ຢູ່ທີ່ One Medical Center, ພວກເຮົາໃຫ້ຄວາມສໍາຄັນສູງສຸດຕໍ່ການປົກປ້ອງຂໍ້ມູນສ່ວນຕົວ ແລະ ຂໍ້ມູນສຸຂະພາບຂອງລູກຄ້າ. ນະໂຍບາຍນີ້ຖືກສ້າງຂຶ້ນເພື່ອໃຫ້ສອດຄ່ອງກັບ ກົດໝາຍວ່າດ້ວຍການປົກປ້ອງຂໍ້ມູນທາງເອເລັກໂຕຣນິກ (ສະບັບເລກທີ 33/ສພຊ, 2017) ແລະ ກົດໝາຍວ່າດ້ວຍການຄຸ້ມຄອງຢາ ແລະ ຜະລິດຕະພັນທາງການແພດ.
1. ການເກັບກໍາຂໍ້ມູນ
ພວກເຮົາເກັບກໍາຂໍ້ມູນທີ່ຈໍາເປັນ ເພື່ອຢືນຢັນຕົວຕົນ ແລະ ດໍາເນີນການສັ່ງຊື້ສິນຄ້າທາງການແພດໃຫ້ຖືກຕ້ອງຕາມລະບຽບການ:
-
ຂໍ້ມູນຕົວຕົນ: ຊື່ ແລະ ນາມສະກຸນ, ເພດ, ວັນເດືອນປີເກີດ, ແລະ ສໍາເນົາບັດປະຈໍາຕົວ ຫຼືໜັງສືຜ່ານແດນ (ຕ້ອງການສໍາລັບການຊື້ຢາຄວບຄຸມ).
-
ຂໍ້ມູນຕິດຕໍ່ ແລະ ການຈັດສົ່ງ: ທີ່ຢູ່ລະອຽດ (ບ້ານ, ເມືອງ, ແຂວງ), ເບີໂທລະສັບ, ແລະ ອີເມລ໌.
-
ບັນທຶກທາງເພສັດຊະກໍາ: ຮູບພາບໃບສັ່ງຢາ, ຊື່ທ່ານໝໍ, ແລະ ຊື່ຄລີນິກທີ່ອອກໃບສັ່ງຢາ.
-
ບັນທຶກການທຸລະກໍາ: ປະຫວັດການຊື້-ຂາຍ, ເລກລໍາດັບສິນຄ້າ (Serial Number) ເພື່ອການຮັບປະກັນ, ແລະ ຫຼັກຖານການຊໍາລະເງິນ.
-
ຂໍ້ມູນທາງເຕັກນິກ: ໝາຍເລກ IP address, ປະເພດບຣາວເຊີ (Browser), ແລະ "Cookies" ເພື່ອຄວາມສະດວກໃນການເຂົ້າລະບົບ ແລະ ການເລືອກຊື້ສິນຄ້າ.
2. ຈຸດປະສົງໃນການນໍາໃຊ້ຂໍ້ມູນ
ຂໍ້ມູນຂອງທ່ານຈະຖືກນໍາໃຊ້ເຂົ້າໃນວຽກງານວິຊາສະເພາະ ແລະ ທາງດ້ານກົດໝາຍດັ່ງນີ້:
-
ການກວດສອບການສັ່ງຊື້: ເພື່ອຮັບປະກັນວ່າການຈ່າຍຢາຕາມໃບສັ່ງ ແມ່ນຖືກຕ້ອງຕາມຫຼັກການເພສັດຊະກໍາ ແລະ ປອດໄພຕໍ່ຜູ້ໃຊ້.
-
ການບໍລິການຂົນສົ່ງ: ການແບ່ງປັນຂໍ້ມູນຕິດຕໍ່ໃຫ້ແກ່ທີມງານຈັດສົ່ງ ເພື່ອສົ່ງສິນຄ້າໃຫ້ເຖິງຈຸດໝາຍຢ່າງຖືກຕ້ອງ.
-
ການບໍລິການຫຼັງການຂາຍ: ນໍາໃຊ້ເລກລໍາດັບສິນຄ້າເພື່ອຕິດຕາມໄລຍະການຮັບປະກັນ ແລະ ໃຫ້ຄໍາປຶກສາດ້ານເຕັກນິກສໍາລັບອຸປະກອນການແພດ.
-
ການປະຕິບັດຕາມກົດໝາຍ: ການຮັກສາ "ບັນທຶກການຈ່າຍຢາ" ເພື່ອຮອງຮັບການກວດກາຈາກ ກົມອາຫານ ແລະ ຢາ, ກະຊວງສາທາລະນະສຸກ.
3. ການເກັບຮັກສາ ແລະ ການລຶບຂໍ້ມູນ
-
ໄລຍະເວລາເກັບຮັກສາ: ຕາມລະບຽບການຂະແໜງສາທາລະນະສຸກ, ພວກເຮົາຈະເກັບຮັກສາບັນທຶກການຂາຍຢາ ແລະ ໃບສັ່ງຢາໄວ້ຢ່າງໜ້ອຍ 5 ປີ.
-
ການລຶບຂໍ້ມູນ: ເມື່ອໝົດກໍານົດເວລາຕາມກົດໝາຍ ຫຼືຂໍ້ມູນບໍ່ມີຄວາມຈໍາເປັນຕໍ່ການນໍາໃຊ້, ພວກເຮົາຈະດໍາເນີນການລຶບຂໍ້ມູນ ຫຼືເຮັດໃຫ້ຂໍ້ມູນນັ້ນບໍ່ສາມາດລະບຸຕົວຕົນໄດ້ຢ່າງຖາວອນ.
4. ມາດຕະຖານຄວາມປອດໄພ
-
ການເຂົ້າລະຫັດຂໍ້ມູນ: ຂໍ້ມູນທີ່ລະອຽດອ່ອນ (ໂດຍສະເພາະໃບສັ່ງຢາ) ຈະຖືກສົ່ງຜ່ານລະບົບທີ່ມີການເຂົ້າລະຫັດ SSL/TLS ທີ່ມີຄວາມປອດໄພສູງ.
-
ການຈໍາກັດສິດເຂົ້າເຖິງ: ພວກເຮົາແບ່ງຂັ້ນການເຂົ້າເຖິງຂໍ້ມູນຢ່າງເຂັ້ມງວດ. ພະນັກງານຂົນສົ່ງຈະເຫັນພຽງແຕ່ຂໍ້ມູນທີ່ຢູ່, ແຕ່ບໍ່ສາມາດເຂົ້າເຖິງຂໍ້ມູນທາງການແພດໄດ້. ມີພຽງແຕ່ເພສັດຊະກອນ ແລະ ພະນັກງານທີ່ໄດ້ຮັບອະນຸຍາດເທົ່ານັ້ນ.
-
ການແຈ້ງເຕືອນ: ໃນກໍລະນີທີ່ມີການລະເມີດຄວາມປອດໄພຂອງຂໍ້ມູນ, One Medical Center ຈະແຈ້ງໃຫ້ລູກຄ້າ ແລະ ພາກສ່ວນກ່ຽວຂ້ອງຮັບຊາບ ຕາມກໍານົດເວລາທີ່ກົດໝາຍລະບຸໄວ້.