📜 เงื่อนไขการให้บริการ PKKT
เวอร์ชั่น: 2026.05.10 v1
มีผลบังคับใช้: 10 พฤษภาคม 2569 (B.E. 2569)
ผู้ให้บริการ: [ชื่อนิติบุคคล - กรอกเมื่อจดทะเบียน] (ต่อไปเรียก "ผู้ให้บริการ")
ผู้ติดต่อ DPO (Data Protection Officer): dpo@pkkt.app
เว็บไซต์: https://vms.pkkt.app
⚠ โปรดอ่านอย่างละเอียดก่อนใช้บริการ · การคลิก "ยอมรับ" หรือใช้งานระบบ
ถือว่าท่านได้อ่าน · เข้าใจ · และยินยอมผูกพันตามเงื่อนไขทั้งหมดนี้ตาม
ประมวลกฎหมายแพ่งและพาณิชย์ มาตรา 354 (เสนอ-สนอง) และ
พ.ร.บ.ว่าด้วยธุรกรรมทางอิเล็กทรอนิกส์ พ.ศ. 2544 มาตรา 7
(ลายมือชื่ออิเล็กทรอนิกส์มีผลบังคับใช้ตามกฎหมาย)
1. บทนำ · นิยาม
"ผู้ให้บริการ" หมายถึง [ชื่อนิติบุคคล] ผู้พัฒนาและให้บริการระบบ PKKT
"ผู้ใช้บริการ" หรือ "ท่าน" หมายถึง บุคคลธรรมดาหรือนิติบุคคลที่สมัครและใช้งานระบบ
"ระบบ" หรือ "บริการ" หมายถึง ระบบจัดการนิติบุคคล/บัญชี/ภาษี/ทรัพยากรบุคคล PKKT บนเว็บและมือถือ
"ข้อมูล" หมายถึง ข้อมูลทุกประเภทที่ท่านป้อนเข้าระบบ รวมถึงข้อมูลของลูกค้า · พนักงาน · ผู้พักอาศัย
"ข้อมูลส่วนบุคคล" มีนิยามตามมาตรา 6 พ.ร.บ.คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562
2. การสมัครและเปิดบัญชี
2.1 คุณสมบัติผู้สมัคร
- บุคคลธรรมดา: อายุไม่ต่ำกว่า 20 ปีบริบูรณ์ (ปพพ. มาตรา 19) หรือผู้เยาว์ที่ได้รับความยินยอมจากผู้ใช้อำนาจปกครอง
- นิติบุคคล: ต้องจดทะเบียนถูกต้องตามกฎหมายไทย · ผู้สมัครต้องมีอำนาจผูกพันนิติบุคคลนั้น
- ต้องไม่อยู่ในรายชื่อบุคคลที่ถูกห้ามทำธุรกรรม (Sanctions List) ของไทยและสหรัฐอเมริกา
2.2 ข้อมูลที่ต้องให้
ผู้สมัครรับรองว่าข้อมูลที่กรอกถูกต้อง · ครบถ้วน · เป็นจริง · การให้ข้อมูลเท็จ
อาจถือเป็นความผิดตาม ปพพ. มาตรา 341 (ฉ้อโกง) และ
พ.ร.บ.คอมพิวเตอร์ พ.ศ. 2550 มาตรา 14(1) (กรอกข้อมูลเท็จในระบบคอมพิวเตอร์)
2.3 การยืนยันตัวตน
ผู้ให้บริการสงวนสิทธิ์ในการขอเอกสารยืนยันตัวตน เช่น สำเนาบัตรประชาชน · หนังสือรับรองนิติบุคคล
ทั้งนี้เป็นไปตาม ประกาศ ปปง. ว่าด้วย KYC/CDD และ
พ.ร.บ.ป้องกันและปราบปรามการฟอกเงิน
2.4 บัญชีผู้ใช้
- 1 บัญชีต่อ 1 ผู้ใช้ · ห้ามแชร์รหัสผ่าน
- ผู้ใช้ต้องเก็บรหัสผ่านเป็นความลับ · หากรั่วไหลต้องแจ้งทันที
- ผู้ให้บริการไม่รับผิดชอบความเสียหายจากการที่ผู้ใช้เปิดเผยรหัสผ่านโดยประมาทเลินเล่อ (ปพพ. มาตรา 420)
3. ขอบเขตและคุณภาพการให้บริการ
3.1 บริการที่ให้
