Privacy Policy
Last updated: March 2026
WorkCo ("we", "us", "our") respects your privacy and is committed to protecting your personal data in accordance with Thailand's Personal Data Protection Act B.E. 2562 (2019) ("PDPA") and all applicable regulations.
1. Data Controller
The data controller responsible for your personal data is:
- Company: Vision Hub Limited
- Country: Hong Kong
- Email: Dan@visionhub.limited
2. Personal Data We Collect
We collect the following categories of personal data:
2.1 Data you provide directly
- LINE profile information — Display name, profile picture URL, and LINE user ID (obtained via LINE Login).
- Business information — Business name, branch names, locations, and shift types.
- Employee data — Names, phone numbers, roles, and schedule assignments entered by business owners or managers.
- Contact information — Email address (if provided for support inquiries).
2.2 Data collected automatically
- GPS location data — Coordinates collected only when an employee voluntarily taps "Check In" or "Check Out". We do not track location continuously or in the background.
- Usage data — Pages viewed, features used, and interaction patterns within the app.
- Device information — Browser type, operating system, and screen size.
- Language preference — Your selected display language (English or Thai).
2.3 Data from third parties
- LINE Platform — When you log in via LINE Login or add the WorkCo LINE Official Account as a friend, LINE provides us with your LINE user ID and basic profile information as authorized by you.
3. Purposes and Legal Basis for Processing
Under the PDPA, we process your personal data based on the following legal grounds:
| Purpose | Legal Basis (PDPA) |
|---|---|
| Provide scheduling and check-in services | Contract performance (Section 24(3)) |
| Send schedule notifications via LINE | Contract performance (Section 24(3)) |
| Verify employee location during check-in | Consent (Section 19) — GPS permission is requested at time of check-in |
| Improve the app and fix bugs | Legitimate interest (Section 24(5)) |
| Respond to support inquiries | Legitimate interest (Section 24(5)) |
| Comply with legal obligations | Legal obligation (Section 24(6)) |
We do not sell your personal data to third parties. We do not use your data for automated decision-making or profiling.
4. Data Sharing and Disclosure
We may share your personal data with:
- LINE Corporation — To deliver schedule notifications via LINE Messaging API.
- Base44 (hosting provider) — Our application platform that stores and processes data on our behalf as a data processor.
- Google LLC — We use Google Analytics (GA4) on our website to collect anonymous usage statistics. Google processes this data under its own privacy policy.
- Your employer (if you are an employee user) — Business owners/managers can view schedule assignments and check-in records for employees in their business.
- Law enforcement or regulators — When required by Thai law or a valid court order.
All third-party processors are required to protect your data in accordance with the PDPA.
5. Cross-Border Data Transfers
Your data may be stored on servers located outside Thailand (via our hosting provider Base44). In such cases, we ensure that the destination country has adequate data protection standards, or we implement appropriate safeguards as required by Section 28 of the PDPA, including contractual obligations on data processors to protect your personal data to a standard no less than the PDPA.
6. Data Retention
- Active accounts: Data is retained for as long as your account is active and you use the service.
- Deleted accounts: Upon account deletion, all personal data will be deleted within 30 days, except where retention is required by law.
- GPS check-in data: Retained for 12 months from the date of check-in, then automatically deleted.
- Support conversations: Retained for 12 months after resolution.
7. Your Rights Under the PDPA
As a data subject under the PDPA, you have the following rights:
- Right of Access — Request a copy of the personal data we hold about you.
- Right to Rectification — Request correction of inaccurate or incomplete data.
- Right to Erasure — Request deletion of your personal data when it is no longer necessary for the purpose it was collected, or when you withdraw consent.
- Right to Data Portability — Request your data in a structured, commonly used, machine-readable format.
- Right to Object — Object to processing based on legitimate interest.
- Right to Restrict Processing — Request that we limit how we use your data in certain circumstances.
- Right to Withdraw Consent — Where processing is based on consent (e.g., GPS data), you may withdraw consent at any time. This does not affect the lawfulness of processing before withdrawal.
- Right to Lodge a Complaint — You have the right to file a complaint with the Personal Data Protection Committee (PDPC) if you believe your data protection rights have been violated.
To exercise any of these rights, contact us at Dan@visionhub.limited. We will respond to your request within 30 days.
8. Data Security
We implement appropriate technical and organizational measures to protect your personal data, including:
- Encryption in transit (HTTPS/TLS).
- Encryption at rest for stored data.
- Access controls limiting data access to authorized personnel only.
- Regular review of security practices.
9. Cookies and Local Storage
WorkCo uses local storage (not cookies) to save your language preference.
