นโยบายการดูแลและบำรุงรักษาระบบ
(Maintenance & Support Policy)

Deeboon ให้บริการดูแลและบำรุงรักษาระบบ Infrastructure ของเว็บไซต์สำหรับลูกค้า โดยแบ่งระดับการให้บริการออกเป็น 3 รูปแบบ เพื่อให้เหมาะสมกับลักษณะการใช้งานและความเป็นเจ้าของระบบของลูกค้าแต่ละราย

มาตรฐานการทำงานของเรา

ทุกโครงการที่ Deeboon ดูแล เรายึดถือมาตรฐานการทำงานพื้นฐานร่วมกัน ได้แก่ การตั้งค่าความปลอดภัยตามแนวปฏิบัติที่ดี (Security Best Practice) การสำรองข้อมูลอย่างเป็นระบบ และการตรวจสอบสถานะระบบเพื่อให้ทราบปัญหาได้เร็วที่สุด มาตรฐานเหล่านี้ครอบคลุมระดับ Server/Infrastructure ตามมาตรฐานทั่วไปที่สามารถควบคุมได้ และเป็นรากฐานของทุกระดับบริการ ส่วนการดูแลระดับ Application ของเว็บไซต์ (เช่น WordPress Core, Plugin, Theme หรือระบบ Application อื่นที่ไม่ใช่ WordPress) เป็นไปตามขอบเขตที่ระบุแยกไว้ในแต่ละระดับบริการด้านล่าง

ภาพรวมระดับการให้บริการ

Standard Maintenance & SupportClient-owned Account SupportEnterprise Infrastructure Support
เจ้าของ Server/Cloud AccountDeeboonลูกค้าตกลงเป็นรายกรณี
รูปแบบค่าบริการค่ารายเดือนเหมาจ่าย (ระดับ Server/Infrastructure)คิดตามการเข้าดำเนินการแต่ละครั้งตกลงเป็นรายกรณี
เหมาะสำหรับลูกค้าที่ต้องการให้ Deeboon ดูแล Server/Infrastructure ให้ ไม่ต้องบริหาร Account เองลูกค้าที่ต้องการเป็นเจ้าของ Account เองระบบที่มีความสำคัญเชิงธุรกิจสูง ต้องการการรับประกันระดับสูง

1. Standard Maintenance & Support

สำหรับลูกค้าที่ให้ Deeboon เป็นผู้ดูแล Server/Cloud Account โดยตรง บริการนี้มีรายละเอียดดังนี้

ค่าบริการเป็นแบบเหมาจ่ายรายเดือน ครอบคลุมการดูแลระดับ Server/Infrastructure ได้แก่ การตั้งค่าความปลอดภัย (Security Setup) การสำรองข้อมูล (Backup) และการตรวจสอบสถานะระบบ (Monitoring) ตามมาตรฐานทั่วไปที่สามารถควบคุมได้ในระดับ Server

ค่าบริการรายเดือนนี้ ไม่รวม การดูแลหรือแก้ไขปัญหาในระดับ Application ของเว็บไซต์ เช่น การอัปเดต WordPress Core, Plugin, Theme หรือการแก้ไขปัญหาที่เกิดจากการทำงานของเว็บไซต์ (Application-level Issues) ไม่ว่าจะมีสาเหตุจากการไม่ได้อัปเดตระบบ ความขัดแย้งระหว่าง Plugin หรือปัจจัยอื่นใดก็ตาม โดยขอบเขตนี้ใช้กับระบบ Application ทุกประเภท ไม่จำกัดเฉพาะ WordPress

Deeboon จะเข้าดำเนินการตรวจสอบและแก้ไขปัญหาระดับ Application เมื่อได้รับแจ้งจากลูกค้า โดยจะแจ้งขอบเขตงานและค่าบริการเพิ่มเติม (Per-incident) ให้ลูกค้าพิจารณาก่อนดำเนินการทุกครั้ง

การที่ Deeboon เคยให้ความช่วยเหลือในการแก้ไขปัญหาระดับ Application โดยไม่มีค่าใช้จ่ายในบางกรณี เป็นการพิจารณาเป็นรายกรณีเพื่อความสัมพันธ์อันดีกับลูกค้า มิได้ถือเป็นส่วนหนึ่งของขอบเขตบริการมาตรฐาน และไม่ถือเป็นบรรทัดฐานที่ผูกพันการให้บริการในลักษณะเดียวกันในครั้งต่อไป

2. Client-owned Account Support

สำหรับลูกค้าที่เป็นเจ้าของ Server/Cloud Account เอง Deeboon ให้บริการเข้าดำเนินการดูแลหรือแก้ไขปัญหาเมื่อมีการร้องขอ โดยมีเงื่อนไขดังนี้:

ขอบเขตบริการ

  • เข้าดำเนินการตรวจสอบและแก้ไขปัญหาตามที่ลูกค้าร้องขอ หรือกรณีตกลงตรวจสอบล่วงหน้า
  • ขอบเขตงานแต่ละครั้งจะแจ้งและยืนยันกับลูกค้าก่อนดำเนินการ ยกเว้นกรณีฉุกเฉินที่ตกลงล่วงหน้า
  • ไม่รวมการเฝ้าระวังเชิงรุกต่อเนื่อง (Proactive Monitoring) เว้นแต่ตกลง Scope เพิ่มเติม
  • ครอบคลุมทั้งงานระดับ Server/Infrastructure และระดับ Application (เช่น WordPress Core, Plugin, Theme) ตามคำร้องขอในแต่ละครั้ง โดยคิดค่าบริการแบบ Per-incident เช่นเดียวกันทั้งสองระดับ

เงื่อนไขการเข้าถึงระบบ

  • ลูกค้าต้องให้สิทธิ์ Access เต็มรูปแบบ (100%) แก่ทีม Deeboon สำหรับระบบที่เกี่ยวข้องกับการดำเนินการในแต่ละครั้ง
  • บริการนี้เป็นการเข้าดำเนินการแก้ไขปัญหาโดยตรง ไม่ใช่บริการให้คำแนะนำหรือสอนวิธีการแก้ไขปัญหาให้ลูกค้าดำเนินการเอง เนื่องจากการค้นหาต้นเหตุของปัญหาส่วนใหญ่ต้องอาศัยการตรวจสอบทีละขั้นตอนแบบเจาะลึกหน้างานจริง ไม่สามารถสรุปวิธีแก้ไขล่วงหน้าหรือส่งต่อเป็นคำแนะนำได้ในทันที
  • หาก Access ไม่ครบถ้วนหรือไม่สามารถให้เข้าดำเนินการโดยตรงได้ Deeboon ขอสงวนสิทธิ์ไม่รับดำเนินการในกรณีนั้น

ค่าบริการ

  • คิดค่าบริการตามการเข้าดำเนินการแต่ละครั้ง (Per-incident) ตามลักษณะและความซับซ้อนของงาน
  • ลูกค้ารับผิดชอบค่าใช้จ่าย Cloud/Server โดยตรงตาม Billing ของผู้ให้บริการ แยกจากค่าบริการของ Deeboon

3. Enterprise Infrastructure Support

สำหรับธุรกิจที่เว็บไซต์หรือระบบเป็นหัวใจสำคัญของการดำเนินงาน ทุกนาทีของการ Downtime มีต้นทุนความสำคัญทางธุรกิจ

Deeboon สามารถออกแบบบริการระดับ Enterprise ที่ยกระดับความมั่นคงและการรับประกันให้สูงกว่าบริการมาตรฐาน ซึ่งอาจครอบคลุม:

  • High Availability / Redundant Infrastructure
  • ข้อตกลงระดับการให้บริการ (SLA) ด้าน Uptime และเวลาตอบสนองที่ชัดเจน
  • แผนสำรองระบบกรณีเกิดภัยพิบัติ (Disaster Recovery)
  • การเฝ้าระวังและตอบสนองต่อเหตุการณ์แบบ 24 ชั่วโมง
  • ระดับการรับประกันความเสียหายที่สูงกว่าบริการมาตรฐาน

บริการระดับนี้ต้องมีการประเมินความต้องการและตกลงเงื่อนไขร่วมกันเป็นรายกรณี

ระยะเวลาตอบสนอง

Deeboon กำหนดระดับการตอบสนองตามความรุนแรงของปัญหา (ใช้เป็นแนวทางสำหรับ Standard Maintenance & Support และ Client-owned Account Support):

ระดับความรุนแรงตัวอย่างลักษณะการตอบสนอง
Criticalเว็บไซต์ล่มทั้งหมด เข้าใช้งานไม่ได้ตอบสนองโดยเร็วที่สุดในเวลาทำการ ให้ความสำคัญสูงสุด
Highฟังก์ชันหลักใช้งานไม่ได้บางส่วนตอบสนองภายในเวลาทำการ
Normalปัญหาทั่วไป ไม่กระทบการใช้งานหลักดำเนินการตามคิวงานปกติ

การสื่อสารเมื่อเกิดเหตุขัดข้อง

เมื่อเกิดเหตุขัดข้องที่กระทบต่อการใช้งานระบบ Deeboon จะสื่อสารกับลูกค้าอย่างต่อเนื่องตามความเหมาะสมของสถานการณ์ และเมื่อแก้ไขปัญหาเรียบร้อยแล้ว จะสรุปสาเหตุของปัญหาและแนวทางการแก้ไขให้ลูกค้าทราบ เพื่อความโปร่งใสและเพื่อลดโอกาสการเกิดปัญหาซ้ำในอนาคต

ขอบเขตความรับผิดชอบ

Deeboon ดำเนินงานภายใต้มาตรฐานการดูแลระบบที่ดี ทั้งด้านความปลอดภัย การสำรองข้อมูล และการตรวจสอบระบบ อย่างไรก็ตาม ไม่ว่าจะเป็นบริการระดับใด Deeboon ไม่รับผิดชอบต่อความเสียหายในกรณีต่อไปนี้:

  • ความเสียหายทางธุรกิจหรือรายได้ที่สูญเสียไป
  • ความเสียหายหรือสูญหายของข้อมูล อันเกิดจากเหตุสุดวิสัย การโจมตีทางไซเบอร์ หรือความผิดพลาดของระบบที่อยู่นอกเหนือการควบคุม
  • ความเสียหายต่อชื่อเสียงหรือภาพลักษณ์ทางธุรกิจ
  • ความเสียหายที่เกิดจากการกระทำของบุคคลที่สาม
  • ความเสียหายที่เกิดจากการไม่ได้รับสิทธิ์เข้าถึงระบบที่เพียงพอหรือทันเวลา

สำหรับลูกค้าที่ต้องการระดับการรับประกันที่สูงกว่านี้ สามารถหารือเพื่อยกระดับเป็น Enterprise Infrastructure Support ได้

ค่าใช้จ่ายด้าน License และบริการของบุคคลที่สาม

ค่าใช้จ่ายด้าน License ของเครื่องมือ ปลั๊กอิน (Plugins) ซอฟต์แวร์ หรือบริการของบุคคลที่สาม (Third-party) ที่ใช้งานบนเว็บไซต์หรือระบบ รวมถึงค่าใช้จ่ายรายปีและการต่ออายุ เป็นความรับผิดชอบของลูกค้าโดยตรง

งานนอกขอบเขตบริการ

หากระหว่างการดูแลระบบหากพบงานที่อยู่นอกเหนือขอบเขตที่ตกลงไว้ เช่น การพัฒนาฟีเจอร์ใหม่ การแก้ไขปัญหาที่มีสาเหตุจากโครงสร้างระบบเดิมก่อนเริ่มใช้บริการ การเปลี่ยนแปลง Business Logic การแก้ไขและกู้คืนระบบจากการถูกโจมตีทางไซเบอร์หรือถูกเจาะระบบ (รายละเอียดตามหัวข้อ "การป้องกันและรับมือการโจมตีทางไซเบอร์") หรือ (สำหรับลูกค้า Standard Maintenance & Support) การอัปเดตและแก้ไขปัญหาระดับ Application เช่น WordPress Core, Plugin, Theme — Deeboon จะแจ้งขอบเขตงานและเสนอราคาเพิ่มเติมให้พิจารณาก่อนดำเนินการทุกครั้ง โดยจะไม่ดำเนินการล่วงหน้าโดยไม่ได้รับการยืนยันจากลูกค้า

การป้องกันและรับมือการโจมตีทางไซเบอร์ (Security Incident & Hacking)

การแก้ไข กู้คืน หรือดำเนินการใดๆ อันเนื่องมาจากเว็บไซต์หรือระบบถูกโจมตี ถูกเจาะระบบ (Hacked) หรือถูกฝังมัลแวร์ ถือเป็นงานนอกขอบเขตการดูแลตามค่าบริการรายเดือนมาตรฐานเสมอ ไม่ว่าจะเกิดจากสาเหตุใดก็ตาม และไม่ว่าความเสียหายนั้นจะปรากฏในระดับ Application หรือลุกลามไปกระทบระดับ Server/Infrastructure ก็ตาม โดย Deeboon จะแจ้งขอบเขตงานและเสนอราคาการแก้ไข (Per-incident) ให้ลูกค้าพิจารณาก่อนดำเนินการทุกครั้ง

เพื่อลดความเสี่ยงในการถูกโจมตี ลูกค้าจำเป็นต้องดำเนินการอัปเดต WordPress Core อย่างสม่ำเสมอ ขั้นต่ำปีละ 2 ครั้ง ไม่ว่าจะดำเนินการเองหรือใช้บริการอัปเดตจาก Deeboon ก็ตาม ทั้งนี้ การปฏิบัติตามข้อกำหนดขั้นต่ำนี้ ไม่ถือเป็นการรับประกันว่าเว็บไซต์จะไม่ถูกโจมตีหรือถูกเจาะระบบ เนื่องจากช่องโหว่ด้านความปลอดภัยอาจเกิดขึ้นได้จากหลายปัจจัยที่อยู่นอกเหนือการควบคุมของ Deeboon เช่น ช่องโหว่ที่ยังไม่มีการเผยแพร่แพตช์ (Zero-day) ปลั๊กอินหรือธีมจากบุคคลที่สาม การรั่วไหลของข้อมูลบัญชีผู้ใช้ หรือการโจมตีที่มีต้นตอจากระบบอื่นภายนอกความรับผิดชอบของ Deeboon

Deeboon ไม่รับผิดชอบต่อความเสียหายอันเกิดจากการถูกโจมตีทางไซเบอร์ ไม่ว่าลูกค้าจะปฏิบัติตามข้อกำหนดการอัปเดตขั้นต่ำข้างต้นหรือไม่ก็ตาม ทั้งนี้เป็นไปตามที่ระบุไว้แล้วในหัวข้อ "ขอบเขตความรับผิดชอบ" ของนโยบายฉบับนี้

การปฏิบัติตาม PDPA

Deeboon ตระหนักถึงความสำคัญของการคุ้มครองข้อมูลส่วนบุคคลตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) โดยยึดแนวปฏิบัติดังนี้:

  • ในกรณีที่การให้บริการเกี่ยวข้องกับการเข้าถึงหรือประมวลผลข้อมูลส่วนบุคคลของลูกค้าหรือผู้ใช้งานปลายทางของลูกค้า Deeboon จะดำเนินการในฐานะ ผู้ประมวลผลข้อมูลส่วนบุคคล (Data Processor) ตามคำสั่งและวัตถุประสงค์ที่ลูกค้ากำหนดเท่านั้น
  • Deeboon จะเก็บรักษาข้อมูลส่วนบุคคลที่เข้าถึงระหว่างการให้บริการด้วยมาตรการรักษาความปลอดภัยที่เหมาะสม และไม่นำไปใช้หรือเปิดเผยนอกเหนือวัตถุประสงค์ของการให้บริการ
  • สำหรับโครงการที่มีการเข้าถึงข้อมูลส่วนบุคคลของผู้ใช้งานปลายทางในระดับที่มีนัยสำคัญ (เช่น ฐานข้อมูลลูกค้า ระบบสมาชิก หรือระบบธุรกรรม) แนะนำให้จัดทำ ข้อตกลงการประมวลผลข้อมูลส่วนบุคคล (Data Processing Agreement) แยกต่างหาก เพื่อกำหนดขอบเขตและหน้าที่ความรับผิดชอบด้าน PDPA ให้ชัดเจนเพิ่มเติมจากนโยบายฉบับนี้
  • ลูกค้าในฐานะผู้ควบคุมข้อมูล (Data Controller) มีหน้าที่รับผิดชอบในการกำหนดวัตถุประสงค์ ฐานทางกฎหมายในการประมวลผลข้อมูล และการแจ้งสิทธิ์แก่เจ้าของข้อมูลตามที่กฎหมายกำหนด

การรักษาความลับและความเป็นเจ้าของข้อมูล

ข้อมูลและระบบทั้งหมดของลูกค้าที่ Deeboon เข้าถึงเพื่อดำเนินการดูแลรักษา ยังคงเป็นกรรมสิทธิ์ของลูกค้าโดยสมบูรณ์ Deeboon จะรักษาความลับของข้อมูลที่เข้าถึงระหว่างการให้บริการ และไม่นำไปเปิดเผยหรือใช้งานนอกเหนือวัตถุประสงค์ของการให้บริการ เมื่อสิ้นสุดการให้บริการ Deeboon จะดำเนินการถ่ายโอนสิทธิ์การเข้าถึงและข้อมูลที่เกี่ยวข้องคืนให้ลูกค้าตามความเหมาะสม

ติดต่อเรา

หากมีข้อสงสัยเกี่ยวกับนโยบายฉบับนี้หรือแผนการดูแลระบบของคุณ สามารถติดต่อเราได้ที่:

Email: info@deeboon.com

ปรับปรุงล่าสุด: 7 กันยายน 2569