นโยบายความเป็นส่วนตัว

ระบบ Mobuki

ปรับปรุงล่าสุด: [PLACEHOLDER: วันที่] มีผลบังคับใช้: [PLACEHOLDER: วันที่]

นโยบายความเป็นส่วนตัวฉบับนี้อธิบายวิธีที่ [PLACEHOLDER: ชื่อนิติบุคคลผู้ให้บริการ] ("Mobuki", "เรา") เก็บรวบรวม ใช้ เปิดเผย และคุ้มครองข้อมูลส่วนบุคคล ภายใต้พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 ("PDPA") โปรดอ่านโดยละเอียด

1. บทบาทด้านข้อมูลของ Mobuki (สำคัญ)

Mobuki มีบทบาทด้านข้อมูลส่วนบุคคลสองสถานะ ขึ้นอยู่กับประเภทข้อมูล

1.1 ข้อมูลบัญชีร้านค้า (ข้อมูลของเจ้าของร้านและพนักงานที่ใช้ระบบ): Mobuki เป็น "ผู้ควบคุมข้อมูลส่วนบุคคล" (Data Controller) และรับผิดชอบตามนโยบายนี้โดยตรง

1.2 ข้อมูลลูกค้าปลายทางและข้อมูล KYC (ที่ร้านค้าเก็บผ่านระบบเมื่อรับซื้อโทรศัพท์): ร้านค้าเป็น "ผู้ควบคุมข้อมูลส่วนบุคคล" (Data Controller) และ Mobuki เป็นเพียง "ผู้ประมวลผลข้อมูลส่วนบุคคล" (Data Processor) ที่ดำเนินการตามคำสั่งของร้านค้าและตามหน้าที่ที่กฎหมายกำหนดเท่านั้น

ผลของการแบ่งบทบาท: การกำหนดวัตถุประสงค์ ฐานทางกฎหมาย และการขอความยินยอมในการเก็บข้อมูลลูกค้าปลายทาง (รวมถึงบัตรประชาชนเพื่อ KYC/ปปง.) เป็นหน้าที่ของร้านค้าในฐานะผู้ควบคุมข้อมูล ส่วน Mobuki รับหน้าที่ด้านความมั่นคงปลอดภัยและการประมวลผลตามคำสั่งของร้านค้าตาม PDPA มาตรา 40

2. ข้อมูลส่วนบุคคลที่เราเก็บรวบรวม

2.1 ข้อมูลบัญชีร้านค้า (Mobuki เป็นผู้ควบคุม): ชื่อ-นามสกุลของเจ้าของร้านและพนักงาน อีเมล เบอร์โทรศัพท์ ข้อมูลการเข้าสู่ระบบ ข้อมูลการชำระเงิน/การเรียกเก็บ และข้อมูลการใช้งานระบบ (log ทางเทคนิค)

2.2 ข้อมูลลูกค้าปลายทาง / ข้อมูล KYC (ร้านค้าเป็นผู้ควบคุม, Mobuki ประมวลผลแทน):

  • ชื่อ-นามสกุล เบอร์โทรศัพท์ของลูกค้าปลายทาง
  • เลขบัตรประจำตัวประชาชน
  • ภาพถ่ายบัตรประจำตัวประชาชน ภาพถ่ายใบหน้า (selfie) และลายมือชื่อ
  • ข้อมูลธุรกรรมการรับซื้อ-ขายเครื่อง

3. วัตถุประสงค์และฐานทางกฎหมาย

3.1 ข้อมูลบัญชีร้านค้า เราประมวลผลเพื่อ

  • ให้บริการและบริหารบัญชี — ฐาน: การปฏิบัติตามสัญญา (PDPA ม.24(3))
  • เรียกเก็บค่าบริการและบัญชี — ฐาน: สัญญา และหน้าที่ตามกฎหมาย (ม.24(3), ม.24(6))
  • รักษาความมั่นคงปลอดภัยและป้องกันการทุจริต — ฐาน: ประโยชน์โดยชอบด้วยกฎหมาย (ม.24(5))
  • ติดต่อสื่อสารและแจ้งเตือนบริการ — ฐาน: สัญญา/ประโยชน์โดยชอบด้วยกฎหมาย

3.2 ข้อมูลลูกค้าปลายทาง / KYC ร้านค้าในฐานะผู้ควบคุมเป็นผู้กำหนดวัตถุประสงค์และฐานทางกฎหมาย โดยทั่วไปได้แก่

  • การพิสูจน์และยืนยันตัวตนลูกค้าปลายทาง และหน้าที่ตามกฎหมายป้องกันและปราบปรามการฟอกเงิน — ฐาน: หน้าที่ตามกฎหมาย (ม.24(6)) และเพื่อการก่อตั้งสิทธิเรียกร้องตามกฎหมาย
  • ข้อมูลอ่อนไหว / สำเนาบัตรประชาชน: การเก็บภาพบัตรประชาชน ภาพใบหน้า และลายมือชื่อ ต้องอาศัย ความยินยอมโดยชัดแจ้ง ของเจ้าของข้อมูล (PDPA ม.26) หรือฐานยกเว้นอื่นตามกฎหมาย ซึ่งร้านค้าเป็นผู้มีหน้าที่ขอและจัดเก็บหลักฐานความยินยอมนั้น [PLACEHOLDER: ให้ทนายยืนยันฐานสำหรับข้อมูลบัตรประชาชน — ม.26 vs หน้าที่ตามกฎหมาย]

Mobuki ประมวลผลข้อมูลตามข้อ 3.2 เฉพาะเท่าที่จำเป็นเพื่อให้บริการระบบตามคำสั่งของร้านค้าและตามที่กฎหมายกำหนดเท่านั้น

4. ข้อมูลอ่อนไหวและการจัดการเป็นพิเศษ

4.1 ข้อมูล KYC มีลักษณะละเอียดอ่อนสูง เราจึงใช้มาตรการทางเทคนิคที่เข้มงวด ได้แก่

  • การแฮช (hash) แบบไม่สามารถย้อนกลับได้ ด้วย HMAC ร่วมกับกุญแจลับฝั่งเซิร์ฟเวอร์ (server pepper) สำหรับตัวระบุตัวตน เช่น เลขบัตรประชาชน
  • การเข้ารหัสแบบซองจดหมาย (envelope encryption) สำหรับภาพบัตรประชาชน ภาพใบหน้า และลายมือชื่อ
  • การบันทึกการเข้าถึง (access log) ทุกครั้งที่มีการเปิดดูภาพหรือข้อมูลอ่อนไหว

4.2 กุญแจลับและกุญแจเข้ารหัสถูกจัดเก็บแยกจากฐานข้อมูลและควบคุมการเข้าถึงอย่างเข้มงวด

5. ระยะเวลาการเก็บรักษาข้อมูล

5.1 ข้อมูลบัญชีร้านค้า: เก็บตลอดระยะเวลาการใช้บริการ และต่อไปอีกตามสมควรเพื่อวัตถุประสงค์ทางบัญชี ภาษี และการก่อตั้ง/ใช้สิทธิเรียกร้องตามกฎหมาย

5.2 ข้อมูล KYC: เก็บรักษาอย่างน้อย 5 ปี ตามที่พระราชบัญญัติป้องกันและปราบปรามการฟอกเงิน มาตรา 22 กำหนด และอาจนานกว่านั้นหากกฎหมายอื่นกำหนด [PLACEHOLDER: ให้ทนายยืนยันจุดเริ่มนับระยะเวลาและรายละเอียด ปปง.]

