1. คำจำกัดความ
ในนโยบายความเป็นส่วนตัวฉบับนี้ คำศัพท์ที่ระบุต่อไปนี้ให้มีความหมายตามที่กำหนดไว้ล่างนี้:
- “Pocketify” (เรียกรวมว่า “เรา” หรือ “ผู้ให้บริการ”) หมายถึง แพลตฟอร์ม ซอฟต์แวร์ และโครงสร้างพื้นฐานระบบ WiFi Marketing, Captive Portal, ระบบวิเคราะห์ข้อมูลผู้เข้าใช้ และการจัดการฐานข้อมูลลูกค้า ซึ่งดำเนินการโดย Siamserve
- “ลูกค้า” หมายถึง สถานประกอบการ ร้านค้า องค์กร นิติบุคคล หรือบุคคลธรรมดาที่ลงทะเบียนสมัครใช้บริการ Pocketify
- “ผู้ใช้งานปลายทาง” หมายถึง ผู้ใช้บริการ WiFi หรือผู้ที่กรอกข้อมูลผ่านระบบ Captive Portal ในสถานที่ของลูกค้า
- “ข้อมูลส่วนบุคคล” หมายถึง ข้อมูลเกี่ยวกับบุคคลธรรมดาซึ่งทำให้สามารถระบุตัวบุคคลนั้นได้ไม่ว่าโดยตรงหรือโดยอ้อม ตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA)
- “ผู้ควบคุมข้อมูลส่วนบุคคล” หมายถึง บุคคลหรือนิติบุคคลที่มีอำนาจหน้าที่ตัดสินใจเกี่ยวกับการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคล
- “ผู้ประมวลผลข้อมูลส่วนบุคคล” หมายถึง บุคคลหรือนิติบุคคลซึ่งดำเนินการเกี่ยวกับการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลตามคำสั่งหรือในนามของผู้ควบคุมข้อมูลส่วนบุคคล
2. ขอบเขตของนโยบาย
นโยบายฉบับนี้ครอบคลุมข้อมูลส่วนบุคคลที่ Pocketify เก็บรวบรวมโดยตรงจากลูกค้า ผู้ขอใช้บริการ ผู้ติดต่อ และผู้ใช้งานระบบบริหารจัดการหลังบ้านของ Pocketify
3. ข้อมูลที่ Pocketify เก็บรวบรวมจากลูกค้า
Pocketify อาจเก็บรวบรวมข้อมูลส่วนบุคคลของลูกค้าเพื่อการดำเนินงานตามสัญญาและการให้บริการ ดังนี้:
- ข้อมูลบัญชีผู้ใช้: ชื่อ-นามสกุล, ตำแหน่งงาน, อีเมล, หมายเลขโทรศัพท์, ชื่อองค์กร/ธุรกิจ และรหัสผ่านที่ผ่านการเข้ารหัส (Encrypted Password)
- ข้อมูลรายละเอียดธุรกิจ: ชื่อร้านค้า, สาขา, ที่อยู่ประกอบการ, โลโก้, รูปภาพ, ข้อมูลเครือข่าย WiFi และการตั้งค่าระบบ
- ข้อมูลการใช้งานระบบ: ประวัติการเข้าสู่ระบบ (Audit Logs), หมายเลข IP Address, ประเภทของ Web Browser, อุปกรณ์ที่ใช้ และสถิติการใช้งานหลังบ้าน
- ข้อมูลการติดต่อสื่อสาร: ข้อความสอบถาม, ตั๋วสนับสนุนทางเทคนิค (Support Tickets), และบันทึกการสื่อสาร
- ข้อมูลทางเทคนิค: Session ID, Cookies และบันทึกความปลอดภัยของระบบ
4. วัตถุประสงค์ในการใช้ข้อมูล
Pocketify ประมวลผลข้อมูลส่วนบุคคลเพื่อวัตถุประสงค์ชอบด้วยกฎหมายดังต่อไปนี้:
- เพื่อสร้าง บริหารจัดการ และตรวจสอบสิทธิ์การใช้งานบัญชีลูกค้า
- เพื่อให้บริการระบบ Pocketify, Captive Portal และการยืนยันตัวตน WiFi
- เพื่อรักษาความปลอดภัย และการแยกข้อมูลระหว่างลูกค้ารายอื่นในระบบ Multi-Tenant
- เพื่อให้บริการสนับสนุนทางเทคนิค ตอบคำถาม และแจ้งเตือนสถานะระบบ
- เพื่อวิเคราะห์ เพิ่มประสิทธิภาพ และพัฒนาคุณภาพการให้บริการ
- เพื่อป้องกัน ตรวจสอบ และรับมือกับภัยคุกคามทางไซเบอร์และการใช้งานที่ผิดกฎหมาย
- เพื่อปฏิบัติตามกฎหมาย คำสั่งศาล หรือคำสั่งของหน่วยงานรัฐที่มีอำนาจตามกฎหมาย
5. ข้อมูลของผู้ใช้งานปลายทาง
เมื่อลูกค้าใช้งาน Pocketify ในการให้บริการ WiFi ข้อมูลของผู้ใช้งานปลายทาง (เช่น เบอร์โทรศัพท์, อีเมล, LINE Account, IP Address, MAC Address และเวลาที่เชื่อมต่อ) จะถูกเก็บรวบรวมตามการตั้งค่าของลูกค้า
