គោលការណ៍ឯកជនភាព (Privacy Policy)
ធ្វើបច្ចុប្បន្នភាពចុងក្រោយ៖ ០៥ កញ្ញា ២០២៦
គោលការណ៍ឯកជនភាព (Privacy Policy) សម្រាប់ក្រុមអភិវឌ្ឍន៍ប្រព័ន្ធ (System Development Team) នៅ New Day Technology ត្រូវបានរៀបចំឡើងដើម្បីធានាថា រាល់ទិន្នន័យទាំងអស់ដែលត្រូវបានប្រមូល ប្រើប្រាស់ និងរក្សាទុកក្នុងអំឡុងពេលអភិវឌ្ឍន៍សូហ្វវែរ គឺត្រូវបានការពារដោយអនុលោមតាមស្តង់ដារសុវត្ថិភាពខ្ពស់បំផុត។
១. ការប្រមូលទិន្នន័យ (Data Collection)
ក្រុមការងារប្រមូលតែទិន្នន័យដែលចាំបាច់សម្រាប់ការអភិវឌ្ឍ ការធ្វើតេស្ត និងការប្រតិបត្តិការប្រព័ន្ធសូហ្វវែរតែប៉ុណ្ណោះ៖
- ទិន្នន័យបច្ចេកទេស៖ IP address, system logs, ទិន្នន័យកំណត់រចនាសម្ព័ន្ធ (configuration data), និងព័ត៌មានឧបករណ៍ (device metadata)។
- ទិន្នន័យអ្នកប្រើប្រាស់៖ ឈ្មោះ អ៊ីមែល តួនាទីក្នុងប្រព័ន្ធ និងព័ត៌មានទំនាក់ទំនងផ្សេងទៀតដែលចាំបាច់សម្រាប់ការផ្ទៀងផ្ទាត់អត្តសញ្ញាណ (Authentication) និងសិទ្ធិប្រើប្រាស់ (Authorization)។
- ទិន្នន័យតេស្ត (Test Data): ប្រើប្រាស់តែទិន្នន័យក្លែងក្លាយ (Anonymized/Dummy Data) ក្នុងការធ្វើតេស្តសូហ្វវែរ ដោយជៀសវាងដាច់ខាតនូវការប្រើប្រាស់ទិន្នន័យពិតប្រាកដរបស់អតិថិជនក្នុងបរិស្ថានអភិវឌ្ឍន៍ (Development Environment)។
២. ការប្រើប្រាស់ទិន្នន័យ (Use of Data)
ព័ត៌មានដែលបានប្រមូលត្រូវបានយកទៅប្រើប្រាស់ក្នុងគោលបំណងច្បាស់លាស់៖
- ឌីហ្សាញ បង្កើត និងអភិវឌ្ឍប្រព័ន្ធសូហ្វវែរឱ្យមានស្ថេរភាព និងសមត្ថភាពពង្រីកទំហំបាន (Scalability)។
- ត្រួតពិនិត្យ ស្វែងរកកំហុស (Debugging) និងកែលម្អសុវត្ថិភាពប្រព័ន្ធ។
- គ្រប់គ្រងសិទ្ធិចូលប្រើប្រាស់ និងការពារប្រព័ន្ធពីការវាយប្រហារតាមអ៊ីនធឺណិត (Cyberattacks)។
៣. ការពារ និងរក្សាសុវត្ថិភាពទិន្នន័យ (Data Security & Protection)
ក្រុមអភិវឌ្ឍន៍ប្រព័ន្ធអនុវត្តវិធានការសុវត្ថិភាពតឹងរ៉ឹង៖
- ការកូដនីយកម្ម (Encryption): រាល់ទិន្នន័យសំខាន់ៗត្រូវបានធ្វើ Encryption ទាំងពេលរក្សាទុក (Data at Rest) និងពេលបញ្ជូន (Data in Transit) ដោយប្រើប្រាស់ពិធីការ SSL/TLS និងស្តង់ដារ AES-256។
- ការគ្រប់គ្រងសិទ្ធិ (Access Control): អនុវត្តគោលការណ៍ Least Privilege Access ដោយអនុញ្ញាតឱ្យតែបុគ្គលិកដែលមានការអនុញ្ញាតច្បាស់លាស់ប៉ុណ្ណោះដែលអាចចូលប្រើប្រាស់ទិន្នន័យ ឬប្រភពកូដ (Source Code) បាន។
- ការធ្វើតេស្តសុវត្ថិភាព (Security Testing): ធ្វើការពិនិត្យកូដ (Code Review) និងតេស្តស្វែងរកចន្លោះប្រហោង (Penetration Testing / Vulnerability Assessment) ជាទៀងទាត់។
៤. ការចែករំលែកទិន្នន័យ (Data Sharing)
New Day Technology មិនលក់ ឬចែករំលែក ទិន្នន័យផ្ទាល់ខ្លួន ឬទិន្នន័យប្រព័ន្ធទៅឱ្យភាគីទីបីក្នុងគោលបំណងពាណិជ្ជកម្មឡើយ។
ទិន្នន័យអាចត្រូវបានចែករំលែកតែជាមួយដៃគូផ្តល់សេវាកម្មហេដ្ឋារចនាសម្ព័ន្ធ (ឧទាហរណ៍៖ Cloud Providers) ដែលមានកិច្ចសន្យារក្សាការសម្ងាត់ (NDA) និងស្តង់ដារសុវត្ថិភាពសមស្រប ឬតាមការតម្រូវដោយច្បាប់ជាធរមាន។
៥. ការរក្សាទុក និងលុបទិន្នន័យ (Data Retention & Deletion)
ទិន្នន័យនឹងត្រូវបានរក្សាទុកក្នុងរយៈពេលដែលចាំបាច់ដើម្បីបំពេញតាមគោលបំណងនៃការអភិវឌ្ឍ ឬតាមការកំណត់នៃកិច្ចសន្យាអាជីវកម្ម។
នៅពេលដែលទិន្នន័យលែងត្រូវការ ក្រុមការងារនឹងលុប ឬបំផ្លាញទិន្នន័យនោះចោលដោយសុវត្ថិភាព (Secure Erasure)។
៦. សិទ្ធិរបស់អ្នកប្រើប្រាស់ (User Rights)
អ្នកប្រើប្រាស់ប្រព័ន្ធមានសិទ្ធិ៖
- ស្នើរសុំចូលមើល ឬកែប្រែព័ត៌មានផ្ទាល់ខ្លួនដែលមិនត្រឹមត្រូវ។
- ស្នើរសុំលុបទិន្នន័យផ្ទាល់ខ្លួនចេញពីប្រព័ន្ធ (ផ្អែកលើលក្ខខណ្ឌច្បាប់ និងកិច្ចសន្យាសេវាកម្ម)។
- រាយការណ៍អំពីបញ្ហាសុវត្ថិភាព ឬការរំលោភបំពានបច្ចេកវិទ្យា។
៧. ព័ត៌មានទំនាក់ទំនង (Contact Information)
ប្រសិនបើមានសំណួរ ឬការបារម្ភអំពីគោលការណ៍ឯកជនភាពនេះ សូមទំនាក់ទំនងមកកាន់ក្រុមការងារអភិវឌ្ឍន៍ប្រព័ន្ធតាមរយៈ៖
- អ៊ីមែល៖ info@newdaytech.com
- ក្រុមហ៊ុន៖ New Day Technology — System Development Division