หากต้องการข้อมูลเพิ่มเติมเกี่ยวกับข้อตกลงการประมวลผลข้อมูลของเรา โปรดดูคำถามที่พบบ่อยของเรา และหากต้องการสำเนาของข้อตกลงการประมวลผลข้อมูลฉบับนี้ ให้คลิกที่นี่ |
อัปเดตล่าสุดเมื่อวันที่ 18 พฤศจิกายน 2025
ข้อตกลงการประมวลผลข้อมูล ("DPA") นี้อยู่ภายใต้และเป็นส่วนหนึ่งของข้อตกลง และกำกับดูแลการประมวลผลข้อมูลส่วนบุคคลของ Stripe และบริษัทในเครือ
1. โครงสร้าง
หากบัญชี Stripe ของผู้ใช้อยู่ในทวีปอเมริกาเหนือหรืออเมริกาใต้ ให้ถือว่าผู้ใช้ทำ DPA นี้กับ Stripe, LLC แต่หากบัญชี Stripe ของผู้ใช้อยู่ที่อื่น ให้ถือว่าผู้ใช้ทำ DPA นี้กับ Stripe Payments Europe, Limited ("SPEL") ด้วยเหตุนี้ การอ้างอิงถึง "Stripe" ใน DPA นี้จึงหมายถึง Stripe, LLC หรือ SPEL ตามที่เกี่ยวข้อง
2. Stripe ในฐานะผู้ประมวลผลข้อมูลและผู้ควบคุมข้อมูล
บทบาทในการประมวลผลข้อมูล |
|---|
Stripe ในฐานะผู้ประมวลผลข้อมูล | เมื่อ Stripe ประมวลผลข้อมูลส่วนบุคคลในฐานะผู้ประมวลผลข้อมูล จะทำหน้าที่เป็นผู้ประมวลผลข้อมูลในนามของผู้ใช้ซึ่งเป็นผู้ควบคุมข้อมูล |
Stripe ในฐานะผู้ควบคุมข้อมูล | เมื่อ Stripe ประมวลผลข้อมูลส่วนบุคคลในฐานะผู้ควบคุมข้อมูล Stripe จะดำเนินการดังนี้ - มีอำนาจเด็ดขาดแต่เพียงผู้เดียวในการกำหนดวัตถุประสงค์และวิธีการประมวลผลข้อมูลส่วนบุคคลที่ได้รับจากหรือผ่านทางผู้ใช้ และ - อาจให้บริษัทในเครือของ Stripe ทำหน้าที่เป็น (a) ผู้ควบคุมข้อมูลร่วมเพื่อให้บริการที่ได้รับอนุญาต และ (b) ผู้ประมวลผลข้อมูลเพื่อให้บริการอื่นๆ นอกเหนือจากบริการที่ได้รับอนุญาต |
วัตถุประสงค์ในการประมวลผลข้อมูล |
|---|
Stripe ในฐานะผู้ประมวลผลข้อมูล | วัตถุประสงค์ในการประมวลผลข้อมูลส่วนบุคคลของ Stripe ในฐานะผู้ประมวลผลข้อมูลมีดังนี้ - ให้บริการแพลตฟอร์ม Stripe และ - มอบ (และให้สิทธิ์เข้าถึง) ผลิตภัณฑ์และบริการของ Stripe |
Stripe ในฐานะผู้ควบคุมข้อมูล | วัตถุประสงค์ในการประมวลผลข้อมูลส่วนบุคคลของ Stripe ในฐานะผู้ควบคุมข้อมูลเมื่อมอบผลิตภัณฑ์และบริการของ Stripe มีดังนี้ - กำหนดและใช้ประโยชน์จากบุคคลที่สาม (ธนาคารและผู้ให้บริการวิธีการชำระเงิน) - ติดตามตรวจสอบ ป้องกัน และตรวจจับธุรกรรมที่เป็นการฉ้อโกงและกิจกรรมที่เป็นการฉ้อโกงอื่นๆ บนแพลตฟอร์ม Stripe - ติดตามตรวจสอบ ป้องกัน และบรรเทาความสูญเสียทางการเงิน ความเสี่ยงด้านความปลอดภัย และอันตรายอื่นๆ - ปรับใช้ บำรุงรักษา และดำเนินการตามขั้นตอนภายในที่ช่วยให้ Stripe สามารถมอบผลิตภัณฑ์และบริการต่างๆ ได้ เช่น การจัดการความสัมพันธ์ การเรียกเก็บเงิน และการออกใบแจ้งหนี้ - ปฏิบัติตามกฎหมาย เช่น การคัดกรองตามมาตรการป้องกันการฟอกเงินที่มีผลบังคับใช้และภาระหน้าที่ตามกระบวนการ Know Your Customer (KYC) ตลอดจนข้อกำหนดและคำขอของผู้ให้บริการทางการเงินและหน่วยงานของรัฐ และ - วิเคราะห์ ปรับปรุง และพัฒนาผลิตภัณฑ์และบริการของ Stripe |
หมวดหมู่ของเจ้าของข้อมูลและข้อมูลส่วนบุคคล: Stripe ในฐานะผู้ประมวลผลข้อมูลและผู้ควบคุมข้อมูล |
|---|
เจ้าของข้อมูล | Stripe อาจประมวลผลข้อมูลส่วนบุคคลของลูกค้า ตัวแทน และบุคคลธรรมดาใดๆ ที่เข้าถึงหรือใช้บัญชี Stripe |
ข้อมูลส่วนบุคคล | หากเกี่ยวข้อง Stripe อาจประมวลผลรายละเอียดบัญชีของวิธีการชำระเงิน, รายละเอียดบัญชีธนาคาร, ที่อยู่ในการเรียกเก็บเงิน/ที่อยู่สำหรับจัดส่ง, ชื่อ, คำอธิบายคำสั่งซื้อ (เช่น วันที่ เวลา จำนวนเงิน คำอธิบายผลิตภัณฑ์หรือบริการ), ID อุปกรณ์, ที่อยู่อีเมล, ที่อยู่ IP/ตำแหน่งที่ตั้ง, ID คำสั่งซื้อ, รายละเอียดของบัตรชำระเงิน, หมายเลขประจำตัวผู้เสียภาษี/สถานะ, ตัวระบุลูกค้าที่ไม่ซ้ำกัน, ข้อมูลระบุตัวตน เช่น เอกสารประจำตัวที่ออกโดยรัฐบาล (เช่น บัตรประจำตัวประชาชน ใบอนุญาตขับขี่ และหนังสือเดินทาง) |
ข้อมูลที่ละเอียดอ่อน | หากเกี่ยวข้อง Stripe อาจประมวลผลข้อมูลที่ละเอียดอ่อน (เช่น ข้อมูลการจดจำใบหน้า) |
ระยะเวลาในการประมวลผล |
|---|
Stripe ในฐานะผู้ประมวลผลข้อมูล | ตลอดช่วงเวลาและระยะเวลาใดๆ ที่จำเป็นในการปฏิบัติตามภาระหน้าที่หลังการยุติสัญญาของคู่สัญญา |
การรักษาความปลอดภัยของข้อมูล |
|---|
