นโยบายความเป็นส่วนตัวของ Nashi OS
นโยบายนี้อธิบายว่า Nashi OS เก็บรวบรวม ใช้ เปิดเผย และคุ้มครองข้อมูลส่วนบุคคลอย่างไร ทั้งในบทบาทผู้ควบคุมข้อมูลและผู้ประมวลผลข้อมูล โดยยึดหลักการของพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) และกฎหมายอื่นที่ใช้บังคับ
- มีผลใช้บังคับ:
- 1 กันยายน 2569
- ปรับปรุงล่าสุด:
- 12 กันยายน 2569
- เวอร์ชันเอกสาร:
- ข้อกำหนดการใช้บริการ v1.0 · นโยบายความเป็นส่วนตัว v1.0
เกี่ยวกับนโยบายนี้
Nashi OS เป็นบริการซอฟต์แวร์บริหารจัดการโรงแรม (Property Management System) ในรูปแบบ Software as a Service ให้บริการโดย บริษัท 951 โปร โซลูชั่น จำกัด โรงแรมแต่ละแห่งใช้งานเป็นพื้นที่ข้อมูลของตนเอง (Tenant) แยกจากกัน
การประมวลผลข้อมูลส่วนบุคคลจึงอาจเกิดขึ้นในสองบทบาท:
- Nashi OS เป็นผู้ควบคุมข้อมูลส่วนบุคคล สำหรับข้อมูลผู้สมัครบัญชี ผู้ติดต่อฝ่ายขาย ผู้ดูแลระบบของโรงแรม การเรียกเก็บค่าบริการ และผู้เข้าชมเว็บไซต์
- โรงแรมลูกค้าเป็นผู้ควบคุมข้อมูลส่วนบุคคล และ Nashi OS เป็นผู้ประมวลผลข้อมูลส่วนบุคคล สำหรับข้อมูลแขก การจอง การเข้าพัก และข้อมูลการดำเนินงานที่โรงแรมนำเข้าสู่ระบบ
ข้อมูลที่อาจเก็บรวบรวม
- ข้อมูลบัญชี: ชื่อ อีเมล หมายเลขโทรศัพท์ ตำแหน่งงาน และรหัสผู้ใช้ในระบบ
- ข้อมูลโรงแรม: ชื่อโรงแรม ที่อยู่ เลขประจำตัวผู้เสียภาษี ข้อมูลผู้ติดต่อ และการตั้งค่าระบบ
- ข้อมูลแขก: ชื่อ ข้อมูลติดต่อ สัญชาติ รายละเอียดการจอง การเข้าพัก ความต้องการพิเศษ และประวัติการให้บริการ ตามที่โรงแรมบันทึกเข้าสู่ระบบ
- ข้อมูลธุรกรรม: รายการชำระเงิน ประเภทการชำระ เลขที่เอกสาร ใบเสร็จรับเงิน และใบกำกับภาษี — Nashi OS ไม่ได้จัดเก็บหมายเลขบัตรชำระเงินแบบเต็มรูปแบบ การชำระด้วยบัตรดำเนินการผ่านผู้ให้บริการรับชำระเงินภายนอก
- ข้อมูลทางเทคนิค: IP address ประเภทอุปกรณ์ เบราว์เซอร์ เวลาเข้าใช้งาน ข้อมูล Session และบันทึกการใช้งาน (Audit log)
- ข้อมูลจาก Integration: ข้อมูลที่ได้รับจาก OTA, Booking Engine, LINE Official Account, Facebook, Instagram หรือระบบภายนอกอื่น เฉพาะเมื่อโรงแรมเปิดใช้งานการเชื่อมต่อนั้น
- Cookies และข้อมูลวิเคราะห์เว็บไซต์ ตามที่อธิบายในหัวข้อ Cookies
วัตถุประสงค์และฐานทางกฎหมาย
เราประมวลผลข้อมูลส่วนบุคคลเพื่อวัตถุประสงค์ดังนี้:
- สร้างและดูแลบัญชีผู้ใช้ รวมถึงการยืนยันตัวตน
- ให้บริการระบบ PMS และฟังก์ชันที่โรงแรมร้องขอ
- ดำเนินการตามสัญญา ออกเอกสาร และเรียกเก็บค่าบริการ
- รักษาความปลอดภัยของระบบ ป้องกันการฉ้อโกง และตรวจสอบเหตุการณ์ผิดปกติ
- ให้บริการช่วยเหลือ ตอบข้อซักถาม และแจ้งเตือนเรื่องที่เกี่ยวกับระบบ
- ปฏิบัติตามกฎหมาย กฎหมายภาษี และคำสั่งของหน่วยงานที่มีอำนาจ
- วิเคราะห์และพัฒนาประสิทธิภาพ ความเสถียร และคุณภาพของบริการ
- ทำการตลาดเกี่ยวกับบริการของเรา เฉพาะเมื่อมีฐานทางกฎหมายรองรับหรือได้รับความยินยอมที่จำเป็น
