นโยบายความเป็นส่วนตัว
ปรับปรุงล่าสุด 19 กันยายน 2569
สรุปสั้น ๆ
- เราเก็บข้อมูลเท่าที่จำเป็นต่อการ สมัครสมาชิก ขายบัตร ตรวจการชำระเงิน และเข้างาน เท่านั้น
- เราไม่ขายข้อมูลของคุณ ไม่มีคุกกี้โฆษณา ไม่มีตัวติดตามข้ามเว็บ และแอปไม่มีเครื่องมือวัดผลของบุคคลที่สาม
- เมื่อคุณซื้อบัตร ผู้จัดงานของงานนั้น จะเห็นชื่อ อีเมล เบอร์โทร และสลิปของคำสั่งซื้อนั้น เพื่อตรวจเงินและดูแลการเข้างาน
- คุณ ลบบัญชีได้เองในแอป (บัญชี → ลบบัญชี) หรือขอดู แก้ไข ลบข้อมูลทางอีเมล info@adsshortcut.com
1. เราคือใคร
AdsShortcut Ticket (“เรา”) ให้บริการแพลตฟอร์มจำหน่ายบัตรคอนเสิร์ตและอีเวนต์ผ่านเว็บไซต์ ticket.adsshortcut.com และแอปพลิเคชัน AdsShortcut Ticket บน iOS และ Android (รวมเรียกว่า “บริการ”)
นโยบายนี้อธิบายว่าเราเก็บ ใช้ เปิดเผย และดูแลข้อมูลส่วนบุคคลของคุณอย่างไร ตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) สำหรับข้อมูลที่เราเก็บเพื่อให้บริการ เราเป็น “ผู้ควบคุมข้อมูลส่วนบุคคล”
บนแพลตฟอร์มมี ผู้จัดงาน หลายราย (บุคคลหรือธุรกิจที่ได้รับอนุมัติให้เปิดร้านขายบัตร) ผู้จัดงานได้รับข้อมูลผู้ซื้อบัตรของงานตัวเองเพื่อตรวจการชำระเงินและจัดการเข้างาน และต้องดูแลข้อมูลนั้นตามกฎหมายในฐานะผู้ควบคุมข้อมูลของตนเองด้วย
2. ข้อมูลที่เราเก็บ
ข้อมูลบัญชี
- ชื่อ อีเมล และเบอร์โทรศัพท์ที่คุณกรอกตอนสมัคร
- รหัสผ่าน — เก็บเป็นค่าที่เข้ารหัสทางเดียว (bcrypt) ไม่มีใคร รวมถึงเรา อ่านรหัสผ่านจริงของคุณได้
- ถ้าเข้าสู่ระบบด้วย Google: รหัสบัญชี Google ชื่อ อีเมลที่ Google ยืนยันแล้ว และรูปโปรไฟล์ เราไม่ได้รับรหัสผ่าน Google ของคุณ
- ถ้าเข้าสู่ระบบด้วย Apple: รหัสผู้ใช้ของ Apple อีเมล (อาจเป็นอีเมลตัวกลางของ Apple ถ้าคุณเลือกซ่อนอีเมล) และชื่อที่คุณอนุญาตให้แชร์ เราไม่ได้รับรหัสผ่าน Apple ID ของคุณ
- บทบาทในระบบ (ผู้ซื้อ / ผู้จัดงาน / ผู้ดูแล) และสถานะคำขอเปิดร้านขายบัตร พร้อมเหตุผลที่ผู้ดูแลแจ้ง
ข้อมูลการซื้อบัตร
- ชื่อ อีเมล และเบอร์โทรของผู้ซื้อที่กรอกในคำสั่งซื้อ รายการบัตร ยอดเงิน และเวลาที่สั่งซื้อ/ชำระเงิน
- วิธีชำระเงินที่เลือก (พร้อมเพย์ หรือโอนเข้าบัญชีธนาคาร)
- รูปสลิปโอนเงินที่คุณอัปโหลด ซึ่งมักมีชื่อผู้โอน ธนาคาร เลขบัญชีบางส่วน ยอดเงิน และเวลาโอน
- ผลการตรวจสลิป: เลขอ้างอิงรายการ ธนาคารต้นทาง ยอดเงิน และชื่อผู้โอนตามที่ธนาคารยืนยัน
- บัตรที่ออกให้ (รหัสบัตร/QR) และประวัติการสแกนเข้างาน (เวลา และรอบที่เข้า)
ข้อมูลของผู้จัดงาน (เฉพาะคนที่เปิดร้านขายบัตร)
- ข้อมูลงานที่สร้าง รูปภาพ และรายละเอียดที่ลงประกาศ ซึ่งเปิดเผยต่อสาธารณะบนหน้างาน
- ข้อมูลบัญชีรับเงิน: หมายเลขพร้อมเพย์ (เบอร์โทรหรือเลขประจำตัว 13 หลัก) ชื่อธนาคาร ชื่อบัญชี และเลขบัญชี — แสดงให้ผู้ซื้อบัตรของงานคุณเห็นตอนชำระเงิน
ข้อมูลทางเทคนิค
- หมายเลข IP และเวลาที่เรียกใช้บริการ ซึ่งเซิร์ฟเวอร์บันทึกไว้เพื่อความปลอดภัย จำกัดการเรียกใช้ที่ผิดปกติ และแก้ปัญหาระบบ
- จำนวนครั้งที่กดโฆษณาหรือประกาศบนแพลตฟอร์ม (นับรวมต่อชิ้น ไม่ผูกกับตัวคุณ)
เราไม่เก็บข้อมูลบัตรเครดิต/เดบิต เพราะบริการยังไม่รับชำระด้วยบัตร และไม่เก็บข้อมูลอ่อนไหว เช่น ศาสนา สุขภาพ หรือข้อมูลชีวภาพ
3. ข้อมูลในแอปมือถือ
- กล้อง — ใช้เฉพาะตอนผู้จัดงานเปิดหน้าสแกนบัตรเข้างาน ภาพจากกล้องถูกอ่านในเครื่องเพื่อหา QR เท่านั้น ไม่ได้บันทึกหรือส่งภาพขึ้นเซิร์ฟเวอร์
- คลังรูปภาพ — ใช้ตอนคุณเลือกรูปสลิปเพื่ออัปโหลด ผู้จัดงานเลือกรูปงาน และตอนคุณกดบันทึกรูปบัตรลงเครื่อง แอปเข้าถึงเฉพาะรูปที่คุณเลือกหรือสั่งบันทึก
- ข้อมูลที่เก็บในเครื่อง — บัตรผ่านเข้าสู่ระบบ ตะกร้า และธีมที่เลือก ลบได้ด้วยการออกจากระบบหรือลบแอป
- เข้าสู่ระบบด้วย Google หรือ Apple — ใช้หน้าจอยืนยันตัวตนของ Google/Apple เอง (ไม่ใช่หน้าที่แอปวาดขึ้น) แอปไม่เห็นรหัสผ่านของคุณ
- แอปไม่มีโฆษณา ไม่มีเครื่องมือวัดผลหรือติดตามของบุคคลที่สาม และไม่ได้เข้าถึงตำแหน่ง รายชื่อผู้ติดต่อ หรือไมโครโฟน
4. เราใช้ข้อมูลทำอะไร และด้วยฐานกฎหมายอะไร
- ให้บริการตามสัญญา — สร้างและดูแลบัญชี รับคำสั่งซื้อ กันที่นั่ง ตรวจการชำระเงิน ออกบัตร ส่งบัตรทางอีเมล และตรวจบัตรหน้างาน
- ประโยชน์โดยชอบด้วยกฎหมาย — ป้องกันการทุจริต เช่น สลิปปลอมหรือสลิปใช้ซ้ำ กันการสแกนบัตรซ้ำ รักษาความปลอดภัยของระบบ และติดต่อคุณเรื่องคำสั่งซื้อหรืองานที่คุณซื้อบัตร
- หน้าที่ตามกฎหมาย — เก็บหลักฐานการรับเงินและธุรกรรมตามที่กฎหมายบัญชีและภาษีกำหนด และให้ข้อมูลแก่หน่วยงานรัฐเมื่อมีคำสั่งโดยชอบด้วยกฎหมาย
เราไม่ใช้ข้อมูลของคุณเพื่อโฆษณาแบบเจาะจงตัวบุคคล และไม่ส่งอีเมลการตลาดโดยที่คุณไม่ได้ยินยอม
