គោលការណ៍​ភាព​ឯកជន

គោលការណ៍ឯកជនភាពនេះគឺជាគោលការណ៍ណែនាំដែលមានគោលបំណងការពារព័ត៌មានផ្ទាល់ខ្លួនសំខាន់ៗ និងសិទ្ធិរបស់អ្នកប្រើប្រាស់សេវាកម្មដែលផ្តល់ដោយ Bioantibody Biotechnology Co., Ltd. (តទៅនេះ "ក្រុមហ៊ុន") និងដើម្បីដោះស្រាយបញ្ហារបស់អ្នកប្រើប្រាស់យ៉ាងសមស្របទាក់ទងនឹងព័ត៌មានផ្ទាល់ខ្លួន។គោលការណ៍ឯកជនភាពនេះអនុវត្តចំពោះអ្នកប្រើប្រាស់សេវាកម្មដែលផ្តល់ដោយក្រុមហ៊ុន។ក្រុមហ៊ុនប្រមូល ប្រើប្រាស់ និងផ្តល់ព័ត៌មានផ្ទាល់ខ្លួន ដោយផ្អែកលើការយល់ព្រមរបស់អ្នកប្រើប្រាស់ និងអនុលោមតាមច្បាប់ពាក់ព័ន្ធ។

1. ការប្រមូលព័ត៌មានផ្ទាល់ខ្លួន

① ក្រុមហ៊ុននឹងប្រមូលតែព័ត៌មានផ្ទាល់ខ្លួនអប្បបរមាដែលចាំបាច់ដើម្បីផ្តល់សេវាកម្ម។

② ក្រុមហ៊ុននឹងដោះស្រាយព័ត៌មានសំខាន់ៗដែលចាំបាច់សម្រាប់ការផ្តល់សេវាកម្មដោយផ្អែកលើការយល់ព្រមរបស់អ្នកប្រើប្រាស់។

③ ក្រុមហ៊ុនអាចប្រមូលព័ត៌មានផ្ទាល់ខ្លួនដោយមិនទទួលបានការយល់ព្រមពីអ្នកប្រើប្រាស់ក្នុងការប្រមូល និងប្រើប្រាស់ព័ត៌មានផ្ទាល់ខ្លួន ប្រសិនបើមានការផ្តល់ជូនពិសេសនៅក្រោមច្បាប់ ឬប្រសិនបើក្រុមហ៊ុនត្រូវធ្វើដូច្នេះ ដើម្បីអនុវត្តតាមកាតព្វកិច្ចផ្លូវច្បាប់មួយចំនួន។

④ ក្រុមហ៊ុននឹងដំណើរការព័ត៌មានផ្ទាល់ខ្លួនក្នុងអំឡុងពេលនៃការរក្សាទុក និងប្រើប្រាស់ព័ត៌មានផ្ទាល់ខ្លួនដូចមានចែងក្នុងច្បាប់ពាក់ព័ន្ធ ឬរយៈពេលនៃការរក្សាទុក និងប្រើប្រាស់ព័ត៌មានផ្ទាល់ខ្លួនតាមការព្រមព្រៀងដោយអ្នកប្រើប្រាស់ នៅពេលដែលការប្រមូលព័ត៌មានផ្ទាល់ខ្លួនពីអ្នកប្រើប្រាស់បែបនេះគឺ បានធ្វើក្រុមហ៊ុននឹងបំផ្លាញព័ត៌មានផ្ទាល់ខ្លួនបែបនេះភ្លាមៗ ប្រសិនបើអ្នកប្រើប្រាស់ស្នើសុំការដកសមាជិកភាព អ្នកប្រើប្រាស់ដកការយល់ព្រមចំពោះការប្រមូល និងប្រើប្រាស់ព័ត៌មានផ្ទាល់ខ្លួន គោលបំណងនៃការប្រមូល និងការប្រើប្រាស់ត្រូវបានបំពេញ ឬរយៈពេលរក្សាទុកត្រូវបញ្ចប់។

⑤ ប្រភេទព័ត៌មានផ្ទាល់ខ្លួនដែលត្រូវបានប្រមូលដោយក្រុមហ៊ុនពីអ្នកប្រើប្រាស់ក្នុងអំឡុងពេលដំណើរការចុះឈ្មោះសមាជិកភាព ហើយគោលបំណងនៃការប្រមូល និងប្រើប្រាស់ព័ត៌មានទាំងនោះមានដូចខាងក្រោម៖

