ข้อมูลผู้ให้บริการและผู้ประสานงานด้านข้อมูลส่วนบุคคล
บริการ MePost ดำเนินการและให้บริการโดย บริษัท มีโซลูชันส์
เทคโนโลยี จำกัด (Me Solutions Technology Co., Ltd.)
เลขทะเบียนนิติบุคคล 0105569112315 สำนักงานใหญ่ตั้งอยู่ที่ 498/160
ถ.กาญจนาภิเษก แขวงท่าแร้ง เขตบางเขน กรุงเทพฯ 10220
ช่องทางติดต่อด้านข้อมูลส่วนบุคคลคือ Data Protection Contact /
ผู้ประสานงานด้านการคุ้มครองข้อมูลส่วนบุคคล อีเมล
[email protected]
โดย MePost อาจแต่งตั้ง Data Protection Officer
เมื่อมีหน้าที่ต้องแต่งตั้งตามกฎหมายหรือเมื่อเห็นว่าเหมาะสม
1. ผู้ควบคุมข้อมูลส่วนบุคคล
MePost
ทำหน้าที่เป็นผู้ควบคุมข้อมูลส่วนบุคคลสำหรับข้อมูลที่จำเป็นต่อการสมัครใช้งาน
การบริหารบัญชี การเรียกเก็บเงิน การรักษาความปลอดภัย
การให้ความช่วยเหลือ และการพัฒนาบริการของ MePost
สำหรับข้อมูลที่ลูกค้าองค์กรนำเข้าสู่ Workspace เช่น ข้อความสนทนา
รายชื่อลูกค้า คำสั่งซื้อ ที่อยู่จัดส่ง ไฟล์แนบ
หรือข้อมูลลูกค้าปลายทาง MePost
อาจทำหน้าที่เป็นผู้ประมวลผลข้อมูลส่วนบุคคลตามคำสั่งของลูกค้าองค์กร
การใช้บริการโดยลูกค้าองค์กรอยู่ภายใต้ Data Processing Addendum
ซึ่งถือเป็นส่วนหนึ่งของข้อตกลงการใช้บริการ
โดยลูกค้าองค์กรรับรองว่ามีสิทธิ ฐานกฎหมาย ประกาศความเป็นส่วนตัว
และคำสั่งที่ชอบด้วยกฎหมายสำหรับการประมวลผลข้อมูลใน Workspace
2. ขอบเขตของประกาศฉบับนี้
ประกาศฉบับนี้ครอบคลุมข้อมูลส่วนบุคคลที่เกี่ยวข้องกับเว็บไซต์
แอปพลิเคชัน ระบบ Unified Inbox, Workspace, Social Integration,
Product Catalog, Orders, Shipping, Billing, Analytics, AI
features, support และบริการอื่นของ MePost
3. ประเภทข้อมูลส่วนบุคคลที่อาจถูกประมวลผล
-
ข้อมูลประจำตัวและบัญชี เช่น ชื่อ นามสกุล อีเมล username display
name role และ workspace membership
-
ข้อมูลการยืนยันตัวตนและความปลอดภัย เช่น session, token metadata,
login history, audit log และ security event
-
ข้อมูลการใช้งานระบบ เช่น IP address, browser, device, activity
log และ error log
-
ข้อมูล Social Integration เช่น Facebook Page ID, LINE OA ID,
Instagram account ID และ username ของบัญชีร้าน, social profile,
access token แบบเข้ารหัส, webhook secret และ metadata
-
ข้อมูลแชท ลูกค้า และคำสั่งซื้อ เช่น conversation, message, file
attachment, media, ชื่อ, รูปโปรไฟล์, เบอร์โทร, ที่อยู่จัดส่ง,
