ArunHotel OSนโยบายความเป็นส่วนตัว — Arun Hotel OS
Privacy Policy (ไทย / English)
ปรับปรุงล่าสุด: 6 กันยายน 2569 · มีผลบังคับใช้: 2 กันยายน 2569
1. เราคือใคร
บริษัท อีเอ็นที กรุ๊ป จำกัด เลขประจำตัวผู้เสียภาษี / เลขทะเบียนนิติบุคคล 0135558013167
สำนักงานใหญ่: 70/5 หมู่ 4 เมทโทร บิซทาวน์ แจ้งวัฒนะ 2 ตำบลคลองพระอุดม อำเภอปากเกร็ด จังหวัดนนทบุรี 11120
(“Arun”, “บริษัท”, “เรา”) เป็นผู้พัฒนาและให้บริการระบบบริหารจัดการโรงแรม Arun Hotel OS
ช่องทางติดต่อเรื่องข้อมูลส่วนบุคคล
- อีเมล: privacy@entgroup.co.th
- โทรศัพท์: 02-045-6104
- โทรสาร: 02-045-6105
- เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO): ปัจจุบันบริษัทยังไม่เข้าเงื่อนไขที่ต้องแต่งตั้งเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคลตาม PDPA มาตรา 41 คำถามและคำขอใช้สิทธิทั้งหมดส่งมาที่ privacy@entgroup.co.th
2. นโยบายนี้ใช้กับอะไรบ้าง
| บริการ | รายละเอียด |
|---|---|
| เว็บแอปพลิเคชัน | ระบบ PMS ที่โรงแรมใช้งานผ่านเบราว์เซอร์ |
| ArunPMS (iOS/Android) | แอปสำหรับพนักงานโรงแรม · Bundle ID co.th.entgroup.arunpms |
| Arun Booking (iOS/Android) | แอปสำหรับผู้เข้าพัก · Bundle ID co.th.entgroup.arunbooking |
| ตู้ Kiosk เช็คอินด้วยตนเอง | ติดตั้งที่ล็อบบี้ของโรงแรม |
| เว็บจองตรงของโรงแรม | หน้าจองที่ Arun ให้บริการแทนโรงแรม |
| เว็บไซต์ arun.entgroup.co.th | เว็บไซต์แนะนำผลิตภัณฑ์ |
3. บทบาทของเรา — สำคัญมาก โปรดอ่าน
การแบ่งบทบาทนี้กำหนดว่า ท่านต้องติดต่อใคร เมื่อต้องการใช้สิทธิ
เมื่อท่านเป็นผู้เข้าพัก หรือลูกค้าของโรงแรม
โรงแรมที่ท่านเข้าพักคือ ผู้ควบคุมข้อมูลส่วนบุคคล (Data Controller) ส่วน Arun เป็นเพียง ผู้ประมวลผลข้อมูล (Data Processor) ที่ดำเนินการตามคำสั่งของโรงแรมเท่านั้น เราไม่ใช้ข้อมูลผู้เข้าพักเพื่อวัตถุประสงค์ของเราเอง ไม่ขาย และไม่นำไปทำการตลาดของ Arun
→ หากต้องการใช้สิทธิเกี่ยวกับข้อมูลของท่าน โปรดติดต่อโรงแรมที่ท่านเข้าพักเป็นลำดับแรก หากติดต่อไม่ได้ ท่านติดต่อเราได้ตามข้อ 1 และเราจะประสานงานกับโรงแรมให้
เมื่อท่านเป็นโรงแรมที่ใช้บริการ Arun
Arun เป็น ผู้ควบคุมข้อมูล สำหรับข้อมูลบัญชีผู้ใช้ ข้อมูลการเรียกเก็บเงิน และข้อมูลการใช้งานระบบของท่าน
