1. คำนิยาม
- "แพลตฟอร์ม" หมายถึง TCMatch ซึ่งเป็นระบบจัดการลูกค้าเป้าหมาย (CRM) และระบบอัตโนมัติสำหรับธุรกิจ
- "ผู้ให้บริการ" หมายถึง บริษัทผู้พัฒนาและให้บริการแพลตฟอร์ม TCMatch ในฐานะผู้ควบคุมข้อมูลส่วนบุคคลของผู้ใช้งาน และผู้ประมวลผลข้อมูลส่วนบุคคลของลูกค้าของผู้ใช้งาน
- "ผู้ใช้งาน" หมายถึง บุคคลหรือนิติบุคคลที่สมัครและใช้บริการแพลตฟอร์ม ซึ่งมีฐานะเป็นผู้ควบคุมข้อมูลส่วนบุคคลของลูกค้าเป้าหมายของตน
- "ลูกค้าเป้าหมาย" หมายถึง บุคคลที่ข้อมูลถูกจัดเก็บในระบบโดยผู้ใช้งาน (Lead / Contact)
2. ขอบเขตการให้บริการ
แพลตฟอร์มให้บริการดังต่อไปนี้:
- การจัดการข้อมูลลูกค้าเป้าหมาย (Lead Management & CRM)
- ระบบอัตโนมัติสำหรับการดูแลลูกค้า (Automation Flow: Cold → Warm → Hot)
- การเชื่อมต่อกับ LINE Official Account เพื่อสื่อสารกับลูกค้า
- ระบบ AI ตอบกลับอัตโนมัติ (AI Auto-respond)
- การเชื่อมต่อระบบชำระเงินผ่าน Omise (PromptPay, บัตรเครดิต)
- การสร้าง Funnel, Landing Page และแบบฟอร์มรับข้อมูล
- รายงานและการวิเคราะห์ข้อมูล (Analytics & Dashboard)
3. การยอมรับข้อกำหนด
การสมัครใช้งานหรือเข้าใช้แพลตฟอร์มถือว่าท่านได้อ่าน เข้าใจ และยอมรับข้อกำหนดฉบับนี้แล้ว ข้อกำหนดนี้มีผลผูกพันตามกฎหมาย ตามพระราชบัญญัติว่าด้วยธุรกรรมทางอิเล็กทรอนิกส์ พ.ศ. 2544 มาตรา 9 การแสดงเจตนาผ่านระบบอิเล็กทรอนิกส์มีผลทางกฎหมายเช่นเดียวกับการลงลายมือชื่อ
4. บทบาทด้านการคุ้มครองข้อมูลส่วนบุคคล
ตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA):
- ผู้ให้บริการ เป็น ผู้ควบคุมข้อมูล (Data Controller) สำหรับข้อมูลบัญชีผู้ใช้งาน (ชื่อ อีเมล รหัสผ่าน ข้อมูลธุรกิจ)
- ผู้ให้บริการ เป็น ผู้ประมวลผลข้อมูล (Data Processor) สำหรับข้อมูลลูกค้าเป้าหมายที่ผู้ใช้งานนำเข้าระบบ
- ผู้ใช้งาน เป็น ผู้ควบคุมข้อมูล (Data Controller) สำหรับข้อมูลลูกค้าเป้าหมายของตนเอง
5. หน้าที่ของผู้ใช้งาน
- ต้องมีฐานทางกฎหมาย (Lawful Basis) ในการเก็บรวบรวมและนำเข้าข้อมูลลูกค้าเป้าหมายเข้าสู่ระบบ ตาม PDPA มาตรา 24
- ต้องได้รับความยินยอม (Consent) จากลูกค้าเป้าหมายก่อนนำข้อมูลเข้าระบบ หากไม่มีฐานทางกฎหมายอื่นรองรับ
- ต้องไม่นำเข้าข้อมูลอ่อนไหว (Sensitive Data) โดยไม่ได้รับความยินยอมโดยชัดแจ้ง ตาม PDPA มาตรา 26
- ต้องจัดให้มีกลไก Opt-out สำหรับการส่งข้อความออกอากาศ (Broadcast) ตาม พ.ร.บ.คอมพิวเตอร์ฯ
- ต้องไม่ใช้แพลตฟอร์มเพื่อเผยแพร่เนื้อหาที่ผิดกฎหมาย สแปม หรือฉ้อโกง
- ต้องรักษาความปลอดภัยของบัญชีและรหัสผ่าน
6. ข้อตกลงการประมวลผลข้อมูล (Data Processing Agreement)
ในฐานะผู้ประมวลผลข้อมูลลูกค้าเป้าหมาย ผู้ให้บริการตกลงว่า:
- จะประมวลผลข้อมูลตามคำสั่งของผู้ใช้งานเท่านั้น
- จะใช้มาตรการรักษาความปลอดภัยที่เหมาะสม ได้แก่ การเข้ารหัส AES-256 ขณะจัดเก็บ และ TLS 1.3 ขณะส่งผ่าน
- จะแจ้งเหตุการละเมิดข้อมูลภายใน 72 ชั่วโมง ตาม PDPA มาตรา 37(4)
- จะลบหรือส่งคืนข้อมูลเมื่อสิ้นสุดการใช้บริการ
