เอกสารนี้เขียนขึ้นเพื่อให้ทีมงานใช้ตรวจสอบภายในระหว่างพัฒนา ยังไม่ได้กรอกชื่อและที่อยู่ของผู้ให้บริการ และยังไม่ได้ตรวจกับ พ.ร.บ.คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 และ พ.ร.บ.วิชาชีพบัญชี พ.ศ. 2547 ห้ามเปิดรับสมัครผู้ใช้จริงจนกว่าจะแก้ให้ครบและผ่านการตรวจ
🔒นโยบายความเป็นส่วนตัว
ปรับปรุงล่าสุด 26 กรกฎาคม 2569 · ฉบับร่าง · อ้างอิง พ.ร.บ.คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562
1. ผู้ควบคุมข้อมูลส่วนบุคคล
[ยังไม่ได้ระบุ — ต้องกรอกชื่อ ที่อยู่ และช่องทางติดต่อก่อนเปิดใช้จริง]
2. ข้อมูลที่เก็บ ใช้ทำอะไร และอาศัยฐานอะไร
| ข้อมูล | วัตถุประสงค์ | ฐานทางกฎหมาย |
|---|---|---|
| อีเมล และชื่อที่ให้เรียก | ใช้ยืนยันตัวตนเข้าใช้บริการ และติดต่อเรื่องบัญชี | จำเป็นเพื่อปฏิบัติตามสัญญา |
| รหัสผ่าน (เก็บเป็นค่าที่เข้ารหัสทางเดียวด้วย scrypt) | ยืนยันตัวตน — ระบบไม่เก็บรหัสผ่านตัวจริงและกู้คืนกลับมาไม่ได้ | จำเป็นเพื่อปฏิบัติตามสัญญา |
| ชื่อร้าน และประเภทกิจการ | แยกข้อมูลแต่ละร้าน และเลือกวิธีคำนวณภาษีให้ถูกต้อง | จำเป็นเพื่อปฏิบัติตามสัญญา |
| รายการรายรับ-รายจ่าย (จำนวนเงิน วันที่ ช่องทาง/หมวด มีบิลหรือไม่) | ใช้คำนวณและแสดงผลประมาณการภาษีให้ผู้ใช้ | จำเป็นเพื่อปฏิบัติตามสัญญา |
| ชื่อสถาบันการเงิน จำนวนครั้งและยอดเงินเข้ารวมต่อปี | ประเมินว่าเข้าเกณฑ์ที่สถาบันการเงินต้องรายงานกรมสรรพากรหรือยัง | จำเป็นเพื่อปฏิบัติตามสัญญา |
| ข้อมูลเซสชัน: เวลาเข้าใช้ วันหมดอายุ และชนิดเบราว์เซอร์ (user-agent) | รักษาสถานะการเข้าสู่ระบบและตรวจการใช้งานที่ผิดปกติ | ประโยชน์โดยชอบด้วยกฎหมายด้านความปลอดภัย |
| บันทึกการเข้าถึงของเว็บเซิร์ฟเวอร์ (หมายเลข IP เวลา และหน้าที่เรียก) | ป้องกันการโจมตีและแก้ปัญหาระบบ | ประโยชน์โดยชอบด้วยกฎหมายด้านความปลอดภัย |
- เลขบัญชีธนาคาร — ระบบขอเพียง ชื่อสถาบันการเงิน กับยอดรวม ไม่ขอเลขบัญชี
- เลขประจำตัวประชาชน เลขประจำตัวผู้เสียภาษี หรือสำเนาบัตร
- ข้อมูลบัตรเครดิต — ปัจจุบันยังไม่มีระบบเก็บเงิน
- ระบบไม่เชื่อมต่อกับบัญชีธนาคารของผู้ใช้ และไม่ดึงรายการเดินบัญชีเอง
3. การแยกข้อมูลระหว่างผู้ใช้
ข้อมูลของแต่ละร้านถูกแยกออกจากกันที่ระดับฐานข้อมูลด้วยกลไก Row Level Security ซึ่งบังคับให้แต่ละคำขอเห็นได้เฉพาะข้อมูลของร้านที่ตนมีสิทธิ์เท่านั้น หากระบบไม่ได้ระบุร้านที่กำลังเปิดอยู่ ผลลัพธ์คือ ไม่เห็นข้อมูลใดเลยไม่ใช่เห็นข้อมูลของผู้อื่น
4. การเปิดเผยข้อมูล
ผู้ให้บริการ ไม่ขาย ไม่แลกเปลี่ยน และไม่ส่งข้อมูลของผู้ใช้ให้บุคคลภายนอกเพื่อการตลาดและ ไม่ส่งข้อมูลให้กรมสรรพากร ข้อมูลอาจถูกเปิดเผยเฉพาะกรณี:
- ผู้ใช้เชิญบุคคลอื่นเข้าร้านของตนเอง
- ผู้ให้บริการโครงสร้างพื้นฐานที่จำเป็นต่อการทำงานของระบบ (ดูข้อ 5)
- เมื่อมีคำสั่งของศาลหรือหน้าที่ตามกฎหมาย
5. ที่เก็บข้อมูลและการส่งออกนอกประเทศ
ระบบทำงานบนเซิร์ฟเวอร์ที่เช่าจากผู้ให้บริการในสหภาพยุโรป (ประเทศเยอรมนี) ข้อมูลของผู้ใช้จึงถูกจัดเก็บและประมวลผลนอกราชอาณาจักร สหภาพยุโรปมีมาตรฐานการคุ้มครองข้อมูลส่วนบุคคล (GDPR) ที่เทียบเคียงได้
6. ระยะเวลาเก็บรักษา
- ข้อมูลบัญชีและข้อมูลการเงิน: เก็บตราบเท่าที่บัญชียังใช้งานอยู่
- เมื่อผู้ใช้ขอลบบัญชี: ลบภายใน 30 วัน เว้นแต่มีหน้าที่ตามกฎหมายให้เก็บต่อ
- ข้อมูลเซสชัน: ลบเมื่อหมดอายุหรือเมื่อออกจากระบบ
- บันทึกการเข้าถึงของเซิร์ฟเวอร์: เก็บไม่เกิน 90 วัน
7. สิทธิของเจ้าของข้อมูล
ตาม พ.ร.บ.คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 ผู้ใช้มีสิทธิ:
- ขอเข้าถึงและขอสำเนาข้อมูลของตน
- ขอแก้ไขข้อมูลให้ถูกต้องเป็นปัจจุบัน
- ขอลบหรือทำลายข้อมูล
- ขอให้ระงับการใช้ข้อมูลชั่วคราว
- คัดค้านการประมวลผล และถอนความยินยอมที่เคยให้ไว้
- ขอให้โอนข้อมูลไปยังผู้ควบคุมข้อมูลรายอื่นในรูปแบบที่อ่านได้ด้วยเครื่อง
- ร้องเรียนต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.)
⚠️ ขณะนี้ยังไม่มีปุ่มขอสำเนาข้อมูลและปุ่มลบบัญชีในระบบ — ต้องเพิ่มก่อนเปิดรับผู้ใช้จริง เพราะสิทธิเหล่านี้ต้องใช้ได้จริง ไม่ใช่แค่เขียนไว้
8. คุกกี้
ระบบใช้คุกกี้ เฉพาะที่จำเป็นต่อการทำงาน เท่านั้น ได้แก่ คุกกี้เก็บสถานะการเข้าสู่ระบบ และคุกกี้จำว่ากำลังเปิดร้านไหนอยู่ ทั้งสองตัวตั้งค่าเป็น httpOnly และ sameSite · ไม่มีคุกกี้เพื่อการโฆษณาหรือติดตามพฤติกรรม และไม่มีเครื่องมือวิเคราะห์ของบุคคลที่สาม
9. ความปลอดภัย
- รหัสผ่านเก็บเป็นค่าที่เข้ารหัสทางเดียวด้วย scrypt ไม่เก็บรหัสตัวจริง
- โทเคนเซสชันเก็บเฉพาะค่าแฮช SHA-256 ในฐานข้อมูล
- เชื่อมต่อผ่าน HTTPS และฐานข้อมูลไม่เปิดให้เข้าถึงจากภายนอกเซิร์ฟเวอร์
- ระบบเข้าถึงฐานข้อมูลด้วยสิทธิ์จำกัดที่ข้ามการแยกข้อมูลไม่ได้
10. ผู้เยาว์
บริการนี้ไม่ได้ออกแบบสำหรับผู้ที่มีอายุต่ำกว่า 20 ปี หากพบว่ามีการเก็บข้อมูลของผู้เยาว์โดยไม่ได้รับความยินยอมจากผู้แทนโดยชอบธรรม ผู้ให้บริการจะลบข้อมูลนั้นทันที
11. การเปลี่ยนแปลงนโยบาย
หากมีการแก้ไขสาระสำคัญ ผู้ให้บริการจะแจ้งให้ทราบผ่านบริการหรืออีเมลก่อนมีผลใช้บังคับ
12. ติดต่อเรื่องข้อมูลส่วนบุคคล
อีเมล: [ยังไม่ได้ระบุ] · จะตอบกลับภายใน 30 วันนับจากได้รับคำขอ
ข้อกำหนดการใช้งาน · นโยบายความเป็นส่วนตัว · กลับหน้าเข้าสู่ระบบ