ระบบจัดการบัญชี · ภาษี · บิล · พนักงาน · นิติบุคคล/ทรัพยากรบุคคล · ตามคุณสมบัติของแพ็คที่ผู้ใช้สมัคร
3.2 SLA (ระดับการให้บริการ)
| แพ็ค | Uptime | เวลาตอบกลับ Support |
| Free | "Best effort" (ไม่ค้ำประกัน) | 5 วันทำการ |
| Standard | 99.0%/เดือน | 2 วันทำการ |
| Pro | 99.5%/เดือน | 1 วันทำการ |
| Enterprise | 99.9%/เดือน · uptime credit | 4 ชั่วโมง |
3.3 การปรับปรุงและบำรุงรักษา
ผู้ให้บริการอาจหยุดบริการชั่วคราวเพื่อปรับปรุง โดยจะแจ้งล่วงหน้าทาง email หรือในระบบ
อย่างน้อย 24 ชั่วโมง (ยกเว้นกรณีฉุกเฉินด้านความปลอดภัย)
4. ค่าบริการ การชำระเงิน และการคืนเงิน
4.1 ค่าบริการ
ตามอัตราที่แสดงในหน้า /pricing · เปลี่ยนแปลงได้โดยแจ้งล่วงหน้าอย่างน้อย 30 วัน
4.2 ภาษี
ราคาที่แสดงยังไม่รวมภาษีมูลค่าเพิ่ม 7% (เมื่อผู้ให้บริการเป็นผู้จดทะเบียน VAT)
ใบกำกับภาษีออกตาม ป.รัษฎากร มาตรา 86/4 · ผู้ใช้นิติบุคคลมีสิทธิ์ขอใบกำกับภาษีเต็มรูป
4.3 พ.ร.ฎ. 802 (ลดหย่อนภาษี 200%)
ตาม พระราชกฤษฎีกาฯ ฉบับที่ 802 พ.ศ. 2569 · ผู้ใช้บริการที่เป็นนิติบุคคล SME (รายได้ไม่เกิน 500 ล้านบาท)
สามารถนำค่าบริการมาหักเป็นรายจ่ายในการคำนวณภาษีเงินได้ 200% ของจำนวนที่จ่ายจริง · ภายในปีภาษี 2569-2570
4.4 การคืนเงิน
- เริ่มต้น 7 วันแรก: คืนเต็มจำนวนหากไม่พอใจ (no questions asked)
- หลังจาก 7 วัน: ไม่คืน · แต่สามารถยกเลิกการต่ออายุได้
- กรณีระบบขัดข้องเกิน SLA: คืน uptime credit ตามสัดส่วน (Enterprise เท่านั้น)
4.5 การชำระล่าช้า
ค่าใช้จ่ายค้างชำระเกิน 7 วัน → ระบบ "read-only" mode (ดูได้ · บันทึกไม่ได้)
ค้างเกิน 30 วัน → ระบบระงับ · ผู้ใช้ยังขอข้อมูลกลับได้ภายใน 90 วัน · หลังจากนั้นถือว่าสละสิทธิ์ตาม ปพพ. มาตรา 1376
5. หน้าที่และข้อห้ามของผู้ใช้
5.1 หน้าที่
- ใช้ระบบโดยสุจริต · ไม่ก่อความเสียหายแก่ผู้อื่น (ปพพ. มาตรา 5)
- ตรวจสอบความถูกต้องของข้อมูลที่ป้อน · ระบบไม่รับผิดชอบข้อมูลที่ผู้ใช้กรอกผิด
- เก็บเอกสารที่เกี่ยวข้องเป็นเวลา 5 ปี ตาม ป.รัษฎากร มาตรา 87/3
- เก็บเอกสารบัญชีเป็นเวลา 10 ปี ตาม ปพพ. มาตรา 193/30 (อายุความ)
- แจ้งเปลี่ยนแปลงข้อมูลภายใน 30 วันหากมีการเปลี่ยน (เช่น ที่อยู่ · เลขผู้เสียภาษี)
5.2 ข้อห้าม (Strict prohibitions)
ห้าม:
- ใช้ระบบเพื่อการกระทำผิดกฎหมาย เช่น ฟอกเงิน · หลบเลี่ยงภาษี · ปลอมเอกสาร
- เจาะระบบ · ทำ reverse engineering · scrape data · DDoS
