kovaspire.

นโยบายความเป็นส่วนตัว salub

ปรับปรุงล่าสุด: 19 มิถุนายน 2569

นโยบายความเป็นส่วนตัวฉบับนี้จัดทำขึ้นเพื่ออธิบายวิธีที่ salub เก็บ ใช้ เปิดเผย โอน และคุ้มครองข้อมูลส่วนบุคคลของผู้ขาย ผู้ซื้อ และผู้ใช้บริการที่เกี่ยวข้องกับแพลตฟอร์ม salub โดย kovaspire เป็นผู้ควบคุมข้อมูลส่วนบุคคลตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (“PDPA”) และเอกสารทางกฎหมายที่เกี่ยวข้อง

1. ผู้ควบคุมข้อมูลและการติดต่อ

1.1 ผู้ควบคุมข้อมูลส่วนบุคคล ตามนโยบายฉบับนี้คือ kovaspire

1.2 ช่องทางติดต่อเกี่ยวกับข้อมูลส่วนบุคคลและการใช้สิทธิของเจ้าของข้อมูล:

- อีเมล: support@salub.xyz

1.3 ผู้ใช้สามารถติดต่อเรื่องข้อมูลส่วนบุคคลและใช้สิทธิของเจ้าของข้อมูลได้ที่ support@salub.xyz

1.4 นโยบายฉบับนี้ใช้กับการประมวลผลข้อมูลส่วนบุคคลใน 2 บทบาทแยกกัน คือ

(ก) ผู้ควบคุมข้อมูล สำหรับบัญชีผู้ขาย การบริหารแพลตฟอร์ม salub ของ kovaspire และการใช้ข้อมูลเพื่อความปลอดภัย ป้องกันทุจริต ปฏิบัติตามกฎหมาย และการบันทึกหลักฐานของ kovaspire; และ

(ข) ผู้ประมวลผลข้อมูล สำหรับข้อมูลผู้ซื้อที่ไหลผ่านร้านค้าของผู้ขาย โดยประมวลผลตามคำสั่งของผู้ขายและตามข้อตกลงระหว่างผู้ขายกับ kovaspire (merchant↔platform DPA)

2. บทบาท ขอบเขต และประเภทข้อมูล

2.1 Track A: kovaspire ในฐานะผู้ควบคุมข้อมูล

kovaspire เป็นผู้ควบคุมข้อมูลส่วนบุคคลเมื่อประมวลผลข้อมูลเพื่อกิจกรรมของแพลตฟอร์ม salub ของตนเอง เช่น บัญชีผู้ขาย การยืนยันตัวตน ความปลอดภัย การป้องกันทุจริต การบันทึกหลักฐาน การปฏิบัติตามกฎหมาย และการจัดการข้อพิพาทที่เกี่ยวกับแพลตฟอร์ม

ข้อมูลที่อาจอยู่ใน track นี้ ได้แก่:

- ข้อมูลบัญชีและ KYC ของผู้ขาย

- ข้อมูลติดต่อของผู้ขาย

- ข้อมูลภาษีและข้อมูลธุรกิจ

- IP, logs, device identifiers และข้อมูลทางเทคนิค

- ข้อมูลธุรกรรมที่ใช้เพื่อความปลอดภัย การตรวจสอบ และบันทึกหลักฐาน

- ภาพสลิปและผลการตรวจสลิปที่ใช้เพื่อยืนยัน/ป้องกันทุจริต

- ข้อมูลการสื่อสารกับฝ่ายสนับสนุนของ salub

2.2 Track B: kovaspire ในฐานะผู้ประมวลผลข้อมูล

kovaspire เป็นผู้ประมวลผลข้อมูลเมื่อประมวลผลข้อมูลส่วนบุคคลของผู้ซื้อที่เกิดจากธุรกรรมในร้านค้าของผู้ขาย โดยผู้ขายเป็นผู้ควบคุมข้อมูล และ kovaspire ประมวลผลตามคำสั่งของผู้ขายภายใต้ merchant↔platform DPA

ข้อมูลที่อาจอยู่ใน track นี้ ได้แก่:

- ข้อมูลผู้ซื้อที่จำเป็นต่อการดำเนินคำสั่งซื้อ

- ข้อมูลติดต่อเพื่อจัดส่งหรือยืนยันคำสั่งซื้อ

- สถานะคำสั่งซื้อและข้อมูลธุรกรรมที่เกี่ยวข้องกับร้านค้านั้น

- ข้อความที่เกี่ยวกับการบริการหลังการขายและข้อพิพาทของร้านค้านั้น

- ข้อมูลเทคนิคที่จำเป็นต่อการให้บริการตามคำสั่งของผู้ขาย

2.3 หลักการแบ่งบทบาท

หากข้อมูลใดถูกใช้เพื่อวัตถุประสงค์ของผู้ขาย kovaspire จะประมวลผลในฐานะผู้ประมวลผลข้อมูลตามคำสั่งของผู้ขาย

หากข้อมูลใดถูกใช้เพื่อวัตถุประสงค์ของ kovaspire เอง kovaspire จะประมวลผลในฐานะผู้ควบคุมข้อมูล และนโยบายฉบับนี้จะอธิบายฐานทางกฎหมายของ kovaspire สำหรับกิจกรรมนั้นโดยเฉพาะ

3. วัตถุประสงค์ ข้อมูลที่ใช้ และฐานทางกฎหมาย

kovaspire จะประมวลผลข้อมูลส่วนบุคคลตามวัตถุประสงค์ที่จำเป็นและมีฐานทางกฎหมายที่เหมาะสมภายใต้ PDPA ตารางด้านล่างระบุวัตถุประสงค์หลักให้ชัดเจนเป็นหนึ่งข้อสรุปต่อหนึ่งวัตถุประสงค์

- วัตถุประสงค์ = เปิดบัญชีผู้ขาย ยืนยันตัวตน และบริหารสัญญา; บทบาท = ผู้ควบคุมข้อมูล; ข้อมูลที่ใช้ = ข้อมูลบัญชี/KYC, ข้อมูลติดต่อ, ข้อมูลภาษี, ข้อมูลธุรกิจ, ข้อมูลบัญชีรับเงิน; ฐานทางกฎหมายหลัก = สัญญา + หน้าที่ตามกฎหมาย; ต้องอาศัยความยินยอมหรือไม่ = ไม่ต้อง หากข้อมูลจำเป็นต่อสัญญา/กฎหมาย

- วัตถุประสงค์ = ให้บริการร้านค้า ระบบคำสั่งซื้อ กระเป๋าเงิน และบันทึกธุรกรรม; บทบาท = ผู้ประมวลผลข้อมูลสำหรับข้อมูลผู้ซื้อ / ผู้ควบคุมข้อมูลสำหรับระบบของแพลตฟอร์ม; ข้อมูลที่ใช้ = ข้อมูลคำสั่งซื้อ, สถานะธุรกรรม, ข้อมูลติดต่อที่จำเป็น, logs ที่เกี่ยวข้อง; ฐานทางกฎหมายหลัก = สำหรับข้อมูลผู้ซื้อ: ประมวลผลตามคำสั่งของผู้ขายภายใต้ DPA; สำหรับระบบแพลตฟอร์ม: สัญญา + ประโยชน์โดยชอบด้วยกฎหมาย; ต้องอาศัยความยินยอมหรือไม่ = ไม่ต้องสำหรับ processing ตามคำสั่งของผู้ขาย

- วัตถุประสงค์ = ตรวจสอบการชำระเงิน ป้องกันการฉ้อโกง ตรวจทานความถูกต้อง และระงับการทุจริต; บทบาท = ผู้ควบคุมข้อมูล; ข้อมูลที่ใช้ = ภาพสลิป, IP, device data, logs, สัญญาณความเสี่ยง, ประวัติธุรกรรม; ฐานทางกฎหมายหลัก = ประโยชน์โดยชอบด้วยกฎหมาย; ต้องอาศัยความยินยอมหรือไม่ = ไม่ต้อง หากผ่าน balancing test

- วัตถุประสงค์ = เก็บรักษาหลักฐาน ข้อพิพาท การร้องเรียน การเรียกคืนเงิน และการบังคับใช้สิทธิ; บทบาท = ผู้ควบคุมข้อมูล; ข้อมูลที่ใช้ = ข้อมูลธุรกรรม, การสื่อสาร, หลักฐานการชำระเงิน, logs, ภาพสลิป; ฐานทางกฎหมายหลัก = หน้าที่ตามกฎหมาย + ประโยชน์โดยชอบด้วยกฎหมาย; ต้องอาศัยความยินยอมหรือไม่ = ไม่ต้อง เว้นแต่กฎหมายเฉพาะกำหนด

