ประเทศไทย
นโยบายความเป็นส่วนตัว
ในนโยบายความเป็นส่วนตัวนี้ ท่านจะพบข้อมูลเกี่ยวกับ ข้อมูลส่วนบุคคล ที่บริษัท เอชดับเบิ้ลยูไอ ฮีลลี่ เวิลด์ อินเตอร์เนชั่นแนล (ไทยแลนด์) จำกัด (“Healy World” หรือ “บริษัท” “เรา”) ประมวลผลอันเกี่ยวเนื่องกับการที่ท่านเข้าชมหรือใช้งานเว็บไซต์ของเรา https://thailand.healy.shop/
บริษัทจะดำเนินการเกี่ยวกับข้อมูลส่วนบุคคลของท่านให้เป็นไปตามพันธกรณีทั้งหมดที่มีผลผูกพันเราภายใต้กฎหมายที่เกี่ยวข้อง ได้แก่ กฎหมายคุ้มครองข้อมูลส่วนบุคคลของสหภาพยุโรป (General Data Protection Regulation – GDPR), Privacy Act 1988 (Cth) รวมทั้ง พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) และกฎหมายอื่นใดที่ใช้บังคับเกี่ยวกับข้อมูลส่วนบุคคล
ด้วยการใช้งานเว็บไซต์ของเรา ถือว่าท่านได้ตกลงให้บริษัทเก็บรวบรวม ใช้ และเปิดเผยข้อมูลส่วนบุคคลของท่านตามที่กำหนดไว้ในนโยบายความเป็นส่วนตัวฉบับนี้
คำนิยาม
“ข้อมูลส่วนบุคคล” หมายถึง ข้อมูลใด ๆ ที่เกี่ยวข้องกับบุคคลซึ่งสามารถระบุตัวตนได้ ไม่ว่าจะโดยตรงหรือโดยอ้อม โดยเฉพาะอย่างยิ่งโดยการอ้างอิงถึงตัวระบุ เช่น ชื่อ หมายเลขประจำตัว ข้อมูลสถานที่ ตัวระบุออนไลน์ หรือปัจจัยหนึ่งหรือหลายประการที่เฉพาะเจาะจงเกี่ยวกับข้อมูลทางกายภาพ สรีรวิทยา พันธุกรรม จิตใจ เศรษฐกิจ วัฒนธรรม หรืออัตลักษณ์ทางสังคมของบุคคลนั้น
“ผู้ประมวลผลข้อมูล” หมายถึง บุคคลธรรมดาหรือนิติบุคคลที่ดำเนินการใด ๆ หรือชุดของการดำเนินการที่เกี่ยวกับข้อมูลส่วนบุคคล ไม่ว่าจะโดยระบบอัตโนมัติหรือไม่ เช่น การเก็บรวบรวม การบันทึก การจัดระเบียบ การโครงสร้าง การจัดเก็บ การปรับเปลี่ยนหรือแก้ไข การเรียกค้น การใช้ การเปิดเผยโดยการส่งต่อ การเผยแพร่หรือทำให้เข้าถึงได้ การจัดแนวหรือการรวมกัน การจำกัด การลบหรือการทำลายข้อมูลส่วนบุคคล
1.ผู้ควบคุมข้อมูลส่วนบุคคล
ผู้ควบคุมการประมวลผลข้อมูลส่วนบุคคลของท่าน ได้แก่:
Healy World B.V.
