ประกาศความเป็นส่วนตัว AAppoint และ AnySpa
เวอร์ชัน 1.0 · ปรับปรุงล่าสุด 25 กันยายน 2569
1. เราคือใคร และติดต่อเราได้อย่างไร
บริษัท แอพพ้อยท์เม้นท์ เอนี่แวร์ จำกัด (Appointment Anywhere Co., Ltd.) ("เรา") เป็นผู้ควบคุมข้อมูลส่วนบุคคลของแพลตฟอร์มจองนัดหมาย AAppoint และ AnySpa
ประกาศนี้อธิบายว่าเราเก็บ ใช้ เปิดเผย และดูแลข้อมูลส่วนบุคคลของคุณอย่างไร ตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) และตาม GDPR ของสหภาพยุโรปในกรณีที่ใช้บังคับ
AnySpa เป็นแบรนด์หนึ่งของบริษัทเดียวกัน บนแพลตฟอร์มเดียวกัน ประกาศนี้ใช้กับทั้งสองแบรนด์
ช่องทางติดต่อเรื่องข้อมูลส่วนบุคคล
- อีเมล: info@aappoint.me ใช้ได้กับทุกคำขอ ได้แก่ ขอดูข้อมูล ขอสำเนา ขอแก้ไข ขอลบ ถอนความยินยอม คัดค้าน และร้องเรียน
- ที่อยู่: เลขที่ 25 อาคารอัลม่า ลิงค์ ชั้น 17 ห้อง 222 ซอยชิดลม ถนนเพลินจิต แขวงลุมพินี เขตปทุมวัน กรุงเทพมหานคร 10330
- โทรศัพท์: +66 2 681 9700
1.1 บทบาทของเรา และบทบาทของร้าน
- เราเป็นผู้ควบคุมข้อมูล ของบัญชีผู้ใช้บนแพลตฟอร์ม และบริการของแพลตฟอร์ม ได้แก่ การจองและการชำระเงินผ่านแพลตฟอร์ม ข้อความแจ้งเตือน ข่าวสารการตลาด ความปลอดภัยของระบบ และเว็บไซต์ของเรา
- ร้านเป็นผู้ควบคุมข้อมูล ของข้อมูลลูกค้าที่ร้านบันทึกและจัดการเองในเครื่องมือของร้าน เช่น รายชื่อลูกค้า ลูกค้า walk-in ที่พนักงานกรอก และบันทึกหรือหมายเหตุของร้าน สำหรับข้อมูลส่วนนี้ เราเป็นผู้ประมวลผลข้อมูลแทนร้าน ตามข้อตกลงการประมวลผลข้อมูลกับร้าน (Merchant DPA)
- เมื่อคุณจองกับร้าน เราส่งข้อมูลการจองให้ร้านเพื่อให้บริการ ร้านนำข้อมูลนั้นไปใช้ตามนโยบายของร้านเองด้วย
- หากต้องการใช้สิทธิกับข้อมูลที่ร้านเก็บไว้ ติดต่อร้านได้โดยตรง หรืออีเมลมาที่ info@aappoint.me แล้วเราจะส่งต่อให้ร้านและช่วยร้านดำเนินการ
2. ขอบเขตของประกาศนี้
ประกาศนี้ใช้กับบริการต่อไปนี้:
- เว็บไซต์จองของ AAppoint (marketplace.aappoint.me) และ AnySpa (marketplace.anyspa.me) รวมถึงหน้าจองและชำระเงินที่เปิดจาก Reserve with Google และหน้าต่อคิวที่เข้าจาก QR code ที่ร้าน
- แอปมือถือของเรา
- ระบบจัดการร้าน (merchant portal) สำหรับเจ้าของร้านและพนักงาน (shop.aappoint.me และระบบจัดการร้านของ AnySpa)
- LINE Official Account ของเรา ซึ่งพนักงานร้านใช้เชื่อมบัญชีเพื่อรับข้อมูลการจอง
- การจองที่เข้ามาทาง Reserve with Google (Google Search และ Google Maps) และทาง Mozrest (ช่องทางจองผ่าน Meta เช่น Instagram และ Facebook)
- การจองที่ทำผ่าน Gita ซึ่งเป็นบริการผู้ช่วย AI (AI concierge) ของเราเอง และผ่านผู้ช่วย AI ของพาร์ทเนอร์ ซึ่งเชื่อมต่อกับ partner API ของเรา (ดูข้อ 7.6)
- เว็บไซต์บริษัท www.aappoint.me รวมถึงฟอร์มติดต่อและฟอร์มลงทะเบียนร้านอาหาร
- อีเมล SMS และการแจ้งเตือนที่เราส่งถึงคุณ
ประกาศนี้ไม่ครอบคลุมบริการของบุคคลอื่น เช่น ร้าน ผู้ให้บริการชำระเงิน Google, Meta, LINE และผู้ช่วย AI ของพาร์ทเนอร์ ซึ่งแต่ละรายมีนโยบายความเป็นส่วนตัวของตนเอง
3. ข้อมูลส่วนบุคคลที่เราเก็บ
3.1 ข้อมูลที่คุณให้เราโดยตรง
- บัญชีผู้ใช้: ชื่อ นามสกุล เบอร์โทรศัพท์ อีเมล รหัสผ่าน (เก็บแบบ hash ที่ถอดกลับไม่ได้) รูปโปรไฟล์ (ถ้ามี รูปนี้เก็บไว้ที่ลิงก์สาธารณะ ใครที่มีลิงก์ก็เปิดดูได้) ภาษาที่ใช้ การตั้งค่ารับแจ้งเตือนทาง SMS และอีเมล และตัวเลือกรับข่าวสารการตลาด ผู้ใช้อื่นที่เข้าสู่ระบบแล้วค้นหาชื่อและรูปโปรไฟล์ของคุณได้ผ่านการค้นหาบัญชี
