Contents
สารบัญ
- ผู้ควบคุมข้อมูลส่วนบุคคล
- ขอบเขตและบทบาทตาม PDPA
- ข้อมูลส่วนบุคคลที่เราเก็บรวบรวม
- วัตถุประสงค์และฐานทางกฎหมาย
- การเปิดเผยและผู้ประมวลผลภายนอก
- การส่งหรือโอนข้อมูลไปต่างประเทศ
- ระยะเวลาการเก็บรักษาข้อมูล
- มาตรการรักษาความมั่นคงปลอดภัย
- สิทธิของเจ้าของข้อมูลส่วนบุคคล
- คุกกี้และเทคโนโลยีที่คล้ายกัน
- ข้อมูลของผู้เยาว์
- การแก้ไขเปลี่ยนแปลงนโยบาย
- ช่องทางการติดต่อ
Thearavich.com Co., Ltd. ("Company", "we", "us") respects the privacy of users of the SalesPacer platform and related products. This Policy explains how we collect, use, disclose, and protect your personal data under Thailand's Personal Data Protection Act B.E. 2562 (2019) ("PDPA") and applicable laws.
บริษัท เธียรวิชญ์.คอม จำกัด (“บริษัท”, “เรา”) เคารพความเป็นส่วนตัวของผู้ใช้บริการแพลตฟอร์ม SalesPacer และผลิตภัณฑ์ที่เกี่ยวข้อง นโยบายฉบับนี้อธิบายวิธีที่เราเก็บรวบรวม ใช้ เปิดเผย และคุ้มครองข้อมูลส่วนบุคคลของท่าน ภายใต้พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (“PDPA”) และกฎหมายที่เกี่ยวข้อง
1. Data Controller1. ผู้ควบคุมข้อมูลส่วนบุคคล
| Item | Details |
|---|---|
| Legal entity | Thearavich.com Co., Ltd. |
| Tax ID | 0125569018793 |
| Address | 59/122 Moo 11, Bang Muang, Bang Yai, Nonthaburi 11140, Thailand |
| Phone | 098-585-2999 |
| Support@Thearavich.com |
| รายการ | รายละเอียด |
|---|---|
| ชื่อนิติบุคคล | บริษัท เธียรวิชญ์.คอม จำกัด (Thearavich.com Co., Ltd.) |
| เลขประจำตัวผู้เสียภาษี | 0125569018793 |
| ที่อยู่ | 59/122 หมู่ที่ 11 ตำบลบางม่วง อำเภอบางใหญ่ จังหวัดนนทบุรี 11140 |
| โทรศัพท์ | 098-585-2999 |
| อีเมล | Support@Thearavich.com |
2. Scope & Our Role under PDPA2. ขอบเขตและบทบาทของเราตาม PDPA
Because SalesPacer is a Software-as-a-Service (SaaS) product, our legal status differs depending on the type of data involved:
2.1 We act as a "Data Controller"
For data relating to service registration, user accounts, billing, and support — such as your organization's contact details and the accounts of your users.
2.2 We act as a "Data Processor"
For data that customer organizations enter or upload into the system — such as your customers'/partners' information, contacts, deals, quotations, and related documents. In this case, the customer organization is the Data Controller and is responsible for having a lawful basis to collect and use that third-party data. We process such data only on your instructions and for your purposes.
เนื่องจาก SalesPacer เป็นบริการซอฟต์แวร์ในรูปแบบ SaaS เราจึงมีสถานะตามกฎหมายแตกต่างกันตามประเภทของข้อมูล ดังนี้
2.1 เราเป็น “ผู้ควบคุมข้อมูลส่วนบุคคล” (Data Controller)
สำหรับข้อมูลที่เกี่ยวกับการสมัครใช้บริการ บัญชีผู้ใช้ การเรียกเก็บเงิน และการติดต่อสนับสนุน เช่น ข้อมูลผู้ติดต่อขององค์กรลูกค้าและบัญชีผู้ใช้งานในระบบ
2.2 เราเป็น “ผู้ประมวลผลข้อมูลส่วนบุคคล” (Data Processor)
สำหรับ ข้อมูลที่องค์กรลูกค้าเป็นผู้ป้อนหรืออัปโหลดเข้าสู่ระบบ เช่น ข้อมูลลูกค้า/คู่ค้าของท่าน ผู้ติดต่อ ดีล ใบเสนอราคา และเอกสารที่เกี่ยวข้อง ในกรณีนี้ องค์กรลูกค้าเป็นผู้ควบคุมข้อมูล และเป็นผู้รับผิดชอบในการมีฐานทางกฎหมายในการเก็บรวบรวมและใช้ข้อมูลของบุคคลภายนอกเหล่านั้น เราประมวลผลข้อมูลดังกล่าวตามคำสั่งและตามวัตถุประสงค์ของท่านเท่านั้น
3. Personal Data We Collect3. ข้อมูลส่วนบุคคลที่เราเก็บรวบรวม
| Category | Data items |
|---|---|
| Organization registration | Company name, Tax ID (13 digits), address, website, number of users, and selected plan |
| Contact / account administrator | Full name, email, phone number |
| User account data | Email, username, role, account status, and authentication data |
| Data you enter into the system | Customer/partner data, contacts, deals, quotations, expenses, and other business documents (see 2.2) |
| Technical usage data | Access logs, IP address, browser/device type, and system activity data for security purposes |
| Support communications | Messages, requests, complaints, or feedback you send to us |
| ประเภทข้อมูล | รายการข้อมูล |
|---|---|
| ข้อมูลการลงทะเบียนองค์กร | ชื่อบริษัท เลขประจำตัวผู้เสียภาษี (13 หลัก) ที่อยู่ เว็บไซต์ จำนวนผู้ใช้ และแพ็กเกจที่เลือก |
| ข้อมูลผู้ติดต่อ/ผู้ดูแลบัญชี | ชื่อ-นามสกุล อีเมล หมายเลขโทรศัพท์ |
| ข้อมูลบัญชีผู้ใช้งาน | อีเมล ชื่อผู้ใช้ บทบาท (role) สถานะการใช้งาน และข้อมูลการยืนยันตัวตน |
| ข้อมูลที่ท่านป้อนเข้าระบบ | ข้อมูลลูกค้า/คู่ค้า ผู้ติดต่อ ดีล ใบเสนอราคา ค่าใช้จ่าย และเอกสารทางธุรกิจอื่น ๆ (ดูข้อ 2.2) |
| ข้อมูลการใช้งานทางเทคนิค | บันทึกการเข้าใช้งาน (log) ที่อยู่ IP ประเภทเบราว์เซอร์/อุปกรณ์ และข้อมูลการทำงานของระบบเพื่อความปลอดภัย |
| ข้อมูลการติดต่อสนับสนุน | ข้อความ คำขอ ข้อร้องเรียน หรือข้อเสนอแนะที่ท่านส่งถึงเรา |
We do not intend to collect sensitive personal data under Section 26 (e.g., race, religion, health, or biometric data), and we ask that you not record such data in the system unnecessarily.
เราไม่ได้มีเจตนาเก็บข้อมูลส่วนบุคคลที่มีความอ่อนไหว (Sensitive Data) ตามมาตรา 26 เช่น เชื้อชาติ ศาสนา ข้อมูลสุขภาพ หรือข้อมูลชีวภาพ และขอความร่วมมือมิให้ท่านบันทึกข้อมูลประเภทดังกล่าวลงในระบบโดยไม่จำเป็น
4. Purposes & Legal Basis for Processing4. วัตถุประสงค์และฐานทางกฎหมายในการประมวลผล
We process personal data under the legal bases set out in Section 24 of the PDPA, as follows:
เราประมวลผลข้อมูลส่วนบุคคลภายใต้ฐานทางกฎหมายตามมาตรา 24 ของ PDPA ดังนี้
| Purpose | Legal basis |
|---|---|
| Providing the platform; creating and managing accounts | Performance of contract (s.24(3)) |
| Invoicing, billing, and accounting/tax | Legal obligation & performance of contract (s.24(3),(6)) |
| System security and fraud prevention | Legitimate interest (s.24(5)) |
| Service development, improvement, and user support | Legitimate interest (s.24(5)) |
| Marketing communications (if any) | Consent (s.19) |
| วัตถุประสงค์ | ฐานทางกฎหมาย |
|---|---|
| การให้บริการแพลตฟอร์ม การสร้างและจัดการบัญชี | การปฏิบัติตามสัญญา (ม.24(3)) |
| การออกใบแจ้งหนี้ การเรียกเก็บเงิน และการบัญชี/ภาษี | การปฏิบัติตามกฎหมาย และการปฏิบัติตามสัญญา (ม.24(3),(6)) |
| การรักษาความปลอดภัยของระบบและการป้องกันการทุจริต | ประโยชน์โดยชอบด้วยกฎหมาย (ม.24(5)) |
| การพัฒนา ปรับปรุงบริการ และการสนับสนุนผู้ใช้ | ประโยชน์โดยชอบด้วยกฎหมาย (ม.24(5)) |
| การติดต่อสื่อสารด้านการตลาด (หากมี) | ความยินยอม (ม.19) |
5. Disclosure & Third-Party Processors5. การเปิดเผยข้อมูลและผู้ประมวลผลภายนอก
