1. ผู้ควบคุมข้อมูลส่วนบุคคล
บริการ linli (linli.pro) ทำหน้าที่เป็นผู้ควบคุมข้อมูลส่วนบุคคล สำหรับข้อมูลบัญชีผู้ใช้ และเป็นผู้ประมวลผลข้อมูลส่วนบุคคลแทนคุณ สำหรับข้อมูลลูกค้า (Lead) ที่คุณนำเข้าหรือรับผ่านระบบ
2. ข้อมูลที่เราเก็บ
- ข้อมูลบัญชี — ชื่อ อีเมล ชื่อบริษัท เบอร์โทร รหัสผ่านที่ผ่านการ hash แล้ว
- ข้อมูล Lead ของคุณ — ชื่อ เบอร์โทร LINE user ID สถานะ และข้อมูลที่คุณบันทึกเพิ่ม
- ข้อมูลการเชื่อมต่อ — โทเคนและรหัสตั้งค่าของแพลตฟอร์มที่คุณเชื่อม
- ข้อมูลการชำระเงิน — ประวัติการชำระและรหัสอ้างอิงจาก Stripe (เราไม่เก็บเลขบัตรเครดิต)
- บันทึกความปลอดภัย (Audit Log) — การเข้าสู่ระบบ การเปลี่ยนแพ็กเกจ และการกระทำของผู้ดูแลระบบ
3. ฐานทางกฎหมายและวัตถุประสงค์
- ความจำเป็นเพื่อปฏิบัติตามสัญญา — ให้บริการ ออกใบเสร็จ และดูแลบัญชีของคุณ
- ประโยชน์อันชอบด้วยกฎหมาย — ความปลอดภัยของระบบ ป้องกันการฉ้อโกง และบันทึก Audit Log
- ความยินยอม — คุกกี้เพื่อการวิเคราะห์และการตลาด ซึ่งคุณเลือกได้เองและถอนได้ทุกเมื่อ
- หน้าที่ตามกฎหมาย — เก็บเอกสารทางภาษีและบัญชีตามที่กฎหมายกำหนด
เราไม่ขายข้อมูลของคุณหรือข้อมูล Lead ของคุณให้บุคคลที่สาม
4. ผู้ให้บริการภายนอก (Sub-processors)
เราใช้ผู้ให้บริการต่อไปนี้ในการประมวลผลข้อมูล และบางรายมีเซิร์ฟเวอร์อยู่นอกประเทศไทย:
- Vercel — โฮสต์เว็บแอปและรันเซิร์ฟเวอร์
- Supabase (PostgreSQL) — ฐานข้อมูลหลักของระบบ
- Stripe — รับชำระเงินและจัดการแพ็กเกจสมาชิก
- Resend — ส่งอีเมลระบบ เช่น รีเซ็ตรหัสผ่านและยืนยันอีเมล
- LINE (Messaging API) — รับเหตุการณ์จาก LINE OA ที่คุณเชื่อมต่อ
- Google (Ads, GA4, Sheets) — ส่ง Conversion และซิงก์ข้อมูลตามที่คุณตั้งค่า
- Meta, TikTok, LINE Ads, Microsoft Ads, X Ads, Snapchat Ads — ส่ง Conversion ไปยังแพลตฟอร์มโฆษณาที่คุณเปิดใช้งาน
การส่ง Conversion ไปยังแพลตฟอร์มโฆษณาเกิดขึ้นตามที่คุณตั้งค่าเท่านั้น และเราไม่ส่งข้อมูลระบุตัวตนโดยตรง (PII) ไปยังแพลตฟอร์มโฆษณา
5. ระยะเวลาการเก็บข้อมูล
- ข้อมูลบัญชีและข้อมูล Lead — เก็บตลอดระยะเวลาที่บัญชียังใช้งานอยู่
- บันทึกความปลอดภัย (Audit Log) — เก็บไม่เกิน 400 วัน แล้วลบอัตโนมัติ
- เอกสารการชำระเงิน — เก็บตามระยะเวลาที่กฎหมายภาษีอากรกำหนด
6. ความปลอดภัย
- รหัสผ่านถูกเก็บแบบ hash เท่านั้น ระบบไม่สามารถอ่านรหัสผ่านของคุณได้
- Session ใช้คุกกี้ httpOnly ที่เซ็นลายเซ็น มีวันหมดอายุ และถูกยกเลิกทันทีเมื่อเปลี่ยนรหัสผ่าน
- ข้อมูลของแต่ละบัญชีถูกแยกจากกัน (tenant isolation) และตรวจสอบสิทธิ์ทุกครั้งที่เข้าถึง
- จำกัดจำนวนครั้งการเข้าสู่ระบบและการขอรีเซ็ตรหัสผ่าน เพื่อป้องกันการเดารหัสผ่าน
- บันทึก Audit Log สำหรับการกระทำสำคัญ และไม่บันทึกรหัสผ่านหรือโทเคนลงในบันทึก
7. คุกกี้
เราแบ่งคุกกี้เป็น 3 ประเภท และแสดงแถบให้คุณเลือกตั้งแต่เข้าเว็บครั้งแรก:
- คุกกี้ที่จำเป็น — สำหรับการเข้าสู่ระบบและการทำงานของเว็บ ปิดไม่ได้
- คุกกี้เพื่อการวิเคราะห์ — Google Analytics 4 ผ่าน Google Tag Manager จะทำงานเมื่อคุณกดยินยอมเท่านั้น
- คุกกี้เพื่อการตลาด — ใช้วัดผลโฆษณา ทำงานเมื่อคุณกดยินยอมเท่านั้น
คุณเปลี่ยนหรือถอนความยินยอมได้ทุกเมื่อผ่านแถบตั้งค่าคุกกี้
8. สิทธิ์ของเจ้าของข้อมูล (PDPA)
คุณมีสิทธิ์ขอเข้าถึง ขอสำเนา ขอแก้ไข ขอลบ ขอให้ระงับการใช้ ขอให้โอนย้ายข้อมูล คัดค้านการประมวลผล และถอนความยินยอม โดยส่งคำขอมาที่ cojourneyvisa@gmail.comเราจะดำเนินการภายใน 30 วันนับจากวันที่ได้รับคำขอ
หากคุณเป็นเจ้าของข้อมูลที่ถูกบันทึกเป็น Lead ในระบบของลูกค้าเรา กรุณาติดต่อธุรกิจที่เก็บข้อมูลของคุณโดยตรง เนื่องจากเราเป็นเพียงผู้ประมวลผลข้อมูลแทนธุรกิจนั้น
9. เหตุละเมิดข้อมูลส่วนบุคคล
หากเกิดเหตุข้อมูลรั่วไหลที่มีความเสี่ยงต่อสิทธิและเสรีภาพของบุคคล เราจะแจ้งสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคลภายใน 72 ชั่วโมง และแจ้งผู้ที่ได้รับผลกระทบโดยไม่ชักช้า
10. การเปลี่ยนแปลงนโยบาย
เราอาจปรับปรุงนโยบายนี้เมื่อบริการเปลี่ยนแปลง โดยจะระบุวันที่อัปเดตไว้ด้านบน และแจ้งให้ทราบล่วงหน้าหากเป็นการเปลี่ยนแปลงที่มีนัยสำคัญ
11. ติดต่อ
สอบถามเรื่องความเป็นส่วนตัวหรือใช้สิทธิ์ตาม PDPA: cojourneyvisa@gmail.com