เช็กลิสต์ลดการเปิดเผยข้อมูลเกินจำเป็นและแยก KYC ออกจากคำรับรองบริการ

KYC Checklist ก่อนส่งเอกสารยืนยันตัวตน

KYC เป็นกระบวนการยืนยันข้อมูล ไม่ใช่หลักฐานว่าเว็บไซต์ได้รับอนุญาตในพื้นที่ของผู้ใช้หรือจะอนุมัติธุรกรรม เอกสารที่ขอและระดับการตรวจควรมีเหตุผล สอดคล้องกับนโยบาย และส่งผ่านช่องทางที่ยืนยันได้

เช็กลิสต์นี้ช่วยตั้งคำถามก่อนส่งข้อมูลสำคัญ ไม่ใช่คำแนะนำให้หลีกเลี่ยงข้อกำหนดทางกฎหมาย หากไม่เข้าใจเหตุผลหรือสิทธิของตนควรขอคำชี้แจงจากผู้ควบคุมข้อมูลหรือผู้เชี่ยวชาญที่เกี่ยวข้อง

ยืนยันว่าใครเป็นผู้ขอและขอเพื่ออะไร

ตรวจชื่อผู้ดำเนินการ ผู้ควบคุมข้อมูล URL และช่องทางในนโยบายความเป็นส่วนตัว เปรียบเทียบกับโดเมนที่กำลังใช้งาน อย่าส่งเอกสารไปยังบัญชีแชตหรืออีเมลที่ไม่ปรากฏในช่องทางทางการ

ขอคำอธิบายวัตถุประสงค์และขั้นตอนถัดไป เช่น ตรวจอายุ ตัวตน แหล่งเงิน หรือความปลอดภัย คำตอบควรชัดพอให้รู้ว่าเอกสารถูกใช้และเก็บอย่างไร

  • ชื่อผู้ควบคุมข้อมูล
  • วัตถุประสงค์เฉพาะ
  • ช่องทางอัปโหลดที่ยืนยันได้

ตรวจสัดส่วนข้อมูลในเอกสาร

อ่านรายการเอกสารและช่องข้อมูลที่จำเป็นก่อนถ่ายภาพ อย่าแก้ไขเอกสารจนผิดเงื่อนไข แต่ถามได้ว่าสามารถปิดข้อมูลที่ไม่เกี่ยวข้องหรือใช้เอกสารทางเลือกได้หรือไม่

OTP รหัสผ่าน PIN และรหัสกู้คืนไม่ใช่เอกสาร KYC ที่ควรส่งให้บุคคล หากมีผู้ขอให้หยุดและตรวจผ่านช่องทางของธนาคารหรือบริการนั้นโดยตรง

คำขอสิ่งที่ตรวจสัญญาณให้หยุด
บัตรหรือพาสปอร์ตเหตุผลและช่องทางส่งผ่านแชตไม่ทราบตัวตน
หลักฐานที่อยู่ช่วงวันที่และข้อมูลจำเป็นขอข้อมูลเกินนโยบาย
เซลฟีเหตุผลป้องกันการสวมรอยขอรหัสบัญชีร่วมด้วย

เก็บหลักฐานโดยไม่สร้างสำเนาเสี่ยง

บันทึกวันที่ ประเภทเอกสาร สถานะ และเลขอ้างอิง แต่ไม่ต้องเก็บสำเนาเต็มไว้หลายที่ หากต้องเก็บ ให้ใช้พื้นที่เข้ารหัสและจำกัดผู้เข้าถึงตามความจำเป็น

เมื่อส่งสำเร็จให้เก็บข้อความยืนยันและกำหนดเวลาที่ระบบระบุ หากสถานะไม่เปลี่ยน ให้ถามด้วยเลขอ้างอิงแทนการส่งเอกสารซ้ำโดยอัตโนมัติ

เชื่อม KYC กับการร้องเรียนและความปลอดภัย

หากคำขอเปลี่ยนไปหลังส่งหรือมีบุคคลติดต่อจากโดเมนอื่น ให้เปลี่ยนรหัสผ่านบัญชีที่เกี่ยวข้อง ตรวจ session และแจ้งช่องทางทางการทันที อย่าส่งข้อมูลเพิ่มเพื่อพิสูจน์ตัวตนกับผู้ติดต่อเดิม

สำหรับข้อพิพาท ให้เก็บเฉพาะรายการเอกสาร วันที่ส่ง และคำตอบโดยปิดเลขเอกสาร การร้องเรียนควรอธิบายกระบวนการที่เกิดขึ้นโดยไม่เผยแพร่ข้อมูลระบุตัวตนสู่สาธารณะ

  • ตรวจ session และรหัสผ่าน
  • บันทึกลำดับคำขอ
  • ปิดข้อมูลก่อนแนบข้อร้องเรียน

แหล่งข้อมูลที่ใช้ตรวจสอบ

  1. UK Gambling Commission — Age, ID and financial verification
  2. NIST — Digital Identity Guidelines

ตอบคำถามจากบทความเพื่อสุ่มรับโค้ด

กิจกรรมนี้เปิดให้ส่งคำตอบหนึ่งครั้งต่อการโหลดหน้า หากตอบผิด ระบบจะล็อกตัวเลือกและต้องรีเฟรชเพื่อรับคำถามใหม่

กิจกรรมความรู้ · หนึ่งคำตอบต่อการโหลดหน้า

กำลังเตรียมคำถามและโค้ด…

คำถามที่พบบ่อย

เว็บไซต์ขอ OTP เพื่อทำ KYC ได้หรือไม่?

ไม่ควรส่ง OTP รหัสผ่าน PIN หรือรหัสกู้คืนให้บุคคล ให้หยุดและตรวจคำขอผ่านช่องทางทางการของบริการที่ออกรหัส

ส่งเอกสารแล้วแปลว่าเว็บไซต์ปลอดภัยหรือไม่?

ไม่ใช่ KYC ยืนยันข้อมูลบางส่วนตามกระบวนการ ไม่รับรองใบอนุญาต ความปลอดภัยของเว็บไซต์ หรือผลธุรกรรม

ควรเก็บสำเนาเอกสารที่ส่งไว้นานแค่ไหน?

เก็บเท่าที่จำเป็นตามวัตถุประสงค์และความเสี่ยง โดยเน้นเลขอ้างอิงกับสถานะ และใช้พื้นที่ปลอดภัยหากต้องเก็บสำเนา