PDPA

นโยบายคุ้มครองข้อมูลส่วนบุคคล

บริษัท ฟรีเวชั่น จำกัด

นโยบายคุ้มครองข้อมูลส่วนบุคคล

บริษัท ฟรีเวชั่น จำกัด

ปรับปรุงล่าสุด: 19 สิงหาคม พ.ศ. 2569

บริษัท ฟรีเวชั่น จำกัด (“บริษัท”) ในฐานะผู้ควบคุมข้อมูลส่วนบุคคล ตระหนักถึงความสำคัญของการคุ้มครองข้อมูลส่วนบุคคลของลูกค้า ผู้ใช้บริการ คู่ค้า และผู้มีส่วนได้ส่วนเสียทุกฝ่าย บริษัทจึงจัดทำนโยบายคุ้มครองข้อมูลส่วนบุคคลฉบับนี้ขึ้นตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) เพื่ออธิบายวิธีการเก็บรวบรวม ใช้ เปิดเผย และคุ้มครองข้อมูลส่วนบุคคล ครอบคลุมเว็บไซต์ของบริษัทและบริการซอฟต์แวร์ในเครือ ได้แก่ Leceipt, eSigns และ Wisporta

1. ข้อมูลส่วนบุคคลที่เก็บรวบรวม

บริษัทอาจเก็บรวบรวมข้อมูลส่วนบุคคลดังต่อไปนี้

  • ข้อมูลระบุตัวตนและข้อมูลติดต่อ เช่น ชื่อ–นามสกุล ตำแหน่งงาน ชื่อองค์กร อีเมล หมายเลขโทรศัพท์ และที่อยู่
  • ข้อมูลบัญชีผู้ใช้งาน เช่น ชื่อผู้ใช้ ข้อมูลการเข้าสู่ระบบ และการตั้งค่าการใช้งาน
  • ข้อมูลการใช้บริการ เช่น เอกสารหรือข้อมูลที่ผู้ใช้บริการนำเข้าสู่ระบบ ประวัติการทำรายการ และบันทึกกิจกรรมการใช้งาน
  • ข้อมูลการชำระเงิน เช่น ข้อมูลใบกำกับภาษี ประวัติการชำระค่าบริการ (บริษัทไม่จัดเก็บหมายเลขบัตรเครดิตโดยตรง — การชำระเงินดำเนินการผ่านผู้ให้บริการรับชำระเงินที่ได้มาตรฐาน)
  • ข้อมูลทางเทคนิค เช่น หมายเลข IP ประเภทเบราว์เซอร์ ระบบปฏิบัติการ คุกกี้ และบันทึกการเข้าใช้งาน (log)

2. วัตถุประสงค์และฐานทางกฎหมายในการประมวลผล

บริษัทเก็บรวบรวม ใช้ และเปิดเผยข้อมูลส่วนบุคคลเพื่อวัตถุประสงค์ดังต่อไปนี้

  • เพื่อให้บริการตามสัญญา — สร้างและดูแลบัญชีผู้ใช้ ให้บริการซอฟต์แวร์ สนับสนุนการใช้งาน และเรียกเก็บค่าบริการ (ฐานสัญญา)
  • เพื่อปฏิบัติตามกฎหมาย — เช่น กฎหมายภาษีอากร กฎหมายว่าด้วยธุรกรรมทางอิเล็กทรอนิกส์ และคำสั่งโดยชอบด้วยกฎหมายของหน่วยงานรัฐ (ฐานหน้าที่ตามกฎหมาย)
  • เพื่อประโยชน์โดยชอบด้วยกฎหมายของบริษัท — เช่น การรักษาความมั่นคงปลอดภัยของระบบ การป้องกันการทุจริต การวิเคราะห์และพัฒนาปรับปรุงบริการ (ฐานประโยชน์โดยชอบด้วยกฎหมาย)
  • เพื่อการติดต่อสื่อสารทางการตลาด เช่น การแจ้งข่าวสารผลิตภัณฑ์และบริการ โดยจะดำเนินการเมื่อได้รับความยินยอมเท่านั้น และเจ้าของข้อมูลสามารถเพิกถอนความยินยอมได้ทุกเมื่อ (ฐานความยินยอม)

3. การเปิดเผยข้อมูลส่วนบุคคล

บริษัทไม่ขายข้อมูลส่วนบุคคลให้แก่บุคคลภายนอก และจะเปิดเผยข้อมูลเท่าที่จำเป็นแก่บุคคลดังต่อไปนี้

  • ผู้ให้บริการภายนอก (ผู้ประมวลผลข้อมูลส่วนบุคคล) ที่บริษัทมอบหมาย เช่น ผู้ให้บริการคลาวด์ ผู้ให้บริการรับชำระเงิน และผู้ให้บริการส่งอีเมล โดยมีข้อตกลงการประมวลผลข้อมูลกำกับ
  • หน่วยงานรัฐหรือหน่วยงานกำกับดูแล เมื่อมีหน้าที่ต้องเปิดเผยตามกฎหมายหรือตามคำสั่งโดยชอบด้วยกฎหมาย
  • ที่ปรึกษาวิชาชีพของบริษัท เช่น ผู้ตรวจสอบบัญชีหรือที่ปรึกษากฎหมาย เท่าที่จำเป็นต่อการปฏิบัติหน้าที่

