چه دادههایی پردازش میشوند؟
- اطلاعات هویتی و عضویتاطلاعات لازم برای شناسایی کاربر و ارتباط او با سازمان یا طرح مربوط.
- اعتبار و تراکنشمانده، منبع اعتبار، سوابق پرداخت، مبلغ، تخفیف و وضعیت عملیات.
- پشتیبانیاطلاعات تیکت، شناسه تراکنش و جزئیاتی که برای بررسی درخواست ارسال میشود.
- اطلاعات فنی نشستمانند زمان ورود، IP، مرورگر و اطلاعات لازم برای کنترل امنیت حساب.
این دادهها برای چه استفاده میشوند؟
برای ورود و احراز دسترسی، نمایش موجودی و منابع اعتبار، انجام و ثبت تراکنش، اعمال تخفیف تعریفشده، ارائه تاریخچه، رسیدگی به تیکتها، تشخیص فعالیتهای غیرعادی و حفظ پایداری و امنیت خدمت.
کنترل دسترسی چگونه انجام میشود؟
در طراحی پیداخت، پنلها و دسترسیهای شهروند، فروشنده و مدیر تفکیک شدهاند و کنترل مجوز نهایی باید در سمت سرور اعمال شود. ارتباط سرویس نیز بر بستر HTTPS ارائه میشود. این موارد بخشی از کنترلهای پایه هستند و جایگزین ممیزی امنیتی مستقل نیستند.
حقوق و کنترلهای کاربر
کاربر میتواند نشستهای فعال خود را بررسی و در صورت نیاز باطل کند و درباره حساب، داده یا یک تراکنش درخواست پشتیبانی ثبت کند. برای پیگیری سریعتر تراکنش، ثبت شناسه تراکنش در تیکت توصیه میشود.
نگهداری و اشتراک داده
مدت نگهداری، سطح دسترسی سازمان طرف قرارداد و هرگونه تبادل داده باید متناسب با نیاز عملیاتی، قرارداد مربوط و الزامات قانونی تعیین شود. جزئیات نهایی این بخش باید در نسخه حقوقی هر استقرار سازمانی مشخص شود.
امنیت و مسئولیت کاربر
هیچ کنترل امنیتی بهتنهایی مطلق نیست. از اشتراکگذاری اطلاعات ورود خودداری کنید، دستگاهها و نشستهای فعال را بررسی کنید و هر فعالیت مشکوک را در اولین فرصت از طریق پشتیبانی گزارش دهید.