1. ผู้รับผิดชอบและขอบเขต
AI Commerce Hub เป็นระบบจัดการร้านและข้อมูลเพจสำหรับการใช้งานของ BASV Intergroup ชื่อนิติบุคคลผู้ควบคุมข้อมูลใน pilot นี้คือ บริษัท บีเอเอสวี อินเตอร์กรุ๊ป จำกัด (BASV Intergroup co.,ltd.) นโยบายนี้ครอบคลุมเฉพาะพื้นที่งานและเพจที่ BASV กำหนดวัตถุประสงค์เองตามคำยืนยันของเจ้าของกิจการ; หากมีร้านค้าอื่นใช้ระบบในอนาคต ต้องกำหนดบทบาทผู้ควบคุม/ผู้ประมวลผลและนโยบายของร้านค้านั้นแยกก่อนรับข้อมูลลูกค้า
ช่องทางติดต่อเกี่ยวกับข้อมูลส่วนบุคคล: info@basv.co.th
สถานที่ติดต่อของผู้รับผิดชอบข้อมูล: 1563/89 ถ.ลาซาล แขวงบางนาใต้ เขตบางนา กรุงเทพมหานคร 10260
2. ข้อมูลที่ระบบอาจประมวลผล
- บัญชีและการใช้งานของเจ้าหน้าที่: ชื่อ ชื่อบัญชี บทบาท รหัสผ่านในรูปแฮช ข้อมูลเซสชัน การตั้งค่าพื้นที่ทำงาน และบันทึกการทำรายการเพื่อควบคุมสิทธิ์และตรวจสอบการทำงาน
- ข้อมูลที่เจ้าหน้าที่บันทึกเกี่ยวกับลูกค้าและคำสั่งซื้อ: ชื่อ ช่องทางติดต่อ ที่อยู่ หมายเหตุ แท็กและหลักฐานการอนุญาตที่บันทึกไว้ ประวัติสนทนา สถานะคำสั่งซื้อ สินค้า ยอดและหลักฐานการชำระเงิน งานติดตามและบันทึกตรวจสอบ ตามฟีเจอร์ที่ผู้ดูแลอนุญาตและใช้งานจริง
- เมื่อผู้ดูแลเชื่อมต่อ Meta: ตัวระบุบัญชี/เพจ ชื่อเพจ สิทธิ์ที่อนุญาต และโทเคนที่จัดเก็บแบบเข้ารหัส เพื่อแสดงเพจที่เข้าถึงได้และตรวจสิทธิ์ หากผู้ดูแลสั่งให้อ่านเพจ ระบบอาจบันทึกภาพนิ่งของข้อมูลเพจ เช่น ชื่อ คำอธิบาย ช่องทางติดต่อ ที่ตั้งและเวลาทำการ เพื่อให้เจ้าหน้าที่ตรวจทาน
- หากเปิดการรับส่งข้อความภายหลังด้วยการอนุมัติแยก: ตัวระบุผู้ติดต่อ ข้อความ ข้อมูล webhook และข้อมูลประกอบ/ที่อยู่สื่อของบทสนทนาเพื่อให้เจ้าหน้าที่ดำเนินงาน ระบบ pilot ขณะจัดทำร่างนี้ยังไม่ได้รับอนุมัติให้เปิด Messenger หรือบอทอัตโนมัติ
ข้อมูลที่จำเป็นต่อการให้บริการ
เจ้าหน้าที่ต้องมีข้อมูลบัญชีที่จำเป็นเพื่อยืนยันตัวตนและกำหนดสิทธิ์ มิฉะนั้นจะไม่สามารถเข้าใช้พื้นที่ทำงานได้ การอนุญาตสิทธิ์ Meta เป็นทางเลือกสำหรับผู้ดูแลเพจ แต่หากไม่อนุญาต ระบบจะไม่สามารถเชื่อมหรืออ่านเพจนั้นได้ ข้อมูลติดต่อ/จัดส่งที่จำเป็นสำหรับคำสั่งซื้อบางประเภทอาจต้องใช้เพื่อดำเนินรายการหรือปฏิบัติหน้าที่ตามกฎหมาย หากไม่ให้ข้อมูลดังกล่าว อาจไม่สามารถดำเนินส่วนที่เกี่ยวข้องได้ โดยต้องตรวจขอบเขตข้อมูลที่จำเป็นตามรายการจริง
