นโยบายความเป็นส่วนตัว

มีผลบังคับใช้ตั้งแต่: 25 พฤษภาคม 2568 | อัปเดตล่าสุด: 25 พฤษภาคม 2568

1. บทนำ

MaxOS ("บริษัท", "เรา", "ของเรา") ให้ความสำคัญกับการคุ้มครองข้อมูลส่วนบุคคลของท่าน นโยบายความเป็นส่วนตัวฉบับนี้อธิบายวิธีที่เราเก็บรวบรวม ใช้ เปิดเผย และคุ้มครองข้อมูลส่วนบุคคลของท่าน ตาม พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) และกฎหมายที่เกี่ยวข้อง

การใช้บริการ MaxOS ถือว่าท่านยอมรับนโยบายความเป็นส่วนตัวฉบับนี้

2. ผู้ควบคุมข้อมูลส่วนบุคคล

  • ชื่อ: สุชาครีย์ ศรีสุพรรณ (MaxOS)
  • อีเมล: maxsrisupan@gmail.com
  • โทรศัพท์: 092-438-6111
  • Website: https://maxos.co.th

3. ข้อมูลส่วนบุคคลที่เก็บรวบรวม

เราเก็บรวบรวมข้อมูลดังต่อไปนี้:

3.1 ข้อมูลที่ท่านให้โดยตรง

  • ชื่อ-นามสกุล, อีเมล, เบอร์โทรศัพท์
  • ข้อมูลองค์กร / ชื่อบริษัท
  • ข้อมูลการเข้าสู่ระบบ (email + password ที่เข้ารหัสแล้ว)
  • ข้อมูลการชำระเงิน (ผ่าน Omise หรือ PromptPay — เราไม่จัดเก็บข้อมูลบัตรเครดิตโดยตรง)

3.2 ข้อมูลที่เก็บโดยอัตโนมัติ

  • IP Address, ประเภทเบราว์เซอร์, ระบบปฏิบัติการ
  • หน้าที่เยี่ยมชม, วันเวลาเข้าใช้งาน
  • Log การใช้งานระบบเพื่อความปลอดภัย

3.3 ข้อมูลที่ท่านนำเข้าสู่ระบบ

  • ข้อมูลลูกค้า (CRM) ที่ท่านบันทึกในระบบ
  • ข้อมูลใบเสนอราคา, ใบแจ้งหนี้
  • ข้อมูลพนักงาน (เมื่อเปิดใช้ HR module)

4. วัตถุประสงค์และฐานทางกฎหมาย

วัตถุประสงค์ฐานทางกฎหมาย
ให้บริการ MaxOS ตามสัญญาการปฏิบัติตามสัญญา
ยืนยันตัวตนและรักษาความปลอดภัยประโยชน์โดยชอบด้วยกฎหมาย
ดำเนินการชำระเงินการปฏิบัติตามสัญญา
ส่งอีเมลแจ้งข่าวสาร / อัปเดตความยินยอม (สามารถยกเลิกได้ทุกเมื่อ)
ปฏิบัติตามกฎหมาย (ภาษี, บัญชี)การปฏิบัติตามกฎหมาย
วิเคราะห์และพัฒนาบริการประโยชน์โดยชอบด้วยกฎหมาย

5. การเปิดเผยข้อมูลแก่บุคคลที่สาม

เราอาจเปิดเผยข้อมูลส่วนบุคคลให้แก่:

  • Supabase (สหรัฐอเมริกา) — ผู้ให้บริการฐานข้อมูลและ Authentication (เป็น Data Processor ของเรา มีสัญญา DPA)
  • Omise (ไทย/ญี่ปุ่น) — ผู้ให้บริการชำระเงิน (ข้อมูลบัตรถูกส่งตรงถึง Omise ไม่ผ่านเซิร์ฟเวอร์เรา)
  • Oracle Cloud / Coolify — Infrastructure provider (สำหรับ hosting application)
  • หน่วยงานรัฐ — เมื่อมีคำสั่งศาลหรือกฎหมายกำหนด

