นโยบายความเป็นส่วนตัว

Privacy Policy · ปรับปรุงล่าสุด 12 กรกฎาคม 2569 (2026-07-12)

1. ผู้ควบคุมข้อมูลส่วนบุคคล

บริษัท อินโนเวทีฟ ดีไซน์ แอนด์ ครีเอชั่น จำกัด (Innovative Design And Creation Co., Ltd.) เลขประจำตัวผู้เสียภาษี 0505555001512 ที่อยู่ 222/240 หมู่ 4 ตำบลดอนแก้ว อำเภอแม่ริม จังหวัดเชียงใหม่ 50180 (“เรา”) เป็นผู้ให้บริการแพลตฟอร์ม Nista ERP (nistahub.com) ระบบบริหารจัดการธุรกิจครบวงจร และเป็นผู้ควบคุมข้อมูลส่วนบุคคลของผู้ใช้งานที่สมัคร เข้าใช้แพลตฟอร์มตามนโยบายนี้

ติดต่อเรื่องข้อมูลส่วนบุคคล: contact@idcreation.co.th

2. ข้อมูลที่เราเก็บ

  • ข้อมูลบัญชีผู้ใช้: ชื่อ, อีเมล, รูปโปรไฟล์ — ได้จากการสมัครด้วยอีเมล/รหัสผ่าน หรือจากผู้ให้บริการล็อกอินภายนอก (Google, LINE, Facebook) เมื่อคุณเลือกใช้
  • รหัสผ่าน: กรณีสมัครด้วยอีเมล — จัดเก็บแบบเข้ารหัสทางเดียว (hash) เราไม่เห็นรหัสผ่านจริงของคุณ
  • ข้อมูลธุรกิจ/องค์กร: ชื่อองค์กร, ประเภทธุรกิจ, ที่อยู่ และข้อมูลการดำเนินงาน (เช่น สินค้า, ใบเสร็จ, ใบกำกับภาษี, สมาชิก) ที่คุณหรือทีมงานขององค์กรบันทึกเข้าระบบ
  • ข้อมูลการชำระเงิน: ประมวลผลโดย Stripe ผู้ให้บริการรับชำระเงินภายนอก — เราไม่จัดเก็บเลขบัตรเครดิต/เดบิตของคุณ
  • ไฟล์ที่อัปโหลด: รูปภาพสินค้า, โลโก้, เอกสารแนบ ที่คุณอัปโหลดเข้าระบบ
  • ข้อมูลการใช้งาน: คุกกี้สำหรับคงสถานะการเข้าสู่ระบบ (session) จำเป็นต่อการทำงานของระบบ

ข้อมูลบางอย่าง เช่น อีเมลสำหรับสร้างบัญชี หรือชื่อองค์กรสำหรับเปิดใช้งานระบบ เป็นข้อมูลที่จำเป็นต่อการใช้บริการ หากไม่ให้ข้อมูลดังกล่าว คุณอาจไม่สามารถสมัครบัญชีหรือใช้งานฟีเจอร์นั้นๆ ได้

3. วัตถุประสงค์ในการใช้ข้อมูล

  • สร้างและยืนยันตัวตนบัญชีผู้ใช้ ให้เข้าใช้งานแพลตฟอร์มได้
  • ให้บริการฟีเจอร์ต่างๆ ตามระบบที่องค์กรของคุณเปิดใช้ (POS, บัญชี, สมาชิก, เรียนออนไลน์ ฯลฯ)
  • ประมวลผลการชำระเงิน/ออกใบเสร็จ
  • ส่งอีเมลที่จำเป็น เช่น ยืนยันบัญชี, ใบเสร็จ, แจ้งเตือนการต่ออายุสมาชิก
  • ป้องกันการใช้งานในทางที่ผิดและรักษาความปลอดภัยของระบบ
  • วิเคราะห์รูปภาพสินค้าด้วย AI (เมื่อคุณเลือกใช้ฟีเจอร์นี้ในระบบ POS) — ส่งเฉพาะรูปสินค้าที่คุณเลือกอัปโหลดไปประมวลผล ไม่ใช่ข้อมูลส่วนบุคคลอื่น

4. การเปิดเผยข้อมูลต่อบุคคลที่สาม

เราไม่ขาย/ให้เช่าข้อมูลส่วนบุคคลของคุณแก่บุคคลภายนอก แต่ใช้ผู้ให้บริการต่อไปนี้เพื่อให้แพลตฟอร์มทำงานได้ (แต่ละรายประมวลผลเฉพาะข้อมูลเท่าที่จำเป็นต่อบริการของตน):

