ข้อ 1.0System
ภาพรวมระบบและเกณฑ์อ้างอิง (Overview & System Architecture)
สรุปสาระสำคัญมาตรฐานสถาปัตยกรรมระบบ Donato System Design v2.4
ศูนย์รวมข้อกำหนดทางกฎหมาย และนโยบายความเป็นส่วนตัวของแพลตฟอร์ม Donato.click ฉบับนี้ จัดทำขึ้นเพื่อกำหนดสิทธิ หน้าที่ ความรับผิดชอบ และนโยบายในการประมวลผลข้อมูลส่วนบุคคลสำหรับผู้ใช้งานทุกกลุ่ม รวมถึง Creator, Donor (ผู้สนับสนุน) และผู้ซื้อสินค้าดิจิทัล
เอกสารฉบับนี้อ้างอิงข้อกำหนดทางเทคนิคตาม Donato System Design Specification Version 2.4 บังคับใช้กลไกความปลอดภัยระดับสูง ประกอบด้วย:
1. Webhook Signature & Nonce Verification เพื่อป้องกันการปลอมแปลงรายการชำระเงิน
2. Immutable Double-Entry Ledger บันทึกประวัติการเงินฝั่ง Server แบบห้ามแก้ไขย้อนหลัง
3. PostgreSQL Row Level Security (RLS) เพื่อแยกสิทธิ์การเข้าถึงข้อมูลของครีเอเตอร์แต่ละรายอย่างเด็ดขาด
4. Private Storage with Signed URLs บน Supabase Storage สำหรับจัดเก็บไฟล์สื่อและเอกสารยืนยันตัวตน
ข้อ 1.1Terms
บททั่วไปและการยอมรับข้อตกลง (General Terms & Acceptance)
สรุปสาระสำคัญเงื่อนไขการเข้าใช้บริการและข้อกำหนดอายุขั้นต่ำ
การลงทะเบียน สมัครสมาชิก เข้าใช้บริการ หรือดำเนินการใดๆ ผ่าน Donato.click ("แพลตฟอร์ม") ถือว่าผู้ใช้บริการได้อ่าน เข้าใจ และตกลงที่จะผูกพันตนเองตามข้อกำหนดและเงื่อนไขฉบับนี้โดยสมบูรณ์ หากผู้ใช้บริการไม่ตกลงตามข้อกำหนด ขอให้ยุติการใช้งานแพลตฟอร์มทันที
เงื่อนไขอายุขั้นต่ำของผู้ใช้บริการ:
• ผู้ใช้บริการทั่วไปและผู้สนับสนุน (Donor): ต้องมีอายุไม่ต่ำกว่า 13 ปีบริบูรณ์ หรือได้รับความยินยอมจากผู้ปกครองตามกฎหมาย
• ครีเอเตอร์ (Creator) ที่เปิดใช้ระบบรับเงินและถอนเงิน: ต้องมีอายุไม่ต่ำกว่า 13 ปีบริบูรณ์ และผ่านกระบวนการยืนยันตัวตน (KYC) ตามเกณฑ์ที่แพลตฟอร์มกำหนด
- ผู้ที่มีอายุตั้งแต่ 18 ปีบริบูรณ์ขึ้นไป: ไม่ต้องมีเอกสารความยินยอมจากผู้ปกครอง
- ผู้ที่มีอายุ 13–17 ปีบริบูรณ์: ต้องแนบภาพความยินยอมจากผู้ปกครองตามกฎหมาย โดยผู้ปกครองถือบัตรประจำตัวประชาชนพร้อมกระดาษที่เขียนข้อความว่า "ให้ลูกหลานใช้บริการ Donato.click" เพื่อยืนยันการอนุญาต (ตรวจสอบโดยทีมงานก่อนอนุมัติ KYC)
ข้อ 1.2Terms
นิยามและความสัมพันธ์ทางกฎหมาย (Legal Relationship)
