หากต้องการข้อมูลเพิ่มเติมเกี่ยวกับข้อตกลงการประมวลผลข้อมูลของเรา โปรดดูคำถามที่พบบ่อยของเรา และหากต้องการสำเนาของข้อตกลงการประมวลผลข้อมูลฉบับนี้ ให้คลิกที่นี่ |
อัปเดตล่าสุด: 28 กันยายน 2026
1. ขอบเขต
ข้อตกลงการประมวลผลข้อมูล ("DPA") ฉบับนี้ทำขึ้นระหว่างนิติบุคคลของ Stripe ที่ระบุไว้ในข้อตกลง (รวมถึงบริษัทในเครือ ซึ่งเรียกรวมกันว่า "Stripe") กับผู้ใช้ที่ระบุไว้ในข้อตกลง โดยข้อตกลงฉบับนี้อยู่ภายใต้และถือเป็นส่วนหนึ่งของข้อตกลงดังกล่าวผ่านการอ้างอิง DPA ฉบับนี้มีผลบังคับใช้กับการประมวลผลข้อมูลส่วนบุคคลโดย Stripe และบริษัทในเครือของ Stripe
2. Stripe ในฐานะผู้ประมวลผลข้อมูลและผู้ควบคุมข้อมูล
บทบาทในการประมวลผลข้อมูล |
|---|
Stripe ในฐานะผู้ประมวลผลข้อมูล | เมื่อ Stripe ประมวลผลข้อมูลส่วนบุคคลในฐานะผู้ประมวลผลข้อมูล จะทำหน้าที่เป็นผู้ประมวลผลข้อมูลในนามของผู้ใช้ซึ่งเป็นผู้ควบคุมข้อมูล |
Stripe ในฐานะผู้ควบคุมข้อมูล | เมื่อ Stripe ประมวลผลข้อมูลส่วนบุคคลในฐานะผู้ควบคุมข้อมูล Stripe จะดำเนินการดังนี้ - มีอำนาจเด็ดขาดแต่เพียงผู้เดียวในการกำหนดวัตถุประสงค์และวิธีการประมวลผลข้อมูลส่วนบุคคลที่ได้รับจากหรือผ่านทางผู้ใช้ และ - อาจแต่งตั้งบริษัทในเครือของ Stripe ให้ทำหน้าที่เป็น (a) ผู้ควบคุมข้อมูลร่วม (Joint Controller) เพื่อให้บริการและผลิตภัณฑ์ รวมถึงบริการที่ได้รับอนุญาต (b) ผู้ควบคุมข้อมูลอิสระ (independent Data Controller) เพื่อให้บริการที่ได้รับอนุญาต และ (c) ผู้ประมวลผลข้อมูล (Data Processor) เพื่อให้บริการอื่นนอกเหนือจากบริการที่ได้รับอนุญาต |
วัตถุประสงค์ในการประมวลผลข้อมูล |
|---|
Stripe ในฐานะผู้ประมวลผลข้อมูล | วัตถุประสงค์ในการประมวลผลข้อมูลส่วนบุคคลของ Stripe ในฐานะผู้ประมวลผลข้อมูลมีดังนี้ - ให้บริการแพลตฟอร์ม Stripe และ - มอบ (และให้สิทธิ์เข้าถึง) ผลิตภัณฑ์และบริการของ Stripe |
Stripe ในฐานะผู้ควบคุมข้อมูล | วัตถุประสงค์ในการประมวลผลข้อมูลส่วนบุคคลของ Stripe ในฐานะผู้ควบคุมข้อมูลเมื่อมอบผลิตภัณฑ์และบริการของ Stripe มีดังนี้ - กำหนดและใช้ประโยชน์จากบุคคลที่สาม (ธนาคารและผู้ให้บริการวิธีการชำระเงิน) - ติดตามตรวจสอบ ป้องกัน และตรวจจับธุรกรรมที่เป็นการฉ้อโกงและกิจกรรมที่เป็นการฉ้อโกงอื่นๆ บนแพลตฟอร์ม Stripe - ติดตามตรวจสอบ ป้องกัน และบรรเทาความสูญเสียทางการเงิน ความเสี่ยงด้านความปลอดภัย และอันตรายอื่นๆ - ปรับใช้ บำรุงรักษา และดำเนินการตามขั้นตอนภายในที่ช่วยให้ Stripe สามารถมอบผลิตภัณฑ์และบริการต่างๆ ได้ เช่น การจัดการความสัมพันธ์ การเรียกเก็บเงิน และการออกใบแจ้งหนี้ - ปฏิบัติตามกฎหมาย เช่น การคัดกรองตามมาตรการป้องกันการฟอกเงินที่มีผลบังคับใช้และภาระหน้าที่ตามกระบวนการ Know Your Customer (KYC) ตลอดจนข้อกำหนดและคำขอของผู้ให้บริการทางการเงินและหน่วยงานของรัฐ และ - วิเคราะห์ ปรับปรุง และพัฒนาผลิตภัณฑ์และบริการของ Stripe |
หมวดหมู่ของเจ้าของข้อมูลและข้อมูลส่วนบุคคล: Stripe ในฐานะผู้ประมวลผลข้อมูลและผู้ควบคุมข้อมูล |
|---|
เจ้าของข้อมูล | Stripe อาจประมวลผลข้อมูลส่วนบุคคลของลูกค้า ตัวแทน และบุคคลธรรมดาใดๆ ที่เข้าถึงหรือใช้บัญชี Stripe |
ข้อมูลส่วนบุคคล | หากเกี่ยวข้อง Stripe อาจประมวลผลรายละเอียดบัญชีของวิธีการชำระเงิน, รายละเอียดบัญชีธนาคาร, ที่อยู่ในการเรียกเก็บเงิน/ที่อยู่สำหรับจัดส่ง, ชื่อ, คำอธิบายคำสั่งซื้อ (เช่น วันที่ เวลา จำนวนเงิน คำอธิบายผลิตภัณฑ์หรือบริการ), ID อุปกรณ์, ที่อยู่อีเมล, ที่อยู่ IP/ตำแหน่งที่ตั้ง, ID คำสั่งซื้อ, รายละเอียดของบัตรชำระเงิน, หมายเลขประจำตัวผู้เสียภาษี/สถานะ, ตัวระบุลูกค้าที่ไม่ซ้ำกัน, ข้อมูลระบุตัวตน เช่น เอกสารประจำตัวที่ออกโดยรัฐบาล (เช่น บัตรประจำตัวประชาชน ใบอนุญาตขับขี่ และหนังสือเดินทาง) รวมถึงที่อยู่กระเป๋าเงินคริปโต |
ข้อมูลที่ละเอียดอ่อน | หากเกี่ยวข้อง Stripe อาจประมวลผลข้อมูลที่ละเอียดอ่อน (เช่น ข้อมูลการจดจำใบหน้า) |
ระยะเวลาในการประมวลผล |
|---|
Stripe ในฐานะผู้ประมวลผลข้อมูล | ตลอดช่วงเวลาและระยะเวลาใดๆ ที่จำเป็นในการปฏิบัติตามภาระหน้าที่หลังการยุติสัญญาของคู่สัญญา |
การรักษาความปลอดภัยของข้อมูล |
|---|
Stripe ในฐานะผู้ประมวลผลข้อมูลและผู้ควบคุมข้อมูล | Stripe จะใช้และบำรุงรักษาโปรแกรมการรักษาความปลอดภัยของข้อมูลแบบเป็นลายลักษณ์อักษร พร้อมมาตรการรักษาความปลอดภัยของข้อมูลต่างๆ ตามที่ระบุไว้ในเอกสารของ DPA นี้ |
