ข้อมูลผู้ให้บริการและช่องทางติดต่อ
บริการ MePost ดำเนินการและให้บริการโดย บริษัท มีโซลูชันส์
เทคโนโลยี จำกัด (Me Solutions Technology Co., Ltd.)
เลขทะเบียนนิติบุคคล 0105569112315 สำนักงานใหญ่ตั้งอยู่ที่ 498/160
ถ.กาญจนาภิเษก แขวงท่าแร้ง เขตบางเขน กรุงเทพฯ 10220
ช่องทางติดต่อทั่วไป: อีเมล
[email protected]
เว็บไซต์
https://mepost.click
ช่องทางติดต่อด้านข้อมูลส่วนบุคคลคือ Data Protection Contact /
ผู้ประสานงานด้านการคุ้มครองข้อมูลส่วนบุคคล ที่อีเมล
[email protected]
โดย MePost อาจแต่งตั้ง Data Protection Officer
เมื่อมีหน้าที่ต้องแต่งตั้งตามกฎหมายหรือเมื่อเห็นว่าเหมาะสมกับลักษณะและขนาดของการประมวลผลข้อมูล
1. ขอบเขตของนโยบาย
นโยบายความเป็นส่วนตัวนี้ใช้กับการเก็บ ใช้ เปิดเผย
และประมวลผลข้อมูลส่วนบุคคลที่เกี่ยวข้องกับเว็บไซต์ แอปพลิเคชัน
ระบบ Unified Inbox, Workspace, Social Integration, Orders,
Shipping, Billing, Analytics และบริการอื่นของ MePost
2. บทบาทของ MePost ในการประมวลผลข้อมูล
MePost อาจทำหน้าที่เป็น “ผู้ควบคุมข้อมูลส่วนบุคคล”
สำหรับข้อมูลที่ใช้เพื่อบริหารบริการของตนเอง เช่น ข้อมูลบัญชีผู้ใช้
ข้อมูล billing ข้อมูล security log ข้อมูลการติดต่อ
ข้อมูลการใช้งานระบบ และข้อมูล support
ข้อมูลการยอมรับข้อกำหนดและการตั้งค่าคุกกี้
รวมถึงข้อมูลการตลาดที่เจ้าของข้อมูลได้ให้ความยินยอมหรือมีฐานกฎหมายที่เหมาะสม
MePost อาจทำหน้าที่เป็น “ผู้ประมวลผลข้อมูลส่วนบุคคล”
สำหรับข้อมูลที่ลูกค้าองค์กรนำเข้าสู่ Workspace เช่น ข้อความสนทนา
รายชื่อลูกค้า ไฟล์แนบ คำสั่งซื้อ ที่อยู่จัดส่ง ข้อมูล tracking
และข้อมูลลูกค้าปลายทาง
ลูกค้าองค์กรเป็นผู้รับผิดชอบหลักในการแจ้ง privacy notice
ให้แก่ลูกค้าปลายทางและต้องมีฐานกฎหมายที่เหมาะสมในการนำข้อมูลดังกล่าวมาใช้กับ
MePost
การใช้บริการโดยลูกค้าองค์กรอยู่ภายใต้ข้อตกลงการประมวลผลข้อมูล
(Data Processing Addendum)
ซึ่งถือเป็นส่วนหนึ่งของข้อตกลงการใช้บริการ โดย MePost
จะประมวลผลข้อมูลตามคำสั่งที่ชอบด้วยกฎหมายของลูกค้าองค์กร
จำกัดการเข้าถึงเฉพาะบุคคลที่จำเป็น กำหนดหน้าที่รักษาความลับ
ใช้มาตรการด้านเทคนิคและองค์กรที่เหมาะสม
และช่วยเหลือลูกค้าองค์กรในการตอบคำขอใช้สิทธิเท่าที่สมเหตุสมผล
3. ประเภทข้อมูลที่ MePost อาจเก็บหรือประมวลผล
-
ข้อมูลบัญชี เช่น ชื่อ นามสกุล อีเมล username display name role
