นโยบายความเป็นส่วนตัว (Privacy Policy)

อัปเดตล่าสุด: 11 สิงหาคม 2569

ฉบับร่าง — ยังไม่สมบูรณ์ตามกฎหมาย

นโยบายฉบับนี้ยังขาดข้อมูลที่ PDPA กำหนดให้ต้องเปิดเผย ได้แก่ ชื่อผู้ควบคุมข้อมูลส่วนบุคคล (นิติบุคคล) · ที่อยู่ผู้ควบคุมข้อมูล · ระยะเวลาเก็บข้อมูลหลังปิดบัญชี · ช่องทางแจ้งเหตุข้อมูลรั่วไหล — กรุณาติดต่อทีมงานที่ cojourneyvisa@gmail.com หากต้องการรายละเอียดส่วนนี้

1. ผู้ควบคุมข้อมูลส่วนบุคคล

บริการ linli (linli.pro) ทำหน้าที่เป็นผู้ควบคุมข้อมูลส่วนบุคคล สำหรับข้อมูลบัญชีผู้ใช้ และเป็นผู้ประมวลผลข้อมูลส่วนบุคคลแทนคุณ สำหรับข้อมูลลูกค้า (Lead) ที่คุณนำเข้าหรือรับผ่านระบบ

2. ข้อมูลที่เราเก็บ

  • ข้อมูลบัญชี — ชื่อ อีเมล ชื่อบริษัท เบอร์โทร รหัสผ่านที่ผ่านการ hash แล้ว
  • ข้อมูล Lead ของคุณ — ชื่อ เบอร์โทร LINE user ID สถานะ และข้อมูลที่คุณบันทึกเพิ่ม
  • ข้อมูลการเชื่อมต่อ — โทเคนและรหัสตั้งค่าของแพลตฟอร์มที่คุณเชื่อม
  • ข้อมูลการชำระเงิน — ประวัติการชำระและรหัสอ้างอิงจาก Stripe (เราไม่เก็บเลขบัตรเครดิต)
  • บันทึกความปลอดภัย (Audit Log) — การเข้าสู่ระบบ การเปลี่ยนแพ็กเกจ และการกระทำของผู้ดูแลระบบ

3. ฐานทางกฎหมายและวัตถุประสงค์

  • ความจำเป็นเพื่อปฏิบัติตามสัญญา — ให้บริการ ออกใบเสร็จ และดูแลบัญชีของคุณ
  • ประโยชน์อันชอบด้วยกฎหมาย — ความปลอดภัยของระบบ ป้องกันการฉ้อโกง และบันทึก Audit Log
  • ความยินยอม — คุกกี้เพื่อการวิเคราะห์และการตลาด ซึ่งคุณเลือกได้เองและถอนได้ทุกเมื่อ
  • หน้าที่ตามกฎหมาย — เก็บเอกสารทางภาษีและบัญชีตามที่กฎหมายกำหนด

เราไม่ขายข้อมูลของคุณหรือข้อมูล Lead ของคุณให้บุคคลที่สาม

4. ผู้ให้บริการภายนอก (Sub-processors)

เราใช้ผู้ให้บริการต่อไปนี้ในการประมวลผลข้อมูล และบางรายมีเซิร์ฟเวอร์อยู่นอกประเทศไทย:

  • Vercelโฮสต์เว็บแอปและรันเซิร์ฟเวอร์
  • Supabase (PostgreSQL)ฐานข้อมูลหลักของระบบ
  • Stripeรับชำระเงินและจัดการแพ็กเกจสมาชิก
  • Resendส่งอีเมลระบบ เช่น รีเซ็ตรหัสผ่านและยืนยันอีเมล
  • LINE (Messaging API)รับเหตุการณ์จาก LINE OA ที่คุณเชื่อมต่อ
  • Google (Ads, GA4, Sheets)ส่ง Conversion และซิงก์ข้อมูลตามที่คุณตั้งค่า
  • Meta, TikTok, LINE Ads, Microsoft Ads, X Ads, Snapchat Adsส่ง Conversion ไปยังแพลตฟอร์มโฆษณาที่คุณเปิดใช้งาน

