นโยบายความเป็นส่วนตัวฉบับนี้อธิบายว่า Laundry Service by Jewel([LEGAL_NAME] ทะเบียนนิติบุคคล [DBD_NUMBER] จดทะเบียน ณ [REGISTERED_ADDRESS]) (“เรา”) เก็บรวบรวม ใช้ จัดเก็บ และเปิดเผยข้อมูลส่วนบุคคลของท่านอย่างไร เมื่อท่านใช้งานเว็บไซต์และบริการซักรีดของเรา เราปฏิบัติตาม พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคลของประเทศไทย (PDPA พ.ศ. 2562) และข้อบังคับว่าด้วยการคุ้มครองข้อมูลทั่วไปของสหภาพยุโรป (GDPR) สำหรับผู้เยี่ยมชมในเขตสหภาพยุโรป/เขตเศรษฐกิจยุโรป
1. ข้อมูลที่เราเก็บรวบรวม
เมื่อท่านจองบริการรับผ้าหรือมีปฏิสัมพันธ์กับเว็บไซต์ของเรา เราจะเก็บรวบรวม:
- ข้อมูลติดต่อ: ชื่อ นามสกุล อีเมล หมายเลขโทรศัพท์ (พร้อมรหัสประเทศ) และความยินยอมในการรับข้อความผ่าน WhatsApp
- รายละเอียดการรับ-ส่ง: ประเภทสถานที่ (โรงแรม ที่พักอาศัย คอนโด) ชื่ออาคาร หมายเลขห้องหรือยูนิต ที่อยู่ วิธีการเข้าถึง ช่วงเวลารับผ้า และคำแนะนำพิเศษ
- รายละเอียดคำสั่งซื้อ: ประเภทบริการ ปริมาณ (กิโลกรัม) วิธีการชำระเงิน การยืนยันการชำระเงิน และประวัติสถานะคำสั่งซื้อ
- บันทึกการสื่อสาร: อีเมล ข้อความ WhatsApp บันทึกการโทร และการติดต่อกับฝ่ายบริการลูกค้า
- ข้อมูลทางเทคนิค: ที่อยู่ IP (ใช้เพื่อป้องกันการฉ้อโกง และตรวจหาประเทศ) ประเภทเบราว์เซอร์ ประเภทอุปกรณ์ หน้าที่เข้าชม URL ผู้อ้างอิง และคุกกี้ (ดู นโยบายคุกกี้ ของเรา)
- การระบุที่มาของตัวแทน: หากท่านเข้ามาผ่านลิงก์ติดตามของพันธมิตร เราจะบันทึกว่าพันธมิตรรายใดเป็นผู้แนะนำท่าน (ชื่อคุกกี้
lsb_refอายุ 30 วัน)
2. เหตุใดเราจึงใช้ข้อมูลของท่าน (ฐานทางกฎหมาย)
- การปฏิบัติตามสัญญา (PDPA มาตรา 24(3) / GDPR ข้อ 6(1)(b)): เพื่อดำเนินการตามคำสั่งซื้อซักรีดของท่าน — การรับผ้า การซัก การส่ง การชำระเงิน และการแจ้งเตือนสถานะ
- ประโยชน์โดยชอบด้วยกฎหมาย (PDPA มาตรา 24(5) / GDPR ข้อ 6(1)(f)): เพื่อป้องกันการฉ้อโกง พัฒนาบริการ จัดเก็บบันทึกภายใน และระบุค่าคอมมิชชันของตัวแทน
- ความยินยอม (PDPA มาตรา 19 / GDPR ข้อ 6(1)(a)): สำหรับ การอัปเดตทางการตลาดผ่าน WhatsApp (ช่องทำเครื่องหมายยินยอมขณะจอง) และคุกกี้ที่ไม่จำเป็น (แบนเนอร์คุกกี้)
- ภาระผูกพันตามกฎหมาย (PDPA มาตรา 24(6) / GDPR ข้อ 6(1)(c)): สำหรับบันทึกภาษี ใบกำกับภาษีมูลค่าเพิ่ม และการปฏิบัติตามข้อกำหนดทางบัญชีของไทย
3. เราเปิดเผยข้อมูลให้แก่ใคร
เราเปิดเผยข้อมูลส่วนบุคคลเท่าที่จำเป็นน้อยที่สุดแก่ผู้ให้บริการบุคคลที่สาม ในประเภทต่อไปนี้ ซึ่งทั้งหมดผูกพันตามข้อตกลงการประมวลผลข้อมูล:
- การส่งอีเมล: Resend, Inc. (สหรัฐอเมริกา) — สำหรับอีเมล เชิงธุรกรรม (การยืนยันคำสั่งซื้อ ลิงก์ชำระเงิน การแจ้งเตือนการจัดส่ง) ภายใต้มาตรการคุ้มครองตามสัญญาที่เทียบเท่า GDPR
- การชำระเงิน: PayPal Pte. Ltd. (สิงคโปร์) สำหรับการชำระเงิน ผ่าน PayPal; PromptPay (เครือข่ายธนาคารแห่งประเทศไทย) สำหรับการชำระเงินด้วย QR เราไม่เคยจัดเก็บข้อมูลบัตรของท่าน
- โฮสติงและโครงสร้างพื้นฐาน: Vercel Inc. (สหรัฐอเมริกา) — การโฮสต์แอปพลิเคชัน; Vercel Postgres สำหรับการจัดเก็บฐานข้อมูล (ข้อมูลอยู่ในภูมิภาคที่ Vercel เลือก)
