ฉบับร่าง — ยังไม่ผ่านการตรวจโดยที่ปรึกษากฎหมาย และยังไม่มีผลผูกพัน

นโยบายความเป็นส่วนตัว

เวอร์ชัน 2026-08-draft · อ้างอิง พ.ร.บ.คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562

1. ข้อมูลที่เก็บ

ระบบเก็บข้อมูลผู้ใช้ (อีเมล ชื่อ) ข้อมูลกิจการ (ชื่อ เลขประจำตัวผู้เสียภาษี ที่อยู่) และ ข้อมูลลูกค้าและผู้ขายของผู้ใช้ — ชื่อ ที่อยู่ เลขประจำตัวผู้เสียภาษี รวมถึงไฟล์แนบ เช่น ใบเสร็จและสเตทเมนต์ธนาคาร

ข้อมูลลูกค้าและผู้ขายเป็นข้อมูลส่วนบุคคลของบุคคลที่สาม ที่ผู้ใช้เป็นผู้นำเข้า ต้องระบุ ว่าใครเป็นผู้ควบคุมข้อมูลและใครเป็นผู้ประมวลผล เพราะเป็นตัวกำหนดว่าหน้าที่ตาม PDPA ตกอยู่กับใคร

2. วัตถุประสงค์และฐานทางกฎหมาย

ต้องระบุ วัตถุประสงค์แต่ละข้อและฐานที่ใช้ (ความยินยอม สัญญา หรือหน้าที่ตามกฎหมาย) — เอกสารภาษีอยู่ภายใต้หน้าที่ตามกฎหมาย จึงลบไม่ได้แม้ถอนความยินยอม

3. ระยะเวลาเก็บ

เอกสารทางภาษีเก็บตามที่กฎหมายกำหนด ต้องระบุ ระยะเวลาของข้อมูลประเภทอื่น

4. การเปิดเผยต่อบุคคลที่สาม

ต้องระบุ ผู้ให้บริการที่ประมวลผลข้อมูลแทน (ผู้ให้บริการฐานข้อมูลและพื้นที่จัดเก็บไฟล์) รวมถึงประเทศที่ข้อมูลถูกจัดเก็บ

5. สิทธิของเจ้าของข้อมูล

เข้าถึง แก้ไข ลบ คัดค้าน ขอให้โอนย้าย และถอนความยินยอม ต้องระบุ ช่องทางใช้สิทธิและระยะเวลาดำเนินการ

6. เจ้าหน้าที่คุ้มครองข้อมูล

ต้องตัดสินใจ ว่าต้องแต่งตั้ง DPO หรือไม่ และระบุช่องทางติดต่อ