Stripe ในฐานะผู้ประมวลผลข้อมูลและผู้ควบคุมข้อมูล | Stripe จะใช้และบำรุงรักษาโปรแกรมการรักษาความปลอดภัยของข้อมูลแบบเป็นลายลักษณ์อักษร พร้อมมาตรการรักษาความปลอดภัยของข้อมูลต่างๆ ตามที่ระบุไว้ในเอกสารของ DPA นี้ |
3. ภาระหน้าที่ของ Stripe เมื่อทำหน้าที่เป็นผู้ประมวลผลข้อมูล
3.1 ภาระหน้าที่
เมื่อ Stripe ทำหน้าที่เป็นผู้ประมวลผลข้อมูลให้กับผู้ใช้ Stripe จะปฏิบัติดังนี้ โดยเป็นไปตามขอบเขตที่กฎหมาย DP กำหนดไว้
(a) ประมวลผลข้อมูลส่วนบุคคลในนามของผู้ใช้และตามคำสั่งของผู้ใช้ โดย Stripe จะแจ้งให้ผู้ใช้ทราบว่าคำสั่งต่างๆ เป็นการละเมิดหรือฝ่าฝืนกฎหมาย DP หรือไม่ (ตามความเห็นของ Stripe)
(b) ตรวจสอบว่าบุคคลทั้งหมดที่ Stripe อนุญาตให้ประมวลผลข้อมูลส่วนบุคคลได้รับสิทธิ์ในการเข้าถึงข้อมูลส่วนบุคคลเท่าที่จำเป็นต้องทราบ และมุ่งมั่นที่จะเคารพในการรักษาความลับของข้อมูลส่วนบุคคลนั้นๆ
(c) แจ้งให้ผู้ใช้ทราบถึงคำขอแต่ละรายการที่ Stripe ได้รับจากเจ้าของข้อมูล (เช่น "คำขอของผู้บริโภคที่ตรวจสอบยืนยันได้" ตามที่กำหนดไว้ใน CCPA) โดยใช้สิทธิ์ของตนตามกฎหมาย DP เพื่อ (1) เข้าถึง (เช่น สิทธิ์ที่จะรับทราบภายใต้ CCPA) ข้อมูลส่วนบุคคลของตน (2) สั่งให้แก้ไขหรือลบข้อมูลส่วนบุคคลของตน (3) จำกัดหรือคัดค้านการประมวลผลของ Stripe หรือ (4) การเคลื่อนย้ายข้อมูล (เรียกรวมกันว่า "คำขอจากเจ้าของข้อมูล") ทั้งนี้ นอกเหนือจากการขอข้อมูลเพิ่มเติม ระบุตัวตนของเจ้าของข้อมูล และให้เจ้าของข้อมูลติดต่อผู้ใช้ในฐานะผู้ควบคุมข้อมูล (หากเกี่ยวข้อง) Stripe จะไม่ตอบกลับคำขอเหล่านี้ เว้นแต่ผู้ใช้จะสั่งให้ Stripe ดำเนินการดังกล่าวอย่างเป็นลายลักษณ์อักษร Stripe จะช่วยเหลือผู้ใช้ด้วยมาตรการทางเทคนิคและองค์กรที่เหมาะสมเท่าที่สามารถทำได้ โดยคำนึงถึงลักษณะการประมวลผล เพื่อช่วยให้ผู้ใช้สามารถปฏิบัติตามภาระหน้าที่ในการตอบสนองต่อคำขอจากเจ้าของข้อมูลได้
(d) แจ้งให้ผู้ใช้ทราบถึงคำขอจากหน่วยงานบังคับใช้กฎหมายแต่ละรายการที่ Stripe ได้รับจากหน่วยงานของรัฐ ซึ่งกำหนดให้ Stripe ต้องเปิดเผยข้อมูลส่วนบุคคลหรือมีส่วนร่วมในการสืบสวนซึ่งกำหนดให้ Stripe ต้องเปิดเผยข้อมูลส่วนบุคคล เว้นแต่กฎหมายจะห้ามไว้
(e) ให้ความช่วยเหลือตามสมควรแก่ผู้ใช้ โดยทำตามคำขออย่างเป็นลายลักษณ์อักษรจากผู้ใช้ เพื่อช่วยให้ผู้ใช้ปฏิบัติตามภาระหน้าที่ของตนภายใต้กฎหมาย DP และ Stripe จะให้ข้อมูลตามสมควรเพื่อช่วยผู้ใช้ในการประเมินผลกระทบด้านการคุ้มครองข้อมูล หรือปรึกษาหารือกับหน่วยงานกำกับดูแล โดยคำนึงถึงลักษณะของการประมวลผลและข้อมูลที่ Stripe มีอยู่ หากผู้ใช้ขอความช่วยเหลือจาก Stripe ที่เกินกว่าภาระหน้าที่ของ Stripe ตามกฎหมาย DP หรือข้อตกลงนี้ Stripe อาจเรียกเก็บค่าธรรมเนียมตามสมควรจากผู้ใช้
(f) หาก Stripe ประสบเหตุการณ์เกี่ยวกับข้อมูล จะแจ้งให้ผู้ใช้ทราบโดยไม่ล่าช้าเกินควร ซึ่งในกรณีที่เป็นเหตุการณ์เกี่ยวกับข้อมูลที่ส่งผลกระทบต่อข้อมูลส่วนบุคคลที่อยู่ภายใต้ GDPR หรือ GDPR ของสหราชอาณาจักร จะดำเนินการภายในไม่เกิน 48 ชั่วโมงในแต่ละกรณีหลังจากที่ทราบถึงเหตุการณ์เกี่ยวกับข้อมูลนั้นๆ การแจ้งที่ Stripe ส่งให้ผู้ใช้จะอธิบายรายละเอียดตามสมควรเกี่ยวกับ (1) ประเภทของข้อมูลส่วนบุคคลที่เป็นประเด็นในเหตุการณ์เกี่ยวกับข้อมูลนั้นๆ (2) หมวดหมู่และจำนวนบุคคลหรือบันทึกที่อาจได้รับผลกระทบ (รวมถึงประเทศ) และ (3) สถานะการสืบสวนของ Stripe และมาตรการแก้ไขในปัจจุบันหรือที่วางแผนไว้ตามขอบเขตเท่าที่ Stripe ทราบ ทั้งนี้ หลังจากแจ้งให้ทราบแล้ว Stripe จะส่งข้อมูลอัปเดตที่เกี่ยวข้องเพื่อช่วยเหลือผู้ใช้ในการปฏิบัติตามภาระหน้าที่ของตนภายใต้กฎหมาย DP
(g) มีส่วนร่วมในการตรวจสอบหรือการตรวจตราโดยเปิดให้ผู้ใช้สามารถดูรายงานการตรวจสอบได้เมื่อผู้ใช้ร้องขออย่างเป็นลายลักษณ์อักษร ทั้งนี้ Stripe จะมอบเอกสารหรือทำแบบสอบถามด้านการรักษาความปลอดภัยของข้อมูลแบบเป็นลายลักษณ์อักษรเกี่ยวกับขอบเขตและระยะเวลาตามสมควรในการประมวลผลข้อมูลส่วนบุคคลของ Stripe และบริษัทในเครือโดยเร็วเมื่อได้รับคำขอนี้และไม่มากไปกว่าปีละหนึ่งครั้ง โดยรายงานและเอกสารทั้งหมดที่มอบให้ (เช่น คำตอบในแบบสอบถามด้านการรักษาความปลอดภัย) ถือเป็นข้อมูลที่เป็นความลับของ Stripe และ
