គោលការណ៍ភាពឯកជន
គោលការណ៍ឯកជនភាពនេះគឺជាគោលការណ៍ណែនាំដែលមានគោលបំណងការពារព័ត៌មានផ្ទាល់ខ្លួនសំខាន់ៗ និងសិទ្ធិរបស់អ្នកប្រើប្រាស់សេវាកម្មដែលផ្តល់ដោយ Bioantibody Biotechnology Co., Ltd. (តទៅនេះ "ក្រុមហ៊ុន") និងដើម្បីដោះស្រាយបញ្ហារបស់អ្នកប្រើប្រាស់យ៉ាងសមស្របទាក់ទងនឹងព័ត៌មានផ្ទាល់ខ្លួន។គោលការណ៍ឯកជនភាពនេះអនុវត្តចំពោះអ្នកប្រើប្រាស់សេវាកម្មដែលផ្តល់ដោយក្រុមហ៊ុន។ក្រុមហ៊ុនប្រមូល ប្រើប្រាស់ និងផ្តល់ព័ត៌មានផ្ទាល់ខ្លួន ដោយផ្អែកលើការយល់ព្រមរបស់អ្នកប្រើប្រាស់ និងអនុលោមតាមច្បាប់ពាក់ព័ន្ធ។
1. ការប្រមូលព័ត៌មានផ្ទាល់ខ្លួន
① ក្រុមហ៊ុននឹងប្រមូលតែព័ត៌មានផ្ទាល់ខ្លួនអប្បបរមាដែលចាំបាច់ដើម្បីផ្តល់សេវាកម្ម។
② ក្រុមហ៊ុននឹងដោះស្រាយព័ត៌មានសំខាន់ៗដែលចាំបាច់សម្រាប់ការផ្តល់សេវាកម្មដោយផ្អែកលើការយល់ព្រមរបស់អ្នកប្រើប្រាស់។
③ ក្រុមហ៊ុនអាចប្រមូលព័ត៌មានផ្ទាល់ខ្លួនដោយមិនទទួលបានការយល់ព្រមពីអ្នកប្រើប្រាស់ក្នុងការប្រមូល និងប្រើប្រាស់ព័ត៌មានផ្ទាល់ខ្លួន ប្រសិនបើមានការផ្តល់ជូនពិសេសនៅក្រោមច្បាប់ ឬប្រសិនបើក្រុមហ៊ុនត្រូវធ្វើដូច្នេះ ដើម្បីអនុវត្តតាមកាតព្វកិច្ចផ្លូវច្បាប់មួយចំនួន។
④ ក្រុមហ៊ុននឹងដំណើរការព័ត៌មានផ្ទាល់ខ្លួនក្នុងអំឡុងពេលនៃការរក្សាទុក និងប្រើប្រាស់ព័ត៌មានផ្ទាល់ខ្លួនដូចមានចែងក្នុងច្បាប់ពាក់ព័ន្ធ ឬរយៈពេលនៃការរក្សាទុក និងប្រើប្រាស់ព័ត៌មានផ្ទាល់ខ្លួនតាមការព្រមព្រៀងដោយអ្នកប្រើប្រាស់ នៅពេលដែលការប្រមូលព័ត៌មានផ្ទាល់ខ្លួនពីអ្នកប្រើប្រាស់បែបនេះគឺ បានធ្វើក្រុមហ៊ុននឹងបំផ្លាញព័ត៌មានផ្ទាល់ខ្លួនបែបនេះភ្លាមៗ ប្រសិនបើអ្នកប្រើប្រាស់ស្នើសុំការដកសមាជិកភាព អ្នកប្រើប្រាស់ដកការយល់ព្រមចំពោះការប្រមូល និងប្រើប្រាស់ព័ត៌មានផ្ទាល់ខ្លួន គោលបំណងនៃការប្រមូល និងការប្រើប្រាស់ត្រូវបានបំពេញ ឬរយៈពេលរក្សាទុកត្រូវបញ្ចប់។
