นโยบายหลัก
1. ขอบเขตของนโยบาย
นโยบายนี้ใช้กับการประมวลผลข้อมูลส่วนบุคคลที่เกิดจากการเข้าใช้เว็บไซต์ qodiolabs.com การติดต่อ QODIO LABS การส่ง Project Brief การทำ Digital Roadmap Assessment และการติดต่อหรือดำเนินการที่เกี่ยวข้องกับคำขอของท่าน
“ข้อมูลส่วนบุคคล” หมายถึงข้อมูลเกี่ยวกับบุคคลธรรมดาที่ทำให้สามารถระบุตัวบุคคลนั้นได้ ไม่ว่าทางตรงหรือทางอ้อม ตามกฎหมายคุ้มครองข้อมูลส่วนบุคคลที่ใช้บังคับ นโยบายนี้ไม่ครอบคลุมข้อมูลของนิติบุคคลที่ไม่สามารถเชื่อมโยงกลับไปยังบุคคลธรรมดาได้
2. ผู้ควบคุมข้อมูลส่วนบุคคล
QODIO LABS เป็นผู้กำหนดวัตถุประสงค์และวิธีการประมวลผลข้อมูลส่วนบุคคล สำหรับกิจกรรมที่อธิบายในนโยบายนี้
3. ข้อมูลส่วนบุคคลที่เราเก็บรวบรวม
| กลุ่มข้อมูล | ตัวอย่างข้อมูลที่เก็บ |
|---|---|
| ข้อมูลระบุตัวและติดต่อ | ชื่อผู้ติดต่อ อีเมล เบอร์โทรศัพท์ LINE ID และช่องทางที่สะดวกให้ติดต่อกลับ |
| ข้อมูลธุรกิจและคำขอ | ชื่อบริษัทหรือธุรกิจ ประเภทธุรกิจ เรื่องที่สนใจ เป้าหมาย ปัญหา ระบบเดิม ข้อจำกัด ข้อความ งบประมาณโดยประมาณ และช่วงเวลาที่ต้องการเริ่ม |
| ข้อมูลการประเมิน | คำตอบใน Digital Roadmap Assessment คะแนน ระดับผลประเมิน และคำแนะนำ Product, Solution หรือ Service ที่ระบบคำนวณจากคำตอบ |
| ข้อมูลแหล่งที่มา | หน้าต้นทาง ปุ่มหรือ CTA ที่นำมาสู่แบบฟอร์ม หน้า Landing Page, Referrer เฉพาะ origin และ path และค่า UTM เช่น source, medium และ campaign |
| ข้อมูลการใช้งานเว็บไซต์จาก First-party Analytics (เมื่อท่านอนุญาต) | ชื่อเหตุการณ์ หน้าและเส้นทางที่เปิด Referrer เฉพาะ hostname ค่า UTM ที่อนุญาต วันเวลา และรหัสผู้เยี่ยมชม/เซสชันแบบสุ่มที่ไม่ใช่ชื่อ อีเมล เบอร์โทรศัพท์ หรือข้อมูลจากช่องกรอกแบบฟอร์ม |
| ข้อมูลธุรกรรมและหลักฐาน | รหัสการส่งข้อมูล วันเวลา สถานะ Lead วันเวลาที่ยอมรับข้อความ consent ประวัติการติดตาม และบันทึกของผู้ดูแลที่เกี่ยวข้องกับคำขอ |
| ข้อมูลทางเทคนิคและความปลอดภัย | IP address, request identifier, hostname, ข้อมูล browser/device และ security signals ที่ผู้ให้บริการ Hosting หรือ Cloudflare Turnstile ประมวลผลเพื่อส่งข้อมูล ป้องกันสแปม และรักษาความปลอดภัย |
| ข้อมูลผู้ดูแลระบบ | อีเมล บัญชีผู้ใช้ ข้อมูลยืนยันตัวตน session และประวัติการใช้งานที่จำเป็นสำหรับผู้ดูแล Lead Inbox ที่ได้รับอนุญาต |
