Tại Thầu Tốt, bảo mật thông tin và an toàn dữ liệu của khách hàng, nhà thầu và đối tác là ưu tiên hàng đầu trong quá trình vận hành nền tảng kết nối dịch vụ xây dựng. Chính sách Bảo mật này mô tả các biện pháp kỹ thuật và tổ chức mà Thầu Tốt áp dụng để bảo vệ dữ liệu khỏi truy cập trái phép, rò rỉ, mất mát hoặc lạm dụng.

1. Nguyên tắc bảo mật

Thầu Tốt vận hành dựa trên các nguyên tắc:

  • Tối thiểu hóa dữ liệu: Chỉ thu thập thông tin thực sự cần thiết để cung cấp dịch vụ
  • Kiểm soát truy cập: Chỉ nhân sự được phân quyền mới có thể truy cập dữ liệu khách hàng, và chỉ trong phạm vi công việc được giao
  • Minh bạch: Thông báo rõ ràng cho người dùng về cách dữ liệu được xử lý và bảo vệ
  • Trách nhiệm giải trình: Có quy trình xử lý và báo cáo khi xảy ra sự cố bảo mật

2. Biện pháp bảo mật kỹ thuật

Để bảo vệ dữ liệu người dùng, Thầu Tốt triển khai:

  1. Mã hóa dữ liệu: Thông tin truyền tải giữa trình duyệt và hệ thống được mã hóa bằng giao thức SSL/TLS; dữ liệu nhạy cảm được mã hóa khi lưu trữ
  2. Tường lửa và giám sát hệ thống: Hệ thống được bảo vệ bởi tường lửa, công cụ phát hiện xâm nhập và giám sát bất thường 24/7
  3. Kiểm soát truy cập theo vai trò (RBAC): Nhân viên chỉ được cấp quyền truy cập dữ liệu tương ứng với vai trò công việc
  4. Sao lưu định kỳ: Dữ liệu được sao lưu định kỳ, đảm bảo khả năng khôi phục khi có sự cố kỹ thuật
  5. Xác thực hai lớp (2FA): Áp dụng cho tài khoản quản trị và các hệ thống nội bộ xử lý dữ liệu nhạy cảm
  6. Đối tác lưu trữ đạt chuẩn: Dữ liệu được lưu trữ tại các nhà cung cấp hạ tầng uy tín, đạt chuẩn bảo mật quốc tế

3. Biện pháp bảo mật về tổ chức

Song song với các biện pháp kỹ thuật, Thầu Tốt áp dụng:

  • Ký thỏa thuận bảo mật thông tin (NDA) với nhân viên, cộng tác viên và đối tác kỹ thuật có quyền tiếp cận dữ liệu người dùng
  • Đào tạo định kỳ về an toàn thông tin và bảo vệ dữ liệu cá nhân cho đội ngũ nhân sự
  • Quy trình xác minh nhà thầu trước khi cho phép tiếp cận thông tin dự án của khách hàng, nhằm hạn chế rủi ro lừa đảo hoặc giả mạo
  • Rà soát và cập nhật chính sách bảo mật định kỳ để phù hợp với quy định pháp luật hiện hành, bao gồm Nghị định 13/2023/NĐ-CP về bảo vệ dữ liệu cá nhân và Luật An toàn thông tin mạng

4. Bảo mật giao dịch và thanh toán 

Đối với các giao dịch có phát sinh thanh toán qua nền tảng, Thầu Tốt không lưu trữ trực tiếp thông tin thẻ ngân hàng của người dùng. Toàn bộ quá trình thanh toán được xử lý thông qua cổng thanh toán trung gian đạt chuẩn bảo mật PCI-DSS, đảm bảo thông tin tài chính không bị lộ ra ngoài hệ thống được ủy quyền.

5. Xử lý sự cố bảo mật

Trong trường hợp phát hiện sự cố ảnh hưởng đến an toàn dữ liệu người dùng, Thầu Tốt cam kết:

  • Nhanh chóng xác minh phạm vi và mức độ ảnh hưởng của sự cố
  • Áp dụng biện pháp khắc phục kịp thời để ngăn chặn thiệt hại lan rộng
  • Thông báo đến người dùng bị ảnh hưởng và cơ quan chức năng có thẩm quyền theo đúng quy định pháp luật

6. Trách nhiệm của người dùng

Để cùng đảm bảo an toàn thông tin, người dùng vui lòng:

  • Không chia sẻ tài khoản, mật khẩu đăng nhập cho người khác
  • Thông báo ngay cho Thầu Tốt nếu phát hiện dấu hiệu bất thường liên quan đến tài khoản của mình
  • Cẩn trọng khi cung cấp thông tin cá nhân cho các cá nhân/tổ chức tự xưng là đại diện Thầu Tốt ngoài các kênh chính thức

7. Liên hệ

Mọi thắc mắc hoặc phản ánh liên quan đến bảo mật thông tin, vui lòng liên hệ:

  • Email: support@thautot.vn
  • Hotline: 1900 633 628

Thầu Tốt có thể điều chỉnh Chính sách Bảo mật này để phù hợp với thay đổi công nghệ và quy định pháp luật. Phiên bản cập nhật sẽ luôn được đăng tải công khai trên website.