Laman Utama / Keselamatan & privasi
Untuk ketua IT · Keselamatan & privasi

Siapa boleh melihat apa, dan cara anda membuktikannya.

Rekod sekolah anda diasingkan daripada setiap sekolah lain, akses diberikan mengikut peranan hingga ke peringkat halaman, dan rekod siapa melakukan apa yang tiada siapa boleh ubah. Halaman ini menerangkan cara Commun menyimpan data kanak-kanak, di mana ia disimpan, dan apa yang berlaku jika sesuatu tidak kena — mengikut susunan soalan seorang ketua IT.

Siapa melihat apa

Akses mengikut sekolah dahulu, kemudian mengikut peranan

Setiap rekod membawa sekolah yang memilikinya, dan setiap pertanyaan yang dibuat sistem ditapis mengikut sekolah itu sebelum sampai ke pangkalan data. Di dalam sekolah, akses diberikan mengikut peranan, hingga ke peringkat halaman.

Satu sekolah tidak pernah melihat sekolah lain

Pengasingan itu terletak pada cara data dibaca, bukan pada tetapan yang boleh dimatikan sesiapa. Akaun sekolah tiada paparan merentas sekolah, dan pertanyaan yang dibuat di dalam satu sekolah tidak boleh mengembalikan pelajar, bil atau markah sekolah lain.

Lebih seratus kebenaran bernama

Dikumpulkan mengikut peranan yang benar-benar ada di sekolah — Pemilik, Kewangan, Pentadbir Akademik, Kemasukan — dan anda bebas mengubahnya. Mencetak kad pengenalan pelajar ialah kebenarannya sendiri, berasingan daripada melihat pelajar, dan meluluskan bil ialah kebenaran tersendiri.

Ditadbir, bukan ditaip

Seorang pelajar tidak menjadi aktif kerana seseorang menaipnya. Penempatan disahkan, perubahan status diluluskan, dan pemberhentian memerlukan kelulusan — tiga kebenaran berasingan, supaya lembaga boleh menyatakan siapa memegang setiap satu.

SoalannyaDi mana jawapannya disimpan
Siapa mengubah bil ini, dan bila? Jejak Audit — setiap perubahan, dengan orang dan masanya, dan tiada cara untuk mengubah sesuatu catatan.
Siapa log masuk dari telefon baharu malam tadi? Log Log Masuk — kelayakan yang digunakan, peranti, cara kod dihantar, dan sama ada ia berjaya.
Siapa boleh mencetak kad pengenalan, meluluskan bil, membaca log? Peranan dan kebenaran — setiap satu ialah kebenaran bernama yang anda berikan mengikut peranan, dan membaca Log Log Masuk ialah salah satu daripadanya.
Siapa membuka laporan perlindungan kanak-kanak itu? Log akses laporan itu sendiri — satu baris setiap kali kandungannya dipaparkan, disimpan selagi rekod itu wujud. Hanya ketua perlindungan kanak-kanak dalam senarai yang boleh membuka laporan sama sekali.
Sistem luar yang mana membaca rekod pelajar kami? Rekod sistem bersambung itu — kuncinya sendiri, apa yang boleh dilakukan kunci itu, dan log tambah-sahaja bagi kunci yang dikeluarkan, ditukar atau dibatalkan.
Adakah sesiapa dari Commun melihat sekolah kami? Direkodkan, atas nama orang yang membuat lawatan itu — termasuk kakitangan Commun sendiri yang bertindak atas arahan anda.
Log masuk

Tiada kata laluan untuk dicuri, dan tiada untuk dikongsi

Kakitangan dan keluarga log masuk dengan kod sekali guna, melalui e-mel atau telefon. Tiada kata laluan bilik guru pada nota lekat, tiada apa yang perlu ditetapkan semula pada bulan September, dan tiada apa yang boleh dibawa pergi oleh orang yang berhenti.

Apa yang ditinggalkan oleh satu log masuk

Setiap percubaan ditulis ke dalam Log Log Masuk, sama ada berjaya atau tidak — dan membaca log itu ialah kebenaran tersendiri.