We use Google Analytics (GA4) on our website (workco.app) to understand how visitors use the site. Google Analytics uses cookies to collect anonymous usage data such as pages visited, time on site, and referral source. This data is used solely to improve our website and content. Google Analytics does not collect personal data that directly identifies you.
For more information about how Google processes data, see Google's Privacy Policy. You can opt out of Google Analytics by installing the Google Analytics Opt-out Browser Add-on.
10. Children's Data
WorkCo is intended for business use by individuals aged 18 and above. We do not knowingly collect personal data from children under the age of 20 (the age of legal majority in Thailand) without verifiable parental consent. If you believe we have inadvertently collected data from a minor, please contact us immediately.
11. LINE Integration
WorkCo operates as a LINE mini app (LIFF). By using WorkCo:
- You authorize LINE Login to share your profile information with WorkCo.
- When you add the WorkCo LINE Official Account as a friend, we receive your LINE user ID to send schedule notifications.
- You can stop receiving messages at any time by blocking the WorkCo LINE Official Account.
- We comply with LINE's Platform API Terms of Use and User Data Policy.
12. Changes to This Privacy Policy
We may update this privacy policy from time to time. If we make material changes, we will notify you via LINE message or within the app. The "Last updated" date at the top of this page indicates when the policy was last revised. Continued use of WorkCo after changes constitutes acceptance of the updated policy.
13. Contact Us
For privacy questions, data subject requests, or complaints:
- Email: Dan@visionhub.limited
- LINE: Message us via the WorkCo LINE Official Account
If you are unsatisfied with our response, you may lodge a complaint with the Personal Data Protection Committee (PDPC) of Thailand.
นโยบายความเป็นส่วนตัว
อัปเดตล่าสุด: มีนาคม 2569
WorkCo ("เรา") เคารพความเป็นส่วนตัวของท่านและมุ่งมั่นปกป้องข้อมูลส่วนบุคคลของท่านตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 ("พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล" หรือ "PDPA") และกฎหมายที่เกี่ยวข้องทั้งหมด
1. ผู้ควบคุมข้อมูลส่วนบุคคล
ผู้ควบคุมข้อมูลส่วนบุคคลที่รับผิดชอบข้อมูลของท่าน คือ:
- บริษัท: Vision Hub Limited
- ประเทศ: ฮ่องกง
- อีเมล: Dan@visionhub.limited
2. ข้อมูลส่วนบุคคลที่เราเก็บรวบรวม
2.1 ข้อมูลที่ท่านให้โดยตรง
- ข้อมูลโปรไฟล์ LINE — ชื่อที่แสดง รูปโปรไฟล์ และ LINE user ID (ผ่าน LINE Login)
- ข้อมูลธุรกิจ — ชื่อธุรกิจ ชื่อสาขา สถานที่ และประเภทกะ
- ข้อมูลพนักงาน — ชื่อ หมายเลขโทรศัพท์ ตำแหน่ง และการจัดกะที่ผู้จัดการป้อน
- ข้อมูลติดต่อ — อีเมล (หากให้ไว้เพื่อติดต่อสอบถาม)
2.2 ข้อมูลที่เก็บรวบรวมโดยอัตโนมัติ
