นโยบายคุ้มครองข้อมูลส่วนบุคคล (PDPA)
(ตาม พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562)
ฉบับปรับปรุงล่าสุดเมื่อวันที่ 1 พฤศจิกายน 2567
บริษัท ไบโอเม่ ไวทัลลิตี้ พลัส จำกัด (ซึ่งต่อไปนี้จะเรียกรวมว่า "บริษัทฯ" หรือ "องค์กร" หรือ "เรา" หรือ "ของเรา") ให้ความสำคัญต่อความเป็นส่วนตัวของท่าน และมีความมุ่งมั่นที่จะปฏิบัติตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) ของประเทศไทย เอกสารฉบับนี้อธิบายถึงวิธีการที่เราจัดเก็บ ใช้ เปิดเผย โอนย้าย และปกป้องข้อมูลส่วนบุคคลของท่าน โดยให้มั่นใจว่าได้ดำเนินการอย่างถูกต้องตามกฎหมาย เป็นธรรม และโปร่งใส รวมถึงระบุสิทธิของท่านภายใต้ PDPA และวิธีการที่ท่านสามารถใช้สิทธิเหล่านั้นได้
นโยบายความเป็นส่วนตัวฉบับนี้ครอบคลุมถึงผลิตภัณฑ์ บริการ เว็บไซต์ แอปพลิเคชัน และการติดต่ออื่น ๆ ที่เกี่ยวข้องกับการจัดการข้อมูลส่วนบุคคลของเรา โปรดอ่านนโยบายนี้ควบคู่กับข้อกำหนดและเงื่อนไขของผลิตภัณฑ์และบริการที่ท่านใช้
1. ข้อมูลส่วนบุคคลที่เราเก็บรวบรวม
ประเภทของข้อมูลส่วนบุคคลที่เราเก็บรวบรวมขึ้นอยู่กับผลิตภัณฑ์หรือบริการที่ท่านใช้ รวมถึงแต่ไม่จำกัดเพียง:
1.1 ข้อมูลส่วนบุคคลทั่วไป:
ชื่อ-นามสกุล, เพศ, วันเดือนปีเกิด, อายุ, สัญชาติ, อาชีพ, หมายเลขบัตรประชาชน, หมายเลขหนังสือเดินทาง, หมายเลขผู้เสียภาษี
ข้อมูลติดต่อ: ที่อยู่, หมายเลขโทรศัพท์, อีเมล, หมายเลขโทรสาร, ID โซเชียลมีเดีย
1.2 ข้อมูลการทำธุรกรรม:
ประวัติการชำระเงิน, รายละเอียดใบแจ้งหนี้, ข้อมูลการซื้อขาย
ข้อมูลสมาชิก เช่น รายละเอียดบัญชีสมาชิกและคะแนนสะสม
1.3 ข้อมูลทางเทคนิค:
ที่อยู่ IP, คุกกี้, ประเภทเบราว์เซอร์, ข้อมูลการเข้าสู่ระบบ
1.4 ข้อมูลพฤติกรรมการใช้งาน:
ความชอบส่วนบุคคล, พฤติกรรมการซื้อ, การโต้ตอบกับเว็บไซต์, การเลือกรับข้อมูลทางการตลาด
1.5 ข้อมูลส่วนบุคคลที่อาจมีความละเอียดอ่อน:
ประวัติทางการแพทย์, ศาสนา, เชื้อชาติ, ข้อมูลไบโอเมตริก (เช่น ลายนิ้วมือ การจดจำใบหน้า) ซึ่งจะจัดเก็บได้เมื่อได้รับความยินยอมอย่างชัดเจนหรือในกรณีที่กฎหมายอนุญาต
สำหรับข้อมูลส่วนบุคคลที่เกี่ยวข้องกับผู้เยาว์ บุคคลไร้ความสามารถ หรือคนเสมือนไร้ความสามารถ บริษัทฯ จะต้องได้รับความยินยอมจากผู้ปกครองหรือผู้ดูแลก่อนการประมวลผลข้อมูลดังกล่าว
2. วัตถุประสงค์ในการประมวลผลข้อมูลส่วนบุคคล
เราจัดเก็บและประมวลผลข้อมูลส่วนบุคคลของท่านเพื่อวัตถุประสงค์ดังต่อไปนี้:
2.1 ตามความยินยอมของท่าน:
การส่งเสริมการตลาด โปรโมชั่น และการมอบประสบการณ์เฉพาะบุคคล
2.2 ตามหน้าที่ทางกฎหมายและสัญญา:
การปฏิบัติตามสัญญาและการให้บริการผลิตภัณฑ์
การปฏิบัติตามข้อกำหนดทางกฎหมาย เช่น กฎหมายภาษีและการป้องกันการฟอกเงิน
2.3 เพื่อประโยชน์โดยชอบด้วยกฎหมาย:
การพัฒนาบริการผ่านการวิเคราะห์ข้อมูลและคำติชมของลูกค้า
การป้องกันการฉ้อโกงและการจัดการความเสี่ยง
2.4 เพื่อปกป้องผลประโยชน์ที่สำคัญ:
การป้องกันหรือบรรเทาอันตรายต่อชีวิต ร่างกาย หรือสุขภาพ
2.5 เพื่อประโยชน์สาธารณะหรือหน้าที่ของรัฐ:
การสนับสนุนการบังคับใช้กฎหมายและการปฏิบัติตามข้อกำหนดของหน่วยงานที่เกี่ยวข้อง
3. การเปิดเผยข้อมูลส่วนบุคคล
บริษัทฯ อาจเปิดเผยข้อมูลส่วนบุคคลของท่านต่อบุคคลภายนอก ดังนี้:
3.1 ผู้ให้บริการ:
นักพัฒนาระบบไอที ผู้ให้บริการชำระเงิน ผู้ให้บริการด้านโลจิสติกส์ และหน่วยงานการตลาด
3.2 พันธมิตรทางธุรกิจ:
สถาบันการเงิน ผู้ให้บริการผลิตภัณฑ์สุขภาพ และโปรแกรมสะสมคะแนน
3.3 หน่วยงานรัฐ:
หน่วยงานบังคับใช้กฎหมาย หน่วยงานกำกับดูแล และศาล ตามที่กฎหมายกำหนด
3.4 บุคคลภายนอกในต่างประเทศ:
ข้อมูลส่วนบุคคลอาจถูกโอนไปยังประเทศอื่นภายใต้มาตรการคุ้มครองที่เหมาะสม
3.5 ที่ปรึกษาทางกฎหมายหรือกฎระเบียบ:
ทนายความ ผู้ตรวจสอบบัญชี และที่ปรึกษาที่ช่วยในเรื่องกฎหมายและธุรกิจ
4. ระยะเวลาการเก็บรักษาข้อมูล
บริษัทฯ จะเก็บรักษาข้อมูลส่วนบุคคลของท่านเท่าที่จำเป็นเพื่อบรรลุวัตถุประสงค์ที่ระบุไว้ในนโยบายนี้ หรือเท่าที่กฎหมายกำหนด ข้อมูลที่ไม่จำเป็นอีกต่อไปจะถูกลบหรือทำให้เป็นข้อมูลที่ไม่สามารถระบุได้
5. สิทธิของท่าน
ภายใต้ PDPA ท่านมีสิทธิดังนี้:
5.1 สิทธิในการเข้าถึง: ขอเข้าถึงหรือรับสำเนาข้อมูลส่วนบุคคล
5.2 สิทธิในการแก้ไข: แก้ไขข้อมูลส่วนบุคคลที่ไม่ถูกต้อง
5.3 สิทธิในการลบข้อมูล: ขอให้ลบหรือทำให้ข้อมูลไม่สามารถระบุตัวตนได้
5.4 สิทธิในการจำกัดการประมวลผล: จำกัดการใช้ข้อมูลส่วนบุคคล
5.5 สิทธิในการโอนย้ายข้อมูล: ขอรับข้อมูลในรูปแบบที่สามารถโอนไปยังผู้อื่นได้
5.6 สิทธิในการคัดค้าน: คัดค้านการประมวลผลข้อมูล เช่น การตลาด
5.7 สิทธิในการถอนความยินยอม: ถอนความยินยอมเมื่อใดก็ได้
5.8 สิทธิในการร้องเรียน: ยื่นเรื่องร้องเรียนหากสิทธิของท่านถูกละเมิด
6. ความปลอดภัยของข้อมูล
บริษัทฯ ใช้มาตรการตามมาตรฐานสากลเพื่อป้องกันการเข้าถึง การแก้ไข หรือการเปิดเผยข้อมูลโดยไม่ได้รับอนุญาต รวมถึงการเข้ารหัส การควบคุมการเข้าถึง และการจัดเก็บข้อมูลในพื้นที่ที่ปลอดภัย
7. การใช้คุกกี้
เว็บไซต์ของบริษัทฯ ใช้คุกกี้เพื่อเพิ่มประสิทธิภาพการใช้งาน ท่านสามารถควบคุมหรือปิดใช้งานคุกกี้ได้ผ่านการตั้งค่าบราว์เซอร์ ทั้งนี้ การปิดใช้งานคุกกี้อาจส่งผลต่อการทำงานของบริการบางอย่าง
8. การโอนข้อมูลระหว่างประเทศ
หากข้อมูลส่วนบุคคลของท่านถูกโอนไปยังประเทศที่มีมาตรฐานการคุ้มครองข้อมูลต่ำกว่า บริษัทฯ จะดำเนินการให้มีมาตรการคุ้มครองที่เหมาะสมตามข้อกำหนดของ PDPA
9. การปรับปรุงนโยบายนี้
บริษัทฯ อาจปรับปรุงนโยบายนี้เป็นครั้งคราวเพื่อให้สอดคล้องกับข้อกำหนดทางกฎหมายหรือการดำเนินธุรกิจ
10. ติดต่อเรา
หากท่านมีคำถามเกี่ยวกับนโยบายนี้หรือประสงค์จะใช้สิทธิตาม PDPA โปรดติดต่อเรา:
บริษัท ไบโอเม่ ไวทัลลิตี้ พลัส จำกัด
3037/9 ถนนสุขุมวิท แขวงบางจาก เขตพระโขนง กรุงเทพฯ 10260
อีเมล: legal@lemixelemore.com