นโยบายความเป็นส่วนตัว (Privacy Policy)

สรุปสั้นๆ ก่อนอ่าน: บริษัท ลักกี้ โคลเวอร์ คอร์ปอเรชั่น จำกัด ให้บริการแพลตฟอร์ม OrderDee โดยทำหน้าที่เป็น ผู้ประมวลผลข้อมูล (Data Processor) ของข้อมูลร้านค้าและลูกค้าของท่าน ส่วน ผู้สมัครคนแรกที่สร้างองค์กร (Super Admin) เป็นเจ้าของและ ผู้ควบคุมข้อมูล (Data Controller) ของข้อมูลภายในองค์กรนั้นๆ

สารบัญ

  1. บทนำและขอบเขต
  2. บทบาทและความเป็นเจ้าของข้อมูล
  3. ประเภทข้อมูลที่รวบรวม
  4. วัตถุประสงค์และฐานทางกฎหมาย
  5. การเปิดเผยและส่งต่อข้อมูล
  6. การถ่ายโอนข้อมูลข้ามประเทศ
  7. ระยะเวลาจัดเก็บข้อมูล
  8. มาตรการรักษาความปลอดภัย
  9. สิทธิของเจ้าของข้อมูล (PDPA)
  10. คุกกี้และเทคโนโลยีติดตาม
  11. ข้อมูลผู้เยาว์
  12. การเปลี่ยนแปลงนโยบาย
  13. การติดต่อ DPO

1. บทนำและขอบเขต

นโยบายนี้อธิบายแนวทางการเก็บรวบรวม ใช้ จัดเก็บ เปิดเผย และคุ้มครองข้อมูลส่วนบุคคล ของผู้ใช้บริการแพลตฟอร์ม OrderDee (รวมถึงเว็บไซต์ orderdee.co, แอปพลิเคชัน, API, LINE OA และส่วนต่อขยายทั้งหมด ซึ่งต่อไปนี้เรียกรวมว่า "บริการ") ดำเนินการโดย บริษัท ลักกี้ โคลเวอร์ คอร์ปอเรชั่น จำกัด ("บริษัท", "เรา") ตาม พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) และระเบียบที่เกี่ยวข้อง

นโยบายนี้บังคับใช้กับบุคคลทุกประเภทที่เกี่ยวข้องกับบริการ ได้แก่ (ก) ผู้สมัครและ Super Admin (ข) สมาชิกในองค์กร พนักงานร้าน (ค) ลูกค้าปลายทางที่สั่งอาหารผ่าน QR ของร้าน และ (ง) ผู้เข้าชมเว็บไซต์ทั่วไป

2. บทบาทและความเป็นเจ้าของข้อมูล

2.1 Super Admin คือเจ้าของข้อมูลองค์กร

เมื่อบุคคลใดสมัครและสร้างองค์กร (Organization / Tenant) บนแพลตฟอร์ม OrderDee เป็นครั้งแรก บุคคลนั้นจะได้รับสิทธิ์ "Super Admin" และถือเป็น เจ้าของข้อมูลและผู้ควบคุมข้อมูล (Data Controller) ของข้อมูลทั้งหมดที่ถูกบันทึกในองค์กรนั้น ได้แก่ ข้อมูลร้าน, สาขา, เมนู, โต๊ะ, ออเดอร์, บิล, สมาชิกในองค์กร, ลูกค้าของร้าน, รายงานยอดขาย และข้อมูลที่เกี่ยวข้องอื่นๆ

2.2 บริษัทเป็นผู้ประมวลผลข้อมูล

บริษัท ลักกี้ โคลเวอร์ คอร์ปอเรชั่น จำกัด ทำหน้าที่เป็น ผู้ประมวลผลข้อมูล (Data Processor) ตามคำสั่งของ Super Admin โดยให้บริการระบบ จัดเก็บ และประมวลผลข้อมูลภายใต้ข้อกำหนดของบริการ บริษัทจะไม่นำข้อมูลขององค์กรไปใช้นอกเหนือจากวัตถุประสงค์ที่ระบุไว้ในนโยบายนี้

2.3 สิทธิของ Super Admin

หมายเหตุสำคัญ: บริษัทจะดำเนินการตามคำสั่งของ Super Admin เท่านั้น และจะไม่เปิดเผยข้อมูลขององค์กรให้แก่บุคคลอื่นในองค์กร (รวมถึงผู้ใช้ที่อ้างว่าเป็นเจ้าของร่วม) โดยไม่ได้รับการยืนยันจาก Super Admin หรือคำสั่งศาล

3. ประเภทข้อมูลที่รวบรวม

3.1 ข้อมูลบัญชีผู้ใช้

3.2 ข้อมูลองค์กรและร้านค้า

3.3 ข้อมูลธุรกรรม

3.4 ข้อมูลลูกค้าปลายทางของร้าน

3.5 ข้อมูลทางเทคนิค

3.6 ข้อมูลที่ส่งให้ AI Service

4. วัตถุประสงค์และฐานทางกฎหมาย

วัตถุประสงค์ฐานทางกฎหมาย
ให้บริการแพลตฟอร์มและจัดการบัญชีสัญญา (Contract)
ประมวลผลการชำระเงินและออกใบกำกับภาษีสัญญา / กฎหมายภาษีอากร
ปรับปรุงและพัฒนาบริการ (analytics ที่ทำให้ไม่ระบุตัวตน)ประโยชน์โดยชอบด้วยกฎหมาย
ส่งข่าวสาร โปรโมชัน การตลาดความยินยอม (Consent) — ถอนได้ทุกเมื่อ
ตอบสนองหมายศาล หน่วยงานกำกับ การป้องกันการฉ้อโกงหน้าที่ตามกฎหมาย / ประโยชน์สำคัญ
ส่งข้อมูลให้ผู้ให้บริการที่จำเป็น (Hosting, AI, Payment)สัญญา + ประโยชน์โดยชอบด้วยกฎหมาย