⑤ ប្រភេទព័ត៌មានផ្ទាល់ខ្លួនដែលត្រូវបានប្រមូលដោយក្រុមហ៊ុនពីអ្នកប្រើប្រាស់ក្នុងអំឡុងពេលដំណើរការចុះឈ្មោះសមាជិកភាព ហើយគោលបំណងនៃការប្រមូល និងប្រើប្រាស់ព័ត៌មានទាំងនោះមានដូចខាងក្រោម៖
- ព័ត៌មានចាំបាច់៖ ឈ្មោះ អាស័យដ្ឋាន ភេទ ថ្ងៃខែឆ្នាំកំណើត អាសយដ្ឋានអ៊ីមែល លេខទូរស័ព្ទចល័ត និងព័ត៌មានផ្ទៀងផ្ទាត់អត្តសញ្ញាណដែលបានអ៊ិនគ្រីប
- គោលបំណងនៃការប្រមូល/ប្រើប្រាស់៖ ការទប់ស្កាត់ការប្រើប្រាស់សេវាកម្មខុស និងការដោះស្រាយបណ្តឹង និងការដោះស្រាយវិវាទ។
- រយៈពេលនៃការរក្សាទុក និងប្រើប្រាស់៖ បំផ្លាញដោយគ្មានការពន្យាពេល នៅពេលដែលគោលបំណងនៃការប្រមូល/ការប្រើប្រាស់ត្រូវបានបំពេញ ជាលទ្ធផលនៃការដកសមាជិកភាព ការបញ្ចប់កិច្ចព្រមព្រៀងអ្នកប្រើប្រាស់ ឬហេតុផលផ្សេងទៀត (ផ្តល់ថាទោះជាយ៉ាងណា ត្រូវបានកំណត់ចំពោះព័ត៌មានមួយចំនួនដែលតម្រូវឱ្យធ្វើ។ រក្សាទុកនៅក្រោមច្បាប់ដែលពាក់ព័ន្ធ វានឹងត្រូវបានរក្សាទុកក្នុងរយៈពេលកំណត់)។
2. គោលបំណងនៃការប្រើប្រាស់ព័ត៌មានផ្ទាល់ខ្លួន
ព័ត៌មានផ្ទាល់ខ្លួនដែលប្រមូលបានដោយក្រុមហ៊ុននឹងត្រូវបានប្រមូល និងប្រើប្រាស់សម្រាប់គោលបំណងខាងក្រោមតែប៉ុណ្ណោះ។ព័ត៌មានផ្ទាល់ខ្លួននឹងមិនត្រូវបានប្រើសម្រាប់គោលបំណងណាមួយក្រៅពីព័ត៌មានខាងក្រោមទេ។ទោះយ៉ាងណាក៏ដោយ ក្នុងករណីដែលគោលបំណងនៃការប្រើប្រាស់បានផ្លាស់ប្តូរ វិធានការចាំបាច់នឹងត្រូវធ្វើឡើងដោយក្រុមហ៊ុន ដូចជាការទទួលបានការយល់ព្រមជាមុនពីអ្នកប្រើប្រាស់ដាច់ដោយឡែក។
① ការផ្តល់សេវា ការថែទាំ និងការកែលម្អសេវាកម្ម ការផ្តល់សេវាថ្មី និងការផ្តល់បរិយាកាសសុវត្ថិភាពសម្រាប់ការប្រើប្រាស់សេវាកម្ម។
② ការទប់ស្កាត់ការប្រើប្រាស់ខុស ការទប់ស្កាត់ការបំពានច្បាប់ និងលក្ខខណ្ឌនៃសេវាកម្ម ការពិគ្រោះយោបល់ និងការដោះស្រាយវិវាទទាក់ទងនឹងការប្រើប្រាស់សេវាកម្ម ការរក្សាទុកកំណត់ត្រាសម្រាប់ការដោះស្រាយវិវាទ និងការជូនដំណឹងជាលក្ខណៈបុគ្គលដល់សមាជិក។
