นโยบายความเป็นส่วนตัว

ฉบับ
2026-10-02
มีผลตั้งแต่
1 ตุลาคม 2569
รหัสตรวจสอบเอกสาร
4022d2eb64ee

สรุปสาระสำคัญ

  • เราเป็นผู้ควบคุมข้อมูลสำหรับข้อมูลบัญชีและข้อมูล KYC ของลูกค้า และเป็นผู้ประมวลผลข้อมูลแทนลูกค้าสำหรับข้อมูลผู้รับสาย
  • เราเก็บข้อมูล KYC เพื่อยืนยันตัวตน ป้องกันการฉ้อโกง และปฏิบัติตามกฎหมาย และเก็บไว้ 5 ปีหลังปิดบัญชี
  • เราไม่ขายข้อมูลส่วนบุคคล และไม่นำข้อมูลของลูกค้าหรือผู้รับสายไปฝึกโมเดล AI
  • เราเปิดเผยข้อมูลให้ผู้ให้บริการที่จำเป็นต่อการให้บริการ และให้หน่วยงานรัฐเมื่อกฎหมายกำหนด
  • คุณใช้สิทธิตาม PDPA ได้ เช่น ขอเข้าถึง แก้ไข ลบ หรือคัดค้าน โดยติดต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล

สรุปนี้ช่วยให้อ่านง่ายขึ้นเท่านั้น ข้อความเต็มด้านล่างคือข้อผูกพันที่มีผลบังคับ

1.ผู้ควบคุมข้อมูลและขอบเขต

บริษัท ฮิตซ์ เทค โซลูชั่นส์ จำกัด ("เรา") เป็นผู้ควบคุมข้อมูลส่วนบุคคลตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) สำหรับข้อมูลของลูกค้า ผู้ใช้งาน ผู้สมัคร และผู้เข้าชมเว็บไซต์ HitzCall

นโยบายนี้อธิบายว่าเราเก็บข้อมูลอะไร เพื่ออะไร เปิดเผยให้ใคร เก็บนานเท่าใด และคุณมีสิทธิอะไรบ้าง

2.ข้อมูลที่เราเก็บ

  1. ข้อมูลบัญชี: ชื่อ-นามสกุล อีเมล เบอร์โทรศัพท์ ชื่อธุรกิจ ตำแหน่ง รหัสผ่าน (เก็บเป็นค่า hash) และการตั้งค่าความปลอดภัย
  2. ข้อมูลยืนยันตัวตน (KYC): สำเนาบัตรประจำตัวประชาชนหรือหนังสือเดินทาง เลขประจำตัว รูปถ่ายคู่บัตร ที่อยู่ เอกสารของนิติบุคคล หนังสือมอบอำนาจ เลขประจำตัวผู้เสียภาษี วัตถุประสงค์การโทร และแหล่งที่มาของรายชื่อ
  3. หลักฐานการยอมรับข้อตกลง: ฉบับและค่า hash ของเอกสาร วันเวลา หมายเลข IP อุปกรณ์ และชื่อผู้สมัคร
  4. ข้อมูลการใช้งาน: หมายเลข IP ประวัติการเข้าสู่ระบบ ประวัติการใช้งาน (audit log) ข้อมูลจราจรทางคอมพิวเตอร์ และข้อมูลอุปกรณ์และเบราว์เซอร์
  5. ข้อมูลการเงิน: แพ็กเกจ ประวัติการชำระเงิน ใบแจ้งหนี้ และรายการในกระเป๋าเงิน (เราไม่เก็บเลขบัตรเครดิตเต็ม)
  6. ข้อมูลการติดต่อ: ข้อความที่คุณส่งถึงทีมซัพพอร์ต และคำร้องเรียน
หากสำเนาบัตรประชาชนแสดงข้อมูลศาสนาหรือหมู่โลหิต กรุณาปิดทับก่อนอัปโหลด หากไม่ได้ปิดทับ ถือว่าคุณให้ความยินยอมโดยชัดแจ้งให้เราประมวลผลข้อมูลดังกล่าวเพื่อการยืนยันตัวตนเท่านั้น ตาม PDPA มาตรา 26

3.แหล่งที่มาของข้อมูล

  1. จากคุณโดยตรง เมื่อสมัคร ยืนยันตัวตน ใช้บริการ หรือติดต่อเรา
  2. จากผู้ดูแลบัญชีของลูกค้า เมื่อเพิ่มคุณเป็นผู้ใช้งาน
  3. จากระบบโดยอัตโนมัติ เมื่อคุณใช้เว็บไซต์ แอป หรือ API
  4. จากแหล่งข้อมูลสาธารณะหรือหน่วยงานที่เกี่ยวข้อง เพื่อตรวจสอบความถูกต้องของข้อมูลนิติบุคคล เช่น ข้อมูลทะเบียนของกรมพัฒนาธุรกิจการค้า

4.วัตถุประสงค์และฐานทางกฎหมาย

  1. ให้บริการ สร้างและจัดการบัญชี ประมวลผลการชำระเงิน และให้การสนับสนุน: ฐานสัญญา (มาตรา 24(3))
  2. ยืนยันตัวตน ตรวจสอบคุณสมบัติ และป้องกันการฉ้อโกงหรือการใช้บริการผิดกฎหมาย: ฐานประโยชน์อันชอบธรรม (มาตรา 24(5)) และฐานหน้าที่ตามกฎหมาย (มาตรา 24(6))
  3. เก็บข้อมูลจราจรทางคอมพิวเตอร์ ทำบัญชีและภาษี และปฏิบัติตามคำสั่งของหน่วยงานรัฐ: ฐานหน้าที่ตามกฎหมาย (มาตรา 24(6))
  4. เก็บหลักฐานการยอมรับข้อตกลง และก่อตั้งสิทธิ ใช้สิทธิ หรือยกขึ้นต่อสู้สิทธิเรียกร้องตามกฎหมาย: ฐานประโยชน์อันชอบธรรม (มาตรา 24(5))
  5. รักษาความปลอดภัยของระบบ ตรวจจับการโจมตี และปรับปรุงบริการ: ฐานประโยชน์อันชอบธรรม (มาตรา 24(5))
  6. ส่งข่าวสาร โปรโมชัน และข้อเสนอทางการตลาด: ฐานความยินยอม (มาตรา 19) ซึ่งคุณถอนได้ทุกเมื่อ

หากคุณไม่ให้ข้อมูลที่จำเป็นต่อการทำสัญญาหรือที่กฎหมายกำหนด เช่น ข้อมูล KYC เราจะไม่สามารถเปิดใช้บริการโทรออกให้คุณได้

5.ข้อมูลของผู้รับสาย

ข้อมูลของผู้รับสายที่ลูกค้านำเข้าระบบ เช่น ชื่อ เบอร์โทรศัพท์ บันทึกเสียง และบทสนทนา ลูกค้าเป็นผู้ควบคุมข้อมูล ส่วนเราเป็นผู้ประมวลผลข้อมูลที่ประมวลผลตามคำสั่งของลูกค้าตามข้อตกลงการประมวลผลข้อมูลส่วนบุคคล (DPA) เท่านั้น

หากคุณเป็นผู้รับสายและต้องการใช้สิทธิเกี่ยวกับข้อมูลของคุณ กรุณาติดต่อธุรกิจที่โทรหาคุณโดยตรง หากติดต่อเรา เราจะส่งต่อคำขอให้ลูกค้ารายนั้นและช่วยเหลือตามที่ DPA กำหนด และหากพบว่ามีการโทรผิดกฎหมาย คุณแจ้งเราได้ที่ [abuse report email]

6.การเปิดเผยข้อมูล

เราไม่ขายข้อมูลส่วนบุคคล เราเปิดเผยข้อมูลเฉพาะกรณีต่อไปนี้

  1. ผู้ประมวลผลข้อมูลที่ช่วยให้บริการ ได้แก่ Railway (โฮสต์เว็บแอป), Supabase (ฐานข้อมูลและพื้นที่จัดเก็บไฟล์), ผู้ให้บริการ VPS (ระบบโทร), Yalecom (โครงข่ายโทรศัพท์), OpenAI, Google Cloud และ ElevenLabs (เสียงสังเคราะห์และ AI สนทนา) และ GitHub (ไฟล์สำรองที่เข้ารหัสแล้ว) โดยผูกพันด้วยสัญญาให้รักษาความลับและความปลอดภัย
  2. เจ้าพนักงาน ศาล หรือหน่วยงานรัฐที่มีอำนาจ เมื่อมีหมาย คำสั่ง หรือหน้าที่ตามกฎหมาย หรือเพื่อแจ้งเบาะแสการกระทำความผิด
  3. ที่ปรึกษากฎหมาย ผู้สอบบัญชี และที่ปรึกษาวิชาชีพ ซึ่งมีหน้าที่รักษาความลับ
  4. ผู้รับโอนกิจการ ในกรณีควบรวม ขาย หรือโอนกิจการ โดยผู้รับโอนต้องคุ้มครองข้อมูลตามนโยบายนี้
  5. ผู้ดูแลบัญชีของลูกค้า สำหรับข้อมูลการใช้งานของผู้ใช้งานในบัญชีนั้น

7.การส่งข้อมูลไปต่างประเทศ

ผู้ให้บริการบางรายของเราตั้งอยู่หรือจัดเก็บข้อมูลนอกประเทศไทย เช่น สหรัฐอเมริกา เราจะส่งข้อมูลไปต่างประเทศเฉพาะเมื่อเป็นไปตาม PDPA มาตรา 28 และ 29 เช่น ประเทศปลายทางมีมาตรฐานคุ้มครองที่เพียงพอ มีข้อสัญญามาตรฐานหรือมาตรการคุ้มครองที่เหมาะสม หรือเป็นการจำเป็นเพื่อปฏิบัติตามสัญญากับคุณ

8.ระยะเวลาเก็บรักษา

  1. ข้อมูลบัญชี: ตลอดอายุสัญญา และไม่เกิน 10 ปีหลังปิดบัญชี ตามอายุความทั่วไปของประมวลกฎหมายแพ่งและพาณิชย์
  2. ข้อมูลและเอกสาร KYC: 5 ปีนับจากวันปิดบัญชี เพื่อเป็นหลักฐานในการป้องกันและตรวจสอบการกระทำผิด หรือนานกว่านั้นหากมีการสอบสวนหรือคดีความ
  3. หลักฐานการยอมรับข้อตกลง: ตลอดอายุสัญญา และ 10 ปีหลังปิดบัญชี
  4. ข้อมูลจราจรทางคอมพิวเตอร์: ไม่น้อยกว่า 90 วัน หรือนานกว่านั้นตามคำสั่งเจ้าพนักงาน ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์ พ.ศ. 2550 มาตรา 26
  5. เอกสารทางบัญชีและภาษี: 5 ปี ตามพระราชบัญญัติการบัญชี พ.ศ. 2543 หรือตามที่กฎหมายภาษีกำหนด
  6. บันทึกเสียงและบทสนทนา: ตามระยะเวลาที่ลูกค้าตั้งไว้ในระบบ
  7. ข้อมูลเพื่อการตลาด: จนกว่าคุณจะถอนความยินยอม

เมื่อพ้นระยะเวลา เราจะลบ ทำลาย หรือทำให้ข้อมูลไม่สามารถระบุตัวบุคคลได้ ข้อมูลในไฟล์สำรองจะหมดไปตามรอบการเก็บไฟล์สำรอง

