หน้าแรก/นโยบายความเป็นส่วนตัว

นโยบายความเป็นส่วนตัว

ปรับปรุงล่าสุด: TODO · ตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA)

ร่าง — ต้องให้ฝ่ายกฎหมายตรวจก่อนเผยแพร่
เนื้อหาด้านล่างเป็นโครงร่างเพื่อวางเลย์เอาต์และหัวข้อที่ควรมีตาม PDPA เท่านั้น
  1. ผู้ควบคุมข้อมูลส่วนบุคคล
  2. ข้อมูลที่เราเก็บ
  3. วัตถุประสงค์และฐานทางกฎหมาย
  4. การเปิดเผยข้อมูล
  5. การประมวลผลด้วย AI
  6. ระยะเวลาเก็บรักษา
  7. ความปลอดภัย
  8. สิทธิของเจ้าของข้อมูล
  9. นโยบายคุกกี้
  10. ช่องทางติดต่อ

1. ผู้ควบคุมข้อมูลส่วนบุคคล

(“บริษัท”) เป็นผู้ควบคุมข้อมูลส่วนบุคคลสำหรับข้อมูลที่เก็บผ่านเว็บไซต์และบริการ Erpine สำหรับข้อมูลที่ลูกค้าบันทึกในระบบ Erpine (เช่น ข้อมูลลูกค้า ผู้ขาย พนักงานของลูกค้า) ลูกค้าเป็นผู้ควบคุมข้อมูล และบริษัทเป็นผู้ประมวลผลข้อมูลตามคำสั่งของลูกค้า

2. ข้อมูลที่เราเก็บ

  • ข้อมูลที่คุณให้โดยตรง: ชื่อ เบอร์โทร อีเมล ชื่อบริษัท ประเภทธุรกิจ เมื่อสมัครทดลองใช้ ติดต่อเรา หรือสมัครพาร์ทเนอร์
  • ข้อมูลบัญชีผู้ใช้และการชำระเงิน
  • ข้อมูลการใช้งาน: บันทึกการเข้าสู่ระบบ IP address ประเภทอุปกรณ์ และ audit log
  • ข้อมูลจากคุกกี้ตามที่คุณยินยอม (ดูข้อ 9)

3. วัตถุประสงค์และฐานทางกฎหมาย

วัตถุประสงค์ฐานทางกฎหมาย
ให้บริการระบบ Erpine และบริการบัญชีการปฏิบัติตามสัญญา
ออกใบกำกับภาษีและเก็บเอกสารตามกฎหมายหน้าที่ตามกฎหมาย
ความปลอดภัยของระบบ ป้องกันการทุจริตประโยชน์โดยชอบด้วยกฎหมาย
ส่งข่าวสาร โปรโมชัน การวิเคราะห์การตลาดความยินยอม

4. การเปิดเผยข้อมูล

เราไม่ขายข้อมูลส่วนบุคคล เราอาจเปิดเผยข้อมูลให้ผู้ให้บริการที่จำเป็น (เช่น ผู้ให้บริการคลาวด์ ระบบชำระเงิน ผู้ให้บริการ AI ตามที่ลูกค้าเลือก) สำนักงานบัญชีพาร์ทเนอร์ที่ลูกค้าอนุญาต และหน่วยงานรัฐเมื่อกฎหมายกำหนด

5. การประมวลผลด้วย AI

ผู้ช่วย AI ทำงานภายใต้สิทธิ์ของผู้ใช้แต่ละคน ลูกค้าเลือกผู้ให้บริการ AI หรือเลือกรันโมเดลภายในองค์กรได้ TODO: ระบุผู้ให้บริการ AI ที่ใช้ ประเทศที่ประมวลผล และเงื่อนไขการไม่นำข้อมูลไปฝึกโมเดล

6. ระยะเวลาเก็บรักษา

เก็บข้อมูลตลอดระยะเวลาใช้บริการ และเอกสารทางบัญชีอย่างน้อยตามที่กฎหมายกำหนด (TODO: ระบุระยะเวลา) หลังสิ้นสุดบริการ ลูกค้าส่งออกข้อมูลได้ก่อนลบ

7. ความปลอดภัย

เข้ารหัสข้อมูลระหว่างส่ง เข้ารหัสข้อมูลลับขณะจัดเก็บ กำหนดสิทธิ์การเข้าถึงรายผู้ใช้ บันทึก audit log และสำรองข้อมูลสม่ำเสมอ

8. สิทธิของเจ้าของข้อมูล

  • สิทธิขอเข้าถึงและขอสำเนาข้อมูล
  • สิทธิขอแก้ไขข้อมูลให้ถูกต้อง
  • สิทธิขอลบหรือทำลายข้อมูล
  • สิทธิขอระงับหรือคัดค้านการประมวลผล
  • สิทธิขอให้โอนย้ายข้อมูล
  • สิทธิถอนความยินยอม
  • สิทธิร้องเรียนต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล

9. นโยบายคุกกี้

ประเภทใช้ทำอะไรต้องขอความยินยอม
คุกกี้ที่จำเป็นให้เว็บไซต์ทำงาน จดจำการตั้งค่าคุกกี้ การเข้าสู่ระบบไม่ต้อง
คุกกี้วิเคราะห์การใช้งานนับจำนวนผู้เข้าชม ปรับปรุงเว็บไซต์ต้อง
คุกกี้การตลาดแสดงโฆษณาที่เกี่ยวข้องบนแพลตฟอร์มอื่นต้อง

คุณเปลี่ยนการตั้งค่าได้ทุกเมื่อที่ ตั้งค่าคุกกี้

10. ช่องทางติดต่อ

ติดต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล: TODO อีเมล DPO ·