ระบบบริหารนิติบุคคลและ Community Operations
นโยบายความเป็นส่วนตัว
ฉบับ 2026-08-22 · ปรับปรุงล่าสุด 22 สิงหาคม 2026
บริษัท เอ.ที.บี.พี. จำกัด (สำนักงานใหญ่) เป็นผู้ดำเนินการแพลตฟอร์มภายใต้ชื่อ Nitis นโยบายนี้อธิบายการประมวลผลข้อมูลของผู้ดูแลอาคาร เจ้าหน้าที่ ผู้พักอาศัย ผู้มาติดต่อ และผู้ที่ติดต่อขอข้อมูลบริการ บทบาททางกฎหมายขึ้นกับกิจกรรมและเอกสารโครงการ โดยทั่วไปนิติบุคคลหรือผู้บริหารโครงการเป็นผู้ควบคุมข้อมูลภายในโครงการ ส่วนบริษัทเป็นผู้ประมวลผลตามคำสั่งและ DPA ขณะเดียวกันบริษัทเป็นผู้ควบคุมข้อมูลสำหรับการขาย บัญชีแพลตฟอร์ม ความปลอดภัย การเรียกเก็บค่าบริการ และการสนับสนุนที่บริษัทกำหนดวัตถุประสงค์เอง
1. ข้อมูลที่ระบบประมวลผล
- บัญชีและการติดต่อ: ชื่อ อีเมล เบอร์โทร บทบาท อาคาร ห้อง และข้อมูลเชื่อมบัญชี LINE เช่น user ID และชื่อที่แสดง
- งานอาคารและความปลอดภัย: ข้อมูลพัสดุ เลขติดตาม ผู้ส่ง/ผู้ขนส่ง รูปป้ายพัสดุ ผล OCR การรับพัสดุ งานซ่อม หมายเหตุภายใน การจอง ผู้มาติดต่อ ประกาศ การประชุม ผลลงคะแนน และเหตุฉุกเฉินที่ลูกบ้านแจ้ง เช่น ประเภท จุดเกิดเหตุ รายละเอียด สถานะ และไทม์ไลน์การตอบสนอง ผู้ใช้ไม่ควรกรอกข้อมูลสุขภาพหรือข้อมูลอ่อนไหวเกินกว่าที่จำเป็นต่อเหตุการณ์นั้น
- การเงิน: ใบแจ้งค่าส่วนกลาง ยอดและสถานะ หลักฐานการชำระ รูปสลิป ข้อมูลตรวจสอบ และรายการซื้อเครดิตหรือสิทธิ์ Pro
- การชำระค่าบริการ Nitis: เลขอ้างอิงและสถานะจากผู้ให้บริการชำระเงิน จำนวนเงิน สกุลเงิน และผลสำเร็จ/ไม่สำเร็จ ระบบไม่จัดเก็บเลขบัตรเต็มหรือรหัสความปลอดภัยของบัตร
- ความปลอดภัยและการใช้งาน: session/token เวอร์ชัน เวลาใช้งาน IP address ที่ใช้จำกัดคำขอ ประวัติการเปลี่ยนแปลง และเหตุขัดข้องที่จำเป็นต่อการดูแลระบบ
- ผู้สนใจบริการ: ชื่อ เบอร์โทร อีเมล ชื่อโครงการ จำนวนยูนิต ข้อความ และสถานะการติดตาม
2. แหล่งที่มาของข้อมูล
ข้อมูลมาจากผู้ใช้โดยตรง ผู้ดูแลโครงการหรือเจ้าหน้าที่ที่ได้รับมอบหมาย บัญชี LINE ที่ผู้ใช้ยืนยัน การอัปโหลดไฟล์ ผู้ให้บริการชำระเงิน และข้อมูลทางเทคนิคที่เกิดจากการใช้ระบบ
3. วัตถุประสงค์
- คำขอนัดหมายและการขาย: ติดต่อกลับ เตรียม Demo และจัดทำข้อเสนอ โดยดำเนินการตามคำขอก่อนเข้าทำสัญญาและประโยชน์โดยชอบด้วยกฎหมายในการติดตามคำขอที่ผู้สนใจเริ่มไว้
- บัญชีและการให้บริการ: ยืนยันตัวตน กำหนดสิทธิ์ แยกข้อมูล และให้บริการตามสัญญากับองค์กรลูกค้า รวมถึงประโยชน์โดยชอบด้วยกฎหมายด้านความปลอดภัยของบัญชี
- การชำระเงินและบัญชี: ประมวลผลรายการ ตรวจสอบรายการซ้ำ ป้องกันการฉ้อโกง ออกหลักฐาน และปฏิบัติหน้าที่ด้านบัญชีหรือภาษี โดยใช้ฐานสัญญา หน้าที่ตามกฎหมาย และประโยชน์โดยชอบด้วยกฎหมายตามกิจกรรม
