Meta API · Omni Chat Privacy Policy
นโยบายความเป็นส่วนตัว — Omni Chat
อัปเดตล่าสุด: 22 กันยายน 2026 · ใช้กับการเชื่อมต่อ Meta Platform APIs (Messenger, Instagram Messaging, WhatsApp Business Cloud API) ผ่านระบบ Omni Chat ของ BunnyPhone (App ID 1635546748096262) · สอดคล้องกับ Meta Platform Terms, Developer Policies และ พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล (PDPA)
1. ผู้ควบคุมข้อมูลและขอบเขต
บริษัท บันนี่โฟน จำกัด ("BunnyPhone" / "เรา") ใช้ระบบ Omni Chat เพื่อรับ-ส่งข้อความจากลูกค้า ผ่านช่องทางของ Meta Platforms ที่รวมศูนย์ในเครื่องมือของพนักงาน sales/support ครอบคลุม:
- Messenger Platform — Facebook Page inbox
- Instagram Messaging API — Instagram Business DM
- WhatsApp Business Platform — Cloud API
นโยบายนี้ใช้กับผู้ใช้ปลายทาง (end users) ที่ทักเข้ามาผ่าน 3 ช่องทางข้างต้น ไม่ครอบคลุมการซื้อขายหน้าร้านหรือแอป Bunny Store (ดู /privacy และ /store-privacy)
2. ข้อมูลที่เก็บผ่าน Meta APIs
เก็บเฉพาะข้อมูลที่จำเป็นต่อการดูแลลูกค้า:
- โปรไฟล์สาธารณะ — ชื่อ, รูปโปรไฟล์, Page-Scoped ID / Instagram-Scoped ID / WhatsApp phone identifier (hashed)
- เนื้อหาข้อความ — ข้อความ, รูป, วิดีโอ, เสียง, ไฟล์, sticker, reaction ที่ท่านส่งมา
- Metadata — timestamp, message id, thread id, delivery / read receipts
- Webhook events — delivered / read / failed status
ไม่เก็บ: รหัสผ่านบัญชี Meta, contact list, ข้อมูลชำระเงิน, biometric data, ข้อมูลที่ไม่จำเป็นต่อการตอบ ลูกค้า
3. วัตถุประสงค์การใช้ข้อมูล
- ตอบกลับลูกค้า เชื่อมกับประวัติคำสั่งซื้อ/นัดหมาย
- บริหาร queue และ SLA · assign แชทให้พนักงาน · วัดเวลาตอบ
- เก็บประวัติสนทนาไว้เป็นหลักฐานกรณีมีข้อพิพาทการซื้อขาย/รับ ประกัน
- ส่งข้อความติดตามผลภายใน 24-hour messaging window (Messenger/Instagram) หรือ WhatsApp session ตามที่ Meta อนุญาต
- ส่ง WhatsApp Message Templates เฉพาะที่ได้รับอนุมัติจาก Meta และลูกค้า opt-in แล้วเท่านั้น
เราจะไม่: ขายข้อมูล, ใช้เพื่อ ads targeting, ส่ง spam, scrape, mass-message, ใช้ผิด Meta Messaging Policy, resell access
4. ฐานทางกฎหมาย (Lawful Basis)
- สัญญา (Contract): ท่านเริ่มติดต่อเข้ามา เพื่อสอบถาม/สั่งซื้อ — ประมวลผลเพื่อให้บริการที่ท่านขอ
- ประโยชน์อันชอบด้วยกฎหมาย (Legitimate Interest): บริหาร queue, วัด SLA, ป้องกันการทุจริต
- ความยินยอม (Consent): การส่ง promotional messages / WhatsApp templates — ต้อง opt-in ก่อนเท่านั้น
- หน้าที่ตามกฎหมาย: เก็บหลักฐานการซื้อขายตาม พ.ร.บ. บัญชี และ พ.ร.บ. คุ้มครองผู้บริโภค
5. การเข้าถึงข้อมูลภายใน
- Role-based access control (RBAC) — เฉพาะพนักงานที่มีสิทธิ์
chat.reply,chat.close - Audit log ทุก action (ใคร-ทำอะไร-เมื่อไหร่)
- Multi-branch scoping — พนักงานสาขาเห็นเฉพาะแชทของสาขาตัวเอง (ยกเว้น Super Admin / HQ)
- 2-factor authentication สำหรับ admin accounts
6. ระยะเวลาเก็บข้อมูล (Retention)
- ข้อความที่มีธุรกรรม/การซื้อขาย: 5 ปี (ตาม กฎหมายบัญชี · พ.ร.บ. คุ้มครองผู้บริโภค)
- ข้อความ inquiry ทั่วไป (ไม่มี transaction): 2 ปี
- ไฟล์แนบ (รูป/วิดีโอ): 2 ปี หรือจนกว่าลูกค้า จะร้องขอลบ
