นโยบายความเป็นส่วนตัว
นโยบายความเป็นส่วนตัวและการคุ้มครองข้อมูลส่วนบุคคล (PDPA)
นโยบายความเป็นส่วนตัว
ฉบับมีผลบังคับใช้: 1 กรกฎาคม 2567
บทนำ
บริษัทของเรามุ่งมั่นที่จะคุ้มครองข้อมูลส่วนบุคคลของคุณตามพ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) นโยบายนี้อธิบายวิธีการเก็บรวบรวม ใช้ และคุ้มครองข้อมูลของคุณ
1. ข้อมูลที่เราเก็บรวบรวม
เราเก็บรวบรวมข้อมูลส่วนบุคคลที่คุณให้เราโดยสมัครใจผ่านแบบฟอร์มขอใบเสนอราคา ได้แก่:
- ชื่อ-นามสกุล
- หมายเลขโทรศัพท์
- ที่อยู่อีเมล
- สถานที่ติดตั้งระบบ
- ประเภทอสังหาริมทรัพย์ (ที่อยู่อาศัย / พาณิชย์)
- ค่าไฟฟ้าโดยประมาณต่อเดือน
2. วัตถุประสงค์ในการใช้ข้อมูล
เราใช้ข้อมูลส่วนบุคคลของคุณเพื่อวัตถุประสงค์ต่อไปนี้:
2.1 เพื่อติดต่อกลับและจัดทำใบเสนอราคา
Legal Basis: ปฏิบัติตามสัญญาหรือความประสงค์ก่อนการเข้าทำสัญญา (PDPA มาตรา 6 อนุ 1)
2.2 เพื่อให้บริการติดตั้งระบบโซลาร์เซลล์และการบ้านรักษา
Legal Basis: ปฏิบัติตามสัญญา (PDPA มาตรา 6 อนุ 1)
2.3 เพื่อปรับปรุงบริการและประสบการณ์การใช้งานเว็บไซต์
Legal Basis: ผลประโยชน์ที่สมควรของผู้ประมวลผลข้อมูล (PDPA มาตรา 6 อนุ 2)
2.4 เพื่อปฏิบัติตามข้อกำหนดทางกฎหมาย
Legal Basis: ปฏิบัติตามกฎหมายและข้อบังคับต่างๆ (PDPA มาตรา 6 อนุ 3)
3. ระยะเวลาการเก็บรักษาข้อมูล
ข้อมูลส่วนบุคคลของคุณจะถูกเก็บรักษาอย่างปลอดภัยตามระยะเวลาดังต่อไปนี้:
- ข้อมูลจากแบบฟอร์มขอใบเสนอราคา: 1 ปี นับจากวันที่ปิดใบเสนอราคา
- ข้อมูลจากสัญญาและการให้บริการ: ตามระยะเวลาที่กฎหมายกำหนด (ปัจจุบัน 5 ปี)
- หลังจากสิ้นสุดระยะเวลา ข้อมูลจะถูกลบหรือทำให้เป็นรหัสอย่างปลอดภัย รวมถึงจากระบบ backup
4. การเปิดเผยข้อมูลต่อบุคคลที่สาม
เราจะ:
- ไม่เปิดเผยข้อมูลของคุณ ต่อบุคคลที่สามหากไม่ได้รับความยินยอมจากคุณ
- อาจเปิดเผยข้อมูล เมื่อมีข้อกำหนดทางกฎหมายบังคับ (เช่น การสืบสวนของหน่วยงานรัฐ)
- ส่งข้อมูล ไปยังผู้เก็บข้อมูล (Data Processors) เช่น:
- บริษัทโฮสติ้ง (Hosting Providers)
- บริษัทจัดการอีเมล (Email Service Providers)
- บริษัทให้บริการ CRM
- บริษัทจัดการการชำระเงิน (Payment Processors)
ทั้งนี้ เราได้ลงนาม Data Processing Agreement (DPA) เพื่อคุ้มครองข้อมูลของคุณ
5. การรักษาความปลอดภัยของข้อมูล
เรารักษาความปลอดภัยของข้อมูลของคุณโดยใช้มาตรการเทคนิคและการจัดการที่เหมาะสม เช่น:
- การเข้ารหัส (Encryption) สำหรับข้อมูลที่ถูกส่งผ่านเว็บไซต์ (HTTPS + SSL/TLS)
- การควบคุมการเข้าถึง (Access Control) เฉพาะบุคลากรที่เกี่ยวข้องเท่านั้น
- ระบบ Firewall และการเฝ้าระวังความปลอดภัยอย่างสม่ำเสมอ
- หมุนเวียนรหัสผ่าน และปรับปรุงมาตรการรักษาความปลอดภัยอย่างสม่ำเสมอ
6. สิทธิของเจ้าของข้อมูล
ตามพ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 คุณมีสิทธิดังต่อไปนี้:
1. ขอเข้าถึง (Right to Access)
ขอดูสำเนาข้อมูลส่วนบุคคลของคุณทั้งหมด
2. ขอแก้ไข (Right to Correction)
ขอแก้ไขข้อมูลที่ไม่ถูกต้องหรือไม่ครบถ้วน
3. ขอลบ (Right to Deletion / Right to be Forgotten)
ขอลบข้อมูลส่วนบุคคล (เมื่อไม่จำเป็นต้องใช้แล้ว)
4. ขอระงับ (Right to Restrict Processing)
ขอให้ระงับการใช้ข้อมูลชั่วคราว (เช่น ระหว่างตรวจสอบความถูกต้อง)
5. คัดค้าน (Right to Object)
