Bảo mật thông tin, Bảo vệ dữ liệu i. ĐVCNTT thừa nhận và đồng ý rằng ĐVCNTT chịu hoàn toàn trách nhiệm về bảo mật dữ liệu trên trang web của ĐVCNTT hoặc dữ liệu thuộc quyền sở hữu hoặc kiểm soát của ĐVCNTT.
ii. ĐVCNTT đồng ý thực hiện những điều sau đây liên quan đến việc xử lý thông tin nhận dạng cá nhân của Người mua và quá trình thu thập, bảo mật cũng như phổ biến dữ liệu trên trang web của ĐVCNTT: - Tuân thủ tất cả các luật và quy định hiện hành; - Tuân thủ các Quy tắc của TCTQT; - Tuân thủ các Tiêu chuẩn bảo mật dữ liệu của ngành thẻ thanh toán (PCI DSS), Tiêu chuẩn bảo mật dữ liệu ứng dụng thanh toán (PA DSS) và mọi yêu cầu bảo mật dữ liệu của TCTQT và các luật, quy định hiện hành, nếu có, bao gồm nhưng không giới hạn ở: • Cài đặt và duy trì cấu hình tường lửa (firewall) để bảo vệ dữ liệu; • Không sử dụng các giá trị mặc định được cấp bởi nhà cung cấp cho mật khẩu hệ thống và các thông số bảo mật khác; • Bảo vệ dữ liệu đã lưu; • Mã hóa quá trình truyền tải dữ liệu chủ thẻ và thông tin nhạy cảm trên mạng xã hội và các phương tiện truyền thông; • Sử dụng và thường xuyên cập nhật phần mềm chống virus và chống xâm nhập mạng trái phép; • Phát triển và bảo trì các hệ thống và ứng dụng bảo mật; • Chỉ truy cập những dữ liệu mà ĐVCNTT cần biết; • Chỉ định một ID duy nhất cho mỗi người có quyền truy cập máy tính; • Hạn chế tiếp cận vật lý với dữ liệu chủ thẻ; • Theo dõi và giám sát mọi hoạt động truy cập vào các tài nguyên mạng và dữ liệu chủ thẻ; • Thường xuyên kiểm tra các quy trình và hệ thống bảo mật; và • Duy trì chính sách về bảo mật thông tin.
iii. Thông báo cho JETPAY về mọi bên thứ ba (bao gồm dịch vụ lưu trữ web, cổng kết nối, giỏ hàng hoặc nhà cung cấp bên thứ ba khác) có quyền truy cập vào dữ liệu chủ thẻ và đảm bảo rằng bên thứ ba đó tuân thủ PCI DSS cũng như tất cả các nghĩa vụ pháp lý hiện hành liên quan đến việc thu thập, bảo mật, phổ biến dữ liệu và xử lý thông tin cá nhân. ĐVCNTT sẽ chịu trách nhiệm trước JETPAY đối với tất cả thiệt hại, tổn thất, phí, chi phí và/hoặc khiếu nại được gửi tới JETPAY, hoặc JETPAY phải gánh chịu, do các bên thứ ba đó vi phạm nghĩa vụ theo quy định tại phần này;