นโยบายความเป็นส่วนตัว

มีผลบังคับใช้ตั้งแต่วันที่ 22 พฤษภาคม 2569

1. บทนำ

โคนยางคลับ (“เรา”, “ของเรา”) ให้ความสำคัญกับความเป็นส่วนตัวของผู้ใช้งานทุกท่าน นโยบายนี้อธิบายว่าเราเก็บข้อมูลอะไร ใช้ข้อมูลอย่างไร และสิทธิ์ของท่านในการควบคุมข้อมูลส่วนตัวของท่าน ตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA)

2. ข้อมูลที่เราเก็บรวบรวม

2.1 ข้อมูลที่ท่านให้โดยตรง

  • ชื่อ-นามสกุล หรือชื่อแสดงผล
  • เบอร์โทรศัพท์ (สำหรับ OTP และการติดต่อ)
  • อีเมล (สำหรับการสมัครและการแจ้งเตือน)
  • ข้อมูลร้านค้า (ชื่อร้าน, ที่อยู่, เลขภาษี)
  • ข้อมูลลูกค้าและรายการรับซื้อที่ท่านบันทึก

2.2 ข้อมูลที่เก็บอัตโนมัติ

  • IP Address (เพื่อความปลอดภัยและวิเคราะห์ภูมิภาค)
  • ข้อมูลเครื่อง (รุ่น, OS, เบราว์เซอร์) สำหรับ License management
  • ข้อมูลการใช้งาน (หน้าที่เข้าชม, เวลาที่ใช้)

2.3 ข้อมูลตำแหน่ง (GPS) — ตามความยินยอม

เราขอตำแหน่ง GPS เฉพาะเมื่อท่านอนุญาตเท่านั้น ใช้สำหรับแสดงข้อมูลสวนยางตามภูมิภาค หากท่านไม่อนุญาต ระบบจะใช้ IP location แทน

3. วัตถุประสงค์การใช้ข้อมูล

  • ให้บริการระบบจัดการร้านรับซื้อยาง (ออกบิล, คำนวณ DRC, รายงาน)
  • ยืนยันตัวตนและจัดการ License การใช้งาน
  • วิเคราะห์การใช้งานเพื่อปรับปรุงบริการ
  • แจ้งเตือนที่เกี่ยวข้อง (ราคายาง, การชำระเงิน, License)
  • ป้องกันการทุจริตและรักษาความปลอดภัยของระบบ

4. การเปิดเผยข้อมูลต่อบุคคลที่สาม

เราไม่ขาย ไม่ให้เช่า และไม่เปิดเผยข้อมูลส่วนตัวของท่านต่อบุคคลที่สาม ยกเว้น:

  • LINE (LINE Corp.): เฉพาะ LINE User ID สำหรับการ Login และส่งแจ้งเตือน
  • Firebase (Google): เฉพาะ FCM Device Token สำหรับ Push Notification
  • Twilio: เบอร์โทรศัพท์สำหรับส่ง OTP เท่านั้น
  • หน่วยงานราชการ: กรณีมีคำสั่งทางกฎหมายเท่านั้น

5. การเก็บรักษาและความปลอดภัย

  • ข้อมูลทั้งหมดเข้ารหัสด้วย TLS/HTTPS ระหว่างการส่ง
  • รหัสผ่านเข้ารหัสด้วย bcrypt (ไม่มีการเก็บ plaintext)
  • ข้อมูลบิลและรายการซื้อขายเก็บตลอดไปเพื่อความครบถ้วนทางธุรกิจ
  • Log การเข้าถึงเก็บไว้ 90 วัน
  • Backup อัตโนมัติทุกวัน (Supabase)

6. สิทธิ์ของท่านตาม PDPA

สิทธิ์รับทราบ

รับรู้ว่าเราเก็บข้อมูลอะไรบ้าง

สิทธิ์เข้าถึง

ขอดูข้อมูลส่วนตัวของตนได้

สิทธิ์แก้ไข

แก้ไขข้อมูลให้ถูกต้องได้

สิทธิ์ลบ

ขอลบบัญชีและข้อมูลได้

สิทธิ์โอนย้าย

ขอสำเนาข้อมูลในรูปแบบ JSON/CSV

สิทธิ์คัดค้าน

ปฏิเสธการประมวลผลบางประเภทได้

วิธีใช้สิทธิ์: Settings → ข้อมูลส่วนตัว → หรือติดต่อ DPO ตามด้านล่าง

7. การลบบัญชีและข้อมูล

ท่านสามารถลบบัญชีได้ที่: Settings → ข้อมูลส่วนตัว → ลบบัญชี

  • บัญชีจะถูก soft delete และระงับการเข้าถึงทันที
  • ข้อมูลจะถูกลบถาวรหลัง 30 วัน (เพื่อป้องกันการลบโดยไม่ตั้งใจ)
  • ข้อมูลบิลที่เกี่ยวข้องกับลูกค้าอาจถูกเก็บไว้เพื่อข้อกำหนดทางกฎหมาย

8. ติดต่อเจ้าหน้าที่คุ้มครองข้อมูล (DPO)

โคนยางคลับ

อีเมล: privacy@khonyangclub.com

เวลาทำการ: จันทร์–ศุกร์ 09:00–17:00

ตอบกลับภายใน: 30 วันทำการ

9. การเปลี่ยนแปลงนโยบาย

เราจะแจ้งการเปลี่ยนแปลงสำคัญผ่าน Email หรือ In-app Notification ล่วงหน้าอย่างน้อย 30 วัน การใช้งานต่อเนื่องหลังจากนั้นถือว่าท่านยอมรับนโยบายที่เปลี่ยนแปลง