เมื่อท่านสร้าง ARUN ID (บัญชีกลางของผู้เข้าพัก)
ARUN ID คือบัญชีเดียวที่ใช้เข้าสู่ระบบได้กับทุกโรงแรมที่ใช้ Arun โดยไม่ต้องยืนยัน OTP ซ้ำ สำหรับข้อมูลของ ARUN ID เอง — อีเมล เบอร์โทร ชื่อ รหัสผ่าน (เก็บแบบแฮชเท่านั้น) การเชื่อมบัญชี Apple/Google และรายชื่อโรงแรมที่ท่านเคยเข้าสู่ระบบ — Arun เป็น ผู้ควบคุมข้อมูล เราใช้ข้อมูลนี้เพื่อให้ท่านเข้าสู่ระบบและสลับโรงแรมได้เท่านั้น ไม่นำไปทำการตลาด และไม่เปิดเผยให้โรงแรมใดเห็นรายชื่อโรงแรมอื่นของท่าน ส่วนคะแนนสะสม การจอง และข้อมูลสมาชิกยังคงเป็นของแต่ละโรงแรมแยกกัน (โรงแรมเป็นผู้ควบคุมข้อมูลตามข้างต้น)
เข้าสู่ระบบด้วย Apple / Google
เราได้รับเพียงโทเคนยืนยันตัวตน อีเมล และชื่อ (Apple ส่งชื่อให้เฉพาะครั้งแรก) เพื่อสร้างหรือจับคู่ ARUN ID เราไม่ได้รับรหัสผ่านของบัญชี Apple/Google ของท่าน และไม่เข้าถึงข้อมูลอื่นในบัญชีเหล่านั้น
OTP ทางเบอร์โทร: เบอร์โทรใช้ส่งรหัสยืนยันและเป็นตัวระบุบัญชี รหัสหมดอายุใน 5 นาที
ระยะเวลาเก็บ: ตลอดที่บัญชียังใช้งานอยู่ และลบเมื่อท่านลบบัญชี (ข้อ 11) — เซสชันการเข้าสู่ระบบมีอายุ 180 วันและถูกเพิกถอนเมื่อออกจากระบบ
4. ข้อมูลที่เราเก็บรวบรวม
4.1 ข้อมูลของผู้เข้าพัก (Arun ประมวลผลแทนโรงแรม)
ก. ข้อมูลระบุตัวตนและเอกสารราชการ — ข้อมูลอ่อนไหว โปรดอ่านข้อ 5.1
- ชื่อ-นามสกุล วัน/เดือน/ปีเกิด สัญชาติ
- เลขบัตรประชาชน หรือ เลขหนังสือเดินทาง และประเทศที่ออกเอกสาร
- ภาพถ่ายบัตรประชาชนหรือหนังสือเดินทาง ซึ่งได้จาก (ก) เครื่องอ่านบัตรที่เคาน์เตอร์หรือตู้ Kiosk (ข) กล้องของตู้ Kiosk (ค) การที่ท่านถ่ายและอัปโหลดจากโทรศัพท์ของท่านเองผ่าน QR
- ที่อยู่ตามเอกสาร
- ลายมือชื่ออิเล็กทรอนิกส์ ที่ท่านลงบนหน้าจอ
ข. ข้อมูลการเข้าพัก
หมายเลขการจอง ห้องพัก วันเข้า-ออก จำนวนผู้เข้าพัก คำขอพิเศษ ประวัติการเข้าพัก คะแนนสะสม
ค. ข้อมูลติดต่อ
เบอร์โทรศัพท์ อีเมล บัญชี LINE (เมื่อท่านเชื่อมต่อ)
ง. ข้อมูลการชำระเงิน
- สถานะการชำระ ยอดเงิน วิธีชำระ ภาพสลิปโอนเงินที่ท่านอัปโหลด (ซึ่งอาจมีชื่อบัญชี เลขบัญชีบางส่วน และเวลาทำรายการ)
- เราไม่เก็บเลขบัตรเครดิตฉบับเต็ม การชำระด้วยบัตรดำเนินการโดยผู้ให้บริการรับชำระเงินที่ได้มาตรฐาน PCI-DSS โดยตรง
จ. รหัสยืนยันตัวตนทางโทรศัพท์ (OTP)
