PDPA Data Privacy
DATA PRIVACY & PROTECTION

การคุ้มครองข้อมูลส่วนบุคคล

PDPA Data Protection
PDPA Personal Data Protection
DATA PRIVACY & PROTECTION

การคุ้มครองข้อมูลส่วนบุคคล

เราให้ความสำคัญกับการรักษาความลับและความปลอดภัยของข้อมูลส่วนบุคคล โดยดำเนินงานภายใต้หลักเกณฑ์ของพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล (PDPA) ของประเทศไทย

Data Collection

เก็บรวบรวมข้อมูลเฉพาะเท่าที่จำเป็นต่อการให้บริการ

Consent Management

ใช้ข้อมูลตามวัตถุประสงค์ที่ได้รับความยินยอมจากผู้ใช้งาน

Access Control

จำกัดการเข้าถึงข้อมูลเฉพาะผู้ที่ได้รับอนุญาต

Data Security

มีมาตรการป้องกันการเข้าถึง แก้ไข หรือเปิดเผยข้อมูลโดยไม่ได้รับอนุญาต

Retention Policy

กำหนดระยะเวลาการจัดเก็บข้อมูลตามกฎหมายและความจำเป็นทางธุรกิจ

Data Security
DATA SECURITY มาตรการด้านความปลอดภัยของ Finnova ถูกออกแบบเพื่อปกป้องข้อมูลตลอดวงจร ตั้งแต่การรับส่ง การจัดเก็บ การเข้าถึง ไปจนถึงการสำรองและกู้คืนระบบ
DATA SECURITY

ความปลอดภัยของข้อมูล

ระบบของ Finnova ได้รับการออกแบบโดยคำนึงถึงความปลอดภัยของข้อมูลในทุกระดับ เพื่อป้องกันความเสี่ยงจากภัยคุกคามทางไซเบอร์และการเข้าถึงโดยไม่ได้รับอนุญาต

Encryption in Transit

การเข้ารหัสข้อมูลระหว่างการรับส่งข้อมูล

Encryption at Rest

การเข้ารหัสข้อมูลขณะจัดเก็บ

Role-Based Access Control

การควบคุมสิทธิ์การเข้าถึงข้อมูลตามบทบาทหน้าที่

Continuous Monitoring

การตรวจสอบและติดตามการใช้งานระบบอย่างต่อเนื่อง

Backup & Recovery Plan

การสำรองข้อมูลและแผนการกู้คืนระบบเมื่อเกิดเหตุฉุกเฉิน

ACCESS CONTROL

การควบคุมสิทธิ์การเข้าถึง

Finnova กำหนดนโยบายควบคุมการเข้าถึงข้อมูลและระบบอย่างเข้มงวด โดยยึดหลัก Need-to-Know และ Least Privilege เพื่อให้ข้อมูลสำคัญถูกเข้าถึงเฉพาะผู้ที่มีหน้าที่เกี่ยวข้องเท่านั้น

Need-to-Know & Least Privilege

แนวทางการควบคุมสิทธิ์ของ Finnova มุ่งเน้นการให้สิทธิ์เท่าที่จำเป็นต่อการปฏิบัติงาน ลดความเสี่ยงจากการเข้าถึงข้อมูลโดยไม่ได้รับอนุญาต และรองรับการตรวจสอบย้อนหลัง

Need-to-Know Least Privilege
Access Control
Access Control Identity • Permission • Audit
01

Role-Based Permission

จำกัดสิทธิ์การเข้าถึงตามหน้าที่ความรับผิดชอบ

02

User Authentication

มีการยืนยันตัวตนก่อนเข้าสู่ระบบ

03

Permission Review

ตรวจสอบและทบทวนสิทธิ์การใช้งานอย่างสม่ำเสมอ

04

Access Logging

บันทึกประวัติการเข้าใช้งานระบบเพื่อการตรวจสอบย้อนหลัง