- ข้อมูลตำแหน่ง GPS — เก็บเฉพาะเมื่อพนักงานกดปุ่ม "ลงเวลาเข้า" หรือ "ลงเวลาออก" เท่านั้น เราไม่ติดตามตำแหน่งอย่างต่อเนื่อง
- ข้อมูลการใช้งาน — หน้าที่เข้าชม ฟีเจอร์ที่ใช้ และรูปแบบการใช้งาน
- ข้อมูลอุปกรณ์ — ประเภทเบราว์เซอร์ ระบบปฏิบัติการ และขนาดหน้าจอ
- การตั้งค่าภาษา — ภาษาที่ท่านเลือก (อังกฤษ หรือ ไทย)
2.3 ข้อมูลจากบุคคลที่สาม
- แพลตฟอร์ม LINE — เมื่อท่านเข้าสู่ระบบผ่าน LINE Login หรือเพิ่ม WorkCo LINE OA เป็นเพื่อน LINE จะให้ LINE user ID และข้อมูลโปรไฟล์พื้นฐานของท่านแก่เราตามที่ท่านอนุญาต
3. วัตถุประสงค์และฐานทางกฎหมายในการประมวลผล
ภายใต้ พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล เราประมวลผลข้อมูลของท่านตามฐานทางกฎหมายดังนี้:
| วัตถุประสงค์ | ฐานทางกฎหมาย (PDPA) |
|---|---|
| ให้บริการจัดกะและลงเวลาทำงาน | การปฏิบัติตามสัญญา (มาตรา 24(3)) |
| ส่งการแจ้งเตือนตารางกะผ่าน LINE | การปฏิบัติตามสัญญา (มาตรา 24(3)) |
| ตรวจสอบตำแหน่งพนักงานเมื่อลงเวลา | ความยินยอม (มาตรา 19) — ขออนุญาต GPS ขณะลงเวลา |
| ปรับปรุงแอปและแก้ไขข้อผิดพลาด | ประโยชน์โดยชอบด้วยกฎหมาย (มาตรา 24(5)) |
| ตอบข้อสอบถาม | ประโยชน์โดยชอบด้วยกฎหมาย (มาตรา 24(5)) |
| ปฏิบัติตามกฎหมาย | หน้าที่ตามกฎหมาย (มาตรา 24(6)) |
เราไม่ขายข้อมูลส่วนบุคคลของท่านให้บุคคลที่สาม เราไม่ใช้ข้อมูลของท่านในการตัดสินใจอัตโนมัติหรือการจัดทำโปรไฟล์
4. การเปิดเผยข้อมูล
เราอาจแบ่งปันข้อมูลส่วนบุคคลของท่านกับ:
- LINE Corporation — เพื่อส่งการแจ้งเตือนตารางกะผ่าน LINE Messaging API
- Base44 (ผู้ให้บริการโฮสติ้ง) — แพลตฟอร์มที่จัดเก็บและประมวลผลข้อมูลในฐานะผู้ประมวลผลข้อมูล
- Google LLC — เราใช้ Google Analytics (GA4) บนเว็บไซต์เพื่อเก็บสถิติการใช้งานแบบไม่ระบุตัวตน Google ประมวลผลข้อมูลนี้ภายใต้นโยบายความเป็นส่วนตัวของ Google
- นายจ้างของท่าน (หากท่านเป็นผู้ใช้ประเภทพนักงาน) — เจ้าของธุรกิจ/ผู้จัดการสามารถดูการจัดกะและบันทึกการลงเวลาของพนักงานในธุรกิจ
- หน่วยงานบังคับใช้กฎหมาย — เมื่อกฎหมายไทยหรือคำสั่งศาลกำหนด
5. การโอนข้อมูลข้ามพรมแดน
ข้อมูลของท่านอาจถูกจัดเก็บในเซิร์ฟเวอร์ที่ตั้งอยู่นอกประเทศไทย (ผ่านผู้ให้บริการ Base44) ในกรณีดังกล่าว เราจะดำเนินการให้ประเทศปลายทางมีมาตรฐานการคุ้มครองข้อมูลที่เพียงพอ หรือใช้มาตรการป้องกันที่เหมาะสมตามมาตรา 28 ของ พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล
6. ระยะเวลาในการเก็บรักษาข้อมูล
- บัญชีที่ใช้งานอยู่: ข้อมูลจะถูกเก็บตลอดระยะเวลาที่ท่านใช้บริการ
- บัญชีที่ลบ: ข้อมูลส่วนบุคคลทั้งหมดจะถูกลบภายใน 30 วัน เว้นแต่กฎหมายกำหนดให้เก็บรักษา
- ข้อมูลการลงเวลา GPS: เก็บไว้ 12 เดือนนับจากวันที่ลงเวลา จากนั้นลบอัตโนมัติ
- การสนทนาสนับสนุน: เก็บไว้ 12 เดือนหลังแก้ไขปัญหา
7. สิทธิของท่านตาม พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล
ในฐานะเจ้าของข้อมูลส่วนบุคคล ท่านมีสิทธิดังนี้:
- สิทธิในการเข้าถึง — ขอสำเนาข้อมูลส่วนบุคคลที่เราเก็บรวบรวมเกี่ยวกับท่าน
- สิทธิในการแก้ไข — ขอแก้ไขข้อมูลที่ไม่ถูกต้องหรือไม่สมบูรณ์
- สิทธิในการลบ — ขอลบข้อมูลส่วนบุคคลเมื่อไม่จำเป็นสำหรับวัตถุประสงค์ที่เก็บรวบรวม หรือเมื่อท่านเพิกถอนความยินยอม
