LEGAL / PRIVACY BY DESIGN

นโยบายความเป็นส่วนตัว

Privacy Policy & Cookie Policy

เอกสารนี้อธิบายอย่างตรงไปตรงมาว่า QODIO LABS เก็บข้อมูลใด ใช้เพื่ออะไร ส่งต่อให้ใคร เก็บไว้นานเท่าใด และท่านจัดการสิทธิของตนเองได้อย่างไร

มีผลใช้บังคับ
ผู้ดูแลเว็บไซต์
QODIO LABS
ช่องทางด้านข้อมูลส่วนบุคคล
legal@qodiolabs.com

สรุปฉบับอ่านเร็ว

ข้อมูลของท่านเดินทางเท่าที่จำเป็นต่อคำขอ

  1. ส่งข้อมูล

    ผ่าน Contact Form หรือ Digital Roadmap Assessment

  2. จัดเก็บอย่างจำกัด

    บันทึกในระบบ Lead Inbox ที่จำกัดสิทธิ์การเข้าถึง

  3. ติดต่อกลับ

    ใช้เพื่อพิจารณาโจทย์ ให้คำแนะนำ และติดตามคำขอที่เกี่ยวข้อง

เราไม่ขายข้อมูลส่วนบุคคล และไม่ส่งข้อมูลในแบบฟอร์มไปยังระบบโฆษณา

ระบบ First-party Analytics เปิดใช้งานแล้วแบบไม่บังคับ ระบบจะวัดข้อมูลการเดินทางบนเว็บไซต์ที่ไม่ใช่ข้อมูลในแบบฟอร์มเฉพาะเมื่อท่านอนุญาต และไม่ใช้ระบบโฆษณา, GA4, Microsoft Clarity หรือ device fingerprinting

นโยบายหลัก

1. ขอบเขตของนโยบาย

นโยบายนี้ใช้กับการประมวลผลข้อมูลส่วนบุคคลที่เกิดจากการเข้าใช้เว็บไซต์ qodiolabs.com การติดต่อ QODIO LABS การส่ง Project Brief การทำ Digital Roadmap Assessment และการติดต่อหรือดำเนินการที่เกี่ยวข้องกับคำขอของท่าน

“ข้อมูลส่วนบุคคล” หมายถึงข้อมูลเกี่ยวกับบุคคลธรรมดาที่ทำให้สามารถระบุตัวบุคคลนั้นได้ ไม่ว่าทางตรงหรือทางอ้อม ตามกฎหมายคุ้มครองข้อมูลส่วนบุคคลที่ใช้บังคับ นโยบายนี้ไม่ครอบคลุมข้อมูลของนิติบุคคลที่ไม่สามารถเชื่อมโยงกลับไปยังบุคคลธรรมดาได้

2. ผู้ควบคุมข้อมูลส่วนบุคคล

QODIO LABS เป็นผู้กำหนดวัตถุประสงค์และวิธีการประมวลผลข้อมูลส่วนบุคคล สำหรับกิจกรรมที่อธิบายในนโยบายนี้

QODIO LABS

เว็บไซต์: qodiolabs.com

อีเมล: legal@qodiolabs.com

3. ข้อมูลส่วนบุคคลที่เราเก็บรวบรวม

กลุ่มข้อมูล ตัวอย่างข้อมูลที่เก็บ
ข้อมูลระบุตัวและติดต่อ ชื่อผู้ติดต่อ อีเมล เบอร์โทรศัพท์ LINE ID และช่องทางที่สะดวกให้ติดต่อกลับ
ข้อมูลธุรกิจและคำขอ ชื่อบริษัทหรือธุรกิจ ประเภทธุรกิจ เรื่องที่สนใจ เป้าหมาย ปัญหา ระบบเดิม ข้อจำกัด ข้อความ งบประมาณโดยประมาณ และช่วงเวลาที่ต้องการเริ่ม
ข้อมูลการประเมิน คำตอบใน Digital Roadmap Assessment คะแนน ระดับผลประเมิน และคำแนะนำ Product, Solution หรือ Service ที่ระบบคำนวณจากคำตอบ
ข้อมูลแหล่งที่มา หน้าต้นทาง ปุ่มหรือ CTA ที่นำมาสู่แบบฟอร์ม หน้า Landing Page, Referrer เฉพาะ origin และ path และค่า UTM เช่น source, medium และ campaign
ข้อมูลการใช้งานเว็บไซต์จาก First-party Analytics (เมื่อท่านอนุญาต) ชื่อเหตุการณ์ หน้าและเส้นทางที่เปิด Referrer เฉพาะ hostname ค่า UTM ที่อนุญาต วันเวลา และรหัสผู้เยี่ยมชม/เซสชันแบบสุ่มที่ไม่ใช่ชื่อ อีเมล เบอร์โทรศัพท์ หรือข้อมูลจากช่องกรอกแบบฟอร์ม
ข้อมูลธุรกรรมและหลักฐาน รหัสการส่งข้อมูล วันเวลา สถานะ Lead วันเวลาที่ยอมรับข้อความ consent ประวัติการติดตาม และบันทึกของผู้ดูแลที่เกี่ยวข้องกับคำขอ
ข้อมูลทางเทคนิคและความปลอดภัย IP address, request identifier, hostname, ข้อมูล browser/device และ security signals ที่ผู้ให้บริการ Hosting หรือ Cloudflare Turnstile ประมวลผลเพื่อส่งข้อมูล ป้องกันสแปม และรักษาความปลอดภัย
ข้อมูลผู้ดูแลระบบ อีเมล บัญชีผู้ใช้ ข้อมูลยืนยันตัวตน session และประวัติการใช้งานที่จำเป็นสำหรับผู้ดูแล Lead Inbox ที่ได้รับอนุญาต

โปรดหลีกเลี่ยงการส่งข้อมูลอ่อนไหว เช่น ข้อมูลสุขภาพ ศาสนา เชื้อชาติ ประวัติอาชญากรรม หรือข้อมูลชีวมิติ ผ่านช่องข้อความทั่วไป เว้นแต่จำเป็นและได้รับคำแนะนำจากเราก่อน

4. แหล่งที่มาของข้อมูล

  • จากท่านโดยตรง เมื่อกรอกแบบฟอร์ม ทำแบบประเมิน ส่งอีเมล หรือติดต่อเรา
  • จาก browser และ URL ที่ท่านใช้เข้าเว็บไซต์ เช่น referrer และ UTM parameters
  • จากระบบ Hosting, Security และ Authentication ที่จำเป็นต่อการให้บริการและป้องกันการใช้งานที่ไม่เหมาะสม
  • จากบุคคลในองค์กรของท่าน เมื่อบุคคลนั้นติดต่อเราและให้ข้อมูลของท่านโดยมีอำนาจหรือมีเหตุอันชอบด้วยกฎหมาย

5. วัตถุประสงค์และฐานกฎหมายในการประมวลผล

วัตถุประสงค์ ฐานกฎหมายที่ใช้
รับ ตรวจสอบ และตอบกลับ Project Brief หรือคำถามของท่าน ความยินยอม และ/หรือความจำเป็นเพื่อดำเนินการตามคำขอของท่านก่อนเข้าทำสัญญา
คำนวณและแสดงผล Digital Roadmap Assessment พร้อมคำแนะนำที่เกี่ยวข้อง ความยินยอม และการดำเนินการตามคำขอของท่าน
ติดต่อกลับ นัดหมาย ให้คำปรึกษา และติดตามเรื่องที่เกี่ยวข้องโดยตรงกับคำขอ ความยินยอม การดำเนินการก่อนเข้าทำสัญญา และประโยชน์โดยชอบด้วยกฎหมายในการบริหารคำขอ
บริหาร Lead Inbox มอบหมายงาน จัดทำบันทึก และรักษาความต่อเนื่องของการติดต่อ ประโยชน์โดยชอบด้วยกฎหมายในการดำเนินธุรกิจและให้บริการอย่างมีประสิทธิภาพ
ยืนยันการยอมรับ ป้องกันการส่งซ้ำ ตรวจสอบข้อร้องเรียน และก่อตั้งหรือใช้สิทธิเรียกร้อง การปฏิบัติตามกฎหมายและประโยชน์โดยชอบด้วยกฎหมายในการรักษาสิทธิของเราและของท่าน
ป้องกันสแปม การโจมตี การเข้าถึงโดยไม่ได้รับอนุญาต และรักษาความปลอดภัยของระบบ ประโยชน์โดยชอบด้วยกฎหมายและหน้าที่ตามกฎหมายด้านความมั่นคงปลอดภัย
วัดแหล่งที่มาของคำขอด้วย UTM ภายใน browser session โดยไม่สร้างโปรไฟล์โฆษณาข้ามเว็บไซต์ ประโยชน์โดยชอบด้วยกฎหมายในการเข้าใจประสิทธิภาพของช่องทางติดต่อ โดยกระทบสิทธิของท่านอย่างจำกัด
First-party Analytics (เมื่อท่านอนุญาต): วัดการเข้าชม เส้นทางการใช้งาน และ Conversion เพื่อปรับปรุงเว็บไซต์ โดยไม่ติดตามข้ามเว็บไซต์ ความยินยอมสำหรับ Analytics ซึ่งแยกจากความยินยอมในการส่ง Contact Form หรือ Assessment