การส่ง Conversion ไปยังแพลตฟอร์มโฆษณาเกิดขึ้นตามที่คุณตั้งค่าเท่านั้น และเราไม่ส่งข้อมูลระบุตัวตนโดยตรง (PII) ไปยังแพลตฟอร์มโฆษณา

5. ระยะเวลาการเก็บข้อมูล

  • ข้อมูลบัญชีและข้อมูล Lead — เก็บตลอดระยะเวลาที่บัญชียังใช้งานอยู่
  • บันทึกความปลอดภัย (Audit Log) — เก็บไม่เกิน 400 วัน แล้วลบอัตโนมัติ
  • เอกสารการชำระเงิน — เก็บตามระยะเวลาที่กฎหมายภาษีอากรกำหนด

6. ความปลอดภัย

  • รหัสผ่านถูกเก็บแบบ hash เท่านั้น ระบบไม่สามารถอ่านรหัสผ่านของคุณได้
  • Session ใช้คุกกี้ httpOnly ที่เซ็นลายเซ็น มีวันหมดอายุ และถูกยกเลิกทันทีเมื่อเปลี่ยนรหัสผ่าน
  • ข้อมูลของแต่ละบัญชีถูกแยกจากกัน (tenant isolation) และตรวจสอบสิทธิ์ทุกครั้งที่เข้าถึง
  • จำกัดจำนวนครั้งการเข้าสู่ระบบและการขอรีเซ็ตรหัสผ่าน เพื่อป้องกันการเดารหัสผ่าน
  • บันทึก Audit Log สำหรับการกระทำสำคัญ และไม่บันทึกรหัสผ่านหรือโทเคนลงในบันทึก

7. คุกกี้

เราแบ่งคุกกี้เป็น 3 ประเภท และแสดงแถบให้คุณเลือกตั้งแต่เข้าเว็บครั้งแรก:

  • คุกกี้ที่จำเป็น — สำหรับการเข้าสู่ระบบและการทำงานของเว็บ ปิดไม่ได้
  • คุกกี้เพื่อการวิเคราะห์ — Google Analytics 4 ผ่าน Google Tag Manager จะทำงานเมื่อคุณกดยินยอมเท่านั้น
  • คุกกี้เพื่อการตลาด — ใช้วัดผลโฆษณา ทำงานเมื่อคุณกดยินยอมเท่านั้น

คุณเปลี่ยนหรือถอนความยินยอมได้ทุกเมื่อผ่านแถบตั้งค่าคุกกี้

8. สิทธิ์ของเจ้าของข้อมูล (PDPA)

คุณมีสิทธิ์ขอเข้าถึง ขอสำเนา ขอแก้ไข ขอลบ ขอให้ระงับการใช้ ขอให้โอนย้ายข้อมูล คัดค้านการประมวลผล และถอนความยินยอม โดยส่งคำขอมาที่ cojourneyvisa@gmail.comเราจะดำเนินการภายใน 30 วันนับจากวันที่ได้รับคำขอ

หากคุณเป็นเจ้าของข้อมูลที่ถูกบันทึกเป็น Lead ในระบบของลูกค้าเรา กรุณาติดต่อธุรกิจที่เก็บข้อมูลของคุณโดยตรง เนื่องจากเราเป็นเพียงผู้ประมวลผลข้อมูลแทนธุรกิจนั้น

9. เหตุละเมิดข้อมูลส่วนบุคคล

หากเกิดเหตุข้อมูลรั่วไหลที่มีความเสี่ยงต่อสิทธิและเสรีภาพของบุคคล เราจะแจ้งสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคลภายใน 72 ชั่วโมง และแจ้งผู้ที่ได้รับผลกระทบโดยไม่ชักช้า

10. การเปลี่ยนแปลงนโยบาย

เราอาจปรับปรุงนโยบายนี้เมื่อบริการเปลี่ยนแปลง โดยจะระบุวันที่อัปเดตไว้ด้านบน และแจ้งให้ทราบล่วงหน้าหากเป็นการเปลี่ยนแปลงที่มีนัยสำคัญ

11. ติดต่อ

สอบถามเรื่องความเป็นส่วนตัวหรือใช้สิทธิ์ตาม PDPA: cojourneyvisa@gmail.com