- วัตถุประสงค์ = การแจ้งเตือน บริการช่วยเหลือ และการติดต่อกับผู้ใช้บริการ; บทบาท = ผู้ควบคุมข้อมูล / ผู้ประมวลผลข้อมูลตามบริบท; ข้อมูลที่ใช้ = ข้อมูลติดต่อ, ประวัติการใช้งาน, เนื้อหาการสื่อสาร; ฐานทางกฎหมายหลัก = สัญญา + ประโยชน์โดยชอบด้วยกฎหมาย; สำหรับข้อมูลผู้ซื้อของร้านค้าให้ยึดคำสั่งของผู้ขายภายใต้ DPA; ต้องอาศัยความยินยอมหรือไม่ = ไม่ต้องสำหรับข้อความที่จำเป็นต่อบริการ

- วัตถุประสงค์ = การปรับปรุงบริการ ความปลอดภัย ระบบสถิติ และการวิเคราะห์การใช้งาน; บทบาท = ผู้ควบคุมข้อมูล; ข้อมูลที่ใช้ = IP, cookies, logs, events, device/browser data, online identifiers; ฐานทางกฎหมายหลัก = ประโยชน์โดยชอบด้วยกฎหมาย; ต้องอาศัยความยินยอมหรือไม่ = ไม่ต้องสำหรับข้อมูลจำเป็นต่อความปลอดภัย; ต้องขอสำหรับคุกกี้/การติดตามที่ไม่จำเป็น

- วัตถุประสงค์ = การตลาด การสื่อสารเชิงพาณิชย์ และข่าวสารที่ไม่จำเป็นต่อสัญญา; บทบาท = ผู้ควบคุมข้อมูล; ข้อมูลที่ใช้ = ข้อมูลติดต่อ, ความสนใจ, พฤติกรรมการใช้งาน; ฐานทางกฎหมายหลัก = ความยินยอม; ต้องอาศัยความยินยอมหรือไม่ = ใช่

- วัตถุประสงค์ = คุกกี้และตัวระบุออนไลน์ที่ไม่จำเป็นต่อการให้บริการ; บทบาท = ผู้ควบคุมข้อมูล; ข้อมูลที่ใช้ = cookies, pixels, tracking identifiers; ฐานทางกฎหมายหลัก = ความยินยอม; ต้องอาศัยความยินยอมหรือไม่ = ใช่

- วัตถุประสงค์ = กรณีฉุกเฉินเพื่อคุ้มครองชีวิต ร่างกาย หรือสุขภาพ; บทบาท = ผู้ควบคุมข้อมูล; ข้อมูลที่ใช้ = ข้อมูลที่จำเป็นตามเหตุฉุกเฉิน; ฐานทางกฎหมายหลัก = ประโยชน์สำคัญต่อชีวิต; ต้องอาศัยความยินยอมหรือไม่ = ไม่ต้อง หากเข้าเงื่อนไขตามกฎหมาย

- วัตถุประสงค์ = กรณีภารกิจสาธารณะหรือคำสั่งตามกฎหมายเฉพาะ; บทบาท = ผู้ควบคุมข้อมูล; ข้อมูลที่ใช้ = ข้อมูลที่กฎหมายกำหนด; ฐานทางกฎหมายหลัก = ภารกิจสาธารณะ / หน้าที่ตามกฎหมาย; ต้องอาศัยความยินยอมหรือไม่ = ไม่ต้อง หากมีกฎหมายรองรับโดยตรง

3.1 ภาพสลิปและ third-party PII

ภาพสลิปที่มีข้อมูลบุคคลภายนอกหรือข้อมูลของบุคคลอื่นซึ่งปรากฏในหลักฐานการชำระเงินจะถูกประมวลผลเฉพาะเพื่อวัตถุประสงค์ด้านการป้องกันทุจริต การตรวจสอบ และการทำบัญชี/ตรวจสอบย้อนหลังเท่านั้น โดยอาศัย ประโยชน์โดยชอบด้วยกฎหมาย เป็นฐานหลัก

