สารบัญนโยบาย
ข้อมูลสำคัญ
นโยบายนี้ครอบคลุมการคุ้มครองข้อมูลส่วนบุคคลตาม พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) และมาตรฐานสากล พร้อมความโปร่งใสในการดำเนินการ
ภาพรวมนโยบายความเป็นส่วนตัว
Colodd Server Rental & IT Services ("เรา" "บริษัท" หรือ "Colodd") มุ่งมั่นในการคุ้มครองข้อมูลส่วนบุคคลและความเป็นส่วนตัวของท่าน เราเชื่อว่าการใช้งานเทคโนโลยีควรมาพร้อมกับความปลอดภัยและความเชื่อมั่น
สิ่งที่เราทำ
- เก็บข้อมูลเฉพาะที่จำเป็น
- ใช้ข้อมูลอย่างโปร่งใส
- รักษาความปลอดภัยสูงสุด
- เคารพสิทธิของท่าน
สิ่งที่เราไม่ทำ
- ไม่ขายข้อมูลให้บุคคลที่สาม
- ไม่เก็บข้อมูลเกินความจำเป็น
- ไม่ใช้ข้อมูลโดยไม่ได้รับอนุญาต
- ไม่เปิดเผยข้อมูลโดยไม่จำเป็น
การเก็บรวบรวมข้อมูลส่วนบุคคล
ข้อมูลที่เราเก็บรวบรวม
ข้อมูลส่วนบุคคลทั่วไป
- ข้อมูลตัวตน: ชื่อ-นามสกุล, เลขบัตรประชาชน
- ข้อมูลติดต่อ: ที่อยู่, เบอร์โทรศัพท์, อีเมล
- ข้อมูลการเงิน: บัญชีธนาคาร (สำหรับชำระเงิน)
เหตุผลที่เราต้องการ
เพื่อยืนยันตัวตน จัดส่งบริการ และประมวลผลการชำระเงินอย่างปลอดภัย
ข้อมูลธุรกิจ (สำหรับนิติบุคคล)
- ชื่อบริษัท/ห้างหุ้นส่วน
- เลขประจำตัวผู้เสียภาษี
- ที่อยู่สำนักงาน
- ข้อมูลผู้มีอำนาจลงนาม
- หนังสือรับรองบริษัท
การยืนยันตัวตน
เพื่อความปลอดภัยในการทำธุรกรรม
ข้อมูลการใช้บริการ
- ประวัติการสั่งซื้อ: รายการสินค้า/บริการ, วันที่, ราคา
- ข้อมูลการชำระเงิน: วิธีการชำระ, สถานะการชำระ
- การติดต่อสื่อสาร: อีเมล, แชท, โทรศัพท์
- การใช้งานเว็บไซต์: IP Address, Browser, อุปกรณ์
- Log ข้อมูลเทคนิค: เพื่อการแก้ไขปัญหาและปรับปรุงบริการ
การใช้ข้อมูลส่วนบุคคล
เราใช้ข้อมูลของท่านเพื่อวัตถุประสงค์ที่ชัดเจนและเป็นประโยชน์ต่อท่าน:
การให้บริการหลัก
- ดำเนินการตามสัญญาและส่งมอบบริการ
- จัดเตรียมและติดตั้งเซิร์ฟเวอร์
- ให้การสนับสนุนทางเทคนิค 24/7
- ประมวลผลการชำระเงินและออกใบแจ้งหนี้
- จัดการบัญชีผู้ใช้และระบบรักษาความปลอดภัย
การติดต่อสื่อสาร
- ตอบกลับคำถามและข้อซักถาม
- แจ้งข้อมูลการใช้งานและการบำรุงรักษา
- ส่งการแจ้งเตือนสำคัญ
- แจ้งข่าวสารและโปรโมชั่น (เฉพาะผู้ที่ยินยอม)
- สำรวจความพึงพอใจและปรับปรุงบริการ
หลักการสำคัญ
เราใช้ข้อมูลของท่านเฉพาะในขอบเขตที่ได้รับความยินยอม หรือมีความจำเป็นตามกฎหมาย และเพื่อประโยชน์โดยชอบธรรมของการให้บริการ
การเปิดเผยข้อมูลส่วนบุคคล
เราให้ความสำคัญกับการรักษาความลับ และจะไม่เปิดเผยข้อมูลของท่านโดยไม่จำเป็น:
ความยินยอม
เมื่อได้รับการอนุญาตจากท่านอย่างชัดเจน
พันธมิตรทางธุรกิจ
ผู้ให้บริการที่ได้รับการคัดเลือกอย่างระมัดระวัง
ข้อกำหนดกฎหมาย
เมื่อมีคำสั่งจากหน่วยงานราชการที่มีอำนาจ
พันธมิตรที่เราไว้วางใจ
- บริษัทขนส่งและจัดส่ง - สำหรับจัดส่งอุปกรณ์
- ผู้ให้บริการชำระเงิน - ประมวลผลการชำระเงินอย่างปลอดภัย
