PDPA Compliant

นโยบาย
ความเป็นส่วนตัว

เราใส่ใจความเป็นส่วนตัวของคุณ — นโยบายนี้อธิบายว่าเราเก็บข้อมูลอะไร ใช้อย่างไร และคุณมีสิทธิ์อะไรบ้างตาม PDPA

มีผลตั้งแต่ · 17 June 2026
สรุปสั้นๆ: เราเก็บข้อมูลเฉพาะเท่าที่จำเป็นต่อการให้บริการ ไม่ขายข้อมูลให้ใคร เก็บข้อมูลในไทย ใช้ HTTPS ทุกที่ และคุณสามารถขอเข้าถึง แก้ไข หรือลบข้อมูลของคุณได้ทุกเมื่อตาม PDPA
/ 01

ข้อมูลที่เราเก็บ

1.1 ข้อมูลที่คุณให้เราโดยตรง

  • ข้อมูลบัญชี: ชื่อ-นามสกุล อีเมล เบอร์โทร รหัสผ่าน (เข้ารหัส)
  • ข้อมูลธุรกิจ: ชื่อธุรกิจ ที่อยู่ โลโก้ รายการที่รับจอง ราคา
  • ข้อมูลการชำระเงิน: เลข PromptPay (ของธุรกิจ), ข้อมูลธุรกรรมจาก Stripe หรือผู้ให้บริการชำระเงินที่เกี่ยวข้อง — ไม่ได้เก็บเลขบัตรไว้บนเซิร์ฟเวอร์เรา
  • ข้อความติดต่อ: ที่คุณส่งผ่านฟอร์มหรืออีเมล

1.2 ข้อมูลที่เก็บโดยอัตโนมัติ

  • IP Address สำหรับรักษาความปลอดภัยและป้องกัน abuse
  • User Agent (browser/อุปกรณ์) เพื่อแสดงผลให้เหมาะสม
  • Log การใช้งาน เวลา login, action ใน Dashboard
  • Cookies ดูรายละเอียดในหัวข้อ 7

1.3 ข้อมูลของลูกค้าปลายทาง (ผู้ทำการจอง)

เมื่อลูกค้าของธุรกิจทำการจองผ่านหน้าจอง เราเก็บเฉพาะ

  • รายการที่จอง + วันเวลาที่จอง
  • IP Address ชั่วคราว (เพื่อระบุ session)
  • ไม่เก็บ ชื่อ เบอร์โทร อีเมล ของลูกค้าปลายทาง
ข้อมูลบัตรเครดิต/เดบิตถูกจัดการโดย Stripe หรือผู้ให้บริการชำระเงินที่เปิดใช้งานอยู่ ไม่ได้เก็บเลขบัตรไว้บนเซิร์ฟเวอร์ของเรา
/ 02

วิธีที่เราใช้ข้อมูล

เราใช้ข้อมูลของคุณเพื่อ

  • ให้บริการ FeamBooking (เก็บรายการที่รับจอง การจอง รายได้)
  • ดำเนินการชำระเงินผ่าน Stripe หรือช่องทางชำระเงินที่เปิดใช้งานอยู่
  • ส่งอีเมลที่จำเป็น (ใบเสร็จ แจ้งหมดอายุ รหัสผ่านใหม่)
  • ป้องกัน abuse และความปลอดภัย
  • วิเคราะห์การใช้งาน (รวม anonymous) เพื่อปรับปรุงระบบ
  • ส่งข่าวสารและโปรโมชั่น (เฉพาะกรณีที่คุณ opt-in)

เราไม่ใช้ข้อมูลเพื่อ:

  • ขายให้บุคคลที่สาม
  • โฆษณาแบบ targeted advertising
  • วิเคราะห์เพื่อสร้าง profile ส่วนบุคคล
/ 03

การแชร์ข้อมูล

เราแชร์ข้อมูลให้บุคคลที่สามเฉพาะกรณีต่อไปนี้

3.1 ผู้ให้บริการที่จำเป็น (Sub-processors)

S
Stripe

ผู้ให้บริการชำระเงินหลัก — ได้รับเฉพาะข้อมูลที่จำเป็นต่อการประมวลผลการชำระ

H
Hostatom / Vultr

ผู้ให้บริการ Hosting/Server (อยู่ในไทย/สิงคโปร์)

CF
Cloudflare

CDN และป้องกัน DDoS — ไม่เก็บข้อมูลส่วนบุคคล

3.2 ตามกฎหมาย

เราอาจเปิดเผยข้อมูลตามคำสั่งศาล หรือเพื่อปกป้องสิทธิของเราตามที่กฎหมายกำหนด

/ 04

ระยะเวลาเก็บข้อมูล

บัญชีที่ใช้งานอยู่ ตลอดอายุใช้บริการ
หลังยกเลิก / หมดอายุ 60-395 วัน (ตามแพ็คเกจ)
Backup หลังลบ 90 วัน
ข้อมูลภาษี/ใบเสร็จ 5 ปี (ตามกฎหมาย)
Log การเข้าใช้งาน 90 วัน

หากคุณขอลบข้อมูลตาม PDPA เราจะลบข้อมูลภายใน 30 วัน ยกเว้นข้อมูลที่กฎหมายกำหนดให้เก็บ

/ 05

ความปลอดภัย

เราใช้มาตรการป้องกันข้อมูลที่เป็นมาตรฐานอุตสาหกรรม

🔒
HTTPS/TLS ทุกการเชื่อมต่อ

เข้ารหัสการสื่อสารระหว่าง browser และ server

🔑
รหัสผ่านเข้ารหัส

ใช้ bcrypt — ไม่เก็บรหัสผ่านเป็นข้อความธรรมดา

🗄️
Database แยกต่อธุรกิจ

ทุกธุรกิจมี DB ของตัวเอง ไม่ปนกับธุรกิจอื่น

🛡️
Rate limiting + WAF

ป้องกัน brute force และ attack ผ่าน Cloudflare

แม้เราจะใช้มาตรการที่ดีที่สุด ไม่มีระบบใดที่ปลอดภัย 100% เราจะแจ้งให้คุณทราบทันทีหากเกิด data breach
/ 06

สิทธิ์ของคุณตาม PDPA

ภายใต้พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 คุณมีสิทธิ์ดังนี้

👁️
สิทธิ์ขอเข้าถึงข้อมูล (Right to Access)

ขอสำเนาข้อมูลส่วนบุคคลที่เราเก็บไว้

✏️
สิทธิ์ขอแก้ไขข้อมูล (Right to Rectification)

แก้ไขข้อมูลที่ไม่ถูกต้องหรือไม่ครบถ้วน

🗑️
สิทธิ์ขอลบข้อมูล (Right to Erasure)

ลบข้อมูลของคุณออกจากระบบของเรา

⏸️
สิทธิ์ขอระงับการใช้ข้อมูล (Right to Restriction)

ให้เราหยุดใช้ข้อมูลในบางกรณี

📤
สิทธิ์ขอโอนย้ายข้อมูล (Right to Data Portability)

รับข้อมูลในรูปแบบที่อ่านได้ด้วยเครื่อง (JSON/CSV)

🚫
สิทธิ์คัดค้านการใช้ข้อมูล (Right to Object)

คัดค้านการประมวลผลข้อมูลบางประเภท

การใช้สิทธิ์: ส่งคำขอที่ [email protected] เราจะตอบกลับภายใน 30 วัน (ฟรี)
/ 07

Cookies

เราใช้ cookies เพื่อให้ระบบทำงานได้ ดูรายละเอียดที่ นโยบายคุกกี้

7.1 ประเภท cookies ที่เราใช้

  • Essential: จำเป็นต่อการทำงานของระบบ (login, session) — ไม่ปิดได้
  • Functional: จำการตั้งค่า เช่น ภาษา
  • Analytics: สถิติการใช้งาน (anonymous) — opt-out ได้

เราไม่ใช้ cookies จากบุคคลที่สามสำหรับโฆษณา (Facebook Pixel, Google Ads tracking)

/ 08

ข้อมูลของผู้เยาว์

FeamBooking สำหรับเจ้าของธุรกิจ ผู้ใช้บริการต้องมีอายุ 20 ปีขึ้นไปเท่านั้น

เราไม่จงใจเก็บข้อมูลจากผู้ที่มีอายุต่ำกว่า 20 ปี หากพบว่ามีการเก็บข้อมูลของผู้เยาว์โดยไม่ได้รับอนุญาตจากผู้ปกครอง เราจะลบทันที

/ 09

การเปลี่ยนแปลงนโยบาย

เราอาจปรับปรุงนโยบายความเป็นส่วนตัวนี้ตามการพัฒนาบริการหรือกฎหมาย

การเปลี่ยนแปลงที่กระทบกับสิทธิ์ของคุณจะแจ้งล่วงหน้าผ่านอีเมลและใน Dashboard อย่างน้อย 30 วัน

การใช้งานต่อหลังการเปลี่ยนแปลงถือว่ายอมรับนโยบายใหม่

/ 10

ติดต่อเจ้าหน้าที่ DPO

หากมีคำถามเกี่ยวกับนโยบายความเป็นส่วนตัวหรือต้องการใช้สิทธิ์ตาม PDPA

Data Protection Officer (DPO)

  • อีเมล
    [email protected]
  • 📋
    ผู้ควบคุมข้อมูลส่วนบุคคล

    FeamWeb Studio

    [ที่อยู่บริษัทของคุณ]

  • ⚖️
    หน่วยงานกำกับดูแล

    สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.)

    หากไม่พอใจการตอบกลับของเรา สามารถร้องเรียนได้