We do not sell your personal data. We disclose data only as necessary to service providers acting as data processors under contract and with appropriate data protection measures, namely:
เราไม่ขายข้อมูลส่วนบุคคลของท่าน เราเปิดเผยข้อมูลเท่าที่จำเป็นต่อผู้ให้บริการที่ทำหน้าที่เป็นผู้ประมวลผลข้อมูลภายใต้สัญญาและมาตรการคุ้มครองข้อมูลที่เหมาะสม ได้แก่
| Service provider | Purpose |
|---|---|
| Supabase | Database, authentication, and cloud data storage |
| Netlify | Web application hosting and website delivery |
| Resend | Transactional email, e.g., verification and notifications |
| ผู้ให้บริการ | วัตถุประสงค์ |
|---|---|
| Supabase | ระบบฐานข้อมูล การยืนยันตัวตน และการจัดเก็บข้อมูลบนคลาวด์ |
| Netlify | การโฮสต์เว็บแอปพลิเคชันและการให้บริการเว็บไซต์ |
| Resend | การส่งอีเมลธุรกรรม เช่น การยืนยันตัวตนและการแจ้งเตือน |
We may also disclose data where required by law, court order, or the order of a competent government authority.
นอกจากนี้ เราอาจเปิดเผยข้อมูลเมื่อมีหน้าที่ตามกฎหมาย คำสั่งศาล หรือคำสั่งของหน่วยงานรัฐที่มีอำนาจ
6. Cross-Border Data Transfers6. การส่งหรือโอนข้อมูลไปยังต่างประเทศ
Some of our service providers may store or process data on servers located outside Thailand. In such cases, we comply with Sections 28 and 29 of the PDPA by ensuring appropriate and legally enforceable data protection measures are in place.
ผู้ให้บริการบางรายของเราอาจจัดเก็บหรือประมวลผลข้อมูลในเซิร์ฟเวอร์นอกราชอาณาจักรไทย กรณีดังกล่าวเราจะดำเนินการให้เป็นไปตามมาตรา 28 และ 29 ของ PDPA โดยจัดให้มีมาตรการคุ้มครองข้อมูลที่เหมาะสมและบังคับได้ตามกฎหมาย
7. Data Retention7. ระยะเวลาการเก็บรักษาข้อมูล
- We retain account and usage data for as long as you use the service.
- Upon cancellation, we retain data during a grace period of 30 days before deleting or anonymizing it.
- Accounting, tax, and financial records are retained for the period required by law (generally not less than 5 years).
- Audit logs may be retained for security and legal compliance purposes.
- เราเก็บข้อมูลบัญชีและข้อมูลการใช้งานตลอดระยะเวลาที่ท่านใช้บริการ
- เมื่อยกเลิกบริการ เราจะเก็บข้อมูลในช่วงเวลาผ่อนผัน (grace period) เป็นเวลา 30 วัน ก่อนดำเนินการลบหรือทำให้ไม่สามารถระบุตัวตนได้
- ข้อมูลด้านบัญชี ภาษี และเอกสารทางการเงิน จะถูกเก็บตามระยะเวลาที่กฎหมายกำหนด (โดยทั่วไปไม่น้อยกว่า 5 ปี)
- บันทึกการตรวจสอบ (audit log) อาจถูกเก็บไว้เพื่อความปลอดภัยและการปฏิบัติตามกฎหมาย
8. Security Measures8. มาตรการรักษาความมั่นคงปลอดภัย
- Tenant isolation between organizations (multi-tenant isolation) via Row Level Security and JWT-based authorization
- Encryption of data in transit via HTTPS/TLS
- Role-based access control
- Administrator privilege management and access logging for audit
- การแยกข้อมูลระหว่างองค์กร (multi-tenant isolation) ด้วย Row Level Security และการตรวจสอบสิทธิ์ผ่าน JWT
- การเข้ารหัสข้อมูลระหว่างการรับส่งด้วย HTTPS/TLS
- การควบคุมการเข้าถึงตามบทบาท (role-based access control)
- การกำหนดสิทธิ์ผู้ดูแลระบบและการบันทึกการเข้าถึงเพื่อการตรวจสอบ
9. Your Rights as a Data Subject9. สิทธิของเจ้าของข้อมูลส่วนบุคคล
Under the PDPA, you have the following rights:
- Right of access and to obtain a copy of your personal data (s.30)
- Right to data portability to another data controller (s.31)
- Right to object to collection, use, or disclosure (s.32)
- Right to erasure or destruction, or anonymization (s.33)
- Right to restrict the use of data (s.34)
- Right to rectification to keep data accurate and up to date (s.35, 36)
- Right to withdraw consent previously given, at any time (s.19)
- Right to lodge a complaint with the Personal Data Protection Committee (PDPC) if you believe a violation has occurred
You may exercise these rights by contacting us via the channels in Section 13. We will act within the period required by law. Some rights may be limited by law or contractual obligations.
ภายใต้ PDPA ท่านมีสิทธิดังต่อไปนี้
- สิทธิเข้าถึงและขอรับสำเนา ข้อมูลส่วนบุคคลของท่าน (ม.30)
- สิทธิขอให้โอนย้ายข้อมูล ไปยังผู้ควบคุมข้อมูลรายอื่น (ม.31)
- สิทธิคัดค้าน การเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูล (ม.32)
- สิทธิขอให้ลบหรือทำลาย หรือทำให้ไม่สามารถระบุตัวตนได้ (ม.33)
- สิทธิขอให้ระงับ การใช้ข้อมูล (ม.34)
- สิทธิขอให้แก้ไข ข้อมูลให้ถูกต้องเป็นปัจจุบัน (ม.35,36)
- สิทธิถอนความยินยอม ที่เคยให้ไว้ได้ทุกเมื่อ (ม.19)
- สิทธิร้องเรียน ต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) หากเห็นว่ามีการละเมิด
ท่านสามารถใช้สิทธิได้โดยติดต่อเราตามช่องทางในข้อ 13 เราจะดำเนินการภายในระยะเวลาที่กฎหมายกำหนด ทั้งนี้บางสิทธิอาจมีข้อจำกัดตามกฎหมายหรือภาระผูกพันตามสัญญา
10. Cookies & Similar Technologies10. คุกกี้และเทคโนโลยีที่คล้ายกัน
We use cookies and browser storage (e.g., session tokens and the "remember me" option) solely to provide authentication and maintain login state. We do not use cookies for cross-site advertising tracking. You can manage or delete cookies through your browser settings, though this may affect some functionality.
เราใช้คุกกี้และที่จัดเก็บข้อมูลในเบราว์เซอร์ (เช่น session token และตัวเลือก “จดจำการเข้าสู่ระบบ”) เพื่อให้บริการยืนยันตัวตนและรักษาสถานะการเข้าสู่ระบบเท่านั้น เราไม่ได้ใช้คุกกี้เพื่อการติดตามโฆษณาข้ามเว็บไซต์ ท่านสามารถจัดการหรือลบคุกกี้ได้ผ่านการตั้งค่าเบราว์เซอร์ แต่อาจส่งผลต่อการใช้งานบางส่วน
11. Children's Data11. ข้อมูลของผู้เยาว์
This service is intended for business use. We do not intend to collect data of minors. If you become aware that a minor's data has been provided without proper consent, please contact us so we can delete it.
บริการนี้มุ่งหมายสำหรับการใช้งานทางธุรกิจ เราไม่ได้ตั้งใจเก็บรวบรวมข้อมูลของผู้เยาว์ หากท่านทราบว่ามีการให้ข้อมูลของผู้เยาว์โดยไม่ได้รับความยินยอมที่ถูกต้อง โปรดติดต่อเราเพื่อดำเนินการลบ
12. Changes to This Policy12. การแก้ไขเปลี่ยนแปลงนโยบาย
We may update this Policy from time to time, with the latest effective date shown above. If there are material changes, we will notify you through appropriate channels.
เราอาจปรับปรุงนโยบายฉบับนี้เป็นครั้งคราว โดยจะระบุวันที่มีผลบังคับใช้ล่าสุดไว้ด้านบน หากมีการเปลี่ยนแปลงในสาระสำคัญ เราจะแจ้งให้ท่านทราบผ่านช่องทางที่เหมาะสม
13. Contact Us13. ช่องทางการติดต่อ
Contact us about personal data
Thearavich.com Co., Ltd.
59/122 Moo 11, Bang Muang, Bang Yai, Nonthaburi 11140, Thailand
Email: Support@Thearavich.com
Phone: 098-585-2999
ติดต่อเรื่องข้อมูลส่วนบุคคล
บริษัท เธียรวิชญ์.คอม จำกัด
59/122 หมู่ที่ 11 ตำบลบางม่วง อำเภอบางใหญ่ จังหวัดนนทบุรี 11140
อีเมล: Support@Thearavich.com
โทรศัพท์: 098-585-2999