นโยบายความเป็นส่วนตัว
อัปเดตล่าสุด: สิงหาคม 2026
Mapii เป็นแพลตฟอร์มซอฟต์แวร์ (SaaS) ที่ช่วยธุรกิจไทยจัดการการมองเห็นบน Google Maps นโยบายฉบับนี้อธิบายว่าเราเก็บข้อมูลอะไร ใช้เพื่ออะไร เก็บไว้นานเท่าใด และคุณจะลบข้อมูลได้อย่างไร นโยบายนี้ใช้กับบริการทั้งหมดของ Mapii ที่ mapii.cloud และ app.mapii.cloud โดเมน mapii.ai เป็นโดเมนที่เกี่ยวข้องของบริษัทเดียวกัน และเปลี่ยนเส้นทางมาที่ mapii.cloud
ข้อมูลที่เราเก็บ
- ข้อมูลบัญชี — อีเมล ชื่อผู้ใช้ และชื่อธุรกิจที่คุณกรอกตอนสมัคร
- ข้อมูลธุรกิจ — ชื่อสาขา ที่อยู่ พิกัด และคำค้นที่คุณเลือกติดตามอันดับ
- ข้อมูลจาก Google Business Profile — เฉพาะเมื่อคุณกดเชื่อมต่อบัญชี Google ด้วยตนเอง (ดูหัวข้อถัดไป)
- ข้อมูลการชำระเงิน — จัดการโดย Stripe ทั้งหมด Mapii ไม่เคยเก็บเลขบัตรเครดิตของคุณ
- ข้อมูลการใช้งาน — บันทึกการเข้าใช้และสถิติแบบรวมเพื่อความปลอดภัยและการปรับปรุงบริการ
ข้อมูลจาก Google Business Profile ที่เราเข้าถึง และเหตุผล
การเชื่อมต่อ Google Business Profile เป็นทางเลือก คุณต้องกดอนุญาตเองจากหน้า ตั้งค่า → การเชื่อมต่อ และเราขอสิทธิ์ business.manage เท่านั้น โดยใช้ตามรายการต่อไปนี้
การอ่านข้อมูล (read)
accounts.listและlocations.list— เพื่อแสดงรายชื่อธุรกิจของคุณให้เลือกว่าจะเชื่อมสาขาไหนกับ Mapiireviews.listและreviews.get— เพื่อจับคู่คำตอบกับรีวิวที่ถูกต้องบน Google เมื่อเจ้าของร้านกดส่ง
การเขียนข้อมูล (write)
localPosts.create— เผยแพร่โพสต์ที่คุณเขียนหรือกดอนุมัติแล้วเท่านั้นreviews.updateReply— ส่งคำตอบรีวิวที่คุณตรวจและกดยืนยันแล้วเท่านั้น
Mapii ไม่โพสต์และไม่ตอบรีวิวโดยอัตโนมัติ ทุกการเขียนข้อมูลกลับไปยัง Google เกิดขึ้นจากการกดยืนยันของคุณเสมอ ฟีเจอร์ AI ทำหน้าที่ร่างข้อความเท่านั้น ไม่มีการเผยแพร่จนกว่าคุณจะอนุมัติ ผู้อนุมัติคือเจ้าของร้าน ไม่ใช่ทีมงาน Mapii โพสต์ที่คุณตั้งเวลาไว้ จะถูกส่งตามเวลาที่คุณกำหนด — เป็นรายการที่คุณยืนยันแล้ว ไม่ใช่การตอบรีวิวหรือสร้างโพสต์ใหม่เอง
เราไม่ขายข้อมูลของคุณ ไม่ใช้ข้อมูลจาก Google เพื่อโฆษณา และไม่ใช้เพื่อฝึกโมเดล AI ทั่วไป
การจัดเก็บและระยะเวลา
โทเคน OAuth ของ Google ถูกเก็บในตาราง integrations ซึ่งเข้าถึงได้จากฝั่งเซิร์ฟเวอร์เท่านั้น (service role) และไม่เคยถูกส่งไปยังเบราว์เซอร์ของคุณหรือของผู้อื่น ฐานข้อมูลทุกตารางบังคับใช้ Row Level Security เพื่อให้แต่ละบัญชีเห็นเฉพาะข้อมูลของตนเอง เราเก็บข้อมูลบัญชีและข้อมูลธุรกิจไว้ตราบเท่าที่บัญชียังใช้งานอยู่ และลบเมื่อคุณยกเลิกการเชื่อมต่อหรือลบบัญชี
เนื้อหาที่ได้จาก Google Business Profile API (เหตุการณ์รีวิวที่รับผ่านการแจ้งเตือน — ชื่อผู้รีวิว คะแนน ความคิดเห็น และข้อมูลดิบ) ถูกเก็บชั่วคราวไม่เกิน 30 วันตามปฏิทิน แล้วลบออกโดยงานประจำวันของระบบ ตาม นโยบาย Google Business Profile APIโทเคน OAuth ของ Google ไม่ใช่ Content ในความหมายนี้ และยังคงอยู่ตราบเท่าที่การเชื่อมต่อยังเปิดอยู่ โพสต์และคำตอบที่เจ้าของร้านเขียนหรือกดส่งเอง ยังคงอยู่จนกว่าคุณจะลบรายการนั้นหรือลบบัญชี
