ข้ามไปยังเนื้อหาหลัก

นโยบายความเป็นส่วนตัว

มีผลบังคับใช้: 1 มกราคม 2569

ปรับปรุงล่าสุด: 7 ตุลาคม 2569

1. บทนำ

บริษัท ฮับสวิตช์ จำกัด ("บริษัท", "เรา") ให้ความสำคัญกับการคุ้มครองข้อมูลส่วนบุคคลของท่าน นโยบายนี้อธิบายวิธีที่เราเก็บรวบรวม ใช้ เปิดเผย และปกป้องข้อมูลส่วนบุคคลของท่าน ตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA)

2. ข้อมูลที่เราเก็บรวบรวม

2.1 ข้อมูลที่ท่านให้โดยตรง

  • ชื่อ-นามสกุล, อีเมล, เบอร์โทรศัพท์
  • ข้อมูลบริษัท/คลินิก (ชื่อ, ที่อยู่, เลขทะเบียน)
  • เว็บไซต์นี้ไม่รับชำระเงิน และไม่ขอข้อมูลบัตรหรือบัญชีธนาคาร

2.2 ข้อมูลที่เก็บอัตโนมัติ

  • IP Address, Cookie, และข้อมูลเบราว์เซอร์
  • พฤติกรรมการใช้งานเว็บไซต์และแอปพลิเคชัน รวมถึงหน้าที่ท่านส่งแบบฟอร์ม และแท็กแคมเปญ (utm) ในที่อยู่ของหน้านั้น
  • ข้อมูลอุปกรณ์ (ประเภท, ระบบปฏิบัติการ)

2.3 ข้อความที่ท่านส่งถึงบัญชี LINE ทางการของเรา

เมื่อท่านส่งข้อความถึงบัญชี LINE ทางการของบริษัท LINE จะส่งข้อความนั้นมายังระบบของเรา เราเก็บรหัสผู้ใช้ที่ LINE กำหนดให้ท่านสำหรับบัญชีของเรา รหัสอ้างอิงของข้อความ ข้อความตัวอักษรไม่เกิน 2,000 ตัวอักษร เวลาที่ส่ง และสถานะการส่งต่อ เราไม่ได้ขอชื่อที่แสดงหรือรูปโปรไฟล์ของท่านจาก LINE และไม่เก็บรูปภาพ สติกเกอร์ หรือไฟล์ที่ท่านส่ง สำหรับข้อความที่ไม่ใช่ตัวอักษร เราบันทึกเพียงประเภทของข้อความ เราใช้ข้อมูลนี้เพื่อให้เจ้าหน้าที่อ่านและตอบข้อความของท่าน ระบบจึงส่งสำเนาข้อความไปยังกล่องอีเมลของทีมบริการลูกค้า และอาจตอบกลับอัตโนมัติด้วยข้อความมาตรฐาน ข้อมูลนี้เก็บในฐานข้อมูลของบริษัทบน Google Cloud ซึ่งตั้งอยู่ในสหรัฐอเมริกา และเก็บรักษาตามข้อ 7 การส่งข้อความผ่าน LINE อยู่ภายใต้นโยบายความเป็นส่วนตัวของ LINE ด้วย ท่านใช้สิทธิตามข้อ 6 กับข้อมูลนี้ได้ โดยติดต่อตามข้อ 12

3. วัตถุประสงค์ในการใช้ข้อมูล

  • ให้บริการ HubSwitch Pro ตามที่ท่านสมัครใช้งาน
  • ปรับปรุงและพัฒนาบริการของเรา
  • ติดต่อสื่อสารเกี่ยวกับบริการ การอัปเดต และโปรโมชั่น
  • ปฏิบัติตามกฎหมายและข้อบังคับที่เกี่ยวข้อง

4. การประมวลผลด้วยระบบ AI

ผู้ช่วย AI "น้อง" — ข้อมูลที่ส่งไปประมวลผล

เมื่อคุณพิมพ์คำถามถึงน้อง ระบบจะส่ง คำถาม ข้อความสนทนาล่าสุดบางส่วน และข้อมูลที่ระบบค้นมาเพื่อใช้ตอบ ผ่านเซิร์ฟเวอร์ของบริษัท (Google Cloud ภูมิภาคสิงคโปร์) ไปประมวลผลโดยผู้ให้บริการภายนอก ดังนี้ — OpenRouter, Inc. (สหรัฐอเมริกา) ซึ่งส่งต่อคำขอไปยังผู้ให้บริการที่รันโมเดลภาษา ปัจจุบันคือโมเดลตระกูล DeepSeek ผู้ให้บริการปลายทางและประเทศที่ประมวลผลอาจแตกต่างกันในแต่ละครั้ง · และ Google Cloud (Vertex AI) ภูมิภาคสิงคโปร์ สำหรับแปลงข้อความเป็นข้อมูลเชิงตัวเลขเพื่อค้นหาข้อมูลที่ใช้ตอบ ก่อนส่ง ระบบจะพยายามลบ เลขประจำตัวประชาชน เบอร์โทรศัพท์ เลข HN และอีเมล ในรูปแบบที่พบบ่อยออกโดยอัตโนมัติ ซึ่งอาจตรวจไม่พบทุกรูปแบบ และไม่ได้ลบชื่อบุคคล กรุณาอย่าพิมพ์ชื่อ หรือข้อมูลสุขภาพของผู้ป่วยหรือบุคคลอื่นลงในคำถาม บริษัทขอให้ผู้ให้บริการไม่เก็บและไม่นำข้อมูลไปใช้ฝึกโมเดล คำถามหรือการใช้สิทธิตามกฎหมายคุ้มครองข้อมูลส่วนบุคคล ติดต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคลที่ dpo@hubswitch.com

