นโยบายความเป็นส่วนตัว
ปรับปรุงล่าสุด: 6 กันยายน 2569 · ผู้ควบคุมข้อมูล: SellHub (Automation Cluster) (ประเทศไทย) · ติดต่อ: kik0800269066@gmail.com
SellHub ERP (“SellHub”, “เรา”) ให้บริการซอฟต์แวร์ ERP / OMS สำหรับร้านค้าออนไลน์ ซึ่งเชื่อมต่อกับ แพลตฟอร์มมาร์เก็ตเพลส ได้แก่ Shopee, Lazada และ TikTok Shop (“แพลตฟอร์ม”) ผ่าน API อย่างเป็นทางการ ตามที่ร้านค้าอนุญาต นโยบายฉบับนี้อธิบายว่าเราเก็บ ใช้ เปิดเผย เก็บรักษา และปกป้องข้อมูลอย่างไร ตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) หลักการของ GDPR และนโยบายนักพัฒนา/นโยบายคุ้มครองข้อมูลของแต่ละแพลตฟอร์ม (Shopee Open Platform, Lazada Open Platform, TikTok Shop Partner Center)
ดูรายละเอียดว่าเราขอสิทธิ์ (scope) อะไรจากแต่ละแพลตฟอร์มและเพราะเหตุใดได้ที่หน้า การเชื่อมต่อแพลตฟอร์ม
1. ข้อมูลที่เราเก็บรวบรวม
1.1 ข้อมูลบัญชีผู้ใช้ SellHub
- ชื่อ อีเมล เบอร์โทรศัพท์ ชื่อธุรกิจ เลขทะเบียนนิติบุคคล/เลขผู้เสียภาษี (ถ้าให้) และรหัสผ่าน (จัดเก็บแบบแฮชเท่านั้น)
- ข้อมูลการชำระค่าบริการ (ดำเนินการผ่านผู้ให้บริการชำระเงินภายนอก เราไม่เก็บเลขบัตร)
- บันทึกการใช้งานระบบ (log) เช่น เวลาเข้าใช้ IP address และเบราว์เซอร์ เพื่อความปลอดภัยและการตรวจสอบย้อนหลัง
1.2 ข้อมูลที่ดึงจากแพลตฟอร์มผ่าน API เมื่อร้านค้าอนุญาต (“ข้อมูลแพลตฟอร์ม”)
| ประเภท | รายละเอียด | วัตถุประสงค์ |
|---|---|---|
| ข้อมูลร้านค้า | รหัสร้าน ชื่อร้าน ภูมิภาค สถานะการอนุญาต โทเค็นการเข้าถึง (access/refresh token) | ระบุตัวตนร้านค้าและเรียกใช้ API แทนร้านค้า |
| ข้อมูลออเดอร์ | เลขที่ออเดอร์ สถานะ วันเวลา รายการสินค้า จำนวน ราคา ค่าส่ง ยอดรวม ช่องทางชำระเงิน (ประเภท ไม่ใช่เลขบัตร) และ ข้อมูลส่วนบุคคลของผู้ซื้อที่จำเป็นต่อการจัดส่ง (ชื่อ เบอร์โทร ที่อยู่จัดส่ง และชื่อผู้ใช้/รหัสผู้ซื้อที่แพลตฟอร์มส่งมา) | สร้างใบสั่งขาย ใบส่งของ/ใบปะหน้า และตัดสต๊อกในระบบ ERP ของร้านค้า |
| ข้อมูลสินค้า | รหัสสินค้า SKU ชื่อ ราคา รูปภาพ จำนวนคงเหลือ สถานะการขาย | จับคู่สินค้า จัดการรายการสินค้าและสต๊อกกลาง |
| ข้อมูลสต๊อก | จำนวนคงเหลือต่อ SKU ต่อคลัง | อัปเดตจำนวนคงเหลือกลับไปยังแพลตฟอร์ม (เมื่อร้านค้าเปิดใช้) |
| ข้อมูลโลจิสติกส์ (ถ้าเปิดใช้) | ผู้ให้บริการขนส่ง เลขพัสดุ สถานะการจัดส่ง | อัปเดตสถานะการจัดส่งในใบส่งของและแจ้งเตือนร้านค้า |
หลักการจำกัดวัตถุประสงค์และเก็บเท่าที่จำเป็น (purpose limitation & data minimisation): เราขอเฉพาะ scope ที่จำเป็นต่อฟีเจอร์ที่ร้านค้าเปิดใช้ เราไม่เข้าถึงรหัสผ่านร้านค้า ไม่ดึงข้อมูลบัตรเครดิต/บัญชีธนาคารของผู้ซื้อ ไม่ดึงข้อมูลเกินกว่าที่แพลตฟอร์มอนุมัติ และไม่นำข้อมูลแพลตฟอร์มไปใช้เพื่อวัตถุประสงค์อื่นนอกจากการให้บริการแก่ร้านค้าเจ้าของข้อมูลนั้น (ไม่ใช้เพื่อการตลาดของเรา ไม่ใช้เพื่อวิเคราะห์ข้ามร้านค้า ไม่ขาย ไม่ให้เช่า และไม่รวมเข้ากับข้อมูลจากร้านอื่น)