- การยืนยันตัวตน: รหัส OTP ที่ส่งไปยืนยันเบอร์โทรหรืออีเมล และลิงก์รีเซ็ตรหัสผ่าน ซึ่งหมดอายุเองอัตโนมัติ
- การจอง: ร้าน บริการ วันและเวลา สถานที่รับบริการ (ปกติคือที่อยู่ของร้าน) จำนวนคน (ผู้ใหญ่ เยาวชน และเด็ก) โอกาสพิเศษ (เช่น วันเกิด) โซนหรือโต๊ะที่เลือก สินค้าหรือบริการเสริม คำขอพิเศษหรือหมายเหตุถึงร้าน และคะแนนที่คุณให้ร้านหรือพนักงาน
- ผู้ร่วมจอง: อีเมลหรือเบอร์โทรของเพื่อนที่คุณเพิ่มในการจอง โปรดแจ้งให้บุคคลนั้นทราบเกี่ยวกับประกาศนี้
- มัดจำและการชำระเงิน: ยอดเงิน วิธีชำระ เลขที่คำสั่งซื้อและเลขอ้างอิง สถานะ และผลการชำระเงินที่ผู้ให้บริการส่งกลับมา (ดูข้อ 3.6)
- การต่อคิว (waitlist): ชื่อ เบอร์โทร อีเมล (ถ้ากรอก) จำนวนคน และข้อมูลการสมัครรับแจ้งเตือนผ่านเบราว์เซอร์ หากคุณกด "แจ้งเตือนฉัน"
- การติดต่อเรา: ข้อความและอีเมลที่คุณส่งถึงเรา รวมถึงคำขอใช้สิทธิ
3.2 ข้อมูลที่เราได้รับจากบุคคลหรือบริการอื่น
ข้อนี้เป็นการแจ้งตาม PDPA มาตรา 25 และ GDPR Art 14 สำหรับข้อมูลที่เราไม่ได้เก็บจากคุณโดยตรง
- คนที่จองให้คุณ หรือเพิ่มคุณเป็นผู้ร่วมจอง: ชื่อ อีเมล หรือเบอร์โทร
- ร้าน: เมื่อพนักงานร้านบันทึกการจองทางโทรศัพท์ ลงชื่อลูกค้า walk-in หรือคิว หรือเชิญคุณเป็นลูกค้าของร้าน ร้านจะส่งชื่อ เบอร์โทร อีเมล จำนวนคน หมายเหตุ และบันทึกการติดต่อมาให้เรา ร้านเป็นผู้ควบคุมข้อมูลส่วนนี้ (ดูข้อ 1.1)
- Google (Reserve with Google): เมื่อคุณจองผ่าน Google Search หรือ Google Maps เราได้รับชื่อ อีเมล เบอร์โทร รหัสผู้ใช้ Google สำหรับการจอง รายละเอียดการจอง หมายเหตุ และรหัสติดตามการจอง (conversion token)
- Mozrest: เมื่อคุณจองผ่านช่องทางของ Meta เช่น Instagram หรือ Facebook เราได้รับชื่อ ช่องทางติดต่อ รายละเอียดการจอง หมายเหตุ และ token การชำระเงินในกรณีที่มีมัดจำ
- ผู้ช่วย AI ของพาร์ทเนอร์ที่คุณใช้จอง: ชื่อ อีเมล เบอร์โทร หมายเหตุ รายละเอียดการจอง และรหัสอ้างอิงผู้ใช้ของพาร์ทเนอร์ ถ้าคุณอนุญาตให้ผู้ช่วยตัดเงินจาก e-wallet แทนคุณ (ในกรณีที่มีบริการนี้) เราจะเก็บสิทธิการตัดเงินซึ่งเข้ารหัสไว้ และเลขบัญชี wallet ที่ปิดบังบางส่วน
- ผู้ให้บริการชำระเงิน: สถานะการชำระ และข้อมูลผู้จ่ายที่ผู้ให้บริการส่งกลับมา เช่น ชื่อ อีเมล เบอร์โทร ที่อยู่ ประเภทบัตร เลขท้ายบัตร 4 หลัก วันหมดอายุบัตร หรือรหัสผู้ใช้ wallet
- Meta (Facebook Login): ชื่อ อีเมล และรหัสผู้ใช้ Facebook เมื่อคุณเลือกเข้าสู่ระบบด้วย Facebook
- LINE: รหัสผู้ใช้ LINE และข้อความที่ส่งถึง LINE Official Account ของเรา เมื่อพนักงานร้านเชื่อมบัญชี LINE
บัญชีแขก: เมื่อมีการจองเข้ามาจากช่องทางข้างต้น เราค้นหาบัญชีเดิมที่มีอีเมล เบอร์โทร หรือชื่อตรงกัน แล้วผูกการจองเข้ากับบัญชีนั้น ถ้าไม่พบ เราจะสร้างบัญชีแขกจากข้อมูลที่ได้รับ คุณเปิดใช้งานบัญชีนี้ภายหลังได้ หรือขอให้ลบได้ตามข้อ 11
3.3 ข้อมูลที่เก็บโดยอัตโนมัติ
- ข้อมูลการใช้งานและ log: IP address ประเภทอุปกรณ์และเบราว์เซอร์ URL ที่เรียกใช้ (รวมพารามิเตอร์ในลิงก์) เวลา และข้อผิดพลาด ซึ่งบันทึกใน log ของเซิร์ฟเวอร์บน Google Cloud โดย log อาจมีเบอร์โทร อีเมล และเนื้อหาของข้อความแจ้งเตือนที่ส่งออกไปด้วย
- ข้อมูลอุปกรณ์สำหรับการแจ้งเตือน: push token ของแอปมือถือ และข้อมูลการสมัครรับแจ้งเตือนของเบราว์เซอร์ (web push)
