ภาพรวมการปฏิบัติตามมาตรฐาน PCI และความปลอดภัยด้านการชำระเงิน
InnSyst วันที่มีผลบังคับใช้: March 2026
การรักษาความปลอดภัยทางการเงินให้แก่ลูกค้าของเราและแขกของลูกค้าถือเป็นความสำคัญหลักของบริษัทเรา ข้อความนี้ใช้บังคับกับแพลตฟอร์ม InnSyst (hotel.presidiumservices.com) และบริการที่เกี่ยวข้อง รวมถึงโดเมนแบบไวท์เลเบล (white-label) หรือโดเมนพันธมิตรใด ๆ ที่ขับเคลื่อนด้วยแพลตฟอร์ม InnSyst โดเมนไวท์เลเบลทั้งหมดทำงานบนเทคโนโลยีพื้นฐานเดียวกันและอยู่ภายใต้แนวปฏิบัติด้านความปลอดภัยการชำระเงินเดียวกันตามที่อธิบายไว้ในเอกสารนี้ หากต้องการรายชื่อโดเมนไวท์เลเบลปัจจุบันที่อยู่ภายใต้ข้อความนี้ โปรดติดต่อเราที่ [email protected] แพลตฟอร์มของเราได้รับการออกแบบให้ข้อมูลผู้ถือบัตร (cardholder data) ได้รับการจัดการโดยผู้ให้บริการชำระเงินที่ปลอดภัยและปฏิบัติตามมาตรฐาน PCI ไม่ใช่โดยเซิร์ฟเวอร์แอปพลิเคชันของเราเอง
ข้อมูลบัตรเครดิต
เราไม่จัดเก็บหมายเลขบัตรเครดิตแบบเต็ม รหัส CVV/CVC ข้อมูล PIN หรือข้อมูลแถบแม่เหล็ก/EMV ไว้บนเซิร์ฟเวอร์ของเรา
ข้อมูลบัตรที่กรอกผ่านแพลตฟอร์มของเราจะถูกเข้ารหัสระหว่างการส่งผ่านข้อมูล และส่งตรงไปยังระบบจัดเก็บข้อมูลการชำระเงินแบบโทเคน (token-based payment vault) หรือเกตเวย์ที่ปลอดภัย ซึ่งดำเนินการโดยผู้ให้บริการที่ได้รับการรับรอง PCI
ระบบของเราอาจเก็บรักษาไว้เพียงข้อมูลอ้างอิงบัตรที่ไม่ใช่ข้อมูลอ่อนไหว เช่น แบรนด์บัตร และองค์ประกอบ PAN บางส่วน (ตัวอย่างเช่น เลข 6 หลักแรกและ/หรือ 4 หลักสุดท้าย) ร่วมกับโทเคนของผู้ให้บริการประมวลผล เพื่อวัตถุประสงค์ในการระบุตัวตน การกระทบยอด และการให้บริการลูกค้า
เราจะไม่จัดเก็บข้อมูลยืนยันตัวตนที่มีความอ่อนไหว (รวมถึงรหัส CVV/CVC หรือ PIN) หลังจากการอนุมัติรายการ ไม่ว่ากรณีใด ๆ
เนื่องจากข้อมูล PAN แบบเต็มและข้อมูลยืนยันตัวตนที่มีความอ่อนไหวจะไม่ถูกจัดเก็บไว้บนเซิร์ฟเวอร์แอปพลิเคชันของเราเลย จึงเป็นไปไม่ได้ที่จะได้หมายเลขบัตรเครดิตแบบสมบูรณ์จากฐานข้อมูลของเรา
วิธีการทำงานของกระบวนการชำระเงิน
แขกเริ่มต้นการชำระเงินผ่านอินเทอร์เฟซของแพลตฟอร์มบริหารจัดการโรงแรมของเรา (เว็บหรือ UI ที่ผนวกรวม)
ข้อมูลการชำระเงินจะถูกส่งผ่าน HTTPS (TLS 1.2+) และข้อมูลบัตรจะได้รับการจัดการโดยผู้ให้บริการชำระเงินที่ปฏิบัติตามมาตรฐาน PCI ซึ่งเชื่อมต่ออยู่ โดยใช้การเข้ารหัสและการแปลงเป็นโทเคน (tokenization)
แพลตฟอร์มของเราจะได้รับโทเคนหรือหมายเลขอ้างอิงรายการจากผู้ให้บริการ และจัดเก็บไว้เพียงข้อมูลอ้างอิงดังกล่าวพร้อมรายละเอียดบัตรที่ไม่ใช่ข้อมูลอ่อนไหวในขอบเขตจำกัด (เช่น ประเภทบัตรและเลข 4 หลักสุดท้าย) เพื่อใช้ในการระบุรายการในภายหลัง
ในกรณีที่รองรับ โรงแรมสามารถเลือกได้ว่าจะจัดเก็บรายละเอียดบัตรในรูปแบบโทเคนไว้เพื่อใช้ในภายหลัง (เช่น การเรียกเก็บเงินกรณีแขกไม่มาเข้าพัก หรือค่าใช้จ่ายเบ็ดเตล็ด) หรือจะดำเนินการชำระเงินแบบครั้งเดียวโดยไม่จัดเก็บข้อมูลอ้างอิงบัตรใด ๆ
การเข้าถึงรายละเอียดการชำระเงินที่จัดเก็บไว้
การเข้าถึงข้อมูลที่เกี่ยวข้องกับการชำระเงิน (โทเคนและองค์ประกอบ PAN บางส่วน) ในแพลตฟอร์มของเราจำกัดเฉพาะผู้ใช้งานของโรงแรมที่ได้รับอนุญาตและมีสิทธิ์การใช้งานที่เหมาะสมเท่านั้น
เราขอแนะนำอย่างยิ่งให้โรงแรมดำเนินการดังนี้:
ให้สิทธิ์การดูข้อมูลหรือการเรียกเก็บเงินเฉพาะแก่พนักงานที่จำเป็นต้องใช้สิทธิ์ดังกล่าวในการปฏิบัติหน้าที่เท่านั้น
หลีกเลี่ยงการใช้บัญชีร่วมกัน และตรวจสอบให้แน่ใจว่าผู้ใช้งานทุกคนมีข้อมูลเข้าสู่ระบบและบทบาทเฉพาะของตนเอง
โรงแรมสามารถกำหนดค่าบทบาทและสิทธิ์การใช้งานของผู้ใช้ภายในแพลตฟอร์มได้ เพื่อควบคุมว่าผู้ใดสามารถดูข้อมูลการชำระเงินและเริ่มการเรียกเก็บเงินผ่านเกตเวย์ที่เชื่อมต่อไว้ได้
การเข้ารหัสและโครงสร้างพื้นฐาน
ข้อมูลของแขกและข้อมูลที่เกี่ยวข้องกับการชำระเงินทั้งหมดที่ส่งผ่านแพลตฟอร์มของเราจะใช้การเข้ารหัส TLS/SSL ระหว่างการส่งผ่านข้อมูล
โครงสร้างพื้นฐานของแอปพลิเคชันและฐานข้อมูลถูกโฮสต์ไว้บนผู้ให้บริการคลาวด์ชั้นนำ ซึ่งมีมาตรการควบคุมความปลอดภัยตามมาตรฐานอุตสาหกรรมสำหรับระบบประมวลผล เครือข่าย และระบบจัดเก็บข้อมูล
ข้อมูลที่ไม่ใช่ข้อมูลอ่อนไหวที่จัดเก็บไว้ (เช่น โทเคนและตัวเลขบัตรบางส่วน) ได้รับการปกป้องด้วยการเข้ารหัสขณะจัดเก็บ (encryption at rest) และมาตรการควบคุมการเข้าถึงที่เข้มงวด
PCI DSS และความรับผิดชอบ
การเชื่อมต่อระบบชำระเงินของเราได้รับการออกแบบให้ผู้ให้บริการประมวลผลการชำระเงินและผู้ให้บริการแปลงข้อมูลเป็นโทเคนที่ได้รับการรับรอง เป็นผู้จัดการข้อมูลผู้ถือบัตรภายในสภาพแวดล้อมที่ปฏิบัติตามมาตรฐาน PCI DSS ของตนเอง
โรงแรมที่ใช้แพลตฟอร์มของเรายังคงมีความรับผิดชอบในเรื่องดังต่อไปนี้:
การรักษาการปฏิบัติตามมาตรฐาน PCI DSS ของตนเองสำหรับข้อมูลผู้ถือบัตรใด ๆ ที่โรงแรมจัดการโดยตรง (เช่น บนเครื่องรับชำระเงินหรือระบบอื่น ๆ)
การกำหนดค่าสิทธิ์การเข้าถึงและบทบาทของผู้ใช้งานภายในแพลตฟอร์มของเราอย่างเหมาะสม
การรักษาความปลอดภัยของเครือข่ายและอุปกรณ์ของตนเองที่เชื่อมต่อกับแพลตฟอร์มของเรา
เราสนับสนุนความพยายามในการปฏิบัติตามข้อกำหนดของลูกค้าของเรา ด้วยการจัดให้มีการเชื่อมต่อระบบที่ปลอดภัย การจัดเก็บองค์ประกอบข้อมูลบัตรที่ไม่ใช่ข้อมูลอ่อนไหวในขอบเขตจำกัด และมาตรการควบคุมการเข้าถึงข้อมูลที่เกี่ยวข้องกับการชำระเงินอย่างชัดเจน เช่นเดียวกับแพลตฟอร์มด้านการบริการชั้นนำอื่น ๆ
ข้อมูลการติดต่อ
หากมีข้อสงสัยเกี่ยวกับการปฏิบัติตามมาตรฐาน PCI และความปลอดภัยด้านการชำระเงิน โปรดติดต่อ:
InnSyst (Presidium Services LLC) อีเมล: [email protected] โทรศัพท์ (สหรัฐฯ): (520) 815-7571 โทรศัพท์ (อินเดีย): +91 96048 75608
จัดทำเอกสารเมื่อ: March 2026 ปรับปรุงล่าสุด: March 17, 2026