CHÍNH SÁCH BẢO MẬT THÔNG TIN
Sở Nông nghiệp và Môi trường tỉnh Cà Mau cam kết bảo vệ quyền riêng tư và thông tin cá nhân của người sử dụng khi truy cập và sử dụng website Portal Nông nghiệp Cà Mau. Chính sách này được xây dựng tuân thủ theo Luật An toàn thông tin mạng 2015, Nghị định 13/2023/NĐ-CP về bảo vệ dữ liệu cá nhân và các quy định pháp luật có liên quan.
I. PHẠM VI ÁP DỤNG
Chính sách này áp dụng cho tất cả người dùng truy cập website Portal Nông nghiệp Cà Mau tại địa chỉ nongnghiepcamau.vn và các tên miền phụ liên quan.
II. THÔNG TIN CHÚNG TÔI THU THẬP
2.1. Thông tin thu thập tự động
- Dữ liệu kỹ thuật: Địa chỉ IP, loại trình duyệt, hệ điều hành, thời gian truy cập, trang web giới thiệu
- Cookies và công nghệ tương tự: Để cải thiện trải nghiệm người dùng và phân tích lượng truy cập
- Dữ liệu hoạt động: Trang web được xem, thời gian lưu trú, đường dẫn điều hướng
- Dữ liệu thiết bị: Loại thiết bị, độ phân giải màn hình, múi giờ
2.2. Thông tin người dùng cung cấp
- Thông tin liên hệ: Khi sử dụng form liên hệ, phản hồi hoặc đăng ký nhận thông tin
- Thông tin tìm kiếm: Từ khóa và nội dung tìm kiếm trên website
- Phản hồi và đánh giá: Ý kiến, đánh giá về dịch vụ và nội dung website
2.3. Thông tin từ bên thứ ba
- Dữ liệu từ Google Analytics: Để phân tích hành vi người dùng và cải thiện website
- Dữ liệu từ mạng xã hội: Khi người dùng chia sẻ nội dung từ website
III. MỤC ĐÍCH SỬ DỤNG THÔNG TIN
3.1. Mục đích chính
- Cung cấp thông tin chính xác về ngành nông nghiệp và môi trường tỉnh Cà Mau
- Hỗ trợ tra cứu dữ liệu, báo cáo và thông tin kỹ thuật
- Cung cấp dịch vụ công trực tuyến theo thẩm quyền
- Tiếp nhận và xử lý phản hồi, ý kiến của người dân
3.2. Mục đích kỹ thuật
- Duy trì và cải thiện hiệu suất, bảo mật của website
- Phân tích xu hướng sử dụng để tối ưu hóa nội dung
- Phát hiện và ngăn chặn các hoạt động bất thường, spam
- Thực hiện sao lưu và khôi phục dữ liệu khi cần thiết
3.3. Mục đích thống kê và báo cáo
- Lập báo cáo thống kê truy cập website theo yêu cầu quản lý
- Đánh giá hiệu quả hoạt động cung cấp thông tin trực tuyến
- Phục vụ công tác kiểm tra, thanh tra khi có yêu cầu
IV. THỜI GIAN LƯU TRỮ THÔNG TIN
- Dữ liệu truy cập (logs): Lưu trữ trong 12 tháng theo quy định về lưu trữ nhật ký hệ thống
- Cookies kỹ thuật: Hết hạn khi đóng trình duyệt hoặc sau 24 giờ
- Cookies phân tích: Lưu trữ tối đa 24 tháng
- Thông tin liên hệ: Lưu trữ theo quy định về lưu trữ hồ sơ công việc (3-5 năm)
- Dữ liệu sao lưu: Lưu trữ theo chu kỳ sao lưu định kỳ của hệ thống
V. CHIA SẺ THÔNG TIN VỚI BÊN THỨ BA
5.1. Các trường hợp chia sẻ được phép
- Cơ quan có thẩm quyền: Theo yêu cầu của cơ quan điều tra, tòa án, cơ quan quản lý nhà nước
- Nhà cung cấp dịch vụ kỹ thuật: Với các bên cung cấp dịch vụ hosting, bảo trì hệ thống
- Đối tác hợp tác: Với các đơn vị có thỏa thuận hợp tác về chia sẻ dữ liệu công
- Trường hợp khẩn cấp: Để bảo vệ an ninh quốc gia, trật tự an toàn xã hội
5.2. Đảm bảo bảo mật khi chia sẻ
- Ký kết thỏa thuận bảo mật với bên thứ ba
- Chỉ chia sẻ thông tin tối thiểu cần thiết
- Yêu cầu bên thứ ba tuân thủ các quy định về bảo vệ dữ liệu
- Theo dõi và kiểm soát việc sử dụng thông tin đã chia sẻ
VI. BIỆN PHÁP BẢO MẬT THÔNG TIN
6.1. Bảo mật kỹ thuật
- Mã hóa dữ liệu: Sử dụng SSL/TLS cho tất cả kết nối
- Tường lửa và hệ thống IDS/IPS: Giám sát và chặn các truy cập bất thường
- Backup định kỳ: Sao lưu dữ liệu tự động theo lịch trình
- Cập nhật bảo mật: Thường xuyên cập nhật hệ thống và ứng dụng
- Kiểm soát truy cập: Phân quyền chi tiết cho từng nhóm người dùng
6.2. Bảo mật vật lý
- Máy chủ đặt tại trung tâm dữ liệu có hệ thống an ninh 24/7
- Kiểm soát ra vào nghiêm ngặt với thẻ từ và camera giám sát
- Hệ thống phòng cháy chữa cháy và kiểm soát môi trường
- Nguồn điện dự phòng và kết nối mạng dự phòng
6.3. Bảo mật quản lý
- Đào tạo nhân viên về an toàn thông tin định kỳ
- Quy trình xử lý sự cố bảo mật rõ ràng
- Kiểm tra bảo mật định kỳ và đánh giá rủi ro
- Chính sách mật khẩu mạnh và xác thực hai yếu tố
VII. QUYỀN CỦA NGƯỜI SỬ DỤNG
7.1. Quyền cơ bản
- Quyền được thông báo: Về việc thu thập và xử lý dữ liệu cá nhân
- Quyền truy cập: Yêu cầu cung cấp thông tin về dữ liệu cá nhân được lưu trữ
- Quyền chỉnh sửa: Yêu cầu sửa đổi thông tin cá nhân không chính xác
- Quyền xóa: Yêu cầu xóa dữ liệu cá nhân khi không còn cần thiết
- Quyền từ chối: Từ chối việc xử lý dữ liệu cho mục đích marketing
7.2. Cách thực hiện quyền
- Gửi yêu cầu bằng văn bản đến địa chỉ email: info@snn.camau.gov.vn
- Liên hệ trực tiếp qua hotline: (0290) 3831 301
- Gửi đơn đến địa chỉ: Số 09 đường Lý Thường Kiệt, phường 5, TP. Cà Mau, tỉnh Cà Mau
- Thời gian xử lý: Trong vòng 15 ngày làm việc kể từ khi nhận được yêu cầu hợp lệ
VIII. SỬ DỤNG COOKIES VÀ CÔNG NGHỆ THEO DÕI
8.1. Loại cookies sử dụng
- Cookies cần thiết: Đảm bảo website hoạt động bình thường
- Cookies phân tích: Google Analytics để hiểu hành vi người dùng
- Cookies chức năng: Ghi nhớ ngôn ngữ, vùng miền người dùng
- Cookies bảo mật: Phát hiện và ngăn chặn bot, spam
8.2. Quản lý cookies
- Người dùng có thể tắt cookies thông qua cài đặt trình duyệt
- Việc tắt cookies có thể ảnh hưởng đến trải nghiệm sử dụng website
- Cookies của bên thứ ba có thể được quản lý riêng biệt
IX. BẢO VỆ THÔNG TIN TRẺ EM
Website không thu thập thông tin cá nhân của trẻ em dưới 16 tuổi mà không có sự đồng ý của cha mẹ hoặc người giám hộ hợp pháp. Nếu phát hiện việc thu thập không phù hợp, chúng tôi sẽ xóa thông tin ngay lập tức.
X. CHUYỂN GIAO THÔNG TIN RA NƯỚC NGOÀI
Trong một số trường hợp, dữ liệu có thể được chuyển đến các máy chủ của nhà cung cấp dịch vụ nước ngoài (như Google Analytics). Chúng tôi đảm bảo rằng các nhà cung cấp này tuân thủ các tiêu chuẩn bảo mật quốc tế và có các biện pháp bảo vệ dữ liệu phù hợp.
XI. XỬ LÝ SỰ CỐ BẢO MẬT
11.1. Quy trình ứng phó
- Phát hiện và đánh giá mức độ nghiêm trọng của sự cố trong vòng 2 giờ
- Thông báo cho cấp quản lý và cơ quan chức năng trong vòng 24 giờ
- Thực hiện các biện pháp khắc phục ngay lập tức
- Thông báo cho người dùng bị ảnh hưởng (nếu cần thiết)
- Lập báo cáo chi tiết và rút kinh nghiệm
11.2. Cam kết khắc phục
- Hỗ trợ người dùng bị ảnh hưởng bởi sự cố bảo mật
- Tăng cường các biện pháp bảo mật để ngăn ngừa sự cố tương tự
- Báo cáo định kỳ về tình hình bảo mật cho cơ quan quản lý
XII. CẬP NHẬT CHÍNH SÁCH
Chính sách bảo mật này có thể được cập nhật định kỳ để phản ánh:
- Thay đổi trong pháp luật về bảo vệ dữ liệu cá nhân
- Cải tiến kỹ thuật và tính năng mới của website
- Phản hồi từ người sử dụng và đánh giá rủi ro
- Hướng dẫn mới từ cơ quan quản lý nhà nước
Mọi thay đổi sẽ được thông báo trên website ít nhất 15 ngày trước khi có hiệu lực.
XIII. THÔNG TIN LIÊN HỆ
Đơn vị chịu trách nhiệm:
Sở Nông nghiệp và Môi trường tỉnh Cà Mau
Địa chỉ: Số 77, đường Ngô Quyền, phường An Xuyên, tỉnh Cà Mau
Điện thoại: (0290) 3833 025
Email: info@snn.camau.gov.vn
Website: https://nongnghiepcamau.vn