สรุปสาระสำคัญสถานะ Technology Provider ไม่ใช่สถาบันการเงินหรือ e-Money
นิยามศัพท์สำคัญ:
• แพลตฟอร์ม (Platform): หมายถึง ระบบ Donato.click บริการ เว็บไซต์ API และโครงสร้างพื้นฐานด้านเทคโนโลยีทั้งหมด
• ครีเอเตอร์ (Creator): หมายถึง ผู้สร้างสรรค์เนื้อหา ผู้สตรีมเมอร์ หรือผู้ขายที่ลงทะเบียนเพื่อรับเงินสนับสนุน (Donation) หรือจำหน่ายสินค้าดิจิทัล (Digital Goods)
• ผู้สนับสนุน (Donor/Buyer): หมายถึง บุคคลที่ทำรายการสนับสนุนทางการเงินหรือสั่งซื้อสินค้าให้แก่ครีเอเตอร์ผ่านแพลตฟอร์ม
• ความสัมพันธ์ทางกฎหมาย: Donato.click ทำหน้าที่เป็นเพียง Technology Service Provider (ผู้ให้บริการโครงสร้างพื้นฐานทางเทคโนโลยี) เพื่อเชื่อมต่อระหว่างครีเอเตอร์และผู้สนับสนุน แพลตฟอร์มไม่ได้มีสถานะเป็นสถาบันการเงิน ไม่ใช่ผู้ให้บริการเงินอิเล็กทรอนิกส์ (e-Money Issuer) ที่รับฝากเงิน และไม่ได้เป็นคู่สัญญาโดยตรงในธุรกรรมการเสน่หาหรือสัญญาสั่งซื้อสินค้าระหว่างผู้ใช้
ข้อ 1.3Terms
สถาปัตยกรรมทางการเงิน ค่าธรรมเนียม และการถอนเงิน (Financial Architecture)
สรุปสาระสำคัญระบบ Immutable Ledger, Webhook Validation และเกณฑ์การถอนเงิน
เพื่อให้สอดคล้องกับ Donato System Design Specification v2.4 กลไกทางการเงินของแพลตฟอร์มปฏิบัติตามหลักการดังต่อไปนี้:
1. Webhook as Source of Truth: รายการชำระเงินจาก Payment Gateway Partner จะถือว่าสมบูรณ์และยืนยันยอดเงินต่อเมื่อผ่าน Signature Check & Nonce Verification ฝั่ง Server แพลตฟอร์มเท่านั้น
2. Double-entry Immutable Ledger: ระบบบันทึกบัญชีคู่ผ่าน Platform Holding Account และกระจายเข้า Wallet ของ Creator พร้อมตัด Platform Fee และ Gateway Fee แบบ Append-only ไม่สามารถแก้ไข หรือลบรายการย้อนหลังได้
3. โครงสร้างค่าธรรมเนียม: แพลตฟอร์มคิดค่าธรรมเนียมการใช้บริการ (Platform Fee) จากยอดบริจาคตามแพลนของครีเอเตอร์ ได้แก่ Free 6% · Rise 4% · Peak 2% โดยหักจากยอดรวมก่อนนำเข้า Available Balance — ค่าธรรมเนียมประมวลผลการชำระเงิน (Payment Gateway Fee) แพลตฟอร์มเป็นผู้รับผิดชอบเอง ไม่หักเพิ่มจากครีเอเตอร์ ยอดสุทธิที่ครีเอเตอร์ได้รับจึงเท่ากับ ยอดบริจาค ลบ Platform Fee เท่านั้น
