กลับหน้าหลัก

นโยบายความเป็นส่วนตัว

Privacy Policy — RooPOS Platform

เวอร์ชัน: 1.0 · มีผลบังคับใช้: 1 มกราคม 2026 · อัปเดตล่าสุด: 31 กรกฎาคม 2026

1 ข้อมูลผู้ควบคุมข้อมูลส่วนบุคคล

บริษัท / ผู้ดำเนินการ: RooPOS (ชื่อบริษัทผู้ให้บริการ)
ที่อยู่: กรุงเทพมหานคร ประเทศไทย
อีเมลผู้ควบคุมข้อมูล: privacy@roopos.th
DPO (ผู้คุ้มครองข้อมูล): dpo@roopos.th
โทรศัพท์: 02-XXX-XXXX
เว็บไซต์: roopos.th

2 ข้อมูลที่เราเก็บรวบรวม

เราเก็บรวบรวมข้อมูลส่วนบุคคลของคุณในหลายช่องทาง ดังนี้

ข้อมูลที่คุณให้เราโดยตรง

  • ชื่อ-นามสกุล, อีเมล, เบอร์โทรศัพท์ (ใช้สมัครและล็อกอิน)
  • ชื่อธุรกิจ, ที่อยู่ร้านค้า, เลขประจำตัวผู้เสียภาษี
  • ข้อมูลการชำระเงิน (ดำเนินการผ่านผู้ให้บริการชำระเงินที่ได้รับการรับรอง)
  • ข้อมูลพนักงานที่คุณเพิ่มเข้าระบบ
  • ข้อมูลลูกค้าร้านค้าที่คุณบันทึกในระบบ CRM

ข้อมูลที่เกิดจากการใช้งาน

  • Log การเข้าสู่ระบบ, IP Address, User Agent, เวลาเข้าใช้
  • ข้อมูลธุรกรรมการขาย (Sales Data) ในระบบ POS
  • ข้อมูลสต็อกสินค้า, วัตถุดิบ, และรายงานต่างๆ
  • Audit Log การกระทำทุก action ในระบบ

ข้อมูลที่ได้จากอุปกรณ์และเบราว์เซอร์

  • ชนิดอุปกรณ์, ระบบปฏิบัติการ, เวอร์ชันเบราว์เซอร์
  • ข้อมูล Cookie และ Session
  • UUID ของอุปกรณ์ที่ลงทะเบียนเป็น POS Terminal

3 วัตถุประสงค์และฐานทางกฎหมายในการประมวลผล

เราประมวลผลข้อมูลส่วนบุคคลของคุณภายใต้ฐานทางกฎหมายตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA)

วัตถุประสงค์ ฐานทางกฎหมาย ข้อมูลที่ใช้
การให้บริการ RooPOS POS System การปฏิบัติตามสัญญา (มาตรา 24(3)) ชื่อ, อีเมล, ข้อมูลร้านค้า
การจัดการบัญชีและการยืนยันตัวตน การปฏิบัติตามสัญญา (มาตรา 24(3)) อีเมล, รหัสผ่าน (hash), 2FA
การเรียกเก็บเงินและออกใบแจ้งหนี้ การปฏิบัติตามสัญญา (มาตรา 24(3)) ข้อมูลการชำระเงิน, ที่อยู่ภาษี
การปรับปรุงและพัฒนาบริการ ประโยชน์อันชอบด้วยกฎหมาย (มาตรา 24(5)) Usage Log, Audit Log
การรักษาความปลอดภัยระบบ ประโยชน์อันชอบด้วยกฎหมาย (มาตรา 24(5)) IP, Log, Device UUID
การส่งอีเมลแจ้งเตือนระบบ การปฏิบัติตามสัญญา (มาตรา 24(3)) อีเมล
การส่งข่าวสารการตลาด (Newsletter) ความยินยอม (มาตรา 24(1)) อีเมล (ถอนได้ทุกเวลา)
การปฏิบัติตามกฎหมาย (ภาษี, PDPA) พันธะตามกฎหมาย (มาตรา 24(6)) ข้อมูลทางภาษีและธุรกรรม

