นโยบายความเป็นส่วนตัว (Privacy Policy)
บริษัท สยามมิวสิค เอ็นเตอร์ไพรส์ จำกัด (ต่อไปนี้เรียกว่า 'บริษัท', 'เรา', 'พวกเรา' หรือ 'ของเรา') ตระหนักถึงความสำคัญของการคุ้มครองข้อมูลส่วนบุคคลของลูกค้า ผู้เยี่ยมชมเว็บไซต์ และผู้ใช้บริการทุกท่าน นโยบายความเป็นส่วนตัวฉบับนี้จัดทำขึ้นเพื่อให้สอดคล้องกับพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) เพื่ออธิบายให้ท่านทราบถึงวิธีการที่เราเก็บรวบรวม ใช้ เปิดเผย และปกป้องข้อมูลส่วนบุคคลของท่าน รวมถึงสิทธิที่ท่านมีในฐานะเจ้าของข้อมูลส่วนบุคคล โปรดอ่านนโยบายนี้อย่างละเอียดเพื่อทำความเข้าใจแนวทางปฏิบัติของเรา
1. ข้อมูลส่วนบุคคลที่เราเก็บรวบรวม
ในการให้บริการและเพื่ออำนวยความสะดวกในการสั่งซื้อเครื่องดนตรีและอุปกรณ์ต่างๆ เราอาจเก็บรวบรวมข้อมูลส่วนบุคคลของท่าน ดังต่อไปนี้:
- ข้อมูลระบุตัวตน: ชื่อ นามสกุล วันเดือนปีเกิด เพศ หมายเลขบัตรประจำตัวประชาชน หรือข้อมูลเอกสารระบุตัวตนอื่นๆ
- ข้อมูลการติดต่อ: ที่อยู่สำหรับจัดส่งสินค้า ที่อยู่สำหรับออกใบเสร็จรับเงิน หมายเลขโทรศัพท์ (เช่น 095 609-4454) อีเมล (เช่น siammusic.smi@gmail.com) และข้อมูลบัญชีโซเชียลมีเดียที่ท่านใช้ติดต่อเรา
- ข้อมูลการทำธุรกรรมและการเงิน: รายละเอียดการสั่งซื้อสินค้า ประวัติการซื้อ ข้อมูลการชำระเงิน หมายเลขบัญชีธนาคาร และข้อมูลบัตรเครดิต/เดบิต
- ข้อมูลทางเทคนิค: หมายเลข IP Address ประเภทของเบราว์เซอร์ ประวัติการเข้าชมเว็บไซต์ ข้อมูลคุกกี้ (Cookies) และข้อมูลอุปกรณ์ที่ท่านใช้เข้าถึงเว็บไซต์ของเรา
- ข้อมูลความสนใจ: ประเภทเครื่องดนตรีที่ท่านสนใจ (เช่น กีตาร์โปร่ง กีตาร์ไฟฟ้า เบส อูคูเลเล่ คีย์บอร์ด) แบรนด์ที่ชื่นชอบ (เช่น J&D Guitars, Florenze) และข้อเสนอแนะต่างๆ
2. วัตถุประสงค์ในการเก็บรวบรวมและใช้ข้อมูล
เรานำข้อมูลส่วนบุคคลของท่านไปใช้ตามวัตถุประสงค์ดังต่อไปนี้:
- เพื่อดำเนินการตามคำสั่งซื้อ จัดส่งสินค้า และให้บริการหลังการขาย
- เพื่อยืนยันตัวตนและป้องกันการฉ้อโกงในการทำธุรกรรม
- เพื่อตอบข้อซักถาม ให้คำปรึกษาเกี่ยวกับเครื่องดนตรี และแก้ไขปัญหาการใช้งาน
- เพื่อปรับปรุงและพัฒนาเว็บไซต์ สินค้า และบริการของเราให้ตอบสนองความต้องการของท่านมากยิ่งขึ้น
- เพื่อส่งข้อมูลข่าวสาร โปรโมชั่น กิจกรรมส่งเสริมการขาย และเนื้อหาที่เกี่ยวข้องกับเครื่องดนตรี (เมื่อท่านให้ความยินยอม)
- เพื่อปฏิบัติตามกฎหมายและข้อบังคับที่เกี่ยวข้องกับการดำเนินธุรกิจของบริษัท
3. ฐานทางกฎหมายในการประมวลผลข้อมูล (PDPA)
การประมวลผลข้อมูลส่วนบุคคลของท่านจะกระทำภายใต้ฐานทางกฎหมายดังนี้:
- ฐานสัญญา (Contract): เพื่อการปฏิบัติตามสัญญาซื้อขายสินค้าหรือการให้บริการแก่ท่าน
- ฐานความยินยอม (Consent): ในกรณีที่เราต้องการส่งข้อมูลการตลาดหรือประมวลผลข้อมูลที่ต้องได้รับความยินยอมตามกฎหมาย
- ฐานประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interest): เพื่อการบริหารจัดการธุรกิจ การรักษาความปลอดภัย และการปรับปรุงบริการ โดยไม่ละเมิดสิทธิขั้นพื้นฐานของท่าน
- ฐานหน้าที่ตามกฎหมาย (Legal Obligation): เพื่อปฏิบัติตามกฎหมายที่เกี่ยวข้อง เช่น กฎหมายภาษีอากรและกฎหมายบัญชี
4. การใช้คุกกี้ (Cookies)