3. ภาระหน้าที่ของ Stripe เมื่อทำหน้าที่เป็นผู้ประมวลผลข้อมูล
3.1 ภาระหน้าที่
เมื่อ Stripe ทำหน้าที่เป็นผู้ประมวลผลข้อมูลให้กับผู้ใช้ Stripe จะปฏิบัติดังนี้ โดยเป็นไปตามขอบเขตที่กฎหมาย DP กำหนดไว้
(a) ประมวลผลข้อมูลส่วนบุคคลในนามของผู้ใช้และตามคำสั่งของผู้ใช้ โดย Stripe จะแจ้งให้ผู้ใช้ทราบว่าคำสั่งต่างๆ เป็นการละเมิดหรือฝ่าฝืนกฎหมาย DP หรือไม่ (ตามความเห็นของ Stripe)
(b) ตรวจสอบว่าบุคคลทั้งหมดที่ Stripe อนุญาตให้ประมวลผลข้อมูลส่วนบุคคลได้รับสิทธิ์ในการเข้าถึงข้อมูลส่วนบุคคลเท่าที่จำเป็นต้องทราบ และมุ่งมั่นที่จะเคารพในการรักษาความลับของข้อมูลส่วนบุคคลนั้นๆ
(c) แจ้งให้ผู้ใช้ทราบถึงคำขอแต่ละรายการที่ Stripe ได้รับจากเจ้าของข้อมูล (เช่น "คำขอของผู้บริโภคที่ตรวจสอบยืนยันได้" ตามที่กำหนดไว้ใน CCPA) โดยใช้สิทธิ์ของตนตามกฎหมาย DP เพื่อ (1) เข้าถึง (เช่น สิทธิ์ที่จะรับทราบภายใต้ CCPA) ข้อมูลส่วนบุคคลของตน (2) สั่งให้แก้ไขหรือลบข้อมูลส่วนบุคคลของตน (3) จำกัดหรือคัดค้านการประมวลผลของ Stripe หรือ (4) การเคลื่อนย้ายข้อมูล (เรียกรวมกันว่า "คำขอจากเจ้าของข้อมูล") ทั้งนี้ นอกเหนือจากการขอข้อมูลเพิ่มเติม ระบุตัวตนของเจ้าของข้อมูล และให้เจ้าของข้อมูลติดต่อผู้ใช้ในฐานะผู้ควบคุมข้อมูล (หากเกี่ยวข้อง) Stripe จะไม่ตอบกลับคำขอเหล่านี้ เว้นแต่ผู้ใช้จะสั่งให้ Stripe ดำเนินการดังกล่าวอย่างเป็นลายลักษณ์อักษร Stripe จะช่วยเหลือผู้ใช้ด้วยมาตรการทางเทคนิคและองค์กรที่เหมาะสมเท่าที่สามารถทำได้ โดยคำนึงถึงลักษณะการประมวลผล เพื่อช่วยให้ผู้ใช้สามารถปฏิบัติตามภาระหน้าที่ในการตอบสนองต่อคำขอจากเจ้าของข้อมูลได้
(d) แจ้งให้ผู้ใช้ทราบถึงคำขอจากหน่วยงานบังคับใช้กฎหมายแต่ละรายการที่ Stripe ได้รับจากหน่วยงานของรัฐ ซึ่งกำหนดให้ Stripe ต้องเปิดเผยข้อมูลส่วนบุคคลหรือมีส่วนร่วมในการสืบสวนซึ่งกำหนดให้ Stripe ต้องเปิดเผยข้อมูลส่วนบุคคล เว้นแต่กฎหมายจะห้ามไว้
(e) ให้ความช่วยเหลือตามสมควรแก่ผู้ใช้ โดยทำตามคำขออย่างเป็นลายลักษณ์อักษรจากผู้ใช้ เพื่อช่วยให้ผู้ใช้ปฏิบัติตามภาระหน้าที่ของตนภายใต้กฎหมาย DP และ Stripe จะให้ข้อมูลตามสมควรเพื่อช่วยผู้ใช้ในการประเมินผลกระทบด้านการคุ้มครองข้อมูล หรือปรึกษาหารือกับหน่วยงานกำกับดูแล โดยคำนึงถึงลักษณะของการประมวลผลและข้อมูลที่ Stripe มีอยู่ หากผู้ใช้ขอความช่วยเหลือจาก Stripe ที่เกินกว่าภาระหน้าที่ของ Stripe ตามกฎหมาย DP หรือข้อตกลงนี้ Stripe อาจเรียกเก็บค่าธรรมเนียมตามสมควรจากผู้ใช้
(f) หาก Stripe ประสบเหตุการณ์เกี่ยวกับข้อมูล จะแจ้งให้ผู้ใช้ทราบโดยไม่ล่าช้าเกินควร ซึ่งในกรณีที่เป็นเหตุการณ์เกี่ยวกับข้อมูลที่ส่งผลกระทบต่อข้อมูลส่วนบุคคลที่อยู่ภายใต้ GDPR หรือ GDPR ของสหราชอาณาจักร จะดำเนินการภายในไม่เกิน 48 ชั่วโมงในแต่ละกรณีหลังจากที่ทราบถึงเหตุการณ์เกี่ยวกับข้อมูลนั้นๆ การแจ้งที่ Stripe ส่งให้ผู้ใช้จะอธิบายรายละเอียดตามสมควรเกี่ยวกับ (1) ประเภทของข้อมูลส่วนบุคคลที่เป็นประเด็นในเหตุการณ์เกี่ยวกับข้อมูลนั้นๆ (2) หมวดหมู่และจำนวนบุคคลหรือบันทึกที่อาจได้รับผลกระทบ (รวมถึงประเทศ) และ (3) สถานะการสืบสวนของ Stripe และมาตรการแก้ไขในปัจจุบันหรือที่วางแผนไว้ตามขอบเขตเท่าที่ Stripe ทราบ ทั้งนี้ หลังจากแจ้งให้ทราบแล้ว Stripe จะส่งข้อมูลอัปเดตที่เกี่ยวข้องเพื่อช่วยเหลือผู้ใช้ในการปฏิบัติตามภาระหน้าที่ของตนภายใต้กฎหมาย DP
(g) มีส่วนร่วมในการตรวจสอบหรือการตรวจตราโดยเปิดให้ผู้ใช้สามารถดูรายงานการตรวจสอบได้เมื่อผู้ใช้ร้องขออย่างเป็นลายลักษณ์อักษร ทั้งนี้ Stripe จะมอบเอกสารหรือทำแบบสอบถามด้านการรักษาความปลอดภัยของข้อมูลแบบเป็นลายลักษณ์อักษรเกี่ยวกับขอบเขตและระยะเวลาตามสมควรในการประมวลผลข้อมูลส่วนบุคคลของ Stripe และบริษัทในเครือโดยเร็วเมื่อได้รับคำขอนี้และไม่มากไปกว่าปีละหนึ่งครั้ง โดยรายงานและเอกสารทั้งหมดที่มอบให้ (เช่น คำตอบในแบบสอบถามด้านการรักษาความปลอดภัย) ถือเป็นข้อมูลที่เป็นความลับของ Stripe และ
(h) ลบหรือส่งคืนข้อมูลส่วนบุคคลทั้งหมดที่ได้รับการประมวลผลโดยเกี่ยวเนื่องกับบริการให้แก่ผู้ใช้ตามความต้องการของผู้ใช้ และลบสำเนาที่มีอยู่หลังจากยุติข้อตกลง เว้นแต่ Stripe จะไม่จำเป็นต้องลบหรือส่งคืนข้อมูลส่วนบุคคลดังกล่าวหรือลบสำเนาที่มีอยู่ ในกรณีที่การจัดเก็บข้อมูลส่วนบุคคลนั้นหรือสำเนาดังกล่าวของ Stripe (1) เป็นสิ่งที่ Stripe กำหนดให้ต้องทำเพื่อใช้สิทธิ์ของตนและปฏิบัติหน้าที่ตามข้อตกลงนี้ หรือ (2) เป็นสิ่งที่กฎหมาย DP กำหนดให้ต้องทำหรืออนุญาตให้ทำได้เป็นระยะเวลานานขึ้น