(h) ลบหรือส่งคืนข้อมูลส่วนบุคคลทั้งหมดที่ได้รับการประมวลผลโดยเกี่ยวเนื่องกับบริการให้แก่ผู้ใช้ตามความต้องการของผู้ใช้ และลบสำเนาที่มีอยู่หลังจากยุติข้อตกลง เว้นแต่ Stripe จะไม่จำเป็นต้องลบหรือส่งคืนข้อมูลส่วนบุคคลดังกล่าวหรือลบสำเนาที่มีอยู่ ในกรณีที่การจัดเก็บข้อมูลส่วนบุคคลนั้นหรือสำเนาดังกล่าวของ Stripe (1) เป็นสิ่งที่ Stripe กำหนดให้ต้องทำเพื่อใช้สิทธิ์ของตนและปฏิบัติหน้าที่ตามข้อตกลงนี้ หรือ (2) เป็นสิ่งที่กฎหมาย DP กำหนดให้ต้องทำหรืออนุญาตให้ทำได้เป็นระยะเวลานานขึ้น
3.2 ผู้ประมวลผลข้อมูลย่อย
(a) Stripe ว่าจ้างผู้ประมวลผลข้อมูลย่อย (ซึ่งอาจรวมถึงบริษัทในเครือ) ตามความจำเป็นในการให้บริการ ผู้ใช้ยินยอมให้ Stripe ใช้ผู้ประมวลผลข้อมูลย่อยที่มีอยู่ตามที่ระบุไว้ในรายชื่อผู้ประมวลผลข้อมูลย่อยของ Stripe และให้การอนุญาตอย่างเป็นลายลักษณ์อักษรโดยทั่วไปแก่ Stripe ในการว่าจ้างผู้ประมวลผลข้อมูลย่อยตามความจำเป็นในการให้บริการ หากผู้ใช้สมัครรับการแจ้งเตือนทางอีเมลเกี่ยวกับรายชื่อผู้ประมวลผลข้อมูลย่อยของ Stripe ทาง Stripe ก็จะแจ้งให้ผู้ใช้ทราบทางอีเมลหาก Stripe ตั้งใจที่จะเพิ่มผู้ประมวลผลข้อมูลย่อยอย่างน้อย 1 รายในรายชื่อดังกล่าวก่อนที่การเปลี่ยนแปลงจะมีผลเป็นเวลาอย่างน้อย 30 วัน ทั้งนี้ ผู้ใช้สามารถคัดค้านการเปลี่ยนแปลงดังกล่าวได้ตามสมควรภายใต้หลักกฎหมายภายใน 30 วันหลังจากที่ผู้ใช้ได้รับแจ้งให้ทราบถึงการเปลี่ยนแปลงนั้นๆ ผู้ใช้รับทราบว่าผู้ประมวลผลข้อมูลย่อยของ Stripe มีความสำคัญในการให้บริการ และหากผู้ใช้คัดค้านการใช้ผู้ประมวลผลข้อมูลย่อยของ Stripe ทาง Stripe ก็จะไม่มีภาระหน้าที่ในการให้บริการต่างๆ ที่ Stripe ใช้ผู้ประมวลผลข้อมูลย่อยรายดังกล่าวแก่ผู้ใช้ ไม่ว่าจะมีข้อกำหนดใดๆ ระบุไว้เป็นอื่นในข้อตกลงฉบับนี้ (รวมถึง DPA นี้) ก็ตาม
(b) Stripe จะทำข้อตกลงแบบเป็นลายลักษณ์อักษรกับผู้ประมวลผลข้อมูลย่อยแต่ละราย ซึ่งกำหนดภาระหน้าที่ให้กับผู้ประมวลผลข้อมูลย่อยรายนั้นๆ เทียบเท่ากับภาระหน้าที่ที่กำหนดให้กับ Stripe ภายใต้ DPA นี้ รวมถึงภาระหน้าที่ในการใช้มาตรการรักษาความปลอดภัยของข้อมูลที่เหมาะสม ทั้งนี้ หากผู้ประมวลผลข้อมูลย่อยไม่ปฏิบัติตามภาระหน้าที่ในการคุ้มครองข้อมูลของตนตามข้อตกลงดังกล่าว Stripe จะยังคงรับผิดต่อผู้ใช้สำหรับการกระทำและการละเว้นของผู้ประมวลผลข้อมูลย่อยในระดับเดียวกับที่ Stripe จะต้องรับผิดในกรณีที่เป็นการให้บริการที่เกี่ยวข้องโดยตรงภายใต้ DPA นี้
3.3 CCPA
Stripe จะไม่ (ยกเว้นเพื่อให้บริการของ Stripe ตามที่กฎหมายอนุญาต) (a) ขายหรือเผยแพร่ข้อมูลส่วนบุคคล (ตามที่กำหนดไว้ภายใต้ CCPA) (b) เก็บรักษา ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลนอกเหนือความสัมพันธ์ทางธุรกิจโดยตรงกับผู้ใช้ เว้นแต่จะเป็นไปเพื่อมอบผลิตภัณฑ์และบริการของ Stripe และตามที่จำเป็นในการปฏิบัติตามกฎหมาย และ (c) รวมข้อมูลส่วนบุคคลที่ได้รับจากหรือผ่านทางผู้ใช้เข้ากับข้อมูลส่วนบุคคลที่ได้รับจากหรือในนามของบุคคลอื่นหรือรวบรวมจากปฏิสัมพันธ์ระหว่าง Stripe เองกับบุคคลอื่น โดยเป็นไปตามขอบเขตที่ CCPA มีผลบังคับใช้และ Stripe ทำหน้าที่เป็นผู้ประมวลผลข้อมูล ทั้งนี้ Stripe รับรองว่าตนเข้าใจและจะปฏิบัติตามข้อกำหนดต่างๆ ใน DPA นี้ที่เกี่ยวข้องกับ CCPA และจะให้การคุ้มครองความเป็นส่วนตัวแก่ข้อมูลส่วนบุคคลในระดับเดียวกับที่ CCPA กำหนดไว้ Stripe จะแจ้งให้ผู้ใช้ทราบหากพิจารณาแล้วเห็นว่าไม่สามารถปฏิบัติตามภาระหน้าที่ภายใต้ CCPA ได้อีกต่อไป และจะใช้มาตรการตามสมควรและเหมาะสมเพื่อแก้ไขการประมวลผลข้อมูลส่วนบุคคลโดยไม่ได้รับอนุญาต
3.4 ข้อจำกัดความรับผิด
Stripe และบริษัทในเครือจะไม่รับผิดต่อการเรียกร้องใดๆ จากเจ้าของข้อมูลที่เกิดขึ้นจากหรือเกี่ยวข้องกับการกระทำหรือการละเว้นของ Stripe หรือบริษัทในเครือใดๆ ตามขอบเขตที่ Stripe ได้กระทำการตามคำสั่งของผู้ใช้ ไม่ว่าจะมีข้อกำหนดใดๆ ระบุไว้เป็นอื่นในข้อตกลงฉบับนี้ (รวมถึง DPA นี้) ก็ตาม
4. ภาระหน้าที่ของผู้ใช้เมื่อทำหน้าที่เป็นผู้ควบคุมข้อมูล
4.1 คำสั่ง
ผู้ใช้จะต้องให้คำสั่งที่ชอบด้วยกฎหมายแก่ Stripe เท่านั้น
4.2 การปฏิบัติตามกฎหมาย DP
ผู้ใช้ต้องปฏิบัติตามและทำตามภาระหน้าที่ของผู้ใช้ภายใต้กฎหมาย DP เช่นในเรื่องเกี่ยวกับสิทธิ์ของเจ้าของข้อมูล การรักษาความปลอดภัยและการรักษาความลับของข้อมูล และตรวจสอบให้แน่ใจว่าผู้ใช้มีฐานทางกฎหมายที่เหมาะสมรองรับในการประมวลผลข้อมูลส่วนบุคคลตามที่อธิบายไว้ในข้อตกลง (รวมถึง DPA นี้) และ
4.3 การเปิดเผยข้อมูล
ผู้ใช้ต้องแจ้งประกาศที่จำเป็นทั้งหมด (เช่น โดยการเปิดให้เข้าถึงนโยบายความเป็นส่วนตัว) แก่เจ้าของข้อมูล (รวมถึงลูกค้า) และขอสิทธิ์ การอนุญาต และความยินยอมที่จำเป็นทั้งหมดจากบุคคลดังกล่าวเพื่อให้ Stripe สามารถประมวลผลข้อมูลส่วนบุคคลใดๆ ที่ผู้ใช้ให้มาตามที่อธิบายไว้ในข้อตกลง (รวมถึง DPA นี้) ได้อย่างถูกต้องตามกฎหมาย ทั้งนี้ ผู้ใช้จะมีหน้าที่รับผิดชอบแต่เพียงผู้เดียวต่อเนื้อหาของประกาศที่มอบให้กับลูกค้าของตน
5. ภาระหน้าที่ของ Stripe เมื่อทำหน้าที่เป็นผู้ควบคุมข้อมูล
Stripe ต้องปฏิบัติตามและทำตามภาระหน้าที่ภายใต้กฎหมาย DP เมื่อประมวลผลข้อมูลส่วนบุคคล (เช่น การเปิดให้เข้าถึงนโยบายความเป็นส่วนตัวที่อธิบายถึงวิธีการและวัตถุประสงค์ที่ Stripe เก็บรวบรวม ใช้ เก็บรักษา เปิดเผย และปกป้องข้อมูลส่วนบุคคล)
6. การโอนข้อมูล
6.1 การโอนข้อมูลข้ามพรมแดนโดยผู้ใช้
ผู้ใช้รับทราบว่า ผู้ใช้จะโอนข้อมูลส่วนบุคคลไปยัง Stripe, LLC ในสหรัฐอเมริกาเพื่อให้ Stripe สามารถให้บริการได้ แต่หากการโอนดังกล่าวมีข้อมูลส่วนบุคคลที่ต้องใช้กลไกการโอนข้อมูล ภาคผนวกเกี่ยวกับการโอนข้อมูลซึ่งรวมอยู่กับ DPA นี้จะมีผลบังคับใช้
6.2 การโอนข้อมูลข้ามพรมแดนโดย Stripe
Stripe และบริษัทในเครืออาจโอนข้อมูลส่วนบุคคลระหว่างประเทศได้ตามที่จำเป็นในการให้บริการ โดยเฉพาะอย่างยิ่ง ข้อมูลส่วนบุคคลอาจถูกโอนไปให้ Stripe, LLC ในสหรัฐอเมริกา รวมถึงบริษัทในเครือและผู้ประมวลผลข้อมูลย่อยของ Stripe ในเขตอำนาจศาลอื่นๆ
7. ข้อขัดแย้ง
ในกรณีที่มีข้อขัดแย้งระหว่างข้อกำหนดของ DPA นี้กับข้อกำหนดใดๆ ของ
(a) ข้อตกลงเกี่ยวกับการประมวลผลข้อมูลส่วนบุคคล ให้ยึดตามข้อกำหนดของ DPA นี้ และ
(b) ภาคผนวกเกี่ยวกับการโอนข้อมูล ให้ยึดตามข้อกำหนดของภาคผนวกเกี่ยวกับการโอนข้อมูล
8. คำจำกัดความ
คำในเครื่องหมายอัญประกาศที่ไม่ได้ให้คำจำกัดความไว้ใน DPA นี้จะมีความหมายตามที่กำหนดไว้ในข้อตกลง
"ข้อตกลง" มีความหมายตามที่ระบุไว้ในข้อตกลงการให้บริการของ Stripe ระหว่างผู้ใช้และ Stripe ซึ่งเข้าดูได้ที่ www.stripe.com/legal/ssa หรือตามที่ทั้งสองฝ่ายตกลงกันไว้เป็นอย่างอื่น
"บริการที่ได้รับอนุญาต" หมายถึงบริการที่หน่วยงานของรัฐได้อนุญาต อนุมัติ หรือกำกับดูแล
"CCPA" หมายถึง California Consumer Privacy Act of 2018 (กฎหมายความเป็นส่วนตัวของผู้บริโภคแห่งรัฐแคลิฟอร์เนีย ปี 2018), Cal. Civ. Code (ประมวลกฎหมายแพ่งแห่งรัฐแคลิฟอร์เนีย) มาตรา 1798.100-1798.199 และระเบียบข้อบังคับต่างๆ ที่ใช้บังคับ
"ผู้ควบคุมข้อมูล" หมายถึงนิติบุคคลซึ่งกำหนดวัตถุประสงค์และวิธีการประมวลผลข้อมูลส่วนบุคคลแต่เพียงผู้เดียวหรือร่วมกับผู้อื่น ซึ่งอาจรวมถึง "ธุรกิจ" ตามที่กำหนดไว้ภายใต้ CCPA (ตามที่เกี่ยวข้อง)
"เหตุการณ์เกี่ยวกับข้อมูล" หมายถึงการประมวลผล การใช้ การเข้าถึง การสูญหาย การเปิดเผย การทำลาย หรือการปรับเปลี่ยนข้อมูลส่วนบุคคลที่อยู่ในความครอบครองหรือการควบคุมของคู่สัญญาหรือบริษัทในเครือ (หรือผู้ทำสัญญาช่วง ตัวแทน หรือผู้แทนของคู่สัญญาหรือบริษัทในเครือ) โดยไม่ได้รับอนุญาตหรือไม่ชอบด้วยกฎหมาย
"กรอบการทำงานด้านความเป็นส่วนตัวของข้อมูล" หมายถึงโปรแกรมการรับรองด้วยตนเองว่าด้วยกรอบการทำงานด้านความเป็นส่วนตัวของข้อมูลระหว่างสหภาพยุโรป-สหรัฐอเมริกา, สวิตเซอร์แลนด์-สหรัฐอเมริกา หรือสหราชอาณาจักร-สหรัฐอเมริกา (ตามที่เกี่ยวข้อง) ซึ่งดำเนินการโดย Department of Commerce (กระทรวงพาณิชย์) ของสหรัฐอเมริกา
"ผู้ประมวลผลข้อมูล" หมายถึงนิติบุคคลที่ประมวลผลข้อมูลส่วนบุคคลในนามของผู้ควบคุมข้อมูล ซึ่งอาจรวมถึง "ผู้ให้บริการ" ตามที่กำหนดไว้ภายใต้ CCPA (ตามที่เกี่ยวข้อง)
"มาตรการรักษาความปลอดภัยของข้อมูล" หมายถึงมาตรการทางเทคนิคและองค์กรที่มีวัตถุประสงค์เพื่อรักษาความปลอดภัยของข้อมูลส่วนบุคคลให้มีระดับการรักษาความปลอดภัยที่เหมาะสมกับความเสี่ยงในการประมวลผล
"เจ้าของข้อมูล" หมายถึงบุคคลธรรมดาที่ได้รับการระบุตัวตนแล้วหรือระบุตัวตนได้ ซึ่งข้อมูลส่วนบุคคลเกี่ยวข้องกับบุคคลนั้นๆ
