นโยบายความเป็นส่วนตัวที่สอดคล้องกับ GDPR
วันที่มีผลบังคับใช้: 14 กุมภาพันธ์ 2025
1. ภาพรวมของนโยบาย
นโยบายฉบับนี้อธิบายมาตรการคุ้มครองข้อมูลส่วนบุคคลที่บริษัทจัดเตรียมขึ้นตามมาตรฐานของกฎหมายคุ้มครองข้อมูลส่วนบุคคลทั่วไปของสหภาพยุโรป (GDPR) สำหรับข้อมูลส่วนบุคคลที่บริษัทเก็บรวบรวม ใช้ จัดเก็บ และโอนผ่านบริการ "Rinda" (https://www.rinda.ai) บริษัทประมวลผลข้อมูลส่วนบุคคลอย่างถูกต้องตามกฎหมายและโปร่งใสตามหลักการของ GDPR และให้ความสำคัญสูงสุดต่อการคุ้มครองข้อมูลส่วนบุคคลของผู้ใช้
2. วัตถุประสงค์ในการเก็บรวบรวมและประมวลผลข้อมูลส่วนบุคคล
บริษัทเก็บรวบรวมและประมวลผลข้อมูลส่วนบุคคลดังต่อไปนี้ เพื่อวัตถุประสงค์ในการให้บริการและปรับปรุงบริการ "Rinda" การสนับสนุนลูกค้า และการให้บริการเฉพาะบุคคล:
- การให้บริการ: การสมัครสมาชิก การตอบข้อสอบถาม การปฏิบัติตามสัญญา และการปรับปรุงบริการ
- การตลาดและการวิเคราะห์: การวิเคราะห์รูปแบบการใช้บริการ และการให้ข้อมูลเฉพาะบุคคล
- การจัดการด้านความปลอดภัย: การป้องกันการใช้งานโดยมิชอบและการตอบสนองต่อเหตุการณ์ด้านความปลอดภัย
3. รายการข้อมูลส่วนบุคคลที่เก็บรวบรวม
บริษัทอาจเก็บรวบรวมข้อมูลส่วนบุคคลต่อไปนี้ในระหว่างกระบวนการใช้บริการ
- รายการที่จำเป็น: ชื่อ อีเมล ข้อมูลติดต่อ และข้อมูลการเข้าสู่ระบบ
- รายการตามความสมัครใจ: บันทึกการใช้บริการ ที่อยู่ IP คุกกี้ และข้อมูลอุปกรณ์
- ข้อมูลเพิ่มเติม: เนื้อหาคำขอบริการของลูกค้าและข้อเสนอแนะ
4. ฐานทางกฎหมายและหลักเกณฑ์ในการประมวลผล
บริษัทประมวลผลข้อมูลส่วนบุคคลโดยอาศัยฐานทางกฎหมายของ GDPR ดังต่อไปนี้
- ความยินยอมของผู้ใช้: เมื่อได้รับความยินยอมอย่างชัดแจ้ง
- การปฏิบัติตามสัญญา: เมื่อจำเป็นต่อการปฏิบัติตามสัญญาการให้บริการ
- หน้าที่ตามกฎหมาย: เมื่อจำเป็นต่อการปฏิบัติตามหน้าที่ตามกฎหมายที่เกี่ยวข้อง
- ประโยชน์โดยชอบด้วยกฎหมาย: เมื่อจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมายของบริษัท (โดยต้องลดผลกระทบต่อสิทธิและเสรีภาพของผู้ใช้ให้น้อยที่สุด)
5. ระยะเวลาในการเก็บรักษาข้อมูลส่วนบุคคล
บริษัทเก็บรักษาข้อมูลส่วนบุคคลตามระยะเวลาที่จำเป็นเพื่อบรรลุวัตถุประสงค์ในการเก็บรวบรวมและใช้งาน
- เก็บรักษาในระหว่างการใช้บริการหรือหลังสิ้นสุดความสัมพันธ์ตามสัญญาเป็นระยะเวลาที่กำหนดไว้ในกฎหมายที่เกี่ยวข้อง
- เมื่อพ้นระยะเวลาการเก็บรักษาหรือบรรลุวัตถุประสงค์ในการประมวลผลแล้ว ข้อมูลส่วนบุคคลดังกล่าวจะถูกลบหรือทำให้เป็นนิรนามอย่างปลอดภัย
6. สิทธิของเจ้าของข้อมูล
