🔒 นโยบายความเป็นส่วนตัว
การคุ้มครองข้อมูลส่วนบุคคลตาม พ.ร.บ.คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562
📋 สารบัญ
1. บทนำและขอบเขต 2. ข้อมูลส่วนบุคคลที่เก็บรวบรวม 3. วัตถุประสงค์ในการเก็บรวบรวม 4. ฐานทางกฎหมายในการประมวลผล 5. การเปิดเผยข้อมูลแก่บุคคลภายนอก 6. การส่งข้อมูลไปต่างประเทศ 7. ระยะเวลาการเก็บรักษา 8. สิทธิ์ของเจ้าของข้อมูล 9. มาตรการรักษาความปลอดภัย 10. คุกกี้และเทคโนโลยีติดตาม 11. ข้อมูลของผู้เยาว์ 12. การเปลี่ยนแปลงนโยบาย 13. เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO)1. บทนำและขอบเขต
HappyZhopi ("บริษัท" หรือ "เรา") ให้ความสำคัญกับการคุ้มครองข้อมูลส่วนบุคคลของท่านเป็นอย่างยิ่ง นโยบายฉบับนี้จัดทำขึ้นเพื่อแจ้งให้ท่านทราบเกี่ยวกับวิธีการเก็บรวบรวม ใช้ เปิดเผย และคุ้มครองข้อมูลส่วนบุคคลของท่าน ตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA)
นโยบายนี้ครอบคลุมผู้ใช้บริการทุกประเภท ได้แก่ ผู้เยี่ยมชมเว็บไซต์ สมาชิก ผู้ซื้อ ตัวแทนจำหน่าย (Agent) และ Affiliate
2. ข้อมูลส่วนบุคคลที่เก็บรวบรวม
2.1 ข้อมูลที่ท่านให้โดยตรง
| ประเภทข้อมูล | รายละเอียด |
|---|---|
| ข้อมูลระบุตัวตน | ชื่อ-นามสกุล, วันเกิด, เพศ, รูปถ่าย |
| ข้อมูลติดต่อ | อีเมล, เบอร์โทรศัพท์, ที่อยู่จัดส่ง, LINE ID |
| ข้อมูลบัญชี | ชื่อผู้ใช้, รหัสผ่าน (เข้ารหัส), บทบาท (ผู้ซื้อ/ตัวแทน/Affiliate) |
| ข้อมูลการเงิน | หมายเลขบัญชีธนาคาร, พร้อมเพย์, หลักฐานการชำระเงิน |
| ข้อมูลตัวแทน | เลข 4 ตัวท้ายบัตรประชาชน (เฉพาะตัวแทน/Affiliate), ข้อมูลร้านค้า |
2.2 ข้อมูลที่เก็บรวบรวมอัตโนมัติ
| ประเภทข้อมูล | รายละเอียด |
|---|---|
| ข้อมูลอุปกรณ์ | IP Address, ประเภทเบราว์เซอร์, ระบบปฏิบัติการ, ความละเอียดหน้าจอ |
| ข้อมูลการใช้งาน | หน้าที่เยี่ยมชม, เวลาที่ใช้, ลิงก์ที่คลิก, ประวัติการค้นหา |
| ข้อมูลคุกกี้ | Session ID, การตั้งค่าภาษา, ข้อมูลตะกร้าสินค้า |
| ข้อมูลตำแหน่ง | ตำแหน่งโดยประมาณจาก IP (ไม่ใช้ GPS) |
3. วัตถุประสงค์ในการเก็บรวบรวม
เราเก็บรวบรวมและใช้ข้อมูลส่วนบุคคลเพื่อวัตถุประสงค์ดังนี้:
- การให้บริการ: สร้างบัญชี ประมวลผลคำสั่งซื้อ จัดส่งสินค้า และให้บริการหลังการขาย
- การชำระเงิน: ตรวจสอบและดำเนินการชำระเงิน คืนเงิน ถอนเงิน
- การสื่อสาร: แจ้งสถานะคำสั่งซื้อ ตอบคำถาม ส่งข่าวสาร (ต้องได้รับความยินยอม)
- การปรับปรุงบริการ: วิเคราะห์พฤติกรรมการใช้งาน พัฒนาแพลตฟอร์ม
- ความปลอดภัย: ป้องกันการทุจริต ตรวจสอบตัวตน รักษาความปลอดภัยระบบ
- กฎหมาย: ปฏิบัติตามกฎหมาย ระเบียบ คำสั่งศาล หรือหน่วยงานราชการ
- สัญญาตัวแทน/Affiliate: บริหารจัดการบัญชีตัวแทน คำนวณค่าคอมมิชชั่น บันทึกหลักฐานการยอมรับสัญญา
4. ฐานทางกฎหมายในการประมวลผล
เราประมวลผลข้อมูลส่วนบุคคลโดยอาศัยฐานทางกฎหมายดังนี้ ตาม PDPA:
| ฐานทางกฎหมาย | ตัวอย่าง |
|---|---|
| ความยินยอม (Consent) มาตรา 19 | การส่งข่าวสารการตลาด โปรโมชั่น การใช้คุกกี้วิเคราะห์ |
| สัญญา (Contract) มาตรา 24(3) | การประมวลผลคำสั่งซื้อ จัดส่งสินค้า คำนวณค่าคอมมิชชั่น |
| หน้าที่ตามกฎหมาย (Legal Obligation) มาตรา 24(6) | จัดเก็บข้อมูลภาษี ปฏิบัติตามคำสั่งศาล |
| ประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interest) มาตรา 24(5) | ป้องกันการทุจริต รักษาความปลอดภัยระบบ วิเคราะห์การใช้งาน |
5. การเปิดเผยข้อมูลแก่บุคคลภายนอก
เราอาจเปิดเผยข้อมูลส่วนบุคคลแก่บุคคลภายนอกดังนี้:
- ผู้ให้บริการขนส่ง: ชื่อ ที่อยู่ เบอร์โทร เพื่อการจัดส่งสินค้า
- ผู้ให้บริการชำระเงิน: ข้อมูลที่จำเป็นสำหรับการดำเนินธุรกรรม
- ผู้ให้บริการ Cloud/Hosting: จัดเก็บข้อมูลบน Server ที่ปลอดภัย
- ผู้ให้บริการวิเคราะห์: ข้อมูลที่ไม่ระบุตัวตน (Anonymized) เพื่อวิเคราะห์การใช้งาน
- หน่วยงานราชการ: ตามที่กฎหมายกำหนดหรือคำสั่งศาล
6. การส่งข้อมูลไปต่างประเทศ
6.1 ในบางกรณี ข้อมูลอาจถูกส่งไปยังเซิร์ฟเวอร์ในต่างประเทศ (เช่น Cloud Service) เราจะดำเนินการเฉพาะเมื่อประเทศปลายทางมีมาตรฐานการคุ้มครองข้อมูลที่เพียงพอ หรือมีมาตรการคุ้มครองที่เหมาะสม
6.2 เราจัดให้มีข้อตกลงการประมวลผลข้อมูล (Data Processing Agreement) กับผู้ให้บริการต่างประเทศทุกราย
7. ระยะเวลาการเก็บรักษา
| ประเภทข้อมูล | ระยะเวลา |
|---|---|
| ข้อมูลบัญชีผู้ใช้ | ตลอดระยะเวลาที่บัญชียังเปิดใช้งาน + 2 ปีหลังยกเลิก |
| ข้อมูลคำสั่งซื้อ/ธุรกรรม | 5 ปี ตามกฎหมายบัญชีและภาษี |
| หลักฐานการยอมรับสัญญา | 10 ปี เพื่อใช้เป็นหลักฐานทางกฎหมาย |
| ข้อมูลการเงิน (สลิป/ใบเสร็จ) | 5 ปี ตามกฎหมายภาษี |
| ข้อมูลการใช้งาน/Log | 1 ปี |
| ข้อมูลคุกกี้ | ตามที่ระบุในนโยบายคุกกี้ |
เมื่อครบกำหนด ข้อมูลจะถูกลบ ทำลาย หรือทำให้ไม่สามารถระบุตัวตนได้
8. สิทธิ์ของเจ้าของข้อมูล
ตาม PDPA ท่านมีสิทธิ์ดังนี้:
- สิทธิ์ในการเข้าถึง (Right of Access): ขอเข้าถึงข้อมูลส่วนบุคคลที่เราเก็บรักษา และขอสำเนา
- สิทธิ์ในการแก้ไข (Right to Rectification): ขอให้แก้ไขข้อมูลที่ไม่ถูกต้อง ไม่สมบูรณ์ หรือไม่เป็นปัจจุบัน
- สิทธิ์ในการลบ (Right to Erasure): ขอให้ลบข้อมูลเมื่อไม่จำเป็นอีกต่อไป (ภายใต้ข้อยกเว้นตามกฎหมาย)
- สิทธิ์ในการระงับ (Right to Restriction): ขอให้ระงับการใช้ข้อมูลชั่วคราว
- สิทธิ์ในการโอนย้าย (Right to Portability): ขอรับข้อมูลในรูปแบบที่อ่านได้ด้วยเครื่อง
- สิทธิ์ในการคัดค้าน (Right to Object): คัดค้านการประมวลผลข้อมูลในบางกรณี
- สิทธิ์ในการถอนความยินยอม (Right to Withdraw Consent): ถอนความยินยอมได้ตลอดเวลา โดยไม่กระทบการประมวลผลก่อนหน้า
- สิทธิ์ในการร้องเรียน (Right to Complain): ร้องเรียนต่อคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล
9. มาตรการรักษาความปลอดภัย
เราใช้มาตรการทางเทคนิคและองค์กรเพื่อคุ้มครองข้อมูลของท่าน:
- การเข้ารหัส: ใช้ SSL/TLS ในการส่งข้อมูล รหัสผ่านเข้ารหัสด้วย bcrypt
- การควบคุมการเข้าถึง: จำกัดสิทธิ์เฉพาะพนักงานที่จำเป็น มีระบบ Authentication หลายชั้น
- การสำรองข้อมูล: สำรองข้อมูลอย่างสม่ำเสมอ จัดเก็บแยกจากระบบหลัก
- การตรวจสอบ: ตรวจสอบ Log การเข้าถึง ระบบตรวจจับการบุกรุก
- นโยบายภายใน: อบรมพนักงานเรื่องการคุ้มครองข้อมูล กำหนดขั้นตอนปฏิบัติ
กรณีเกิดเหตุละเมิดข้อมูลส่วนบุคคล (Data Breach) เราจะแจ้งหน่วยงานที่เกี่ยวข้องและเจ้าของข้อมูลภายใน 72 ชั่วโมง ตามที่ PDPA กำหนด
10. คุกกี้และเทคโนโลยีติดตาม
เราใช้คุกกี้และเทคโนโลยีที่คล้ายคลึงกัน รายละเอียดทั้งหมดระบุใน นโยบายคุกกี้
11. ข้อมูลของผู้เยาว์
11.1 แพลตฟอร์มไม่ได้มีวัตถุประสงค์ให้บริการแก่บุคคลที่มีอายุต่ำกว่า 18 ปี
11.2 หากเราทราบว่าได้เก็บข้อมูลของผู้เยาว์โดยไม่ได้รับความยินยอมจากผู้ปกครอง เราจะดำเนินการลบข้อมูลดังกล่าวโดยเร็วที่สุด
11.3 หากผู้ปกครองพบว่าบุตรหลานได้ให้ข้อมูลส่วนบุคคลแก่เรา กรุณาติดต่อ DPO ทันที
12. การเปลี่ยนแปลงนโยบาย
12.1 เราอาจแก้ไขนโยบายนี้เป็นครั้งคราวเพื่อให้สอดคล้องกับกฎหมายและการดำเนินงาน
12.2 การเปลี่ยนแปลงที่สำคัญจะแจ้งให้ทราบผ่านอีเมลหรือประกาศบนแพลตฟอร์ม
12.3 วันที่มีผลบังคับใช้ล่าสุดจะแสดงที่ด้านบนของนโยบาย
13. เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO)
หากมีคำถาม ข้อสงสัย หรือต้องการใช้สิทธิ์ตาม PDPA กรุณาติดต่อ:
- เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO)
- อีเมล: dpo@happyzhopi.com
- ที่อยู่: HappyZhopi — [ที่อยู่บริษัท]
เราจะตอบกลับคำขอของท่านภายใน 30 วันนับจากวันที่ได้รับคำขอพร้อมข้อมูลยืนยันตัวตน