กลับหน้าแรก

ความปลอดภัยของข้อมูลและการสำรองข้อมูล

ข้อมูลของร้านถูกดูแลอย่างไร ใครเข้าถึงได้บ้าง สำรองและกู้คืนอย่างไร และเกิดอะไรขึ้นเมื่อระบบใช้งานไม่ได้

ปรับปรุงล่าสุด 12 สิงหาคม 2569

ข้อผูกพันตามสัญญาอยู่ที่ ข้อกำหนดและเงื่อนไขการให้บริการ และ นโยบายความเป็นส่วนตัว ส่วนหน้านี้อธิบายวิธีปฏิบัติจริงเบื้องหลังเอกสารทั้งสองฉบับ

1. สรุปสำหรับคนที่ไม่มีเวลาอ่านทั้งหน้า

คำถามคำตอบโดยย่อ
ข้อมูลในระบบเป็นของใครเป็นของร้าน เราเป็นเจ้าของเฉพาะตัวซอฟต์แวร์ และไม่นำข้อมูลของร้านไปขายหรือทำการตลาดให้ผู้อื่น
สำรองข้อมูลบ่อยแค่ไหนอัตโนมัติทุกวันช่วงกลางคืน เข้ารหัสก่อนส่งออกนอกเครื่อง เก็บย้อนหลัง 30 วัน
เคยลองกู้คืนจริงหรือยังซ้อมกู้คืนจากไฟล์สำรองจริงแล้ว ผ่านครบ 11 จาก 11 รายการ และข้อมูล 90 ตารางตรงกันทั้งหมด
ขอข้อมูลออกได้ไหมรายงาน 6 แบบดาวน์โหลดเป็นไฟล์ Excel ได้เองในระบบ (แพ็คเกจ Professional ขึ้นไป) ส่วนชุดเต็มรวมไฟล์รูปแจ้งทีมงานได้ โดยไม่มีค่าใช้จ่าย
ทีมงานเห็นข้อมูลร้านไหมเห็นได้ในฐานะผู้ดูแลเซิร์ฟเวอร์ ทุกครั้งที่เข้าใช้งานแทนผู้ใช้ของร้านจะถูกบันทึกไว้ และรายการที่ทำไว้ร้านตรวจสอบเองได้
ถ้าเน็ตร้านหลุดจะเสียข้อมูลไหมข้อมูลที่บันทึกสำเร็จแล้วไม่หาย แต่ระหว่างที่เน็ตหลุดจะใช้งานไม่ได้ เพราะระบบไม่รองรับการทำงานแบบออฟไลน์

2. ข้อมูลในระบบเป็นของร้าน

ข้อมูลที่ร้านบันทึกเข้าสู่ระบบ ได้แก่ ข้อมูลลูกค้า ประวัติงานซ่อม รายการขาย สต๊อกสินค้า และเอกสารที่ออกจากระบบ เป็นกรรมสิทธิ์ของร้าน สิ่งที่เป็นทรัพย์สินของผู้ให้บริการมีเพียงตัวซอฟต์แวร์ ส่วนติดต่อผู้ใช้ และเครื่องหมายการค้าเท่านั้น ตามที่ระบุไว้ใน ข้อกำหนดและเงื่อนไขการให้บริการ ข้อ 9

  • เราไม่ขายข้อมูลของร้าน และไม่ให้เช่าข้อมูลแก่ผู้ใด
  • เราไม่นำข้อมูลของร้านไปใช้ทำการตลาดให้แก่บุคคลอื่น และไม่นำไปฝึกสอนแบบจำลองปัญญาประดิษฐ์
  • เราไม่เปิดเผยข้อมูลของร้านต่อบุคคลภายนอกเพื่อการโฆษณาหรือการตลาด ส่วนผู้ให้บริการภายนอกที่จำเป็นต่อการทำงานของระบบ เช่น ผู้ให้บริการส่งอีเมลและผู้รับชำระเงิน มีรายชื่อครบถ้วนอยู่ในนโยบายความเป็นส่วนตัว ข้อ 5

ตาม พ.ร.บ.คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 บทบาทของทั้งสองฝ่ายแยกกันชัดเจน สำหรับข้อมูลลูกค้าที่ร้านบันทึกไว้ ร้านเป็นผู้ควบคุมข้อมูลส่วนบุคคล ส่วนเราเป็นเพียงผู้ประมวลผลข้อมูลส่วนบุคคล ซึ่งประมวลผลตามคำสั่งของร้านเท่านั้น ความแตกต่างนี้มีผลจริงเมื่อเกิดเหตุข้อมูลรั่วไหล ดูรายละเอียดในหัวข้อ 8

3. การสำรองข้อมูล

  • ทำอัตโนมัติทุกวันในช่วงกลางคืน โดยไม่ต้องให้ร้านสั่งเอง
  • ครอบคลุมทั้งฐานข้อมูลและไฟล์ที่อัปโหลด ได้แก่ รูปเครื่อง สลิป และสำเนาเอกสารที่ร้านแนบไว้กับรายการต่าง ๆ ไม่ใช่เฉพาะข้อมูลที่เป็นตัวอักษร
  • เข้ารหัสด้วยมาตรฐาน AES-256 ตั้งแต่บนเครื่องเซิร์ฟเวอร์ ก่อนส่งออกไปเก็บนอกเครื่อง และกุญแจถอดรหัสไม่เคยออกจากเครื่องเซิร์ฟเวอร์ ผู้ให้บริการพื้นที่จัดเก็บไฟล์จึงเปิดอ่านเนื้อหาภายในไม่ได้
  • เก็บย้อนหลัง 30 วัน จากนั้นไฟล์เก่าจะถูกลบอัตโนมัติ
  • มีกลไกแจ้งเตือนเมื่อระบบสำรองเงียบเกินกำหนด เพราะระบบสำรองที่หยุดทำงานไปเฉย ๆ จะไม่มีใครสังเกตเห็นได้เองจนกว่าจะถึงวันที่ต้องใช้ ระบบจึงตรวจความสดของรอบสำรองล่าสุดและแจ้งเตือนผู้ดูแลเมื่อผิดปกติ

4. การกู้คืนข้อมูล

  • ขั้นตอนการกู้คืนจัดทำไว้เป็นลายลักษณ์อักษร เพื่อให้ทำตามได้ทันทีโดยไม่ต้องคิดหน้างาน
  • เราซ้อมกู้คืนจากไฟล์สำรองจริงแล้ว ไม่ใช่แค่มีไฟล์สำรองไว้เฉย ๆ ผลการซ้อมล่าสุดผ่านครบ 11 จาก 11 รายการตรวจ และข้อมูลในทั้ง 90 ตารางตรงกันทั้งหมดเมื่อเทียบกับต้นทาง
  • การกู้คืนจะหยุดทันทีเมื่อพบข้อผิดพลาด ไม่เดินหน้าต่อจนได้ข้อมูลที่กู้มาไม่ครบ เพราะข้อมูลที่กู้มาครึ่ง ๆ กลาง ๆ โดยไม่มีใครรู้ อันตรายกว่าการกู้คืนที่ล้มเหลวอย่างชัดเจน

5. การนำข้อมูลออกจากระบบ

ร้านนำข้อมูลของตนเองออกจากระบบได้ 2 ทาง ดังนี้

  • ดาวน์โหลดเองได้ทันทีในระบบ — รายงาน 6 แบบ รองรับการส่งออกเป็นไฟล์ Excel ได้เอง โดยไม่ต้องแจ้งใครและไม่ต้องรอ ได้แก่ รายงานยอดขาย · รายงานการซ่อม · รายงานการรับซื้อ · รายงานสินค้าคงเหลือ · สรุปการเงิน · รายงานภาษีมูลค่าเพิ่ม ทั้งนี้ปุ่มส่งออกไฟล์ Excel เปิดใช้งานในแพ็คเกจ Professional ขึ้นไป
  • ขอชุดข้อมูลฉบับเต็มรวมไฟล์รูป — แจ้งความประสงค์มาที่ support@ajsoftwaredev.com เราจัดชุดข้อมูลให้โดยไม่มีค่าใช้จ่าย และไม่ผูกกับเงื่อนไขว่าต้องใช้บริการต่อ

6. ระยะเวลาเก็บข้อมูลหลังเลิกใช้บริการ

ประเภทข้อมูลระยะเวลาเก็บรักษาดำเนินการอย่างไร
ข้อมูลบัญชีและข้อมูลการใช้งานทั่วไป30 วันเก็บต่อไว้เผื่อร้านกลับมาใช้งาน จากนั้นลบ โดยเป็นนโยบายที่เราดำเนินการให้ ไม่ใช่ระบบลบเองอัตโนมัติ
เอกสารทางภาษีและใบเสร็จรับเงิน5 ปีกฎหมายบังคับให้เก็บ ตามประมวลรัษฎากร จึงลบก่อนกำหนดไม่ได้
บันทึกการใช้งาน (audit log)1 ปีเป็นนโยบายการเก็บรักษา ทั้งนี้ผู้ใช้ระดับเจ้าของร้านสั่งลบบันทึกเก่าของร้านตนเองได้เองในระบบ
ไฟล์สำรองข้อมูลที่เข้ารหัสแล้ว30 วันระบบลบให้อัตโนมัติเมื่อครบกำหนด ทั้งไฟล์ในเครื่องและสำเนาที่เก็บนอกเครื่อง