4. เงื่อนไขการถอนเงิน (Withdrawal): ครีเอเตอร์สามารถส่งคำขอถอนเงินเข้าบัญชีธนาคารในประเทศไทยที่ชื่อตรงกับเอกสาร KYC เท่านั้น โดยต้องผ่านเงื่อนไขยอดถอนขั้นต่ำ (Minimum Withdrawal Amount) และผ่านระบบตรวจจับความเสี่ยงทุจริต (Fraud Risk Engine)
ข้อ 1.4Terms
นโยบายการคืนเงินและการชำระเงินคืน (Refunds & Chargebacks)
สรุปสาระสำคัญเงื่อนไข Non-refundable และการจัดการปฏิเสธชำระเงิน
• การสนับสนุนทางการเงิน (Donation): ถือเป็นการให้โดยเสน่หาเพื่อสนับสนุนครีเอเตอร์โดยไม่มีสิ่งตอบแทนผูกพันทางกฎหมาย รายการบริจาคที่สำเร็จแล้วถือเป็นอันสิ้นสุดและไม่สามารถขอคืนเงิน (Non-refundable) ได้ทุกกรณี เว้นแต่จะพิสูจน์ได้ว่าเกิดจากข้อผิดพลาดร้ายแรงของระบบแพลตฟอร์ม
• สินค้าดิจิทัล (Digital Goods): เนื่องจากเป็นสินค้าประเภทส่งมอบทันที การสั่งซื้อที่สำเร็จแล้วไม่สามารถยกเลิกหรือคืนเงินได้ เว้นแต่ไฟล์ชำรุดเสียหาย ไม่สามารถเปิดใช้งานได้ และครีเอเตอร์ไม่แก้ไขภายใน 7 วัน
• การจัดการ Chargeback & Fraud: หากธนาคารเจ้าของบัตรหรือผู้ให้บริการชำระเงินแจ้งทำรายการ Chargeback หรือทุจริต แพลตฟอร์มมีสิทธิ์อายัดยอดเงินใน Wallet ของครีเอเตอร์ที่เกี่ยวข้องทันทีเพื่อดำเนินการสอบสวน หากยอดเงินใน Wallet ไม่เพียงพอ ครีเอเตอร์ตกลงที่จะรับผิดชอบชดใช้ยอดเงินติดลบดังกล่าวแก่แพลตฟอร์ม
ข้อ 1.5Terms
ทรัพย์สินทางปัญญา ข้อห้าม และการระงับบัญชี (IP & Account Termination)
สรุปสาระสำคัญข้อห้ามในการใช้งาน และสิทธิในการระงับบริการ
ผู้ใช้งานตกลงว่าจะไม่ใช้แพลตฟอร์ม Donato.click เพื่อวัตถุประสงค์ดังต่อไปนี้:
1. เผยแพร่หรือขายเนื้อหาที่ละเมิดลิขสิทธิ์ เครื่องหมายการค้า หรือทรัพย์สินทางปัญญาของบุคคลอื่น
2. ทำรายการฟอกเงิน ระดมทุนผิดกฎหมาย แฟรนไชส์หลอกลวง หรือธุรกรรมเกี่ยวกับสิ่งผิดกฎหมาย
3. สตรีมหรือเผยแพร่เนื้อหาอนาจาร ความรุนแรง, การข่มขู่ หรือสร้างความเกลียดชัง (Hate Speech)
แพลตฟอร์มทรงไว้ซึ่งสิทธิในการระงับ บล็อก หรือยกเลิกบัญชีผู้ใช้งาน (Account Termination) พร้อมทั้งระงับการถอนเงินชั่วคราวหากตรวจพบการละเมิดข้อตกลงนี้โดยไม่ต้องแจ้งให้ทราบล่วงหน้า
ข้อ 1.6Terms
โหมดโอนตรงและการตรวจสอบสลิป (Direct Mode & Slip Verification)
สรุปสาระสำคัญเงินเข้าบัญชีครีเอเตอร์โดยตรง · ผลตรวจสลิปเป็นแบบ Best-effort
