นโยบายความเป็นส่วนตัวและการขอลบบัญชีผู้ใช้
1. บทนำ
ByteMatrix Co., Ltd. ("บริษัท", "เรา") ให้ความสำคัญกับการคุ้มครองข้อมูลส่วนบุคคลของท่าน นโยบายความเป็นส่วนตัวฉบับนี้อธิบายวิธีการเก็บรวบรวม ใช้ เปิดเผย และคุ้มครองข้อมูลส่วนบุคคลของท่าน ตาม พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) และ General Data Protection Regulation (GDPR)
2. ข้อมูลที่เราเก็บรวบรวม
2.1 ข้อมูลที่ท่านให้โดยตรง
| ประเภทข้อมูล | ตัวอย่าง | ผู้ใช้ที่เกี่ยวข้อง |
|---|---|---|
| ข้อมูลระบุตัวตน | ชื่อ-นามสกุล, เบอร์โทร, อีเมล | ทุกผู้ใช้ |
| ข้อมูลธุรกิจ | ชื่อร้าน, ที่อยู่, ใบอนุญาต | ร้านค้า, Tenant |
| ข้อมูลไรเดอร์ | ใบขับขี่, ทะเบียนรถ, รูปภาพ | ไรเดอร์ |
| ข้อมูลที่อยู่ | ที่อยู่จัดส่ง, พิกัด GPS | ลูกค้า |
| ข้อมูลการเงิน | บัญชีธนาคาร, PromptPay | ร้านค้า, ไรเดอร์ |
2.2 ข้อมูลที่เก็บโดยอัตโนมัติ
- ข้อมูลตำแหน่ง (GPS) — สำหรับการจับคู่ไรเดอร์ การติดตามการจัดส่งแบบเรียลไทม์ และการคำนวณค่าจัดส่ง
- ข้อมูลอุปกรณ์ — รุ่น, ระบบปฏิบัติการ, FCM Token สำหรับ Push Notification
- ข้อมูลการใช้งาน — ประวัติออเดอร์, บันทึกการเข้าใช้, IP Address
3. วัตถุประสงค์ในการใช้ข้อมูล
เราใช้ข้อมูลของท่านเพื่อ:
- 🛒 ให้บริการ — ประมวลผลออเดอร์ จับคู่ไรเดอร์ การจัดส่ง
- 💳 ชำระเงิน — ดำเนินการชำระเงิน กระเป๋าเงินดิจิทัล
- 📍 ติดตาม — การติดตามตำแหน่งแบบเรียลไทม์
- 🔔 แจ้งเตือน — Push Notification, SMS, อีเมล
- 📊 วิเคราะห์ — รายงานสถิติ ปรับปรุงบริการ
- 🔒 ความปลอดภัย — ป้องกันการฉ้อโกง ยืนยันตัวตน
- 📋 กฎหมาย — ปฏิบัติตามข้อกำหนดทางกฎหมาย
4. การเปิดเผยข้อมูล
เราอาจเปิดเผยข้อมูลของท่านแก่:
- Tenant (ผู้ประกอบการ) — ข้อมูลที่จำเป็นสำหรับการดำเนินงานภายใต้ Tenant ของท่าน
- ร้านค้า / ไรเดอร์ — ข้อมูลที่จำเป็นในการจัดส่ง (ชื่อ ที่อยู่ เบอร์โทร)
- Payment Gateway — ข้อมูลการชำระเงินผ่าน Omise, 2C2P, K-Bank
- ผู้ให้บริการ Cloud — DigitalOcean (Database, Storage), Firebase (Notifications)
- หน่วยงานรัฐ — เมื่อมีคำสั่งศาลหรือข้อกำหนดทางกฎหมาย
เราจะไม่ขายข้อมูลส่วนบุคคลของท่านให้บุคคลภายนอกเพื่อวัตถุประสงค์ทางการตลาด
5. การรักษาความปลอดภัยข้อมูล
เราใช้มาตรการรักษาความปลอดภัยมาตรฐานอุตสาหกรรม:
- 🔐 การเข้ารหัส AES-256 — สำหรับข้อมูลสำคัญ (กุญแจ Payment, ข้อมูลไรเดอร์)
- 🛡️ SSL/TLS — การเข้ารหัสข้อมูลระหว่างการส่ง
- 🔑 JWT Authentication — ระบบยืนยันตัวตนที่ปลอดภัย
- 🏗️ Data Isolation — แยกข้อมูลระหว่าง Tenant อย่างเคร่งครัด
- 📝 Audit Log — บันทึกการเข้าถึงข้อมูลสำคัญทั้งหมด
- 🔄 Backup ข้อมูล — สำรองข้อมูลอัตโนมัติบน Managed Database
6. สิทธิของเจ้าของข้อมูล (PDPA)
ตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล (PDPA) ท่านมีสิทธิ:
สิทธิในการเข้าถึง
ร้องขอสำเนาข้อมูลส่วนบุคคลของท่านที่เราเก็บรวบรวมไว้
สิทธิในการแก้ไข
ขอให้แก้ไขข้อมูลที่ไม่ถูกต้องหรือไม่ครบถ้วน
สิทธิในการลบ
ร้องขอให้ลบข้อมูลของท่าน (Right to be Forgotten)
สิทธิในการระงับ
ขอให้ระงับการใช้ข้อมูลของท่านชั่วคราว
สิทธิในการโอนย้าย
ขอรับข้อมูลในรูปแบบที่เครื่องอ่านได้ (Data Portability)
สิทธิในการคัดค้าน
คัดค้านการประมวลผลข้อมูลเพื่อการตลาด
หากต้องการใช้สิทธิข้างต้น กรุณาติดต่อเราที่ contact@bytematrix.co.th เราจะดำเนินการภายใน 30 วัน
7. ระยะเวลาการเก็บข้อมูล
- ข้อมูลบัญชีผู้ใช้: ตลอดเวลาที่บัญชียังใช้งานอยู่ + 30 วันหลังลบบัญชี
- ข้อมูลออเดอร์: 3 ปี เพื่อวัตถุประสงค์ทางบัญชีและภาษี
- ข้อมูล GPS/ตำแหน่ง: 90 วัน (ล้างอัตโนมัติ)
- ข้อมูลเข้าสู่ระบบ (Audit Log): 1 ปี
- ข้อมูล Tenant: 30 วันหลังยกเลิกบริการ
8. คุกกี้และเทคโนโลยีติดตาม
เราใช้คุกกี้ที่จำเป็นสำหรับการทำงานของแพลตฟอร์ม:
- คุกกี้ที่จำเป็น: Session, Authentication Token — ไม่สามารถปิดได้
- คุกกี้การตั้งค่า: ภาษา, ธีม — สามารถปิดได้
เราไม่ใช้คุกกี้สำหรับการติดตามข้ามเว็บไซต์ (Third-party tracking cookies)
9. การโอนข้อมูลระหว่างประเทศ
ข้อมูลของท่านถูกจัดเก็บบนเซิร์ฟเวอร์ใน Singapore (SGP1) ผ่าน DigitalOcean ซึ่งเป็นไปตามมาตรฐานความปลอดภัยสากล การโอนข้อมูลข้ามประเทศจะอยู่ภายใต้มาตรการคุ้มครอง ที่เหมาะสมตาม PDPA
10. ข้อมูลเด็ก
แพลตฟอร์มไม่ได้ออกแบบมาสำหรับผู้เยาว์อายุต่ำกว่า 18 ปี เราจะไม่เก็บรวบรวมข้อมูลจากบุคคลที่อายุต่ำกว่า 18 ปีโดยเจตนา หากพบว่ามีการเก็บข้อมูลดังกล่าว เราจะดำเนินการลบทันที
11. การเปลี่ยนแปลงนโยบาย
เราอาจปรับปรุงนโยบายนี้เป็นครั้งคราว การเปลี่ยนแปลงที่สำคัญจะแจ้งให้ทราบล่วงหน้า ผ่านอีเมลหรือประกาศบนแพลตฟอร์ม ขอแนะนำให้ท่านตรวจสอบนโยบายนี้เป็นระยะ
12. ติดต่อเจ้าหน้าที่คุ้มครองข้อมูล (DPO)
ByteMatrix Co., Ltd. (บริษัท ไบท์แมทริกซ์ จำกัด)
📧 อีเมล: contact@bytematrix.co.th
🌐 เว็บไซต์: https://www.bytematrix.co.th
📍 กรุงเทพฯ, ประเทศไทย
13. การขอลบบัญชีผู้ใช้และข้อมูลส่วนบุคคล (Account & Data Deletion Policy)