5. การเปิดเผยและส่งต่อข้อมูล

บริษัท ไม่ขาย ไม่ให้เช่า ข้อมูลส่วนบุคคลของท่านแก่บุคคลที่สามเพื่อการตลาด เราจะเปิดเผยข้อมูลเฉพาะกรณีดังนี้:

6. การถ่ายโอนข้อมูลข้ามประเทศ

ข้อมูลส่วนใหญ่จัดเก็บบนเซิร์ฟเวอร์ในประเทศไทย (asia-southeast1) บางบริการ (เช่น AI processing, อีเมลส่งออก) อาจถ่ายโอนข้อมูลไปยังประเทศที่มีมาตรฐาน การคุ้มครองข้อมูลที่เพียงพอ (เช่น สิงคโปร์, ญี่ปุ่น, สหภาพยุโรป) หรือใช้ Standard Contractual Clauses (SCCs) เพื่อให้มั่นใจว่ามีมาตรการคุ้มครองที่เหมาะสม

7. ระยะเวลาจัดเก็บข้อมูล

ประเภทข้อมูลระยะเวลาจัดเก็บ
ข้อมูลบัญชีและองค์กร (ขณะใช้งาน)ตลอดอายุการใช้บริการ
หลังยกเลิกบัญชีเก็บ 90 วันแล้วลบถาวร (ยกเว้น Super Admin ขอลบทันที)
ข้อมูลธุรกรรมและใบกำกับภาษี5 ปี (ตามประมวลรัษฎากร)
Log ระบบและความปลอดภัย12 เดือน
Backup ที่เข้ารหัส30 วัน rolling
คุกกี้ (session)30 วัน หรือจนกว่าจะ logout

8. มาตรการรักษาความปลอดภัย

ข้อจำกัดความรับผิด: แม้บริษัทจะใช้มาตรฐานความปลอดภัยระดับสากล แต่ไม่มีระบบใดปลอดภัย 100% ผู้ใช้มีหน้าที่ดูแลรหัสผ่านและสิทธิ์การเข้าถึงของตน บริษัทไม่รับผิดชอบต่อความเสียหายที่เกิดจากความประมาทของผู้ใช้ เช่น แชร์รหัสผ่าน ติดตั้งมัลแวร์บนอุปกรณ์ส่วนตัว หรือถูก Phishing

9. สิทธิของเจ้าของข้อมูล (PDPA)

ภายใต้ PDPA ท่านมีสิทธิดังต่อไปนี้:

วิธีการใช้สิทธิ: ส่งคำขอเป็นลายลักษณ์อักษรไปที่ support@orderdee.com บริษัทจะดำเนินการภายใน 30 วันนับจากวันที่ได้รับคำขอที่สมบูรณ์ บริษัทอาจปฏิเสธคำขอที่ขัดต่อกฎหมาย หรือกระทบสิทธิของบุคคลอื่น

กรณีลูกค้าปลายทางของร้าน: หากท่านเป็นลูกค้าที่สั่งอาหารผ่านระบบของร้านที่ใช้ OrderDee Super Admin ของร้านนั้น เป็นผู้ควบคุมข้อมูล ท่านควรติดต่อร้านโดยตรง บริษัทจะดำเนินการตามคำสั่งของ Super Admin เท่านั้น

10. คุกกี้และเทคโนโลยีติดตาม

เราใช้คุกกี้ประเภทดังนี้:

11. ข้อมูลผู้เยาว์

บริการนี้ไม่ได้มุ่งให้บริการแก่บุคคลที่อายุต่ำกว่า 20 ปี โดยไม่ได้รับความยินยอมจากผู้ปกครอง หากพบว่ามีการเก็บข้อมูลผู้เยาว์โดยไม่มีความยินยอม เราจะลบข้อมูลโดยทันที

12. การเปลี่ยนแปลงนโยบาย

บริษัทอาจปรับปรุงนโยบายเป็นครั้งคราว การเปลี่ยนแปลงสาระสำคัญจะแจ้งล่วงหน้าอย่างน้อย 30 วัน ผ่านอีเมลและประกาศบนหน้าแรกของเว็บไซต์ เวอร์ชันก่อนหน้าสามารถขอดูได้ที่ DPO

13. การติดต่อ Data Protection Officer (DPO)

หากมีคำถามเกี่ยวกับนโยบายนี้ หรือต้องการใช้สิทธิของท่าน:

หากท่านไม่พึงพอใจในการตอบสนองของบริษัท ท่านมีสิทธิยื่นเรื่องร้องเรียนต่อ สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (PDPC) ผ่านเว็บไซต์ pdpc.or.th