ကိုယ်ရေးအချက်အလက် မူဝါဒ

ရွက်နု အမိန့်ရအပေါင်ဆိုင် - စီမံခန့်ခွဲမှုစနစ်
နောက်သို့ပြန်သွားရန်

နောက်ဆုံးပြင်ဆင်သည့်ရက်: ၁၇ ဇူလိုင် ၂၀၂၆

၁။ နိဒါန်း

ဤကိုယ်ရေးအချက်အလက်မူဝါဒသည် ရွက်နု အမိန့်ရအပေါင်ဆိုင် ၏ စီမံခန့်ခွဲမှုစနစ် (Management System) တွင် စုဆောင်းသော အချက်အလက်များကို မည်သို့စုဆောင်း၊ အသုံးပြု၊ သိမ်းဆည်းနှင့် ကာကွယ်သည်ကို ရှင်းလင်းဖော်ပြထားပါသည်။

ဤမူဝါဒသည် စီမံခန့်ခွဲသူ (Admin) နှင့် ဝန်ထမ်း (Staff) အတွက် သက်ဆိုင်ပြီး စနစ်အတွင်း မှတ်တမ်းတင်ထားသော ဖောက်သည်များ၏ အချက်အလက်များကိုလည်း အကျုံးဝင်ပါသည်။

၂။ စုဆောင်းသော အချက်အလက်များ

၂.၁။ စနစ်အသုံးပြုသူများ၏ အချက်အလက်များ

  • အမည်: Admin နှင့် Staff များ၏ အမည်
  • ဆက်သွယ်ရန်အချက်အလက်များ: အီးမေးလ်လိပ်စာ၊ ဖုန်းနံပါတ်
  • အကောင့်အချက်အလက်များ: အသုံးပြုသူအမည် (Username)၊ စကားဝှက် (Password)
  • အခွင့်အရေးအဆင့် (Role): Admin သို့မဟုတ် Staff အဖြစ် သတ်မှတ်ထားသော အခွင့်အရေး
  • လုပ်ဆောင်ချက်မှတ်တမ်းများ (Audit Log): စနစ်အတွင်း ပြုလုပ်သော လုပ်ဆောင်ချက်များ၏ မှတ်တမ်း
  • စနစ်ဝင်ရောက်မှတ်တမ်း (Login History): ဝင်ရောက်အသုံးပြုသည့် ရက်စွဲ၊ အချိန်၊ IP လိပ်စာ

၂.၂။ ဖောက်သည်များ၏ အချက်အလက်များ

  • အမည်: ဖောက်သည်အမည် (အပြည့်အစုံ)
  • ဆက်သွယ်ရန်အချက်အလက်များ: ဖုန်းနံပါတ် (Primary နှင့် Secondary)၊ လိပ်စာ
  • အပေါင်ပစ္စည်းဆိုင်ရာအချက်အလက်များ: ပစ္စည်းအမျိုးအစား၊ အလေးချိန်၊ အရွယ်အစား၊ ဓာတ်ပုံများ
  • ဘဏ္ဍရေးဆိုင်ရာအချက်အလက်များ: ချေးငွေပမာဏ၊ အတိုးနှုန်း၊ ပြန်ဆပ်မှုမှတ်တမ်းများ
  • အပေါင်ဆုံးဆိုင်ရာအချက်အလက်များ: အပေါင်ဆုံးရက်စွဲ

၃။ အချက်အလက်များကို မည်သို့အသုံးပြုသနည်း

၃.၁။ ဆိုင်၏ လုပ်ငန်းဆောင်တာများအတွက်

  • အပေါင်ချခြင်းဝန်ဆောင်မှုများကို ဆောင်ရွက်ခြင်း
  • ချေးငွေပမာဏနှင့် အတိုးနှုန်းများကို တွက်ချက်ခြင်း
  • ပြန်ဆပ်မှုမှတ်တမ်းများကို ထိန်းသိမ်းခြင်း
  • အပေါင်ဆုံးခြင်းနှင့် ပတ်သက်သည့် လုပ်ငန်းစဉ်များကို ဆောင်ရွက်ခြင်း
  • ဘောင်ချာ (Invoice) များကို Print ထုတ်ခြင်း

