บริษัท บรรทุกแอพพลิเคชั่น จำกัด ("บริษัท", "เรา") ผู้ให้บริการแพลตฟอร์ม Buntook ซึ่งเป็นแพลตฟอร์มขนส่งสินค้าที่เชื่อมต่อผู้ส่งของ (User) ผู้บริหารงาน (Worker) และคนขับ (Driver) เข้าใจถึงความสำคัญของข้อมูลส่วนบุคคลของท่าน นโยบายฉบับนี้อธิบายวิธีการเก็บรวบรวม ใช้ เปิดเผย และปกป้องข้อมูลส่วนบุคคลของท่าน ตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA)
1. ข้อมูลที่เราเก็บรวบรวม
1.1 ข้อมูลที่ท่านให้โดยตรง
| บทบาท | ข้อมูลที่เก็บ |
|---|---|
| ผู้ส่งของ (User) | ชื่อ-นามสกุล, เบอร์โทรศัพท์, ที่อยู่จัดส่ง (ต้นทาง/ปลายทาง), ข้อมูลการชำระเงิน, รูปภาพสินค้า |
| คนขับ (Driver) | ชื่อ-นามสกุล, เบอร์โทรศัพท์, ข้อมูลใบขับขี่, ข้อมูลรถยนต์ (ทะเบียน, ประเภท, น้ำหนักบรรทุก), บัญชีธนาคาร, รูปถ่ายใบหน้า, PIN |
| ผู้บริหารงาน (Worker) | ชื่อ-นามสกุล, เบอร์โทรศัพท์, ข้อมูลบริษัท/ทีม, บัญชีธนาคาร, ข้อมูลรถยนต์ในทีม |
1.2 ข้อมูลที่เก็บอัตโนมัติ
- ข้อมูลตำแหน่ง (Location) — ตำแหน่ง GPS แบบ Real-time ระหว่างการขนส่ง เพื่อนำทาง ติดตามสถานะงาน และจับคู่คนขับ (Matching System)
- ข้อมูลอุปกรณ์ — รุ่นอุปกรณ์, ระบบปฏิบัติการ, FCM Token สำหรับการแจ้งเตือน
- ข้อมูลการใช้งาน — ประวัติการสร้างงาน, สถานะงาน, ประวัติการชำระเงิน, ประวัติการยกเลิก
- ข้อมูลการสื่อสาร — ข้อความแชทภายในงาน (Chat Messages) ระหว่าง User, Worker และ Driver
1.3 ข้อมูลจากบุคคลที่สาม
- ข้อมูลจากบริการเข้าสู่ระบบผ่าน Google หรือ LINE (ชื่อ, อีเมล, รูปโปรไฟล์)
- ข้อมูลจากผู้ให้บริการแผนที่ (Google Maps, Google Navigation SDK)
2. วัตถุประสงค์ในการใช้ข้อมูล
- การให้บริการ — สร้างงานขนส่ง, จับคู่คนขับ (ระบบ Tier 1-2-3), นำทาง, ติดตามสถานะ, ยืนยันการส่ง
- การชำระเงิน — ประมวลผลการชำระเงินทั้งเก็บต้นทางและปลายทาง, คำนวณ GP (Gross Profit), จัดการกระเป๋าเงิน (Wallet), การ Lock/Unlock GP
- การจับคู่คนขับ — ใช้ตำแหน่ง GPS คำนวณระยะทาง Haversine เพื่อส่ง Job Offer ตามรัศมี (20km → 50km → 100km)
- การยืนยันตัวตน — OTP, PIN, JWT Token สำหรับเข้าสู่ระบบและรักษาความปลอดภัย
- การสื่อสาร — แจ้งเตือน Push Notification (Firebase FCM), แชทภายในงาน, อัพเดตสถานะแบบ Real-time ผ่าน Socket.io
- การบริหารทีม — จัดการคำเชิญ Driver เข้าทีม Worker, กำหนดงาน (Assign)
- การจัดการยกเลิก — บันทึกและประเมินค่าธรรมเนียมยกเลิกตามเงื่อนไข
- การปรับปรุงบริการ — วิเคราะห์ข้อมูลเพื่อพัฒนาระบบ AI คำนวณราคา และปรับปรุงประสบการณ์ผู้ใช้
- การปฏิบัติตามกฎหมาย — ปฏิบัติตามคำสั่งศาล หน่วยงานรัฐ หรือกฎหมายที่เกี่ยวข้อง
3. ฐานทางกฎหมายในการประมวลผล
- สัญญา — จำเป็นสำหรับการให้บริการขนส่งตามที่ท่านร้องขอ
- ความยินยอม — สำหรับข้อมูลตำแหน่ง การแจ้งเตือน และการเข้าสู่ระบบผ่านบุคคลที่สาม
- ประโยชน์โดยชอบธรรม — สำหรับการป้องกันการฉ้อโกง ปรับปรุงบริการ และรักษาความปลอดภัย
- การปฏิบัติตามกฎหมาย — เมื่อกฎหมายกำหนดให้ต้องเก็บหรือเปิดเผยข้อมูล
4. การเปิดเผยข้อมูล