โปรดหลีกเลี่ยงการส่งข้อมูลอ่อนไหว เช่น ข้อมูลสุขภาพ ศาสนา เชื้อชาติ ประวัติอาชญากรรม หรือข้อมูลชีวมิติ ผ่านช่องข้อความทั่วไป เว้นแต่จำเป็นและได้รับคำแนะนำจากเราก่อน
4. แหล่งที่มาของข้อมูล
- จากท่านโดยตรง เมื่อกรอกแบบฟอร์ม ทำแบบประเมิน ส่งอีเมล หรือติดต่อเรา
- จาก browser และ URL ที่ท่านใช้เข้าเว็บไซต์ เช่น referrer และ UTM parameters
- จากระบบ Hosting, Security และ Authentication ที่จำเป็นต่อการให้บริการและป้องกันการใช้งานที่ไม่เหมาะสม
- จากบุคคลในองค์กรของท่าน เมื่อบุคคลนั้นติดต่อเราและให้ข้อมูลของท่านโดยมีอำนาจหรือมีเหตุอันชอบด้วยกฎหมาย
5. วัตถุประสงค์และฐานกฎหมายในการประมวลผล
| วัตถุประสงค์ | ฐานกฎหมายที่ใช้ |
|---|---|
| รับ ตรวจสอบ และตอบกลับ Project Brief หรือคำถามของท่าน | ความยินยอม และ/หรือความจำเป็นเพื่อดำเนินการตามคำขอของท่านก่อนเข้าทำสัญญา |
| คำนวณและแสดงผล Digital Roadmap Assessment พร้อมคำแนะนำที่เกี่ยวข้อง | ความยินยอม และการดำเนินการตามคำขอของท่าน |
| ติดต่อกลับ นัดหมาย ให้คำปรึกษา และติดตามเรื่องที่เกี่ยวข้องโดยตรงกับคำขอ | ความยินยอม การดำเนินการก่อนเข้าทำสัญญา และประโยชน์โดยชอบด้วยกฎหมายในการบริหารคำขอ |
| บริหาร Lead Inbox มอบหมายงาน จัดทำบันทึก และรักษาความต่อเนื่องของการติดต่อ | ประโยชน์โดยชอบด้วยกฎหมายในการดำเนินธุรกิจและให้บริการอย่างมีประสิทธิภาพ |
| ยืนยันการยอมรับ ป้องกันการส่งซ้ำ ตรวจสอบข้อร้องเรียน และก่อตั้งหรือใช้สิทธิเรียกร้อง | การปฏิบัติตามกฎหมายและประโยชน์โดยชอบด้วยกฎหมายในการรักษาสิทธิของเราและของท่าน |
| ป้องกันสแปม การโจมตี การเข้าถึงโดยไม่ได้รับอนุญาต และรักษาความปลอดภัยของระบบ | ประโยชน์โดยชอบด้วยกฎหมายและหน้าที่ตามกฎหมายด้านความมั่นคงปลอดภัย |
| วัดแหล่งที่มาของคำขอด้วย UTM ภายใน browser session โดยไม่สร้างโปรไฟล์โฆษณาข้ามเว็บไซต์ | ประโยชน์โดยชอบด้วยกฎหมายในการเข้าใจประสิทธิภาพของช่องทางติดต่อ โดยกระทบสิทธิของท่านอย่างจำกัด |
| First-party Analytics (เมื่อท่านอนุญาต): วัดการเข้าชม เส้นทางการใช้งาน และ Conversion เพื่อปรับปรุงเว็บไซต์ โดยไม่ติดตามข้ามเว็บไซต์ | ความยินยอมสำหรับ Analytics ซึ่งแยกจากความยินยอมในการส่ง Contact Form หรือ Assessment |