เราแยกให้เห็นชัดว่าข้อใดระบบบังคับให้เองและข้อใดเป็นนโยบายที่เราดำเนินการให้ เพราะทั้งสองอย่างให้ผลต่างกันเมื่อถึงเวลาจริง ปัจจุบันมีเพียงไฟล์สำรองข้อมูลเท่านั้นที่มีกลไกลบอัตโนมัติอยู่ในระบบ

ร้านขอให้ลบข้อมูลก่อนกำหนดข้างต้นได้ โดยแจ้งมาที่ support@ajsoftwaredev.com ยกเว้นเฉพาะส่วนที่กฎหมายบังคับให้ต้องเก็บรักษาไว้ ซึ่งเราจะเก็บไว้ตามระยะเวลาที่กฎหมายกำหนดโดยไม่นำไปใช้เพื่อวัตถุประสงค์อื่น รายละเอียดขั้นตอนอยู่ใน นโยบายความเป็นส่วนตัว ข้อ 10

7. ทีมงานของเราเข้าถึงข้อมูลของร้านได้แค่ไหน

ข้อนี้เราตอบตรงไปตรงมา เพราะเป็นเรื่องที่ร้านควรรู้ก่อนตัดสินใจ คำตอบคือ ทีมงานของเราเข้าถึงข้อมูลของร้านได้ ในฐานะผู้ดูแลเซิร์ฟเวอร์ที่ระบบและฐานข้อมูลติดตั้งอยู่ ซึ่งเป็นข้อเท็จจริงของบริการที่ติดตั้งบนเซิร์ฟเวอร์ของผู้ให้บริการทุกราย สิ่งที่เราทำได้คือทำให้การเข้าถึงนั้นถูกบันทึกไว้และร้านตรวจสอบเองได้

เมื่อทีมงานต้องเข้าใช้งานในนามผู้ใช้ของร้านเพื่อแก้ปัญหาที่ร้านแจ้งเข้ามา ระบบบังคับเงื่อนไขต่อไปนี้ทุกครั้ง

  • บันทึกไว้ 7 รายการ ได้แก่ ผู้ดูแลระบบที่เป็นผู้เริ่ม · ร้านที่เข้าถึง · ผู้ใช้ที่เข้าใช้ในนาม · เหตุผล · หมายเลขไอพี · ข้อมูลเบราว์เซอร์ · เวลาเริ่มและเวลาสิ้นสุด
  • ต้องระบุเหตุผลเสมอ ระบบปฏิเสธคำขอที่ไม่ระบุเหตุผล
  • สิทธิ์การเข้าใช้งานมีอายุ 2 ชั่วโมง และถูกเพิกถอนทันทีเมื่อสิ้นสุดการเข้าถึง นำกลับมาใช้ต่อไม่ได้
  • เข้าได้ทีละร้าน สิทธิ์ที่ออกให้สำหรับร้านหนึ่งใช้ข้ามไปดูข้อมูลร้านอื่นไม่ได้

ตรวจสอบเองได้ร้านดูได้ด้วยตนเองที่หน้า บันทึกการใช้งาน (Audit Log) ในระบบ โดยรายการที่ทีมงานของเราเป็นผู้ทำจะมีป้ายกำกับพร้อมชื่อผู้ดูแลที่เป็นผู้เข้าใช้งาน และร้านกรองดูเฉพาะรายการเหล่านั้นได้ จึงตรวจได้เองว่าทีมงานทำอะไรไว้บ้างในร้านของตน โดยไม่ต้องสอบถามมาที่เรา

ขอบเขตของหน้าจอนี้มี 2 ข้อที่ควรทราบ เพื่อไม่ให้เข้าใจเกินกว่าที่ระบบทำได้จริง ข้อแรกคือหน้าจอนี้แสดงรายการที่ถูกทำไว้ แต่ยังไม่แสดงช่วงเวลาที่ทีมงานเข้าและออกจากระบบเป็นรายครั้ง ข้อที่สองคือป้ายกำกับดังกล่าวเริ่มบันทึกนับจากวันที่เปิดใช้ความสามารถนี้ จึงย้อนไปแสดงกับรายการที่เกิดก่อนหน้านั้นไม่ได้ ทั้งนี้ร้านยังคงมีสิทธิขอรับสำเนาบันทึกการเข้าใช้งานฉบับเต็มของร้านตนเองได้ โดยแจ้งความประสงค์มาที่ support@ajsoftwaredev.com

8. มาตรการป้องกันการเข้าถึงโดยไม่ได้รับอนุญาต

  • บังคับใช้การเชื่อมต่อแบบเข้ารหัส (HTTPS) ตลอดเวลา ข้อมูลระหว่างเครื่องของร้านกับเซิร์ฟเวอร์จึงถูกเข้ารหัสทุกครั้งที่รับส่ง
  • รหัสผ่านถูกจัดเก็บในรูปแบบที่แปลงกลับไม่ได้ ระบบเก็บเฉพาะค่าที่ผ่านการแปลงแล้ว ไม่ได้เก็บตัวรหัสผ่าน จึงกู้รหัสผ่านเดิมกลับมาไม่ได้ และผู้ดูแลระบบของเราเองก็อ่านรหัสผ่านของร้านไม่ได้ เวลาลืมรหัสผ่านจึงต้องตั้งใหม่ ไม่ใช่ขอรหัสเดิมคืน
  • แยกข้อมูลระหว่างร้านตั้งแต่ชั้นฐานข้อมูล ทุกคำสั่งอ่านและเขียนข้อมูลถูกจำกัดขอบเขตด้วยรหัสร้าน โดยรหัสร้านนั้นอ่านจากข้อมูลยืนยันตัวตนของผู้ใช้ ไม่ใช่จากค่าที่ส่งมากับคำขอ การแก้ค่าที่ส่งจากฝั่งผู้ใช้จึงเปลี่ยนขอบเขตข้อมูลที่มองเห็นไม่ได้
  • จำกัดจำนวนครั้งของการพยายามเข้าสู่ระบบ เพื่อกันการไล่เดารหัสผ่านอัตโนมัติ
  • ไฟล์ที่อ่อนไหวสูงอยู่หลังการยืนยันตัวตน ได้แก่ สำเนาบัตรประจำตัวประชาชนที่แนบกับรายการรับซื้อเครื่อง และสลิปการชำระเงิน ไฟล์เหล่านี้แยกออกจากพื้นที่ไฟล์สาธารณะ เปิดดูได้เฉพาะผู้ใช้ของร้านที่เป็นเจ้าของรายการนั้น
  • รหัส OTP ถูกแปลงค่าก่อนจัดเก็บ ระบบไม่ได้เก็บตัวเลข OTP ไว้ตรง ๆ ในฐานข้อมูล

มาตรการทั้งหมดข้างต้นและรายละเอียดทางเทคนิคเพิ่มเติมอยู่ใน นโยบายความเป็นส่วนตัว ข้อ 11

9. ขั้นตอนเมื่อเกิดเหตุข้อมูลรั่วไหล

มาตรการในหัวข้อ 8 มีไว้เพื่อลดโอกาสเกิดเหตุให้ต่ำที่สุด แต่ไม่มีผู้ให้บริการรายใดควรอ้างว่าเหตุการณ์เช่นนี้เกิดขึ้นไม่ได้ กฎหมายเองก็กำหนดหน้าที่ไว้ล่วงหน้าโดยไม่ขึ้นกับความมั่นใจของผู้ให้บริการ เราจึงระบุขั้นตอนที่ถือปฏิบัติไว้ให้ชัดเจน ดังนี้

  1. ระงับช่องทางที่เกี่ยวข้องกับเหตุการณ์ และจำกัดความเสียหายเป็นลำดับแรก
  2. ประเมินขอบเขตว่าข้อมูลส่วนใดได้รับผลกระทบ กระทบร้านใดบ้าง และมีจำนวนเท่าใด
  3. แจ้งร้านที่ได้รับผลกระทบโดยไม่ชักช้า ไม่รอให้การสอบสวนเสร็จสิ้นก่อน พร้อมข้อมูลเท่าที่ทราบในขณะนั้นและสิ่งที่ร้านควรดำเนินการ
  4. สนับสนุนข้อมูลและความช่วยเหลือตามสมควร เพื่อให้ร้านแจ้งเหตุต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคลภายใน 72 ชั่วโมงนับแต่ทราบเหตุ ตามมาตรา 37(4) ได้ทันกำหนด
  5. หากเหตุการณ์มีความเสี่ยงสูงต่อสิทธิและเสรีภาพของเจ้าของข้อมูล จะมีการแจ้งเจ้าของข้อมูลพร้อมแนวทางเยียวยาด้วย
  6. จัดทำรายงานสรุปสาเหตุและมาตรการป้องกันการเกิดซ้ำไว้เป็นลายลักษณ์อักษร

