GDPR Compliance
การปฏิบัติตามกฎระเบียบคุ้มครองข้อมูลส่วนบุคคลทั่วไป (GDPR)
อัปเดตล่าสุด: 21 ตุลาคม 2568
1. GDPR คืออะไร?
General Data Protection Regulation (GDPR) เป็นกฎหมายคุ้มครองข้อมูลส่วนบุคคลของสหภาพยุโรป ที่มีผลบังคับใช้ตั้งแต่วันที่ 25 พฤษภาคม 2018 กฎหมายนี้กำหนดมาตรฐานการเก็บรวบรวม ใช้ และ ประมวลผลข้อมูลส่วนบุคคลของประชาชนในสหภาพยุโรป
NipaMail ให้ความสำคัญกับการปฏิบัติตาม GDPR และมุ่งมั่นที่จะคุ้มครองข้อมูลส่วนบุคคลของผู้ใช้ ทุกท่านตามมาตรฐานสากล
2. ฐานทางกฎหมายในการประมวลผลข้อมูล
เราประมวลผลข้อมูลส่วนบุคคลของคุณภายใต้ฐานทางกฎหมายดังต่อไปนี้:
- ความยินยอม: คุณได้ให้ความยินยอมในการประมวลผลข้อมูลส่วนบุคคลเพื่อวัตถุประสงค์เฉพาะ
- การปฏิบัติตามสัญญา: การประมวลผลข้อมูลจำเป็นเพื่อการปฏิบัติตามสัญญาที่คุณเป็นคู่สัญญา
- ภาระผูกพันทางกฎหมาย: การประมวลผลข้อมูลจำเป็นเพื่อปฏิบัติตามภาระผูกพันทางกฎหมาย
- ประโยชน์โดยชอบด้วยกฎหมาย: การประมวลผลข้อมูลจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมายของเรา โดยไม่ละเมิดสิทธิและเสรีภาพขั้นพื้นฐานของคุณ
3. สิทธิของคุณภายใต้ GDPR
ภายใต้ GDPR คุณมีสิทธิดังต่อไปนี้:
3.1 สิทธิในการเข้าถึงข้อมูล (Right of Access)
คุณมีสิทธิขอเข้าถึงข้อมูลส่วนบุคคลของคุณที่เราเก็บรวบรวมไว้ และขอสำเนาข้อมูลดังกล่าว
3.2 สิทธิในการแก้ไขข้อมูล (Right to Rectification)
คุณมีสิทธิขอให้แก้ไขข้อมูลส่วนบุคคลที่ไม่ถูกต้องหรือเพิ่มเติมข้อมูลที่ไม่สมบูรณ์
3.3 สิทธิในการลบข้อมูล (Right to Erasure)
คุณมีสิทธิขอให้ลบข้อมูลส่วนบุคคลของคุณในบางกรณี เช่น เมื่อข้อมูลไม่จำเป็นต่อวัตถุประสงค์ ที่เก็บรวบรวมไว้อีกต่อไป
3.4 สิทธิในการจำกัดการประมวลผล (Right to Restriction)
คุณมีสิทธิขอให้จำกัดการประมวลผลข้อมูลส่วนบุคคลของคุณในบางกรณี
3.5 สิทธิในการโอนย้ายข้อมูล (Right to Data Portability)
คุณมีสิทธิขอรับข้อมูลส่วนบุคคลของคุณในรูปแบบที่สามารถอ่านได้ด้วยเครื่องจักร และมีสิทธิขอให้โอนข้อมูลดังกล่าวไปยังผู้ควบคุมข้อมูลรายอื่น
3.6 สิทธิในการคัดค้าน (Right to Object)
คุณมีสิทธิคัดค้านการประมวลผลข้อมูลส่วนบุคคลของคุณในบางกรณี รวมถึงการประมวลผลเพื่อการตลาดโดยตรง
3.7 สิทธิที่เกี่ยวกับการตัดสินใจอัตโนมัติ
คุณมีสิทธิไม่ถูกตัดสินใจโดยอัตโนมัติ รวมถึงการสร้างโปรไฟล์ (profiling) ที่มีผลกระทบทางกฎหมายหรือผลกระทบที่สำคัญต่อคุณ
3.8 สิทธิในการถอนความยินยอม
หากการประมวลผลข้อมูลของคุณอยู่บนพื้นฐานของความยินยอม คุณมีสิทธิถอนความยินยอมได้ตลอดเวลา
4. มาตรการคุ้มครองข้อมูล
เราใช้มาตรการทางเทคนิคและองค์กรที่เหมาะสมเพื่อคุ้มครองข้อมูลส่วนบุคคลของคุณ:
- การเข้ารหัสข้อมูล (Encryption) ทั้งในการส่งและจัดเก็บ
- การควบคุมการเข้าถึงข้อมูลอย่างเข้มงวด
- การตรวจสอบและประเมินความเสี่ยงด้านความปลอดภัยอย่างสม่ำเสมอ
- การฝึกอบรมพนักงานเกี่ยวกับการคุ้มครองข้อมูลส่วนบุคคล
