นโยบายความเป็นส่วนตัว

นโยบายความเป็นส่วนตัวและการคุ้มครองข้อมูลส่วนบุคคล (PDPA)

นโยบายความเป็นส่วนตัว

ฉบับมีผลบังคับใช้: 1 กรกฎาคม 2567

บทนำ

บริษัทของเรามุ่งมั่นที่จะคุ้มครองข้อมูลส่วนบุคคลของคุณตามพ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) นโยบายนี้อธิบายวิธีการเก็บรวบรวม ใช้ และคุ้มครองข้อมูลของคุณ


1. ข้อมูลที่เราเก็บรวบรวม

เราเก็บรวบรวมข้อมูลส่วนบุคคลที่คุณให้เราโดยสมัครใจผ่านแบบฟอร์มขอใบเสนอราคา ได้แก่:

  • ชื่อ-นามสกุล
  • หมายเลขโทรศัพท์
  • ที่อยู่อีเมล
  • สถานที่ติดตั้งระบบ
  • ประเภทอสังหาริมทรัพย์ (ที่อยู่อาศัย / พาณิชย์)
  • ค่าไฟฟ้าโดยประมาณต่อเดือน

2. วัตถุประสงค์ในการใช้ข้อมูล

เราใช้ข้อมูลส่วนบุคคลของคุณเพื่อวัตถุประสงค์ต่อไปนี้:

2.1 เพื่อติดต่อกลับและจัดทำใบเสนอราคา

Legal Basis: ปฏิบัติตามสัญญาหรือความประสงค์ก่อนการเข้าทำสัญญา (PDPA มาตรา 6 อนุ 1)

2.2 เพื่อให้บริการติดตั้งระบบโซลาร์เซลล์และการบ้านรักษา

Legal Basis: ปฏิบัติตามสัญญา (PDPA มาตรา 6 อนุ 1)

2.3 เพื่อปรับปรุงบริการและประสบการณ์การใช้งานเว็บไซต์

Legal Basis: ผลประโยชน์ที่สมควรของผู้ประมวลผลข้อมูล (PDPA มาตรา 6 อนุ 2)

2.4 เพื่อปฏิบัติตามข้อกำหนดทางกฎหมาย

Legal Basis: ปฏิบัติตามกฎหมายและข้อบังคับต่างๆ (PDPA มาตรา 6 อนุ 3)


3. ระยะเวลาการเก็บรักษาข้อมูล

ข้อมูลส่วนบุคคลของคุณจะถูกเก็บรักษาอย่างปลอดภัยตามระยะเวลาดังต่อไปนี้:

  • ข้อมูลจากแบบฟอร์มขอใบเสนอราคา: 1 ปี นับจากวันที่ปิดใบเสนอราคา
  • ข้อมูลจากสัญญาและการให้บริการ: ตามระยะเวลาที่กฎหมายกำหนด (ปัจจุบัน 5 ปี)
  • หลังจากสิ้นสุดระยะเวลา ข้อมูลจะถูกลบหรือทำให้เป็นรหัสอย่างปลอดภัย รวมถึงจากระบบ backup

4. การเปิดเผยข้อมูลต่อบุคคลที่สาม

เราจะ:

  • ไม่เปิดเผยข้อมูลของคุณ ต่อบุคคลที่สามหากไม่ได้รับความยินยอมจากคุณ
  • อาจเปิดเผยข้อมูล เมื่อมีข้อกำหนดทางกฎหมายบังคับ (เช่น การสืบสวนของหน่วยงานรัฐ)
  • ส่งข้อมูล ไปยังผู้เก็บข้อมูล (Data Processors) เช่น:
    • บริษัทโฮสติ้ง (Hosting Providers)
    • บริษัทจัดการอีเมล (Email Service Providers)
    • บริษัทให้บริการ CRM
    • บริษัทจัดการการชำระเงิน (Payment Processors)

ทั้งนี้ เราได้ลงนาม Data Processing Agreement (DPA) เพื่อคุ้มครองข้อมูลของคุณ


5. การรักษาความปลอดภัยของข้อมูล

เรารักษาความปลอดภัยของข้อมูลของคุณโดยใช้มาตรการเทคนิคและการจัดการที่เหมาะสม เช่น:

  • การเข้ารหัส (Encryption) สำหรับข้อมูลที่ถูกส่งผ่านเว็บไซต์ (HTTPS + SSL/TLS)
  • การควบคุมการเข้าถึง (Access Control) เฉพาะบุคลากรที่เกี่ยวข้องเท่านั้น
  • ระบบ Firewall และการเฝ้าระวังความปลอดภัยอย่างสม่ำเสมอ
  • หมุนเวียนรหัสผ่าน และปรับปรุงมาตรการรักษาความปลอดภัยอย่างสม่ำเสมอ

6. สิทธิของเจ้าของข้อมูล

ตามพ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 คุณมีสิทธิดังต่อไปนี้:

1. ขอเข้าถึง (Right to Access)

ขอดูสำเนาข้อมูลส่วนบุคคลของคุณทั้งหมด

2. ขอแก้ไข (Right to Correction)

ขอแก้ไขข้อมูลที่ไม่ถูกต้องหรือไม่ครบถ้วน

3. ขอลบ (Right to Deletion / Right to be Forgotten)