5. เราเปิดเผยข้อมูลให้ใคร
เราไม่ขาย ไม่ให้เช่า และไม่แลกเปลี่ยนข้อมูลส่วนบุคคลของคุณ เราเปิดเผยเท่าที่จำเป็นกับ
- ผู้จัดงาน ของงานที่คุณซื้อบัตร — ชื่อ อีเมล เบอร์โทร รายการบัตร สลิป และสถานะการเข้างาน ของคำสั่งซื้อในงานนั้น ผู้จัดงานเห็นข้อมูลผู้ซื้อของงานอื่นไม่ได้
- ผู้ซื้อบัตร — ถ้าคุณเป็นผู้จัดงาน ผู้ซื้อจะเห็นชื่อบัญชีและหมายเลขพร้อมเพย์/เลขบัญชีรับเงินของคุณตอนชำระเงิน
- ธนาคารไทยพาณิชย์ (SCB) — เลขอ้างอิงรายการและรหัสธนาคารจากสลิป เพื่อยืนยันกับธนาคารว่ามีการโอนจริง
- Google — เมื่อคุณเลือกเข้าสู่ระบบด้วย Google และเป็นผู้ให้บริการส่งอีเมล (Gmail) ที่ใช้ส่งบัตรและแจ้งเตือนถึงคุณ
- Apple — เมื่อคุณเลือกเข้าสู่ระบบด้วย Apple เราตรวจสอบกับ Apple ว่าการยืนยันตัวตนนั้นถูกต้อง และถ้าคุณใช้อีเมลตัวกลางของ Apple อีเมลบัตรจะส่งผ่านบริการส่งต่ออีเมลของ Apple
- ผู้ให้บริการเซิร์ฟเวอร์และพื้นที่เก็บไฟล์ — ที่เก็บฐานข้อมูล รูปภาพ และสลิป ภายใต้สัญญาที่ต้องรักษาความลับ และใช้ข้อมูลได้เฉพาะเพื่อให้บริการแก่เรา
- YouTube และ Google Maps — เมื่อคุณเปิดวิดีโอหรือแผนที่ที่ฝังบนหน้างาน ผู้ให้บริการนั้นจะได้รับข้อมูลการเชื่อมต่อของคุณตามนโยบายของเขา (วิดีโอใช้โดเมน youtube-nocookie ซึ่งไม่ตั้งคุกกี้ติดตามจนกว่าคุณจะกดเล่น)
- หน่วยงานรัฐหรือศาล — เมื่อมีคำสั่งหรือหน้าที่ตามกฎหมาย
6. เราเก็บข้อมูลไว้นานแค่ไหน
- ข้อมูลบัญชี — ตลอดเวลาที่บัญชียังเปิดใช้งาน และลบหรือทำให้ระบุตัวไม่ได้เมื่อคุณขอลบบัญชี ยกเว้นส่วนที่กฎหมายกำหนดให้เก็บต่อ
- คำสั่งซื้อ หลักฐานการชำระเงิน และสลิป — เก็บไว้ไม่เกินระยะเวลาที่กฎหมายบัญชีและภาษีกำหนด (โดยทั่วไปไม่เกิน 10 ปี) เพื่อใช้เป็นหลักฐานกรณีมีข้อโต้แย้ง
- บันทึกทางเทคนิคของเซิร์ฟเวอร์ — เก็บชั่วคราวตามรอบหมุนเวียนของระบบ
- รหัสแลกการเข้าสู่ระบบด้วย Google — หมดอายุใน 2 นาที ใช้ได้ครั้งเดียว และลบทิ้งภายใน 1 วัน
- เมื่อคุณลบบัญชี ชื่อ อีเมล เบอร์โทร รหัสผ่าน การเชื่อมต่อ Google/Apple และบัญชีรับเงิน (ถ้ามี) ถูกลบทันที ส่วนคำสั่งซื้อและหลักฐานการชำระเงินเก็บต่อตามข้อข้างบน
7. เราดูแลข้อมูลอย่างไร
- ทุกการเชื่อมต่อเข้ารหัสด้วย HTTPS
- รหัสผ่านเก็บแบบเข้ารหัสทางเดียว และบัตรผ่านเข้าสู่ระบบหมดอายุใน 7 วัน
