HorPak.app ("บริษัท", "เรา", "ของเรา") ให้ความสำคัญสูงสุดกับความเป็นส่วนตัวและการคุ้มครองข้อมูลส่วนบุคคลของผู้ใช้บริการ นโยบายความเป็นส่วนตัวฉบับนี้จัดทำขึ้นตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) เพื่ออธิบายแนวทางการเก็บรวบรวม ใช้ เปิดเผย และปกป้องข้อมูลส่วนบุคคลของท่าน
1. บทนำ
นโยบายความเป็นส่วนตัวฉบับนี้ใช้บังคับกับการใช้งานเว็บไซต์ HorPak.app และแอปพลิเคชันที่เกี่ยวข้องทั้งหมด ("บริการ") ซึ่งเป็นแพลตฟอร์มระบบจัดการหอพักและอสังหาริมทรัพย์ให้เช่า
การใช้บริการของเราถือว่าท่านได้อ่าน เข้าใจ และยินยอมให้เราเก็บรวบรวม ใช้ และเปิดเผยข้อมูลส่วนบุคคลของท่าน ตามที่ระบุไว้ในนโยบายฉบับนี้ หากท่านไม่ยินยอม กรุณาหยุดใช้บริการของเราทันที
2. ข้อมูลที่เราเก็บรวบรวม
เราอาจเก็บรวบรวมข้อมูลส่วนบุคคลของท่านในหลายประเภท ดังนี้:
2.1 ข้อมูลที่ท่านให้โดยตรง
| ประเภทข้อมูล | รายละเอียด |
|---|---|
| ข้อมูลบัญชีผู้ใช้ | ชื่อ-นามสกุล, อีเมล, เบอร์โทรศัพท์, รหัสผ่าน (เข้ารหัส), ชื่อธุรกิจ |
| ข้อมูลหอพัก | ชื่อหอพัก, ที่อยู่, จำนวนห้อง, ค่าบริการ, กฎระเบียบ |
| ข้อมูลผู้เช่า | ชื่อผู้เช่า, เบอร์โทร, อีเมล, เลขบัตรประชาชน (ถ้ามี), ข้อมูลสัญญา |
| ข้อมูลการเงิน | ข้อมูลการชำระเงิน, ประวัติบิล, ใบเสร็จ (ข้อมูลบัตรเครดิตจัดการโดย Stripe โดยตรง) |
2.2 ข้อมูลที่เก็บรวบรวมอัตโนมัติ
- ข้อมูลอุปกรณ์: ประเภทอุปกรณ์, ระบบปฏิบัติการ, เวอร์ชันเบราว์เซอร์, รหัสอุปกรณ์
- ข้อมูลการเชื่อมต่อ: IP Address, ผู้ให้บริการอินเทอร์เน็ต, ตำแหน่งโดยประมาณ
- ข้อมูลการใช้งาน: หน้าที่เข้าชม, ฟีเจอร์ที่ใช้, เวลาที่ใช้งาน, การคลิก
- ข้อมูลบันทึก (Log): วันเวลาเข้าใช้งาน, การเข้าสู่ระบบ/ออกจากระบบ, ข้อผิดพลาด
3. วิธีการเก็บรวบรวมข้อมูล
เราเก็บรวบรวมข้อมูลของท่านผ่านช่องทางต่างๆ ดังนี้:
- การลงทะเบียนบัญชี: เมื่อท่านสมัครใช้บริการและกรอกข้อมูลในแบบฟอร์ม
- การใช้งานระบบ: เมื่อท่านเพิ่มข้อมูลหอพัก ห้องพัก ผู้เช่า หรือบิล
- การติดต่อสื่อสาร: เมื่อท่านติดต่อฝ่ายสนับสนุนหรือส่งข้อเสนอแนะ
- คุกกี้และเทคโนโลยีติดตาม: เก็บข้อมูลการใช้งานอัตโนมัติ
- บริการของบุคคลที่สาม: ผู้ให้บริการชำระเงิน (Stripe), ผู้ให้บริการคลาวด์ (Firebase)
