นโยบายคุ้มครองข้อมูลส่วนบุคคล
บริษัท ฟรีเวชั่น จำกัด
ปรับปรุงล่าสุด: 19 สิงหาคม พ.ศ. 2569
บริษัท ฟรีเวชั่น จำกัด (“บริษัท”) ในฐานะผู้ควบคุมข้อมูลส่วนบุคคล ตระหนักถึงความสำคัญของการคุ้มครองข้อมูลส่วนบุคคลของลูกค้า ผู้ใช้บริการ คู่ค้า และผู้มีส่วนได้ส่วนเสียทุกฝ่าย บริษัทจึงจัดทำนโยบายคุ้มครองข้อมูลส่วนบุคคลฉบับนี้ขึ้นตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) เพื่ออธิบายวิธีการเก็บรวบรวม ใช้ เปิดเผย และคุ้มครองข้อมูลส่วนบุคคล ครอบคลุมเว็บไซต์ของบริษัทและบริการซอฟต์แวร์ในเครือ ได้แก่ Leceipt, eSigns และ Wisporta
1. ข้อมูลส่วนบุคคลที่เก็บรวบรวม
บริษัทอาจเก็บรวบรวมข้อมูลส่วนบุคคลดังต่อไปนี้
- ข้อมูลระบุตัวตนและข้อมูลติดต่อ เช่น ชื่อ–นามสกุล ตำแหน่งงาน ชื่อองค์กร อีเมล หมายเลขโทรศัพท์ และที่อยู่
- ข้อมูลบัญชีผู้ใช้งาน เช่น ชื่อผู้ใช้ ข้อมูลการเข้าสู่ระบบ และการตั้งค่าการใช้งาน
- ข้อมูลการใช้บริการ เช่น เอกสารหรือข้อมูลที่ผู้ใช้บริการนำเข้าสู่ระบบ ประวัติการทำรายการ และบันทึกกิจกรรมการใช้งาน
- ข้อมูลการชำระเงิน เช่น ข้อมูลใบกำกับภาษี ประวัติการชำระค่าบริการ (บริษัทไม่จัดเก็บหมายเลขบัตรเครดิตโดยตรง — การชำระเงินดำเนินการผ่านผู้ให้บริการรับชำระเงินที่ได้มาตรฐาน)
- ข้อมูลทางเทคนิค เช่น หมายเลข IP ประเภทเบราว์เซอร์ ระบบปฏิบัติการ คุกกี้ และบันทึกการเข้าใช้งาน (log)
2. วัตถุประสงค์และฐานทางกฎหมายในการประมวลผล
บริษัทเก็บรวบรวม ใช้ และเปิดเผยข้อมูลส่วนบุคคลเพื่อวัตถุประสงค์ดังต่อไปนี้
- เพื่อให้บริการตามสัญญา — สร้างและดูแลบัญชีผู้ใช้ ให้บริการซอฟต์แวร์ สนับสนุนการใช้งาน และเรียกเก็บค่าบริการ (ฐานสัญญา)
- เพื่อปฏิบัติตามกฎหมาย — เช่น กฎหมายภาษีอากร กฎหมายว่าด้วยธุรกรรมทางอิเล็กทรอนิกส์ และคำสั่งโดยชอบด้วยกฎหมายของหน่วยงานรัฐ (ฐานหน้าที่ตามกฎหมาย)
- เพื่อประโยชน์โดยชอบด้วยกฎหมายของบริษัท — เช่น การรักษาความมั่นคงปลอดภัยของระบบ การป้องกันการทุจริต การวิเคราะห์และพัฒนาปรับปรุงบริการ (ฐานประโยชน์โดยชอบด้วยกฎหมาย)
- เพื่อการติดต่อสื่อสารทางการตลาด เช่น การแจ้งข่าวสารผลิตภัณฑ์และบริการ โดยจะดำเนินการเมื่อได้รับความยินยอมเท่านั้น และเจ้าของข้อมูลสามารถเพิกถอนความยินยอมได้ทุกเมื่อ (ฐานความยินยอม)
3. การเปิดเผยข้อมูลส่วนบุคคล
บริษัทไม่ขายข้อมูลส่วนบุคคลให้แก่บุคคลภายนอก และจะเปิดเผยข้อมูลเท่าที่จำเป็นแก่บุคคลดังต่อไปนี้
- ผู้ให้บริการภายนอก (ผู้ประมวลผลข้อมูลส่วนบุคคล) ที่บริษัทมอบหมาย เช่น ผู้ให้บริการคลาวด์ ผู้ให้บริการรับชำระเงิน และผู้ให้บริการส่งอีเมล โดยมีข้อตกลงการประมวลผลข้อมูลกำกับ
- หน่วยงานรัฐหรือหน่วยงานกำกับดูแล เมื่อมีหน้าที่ต้องเปิดเผยตามกฎหมายหรือตามคำสั่งโดยชอบด้วยกฎหมาย