- การสนับสนุนและความปลอดภัย: แก้ปัญหา สำรองหรือกู้คืน ตรวจเหตุผิดปกติ เก็บ audit และพัฒนาความมั่นคงปลอดภัย โดยใช้ฐานสัญญา หน้าที่ตามกฎหมาย หรือประโยชน์โดยชอบด้วยกฎหมายที่ได้ชั่งน้ำหนักแล้ว
- ข้อมูลภายในโครงการ: ให้บริการพัสดุ งานซ่อม ผู้มาติดต่อ การจอง ค่าส่วนกลาง ประกาศ การประชุม ลงคะแนน เหตุฉุกเฉิน LINE และ OCR ตามคำสั่งของผู้ควบคุมข้อมูลโครงการ ฐานกฎหมายสำหรับเจ้าของข้อมูลต้องระบุในประกาศของโครงการนั้น โดยเฉพาะข้อมูลสุขภาพหรือข้อมูลอ่อนไหวต้องมีเงื่อนไขตามกฎหมายแยกต่างหาก ไม่ถือว่าทุกเหตุฉุกเฉินใช้ฐานเดียวกัน
4. ข้อมูลที่จำเป็นและผลหากไม่ให้ข้อมูล
ช่องที่แสดงว่า “จำเป็น” รวมถึงข้อมูลยืนยันตัวตน บทบาท โครงการหรือห้อง และข้อมูลที่ workflow นั้นต้องใช้ เป็นข้อมูลที่จำเป็นต่อการรับคำขอ สร้างบัญชี ตรวจสิทธิ์ หรือให้บริการ หากไม่ให้ข้อมูล บริษัทหรือผู้ดูแลโครงการอาจติดต่อกลับ เปิดบัญชี ยืนยันสิทธิ์ หรือดำเนินรายการนั้นไม่ได้ ข้อมูลที่ระบุว่าไม่บังคับไม่กระทบบริการหลัก แต่บางฟังก์ชัน เช่น LINE, OCR, Payment หรือการแจ้งเตือน อาจใช้ไม่ได้หากไม่ส่งข้อมูลที่ฟังก์ชันนั้นจำเป็นต้องใช้
5. ผู้รับข้อมูลและผู้ให้บริการ
ข้อมูลจะเปิดเผยเท่าที่จำเป็นแก่ผู้มีสิทธิ์ในโครงการ และอาจส่งให้ผู้ให้บริการต่อไปนี้ตามฟังก์ชันที่ใช้งาน:
- LINE สำหรับเข้าสู่ระบบ เชื่อมบัญชี และส่งข้อความ รวมถึงสถานะเหตุฉุกเฉิน โดยข้อความแจ้งผู้ดูแลส่งเฉพาะประเภท ห้อง จุดเกิดเหตุ และลิงก์เข้าระบบ ไม่ส่งรายละเอียด free-text
- ผู้ให้บริการ hosting ฐานข้อมูล และ private object storage สำหรับประมวลผลและเก็บระบบ/ไฟล์
- Google Cloud Vision สำหรับอ่านข้อความจากภาพที่ส่งเข้า OCR
- Omise/Opn Payments สำหรับรับ token การชำระเงิน ตรวจสอบ charge และแจ้งสถานะกลับระบบ
- ที่ปรึกษา ผู้ตรวจสอบ หรือหน่วยงานรัฐ เมื่อจำเป็นตามสัญญา สิทธิเรียกร้อง หรือกฎหมาย
ผู้ให้บริการบางรายอาจประมวลผลข้อมูลในต่างประเทศตามที่ตั้งโครงสร้างพื้นฐานและเงื่อนไขบริการของรายนั้น ผู้ให้บริการระบบจะใช้มาตรการตามสัญญาและกฎหมายที่ใช้บังคับก่อนการโอนข้อมูลที่เกี่ยวข้อง
6. ระยะเวลาเก็บรักษา
ข้อมูลผู้สนใจบริการที่บริษัทยังไม่ได้ทำสัญญาจะเก็บไม่เกิน 24 เดือนนับจากการติดต่อที่มีสาระล่าสุด เว้นแต่เจ้าของข้อมูลขอให้ลบก่อน มีการเริ่มความสัมพันธ์ทางสัญญา หรือจำเป็นต้องเก็บเพื่อสิทธิเรียกร้องและหน้าที่ตามกฎหมาย ข้อมูลบัญชี การชำระเงิน การสนับสนุน และความปลอดภัยเก็บตามอายุบัญชี ระยะสัญญา รอบบัญชี อายุความ และเหตุจำเป็นที่เกี่ยวข้อง
ข้อมูลภายในโครงการเก็บตามตารางที่องค์กรลูกค้ากำหนดในฐานะผู้ควบคุมข้อมูลและระบุใน DPA/SOW ก่อนนำข้อมูลจริงขึ้น production โดยต้องครอบคลุมพัสดุ ผู้มาติดต่อ รูปภาพ งานซ่อม เหตุฉุกเฉิน และหลักฐานการเงิน หลังสิ้นเหตุจำเป็น ข้อมูลจะถูกลบ ทำลาย หรือทำให้ไม่สามารถเชื่อมโยงถึงบุคคลได้ตามกระบวนการที่เหมาะสม การย้ายรายการเข้า archive ไม่ใช่การลบข้อมูล
7. การรักษาความปลอดภัย
มาตรการของระบบประกอบด้วยการเข้ารหัสระหว่างรับส่ง การเข้ารหัสข้อมูลลับและเบอร์โทรบางประเภท การเก็บไฟล์สำคัญแบบ private การตรวจ tenant/role/session ฝั่งเซิร์ฟเวอร์ การบันทึก audit การจำกัดคำขอ และการกันรายการซ้ำ ทั้งนี้ไม่มีระบบใดรับประกันความปลอดภัยได้ทั้งหมด ผู้ดูแลโครงการต้องดูแลบัญชี อุปกรณ์ สิทธิ์ และการตั้งค่า LINE/ผู้ให้บริการของตนร่วมด้วย
8. Cookie และพื้นที่เก็บข้อมูลในเบราว์เซอร์
ระบบใช้ cookie ที่จำเป็นสำหรับ session ผู้ดูแล และใช้ session storage สำหรับบริบทอาคารหรือ token ของพอร์ทัลในอุปกรณ์นั้น รวมถึงโหลด LIFF และแบบฟอร์มชำระเงินจากผู้ให้บริการเมื่อใช้ฟังก์ชันที่เกี่ยวข้อง ปัจจุบันระบบไม่ได้กำหนด cookie โฆษณาหรือการติดตามเพื่อการตลาดเอง
9. สิทธิของเจ้าของข้อมูล
ภายใต้เงื่อนไขของกฎหมาย ท่านอาจขอเข้าถึง รับสำเนา แก้ไข ลบ จำกัด คัดค้าน โอนย้าย ถอนความยินยอม หรือร้องเรียนต่อหน่วยงานกำกับได้ การใช้สิทธิอาจถูกจำกัดเมื่อมีหน้าที่ตามกฎหมาย สิทธิของบุคคลอื่น หรือเหตุที่กฎหมายอนุญาต
สำหรับข้อมูลภายในโครงการ โปรดติดต่อสำนักงานนิติบุคคลหรือผู้ดูแลโครงการก่อน เนื่องจากเป็นผู้ตรวจสอบตัวตนและกำหนดวัตถุประสงค์ของข้อมูลดังกล่าว สำหรับบัญชีแพลตฟอร์มและคำถามด้านระบบ ติดต่อช่องทางด้านล่าง
10. การปรับปรุงนโยบายและการติดต่อ
เมื่อมีการเปลี่ยนประเภทข้อมูล วัตถุประสงค์ หรือผู้ให้บริการอย่างมีนัยสำคัญ เราจะปรับวันที่และเนื้อหาบนหน้านี้ และแจ้งเพิ่มเติมผ่านช่องทางที่เหมาะสมเมื่อจำเป็น
บริษัท เอ.ที.บี.พี. จำกัด (สำนักงานใหญ่)
เลขทะเบียนนิติบุคคล 0105563062715
354 ถนน พุทธมณฑลสาย 2 แขวงบางแคเหนือ เขตบางแค กรุงเทพมหานคร 10160
โทร: 02-116-1156
อีเมลด้านข้อมูลส่วนบุคคล: privacy@nitis.co
โปรดระบุชื่อโครงการ ห้อง และรายละเอียดคำขอเท่าที่จำเป็น โดยไม่ส่งรหัสผ่าน PIN หรือข้อมูลบัตร
หากเห็นว่าการประมวลผลไม่เป็นไปตามกฎหมาย ท่านมีสิทธิร้องเรียนต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล ทั้งนี้การติดต่อบริษัทหรือผู้ควบคุมข้อมูลโครงการก่อนอาจช่วยให้ตรวจสอบและแก้ไขคำขอได้รวดเร็วขึ้น