3.2 ผู้ประมวลผลข้อมูลย่อย
(a) Stripe ว่าจ้างผู้ประมวลผลข้อมูลย่อย (ซึ่งอาจรวมถึงบริษัทในเครือ) ตามความจำเป็นในการให้บริการ ผู้ใช้ยินยอมให้ Stripe ใช้ผู้ประมวลผลข้อมูลย่อยที่มีอยู่ตามที่ระบุไว้ในรายชื่อผู้ประมวลผลข้อมูลย่อยของ Stripe และให้การอนุญาตอย่างเป็นลายลักษณ์อักษรโดยทั่วไปแก่ Stripe ในการว่าจ้างผู้ประมวลผลข้อมูลย่อยตามความจำเป็นในการให้บริการ หากผู้ใช้สมัครรับการแจ้งเตือนทางอีเมลเกี่ยวกับรายชื่อผู้ประมวลผลข้อมูลย่อยของ Stripe ทาง Stripe ก็จะแจ้งให้ผู้ใช้ทราบทางอีเมลหาก Stripe ตั้งใจที่จะเพิ่มผู้ประมวลผลข้อมูลย่อยอย่างน้อย 1 รายในรายชื่อดังกล่าวก่อนที่การเปลี่ยนแปลงจะมีผลเป็นเวลาอย่างน้อย 30 วัน ทั้งนี้ ผู้ใช้สามารถคัดค้านการเปลี่ยนแปลงดังกล่าวได้ตามสมควรภายใต้หลักกฎหมายภายใน 30 วันหลังจากที่ผู้ใช้ได้รับแจ้งให้ทราบถึงการเปลี่ยนแปลงนั้นๆ ผู้ใช้รับทราบว่าผู้ประมวลผลข้อมูลย่อยของ Stripe มีความสำคัญในการให้บริการ และหากผู้ใช้คัดค้านการใช้ผู้ประมวลผลข้อมูลย่อยของ Stripe ทาง Stripe ก็จะไม่มีภาระหน้าที่ในการให้บริการต่างๆ ที่ Stripe ใช้ผู้ประมวลผลข้อมูลย่อยรายดังกล่าวแก่ผู้ใช้ ไม่ว่าจะมีข้อกำหนดใดๆ ระบุไว้เป็นอื่นในข้อตกลงฉบับนี้ (รวมถึง DPA นี้) ก็ตาม
(b) Stripe จะทำข้อตกลงแบบเป็นลายลักษณ์อักษรกับผู้ประมวลผลข้อมูลย่อยแต่ละราย ซึ่งกำหนดภาระหน้าที่ให้กับผู้ประมวลผลข้อมูลย่อยรายนั้นๆ เทียบเท่ากับภาระหน้าที่ที่กำหนดให้กับ Stripe ภายใต้ DPA นี้ รวมถึงภาระหน้าที่ในการใช้มาตรการรักษาความปลอดภัยของข้อมูลที่เหมาะสม ทั้งนี้ หากผู้ประมวลผลข้อมูลย่อยไม่ปฏิบัติตามภาระหน้าที่ในการคุ้มครองข้อมูลของตนตามข้อตกลงดังกล่าว Stripe จะยังคงรับผิดต่อผู้ใช้สำหรับการกระทำและการละเว้นของผู้ประมวลผลข้อมูลย่อยในระดับเดียวกับที่ Stripe จะต้องรับผิดในกรณีที่เป็นการให้บริการที่เกี่ยวข้องโดยตรงภายใต้ DPA นี้
3.3 ภาระผูกพันด้านการคุ้มครองข้อมูลเฉพาะสำหรับสหรัฐอเมริกา
ในขอบเขตที่กฎหมายคุ้มครองข้อมูลส่วนบุคคลของรัฐในสหรัฐอเมริกามีผลบังคับใช้ และ Stripe ทำหน้าที่เป็นผู้ประมวลผลข้อมูล Stripe ขอรับรองว่าบริษัทเข้าใจและจะปฏิบัติตามภาระหน้าที่ภายใต้กฎหมายความเป็นส่วนตัวของรัฐในสหรัฐอเมริกาดังต่อไปนี้
(a) ไม่ขายหรือแชร์ข้อมูลส่วนบุคคล (ตามที่กำหนดไว้ภายใต้ CCPA)
(b) ประมวลผลข้อมูลส่วนบุคคลเพื่อวัตถุประสงค์ที่กำหนดไว้ใน DPA นี้ รวมถึงข้อตกลง หรือตามที่กฎหมายอนุญาตเท่านั้น
(c) จะไม่เก็บรักษา ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลนอกเหนือจากความสัมพันธ์ทางธุรกิจโดยตรงกับผู้ใช้ เว้นแต่เพื่อให้บริการผลิตภัณฑ์และบริการของ Stripe และตามที่กฎหมายกำหนด และ
(d) ไม่นำข้อมูลส่วนบุคคลที่ได้รับจากหรือผ่านทางผู้ใช้ไปรวมกับข้อมูลส่วนบุคคลที่ได้รับจากหรือในนามของบุคคล หรือที่เก็บรวบรวมจากการปฏิสัมพันธ์ของ Stripe เองกับบุคคลดังกล่าว เว้นแต่จะได้รับอนุญาตตามกฎหมายคุ้มครองข้อมูลส่วนบุคคลของรัฐในสหรัฐอเมริกา หรือเป็นการดำเนินการตามคำสั่งของบุคคลนั้น
(e) ให้การคุ้มครองข้อมูลส่วนบุคคลไม่น้อยกว่าระดับที่กฎหมายคุ้มครองข้อมูลส่วนบุคคลของรัฐในสหรัฐอเมริกากำหนดไว้ และ
(f) แจ้งให้ผู้ใช้งานทราบหากพิจารณาแล้วเห็นว่าตนไม่สามารถปฏิบัติตามภาระหน้าที่ภายใต้กฎหมายคุ้มครองข้อมูลส่วนบุคคลของรัฐในสหรัฐอเมริกา (US State DP Law) ได้อีกต่อไป และจะให้สิทธิ์แก่ผู้ใช้งานในการดำเนินการตามขั้นตอนที่สมเหตุสมผลและเหมาะสมเพื่อแก้ไขปัญหาเกี่ยวกับการประมวลผลข้อมูลส่วนบุคคลโดยไม่ได้รับอนุญาต
3.4 ข้อจำกัดความรับผิด
Stripe และบริษัทในเครือจะไม่รับผิดต่อการเรียกร้องใดๆ จากเจ้าของข้อมูลที่เกิดขึ้นจากหรือเกี่ยวข้องกับการกระทำหรือการละเว้นของ Stripe หรือบริษัทในเครือใดๆ ตามขอบเขตที่ Stripe ได้กระทำการตามคำสั่งของผู้ใช้ ไม่ว่าจะมีข้อกำหนดใดๆ ระบุไว้เป็นอื่นในข้อตกลงฉบับนี้ (รวมถึง DPA นี้) ก็ตาม
4. ภาระหน้าที่ของผู้ใช้เมื่อทำหน้าที่เป็นผู้ควบคุมข้อมูล
4.1 คำสั่ง
ผู้ใช้จะต้องให้คำสั่งที่ชอบด้วยกฎหมายแก่ Stripe เท่านั้น
4.2 การปฏิบัติตามกฎหมาย DP
