😊 Smile Slip Pro

นโยบายความเป็นส่วนตัว (Privacy Policy)

มีผลบังคับใช้ ณ วันที่ 16 สิงหาคม 2569 | เวอร์ชัน 2.0.0

ผู้ควบคุมข้อมูลส่วนบุคคล (Data Controller)

บริษัท สยาม โกลบอล เน็ทเวิร์ค เอ็นเตอร์ไพรส์ จำกัด

เลขทะเบียนนิติบุคคล: 0505565019236

76 หมู่ 9 ต.หางดง อ.หางดง จ.เชียงใหม่ 50230

อีเมล: smileslip.official@gmail.com

บทบาทของเราต่อข้อมูลแต่ละประเภท (Controller vs Processor)

สำหรับ ข้อมูลของร้านค้าที่สมัครใช้บริการกับเราโดยตรง (เช่น ชื่อร้าน อีเมล บัญชีธนาคาร แพ็กเกจที่ใช้งาน) เราเป็น ผู้ควบคุมข้อมูล (Data Controller) ตามปกติ

สำหรับ ข้อมูลสมาชิกร้านค้า/ผู้ติดต่อของร้านค้า (ชื่อ เบอร์โทร ที่อยู่ ที่ลูกค้าปลายทางให้ไว้กับร้านค้าโดยตรงเพื่อสมัครเป็นสมาชิก) และ ข้อมูลธุรกรรมทางธุรกิจของร้านค้า (ยอดขาย สต็อกสินค้า บัญชี พนักงาน) เราทำหน้าที่เป็นเพียง ผู้ประมวลผลข้อมูล (Data Processor) ที่รับจ้างเก็บรักษาข้อมูลแทนร้านค้าเท่านั้น ร้านค้าที่ใช้บริการของเรายังคงเป็นผู้ควบคุมข้อมูล (Data Controller) สำหรับข้อมูลลูกค้า/ธุรกรรมของร้านตนเอง เราไม่ใช่เจ้าของข้อมูลเหล่านี้ ไม่นำไปใช้เพื่อวัตถุประสงค์อื่นนอกเหนือจากการให้บริการตามที่ร้านค้าว่าจ้าง และเก็บรักษาความปลอดภัยผ่านระบบมาตรฐานสากลของผู้ให้บริการฐานข้อมูลที่เราใช้งาน (ดูข้อ 3)

แพลตฟอร์ม Smile Slip Pro ให้ความสำคัญกับการคุ้มครองข้อมูลส่วนบุคคลตาม พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) โดยมีรายละเอียดดังนี้:

1

ข้อมูลที่เราประมวลผล

ข้อมูลร้านค้าที่สมัครใช้บริการ (เก็บใน Database ของเรา): ชื่อร้านค้า, LINE User ID, อีเมล, เบอร์โทรศัพท์, ที่อยู่, ข้อมูลบัญชีธนาคาร, ยอดเครดิตคงเหลือ, แพ็กเกจที่ใช้งาน

ข้อมูลผู้ดูแลระบบ/พนักงานของร้าน: หากเจ้าของร้านมอบสิทธิ์ให้พนักงานเป็นผู้ดูแลระบบหรือใช้งานระบบขายหน้าร้าน (POS) เราจะเก็บ LINE User ID, ชื่อที่แสดง, เบอร์โทร และรหัสยืนยันตัวตน (เข้ารหัสแล้ว) ของพนักงานคนนั้นไว้ เพื่อยืนยันสิทธิ์การทำรายการ — สำหรับพนักงานที่ร้านค้าเปิดใช้ระบบเงินเดือน เราอาจเก็บเลขบัตรประชาชนและ อัตราเงินเดือนเพิ่มเติมตามที่ร้านค้ากรอกเข้าระบบด้วย

ข้อมูลสมาชิกร้านค้า/ผู้ติดต่อของร้าน: หากร้านค้าใช้ระบบ POS ของเรา ร้านค้าสามารถบันทึกข้อมูล ลูกค้า/ผู้จำหน่ายของตนเอง (ชื่อ เบอร์โทร ที่อยู่) ไว้ในระบบได้ — ข้อมูลนี้เป็นข้อมูลที่ ลูกค้าปลายทางให้ไว้กับร้านค้าโดยตรงด้วยความยินยอมเพื่อให้ร้านค้านำไปใช้บริหารจัดการ/การตลาดของร้านค้าเอง เราเก็บรักษาข้อมูลนี้แทนร้านค้าในฐานะผู้ประมวลผลข้อมูลเท่านั้น (ดูรายละเอียดบทบาทด้านบน) ไม่นำไปใช้เพื่อวัตถุประสงค์อื่น และไม่นำไปรวม/เปรียบเทียบกับข้อมูลของร้านค้าอื่น

ข้อมูลธุรกรรมทางธุรกิจ (ยอดขาย/สต็อกสินค้า/บัญชี): เมื่อร้านค้าใช้ระบบขายหน้าร้าน ระบบบัญชี หรือบันทึกรายรับ-รายจ่าย ข้อมูลธุรกรรมเหล่านี้ (เช่น รายการสินค้าที่ขาย ยอดขาย ยอดค้างชำระ) จะถูกบันทึกไว้ใน ฐานข้อมูลของเราโดยตรง เพื่อให้บริการด้านบัญชี รายงานภาษี และการกระทบยอดแก่ร้านค้าได้อย่างสมบูรณ์ เราไม่นำข้อมูลธุรกรรมของร้านค้าไปจำหน่ายหรือเปิดเผยต่อบุคคลภายนอกเด็ดขาด

ข้อมูลจากสลิปโอนเงิน (ชื่อผู้โอน): เมื่อร้านค้าส่งรูปสลิปโอนเงินเข้าระบบเพื่อบันทึกบัญชี ระบบ AI จะอ่านข้อมูลบนสลิป (เช่น ชื่อผู้โอน ยอดเงิน วันที่) เพื่อช่วยร้านค้าบันทึกรายรับ-รายจ่ายให้ถูกต้อง — ชื่อผู้โอนเป็นข้อมูลของบุคคลภายนอกที่ไม่ได้เป็นผู้ใช้บริการหรือสมาชิกของเรา และไม่เคยให้ความยินยอมกับเราโดยตรงเราเก็บข้อมูลนี้เท่าที่จำเป็นเพื่อช่วยร้านค้ากระทบยอดบัญชีเท่านั้น จะไม่นำไปใช้เพื่อการตลาดกับบุคคลนั้น และจะไม่เปิดเผย/ขายให้บุคคลที่สามในรูปแบบที่ระบุตัวตนได้เด็ดขาด — หากนำไปใช้ในเชิงสถิติ/แนวโน้ม (ดูข้อ 8) เราจะใช้เฉพาะข้อมูลที่ผ่านการเข้ารหัสแบบย้อนกลับไม่ได้แล้วเท่านั้น

ข้อมูลการชำระเงิน: ดำเนินการผ่าน Stripe โดยตรง เราไม่เก็บข้อมูลบัตรเครดิต/เดบิตใดๆ

2

วัตถุประสงค์และฐานทางกฎหมายในการประมวลผล

เพื่อปฏิบัติตามสัญญา (Contract): ให้บริการตรวจสอบสลิป ระบบขายหน้าร้าน (POS) บัญชี รายงานภาษี และฟีเจอร์อื่นตามแพ็กเกจที่ท่านสมัคร รวมถึงบริหารจัดการเครดิตของท่าน

ประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interest): ป้องกันการทุจริต ตรวจสอบความถูกต้องของ Webhook และรักษาความปลอดภัยของระบบ

การยินยอม (Consent): การส่งการแจ้งเตือนผ่าน LINE เกี่ยวกับการอัปเดตบริการ

3

การส่งข้อมูลให้บุคคลที่สาม

เราส่งข้อมูลให้ผู้ให้บริการภายนอก (Processors) เพื่อการดำเนินงาน ดังนี้:

  • Google LLC (สหรัฐอเมริกา) — Google Drive (จัดเก็บรูปสลิป/ใบเสร็จที่ท่านอัปโหลด — ท่านควบคุมโฟลเดอร์นี้ได้เอง), Google Sheets (สำหรับบัญชีที่เคยเชื่อมต่อไว้ก่อนหน้า อาจยังมีสำเนาข้อมูลเก่าอยู่ในชีทของท่านเอง), Gemini AI (อ่านข้อมูลจากรูปสลิปด้วย AI), Cloud Run (โฮสต์ระบบ)
  • Stripe, Inc. (สหรัฐอเมริกา) — ประมวลผลการชำระเงิน
  • LINE Corporation (ญี่ปุ่น) — แพลตฟอร์มสื่อสารสำหรับรับส่งสลิปและแจ้งเตือน
  • Supabase, Inc. (สหรัฐอเมริกา) — ฐานข้อมูลหลักของระบบ เก็บข้อมูลร้านค้า เครดิต และข้อมูลธุรกรรมทางธุรกิจ (ยอดขาย สต็อกสินค้า บัญชี สมาชิกร้านค้า) เพื่อให้บริการระบบบัญชี/POS แบบครบวงจร (ดูบทบาท Controller/Processor ด้านบน)

ผู้ให้บริการทั้งหมดผ่านมาตรฐานความปลอดภัยระดับสากล (ISO 27001 / SOC 2)

4

ระยะเวลาในการเก็บข้อมูล (Data Retention)

ข้อมูลร้านค้า/สมาชิกร้าน/ธุรกรรมทางธุรกิจ: เก็บไว้ในฐานข้อมูลของเราตลอดระยะเวลาที่ร้านค้าใช้บริการ เพื่อให้บริการรายงานย้อนหลัง/บัญชี/ภาษี — ร้านค้าสามารถลบข้อมูลผู้ติดต่อ/พนักงานแต่ละรายได้เองตลอดเวลาผ่านระบบ เมื่อร้านค้ากด "ลบร้าน" ผ่านเมนูตั้งค่า (ต้องยืนยันตัวตนก่อนดำเนินการ) ระบบจะยกเลิกการสมัครสมาชิก/หยุดเรียกเก็บเงินทันที และปิดการเข้าถึงร้านนั้นทันที แต่จะยังเก็บข้อมูลไว้ต่ออีก 6 เดือนก่อนลบถาวรจริง — ในช่วง 6 เดือนนี้ ถ้าเจ้าของบัญชี LINE เดิมสมัครใหม่ ระบบจะถามว่าต้องการกู้คืนข้อมูลเดิมหรือเริ่มระบบใหม่ทั้งหมด — หลังพ้น 6 เดือนแล้วข้อมูลจะถูกลบถาวรโดยอัตโนมัติ กู้คืนไม่ได้อีกต่อไป (ยกเว้นบันทึกว่าบัญชี LINE นี้เคยใช้สิทธิ์ทดลองใช้ฟรีไปแล้ว เพื่อป้องกันการสมัครซ้ำเพื่อรับสิทธิ์ทดลองฟรีไม่จำกัดรอบ — บันทึกนี้อยู่ถาวรแยกจากข้อมูลร้านค้า)

รูปสลิป/ใบเสร็จ: เก็บใน Google Drive ของท่านเอง ท่านเป็นผู้ควบคุมและลบได้โดยตรง

ข้อมูล Pattern การใช้งานแบบ Anonymized (ดูข้อ 8): เก็บไว้ตลอดอายุบัญชีเพื่อแสดงแนวโน้มย้อนหลัง และลบตามกำหนดเวลาเดียวกับข้อมูลร้านค้าด้านบน

