1. บทบาทและขอบเขตของนโยบาย
- ecenoww เป็นผู้ควบคุมข้อมูลสำหรับบัญชีแพลตฟอร์ม การสมัครแพ็กเกจ ความปลอดภัย การติดต่อผ่านช่องทางทางการ และการดำเนินงานของระบบ
- สำหรับข้อมูลลูกค้าที่ร้านค้าเก็บเพื่อขายและส่งมอบสินค้า ร้านค้าอาจเป็นผู้ควบคุมข้อมูลแยกต่างหาก และ ecenoww ประมวลผลข้อมูลตามคำสั่งของร้านค้าเท่าที่จำเป็นต่อการให้บริการ
- ผู้ใช้ควรอ่านประกาศความเป็นส่วนตัวของร้านค้าที่ซื้อสินค้าด้วย เพราะการใช้ข้อมูลของร้านค้าอยู่นอกเหนือการกำหนดวัตถุประสงค์โดย ecenoww
2. ข้อมูลที่เก็บและแหล่งที่มา
- ข้อมูลบัญชีและตัวตน เช่น อีเมล ชื่อผู้ใช้ เบอร์โทร สถานะยืนยันอีเมล บทบาท สิทธิ์ทีมงาน และข้อมูลที่ส่งผ่านช่องทางทางการ
- ข้อมูลร้านและการใช้งาน เช่น ชื่อร้าน slug โดเมน เนื้อหา สินค้า สต็อก คำสั่งซื้อ การตั้งค่า LINE/Discord บันทึกกิจกรรม IP อุปกรณ์ และข้อมูลทางเทคนิค
- ข้อมูลธุรกรรม เช่น แพ็กเกจ ใบแจ้งหนี้ ยอดชำระ เครดิต การถอนเงิน บัญชีผู้รับ ลิงก์หรือ QR จากสลิป และผลตรวจสอบจากผู้ให้บริการชำระเงิน
- ข้อมูลมาจากผู้ใช้ ร้านค้า สมาชิกทีม ลูกค้า การทำงานของระบบ และผู้ให้บริการที่ผู้ใช้เชื่อมต่อหรืออนุญาต
3. วัตถุประสงค์และฐานการประมวลผล
- ใช้ข้อมูลเพื่อทำสัญญาและให้บริการ ได้แก่ สร้างบัญชี เปิดร้าน ประมวลผลคำสั่งซื้อ ส่งสินค้าดิจิทัล จัดการแพ็กเกจ เครดิต การชำระเงิน การถอนเงิน และการติดต่อที่จำเป็นต่อบริการ
- ใช้ตามประโยชน์โดยชอบด้วยกฎหมายเพื่อรักษาความปลอดภัย ป้องกันทุจริต ตรวจสอบเหตุผิดปกติ บันทึก audit ปรับปรุงระบบ และปกป้องสิทธิของผู้ใช้ โดยคำนึงถึงผลกระทบต่อเจ้าของข้อมูล
- ใช้เพื่อปฏิบัติตามกฎหมาย คำสั่งหน่วยงาน ภาษี บัญชี และการระงับข้อพิพาท หรือใช้ตามความยินยอมเมื่อกฎหมายกำหนดและผู้ใช้สามารถถอนความยินยอมได้
4. การเปิดเผย ผู้ประมวลผล และการโอนไปต่างประเทศ
- เราเปิดเผยข้อมูลเท่าที่จำเป็นแก่ร้านค้าที่เกี่ยวข้อง ผู้ให้บริการโฮสติ้ง ไฟล์ อีเมล การแจ้งเตือน LINE, Discord ระบบชำระเงินและตรวจสลิป ผู้ให้คำปรึกษา และผู้รับจ้างที่มีหน้าที่รักษาความลับ
- เราไม่ขายข้อมูลส่วนบุคคล และอาจเปิดเผยต่อหน่วยงานรัฐ ศาล หรือบุคคลที่เกี่ยวข้องเมื่อมีกฎหมายรองรับหรือจำเป็นต่อการปกป้องสิทธิและความปลอดภัย
