1. ขอบเขตและบทบาทของ mequeue
นโยบายนี้ใช้กับเว็บไซต์ mequeue.app, หน้า marketing/static, แบบฟอร์มติดต่อ, ระบบ dashboard, LIFF booking app และบริการที่เกี่ยวข้องกับระบบจองคิวผ่าน LINE OA ของ mequeue
สำหรับข้อมูลของลูกค้าปลายทางที่ร้านค้าจัดเก็บผ่านระบบจองคิว ร้านค้ามักเป็นผู้กำหนดวัตถุประสงค์หลักในการใช้ข้อมูล ส่วน mequeue ทำหน้าที่ให้บริการระบบ ประมวลผลข้อมูลตามการตั้งค่าและคำสั่งของร้านค้า และดูแลความปลอดภัยของแพลตฟอร์ม
หากร้านค้าใช้ mequeue เพื่อเก็บข้อมูลลูกค้า ร้านค้าควรแจ้งลูกค้าของตนอย่างเหมาะสมว่ามีการใช้ระบบจองคิว และควรมีฐานทางกฎหมายหรือความยินยอมที่จำเป็นตามลักษณะธุรกิจของร้าน
2. ข้อมูลที่เราอาจเก็บ
ข้อมูลผู้เยี่ยมชมเว็บไซต์
เช่น หน้าที่เปิดดู เวลาที่เข้าใช้งาน ประเภทอุปกรณ์ เบราว์เซอร์ IP address โดยประมาณ ข้อมูล consent cookie และข้อมูลที่คุณส่งผ่านช่องทางติดต่อ เช่น อีเมล เบอร์โทร หรือข้อความที่ส่งถึงทีม mequeue
ข้อมูลบัญชีร้านค้าและผู้ใช้งานระบบ
เช่น ชื่อผู้ใช้ อีเมล เบอร์โทร บทบาทในร้าน ชื่อร้าน ประเภทธุรกิจ เวลาเปิดปิด บริการ พนักงาน การตั้งค่า LINE OA, LIFF, Rich Menu, billing metadata และประวัติการติดต่อ support
ข้อมูลลูกค้าที่จองคิวผ่านร้านค้า
เช่น LINE user ID, display name, picture URL, เบอร์โทรที่ลูกค้ากรอกเอง, ประวัติการจอง บริการที่เลือก พนักงาน เวลาเริ่มและสิ้นสุด booking สถานะการจอง และโน้ตที่ร้านค้าเพิ่มในระบบ
ข้อมูลละเอียดอ่อน
mequeue ไม่ได้ออกแบบให้ร้านค้ากรอกข้อมูลละเอียดอ่อนเกินจำเป็นในช่องมาตรฐาน หากร้านค้าประเภทธุรกิจเฉพาะ เช่น คลินิก เลือกบันทึกข้อมูลที่อาจละเอียดอ่อน ร้านค้าต้องรับผิดชอบในการแจ้งลูกค้าและจัดให้มีฐานทางกฎหมายที่เหมาะสม
3. วัตถุประสงค์ในการใช้ข้อมูล
- ให้บริการระบบจองคิว CRM dashboard รายงาน การแจ้งเตือน และการเชื่อมต่อ LINE OA/LIFF
- ให้บริการ Google Calendar Sync แบบทางเดียวตามที่เจ้าของร้านเลือกเปิดใช้
- ยืนยันตัวตน จัดการ session รักษาความปลอดภัย ป้องกัน fraud และตรวจสอบการใช้งานผิดปกติ
- ให้ support แก้ปัญหา วิเคราะห์ log และปรับปรุงความเสถียรของระบบ
- จัดการ billing subscription invoice payment status และสิทธิ์การใช้งานตาม plan
- วิเคราะห์การใช้งานเว็บไซต์หรือแคมเปญ เฉพาะเมื่อได้รับความยินยอมสำหรับคุกกี้ที่ไม่จำเป็น
- ปฏิบัติตามกฎหมาย คำสั่งหน่วยงานรัฐ ข้อกำหนดด้านบัญชี ภาษี หรือข้อกำหนดของผู้ให้บริการที่เกี่ยวข้อง
ฐานในการประมวลผลอาจรวมถึงการปฏิบัติตามสัญญา ความยินยอม หน้าที่ตามกฎหมาย ประโยชน์โดยชอบด้วยกฎหมาย และฐานอื่นที่กฎหมายคุ้มครองข้อมูลส่วนบุคคลกำหนดตามบริบทของข้อมูลแต่ละประเภท
4. Google Calendar และข้อมูลจาก Google API Services
Google Calendar Sync เป็นฟีเจอร์เสริมที่เจ้าของร้านเลือกเปิดใช้ได้ การเชื่อมต่อทำงานแบบทางเดียวจาก mequeue ไปยังปฏิทินที่ผู้ใช้เลือก โดย mequeue ยังคงเป็นแหล่งข้อมูลหลักของ booking และการแก้ไขใน Google Calendar จะไม่ย้อนกลับมาเปลี่ยน booking หรือเวลาว่างใน mequeue
สิทธิ์และข้อมูล Google ที่เราเข้าถึง
-
openidและemail: ใช้รับรหัสบัญชี Google แบบคงที่และอีเมล เพื่อระบุและแสดงว่าบัญชีใดเชื่อมต่อกับสาขา -
https://www.googleapis.com/auth/calendar.calendarlist.readonly: ใช้อ่านเฉพาะ metadata ของปฏิทินที่บัญชีสมัครใช้งาน เช่น calendar ID, ชื่อปฏิทิน, สถานะปฏิทินหลัก และระดับสิทธิ์ เพื่อแสดงรายการปฏิทินที่เขียนได้ให้เจ้าของร้านเลือก mequeue เก็บเฉพาะ calendar ID และชื่อของปฏิทินที่เลือกเป็นปลายทาง -
https://www.googleapis.com/auth/calendar.events: สิทธิ์นี้รองรับการดูและแก้ไข Event ในปฏิทินที่บัญชีเข้าถึงได้ แต่ mequeue ใช้สิทธิ์ดังกล่าวเฉพาะเพื่อสร้าง อัปเดต และลบ Event ของ booking ที่ mequeue สร้างไว้ในปฏิทินปลายทางที่ผู้ใช้มีสิทธิ์เขียน รวมถึงปฏิทินที่แชร์ให้บัญชีนั้นเป็นผู้เขียน เราไม่ใช้ API เพื่อดึง นำเข้า วิเคราะห์ หรือคำนวณเวลาว่างจาก Event อื่นใน Google Calendar
ข้อมูล booking ที่ส่งไปยัง Google Calendar
Event ที่ mequeue สร้างอาจประกอบด้วยชื่อบริการ ชื่อร้าน ชื่อหรือชื่อเล่นพนักงาน สถานะและรหัส booking ที่อยู่ร้าน วันเวลาเริ่มและสิ้นสุด เขตเวลา และรหัสภายในของ mequeue ปัจจุบัน Event ที่ระบบสร้างไม่ใส่ชื่อลูกค้า เบอร์โทร อีเมล หรือโน้ตส่วนตัวของลูกค้า ข้อมูลใน Event จะมองเห็นได้ตามสิทธิ์การแชร์ของปฏิทินปลายทาง ซึ่งเจ้าของร้านเป็นผู้เลือกและควบคุม
วัตถุประสงค์ ข้อจำกัดการใช้ และการเปิดเผย
- ใช้ข้อมูล Google เพื่อให้บริการและปรับปรุงฟีเจอร์ Google Calendar Sync ที่ผู้ใช้เห็นและเลือกเปิดใช้ รวมถึงรักษาความปลอดภัย แก้ข้อผิดพลาด และให้ support ที่เกี่ยวข้อง
- ไม่ขายข้อมูล Google ไม่ใช้เพื่อโฆษณา การทำ retargeting การกำหนดเครดิต การเฝ้าระวัง หรือสร้างโปรไฟล์การตลาด
- ไม่เปิดเผยให้บุคคลภายนอกเพื่อวัตถุประสงค์ของบุคคลนั้น การส่งต่อจะทำเท่าที่จำเป็นแก่ผู้ประมวลผลข้อมูลที่ช่วยให้ฟีเจอร์ทำงาน เพื่อความปลอดภัย ตามกฎหมาย หรือกรณีธุรกรรมองค์กรที่ได้รับความยินยอมล่วงหน้าตามที่กฎหมายและนโยบายของ Google กำหนด
- บุคลากรจะไม่อ่านข้อมูล Google เว้นแต่ผู้ใช้อนุญาตอย่างชัดแจ้งเพื่อรับ support เฉพาะกรณี จำเป็นต่อการตรวจสอบเหตุด้านความปลอดภัยหรือการใช้งานผิดปกติ จำเป็นตามกฎหมาย หรือเป็นข้อมูลรวมที่ไม่ระบุตัวบุคคลสำหรับการดำเนินงานภายใน
การใช้และการส่งต่อข้อมูลที่ได้รับจาก Google APIs ของ mequeue เป็นไปตาม Google API Services User Data Policy รวมถึงข้อกำหนด Limited Use
การเก็บรักษา ความปลอดภัย และการควบคุมของผู้ใช้
- เราเก็บ access token และ refresh token แบบเข้ารหัสด้วย authenticated encryption ระหว่างที่การเชื่อมต่อยังทำงาน และไม่ส่ง token ไปยัง frontend
- เราเก็บอีเมลและรหัสบัญชี Google, ปฏิทินที่เลือก, scopes ที่อนุญาต, สถานะการเชื่อมต่อ และข้อมูลสถานะงาน sync เท่าที่จำเป็นต่อการให้บริการ
- งาน sync ที่สำเร็จถูกลบจากระบบปฏิบัติการภายใน 30 วัน และงานที่ล้มเหลวภายใน 90 วัน เพื่อการตรวจสอบและแก้ปัญหา โดยอาจมี log ด้านความปลอดภัยที่ต้องเก็บตามระยะเวลาที่จำเป็นและกฎหมายที่ใช้บังคับ
- เมื่อผู้ใช้กด Disconnect เราจะลบ credentials และข้อมูลการเชื่อมต่อออกจากระบบที่ใช้งานทันที พร้อมพยายาม revoke สิทธิ์กับ Google ผู้ใช้สามารถถอนสิทธิ์เพิ่มเติมได้จากหน้าการเชื่อมต่อของบัญชี Google
- Event ที่สร้างไว้แล้วจะยังอยู่ใน Google Calendar หลัง Disconnect จนกว่าผู้ใช้จะลบเองตามสิทธิ์และการตั้งค่าของ Google Calendar
หากเราจะใช้ข้อมูล Google ประเภทใหม่หรือเพื่อวัตถุประสงค์ใหม่ เราจะปรับปรุงนโยบายนี้ แจ้งผู้ใช้ และขอความยินยอมใหม่ก่อนเริ่มการใช้งานดังกล่าวตามที่กฎหมายและนโยบายของ Google กำหนด
Google API disclosure — English summary
MeQueue uses Google account identity and calendar-list metadata to identify the connected account and let a shop owner select one writable destination calendar. MeQueue uses Google Calendar event access only to create, update, and delete MeQueue-generated booking events in that selected calendar. It does not import or analyze unrelated Google Calendar events, use Google user data for advertising, or sell Google user data. OAuth credentials are encrypted, removed locally when the user disconnects, and revocation is requested from Google.
6. ผู้ให้บริการภายนอกและการโอนข้อมูล
เราอาจใช้ผู้ให้บริการภายนอกเพื่อให้ระบบทำงาน เช่น hosting/cloud infrastructure, LINE Platform, payment provider, email or messaging provider, analytics provider เมื่อได้รับ consent, storage/CDN และเครื่องมือ support
ผู้ให้บริการบางรายอาจประมวลผลข้อมูลในต่างประเทศ เราจะพิจารณามาตรการที่เหมาะสมตามกฎหมายที่เกี่ยวข้อง เช่น ข้อกำหนดในสัญญา การจำกัดวัตถุประสงค์ และมาตรการรักษาความปลอดภัยตามความเหมาะสม
เราไม่ขายข้อมูลส่วนบุคคลของผู้ใช้ และไม่เปิดเผยข้อมูลลูกค้าของร้านค้าให้บุคคลอื่นเพื่อใช้เอง เว้นแต่จำเป็นต่อการให้บริการ ปฏิบัติตามกฎหมาย หรือได้รับอนุญาตอย่างถูกต้อง
7. ระยะเวลาเก็บรักษาและความปลอดภัย
เราเก็บข้อมูลเท่าที่จำเป็นต่อวัตถุประสงค์ในการให้บริการ การปฏิบัติตามกฎหมาย การรักษาความปลอดภัย การตรวจสอบข้อพิพาท และการดำเนินงานตามสัญญา ข้อมูลบางประเภท เช่น log ความปลอดภัยหรือข้อมูล billing อาจถูกเก็บตามระยะเวลาที่กฎหมายหรือข้อกำหนดทางบัญชีกำหนด
มาตรการความปลอดภัยของระบบรวมถึงการแยกข้อมูลตามร้านค้า/tenant, การยืนยันตัวตนก่อนเข้าถึงข้อมูลสำคัญ, การจำกัดการเปิดเผย token หรือ secret ต่อ frontend, การควบคุมสิทธิ์ตามบทบาท และการตรวจสอบการใช้งานผิดปกติ
8. สิทธิของเจ้าของข้อมูล
ภายใต้กฎหมายที่เกี่ยวข้อง คุณอาจมีสิทธิขอเข้าถึง รับสำเนา แก้ไข ลบ ระงับ คัดค้าน ถอนความยินยอม หรือขอโอนย้ายข้อมูลส่วนบุคคลของคุณ รวมถึงสิทธิร้องเรียนต่อหน่วยงานกำกับดูแล
หากคุณเป็นลูกค้าปลายทางของร้านค้าที่ใช้ mequeue คุณสามารถติดต่อร้านค้านั้นโดยตรงเพื่อใช้สิทธิที่เกี่ยวข้องกับ booking และสามารถติดต่อ mequeue เพื่อให้เราช่วยประสานงานตามขอบเขตที่เหมาะสม
การถอนความยินยอมจะไม่กระทบต่อการประมวลผลที่ได้ดำเนินการไปก่อนถอนความยินยอม และบางข้อมูลอาจยังต้องเก็บต่อ เมื่อมีหน้าที่ตามกฎหมายหรือเหตุจำเป็นในการป้องกันสิทธิของเรา ผู้ใช้ หรือร้านค้า
9. การติดต่อและการเปลี่ยนแปลงนโยบาย
หากต้องการสอบถาม ใช้สิทธิด้านข้อมูลส่วนบุคคล หรือแจ้งข้อกังวลเกี่ยวกับความเป็นส่วนตัว ติดต่อเราได้ที่ contact@mequeue.app หรือผ่านหน้า ติดต่อเรา
เราอาจปรับปรุงนโยบายนี้เมื่อผลิตภัณฑ์ กฎหมาย หรือวิธีให้บริการเปลี่ยนแปลง โดยจะแสดงเวอร์ชันล่าสุดบนหน้านี้