1. บทนำ
Larnox ("เรา", "บริษัท", "แพลตฟอร์ม") ดำเนินการโดย Narongsak Srikracha ตั้งอยู่เลขที่ 591/36 Rich Park @ Triple Station, สวนหลวง, กรุงเทพ 10250, ไทย ให้ความสำคัญกับความเป็นส่วนตัวของผู้ใช้งาน ("คุณ", "ผู้ใช้") นโยบายนี้อธิบายถึงข้อมูลที่เราเก็บรวบรวม วิธีการใช้งาน และสิทธิ์ของคุณเกี่ยวกับข้อมูลดังกล่าว
การใช้งาน Larnox ถือว่าคุณยอมรับนโยบายความเป็นส่วนตัวนี้
2. ข้อมูลที่เราเก็บรวบรวม
2.1 ข้อมูลบัญชีผู้ใช้
- ชื่อ-นามสกุล และที่อยู่อีเมล
- รูปโปรไฟล์ (จาก Google หรือ Facebook OAuth)
- ข้อมูลการเข้าสู่ระบบและรหัสผ่านที่เข้ารหัสด้วย bcrypt
2.2 ข้อมูลจาก Facebook / Meta Platform
เมื่อคุณเชื่อมต่อ Facebook Page, Messenger, Instagram Business Account หรือ Ad Account เราจะได้รับข้อมูลดังต่อไปนี้ผ่าน Facebook Graph API:
- ข้อมูล Facebook Page: ชื่อเพจ, รูปโปรไฟล์, ID เพจ
- Access Token สำหรับส่ง-รับข้อความ (เก็บแบบเข้ารหัส)
- ข้อความและคอมเมนต์จากลูกค้าที่ส่งมาหาเพจของคุณ
- ข้อมูลโฆษณา Meta Ads: แคมเปญ, ad set, ad, ยอดใช้จ่าย, ผลลัพธ์, audience
- ข้อมูล Business Manager และ Ad Account ที่คุณมีสิทธิ์เข้าถึง
- ข้อมูลผู้ส่งข้อความ (ชื่อ, ID) ตามที่ Facebook อนุญาต
เราใช้ข้อมูล Facebook API ตาม Facebook Platform Terms และ Developer Policies
2.3 ข้อมูลการใช้งาน
- Log การเข้าสู่ระบบ (IP, เวลา, อุปกรณ์)
- การกระทำในแอปพลิเคชัน (คลิก, หน้าที่เยี่ยมชม)
- ข้อมูล Error สำหรับแก้ไขบัก
2.4 ข้อมูลลูกค้าของคุณ
ข้อมูลผู้ติดต่อ (Contact) ที่เก็บในระบบของคุณ เช่น ชื่อ, ช่องทางการสื่อสาร, ประวัติการสั่งซื้อ เป็นข้อมูลที่คุณเป็นเจ้าของและเราประมวลผลในนามของคุณ (Data Processor)
3. วิธีที่เราใช้ข้อมูล
- ให้บริการแพลตฟอร์มจัดการแชทและโฆษณา Meta Ads
- ส่งและรับข้อความระหว่างคุณกับลูกค้าผ่านช่องทางที่เชื่อมต่อ
- จัดการแคมเปญโฆษณา ดู insight และส่งออกรีพอร์ต
- แสดงรายงานและสถิติการใช้งาน
- แจ้งเตือนและอัปเดตบริการ
- ป้องกันการใช้งานที่ผิดกฎหมาย
- ปรับปรุงและพัฒนาบริการ
เราไม่ขายข้อมูลส่วนตัวของคุณให้กับบุคคลที่สาม และไม่ใช้ข้อมูลเพื่อวัตถุประสงค์ นอกเหนือจากที่ระบุในนโยบายนี้
4. การแชร์ข้อมูลกับบุคคลที่สาม
4.1 ผู้ให้บริการ (Service Providers)
- Vercel — โฮสติ้งและ Edge Functions
- Neon / PostgreSQL — ฐานข้อมูล (เข้ารหัสขณะจัดเก็บ)
- Resend — ส่งอีเมลยืนยัน
- Cloudflare — DNS และ Email Routing
ผู้ให้บริการเหล่านี้ผูกพันตามสัญญาไม่ให้ใช้ข้อมูลนอกเหนือจากขอบเขตที่กำหนด
4.2 Meta / Facebook