หากเราต้องใช้ข้อมูลเพื่อวัตถุประสงค์ใหม่ที่ไม่สอดคล้องกับวัตถุประสงค์ข้างต้น เราจะแจ้งรายละเอียดเพิ่มเติมและขอความยินยอมเมื่อกฎหมายกำหนด

6. ข้อมูลที่จำเป็นและผลหากไม่ให้ข้อมูล

แบบฟอร์มกำหนดให้ท่านระบุชื่อ บริษัทหรือชื่อธุรกิจ เรื่องที่สนใจ และช่องทางติดต่ออย่างน้อยหนึ่งช่องทาง เพราะข้อมูลเหล่านี้จำเป็นต่อการตรวจสอบและตอบกลับคำขอ หากไม่ให้ข้อมูลที่กำหนด เราอาจไม่สามารถรับแบบฟอร์ม แสดงผลประเมิน หรือติดต่อกลับได้ ข้อมูลอื่นที่ระบุว่าไม่บังคับสามารถเว้นไว้ได้

7. การเปิดเผยข้อมูลและผู้ประมวลผลข้อมูล

เราเปิดเผยข้อมูลเท่าที่จำเป็นตามวัตถุประสงค์ในนโยบายนี้ และกำหนดสิทธิ์การเข้าถึงตามหน้าที่ โดยผู้รับข้อมูลอาจประกอบด้วย:

ผู้รับหรือผู้ให้บริการ หน้าที่
บุคลากรและผู้ดูแลที่ได้รับอนุญาตของ QODIO LABS ตรวจสอบ Lead ติดต่อกลับ ให้คำแนะนำ และดูแลระบบ
Supabase ฐานข้อมูล Lead, ระบบยืนยันตัวตน และเก็บเหตุการณ์ First-party Analytics ที่ QODIO LABS กำหนดเองเมื่อท่านอนุญาต
Resend ส่งอีเมลแจ้งเตือนคำขอไปยังทีมที่รับผิดชอบ
Cloudflare Hosting, Network Security, request logs และ Turnstile สำหรับป้องกันสแปม
ที่ปรึกษาวิชาชีพ หน่วยงานรัฐ หรือผู้มีอำนาจตามกฎหมาย เฉพาะเมื่อจำเป็นต่อคำปรึกษา การปฏิบัติตามกฎหมาย การตรวจสอบ หรือการใช้สิทธิเรียกร้อง

เราไม่ขาย ให้เช่า หรือแลกเปลี่ยนข้อมูลส่วนบุคคลของท่านกับบุคคลอื่นเพื่อการโฆษณาของบุคคลนั้น

8. การส่งหรือโอนข้อมูลไปต่างประเทศ

ผู้ให้บริการ Cloud และ Email บางรายอาจประมวลผลหรือสำรองข้อมูลในประเทศอื่น ซึ่งกฎหมายคุ้มครองข้อมูลอาจแตกต่างจากประเทศไทย เมื่อมีการโอนข้อมูล เราจะใช้ผู้ให้บริการที่มีมาตรการคุ้มครองเหมาะสม จำกัดการโอนเท่าที่จำเป็น และจัดให้มีข้อตกลงหรือมาตรการอื่นตามที่กฎหมายกำหนด

9. ระยะเวลาเก็บรักษาข้อมูล

ข้อมูล ระยะเวลาโดยทั่วไป
Project Brief, Lead และผล Assessment ไม่เกิน 24 เดือนนับจากการติดต่อที่มีสาระสำคัญครั้งล่าสุด หากไม่เกิดความสัมพันธ์ทางธุรกิจต่อเนื่อง
ข้อมูลของลูกค้าหรือโครงการที่ดำเนินต่อ ตลอดอายุสัญญาหรือโครงการ และต่อเนื่องเท่าที่จำเป็นตามกฎหมาย ภาษี บัญชี หรืออายุความที่เกี่ยวข้อง
หลักฐาน consent, event logs และบันทึกข้อร้องเรียน ตลอดระยะเวลาที่เก็บ Lead และนานกว่านั้นเฉพาะเมื่อจำเป็นเพื่อแสดงการปฏิบัติตามกฎหมายหรือใช้สิทธิเรียกร้อง
Security และ server logs ตามระยะเวลาที่ตั้งค่าโดยผู้ให้บริการและเท่าที่จำเป็นสำหรับตรวจสอบเหตุการณ์ด้านความปลอดภัย
UTM ใน sessionStorage จนกว่า browser tab หรือ session นั้นสิ้นสุด หรือท่านลบข้อมูลเว็บไซต์
เหตุการณ์ First-party Analytics แบบรายรายการ (เมื่อท่านอนุญาต) ไม่เกิน 90 วันนับจากวันที่เกิดเหตุการณ์
ข้อมูล Analytics แบบสรุปที่ไม่ผูกกับรหัสผู้เยี่ยมชมหรือเซสชัน ไม่เกิน 24 เดือน เพื่อเปรียบเทียบแนวโน้มของเว็บไซต์

