นโยบายความเป็นส่วนตัว
ปรับปรุงล่าสุด: 3 สิงหาคม 2569
นโยบายนี้อธิบายว่า WholeHub B2B (“เรา”) เก็บข้อมูลส่วนบุคคลอะไรบ้าง เก็บไปทำอะไร เก็บไว้นานเท่าไร และคุณมีสิทธิ์อะไรบ้างภายใต้พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA)
1. บทบาทของเราต่างกันตามประเภทผู้ใช้
WholeHub B2B เป็นระบบที่ร้านขายส่งเช่าใช้เพื่อเปิดหน้าร้านของตัวเอง จึงมีข้อมูลสองชุดที่แยกกันชัดเจน:
- ข้อมูลของเจ้าของร้าน — เราเป็นผู้ควบคุมข้อมูลส่วนบุคคล (Data Controller) เพราะคุณทำสัญญาใช้บริการกับเราโดยตรง
- ข้อมูลของลูกค้าที่สั่งซื้อจากร้าน — ร้านค้าเป็นผู้ควบคุมข้อมูล ส่วนเราเป็นผู้ประมวลผลข้อมูล (Data Processor) เราเก็บและประมวลผลตามคำสั่งของร้านเท่านั้น ไม่นำไปใช้เพื่อวัตถุประสงค์ของเราเอง และไม่นำข้อมูลลูกค้าของร้านหนึ่งไปให้อีกร้านหนึ่งเห็นไม่ว่ากรณีใด
2. ข้อมูลที่เราเก็บ
- ข้อมูลบัญชี: ชื่อ–นามสกุล อีเมล เบอร์โทรศัพท์ และรหัสผ่านที่ถูกเข้ารหัสด้วย bcrypt (เราไม่เก็บรหัสผ่านตัวจริง และอ่านรหัสผ่านของคุณไม่ได้)
- ข้อมูลร้านค้า: ชื่อร้าน ที่อยู่ เลขประจำตัวผู้เสียภาษี ข้อมูลบัญชีรับเงิน และไฟล์ที่คุณอัปโหลด เช่น โลโก้และรูปสินค้า
- ข้อมูลการใช้งาน: สินค้า ลูกค้า คำสั่งซื้อ ใบเสนอราคา และใบกำกับภาษีที่สร้างขึ้นในระบบ
- ข้อมูลการเรียกเก็บเงิน: แผนที่ใช้ ใบแจ้งหนี้ค่าบริการ และสลิปการโอนเงินที่คุณอัปโหลดเพื่อยืนยันการชำระ
- ข้อมูลการเชื่อมต่อ LINE: LINE User ID ของบัญชีที่คุณเลือกผูกไว้เพื่อรับแจ้งเตือน — ผูกและยกเลิกได้เองตลอดเวลา
- บันทึกทางเทคนิค: หมายเลข IP วันเวลาเข้าใช้งาน และข้อผิดพลาดของระบบ เพื่อความปลอดภัยและการแก้ปัญหา
เราไม่เก็บเลขบัตรเครดิต เพราะระบบชำระเงินค่าบริการเป็นการโอนเงินและอัปโหลดสลิป ไม่มีการตัดบัตรผ่านเรา
3. เราใช้ข้อมูลไปทำอะไร
- ให้บริการตามสัญญา: เปิดหน้าร้าน คำนวณราคาเฉพาะลูกค้า รับคำสั่งซื้อ และออกเอกสาร
- แจ้งเตือนที่จำเป็นต่อการใช้งาน: ออเดอร์ใหม่ สถานะคำสั่งซื้อ และใบแจ้งหนี้ค่าบริการ ทางอีเมลและ LINE
- เรียกเก็บค่าบริการรายเดือน และเก็บหลักฐานทางบัญชีตามที่กฎหมายกำหนด
- รักษาความปลอดภัย ตรวจสอบการใช้งานที่ผิดปกติ และปรับปรุงระบบ
