สารบัญ
- 1. บทนำ
- 2. uNotify คืออะไร
- 3. ข้อมูลที่เก็บรวบรวม
- 4. วิธีการใช้ข้อมูล
- 5. การแบ่งปันและเปิดเผยข้อมูล
- 6. ระยะเวลาในการเก็บข้อมูล
- 7. การรักษาความปลอดภัย
- 8. คุกกี้และเทคโนโลยีการติดตาม
- 9. สิทธิของคุณ (GDPR)
- 10. การเปลี่ยนแปลงนโยบาย
- 11. ช่องทางติดต่อ
ปรับปรุงล่าสุด: 2 พฤษภาคมา 2569
1 บทนำ
uNotify ("เรา" "บริการ" "เรา" หรือ "แพลตฟอร์ม") ให้ความสำคัญสูงสุดกับการคุ้มครองข้อมูลส่วนบุคคลของคุณ นโยบายฉบับนี้อธิบายอย่างชัดเจนถึงประเภทของข้อมูลที่เราเก็บรวบรวม วัตถุประสงค์ และสิทธิของคุณ ตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ร.บ. 2562 (PDPA)
สำคัญ: การดาวน์โหลดแอป uNotify หรือสแกน QR Code เพื่อเชื่อมต่อกับองค์กร ถือการยอมรับนโยบายฉบับนี้
นโยบายนี้ครอบคลุมการใช้งานผ่าน:
- เว็บไซต์: www.notify.in.th
- แอปพลิเคชันบนมือถือ: uNotify (iOS & Android)
- ระบบจัดการหลังบ้าน (Portal): app.notify.in.th
2 uNotify คืออะไร
uNotify เป็นแพลตฟอร์มแจ้งเตือน 2 ทาง (Two-Way Notification Platform) ที่ทำหน้าที่เป็นตัวกลาง เชื่อมต่อองค์กรกับประชาชนผ่าน Push Notification โดยมีระบบหลังบ้าน (Portal) สำหรับจัดการ ข้อมูลการแจ้งเตือน
สำหรับองค์กร
สมัคร รับ QR Code เฉพาะ ส่ง Broadcast และข้อความแจ้งเตือนผ่าน Portal ดู Dashboard สถิติ และจัดการผู้ใช้
สำหรับผู้ใช้ปลายทาง
ดาวน์โหลดแอป สแกน QR Code รับแจ้งเตือนจากองค์กร และแจ้งเหตุกลับได้
สื่อสาร 2 ทาง
องค์กรส่งได้ ผู้ใช้แจ้งกลับมายังองค์กรได้ เหมือนกล่องข้อความส่วนตัว
ระบบทำงานร่วมกับ Apple Push Notification Service (APNs) สำหรับ iOS และ Firebase Cloud Messaging (FCM) สำหรับ Android เพื่อส่งการแจ้งเตือนไปยังอุปกรณ์ของผู้ใช้
3 ข้อมูลที่เราเก็บรวบรวม
3.1 ข้อมูลที่เก็บโดยอัตโนมัติ
- Device Token - รหัสพิเศษของอุปกรณ์สำหรับส่ง Push Notification (จำเป็นเพียง ID เท่านั้น)
- ข้อมูลการใช้งานพื้นฐาน - เวลาเข้าใช้งาน จำนวนครั้งเปิดแอป รุ่น OS ของอุปกรณ์
- ข้อมูลการแจ้งเตือน - เนื้อหาข้อความ วันที่ส่ง สถานะ (ส่งสำเร็จ/ล้มเหลว)
3.2 ข้อมูลที่เก็บเมื่อองค์กรสมัครใช้งาน
- ชื่อองค์กร - ชื่อที่ใช้แสดงบน QR Code และ Portal
- ข้อมูลผู้ดูแลระบบ - ชื่อ อีเมล เบอร์โทรศัพท์ ของผู้ดูแลระบบองค์กร
- ข้อมูล QR Code - จำนวนการสแกนและจำนวนผู้ใช้ที่เชื่อมต่อ
3.3 ข้อมูลที่เก็บเมื่อผู้ใช้เลือกรอก
- ชื่อที่แสดง - ชื่อที่ผู้ใช้ตั้งในแอป (ไม่จำเป็นนามสกุลจริง)
- อีเมล (ถ้าระบุ) - สำหรับการยืนยันตัวตนหรือรับข้อมูล
3.4 ข้อมูลที่เรา ไม่เก็บ
- หมายเลขโทรศัพท์
- ข้อมูลทางการเงิน บัตรเครดิต
- หมายเลขบัตรประชาชน
- พิกัดแบบเรียลไทม์
- สมุดโทรศัพท์บนที่อยู่อยู่
- รูปถ่าย ข้อมูลไบโลโอคัล
4 วิธีการใช้ข้อมูล
ส่งการแจ้งเตือน
ส่ง Push Notification ไปยังอุปกรณ์ของผู้ใช้ที่เชื่อมต่อกับองค์กร ทั้งแบบ Broadcast (ทั้งหมด) และแบบกลุ่มเป้าหมาย
