นโยบายความเป็นส่วนตัว
อัปเดตล่าสุด: 1 มีนาคม 2568
1. บทนำ
บริษัท บุ๊คฮับ จำกัด ("บริษัท", "เรา") ให้ความสำคัญกับการคุ้มครองข้อมูลส่วนบุคคลของคุณ ("ผู้ใช้งาน") นโยบายนี้อธิบายว่าเราเก็บรวบรวม ใช้ และเปิดเผยข้อมูลส่วนบุคคลของคุณอย่างไร ในการให้บริการ Bookhub ตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA)
2. ข้อมูลที่เราเก็บรวบรวม
2.1 ข้อมูลที่คุณให้โดยตรง
- ชื่อ-นามสกุล และชื่อร้าน
- ที่อยู่อีเมลและเบอร์โทรศัพท์
- ข้อมูลการชำระเงิน (เราไม่เก็บข้อมูลบัตรเครดิตโดยตรง)
- ข้อมูลธุรกิจ เช่น ประเภทธุรกิจ ที่อยู่ร้าน
2.2 ข้อมูลที่เกิดจากการใช้งาน
- ข้อมูลการเข้าสู่ระบบและกิจกรรมบนแพลตฟอร์ม
- ข้อมูล Log และ IP Address
- ข้อมูลอุปกรณ์และเบราว์เซอร์
2.3 ข้อมูลลูกค้าของคุณ
ข้อมูลลูกค้าที่คุณนำเข้าระบบ (เช่น ชื่อ เบอร์โทร ประวัตินัด) บริษัทจะประมวลผลในฐานะ ผู้ประมวลผลข้อมูล (Data Processor) โดยคุณเป็นผู้ควบคุมข้อมูล (Data Controller)3. วัตถุประสงค์การใช้ข้อมูล
เราใช้ข้อมูลของคุณเพื่อ:
- ให้บริการและปรับปรุงฟีเจอร์ของ Bookhub
- ยืนยันตัวตนและความปลอดภัยของบัญชี
- ดำเนินการชำระเงินและการเรียกเก็บค่าบริการ
- ส่งการแจ้งเตือนที่เกี่ยวข้องกับบัญชีและบริการ
- ปฏิบัติตามข้อกำหนดทางกฎหมาย
- วิเคราะห์การใช้งานเพื่อพัฒนาผลิตภัณฑ์ (ในรูปแบบนิรนาม)
4. การเปิดเผยข้อมูล
เราจะไม่ขายข้อมูลส่วนบุคคลของคุณ เราอาจเปิดเผยข้อมูลในกรณีต่อไปนี้เท่านั้น:
- ผู้ให้บริการย่อย (Sub-processors): เช่น Supabase (ฐานข้อมูล), Thunder Solution (ตรวจสอบสลิป) ซึ่งอยู่ภายใต้สัญญาความปลอดภัยข้อมูล
- ข้อกำหนดทางกฎหมาย: เมื่อได้รับคำสั่งจากหน่วยงานที่มีอำนาจตามกฎหมาย
- การโอนกิจการ: ในกรณีควบรวมหรือซื้อกิจการ โดยจะแจ้งให้ทราบล่วงหน้า
5. การรักษาความปลอดภัย
เราใช้มาตรการรักษาความปลอดภัยระดับอุตสาหกรรม ได้แก่:
- การเข้ารหัสข้อมูลด้วย TLS/SSL ทั้งในส่วนรับส่งและจัดเก็บ
- การยืนยันตัวตนสองชั้น (2FA)
- การตรวจสอบความปลอดภัยสม่ำเสมอ
- Row Level Security (RLS) เพื่อแยกข้อมูลระหว่างผู้ใช้
6. คุกกี้และเทคโนโลยีติดตาม
เราใช้คุกกี้เพื่อ:
- คุกกี้จำเป็น: สำหรับการทำงานของแพลตฟอร์ม (ไม่สามารถปิดได้)
- คุกกี้วิเคราะห์: เพื่อทำความเข้าใจการใช้งาน (สามารถปิดได้)
7. การเก็บรักษาข้อมูล
เราเก็บข้อมูลของคุณตลอดอายุบัญชี บวก 90 วันหลังจากปิดบัญชี เพื่อให้คุณสามารถกู้คืนข้อมูล หรือดำเนินการตามกฎหมายที่จำเป็น ข้อมูล Log จะถูกลบภายใน 1 ปี
8. สิทธิ์ของคุณ (PDPA)
ภายใต้พ.ร.บ.คุ้มครองข้อมูลส่วนบุคคล คุณมีสิทธิ์:
- สิทธิ์รับทราบ: รับทราบว่าเราเก็บข้อมูลอะไรบ้าง
- สิทธิ์เข้าถึง: ขอสำเนาข้อมูลส่วนบุคคลของคุณ
- สิทธิ์แก้ไข: แก้ไขข้อมูลที่ไม่ถูกต้อง
- สิทธิ์ลบ: ขอให้ลบข้อมูลส่วนบุคคล (Right to Erasure)
- สิทธิ์โอนย้าย: ขอรับข้อมูลในรูปแบบที่ใช้งานได้
- สิทธิ์คัดค้าน: คัดค้านการประมวลผลข้อมูลบางประเภท
9. การส่งข้อมูลระหว่างประเทศ
ข้อมูลของคุณอาจถูกประมวลผลในเซิร์ฟเวอร์ที่ตั้งอยู่นอกประเทศไทย (เช่น AWS ap-southeast-1 สิงคโปร์) เราดำเนินการให้การถ่ายโอนดังกล่าวเป็นไปตามมาตรฐานการคุ้มครองข้อมูลที่เหมาะสม
10. การเปลี่ยนแปลงนโยบาย
เราอาจปรับปรุงนโยบายนี้เป็นครั้งคราว โดยจะแจ้งให้ทราบผ่านอีเมลหรือประกาศบนแพลตฟอร์ม ล่วงหน้าไม่น้อยกว่า 14 วัน สำหรับการเปลี่ยนแปลงสำคัญ
11. ติดต่อเรา
หากมีคำถาม ข้อร้องเรียน หรือต้องการใช้สิทธิ์ PDPA กรุณาติดต่อ:
เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO)
บริษัท บุ๊คฮับ จำกัด
อีเมล: [email protected]
โทร: 02-xxx-xxxx