เราส่งและตรวจสอบรหัส OTP ทาง SMS เพื่อยืนยันว่าเบอร์นั้นเป็นของท่านจริง
ภาพถ่ายเอกสารจะถูกลบอัตโนมัติภายใน 90 วันหลังท่านเช็คเอาต์ หลังจากนั้นเราคงไว้เพียงเลขเอกสารเท่าที่กฎหมายทะเบียนผู้พักบังคับ — เพราะกฎหมายบังคับให้เก็บเลขเอกสาร ไม่ได้บังคับให้เก็บภาพถ่าย
การอ่านข้อมูลจากภาพเอกสารโดยอัตโนมัติ (OCR)
เพื่อให้ไม่ต้องพิมพ์ข้อมูลเองทีละช่อง ระบบจะส่งภาพเอกสารของท่านไปยังผู้ให้บริการปัญญาประดิษฐ์ในต่างประเทศ (Anthropic, สหรัฐอเมริกา) เพื่ออ่านชื่อ เลขเอกสาร วันเกิด สัญชาติ และที่อยู่ออกมาเป็นข้อความ
ผู้ให้บริการรายนี้ประมวลผลภาพเพื่อส่งผลลัพธ์กลับมาเท่านั้น ไม่นำภาพของท่านไปใช้ฝึกสอนโมเดล ข้อมูลที่อ่านได้เป็นเพียงฉบับร่าง พนักงานหรือตัวท่านเองจะตรวจและแก้ไขก่อนบันทึกเสมอ การส่งข้อมูลออกนอกราชอาณาจักรนี้อยู่ภายใต้ข้อ 7
4.2 ข้อมูลของพนักงานโรงแรม
ชื่อ อีเมล ชื่อผู้ใช้ รหัสผ่านที่เข้ารหัสแบบทางเดียว (hash) สิทธิ์การใช้งาน บันทึกการเข้าใช้งาน บันทึกการลงเวลาทำงาน และ บันทึกตรวจสอบ (Audit Log) ว่าผู้ใช้รายใดทำรายการใดเมื่อใด
4.3 ข้อมูลจากอุปกรณ์ของท่าน
| สิทธิ์ที่ขอ | ใช้ทำอะไร | แอปไหน |
|---|---|---|
| กล้อง | ถ่ายภาพเอกสารยืนยันตัวตน และภาพสลิปโอนเงิน | ทั้งสองแอป + Kiosk |
| คลังภาพ | เลือกภาพเอกสารหรือสลิปที่ถ่ายไว้แล้ว | ทั้งสองแอป |
| การแจ้งเตือน | แจ้งสถานะการจอง การชำระเงิน และงานที่ได้รับมอบหมาย | ทั้งสองแอป |
เราเข้าถึงกล้องและคลังภาพ เฉพาะขณะที่ท่านกดใช้งานฟังก์ชันนั้น เท่านั้น ไม่มีการเข้าถึงเบื้องหลัง
เราไม่เก็บตำแหน่งที่ตั้ง (GPS) ของท่าน และไม่เข้าถึงรายชื่อผู้ติดต่อ ไมโครโฟน หรือข้อมูลสุขภาพ
4.4 โทเคนการแจ้งเตือนบนมือถือ
เมื่อท่านอนุญาตให้แอป ARUN Booking หรือ ArunPMS ส่งการแจ้งเตือน ระบบปฏิบัติการของเครื่องจะสร้างรหัสประจำอุปกรณ์สำหรับการแจ้งเตือน (push token) ขึ้นมา แอปจะส่งรหัสนี้มาเก็บไว้ที่ระบบของเรา ผูกกับบัญชีผู้ใช้และอุปกรณ์เครื่องนั้น
เราใช้รหัสดังกล่าวเพื่อส่งการแจ้งเตือนที่เกี่ยวกับการใช้บริการเท่านั้น ได้แก่ สถานะการจองและการชำระเงิน การยืนยันเช็คอินและเช็คเอาต์ ความคืบหน้าของคำขอบริการและออเดอร์อาหาร การแจ้งเตือนงานสำหรับพนักงาน และการแจ้งเตือนความปลอดภัยของบัญชี หากท่านยินยอมรับข่าวสารส่งเสริมการขาย เราจะใช้ส่งข้อความนั้นด้วย และท่านถอนความยินยอมได้ทุกเมื่อโดยไม่กระทบการแจ้งเตือนที่เกี่ยวกับการใช้บริการ