และ workspace membership
-
ข้อมูลยืนยันตัวตน เช่น session, token metadata, login history
และ security event
-
ข้อมูลการใช้งาน เช่น IP address, browser, device, session, audit
log, activity log และ error log
-
ข้อมูล Social Integration เช่น Facebook Page ID, LINE OA ID,
Instagram account ID และ username ของบัญชีร้าน, social profile,
access token แบบเข้ารหัส, webhook secret และ metadata
-
ข้อมูลแชท เช่น conversation, message, ชื่อและรูปโปรไฟล์ของผู้ส่ง,
sender type, message status, file attachment และ media
-
ข้อมูลคอมเมนต์ใต้โพสต์และโฆษณาของ Facebook Page ที่เชื่อมต่อ เช่น
ข้อความคอมเมนต์ ชื่อและรูปโปรไฟล์ของผู้คอมเมนต์ ไฟล์แนบ
และสถานะการซ่อนหรือลบ โดยรูปโปรไฟล์จัดเก็บเป็นลิงก์ของ Facebook
ซึ่งหมดอายุเองประมาณ 30 วันหลังจากที่อ่านมา
-
ข้อมูลจากบัญชี Instagram แบบมืออาชีพที่เชื่อมต่อ เช่น ข้อความ
Direct Message ระหว่างลูกค้ากับบัญชีร้าน ชื่อ username
และรูปโปรไฟล์ของผู้ส่งข้อความ คอมเมนต์ใต้โพสต์และ reels
ของบัญชีร้าน username ของผู้คอมเมนต์ และสถานะการซ่อนหรือลบ
โดยไม่จัดเก็บรูปโปรไฟล์ของผู้คอมเมนต์
และรูปโปรไฟล์ของผู้ส่งข้อความจัดเก็บเป็นลิงก์ของ Instagram
ซึ่งหมดอายุเองภายในไม่กี่วัน
-
ข้อมูลลูกค้าและคำสั่งซื้อ เช่น ชื่อ เบอร์โทร ที่อยู่จัดส่ง
สินค้า ราคา COD slip image tracking number และ shipping status
-
ข้อมูล billing เช่น subscription plan, invoice, payment status,
usage limit และ billing event
-
ข้อมูล support และ communication ที่ผู้ใช้ติดต่อ MePost
4. วัตถุประสงค์การใช้ข้อมูลส่วนบุคคล
-
เพื่อสมัครบัญชี ยืนยันตัวตน และจัดการ session
-
เพื่อจัดการ Workspace, tenant, role และ permission
-
เพื่อให้บริการ Unified Inbox, order, shipping, product catalog
และ analytics
-
เพื่อเชื่อมต่อ Facebook, Instagram, LINE, Stripe, Flash Express
และบริการภายนอกอื่น
-
เพื่อประมวลผล webhook, sync ข้อมูล และแจ้งเตือนแบบ real-time
-
เพื่อจัดการ subscription, billing, invoice และ usage limit
-
เพื่อรักษาความปลอดภัย ตรวจสอบ audit log ป้องกันการทุจริต
และแก้ไขปัญหา
-
เพื่อวิเคราะห์ ปรับปรุง และพัฒนาบริการ
-
เพื่อปฏิบัติตามกฎหมาย คำสั่งหน่วยงานรัฐ หรือข้อกำหนดตามสัญญา
5. ฐานกฎหมายในการประมวลผลข้อมูล
