LINE ID@sopet
แอดไลน์เลย
ลูกค้า Sopet แนะนำการรักษา +ติดตามการใช้ยา 24 ชม.

Sopet สนับสนุนโดยสถาบันนวัตกรรมบูรณาการแห่งจุฬาฯ (CSII)

ศูนย์ความปลอดภัย

อัปเดตครั้งล่าสุดเมื่อ: 9 สิงหาคม 2026

ศูนย์ความปลอดภัยฉบับนี้จัดทำขึ้นเพื่ออธิบายแนวทางที่บริษัท เอสโอเพ็ท จำกัด (Sopet) ใช้ในการปกป้องผู้ใช้บริการ ผู้ขาย และการทำธุรกรรมบนแพลตฟอร์มอย่างตรงไปตรงมา

เราเปิดเผยเฉพาะมาตรการที่มีการนำไปใช้จริง และจะปรับปรุงเนื้อหาเมื่อมีการเปลี่ยนแปลงกระบวนการหรือการรับรองที่เกี่ยวข้อง ข้อความบนหน้านี้อาจได้รับการปรับหลังการทบทวนทางกฎหมาย

หลักการของเรา

  • ให้ความสำคัญกับความปลอดภัยของข้อมูลและการชำระเงินเป็นลำดับแรกในการออกแบบบริการ
  • ลดการเก็บข้อมูลที่ละเอียดอ่อนเท่าที่จำเป็นต่อการให้บริการ
  • แยกสิทธิ์การเข้าถึงตามบทบาทของผู้ใช้ และจำกัดขอบเขตข้อมูลตามความจำเป็น
  • ปฏิบัติตามกฎหมายคุ้มครองข้อมูลส่วนบุคคลของประเทศไทย และนโยบายภายในที่เกี่ยวข้อง
  • ไม่กล่าวอ้างมาตรฐานหรือเครื่องหมายรับรองที่บริษัทยังไม่ได้รับ

การชำระเงิน

การชำระเงินด้วยบัตรเครดิตและบัตรเดบิตดำเนินการผ่านผู้ให้บริการชำระเงิน Omise ซึ่งเป็นผู้ประมวลผลการชำระเงินที่ปฏิบัติตามมาตรฐานความปลอดภัยของข้อมูลบัตรชำระเงิน (PCI DSS)

Sopet ไม่จัดเก็บหมายเลขบัตรเต็มหรือรหัสความปลอดภัยของบัตรบนระบบของบริษัท ข้อมูลที่เก็บไว้จำกัดอยู่ที่รหัสอ้างอิงจากผู้ให้บริการชำระเงิน และข้อมูลสรุปที่จำเป็นต่อการแสดงผล เช่น เลขท้ายบัตร สี่หลักสุดท้าย ประเภทบัตร และวันหมดอายุ

การยืนยันสถานะการชำระเงินอ้างอิงจากระบบของผู้ให้บริการชำระเงินโดยตรง ไม่ใช่จากข้อมูลที่ส่งกลับผ่านเบราว์เซอร์เพียงอย่างเดียว เพื่อลดความเสี่ยงจากการปลอมแปลงผลการชำระเงิน

การคุ้มครองการเชื่อมต่อ

การเข้าใช้งานเว็บไซต์และบริการของ Sopet ในสภาพแวดล้อมการให้บริการจริงใช้การเข้ารหัสการสื่อสารผ่านโปรโตคอลที่ปลอดภัย (HTTPS) เพื่อปกป้องข้อมูลระหว่างการส่งผ่านเครือข่าย

นอกจากนี้ เรายังใช้บริการ Cloudflare ในการป้องกันการโจมตีแบบ DDoS และใช้ Web Application Firewall (WAF) พร้อมกับระบบจัดการบอท (Bot Protection) เพื่อกรองการรับส่งข้อมูลที่เป็นอันตรายและพฤติกรรมอัตโนมัติที่ไม่พึงประสงค์ก่อนที่จะเข้าถึงระบบหลัก

ระบบยังกำหนดมาตรการป้องกันฝั่งเบราว์เซอร์ตามแนวทางที่เหมาะสม เพื่อลดความเสี่ยงจากการโจมตีผ่านหน้าเว็บและการฝังเนื้อหาที่ไม่ได้รับอนุญาต

บัญชีและการยืนยันตัวตน

ผู้ซื้อเข้าสู่ระบบด้วยรหัสยืนยันทางข้อความสั้น (OTP) ซึ่งรหัสดังกล่าวจะไม่ถูกเก็บไว้ในฐานข้อมูลในรูปแบบที่สามารถอ่านได้โดยตรง

ผู้ขายและผู้ดูแลระบบใช้รหัสผ่านที่ได้รับการเข้ารหัสก่อนจัดเก็บ และเซสชันการเข้าสู่ระบบได้รับการจัดการในลักษณะที่ช่วยลดความเสี่ยงจากการขโมยข้อมูลการเข้าสู่ระบบผ่านสคริปต์บนเบราว์เซอร์

ระบบมีการจำกัดความถี่ของการร้องขอยืนยันตัวตนในเส้นทางที่สำคัญ เพื่อลดความเสี่ยงจากการทดลองรหัสหรือการใช้งานที่ไม่เหมาะสม

