🔒 PDPA Compliant

นโยบายความเป็นส่วนตัว

มีผลใช้บังคับตั้งแต่ 1 พฤษภาคม 2026 · อัปเดตล่าสุด 13 พฤษภาคม 2026

1 บทนำ

เอกสารฉบับนี้คือนโยบายความเป็นส่วนตัวของบริการ Novaris Insight ซึ่งดำเนินงานโดยบริษัท Novaris Business Solutions (ต่อไปในเอกสารฉบับนี้เรียกว่า "Novaris" หรือ "บริษัท")

เราจัดทำนโยบายฉบับนี้ขึ้นเพื่อชี้แจงว่าบริษัทเก็บข้อมูลใดของท่านบ้าง นำข้อมูลเหล่านั้นไปใช้เพื่อวัตถุประสงค์ใด เปิดเผยให้แก่บุคคลใดภายใต้เงื่อนไขใด และท่านมีสิทธิอย่างไรในข้อมูลของตน

นโยบายฉบับนี้ร่างขึ้นภายใต้พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) สำหรับผู้ใช้บริการในประเทศไทย และอ้างอิงมาตรฐาน General Data Protection Regulation (GDPR) สำหรับผู้ใช้บริการที่พำนักอยู่ในสหภาพยุโรป

2 ข้อมูลที่เราเก็บรวบรวม

ข้อมูลที่บริษัทเก็บรวบรวมแบ่งออกเป็นสองประเภท ได้แก่ ข้อมูลที่ท่านให้แก่บริษัทด้วยตนเอง และข้อมูลที่ระบบเก็บโดยอัตโนมัติเพื่อการให้บริการ

2.1 ข้อมูลที่ท่านให้แก่บริษัทโดยตรง

2.2 ข้อมูลที่ระบบเก็บโดยอัตโนมัติ

3 วัตถุประสงค์ของการใช้ข้อมูล

บริษัทใช้ข้อมูลของท่านเพื่อวัตถุประสงค์ที่จำเป็นต่อการให้บริการเท่านั้น โดยมีรายละเอียดดังนี้

วัตถุประสงค์ประเภทข้อมูลที่เกี่ยวข้อง
ให้บริการ Dashboard และวิเคราะห์ข้อมูลธุรกิจข้อมูลการขาย ข้อมูลบัญชี ข้อมูลธุรกิจ
ยืนยันตัวตนผู้ใช้งาน (Authentication)อีเมล รหัสผ่านที่เข้ารหัส
ส่งอีเมลธุรกรรม เช่น ยืนยันบัญชี แจ้งวันหมด Trial สรุปยอดขายอีเมล ชื่อผู้รับ
จัดเก็บค่าบริการรายเดือนหรือรายปี (เมื่อเปิดใช้งาน Payment)ข้อมูลผู้ใช้ ข้อมูลธุรกิจ
ปรับปรุงประสิทธิภาพระบบและแก้ไขข้อบกพร่องบันทึกการใช้งาน ข้อมูลอุปกรณ์
ป้องกันการเข้าใช้งานโดยมิชอบและการฉ้อโกงหมายเลข IP บันทึกการล็อกอิน

5 การเปิดเผยข้อมูลแก่บุคคลที่สาม

บริษัท ไม่จำหน่าย ไม่ให้เช่า และไม่แลกเปลี่ยน ข้อมูลส่วนบุคคลของท่านในเชิงพาณิชย์ไม่ว่ากรณีใดทั้งสิ้น

การแบ่งปันข้อมูลกับบุคคลภายนอกจะเกิดขึ้นเฉพาะกรณีที่จำเป็นต่อการให้บริการ ภายใต้สัญญาประมวลผลข้อมูล (Data Processing Agreement) ที่บังคับให้ผู้รับข้อมูลปฏิบัติตามมาตรฐานเดียวกัน โดยมีรายชื่อดังนี้

การคัดเลือกผู้ให้บริการภายนอกทุกราย บริษัทดำเนินการภายใต้สัญญาประมวลผลข้อมูล (Data Processing Agreement) ที่กำหนดให้ผู้รับข้อมูลต้องปฏิบัติตามมาตรฐานการคุ้มครองข้อมูลในระดับเดียวกันกับบริษัท ท่านสามารถขอรายชื่อผู้ให้บริการในปัจจุบันได้โดยติดต่อบริษัทตามข้อ 10

🇹🇭 ข้อมูลจัดเก็บในประเทศไทย ข้อมูลของท่านจัดเก็บไว้ที่ Data Center ในกรุงเทพมหานคร โดยหลักการแล้วบริษัทไม่ส่งออกข้อมูลไปยังต่างประเทศ ยกเว้นในกรณีที่จำเป็นต่อการให้บริการบางส่วน เช่น การจัดส่งอีเมลที่อาจมีการประมวลผลผ่านระบบของผู้ให้บริการในต่างประเทศ ทั้งนี้ การส่งข้อมูลข้ามพรมแดนทุกครั้งดำเนินการภายใต้มาตรการคุ้มครองที่เพียงพอตามที่ พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล มาตรา 28 กำหนด