5.3 เมื่อพ้นระยะเวลาที่กฎหมายกำหนดและไม่มีความจำเป็นตามกฎหมายอื่น เราจะลบ ทำลาย หรือทำให้ข้อมูลไม่สามารถระบุตัวบุคคลได้

6. การเปิดเผยข้อมูลและผู้ประมวลผลช่วง (Sub-processor)

6.1 เราไม่ขายข้อมูลส่วนบุคคล เราเปิดเผยข้อมูลเท่าที่จำเป็นแก่

  • ผู้ให้บริการโครงสร้างพื้นฐานและผู้ประมวลผลช่วง เช่น ผู้ให้บริการคลาวด์ฐานข้อมูล (Supabase) ผู้ให้บริการเครือข่าย/ความปลอดภัย (Cloudflare) และผู้ให้บริการเซิร์ฟเวอร์ (VPS) [PLACEHOLDER: รายชื่อ sub-processor ปัจจุบัน]
  • Facebook เฉพาะกรณีร้านค้าเปิดใช้ฟีเจอร์โพสต์สินค้าอัตโนมัติไปยังเพจของร้านค้า
  • หน่วยงานราชการหรือผู้มีอำนาจตามกฎหมาย เมื่อมีหน้าที่ต้องเปิดเผยตามกฎหมาย

6.2 ผู้ประมวลผลช่วงทุกรายผูกพันตามข้อตกลงที่กำหนดหน้าที่คุ้มครองข้อมูลไม่ต่ำกว่ามาตรฐาน PDPA

6.3 สำหรับข้อมูลลูกค้าปลายทาง Mobuki ใช้ผู้ประมวลผลช่วงในฐานะที่ได้รับมอบหมายจากร้านค้าผู้ควบคุมข้อมูล

7. การโอนข้อมูลไปต่างประเทศ

7.1 ผู้ให้บริการโครงสร้างพื้นฐานบางรายอาจประมวลผลหรือจัดเก็บข้อมูลในเซิร์ฟเวอร์นอกราชอาณาจักรไทย

7.2 เมื่อมีการโอนข้อมูลไปต่างประเทศ เราจะดำเนินการให้เป็นไปตาม PDPA มาตรา 28 และ 29 โดยจัดให้มีมาตรการคุ้มครองที่เหมาะสม เช่น การใช้ประเทศปลายทางที่มีมาตรฐานคุ้มครองเพียงพอ ข้อสัญญามาตรฐานคุ้มครองข้อมูล หรือฐานอื่นที่กฎหมายอนุญาต [PLACEHOLDER: ให้ทนายระบุกลไกการโอนข้ามพรมแดนที่ใช้จริงตาม region ของ Supabase/Cloudflare/Facebook]

8. มาตรการความมั่นคงปลอดภัย

8.1 เราจัดให้มีมาตรการรักษาความมั่นคงปลอดภัยที่เหมาะสมตาม PDPA มาตรา 37 (สำหรับข้อมูลที่เราเป็นผู้ควบคุม) และมาตรา 40 (สำหรับข้อมูลที่เราประมวลผลแทนร้านค้า) รวมถึงการเข้ารหัส การแฮช การควบคุมสิทธิการเข้าถึงตามหลักการให้สิทธิเท่าที่จำเป็น การบันทึกการเข้าถึง และการแบ่งแยกข้อมูลระหว่างร้านค้า (tenant isolation)

8.2 กรณีมีเหตุละเมิดข้อมูลส่วนบุคคล เราจะดำเนินการและแจ้งเตือนตามที่ PDPA กำหนด สำหรับข้อมูลที่ร้านค้าเป็นผู้ควบคุม เราจะแจ้งร้านค้าโดยไม่ชักช้าเพื่อให้ร้านค้าปฏิบัติหน้าที่แจ้งเหตุตามกฎหมายของตน

9. สิทธิของเจ้าของข้อมูลส่วนบุคคล

ภายใต้ PDPA เจ้าของข้อมูลมีสิทธิดังต่อไปนี้

9.1 สิทธิเข้าถึงและขอรับสำเนา ข้อมูลส่วนบุคคลของตน (ม.30)

9.2 สิทธิขอให้โอนย้ายข้อมูล ในรูปแบบที่อ่านได้ด้วยเครื่อง (ม.31)