ประวัติการชำระเงิน: เก็บไว้ 7 ปีตามกฎหมายบัญชีไทย

Log การใช้งาน: เก็บไว้ 90 วันเพื่อวัตถุประสงค์ด้านความปลอดภัย

5

มาตรการรักษาความปลอดภัยและความลับ

ผู้ให้บริการขอสัญญาว่าจะ ไม่มีการนำข้อมูลธุรกรรมทางการเงิน หรือข้อมูลส่วนบุคคลของลูกค้าไปจำหน่าย แจกจ่าย หรือเผยแพร่ให้แก่บุคคลภายนอกโดยเด็ดขาด นอกเหนือจากที่ระบุในข้อ 3 ข้อมูลที่อยู่ใน Database ของเราจะถูกเข้ารหัสและรักษาความปลอดภัยบนคลาวด์เซิร์ฟเวอร์ที่ได้มาตรฐานสากล

6

สิทธิ์ของเจ้าของข้อมูล (PDPA มาตรา 30–36)

ท่านมีสิทธิ์ดังต่อไปนี้ สามารถใช้สิทธิ์ได้ผ่านหน้า Dashboard หรือติดต่อ DPO ทางอีเมล:

  • สิทธิ์ขอเข้าถึงข้อมูล (Access) — ตรวจสอบข้อมูลที่เราเก็บได้
  • สิทธิ์ขอแก้ไข (Rectification) — แก้ไขข้อมูลที่ไม่ถูกต้อง
  • สิทธิ์ขอลบ (Erasure) — ขอให้ลบข้อมูลออกจากระบบ
  • สิทธิ์ขอระงับการใช้ (Restriction) — ระงับการประมวลผลชั่วคราว
  • สิทธิ์คัดค้าน (Objection) — คัดค้านการประมวลผลในบางกรณี
  • สิทธิ์โอนย้ายข้อมูล (Portability) — ขอรับข้อมูลในรูปแบบที่อ่านได้
  • สิทธิ์ถอนความยินยอม (Withdraw Consent) — ถอนความยินยอมได้ตลอดเวลา โดยไม่กระทบสิทธิ์การประมวลผลที่ทำไปแล้ว
7

การใช้คุกกี้และการเก็บข้อมูลในเบราว์เซอร์

แดชบอร์ดของเราไม่ใช้ Cookie ในการรักษาสถานะการเข้าสู่ระบบ แต่ใช้ Local Storage/Session Storage ของเบราว์เซอร์ท่านเองในการเก็บ token ยืนยันตัวตนหลัง login ชั่วคราว (ข้อมูลอยู่ในเครื่องของท่าน ไม่ถูกส่งไปที่อื่น นอกจากใช้แนบยืนยันตัวตนตอนเรียกใช้ระบบของเรา) เราไม่ใช้กลไกเหล่านี้เพื่อติดตามพฤติกรรมการท่องเว็บหรือการโฆษณา ท่านสามารถล้างข้อมูลนี้ได้เองผ่านการ "ออกจากระบบ" หรือล้างข้อมูลเว็บไซต์ในเบราว์เซอร์ แต่จะทำให้ต้องเข้าสู่ระบบใหม่ ทั้งนี้บริการภายนอกที่ฝังอยู่ในหน้าเว็บของเรา (เช่น LINE LIFF SDK สำหรับ login ผ่าน LINE) อาจตั้งค่า Cookie ของตัวเอง ตามนโยบายของผู้ให้บริการนั้นๆ ซึ่งอยู่นอกเหนือการควบคุมโดยตรงของเรา

8

ข้อมูล Pattern การใช้งาน (Anonymized Analytics)

เราเก็บข้อมูล pattern การใช้งานของร้านค้า เช่น ช่วงเวลาที่มีรายการเข้า ประเภทการชำระเงิน และยอดรวมรายเดือน โดยไม่เก็บข้อมูลส่วนบุคคลของผู้โอนเงิน

