นโยบายความเป็นส่วนตัว
Privacy Policy · ปรับปรุงล่าสุด: 21 สิงหาคม 2026
1. เกี่ยวกับเอกสารฉบับนี้
นโยบายฉบับนี้ใช้กับการใช้งานระบบ Aim HR Expert ที่ https://www.aimhrexpert.com ("ระบบ", "บริการ", "เรา") ดำเนินการโดย The Absoulute A Co.,Ltd. ("ผู้ให้บริการ")
Aim HR Expert เป็นระบบบันทึกเวลาทำงานและจัดการทรัพยากรบุคคล (HR) สำหรับองค์กรที่ทำงานแบบ WFH โดยใช้ LINE เป็นช่องทางหลักในการระบุตัวตนและสื่อสาร เอกสารฉบับนี้อธิบายว่าเราเก็บข้อมูลอะไร ใช้อย่างไร และคุณมีสิทธิ์อะไรบ้างตาม พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA)
2. หลักการสำคัญ — Data Sovereignty
ข้อมูลธุรกิจของลูกค้าทั้งหมด — ทะเบียนพนักงาน, บันทึกเวลาเข้า-ออกงาน, คำขอลา, สถิติเข้างาน — จัดเก็บใน Google Sheet ที่อยู่ใน Google Drive ของลูกค้าเอง เราไม่ได้เก็บสำเนาข้อมูลเหล่านี้บน server ของเรา
ลูกค้าสามารถเปิด Sheet เพื่อ ดู, แก้ไข, ดาวน์โหลด, หรือลบข้อมูลของตัวเองได้ตลอดเวลา หากลูกค้าหยุดใช้บริการ ข้อมูลใน Sheet ยังคงอยู่ใน Drive ของลูกค้าเหมือนเดิม
3. ข้อมูลที่เราจัดเก็บใน Server ของเรา
เราจัดเก็บเฉพาะข้อมูล โครงสร้างพื้นฐาน (infrastructure metadata) ที่จำเป็นต่อการให้บริการ:
3.1 ข้อมูลผู้ใช้งาน (User)
- LINE User ID (รหัสประจำตัวจาก LINE)
- ชื่อแสดงผลใน LINE (Display Name)
- URL รูปโปรไฟล์ LINE
- อีเมล LINE (หากผู้ใช้อนุญาตให้แชร์)
- ชื่อจริง-นามสกุล ที่ผู้ใช้กรอกเองตอนสมัคร (ใช้ระบุตัวผู้ใช้ในเอกสารของบริษัท)
- บันทึกความยินยอม: วันเวลาที่ยอมรับข้อกำหนดและนโยบาย พร้อมเวอร์ชันของเอกสารที่ยอมรับ
- สถานะความยินยอมรับข่าวสารการตลาด (ยินยอม/ไม่ยินยอม) และวันเวลาที่เลือกล่าสุด — ถอนความยินยอมได้เองที่หน้า “ข้อมูลส่วนตัว”
3.2 ข้อมูลองค์กร (Organization)
- ชื่อบริษัท, เลขผู้เสียภาษี, ที่อยู่, เบอร์โทร
- Spreadsheet ID และ Drive folder ID ใน Google ของเจ้าของบริษัท
- Join code สำหรับเชิญพนักงาน
- การตั้งค่าทั่วไป (settings)
3.3 ข้อมูลสมาชิกองค์กร (Org Membership)
- ความสัมพันธ์ระหว่างผู้ใช้กับองค์กร (เป็น admin / hr / staff)
- สถานะ (pending / active / left)
- EmployeeID อ้างอิงไปยังแถวใน Google Sheet
- ไม่เก็บ เบอร์โทร แผนก ตำแหน่ง เงินเดือน หรือข้อมูลพนักงานอื่น ๆ ไว้ที่ server — ทั้งหมดอยู่ใน Google Sheet ของบริษัท
3.4 OAuth Tokens (เข้ารหัสแล้ว)
- LINE Access Token (สำหรับยืนยันตัวตน)
- Google Access/Refresh Token (เฉพาะของเจ้าของบริษัท — สำหรับเข้าถึง Sheet) — เข้ารหัสด้วย AES-256-GCM ก่อนเก็บ
3.5 ข้อมูลการสมัครสมาชิก
- แพ็กเกจที่เลือก สถานะ วันสิ้นสุดช่วงทดลองใช้ และรอบบิลปัจจุบัน
- รหัสลูกค้า/รหัสการสมัครสมาชิกของ Stripe — ไม่มีเลขบัตรเครดิต/เดบิตอยู่ในระบบของเรา ข้อมูลบัตรอยู่กับ Stripe เท่านั้น
3.6 Audit Log
บันทึก action สำคัญในระบบ — เฉพาะ ID และคำสรุปสั้น ไม่มีข้อมูลธุรกิจ
3.7 Session Cookie
JWT cookie ชื่อ aim-hr-session — เก็บแค่ user ID และข้อมูลที่จำเป็นต่อ session อายุ 7 วัน
4. ข้อมูลที่เราไม่จัดเก็บ
เราไม่จัดเก็บข้อมูลธุรกิจ HR ของลูกค้าบน server ของเรา:
- บันทึกเวลาเข้า-ออกงาน (AttendanceLog)
- ตำแหน่ง GPS ตอน check-in
- จุดอ้างอิง WFH — เมื่อพนักงานเลือก "ทำงานที่บ้าน" ครั้งแรก ระบบจำตำแหน่งนั้น แบบปัดหยาบ (~100 เมตร) ไว้ในชีตของบริษัท เพื่อเทียบครั้งถัดไปเท่านั้น ไม่ได้เก็บที่อยู่ และพนักงานขอให้ล้างได้
- คำขอลา รายละเอียดการลา
- ตารางเวลาทำงาน, วันหยุด, geofence
- เงินเดือน, ค่า OT, ภาษี
- ข้อมูลธนาคารพนักงาน
ข้อมูลเหล่านี้ทั้งหมดอยู่ใน Google Sheet ของลูกค้าเท่านั้น
5. การใช้บริการของ Google API (Google API Services)
Aim HR Expert เข้าถึง Google API ตาม Google API Services User Data Policy รวมถึง Limited Use requirements
- Scope ที่ใช้ (non-sensitive ทั้งหมด):
drive.file,userinfo.email,userinfo.profile - drive.file — เข้าถึงเฉพาะไฟล์ที่ Aim HR Expert สร้างเท่านั้น (ไม่ใช่ทั้ง Drive); ใช้ทั้งสร้างและอ่าน/เขียน Google Sheet ขององค์กรผ่าน Google Sheets API
- การใช้: สร้าง spreadsheet ใหม่สำหรับองค์กร + อ่าน/เขียนข้อมูล HR ในไฟล์นั้นตามคำสั่งของผู้ใช้ (เราไม่ขอสิทธิ์เข้าถึง Sheet/ไฟล์อื่นในไดรฟ์)
- ไม่นำข้อมูลจาก Google ไปขาย, แชร์ third party, หรือใช้ฝึก AI/ML ใดๆ
- ผู้ใช้สามารถเพิกถอนสิทธิ์ได้ที่ myaccount.google.com/permissions
Limited Use disclosure: Aim HR Expert's use and transfer of information received from Google APIs to any other app will adhere to the Google API Services User Data Policy, including the Limited Use requirements.