หากเราต้องใช้ข้อมูลเพื่อวัตถุประสงค์ใหม่ที่ไม่สอดคล้องกับวัตถุประสงค์ข้างต้น เราจะแจ้งรายละเอียดเพิ่มเติมและขอความยินยอมเมื่อกฎหมายกำหนด
6. ข้อมูลที่จำเป็นและผลหากไม่ให้ข้อมูล
แบบฟอร์มกำหนดให้ท่านระบุชื่อ บริษัทหรือชื่อธุรกิจ เรื่องที่สนใจ และช่องทางติดต่ออย่างน้อยหนึ่งช่องทาง เพราะข้อมูลเหล่านี้จำเป็นต่อการตรวจสอบและตอบกลับคำขอ หากไม่ให้ข้อมูลที่กำหนด เราอาจไม่สามารถรับแบบฟอร์ม แสดงผลประเมิน หรือติดต่อกลับได้ ข้อมูลอื่นที่ระบุว่าไม่บังคับสามารถเว้นไว้ได้
8. การส่งหรือโอนข้อมูลไปต่างประเทศ
ผู้ให้บริการ Cloud และ Email บางรายอาจประมวลผลหรือสำรองข้อมูลในประเทศอื่น ซึ่งกฎหมายคุ้มครองข้อมูลอาจแตกต่างจากประเทศไทย เมื่อมีการโอนข้อมูล เราจะใช้ผู้ให้บริการที่มีมาตรการคุ้มครองเหมาะสม จำกัดการโอนเท่าที่จำเป็น และจัดให้มีข้อตกลงหรือมาตรการอื่นตามที่กฎหมายกำหนด
9. ระยะเวลาเก็บรักษาข้อมูล
| ข้อมูล | ระยะเวลาโดยทั่วไป |
|---|---|
| Project Brief, Lead และผล Assessment | ไม่เกิน 24 เดือนนับจากการติดต่อที่มีสาระสำคัญครั้งล่าสุด หากไม่เกิดความสัมพันธ์ทางธุรกิจต่อเนื่อง |
| ข้อมูลของลูกค้าหรือโครงการที่ดำเนินต่อ | ตลอดอายุสัญญาหรือโครงการ และต่อเนื่องเท่าที่จำเป็นตามกฎหมาย ภาษี บัญชี หรืออายุความที่เกี่ยวข้อง |
| หลักฐาน consent, event logs และบันทึกข้อร้องเรียน | ตลอดระยะเวลาที่เก็บ Lead และนานกว่านั้นเฉพาะเมื่อจำเป็นเพื่อแสดงการปฏิบัติตามกฎหมายหรือใช้สิทธิเรียกร้อง |
| Security และ server logs | ตามระยะเวลาที่ตั้งค่าโดยผู้ให้บริการและเท่าที่จำเป็นสำหรับตรวจสอบเหตุการณ์ด้านความปลอดภัย |
| UTM ใน sessionStorage | จนกว่า browser tab หรือ session นั้นสิ้นสุด หรือท่านลบข้อมูลเว็บไซต์ |
| เหตุการณ์ First-party Analytics แบบรายรายการ (เมื่อท่านอนุญาต) | ไม่เกิน 90 วันนับจากวันที่เกิดเหตุการณ์ |
| ข้อมูล Analytics แบบสรุปที่ไม่ผูกกับรหัสผู้เยี่ยมชมหรือเซสชัน | ไม่เกิน 24 เดือน เพื่อเปรียบเทียบแนวโน้มของเว็บไซต์ |
เมื่อหมดความจำเป็น เราจะลบ ทำลาย หรือทำให้ข้อมูลไม่สามารถระบุตัวบุคคลได้ เว้นแต่กฎหมายอนุญาตหรือกำหนดให้เก็บต่อ
10. การรักษาความมั่นคงปลอดภัย