- ព័ត៌មានចាំបាច់៖ ឈ្មោះ អាស័យដ្ឋាន ភេទ ថ្ងៃខែឆ្នាំកំណើត អាសយដ្ឋានអ៊ីមែល លេខទូរស័ព្ទចល័ត និងព័ត៌មានផ្ទៀងផ្ទាត់អត្តសញ្ញាណដែលបានអ៊ិនគ្រីប

- គោលបំណងនៃការប្រមូល/ប្រើប្រាស់៖ ការទប់ស្កាត់ការប្រើប្រាស់សេវាកម្មខុស និងការដោះស្រាយបណ្តឹង និងការដោះស្រាយវិវាទ។

- រយៈពេលនៃការរក្សាទុក និងប្រើប្រាស់៖ បំផ្លាញដោយគ្មានការពន្យាពេល នៅពេលដែលគោលបំណងនៃការប្រមូល/ការប្រើប្រាស់ត្រូវបានបំពេញ ជាលទ្ធផលនៃការដកសមាជិកភាព ការបញ្ចប់កិច្ចព្រមព្រៀងអ្នកប្រើប្រាស់ ឬហេតុផលផ្សេងទៀត (ផ្តល់ថាទោះជាយ៉ាងណា ត្រូវបានកំណត់ចំពោះព័ត៌មានមួយចំនួនដែលតម្រូវឱ្យធ្វើ។ រក្សាទុកនៅក្រោមច្បាប់ដែលពាក់ព័ន្ធ វានឹងត្រូវបានរក្សាទុកក្នុងរយៈពេលកំណត់)។

2. គោលបំណងនៃការប្រើប្រាស់ព័ត៌មានផ្ទាល់ខ្លួន

ព័ត៌មានផ្ទាល់ខ្លួនដែលប្រមូលបានដោយក្រុមហ៊ុននឹងត្រូវបានប្រមូល និងប្រើប្រាស់សម្រាប់គោលបំណងខាងក្រោមតែប៉ុណ្ណោះ។ព័ត៌មានផ្ទាល់ខ្លួននឹងមិនត្រូវបានប្រើសម្រាប់គោលបំណងណាមួយក្រៅពីព័ត៌មានខាងក្រោមទេ។ទោះយ៉ាងណាក៏ដោយ ក្នុងករណីដែលគោលបំណងនៃការប្រើប្រាស់បានផ្លាស់ប្តូរ វិធានការចាំបាច់នឹងត្រូវធ្វើឡើងដោយក្រុមហ៊ុន ដូចជាការទទួលបានការយល់ព្រមជាមុនពីអ្នកប្រើប្រាស់ដាច់ដោយឡែក។

① ការផ្តល់សេវា ការថែទាំ និងការកែលម្អសេវាកម្ម ការផ្តល់សេវាថ្មី និងការផ្តល់បរិយាកាសសុវត្ថិភាពសម្រាប់ការប្រើប្រាស់សេវាកម្ម។

② ការទប់ស្កាត់ការប្រើប្រាស់ខុស ការទប់ស្កាត់ការបំពានច្បាប់ និងលក្ខខណ្ឌនៃសេវាកម្ម ការពិគ្រោះយោបល់ និងការដោះស្រាយវិវាទទាក់ទងនឹងការប្រើប្រាស់សេវាកម្ម ការរក្សាទុកកំណត់ត្រាសម្រាប់ការដោះស្រាយវិវាទ និងការជូនដំណឹងជាលក្ខណៈបុគ្គលដល់សមាជិក។

③ ការផ្តល់សេវាតាមតម្រូវការដោយការវិភាគទិន្នន័យស្ថិតិនៃការប្រើប្រាស់សេវាកម្ម កំណត់ហេតុចូលប្រើប្រាស់/ប្រើប្រាស់សេវាកម្ម និងព័ត៌មានផ្សេងទៀត។