รหัสนี้ระบุถึงการติดตั้งแอปบนอุปกรณ์หนึ่งเครื่อง ไม่ใช่ข้อมูลตำแหน่งที่ตั้ง และไม่ได้ให้ข้อมูลรายชื่อผู้ติดต่อ รูปภาพ หรือเนื้อหาอื่นบนเครื่องแก่เรา เราไม่ใช้รหัสนี้เพื่อการโฆษณาติดตามพฤติกรรมข้ามแอป และไม่ขายหรือให้เช่าแก่บุคคลที่สาม
การส่งการแจ้งเตือนจำเป็นต้องส่งรหัสนี้ผ่านบริการส่งการแจ้งเตือนของ Apple สำหรับอุปกรณ์ iOS และของ Google สำหรับอุปกรณ์ Android ซึ่งเป็นผู้ประมวลผลช่วงตามรายชื่อในหน้าผู้ประมวลผลช่วงของเรา
ท่านปิดการแจ้งเตือนได้ทุกเมื่อในตั้งค่าของเครื่องหรือในแอป เมื่อปิด เราจะลบรหัสนั้นออกจากระบบ และรหัสจะถูกลบโดยอัตโนมัติเมื่อท่านถอนการติดตั้งแอป ออกจากระบบ หรือปิดบัญชี รวมถึงเมื่อผู้ให้บริการแจ้งกลับมาว่ารหัสนั้นใช้ไม่ได้แล้ว
4.5 ข้อมูลทางเทคนิค
หมายเลข IP ประเภทอุปกรณ์ ระบบปฏิบัติการ เวอร์ชันแอป บันทึกข้อผิดพลาด และสถิติการใช้งานแบบรวม (aggregate) เพื่อความปลอดภัยและการปรับปรุงระบบ
5. วัตถุประสงค์และฐานทางกฎหมาย
| วัตถุประสงค์ | ฐานทางกฎหมาย (PDPA ม.24) |
|---|---|
| ให้บริการที่พักตามที่จอง เช็คอิน–เช็คเอาต์ ออกใบเสร็จ | สัญญา — ม.24(3) |
| จัดทำทะเบียนผู้พัก ร.ร.3 / ร.ร.4 และส่งให้นายทะเบียนท้องที่ | หน้าที่ตามกฎหมาย — ม.24(6) |
| แจ้งที่พักคนต่างด้าว (ตม.30) ต่อสำนักงานตรวจคนเข้าเมือง | หน้าที่ตามกฎหมาย — ม.24(6) |
| ออกใบกำกับภาษี จัดทำบัญชี และยื่นภาษี | หน้าที่ตามกฎหมาย — ม.24(6) |
| อ่านข้อมูลจากภาพเอกสารอัตโนมัติ (OCR) เพื่อกรอกแบบฟอร์มลงทะเบียน | สัญญา — ม.24(3) (เป็นขั้นตอนหนึ่งของการลงทะเบียนเข้าพัก) |
| ยืนยันตัวตนด้วย OTP · ป้องกันการฉ้อโกงและการสวมสิทธิ | ประโยชน์อันชอบด้วยกฎหมาย — ม.24(5) |
| รักษาความปลอดภัยระบบ · บันทึกตรวจสอบ | ประโยชน์อันชอบด้วยกฎหมาย — ม.24(5) |
| ส่งข่าวสารการตลาดและโปรโมชัน | ความยินยอม — ถอนได้ทุกเมื่อ |
| สะสมและแลกคะแนนสมาชิก | สัญญา / ความยินยอม |
5.1 การรายงานต่อหน่วยงานรัฐ — สิ่งที่ท่านถอนความยินยอมไม่ได้
โรงแรมในประเทศไทยมีหน้าที่ตามกฎหมายที่ ไม่อาจปฏิเสธได้ และ ไม่ได้อาศัยความยินยอมของท่าน ดังนี้
ทะเบียนผู้พัก (ร.ร.3 / ร.ร.4)
ตาม พระราชบัญญัติโรงแรม พ.ศ. 2547 มาตรา 35 โรงแรมต้องบันทึกรายการผู้เข้าพักทันทีที่เข้าพัก ส่งสำเนาทะเบียนผู้พัก (ร.ร.4) ให้นายทะเบียนท้องที่ทุกสัปดาห์ และเก็บรักษาไว้ไม่น้อยกว่า 1 ปี เพื่อการตรวจสอบ
การแจ้งที่พักคนต่างด้าว (ตม.30)
ตาม พระราชบัญญัติคนเข้าเมือง พ.ศ. 2522 มาตรา 38 ผู้จัดการโรงแรมต้องแจ้งการเข้าพักของคนต่างด้าวต่อพนักงานเจ้าหน้าที่ตรวจคนเข้าเมือง ภายใน 24 ชั่วโมง นับแต่คนต่างด้าวเข้าพัก
เนื่องจากทั้งสองกรณีอาศัยฐาน “หน้าที่ตามกฎหมาย” ท่าน ไม่สามารถขอให้ลบข้อมูลส่วนนี้ หรือถอนความยินยอมได้ ตลอดระยะเวลาที่กฎหมายกำหนดให้เก็บ
6. การเปิดเผยข้อมูล
เราเปิดเผยข้อมูลเท่าที่จำเป็นให้แก่
- โรงแรมที่ท่านเข้าพัก — ในฐานะผู้ควบคุมข้อมูล
- หน่วยงานราชการ — กรมการปกครอง (ร.ร.4) สำนักงานตรวจคนเข้าเมือง (ตม.30) กรมสรรพากร และหน่วยงานอื่นเมื่อมีหน้าที่ตามกฎหมายหรือมีคำสั่งศาล
- ผู้ให้บริการที่เราว่าจ้าง (ผู้ประมวลผลข้อมูลช่วง) — ซึ่งผูกพันตามสัญญาให้รักษาความลับและใช้ข้อมูลตามคำสั่งของเราเท่านั้น
- ผู้ให้บริการโครงสร้างพื้นฐานคลาวด์และฐานข้อมูล
- ผู้ให้บริการรับชำระเงินและตรวจสอบสลิป
- ผู้ให้บริการส่งอีเมลและ SMS
- ผู้ให้บริการเชื่อมต่อช่องทางการขายออนไลน์ (Channel Manager / OTA)
- ช่องทางการขายออนไลน์ (OTA) — เช่น Agoda, Booking.com — เฉพาะข้อมูลที่จำเป็นต่อการยืนยันและปรับปรุงการจองของท่าน
เราไม่ขายข้อมูลส่วนบุคคลของท่าน และไม่แลกเปลี่ยนเพื่อการโฆษณาข้ามแพลตฟอร์ม
📋 ดูรายชื่อผู้ให้บริการทั้งหมดที่เราใช้ พร้อมประเภทข้อมูลที่แต่ละรายได้รับ และประเทศที่ตั้ง ได้ที่ รายชื่อผู้ประมวลผลข้อมูลช่วง — เราปรับปรุงหน้านั้นทุกครั้งที่มีการเปลี่ยนผู้ให้บริการ
7. การส่งข้อมูลไปต่างประเทศ
ผู้ให้บริการบางรายมีเซิร์ฟเวอร์อยู่นอกประเทศไทย เมื่อมีการส่งข้อมูลออกนอกราชอาณาจักร เราจะดำเนินการให้เป็นไปตาม PDPA มาตรา 28–29 โดยใช้สัญญามาตรฐานคุ้มครองข้อมูล หรือส่งไปยังประเทศที่มีมาตรฐานคุ้มครองข้อมูลเพียงพอ
การส่งข้อมูลออกนอกประเทศที่อ่อนไหวที่สุดคือการส่งภาพเอกสารยืนยันตัวตนไปยังผู้ให้บริการ AI ในสหรัฐอเมริกาเพื่อทำ OCR (ข้อ 4.1) เราจึงระบุไว้ให้ชัดตรงนี้ด้วย ไม่ซ่อนรวมไว้กับข้ออื่น
📋 รายละเอียดว่าผู้ให้บริการรายใดอยู่ประเทศใด ดูได้ที่ รายชื่อผู้ประมวลผลข้อมูลช่วง