3. วัตถุประสงค์และการใช้ข้อมูล
เราใช้ข้อมูลเพื่อยืนยันตัวตนและกำหนดสิทธิ์เจ้าหน้าที่ จัดการพื้นที่ทำงาน แบรนด์ แหล่งข้อมูลที่เจ้าหน้าที่เลือก การให้บริการลูกค้า คำสั่งซื้อและการตรวจสอบการทำรายการตามฟีเจอร์ที่อนุมัติ การเชื่อมต่อ Meta เป็นการอนุญาตและเลือกเพจโดยผู้ดูแล ไม่เท่ากับการเปิดรับส่งข้อความ บอท การตรวจสลิป หรือการส่งเหตุการณ์ซื้อจริง
ฐานทางกฎหมายตามวัตถุประสงค์: บัญชีเจ้าหน้าที่ ความปลอดภัยและการเชื่อมเพจอาศัยประโยชน์โดยชอบด้วยกฎหมายตามมาตรา 24(5) เท่าที่จำเป็นและไม่เหนือกว่าสิทธิของเจ้าของข้อมูล; งานบริการ/คำสั่งซื้ออาศัยความจำเป็นตามสัญญาตามมาตรา 24(3) เฉพาะเมื่อเจ้าของข้อมูลเป็นคู่สัญญา หรือประโยชน์โดยชอบด้วยกฎหมายที่เหมาะสมในกรณีอื่น; เอกสารบัญชี/ภาษีที่กฎหมายกำหนดอาศัยหน้าที่ตามกฎหมายตามมาตรา 24(6). การตลาดที่ต้องอาศัยความยินยอมต้องขอแยกและถอนง่าย ไม่ใช้การอนุญาต OAuth ของผู้ดูแลเพจเป็นความยินยอม PDPA ของลูกค้าหรือผู้ติดตามเพจ; หลีกเลี่ยงข้อมูลอ่อนไหวในช่องหมายเหตุหากไม่มีเหตุและเงื่อนไขตามมาตรา 26
4. ผู้ให้บริการภายนอกและการเปิดเผย
ระบบ pilot ใช้เซิร์ฟเวอร์ของกิจการและการเชื่อมต่อแบบจำกัดสิทธิ์ เมื่ออนุมัติการเชื่อมต่อ Meta ข้อมูลที่จำเป็นสำหรับการล็อกอิน ตรวจสิทธิ์และอ่านเพจจะแลกเปลี่ยนกับ Meta/Facebook ตามสิทธิ์ที่เลือก หากเปิดฟีเจอร์เพิ่มเติมภายหลัง อาจมีการส่งคำถามลูกค้าและตัวเลือกจากคลังคำตอบให้ OpenAI ส่งภาพสลิปและยอดที่คาดหมายให้ SlipOK หรือส่งข้อมูลเหตุการณ์ซื้อที่อนุมัติให้ Meta โดยต้องตรวจสิทธิ์ ผู้รับข้อมูลและปรับนโยบายก่อน ฟีเจอร์ OpenAI, SlipOK, Messenger และ Conversion เหล่านี้ยังไม่ได้เปิดใช้งานใน pilot
หน้าประกาศนี้โฮสต์บน Cloudflare Pages ซึ่งอาจประมวลผลข้อมูลการเข้าชม เช่น IP และบันทึกคำขอตามข้อตกลงและระยะเก็บของผู้ให้บริการ โดยแยกจากเซิร์ฟเวอร์ระบบ pilot; หน้า static นี้ไม่ติดตั้งฟอร์ม คุกกี้วิเคราะห์หรือพิกเซลของ BASV การโอนข้อมูลไปต่างประเทศ (หากมี) ต้องอยู่ภายใต้เงื่อนไขมาตรา 28–29 และข้อตกลงที่เกี่ยวข้อง ติดต่อเราเพื่อสอบถามรายละเอียดผู้รับข้อมูลและระยะเก็บของผู้ให้บริการ