- ปลอมแปลงตัวตน · ใช้ข้อมูลผู้อื่นโดยไม่ได้รับอนุญาต
- ส่งข้อความ spam · ฟิชชิ่ง · มัลแวร์ ผ่านระบบ
- เผยแพร่เนื้อหาผิดกฎหมาย · หมิ่นประมาท (ปพพ. มาตรา 423) · ละเมิดลิขสิทธิ์
- ใช้ระบบเพื่อแข่งขันกับผู้ให้บริการ · หรือสร้างผลิตภัณฑ์ลอกเลียนแบบ
- ขายต่อบริการ · subleasing · resell account · โดยไม่ได้รับอนุญาตเป็นลายลักษณ์อักษร
ฝ่าฝืน → ระงับบัญชีทันที · ไม่คืนค่าบริการ · อาจดำเนินคดีตามกฎหมาย
5.3 พ.ร.บ.คอมพิวเตอร์ พ.ศ. 2550
การกระทำตามมาตรา 5-12 (เจาะระบบ · เข้าถึงโดยมิชอบ · ปล่อย malware · ปลอม data) เป็นความผิดอาญา
จำคุกสูงสุด 5 ปี ปรับสูงสุด 100,000 บาท · ผู้ให้บริการจะแจ้งความดำเนินคดีโดยทันที
6. ทรัพย์สินทางปัญญา
6.1 กรรมสิทธิ์ในซอฟต์แวร์
ระบบ PKKT รวมถึง code · UI · logo · documentation เป็นกรรมสิทธิ์ของผู้ให้บริการ
คุ้มครองตาม พ.ร.บ.ลิขสิทธิ์ พ.ศ. 2537 และ
พ.ร.บ.เครื่องหมายการค้า พ.ศ. 2534
6.2 ข้อมูลของผู้ใช้
ข้อมูลที่ผู้ใช้ป้อนยังคงเป็นกรรมสิทธิ์ของผู้ใช้ทั้งหมด · ผู้ให้บริการไม่อ้างกรรมสิทธิ์
ผู้ให้บริการได้รับเพียง license จำกัด เพื่อ:
- เก็บ · ประมวลผล · แสดงผลให้ผู้ใช้เอง
- สำรอง · บำรุงรักษา · ความปลอดภัย
- วิเคราะห์ทางเทคนิค (เช่น performance · bug fixes) แบบ aggregated/anonymized
license สิ้นสุดเมื่อผู้ใช้ลบบัญชี
7. ข้อมูลส่วนบุคคล (PDPA)
7.1 บทบาทตาม PDPA
| บทบาท | คำอธิบาย |
| Data Controller (ผู้ควบคุม) |
ผู้ใช้ (สำหรับข้อมูลของลูกค้า/ผู้พักอาศัย/พนักงานที่ป้อนเข้าระบบ) · ผู้ให้บริการเป็น Controller สำหรับข้อมูล user account |
| Data Processor (ผู้ประมวลผล) |
ผู้ให้บริการ (ประมวลผลตามคำสั่งของผู้ใช้) |
7.2 สิทธิ์ของเจ้าของข้อมูล (Data Subject Rights)
ผู้ใช้/ลูกค้าของผู้ใช้ มีสิทธิ์ตาม พ.ร.บ.PDPA มาตรา 30-37:
- มาตรา 30 — สิทธิ์เข้าถึงข้อมูล (Access)
- มาตรา 31 — สิทธิ์ให้แก้ไขข้อมูลให้ถูกต้อง (Rectification)
- มาตรา 32 — สิทธิ์ให้ลบข้อมูล (Erasure / "Right to be forgotten")
- มาตรา 33 — สิทธิ์ระงับการใช้ (Restriction)
- มาตรา 34 — สิทธิ์โอนย้ายข้อมูล (Portability)
- มาตรา 36 — สิทธิ์คัดค้านการประมวลผล (Objection)
คำขอใช้สิทธิ์ → ผู้ให้บริการต้องตอบภายใน 30 วัน (มาตรา 32 วรรคสอง)
7.3 ระยะเวลาเก็บรักษา
| ประเภทข้อมูล | เก็บนาน | กฎหมายอ้างอิง |
| ข้อมูลผู้พักอาศัย/ลูกค้าที่ active | ตลอดการใช้บริการ | PDPA |
| ข้อมูลผู้พักอาศัยที่ย้ายออก | 7 ปี | ปพพ. 193/30 (อายุความ) |
| ข้อมูลผู้มาเยือน (Visitor) | 90 วัน | PDPA · purpose limitation |
| เอกสารบัญชี · ใบกำกับภาษี | 5-10 ปี | ป.รัษฎากร 87/3 |
| Audit logs | 5 ปี | ภายใน · best practice |
หลังพ้นกำหนด → ระบบ auto-purge cron · ลบอัตโนมัติ
7.4 การโอนข้อมูลข้ามประเทศ
ข้อมูลถูกเก็บใน ประเทศไทย (CloudPanel · Bangkok DC)
ใช้บริการ AI provider บางอย่างนอกประเทศ (เช่น Anthropic Claude API · OpenAI):
- ส่งเฉพาะข้อมูลที่จำเป็น (transcript ภาษาไทย · ไม่ส่ง PII โดยตรง)
- ภายใต้ Standard Contractual Clauses (SCC) ตาม PDPA มาตรา 28
- ผู้ใช้ปิด AI ได้ในการตั้งค่า (consent:
ai_analyze)
8. ความถูกต้องของข้อมูลทางบัญชีและภาษี
⚠ สำคัญ: ระบบเป็น เครื่องมือบันทึก ไม่ใช่ ผู้สอบบัญชี
· ความถูกต้องของบัญชี · งบการเงิน · การยื่นภาษี ยังคงเป็นความรับผิดชอบของผู้ใช้และผู้ทำบัญชี/ผู้สอบบัญชี
8.1 มาตรฐานบัญชี
ระบบรองรับ:
- TFRS for NPAEs (มาตรฐานบัญชีสำหรับธุรกิจที่ไม่มีส่วนได้เสียสาธารณะ)
- TFRS 15 · 16 · 9 · 10 · 13 · TAS 1 · 2 · 16 · 21 · 24 · 27 · 28 · 33 · 36 · 37 · 38 · 40
ผู้ใช้ต้องตรวจสอบว่ามาตรฐานที่ใช้ตรงกับขนาด/ประเภทธุรกิจของตน
8.2 e-Tax Invoice
ระบบสร้าง XML ตามมาตรฐาน RD · แต่การยื่นต่อกรมสรรพากร เป็นหน้าที่ผู้ใช้
(ในเฟสนี้ ผู้ให้บริการยังไม่ได้เป็น e-Tax Service Provider)
8.3 ความถูกต้องของการคำนวณ
ระบบใช้สูตรตามมาตรฐานทางบัญชี · แต่ผู้ใช้ต้องตรวจสอบก่อนยื่นต่อหน่วยงานราชการ
ผู้ให้บริการไม่รับผิดชอบหากมีการคำนวณผิดพลาดที่นำไปสู่:
- ภาษีค้างชำระ · เบี้ยปรับ · เงินเพิ่ม
- การถูกตรวจสอบโดยกรมสรรพากร · กรมพัฒนาธุรกิจการค้า
- การถูกฟ้องร้องโดยลูกค้า/พนักงาน
9. ข้อจำกัดความรับผิด
9.1 ขีดจำกัดความรับผิด (Liability Cap)
ในกรณีที่ผู้ให้บริการต้องรับผิดต่อความเสียหายใดๆ
ความรับผิดสูงสุด จำกัดที่:
- 3 เท่าของค่าบริการที่ผู้ใช้ชำระจริงในรอบ 12 เดือนก่อนเกิดเหตุ หรือ
- ฿100,000 บาท
แล้วแต่จำนวนใดสูงกว่า · ทั้งนี้
ไม่ใช้บังคับกับกรณีที่กฎหมายห้ามจำกัดความรับผิด
เช่น ความเสียหายต่อชีวิต/ร่างกาย · เจตนา/ประมาทเลินเล่ออย่างร้ายแรง (ปพพ. มาตรา 373)
9.2 ความเสียหายทางอ้อม
ผู้ให้บริการไม่รับผิดต่อ:
- กำไรที่สูญเสีย (Lost profit)
