🔒 นโยบายความเป็นส่วนตัว PKKT

เวอร์ชั่น: 2026.05.10 v1
มีผลบังคับใช้: 10 พฤษภาคม 2569
ผู้ควบคุมข้อมูล (Data Controller): [ชื่อนิติบุคคล]
ผู้คุ้มครองข้อมูลส่วนบุคคล (DPO): dpo@pkkt.app · 02-XXX-XXXX
📌 สรุปง่ายๆ:

1. ข้อมูลที่เราเก็บ

1.1 ข้อมูลที่ผู้ใช้ให้โดยตรง

ประเภทวัตถุประสงค์อ้างอิงกฎหมาย
ชื่อ-นามสกุลระบุตัวตน · ทำเอกสารมาตรา 24(1) PDPA
อีเมล · เบอร์โทรติดต่อ · แจ้งเตือน · OTPมาตรา 24(1)
เลขประจำตัวประชาชนใบกำกับภาษี · KYC (เลือก)มาตรา 26(2) — sensitive
เลขผู้เสียภาษี · ที่อยู่ใบกำกับภาษีเต็มรูปป.รัษฎากร 86/4
LINE User IDส่งแจ้งเตือน · OAuth loginมาตรา 24(1) · consent
รูปภาพบัตร (visitor)ความปลอดภัย · บันทึกเข้า-ออกมาตรา 24(2) — public interest
ทะเบียนรถตรวจสอบสิทธิ์เข้าหมู่บ้านมาตรา 24(2)

1.2 ข้อมูลที่เก็บอัตโนมัติ

1.3 Sensitive Data (ข้อมูลละเอียดอ่อน · มาตรา 26)

ระบบไม่เก็บข้อมูลตามมาตรา 26 (เชื้อชาติ · ศาสนา · ความเห็นทางการเมือง · ข้อมูลสุขภาพ · ข้อมูลพันธุกรรม · ข้อมูลชีวมิติ) ยกเว้น:

2. วัตถุประสงค์ในการประมวลผล (Lawful Basis)

วัตถุประสงค์Lawful Basis (PDPA มาตรา 24)
ให้บริการตามสัญญา · บัญชี · บิลมาตรา 24(3) — สัญญา
ปฏิบัติตามกฎหมาย (RD · ภาษี · บัญชี)มาตรา 24(6) — กฎหมายกำหนด
ความปลอดภัยของระบบ · ป้องกัน fraudมาตรา 24(5) — ผลประโยชน์โดยชอบของผู้ควบคุมข้อมูล
ส่งข่าวสาร · โปรโมชั่นมาตรา 24(1) — ความยินยอม (consent)
วิเคราะห์ AIมาตรา 24(1) — ความยินยอม (เลือกได้)

3. การแชร์ข้อมูลกับบุคคลที่สาม

เราไม่ขายข้อมูลของผู้ใช้ ภายใต้สถานการณ์ใดๆ

3.1 ผู้ประมวลผลที่เราใช้ (Sub-processors)

ผู้ให้บริการวัตถุประสงค์ที่ตั้งSafeguard
CloudPanel (เครือ Hetzner)Server hostingประเทศไทยISO 27001
LINE CorporationOAuth · Messaging APIญี่ปุ่น/ไทยSCC + LINE BCR
Beam LighthousePromptPay paymentไทยBoT regulated
Anthropic (Claude API)AI vision · OCR (เลือก)USASCC · Anthropic Trust Center
OpenAI (GPT-4 API)AI chat · concierge (เลือก)USASCC · DPA signed
SendGrid / SESส่ง transactional emailUSASCC

3.2 การเปิดเผยตามกฎหมาย

เราเปิดเผยข้อมูลให้หน่วยงานราชการเฉพาะเมื่อ:

ในกรณีที่กฎหมายอนุญาต · เราจะแจ้งผู้ใช้ก่อน

4. ระยะเวลาเก็บรักษา

(ตามที่ระบุใน Terms of Service ข้อ 7.3)

5. สิทธิ์ของท่าน (Data Subject Rights)

เข้าใช้สิทธิ์ของท่านได้ที่ Privacy Center · เมนู "ข้อมูลของฉัน" · ตอบกลับภายใน 30 วันเสมอ
สิทธิ์มาตรา PDPAวิธีใช้
เข้าถึง · ดาวน์โหลดข้อมูลตัวเอง30Privacy Center → "ดาวน์โหลดข้อมูลของฉัน"
ขอแก้ไขข้อมูลผิด31หน้า Profile · กดแก้ไขเอง
ขอลบข้อมูล32Privacy Center → "ขอลบบัญชี"
ระงับการใช้33Privacy Center → "ขอระงับการใช้"
โอนย้ายข้อมูลไปที่อื่น34Privacy Center → "Export JSON/CSV"
คัดค้านการประมวลผล36Privacy Center → ปิด consent ที่ไม่ต้องการ
ร้องเรียนต่อ PDPC73www.pdpc.or.th

6. มาตรการรักษาความปลอดภัย

6.1 Technical

6.2 Organizational

7. คุกกี้ (Cookies)

ประเภทวัตถุประสงค์ขอ Consent?
Strictly NecessaryLogin session · CSRF tokenไม่ต้อง (จำเป็น)
Functionalภาษา · theme · preferencesไม่ต้อง (functional)
AnalyticsUsage stats (anonymous)ใช่ (เลือกได้)
MarketingTracking (ถ้ามี)ใช่ (default OFF)

8. การเปลี่ยนแปลงนโยบาย

หากมีการเปลี่ยนแปลงสาระสำคัญ · จะแจ้งล่วงหน้าทาง email + ใน UI 30 วัน ผู้ใช้ที่ไม่ยอมรับ → ขอลบบัญชีได้

9. ติดต่อ

Data Protection Officer (DPO):
อีเมล: dpo@pkkt.app
โทรศัพท์: 02-XXX-XXXX (จันทร์-ศุกร์ · 9:00-18:00)
ส่งจดหมาย: [ที่อยู่บริษัท]

หน่วยงานกำกับดูแล:
สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (PDPC)
เว็บไซต์: www.pdpc.or.th


© 2026 PKKT · เอกสารฉบับนี้เป็นภาษาไทย · ในกรณีที่มีฉบับแปลอื่น · ฉบับภาษาไทยจะเป็นฉบับที่บังคับใช้