ใครเป็นผู้พัฒนา และนโยบายนี้ครอบคลุมอะไร
นโยบายนี้ครอบคลุมแอป PaynEat POS บน Android (Google Play) เว็บแอป และเดโมบนเว็บไซต์นี้ ผู้พัฒนาคือ Suruch Chakrapeesirisuk ซึ่งเผยแพร่โค้ดทั้งหมดภายใต้ Apache License 2.0 ที่ github.com/SuruchBoss/PaynEat
แอปเป็นเครื่องมือของร้านอาหาร: พนักงานใช้รับออเดอร์ ส่งเข้าครัว และรับชำระเงิน ส่วนข้อมูลที่เกิดขึ้นเป็นของร้าน ร้านที่ติดตั้งเซิร์ฟเวอร์ PaynEat เป็นผู้ควบคุมข้อมูลนั้น ไม่ใช่ผู้พัฒนา
สิ่งที่แอปไม่ทำ
- ไม่ส่งข้อมูลใดๆ มาหาผู้พัฒนา และผู้พัฒนาไม่มีเซิร์ฟเวอร์ที่แอปเชื่อมต่อ
- ไม่มีโฆษณา และไม่ได้ใส่เครื่องมือวิเคราะห์การใช้งานหรือรายงานแอปค้างใดๆ — โค้ดของบุคคลที่สามชิ้นเดียวที่ส่งข้อมูลออกนอกเครื่องคือ Google ML Kit ในตัวสแกนบาร์โค้ด (หัวข้อถัดไป)
- ไม่ขอตำแหน่ง รายชื่อผู้ติดต่อ ไมโครโฟน หรือรหัสโฆษณาของเครื่อง
- ไม่ขายข้อมูล และไม่ใช้ข้อมูลเพื่อติดตามคุณข้ามแอปหรือเว็บไซต์
- ฟอนต์ทั้งหมดฝังมาในแอป ไม่โหลดจากอินเทอร์เน็ต
ตัวสแกนบาร์โค้ดใช้ Google ML Kit (Android)
ตัวสแกนบาร์โค้ดและฉลากตาชั่งบน Android ใช้ Google ML Kit อ่านภาพจากกล้องในเครื่อง ภาพจากกล้องไม่ออกจากเครื่อง แต่เมื่อใช้ตัวสแกน ML Kit ส่งข้อมูลวินิจฉัยไปให้ Google ได้แก่ ข้อมูลรุ่นเครื่องและระบบปฏิบัติการ ชื่อและเวอร์ชันของแอป รหัสประจำการติดตั้ง ตัวเลขประสิทธิภาพ และรหัสข้อผิดพลาด ข้อมูลนี้เข้ารหัสระหว่างส่ง และ Google ใช้ดูแลและปรับปรุง ML Kit ตามที่อธิบายไว้ในหน้าการเปิดเผยข้อมูลของ ML Kit ผู้พัฒนาไม่ได้รับข้อมูลนี้
สิ่งที่เก็บไว้ในเครื่อง
- ภาษาและโหมดคอนทราสต์สูงที่เลือก
- ที่อยู่เครื่องพิมพ์ใบเสร็จที่ตั้งไว้
- token การเข้าสู่ระบบ ชื่อ และบทบาทของพนักงานที่เข้าสู่ระบบอยู่ — ลบเมื่อออกจากระบบ
- ออเดอร์ที่รับไว้ตอนเน็ตหลุด ระหว่างรอส่งเข้าเซิร์ฟเวอร์ของร้าน
ทั้งหมดอยู่ในพื้นที่ของแอปบนเครื่องนี้ และหายไปเมื่อถอนการติดตั้งแอป
โหมดสาธิต (build ที่ทดสอบบน Google Play ตอนนี้)
build ที่เปิดให้ทดสอบบน Google Play ตอนนี้เป็นโหมดสาธิต: ร้าน เมนู ลูกค้า และออเดอร์เป็นข้อมูลสมมติ สร้างและเก็บอยู่ในเครื่องของคุณเท่านั้น แอปไม่เรียกเซิร์ฟเวอร์ใดในโหมดนี้ (ยกเว้นข้อมูลวินิจฉัยของ ML Kit ด้านบน เมื่อใช้ตัวสแกน และใบเสร็จที่ส่งไปเครื่องพิมพ์ ถ้าคุณตั้งเครื่องพิมพ์เอง) ข้อมูลที่คุณลองพิมพ์ลงไปหายเมื่อปิดแอปหรือถอนการติดตั้ง