  • Kelayakan yang digunakan, peranti, cara kod dihantar, dan hasilnya
  • Kod dibatalkan selepas lima tekaan salah; kod baharu boleh diminta tiga kali sebelum log masuk bermula semula
  • Akses orang yang berhenti tamat bersama akaunnya; jejak audit mengekalkan namanya pada semua yang dilakukannya semasa masih memilikinya
  • Sesi yang telah log masuk bergerak hanya melalui sambungan tersulit, dalam kuki yang tidak boleh dibaca oleh skrip pada halaman
Log Log MasukBaca sahaja
Hari ini · 7.42 pagi [email protected]Guru kelasiPhone · SafariKod melalui e-mel Berjaya log masuk
Semalam · 10.15 malam +60 12-345 6789PenjagaAndroid · ChromeKod melalui WhatsApp 5 kod salah · dibatalkan
Semalam · 9.03 malam [email protected]Pengurus KewanganWindows · EdgeKod melalui e-mel Berjaya log masuk

Lajurnya ialah lajur produk; orangnya rekaan.

Rekodnya

Setiap perubahan ada nama yang dilampirkan, dan tiada siapa boleh mengubah rekod itu

Diskaun yang diberikan, markah yang dipinda, bil yang dihapus kira, kebenaran yang diberikan — catatan itu kekal lebih lama daripada orang yang membuatnya, itulah yang dikehendaki lembaga dan juruaudit.

Harmony AcademySchool Admin · Audit Trail
Priya Menon · Head of School
School Admin Students Academic Finance Insight Centre Audit trail Roles

Activities29 August 2026

Action Performed by Performed at Full details
0 activities Read only

Mirrors: School Admin → Audit Trail → Activities

Jejak audit adalah baca-sahaja dari binaannya: ada kebenaran untuk membacanya dan tiada untuk mengubahnya. Catatan yang berusia lebih setahun dipindahkan ke arkib dan bukannya dipadam, jadi jejak di sebalik bil dari tiga tahun lalu masih ada apabila juruaudit bertanya. Rekod perlindungan kanak-kanak menyimpan log berasingan setiap kali kandungan laporan dibuka, dan log itu disimpan selagi rekod itu wujud — yang sengaja jauh lebih lama.

Di mana ia disimpan

Singapura, disulitkan dalam perjalanan, disandarkan tanpa perlu sesiapa mengingatinya

Rekod sekolah anda disimpan di Singapura — sejam dari Johor Bahru dan bukan di hujung dunia — dan dikendalikan di bawah Akta Perlindungan Data Peribadi 2010 Malaysia.

Dalam perjalanan

Setiap halaman, setiap permintaan daripada aplikasi dan setiap fail bergerak melalui sambungan tersulit. Alamat biasa dihantar terus ke alamat tersulit; tiada jalan masuk yang tidak disulitkan.

Fail dalam simpanan

Dokumen, slip bukti pembayaran dan gambar disulitkan di tempat ia disimpan. Apa-apa yang merupakan data sekolah — lampiran, bukti, media CRM — dibuka hanya melalui pautan yang disemak kebenarannya dan luput dalam beberapa minit.

Disandarkan

Salinan rekod anda diambil secara automatik dan disimpan berasingan daripada sistem yang sedang berjalan, dan titik pemulihan diambil sebelum setiap keluaran dilancarkan.

Dipantau

Commun dibina untuk sentiasa tersedia. Kerosakan dilaporkan kepada kami sebaik sahaja berlaku dan diselesaikan satu demi satu, dan hari-hari semua orang log masuk serentak — hari keputusan, minggu pertama penggal — ialah hari-hari yang menjadi paksi perancangan tahunan kami.

Disimpan hanya selagi diperlukan

Salinan notis yang dipaparkan dibersihkan selepas enam bulan dan jejak audit berpindah ke arkib selepas setahun. Rekod perlindungan kanak-kanak ialah pengecualian, disimpan selagi kanak-kanak itu mungkin memerlukannya.