"กลไกการโอนข้อมูล" หมายถึงกลไกการโอนที่ช่วยให้สามารถโอนข้อมูลส่วนบุคคลข้ามพรมแดนได้อย่างถูกต้องตามกฎหมายภายใต้กฎหมาย DP ซึ่งรวมถึงกลไกการโอนที่กำหนดภายใต้กฎหมาย DP ใน EEA, สวิตเซอร์แลนด์ และสหราชอาณาจักร เช่น กรอบการทำงานด้านความเป็นส่วนตัวของข้อมูล, ข้อสัญญามาตรฐานของ EEA, ภาคผนวกเกี่ยวกับการโอนข้อมูลระหว่างประเทศของสหราชอาณาจักร และกลไกการโอนข้อมูลใดๆ ที่มีอยู่ภายใต้กฎหมาย DP ที่รวมอยู่ใน DPA นี้
"ภาคผนวกเกี่ยวกับการโอนข้อมูล" หมายถึงภาคผนวกเกี่ยวกับการโอนข้อมูลซึ่งเข้าดูได้ที่ www.stripe.com/legal/dta โดยมีการปรับปรุงเป็นครั้งคราว
"กฎหมาย DP" หมายถึงกฎหมายที่บังคับใช้กับการประมวลผลข้อมูลส่วนบุคคลภายใต้ข้อตกลงและ DPA นี้ เช่น กฎหมายระหว่างประเทศ รัฐบาลกลาง รัฐ จังหวัด และท้องถิ่นที่เกี่ยวข้องกับความเป็นส่วนตัว การคุ้มครองข้อมูล หรือการรักษาความปลอดภัยของข้อมูลไม่ว่าในลักษณะใดก็ตาม
"EEA" หมายถึงเขตเศรษฐกิจยุโรป
"ข้อสัญญามาตรฐานของ EEA" หมายถึงโมดูล 1 (การโอน: ผู้ควบคุมถึงผู้ควบคุม) และโมดูล 2 (การโอน: ผู้ควบคุมถึงผู้ประมวลผล) ของข้อสัญญามาตรฐานที่กำหนดไว้ใน European Commission Implementing Decision (EU) 2021/914 ว่าด้วยข้อสัญญามาตรฐานสำหรับการโอนข้อมูลส่วนบุคคลไปยังประเทศที่สามตาม GDPR
"GDPR" หมายถึง General Data Protection Regulation (EU) 2016/679 (กฎระเบียบว่าด้วยการคุ้มครองข้อมูลส่วนบุคคล (สหภาพยุโรป) 2016/679)
"คำสั่ง" หมายถึงการสื่อสารหรือเอกสารใดๆ รวมถึงข้อมูลที่อาจให้มาผ่าน Stripe API หรือแดชบอร์ด Stripe หรือข้อตกลงแบบเป็นลายลักษณ์อักษรระหว่างผู้ใช้กับ Stripe ซึ่งผู้ควบคุมข้อมูลสั่งให้ผู้ประมวลผลข้อมูลทำการประมวลผลข้อมูลส่วนบุคคลในรูปแบบที่เฉพาะเจาะจงสำหรับผู้ควบคุมข้อมูลรายนั้นๆ
"ผู้ควบคุมร่วม" หมายถึงผู้ควบคุมข้อมูลที่ร่วมกันกำหนดวัตถุประสงค์และวิธีการประมวลผลข้อมูลส่วนบุคคลร่วมกับผู้ควบคุมข้อมูลตั้งแต่หนึ่งรายขึ้นไป
"ข้อมูลส่วนบุคคล" หมายถึงข้อมูลใดๆ ที่เกี่ยวข้องกับบุคคลธรรมดาที่สามารถระบุตัวตนได้ซึ่งได้รับการประมวลผลโดยเกี่ยวเนื่องกับบริการ และรวมถึง "ข้อมูลส่วนบุคคล" ตามที่กำหนดไว้ใน GDPR และ "ข้อมูลส่วนบุคคล" ตามที่กำหนดไว้ใน CCPA
"นโยบายความเป็นส่วนตัว" หมายถึงนโยบายความเป็นส่วนตัว ประกาศความเป็นส่วนตัว นโยบายข้อมูล นโยบายคุกกี้ ประกาศเกี่ยวกับคุกกี้ใดๆ หรือทั้งหมดที่เผยแพร่แบบสาธารณะ หรือนโยบายสาธารณะหรือประกาศสาธารณะอื่นๆ ที่คล้ายคลึงกัน ซึ่งระบุถึงแนวทางปฏิบัติและข้อผูกมัดเกี่ยวกับข้อมูลส่วนบุคคลของฝ่ายใดฝ่ายหนึ่ง
"ประมวลผล" หมายถึงการดำเนินการหรือชุดการดำเนินการใดๆ กับข้อมูลส่วนบุคคลหรือชุดข้อมูลส่วนบุคคล เช่น การเก็บรวบรวม การบันทึก การจัดระเบียบ การจัดโครงสร้าง การจัดเก็บ การปรับเปลี่ยนหรือการเปลี่ยนแปลง การเรียกดู การให้คำปรึกษา การใช้ การเปิดเผยโดยการส่ง การเผยแพร่ หรือการเปิดให้เข้าถึงได้ในลักษณะอื่นใด การปรับให้สอดคล้องหรือการรวม การจำกัด การลบ หรือการทำลายตามที่อธิบายไว้ในกฎหมาย DP ทั้งนี้ "ถูกประมวลผล" และ "การประมวลผล" จะมีความหมายที่สอดคล้องกัน
"ข้อมูลที่ละเอียดอ่อน" หมายถึง (a) ข้อมูลส่วนบุคคลที่เป็นข้อมูลทางพันธุกรรม ข้อมูลไบโอเมตริก ข้อมูลเกี่ยวกับสุขภาพ ชีวิตด้านเพศหรือรสนิยมทางเพศของบุคคลธรรมดา (b) ข้อมูลเกี่ยวกับเชื้อชาติหรือชาติพันธุ์ ความคิดเห็นทางการเมือง ความเชื่อทางศาสนาหรือปรัชญา หรือการเป็นสมาชิกสหภาพแรงงาน (c) ข้อมูลตำแหน่งทางภูมิศาสตร์ หรือ (d) ข้อมูลส่วนบุคคลที่ละเอียดอ่อนตามที่กำหนดไว้ใน CCPA (ตามขอบเขตที่ข้อมูลนี้ได้รับการปฏิบัติอย่างชัดเจนว่าเป็นหมวดหมู่พิเศษของข้อมูลส่วนบุคคลตามกฎหมาย DP)
"ผู้ประมวลผลข้อมูลย่อย" หมายถึงนิติบุคคลที่ผู้ประมวลผลข้อมูลว่าจ้างให้ประมวลผลข้อมูลส่วนบุคคลในนามของผู้ประมวลผลข้อมูลรายนั้นๆ โดยเกี่ยวข้องกับบริการ
"รายชื่อผู้ประมวลผลข้อมูลย่อยของ Stripe" หมายถึงรายชื่อผู้ประมวลผลข้อมูลย่อยและบริษัทในเครือของ Stripe ซึ่งเข้าดูได้ที่ www. stripe.com/legal/service-providers โดยมีการปรับปรุงเป็นครั้งคราว
"หน่วยงานกำกับดูแล" หมายถึงหน่วยงานอิสระของรัฐซึ่ง (1) จัดตั้งขึ้นโดยประเทศสมาชิกสหภาพยุโรปตามมาตรา 51 ของ GDPR หรือ (2) หน่วยงานของรัฐที่กำกับดูแลการคุ้มครองข้อมูล ซึ่งมีอำนาจกำกับดูแลและเขตอำนาจศาลเหนือผู้ใช้