ผู้ใช้ต้องปฏิบัติตามและทำตามภาระหน้าที่ของผู้ใช้ภายใต้กฎหมาย DP เช่นในเรื่องเกี่ยวกับสิทธิ์ของเจ้าของข้อมูล การรักษาความปลอดภัยและการรักษาความลับของข้อมูล และตรวจสอบให้แน่ใจว่าผู้ใช้มีฐานทางกฎหมายที่เหมาะสมรองรับในการประมวลผลข้อมูลส่วนบุคคลตามที่อธิบายไว้ในข้อตกลง (รวมถึง DPA นี้) และ
4.3 การเปิดเผยข้อมูล
ผู้ใช้ต้องแจ้งประกาศที่จำเป็นทั้งหมด (เช่น โดยการเปิดให้เข้าถึงนโยบายความเป็นส่วนตัว) แก่เจ้าของข้อมูล (รวมถึงลูกค้า) และขอสิทธิ์ การอนุญาต และความยินยอมที่จำเป็นทั้งหมดจากบุคคลดังกล่าวเพื่อให้ Stripe สามารถประมวลผลข้อมูลส่วนบุคคลใดๆ ที่ผู้ใช้ให้มาตามที่อธิบายไว้ในข้อตกลง (รวมถึง DPA นี้) ได้อย่างถูกต้องตามกฎหมาย ทั้งนี้ ผู้ใช้จะมีหน้าที่รับผิดชอบแต่เพียงผู้เดียวต่อเนื้อหาของประกาศที่มอบให้กับลูกค้าของตน
5. ภาระหน้าที่ของ Stripe เมื่อทำหน้าที่เป็นผู้ควบคุมข้อมูล
Stripe ต้องปฏิบัติตามและทำตามภาระหน้าที่ภายใต้กฎหมาย DP เมื่อประมวลผลข้อมูลส่วนบุคคล (เช่น การเปิดให้เข้าถึงนโยบายความเป็นส่วนตัวที่อธิบายถึงวิธีการและวัตถุประสงค์ที่ Stripe เก็บรวบรวม ใช้ เก็บรักษา เปิดเผย และปกป้องข้อมูลส่วนบุคคล)
6. การโอนข้อมูล
6.1 การโอนข้อมูลข้ามพรมแดนโดยผู้ใช้
ผู้ใช้รับทราบว่า ผู้ใช้จะโอนข้อมูลส่วนบุคคลไปยัง Stripe, LLC ในสหรัฐอเมริกาเพื่อให้ Stripe สามารถให้บริการได้ แต่หากการโอนดังกล่าวมีข้อมูลส่วนบุคคลที่ต้องใช้กลไกการโอนข้อมูล ภาคผนวกเกี่ยวกับการโอนข้อมูลซึ่งรวมอยู่กับ DPA นี้จะมีผลบังคับใช้
6.2 การโอนข้อมูลข้ามพรมแดนโดย Stripe
Stripe และบริษัทในเครืออาจโอนข้อมูลส่วนบุคคลระหว่างประเทศได้ตามที่จำเป็นในการให้บริการ โดยเฉพาะอย่างยิ่ง ข้อมูลส่วนบุคคลอาจถูกโอนไปให้ Stripe, LLC ในสหรัฐอเมริกา รวมถึงบริษัทในเครือและผู้ประมวลผลข้อมูลย่อยของ Stripe ในเขตอำนาจศาลอื่นๆ
7. ข้อขัดแย้ง
ในกรณีที่มีข้อขัดแย้งระหว่างข้อกำหนดของ DPA นี้กับข้อกำหนดใดๆ ของ
(a) ข้อตกลงเกี่ยวกับการประมวลผลข้อมูลส่วนบุคคล ให้ยึดตามข้อกำหนดของ DPA นี้ และ
(b) ภาคผนวกเกี่ยวกับการโอนข้อมูล ให้ยึดตามข้อกำหนดของภาคผนวกเกี่ยวกับการโอนข้อมูล
8. คำจำกัดความ
คำในเครื่องหมายอัญประกาศที่ไม่ได้ให้คำจำกัดความไว้ใน DPA นี้จะมีความหมายตามที่กำหนดไว้ในข้อตกลง
"ข้อตกลง" มีความหมายตามที่ระบุไว้ในข้อตกลงการให้บริการของ Stripe ระหว่างผู้ใช้และ Stripe ซึ่งเข้าดูได้ที่ www.stripe.com/legal/ssa หรือตามที่ทั้งสองฝ่ายตกลงกันไว้เป็นอย่างอื่น
"บริการที่ได้รับอนุญาต" หมายถึงบริการที่หน่วยงานของรัฐได้อนุญาต อนุมัติ หรือกำกับดูแล
"CCPA" หมายถึง California Consumer Privacy Act of 2018 (กฎหมายความเป็นส่วนตัวของผู้บริโภคแห่งรัฐแคลิฟอร์เนีย ปี 2018), Cal. Civ. Code (ประมวลกฎหมายแพ่งแห่งรัฐแคลิฟอร์เนีย) มาตรา 1798.100-1798.199 และระเบียบข้อบังคับต่างๆ ที่ใช้บังคับ
"ผู้ควบคุมข้อมูล" หมายถึงนิติบุคคลซึ่งกำหนดวัตถุประสงค์และวิธีการประมวลผลข้อมูลส่วนบุคคลแต่เพียงผู้เดียวหรือร่วมกับผู้อื่น ซึ่งอาจรวมถึง "ธุรกิจ" ตามที่กำหนดไว้ภายใต้ CCPA (ตามที่เกี่ยวข้อง)
"เหตุการณ์เกี่ยวกับข้อมูล" หมายถึงการประมวลผล การใช้ การเข้าถึง การสูญหาย การเปิดเผย การทำลาย หรือการปรับเปลี่ยนข้อมูลส่วนบุคคลที่อยู่ในความครอบครองหรือการควบคุมของคู่สัญญาหรือบริษัทในเครือ (หรือผู้ทำสัญญาช่วง ตัวแทน หรือผู้แทนของคู่สัญญาหรือบริษัทในเครือ) โดยไม่ได้รับอนุญาตหรือไม่ชอบด้วยกฎหมาย
"กรอบการทำงานด้านความเป็นส่วนตัวของข้อมูล" หมายถึงโปรแกรมการรับรองด้วยตนเองว่าด้วยกรอบการทำงานด้านความเป็นส่วนตัวของข้อมูลระหว่างสหภาพยุโรป-สหรัฐอเมริกา, สวิตเซอร์แลนด์-สหรัฐอเมริกา หรือสหราชอาณาจักร-สหรัฐอเมริกา (ตามที่เกี่ยวข้อง) ซึ่งดำเนินการโดย Department of Commerce (กระทรวงพาณิชย์) ของสหรัฐอเมริกา
"ผู้ประมวลผลข้อมูล" หมายถึงนิติบุคคลที่ประมวลผลข้อมูลส่วนบุคคลในนามของผู้ควบคุมข้อมูล ซึ่งอาจรวมถึง "ผู้ให้บริการ" ตามที่กำหนดไว้ภายใต้ CCPA (ตามที่เกี่ยวข้อง)
"มาตรการรักษาความปลอดภัยของข้อมูล" หมายถึงมาตรการทางเทคนิคและองค์กรที่มีวัตถุประสงค์เพื่อรักษาความปลอดภัยของข้อมูลส่วนบุคคลให้มีระดับการรักษาความปลอดภัยที่เหมาะสมกับความเสี่ยงในการประมวลผล
"เจ้าของข้อมูล" หมายถึงบุคคลธรรมดาที่ได้รับการระบุตัวตนแล้วหรือระบุตัวตนได้ ซึ่งข้อมูลส่วนบุคคลเกี่ยวข้องกับบุคคลนั้นๆ
