ประกาศความเป็นส่วนตัว
ฉบับที่ 2 · มีผลวันที่ 15 สิงหาคม 2569 · จัดทำตาม พ.ร.บ.คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) · ใช้กับแอป POSGOGO บน Android, iOS, Windows, macOS และเว็บ app.posgogo.com
- เราเก็บข้อมูลเท่าที่ระบบขายหน้าร้านต้องใช้ — ข้อมูลร้าน สินค้า การขาย และสมาชิกที่ร้านบันทึกเอง
- เราไม่ขายข้อมูลของคุณ ไม่แลกเปลี่ยนกับผู้โฆษณา และไม่มีโฆษณาในแอป
- ข้อมูลเป็นของร้าน ส่งออกเป็นไฟล์ได้ตลอด และขอลบได้
1. ใครเป็นผู้เก็บข้อมูล และติดต่อได้ที่ไหน
POSGOGO (“เรา”) เป็นผู้ให้บริการระบบขายหน้าร้าน
- อีเมลเรื่องข้อมูลส่วนบุคคล: chaiwatttt2@gmail.com
- LINE: @265hpidm
- เว็บไซต์: posgogo.com
บทบาทของแต่ละฝ่าย ต่างกันตามชนิดของข้อมูล และเป็นเรื่องสำคัญเพราะเป็นตัวกำหนดว่าต้องไปใช้สิทธิกับใคร
- ข้อมูลของร้านค้าที่สมัครใช้ระบบ (ชื่อร้าน เจ้าของ เบอร์ อีเมล การชำระค่าแพ็ก) — เราเป็น ผู้ควบคุมข้อมูลส่วนบุคคล
- ข้อมูลลูกค้าของร้าน (สมาชิก แต้ม ที่อยู่จัดส่ง ประวัติการซื้อ) — ร้านค้าเป็นผู้ควบคุมข้อมูล เราเป็น ผู้ประมวลผลข้อมูล ที่ทำตามคำสั่งของร้านเท่านั้น ภายใต้ ข้อตกลงประมวลผลข้อมูล
เราไม่ได้แต่งตั้งเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO) เพราะกิจการยังไม่เข้าเงื่อนไขที่กฎหมายบังคับ แต่มีผู้รับผิดชอบตามอีเมลด้านบนโดยตรง
2. ข้อมูลที่เก็บ และเก็บไปทำอะไร
| ข้อมูล | ใช้ทำอะไร | ฐานทางกฎหมาย |
|---|---|---|
| ชื่อร้าน เบอร์โทร อีเมล ที่อยู่ เลขผู้เสียภาษี | สร้างบัญชีร้าน ออกใบเสร็จ/ใบกำกับภาษี แจ้งเตือนวันหมดอายุแพ็ก | สัญญา · หน้าที่ตามกฎหมาย (ภาษี) |
| สินค้า ราคา ต้นทุน สต๊อก | ขายหน้าร้าน คิดกำไร และแสดงบนหน้าร้านออนไลน์ที่ร้านเปิดเอง | สัญญา |
| ใบเสร็จและยอดขาย | รายงานยอดขาย รายงานภาษี และประวัติการขาย | สัญญา · หน้าที่ตามกฎหมาย |
| สมาชิกของร้าน — ชื่อ เบอร์โทร แต้ม ที่อยู่จัดส่ง ปีเกิด (ถ้ากรอก) | สะสมแต้ม ส่วนลดสมาชิก จัดส่งสินค้า และยืนยันอายุสำหรับสินค้าที่กฎหมายจำกัดอายุ | ร้านเป็นผู้กำหนดฐาน — ปกติคือสัญญาและหน้าที่ตามกฎหมาย (จำกัดอายุ) |
| ตำแหน่งที่ปักหมุดตอนสั่งของออนไลน์ | คำนวณค่าส่งตามระยะทาง และให้คนส่งหาบ้านเจอ ระบบไม่ติดตามตำแหน่งเป็นระยะ | ความยินยอม (ลูกค้ากดปักหมุดเอง) · สัญญา |
