นโยบายความเป็นส่วนตัว
ตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) · ปรับปรุงล่าสุด 22 กรกฎาคม 2569
LL Minimart ให้บริการระบบขายหน้าร้านและจัดการร้านมินิมาร์ท (ซอฟต์แวร์แบบ SaaS) ดำเนินการโดย บริษัท ลอจิกเลเยอร์ จำกัด (LogicLayer Thailand) (“เรา”) นโยบายฉบับนี้อธิบายว่าเราเก็บรวบรวม ใช้ และคุ้มครองข้อมูลส่วนบุคคลอย่างไร
1. บทบาทของเราและของร้านค้า
- ข้อมูลบัญชีผู้ใช้งานระบบ (เจ้าของร้าน/พนักงาน) — เราเป็นผู้ควบคุมข้อมูลส่วนบุคคล
- ข้อมูลลูกค้าของแต่ละร้าน — ร้านค้าที่ใช้ระบบเป็นผู้ควบคุมข้อมูลส่วนบุคคล ส่วนเราทำหน้าที่เป็นผู้ประมวลผลข้อมูลส่วนบุคคลตามคำสั่งของร้านเท่านั้น
2. ข้อมูลที่เก็บรวบรวมและฐานทางกฎหมาย
| ข้อมูล | วัตถุประสงค์ | ฐานทางกฎหมาย |
|---|---|---|
| บัญชีผู้ใช้: ชื่อ อีเมล บทบาท สาขาที่สังกัด | ยืนยันตัวตน กำหนดสิทธิใช้งาน ติดต่อเรื่องบริการ | การปฏิบัติตามสัญญาให้บริการ |
| ชื่อลูกค้าบนบิลขาย และข้อมูลผู้ซื้อสำหรับออกใบกำกับภาษี (ถ้าระบุ) | ออกใบเสร็จรับเงิน/ใบกำกับภาษีและเอกสารการขาย | การปฏิบัติตามสัญญาซื้อขาย และการปฏิบัติตามกฎหมายภาษีอากร |
| ข้อมูลพนักงานร้าน: การลงเวลา ตำแหน่งที่เช็คอิน (GPS) ตารางเวร และข้อมูลเงินเดือน | จัดตารางเวร คำนวณค่าจ้าง/OT และตรวจสอบการเข้างาน | การปฏิบัติตามสัญญาจ้าง และกฎหมายแรงงาน/ประกันสังคม |
| ประวัติการใช้งานระบบ (audit log) | ความปลอดภัย ตรวจสอบย้อนหลัง ป้องกันการทุจริต | ประโยชน์อันชอบด้วยกฎหมาย |
| คุกกี้ session สำหรับการเข้าสู่ระบบ | คงสถานะการเข้าสู่ระบบอย่างปลอดภัย | จำเป็นต่อการให้บริการ (ไม่มีคุกกี้โฆษณา/ติดตาม) |
ข้อมูลอ่อนไหว: ระบบไม่ได้ออกแบบมาเพื่อเก็บข้อมูลอ่อนไหวตามมาตรา 26 ของ PDPA (เช่น ข้อมูลสุขภาพ ศาสนา หรือข้อมูลชีวมิติ) ขอให้ร้านค้าหลีกเลี่ยงการบันทึกข้อมูลลักษณะดังกล่าว ลงในช่องหมายเหตุหรือชื่อลูกค้า และเราไม่นำข้อมูลลูกค้าของร้านไปใช้เพื่อการตลาดของเราเอง
3. ระยะเวลาเก็บรักษา
- ข้อมูลการขาย/สต็อก/เอกสารภาษี — ตามอายุความและกฎหมายบัญชี-ภาษีที่เกี่ยวข้อง (โดยทั่วไป 5 ปี)
- ข้อมูลพนักงานและเอกสารค่าจ้าง — ตามระยะเวลาที่กฎหมายแรงงานและกฎหมายภาษีกำหนด
- บัญชีผู้ใช้ — ตลอดอายุการใช้บริการ และลบ/ทำให้ระบุตัวตนไม่ได้เมื่อเลิกใช้บริการ เว้นแต่กฎหมายกำหนดให้เก็บต่อ
4. การเปิดเผยข้อมูล
