Model Tanggung Jawab Bersama
Model Tanggung Jawab Bersama ini memastikan bahwa Notion dan penggunanya bekerja sama untuk menciptakan pengalaman ruang kerja yang aman dan efektif 🤝
Notion adalah ruang tunggal tempat Anda dapat berpikir, menulis, dan merencanakan. Sebagai ruang serba ada yang memungkinkan pengguna membangun alat mereka sendiri untuk melakukan pekerjaan terbaik mereka, pengguna memercayakan Notion dengan informasi profesional dan pribadi.
Model Tanggung Jawab Bersama (SRM) adalah kerangka kerja yang menguraikan pembagian tanggung jawab antara penyedia layanan (misalnya, Notion) dan penggunanya. Model ini mendefinisikan dengan jelas tugas keamanan dan operasional mana yang ditangani oleh masing-masing pihak.
Dokumen ini menguraikan tanggung jawab yang dimiliki bersama oleh Notion dan pengguna Notion (Pengguna) dalam melindungi & memelihara keamanan Notion, sistem Notion, akun pengguna Notion, dan ruang kerja Notion.
SRM Notion memberikan kejelasan baik bagi Notion maupun penggunanya mengenai pihak mana yang bertanggung jawab atas setiap jenis keamanan. Hal ini memungkinkan Notion untuk fokus pada, dan mengambil tanggung jawab atas, area di mana kami dapat mendukung keamanan sistem Notion dengan sebaik-baiknya, sekaligus menunjukkan di mana pengguna Notion lebih cocok untuk mengamankan akun mereka. Secara keseluruhan, hal ini akan meningkatkan keamanan & efisiensi dalam melindungi sistem dan akun Notion.
Selain itu, SRM mempromosikan transparansi dalam cara layanan Notion diberikan, dan siapa yang bertanggung jawab untuk memelihara akses ke sistem Notion yang mana. Hal ini juga memastikan Notion dan penggunanya tetap mematuhi peraturan lokal, regional, nasional, dan internasional yang berlaku.
Singkatnya: Notion bertanggung jawab untuk memelihara, meningkatkan, dan melindungi sistem yang mendasari Notion, sementara pengguna Notion bertanggung jawab untuk melindungi kredensial akses akun mereka, mengelola akses ruang kerja untuk anggota & tamu, serta mematuhi Kebijakan Konten & Penggunaan dan Ketentuan lain yang relevan.
Tanggung Jawab Notion:
Notion bertanggung jawab untuk memelihara dan meningkatkan sistemnya, termasuk server, perangkat lunak, dan perangkat keras perusahaan Notion. Notion juga bertanggung jawab untuk melindungi akses ke sistem intinya, dan memastikan keamanan datanya. Merupakan tanggung jawab Notion juga untuk menerapkan dan mengelola keamanan jaringan di seluruh sistemnya.
Tanggung Jawab Pengguna:
Pengguna bertanggung jawab untuk melindungi kredensial log masuk mereka, dan membatasi akses ke ruang kerja Notion hanya kepada kolaborator yang dikenal & tepercaya. Pengguna diharapkan untuk mematuhi kebijakan Notion terkait penyimpanan dan pengelolaan data, termasuk dengan hanya menyimpan materi yang sesuai di Notion, dan memelihara data di dalam produk dengan aman. Selain itu, Pengguna diharapkan untuk mematuhi Ketentuan Notion dan kebijakan relevan lainnya setiap saat.
Manajemen Akses & Otorisasi
Pengguna memiliki kemampuan untuk menerapkan izin terperinci untuk konten yang dibagikan, selain akses akun secara umum. Pengguna diharapkan untuk meninjau dan memperbarui izin akses di seluruh ruang kerja mereka secara berkala. Pengguna yang memilih untuk mengakses Notion dengan kata sandi diharapkan untuk menggunakan kata sandi yang kuat dan unik untuk mengakses layanan serta menghindari penyebaran kredensial melalui penggunaan ulang di layanan lain. Pengguna juga harus memperbarui kredensial masuk sesuai dengan kebijakan internal mereka sendiri dan jika relevan saat pelanggaran kredensial masuk eksternal ditemukan.
Kontrol Autentikasi
Kami mengharapkan Pengguna untuk tidak membagikan informasi masuk kepada Pengguna lain atau pihak yang berkepentingan. Jika memungkinkan, Pengguna sangat disarankan untuk menerapkan metode autentikasi dua faktor untuk lebih mengamankan akun mereka. Pengguna diharapkan untuk memelihara akun individu, bukan akun bersama. Pengguna dapat mengelola akses anggota tim untuk memberikan akses kepada kolaborator tambahan ke halaman dan ruang kerja yang relevan, serta dapat mengelola izin secara terperinci untuk memastikan akses yang tepat diberikan kepada setiap anggota.
Pemantauan dan Peninjauan Akses
Pengguna juga diharapkan untuk memantau Aktivitas anggota dan bertindak dengan tepat setelah menemukan aktivitas yang mencurigakan, termasuk mencabut sesi pengguna yang tidak sah atau kedaluwarsa (tersedia melalui Paket Perusahaan). Saat anggota tim Pengguna meninggalkan tim atau ruang kerja mereka, Pengguna diharapkan untuk mencabut akses bagi anggota tersebut dan semua akun yang terkait.
Penggunaan yang Bertanggung Jawab:
Pengguna diharapkan untuk menggunakan sistem Notion secara bertanggung jawab dan sesuai dengan kapasitas yang dimaksudkan. Ini termasuk menghindari tindakan yang dapat membebani atau menekan sumber daya sistem. Pengguna tidak boleh mencoba untuk menghindari atau menguji batasan sistem atau langkah-langkah keamanan. Jika Pengguna mengetahui adanya potensi kerentanan keamanan atau menyaksikan penyalahgunaan sistem, mereka harus segera melaporkan insiden ini kepada Notion.
Manajemen Data:
Pengguna bertanggung jawab untuk memelihara praktik manajemen data yang tepat, termasuk membuat cadangan informasi penting secara berkala, mengikuti kebijakan retensi data yang telah ditetapkan, dan memastikan penghapusan informasi sensitif secara tepat waktu dan aman jika tidak lagi diperlukan. Pengguna diharapkan untuk mengirimkan Data Akun yang lengkap dan akurat kepada Notion. Jika Pengguna menemukan bahwa data yang salah telah dikirimkan, mereka diharapkan untuk segera memperbaiki informasi yang dikirimkan tersebut.
Dengan mematuhi Model Tanggung Jawab Bersama ini, baik Notion maupun penggunanya berkontribusi pada lingkungan ruang kerja yang aman, efisien, dan produktif.
