นโยบายความเป็นส่วนตัว salub
ปรับปรุงล่าสุด: 19 มิถุนายน 2569
นโยบายความเป็นส่วนตัวฉบับนี้จัดทำขึ้นเพื่ออธิบายวิธีที่ salub เก็บ ใช้ เปิดเผย โอน และคุ้มครองข้อมูลส่วนบุคคลของผู้ขาย ผู้ซื้อ และผู้ใช้บริการที่เกี่ยวข้องกับแพลตฟอร์ม salub โดย kovaspire เป็นผู้ควบคุมข้อมูลส่วนบุคคลตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (“PDPA”) และเอกสารทางกฎหมายที่เกี่ยวข้อง
1. ผู้ควบคุมข้อมูลและการติดต่อ
1.1 ผู้ควบคุมข้อมูลส่วนบุคคล ตามนโยบายฉบับนี้คือ kovaspire
1.2 ช่องทางติดต่อเกี่ยวกับข้อมูลส่วนบุคคลและการใช้สิทธิของเจ้าของข้อมูล:
- อีเมล: support@salub.xyz
1.3 ผู้ใช้สามารถติดต่อเรื่องข้อมูลส่วนบุคคลและใช้สิทธิของเจ้าของข้อมูลได้ที่ support@salub.xyz
1.4 นโยบายฉบับนี้ใช้กับการประมวลผลข้อมูลส่วนบุคคลใน 2 บทบาทแยกกัน คือ
(ก) ผู้ควบคุมข้อมูล สำหรับบัญชีผู้ขาย การบริหารแพลตฟอร์ม salub ของ kovaspire และการใช้ข้อมูลเพื่อความปลอดภัย ป้องกันทุจริต ปฏิบัติตามกฎหมาย และการบันทึกหลักฐานของ kovaspire; และ
(ข) ผู้ประมวลผลข้อมูล สำหรับข้อมูลผู้ซื้อที่ไหลผ่านร้านค้าของผู้ขาย โดยประมวลผลตามคำสั่งของผู้ขายและตามข้อตกลงระหว่างผู้ขายกับ kovaspire (merchant↔platform DPA)
2. บทบาท ขอบเขต และประเภทข้อมูล
2.1 Track A: kovaspire ในฐานะผู้ควบคุมข้อมูล
kovaspire เป็นผู้ควบคุมข้อมูลส่วนบุคคลเมื่อประมวลผลข้อมูลเพื่อกิจกรรมของแพลตฟอร์ม salub ของตนเอง เช่น บัญชีผู้ขาย การยืนยันตัวตน ความปลอดภัย การป้องกันทุจริต การบันทึกหลักฐาน การปฏิบัติตามกฎหมาย และการจัดการข้อพิพาทที่เกี่ยวกับแพลตฟอร์ม
ข้อมูลที่อาจอยู่ใน track นี้ ได้แก่:
- ข้อมูลบัญชีและ KYC ของผู้ขาย
- ข้อมูลติดต่อของผู้ขาย
- ข้อมูลภาษีและข้อมูลธุรกิจ
- IP, logs, device identifiers และข้อมูลทางเทคนิค
- ข้อมูลธุรกรรมที่ใช้เพื่อความปลอดภัย การตรวจสอบ และบันทึกหลักฐาน
- ภาพสลิปและผลการตรวจสลิปที่ใช้เพื่อยืนยัน/ป้องกันทุจริต
- ข้อมูลการสื่อสารกับฝ่ายสนับสนุนของ salub
2.2 Track B: kovaspire ในฐานะผู้ประมวลผลข้อมูล
kovaspire เป็นผู้ประมวลผลข้อมูลเมื่อประมวลผลข้อมูลส่วนบุคคลของผู้ซื้อที่เกิดจากธุรกรรมในร้านค้าของผู้ขาย โดยผู้ขายเป็นผู้ควบคุมข้อมูล และ kovaspire ประมวลผลตามคำสั่งของผู้ขายภายใต้ merchant↔platform DPA
ข้อมูลที่อาจอยู่ใน track นี้ ได้แก่:
- ข้อมูลผู้ซื้อที่จำเป็นต่อการดำเนินคำสั่งซื้อ
- ข้อมูลติดต่อเพื่อจัดส่งหรือยืนยันคำสั่งซื้อ
- สถานะคำสั่งซื้อและข้อมูลธุรกรรมที่เกี่ยวข้องกับร้านค้านั้น
- ข้อความที่เกี่ยวกับการบริการหลังการขายและข้อพิพาทของร้านค้านั้น
- ข้อมูลเทคนิคที่จำเป็นต่อการให้บริการตามคำสั่งของผู้ขาย
2.3 หลักการแบ่งบทบาท
หากข้อมูลใดถูกใช้เพื่อวัตถุประสงค์ของผู้ขาย kovaspire จะประมวลผลในฐานะผู้ประมวลผลข้อมูลตามคำสั่งของผู้ขาย
หากข้อมูลใดถูกใช้เพื่อวัตถุประสงค์ของ kovaspire เอง kovaspire จะประมวลผลในฐานะผู้ควบคุมข้อมูล และนโยบายฉบับนี้จะอธิบายฐานทางกฎหมายของ kovaspire สำหรับกิจกรรมนั้นโดยเฉพาะ
3. วัตถุประสงค์ ข้อมูลที่ใช้ และฐานทางกฎหมาย
kovaspire จะประมวลผลข้อมูลส่วนบุคคลตามวัตถุประสงค์ที่จำเป็นและมีฐานทางกฎหมายที่เหมาะสมภายใต้ PDPA ตารางด้านล่างระบุวัตถุประสงค์หลักให้ชัดเจนเป็นหนึ่งข้อสรุปต่อหนึ่งวัตถุประสงค์
- วัตถุประสงค์ = เปิดบัญชีผู้ขาย ยืนยันตัวตน และบริหารสัญญา; บทบาท = ผู้ควบคุมข้อมูล; ข้อมูลที่ใช้ = ข้อมูลบัญชี/KYC, ข้อมูลติดต่อ, ข้อมูลภาษี, ข้อมูลธุรกิจ, ข้อมูลบัญชีรับเงิน; ฐานทางกฎหมายหลัก = สัญญา + หน้าที่ตามกฎหมาย; ต้องอาศัยความยินยอมหรือไม่ = ไม่ต้อง หากข้อมูลจำเป็นต่อสัญญา/กฎหมาย
- วัตถุประสงค์ = ให้บริการร้านค้า ระบบคำสั่งซื้อ กระเป๋าเงิน และบันทึกธุรกรรม; บทบาท = ผู้ประมวลผลข้อมูลสำหรับข้อมูลผู้ซื้อ / ผู้ควบคุมข้อมูลสำหรับระบบของแพลตฟอร์ม; ข้อมูลที่ใช้ = ข้อมูลคำสั่งซื้อ, สถานะธุรกรรม, ข้อมูลติดต่อที่จำเป็น, logs ที่เกี่ยวข้อง; ฐานทางกฎหมายหลัก = สำหรับข้อมูลผู้ซื้อ: ประมวลผลตามคำสั่งของผู้ขายภายใต้ DPA; สำหรับระบบแพลตฟอร์ม: สัญญา + ประโยชน์โดยชอบด้วยกฎหมาย; ต้องอาศัยความยินยอมหรือไม่ = ไม่ต้องสำหรับ processing ตามคำสั่งของผู้ขาย
- วัตถุประสงค์ = ตรวจสอบการชำระเงิน ป้องกันการฉ้อโกง ตรวจทานความถูกต้อง และระงับการทุจริต; บทบาท = ผู้ควบคุมข้อมูล; ข้อมูลที่ใช้ = ภาพสลิป, IP, device data, logs, สัญญาณความเสี่ยง, ประวัติธุรกรรม; ฐานทางกฎหมายหลัก = ประโยชน์โดยชอบด้วยกฎหมาย; ต้องอาศัยความยินยอมหรือไม่ = ไม่ต้อง หากผ่าน balancing test
- วัตถุประสงค์ = เก็บรักษาหลักฐาน ข้อพิพาท การร้องเรียน การเรียกคืนเงิน และการบังคับใช้สิทธิ; บทบาท = ผู้ควบคุมข้อมูล; ข้อมูลที่ใช้ = ข้อมูลธุรกรรม, การสื่อสาร, หลักฐานการชำระเงิน, logs, ภาพสลิป; ฐานทางกฎหมายหลัก = หน้าที่ตามกฎหมาย + ประโยชน์โดยชอบด้วยกฎหมาย; ต้องอาศัยความยินยอมหรือไม่ = ไม่ต้อง เว้นแต่กฎหมายเฉพาะกำหนด
