ร่างสำหรับตรวจสอบทางกฎหมาย
เอกสารฉบับนี้ยังไม่ใช่ประกาศฉบับสมบูรณ์

เนื้อหาสะท้อนผลิตภัณฑ์และโค้ดปัจจุบันของ MapScale ให้ใกล้เคียงที่สุด แต่ต้องยืนยันข้อมูลผู้ดำเนินการ ระยะเวลาเก็บรักษา เงื่อนไขการโอนข้อมูลระหว่างประเทศ และบทบาทผู้ควบคุม/ผู้ประมวลผลก่อนเผยแพร่เป็นฉบับสมบูรณ์

ความเป็นส่วนตัว / ภาษาที่เข้าใจง่าย

MapScale เก็บอะไร และเก็บไปทำไม

เราเก็บเท่าที่จำเป็นเพื่อให้ MapScale ทำงานได้อย่างปลอดภัยและพัฒนาดีขึ้น Analytics บนเว็บไซต์จะปิดอยู่จนกว่าคุณจะอนุญาต เราไม่ขายข้อมูลส่วนบุคคลและไม่ใช้ข้อมูลเพื่อโฆษณาแบบเจาะจงเป้าหมาย

วันที่ร่าง
18 สิงหาคม 2569
สถานะ
ต้องผ่านการตรวจสอบทางกฎหมาย
01

ประกาศนี้ครอบคลุมใครบ้าง

ประกาศนี้ใช้กับ mapscale.io เอกสาร MapScale dashboard, API, map tile, static map, การสนับสนุน และ integration ที่ลิงก์มายังประกาศนี้ (รวมเรียกว่า “บริการ”) แต่ไม่ครอบคลุมเว็บไซต์หรือแอปของลูกค้าเพียงเพราะลูกค้ารายนั้นใช้ MapScale

ผู้ควบคุมข้อมูลส่วนบุคคลสำหรับเว็บไซต์ การขาย บัญชี และการดำเนินธุรกิจของ MapScale คือ [ชื่อนิติบุคคล] ซึ่งใช้ชื่อทางการค้าว่า MapScale สำนักงานตั้งอยู่ที่ [ที่อยู่สำนักงานจดทะเบียน] ติดต่อได้ที่ [อีเมลความเป็นส่วนตัว] หากมีการแต่งตั้งเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล โปรดติดต่อ [ช่องทางติดต่อ DPO]

เมื่อลูกค้าธุรกิจส่งข้อมูลส่วนบุคคลผ่าน API โดยปกติลูกค้าจะเป็นผู้กำหนดวัตถุประสงค์และวิธีใช้ข้อมูล ส่วน MapScale อาจเป็นผู้ประมวลผลข้อมูลตามสัญญาบริการและข้อตกลงประมวลผลข้อมูล ทั้งนี้ บทบาทสุดท้ายขึ้นอยู่กับบริการและสัญญาที่เกี่ยวข้อง

02

ข้อมูลที่เราเก็บ

ข้อมูลที่เก็บขึ้นอยู่กับวิธีที่คุณใช้ MapScale

  • ข้อมูลเว็บไซต์และเครือข่าย: IP address, user agent, host และ path ที่เรียก วันเวลา referrer สถานะการตอบกลับ request identifier และข้อมูลด้านความปลอดภัยหรือการวินิจฉัยระบบ
  • ข้อมูลติดต่อและการขาย: อีเมลที่ทำงาน ชื่อบริษัทหากกรอก กรณีใช้งาน ข้อความ ภาษา ตำแหน่งแบบฟอร์ม และแหล่งที่มา รวมถึงข้อมูลเครือข่ายเพื่อป้องกัน spam และการใช้งานในทางที่ผิด
  • ข้อมูลบัญชีและการเรียกเก็บเงิน: ชื่อ อีเมลที่ทำงาน องค์กร บทบาท แผน สถานะบริการ ผู้ติดต่อด้านการเงิน ข้อมูลใบแจ้งหนี้ สัญญา และ purchase order
  • ข้อมูลรับรองและการตั้งค่า: hash และ public prefix ของ API key, ประเภท key, environment, origin หรือ app identifier ที่อนุญาต ผลิตภัณฑ์ที่เปิดใช้ rate tier วันหมดอายุ การเพิกถอน และเวลาที่ใช้ล่าสุด โดยหลังสร้าง key แล้ว MapScale จะเก็บ hash แทน secret key ฉบับเต็ม
  • ข้อมูลบริการและการใช้งาน: ผลิตภัณฑ์หรือ endpoint, account และ key identifier, เวลาในการตอบกลับ ผลลัพธ์หรือกลุ่ม status และยอดใช้งานรวมรายชั่วโมงหรือรายเดือนเพื่อการปฏิบัติงาน การจำกัดสิทธิ์ และการเรียกเก็บเงิน
  • ข้อมูลสนับสนุน: เนื้อหาข้อความ ไฟล์ และรายละเอียดการแก้ปัญหาที่คุณเลือกส่งให้เรา
03

