นโยบายความปลอดภัยของข้อมูล
อัปเดตล่าสุด: 10 ธันวาคมปี 2025
ชื่อบริษัท: บริษัท เฉินโจว หนงอิ๋งชู พาณิชย์ จำกัด
ที่อยู่บริษัท: อาคารโรงงานหมายเลข 1 และ 2 พร้อมอาคารอเนกประสงค์ ห้อง 428-547 เลขที่ 42 ถนนหลินอี้ เมืองไป่ลู่ถัง เขตซูเซียน เมืองเฉินโจว
ผู้แทนตามกฎหมาย: พาน จิ้งจวิน
รหัสเครดิตสังคมแบบรวมหนึ่งเดียว: 91431000MAEXQEA22U
1. วัตถุประสงค์ของนโยบาย
นโยบายฉบับนี้จัดทำขึ้นเพื่อให้มั่นใจว่า ข้อมูล และ สินทรัพย์ข้อมูล ที่เกี่ยวข้องกับการดำเนินงานของบริษัท vextonix ซึ่งให้บริการในหมวด สินค้าแต่งบ้านและตกแต่งสวน ได้รับการคุ้มครองอย่างเหมาะสม บริษัทให้ความสำคัญกับการลดความเสี่ยงที่อาจเกิดขึ้นต่อ ความปลอดภัยข้อมูล และรักษาความมั่นคงของ ระบบ เพื่อให้การใช้งานดำเนินไปอย่างต่อเนื่อง
นโยบายนี้ครอบคลุมบุคลากร ผู้รับเหมา ผู้ให้บริการ และผู้ที่เกี่ยวข้องกับกระบวนการจัดการ ข้อมูล ของบริษัท
2.หลักการสำคัญด้านความปลอดภัยของข้อมูล
● ความลับ
จำกัดการเข้าถึง ข้อมูล ให้เฉพาะผู้ที่ได้รับอนุญาต พร้อมมาตรการป้องกันข้อมูลที่มีความอ่อนไหว
● ความถูกต้องครบถ้วน
ป้องกันไม่ให้ ข้อมูล ถูกแก้ไข เปลี่ยนแปลง หรือทำลายโดยไม่ได้รับอนุญาต
● ความพร้อมใช้งาน
ระบบ ต้องสามารถให้บริการแก่ผู้ใช้ที่ได้รับอนุญาตได้ตามความจำเป็น เพื่อรองรับขั้นตอน เช่น การประมวลผลคำสั่งซื้อ และการบริการลูกค้า
3. ข้อกำหนดด้านการจัดการ
3.1 การควบคุมการเข้าถึง
- กำหนดสิทธิ์ตาม หลักสิทธิ์ขั้นต่ำ
- รหัสผ่านต้องมีความปลอดภัยและมีการเปลี่ยนอยู่เสมอ
- เมื่อมีการเปลี่ยนตำแหน่งงานหรือพนักงานลาออก ต้องยกเลิกสิทธิ์การเข้าถึงทันที
3.2 การจัดการความปลอดภัยของข้อมูล
- ใช้บริการชำระเงินที่ผ่านมาตรฐานความปลอดภัย
- การรับส่ง ข้อมูล ต้องใช้การเข้ารหัส
- ข้อมูลอ่อนไหวต้องมีการปกปิดหรือเข้ารหัสก่อนจัดเก็บ
3.3 ความปลอดภัยด้านกายภาพและอุปกรณ์
- พื้นที่จัดเก็บอุปกรณ์สำคัญ เช่น เซิร์ฟเวอร์ ต้องควบคุมการเข้าถึง
- พนักงานต้องรักษาความปลอดภัยของอุปกรณ์และตั้งค่าล็อกหน้าจอ
3.4 การจัดการข้อมูลในกระบวนการจัดส่งสินค้า
บริษัทอาจต้องใช้ข้อมูลบางส่วนเพื่อให้บริการ การจัดส่งสินค้า โดยข้อมูลดังกล่าวต้อง:
- ใช้เฉพาะในขั้นตอนที่จำเป็น
- ถูกจัดการภายใต้มาตรการด้าน ความปลอดภัยข้อมูล
- ปฏิบัติตามข้อกำหนดที่เกี่ยวข้องกับกระบวนการ ศุลกากร และข้อมูลที่จำเป็นต่อการ ตรวจสอบ
3.5 การพัฒนาและดูแลระบบ
- ระบบ ต้องได้รับการพัฒนาและตรวจสอบตามมาตรฐานความปลอดภัย
- ต้องมีการตรวจสอบช่องโหว่และบันทึกการทำงานของระบบอย่างสม่ำเสมอ
- มีการสำรองข้อมูลและทดสอบการกู้คืนข้อมูลอย่างต่อเนื่อง
3.6 ความปลอดภัยด้านบุคลากรและการฝึกอบรม
- บุคลากรใหม่ต้องได้รับการฝึกอบรมด้าน ความปลอดภัยข้อมูล
- มีการเสริมสร้างความตระหนักเกี่ยวกับความเสี่ยงด้านข้อมูลอยู่เป็นประจำ
3.7 การตอบสนองต่อเหตุการณ์ด้านความปลอดภัย
เมื่อเกิดเหตุการณ์ เช่น ข้อมูลรั่วไหล หรือระบบผิดปกติ บริษัทจะดำเนินการตามขั้นตอนการจัดการเหตุการณ์ทันที พร้อมควบคุมความเสียหายและปฏิบัติตามกฎระเบียบที่เกี่ยวข้อง
4. ความรับผิดชอบและการปฏิบัติตาม
ผู้ที่ฝ่าฝืนนโยบายนี้อาจถูกลงโทษตามระเบียบภายใน และในบางกรณีอาจมีความรับผิดทางกฎหมายเพิ่มเติม
5. ติดต่อบริษัท
เบอร์โทรศัพท์: 19212745835
อีเมล: service@mail.vextonix.com