၃.၂။ စနစ်စီမံခန့်ခွဲမှုအတွက်

  • Admin နှင့် Staff များ၏ အကောင့်များကို စီမံခန့်ခွဲခြင်း
  • စနစ်အသုံးပြုမှုဆိုင်ရာ ခွင့်ပြုချက်များကို သတ်မှတ်ခြင်း
  • လုပ်ဆောင်ချက်မှတ်တမ်းများကို စောင့်ကြည့်ခြင်း
  • Software Development Team မှ စနစ်ပိုမိုကောင်းမွန်အောင် ဆောင်ရွက်ခြင်း
  • ဒေတာအရန်သိမ်းဆည်းခြင်း (Backup) နှင့် ပြန်လည်ရယူခြင်း

လုံခြုံရေးအစီအမံများ: အချက်အလက်များကို ကာကွယ်ရန်အတွက် အောက်ပါ လုံခြုံရေးအစီအမံများကို Software Development Team မှ အသုံးပြုထားပါသည်။

  • ဒေတာကုဒ်ဝှက်ခြင်း (Encryption): စကားဝှက်နှင့် အရေးကြီးသောဒေတာများကို ကုဒ်ဝှက်ထားပါသည်။
  • ဝင်ရောက်ခွင့်ထိန်းချုပ်ခြင်း: ခွင့်ပြုထားသော Admin နှင့် Staff များသာ အချက်အလက်များကို ကြည့်ရှုနိုင်ပါသည်။
  • Role-Based Access Control (RBAC): Admin နှင့် Staff များအတွက် သီးခြား Permission များ သတ်မှတ်ထားပါသည်။
  • လုပ်ဆောင်ချက်မှတ်တမ်း (Audit Log): စနစ်အတွင်း ပြုလုပ်သော လုပ်ဆောင်ချက်များအားလုံးကို မှတ်တမ်းတင်ထားပါသည်။
  • ပုံမှန်အရန်သိမ်းခြင်း (Backup): ဒေတာများကို ပုံမှန်အရန်သိမ်းဆည်းထားပါသည်။
  • Firewall နှင့် Antivirus: Server များကို Firewall နှင့် Antivirus Softwares များဖြင့် ကာကွယ်ထားပါသည်။

၄။ အချက်အလက်များကို မျှဝေခြင်း

  • Admin ၏ ခွင့်ပြုချက်မရှိဘဲ အချက်အလက်များကို တတိယအဖွဲ့အစည်းများသို့ မျှဝေခြင်း မပြုပါ။
  • ဖောက်သည်များ၏ ခွင့်ပြုချက်မရှိဘဲ အချက်အလက်များကို မျှဝေခြင်း မပြုပါ။
  • ဥပဒေအရ လိုအပ်ပါက သက်ဆိုင်ရာအဖွဲ့အစည်းများသို့ ပေးအပ်နိုင်ပါသည်။
  • Software Development Team၊ Admin နှင့် Staff များသာ လိုအပ်သော အချက်အလက်များကို ကြည့်ရှုနိုင်ပါသည်။
  • အချက်အလက်များကို ကြော်ငြာလုပ်ငန်းများအတွက် ရောင်းချခြင်း မပြုပါ။

၅။ ကွတ်ကီးများ (Cookies) အသုံးပြုခြင်း

ကွတ်ကီးဆိုသည်မှာ: ကွတ်ကီးများသည် Browser တွင် သိမ်းဆည်းထားသော စာသားဖိုင် (Text File) ငယ်များဖြစ်ပြီး စနစ်ကို ပိုမိုထိရောက်စွာ အသုံးပြုနိုင်ရန် ဆော့ဖ်ဝဲလ်ဖွံ့ဖြိုးရေးအဖွဲ့မှ အသုံးပြုထားပါသည်။

