นโยบายความเป็นส่วนตัว (Privacy Policy)
สอดคล้องตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA)
บริษัท ฟ็อกซี่ออเดอร์ส จำกัด ("บริษัท" หรือ "เรา") ตระหนักถึงความสำคัญของการคุ้มครองข้อมูลส่วนบุคคลของผู้ใช้งานระบบทุกท่าน ไม่ว่าจะเป็นผู้ประกอบการร้านอาหาร ("ผู้ใช้บริการฝั่งร้านค้า") พนักงานร้านอาหาร ("พนักงาน") และลูกค้าที่สแกนสั่งอาหารผ่าน QR Code ("ลูกค้าของร้านค้า") นโยบายความเป็นส่วนตัวฉบับนี้จัดทำขึ้นเพื่อชี้แจงรายละเอียดเกี่ยวกับประเภทข้อมูล วิธีการเก็บรวบรวม วัตถุประสงค์ในการประมวลผล ระยะเวลาการจัดเก็บ การเปิดเผยข้อมูลส่วนบุคคล ตลอดจนสิทธิต่างๆ ของท่านในฐานะเจ้าของข้อมูลส่วนบุคคล ตามกฎหมาย PDPA ของประเทศไทย
1. ข้อมูลส่วนบุคคลที่เราเก็บรวบรวม
เราจะเก็บรวบรวมข้อมูลส่วนบุคคลเท่าที่จำเป็นตามวัตถุประสงค์การใช้งานระบบและบริการ ดังต่อไปนี้:
- ข้อมูลฝั่งร้านค้า (Merchant Data): ชื่อ-นามสกุลผู้จดทะเบียนร้านค้า, ชื่อร้านอาหาร, ที่อยู่ร้านอาหาร, อีเมล, เบอร์โทรศัพท์ติดต่อ, พิกัดจีพีเอส (GPS Coordinates) สำหรับใช้ตรวจสอบ Geofencing, ข้อมูลบัญชีธนาคาร (เลขบัญชี, ชื่อบัญชี, ธนาคาร) สำหรับรับเงิน PromptPay, ภาพโลโก้ร้านค้า
- ข้อมูลพนักงาน (Staff Data): ชื่อพนักงาน, บทบาทหน้าที่ (ผู้จัดการ/แคชเชียร์/ครัว), บันทึกรหัสผ่านที่ผ่านการเข้ารหัสทางเดียว (Hashed Password), ประวัติการเข้าสลับกะ (Session logs) และบันทึกการกระทำในระบบหลังบ้าน (Audit Logs)
- ข้อมูลลูกค้าผู้สั่งอาหาร (Customer Data): หมายเลขโต๊ะอาหาร, รายการอาหารและตัวเลือกที่สั่ง, เวลาที่กดสั่ง, ภาพถ่ายสลิปโอนเงิน (Slip bank transfer images), ข้อมูลสแกนสลิปจากสลิปโอนเงิน (ได้แก่ ชื่อผู้โอน, เลขอ้างอิง Ref.ID, จำนวนเงิน, เวลาโอน, และธนาคารต้นทาง-ปลายทาง)
- ข้อมูลทางเทคนิคของอุปกรณ์ (Technical Data): เลขที่อยู่ไอพี (IP Address), ประเภทเบราว์เซอร์, ระบบปฏิบัติการ, คุกกี้ความปลอดภัย (Technical Session Cookies), ข้อมูลการโหลดออฟไลน์ (PWA Storage metadata)
2. วัตถุประสงค์ในการเก็บรวบรวมและประมวลผลข้อมูล
เราประมวลผลข้อมูลส่วนบุคคลภายใต้ฐานทางกฎหมาย (เช่น ฐานความยินยอม, ฐานสัญญา หรือฐานประโยชน์อันชอบธรรม) เพื่อวัตถุประสงค์ดังนี้:
- เพื่อให้บริการระบบสั่งอาหารผ่าน QR Code (QR Ordering) และการจัดการหน้าร้าน (POS) ให้ทำงานได้อย่างสมบูรณ์
- เพื่อใช้บริการ **EasySlip API** ในการตรวจสอบความถูกต้องของสลิปโอนเงิน PromptPay ป้องกันปัญหาการใช้สลิปโอนเงินปลอมหรือการส่งสลิปซ้ำซ้อนภายในร้านอาหาร
- เพื่อคำนวณและประมวลผลรายงานวิเคราะห์ยอดขาย เมนูยอดนิยม และประวัติการเงินของร้านค้า