- ข้อมูลที่เก็บในเบราว์เซอร์และในแอป: ดูข้อ 12
- ข้อมูลที่ระบบคำนวณจากการจอง: จำนวนครั้งที่คุณมาใช้บริการที่ร้าน จำนวนครั้งที่ไม่มาตามนัด (no-show) และสถานะลูกค้าประจำ (VIP) ร้านเห็นข้อมูลนี้เฉพาะการใช้บริการที่ร้านของตนเอง และอาจใช้จัดลำดับการให้บริการ หรือให้เวลาผ่อนผันการมาสายนานขึ้นกับลูกค้าประจำ ข้อมูลนี้ไม่ได้ใช้ตัดสินใจแบบอัตโนมัติที่มีผลทางกฎหมายหรือผลกระทบสำคัญต่อคุณ
- รายชื่อลูกค้าของร้าน: เมื่อคุณจองกับร้านผ่านเว็บไซต์จอง ชื่อของคุณจะถูกเพิ่มในรายชื่อลูกค้าของร้านนั้น
3.4 เจ้าของร้านและพนักงาน
- บัญชีและบทบาท: ชื่อ นามสกุล อีเมล เบอร์โทร รูปโปรไฟล์ บทบาทในร้าน (เจ้าของ ผู้ดูแล หรือพนักงาน) และรหัสผู้ใช้ LINE หากเชื่อมกับ LINE Official Account ของเรา
- ข้อมูลการทำงาน: ตารางงาน วันทำงาน วันลาพร้อมหมายเหตุ บริการที่รับผิดชอบ และคะแนนที่ลูกค้าให้
- ข้อมูลร้าน (ถือเป็นข้อมูลส่วนบุคคลเมื่อร้านเป็นบุคคลธรรมดา): อีเมล เบอร์โทร ที่อยู่และพิกัดร้าน เลขบัญชีธนาคารและชื่อบัญชีสำหรับรับเงิน และรหัสแนะนำ (reference code)
- เอกสารธุรกิจหรือเอกสารยืนยันตัวตน (KYC) ที่อัปโหลดเพื่อขออนุมัติร้าน เช่น หนังสือรับรองบริษัท หรือสำเนาบัตรประชาชน
- การซื้อแพ็กเกจหรือบริการของเรา: เลขประจำตัวผู้เสียภาษี (สำหรับบุคคลธรรมดาคือเลขบัตรประชาชน) ชื่อและที่อยู่สำหรับออกใบกำกับภาษี และข้อมูลบัตรที่ Omise ส่งกลับมา (ชื่อผู้ถือบัตร เลขท้าย 4 หลัก และวันหมดอายุ)
- การใช้ระบบจัดการร้าน: cookie สำหรับการเข้าสู่ระบบ รวมถึง IP address และข้อมูลเบราว์เซอร์ที่ผู้ให้บริการ hosting ฟอนต์ และแผนที่ได้รับ (ดูข้อ 12.3)
3.5 ผู้เข้าชมเว็บไซต์บริษัทและผู้ติดต่อทางธุรกิจ (www.aappoint.me)
- ฟอร์มติดต่อ: อีเมล เบอร์โทร และข้อความ
- ฟอร์มลงทะเบียนร้านอาหาร: ชื่อ ตำแหน่ง อีเมล เบอร์มือถือ เวลาที่สะดวกให้ติดต่อกลับ ชื่อร้าน ที่อยู่ เบอร์โทรและพิกัดของร้าน (จาก Google Places) และแหล่งที่มาของการเข้าชม (UTM)
- ข้อมูลจากทั้งสองฟอร์มเก็บใน Google Sheets ทีมขายใช้ติดต่อกลับ และเราส่งอีเมลต้อนรับถึงผู้ที่ลงทะเบียนร้าน
- cookie และข้อมูลการเข้าชม: cookie วิเคราะห์การใช้งานและโฆษณาใช้เฉพาะเมื่อคุณกดยอมรับ ผู้ให้บริการ hosting ของเรา (Vercel) ได้รับ IP address และข้อมูลเบราว์เซอร์ของคุณทุกครั้งที่เข้าชม และ Google ได้รับข้อมูลเหล่านี้เมื่อหน้าเว็บแสดงแผนที่สำนักงาน หรือเมื่อคุณค้นหาที่อยู่ในฟอร์มลงทะเบียนร้านอาหาร Google อาจตั้ง cookie ของตนเองด้วย (ดูข้อ 7.4, 7.5 และ 12.1)
3.6 ข้อมูลบัตรชำระเงิน
- เลขบัตรที่คุณกรอกจะถูกส่งจากเบราว์เซอร์ไปที่ผู้ให้บริการชำระเงินโดยตรง (เช่น Omise) หรือกรอกบนหน้าชำระเงินของผู้ให้บริการ (เช่น Stripe, ShopeePay และ Alipay)
- เซิร์ฟเวอร์ของเราได้รับเพียง token และข้อมูลบางส่วนที่ผู้ให้บริการส่งกลับ เช่น ประเภทบัตร เลขท้าย 4 หลัก วันหมดอายุ และชื่อผู้ถือบัตร
- เราไม่เก็บเลขบัตรเต็มและรหัส CVV
- หากคุณเลือกบันทึกบัตร บัตรจะเก็บอยู่ที่ Omise และเราเก็บเพียงรหัสอ้างอิงลูกค้าของ Omise
4. ข้อมูลอ่อนไหว
- เราไม่ได้ตั้งใจเก็บข้อมูลอ่อนไหว เช่น ข้อมูลสุขภาพ ศาสนา หรือความเชื่อ (PDPA มาตรา 26 / GDPR Art 9)
- โปรดอย่าใส่ข้อมูลสุขภาพ (เช่น อาการ โรค หรือยาที่ใช้) หรือข้อมูลศาสนาในหมายเหตุการจอง หมายเหตุจะถูกส่งให้ร้าน และอาจปรากฏในอีเมล SMS และการแจ้งเตือนเกี่ยวกับการจอง