การอ่านเอกสารอัตโนมัติ (OCR)

รูปถ่ายใบส่งของที่ผู้ใช้ถ่ายในแอป HubPro Staff จะถูกส่งผ่านเซิร์ฟเวอร์ของบริษัท (Google Cloud ภูมิภาคสิงคโปร์) ไปยังบริการของ Google เพื่ออ่านรายการสินค้าอัตโนมัติ ใช้เพื่อการรับสินค้าเท่านั้น ขั้นแรก Google Cloud Vision จะอ่านตัวอักษรในรูป ทั้งนี้ Google ระบุว่า Cloud Vision ไม่รับประกันว่าข้อมูลจะอยู่ภายในสถานที่หรือภูมิภาคใดภูมิภาคหนึ่ง บริษัทจึงระบุประเทศที่ประมวลผลขั้นตอนนี้ไม่ได้ จากนั้นข้อความที่อ่านได้จะถูกส่งไปยัง Google Gemini (Vertex AI) ใน Google Cloud ภูมิภาคสิงคโปร์ เพื่อระบุรายการสินค้า หากบริการ Cloud Vision ขัดข้อง ระบบจะส่งรูปถ่ายไปยัง Gemini ในภูมิภาคสิงคโปร์แทน แอป HubPro Staff ขอความยินยอมจากผู้ใช้ก่อนการสแกนครั้งแรกบนเครื่องแต่ละเครื่อง กรุณาหลีกเลี่ยงการถ่ายติดข้อมูลส่วนบุคคล เช่น ข้อมูลผู้ป่วย

แชทบนเว็บไซต์นี้ — เหตุการณ์ก่อนวันที่ 18 กันยายน 2569

ตั้งแต่เปิดให้บริการแชทบนเว็บไซต์นี้จนถึงวันที่ 18 กันยายน 2569 ข้อความที่ผู้เข้าชมพิมพ์ในหน้าต่างแชท พร้อมข้อความสนทนาก่อนหน้าบางส่วน ถูกส่งไปยัง Anthropic (สหรัฐอเมริกา) เพื่อสร้างคำตอบ โดยยังไม่ได้ตัดเลขบัตรประชาชน เบอร์โทรศัพท์ อีเมล หรือเลขบัตรออกก่อนส่ง และหน้าต่างแชทไม่ได้แจ้งว่าข้อความถูกส่งไปที่ใด วันที่ 18 กันยายน 2569 บริษัทหยุดส่งข้อความไปยัง Anthropic และเริ่มตัดรูปแบบข้อมูลดังกล่าวก่อนส่ง ตั้งแต่คืนวันที่ 20 กันยายน 2569 แชทส่งคำขอผ่าน OpenRouter โดยตั้งค่าให้ส่งต่อเฉพาะผู้ให้บริการที่ไม่เก็บข้อมูล (Zero Data Retention) และปัจจุบันแชทแสดงประกาศก่อนข้อความแรก หากมีคำถาม ติดต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคลที่ dpo@hubswitch.com

การค้นหาในหน้า Discover

เมื่อท่านพิมพ์คำค้นในหน้า Discover ระบบจะพยายามลบ อีเมล เลขบัตร เลขประจำตัวประชาชน และเบอร์โทรศัพท์ ในรูปแบบที่พบบ่อยออกก่อน ซึ่งอาจตรวจไม่พบทุกรูปแบบ แล้วส่งคำค้นผ่านเซิร์ฟเวอร์ของบริษัทไปยัง Google Cloud (Vertex AI) ภูมิภาคสิงคโปร์ เพื่อวิเคราะห์ว่าท่านกำลังหาบริการประเภทใดและจัดลำดับผลลัพธ์ บริษัทไม่บันทึกคำค้นที่ท่านพิมพ์ สิ่งที่บันทึกมีเพียงประเภทบริการที่ระบบวิเคราะห์ได้และจำนวนผลลัพธ์ ไม่ผูกกับตัวท่าน ใช้เพื่อนับการใช้งาน และลบอัตโนมัติหลังครบ 90 วัน ก่อนวันที่ 18 กันยายน 2569 ระบบเคยบันทึกคำค้นไว้ด้วย บริษัทลบบันทึกเหล่านั้นทั้งหมดเมื่อวันที่ 3 ตุลาคม 2569 ทั้งนี้ ข้อมูลที่ลบแล้วยังอยู่ในสำเนาสำหรับกู้คืนของฐานข้อมูลต่ออีกไม่เกิน 7 วัน

5. การเปิดเผยข้อมูล

เราจะไม่เปิดเผยข้อมูลส่วนบุคคลของท่านแก่บุคคลภายนอก ยกเว้นในกรณีต่อไปนี้:

  • ได้รับความยินยอมจากท่านอย่างชัดแจ้ง
  • เพื่อปฏิบัติตามกฎหมาย คำสั่งศาล หรือหน่วยงานราชการ
  • ผู้ให้บริการที่จำเป็น (เช่น Cloud hosting, การประมวลผลด้วยระบบ AI, การอ่านตัวอักษรจากรูปใบเสร็จ, การส่งอีเมล, การตรวจพบข้อขัดข้องของแอป)

6. สิทธิของท่าน

ภายใต้ PDPA ท่านมีสิทธิดังต่อไปนี้:

  • สิทธิในการเข้าถึงข้อมูลส่วนบุคคลของท่าน
  • สิทธิในการแก้ไขข้อมูลให้ถูกต้อง
  • สิทธิในการลบข้อมูล (Right to be Forgotten)
  • สิทธิในการถอนความยินยอม
  • สิทธิในการคัดค้านการประมวลผลข้อมูล

7. ระยะเวลาการเก็บรักษา

เราจะเก็บรักษาข้อมูลส่วนบุคคลของท่านตลอดระยะเวลาที่ท่านใช้บริการ และอีก 5 ปีหลังจากสิ้นสุดการใช้บริการ หรือตามที่กฎหมายกำหนด สำหรับข้อมูลทางการเงินจะเก็บรักษา 7 ปีตามกฎหมายภาษี

8. การรักษาความปลอดภัย

เราใช้มาตรการรักษาความปลอดภัยที่เหมาะสม รวมถึงการเข้ารหัสข้อมูลระหว่างการรับส่ง (SSL/TLS) การควบคุมการเข้าถึง และการตรวจสอบความปลอดภัยแบบอัตโนมัติอย่างสม่ำเสมอ ฐานข้อมูลที่เว็บไซต์นี้ใช้คือฐานข้อมูลของบริษัทบน Google Cloud ซึ่งตั้งอยู่ในสหรัฐอเมริกา ฐานข้อมูลนี้เก็บข้อมูล เช่น ข้อมูลที่ท่านส่งผ่านแบบฟอร์มบนเว็บไซต์นี้ (อาทิ แบบฟอร์มติดต่อ การสมัครรับจดหมายข่าว การขอดาวน์โหลดเอกสาร และคำขอเปิดใช้งาน) ข้อความที่ท่านส่งถึงบัญชี LINE ทางการของบริษัท (ตามข้อ 2.3) บันทึกการเลือกใช้คุกกี้ของท่านบนเว็บไซต์นี้ (รวมถึง IP Address และข้อมูลเบราว์เซอร์) และข้อมูลบัญชีกับบันทึกการเข้าสู่ระบบของท่าน (หากท่านมีบัญชี) ข้อมูลในฐานข้อมูลนี้ได้รับการเข้ารหัสโดย Google ก่อนบันทึกลงดิสก์ ข้อมูลที่ส่งผ่านแบบฟอร์มที่ระบุข้างต้นและข้อความ LINE จะถูกส่งทางอีเมลถึงทีมงานของเราด้วย เพื่อให้เราติดต่อกลับท่านได้ เซิร์ฟเวอร์ที่ให้บริการเว็บไซต์นี้อยู่ใน Google Cloud ภูมิภาคสิงคโปร์ หากท่านเข้าสู่ระบบบนเว็บไซต์นี้ ตัวตนที่ใช้เข้าสู่ระบบอยู่ใน Firebase Authentication ซึ่ง Google ระบุว่าประมวลผลข้อมูลในสหรัฐอเมริกาเท่านั้น ท่านใช้สิทธิตามข้อ 6 กับข้อมูลนี้ได้ โดยติดต่อตามข้อ 12

9. แอปพลิเคชันมือถือสำหรับเจ้าหน้าที่ (HubPro Staff)

แอป HubPro Staff เป็นเครื่องมือทำงานสำหรับบุคลากรในคลินิก ต้องเข้าสู่ระบบด้วยบัญชีที่คลินิกออกให้เท่านั้น ไม่ใช่แอปสำหรับผู้ป่วย และไม่เปิดให้สมัครบัญชีเอง นอกเหนือจากข้อ 2 แอปนี้เก็บข้อมูลเพิ่มเติมดังนี้ โดยขอสิทธิ์จากผู้ใช้ก่อนใช้งานทุกครั้ง:

  • ตำแหน่งที่ตั้ง — ใช้เฉพาะตอนกดลงเวลาเข้า-ออกงาน เพื่อยืนยันว่าลงเวลาที่สาขาจริง เก็บเป็นพิกัดคู่กับรายการลงเวลานั้น ไม่ติดตามตำแหน่งเบื้องหลัง ไม่แชร์ให้ผู้ใช้รายอื่น
  • กล้องและรูปภาพ — ใช้สแกนบาร์โค้ด GS1/EAN บนกล่องสินค้า และถ่ายภาพใบส่งของเป็นหลักฐานการรับสินค้าเข้าคลัง ภาพที่ถ่ายจะแนบกับใบรับสินค้านั้น
  • ข้อมูลผู้ป่วยที่เจ้าหน้าที่กรอก — ชื่อผู้ป่วยและหมายเลข HN ที่ทันตแพทย์หรือผู้ช่วยกรอกในใบเบิกวัสดุ เพื่อผูกวัสดุที่ใช้กับเคสการรักษา ถือเป็นข้อมูลอ่อนไหวตาม PDPA และเข้าถึงได้เฉพาะบุคลากรในคลินิกเดียวกันเท่านั้น
  • โทเคนสำหรับแจ้งเตือน — ใช้ส่งการแจ้งเตือนงานเข้าเครื่อง เช่น ใบเบิกพร้อมรับ หรือคำสั่งซื้อได้รับการยืนยัน
  • ข้อมูลชีวมิติ (ลายนิ้วมือ/ใบหน้า) — ใช้ปลดล็อกแอปเท่านั้น ประมวลผลโดยระบบปฏิบัติการของเครื่อง ไม่ถูกส่งออกจากเครื่องและเราไม่เก็บไว้

การแยกข้อมูลระหว่างคลินิก: ข้อมูลทั้งหมดผูกกับคลินิกต้นสังกัดของบัญชี ผู้ใช้จากคลินิกหนึ่งไม่สามารถเห็นข้อมูลของอีกคลินิกได้ การลบบัญชีหรือข้อมูลตามสิทธิในข้อ 6 ให้ติดต่อผู้ดูแลคลินิกของท่าน หรือติดต่อเราโดยตรงตามช่องทางในข้อ 12

10. แอปพลิเคชันมือถือสำหรับผู้ใช้ทั่วไป (HubPro Customer)

HubPro Customer เป็นแอปส่วนบุคคลสำหรับประชาชนทั่วไป ท่านสมัครบัญชีเองด้วยอีเมลและรหัสผ่าน ไม่ได้ออกโดยกิจการใด และไม่เชื่อมกับเวชระเบียนของคลินิกใด นอกเหนือจากข้อ 2 แอปนี้เก็บข้อมูลต่อไปนี้ โดยขออนุญาตท่านก่อนเสมอ:

  • กล้อง — ใช้อ่านบาร์โค้ดและคิวอาร์โค้ดเพื่อระบุสินค้าและเพิ่มเข้าคลังของท่าน ขณะอ่านรหัส กล้องอ่านเฉพาะรหัสเท่านั้น ไม่มีการถ่ายภาพ ไม่มีการเก็บ และไม่มีการอัปโหลดรูป ภาพจะออกจากเครื่องเฉพาะเมื่อท่านเลือกถ่ายรูปใบเสร็จ (ดูหัวข้อ “การอ่านใบเสร็จ” ด้านล่าง)
  • คลังที่ท่านสร้าง — ชื่อรายการ จำนวน หมวดหมู่ ที่เก็บ วันหมดอายุ บาร์โค้ด และบันทึกที่ท่านเขียน ข้อมูลเหล่านี้อาจระบุถึงยาและเวชภัณฑ์ ซึ่งเป็นข้อมูลส่วนบุคคลอ่อนไหวตาม พ.ร.บ.คุ้มครองข้อมูลส่วนบุคคล จึงมองเห็นได้เฉพาะบัญชีของท่านเอง
  • ข้อมูลชีวมิติ (ลายนิ้วมือ/ใบหน้า) — ใช้เพื่อปลดล็อกแอปเท่านั้น ประมวลผลโดยระบบปฏิบัติการของเครื่อง ไม่ถูกส่งออกจากเครื่อง และเราไม่จัดเก็บ
  • โทเคนแจ้งเตือน — ออกโดยระบบปฏิบัติการและเก็บไว้ในที่เก็บข้อมูลปลอดภัยบนเครื่อง เพื่อให้แอปแจ้งเตือนวันหมดอายุบนเครื่องได้เอง เราไม่ได้ส่งการแจ้งเตือนจากเซิร์ฟเวอร์มายังแอปนี้ และโทเคนไม่ถูกส่งมาที่เรา

ข้อมูลถูกเก็บที่ไหน: คลังที่ท่านสร้างเก็บอยู่ใน Google Cloud ภูมิภาค asia-southeast1 (สิงคโปร์) ส่วนตัวตนที่ใช้เข้าสู่ระบบ (อีเมลและรหัสผู้ใช้) อยู่ใน Firebase Authentication ซึ่ง Google ระบุว่าประมวลผลข้อมูลในสหรัฐอเมริกาเท่านั้น ท่านขอลบข้อมูลได้จากในแอป — โปรไฟล์ แล้วเลือก “ลบบัญชี” — หรือผ่านช่องทางในข้อ 12 รายละเอียดว่าสิ่งใดถูกลบและสิ่งใดยังต้องเก็บ ดูได้ที่หน้าขอลบบัญชีและข้อมูล

การสแกนบาร์โค้ดบนอุปกรณ์ (เฉพาะ Android)

แอปใช้ Google ML Kit ในการอ่านบาร์โค้ดและคิวอาร์โค้ด ภาพจากกล้องถูกประมวลผลบนเครื่องของท่านทั้งหมด และไม่ถูกส่งไปยัง Google อย่างไรก็ตาม ML Kit จะส่งข้อมูลเชิงสถิติเกี่ยวกับประสิทธิภาพและการเรียกใช้งานฟังก์ชัน (performance and utilization metrics) ไปยัง Google เพื่อการวัดผล แก้ไขข้อบกพร่อง และพัฒนาบริการ ข้อมูลส่วนนี้ไม่มีเนื้อหาของภาพและไม่ระบุตัวตนของท่าน เราแจ้งเรื่องนี้เพราะ Google กำหนดให้ผู้พัฒนาแอปเป็นผู้แจ้งผู้ใช้ (developers.google.com/ml-kit/terms) รุ่น iOS ไม่ได้ใช้ ML Kit

ชื่อสินค้าจาก Open Food Facts

เมื่อท่านสแกนบาร์โค้ดที่ทะเบียนสินค้าของเราไม่รู้จัก และท่านยังไม่เคยตั้งชื่อให้ในแอป แอปจะถาม Open Food Facts ซึ่งเป็นฐานข้อมูลสินค้าอาหารแบบเปิดสาธารณะ ว่ารู้จักบาร์โค้ดนั้นหรือไม่ คำขอนี้ส่งจากอุปกรณ์ของท่านไปยัง world.openfoodfacts.org โดยตรง ประกอบด้วยเลขบาร์โค้ดและรหัสระบุตัวแอปแบบคงที่ ไม่มีชื่อ อีเมล รหัสบัญชี หรือรายการสินค้าของท่าน แต่เช่นเดียวกับคำขอใด ๆ ทางอินเทอร์เน็ต Open Food Facts จะได้รับหมายเลข IP ของอุปกรณ์ท่าน หากรู้จักสินค้านั้น แอปจะแสดงชื่อเป็นคำแนะนำจาก Open Food Facts ซึ่งท่านจะใช้ แก้ไข หรือไม่ใช้ก็ได้ และหากท่านบันทึก ชื่อนั้นจะเป็นส่วนหนึ่งของรายการสินค้าตามที่ระบุข้างต้น Open Food Facts ดำเนินการโดยสมาคมไม่แสวงหากำไรในประเทศฝรั่งเศส และเซิร์ฟเวอร์ตั้งอยู่ในประเทศฝรั่งเศส คำขอนี้จึงออกนอกประเทศไทย โดย Open Food Facts ดูแลตามนโยบายความเป็นส่วนตัวของตนเอง

ชื่อสินค้าที่แนะนำด้วยวิธีนี้มาจาก Open Food Facts และเผยแพร่ภายใต้สัญญาอนุญาต Open Database License (ODbL)

การอ่านใบเสร็จ

เมื่อท่านเลือกถ่ายรูปใบเสร็จเพื่อเพิ่มของเข้าคลัง รูปจะถูกส่งไปยังเซิร์ฟเวอร์ของเรา แล้วส่งต่อให้ Google Cloud Vision (Google LLC) เพื่ออ่านตัวอักษรบนใบเสร็จ เราเรียกใช้ผ่านปลายทางส่วนกลางของ Google (vision.googleapis.com) รูปจึงอาจถูกประมวลผลบนเซิร์ฟเวอร์นอกประเทศไทย เราไม่เก็บรูปใบเสร็จ ชื่อสินค้าและราคาที่อ่านได้จะแสดงให้ท่านตรวจก่อน และบันทึกลงคลังของท่านเฉพาะรายการที่ท่านยืนยัน

ข้อมูลข้อขัดข้องและประสิทธิภาพ

แอปอาจส่งรายงานข้อขัดข้อง (crash report) และข้อมูลวินิจฉัยด้านประสิทธิภาพแบบไม่ระบุตัวตนไปยัง Sentry (sentry.io) ซึ่งเป็นผู้ให้บริการภายนอกที่ทำหน้าที่เป็นผู้ประมวลผลข้อมูลแทนเรา เพื่อให้เราตรวจพบและแก้ไขข้อผิดพลาดได้ รายงานเหล่านี้ประกอบด้วยรุ่นของอุปกรณ์ เวอร์ชันระบบปฏิบัติการ เวอร์ชันแอป และบริบททางเทคนิคของข้อผิดพลาด โดยไม่มีเนื้อหาในคลังของท่าน ข้อความของท่าน หรือข้อมูลการชำระเงินใด ๆ

11. แอปพลิเคชันมือถือสำหรับผู้ดูแลระบบ (HubSwitch AMS)

HubSwitch AMS เป็นแอปพลิเคชันมือถือที่ผู้ดูแลแพลตฟอร์ม HubSwitch ใช้บริหารจัดการแพลตฟอร์ม HubSwitch บัญชีผู้ใช้ออกให้โดย บริษัท ฮับสวิตช์ จำกัด ไม่เปิดให้สมัครบัญชีเองในแอป และไม่ใช่แอปสำหรับคลินิก ผู้ป่วย หรือผู้บริโภคทั่วไป ผู้ใช้ต้องมีอายุ 18 ปีบริบูรณ์ขึ้นไป นอกเหนือจากข้อ 2 แอปนี้ประมวลผลข้อมูลเพิ่มเติมดังนี้:

  • บัญชีและการเข้าสู่ระบบ — อีเมลที่ใช้ทำงานและรหัสผู้ใช้ HubSwitch ของท่าน การเข้าสู่ระบบใช้ Firebase Authentication (Google) ด้วยรหัสผ่านของท่าน หรือด้วยบัญชี Google ของท่านในแอปเวอร์ชัน Android ที่มีตัวเลือกนี้ให้ เมื่อท่านเข้าสู่ระบบด้วยบัญชี Google แอปจะส่งโทเคนการเข้าสู่ระบบที่ได้จาก Google ต่อให้ Firebase และไม่เก็บเซสชันของ Google ไว้ โทเคนดังกล่าวยังมีชื่อและลิงก์รูปโปรไฟล์ของบัญชี Google ของท่าน ซึ่ง Firebase ได้รับและอาจเก็บไว้คู่กับบันทึกการเข้าสู่ระบบของท่าน ส่วนตัวแอปเองไม่แสดงและไม่เก็บข้อมูลเหล่านี้ หากท่านเพิ่มการเข้าสู่ระบบแบบสองปัจจัย (two-factor) Firebase จะเก็บปัจจัยแบบแอปยืนยันตัวตน (authenticator app) ของท่านไว้ด้วย โทเคนการเข้าสู่ระบบเก็บไว้ในพื้นที่จัดเก็บที่ปลอดภัยของเครื่อง (iOS Keychain / Android Keystore)
  • การอนุมัติและการแจ้งเตือน — การตัดสินใจอนุมัติหรือปฏิเสธ และการรับทราบการแจ้งเตือนที่ท่านทำ พร้อมระยะเวลาที่ท่านใช้ในการดำเนินการ เราใช้บันทึกเหล่านี้เพื่อดำเนินงานแพลตฟอร์ม เก็บเป็นหลักฐานการตรวจสอบ (audit trail) และพัฒนาระบบสนับสนุนการตัดสินใจและระบบอัตโนมัติของ HubSwitch
  • คำสั่ง MAES และคำถามใน Knowledge (AI) — ข้อความที่ท่านพิมพ์ในคอนโซลคำสั่ง MAES และคำถามที่ท่านถามใน Knowledge จะถูกส่งไปยังเซิร์ฟเวอร์ของ HubSwitch และประมวลผลโดยผู้ให้บริการ AI ของเรา คือ Anthropic (Claude) เพื่อสร้างคำตอบ ก่อนคำสั่งหรือคำถามแรก แอปจะแสดงประกาศและขอความยินยอมจากท่าน เมื่อท่านให้ความยินยอม แอปจะบันทึกความยินยอมนี้ไว้ที่ HubSwitch ด้วย และหากภายหลังท่านถอนความยินยอมบนเครื่องที่มีบันทึกนั้นอยู่ แอปจะขอให้ HubSwitch ถอนความยินยอมที่บันทึกไว้นั้น MAES สามารถสลับไปใช้โมเดล AI อื่นได้ ได้แก่ DeepSeek หรือ K3 (การสลับนี้เป็นการตั้งค่าเดียวที่ใช้ร่วมกันระหว่างแอปและเว็บคอนโซลของ HubSwitch โดยในแอปจะถามก่อนสลับ) ขณะที่ MAES ทำงานด้วยโมเดลดังกล่าว หรือหาก HubSwitch เปิดใช้ระบบสำรองสำหรับกรณีที่ Claude ขัดข้อง คำสั่งที่ท่านพิมพ์จะถูกส่งผ่าน OpenRouter ไปยังบริษัทที่รันโมเดลที่ใช้อยู่ เช่น DeepSeek หรือ Moonshot AI ฟีเจอร์เหล่านี้ใช้ได้เฉพาะ MAES super-administrator ของ HubSwitch เท่านั้น
  • ภาพถ่ายสินค้าและบาร์โค้ด (Capture) — Capture มี 2 โหมด โหมด Barcode (ค่าเริ่มต้น): กล้องอ่านบาร์โค้ดของสินค้า โดยการอ่านทำบนเครื่อง — ในแอปเวอร์ชัน Android ใช้การสแกนบาร์โค้ดของ Google ML Kit (โมเดลที่ฝังมาในแอป) ในแอปเวอร์ชัน iOS ใช้เฟรมเวิร์กกล้องของ Apple แอปจะส่งเฉพาะรหัสที่มีหมายเลขสินค้า (GTIN) เท่านั้น พร้อมเลขล็อต วันหมดอายุ และหมายเลขซีเรียลที่ระบุอยู่ในรหัสเดียวกัน รหัสนี้ส่งจากโทรศัพท์ของท่านไปยังระบบค้นหาแคตตาล็อกสินค้าของ HubSwitch โดยตรง โดยไม่แนบโทเคนการเข้าสู่ระบบหรือรหัสผู้ใช้ของท่าน โหมด Photo: เมื่อท่านเลือกถ่ายภาพกล่องหรือฉลากสินค้า ภาพถ่ายจะถูกส่งผ่านเซิร์ฟเวอร์ของ HubSwitch ไปยังบริการจับคู่ภาพของ HubSwitch เอง ซึ่งจะส่งคืนสินค้าที่ตรงกันพร้อมคะแนนความมั่นใจ Capture ไม่เปลี่ยนแปลงข้อมูลใด ๆ ในระบบ ภาพถ่ายและรหัสที่สแกนไม่ถูกใช้เพื่อการโฆษณาและไม่ถูกขาย หากเราเปิดใช้ผู้ให้บริการอ่านข้อความจากภาพ (OCR) ภายนอกสำหรับภาพถ่าย เราจะระบุชื่อผู้ให้บริการในนโยบายนี้ก่อนเปิดใช้
  • บันทึกการวินิจฉัย (diagnostic logs) — เหตุการณ์และข้อผิดพลาดของแอป ที่อยู่เซิร์ฟเวอร์ที่แอปเรียกใช้พร้อมสถานะการตอบกลับและเวลาตอบสนอง รุ่นอุปกรณ์ เวอร์ชันระบบปฏิบัติการและเวอร์ชันแอป รหัสการติดตั้งแบบสุ่มที่แอปสร้างขึ้น และรหัสแบบสุ่มของการใช้งานแอปแต่ละครั้ง (session) ก่อนที่บันทึกแต่ละรายการจะออกจากเครื่อง แอปจะแทนที่ค่าในช่องข้อมูลที่มีชื่อบ่งชี้ว่าเป็นรหัสผ่าน โทเคน คีย์ หรือข้อมูลส่วนบุคคล (เช่น อีเมล โทรศัพท์ ชื่อ หรือที่อยู่) ด้วยข้อความแทนที่ (placeholder) และหากในข้อความของบันทึกมีอีเมล เบอร์โทรศัพท์ ชุดตัวเลขยาว หรือหมายเลข HN ที่มีคำว่า HN กำกับ แอปจะแทนที่ข้อมูลเหล่านั้นด้วยข้อความแทนที่เช่นกัน ข้อความที่ท่านพิมพ์ใน MAES และ Knowledge ภาพถ่าย และรหัสที่สแกน จะไม่ถูกใส่ไว้ในบันทึกเหล่านี้ บันทึกเหล่านี้ถูกส่งไปยัง HubSwitch พร้อมโทเคนการเข้าสู่ระบบของท่าน และเหตุการณ์การเข้าสู่ระบบจะบันทึกรหัสผู้ใช้ของท่านไว้ บันทึกเหล่านี้จึงเชื่อมโยงกับบัญชีของท่าน ใช้เพื่อดำเนินงาน รักษาความปลอดภัย และแก้ไขปัญหาของแอป และเก็บไว้ไม่เกิน 90 วัน
  • โทเคนสำหรับแจ้งเตือน — push token ของเครื่องท่าน ซึ่งลงทะเบียนกับ HubSwitch พร้อมกับแพลตฟอร์มของเครื่องและหมายเลข build ของระบบปฏิบัติการ เพื่อให้เราส่งการแจ้งเตือนของแพลตฟอร์มถึงท่านได้ การส่งใช้ Firebase Cloud Messaging (Android) แอปเวอร์ชัน iOS ยังไม่มีการแจ้งเตือนแบบพุช (push notification) เมื่อเปิดให้ใช้แล้ว การส่งจะใช้ Apple Push Notification service
  • ข้อมูลชีวมิติ (Face ID, Touch ID, ลายนิ้วมือ) — ใช้เพื่อล็อกแอปเท่านั้น เมื่อเปิดแอปและเมื่อกลับเข้าแอป การตั้งค่าเริ่มต้นอนุญาตให้ท่านใช้รหัสปลดล็อกของเครื่องแทนได้ หากท่านเลือก “biometric only” ใน Settings จะมีเพียงลายนิ้วมือหรือใบหน้าที่ลงทะเบียนไว้ในเครื่อง ณ เวลาที่ท่านเลือกตัวเลือกนี้เท่านั้นที่เปิดแอปได้ เครื่องที่ไม่ได้ตั้งค่าล็อกหน้าจอจะเข้าใช้แอปไม่ได้ และหน้าจอล็อกของแอปมีตัวเลือกให้ออกจากระบบแล้วเข้าสู่ระบบใหม่ด้วยรหัสผ่านของท่านเสมอ การตรวจสอบทำโดยระบบปฏิบัติการของเครื่อง เราไม่ได้รับและไม่เก็บข้อมูลชีวมิติเลย
  • สิทธิ์การเข้าถึงอุปกรณ์และข้อมูลที่เก็บในเครื่อง — กล้องใช้สำหรับ Capture เท่านั้น (การสแกนบาร์โค้ดและการถ่ายภาพสินค้า) แอปไม่บันทึกเสียง (แอปเวอร์ชัน iOS มีข้อความขอสิทธิ์ไมโครโฟนเพียงเพราะส่วนประกอบกล้องกำหนดให้ต้องมี) และไม่เข้าถึงตำแหน่งที่ตั้ง รายชื่อผู้ติดต่อ หรือไฟล์ของท่าน โทเคนการเข้าสู่ระบบ รหัสผู้ใช้และอีเมลของท่าน รหัสการติดตั้งแบบสุ่ม push token และ AMS PIN ของท่าน (PIN ยืนยัน 6 หลัก ซึ่งเก็บไว้เฉพาะในรูปค่าแฮชแบบ salted hash มีการตรวจสอบบนเครื่อง และไม่ถูกส่งออกไปเลย) เก็บไว้ในพื้นที่จัดเก็บที่ปลอดภัยของเครื่อง บันทึกการวินิจฉัยที่รอส่ง ตัวเลือกของท่านเกี่ยวกับประกาศและความยินยอม (เก็บแยกตามบัญชีภายใต้รหัสผู้ใช้ของท่าน) และการตั้งค่าพื้นฐาน (เช่น การเปิด/ปิดการแจ้งเตือน และโหมดการล็อกแอป) เก็บไว้ในพื้นที่จัดเก็บของแอปเองโดยไม่มีการเข้ารหัสเพิ่มเติม ภาพถ่ายสินค้าแต่ละภาพที่ท่านถ่ายจะถูกบันทึกเป็นไฟล์ในโฟลเดอร์แคชส่วนตัวของแอประหว่างการระบุสินค้า ตั้งแต่แอปเวอร์ชัน 1.3.0 เป็นต้นไป แอปจะลบไฟล์นั้นเมื่อการระบุสินค้าเสร็จสิ้น และจะลบภาพที่ค้างอยู่จากเวอร์ชันก่อนหน้า (หรือจากการระบุสินค้าที่ถูกขัดจังหวะเพราะปิดแอป) ในครั้งถัดไปที่ท่านเปิด Capture ส่วนเวอร์ชัน 1.2.0 และเวอร์ชันก่อนหน้าจะคงภาพไว้ในโฟลเดอร์นั้นจนกว่าระบบปฏิบัติการจะล้างแคช หรือจนกว่าแอปจะถูกลบออกจากเครื่อง
  • การอัปเดตแอป — แอปตรวจสอบเวอร์ชันใหม่กับบริการอัปเดตของ Expo โดยส่งรหัสการติดตั้งแบบสุ่ม รวมถึงแพลตฟอร์มและเวอร์ชันของแอป

เราไม่ขายข้อมูลนี้ ไม่แสดงโฆษณา และไม่ติดตามท่านข้ามแอปหรือเว็บไซต์ของบริษัทอื่น Google (Cloud และ Firebase), Anthropic, Apple และ Expo ประมวลผลข้อมูลในนามของเรา ส่วน OpenRouter และบริษัทผู้ให้บริการโมเดลที่ OpenRouter ส่งต่อคำสั่ง MAES ไปให้ จะได้รับคำสั่งเหล่านั้นเพื่อสร้างคำตอบของ MAES ในแอปเวอร์ชัน Android นั้น Google ML Kit ยังเก็บข้อมูลเกี่ยวกับการใช้งาน ML Kit เอง เช่น ข้อมูลอุปกรณ์และข้อมูลเชิงสถิติเกี่ยวกับประสิทธิภาพ ซึ่ง Google นำไปใช้เพื่อการวินิจฉัยปัญหาและการวิเคราะห์การใช้งานของ Google เอง ข้อมูลอาจถูกประมวลผลนอกประเทศไทย เช่น บนเซิร์ฟเวอร์ Google Cloud ในสิงคโปร์ และโดยผู้ให้บริการ AI ของเรา ซึ่งอาจประมวลผลข้อมูลในสหรัฐอเมริกา ขณะที่ MAES ทำงานด้วย DeepSeek หรือ K3 หรือผ่านระบบสำรองสำหรับกรณีที่ Claude ขัดข้องนั้น OpenRouter (สหรัฐอเมริกา) จะส่งต่อคำสั่งของท่านไปยังบริษัทที่รันโมเดลนั้น โดยบริษัทดังกล่าวและประเทศที่ประมวลผลคำสั่งอาจแตกต่างกันไปในแต่ละคำขอ เราใช้ผู้ให้บริการเหล่านี้ภายใต้สัญญาและมาตรการคุ้มครองที่เหมาะสมตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) หากต้องการลบบัญชี ให้เปิด Settings → Delete My Account ในแอป แล้วยืนยันด้วย AMS PIN ของท่าน เพื่อส่งคำขอลบไปยัง HubSwitch เราจะดำเนินการตามคำขอภายใน 30 วัน และท่านยกเลิกคำขอได้ในแอปจนกว่าเราจะอนุมัติ สำหรับบัญชีผู้ดูแลระบบ เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO) ของเราเป็นผู้ตัดสินใจว่าจะลบข้อมูลใดบ้าง ข้อมูลที่กฎหมายกำหนดให้ต้องเก็บรักษาอาจถูกเก็บไว้ต่อ โดยจะลบข้อมูลส่วนบุคคลของท่านออกเท่าที่ทำได้ ท่านยังสามารถส่งอีเมลถึง dpo@hubswitch.com ได้ สอบถามการใช้งาน: support@hubswitch.com

12. ติดต่อเรา

เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO)

บริษัท ฮับสวิตช์ จำกัด

อีเมล: dpo@hubswitch.com

© 2026 HubSwitch Co., Ltd. สงวนลิขสิทธิ์