- ผู้ให้บริการ IT และโฮสติ้ง - สำหรับโครงสร้างพื้นฐาน
- ที่ปรึกษากฎหมายและบัญชี - เพื่อการปฏิบัติตามกฎหมาย
การรักษาความปลอดภัยของข้อมูล
ความปลอดภัยของข้อมูลคือสิ่งสำคัญอันดับแรก เราใช้เทคโนโลยีและมาตรการรักษาความปลอดภัยระดับสูง:
มาตรการทางเทคนิค
- การเข้ารหัส SSL/TLS: ข้อมูลถูกเข้ารหัสระหว่างการส่งผ่าน
- ระบบ Authentication: การยืนยันตัวตนแบบหลายขั้นตอน
- การสำรองข้อมูล: สำรองข้อมูลอัตโนมัติทุกวัน
- การตรวจสอบระบบ: ตรวจสอบช่องโหว่และอัปเดตอย่างสม่ำเสมอ
- Firewall และ DDoS Protection: ป้องกันการโจมตี
มาตรการทางการบริหาร
- การจำกัดการเข้าถึง: เฉพาะบุคลากรที่ได้รับอนุญาต
- การฝึกอบรม: พนักงานผ่านการอบรมด้านความปลอดภัย
- นโยบายภายใน: กำหนดข้อปฏิบัติอย่างเข้มงวด
- การตรวจสอบ: ติดตามการเข้าถึงข้อมูลตลอดเวลา
- การรายงาน: แจ้งเหตุการณ์ผิดปกติทันที
ISO 27001
มาตรฐานการจัดการความปลอดภัย256-bit AES
การเข้ารหัสระดับธนาคาร24/7 Monitoring
ตรวจสอบความปลอดภัยตลอด 24 ชั่วโมงสิทธิของเจ้าของข้อมูลส่วนบุคคล
ท่านมีสิทธิเต็มที่ในการควบคุมข้อมูลส่วนบุคคลของท่าน ตามที่กฎหมายรับรอง:
สิทธิในการเข้าถึง
- ขอสำเนาข้อมูลที่เราเก็บไว้
- ทราบที่มาของข้อมูล
- ทราบวัตถุประสงค์การใช้งาน
- ทราบระยะเวลาการเก็บรักษา
สิทธิในการแก้ไข
- แก้ไขข้อมูลที่ไม่ถูกต้อง
- อัปเดตข้อมูลให้เป็นปัจจุบัน
- เพิ่มเติมข้อมูลที่จำเป็น
- ขอให้หยุดการประมวลผล
สิทธิในการลบข้อมูล
- ขอลบข้อมูล (Right to be Forgotten)
- ยกเลิกความยินยอม
- ลบข้อมูลเมื่อหมดความจำเป็น
- ขอให้หยุดการตลาดทางตรง
สิทธิในการพกพาข้อมูล
- ขอข้อมูลในรูปแบบที่อ่านได้
- ส่งต่อข้อมูลให้ผู้ให้บริการอื่น
- รับข้อมูลในรูปแบบมาตรฐาน
- ควบคุมการใช้งานข้อมูล
การใช้สิทธิของท่าน
ต้องการใช้สิทธิใดๆ ข้างต้น? เราพร้อมให้บริการและดำเนินการภายใน 30 วัน
การติดต่อเรา
หากท่านมีคำถาม ข้อกังวล หรือต้องการความช่วยเหลือเกี่ยวกับข้อมูลส่วนบุคคล เราพร้อมให้ความช่วยเหลือ:
เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO)
การร้องเรียน
หากท่านไม่พอใจกับการตอบสนองของเราเกี่ยวกับข้อมูลส่วนบุคคล ท่านสามารถร้องเรียนต่อ:
สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล
- เว็บไซต์: www.pdpc.or.th
- โทรศัพท์: 02-141-6000
- อีเมล: info@pdpc.or.th
เคล็ดลับในการร้องเรียน
- เตรียมเอกสารหลักฐาน
- ระบุรายละเอียดที่ชัดเจน
- แนบการติดต่อกับเราก่อนหน้า
- ระบุสิ่งที่ต้องการให้แก้ไข
การปรับปรุงนโยบาย
เราอาจปรับปรุงนโยบายความเป็นส่วนตัวนี้เป็นครั้งคราว เพื่อให้สอดคล้องกับการเปลี่ยนแปลงของกฎหมายและการพัฒนาบริการใหม่
การใช้บริการอย่างต่อเนื่องหลังจากการแก้ไข = การยอมรับนโยบายใหม่
💙 ขอบคุณที่ไว้วางใจเรา
ความเป็นส่วนตัวและความปลอดภัยของท่านคือสิ่งสำคัญที่สุดสำหรับเรา
เราจะดูแลข้อมูลของท่านอย่างรอบคอบและรับผิดชอบ