OMI PAYMENT
Developer Platform
Privacy Policy

นโยบาย ความเป็นส่วนตัว

เราให้ความสำคัญกับการจัดการข้อมูลอย่างเหมาะสม ปลอดภัย และโปร่งใสตลอดการใช้งานเว็บไซต์ Dashboard และ API

มีผลตั้งแต่วันที่ 11 กรกฎาคม 2026

ความเป็นส่วนตัวของผู้ใช้

นโยบายนี้อธิบายประเภทข้อมูลที่เราเก็บ วัตถุประสงค์ในการใช้ข้อมูล การรักษาความปลอดภัย และสิทธิที่เกี่ยวข้องกับข้อมูลของผู้ใช้

1. ภาพรวม

นโยบายนี้ใช้กับเว็บไซต์ Dashboard, บริการ API, ระบบ Wallet และบริการที่ดำเนินการภายใต้ชื่อ OMI PAYMENT

เมื่อผู้ใช้สมัครสมาชิก เข้าสู่ระบบ ใช้ Dashboard หรือเรียก API ระบบอาจประมวลผลข้อมูลที่จำเป็น เพื่อให้บริการ รักษาความปลอดภัย และตรวจสอบการทำงานของระบบ

2. ข้อมูลที่เราอาจเก็บ

ข้อมูลที่ระบบอาจจัดเก็บหรือประมวลผล ขึ้นอยู่กับลักษณะการใช้งานของผู้ใช้

ข้อมูลบัญชี

ชื่อ อีเมล หมายเลขโทรศัพท์ ชื่อธุรกิจ สถานะบัญชี และข้อมูลแพ็กเกจ

ข้อมูล API Key

ชื่อคีย์ Prefix, Environment, สถานะการใช้งาน IP หรือ Domain ที่อนุญาต และเวลาที่ใช้ล่าสุด

ข้อมูล API Request

Request ID, Endpoint, HTTP Status, Latency, Error Code, ค่าใช้บริการ และเวลาที่เรียกใช้งาน

ข้อมูล Wallet

ยอดเครดิต ประวัติเติมเงิน ค่าใช้บริการ รายการปรับยอด และข้อมูลอ้างอิงของธุรกรรม

ข้อมูลอุปกรณ์และเครือข่าย

IP Address, User Agent และข้อมูลทางเทคนิคที่จำเป็นสำหรับความปลอดภัยและการตรวจสอบระบบ

ข้อมูล Audit

ประวัติการเปลี่ยนแปลงข้อมูลสำคัญ การดำเนินการของผู้ใช้หรือผู้ดูแล และเวลาที่เกิดรายการ

3. ข้อมูลสลิปและข้อมูลธุรกรรม

เมื่อผู้ใช้เรียกบริการตรวจสอบสลิป ระบบอาจประมวลผลไฟล์รูปสลิป ยอดเงินที่คาดหวัง และข้อมูลที่อ่านได้จากสลิป

ข้อมูลที่ประมวลผลอาจรวมถึง ชื่อผู้โอน ชื่อผู้รับ ข้อมูลบัญชีที่ถูกปกปิดบางส่วน ธนาคาร ยอดเงิน วันที่ทำรายการ และเลขอ้างอิงธุรกรรม

ข้อมูลดังกล่าวอาจถูกส่งไปยัง Upstream Provider ที่เกี่ยวข้อง เพื่อดำเนินการตรวจสอบตามคำขอ

ผู้ใช้ควรส่งเฉพาะสลิป ที่มีสิทธิหรือเหตุอันชอบด้วยกฎหมาย ในการประมวลผล และไม่ควรใช้บริการเพื่อเข้าถึงข้อมูลของบุคคลอื่นโดยมิชอบ

4. วัตถุประสงค์ในการใช้ข้อมูล

เราอาจใช้ข้อมูลเพื่อวัตถุประสงค์ต่อไปนี้

สร้างและจัดการบัญชีผู้ใช้

ยืนยันตัวตนและควบคุมสิทธิการเข้าถึง

ให้บริการ API และประมวลผลคำขอ

คำนวณและบันทึกค่าใช้บริการ

จัดการยอดเครดิตและการเติมเงิน

ตรวจสอบ Rate Limit และป้องกันการใช้งานผิดปกติ

วิเคราะห์ Error, Latency และประสิทธิภาพของระบบ

ตรวจสอบเหตุการณ์ด้านความปลอดภัยและป้องกันการทุจริต

ให้บริการสนับสนุนและตรวจสอบปัญหาผ่าน Request ID

ปรับปรุงคุณภาพ ความเสถียร และประสบการณ์ใช้งาน

5. การเปิดเผยหรือส่งต่อข้อมูล

เราไม่เปิดเผยข้อมูลของผู้ใช้ แก่บุคคลภายนอกโดยไม่มีเหตุจำเป็น เว้นแต่เพื่อให้บริการ รักษาความปลอดภัย ปฏิบัติตามข้อกำหนดทางกฎหมาย หรือได้รับความยินยอมที่เกี่ยวข้อง