บริษัทรับรองสิทธิดังต่อไปนี้ให้แก่ผู้ใช้ทุกคน รวมถึงผู้ที่พำนักอยู่ในสหภาพยุโรป ตาม GDPR
- สิทธิในการเข้าถึง: การขอเข้าถึงข้อมูลส่วนบุคคลเกี่ยวกับตนเอง
- สิทธิในการแก้ไข: การขอแก้ไขข้อมูลส่วนบุคคลที่ไม่ถูกต้องหรือไม่ครบถ้วน
- สิทธิในการลบ (สิทธิที่จะถูกลืม): การขอลบข้อมูลส่วนบุคคล
- สิทธิในการขอจำกัดการประมวลผล: การขอจำกัดการประมวลผลในสถานการณ์เฉพาะ
- สิทธิในการโอนย้ายข้อมูล: การขอรับข้อมูลส่วนบุคคลในรูปแบบที่มีโครงสร้าง หรือขอโอนไปยังผู้ประกอบการรายอื่น
- สิทธิในการคัดค้าน: การคัดค้านการประมวลผลข้อมูลส่วนบุคคล
- การถอนความยินยอม: ในกรณีที่ประมวลผลข้อมูลส่วนบุคคลโดยอาศัยความยินยอม สามารถถอนความยินยอมได้ตลอดเวลา
7. การเปิดเผยต่อบุคคลที่สามและการโอนข้อมูลระหว่างประเทศ
บริษัทจะไม่เปิดเผยข้อมูลส่วนบุคคลแก่บุคคลที่สามโดยไม่ได้รับความยินยอมล่วงหน้าจากผู้ใช้ ยกเว้นกรณีที่กฎหมายกำหนด
ในระหว่างการให้บริการ ข้อมูลส่วนบุคคลอาจถูกโอนไปยังประเทศนอกสหภาพยุโรป ในกรณีดังกล่าว บริษัทจะดำเนินมาตรการคุ้มครองที่เหมาะสมตาม GDPR (เช่น ข้อสัญญามาตรฐาน การพิจารณาความเพียงพอ ฯลฯ) เพื่อให้ดำเนินการได้อย่างปลอดภัย
8. มาตรการคุ้มครองทางเทคนิคและการบริหารจัดการ
บริษัทดำเนินมาตรการคุ้มครองดังต่อไปนี้เพื่อการประมวลผลข้อมูลส่วนบุคคลอย่างปลอดภัย
- การเข้ารหัส: การเข้ารหัสเมื่อโอนและจัดเก็บข้อมูล
- การควบคุมการเข้าถึง: การบริหารสิทธิการเข้าถึงภายในและการฝึกอบรม
- การเฝ้าระวังด้านความปลอดภัย: การดำเนินงานระบบเฝ้าระวังและระบบตรวจจับการบุกรุก
- การตรวจสอบเป็นประจำ: การตรวจสอบและปรับปรุงช่องโหว่ด้านความปลอดภัย
9. การมอบหมายการประมวลผลข้อมูลส่วนบุคคล
บริษัทอาจมอบหมายงานการประมวลผลข้อมูลส่วนบุคคลให้กับบริษัทภายนอกที่เชี่ยวชาญ เพื่อประสิทธิภาพในการให้บริการและการดำเนินงาน โดยจะรับรองการปฏิบัติตาม GDPR ผ่านสัญญามอบหมาย
10. การเปลี่ยนแปลงและการประกาศนโยบาย
นโยบายฉบับนี้อาจมีการแก้ไขตามความจำเป็น เช่น การเปลี่ยนแปลงทางกฎหมาย หรือการปรับปรุงบริการ
เมื่อมีการเปลี่ยนแปลงนโยบาย บริษัทจะแจ้งให้ผู้ใช้ทราบผ่านประกาศในบริการ "Rinda" หรือทางเว็บไซต์ และเนื้อหาที่เปลี่ยนแปลงจะมีผลบังคับใช้ทันทีที่ประกาศ
11. ข้อสอบถามและช่องทางติดต่อ
หากท่านมีข้อสอบถามเกี่ยวกับ GDPR คำขอเกี่ยวกับข้อมูลส่วนบุคคล หรือข้อร้องเรียน กรุณาติดต่อตามช่องทางด้านล่างนี้:
- ชื่อบริษัท: Grinda AI
- แผนกที่รับผิดชอบ: ทีมคุ้มครองข้อมูลส่วนบุคคล
- อีเมล: [email protected]
- โทรศัพท์: 1599-4905
- ที่อยู่: Daejeon, Yuseong-gu, Daehak-ro 99, ห้อง 503 (Daejeon TIPS Town)