2. วัตถุประสงค์และฐานทางกฎหมาย
- ให้บริการตามสัญญา: ซิงค์ออเดอร์ สินค้า สต๊อก โลจิสติกส์ และสร้างเอกสารการขาย (ฐานสัญญา)
- ดูแลความปลอดภัย ป้องกันการฉ้อโกง และแก้ไขปัญหาทางเทคนิค (ฐานประโยชน์โดยชอบด้วยกฎหมาย)
- ปฏิบัติตามกฎหมายภาษีและบัญชี และตามข้อกำหนดของแพลตฟอร์ม (ฐานหน้าที่ตามกฎหมาย/สัญญา)
- แจ้งข่าวสารบริการแก่ผู้ใช้ SellHub เฉพาะเมื่อยินยอม และยกเลิกได้ทุกเมื่อ (ฐานความยินยอม)
3. ระยะเวลาการเก็บรักษา
| ข้อมูล | ระยะเวลา | เมื่อครบกำหนด / เมื่อยกเลิก |
|---|---|---|
| โทเค็นการเข้าถึงแพลตฟอร์ม (access / refresh token) | ตลอดอายุการเชื่อมต่อ | ลบทันทีเมื่อยกเลิกการเชื่อมต่อ ถูกเพิกถอนจากฝั่งแพลตฟอร์ม หรือปิดบัญชี |
| ข้อมูลผู้ซื้อในออเดอร์ (ชื่อ เบอร์โทร ที่อยู่จัดส่ง) | ไม่เกิน 90 วันหลังออเดอร์เสร็จสิ้น | หลังจากนั้นระบบปิดบัง (mask) ให้เหลือเฉพาะข้อมูลที่จำเป็นต่อเอกสารบัญชี หรือสั้นกว่านั้นหากแพลตฟอร์มกำหนด |
| ข้อมูลออเดอร์และเอกสารการขาย (ไม่รวมข้อมูลผู้ซื้อที่ถูกปิดบังแล้ว) | ตลอดอายุบัญชี + ตามกฎหมายบัญชี/ภาษี (ไม่เกิน 10 ปี) | ลบได้เมื่อร้านค้าร้องขอ ยกเว้นเอกสารที่กฎหมายกำหนดให้เก็บ |
| ข้อมูลสินค้าและสต๊อก | ตลอดอายุบัญชี | ลบภายใน 30 วันหลังปิดบัญชี หรือเมื่อร้องขอ |
| บันทึกการซิงค์ / เหตุการณ์ webhook / บันทึกระบบ | 30 วัน | ลบอัตโนมัติ |
| ข้อมูลบัญชีผู้ใช้ SellHub | ตลอดอายุบัญชี | ลบภายใน 30 วันหลังปิดบัญชี |
| สำเนาสำรอง (backup) | หมุนเวียนภายใน 30 วัน | ข้อมูลที่ถูกลบจะหายจาก backup ภายใน 30 วันถัดไป |
หากแพลตฟอร์มกำหนดระยะเวลาเก็บข้อมูลผู้ซื้อที่สั้นกว่าตารางข้างต้น เราจะยึดตามระยะเวลาที่สั้นกว่าสำหรับข้อมูลจากแพลตฟอร์มนั้น เมื่อร้านค้ายกเลิกการเชื่อมต่อร้านใดร้านหนึ่ง โทเค็นของร้านนั้นจะถูกลบทันทีและการซิงค์หยุดลง เมื่อร้านค้าขอลบข้อมูลหรือปิดบัญชี ข้อมูลแพลตฟอร์มทั้งหมดของบัญชีจะถูกลบภายใน 30 วัน (ดู การขอลบข้อมูล)
4. การเปิดเผยข้อมูลและผู้ประมวลผลข้อมูลช่วง (sub-processors)
เราไม่ขายข้อมูลของร้านค้าหรือของผู้ซื้อ เราเปิดเผยข้อมูลเฉพาะแก่:
- แพลตฟอร์มมาร์เก็ตเพลส (Shopee, Lazada, TikTok Shop) ตามที่จำเป็นในการเรียก API เช่น อัปเดตสต๊อกหรือสถานะจัดส่ง
- ผู้ประมวลผลข้อมูลช่วงตามตารางด้านล่าง ภายใต้ข้อตกลงการประมวลผลข้อมูลและมาตรการรักษาความปลอดภัยที่เหมาะสม
- หน่วยงานรัฐเมื่อมีหน้าที่ตามกฎหมาย หรือแพลตฟอร์มเมื่อมีการตรวจสอบตามข้อตกลงนักพัฒนา
| ผู้ให้บริการ | หน้าที่ | ที่ตั้งข้อมูล |
|---|---|---|