③ ការផ្តល់សេវាតាមតម្រូវការដោយការវិភាគទិន្នន័យស្ថិតិនៃការប្រើប្រាស់សេវាកម្ម កំណត់ហេតុចូលប្រើប្រាស់/ប្រើប្រាស់សេវាកម្ម និងព័ត៌មានផ្សេងទៀត។
④ ការផ្តល់ព័ត៌មានទីផ្សារ ឱកាសសម្រាប់ការចូលរួម និងព័ត៌មានផ្សាយពាណិជ្ជកម្ម។
3. បញ្ហាទាក់ទងនឹងការផ្តល់ព័ត៌មានផ្ទាល់ខ្លួនដល់ភាគីទីបី
ជាគោលការណ៍ ក្រុមហ៊ុនមិនផ្តល់ព័ត៌មានផ្ទាល់ខ្លួនរបស់អ្នកប្រើប្រាស់ដល់ភាគីទីបី ឬបង្ហាញព័ត៌មាននេះនៅខាងក្រៅឡើយ។ទោះយ៉ាងណាក៏ដោយ ករណីខាងក្រោមគឺជាករណីលើកលែង៖
- អ្នកប្រើប្រាស់បានយល់ព្រមជាមុនចំពោះការផ្តល់ព័ត៌មានផ្ទាល់ខ្លួនបែបនេះសម្រាប់ការប្រើប្រាស់សេវាកម្ម។
- ប្រសិនបើមានវិធានពិសេសមួយនៅក្រោមច្បាប់ ឬប្រសិនបើបែបនេះគឺជៀសមិនរួច ដើម្បីអនុវត្តតាមកាតព្វកិច្ចក្រោមច្បាប់។
- នៅពេលដែលកាលៈទេសៈមិនអនុញ្ញាតឱ្យមានការយល់ព្រមពីអ្នកប្រើប្រាស់ជាមុន ប៉ុន្តែវាត្រូវបានទទួលស្គាល់ថាហានិភ័យទាក់ទងនឹងជីវិត ឬសុវត្ថិភាពរបស់អ្នកប្រើប្រាស់ ឬភាគីទីបីគឺជិតមកដល់ ហើយការផ្តល់ព័ត៌មានផ្ទាល់ខ្លួនបែបនេះគឺចាំបាច់ដើម្បីដោះស្រាយ។ ហានិភ័យបែបនេះ។
4. ការបញ្ជូនព័ត៌មានផ្ទាល់ខ្លួន
① ការបញ្ជូនដំណើរការព័ត៌មានផ្ទាល់ខ្លួន មានន័យថា ការបញ្ជូនព័ត៌មានផ្ទាល់ខ្លួនទៅឱ្យអ្នកទទួលខាងក្រៅ ដើម្បីដំណើរការការងាររបស់អ្នកដែលផ្តល់ព័ត៌មានផ្ទាល់ខ្លួន។ទោះបីជាបន្ទាប់ពីព័ត៌មានផ្ទាល់ខ្លួនត្រូវបានចុះហត្ថលេខាក៏ដោយ អ្នកដឹកជញ្ជូន (អ្នកផ្តល់ព័ត៌មានផ្ទាល់ខ្លួន) មានទំនួលខុសត្រូវក្នុងការគ្រប់គ្រង និងត្រួតពិនិត្យអ្នកទទួល។
② ក្រុមហ៊ុនអាចដំណើរការ និងបញ្ជូនព័ត៌មានរសើបរបស់អ្នកប្រើប្រាស់សម្រាប់ការបង្កើត និងការផ្តល់សេវាកូដ QR ដោយផ្អែកលើលទ្ធផលតេស្ត COVID-19 ហើយក្នុងករណីបែបនេះ ព័ត៌មានទាក់ទងនឹងការដឹកជញ្ជូនបែបនេះនឹងត្រូវបានបង្ហាញដោយក្រុមហ៊ុនតាមរយៈគោលការណ៍ឯកជនភាពនេះដោយមិនពន្យារពេល .