- ข้อมูลสูญหาย (Data loss) · ที่ผู้ใช้ไม่ได้สำรอง
- ความเสียหายทางอ้อม · พลอยได้ · ผลพวง (Consequential damages)
- การหยุดบริการชั่วคราวไม่เกิน SLA
9.3 Backup
ระบบสำรองข้อมูลทุกวัน · เก็บ 30 วัน · แต่ผู้ใช้ควรสำรองข้อมูลของตนเองเพิ่มเติม
ผ่านฟังก์ชัน Export ในระบบ
10. การยกเลิกบริการ การลบบัญชี
10.1 การยกเลิกโดยผู้ใช้
- ยกเลิกการต่ออายุได้ในหน้า "จัดการแพ็ค" ก่อนหมดงวดอย่างน้อย 7 วัน
- ลบบัญชีถาวร: ส่งคำขอผ่าน Privacy Center · ดำเนินการภายใน 30 วัน (PDPA)
- เก็บเอกสารบัญชี/ภาษีตามที่กฎหมายกำหนดแม้ลบบัญชีแล้ว (5-10 ปี · anonymized)
10.2 การยกเลิกโดยผู้ให้บริการ
ผู้ให้บริการสงวนสิทธิ์ระงับ/ยกเลิกบัญชีทันทีหากพบการละเมิดร้ายแรง:
- ฝ่าฝืนข้อ 5.2 (ข้อห้าม)
- ค้างชำระเกิน 60 วัน
- ใช้งานในรูปแบบที่ผิดกฎหมาย/ก่อความเดือดร้อนต่อผู้อื่น
10.3 การส่งข้อมูลคืน
เมื่อยกเลิก · ผู้ใช้สามารถ export ข้อมูลทั้งหมด ได้ภายใน 90 วัน
รูปแบบ: CSV · JSON · PDF · ผ่าน Privacy Center
11. เหตุสุดวิสัย (Force Majeure)
ผู้ให้บริการไม่ต้องรับผิดต่อการไม่สามารถให้บริการอันเนื่องมาจาก:
- ภัยธรรมชาติ (น้ำท่วม · แผ่นดินไหว · ไฟไหม้)
- โรคระบาด · สงคราม · จลาจล
- การกระทำของรัฐ (ปิดอินเทอร์เน็ต · สั่งระงับบริการ)
- ปัญหาของ third-party (LINE · Google · AWS · CloudPanel) ที่อยู่นอกการควบคุม
- การโจมตีไซเบอร์ขนาดใหญ่ · DDoS · ที่ป้องกันไม่ได้ตามมาตรฐานอุตสาหกรรม
ทั้งนี้ตาม ปพพ. มาตรา 219 (ผ่อนผันการชำระหนี้เพราะเหตุสุดวิสัย)
12. การแก้ไขเงื่อนไข
- ผู้ให้บริการอาจปรับปรุงเงื่อนไขโดยแจ้งล่วงหน้าทาง email + แสดงใน UI 30 วัน
- การใช้บริการต่อหลังเงื่อนไขใหม่มีผล = ยอมรับเงื่อนไขใหม่
- ไม่ยอมรับ → ยกเลิกบริการได้ภายใน 30 วันโดยได้รับเงินคืนตามสัดส่วน
13. กฎหมายที่ใช้บังคับและเขตอำนาจศาล
- เงื่อนไขนี้อยู่ภายใต้กฎหมายไทย
- ข้อพิพาทใดๆ ให้ ศาลแพ่งกรุงเทพใต้ เป็นเขตอำนาจ
- ก่อนฟ้องคดี · คู่กรณีต้องเจรจาไกล่เกลี่ยอย่างน้อย 30 วัน · หรือผ่าน สภาหอการค้าไทย (ถ้าเป็นข้อพิพาททางการค้า)
- กรณีพบว่าข้อหนึ่งข้อใดในเงื่อนไขนี้ขัดกฎหมาย · ส่วนนั้นจะไม่มีผล แต่ส่วนอื่นยังบังคับใช้ตาม ปพพ. มาตรา 173
เอกสารฉบับนี้เป็นภาษาไทย · ในกรณีที่มีฉบับแปลอื่น · ฉบับภาษาไทยจะเป็นฉบับที่บังคับใช้
© 2026 PKKT · เอกสารนี้คุ้มครองลิขสิทธิ์ ห้ามคัดลอก · ดัดแปลง · เผยแพร่ โดยไม่ได้รับอนุญาต