- เพื่อเพิ่มความปลอดภัยในการใช้งานระบบ เช่น การจำกัดขอบเขตการเช็คบิลพนักงานด้วยพิกัด GPS (Geofencing), ป้องกันการโจมตีแบบ CSRF, และบันทึกประวัติการกระทำเพื่อความโปร่งใส (Audit Log)
- เพื่อดำเนินการสนับสนุนทางเทคนิค ตอบคำถาม และแก้ไขปัญหาระบบออฟไลน์ซิงโครไนเซชัน (PWA Service Worker Offline-First Synchronization)
3. การส่งต่อหรือเปิดเผยข้อมูลส่วนบุคคล
เราจะรักษาข้อมูลส่วนบุคคลของท่านเป็นความลับและจะไม่เปิดเผยหรือจำหน่ายข้อมูลแก่บุคคลภายนอก ยกเว้นกรณีดังต่อไปนี้:
- การตรวจสอบสลิปอัตโนมัติ (Slip Verification API): เมื่อลูกค้ารายงานข้อมูลและอัปโหลดสลิปโอนเงิน ระบบจะส่งข้อมูลภาพสลิปหรือตัวอักษรบนสลิปไปยัง **EasySlip API** ซึ่งเป็นผู้ประมวลผลภายนอกเพื่อยืนยันว่ายอดเงินโอนจริง บัญชีจริง และเวลาโอนตรงกัน โดยข้อมูลจะถูกส่งอย่างปลอดภัยผ่าน HTTPS โปรโตคอล
- การเปิดเผยตามกฎหมาย: กรณีที่หน่วยงานของรัฐ เจ้าหน้าที่บังคับใช้กฎหมาย หรือศาล มีคำสั่งให้เปิดเผยข้อมูลตามขอบเขตอำนาจทางกฎหมาย
4. ข้อมูลจากช่องทางแชท (LINE / Facebook Messenger)
เมื่อร้านค้าเชื่อมต่อบัญชี LINE Official Account หรือเพจ Facebook ของตนเข้ากับระบบ และมีลูกค้าส่งข้อความเข้ามาที่ช่องทางนั้น เราจะได้รับข้อมูลจากผู้ให้บริการแพลตฟอร์ม (LINE Corporation / Meta Platforms) ดังนี้:
- ข้อมูลที่ได้รับ: หมายเลขประจำตัวผู้ใช้เฉพาะแอปพลิเคชัน (LINE User ID / Facebook Page-Scoped ID), ชื่อโปรไฟล์และรูปโปรไฟล์สาธารณะ, ข้อความและรูปภาพที่ลูกค้าส่งเข้ามา (รวมถึงภาพสลิปโอนเงิน) และโทเค็นการเข้าถึงของบัญชี/เพจที่ร้านค้าเป็นผู้อนุญาตด้วยตนเองผ่านหน้าจอของแพลตฟอร์มนั้นๆ
- วัตถุประสงค์การใช้: เพื่อตอบข้อความลูกค้าในนามของร้านค้า (ผู้ช่วยอัตโนมัติตอบข้อมูลเมนู ราคา เวลาเปิด-ปิด และรับจองโต๊ะ), เพื่อแสดงบทสนทนาในกล่องข้อความของร้านค้าให้พนักงานตอบเองได้, และเพื่อส่งการ์ดแจ้งสถานะออเดอร์ ใบเสร็จ และคิวอาร์โค้ดชำระเงินกลับไปยังห้องแชทเดิมของลูกค้ารายนั้นเท่านั้น
- การประมวลผลด้วยปัญญาประดิษฐ์: ข้อความของลูกค้าจะถูกส่งไปยังผู้ให้บริการโมเดลภาษา (เช่น Google Gemini หรือ OpenAI) ในฐานะผู้ประมวลผลข้อมูลภายนอก ผ่านการเชื่อมต่อที่เข้ารหัส (HTTPS) เพื่อวัตถุประสงค์เดียวคือสร้างข้อความตอบกลับของร้านค้านั้น เราไม่อนุญาตให้ผู้ให้บริการดังกล่าวนำข้อมูลไปใช้เพื่อวัตถุประสงค์อื่นของตนเอง
- การจัดเก็บแยกรายร้านค้า: ประวัติแชทและโทเค็นทั้งหมดถูกจัดเก็บแยกตามร้านค้าแต่ละราย ไม่มีการรวมข้อมูลข้ามร้านค้า ไม่มีการขายหรือให้เช่าข้อมูล ไม่นำไปใช้เพื่อการโฆษณา และไม่นำไปสร้างโปรไฟล์ผู้ใช้เพื่อวัตถุประสงค์อื่นใด ทั้งนี้เป็นไปตามข้อกำหนดของแพลตฟอร์ม Meta (Meta Platform Terms) และของ LINE
