လုံခြုံရေးပေါ်လစီ
At AhaSlidesကျွန်ုပ်တို့၏ သုံးစွဲသူများ၏ ကိုယ်ရေးကိုယ်တာနှင့် အွန်လိုင်းလုံခြုံရေးသည် ကျွန်ုပ်တို့၏ ထိပ်တန်းဦးစားပေးဖြစ်သည်။ သင်၏ဒေတာ (တင်ပြချက်အကြောင်းအရာ၊ ပူးတွဲပါဖိုင်များ၊ ကိုယ်ရေးကိုယ်တာအချက်အလက်များ၊ ပါဝင်သူများ၏တုံ့ပြန်မှုဒေတာ၊ et. al) သည် အချိန်တိုင်း ဘေးကင်းကြောင်း သေချာစေရန်အတွက် လိုအပ်သောအဆင့်များအားလုံးကို ကျွန်ုပ်တို့လုပ်ဆောင်ပြီးဖြစ်သည်။
AhaSlides Pte Ltd၊ သီးသန့် Entity Number: 202009760N ကို ဤနောက်မှ "ကျွန်ုပ်တို့"၊ "ကျွန်ုပ်တို့"၊ "ကျွန်ုပ်တို့၏" သို့မဟုတ် "ကျွန်ုပ်တို့" ဟုခေါ်ဆိုပါသည်။AhaSlides” "သင်" သည် ကျွန်ုပ်တို့၏ဝန်ဆောင်မှုများကိုအသုံးပြုရန် အကောင့်တစ်ခုအတွက် စာရင်းသွင်းထားသည့် ပုဂ္ဂိုလ် သို့မဟုတ် အဖွဲ့အစည်းအဖြစ် အဓိပ္ပာယ်ဖွင့်ဆိုရမည်ဖြစ်ပြီး ကျွန်ုပ်တို့၏ဝန်ဆောင်မှုများကို ပရိသတ်အဖွဲ့ဝင်တစ်ဦးအဖြစ် အသုံးပြုနေသူများ၊
access Control
အသုံးပြုသူဒေတာအားလုံးကို သိမ်းဆည်းထားသည်။ AhaSlides ကျွန်ုပ်တို့၏ တာဝန်ဝတ္တရားများနှင့်အညီ ကာကွယ်ထားပါသည်။ AhaSlides ဝန်ဆောင်မှုစည်းမျဉ်းများနှင့် အခွင့်အာဏာ အနည်းဆုံး ပုဂ္ဂိုလ်များ၏ ဒေတာကို ရယူသုံးစွဲခြင်းသည် အထူးအခွင့်အရေး အနည်းဆုံး၏ နိယာမအပေါ် အခြေခံပါသည်။ အခွင့်အာဏာရှိသူသာလျှင် တိုက်ရိုက်ဝင်ရောက်ခွင့်ရှိသည်။ AhaSlides''ထုတ်လုပ်မှုစနစ်များ။ ထုတ်လုပ်ရေးစနစ်များသို့ တိုက်ရိုက်ဝင်ရောက်ခွင့်ရှိသူများသည် သိမ်းဆည်းထားသော သုံးစွဲသူဒေတာများကိုသာ ကြည့်ရှုခွင့်ရှိသည်။ AhaSlides အစုအဝေးတွင်၊ ပြဿနာဖြေရှင်းခြင်းရည်ရွယ်ချက်များအတွက် သို့မဟုတ် အခြားနည်းဖြင့် ခွင့်ပြုထားသည့်အတိုင်း AhaSlides'' ကိုယ်ရေးအချက်အလက်ပေါ်လစီ.