- สิทธิในการโอนย้ายข้อมูล — ขอรับข้อมูลในรูปแบบที่อ่านได้ด้วยเครื่อง
- สิทธิในการคัดค้าน — คัดค้านการประมวลผลที่อาศัยประโยชน์โดยชอบด้วยกฎหมาย
- สิทธิในการระงับการประมวลผล — ขอจำกัดการใช้ข้อมูลของท่านในบางกรณี
- สิทธิในการเพิกถอนความยินยอม — เมื่อการประมวลผลอาศัยความยินยอม (เช่น ข้อมูล GPS) ท่านสามารถเพิกถอนความยินยอมได้ตลอดเวลา โดยไม่กระทบต่อความชอบด้วยกฎหมายของการประมวลผลก่อนการเพิกถอน
- สิทธิในการร้องเรียน — ท่านมีสิทธิยื่นเรื่องร้องเรียนต่อคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) หากเชื่อว่าสิทธิของท่านถูกละเมิด
หากต้องการใช้สิทธิใดๆ กรุณาติดต่อเราที่ Dan@visionhub.limited เราจะตอบกลับภายใน 30 วัน
8. ความปลอดภัยของข้อมูล
เราใช้มาตรการทางเทคนิคและองค์กรที่เหมาะสมเพื่อปกป้องข้อมูลส่วนบุคคลของท่าน รวมถึง:
- การเข้ารหัสขณะส่งข้อมูล (HTTPS/TLS)
- การเข้ารหัสข้อมูลที่จัดเก็บ
- การควบคุมการเข้าถึงเฉพาะบุคลากรที่ได้รับอนุญาต
- การทบทวนแนวทางปฏิบัติด้านความปลอดภัยเป็นประจำ
9. คุกกี้และ Local Storage
WorkCo ใช้ Local Storage (ไม่ใช่คุกกี้) เพื่อบันทึกการตั้งค่าภาษาของท่าน
เราใช้ Google Analytics (GA4) บนเว็บไซต์ของเรา (workco.app) เพื่อทำความเข้าใจว่าผู้เยี่ยมชมใช้เว็บไซต์อย่างไร Google Analytics ใช้คุกกี้เพื่อเก็บรวบรวมข้อมูลการใช้งานแบบไม่ระบุตัวตน เช่น หน้าที่เข้าชม เวลาที่ใช้ในเว็บไซต์ และแหล่งที่มา ข้อมูลนี้ใช้เพื่อปรับปรุงเว็บไซต์และเนื้อหาของเราเท่านั้น Google Analytics ไม่เก็บรวบรวมข้อมูลส่วนบุคคลที่ระบุตัวตนของท่านโดยตรง
สำหรับข้อมูลเพิ่มเติมเกี่ยวกับการประมวลผลข้อมูลของ Google ดูได้ที่ นโยบายความเป็นส่วนตัวของ Google ท่านสามารถปิดการใช้งาน Google Analytics ได้โดยติดตั้ง ส่วนเสริมเบราว์เซอร์สำหรับปิด Google Analytics
10. ข้อมูลของผู้เยาว์
WorkCo มีวัตถุประสงค์สำหรับการใช้งานทางธุรกิจโดยบุคคลอายุ 18 ปีขึ้นไป เราไม่ตั้งใจเก็บรวบรวมข้อมูลส่วนบุคคลจากผู้เยาว์อายุต่ำกว่า 20 ปี (อายุบรรลุนิติภาวะตามกฎหมายไทย) โดยไม่ได้รับความยินยอมจากผู้ปกครอง หากท่านเชื่อว่าเราเก็บรวบรวมข้อมูลจากผู้เยาว์โดยไม่เจตนา กรุณาติดต่อเราทันที
11. การเชื่อมต่อกับ LINE
WorkCo ทำงานเป็น LINE mini app (LIFF) เมื่อท่านใช้ WorkCo:
- ท่านอนุญาตให้ LINE Login แบ่งปันข้อมูลโปรไฟล์ของท่านกับ WorkCo
- เมื่อท่านเพิ่ม WorkCo LINE OA เป็นเพื่อน เราจะได้รับ LINE user ID ของท่านเพื่อส่งการแจ้งเตือนตารางกะ
- ท่านสามารถหยุดรับข้อความได้ตลอดเวลาโดยบล็อก WorkCo LINE OA
- เราปฏิบัติตามข้อกำหนดการใช้งาน LINE Platform API และนโยบายข้อมูลผู้ใช้
12. การเปลี่ยนแปลงนโยบายความเป็นส่วนตัว
เราอาจปรับปรุงนโยบายนี้เป็นครั้งคราว หากมีการเปลี่ยนแปลงที่สำคัญ เราจะแจ้งท่านผ่านข้อความ LINE หรือภายในแอป วันที่ "อัปเดตล่าสุด" ด้านบนระบุว่านโยบายถูกแก้ไขครั้งล่าสุดเมื่อใด
13. ติดต่อเรา
สำหรับคำถามเรื่องความเป็นส่วนตัว การใช้สิทธิเจ้าของข้อมูล หรือข้อร้องเรียน:
- อีเมล: Dan@visionhub.limited
- LINE: ส่งข้อความถึงเราผ่าน WorkCo LINE Official Account
หากท่านไม่พอใจกับการตอบกลับของเรา ท่านสามารถยื่นเรื่องร้องเรียนต่อคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) ของประเทศไทย