| รูปจากกล้อง | ถ่ายรูปสินค้าและสแกนบาร์โค้ด รูปที่ไม่ได้บันทึกจะไม่ถูกส่งออกจากเครื่อง | ความยินยอม (อนุญาตกล้อง) |
| โทเคนแจ้งเตือน (FCM) และรหัสอุปกรณ์ | ส่งแจ้งเตือนออเดอร์ใหม่เข้าเครื่องที่ร้านเปิดไว้ และนับจำนวนเครื่องตามแพ็ก | สัญญา · ประโยชน์โดยชอบด้วยกฎหมาย (นับเครื่องตามแพ็ก) |
| บันทึกการใช้งานพื้นฐาน (เวลาเข้าใช้ รุ่นแอป ข้อผิดพลาด) | แก้ปัญหาให้ร้าน และดูว่าระบบทำงานปกติ | ประโยชน์โดยชอบด้วยกฎหมาย (ความปลอดภัยและคุณภาพบริการ) |
| LINE user id (เฉพาะร้านที่เชื่อม LINE) | ส่งสถานะออเดอร์เข้าแชทลูกค้า และให้ลูกค้าดูแต้มของตัวเอง | ความยินยอม (ลูกค้ากดเชื่อม LINE เอง) |
| รหัสบัญชี Google หรือ Apple ของเจ้าของร้าน และอีเมลที่ผู้ให้บริการส่งมา | ให้เจ้าของร้านเข้าสู่ระบบ POS โดยไม่ต้องพิมพ์รหัสผ่าน · พนักงานไม่ใช้ช่องทางนี้ | ความยินยอม (กดปุ่มเข้าสู่ระบบด้วยบัญชีนั้นเอง) |
เราไม่เก็บข้อมูลอ่อนไหวตามมาตรา 26 (เชื้อชาติ ศาสนา ประวัติอาชญากรรม สุขภาพ ชีวมิติ ฯลฯ) และไม่มีช่องให้กรอกในระบบ · เราไม่เก็บเลขบัตรเครดิตหรือข้อมูลบัตรใด ๆ การชำระค่าแพ็กทำผ่านการโอนเงินและตรวจสอบด้วยหลักฐานการโอนที่ร้านส่งมา
3. เก็บไว้ที่ไหน
ข้อมูลเก็บบน Google Cloud / Firebase ศูนย์ข้อมูลภูมิภาคเอเชียตะวันออกเฉียงใต้ (asia-southeast1, สิงคโปร์) รับส่งผ่านการเข้ารหัส HTTPS ทั้งหมด และแยกข้อมูลของแต่ละร้านออกจากกันด้วยรหัสร้าน
แอปเก็บสำเนาข้อมูลไว้ในเครื่องด้วย เพื่อให้ขายต่อได้ตอนเน็ตหลุด สำเนานั้นอยู่ในเครื่องของร้านเอง
การส่งข้อมูลไปต่างประเทศ (มาตรา 28) ศูนย์ข้อมูลที่ใช้อยู่ที่สิงคโปร์ จึงถือว่ามีการส่งข้อมูลออกนอกราชอาณาจักร ผู้ให้บริการคือ Google Cloud ซึ่งมีมาตรฐานการคุ้มครองข้อมูลที่เพียงพอ อยู่ภายใต้สัญญาประมวลผลข้อมูลของ Google และข้อสัญญามาตรฐาน (Standard Contractual Clauses) การส่งข้อมูลนี้จำเป็นต่อการปฏิบัติตามสัญญาที่ให้บริการกับร้าน
4. แบ่งปันกับใครบ้าง
- Google (Firebase / Google Cloud, สิงคโปร์) — เก็บข้อมูล ยืนยันตัวตน และส่งแจ้งเตือน · เป็นผู้ประมวลผลช่วง (sub-processor)
- Google Sign-In และ Sign in with Apple — เฉพาะเมื่อเจ้าของร้านกดเข้าสู่ระบบด้วยบัญชีนั้น เราได้รับรหัสบัญชีและอีเมลเท่าที่ผู้ให้บริการส่งมา เพื่อผูกกับร้าน · ไม่เข้าถึงไฟล์หรืออีเมลอื่น และไม่ใช้โฆษณา
