เอกสารทางกฎหมาย

นโยบายความเป็นส่วนตัว

ปรับปรุงล่าสุด 1 มิถุนายน 2569

Fixkub ("เรา") เคารพความเป็นส่วนตัวของคุณ นโยบายนี้อธิบายว่าเราเก็บข้อมูลใดบ้าง ใช้เพื่ออะไร เก็บไว้นานแค่ไหน และคุณมีสิทธิ์ทำอะไรบ้างกับข้อมูลของคุณ สอดคล้องกับพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA)

1. ข้อมูลที่เราเก็บ

1.1 ข้อมูลของผู้ใช้บริการ (เจ้าของร้าน / พนักงาน)

  • ชื่อ-นามสกุล
  • ชื่อร้านและที่อยู่ร้าน
  • เบอร์โทรศัพท์มือถือ (ใช้ยืนยันตัวตน)
  • อีเมล (ถ้ามี — ใช้ออกใบกำกับภาษี และแจ้งข่าวสำคัญ)
  • จังหวัด / จำนวนพนักงาน (สำหรับสถิติทางธุรกิจ)
  • รหัสผ่าน (เข้ารหัสด้วย bcrypt — เราไม่เห็นรหัสจริง)
  • ข้อมูลการเข้าระบบ: IP, อุปกรณ์ที่ใช้, เวลาเข้า-ออก (สำหรับความปลอดภัย)

1.2 ข้อมูลที่คุณกรอกเข้าระบบ (ลูกค้าของร้านคุณ)

  • ชื่อ เบอร์โทรศัพท์ อีเมล ที่อยู่ Line ID ของลูกค้า
  • ประวัติการซ่อม รุ่นเครื่อง IMEI ฯลฯ
  • รูปภาพและบันทึกข้อมูลงาน

หมายเหตุ: สำหรับข้อมูลในข้อ 1.2 คุณ (เจ้าของร้าน) เป็น "ผู้ควบคุมข้อมูล" ของลูกค้าของคุณ Fixkub เป็นเพียง "ผู้ประมวลผลข้อมูล" ที่ให้บริการเก็บข้อมูลให้ตามคำสั่งของคุณ คุณมีหน้าที่ได้รับความยินยอมจากลูกค้าของคุณก่อนกรอกข้อมูลเข้าระบบ

1.3 ข้อมูลการใช้งาน

  • หน้าที่เปิด เวลาเปิด ฟีเจอร์ที่ใช้
  • ข้อผิดพลาดที่เกิดขึ้นในระบบ (error logs)
  • ปริมาณการใช้พื้นที่จัดเก็บข้อมูล

2. วัตถุประสงค์ในการใช้ข้อมูล

  • ให้บริการ: เก็บและประมวลผลข้อมูลตามที่คุณใช้งานระบบ
  • ยืนยันตัวตน: ป้องกันการเข้าใช้บัญชีโดยไม่ได้รับอนุญาต
  • เรียกเก็บค่าบริการ: ออกใบแจ้งหนี้และใบกำกับภาษี
  • ปรับปรุงบริการ: วิเคราะห์การใช้งานเพื่อพัฒนาฟีเจอร์ใหม่ — สถิติเป็นแบบรวมไม่ระบุตัวบุคคล
  • ติดต่อสื่อสาร: แจ้งข่าวสำคัญเกี่ยวกับบริการ เช่น การหยุดให้บริการชั่วคราว การเปลี่ยนแปลงราคา
  • ปฏิบัติตามกฎหมาย: เก็บข้อมูลตามที่กฎหมายกำหนด (เช่น ข้อมูลภาษีอย่างน้อย 5 ปี)

3. การเปิดเผยข้อมูล

เราจะไม่ขาย ไม่แลกเปลี่ยน ไม่ให้เช่าข้อมูลของคุณกับบุคคลที่สามเพื่อวัตถุประสงค์ทางการตลาด

เราอาจเปิดเผยข้อมูลให้แก่:

  • ผู้ให้บริการที่จำเป็น: เช่น ผู้ให้บริการ Cloud Hosting (เซิร์ฟเวอร์ในประเทศไทย), ผู้ให้บริการ SMS (ส่ง OTP), ผู้ให้บริการชำระเงิน — โดยจำกัดข้อมูลเฉพาะที่จำเป็นและมีสัญญาคุ้มครองข้อมูล
  • หน่วยงานราชการ: เมื่อมีคำสั่งศาล หมายเรียก หรือคำสั่งทางกฎหมายอื่น
  • กรณีฉุกเฉิน: เพื่อป้องกันการกระทำผิดกฎหมาย ภัยต่อชีวิตหรือทรัพย์สิน