เราไม่ขายหรือให้เช่าข้อมูลส่วนบุคคลแก่บุคคลภายนอก ข้อมูลอาจถูกเปิดเผยเฉพาะกรณี:
- หน่วยงานรัฐที่มีอำนาจตามกฎหมาย เช่น กรมสรรพากร หรือพนักงานเจ้าหน้าที่ตามหมายหรือคำสั่งที่ชอบด้วยกฎหมาย
- ผู้ให้บริการโครงสร้างพื้นฐานที่เราใช้ประมวลผลข้อมูล ได้แก่ ฐานข้อมูล (Supabase) และระบบโฮสติ้ง (Vercel) ซึ่งมีมาตรการคุ้มครองข้อมูลตามมาตรฐานสากล ทั้งนี้เซิร์ฟเวอร์ฐานข้อมูลตั้งอยู่ที่ประเทศสิงคโปร์ (การส่งข้อมูลไปต่างประเทศเป็นไปเพื่อความจำเป็นในการให้บริการตามสัญญา)
5. มาตรการรักษาความปลอดภัย
- ข้อมูลแต่ละร้านแยกจากกันเด็ดขาดในระดับฐานข้อมูล (row-level security)
- รายการขายและความเคลื่อนไหวสต็อกบันทึกแบบ append-only แก้ไขย้อนหลังไม่ได้ ตรวจสอบได้ทุกรายการ
- การเปิดลิ้นชักเก็บเงินนอกเหนือจากการรับชำระ ถูกบันทึกไว้ทุกครั้งว่าใครเปิด เมื่อไหร่ และด้วยเหตุผลใด
- การเข้าถึงจำกัดตามบทบาทผู้ใช้ (เจ้าของ/ผู้จัดการ/หัวหน้ากะ/แคชเชียร์) และเข้ารหัสการรับส่งข้อมูลด้วย HTTPS
- กรณีเกิดเหตุละเมิดข้อมูลส่วนบุคคลที่มีความเสี่ยงสูง เราจะแจ้งสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) ภายใน 72 ชั่วโมงนับแต่ทราบเหตุ และแจ้งผู้เกี่ยวข้องโดยเร็ว
6. สิทธิของเจ้าของข้อมูลส่วนบุคคล
ท่านมีสิทธิตาม PDPA ดังนี้:
- สิทธิขอเข้าถึงและขอรับสำเนาข้อมูล
- สิทธิขอแก้ไขข้อมูลให้ถูกต้อง
- สิทธิขอลบหรือทำลายข้อมูล (เว้นแต่กฎหมายกำหนดให้เก็บ เช่น เอกสารทางบัญชีและภาษี)
- สิทธิขอระงับการใช้ข้อมูลชั่วคราว
- สิทธิคัดค้านการประมวลผล
- สิทธิขอถ่ายโอนข้อมูล
- สิทธิถอนความยินยอม (สำหรับการประมวลผลที่อาศัยความยินยอม)
- สิทธิร้องเรียนต่อคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล
สำหรับข้อมูลลูกค้าของร้าน โปรดใช้สิทธิผ่านร้านค้าที่ท่านใช้บริการ (ในฐานะผู้ควบคุมข้อมูล) — เราจะสนับสนุนร้านในการดำเนินการตามสิทธิของท่าน
7. ช่องทางติดต่อ
บริษัท ลอจิกเลเยอร์ จำกัด · อีเมล logiclayerthailand@gmail.com
เราจะตอบกลับคำขอใช้สิทธิภายใน 30 วันนับแต่ได้รับคำขอ
8. การเปลี่ยนแปลงนโยบาย
หากมีการแก้ไขนโยบายอย่างมีนัยสำคัญ เราจะแจ้งผ่านหน้าเว็บไซต์นี้ พร้อมระบุวันที่ปรับปรุงล่าสุดไว้ด้านบน
เอกสารนี้จัดทำเพื่อความโปร่งใสตาม PDPA มิใช่คำปรึกษาทางกฎหมาย ร้านค้าที่ใช้ระบบควรจัดทำนโยบายความเป็นส่วนตัวของร้านตนเองประกอบด้วย