- การลบข้อมูล: เมื่อร้านค้าถอดการเชื่อมต่อบัญชีหรือเพจใด ระบบจะลบโทเค็นการเข้าถึงของช่องทางนั้นทันทีและแจ้งให้แพลตฟอร์มหยุดส่งข้อความเข้ามา · ร้านค้าหรือลูกค้าของร้านค้าสามารถขอให้ลบประวัติแชทของตนได้ตามขั้นตอนในหน้า การขอลบข้อมูล (Data Deletion) หรือติดต่อ DPO ตามช่องทางในข้อ 6
5. ระยะเวลาการจัดเก็บข้อมูลส่วนบุคคล
เราจะจัดเก็บข้อมูลส่วนบุคคลของผู้ใช้บริการฝั่งร้านค้าไว้ตลอดระยะเวลาที่บัญชีของท่านยังคงใช้งานหรือเป็นสมาชิกกับเรา และจะเก็บต่อเป็นระยะเวลา 10 ปีหลังจากสิ้นสุดสัญญาสมาชิกตามที่กฎหมายการบัญชีและภาษีอากรบัญญัติไว้ ส่วนข้อมูลภาพสลิปโอนเงินและบันทึกออเดอร์ของลูกค้าของร้านค้า จะถูกเก็บไว้เป็นระยะเวลาสูงสุดไม่เกิน 1 ปีเพื่อใช้สำหรับตรวจสอบบัญชีและสถิติ จากนั้นระบบจะลบข้อมูลสลิปออกโดยอัตโนมัติเพื่อสุขอนามัยที่ดีของฐานข้อมูลและรักษาพื้นที่ความปลอดภัยส่วนบุคคล
6. สิทธิของท่านในฐานะเจ้าของข้อมูลส่วนบุคคล (Your Rights)
ตามกฎหมายคุ้มครองข้อมูลส่วนบุคคล (PDPA) ท่านมีสิทธิขอจัดการข้อมูลของตนเองได้ดังนี้:
- สิทธิขอเข้าถึงและขอรับสำเนา (Right of Access): ท่านสามารถขอรับสำเนาข้อมูลส่วนบุคคลของท่านที่อยู่ในความดูแลของเราได้
- สิทธิขอแก้ไขข้อมูล (Right to Rectification): ท่านสามารถขอแก้ไขข้อมูลส่วนบุคคลที่ไม่ถูกต้องหรือไม่เป็นปัจจุบันในหน้า Profile ได้ทันที
- สิทธิขอให้ลบหรือทำลายข้อมูล (Right to Erasure): ท่านสามารถร้องขอให้ลบข้อมูลบัญชีร้านค้าหรือลบประวัติออเดอร์ทั้งหมดออกจากเซิร์ฟเวอร์ของเราได้ (การลบข้อมูลร้านค้าจะทำให้ไม่สามารถเข้าใช้งานระบบได้อีกต่อไป)
- สิทธิถอนความยินยอม (Right to Withdraw Consent): ท่านมีสิทธิถอนความยินยอมในการประมวลผลข้อมูลส่วนบุคคลที่เคยให้ไว้ได้ตลอดเวลา
- สิทธิขอโอนย้ายข้อมูล (Right to Data Portability): ท่านสามารถดาวน์โหลดข้อมูลประวัติยอดขาย เมนูอาหาร และออเดอร์ทั้งหมดออกมาเป็นไฟล์มาตรฐาน CSV ได้ด้วยตนเองผ่านแดชบอร์ด
ท่านสามารถติดต่อใช้สิทธิคุ้มครองข้อมูลส่วนบุคคลได้โดยส่งคำร้องมาที่ DPO ของเราทางอีเมล [email protected]
7. มาตรการรักษาความปลอดภัยของข้อมูล
เรามีการติดตั้งมาตรการการรักษาความปลอดภัยทางเทคนิคและการบริหารจัดการระดับองค์กร (Organizational and Technical Security Measures) รวมถึงการใช้ระบบ Geofencing, การตรวจจับสิทธิ์พนักงานด้วยระบบ Role-Based Access Control, การเข้ารหัสผ่านด้วย Password Hashing ระดับสูง, การใช้ระบบ HTTPS ตลอดทั้งแอปพลิเคชัน และระบบล้างค่า Session อัตโนมัติเมื่อพนักงานออกจากกะ
การรายงานช่องโหว่ด้านความปลอดภัย (Security Vulnerability Reporting): หากท่านพบช่องโหว่ด้านความปลอดภัยหรือพฤติกรรมผิดปกติของระบบ โปรดแจ้งเราทันทีที่อีเมล [email protected] (ระบุหัวข้อ "Security Report") เราจะตรวจสอบและดำเนินการแก้ไขโดยเร็วที่สุด