8. ระยะเวลาเก็บรักษา
| ประเภทข้อมูล | ระยะเวลา | อ้างอิง |
|---|---|---|
| ทะเบียนผู้พัก ร.ร.3 / ร.ร.4 | อย่างน้อย 1 ปี | พ.ร.บ.โรงแรม 2547 ม.35 |
| เอกสารบัญชี ใบกำกับภาษี ใบเสร็จ | 5 ปี (ขยายได้ถึง 7 ปีตามคำสั่งอธิบดี) | พ.ร.บ.การบัญชี 2543 ม.14 · ประมวลรัษฎากร ม.87/3 |
| ภาพถ่ายบัตรประชาชน / หนังสือเดินทาง | 90 วันนับจากวันเช็คเอาต์ จากนั้นระบบลบภาพอัตโนมัติ โดยคงไว้เฉพาะเลขเอกสารที่กฎหมายทะเบียนผู้พักบังคับ | นโยบายของเราเอง — กฎหมายบังคับให้เก็บเลข ไม่ได้บังคับให้เก็บภาพ |
| ภาพสลิปโอนเงิน | ตามรอบเอกสารบัญชี (5 ปี) | เช่นเดียวกับข้างต้น |
| บัญชีผู้ใช้และรหัสผ่าน | ตลอดระยะเวลาที่ยังใช้บริการ + 90 วัน | — |
| บันทึกตรวจสอบ (Audit Log) | 2 ปี | นโยบายของเราเอง — เพื่อสอบย้อนหลังกรณีข้อพิพาทหรือการตรวจสอบภายใน |
| ข้อมูลทั้งหมดของโรงแรมที่ขอปิดบัญชี | ตัดการเข้าถึงวันที่ 30 · ลบถาวรวันที่ 90 นับจากวันที่ขอปิด | นโยบายของเราเอง — ดูข้อ 11 |
| รหัส OTP | ไม่เกิน 15 นาที แล้วลบทิ้ง | — |
| โทเคนการแจ้งเตือนบนมือถือ | ตลอดระยะเวลาที่เปิดการแจ้งเตือนไว้ ลบทันทีเมื่อปิดการแจ้งเตือน ถอนการติดตั้งแอป ออกจากระบบ หรือปิดบัญชี | — |
เมื่อพ้นกำหนด เราจะลบหรือทำให้ข้อมูลไม่สามารถระบุตัวบุคคลได้
9. ความปลอดภัย
- เข้ารหัสระหว่างรับส่งด้วย TLS/HTTPS ทุกช่องทาง
- เข้ารหัสขณะจัดเก็บบนโครงสร้างพื้นฐานคลาวด์
- รหัสผ่านจัดเก็บแบบ hash ทางเดียว — พนักงานของเราไม่สามารถเห็นรหัสผ่านของท่านได้
- แบ่งสิทธิ์การเข้าถึงตามตำแหน่งงาน โรงแรมแต่ละแห่งเข้าถึงได้เฉพาะข้อมูลของตนเอง
- บันทึกตรวจสอบทุกการกระทำสำคัญ
หากเกิดเหตุละเมิดข้อมูลส่วนบุคคลที่มีความเสี่ยงต่อสิทธิและเสรีภาพของท่าน เราจะแจ้งสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล ภายใน 72 ชั่วโมง ตาม PDPA มาตรา 37(4) และแจ้งท่านโดยไม่ชักช้าเมื่อกฎหมายกำหนด
10. สิทธิของท่าน
| สิทธิ | มาตรา |
|---|---|
| ขอเข้าถึงและขอสำเนาข้อมูลของท่าน | ม.30 |
| ขอให้โอนย้ายข้อมูลไปยังผู้ควบคุมรายอื่น | ม.31 |
| คัดค้านการประมวลผล | ม.32 |
| ขอให้ลบหรือทำให้ไม่สามารถระบุตัวบุคคลได้ | ม.33 |
| ขอให้ระงับการใช้ข้อมูลชั่วคราว | ม.34 |
| ขอให้แก้ไขข้อมูลให้ถูกต้องเป็นปัจจุบัน | ม.35 |
| ถอนความยินยอม (เฉพาะส่วนที่อาศัยความยินยอม) | ม.19 |
| ร้องเรียนต่อคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส./PDPC) | ม.73 |
วิธีใช้สิทธิ
- ผู้เข้าพัก: ติดต่อโรงแรมที่ท่านเข้าพักเป็นลำดับแรก (โรงแรมเป็นผู้ควบคุมข้อมูล) หรือติดต่อเราที่ privacy@entgroup.co.th แล้วเราจะประสานให้
- พนักงานโรงแรม: ติดต่อผู้ดูแลระบบของโรงแรมท่าน หรือติดต่อเราโดยตรง
เราจะตอบกลับ ภายใน 30 วัน นับแต่ได้รับคำขอ และอาจขอเอกสารยืนยันตัวตนก่อนดำเนินการ การใช้สิทธิไม่มีค่าใช้จ่าย
ข้อจำกัด: เราไม่อาจลบข้อมูลที่กฎหมายบังคับให้เก็บ (ข้อ 5.1 และ ข้อ 8) ในกรณีเช่นนี้เราจะระงับการใช้ข้อมูลเพื่อวัตถุประสงค์อื่นแทน และลบทันทีที่พ้นกำหนด
ร้องเรียนต่อหน่วยงานกำกับ: สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) — https://www.pdpc.or.th
11. การลบบัญชีผู้ใช้
Arun Booking (บัญชีผู้เข้าพัก)
ท่านลบบัญชีได้ด้วยตนเองในแอปที่ แท็บ “บัญชี” → เลื่อนลงล่างสุด → ลบบัญชี เมื่อยืนยันแล้ว เราจะลบ ARUN ID ของท่าน (อีเมล เบอร์โทร รหัสผ่าน การเชื่อม Apple/Google และรายชื่อโรงแรม) ยุติทุกเซสชันทันที ลบภาพบัตร/พาสปอร์ตของท่านที่โรงแรมที่กำลังเชื่อมต่ออยู่ทันที และลบโปรไฟล์ ประวัติการเข้าสู่ระบบ คะแนนสะสม และการตั้งค่าที่โรงแรมนั้นภายใน 30 วัน ระหว่าง 30 วันนี้ท่านเปลี่ยนใจได้โดยติดต่อเรา หากท่านเป็นสมาชิกของโรงแรมอื่นด้วย ข้อมูลสมาชิกที่โรงแรมนั้นยังคงอยู่กับโรงแรม (ผู้ควบคุมข้อมูล) — ท่านลบได้โดยเข้าสู่ระบบที่โรงแรมนั้นแล้วลบบัญชี หรือติดต่อโรงแรมโดยตรง
ข้อมูลที่ ยังคงอยู่ แม้ลบบัญชีแล้ว เพราะกฎหมายบังคับให้เก็บ ได้แก่ รายการทะเบียนผู้พัก (ร.ร.3/ร.ร.4) ใบกำกับภาษีและเอกสารบัญชีที่ออกไปแล้ว และรายการที่แจ้ง ตม.30 ไปแล้ว โดยเก็บตามกำหนดในข้อ 8 และไม่นำไปใช้เพื่อวัตถุประสงค์อื่น
ArunPMS (บัญชีพนักงาน)
บัญชีพนักงานถูกสร้างและบริหารโดยโรงแรมที่ท่านสังกัด โปรดขอให้ผู้ดูแลระบบของโรงแรมปิดบัญชีให้ หากท่านไม่สามารถติดต่อโรงแรมได้ ติดต่อเราที่ privacy@entgroup.co.th
การปิดบัญชีทั้งโรงแรม
ผู้ดูแลระบบของโรงแรมทำได้ด้วยตนเองที่ แผน & การเรียกเก็บเงิน → ปิดบัญชีโรงแรม ในหน้าเว็บ หรือ ตั้งค่า → บัญชีของฉัน ในแอปพนักงาน ลำดับเวลาที่เรารับประกันคือ
| เมื่อไร | เกิดอะไรขึ้น |