"กลไกการโอนข้อมูล" หมายถึงกลไกการโอนที่ช่วยให้สามารถโอนข้อมูลส่วนบุคคลข้ามพรมแดนได้อย่างถูกต้องตามกฎหมายภายใต้กฎหมาย DP ซึ่งรวมถึงกลไกการโอนที่กำหนดภายใต้กฎหมาย DP ใน EEA, สวิตเซอร์แลนด์ และสหราชอาณาจักร เช่น กรอบการทำงานด้านความเป็นส่วนตัวของข้อมูล, ข้อสัญญามาตรฐานของ EEA, ภาคผนวกเกี่ยวกับการโอนข้อมูลระหว่างประเทศของสหราชอาณาจักร และกลไกการโอนข้อมูลใดๆ ที่มีอยู่ภายใต้กฎหมาย DP ที่รวมอยู่ใน DPA นี้
"ภาคผนวกเกี่ยวกับการโอนข้อมูล" หมายถึงภาคผนวกเกี่ยวกับการโอนข้อมูลซึ่งเข้าดูได้ที่ www.stripe.com/legal/dta โดยมีการปรับปรุงเป็นครั้งคราว
"กฎหมาย DP" หมายถึงกฎหมายที่บังคับใช้กับการประมวลผลข้อมูลส่วนบุคคลภายใต้ข้อตกลงและ DPA นี้ เช่น กฎหมายระหว่างประเทศ รัฐบาลกลาง รัฐ จังหวัด และท้องถิ่นที่เกี่ยวข้องกับความเป็นส่วนตัว การคุ้มครองข้อมูล หรือการรักษาความปลอดภัยของข้อมูลไม่ว่าในลักษณะใดก็ตาม
"EEA" หมายถึงเขตเศรษฐกิจยุโรป
"EEA SCCs" หมายถึงข้อสัญญามาตรฐานโมดูล 1 (การโอน: ผู้ควบคุมไปยังผู้ควบคุม) โมดูล 2 (การโอน: ผู้ควบคุมไปยังผู้ประมวลผล) และโมดูล 3 (การโอน: ผู้ประมวลผลไปยังผู้ประมวลผล) ตามที่เกี่ยวข้อง ซึ่งกำหนดไว้ในคำตัดสินเกี่ยวกับการดำเนินการของคณะกรรมาธิการยุโรป (EU) 2021/914 ว่าด้วยข้อสัญญามาตรฐานสำหรับการโอนข้อมูลส่วนบุคคลไปยังประเทศที่สามตาม GDPR
"GDPR" หมายถึง General Data Protection Regulation (EU) 2016/679 (กฎระเบียบว่าด้วยการคุ้มครองข้อมูลส่วนบุคคล (สหภาพยุโรป) 2016/679)
"คำสั่ง" หมายถึงการสื่อสารหรือเอกสารใดๆ รวมถึงข้อมูลที่อาจให้มาผ่าน Stripe API หรือแดชบอร์ด Stripe หรือข้อตกลงแบบเป็นลายลักษณ์อักษรระหว่างผู้ใช้กับ Stripe ซึ่งผู้ควบคุมข้อมูลสั่งให้ผู้ประมวลผลข้อมูลทำการประมวลผลข้อมูลส่วนบุคคลในรูปแบบที่เฉพาะเจาะจงสำหรับผู้ควบคุมข้อมูลรายนั้นๆ
"ผู้ควบคุมร่วม" หมายถึงผู้ควบคุมข้อมูลที่ร่วมกันกำหนดวัตถุประสงค์และวิธีการประมวลผลข้อมูลส่วนบุคคลร่วมกับผู้ควบคุมข้อมูลตั้งแต่หนึ่งรายขึ้นไป
"ข้อมูลส่วนบุคคล" หมายถึงข้อมูลใดๆ ที่เกี่ยวข้องกับบุคคลธรรมดาที่สามารถระบุตัวตนได้ซึ่งได้รับการประมวลผลโดยเกี่ยวเนื่องกับบริการ และรวมถึง "ข้อมูลส่วนบุคคล" ตามที่กำหนดไว้ใน GDPR และ "ข้อมูลส่วนบุคคล" ตามที่กำหนดไว้ใน CCPA
"นโยบายความเป็นส่วนตัว" หมายถึงนโยบายความเป็นส่วนตัว ประกาศความเป็นส่วนตัว นโยบายข้อมูล นโยบายคุกกี้ ประกาศเกี่ยวกับคุกกี้ใดๆ หรือทั้งหมดที่เผยแพร่แบบสาธารณะ หรือนโยบายสาธารณะหรือประกาศสาธารณะอื่นๆ ที่คล้ายคลึงกัน ซึ่งระบุถึงแนวทางปฏิบัติและข้อผูกมัดเกี่ยวกับข้อมูลส่วนบุคคลของฝ่ายใดฝ่ายหนึ่ง
"ประมวลผล" หมายถึงการดำเนินการหรือชุดการดำเนินการใดๆ กับข้อมูลส่วนบุคคลหรือชุดข้อมูลส่วนบุคคล เช่น การเก็บรวบรวม การบันทึก การจัดระเบียบ การจัดโครงสร้าง การจัดเก็บ การปรับเปลี่ยนหรือการเปลี่ยนแปลง การเรียกดู การให้คำปรึกษา การใช้ การเปิดเผยโดยการส่ง การเผยแพร่ หรือการเปิดให้เข้าถึงได้ในลักษณะอื่นใด การปรับให้สอดคล้องหรือการรวม การจำกัด การลบ หรือการทำลายตามที่อธิบายไว้ในกฎหมาย DP ทั้งนี้ "ถูกประมวลผล" และ "การประมวลผล" จะมีความหมายที่สอดคล้องกัน
"ข้อมูลที่ละเอียดอ่อน" หมายถึง (a) ข้อมูลส่วนบุคคลที่เป็นข้อมูลทางพันธุกรรม ข้อมูลไบโอเมตริก ข้อมูลเกี่ยวกับสุขภาพ ชีวิตด้านเพศหรือรสนิยมทางเพศของบุคคลธรรมดา (b) ข้อมูลเกี่ยวกับเชื้อชาติหรือชาติพันธุ์ ความคิดเห็นทางการเมือง ความเชื่อทางศาสนาหรือปรัชญา หรือการเป็นสมาชิกสหภาพแรงงาน (c) ข้อมูลตำแหน่งทางภูมิศาสตร์ หรือ (d) ข้อมูลส่วนบุคคลที่ละเอียดอ่อนตามที่กำหนดไว้ใน CCPA (ตามขอบเขตที่ข้อมูลนี้ได้รับการปฏิบัติอย่างชัดเจนว่าเป็นหมวดหมู่พิเศษของข้อมูลส่วนบุคคลตามกฎหมาย DP)
"ผู้ประมวลผลข้อมูลย่อย" หมายถึงนิติบุคคลที่ผู้ประมวลผลข้อมูลว่าจ้างให้ประมวลผลข้อมูลส่วนบุคคลในนามของผู้ประมวลผลข้อมูลรายนั้นๆ โดยเกี่ยวข้องกับบริการ
"รายชื่อผู้ประมวลผลข้อมูลย่อยของ Stripe" หมายถึงรายชื่อผู้ประมวลผลข้อมูลย่อยและบริษัทในเครือของ Stripe ซึ่งเข้าดูได้ที่ www. stripe.com/legal/service-providers โดยมีการปรับปรุงเป็นครั้งคราว
"หน่วยงานกำกับดูแล" หมายถึงหน่วยงานอิสระของรัฐซึ่ง (1) จัดตั้งขึ้นโดยประเทศสมาชิกสหภาพยุโรปตามมาตรา 51 ของ GDPR หรือ (2) หน่วยงานของรัฐที่กำกับดูแลการคุ้มครองข้อมูล ซึ่งมีอำนาจกำกับดูแลและเขตอำนาจศาลเหนือผู้ใช้