เราไม่ขาย ให้เช่า หรือแลกเปลี่ยนข้อมูลส่วนบุคคลของท่านกับบุคคลที่สามเพื่อวัตถุประสงค์ทางการตลาด

6. ระยะเวลาในการเก็บรักษาข้อมูล

  • ข้อมูลบัญชีและการใช้งาน: ตลอดระยะเวลาที่มีบัญชีกับเรา + 30 วันหลังยกเลิก
  • ข้อมูลการชำระเงินและใบเสร็จ: 5 ปี (ตามกฎหมายภาษีอากร)
  • Log ความปลอดภัย: 90 วัน
  • ข้อมูล CRM / ธุรกิจที่ท่านบันทึก: ตามที่ท่านกำหนด (เราไม่ลบโดยไม่ได้รับอนุญาต)

7. สิทธิของเจ้าของข้อมูลส่วนบุคคล

ตาม PDPA ท่านมีสิทธิดังต่อไปนี้:

  • สิทธิในการเข้าถึง — ขอดูข้อมูลส่วนบุคคลที่เราเก็บ
  • สิทธิในการแก้ไข — ขอแก้ไขข้อมูลที่ไม่ถูกต้อง
  • สิทธิในการลบ — ขอให้ลบข้อมูลเมื่อไม่จำเป็น
  • สิทธิในการคัดค้าน — คัดค้านการประมวลผลข้อมูล
  • สิทธิในการถ่ายโอนข้อมูล — ขอรับข้อมูลในรูปแบบที่เครื่องอ่านได้
  • สิทธิในการระงับการใช้ข้อมูล — ขอระงับการประมวลผลชั่วคราว
  • สิทธิในการถอนความยินยอม — ถอนความยินยอมได้ทุกเมื่อโดยไม่กระทบสิทธิก่อนหน้า

ในการใช้สิทธิ ติดต่อเราที่ maxsrisupan@gmail.com— เราจะตอบกลับภายใน 30 วัน

8. การรักษาความปลอดภัยของข้อมูล

  • เข้ารหัสข้อมูลระหว่างรับส่งด้วย TLS 1.2+
  • ข้อมูลในฐานข้อมูลเข้ารหัส at-rest
  • ควบคุมสิทธิ์การเข้าถึงด้วย Row Level Security (RLS)
  • รหัสผ่านถูก hash ด้วย bcrypt ผ่าน Supabase Auth
  • ตรวจสอบ audit log ทุกการเปลี่ยนแปลงสำคัญ
  • ไม่จัดเก็บข้อมูลบัตรเครดิต/เดบิตโดยตรง

9. Cookies

เราใช้ Cookies เพื่อ:

  • Session cookies — จำเป็นสำหรับการเข้าสู่ระบบ
  • Preference cookies — จำการตั้งค่าของท่าน

ท่านสามารถปิด cookies ในเบราว์เซอร์ได้ แต่อาจทำให้บางฟีเจอร์ทำงานไม่สมบูรณ์

10. การโอนข้อมูลไปต่างประเทศ

ข้อมูลของท่านอาจถูกโอนและจัดเก็บในเซิร์ฟเวอร์นอกประเทศไทย (เช่น Supabase ใน US) เราดำเนินการเพื่อให้มั่นใจว่ามีมาตรการคุ้มครองข้อมูลที่เพียงพอตาม PDPA มาตรา 28 โดยทำ Data Processing Agreement (DPA) กับผู้ให้บริการทุกราย

11. การเปลี่ยนแปลงนโยบาย

เราอาจปรับปรุงนโยบายนี้เป็นครั้งคราว เมื่อมีการเปลี่ยนแปลงสาระสำคัญ เราจะแจ้งท่านผ่านอีเมลหรือประกาศในระบบล่วงหน้าอย่างน้อย 30 วัน

12. การร้องเรียน

หากท่านมีข้อร้องเรียนเกี่ยวกับการประมวลผลข้อมูลส่วนบุคคล ท่านมีสิทธิร้องเรียนต่อ สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (PDPC) ตาม พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562

13. ติดต่อเรา