การควบคุมการเข้าถึงข้อมูล

แพลตฟอร์มแยกสิทธิ์การใช้งานระหว่างผู้ซื้อ ผู้ขาย และผู้ดูแลระบบอย่างชัดเจน

ผู้ขายสามารถเข้าถึงและจัดการเฉพาะข้อมูลที่เกี่ยวข้องกับร้านค้าของตนเองเท่านั้น การเข้าถึงข้อมูลข้ามร้านค้าโดยไม่ได้รับอนุญาตจะไม่ได้รับอนุญาตตามการออกแบบระบบ

ข้อมูลส่วนบุคคลและความเป็นส่วนตัว

รายละเอียดประเภทข้อมูลส่วนบุคคลที่เราเก็บรวบรวม วัตถุประสงค์ในการใช้ และการใช้สิทธิของเจ้าของข้อมูล ระบุไว้ใน นโยบายความเป็นส่วนตัว

คุกกี้ที่จำเป็นต่อการใช้งาน เช่น การเข้าสู่ระบบและตะกร้าสินค้า จะถูกใช้เพื่อให้บริการทำงานได้ตามปกติ ส่วนคุกกี้เพื่อการวิเคราะห์การใช้งานจะถูกเปิดใช้งานเฉพาะเมื่อท่านได้ให้ความยินยอมผ่านการตั้งค่าคุกกี้บนเว็บไซต์

หากท่านประสงค์จะขอเข้าถึง แก้ไข หรือลบข้อมูลส่วนบุคคล สามารถติดต่อได้ที่ sopetofficial@gmail.com หรือใช้ฟังก์ชันลบบัญชีในระบบเมื่อเข้าสู่ระบบแล้ว

ผู้ให้บริการที่เกี่ยวข้อง

เพื่อให้บริการได้อย่างปลอดภัยและต่อเนื่อง Sopet ร่วมงานกับผู้ให้บริการภายนอกในขอบเขตที่จำเป็น โดยเฉพาะอย่างยิ่ง

  • Omise — การประมวลผลการชำระเงิน
  • Cloudflare — Web Application Firewall (WAF) และเครือข่ายส่งมอบเนื้อหา (CDN)
  • ผู้ให้บริการส่งข้อความสั้น — การส่งรหัสยืนยันตัวตน
  • ผู้ให้บริการอีเมลและพื้นที่จัดเก็บไฟล์ — การดำเนินงานและการสนับสนุนแพลตฟอร์ม

ผู้ให้บริการเหล่านี้ได้รับอนุญาตให้ประมวลผลข้อมูลเท่าที่จำเป็นต่อการให้บริการตามสัญญาหรือข้อตกลงที่เกี่ยวข้อง

การรายงานปัญหาด้านความปลอดภัย

หากท่านพบช่องโหว่หรือพฤติกรรมที่อาจส่งผลกระทบต่อความปลอดภัยของระบบ โปรดแจ้งมายัง sopetofficial@gmail.com พร้อมรายละเอียดที่สามารถตรวจสอบและทำซ้ำได้

เราขอความร่วมมือในการไม่เปิดเผยข้อมูลต่อสาธารณะจนกว่าบริษัทจะได้ดำเนินการแก้ไขหรือบรรเทาความเสี่ยงอย่างเหมาะสม และจะพิจารณาติดต่อกลับตามลำดับความเร่งด่วนของรายงาน

การรับรองและมาตรฐาน

ณ วันที่อัปเดตนี้ Sopet ยังไม่ได้อ้างการรับรองตามมาตรฐาน ISO 27001 หรือ SOC 2

สำหรับการชำระเงินด้วยบัตร การปฏิบัติตามมาตรฐานความปลอดภัยของข้อมูลบัตรอยู่ภายใต้ความรับผิดชอบของ Omise ในฐานะผู้ประมวลผลการชำระเงิน

เราจะอัปเดตส่วนนี้เมื่อมีการรับรองหรือการตรวจสอบจากหน่วยงานภายนอกที่ตรวจสอบได้จริง

ข้อจำกัดความรับผิดชอบ

ไม่มีระบบใดที่สามารถรับประกันความปลอดภัยได้อย่างสมบูรณ์ในทุกสถานการณ์ Sopet มุ่งมั่นพัฒนาและทบทวนมาตรการอย่างต่อเนื่อง แต่ขอให้ท่านช่วยรักษาข้อมูลบัญชีของท่านให้ปลอดภัย เช่น ไม่เปิดเผยรหัสยืนยันตัวตนหรือรหัสผ่านแก่ผู้อื่น และใช้ช่องทางที่น่าเชื่อถือในการเข้าถึงบริการ

หากมีข้อสงสัยเกี่ยวกับเนื้อหาในศูนย์ความปลอดภัย โปรดติดต่อ sopetofficial@gmail.com

บริษัท เอสโอเพ็ท จำกัด
เลขที่ 17 ซอยสุขุมวิท 35 แขวงคลองตันเหนือ
เขตวัฒนา กรุงเทพมหานคร 10110

sopetofficial@gmail.com

096-876-5031

ลูกค้า Sopet แนะนำการรักษา +

ติดตามการใช้ยา 24 ชม

Copyright © 2025 SOpet All right reserved

นโยบายการใช้งาน
นโยบายการคืนเงิน
นโยบายความเป็นส่วนตัว
ศูนย์ความปลอดภัย