Nested / ความปลอดภัย & PDPA

ความปลอดภัยของข้อมูล และการปฏิบัติตาม PDPA

ข้อมูลทางบัญชีและการเงินเป็นทรัพย์สินที่สำคัญที่สุดของกิจการ Nested ออกแบบระบบโดยยึดหลักความปลอดภัยตั้งแต่ชั้นโครงสร้างพื้นฐานจนถึงการกำหนดสิทธิ์ผู้ใช้งานรายบุคคล

โครงสร้างพื้นฐานระดับองค์กร

ให้บริการบน Microsoft Azure ศูนย์ข้อมูลที่ได้รับการรับรองมาตรฐานระดับนานาชาติ พร้อมการเข้ารหัสข้อมูลทั้งขณะส่งผ่าน (TLS) และขณะจัดเก็บ โดยข้อมูลจัดเก็บอยู่ในศูนย์ข้อมูลภูมิภาคสิงคโปร์ (Azure Southeast Asia)

มาตรฐานการพัฒนา ISO 29110

กระบวนการพัฒนาซอฟต์แวร์ของทีม Nested อยู่ภายใต้มาตรฐาน ISO/IEC 29110 ซึ่งกำหนดแนวปฏิบัติด้านวงจรชีวิตซอฟต์แวร์และการควบคุมคุณภาพ

สำรองข้อมูลอัตโนมัติ

ระบบสำรองข้อมูลตามรอบเวลาโดยอัตโนมัติ พร้อมขั้นตอนการกู้คืนข้อมูลกรณีระบบขัดข้อง

สิทธิ์เข้าถึงข้อมูลรายบุคคล

กำหนดบทบาท (Roles) และสิทธิ์เข้าถึงข้อมูล (Data Permission) แยกตามแผนก ตำแหน่งงาน และประเภทเอกสาร พนักงานเห็นเฉพาะข้อมูลที่เกี่ยวข้องกับหน้าที่

การปฏิบัติตาม พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล (PDPA)

Nested ประมวลผลข้อมูลส่วนบุคคลที่อยู่ในระบบของลูกค้าในฐานะผู้ประมวลผลข้อมูล (Data Processor) ตามคำสั่งของลูกค้าซึ่งเป็นผู้ควบคุมข้อมูล (Data Controller) เท่านั้น

  • เก็บรวบรวมข้อมูลเท่าที่จำเป็นต่อการให้บริการระบบ ERP
  • บันทึกร่องรอยการเข้าถึงและการแก้ไขเอกสาร (Audit Trail)
  • รองรับการใช้สิทธิ์ของเจ้าของข้อมูล เช่น การขอเข้าถึง แก้ไข หรือลบข้อมูล
  • มีข้อตกลงการประมวลผลข้อมูล (Data Processing Agreement) ให้ลูกค้าองค์กร
หมายเหตุ: หน้านี้เป็นข้อมูลสรุปภาพรวม หากต้องการเอกสารรายละเอียดด้านความปลอดภัย แบบสอบถามผู้ให้บริการ (Vendor Security Questionnaire) หรือข้อตกลงการประมวลผลข้อมูล กรุณาติดต่อทีมงานเพื่อขอรับเอกสารฉบับเต็ม