ศูนย์ความปลอดภัย
อัปเดตครั้งล่าสุดเมื่อ: 9 สิงหาคม 2026
ศูนย์ความปลอดภัยฉบับนี้จัดทำขึ้นเพื่ออธิบายแนวทางที่บริษัท เอสโอเพ็ท จำกัด (Sopet) ใช้ในการปกป้องผู้ใช้บริการ ผู้ขาย และการทำธุรกรรมบนแพลตฟอร์มอย่างตรงไปตรงมา
เราเปิดเผยเฉพาะมาตรการที่มีการนำไปใช้จริง และจะปรับปรุงเนื้อหาเมื่อมีการเปลี่ยนแปลงกระบวนการหรือการรับรองที่เกี่ยวข้อง ข้อความบนหน้านี้อาจได้รับการปรับหลังการทบทวนทางกฎหมาย
หลักการของเรา
- ให้ความสำคัญกับความปลอดภัยของข้อมูลและการชำระเงินเป็นลำดับแรกในการออกแบบบริการ
- ลดการเก็บข้อมูลที่ละเอียดอ่อนเท่าที่จำเป็นต่อการให้บริการ
- แยกสิทธิ์การเข้าถึงตามบทบาทของผู้ใช้ และจำกัดขอบเขตข้อมูลตามความจำเป็น
- ปฏิบัติตามกฎหมายคุ้มครองข้อมูลส่วนบุคคลของประเทศไทย และนโยบายภายในที่เกี่ยวข้อง
- ไม่กล่าวอ้างมาตรฐานหรือเครื่องหมายรับรองที่บริษัทยังไม่ได้รับ
การชำระเงิน
การชำระเงินด้วยบัตรเครดิตและบัตรเดบิตดำเนินการผ่านผู้ให้บริการชำระเงิน Omise ซึ่งเป็นผู้ประมวลผลการชำระเงินที่ปฏิบัติตามมาตรฐานความปลอดภัยของข้อมูลบัตรชำระเงิน (PCI DSS)
Sopet ไม่จัดเก็บหมายเลขบัตรเต็มหรือรหัสความปลอดภัยของบัตรบนระบบของบริษัท ข้อมูลที่เก็บไว้จำกัดอยู่ที่รหัสอ้างอิงจากผู้ให้บริการชำระเงิน และข้อมูลสรุปที่จำเป็นต่อการแสดงผล เช่น เลขท้ายบัตร สี่หลักสุดท้าย ประเภทบัตร และวันหมดอายุ
การยืนยันสถานะการชำระเงินอ้างอิงจากระบบของผู้ให้บริการชำระเงินโดยตรง ไม่ใช่จากข้อมูลที่ส่งกลับผ่านเบราว์เซอร์เพียงอย่างเดียว เพื่อลดความเสี่ยงจากการปลอมแปลงผลการชำระเงิน
การคุ้มครองการเชื่อมต่อ
การเข้าใช้งานเว็บไซต์และบริการของ Sopet ในสภาพแวดล้อมการให้บริการจริงใช้การเข้ารหัสการสื่อสารผ่านโปรโตคอลที่ปลอดภัย (HTTPS) เพื่อปกป้องข้อมูลระหว่างการส่งผ่านเครือข่าย
นอกจากนี้ เรายังใช้บริการ Cloudflare ในการป้องกันการโจมตีแบบ DDoS และใช้ Web Application Firewall (WAF) พร้อมกับระบบจัดการบอท (Bot Protection) เพื่อกรองการรับส่งข้อมูลที่เป็นอันตรายและพฤติกรรมอัตโนมัติที่ไม่พึงประสงค์ก่อนที่จะเข้าถึงระบบหลัก
ระบบยังกำหนดมาตรการป้องกันฝั่งเบราว์เซอร์ตามแนวทางที่เหมาะสม เพื่อลดความเสี่ยงจากการโจมตีผ่านหน้าเว็บและการฝังเนื้อหาที่ไม่ได้รับอนุญาต
บัญชีและการยืนยันตัวตน
ผู้ซื้อเข้าสู่ระบบด้วยรหัสยืนยันทางข้อความสั้น (OTP) ซึ่งรหัสดังกล่าวจะไม่ถูกเก็บไว้ในฐานข้อมูลในรูปแบบที่สามารถอ่านได้โดยตรง
ผู้ขายและผู้ดูแลระบบใช้รหัสผ่านที่ได้รับการเข้ารหัสก่อนจัดเก็บ และเซสชันการเข้าสู่ระบบได้รับการจัดการในลักษณะที่ช่วยลดความเสี่ยงจากการขโมยข้อมูลการเข้าสู่ระบบผ่านสคริปต์บนเบราว์เซอร์
ระบบมีการจำกัดความถี่ของการร้องขอยืนยันตัวตนในเส้นทางที่สำคัญ เพื่อลดความเสี่ยงจากการทดลองรหัสหรือการใช้งานที่ไม่เหมาะสม