ขอลบข้อมูลส่วนบุคคล (เมื่อไม่จำเป็นต้องใช้แล้ว)

4. ขอระงับ (Right to Restrict Processing)

ขอให้ระงับการใช้ข้อมูลชั่วคราว (เช่น ระหว่างตรวจสอบความถูกต้อง)

5. คัดค้าน (Right to Object)

คัดค้านการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูล

หมายเหตุ: การใช้สิทธิดังกล่าวอาจส่งผลต่อความสามารถในการให้บริการของเรา โปรดติดต่อเราเพื่อหารือรายละเอียดเพิ่มเติม


7. คุกกี้ (Cookies)

เว็บไซต์นี้ใช้คุกกี้เพื่อวัตถุประสงค์ต่อไปนี้:

  • จดจำการตั้งค่าภาษา (Language Preference) และการตั้งค่าอื่นๆ ของคุณ
  • ตรวจสอบความปลอดภัย และป้องกันการโจมตี (Google reCAPTCHA v3)
  • วิเคราะห์การใช้งานเว็บไซต์ เพื่อปรับปรุงประสบการณ์ (Google Analytics)

การจัดการคุกกี้

คุณสามารถตั้งค่าเบราว์เซอร์เพื่อปฏิเสธคุกกี้ได้ แต่อาจทำให้บางฟีเจอร์ของเว็บไซต์ไม่ทำงานอย่างถูกต้อง เช่น:

  • ฟีเจอร์การจดจำตั้งค่าอาจไม่ใช้งานได้
  • ฟอร์มอาจต้องกรอกข้อมูลซ้ำๆ
  • ความปลอดภัย (reCAPTCHA) อาจมีปัญหา

8. ข้อมูลติดต่อ

หากคุณมีข้อมูลหรือข้อกังวลเกี่ยวกับการปฏิบัติตามนโยบายความเป็นส่วนตัวหรือข้อมูลส่วนบุคคลของคุณ กรุณาติดต่อเรา:

ผู้รับผิดชอบด้านข้อมูลส่วนบุคคล (Data Protection Officer)

ข้อมูลรายละเอียด
อีเมล[email protected]
โทรศัพท์092-536-4156

เวลาตอบสนอง

  • ขอเข้าถึง: ภายใน 30 วัน
  • ขอแก้ไข: ภายใน 30 วัน
  • ขอลบ: ภายใน 30 วัน

สิทธิในการร้องขอต่อสำนักงาน PDPC

หากคุณไม่พอใจกับการตอบสนองของเรา คุณมีสิทธิที่จะยื่นร้องขอต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคบส.)


9. การแก้ไขนโยบายนี้

เราขอสงวนสิทธิในการแก้ไขนโยบายความเป็นส่วนตัวนี้โดยไม่มีการแจ้งเตือนล่วงหน้า

ระยะเวลามีผลบังคับใช้: วันที่เผยแพร่บนเว็บไซต์นี้เท่านั้น

หากมีการแก้ไขที่มีนัยสำคัญ เราจะพยายามแจ้งให้คุณทราบผ่านทางอีเมลหรือประกาศบนเว็บไซต์


10. ข้อมูลทั่วไปเพิ่มเติม

คำศัพท์และความหมาย

คำศัพท์ความหมาย
Data Subjectเจ้าของข้อมูล (คุณ)
Data Controllerผู้ควบคุมข้อมูล (บริษัท)
Data Processorผู้เก็บข้อมูล (บริษัท third-party)
Personal Dataข้อมูลส่วนบุคคล
Processingการประมวลผลข้อมูล
Legal Basisเหตุผลทางกฎหมายที่อนุญาตการเก็บ
Data Retentionระยะเวลาเก็บข้อมูล
DPAData Processing Agreement
PDPCสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล
PDPAพ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562

FAQ (คำถามที่พบบ่อย)

Q: ข้อมูลของฉันจะถูกใช้อย่างไร? A: ข้อมูลจะใช้เพื่อติดต่อกลับ จัดทำใบเสนอราคา และให้บริการเท่านั้น ไม่ขายให้บุคคลที่สาม

Q: ฉันสามารถขอลบข้อมูลได้ไหม? A: ได้ คุณมีสิทธิขอลบตามพ.ร.บ. PDPA โปรดติดต่อ DPO

Q: คุกกี้คืออะไร? A: ไฟล์เล็กๆ ที่บันทึกบนเครื่องคุณ เพื่อจดจำการตั้งค่าและปรับปรุงประสบการณ์

Q: ข้อมูลของฉันปลอดภัยหรือไม่? A: ใช่ เราใช้เทคโนโลยี Encryption และมาตรการความปลอดภัยต่างๆ เพื่อคุ้มครองข้อมูล

Q: ระยะเวลาเก็บข้อมูลนานแค่ไหน? A: ข้อมูล quotation: 1 ปี, ข้อมูลสัญญา: 5 ปี


สรุป

เอกสารนี้จัดทำตามความต้องการของพ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 และมีวัตถุประสงค์เพื่อให้ความเป็นใจความเสมอทุกฝ่าย

ขอบคุณที่ไว้วางใจบริษัทของเรา 🙏


© 2026 Solar Einstein-16 and Consultant Co.,Ltd สงวนลิขสิทธิ์ทั้งหมด