5. លក្ខណៈវិនិច្ឆ័យនៃការកំណត់សម្រាប់ការប្រើប្រាស់បន្ថែម និងការផ្តល់ព័ត៌មានផ្ទាល់ខ្លួន
នៅក្នុងព្រឹត្តិការណ៍ដែលក្រុមហ៊ុនប្រើប្រាស់ ឬផ្តល់ព័ត៌មានផ្ទាល់ខ្លួនដោយគ្មានការយល់ព្រមពីប្រធានបទព័ត៌មាន មន្ត្រីការពារព័ត៌មានផ្ទាល់ខ្លួននឹងកំណត់ថាតើការប្រើប្រាស់បន្ថែម ឬការផ្តល់ព័ត៌មានផ្ទាល់ខ្លួនត្រូវបានធ្វើឡើងដោយផ្អែកលើលក្ខណៈវិនិច្ឆ័យដូចខាងក្រោម៖
- ថាតើវាទាក់ទងទៅនឹងគោលបំណងដើមនៃការប្រមូល៖ ការប្តេជ្ញាចិត្តនឹងត្រូវបានធ្វើឡើងដោយផ្អែកលើថាតើគោលបំណងដើមនៃការប្រមូល និងគោលបំណងនៃការប្រើប្រាស់បន្ថែម និងការផ្តល់ព័ត៌មានផ្ទាល់ខ្លួនមានទំនាក់ទំនងទៅវិញទៅមកតាមលក្ខណៈ ឬទំនោររបស់ពួកគេ។
- ថាតើវាអាចទៅរួចក្នុងការទស្សន៍ទាយការប្រើប្រាស់បន្ថែម ឬការផ្តល់ព័ត៌មានផ្ទាល់ខ្លួនដោយផ្អែកលើកាលៈទេសៈដែលព័ត៌មានផ្ទាល់ខ្លួនត្រូវបានប្រមូល ឬការអនុវត្តដំណើរការ៖ ការទស្សន៍ទាយត្រូវបានកំណត់ដោយផ្អែកលើកាលៈទេសៈដែលស្របតាមស្ថានភាពជាក់ស្តែងដូចជាគោលបំណង និងខ្លឹមសារផ្ទាល់ខ្លួន។ ការប្រមូលព័ត៌មាន ទំនាក់ទំនងរវាងឧបករណ៍គ្រប់គ្រងព័ត៌មានផ្ទាល់ខ្លួនដែលដំណើរការព័ត៌មាន និងប្រធានបទព័ត៌មាន និងកម្រិតបច្ចេកវិទ្យាបច្ចុប្បន្ន និងល្បឿននៃការអភិវឌ្ឍន៍បច្ចេកវិទ្យា ឬកាលៈទេសៈទូទៅដែលដំណើរការព័ត៌មានផ្ទាល់ខ្លួនត្រូវបានបង្កើតឡើងក្នុងកំឡុងពេលដ៏យូរនៃ ពេលវេលា។
- ថាតើផលប្រយោជន៍របស់ប្រធានបទព័ត៌មានត្រូវបានរំលោភបំពានដោយអយុត្តិធម៌ដែរឬទេ៖ នេះត្រូវបានកំណត់ដោយផ្អែកលើថាតើគោលបំណង និងចេតនានៃការប្រើប្រាស់ព័ត៌មានបន្ថែមប៉ះពាល់ដល់ផលប្រយោជន៍របស់ប្រធានបទព័ត៌មាន និងថាតើការរំលោភបំពាននេះមានភាពអយុត្តិធម៌ដែរឬទេ។
- ថាតើវិធានការចាំបាច់ត្រូវបានគេធ្វើឡើងដើម្បីធានាសុវត្ថិភាពតាមរយៈការដាក់ឈ្មោះក្លែងក្លាយ ឬការអ៊ិនគ្រីបដែរឬទេ៖ នេះត្រូវបានកំណត់ដោយផ្អែកលើ 「គោលការណ៍ណែនាំស្តីពីការការពារព័ត៌មានផ្ទាល់ខ្លួន」 និង 「គោលការណ៍ណែនាំអំពីការអ៊ិនគ្រីបព័ត៌មានផ្ទាល់ខ្លួន」ដែលបោះពុម្ពដោយគណៈកម្មាធិការការពារព័ត៌មានផ្ទាល់ខ្លួន។
6. សិទ្ធិអ្នកប្រើប្រាស់ និងវិធីសាស្រ្តនៃការអនុវត្តសិទ្ធិ