ข้อมูลทั้งหมดถูก anonymized ก่อนนำไปใช้ โดยมีมาตรการดังนี้:

  • ชื่อผู้โอน — แปลงเป็น SHA-256 hash ย้อนกลับไม่ได้ก่อนบันทึก
  • ยอดเงิน — เก็บเป็น range bucket เท่านั้น (เช่น "500–2,000 บาท") ไม่เก็บยอดจริง
  • ข้อมูลไม่สามารถนำไปใช้ระบุตัวตนผู้โอนได้ในทุกกรณี

วัตถุประสงค์การใช้งาน: นอกจากใช้ปรับปรุงบริการของเราเองแล้ว ข้อมูลที่ anonymized แล้วนี้ จะถูกนำไปประมวลผลเป็นฟีเจอร์ "Marketing Intelligence" (เช่น Peak Time Heatmap, การจัดกลุ่มพฤติกรรมลูกค้า แบบ RFM) เพื่อแสดงผลให้แก่ เจ้าของร้านค้า (เฉพาะแพ็กเกจ Enterprise) ใช้ประกอบการวางแผนธุรกิจของร้านนั้นๆ เท่านั้น

กรณีร้านค้ามีหลายสาขา: หากเจ้าของร้านกำหนดให้หลายสาขาอยู่ในแบรนด์เดียวกัน ระบบจะรวมข้อมูล pattern ของลูกค้า (ที่ผ่านการ hash แล้ว) จากสาขาเหล่านั้นเข้าด้วยกัน เพื่อให้เห็นภาพรวม ความสัมพันธ์กับลูกค้าทั้งแบรนด์ — การรวมข้อมูลนี้เกิดขึ้นภายในร้านค้าเดียวกันเท่านั้นเราไม่นำข้อมูลของร้านค้าหนึ่งไปรวมหรือเปรียบเทียบกับร้านค้าอื่นที่ไม่เกี่ยวข้องกัน

ข้อมูล analytics จะไม่ถูกเปิดเผยแก่บุคคลที่สามรายอื่นนอกเหนือจากที่ระบุไว้ในข้อนี้

หมายเหตุ: ฟีเจอร์นี้ (ข้อ 8) แยกต่างหากจากฟีเจอร์ "Customer 360 / วิเคราะห์กลุ่มลูกค้าสมาชิกร้าน" ที่ใช้ข้อมูลสมาชิกร้านค้าที่ระบุตัวตนได้จริง (ชื่อ/เบอร์โทรจริงตามที่อธิบายไว้ในข้อ 1) — ฟีเจอร์หลังนี้ใช้ข้อมูล สมาชิกที่ลูกค้าให้ไว้กับร้านค้าโดยตรงเท่านั้น (ไม่ใช้ชื่อผู้โอนจากสลิป) แสดงผลเฉพาะแก่เจ้าของร้านค้านั้นๆเพื่อดูข้อมูลลูกค้าของร้านตนเองเท่านั้น ไม่มีการนำไปรวม/เปรียบเทียบข้ามร้านค้า และไม่เปิดเผยต่อบุคคลภายนอกเช่นเดียวกัน

9

ติดต่อเจ้าหน้าที่คุ้มครองข้อมูล (DPO)

หากต้องการใช้สิทธิ์ตาม PDPA หรือมีข้อสงสัยเกี่ยวกับการจัดการข้อมูล สามารถติดต่อได้ที่:

อีเมล: smileslip.official@gmail.com

บริษัท: สยาม โกลบอล เน็ทเวิร์ค เอ็นเตอร์ไพรส์ จำกัด

ที่อยู่: 76 หมู่ 9 ต.หางดง อ.หางดง จ.เชียงใหม่ 50230

เราจะตอบกลับคำขอของท่านภายใน 30 วันนับจากวันที่ได้รับคำขอ

นโยบายนี้จัดทำให้สอดคล้องกับ PDPA พ.ศ. 2562 หากมีข้อสงสัยติดต่อ smileslip.official@gmail.com