9.มาตรการรักษาความปลอดภัย

  1. เข้ารหัสข้อมูลระหว่างส่งด้วย HTTPS/TLS และเข้ารหัสข้อมูลสำคัญที่จัดเก็บ เช่น เลขประจำตัว ค่าลับ 2FA และไฟล์สำรอง
  2. เก็บเอกสาร KYC ในพื้นที่จัดเก็บแบบส่วนตัว เข้ารหัสเลขประจำตัว และให้เปิดดูได้เฉพาะเจ้าหน้าที่ตรวจสอบที่ได้รับสิทธิ์ โดยบันทึกการเปิดดูทุกครั้ง
  3. จำกัดสิทธิ์การเข้าถึงเฉพาะเจ้าหน้าที่ที่จำเป็น และบันทึกประวัติการเข้าถึง
  4. รองรับการยืนยันตัวตนสองขั้นตอน และจำกัดอัตราการเข้าสู่ระบบและการเรียก API
  5. หากเกิดเหตุละเมิดข้อมูลส่วนบุคคล เราจะแจ้งสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคลภายใน 72 ชั่วโมงตาม PDPA มาตรา 37(4) และแจ้งเจ้าของข้อมูลเมื่อมีความเสี่ยงสูง

10.สิทธิของเจ้าของข้อมูล

คุณมีสิทธิตาม PDPA ดังนี้ ภายใต้เงื่อนไขและข้อยกเว้นที่กฎหมายกำหนด

  1. ถอนความยินยอมเมื่อใดก็ได้ (มาตรา 19) โดยไม่กระทบการประมวลผลที่ทำไปแล้ว
  2. ขอเข้าถึงและขอรับสำเนาข้อมูล (มาตรา 30)
  3. ขอรับหรือขอให้ส่งข้อมูลในรูปแบบที่อ่านได้ด้วยเครื่อง (มาตรา 31)
  4. คัดค้านการประมวลผล (มาตรา 32)
  5. ขอให้ลบหรือทำลายข้อมูล (มาตรา 33)
  6. ขอให้ระงับการใช้ข้อมูล (มาตรา 34)
  7. ขอให้แก้ไขข้อมูลให้ถูกต้องและเป็นปัจจุบัน (มาตรา 35 และ 36)
  8. ร้องเรียนต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (มาตรา 73)

เราจะตอบคำขอภายใน 30 วัน และอาจขอข้อมูลเพื่อยืนยันตัวตนก่อน เราอาจปฏิเสธคำขอได้ตามที่กฎหมายอนุญาต เช่น เมื่อต้องเก็บข้อมูล KYC ไว้ตามหน้าที่ตามกฎหมายหรือเพื่อการต่อสู้สิทธิเรียกร้อง

11.คุกกี้และการจัดเก็บในเบราว์เซอร์

เราใช้คุกกี้ที่จำเป็นเพื่อรักษาการเข้าสู่ระบบและความปลอดภัย และเก็บการตั้งค่าภาษาและธีมไว้ในเบราว์เซอร์ของคุณ เราไม่ใช้คุกกี้โฆษณาหรือคุกกี้ติดตามของบุคคลภายนอก หากในอนาคตจะใช้ เราจะขอความยินยอมก่อน

12.ผู้เยาว์

บริการนี้สำหรับธุรกิจและบุคคลที่บรรลุนิติภาวะเท่านั้น เราไม่ได้ตั้งใจเก็บข้อมูลของผู้เยาว์ หากพบว่ามีการสมัครโดยผู้เยาว์ เราจะปิดบัญชีและลบข้อมูลตามที่กฎหมายอนุญาต

13.การเปลี่ยนแปลงนโยบาย

เราอาจปรับปรุงนโยบายนี้เป็นครั้งคราว โดยประกาศฉบับใหม่บนเว็บไซต์พร้อมวันที่มีผล และแจ้งในระบบหากเป็นการเปลี่ยนแปลงที่สำคัญ

14.ติดต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล

บริษัท ฮิตซ์ เทค โซลูชั่นส์ จำกัด เลขที่ 25 อาคารอัลม่า ลิงค์ ห้องเลขที่ 670 ชั้นที่ 17 ซอยชิดลม ถนนเพลินจิต แขวงลุมพินี เขตปทุมวัน กรุงเทพมหานคร 10330 เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO) อีเมล [DPO email]

↑ กลับด้านบน