ที่อยู่: Singel 250, 1016 AB Amsterdam, Netherlands
อีเมล: imprint@healyworld.net
เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (Data Protection Officer) ของผู้ควบคุมข้อมูล สามารถติดต่อได้ที่:
Data Protection Team
Healy World GmbH
Isaac-Fulda-Allee 1
55124 Mainz
Germany
อีเมล: privacy@healy.world
หากท่านประสงค์จะใช้สิทธิใด ๆ ตามที่ระบุไว้ในนโยบายความเป็นส่วนตัวฉบับนี้ หรือหากท่านมีคำถามเกี่ยวกับการประมวลผลข้อมูลส่วนบุคคลของท่าน ท่านสามารถติดต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคลตามรายละเอียดข้างต้นได้
2.วัตถุประสงค์และฐานทางกฎหมายของการประมวลผลข้อมูลส่วนบุคคล
ต่อไปนี้ เราขอแจ้งรายละเอียดเกี่ยวกับการประมวลผลข้อมูลส่วนบุคคลในบริบทของการใช้งานเว็บไซต์ของเรา หากมีการทำสัญญาระหว่าง Healy World และท่าน ท่านจำเป็นต้องให้ข้อมูลส่วนบุคคลที่จำเป็นสำหรับการเริ่มต้นและการปฏิบัติตามสัญญา หรือข้อมูลที่เรามีหน้าที่ตามกฎหมายต้องเก็บรวบรวม หากไม่มีข้อมูลดังกล่าว เราอาจจำเป็นต้องปฏิเสธการทำสัญญาหรือไม่สามารถดำเนินการตามคำสั่งซื้อได้ หรือเราอาจไม่สามารถปฏิบัติตามสัญญาที่มีอยู่และอาจต้องยกเลิกสัญญานั้น
2.1 การเก็บรวบรวมข้อมูลส่วนบุคคลเมื่อเยี่ยมชมเว็บไซต์ของเรา
เมื่อท่านใช้เว็บไซต์เพื่อการรับข้อมูล Healy World จะเก็บรวบรวมข้อมูลส่วนบุคคลที่เบราว์เซอร์ของท่านส่งมายังเซิร์ฟเวอร์ของ Healy World เท่านั้น หากท่านต้องการเข้าชมเว็บไซต์ของ Healy World บริษัทจะเก็บรวบรวมข้อมูลดังต่อไปนี้ ซึ่งมีความจำเป็นในเชิงเทคนิคเพื่อแสดงผลเว็บไซต์ให้แก่ท่านและเพื่อความมั่นคงปลอดภัย:
-
- แหล่งที่มาของคำร้องขอ
- ที่อยู่ IP
- วันที่และเวลาของคำร้องขอ
- ส่วนต่างของเขตเวลาจากเวลา (GMT)
- เนื้อหาที่ร้องขอ (เช่น หน้าที่เฉพาะเจาะจง)
- สถานะการเข้าถึง/รหัสสถานะ HTTP
- ปริมาณข้อมูลที่ถ่ายโอนในแต่ละครั้ง
- เว็บไซต์ที่เป็นแหล่งที่มาของคำร้องขอ
- ประเภทของเบราว์เซอร์
- ระบบปฏิบัติการและส่วนติดต่อ
- ภาษาและเวอร์ชันของซอฟต์แวร์เบราว์เซอร์
- ผู้ให้บริการที่ร้องขอ
ข้อมูลดังกล่าวจะถูกลบออกทันทีหลังจากการประเมินผลทางเทคนิคเสร็จสิ้น ทั้งนี้ ตามมาตรา 37(3) แห่งพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล (PDPA) การเก็บรวบรวมข้อมูลนี้มีวัตถุประสงค์เพื่อรักษาผลประโยชน์โดยชอบด้วยกฎหมายของเราในการแสดงผลเว็บไซต์อย่างถูกต้อง และเพื่อให้มั่นใจว่าเว็บไซต์ของเราสามารถดำเนินการได้อย่างราบรื่น รวมถึงเพื่อให้เป็นไปตามบทบัญญัติของกฎหมาย GDPR เกี่ยวกับความมั่นคงและการรักษาความลับของข้อมูล
2.2 การใช้คุกกี้และพิกเซล
เมื่อท่านเข้าใช้งานเว็บไซต์ของเรา จะมีการติดตั้งคุกกี้หรือเทคโนโลยีที่คล้ายกัน เช่น พิกเซล (ซึ่งต่อไปนี้จะเรียกรวมว่า “คุกกี้”) ลงบนอุปกรณ์ของท่าน คุกกี้คือไฟล์ข้อความขนาดเล็กที่เบราว์เซอร์บันทึกไว้บนอุปกรณ์ของท่านเพื่อเก็บข้อมูลบางอย่าง หรือเป็นไฟล์รูปภาพ เช่น พิกเซล
โดยหลักแล้ว ท่านสามารถใช้งานเว็บไซต์ของเราได้โดยไม่ต้องใช้คุกกี้ แต่การไม่ใช้คุกกี้อาจส่งผลต่อฟังก์ชันการทำงานหรือความพร้อมใช้งานของเว็บไซต์ เว็บเบราว์เซอร์ส่วนใหญ่ตั้งค่าเริ่มต้นให้ยอมรับคุกกี้ทั้งหมด อย่างไรก็ตาม ท่านสามารถปฏิเสธการใช้คุกกี้ได้ทุกเมื่อโดยการตั้งค่าเบราว์เซอร์ให้ไม่อนุญาตคุกกี้ทั้งหมด หรืออนุญาตเฉพาะบางส่วน หรือให้แสดงการแจ้งเตือนเมื่อมีการส่งคุกกี้ ซึ่งอาจส่งผลให้ท่านไม่สามารถใช้ฟังก์ชันทั้งหมดของเว็บไซต์ได้อย่างสมบูรณ์
เว็บไซต์นี้ใช้คุกกี้ที่จำเป็นอย่างยิ่งสำหรับการทำงานของเว็บไซต์ รวมถึงคุกกี้ที่ช่วยให้เกิดฟังก์ชันบางประการ เช่น การบันทึกการตั้งค่าภาษาของท่านเพื่อใช้งานครั้งถัดไป หากมีการประมวลผลข้อมูลส่วนบุคคล เช่น ที่อยู่ IP ของท่าน ภายในขอบเขตของคุกกี้ ฐานทางกฎหมายสำหรับการประมวลผลคือ ผลประโยชน์อันชอบธรรมของเรา ตามมาตรา 19 วรรคสอง (2) (f) แห่งพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล (PDPA) เพื่อให้สามารถให้บริการเว็บไซต์และฟังก์ชันที่เกี่ยวข้องแก่ท่านได้
นอกจากนี้ เว็บไซต์ของเรายังใช้คุกกี้จาก Google เพื่อบันทึกและประเมินผลการโต้ตอบของท่านบนเว็บไซต์ของเราอย่างเป็นระบบ ฐานทางกฎหมายสำหรับการประมวลผลข้อมูลส่วนบุคคลของท่านคือ ความยินยอมของท่าน ตามมาตรา 6 วรรคหนึ่ง (1)(a) แห่ง GDPR ซึ่งท่านสามารถให้ความยินยอมได้ผ่านแบนเนอร์คุกกี้เมื่อเข้าชมเว็บไซต์ของเรา และท่านสามารถถอนความยินยอมดังกล่าวได้ทุกเมื่อโดยเปลี่ยนการตั้งค่าของท่านที่ https://thailand.healy.shop/
Google Analytics
เราใช้เครื่องมือการติดตาม Google Analytics โดยบริษัท Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland (“Google”) บนเว็บไซต์ของเรา เพื่อบันทึกและประเมินการโต้ตอบของท่านบนเว็บไซต์อย่างเป็นระบบ
การประเมินข้อมูลนี้ช่วยให้เราสามารถรวบรวมข้อมูลการใช้งานของแต่ละส่วนของเว็บไซต์และปรับปรุงประสบการณ์การใช้งานของผู้ใช้ได้ โดยจะจัดเก็บข้อมูลดังต่อไปนี้:
-
- สามไบต์ของที่อยู่ IP ของระบบที่เข้าถึงเว็บไซต์ (ที่อยู่ IP ถูกทำให้ไม่สามารถระบุตัวตนได้)
- หน้าเว็บไซต์ที่เข้าถึง
- เว็บไซต์ที่ผู้ใช้เข้ามายังเว็บไซต์ของเรา (Referrer)
- หน้าย่อยที่เข้าถึงจากหน้าเว็บไซต์หลัก
- ระยะเวลาที่ใช้บนเว็บไซต์
- ความถี่ในการเข้าถึงเว็บไซต์
ข้อมูลที่คุกกี้เหล่านี้เก็บเกี่ยวกับการใช้งานเว็บไซต์ของท่านจะถูกส่งต่อไปยังเซิร์ฟเวอร์ของ Google ในสหรัฐอเมริกาและจัดเก็บไว้ที่นั่น โดยเพื่อการนี้ เราได้ทำ ข้อตกลงมาตรฐานของสหภาพยุโรป (EU Standard Contractual Clauses) กับ Google เพื่อให้มั่นใจถึงความปลอดภัยของข้อมูลส่วนบุคคลของท่านระหว่างการถ่ายโอนไปยังสหรัฐอเมริกา
ฐานทางกฎหมายสำหรับการประมวลผลคือ ความยินยอมของท่าน ตามมาตรา 19 วรรคห้า (5)(a) แห่งพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล (PDPA) ท่านสามารถถอนความยินยอมนี้ได้ทุกเมื่อ ข้อมูลที่จัดเก็บผ่านการติดตามนี้จะถูกลบออกทันทีเมื่อไม่จำเป็นต้องใช้เพื่อวัตถุประสงค์ในการบันทึกอีกต่อไป ซึ่งโดยปกติจะเป็นเวลา 12 เดือน