tracking number และ shipping status
-
ข้อมูลคอมเมนต์ใต้โพสต์และโฆษณาของ Facebook Page ที่เชื่อมต่อ เช่น
ข้อความคอมเมนต์ ชื่อและรูปโปรไฟล์ของผู้คอมเมนต์ ไฟล์แนบ
และสถานะการซ่อนหรือลบ โดยรูปโปรไฟล์จัดเก็บเป็นลิงก์ของ Facebook
ซึ่งหมดอายุเองประมาณ 30 วันหลังจากที่อ่านมา
-
ข้อมูลจากบัญชี Instagram แบบมืออาชีพที่เชื่อมต่อ เช่น ข้อความ
Direct Message ระหว่างลูกค้ากับบัญชีร้าน ชื่อ username
และรูปโปรไฟล์ของผู้ส่งข้อความ คอมเมนต์ใต้โพสต์และ reels
ของบัญชีร้าน username ของผู้คอมเมนต์ และสถานะการซ่อนหรือลบ
โดยไม่จัดเก็บรูปโปรไฟล์ของผู้คอมเมนต์
และรูปโปรไฟล์ของผู้ส่งข้อความจัดเก็บเป็นลิงก์ของ Instagram
ซึ่งหมดอายุเองภายในไม่กี่วัน
-
ข้อมูลด้านการเงินและการสนับสนุน เช่น subscription plan, invoice,
payment status, billing event และข้อมูล support
4. แหล่งที่มาของข้อมูล
MePost อาจได้รับข้อมูลส่วนบุคคลจากเจ้าของข้อมูลโดยตรง
จากลูกค้าองค์กร จากสมาชิกภายใน Workspace
จากแพลตฟอร์มภายนอกที่มีการเชื่อมต่อ จากผู้ให้บริการชำระเงิน
ผู้ให้บริการขนส่ง ผู้ให้บริการยืนยันตัวตน
และจากบันทึกการใช้งานระบบที่เกิดขึ้นอัตโนมัติระหว่างการให้บริการ
5. วัตถุประสงค์และฐานกฎหมายในการประมวลผล
MePost อาจประมวลผลข้อมูลส่วนบุคคลเพื่อสมัครบัญชี ยืนยันตัวตน
จัดการ session จัดการ Workspace และสิทธิ์การเข้าถึง ให้บริการ
Unified Inbox, Orders, Shipping, Billing, Analytics, AI features,
support ป้องกันการทุจริต รักษาความปลอดภัยของระบบ ปฏิบัติตามกฎหมาย
และพัฒนาประสิทธิภาพของบริการ
ฐานกฎหมายที่ใช้ อาจรวมถึงการปฏิบัติตามสัญญา การปฏิบัติตามกฎหมาย
ประโยชน์โดยชอบด้วยกฎหมาย ความยินยอมในกรณีที่จำเป็น
และฐานอื่นที่กฎหมายคุ้มครองข้อมูลส่วนบุคคลอนุญาต
สำหรับข้อมูลที่ MePost ประมวลผลในฐานะผู้ประมวลผลข้อมูล MePost
จะดำเนินการตามคำสั่งผ่านระบบหรือคำสั่งที่เป็นลายลักษณ์อักษรของลูกค้าองค์กร
จำกัดการเข้าถึงข้อมูลเฉพาะบุคคลที่จำเป็น
ใช้มาตรการด้านเทคนิคและองค์กรที่เหมาะสม
และช่วยเหลือลูกค้าองค์กรในการตอบคำขอใช้สิทธิเท่าที่สมเหตุสมผล
6. การเปิดเผยข้อมูลแก่บุคคลภายนอก
MePost อาจเปิดเผยข้อมูลเท่าที่จำเป็นให้แก่ผู้ให้บริการ cloud,
hosting, database, storage, queue, monitoring, security, identity
provider, payment provider, social platform, shipping provider,
