ข้ามไปยังเนื้อหา
ความปลอดภัยและ PDPA

ข้อมูลของคุณปลอดภัยกับ OneMember

เราให้ความสำคัญกับการปกป้องข้อมูลอย่างจริงจัง OneMember สร้างขึ้นเพื่อปฏิบัติตาม PDPA ของไทยและมาตรฐานความปลอดภัยของอุตสาหกรรม

ปฏิบัติตาม PDPA

OneMember ออกแบบให้ปฏิบัติตาม PDPA ของไทย รับความยินยอมเมื่อสมัคร สมาชิกสามารถขอเข้าถึงหรือลบข้อมูลได้

การเข้ารหัสข้อมูล

ข้อมูลทั้งหมดเข้ารหัสระหว่างส่ง (TLS 1.2+) และเมื่อจัดเก็บ รหัสผ่านเข้ารหัสด้วย bcrypt ไม่มีการจัดเก็บข้อมูลรับรองแบบข้อความธรรมดา

การยืนยันอีเมล

บัญชีร้านค้าทั้งหมดต้องยืนยันอีเมลก่อนได้รับสิทธิ์เข้าถึง

การแยกข้อมูลหลายผู้เช่า

ข้อมูลร้านค้าทุกรายถูกแยกอย่างเคร่งครัด การเข้าถึงทรัพยากรทั้งหมดได้รับอนุญาตในระดับ query

การชำระเงินที่ปลอดภัย

การเรียกเก็บเงินจัดการโดย Stripe (PCI-DSS Level 1) OneMember ไม่เก็บหมายเลขบัตร

ไม่มีเครื่องมือ Dev ใน Production

เครื่องมือ debug และเส้นทาง dev ถูกปิดใช้งานในการผลิต

PDPA — พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล

OneMember สร้างขึ้นเพื่อปฏิบัติตาม PDPA (พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562) การคุ้มครองหลัก:

  • รับความยินยอมชัดแจ้งจากสมาชิกทุกคนเมื่อสมัคร
  • สมาชิกสามารถดูข้อมูลของตนเองผ่านพอร์ทัล QR card
  • ร้านค้าสามารถดำเนินการขอลบข้อมูลสมาชิกจากแดชบอร์ด
  • ข้อมูลถูกประมวลผลเฉพาะตามวัตถุประสงค์ที่ระบุเมื่อสมัคร
  • ข้อมูลไม่ถูกขายหรือแบ่งปันกับบุคคลที่สาม
  • มีขั้นตอนแจ้งเตือนการละเมิดข้อมูลที่บันทึกไว้ภายใน

ปฏิบัติตาม PDPA ตั้งแต่เปิดตัว

การแจ้งช่องโหว่อย่างรับผิดชอบ

เราให้ความสำคัญกับช่องโหว่ด้านความปลอดภัยอย่างจริงจัง หากคุณพบปัญหาความปลอดภัยใน OneMember กรุณาแจ้งอย่างรับผิดชอบ

สิ่งที่ควรแจ้ง
  • การข้ามผ่านการยืนยันตัวตนหรือการอนุญาต
  • การเข้าถึงข้อมูลข้ามผู้เช่า
  • ช่องโหว่ SQL injection หรือ XSS
  • การเปิดเผยข้อมูลที่ละเอียดอ่อน
วิธีแจ้ง

ส่งอีเมลถึงเราที่ security@onemember.co

เราจะรับทราบรายงานของคุณภายใน 48 ชั่วโมง และมุ่งแก้ไขปัญหาวิกฤตภายใน 7 วัน

มีคำถามเรื่องความปลอดภัยหรือความเป็นส่วนตัว?

ทีมของเรายินดีตอบคำถามด้านความปลอดภัยหรือพูดคุยเรื่องข้อตกลงประมวลผลข้อมูลสำหรับลูกค้า Enterprise