นโยบายการประมวลผลข้อมูลส่วนบุคคล
นโยบายความเป็นส่วนตัวของ THAI-SO
THAI-SO (ต่อไปนี้เรียกว่า "บริษัท") มีนโยบายในการปกป้องข้อมูลส่วนบุคคลตามกฎหมายคุ้มครองข้อมูลส่วนบุคคล เพื่อปกป้องสิทธิและประโยชน์ของผู้ใช้ และเพื่อจัดการกับข้อร้องเรียนที่เกี่ยวข้องกับข้อมูลส่วนบุคคลของผู้ใช้อย่างมีประสิทธิภาพ**
ข้อ 1 (วัตถุประสงค์ของการประมวลผลข้อมูลส่วนบุคคล)
บริษัทจะประมวลผลข้อมูลส่วนบุคคลเพื่อวัตถุประสงค์ดังต่อไปนี้ ข้อมูลส่วนบุคคลที่ประมวลผลจะไม่ถูกนำไปใช้เพื่อวัตถุประสงค์อื่นใด และหากมีการเปลี่ยนแปลงวัตถุประสงค์การใช้ข้อมูลส่วนบุคคล จะมีการขอความยินยอมล่วงหน้า
1. การสมัครสมาชิกและการจัดการ: เพื่อยืนยันความต้องการในการสมัครสมาชิก ให้บริการที่เป็นสมาชิก การยืนยันตัวตน การรักษาสถานะสมาชิก การป้องกันการใช้บริการที่ไม่ถูกต้อง และการแจ้งเตือนต่าง ๆ
2. การจัดหาสินค้าหรือบริการ: เพื่อจัดส่งสินค้า ให้บริการ ส่งใบสัญญา/ใบแจ้งหนี้ ให้บริการเนื้อหา ให้บริการเฉพาะบุคคล การยืนยันตัวตน การยืนยันอายุ การชำระเงิน/การคิดเงิน
3. การให้คำปรึกษาและการจัดการข้อร้องเรียน: เพื่อยืนยันตัวตนของผู้ร้องเรียน การตรวจสอบข้อเท็จจริง และการแจ้งผลการดำเนินการ
ข้อ 2 (ประเภทของข้อมูลส่วนบุคคลที่ประมวลผล)
บริษัทจะประมวลผลข้อมูลส่วนบุคคลประเภทดังต่อไปนี้
1. การสมัครสมาชิกและการจัดการ: ชื่อ, ไอดี, รหัสผ่าน, ข้อมูลติดต่อ (เบอร์โทรศัพท์, อีเมล)
2. การจัดหาสินค้าหรือบริการ: ชื่อ, ที่อยู่, เบอร์โทรศัพท์, อีเมล, ข้อมูลการชำระเงิน
3. ข้อมูลที่สร้างขึ้นโดยอัตโนมัติจากการใช้บริการอินเทอร์เน็ต: ที่อยู่ IP, คุกกี้, ที่อยู่ MAC, ประวัติการใช้บริการ, ประวัติการเข้าชม
ข้อ 3 (ระยะเวลาในการประมวลผลและการเก็บรักษาข้อมูลส่วนบุคคล)
บริษัทจะประมวลผลและเก็บรักษาข้อมูลส่วนบุคคลภายในระยะเวลาที่กำหนดโดยกฎหมายหรือระยะเวลาที่ได้รับความยินยอมจากเจ้าของข้อมูล
1. การสมัครสมาชิกและการจัดการ: จนกว่าสมาชิกจะยกเลิก
2. การจัดหาสินค้าหรือบริการ: จนกว่าจะสิ้นสุดการจัดส่งสินค้าและการชำระเงิน
3. การให้คำปรึกษาและการจัดการข้อร้องเรียน: 3 ปีหลังจากการจัดการข้อร้องเรียนเสร็จสิ้น
ข้อ 4 (การให้ข้อมูลส่วนบุคคลแก่บุคคลที่สาม)
บริษัทจะประมวลผลข้อมูลส่วนบุคคลภายในขอบเขตที่ระบุในข้อ 1 เท่านั้น และจะให้ข้อมูลส่วนบุคคลแก่บุคคลที่สามเฉพาะเมื่อได้รับความยินยอมจากเจ้าของข้อมูลหรือมีกฎหมายกำหนด
ข้อ 5 (สิทธิและหน้าที่ของเจ้าของข้อมูลและวิธีการใช้สิทธิ)
เจ้าของข้อมูลมีสิทธิในการกระทำดังต่อไปนี้ต่อบริษัท
1. การขอเข้าถึงข้อมูลส่วนบุคคล
2. การขอแก้ไขข้อมูลส่วนบุคคลหากมีข้อผิดพลาด
3. การขอลบข้อมูลส่วนบุคคล
4. การขอหยุดประมวลผลข้อมูลส่วนบุคคล
ข้อ 6 (การทำลายข้อมูลส่วนบุคคล)
บริษัทจะทำลายข้อมูลส่วนบุคคลเมื่อสิ้นสุดระยะเวลาเก็บรักษาหรือเมื่อบรรลุวัตถุประสงค์ในการประมวลผล
1. กระบวนการทำลาย: ข้อมูลที่เจ้าของข้อมูลกรอกจะถูกย้ายไปยังฐานข้อมูลแยกต่างหากและถูกเก็บรักษาตามนโยบายภายในและกฎหมายที่เกี่ยวข้องก่อนที่จะถูกทำลาย
2. วิธีการทำลาย: ข้อมูลอิเล็กทรอนิกส์จะถูกทำลายด้วยวิธีทางเทคนิคที่ไม่สามารถกู้คืนได้ ข้อมูลบนกระดาษจะถูกทำลายด้วยการบดหรือเผา
ข้อ 7 (มาตรการความปลอดภัยของข้อมูลส่วนบุคคล)
บริษัทจะดำเนินมาตรการต่อไปนี้เพื่อความปลอดภัยของข้อมูลส่วนบุคคล
1. มาตรการบริหาร: การจัดทำและปฏิบัติตามแผนการบริหารภายใน การอบรมพนักงานเป็นประจำ
2. มาตรการทางเทคนิค: การจัดการสิทธิ์การเข้าถึงระบบประมวลผลข้อมูลส่วนบุคคล การติดตั้งระบบควบคุมการเข้าถึง การเข้ารหัสข้อมูลส่วนบุคคล การติดตั้งโปรแกรมความปลอดภัย
3. มาตรการทางกายภาพ: การควบคุมการเข้าถึงห้องคอมพิวเตอร์และห้องเก็บข้อมูล
ข้อ 8 (ผู้รับผิดชอบการปกป้องข้อมูลส่วนบุคคล)
บริษัทจะกำหนดผู้รับผิดชอบการปกป้องข้อมูลส่วนบุคคลเพื่อรับผิดชอบการประมวลผลข้อมูลส่วนบุคคลและการจัดการข้อร้องเรียน
ผู้รับผิดชอบการปกป้องข้อมูลส่วนบุคคล
ชื่อ: อัน ฮยอนกี
ตำแหน่ง: ผู้จัดการ
ติดต่อ: dksgusrl1217@naver.com
ข้อ 9 (การเปลี่ยนแปลงนโยบายความเป็นส่วนตัว)
นโยบายความเป็นส่วนตัวนี้จะมีผลบังคับใช้ตั้งแต่วันที่มีผลบังคับใช้ และจะแจ้งการเปลี่ยนแปลงล่วงหน้า 7 วันก่อนวันที่มีผลบังคับใช้ผ่านประกาศ
วันที่มีผลบังคับใช้: 1 สิงหาคม 2024