@bunnyphone065-528-2444
ราคาสูงสุดในตลาด✦จ่ายจบหน้างานทันที✦บริการรับฟรีถึงบ้าน✦ร้านรับซื้อโทรศัพท์ใกล้คุณ✦ประเมินใน 30 วินาที✦ประเมินราคา iPhone ฟรี✦เปิดบริการ 24 ชั่วโมง✦รีวิว 4.9★ จากลูกค้าจริง 2,847+ คน✦ขาย ฝาก เทิร์น ครบจบที่นี่✦รับซื้อมือถือเสีย / หลุดจำนำ ก็ขายได้✦รับซื้อทั่วประเทศผ่าน partner✦ราคาสูงสุดในตลาด✦จ่ายจบหน้างานทันที✦บริการรับฟรีถึงบ้าน✦ร้านรับซื้อโทรศัพท์ใกล้คุณ✦ประเมินใน 30 วินาที✦ประเมินราคา iPhone ฟรี✦เปิดบริการ 24 ชั่วโมง✦รีวิว 4.9★ จากลูกค้าจริง 2,847+ คน✦ขาย ฝาก เทิร์น ครบจบที่นี่✦รับซื้อมือถือเสีย / หลุดจำนำ ก็ขายได้✦รับซื้อทั่วประเทศผ่าน partner✦ราคาสูงสุดในตลาด✦จ่ายจบหน้างานทันที✦บริการรับฟรีถึงบ้าน✦ร้านรับซื้อโทรศัพท์ใกล้คุณ✦ประเมินใน 30 วินาที✦ประเมินราคา iPhone ฟรี✦เปิดบริการ 24 ชั่วโมง✦รีวิว 4.9★ จากลูกค้าจริง 2,847+ คน✦ขาย ฝาก เทิร์น ครบจบที่นี่✦รับซื้อมือถือเสีย / หลุดจำนำ ก็ขายได้✦รับซื้อทั่วประเทศผ่าน partner✦

Meta API · Omni Chat Privacy Policy

นโยบายความเป็นส่วนตัว — Omni Chat

อัปเดตล่าสุด: 22 กันยายน 2026 · ใช้กับการเชื่อมต่อ Meta Platform APIs (Messenger, Instagram Messaging, WhatsApp Business Cloud API) ผ่านระบบ Omni Chat ของ BunnyPhone (App ID 1635546748096262) · สอดคล้องกับ Meta Platform Terms, Developer Policies และ พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล (PDPA)

1. ผู้ควบคุมข้อมูลและขอบเขต

บริษัท บันนี่โฟน จำกัด ("BunnyPhone" / "เรา") ใช้ระบบ Omni Chat เพื่อรับ-ส่งข้อความจากลูกค้า ผ่านช่องทางของ Meta Platforms ที่รวมศูนย์ในเครื่องมือของพนักงาน sales/support ครอบคลุม:

  • Messenger Platform — Facebook Page inbox
  • Instagram Messaging API — Instagram Business DM
  • WhatsApp Business Platform — Cloud API

นโยบายนี้ใช้กับผู้ใช้ปลายทาง (end users) ที่ทักเข้ามาผ่าน 3 ช่องทางข้างต้น ไม่ครอบคลุมการซื้อขายหน้าร้านหรือแอป Bunny Store (ดู /privacy และ /store-privacy)

2. ข้อมูลที่เก็บผ่าน Meta APIs

เก็บเฉพาะข้อมูลที่จำเป็นต่อการดูแลลูกค้า:

  • โปรไฟล์สาธารณะ — ชื่อ, รูปโปรไฟล์, Page-Scoped ID / Instagram-Scoped ID / WhatsApp phone identifier (hashed)
  • เนื้อหาข้อความ — ข้อความ, รูป, วิดีโอ, เสียง, ไฟล์, sticker, reaction ที่ท่านส่งมา
  • Metadata — timestamp, message id, thread id, delivery / read receipts
  • Webhook events — delivered / read / failed status

ไม่เก็บ: รหัสผ่านบัญชี Meta, contact list, ข้อมูลชำระเงิน, biometric data, ข้อมูลที่ไม่จำเป็นต่อการตอบ ลูกค้า