- วัตถุประสงค์ = การแจ้งเตือน บริการช่วยเหลือ และการติดต่อกับผู้ใช้บริการ; บทบาท = ผู้ควบคุมข้อมูล / ผู้ประมวลผลข้อมูลตามบริบท; ข้อมูลที่ใช้ = ข้อมูลติดต่อ, ประวัติการใช้งาน, เนื้อหาการสื่อสาร; ฐานทางกฎหมายหลัก = สัญญา + ประโยชน์โดยชอบด้วยกฎหมาย; สำหรับข้อมูลผู้ซื้อของร้านค้าให้ยึดคำสั่งของผู้ขายภายใต้ DPA; ต้องอาศัยความยินยอมหรือไม่ = ไม่ต้องสำหรับข้อความที่จำเป็นต่อบริการ
- วัตถุประสงค์ = การปรับปรุงบริการ ความปลอดภัย ระบบสถิติ และการวิเคราะห์การใช้งาน; บทบาท = ผู้ควบคุมข้อมูล; ข้อมูลที่ใช้ = IP, cookies, logs, events, device/browser data, online identifiers; ฐานทางกฎหมายหลัก = ประโยชน์โดยชอบด้วยกฎหมาย; ต้องอาศัยความยินยอมหรือไม่ = ไม่ต้องสำหรับข้อมูลจำเป็นต่อความปลอดภัย; ต้องขอสำหรับคุกกี้/การติดตามที่ไม่จำเป็น
- วัตถุประสงค์ = การตลาด การสื่อสารเชิงพาณิชย์ และข่าวสารที่ไม่จำเป็นต่อสัญญา; บทบาท = ผู้ควบคุมข้อมูล; ข้อมูลที่ใช้ = ข้อมูลติดต่อ, ความสนใจ, พฤติกรรมการใช้งาน; ฐานทางกฎหมายหลัก = ความยินยอม; ต้องอาศัยความยินยอมหรือไม่ = ใช่
- วัตถุประสงค์ = คุกกี้และตัวระบุออนไลน์ที่ไม่จำเป็นต่อการให้บริการ; บทบาท = ผู้ควบคุมข้อมูล; ข้อมูลที่ใช้ = cookies, pixels, tracking identifiers; ฐานทางกฎหมายหลัก = ความยินยอม; ต้องอาศัยความยินยอมหรือไม่ = ใช่
- วัตถุประสงค์ = กรณีฉุกเฉินเพื่อคุ้มครองชีวิต ร่างกาย หรือสุขภาพ; บทบาท = ผู้ควบคุมข้อมูล; ข้อมูลที่ใช้ = ข้อมูลที่จำเป็นตามเหตุฉุกเฉิน; ฐานทางกฎหมายหลัก = ประโยชน์สำคัญต่อชีวิต; ต้องอาศัยความยินยอมหรือไม่ = ไม่ต้อง หากเข้าเงื่อนไขตามกฎหมาย
- วัตถุประสงค์ = กรณีภารกิจสาธารณะหรือคำสั่งตามกฎหมายเฉพาะ; บทบาท = ผู้ควบคุมข้อมูล; ข้อมูลที่ใช้ = ข้อมูลที่กฎหมายกำหนด; ฐานทางกฎหมายหลัก = ภารกิจสาธารณะ / หน้าที่ตามกฎหมาย; ต้องอาศัยความยินยอมหรือไม่ = ไม่ต้อง หากมีกฎหมายรองรับโดยตรง
3.1 ภาพสลิปและ third-party PII
ภาพสลิปที่มีข้อมูลบุคคลภายนอกหรือข้อมูลของบุคคลอื่นซึ่งปรากฏในหลักฐานการชำระเงินจะถูกประมวลผลเฉพาะเพื่อวัตถุประสงค์ด้านการป้องกันทุจริต การตรวจสอบ และการทำบัญชี/ตรวจสอบย้อนหลังเท่านั้น โดยอาศัย ประโยชน์โดยชอบด้วยกฎหมาย เป็นฐานหลัก
การอาศัยฐานดังกล่าวต้องผ่านเงื่อนไขต่อไปนี้พร้อมกัน:
- มีประโยชน์ที่ชัดเจนและจำกัดเฉพาะ fraud/audit
- ชั่งน้ำหนักแล้วกระทบสิทธิของเจ้าของข้อมูลน้อยกว่าประโยชน์ของ kovaspire และผู้ใช้บริการโดยรวม
- ใช้หลัก data minimization เช่น เก็บเท่าที่จำเป็นต่อการตรวจสอบ ไม่เก็บข้อมูลที่ไม่เกี่ยวข้อง
- จำกัดสิทธิ์เข้าถึงเฉพาะทีมที่ต้องใช้จริง เช่น fraud, finance, security, legal
- จำกัดระยะเวลาเก็บรักษาไว้ไม่เกิน 90 วัน
- บันทึกรายการประมวลผลไว้ใน RoPA
- แสดงเหตุผลการประมวลผลนี้อย่างชัดเจนในนโยบายและเอกสารภายใน
3.2 ข้อสรุปสำหรับข้อมูลที่เป็นของผู้ซื้อในร้านค้าของผู้ขาย
สำหรับข้อมูลส่วนบุคคลของผู้ซื้อที่ใช้เพื่อการดำเนินคำสั่งซื้อในร้านค้า kovaspire ไม่อ้างฐานกฎหมายของตนเองแยกต่างหากในส่วนที่เป็นการประมวลผลตามคำสั่งของผู้ขาย แต่จะประมวลผลตามคำสั่งและภายใต้ merchant↔platform DPA เท่านั้น
4. การเปิดเผยข้อมูลและการเข้าถึงข้อมูล
kovaspire จะเปิดเผยข้อมูลส่วนบุคคลเท่าที่จำเป็นและเฉพาะต่อบุคคลหรือผู้ให้บริการต่อไปนี้:
4.1 ผู้ให้บริการด้านโครงสร้างพื้นฐานและการประมวลผล
- ผู้ให้บริการคลาวด์และฐานข้อมูล
- ผู้ให้บริการสำรองข้อมูล ระบบบันทึก และระบบมอนิเตอร์
- ผู้ให้บริการอีเมล การแจ้งเตือน และระบบช่วยเหลือ
- ผู้ให้บริการชำระเงินและผู้ตรวจสอบการชำระเงิน
4.2 ตัวอย่างผู้รับข้อมูลหลัก
- Stripe
- Cloudflare
- ผู้ให้บริการยืนยันการชำระเงินหรือผู้ตรวจสลิป
- ที่ปรึกษากฎหมาย ผู้สอบบัญชี ผู้ตรวจสอบภายใน
- หน่วยงานรัฐ ศาล หรือเจ้าพนักงานที่มีอำนาจตามกฎหมาย
4.3 การเข้าถึงข้อมูลของผู้ขาย
ผู้ขายจะเข้าถึงข้อมูลผู้ซื้อได้เฉพาะในขอบเขตที่จำเป็นต่อวัตถุประสงค์ต่อไปนี้เท่านั้น และต้องเป็นไปตาม merchant↔platform DPA
- การจัดส่งหรือดำเนินคำสั่งซื้อ
- การยืนยันสถานะธุรกรรม
- การให้บริการหลังการขาย
- การจัดการข้อพิพาท การคืนเงิน หรือการเรียกเก็บคืนที่เกี่ยวข้องกับออเดอร์นั้น
- การปฏิบัติตามหน้าที่ตามกฎหมายของผู้ขายในฐานะผู้ควบคุมข้อมูล
ผู้ขายจะไม่เห็นข้อมูลที่เกินจำเป็น เช่น logs ภายในของระบบ ความลับด้านความปลอดภัย ข้อมูลผู้ซื้อจากร้านค้าอื่น หรือข้อมูลความเสี่ยงภายในที่ไม่เกี่ยวกับการแก้ปัญหาออเดอร์นั้นโดยตรง เว้นแต่จำเป็นและได้รับอนุญาตภายใต้ DPA หรือกฎหมายที่เกี่ยวข้อง
4.4 หลักการจำกัดการเข้าถึง
kovaspire จะใช้หลัก จำเป็นเท่าที่จำเป็น และ role-based access control เพื่อจำกัดการเข้าถึงข้อมูลส่วนบุคคล รวมถึงการบันทึกประวัติการเข้าถึงและการตรวจสอบสิทธิ์การเข้าถึงตามสมควร
5. การโอนข้อมูลข้ามประเทศ
5.1 kovaspire อาจโอนหรือทำให้สามารถเข้าถึงข้อมูลส่วนบุคคลจากต่างประเทศได้เนื่องจากการใช้ผู้ให้บริการโครงสร้างพื้นฐานและบริการชำระเงินที่มีระบบอยู่หลายประเทศ เช่น Stripe และ Cloudflare
5.2 ผู้รับข้อมูลหลักที่อาจเกี่ยวข้องกับการโอนข้อมูลข้ามประเทศ ได้แก่:
- Stripe US
- Cloudflare global network
5.3 แนวทางการโอนข้อมูลข้ามประเทศที่คาดว่าจะใช้มี 2 เส้นทางหลัก:
- Green Route / มาตรา 28 หากมีคำวินิจฉัยความเพียงพอที่ใช้ได้กับปลายทางนั้น
- Safeguard Route / มาตรา 29 หากไม่มีคำวินิจฉัยความเพียงพอ โดยอาศัย SCC หรือสัญญา/มาตรการคุ้มครองข้อมูลที่เหมาะสมร่วมกับมาตรการเสริม
5.4 มาตรการคุ้มครองขั้นต่ำสำหรับการโอนข้อมูลต้องรวมอย่างน้อย:
- การประเมินความเสี่ยงการโอนข้อมูล (TIA หรือเอกสารเทียบเท่า)
- การเข้ารหัสข้อมูลระหว่างส่งและขณะจัดเก็บเมื่อเหมาะสม
- การจำกัดการเข้าถึงตามบทบาท
- การคัดกรองและควบคุมผู้ประมวลผลช่วงต่อ
- การโอนเฉพาะข้อมูลเท่าที่จำเป็นต่อบริการ
- การทบทวนเงื่อนไขผู้ให้บริการเป็นระยะ
5.5 kovaspire จะยืนยัน route ที่ใช้จริงต่อ Stripe, Cloudflare และผู้ให้บริการรายอื่นเป็นรายกรณี รวมถึงเอกสารและมาตรการเสริมที่ต้องมี
6. ระยะเวลาเก็บรักษาข้อมูล
kovaspire จะเก็บรักษาข้อมูลส่วนบุคคลนานเท่าที่จำเป็นต่อวัตถุประสงค์ที่ระบุไว้ในนโยบายฉบับนี้ และตามที่กฎหมายกำหนด โดยแนวทางทั่วไปมีดังนี้
- ประเภทข้อมูล = ข้อมูลบัญชีและ KYC ของผู้ขาย; ระยะเวลาเก็บรักษาโดยทั่วไป = ตลอดระยะเวลาที่ใช้บริการ และต่อเนื่องเท่าที่จำเป็นหลังปิดบัญชีเพื่อการปฏิบัติตามกฎหมาย การตรวจสอบบัญชี ข้อพิพาท และการบังคับใช้สิทธิ
- ประเภทข้อมูล = ข้อมูลติดต่อและการสื่อสาร; ระยะเวลาเก็บรักษาโดยทั่วไป = เท่าที่จำเป็นเพื่อการให้บริการ การสนับสนุน และการจัดการข้อพิพาท
- ประเภทข้อมูล = ข้อมูลการเงิน ประวัติคำสั่งซื้อ และบันทึกธุรกรรม; ระยะเวลาเก็บรักษาโดยทั่วไป = เท่าที่จำเป็นตามข้อกำหนดด้านบัญชี ภาษี การป้องกันทุจริต และการตรวจสอบย้อนหลัง
- ประเภทข้อมูล = ภาพสลิปและผลการตรวจสลิป; ระยะเวลาเก็บรักษาโดยทั่วไป = เป็นรายเหตุการณ์ตรวจสอบตามรอบการยืนยันที่เกี่ยวข้อง และลบหรือทำให้ไม่สามารถระบุตัวบุคคลได้เมื่อพ้นความจำเป็น