④ ការផ្តល់ព័ត៌មានទីផ្សារ ឱកាសសម្រាប់ការចូលរួម និងព័ត៌មានផ្សាយពាណិជ្ជកម្ម។

3. បញ្ហាទាក់ទងនឹងការផ្តល់ព័ត៌មានផ្ទាល់ខ្លួនដល់ភាគីទីបី

ជាគោលការណ៍ ក្រុមហ៊ុនមិនផ្តល់ព័ត៌មានផ្ទាល់ខ្លួនរបស់អ្នកប្រើប្រាស់ដល់ភាគីទីបី ឬបង្ហាញព័ត៌មាននេះនៅខាងក្រៅឡើយ។ទោះយ៉ាងណាក៏ដោយ ករណីខាងក្រោមគឺជាករណីលើកលែង៖

- អ្នកប្រើប្រាស់បានយល់ព្រមជាមុនចំពោះការផ្តល់ព័ត៌មានផ្ទាល់ខ្លួនបែបនេះសម្រាប់ការប្រើប្រាស់សេវាកម្ម។

- ប្រសិនបើមានវិធានពិសេសមួយនៅក្រោមច្បាប់ ឬប្រសិនបើបែបនេះគឺជៀសមិនរួច ដើម្បីអនុវត្តតាមកាតព្វកិច្ចក្រោមច្បាប់។

- នៅពេលដែលកាលៈទេសៈមិនអនុញ្ញាតឱ្យមានការយល់ព្រមពីអ្នកប្រើប្រាស់ជាមុន ប៉ុន្តែវាត្រូវបានទទួលស្គាល់ថាហានិភ័យទាក់ទងនឹងជីវិត ឬសុវត្ថិភាពរបស់អ្នកប្រើប្រាស់ ឬភាគីទីបីគឺជិតមកដល់ ហើយការផ្តល់ព័ត៌មានផ្ទាល់ខ្លួនបែបនេះគឺចាំបាច់ដើម្បីដោះស្រាយ។ ហានិភ័យបែបនេះ។

4. ការបញ្ជូនព័ត៌មានផ្ទាល់ខ្លួន

① ការបញ្ជូនដំណើរការព័ត៌មានផ្ទាល់ខ្លួន មានន័យថា ការបញ្ជូនព័ត៌មានផ្ទាល់ខ្លួនទៅឱ្យអ្នកទទួលខាងក្រៅ ដើម្បីដំណើរការការងាររបស់អ្នកដែលផ្តល់ព័ត៌មានផ្ទាល់ខ្លួន។ទោះបីជាបន្ទាប់ពីព័ត៌មានផ្ទាល់ខ្លួនត្រូវបានចុះហត្ថលេខាក៏ដោយ អ្នកដឹកជញ្ជូន (អ្នកផ្តល់ព័ត៌មានផ្ទាល់ខ្លួន) មានទំនួលខុសត្រូវក្នុងការគ្រប់គ្រង និងត្រួតពិនិត្យអ្នកទទួល។

② ក្រុមហ៊ុនអាចដំណើរការ និងបញ្ជូនព័ត៌មានរសើបរបស់អ្នកប្រើប្រាស់សម្រាប់ការបង្កើត និងការផ្តល់សេវាកូដ QR ដោយផ្អែកលើលទ្ធផលតេស្ត COVID-19 ហើយក្នុងករណីបែបនេះ ព័ត៌មានទាក់ទងនឹងការដឹកជញ្ជូនបែបនេះនឹងត្រូវបានបង្ហាញដោយក្រុមហ៊ុនតាមរយៈគោលការណ៍ឯកជនភាពនេះដោយមិនពន្យារពេល .

5. លក្ខណៈវិនិច្ឆ័យនៃការកំណត់សម្រាប់ការប្រើប្រាស់បន្ថែម និងការផ្តល់ព័ត៌មានផ្ទាល់ខ្លួន

នៅក្នុងព្រឹត្តិការណ៍ដែលក្រុមហ៊ុនប្រើប្រាស់ ឬផ្តល់ព័ត៌មានផ្ទាល់ខ្លួនដោយគ្មានការយល់ព្រមពីប្រធានបទព័ត៌មាន មន្ត្រីការពារព័ត៌មានផ្ទាល់ខ្លួននឹងកំណត់ថាតើការប្រើប្រាស់បន្ថែម ឬការផ្តល់ព័ត៌មានផ្ទាល់ខ្លួនត្រូវបានធ្វើឡើងដោយផ្អែកលើលក្ខណៈវិនិច្ឆ័យដូចខាងក្រោម៖