| ผู้ให้บริการโฮสติ้งระบบ ERP ในประเทศไทย | เซิร์ฟเวอร์ฐานข้อมูลและแอปพลิเคชัน ERP (ข้อมูลร้านค้า ออเดอร์ สินค้า สต๊อก โทเค็น) | ประเทศไทย |
| Vercel, Inc. | โฮสติ้งเว็บไซต์และแดชบอร์ดผู้ใช้ (เว็บ SellHub) | สหรัฐอเมริกา / เครือข่ายทั่วโลก (edge) |
| Cloudflare, Inc. | DNS, CDN, การป้องกันการโจมตี และช่องทางเชื่อมต่อที่เข้ารหัส (tunnel) ไปยังเซิร์ฟเวอร์ ERP | ผ่านเครือข่ายทั่วโลก (ข้อมูลผ่านชั่วคราวระหว่างส่ง) |
| ผู้ให้บริการอีเมลธุรกรรม | ส่งอีเมลแจ้งเตือนและยืนยันตัวตนไปยังผู้ใช้ SellHub (ไม่ส่งข้อมูลผู้ซื้อ) | ตามผู้ให้บริการ |
| ผู้ให้บริการรับชำระเงิน | รับชำระค่าบริการ SellHub (ไม่เกี่ยวกับข้อมูลผู้ซื้อของร้านค้า) | ตามผู้ให้บริการ |
การโอนข้อมูลไปต่างประเทศ: ข้อมูลแพลตฟอร์ม (ออเดอร์ ผู้ซื้อ สินค้า โทเค็น) จัดเก็บบนเซิร์ฟเวอร์ในประเทศไทย ข้อมูลที่ผ่าน Vercel/Cloudflare เป็นข้อมูลส่วนติดต่อผู้ใช้และการส่งผ่านที่เข้ารหัส (TLS) เท่านั้น ผู้ให้บริการเหล่านี้มีมาตรการคุ้มครองข้อมูลตามมาตรฐานสากลและข้อตกลงการประมวลผลข้อมูล เราจะแจ้งร้านค้าล่วงหน้าหากมีการเพิ่มหรือเปลี่ยนผู้ประมวลผลข้อมูลช่วงที่สำคัญ
5. มาตรการรักษาความปลอดภัย
- เชื่อมต่อแพลตฟอร์มผ่าน OAuth อย่างเป็นทางการ ลงลายเซ็นทุกคำขอ (HMAC-SHA256) และส่งผ่าน HTTPS/TLS 1.2+ เท่านั้น
- โทเค็นและคีย์ลับของแอปเก็บในฟิลด์ที่จำกัดสิทธิ์ เข้าถึงได้เฉพาะผู้ดูแลระบบของร้านค้านั้น ไม่ปรากฏใน log
- ฐานข้อมูลเข้ารหัสในระดับดิสก์ (encryption at rest) และแยกข้อมูลระหว่างลูกค้าแต่ละราย (tenant isolation)
- ควบคุมการเข้าถึงตามบทบาท (role-based access) สิทธิ์ขั้นต่ำ และบันทึกกิจกรรม (audit log)
- ตรวจสอบต้นทางของ webhook สำรองข้อมูลทุกวัน และมีแผนรับมือเหตุการณ์ด้านความปลอดภัย
- หากเกิดเหตุละเมิดข้อมูลส่วนบุคคล เราจะแจ้งสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคลภายใน 72 ชั่วโมงตามที่ PDPA กำหนด แจ้งร้านค้าที่ได้รับผลกระทบโดยไม่ชักช้า และแจ้งแพลตฟอร์มตามข้อกำหนดของแพลตฟอร์มนั้น (เช่น Shopee Open Platform ภายใน 24 ชั่วโมง; Lazada และ TikTok Shop ทันทีที่ทราบเหตุ)
รายละเอียดเพิ่มเติมที่หน้า ความปลอดภัย
6. สิทธิ์ของคุณ (PDPA และสิทธิ์ตามแนวทาง GDPR)
- สิทธิ์ขอเข้าถึงและขอรับสำเนาข้อมูล (access)
- สิทธิ์ขอแก้ไขให้ถูกต้อง (rectification)
- สิทธิ์ขอลบหรือทำลาย (erasure) — ดู การขอลบข้อมูล
- สิทธิ์ขอระงับการใช้ (restriction) และสิทธิ์คัดค้าน (objection)
- สิทธิ์ขอโอนย้ายข้อมูล (portability) — ส่งออกข้อมูลจากแดชบอร์ดได้ตลอดเวลา
- สิทธิ์ถอนความยินยอม (withdraw consent) โดยไม่กระทบการประมวลผลก่อนหน้า
- สิทธิ์ร้องเรียนต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.)