การอาศัยฐานดังกล่าวต้องผ่านเงื่อนไขต่อไปนี้พร้อมกัน:

- มีประโยชน์ที่ชัดเจนและจำกัดเฉพาะ fraud/audit

- ชั่งน้ำหนักแล้วกระทบสิทธิของเจ้าของข้อมูลน้อยกว่าประโยชน์ของ kovaspire และผู้ใช้บริการโดยรวม

- ใช้หลัก data minimization เช่น เก็บเท่าที่จำเป็นต่อการตรวจสอบ ไม่เก็บข้อมูลที่ไม่เกี่ยวข้อง

- จำกัดสิทธิ์เข้าถึงเฉพาะทีมที่ต้องใช้จริง เช่น fraud, finance, security, legal

- จำกัดระยะเวลาเก็บรักษาไว้ไม่เกิน 90 วัน

- บันทึกรายการประมวลผลไว้ใน RoPA

- แสดงเหตุผลการประมวลผลนี้อย่างชัดเจนในนโยบายและเอกสารภายใน

3.2 ข้อสรุปสำหรับข้อมูลที่เป็นของผู้ซื้อในร้านค้าของผู้ขาย

สำหรับข้อมูลส่วนบุคคลของผู้ซื้อที่ใช้เพื่อการดำเนินคำสั่งซื้อในร้านค้า kovaspire ไม่อ้างฐานกฎหมายของตนเองแยกต่างหากในส่วนที่เป็นการประมวลผลตามคำสั่งของผู้ขาย แต่จะประมวลผลตามคำสั่งและภายใต้ merchant↔platform DPA เท่านั้น

4. การเปิดเผยข้อมูลและการเข้าถึงข้อมูล

kovaspire จะเปิดเผยข้อมูลส่วนบุคคลเท่าที่จำเป็นและเฉพาะต่อบุคคลหรือผู้ให้บริการต่อไปนี้:

4.1 ผู้ให้บริการด้านโครงสร้างพื้นฐานและการประมวลผล

- ผู้ให้บริการคลาวด์และฐานข้อมูล

- ผู้ให้บริการสำรองข้อมูล ระบบบันทึก และระบบมอนิเตอร์

- ผู้ให้บริการอีเมล การแจ้งเตือน และระบบช่วยเหลือ

- ผู้ให้บริการชำระเงินและผู้ตรวจสอบการชำระเงิน

4.2 ตัวอย่างผู้รับข้อมูลหลัก

- Stripe

- Cloudflare

- ผู้ให้บริการยืนยันการชำระเงินหรือผู้ตรวจสลิป

- ที่ปรึกษากฎหมาย ผู้สอบบัญชี ผู้ตรวจสอบภายใน

- หน่วยงานรัฐ ศาล หรือเจ้าพนักงานที่มีอำนาจตามกฎหมาย

4.3 การเข้าถึงข้อมูลของผู้ขาย

ผู้ขายจะเข้าถึงข้อมูลผู้ซื้อได้เฉพาะในขอบเขตที่จำเป็นต่อวัตถุประสงค์ต่อไปนี้เท่านั้น และต้องเป็นไปตาม merchant↔platform DPA

- การจัดส่งหรือดำเนินคำสั่งซื้อ

- การยืนยันสถานะธุรกรรม

- การให้บริการหลังการขาย

- การจัดการข้อพิพาท การคืนเงิน หรือการเรียกเก็บคืนที่เกี่ยวข้องกับออเดอร์นั้น

- การปฏิบัติตามหน้าที่ตามกฎหมายของผู้ขายในฐานะผู้ควบคุมข้อมูล

ผู้ขายจะไม่เห็นข้อมูลที่เกินจำเป็น เช่น logs ภายในของระบบ ความลับด้านความปลอดภัย ข้อมูลผู้ซื้อจากร้านค้าอื่น หรือข้อมูลความเสี่ยงภายในที่ไม่เกี่ยวกับการแก้ปัญหาออเดอร์นั้นโดยตรง เว้นแต่จำเป็นและได้รับอนุญาตภายใต้ DPA หรือกฎหมายที่เกี่ยวข้อง