ครีเอเตอร์อาจเลือกเปิด "โหมดโอนตรง" (Direct Mode) ซึ่งมีกลไกต่างจากการรับเงินผ่าน Payment Gateway ตามข้อ 1.3 อย่างมีนัยสำคัญ ผู้ใช้บริการควรทำความเข้าใจข้อแตกต่างต่อไปนี้ก่อนใช้งาน:
1. เส้นทางของเงิน: ผู้สนับสนุนโอนเงินผ่าน PromptPay เข้าบัญชีธนาคารของครีเอเตอร์โดยตรง เงินไม่ได้ผ่านบัญชีหรือระบบของแพลตฟอร์มในทุกขั้นตอน แพลตฟอร์มจึงไม่ได้ถือครองเงินดังกล่าว ไม่มีการนำเข้า Wallet และไม่มีการหัก Platform Fee (0%)
2. บทบาทของแพลตฟอร์ม: แพลตฟอร์มทำหน้าที่เพียงบันทึกรายการและแสดงผล Alert เมื่อได้รับการยืนยันหลักฐานการโอน (สลิป) เท่านั้น แพลตฟอร์มไม่ใช่คู่สัญญา ไม่ใช่ตัวแทนรับเงิน และไม่ใช่ผู้รับฝากเงินในธุรกรรมโหมดโอนตรง
3. การตรวจสอบสลิปเป็นแบบ Best-effort: แพลตฟอร์มใช้บริการตรวจสอบหลักฐานการชำระเงิน (Slip Verification API) จากผู้ให้บริการภายนอกซึ่งเชื่อมต่อกับระบบธนาคารคู่สัญญา ผลการตรวจสอบขึ้นอยู่กับความพร้อมใช้งานและความถูกต้องของระบบธนาคารและผู้ให้บริการภายนอกดังกล่าว ซึ่งอยู่นอกเหนือการควบคุมของแพลตฟอร์ม แพลตฟอร์มจึงไม่รับประกันความถูกต้อง ความครบถ้วน หรือความพร้อมใช้งานของผลการตรวจสอบ และไม่รับผิดชอบต่อความเสียหายอันเกิดจากการที่ระบบตรวจสอบไม่สามารถใช้งานได้หรือให้ผลคลาดเคลื่อน
4. กรณีตรวจสอบไม่สำเร็จ (สำคัญ): หากการโอนเงินเกิดขึ้นจริงแล้วแต่ระบบไม่สามารถยืนยันสลิปได้ เงินยังคงอยู่ในบัญชีของครีเอเตอร์ตามปกติ แต่แพลตฟอร์มจะไม่บันทึกรายการและจะไม่แสดง Alert ในกรณีเช่นนี้ถือเป็นเรื่องระหว่างผู้สนับสนุนกับครีเอเตอร์โดยตรง ผู้สนับสนุนต้องติดต่อครีเอเตอร์เพื่อดำเนินการ แพลตฟอร์มไม่มีอำนาจและไม่มีหน้าที่ในการเรียกคืน โอนคืน หรือชดเชยเงินจำนวนดังกล่าว
5. เงื่อนไขทางเทคนิคเพื่อป้องกันการทุจริต: ระบบจะยอมรับสลิปเมื่อผ่านเกณฑ์ครบทุกข้อ ได้แก่ เลขอ้างอิงรายการ (Transaction Reference) ต้องไม่เคยถูกใช้มาก่อน · บัญชีปลายทางต้องตรงกับบัญชีที่ครีเอเตอร์ลงทะเบียนและผ่าน KYC · ยอดเงินต้องตรงกับรายการที่สร้างไว้ · และเวลาที่โอนต้องอยู่ในกรอบเวลาที่กำหนด ทั้งนี้แพลตฟอร์มจำกัดจำนวนครั้งในการส่งสลิปต่อหนึ่งรายการเพื่อป้องกันการใช้งานโดยมิชอบ
6. การคืนเงิน: รายการในโหมดโอนตรงเป็นการโอนเงินระหว่างบัญชีธนาคารของบุคคลสองฝ่าย ไม่สามารถยกเลิกหรือเรียกคืนผ่านแพลตฟอร์มได้ในทุกกรณี
ข้อ 2.1PDPA