- การจองกับร้านประเภทคลินิก ทันตกรรม สปา หรือความงาม อาจบ่งบอกข้อมูลด้านสุขภาพได้ เราใช้ข้อมูลนี้เพื่อให้บริการการจองนั้นเท่านั้น และเปิดเผยเฉพาะกับร้านนั้นและผู้ให้บริการที่ส่งข้อความเกี่ยวกับการจอง
- สำหรับร้าน: โปรดปิดข้อมูลศาสนาและหมู่เลือดบนสำเนาบัตรประชาชนก่อนอัปโหลด และอย่าบันทึกข้อมูลสุขภาพในหมายเหตุลูกค้าหรือหมายเหตุวันลาของพนักงาน
5. วัตถุประสงค์และฐานทางกฎหมาย
| วัตถุประสงค์ | ข้อมูลที่ใช้ | ฐานทางกฎหมาย (PDPA / GDPR) |
|---|---|---|
| สร้างและดูแลบัญชี เข้าสู่ระบบ (รวมถึงผ่าน Facebook และ LINE) และยืนยันเบอร์โทรหรืออีเมลด้วย OTP | บัญชีผู้ใช้ OTP | สัญญา (ม.24(3) / Art 6(1)(b)) |
| จอง เลื่อน ยกเลิก และต่อคิว ส่งข้อมูลการจองให้ร้าน สร้างบัญชีแขก และรวมการจองเข้ากับบัญชีเดิม | การจอง ข้อมูลติดต่อ หมายเหตุ | สัญญา (ม.24(3) / Art 6(1)(b)) |
| ส่งข้อความเกี่ยวกับบริการ เช่น ยืนยัน เตือน เปลี่ยนแปลง ยกเลิก เรียกคิว และ OTP ทาง SMS อีเมล push และ LINE | ข้อมูลติดต่อ การจอง push token | สัญญา (ม.24(3) / Art 6(1)(b)) |
| รับมัดจำ ชำระเงิน คืนเงิน และกระทบยอด | การชำระเงิน | สัญญา (ม.24(3) / Art 6(1)(b)) |
| เก็บบันทึกทางบัญชีและภาษี | การจอง การชำระเงิน ข้อมูลใบกำกับภาษี | หน้าที่ตามกฎหมาย (ม.24(6) / Art 6(1)(c)) |
| รับการจองจาก Google, Mozrest และผู้ช่วย AI ของพาร์ทเนอร์ แล้วส่งสถานะการจองกลับไป | ข้อมูลที่ได้รับจากช่องทางเหล่านั้น | สัญญา (ม.24(3) / Art 6(1)(b)) |
| ให้บริการเครื่องมือของร้าน เช่น รายชื่อลูกค้า หมายเหตุ ประวัติการมาใช้บริการ no-show และ VIP | ข้อมูลที่ร้านเก็บ | ร้านเป็นผู้ควบคุมข้อมูลและกำหนดฐานทางกฎหมายเอง เราประมวลผลแทนร้านตาม Merchant DPA |
| เปิดร้าน ตรวจสอบเอกสารร้าน (KYC) จ่ายเงินให้ร้าน เรียกเก็บค่าบริการ และออกใบกำกับภาษี | ข้อมูลร้านและพนักงาน | สัญญา (ม.24(3) / Art 6(1)(b)); หน้าที่ตามกฎหมาย (ม.24(6) / Art 6(1)(c)); ประโยชน์โดยชอบด้วยกฎหมายในการป้องกันการฉ้อโกง (ม.24(5) / Art 6(1)(f)) |
| รักษาความปลอดภัย ป้องกันการฉ้อโกงและการใช้งานผิดวัตถุประสงค์ เก็บ log แก้ไขปัญหา และปรับปรุงบริการ | log อุปกรณ์ การใช้งาน | ประโยชน์โดยชอบด้วยกฎหมาย (ม.24(5) / Art 6(1)(f)) |
| ติดต่อกลับผู้สนใจธุรกิจจากฟอร์มบนเว็บไซต์บริษัท และส่งอีเมลต้อนรับ | ข้อมูลจากฟอร์ม | ประโยชน์โดยชอบด้วยกฎหมาย (ม.24(5) / Art 6(1)(f)) |
| ส่งข่าวสารและโปรโมชันของร้านและของเรา | ข้อมูลติดต่อ push token ภาษา | ความยินยอม (ม.19 / Art 6(1)(a)) |
| cookie วิเคราะห์การใช้งานและโฆษณาบนเว็บไซต์บริษัท | cookie IP address ข้อมูลการเข้าชม | ความยินยอม (ม.19 / Art 6(1)(a)) |
| ปฏิบัติตามกฎหมายและคำสั่งของหน่วยงานรัฐ | ข้อมูลที่เกี่ยวข้อง | หน้าที่ตามกฎหมาย (ม.24(6) / Art 6(1)(c)) |
| ก่อตั้ง ใช้ หรือยกขึ้นต่อสู้สิทธิเรียกร้องตามกฎหมาย | ข้อมูลที่เกี่ยวข้อง | ประโยชน์โดยชอบด้วยกฎหมาย (ม.24(5) / Art 6(1)(f)) |
- ถ้าคุณไม่ให้ข้อมูลที่จำเป็นต่อการจองหรือการชำระเงิน เช่น ชื่อและเบอร์โทร เราจะไม่สามารถทำการจองหรือส่งข้อความเกี่ยวกับการจองให้คุณได้
- สำหรับข้อมูลที่ใช้ฐานประโยชน์โดยชอบด้วยกฎหมาย คุณคัดค้านได้ตามข้อ 11
6. ข่าวสารการตลาด