4. วัตถุประสงค์ในการใช้ข้อมูล
เราใช้ข้อมูลส่วนบุคคลของท่านเพื่อวัตถุประสงค์ดังต่อไปนี้:
4.1 การให้บริการ
- สร้างและจัดการบัญชีผู้ใช้ของท่าน
- ให้บริการระบบจัดการหอพักตามที่ท่านร้องขอ
- ประมวลผลการชำระเงินและออกใบเสร็จ
- ส่งบิลและการแจ้งเตือนไปยังผู้เช่า (ตามที่ท่านกำหนด)
- ให้การสนับสนุนลูกค้าและตอบคำถาม
4.2 การปรับปรุงบริการ
- วิเคราะห์และปรับปรุงประสิทธิภาพของระบบ
- พัฒนาฟีเจอร์ใหม่ตามความต้องการของผู้ใช้
- แก้ไขข้อบกพร่องและปัญหาทางเทคนิค
4.3 การสื่อสารและการตลาด
- ส่งข่าวสารเกี่ยวกับบริการ การอัปเดต และฟีเจอร์ใหม่
- ส่งโปรโมชั่นและข้อเสนอพิเศษ (เฉพาะเมื่อท่านยินยอม)
- สำรวจความพึงพอใจและรับข้อเสนอแนะ
4.4 การปฏิบัติตามกฎหมาย
- ปฏิบัติตามข้อกำหนดทางกฎหมายและระเบียบข้อบังคับ
- ป้องกันการฉ้อโกงและการใช้งานที่ไม่ถูกต้อง
- รักษาความปลอดภัยของระบบและข้อมูล
5. การแบ่งปันและเปิดเผยข้อมูล
เราจะไม่ขาย ให้เช่า หรือแลกเปลี่ยนข้อมูลส่วนบุคคลของท่านกับบุคคลภายนอกเพื่อวัตถุประสงค์ทางการตลาด อย่างไรก็ตาม เราอาจแบ่งปันข้อมูลในกรณีต่อไปนี้:
5.1 ผู้ให้บริการที่ได้รับอนุญาต
| ผู้ให้บริการ | วัตถุประสงค์ | ข้อมูลที่แบ่งปัน |
|---|---|---|
| Stripe | ประมวลผลการชำระเงิน | ข้อมูลการชำระเงิน (เราไม่เก็บข้อมูลบัตรเครดิต) |
| Firebase (Google) | จัดเก็บข้อมูลและระบบยืนยันตัวตน | ข้อมูลบัญชี, ข้อมูลการใช้งาน |
| ผู้ให้บริการอีเมล | ส่งการแจ้งเตือนและบิล | อีเมล, ชื่อ, เนื้อหาบิล |
5.2 การเปิดเผยตามกฎหมาย
เราอาจเปิดเผยข้อมูลของท่านเมื่อ:
- ได้รับคำสั่งศาลหรือหมายเรียกที่ถูกต้องตามกฎหมาย
- จำเป็นต้องปฏิบัติตามกฎหมายหรือระเบียบข้อบังคับ
- เพื่อปกป้องสิทธิ์ ทรัพย์สิน หรือความปลอดภัยของเรา ผู้ใช้ หรือสาธารณะ
- ในกรณีฉุกเฉินที่เกี่ยวข้องกับความปลอดภัยของบุคคล
6. การรักษาความปลอดภัยข้อมูล
เราใช้มาตรการรักษาความปลอดภัยทั้งทางเทคนิคและองค์กร เพื่อปกป้องข้อมูลส่วนบุคคลของท่าน:
6.1 มาตรการทางเทคนิค
- การเข้ารหัส SSL/TLS: ข้อมูลทั้งหมดที่ส่งผ่านเว็บไซต์ถูกเข้ารหัส
- การเข้ารหัสรหัสผ่าน: รหัสผ่านถูก Hash ด้วย bcrypt ก่อนจัดเก็บ
- Firewall และการตรวจจับการบุกรุก: ป้องกันการเข้าถึงโดยไม่ได้รับอนุญาต