ข้อมูลที่เราเก็บรวบรวม (Data Collection Categories)
สรุปสาระสำคัญการจำแนกข้อมูล Creator, Donor, Payments และ System Logs
เพื่อให้เป็นไปตามกฎหมาย PDPA แพลตฟอร์มเก็บรวบรวมข้อมูลส่วนบุคคลเฉพาะที่จำเป็นต่อการให้บริการ:
1. ข้อมูล ครีเอเตอร์: ชื่อ-นามสกุล, อีเมล, รูปโปรไฟล์, ข้อมูล บัญชีธนาคารรับเงิน, เลขประจำตัวผู้เสียภาษี, สำเนาบัตรประชาชน/พาสปอร์ต (สำหรับการยืนยันตัวตน KYC)
2. ข้อมูล ผู้สนับสนุน/ผู้ซื้อ: ชื่อที่ใช้แสดง (Donor Display Name), ข้อความสนับสนุน, อีเมล (สำหรับรับใบเสร็จและลิงก์ดาวน์โหลดสินค้า), IP Address, Browser Device Fingerprint
3. ข้อมูลธุรกรรมการเงิน: Gateway Transaction Reference, ยอดเงิน, ช่องทางชำระเงิน, สถานะการชำระเงิน, Timestamp
4. ข้อมูลระบบและ Log: Request ID, Access Log, IP Address, Device Type, Supabase Authentication Tokens
5. ข้อมูลจากหลักฐานการชำระเงิน (สลิป) เฉพาะโหมดโอนตรง: ในกรณีที่ผู้สนับสนุนส่งสลิปเพื่อยืนยันการโอน ระบบจะประมวลผลข้อมูลที่ปรากฏบนสลิป ซึ่งรวมถึงชื่อและเลขบัญชีบางส่วน (ในรูปแบบที่ถูกปกปิดโดยธนาคาร) ของผู้โอนและผู้รับ ยอดเงิน เวลาที่โอน และเลขอ้างอิงรายการ — โปรดดูรายละเอียดการเปิดเผยข้อมูลนี้แก่บุคคลภายนอกในข้อ 2.6
ข้อ 2.2PDPA
ฐานทางกฎหมายและวัตถุประสงค์การประมวลผล (Legal Basis)
สรุปสาระสำคัญฐานสัญญา ฐานกฎหมาย และประโยชน์อันชอบธรรมตาม PDPA
การประมวลผลข้อมูลส่วนบุคคลของ Donato.click อยู่บนฐานทางกฎหมายตาม พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) ดังนี้:
• ฐานการปฏิบัติตามสัญญา (Contractual Obligation): เพื่อให้บริการระบบรับชำระเงิน การแสดง Alert สตรีมมิง และการส่งมอบไฟล์สินค้าดิจิทัล
• ฐานการปฏิบัติตามกฎหมาย (Legal Obligation): เพื่อการจัดทำบัญชี การเสียภาษีอากร การปฏิบัติตามกฎหมายป้องกันการฟอกเงิน (AMLO)
• ฐานประโยชน์อันชอบธรรม (Legitimate Interest): เพื่อการรักษาความมั่นคงปลอดภัยของระบบ การป้องกันการทุจริต (Fraud Detection) การบันทึก Audit Logs และการวิเคราะห์สถิติแบบไม่ระบุตัวตน (Anonymized Data)
ข้อ 2.3PDPA
สถาปัตยกรรมความปลอดภัยและการจัดเก็บข้อมูล (Data Security)
สรุปสาระสำคัญการใช้ Row Level Security (RLS), Private Storage และ SSL/TLS
