Privacy Policy — RooPOS Platform
สารบัญ
สิทธิ PDPA ของคุณ
ยื่นคำขอข้อมูล →เราเก็บรวบรวมข้อมูลส่วนบุคคลของคุณในหลายช่องทาง ดังนี้
เราประมวลผลข้อมูลส่วนบุคคลของคุณภายใต้ฐานทางกฎหมายตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA)
| วัตถุประสงค์ | ฐานทางกฎหมาย | ข้อมูลที่ใช้ |
|---|---|---|
| การให้บริการ RooPOS POS System | การปฏิบัติตามสัญญา (มาตรา 24(3)) | ชื่อ, อีเมล, ข้อมูลร้านค้า |
| การจัดการบัญชีและการยืนยันตัวตน | การปฏิบัติตามสัญญา (มาตรา 24(3)) | อีเมล, รหัสผ่าน (hash), 2FA |
| การเรียกเก็บเงินและออกใบแจ้งหนี้ | การปฏิบัติตามสัญญา (มาตรา 24(3)) | ข้อมูลการชำระเงิน, ที่อยู่ภาษี |
| การปรับปรุงและพัฒนาบริการ | ประโยชน์อันชอบด้วยกฎหมาย (มาตรา 24(5)) | Usage Log, Audit Log |
| การรักษาความปลอดภัยระบบ | ประโยชน์อันชอบด้วยกฎหมาย (มาตรา 24(5)) | IP, Log, Device UUID |
| การส่งอีเมลแจ้งเตือนระบบ | การปฏิบัติตามสัญญา (มาตรา 24(3)) | อีเมล |
| การส่งข่าวสารการตลาด (Newsletter) | ความยินยอม (มาตรา 24(1)) | อีเมล (ถอนได้ทุกเวลา) |
| การปฏิบัติตามกฎหมาย (ภาษี, PDPA) | พันธะตามกฎหมาย (มาตรา 24(6)) | ข้อมูลทางภาษีและธุรกรรม |
เราจะไม่ขายข้อมูลส่วนบุคคลของคุณ และจะแบ่งปันข้อมูลเฉพาะในกรณีที่จำเป็นเท่านั้น
เพื่อจัดเก็บข้อมูลและรันระบบ ภายใต้ข้อตกลงการประมวลผลข้อมูล (DPA)
เพื่อดำเนินการชำระค่าสมัครใช้บริการ ตามมาตรฐาน PCI-DSS
เพื่อส่งอีเมลยืนยัน แจ้งเตือน และใบแจ้งหนี้
กรณีที่กฎหมายกำหนด เช่น กรมสรรพากร, สำนักงาน PDPC
ข้อมูลส่วนบุคคลของคุณอาจถูกโอนหรือจัดเก็บบนเซิร์ฟเวอร์ที่อยู่นอกประเทศไทย ในกรณีดังกล่าว เราจะดำเนินการให้มั่นใจว่า:
| ประเภทข้อมูล | ระยะเวลาเก็บ | เหตุผล |
|---|---|---|
| ข้อมูลบัญชีผู้ใช้ | ตลอดอายุสัญญา + 90 วัน | ให้คุณ Export ข้อมูลก่อนลบ |
| ข้อมูลธุรกรรมการขาย | 5 ปี นับจากวันที่ทำรายการ | พระราชบัญญัติบัญชี 2543 |
| ข้อมูลภาษีและใบกำกับ | 10 ปี นับจากวันที่ออกเอกสาร | ประมวลรัษฎากร |
| Audit Log | ตาม Plan (30 – 1,825 วัน) | ความปลอดภัย + กฎหมาย |
| Log การเข้าสู่ระบบ | 90 วัน | ตรวจจับการเข้าถึงผิดปกติ |
| Cookie / Session | ตามประเภท (ดูหัวข้อ 9) | การทำงานของระบบ |
| คำขอ DSAR | 3 ปี หลังดำเนินการแล้วเสร็จ | หลักฐานการปฏิบัติตาม PDPA |
ภายใต้ PDPA คุณมีสิทธิดังต่อไปนี้ สามารถยื่นคำขอได้ที่ แบบฟอร์มยื่นคำขอ หรืออีเมล privacy@roopos.th
ขอดูข้อมูลส่วนบุคคลที่เราเก็บไว้เกี่ยวกับคุณ
ขอแก้ไขข้อมูลที่ไม่ถูกต้องหรือไม่สมบูรณ์
ขอลบหรือทำลายข้อมูล (เมื่อไม่มีเหตุให้เก็บ)
ขอระงับการใช้ข้อมูลชั่วคราว
ขอรับข้อมูลในรูปแบบที่อ่านได้ด้วยเครื่อง
คัดค้านการประมวลผลข้อมูลในบางกรณี
ถอนความยินยอมที่เคยให้ได้ทุกเวลา
ร้องเรียนต่อสำนักงาน PDPC หากสิทธิถูกละเมิด
เราจะดำเนินการตามคำขอของคุณภายใน 30 วัน นับจากวันที่ได้รับคำขอ และอาจขยายเวลาได้อีก 60 วันในกรณีที่มีความซับซ้อน โดยจะแจ้งให้คุณทราบล่วงหน้า
ข้อมูลทุกชนิดถูกเข้ารหัสด้วย TLS 1.2+ ระหว่างรับส่ง และ AES-256 เมื่อจัดเก็บ
Two-Factor Authentication (2FA), IP Whitelist, Session Timeout
บันทึกการกระทำทุก Action ด้วย SHA-256 Hash Chain ป้องกันการแก้ไขย้อนหลัง
Role-Based Access Control (RBAC) ทุก endpoint
Backup อัตโนมัติทุกวัน เก็บ 30 วัน
แจ้งเตือนภายใน 72 ชั่วโมงตาม PDPA มาตรา 37
เราใช้คุกกี้เพื่อการทำงานของระบบและการวิเคราะห์การใช้งาน แบ่งเป็น:
Session, CSRF Token, การล็อกอิน — จำเป็นสำหรับการทำงานของระบบ
จดจำการตั้งค่า เช่น ภาษา, ธีม, ขนาดหน้าจอ
วิเคราะห์ Pattern การใช้งานเพื่อปรับปรุงระบบ (ไม่ระบุตัวตน)
คุณสามารถจัดการความยินยอมคุกกี้ได้ที่ ศูนย์การตั้งค่าความเป็นส่วนตัว หรือผ่านการตั้งค่าเบราว์เซอร์ของคุณ
เราอาจอัปเดตนโยบายนี้เป็นครั้งคราว เมื่อมีการเปลี่ยนแปลงสาระสำคัญ เราจะ:
ยื่นคำขอออนไลน์ผ่านแบบฟอร์ม DSAR ของเรา เราจะดำเนินการภายใน 30 วัน
ยื่นคำขอข้อมูลส่วนบุคคล →
สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (PDPC)
หากคุณเชื่อว่าสิทธิ PDPA ของคุณถูกละเมิด คุณมีสิทธิร้องเรียนต่อ PDPC ได้ที่
pdpc.or.th หรือโทร 02-142-1033