นโยบายความเป็นส่วนตัว

Privacy Policy · ปรับปรุงล่าสุด: 11 พฤษภาคม 2026

1. เกี่ยวกับเอกสารฉบับนี้

นโยบายฉบับนี้ใช้กับการใช้งานระบบ Aim HR ที่ https://www.aimhrexpert.com ("ระบบ", "บริการ", "เรา") ดำเนินการโดย The Absoulute A Co.,Ltd. ("ผู้ให้บริการ")

Aim HR เป็นระบบบันทึกเวลาทำงานและจัดการทรัพยากรบุคคล (HR) สำหรับองค์กรที่ทำงานแบบ WFH โดยใช้ LINE เป็นช่องทางหลักในการระบุตัวตนและสื่อสาร เอกสารฉบับนี้อธิบายว่าเราเก็บข้อมูลอะไร ใช้อย่างไร และคุณมีสิทธิ์อะไรบ้างตาม พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA)

2. หลักการสำคัญ — Data Sovereignty

ข้อมูลธุรกิจของลูกค้าทั้งหมด — ทะเบียนพนักงาน, บันทึกเวลาเข้า-ออกงาน, คำขอลา, สถิติเข้างาน — จัดเก็บใน Google Sheet ที่อยู่ใน Google Drive ของลูกค้าเอง เราไม่ได้เก็บสำเนาข้อมูลเหล่านี้บน server ของเรา

ลูกค้าสามารถเปิด Sheet เพื่อ ดู, แก้ไข, ดาวน์โหลด, หรือลบข้อมูลของตัวเองได้ตลอดเวลา หากลูกค้าหยุดใช้บริการ ข้อมูลใน Sheet ยังคงอยู่ใน Drive ของลูกค้าเหมือนเดิม

3. ข้อมูลที่เราจัดเก็บใน Server ของเรา

เราจัดเก็บเฉพาะข้อมูล โครงสร้างพื้นฐาน (infrastructure metadata) ที่จำเป็นต่อการให้บริการ:

3.1 ข้อมูลผู้ใช้งาน (User)

  • LINE User ID (รหัสประจำตัวจาก LINE)
  • ชื่อแสดงผลใน LINE (Display Name)
  • URL รูปโปรไฟล์ LINE
  • อีเมล LINE (หากผู้ใช้อนุญาตให้แชร์)
  • วันที่ยอมรับเงื่อนไขการใช้งาน

3.2 ข้อมูลองค์กร (Organization)

  • ชื่อบริษัท, เลขผู้เสียภาษี, ที่อยู่, เบอร์โทร
  • Spreadsheet ID และ Drive folder ID ใน Google ของเจ้าของบริษัท
  • Join code สำหรับเชิญพนักงาน
  • การตั้งค่าทั่วไป (settings)

3.3 ข้อมูลสมาชิกองค์กร (Org Membership)

  • ความสัมพันธ์ระหว่างผู้ใช้กับองค์กร (เป็น admin / hr / staff)
  • สถานะ (pending / active / left)
  • ชื่อ-นามสกุล, เบอร์โทร, แผนก (กรอกตอน onboarding)
  • EmployeeID อ้างอิงไปยังแถวใน Google Sheet

3.4 OAuth Tokens (เข้ารหัสแล้ว)

  • LINE Access Token (สำหรับยืนยันตัวตน)
  • Google Access/Refresh Token (เฉพาะของเจ้าของบริษัท — สำหรับเข้าถึง Sheet) — เข้ารหัสด้วย AES-256-GCM ก่อนเก็บ

3.5 Audit Log

บันทึก action สำคัญในระบบ — เฉพาะ ID และคำสรุปสั้น ไม่มีข้อมูลธุรกิจ

3.6 Session Cookie

JWT cookie ชื่อ aim-hr-session — เก็บแค่ user ID และข้อมูลที่จำเป็นต่อ session อายุ 7 วัน

4. ข้อมูลที่เราไม่จัดเก็บ

เราไม่จัดเก็บข้อมูลธุรกิจ HR ของลูกค้าบน server ของเรา:

  • บันทึกเวลาเข้า-ออกงาน (AttendanceLog)
  • ตำแหน่ง GPS ตอน check-in
  • คำขอลา รายละเอียดการลา
  • ตารางเวลาทำงาน, วันหยุด, geofence
  • เงินเดือน, ค่า OT, ภาษี
  • ข้อมูลธนาคารพนักงาน

ข้อมูลเหล่านี้ทั้งหมดอยู่ใน Google Sheet ของลูกค้าเท่านั้น

5. การใช้บริการของ Google API (Google API Services)

Aim HR เข้าถึง Google API ตาม Google API Services User Data Policy รวมถึง Limited Use requirements