5. การเก็บรักษาและความปลอดภัย
ข้อมูลการดำเนินงานอยู่ในฐานข้อมูลของระบบและอาจอยู่ในสำเนาสำรองบนเครื่องของกิจการ; หลักฐานยืนยันเพียงสิทธิ์ระดับไฟล์ของสำเนา local ปัจจุบัน ไม่ยืนยันการเข้ารหัสหรือนโยบายสิทธิ์ของสำเนาทุกแห่ง ระบบใช้การควบคุมสิทธิ์ตามบัญชี/พื้นที่ทำงาน และเมื่อมีการเชื่อม Meta จะเก็บโทเคนแบบเข้ารหัส ข้อความนี้ไม่ใช่การรับรองว่าข้อมูลทุกชนิดถูกลบโดยอัตโนมัติ
เกณฑ์ระยะเก็บที่ BASV กำหนด: ตัวเลขต่อไปนี้เป็นนโยบายของกิจการตามวัตถุประสงค์ ไม่ใช่อายุเก็บเดียวที่ PDPA กำหนดให้ทุกหมวด เมื่อหมดความจำเป็นหรือครบกำหนด บริษัทจะตรวจข้อยกเว้นที่ใช้จริงและดำเนินการตามมาตรา 33 และ 37(3) เป็นรายกรณี การตรวจและลบข้อมูลยังเป็นงานของผู้รับผิดชอบ ไม่ใช่ระบบลบทุกหมวดโดยอัตโนมัติ; คำขอลบที่เข้าเงื่อนไขใช้กรอบกฎหมาย 30 วันแยกต่างหาก
- บัญชี/เซสชันเจ้าหน้าที่: บัญชีระหว่างได้รับสิทธิ์และ 12 เดือนหลังยุติสิทธิ์ โดยแยกหลักฐานผู้กระทำที่จำเป็นตามระยะธุรกรรม; สิทธิ์เซสชันหมดอายุใน 8 ชั่วโมงหรือเมื่อเพิกถอน, แถวเซสชันหมดอายุมีเกณฑ์ 30 วันหลังหมดอายุ การปิดบัญชีไม่เท่ากับลบโปรไฟล์หรือบันทึก
- Meta grant/โทเคน/ข้อมูลเพจ: ใช้ระหว่างเชื่อมเพจ, เพิกถอนและหยุดใช้เมื่อเลิกเชื่อม; เกณฑ์ลบ secret ที่เข้ารหัสภายใน 7 วันหลังเลิกเชื่อม, เก็บข้อมูลผูกเพจ/การอนุมัติที่จำเป็นตรวจสอบ 12 เดือนหลังเลิกเชื่อม; ภาพนิ่งเพจเวอร์ชันเก่าหลังถูกแทนที่/เลิกใช้ไม่เกิน 90 วัน เว้นแต่มีเหตุเก็บเฉพาะที่บันทึกไว้ การเพิกถอนไม่เท่ากับลบประวัติหรือ backup
- ลูกค้า/แชต/ที่อยู่: ระหว่างมีเคสหรือธุรกรรมที่เกี่ยวข้อง และมีเกณฑ์ 12 เดือนหลังการติดต่อหรือเคสสุดท้ายสิ้นสุด; แยกข้อมูลที่ต้องเก็บเป็นหลักฐานบัญชี/ภาษี หากอนุมัติ Messenger ภายหลัง เกณฑ์ payload webhook ดิบ/URL สื่อคือ 90 วันหลังรับ โดยข้อมูลที่คัดเข้าบทสนทนาใช้กรอบ 12 เดือน; อายุเปิดดูภาพ 30 วันไม่ใช่การลบข้อมูล
- คำสั่งซื้อ/หลักฐานการเงิน: เก็บเฉพาะเอกสารที่เข้าข่ายบัญชีและเอกสารประกอบไม่น้อยกว่า 5 ปีนับแต่วันปิดบัญชีตาม พ.ร.บ.การบัญชี มาตรา 14; อาจต้องเก็บเกิน 5 แต่ไม่เกิน 7 ปีเมื่อมีคำสั่งตามกฎหมายดังกล่าว และตรวจหน้าที่ภาษี/ข้อพิพาทจริงแยกกัน ไม่อ้างว่าข้อมูลออเดอร์ทุกช่องต้องเก็บตามนั้น