ข้อมูลตำแหน่งและ request ของ API

MapScale ประมวลผลข้อมูล input ที่จำเป็นต่อการตอบ request ซึ่งอาจรวมถึงที่อยู่ ชื่อสถานที่ พิกัด จุดแวะบนเส้นทาง ขอบเขตการค้นหา พารามิเตอร์สไตล์แผนที่ marker หรือ path ที่อยู่หรือตำแหน่งที่แม่นยำอาจระบุตัวบุคคลหรือเกี่ยวข้องกับบุคคลได้ จึงควรจัดการอย่างเหมาะสม

เราใช้ข้อมูล request เพื่อส่งผลลัพธ์ที่ขอ ปกป้องบริการ วินิจฉัยข้อผิดพลาด และปฏิบัติตามสัญญา เราไม่ได้นำ query ที่อยู่ พิกัด ข้อความอิสระ อีเมล หรือ API secret ไปใส่ใน event ของ product analytics โดยเจตนา

ลูกค้ามีหน้าที่ต้องมีฐานกฎหมายและแจ้งเจ้าของข้อมูลตามที่จำเป็นก่อนส่งข้อมูลส่วนบุคคลให้ MapScale ลูกค้าไม่ควรส่งข้อมูลส่วนบุคคลที่มีความอ่อนไหวหรือมีความเสี่ยงสูง เว้นแต่สัญญาจะอนุญาตอย่างชัดเจนและมีมาตรการคุ้มครองที่เหมาะสม

04

เหตุผลที่เราใช้ข้อมูลส่วนบุคคล

วัตถุประสงค์และฐานกฎหมายที่เสนอเพื่อให้ฝ่ายกฎหมายยืนยัน
วัตถุประสงค์ข้อมูลโดยทั่วไปฐานกฎหมายที่เสนอ
ให้บริการ API บัญชี การสนับสนุน และการเรียกเก็บเงินข้อมูลบัญชี request การใช้งาน การสนับสนุน และการเงินสัญญา หรือการดำเนินการตามคำขอก่อนทำสัญญา
ตอบคำขอด้านการขายหรือแบบฟอร์มติดต่อแบบฟอร์มติดต่อและการโต้ตอบการดำเนินการก่อนทำสัญญา และประโยชน์โดยชอบด้วยกฎหมาย
รักษาความปลอดภัย จำกัดอัตรา และแก้ปัญหาบริการข้อมูลเครือข่าย request อุปกรณ์ และการวินิจฉัยประโยชน์โดยชอบด้วยกฎหมาย และหน้าที่ตามกฎหมายเมื่อเกี่ยวข้อง
วัดผลและพัฒนาเว็บไซต์กับเอกสารข้อมูล Analytics ที่ได้รับความยินยอมความยินยอม
เก็บบันทึกภาษี บัญชี และการปฏิบัติตามกฎหมายสัญญา การเงิน และธุรกรรมหน้าที่ตามกฎหมาย และสัญญา
05

Analytics, cookie และ local storage

MapScale ใช้ระบบความยินยอมแบบ basic consent โดยจะไม่โหลดหรือติดต่อ Google Analytics และเครื่องมือ product analytics ที่ตั้งค่าไว้ จนกว่าคุณจะเลือก “ยินดีช่วยพัฒนา MapScale” หากเลือก “ขอไม่อนุญาต” Analytics ที่ไม่จำเป็นจะยังคงปิดอยู่ และเว็บไซต์ยังใช้งานได้ตามปกติ

เมื่อคุณยินยอม Analytics อาจเก็บ browser identifier แบบสุ่ม path และชื่อหน้า referrer ภาษา ข้อมูล browser และอุปกรณ์ ข้อมูลหน้าจอ ตำแหน่งโดยประมาณที่ provider ประเมิน และ interaction เช่น การดูหน้า การใช้ demo และการคลิกปุ่ม เราปิดฟีเจอร์โฆษณาและกรอง event property เพื่อหลีกเลี่ยง identifier โดยตรง query string ข้อความอิสระ และ secret

หากมีการเปิด session replay ในเครื่องมือ product analytics ระบบจะ mask หรือ block ข้อความ ช่องกรอกแบบฟอร์ม พื้นที่ผลลัพธ์ที่ทราบ และ element ที่ทำเครื่องหมายว่า private การบันทึก console log และ exception อัตโนมัติปิดอยู่ในการตั้งค่า client ปัจจุบัน

