Privacy Policy (PDPA)

นโยบายนี้อธิบายวิธีที่เว็บไซต์ Alaiit เก็บรวบรวม ใช้ เปิดเผย และเก็บรักษาข้อมูลส่วนบุคคลตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA)

เอกสารฉบับนี้เป็นฉบับพร้อมใช้งานในเชิงปฏิบัติสำหรับเว็บไซต์ประเภท Marketplace แต่ยังควรให้ทนายความไทยตรวจทานก่อนใช้จริง

1. ข้อมูลส่วนบุคคลที่เก็บรวบรวม

เราอาจเก็บข้อมูลต่อไปนี้ตามความจำเป็นของการให้บริการ:

  • ข้อมูลบัญชี เช่น ชื่อผู้ใช้ อีเมล รหัสผ่านที่เข้ารหัสแล้ว รูปโปรไฟล์
  • ข้อมูลติดต่อ เช่น เบอร์โทร LINE ID Facebook URL จังหวัด และประวัติผู้ขาย
  • ข้อมูลการเข้าสู่ระบบและความปลอดภัย เช่น IP address, user agent, ประวัติการเข้าสู่ระบบ, OAuth provider
  • ข้อมูลประกาศสินค้า เช่น รายละเอียดสินค้า ราคา รูปภาพ สถานะการขาย ประวัติราคา และรีวิว
  • ข้อมูลการใช้งานเว็บไซต์ เช่น การบันทึกรายการโปรด การส่งแบบฟอร์ม และ log ทางเทคนิคที่จำเป็น

2. วัตถุประสงค์ในการประมวลผล

  • เพื่อสมัครสมาชิก ยืนยันตัวตน และให้ผู้ใช้เข้าสู่ระบบ
  • เพื่อแสดงประกาศสินค้า ช่องทางติดต่อ และฟังก์ชันของ Marketplace
  • เพื่อป้องกันการทุจริต ตรวจสอบความปลอดภัย และบริหารความเสี่ยงของระบบ
  • เพื่อปรับปรุงบริการ วิเคราะห์การใช้งาน และแก้ไขปัญหาทางเทคนิค
  • เพื่อปฏิบัติตามกฎหมาย คำสั่งของหน่วยงานรัฐ หรือปกป้องสิทธิเรียกร้องตามกฎหมาย

3. ฐานกฎหมายที่ใช้

เราอาจประมวลผลข้อมูลบนฐานกฎหมาย เช่น การปฏิบัติตามสัญญา การปฏิบัติตามกฎหมาย ประโยชน์โดยชอบด้วยกฎหมายของเรา และความยินยอมในกรณีที่กฎหมายกำหนดหรือเมื่อเหมาะสม

4. การเปิดเผยข้อมูล

เราอาจเปิดเผยข้อมูลเท่าที่จำเป็นแก่ผู้ให้บริการโครงสร้างพื้นฐาน เช่น ผู้ให้บริการโฮสติ้ง ฐานข้อมูล Cloud storage เครื่องมืออีเมล หรือผู้ให้บริการยืนยันตัวตนภายนอก เช่น Google และ Facebook รวมถึงหน่วยงานรัฐหรือคู่กรณีที่มีสิทธิตามกฎหมาย

5. การโอนข้อมูลไปต่างประเทศ

หากมีการใช้บริการ Cloud หรือผู้ให้บริการที่อยู่นอกประเทศไทย เราอาจมีการโอนหรือเก็บข้อมูลบนระบบในต่างประเทศ โดยจะดำเนินการเท่าที่จำเป็นและใช้มาตรการที่เหมาะสมเพื่อคุ้มครองข้อมูลส่วนบุคคล

6. ระยะเวลาเก็บรักษา

เราจะเก็บข้อมูลส่วนบุคคลเท่าที่จำเป็นตามวัตถุประสงค์ของบริการ ตามอายุของบัญชีผู้ใช้ และตามระยะเวลาที่กฎหมายกำหนด หรือเท่าที่จำเป็นเพื่อพิสูจน์ข้อเรียกร้อง ป้องกันการทุจริต และตรวจสอบย้อนหลัง

7. สิทธิของเจ้าของข้อมูล

ภายใต้ PDPA เจ้าของข้อมูลอาจมีสิทธิ เช่น สิทธิขอเข้าถึง ขอรับสำเนา ขอแก้ไข ขอให้ลบ ขอคัดค้าน ขอจำกัดการใช้ข้อมูล ขอเพิกถอนความยินยอม และขอรับหรือโอนย้ายข้อมูลในกรณีที่กฎหมายรองรับ

8. ความปลอดภัยของข้อมูล

เราใช้มาตรการที่เหมาะสม เช่น การจำกัดสิทธิการเข้าถึง การเข้ารหัสรหัสผ่าน การตรวจสอบการเข้าสู่ระบบ การใช้ secure cookies การแยกฐานข้อมูล และการใช้ผู้ให้บริการ Cloud storage สำหรับไฟล์รูปภาพ เพื่อช่วยป้องกันการเข้าถึง ใช้ เปลี่ยนแปลง หรือเปิดเผยข้อมูลโดยไม่ได้รับอนุญาต

9. คุกกี้และเทคโนโลยีที่เกี่ยวข้อง

เว็บไซต์อาจใช้คุกกี้ที่จำเป็นต่อการเข้าสู่ระบบ ความปลอดภัย และประสบการณ์ใช้งาน หากในอนาคตมีการใช้คุกกี้เพื่อวิเคราะห์หรือการตลาดเพิ่มเติม เราจะอัปเดตนโยบายและกลไกความยินยอมให้เหมาะสม

10. การติดต่อและการใช้สิทธิ

ผู้ใช้สามารถติดต่อผู้ดูแลระบบผ่านหน้า Contact ของเว็บไซต์เพื่อสอบถามข้อมูลเพิ่มเติมหรือยื่นคำขอใช้สิทธิเกี่ยวกับข้อมูลส่วนบุคคล