เราอาจเปิดเผยข้อมูลของท่านให้แก่:
- ผู้ใช้งานในระบบ — User เห็นชื่อและตำแหน่งของ Driver ที่กำลังขนส่ง, Driver เห็นข้อมูลจุดรับ-ส่ง และรายละเอียดงาน, Worker เห็นข้อมูลงานและ Driver ในทีม
- ผู้ให้บริการภายนอก — Google (Maps/Navigation), Firebase (แจ้งเตือน), ผู้ให้บริการชำระเงิน, ผู้ให้บริการ Cloud Hosting
- หน่วยงานรัฐ — เมื่อมีคำสั่งตามกฎหมาย
เราจะ ไม่ขาย ข้อมูลส่วนบุคคลของท่านให้แก่บุคคลที่สามเพื่อวัตถุประสงค์ทางการตลาด
5. การรักษาความปลอดภัย
- การยืนยันตัวตนแบบ JWT (Access Token + Refresh Token) แยกตาม 3 บทบาท
- รหัส PIN เข้ารหัสก่อนจัดเก็บ
- การเข้ารหัสข้อมูลระหว่างการส่ง (HTTPS/TLS)
- ระบบ Middleware ตรวจสอบสิทธิ์แยกตามบทบาท (User, Driver, Worker)
- จำกัดการเข้าถึงข้อมูลเฉพาะพนักงานที่เกี่ยวข้อง
6. ระยะเวลาการเก็บข้อมูล
| ประเภทข้อมูล | ระยะเวลาเก็บรักษา |
|---|---|
| ข้อมูลบัญชีผู้ใช้ | ตลอดระยะเวลาที่ใช้บริการ + 1 ปี หลังลบบัญชี |
| ประวัติงานขนส่ง | 5 ปี |
| ข้อมูลการเงิน/ธุรกรรม | 7 ปี (ตามกฎหมายภาษี) |
| ข้อมูลตำแหน่ง GPS | 90 วัน หลังงานเสร็จสมบูรณ์ |
| ข้อความแชท | 1 ปี |
| รูปถ่ายยืนยันการส่ง | 2 ปี |
7. สิทธิของเจ้าของข้อมูล
ท่านมีสิทธิตาม PDPA ดังนี้:
- สิทธิในการเข้าถึง — ขอดูข้อมูลส่วนบุคคลของท่านที่เราเก็บรวบรวม
- สิทธิในการแก้ไข — ขอแก้ไขข้อมูลที่ไม่ถูกต้องหรือไม่สมบูรณ์ (ผ่านหน้า Profile ในแอป)
- สิทธิในการลบ — ขอลบข้อมูลหรือลบบัญชี (ผ่านเมนู "ลบบัญชี" ในแอป)
- สิทธิในการระงับ — ขอให้ระงับการใช้ข้อมูลชั่วคราว
- สิทธิในการโอนย้าย — ขอรับข้อมูลในรูปแบบที่อ่านได้ด้วยเครื่อง
- สิทธิในการคัดค้าน — คัดค้านการประมวลผลข้อมูลบางประเภท
- สิทธิในการถอนความยินยอม — ถอนความยินยอมเมื่อใดก็ได้ (อาจกระทบการใช้บริการบางส่วน)
8. การใช้ตำแหน่งที่ตั้ง (Location)
ระบบ Buntook ใช้ตำแหน่งที่ตั้งเพื่อ:
- จับคู่คนขับกับงาน — ระบบ Matching ค้นหาคนขับในรัศมี 20-100 กม. โดยใช้ Haversine Formula
- นำทาง Turn-by-Turn — ผ่าน Google Navigation SDK สำหรับ Driver
- ติดตามสถานะงานแบบ Real-time — แสดงตำแหน่งรถให้ User เห็น
- คำนวณระยะทางเพื่อกำหนดค่าธรรมเนียมยกเลิก
ท่านสามารถปิดการเข้าถึงตำแหน่งได้ในการตั้งค่าอุปกรณ์ แต่จะไม่สามารถใช้บริการรับงานหรือนำทางได้
9. คุกกี้และเทคโนโลยีติดตาม
เว็บไซต์ Buntook.com อาจใช้คุกกี้เพื่อปรับปรุงประสบการณ์การใช้งาน แอปพลิเคชันใช้ Firebase Cloud Messaging (FCM) สำหรับส่ง Push Notification และ Socket.io สำหรับอัพเดตข้อมูลแบบ Real-time
10. การเปลี่ยนแปลงนโยบาย
เราอาจปรับปรุงนโยบายฉบับนี้เป็นครั้งคราว การเปลี่ยนแปลงที่สำคัญจะแจ้งให้ท่านทราบผ่าน Push Notification หรือหน้าจอในแอป ท่านสามารถตรวจสอบนโยบายล่าสุดได้ที่หน้านี้เสมอ
11. ติดต่อเรา
หากท่านมีคำถามเกี่ยวกับนโยบายความเป็นส่วนตัว หรือต้องการใช้สิทธิเกี่ยวกับข้อมูลส่วนบุคคล โปรดติดต่อ:
- บริษัท บรรทุกแอพพลิเคชั่น จำกัด
- อีเมล: buntookapp@gmail.com
- เว็บไซต์: https://buntook.com