6 ระยะเวลาการเก็บรักษาข้อมูล

บริษัทจัดเก็บข้อมูลเท่าที่จำเป็นต่อวัตถุประสงค์ของการให้บริการ และดำเนินการลบหรือทำให้ข้อมูลไม่สามารถระบุตัวบุคคลได้ภายในระยะเวลาที่กำหนดดังนี้

7 มาตรการรักษาความปลอดภัย

บริษัทใช้มาตรการทั้งทางเทคนิคและทางบริหารจัดการเพื่อป้องกันการเข้าถึงโดยมิชอบ การสูญหาย หรือการแก้ไขข้อมูลโดยไม่ได้รับอนุญาต

8 นโยบายคุกกี้

บริการของเราใช้คุกกี้และเทคโนโลยีที่คล้ายกันเพื่อให้ระบบทำงานได้ตามที่ออกแบบไว้ และเพื่อจดจำสภาพแวดล้อมการใช้งานของท่าน คุกกี้ที่เราใช้แบ่งออกเป็น 3 ประเภทดังนี้

ท่านสามารถบริหารจัดการคุกกี้ได้ผ่านการตั้งค่าของเบราว์เซอร์ อย่างไรก็ตาม การปิดคุกกี้บางประเภทอาจส่งผลให้ไม่สามารถใช้งานบางฟีเจอร์ของระบบได้

9 สิทธิของเจ้าของข้อมูลส่วนบุคคล

ภายใต้ พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 หมวด 3 ท่านในฐานะเจ้าของข้อมูลมีสิทธิดังต่อไปนี้

📖 สิทธิเข้าถึงข้อมูล (Right to Access)ขอทราบและขอรับสำเนาข้อมูลที่บริษัทเก็บรักษาเกี่ยวกับท่าน
✏️ สิทธิขอแก้ไข (Right to Rectification)ขอให้บริษัทปรับปรุงหรือแก้ไขข้อมูลที่ไม่ถูกต้องหรือไม่เป็นปัจจุบัน
🗑 สิทธิขอลบ (Right to Erasure)ขอให้ลบหรือทำให้ข้อมูลไม่สามารถระบุตัวตนได้ ตามเงื่อนไขที่กฎหมายกำหนด
📤 สิทธิให้โอนย้ายข้อมูล (Data Portability)ขอรับข้อมูลในรูปแบบที่อ่านได้ด้วยเครื่อง เช่น JSON หรือ CSV เพื่อโอนไปยังผู้ให้บริการรายอื่น
🚫 สิทธิคัดค้าน (Right to Object)คัดค้านการประมวลผลข้อมูลเพื่อวัตถุประสงค์ทางการตลาด หรือเหตุประโยชน์อันชอบธรรม
สิทธิขอระงับการใช้ (Right to Restrict)ขอให้ระงับการประมวลผลข้อมูลในระหว่างที่กำลังตรวจสอบความถูกต้อง

การใช้สิทธิดังกล่าว ท่านสามารถดำเนินการผ่านหน้า Settings ในบัญชีของท่าน หรือส่งคำขอเป็นลายลักษณ์อักษรมายังอีเมล Contacts@novarisbusinesssolutions.co.th โดยบริษัทจะดำเนินการภายใน 30 วันนับจากวันที่ได้รับคำขอ

10 ช่องทางการติดต่อ

หากท่านมีข้อสงสัย ข้อร้องเรียน หรือต้องการใช้สิทธิเกี่ยวกับข้อมูลส่วนบุคคลของท่าน รวมถึงประเด็นทั่วไปเกี่ยวกับการใช้บริการ สามารถติดต่อบริษัทได้ผ่านช่องทางต่อไปนี้

บริษัทจะตอบกลับคำขอที่เกี่ยวกับสิทธิของเจ้าของข้อมูลภายใน 30 วัน นับจากวันที่ได้รับคำขอที่มีข้อมูลครบถ้วน

หมายเหตุสำหรับช่วง Beta ในระหว่างที่ระบบยังอยู่ในขั้นตอน Beta บริษัทอาจปรับปรุงนโยบายฉบับนี้เป็นระยะ เพื่อให้สอดคล้องกับฟีเจอร์ที่เพิ่มขึ้นและข้อบังคับทางกฎหมายที่อาจเปลี่ยนแปลง การเปลี่ยนแปลงในสาระสำคัญทุกครั้ง บริษัทจะแจ้งให้ท่านทราบล่วงหน้าอย่างน้อย 14 วันผ่านอีเมลที่ลงทะเบียนไว้