เราส่งข้อมูลกลับไปยัง Facebook Graph API เฉพาะในขอบเขตที่จำเป็นสำหรับ การส่งข้อความและจัดการโฆษณา ตามที่คุณได้รับอนุญาตผ่าน OAuth
4.3 กฎหมาย
เราอาจเปิดเผยข้อมูลหากมีคำสั่งจากหน่วยงานรัฐหรือศาลตามกฎหมายที่บังคับใช้ (รวมถึง พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 ของประเทศไทย)
5. การลบข้อมูล (Data Deletion)
คุณมีสิทธิ์ขอให้ลบข้อมูลส่วนตัวของคุณได้ทุกเมื่อ
5.1 ลบบัญชี
ไปที่ ตั้งค่า → บัญชี → ลบบัญชี ในแอปพลิเคชัน ข้อมูลทั้งหมดจะถูกลบภายใน 30 วัน
5.2 ลบข้อมูล Facebook (Data Deletion Callback)
หากคุณเคย Login ด้วย Facebook หรือเชื่อมต่อ Facebook Page และต้องการลบข้อมูลที่ Larnox ได้รับ:
- ส่งอีเมลมาที่ support@larnox.com พร้อมระบุ Facebook User ID หรืออีเมลที่ใช้สมัคร
- เราจะยืนยันตัวตนและดำเนินการลบข้อมูลภายใน 30 วัน
- คุณจะได้รับอีเมลยืนยันเมื่อการลบเสร็จสิ้น
หรือ ถอนการเข้าถึงแอปได้ที่ Facebook Settings → Apps and Websites → Larnox → Remove
6. ความปลอดภัยของข้อมูล
- ข้อมูลทั้งหมดส่งผ่าน HTTPS/TLS
- รหัสผ่านเข้ารหัสด้วย bcrypt
- Access Token เข้ารหัสก่อนจัดเก็บในฐานข้อมูล
- ฐานข้อมูลมี Encryption at Rest
- จำกัดการเข้าถึงข้อมูลตาม Role-based Access Control
- ตรวจสอบและบันทึก Log การเข้าถึงข้อมูลที่ละเอียดอ่อน
7. การเก็บรักษาข้อมูล
- ข้อมูลบัญชี: ตลอดระยะเวลาใช้งาน + 90 วันหลังลบบัญชี
- ข้อความและบทสนทนา: 2 ปีหรือจนกว่าจะร้องขอลบ
- Log การใช้งาน: 90 วัน
- ข้อมูลโฆษณา Meta Ads: 1 ปี
8. สิทธิ์ของผู้ใช้ (ตาม PDPA)
คุณมีสิทธิ์ดังต่อไปนี้ตาม พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล:
- เข้าถึง — ขอดูข้อมูลที่เราเก็บเกี่ยวกับคุณ
- แก้ไข — แก้ไขข้อมูลที่ไม่ถูกต้อง
- ลบ — ขอให้ลบข้อมูลของคุณ
- โอนย้าย — ขอรับข้อมูลในรูปแบบที่ใช้งานได้
- คัดค้าน — คัดค้านการประมวลผลในบางกรณี
- ถอนความยินยอม — ถอนความยินยอมการประมวลผลข้อมูล
ติดต่อใช้สิทธิ์ได้ที่ support@larnox.com
9. คุกกี้และการติดตาม
เราใช้คุกกี้ที่จำเป็นสำหรับการเข้าสู่ระบบ (Session Cookie) เท่านั้น ไม่มีการใช้ Tracking Cookie หรือ Analytics ของบุคคลที่สามที่ไม่จำเป็น
10. บริการสำหรับเด็ก
Larnox ไม่ได้ออกแบบสำหรับผู้ที่มีอายุต่ำกว่า 18 ปี เราไม่เก็บข้อมูลจากผู้เยาว์โดยตั้งใจ หากพบว่าเราเก็บข้อมูลจากผู้เยาว์โดยไม่ตั้งใจ เราจะลบข้อมูลทันทีที่ทราบ
11. การเปลี่ยนแปลงนโยบาย
เราอาจอัปเดตนโยบายนี้เป็นครั้งคราว จะแจ้งทางอีเมลหรือแบนเนอร์ในแอปล่วงหน้า 30 วัน สำหรับการเปลี่ยนแปลงที่มีนัยสำคัญ การใช้งานต่อเนื่องถือว่ายอมรับนโยบายใหม่
12. ติดต่อเรา
หากมีคำถามเกี่ยวกับนโยบายความเป็นส่วนตัวหรือต้องการใช้สิทธิ์ของคุณ: