การจัดซื้อจัดจ้างผู้ขาย

อัปเดตล่าสุด: 10 เมษายน 2569

Payward ใช้ Zip เป็นแพลตฟอร์มรับข้อมูลผู้ขายของเรา หาก Payward ร้องขอบริการของคุณ คุณจะได้รับคำเชิญที่สร้างโดยระบบจาก <[email protected]> พร้อมหัวข้ออีเมลว่า “[ดำเนินการด่วน] คุณได้รับเชิญให้ดำเนินการงานสำหรับ Payward, Inc.” เพื่อดำเนินการเริ่มต้นใช้งานให้เสร็จสมบูรณ์

คุณจะถูกขอให้ส่งข้อมูลต่อไปนี้ผ่านทาง Zip Vendor Portal ที่ปลอดภัย:

  • ข้อมูลบริษัทพื้นฐาน

  • เอกสารภาษีตามความจำเป็น (เช่น W-9, W-8)

  • รายละเอียดธนาคาร (รวมถึงหลักฐาน เช่น เช็คเปล่าหรือจดหมายจากธนาคารของคุณ)

 

รายการเหล่านี้จำเป็นสำหรับ:

  • ความพร้อมในการชำระเงิน

  • การปฏิบัติตามกฎระเบียบ

  • การเตรียมการตรวจสอบทางการเงิน

  • ภาระผูกพันในการรายงานภาษีต่อ IRS และทั่วโลก

 

หากคุณต้องการอัปเดตข้อมูลบริษัทของคุณ (เช่น ที่อยู่, รหัสประจำตัวผู้เสียภาษี, ข้อมูลธนาคาร) โปรดส่งอีเมลถึงผู้ติดต่อหลักของคุณจาก Payward และทีม Accounts Payable (A/P) ของ Payward A/P จะเริ่มการตรวจสอบซ้ำและส่งคำเชิญเข้าพอร์ทัลใหม่

การบริหารความเสี่ยงผู้ขายและการตรวจสอบสถานะ

  • ความปลอดภัยของข้อมูล – ความปลอดภัยของเครือข่าย/แอปพลิเคชัน, การควบคุมการเข้าถึง, การเข้ารหัส, การจัดการช่องโหว่/แพตช์, การตอบสนองต่อเหตุการณ์

  • ความเป็นส่วนตัวและการปกป้องข้อมูล – GDPR/UK GDPR, กฎหมายความเป็นส่วนตัวของรัฐ, ถิ่นที่อยู่ของข้อมูล, ข้อกำหนด DPA, สิทธิ์ของเจ้าของข้อมูล

  • การต่อต้านการติดสินบนและการทุจริต (FCPA/ABC) – นโยบาย, การฝึกอบรม, การกำกับดูแลบุคคลที่สาม, การควบคุมของขวัญและความบันเทิง

  • ความเหมาะสมด้านกฎระเบียบและการปฏิบัติตามข้อกำหนด – กฎระเบียบเฉพาะภาคส่วนที่เกี่ยวข้องกับบริการ (เช่น DORA/MiCA สำหรับความยืดหยุ่นในการดำเนินงาน/คริปโตของสหภาพยุโรป; SEC/FINRA ในกรณีที่เกี่ยวข้อง)

  • ความสามารถทางการเงิน – ตัวบ่งชี้การดำเนินงานต่อเนื่อง, สื่อ/การฟ้องร้องที่ไม่พึงประสงค์, ความคุ้มครองประกันภัย

  • ความต่อเนื่องทางธุรกิจ / การกู้คืนจากภัยพิบัติ (BC/DR) – RTO/RPO, ความถี่และผลการทดสอบ, การทำแผนที่ความสัมพันธ์

  • ความซื่อสัตย์ของพนักงาน (ตามความเหมาะสม) – การตรวจสอบประวัติพนักงานที่เกี่ยวข้อง (โดยเฉพาะแรงงานชั่วคราว/การเพิ่มพนักงาน)

จัดเตรียมผ่าน Payward’s Vendor Risk System; หากนโยบายของคุณห้ามการอัปโหลด โปรดแชร์ผ่านลิงก์ที่ปลอดภัยหรือพอร์ทัลความน่าเชื่อถือของคุณ

  • การรับรองความปลอดภัย: SOC 2 Type II (หรือใบรับรอง ISO/IEC 27001 + SoA), สรุปผลการทดสอบการเจาะระบบล่าสุดและสถานะการแก้ไข, นโยบายการจัดการช่องโหว่, แผนการตอบสนองต่อเหตุการณ์

  • ความเป็นส่วนตัวและข้อมูล: ประกาศความเป็นส่วนตัว, DPA, รายการผู้ประมวลผลย่อย, แผนภาพการไหลของข้อมูล (การรวบรวม → การประมวลผล → การจัดเก็บ → การถ่ายโอน → การลบ), คำชี้แจงถิ่นที่อยู่ของข้อมูล, ตารางการเก็บรักษาข้อมูล

  • การควบคุมทางเทคนิค: รายละเอียดการเข้ารหัสข้อมูลขณะพัก/ขณะส่ง, การจัดการคีย์, การควบคุมการเข้าถึง/SSO/MFA, การบันทึก/การตรวจสอบ, SDLC/การเขียนโค้ดที่ปลอดภัย, การจัดการการเปลี่ยนแปลง

  • BC/DR: สรุป BCP/DRP, รายงานการทดสอบ BC/DR ล่าสุดพร้อมผลลัพธ์/RTO/RPO, การทำแผนที่ความสัมพันธ์ (คลาวด์/บุคคลที่สาม)

  • สิ่งประดิษฐ์ด้านกฎระเบียบ (ตามความเหมาะสม): PCI AoC (หากมีข้อมูลผู้ถือบัตร), HIPAA/BAA (หากมี PHI), การรับรองความยืดหยุ่นในการดำเนินงานของ DORA (หากบริการรองรับการดำเนินงานในสหภาพยุโรป), ท่าทีการควบคุมการส่งออก/การคัดกรองการคว่ำบาตร

  • การเงินและองค์กร: รายงานทางการเงินหรือรายงานเครดิตล่าสุด, ประกันภัย (Cyber/Tech E&O/GL; วงเงินและผู้ให้บริการ), รายละเอียดนิติบุคคล, ผู้ถือหุ้นรายใหญ่/ความเป็นเจ้าของ

  • บุคลากรและ ABC: ภาพรวมนโยบายและฝึกอบรม ABC/การต่อต้านการทุจริต; การรับรองการตรวจสอบประวัติในกรณีที่บุคคลเข้าถึงข้อมูลหรือสิ่งอำนวยความสะดวกที่ละเอียดอ่อนของ Payward

ผู้ขายจะได้รับอีเมลต้อนรับจาก Payward’s Vendor Risk System ([email protected]) ซึ่งมีข้อมูลประจำตัวสำหรับการเข้าสู่ระบบ (ตัวอย่างแสดงด้านล่าง) หลังจากนั้นไม่นาน อีเมลฉบับที่สองจะให้สิทธิ์เข้าถึงแบบสอบถามการตรวจสอบสถานะ (DDQs) ที่ได้รับมอบหมาย

แบบสอบถามเหล่านี้ได้รับการปรับให้เหมาะสมกับลักษณะและระดับความเสี่ยงของบริการที่จัดหาให้ ผู้ขายสามารถเพิ่มผู้ติดต่อเพิ่มเติมภายใน Payward’s Vendor Risk System เพื่อช่วยในการดำเนินการให้เสร็จสมบูรณ์ หรือติดต่อ <[email protected]> เพื่อขอรับการสนับสนุนเกี่ยวกับเครื่องมือ

การจัดการข้อมูลและความปลอดภัยภายใน Payward's Vendor Risk System

  1. 1

    การเข้าถึงข้อมูล

    ข้อมูลที่ส่งมาสามารถเข้าถึงได้โดยบุคลากรของ Payward ที่ได้รับอนุญาตเท่านั้น บุคลากรของ Payward’s Vendor Risk System จะไม่เข้าถึงสภาพแวดล้อมของลูกค้าในการดำเนินธุรกิจตามปกติ การเข้าถึงที่จำกัดสำหรับการสนับสนุนทางเทคนิคจะดำเนินการภายใต้การควบคุมการรักษาความลับและการปกป้องข้อมูลที่เข้มงวดตามที่กำหนดไว้ใน DPA ของ Payward’s Vendor Risk System

  2. 2

    การจัดเก็บข้อมูล

    Payward’s Vendor Risk System เป็นแพลตฟอร์ม SaaS บนคลาวด์ที่โฮสต์บน Amazon Web Services (AWS) ข้อมูลจะถูกเข้ารหัสขณะส่ง (TLS 1.2/1.3) และขณะพัก (AES-256) โดยใช้ AWS Key Management Service (KMS) ไม่มีข้อมูลผู้ขายถูกจัดเก็บในสถานที่ของ Payward

  3. 3

    การเก็บรักษาข้อมูล

    การเก็บรักษาข้อมูลอยู่ภายใต้การกำกับดูแลของการตั้งค่านโยบายภายในของ Payward Payward’s Vendor Risk System จะเก็บรักษาข้อมูลตราบเท่าที่จำเป็นในการให้บริการตามสัญญา หรือเพื่อปฏิบัติตามข้อผูกพันทางกฎหมายและกฎระเบียบ จากนั้นจะลบหรือทำให้เป็นนิรนามตามนโยบายการเก็บรักษาข้อมูลและ DPA

  4. 4

    ไฟล์แนบ

    การอัปโหลดเอกสารไปยัง Payward’s Vendor Risk System ได้รับการสนับสนุนแต่ไม่บังคับ ผู้ขายอาจเลือกที่จะให้ลิงก์ที่ปลอดภัยไปยังพอร์ทัลความน่าเชื่อถือของตน หรือกรอก Excel DDQ แบบออฟไลน์หากต้องการ

  5. 5

    การรับรองแพลตฟอร์ม

    Payward’s Vendor Risk System ได้ผ่านการตรวจสอบความเสี่ยงจากบุคคลที่สามของ Payward และยังคงรักษาการรับรอง ISO/IEC 27001, การรายงาน SOC 2 Type II และการทดสอบการเจาะระบบอิสระประจำปี

    โปรดตอบกลับคำขอเหล่านี้โดยทันที การประเมินเหล่านี้มีความสำคัญอย่างยิ่งต่อการรับรองความต่อเนื่องทางธุรกิจ, การลดความเสี่ยงจากบุคคลที่สาม และการปฏิบัติตามข้อกำหนดด้านกฎระเบียบ

กระบวนการทำสัญญา

  • ดำเนินการเริ่มต้นใช้งานให้เสร็จสมบูรณ์ผ่าน Zip Vendor Portal

  • ผ่านการตรวจสอบสถานะที่จำเป็น (ตามที่กำหนดโดย Payward’s Vendor Risk System)

  • มีสัญญาที่ดำเนินการเสร็จสมบูรณ์ (เช่น MSA, SOW, Order Form)

ทีมจัดซื้อจัดจ้างและกฎหมายของ Payward จะเริ่มข้อตกลงที่เหมาะสมตามประเภทของการมีส่วนร่วม สัญญาจะต้อง:

  • ได้รับการตรวจสอบและอนุมัติโดยทีมจัดซื้อจัดจ้างและกฎหมายของ Payward

  • ดำเนินการผ่าน DocuSign โดยมีอำนาจลงนามที่ถูกต้อง

เมื่อข้อตกลงได้รับการลงนามและกระบวนการเริ่มต้นใช้งานเสร็จสมบูรณ์ ใบสั่งซื้อ (PO) จะถูกออกให้

สำหรับคำถามเกี่ยวกับสัญญา โปรดติดต่อผู้สนับสนุนธุรกิจ Payward ของคุณ

ภาษาและการแปล

Zip Vendor Portal ได้รับการแปลเป็นภาษาท้องถิ่นและมีให้บริการใน:

  • ภาษาอังกฤษ

  • ภาษาจีน

  • ภาษาฝรั่งเศส

  • ภาษาเยอรมัน

  • ภาษาญี่ปุ่น

  • ภาษาโปรตุเกส

  • ภาษาสเปน

คุณสามารถเปลี่ยนภาษาได้ผ่านเมนูแบบเลื่อนลงที่ด้านบนของพอร์ทัล

การเข้าสู่ระบบ Zip

Zip กำหนดให้ใช้การยืนยันตัวตนแบบหลายปัจจัย (MFA) เพื่อรักษาความปลอดภัยของบัญชีของคุณ เมื่อเข้าสู่ระบบ คุณจะต้องระบุทั้งรหัสผ่านและรหัสยืนยันที่ส่งไปยังโทรศัพท์หรือแอปยืนยันตัวตนของคุณ

หมายเหตุ: MFA จำเป็นสำหรับผู้ใช้ที่ไม่ได้เข้าสู่ระบบผ่าน Single Sign-On (SSO) เท่านั้น

หากอีเมลของคุณเชื่อมโยงกับองค์กรมากกว่าหนึ่งแห่ง Zip จะแจ้งให้คุณเลือกองค์กรที่คุณต้องการเข้าถึงหลังจากป้อนอีเมลเข้าสู่ระบบ เมื่อเลือกแล้ว คุณจะถูกนำไปยังหน้าเข้าสู่ระบบเฉพาะขององค์กรนั้น

หากคุณยังไม่ได้ตั้งค่า MFA Zip จะแจ้งให้คุณดำเนินการทันทีหลังจากเข้าสู่ระบบครั้งแรก คุณสามารถเลือกที่จะรับรหัสยืนยันตัวตนผ่าน:

  • การโทรศัพท์หรือข้อความ

  • แอปยืนยันตัวตน (เช่น Google Authenticator, Microsoft Authenticator หรือ Okta Verify)

วิธีการที่คุณเลือกจะเชื่อมโยงกับที่อยู่อีเมลของคุณสำหรับการเข้าสู่ระบบในอนาคตทั้งหมด หากต้องการเปลี่ยนวิธีการในภายหลัง คุณจะต้องรีเซ็ตข้อมูลประจำตัว MFA ของคุณ

การใช้หมายเลขโทรศัพท์: ป้อนหมายเลขโทรศัพท์ของคุณเมื่อได้รับแจ้งและคลิก ส่งทางข้อความ หรือ รับสายโทรศัพท์ Zip จะส่งรหัส 6 หลักของคุณทันทีและนำคุณไปยังหน้าจอการยืนยัน

การใช้แอปยืนยันตัวตน: คลิก ใช้แอปยืนยันตัวตนแทน Zip จะแสดงรหัส QR – เปิดแอปยืนยันตัวตนของคุณ, สแกนรหัส, จากนั้นคลิก ป้อนรหัส และป้อนรหัส 6 หลักที่แสดงในแอปของคุณ หากคุณมีปัญหาในการสแกน ให้คลิก มีปัญหาในการสแกน? เพื่อรับรหัสป้อนด้วยตนเองแทน

ทุกครั้งที่คุณเข้าสู่ระบบ Zip จะแจ้งให้คุณยืนยันตัวตนโดยใช้วิธี MFA ที่คุณตั้งค่าไว้ ป้อนรหัส 6 หลักของคุณและคลิก ยืนยัน เพื่อเข้าสู่ระบบให้เสร็จสมบูรณ์

ไม่ได้รับรหัสใช่หรือไม่

  • คลิก ส่งรหัสอีกครั้ง เพื่อลองอีกครั้ง

  • หากผ่านไปนานกว่า 5 นาที ให้คลิก ขอรหัสใหม่

ลืมรหัสผ่านใช่หรือไม่

  • คลิก ลืมรหัสผ่าน? บนหน้าเข้าสู่ระบบ และ Zip จะส่งลิงก์รีเซ็ตให้คุณทางอีเมล

หากคุณไม่สามารถเข้าถึงโทรศัพท์ของคุณได้หรือต้องการเปลี่ยนวิธีการยืนยันตัวตน:

  1. คลิก รีเซ็ตการยืนยันตัวตนแบบหลายปัจจัย ในหน้าใดก็ได้ระหว่างกระบวนการเข้าสู่ระบบ Zip

  2. คลิก ยืนยันและส่ง

  3. Zip จะส่งการยืนยันไปยังอีเมลและหมายเลขโทรศัพท์ที่เชื่อมโยงกับบัญชีของคุณ

  4. เมื่อผู้ดูแลระบบอนุมัติคำขอ คุณจะสามารถตั้งค่าข้อมูลประจำตัว MFA ใหม่ได้ในการเข้าสู่ระบบครั้งถัดไป

ขั้นตอนต่อไปหลังจากการจัดซื้อจัดจ้าง

เมื่อคุณดำเนินการจัดซื้อจัดจ้างและลงทะเบียนผู้ขายใน Zip เสร็จสิ้น ขั้นตอนต่อไปคือการทำความคุ้นเคยกับกระบวนการใบสั่งซื้อ (PO) และการส่งใบแจ้งหนี้ของ Payward ซึ่งจะช่วยให้มั่นใจได้ว่างานของคุณจะเริ่มต้นหลังจากได้รับการอนุมัติที่เหมาะสมเท่านั้น และใบแจ้งหนี้ของคุณจะถูกส่งอย่างถูกต้องเพื่อการชำระเงินที่ตรงเวลา คุณสามารถดูคู่มือฉบับเต็มได้ที่นี่: คู่มือการส่ง PO และใบแจ้งหนี้.

ต้องการความช่วยเหลือเพิ่มเติมหรือไม่