- สลิปโอนเงินเก็บแยกจากรูปสาธารณะ เปิดดูได้เฉพาะเจ้าของคำสั่งซื้อ ผู้จัดงานของงานนั้น และผู้ดูแลระบบ
- ผู้จัดงานแต่ละรายเข้าถึงได้เฉพาะข้อมูลของงานตัวเอง ตรวจสิทธิ์ที่เซิร์ฟเวอร์ทุกครั้ง
ไม่มีระบบใดปลอดภัยได้ 100% หากเกิดเหตุละเมิดข้อมูลที่มีความเสี่ยงต่อสิทธิของคุณ เราจะแจ้งสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล และแจ้งคุณตามที่กฎหมายกำหนด
8. สิทธิของคุณ
ตาม PDPA คุณมีสิทธิ
- ขอเข้าถึงและขอรับสำเนาข้อมูลส่วนบุคคลของคุณ
- ขอแก้ไขข้อมูลให้ถูกต้องและเป็นปัจจุบัน
- ขอลบบัญชีและข้อมูลส่วนบุคคล หรือทำให้ข้อมูลไม่สามารถระบุตัวคุณได้
- คัดค้าน หรือขอให้ระงับการใช้ข้อมูล
- ขอให้โอนย้ายข้อมูลในรูปแบบที่อ่านได้ด้วยเครื่อง
- ถอนความยินยอมในกรณีที่เราใช้ความยินยอมเป็นฐาน
- ร้องเรียนต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.)
ลบบัญชีด้วยตัวเอง: ในแอป AdsShortcut Ticket ไปที่ บัญชี → ลบบัญชี แล้วพิมพ์ยืนยัน บัญชีจะถูกลบทันทีและออกจากระบบทุกเครื่อง ผู้จัดงานที่มีงานอยู่บนแพลตฟอร์มต้องติดต่อเราเพื่อปิดงานก่อน
คำขออื่น ๆ ส่งได้ที่ info@adsshortcut.com จากอีเมลที่ใช้สมัครบัญชี เพื่อให้เรายืนยันได้ว่าเป็นเจ้าของบัญชีจริง เราจะตอบภายใน 30 วัน
ผลของการลบบัญชี: เมื่อลบแล้ว คุณจะเข้าสู่ระบบและเปิดดูบัตรเดิมไม่ได้อีก บัตรของงานที่ยังไม่จัดควรใช้งานหรือบันทึกไว้ก่อน หลักฐานการชำระเงินที่กฎหมายกำหนดให้เก็บจะถูกเก็บต่อแยกจากบัญชีจนครบกำหนด
9. ผู้เยาว์
บริการนี้ไม่ได้มุ่งให้เด็กอายุต่ำกว่า 10 ปีใช้งานด้วยตัวเอง ผู้ใช้ที่ยังไม่บรรลุนิติภาวะควรได้รับความยินยอมจากผู้ปกครองก่อนสมัครและซื้อบัตร หากผู้ปกครองพบว่าเด็กให้ข้อมูลกับเราโดยไม่ได้รับความยินยอม ติดต่อเราเพื่อลบข้อมูลได้
10. คุกกี้
รายละเอียดคุกกี้และข้อมูลที่เว็บเก็บไว้ในเบราว์เซอร์ของคุณอยู่ที่ นโยบายคุกกี้
11. การเปลี่ยนแปลงนโยบายนี้
เมื่อมีการเปลี่ยนแปลง เราจะแก้ไขหน้านี้และวันที่ด้านบน หากเป็นการเปลี่ยนแปลงสำคัญที่กระทบสิทธิของคุณ เราจะแจ้งบนเว็บ ในแอป หรือทางอีเมลก่อนมีผล
ติดต่อเรา
มีคำถามเกี่ยวกับเอกสารนี้ ติดต่อได้ที่ info@adsshortcut.com
เอกสารที่เกี่ยวข้อง: นโยบายความเป็นส่วนตัว · ข้อกำหนดและเงื่อนไขการใช้งาน · นโยบายคุกกี้