ส่งคำขอมาที่ kik0800269066@gmail.com เราจะยืนยันตัวตนและดำเนินการภายใน 30 วัน โดยไม่มีค่าใช้จ่าย
7. ข้อมูลของผู้ซื้อ (ลูกค้าของร้านค้า)
ในการประมวลผลข้อมูลผู้ซื้อที่มาจากออเดอร์ ร้านค้า (ผู้ใช้ SellHub) เป็นผู้ควบคุมข้อมูล และ SellHub เป็นผู้ประมวลผลข้อมูลตามคำสั่งของร้านค้าและตามข้อตกลงการประมวลผลข้อมูลใน ข้อกำหนดการใช้งาน เราใช้ข้อมูลผู้ซื้อเพื่อการจัดส่งและออกเอกสารการขายเท่านั้น ไม่ติดต่อผู้ซื้อโดยตรง ไม่ทำโปรไฟล์ผู้ซื้อ และปิดบังข้อมูลผู้ซื้อหลังออเดอร์เสร็จสิ้นตามตารางในข้อ 3 หากคุณเป็นผู้ซื้อและต้องการใช้สิทธิ์ โปรดติดต่อร้านค้าหรือแพลตฟอร์มที่คุณซื้อสินค้า หรือติดต่อเราเพื่อให้เราส่งต่อคำขอไปยังร้านค้า
8. คุกกี้
เว็บไซต์ใช้คุกกี้ที่จำเป็นสำหรับการเข้าสู่ระบบ (session cookie) เท่านั้น เราไม่ใช้คุกกี้โฆษณาติดตามข้ามเว็บไซต์
9. เด็กและเยาวชน
บริการนี้สำหรับผู้ประกอบการ ไม่ได้ออกแบบสำหรับผู้ที่อายุต่ำกว่า 20 ปี และเราไม่เก็บข้อมูลจากผู้เยาว์โดยเจตนา
10. การเปลี่ยนแปลงนโยบาย
เราอาจปรับปรุงนโยบายนี้เป็นครั้งคราว โดยจะแสดงวันที่ปรับปรุงล่าสุดด้านบน และแจ้งทางอีเมลหรือในแดชบอร์ดล่วงหน้าหากมีการเปลี่ยนแปลงที่สำคัญ
11. ติดต่อเรา / เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO)
SellHub (Automation Cluster) · ประเทศไทย
เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล: kik0800269066@gmail.com (ระบุหัวข้อ “PDPA request”)
English summary
SellHub ERP, operated by Automation Cluster (SellHub) (Thailand), connects a merchant's Shopee, Lazada and TikTok Shop stores to an ERP/OMS. With the merchant's authorization (OAuth) we retrieve shop details, orders (including buyer name, phone and shipping address needed for fulfilment), product listings, stock and logistics status, solely to create sales orders, deliveries and inventory records for that merchant. We request only the scopes required for enabled features (see /platforms), never access shop passwords or buyer payment details, and never use marketplace data for our own marketing, cross-merchant analytics or resale. Tokens are deleted immediately when a store is disconnected or authorization is revoked. Buyer personal data is masked no later than 90 days after order completion (or sooner where a platform requires it); sync logs are purged after 30 days; all account data is deleted within 30 days of a deletion request or account closure, backups within a further 30 days, except records we must keep under Thai accounting/tax law. Marketplace data is hosted in Thailand; Vercel (website hosting) and Cloudflare (DNS/CDN/encrypted tunnel) act as sub-processors for the web front-end and transport only. Data is encrypted in transit (TLS 1.2+) and at rest, access is role-based and logged, and breaches are reported to the Thai PDPC within 72 hours. Merchants and buyers may exercise PDPA/GDPR-style rights (access, rectification, erasure, restriction, portability, objection, withdrawal of consent) by emailing our DPO at kik0800269066@gmail.com; we respond within 30 days. See also /data-deletion. Last updated September 6, 2026.