นโยบายความเป็นส่วนตัว
Fixkub ("เรา") เคารพความเป็นส่วนตัวของคุณ นโยบายนี้อธิบายว่าเราเก็บข้อมูลใดบ้าง ใช้เพื่ออะไร เก็บไว้นานแค่ไหน และคุณมีสิทธิ์ทำอะไรบ้างกับข้อมูลของคุณ สอดคล้องกับพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA)
1. ข้อมูลที่เราเก็บ
1.1 ข้อมูลของผู้ใช้บริการ (เจ้าของร้าน / พนักงาน)
- ชื่อ-นามสกุล
- ชื่อร้านและที่อยู่ร้าน
- เบอร์โทรศัพท์มือถือ (ใช้ยืนยันตัวตน)
- อีเมล (ถ้ามี — ใช้ออกใบกำกับภาษี และแจ้งข่าวสำคัญ)
- จังหวัด / จำนวนพนักงาน (สำหรับสถิติทางธุรกิจ)
- รหัสผ่าน (เข้ารหัสด้วย bcrypt — เราไม่เห็นรหัสจริง)
- ข้อมูลการเข้าระบบ: IP, อุปกรณ์ที่ใช้, เวลาเข้า-ออก (สำหรับความปลอดภัย)
1.2 ข้อมูลที่คุณกรอกเข้าระบบ (ลูกค้าของร้านคุณ)
- ชื่อ เบอร์โทรศัพท์ อีเมล ที่อยู่ Line ID ของลูกค้า
- ประวัติการซ่อม รุ่นเครื่อง IMEI ฯลฯ
- รูปภาพและบันทึกข้อมูลงาน
หมายเหตุ: สำหรับข้อมูลในข้อ 1.2 คุณ (เจ้าของร้าน) เป็น "ผู้ควบคุมข้อมูล" ของลูกค้าของคุณ Fixkub เป็นเพียง "ผู้ประมวลผลข้อมูล" ที่ให้บริการเก็บข้อมูลให้ตามคำสั่งของคุณ คุณมีหน้าที่ได้รับความยินยอมจากลูกค้าของคุณก่อนกรอกข้อมูลเข้าระบบ
1.3 ข้อมูลการใช้งาน
- หน้าที่เปิด เวลาเปิด ฟีเจอร์ที่ใช้
- ข้อผิดพลาดที่เกิดขึ้นในระบบ (error logs)
- ปริมาณการใช้พื้นที่จัดเก็บข้อมูล
2. วัตถุประสงค์ในการใช้ข้อมูล
- ให้บริการ: เก็บและประมวลผลข้อมูลตามที่คุณใช้งานระบบ
- ยืนยันตัวตน: ป้องกันการเข้าใช้บัญชีโดยไม่ได้รับอนุญาต
- เรียกเก็บค่าบริการ: ออกใบแจ้งหนี้และใบกำกับภาษี
- ปรับปรุงบริการ: วิเคราะห์การใช้งานเพื่อพัฒนาฟีเจอร์ใหม่ — สถิติเป็นแบบรวมไม่ระบุตัวบุคคล
- ติดต่อสื่อสาร: แจ้งข่าวสำคัญเกี่ยวกับบริการ เช่น การหยุดให้บริการชั่วคราว การเปลี่ยนแปลงราคา
- ปฏิบัติตามกฎหมาย: เก็บข้อมูลตามที่กฎหมายกำหนด (เช่น ข้อมูลภาษีอย่างน้อย 5 ปี)
3. การเปิดเผยข้อมูล
เราจะไม่ขาย ไม่แลกเปลี่ยน ไม่ให้เช่าข้อมูลของคุณกับบุคคลที่สามเพื่อวัตถุประสงค์ทางการตลาด
เราอาจเปิดเผยข้อมูลให้แก่:
- ผู้ให้บริการที่จำเป็น: เช่น ผู้ให้บริการ Cloud Hosting (เซิร์ฟเวอร์ในประเทศไทย), ผู้ให้บริการ SMS (ส่ง OTP), ผู้ให้บริการชำระเงิน — โดยจำกัดข้อมูลเฉพาะที่จำเป็นและมีสัญญาคุ้มครองข้อมูล
- หน่วยงานราชการ: เมื่อมีคำสั่งศาล หมายเรียก หรือคำสั่งทางกฎหมายอื่น
- กรณีฉุกเฉิน: เพื่อป้องกันการกระทำผิดกฎหมาย ภัยต่อชีวิตหรือทรัพย์สิน
4. การเก็บรักษาข้อมูล
- ระหว่างที่ยังใช้บริการ — เก็บข้อมูลทั้งหมดตามที่จำเป็นต่อการให้บริการ
- หลังหยุดใช้บริการ — เก็บไว้อีก 30 วันเพื่อให้คุณกลับมาต่อใช้ได้
- หลัง 30 วัน — ลบข้อมูลทั้งหมดถาวร ยกเว้นข้อมูลที่กฎหมายกำหนดให้ต้องเก็บ (เช่น ใบกำกับภาษี เก็บ 5 ปี)