กรณีมีการส่งหรือโอนข้อมูลส่วนบุคคลไปยังต่างประเทศ บริษัทจะดำเนินการให้ประเทศปลายทางหรือผู้รับข้อมูลมีมาตรฐานการคุ้มครองข้อมูลที่เพียงพอตามที่กฎหมายกำหนด

4. คุกกี้และเทคโนโลยีที่คล้ายคลึงกัน

เว็บไซต์และบริการของบริษัทใช้คุกกี้และเทคโนโลยีที่คล้ายคลึงกันเพื่อให้เว็บไซต์ทำงานได้อย่างถูกต้อง จดจำการตั้งค่าของผู้ใช้ และวิเคราะห์การใช้งานเพื่อพัฒนาบริการ ผู้ใช้สามารถตั้งค่าเบราว์เซอร์เพื่อปฏิเสธคุกกี้ที่ไม่จำเป็นได้ โดยอาจส่งผลต่อการใช้งานบางฟังก์ชัน

5. ระยะเวลาการเก็บรักษาข้อมูล

บริษัทจะเก็บรักษาข้อมูลส่วนบุคคลเท่าที่จำเป็นต่อวัตถุประสงค์ในการประมวลผล ตลอดระยะเวลาการใช้บริการ และต่อเนื่องตามระยะเวลาที่กฎหมายที่เกี่ยวข้องกำหนด เช่น กฎหมายบัญชีและภาษีอากร เมื่อพ้นระยะเวลาดังกล่าว บริษัทจะลบ ทำลาย หรือทำให้ข้อมูลเป็นข้อมูลที่ไม่สามารถระบุตัวบุคคลได้

6. มาตรการรักษาความมั่นคงปลอดภัย

บริษัทกำหนดมาตรการรักษาความมั่นคงปลอดภัยของข้อมูลทั้งเชิงองค์กรและเชิงเทคนิคที่เหมาะสม เช่น การเข้ารหัสข้อมูล การควบคุมสิทธิการเข้าถึง และการเฝ้าระวังระบบ โดยบริษัทดำเนินงานภายใต้ระบบบริหารจัดการความมั่นคงปลอดภัยสารสนเทศ (ISMS) ตามแนวทางมาตรฐานสากล ISO/IEC 27001

7. สิทธิของเจ้าของข้อมูลส่วนบุคคล

เจ้าของข้อมูลส่วนบุคคลมีสิทธิตามที่ PDPA กำหนด ดังนี้

  • สิทธิในการเข้าถึงและขอรับสำเนาข้อมูลส่วนบุคคล
  • สิทธิในการขอแก้ไขข้อมูลให้ถูกต้องและเป็นปัจจุบัน
  • สิทธิในการขอลบหรือทำลายข้อมูล
  • สิทธิในการขอระงับการใช้ข้อมูล
  • สิทธิในการคัดค้านการประมวลผลข้อมูล
  • สิทธิในการขอรับหรือขอให้ส่งต่อข้อมูลในรูปแบบอิเล็กทรอนิกส์ (Data Portability)
  • สิทธิในการเพิกถอนความยินยอมได้ทุกเมื่อ โดยไม่กระทบการประมวลผลที่ได้ทำไปก่อนหน้า
  • สิทธิในการร้องเรียนต่อคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล หากเห็นว่าบริษัทฝ่าฝืนกฎหมาย

เจ้าของข้อมูลสามารถใช้สิทธิได้โดยติดต่อผ่านช่องทางด้านล่าง บริษัทจะพิจารณาและดำเนินการภายในระยะเวลาที่กฎหมายกำหนด

8. การทบทวนและปรับปรุงนโยบาย

บริษัทอาจทบทวนและปรับปรุงนโยบายฉบับนี้เป็นครั้งคราวเพื่อให้สอดคล้องกับกฎหมายและการดำเนินธุรกิจ โดยจะเผยแพร่ฉบับปรับปรุงบนหน้านี้พร้อมระบุวันที่ปรับปรุงล่าสุด

ช่องทางติดต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO)

หากมีข้อสงสัยเกี่ยวกับนโยบายฉบับนี้ หรือประสงค์จะใช้สิทธิของเจ้าของข้อมูลส่วนบุคคล โปรดติดต่อ

นายกฤษณ์ สุขวัจน์

เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล

อีเมล
dpo@frevation.com
โทรศัพท์
02-107-0999
ที่อยู่
บริษัท ฟรีเวชั่น จำกัด 682 หมู่ 1 ถ.สุขาภิบาล 1 ต.บรบือ อ.บรบือ จ.มหาสารคาม 44130