top of page

นโยบายความเป็นส่วนตัว
PRIVACY POLICY

A Legal Disclaimer

อัปเดตล่าสุด: 24 เมษายน 2026

TheCardPit ("เรา" "ของเรา" "แพลตฟอร์ม") ให้ความสำคัญกับความเป็นส่วนตัวและการคุ้มครองข้อมูลส่วนบุคคลของคุณ นโยบายนี้อธิบายว่าเราเก็บรวบรวม ใช้ เปิดเผย และปกป้องข้อมูลของคุณอย่างไร ตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA)

1. ข้อมูลที่เราเก็บรวบรวม

1.1 ข้อมูลที่คุณให้โดยตรง

ข้อมูลบัญชี:

  • ชื่อ-นามสกุล

  • อีเมล

  • หมายเลขโทรศัพท์

  • รหัสผ่าน (เข้ารหัสแล้ว)

  • รูปโปรไฟล์ (ถ้ามี)

ข้อมูลผู้ขาย (เพิ่มเติม):

  • บัตรประชาชน/Passport (เพื่อยืนยันตัวตน)

  • ข้อมูลธนาคาร (ชื่อบัญชี, เลขบัญชี, ธนาคาร, PromptPay ID)

  • ที่อยู่ (ถ้าระบุ)

  • ข้อมูลภาษี (ถ้าเป็นนิติบุคคล)

ข้อมูลการทำธุรกรรม:

  • รายละเอียดคำสั่งซื้อ (สินค้า, ราคา, จำนวน)

  • ประวัติการซื้อ-ขาย

  • ที่อยู่จัดส่ง

  • ข้อมูลการชำระเงิน (ประมวลผลโดย Opn Payments - เราไม่เก็บข้อมูลบัตรเครดิต)

  • ยอดคงเหลือและประวัติการจ่ายเงิน (สำหรับผู้ขาย)

  • ข้อมูลหนี้สิน (gateway fees ค้างชำระ)

เนื้อหาที่คุณสร้าง:

  • รายการสินค้า (ชื่อ, คำอธิบาย, รูปภาพ)

  • รีวิวและคะแนน

  • ข้อความและการสื่อสาร

  • รูปภาพและไฟล์ที่อัปโหลด

1.2 ข้อมูลที่เราเก็บอัตโนมัติ

ข้อมูลการใช้งาน:

  • IP Address

  • ประเภทเบราว์เซอร์และอุปกรณ์

  • ระบบปฏิบัติการ

  • หน้าที่เข้าชม และระยะเวลา

  • การคลิกและการโต้ตอบบนเว็บไซต์

  • Referral source (มาจากเว็บไซต์ไหน)

Cookies และเทคโนโลยีติดตาม:

  • Session cookies (จำการเข้าสู่ระบบ)

  • Preference cookies (จำการตั้งค่า)

  • Analytics cookies (วิเคราะห์การใช้งาน)

  • Marketing cookies (โฆษณาที่เกี่ยวข้อง)

1.3 ข้อมูลจากบุคคลที่สาม

จาก Opn Payments:

  • สถานะการชำระเงิน

  • ข้อมูลการทำธุรกรรม

  • ข้อมูล gateway fees

จากบริษัทจัดส่ง:

  • Tracking number

  • สถานะการจัดส่ง

  • วันที่จัดส่ง-รับ

จาก Facebook (ถ้าเชื่อมต่อ):

  • ชื่อ-นามสกุล

  • อีเมล

  • รูปโปรไฟล์

2. วัตถุประสงค์การใช้ข้อมูล

เราใช้ข้อมูลของคุณเพื่อ:

2.1 การให้บริการ

  • สร้างและจัดการบัญชีผู้ใช้

  • ประมวลผลคำสั่งซื้อ-ขาย

  • ประมวลผลการชำระเงินผ่าน Opn Payments

  • จัดการการจัดส่งสินค้า

  • จ่ายเงินให้ผู้ขาย (92% ของราคาขาย)