AhaSlides ထုတ်လုပ်မှုပတ်ဝန်းကျင်သို့ဝင်ရောက်ခွင့်ရှိသည့် လုပ်ပိုင်ခွင့်ရဝန်ထမ်းစာရင်းကို ထိန်းသိမ်းထားသည်။ ဤအဖွဲ့ဝင်များသည် ရာဇဝတ်မှုဆိုင်ရာ နောက်ခံစစ်ဆေးမှုများကို ခံယူပြီး အတည်ပြုထားသည်။ AhaSlides'စီမံခန့်ခွဲမှု။ AhaSlides ဝင်ရောက်ကြည့်ရှုခွင့်ရှိသည့် ဝန်ထမ်းစာရင်းကိုလည်း ထားရှိပါ။ AhaSlides ကုဒ်အပြင် ဖွံ့ဖြိုးတိုးတက်မှုနှင့် ဇာတ်ညွှန်းပတ်ဝန်းကျင်များ။ ဤစာရင်းများကို သုံးလတစ်ကြိမ် ပြန်လည်သုံးသပ်ပြီး အခန်းကဏ္ဍပြောင်းလဲမှုအပေါ် မူတည်ပါသည်။
သင်တန်းအဖွဲ့ဝင်များ AhaSlides' ဖောက်သည်အောင်မြင်ရေးအဖွဲ့သည် သိမ်းဆည်းထားသော အသုံးပြုသူဒေတာကို ဖြစ်ရပ်အသေးစိတ်၊ ကန့်သတ်ဝင်ရောက်ခွင့်လည်းရှိသည်။ AhaSlides ဖောက်သည် ပံ့ပိုးကူညီမှု ကိရိယာများထံ ကန့်သတ်ဝင်ရောက်မှုမှတဆင့်။ ဖောက်သည် ပံ့ပိုးကူညီရေးအဖွဲ့ အဖွဲ့ဝင်များသည် သိမ်းဆည်းထားသော အများသူငှာမဟုတ်သော အသုံးပြုသူဒေတာကို ပြန်လည်သုံးသပ်ရန် အခွင့်အာဏာမရှိပါ။ AhaSlides ဖောက်သည်ထောက်ခံမှုရည်ရွယ်ချက်များအတွက် တိကျရှင်းလင်းစွာခွင့်ပြုချက်မရှိဘဲပြုလုပ်သည်။ AhaSlides'အင်ဂျင်နီယာစီမံခန့်ခွဲမှု။
အခန်းကဏ္ဍပြောင်းလဲခြင်း သို့မဟုတ် ကုမ္ပဏီမှထွက်ခွာသည့်အခါတွင်၊ လုပ်ပိုင်ခွင့်ရဝန်ထမ်းများ၏ ထုတ်လုပ်မှုအထောက်အထားများကို ပိတ်လိုက်ပြီး ၎င်းတို့၏အစည်းအဝေးများကို အတင်းအကျပ် ထွက်ခွာသွားပါသည်။ ထို့နောက်တွင်၊ ထိုအကောင့်များအားလုံးကို ဖယ်ရှားခြင်း သို့မဟုတ် ပြောင်းလဲသွားပါမည်။
ဒေတာကိုလုံခြုံရေး
AhaSlides ထုတ်လုပ်ရေးဝန်ဆောင်မှုများ၊ အသုံးပြုသူအကြောင်းအရာနှင့် ဒေတာအရန်များကို Amazon Web Services ပလပ်ဖောင်း (“AWS”) တွင် လက်ခံထားသည်။ ရုပ်ပိုင်းဆိုင်ရာဆာဗာများသည် AWS ဒေသနှစ်ခုရှိ AWS ဒေတာစင်တာများတွင် တည်ရှိသည်-
- အမေရိကန်၊ မြောက်ဗာဂျီးနီးယားရှိ "US East" ဒေသ။
- ဂျာမနီနိုင်ငံ Frankfurt ရှိ "EU Central 1" ဒေသ။
ယနေ့အထိ၊ AWS (i) တွင် ISO/IEC 27001:2013၊ 27017:2015 နှင့် 27018:2014၊ (ii) သည် PCI DSS 3.2 အဆင့် 1 ဝန်ဆောင်မှုပေးသူအဖြစ် အသိအမှတ်ပြုလက်မှတ်များ ရှိပြီး (iii) SOC ကို လက်ခံရရှိသည် 1၊ SOC 2 နှင့် SOC 3 စာရင်းစစ်များ (နှစ်ပတ်လည်အစီရင်ခံစာများနှင့်အတူ)။ FedRAMP လိုက်နာမှုနှင့် GDPR လိုက်နာမှု အပါအဝင် AWS ၏ လိုက်နာမှု ပရိုဂရမ်များအကြောင်း နောက်ထပ်အသေးစိတ်အချက်အလက်များကို တွင် တွေ့နိုင်ပါသည်။ AWS ၏ ၀ ဘ်ဆိုဒ်.
ကျွန်ုပ်တို့သည် ဖောက်သည်များအား hosting ၏ ရွေးချယ်ခွင့်ကို မပေးဆောင်ပါ။ AhaSlides သီးသန့်ဆာဗာပေါ်တွင် သို့မဟုတ် အခြားနည်းဖြင့် အသုံးပြုရန် AhaSlides သီးခြားအခြေခံအဆောက်အဦတစ်ခုပေါ်တွင်။
အနာဂတ်တွင်၊ ကျွန်ုပ်တို့သည် ကျွန်ုပ်တို့၏ ထုတ်လုပ်ရေးဝန်ဆောင်မှုများနှင့် အသုံးပြုသူဒေတာ သို့မဟုတ် ၎င်းတို့ထဲမှ အစိတ်အပိုင်းတစ်ခုခုကို အခြားနိုင်ငံတစ်ခု သို့မဟုတ် မတူညီသော cloud ပလပ်ဖောင်းသို့ ရွှေ့ပါက၊ ကျွန်ုပ်တို့၏ စာရင်းသွင်းအသုံးပြုသူအားလုံးကို ရက်ပေါင်း 30 ကြိုတင်၍ စာဖြင့် အသိပေးပါမည်။
သင်နှင့်သင့်အချက်အလက်များကိုအနားယူနေသည့်ဒေတာအတွက်နှင့်အကူးအပြောင်းရှိဒေတာနှစ်ခုလုံးအတွက်လုံခြုံရေးအစီအမံများကိုပြုလုပ်သည်။
ကြွင်းသောအရာမှာဒေတာ
ဆာဗာများပေါ်ရှိ ဒေတာဒရိုက်များပေါ်တွင် ဒေတာဒစ်အပြည့်အစုံကို အသုံးပြုသည့် ဆာဗာတစ်ခုစီအတွက် သီးခြားစာဝှက်စနစ်သော့ဖြင့် သုံးစွဲသူဒေတာကို Amazon RDS တွင် သိမ်းဆည်းထားသည်။ ဖိုင်တွဲများဆီသို့ AhaSlides တင်ပြချက်များကို Amazon S3 ဝန်ဆောင်မှုတွင် သိမ်းဆည်းထားသည်။ အဆိုပါ ပူးတွဲပါဖိုင်တစ်ခုစီကို မှန်းဆ၍မရနိုင်သော၊ လျှို့ဝှက်ရေးနည်းအရ ခိုင်မာသောကျပန်းအစိတ်အပိုင်းတစ်ခုနှင့် သီးသန့်လင့်ခ်တစ်ခုကို သတ်မှတ်ပေးထားပြီး လုံခြုံသော HTTPS ချိတ်ဆက်မှုကို အသုံးပြု၍သာ အသုံးပြုနိုင်သည်။ Amazon RDS Security တွင် နောက်ထပ်အသေးစိတ်အချက်အလက်များကို ရှာတွေ့နိုင်ပါသည်။ ဒီမှာ။ အမေဇုံ S3 လုံခြုံရေးဆိုင်ရာအပိုဆောင်းအသေးစိတ်များကိုတွေ့နိုင်သည် ဒီမှာ.
အကူးအပြောင်းအတွက်ဒေတာ
AhaSlides 128-bit Advanced Encryption Standard (“AES”) ကုဒ်ဝှက်စနစ်ကို အသုံးပြု၍ လုံခြုံသောချိတ်ဆက်မှုတစ်ခုဖန်တီးရန် စက်မှုလုပ်ငန်းအဆင့်မီ Transport Layer Security (“TLS”) ကို အသုံးပြုသည်။ ၎င်းတွင် ဝဘ်ကြားမှ ပေးပို့သည့် ဒေတာအားလုံး (ဆင်းသက်သည့် ဝဘ်ဆိုက်၊ တင်ပြသူ ဝဘ်အက်ပ်၊ ပရိသတ် ဝဘ်အက်ပ်နှင့် ဌာနတွင်း စီမံခန့်ခွဲရေး ကိရိယာများ အပါအဝင်) နှင့် AhaSlides ဆာဗာများ။ ချိတ်ဆက်ရန် TLS မဟုတ်သောရွေးစရာမရှိပါ AhaSlides. ချိတ်ဆက်မှုအားလုံးကို HTTPS ဖြင့် လုံခြုံစွာ ပြုလုပ်ထားသည်။
Backups နှင့် Data ဆုံးရှုံးမှုကာကွယ်ခြင်း
ဒေတာများကိုစဉ်ဆက်မပြတ်သိမ်းဆည်းထားပြီးအဓိကစနစ်ကျရှုံးလျှင်ကျွန်ုပ်တို့အလိုအလျောက်ကျရှုံးမှုစနစ်ရှိသည်။ Amazon RDS ရှိကျွန်ုပ်တို့၏ဒေတာဘေ့စ်ပံ့ပိုးသူမှတစ်ဆင့်အစွမ်းထက်။ အလိုအလျောက်ကာကွယ်မှုကိုကျွန်ုပ်တို့ရရှိသည်။ Amazon RDS Backup and Restore ကတိကဝတ်များနှင့် ပတ်သက်၍ အသေးစိတ်အချက်အလက်များကိုတွေ့နိုင်သည် ဒီမှာ.