- ผู้ให้บริการบางรายอาจประมวลผลข้อมูลนอกประเทศไทย เราจะใช้มาตรการตามกฎหมายที่เหมาะสมสำหรับการโอนข้อมูลข้ามประเทศ
5. กล่องอีเมลที่เชื่อมต่อและรหัสผู้ให้บริการ
- เฉพาะเจ้าของร้านเท่านั้นที่เชื่อมต่อ Gmail หรือบัญชี Microsoft Outlook/Hotmail ส่วนบุคคลโดยอนุญาตสิทธิ์อ่านอย่างเดียว เจ้าของร้านสามารถยกเลิกการเชื่อมต่อได้ หลังจากนั้นระบบจะเพิกถอนสิทธิ์เมื่อผู้ให้บริการรองรับและทำลาย credential ที่เก็บไว้ตามขั้นตอนความปลอดภัย
- ระหว่างคำขอ OTP ตามออเดอร์หรือคำขอ Public OTP ที่เจ้าของร้านเลือกเปิด ระบบค้นข้อความย้อนหลังตามอายุจริงของรหัสแต่ละบริการ 5–15 นาทีและรอข้อความใหม่สูงสุด 30 วินาที โดยอ่านเนื้อหาเฉพาะข้อความที่ตรงกับผู้ส่ง หัวเรื่อง เทมเพลต และผล DKIM, DMARC รวมถึง Microsoft compauth ระบบไม่ดาวน์โหลดไฟล์แนบหรือทรัพยากรภายนอก
- โหมดตามออเดอร์ส่งต่อเฉพาะ OTP ให้ลูกค้าที่เข้าสู่ระบบ มีออเดอร์สำเร็จ และยังมีสิทธิ์ ส่วน Public OTP อนุญาตให้ผู้ที่ไม่เข้าสู่ระบบกรอกที่อยู่อีเมลแบบตรงตัวของกล่องที่เชื่อมต่อและเปิดรับ OTP เพื่อค้นหารหัสได้โดยไม่ต้องซื้อสินค้า ระบบไม่ปรับ Gmail dot หรือ plus alias ให้เป็นอีเมลเดียวกัน และไม่แสดงรายชื่อกล่องจดหมาย
- สำหรับ Public OTP ระบบเก็บเฉพาะ HMAC ของอีเมลและ IP เพื่อจำกัดอัตรา ไม่เก็บอีเมลหรือ IP แบบข้อความปกติ ผลลัพธ์ที่ไม่พบ อีเมลไม่ตรง คำขอซ้ำ โควตาเต็ม หรือบัญชีไม่พร้อมจะแสดงข้อความเดียวกัน รหัสเปิดดูได้ครั้งเดียวและถูกเก็บในหน่วยความจำของแท็บจนหมดอายุเท่านั้น
- เราไม่เก็บหัวเรื่อง เนื้อหาอีเมล หรือ raw MIME รหัสถูกเข้ารหัสด้วยกุญแจที่ห่อด้วย KMS และ ciphertext ถูกทำลายทันทีเมื่อเปิดดู หมดอายุ ยกเลิก หรือปิด Public OTP ค่า HMAC สำหรับ rate limit ถูกล้างหลัง 24 ชั่วโมงพร้อมระยะเผื่อ บันทึก attempt แบบข้อมูลรวมเก็บ 30 วัน และ session ที่หมดอายุถูกลบตามรอบอัตโนมัติ
- Public OTP ใช้ Cloudflare Turnstile, การจำกัดอัตรา และคุกกี้ session ที่จำเป็นอายุ 30 นาที เจ้าของร้านปิดได้ทุกเมื่อ แต่รหัสที่ผู้ใช้เปิดดูหรือคัดลอกไปแล้วไม่สามารถเรียกคืนจากอุปกรณ์ของผู้ใช้ได้
- การใช้และส่งต่อข้อมูลที่ได้รับจาก Google API เป็นไปตาม Google API Services User Data Policy รวมถึงข้อกำหนด Limited Use
