ກົດໝາຍ ແລະ ການຄຸ້ມຄອງ

ຄວາມປອດໄພ ແລະ ການເກັບຮັກສາຂໍ້ມູນ

ຄຳແປພາສາລາວນີ້ມີໄວ້ເພື່ອອຳນວຍຄວາມສະດວກ. ຫາກມີຄວາມແຕກຕ່າງລະຫວ່າງສະບັບພາສາລາວ ແລະ ສະບັບພາສາອັງກິດ, ໃຫ້ຖືເອົາສະບັບພາສາອັງກິດເປັນຫຼັກ.

ຖະແຫຼງການດ້ານຄວາມປອດໄພຄວນອະທິບາຍມາດຕະການຄວບຄຸມທີ່ສາມາດສະແດງຫຼັກຖານໄດ້ ແລະ ຂໍ້ຈຳກັດຂອງມາດຕະການເຫຼົ່ານັ້ນ. ແຈ້ງການນີ້ຄອບຄຸມເວັບໄຊສາທາລະນະ ແລະ ບັນທຶກທີ່ກ່ຽວຂ້ອງກັບການສອບຖາມ; ແຈ້ງການນີ້ບໍ່ແມ່ນການຢັ້ງຢືນລະບົບດ້ານເພສັດຊະກຳ ຫຼື ລະບົບຄວາມປອດໄພຂອງຂໍ້ມູນ.

ປັບປຸງເມື່ອ

ແຈ້ງການນີ້ນຳໃຊ້ກັບເວັບໄຊບໍລິສັດຂອງ Luang Pharma. ແຈ້ງການນີ້ເຜີຍແຜ່ເພື່ອໃຫ້ຂໍ້ມູນ ແລະ ບໍ່ແມ່ນຄຳແນະນຳທາງກົດໝາຍ ຫຼື ທາງການແພດ.

01

ຂອບເຂດຂອງເວັບໄຊສາທາລະນະ

ໜ້າເວັບສາທາລະນະມີເນື້ອຫາຄົງທີ່. ໜ້າເວັບເຫຼົ່ານີ້ບໍ່ມີບັນຊີຜູ້ເຂົ້າຊົມ, ລະຫັດຜ່ານ, ການຊຳລະເງິນ, ການອັບໂຫຼດໄຟລ໌ແນບ, ຖານຂໍ້ມູນສາທາລະນະ ຫຼື ຂໍ້ຄວາມທີ່ຜູ້ໃຊ້ສ້າງແລະເຜີຍແຜ່. ແບບຟອມຕິດຕໍ່ແມ່ນຈຸດດຽວທີ່ເວັບໄຊຮັບຂໍ້ມູນທີ່ປ້ອນເຂົ້າ. ຂໍ້ມູນທີ່ສົ່ງຜ່ານແບບຟອມຈະຖືກກວດສອບວ່າເປັນການສົ່ງແບບອັດຕະໂນມັດຫຼືບໍ່ ໂດຍມີການຈຳກັດຄວາມຖີ່ໃນການສົ່ງສຳລັບແຕ່ລະທີ່ຢູ່ເຄືອຂ່າຍ ແລະ ສົ່ງຕໍ່ໄປຍັງກ່ອງຈົດໝາຍຂອງບໍລິສັດ; ເວັບໄຊບໍ່ເກັບບັນທຶກສາທາລະນະຂອງຂໍ້ມູນທີ່ສົ່ງນັ້ນ ແລະ ບໍ່ເກັບສະບັບຮ່າງໄວ້ໃນບຣາວເຊີຂອງຜູ້ເຂົ້າຊົມ.

