Sonsoto xử lý các tài liệu nhạy cảm về nhân thân, doanh nghiệp, cư trú, bất động sản, tài chính, tuân thủ và gia đình. Vì vậy bảo mật là một phần trong thiết kế sản phẩm: một hồ sơ khách hàng được kiểm soát, một kho tài liệu, phân quyền theo vai trò, lịch sử kiểm toán, và việc chia sẻ giới hạn với các đối tác và cơ quan cần thiết cho từng quy trình.
Tuyên bố Bảo mật này mô tả các biện pháp Sonsoto sử dụng để bảo vệ hồ sơ khách hàng. Không hệ thống trực tuyến nào có thể được bảo đảm an toàn tuyệt đối, nhưng Sonsoto áp dụng các biện pháp kiểm soát kỹ thuật và tổ chức thiết thực nhằm giảm rủi ro.
Sonsoto được thiết kế để bảo vệ dữ liệu trên đường truyền bằng các giao thức mạng an toàn như HTTPS/TLS. Tài liệu tải lên và dữ liệu nền tảng được lưu trữ trên hạ tầng đám mây hỗ trợ mã hóa khi lưu. Khi các dịch vụ bên thứ ba xử lý dữ liệu cho Sonsoto, chúng tôi yêu cầu họ có biện pháp mã hóa và kiểm soát an ninh phù hợp với dịch vụ mà họ cung cấp.
Quyền truy cập thông tin khách hàng được giới hạn theo vai trò, nhu cầu công việc và trách nhiệm vận hành. Thành viên đội ngũ, đại lý, đối tác và nhà cung cấp dịch vụ của Sonsoto chỉ nên truy cập thông tin cần cho quy trình mà họ đang hỗ trợ. Quyền truy cập quản trị bị hạn chế và được rà soát như một phần của công tác bảo mật vận hành.
Sonsoto sử dụng phương thức xác thực không mật khẩu (liên kết đăng nhập gửi qua email, passkey, đăng nhập bằng mạng xã hội hoặc định danh quốc gia) để bảo vệ quyền truy cập của khách hàng — không có mật khẩu nào. Bạn có trách nhiệm kiểm soát tài khoản email và thiết bị của mình, giữ an toàn cho mọi passkey, và thông báo cho Sonsoto nếu bạn nghi ngờ có truy cập trái phép. Chúng tôi có thể bổ sung hoặc yêu cầu các biện pháp xác thực mạnh hơn khi nền tảng phát triển.
Kho tài liệu được thiết kế để tập trung các giấy tờ nhạy cảm sao cho chúng có thể được tái sử dụng một cách có trách nhiệm thay vì liên tục gửi email hoặc tải lên rải rác ở nhiều nhà cung cấp không kết nối với nhau. Hồ sơ trong kho bao gồm trạng thái, hạn hiệu lực, việc tái sử dụng, việc rà soát và thông tin kiểm toán để Sonsoto theo dõi được giấy tờ nào đã có và điều gì còn cần xử lý.
Tài liệu chỉ có thể được chia sẻ ra ngoài kho lưu trữ khi cần cho một dịch vụ, bàn giao cho đối tác, nghĩa vụ pháp lý, kiểm tra tuân thủ, nộp cho cơ quan chức năng hoặc theo chỉ dẫn của khách hàng.
Sonsoto có thể ghi nhật ký hoạt động tài khoản, việc tải tài liệu lên, thay đổi trạng thái quy trình, bàn giao cho đối tác, thao tác quản trị, sự kiện xác thực, lỗi và sự kiện bảo mật. Các nhật ký này hỗ trợ trách nhiệm giải trình, xử lý sự cố, phòng chống gian lận, tuân thủ và ứng phó sự cố.
Sonsoto sử dụng các nhà cung cấp về điện toán đám mây, cơ sở dữ liệu, lưu trữ, liên lạc, thanh toán, phân tích, tuân thủ và hỗ trợ để vận hành nền tảng. Chúng tôi hướng tới việc chọn các nhà cung cấp có thực hành bảo mật tương xứng với mức độ nhạy cảm của dịch vụ. Quyền truy cập của nhà cung cấp được giới hạn trong mục đích mà nhà cung cấp đó được sử dụng.
Một số luồng công việc đòi hỏi chia sẻ thông tin với đối tác bên ngoài, cơ quan quản lý, ngân hàng, công ty bảo hiểm, môi giới, chủ đầu tư, người nhận ủy thác, công chứng viên, cố vấn chuyên môn hoặc nhà cung cấp dịch vụ tuân thủ. Sonsoto không thể kiểm soát mọi hệ thống, cổng thông tin, hộp thư hay quy trình của đối tác bên ngoài, nhưng chúng tôi hướng tới việc chỉ chia sẻ thông tin liên quan cần thiết cho luồng công việc và làm việc với các đối tác phù hợp.
Mô hình vận hành của Sonsoto là giữ một bộ hồ sơ có tổ chức, chứ không phải thu thập dữ liệu không cần thiết. Chúng tôi yêu cầu thông tin và giấy tờ vì chúng cần cho một quy trình, một bước kiểm tra tuân thủ, việc rà soát của đối tác, việc nộp hồ sơ cho cơ quan chức năng, một yêu cầu hỗ trợ, một khoản thanh toán, một nghĩa vụ pháp lý, hoặc việc vận hành nền tảng.
Nếu Sonsoto phát hiện một sự cố bảo mật, chúng tôi sẽ đánh giá vấn đề, xử lý để khoanh vùng, điều tra nguyên nhân, thực hiện biện pháp khắc phục phù hợp, và thông báo cho người dùng bị ảnh hưởng hoặc cơ quan chức năng khi pháp luật áp dụng yêu cầu. Chúng tôi có thể yêu cầu người dùng đặt lại thông tin đăng nhập, xác minh hoạt động tài khoản, hoặc cung cấp thêm thông tin trong quá trình điều tra.
Bạn có thể góp phần bảo vệ tài khoản Sonsoto của mình bằng cách giữ an toàn cho tài khoản email, bảo vệ các passkey hoặc thiết bị bạn dùng để đăng nhập, hạn chế dùng thiết bị chung khi có thể, kiểm tra đường liên kết trước khi nhấp, giữ tài liệu chính xác và cập nhật, và báo cho chúng tôi ngay khi có điều gì đó bất thường. Đừng tải lên những tệp bạn không được phép cung cấp hoặc gửi tài liệu nhạy cảm qua các kênh không bảo mật trừ khi Sonsoto hướng dẫn cụ thể phải làm vậy.
Nếu bạn cho rằng tài khoản, tài liệu hoặc dữ liệu Sonsoto của bạn có thể gặp rủi ro, hãy liên hệ ngay với chúng tôi tại security@sonsoto.com. Vui lòng nêu rõ mô tả vấn đề, tài khoản hoặc quy trình bị ảnh hưởng nếu biết, và các mốc thời gian liên quan. Đừng đính kèm các tài liệu nhạy cảm không cần thiết trong lần báo cáo đầu tiên.
Ngoài giờ — chúng tôi phản hồi ngay đầu giờ 9:00 giờ địa phương. Vy luôn trực.