အသုံးပြုသူစကားဝှက်
ကျွန်ုပ်တို့သည် ချိုးဖောက်မှုတစ်ခုတွင် အန္တရာယ်ဖြစ်ခြင်းမှကာကွယ်ရန် PBKDF2 (SHA512) algorithm ကိုအသုံးပြု၍ (hashed နှင့် ဆားထားသော) စကားဝှက်များကို ကုဒ်ဝှက်ထားသည်။ AhaSlides သင့်စကားဝှက်ကို ဘယ်သောအခါမှ မမြင်နိုင်သလို ၎င်းကို အီးမေးလ်ဖြင့် ကိုယ်တိုင်ပြန်လည်သတ်မှတ်နိုင်သည်။ အသုံးပြုသူ စက်ရှင် အချိန်ကုန်သွားခြင်းသည် ပလပ်ဖောင်းပေါ်တွင် မတက်ကြွပါက လော့ဂ်အင်ဝင်အသုံးပြုသူသည် အလိုအလျောက် ထွက်ခွာသွားမည်ဖြစ်ကြောင်း ဆိုလိုသည်။
ငွေပေးချေမှုရမည့်အသေးစိတ်
ကျွန်ုပ်တို့သည် ခရက်ဒစ်/ဒက်ဘစ်ကတ်ဖြင့် ငွေပေးချေမှုများကို ကုဒ်ဝှက်ခြင်းနှင့် လုပ်ဆောင်ခြင်းအတွက် PCI-ကိုက်ညီသော ငွေပေးချေမှု ပရိုဆက်ဆာ Stripe နှင့် PayPal ကို အသုံးပြုပါသည်။ ကျွန်ုပ်တို့သည် ခရက်ဒစ်/ဒက်ဘစ်ကတ် အချက်အလက်များကို ဘယ်သောအခါမှ မမြင် သို့မဟုတ် မကိုင်တွယ်ပါ။
လုံခြုံရေးဖြစ်ရပ်များ
ကျွန်ုပ်တို့သည် သင့်လျော်သော နည်းပညာနှင့် အဖွဲ့အစည်းဆိုင်ရာ အစီအမံများကို ထိန်းသိမ်းထားမည်ဖြစ်ပြီး မတော်တဆ သို့မဟုတ် ဥပဒေမဲ့ ဖျက်ဆီးခြင်း သို့မဟုတ် မတော်တဆ ဆုံးရှုံးမှု၊ ပြောင်းလဲမှု၊ ခွင့်ပြုချက်မရှိဘဲ ထုတ်ဖော်ခြင်း သို့မဟုတ် ဝင်ရောက်ခွင့်နှင့် အခြားသော ဥပဒေမဲ့ လုပ်ဆောင်မှုပုံစံများအားလုံးကို ဆန့်ကျင်ခြင်း (a "လုံခြုံရေး အဖြစ်အပျက် ” ) ။
လုံခြုံရေးဖြစ်ရပ်များကို ရှာဖွေတွေ့ရှိပြီး ကိုင်တွယ်ဖြေရှင်းရန် ကျွန်ုပ်တို့တွင် အဖြစ်အပျက်စီမံခန့်ခွဲမှု လုပ်ငန်းစဉ်တစ်ခု ရှိပြီး နည်းပညာအရာရှိချုပ်ထံ အစီရင်ခံတင်ပြရမည်ဖြစ်သည်။ အဲဒါတွေပေါ့။ AhaSlides ဝန်ထမ်းများနှင့် ကိုယ်ရေးကိုယ်တာ အချက်အလက်များကို ကိုင်တွယ်သည့် ပရိုဆက်ဆာအားလုံး။ လုံခြုံရေးဖြစ်ရပ်များအားလုံးကို မှတ်တမ်းပြုစုပြီး အတွင်းပိုင်းအကဲဖြတ်ပြီး မတော်တဆမှုတစ်ခုစီအတွက် လျော့ပါးသက်သာစေသည့် လုပ်ဆောင်ချက်များအပါအဝင် လုပ်ဆောင်ချက်တစ်ခုစီကို ပြုလုပ်ထားသည်။
လုံခြုံရေးတည်းဖြတ်မူအစီအစဉ်