2.3 การเก็บรวบรวมและการใช้ข้อมูลส่วนบุคคลเพื่อการติดต่อ
หากท่านติดต่อ Healy World ทางอีเมลหรือผ่านแบบฟอร์มติดต่อ ข้อมูลส่วนบุคคลที่ท่านให้ไว้ (รวมถึงที่อยู่อีเมล ชื่อ และนามสกุล หากมี) จะถูกจัดเก็บโดย Healy World เพื่อใช้ในการตอบข้อซักถามของท่าน Healy World จะลบข้อมูลที่เกิดขึ้นในบริบทนี้เมื่อไม่จำเป็นต้องจัดเก็บอีกต่อไป เช่น เมื่อคำร้องของท่านได้รับการดำเนินการเสร็จสิ้นแล้ว เว้นแต่ในกรณีที่มีหน้าที่ต้องเก็บรักษาข้อมูลตามกฎหมาย การประมวลผลจะถูกจำกัดไว้ตามนั้น
การประมวลผลข้อมูลนี้อยู่บนพื้นฐานของ มาตรา 24(3) แห่งพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล (PDPA) อันเป็นผลประโยชน์อันชอบธรรมของเราในการสื่อสารกับท่านเกี่ยวกับผลิตภัณฑ์และบริการของเรา หรือ มาตรา 6 วรรคหนึ่ง (1)(b) แห่ง GDPR หากเป็นการติดต่อเพื่อเตรียมการก่อนการทำสัญญา
2.4 การเก็บรวบรวม การจัดเก็บ และการใช้ข้อมูลส่วนบุคคลในกรณีการทำสัญญาและการชำระเงิน
ในบริบทของการสั่งซื้อสินค้า จะมีการเก็บรวบรวม จัดเก็บ และใช้ข้อมูลส่วนบุคคลต่อไปนี้ในระหว่างขั้นตอนการลงทะเบียนที่จำเป็นสำหรับการสั่งซื้อ:
-
- คำนำหน้าชื่อ
- ชื่อ
- ที่อยู่
- หมายเลขโทรศัพท์
- อีเมลแอดเดรส
- ที่อยู่สำหรับจัดส่งที่แตกต่าง (หากมี)
- ข้อมูลบัตรเครดิต ข้อมูลธนาคาร และข้อมูลการโอนเงิน
- ข้อมูลส่วนบุคคลอื่นใดที่ท่านได้ให้ไว้แก่เรา
Healy World จะใช้ข้อมูลส่วนบุคคลนี้เพื่อวัตถุประสงค์ในการปฏิบัติตามสัญญาและการสื่อสารกับลูกค้าเท่านั้น ซึ่งรวมถึงการเริ่มต้น การทำสัญญา การดำเนินการตามสัญญา การรับประกัน และหากมี การบอกเลิกสัญญา ข้อมูลจะถูกจัดเก็บจนกว่าการปฏิบัติตามสัญญาจะเสร็จสมบูรณ์ ทั้งนี้ หากมีข้อกำหนดเกี่ยวกับการจัดเก็บตามกฎหมายการค้าและภาษี ระยะเวลาการจัดเก็บอาจยาวนานถึง 10 ปี
การประมวลผลข้อมูลนี้อยู่บนพื้นฐานของ มาตรา 6 วรรคหนึ่ง (1)(b) แห่ง GDPR เพื่อการปฏิบัติตามสัญญา และฐานทางกฎหมายสำหรับการจัดเก็บเพิ่มเติมเพื่อเหตุผลด้านภาษีและกฎหมายการค้าคือ ความจำเป็นตามกฎหมาย ตามมาตรา 6 วรรคหนึ่ง (1)(c) แห่ง GDPR
2.5 การใช้ข้อมูลเพื่อวัตถุประสงค์ทางการตลาดและการส่งจดหมายข่าว
Healy World จะประมวลผลข้อมูลส่วนบุคคลของท่านเพื่อส่งจดหมายข่าวให้แก่ท่าน ก็ต่อเมื่อท่านได้ให้ความยินยอมล่วงหน้าแล้วเท่านั้น ข้อมูลที่จำเป็นสำหรับการส่งจดหมายข่าวมีเพียงที่อยู่อีเมล ส่วนข้อมูลอื่นที่มีการระบุแยกเป็นรายข้อ ถือเป็นข้อมูลที่ท่านสามารถให้โดยสมัครใจ และจะถูกใช้เพื่อให้สามารถสื่อสารกับท่านเป็นการส่วนบุคคลได้ หลังจากท่านยืนยันการสมัครแล้ว Healy World จะจัดเก็บที่อยู่อีเมลของท่านเพื่อวัตถุประสงค์ในการส่งจดหมายข่าวเท่านั้น