4.4 หลักการจำกัดการเข้าถึง

kovaspire จะใช้หลัก จำเป็นเท่าที่จำเป็น และ role-based access control เพื่อจำกัดการเข้าถึงข้อมูลส่วนบุคคล รวมถึงการบันทึกประวัติการเข้าถึงและการตรวจสอบสิทธิ์การเข้าถึงตามสมควร

5. การโอนข้อมูลข้ามประเทศ

5.1 kovaspire อาจโอนหรือทำให้สามารถเข้าถึงข้อมูลส่วนบุคคลจากต่างประเทศได้เนื่องจากการใช้ผู้ให้บริการโครงสร้างพื้นฐานและบริการชำระเงินที่มีระบบอยู่หลายประเทศ เช่น Stripe และ Cloudflare

5.2 ผู้รับข้อมูลหลักที่อาจเกี่ยวข้องกับการโอนข้อมูลข้ามประเทศ ได้แก่:

- Stripe US

- Cloudflare global network

5.3 แนวทางการโอนข้อมูลข้ามประเทศที่คาดว่าจะใช้มี 2 เส้นทางหลัก:

- Green Route / มาตรา 28 หากมีคำวินิจฉัยความเพียงพอที่ใช้ได้กับปลายทางนั้น

- Safeguard Route / มาตรา 29 หากไม่มีคำวินิจฉัยความเพียงพอ โดยอาศัย SCC หรือสัญญา/มาตรการคุ้มครองข้อมูลที่เหมาะสมร่วมกับมาตรการเสริม

5.4 มาตรการคุ้มครองขั้นต่ำสำหรับการโอนข้อมูลต้องรวมอย่างน้อย:

- การประเมินความเสี่ยงการโอนข้อมูล (TIA หรือเอกสารเทียบเท่า)

- การเข้ารหัสข้อมูลระหว่างส่งและขณะจัดเก็บเมื่อเหมาะสม

- การจำกัดการเข้าถึงตามบทบาท

- การคัดกรองและควบคุมผู้ประมวลผลช่วงต่อ

- การโอนเฉพาะข้อมูลเท่าที่จำเป็นต่อบริการ

- การทบทวนเงื่อนไขผู้ให้บริการเป็นระยะ

5.5 kovaspire จะยืนยัน route ที่ใช้จริงต่อ Stripe, Cloudflare และผู้ให้บริการรายอื่นเป็นรายกรณี รวมถึงเอกสารและมาตรการเสริมที่ต้องมี

6. ระยะเวลาเก็บรักษาข้อมูล

kovaspire จะเก็บรักษาข้อมูลส่วนบุคคลนานเท่าที่จำเป็นต่อวัตถุประสงค์ที่ระบุไว้ในนโยบายฉบับนี้ และตามที่กฎหมายกำหนด โดยแนวทางทั่วไปมีดังนี้

- ประเภทข้อมูล = ข้อมูลบัญชีและ KYC ของผู้ขาย; ระยะเวลาเก็บรักษาโดยทั่วไป = ตลอดระยะเวลาที่ใช้บริการ และต่อเนื่องเท่าที่จำเป็นหลังปิดบัญชีเพื่อการปฏิบัติตามกฎหมาย การตรวจสอบบัญชี ข้อพิพาท และการบังคับใช้สิทธิ

- ประเภทข้อมูล = ข้อมูลติดต่อและการสื่อสาร; ระยะเวลาเก็บรักษาโดยทั่วไป = เท่าที่จำเป็นเพื่อการให้บริการ การสนับสนุน และการจัดการข้อพิพาท

- ประเภทข้อมูล = ข้อมูลการเงิน ประวัติคำสั่งซื้อ และบันทึกธุรกรรม; ระยะเวลาเก็บรักษาโดยทั่วไป = เท่าที่จำเป็นตามข้อกำหนดด้านบัญชี ภาษี การป้องกันทุจริต และการตรวจสอบย้อนหลัง

- ประเภทข้อมูล = ภาพสลิปและผลการตรวจสลิป; ระยะเวลาเก็บรักษาโดยทั่วไป = เป็นรายเหตุการณ์ตรวจสอบตามรอบการยืนยันที่เกี่ยวข้อง และลบหรือทำให้ไม่สามารถระบุตัวบุคคลได้เมื่อพ้นความจำเป็น

