Giới thiệu nhà cung cấp

Cập nhật lần cuối: 10 tháng 4, 2026

Payward sử dụng Zip làm nền tảng tiếp nhận nhà cung cấp của chúng tôi. Nếu dịch vụ của bạn đã được Payward yêu cầu, bạn sẽ nhận được thư mời được tạo tự động từ hệ thống từ <[email protected]> với tiêu đề “[Yêu cầu hành động] Bạn đã được mời hoàn thành các tác vụ cho Payward, Inc.”, để hoàn tất quá trình onboarding.

Bạn sẽ được yêu cầu gửi các thông tin sau qua Cổng thông tin nhà cung cấp Zip an toàn:

  • Thông tin cơ bản về công ty

  • Các tài liệu thuế khi cần thiết (ví dụ: W-9, W-8)

  • Chi tiết ngân hàng (bao gồm bằng chứng như séc bị hủy hoặc thư từ ngân hàng của bạn)

 

Các mục này được yêu cầu cho:

  • Sẵn sàng thanh toán

  • Tuân thủ quy định

  • Chuẩn bị kiểm toán tài chính

  • Nghĩa vụ báo cáo thuế toàn cầu và IRS

 

Nếu bạn cần cập nhật thông tin công ty (ví dụ: địa chỉ, mã số thuế, thông tin ngân hàng), vui lòng gửi email cho người liên hệ chính của bạn từ Payward và đội ngũ Kế toán phải trả (A/P) của Payward. A/P sẽ khởi tạo quy trình xác thực lại và gửi lời mời truy cập cổng thông tin mới.

Quản lý rủi ro nhà cung cấp & Thẩm định chuyên sâu

  • Bảo mật thông tin – bảo mật mạng/ứng dụng, kiểm soát truy cập, mã hóa, quản lý lỗ hổng/bản vá, ứng phó sự cố.

  • Bảo mật & Bảo vệ dữ liệu – GDPR/UK GDPR, luật bảo mật tiểu bang, nơi lưu trú dữ liệu, điều khoản DPA, quyền của chủ thể dữ liệu.

  • Chống hối lộ & Tham nhũng (FCPA/ABC) – chính sách, đào tạo, giám sát bên thứ ba, kiểm soát quà tặng & giải trí.

  • Phù hợp với quy định & Tuân thủ – các quy tắc ngành áp dụng cho dịch vụ (ví dụ: DORA/MiCA cho khả năng phục hồi hoạt động/tiền điện tử của EU; SEC/FINRA khi có liên quan).

  • Khả năng tài chính – các chỉ số hoạt động liên tục, truyền thông tiêu cực/kiện tụng, phạm vi bảo hiểm.

  • Kế hoạch liên tục kinh doanh / Phục hồi sau thảm họa (BC/DR) – RTO/RPO, tần suất và kết quả kiểm tra, lập bản đồ phụ thuộc.

  • Tính toàn vẹn của lực lượng lao động (nếu có) – kiểm tra lý lịch cho nhân viên trong phạm vi (đặc biệt là lao động tạm thời/tăng cường nhân sự).

Cung cấp qua Hệ thống quản lý rủi ro nhà cung cấp của Payward; nếu chính sách của bạn cấm tải lên, hãy chia sẻ qua các liên kết an toàn hoặc cổng thông tin tin cậy của bạn.

  • Đảm bảo an ninh: SOC 2 Type II (hoặc chứng chỉ ISO/IEC 27001 + SoA), tóm tắt kiểm tra thâm nhập gần đây & trạng thái khắc phục, chính sách quản lý lỗ hổng, kế hoạch ứng phó sự cố.

  • Bảo mật & Dữ liệu: Thông báo bảo mật, DPA, danh sách nhà xử lý phụ, sơ đồ luồng dữ liệu (thu thập → xử lý → lưu trữ → chuyển giao → xóa), tuyên bố về nơi lưu trú dữ liệu, lịch trình lưu giữ.

  • Kiểm soát kỹ thuật: chi tiết mã hóa khi lưu trữ/truyền tải, quản lý khóa, kiểm soát truy cập/SSO/MFA, ghi nhật ký/giám sát, SDLC/mã hóa an toàn, quản lý thay đổi.

  • BC/DR: Tóm tắt BCP/DRP, báo cáo kiểm tra BC/DR gần đây nhất với kết quả/RTO/RPO, lập bản đồ phụ thuộc (đám mây/bên thứ ba).

  • Tài liệu quy định (nếu có): PCI AoC (nếu có dữ liệu chủ thẻ), HIPAA/BAA (nếu có PHI), chứng nhận khả năng phục hồi hoạt động DORA (nếu dịch vụ hỗ trợ hoạt động tại EU), tình hình kiểm soát xuất khẩu/sàng lọc trừng phạt.