คัดค้านการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูล
หมายเหตุ: การใช้สิทธิดังกล่าวอาจส่งผลต่อความสามารถในการให้บริการของเรา โปรดติดต่อเราเพื่อหารือรายละเอียดเพิ่มเติม
7. คุกกี้ (Cookies)
เว็บไซต์นี้ใช้คุกกี้เพื่อวัตถุประสงค์ต่อไปนี้:
- จดจำการตั้งค่าภาษา (Language Preference) และการตั้งค่าอื่นๆ ของคุณ
- ตรวจสอบความปลอดภัย และป้องกันการโจมตี (Google reCAPTCHA v3)
- วิเคราะห์การใช้งานเว็บไซต์ เพื่อปรับปรุงประสบการณ์ (Google Analytics)
การจัดการคุกกี้
คุณสามารถตั้งค่าเบราว์เซอร์เพื่อปฏิเสธคุกกี้ได้ แต่อาจทำให้บางฟีเจอร์ของเว็บไซต์ไม่ทำงานอย่างถูกต้อง เช่น:
- ฟีเจอร์การจดจำตั้งค่าอาจไม่ใช้งานได้
- ฟอร์มอาจต้องกรอกข้อมูลซ้ำๆ
- ความปลอดภัย (reCAPTCHA) อาจมีปัญหา
8. ข้อมูลติดต่อ
หากคุณมีข้อมูลหรือข้อกังวลเกี่ยวกับการปฏิบัติตามนโยบายความเป็นส่วนตัวหรือข้อมูลส่วนบุคคลของคุณ กรุณาติดต่อเรา:
ผู้รับผิดชอบด้านข้อมูลส่วนบุคคล (Data Protection Officer)
| ข้อมูล | รายละเอียด |
|---|---|
| อีเมล | [email protected] |
| โทรศัพท์ | 092-536-4156 |
เวลาตอบสนอง
- ขอเข้าถึง: ภายใน 30 วัน
- ขอแก้ไข: ภายใน 30 วัน
- ขอลบ: ภายใน 30 วัน
สิทธิในการร้องขอต่อสำนักงาน PDPC
หากคุณไม่พอใจกับการตอบสนองของเรา คุณมีสิทธิที่จะยื่นร้องขอต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคบส.)
- เว็บไซต์: https://www.pdpc.or.th
- เบอร์ติดต่อ: 02 111 8800
9. การแก้ไขนโยบายนี้
เราขอสงวนสิทธิในการแก้ไขนโยบายความเป็นส่วนตัวนี้โดยไม่มีการแจ้งเตือนล่วงหน้า
ระยะเวลามีผลบังคับใช้: วันที่เผยแพร่บนเว็บไซต์นี้เท่านั้น
หากมีการแก้ไขที่มีนัยสำคัญ เราจะพยายามแจ้งให้คุณทราบผ่านทางอีเมลหรือประกาศบนเว็บไซต์
10. ข้อมูลทั่วไปเพิ่มเติม
คำศัพท์และความหมาย
| คำศัพท์ | ความหมาย |
|---|---|
| Data Subject | เจ้าของข้อมูล (คุณ) |
| Data Controller | ผู้ควบคุมข้อมูล (บริษัท) |
| Data Processor | ผู้เก็บข้อมูล (บริษัท third-party) |
| Personal Data | ข้อมูลส่วนบุคคล |
| Processing | การประมวลผลข้อมูล |
| Legal Basis | เหตุผลทางกฎหมายที่อนุญาตการเก็บ |
| Data Retention | ระยะเวลาเก็บข้อมูล |
| DPA | Data Processing Agreement |
| PDPC | สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล |
| PDPA | พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 |
FAQ (คำถามที่พบบ่อย)
Q: ข้อมูลของฉันจะถูกใช้อย่างไร? A: ข้อมูลจะใช้เพื่อติดต่อกลับ จัดทำใบเสนอราคา และให้บริการเท่านั้น ไม่ขายให้บุคคลที่สาม
Q: ฉันสามารถขอลบข้อมูลได้ไหม? A: ได้ คุณมีสิทธิขอลบตามพ.ร.บ. PDPA โปรดติดต่อ DPO
Q: คุกกี้คืออะไร? A: ไฟล์เล็กๆ ที่บันทึกบนเครื่องคุณ เพื่อจดจำการตั้งค่าและปรับปรุงประสบการณ์
Q: ข้อมูลของฉันปลอดภัยหรือไม่? A: ใช่ เราใช้เทคโนโลยี Encryption และมาตรการความปลอดภัยต่างๆ เพื่อคุ้มครองข้อมูล
Q: ระยะเวลาเก็บข้อมูลนานแค่ไหน? A: ข้อมูล quotation: 1 ปี, ข้อมูลสัญญา: 5 ปี
สรุป
เอกสารนี้จัดทำตามความต้องการของพ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 และมีวัตถุประสงค์เพื่อให้ความเป็นใจความเสมอทุกฝ่าย
ขอบคุณที่ไว้วางใจบริษัทของเรา 🙏
© 2026 Solar Einstein-16 and Consultant Co.,Ltd สงวนลิขสิทธิ์ทั้งหมด