เราใช้มาตรการทางองค์กรและทางเทคนิคที่เหมาะสมกับความเสี่ยง เช่น การเข้ารหัสระหว่างรับส่งข้อมูล การจำกัดสิทธิ์ตามหน้าที่ การยืนยันตัวตนสำหรับผู้ดูแล การกำหนดสิทธิ์ฐานข้อมูล การบันทึกเหตุการณ์ที่สำคัญ และการใช้ Turnstile ป้องกันการส่งแบบฟอร์มอัตโนมัติ อย่างไรก็ตาม ไม่มีระบบใดรับประกันความปลอดภัยได้ทั้งหมด หากเกิดเหตุละเมิดข้อมูล เราจะประเมินและดำเนินการแจ้งตามที่กฎหมายกำหนด
11. สิทธิของเจ้าของข้อมูลส่วนบุคคล
ภายใต้เงื่อนไขของกฎหมาย ท่านอาจมีสิทธิดังต่อไปนี้:
- ขอเข้าถึงและขอรับสำเนาข้อมูลส่วนบุคคลของท่าน
- ขอให้แก้ไขข้อมูลให้ถูกต้อง เป็นปัจจุบัน และไม่ก่อให้เกิดความเข้าใจผิด
- ขอให้ลบ ทำลาย หรือทำให้ข้อมูลไม่สามารถระบุตัวบุคคลได้
- ขอให้ระงับการใช้ข้อมูลส่วนบุคคล
- คัดค้านการประมวลผลในกรณีที่กฎหมายให้สิทธิ
- ขอรับหรือโอนข้อมูลในรูปแบบที่กฎหมายรองรับ
- ถอนความยินยอมได้ทุกเมื่อ โดยไม่กระทบการประมวลผลที่เกิดขึ้นก่อนถอน
- ร้องเรียนต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล หากเห็นว่าการประมวลผลไม่เป็นไปตามกฎหมาย
ส่งคำขอพร้อมหัวข้อ “คำขอใช้สิทธิข้อมูลส่วนบุคคล” มาที่ legal@qodiolabs.com เราอาจขอข้อมูลเพิ่มเติมเท่าที่จำเป็นเพื่อยืนยันตัวตนและป้องกันการเปิดเผยข้อมูลแก่บุคคลที่ไม่เกี่ยวข้อง
12. ข้อมูลของผู้เยาว์
เว็บไซต์นี้มุ่งให้บริการแก่ผู้ประกอบธุรกิจและผู้แทนองค์กร และไม่ได้ออกแบบเพื่อเก็บข้อมูลจากผู้เยาว์โดยเจตนา หากผู้เยาว์จำเป็นต้องส่งข้อมูล ควรดำเนินการโดยหรือได้รับความยินยอมจากผู้ใช้อำนาจปกครองตามที่กฎหมายกำหนด หากท่านเชื่อว่าเราได้รับข้อมูลของผู้เยาว์โดยไม่เหมาะสม โปรดติดต่อเราเพื่อตรวจสอบและดำเนินการ
13. เว็บไซต์หรือบริการของบุคคลภายนอก
เว็บไซต์อาจมีลิงก์ไปยังเว็บไซต์หรือบริการที่บุคคลอื่นเป็นผู้ดำเนินการ การเข้าใช้บริการเหล่านั้นอยู่ภายใต้นโยบายของผู้ให้บริการแต่ละราย เราแนะนำให้ท่านอ่านนโยบายความเป็นส่วนตัวของบริการนั้นก่อนให้ข้อมูล
14. การเปลี่ยนแปลงนโยบาย
เราอาจแก้ไขนโยบายนี้เมื่อรูปแบบบริการ ผู้ให้บริการ เทคโนโลยี หรือข้อกำหนดทางกฎหมายเปลี่ยนแปลง โดยจะแสดงวันที่ปรับปรุงล่าสุดบนหน้านี้ และจะแจ้งให้ทราบด้วยวิธีที่เหมาะสมหากการเปลี่ยนแปลงมีสาระสำคัญ
Privacy contact
16. ติดต่อเกี่ยวกับข้อมูลส่วนบุคคล
หากมีคำถาม ต้องการถอนความยินยอม หรือใช้สิทธิของเจ้าของข้อมูล โปรดติดต่อ QODIO LABS ทางอีเมล
legal@qodiolabs.comเพื่อช่วยให้เราดำเนินการได้เร็วขึ้น โปรดระบุหัวข้อคำขอและอีเมลที่ใช้ติดต่อ โดยไม่ส่งรหัสผ่านหรือข้อมูลอ่อนไหวที่ไม่จำเป็น