4 การเปิดเผยข้อมูลต่อบุคคลภายนอก

เราจะไม่ขายข้อมูลส่วนบุคคลของคุณ และจะแบ่งปันข้อมูลเฉพาะในกรณีที่จำเป็นเท่านั้น

ผู้ให้บริการคลาวด์ (Cloud Provider)

ลดความเสี่ยง

เพื่อจัดเก็บข้อมูลและรันระบบ ภายใต้ข้อตกลงการประมวลผลข้อมูล (DPA)

ผู้ให้บริการชำระเงิน

ปลอดภัย PCI-DSS

เพื่อดำเนินการชำระค่าสมัครใช้บริการ ตามมาตรฐาน PCI-DSS

ผู้ให้บริการอีเมล (Email Provider)

จำเป็นต่อบริการ

เพื่อส่งอีเมลยืนยัน แจ้งเตือน และใบแจ้งหนี้

หน่วยงานราชการ

ตามกฎหมาย

กรณีที่กฎหมายกำหนด เช่น กรมสรรพากร, สำนักงาน PDPC

5 การโอนข้อมูลไปต่างประเทศ

ข้อมูลส่วนบุคคลของคุณอาจถูกโอนหรือจัดเก็บบนเซิร์ฟเวอร์ที่อยู่นอกประเทศไทย ในกรณีดังกล่าว เราจะดำเนินการให้มั่นใจว่า:

  • ประเทศปลายทางมีมาตรฐานการคุ้มครองข้อมูลส่วนบุคคลที่เพียงพอ
  • มีมาตรการคุ้มครองที่เหมาะสม เช่น Standard Contractual Clauses (SCCs)
  • มีข้อตกลงการประมวลผลข้อมูล (Data Processing Agreement) กับผู้รับข้อมูล
  • คุณได้รับแจ้งและยินยอมในการโอนข้อมูล (เมื่อจำเป็น)

6 ระยะเวลาเก็บรักษาข้อมูล

ประเภทข้อมูล ระยะเวลาเก็บ เหตุผล
ข้อมูลบัญชีผู้ใช้ ตลอดอายุสัญญา + 90 วัน ให้คุณ Export ข้อมูลก่อนลบ
ข้อมูลธุรกรรมการขาย 5 ปี นับจากวันที่ทำรายการ พระราชบัญญัติบัญชี 2543
ข้อมูลภาษีและใบกำกับ 10 ปี นับจากวันที่ออกเอกสาร ประมวลรัษฎากร
Audit Log ตาม Plan (30 – 1,825 วัน) ความปลอดภัย + กฎหมาย
Log การเข้าสู่ระบบ 90 วัน ตรวจจับการเข้าถึงผิดปกติ
Cookie / Session ตามประเภท (ดูหัวข้อ 9) การทำงานของระบบ
คำขอ DSAR 3 ปี หลังดำเนินการแล้วเสร็จ หลักฐานการปฏิบัติตาม PDPA

7 สิทธิของเจ้าของข้อมูลส่วนบุคคล (PDPA)

ภายใต้ PDPA คุณมีสิทธิดังต่อไปนี้ สามารถยื่นคำขอได้ที่ แบบฟอร์มยื่นคำขอ หรืออีเมล privacy@roopos.th

🔍
สิทธิในการเข้าถึง มาตรา 30

ขอดูข้อมูลส่วนบุคคลที่เราเก็บไว้เกี่ยวกับคุณ

✏️
สิทธิในการแก้ไข มาตรา 35

ขอแก้ไขข้อมูลที่ไม่ถูกต้องหรือไม่สมบูรณ์

🗑️
สิทธิในการลบ มาตรา 33

ขอลบหรือทำลายข้อมูล (เมื่อไม่มีเหตุให้เก็บ)