ตามข้อกำหนดใน Donato System Design Specification v2.4:
1. PostgreSQL Row Level Security (RLS): บังคับใช้ RLS Policy ทุกตารางข้อมูล ครีเอเตอร์สามารถเข้าถึงได้เฉพาะ Row ข้อมูลที่เป็นของตนเองเท่านั้น
2. Encryption in Transit & At Rest: การรับส่งข้อมูลทั้งหมดผ่านการเข้ารหัส TLS 1.3 / SSL ข้อมูลสำคัญ เช่น ลิงก์ดาวน์โหลดและเอกสาร KYC จะถูกเข้ารหัส At Rest
3. Private Storage Bucket: ไฟล์สื่อและเอกสารยืนยันตัวตนถูกเก็บใน Private Bucket ของ Supabase Storage เข้าถึงได้เฉพาะผ่าน Signed URLs ที่มีอายุใช้งานจำกัด (Time-limited Expiration)
4. No Plaintext Credentials: รหัสผ่านของผู้ใช้ถูก Hash ด้วยอัลกอริทึมมาตรฐานความปลอดภัยสูง และไม่มีการเก็บข้อมูลบัตรเครดิตฉบับเต็มไว้ในระบบของแพลตฟอร์ม
ข้อ 2.4PDPA
ระยะเวลาการเก็บรักษาข้อมูล (Data Retention Policy)
สรุปสาระสำคัญกรอบเวลาจัดเก็บข้อมูลการเงิน Audit Log และไฟล์ชั่วคราว
แพลตฟอร์มกำหนดระยะเวลาจัดเก็บข้อมูลส่วนบุคคลเท่าที่จำเป็นตามวัตถุประสงค์และกฎหมาย:
• ข้อมูลธุรกรรมการเงินและ Ledger: จัดเก็บไว้เป็นเวลา 10 ปี ตาม พ.ร.บ. การบัญชี และกฎหมายประมวลรัษฎากร
• Security Audit Logs & Fraud Traces: จัดเก็บไว้เป็นเวลา 3 - 5 ปี เพื่อการตรวจสอบความปลอดภัยทางไซเบอร์
• ข้อมูลโปรไฟล์และบัญชีผู้ใช้: จัดเก็บตลอดระยะเวลาที่บัญชี Active และจะลบ/ทำลายภายใน 90 วันหลังการปิดบัญชีสมบูรณ์
• ลิงก์ดาวน์โหลดสินค้าดิจิทัลชั่วคราว: มีอายุการใช้งานไม่เกิน 30 วัน นับจากวันทำรายการสั่งซื้อ
ข้อ 2.5PDPA
สิทธิของเจ้าของข้อมูลส่วนบุคคล (Data Subject Rights)
สรุปสาระสำคัญสิทธิตามกฎหมาย PDPA และขั้นตอนการใช้สิทธิ
ผู้ใช้บริการในฐานะเจ้าของข้อมูลส่วนบุคคลมีสิทธิตามกฎหมาย PDPA ดังต่อไปนี้:
1. สิทธิขอเข้าถึงและขอรับสำเนาข้อมูลส่วนบุคคล (Right to Access)
2. สิทธิขอให้โอนย้ายข้อมูลส่วนบุคคลไปยังผู้ให้บริการอื่น (Right to Data Portability)
3. สิทธิขอคัดค้านการประมวลผลข้อมูล (Right to Object)
4. สิทธิขอลบ ทำลาย หรือทำให้ข้อมูลไม่สามารถระบุตัวตนได้ (Right to be Forgotten)
5. สิทธิขอให้ระงับการใช้ข้อมูลส่วนบุคคล (Right to Restriction of Processing)
6. สิทธิขอแก้ไขข้อมูลส่วนบุคคลให้ถูกต้อง เป็นปัจจุบัน (Right to Rectification)
