นโยบายความเป็นส่วนตัว
อัปเดตล่าสุด: สิงหาคม 2026
Mapii เป็นแพลตฟอร์มซอฟต์แวร์ (SaaS) ที่ช่วยธุรกิจไทยจัดการการมองเห็นบน Google Maps นโยบายฉบับนี้อธิบายว่าเราเก็บข้อมูลอะไร ใช้เพื่ออะไร เก็บไว้นานเท่าใด และคุณจะลบข้อมูลได้อย่างไร นโยบายนี้ใช้กับบริการทั้งหมดของ Mapii ที่ mapii.cloud และ app.mapii.cloud โดเมน mapii.ai เป็นโดเมนที่เกี่ยวข้องของบริษัทเดียวกัน และเปลี่ยนเส้นทางมาที่ mapii.cloud
ข้อมูลที่เราเก็บ
- ข้อมูลบัญชี — อีเมล ชื่อผู้ใช้ และชื่อธุรกิจที่คุณกรอกตอนสมัคร
- ข้อมูลธุรกิจ — ชื่อสาขา ที่อยู่ พิกัด และคำค้นที่คุณเลือกติดตามอันดับ
- ข้อมูลจาก Google Business Profile — เฉพาะเมื่อคุณกดเชื่อมต่อบัญชี Google ด้วยตนเอง (ดูหัวข้อถัดไป)
- ข้อมูลการชำระเงิน — จัดการโดย Stripe ทั้งหมด Mapii ไม่เคยเก็บเลขบัตรเครดิตของคุณ
- ข้อมูลการใช้งาน — บันทึกการเข้าใช้และสถิติแบบรวมเพื่อความปลอดภัยและการปรับปรุงบริการ
ข้อมูลจาก Google Business Profile ที่เราเข้าถึง และเหตุผล
การเชื่อมต่อ Google Business Profile เป็นทางเลือก คุณต้องกดอนุญาตเองจากหน้า ตั้งค่า → การเชื่อมต่อ และเราขอสิทธิ์ business.manage เท่านั้น โดยใช้ตามรายการต่อไปนี้
การอ่านข้อมูล (read)
accounts.listและlocations.list— เพื่อแสดงรายชื่อธุรกิจของคุณให้เลือกว่าจะเชื่อมสาขาไหนกับ Mapiireviews.listและreviews.get— เพื่อแสดงรีวิวในแดชบอร์ดและระบุว่ากำลังตอบรีวิวใด
การเขียนข้อมูล (write)
localPosts.create— เผยแพร่โพสต์ที่คุณเขียนหรือกดอนุมัติแล้วเท่านั้นreviews.updateReply— ส่งคำตอบรีวิวที่คุณตรวจและกดยืนยันแล้วเท่านั้น
Mapii ไม่โพสต์และไม่ตอบรีวิวโดยอัตโนมัติ ทุกการเขียนข้อมูลกลับไปยัง Google เกิดขึ้นจากการกดยืนยันของคุณเสมอ ฟีเจอร์ AI ทำหน้าที่ร่างข้อความเท่านั้น ไม่มีการเผยแพร่จนกว่าคุณจะอนุมัติ
เราไม่ขายข้อมูลของคุณ ไม่ใช้ข้อมูลจาก Google เพื่อโฆษณา และไม่ใช้เพื่อฝึกโมเดล AI ทั่วไป
การจัดเก็บและระยะเวลา
โทเคน OAuth ของ Google ถูกเก็บในตาราง integrations ซึ่งเข้าถึงได้จากฝั่งเซิร์ฟเวอร์เท่านั้น (service role) และไม่เคยถูกส่งไปยังเบราว์เซอร์ของคุณหรือของผู้อื่น ฐานข้อมูลทุกตารางบังคับใช้ Row Level Security เพื่อให้แต่ละบัญชีเห็นเฉพาะข้อมูลของตนเอง เราเก็บข้อมูลไว้ตราบเท่าที่บัญชียังใช้งานอยู่ และลบเมื่อคุณยกเลิกการเชื่อมต่อหรือลบบัญชี
การลบข้อมูล
คุณลบข้อมูลได้เองสองทาง จากหน้าตั้งค่าในแอป
- ยกเลิกการเชื่อมต่อ Google — ที่ ตั้งค่า → การเชื่อมต่อ Mapii จะเพิกถอนโทเคนที่ Google ทันที (
https://oauth2.googleapis.com/revoke) แล้วลบระเบียนโทเคนที่เก็บไว้ออกจากฐานข้อมูลของเราอย่างถาวร - ลบบัญชี — ที่ ตั้งค่า → บัญชี การลบบัญชีจะลบข้อมูลธุรกิจ คำค้น รีวิวที่ซิงก์ไว้ และการเชื่อมต่อทั้งหมดของคุณ
ทั้งสองวิธีข้างต้นทำได้ด้วยตัวเองในแอปและมีผลทันที ไม่ต้องรอเราอนุมัติ หากคุณเข้าบัญชีไม่ได้หรือต้องการให้เราดำเนินการแทน ส่งอีเมลมาที่ hello@mapii.cloud เราจะยืนยันตัวตนแล้วดำเนินการให้โดยเร็วที่สุด และจะแจ้งความคืบหน้าให้ทราบหากใช้เวลานานกว่าปกติ
ผู้ให้บริการภายนอกที่เราใช้
เราแบ่งปันข้อมูลเท่าที่จำเป็นกับผู้ประมวลผลข้อมูลต่อไปนี้ เพื่อให้บริการทำงานได้ เราไม่ขายข้อมูลส่วนบุคคลให้บุคคลที่สาม
- Google — เข้าสู่ระบบ และการเชื่อมต่อ Google Business Profile
- Stripe — รับชำระเงินและจัดการแพ็กเกจ
- Supabase — ฐานข้อมูลและระบบยืนยันตัวตน
- Vercel — โฮสติ้งและการให้บริการเว็บ
- Upstash — แคชและการจำกัดอัตราการเรียกใช้
- DataForSEO — ข้อมูลอันดับและข้อมูลธุรกิจสาธารณะ
- Resend — อีเมลสรุปรายสัปดาห์และการแจ้งเตือน
- Anthropic และ xAI (ผ่าน Vercel AI Gateway) — ฟีเจอร์ AI เช่น ร่างคำตอบรีวิวและร่างโพสต์
สิทธิ์ของคุณตาม PDPA
ภายใต้พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) คุณมีสิทธิ์ดังนี้
- สิทธิ์ในการเข้าถึง — ขอสำเนาข้อมูลส่วนบุคคลที่เราเก็บเกี่ยวกับคุณ
- สิทธิ์ในการแก้ไข — ขอให้แก้ไขข้อมูลที่ไม่ถูกต้องหรือไม่เป็นปัจจุบัน
- สิทธิ์ในการลบ — ขอให้ลบบัญชีและข้อมูลของคุณออกจากระบบ
- สิทธิ์ในการถอนความยินยอม — ยกเลิกการเชื่อมต่อ Google หรือถอนความยินยอมได้ทุกเมื่อโดยไม่มีเงื่อนไข
ใช้สิทธิ์เหล่านี้ได้จากหน้าตั้งค่าในแอป หรือติดต่อเราที่ hello@mapii.cloud
การใช้ข้อมูลจาก Google API อย่างจำกัด
การใช้และการถ่ายโอนข้อมูลที่ Mapii ได้รับจาก Google API เป็นไปตาม Google API Services User Data Policy รวมถึงข้อกำหนดการใช้อย่างจำกัด (Limited Use requirements)
Google API Services — Limited Use Disclosure
Mapii's use and transfer of information received from Google APIs to any other app will adhere to the Google API Services User Data Policy, including the Limited Use requirements.
Mapii requests the business.manage scope solely to operate features the account owner has explicitly asked for:
- Read —
accounts.listandlocations.listso the owner can choose which of their businesses to link;reviews.listandreviews.getto display reviews and identify the review a reply belongs to. - Write —
localPosts.createto publish a post the user wrote or approved, andreviews.updateReplyto send a reply the user reviewed and confirmed.
Both write operations are strictly user-initiated. Mapii never posts content or replies to reviews automatically without an explicit user action. AI features only draft text for the user to edit and approve; nothing is sent to Google until the user confirms it.
Google OAuth tokens are stored server-side only, in a database table reachable exclusively by the service role, and are never exposed to the browser. Disconnecting Google in Mapii revokes the token with Google at https://oauth2.googleapis.com/revoke and permanently deletes the stored record. Deleting the Mapii account removes all associated data. Both actions are available to the user in Settings.
Data received from Google APIs is not sold, not used for advertising, and not used to train generalised AI models.
Questions about this disclosure: hello@mapii.cloud
ความปลอดภัย
การรับส่งข้อมูลเข้ารหัสด้วย HTTPS ทั้งหมด ความลับและโทเคนเก็บไว้ฝั่งเซิร์ฟเวอร์ และเข้าถึงได้เฉพาะกระบวนการที่จำเป็นต่อการให้บริการบัญชีของคุณ
การเปลี่ยนแปลงนโยบาย
หากมีการแก้ไขนโยบายฉบับนี้ เราจะปรับวันที่อัปเดตด้านบน และแจ้งให้ทราบทางอีเมลหากเป็นการเปลี่ยนแปลงที่มีนัยสำคัญ
ติดต่อเรา
หากมีคำถามเกี่ยวกับนโยบายความเป็นส่วนตัวหรือต้องการใช้สิทธิ์ตาม PDPA โปรดติดต่อ hello@mapii.cloud