ข้ามไปยังเนื้อหา
กฎหมาย

ประกาศความเป็นส่วนตัว PDPA

อัปเดตล่าสุด: 24 August 2026

ประกาศฉบับนี้ออกตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 ("PDPA") ของประเทศไทย เพื่ออธิบายวิธีที่ บริษัท วันเมมเบอร์ จำกัด ("OneMember", "เรา") เก็บรวบรวม ใช้ เปิดเผย และคุ้มครองข้อมูลส่วนบุคคล

1. ผู้ควบคุมข้อมูลส่วนบุคคล

บริษัท วันเมมเบอร์ จำกัด เป็นผู้ควบคุมข้อมูลส่วนบุคคลที่เก็บรวบรวมผ่านแพลตฟอร์ม OneMember ที่ app.onemember.co

ติดต่อ: privacy@onemember.co

2. ประเภทของข้อมูลส่วนบุคคลที่เก็บรวบรวม

ข้อมูลร้านค้า
  • ชื่อธุรกิจ ชื่อผู้ติดต่อ อีเมลธุรกิจ เบอร์โทรศัพท์มือถือ
  • ที่อยู่ธุรกิจ ประเภทธุรกิจ โลโก้ธุรกิจ
  • ข้อมูลการชำระเงิน (ประมวลผลอย่างปลอดภัยผ่าน Stripe — เราไม่จัดเก็บหมายเลขบัตร)
ข้อมูลสมาชิก (เก็บรวบรวมในนามร้านค้า)
  • ชื่อ-นามสกุล ชื่อเล่น เบอร์โทรศัพท์มือถือ
  • อีเมล (ไม่บังคับ)
  • วันเกิด (ไม่บังคับ ใช้สำหรับรางวัลวันเกิด)
  • หมายเหตุ (ไม่บังคับ กรอกโดยร้านค้า)
  • ยอดแต้มสะสมและประวัติธุรกรรม
ข้อมูลทางเทคนิค
  • IP address ประเภทเบราว์เซอร์ ประเภทอุปกรณ์
  • ข้อมูลเซสชัน คุกกี้ บันทึกการเข้าถึง
  • ข้อมูลการใช้งานฟีเจอร์ (รวบรวม ไม่สามารถระบุตัวตน)

3. ฐานทางกฎหมายในการประมวลผล

ความจำเป็นตามสัญญา
  • การประมวลผลข้อมูลบัญชีร้านค้าเพื่อให้บริการ SaaS OneMember ตามข้อกำหนดการใช้บริการ
ความยินยอม
  • การประมวลผลข้อมูลสมาชิกต้องได้รับความยินยอมตาม PDPA ที่ถูกต้องจากร้านค้า ณ จุดลงทะเบียนสมาชิก ร้านค้ารับผิดชอบในการรับและรักษาความยินยอมนี้
ประโยชน์อันชอบธรรม
  • การปรับปรุงความปลอดภัยของแพลตฟอร์ม การป้องกันการฉ้อโกง การตรวจสอบสุขภาพระบบ และการวิเคราะห์การใช้งานรวม
ภาระผูกพันทางกฎหมาย
  • การเก็บรักษาข้อมูลที่กฎหมายไทยกำหนด รวมถึงบันทึกภาษีและการเงิน

4. วัตถุประสงค์ในการประมวลผล

  • การให้บริการและดำเนินการแพลตฟอร์มสะสมแต้ม OneMember
  • การประมวลผลธุรกรรมแต้มสะสม แคมเปญตราประทับ และการแลกรางวัล
  • การส่งอีเมลธุรกรรมและการจัดการบัญชี (ยืนยันอีเมล รีเซ็ตรหัสผ่าน รางวัลวันเกิด)
  • การจัดการการชำระเงินและสมัครสมาชิกผ่าน Stripe
  • การตรวจสอบความปลอดภัยและการป้องกันการฉ้อโกง
  • การปรับปรุงประสิทธิภาพและประสบการณ์การใช้งานแพลตฟอร์ม
  • การปฏิบัติตามภาระผูกพันทางกฎหมายภายใต้กฎหมายไทย

5. การแบ่งปันและการเปิดเผยข้อมูล

เราไม่ขายข้อมูลส่วนบุคคล เราแบ่งปันข้อมูลเฉพาะกับผู้รับต่อไปนี้:

  • Stripe, Inc. — การประมวลผลการชำระเงิน (ได้รับการรับรอง PCI-DSS Level 1)
  • Amazon Web Services — โครงสร้างพื้นฐานคลาวด์และการโฮสต์ข้อมูลในภูมิภาคเอเชียแปซิฟิก
  • Mailgun / ผู้ให้บริการส่งอีเมล — การส่งอีเมลธุรกรรม
  • หน่วยงานภาครัฐ — เมื่อกฎหมายไทยหรือคำสั่งศาลที่ชอบด้วยกฎหมายกำหนด

6. ระยะเวลาการเก็บรักษาข้อมูล

ข้อมูลบัญชีร้านค้า
  • เก็บรักษาตลอดระยะเวลาการสมัครสมาชิกบวก 90 วันหลังปิดบัญชี จากนั้นลบถาวร
ข้อมูลสมาชิก
  • เก็บรักษาในขณะที่บัญชีร้านค้ายังใช้งานอยู่ ร้านค้าสามารถลบข้อมูลสมาชิกรายบุคคลได้ทุกเมื่อ ข้อมูลสมาชิกทั้งหมดจะถูกลบเมื่อบัญชีร้านค้าปิดถาวร
บันทึกทางการเงิน
  • เก็บรักษา 5 ปีตามที่กฎหมายภาษีไทยกำหนด
บันทึกระบบ
  • เก็บรักษา 90 วันเพื่อวัตถุประสงค์ด้านความปลอดภัยและการดำเนินงาน