ဤအပိုင်းသည် မည်မျှကြာသည်ကို ဖော်ပြသည်။ AhaSlides လုံခြုံရေး ပြန်လည်ပြင်ဆင်မှုများ ပြုလုပ်ပြီး မတူညီသော စမ်းသပ်မှုများ ပြုလုပ်သည်။
လှုပ်ရှားမှု | frequency |
ဝန်ထမ်းလုံခြုံရေးသင်တန်း | အလုပ်အကိုင်အစမှာ |
စနစ်, ဟာ့ဒ်ဝဲနှင့်စာရွက်စာတမ်း access ကိုပြန်ရုပ်သိမ်း | အလုပ်အကိုင်အဆုံးမှာ |
စနစ်များနှင့် ၀ န်ထမ်းများအားလုံးအတွက် ၀ င်ရောက်နိုင်မှုအဆင့်များသည်မှန်ကန်ပြီးအနည်းဆုံးအခွင့်ထူးနိယာမကိုအခြေခံသည် | တစ်နှစ်တစ်ကြိမ် |
အရေးကြီးသောစနစ်စာကြည့်တိုက်များအားလုံးသည်နောက်ဆုံးပေါ်ဖြစ်ရန်သေချာပါစေ | စဉ်ဆက်မပြတ် |
ယူနစ်နှင့်ပေါင်းစည်းမှုစမ်းသပ်မှု | စဉ်ဆက်မပြတ် |
ပြင်ပထိုးဖောက်မှုစမ်းသပ်မှု | တစ်နှစ်တစ်ကြိမ် |
ရုပ်ပိုင်းဆိုင်ရာလုံခြုံရေး
ကျွန်ုပ်တို့၏ရုံး၏အချို့သောအစိတ်အပိုင်းများသည်အခြားကုမ္ပဏီများနှင့်အဆောက်အ ဦး များကိုမျှဝေသည်။ ထိုအကြောင်းကြောင့်ကျွန်ုပ်တို့၏ရုံးခန်းများသို့ ၀ င်ရောက်မှုအားလုံးသည် ၂၄/၇ သော့ခလောက်ဖြစ်နေပြီးတိုက်ရိုက်သော QR Code ပါသော Smart Key Security System ကို အသုံးပြု၍ တံခါးဝတွင် ၀ န်ထမ်းနှင့် visit ည့်သည်များစာရင်းသွင်းရန်လိုအပ်သည်။ ထို့အပြင် visitors ည့်သည်များသည်ကျွန်ုပ်တို့၏စားပွဲခုံနှင့်ချက်ချင်းဆက်သွယ်ရမည်ဖြစ်ပြီးအဆောက်အအုံတစ်ခုလုံးတွင်အချိန်တိုင်းအစောင့်အကြပ်လိုအပ်သည်။ CCTV သည် ၀ င်ခွင့်နှင့်ထွက်ပေါက်အမှတ် ၂၄/၇ ကိုဖုံးလွှမ်းထားသည်။
AhaSlides' ထုတ်လုပ်မှုဝန်ဆောင်မှုများကို Amazon Web Services ပလပ်ဖောင်း (“AWS”) တွင် လက်ခံထားသည်။ အထက်ဖော်ပြပါ ကဏ္ဍ "ဒေတာလုံခြုံရေး" တွင် ဖော်ပြထားသည့်အတိုင်း ရုပ်ပိုင်းဆိုင်ရာ ဆာဗာများသည် AWS ၏ လုံခြုံသော ဒေတာစင်တာများတွင် တည်ရှိပါသည်။
ChangeLog
- 2021 ခုနှစ် နိုဝင်ဘာလ- နောက်ထပ်ဆာဗာတည်နေရာအသစ်ဖြင့် "ဒေတာလုံခြုံရေး" ကဏ္ဍကို အပ်ဒိတ်လုပ်ပါ။
- ဇွန် ၂၀၀၀ - ရုပ်ပိုင်းဆိုင်ရာလုံခြုံရေး။
- မေလ ၂၀၂၀: စာမျက်နှာ၏ပထမဆုံးဗားရှင်း။
ငါတို့အတွက်မေးခွန်းရှိလား။
ဆက်သွယ်ပါ။ အီးမေးလ်ပို့ပါ hi@ahaslides.com.