3. วัตถุประสงค์การใช้ข้อมูล

  • ตอบกลับลูกค้า เชื่อมกับประวัติคำสั่งซื้อ/นัดหมาย
  • บริหาร queue และ SLA · assign แชทให้พนักงาน · วัดเวลาตอบ
  • เก็บประวัติสนทนาไว้เป็นหลักฐานกรณีมีข้อพิพาทการซื้อขาย/รับ ประกัน
  • ส่งข้อความติดตามผลภายใน 24-hour messaging window (Messenger/Instagram) หรือ WhatsApp session ตามที่ Meta อนุญาต
  • ส่ง WhatsApp Message Templates เฉพาะที่ได้รับอนุมัติจาก Meta และลูกค้า opt-in แล้วเท่านั้น

เราจะไม่: ขายข้อมูล, ใช้เพื่อ ads targeting, ส่ง spam, scrape, mass-message, ใช้ผิด Meta Messaging Policy, resell access

4. ฐานทางกฎหมาย (Lawful Basis)

  • สัญญา (Contract): ท่านเริ่มติดต่อเข้ามา เพื่อสอบถาม/สั่งซื้อ — ประมวลผลเพื่อให้บริการที่ท่านขอ
  • ประโยชน์อันชอบด้วยกฎหมาย (Legitimate Interest): บริหาร queue, วัด SLA, ป้องกันการทุจริต
  • ความยินยอม (Consent): การส่ง promotional messages / WhatsApp templates — ต้อง opt-in ก่อนเท่านั้น
  • หน้าที่ตามกฎหมาย: เก็บหลักฐานการซื้อขายตาม พ.ร.บ. บัญชี และ พ.ร.บ. คุ้มครองผู้บริโภค

5. การเข้าถึงข้อมูลภายใน

  • Role-based access control (RBAC) — เฉพาะพนักงานที่มีสิทธิ์ chat.reply, chat.close
  • Audit log ทุก action (ใคร-ทำอะไร-เมื่อไหร่)
  • Multi-branch scoping — พนักงานสาขาเห็นเฉพาะแชทของสาขาตัวเอง (ยกเว้น Super Admin / HQ)
  • 2-factor authentication สำหรับ admin accounts

6. ระยะเวลาเก็บข้อมูล (Retention)

  • ข้อความที่มีธุรกรรม/การซื้อขาย: 5 ปี (ตาม กฎหมายบัญชี · พ.ร.บ. คุ้มครองผู้บริโภค)
  • ข้อความ inquiry ทั่วไป (ไม่มี transaction): 2 ปี
  • ไฟล์แนบ (รูป/วิดีโอ): 2 ปี หรือจนกว่าลูกค้า จะร้องขอลบ
  • Delivery/read metadata: 90 วัน แล้ว aggregate
  • Audit log พนักงาน: 3 ปี

หลังพ้นระยะเวลา ข้อมูลจะถูก secure delete ยกเว้นที่ต้องเก็บ ตามคำสั่งศาลหรือกฎหมาย

7. การแชร์กับบุคคลที่สาม

เราไม่แชร์ข้อมูลกับบุคคลที่สาม ยกเว้น:

  • Meta Platforms — ส่งข้อความกลับ + webhook acknowledgment (เจ้าของ platform เดิม)
  • Cloud infrastructure — VPS, CDN, backup providers (encrypted data at rest)
  • Transactional services — SlipOK, SMS gateway (เฉพาะข้อมูลที่จำเป็นต่อ transaction · ไม่มีเนื้อหาแชท)
  • ผู้ให้บริการ AI (Anthropic · Claude API) — ข้อความในแชท และชื่อที่แสดงของท่านถูกส่งไปประมวลผลเพื่อให้ผู้ช่วย AI "น้องเหยิน" ตอบคำถามราคา/บริการ หรือร่างคำตอบให้พนักงาน · ผู้ให้บริการไม่นำข้อมูลผ่าน API ไปฝึกโมเดล · ท่านขอคุยกับพนักงานได้ทุกเมื่อ และพนักงานสามารถหยุดการตอบอัตโนมัติได้
  • หน่วยงานราชการ — เมื่อมีหมายศาล/คำสั่งพนักงาน สอบสวน