"GDPR ของสหราชอาณาจักร" หมายถึง GDPR ที่ถูกนำมาใช้กับกฎหมายระดับประเทศของสหราชอาณาจักรโดยการบังคับใช้มาตรา 3 ของ European Union (Withdrawal) Act 2018 และตามที่แก้ไขเพิ่มเติมโดย Data Protection, Privacy and Electronic Communications (Amendments etc.) (EU Exit) Regulations 2019
"ภาคผนวกเกี่ยวกับการโอนข้อมูลระหว่างประเทศของสหราชอาณาจักร" หมายถึง ภาคผนวกเกี่ยวกับการโอนข้อมูลระหว่างประเทศสำหรับข้อสัญญามาตรฐานของ EEA ที่ออกโดยสำนักงานคณะกรรมการข้อมูลสารสนเทศ (Information Commissioner's Office) ของสหราชอาณาจักร
"กฎหมายคุ้มครองข้อมูลส่วนบุคคลของรัฐในสหรัฐอเมริกา (US State DP Law)" หมายถึง กฎหมายคุ้มครองข้อมูลส่วนบุคคลที่บังคับใช้ในสหรัฐอเมริกา ซึ่งอาจรวมถึง CCPA, กฎหมายคุ้มครองข้อมูลผู้บริโภคแห่งรัฐเวอร์จิเนีย, กฎหมายคุ้มครองความเป็นส่วนตัวแห่งรัฐโคโลราโด, กฎหมายคุ้มครองความเป็นส่วนตัวแห่งรัฐคอนเนตทิคัต และกฎหมายคุ้มครองความเป็นส่วนตัวของผู้บริโภคแห่งรัฐยูทาห์ เป็นต้น
เอกสาร: การรักษาความปลอดภัยของข้อมูลของ STRIPE
โปรแกรมและนโยบายด้านการรักษาความปลอดภัย | Stripe จะรักษาและใช้โปรแกรมการรักษาความปลอดภัยที่ระบุถึงวิธีที่ Stripe จัดการการรักษาความปลอดภัย รวมถึงมาตรการควบคุมการรักษาความปลอดภัยต่างๆ โปรแกรมการรักษาความปลอดภัยประกอบด้วย - นโยบายที่มีการจัดทำเป็นเอกสารซึ่ง Stripe อนุมัติอย่างเป็นทางการ เผยแพร่เป็นการภายใน สื่อสารให้บุคลากรที่เหมาะสมทราบ และตรวจทานอย่างน้อยปีละครั้ง - การมอบหมายความรับผิดชอบและอำนาจหน้าที่ที่ชัดเจนและมีการจัดทำเป็นเอกสารสำหรับกิจกรรมในโปรแกรมการรักษาความปลอดภัย - นโยบายที่ครอบคลุมถึงการใช้คอมพิวเตอร์ในลักษณะที่ยอมรับได้ การจัดประเภทข้อมูล การควบคุมการเข้ารหัสลับ การควบคุมการเข้าถึง สื่อแบบถอดได้ และการเข้าถึงจากระยะไกล (ตามที่เกี่ยวข้อง) และ - การทดสอบมาตรการควบคุม ระบบ และขั้นตอนที่สำคัญๆ เป็นประจำ โปรแกรมความเป็นส่วนตัว Stripe จะรักษาและใช้โปรแกรมความเป็นส่วนตัวและนโยบายที่เกี่ยวข้อง ซึ่งระบุถึงวิธีเก็บรวบรวม ใช้ และเผยแพร่ข้อมูลส่วนบุคคล |
การจัดการความเสี่ยงและสินทรัพย์ | Stripe จะประเมินความเสี่ยง รวมถึงปรับใช้และรักษามาตรการควบคุมสำหรับการระบุความเสี่ยง การวิเคราะห์ การติดตามตรวจสอบ การรายงาน และการดำเนินการแก้ไข Stripe จะรักษาและใช้โปรแกรมจัดการสินทรัพย์ที่จะจัดประเภทและควบคุมสินทรัพย์ฮาร์ดแวร์และซอฟต์แวร์อย่างเหมาะสมตลอดอายุการใช้งาน |
การให้ความรู้และการควบคุมบุคลากร | (a) พนักงานของ Stripe และ (b) ผู้รับจ้างอิสระของ Stripe ทุกรายที่อาจเข้าถึงข้อมูลได้ รวมถึงผู้ที่ประมวลผลข้อมูลส่วนบุคคล (เรียกรวม (a) และ (b) ว่า "บุคลากร") รับทราบความรับผิดชอบด้านการรักษาความปลอดภัยและความเป็นส่วนตัวของข้อมูลภายใต้นโยบายของ Stripe ในส่วนของบุคลากรนั้น Stripe จะดำเนินการดังนี้ (ด้วยตนเองหรือผ่านบุคคลที่สาม) - ดำเนินการตรวจสอบประวัติและการคัดกรองก่อนจ้างงาน - ดำเนินการฝึกอบรมด้านการรักษาความปลอดภัยและความเป็นส่วนตัว - ใช้ขั้นตอนทางวินัยเมื่อมีการละเมิดข้อกำหนดด้านการรักษาความปลอดภัยหรือความเป็นส่วนตัวของข้อมูล และ - ลบหรืออัปเดตสิทธิ์เข้าถึงของบุคลากรโดยทันที และกำหนดให้บุคลากรต้องส่งคืนหรือทำลายข้อมูลส่วนบุคคลเมื่อมีการเลิกจ้างหรือเปลี่ยนตำแหน่งที่เกี่ยวข้อง การตรวจสอบสิทธิ์ Stripe จะยืนยันตัวตนของบุคลากรแต่ละรายผ่านข้อมูลประจำตัวในการตรวจสอบสิทธิ์ที่เหมาะสม เช่น รหัสผ่านที่คาดเดายาก อุปกรณ์โทเค็น หรือข้อมูลไบโอเมตริก |
การฝึกอบรมและความตระหนักรู้ | การฝึกอบรมด้านการรักษาความปลอดภัยและความเป็นส่วนตัวประจำปี พนักงานของ Stripe จะต้องผ่านการฝึกอบรมเพื่อสร้างความตระหนักรู้ด้านการรักษาความปลอดภัยและความเป็นส่วนตัวประจำปีเกี่ยวกับนโยบายและแนวทางปฏิบัติในการรักษาความปลอดภัยและการรักษาความลับของข้อมูลของ Stripe |
การจัดการเครือข่ายและการปฏิบัติงาน | นโยบายและขั้นตอนปฏิบัติ Stripe ใช้นโยบายและขั้นตอนปฏิบัติต่างๆ ในการจัดการเครือข่ายและการปฏิบัติงาน โดยนโยบายและขั้นตอนปฏิบัติเหล่านี้จะพูดถึงการยกระดับความรัดกุม การควบคุมการเปลี่ยนแปลง การแบ่งหน้าที่ การแยกระบบขั้นพัฒนากับระบบที่ใช้งานจริง การจัดการสถาปัตยกรรมทางเทคนิค การรักษาความปลอดภัยของเครือข่าย การป้องกันมัลแวร์ การปกป้องข้อมูลที่อยู่ระหว่างการส่งและที่จัดเก็บไว้ ความสมบูรณ์ถูกต้องของข้อมูล การเข้ารหัส บันทึกการตรวจสอบ และการแยกเครือข่าย การประเมินช่องโหว่ Stripe จะประเมินช่องโหว่และทดสอบเจาะระบบกับระบบและแอปพลิเคชันของตนเป็นระยะๆ เช่น ระบบและแอปพลิเคชันที่ประมวลผลข้อมูลส่วนบุคคล โดยจะมีการจัดการและแก้ไขช่องโหว่ตามมาตรฐานการจัดการช่องโหว่ของ Stripe |