การประมวลผลข้อมูลนี้อยู่บนพื้นฐานของ ความยินยอมของท่าน โดยฐานทางกฎหมายคือ มาตรา 19 วรรคหนึ่ง (1) แห่งพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล (PDPA) ท่านสามารถเพิกถอนความยินยอมในการรับจดหมายข่าวได้ทุกเมื่อ และสามารถยกเลิกการสมัครรับจดหมายข่าวได้ โดยคลิกที่ลิงก์ซึ่งมีอยู่ในทุกอีเมลจดหมายข่าว หรือโดยส่งอีเมลมาที่ privacy@healy.de
หากเราได้รับข้อมูลส่วนบุคคลที่ไม่ได้มีการร้องขอ (เช่น อีเมลที่ส่งมาผิด หรือได้รับข้อมูลส่วนบุคคลเกินกว่าที่คาดไว้แต่แรก) เราจะพิจารณาว่าเรามีสิทธิที่จะเก็บรวบรวมข้อมูลส่วนบุคคลนั้นโดยชอบด้วยกฎหมายหรือไม่ หากเราพิจารณาแล้วว่าอาจเก็บรวบรวมได้โดยชอบด้วยกฎหมาย เราจะเก็บ ใช้ และเปิดเผยข้อมูลนั้นตามนโยบายความเป็นส่วนตัวนี้ และตามที่กฎหมายกำหนด หากเราพิจารณาแล้วว่าไม่สามารถเก็บรวบรวมได้โดยชอบด้วยกฎหมาย เราจะดำเนินการทำลาย ลบ หรือทำให้ข้อมูลไม่สามารถระบุตัวบุคคลได้โดยเร็วที่สุดเท่าที่สามารถกระทำได้ ทั้งนี้ภายใต้กรอบของความถูกต้องตามกฎหมายและความเหมาะสมสมควร
3. การโอนข้อมูล
Healy World จะเปิดเผยข้อมูลส่วนบุคคลของท่านเฉพาะเท่าที่จำเป็นต่อการปฏิบัติตามสัญญา หรือเพื่อรักษาผลประโยชน์อันชอบธรรมของ Healy World เท่านั้น Healy World ใช้ผู้ให้บริการภายนอก เช่น ผู้ให้บริการโฮสติ้ง ผู้ให้บริการชำระเงิน และผู้ให้บริการจัดส่งสินค้า เพื่อการปฏิบัติตามสัญญาและการให้บริการ โดยหากผู้ให้บริการเหล่านี้ทำหน้าที่เป็นผู้ประมวลผลข้อมูล (Processor) ให้แก่ Healy World จะมีการทำข้อตกลงการประมวลผลข้อมูลแยกต่างหาก เพื่อให้มั่นใจในการคุ้มครองข้อมูลส่วนบุคคลของลูกค้า
เพื่อการดำเนินการจัดส่งสินค้า ข้อมูลชื่อ นามสกุล ที่อยู่ และที่อยู่อีเมลของท่านจะถูกส่งต่อไปยังบริษัทจัดส่ง ข้อมูลดังกล่าวถูกโอนเพื่อปฏิบัติตามสัญญาที่มีกับท่านในฐานะลูกค้า โดยฐานทางกฎหมายของการประมวลผลข้อมูลนี้คือ มาตรา 28 แห่งพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล (PDPA)
สำหรับการประมวลผลการชำระเงิน ข้อมูลการชำระเงินของท่าน ได้แก่ ชื่อ นามสกุล ที่อยู่ และที่อยู่อีเมล จะถูกส่งต่อไปยังผู้ให้บริการชำระเงินที่เกี่ยวข้อง การประมวลผลนี้ทำขึ้นเพื่อการปฏิบัติตามสัญญากับท่านในฐานะลูกค้า หรือบนพื้นฐานของความยินยอมที่ท่านได้ให้ไว้ โดยฐานทางกฎหมายคือ มาตรา 19 แห่ง PDPA
เรายังใช้ระบบบริหารลูกค้าและการจัดการสินค้าของ TimeWaver Home GmbH เพื่อการดำเนินการตามสัญญา ภายในขอบเขตการประมวลผลข้อมูล โดยข้อมูลส่วนบุคคลของท่านที่เก็บรวบรวมในบริบทของการสั่งซื้อจะถูกโอนไปยัง Zoho Corporation Pvt. Ltd. / Datacenter Europe โดยฐานทางกฎหมายของการประมวลผลนี้คือ มาตรา 28 แห่ง PDPA
ข้อมูลอาจถูกโอนไปยังประเทศที่สาม (เช่น ประเทศที่ไม่ใช่สมาชิกสหภาพยุโรปหรือเขตเศรษฐกิจยุโรป) หากเป็นสิ่งจำเป็นในการให้บริการแก่ท่าน หากเป็นข้อกำหนดตามกฎหมาย หรือหากท่านได้ให้ความยินยอม นอกจากนี้ เรายังอาจโอนข้อมูลส่วนบุคคลของท่านไปยังผู้ประมวลผลในประเทศที่สามด้วย
