Diogelwch eich data yw ein blaenoriaeth uchaf. Rydym yn gweithredu dull diogelwch aml-haenog i amddiffyn eich gwybodaeth bersonol, eich cyfrif, a'ch data oriawr smart.
1. Amgryptio Data
· Amgryptio wrth Drosglwyddo: Rydym yn defnyddio amgryptio TLS/SSL i amddiffyn data sy'n teithio rhwng eich porwr/Ap a'n gweinyddion.
· Amgryptio wrth orffwys: Mae data personol a data iechyd sensitif sydd wedi'i storio ar ein gweinyddion wedi'i amgryptio.
· Cyfathrebu â Dyfais: Mae cyfathrebu Bluetooth rhwng yr oriawr glyfar a'r ddyfais wedi'i pharu yn defnyddio protocolau wedi'u hamgryptio.
2. Diogelwch System a Rhwydwaith
· Rydym yn cynnal ein gweinyddion a'n cronfeydd data mewn canolfannau data diogel, wedi'u hamddiffyn gan waliau tân, systemau canfod/atal ymyrraeth.
· Rydym yn cynnal sganiau bregusrwydd rheolaidd, asesiadau diogelwch, ac yn rhoi clytiau diogelwch ar waith yn brydlon.
3. Rheolaethau Mynediad
· Rydym yn gorfodi Rheoli Mynediad yn Seiliedig ar Rôl (RBAC) llym ar gyfer gweithwyr a chontractwyr, gan ganiatáu'r mynediad angenrheidiol lleiaf posibl i gyflawni eu dyletswyddau.
· Mae angen dilysiad cryf ar gyfer pob mynediad.
4. Diogelwch Cyfrif
· Rydym yn eich annog i greu cyfrinair cryf ar gyfer eich cyfrif ac yn cynnig Dilysu Dau Ffactor (2FA) ar gyfer haen ychwanegol o ddiogelwch.
· Ni fyddwn byth yn gofyn am eich cyfrinair drwy e-bost na galwadau digymell.
5. Diogelwch Taliadau
· Caiff pob trafodyn talu ei brosesu gan byrth talu ag enw da sy'n cydymffurfio â safonau PCI DSS. Nid ydym yn storio manylion llawn cerdyn credyd ar ein systemau.
6. Datblygiad a Archwiliadau Diogel
· Rydym yn dilyn egwyddorion diogelwch-wrth-ddylunio wrth ddatblygu cynnyrch (caledwedd, cadarnwedd, ap).
· Rydym yn cynnal archwiliadau diogelwch rheolaidd o'n prosesau mewnol a gwerthwyr trydydd parti.
7. Eich Rôl mewn Diogelwch
Mae diogelwch yn gyfrifoldeb a rennir. Plîs:
· Defnyddiwch gyfrinair unigryw a chryf ar gyfer eich cyfrif.
· Galluogi Dilysu Dau Ffactor os yw ar gael.
· Osgowch fewngofnodi i'ch cyfrif ar ddyfeisiau di-ymddiried neu Wi-Fi cyhoeddus.
· Cadwch eich ffôn paru a'i system weithredu wedi'u diweddaru.
· Byddwch yn wyliadwrus rhag gwefannau gwe-rwydo ac e-byst sy'n gofyn am fanylion cyfrif.
8. Ymateb i Ddigwyddiadau
Er gwaethaf ein hymdrechion gorau, nid oes unrhyw system yn anhreiddiadwy. Os bydd toriad diogelwch yn effeithio ar eich gwybodaeth, byddwn yn eich hysbysu chi ac awdurdodau perthnasol fel sy'n ofynnol gan y gyfraith.
9. Dysgu Mwy
Am fanylion ynghylch sut rydym yn trin eich data, gweler ein [Polisi Preifatrwydd] ac [Rheoli Data]I roi gwybod am wendid neu bryder diogelwch, cysylltwch â: eeluck@eeluck.com.