นโยบาย PDPA

พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562

1. ผู้ควบคุมข้อมูลส่วนบุคคล

บริษัท เอเจ ซอฟต์แวร์ เดฟ
ที่อยู่: กรุงเทพมหานคร ประเทศไทย
โทรศัพท์: 063-971-5888
Facebook: facebook.com/develop.everyting

2. ฐานทางกฎหมายในการประมวลผลข้อมูล

ฐานทางกฎหมายวัตถุประสงค์
สัญญา (มาตรา 24(3))ให้บริการตามที่ท่านลงทะเบียน, จัดการบัญชี, ชำระเงิน
ความยินยอม (มาตรา 19)ส่งข่าวสาร, การตลาด, โปรโมชั่น
ประโยชน์โดยชอบธรรม (มาตรา 24(5))วิเคราะห์การใช้งาน, ป้องกันการฉ้อโกง, ปรับปรุงบริการ
หน้าที่ตามกฎหมาย (มาตรา 24(6))จัดทำบัญชี, ภาษี, รายงานตามกฎหมาย

3. ประเภทข้อมูลส่วนบุคคลที่เก็บรวบรวม

ข้อมูลระบุตัวตน
  • ชื่อ-นามสกุล
  • เลขประจำตัวประชาชน/เลขทะเบียนนิติบุคคล
  • วันเดือนปีเกิด
ข้อมูลติดต่อ
  • ที่อยู่
  • อีเมล
  • หมายเลขโทรศัพท์
ข้อมูลทางการเงิน
  • ข้อมูลบัตรเครดิต/เดบิต (เฉพาะ 4 หลักสุดท้าย)
  • ข้อมูลบัญชีธนาคาร
  • ประวัติการชำระเงิน
ข้อมูลทางเทคนิค
  • IP Address
  • ข้อมูล Browser และอุปกรณ์
  • ข้อมูล Cookies
  • ข้อมูล Log การใช้งาน

4. สิทธิของเจ้าของข้อมูลส่วนบุคคล

ตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 ท่านมีสิทธิดังต่อไปนี้:

สิทธิมาตรารายละเอียด
สิทธิในการเข้าถึงมาตรา 30ขอเข้าถึงและรับสำเนาข้อมูลของท่าน
สิทธิในการโอนย้ายมาตรา 31ขอรับข้อมูลในรูปแบบที่สามารถอ่านหรือใช้งานได้ทั่วไป
สิทธิในการคัดค้านมาตรา 32คัดค้านการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูล
สิทธิในการลบมาตรา 33ขอให้ลบหรือทำลายข้อมูลของท่าน
สิทธิในการระงับมาตรา 34ขอให้ระงับการใช้ข้อมูลชั่วคราว
สิทธิในการแก้ไขมาตรา 35ขอให้แก้ไขข้อมูลให้ถูกต้อง
สิทธิในการถอนความยินยอมมาตรา 19ถอนความยินยอมที่เคยให้ไว้
สิทธิในการร้องเรียนมาตรา 73ร้องเรียนต่อคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล

5. การใช้สิทธิ

ท่านสามารถใช้สิทธิตาม PDPA ได้โดย:

  • ส่งคำร้องผ่านอีเมล หรือ Facebook ของเรา
  • โทรศัพท์: 063-971-5888
  • เราจะดำเนินการภายใน 30 วันนับจากวันที่ได้รับคำร้อง

6. มาตรการรักษาความปลอดภัย

  • การเข้ารหัสข้อมูลด้วย SSL/TLS 256-bit
  • การจำกัดการเข้าถึงข้อมูลตามหน้าที่
  • การตรวจสอบและ Audit Log
  • การสำรองข้อมูลอย่างสม่ำเสมอ
  • การฝึกอบรมพนักงานเรื่องความปลอดภัยข้อมูล

7. การโอนข้อมูลไปต่างประเทศ

ในกรณีที่มีการโอนข้อมูลส่วนบุคคลไปยังต่างประเทศ (เช่น บริการ Cloud) เราจะดำเนินการให้มั่นใจว่าประเทศปลายทางมีมาตรฐานการคุ้มครองข้อมูลที่เพียงพอ หรือมีมาตรการคุ้มครองที่เหมาะสมตามที่กฎหมายกำหนด

PDPA Compliant