เราไม่ขาย ไม่ให้เช่า และไม่แลกเปลี่ยนข้อมูลส่วนบุคคลของคุณหรือของลูกค้าคุณกับบุคคลที่สาม เพื่อการตลาดไม่ว่ากรณีใด
4. ผู้ให้บริการภายนอกที่เราใช้
เราใช้ผู้ให้บริการเท่าที่จำเป็นต่อการทำงานของระบบ แต่ละรายเห็นเฉพาะข้อมูลที่ต้องใช้ในหน้าที่ของตน:
- Resend — ส่งอีเมลของระบบ (ยืนยันการสมัคร แจ้งออเดอร์ ใบแจ้งหนี้)
- Cloudflare R2 — จัดเก็บไฟล์ที่อัปโหลด เช่น รูปสินค้า โลโก้ และสลิปโอนเงิน
- LINE Messaging API — ส่งข้อความแจ้งเตือนเข้าบัญชี LINE ที่คุณผูกไว้
ฐานข้อมูลหลักอยู่บนเซิร์ฟเวอร์ที่เราดูแลเอง ไม่ได้ฝากไว้กับผู้ให้บริการฐานข้อมูลภายนอก
5. ระยะเวลาเก็บข้อมูล
- ข้อมูลบัญชีและข้อมูลร้าน: เก็บตลอดระยะเวลาที่ยังใช้บริการ และลบภายใน 90 วันหลังปิดบัญชี
- เอกสารทางภาษีและใบแจ้งหนี้: เก็บ 5 ปีตามที่ประมวลรัษฎากรกำหนด แม้คุณจะปิดบัญชีไปแล้ว
- บันทึกทางเทคนิค: เก็บไม่เกิน 12 เดือน
6. สิทธิ์ของคุณ
ภายใต้ PDPA คุณมีสิทธิ์ดังนี้ และใช้สิทธิ์ได้โดยไม่มีค่าใช้จ่าย:
- ขอเข้าถึงและขอสำเนาข้อมูลของคุณ — ระบบมีฟังก์ชันส่งออกข้อมูลให้ใช้ได้เองทุกแผน
- ขอแก้ไขข้อมูลที่ไม่ถูกต้องให้เป็นปัจจุบัน
- ขอลบข้อมูล หรือขอให้ระงับการใช้ข้อมูล เท่าที่ไม่ขัดกับหน้าที่เก็บเอกสารตามกฎหมาย
- ขอให้โอนข้อมูลไปยังผู้ให้บริการรายอื่นในรูปแบบที่อ่านได้ด้วยเครื่อง
- คัดค้านการประมวลผล และถอนความยินยอมที่เคยให้ไว้
- ร้องเรียนต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล
7. ความปลอดภัย
- รหัสผ่านถูกแฮชด้วย bcrypt — เก็บเป็นค่าที่ย้อนกลับไม่ได้ ทีมงานเราก็อ่านไม่ได้
- การเข้าสู่ระบบใช้โทเคนใน cookie แบบ httpOnly ซึ่งสคริปต์ในหน้าเว็บอ่านไม่ได้
- ข้อมูลของแต่ละร้านถูกแยกในระดับโค้ด — ทุกคำสั่งอ่านข้อมูลผูกกับรหัสร้านเสมอ
- การรับส่งข้อมูลทั้งหมดเข้ารหัสด้วย HTTPS
8. การเปลี่ยนแปลงนโยบาย
หากมีการแก้ไขในสาระสำคัญ เราจะแจ้งทางอีเมลที่ผูกกับบัญชีของคุณล่วงหน้าอย่างน้อย 30 วัน ก่อนที่ฉบับใหม่จะมีผล
9. ติดต่อเรา
คำถามเกี่ยวกับนโยบายนี้ หรือการใช้สิทธิ์ตามข้อ 6 ส่งมาที่ [email protected] หรือโทร 095-497-3838 (จันทร์–ศุกร์ 9:00–18:00 น.) เราจะตอบกลับภายใน 30 วันนับจากวันที่ได้รับคำขอ