  • mapscale_analytics_consent: จำว่าคุณยอมรับหรือปฏิเสธนานสูงสุด 12 เดือน เป็น cookie ที่จำเป็นต่อการจดจำตัวเลือก
  • _ga และ analytics identifier ที่เกี่ยวข้อง: ตั้งหลังได้รับความยินยอมและเมื่อ Google Analytics ทำงานเท่านั้น
  • mapscale-theme: บันทึกการเลือกธีมสว่างหรือมืดใน local storage ไม่ใช้เพื่อ Analytics
06

ใครบ้างที่ได้รับข้อมูล

เราเปิดเผยข้อมูลเท่าที่จำเป็นเพื่อดำเนินบริการ ปฏิบัติตามสัญญา รับคำปรึกษาจากผู้เชี่ยวชาญ ทำธุรกรรมทางธุรกิจ หรือปฏิบัติตามกฎหมาย โดยควรจำกัดการเข้าถึงเฉพาะบุคคลและ provider ที่ได้รับอนุญาตและมีหน้าที่คุ้มครองข้อมูล

  • ผู้ให้บริการ cloud และการส่งข้อมูล รวมถึง Cloudflare สำหรับ DNS ความปลอดภัยเครือข่าย content delivery และการจัดการ request
  • Google Analytics เฉพาะหลังได้รับความยินยอม เพื่อวัดผลเว็บไซต์และเอกสาร
  • PostHog เมื่อมีการตั้งค่าและหลังได้รับความยินยอม เพื่อ product analytics ที่จำกัดข้อมูลเพื่อความเป็นส่วนตัว
  • Sentry และระบบ observability เมื่อมีการตั้งค่า สำหรับ error, trace, metric และการวินิจฉัยระบบ
  • ผู้ให้บริการชำระเงิน บัญชี กฎหมาย ตรวจสอบ และวิชาชีพอื่นเมื่อเกี่ยวข้องกับบัญชีหรือหน้าที่ตามกฎหมาย
  • หน่วยงานรัฐ ศาล หรือคู่กรณี เมื่อกฎหมายกำหนดหรือจำเป็นต่อการก่อตั้ง ใช้ หรือปกป้องสิทธิเรียกร้องทางกฎหมาย
07

การโอนข้อมูลระหว่างประเทศ

MapScale และ provider อาจประมวลผลข้อมูลในประเทศไทย สิงคโปร์ สหรัฐอเมริกา และประเทศอื่นที่ provider หรือผู้รับช่วงประมวลผลดำเนินงาน ซึ่งมาตรฐานคุ้มครองข้อมูลอาจแตกต่างกัน

ก่อนโอนข้อมูลที่มีกฎหมายควบคุม เราจะใช้กลไกตามกฎหมายที่เกี่ยวข้อง เช่น คำวินิจฉัยว่ามีมาตรฐานเพียงพอ เงื่อนไขสัญญาที่เหมาะสม มาตรการอื่นที่กฎหมายอนุญาต หรือความยินยอมโดยชัดแจ้งเมื่อเป็นทางเลือกที่ชอบด้วยกฎหมาย ลูกค้าขอข้อมูลการโอนที่เกี่ยวข้องได้ผ่านช่องทางความเป็นส่วนตัวข้างต้น

08

เราเก็บข้อมูลไว้นานเท่าไร

เรามุ่งเก็บข้อมูลส่วนบุคคลเท่าที่จำเป็นต่อวัตถุประสงค์ข้างต้น แล้วลบหรือทำให้ไม่สามารถระบุตัวบุคคลได้ เว้นแต่กฎหมายหรือข้อพิพาทกำหนดให้เก็บนานขึ้น ตารางนี้ยังเป็นข้อเสนอเบื้องต้น

ระยะเวลาที่เสนอเพื่อยืนยันกับฝ่ายปฏิบัติการและกฎหมาย
ข้อมูลระยะเวลาที่เสนอสิ่งที่ต้องตรวจสอบ
ตัวเลือกความยินยอม Analyticsสูงสุด 12 เดือนใช้งานจริงใน consent cookie แล้ว
ข้อมูล Google Analytics14 เดือนยืนยันการตั้งค่า GA4 property
PostHog Analytics หากเปิดใช้12 เดือนยืนยัน retention และ replay ของ project
การติดต่อและคำขอขาย24 เดือนหลังการติดต่อล่าสุดที่มีสาระสำคัญยืนยัน CRM และกระบวนการลบ
security และ application log ทั่วไป90 วันยืนยัน log store ทุกระบบและข้อยกเว้นเมื่อเกิด incident
บัญชี สัญญา การเงิน และการใช้งานตลอดอายุบัญชีบวกอายุความตามกฎหมายระบุระยะภาษี บัญชี และสิทธิเรียกร้องของไทย
backupตามรอบ backup ที่จัดทำเป็นเอกสารระบุรอบและพิสูจน์การหมดอายุ
09