การควบคุมการเข้าถึงข้อมูล
แพลตฟอร์มแยกสิทธิ์การใช้งานระหว่างผู้ซื้อ ผู้ขาย และผู้ดูแลระบบอย่างชัดเจน
ผู้ขายสามารถเข้าถึงและจัดการเฉพาะข้อมูลที่เกี่ยวข้องกับร้านค้าของตนเองเท่านั้น การเข้าถึงข้อมูลข้ามร้านค้าโดยไม่ได้รับอนุญาตจะไม่ได้รับอนุญาตตามการออกแบบระบบ
ข้อมูลส่วนบุคคลและความเป็นส่วนตัว
รายละเอียดประเภทข้อมูลส่วนบุคคลที่เราเก็บรวบรวม วัตถุประสงค์ในการใช้ และการใช้สิทธิของเจ้าของข้อมูล ระบุไว้ใน นโยบายความเป็นส่วนตัว
คุกกี้ที่จำเป็นต่อการใช้งาน เช่น การเข้าสู่ระบบและตะกร้าสินค้า จะถูกใช้เพื่อให้บริการทำงานได้ตามปกติ ส่วนคุกกี้เพื่อการวิเคราะห์การใช้งานจะถูกเปิดใช้งานเฉพาะเมื่อท่านได้ให้ความยินยอมผ่านการตั้งค่าคุกกี้บนเว็บไซต์
หากท่านประสงค์จะขอเข้าถึง แก้ไข หรือลบข้อมูลส่วนบุคคล สามารถติดต่อได้ที่ sopetofficial@gmail.com หรือใช้ฟังก์ชันลบบัญชีในระบบเมื่อเข้าสู่ระบบแล้ว
ผู้ให้บริการที่เกี่ยวข้อง
เพื่อให้บริการได้อย่างปลอดภัยและต่อเนื่อง Sopet ร่วมงานกับผู้ให้บริการภายนอกในขอบเขตที่จำเป็น โดยเฉพาะอย่างยิ่ง
- Omise — การประมวลผลการชำระเงิน
- Cloudflare — Web Application Firewall (WAF) และเครือข่ายส่งมอบเนื้อหา (CDN)
- ผู้ให้บริการส่งข้อความสั้น — การส่งรหัสยืนยันตัวตน
- ผู้ให้บริการอีเมลและพื้นที่จัดเก็บไฟล์ — การดำเนินงานและการสนับสนุนแพลตฟอร์ม
ผู้ให้บริการเหล่านี้ได้รับอนุญาตให้ประมวลผลข้อมูลเท่าที่จำเป็นต่อการให้บริการตามสัญญาหรือข้อตกลงที่เกี่ยวข้อง
การรายงานปัญหาด้านความปลอดภัย
หากท่านพบช่องโหว่หรือพฤติกรรมที่อาจส่งผลกระทบต่อความปลอดภัยของระบบ โปรดแจ้งมายัง sopetofficial@gmail.com พร้อมรายละเอียดที่สามารถตรวจสอบและทำซ้ำได้
เราขอความร่วมมือในการไม่เปิดเผยข้อมูลต่อสาธารณะจนกว่าบริษัทจะได้ดำเนินการแก้ไขหรือบรรเทาความเสี่ยงอย่างเหมาะสม และจะพิจารณาติดต่อกลับตามลำดับความเร่งด่วนของรายงาน
การรับรองและมาตรฐาน
ณ วันที่อัปเดตนี้ Sopet ยังไม่ได้อ้างการรับรองตามมาตรฐาน ISO 27001 หรือ SOC 2
สำหรับการชำระเงินด้วยบัตร การปฏิบัติตามมาตรฐานความปลอดภัยของข้อมูลบัตรอยู่ภายใต้ความรับผิดชอบของ Omise ในฐานะผู้ประมวลผลการชำระเงิน
เราจะอัปเดตส่วนนี้เมื่อมีการรับรองหรือการตรวจสอบจากหน่วยงานภายนอกที่ตรวจสอบได้จริง
ข้อจำกัดความรับผิดชอบ
ไม่มีระบบใดที่สามารถรับประกันความปลอดภัยได้อย่างสมบูรณ์ในทุกสถานการณ์ Sopet มุ่งมั่นพัฒนาและทบทวนมาตรการอย่างต่อเนื่อง แต่ขอให้ท่านช่วยรักษาข้อมูลบัญชีของท่านให้ปลอดภัย เช่น ไม่เปิดเผยรหัสยืนยันตัวตนหรือรหัสผ่านแก่ผู้อื่น และใช้ช่องทางที่น่าเชื่อถือในการเข้าถึงบริการ
หากมีข้อสงสัยเกี่ยวกับเนื้อหาในศูนย์ความปลอดภัย โปรดติดต่อ sopetofficial@gmail.com