นโยบายความเป็นส่วนตัว (Privacy Policy)
ปรับปรุงล่าสุด: 16 พฤษภาคม 2568
1. บทนำ
ยินดีต้อนรับสู่ ชื่อเว็บไซต์/โดเมน (“เรา” หรือ “เว็บไซต์”) เว็บไซต์นี้ให้บริการภายใต้กฎหมายคุ้มครองข้อมูลส่วนบุคคลของประเทศไทย (PDPA) และกฎระเบียบคุ้มครองข้อมูลทั่วไปของสหภาพยุโรป (GDPR) เพื่อปกป้องข้อมูลส่วนบุคคลของคุณ (“ผู้ใช้” หรือ “คุณ”).
2. ข้อมูลที่เราเก็บรวบรวม
- ข้อมูลที่คุณให้เราโดยตรง – เช่น ชื่อ อีเมล หมายเลขโทรศัพท์ เนื้อหาคอมเมนต์ ฯลฯ
- ข้อมูลที่ระบบบันทึกโดยอัตโนมัติ – ที่อยู่ IP ประเภทเบราว์เซอร์ หน้าเพจที่เข้าชม วันที่-เวลาใช้งาน และ Referrer
- คุกกี้และเทคโนโลยีติดตาม – โปรดดูรายละเอียดในหัวข้อ “คุกกี้” ด้านล่าง
3. พื้นฐานทางกฎหมายในการประมวลผลข้อมูล
- การปฏิบัติตามสัญญาหรือขั้นตอนก่อนทำสัญญา (เช่น การรับคำสั่งซื้อและจัดส่งสินค้า)
- ความยินยอม (เช่น การตลาดผ่านอีเมล)
- ผลประโยชน์อันชอบธรรม (เช่น การรักษาความปลอดภัยของบริการ การป้องกันการฉ้อโกง)
- ภาระหน้าที่ตามกฎหมาย (เช่น การจัดทำบันทึกทางบัญชีและภาษี)
4. วัตถุประสงค์ในการใช้ข้อมูล
- ให้บริการ ดำเนินธุรกรรม และจัดส่งสินค้า
- ปรับปรุงประสบการณ์ผู้ใช้และพัฒนาบริการ
- การตลาดที่ได้รับความยินยอม (คุณสามารถยกเลิกได้ทุกเมื่อผ่านลิงก์ “ยกเลิกการรับข่าวสาร” ในอีเมลแต่ละฉบับ)
- การปฏิบัติตามกฎหมายหรือรองรับข้อเรียกร้องทางกฎหมาย
5. คุกกี้ (Cookies)
คุกกี้คือไฟล์ขนาดเล็กที่ถูกจัดเก็บบนอุปกรณ์ของคุณ เราใช้คุกกี้เพื่อจำสถานะการเข้าสู่ระบบ รายการในตะกร้าสินค้า การวิเคราะห์ทราฟฟิกผ่าน Google Analytics 4 และปรับเนื้อหาให้ตรงกับความสนใจ คุณสามารถปฏิเสธคุกกี้ได้ในเบราว์เซอร์ แต่บางฟังก์ชันอาจทำงานไม่ครบถ้วน
6. การเปิดเผยต่อบุคคลที่สาม
- ผู้ให้บริการชำระเงิน
- ผู้ให้บริการโฮสติ้ง/คลาวด์
- ผู้ให้บริการอีเมลและระบบการตลาด
ทุกฝ่ายดังกล่าวอยู่ภายใต้สัญญา Data Processing Agreement (DPA) ที่กำหนดมาตรการคุ้มครองข้อมูลอย่างเคร่งครัด และเราไม่ขายข้อมูลส่วนบุคคลของคุณให้กับบุคคลภายนอกใด ๆ
7. การโอนข้อมูลระหว่างประเทศ
ข้อมูลของคุณอาจถูกจัดเก็บหรือประมวลผลบนเซิร์ฟเวอร์นอกประเทศไทยหรือเขต EEA เราใช้กลไกการโอนข้อมูลที่ได้รับการยอมรับ (เช่น Standard Contractual Clauses) เพื่อให้มั่นใจว่าข้อมูลของคุณได้รับการคุ้มครองในระดับที่เทียบเท่า PDPA/GDPR
8. ระยะเวลาการเก็บรักษาข้อมูล
- ข้อมูลคำสั่งซื้อและใบกำกับภาษี – เก็บ 10 ปี ตามประมวลรัษฎากร
- บันทึก log ของเซิร์ฟเวอร์ – เก็บ 1 ปี ตามประกาศ กสทช.
- ข้อมูลการตลาด – เก็บจนกว่าคุณจะถอนความยินยอม
เมื่อหมดความจำเป็น ข้อมูลจะถูกลบหรือทำให้ไม่สามารถระบุตัวตนได้
9. ความมั่นคงปลอดภัยของข้อมูล
เราใช้ SSL/TLS เพื่อเข้ารหัสการสื่อสาร เข้ารหัสฐานข้อมูล ตั้ง Firewall และจำกัดสิทธิ์การเข้าถึงของพนักงาน เพื่อลดความเสี่ยงจากการเข้าถึงโดยไม่ได้รับอนุญาต
10. สิทธิของเจ้าของข้อมูล
- ขอเข้าถึงหรือขอสำเนาข้อมูลส่วนบุคคล
- ขอแก้ไขให้ถูกต้องหรืออัปเดต
- ขอให้ลบ จำกัด หรือระงับการประมวลผลข้อมูล
- ถอนความยินยอมได้ทุกเมื่อโดยไม่กระทบต่อการประมวลผลก่อนหน้า
11. ช่องทางร้องเรียน
หากคุณเห็นว่าเราประมวลผลข้อมูลส่วนบุคคลไม่เป็นไปตามกฎหมาย คุณสามารถยื่นเรื่องร้องเรียนต่อ สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (PDPC) หรือหน่วยงานกำกับดูแลของ EU ที่เกี่ยวข้องได้
12. การเปลี่ยนแปลงนโยบาย
เราอาจปรับปรุงนโยบายนี้เป็นครั้งคราว โดยจะแจ้งให้ทราบผ่านหน้าเว็บไซต์หรืออีเมล โปรดตรวจสอบนโยบายฉบับล่าสุดเป็นระยะ
13. ติดต่อเรา
สำหรับคำถามหรือการใช้สิทธิตามข้อ 10 กรุณาติดต่อ Data Protection Officer (DPO) อีเมล: [email protected] หรือดูช่องทางอื่นที่หน้า “ติดต่อเรา” ของเว็บไซต์