สถิติและ Dashboard
แสดงจำนวนการส่ง สถานะการส่งสำเร็จ/ล้มเหลว จำนวนผู้ใช้ที่เชื่อมต่อ และประวัติการใช้งานผ่าน Portal
จัดการผู้ใช้
องค์กรสามารถดูรายชื่อผู้ใช้ที่เชื่อมต่อ จัดการกลุ่มเป้าหมาย และจัดการข้อมูลผู้ใช้ผ่านระบบ User Management
กล่องรับข้อความตอบกลับ
ระบบกล่องรับ (Inbox) สำหรับองค์กรรับข้อความที่ผู้ใช้แจ้งกลับมา เช่น ร้องเรียน แจ้งเหตุ หรือสอบถามข้อมูล
การเชื่อมต่อผ่าน QR Code
เมื่อผู้ใช้สแกน QR Code ขององค์กรผ่านแอป uNotify ระบบจะบันทึกการเชื่อมต่อนั้น เพื่อให้สามารถึงส่งแจ้งเตือนได้
6 ระยะเวลาในการเก็บข้อมูล
7 การรักษาความปลอดภัย
เข้อมูลเข้ารหัส
ข้อมูลส่วนบุคคลถูกเข้ารหัส (Encryption) ทั้งระหว่างการส่งผ่านเครือข่ายและในฐานข้อมูล ใช้มาตรฐาน TLS 1.3 สำหรับการสื่อสาร
จำกัดการเข้าถึง
ระบบ Portal มีการยืนยันตัวตนด้วย Username/Password และจำกัดสิทธิการเข้าถึงตามบทบาขององค์กร (Role-Based Access)
แยกข้อมูลองค์กร
ข้อมูลของแต่ละองค์กรถูกแยกเก็บอย่างชัดเจน (Data Isolation) องค์กรเข้าถึงเห็นเฉพาะข้อมูลของตัวเอง
ตรวจสอบอย่างสม่ำเสมอ
เราตรวจสอบและปรับปรุงระบบความปลอดภัยอย่างสม่ำเสมอ ทั้งระบบหลังบ้านและแอปพลิเคชัน
9 สิทธิของคุณ
ตาม PDPA คุณมีสิทธิดังต่อไปนนี้:
1. สิทธิเข้าถึงข้อมูล
ขอดูข้อมูลส่วนบุคคลที่เราเก็บไว้ เช่น ข้อมูลบัญชี ประวัติการแจ้งเตือน และรายชื่อผู้ใช้ที่เชื่อมต่อ
2. สิทธิแก้ไขข้อมูล
ขอแก้ไขข้อมูลที่ไม่ถูกต้อง หรือไม่เป็นปัจจุบัน เช่น ชื่อที่แสดง ข้อมูลการติดต่อ หรืออีเมล
3. สิทธิลบ/ทำลายข้อมูล
ขอลบข้อมูลส่วนบุคคลออกจะทั้งหมด หรือเฉพาะบางหน้า ติดต่อ support@notify.in.th หรือใช้ฟังก์ชันลบบบัญชีในแอป
4. ควบคุมการแจ้งเตือน
เปิด/เปิดการรับ Push Notification ได้เอง ผ่านการตั้งค่าบนอุปกรณ์ หรือยกเลิกการเชื่อมต่อกับองค์กรได้ตลอดเวลา
5. สิทธิโอนยายข้อมูล
ขอรับข้อมูลส่วนบุคคลของคุณในรูปแบบที่สามารถอ่านได้ (Machine-Readable Format) เพื่อนำไปใช้กับบริการอื่นได้
6. คัดค้านการใช้งาน
คัดค้านการประมวลผลข้อมูลส่วนบุคคลในบางงานบางหน้า (Automated Decision-Making) รวมถึงการส่งแจ้งเตือนแบบกำหนดเป้าหมาย
10 การเปลี่ยนแปลงนโยบาย
เราอาจปรับปรุงนโยบายนี้เป็นครั้งคราวเพื่อให้สอดคล้องกับการเปลี่ยนแปลงของบริการ หรือกฎหมายที่เกี่ยวข้อง
- การเปลี่ยนแปลงที่สำคัญจะแจ้งผ่านทางอีเมลหรือประกาศบนเว็บไซต์อย่างน้อย 7 วันก่อนมีผล
- การใช้บริการต่อเนื่องหลังจากประกาศนยอมรับนโยบายใหม่ถือว่าคุณยอมรับฉบับใหม่
ประวัติการอัปเดต:
- 2 พ.ค. 2569 - เพิ่มเติมบัญชีผู้ใช้ที่เลือกรอก, เพิ่มระบบกล่องรับข้อความตอบกลับ, ปรับปรุงคำอธิบาย
- 12 เม.ย. 2568 - ปรับปรุงครั้งนโยบายให้สอดคล้องกับบริการ
11 ช่องทางติดต่อ
หากคุณมีคำถามเกี่ยวกับนโยบายความเป็นส่วนตัว หรือต้องการใช้สิทธิของคุณ กรุณาติดต่อ:
- อีเมล: support@notify.in.th
- เว็บไซต์: www.notify.in.th
- Portal: app.notify.in.th