ไม่แชร์กับ: advertising networks, data brokers, third-party analytics ที่ทำ profiling, social media อื่นที่ ไม่ใช่ Meta

8. ความปลอดภัย (Security)

  • In transit: HTTPS/TLS 1.3 ทุก endpoint · Webhook signature verification (X-Hub-Signature-256)
  • At rest: Postgres data + uploaded files encrypted บน disk
  • Access tokens: Meta long-lived tokens เก็บ encrypted · rotate ทุก 60 วัน
  • Private VPS · firewall (fail2ban) · SSH key-only
  • Daily backup เก็บ 6 วัน · geographically separated
  • Dependency vulnerability scan · patch security updates ภายใน 7 วัน
  • Incident response: แจ้ง Meta App Review Team และผู้ใช้ที่ได้รับผลกระทบภายใน 72 ชั่วโมง เมื่อพบ data breach

9. สิทธิของผู้ใช้ (PDPA / GDPR)

  • เข้าถึง ข้อมูลของท่านที่เราเก็บ (data export)
  • แก้ไข ข้อมูลที่ไม่ถูกต้อง
  • ลบ ข้อมูล (Right to be Forgotten) — ยกเว้น ที่ต้องเก็บตามกฎหมาย
  • ระงับ การประมวลผลชั่วคราว
  • โอนย้าย ข้อมูล (data portability)
  • ถอนความยินยอม marketing messages — พิมพ์ "STOP" หรือ "ยกเลิก" ในแชทได้ทุกเมื่อ

วิธีใช้สิทธิ์ / ขอลบข้อมูล → ดูขั้นตอนที่ /omni-data-deletion หรือส่งอีเมลไปที่ privacy@bunnyphoneth.com พร้อมหลักฐานยืนยันตัวตน · เราตอบกลับภายใน 30 วัน

หากไม่พอใจ สามารถยื่นเรื่องต่อ สำนักงานคณะกรรมการคุ้มครอง ข้อมูลส่วนบุคคล (สคส.) ที่ pdpc.or.th

10. การปฏิบัติตาม Meta Platform Terms

BunnyPhone ยืนยันว่า:
  • ปฏิบัติตาม Meta Platform Terms และ Developer Policies
  • ปฏิบัติตาม WhatsApp Business Messaging Policy และ Commerce Policy
  • ปฏิบัติตาม Messenger Platform Policy (24-hour rule, one-time notification tags)
  • ปฏิบัติตาม Instagram Platform Policy
  • ไม่ใช้ API เพื่อ scraping, automated mass messaging, bypass rate limits
  • ไม่ resell access ไปยังบุคคลที่สาม · ข้อมูลจาก Meta APIs ใช้ภายใน BunnyPhone เท่านั้น
  • ผ่าน Meta Business Verification และคง Advanced Access เฉพาะ permissions ที่ใช้จริง

11. เด็กและเยาวชน

บริการไม่มีเจตนาให้บริการผู้ใช้ อายุต่ำกว่า 13 ปี ตามข้อกำหนดของ Meta · หากพบว่าเก็บข้อมูลของผู้เยาว์โดยไม่ได้รับความยินยอมจากผู้ปกครอง เราจะลบทันที

12. Cookies & Tracking

ระบบ Omni Chat admin ใช้ session cookies สำหรับ login ของ พนักงาน (HttpOnly, Secure, SameSite=Lax) · ไม่ใช้ third-party tracking cookies บนหน้า admin

13. การเปลี่ยนแปลงนโยบาย

หากมีการเปลี่ยนแปลงที่มีนัยสำคัญ เราจะประกาศบนหน้านี้และแจ้ง ผู้ใช้ล่วงหน้า 30 วัน ผ่านช่องทาง Omni Chat · ท่านสามารถหยุดใช้บริการได้หากไม่เห็นด้วย

14. ติดต่อเจ้าหน้าที่คุ้มครองข้อมูล