- การจัดทำแผนรับมือกับเหตุการณ์ละเมิดข้อมูล
5. การโอนข้อมูลระหว่างประเทศ
หากมีการโอนข้อมูลส่วนบุคคลของคุณไปยังประเทศนอกเขตเศรษฐกิจยุโรป (EEA) เราจะดำเนินการให้แน่ใจว่าข้อมูลของคุณได้รับการคุ้มครองอย่างเพียงพอโดย:
- การโอนข้อมูลไปยังประเทศที่ได้รับการรับรองจากคณะกรรมาธิการยุโรป
- การใช้ Standard Contractual Clauses (SCCs) ที่ได้รับการอนุมัติ
- การใช้ Binding Corporate Rules (BCRs)
- การได้รับความยินยอมอย่างชัดแจ้งจากคุณ
6. ระยะเวลาการเก็บรักษาข้อมูล
เราจะเก็บรักษาข้อมูลส่วนบุคคลของคุณเท่าที่จำเป็นเพื่อบรรลุวัตถุประสงค์ที่ระบุไว้ หรือตามที่กฎหมายกำหนด:
- ข้อมูลบัญชีผู้ใช้: ตลอดระยะเวลาที่บัญชีมีการใช้งาน และ 2 ปีหลังจากปิดบัญชี
- ข้อมูลการทำธุรกรรม: 7 ปี ตามข้อกำหนดทางบัญชีและภาษี
- ข้อมูลการตลาด: จนกว่าคุณจะถอนความยินยอม
- บันทึกการสื่อสาร: 3 ปี เพื่อวัตถุประสงค์ในการให้บริการและแก้ไขปัญหา
7. การแจ้งเหตุละเมิดข้อมูล
หากเกิดเหตุการณ์ละเมิดข้อมูลส่วนบุคคลที่อาจส่งผลกระทบต่อสิทธิและเสรีภาพของคุณ เราจะแจ้งให้คุณและหน่วยงานกำกับดูแลทราบภายใน 72 ชั่วโมง พร้อมทั้งดำเนินการแก้ไขและป้องกันอย่างเหมาะสม
8. เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO)
เราได้แต่งตั้งเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (Data Protection Officer) เพื่อดูแลและให้คำแนะนำเกี่ยวกับการปฏิบัติตาม GDPR
ติดต่อ DPO:
อีเมล: dpo@nipamail.com
โทรศัพท์: 02-123-4567
9. วิธีการใช้สิทธิของคุณ
หากคุณต้องการใช้สิทธิใดๆ ภายใต้ GDPR กรุณาติดต่อเราผ่านช่องทางดังต่อไปนี้:
อีเมล: privacy@nipamail.com
โทรศัพท์: 02-123-4567
ที่อยู่: บริษัท นิภา เทคโนโลยี จำกัด 72 อาคารโทรคมนาคม บางรัก ชั้น 4 ห้อง 401 – 402 ถนนเจริญกรุง แขวงบางรัก เขตบางรัก กรุงเทพฯ 10500
เราจะตอบกลับคำขอของคุณภายใน 30 วัน หากคำขอของคุณมีความซับซ้อน เราอาจขยายระยะเวลาได้อีก 60 วัน โดยจะแจ้งให้คุณทราบล่วงหน้า
10. สิทธิในการร้องเรียน
หากคุณเชื่อว่าการประมวลผลข้อมูลส่วนบุคคลของคุณละเมิด GDPR คุณมีสิทธิยื่นเรื่องร้องเรียนต่อหน่วยงานกำกับดูแลการคุ้มครองข้อมูลส่วนบุคคล (Supervisory Authority) ในประเทศที่คุณพำนักอาศัย ทำงาน หรือสถานที่ที่เกิดการละเมิดที่ถูกกล่าวหา
11. การอัปเดตนโยบาย
เราอาจปรับปรุงนโยบาย GDPR นี้เป็นครั้งคราวเพื่อให้สอดคล้องกับการเปลี่ยนแปลงทางกฎหมาย หรือแนวปฏิบัติทางธุรกิจของเรา การเปลี่ยนแปลงที่สำคัญจะมีการแจ้งให้คุณทราบล่วงหน้า ผ่านอีเมลหรือประกาศบนเว็บไซต์
ติดต่อเรา
หากคุณมีคำถามหรือข้อสงสัยเกี่ยวกับการปฏิบัติตาม GDPR ของเรา กรุณาติดต่อ:
บริษัท นิภา เทคโนโลยี จำกัด
เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO)
อีเมล: dpo@nipamail.com
โทรศัพท์: 02-123-4567
ที่อยู่: 72 อาคารโทรคมนาคม บางรัก ชั้น 4 ห้อง 401 – 402 ถนนเจริญกรุง แขวงบางรัก เขตบางรัก กรุงเทพฯ 10500