安全与信任
MeritHRMS Legal Pack R1.1 · 最近更新:2026 年 8 月 12 日
本页为简体中文参考译本。如与英文版不一致,以英文版为准。查看英文版
我们的承诺
MeritHRMS 由新加坡 Adneti Technologies 构建与运营,旨在确保您员工的人事与薪资数据私密、可用,并处于您的控制之下。本页说明目前已到位的保障措施,以及我们正在积极上线的措施。
数据保护 — 现已到位
- 传输加密:您的浏览器与 MeritHRMS 之间的所有连接使用 TLS 1.2+。
- 访问控制:基于角色的访问控制,并具备防暴力破解登录的账户锁定保护。
- 组织隔离:每个组织的数据在逻辑上相互隔离。
- 审计日志:记录访问与管理事件。
- 备份:定期自动数据库备份。
逐步上线(2026 年安全强化)
- 数据库静态加密。
- 账户多因素认证(MFA)。
- 时间点恢复(目标 RPO ≤ 1 小时)及成文的灾难恢复操作手册。
- 不可变、加密的异地备份(对象锁定、只写密钥),遵循 3-2-1 原则。
- 公布的正常运行时间SLA。
数据驻留与保留
- 云托管位于新加坡区域。
- 保留期限符合新加坡 PDPA(s24 保护、s25 保留);按合同保留数据,并在请求或终止时按我们的 DPA 删除。
治理与角色(PDPA)
- 您是员工数据的数据控制者;MeritHRMS 是您的数据中介(处理方),依据书面数据处理协议。
- 泄露处理:我们毫不迟延地通知您(PDPA s26C(3)(a));您评估并在需要时通知 PDPC(s26D)。
- 数据保护官: dpo@adneti.sg。
报告问题
安全或数据保护事宜:dpo@adneti.sg。