- ที่ปรึกษาวิชาชีพของบริษัท เช่น ผู้ตรวจสอบบัญชีหรือที่ปรึกษากฎหมาย เท่าที่จำเป็นต่อการปฏิบัติหน้าที่
กรณีมีการส่งหรือโอนข้อมูลส่วนบุคคลไปยังต่างประเทศ บริษัทจะดำเนินการให้ประเทศปลายทางหรือผู้รับข้อมูลมีมาตรฐานการคุ้มครองข้อมูลที่เพียงพอตามที่กฎหมายกำหนด
4. คุกกี้และเทคโนโลยีที่คล้ายคลึงกัน
เว็บไซต์และบริการของบริษัทใช้คุกกี้และเทคโนโลยีที่คล้ายคลึงกันเพื่อให้เว็บไซต์ทำงานได้อย่างถูกต้อง จดจำการตั้งค่าของผู้ใช้ และวิเคราะห์การใช้งานเพื่อพัฒนาบริการ ผู้ใช้สามารถตั้งค่าเบราว์เซอร์เพื่อปฏิเสธคุกกี้ที่ไม่จำเป็นได้ โดยอาจส่งผลต่อการใช้งานบางฟังก์ชัน
5. ระยะเวลาการเก็บรักษาข้อมูล
บริษัทจะเก็บรักษาข้อมูลส่วนบุคคลเท่าที่จำเป็นต่อวัตถุประสงค์ในการประมวลผล ตลอดระยะเวลาการใช้บริการ และต่อเนื่องตามระยะเวลาที่กฎหมายที่เกี่ยวข้องกำหนด เช่น กฎหมายบัญชีและภาษีอากร เมื่อพ้นระยะเวลาดังกล่าว บริษัทจะลบ ทำลาย หรือทำให้ข้อมูลเป็นข้อมูลที่ไม่สามารถระบุตัวบุคคลได้
6. มาตรการรักษาความมั่นคงปลอดภัย
บริษัทกำหนดมาตรการรักษาความมั่นคงปลอดภัยของข้อมูลทั้งเชิงองค์กรและเชิงเทคนิคที่เหมาะสม เช่น การเข้ารหัสข้อมูล การควบคุมสิทธิการเข้าถึง และการเฝ้าระวังระบบ โดยบริษัทดำเนินงานภายใต้ระบบบริหารจัดการความมั่นคงปลอดภัยสารสนเทศ (ISMS) ตามแนวทางมาตรฐานสากล ISO/IEC 27001
7. สิทธิของเจ้าของข้อมูลส่วนบุคคล
เจ้าของข้อมูลส่วนบุคคลมีสิทธิตามที่ PDPA กำหนด ดังนี้
- สิทธิในการเข้าถึงและขอรับสำเนาข้อมูลส่วนบุคคล
- สิทธิในการขอแก้ไขข้อมูลให้ถูกต้องและเป็นปัจจุบัน
- สิทธิในการขอลบหรือทำลายข้อมูล
- สิทธิในการขอระงับการใช้ข้อมูล
- สิทธิในการคัดค้านการประมวลผลข้อมูล
- สิทธิในการขอรับหรือขอให้ส่งต่อข้อมูลในรูปแบบอิเล็กทรอนิกส์ (Data Portability)
- สิทธิในการเพิกถอนความยินยอมได้ทุกเมื่อ โดยไม่กระทบการประมวลผลที่ได้ทำไปก่อนหน้า
- สิทธิในการร้องเรียนต่อคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล หากเห็นว่าบริษัทฝ่าฝืนกฎหมาย
เจ้าของข้อมูลสามารถใช้สิทธิได้โดยติดต่อผ่านช่องทางด้านล่าง บริษัทจะพิจารณาและดำเนินการภายในระยะเวลาที่กฎหมายกำหนด
8. การทบทวนและปรับปรุงนโยบาย
บริษัทอาจทบทวนและปรับปรุงนโยบายฉบับนี้เป็นครั้งคราวเพื่อให้สอดคล้องกับกฎหมายและการดำเนินธุรกิจ โดยจะเผยแพร่ฉบับปรับปรุงบนหน้านี้พร้อมระบุวันที่ปรับปรุงล่าสุด
ช่องทางติดต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO)
หากมีข้อสงสัยเกี่ยวกับนโยบายฉบับนี้ หรือประสงค์จะใช้สิทธิของเจ้าของข้อมูลส่วนบุคคล โปรดติดต่อ
นายกฤษณ์ สุขวัจน์
เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล
- อีเมล
- dpo@frevation.com
- โทรศัพท์
- 02-107-0999
- ที่อยู่
- บริษัท ฟรีเวชั่น จำกัด 682 หมู่ 1 ถ.สุขาภิบาล 1 ต.บรบือ อ.บรบือ จ.มหาสารคาม 44130