ក្នុងនាមជាប្រធានបទព័ត៌មានផ្ទាល់ខ្លួន អ្នកប្រើប្រាស់អាចអនុវត្តសិទ្ធិដូចខាងក្រោម។
① អ្នកប្រើអាចប្រើសិទ្ធិរបស់ខ្លួនក្នុងការស្នើសុំចូលដំណើរការ ការកែតម្រូវ ការលុប ឬផ្អាកដំណើរការទាក់ទងនឹងព័ត៌មានផ្ទាល់ខ្លួនរបស់អ្នកប្រើគ្រប់ពេលតាមរយៈសំណើជាលាយលក្ខណ៍អក្សរ សំណើអ៊ីមែល និងមធ្យោបាយផ្សេងទៀតដល់ក្រុមហ៊ុន។អ្នកប្រើប្រាស់អាចប្រើប្រាស់សិទ្ធិបែបនេះតាមរយៈតំណាងស្របច្បាប់របស់អ្នកប្រើប្រាស់ ឬអ្នកដែលមានសិទ្ធិ។ក្នុងករណីបែបនេះ អំណាចនៃមេធាវីដែលមានសុពលភាពក្រោមច្បាប់ពាក់ព័ន្ធត្រូវដាក់ជូន។
② ប្រសិនបើអ្នកប្រើប្រាស់ស្នើសុំការកែកំហុសក្នុងព័ត៌មានផ្ទាល់ខ្លួន ឬការផ្អាកដំណើរការព័ត៌មានផ្ទាល់ខ្លួននោះ ក្រុមហ៊ុននឹងមិនប្រើប្រាស់ ឬផ្តល់ព័ត៌មានផ្ទាល់ខ្លួនដែលចោទជាសំណួររហូតដល់ការកែតម្រូវត្រូវបានធ្វើឡើង ឬសំណើសុំផ្អាកដំណើរការព័ត៌មានផ្ទាល់ខ្លួនត្រូវបាន បានដក។ប្រសិនបើព័ត៌មានផ្ទាល់ខ្លួនមិនត្រឹមត្រូវត្រូវបានផ្តល់ជូនភាគីទីបីរួចហើយ លទ្ធផលនៃការកែតម្រូវដែលបានដំណើរការនឹងត្រូវបានជូនដំណឹងដល់ភាគីទីបីដោយមិនពន្យារពេល។
③ ការអនុវត្តសិទ្ធិក្រោមមាត្រានេះអាចត្រូវបានរឹតបន្តឹងដោយច្បាប់ទាក់ទងនឹងព័ត៌មានផ្ទាល់ខ្លួន និងច្បាប់ និងបទប្បញ្ញត្តិផ្សេងទៀត។
④ អ្នកប្រើនឹងមិនបំពានលើព័ត៌មានផ្ទាល់ខ្លួនរបស់អ្នកប្រើឬអ្នកផ្សេងទៀតនិងឯកជនភាពដែលគ្រប់គ្រងដោយក្រុមហ៊ុនដោយបំពានច្បាប់ដែលពាក់ព័ន្ធដូចជាច្បាប់ការពារព័ត៌មានផ្ទាល់ខ្លួន។
⑤ ក្រុមហ៊ុននឹងផ្ទៀងផ្ទាត់ថាតើអ្នកដែលបានស្នើរសុំចូលប្រើព័ត៌មាន កែតម្រូវ ឬលុបព័ត៌មាន ឬផ្អាកដំណើរការព័ត៌មានស្របតាមសិទ្ធិរបស់អ្នកប្រើប្រាស់ គឺជាអ្នកប្រើប្រាស់ខ្លួនឯង ឬអ្នកតំណាងស្របច្បាប់របស់អ្នកប្រើប្រាស់នោះ។
7. ការអនុវត្តសិទ្ធិដោយអ្នកប្រើប្រាស់ដែលជាកុមារអាយុក្រោម 14 ឆ្នាំ និងអ្នកតំណាងស្របច្បាប់របស់ពួកគេ
① ក្រុមហ៊ុនទាមទារការយល់ព្រមពីតំណាងស្របច្បាប់របស់អ្នកប្រើប្រាស់កុមារ ដើម្បីប្រមូល ប្រើប្រាស់ និងផ្តល់ព័ត៌មានផ្ទាល់ខ្លួនរបស់អ្នកប្រើប្រាស់កុមារ។