- Delivery/read metadata: 90 วัน แล้ว aggregate
- Audit log พนักงาน: 3 ปี
หลังพ้นระยะเวลา ข้อมูลจะถูก secure delete ยกเว้นที่ต้องเก็บ ตามคำสั่งศาลหรือกฎหมาย
7. การแชร์กับบุคคลที่สาม
เราไม่แชร์ข้อมูลกับบุคคลที่สาม ยกเว้น:
- Meta Platforms — ส่งข้อความกลับ + webhook acknowledgment (เจ้าของ platform เดิม)
- Cloud infrastructure — VPS, CDN, backup providers (encrypted data at rest)
- Transactional services — SlipOK, SMS gateway (เฉพาะข้อมูลที่จำเป็นต่อ transaction · ไม่มีเนื้อหาแชท)
- ผู้ให้บริการ AI (Anthropic · Claude API) — ข้อความในแชท และชื่อที่แสดงของท่านถูกส่งไปประมวลผลเพื่อให้ผู้ช่วย AI "น้องเหยิน" ตอบคำถามราคา/บริการ หรือร่างคำตอบให้พนักงาน · ผู้ให้บริการไม่นำข้อมูลผ่าน API ไปฝึกโมเดล · ท่านขอคุยกับพนักงานได้ทุกเมื่อ และพนักงานสามารถหยุดการตอบอัตโนมัติได้
- หน่วยงานราชการ — เมื่อมีหมายศาล/คำสั่งพนักงาน สอบสวน
ไม่แชร์กับ: advertising networks, data brokers, third-party analytics ที่ทำ profiling, social media อื่นที่ ไม่ใช่ Meta
8. ความปลอดภัย (Security)
- In transit: HTTPS/TLS 1.3 ทุก endpoint · Webhook signature verification (
X-Hub-Signature-256) - At rest: Postgres data + uploaded files encrypted บน disk
- Access tokens: Meta long-lived tokens เก็บ encrypted · rotate ทุก 60 วัน
- Private VPS · firewall (fail2ban) · SSH key-only
- Daily backup เก็บ 6 วัน · geographically separated
- Dependency vulnerability scan · patch security updates ภายใน 7 วัน
- Incident response: แจ้ง Meta App Review Team และผู้ใช้ที่ได้รับผลกระทบภายใน 72 ชั่วโมง เมื่อพบ data breach
9. สิทธิของผู้ใช้ (PDPA / GDPR)
- เข้าถึง ข้อมูลของท่านที่เราเก็บ (data export)
- แก้ไข ข้อมูลที่ไม่ถูกต้อง
- ลบ ข้อมูล (Right to be Forgotten) — ยกเว้น ที่ต้องเก็บตามกฎหมาย
- ระงับ การประมวลผลชั่วคราว
- โอนย้าย ข้อมูล (data portability)
- ถอนความยินยอม marketing messages — พิมพ์ "STOP" หรือ "ยกเลิก" ในแชทได้ทุกเมื่อ
วิธีใช้สิทธิ์ / ขอลบข้อมูล → ดูขั้นตอนที่ /omni-data-deletion หรือส่งอีเมลไปที่ privacy@bunnyphoneth.com พร้อมหลักฐานยืนยันตัวตน · เราตอบกลับภายใน 30 วัน
หากไม่พอใจ สามารถยื่นเรื่องต่อ สำนักงานคณะกรรมการคุ้มครอง ข้อมูลส่วนบุคคล (สคส.) ที่ pdpc.or.th
10. การปฏิบัติตาม Meta Platform Terms
- ปฏิบัติตาม Meta Platform Terms และ Developer Policies
- ปฏิบัติตาม WhatsApp Business Messaging Policy และ Commerce Policy
- ปฏิบัติตาม Messenger Platform Policy (24-hour rule, one-time notification tags)
- ปฏิบัติตาม Instagram Platform Policy
- ไม่ใช้ API เพื่อ scraping, automated mass messaging, bypass rate limits
- ไม่ resell access ไปยังบุคคลที่สาม · ข้อมูลจาก Meta APIs ใช้ภายใน BunnyPhone เท่านั้น
- ผ่าน Meta Business Verification และคง Advanced Access เฉพาะ permissions ที่ใช้จริง
11. เด็กและเยาวชน
12. Cookies & Tracking
13. การเปลี่ยนแปลงนโยบาย
14. ติดต่อเจ้าหน้าที่คุ้มครองข้อมูล
- Data Protection: privacy@bunnyphoneth.com
- General Support: support@bunnyphoneth.com
- โทร: 065-528-2444
- ที่อยู่: 110/12 หมู่บ้านพฤกษานิเวศน์ ถ.ศรีนครินทร์ บางพลี สมุทรปราการ 10540