  • Session Cookies: Admin နှင့် Staff များ၏ login session ကို ထိန်းသိမ်းရန်အတွက် အသုံးပြုသည်။
  • Remember Me Cookies: အကောင့်အချက်အလက်များကို မှတ်သားထားရန်အတွက် အသုံးပြုသည်။
  • ကွတ်ကီးများကို Browser မှ ဖျက်ပစ်နိုင်သည် သို့မဟုတ် ပိတ်ထားနိုင်သည်။
  • ကွတ်ကီးများကို ပိတ်ထားပါက စနစ်၏ အချို့အင်္ဂါရပ်များ အလုပ်မလုပ်နိုင်ပါ။

၆။ အသုံးပြုသူများ၏ အခွင့်အရေးများ

  • ဝင်ရောက်ကြည့်ရှုပိုင်ခွင့် (Right to Access): မိမိ၏ ကိုယ်ရေးအချက်အလက်များကို ကြည့်ရှုနိုင်ပါသည်။
  • ပြင်ဆင်ပိုင်ခွင့် (Right to Rectify): မိမိအချက်အလက်များ မှားယွင်းနေပါက ပြင်ဆင်နိုင်ပါသည်။
  • ဖျက်ပစ်ပိုင်ခွင့် (Right to Erase): မိမိအချက်အလက်များကို ဖျက်ပစ်ရန် တောင်းဆိုနိုင်ပါသည်။
  • သဘောတူညီချက်ပြန်ရုပ်သိမ်းပိုင်ခွင့် (Right to Withdraw Consent): သဘောတူညီချက်ကို မည်သည့်အချိန်တွင်မဆို ပြန်ရုသိမ်းနိုင်ပါသည်။
  • ဒေတာသယ်ယူပိုင်ခွင့် (Right to Data Portability): မိမိဒေတာများကို အခြားစနစ်သို့ ရွှေ့ပြောင်းရန် တောင်းဆိုနိုင်ပါသည်။

၇။ အချက်အလက်များကို မည်မျှကြာအောင် သိမ်းဆည်းသနည်း

  • လုပ်ငန်းဆောင်တာများအတွက်: ချေးငွေလုပ်ငန်းစဉ်များ ပြီးဆုံးသည်အထိ သိမ်းဆည်းပါသည်။
  • ဥပဒေဆိုင်ရာလိုအပ်ချက်များအတွက်: သက်ဆိုင်ရာဥပဒေများအရ သတ်မှတ်ထားသော ကာလအတွင်း သိမ်းဆည်းပါသည်။
  • မှတ်တမ်းများအတွက်: အနည်းဆုံး ၇ နှစ်အထိ သိမ်းဆည်းထားပါသည်။
  • ဖောက်သည်ဒေတာများ: ဖောက်သည်အကောင့်ကို ဖျက်ပစ်ပါက ဒေတာများကို အပြီးတိုင် ဖျက်ပစ်ပါသည် (သို့မဟုတ်) ဥပဒေအရ လိုအပ်ပါက သိမ်းဆည်းထားနိုင်ပါသည်။
  • သိမ်းဆည်းရန်မလိုအပ်တော့ပါက အချက်အလက်များကို Software Development Team မှ ဖျက်ပစ်ပါသည်။

၈။ စကားဝှက်ပြန်သတ်မှတ်ခြင်းဆိုင်ရာ ကိုယ်ရေးအချက်အလက်ကာကွယ်ရေး

  • Admin နှင့် Staff များသည် မိမိ၏ စကားဝှက်ကို မေ့နေပါက Software Development Team ထံ တောင်းဆိုနိုင်ပါသည်။
  • တောင်းဆိုမှုကို Software Development Team ထံ လုံခြုံစွာ ပေးပို့ပါမည်။
  • Software Development Team မှ စကားဝှက်ကို Default Password သို့ ပြန်လည်သတ်မှတ်ရာတွင် ကိုယ်ရေးအချက်အလက်များကို လုံခြုံစွာ ကာကွယ်ပါသည်။
  • စကားဝှက်ပြန်သတ်မှတ်ပြီးပါက သုံးစွဲသူအား လုံခြုံသော နည်းလမ်းဖြင့် အကြောင်းကြားပါမည်။
  • စကားဝှက်ပြန်သတ်မှတ်ပြီးပါက သုံးစွဲသူအား စကားဝှက်အသစ်ပြောင်းရန် တိုက်တွန်းပါမည်။