ผู้ให้บริการ AI เช่น Google (Gemini API), email, notification,
analytics, error tracking, customer support,
สมาชิกใน Workspace เดียวกันตามสิทธิ์ที่กำหนด
และหน่วยงานหรือที่ปรึกษาวิชาชีพ ที่มีสิทธิขอตามกฎหมาย
MePost
อาจแต่งตั้งผู้ประมวลผลข้อมูลช่วงหรือใช้บริการภายนอกเพื่อสนับสนุนการให้บริการ
โดยจะดูแลให้ผู้ให้บริการดังกล่าวมีข้อผูกพันด้านการรักษาความลับ
ความมั่นคงปลอดภัย และการคุ้มครองข้อมูลในระดับที่เหมาะสม
และอาจแจ้งการเปลี่ยนแปลงที่มีนัยสำคัญผ่านอีเมล หน้า Subprocessor
List หรือการแจ้งเตือนภายในระบบตามสมควร
7. การโอนข้อมูลไปต่างประเทศ
ข้อมูลบางส่วนอาจถูกจัดเก็บหรือประมวลผลบนระบบหรือโดยผู้ให้บริการที่อยู่ต่างประเทศ
โดย MePost
จะใช้มาตรการตามสมควรเพื่อให้การโอนข้อมูลมีมาตรฐานการคุ้มครองที่เหมาะสม
ตามกฎหมายที่ใช้บังคับ
8. ระยะเวลาในการเก็บรักษาข้อมูล
MePost จะเก็บข้อมูลเท่าที่จำเป็นต่อวัตถุประสงค์ในการให้บริการ
การปฏิบัติตามสัญญา ความปลอดภัย การสำรองข้อมูล การบัญชี ภาษี audit
log และการจัดการข้อพิพาท
โดยข้อมูลการใช้งานบางประเภทจะถูกเก็บรักษาไว้เป็นระยะเวลาอย่างน้อย
90 วัน และอาจถูกลบหรือจำกัดการเข้าถึงเมื่อพ้นระยะเวลาดังกล่าว
โดยระยะเวลานี้ใช้เหมือนกันทุกแพ็กเกจ
ข้อมูลคอมเมนต์จาก Facebook และ Instagram ได้แก่ ข้อความคอมเมนต์
ชื่อหรือ username ของผู้คอมเมนต์ และประวัติการซ่อน ตอบ หรือลบ
จะถูกลบออกจากระบบโดยอัตโนมัติเมื่ออายุครบ 90 วันนับจากวันที่คอมเมนต์
ยกเว้นคอมเมนต์ที่ยังมีการตอบกลับภายใน 90 วัน
ซึ่งจะเก็บไว้จนกว่าการตอบกลับล่าสุดจะครบ 90 วัน
หากข้อมูลชุดเดียวอยู่ภายใต้ระยะเวลาหลายประเภท MePost
จะใช้ระยะเวลาที่จำเป็นตามกฎหมายหรือวัตถุประสงค์ที่ยังคงมีอยู่
โดยจำกัดการเข้าถึงและการใช้งานตามความเหมาะสม ข้อมูลใน backup
อาจถูกลบตามรอบการหมุนเวียนของระบบ
เมื่อพ้นระยะเวลาที่จำเป็น MePost อาจลบ ทำลาย
ทำให้ไม่สามารถระบุตัวบุคคลได้ หรือจำกัดการเข้าถึงข้อมูลดังกล่าว
9. มาตรการรักษาความมั่นคงปลอดภัย
MePost ใช้มาตรการที่เหมาะสม เช่น การควบคุมสิทธิ์ตาม role และ
permission การแยกข้อมูลตาม tenantId หรือ workspaceId การเข้ารหัส
token หรือ credential สำคัญ audit log การตรวจสอบ webhook signature
การจัดการ session backup monitoring logging และ incident
investigation ตามความเหมาะสม
อย่างไรก็ดี