  • Scope ที่ใช้ (non-sensitive ทั้งหมด): drive.file, userinfo.email, userinfo.profile
  • drive.file — เข้าถึงเฉพาะไฟล์ที่ Aim HR สร้างเท่านั้น (ไม่ใช่ทั้ง Drive); ใช้ทั้งสร้างและอ่าน/เขียน Google Sheet ขององค์กรผ่าน Google Sheets API
  • การใช้: สร้าง spreadsheet ใหม่สำหรับองค์กร + อ่าน/เขียนข้อมูล HR ในไฟล์นั้นตามคำสั่งของผู้ใช้ (เราไม่ขอสิทธิ์เข้าถึง Sheet/ไฟล์อื่นในไดรฟ์)
  • ไม่นำข้อมูลจาก Google ไปขาย, แชร์ third party, หรือใช้ฝึก AI/ML ใดๆ
  • ผู้ใช้สามารถเพิกถอนสิทธิ์ได้ที่ myaccount.google.com/permissions

Limited Use disclosure: Aim HR's use and transfer of information received from Google APIs to any other app will adhere to the Google API Services User Data Policy, including the Limited Use requirements.

6. การใช้บริการของ LINE

เราใช้ LINE Login API + LINE Messaging API เพื่อ:

  • ระบุตัวตนผู้ใช้ผ่าน LINE Login (OAuth 2.1)
  • ส่งข้อความแจ้งเตือนผ่าน LINE Official Account (เช่น แจ้งผลใบลา)
  • ให้บริการ LIFF Mini App สำหรับ check-in/out พร้อมตำแหน่ง GPS

ตามนโยบายของ LINE Corporation

7. ผู้ให้บริการบุคคลที่สาม (Sub-processors)

  • Vercel Inc. — hosting (USA + global edge network)
  • Supabase — Postgres database (ap-southeast-1, Singapore)
  • Google LLC — Google Sheets API + Drive API (USA + global)
  • LY Corporation (LINE) — LINE Login + Messaging API (Japan)

8. การเก็บรักษาข้อมูล (Retention)

  • ข้อมูลผู้ใช้ + OAuth tokens: เก็บไว้จนกว่าจะมีคำขอลบ หรือบัญชี inactive เกิน 12 เดือน
  • Session cookie: 7 วัน
  • OAuth state cookie: 10 นาที (ลบหลัง flow เสร็จ)
  • Audit log: 90 วัน
  • ข้อมูลใน Google Sheet: ขึ้นกับลูกค้า — เราไม่ได้ควบคุม

9. สิทธิ์ของเจ้าของข้อมูลตาม PDPA

คุณมีสิทธิ์ตาม พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล ดังนี้:

  • สิทธิ์ขอเข้าถึงข้อมูลของตน (Right to access)
  • สิทธิ์ขอแก้ไขข้อมูลให้ถูกต้อง (Right to rectification)
  • สิทธิ์ขอลบข้อมูล (Right to erasure)
  • สิทธิ์ขอระงับการใช้ข้อมูล (Right to restrict processing)
  • สิทธิ์คัดค้านการประมวลผล (Right to object)
  • สิทธิ์ขอโอนย้ายข้อมูล (Right to data portability)
  • สิทธิ์ถอนความยินยอม (Right to withdraw consent)

ใช้สิทธิ์เหล่านี้ได้โดยติดต่อ pimratra29@gmail.com

10. ความปลอดภัย (Security)

  • การส่งข้อมูลใช้ HTTPS/TLS เสมอ
  • OAuth tokens เข้ารหัสด้วย AES-256-GCM ก่อนเก็บใน database
  • Database password และ secrets เก็บใน Vercel environment variables (เข้าถึงได้จาก server เท่านั้น)
  • Session cookie ตั้งค่า HttpOnly + Secure + SameSite=Lax
  • LINE webhook ตรวจสอบ HMAC-SHA256 signature ก่อนประมวลผล

11. คุกกี้ (Cookies)

  • aim-hr-session — JWT session, อายุ 7 วัน (จำเป็นต่อการใช้งาน)
  • aim-hr-oauth-state — OAuth state ระหว่าง flow, อายุ 10 นาที (ลบอัตโนมัติหลัง flow)

เราไม่ใช้คุกกี้ analytics, marketing หรือ third-party tracking ใดๆ

12. การเปลี่ยนแปลงนโยบาย

เราอาจปรับปรุงนโยบายฉบับนี้เป็นครั้งคราว การเปลี่ยนแปลงสำคัญจะแจ้งล่วงหน้าผ่าน LINE OA ของผู้ใช้ วันที่อัปเดตล่าสุดจะแสดงที่ด้านบนของหน้านี้

13. ติดต่อเรา

คำถาม คำขอใช้สิทธิ์ หรือเรื่องเกี่ยวกับนโยบายฉบับนี้ — ติดต่อได้ที่: