CLOUD SECURITY POLICY

Chính sách an toàn thông tin dịch vụ đám mây

Bản dịch tiếng Việt này chỉ mang tính tham khảo. Trong trường hợp có sự khác biệt, bản tiếng Nhật sẽ được ưu tiên áp dụng.

Triết lý cơ bản

ShareWis Inc. thiết lập chính sách này nhằm duy trì an toàn thông tin trong việc cung cấp dịch vụ đám mây. Để khách hàng có thể yên tâm sử dụng dịch vụ, các bên liên quan bao gồm ban lãnh đạo và nhân viên tuân thủ chính sách này và nỗ lực cải tiến liên tục. Chính sách này được xác định là chính sách cấp dưới của “Chính sách an toàn thông tin” được quy định riêng.

Chính sách cơ bản

  1. Yêu cầu an toàn thông tin áp dụng cho việc thiết kế và triển khai dịch vụ đám mây
    Chúng tôi thiết kế và triển khai dịch vụ dựa trên yêu cầu an toàn thông tin của khách hàng, pháp luật liên quan bao gồm Luật bảo vệ thông tin cá nhân, và chính sách của công ty.
  2. Ứng phó rủi ro từ người trong nội bộ và kiểm soát truy cập dữ liệu
    Chúng tôi không truy cập dữ liệu của khách hàng trừ trường hợp được khách hàng cho phép hoặc trường hợp bất khả kháng để duy trì dịch vụ, và giới hạn quyền truy cập ở mức tối thiểu cần thiết.
  3. Đáp ứng môi trường đa người thuê (multi-tenant)
    Ngay cả trong môi trường áp dụng kiến trúc multi-tenant, dữ liệu của khách hàng được phân tách phù hợp để các tenant không thể truy cập dữ liệu của nhau.
  4. Thông báo về thay đổi dịch vụ
    Khi có thay đổi dịch vụ như ngừng tính năng hoặc tạm dừng dịch vụ để bảo trì, chúng tôi thông báo trước cho khách hàng.
  5. Xử lý tài khoản và dữ liệu sau khi kết thúc sử dụng
    Khi hợp đồng kết thúc, tài khoản và dữ liệu của khách hàng sẽ được xóa trong thời hạn do công ty quy định.
  6. Ứng phó điều tra kỹ thuật số
    Khi xảy ra sự cố an toàn thông tin, chúng tôi duy trì cơ cấu có khả năng đáp ứng các yêu cầu cung cấp bằng chứng riêng lẻ.