- ประเภทข้อมูล = ภาพสลิปที่มีข้อมูลบุคคลภายนอก หรือสลิปที่ถูกปฏิเสธ; ระยะเวลาเก็บรักษาโดยทั่วไป = ไม่เกิน 90 วัน นับจากวันที่ตรวจสอบหรือปฏิเสธในแต่ละครั้ง
- ประเภทข้อมูล = ข้อมูลการใช้งาน IP และ logs; ระยะเวลาเก็บรักษาโดยทั่วไป = ระยะเวลาสั้นเท่าที่จำเป็นเพื่อความปลอดภัย การตรวจสอบเหตุผิดปกติ การแก้ไขปัญหา และการวิเคราะห์การใช้งาน
- ประเภทข้อมูล = คุกกี้และตัวระบุออนไลน์; ระยะเวลาเก็บรักษาโดยทั่วไป = ตามอายุของคุกกี้ ประเภทคุกกี้ และการตั้งค่าของผู้ใช้
6.1 เมื่อหมดความจำเป็น kovaspire จะลบ ทำลาย หรือทำให้ข้อมูลไม่สามารถระบุตัวบุคคลได้ตามวิธีที่เหมาะสม
6.2 กำหนดการเก็บรักษาและการลบข้อมูลจะต้องสอดคล้องกับ RoPA และบันทึกการลบข้อมูลภายในของ kovaspire
7. สิทธิของเจ้าของข้อมูลส่วนบุคคล
ภายใต้ PDPA และข้อยกเว้นตามกฎหมาย ผู้ใช้บริการอาจมีสิทธิดังต่อไปนี้
7.1 ขอเข้าถึงข้อมูลส่วนบุคคลและขอรับสำเนา
7.2 ขอแก้ไขข้อมูลให้ถูกต้องและเป็นปัจจุบัน
7.3 ขอให้ลบหรือทำลายข้อมูล หรือทำให้ข้อมูลไม่สามารถระบุตัวบุคคลได้
7.4 ขอให้โอนย้ายข้อมูลส่วนบุคคลในรูปแบบที่สามารถอ่านหรือใช้งานได้โดยทั่วไป เมื่อเข้าเงื่อนไขตามกฎหมาย
7.5 คัดค้านการประมวลผลข้อมูลในบางกรณี
7.6 ขอระงับการใช้ข้อมูลในบางกรณี
7.7 ถอนความยินยอมเมื่อฐานทางกฎหมายของการประมวลผลคือความยินยอม
7.8 ร้องเรียนต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (PDPC / สคส.) หากเห็นว่าการประมวลผลไม่ชอบด้วยกฎหมาย โดยสามารถติดต่อ support@salub.xyz เพื่อขอข้อมูลหรือแนวทางก่อนร้องเรียนได้
7.9 การใช้สิทธิสามารถทำได้ผ่านช่องทางในข้อ 1 และ kovaspire จะพิจารณาคำขอภายในระยะเวลาที่กฎหมายกำหนด เว้นแต่มีข้อยกเว้นตาม PDPA
7.10 สำหรับกิจกรรมที่อาศัยความยินยอม ระบบจะบันทึก timestamped consent record อย่างน้อยประกอบด้วย เวอร์ชันของประกาศ วัตถุประสงค์ ช่องทางที่ให้ความยินยอม เวลาให้ความยินยอม และเวลาเพิกถอนความยินยอม
7.11 ผู้ใช้บริการสามารถถอนความยินยอมได้ง่ายผ่านช่องทางที่ชัดเจน เช่น หน้า settings, consent banner, ลิงก์ในอีเมล, หรือแบบฟอร์มติดต่อ และการถอนความยินยอมจะมีผลต่อการประมวลผลที่อาศัยความยินยอมนับจากเวลาที่ได้รับแจ้ง
8. คุกกี้และเทคโนโลยีติดตาม
8.1 kovaspire ใช้คุกกี้และเทคโนโลยีที่คล้ายกันเพื่อให้ระบบทำงานได้ ปรับปรุงความปลอดภัย จำค่าตั้งค่า และวิเคราะห์การใช้งาน
8.2 เว็บไซต์หรือหน้าร้านของผู้ขายอาจฝังเนื้อหา เครื่องมือ หรือปลั๊กอินของบุคคลภายนอก เช่น Facebook หรือ Discord ซึ่งอาจเก็บข้อมูลของผู้ใช้ผ่านคุกกี้หรือเทคโนโลยีของตนเองภายใต้นโยบายของผู้ให้บริการรายนั้น
8.3 kovaspire อาจเก็บที่อยู่ IP และข้อมูลทางเทคนิคของผู้ซื้อและผู้ใช้บริการเพื่อ:
- ป้องกันการฉ้อโกงและการใช้บริการในทางที่ผิด
- ตรวจสอบเหตุด้านความปลอดภัย
- สนับสนุนการแก้ไขข้อพิพาทและการตรวจสอบธุรกรรม
8.4 ผู้ใช้สามารถควบคุมคุกกี้บางประเภทผ่านการตั้งค่าเบราว์เซอร์หรือการตั้งค่าความยินยอมของระบบได้ แต่การปิดคุกกี้บางประเภทอาจทำให้บริการบางส่วนใช้งานได้ไม่เต็มประสิทธิภาพ
9. ความปลอดภัยของข้อมูลและเหตุละเมิดข้อมูล
9.1 kovaspire ใช้มาตรการด้านความมั่นคงปลอดภัยที่เหมาะสมตามความเสี่ยง เช่น
- การจำกัดสิทธิ์เข้าถึงตามบทบาท
- การเข้ารหัสข้อมูลที่เหมาะสม
- การบันทึกเหตุการณ์และการติดตามการเข้าถึง
- การแยกสภาพแวดล้อมข้อมูล
- การสำรองข้อมูลและแผนกู้คืนระบบ
- การตรวจสอบผู้ให้บริการและผู้ประมวลผลข้อมูล
9.2 kovaspire จะจำกัดการเข้าถึงภาพสลิปและข้อมูลการเงินที่อ่อนไหวไว้เฉพาะบุคคลที่จำเป็นต้องใช้ในการตรวจสอบ การแก้ไขปัญหา และการปฏิบัติตามกฎหมายเท่านั้น
9.3 Trigger ของเหตุละเมิดข้อมูล
หากมีเหตุอันควรสงสัยหรือยืนยันได้ว่าเกิดการเข้าถึงโดยไม่ได้รับอนุญาต การรั่วไหล การสูญหาย การเปิดเผย การเปลี่ยนแปลง หรือการทำลายข้อมูลส่วนบุคคล ผู้รับผิดชอบหลักด้านเหตุการณ์ความมั่นคงปลอดภัยของ kovaspire ต้องเปิด incident, กันหลักฐาน, ประเมินขอบเขตผลกระทบ และเริ่มกระบวนการแจ้งเหตุทันที
9.4 การแจ้งเมื่อ kovaspire เป็นผู้ควบคุมข้อมูล
หากเหตุละเมิดข้อมูลเกี่ยวข้องกับกิจกรรมที่ kovaspire เป็นผู้ควบคุมข้อมูล และเข้าเงื่อนไขที่กฎหมายกำหนด kovaspire จะจัดทำและยื่นแจ้งต่อ PDPC ภายใน 72 ชั่วโมง นับแต่ทราบเหตุ หรือโดยเร็วที่สุดเท่าที่ทำได้หากไม่สามารถแจ้งครบถ้วนภายในกำหนด โดยต้องระบุอย่างน้อยลักษณะเหตุ ข้อมูลที่เกี่ยวข้อง ผลกระทบเบื้องต้น และมาตรการแก้ไขที่ดำเนินการแล้ว
9.5 การแจ้งเมื่อ kovaspire เป็นผู้ประมวลผลข้อมูล
หากเหตุละเมิดข้อมูลเกี่ยวข้องกับข้อมูลที่ kovaspire ประมวลผลในฐานะผู้ประมวลผลข้อมูล kovaspire ต้องแจ้งผู้ขายซึ่งเป็นผู้ควบคุมข้อมูล ภายใน 72 ชั่วโมง ตาม merchant↔platform DPA พร้อมข้อมูลที่เพียงพอให้ผู้ขายประเมินผลกระทบและแจ้งหน่วยงานหรือเจ้าของข้อมูลต่อไปตามหน้าที่ของตน