เว็บไซต์ของเราใช้คุกกี้และเทคโนโลยีการติดตามที่คล้ายคลึงกัน เพื่อเพิ่มประสิทธิภาพในการใช้งานเว็บไซต์ ทำให้ท่านสามารถเข้าสู่ระบบได้อย่างต่อเนื่อง และช่วยให้เราเข้าใจพฤติกรรมการเยี่ยมชมเว็บไซต์ของท่าน ท่านสามารถตั้งค่าเบราว์เซอร์เพื่อปฏิเสธการใช้คุกกี้ได้ แต่การกระทำดังกล่าวอาจส่งผลกระทบต่อฟังก์ชันบางอย่างของเว็บไซต์
5. การแบ่งปันและเปิดเผยข้อมูลกับบุคคลที่สาม
เราอาจจำเป็นต้องเปิดเผยข้อมูลส่วนบุคคลของท่านให้กับบุคคลที่สามในกรณีดังต่อไปนี้:
- ผู้ให้บริการภายนอก: เช่น บริษัทขนส่งไปรษณีย์ ผู้ให้บริการชำระเงินออนไลน์ ผู้ให้บริการระบบไอที และที่ปรึกษาทางกฎหมาย/บัญชี ซึ่งดำเนินการในนามของบริษัท
- หน่วยงานราชการ: เมื่อมีคำสั่งศาล หรือเมื่อกฎหมายกำหนดให้ต้องเปิดเผยข้อมูล
- พันธมิตรทางธุรกิจ: ในกรณีที่มีการจัดกิจกรรมร่วมกัน (โดยจะขอความยินยอมจากท่านก่อน)
เรากำหนดให้บุคคลที่สามเหล่านี้ต้องรักษาความลับและความปลอดภัยของข้อมูลส่วนบุคคลของท่าน และห้ามนำไปใช้เพื่อวัตถุประสงค์อื่นนอกเหนือจากที่ตกลงกันไว้
6. ความปลอดภัยของข้อมูล
เราใช้มาตรการรักษาความปลอดภัยทั้งทางกายภาพ ทางเทคนิค และทางการบริหารจัดการที่เหมาะสม เพื่อป้องกันการสูญหาย การเข้าถึง การใช้ การเปลี่ยนแปลง หรือการเปิดเผยข้อมูลส่วนบุคคลโดยมิชอบ เราจำกัดการเข้าถึงข้อมูลส่วนบุคคลไว้เฉพาะพนักงานที่จำเป็นต้องทราบข้อมูลนั้นเพื่อปฏิบัติหน้าที่ของตน
7. ระยะเวลาในการเก็บรักษาข้อมูล
เราจะเก็บรักษาข้อมูลส่วนบุคคลของท่านไว้ตราบเท่าที่จำเป็นเพื่อให้บรรลุวัตถุประสงค์ที่ระบุไว้ในนโยบายนี้ หรือตามที่กฎหมายกำหนด เมื่อพ้นระยะเวลาดังกล่าว เราจะดำเนินการลบ ทำลาย หรือทำให้ข้อมูลนั้นไม่สามารถระบุตัวบุคคลได้
8. สิทธิของเจ้าของข้อมูลส่วนบุคคลตาม PDPA
ท่านมีสิทธิตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล ดังนี้:
- สิทธิในการเข้าถึง: ท่านสามารถขอเข้าถึงและขอรับสำเนาข้อมูลส่วนบุคคลของท่านที่เราเก็บรักษาไว้
- สิทธิในการแก้ไข: ท่านสามารถขอให้เราแก้ไขข้อมูลที่ไม่ถูกต้องหรือไม่เป็นปัจจุบัน
- สิทธิในการลบ: ท่านสามารถขอให้เราลบหรือทำลายข้อมูลส่วนบุคคลของท่านเมื่อหมดความจำเป็น
- สิทธิในการระงับการใช้: ท่านสามารถขอให้เราระงับการประมวลผลข้อมูลของท่านในบางกรณี
- สิทธิในการคัดค้าน: ท่านสามารถคัดค้านการประมวลผลข้อมูลเพื่อวัตถุประสงค์ทางการตลาดโดยตรง
- สิทธิในการโอนย้ายข้อมูล: ท่านสามารถขอรับข้อมูลส่วนบุคคลของท่านในรูปแบบที่อ่านได้ด้วยเครื่องมือและขอให้ส่งไปยังผู้ควบคุมข้อมูลอื่น
- สิทธิในการถอนความยินยอม: ท่านสามารถถอนความยินยอมที่เคยให้ไว้ได้ตลอดเวลา
9. การเปลี่ยนแปลงนโยบายความเป็นส่วนตัว
เราอาจทบทวนและปรับปรุงนโยบายความเป็นส่วนตัวฉบับนี้เป็นครั้งคราวเพื่อให้สอดคล้องกับการเปลี่ยนแปลงทางธุรกิจและกฎหมาย หากมีการเปลี่ยนแปลงที่สำคัญ เราจะแจ้งให้ท่านทราบผ่านทางเว็บไซต์ของเราหรือผ่านช่องทางการติดต่อที่ท่านให้ไว้ ขอให้ท่านตรวจสอบนโยบายนี้เป็นประจำ
10. ช่องทางการติดต่อ
หากท่านมีข้อสงสัยเกี่ยวกับนโยบายความเป็นส่วนตัวฉบับนี้ หรือต้องการใช้สิทธิของท่านตามกฎหมาย PDPA กรุณาติดต่อเราได้ที่:
- บริษัท สยามมิวสิค เอ็นเตอร์ไพรส์ จำกัด
- โทรศัพท์: 095 609-4454
- อีเมล: siammusic.smi@gmail.com