นโยบายความเป็นส่วนตัว
นโยบายนี้อธิบายว่า Zentr เก็บรวบรวม ใช้ เปิดเผย และคุ้มครองข้อมูลส่วนบุคคลอย่างไร ตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) กรุณาอ่านควบคู่กับข้อตกลงการใช้บริการที่คุณทำไว้กับเรา
- บทบาทของเราต่อข้อมูล
- ข้อมูลที่เราเก็บรวบรวม
- วัตถุประสงค์และฐานทางกฎหมาย
- การเปิดเผยข้อมูล
- การโอนข้อมูลไปต่างประเทศ
- ระยะเวลาการเก็บรักษา
- สิทธิของเจ้าของข้อมูลส่วนบุคคล
- คุกกี้และการวัดผลการใช้งาน
- มาตรการความปลอดภัย
- ข้อมูลของผู้เยาว์
- การเปลี่ยนแปลงนโยบาย
- ติดต่อเรา
บทบาทของเราต่อข้อมูล
Zentr มีสองบทบาทที่ต่างกัน และสิทธิของคุณก็ต่างกันตามบทบาทนั้น
- ผู้ควบคุมข้อมูล — สำหรับข้อมูลของเจ้าของร้านและพนักงานที่สมัครใช้ Zentr เช่น ชื่อ อีเมล เบอร์โทร และข้อมูลการชำระเงิน เราเป็นผู้กำหนดว่าจะใช้ข้อมูลเหล่านี้อย่างไร
- ผู้ประมวลผลข้อมูล — สำหรับข้อมูลลูกค้าปลายทางที่ร้านนำเข้ามาในระบบ เช่น ชื่อลูกค้า ประวัติการจอง และบทสนทนา ร้านเป็นผู้ควบคุมข้อมูลส่วนนี้ เราประมวลผลตามคำสั่งของร้านเท่านั้น
หากคุณเป็นลูกค้าของร้านที่ใช้ Zentr และต้องการใช้สิทธิเกี่ยวกับข้อมูลของคุณ กรุณาติดต่อร้านนั้นโดยตรงก่อน เราจะสนับสนุนร้านในการดำเนินการให้
ข้อมูลที่เราเก็บรวบรวม
ข้อมูลที่คุณให้เราโดยตรง
- ข้อมูลบัญชี — ชื่อ อีเมล เบอร์โทรศัพท์ ชื่อร้าน และที่อยู่ร้าน
- ข้อมูลการชำระเงิน — ดำเนินการผ่านผู้ให้บริการรับชำระเงินที่ได้มาตรฐาน เราไม่เก็บเลขบัตรเครดิตเต็มไว้ในระบบของเรา
- ข้อมูลที่ร้านนำเข้า — รายชื่อลูกค้า ตารางคิว ประวัติการใช้บริการ และรายการราคา
- การติดต่อกับเรา — ข้อความที่คุณส่งมาทางอีเมล แชท หรือช่องทางสนับสนุน
ข้อมูลที่เกิดขึ้นจากการใช้งาน
- บทสนทนาระหว่างลูกค้ากับผู้ช่วย AI รวมถึงผลการจองที่เกิดขึ้น
- ข้อมูลการใช้งานระบบ เช่น หน้าที่เปิด เวลาที่ใช้ และฟีเจอร์ที่เรียกใช้
- ข้อมูลทางเทคนิค เช่น หมายเลขไอพี ชนิดอุปกรณ์ เบราว์เซอร์ และระบบปฏิบัติการ
ข้อมูลจากบุคคลภายนอก
- ข้อมูลโปรไฟล์พื้นฐานจากช่องทางแชทที่คุณเชื่อมต่อ เช่น LINE Official Account, Facebook หรือ Instagram ตามขอบเขตที่คุณอนุญาตให้แพลตฟอร์มนั้นแบ่งปัน
วัตถุประสงค์และฐานทางกฎหมาย
เราใช้ข้อมูลเท่าที่จำเป็นต่อวัตถุประสงค์ด้านล่าง โดยอาศัยฐานทางกฎหมายที่ระบุกำกับไว้
- ให้บริการตามสัญญา — รับแชท จัดคิว บันทึกลูกค้า และออกรายงาน (ฐานสัญญา)
- เรียกเก็บค่าบริการและออกใบเสร็จ (ฐานสัญญา และหน้าที่ตามกฎหมาย)
- ดูแลความปลอดภัยของระบบ ป้องกันการใช้งานโดยมิชอบและการฉ้อโกง (ประโยชน์อันชอบด้วยกฎหมาย)
- ปรับปรุงคุณภาพบริการ วิเคราะห์การใช้งานในภาพรวมเพื่อพัฒนาระบบ (ประโยชน์อันชอบด้วยกฎหมาย)
- ส่งข่าวสารการตลาด เฉพาะเมื่อคุณให้ความยินยอม และถอนความยินยอมได้ทุกเมื่อ (ความยินยอม)
- ปฏิบัติตามกฎหมาย เช่น การเก็บเอกสารทางบัญชีและภาษี (หน้าที่ตามกฎหมาย)
เราไม่ขายข้อมูลส่วนบุคคลให้บุคคลภายนอก และไม่ใช้เนื้อหาบทสนทนาของร้านหนึ่งไปฝึกโมเดลเพื่อประโยชน์ของร้านอื่นโดยไม่ได้รับอนุญาต
การโอนข้อมูลไปต่างประเทศ
