นโยบายความเป็นส่วนตัว (Privacy Policy) ตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA)
1. บทนำ บริษัท ทองภัทรโกลด์ แอนด์ ซิลเวอร์ จำกัด ("บริษัท" หรือ "เรา") ให้ความสำคัญกับความเป็นส่วนตัวของลูกค้า และให้คำมั่นในการคุ้มครองข้อมูลส่วนบุคคลของท่านอย่างเคร่งครัด เราใช้มาตรการที่เหมาะสมในการรักษาความปลอดภัยข้อมูลส่วนบุคคลของท่านและดำเนินการตาม พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) และกฎหมายคุ้มครองข้อมูลส่วนบุคคลที่เกี่ยวข้องของประเทศไทย
2. การเก็บรวบรวมข้อมูลส่วนบุคคล เราอาจเก็บรวบรวมข้อมูลส่วนบุคคลของท่านโดยตรงจากท่านหรือผ่านทางแหล่งข้อมูลที่ได้รับอนุญาต โดยข้อมูลที่เรารวบรวมอาจรวมถึงแต่ไม่จำกัดเพียง:
-
ข้อมูลประจำตัว เช่น ชื่อ-นามสกุล, เลขบัตรประชาชน, วันเกิด, สัญชาติ
-
ข้อมูลติดต่อ เช่น หมายเลขโทรศัพท์, อีเมล, ที่อยู่
-
ข้อมูลบัญชีธนาคาร หรือวิธีการชำระเงิน
-
ข้อมูลการใช้บริการ เช่น ประวัติการทำธุรกรรม, การเข้าสู่ระบบบัญชี
-
ข้อมูลเทคนิค เช่น ที่อยู่ IP, คุกกี้, ประเภทอุปกรณ์ที่ใช้
3. วัตถุประสงค์ในการใช้ข้อมูล เราจะใช้ข้อมูลส่วนบุคคลของท่านเพื่อวัตถุประสงค์ดังต่อไปนี้:
-
ให้บริการและจัดการบัญชีของท่าน
-
ปรับปรุงคุณภาพของบริการและแพลตฟอร์มของเรา
-
แจ้งเตือนเกี่ยวกับการเปลี่ยนแปลงบริการและเงื่อนไข
-
การตลาดและการวิเคราะห์ข้อมูล (หากได้รับความยินยอมจากท่าน)
-
ปฏิบัติตามกฎหมายและข้อบังคับที่เกี่ยวข้อง รวมถึง พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA)
4. การเปิดเผยข้อมูลแก่บุคคลที่สาม เราจะไม่เปิดเผยหรือขายข้อมูลส่วนบุคคลของท่านให้แก่บุคคลที่สามโดยไม่ได้รับความยินยอมจากท่าน เว้นแต่ในกรณีต่อไปนี้:
-
เปิดเผยข้อมูลแก่บริษัทในเครือหรือพันธมิตรที่เกี่ยวข้อง
-
เปิดเผยแก่หน่วยงานราชการตามข้อกำหนดของกฎหมาย
-
เปิดเผยแก่ผู้ให้บริการที่ช่วยเหลือในการดำเนินงานของเรา เช่น ผู้ให้บริการระบบชำระเงิน
5. การจัดเก็บและระยะเวลาการเก็บรักษาข้อมูล ข้อมูลส่วนบุคคลของท่านจะถูกเก็บรักษาเป็นระยะเวลาเท่าที่จำเป็นตามวัตถุประสงค์ที่กำหนดไว้ข้างต้น และอาจถูกเก็บรักษาได้นานขึ้นตามข้อกำหนดของกฎหมาย โดยเฉพาะ พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA)
6. สิทธิของเจ้าของข้อมูล (Data Subject Rights) ภายใต้พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 ท่านมีสิทธิในการควบคุมข้อมูลส่วนบุคคลของท่าน
1. สิทธิในการเข้าถึง (Right to Access): ท่านสามารถขอเข้าถึงและขอรับสำเนาข้อมูลส่วนบุคคลของท่านที่เราจัดเก็บไว้
2. สิทธิในการแก้ไขข้อมูล (Right to Rectification): ท่านสามารถขอแก้ไขข้อมูลส่วนบุคคลที่ไม่ถูกต้องหรือไม่เป็นปัจจุบัน
3. สิทธิในการลบข้อมูล (Right to Erasure): ท่านสามารถร้องขอให้เราลบข้อมูลส่วนบุคคลของท่านภายใต้เงื่อนไขที่กำหนดในกฎหมาย
4. สิทธิในการจำกัดการประมวลผล (Right to Restriction of Processing): ท่านสามารถขอให้เราหยุดใช้ข้อมูลส่วนบุคคลของท่านในบางกรณี
5. สิทธิในการคัดค้านการประมวลผล (Right to Object): ท่านสามารถคัดค้านการใช้ข้อมูลของท่านในบางกรณี เช่น การตลาดทางตรง
6. สิทธิในการถ่ายโอนข้อมูล (Right to Data Portability): ท่านสามารถขอรับหรือโอนย้ายข้อมูลของท่านไปยังผู้ให้บริการรายอื่นในรูปแบบที่สามารถอ่านได้ทางอิเล็กทรอนิกส์
7. สิทธิในการเพิกถอนความยินยอม (Right to Withdraw Consent): ท่านสามารถเพิกถอนความยินยอมที่เคยให้ไว้ได้ทุกเมื่อ
8. สิทธิในการร้องเรียน (Right to Lodge a Complaint): ท่านสามารถร้องเรียนต่อหน่วยงานที่เกี่ยวข้องหากเห็นว่ามีการละเมิดกฎหมายคุ้มครองข้อมูลส่วนบุคคล
7. มาตรการรักษาความปลอดภัยข้อมูล (Security Measures) เราให้ความสำคัญกับการรักษาความปลอดภัยของข้อมูลส่วนบุคคลของท่านโดย เราใช้มาตรการทางเทคนิคและองค์กรเพื่อปกป้องข้อมูลส่วนบุคคลของท่านจากการเข้าถึงโดยไม่ได้รับอนุญาต การใช้ในทางที่ผิด หรือการรั่วไหลของข้อมูล
1. การเข้ารหัสข้อมูล (Data Encryption): เราใช้เทคโนโลยีการเข้ารหัสเพื่อป้องกันการเข้าถึงข้อมูลโดยไม่ได้รับอนุญาต
2. การควบคุมสิทธิ์การเข้าถึง (Access Control): เราจำกัดการเข้าถึงข้อมูลเฉพาะพนักงานหรือบุคคลที่ได้รับอนุญาตเท่านั้น
3. การตรวจสอบความปลอดภัย (Security Audits): เราดำเนินการตรวจสอบและประเมินมาตรการรักษาความปลอดภัยเป็นระยะ
4. การป้องกันภัยคุกคามทางไซเบอร์ (Cybersecurity Measures): เรามีระบบป้องกันมัลแวร์และการโจมตีทางไซเบอร์ เช่น Firewall และ Intrusion Detection System
5. การเก็บรักษาข้อมูลอย่างปลอดภัย (Secure Data Storage): ข้อมูลส่วนบุคคลจะถูกจัดเก็บในศูนย์ข้อมูลที่มีมาตรฐานความปลอดภัยสูง
6. การให้ความรู้ด้านความปลอดภัยข้อมูล (Employee Training): เราให้ความรู้แก่พนักงานเกี่ยวกับแนวทางการปกป้องข้อมูลส่วนบุคคลและมาตรฐานความปลอดภัยข้อมูล
7. แผนรองรับเหตุการณ์ฉุกเฉิน (Incident Response Plan): เรามีแผนรองรับกรณีข้อมูลรั่วไหลหรือถูกโจมตี เพื่อให้สามารถจัดการได้อย่างมีประสิทธิภาพ
8. การใช้คุกกี้ (Cookies Policy) เราใช้คุกกี้และเทคโนโลยีที่คล้ายกันเพื่อพัฒนาประสบการณ์การใช้งานของท่าน ท่านสามารถตั้งค่าคุกกี้ผ่านเบราว์เซอร์ของท่าน
9. การเปลี่ยนแปลงนโยบายความเป็นส่วนตัว เราขอสงวนสิทธิ์ในการเปลี่ยนแปลงนโยบายนี้ได้ตลอดเวลา โดยเราจะแจ้งให้ท่านทราบล่วงหน้าผ่านช่องทางที่เหมาะสม
10. การติดต่อเรา หากท่านมีข้อสงสัยเกี่ยวกับนโยบายนี้หรือประสงค์ใช้สิทธิของท่าน กรุณาติดต่อ: บริษัท ทองภัทรโกลด์ แอนด์ ซิลเวอร์ จำกัด ที่อยู่ 130/7,8,9 ถ.เฟื่องนคร แขวงวังบูรพาภิรมย์ เขตพระนคร กรุงเทพมหานคร 10200 เบอร์ติดต่อ 02-222-2895 อีเมล [email protected]