② អនុលោមតាមច្បាប់ទាក់ទងនឹងការការពារព័ត៌មានផ្ទាល់ខ្លួន និងគោលការណ៍ឯកជនភាពនេះ អ្នកប្រើប្រាស់កុមារ និងអ្នកតំណាងផ្លូវច្បាប់របស់គាត់អាចស្នើសុំវិធានការចាំបាច់សម្រាប់ការការពារព័ត៌មានផ្ទាល់ខ្លួន ដូចជាការស្នើសុំការចូលប្រើ ការកែតម្រូវ និងការលុបកុមារ។ ព័ត៌មានផ្ទាល់ខ្លួនរបស់អ្នកប្រើប្រាស់ ហើយក្រុមហ៊ុននឹងឆ្លើយតបទៅនឹងសំណើបែបនេះដោយមិនពន្យារពេល។
8. ការបំផ្លាញ និងការរក្សាទុកព័ត៌មានផ្ទាល់ខ្លួន
① ជាគោលការណ៍ ក្រុមហ៊ុននឹងបំផ្លាញព័ត៌មានផ្ទាល់ខ្លួនរបស់អ្នកប្រើប្រាស់ដោយមិនពន្យាពេល នៅពេលដែលគោលបំណងនៃដំណើរការព័ត៌មានបែបនេះត្រូវបានបំពេញ។
② ឯកសារអេឡិចត្រូនិកនឹងត្រូវបានលុបដោយសុវត្ថិភាព ដូច្នេះវាមិនអាចយកមកវិញ ឬស្ដារឡើងវិញបានទេ ហើយទាក់ទងនឹងព័ត៌មានផ្ទាល់ខ្លួនដែលបានកត់ត្រា ឬរក្សាទុកនៅលើក្រដាសដូចជា កំណត់ត្រា ការបោះពុម្ពផ្សាយ ឯកសារ និងឯកសារផ្សេងៗទៀត ក្រុមហ៊ុននឹងបំផ្លាញសម្ភារៈទាំងនោះដោយមធ្យោបាយនៃការរុះរើ ឬដុត។
③ ប្រភេទនៃព័ត៌មានផ្ទាល់ខ្លួនដែលត្រូវបានរក្សាទុកក្នុងរយៈពេលកំណត់មួយ ហើយក្រោយមកត្រូវបានបំផ្លាញដោយអនុលោមតាមគោលការណ៍ផ្ទៃក្នុង ដូចមានចែងខាងក្រោម។
④ ដើម្បីការពារការប្រើប្រាស់សេវាកម្មខុស និងកាត់បន្ថយការខូចខាតដល់អ្នកប្រើប្រាស់ដែលជាលទ្ធផលនៃការលួចអត្តសញ្ញាណ ក្រុមហ៊ុនអាចរក្សាទុកព័ត៌មានចាំបាច់សម្រាប់ការកំណត់អត្តសញ្ញាណផ្ទាល់ខ្លួនរហូតដល់ 1 ឆ្នាំបន្ទាប់ពីការដកសមាជិកភាព។
⑤ ក្នុងករណីដែលច្បាប់ពាក់ព័ន្ធបានកំណត់រយៈពេលរក្សាទុកសម្រាប់ព័ត៌មានផ្ទាល់ខ្លួន នោះព័ត៌មានផ្ទាល់ខ្លួនដែលចោទសួរនឹងត្រូវបានរក្សាទុកយ៉ាងមានសុវត្ថិភាពសម្រាប់រយៈពេលកំណត់ដែលកំណត់ដោយច្បាប់។
[ច្បាប់ស្ដីពីការការពារអ្នកប្រើប្រាស់ក្នុងពាណិជ្ជកម្មអេឡិចត្រូនិក។ល។]
- កំណត់ត្រាលើការដកកិច្ចព្រមព្រៀង ឬការជាវជាដើម៖ ៥ ឆ្នាំ។
- កំណត់ត្រាលើការបង់ប្រាក់ និងការផ្តល់ទំនិញ ។ល។៖ ៥ ឆ្នាំ។
- កត់ត្រាលើការតវ៉ារបស់អតិថិជន ឬដំណោះស្រាយវិវាទៈ ៣ ឆ្នាំ។
- កំណត់ត្រាលើការដាក់ស្លាក/ផ្សាយពាណិជ្ជកម្ម៖ ៦ ខែ
[ច្បាប់ប្រតិបត្តិការហិរញ្ញវត្ថុអេឡិចត្រូនិក]