6. การใช้บริการของ LINE
เราใช้ LINE Login API + LINE Messaging API เพื่อ:
- ระบุตัวตนผู้ใช้ผ่าน LINE Login (OAuth 2.1)
- ส่งข้อความแจ้งเตือนผ่าน LINE Official Account (เช่น แจ้งผลใบลา)
- ให้บริการ LIFF Mini App สำหรับ check-in/out พร้อมตำแหน่ง GPS
ตามนโยบายของ LINE Corporation
7. ผู้ให้บริการบุคคลที่สาม (Sub-processors)
- Vercel Inc. — hosting (USA + global edge network)
- Supabase — Postgres database (ap-southeast-1, Singapore)
- Google LLC — Google Sheets API + Drive API (USA + global)
- LY Corporation (LINE) — LINE Login + Messaging API (Japan)
- Stripe, Inc. — รับชำระเงินค่าบริการรายเดือน/รายปี (USA + global) — เลขบัตรเครดิต/เดบิตกรอกบนหน้าของ Stripe โดยตรง ระบบเราไม่เคยเห็นและไม่เก็บเลขบัตร เราเก็บเพียงรหัสอ้างอิงลูกค้า และรหัสการสมัครสมาชิกของ Stripe
8. การเก็บรักษาข้อมูล (Retention)
- ข้อมูลผู้ใช้ + OAuth tokens: เก็บไว้จนกว่าจะมีคำขอลบ หรือบัญชี inactive เกิน 12 เดือน
- Session cookie: 7 วัน
- OAuth state cookie: 10 นาที (ลบหลัง flow เสร็จ)
- Audit log: 90 วัน
- ข้อมูลใน Google Sheet: ขึ้นกับลูกค้า — เราไม่ได้ควบคุม
9. สิทธิ์ของเจ้าของข้อมูลตาม PDPA
คุณมีสิทธิ์ตาม พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล ดังนี้:
- สิทธิ์ขอเข้าถึงข้อมูลของตน (Right to access)
- สิทธิ์ขอแก้ไขข้อมูลให้ถูกต้อง (Right to rectification)
- สิทธิ์ขอลบข้อมูล (Right to erasure)
- สิทธิ์ขอระงับการใช้ข้อมูล (Right to restrict processing)
- สิทธิ์คัดค้านการประมวลผล (Right to object)
- สิทธิ์ขอโอนย้ายข้อมูล (Right to data portability)
- สิทธิ์ถอนความยินยอม (Right to withdraw consent)
ใช้สิทธิ์เหล่านี้ได้โดยติดต่อ pimratra29@gmail.com
10. ความปลอดภัย (Security)
- การส่งข้อมูลใช้ HTTPS/TLS เสมอ
- OAuth tokens เข้ารหัสด้วย AES-256-GCM ก่อนเก็บใน database
- Database password และ secrets เก็บใน Vercel environment variables (เข้าถึงได้จาก server เท่านั้น)
- Session cookie ตั้งค่า HttpOnly + Secure + SameSite=Lax
- LINE webhook ตรวจสอบ HMAC-SHA256 signature ก่อนประมวลผล
11. คุกกี้ (Cookies)
aim-hr-session— JWT session, อายุ 7 วัน (จำเป็นต่อการใช้งาน)aim-hr-oauth-state— OAuth state ระหว่าง flow, อายุ 10 นาที (ลบอัตโนมัติหลัง flow)
เราไม่ใช้คุกกี้ analytics, marketing หรือ third-party tracking ใดๆ
12. การเปลี่ยนแปลงนโยบาย
เราอาจปรับปรุงนโยบายฉบับนี้เป็นครั้งคราว การเปลี่ยนแปลงสำคัญจะแจ้งล่วงหน้าผ่าน LINE OA ของผู้ใช้ วันที่อัปเดตล่าสุดจะแสดงที่ด้านบนของหน้านี้
13. ติดต่อเรา
คำถาม คำขอใช้สิทธิ์ หรือเรื่องเกี่ยวกับนโยบายฉบับนี้ — ติดต่อได้ที่:
- อีเมล: pimratra29@gmail.com
- LINE OA:
@502hcgti
