091-774-8500091-774-8500
TH
NipaMail Logo
ความสามารถ
ค่าบริการ
ติดต่อเรา
เกี่ยวกับเรา
บทความ

GDPR Compliance

การปฏิบัติตามกฎระเบียบคุ้มครองข้อมูลส่วนบุคคลทั่วไป (GDPR)

อัปเดตล่าสุด: 21 ตุลาคม 2568

1. GDPR คืออะไร?

General Data Protection Regulation (GDPR) เป็นกฎหมายคุ้มครองข้อมูลส่วนบุคคลของสหภาพยุโรป ที่มีผลบังคับใช้ตั้งแต่วันที่ 25 พฤษภาคม 2018 กฎหมายนี้กำหนดมาตรฐานการเก็บรวบรวม ใช้ และ ประมวลผลข้อมูลส่วนบุคคลของประชาชนในสหภาพยุโรป

NipaMail ให้ความสำคัญกับการปฏิบัติตาม GDPR และมุ่งมั่นที่จะคุ้มครองข้อมูลส่วนบุคคลของผู้ใช้ ทุกท่านตามมาตรฐานสากล

2. ฐานทางกฎหมายในการประมวลผลข้อมูล

เราประมวลผลข้อมูลส่วนบุคคลของคุณภายใต้ฐานทางกฎหมายดังต่อไปนี้:

  • ความยินยอม: คุณได้ให้ความยินยอมในการประมวลผลข้อมูลส่วนบุคคลเพื่อวัตถุประสงค์เฉพาะ
  • การปฏิบัติตามสัญญา: การประมวลผลข้อมูลจำเป็นเพื่อการปฏิบัติตามสัญญาที่คุณเป็นคู่สัญญา
  • ภาระผูกพันทางกฎหมาย: การประมวลผลข้อมูลจำเป็นเพื่อปฏิบัติตามภาระผูกพันทางกฎหมาย
  • ประโยชน์โดยชอบด้วยกฎหมาย: การประมวลผลข้อมูลจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมายของเรา โดยไม่ละเมิดสิทธิและเสรีภาพขั้นพื้นฐานของคุณ

3. สิทธิของคุณภายใต้ GDPR

ภายใต้ GDPR คุณมีสิทธิดังต่อไปนี้:

3.1 สิทธิในการเข้าถึงข้อมูล (Right of Access)

คุณมีสิทธิขอเข้าถึงข้อมูลส่วนบุคคลของคุณที่เราเก็บรวบรวมไว้ และขอสำเนาข้อมูลดังกล่าว

3.2 สิทธิในการแก้ไขข้อมูล (Right to Rectification)

คุณมีสิทธิขอให้แก้ไขข้อมูลส่วนบุคคลที่ไม่ถูกต้องหรือเพิ่มเติมข้อมูลที่ไม่สมบูรณ์

3.3 สิทธิในการลบข้อมูล (Right to Erasure)

คุณมีสิทธิขอให้ลบข้อมูลส่วนบุคคลของคุณในบางกรณี เช่น เมื่อข้อมูลไม่จำเป็นต่อวัตถุประสงค์ ที่เก็บรวบรวมไว้อีกต่อไป

3.4 สิทธิในการจำกัดการประมวลผล (Right to Restriction)

คุณมีสิทธิขอให้จำกัดการประมวลผลข้อมูลส่วนบุคคลของคุณในบางกรณี

3.5 สิทธิในการโอนย้ายข้อมูล (Right to Data Portability)

คุณมีสิทธิขอรับข้อมูลส่วนบุคคลของคุณในรูปแบบที่สามารถอ่านได้ด้วยเครื่องจักร และมีสิทธิขอให้โอนข้อมูลดังกล่าวไปยังผู้ควบคุมข้อมูลรายอื่น

3.6 สิทธิในการคัดค้าน (Right to Object)

คุณมีสิทธิคัดค้านการประมวลผลข้อมูลส่วนบุคคลของคุณในบางกรณี รวมถึงการประมวลผลเพื่อการตลาดโดยตรง

3.7 สิทธิที่เกี่ยวกับการตัดสินใจอัตโนมัติ

คุณมีสิทธิไม่ถูกตัดสินใจโดยอัตโนมัติ รวมถึงการสร้างโปรไฟล์ (profiling) ที่มีผลกระทบทางกฎหมายหรือผลกระทบที่สำคัญต่อคุณ

3.8 สิทธิในการถอนความยินยอม

หากการประมวลผลข้อมูลของคุณอยู่บนพื้นฐานของความยินยอม คุณมีสิทธิถอนความยินยอมได้ตลอดเวลา

4. มาตรการคุ้มครองข้อมูล

เราใช้มาตรการทางเทคนิคและองค์กรที่เหมาะสมเพื่อคุ้มครองข้อมูลส่วนบุคคลของคุณ:

  • การเข้ารหัสข้อมูล (Encryption) ทั้งในการส่งและจัดเก็บ
  • การควบคุมการเข้าถึงข้อมูลอย่างเข้มงวด
  • การตรวจสอบและประเมินความเสี่ยงด้านความปลอดภัยอย่างสม่ำเสมอ
  • การฝึกอบรมพนักงานเกี่ยวกับการคุ้มครองข้อมูลส่วนบุคคล
  • การจัดทำแผนรับมือกับเหตุการณ์ละเมิดข้อมูล