ไม่มีระบบใดที่สามารถรับประกันความปลอดภัยได้อย่างสมบูรณ์ร้อยเปอร์เซ็นต์
10. เหตุละเมิดข้อมูลส่วนบุคคล
หาก MePost ทราบเหตุละเมิดข้อมูลส่วนบุคคลที่เกี่ยวข้องกับบริการ
MePost จะตรวจสอบ ประเมินความเสี่ยง ดำเนินการแก้ไข
และแจ้งลูกค้าองค์กรหรือผู้เกี่ยวข้องตามที่กฎหมายหรือสัญญากำหนด
กระบวนการอาจรวมถึงการบันทึกและจำแนกเหตุการณ์
จำกัดขอบเขตและระงับผลกระทบ ตรวจสอบประเภทข้อมูล เจ้าของข้อมูล
และระบบที่ได้รับผลกระทบ ประเมินความเสี่ยง เก็บรักษาหลักฐาน
แก้ไขช่องโหว่ และแจ้งผู้เกี่ยวข้องตามบทบาท หน้าที่ตามกฎหมาย
และสัญญา หาก MePost เป็นผู้ประมวลผลข้อมูล MePost
จะแจ้งลูกค้าองค์กรซึ่งเป็นผู้ควบคุมข้อมูลโดยไม่ชักช้าหลังจากทราบเหตุ
11. สิทธิของเจ้าของข้อมูล
เจ้าของข้อมูลอาจมีสิทธิขอเข้าถึง แก้ไข ลบ จำกัดการประมวลผล คัดค้าน
ขอสำเนาข้อมูล หรือถอนความยินยอมตามกฎหมายที่ใช้บังคับ โดย MePost
อาจต้องตรวจสอบตัวตนและสิทธิของผู้ร้องขอก่อนดำเนินการ
หากคำขอเกี่ยวข้องกับข้อมูลลูกค้าปลายทางใน Workspace MePost
อาจส่งต่อหรือประสานกับลูกค้าองค์กรซึ่งเป็นผู้ควบคุมข้อมูลหลัก
12. คุกกี้ Consent และเทคโนโลยีใกล้เคียง
MePost อาจใช้ cookie, local storage, session storage
หรือเทคโนโลยีใกล้เคียง เพื่อ login, session renewal, security,
user preference, analytics และ service improvement
โดยระบบอาจเก็บข้อมูล consent แยกตาม version พร้อมวันที่ เวลา
และการตั้งค่าของผู้ใช้
คุกกี้อาจแบ่งเป็นคุกกี้ที่จำเป็น คุกกี้เพื่อการตั้งค่า
คุกกี้เพื่อการวิเคราะห์ และคุกกี้เพื่อการตลาด
โดยคุกกี้เพื่อการวิเคราะห์หรือการตลาดจะถูกใช้งานตามฐานกฎหมายหรือความยินยอมที่เหมาะสม
ผู้ใช้งานสามารถเปลี่ยนหรือถอนการตั้งค่าความยินยอมผ่าน Cookie
Settings ได้เมื่อระบบเปิดให้ใช้งาน
13. AI และระบบอัตโนมัติ
เมื่อใช้ฟีเจอร์ AI หรือ automation เช่น AI address lookup,
AI slip verification, ผู้ช่วยตอบแชทอัตโนมัติ (น้องมีใจ),
คำตอบที่แนะนำ, auto-tagging หรือ workflow automation MePost
อาจประมวลผลข้อมูลเท่าที่จำเป็นต่อฟีเจอร์นั้น
คำตอบที่แนะนำเปิดให้ทุก Workspace โดยค่าเริ่มต้น
ระบบส่งข้อความล่าสุดในแชทไม่เกิน 16 ข้อความ ชื่อร้านหรือเพจ
และรายการสินค้า ไปยังผู้ให้บริการ AI เพื่อร่างคำตอบให้แอดมิน
ระบบไม่ส่งร่างให้ลูกค้าเอง และ Owner หรือ Admin
ปิดฟีเจอร์นี้ได้ในหน้าตั้งค่าน้องมีใจ
รายละเอียดอยู่ในนโยบายความเป็นส่วนตัวข้อ 11