  • ติดตามหนี้ gateway fees และหักจากยอดขายครั้งถัดไป

2.2 การจัดการผู้ขาย

  • ยืนยันตัวตนผู้ขาย (KYC - Know Your Customer)

  • ตรวจสอบบัญชีธนาคาร

  • คำนวณและจ่ายค่าคอมมิชชั่น

  • จัดการระดับความน่าเชื่อถือ (New → Verified → Power Seller)

  • ป้องกันการฉ้อโกงและการขายสินค้าต้องห้าม

2.3 การปรับปรุงบริการ

  • วิเคราะห์การใช้งานเว็บไซต์

  • ปรับปรุง UI/UX

  • พัฒนาฟีเจอร์ใหม่

  • แก้ไขปัญหาและบั๊ก

2.4 การสื่อสาร

  • ส่งอีเมลยืนยันคำสั่งซื้อ

  • แจ้งเตือนสถานะการจัดส่ง

  • แจ้งการจ่ายเงินให้ผู้ขาย

  • ส่งข่าวสารและโปรโมชั่น (ถ้ายินยอม)

  • ตอบคำถามและแก้ไขปัญหา

2.5 ความปลอดภัยและการปฏิบัติตามกฎหมาย

  • ป้องกันการฉ้อโกง

  • ตรวจจับกิจกรรมที่ผิดปกติ

  • บังคับใช้ข้อกำหนดและเงื่อนไข

  • ปฏิบัติตามกฎหมาย (ภาษี, การฟอกเงิน)

  • ตอบสนองต่อคำสั่งศาลหรือหน่วยงานราชการ

3. การเปิดเผยข้อมูล

3.1 การเปิดเผยภายในแพลตฟอร์ม

ผู้ซื้อเห็นข้อมูลผู้ขาย:

  • ชื่อผู้ขาย (ชื่อร้านค้า)

  • คะแนนรีวิวและจำนวนรีวิว

  • จำนวนสินค้าที่ขายแล้ว

  • ระยะเวลาตอบกลับโดยเฉลี่ย

ผู้ขายเห็นข้อมูลผู้ซื้อ:

  • ชื่อผู้ซื้อ

  • ที่อยู่จัดส่ง

  • หมายเลขโทรศัพท์ (เพื่อประสานงานจัดส่ง)

TheCardPit เห็นข้อมูลทั้งหมด:

  • เพื่อจัดการระบบ escrow

  • ระงับข้อพิพาท

  • ป้องกันการฉ้อโกง

3.2 การเปิดเผยให้บุคคลที่สาม

Opn Payments (ผู้ให้บริการชำระเงิน):

  • ข้อมูลการทำธุรกรรม

  • ข้อมูลบัญชีธนาคาร (ผู้ขาย)

  • สถานะการชำระเงิน

บริษัทจัดส่ง (เช่น Kerry, Flash, Thailand Post):

  • ชื่อผู้ส่ง-ผู้รับ

  • ที่อยู่จัดส่ง

  • หมายเลขโทรศัพท์

  • รายละเอียดพัสดุ

Google Analytics (วิเคราะห์การใช้งาน):

  • ข้อมูลการเข้าชม (ไม่ระบุตัวตน)

  • พฤติกรรมการใช้งาน

  • ข้อมูลอุปกรณ์

Facebook Pixel (การตลาด):

  • การเข้าชมหน้าสินค้า

  • การทำธุรกรรม (มูลค่ารวม, ไม่มีข้อมูลส่วนบุคคล)

3.3 การเปิดเผยตามกฎหมาย

เราอาจเปิดเผยข้อมูลเมื่อ:

  • มีคำสั่งศาล หมายศาล หรือหมายค้น

  • ตอบสนองต่อคำร้องขอจากหน่วยงานราชการ

  • ป้องกันหรือสอบสวนอาชญากรรม

  • ปกป้องสิทธิ ทรัพย์สิน หรือความปลอดภัยของ TheCardPit หรือผู้ใช้

3.4 กรณีโอนกิจการ

หาก TheCardPit ถูกซื้อกิจการ ควบรวม หรือโอนสินทรัพย์ ข้อมูลส่วนบุคคลอาจถูกโอนไปยังเจ้าของใหม่ โดยเราจะแจ้งให้คุณทราบล่วงหน้า

4. ความปลอดภัยของข้อมูล

4.1 มาตรการรักษาความปลอดภัย

การเข้ารหัส:

  • SSL/TLS encryption สำหรับข้อมูลที่ส่งผ่านเครือข่าย

  • เข้ารหัสรหัสผ่านด้วย bcrypt/argon2

  • ข้อมูลบัตรเครดิตไม่เก็บในเซิร์ฟเวอร์ของเรา (ประมวลผลโดย Opn Payments)

การควบคุมการเข้าถึง:

  • เฉพาะพนักงานที่จำเป็นเท่านั้นที่เข้าถึงข้อมูลส่วนบุคคลได้

  • ใช้ระบบ Two-Factor Authentication (2FA) สำหรับระบบผู้ดูแล

  • บันทึก log การเข้าถึงข้อมูลทั้งหมด

เซิร์ฟเวอร์และโครงสร้างพื้นฐาน:

  • ใช้บริการ cloud hosting ที่มีมาตรฐานสากล

  • สำรองข้อมูลอัตโนมัติทุกวัน

  • Firewall และระบบตรวจจับการบุกรุก

การตรวจสอบและทดสอบ:

  • ตรวจสอบช่องโหว่ด้านความปลอดภัยเป็นประจำ

  • อัปเดตซอฟต์แวร์และระบบให้ทันสมัย

  • ทดสอบระบบสำรองข้อมูล

4.2 ข้อจำกัดความรับผิด

แม้เราจะใช้มาตรการรักษาความปลอดภัยที่เหมาะสม แต่ไม่มีระบบใดที่ปลอดภัย 100% เราไม่สามารถรับประกันความปลอดภัยของข้อมูลได้อย่างสมบูรณ์

คุณมีหน้าที่:

  • เก็บรหัสผ่านเป็นความลับ

  • ไม่แชร์บัญชีให้ผู้อื่น

  • ออกจากระบบเมื่อใช้คอมพิวเตอร์ส่วนรวม

  • แจ้งเราทันทีหากพบกิจกรรมที่ผิดปกติ

5. สิทธิของคุณภายใต้ PDPA

ภายใต้ พ.ศ. 2562 (PDPA) คุณมีสิทธิ์ดังนี้:

5.1 สิทธิในการเข้าถึงข้อมูล (Right to Access)

  • ขอรับสำเนาข้อมูลส่วนบุคคลที่เราเก็บ

  • ทราบวัตถุประสงค์การใช้ข้อมูล

  • ทราบว่าเราเปิดเผยให้ใครบ้าง

5.2 สิทธิในการแก้ไขข้อมูล (Right to Rectification)

  • แก้ไขข้อมูลที่ไม่ถูกต้อง

  • เพิ่มข้อมูลที่ไม่สมบูรณ์

5.3 สิทธิในการลบข้อมูล (Right to Erasure)

  • ขอลบข้อมูลส่วนบุคคล เมื่อ:

    • ไม่จำเป็นต่อวัตถุประสงค์แล้ว

    • ถอนความยินยอม

    • ข้อมูลถูกเก็บโดยผิดกฎหมาย

ข้อยกเว้น: เราอาจไม่สามารถลบข้อมูลได้หาก:

  • จำเป็นต่อการปฏิบัติตามกฎหมาย (เช่น ข้อมูลภาษี ต้องเก็บ 7 ปี)

