Настоящая Политика конфиденциальности объясняет, как Laundry Service by Jewel([LEGAL_NAME], регистрационный номер компании [DBD_NUMBER], зарегистрирована по адресу [REGISTERED_ADDRESS]) (“мы”, “нас”, “наш”) собирает, использует, хранит и передаёт ваши персональные данные, когда вы пользуетесь нашим веб-сайтом и услугами прачечной. Мы соблюдаем Закон Таиланда о защите персональных данных (PDPA, B.E. 2562) и Общий регламент ЕС по защите данных (GDPR) в отношении посетителей из ЕС/ЕЭЗ.
1. Данные, которые мы собираем
Когда вы заказываете забор белья или взаимодействуете с нашим сайтом, мы собираем:
- Контактные данные: имя, фамилию, адрес электронной почты, номер телефона (с кодом страны), предпочтение по подписке на WhatsApp.
- Данные о заборе и доставке: тип объекта (отель, жильё, кондоминиум), название объекта, номер комнаты или квартиры, адрес, инструкции по доступу, временной интервал забора, особые указания.
- Данные о заказе: тип услуги, количество (кг), способ оплаты, подтверждение оплаты, история статусов заказа.
- Записи общения: электронные письма, сообщения WhatsApp, заметки по телефонным разговорам, переписка со службой поддержки.
- Технические данные: IP-адрес (используется для предотвращения мошенничества и определения страны), тип браузера, тип устройства, посещённые страницы, URL источника перехода, файлы cookie (см. нашу Политику использования файлов cookie).
- Атрибуция реселлера: если вы перешли по партнёрской ссылке отслеживания, мы фиксируем, какой партнёр вас направил (имя cookie
lsb_ref, срок действия 30 дней).
2. Почему мы используем ваши данные (правовое основание)
- Исполнение договора (PDPA ст. 24(3) / GDPR ст. 6(1)(b)): для выполнения вашего заказа на стирку — забор, стирка, доставка, оплата, уведомления о статусе.
- Законный интерес (PDPA ст. 24(5) / GDPR ст. 6(1)(f)): для предотвращения мошенничества, улучшения сервиса, ведения внутреннего учёта и атрибуции комиссии реселлера.
- Согласие (PDPA ст. 19 / GDPR ст. 6(1)(a)): для маркетинговых обновлений в WhatsApp (флажок согласия при оформлении заказа) и необязательных файлов cookie (баннер cookie).
- Юридическая обязанность (PDPA ст. 24(6) / GDPR ст. 6(1)(c)): для налогового учёта, счетов-фактур НДС и соблюдения тайских требований бухгалтерского учёта.
3. С кем мы делимся данными
Мы передаём минимально необходимый объём персональных данных следующим категориям сторонних поставщиков услуг, все из которых связаны соглашениями об обработке данных:
- Отправка электронной почты: Resend, Inc. (США) — для транзакционных писем (подтверждение заказа, ссылки на оплату, уведомление о доставке). При условии договорных гарантий, эквивалентных GDPR.
- Платежи: PayPal Pte. Ltd. (Сингапур) для платежей через PayPal; PromptPay (сеть Банка Таиланда) для платежей по QR-коду. Мы никогда не храним данные вашей карты.
- Хостинг и инфраструктура: Vercel Inc. (США) — хостинг приложения; Vercel Postgres для хранения базы данных (данные находятся в выбранном Vercel регионе).
- Аналитика и реклама: Google LLC для Google Analytics 4 и измерения конверсий Google Ads (только после согласия на cookie).
- Реселлеры / партнёры: если вы перешли по партнёрской ссылке, мы передаём агрегированные и по каждому заказу данные атрибуции (ваше имя, адрес электронной почты, сумму заказа, размер комиссии) этому партнёру для расчёта комиссии. Партнёрам по договору запрещено использовать эти данные для любых иных целей.
Мы никогда не продаём ваши персональные данные. Мы передаём их только так, как описано выше.
4. Международная передача данных
Некоторые поставщики услуг (Resend, Vercel, Google) расположены за пределами Таиланда. Для передачи из Таиланда мы опираемся на ст. 28 PDPA (согласие, исполнение договора или механизмы надлежащей защиты). Для передачи из ЕС/ЕЭЗ мы опираемся на Стандартные договорные положения GDPR с каждым поставщиком.
5. Как долго мы храним ваши данные
- Записи о заказах (включая контактные данные клиента): 7 лет с даты последнего заказа, для выполнения тайских требований к хранению бухгалтерских и налоговых данных.
- Маркетинговые подписки (WhatsApp, электронная почта): до отзыва вами согласия.
- Файл cookie атрибуции реселлера (
lsb_ref): 30 дней с момента последнего посещения. - Журналы сервера (технические/IP): 90 дней.
6. Ваши права
В соответствии с PDPA и GDPR вы имеете право на:
- Доступ к копии персональных данных, которые мы храним о вас.
- Исправление — потребовать от нас исправить неточные данные.
- Удаление (“право быть забытым”) — с учётом обязательств по хранению.
- Ограничение — ограничить способы обработки ваших данных.
- Переносимость — получить ваши данные в машиночитаемом формате.
- Возражение — возразить против обработки на основании законного интереса.
- Отзыв согласия — в любое время, если согласие было правовым основанием.
- Подачу жалобы в тайский PDPC или в ваш орган по защите данных в ЕС/ЕЭЗ.
Чтобы воспользоваться любым из этих прав, напишите на info@laundry-service-bangkok.com. Мы отвечаем в течение 30 дней.
7. Безопасность
Мы защищаем ваши данные с помощью: шифрования HTTPS при передаче, зашифрованного хранения базы данных в состоянии покоя, управления доступом на основе ролей в нашей внутренней CRM, хеширования паролей с помощью bcrypt и регулярной проверки практик безопасности сторонних поставщиков. Ни один способ передачи данных через Интернет не является безопасным на 100%; мы применяем коммерчески обоснованные меры.
8. Дети
Наш сервис не предназначен для детей младше 16 лет. Мы сознательно не собираем персональные данные детей. Если вы считаете, что мы это сделали, свяжитесь с нами, и мы их удалим.
9. Изменения в этой политике
Мы можем время от времени обновлять настоящую Политику конфиденциальности. Дата “Последнее обновление” вверху отражает последнюю редакцию. О существенных изменениях мы сообщим активным клиентам по электронной почте.
10. Свяжитесь с нами
Контролёр данных: [LEGAL_NAME]
Юридический адрес: [REGISTERED_ADDRESS]
Электронная почта: info@laundry-service-bangkok.com
Телефон: +66 94 982 8315