- เราส่งข่าวสารและโปรโมชันเฉพาะผู้ที่เลือกยินยอมเท่านั้น ตัวเลือกนี้ไม่ได้ติ๊กไว้ล่วงหน้า และผู้ที่ไม่ได้เลือกยินยอมจะไม่ได้รับข่าวสารเหล่านี้
- ข่าวสารครอบคลุมโปรโมชันที่ร้านบนแพลตฟอร์มส่งผ่านระบบของเรา (ทั้งร้านที่คุณเคยจองและร้านอื่นบนแพลตฟอร์ม) และข่าวสารจากเรา
- ช่องทางที่ใช้ส่ง ได้แก่ SMS การแจ้งเตือนในแอป (push) และกล่องข้อความในแอป ทุกข้อความต้องผ่านการอนุมัติจากเราก่อนส่ง
- ถอนความยินยอมได้ทุกเมื่อ โดยอีเมลมาที่ info@aappoint.me จากอีเมลของบัญชี หรือแจ้งเบอร์โทรของบัญชี หรือปิดในหน้าตั้งค่าของแอปในกรณีที่แอปมีตัวเลือกนี้ ข้อความโปรโมชันทุกข้อความจะมีบรรทัดบอกวิธียกเลิกรับข่าวสาร
- การถอนความยินยอมไม่กระทบข้อความเกี่ยวกับการจองและบัญชี เช่น การยืนยันการจองและ OTP ซึ่งจำเป็นต่อการให้บริการ
7. เราเปิดเผยข้อมูลให้ใคร
เราไม่ขายข้อมูลส่วนบุคคลของคุณ เราเปิดเผยข้อมูลเท่าที่จำเป็นให้บุคคลต่อไปนี้
7.1 ร้านที่คุณจองหรือเข้าคิว
ร้านและพนักงานของร้านได้รับชื่อ เบอร์โทร อีเมล รายละเอียดการจอง หมายเหตุ สถานะมัดจำ และประวัติการใช้บริการของคุณที่ร้านนั้น
7.2 ผู้ให้บริการชำระเงิน
ใช้เพื่อรับชำระเงินตามวิธีที่คุณเลือก ผู้ให้บริการเหล่านี้ยังประมวลผลข้อมูลตามหน้าที่ทางกฎหมายของตนเองและตามนโยบายความเป็นส่วนตัวของตนเองด้วย
- Stripe: ชำระด้วยบัตรบนหน้าชำระเงินของ Stripe รวมถึงการชำระที่ผู้ช่วย AI ทำแทนคุณ โดยได้รับรหัสอ้างอิงผู้ใช้และการจอง ชื่อบริการ และยอดเงิน ส่วนข้อมูลบัตรและอีเมลคุณกรอกบนหน้าของ Stripe (สหรัฐอเมริกา)
- Omise (Opn Payments): ชำระด้วยบัตร บันทึกบัตร และเรียกเก็บค่าบริการจากร้าน โดยได้รับอีเมลและรหัสอ้างอิงลูกค้า (ไทย/ญี่ปุ่น)
- GB Prime Pay: ชำระผ่าน QR พร้อมเพย์ โดยได้รับชื่อ อีเมล ชื่อบริการ และยอดเงิน (ไทย)
- ShopeePay: ชำระผ่าน wallet โดยได้รับรหัสอ้างอิงผู้ใช้และการจอง และยอดเงิน (ไทย)
- Ksher: ชำระผ่าน WeChat Pay โดยได้รับรหัสอ้างอิงลูกค้า ชื่อบริการ และยอดเงิน แล้วส่งต่อไปที่ WeChat Pay (จีน)
- Antom (Alipay+): ชำระผ่าน Alipay และ AlipayHK โดยได้รับเลขคำสั่งซื้อ ชื่อบริการ และยอดเงิน (สิงคโปร์ และส่งต่อไปที่ผู้ให้บริการ wallet ในจีนและฮ่องกง)
7.3 ผู้ให้บริการส่งข้อความ
- BytePlus: ส่ง SMS ทั้งหมด (OTP การจอง และคิว) โดยได้รับเบอร์โทรและเนื้อหาข้อความ ข้อความแจ้งยกเลิกที่ส่งถึงร้านอาจมีชื่อและหมายเหตุการจองของคุณ (บริษัทในสิงคโปร์ เครือ ByteDance)
- Microsoft 365: ส่งอีเมล โดยได้รับชื่อ อีเมล และเนื้อหาอีเมล เช่น รายละเอียดการจอง หมายเหตุ และไฟล์นัดหมายปฏิทิน
- Firebase Cloud Messaging (Google): ส่งการแจ้งเตือนไปที่แอปมือถือ โดยได้รับ push token และเนื้อหาแจ้งเตือน (ร้าน บริการ และเวลา)
- บริการ push ของเบราว์เซอร์ (Google, Mozilla และ Apple ตามเบราว์เซอร์ที่คุณใช้): ส่งการแจ้งเตือนคิว เนื้อหาถูกเข้ารหัสและมีเพียงชื่อร้านและลำดับคิว
- LINE (LY Corporation): ส่งข้อความตอบกลับถึงพนักงานร้านที่เชื่อมบัญชี LINE กับ LINE Official Account ของเรา (ญี่ปุ่น/ไทย)
7.4 Google, Mozrest และ Meta
- Google Cloud: ให้บริการ server ฐานข้อมูล พื้นที่เก็บไฟล์ และ log ของเรา ข้อมูลทั้งหมดของแพลตฟอร์มจึงอยู่ที่ Google Cloud (สิงคโปร์ ดูข้อ 8) ระบบจัดการร้านใช้ Firebase Hosting ของ Google