  • มีข้อพิพาทค้างอยู่

  • จำเป็นต่อการพิสูจน์สิทธิตามกฎหมาย

5.4 สิทธิในการคัดค้านการประมวลผล (Right to Object)

  • คัดค้านการใช้ข้อมูลเพื่อการตลาด

  • คัดค้านการประมวลผลที่ใช้ AI/อัตโนมัติ

  • คัดค้านการวิเคราะห์พฤติกรรม (profiling)

5.5 สิทธิในการพกพาข้อมูล (Right to Data Portability)

  • รับข้อมูลในรูปแบบที่สามารถอ่านด้วยเครื่องได้ (JSON, CSV)

  • ขอโอนข้อมูลไปยังผู้ควบคุมข้อมูลอื่น

5.6 สิทธิในการถอนความยินยอม (Right to Withdraw Consent)

  • ถอนความยินยอมได้ทุกเมื่อ

  • ไม่กระทบต่อการประมวลผลที่เกิดขึ้นก่อนการถอนความยินยอม

5.7 วิธีการใช้สิทธิ

ติดต่อเราผ่าน:

  • อีเมล: support@thecardpit.com

  • หัวข้อ: "คำขอใช้สิทธิตาม PDPA"

  • ระบุ: สิทธิที่ต้องการใช้ + เหตุผล + เอกสารยืนยันตัวตน

ระยะเวลาดำเนินการ:

  • ตอบกลับภายใน 30 วัน

  • อาจขยายได้อีก 30 วัน (กรณีซับซ้อน)

  • แจ้งให้ทราบหากปฏิเสธคำขอ พร้อมเหตุผล

6. Cookies และเทคโนโลยีติดตาม

6.1 ประเภท Cookies ที่ใช้

Cookies จำเป็น (Strictly Necessary):

  • เก็บการเข้าสู่ระบบ

  • จำตะกร้าสินค้า

  • รักษาความปลอดภัย

Cookies ฟังก์ชัน (Functional):

  • จำภาษาที่เลือก

  • จำการตั้งค่าผู้ใช้

Cookies วิเคราะห์ (Analytics):

  • Google Analytics

  • วิเคราะห์พฤติกรรมการใช้งาน

  • ปรับปรุงประสบการณ์ผู้ใช้

Cookies การตลาด (Marketing):

  • Facebook Pixel

  • Google Ads

  • แสดงโฆษณาที่เกี่ยวข้อง

6.2 การจัดการ Cookies

คุณสามารถ:

  • ปฏิเสธ cookies ที่ไม่จำเป็น (ผ่านแบนเนอร์ cookie)

  • ลบ cookies ผ่านการตั้งค่าเบราว์เซอร์

  • ตั้งค่าเบราว์เซอร์ให้ปฏิเสธ cookies ทั้งหมด

หมายเหตุ: ปฏิเสธ cookies อาจทำให้บางฟังก์ชันใช้งานไม่ได้

7. ระยะเวลาเก็บรักษาข้อมูล

เราเก็บข้อมูลตามระยะเวลาที่จำเป็น:

ข้อมูลบัญชี:

  • ตลอดระยะเวลาที่บัญชีใช้งานอยู่

  • หลังลบบัญชี: เก็บ 30 วัน (กรณีกู้คืนบัญชี)

  • หลังจากนั้น: ลบถาวร (ยกเว้นข้อมูลที่ต้องเก็บตามกฎหมาย)

ข้อมูลการทำธุรกรรม:

  • เก็บ 7 ปี (ตามกฎหมายภาษีและบัญชี)

  • รวมถึง: ใบเสร็จ, ประวัติการจ่ายเงิน, ข้อมูลค่าคอมมิชชั่น

ข้อมูลหนี้สิน (Gateway Fees):

  • เก็บจนกว่าหนี้จะถูกชำระ

  • หลังชำระแล้ว: เก็บ 7 ปี (เพื่อการตรวจสอบ)