9.6 หากเหตุการณ์มีความเสี่ยงสูงต่อสิทธิและเสรีภาพของบุคคล kovaspire จะใช้มาตรการเพิ่มเติมตามที่กฎหมายกำหนด รวมถึงการแจ้งบุคคลที่ได้รับผลกระทบเมื่อเข้าเงื่อนไข
10. RoPA, DPA และบันทึกภายใน
10.1 kovaspire จะจัดทำและเก็บรักษา RoPA สำหรับกิจกรรมการประมวลผลข้อมูลส่วนบุคคล โดยแยกอย่างน้อยเป็น 2 ชุดงานหรือ 2 owner ทางปฏิบัติ ได้แก่
- RoPA สำหรับกิจกรรมในฐานะผู้ควบคุมข้อมูล
- RoPA สำหรับกิจกรรมในฐานะผู้ประมวลผลข้อมูล
10.2 ผู้รับผิดชอบ RoPA ฝั่งผู้ควบคุมข้อมูลและฝั่งผู้ประมวลผลข้อมูลควรเป็นคนละ owner หรืออย่างน้อยคนละชุดความรับผิดชอบ เพื่อให้การอัปเดตวัตถุประสงค์ ฐานทางกฎหมาย ผู้รับข้อมูล การโอนข้ามประเทศ ระยะเวลาเก็บรักษา และมาตรการความปลอดภัยไม่ปะปนกัน
10.3 ความสัมพันธ์ระหว่างผู้ขายกับ kovaspire ในส่วนข้อมูลผู้ซื้อจะอยู่ภายใต้ merchant↔platform DPA ซึ่งควรกำหนดอย่างน้อยเรื่อง:
- การประมวลผลตามคำสั่ง
- การรักษาความลับ
- มาตรการความปลอดภัย
- ผู้ประมวลผลช่วงต่อ
- การช่วยเหลือเรื่องคำขอใช้สิทธิของเจ้าของข้อมูล
- การแจ้งเหตุละเมิดข้อมูล
- การลบหรือคืนข้อมูลเมื่อสิ้นสุดบริการ
- เงื่อนไขการโอนข้อมูลข้ามประเทศ
- ช่องทางและ SLA การแจ้งเหตุภายใน 72 ชั่วโมง
10.4 ทุก consent flow ที่อาศัยความยินยอมต้องมีบันทึกเวลา เวอร์ชันของ notice/consent text แหล่งที่มา และประวัติการถอนความยินยอม เพื่อให้ตรวจสอบย้อนหลังได้
10.5 kovaspire จะเก็บบันทึกการเข้าถึง การลบ การระงับ การเปิดเผยข้อมูล และเหตุการณ์ความปลอดภัยที่เกี่ยวข้องตามสมควร เพื่อสนับสนุนการตรวจสอบภายในและการปฏิบัติตามกฎหมาย
10.6 โครงสร้าง controller/processor, DPA, RoPA, และ incident workflow ต้องตรวจให้ตรงกับการดำเนินงานจริงก่อนใช้งาน
11. การแก้ไขนโยบาย
11.1 kovaspire อาจปรับปรุงนโยบายความเป็นส่วนตัวฉบับนี้เป็นครั้งคราวเพื่อให้สอดคล้องกับการเปลี่ยนแปลงทางธุรกิจ เทคโนโลยี กฎหมาย หรือแนวปฏิบัติ
11.2 เมื่อมีการเปลี่ยนแปลงที่มีนัยสำคัญ kovaspire จะแจ้งให้ทราบผ่านเว็บไซต์ อีเมล หรือช่องทางที่เหมาะสมก่อนที่การเปลี่ยนแปลงจะมีผลใช้บังคับ เว้นแต่กฎหมายกำหนดเป็นอย่างอื่น
11.3 การใช้บริการต่อไปหลังจากการปรับปรุงนโยบายมีผลใช้บังคับ อาจถือเป็นการยอมรับนโยบายที่แก้ไขแล้วในส่วนที่กฎหมายอนุญาต
11.4 หากมีข้อความภาษาอื่นประกอบ ให้ข้อความภาษาไทยฉบับนี้เป็นหลักในกรณีที่มีความแตกต่างในการตีความ
ปรับปรุงล่าสุด 19 มิถุนายน 2569 เวลา 16:51