เมื่อหมดความจำเป็น เราจะลบ ทำลาย หรือทำให้ข้อมูลไม่สามารถระบุตัวบุคคลได้ เว้นแต่กฎหมายอนุญาตหรือกำหนดให้เก็บต่อ

10. การรักษาความมั่นคงปลอดภัย

เราใช้มาตรการทางองค์กรและทางเทคนิคที่เหมาะสมกับความเสี่ยง เช่น การเข้ารหัสระหว่างรับส่งข้อมูล การจำกัดสิทธิ์ตามหน้าที่ การยืนยันตัวตนสำหรับผู้ดูแล การกำหนดสิทธิ์ฐานข้อมูล การบันทึกเหตุการณ์ที่สำคัญ และการใช้ Turnstile ป้องกันการส่งแบบฟอร์มอัตโนมัติ อย่างไรก็ตาม ไม่มีระบบใดรับประกันความปลอดภัยได้ทั้งหมด หากเกิดเหตุละเมิดข้อมูล เราจะประเมินและดำเนินการแจ้งตามที่กฎหมายกำหนด

11. สิทธิของเจ้าของข้อมูลส่วนบุคคล

ภายใต้เงื่อนไขของกฎหมาย ท่านอาจมีสิทธิดังต่อไปนี้:

  • ขอเข้าถึงและขอรับสำเนาข้อมูลส่วนบุคคลของท่าน
  • ขอให้แก้ไขข้อมูลให้ถูกต้อง เป็นปัจจุบัน และไม่ก่อให้เกิดความเข้าใจผิด
  • ขอให้ลบ ทำลาย หรือทำให้ข้อมูลไม่สามารถระบุตัวบุคคลได้
  • ขอให้ระงับการใช้ข้อมูลส่วนบุคคล
  • คัดค้านการประมวลผลในกรณีที่กฎหมายให้สิทธิ
  • ขอรับหรือโอนข้อมูลในรูปแบบที่กฎหมายรองรับ
  • ถอนความยินยอมได้ทุกเมื่อ โดยไม่กระทบการประมวลผลที่เกิดขึ้นก่อนถอน
  • ร้องเรียนต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล หากเห็นว่าการประมวลผลไม่เป็นไปตามกฎหมาย

ส่งคำขอพร้อมหัวข้อ “คำขอใช้สิทธิข้อมูลส่วนบุคคล” มาที่ legal@qodiolabs.com เราอาจขอข้อมูลเพิ่มเติมเท่าที่จำเป็นเพื่อยืนยันตัวตนและป้องกันการเปิดเผยข้อมูลแก่บุคคลที่ไม่เกี่ยวข้อง

12. ข้อมูลของผู้เยาว์

เว็บไซต์นี้มุ่งให้บริการแก่ผู้ประกอบธุรกิจและผู้แทนองค์กร และไม่ได้ออกแบบเพื่อเก็บข้อมูลจากผู้เยาว์โดยเจตนา หากผู้เยาว์จำเป็นต้องส่งข้อมูล ควรดำเนินการโดยหรือได้รับความยินยอมจากผู้ใช้อำนาจปกครองตามที่กฎหมายกำหนด หากท่านเชื่อว่าเราได้รับข้อมูลของผู้เยาว์โดยไม่เหมาะสม โปรดติดต่อเราเพื่อตรวจสอบและดำเนินการ

14. การเปลี่ยนแปลงนโยบาย

เราอาจแก้ไขนโยบายนี้เมื่อรูปแบบบริการ ผู้ให้บริการ เทคโนโลยี หรือข้อกำหนดทางกฎหมายเปลี่ยนแปลง โดยจะแสดงวันที่ปรับปรุงล่าสุดบนหน้านี้ และจะแจ้งให้ทราบด้วยวิธีที่เหมาะสมหากการเปลี่ยนแปลงมีสาระสำคัญ

Privacy contact

16. ติดต่อเกี่ยวกับข้อมูลส่วนบุคคล

หากมีคำถาม ต้องการถอนความยินยอม หรือใช้สิทธิของเจ้าของข้อมูล โปรดติดต่อ QODIO LABS ทางอีเมล

เพื่อช่วยให้เราดำเนินการได้เร็วขึ้น โปรดระบุหัวข้อคำขอและอีเมลที่ใช้ติดต่อ โดยไม่ส่งรหัสผ่านหรือข้อมูลอ่อนไหวที่ไม่จำเป็น