โปรดทราบว่าไม่ใช่ทุกประเทศที่สามจะมีระดับการคุ้มครองข้อมูลที่ได้รับการรับรองว่าเพียงพอโดยคณะกรรมาธิการยุโรป สำหรับการโอนข้อมูลไปยังประเทศที่สามซึ่งไม่มีระดับการคุ้มครองข้อมูลที่เพียงพอ ก่อนการโอนข้อมูล เราจะตรวจสอบให้แน่ใจว่าผู้รับข้อมูลมีมาตรการคุ้มครองข้อมูลที่เพียงพอ (เช่น โดยการทำสัญญาข้อกำหนดมาตรฐานของสหภาพยุโรป – EU Standard Contractual Clauses) หรือผู้ใช้งานได้ให้ความยินยอมโดยชัดแจ้ง
โปรดทราบว่าเราเป็นส่วนหนึ่งของกลุ่มธุรกิจในระดับโลก และบางครั้งอาจมีความจำเป็นอย่างสมเหตุสมผลที่ต้องแบ่งปันข้อมูลส่วนบุคคลของท่านกับบริษัทในเครือของเรา
หากข้อมูลของท่านถูกโอนออกนอกประเทศไทยไปยังบริษัทในเครือหรือผู้ให้บริการ เราจะดำเนินมาตรการที่เหมาะสมเพื่อให้มั่นใจว่าข้อมูลส่วนบุคคลของท่านจะได้รับการคุ้มครองในระดับเดียวกันราวกับว่ายังคงอยู่ภายในประเทศไทย
ท่านสามารถขอสำเนาของข้อตกลงหรือมาตรการที่บังคับใช้เพื่อรับรองระดับการคุ้มครองข้อมูลที่เพียงพอได้จากเรา โปรดใช้ข้อมูลการติดต่อที่ระบุไว้ใน หมวด 1
4. ระยะเวลาการจัดเก็บและมาตรการความปลอดภัย (Storage Period and Security)
เราจะจัดเก็บข้อมูลของท่านตามระยะเวลาที่ระบุไว้ในการประมวลผลแต่ละประเภทภายใต้ หมวด 2 และตราบเท่าที่จำเป็นเพื่อให้บริการแก่ท่าน หรือในกรณีที่เรามีผลประโยชน์อันชอบธรรมในการจัดเก็บข้อมูลต่อไป
นอกจากนี้ เรายังอยู่ภายใต้หน้าที่การเก็บรักษาและการจัดทำเอกสารตามกฎหมายหลายประการ รวมถึงแต่ไม่จำกัดเพียง ประมวลกฎหมายพาณิชย์เยอรมัน (HGB) และ ประมวลรัษฎากรเยอรมัน (AO) ซึ่งกำหนดระยะเวลาการเก็บรักษาและการจัดทำเอกสารสูงสุด สิบ (10) ปี นอกจากนี้ ระยะเวลาการจัดเก็บยังขึ้นอยู่กับอายุความตามกฎหมาย เช่น ตาม §§ 195 และต่อไปของ ประมวลกฎหมายแพ่งเยอรมัน (BGB) ซึ่งอาจมีอายุความสูงสุด สามสิบ (30) ปี โดยทั่วไปอายุความปกติคือ สาม (3) ปี
เรามุ่งมั่นที่จะรักษาความลับของข้อมูลส่วนบุคคลที่ท่านให้แก่เรา และจะใช้มาตรการที่เหมาะสมทุกประการเพื่อป้องกันข้อมูลส่วนบุคคลของท่านจากการถูกใช้งานโดยไม่ได้รับอนุญาตหรือการถูกเปลี่ยนแปลง ข้อมูลส่วนบุคคลของท่านอาจถูกจัดเก็บทั้งในรูปแบบอิเล็กทรอนิกส์ (เช่น ในระบบคอมพิวเตอร์ของเราและกับผู้ให้บริการโฮสต์เว็บไซต์ของเรา) และในรูปแบบเอกสาร (Hard Copy) ระบบไฟร์วอลล์ ซอฟต์แวร์ป้องกันไวรัส และตัวกรองอีเมล รวมถึงการใช้รหัสผ่าน ถูกนำมาใช้เพื่อปกป้องข้อมูลอิเล็กทรอนิกส์ทั้งหมดของเรา ในทำนองเดียวกัน เราจะดำเนินมาตรการที่เหมาะสมทุกประการเพื่อให้มั่นใจถึงความปลอดภัยของข้อมูลที่อยู่ในรูปแบบเอกสาร
5. เว็บไซต์ของบุคคลภายนอก
ท่านอาจคลิกเข้าสู่เว็บไซต์ของบุคคลภายนอกจากเว็บไซต์นี้ได้ ซึ่งในกรณีดังกล่าว เราขอแนะนำให้ท่านศึกษานโยบายความเป็นส่วนตัวของเว็บไซต์ที่ท่านเข้าชมนั้น นโยบายความเป็นส่วนตัวฉบับนี้ใช้บังคับเฉพาะกับเว็บไซต์นี้เท่านั้น และเราไม่รับผิดชอบต่อเนื้อหาใด ๆ ของเว็บไซต์บุคคลภายนอก
6. สิทธิของเจ้าของข้อมูล
เจ้าของข้อมูล (Data Subjects) อาจมีสิทธิดังต่อไปนี้ ทั้งนี้ขึ้นอยู่กับเขตอำนาจศาลที่ท่านพำนักอยู่:
- สิทธิในการเข้าถึงข้อมูล (Right of Access): สิทธิในการเข้าถึงข้อมูลส่วนบุคคลของท่านที่ถูกประมวลผลโดยเรา และสิทธิในการขอรับสำเนาของข้อมูลดังกล่าว
- สิทธิในการแก้ไขข้อมูล (Right to Rectification): หากข้อมูลส่วนบุคคลของท่านไม่ถูกต้องหรือไม่สมบูรณ์ ท่านมีสิทธิที่จะขอให้แก้ไขให้ถูกต้องหรือสมบูรณ์ได้
- สิทธิในการจำกัดการประมวลผล (Right to Restriction of Processing): สิทธินี้รวมถึงการจำกัดการใช้หรือวิธีการใช้ข้อมูล โดยสิทธินี้ใช้ได้เฉพาะบางกรณี ได้แก่ (a) ข้อมูลไม่ถูกต้อง, (b) การประมวลผลไม่ชอบด้วยกฎหมายแต่ท่านคัดค้านการลบข้อมูล, (c) เราไม่จำเป็นต้องใช้ข้อมูลอีกต่อไป แต่ท่านต้องการเก็บข้อมูลไว้เพื่อการใช้สิทธิตามกฎหมาย การฟ้องร้อง หรือการต่อสู้คดี
- สิทธิในการลบข้อมูล (Right to Erasure): ท่านสามารถร้องขอให้ลบข้อมูลส่วนบุคคลของท่าน เว้นแต่กรณีที่มีกฎหมายกำหนดให้ต้องเก็บรักษา ทั้งนี้ สิทธิดังกล่าวไม่ใช่สิทธิที่ใช้ได้โดยไม่มีข้อยกเว้น เรามีสิทธิที่จะประมวลผลข้อมูลของท่านต่อไป หากจำเป็นเพื่อปฏิบัติตามกฎหมาย หรือเพื่อการใช้สิทธิตามกฎหมาย การฟ้องร้อง หรือการต่อสู้คดี
- สิทธิในการโอนย้ายข้อมูล (Right to Data Portability): สิทธินี้รวมถึงการที่เราจะต้องถ่ายโอนข้อมูลส่วนบุคคลของท่าน หากทำได้ในทางเทคนิค ในรูปแบบที่มีโครงสร้าง เป็นมาตรฐานทั่วไป และสามารถอ่านได้ด้วยเครื่อง เพื่อประโยชน์ของท่านเอง
- สิทธิในการถอนความยินยอม (Right to Withdraw Consent): หากท่านได้ให้ความยินยอมในการประมวลผลข้อมูล ท่านมีสิทธิที่จะถอนความยินยอมเมื่อใดก็ได้ การถอนความยินยอมจะไม่กระทบต่อความชอบด้วยกฎหมายของการประมวลผลที่ได้ดำเนินการไปแล้วก่อนหน้าการถอนความยินยอม
- สิทธิในการร้องเรียน (Right to Lodge a Complaint): ท่านมีสิทธิที่จะยื่นเรื่องร้องเรียนต่อหน่วยงานกำกับดูแลการคุ้มครองข้อมูลส่วนบุคคล รายชื่อหน่วยงานกำกับดูแลในประเทศเยอรมนีสามารถดูได้ที่: https://www.bfdi.bund.de/DE/Infothek/Anschriften_Links/anschriften_links-node.html สำหรับผู้พำนักในประเทศไทย กรุณาดู หมวด 7 (Contact Us) ด้านล่าง
- สิทธิในการคัดค้าน (Right to Object): ท่านมีสิทธิที่จะคัดค้านการประมวลผลข้อมูลส่วนบุคคลของท่าน โดยอ้างเหตุผลที่เกี่ยวข้องกับสถานการณ์ส่วนบุคคลของท่าน หากการประมวลผลดำเนินการเพื่อประโยชน์สาธารณะ หรือบนพื้นฐานของการถ่วงดุลผลประโยชน์ รวมถึงการทำโปรไฟล์ (Profiling) หากท่านใช้สิทธิคัดค้าน เราจะหยุดการประมวลผล เว้นแต่เราจะสามารถแสดงให้เห็นเหตุผลที่มีน้ำหนักกว่าซึ่งอยู่เหนือกว่าผลประโยชน์ของท่าน หรือการประมวลผลนั้นจำเป็นต่อการใช้สิทธิตามกฎหมาย การฟ้องร้อง หรือการต่อสู้คดี ทั้งนี้ หากเราประมวลผลข้อมูลของท่านเพื่อวัตถุประสงค์ทางการตลาดโดยตรง ท่านมีสิทธิที่จะคัดค้านได้ทุกเมื่อ รวมถึงการสร้างโปรไฟล์ที่เกี่ยวข้องกับการตลาดโดยตรงดังกล่าว
7. การติดต่อเรา