- Reserve with Google: เมื่อคุณจองผ่าน Google เราส่งเลขการจอง รหัสร้านและบริการ เวลาเริ่ม สถานะ และรหัสติดตามการจองกลับไปให้ Google ซึ่งเป็นผู้ควบคุมข้อมูลอิสระ
- Google Maps: แสดงแผนที่ในหน้าร้าน ระบบจัดการร้าน และเว็บไซต์บริษัท Google ได้รับ IP address และข้อมูลเบราว์เซอร์ของคุณ
- Google Sheets: เก็บข้อมูลจากฟอร์มบนเว็บไซต์บริษัท
- Google Fonts: แสดงฟอนต์ในระบบจัดการร้านและในอีเมล Google ได้รับ IP address
- Mozrest: ส่งสถานะการจองที่มาจากช่องทางของ Meta (เลขการจอง จำนวนคน วันที่ และสถานะ) (สหราชอาณาจักร/สหภาพยุโรป)
- Meta: ตรวจสอบการเข้าสู่ระบบด้วย Facebook และติดตั้ง Meta Pixel บนเว็บไซต์บริษัทเฉพาะเมื่อคุณยอมรับ cookie (สหรัฐอเมริกา/ไอร์แลนด์)
7.5 เว็บไซต์บริษัท
- Vercel: ให้บริการ hosting เว็บไซต์บริษัท โดยได้รับ IP address และข้อมูลการเข้าชม ส่วน Vercel Analytics และ Speed Insights ทำงานเฉพาะเมื่อคุณยอมรับ cookie (สหรัฐอเมริกา)
- Google Tag Manager และ tag ของ Google ที่โหลดผ่าน Tag Manager เช่น Google Analytics: ทำงานเฉพาะเมื่อคุณยอมรับ cookie
7.6 ผู้ช่วย AI ที่คุณใช้จอง
เราส่งผลการจอง สถานะ รายละเอียดการจองที่คุณให้ ข้อมูลมัดจำ และลิงก์ชำระเงินกลับไปให้ผู้ช่วยนั้น
- Gita (AgentGita.com) เป็นบริการผู้ช่วย AI (AI concierge) ของเราเอง Gita ใช้ Google Gemini เพื่อทำความเข้าใจข้อความและไฟล์ของคุณ ประกาศความเป็นส่วนตัวของ Gita อธิบายว่า Gita เก็บข้อมูลอะไรและใช้อย่างไร
- ผู้ช่วย AI ของพาร์ทเนอร์ เช่น hellomind.ai ดำเนินการโดยบริษัทอื่น แต่ละรายเป็นผู้ควบคุมข้อมูลอิสระ และนโยบายความเป็นส่วนตัวของผู้ช่วยนั้นใช้กับการสนทนาและการประมวลผลของผู้ช่วยเอง
7.7 หน่วยงานรัฐและที่ปรึกษา
เราเปิดเผยข้อมูลให้หน่วยงานรัฐ ศาล หรือเจ้าหน้าที่ตามที่กฎหมายกำหนด และให้ที่ปรึกษาวิชาชีพ เช่น ผู้สอบบัญชีและทนายความ เมื่อจำเป็นต่อหน้าที่ตามกฎหมายหรือการใช้สิทธิเรียกร้องตามกฎหมาย
8. การโอนข้อมูลไปต่างประเทศ
- ข้อมูลหลักของแพลตฟอร์ม ได้แก่ ฐานข้อมูล server และไฟล์ เก็บบน Google Cloud ที่สิงคโปร์ (asia-southeast1)
- ผู้ให้บริการอื่นในข้อ 7 อาจประมวลผลข้อมูลนอกประเทศไทย เช่น ในสิงคโปร์ สหรัฐอเมริกา สหภาพยุโรป สหราชอาณาจักร ญี่ปุ่น จีน และฮ่องกง
- เราโอนข้อมูลตาม PDPA มาตรา 28-29 และ GDPR Chapter V โดยใช้ข้อกำหนดการประมวลผลข้อมูลของผู้ให้บริการ หรือข้อสัญญามาตรฐาน (standard contractual clauses) หรือในกรณีที่การโอนจำเป็นต่อการปฏิบัติตามสัญญากับคุณ เช่น การชำระเงินผ่านผู้ให้บริการที่คุณเลือก
- ขอข้อมูลเพิ่มเติมเกี่ยวกับมาตรการคุ้มครองได้ที่ info@aappoint.me
9. ระยะเวลาเก็บข้อมูล
| ข้อมูล | ระยะเวลาเก็บ |
|---|---|
| บัญชีและโปรไฟล์ | ตลอดเวลาที่บัญชียังใช้งานอยู่ และลบหรือทำให้ไม่สามารถระบุตัวตนได้ภายใน 30 วันหลังได้รับคำขอลบที่ยืนยันตัวตนแล้ว |
| การจอง มัดจำ และการชำระเงิน | ไม่เกิน 5 ปีหลังรายการ เพื่อการบัญชี ภาษี และสิทธิเรียกร้องตามกฎหมาย (พ.ร.บ.การบัญชี พ.ศ. 2543 และประมวลรัษฎากร) แล้วจึงลบหรือทำให้ไม่สามารถระบุตัวตนได้ ก่อนครบกำหนด คุณขอให้ลบข้อมูลที่ระบุตัวตนได้ โดยเราเก็บรายการธุรกรรมไว้ในรูปแบบแฝงตัวตน (pseudonymised) |
| รายการคิว (waitlist) | เก็บร่วมกับประวัติการจอง และลบเมื่อได้รับคำขอ |
| ประวัติการแจ้งเตือนและข้อความ | เท่ากับข้อมูลการจอง |
| ความยินยอมรับข่าวสารการตลาด | จนกว่าคุณจะถอนความยินยอม |