9.3 สิทธิคัดค้าน การเก็บ ใช้ หรือเปิดเผยข้อมูล (ม.32)

9.4 สิทธิขอให้ลบหรือทำลาย หรือทำให้ข้อมูลไม่สามารถระบุตัวบุคคลได้ (ม.33)

9.5 สิทธิขอให้ระงับ การใช้ข้อมูล (ม.34)

9.6 สิทธิขอให้แก้ไข ข้อมูลให้ถูกต้องเป็นปัจจุบัน (ม.35, ม.36)

9.7 สิทธิเพิกถอนความยินยอม ได้ทุกเมื่อ โดยไม่กระทบการประมวลผลที่ชอบด้วยกฎหมายก่อนการเพิกถอน (ม.19)

9.8 สิทธิร้องเรียน ต่อคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล หากเห็นว่ามีการฝ่าฝืน PDPA

การใช้สิทธิ:

  • สำหรับ ข้อมูลบัญชีร้านค้า (Mobuki เป็นผู้ควบคุม) ให้ติดต่อเราตามข้อ 12
  • สำหรับ ข้อมูลลูกค้าปลายทาง เนื่องจากร้านค้าเป็นผู้ควบคุมข้อมูล เจ้าของข้อมูลควรใช้สิทธิผ่านร้านค้าที่เก็บข้อมูลของตนโดยตรง หากคำขอมาถึง Mobuki เราจะส่งต่อหรือประสานงานกับร้านค้าผู้ควบคุมข้อมูลตามหน้าที่ผู้ประมวลผล
  • การใช้สิทธิบางประการอาจถูกจำกัดเมื่อขัดกับหน้าที่เก็บรักษาข้อมูลตามกฎหมาย เช่น การเก็บ KYC ตาม ปปง.

เราจะดำเนินการตามคำขอภายในระยะเวลาที่กฎหมายกำหนด (โดยทั่วไปไม่เกิน 30 วัน)

10. คุกกี้

ระบบ Mobuki เป็นเครื่องมือบริหารจัดการหลังร้าน (back-office) เราใช้คุกกี้หรือเทคโนโลยีที่จำเป็นต่อการเข้าสู่ระบบและการทำงานของระบบเท่านั้น และไม่ใช้เพื่อการติดตามพฤติกรรมเพื่อโฆษณา [PLACEHOLDER: ปรับหากมีการใช้ analytics]

11. เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO)

[PLACEHOLDER: ชื่อ/ตำแหน่ง เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล — ให้ทนายประเมินว่าต้องแต่งตั้ง DPO ตาม PDPA ม.41 หรือไม่ เนื่องจากมีการประมวลผลข้อมูลอ่อนไหวจำนวนมาก]

อีเมล DPO: [PLACEHOLDER]

12. การติดต่อ

Mobuki — [PLACEHOLDER: ชื่อนิติบุคคล] ที่อยู่: [PLACEHOLDER: ที่อยู่] อีเมล: [PLACEHOLDER: อีเมลติดต่อ] ช่องทางใช้สิทธิ/ร้องเรียนด้านข้อมูลส่วนบุคคล: [PLACEHOLDER]

13. การเปลี่ยนแปลงนโยบาย

เราอาจปรับปรุงนโยบายนี้เป็นครั้งคราว โดยจะประกาศฉบับปรับปรุงพร้อมวันที่มีผลบังคับใช้ กรณีมีการเปลี่ยนแปลงในสาระสำคัญ เราจะแจ้งให้ทราบตามช่องทางที่เหมาะสม

หมายเหตุขอบเขต: โมดูล "จำนำ" ยังไม่เปิดให้บริการและอยู่นอกขอบเขตของนโยบายนี้ เมื่อเปิดให้บริการจะมีการปรับปรุงนโยบายและจัดทำเงื่อนไขเฉพาะที่ผ่านการตรวจโดยทนายความแยกต่างหาก