เมื่อต่อกับเซิร์ฟเวอร์ของร้าน
เมื่อแอปต่อกับเซิร์ฟเวอร์ PaynEat ของร้าน (ที่อยู่ที่ร้านเป็นผู้ตั้ง) แอปส่งข้อมูลไปที่เซิร์ฟเวอร์นั้นเท่านั้น เพื่อให้ร้านทำงานได้ เช่น
- ชื่อผู้ใช้และรหัสผ่านของพนักงานตอนเข้าสู่ระบบ (แอปไม่เก็บรหัสผ่านไว้ในเครื่อง)
- ออเดอร์ การชำระเงิน ใบเสร็จ และใบกำกับภาษี
- ชื่อ เบอร์โทร และแต้มสะสมของลูกค้าสมาชิก ถ้าร้านเลือกใช้ระบบสมาชิก
- รูปเมนูที่ถ่ายหรือเลือกจากเครื่อง เมื่อผู้ดูแลกดบันทึกเมนูเท่านั้น
ร้านเป็นผู้ตัดสินใจว่าจะเก็บข้อมูลเหล่านี้นานแค่ไหน ใครเข้าถึงได้ และจะลบเมื่อไหร่ ถ้าอยากขอดูหรือลบข้อมูลของคุณ (เช่น ข้อมูลสมาชิก) ให้ติดต่อร้านโดยตรง เพราะผู้พัฒนาไม่มีข้อมูลนี้
ร้านอาจเปิดฟีเจอร์เสริมที่เซิร์ฟเวอร์ของร้านเอง ซึ่งส่งข้อมูลไปผู้ให้บริการที่ร้านเลือก ไม่ใช่ผู้พัฒนา: ผู้ช่วย AI (เซิร์ฟเวอร์ร้านส่งคำถามและตัวเลขยอดขายไปยัง Anthropic ด้วยคีย์ API ของร้าน) และการส่งเอกสารทางอีเมล (ผ่านเซิร์ฟเวอร์อีเมลของร้าน) ทั้งสองอย่างปิดอยู่จนกว่าร้านจะตั้งค่าเอง
สิทธิ์ที่แอปขอบน Android
- อินเทอร์เน็ต — ต่อเซิร์ฟเวอร์ของร้าน และส่งใบเสร็จไปเครื่องพิมพ์ในวงเครือข่ายของร้านตามที่อยู่ที่ร้านตั้งไว้
- กล้อง — สแกนบาร์โค้ดหรือฉลากตาชั่ง และถ่ายรูปเมนู ภาพจากการสแกนประมวลผลในเครื่อง ไม่ถูกส่งหรือเก็บไว้ ส่วนรูปเมนูถูกส่งไปเซิร์ฟเวอร์ของร้านเมื่อกดบันทึกเท่านั้น
แอปขอสิทธิ์กล้องตอนที่คุณกดใช้ครั้งแรกเท่านั้น และปฏิเสธได้โดยส่วนอื่นของแอปยังใช้ได้ตามปกติ
ความปลอดภัย
เซิร์ฟเวอร์ในร้านมักใช้ที่อยู่แบบ http ในวง Wi-Fi ของร้าน ซึ่งไม่เข้ารหัส ถ้าเซิร์ฟเวอร์อยู่นอกร้าน ร้านควรใช้ https รายละเอียดการตั้งค่าที่ปลอดภัยและวิธีแจ้งช่องโหว่อยู่ใน SECURITY.md
เด็ก
แอปนี้ทำมาสำหรับพนักงานร้านอาหาร ไม่ได้ออกแบบมาสำหรับเด็ก และไม่ได้ตั้งใจเก็บข้อมูลของเด็ก
การเปลี่ยนแปลงนโยบาย
ถ้าแอปเปลี่ยนวิธีจัดการข้อมูล เราจะแก้หน้านี้ก่อนออกเวอร์ชันนั้น และเลื่อนวันที่มีผลด้านบน ประวัติการแก้ไขทุกครั้งดูได้ใน ไฟล์ต้นฉบับของหน้านี้บน GitHub
ติดต่อ
ถามเรื่องนโยบายนี้ได้ที่ bossxiii@gmail.com หรือ GitHub Issues (อย่าโพสต์ข้อมูลส่วนตัวใน Issues เพราะเป็นที่สาธารณะ)