การควบคุมการเข้าถึงทางเทคนิค | การควบคุมการเข้าถึง Stripe ใช้มาตรการต่างๆ เพื่อป้องกันไม่ให้ผู้ที่ไม่ได้รับอนุญาตใช้ระบบประมวลผลข้อมูล เช่น มาตรการต่างๆ ดังนี้ - ขั้นตอนการระบุตัวตนและการตรวจสอบสิทธิ์ของผู้ใช้ - ขั้นตอนการรักษาความปลอดภัยของ ID/รหัสผ่าน ซึ่งรวมถึงมาตรการตรวจสอบสิทธิ์แบบดิจิทัลที่รัดกุมยิ่งขึ้นตามมาตรฐาน NIST 800-63B เช่น MFA - การบล็อกอัตโนมัติ (เช่น รหัสผ่านหรือการหมดเวลา) และ - การติดตามตรวจสอบการพยายามเจาะระบบ การควบคุมการเข้าถึงข้อมูล Stripe ใช้มาตรการต่างๆ เพื่อให้มั่นใจว่าบุคคลที่มีสิทธิ์ใช้ระบบประมวลผลข้อมูลจะมีสิทธิ์เข้าถึงได้เฉพาะข้อมูลส่วนบุคคลที่ได้รับอนุญาตสำหรับสิทธิ์การเข้าถึงของตนเท่านั้น และไม่สามารถอ่าน คัดลอก แก้ไข หรือลบข้อมูลส่วนบุคคลโดยไม่ได้รับอนุญาตได้ ซึ่งได้แก่ - นโยบายและขั้นตอนปฏิบัติภายใน - แบบแผนการอนุมัติการควบคุม - สิทธิ์การเข้าถึงที่แตกต่างกัน (โปรไฟล์ ตำแหน่ง การดำเนินการ และออบเจ็กต์) - การติดตามตรวจสอบและการลงบันทึกการเข้าถึง - รายงานการเข้าถึง - ขั้นตอนปฏิบัติในการเข้าถึง - ขั้นตอนปฏิบัติในการเปลี่ยนแปลง และ - ขั้นตอนปฏิบัติในการลบ |
การควบคุมการเข้าถึงทางกายภาพ | Stripe ใช้ผู้ให้บริการบุคคลที่สามที่มีชื่อเสียงในการโฮสต์โครงสร้างพื้นฐานที่ใช้งานจริง โดย Stripe อาศัยบุคคลที่สามเหล่านี้เพื่อจัดการการควบคุมการเข้าถึงทางกายภาพของศูนย์ข้อมูลต่างๆ ที่บุคคลเหล่านี้จัดการ มาตรการบางอย่างที่ผู้ให้บริการของ Stripe ให้บริการเพื่อป้องกันไม่ให้ผู้ที่ไม่ได้รับอนุญาตได้รับสิทธิ์การเข้าถึงทางกายภาพสำหรับระบบประมวลผลข้อมูลที่มีอยู่ในอาคารสถานที่และสิ่งอำนวยความสะดวกต่างๆ (เช่น ฐานข้อมูล เซิร์ฟเวอร์แอปพลิเคชัน และฮาร์ดแวร์ที่เกี่ยวข้อง) ที่มีการประมวลผลข้อมูลส่วนบุคคล ได้แก่ - ระบบและโปรแกรมควบคุมการเข้าถึงทางกายภาพที่มีอยู่ในอาคารสถานที่ของ Stripe - ศูนย์ปฏิบัติการด้านความปลอดภัยระดับโลกที่ติดตามตรวจสอบระบบรักษาความปลอดภัยทางกายภาพทุกวันตลอด 24 ชั่วโมง - ระบบวิดีโอและระบบแจ้งเตือนเพื่อรักษาความปลอดภัย - ตำแหน่งในการควบคุมการเข้าถึงและโซนพื้นที่ - มาตรการตรวจสอบการควบคุมการเข้าถึง - โปรแกรมติดตามและจัดการแบบอิเล็กทรอนิกส์สำหรับคีย์ต่างๆ - ขั้นตอนการอนุมัติการเข้าถึงสำหรับพนักงานและบุคคลที่สาม - การล็อกประตู (ระบบล็อกด้วยไฟฟ้า ฯลฯ) และ - พนักงานรักษาความปลอดภัยในเครื่องแบบที่ผ่านการฝึกอบรม Stripe ตรวจสอบรายงานการตรวจสอบของบุคคลที่สามเพื่อยืนยันว่า ผู้ให้บริการของ Stripe รักษามาตรการควบคุมการเข้าถึงทางกายภาพที่เหมาะสมสำหรับศูนย์ข้อมูลต่างๆ ที่มีการจัดการ |
การควบคุมความพร้อมให้บริการ | Stripe ใช้มาตรการต่างๆ เพื่อให้แน่ใจว่าจะสามารถกู้คืนความพร้อมให้บริการและการเข้าถึงข้อมูลส่วนบุคคลได้ทันท่วงทีเมื่อเกิดเหตุการณ์ทางกายภาพหรือทางเทคนิค เช่น - การจำลองฐานข้อมูล - ขั้นตอนปฏิบัติในการสำรองข้อมูล - ความซ้ำซ้อนของฮาร์ดแวร์ และ - แผนการกู้คืนเมื่อเกิดภัยพิบัติ |
การควบคุมการเปิดเผยข้อมูล | Stripe ใช้มาตรการต่างๆ เพื่อให้แน่ใจว่า ข้อมูลส่วนบุคคล (a) จะไม่สามารถอ่าน คัดลอก แก้ไข หรือลบได้โดยไม่ได้รับอนุญาตในระหว่างการส่งทางอิเล็กทรอนิกส์ การถ่ายโอน หรือการจัดเก็บไว้บนสื่อจัดเก็บข้อมูล (แบบแมนวลหรืออิเล็กทรอนิกส์) และ (b) สามารถตรวจสอบยืนยันได้ว่า ข้อมูลส่วนบุคคลถูกเปิดเผยต่อบริษัทหรือนิติบุคคลอื่นใดบ้าง เช่น การลงบันทึก การรักษาความปลอดภัยในการถ่ายโอน และการเข้ารหัส |
การควบคุมรายการข้อมูล | Stripe ใช้มาตรการต่างๆ เพื่อติดตามตรวจสอบว่ามีการป้อน เปลี่ยนแปลง หรือนำออก (ลบ) ข้อมูลหรือไม่ รวมถึงบุคคลที่ดำเนินการดังกล่าวจากระบบประมวลผลข้อมูล เช่น ระบบลงบันทึกและรายงาน ตลอดจนเส้นทางการตรวจสอบและเอกสารประกอบ |
การควบคุมการแยกข้อมูล | Stripe ใช้มาตรการต่างๆ เพื่อให้แน่ใจว่าข้อมูลส่วนบุคคลที่เก็บรวบรวมมาเพื่อคนละวัตถุประสงค์กันจะสามารถประมวลผลแยกกันได้ เช่น - การจำกัดการเข้าถึงข้อมูลของบริการภายในตามหลัก "สิทธิ์ขั้นต่ำเท่าที่จำเป็น" - การแยกฟังก์ชัน (ใช้งานจริง/ทดสอบ) - ขั้นตอนปฏิบัติในการจัดเก็บ การแก้ไข การลบ การส่งข้อมูลเพื่อวัตถุประสงค์ต่างๆ และ - ขั้นตอนการแยกข้อมูลเชิงตรรกะเพื่อจัดการการแยกข้อมูลส่วนบุคคล |
