นโยบายความเป็นส่วนตัว (Privacy Policy)

ปรับปรุงล่าสุด: 16 พฤษภาคม 2568

1. บทนำ

ยินดีต้อนรับสู่ ชื่อเว็บไซต์/โดเมน (“เรา” หรือ “เว็บไซต์”) เว็บไซต์นี้ให้บริการภายใต้กฎหมายคุ้มครองข้อมูลส่วนบุคคลของประเทศไทย (PDPA) และกฎระเบียบคุ้มครองข้อมูลทั่วไปของสหภาพยุโรป (GDPR) เพื่อปกป้องข้อมูลส่วนบุคคลของคุณ (“ผู้ใช้” หรือ “คุณ”).

2. ข้อมูลที่เราเก็บรวบรวม

  • ข้อมูลที่คุณให้เราโดยตรง – เช่น ชื่อ อีเมล หมายเลขโทรศัพท์ เนื้อหาคอมเมนต์ ฯลฯ
  • ข้อมูลที่ระบบบันทึกโดยอัตโนมัติ – ที่อยู่ IP ประเภทเบราว์เซอร์ หน้าเพจที่เข้าชม วันที่-เวลาใช้งาน และ Referrer
  • คุกกี้และเทคโนโลยีติดตาม – โปรดดูรายละเอียดในหัวข้อ “คุกกี้” ด้านล่าง

3. พื้นฐานทางกฎหมายในการประมวลผลข้อมูล

  • การปฏิบัติตามสัญญาหรือขั้นตอนก่อนทำสัญญา (เช่น การรับคำสั่งซื้อและจัดส่งสินค้า)
  • ความยินยอม (เช่น การตลาดผ่านอีเมล)
  • ผลประโยชน์อันชอบธรรม (เช่น การรักษาความปลอดภัยของบริการ การป้องกันการฉ้อโกง)
  • ภาระหน้าที่ตามกฎหมาย (เช่น การจัดทำบันทึกทางบัญชีและภาษี)

4. วัตถุประสงค์ในการใช้ข้อมูล

  • ให้บริการ ดำเนินธุรกรรม และจัดส่งสินค้า
  • ปรับปรุงประสบการณ์ผู้ใช้และพัฒนาบริการ
  • การตลาดที่ได้รับความยินยอม (คุณสามารถยกเลิกได้ทุกเมื่อผ่านลิงก์ “ยกเลิกการรับข่าวสาร” ในอีเมลแต่ละฉบับ)
  • การปฏิบัติตามกฎหมายหรือรองรับข้อเรียกร้องทางกฎหมาย

5. คุกกี้ (Cookies)

คุกกี้คือไฟล์ขนาดเล็กที่ถูกจัดเก็บบนอุปกรณ์ของคุณ เราใช้คุกกี้เพื่อจำสถานะการเข้าสู่ระบบ รายการในตะกร้าสินค้า การวิเคราะห์ทราฟฟิกผ่าน Google Analytics 4 และปรับเนื้อหาให้ตรงกับความสนใจ คุณสามารถปฏิเสธคุกกี้ได้ในเบราว์เซอร์ แต่บางฟังก์ชันอาจทำงานไม่ครบถ้วน

6. การเปิดเผยต่อบุคคลที่สาม

  • ผู้ให้บริการชำระเงิน
  • ผู้ให้บริการโฮสติ้ง/คลาวด์
  • ผู้ให้บริการอีเมลและระบบการตลาด

ทุกฝ่ายดังกล่าวอยู่ภายใต้สัญญา Data Processing Agreement (DPA) ที่กำหนดมาตรการคุ้มครองข้อมูลอย่างเคร่งครัด และเราไม่ขายข้อมูลส่วนบุคคลของคุณให้กับบุคคลภายนอกใด ๆ

7. การโอนข้อมูลระหว่างประเทศ

ข้อมูลของคุณอาจถูกจัดเก็บหรือประมวลผลบนเซิร์ฟเวอร์นอกประเทศไทยหรือเขต EEA เราใช้กลไกการโอนข้อมูลที่ได้รับการยอมรับ (เช่น Standard Contractual Clauses) เพื่อให้มั่นใจว่าข้อมูลของคุณได้รับการคุ้มครองในระดับที่เทียบเท่า PDPA/GDPR

8. ระยะเวลาการเก็บรักษาข้อมูล

  • ข้อมูลคำสั่งซื้อและใบกำกับภาษี – เก็บ 10 ปี ตามประมวลรัษฎากร
  • บันทึก log ของเซิร์ฟเวอร์ – เก็บ 1 ปี ตามประกาศ กสทช.
  • ข้อมูลการตลาด – เก็บจนกว่าคุณจะถอนความยินยอม

เมื่อหมดความจำเป็น ข้อมูลจะถูกลบหรือทำให้ไม่สามารถระบุตัวตนได้

9. ความมั่นคงปลอดภัยของข้อมูล

เราใช้ SSL/TLS เพื่อเข้ารหัสการสื่อสาร เข้ารหัสฐานข้อมูล ตั้ง Firewall และจำกัดสิทธิ์การเข้าถึงของพนักงาน เพื่อลดความเสี่ยงจากการเข้าถึงโดยไม่ได้รับอนุญาต

10. สิทธิของเจ้าของข้อมูล

  • ขอเข้าถึงหรือขอสำเนาข้อมูลส่วนบุคคล
  • ขอแก้ไขให้ถูกต้องหรืออัปเดต
  • ขอให้ลบ จำกัด หรือระงับการประมวลผลข้อมูล
  • ถอนความยินยอมได้ทุกเมื่อโดยไม่กระทบต่อการประมวลผลก่อนหน้า

11. ช่องทางร้องเรียน

หากคุณเห็นว่าเราประมวลผลข้อมูลส่วนบุคคลไม่เป็นไปตามกฎหมาย คุณสามารถยื่นเรื่องร้องเรียนต่อ สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (PDPC) หรือหน่วยงานกำกับดูแลของ EU ที่เกี่ยวข้องได้

12. การเปลี่ยนแปลงนโยบาย

เราอาจปรับปรุงนโยบายนี้เป็นครั้งคราว โดยจะแจ้งให้ทราบผ่านหน้าเว็บไซต์หรืออีเมล โปรดตรวจสอบนโยบายฉบับล่าสุดเป็นระยะ

13. ติดต่อเรา

สำหรับคำถามหรือการใช้สิทธิตามข้อ 10 กรุณาติดต่อ Data Protection Officer (DPO) อีเมล: [email protected] หรือดูช่องทางอื่นที่หน้า “ติดต่อเรา” ของเว็บไซต์