- การใช้ข้อมูล Microsoft Graph จำกัดอยู่ที่วัตถุประสงค์การค้นหาและส่งต่อรหัสแบบใช้ครั้งเดียวตามที่เจ้าของบัญชียินยอม และเป็นไปตามข้อกำหนดของ Microsoft ที่เกี่ยวข้อง
6. คุกกี้ บันทึกระบบ และการสื่อสาร
- ระบบใช้คุกกี้ที่จำเป็นต่อการเข้าสู่ระบบ ภาษา ธีม ความปลอดภัย และ session รวมถึงบันทึกการใช้งานเพื่อวินิจฉัยปัญหาและป้องกันการโจมตี
- เราอาจส่ง OTP อีเมลยืนยัน ใบแจ้งหนี้ การแจ้งเตือนธุรกรรม ความปลอดภัย และข้อความบริการที่จำเป็น ผู้ใช้อาจปิดข้อความการตลาดที่ไม่จำเป็นได้เมื่อมีให้เลือก
7. ระยะเวลาเก็บรักษาและการลบ
- เราเก็บข้อมูลตลอดเวลาที่บัญชีหรือร้านยังใช้งาน และต่อไปตามระยะเวลาที่จำเป็นสำหรับธุรกรรม ภาษี บัญชี การสำรองข้อมูล ความปลอดภัย ข้อพิพาท และอายุความตามกฎหมาย
- เมื่อหมดความจำเป็น ข้อมูลจะถูกลบ ทำลาย หรือทำให้ไม่สามารถระบุตัวบุคคลได้ การลบบัญชีอาจไม่ลบข้อมูลที่ต้องเก็บตามกฎหมายหรือข้อมูลที่ร้านค้าควบคุมโดยทันที
8. ความปลอดภัยและเหตุละเมิดข้อมูล
- เราใช้การควบคุมสิทธิ์ การแยกข้อมูลตามร้าน การเข้ารหัสระหว่างรับส่ง การบันทึกกิจกรรม การสำรองข้อมูล และมาตรการองค์กรตามความเหมาะสม แต่ไม่มีระบบออนไลน์ที่รับประกันความปลอดภัยได้ทั้งหมด
- หากเกิดเหตุละเมิดข้อมูล เราจะประเมิน ระงับเหตุ และแจ้งหน่วยงานหรือเจ้าของข้อมูลตามที่กฎหมายกำหนด ผู้ใช้ต้องแจ้งทันทีเมื่อพบการเข้าถึงบัญชีหรือข้อมูลผิดปกติ
9. สิทธิของเจ้าของข้อมูล
- ภายใต้กฎหมาย ผู้ใช้อาจขอเข้าถึง รับสำเนา แก้ไข โอน ลบ จำกัดหรือคัดค้านการประมวลผล ถอนความยินยอม และร้องเรียนต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล
- เราจะตรวจสอบตัวตนและอาจปฏิเสธหรือจำกัดคำขอเมื่อกฎหมายอนุญาต เช่น กระทบสิทธิผู้อื่น จำเป็นต่อข้อเรียกร้อง หรือมีหน้าที่ต้องเก็บข้อมูล โดยจะแจ้งเหตุผลเมื่อทำได้
10. ผู้เยาว์ การเปลี่ยนแปลง และการติดต่อ
- ผู้เยาว์ควรใช้บริการโดยได้รับความยินยอมจากผู้แทนโดยชอบธรรม และไม่ควรส่งข้อมูลที่เกินจำเป็น
- เมื่อแก้นโยบาย เราจะแสดงวันที่ปรับปรุงและแจ้งการเปลี่ยนแปลงสำคัญผ่านเว็บไซต์ ระบบ หรือช่องทางติดต่อ
- คำถามหรือคำขอใช้สิทธิให้ส่งผ่านช่องทางทางการที่แสดงบนเว็บไซต์ ecenoww พร้อมข้อมูลที่เพียงพอสำหรับยืนยันตัวตนและค้นหารายการ