ฐานทางกฎหมายที่ใช้ ได้แก่ การปฏิบัติตามสัญญา การปฏิบัติหน้าที่ตามกฎหมาย ประโยชน์โดยชอบด้วยกฎหมาย ความยินยอม และฐานอื่นที่กฎหมายที่ใช้บังคับอนุญาต โดยพิจารณาตามลักษณะของข้อมูลและวัตถุประสงค์แต่ละกรณี
การส่งหรือจัดเก็บข้อมูลต่างประเทศ
ผู้ให้บริการบางรายของเราอาจประมวลผลหรือจัดเก็บข้อมูลไว้นอกประเทศไทย ในกรณีดังกล่าว เราจะใช้มาตรการคุ้มครองที่เหมาะสม เช่น ข้อสัญญาการประมวลผลข้อมูล และการเลือกผู้ให้บริการที่มีมาตรการคุ้มครองข้อมูลตามที่กฎหมายที่ใช้บังคับกำหนด
ระยะเวลาเก็บรักษาข้อมูล
เราเก็บรักษาข้อมูลไว้เท่าที่จำเป็น โดยพิจารณาจาก:
- ระยะเวลาของสัญญาการใช้บริการ
- ความจำเป็นในการให้บริการและสนับสนุนการใช้งาน
- กฎหมายบัญชี ภาษี และกฎหมายอื่นที่กำหนดระยะเวลาเก็บเอกสาร
- การใช้สิทธิเรียกร้องหรือการระงับข้อพิพาท
- รอบการเก็บข้อมูลสำรอง (Backup) และบันทึกด้านความปลอดภัย
ระยะเวลาที่แท้จริงเป็นไปตามประเภทของข้อมูล วัตถุประสงค์ในการประมวลผล และกฎหมายที่เกี่ยวข้อง เมื่อสิ้นสุดความจำเป็น ข้อมูลจะถูกลบ ทำลาย หรือทำให้ไม่สามารถระบุตัวบุคคลได้
สิทธิของเจ้าของข้อมูลส่วนบุคคล
ภายใต้เงื่อนไขของกฎหมายที่ใช้บังคับ ท่านมีสิทธิดังนี้:
- ขอเข้าถึงและขอรับสำเนาข้อมูลส่วนบุคคลของท่าน
- ขอแก้ไขข้อมูลให้ถูกต้องและเป็นปัจจุบัน
- ขอให้ลบหรือทำลายข้อมูล
- ขอให้ระงับใช้หรือจำกัดการประมวลผล
- คัดค้านการประมวลผลข้อมูล
- ขอรับหรือขอให้โอนย้ายข้อมูลในรูปแบบที่อ่านได้ด้วยเครื่อง
- ถอนความยินยอมที่ให้ไว้ โดยไม่กระทบการประมวลผลที่ชอบด้วยกฎหมายก่อนการถอน
- ร้องเรียนต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล
หากเป็นข้อมูลของแขกซึ่งโรงแรมเป็นผู้ควบคุมข้อมูลส่วนบุคคล ขอให้ท่านติดต่อโรงแรมที่รับการจองก่อน Nashi OS จะให้ความช่วยเหลือโรงแรมในการดำเนินการตามคำขอ ภายในขอบเขตหน้าที่ของผู้ประมวลผลข้อมูล
ความปลอดภัยของข้อมูล
เราใช้มาตรการทางเทคนิคและการบริหารจัดการที่เหมาะสมตามความเสี่ยง เช่น การแยกข้อมูลระหว่างโรงแรม การควบคุมสิทธิ์ตามบทบาท การเข้ารหัสระหว่างการส่งข้อมูล และการบันทึกการเข้าถึง โดยไม่เปิดเผยรายละเอียดทางเทคนิค ที่อาจเป็นประโยชน์ต่อการโจมตีระบบ อ่านรายละเอียดเพิ่มเติมได้ที่หน้า ความปลอดภัย ไม่มีระบบใดปลอดความเสี่ยงได้อย่างสมบูรณ์ เราจึงทบทวนมาตรการอย่างต่อเนื่อง
การเปลี่ยนแปลงนโยบาย
เราอาจปรับปรุงนโยบายนี้เป็นครั้งคราว โดยจะปรับวันที่ “ปรับปรุงล่าสุด” และหมายเลขเวอร์ชันไว้ด้านบนของหน้า หากเป็นการเปลี่ยนแปลงที่สำคัญ เราจะแจ้งผ่านเว็บไซต์ ข้อความในระบบ หรืออีเมลถึงผู้ดูแลบัญชีของโรงแรม
ติดต่อเรื่องข้อมูลส่วนบุคคล
- ผู้ให้บริการ: บริษัท 951 โปร โซลูชั่น จำกัด (ผลิตภัณฑ์ Nashi OS)
- อีเมลทั่วไป: support@nashios.com
- อีเมลเรื่องข้อมูลส่วนบุคคล: support@nashios.com
เราจะดำเนินการกับคำขอของท่านภายในระยะเวลาที่กฎหมายที่ใช้บังคับกำหนด