ການຫຼຸດສ່ວນຂອງແອັບພລິເຄຊັນທີ່ເປີດໃຫ້ສາທາລະນະເຂົ້າເຖິງຊ່ວຍຈຳກັດການປະມວນຜົນທີ່ບໍ່ຈຳເປັນ, ແຕ່ໄຟລ໌ຄົງທີ່ບໍ່ໄດ້ເຮັດໃຫ້ເວັບໄຊປອດຈາກການຖືກບຸກລຸກໂດຍສິ້ນເຊີງ. ເຄື່ອງແມ່ຂ່າຍ, ຊື່ໂດເມນ, ການເຂົ້າເຖິງເພື່ອບໍລິຫານລະບົບ, ຂະບວນການເຜີຍແຜ່, ສ່ວນປະກອບທີ່ລະບົບເພິ່ງພາ ແລະ ລະບົບອີເມວຕ່າງກໍຕ້ອງມີການປົກປ້ອງສະເພາະຂອງຕົນ. ນະໂຍບາຍເວັບໄຊບໍ່ສາມາດຢືນຢັນຄວາມປອດໄພຂອງຫ້ອງທົດລອງ, ລະບົບການຜະລິດ ຫຼື ຄັງເກັບເອກະສານລັບໄດ້.

02

ການສົ່ງຂໍ້ມູນ ແລະ ຂໍ້ມູນທີ່ອ່ອນໄຫວ

ໃຊ້ທີ່ຢູ່ HTTPS ທີ່ບຣາວເຊີຂອງທ່ານສະແດງເມື່ອເຂົ້າຊົມເວັບໄຊນີ້. HTTPS ປົກປ້ອງການເຊື່ອມຕໍ່ໄປຍັງບໍລິການທີ່ບຣາວເຊີເຂົ້າເຖິງ; ມັນບໍ່ໄດ້ຢັ້ງຢືນຄວາມຈິງຂອງທຸກຂໍ້ກ່າວອ້າງ ຫຼື ຕົວຕົນຂອງຜູ້ທີ່ສົ່ງອີເມວຫາທ່ານ. ຄວາມປອດໄພຂອງບໍລິການໂຮສຕິງ ແລະ ເຄືອຂ່າຍແມ່ນຂຶ້ນກັບບໍລິການທີ່ນຳມາໃຊ້ງານ ແລະ ການຕັ້ງຄ່າ.

ບໍ່ຄວນຖືວ່າອີເມວທຸລະກິດທົ່ວໄປມີການເຂົ້າລະຫັດແບບຕົ້ນທາງເຖິງປາຍທາງ ຫຼື ເໝາະສົມສຳລັບການສົ່ງບັນທຶກສຸຂະພາບ ແລະ ຊຸດເອກະສານທີ່ມີຂໍ້ມູນອ່ອນໄຫວທາງການຄ້າໂດຍບໍ່ມີຂໍ້ຈຳກັດ. ຫຼີກລ່ຽງການສົ່ງລະຫັດຜ່ານ, ຂໍ້ມູນບັດຊຳລະເງິນ, ເອກະສານຢັ້ງຢືນຕົວຕົນທີ່ບໍ່ຈຳເປັນ ຫຼື ແຟ້ມຂໍ້ມູນຄົນເຈັບສະບັບຄົບຖ້ວນ. ຂໍໃຫ້ຜູ້ປະສານງານຂອງບໍລິສັດຈັດວິທີສົ່ງຂໍ້ມູນທີ່ເໝາະສົມກ່ອນສົ່ງເອກະສານທີ່ມີຂໍ້ມູນອ່ອນໄຫວ. ຫາກທ່ານໄດ້ຮັບຄຳຮ້ອງຂໍເງິນ, ຂໍ້ມູນຢືນຢັນສິດເຂົ້າໃຊ້ລະບົບ ຫຼື ຂໍ້ມູນລັບໂດຍບໍ່ຄາດຄິດ, ໃຫ້ກວດສອບຄຳຮ້ອງຂໍນັ້ນຜ່ານຊ່ອງທາງຕິດຕໍ່ທີ່ທ່ານຮູ້ຈັກຈາກແຫຼ່ງອື່ນທີ່ບໍ່ຂຶ້ນກັບຄຳຮ້ອງຂໍນັ້ນ.

03

ວິທີການກຳນົດການເກັບຮັກສາ

ຈຸດປະສົງຂອງການເກັບຮັກສາແມ່ນເພື່ອສະໜັບສະໜູນກິດຈະກຳທີ່ກຳລັງດຳເນີນຢູ່ ຫຼື ພັນທະທີ່ມີເຫດຜົນຮອງຮັບ. ຂໍ້ຄວາມໂຕ້ຕອບກ່ຽວກັບການສອບຖາມອາດຈຳເປັນສຳລັບການຕອບຄຳຖາມ, ການເຂົ້າໃຈປະຫວັດການສົນທະນາ ຫຼື ການໃຊ້ເປັນຫຼັກຖານສຳລັບການຕັດສິນໃຈທາງທຸລະກິດ. ຂໍ້ມູນທີ່ກ່ຽວຂ້ອງກັບສັນຍາ, ຂໍ້ພິພາດ, ຄຳຮ້ອງຂໍຈາກໜ່ວຍງານກຳກັບດູແລ ຫຼື ເລື່ອງຄວາມປອດໄພອາດຕ້ອງມີໄລຍະເວລາເກັບຮັກສາແຕກຕ່າງກັນ. ຂໍ້ກຳນົດໃຫ້ເກັບຮັກສາບັນທຶກໄວ້ເພື່ອການດຳເນີນການທາງກົດໝາຍທີ່ຍັງມີຜົນບັງຄັບອາດເຮັດໃຫ້ບໍ່ສາມາດລຶບບັນທຶກທີ່ຈະລຶບໄດ້ຫາກບໍ່ມີຂໍ້ກຳນົດນັ້ນ.

ບັນທຶກການເຊື່ອມຕໍ່ທາງເຕັກນິກ, ຂໍ້ຄວາມທີ່ສົ່ງແລ້ວ, ຄັງເກັບຂໍ້ມູນກ່ອງຈົດໝາຍ ແລະ ຂໍ້ມູນສຳຮອງແມ່ນບັນທຶກຄົນລະປະເພດ. ການມີບັນທຶກເຫຼົ່ານີ້ໃຫ້ເຂົ້າເຖິງ ແລະ ການລຶບບັນທຶກແມ່ນຂຶ້ນກັບບໍລິການທີ່ໃຊ້ຕົວຈິງ, ການເຂົ້າເຖິງ ແລະ ການຕັ້ງຄ່າການເກັບຮັກສາ. ການລຶບຂໍ້ຄວາມອອກຈາກໂຟນເດີໜຶ່ງອາດບໍ່ໄດ້ລຶບສຳເນົາສຳຮອງທຸກສະບັບໃນທັນທີ. ບໍ່ຈຳເປັນຕ້ອງມີປະຫວັດການເຂົ້າຊົມເວັບທີ່ລະບຸຕົວບຸກຄົນໄດ້ພຽງແຕ່ເພື່ອກຽມຮັບຄຳຮ້ອງຂໍທີ່ສົມມຸດຂຶ້ນ.

ສອບຖາມຜູ້ປະສານງານດ້ານຄວາມເປັນສ່ວນຕົວກ່ຽວກັບຂໍ້ມູນທີ່ກ່ຽວຂ້ອງກັບທ່ານ. ຫາກກົດໝາຍ ຫຼື ແຈ້ງການແຍກຕ່າງຫາກກຳນົດໄລຍະເວລາເກັບຮັກສາສະເພາະໄວ້, ໃຫ້ຖືເອົາໄລຍະເວລານັ້ນເປັນຫຼັກສຳລັບບັນທຶກທີ່ກ່ຽວຂ້ອງ. ດັ່ງນັ້ນ, ບັນທຶກແຕ່ລະປະເພດຈຶ່ງອາດມີໄລຍະເວລາເກັບຮັກສາແຕກຕ່າງກັນ.

04

ການລາຍງານຄວາມກັງວົນດ້ານຄວາມປອດໄພຂອງເວັບໄຊ

ໃຊ້ແບບຟອມຕິດຕໍ່ ໂດຍລະບຸໃນຂໍ້ຄວາມວ່າເປັນເລື່ອງກ່ຽວກັບຄວາມປອດໄພຂອງເວັບໄຊ. ລະບຸທີ່ຢູ່ເວັບສາທາລະນະທີ່ໄດ້ຮັບຜົນກະທົບ, ເວລາໂດຍປະມານ ແລະ ຄຳອະທິບາຍໂດຍຫຍໍ້ກ່ຽວກັບສິ່ງທີ່ທ່ານສັງເກດພົບ. ພາບໜ້າຈໍທີ່ປິດບັງຂໍ້ມູນແລ້ວອາດຊ່ວຍໄດ້. ຢ່າສົ່ງລະຫັດຜ່ານທີ່ຍັງນຳໃຊ້ໄດ້, ໂທເຄັນຂອງຊ່ວງການເຂົ້າໃຊ້ງານ, ຂໍ້ມູນຂອງບຸກຄົນອື່ນ ຫຼື ຂໍ້ມູນທີ່ໄດ້ມາຈາກລະບົບສ່ວນຕົວ.

ຊ່ອງທາງຕິດຕໍ່ນີ້ແມ່ນສຳລັບລາຍງານສິ່ງທີ່ສັງເກດພົບ. ຊ່ອງທາງນີ້ບໍ່ໄດ້ໃຫ້ສິດບຸກລຸກ, ເຂົ້າເຖິງຂໍ້ມູນສ່ວນຕົວ, ລົບກວນການບໍລິການ ຫຼື ທົດສອບເກີນຂອບເຂດທີ່ທ່ານໄດ້ຮັບອະນຸຍາດຢູ່ແລ້ວ. ຫາກບັນຫາໃດເຮັດໃຫ້ຂໍ້ມູນສ່ວນບຸກຄົນຖືກເປີດເຜີຍ, ໃຫ້ຢຸດເຂົ້າເຖິງຂໍ້ມູນນັ້ນ ແລະ ລາຍງານຈຸດທີ່ພົບໂດຍບໍ່ສຳເນົາຂໍ້ມູນ. ແຈ້ງການນີ້ບໍ່ໄດ້ສ້າງໂຄງການໃຫ້ລາງວັນ, ກຳນົດເວລາຕອບສະໜອງດ້ານຄວາມປອດໄພ ຫຼື ຂໍ້ຜູກພັນໃຫ້ຄວາມຄຸ້ມຄອງຈາກຄວາມຮັບຜິດທາງກົດໝາຍ.

05

ເຫດການ, ບັນທຶກ ແລະ ສິດທິ

ຂໍ້ກັງວົນທີ່ໜ້າເຊື່ອຖືອາດຈຳເປັນຕ້ອງມີການສືບສວນທາງເຕັກນິກ, ການປະສານງານກັບຜູ້ໃຫ້ບໍລິການ ແລະ ການເກັບຮັກສາຫຼັກຖານທີ່ກ່ຽວຂ້ອງ. ການແຈ້ງທີ່ຈຳເປັນຕ້ອງດຳເນີນຕໍ່ຜູ້ໄດ້ຮັບຜົນກະທົບ ຫຼື ໜ່ວຍງານທີ່ມີອຳນາດແມ່ນຂຶ້ນກັບຫຼັກເກນທາງກົດໝາຍທີ່ນຳໃຊ້ ແລະ ສະພາບການ. ເກນທີ່ກຳນົດວ່າຕ້ອງລາຍງານຫຼືບໍ່ແມ່ນຂຶ້ນກັບເຫດການ ແລະ ກົດໝາຍ; ອີເມວທີ່ບໍ່ເປັນທາງການບໍ່ສາມາດທົດແທນການແຈ້ງທີ່ຕ້ອງດຳເນີນໄດ້.

ຂໍ້ມູນທີ່ສະໜອງໃຫ້ສຳລັບຄວາມກັງວົນດ້ານຄວາມປອດໄພແມ່ນຢູ່ພາຍໃຕ້ການຄຸ້ມຄອງຂອງ ນະໂຍບາຍຄວາມເປັນສ່ວນຕົວ. ຄຳຮ້ອງຂໍກ່ຽວກັບຄວາມເປັນສ່ວນຕົວ, ລວມທັງຄຳຖາມກ່ຽວກັບການເກັບຮັກສາ, ສາມາດເຮັດໄດ້ຜ່ານ ຊ່ອງທາງສິດທິຄວາມເປັນສ່ວນຕົວ. ແຈ້ງການນີ້ອະທິບາຍເຖິງການຈັດການຂໍ້ມູນຂອງເວັບໄຊ ແລະ ການສອບຖາມ; ມັນບໍ່ແມ່ນການປະເມີນ ຫຼື ການຢັ້ງຢືນຄວາມປອດໄພທີ່ເປັນເອກະລາດ.