- ประเภทข้อมูล = ภาพสลิปที่มีข้อมูลบุคคลภายนอก หรือสลิปที่ถูกปฏิเสธ; ระยะเวลาเก็บรักษาโดยทั่วไป = ไม่เกิน 90 วัน นับจากวันที่ตรวจสอบหรือปฏิเสธในแต่ละครั้ง

- ประเภทข้อมูล = ข้อมูลการใช้งาน IP และ logs; ระยะเวลาเก็บรักษาโดยทั่วไป = ระยะเวลาสั้นเท่าที่จำเป็นเพื่อความปลอดภัย การตรวจสอบเหตุผิดปกติ การแก้ไขปัญหา และการวิเคราะห์การใช้งาน

- ประเภทข้อมูล = คุกกี้และตัวระบุออนไลน์; ระยะเวลาเก็บรักษาโดยทั่วไป = ตามอายุของคุกกี้ ประเภทคุกกี้ และการตั้งค่าของผู้ใช้

6.1 เมื่อหมดความจำเป็น kovaspire จะลบ ทำลาย หรือทำให้ข้อมูลไม่สามารถระบุตัวบุคคลได้ตามวิธีที่เหมาะสม

6.2 กำหนดการเก็บรักษาและการลบข้อมูลจะต้องสอดคล้องกับ RoPA และบันทึกการลบข้อมูลภายในของ kovaspire

7. สิทธิของเจ้าของข้อมูลส่วนบุคคล

ภายใต้ PDPA และข้อยกเว้นตามกฎหมาย ผู้ใช้บริการอาจมีสิทธิดังต่อไปนี้

7.1 ขอเข้าถึงข้อมูลส่วนบุคคลและขอรับสำเนา

7.2 ขอแก้ไขข้อมูลให้ถูกต้องและเป็นปัจจุบัน

7.3 ขอให้ลบหรือทำลายข้อมูล หรือทำให้ข้อมูลไม่สามารถระบุตัวบุคคลได้

7.4 ขอให้โอนย้ายข้อมูลส่วนบุคคลในรูปแบบที่สามารถอ่านหรือใช้งานได้โดยทั่วไป เมื่อเข้าเงื่อนไขตามกฎหมาย

7.5 คัดค้านการประมวลผลข้อมูลในบางกรณี

7.6 ขอระงับการใช้ข้อมูลในบางกรณี

7.7 ถอนความยินยอมเมื่อฐานทางกฎหมายของการประมวลผลคือความยินยอม

7.8 ร้องเรียนต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (PDPC / สคส.) หากเห็นว่าการประมวลผลไม่ชอบด้วยกฎหมาย โดยสามารถติดต่อ support@salub.xyz เพื่อขอข้อมูลหรือแนวทางก่อนร้องเรียนได้

7.9 การใช้สิทธิสามารถทำได้ผ่านช่องทางในข้อ 1 และ kovaspire จะพิจารณาคำขอภายในระยะเวลาที่กฎหมายกำหนด เว้นแต่มีข้อยกเว้นตาม PDPA

7.10 สำหรับกิจกรรมที่อาศัยความยินยอม ระบบจะบันทึก timestamped consent record อย่างน้อยประกอบด้วย เวอร์ชันของประกาศ วัตถุประสงค์ ช่องทางที่ให้ความยินยอม เวลาให้ความยินยอม และเวลาเพิกถอนความยินยอม

7.11 ผู้ใช้บริการสามารถถอนความยินยอมได้ง่ายผ่านช่องทางที่ชัดเจน เช่น หน้า settings, consent banner, ลิงก์ในอีเมล, หรือแบบฟอร์มติดต่อ และการถอนความยินยอมจะมีผลต่อการประมวลผลที่อาศัยความยินยอมนับจากเวลาที่ได้รับแจ้ง

8. คุกกี้และเทคโนโลยีติดตาม

8.1 kovaspire ใช้คุกกี้และเทคโนโลยีที่คล้ายกันเพื่อให้ระบบทำงานได้ ปรับปรุงความปลอดภัย จำค่าตั้งค่า และวิเคราะห์การใช้งาน