- ថាតើវាទាក់ទងទៅនឹងគោលបំណងដើមនៃការប្រមូល៖ ការប្តេជ្ញាចិត្តនឹងត្រូវបានធ្វើឡើងដោយផ្អែកលើថាតើគោលបំណងដើមនៃការប្រមូល និងគោលបំណងនៃការប្រើប្រាស់បន្ថែម និងការផ្តល់ព័ត៌មានផ្ទាល់ខ្លួនមានទំនាក់ទំនងទៅវិញទៅមកតាមលក្ខណៈ ឬទំនោររបស់ពួកគេ។

- ថាតើវាអាចទៅរួចក្នុងការទស្សន៍ទាយការប្រើប្រាស់បន្ថែម ឬការផ្តល់ព័ត៌មានផ្ទាល់ខ្លួនដោយផ្អែកលើកាលៈទេសៈដែលព័ត៌មានផ្ទាល់ខ្លួនត្រូវបានប្រមូល ឬការអនុវត្តដំណើរការ៖ ការទស្សន៍ទាយត្រូវបានកំណត់ដោយផ្អែកលើកាលៈទេសៈដែលស្របតាមស្ថានភាពជាក់ស្តែងដូចជាគោលបំណង និងខ្លឹមសារផ្ទាល់ខ្លួន។ ការប្រមូលព័ត៌មាន ទំនាក់ទំនងរវាងឧបករណ៍គ្រប់គ្រងព័ត៌មានផ្ទាល់ខ្លួនដែលដំណើរការព័ត៌មាន និងប្រធានបទព័ត៌មាន និងកម្រិតបច្ចេកវិទ្យាបច្ចុប្បន្ន និងល្បឿននៃការអភិវឌ្ឍន៍បច្ចេកវិទ្យា ឬកាលៈទេសៈទូទៅដែលដំណើរការព័ត៌មានផ្ទាល់ខ្លួនត្រូវបានបង្កើតឡើងក្នុងកំឡុងពេលដ៏យូរនៃ ពេលវេលា។

- ថាតើផលប្រយោជន៍របស់ប្រធានបទព័ត៌មានត្រូវបានរំលោភបំពានដោយអយុត្តិធម៌ដែរឬទេ៖ នេះត្រូវបានកំណត់ដោយផ្អែកលើថាតើគោលបំណង និងចេតនានៃការប្រើប្រាស់ព័ត៌មានបន្ថែមប៉ះពាល់ដល់ផលប្រយោជន៍របស់ប្រធានបទព័ត៌មាន និងថាតើការរំលោភបំពាននេះមានភាពអយុត្តិធម៌ដែរឬទេ។

- ថាតើវិធានការចាំបាច់ត្រូវបានគេធ្វើឡើងដើម្បីធានាសុវត្ថិភាពតាមរយៈការដាក់ឈ្មោះក្លែងក្លាយ ឬការអ៊ិនគ្រីបដែរឬទេ៖ នេះត្រូវបានកំណត់ដោយផ្អែកលើ 「គោលការណ៍ណែនាំស្តីពីការការពារព័ត៌មានផ្ទាល់ខ្លួន」 និង 「គោលការណ៍ណែនាំអំពីការអ៊ិនគ្រីបព័ត៌មានផ្ទាល់ខ្លួន」ដែលបោះពុម្ពដោយគណៈកម្មាធិការការពារព័ត៌មានផ្ទាល់ខ្លួន។

6. សិទ្ធិអ្នកប្រើប្រាស់ និងវិធីសាស្រ្តនៃការអនុវត្តសិទ្ធិ

ក្នុងនាមជាប្រធានបទព័ត៌មានផ្ទាល់ខ្លួន អ្នកប្រើប្រាស់អាចអនុវត្តសិទ្ធិដូចខាងក្រោម។

① អ្នក​ប្រើ​អាច​ប្រើ​សិទ្ធិ​របស់​ខ្លួន​ក្នុង​ការ​ស្នើ​សុំ​ចូល​ដំណើរ​ការ ការ​កែ​តម្រូវ ការ​លុប ឬ​ផ្អាក​ដំណើរការ​ទាក់ទង​នឹង​ព័ត៌មាន​ផ្ទាល់​ខ្លួន​របស់​អ្នក​ប្រើ​គ្រប់​ពេល​តាម​រយៈ​សំណើ​ជា​លាយលក្ខណ៍​អក្សរ សំណើ​អ៊ីមែល និង​មធ្យោបាយ​ផ្សេង​ទៀត​ដល់​ក្រុមហ៊ុន។អ្នកប្រើប្រាស់អាចប្រើប្រាស់សិទ្ធិបែបនេះតាមរយៈតំណាងស្របច្បាប់របស់អ្នកប្រើប្រាស់ ឬអ្នកដែលមានសិទ្ធិ។ក្នុងករណីបែបនេះ អំណាចនៃមេធាវីដែលមានសុពលភាពក្រោមច្បាប់ពាក់ព័ន្ធត្រូវដាក់ជូន។