| บัญชีร้านและพนักงาน และเอกสาร KYC | ตลอดเวลาที่บัญชีร้านยังใช้งานอยู่ และไม่เกิน 5 ปีหลังปิดร้าน เพื่อสิทธิเรียกร้องตามกฎหมาย |
| log ของ server และแอปพลิเคชัน | ตามระยะเวลาเริ่มต้นของ Google Cloud Logging (ประมาณ 30 วัน) |
| ข้อมูลจากฟอร์มบนเว็บไซต์บริษัท (ฟอร์มติดต่อและฟอร์มลงทะเบียน) | ไม่เกิน 2 ปีนับจากการติดต่อครั้งล่าสุด หรือจนกว่าเจ้าของข้อมูลขอให้ลบ |
| cookie วิเคราะห์การใช้งานและโฆษณาบนเว็บไซต์บริษัท | ตามอายุ cookie ของผู้ให้บริการแต่ละราย และเฉพาะเมื่อได้รับความยินยอม |
- รหัส OTP ลิงก์รีเซ็ตรหัสผ่าน และ session ที่หมดอายุ ถูกลบอัตโนมัติ
- ข้อมูลที่ลบแล้วอาจยังอยู่ในสำเนาสำรองของฐานข้อมูลจนกว่าสำเนานั้นจะหมดอายุ
10. ความปลอดภัยของข้อมูล
- ใช้การเชื่อมต่อแบบเข้ารหัส (HTTPS) ระหว่างแอป เว็บไซต์ และ server
- จำกัดการเข้าถึงตามบทบาท ข้อมูลการจองของแต่ละร้านเข้าถึงได้เฉพาะร้านนั้นตามบทบาทของผู้ใช้ และเราจำกัดการเข้าถึงของทีมงานเท่าที่จำเป็นต่อหน้าที่
- เก็บรหัสผ่านแบบ hash และไม่เก็บเลขบัตรเต็ม (ดูข้อ 3.6)
- เก็บคีย์และ token ของพาร์ทเนอร์แบบ hash และเข้ารหัสสิทธิการตัดเงินจาก wallet
- ใช้โครงสร้างพื้นฐานและมาตรการรักษาความปลอดภัยของ Google Cloud
- หากเกิดเหตุละเมิดข้อมูลส่วนบุคคล เราจะแจ้งสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคลภายใน 72 ชั่วโมงนับจากทราบเหตุ ในกรณีที่เหตุนั้นมีความเสี่ยงต่อสิทธิของคุณ และแจ้งคุณโดยไม่ชักช้าเมื่อมีความเสี่ยงสูง
- ไม่มีระบบใดปลอดภัยได้ 100% หากพบปัญหาด้านความปลอดภัย โปรดแจ้งที่ info@aappoint.me
11. สิทธิของคุณ
คุณมีสิทธิดังต่อไปนี้ ตามเงื่อนไขของกฎหมาย:
- ขอเข้าถึงและขอรับสำเนาข้อมูลของคุณ (PDPA ม.30 / GDPR Art 15)
- ขอรับหรือขอให้โอนข้อมูลในรูปแบบที่อ่านได้ด้วยเครื่อง (ม.31 / Art 20)
- ขอแก้ไขข้อมูลให้ถูกต้องและเป็นปัจจุบัน (ม.35 / Art 16)
- ขอให้ลบหรือทำให้ข้อมูลไม่สามารถระบุตัวตนได้ (ม.33 / Art 17)
- ขอให้ระงับการใช้ข้อมูล (ม.34 / Art 18)
- คัดค้านการประมวลผล รวมถึงคัดค้านการตลาดแบบตรง (ม.32 / Art 21)
- ถอนความยินยอมเมื่อใดก็ได้ โดยไม่กระทบการประมวลผลที่ทำไปก่อนถอน (ม.19 / Art 7(3))
- ร้องเรียนต่อหน่วยงานกำกับดูแล (ม.73 / Art 77) ดูข้อ 15
วิธีใช้สิทธิ
- อีเมลมาที่ info@aappoint.me หัวข้อ "คำขอเกี่ยวกับข้อมูลส่วนบุคคล" ตอนนี้ยังไม่มีปุ่มลบบัญชีหรือดาวน์โหลดข้อมูลในแอป ให้ส่งคำขอทางอีเมล
- ส่งจากอีเมลที่ใช้กับบัญชี หรือระบุชื่อ เบอร์โทรหรืออีเมลที่ใช้จอง ชื่อร้านหรือเลขการจอง และสิ่งที่ต้องการ
- ก่อนส่งสำเนาข้อมูล หรือแก้ไข ลบ หรือระงับการใช้ข้อมูลของคุณ เราจะส่งรหัสใช้ครั้งเดียวไปที่เบอร์โทรหรืออีเมลของบัญชีที่อยู่ในระบบ และขอให้คุณส่งรหัสนั้นกลับมา เพื่อยืนยันว่าคำขอมาจากคุณจริง
- เราตอบกลับภายใน 30 วันนับจากได้รับคำขอที่ยืนยันตัวตนแล้ว โดยไม่มีค่าใช้จ่าย
สิ่งที่ควรทราบ
- การลบบัญชี: เราลบหรือทำให้ข้อมูลบัญชีไม่สามารถระบุตัวตนได้ ได้แก่ ชื่อ ข้อมูลติดต่อ ข้อมูลเข้าสู่ระบบ อุปกรณ์ และการสมัครรับแจ้งเตือน และล้างชื่อ เบอร์โทร และอีเมลในรายการคิวที่คุณต่อคิวผ่าน AAppoint ส่วนรายการจองและการชำระเงินจะเก็บไว้ตามระยะเวลาในข้อ 9 โดยผูกกับบัญชีที่ลบแล้วเท่านั้น จนกว่าจะครบระยะเวลานั้น บันทึกการชำระเงินยังมีข้อมูลผู้จ่ายที่ผู้ให้บริการชำระเงินส่งมาให้เรา (เช่น ชื่อ อีเมล หรือชื่อผู้ถือบัตร) และหมายเหตุที่คุณเขียนในการจองยังอยู่กับการจองนั้น หลังลบบัญชีแล้ว คุณจะเข้าสู่ระบบด้วยบัญชีนั้นไม่ได้อีก