- LINE (LY Corporation) — เฉพาะร้านที่เปิดใช้ เพื่อส่งข้อความสถานะออเดอร์และแต้มเข้าแชทลูกค้า
- ผู้ให้บริการ AI (Groq — สหรัฐอเมริกา) — เมื่อผู้ใช้พิมพ์คำถามในหน้าต่างผู้ช่วยขณะเชื่อมต่ออินเทอร์เน็ต ระบบส่งเฉพาะข้อความคำถามกับข้อความจากคู่มือของเราเอง ไม่ส่งข้อมูลสินค้า ยอดขาย หรือข้อมูลลูกค้า และตัดเบอร์โทร อีเมล เลขบัตรออกจากคำถามก่อนส่งทั้งฝั่งเครื่องและฝั่งเซิร์ฟเวอร์ Groq ระบุว่าไม่นำข้อความที่รับผ่าน API ไปฝึกโมเดล และไม่เก็บไว้ ยกเว้นกรณีตรวจสอบข้อผิดพลาดหรือการใช้งานผิดปกติ (ไม่เกิน 30 วัน) ถึงอย่างนั้นก็ไม่ควรพิมพ์ข้อมูลลูกค้าลงในคำถาม · ร้านที่ไม่ต้องการใช้ ไม่ต้องกดปุ่มถาม AI คำตอบจากคู่มือในเครื่องยังใช้ได้ตามปกติ
- Google (Gemini API) — ใช้เป็นตัวสำรองเฉพาะร้านที่ตั้งค่าคีย์ของ Google ไว้เอง ระดับฟรีของ Google อาจนำข้อความที่ส่งไปใช้ปรับปรุงบริการของเขา
- ผู้ทำบัญชีของร้าน — เฉพาะเมื่อร้านกดส่งลิงก์หรือไฟล์รายงานให้เอง
- หน่วยงานรัฐ เมื่อมีคำสั่งตามกฎหมาย
เราไม่ขายข้อมูล ไม่ให้เช่าข้อมูล และไม่ส่งข้อมูลให้ผู้โฆษณา
5. เก็บนานแค่ไหน
- ข้อมูลร้านและการขาย: เก็บไว้ตราบที่บัญชียังใช้งาน — รายงานภาษีย้อนหลังเป็นสิ่งที่ร้านต้องเก็บตามกฎหมาย
- บัญชีที่หมดอายุ: เก็บต่ออีกอย่างน้อย 12 เดือน เผื่อร้านกลับมาต่ออายุ แล้วจึงลบ
- เมื่อร้านขอลบ: ลบข้อมูลร้านออกจากระบบภายใน 30 วัน ยกเว้นส่วนที่กฎหมายบังคับให้เก็บ
6. สิทธิของคุณตาม PDPA
ในฐานะเจ้าของข้อมูลส่วนบุคคล คุณมีสิทธิดังนี้ ทุกข้อใช้ได้ฟรี
- สิทธิเข้าถึงและขอสำเนา (ม.30) — ดูข้อมูลที่เรามี และขอสำเนาได้ · ข้อมูลร้านส่งออกเป็น Excel/CSV ได้เองในแอปทันที
- สิทธิขอให้โอนย้ายข้อมูล (ม.31) — ขอไฟล์ในรูปแบบที่อ่านด้วยเครื่องได้ เพื่อเอาไปใช้กับระบบอื่น
- สิทธิคัดค้านการประมวลผล (ม.32) — คัดค้านการใช้ข้อมูลที่อาศัยฐานประโยชน์โดยชอบด้วยกฎหมาย
- สิทธิขอให้ลบหรือทำให้ไม่ระบุตัวตน (ม.33) — ลบบัญชีร้าน หรือลบสมาชิกรายคน
- สิทธิขอให้ระงับการใช้ข้อมูล (ม.34) — ให้หยุดใช้ชั่วคราวโดยไม่ต้องลบ
- สิทธิขอให้แก้ไขให้ถูกต้อง (ม.35) — แก้ข้อมูลที่ผิดหรือไม่เป็นปัจจุบัน
- สิทธิถอนความยินยอม (ม.19 วรรคห้า) — เช่น ปิดการแจ้งเตือน ปิดสิทธิ์กล้องหรือตำแหน่ง ยกเลิกการเชื่อม LINE · การถอนไม่กระทบการประมวลผลที่ทำไปแล้ว