MePost อาจประมวลผลข้อมูลส่วนบุคคลตามฐานกฎหมายที่เหมาะสม เช่น
การปฏิบัติตามสัญญา การปฏิบัติตามกฎหมาย ประโยชน์โดยชอบด้วยกฎหมาย
ความยินยอม ในกรณีที่กฎหมายกำหนด
และฐานอื่นที่กฎหมายคุ้มครองข้อมูลส่วนบุคคลอนุญาต
6. การเปิดเผยข้อมูลแก่บุคคลภายนอก
MePost
อาจเปิดเผยข้อมูลเท่าที่จำเป็นให้แก่บุคคลหรือหน่วยงานต่อไปนี้:
-
ผู้ให้บริการ cloud, hosting, database, storage, queue,
monitoring และ security
-
ผู้ให้บริการระบบยืนยันตัวตนและรักษาความปลอดภัยของบัญชี
- ผู้ให้บริการ payment เช่น Stripe
-
แพลตฟอร์ม social เช่น Facebook/Meta (รวมถึง Instagram) และ LINE
-
ผู้ให้บริการ shipping เช่น Flash Express หรือ provider
ที่ลูกค้าเลือก
-
ผู้ให้บริการ email, notification, analytics, error tracking และ
customer support
-
ผู้ให้บริการ AI เช่น Google (Gemini API) สำหรับฟีเจอร์ AI
ที่ MePost ให้บริการ และผู้ให้บริการ AI ที่ลูกค้าเลือกเอง
เมื่อใช้ API key ของตนเอง ตามรายละเอียดในข้อ 11
-
สมาชิกใน Workspace เดียวกันตามสิทธิ์ที่กำหนด
-
หน่วยงานรัฐ ศาล ที่ปรึกษากฎหมาย ผู้สอบบัญชี หรือที่ปรึกษาวิชาชีพ
เมื่อมีเหตุจำเป็นตามกฎหมาย
MePost
อาจแต่งตั้งผู้ประมวลผลข้อมูลช่วงหรือใช้บริการภายนอกเพื่อสนับสนุนการให้บริการ
เช่น cloud, hosting, database, storage, queue, monitoring,
security, identity provider, payment provider, social platform,
shipping provider, AI provider, email, notification, analytics,
error tracking และ customer support
โดยจะดูแลให้ผู้ให้บริการดังกล่าวมีข้อผูกพันด้านการรักษาความลับ
ความมั่นคงปลอดภัย และการคุ้มครองข้อมูลในระดับที่เหมาะสม
7. การเก็บรักษาข้อมูล
MePost จะเก็บข้อมูลเท่าที่จำเป็นต่อวัตถุประสงค์ในการให้บริการ
การปฏิบัติตามสัญญา ความปลอดภัย การสำรองข้อมูล การบัญชี ภาษี audit
log และการจัดการข้อพิพาท
ข้อมูลการใช้งานบางประเภทจะถูกเก็บรักษาไว้เป็นระยะเวลาอย่างน้อย 90
วัน และอาจถูกลบหรือจำกัดการเข้าถึงเมื่อพ้นระยะเวลาดังกล่าว
โดยระยะเวลานี้ใช้เหมือนกันทุกแพ็กเกจ
ข้อมูลคอมเมนต์จาก Facebook และ Instagram ได้แก่ ข้อความคอมเมนต์
ชื่อหรือ username ของผู้คอมเมนต์ และประวัติการซ่อน ตอบ หรือลบ
จะถูกลบออกจากระบบโดยอัตโนมัติเมื่ออายุครบ 90 วันนับจากวันที่คอมเมนต์
ยกเว้นคอมเมนต์ที่ยังมีการตอบกลับภายใน 90 วัน
ซึ่งจะเก็บไว้จนกว่าการตอบกลับล่าสุดจะครบ 90 วัน
หากข้อมูลชุดเดียวอยู่ภายใต้ระยะเวลาหลายประเภท MePost
จะใช้ระยะเวลาที่จำเป็นตามกฎหมายหรือวัตถุประสงค์ที่ยังคงมีอยู่
โดยจำกัดการเข้าถึงและการใช้งานตามความเหมาะสม
ข้อมูลในระบบสำรองอาจถูกลบตามรอบการหมุนเวียนของ backup
เมื่อพ้นระยะเวลาที่จำเป็น MePost อาจลบ ทำลาย
ทำให้ไม่สามารถระบุตัวบุคคลได้
หรือจำกัดการเข้าถึงข้อมูลดังกล่าวตามสมควร
8. มาตรการด้านความมั่นคงปลอดภัย
MePost ใช้มาตรการที่เหมาะสมเพื่อปกป้องข้อมูลส่วนบุคคล เช่น
การควบคุมสิทธิ์ตาม role และ permission การแยกข้อมูลตาม tenantId
หรือ workspaceId การเข้ารหัส token หรือ credential สำคัญ การบันทึก
audit log สำหรับเหตุการณ์สำคัญ การตรวจสอบ webhook signature,
access control และ session management, backup, monitoring, logging
และการสืบสวน incident ตามความเหมาะสม
อย่างไรก็ดี
ไม่มีระบบใดที่สามารถรับประกันความปลอดภัยได้อย่างสมบูรณ์ร้อยเปอร์เซ็นต์
9. เหตุละเมิดข้อมูลส่วนบุคคล
หาก MePost ทราบเหตุละเมิดข้อมูลส่วนบุคคลที่เกี่ยวข้องกับบริการ
MePost จะตรวจสอบ ประเมินความเสี่ยง ดำเนินการแก้ไข
และแจ้งลูกค้าองค์กรหรือผู้เกี่ยวข้องตามที่กฎหมายหรือสัญญากำหนด
กระบวนการจัดการเหตุอาจรวมถึงการบันทึกและจำแนกเหตุการณ์
จำกัดขอบเขตและระงับผลกระทบ
ตรวจสอบประเภทข้อมูลและระบบที่ได้รับผลกระทบ ประเมินความเสี่ยง
เก็บรักษาหลักฐาน แก้ไขช่องโหว่ และแจ้งผู้เกี่ยวข้องตามบทบาท
หน้าที่ตามกฎหมาย และสัญญา หาก MePost
ทำหน้าที่เป็นผู้ประมวลผลข้อมูล MePost
จะแจ้งลูกค้าองค์กรซึ่งเป็นผู้ควบคุมข้อมูลโดยไม่ชักช้าหลังจากทราบเหตุ
10. คุกกี้และ Consent
MePost อาจใช้ cookie, local storage, session storage
หรือเทคโนโลยีใกล้เคียง เพื่อ login, session renewal, security,
user preference, analytics และ service improvement
คุกกี้อาจแบ่งเป็นคุกกี้ที่จำเป็นต่อการให้บริการ
คุกกี้เพื่อการตั้งค่า คุกกี้เพื่อการวิเคราะห์
และคุกกี้เพื่อการตลาด
โดยคุกกี้เพื่อการวิเคราะห์หรือการตลาดจะถูกใช้งานตามฐานกฎหมายหรือความยินยอมที่เหมาะสม
ผู้ใช้งานสามารถเปลี่ยนหรือถอนการตั้งค่าความยินยอมผ่าน Cookie
Settings ได้เมื่อระบบเปิดให้ใช้งาน
ระบบอาจเก็บข้อมูล cookie consent แยกตาม version พร้อมวันที่ เวลา
และการตั้งค่าของผู้ใช้เพื่อรองรับการปฏิบัติตามกฎหมาย และการจัดการ
preference ในอนาคต
11. AI และ Automation
เมื่อใช้ฟีเจอร์ AI เช่น AI address lookup, AI slip verification,
ผู้ช่วยตอบแชทอัตโนมัติ (น้องมีใจ), คำตอบที่แนะนำ, auto-tagging
หรือ automation อื่น MePost
อาจประมวลผลข้อมูลที่เกี่ยวข้องเท่าที่จำเป็นต่อฟีเจอร์นั้น
คำตอบที่แนะนำ
เปิดให้ทุก Workspace โดยค่าเริ่มต้น
เมื่อแอดมินเปิดแชทที่ลูกค้ากำลังรอคำตอบ
ระบบจะส่งข้อความล่าสุดในแชทไม่เกิน 16 ข้อความ ชื่อร้านหรือเพจ
รายการสินค้าของเพจ และข้อมูลร้านที่ตั้งค่าไว้ ไปยังผู้ให้บริการ AI
เพื่อร่างคำตอบหนึ่งข้อความ ร่างนี้แสดงให้แอดมินใน Workspace เท่านั้น
ระบบไม่ส่งให้ลูกค้าเอง แอดมินเป็นผู้ตรวจ แก้ไข และกดส่ง
Owner หรือ Admin ปิดฟีเจอร์นี้ได้ในหน้าตั้งค่าน้องมีใจ
อ่านที่อยู่จากรูป
เมื่อแอดมินกดปุ่มอ่านที่อยู่ใต้รูปที่ลูกค้าส่งมาในแชท
ระบบจะส่งรูปนั้นหนึ่งรูปไปยังผู้ให้บริการ AI
ที่ Workspace เชื่อมต่อไว้ด้วย API key ของตนเอง (เช่น OpenAI,
Anthropic หรือ Google) เพื่ออ่านชื่อ เบอร์โทร และที่อยู่จัดส่งของผู้รับ
ระบบไม่ใช้โควตาหรือ API key ของ MePost กับฟีเจอร์นี้ ไม่ส่งรูปเองโดยอัตโนมัติ
และไม่เก็บผลที่อ่านได้ไว้ในระบบ ผลจะแสดงให้แอดมินตรวจและแก้ไขก่อนใช้เปิดบิลเท่านั้น
รูปนั้นอยู่ภายใต้เงื่อนไขของผู้ให้บริการ AI ที่ Workspace เลือก
ผู้ให้บริการ AI คือ Google (Gemini API) เมื่อ Workspace
ใช้โควตาที่ MePost จัดให้ หรือผู้ให้บริการที่ Workspace เลือกเอง
เมื่อใช้ API key ของตนเอง MePost ใช้บริการ AI
แบบเสียค่าใช้จ่ายภายใต้เงื่อนไขของผู้ให้บริการ
ซึ่งไม่นำข้อมูลที่ส่งผ่านบริการแบบเสียค่าใช้จ่ายไปใช้ปรับปรุงผลิตภัณฑ์ของผู้ให้บริการ
MePost เก็บร่างคำตอบและผลการใช้งาน เช่น ใช้ แก้ไข หรือปิด
ไว้ตามระยะเวลาเก็บข้อมูลแชทของ Workspace
เพื่อดูแลคุณภาพและควบคุมค่าใช้จ่ายของฟีเจอร์
ผู้ใช้ควรหลีกเลี่ยงการส่งข้อมูลอ่อนไหวหรือข้อมูลที่ไม่จำเป็นเข้าสู่ฟีเจอร์
AI เว้นแต่มีฐานกฎหมายและความจำเป็นที่เหมาะสม
12. สิทธิของเจ้าของข้อมูล
ภายใต้กฎหมายที่ใช้บังคับ เจ้าของข้อมูลอาจมีสิทธิขอเข้าถึง แก้ไข ลบ
จำกัดการประมวลผล คัดค้าน ขอสำเนาข้อมูล
หรือถอนความยินยอมตามกฎหมายที่ใช้บังคับ โดย MePost
อาจต้องตรวจสอบตัวตนและสิทธิของผู้ร้องขอก่อนดำเนินการ
หากคำขอเกี่ยวข้องกับข้อมูลลูกค้าปลายทางใน Workspace MePost
อาจส่งต่อหรือประสานกับลูกค้าองค์กรซึ่งเป็นผู้ควบคุมข้อมูลหลัก
13. การส่งออกและการลบข้อมูล
ลูกค้าองค์กรหรือ Owner ของ Workspace
สามารถร้องขอส่งออกข้อมูลผ่านฟังก์ชันภายในระบบ หากมีให้บริการ
หรือผ่านอีเมล
[email protected]
โดย MePost อาจตรวจสอบตัวตน อำนาจของผู้ร้องขอ สถานะของ Workspace
และสิทธิ์ในการเข้าถึงข้อมูลก่อนดำเนินการ
Owner สามารถร้องขอลบ Workspace ได้ผ่านระบบหรือช่องทางที่ MePost
กำหนด โดย MePost อาจแสดงผลกระทบก่อนยืนยันการลบ ตรวจสอบภาระค้างชำระ
กำหนดช่วงผ่อนผัน เช่น 30 วันก่อนลบถาวร ปิดการเชื่อมต่อภายนอก
และลบหรือทำให้ข้อมูลไม่สามารถระบุตัวบุคคลได้หลังสิ้นสุดช่วงผ่อนผัน
MePost อาจเก็บข้อมูลบางส่วนต่อไปเท่าที่จำเป็นสำหรับการบัญชีและภาษี
การพิสูจน์ธุรกรรม ความปลอดภัย Audit log การจัดการข้อพิพาท
คำสั่งของหน่วยงานรัฐ หรือ backup ที่ยังไม่ครบรอบการลบ
โดยข้อมูลดังกล่าวจะถูกจำกัดวัตถุประสงค์และสิทธิ์การเข้าถึง
14. การโอนข้อมูลข้ามประเทศ
ข้อมูลอาจถูกจัดเก็บหรือประมวลผลโดยผู้ให้บริการที่อยู่ต่างประเทศ
รวมถึงผู้ให้บริการ AI ตามข้อ 11 โดย MePost
จะใช้มาตรการตามสมควรเพื่อให้การโอนข้อมูลดังกล่าวมีมาตรฐานความคุ้มครองที่เหมาะสมตามกฎหมาย
15. การตลาดและจดหมายข่าว
MePost อาจส่งข้อมูลที่จำเป็นต่อความสัมพันธ์กับลูกค้า เช่น
การยืนยันบัญชี การแจ้งเตือนด้านความปลอดภัย การเปลี่ยนแปลงข้อกำหนด
subscription, billing หรือเหตุระบบ
ซึ่งอาจจำเป็นต่อการให้บริการและไม่ถือเป็นการตลาด
สำหรับข่าวสาร โปรโมชั่น บทความ ผลิตภัณฑ์ใหม่ หรือข้อเสนอทางการตลาด
MePost จะดำเนินการตามฐานกฎหมายที่เหมาะสม
และจะจัดให้มีช่องทางยกเลิกการรับข้อมูล เช่น ลิงก์ Unsubscribe
การตั้งค่า Marketing Preferences หรือการติดต่อ
[email protected]
16. ผู้เยาว์และข้อมูลส่วนบุคคลที่มีความอ่อนไหว
MePost เป็นบริการที่ออกแบบสำหรับธุรกิจ ผู้ประกอบการ
และบุคลากรที่ได้รับอนุญาตจากองค์กร
ไม่ได้ออกแบบหรือมุ่งหมายสำหรับการใช้งานโดยเด็กหรือผู้เยาว์โดยตรง
MePost
ไม่ได้ออกแบบมาเพื่อจัดเก็บข้อมูลส่วนบุคคลที่มีความอ่อนไหวเป็นวัตถุประสงค์หลัก
ผู้ใช้งานไม่ควรนำข้อมูลดังกล่าวเข้าสู่ระบบ เว้นแต่มีความจำเป็น
มีฐานกฎหมายที่เหมาะสม มีการแจ้งเจ้าของข้อมูลครบถ้วน
และมีมาตรการรักษาความปลอดภัยและจำกัดสิทธิ์ที่เพียงพอ
17. ช่องทางติดต่อเกี่ยวกับข้อมูลส่วนบุคคล
หากมีคำถาม คำขอใช้สิทธิ
หรือข้อสงสัยเกี่ยวกับนโยบายความเป็นส่วนตัวนี้ โปรดติดต่อ MePost
ผ่านอีเมล
[email protected]
หรือผ่านช่องทางการติดต่อที่ประกาศไว้บนเว็บไซต์ของ MePost