"GDPR ของสหราชอาณาจักร" หมายถึง GDPR ที่ถูกนำมาใช้กับกฎหมายระดับประเทศของสหราชอาณาจักรโดยการบังคับใช้มาตรา 3 ของ European Union (Withdrawal) Act 2018 และตามที่แก้ไขเพิ่มเติมโดย Data Protection, Privacy and Electronic Communications (Amendments etc.) (EU Exit) Regulations 2019
"ภาคผนวกเกี่ยวกับการโอนข้อมูลระหว่างประเทศของสหราชอาณาจักร" หมายถึง ภาคผนวกเกี่ยวกับการโอนข้อมูลระหว่างประเทศสำหรับข้อสัญญามาตรฐานของ EEA ที่ออกโดยสำนักงานคณะกรรมการข้อมูลสารสนเทศ (Information Commissioner's Office) ของสหราชอาณาจักร
เอกสาร: การรักษาความปลอดภัยของข้อมูลของ STRIPE
โปรแกรมและนโยบายด้านการรักษาความปลอดภัย | Stripe จะรักษาและใช้โปรแกรมการรักษาความปลอดภัยที่ระบุถึงวิธีที่ Stripe จัดการการรักษาความปลอดภัย รวมถึงมาตรการควบคุมการรักษาความปลอดภัยต่างๆ โปรแกรมการรักษาความปลอดภัยประกอบด้วย - นโยบายที่มีการจัดทำเป็นเอกสารซึ่ง Stripe อนุมัติอย่างเป็นทางการ เผยแพร่เป็นการภายใน สื่อสารให้บุคลากรที่เหมาะสมทราบ และตรวจทานอย่างน้อยปีละครั้ง - การมอบหมายความรับผิดชอบและอำนาจหน้าที่ที่ชัดเจนและมีการจัดทำเป็นเอกสารสำหรับกิจกรรมในโปรแกรมการรักษาความปลอดภัย - นโยบายที่ครอบคลุมถึงการใช้คอมพิวเตอร์ในลักษณะที่ยอมรับได้ การจัดประเภทข้อมูล การควบคุมการเข้ารหัสลับ การควบคุมการเข้าถึง สื่อแบบถอดได้ และการเข้าถึงจากระยะไกล (ตามที่เกี่ยวข้อง) และ - การทดสอบมาตรการควบคุม ระบบ และขั้นตอนที่สำคัญๆ เป็นประจำ โปรแกรมความเป็นส่วนตัว Stripe จะรักษาและใช้โปรแกรมความเป็นส่วนตัวและนโยบายที่เกี่ยวข้อง ซึ่งระบุถึงวิธีเก็บรวบรวม ใช้ และเผยแพร่ข้อมูลส่วนบุคคล |
การจัดการความเสี่ยงและสินทรัพย์ | Stripe จะประเมินความเสี่ยง รวมถึงปรับใช้และรักษามาตรการควบคุมสำหรับการระบุความเสี่ยง การวิเคราะห์ การติดตามตรวจสอบ การรายงาน และการดำเนินการแก้ไข Stripe จะรักษาและใช้โปรแกรมจัดการสินทรัพย์ที่จะจัดประเภทและควบคุมสินทรัพย์ฮาร์ดแวร์และซอฟต์แวร์อย่างเหมาะสมตลอดอายุการใช้งาน |
การให้ความรู้และการควบคุมบุคลากร | (a) พนักงานของ Stripe และ (b) ผู้รับจ้างอิสระของ Stripe ทุกรายที่อาจเข้าถึงข้อมูลได้ รวมถึงผู้ที่ประมวลผลข้อมูลส่วนบุคคล (เรียกรวม (a) และ (b) ว่า "บุคลากร") รับทราบความรับผิดชอบด้านการรักษาความปลอดภัยและความเป็นส่วนตัวของข้อมูลภายใต้นโยบายของ Stripe ในส่วนของบุคลากรนั้น Stripe จะดำเนินการดังนี้ (ด้วยตนเองหรือผ่านบุคคลที่สาม) - ดำเนินการตรวจสอบประวัติและการคัดกรองก่อนจ้างงาน - ดำเนินการฝึกอบรมด้านการรักษาความปลอดภัยและความเป็นส่วนตัว - ใช้ขั้นตอนทางวินัยเมื่อมีการละเมิดข้อกำหนดด้านการรักษาความปลอดภัยหรือความเป็นส่วนตัวของข้อมูล และ - ลบหรืออัปเดตสิทธิ์เข้าถึงของบุคลากรโดยทันที และกำหนดให้บุคลากรต้องส่งคืนหรือทำลายข้อมูลส่วนบุคคลเมื่อมีการเลิกจ้างหรือเปลี่ยนตำแหน่งที่เกี่ยวข้อง การตรวจสอบสิทธิ์ Stripe จะยืนยันตัวตนของบุคลากรแต่ละรายผ่านข้อมูลประจำตัวในการตรวจสอบสิทธิ์ที่เหมาะสม เช่น รหัสผ่านที่คาดเดายาก อุปกรณ์โทเค็น หรือข้อมูลไบโอเมตริก |
การฝึกอบรมและความตระหนักรู้ | การฝึกอบรมด้านการรักษาความปลอดภัยและความเป็นส่วนตัวประจำปี พนักงานของ Stripe จะต้องผ่านการฝึกอบรมเพื่อสร้างความตระหนักรู้ด้านการรักษาความปลอดภัยและความเป็นส่วนตัวประจำปีเกี่ยวกับนโยบายและแนวทางปฏิบัติในการรักษาความปลอดภัยและการรักษาความลับของข้อมูลของ Stripe |
การจัดการเครือข่ายและการปฏิบัติงาน | นโยบายและขั้นตอนปฏิบัติ Stripe ใช้นโยบายและขั้นตอนปฏิบัติต่างๆ ในการจัดการเครือข่ายและการปฏิบัติงาน โดยนโยบายและขั้นตอนปฏิบัติเหล่านี้จะพูดถึงการยกระดับความรัดกุม การควบคุมการเปลี่ยนแปลง การแบ่งหน้าที่ การแยกระบบขั้นพัฒนากับระบบที่ใช้งานจริง การจัดการสถาปัตยกรรมทางเทคนิค การรักษาความปลอดภัยของเครือข่าย การป้องกันมัลแวร์ การปกป้องข้อมูลที่อยู่ระหว่างการส่งและที่จัดเก็บไว้ ความสมบูรณ์ถูกต้องของข้อมูล การเข้ารหัส บันทึกการตรวจสอบ และการแยกเครือข่าย การประเมินช่องโหว่ Stripe จะประเมินช่องโหว่และทดสอบเจาะระบบกับระบบและแอปพลิเคชันของตนเป็นระยะๆ เช่น ระบบและแอปพลิเคชันที่ประมวลผลข้อมูลส่วนบุคคล โดยจะมีการจัดการและแก้ไขช่องโหว่ตามมาตรฐานการจัดการช่องโหว่ของ Stripe |
การควบคุมการเข้าถึงทางเทคนิค | การควบคุมการเข้าถึง Stripe ใช้มาตรการต่างๆ เพื่อป้องกันไม่ให้ผู้ที่ไม่ได้รับอนุญาตใช้ระบบประมวลผลข้อมูล เช่น มาตรการต่างๆ ดังนี้ - ขั้นตอนการระบุตัวตนและการตรวจสอบสิทธิ์ของผู้ใช้ - ขั้นตอนการรักษาความปลอดภัยของ ID/รหัสผ่าน ซึ่งรวมถึงมาตรการตรวจสอบสิทธิ์แบบดิจิทัลที่รัดกุมยิ่งขึ้นตามมาตรฐาน NIST 800-63B เช่น MFA - การบล็อกอัตโนมัติ (เช่น รหัสผ่านหรือการหมดเวลา) และ - การติดตามตรวจสอบการพยายามเจาะระบบ การควบคุมการเข้าถึงข้อมูล Stripe ใช้มาตรการต่างๆ เพื่อให้มั่นใจว่าบุคคลที่มีสิทธิ์ใช้ระบบประมวลผลข้อมูลจะมีสิทธิ์เข้าถึงได้เฉพาะข้อมูลส่วนบุคคลที่ได้รับอนุญาตสำหรับสิทธิ์การเข้าถึงของตนเท่านั้น และไม่สามารถอ่าน คัดลอก แก้ไข หรือลบข้อมูลส่วนบุคคลโดยไม่ได้รับอนุญาตได้ ซึ่งได้แก่ - นโยบายและขั้นตอนปฏิบัติภายใน - แบบแผนการอนุมัติการควบคุม - สิทธิ์การเข้าถึงที่แตกต่างกัน (โปรไฟล์ ตำแหน่ง การดำเนินการ และออบเจ็กต์) - การติดตามตรวจสอบและการลงบันทึกการเข้าถึง - รายงานการเข้าถึง - ขั้นตอนปฏิบัติในการเข้าถึง - ขั้นตอนปฏิบัติในการเปลี่ยนแปลง และ - ขั้นตอนปฏิบัติในการลบ |
การควบคุมการเข้าถึงทางกายภาพ | Stripe ใช้ผู้ให้บริการบุคคลที่สามที่มีชื่อเสียงในการโฮสต์โครงสร้างพื้นฐานที่ใช้งานจริง โดย Stripe อาศัยบุคคลที่สามเหล่านี้เพื่อจัดการการควบคุมการเข้าถึงทางกายภาพของศูนย์ข้อมูลต่างๆ ที่บุคคลเหล่านี้จัดการ มาตรการบางอย่างที่ผู้ให้บริการของ Stripe ให้บริการเพื่อป้องกันไม่ให้ผู้ที่ไม่ได้รับอนุญาตได้รับสิทธิ์การเข้าถึงทางกายภาพสำหรับระบบประมวลผลข้อมูลที่มีอยู่ในอาคารสถานที่และสิ่งอำนวยความสะดวกต่างๆ (เช่น ฐานข้อมูล เซิร์ฟเวอร์แอปพลิเคชัน และฮาร์ดแวร์ที่เกี่ยวข้อง) ที่มีการประมวลผลข้อมูลส่วนบุคคล ได้แก่ - ระบบและโปรแกรมควบคุมการเข้าถึงทางกายภาพที่มีอยู่ในอาคารสถานที่ของ Stripe - ศูนย์ปฏิบัติการด้านความปลอดภัยระดับโลกที่ติดตามตรวจสอบระบบรักษาความปลอดภัยทางกายภาพทุกวันตลอด 24 ชั่วโมง - ระบบวิดีโอและระบบแจ้งเตือนเพื่อรักษาความปลอดภัย - ตำแหน่งในการควบคุมการเข้าถึงและโซนพื้นที่ - มาตรการตรวจสอบการควบคุมการเข้าถึง - โปรแกรมติดตามและจัดการแบบอิเล็กทรอนิกส์สำหรับคีย์ต่างๆ - ขั้นตอนการอนุมัติการเข้าถึงสำหรับพนักงานและบุคคลที่สาม - การล็อกประตู (ระบบล็อกด้วยไฟฟ้า ฯลฯ) และ - พนักงานรักษาความปลอดภัยในเครื่องแบบที่ผ่านการฝึกอบรม Stripe ตรวจสอบรายงานการตรวจสอบของบุคคลที่สามเพื่อยืนยันว่า ผู้ให้บริการของ Stripe รักษามาตรการควบคุมการเข้าถึงทางกายภาพที่เหมาะสมสำหรับศูนย์ข้อมูลต่างๆ ที่มีการจัดการ |
การควบคุมความพร้อมให้บริการ | Stripe ใช้มาตรการต่างๆ เพื่อให้แน่ใจว่าจะสามารถกู้คืนความพร้อมให้บริการและการเข้าถึงข้อมูลส่วนบุคคลได้ทันท่วงทีเมื่อเกิดเหตุการณ์ทางกายภาพหรือทางเทคนิค เช่น - การจำลองฐานข้อมูล - ขั้นตอนปฏิบัติในการสำรองข้อมูล - ความซ้ำซ้อนของฮาร์ดแวร์ และ - แผนการกู้คืนเมื่อเกิดภัยพิบัติ |
การควบคุมการเปิดเผยข้อมูล | Stripe ใช้มาตรการต่างๆ เพื่อให้แน่ใจว่า ข้อมูลส่วนบุคคล (a) จะไม่สามารถอ่าน คัดลอก แก้ไข หรือลบได้โดยไม่ได้รับอนุญาตในระหว่างการส่งทางอิเล็กทรอนิกส์ การถ่ายโอน หรือการจัดเก็บไว้บนสื่อจัดเก็บข้อมูล (แบบแมนวลหรืออิเล็กทรอนิกส์) และ (b) สามารถตรวจสอบยืนยันได้ว่า ข้อมูลส่วนบุคคลถูกเปิดเผยต่อบริษัทหรือนิติบุคคลอื่นใดบ้าง เช่น การลงบันทึก การรักษาความปลอดภัยในการถ่ายโอน และการเข้ารหัส |
การควบคุมรายการข้อมูล | Stripe ใช้มาตรการต่างๆ เพื่อติดตามตรวจสอบว่ามีการป้อน เปลี่ยนแปลง หรือนำออก (ลบ) ข้อมูลหรือไม่ รวมถึงบุคคลที่ดำเนินการดังกล่าวจากระบบประมวลผลข้อมูล เช่น ระบบลงบันทึกและรายงาน ตลอดจนเส้นทางการตรวจสอบและเอกสารประกอบ |
การควบคุมการแยกข้อมูล | Stripe ใช้มาตรการต่างๆ เพื่อให้แน่ใจว่าข้อมูลส่วนบุคคลที่เก็บรวบรวมมาเพื่อคนละวัตถุประสงค์กันจะสามารถประมวลผลแยกกันได้ เช่น - การจำกัดการเข้าถึงข้อมูลของบริการภายในตามหลัก "สิทธิ์ขั้นต่ำเท่าที่จำเป็น" - การแยกฟังก์ชัน (ใช้งานจริง/ทดสอบ) - ขั้นตอนปฏิบัติในการจัดเก็บ การแก้ไข การลบ การส่งข้อมูลเพื่อวัตถุประสงค์ต่างๆ และ - ขั้นตอนการแยกข้อมูลเชิงตรรกะเพื่อจัดการการแยกข้อมูลส่วนบุคคล |
