1. บทนำ
โคนยางคลับ (“เรา”, “ของเรา”) ให้ความสำคัญกับความเป็นส่วนตัวของผู้ใช้งานทุกท่าน นโยบายนี้อธิบายว่าเราเก็บข้อมูลอะไร ใช้ข้อมูลอย่างไร และสิทธิ์ของท่านในการควบคุมข้อมูลส่วนตัวของท่าน ตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA)
2. ข้อมูลที่เราเก็บรวบรวม
2.1 ข้อมูลที่ท่านให้โดยตรง
- ชื่อ-นามสกุล หรือชื่อแสดงผล
- เบอร์โทรศัพท์ (สำหรับ OTP และการติดต่อ)
- อีเมล (สำหรับการสมัครและการแจ้งเตือน)
- ข้อมูลร้านค้า (ชื่อร้าน, ที่อยู่, เลขภาษี)
- ข้อมูลลูกค้าและรายการรับซื้อที่ท่านบันทึก
2.2 ข้อมูลที่เก็บอัตโนมัติ
- IP Address (เพื่อความปลอดภัยและวิเคราะห์ภูมิภาค)
- ข้อมูลเครื่อง (รุ่น, OS, เบราว์เซอร์) สำหรับ License management
- ข้อมูลการใช้งาน (หน้าที่เข้าชม, เวลาที่ใช้)
2.3 ข้อมูลตำแหน่ง (GPS) — ตามความยินยอม
เราขอตำแหน่ง GPS เฉพาะเมื่อท่านอนุญาตเท่านั้น ใช้สำหรับแสดงข้อมูลสวนยางตามภูมิภาค หากท่านไม่อนุญาต ระบบจะใช้ IP location แทน
3. วัตถุประสงค์การใช้ข้อมูล
- ให้บริการระบบจัดการร้านรับซื้อยาง (ออกบิล, คำนวณ DRC, รายงาน)
- ยืนยันตัวตนและจัดการ License การใช้งาน
- วิเคราะห์การใช้งานเพื่อปรับปรุงบริการ
- แจ้งเตือนที่เกี่ยวข้อง (ราคายาง, การชำระเงิน, License)
- ป้องกันการทุจริตและรักษาความปลอดภัยของระบบ
4. การเปิดเผยข้อมูลต่อบุคคลที่สาม
เราไม่ขาย ไม่ให้เช่า และไม่เปิดเผยข้อมูลส่วนตัวของท่านต่อบุคคลที่สาม ยกเว้น:
- LINE (LINE Corp.): เฉพาะ LINE User ID สำหรับการ Login และส่งแจ้งเตือน
- Firebase (Google): เฉพาะ FCM Device Token สำหรับ Push Notification
- Twilio: เบอร์โทรศัพท์สำหรับส่ง OTP เท่านั้น
- หน่วยงานราชการ: กรณีมีคำสั่งทางกฎหมายเท่านั้น
5. การเก็บรักษาและความปลอดภัย
- ข้อมูลทั้งหมดเข้ารหัสด้วย TLS/HTTPS ระหว่างการส่ง
- รหัสผ่านเข้ารหัสด้วย bcrypt (ไม่มีการเก็บ plaintext)
- ข้อมูลบิลและรายการซื้อขายเก็บตลอดไปเพื่อความครบถ้วนทางธุรกิจ
- Log การเข้าถึงเก็บไว้ 90 วัน
- Backup อัตโนมัติทุกวัน (Supabase)
6. สิทธิ์ของท่านตาม PDPA
สิทธิ์รับทราบ
รับรู้ว่าเราเก็บข้อมูลอะไรบ้าง
สิทธิ์เข้าถึง
ขอดูข้อมูลส่วนตัวของตนได้
สิทธิ์แก้ไข
แก้ไขข้อมูลให้ถูกต้องได้
สิทธิ์ลบ
ขอลบบัญชีและข้อมูลได้
สิทธิ์โอนย้าย
ขอสำเนาข้อมูลในรูปแบบ JSON/CSV
สิทธิ์คัดค้าน
ปฏิเสธการประมวลผลบางประเภทได้
วิธีใช้สิทธิ์: Settings → ข้อมูลส่วนตัว → หรือติดต่อ DPO ตามด้านล่าง
7. การลบบัญชีและข้อมูล
ท่านสามารถลบบัญชีได้ที่: Settings → ข้อมูลส่วนตัว → ลบบัญชี
- บัญชีจะถูก soft delete และระงับการเข้าถึงทันที
- ข้อมูลจะถูกลบถาวรหลัง 30 วัน (เพื่อป้องกันการลบโดยไม่ตั้งใจ)
- ข้อมูลบิลที่เกี่ยวข้องกับลูกค้าอาจถูกเก็บไว้เพื่อข้อกำหนดทางกฎหมาย
8. ติดต่อเจ้าหน้าที่คุ้มครองข้อมูล (DPO)
โคนยางคลับ
อีเมล: privacy@khonyangclub.com
เวลาทำการ: จันทร์–ศุกร์ 09:00–17:00
ตอบกลับภายใน: 30 วันทำการ
9. การเปลี่ยนแปลงนโยบาย
เราจะแจ้งการเปลี่ยนแปลงสำคัญผ่าน Email หรือ In-app Notification ล่วงหน้าอย่างน้อย 30 วัน การใช้งานต่อเนื่องหลังจากนั้นถือว่าท่านยอมรับนโยบายที่เปลี่ยนแปลง