隐私政策 Mignet
Mignet Technologies 如何收集、使用和保护您的个人数据——符合阿联酋 PDPL 和国际标准。
Data we collect
当您联系我们或索取报价时,我们会收集您的姓名、公司、邮箱、电话和留言信息。我们仅将这些数据用于回复您的咨询和提供服务。
我们绝不会出售个人数据。
Your rights
您可以随时通过 privacy@mignet.io 请求访问、更正或删除您的个人数据。我们会在30天内回复。
隐私政策 —— 内容由 Mignet 迪拜工程团队编写并持续更新。Mignet 是一家总部位于阿联酋的托管 IT 服务商:服务超过 900 家客户,拥有 Microsoft、AWS、Fortinet 与 Bitdefender 认证工程师,并提供覆盖迪拜、沙迦、阿布扎比、DIFC 和卡塔尔的 7×24 小时帮助台。
Mignet 的工程师覆盖迪拜、沙迦、阿布扎比、阿治曼、哈伊马角、富查伊拉、乌姆盖万和 DIFC,并通过远程帮助台覆盖卡塔尔及更广泛的海湾地区。典型响应时间为一个工作小时,大多数远程工单当天关闭——接电话的工程师正是日常运维你环境的同一批人。
为何重要
隐私政策 由 Mignet 提供
认证工程师、企业级工具与主动监控——以固定、可预期的合作方式交付。
认证与合作伙伴
微软、AWS、Fortinet、Bitdefender、Hexnode 等。
7×24 主动监控
我们全天候监控您的系统,在问题影响业务之前予以解决。
一小时响应
迪拜本地团队与服务台快速响应,支持远程或现场。
阿联酋与海湾地区覆盖
迪拜、沙迦、阿布扎比、DIFC、卡塔尔及更多地区。
服务流程
简单四步流程
免费评估
我们免费审视您当前的架构、风险与目标,无任何义务。
定制方案
在一个工作小时内提供范围与价格固定的方案。
实施部署
认证工程师完成部署、迁移或配置,将影响降至最低。
持续支持
7×24 监控与报告,以及随时响应的团队。
常见问题
常见问题
你们服务迪拜以外的企业吗?
服务。Mignet 为全部七个酋长国以及卡塔尔的客户提供支持,设有 7×24 小时远程帮助台,并在迪拜、沙迦、阿布扎比和 DIFC 配备现场工程师。大多数远程问题当天解决,现场上门在一个工作小时内安排。
如何获取报价?
申请免费 IT 审计,Mignet 会在一个工作小时内给出范围与价格都固定的方案——无论是按月年度维护合同、一次性项目还是 7×24 小时监控。审计免费,且无任何义务。
我们收集哪些数据、如何使用与保留
作为托管 IT 服务商,我们在提供服务的过程中会接触到客户的环境数据。下表说明我们处理的主要数据类型、目的与保留期限;具体范围以与客户签署的服务合同和数据处理协议为准。
| 数据类型 | 处理目的 | 保留期限 |
|---|---|---|
| 联系信息(姓名、职位、工作邮箱、电话) | 报价、工单沟通、服务通知 | 合同终止后 24 个月 |
| 服务台工单与沟通记录 | 问题处理、质量复盘、SLA 统计 | 24 个月 |
| 资产与配置信息(设备型号、序列号、网络拓扑) | 运维、变更管理与盘点 | 合同期内,终止后 12 个月 |
| 日志与监控数据(登录、告警、补丁状态) | 安全事件调查与合规证明 | 12 个月 |
| 备份数据 | 业务连续性与灾难恢复 | 按客户设定的保留策略(通常 30–90 天) |
| 网站访问数据(Cookie、统计) | 站点功能与访问统计 | 最长 14 个月 |
| 招聘与候选人数据 | 招聘流程、面试与录用记录 | 招聘结束后 12 个月 |
| 供应商与合作伙伴联系人 | 采购、合同与对账 | 合作终止后 24 个月 |
| 访客与门禁记录 | 办公场所安全与出入管理 | 90 天 |
| 监控影像(办公区) | 场所与资产安全 | 30 天,事件相关另行留存 |
| 财务与对账凭证 | 结算、开票与审计 | 按当地财税要求(通常 5 年) |
| 支持工单中的附件 | 故障处理所需的技术资料 | 24 个月 |
| 培训与认证记录 | 服务能力与合规证明 | 雇佣或合作关系结束后 24 个月 |
数据主体请求的处理时限
为便于客户与其合规团队评估,我们把常见请求的处理方式与时限列在下表。涉及客户环境数据的请求,由客户的合规负责人指定窗口后我们配合执行。