ตัวเลือกและสิทธิของคุณ

ภายใต้กฎหมายและข้อเท็จจริงที่เกี่ยวข้อง คุณอาจขอเข้าถึงหรือรับสำเนาข้อมูล แก้ไข ลบ จำกัดหรือคัดค้านการประมวลผล รับข้อมูลในรูปแบบที่โอนได้ หรือถอนความยินยอม คุณยังร้องเรียนต่อคณะกรรมการคุ้มครองข้อมูลส่วนบุคคลของไทยหรือหน่วยงานที่มีอำนาจได้

ส่งคำขอไปที่ [อีเมลความเป็นส่วนตัว] เราอาจต้องยืนยันตัวตนและขอรายละเอียดเพิ่มเติม สิทธิบางอย่างมีข้อยกเว้น เช่น เราอาจต้องเก็บบันทึกธุรกรรมตามกฎหมายหรือข้อมูลที่จำเป็นต่อสิทธิเรียกร้อง หาก MapScale ประมวลผลข้อมูลในนามลูกค้าเท่านั้น เราอาจแนะนำให้คุณติดต่อกับลูกค้ารายนั้น

10

วิธีที่เราปกป้องข้อมูล

เราใช้มาตรการทางเทคนิคและองค์กรตามระดับความเสี่ยง ตัวอย่างปัจจุบัน ได้แก่ การเข้ารหัสระหว่างส่งข้อมูล การ hash API secret การจำกัด origin หรือ app สำหรับ publishable key การควบคุมสิทธิ์ rate limiting การ mask ข้อมูลใน Analytics การกรอง event และการแยกข้อมูลการขายที่มี PII ออกจาก analytics view

ไม่มีบริการอินเทอร์เน็ตใดรับประกันความปลอดภัยได้อย่างสมบูรณ์ โปรดอย่าส่งข้อมูลลูกค้า API secret หรือข้อมูลส่วนบุคคลที่ไม่จำเป็นผ่านแบบฟอร์มติดต่อสาธารณะ หากเชื่อว่าข้อมูลหรือ credential รั่วไหล โปรดติดต่อ [อีเมลความปลอดภัย] โดยเร็ว

11

เด็กและเยาวชน

MapScale เป็นบริการสำหรับธุรกิจและนักพัฒนา ไม่ได้มุ่งให้บริการแก่เด็ก เราไม่ขอให้เด็กสร้างบัญชีหรือส่งข้อมูลส่วนบุคคลโดยรู้ตัว หากคุณเชื่อว่าเด็กส่งข้อมูลให้ MapScale โดยตรง โปรดติดต่อเราเพื่อตรวจสอบและดำเนินการอย่างเหมาะสม

12

การเปลี่ยนแปลงและการติดต่อ

เราอาจปรับปรุงประกาศเมื่อบริการ provider หรือกฎหมายเปลี่ยนแปลง โดยจะเปลี่ยนวันที่ด้านบนและแจ้งให้ชัดเจนยิ่งขึ้นหากการเปลี่ยนแปลงมีผลสำคัญต่อตัวเลือกด้านความเป็นส่วนตัวของคุณ

คำถาม คำขอ หรือข้อร้องเรียน: [ชื่อนิติบุคคล], [ที่อยู่สำนักงานจดทะเบียน], [อีเมลความเป็นส่วนตัว], [โทรศัพท์ หากใช้] และ [ช่องทาง DPO หากเกี่ยวข้อง] สำหรับคำถามทั่วไปเกี่ยวกับผลิตภัณฑ์ สามารถใช้แบบฟอร์มติดต่อที่หน้าหลัก MapScale

ก่อนเผยแพร่

รายการตรวจสอบสำหรับผู้ดำเนินการและฝ่ายกฎหมาย

ส่วนนี้แสดงไว้โดยตั้งใจระหว่างที่ประกาศยังเป็นร่าง ให้นำออกเมื่อเนื้อหากับระบบ production ตรงกันแล้วเท่านั้น

  • ใส่ชื่อนิติบุคคล ที่อยู่ อีเมลความเป็นส่วนตัว ความปลอดภัย และช่องทาง DPO
  • ยืนยันบทบาทผู้ควบคุม/ผู้ประมวลผล และแนบ DPA กับรายชื่อผู้รับช่วงประมวลผล
  • ตรวจสอบ provider ที่ใช้งานจริง region การประมวลผล และมาตรการโอนข้อมูลระหว่างประเทศ
  • อนุมัติและนำระยะเวลาเก็บรักษาไปใช้ในทุกระบบ production
  • ยืนยันฐานกฎหมาย จุดยืนเรื่องผู้ใช้ที่เป็นเด็ก workflow การใช้สิทธิ และช่องทางเหตุละเมิดข้อมูลตาม PDPA และกฎหมายอื่นที่เกี่ยวข้อง
  • นำ noindex และป้ายร่างออกหลังฝ่ายกฎหมายอนุมัติเท่านั้น