รีวิวและคอมเมนต์:

  • เก็บถาวร (เพื่อประโยชน์ของชุมชน)

  • แม้บัญชีถูกลบ รีวิวยังคงอยู่ (แต่ไม่ระบุตัวตน)

ข้อมูล Analytics:

  • เก็บ 26 เดือน (Google Analytics)

  • หลังจากนั้น: ลบอัตโนมัติ

Cookies:

  • Session cookies: ลบเมื่อปิดเบราว์เซอร์

  • Persistent cookies: หมดอายุหลัง 1-2 ปี

8. การโอนข้อมูลระหว่างประเทศ

ข้อมูลของคุณอาจถูกโอนไปยัง:

ผู้ให้บริการในต่างประเทศ:

  • Google Analytics (สหรัฐอเมริกา)

  • Cloud hosting services (อาจอยู่นอกประเทศไทย)

  • Facebook (สหรัฐอเมริกา)

การรักษาความปลอดภัย:

  • เราใช้บริการที่มีมาตรฐาน GDPR หรือเทียบเท่า

  • มี Data Processing Agreement (DPA)

  • ข้อมูลถูกเข้ารหัสระหว่างการโอน

9. นโยบายเด็กและผู้เยาว์

  • TheCardPit ไม่อนุญาตให้บุคคลอายุต่ำกว่า 20 ปี สมัครใช้งาน

  • เราไม่ตั้งใจเก็บข้อมูลของผู้เยาว์

  • หากพบว่ามีผู้เยาว์ใช้งาน เราจะลบบัญชีและข้อมูลทันที

  • ผู้ปกครองสามารถแจ้งเราได้หากพบบุตรหลานใช้งานโดยไม่ได้รับอนุญาต

10. การเปลี่ยนแปลงนโยบาย

เราอาจปรับปรุงนโยบายนี้เป็นครั้งคราว:

กรณีเปลี่ยนแปลงเล็กน้อย:

  • อัปเดตบนเว็บไซต์ทันที

  • ระบุวันที่อัปเดต

กรณีเปลี่ยนแปลงสำคัญ:

  • แจ้งผ่านอีเมลล่วงหน้า 30 วัน

  • ประกาศบนเว็บไซต์อย่างชัดเจน

  • ขอความยินยอมใหม่ (ถ้าจำเป็น)

การใช้งานต่อหลังการแจ้ง = ยอมรับนโยบายใหม่

เราแนะนำให้ตรวจสอบนโยบายนี้เป็นประจำ

11. ข้อมูลติดต่อ

11.1 สำหรับคำถามเกี่ยวกับนโยบายนี้

TheCardPit - ฝ่ายคุ้มครองข้อมูลส่วนบุคคล

เวลาทำการ:

  • จันทร์-ศุกร์: 09.00-17.00 น.

11.2 สำหรับการใช้สิทธิตาม PDPA

อีเมล: support@thecardpit.com หัวข้อ: "คำขอใช้สิทธิตาม PDPA - [ระบุสิทธิ]" แนบเอกสาร: สำเนาบัตรประชาชน/Passport (เพื่อยืนยันตัวตน)

ระบุในอีเมล:

  1. ชื่อ-นามสกุล

  2. อีเมลที่ลงทะเบียน

  3. สิทธิที่ต้องการใช้

  4. เหตุผล (ถ้ามี)

11.3 สำหรับการร้องเรียน

หากคุณไม่พอใจการจัดการข้อมูลของเรา สามารถ:

ติดต่อเราก่อน:

ร้องเรียนต่อหน่วยงานราชการ:

  • สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (PDPC)

  • เว็บไซต์: https://www.pdpc.or.th

  • โทรศัพท์: 02-141-6993

การใช้บริการของ TheCardPit แสดงว่าคุณได้อ่าน เข้าใจ และยอมรับนโยบายความเป็นส่วนตัวนี้

bottom of page