ใบรับรองและรายงาน | การปฏิบัติตามข้อกำหนดของ PCI Stripe มีหน้าที่รับผิดชอบในการให้บริการโดยสอดคล้องกับระดับการรับรองสูงสุด (PCI ระดับ 1) ตามข้อกำหนด PCI-DSS โดยเป็นไปตามขอบเขตที่เกี่ยวข้องสำหรับบริการ ทั้งนี้ ใบรับรองของ Stripe จะได้รับการยืนยันทุกปีจากผู้ประเมินการรักษาความปลอดภัยที่มีคุณสมบัติเหมาะสม (Qualified Security Assessor: QSA) รายงาน SOC Stripe รักษามาตรฐานการตรวจสอบของ Service Organization Controls ("SOC") สำหรับองค์กรด้านบริการต่างๆ ซึ่งมาตรฐานเหล่านี้ออกมาภายใต้ AICPA โดยจะมีการจัดทำรายงาน SOC 1 และ 2 เป็นประจำทุกปีและจะมอบให้เมื่อได้รับคำขอ Stripe สามารถเพิ่มมาตรฐานหรือใบรับรองได้ทุกเมื่อ |
การเข้ารหัส | Stripe ใช้กลไกการเข้ารหัสข้อมูลกับหลายๆ จุดภายในบริการของ Stripe เพื่อลดความเสี่ยงในการเข้าถึงข้อมูล Stripe ที่อยู่ระหว่างการส่งและที่จัดเก็บไว้โดยไม่ได้รับอนุญาต โดยจะมีบุคลากรที่ได้รับอนุญาตเพียงไม่กี่รายเท่านั้นที่สามารถเข้าถึงข้อมูลคีย์เข้ารหัสของ Stripe ได้ การเข้ารหัสข้อมูลที่อยู่ระหว่างการส่ง ในการปกป้องข้อมูลที่อยู่ระหว่างการส่ง Stripe จะกำหนดให้มีการเข้ารหัสการเชื่อมต่อข้อมูลขาเข้าและขาออกทั้งหมดโดยใช้โปรโตคอล TLS 1.2 ทั้งนี้ ในส่วนของข้อมูลที่ส่งผ่านเครือข่ายที่ใช้งานจริงเป็นการภายในของ Stripe นั้น Stripe จะใช้ mTLS ในการเข้ารหัสการเชื่อมต่อต่างๆ ระหว่างระบบที่ใช้งานจริง การเข้ารหัสข้อมูลที่จัดเก็บไว้ ในการปกป้องข้อมูลที่จัดเก็บไว้ Stripe จะใช้การเข้ารหัสตามมาตรฐานอุตสาหกรรม (AES-256) เพื่อเข้ารหัสข้อมูลที่ใช้งานจริงทั้งหมดที่จัดเก็บไว้ในระบบเซิร์ฟเวอร์ การแปลงข้อมูลบัตรชำระเงินและบัญชีธนาคารเป็นโทเค็น หมายเลขบัตรชำระเงินและหมายเลขธนาคารจะได้รับการเข้ารหัสแยกกันโดยใช้การเข้ารหัสตามมาตรฐานอุตสาหกรรม (AES-256) ในระดับข้อมูลและจัดเก็บไว้ในคลังข้อมูลแยกต่างหากที่มีการจำกัดอย่างรัดกุม คีย์ถอดรหัสจะได้รับการจัดเก็บไว้ในเครื่องแยกต่างหาก โดยระบบจะสร้างโทเค็นขึ้นเพื่อรองรับการประมวลผลข้อมูลของ Stripe |
การตรวจสอบ รายงานการตรวจสอบ และแบบสอบถามด้านการรักษาความปลอดภัย | Stripe จะทำแบบสอบถามด้านการรักษาความปลอดภัยของข้อมูลแบบเป็นลายลักษณ์อักษรเกี่ยวกับขอบเขตและระยะเวลาตามสมควรซึ่งเกี่ยวข้องกับแนวทางปฏิบัติทางธุรกิจและสภาพแวดล้อมด้านเทคโนโลยีข้อมูลของ Stripe ในส่วนที่เกี่ยวกับการประมวลผลข้อมูลส่วนบุคคลเมื่อได้รับคำขออย่างเป็นลายลักษณ์อักษรและไม่มากไปกว่าปีละหนึ่งครั้ง โดยคำตอบของ Stripe ในแบบสอบถามด้านการรักษาความปลอดภัยถือเป็นข้อมูลที่เป็นความลับของ Stripe |
การกำหนดค่าของระบบ | Stripe ใช้มาตรการต่างๆ เพื่อรับรองการกำหนดค่าของระบบ เช่น มาตรการการกำหนดค่าเริ่มต้นสำหรับเทคโนโลยีสารสนเทศภายในและการกำกับดูแลความปลอดภัยทางเทคโนโลยีสารสนเทศ Stripe ใช้เครื่องมือการติดตั้งใช้งานอัตโนมัติเพื่อปรับใช้โครงสร้างพื้นฐานและการกำหนดค่าของระบบ เครื่องมืออัตโนมัติเหล่านี้ใช้ประโยชน์จากการกำหนดค่าโครงสร้างพื้นฐานซึ่งจัดการผ่านโค้ดที่ดำเนินการผ่านขั้นตอนการควบคุมการเปลี่ยนแปลงของ Stripe ทั้งนี้ ขั้นตอนจัดการการเปลี่ยนแปลงของ Stripe กำหนดให้ต้องมีการตรวจสอบโค้ดอย่างเป็นทางการและการอนุมัติจากทั้งสองฝ่ายก่อนที่จะเผยแพร่ในการใช้งานจริง Stripe ใช้เครื่องมือติดตามตรวจสอบในการตรวจสอบระบบที่ใช้งานจริงเพื่อดูการเปลี่ยนแปลงต่างๆ จากเกณฑ์พื้นฐานในการกำหนดค่าที่ทราบอยู่ |
การเคลื่อนย้ายข้อมูล | Stripe API ช่วยให้ผู้ใช้สามารถเข้าถึงข้อมูลที่จัดเก็บไว้สำหรับการโอนแบบเป็นโปรแกรมได้ โดยไม่รวมข้อมูลในขอบเขตของ PCI โปรดดูขั้นตอนการเคลื่อนย้ายข้อมูล PCI ไปยังผู้ประมวลผลการชำระเงินรายอื่นที่เป็นไปตามข้อกำหนด PCI-DSS ระดับ 1 ที่ https://stripe.com/docs/security/data-migrations/exports. |
การเก็บรักษาและการลบข้อมูล | Stripe ใช้และรักษานโยบายและขั้นตอนปฏิบัติในการเก็บรักษาข้อมูลที่เกี่ยวข้องกับข้อมูลส่วนบุคคล และทบทวนนโยบายและขั้นตอนปฏิบัติเหล่านี้ตามความเหมาะสม |