1. บทนำ
PromptQ ("เรา", "บริษัท") ให้ความสำคัญกับความเป็นส่วนตัวของผู้ใช้งาน ("ท่าน") อย่างสูงสุด นโยบายนี้อธิบายวิธีที่เราเก็บรวบรวม ใช้ และปกป้องข้อมูลส่วนตัวของท่าน เมื่อท่านใช้บริการ PromptQ ซึ่งเป็นระบบจองนัดหมายอัตโนมัติผ่าน LINE Official Account ที่ใช้ AI และ Google Calendar
2. ข้อมูลที่เราเก็บรวบรวม
2.1 ข้อมูลที่ท่านให้โดยตรง
- ชื่อ, อีเมล, เบอร์โทรศัพท์ที่ใช้สมัครบัญชี
- ข้อมูลร้านค้า เช่น ชื่อร้าน, ที่อยู่, ชั่วโมงทำการ
- ข้อมูลบริการและราคา
2.2 ข้อมูลจาก Google (เมื่อเชื่อมต่อ Google Calendar)
- ชื่อและอีเมล Google Account
- ข้อมูล Google Calendar เพื่อตรวจสอบและสร้างนัดหมาย
- เราเข้าถึงเฉพาะ Calendar ที่ท่านอนุญาตเท่านั้น (scope:
calendar.events) - เราไม่อ่าน, แก้ไข หรือลบข้อมูลอื่นใดใน Google Account ของท่าน
2.3 ข้อมูลจาก LINE OA
- LINE User ID และชื่อที่แสดงของลูกค้าที่ส่งข้อความ
- ข้อความที่ส่งผ่าน LINE OA เพื่อประมวลผลการจอง
2.4 ข้อมูลการชำระเงิน
- การชำระเงินดำเนินการผ่าน Stripe และ PromptPay — เราไม่จัดเก็บข้อมูลบัตรเครดิตใดๆ
- เราเก็บเฉพาะประวัติการสมัครสมาชิกและสถานะการชำระเงิน
3. วัตถุประสงค์การใช้ข้อมูล
- ให้บริการระบบจองนัดหมายอัตโนมัติผ่าน LINE OA
- Sync นัดหมายกับ Google Calendar ของร้านค้า
- ส่งการแจ้งเตือนนัดหมายให้ลูกค้า
- วิเคราะห์สถิติการจองเพื่อแสดงใน Dashboard
- การตรวจสอบและจัดการแผนการสมัครสมาชิก
- ปรับปรุงคุณภาพบริการและแก้ไขปัญหาทางเทคนิค
4. การแบ่งปันข้อมูล
เราไม่ขาย, ให้เช่า หรือแบ่งปันข้อมูลส่วนตัวของท่านกับบุคคลที่สาม ยกเว้น:
- Supabase — ผู้ให้บริการฐานข้อมูลและระบบยืนยันตัวตน
- Google LLC — สำหรับ Google Calendar Integration และ OAuth
- LINE Corporation — สำหรับ LINE Messaging API
- Stripe, Inc. — สำหรับการประมวลผลการชำระเงิน
- OpenRouter — สำหรับการประมวลผล AI (ข้อความจาก LINE เท่านั้น)
- เมื่อกฎหมายกำหนดให้เปิดเผย
5. การใช้และจัดเก็บข้อมูล Google
PromptQ ใช้ Google OAuth 2.0 เพื่อให้ท่านเชื่อมต่อ Google Calendar เราปฏิบัติตาม Google API Services User Data Policy รวมถึง Limited Use requirements โดยเคร่งครัด:
- ข้อมูล Google ถูกใช้เฉพาะเพื่อให้บริการ Calendar Sync เท่านั้น
- เราไม่โอนข้อมูล Google ให้บุคคลที่สามเพื่อวัตถุประสงค์อื่น
- เราไม่ใช้ข้อมูล Google เพื่อโฆษณาหรือวิเคราะห์พฤติกรรม
- ท่านสามารถยกเลิกการเชื่อมต่อได้ทุกเมื่อผ่าน Google Account Permissions
6. ความปลอดภัยของข้อมูล
- ข้อมูลทั้งหมดส่งผ่าน HTTPS/TLS
- ข้อมูล Google Tokens จัดเก็บในรูปแบบ encrypted
- เข้าถึงฐานข้อมูลได้เฉพาะบุคลากรที่มีสิทธิ์เท่านั้น
- ใช้ Supabase Row Level Security (RLS) เพื่อแยกข้อมูลระหว่างร้านค้า
7. สิทธิ์ของท่าน
- ขอดู, แก้ไข หรือลบข้อมูลส่วนตัวได้ทุกเมื่อ
- ยกเลิกการเชื่อมต่อ Google Calendar ได้จาก Dashboard
- ลบบัญชีและข้อมูลทั้งหมดโดยติดต่อเรา
8. การเก็บรักษาข้อมูล
เราเก็บข้อมูลตลอดระยะเวลาที่บัญชีของท่านยังใช้งานอยู่ เมื่อท่านลบบัญชี ข้อมูลจะถูกลบภายใน 30 วัน ยกเว้นข้อมูลที่กฎหมายกำหนดให้เก็บรักษา
9. การเปลี่ยนแปลงนโยบาย
เราอาจปรับปรุงนโยบายนี้เป็นครั้งคราว โดยจะแจ้งให้ท่านทราบผ่านอีเมลหรือประกาศในระบบ การใช้บริการต่อเนื่องถือว่าท่านยอมรับนโยบายที่อัปเดต
10. ติดต่อเรา
หากมีข้อสงสัยหรือต้องการใช้สิทธิ์เกี่ยวกับข้อมูลส่วนตัว กรุณาติดต่อ: