เวอร์ชัน v1.1 · ประกาศใช้ 4 สิงหาคม 2569 · บริษัท ออมนิโทรา จำกัด (OMNITORA CO., LTD.)
บริการ LatLongLink / SafePulse
ให้บริการโดย บริษัท ออมนิโทรา จำกัด (OMNITORA CO., LTD.) ทะเบียนนิติบุคคลเลขที่ 0835569012136
สำนักงานใหญ่ 7/17 หมู่ที่ 4 ซอยป่าสัก 5/1 ตำบลเชิงทะเล อำเภอถลาง จังหวัดภูเก็ต
1. เราคือใคร และนโยบายนี้ครอบคลุมอะไร
LatLongLink (SafePulse) คือบริการแชร์ตำแหน่งเพื่อความปลอดภัยในการเดินทางและนัดพบ บริษัท ออมนิโทรา จำกัด เป็น "ผู้ควบคุมข้อมูลส่วนบุคคล" ตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) นโยบายนี้อธิบายว่าเราเก็บข้อมูลอะไร เพื่ออะไร เก็บนานเท่าไร แชร์ให้ใคร และคุณมีสิทธิ์อะไรบ้าง
หัวใจของบริการนี้คือ "ตำแหน่งของคุณ" ซึ่งเป็นข้อมูลที่ละเอียดอ่อนต่อความเป็นส่วนตัวอย่างยิ่ง เราออกแบบระบบบนหลักการ: แชร์เฉพาะที่คุณเลือก เฉพาะคนที่คุณเลือก เฉพาะช่วงเวลาที่คุณเลือก
2. ข้อมูลที่เราเก็บ
- ข้อมูลบัญชี — ชื่อที่แสดง, วันเกิด, อีเมล และ/หรือบัญชี Google / LINE ที่ใช้เข้าสู่ระบบ (เราไม่เห็นรหัสผ่านของบัญชี Google/LINE ของคุณ), รูปโปรไฟล์
- ข้อมูลตำแหน่ง — พิกัดแบบเรียลไทม์ระหว่างที่คุณเริ่มการเดินทาง/เข้าร่วมทริป/เปิดเฝ้าระวัง/เข้าห้องเรดาร์เท่านั้น รวมถึงเส้นทางย้อนหลัง จุดหมาย และเขตปลอดภัยที่กำหนด — เมื่อไม่ได้อยู่ในทริป เราไม่เก็บตำแหน่งของคุณ
- ข้อมูลเหตุฉุกเฉิน (SOS) — พิกัด เวลา เหตุผล/ข้อความที่แนบ และการตอบสนองของคนในวงของคุณ เก็บเป็นหลักฐานแยกต่างหากแม้ทริปจะจบไปแล้ว (การปิดทริปไม่ลบหลักฐานเหตุฉุกเฉิน)
ข้อความ/โน้ตที่คุณพิมพ์แนบตอนกด SOS อาจรวมถึงข้อมูลที่มีความอ่อนไหว (Sensitive Data) เช่น ข้อมูลสุขภาพ อาการบาดเจ็บ หรือความพิการ — เราเก็บและส่งต่อข้อมูลส่วนนี้โดยอาศัยความยินยอมโดยชัดแจ้ง (Explicit Consent) ที่คุณให้ไว้ตอนสมัคร ควบคู่กับฐานการป้องกันหรือระงับอันตรายต่อชีวิต ร่างกาย หรือสุขภาพ ในกรณีที่คุณอยู่ในภาวะที่ไม่อาจให้ความยินยอมได้ (มาตรา 26 แห่ง พ.ร.บ.คุ้มครองข้อมูลส่วนบุคคลฯ)
- ความสัมพันธ์ในแอป — วงในที่ไว้ใจ (Trusted Circle) และการจับคู่เฝ้าระวัง
- บันทึกไดอารี่ / Time Machine — เก็บในเครื่องของคุณเป็นหลัก (local-first) ส่วนที่ซิงก์ขึ้นระบบเก็บตามระยะเวลาในข้อ 5
- การแจ้งเตือน — กล่องข้อความในแอป และรหัสอุปกรณ์สำหรับ Web Push (ถ้าเปิดใช้)
- ข้อมูลการใช้งานและเทคนิค — บันทึกที่จำเป็นต่อความปลอดภัยและการแก้ปัญหา
เราไม่เก็บ: รหัสผ่านของบัญชี Google/LINE, ข้อมูลบัตรเครดิต, ตำแหน่งของคุณนอกช่วงทริป
3. เราใช้ข้อมูลเพื่ออะไร
- แสดงตำแหน่ง/เส้นทางให้คู่หู-ผู้เฝ้า-วงใน ตามที่คุณเลือกแชร์ (ฐาน: ความยินยอม — ถอนได้ตลอดโดยจบทริป)
- ส่งสัญญาณ SOS และตำแหน่งให้คนที่คุณกำหนดไว้ (ฐาน: ความยินยอม + การป้องกันอันตรายต่อชีวิต/ร่างกาย)
- เก็บ/ส่งต่อข้อมูลอ่อนไหวที่แนบมากับ SOS เช่น ข้อมูลสุขภาพ (ฐาน: ความยินยอมโดยชัดแจ้ง + การป้องกันหรือระงับอันตรายต่อชีวิต ร่างกาย หรือสุขภาพ เมื่อเจ้าของข้อมูลไม่อาจให้ความยินยอมได้ — มาตรา 26)
- คำนวณเส้นทาง/เวลาถึง (ฐาน: จำเป็นเพื่อให้บริการตามที่คุณร้องขอ)
- เก็บหลักฐานเหตุ SOS (ฐาน: ประโยชน์โดยชอบด้วยกฎหมาย + การก่อตั้ง/ยกขึ้นต่อสู้สิทธิเรียกร้องตามกฎหมาย)
- ปรับปรุงความแม่นยำ ETA ด้วยข้อมูลแบบรวม/นิรนาม (ฐาน: ประโยชน์โดยชอบด้วยกฎหมาย)
- รวมข้อมูลการใช้งานของสมาชิกจำนวนมากเข้าด้วยกันแบบไม่ระบุตัวตน (อย่างน้อย 20 คนขึ้นไปต่อจุดข้อมูล ไม่สามารถย้อนกลับไปหาใครคนใดคนหนึ่งได้) เพื่อสร้างเป็นข้อมูลเชิงสถิติ/แนวโน้มการเดินทาง ใช้พัฒนาบริการของบริษัทเอง และอาจแบ่งปันหรือให้สิทธิ์ใช้งานแก่พันธมิตรทางธุรกิจในลักษณะข้อมูลสถิติรวมเท่านั้น (ฐาน: ประโยชน์โดยชอบด้วยกฎหมาย) — คุณปิดการรวมข้อมูลของคุณได้ทุกเมื่อที่หน้าโปรไฟล์
เราไม่ขายข้อมูลส่วนบุคคลของคุณ และไม่ใช้ข้อมูลตำแหน่งเพื่อโฆษณา
4. ใครเห็นข้อมูลของคุณบ้าง
- คนที่คุณเลือกเอง — คู่หู ผู้เฝ้าระวัง คนในวง สมาชิกห้องเรดาร์ เห็นเฉพาะช่วงทริป
- บุคคลที่สามเชิงเทคนิค — ผู้ให้บริการโฮสติ้ง (โฮสต์ในประเทศไทย), บริการแผนที่และเส้นทาง (Google Maps/Places, Longdo Map, OpenStreetMap, OSRM — พิกัดถูกส่งไปคำนวณ), ผู้ให้บริการเข้าสู่ระบบ (Google, LINE), บริการ Web Push ของเบราว์เซอร์ — บางรายอยู่ต่างประเทศ ถือเป็นการส่งข้อมูลออกนอกราชอาณาจักรเท่าที่จำเป็นต่อการให้บริการ
- ทีมงานของเรา — ทีมงานทั่วไปไม่สามารถเห็นตำแหน่งหรือเส้นทางของคุณได้เลย ผู้ดูแลระดับสูงสุดที่ได้รับมอบหมายเข้าถึงได้เฉพาะข้อมูลที่เกี่ยวกับเหตุ SOS เพื่อช่วยเหลือ/เป็นหลักฐาน และทุกการเข้าถึงถูกบันทึกอัตโนมัติ (ใครดู ข้อมูลของใคร เมื่อไหร่ เหตุใด)
- ตามกฎหมาย — เมื่อมีหมายหรือคำสั่งโดยชอบด้วยกฎหมาย
5. เก็บนานแค่ไหน
| ข้อมูล | ระยะเวลา |
| บัญชี / วงใน / สถานที่บันทึก | จนกว่าคุณลบบัญชี |
| ตำแหน่ง เส้นทาง ทริปปกติ | 90 วัน แล้วลบ/ทำให้ไม่ระบุตัวตนอัตโนมัติ |
| เหตุการณ์และหลักฐาน SOS | 1 ปี นับจากเกิดเหตุ |
| ไดอารี่ที่ซิงก์ขึ้นระบบ | ตามอายุทริป เว้นที่ผูกกับเหตุ SOS → ตามหลักฐาน SOS |
| ห้องเรดาร์ (Market Radar) | ปิดห้อง + 7 วัน |
| กล่องแจ้งเตือน | 90 วัน |
| บันทึกการยอมรับนโยบาย | ตลอดอายุบัญชี + 1 ปีหลังลบ |
การลบบัญชี: ลบ/ตัดการเชื่อมโยงข้อมูลทุกหมวดข้างต้น ยกเว้นหลักฐาน SOS ที่ยังอยู่ในกรอบเวลา (ทำให้ไม่ระบุตัวตนแทน) และบันทึกการยอมรับนโยบาย
6. ผู้เยาว์ (ตามมาตรา 20 ประกอบประมวลกฎหมายแพ่งและพาณิชย์)
- ผู้ที่อายุ 20 ปีบริบูรณ์ขึ้นไป (บรรลุนิติภาวะ) เปิดบัญชีและให้ความยินยอมได้ด้วยตนเอง
- ผู้ที่อายุต่ำกว่า 20 ปีบริบูรณ์ เปิดบัญชีได้เมื่อผู้ใช้อำนาจปกครองให้ความยินยอมร่วมด้วย (Verifiable Parental Consent) ผ่านกลไกลิงก์อนุมัติของระบบ — บัญชีเปิดใช้งานได้ต่อเมื่อผู้ปกครองซึ่งล็อกอินด้วยบัญชีผู้ใหญ่ของตนเองกดยืนยันแล้วเท่านั้น และผู้ปกครองถอนความยินยอม/ปิดบัญชีของผู้เยาว์ได้ตลอดเวลา
- ผู้เยาว์อายุไม่เกิน 10 ปี ไม่มีบัญชีของตนเอง — ใช้บริการในฐานะ "ผู้ถูกดูแล" ผ่านลิงก์เชิญที่ผู้ปกครองสร้างให้เท่านั้น (เช่น โหมดไปรับลูก) โดยผู้ใช้อำนาจปกครองเป็นผู้ให้ความยินยอมแทน (มาตรา 20 วรรคหนึ่ง (2))
- ระบบคัดกรองอายุด้วยการบังคับเลือกวัน/เดือน/ปีเกิด (Date Picker) ณ ขั้นตอนสมัคร และคำนวณอายุฝั่งเซิร์ฟเวอร์ — การให้ข้อมูลวันเกิดอันเป็นเท็จถือเป็นการผิดข้อกำหนดการใช้งาน (ดูข้อกำหนดฯ ข้อ 4)
- การเข้าห้องเรดาร์ตลาดนัดแบบไม่มีบัญชี (guest ที่ถูกเชิญ) เก็บข้อมูลน้อยที่สุด (ชื่อเล่น+พิกัดชั่วคราว ลบตามข้อ 5)
7. ความปลอดภัยของข้อมูล
การเชื่อมต่อเข้ารหัส (HTTPS) · จำกัดสิทธิ์เข้าถึงตามหน้าที่ · ตำแหน่งแชร์เฉพาะผู้ร่วมทริปที่ได้รับเชิญ · ระบบตรวจสิทธิ์ทุกคำขอพิกัด
กรณีเกิดเหตุละเมิดข้อมูลส่วนบุคคล (Data Breach): เราจะแจ้งเหตุต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคลภายใน 72 ชั่วโมงนับแต่ทราบเหตุ และหากการละเมิดมีความเสี่ยงสูงที่จะกระทบต่อสิทธิเสรีภาพของคุณ เราจะแจ้งให้คุณทราบพร้อมแนวทางการเยียวยาโดยไม่ชักช้า (ตามมาตรา 37(4))
8. สิทธิของคุณตาม PDPA
ถอนความยินยอม · ขอเข้าถึง/สำเนา · ขอแก้ไข · ขอลบ · ขอรับหรือขอให้โอนย้ายข้อมูล (Data Portability) — รับข้อมูลของคุณในรูปแบบที่อ่านได้ด้วยเครื่องมืออัตโนมัติ หรือให้ส่งต่อไปยังผู้ควบคุมข้อมูลรายอื่นเมื่อทำได้ทางเทคนิค (มาตรา 31) · ขอระงับ/คัดค้านการประมวลผล · ร้องเรียนต่อคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล
ช่องทางใช้สิทธิ์: privacy@omnitora.com (ตอบกลับภายใน 30 วัน)
9. คุกกี้และการจัดเก็บบนเครื่อง
ใช้เพื่อ: สถานะเข้าสู่ระบบ, ภาษา, การตั้งค่า, ความจำทริปค้าง และไดอารี่แบบ local-first — ไม่ใช้คุกกี้โฆษณา/ติดตามข้ามเว็บ
10. การเปลี่ยนแปลงนโยบาย
แก้ไขสาระสำคัญ → แจ้งในแอปและขอการยอมรับใหม่ก่อนใช้งานต่อ · เวอร์ชันและวันที่แสดงหัวเอกสารเสมอ
11. ติดต่อเรา และเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO)
บริษัท ออมนิโทรา จำกัด (ทะเบียนนิติบุคคลเลขที่ 0835569012136)
สำนักงานใหญ่ 7/17 หมู่ที่ 4 ซอยป่าสัก 5/1 ตำบลเชิงทะเล อำเภอถลาง จังหวัดภูเก็ต
เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (Data Protection Officer — DPO)
ติดต่อ: privacy@omnitora.com (ตอบกลับภายใน 30 วัน)
คุณติดต่อ DPO ได้ในทุกเรื่องเกี่ยวกับการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคล และการใช้สิทธิของคุณ (ตามมาตรา 41)
การใช้งานแอป: support@latlonglink.com