၉။ Staff Role အတွက် ကိုယ်ရေးအချက်အလက်ကာကွယ်ရေး

  • Staff များသည် မိမိတို့၏ အကောင့်အချက်အလက်များကိုသာ ပြင်ဆင်နိုင်ပြီး အခြား Staff များ၏ အချက်အလက်များကို ကြည့်ရှုခြင်း မပြုရပါ။
  • Staff များသည် မိမိတို့၏ လုပ်ဆောင်ချက်များအတွက် တာဝန်ယူရပါမည်။
  • Staff များသည် ဖောက်သည်များ၏ ကိုယ်ရေးအချက်အလက်များကို လျှို့ဝှက်ထားရပါမည်။
  • Staff များသည် မိမိတို့၏ စကားဝှက်ကို လုံခြုံစွာ သိမ်းဆည်းရပါမည်။
  • Staff များသည် စနစ်အသုံးပြုပြီးတိုင်း အကောင့်ထွက်ရပါမည်။

၁၀။ ဒေတာအဟောင်း ပြောင်းရွှေ့ခြင်းဆိုင်ရာ ကိုယ်ရေးအချက်အလက်ကာကွယ်ရေး

  • ဒေတာအဟောင်းများ ပြောင်းရွှေ့ထည့်သွင်းရာတွင် ဖောက်သည်များ၏ ကိုယ်ရေးအချက်အလက်များကို လုံခြုံစွာ ကိုင်တွယ်ရပါမည်။
  • ဒေတာအဟောင်းများကို ပြောင်းရွှေ့သည့်အခါ မှန်ကန်မှုရှိစေရန် သေချာစစ်ဆေးရပါမည်။
  • ဒေတာအဟောင်းများ ပြောင်းရွှေ့ခြင်းကို Admin မှသာ ဆောင်ရွက်နိုင်ပါသည်။

၁၁။ ဤမူဝါဒအတွက် ပြင်ဆင်မှုများ

  • ဤကိုယ်ရေးအချက်အလက်မူဝါဒကို Software Development Team မှ အခါအားလျော်စွာ ပြင်ဆင်နိုင်ပါသည်။
  • ပြင်ဆင်ချက်များကို Admin နှင့် Staff များအား အကြောင်းကြားပါမည်။
  • ပြင်ဆင်ချက်များကို ကြေညာပြီးနောက် ဆက်လက်အသုံးပြုခြင်းသည် သဘောတူညီကြောင်း ဖော်ပြခြင်းဖြစ်ပါသည်။
  • ဤမူဝါဒ၏ နောက်ဆုံးပြင်ဆင်သည့်ရက်ကို စာမျက်နှာထိပ်တွင် ဖော်ပြထားပါသည်။

၁၂။ ဆက်သွယ်ရန်

ဤကိုယ်ရေးအချက်အလက်မူဝါဒနှင့် ပတ်သက်၍ မေးမြန်းလိုပါက အောက်ပါလိပ်စာများမှတစ်ဆင့် ဆော့ဖ်ဝဲလ်ဖွံ့ဖြိုးရေးအဖွဲ့အား ဆက်သွယ်နိုင်ပါသည်။

  • ဖုန်းနံပါတ်: 09-404246060 , 09-791828900
  • အီးမေးလ်: minkhantnaing1010@gmail.com

ကျွန်ုပ်တို့သည် အချက်အလက်များကို အလေးထားပြီး လုံခြုံစွာ ကာကွယ်ထိန်းသိမ်းပါမည်။