  • Tài chính & Doanh nghiệp: báo cáo tài chính hoặc báo cáo tín dụng mới nhất, bảo hiểm (Cyber/Tech E&O/GL; giới hạn & nhà cung cấp), chi tiết pháp nhân, công ty mẹ/quyền sở hữu cuối cùng.

  • Con người & ABC: tổng quan chính sách & đào tạo ABC/chống tham nhũng; chứng nhận kiểm tra lý lịch nơi những người truy cập dữ liệu hoặc cơ sở nhạy cảm của Payward.

Các nhà cung cấp sẽ nhận được email chào mừng từ Hệ thống quản lý rủi ro nhà cung cấp của Payward ([email protected]) chứa thông tin đăng nhập của họ (ví dụ được hiển thị bên dưới). Ngay sau đó, một email thứ hai sẽ cung cấp quyền truy cập vào các bảng câu hỏi thẩm định chuyên sâu (DDQ) được giao cho họ.

Các bảng câu hỏi này được điều chỉnh theo bản chất và mức độ rủi ro của các dịch vụ được cung cấp. Các nhà cung cấp có thể thêm người liên hệ bổ sung trong Hệ thống quản lý rủi ro nhà cung cấp của Payward để hỗ trợ hoàn thành, hoặc liên hệ <[email protected]> để được hỗ trợ về công cụ.

Xử lý và bảo mật dữ liệu trong Hệ thống quản lý rủi ro nhà cung cấp của Payward

  1. 1

    Truy cập dữ liệu

    Dữ liệu được gửi chỉ có thể truy cập bởi nhân viên Payward được ủy quyền. Nhân viên của Hệ thống quản lý rủi ro nhà cung cấp của Payward không truy cập môi trường khách hàng trong quá trình kinh doanh thông thường. Bất kỳ quyền truy cập hạn chế nào để hỗ trợ kỹ thuật đều được thực hiện dưới sự kiểm soát bảo mật và bảo vệ dữ liệu nghiêm ngặt được xác định trong DPA của Hệ thống quản lý rủi ro nhà cung cấp của Payward.

  2. 2

    Lưu trữ dữ liệu

    Hệ thống quản lý rủi ro nhà cung cấp của Payward là một nền tảng SaaS dựa trên đám mây được lưu trữ trên Amazon Web Services (AWS). Dữ liệu được mã hóa khi truyền tải (TLS 1.2/1.3) và khi lưu trữ (AES-256) bằng cách sử dụng AWS Key Management Service (KMS). Không có dữ liệu nhà cung cấp nào được lưu trữ tại cơ sở của Payward.

  3. 3

    Lưu giữ dữ liệu

    Việc lưu giữ dữ liệu được điều chỉnh bởi các cài đặt chính sách nội bộ của Payward. Hệ thống quản lý rủi ro nhà cung cấp của Payward chỉ lưu giữ dữ liệu trong thời gian cần thiết để cung cấp các dịch vụ theo hợp đồng hoặc để đáp ứng các nghĩa vụ pháp lý và quy định, sau đó xóa hoặc ẩn danh dữ liệu đó theo chính sách lưu giữ và DPA của mình.

  4. 4

    Tệp đính kèm

    Việc tải tài liệu lên Hệ thống quản lý rủi ro nhà cung cấp của Payward được hỗ trợ nhưng không bắt buộc. Thay vào đó, các nhà cung cấp có thể cung cấp các liên kết an toàn đến cổng thông tin tin cậy của họ hoặc hoàn thành Excel DDQ ngoại tuyến nếu muốn.

  5. 5

    Chứng nhận nền tảng

    Hệ thống quản lý rủi ro nhà cung cấp của Payward đã trải qua quá trình đánh giá rủi ro bên thứ ba của Payward và duy trì chứng nhận ISO/IEC 27001, báo cáo SOC 2 Type II và kiểm tra thâm nhập độc lập hàng năm.

    Vui lòng phản hồi các yêu cầu này kịp thời. Các đánh giá này rất cần thiết để đảm bảo tính liên tục của hoạt động kinh doanh, giảm thiểu rủi ro bên thứ ba và đáp ứng các yêu cầu quy định.

Quy trình hợp đồng

  • Hoàn tất quá trình onboarding qua Cổng thông tin nhà cung cấp Zip

  • Trải qua các đánh giá thẩm định chuyên sâu bắt buộc (theo chỉ định của Hệ thống quản lý rủi ro nhà cung cấp của Payward)

  • Có một hợp đồng đã được thực hiện đầy đủ (ví dụ: MSA, SOW, Đơn đặt hàng)

Các đội ngũ Mua sắm và Pháp lý của Payward sẽ khởi tạo thỏa thuận phù hợp dựa trên loại hình hợp tác. Tất cả các hợp đồng phải:

  • Được xem xét và phê duyệt bởi các đội ngũ Mua sắm và Pháp lý của Payward

  • Được thực hiện qua DocuSign với thẩm quyền ký hợp lệ

Sau khi thỏa thuận được ký kết và quá trình onboarding hoàn tất, một Đơn đặt hàng (PO) sẽ được phát hành.

Đối với bất kỳ câu hỏi nào về hợp đồng, hãy liên hệ với nhà tài trợ kinh doanh của Payward.

Ngôn ngữ & Bản địa hóa

Cổng thông tin nhà cung cấp Zip đã được bản địa hóa và có sẵn bằng các ngôn ngữ:

  • Tiếng Anh

  • Tiếng Trung

  • Tiếng Pháp

  • Tiếng Đức

  • Tiếng Nhật

  • Tiếng Bồ Đào Nha

  • Tiếng Tây Ban Nha

Bạn có thể thay đổi ngôn ngữ qua menu thả xuống ở đầu cổng thông tin.

Đăng nhập vào Zip

Zip yêu cầu xác thực đa yếu tố (MFA) để giữ an toàn cho tài khoản của bạn. Khi đăng nhập, bạn sẽ cần cung cấp cả mật khẩu và mã xác minh được gửi đến điện thoại hoặc ứng dụng xác thực của bạn.

Lưu ý: MFA chỉ bắt buộc đối với những người dùng không đăng nhập qua Đăng nhập một lần (SSO).

Nếu email của bạn được liên kết với nhiều hơn một tổ chức, Zip sẽ nhắc bạn chọn tổ chức bạn muốn truy cập sau khi nhập email đăng nhập của mình. Sau khi chọn, bạn sẽ được chuyển hướng đến trang đăng nhập duy nhất của tổ chức đó.

Nếu bạn chưa thiết lập MFA, Zip sẽ nhắc bạn thực hiện ngay sau lần đăng nhập đầu tiên. Bạn có thể chọn nhận mã xác thực qua:

  • Cuộc gọi điện thoại hoặc tin nhắn văn bản

  • Một ứng dụng xác thực (ví dụ: Google Authenticator, Microsoft Authenticator hoặc Okta Verify)

Phương pháp bạn chọn sẽ được liên kết với địa chỉ email của bạn cho tất cả các lần đăng nhập trong tương lai. Để thay đổi phương pháp sau này, bạn sẽ cần đặt lại thông tin đăng nhập MFA của mình.

Sử dụng số điện thoại: Nhập số điện thoại của bạn khi được nhắc và nhấp vào Gửi bằng tin nhắn hoặc Nhận cuộc gọi điện thoại. Zip sẽ ngay lập tức gửi mã 6 chữ số của bạn và chuyển hướng bạn đến màn hình xác minh.

Sử dụng ứng dụng xác thực: Nhấp vào Sử dụng ứng dụng xác thực thay thế. Zip sẽ hiển thị mã QR — mở ứng dụng xác thực của bạn, quét mã, sau đó nhấp vào Nhập mã và nhập mã 6 chữ số hiển thị trong ứng dụng của bạn. Nếu bạn gặp khó khăn khi quét, hãy nhấp vào Gặp sự cố khi quét? để nhận mã nhập thủ công thay thế.

Mỗi khi bạn đăng nhập, Zip sẽ nhắc bạn xác minh danh tính của mình bằng phương pháp MFA mà bạn đã thiết lập. Nhập mã 6 chữ số của bạn và nhấp vào Xác minh để hoàn tất đăng nhập.

Không nhận được mã?

  • Nhấp vào Gửi lại mã để thử lại

  • Nếu đã quá 5 phút, hãy nhấp vào Yêu cầu mã mới

Quên mật khẩu?

  • Nhấp vào Quên mật khẩu? trên trang đăng nhập và Zip sẽ gửi email cho bạn một liên kết đặt lại.

Nếu bạn mất quyền truy cập vào điện thoại hoặc cần thay đổi phương thức xác thực:

  1. Nhấp vào Đặt lại xác thực đa yếu tố của bạn trên bất kỳ trang nào trong quá trình đăng nhập Zip

  2. Nhấp vào Xác nhận và Gửi

  3. Zip sẽ gửi xác nhận đến email và số điện thoại được liên kết với tài khoản của bạn

  4. Sau khi quản trị viên phê duyệt yêu cầu, bạn sẽ có thể thiết lập thông tin xác thực MFA mới trong lần đăng nhập tiếp theo

Các bước tiếp theo sau khi giới thiệu

Sau khi bạn đã hoàn tất quy trình giới thiệu nhà cung cấp và đăng ký trong Zip, bước tiếp theo là làm quen với quy trình Đơn đặt hàng (PO) và Gửi hóa đơn của Payward. Điều này đảm bảo công việc của bạn chỉ bắt đầu sau khi có sự phê duyệt thích hợp và hóa đơn của bạn được gửi đúng cách để thanh toán kịp thời. Bạn có thể tìm thấy hướng dẫn đầy đủ tại đây: Hướng dẫn gửi PO & Hóa đơn.

Bạn cần thêm trợ giúp?