ข้อมูลของคุณปลอดภัยกับ OneMember
เราให้ความสำคัญกับการปกป้องข้อมูลอย่างจริงจัง OneMember สร้างขึ้นเพื่อปฏิบัติตาม PDPA ของไทยและมาตรฐานความปลอดภัยของอุตสาหกรรม
ปฏิบัติตาม PDPA
OneMember ออกแบบให้ปฏิบัติตาม PDPA ของไทย รับความยินยอมเมื่อสมัคร สมาชิกสามารถขอเข้าถึงหรือลบข้อมูลได้
การเข้ารหัสข้อมูล
ข้อมูลทั้งหมดเข้ารหัสระหว่างส่ง (TLS 1.2+) และเมื่อจัดเก็บ รหัสผ่านเข้ารหัสด้วย bcrypt ไม่มีการจัดเก็บข้อมูลรับรองแบบข้อความธรรมดา
การยืนยันอีเมล
บัญชีร้านค้าทั้งหมดต้องยืนยันอีเมลก่อนได้รับสิทธิ์เข้าถึง
การแยกข้อมูลหลายผู้เช่า
ข้อมูลร้านค้าทุกรายถูกแยกอย่างเคร่งครัด การเข้าถึงทรัพยากรทั้งหมดได้รับอนุญาตในระดับ query
การชำระเงินที่ปลอดภัย
การเรียกเก็บเงินจัดการโดย Stripe (PCI-DSS Level 1) OneMember ไม่เก็บหมายเลขบัตร
ไม่มีเครื่องมือ Dev ใน Production
เครื่องมือ debug และเส้นทาง dev ถูกปิดใช้งานในการผลิต
PDPA — พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล
OneMember สร้างขึ้นเพื่อปฏิบัติตาม PDPA (พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562) การคุ้มครองหลัก:
- รับความยินยอมชัดแจ้งจากสมาชิกทุกคนเมื่อสมัคร
- สมาชิกสามารถดูข้อมูลของตนเองผ่านพอร์ทัล QR card
- ร้านค้าสามารถดำเนินการขอลบข้อมูลสมาชิกจากแดชบอร์ด
- ข้อมูลถูกประมวลผลเฉพาะตามวัตถุประสงค์ที่ระบุเมื่อสมัคร
- ข้อมูลไม่ถูกขายหรือแบ่งปันกับบุคคลที่สาม
- มีขั้นตอนแจ้งเตือนการละเมิดข้อมูลที่บันทึกไว้ภายใน
ปฏิบัติตาม PDPA ตั้งแต่เปิดตัว
การแจ้งช่องโหว่อย่างรับผิดชอบ
เราให้ความสำคัญกับช่องโหว่ด้านความปลอดภัยอย่างจริงจัง หากคุณพบปัญหาความปลอดภัยใน OneMember กรุณาแจ้งอย่างรับผิดชอบ
สิ่งที่ควรแจ้ง
- การข้ามผ่านการยืนยันตัวตนหรือการอนุญาต
- การเข้าถึงข้อมูลข้ามผู้เช่า
- ช่องโหว่ SQL injection หรือ XSS
- การเปิดเผยข้อมูลที่ละเอียดอ่อน
วิธีแจ้ง
ส่งอีเมลถึงเราที่ security@onemember.co
เราจะรับทราบรายงานของคุณภายใน 48 ชั่วโมง และมุ่งแก้ไขปัญหาวิกฤตภายใน 7 วัน
มีคำถามเรื่องความปลอดภัยหรือความเป็นส่วนตัว?
ทีมของเรายินดีตอบคำถามด้านความปลอดภัยหรือพูดคุยเรื่องข้อตกลงประมวลผลข้อมูลสำหรับลูกค้า Enterprise