② ប្រសិនបើអ្នកប្រើប្រាស់ស្នើសុំការកែកំហុសក្នុងព័ត៌មានផ្ទាល់ខ្លួន ឬការផ្អាកដំណើរការព័ត៌មានផ្ទាល់ខ្លួននោះ ក្រុមហ៊ុននឹងមិនប្រើប្រាស់ ឬផ្តល់ព័ត៌មានផ្ទាល់ខ្លួនដែលចោទជាសំណួររហូតដល់ការកែតម្រូវត្រូវបានធ្វើឡើង ឬសំណើសុំផ្អាកដំណើរការព័ត៌មានផ្ទាល់ខ្លួនត្រូវបាន បានដក។ប្រសិនបើព័ត៌មានផ្ទាល់ខ្លួនមិនត្រឹមត្រូវត្រូវបានផ្តល់ជូនភាគីទីបីរួចហើយ លទ្ធផលនៃការកែតម្រូវដែលបានដំណើរការនឹងត្រូវបានជូនដំណឹងដល់ភាគីទីបីដោយមិនពន្យារពេល។

③ ការអនុវត្តសិទ្ធិក្រោមមាត្រានេះអាចត្រូវបានរឹតបន្តឹងដោយច្បាប់ទាក់ទងនឹងព័ត៌មានផ្ទាល់ខ្លួន និងច្បាប់ និងបទប្បញ្ញត្តិផ្សេងទៀត។

④ អ្នក​ប្រើ​នឹង​មិន​បំពាន​លើ​ព័ត៌មាន​ផ្ទាល់​ខ្លួន​របស់​អ្នក​ប្រើ​ឬ​អ្នក​ផ្សេង​ទៀត​និង​ឯកជនភាព​ដែល​គ្រប់គ្រង​ដោយ​ក្រុមហ៊ុន​ដោយ​បំពាន​ច្បាប់​ដែល​ពាក់ព័ន្ធ​ដូចជា​ច្បាប់​ការពារ​ព័ត៌មាន​ផ្ទាល់ខ្លួន​។

⑤ ក្រុមហ៊ុននឹងផ្ទៀងផ្ទាត់ថាតើអ្នកដែលបានស្នើរសុំចូលប្រើព័ត៌មាន កែតម្រូវ ឬលុបព័ត៌មាន ឬផ្អាកដំណើរការព័ត៌មានស្របតាមសិទ្ធិរបស់អ្នកប្រើប្រាស់ គឺជាអ្នកប្រើប្រាស់ខ្លួនឯង ឬអ្នកតំណាងស្របច្បាប់របស់អ្នកប្រើប្រាស់នោះ។

7. ការអនុវត្តសិទ្ធិដោយអ្នកប្រើប្រាស់ដែលជាកុមារអាយុក្រោម 14 ឆ្នាំ និងអ្នកតំណាងស្របច្បាប់របស់ពួកគេ

① ក្រុមហ៊ុនទាមទារការយល់ព្រមពីតំណាងស្របច្បាប់របស់អ្នកប្រើប្រាស់កុមារ ដើម្បីប្រមូល ប្រើប្រាស់ និងផ្តល់ព័ត៌មានផ្ទាល់ខ្លួនរបស់អ្នកប្រើប្រាស់កុមារ។

② អនុលោមតាមច្បាប់ទាក់ទងនឹងការការពារព័ត៌មានផ្ទាល់ខ្លួន និងគោលការណ៍ឯកជនភាពនេះ អ្នកប្រើប្រាស់កុមារ និងអ្នកតំណាងផ្លូវច្បាប់របស់គាត់អាចស្នើសុំវិធានការចាំបាច់សម្រាប់ការការពារព័ត៌មានផ្ទាល់ខ្លួន ដូចជាការស្នើសុំការចូលប្រើ ការកែតម្រូវ និងការលុបកុមារ។ ព័ត៌មានផ្ទាល់ខ្លួនរបស់អ្នកប្រើប្រាស់ ហើយក្រុមហ៊ុននឹងឆ្លើយតបទៅនឹងសំណើបែបនេះដោយមិនពន្យារពេល។