7. สิทธิ์ของเจ้าของข้อมูล (บทที่ 3 PDPA)

หากข้อมูลส่วนบุคคลของคุณถูก OneMember เก็บรักษา คุณมีสิทธิ์ดังต่อไปนี้ตาม PDPA:

  • สิทธิ์ในการเข้าถึง — ขอสำเนาข้อมูลส่วนบุคคลของคุณ
  • สิทธิ์ในการแก้ไข — ขอแก้ไขข้อมูลที่ไม่ถูกต้อง
  • สิทธิ์ในการลบ — ขอลบข้อมูลส่วนบุคคลของคุณ
  • สิทธิ์ในการจำกัดการประมวลผล — ขอให้เราหยุดประมวลผลข้อมูลของคุณ
  • สิทธิ์ในการรับข้อมูล — รับข้อมูลของคุณในรูปแบบที่พกพาได้
  • สิทธิ์ในการคัดค้าน — คัดค้านการประมวลผลตามประโยชน์อันชอบธรรม
  • สิทธิ์ในการถอนความยินยอม — ถอนความยินยอมได้ทุกเมื่อ (ไม่ส่งผลต่อการประมวลผลที่ผ่านมา)

8. การใช้สิทธิ์ของคุณ

ในการใช้สิทธิ์ใดๆ ตาม PDPA ให้ส่งคำขอเป็นลายลักษณ์อักษรไปที่:

อีเมล: privacy@onemember.co

เราจะตอบสนองภายใน 30 วันตามที่ PDPA กำหนด เราอาจขอยืนยันตัวตนก่อนดำเนินการตามคำขอ

หากคุณเป็นสมาชิกสะสมแต้มที่ข้อมูลถูกเก็บโดยร้านค้าที่ใช้ OneMember โปรดติดต่อร้านค้านั้นโดยตรง ร้านค้าเป็นผู้ควบคุมข้อมูลสำหรับข้อมูลสมาชิกที่เก็บผ่านโปรแกรมสะสมแต้ม

9. คุกกี้และการติดตาม

OneMember ใช้คุกกี้เซสชันที่จำเป็นเพื่อดำเนินการแพลตฟอร์ม (เซสชันเข้าสู่ระบบ การป้องกัน CSRF การตั้งค่าภาษา) เราไม่ใช้คุกกี้ติดตามโฆษณาหรือคุกกี้วิเคราะห์จากบุคคลที่สาม

10. ความปลอดภัยของข้อมูล

เราดำเนินมาตรการทางเทคนิคและองค์กรที่เหมาะสมเพื่อปกป้องข้อมูลส่วนบุคคลจากการเข้าถึง การเปิดเผย การแก้ไข และการทำลายโดยไม่ได้รับอนุญาต มาตรการรวมถึง:

  • การเข้ารหัส TLS สำหรับข้อมูลทุกชิ้นระหว่างการส่ง
  • การเข้ารหัส AES-256 สำหรับข้อมูลที่จัดเก็บ
  • การควบคุมการเข้าถึง — เฉพาะบุคลากรที่ได้รับอนุญาตเท่านั้นที่สามารถเข้าถึงข้อมูลการผลิต
  • การตรวจสอบความปลอดภัยและการประเมินช่องโหว่อย่างสม่ำเสมอ
  • Stripe จัดการข้อมูลบัตรชำระเงินทั้งหมดภายใต้ PCI-DSS Level 1

11. การโอนข้อมูลระหว่างประเทศ

OneMember โฮสต์ข้อมูลบน Amazon Web Services ในภูมิภาคเอเชียแปซิฟิก (สิงคโปร์ / โตเกียว) การโอนใดๆ นอกประเทศไทยดำเนินการด้วยการป้องกันที่เหมาะสม

12. ข้อมูลของเด็ก

OneMember ไม่ได้ออกแบบสำหรับบุคคลอายุต่ำกว่า 20 ปี เราไม่เก็บรวบรวมข้อมูลส่วนบุคคลของเด็กโดยรู้เห็น หากคุณเชื่อว่าข้อมูลของเด็กถูกเก็บรวบรวม กรุณาติดต่อ privacy@onemember.co ทันที

13. การเปลี่ยนแปลงประกาศนี้

เราอาจอัปเดตประกาศนี้เป็นครั้งคราว การเปลี่ยนแปลงที่สำคัญจะแจ้งผ่านทางอีเมลอย่างน้อย 14 วันก่อนมีผล การใช้แพลตฟอร์มต่อไปหลังจากการเปลี่ยนแปลงมีผลถือเป็นการยอมรับประกาศที่อัปเดต

14. ติดต่อและเจ้าหน้าที่คุ้มครองข้อมูล

เจ้าหน้าที่คุ้มครองข้อมูล (DPO): privacy@onemember.co

สอบถามทั่วไป: hello@onemember.co

บริษัท วันเมมเบอร์ จำกัด กรุงเทพมหานคร ประเทศไทย

มีคำถามเกี่ยวกับข้อกำหนดเหล่านี้?

privacy@onemember.co

ติดต่อเรา