- การวิเคราะห์และการโฆษณา: Google LLC สำหรับ Google Analytics 4 และการวัดผล Conversion ของ Google Ads (เฉพาะหลังได้รับความยินยอมคุกกี้)
- ตัวแทน / พันธมิตร: หากท่านเข้ามาผ่านลิงก์ของพันธมิตร เราจะเปิดเผยข้อมูลการระบุที่มาแบบรวมและรายคำสั่งซื้อ (ชื่อของท่าน อีเมล ยอดรวมคำสั่งซื้อ จำนวนค่าคอมมิชชัน) แก่พันธมิตรรายนั้นเพื่อชำระค่าคอมมิชชัน พันธมิตรถูกห้ามตามสัญญามิให้ใช้ข้อมูลนี้เพื่อวัตถุประสงค์อื่นใด
เราไม่เคยขายข้อมูลส่วนบุคคลของท่าน เราเปิดเผยข้อมูลเฉพาะตามที่อธิบายไว้ข้างต้นเท่านั้น
4. การโอนข้อมูลระหว่างประเทศ
ผู้ให้บริการบางราย (Resend, Vercel, Google) ตั้งอยู่นอกประเทศไทย สำหรับการโอนจากประเทศไทย เราอาศัย PDPA มาตรา 28 (ความยินยอม การปฏิบัติตามสัญญา หรือมาตรการคุ้มครองที่เพียงพอ) สำหรับการโอน จากสหภาพยุโรป/เขตเศรษฐกิจยุโรป เราอาศัยข้อสัญญามาตรฐาน (Standard Contractual Clauses) ของ GDPR กับผู้ให้บริการแต่ละราย
5. เราเก็บรักษาข้อมูลของท่านนานเท่าใด
- บันทึกคำสั่งซื้อ (รวมข้อมูลติดต่อลูกค้า): 7 ปี นับจากวันที่คำสั่งซื้อล่าสุด เพื่อให้เป็นไปตามข้อกำหนดการเก็บรักษา ทางบัญชีและภาษีของไทย
- การยินยอมรับการตลาด (WhatsApp อีเมล): จนกว่าท่านจะ ถอนความยินยอม
- คุกกี้ระบุที่มาของตัวแทน (
lsb_ref): 30 วันนับจากการเยี่ยมชมครั้งล่าสุด - บันทึกเซิร์ฟเวอร์ (เทคนิค/IP): 90 วัน
6. สิทธิของท่าน
ภายใต้ทั้ง PDPA และ GDPR ท่านมีสิทธิดังต่อไปนี้:
- เข้าถึงสำเนาข้อมูลส่วนบุคคลที่เราถือครองเกี่ยวกับท่าน
- แก้ไขให้ถูกต้อง — ขอให้เราแก้ไขข้อมูลที่ไม่ถูกต้อง
- ลบ (“สิทธิที่จะถูกลืม”) — ภายใต้ภาระผูกพันการเก็บรักษา
- จำกัด — จำกัดวิธีที่เราประมวลผลข้อมูลของท่าน
- การพกพา — รับข้อมูลของท่านในรูปแบบที่เครื่องอ่านได้
- คัดค้าน — คัดค้านการประมวลผลที่อาศัยประโยชน์โดยชอบด้วยกฎหมาย
- ถอนความยินยอม — ได้ทุกเมื่อ ในกรณีที่ความยินยอมเป็นฐานทางกฎหมาย
- ยื่นเรื่องร้องเรียน ต่อ PDPC ของไทย หรือหน่วยงานคุ้มครองข้อมูลในสหภาพยุโรป/เขตเศรษฐกิจยุโรปของท่าน
หากต้องการใช้สิทธิใด ๆ ข้างต้น โปรดส่งอีเมลถึง info@laundry-service-bangkok.com เราจะ ตอบกลับภายใน 30 วัน
7. ความปลอดภัย
เราปกป้องข้อมูลของท่านด้วย: การเข้ารหัส HTTPS ระหว่างการส่งข้อมูล การจัดเก็บฐานข้อมูลแบบเข้ารหัสขณะพัก การควบคุมการเข้าถึงตามบทบาท ในระบบ CRM ภายในของเรา การแฮชรหัสผ่านด้วย bcrypt และการตรวจสอบ แนวปฏิบัติด้านความปลอดภัยของผู้ให้บริการบุคคลที่สามเป็นประจำ ไม่มีวิธีการส่งข้อมูลผ่านอินเทอร์เน็ตใดที่ปลอดภัย 100% เราใช้มาตรการที่สมเหตุสมผลในเชิงพาณิชย์
8. เด็ก
บริการของเราไม่ได้มุ่งเป้าไปที่เด็กอายุต่ำกว่า 16 ปี เราไม่เก็บรวบรวมข้อมูลส่วนบุคคลของเด็กโดยรู้เห็น หากท่านเชื่อว่าเราได้เก็บรวบรวม โปรดติดต่อเราและเราจะลบข้อมูลนั้น
9. การเปลี่ยนแปลงนโยบายนี้
เราอาจปรับปรุงนโยบายความเป็นส่วนตัวนี้เป็นครั้งคราว วันที่ “ปรับปรุงล่าสุด” ที่ด้านบนสะท้อนถึงการแก้ไขล่าสุด การเปลี่ยนแปลงที่มีสาระสำคัญจะแจ้งให้ลูกค้าที่ใช้งานอยู่ทราบทางอีเมล
10. ติดต่อเรา
ผู้ควบคุมข้อมูล: [LEGAL_NAME]
สำนักงานจดทะเบียน: [REGISTERED_ADDRESS]
อีเมล: info@laundry-service-bangkok.com
โทรศัพท์: +66 94 982 8315