เมื่อแอดมินกดอ่านที่อยู่จากรูปที่ลูกค้าส่งในแชท
ระบบส่งรูปนั้นไปยังผู้ให้บริการ AI ที่ Workspace
เชื่อมต่อไว้ด้วย API key ของตนเอง เพื่ออ่านชื่อ เบอร์โทร
และที่อยู่จัดส่ง และไม่เก็บผลที่อ่านได้ไว้ในระบบ
รายละเอียดอยู่ในนโยบายความเป็นส่วนตัวข้อ 11
ผู้ใช้งานควรหลีกเลี่ยงการส่งข้อมูลอ่อนไหวหรือข้อมูลที่ไม่จำเป็นเข้าสู่ฟีเจอร์ดังกล่าว
เว้นแต่มีฐานกฎหมายและความจำเป็นที่เหมาะสม
14. การส่งออกและการลบข้อมูล
ลูกค้าองค์กรหรือ Owner ของ Workspace
สามารถร้องขอส่งออกข้อมูลผ่านฟังก์ชันภายในระบบ หากมีให้บริการ
หรือผ่านอีเมล
[email protected]
โดย MePost อาจตรวจสอบตัวตน อำนาจของผู้ร้องขอ สถานะของ Workspace
และสิทธิ์ในการเข้าถึงข้อมูลก่อนดำเนินการ
การลบ Workspace อาจมีการแสดงผลกระทบก่อนยืนยัน ตรวจสอบ subscription
หรือภาระค้างชำระ กำหนดช่วงผ่อนผัน เช่น 30 วันก่อนลบถาวร
ปิดการเชื่อมต่อ social, payment และ shipping
และลบหรือทำให้ข้อมูลไม่สามารถระบุตัวบุคคลได้หลังสิ้นสุดช่วงผ่อนผัน
MePost อาจเก็บข้อมูลบางส่วนต่อไปเท่าที่จำเป็นสำหรับการบัญชีและภาษี
การพิสูจน์ธุรกรรม ความปลอดภัย Audit log การจัดการข้อพิพาท
การปฏิบัติตามคำสั่งของหน่วยงานรัฐ หรือ backup ที่ยังไม่ครบรอบการลบ
โดยจำกัดวัตถุประสงค์และสิทธิ์การเข้าถึง
15. การตลาด ผู้เยาว์ และข้อมูลอ่อนไหว
MePost อาจส่งข้อมูลที่จำเป็นต่อความสัมพันธ์กับลูกค้า เช่น
การยืนยันบัญชี การแจ้งเตือนด้านความปลอดภัย การเปลี่ยนแปลงข้อกำหนด
subscription, billing หรือเหตุระบบ สำหรับข่าวสาร โปรโมชั่น บทความ
ผลิตภัณฑ์ใหม่ หรือข้อเสนอทางการตลาด MePost
จะดำเนินการตามฐานกฎหมายที่เหมาะสม
และจัดให้มีช่องทางยกเลิกการรับข้อมูล
MePost เป็นบริการที่ออกแบบสำหรับธุรกิจ ผู้ประกอบการ
และบุคลากรที่ได้รับอนุญาตจากองค์กร
ไม่ได้ออกแบบหรือมุ่งหมายสำหรับการใช้งานโดยเด็กหรือผู้เยาว์โดยตรง
MePost
ไม่ได้ออกแบบมาเพื่อจัดเก็บข้อมูลส่วนบุคคลที่มีความอ่อนไหวเป็นวัตถุประสงค์หลัก
ผู้ใช้งานไม่ควรนำข้อมูลดังกล่าวเข้าสู่ระบบ เว้นแต่มีความจำเป็น
มีฐานกฎหมายที่เหมาะสม มีการแจ้งเจ้าของข้อมูลครบถ้วน
และมีมาตรการรักษาความปลอดภัยและจำกัดสิทธิ์ที่เพียงพอ
16. ช่องทางติดต่อเกี่ยวกับ PDPA
หากมีคำถาม คำขอใช้สิทธิ หรือข้อสงสัยเกี่ยวกับประกาศฉบับนี้
โปรดติดต่อ MePost ผ่านอีเมล
[email protected]
หรือผ่านช่องทางการติดต่อที่ประกาศไว้บนเว็บไซต์ของ MePost