- ข้อมูลที่ร้านเก็บในเครื่องมือของร้าน: ร้านเป็นผู้ตัดสินคำขอ เราจะส่งต่อคำขอให้ร้านและช่วยร้านดำเนินการ
- กรณีปฏิเสธ: เราอาจปฏิเสธหรือดำเนินการได้เพียงบางส่วนในกรณีที่กฎหมายอนุญาต เช่น ต้องเก็บบันทึกทางบัญชี และจะแจ้งเหตุผลให้คุณทราบ
12. Cookie และเทคโนโลยีที่คล้ายกัน
12.1 เว็บไซต์บริษัท (www.aappoint.me)
- cookie ที่จำเป็น:
cookie_consentจำตัวเลือกของคุณในแถบ cookie เก็บไว้ 365 วัน - cookie วิเคราะห์การใช้งานและโฆษณา: Google Tag Manager (และ tag ของ Google ที่โหลดผ่าน Tag Manager เช่น Google Analytics), Meta Pixel และ Vercel Web Analytics/Speed Insights จะโหลดหลังจากคุณกด "ยอมรับ" เท่านั้น ถ้ากด "ปฏิเสธ" จะไม่โหลด
- เปลี่ยนตัวเลือกได้โดยลบ cookie ของเว็บไซต์ในเบราว์เซอร์ แล้วเลือกใหม่เมื่อแถบ cookie แสดงอีกครั้ง
- แผนที่สำนักงานในส่วนติดต่อเราเป็น Google Maps แบบฝัง และการค้นหาที่อยู่ในฟอร์มลงทะเบียนร้านอาหารใช้ Google Maps ซึ่ง Google อาจตั้ง cookie ของตนเองเมื่อโหลด
12.2 เว็บไซต์จอง (marketplace.aappoint.me และ marketplace.anyspa.me)
- ไม่มี cookie วิเคราะห์การใช้งานหรือโฆษณา
- ใช้ local storage ของเบราว์เซอร์เพื่อเก็บ:
- token การเข้าสู่ระบบ ซึ่งจะถูกลบเมื่อคุณออกจากระบบ
- สถานะการจองและชำระเงินที่มาจาก Reserve with Google
- รายการคิวของคุณ
- ใช้ service worker สำหรับการแจ้งเตือนคิว เมื่อคุณเปิดรับแจ้งเตือน
- ลบข้อมูลเหล่านี้ได้โดยล้างข้อมูลเว็บไซต์ในเบราว์เซอร์
- หน้าร้านแสดง Google Maps และหน้าชำระด้วยบัตรโหลดสคริปต์ของ Omise ผู้ให้บริการทั้งสองจึงได้รับ IP address และข้อมูลเบราว์เซอร์ของคุณ
12.3 ระบบจัดการร้าน (merchant portal)
- ใช้ cookie สำหรับการเข้าสู่ระบบ ซึ่งจะถูกลบเมื่อคุณออกจากระบบหรือปิดเบราว์เซอร์ และการเข้าสู่ระบบแต่ละครั้งใช้ได้ไม่เกิน 24 ชั่วโมง
- ใช้ cookie จำภาษาที่คุณเลือก
- หน้าเว็บให้บริการผ่าน Firebase Hosting และใช้ Google Fonts และ Google Maps
12.4 แอปมือถือ
แอปเก็บ session การเข้าสู่ระบบไว้ในเครื่อง และใช้ push token สำหรับการแจ้งเตือน
13. เด็กและผู้เยาว์
- บริการของเรามีไว้สำหรับผู้ที่มีอายุ 20 ปีขึ้นไป หรือผู้ที่ใช้บริการโดยได้รับความยินยอมจากผู้ปกครอง
- การจองอาจบันทึกจำนวนเด็กในกลุ่ม ซึ่งเป็นตัวเลขเท่านั้น เราไม่เก็บข้อมูลที่ระบุตัวเด็ก
- หากคุณเชื่อว่าเด็กให้ข้อมูลกับเราโดยไม่ได้รับความยินยอมจากผู้ปกครอง โปรดแจ้งที่ info@aappoint.me แล้วเราจะลบข้อมูลนั้น
14. การเปลี่ยนแปลงประกาศนี้
- เราอาจปรับปรุงประกาศนี้เมื่อบริการหรือกฎหมายเปลี่ยน และจะเผยแพร่ฉบับใหม่บนเว็บไซต์และแอปพร้อมวันที่ปรับปรุง
- หากมีการเปลี่ยนแปลงสำคัญ เราจะแจ้งผ่านแอป อีเมล หรือ SMS และจะขอความยินยอมใหม่ในกรณีที่กฎหมายกำหนด
- เวอร์ชัน 1.0 (25 กันยายน 2569) ใช้แทนนโยบายความเป็นส่วนตัวฉบับก่อนหน้าทั้งหมด
15. การร้องเรียน
- หากมีข้อกังวล โปรดติดต่อเราก่อนที่ info@aappoint.me เพื่อให้เราได้แก้ไข
- คุณมีสิทธิร้องเรียนต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) www.pdpc.or.th
- ผู้ที่อยู่ในสหภาพยุโรปหรือเขตเศรษฐกิจยุโรป (EU/EEA) ร้องเรียนต่อหน่วยงานกำกับดูแลด้านข้อมูลส่วนบุคคลในประเทศของตนได้