นโยบาย ความเป็นส่วนตัว
เราให้ความสำคัญกับความเป็นส่วนตัวของคุณ และปฏิบัติตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA)
อัปเดตล่าสุด: 2025-01-01
ข้อมูลผู้ควบคุมข้อมูลส่วนบุคคล
ข้อมูลจากร้านค้า
Buuble Store เป็นผู้ควบคุมข้อมูลส่วนบุคคลตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA)
ที่อยู่: กรุงเทพมหานคร ประเทศไทย
อีเมลติดต่อ DPO: privacy@buuble.com
ข้อมูลส่วนบุคคลที่เราเก็บรวบรวม
ข้อมูลจากร้านค้า
เราเก็บรวบรวมข้อมูลต่อไปนี้เมื่อคุณใช้งานร้านค้าของเรา:
- ข้อมูลระบุตัวตน: ชื่อ-นามสกุล อีเมล เบอร์โทรศัพท์
- ที่อยู่จัดส่ง: บ้านเลขที่ ถนน เขต/อำเภอ จังหวัด รหัสไปรษณีย์ ประเทศ
- ข้อมูลการสั่งซื้อ: ประวัติการสั่งซื้อ รายการสินค้า ราคา สถานะการชำระเงิน
- ข้อมูลการชำระเงิน: ดำเนินการผ่าน Payment Gateway ที่ได้รับการรับรอง — เราไม่เก็บหมายเลขบัตรเครดิต/เดบิต
- ข้อมูลการใช้งาน: หน้าที่เข้าชม เวลาที่ใช้งาน อุปกรณ์และเบราว์เซอร์ (ผ่านคุกกี้)
วัตถุประสงค์การใช้ข้อมูลและฐานทางกฎหมาย
ข้อมูลจากร้านค้า
เราใช้ข้อมูลของคุณเพื่อวัตถุประสงค์ดังต่อไปนี้:
- การดำเนินการตามสัญญา (มาตรา 24(3)): ประมวลผลคำสั่งซื้อ จัดส่งสินค้า แจ้งสถานะพัสดุ
- ประโยชน์อันชอบด้วยกฎหมาย (มาตรา 24(5)): ป้องกันการฉ้อโกง ปรับปรุงบริการ วิเคราะห์พฤติกรรมการใช้งาน
- ความยินยอม (มาตรา 19): ส่งอีเมลการตลาด ข้อเสนอพิเศษ และโปรโมชั่น — คุณสามารถถอนความยินยอมได้ตลอดเวลา
การเปิดเผยข้อมูลแก่บุคคลที่สาม
ข้อมูลจากร้านค้า
เราอาจแบ่งปันข้อมูลของคุณกับบุคคลที่สามในกรณีต่อไปนี้:
- บริษัทขนส่ง: Kerry Express, J&T Express, ไปรษณีย์ไทย (เฉพาะที่อยู่จัดส่งและเบอร์โทร)
- Payment Gateway: Stripe, Omise (ข้อมูลการชำระเงินเข้ารหัสอย่างปลอดภัย)
- บริการวิเคราะห์: Google Analytics (ข้อมูลการใช้งานที่ไม่สามารถระบุตัวตนได้)
- บริการโฆษณา: Meta (Facebook) Pixel (ด้วยความยินยอมของคุณเท่านั้น)
ทุกบุคคลที่สามถูกผูกพันตามสัญญาประมวลผลข้อมูล (DPA) และห้ามใช้ข้อมูลของคุณเพื่อวัตถุประสงค์อื่น
สิทธิ์ของท่านตาม PDPA
ข้อมูลจากร้านค้า
ในฐานะเจ้าของข้อมูลส่วนบุคคล คุณมีสิทธิ์ดังต่อไปนี้:
- สิทธิ์การเข้าถึง (มาตรา 30): ขอสำเนาข้อมูลส่วนบุคคลที่เราเก็บไว้เกี่ยวกับคุณ
- สิทธิ์การแก้ไข (มาตรา 34): ขอให้แก้ไขข้อมูลที่ไม่ถูกต้องหรือไม่สมบูรณ์
- สิทธิ์การลบ (มาตรา 33): ขอให้ลบข้อมูลของคุณเมื่อไม่จำเป็นอีกต่อไป
- สิทธิ์การโอนย้ายข้อมูล (มาตรา 35): ขอรับข้อมูลของคุณในรูปแบบที่สามารถอ่านได้ด้วยเครื่อง
- สิทธิ์การคัดค้าน (มาตรา 32): คัดค้านการประมวลผลข้อมูลในบางกรณี
- สิทธิ์การถอนความยินยอม (มาตรา 19): ถอนความยินยอมที่ให้ไว้ได้ทุกเมื่อ
กรุณาติดต่อ DPO ของเราทางอีเมล privacy@buuble.com เราจะตอบสนองภายใน 30 วัน
ระยะเวลาการเก็บรักษาข้อมูล
ข้อมูลจากร้านค้า
เราเก็บรักษาข้อมูลของคุณตามระยะเวลาที่จำเป็น:
- ข้อมูลบัญชีลูกค้า: 3 ปีหลังจากธุรกรรมสุดท้าย
- บันทึกคำสั่งซื้อ: 7 ปีตามที่กฎหมายบัญชีกำหนด
- Log การเข้าถึงระบบ: 90 วัน
- ข้อมูลการตลาด: จนกว่าคุณจะถอนความยินยอม
เมื่อครบกำหนด ข้อมูลจะถูกลบหรือทำให้ไม่สามารถระบุตัวตนได้อย่างปลอดภัย
มาตรการรักษาความปลอดภัย
ข้อมูลจากร้านค้า
เราใช้มาตรการทางเทคนิคและองค์กรที่เหมาะสมเพื่อปกป้องข้อมูลของคุณ:
- การเข้ารหัส: ข้อมูลสำคัญเข้ารหัสด้วย AES-256
- HTTPS: การสื่อสารทั้งหมดเข้ารหัสด้วย TLS
- การควบคุมการเข้าถึง: จำกัดการเข้าถึงเฉพาะผู้ที่ได้รับอนุญาต
- การตรวจสอบ: ตรวจสอบความปลอดภัยและอัปเดตระบบสม่ำเสมอ
การโอนข้อมูลระหว่างประเทศ
ข้อมูลจากร้านค้า
บางบริการที่เราใช้อาจประมวลผลข้อมูลในต่างประเทศ เช่น Stripe (สหรัฐอเมริกา) และ Google (หลายประเทศ)
การโอนข้อมูลดังกล่าวดำเนินการภายใต้ข้อกำหนดการคุ้มครองข้อมูลที่เพียงพอตาม PDPA มาตรา 28 และ/หรือมาตรการป้องกันที่เหมาะสม
ติดต่อ DPO และการร้องเรียน
ข้อมูลจากร้านค้า
หากคุณมีคำถามหรือต้องการใช้สิทธิ์ของคุณ ติดต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO) ของเรา:
อีเมล: privacy@buuble.com
เวลาทำการ: จันทร์–ศุกร์ 9:00–18:00 น.
หากคุณไม่พอใจกับการตอบสนองของเรา คุณมีสิทธิ์ร้องเรียนต่อ สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (PDPC) ที่ www.pdpc.or.th
มีคำถามเกี่ยวกับข้อมูลส่วนบุคคลของคุณ?
ติดต่อ DPO