  • Google, LINE, Meta (Facebook): ผู้ให้บริการล็อกอิน — เฉพาะเมื่อคุณเลือกเข้าสู่ระบบด้วยบัญชีเหล่านี้
  • Stripe: ประมวลผลการชำระเงิน
  • Resend: ส่งอีเมลแจ้งเตือน/ใบเสร็จของระบบ
  • Anthropic (Claude AI): วิเคราะห์รูปภาพสินค้า (เฉพาะเมื่อใช้ฟีเจอร์นี้)
  • Railway, Neon, Cloudflare: ผู้ให้บริการเซิร์ฟเวอร์/ฐานข้อมูล/จัดเก็บไฟล์ที่แพลตฟอร์มทำงานอยู่บน
  • กรมพัฒนาธุรกิจการค้า (DBD): ใช้ค้นหาข้อมูลนิติบุคคลสาธารณะ (ชื่อ/เลขทะเบียนบริษัท) เพื่อช่วยกรอกข้อมูลคู่ค้า — ไม่เกี่ยวกับข้อมูลส่วนบุคคลของคุณ
  • Google Translate: ปุ่มแปลภาษาบนเว็บไซต์ ทำงานฝั่งเบราว์เซอร์ของคุณโดยตรงกับ Google เมื่อคุณเลือกใช้

เราอาจเปิดเผยข้อมูลหากกฎหมายกำหนด หรือเพื่อปกป้องสิทธิและความปลอดภัยของแพลตฟอร์ม

5. ข้อมูลภายในองค์กรของคุณ (Multi-tenant)

Nista ERP เป็นแพลตฟอร์มที่แต่ละองค์กร (tenant) จัดเก็บข้อมูลลูกค้า/สมาชิก/ธุรกรรมของตนเองแยกจากกัน หากคุณเป็นลูกค้า/สมาชิกขององค์กรที่ใช้ Nista ERP (ไม่ใช่ผู้ดูแลระบบขององค์กรนั้น) องค์กรนั้นเป็นผู้ควบคุมข้อมูลของคุณ เราทำหน้าที่เป็นผู้ประมวลผลข้อมูลแทนองค์กรนั้นตามสัญญาการใช้บริการเท่านั้น

6. ระยะเวลาการเก็บข้อมูล

เราเก็บข้อมูลบัญชีของคุณไว้ตราบเท่าที่บัญชียังใช้งานอยู่ และเก็บข้อมูลทางบัญชี/ภาษีตามระยะเวลาที่กฎหมายไทยกำหนด (โดยทั่วไปไม่น้อยกว่า 5 ปีสำหรับเอกสารทางบัญชี) หลังจากนั้นจะลบหรือทำให้ไม่สามารถระบุตัวตนได้

7. สิทธิของเจ้าของข้อมูล

ตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 คุณมีสิทธิ:

  • ขอเข้าถึง/ขอสำเนาข้อมูลส่วนบุคคลของคุณ
  • ขอแก้ไขข้อมูลให้ถูกต้อง
  • ขอลบบัญชีและข้อมูลส่วนบุคคลของคุณ
  • ถอนความยินยอมที่เคยให้ไว้ (เช่น ยกเลิกการเชื่อมต่อบัญชี Google/LINE/Facebook)
  • คัดค้านหรือระงับการประมวลผลข้อมูลในบางกรณี

ติดต่อขอใช้สิทธิได้ที่ contact@idcreation.co.th — เราจะดำเนินการภายในระยะเวลาที่กฎหมายกำหนด

8. ความปลอดภัยของข้อมูล

เราเข้ารหัสการเชื่อมต่อทั้งหมดด้วย HTTPS/TLS, เข้ารหัสรหัสผ่านแบบทางเดียว (bcrypt) และจำกัดสิทธิ์การเข้าถึงข้อมูล ตามบทบาทผู้ใช้ — ผู้ดูแลระบบขององค์กร (tenant) เข้าถึงข้อมูลได้เฉพาะขององค์กรตนเองเท่านั้น ส่วนทีมงานผู้ดูแลระดับแพลตฟอร์มของเราอาจเข้าถึงข้อมูลข้ามองค์กรได้เฉพาะเท่าที่จำเป็นต่อการดูแลระบบ แก้ไขปัญหาทางเทคนิค รักษาความปลอดภัย หรือดำเนินการตามคำร้องขอใช้สิทธิของคุณ (เช่น การลบบัญชี)

9. การเปลี่ยนแปลงนโยบาย

เราอาจปรับปรุงนโยบายนี้เป็นครั้งคราว และจะแจ้งวันที่ปรับปรุงล่าสุดไว้ด้านบนของหน้านี้เสมอ