| 请求类型 | 处理方式 | 处理时限 |
|---|---|---|
| 查询持有数据 | 核对身份后提供数据类别与处理目的说明 | 7 个工作日内首次回复 |
| 更正信息 | 由客户联系人确认后更新系统记录 | 5 个工作日内完成 |
| 删除或限制处理 | 在合同与法律义务允许范围内执行并书面确认 | 30 天内完成 |
| 撤回营销同意 | 从营销名单中移除,不影响服务通知 | 3 个工作日内生效 |
| 获取处理说明 | 提供本页说明与数据处理协议副本 | 5 个工作日内提供 |
| 安全事件相关问询 | 由负责工程师与客户经理共同答复 | 按合同约定时限通报 |
您的权利与行使方式
数据主体可以随时通过邮件联系我们行使下列权利,我们会在 30 天内回复。
- 查询我们持有您的哪些个人数据,以及处理目的。
- 要求更正不准确或不完整的信息。
- 在适用法律允许的范围内要求删除数据或限制处理。
- 撤回此前给出的营销沟通同意(不影响已提供服务的记录留存)。
- 要求提供数据处理说明,以便您的合规团队完成供应商评估。
- 就其数据向所在地监管机构投诉,例如阿联酋数据办公室。
安全措施
我们按最小权限原则管理内部访问,并采用与客户环境同等级别的防护措施,防止数据在服务过程中被未授权访问。
- 所有内部账号强制多因素认证(MFA),并按角色分配权限。
- 管理员操作留痕,关键操作需要第二人复核。
- 传输与存储加密,客户数据不落地到个人设备。
- 备份遵循 3-2-1 原则,并定期做恢复演练。
- 离职人员账号在工作交接完成后立即停用。
- 每年至少一次内部安全审查,必要时聘请第三方评估。
第三方与跨境传输
为提供服务,我们可能使用托管在阿联酋或欧盟的云服务(例如服务台系统、监控平台与邮件服务)。我们不会出售个人数据,也不会将客户数据用于与服务无关的目的。如需将数据传输到阿联酋境外,我们会事先告知客户并采用合同条款等保障措施;客户也可以要求将数据与备份保留在阿联酋境内区域。
主要第三方服务(子处理者)
为提供服务,我们使用以下类别的第三方平台。所有供应商均签署数据处理协议,并在发生实质变更前通知客户;下表为常见示例,具体以与客户签署的合同附件为准。
| 服务类别 | 供应商示例 | 处理的数据 | 存放位置 |
|---|---|---|---|
| 云办公与邮箱 | Microsoft 365、Azure | 邮件、文件、账号与登录日志 | 阿联酋或欧盟区域 |
| 服务台与工单系统 | SuperOps 等专业服务台平台 | 工单内容、联系人与沟通记录 | 欧盟 |
| 终端安全与备份 | Bitdefender、Acronis | 设备标识、备份数据与安全告警 | 客户环境或阿联酋 |
| 网站托管与访问统计 | Vercel 等托管平台与隐私友好的统计工具 | 访问日志与聚合统计数据 | 全球 CDN,仅聚合数据 |
| 通信渠道 | 电话、WhatsApp Business 与电子邮件 | 沟通内容与联系方式 | 按各渠道的隐私政策处理 |
数据泄露与安全事件的处理流程
如果发生可能影响客户数据的泄露事件,我们按固定流程处理,并在合同中承诺通报时限。客户可以在季度评审时要求复核该流程的执行记录。
- 第 1 步:确认事件范围与受影响的数据类型、系统与客户。
- 第 2 步:立即隔离受影响账号或被入侵的终端,阻止影响扩散。
- 第 3 步:评估风险等级,并按合同约定的时限通知受影响客户。
- 第 4 步:在适用法规要求时,协助客户向监管机构完成通报。
- 第 5 步:提供事件报告与整改措施,必要时由第三方复核。
- 第 6 步:更新监控策略与流程文档,避免同类事件重复发生。
如何处理 Cookie 与网站分析
本站使用必要的 Cookie 维持基本功能,并使用访问统计工具了解页面表现(访问量、来源与设备类型)。统计数据以聚合形式使用,不用于识别个人身份。您可以在浏览器中限制或清除 Cookie,这不会影响您联系我们或获取报价。
联系我们
如对本政策、数据处理方式或您的权利有任何疑问,请通过 +971 4 354 3229 或本站联系表单与我们联系,并在主题中注明「数据保护」。我们会在 30 天内答复,并在需要时安排与您的合规或法务团队直接沟通。