5. การโอนข้อมูลระหว่างประเทศ

หากมีการโอนข้อมูลส่วนบุคคลของคุณไปยังประเทศนอกเขตเศรษฐกิจยุโรป (EEA) เราจะดำเนินการให้แน่ใจว่าข้อมูลของคุณได้รับการคุ้มครองอย่างเพียงพอโดย:

  • การโอนข้อมูลไปยังประเทศที่ได้รับการรับรองจากคณะกรรมาธิการยุโรป
  • การใช้ Standard Contractual Clauses (SCCs) ที่ได้รับการอนุมัติ
  • การใช้ Binding Corporate Rules (BCRs)
  • การได้รับความยินยอมอย่างชัดแจ้งจากคุณ

6. ระยะเวลาการเก็บรักษาข้อมูล

เราจะเก็บรักษาข้อมูลส่วนบุคคลของคุณเท่าที่จำเป็นเพื่อบรรลุวัตถุประสงค์ที่ระบุไว้ หรือตามที่กฎหมายกำหนด:

  • ข้อมูลบัญชีผู้ใช้: ตลอดระยะเวลาที่บัญชีมีการใช้งาน และ 2 ปีหลังจากปิดบัญชี
  • ข้อมูลการทำธุรกรรม: 7 ปี ตามข้อกำหนดทางบัญชีและภาษี
  • ข้อมูลการตลาด: จนกว่าคุณจะถอนความยินยอม
  • บันทึกการสื่อสาร: 3 ปี เพื่อวัตถุประสงค์ในการให้บริการและแก้ไขปัญหา

7. การแจ้งเหตุละเมิดข้อมูล

หากเกิดเหตุการณ์ละเมิดข้อมูลส่วนบุคคลที่อาจส่งผลกระทบต่อสิทธิและเสรีภาพของคุณ เราจะแจ้งให้คุณและหน่วยงานกำกับดูแลทราบภายใน 72 ชั่วโมง พร้อมทั้งดำเนินการแก้ไขและป้องกันอย่างเหมาะสม

8. เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO)

เราได้แต่งตั้งเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (Data Protection Officer) เพื่อดูแลและให้คำแนะนำเกี่ยวกับการปฏิบัติตาม GDPR

ติดต่อ DPO:

อีเมล: dpo@nipamail.com

โทรศัพท์: 02-123-4567

9. วิธีการใช้สิทธิของคุณ

หากคุณต้องการใช้สิทธิใดๆ ภายใต้ GDPR กรุณาติดต่อเราผ่านช่องทางดังต่อไปนี้:

อีเมล: privacy@nipamail.com

โทรศัพท์: 02-123-4567

ที่อยู่: บริษัท นิภา เทคโนโลยี จำกัด 72 อาคารโทรคมนาคม บางรัก ชั้น 4 ห้อง 401 – 402 ถนนเจริญกรุง แขวงบางรัก เขตบางรัก กรุงเทพฯ 10500

เราจะตอบกลับคำขอของคุณภายใน 30 วัน หากคำขอของคุณมีความซับซ้อน เราอาจขยายระยะเวลาได้อีก 60 วัน โดยจะแจ้งให้คุณทราบล่วงหน้า

10. สิทธิในการร้องเรียน

หากคุณเชื่อว่าการประมวลผลข้อมูลส่วนบุคคลของคุณละเมิด GDPR คุณมีสิทธิยื่นเรื่องร้องเรียนต่อหน่วยงานกำกับดูแลการคุ้มครองข้อมูลส่วนบุคคล (Supervisory Authority) ในประเทศที่คุณพำนักอาศัย ทำงาน หรือสถานที่ที่เกิดการละเมิดที่ถูกกล่าวหา

11. การอัปเดตนโยบาย

เราอาจปรับปรุงนโยบาย GDPR นี้เป็นครั้งคราวเพื่อให้สอดคล้องกับการเปลี่ยนแปลงทางกฎหมาย หรือแนวปฏิบัติทางธุรกิจของเรา การเปลี่ยนแปลงที่สำคัญจะมีการแจ้งให้คุณทราบล่วงหน้า ผ่านอีเมลหรือประกาศบนเว็บไซต์

ติดต่อเรา

หากคุณมีคำถามหรือข้อสงสัยเกี่ยวกับการปฏิบัติตาม GDPR ของเรา กรุณาติดต่อ:

บริษัท นิภา เทคโนโลยี จำกัด

เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO)

อีเมล: dpo@nipamail.com

โทรศัพท์: 02-123-4567

ที่อยู่: 72 อาคารโทรคมนาคม บางรัก ชั้น 4 ห้อง 401 – 402 ถนนเจริญกรุง แขวงบางรัก เขตบางรัก กรุงเทพฯ 10500

NipaMailบริษัท นิภา เทคโนโลยี จำกัด

72 อาคารโทรคมนาคม บางรัก ชั้น 4 ห้อง 401 - 402
ถนนเจริญกรุง แขวงบางรัก เขตบางรัก กรุงเทพฯ 10500

NipaMail

All FeaturesPricingAPI

LEGAL

Privacy Policy

News & Events

Blog