ข้อมูลบางส่วนอาจถูกประมวลผลโดย Provider หรือผู้ให้บริการโครงสร้างพื้นฐาน ที่จำเป็นต่อการทำงานของระบบ

ในการตรวจสอบสลิป ระบบอาจส่งไฟล์สลิป ยอดเงินที่คาดหวัง และข้อมูลที่จำเป็น ไปยัง Upstream Provider

เราอาจเปิดเผยข้อมูล เมื่อมีหน้าที่ตามกฎหมาย คำสั่งของหน่วยงานที่มีอำนาจ หรือเพื่อป้องกันความเสียหาย และรักษาความปลอดภัยของระบบ

6. ระยะเวลาการเก็บรักษาข้อมูล

เราจะเก็บข้อมูลเท่าที่จำเป็น ต่อการให้บริการ การตรวจสอบย้อนหลัง การรักษาความปลอดภัย การทำบัญชี และการปฏิบัติตามข้อกำหนดที่เกี่ยวข้อง

ระยะเวลาการเก็บอาจแตกต่างกัน ตามประเภทข้อมูล สถานะบัญชี ลักษณะธุรกรรม และความจำเป็นในการตรวจสอบ

เมื่อข้อมูลไม่จำเป็นอีกต่อไป เราอาจลบ ทำให้ไม่สามารถระบุตัวบุคคล หรือจัดเก็บในรูปแบบที่เหมาะสม ตามกระบวนการของระบบ

7. การรักษาความปลอดภัยของข้อมูล

เราใช้มาตรการด้านเทคนิค และการจัดการที่เหมาะสม เพื่อช่วยลดความเสี่ยงจากการเข้าถึง เปลี่ยนแปลง เปิดเผย หรือทำลายข้อมูลโดยไม่ได้รับอนุญาต

ตัวอย่างมาตรการที่ใช้ในระบบ อาจรวมถึงการ Hash รหัสผ่าน การ Hash Secret API Key การเข้ารหัส Credential ของ Provider การจำกัดสิทธิ การตรวจสอบ CSRF Rate Limit และ Audit Logs

ผู้ใช้ควรตั้งรหัสผ่านที่คาดเดาได้ยาก เก็บ API Key ไว้ใน Backend และปิดใช้งานคีย์ทันที เมื่อสงสัยว่าข้อมูลรั่วไหล

8. Cookies และ Session

เว็บไซต์อาจใช้ Session Cookie หรือเทคโนโลยีที่จำเป็น เพื่อรักษาสถานะการเข้าสู่ระบบ จัดการความปลอดภัย และให้หน้า Dashboard ทำงานได้อย่างถูกต้อง

ข้อมูลดังกล่าวอาจประกอบด้วย รหัส Session สถานะการเข้าสู่ระบบ และข้อมูลทางเทคนิคที่จำเป็น

การปิด Cookies ที่จำเป็น อาจทำให้ไม่สามารถเข้าสู่ระบบ หรือใช้บางส่วนของ Dashboard ได้

9. สิทธิและการจัดการข้อมูลของผู้ใช้

ผู้ใช้อาจติดต่อเพื่อขอข้อมูล แก้ไขข้อมูลที่ไม่ถูกต้อง สอบถามเกี่ยวกับการประมวลผล หรือขอให้ดำเนินการเกี่ยวกับข้อมูล ตามขอบเขตที่กฎหมายและข้อกำหนดที่เกี่ยวข้องอนุญาต

ก่อนดำเนินการ เราอาจขอข้อมูลเพิ่มเติม เพื่อยืนยันตัวตนและป้องกัน การเข้าถึงข้อมูลโดยไม่ได้รับอนุญาต

คำขอบางประเภทอาจไม่สามารถดำเนินการได้ทั้งหมด หากข้อมูลยังจำเป็นสำหรับ การปฏิบัติตามกฎหมาย การตรวจสอบธุรกรรม การป้องกันการทุจริต หรือการรักษาความปลอดภัยของระบบ

แก้ไขข้อมูลบัญชี

ข้อมูลบางส่วนสามารถแก้ไขได้ จากหน้าตั้งค่าบัญชีใน Dashboard

ติดต่อทีมงาน

ส่งคำขอหรือสอบถาม เกี่ยวกับข้อมูลผ่านช่องทางติดต่อ

10. การเปลี่ยนแปลงนโยบาย

เราอาจปรับปรุงนโยบายนี้ เมื่อบริการ ระบบ ข้อกำหนดด้านความปลอดภัย หรือข้อกำหนดที่เกี่ยวข้องมีการเปลี่ยนแปลง

วันที่มีผลของนโยบายฉบับล่าสุด จะแสดงไว้ด้านบนของหน้านี้

11. การติดต่อเกี่ยวกับความเป็นส่วนตัว

กรณีมีคำถาม ข้อเสนอแนะ หรือคำขอเกี่ยวกับข้อมูลส่วนบุคคล สามารถติดต่อทีมงานได้ที่

admin@thairak.store