⏸️
สิทธิในการระงับ มาตรา 34

ขอระงับการใช้ข้อมูลชั่วคราว

📦
สิทธิในการนำข้อมูลย้าย มาตรา 31

ขอรับข้อมูลในรูปแบบที่อ่านได้ด้วยเครื่อง

🚫
สิทธิในการคัดค้าน มาตรา 32

คัดค้านการประมวลผลข้อมูลในบางกรณี

↩️
สิทธิถอนความยินยอม มาตรา 19

ถอนความยินยอมที่เคยให้ได้ทุกเวลา

⚖️
สิทธิร้องเรียน มาตรา 73

ร้องเรียนต่อสำนักงาน PDPC หากสิทธิถูกละเมิด

เราจะดำเนินการตามคำขอของคุณภายใน 30 วัน นับจากวันที่ได้รับคำขอ และอาจขยายเวลาได้อีก 60 วันในกรณีที่มีความซับซ้อน โดยจะแจ้งให้คุณทราบล่วงหน้า

8 มาตรการรักษาความปลอดภัยของข้อมูล

🔐

การเข้ารหัส

ข้อมูลทุกชนิดถูกเข้ารหัสด้วย TLS 1.2+ ระหว่างรับส่ง และ AES-256 เมื่อจัดเก็บ

🛡️

การตรวจสอบสิทธิ์

Two-Factor Authentication (2FA), IP Whitelist, Session Timeout

📋

Audit Log

บันทึกการกระทำทุก Action ด้วย SHA-256 Hash Chain ป้องกันการแก้ไขย้อนหลัง

🔒

การควบคุมการเข้าถึง

Role-Based Access Control (RBAC) ทุก endpoint

💾

การสำรองข้อมูล

Backup อัตโนมัติทุกวัน เก็บ 30 วัน

🚨

การตอบสนองต่อเหตุการณ์

แจ้งเตือนภายใน 72 ชั่วโมงตาม PDPA มาตรา 37

9 คุกกี้และเทคโนโลยีติดตาม

เราใช้คุกกี้เพื่อการทำงานของระบบและการวิเคราะห์การใช้งาน แบ่งเป็น:

จำเป็น (Strictly Necessary)
ไม่สามารถปฏิเสธได้

Session, CSRF Token, การล็อกอิน — จำเป็นสำหรับการทำงานของระบบ

การทำงาน (Functional)
ต้องการความยินยอม

จดจำการตั้งค่า เช่น ภาษา, ธีม, ขนาดหน้าจอ

การวิเคราะห์ (Analytics)
ต้องการความยินยอม

วิเคราะห์ Pattern การใช้งานเพื่อปรับปรุงระบบ (ไม่ระบุตัวตน)

คุณสามารถจัดการความยินยอมคุกกี้ได้ที่ ศูนย์การตั้งค่าความเป็นส่วนตัว หรือผ่านการตั้งค่าเบราว์เซอร์ของคุณ

10 การแก้ไขนโยบายนี้

เราอาจอัปเดตนโยบายนี้เป็นครั้งคราว เมื่อมีการเปลี่ยนแปลงสาระสำคัญ เราจะ:

  • แจ้งเตือนผ่านอีเมลที่ผูกกับบัญชีของคุณ อย่างน้อย 30 วันก่อนมีผลบังคับใช้
  • แสดง Banner แจ้งเตือนในหน้า Dashboard เมื่อ Login ครั้งแรกหลังอัปเดต
  • ขอความยินยอมใหม่ หากการเปลี่ยนแปลงเกี่ยวข้องกับฐานทางกฎหมายที่ต้องการความยินยอม
  • เก็บประวัติเวอร์ชันเก่าไว้อย่างน้อย 3 ปี เพื่อให้คุณสามารถตรวจสอบได้

11 ติดต่อเรา

เจ้าหน้าที่คุ้มครองข้อมูล (DPO)

อีเมล: dpo@roopos.th
โทรศัพท์: 02-XXX-XXXX
วันทำการ: จันทร์ – ศุกร์ 09:00 – 18:00 น.

ยื่นคำขอสิทธิ PDPA

ยื่นคำขอออนไลน์ผ่านแบบฟอร์ม DSAR ของเรา เราจะดำเนินการภายใน 30 วัน

ยื่นคำขอข้อมูลส่วนบุคคล →

สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (PDPC)
หากคุณเชื่อว่าสิทธิ PDPA ของคุณถูกละเมิด คุณมีสิทธิร้องเรียนต่อ PDPC ได้ที่ pdpc.or.th หรือโทร 02-142-1033