นโยบายความเป็นส่วนตัว
(Privacy Policy & Legal Terms)
ปรับปรุงล่าสุดเมื่อ: 14 สิงหาคม 2569 | มีผลบังคับใช้ทันที
แพลตฟอร์ม ChiiMenu ("เรา", "พวกเรา", หรือ "แพลตฟอร์ม") ตระหนักและให้ความสำคัญอย่างยิ่งยวดต่อการคุ้มครองข้อมูลส่วนบุคคลและความมั่นคงปลอดภัยทางไซเบอร์ของผู้ใช้งานทุกท่าน เอกสารฉบับนี้จัดทำขึ้นเพื่อชี้แจงสิทธิ หน้าที่ วัตถุประสงค์ มาตรการจัดเก็บ และการคุ้มครองข้อมูลอย่างโปร่งใส ถูกต้องตาม พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) และ พระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์ พ.ศ. 2550 (รวมถึงฉบับแก้ไขเพิ่มเติม พ.ศ. 2560)
กรุณาอ่านนโยบายฉบับนี้อย่างละเอียด การลงทะเบียนสมัครสมาชิก การสร้างร้านค้า หรือการใช้งานเมนูดิจิทัลผ่านระบบ ถือว่าท่านได้รับทราบและยินยอมตามข้อตกลงและนโยบายนี้ทุกประการ
1. สถานะและบทบาทในการประมวลผลข้อมูล (Data Roles)
การระบุขอบเขตความรับผิดชอบระหว่างแพลตฟอร์มและร้านค้า
1.1 สำหรับข้อมูลบัญชีร้านค้า (Merchant Account Data)
ChiiMenu ทำหน้าที่เป็น "ผู้ควบคุมข้อมูลส่วนบุคคล" (Data Controller) สำหรับข้อมูลที่ผู้ประกอบการร้านอาหารใช้ในการลงทะเบียน สมัครสมาชิก จัดการร้านค้า และการทำธุรกรรมชำระค่าบริการ
1.2 สำหรับข้อมูลคำสั่งซื้อและรายการอาหาร (Store & Order Data)
ผู้ประกอบการร้านค้า (Merchant) มีสถานะเป็น "ผู้ควบคุมข้อมูลส่วนบุคคล" (Data Controller) ของร้านตนเอง โดย ChiiMenu ทำหน้าที่เป็น "ผู้ประมวลผลข้อมูลส่วนบุคคล" (Data Processor) เพื่อให้บริการส่งข้อมูลคำสั่งซื้อ จัดแสดงเมนู และแจ้งเตือนผ่านช่องทาง LINE OA ตามคำสั่งของร้านค้าเท่านั้น
2. ข้อมูลส่วนบุคคลที่เราเก็บรวบรวม (Data We Collect)
จัดเก็บเฉพาะข้อมูลที่จำเป็นตามวัตถุประสงค์การให้บริการอย่างโปร่งใส
👤ก. ข้อมูลสำหรับผู้ประกอบการร้านอาหาร (Merchants):
- หมายเลขโทรศัพท์ติดต่อ: จัดเก็บทั้ง เบอร์โทรศัพท์ส่วนบุคคลของเจ้าของบัญชี สำหรับการยืนยันตัวตนและการกู้คืนรหัสผ่าน และ เบอร์โทรศัพท์ติดต่อหน้าร้านค้า สำหรับแสดงให้ลูกค้าติดต่อและทีมงานประสานงาน
- ข้อมูลบัญชีและการยืนยันตัวตน: ชื่อ-นามสกุลจริง, ที่อยู่อีเมล, รหัสผ่าน และรหัส PIN ความปลอดภัย (ซึ่งได้รับการเข้ารหัสมาตรฐานความปลอดภัยสูงเพื่อป้องกันการเข้าถึง)
- ข้อมูลร้านค้าและการให้บริการ: ชื่อร้านค้า (ภาษาไทย/อังกฤษ/จีน), ลิงก์ร้านค้า, ประเภทของร้าน, ที่อยู่ตั้งของร้าน, ภาพโลโก้ และภาพถ่ายหน้าร้าน
- ข้อมูลการรับแจ้งเตือน: รหัสบัญชี LINE (LINE User ID) สำหรับใช้เชื่อมต่อระบบแจ้งเตือนออเดอร์เข้าสู่แอปพลิเคชัน LINE ของร้านค้าโดยตรง
🧾ข. ข้อมูลการเงินและการออกเอกสารทางภาษี (Billing & Invoicing):
- ข้อมูลใบเสร็จและใบกำกับภาษี: ชื่อบริษัทหรือนิติบุคคล, ที่อยู่จดทะเบียนภาษี, เลขประจำตัวผู้เสียภาษีอากร 13 หลัก, และหลักฐานการชำระเงิน
- ประวัติธุรกรรม: วันที่ชำระเงิน, เลขที่ใบเสร็จรับเงิน, ยอดรวมค่าบริการ และภาษีมูลค่าเพิ่ม (เราไม่มีการจัดเก็บข้อมูลบัตรเครดิตหรือข้อมูลความลับทางการเงินของท่านโดยตรง)
🍽️ค. ข้อมูลเมนูอาหารและคำสั่งซื้อ (Menu & Orders):
- ข้อมูลเมนูของร้าน: ชื่ออาหาร, รายละเอียดส่วนผสม, ราคา, ระดับความเผ็ด, ตัวเลือกพิเศษ และข้อมูลสารก่อภูมิแพ้
- บันทึกคำสั่งซื้อ: หมายเลขโต๊ะ, รายการอาหารที่ลูกค้าเลือก, เวลาที่ทำรายการ, และสถานะการจัดส่งออเดอร์ เพื่อใช้ในการบริหารงานและสรุปยอดขายของร้าน
🛡️ง. สำหรับลูกค้าผู้สแกนดูเมนู (Customers / Tourists):
- นโยบายไม่เก็บข้อมูลส่วนบุคคล: การสแกนดูเมนูและการเลือกอาหารที่โต๊ะ ไม่มีการจัดเก็บชื่อ เบอร์โทรศัพท์ หรือข้อมูลระบุตัวตนของลูกค้า เพื่อคุ้มครองความเป็นส่วนตัวสูงสุดของผู้บริโภค
🖥️จ. ข้อมูลจราจรทางคอมพิวเตอร์และความปลอดภัย (Technical Logs):
- ข้อมูลความปลอดภัย: หมายเลข IP Address, ชนิดของเบราว์เซอร์, เวลาการเข้าใช้งาน, และประวัติการทำรายการตามที่กฎหมายกำหนด
3. การจัดเก็บข้อมูลจราจรทางคอมพิวเตอร์ (Log Retention under Computer Crime Act)
ข้อกำหนดตามมาตรา 26 แห่ง พ.ร.บ. ว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์ พ.ศ. 2560
ตามที่กฎหมายกำหนดไว้ แพลตฟอร์ม ChiiMenu มีหน้าที่ต้องจัดเก็บบันทึกข้อมูลการจราจรทางคอมพิวเตอร์ (Computer Traffic Data) เพื่อความมั่นคงปลอดภัยของระบบ และเพื่อใช้เป็นหลักฐานยืนยันความถูกต้องในกรณีเกิดเหตุอาชญากรรมทางไซเบอร์:
- ข้อมูลจราจรคอมพิวเตอร์ที่บันทึก: หมายเลข IP Address, วันและเวลาที่เข้าใช้งาน (Timestamp), ประวัติการล็อกอิน/ล็อกเอาต์, และประเภทของ Web Browser / User-Agent
- ระยะเวลาการจัดเก็บบันทึก (Log Retention): บันทึกข้อมูลจราจรจะถูกจัดเก็บไว้อย่างปลอดภัยเป็นระยะเวลา ไม่น้อยกว่า 90 วัน (และอาจขยายเป็น 2 ปี ในกรณีที่มีคำสั่งจากพนักงานเจ้าหน้าที่ตามกฎหมาย)
- การรักษาความลับของ Log: ข้อมูล Log ทั้งหมดถูกจัดเก็บในระบบคลาวด์ที่มีการจำกัดสิทธิ์การเข้าถึงอย่างเคร่งครัด และจะเปิดเผยต่อเจ้าหน้าที่รัฐที่มีอำนาจตามหมายศาลหรือคำสั่งที่ชอบด้วยกฎหมายเท่านั้น
4. ข้อห้ามและการไม่นำเข้าข้อมูลที่ผิดกฎหมาย (Strict Prohibited Actions)
ข้อกำหนดเพื่อป้องกันความรับผิดตาม พ.ร.บ. คอมพิวเตอร์ฯ มาตรา 14 และ 15
ผู้ใช้งานและร้านค้าตกลงว่าจะ ไม่กระทำการใดๆ ดังต่อไปนี้บนระบบของ ChiiMenu:
- ห้ามนำเข้าข้อมูลเท็จหรือหลอกลวง: ห้ามลงรายการเมนู ราคา หรือโฆษณาอันเป็นเท็จที่ก่อให้เกิดความเสียหายแก่ผู้บริโภคหรือประชาชน
