Sentinel Tech

Patakaran sa Privacy

Petsa ng Pagkakabisa: 3 January 2023
Huling Na-update: 28 February 2025

Panimula

Sa Sentinel Tech, kami ay nakatuon sa pagprotekta sa privacy at seguridad ng aming mga client at ng kanilang mga guest. Nilalahad ng Patakaran sa Privacy na ito kung paano namin kinokolekta, ginagamit, iniimbak, at pinoprotektahan ang personal at operational data sa lahat ng aming system at serbisyo, kabilang ang Sentec EMS, Sentec PMS, cloud solutions, at mga integration.

Saklaw

Nalalapat ang patakarang ito sa lahat ng data ng client at guest na pinoproseso sa pamamagitan ng mga produkto at serbisyo ng Sentinel Tech, kabilang na ngunit hindi limitado sa HRIS, PMS, cloud server solutions, at mga integrated third-party tool.

Data na kinokolekta namin

Kinokolekta lamang namin ang data na kinakailangan para maihatid at mapabuti ang aming mga serbisyo. Maaaring kasama rito ang:

  • Profile ng employee at guest
  • Data ng attendance at payroll
  • Data ng booking at operasyon
  • Access log ng user at mga record ng aktibidad
  • Mga support query at system usage analytics

Paggamit ng data

Ginagamit namin ang nakolektang data upang:

  • Patakbuhin at pagbutihin ang aming mga produkto
  • Matiyak ang paghahatid ng serbisyo at suporta
  • Matugunan ang mga legal at compliance obligation
  • Ipaalam ang mga system update at alert

Data minimization & retention

Sinusunod namin ang prinsipyo ng data minimization: kinokolekta lamang ang data na kailangan para sa mga tiyak na layunin. Tinutukoy ang mga retention period batay sa uri ng data at sa mga legal/regulatory requirement. Ang data na hindi na kailangan ay ligtas na binubura o ina-anonymize.

Mga hakbang sa seguridad

Nagpapatupad ang Sentinel Tech ng mahihigpit na technical at organizational safeguard, kabilang ang:

  • Encryption habang naka-rest at habang nagta-transit
  • Role-based access control (RBAC)
  • Secure na software development practice (batay sa OWASP)
  • Audit log at pagsubaybay sa mga sensitibong aktibidad
  • Regular na penetration testing at vulnerability scan

Access ng third-party

Hindi namin ibinebenta, ipinagpapalit, o ipinarerenta ang personal data. Ang access sa mga third-party provider (hal., cloud o payment platform) ay mahigpit na kinokontrol, naka-encrypt, at pinamamahalaan ng mahihigpit na contractual agreement na tumitiyak sa GDPR o katumbas na compliance.

Mga karapatan ng user

May karapatan ang mga client at authorized user na:

  • I-access ang kanilang naka-store na data
  • Humiling ng pagwawasto o pagbura ng data
  • Bawiin ang access at humiling ng audit log
  • Iulat ang anumang alalahanin tungkol sa data sa aming Privacy Officer

Pagtugon sa insidente

Kung sakaling may pinaghihinalaang data breach:

  • Kikilos agad ang Sentinel Tech sa ilalim ng kanilang Incident Response Plan
  • Aabisuhan ang mga apektadong client sa loob ng legal na kinakailangang timeframe
  • Ipapatupad kaagad ang mga proseso ng mitigation at imbestigasyon

Compliance & training

Ang lahat ng empleyado ay sumasailalim sa regular na security at privacy training, at ang aming mga system ay sumusunod sa mga kaugnay na legal at regulatory standard, kabilang ang ISO 27001, GDPR, at lokal na labor data regulation.

Impormasyon sa pakikipag-ugnayan

Para sa mga tanong o alalahanin tungkol sa Patakaran sa Privacy na ito o sa mga kasanayan sa paghawak ng data, mangyaring makipag-ugnayan sa: