Bảo mật

Tại Lilu, bảo vệ dữ liệu và quyền riêng tư được tích hợp ngay từ nền tảng cốt lõi của công nghệ.
Chúng tôi tuân thủ các khung pháp lý và tiêu chuẩn quốc tế hàng đầu về quyền riêng tư và an toàn dữ liệu — bao gồm GDPR của EU, Luật Bảo vệ Dữ liệu Cá nhân của Indonesia (No. 27/2022) và Luật Bảo vệ Dữ liệu Cá nhân của Việt Nam (PDPL 2025) — nhằm bảo đảm khách hàng và người dùng của họ luôn được bảo vệ đầy đủ tại mọi thị trường nơi Lilu hoạt động.

/
Tuân thủ quy định
Lilu vận hành phù hợp đầy đủ với các quy định hiện hành về quyền riêng tư và bảo vệ dữ liệu tại những khu vực chúng tôi cung cấp dịch vụ. Chúng tôi áp dụng các cơ chế kiểm soát minh bạch, có thể kiểm tra và đối soát, cho toàn bộ quá trình xử lý dữ liệu và quản lý quyền truy cập.
Kiểm soát truy cập và mô hình phân quyền theo vai trò
để quản lý quyền hạn và giới hạn khả năng xem dữ liệu nhạy cảm.
Nhật ký kiểm toán toàn diện
ghi lại mọi thay đổi: ai thực hiện, thay đổi gì và vào thời điểm nào.
Không phát sinh rủi ro liên quan đến thanh toán
— mọi khoản thanh toán đều được xử lý hoàn toàn thông qua các nhà cung cấp bên thứ ba đã được chứng nhận tuân thủ PCI DSS.
Tuân thủ đầy đủ
với GDPR (EU), PDP Law (Indonesia) và PDPL (Việt Nam).
— Có thể triển khai tại EU, Việt Nam, Indonesia hoặc các địa điểm khác tại Đông Nam Á khi cần.
Tùy chọn lưu trữ dữ liệu
Bảo vệ dữ liệu & mã hóa
Khi truyền tải dữ liệu:
Mọi giao tiếp bên ngoài và nội bộ đều được mã hóa bằng TLS 1.2 trở lên.
Ổ đĩa và cơ sở dữ liệu được mã hóa, với khóa mã hóa riêng cho từng khách hàng.
Khi lưu trữ dữ liệu:
Key management:
Integration with KMS/HSM systems where applicable.
Strict segmentation between environments, ensuring isolation of customer data.
Access separation:
Dữ liệu của bạn được bảo vệ an toàn cả trong quá trình truyền tải lẫn khi lưu trữ.
Tích hợp & kênh giao tiếp
Lilu tích hợp an toàn với các hệ thống và kênh giao tiếp của bạn, đồng thời vẫn bảo đảm quyền kiểm soát đầy đủ đối với việc truy cập dữ liệu.
Connected only through secure, verified endpoints and controlled access keys.
Third-party systems:
CRM / ERP:
Kết nối API sử dụng xác thực theo token và phạm vi truy cập dữ liệu được giới hạn rõ ràng.
Kênh nhắn tin:

Mọi yêu cầu gửi vào và gửi ra đều được ghi log; dữ liệu cá nhân trong log sẽ được che hoặc ẩn danh theo chính sách của từng khách hàng.
Tính liên tục của dịch vụ & độ tin cậy

Sao lưu dữ liệu:

Được mã hóa bằng TLS 1.2 trở lên trên mọi giao diện bên ngoài và nội bộ.
Mục tiêu SLA cho mô hình triển khai cloud là 99% uptime.
Mức độ sẵn sàng:
Khả năng khôi phục sau sự cố:

Các node dự phòng và kịch bản failover được kiểm tra định kỳ.
Hệ thống được giám sát 24/7 về tình trạng hoạt động và hiệu năng.
Tách biệt quyền truy cập:

Hạ tầng của chúng tôi được thiết kế để bảo đảm khả năng chống chịu, dự phòng và độ sẵn sàng cao.
Tùy chọn triển khai
Thiết lập nhanh, vận hành và quản trị dịch vụ trọn gói.

  • SLA 99%, lưu trữ dữ liệu theo khu vực, sao lưu được mã hóa và KMS native trên cloud.
Cloud
  • Toàn quyền kiểm soát dữ liệu, audit log và các tích hợp.
  • Hỗ trợ kết nối với hệ thống IdP/SSO nội bộ, SIEM và KMS/HSM của doanh nghiệp.

Có thể vận hành trong các môi trường cô lập hoặc khép kín.
On-Premise
Lilu cung cấp các mô hình triển khai linh hoạt để đáp ứng yêu cầu của bạn về tuân thủ, kiểm soát dữ liệu và bảo mật.
Bạn có câu hỏi hoặc cần tài liệu chi tiết?
How can we contact you?
Vui lòng điền thông tin vào biểu mẫu bên dưới — chúng tôi sẽ sớm liên hệ lại với bạn.