ใบรับรองและรายงาน | การปฏิบัติตามข้อกำหนดของ PCI Stripe มีหน้าที่รับผิดชอบในการให้บริการโดยสอดคล้องกับระดับการรับรองสูงสุด (PCI ระดับ 1) ตามข้อกำหนด PCI-DSS โดยเป็นไปตามขอบเขตที่เกี่ยวข้องสำหรับบริการ ทั้งนี้ ใบรับรองของ Stripe จะได้รับการยืนยันทุกปีจากผู้ประเมินการรักษาความปลอดภัยที่มีคุณสมบัติเหมาะสม (Qualified Security Assessor: QSA) รายงาน SOC Stripe รักษามาตรฐานการตรวจสอบของ Service Organization Controls ("SOC") สำหรับองค์กรด้านบริการต่างๆ ซึ่งมาตรฐานเหล่านี้ออกมาภายใต้ AICPA โดยจะมีการจัดทำรายงาน SOC 1 และ 2 เป็นประจำทุกปีและจะมอบให้เมื่อได้รับคำขอ Stripe สามารถเพิ่มมาตรฐานหรือใบรับรองได้ทุกเมื่อ |
การเข้ารหัส | Stripe ใช้กลไกการเข้ารหัสข้อมูลกับหลายๆ จุดภายในบริการของ Stripe เพื่อลดความเสี่ยงในการเข้าถึงข้อมูล Stripe ที่อยู่ระหว่างการส่งและที่จัดเก็บไว้โดยไม่ได้รับอนุญาต โดยจะมีบุคลากรที่ได้รับอนุญาตเพียงไม่กี่รายเท่านั้นที่สามารถเข้าถึงข้อมูลคีย์เข้ารหัสของ Stripe ได้ การเข้ารหัสข้อมูลระหว่างการรับส่ง เพื่อปกป้องข้อมูลในระหว่างการรับส่ง Stripe กำหนดให้การเชื่อมต่อข้อมูลทั้งขาเข้าและขาออกทั้งหมดต้องได้รับการเข้ารหัสโดยใช้โปรโตคอลการเข้ารหัส ชุดอัลกอริทึมการเข้ารหัส และกลไกการแลกเปลี่ยนคีย์ที่ผ่านการรับรองตามแนวทางปฏิบัติปัจจุบันของ NIST สำหรับข้อมูลที่รับส่งภายในเครือข่ายการทำงานจริงของ Stripe นั้น Stripe ใช้กระบวนการยืนยันตัวตนแบบสองทางและการเข้ารหัส (mTLS) เพื่อรักษาความปลอดภัยในการเชื่อมต่อระหว่างระบบต่างๆ ที่ใช้งานจริง การเข้ารหัสข้อมูลขณะจัดเก็บ เพื่อปกป้องข้อมูลขณะจัดเก็บ Stripe จะเข้ารหัสข้อมูลการผลิตทั้งหมดที่จัดเก็บไว้ในโครงสร้างพื้นฐานของเซิร์ฟเวอร์โดยใช้อัลกอริธึมการเข้ารหัสและความยาวคีย์ที่ตรงตามหรือเกินกว่าข้อแนะนำของ NIST สำหรับการเข้ารหัสแบบสมมาตร การแปลงข้อมูลบัตรชำระเงินและบัญชีธนาคารให้เป็นโทเค็น หมายเลขบัตรชำระเงินและหมายเลขบัญชีธนาคารจะถูกจัดเก็บไว้ในห้องนิรภัยข้อมูลแยกต่างหากที่มีการจำกัดการเข้าถึงสูง และจะถูกเข้ารหัสแยกต่างหากในระดับข้อมูลโดยใช้อัลกอริทึมการเข้ารหัสแบบสมมาตรและความยาวคีย์ที่ได้รับการอนุมัติจาก NIST คีย์ถอดรหัสจะถูกจัดเก็บไว้ในเครื่องแยกต่างหาก โทเค็นจะถูกสร้างขึ้นเพื่อรองรับการประมวลผลข้อมูลของ Stripe |
การตรวจสอบ รายงานการตรวจสอบ และแบบสอบถามด้านการรักษาความปลอดภัย | Stripe จะทำแบบสอบถามด้านการรักษาความปลอดภัยของข้อมูลแบบเป็นลายลักษณ์อักษรเกี่ยวกับขอบเขตและระยะเวลาตามสมควรซึ่งเกี่ยวข้องกับแนวทางปฏิบัติทางธุรกิจและสภาพแวดล้อมด้านเทคโนโลยีข้อมูลของ Stripe ในส่วนที่เกี่ยวกับการประมวลผลข้อมูลส่วนบุคคลเมื่อได้รับคำขออย่างเป็นลายลักษณ์อักษรและไม่มากไปกว่าปีละหนึ่งครั้ง โดยคำตอบของ Stripe ในแบบสอบถามด้านการรักษาความปลอดภัยถือเป็นข้อมูลที่เป็นความลับของ Stripe |
การกำหนดค่าของระบบ | Stripe ใช้มาตรการต่างๆ เพื่อรับรองการกำหนดค่าของระบบ เช่น มาตรการการกำหนดค่าเริ่มต้นสำหรับเทคโนโลยีสารสนเทศภายในและการกำกับดูแลความปลอดภัยทางเทคโนโลยีสารสนเทศ Stripe ใช้เครื่องมือการติดตั้งใช้งานอัตโนมัติเพื่อปรับใช้โครงสร้างพื้นฐานและการกำหนดค่าของระบบ เครื่องมืออัตโนมัติเหล่านี้ใช้ประโยชน์จากการกำหนดค่าโครงสร้างพื้นฐานซึ่งจัดการผ่านโค้ดที่ดำเนินการผ่านขั้นตอนการควบคุมการเปลี่ยนแปลงของ Stripe ทั้งนี้ ขั้นตอนจัดการการเปลี่ยนแปลงของ Stripe กำหนดให้ต้องมีการตรวจสอบโค้ดอย่างเป็นทางการและการอนุมัติจากทั้งสองฝ่ายก่อนที่จะเผยแพร่ในการใช้งานจริง Stripe ใช้เครื่องมือติดตามตรวจสอบในการตรวจสอบระบบที่ใช้งานจริงเพื่อดูการเปลี่ยนแปลงต่างๆ จากเกณฑ์พื้นฐานในการกำหนดค่าที่ทราบอยู่ |
การเคลื่อนย้ายข้อมูล | Stripe API ช่วยให้ผู้ใช้เข้าถึงข้อมูลที่จัดเก็บไว้สำหรับการโอนแบบเป็นโปรแกรมได้ โดยไม่รวมข้อมูลในขอบเขตของ PCI โปรดดูขั้นตอนการเคลื่อนย้ายข้อมูล PCI ไปยังผู้ประมวลผลการชำระเงินรายอื่นที่เป็นไปตามข้อกำหนด PCI-DSS ระดับ 1 ที่ https://stripe.com/docs/security/data-migrations/exports. |
การเก็บรักษาและการลบข้อมูล | Stripe ใช้และรักษานโยบายและขั้นตอนปฏิบัติในการเก็บรักษาข้อมูลที่เกี่ยวข้องกับข้อมูลส่วนบุคคล และทบทวนนโยบายและขั้นตอนปฏิบัติเหล่านี้ตามความเหมาะสม |