8.2 เว็บไซต์หรือหน้าร้านของผู้ขายอาจฝังเนื้อหา เครื่องมือ หรือปลั๊กอินของบุคคลภายนอก เช่น Facebook หรือ Discord ซึ่งอาจเก็บข้อมูลของผู้ใช้ผ่านคุกกี้หรือเทคโนโลยีของตนเองภายใต้นโยบายของผู้ให้บริการรายนั้น

8.3 kovaspire อาจเก็บที่อยู่ IP และข้อมูลทางเทคนิคของผู้ซื้อและผู้ใช้บริการเพื่อ:

- ป้องกันการฉ้อโกงและการใช้บริการในทางที่ผิด

- ตรวจสอบเหตุด้านความปลอดภัย

- สนับสนุนการแก้ไขข้อพิพาทและการตรวจสอบธุรกรรม

8.4 ผู้ใช้สามารถควบคุมคุกกี้บางประเภทผ่านการตั้งค่าเบราว์เซอร์หรือการตั้งค่าความยินยอมของระบบได้ แต่การปิดคุกกี้บางประเภทอาจทำให้บริการบางส่วนใช้งานได้ไม่เต็มประสิทธิภาพ

9. ความปลอดภัยของข้อมูลและเหตุละเมิดข้อมูล

9.1 kovaspire ใช้มาตรการด้านความมั่นคงปลอดภัยที่เหมาะสมตามความเสี่ยง เช่น

- การจำกัดสิทธิ์เข้าถึงตามบทบาท

- การเข้ารหัสข้อมูลที่เหมาะสม

- การบันทึกเหตุการณ์และการติดตามการเข้าถึง

- การแยกสภาพแวดล้อมข้อมูล

- การสำรองข้อมูลและแผนกู้คืนระบบ

- การตรวจสอบผู้ให้บริการและผู้ประมวลผลข้อมูล

9.2 kovaspire จะจำกัดการเข้าถึงภาพสลิปและข้อมูลการเงินที่อ่อนไหวไว้เฉพาะบุคคลที่จำเป็นต้องใช้ในการตรวจสอบ การแก้ไขปัญหา และการปฏิบัติตามกฎหมายเท่านั้น

9.3 Trigger ของเหตุละเมิดข้อมูล

หากมีเหตุอันควรสงสัยหรือยืนยันได้ว่าเกิดการเข้าถึงโดยไม่ได้รับอนุญาต การรั่วไหล การสูญหาย การเปิดเผย การเปลี่ยนแปลง หรือการทำลายข้อมูลส่วนบุคคล ผู้รับผิดชอบหลักด้านเหตุการณ์ความมั่นคงปลอดภัยของ kovaspire ต้องเปิด incident, กันหลักฐาน, ประเมินขอบเขตผลกระทบ และเริ่มกระบวนการแจ้งเหตุทันที

9.4 การแจ้งเมื่อ kovaspire เป็นผู้ควบคุมข้อมูล

หากเหตุละเมิดข้อมูลเกี่ยวข้องกับกิจกรรมที่ kovaspire เป็นผู้ควบคุมข้อมูล และเข้าเงื่อนไขที่กฎหมายกำหนด kovaspire จะจัดทำและยื่นแจ้งต่อ PDPC ภายใน 72 ชั่วโมง นับแต่ทราบเหตุ หรือโดยเร็วที่สุดเท่าที่ทำได้หากไม่สามารถแจ้งครบถ้วนภายในกำหนด โดยต้องระบุอย่างน้อยลักษณะเหตุ ข้อมูลที่เกี่ยวข้อง ผลกระทบเบื้องต้น และมาตรการแก้ไขที่ดำเนินการแล้ว

9.5 การแจ้งเมื่อ kovaspire เป็นผู้ประมวลผลข้อมูล

หากเหตุละเมิดข้อมูลเกี่ยวข้องกับข้อมูลที่ kovaspire ประมวลผลในฐานะผู้ประมวลผลข้อมูล kovaspire ต้องแจ้งผู้ขายซึ่งเป็นผู้ควบคุมข้อมูล ภายใน 72 ชั่วโมง ตาม merchant↔platform DPA พร้อมข้อมูลที่เพียงพอให้ผู้ขายประเมินผลกระทบและแจ้งหน่วยงานหรือเจ้าของข้อมูลต่อไปตามหน้าที่ของตน