4. การเก็บรักษาข้อมูล

  • ระหว่างที่ยังใช้บริการ — เก็บข้อมูลทั้งหมดตามที่จำเป็นต่อการให้บริการ
  • หลังหยุดใช้บริการ — เก็บไว้อีก 30 วันเพื่อให้คุณกลับมาต่อใช้ได้
  • หลัง 30 วัน — ลบข้อมูลทั้งหมดถาวร ยกเว้นข้อมูลที่กฎหมายกำหนดให้ต้องเก็บ (เช่น ใบกำกับภาษี เก็บ 5 ปี)
  • Log ความปลอดภัย (login attempts) — เก็บ 90 วันแล้วลบอัตโนมัติ
  • คุณสามารถขอลบข้อมูลทั้งหมดทันทีได้ โดยส่งคำขอมาที่ [email protected]

5. มาตรการความปลอดภัย

  • เซิร์ฟเวอร์อยู่ในประเทศไทย — ข้อมูลของคุณไม่ออกนอกประเทศ
  • เข้ารหัสรหัสผ่านด้วย bcrypt — แม้แต่เราก็เห็นรหัสจริงไม่ได้
  • เข้ารหัสการรับ-ส่งข้อมูลด้วย HTTPS/TLS ทุก request
  • Multi-tenant isolation — ข้อมูลของแต่ละร้านแยกขาดจากกัน 100%
  • Backup รายวันอัตโนมัติ เก็บไว้ในตำแหน่งแยกจากเซิร์ฟเวอร์หลัก
  • Rate limiting + CAPTCHA + lockout ป้องกัน brute force
  • Single-session enforcement — ล็อกอินที่ใหม่จะเตะที่เก่าออก
  • Inactivity timeout 3 วัน — เซสชันที่ไม่ใช้งานนานหมดอายุอัตโนมัติ

6. สิทธิ์ของคุณ (PDPA)

ตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล คุณมีสิทธิ์:

  • เข้าถึงข้อมูล: ขอสำเนาข้อมูลที่เราเก็บไว้
  • แก้ไขข้อมูล: ขอแก้ไขให้ถูกต้องเป็นปัจจุบัน (ส่วนใหญ่ทำได้เองในระบบ)
  • ลบข้อมูล: ขอลบข้อมูลของคุณทั้งหมด
  • คัดค้าน / จำกัด: คัดค้านการประมวลผล หรือขอให้จำกัดการใช้ข้อมูล
  • โอนย้ายข้อมูล: ขอ export ข้อมูลในรูปแบบ Excel/CSV เพื่อย้ายไปใช้บริการอื่น
  • ถอนความยินยอม: ถอนความยินยอมได้ทุกเมื่อ (อาจส่งผลให้ใช้บริการต่อไม่ได้)
  • ร้องเรียน: ร้องเรียนต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) ได้

การใช้สิทธิ์ — ส่งคำขอมาที่ [email protected] เราจะตอบกลับภายใน 30 วัน

7. คุกกี้ (Cookies)

เราใช้คุกกี้เพื่อ:

  • คุกกี้จำเป็น: รักษาสถานะการล็อกอิน, ป้องกัน CSRF, จำตัวเลือกธีม Dark/Light
  • คุกกี้วิเคราะห์: ปัจจุบันไม่ใช้
  • คุกกี้โฆษณา: ไม่ใช้

8. ข้อมูลของผู้เยาว์

บริการของเราออกแบบสำหรับผู้ประกอบการ ไม่เหมาะกับผู้ที่อายุต่ำกว่า 18 ปี — เราไม่เก็บข้อมูลของผู้เยาว์โดยรู้ตัว หากพบว่าเราเก็บโดยไม่ได้ตั้งใจ จะลบทันที

9. การส่งข้อมูลออกนอกประเทศ

เซิร์ฟเวอร์หลักของเราอยู่ในประเทศไทย ข้อมูลปกติไม่ส่งออกนอกประเทศ ยกเว้น:

  • การส่ง OTP ผ่านผู้ให้บริการ SMS อาจใช้ infrastructure ในต่างประเทศ
  • การยืนยัน Cloudflare Turnstile (กัน bot) — token ถูกส่งไปประมวลผลที่ Cloudflare

ผู้รับข้อมูลในต่างประเทศต้องผ่านการประเมินมาตรฐานการคุ้มครองข้อมูลที่เทียบเท่ากับไทย

10. การเปลี่ยนแปลงนโยบาย

  • เราอาจปรับปรุงนโยบายนี้เป็นระยะ — การเปลี่ยนแปลงสาระสำคัญจะแจ้งล่วงหน้าผ่านอีเมล/SMS อย่างน้อย 30 วัน
  • การใช้บริการต่อหลังการเปลี่ยนแปลง ถือว่ายอมรับนโยบายใหม่

11. ติดต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO)

พร้อมเริ่มใช้งานแล้วใช่ไหม?

ข้อมูลของคุณ ปลอดภัย เป็นของคุณ

สมัครใช้งาน
อ่านเอกสารที่เกี่ยวข้อง: ข้อตกลงการใช้บริการ
© 2026 Fixkub