นโยบายการดูแลและบำรุงรักษาระบบ
(Maintenance & Support Policy)
Deeboon ให้บริการดูแลและบำรุงรักษาระบบ Infrastructure ของเว็บไซต์สำหรับลูกค้า โดยแบ่งระดับการให้บริการออกเป็น 3 รูปแบบ เพื่อให้เหมาะสมกับลักษณะการใช้งานและความเป็นเจ้าของระบบของลูกค้าแต่ละราย
มาตรฐานการทำงานของเรา
ทุกโครงการที่ Deeboon ดูแล เรายึดถือมาตรฐานการทำงานพื้นฐานร่วมกัน ได้แก่ การตั้งค่าความปลอดภัยตามแนวปฏิบัติที่ดี (Security Best Practice) การสำรองข้อมูลอย่างเป็นระบบ และการตรวจสอบสถานะระบบเพื่อให้ทราบปัญหาได้เร็วที่สุด มาตรฐานเหล่านี้ครอบคลุมระดับ Server/Infrastructure ตามมาตรฐานทั่วไปที่สามารถควบคุมได้ และเป็นรากฐานของทุกระดับบริการ ส่วนการดูแลระดับ Application ของเว็บไซต์ (เช่น WordPress Core, Plugin, Theme หรือระบบ Application อื่นที่ไม่ใช่ WordPress) เป็นไปตามขอบเขตที่ระบุแยกไว้ในแต่ละระดับบริการด้านล่าง
ภาพรวมระดับการให้บริการ
| Standard Maintenance & Support | Client-owned Account Support | Enterprise Infrastructure Support | |
|---|---|---|---|
| เจ้าของ Server/Cloud Account | Deeboon | ลูกค้า | ตกลงเป็นรายกรณี |
| รูปแบบค่าบริการ | ค่ารายเดือนเหมาจ่าย (ระดับ Server/Infrastructure) | คิดตามการเข้าดำเนินการแต่ละครั้ง | ตกลงเป็นรายกรณี |
| เหมาะสำหรับ | ลูกค้าที่ต้องการให้ Deeboon ดูแล Server/Infrastructure ให้ ไม่ต้องบริหาร Account เอง | ลูกค้าที่ต้องการเป็นเจ้าของ Account เอง | ระบบที่มีความสำคัญเชิงธุรกิจสูง ต้องการการรับประกันระดับสูง |
1. Standard Maintenance & Support
สำหรับลูกค้าที่ให้ Deeboon เป็นผู้ดูแล Server/Cloud Account โดยตรง บริการนี้มีรายละเอียดดังนี้
ค่าบริการเป็นแบบเหมาจ่ายรายเดือน ครอบคลุมการดูแลระดับ Server/Infrastructure ได้แก่ การตั้งค่าความปลอดภัย (Security Setup) การสำรองข้อมูล (Backup) และการตรวจสอบสถานะระบบ (Monitoring) ตามมาตรฐานทั่วไปที่สามารถควบคุมได้ในระดับ Server
ค่าบริการรายเดือนนี้ ไม่รวม การดูแลหรือแก้ไขปัญหาในระดับ Application ของเว็บไซต์ เช่น การอัปเดต WordPress Core, Plugin, Theme หรือการแก้ไขปัญหาที่เกิดจากการทำงานของเว็บไซต์ (Application-level Issues) ไม่ว่าจะมีสาเหตุจากการไม่ได้อัปเดตระบบ ความขัดแย้งระหว่าง Plugin หรือปัจจัยอื่นใดก็ตาม โดยขอบเขตนี้ใช้กับระบบ Application ทุกประเภท ไม่จำกัดเฉพาะ WordPress
Deeboon จะเข้าดำเนินการตรวจสอบและแก้ไขปัญหาระดับ Application เมื่อได้รับแจ้งจากลูกค้า โดยจะแจ้งขอบเขตงานและค่าบริการเพิ่มเติม (Per-incident) ให้ลูกค้าพิจารณาก่อนดำเนินการทุกครั้ง
การที่ Deeboon เคยให้ความช่วยเหลือในการแก้ไขปัญหาระดับ Application โดยไม่มีค่าใช้จ่ายในบางกรณี เป็นการพิจารณาเป็นรายกรณีเพื่อความสัมพันธ์อันดีกับลูกค้า มิได้ถือเป็นส่วนหนึ่งของขอบเขตบริการมาตรฐาน และไม่ถือเป็นบรรทัดฐานที่ผูกพันการให้บริการในลักษณะเดียวกันในครั้งต่อไป