ข้อนี้เขียนไว้ตรงกันใน นโยบายความเป็นส่วนตัว ข้อ 12

10. เมื่อระบบใช้งานไม่ได้

อาการที่ร้านเห็นอาจเหมือนกัน แต่ต้นเหตุมี 2 กรณีที่ต่างกันมาก และมีผลต่อข้อมูลไม่เท่ากัน

กรณีที่ 1 — อินเทอร์เน็ตของร้านหลุด

  • ข้อมูลที่บันทึกสำเร็จไปแล้วไม่หาย เพราะข้อมูลถูกเก็บไว้ที่เซิร์ฟเวอร์ ไม่ได้เก็บไว้บนเครื่องของร้าน
  • ระหว่างที่เน็ตหลุดจะใช้งานระบบไม่ได้ เพราะระบบไม่รองรับการทำงานแบบออฟไลน์ และจะไม่บันทึกรายการค้างไว้ให้ส่งทีหลังเมื่อเน็ตกลับมา
  • ระบบขึ้นแถบเตือนทันทีเมื่อการเชื่อมต่อมีปัญหา โดยแยกข้อความออกเป็น 2 แบบตามความจริง คือกรณีที่คำขอยังไม่ได้ออกจากเครื่อง ระบบจะบอกว่ายังไม่บันทึกและกดใหม่ได้ ส่วนกรณีที่ส่งไปแล้วแต่ไม่ได้รับคำตอบกลับ ระบบจะบอกว่าไม่แน่ใจว่าบันทึกแล้วหรือยัง พร้อมชี้ว่าไปตรวจสอบที่ไหน เจตนาคือกันไม่ให้พนักงานกดซ้ำจนเกิดรายการซ้ำ ซึ่งเป็นความเสียหายที่ตามแก้ยากกว่าการกดใหม่อีกครั้ง

กรณีที่ 2 — เซิร์ฟเวอร์ของเราขัดข้อง

  • ส่วนประกอบที่หยุดทำงานผิดปกติจะถูกเริ่มใหม่โดยอัตโนมัติ โดยไม่ต้องรอให้มีคนมาสั่งเปิดเอง
  • การอัปเดตระบบมีกลไกย้อนกลับ หากขั้นตอนใดล้มเหลว ระบบจะถูกย้อนเวอร์ชันของซอฟต์แวร์กลับไปยังรุ่นก่อนหน้าที่ใช้งานได้ พร้อมทั้งมีการสำรองข้อมูลไว้ก่อนเริ่มอัปเดตทุกครั้ง ทั้งนี้กลไกย้อนกลับนี้ย้อนเฉพาะตัวซอฟต์แวร์ ไม่ได้ย้อนข้อมูล การกู้ข้อมูลเป็นคนละขั้นตอนตามหัวข้อ 4
  • หากข้อมูลเสียหาย สามารถกู้คืนจากไฟล์สำรองได้ ตามหัวข้อ 4
  • เป้าหมายความพร้อมใช้งานของระบบอยู่ที่ 99.5% ตามความพยายามอย่างดีที่สุด ซึ่งเป็นเป้าหมาย ไม่ใช่การรับประกัน รายละเอียดและเงื่อนไขอยู่ใน ข้อกำหนดและเงื่อนไขการให้บริการ ข้อ 7

11. เอกสารและช่องทางติดต่อ

เอกสารที่เกี่ยวข้องกับเรื่องในหน้านี้ มีดังนี้

  • ข้อกำหนดและเงื่อนไขการให้บริการ — สิทธิและหน้าที่ตามสัญญา แพ็คเกจ การยกเลิก ระดับการให้บริการ และข้อจำกัดความรับผิด
  • นโยบายความเป็นส่วนตัว — ข้อมูลที่เก็บ ฐานทางกฎหมาย ผู้ให้บริการภายนอก สิทธิของเจ้าของข้อมูล และขั้นตอนเมื่อเกิดเหตุข้อมูลรั่วไหล
  • ข้อตกลงการประมวลผลข้อมูลส่วนบุคคล (Data Processing Agreement) — ข้อตกลงเป็นหนังสือระหว่างร้านในฐานะผู้ควบคุมข้อมูลกับเราในฐานะผู้ประมวลผล ตามมาตรา 40 ขอรับได้ทางอีเมล

ขอรับเอกสารฉบับเต็มหรือข้อตกลงการประมวลผลข้อมูลส่วนบุคคลได้ที่ support@ajsoftwaredev.com โดยระบุชื่อร้านและเอกสารที่ต้องการ

หากมีข้อสอบถามเกี่ยวกับเอกสารฉบับนี้ กรุณาติดต่อ support@ajsoftwaredev.com