สำหรับผู้พำนักในประเทศไทย
หากท่านต้องการข้อมูลเพิ่มเติมเกี่ยวกับแนวปฏิบัติด้านความเป็นส่วนตัวของเรา หากท่านมีคำถาม หรือต้องการเข้าถึงและ/หรือแก้ไขข้อมูลส่วนบุคคลของท่าน หรือหากท่านต้องการยื่นเรื่องร้องเรียน โปรดติดต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคลของเราตามรายละเอียดที่ระบุไว้ใน หมวด 1
โปรดทราบว่า เราอาจขอหลักฐานแสดงตน และดำเนินการตรวจสอบยืนยันตัวตนของท่านก่อนที่จะตอบกลับข้อร้องเรียนหรือคำขอเข้าถึงข้อมูลส่วนบุคคลของท่าน
โดยทั่วไปแล้ว ท่านสามารถเข้าถึงข้อมูลส่วนบุคคลของท่านได้ เราจะดำเนินการตามคำขอเพื่อเข้าถึงข้อมูลส่วนบุคคลภายในระยะเวลาอันสมควร อย่างไรก็ตาม หากคำขอเกี่ยวข้องกับข้อมูลจำนวนมาก หรือข้อมูลที่ปัจจุบันไม่ได้ถูกใช้งาน อาจต้องใช้เวลาเพิ่มเติมก่อนที่จะสามารถตอบกลับได้ ทั้งนี้ ตามที่กฎหมายอนุญาต เราอาจเรียกเก็บค่าธรรมเนียมที่เหมาะสมในการให้สิทธิ์เข้าถึง หากมีค่าใช้จ่ายเกิดขึ้นกับเราในการดึงข้อมูลส่วนบุคคลของท่านหรือในการตอบคำขอของท่าน
ในบางกรณี เราอาจปฏิเสธการให้สิทธิ์เข้าถึงข้อมูลส่วนบุคคลของท่าน ซึ่งอาจรวมถึงกรณีดังต่อไปนี้:
- การให้สิทธิ์เข้าถึงเป็นการกระทำที่ไม่ชอบด้วยกฎหมาย (เช่น เอกสารที่มีข้อมูลส่วนบุคคลอยู่ภายใต้สิทธิพิเศษทางวิชาชีพกฎหมายของคู่สัญญาของเรา)
- การให้สิทธิ์เข้าถึงก่อให้เกิดผลกระทบอย่างไม่สมเหตุสมผลต่อความเป็นส่วนตัวของบุคคลอื่น
- การให้สิทธิ์เข้าถึงอาจทำให้เกิดอุปสรรคต่อการสืบสวนการกระทำที่ผิดกฎหมาย
- คำขอมีลักษณะเป็นการรบกวนโดยไม่สุจริตหรือไม่มีมูลอันสมควร (Vexatious or Frivolous)
นอกจากนี้ เราอาจปฏิเสธการให้สิทธิ์เข้าถึง หากข้อมูลส่วนบุคคลเกี่ยวข้องกับกระบวนพิจารณาทางกฎหมายที่มีอยู่แล้วหรือคาดว่าจะเกิดขึ้น และข้อมูลดังกล่าวไม่สามารถเข้าถึงได้ตามกระบวนการเปิดเผยพยานหลักฐาน (Discovery) ในคดีดังกล่าว
หากเราปฏิเสธที่จะให้สิทธิ์เข้าถึง เราจะชี้แจงเหตุผลของการปฏิเสธให้ท่านทราบ
เราจะดำเนินการแก้ไขข้อมูลส่วนบุคคลที่เกี่ยวข้องกับท่านซึ่งถูกจัดเก็บโดยเรา หากข้อมูลนั้นไม่ถูกต้อง ไม่สมบูรณ์ หรือเป็นข้อมูลที่ล้าสมัย ตามคำร้องขอของท่าน หากท่านไม่เห็นด้วยกับความเห็นของเราเกี่ยวกับความถูกต้องหรือความสมบูรณ์ของข้อมูลส่วนบุคคลที่ถูกจัดเก็บ เราจะชี้แจงเหตุผลของเราให้ท่านทราบ
หากท่านไม่พอใจกับผลการพิจารณาข้อร้องเรียน หรือการตอบกลับข้อซักถามของเรา ท่านมีสิทธิที่จะยื่นเรื่องร้องเรียนต่อ คณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (PDPC) ได้เช่นกัน
8. การแก้ไขนโยบายความเป็นส่วนตัวนี้
บางครั้งอาจมีความจำเป็นที่เราต้องแก้ไขหรือปรับปรุงนโยบายความเป็นส่วนตัวฉบับนี้ การแก้ไขใด ๆ จะต้องเป็นไปตามข้อกำหนดที่กฎหมายที่เกี่ยวข้องกำหนด เราอาจแจ้งให้ท่านทราบเกี่ยวกับการเปลี่ยนแปลงนโยบายความเป็นส่วนตัวนี้ โดยการเผยแพร่เวอร์ชันที่ปรับปรุงแล้วบนเว็บไซต์นี้
สถานะของนโยบายความเป็นส่วนตัว: กันยายน 2568