9.6 หากเหตุการณ์มีความเสี่ยงสูงต่อสิทธิและเสรีภาพของบุคคล kovaspire จะใช้มาตรการเพิ่มเติมตามที่กฎหมายกำหนด รวมถึงการแจ้งบุคคลที่ได้รับผลกระทบเมื่อเข้าเงื่อนไข

10. RoPA, DPA และบันทึกภายใน

10.1 kovaspire จะจัดทำและเก็บรักษา RoPA สำหรับกิจกรรมการประมวลผลข้อมูลส่วนบุคคล โดยแยกอย่างน้อยเป็น 2 ชุดงานหรือ 2 owner ทางปฏิบัติ ได้แก่

- RoPA สำหรับกิจกรรมในฐานะผู้ควบคุมข้อมูล

- RoPA สำหรับกิจกรรมในฐานะผู้ประมวลผลข้อมูล

10.2 ผู้รับผิดชอบ RoPA ฝั่งผู้ควบคุมข้อมูลและฝั่งผู้ประมวลผลข้อมูลควรเป็นคนละ owner หรืออย่างน้อยคนละชุดความรับผิดชอบ เพื่อให้การอัปเดตวัตถุประสงค์ ฐานทางกฎหมาย ผู้รับข้อมูล การโอนข้ามประเทศ ระยะเวลาเก็บรักษา และมาตรการความปลอดภัยไม่ปะปนกัน

10.3 ความสัมพันธ์ระหว่างผู้ขายกับ kovaspire ในส่วนข้อมูลผู้ซื้อจะอยู่ภายใต้ merchant↔platform DPA ซึ่งควรกำหนดอย่างน้อยเรื่อง:

- การประมวลผลตามคำสั่ง

- การรักษาความลับ

- มาตรการความปลอดภัย

- ผู้ประมวลผลช่วงต่อ

- การช่วยเหลือเรื่องคำขอใช้สิทธิของเจ้าของข้อมูล

- การแจ้งเหตุละเมิดข้อมูล

- การลบหรือคืนข้อมูลเมื่อสิ้นสุดบริการ

- เงื่อนไขการโอนข้อมูลข้ามประเทศ

- ช่องทางและ SLA การแจ้งเหตุภายใน 72 ชั่วโมง

10.4 ทุก consent flow ที่อาศัยความยินยอมต้องมีบันทึกเวลา เวอร์ชันของ notice/consent text แหล่งที่มา และประวัติการถอนความยินยอม เพื่อให้ตรวจสอบย้อนหลังได้

10.5 kovaspire จะเก็บบันทึกการเข้าถึง การลบ การระงับ การเปิดเผยข้อมูล และเหตุการณ์ความปลอดภัยที่เกี่ยวข้องตามสมควร เพื่อสนับสนุนการตรวจสอบภายในและการปฏิบัติตามกฎหมาย

10.6 โครงสร้าง controller/processor, DPA, RoPA, และ incident workflow ต้องตรวจให้ตรงกับการดำเนินงานจริงก่อนใช้งาน

11. การแก้ไขนโยบาย

11.1 kovaspire อาจปรับปรุงนโยบายความเป็นส่วนตัวฉบับนี้เป็นครั้งคราวเพื่อให้สอดคล้องกับการเปลี่ยนแปลงทางธุรกิจ เทคโนโลยี กฎหมาย หรือแนวปฏิบัติ

11.2 เมื่อมีการเปลี่ยนแปลงที่มีนัยสำคัญ kovaspire จะแจ้งให้ทราบผ่านเว็บไซต์ อีเมล หรือช่องทางที่เหมาะสมก่อนที่การเปลี่ยนแปลงจะมีผลใช้บังคับ เว้นแต่กฎหมายกำหนดเป็นอย่างอื่น

11.3 การใช้บริการต่อไปหลังจากการปรับปรุงนโยบายมีผลใช้บังคับ อาจถือเป็นการยอมรับนโยบายที่แก้ไขแล้วในส่วนที่กฎหมายอนุญาต

11.4 หากมีข้อความภาษาอื่นประกอบ ให้ข้อความภาษาไทยฉบับนี้เป็นหลักในกรณีที่มีความแตกต่างในการตีความ


ปรับปรุงล่าสุด 19 มิถุนายน 2569 เวลา 16:51