- ผู้ประมวลผลย่อย (Sub-processors) ที่ใช้ในการให้บริการ ได้แก่: Supabase (ฐานข้อมูลและ Authentication), Omise (ระบบชำระเงิน), LINE Messaging API (การสื่อสาร), Resend (อีเมล)
7. ระบบ AI อัตโนมัติ
แพลตฟอร์มมีระบบ AI สำหรับตอบกลับข้อความอัตโนมัติและให้คะแนนลูกค้าเป้าหมาย (Lead Scoring) ตาม PDPA มาตรา 21:
- ผู้ใช้งานสามารถเลือกเปิด/ปิดระบบ AI ได้ตลอดเวลา
- ลูกค้าเป้าหมายมีสิทธิ์ร้องขอให้มีบุคคลทำการตรวจสอบแทน AI ได้
- หลักเกณฑ์การให้คะแนน Lead Score สามารถตรวจสอบได้ในระบบ
8. การเก็บรักษาข้อมูลจราจรทางคอมพิวเตอร์
ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์ พ.ศ. 2550 มาตรา 26 ผู้ให้บริการจะเก็บรักษาข้อมูลจราจรทางคอมพิวเตอร์ไว้ไม่น้อยกว่า 90 วัน และพร้อมให้ความร่วมมือกับหน่วยงานที่มีอำนาจตามกฎหมาย
9. ค่าบริการและการชำระเงิน
- ค่าบริการเป็นไปตามแพ็กเกจที่เลือก คิดเป็นสกุลเงินบาท (THB)
- การชำระเงินผ่าน Omise ซึ่งผ่านมาตรฐาน PCI DSS ไม่มีการจัดเก็บข้อมูลบัตรเครดิตในระบบของผู้ให้บริการ
- การต่ออายุสมาชิกเป็นไปโดยอัตโนมัติ สามารถยกเลิกได้ก่อนวันต่ออายุ
- นโยบายการคืนเงิน: คำขอคืนเงินภายใน 7 วัน สำหรับจำนวนไม่เกิน 1,000 บาท จะดำเนินการอัตโนมัติ นอกเหนือจากนี้จะพิจารณาเป็นรายกรณี
10. ทรัพย์สินทางปัญญา
- แพลตฟอร์ม ซอฟต์แวร์ และส่วนประกอบทั้งหมดเป็นทรัพย์สินทางปัญญาของผู้ให้บริการ
- ข้อมูลที่ผู้ใช้งานนำเข้าระบบยังคงเป็นกรรมสิทธิ์ของผู้ใช้งาน
- เนื้อหาที่สร้างโดย AI เป็นเครื่องมือช่วยเท่านั้น ผู้ใช้งานเป็นผู้รับผิดชอบในการตรวจสอบและใช้งาน
11. ข้อจำกัดความรับผิด
ภายใต้ขอบเขตสูงสุดที่กฎหมายอนุญาต และเป็นไปตามพระราชบัญญัติว่าด้วยข้อสัญญาที่ไม่เป็นธรรม พ.ศ. 2540:
- ผู้ให้บริการไม่รับผิดชอบต่อความเสียหายทางอ้อม ความเสียหายพิเศษ หรือความเสียหายเชิงลงโทษ
- ความรับผิดสูงสุดจำกัดไม่เกินค่าบริการที่ชำระในรอบ 12 เดือนก่อนหน้า
- ข้อจำกัดนี้ไม่ใช้กับกรณีจงใจกระทำผิดหรือประมาทเลินเล่ออย่างร้ายแรง
12. การยกเลิกและข้อมูลหลังสิ้นสุดบริการ
- ผู้ใช้งานสามารถยกเลิกบริการได้ตลอดเวลาผ่านหน้าตั้งค่า
- หลังยกเลิก ผู้ใช้งานมีเวลา 30 วัน ในการดาวน์โหลดข้อมูลของตน (Data Portability ตาม PDPA มาตรา 31)
- หลังครบ 30 วัน ข้อมูลจะถูกลบออกจากระบบอย่างถาวร ยกเว้นข้อมูลที่กฎหมายกำหนดให้เก็บรักษา (เช่น ข้อมูลใบกำกับภาษี 5 ปี ข้อมูลจราจรคอมพิวเตอร์ 90 วัน)
13. เหตุสุดวิสัย
ผู้ให้บริการไม่รับผิดชอบต่อการหยุดชะงักของบริการอันเกิดจากเหตุสุดวิสัย ภัยธรรมชาติ การโจมตีทางไซเบอร์ หรือเหตุการณ์ที่อยู่นอกเหนือการควบคุม
14. กฎหมายที่ใช้บังคับ
ข้อกำหนดฉบับนี้อยู่ภายใต้กฎหมายไทย ข้อพิพาทที่เกิดขึ้นจะอยู่ในเขตอำนาจศาลไทย
15. การแก้ไขข้อกำหนด
ผู้ให้บริการสงวนสิทธิ์ในการแก้ไขข้อกำหนดโดยจะแจ้งให้ทราบล่วงหน้าไม่น้อยกว่า 30 วัน ผ่านอีเมลและการแจ้งเตือนในระบบ การใช้งานต่อหลังวันที่มีผลบังคับใช้ถือว่ายอมรับข้อกำหนดใหม่
16. ช่องทางติดต่อ
หากมีคำถามเกี่ยวกับข้อกำหนดนี้ สามารถติดต่อได้ที่:
- อีเมล: support@tcmatch.com
- เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO): dpo@tcmatch.com