- កត់ត្រាលើប្រតិបត្តិការហិរញ្ញវត្ថុអេឡិចត្រូនិក៖ ៥ ឆ្នាំ។
[ច្បាប់ក្របខ័ណ្ឌស្តីពីពន្ធជាតិ]
- បញ្ជីឈ្មោះ និងឯកសារភស្តុតាងទាំងអស់ទាក់ទងនឹងប្រតិបត្តិការដែលកំណត់ដោយច្បាប់ពន្ធដារ៖ ៥ ឆ្នាំ។
[ច្បាប់ការពារការសម្ងាត់ទំនាក់ទំនង]
- កំណត់ត្រាស្តីពីការចូលប្រើសេវាកម្ម៖ ៣ ខែ
[ច្បាប់ស្ដីពីការលើកកម្ពស់ការប្រើប្រាស់បណ្តាញព័ត៌មាន និងទំនាក់ទំនង និងការការពារព័ត៌មាន។ល។]
- កំណត់ត្រាស្តីពីការកំណត់អត្តសញ្ញាណអ្នកប្រើប្រាស់៖ ៦ ខែ
9. វិសោធនកម្មគោលនយោបាយឯកជនភាព
គោលការណ៍ឯកជនភាពរបស់ក្រុមហ៊ុននេះអាចត្រូវបានធ្វើវិសោធនកម្មស្របតាមច្បាប់ពាក់ព័ន្ធ និងគោលនយោបាយផ្ទៃក្នុង។នៅក្នុងព្រឹត្តិការណ៍នៃវិសោធនកម្មគោលការណ៍ឯកជនភាពនេះ ដូចជាការបន្ថែម ការផ្លាស់ប្តូរ ការលុប និងការផ្លាស់ប្តូរផ្សេងទៀត ក្រុមហ៊ុននឹងជូនដំណឹង 7 ថ្ងៃមុនកាលបរិច្ឆេទមានប្រសិទ្ធភាពនៃវិសោធនកម្មបែបនេះនៅលើទំព័រសេវាកម្ម ទំព័រតភ្ជាប់ បង្អួចលេចឡើង ឬតាមរយៈ មធ្យោបាយផ្សេងទៀត។ទោះជាយ៉ាងណាក៏ដោយ ក្រុមហ៊ុននឹងផ្តល់ការជូនដំណឹង 30 ថ្ងៃមុនកាលបរិច្ឆេទមានប្រសិទ្ធភាព ក្នុងករណីមានការផ្លាស់ប្តូរធ្ងន់ធ្ងរណាមួយដែលបានធ្វើឡើងចំពោះសិទ្ធិរបស់អ្នកប្រើប្រាស់។
10. វិធានការធានាសុវត្ថិភាពនៃព័ត៌មានផ្ទាល់ខ្លួន
ក្រុមហ៊ុនត្រូវចាត់វិធានការបច្ចេកទេស/រដ្ឋបាល និងវិធានការរូបវន្តដែលចាំបាច់ ដើម្បីធានាសុវត្ថិភាពព័ត៌មានផ្ទាល់ខ្លួន ស្របតាមច្បាប់ដែលពាក់ព័ន្ធ។
[វិធានការរដ្ឋបាល]
① កាត់បន្ថយចំនួនបុគ្គលិកដែលដំណើរការព័ត៌មានផ្ទាល់ខ្លួន និងបណ្តុះបណ្តាលបុគ្គលិកបែបនេះ
វិធានការត្រូវបានអនុវត្តដើម្បីគ្រប់គ្រងព័ត៌មានផ្ទាល់ខ្លួនដូចជាកាត់បន្ថយចំនួនអ្នកគ្រប់គ្រងដែលដំណើរការព័ត៌មានផ្ទាល់ខ្លួន ការផ្តល់ពាក្យសម្ងាត់ដាច់ដោយឡែកសម្រាប់ការចូលប្រើព័ត៌មានផ្ទាល់ខ្លួនសម្រាប់តែអ្នកគ្រប់គ្រងដែលត្រូវការ និងបន្តពាក្យសម្ងាត់ដែលបាននិយាយជាទៀងទាត់ និងសង្កត់ធ្ងន់លើការប្រកាន់ខ្ជាប់នូវគោលការណ៍ឯកជនភាពរបស់ក្រុមហ៊ុនតាមរយៈការបណ្តុះបណ្តាលញឹកញាប់។ នៃបុគ្គលិកដែលទទួលខុសត្រូវ។
② ការបង្កើត និងអនុវត្តផែនការគ្រប់គ្រងផ្ទៃក្នុង
ផែនការគ្រប់គ្រងផ្ទៃក្នុងត្រូវបានបង្កើតឡើង និងអនុវត្តសម្រាប់ដំណើរការប្រកបដោយសុវត្ថិភាពនៃព័ត៌មានផ្ទាល់ខ្លួន។
[វិធានការបច្ចេកទេស]
①
វិធានការបច្ចេកទេសប្រឆាំងនឹងការលួចចូល
ដើម្បីការពារព័ត៌មានផ្ទាល់ខ្លួនពីការលេចធ្លាយ ឬខូចខាតដោយសារការលួចចូល មេរោគកុំព្យូទ័រ និងផ្សេងៗទៀត ក្រុមហ៊ុនបានដំឡើងកម្មវិធីសុវត្ថិភាព ធ្វើបច្ចុប្បន្នភាព/ត្រួតពិនិត្យជាប្រចាំ និងធ្វើការបម្រុងទុកទិន្នន័យជាញឹកញាប់។
②
ការប្រើប្រាស់ប្រព័ន្ធជញ្ជាំងភ្លើង
ក្រុមហ៊ុនគ្រប់គ្រងការចូលប្រើខាងក្រៅដោយគ្មានការអនុញ្ញាតដោយដំឡើងប្រព័ន្ធជញ្ជាំងភ្លើងនៅក្នុងតំបន់ដែលការចូលប្រើខាងក្រៅត្រូវបានដាក់កម្រិត។ក្រុមហ៊ុនត្រួតពិនិត្យ និងរឹតបន្តឹងការចូលប្រើប្រាស់ដោយគ្មានការអនុញ្ញាតតាមរយៈមធ្យោបាយបច្ចេកទេស/រូបវន្ត។
③
ការអ៊ិនគ្រីបព័ត៌មានផ្ទាល់ខ្លួន
ក្រុមហ៊ុនរក្សាទុក និងគ្រប់គ្រងព័ត៌មានផ្ទាល់ខ្លួនសំខាន់ៗរបស់អ្នកប្រើប្រាស់ដោយការអ៊ិនគ្រីបព័ត៌មានទាំងនោះ និងប្រើប្រាស់មុខងារសុវត្ថិភាពដាច់ដោយឡែក ដូចជាការអ៊ិនគ្រីបឯកសារ និងទិន្នន័យដែលបានបញ្ជូន ឬការប្រើប្រាស់មុខងារចាក់សោឯកសារ។
④
ការរក្សាទុកកំណត់ត្រាចូលប្រើប្រាស់ និងការទប់ស្កាត់ការក្លែងបន្លំ/ការកែប្រែ
ក្រុមហ៊ុនរក្សា និងគ្រប់គ្រងកំណត់ត្រាចូលដំណើរការនៃប្រព័ន្ធដំណើរការព័ត៌មានផ្ទាល់ខ្លួនសម្រាប់រយៈពេលយ៉ាងតិច 6 ខែ។ក្រុមហ៊ុនប្រើប្រាស់វិធានការសុវត្ថិភាពដើម្បីការពារកំណត់ត្រាចូលប្រើប្រាស់ពីការក្លែងបន្លំ ផ្លាស់ប្តូរ បាត់បង់ ឬលួច។
[វិធានការរាងកាយ]
① ការដាក់កម្រិតលើការចូលប្រើព័ត៌មានផ្ទាល់ខ្លួន
ក្រុមហ៊ុនកំពុងចាត់វិធានការចាំបាច់ដើម្បីគ្រប់គ្រងការចូលប្រើប្រាស់ព័ត៌មានផ្ទាល់ខ្លួនដោយផ្តល់ ការផ្លាស់ប្តូរ និងបញ្ចប់សិទ្ធិចូលប្រើទៅកាន់ប្រព័ន្ធទិន្នន័យដែលដំណើរការព័ត៌មានផ្ទាល់ខ្លួន។ក្រុមហ៊ុនប្រើប្រាស់ប្រព័ន្ធការពារការឈ្លានពានជាលក្ខណៈរូបវ័ន្ត ដើម្បីរឹតបន្តឹងការចូលប្រើប្រាស់ខាងក្រៅដែលគ្មានការអនុញ្ញាត។
ឧបសម្ព័ន្ធ
គោលការណ៍ឯកជនភាពនេះនឹងចូលជាធរមាននៅថ្ងៃទី 12 ខែឧសភា ឆ្នាំ 2022។