- ลูกค้าเป็นผู้กำหนดวัตถุประสงค์ ประกาศความเป็นส่วนตัว และฐานทางกฎหมายในการประมวลผลข้อมูลของผู้ใช้งานปลายทาง
- Pocketify ทำหน้าที่ประมวลผลข้อมูลตามคำสั่งและเงื่อนไขของลูกค้าเท่านั้น
- Pocketify ไม่มีนโยบายขาย ให้เช่า แลกเปลี่ยน หรือนำข้อมูลผู้ใช้งานปลายทางไปใช้เพื่อการทำการตลาดของ Pocketify เองโดยเด็ดขาด
6. การเปิดเผยข้อมูล
Pocketify จะรักษาความลับของข้อมูล และเปิดเผยข้อมูลเฉพาะกรณีจำเป็นตามเงื่อนไขดังต่อไปนี้:
- ผู้ให้บริการภายนอก: เปิดเผยแก่ผู้ให้บริการโครงสร้างพื้นฐานที่จำเป็น (เช่น Cloud Hosting, SMS Gateway, Email Delivery) เท่าที่จำเป็น
- คำสั่งของลูกค้า: เปิดเผยตามคำสั่งหรือความยินยอมที่ได้รับจากลูกค้า
- ข้อบังคับตามกฎหมาย: เปิดเผยเมื่อมีหมายศาล คำสั่งเจ้าพนักงาน หรือกฎหมายบังคับให้เปิดเผย
- การปรับโครงสร้างองค์กร: ในกรณีควบรวมหรือโอนย้ายธุรกิจ โดยจะจัดให้มีมาตรการคุ้มครองข้อมูลส่วนบุคคลอย่างเหมาะสม
7. ผู้ให้บริการภายนอก
Pocketify ใช้บริการคลาวด์และโครงสร้างพื้นฐานมาตรฐานสากลที่มีมาตรการรักษาความปลอดภัยสูง โดยผู้ให้บริการภายนอกทุกรายต้องผูกพันตามข้อตกลงประมวลผลข้อมูลส่วนบุคคลและจำกัดสิทธิ์เฉพาะการให้บริการเท่านั้น
8. การเก็บรักษาและการทำลายข้อมูล
Pocketify จะเก็บรักษาข้อมูลส่วนบุคคลไว้ตลอดระยะเวลาที่สัญญามีผลบังคับใช้ หรือเท่าที่จำเป็นตามวัตถุประสงค์และข้อกำหนดทางกฎหมาย เมื่อพ้นระยะเวลาดังกล่าว ข้อมูลจะถูกลบ ทำลาย หรือทำให้อยู่ในรูปแบบที่ไม่สามารถระบุตัวบุคคลได้
9. ความปลอดภัยของข้อมูล
Pocketify ใช้มาตรการรักษาความปลอดภัยทางเทคนิคและองค์กรเพื่อปกป้องข้อมูลส่วนบุคคลอย่างเข้มงวด:
- การเข้ารหัสข้อมูลระหว่างการรับส่งด้วย HTTPS / TLS 1.3
- การเข้ารหัสข้อมูลสำคัญในฐานข้อมูล (Encryption at Rest) ด้วย AES-256
- การแยกฐานข้อมูลและ Logical Isolation ในระบบ Multi-Tenant
- การควบคุมสิทธิ์การเข้าถึงแบบ Role-Based Access Control (RBAC)
- การบันทึก Audit Logs และการเฝ้าระวังความปลอดภัยของระบบตลอด 24 ชั่วโมง
10. สิทธิของเจ้าของข้อมูลส่วนบุคคล
เจ้าของข้อมูลส่วนบุคคลมีสิทธิตามกฎหมาย PDPA ได้แก่ สิทธิในการขอเข้าถึง ขอสำเนา ขอแก้ไข ขอให้ลบหรือทำลาย ขอระงับการใช้ คัดค้านการประมวลผล และถอนความยินยอม โดยสามารถติดต่อผ่านช่องทางที่ระบุไว้
12. การโอนข้อมูลไปต่างประเทศ
กรณีที่มีการเก็บรักษาหรือประมวลผลข้อมูลบนเซิร์ฟเวอร์ต่างประเทศ Pocketify จะกำกับดูแลให้ผู้ให้บริการปลายทางมีมาตรฐานคุ้มครองข้อมูลส่วนบุคคลที่ทัดเทียมตามกฎหมาย
13. ข้อมูลของเด็กและผู้เยาว์
บริการของ Pocketify มุ่งเน้นการใช้งานภาคธุรกิจ หากมีการเก็บข้อมูลเด็กผ่าน Captive Portal ในสถานที่ของลูกค้า ลูกค้ามีหน้าที่จัดให้มีฐานทางกฎหมายและความยินยอมของผู้ปกครองอย่างถูกต้องตามกฎหมาย
14. การเปลี่ยนแปลงนโยบาย
Pocketify อาจปรับปรุงนโยบายนี้เป็นครั้งคราว การเปลี่ยนแปลงจะมีผลทันทีที่ประกาศบนเว็บไซต์ โดยการใช้งานต่อถือเป็นการยอมรับข้อตกลงฉบับปรับปรุง
15. ช่องทางการติดต่อ
หากท่านมีคำถามเกี่ยวกับนโยบายความเป็นส่วนตัว หรือต้องการใช้สิทธิเจ้าของข้อมูลส่วนบุคคล สามารถติดต่อทีมงานได้ที่:
Pocketify (ทีมงาน Siamserve)
อีเมล: siamserve.th@gmail.com
เว็บไซต์ทางการ: https://siamserve.com
โทรศัพท์: +66 63 412 9422