- บันทึกตรวจสอบ/AI usage: บันทึกความปลอดภัยทั่วไป 12 เดือนหลังเหตุ; หลักฐานธุรกรรมที่จำเป็นใช้ระยะตามเอกสารการเงิน หากเปิด AI usage telemetry ภายหลังเกณฑ์คือ 90 วันหลังเกิดรายการ; ระบบยังไม่มีการลบอัตโนมัติทุกประเภท
- สำเนาสำรอง/บันทึกเว็บนโยบาย: BASV กำหนดเกณฑ์ทบทวนและหมุนเวียน backup ภายใน 14 วันหลังสร้าง พร้อมตรวจความพร้อมกู้คืน รวมสำเนาที่ทำด้วยมือหรือเพื่อ release; ปัจจุบันยังไม่มีการหมุนเวียนอัตโนมัติ สำหรับ log ของ Cloudflare ระยะจริงเป็นไปตามข้อตกลง/การตั้งค่าของผู้ให้บริการและสอบถามได้ทางช่องทางติดต่อข้างต้น
เกณฑ์ข้างต้นอยู่ภายใต้หน้าที่เก็บตามกฎหมาย ข้อพิพาทที่มีอยู่จริงและข้อยกเว้นที่ต้องบันทึกเหตุเป็นรายกรณี การเก็บไว้ในสำเนาสำรองไม่ได้ทำให้ข้อมูลไม่อยู่ภายใต้คำขอใช้สิทธิ; หากพบข้อมูลเกินความจำเป็น ติดต่อเราได้ ระบบไม่มีปุ่มลบข้อมูลทุกหมวดทันที
6. สิทธิและคำขอเกี่ยวกับข้อมูล
เจ้าของข้อมูลสามารถติดต่อช่องทางข้างต้นเพื่อสอบถาม ขอเข้าถึง/สำเนา แก้ไข คัดค้าน ลบ/ทำให้ไม่ระบุตัว ระงับการใช้ หรือโอนย้ายข้อมูล และถอนความยินยอมในกรณีที่การประมวลผลนั้นอาศัยความยินยอม ตลอดจนร้องเรียนต่อหน่วยงานกำกับตามสิทธิและข้อจำกัดที่กฎหมายกำหนด สิทธิแต่ละอย่างไม่ได้ใช้ได้กับทุกประเภทข้อมูลหรือทุกกรณี บริษัทอาจตรวจสอบตัวตนและขอบเขตข้อมูลก่อนดำเนินการ คำขอเข้าถึง/สำเนาที่เข้าเงื่อนไขมาตรา 30 และคำขอลบที่เข้าเงื่อนไขตามประกาศคณะกรรมการฯ พ.ศ. 2567 ข้อ 3 ต่างมีกรอบดำเนินการโดยไม่ชักช้าและไม่เกิน 30 วันนับแต่รับคำขอ โดยคำขอลบต้องตรวจข้อยกเว้นและมาตรการเฉพาะกรณีมีข้อจำกัดทางเทคนิคจริงตามข้อ 4 การลบข้อมูลลูกค้า ประวัติธุรกรรม บันทึกตรวจสอบและสำเนาสำรองต้องตรวจผลกระทบและข้อกำหนดทางกฎหมายเป็นรายกรณี ระบบยังไม่มีบริการลบข้อมูลทุกหมวดแบบอัตโนมัติ
ดู ขั้นตอนส่งคำขอลบข้อมูล ซึ่งเป็นขั้นตอนดำเนินการโดยผู้รับผิดชอบ ไม่ใช่ปุ่มลบข้อมูลทันที
7. การเปลี่ยนแปลงนโยบาย
หากมีการเปิดฟีเจอร์หรือผู้ให้บริการเพิ่มเติม ผู้รับผิดชอบจะตรวจทานและปรับปรุงนโยบายก่อนใช้งานในขอบเขตใหม่ โดยแสดงวันที่มีผลของฉบับที่อนุมัติบนหน้านี้