ข้อมูลหลักถูกจัดเก็บบนเซิร์ฟเวอร์ในประเทศไทย ในบางกรณีผู้ให้บริการบางรายอาจประมวลผลข้อมูลในต่างประเทศ กรณีเช่นนั้นเราจะจัดให้มีมาตรการคุ้มครองที่เหมาะสมตามที่ PDPA กำหนด เช่น ข้อสัญญามาตรฐานว่าด้วยการคุ้มครองข้อมูล
ระยะเวลาการเก็บรักษา
- ข้อมูลบัญชีและข้อมูลการใช้งาน — เก็บตลอดอายุการใช้บริการ และอีก 2 ปี หลังปิดบัญชี
- เอกสารทางบัญชีและภาษี — เก็บตามที่กฎหมายกำหนด โดยทั่วไปไม่น้อยกว่า 5 ปี
- บทสนทนาและประวัติการจอง — เก็บตามที่ร้านผู้ควบคุมข้อมูลกำหนด และลบเมื่อร้านสั่งลบหรือปิดบัญชี
- บันทึกการเข้าใช้งานระบบ (log) — เก็บไม่เกิน 90 วัน เว้นแต่จำเป็นต่อการสอบสวนเหตุด้านความปลอดภัย
สิทธิของเจ้าของข้อมูลส่วนบุคคล
ภายใต้ PDPA คุณมีสิทธิดังต่อไปนี้ และใช้สิทธิได้โดยติดต่อเราตามช่องทางท้ายหน้านี้
- สิทธิเข้าถึง — ขอดูและขอสำเนาข้อมูลของคุณที่เรามีอยู่
- สิทธิแก้ไข — ขอให้แก้ไขข้อมูลที่ไม่ถูกต้องหรือไม่เป็นปัจจุบัน
- สิทธิลบ — ขอให้ลบหรือทำให้ข้อมูลไม่สามารถระบุตัวตนได้
- สิทธิระงับการใช้ — ขอให้หยุดใช้ข้อมูลชั่วคราว
- สิทธิคัดค้าน — คัดค้านการเก็บหรือใช้ข้อมูลในบางกรณี
- สิทธิให้โอนย้ายข้อมูล — ขอรับข้อมูลในรูปแบบที่อ่านได้ด้วยเครื่อง หรือให้ส่งต่อไปยังผู้ควบคุมข้อมูลรายอื่น
- สิทธิถอนความยินยอม — ถอนได้ทุกเมื่อ โดยไม่กระทบการประมวลผลที่ทำไปแล้วโดยชอบ
- สิทธิร้องเรียน — ยื่นเรื่องต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคลได้ หากเห็นว่าเราไม่ปฏิบัติตามกฎหมาย
เราจะตอบกลับคำขอใช้สิทธิภายใน 30 วันนับแต่ได้รับคำขอที่มีข้อมูลครบถ้วน หากจำเป็นต้องใช้เวลามากกว่านั้นเราจะแจ้งเหตุผลให้ทราบ
มาตรการความปลอดภัย
- เข้ารหัสข้อมูลทั้งขณะส่ง (TLS) และขณะจัดเก็บ
- แยกสิทธิการเข้าถึงตามบทบาทหน้าที่ และทบทวนสิทธิเป็นระยะ
- บันทึกการเข้าถึงข้อมูลสำหรับตรวจสอบย้อนหลัง
- สำรองข้อมูลสม่ำเสมอ พร้อมทดสอบการกู้คืน
หากเกิดเหตุละเมิดข้อมูลส่วนบุคคลที่มีความเสี่ยงต่อสิทธิและเสรีภาพของบุคคล เราจะแจ้งสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคลภายใน 72 ชั่วโมงนับแต่ทราบเหตุ และแจ้งผู้ที่ได้รับผลกระทบตามที่กฎหมายกำหนด
ข้อมูลของผู้เยาว์
บริการนี้มุ่งให้ผู้ประกอบธุรกิจใช้งาน ไม่ได้ออกแบบมาสำหรับผู้เยาว์ หากเราทราบว่าได้รับข้อมูลของผู้เยาว์โดยไม่มีความยินยอมที่ถูกต้องจากผู้ปกครอง เราจะลบข้อมูลนั้นโดยเร็ว
การเปลี่ยนแปลงนโยบาย
เราอาจปรับปรุงนโยบายนี้เป็นครั้งคราว หากมีการเปลี่ยนแปลงในสาระสำคัญ เราจะแจ้งให้ทราบผ่านอีเมลหรือประกาศในระบบล่วงหน้าอย่างน้อย 30 วันก่อนมีผลบังคับใช้ วันที่ปรับปรุงล่าสุดแสดงไว้ที่ด้านบนของหน้านี้
ติดต่อเรา
หากมีคำถามเกี่ยวกับนโยบายนี้ หรือต้องการใช้สิทธิของเจ้าของข้อมูลส่วนบุคคล ติดต่อได้ที่
- อีเมล — zentr-info@arisecorpn.com
- ผู้ควบคุมข้อมูล — บริษัท อาไรซ์ คอร์ปอเรชั่น จำกัด
- ที่อยู่ — 5/37 ถนนเทศบาลสงเคราะห์ แขวงลาดยาว เขตจตุจักร กรุงเทพมหานคร 10900
- เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล — นายธีรภัทร์ คำเมืองไช (theeraphat@arisecorpn.com)
นโยบายฉบับนี้จัดทำตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 หากมีข้อสงสัยหรือต้องการใช้สิทธิของเจ้าของข้อมูล ติดต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคลได้โดยตรง