Dipadam apabila anda pergi

Apabila langganan ditamatkan, sekolah mengeksport rekodnya dan Commun memadamkannya daripada sistem aktif. Pemadaman penuh membawa fail bersama-sama barisnya.

Akta

Sekolah anda ialah pengawal data. Commun ialah pemprosesnya.

Bagi rekod dalam ruang sekolah anda, sekolah yang membuat keputusan dan Commun bertindak atas arahannya — maka notis, perjanjian dan komitmen pelanggaran ditulis untuk dibaca oleh Pegawai Perlindungan Data anda, bukan hanya pegawai kami.

Perjanjian

Perjanjian pemprosesan data ditandatangani dengan setiap sekolah. Klausa pelanggarannya ialah komitmen di bawah, dan penilaian yang meliputi pemindahan data anda ke Singapura boleh anda minta pada bila-bila masa.

Jika sesuatu tidak kena

Kami memaklumkan sekolah anda dalam masa 24 jam, membantu dengan pemberitahuan 72 jam kepada Pesuruhjaya dan pemberitahuan 7 hari kepada keluarga, dan menyimpan daftar insiden sekurang-kurangnya dua tahun. Komitmen itu, sepenuhnya.

Pegawai yang dinamakan

Pegawai Perlindungan Data Commun berdaftar dengan Pesuruhjaya Perlindungan Data Peribadi, dan menjadi alamat untuk laporan keselamatan sebagaimana untuk permintaan hak.

Ketua IT bertanya

Soalan yang ditanya kepada kami sebelum sekolah menandatangani

Bolehkah kami mengeluarkan data kami?

Boleh. Senarai pelajar dieksport ke CSV dengan lajur pilihan anda; bil, pembayaran, cukai, deposit, hapus kira dan pendaftaran dieksport dari Pusat Wawasan; penyata akaun disediakan bagi setiap keluarga. Apabila langganan ditamatkan, sekolah mengeksport rekodnya sebelum Commun memadamkannya.

Siapa di Commun boleh melihat sekolah kami?

Akses dalam Commun terhad kepada kakitangan yang menyokong perkhidmatan, dan mereka terikat dengan kerahsiaan. Apabila salah seorang daripada mereka membuka portal sekolah, lawatan itu direkodkan atas namanya.

Adakah anda menyokong log masuk tunggal?

Antara Commun dan AccessPoint, pada hakikatnya ya: kakitangan membuka AccessPoint dari Commun dalam keadaan sudah log masuk, dan hanya kakitangan boleh melakukan peralihan itu. Commun tidak log masuk melalui penyedia identiti sekolah sendiri buat masa ini; kakitangan dan keluarga menggunakan kod sekali guna.

Adakah API disediakan?

API terbuka dan sistem bersambung berdaftar ialah tambahan. Setiap sistem mendapat kuncinya sendiri dengan keupayaan yang dinyatakan, setiap panggilan yang dibuatnya dilog, dan pengeluaran, penukaran atau pembatalan kunci ditulis ke dalam log tambah-sahaja.

Adakah data keluar dari Malaysia?

Ia disimpan di Singapura. Sesetengah penyedia perkhidmatan, seperti pemesejan, mungkin memproses data di negara lain; setiap pemindahan dinilai berdasarkan seksyen 129 Akta sebagaimana yang dipinda, setiap penerima terikat dengan kontrak, dan sekolah boleh meminta penilaian yang meliputi datanya.

Bolehkah ibu bapa melihat anak keluarga lain?

Tidak. Ibu bapa melihat anak-anak yang telah dipautkan sekolah kepada akaun mereka dan tidak lebih daripada itu, dan permintaan untuk memautkan anak lain diluluskan oleh sekolah, bukan oleh ibu bapa.

Bawa ketua IT anda ke demo

Setengah jam pada tonggak yang pejabat anda gunakan, dengan soalan di halaman ini dijawab pada skrin itu sendiri — jejak audit, Log Log Masuk, peranan.

Tempah demo