Sentinel Tech

Chính sách quyền riêng tư

Ngày có hiệu lực: 3 January 2023
Cập nhật lần cuối: 28 February 2025

Giới thiệu

Tại Sentinel Tech, chúng tôi cam kết bảo vệ quyền riêng tư và an toàn dữ liệu của khách hàng và khách lưu trú của họ. Chính sách quyền riêng tư này trình bày cách chúng tôi thu thập, sử dụng, lưu trữ và bảo vệ dữ liệu cá nhân và dữ liệu vận hành trong tất cả các hệ thống và dịch vụ của mình, bao gồm Sentec EMS, Sentec PMS, các giải pháp đám mây và các tích hợp.

Phạm vi áp dụng

Chính sách này áp dụng cho toàn bộ dữ liệu khách hàng và khách lưu trú được xử lý thông qua các sản phẩm và dịch vụ của Sentinel Tech, bao gồm nhưng không giới hạn ở HRIS, PMS, các giải pháp máy chủ đám mây và các công cụ tích hợp của bên thứ ba.

Dữ liệu chúng tôi thu thập

Chúng tôi chỉ thu thập dữ liệu cần thiết để cung cấp và cải thiện dịch vụ của mình. Dữ liệu này có thể bao gồm:

  • Hồ sơ nhân viên và khách lưu trú
  • Dữ liệu chấm công và tiền lương
  • Dữ liệu đặt phòng và dữ liệu vận hành
  • Nhật ký truy cập và hồ sơ hoạt động của người dùng
  • Yêu cầu hỗ trợ và dữ liệu phân tích việc sử dụng hệ thống

Sử dụng dữ liệu

Chúng tôi sử dụng dữ liệu đã thu thập để:

  • Vận hành và cải thiện sản phẩm của mình
  • Đảm bảo việc cung cấp dịch vụ và hỗ trợ
  • Đáp ứng các nghĩa vụ pháp lý và tuân thủ
  • Thông báo các cập nhật và cảnh báo hệ thống

Tối thiểu hóa và lưu trữ dữ liệu

Chúng tôi tuân thủ nguyên tắc tối thiểu hóa dữ liệu: chỉ thu thập dữ liệu cần thiết cho các mục đích cụ thể. Thời gian lưu trữ dữ liệu được xác định theo loại dữ liệu và các yêu cầu pháp lý/quy định. Dữ liệu không còn cần thiết sẽ được xóa an toàn hoặc ẩn danh hóa.

Các biện pháp bảo mật

Sentinel Tech áp dụng các biện pháp bảo vệ kỹ thuật và tổ chức nghiêm ngặt, bao gồm:

  • Mã hóa dữ liệu khi lưu trữ và khi truyền tải
  • Kiểm soát truy cập theo vai trò (RBAC)
  • Quy trình phát triển phần mềm an toàn (dựa trên OWASP)
  • Nhật ký kiểm toán và giám sát các hoạt động nhạy cảm
  • Kiểm thử xâm nhập và quét lỗ hổng bảo mật định kỳ

Quyền truy cập của bên thứ ba

Chúng tôi không bán, trao đổi hay cho thuê dữ liệu cá nhân. Quyền truy cập của các nhà cung cấp bên thứ ba (ví dụ: nền tảng đám mây hoặc thanh toán) được kiểm soát chặt chẽ, mã hóa, và chịu sự điều chỉnh của các thỏa thuận hợp đồng nghiêm ngặt nhằm đảm bảo tuân thủ GDPR hoặc tiêu chuẩn tương đương.

Quyền của người dùng

Khách hàng và người dùng được ủy quyền có quyền:

  • Truy cập dữ liệu được lưu trữ của họ
  • Yêu cầu chỉnh sửa hoặc xóa dữ liệu
  • Thu hồi quyền truy cập và yêu cầu nhật ký kiểm toán
  • Báo cáo mọi vấn đề liên quan đến dữ liệu cho Cán bộ phụ trách quyền riêng tư của chúng tôi

Ứng phó sự cố

Trong trường hợp nghi ngờ xảy ra vi phạm dữ liệu:

  • Sentinel Tech sẽ hành động ngay lập tức theo Kế hoạch ứng phó sự cố của mình
  • Các khách hàng bị ảnh hưởng sẽ được thông báo trong khung thời gian theo yêu cầu pháp luật
  • Các quy trình giảm thiểu và điều tra sẽ được triển khai ngay lập tức

Tuân thủ và đào tạo

Tất cả nhân viên đều được đào tạo định kỳ về bảo mật và quyền riêng tư, và các hệ thống của chúng tôi tuân thủ các tiêu chuẩn pháp lý và quy định liên quan, bao gồm ISO 27001, GDPR và các quy định về dữ liệu lao động tại địa phương.

Liên hệ

Nếu có câu hỏi hoặc thắc mắc về Chính sách quyền riêng tư này hoặc cách thức xử lý dữ liệu, vui lòng liên hệ:

Cán bộ phụ trách quyền riêng tư dữ liệu

[email protected] www.sentineltech.com