- Log ความปลอดภัย (login attempts) — เก็บ 90 วันแล้วลบอัตโนมัติ
- คุณสามารถขอลบข้อมูลทั้งหมดทันทีได้ โดยส่งคำขอมาที่ [email protected]
5. มาตรการความปลอดภัย
- เซิร์ฟเวอร์อยู่ในประเทศไทย — ข้อมูลของคุณไม่ออกนอกประเทศ
- เข้ารหัสรหัสผ่านด้วย bcrypt — แม้แต่เราก็เห็นรหัสจริงไม่ได้
- เข้ารหัสการรับ-ส่งข้อมูลด้วย HTTPS/TLS ทุก request
- Multi-tenant isolation — ข้อมูลของแต่ละร้านแยกขาดจากกัน 100%
- Backup รายวันอัตโนมัติ เก็บไว้ในตำแหน่งแยกจากเซิร์ฟเวอร์หลัก
- Rate limiting + CAPTCHA + lockout ป้องกัน brute force
- Single-session enforcement — ล็อกอินที่ใหม่จะเตะที่เก่าออก
- Inactivity timeout 3 วัน — เซสชันที่ไม่ใช้งานนานหมดอายุอัตโนมัติ
6. สิทธิ์ของคุณ (PDPA)
ตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล คุณมีสิทธิ์:
- เข้าถึงข้อมูล: ขอสำเนาข้อมูลที่เราเก็บไว้
- แก้ไขข้อมูล: ขอแก้ไขให้ถูกต้องเป็นปัจจุบัน (ส่วนใหญ่ทำได้เองในระบบ)
- ลบข้อมูล: ขอลบข้อมูลของคุณทั้งหมด
- คัดค้าน / จำกัด: คัดค้านการประมวลผล หรือขอให้จำกัดการใช้ข้อมูล
- โอนย้ายข้อมูล: ขอ export ข้อมูลในรูปแบบ Excel/CSV เพื่อย้ายไปใช้บริการอื่น
- ถอนความยินยอม: ถอนความยินยอมได้ทุกเมื่อ (อาจส่งผลให้ใช้บริการต่อไม่ได้)
- ร้องเรียน: ร้องเรียนต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) ได้
การใช้สิทธิ์ — ส่งคำขอมาที่ [email protected] เราจะตอบกลับภายใน 30 วัน
7. คุกกี้ (Cookies)
เราใช้คุกกี้เพื่อ:
- คุกกี้จำเป็น: รักษาสถานะการล็อกอิน, ป้องกัน CSRF, จำตัวเลือกธีม Dark/Light
- คุกกี้วิเคราะห์: ปัจจุบันไม่ใช้
- คุกกี้โฆษณา: ไม่ใช้
8. ข้อมูลของผู้เยาว์
บริการของเราออกแบบสำหรับผู้ประกอบการ ไม่เหมาะกับผู้ที่อายุต่ำกว่า 18 ปี — เราไม่เก็บข้อมูลของผู้เยาว์โดยรู้ตัว หากพบว่าเราเก็บโดยไม่ได้ตั้งใจ จะลบทันที
9. การส่งข้อมูลออกนอกประเทศ
เซิร์ฟเวอร์หลักของเราอยู่ในประเทศไทย ข้อมูลปกติไม่ส่งออกนอกประเทศ ยกเว้น:
- การส่ง OTP ผ่านผู้ให้บริการ SMS อาจใช้ infrastructure ในต่างประเทศ
- การยืนยัน Cloudflare Turnstile (กัน bot) — token ถูกส่งไปประมวลผลที่ Cloudflare
ผู้รับข้อมูลในต่างประเทศต้องผ่านการประเมินมาตรฐานการคุ้มครองข้อมูลที่เทียบเท่ากับไทย
10. การเปลี่ยนแปลงนโยบาย
- เราอาจปรับปรุงนโยบายนี้เป็นระยะ — การเปลี่ยนแปลงสาระสำคัญจะแจ้งล่วงหน้าผ่านอีเมล/SMS อย่างน้อย 30 วัน
- การใช้บริการต่อหลังการเปลี่ยนแปลง ถือว่ายอมรับนโยบายใหม่
11. ติดต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO)
- อีเมล: [email protected]
- เรื่องทั่วไป: [email protected]