2. Client-owned Account Support
สำหรับลูกค้าที่เป็นเจ้าของ Server/Cloud Account เอง Deeboon ให้บริการเข้าดำเนินการดูแลหรือแก้ไขปัญหาเมื่อมีการร้องขอ โดยมีเงื่อนไขดังนี้:
ขอบเขตบริการ
- เข้าดำเนินการตรวจสอบและแก้ไขปัญหาตามที่ลูกค้าร้องขอ หรือกรณีตกลงตรวจสอบล่วงหน้า
- ขอบเขตงานแต่ละครั้งจะแจ้งและยืนยันกับลูกค้าก่อนดำเนินการ ยกเว้นกรณีฉุกเฉินที่ตกลงล่วงหน้า
- ไม่รวมการเฝ้าระวังเชิงรุกต่อเนื่อง (Proactive Monitoring) เว้นแต่ตกลง Scope เพิ่มเติม
- ครอบคลุมทั้งงานระดับ Server/Infrastructure และระดับ Application (เช่น WordPress Core, Plugin, Theme) ตามคำร้องขอในแต่ละครั้ง โดยคิดค่าบริการแบบ Per-incident เช่นเดียวกันทั้งสองระดับ
เงื่อนไขการเข้าถึงระบบ
- ลูกค้าต้องให้สิทธิ์ Access เต็มรูปแบบ (100%) แก่ทีม Deeboon สำหรับระบบที่เกี่ยวข้องกับการดำเนินการในแต่ละครั้ง
- บริการนี้เป็นการเข้าดำเนินการแก้ไขปัญหาโดยตรง ไม่ใช่บริการให้คำแนะนำหรือสอนวิธีการแก้ไขปัญหาให้ลูกค้าดำเนินการเอง เนื่องจากการค้นหาต้นเหตุของปัญหาส่วนใหญ่ต้องอาศัยการตรวจสอบทีละขั้นตอนแบบเจาะลึกหน้างานจริง ไม่สามารถสรุปวิธีแก้ไขล่วงหน้าหรือส่งต่อเป็นคำแนะนำได้ในทันที
- หาก Access ไม่ครบถ้วนหรือไม่สามารถให้เข้าดำเนินการโดยตรงได้ Deeboon ขอสงวนสิทธิ์ไม่รับดำเนินการในกรณีนั้น
ค่าบริการ
- คิดค่าบริการตามการเข้าดำเนินการแต่ละครั้ง (Per-incident) ตามลักษณะและความซับซ้อนของงาน
- ลูกค้ารับผิดชอบค่าใช้จ่าย Cloud/Server โดยตรงตาม Billing ของผู้ให้บริการ แยกจากค่าบริการของ Deeboon
3. Enterprise Infrastructure Support
สำหรับธุรกิจที่เว็บไซต์หรือระบบเป็นหัวใจสำคัญของการดำเนินงาน ทุกนาทีของการ Downtime มีต้นทุนความสำคัญทางธุรกิจ
Deeboon สามารถออกแบบบริการระดับ Enterprise ที่ยกระดับความมั่นคงและการรับประกันให้สูงกว่าบริการมาตรฐาน ซึ่งอาจครอบคลุม:
- High Availability / Redundant Infrastructure
- ข้อตกลงระดับการให้บริการ (SLA) ด้าน Uptime และเวลาตอบสนองที่ชัดเจน
- แผนสำรองระบบกรณีเกิดภัยพิบัติ (Disaster Recovery)
- การเฝ้าระวังและตอบสนองต่อเหตุการณ์แบบ 24 ชั่วโมง
- ระดับการรับประกันความเสียหายที่สูงกว่าบริการมาตรฐาน
บริการระดับนี้ต้องมีการประเมินความต้องการและตกลงเงื่อนไขร่วมกันเป็นรายกรณี
ระยะเวลาตอบสนอง
Deeboon กำหนดระดับการตอบสนองตามความรุนแรงของปัญหา (ใช้เป็นแนวทางสำหรับ Standard Maintenance & Support และ Client-owned Account Support):
| ระดับความรุนแรง | ตัวอย่าง | ลักษณะการตอบสนอง |
|---|---|---|
| Critical | เว็บไซต์ล่มทั้งหมด เข้าใช้งานไม่ได้ | ตอบสนองโดยเร็วที่สุดในเวลาทำการ ให้ความสำคัญสูงสุด |
| High | ฟังก์ชันหลักใช้งานไม่ได้บางส่วน | ตอบสนองภายในเวลาทำการ |
| Normal | ปัญหาทั่วไป ไม่กระทบการใช้งานหลัก | ดำเนินการตามคิวงานปกติ |
การสื่อสารเมื่อเกิดเหตุขัดข้อง
เมื่อเกิดเหตุขัดข้องที่กระทบต่อการใช้งานระบบ Deeboon จะสื่อสารกับลูกค้าอย่างต่อเนื่องตามความเหมาะสมของสถานการณ์ และเมื่อแก้ไขปัญหาเรียบร้อยแล้ว จะสรุปสาเหตุของปัญหาและแนวทางการแก้ไขให้ลูกค้าทราบ เพื่อความโปร่งใสและเพื่อลดโอกาสการเกิดปัญหาซ้ำในอนาคต
ขอบเขตความรับผิดชอบ
Deeboon ดำเนินงานภายใต้มาตรฐานการดูแลระบบที่ดี ทั้งด้านความปลอดภัย การสำรองข้อมูล และการตรวจสอบระบบ อย่างไรก็ตาม ไม่ว่าจะเป็นบริการระดับใด Deeboon ไม่รับผิดชอบต่อความเสียหายในกรณีต่อไปนี้:
- ความเสียหายทางธุรกิจหรือรายได้ที่สูญเสียไป
- ความเสียหายหรือสูญหายของข้อมูล อันเกิดจากเหตุสุดวิสัย การโจมตีทางไซเบอร์ หรือความผิดพลาดของระบบที่อยู่นอกเหนือการควบคุม
- ความเสียหายต่อชื่อเสียงหรือภาพลักษณ์ทางธุรกิจ
- ความเสียหายที่เกิดจากการกระทำของบุคคลที่สาม
- ความเสียหายที่เกิดจากการไม่ได้รับสิทธิ์เข้าถึงระบบที่เพียงพอหรือทันเวลา
สำหรับลูกค้าที่ต้องการระดับการรับประกันที่สูงกว่านี้ สามารถหารือเพื่อยกระดับเป็น Enterprise Infrastructure Support ได้
ค่าใช้จ่ายด้าน License และบริการของบุคคลที่สาม
ค่าใช้จ่ายด้าน License ของเครื่องมือ ปลั๊กอิน (Plugins) ซอฟต์แวร์ หรือบริการของบุคคลที่สาม (Third-party) ที่ใช้งานบนเว็บไซต์หรือระบบ รวมถึงค่าใช้จ่ายรายปีและการต่ออายุ เป็นความรับผิดชอบของลูกค้าโดยตรง
งานนอกขอบเขตบริการ
หากระหว่างการดูแลระบบหากพบงานที่อยู่นอกเหนือขอบเขตที่ตกลงไว้ เช่น การพัฒนาฟีเจอร์ใหม่ การแก้ไขปัญหาที่มีสาเหตุจากโครงสร้างระบบเดิมก่อนเริ่มใช้บริการ การเปลี่ยนแปลง Business Logic การแก้ไขและกู้คืนระบบจากการถูกโจมตีทางไซเบอร์หรือถูกเจาะระบบ (รายละเอียดตามหัวข้อ "การป้องกันและรับมือการโจมตีทางไซเบอร์") หรือ (สำหรับลูกค้า Standard Maintenance & Support) การอัปเดตและแก้ไขปัญหาระดับ Application เช่น WordPress Core, Plugin, Theme — Deeboon จะแจ้งขอบเขตงานและเสนอราคาเพิ่มเติมให้พิจารณาก่อนดำเนินการทุกครั้ง โดยจะไม่ดำเนินการล่วงหน้าโดยไม่ได้รับการยืนยันจากลูกค้า
การป้องกันและรับมือการโจมตีทางไซเบอร์ (Security Incident & Hacking)
การแก้ไข กู้คืน หรือดำเนินการใดๆ อันเนื่องมาจากเว็บไซต์หรือระบบถูกโจมตี ถูกเจาะระบบ (Hacked) หรือถูกฝังมัลแวร์ ถือเป็นงานนอกขอบเขตการดูแลตามค่าบริการรายเดือนมาตรฐานเสมอ ไม่ว่าจะเกิดจากสาเหตุใดก็ตาม และไม่ว่าความเสียหายนั้นจะปรากฏในระดับ Application หรือลุกลามไปกระทบระดับ Server/Infrastructure ก็ตาม โดย Deeboon จะแจ้งขอบเขตงานและเสนอราคาการแก้ไข (Per-incident) ให้ลูกค้าพิจารณาก่อนดำเนินการทุกครั้ง
เพื่อลดความเสี่ยงในการถูกโจมตี ลูกค้าจำเป็นต้องดำเนินการอัปเดต WordPress Core อย่างสม่ำเสมอ ขั้นต่ำปีละ 2 ครั้ง ไม่ว่าจะดำเนินการเองหรือใช้บริการอัปเดตจาก Deeboon ก็ตาม ทั้งนี้ การปฏิบัติตามข้อกำหนดขั้นต่ำนี้ ไม่ถือเป็นการรับประกันว่าเว็บไซต์จะไม่ถูกโจมตีหรือถูกเจาะระบบ เนื่องจากช่องโหว่ด้านความปลอดภัยอาจเกิดขึ้นได้จากหลายปัจจัยที่อยู่นอกเหนือการควบคุมของ Deeboon เช่น ช่องโหว่ที่ยังไม่มีการเผยแพร่แพตช์ (Zero-day) ปลั๊กอินหรือธีมจากบุคคลที่สาม การรั่วไหลของข้อมูลบัญชีผู้ใช้ หรือการโจมตีที่มีต้นตอจากระบบอื่นภายนอกความรับผิดชอบของ Deeboon
Deeboon ไม่รับผิดชอบต่อความเสียหายอันเกิดจากการถูกโจมตีทางไซเบอร์ ไม่ว่าลูกค้าจะปฏิบัติตามข้อกำหนดการอัปเดตขั้นต่ำข้างต้นหรือไม่ก็ตาม ทั้งนี้เป็นไปตามที่ระบุไว้แล้วในหัวข้อ "ขอบเขตความรับผิดชอบ" ของนโยบายฉบับนี้
การปฏิบัติตาม PDPA
Deeboon ตระหนักถึงความสำคัญของการคุ้มครองข้อมูลส่วนบุคคลตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) โดยยึดแนวปฏิบัติดังนี้:
- ในกรณีที่การให้บริการเกี่ยวข้องกับการเข้าถึงหรือประมวลผลข้อมูลส่วนบุคคลของลูกค้าหรือผู้ใช้งานปลายทางของลูกค้า Deeboon จะดำเนินการในฐานะ ผู้ประมวลผลข้อมูลส่วนบุคคล (Data Processor) ตามคำสั่งและวัตถุประสงค์ที่ลูกค้ากำหนดเท่านั้น
- Deeboon จะเก็บรักษาข้อมูลส่วนบุคคลที่เข้าถึงระหว่างการให้บริการด้วยมาตรการรักษาความปลอดภัยที่เหมาะสม และไม่นำไปใช้หรือเปิดเผยนอกเหนือวัตถุประสงค์ของการให้บริการ
- สำหรับโครงการที่มีการเข้าถึงข้อมูลส่วนบุคคลของผู้ใช้งานปลายทางในระดับที่มีนัยสำคัญ (เช่น ฐานข้อมูลลูกค้า ระบบสมาชิก หรือระบบธุรกรรม) แนะนำให้จัดทำ ข้อตกลงการประมวลผลข้อมูลส่วนบุคคล (Data Processing Agreement) แยกต่างหาก เพื่อกำหนดขอบเขตและหน้าที่ความรับผิดชอบด้าน PDPA ให้ชัดเจนเพิ่มเติมจากนโยบายฉบับนี้
- ลูกค้าในฐานะผู้ควบคุมข้อมูล (Data Controller) มีหน้าที่รับผิดชอบในการกำหนดวัตถุประสงค์ ฐานทางกฎหมายในการประมวลผลข้อมูล และการแจ้งสิทธิ์แก่เจ้าของข้อมูลตามที่กฎหมายกำหนด
การรักษาความลับและความเป็นเจ้าของข้อมูล
ข้อมูลและระบบทั้งหมดของลูกค้าที่ Deeboon เข้าถึงเพื่อดำเนินการดูแลรักษา ยังคงเป็นกรรมสิทธิ์ของลูกค้าโดยสมบูรณ์ Deeboon จะรักษาความลับของข้อมูลที่เข้าถึงระหว่างการให้บริการ และไม่นำไปเปิดเผยหรือใช้งานนอกเหนือวัตถุประสงค์ของการให้บริการ เมื่อสิ้นสุดการให้บริการ Deeboon จะดำเนินการถ่ายโอนสิทธิ์การเข้าถึงและข้อมูลที่เกี่ยวข้องคืนให้ลูกค้าตามความเหมาะสม
ติดต่อเรา
หากมีข้อสงสัยเกี่ยวกับนโยบายฉบับนี้หรือแผนการดูแลระบบของคุณ สามารถติดต่อเราได้ที่:
Email: info@deeboon.com
ปรับปรุงล่าสุด: 7 กันยายน 2569