ข้อกำหนดสำหรับการใช้งานแอปพลิเคชัน BeeGo Delivery และระบบผู้เช่า (Tenants) พัฒนาและให้บริการโดย ByteMatrix Co., Ltd. (บริษัท ไบท์แมทริกซ์ จำกัด)
ผู้ใช้บริการแพลตฟอร์ม BeeGo (รวมถึงแอปพลิเคชัน BeeGo Customer, BeeGo Merchant, และ BeeGo Rider) มีสิทธิอย่างสมบูรณ์ในการยื่นขอลบบัญชีผู้ใช้และลบข้อมูลส่วนบุคคลออกจากระบบ ตามนโยบายความปลอดภัยข้อมูล Google Play (Google Play Data Safety Policy) และพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA)
13.1 ขั้นตอนการลบบัญชีผ่านแอปพลิเคชัน (In-App Deletion Steps)
- เปิดแอปพลิเคชัน BeeGo บนอุปกรณ์ของท่าน
- เข้าสู่ระบบ แล้วไปที่เมนู โปรไฟล์ (Profile) หรือ ตั้งค่าบัญชี (Account Settings)
- เลือกเมนู "ลบบัญชีผู้ใช้ (Delete Account)"
- ระบุเหตุผลในการยกเลิกบริการ (ถ้ามี) และกดส่งรหัสยืนยัน OTP
- เมื่อกรอกรหัส OTP ยืนยันเรียบร้อยแล้ว บัญชีจะถูกระงับการใช้งานทันที และข้อมูลส่วนบุคคลจะถูกอนุมัติเข้าสู่กระบวนการลบออกจากระบบอย่างถาวรภายใน 30 วัน
13.2 ขั้นตอนการยื่นคำขอลบบัญชีผ่านทางเว็บไซต์หรืออีเมล (Web / Email Deletion Request)
ในกรณีที่ท่านไม่สามารถเข้าสู่แอปพลิเคชัน ถอดถอนแอปไปแล้ว หรือต้องการยื่นคำขอลบผ่านช่องทางออนไลน์ ท่านสามารถส่งคำขอลบบัญชีและข้อมูลส่วนบุคคลได้โดยตรงที่:
- อีเมลเจ้าหน้าที่ DPO: contact@bytematrix.co.th
- หัวข้ออีเมล: แจ้งขอลบบัญชีผู้ใช้ BeeGo Delivery
- รายละเอียดที่ต้องระบุ: เบอร์โทรศัพท์มือถือที่ใช้ลงทะเบียน หรืออีเมลบัญชีผู้ใช้
เจ้าหน้าที่คุ้มครองข้อมูล (DPO) ของ ByteMatrix Co., Ltd. จะดำเนินการยืนยันตัวตนและลบข้อมูลของท่านให้เสร็จสิ้นภายใน 30 วันนับจากวันที่ได้รับคำร้อง
13.3 ข้อมูลที่ถูกลบอย่างถาวร (Deleted Data Types)
- ข้อมูลประจำตัว ได้แก่ ชื่อ-นามสกุล, เบอร์โทรศัพท์, อีเมล, รูปโปรไฟล์
- รายการที่อยู่จัดส่ง และพิกัดตำแหน่งสถานที่ที่เคยบันทึกไว้
- วิธีการชำระเงิน บัญชีผูก และข้อมูลกระเป๋าเงินดิจิทัล (Wallet Token)
- รายการโปรด ประวัติการค้นหา และ FCM Push Notification Token
13.4 ข้อมูลที่จัดเก็บต่อตามข้อกำหนดกฎหมาย (Retained Data Exceptions)
เพื่อปฏิบัติตามกฎหมายการบัญชี ภาษีอากร และการป้องกันการฉ้อโกงในประเทศไทย บริษัทจำเป็นต้องจัดเก็บประวัติคำสั่งซื้อและใบเสร็จรับเงินไว้เป็นระยะเวลาสูงสุดไม่เกิน 3 ปี โดยข้อมูลดังกล่าวจะถูกเปลี่ยนเป็นข้อมูลนิรนาม (Anonymized Data) และถูกจัดเก็บในระบบที่มีการรักษาความปลอดภัยขั้นสูงโดยไม่อนุญาตให้เข้าถึงในเชิงพาณิชย์