8. ការបំផ្លាញ និងការរក្សាទុកព័ត៌មានផ្ទាល់ខ្លួន

① ជាគោលការណ៍ ក្រុមហ៊ុននឹងបំផ្លាញព័ត៌មានផ្ទាល់ខ្លួនរបស់អ្នកប្រើប្រាស់ដោយមិនពន្យាពេល នៅពេលដែលគោលបំណងនៃដំណើរការព័ត៌មានបែបនេះត្រូវបានបំពេញ។

② ឯកសារអេឡិចត្រូនិកនឹងត្រូវបានលុបដោយសុវត្ថិភាព ដូច្នេះវាមិនអាចយកមកវិញ ឬស្ដារឡើងវិញបានទេ ហើយទាក់ទងនឹងព័ត៌មានផ្ទាល់ខ្លួនដែលបានកត់ត្រា ឬរក្សាទុកនៅលើក្រដាសដូចជា កំណត់ត្រា ការបោះពុម្ពផ្សាយ ឯកសារ និងឯកសារផ្សេងៗទៀត ក្រុមហ៊ុននឹងបំផ្លាញសម្ភារៈទាំងនោះដោយមធ្យោបាយនៃការរុះរើ ឬដុត។

③ ប្រភេទនៃព័ត៌មានផ្ទាល់ខ្លួនដែលត្រូវបានរក្សាទុកក្នុងរយៈពេលកំណត់មួយ ហើយក្រោយមកត្រូវបានបំផ្លាញដោយអនុលោមតាមគោលការណ៍ផ្ទៃក្នុង ដូចមានចែងខាងក្រោម។

④ ដើម្បីការពារការប្រើប្រាស់សេវាកម្មខុស និងកាត់បន្ថយការខូចខាតដល់អ្នកប្រើប្រាស់ដែលជាលទ្ធផលនៃការលួចអត្តសញ្ញាណ ក្រុមហ៊ុនអាចរក្សាទុកព័ត៌មានចាំបាច់សម្រាប់ការកំណត់អត្តសញ្ញាណផ្ទាល់ខ្លួនរហូតដល់ 1 ឆ្នាំបន្ទាប់ពីការដកសមាជិកភាព។

⑤ ក្នុងករណីដែលច្បាប់ពាក់ព័ន្ធបានកំណត់រយៈពេលរក្សាទុកសម្រាប់ព័ត៌មានផ្ទាល់ខ្លួន នោះព័ត៌មានផ្ទាល់ខ្លួនដែលចោទសួរនឹងត្រូវបានរក្សាទុកយ៉ាងមានសុវត្ថិភាពសម្រាប់រយៈពេលកំណត់ដែលកំណត់ដោយច្បាប់។

[ច្បាប់ស្ដីពីការការពារអ្នកប្រើប្រាស់ក្នុងពាណិជ្ជកម្មអេឡិចត្រូនិក។ល។]

- កំណត់​ត្រា​លើ​ការ​ដក​កិច្ច​ព្រម​ព្រៀង ឬ​ការ​ជាវ​ជាដើម៖ ៥ ឆ្នាំ។

- កំណត់​ត្រា​លើ​ការ​បង់​ប្រាក់ និង​ការ​ផ្តល់​ទំនិញ ។ល។៖ ៥ ឆ្នាំ។

- កត់ត្រាលើការតវ៉ារបស់អតិថិជន ឬដំណោះស្រាយវិវាទៈ ៣ ឆ្នាំ។

- កំណត់​ត្រា​លើ​ការ​ដាក់​ស្លាក/ផ្សាយពាណិជ្ជកម្ម៖ ៦ ខែ

[ច្បាប់ប្រតិបត្តិការហិរញ្ញវត្ថុអេឡិចត្រូនិក]

- កត់ត្រាលើប្រតិបត្តិការហិរញ្ញវត្ថុអេឡិចត្រូនិក៖ ៥ ឆ្នាំ។

[ច្បាប់ក្របខ័ណ្ឌស្តីពីពន្ធជាតិ]

