นโยบายความเป็นส่วนตัว
อัพเดทล่าสุด: 1 มกราคม 2567
WhereTeam ให้ความสำคัญกับความเป็นส่วนตัวของท่าน นโยบายนี้อธิบายวิธีการเก็บรวบรวม ใช้ และปกป้องข้อมูลส่วนบุคคลของท่าน ตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA)
1. ข้อมูลที่เราเก็บรวบรวม
1.1 ข้อมูลที่ท่านให้โดยตรง
- ชื่อ-นามสกุล อีเมล หมายเลขโทรศัพท์
- ข้อมูลบริษัท ตำแหน่งงาน
- ข้อมูลการชำระเงิน
- ข้อมูลที่ท่านนำเข้าสู่ระบบ
1.2 ข้อมูลที่เก็บโดยอัตโนมัติ
- ข้อมูลการใช้งาน (Log files)
- ข้อมูลอุปกรณ์และเบราว์เซอร์
- IP Address
- Cookies และเทคโนโลยีติดตาม
2. วัตถุประสงค์ในการใช้ข้อมูล
เราใช้ข้อมูลของท่านเพื่อ:
- ให้บริการและดูแลบัญชีของท่าน
- ประมวลผลการชำระเงิน
- ติดต่อสื่อสารเกี่ยวกับบริการ
- ปรับปรุงและพัฒนาบริการ
- วิเคราะห์การใช้งานเพื่อปรับปรุงประสบการณ์ผู้ใช้
- ป้องกันการฉ้อโกงและรักษาความปลอดภัย
- ปฏิบัติตามกฎหมาย
3. ฐานทางกฎหมายในการประมวลผล
- สัญญา: เพื่อให้บริการตามที่ท่านร้องขอ
- ความยินยอม: สำหรับการตลาดและการสื่อสารที่ไม่จำเป็น
- ประโยชน์โดยชอบด้วยกฎหมาย: เพื่อปรับปรุงบริการและป้องกันการฉ้อโกง
- การปฏิบัติตามกฎหมาย: เพื่อปฏิบัติตามข้อบังคับทางกฎหมาย
4. การเปิดเผยข้อมูล
เราอาจเปิดเผยข้อมูลของท่านให้กับ:
- ผู้ให้บริการ: บริษัทที่ช่วยเราให้บริการ (Cloud hosting, Payment gateway)
- พันธมิตรทางธุรกิจ: ตามความยินยอมของท่าน
- หน่วยงานราชการ: เมื่อกฎหมายกำหนด
เราไม่ขายข้อมูลส่วนบุคคลของท่านให้บุคคลที่สาม
5. การโอนข้อมูลระหว่างประเทศ
ข้อมูลของท่านอาจถูกเก็บรักษาบนเซิร์ฟเวอร์ในต่างประเทศ เราใช้มาตรการป้องกันที่เหมาะสม เช่น Standard Contractual Clauses เพื่อปกป้องข้อมูลของท่าน
6. ระยะเวลาการเก็บรักษาข้อมูล
- ข้อมูลบัญชี: ตลอดระยะเวลาที่ท่านใช้บริการ + 5 ปี
- ข้อมูลการเงิน: 7 ปีตามกฎหมายภาษี
- Log files: 90 วัน
- Cookies: ตามระยะเวลาที่กำหนดในแต่ละ Cookie
7. สิทธิของเจ้าของข้อมูล
ท่านมีสิทธิ:
- เข้าถึง: ขอสำเนาข้อมูลส่วนบุคคลของท่าน
- แก้ไข: ขอแก้ไขข้อมูลที่ไม่ถูกต้อง
- ลบ: ขอลบข้อมูลของท่าน
- ระงับ: ขอระงับการประมวลผลข้อมูล
- โอนย้าย: ขอรับข้อมูลในรูปแบบที่อ่านได้ด้วยเครื่อง
- คัดค้าน: คัดค้านการประมวลผลข้อมูล
- ถอนความยินยอม: ถอนความยินยอมได้ทุกเมื่อ
หากต้องการใช้สิทธิ กรุณาติดต่อ dpo@whereteam.com
8. ความปลอดภัยของข้อมูล
เราใช้มาตรการรักษาความปลอดภัย:
- การเข้ารหัสข้อมูล (Encryption at rest และ in transit)
- การควบคุมการเข้าถึง (Access Control)
- การตรวจสอบความปลอดภัยเป็นประจำ
- การฝึกอบรมพนักงาน
- มาตรฐาน ISO 27001
9. Cookies
เราใช้ Cookies เพื่อ:
- Cookies จำเป็น: เพื่อให้บริการทำงานได้
- Cookies วิเคราะห์: เพื่อเข้าใจการใช้งาน
- Cookies การตลาด: เพื่อแสดงโฆษณาที่เกี่ยวข้อง
ท่านสามารถจัดการ Cookies ได้ในการตั้งค่าเบราว์เซอร์
10. ข้อมูลเด็ก
บริการของเราไม่ได้มุ่งเป้าไปที่เด็กอายุต่ำกว่า 20 ปี เราไม่เก็บรวบรวมข้อมูลจากเด็กโดยเจตนา หากท่านทราบว่าเด็กได้ให้ข้อมูลแก่เรา กรุณาติดต่อเราเพื่อลบข้อมูล
11. การเปลี่ยนแปลงนโยบาย
เราอาจปรับปรุงนโยบายนี้เป็นครั้งคราว การเปลี่ยนแปลงที่สำคัญจะแจ้งให้ทราบทางอีเมล และโพสต์บนเว็บไซต์
12. ติดต่อเรา
หากมีคำถามหรือต้องการใช้สิทธิ:
- เจ้าหน้าที่คุ้มครองข้อมูล (DPO): dpo@whereteam.com
- อีเมลทั่วไป: privacy@whereteam.com
- โทรศัพท์: 094-451-6247
- ที่อยู่: เขตสายไหม กรุงเทพมหานคร