|---|---|
| วันที่กดขอปิด | ยังไม่มีอะไรถูกลบ ระบบใช้งานได้ตามปกติ และยกเลิกคำขอได้ตลอด |
| วันที่ 30 | ตัดการเข้าถึง โรงแรมและพนักงานเข้าใช้งานไม่ได้ แต่ข้อมูลยังอยู่ครบ |
| วันที่ 90 | เราลบข้อมูลของโรงแรมออกจากเซิร์ฟเวอร์ของเราอย่างถาวร |
หน้าปิดบัญชีมีปุ่มดาวน์โหลดข้อมูลทั้งหมดของโรงแรมเป็นไฟล์เดียวก่อนยืนยัน โปรดใช้ก่อนปิดบัญชี เพราะหน้าที่เก็บทะเบียนผู้พัก ร.ร.3/ร.ร.4 ใบกำกับภาษี และรายการ ตม.30 เป็นของโรงแรม ไม่ใช่ของเรา และตามข้อ 8 เอกสารเหล่านั้นต้องเก็บนานกว่า 90 วัน — เมื่อเราลบข้อมูลของเราแล้ว สำเนาที่โรงแรมดาวน์โหลดไว้คือฉบับเดียวที่เหลืออยู่
12. ข้อมูลของผู้เยาว์
บริการนี้ไม่ได้มุ่งให้บริการแก่เด็กโดยตรง เราไม่เก็บข้อมูลของผู้เยาว์โดยเจตนา ยกเว้น ชื่อและอายุของเด็กที่เข้าพักพร้อมผู้ปกครอง ซึ่งกฎหมายทะเบียนผู้พักกำหนดให้ต้องบันทึก
ระบบกำหนดอายุขั้นต่ำของผู้เช็คอินด้วยตนเองไว้ที่ 18 ปี
หากท่านเชื่อว่าเราได้รับข้อมูลของผู้เยาว์โดยไม่ได้รับความยินยอมจากผู้ปกครอง โปรดแจ้งเราที่ privacy@entgroup.co.th เราจะตรวจสอบและลบให้โดยเร็ว
13. การตลาดและการยกเลิกรับข่าวสาร
- อีเมล: กดลิงก์ “ยกเลิกรับข่าวสาร” ท้ายอีเมลทุกฉบับ
- SMS: ตอบกลับ STOP
- หรือ แจ้งโรงแรม/ติดต่อเราโดยตรง
ข้อความเกี่ยวกับธุรกรรม เช่น ยืนยันการจอง ใบเสร็จ รหัส OTP และการแจ้งเตือนการเข้าพัก ไม่สามารถยกเลิกได้ ตลอดที่ยังมีการจองที่ดำเนินอยู่ เพราะเป็นส่วนหนึ่งของการให้บริการตามสัญญา
14. คุกกี้
เว็บไซต์และเว็บแอปของเราใช้คุกกี้ที่จำเป็นต่อการทำงาน เช่น การคงสถานะเข้าสู่ระบบและความปลอดภัย ซึ่งปิดไม่ได้เพราะระบบจะใช้งานไม่ได้ หากเรามีการใช้คุกกี้เพื่อการวิเคราะห์หรือการตลาดในอนาคต เราจะขอความยินยอมจากท่านก่อน
15. การเปลี่ยนแปลงนโยบาย
เราอาจปรับปรุงนโยบายนี้เป็นครั้งคราว การเปลี่ยนแปลงที่มีสาระสำคัญจะแจ้งให้ทราบล่วงหน้าทางอีเมลหรือประกาศในแอปอย่างน้อย 30 วัน ก่อนมีผล วันที่ปรับปรุงล่าสุดแสดงไว้ด้านบนของเอกสาร
16. ติดต่อเรา
บริษัท อีเอ็นที กรุ๊ป จำกัด
70/5 หมู่ 4 เมทโทร บิซทาวน์ แจ้งวัฒนะ 2 ตำบลคลองพระอุดม อำเภอปากเกร็ด จังหวัดนนทบุรี 11120
เลขประจำตัวผู้เสียภาษี 0135558013167
อีเมล: privacy@entgroup.co.th · โทร: 02-045-6104 · โทรสาร: 02-045-6105