ผู้ใช้สามารถยื่นคำร้องขอใช้สิทธิได้ผ่านแบบฟอร์ม PDPA Data Subject Portal ด้านล่างนี้ หรือติดต่อ DPO โดยตรง
ข้อ 2.6PDPA
การเปิดเผยข้อมูลบนสลิปแก่ผู้ให้บริการตรวจสอบและธนาคาร (Slip Data Disclosure)
สรุปสาระสำคัญข้อมูลบนสลิปถูกส่งให้ผู้ให้บริการตรวจสอบและธนาคารคู่สัญญา
หัวข้อนี้ใช้เฉพาะกับ "โหมดโอนตรง" (ข้อ 1.6) เมื่อผู้สนับสนุนเลือกส่งหลักฐานการชำระเงิน (สลิป) เพื่อยืนยันการโอน
1. ข้อมูลที่ถูกส่งออกไป: เมื่อผู้สนับสนุนส่งสลิปหรือรหัส QR บนสลิปเข้าสู่ระบบ แพลตฟอร์มจะส่งข้อมูลดังกล่าวต่อไปยังผู้ให้บริการตรวจสอบหลักฐานการชำระเงิน (Slip Verification Service Provider) ซึ่งจะส่งต่อไปยังธนาคารคู่สัญญาเพื่อตรวจสอบความถูกต้องของรายการโอน ข้อมูลที่เกี่ยวข้องอาจรวมถึงชื่อและเลขบัญชีบางส่วนของผู้โอนและผู้รับ ยอดเงิน วันเวลาที่ทำรายการ และเลขอ้างอิงรายการ
2. วัตถุประสงค์: เพื่อพิสูจน์ว่ารายการโอนเกิดขึ้นจริง ตรงกับรายการสนับสนุนที่สร้างไว้ และเพื่อป้องกันการใช้หลักฐานปลอมหรือการใช้สลิปเดิมซ้ำ ซึ่งเป็นการป้องกันความเสียหายต่อครีเอเตอร์
3. ฐานทางกฎหมาย: ฐานการปฏิบัติตามสัญญา (เพื่อดำเนินการตามคำขอของผู้สนับสนุนในการบันทึกรายการสนับสนุน) ประกอบกับฐานประโยชน์อันชอบธรรมในการป้องกันการทุจริต ทั้งนี้การส่งสลิปเป็นการกระทำโดยสมัครใจของผู้สนับสนุน หากไม่ประสงค์ให้มีการเปิดเผยข้อมูลดังกล่าว ผู้สนับสนุนสามารถเลือกไม่ส่งสลิป หรือเลือกสนับสนุนผ่านช่องทางชำระเงินปกติ (Payment Gateway) แทนได้
4. ผู้รับข้อมูล: ผู้ให้บริการตรวจสอบหลักฐานการชำระเงินภายนอก และธนาคารคู่สัญญาของผู้ให้บริการดังกล่าว ซึ่งอาจใช้ผู้ให้บริการโครงสร้างพื้นฐานคลาวด์เป็นผู้ประมวลผลช่วง ผู้รับข้อมูลเหล่านี้ประมวลผลข้อมูลภายใต้นโยบายและข้อตกลงของตนเอง
5. การเก็บรักษาโดยแพลตฟอร์ม: แพลตฟอร์มไม่จัดเก็บรหัส QR หรือข้อมูลดิบบนสลิปไว้ในระบบ โดยจัดเก็บเพียงค่าแฮช (SHA-256) ของข้อมูลที่ส่งตรวจเพื่อป้องกันการส่งซ้ำ พร้อมด้วยเลขอ้างอิงรายการ ยอดเงิน และผลการตรวจสอบ เท่าที่จำเป็นต่อการยืนยันรายการและการตรวจสอบข้อพิพาทย้อนหลัง
6. ความรับผิดชอบของครีเอเตอร์: ครีเอเตอร์ที่เปิดใช้โหมดโอนตรงรับทราบว่าข้อมูลของผู้สนับสนุนที่ปรากฏบนสลิปจะถูกเปิดเผยตามที่ระบุในข้อนี้ และตกลงให้แพลตฟอร์มดำเนินการดังกล่าวในนามของตน