- สิทธิร้องเรียน (ม.73) — ร้องเรียนต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) ได้
วิธีใช้สิทธิ ส่งคำขอทางอีเมล chaiwatttt2@gmail.com หรือ LINE @265hpidm พร้อมบอกว่าเป็นร้านไหนหรือเบอร์สมาชิกอะไร เพื่อยืนยันตัวตน เราจะดำเนินการภายใน 30 วันนับแต่ได้รับคำขอ ถ้าปฏิเสธจะบอกเหตุผลเป็นลายลักษณ์อักษร
ถ้าไม่พอใจผลการดำเนินการ ร้องเรียนได้ที่สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส. / PDPC) ชั้น 7 อาคารรัฐประศาสนภักดี ศูนย์ราชการฯ แจ้งวัฒนะ กรุงเทพฯ 10210 · pdpc.or.th
7. สิทธิของลูกค้าที่เป็นสมาชิกร้าน
ถ้าคุณเป็นลูกค้าที่สมัครสมาชิกกับร้านค้าที่ใช้ POSGOGO ข้อมูลของคุณอยู่ในความดูแลของร้านนั้น ขอแก้ไขหรือลบได้ที่ร้านโดยตรง หรือแจ้งเราเพื่อประสานให้
8. เด็กและเยาวชน
ระบบนี้สำหรับผู้ประกอบการ ไม่ได้ออกแบบมาให้เด็กใช้ สินค้าที่กฎหมายไทยจำกัดอายุ (แอลกอฮอล์และยาสูบ) ระบบไม่เปิดให้สั่งผ่านหน้าร้านออนไลน์ และมีการยืนยันอายุก่อนสั่ง
9. มาตรการรักษาความปลอดภัย
- รับส่งข้อมูลผ่าน HTTPS ทั้งหมด และเก็บบนโครงสร้างพื้นฐานของ Google Cloud ที่เข้ารหัสขณะพัก
- แยกข้อมูลของแต่ละร้านด้วยรหัสร้าน และบังคับสิทธิ์การอ่าน–เขียนที่ฝั่งเซิร์ฟเวอร์ ไม่ใช่แค่ที่หน้าจอ
- พนักงานของร้านมีรหัสผู้ใช้ของตัวเองและกำหนดสิทธิ์ได้ทีละข้อ
- เข้าถึงข้อมูลร้านจากฝั่งเราเท่าที่จำเป็นต่อการแก้ปัญหาที่ร้านแจ้งเข้ามาเท่านั้น
10. เมื่อเกิดเหตุละเมิดข้อมูล
ถ้ามีเหตุละเมิดข้อมูลส่วนบุคคล เราจะแจ้งสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคลภายใน 72 ชั่วโมงนับแต่ทราบเหตุ เท่าที่ทำได้ (มาตรา 37(4)) และถ้าเหตุนั้นมีความเสี่ยงสูงต่อสิทธิและเสรีภาพ จะแจ้งร้านค้าและเจ้าของข้อมูลที่เกี่ยวข้องโดยไม่ชักช้า พร้อมบอกแนวทางเยียวยา
11. คุกกี้และเทคโนโลยีคล้ายกัน
เว็บและแอปเก็บข้อมูลไว้ในเครื่องเท่าที่ระบบต้องใช้ — สถานะการเข้าสู่ระบบ สำเนาสินค้าและตะกร้าไว้ขายตอนเน็ตหลุด และการตั้งค่าเครื่องพิมพ์ของเครื่องนั้น เราไม่ใช้คุกกี้เพื่อการโฆษณา ไม่ติดตามข้ามเว็บไซต์ และไม่มีสคริปต์โฆษณาของบุคคลที่สาม ล้างข้อมูลเหล่านี้ได้จากการตั้งค่าเบราว์เซอร์หรือถอนการติดตั้งแอป
12. การเปลี่ยนแปลงประกาศนี้
ถ้ามีการแก้ไขสาระสำคัญ เราจะแจ้งในแอปและปรับวันที่ด้านบนของหน้านี้ ฉบับก่อนหน้านี้คือฉบับวันที่ 12 สิงหาคม 2569