การลบข้อมูล
คุณลบข้อมูลได้เองสองทาง จากหน้าตั้งค่าในแอป
- ยกเลิกการเชื่อมต่อ Google — ที่ ตั้งค่า → การเชื่อมต่อ Mapii จะเพิกถอนโทเคนที่ Google ทันที (
https://oauth2.googleapis.com/revoke) แล้วลบระเบียนโทเคนที่เก็บไว้ออกจากฐานข้อมูลของเราอย่างถาวร นโยบายของ Google กำหนดระยะเวลาสูงสุด 7 วันทำการในการยกเลิกการเชื่อมโยงโปรไฟล์ — เส้นทางในแอปของเรามีผลทันที ไม่ต้องรอครบ 7 วัน - ลบบัญชี — ที่ ตั้งค่า → บัญชี การลบบัญชีจะลบข้อมูลธุรกิจ คำค้น รีวิวที่ซิงก์ไว้ และการเชื่อมต่อทั้งหมดของคุณ
ทั้งสองวิธีข้างต้นทำได้ด้วยตัวเองในแอปและมีผลทันที ไม่ต้องรอเราอนุมัติ หากคุณเข้าบัญชีไม่ได้หรือต้องการให้เราดำเนินการแทน ส่งอีเมลมาที่ hello@mapii.cloud เราจะยืนยันตัวตนแล้วดำเนินการให้โดยเร็วที่สุด และจะแจ้งความคืบหน้าให้ทราบหากใช้เวลานานกว่าปกติ
Google Business Profile และค่าบริการ
Google Business Profile ให้บริการโดย Google โดยไม่มีค่าใช้จ่ายเพิ่มจาก Google ค่าบริการของ Mapii เป็นค่าบริการซอฟต์แวร์ของ Mapii ไม่ใช่ค่าธรรมเนียมของ Google
ผู้ให้บริการภายนอกที่เราใช้
เราแบ่งปันข้อมูลเท่าที่จำเป็นกับผู้ประมวลผลข้อมูลต่อไปนี้ เพื่อให้บริการทำงานได้ เราไม่ขายข้อมูลส่วนบุคคลให้บุคคลที่สาม
- Google — เข้าสู่ระบบ และการเชื่อมต่อ Google Business Profile
- Stripe — รับชำระเงินและจัดการแพ็กเกจ
- Supabase — ฐานข้อมูลและระบบยืนยันตัวตน
- Vercel — โฮสติ้งและการให้บริการเว็บ
- Upstash — แคชและการจำกัดอัตราการเรียกใช้
- DataForSEO — ข้อมูลอันดับและข้อมูลธุรกิจสาธารณะ
- Resend — อีเมลสรุปรายสัปดาห์และการแจ้งเตือน
- Anthropic และ xAI (ผ่าน Vercel AI Gateway) — ฟีเจอร์ AI เช่น ร่างคำตอบรีวิวและร่างโพสต์
สิทธิ์ของคุณตาม PDPA
ภายใต้พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) คุณมีสิทธิ์ดังนี้
- สิทธิ์ในการเข้าถึง — ขอสำเนาข้อมูลส่วนบุคคลที่เราเก็บเกี่ยวกับคุณ
- สิทธิ์ในการแก้ไข — ขอให้แก้ไขข้อมูลที่ไม่ถูกต้องหรือไม่เป็นปัจจุบัน
- สิทธิ์ในการลบ — ขอให้ลบบัญชีและข้อมูลของคุณออกจากระบบ
- สิทธิ์ในการถอนความยินยอม — ยกเลิกการเชื่อมต่อ Google หรือถอนความยินยอมได้ทุกเมื่อโดยไม่มีเงื่อนไข
ใช้สิทธิ์เหล่านี้ได้จากหน้าตั้งค่าในแอป หรือติดต่อเราที่ hello@mapii.cloud
การใช้ข้อมูลจาก Google API อย่างจำกัด
การใช้และการถ่ายโอนข้อมูลที่ Mapii ได้รับจาก Google API เป็นไปตาม Google API Services User Data Policy รวมถึงข้อกำหนดการใช้อย่างจำกัด (Limited Use requirements)
Google API Services — Limited Use Disclosure
Mapii's use and transfer of information received from Google APIs to any other app will adhere to the Google API Services User Data Policy, including the Limited Use requirements.
Mapii requests the business.manage scope solely to operate features the account owner has explicitly asked for:
- Read —
accounts.listandlocations.listso the owner can choose which of their businesses to link;reviews.listandreviews.getto match a shop-owner reply to the correct Google review when they click send. - Write —
localPosts.createto publish a post the user wrote or approved, andreviews.updateReplyto send a reply the user reviewed and confirmed.
Both write operations are strictly user-initiated. Mapii never posts content or replies to reviews automatically without an explicit user action. AI features only draft text for the user to edit and approve; nothing is sent to Google until the shop owner confirms it. The shop owner is the approver — not Mapii staff. Mapii suggests a draft. Nothing is sent to Google until the shop owner clicks send for that reply or post. A post the owner has already approved and scheduled is sent at the time they chose — Mapii does not invent a new post or reply.
Google Business Profile API Content received as review notifications (reviewer name, rating, comment, and the raw event payload) is stored temporarily for no more than 30 calendar days and then deleted by a daily job. OAuth tokens are not that Content; they remain while the integration stays connected. Posts and replies the shop owner wrote or sent remain until the owner deletes them or the account.
Google OAuth tokens are stored server-side only, in a database table reachable exclusively by the service role, and are never exposed to the browser. Disconnecting Google in Mapii revokes the token with Google at https://oauth2.googleapis.com/revoke and permanently deletes the stored record immediately. Google's third-party policy allows up to 7 business days to disassociate a profile; Mapii's in-app disconnect does not wait for that maximum. Deleting the Mapii account removes all associated data. Both actions are available to the user in Settings.
Google Business Profile itself is provided by Google at no extra cost from Google. Mapii's fee is a Mapii software fee, not a Google fee.
Data received from Google APIs is not sold, not used for advertising, and not used to train generalised AI models.
Questions about this disclosure: hello@mapii.cloud. Google's customer notice for businesses working with a third party: Working with a third party.
ความปลอดภัย
การรับส่งข้อมูลเข้ารหัสด้วย HTTPS ทั้งหมด ความลับและโทเคนเก็บไว้ฝั่งเซิร์ฟเวอร์ และเข้าถึงได้เฉพาะกระบวนการที่จำเป็นต่อการให้บริการบัญชีของคุณ
การเปลี่ยนแปลงนโยบาย
หากมีการแก้ไขนโยบายฉบับนี้ เราจะปรับวันที่อัปเดตด้านบน และแจ้งให้ทราบทางอีเมลหากเป็นการเปลี่ยนแปลงที่มีนัยสำคัญ
ติดต่อเรา
หากมีคำถามเกี่ยวกับนโยบายความเป็นส่วนตัวหรือต้องการใช้สิทธิ์ตาม PDPA โปรดติดต่อ hello@mapii.cloud