- បញ្ជីឈ្មោះ និងឯកសារភស្តុតាងទាំងអស់ទាក់ទងនឹងប្រតិបត្តិការដែលកំណត់ដោយច្បាប់ពន្ធដារ៖ ៥ ឆ្នាំ។

[ច្បាប់ការពារការសម្ងាត់ទំនាក់ទំនង]

- កំណត់ត្រាស្តីពីការចូលប្រើសេវាកម្ម៖ ៣ ខែ

[ច្បាប់ស្ដីពីការលើកកម្ពស់ការប្រើប្រាស់បណ្តាញព័ត៌មាន និងទំនាក់ទំនង និងការការពារព័ត៌មាន។ល។]

- កំណត់ត្រាស្តីពីការកំណត់អត្តសញ្ញាណអ្នកប្រើប្រាស់៖ ៦ ខែ

9. វិសោធនកម្មគោលនយោបាយឯកជនភាព

គោលការណ៍ឯកជនភាពរបស់ក្រុមហ៊ុននេះអាចត្រូវបានធ្វើវិសោធនកម្មស្របតាមច្បាប់ពាក់ព័ន្ធ និងគោលនយោបាយផ្ទៃក្នុង។នៅក្នុងព្រឹត្តិការណ៍នៃវិសោធនកម្មគោលការណ៍ឯកជនភាពនេះ ដូចជាការបន្ថែម ការផ្លាស់ប្តូរ ការលុប និងការផ្លាស់ប្តូរផ្សេងទៀត ក្រុមហ៊ុននឹងជូនដំណឹង 7 ថ្ងៃមុនកាលបរិច្ឆេទមានប្រសិទ្ធភាពនៃវិសោធនកម្មបែបនេះនៅលើទំព័រសេវាកម្ម ទំព័រតភ្ជាប់ បង្អួចលេចឡើង ឬតាមរយៈ មធ្យោបាយផ្សេងទៀត។ទោះជាយ៉ាងណាក៏ដោយ ក្រុមហ៊ុននឹងផ្តល់ការជូនដំណឹង 30 ថ្ងៃមុនកាលបរិច្ឆេទមានប្រសិទ្ធភាព ក្នុងករណីមានការផ្លាស់ប្តូរធ្ងន់ធ្ងរណាមួយដែលបានធ្វើឡើងចំពោះសិទ្ធិរបស់អ្នកប្រើប្រាស់។

10. វិធានការធានាសុវត្ថិភាពនៃព័ត៌មានផ្ទាល់ខ្លួន

ក្រុមហ៊ុនត្រូវចាត់វិធានការបច្ចេកទេស/រដ្ឋបាល និងវិធានការរូបវន្តដែលចាំបាច់ ដើម្បីធានាសុវត្ថិភាពព័ត៌មានផ្ទាល់ខ្លួន ស្របតាមច្បាប់ដែលពាក់ព័ន្ធ។

[វិធានការរដ្ឋបាល]

① កាត់បន្ថយចំនួនបុគ្គលិកដែលដំណើរការព័ត៌មានផ្ទាល់ខ្លួន និងបណ្តុះបណ្តាលបុគ្គលិកបែបនេះ

វិធានការត្រូវបានអនុវត្តដើម្បីគ្រប់គ្រងព័ត៌មានផ្ទាល់ខ្លួនដូចជាកាត់បន្ថយចំនួនអ្នកគ្រប់គ្រងដែលដំណើរការព័ត៌មានផ្ទាល់ខ្លួន ការផ្តល់ពាក្យសម្ងាត់ដាច់ដោយឡែកសម្រាប់ការចូលប្រើព័ត៌មានផ្ទាល់ខ្លួនសម្រាប់តែអ្នកគ្រប់គ្រងដែលត្រូវការ និងបន្តពាក្យសម្ងាត់ដែលបាននិយាយជាទៀងទាត់ និងសង្កត់ធ្ងន់លើការប្រកាន់ខ្ជាប់នូវគោលការណ៍ឯកជនភាពរបស់ក្រុមហ៊ុនតាមរយៈការបណ្តុះបណ្តាលញឹកញាប់។ នៃបុគ្គលិកដែលទទួលខុសត្រូវ។

② ការបង្កើត និងអនុវត្តផែនការគ្រប់គ្រងផ្ទៃក្នុង

ផែនការគ្រប់គ្រងផ្ទៃក្នុងត្រូវបានបង្កើតឡើង និងអនុវត្តសម្រាប់ដំណើរការប្រកបដោយសុវត្ថិភាពនៃព័ត៌មានផ្ទាល់ខ្លួន។

[វិធានការបច្ចេកទេស]

វិធានការបច្ចេកទេសប្រឆាំងនឹងការលួចចូល

ដើម្បីការពារព័ត៌មានផ្ទាល់ខ្លួនពីការលេចធ្លាយ ឬខូចខាតដោយសារការលួចចូល មេរោគកុំព្យូទ័រ និងផ្សេងៗទៀត ក្រុមហ៊ុនបានដំឡើងកម្មវិធីសុវត្ថិភាព ធ្វើបច្ចុប្បន្នភាព/ត្រួតពិនិត្យជាប្រចាំ និងធ្វើការបម្រុងទុកទិន្នន័យជាញឹកញាប់។

ការប្រើប្រាស់ប្រព័ន្ធជញ្ជាំងភ្លើង

ក្រុមហ៊ុនគ្រប់គ្រងការចូលប្រើខាងក្រៅដោយគ្មានការអនុញ្ញាតដោយដំឡើងប្រព័ន្ធជញ្ជាំងភ្លើងនៅក្នុងតំបន់ដែលការចូលប្រើខាងក្រៅត្រូវបានដាក់កម្រិត។ក្រុមហ៊ុនត្រួតពិនិត្យ និងរឹតបន្តឹងការចូលប្រើប្រាស់ដោយគ្មានការអនុញ្ញាតតាមរយៈមធ្យោបាយបច្ចេកទេស/រូបវន្ត។

ការអ៊ិនគ្រីបព័ត៌មានផ្ទាល់ខ្លួន

ក្រុមហ៊ុនរក្សាទុក និងគ្រប់គ្រងព័ត៌មានផ្ទាល់ខ្លួនសំខាន់ៗរបស់អ្នកប្រើប្រាស់ដោយការអ៊ិនគ្រីបព័ត៌មានទាំងនោះ និងប្រើប្រាស់មុខងារសុវត្ថិភាពដាច់ដោយឡែក ដូចជាការអ៊ិនគ្រីបឯកសារ និងទិន្នន័យដែលបានបញ្ជូន ឬការប្រើប្រាស់មុខងារចាក់សោឯកសារ។

ការរក្សាទុកកំណត់ត្រាចូលប្រើប្រាស់ និងការទប់ស្កាត់ការក្លែងបន្លំ/ការកែប្រែ

ក្រុមហ៊ុនរក្សា និងគ្រប់គ្រងកំណត់ត្រាចូលដំណើរការនៃប្រព័ន្ធដំណើរការព័ត៌មានផ្ទាល់ខ្លួនសម្រាប់រយៈពេលយ៉ាងតិច 6 ខែ។ក្រុមហ៊ុនប្រើប្រាស់វិធានការសុវត្ថិភាពដើម្បីការពារកំណត់ត្រាចូលប្រើប្រាស់ពីការក្លែងបន្លំ ផ្លាស់ប្តូរ បាត់បង់ ឬលួច។

[វិធានការរាងកាយ]

① ការដាក់កម្រិតលើការចូលប្រើព័ត៌មានផ្ទាល់ខ្លួន

ក្រុមហ៊ុនកំពុងចាត់វិធានការចាំបាច់ដើម្បីគ្រប់គ្រងការចូលប្រើប្រាស់ព័ត៌មានផ្ទាល់ខ្លួនដោយផ្តល់ ការផ្លាស់ប្តូរ និងបញ្ចប់សិទ្ធិចូលប្រើទៅកាន់ប្រព័ន្ធទិន្នន័យដែលដំណើរការព័ត៌មានផ្ទាល់ខ្លួន។ក្រុមហ៊ុនប្រើប្រាស់ប្រព័ន្ធការពារការឈ្លានពានជាលក្ខណៈរូបវ័ន្ត ដើម្បីរឹតបន្តឹងការចូលប្រើប្រាស់ខាងក្រៅដែលគ្មានការអនុញ្ញាត។

ឧបសម្ព័ន្ធ

គោលការណ៍ឯកជនភាពនេះនឹងចូលជាធរមាននៅថ្ងៃទី 12 ខែឧសភា ឆ្នាំ 2022។