- ห้ามละเมิดทรัพย์สินทางปัญญา: ห้ามใช้รูปภาพ เครื่องหมายการค้า หรือโลโก้ของผู้อื่นโดยไม่ได้รับอนุญาตตามกฎหมายลิขสิทธิ์
- ห้ามนำเข้าภาพลามกอนาจารหรือขัดต่อศีลธรรม: ห้ามอัปโหลดรูปภาพหรือข้อความที่มีลักษณะลามก อนาจาร รุนแรง หรือกระทบต่อความมั่นคง
- ห้ามเจาะระบบหรือโจมตีทางไซเบอร์: ห้ามทำการ Reverse Engineer, Injection, DDoS หรือการโจมตีใดๆ ที่ทำให้ระบบทำงานผิดปกติ
5. การจำกัดความรับผิดและข้อสงวนสิทธิ์ (Limitation of Liability & Allergen Disclaimer)
ข้อกำหนดความรับผิดชอบเกี่ยวกับการประกอบอาหารและข้อมูลโภชนาการ
- แพลตฟอร์มเป็นเพียงสื่อกลางดิจิทัล: ChiiMenu เป็นผู้ให้บริการซอฟต์แวร์ระบบแสดงเมนูอาหารและส่งข้อมูลคำสั่งซื้อเท่านั้น เราไม่มีส่วนเกี่ยวข้องกับการจัดเตรียม ปรุง จัดการวัตถุดิบ หรือการส่งมอบอาหารของร้านค้า
- ข้อมูลสารก่อภูมิแพ้ (Allergens) และส่วนผสม: ร้านค้ามีหน้าที่ตรวจสอบความถูกต้องของข้อมูลส่วนผสมและสารก่อภูมิแพ้ (เช่น ถั่วลิสง, อาหารทะเล, นม, แป้งสาลี) ผู้บริโภคที่มีประวัติแพ้อาหารรุนแรงควรสอบถามพนักงานประจำร้านก่อนรับประทานอาหารทุกครั้ง
- การแปลภาษาด้วยระบบ AI: ฟังก์ชันแปลภาษาอัตโนมัติ (AI Translation) เป็นเครื่องมืออำนวยความสะดวกเบื้องต้น ร้านค้ามีหน้าที่ตรวจทานความถูกต้องของชื่อเมนูและคำอธิบายอาหารก่อนเผยแพร่
6. สิทธิของท่านภายใต้กฎหมาย PDPA (Data Subject Rights)
ท่านสามารถใช้สิทธิของท่านได้ตลอดเวลาผ่านช่องทางการติดต่อที่ระบุไว้
7. มาตรการรักษาความปลอดภัยของข้อมูล (Security Standards)
การปกป้องข้อมูลด้วยเทคโนโลยีระดับมาตรฐานสากล
เรานำมาตรการทางเทคนิคและการบริหารจัดการ (Technical & Organizational Measures) มาใช้เพื่อป้องกันการสูญหาย การเข้าถึง หรือการเปิดเผยโดยมิชอบ:
- การเข้ารหัสข้อมูลขณะส่งผ่านเครือข่ายด้วยโปรโตคอล HTTPS / TLS 1.3 Encryption 256-bit
- การควบคุมสิทธิ์การเข้าถึงฐานข้อมูลแบบ Row Level Security (RLS) ป้องกันไม่ให้ร้านค้าเข้าถึงข้อมูลของร้านอื่นได้เด็ดขาด
- การสำรองข้อมูลรายวันแบบอัตโนมัติ (Automated Cloud Backups) และการตรวจสอบความปลอดภัยของเซิร์ฟเวอร์อย่างสม่ำเสมอ
8. ช่องทางการติดต่อเจ้าหน้าที่คุ้มครองข้อมูล (Contact & Support)
สอบถามข้อมูลเพิ่มเติม ร้องเรียน หรือใช้สิทธิทางกฎหมาย
หากท่านมีข้อสงสัยเกี่ยวกับนโยบายความเป็นส่วนตัวนี้ หรือต้องการยื่นคำร้องขอใช้สิทธิตามกฎหมาย PDPA กรุณาติดต่อทีมงานและเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO) ได้ทาง:
ฝ่ายบริการลูกค้าและคุ้มครองข้อมูล (ChiiMenu Support)
LINE Official Account: @819wgrsj