- การสำรองข้อมูล: สำรองข้อมูลอัตโนมัติทุกวันและเก็บไว้ในหลายตำแหน่ง
- การตรวจสอบสิทธิ์สองขั้นตอน (2FA): รองรับการยืนยันตัวตนเพิ่มเติม
6.2 มาตรการองค์กร
- การจำกัดการเข้าถึงข้อมูลเฉพาะพนักงานที่จำเป็น
- การฝึกอบรมพนักงานเกี่ยวกับการรักษาความปลอดภัยข้อมูล
- การตรวจสอบและทบทวนมาตรการรักษาความปลอดภัยอย่างสม่ำเสมอ
หมายเหตุ: แม้เราจะใช้มาตรการรักษาความปลอดภัยที่เหมาะสม แต่ไม่มีระบบใดที่ปลอดภัย 100% ท่านมีหน้าที่รักษาความลับของรหัสผ่านและข้อมูลบัญชีของท่าน
7. ระยะเวลาการเก็บรักษาข้อมูล
เราเก็บรักษาข้อมูลส่วนบุคคลของท่านตามระยะเวลาดังนี้:
| ประเภทข้อมูล | ระยะเวลาเก็บรักษา |
|---|---|
| ข้อมูลบัญชีผู้ใช้ | ตลอดระยะเวลาที่ท่านใช้บริการ + 30 วันหลังยกเลิก |
| ข้อมูลหอพักและห้องพัก | ตลอดระยะเวลาที่ท่านใช้บริการ + 30 วันหลังยกเลิก |
| ข้อมูลการเงินและบิล | 5 ปี (ตามข้อกำหนดทางบัญชีและภาษี) |
| ข้อมูลบันทึกการใช้งาน (Log) | 90 วัน |
| ข้อมูลการสนับสนุนลูกค้า | 2 ปี หลังจากปิดเรื่อง |
หลังจากระยะเวลาดังกล่าว ข้อมูลจะถูกลบหรือทำให้ไม่สามารถระบุตัวตนได้
8. สิทธิ์ของเจ้าของข้อมูล
ภายใต้พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) ท่านมีสิทธิ์ดังต่อไปนี้:
8.1 สิทธิ์ที่ท่านมี
- สิทธิ์ในการเข้าถึง: ขอสำเนาข้อมูลส่วนบุคคลของท่านที่เราเก็บรวบรวม
- สิทธิ์ในการแก้ไข: ขอแก้ไขข้อมูลที่ไม่ถูกต้อง ไม่ครบถ้วน หรือไม่เป็นปัจจุบัน
- สิทธิ์ในการลบ: ขอให้ลบข้อมูลส่วนบุคคลของท่าน (ภายใต้เงื่อนไขที่กำหนด)
- สิทธิ์ในการจำกัดการประมวลผล: ขอให้จำกัดการใช้ข้อมูลของท่าน
- สิทธิ์ในการโอนย้ายข้อมูล: ขอรับข้อมูลของท่านในรูปแบบที่อ่านได้ด้วยเครื่อง
- สิทธิ์ในการคัดค้าน: คัดค้านการประมวลผลข้อมูลเพื่อวัตถุประสงค์บางอย่าง
- สิทธิ์ในการถอนความยินยอม: ถอนความยินยอมได้ทุกเมื่อ (ไม่กระทบการประมวลผลก่อนหน้า)
8.2 วิธีการใช้สิทธิ์
ท่านสามารถใช้สิทธิ์ได้โดย:
- ส่งคำขอทางอีเมลมาที่ privacy@horpak.app
- ระบุสิทธิ์ที่ต้องการใช้และข้อมูลที่เกี่ยวข้อง
- แนบเอกสารยืนยันตัวตน (สำเนาบัตรประชาชนที่ปิดข้อมูลสำคัญ)
เราจะตอบกลับคำขอของท่านภายใน 30 วัน หากคำขอซับซ้อนอาจขยายเวลาได้อีก 30 วัน โดยจะแจ้งให้ท่านทราบ
9. คุกกี้และเทคโนโลยีติดตาม
เราใช้คุกกี้และเทคโนโลยีที่คล้ายกันเพื่อปรับปรุงประสบการณ์การใช้งานของท่าน:
9.1 ประเภทของคุกกี้ที่เราใช้
| ประเภท | วัตถุประสงค์ | ระยะเวลา |
|---|---|---|
| คุกกี้ที่จำเป็น | การทำงานพื้นฐานของเว็บไซต์ การเข้าสู่ระบบ | Session |
| คุกกี้การตั้งค่า | จดจำการตั้งค่าและความชอบของท่าน | 1 ปี |
| คุกกี้วิเคราะห์ | วิเคราะห์การใช้งานเพื่อปรับปรุงบริการ | 2 ปี |
9.2 การจัดการคุกกี้
ท่านสามารถจัดการหรือปิดการใช้งานคุกกี้ได้ผ่านการตั้งค่าเบราว์เซอร์ อย่างไรก็ตาม การปิดคุกกี้บางประเภทอาจส่งผลต่อการทำงานของบริการ
10. การโอนข้อมูลระหว่างประเทศ
ข้อมูลของท่านอาจถูกโอนและจัดเก็บในเซิร์ฟเวอร์ที่ตั้งอยู่นอกประเทศไทย (เช่น ศูนย์ข้อมูลของ Google Firebase ในสิงคโปร์หรือสหรัฐอเมริกา)
เรามั่นใจว่าผู้ให้บริการเหล่านี้มีมาตรการรักษาความปลอดภัยที่เหมาะสมและเป็นไปตามมาตรฐานสากล รวมถึงการปฏิบัติตามข้อตกลงการประมวลผลข้อมูลที่เหมาะสม
11. ข้อมูลของผู้เยาว์
บริการของเราไม่ได้มุ่งเป้าไปที่บุคคลที่มีอายุต่ำกว่า 20 ปี เราไม่เก็บรวบรวมข้อมูลส่วนบุคคลจากผู้เยาว์โดยเจตนา
หากท่านเป็นผู้ปกครองและทราบว่าบุตรหลานของท่านได้ให้ข้อมูลส่วนบุคคลแก่เรา กรุณาติดต่อเราเพื่อดำเนินการลบข้อมูลดังกล่าว
12. การเปลี่ยนแปลงนโยบาย
เราอาจปรับปรุงนโยบายความเป็นส่วนตัวนี้เป็นครั้งคราวเพื่อให้สอดคล้องกับการเปลี่ยนแปลงทางกฎหมาย หรือการเปลี่ยนแปลงในบริการของเรา
การเปลี่ยนแปลงที่สำคัญจะแจ้งให้ท่านทราบผ่าน:
- ประกาศบนเว็บไซต์
- อีเมลแจ้งเตือน (สำหรับการเปลี่ยนแปลงที่สำคัญ)
- ป๊อปอัพแจ้งเตือนเมื่อเข้าสู่ระบบ
การใช้บริการต่อหลังจากนโยบายที่แก้ไขมีผลบังคับใช้ ถือว่าท่านยอมรับการเปลี่ยนแปลงดังกล่าว
13. การติดต่อเรา
หากท่านมีคำถาม ข้อกังวล หรือต้องการใช้สิทธิ์เกี่ยวกับข้อมูลส่วนบุคคลของท่าน กรุณาติดต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO) ของเราได้ที่:
HorPak.app
ฝ่ายคุ้มครองข้อมูลส่วนบุคคล
support@horpak.app
02-XXX-XXXX
ฝ่ายสนับสนุนลูกค้า
support@horpak.app
จ-ศ 9:00-18:00 น.
หากท่านไม่พอใจกับการตอบกลับของเรา ท่านมีสิทธิ์ร้องเรียนต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) ได้ที่ www.pdpc.or.th