นโยบายความเป็นส่วนตัว
เวอร์ชัน 2026-08-draft · อ้างอิง พ.ร.บ.คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562
1. ข้อมูลที่เก็บ
ระบบเก็บข้อมูลผู้ใช้ (อีเมล ชื่อ) ข้อมูลกิจการ (ชื่อ เลขประจำตัวผู้เสียภาษี ที่อยู่) และ ข้อมูลลูกค้าและผู้ขายของผู้ใช้ — ชื่อ ที่อยู่ เลขประจำตัวผู้เสียภาษี รวมถึงไฟล์แนบ เช่น ใบเสร็จและสเตทเมนต์ธนาคาร
ข้อมูลลูกค้าและผู้ขายเป็นข้อมูลส่วนบุคคลของบุคคลที่สาม ที่ผู้ใช้เป็นผู้นำเข้า ต้องระบุ ว่าใครเป็นผู้ควบคุมข้อมูลและใครเป็นผู้ประมวลผล เพราะเป็นตัวกำหนดว่าหน้าที่ตาม PDPA ตกอยู่กับใคร
2. วัตถุประสงค์และฐานทางกฎหมาย
ต้องระบุ วัตถุประสงค์แต่ละข้อและฐานที่ใช้ (ความยินยอม สัญญา หรือหน้าที่ตามกฎหมาย) — เอกสารภาษีอยู่ภายใต้หน้าที่ตามกฎหมาย จึงลบไม่ได้แม้ถอนความยินยอม
3. ระยะเวลาเก็บ
เอกสารทางภาษีเก็บตามที่กฎหมายกำหนด ต้องระบุ ระยะเวลาของข้อมูลประเภทอื่น
4. การเปิดเผยต่อบุคคลที่สาม
ต้องระบุ ผู้ให้บริการที่ประมวลผลข้อมูลแทน (ผู้ให้บริการฐานข้อมูลและพื้นที่จัดเก็บไฟล์) รวมถึงประเทศที่ข้อมูลถูกจัดเก็บ
5. สิทธิของเจ้าของข้อมูล
เข้าถึง แก้ไข ลบ คัดค้าน ขอให้โอนย้าย และถอนความยินยอม ต้องระบุ ช่องทางใช้สิทธิและระยะเวลาดำเนินการ
6. เจ้าหน้าที่คุ้มครองข้อมูล
ต้องตัดสินใจ ว่าต้องแต่งตั้ง DPO หรือไม่ และระบุช่องทางติดต่อ