นโยบายความเป็นส่วนตัว
ปรับปรุงล่าสุด: 15 พฤษภาคม 2569
บริษัท บูม พลัส ช็อป จำกัด ("เรา" หรือ "BLUEWHALE") ให้ความสำคัญกับความเป็นส่วนตัวของผู้ใช้ และยึดมั่นในการปฏิบัติตาม พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA)
1. ผู้ควบคุมข้อมูลส่วนบุคคล
บริษัท บูม พลัส ช็อป จำกัด
เลขประจำตัวผู้เสียภาษี: 0945568000036
ที่อยู่: 30 หมู่ที่ 7 ตำบลบ่อทอง อำเภอหนองจิก จังหวัดปัตตานี 94170
อีเมล: boomplusshop@gmail.com
2. ข้อมูลที่เราเก็บรวบรวม
เราเก็บรวบรวมข้อมูลส่วนบุคคลของท่านดังต่อไปนี้:
- ข้อมูลบัญชี: ชื่อ, อีเมล, เบอร์โทรศัพท์, รหัสผ่าน (เข้ารหัส)
- ข้อมูลตัวตน: เอกสาร KYC (สำหรับผู้ขาย), บัตรประชาชน, หน้าธนาคาร
- ข้อมูลที่อยู่: ที่อยู่จัดส่ง, ที่อยู่ออกใบกำกับภาษี
- ข้อมูลธุรกรรม: รายการสั่งซื้อ, การชำระเงิน, ประวัติการใช้งาน
- ข้อมูลพฤติกรรม: รายการสินค้าที่ดู, ที่กดไลค์, ที่บันทึก, รีวิว
- ข้อมูลทางเทคนิค: IP address, browser, อุปกรณ์, cookies
- ข้อมูลการสื่อสาร: ข้อความแชท, รีวิว, ความคิดเห็น
3. วัตถุประสงค์ในการเก็บข้อมูล
เราใช้ข้อมูลของท่านเพื่อ:
- ให้บริการ marketplace (ซื้อ-ขาย-จัดส่ง)
- ยืนยันตัวตน (KYC) สำหรับผู้ขาย
- ดำเนินการชำระเงินและจัดส่งสินค้า
- ปรับปรุงและพัฒนาบริการ
- ป้องกันการฉ้อโกงและรักษาความปลอดภัย
- การตลาดและประชาสัมพันธ์ (เมื่อท่านยินยอม)
- ปฏิบัติตามกฎหมายและคำสั่งจากหน่วยงานรัฐ
4. ฐานทางกฎหมายในการประมวลผล
เราประมวลผลข้อมูลของท่านบนฐาน:
- การปฏิบัติตามสัญญา (บริการ marketplace)
- ความยินยอม (การตลาด, cookies ที่ไม่จำเป็น)
- ผลประโยชน์โดยชอบ (รักษาความปลอดภัย, ป้องกันการฉ้อโกง)
- การปฏิบัติตามกฎหมาย (ภาษี, KYC)
5. ระยะเวลาเก็บรักษาข้อมูล
เราเก็บข้อมูลของท่านตามระยะเวลาที่จำเป็น:
- ข้อมูลบัญชี: ตลอดอายุการใช้บัญชี + 1 ปีหลังปิด
- ข้อมูล KYC: 10 ปี (ตาม พ.ร.บ. ป้องกันการฟอกเงิน)
- ข้อมูลธุรกรรม: 10 ปี (ตามประมวลรัษฎากร)
- Cookies: ตามอายุของแต่ละ cookie
- ข้อมูลการสื่อสาร: 2 ปี
6. สิทธิของเจ้าของข้อมูล
ท่านมีสิทธิดังต่อไปนี้:
- สิทธิเข้าถึงข้อมูล (ขอสำเนาข้อมูลของตน)
- สิทธิแก้ไขข้อมูลที่ไม่ถูกต้อง
- สิทธิลบข้อมูล (right to be forgotten)
- สิทธิคัดค้านการประมวลผล
- สิทธิระงับการใช้ข้อมูล
- สิทธิโอนข้อมูล (data portability)
- สิทธิเพิกถอนความยินยอม
- สิทธิร้องเรียนต่อ คคส. (สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล)
ท่านสามารถใช้สิทธิเหล่านี้ได้ที่หน้า โปรไฟล์ของฉัน หรือติดต่อเราตามข้อมูลในข้อ 11
7. คุกกี้ (Cookies)
เราใช้ cookies เพื่อ:
- คุกกี้ที่จำเป็น (Necessary): การเข้าสู่ระบบ, ตะกร้าสินค้า
- คุกกี้วิเคราะห์ (Analytics): ติดตามการใช้งาน (เมื่อยินยอม)
- คุกกี้การตลาด (Marketing): โฆษณาที่เกี่ยวข้อง (เมื่อยินยอม)
ท่านสามารถตั้งค่าคุกกี้ได้ผ่าน banner ตอนเข้าเว็บไซต์
8. การโอนข้อมูลไปต่างประเทศ
เราอาจโอนข้อมูลของท่านไปยัง:
- Supabase (ฐานข้อมูล - สิงคโปร์)
- Vercel (hosting - สหรัฐอเมริกา)
- Resend (อีเมล - สหรัฐอเมริกา)
- Cloudflare (CDN - global)
- Sentry (error tracking - สหรัฐอเมริกา)
ผู้ให้บริการเหล่านี้มีมาตรฐานการคุ้มครองข้อมูลที่ยอมรับได้ระดับสากล (GDPR, SOC 2)
9. มาตรการรักษาความปลอดภัย
- การเข้ารหัสข้อมูล (encryption at rest + in transit)
- Row-Level Security (RLS) ในฐานข้อมูล
- การควบคุมการเข้าถึง (access control)
- การตรวจสอบและบันทึก (audit logs)
- การสำรองข้อมูล (backup) อย่างน้อยวันละ 1 ครั้ง
- การตรวจสอบช่องโหว่ความปลอดภัยเป็นระยะ
10. การส่งข้อมูลให้บุคคลที่สาม
เราอาจเปิดเผยข้อมูลของท่านให้:
- ผู้ขายในแพลตฟอร์ม (เฉพาะข้อมูลที่จำเป็นสำหรับการจัดส่ง)
- ผู้ให้บริการขนส่ง (ชื่อ, ที่อยู่, เบอร์โทร)
- ผู้ให้บริการชำระเงิน (จำนวนเงิน, รหัสคำสั่งซื้อ)
- หน่วยงานรัฐ (เมื่อมีคำสั่งศาลหรือกฎหมายกำหนด)
เราไม่ขายข้อมูลของท่านให้บุคคลที่สามเพื่อวัตถุประสงค์ทางการตลาด
11. ติดต่อเรา
หากท่านมีคำถามเกี่ยวกับการคุ้มครองข้อมูลส่วนบุคคล สามารถติดต่อเจ้าหน้าที่คุ้มครองข้อมูล (DPO) ได้ที่:
เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO)
อีเมล: boomplusshop@gmail.com
ที่อยู่: 30 หมู่ที่ 7 ตำบลบ่อทอง อำเภอหนองจิก จังหวัดปัตตานี 94170
12. การเปลี่ยนแปลงนโยบาย
เราอาจปรับปรุงนโยบายนี้เป็นครั้งคราว การเปลี่ยนแปลงที่มีนัยสำคัญจะแจ้งให้ท่านทราบล่วงหน้าทางอีเมลหรือผ่านการแจ้งเตือนบนเว็บไซต์ ท่านควรตรวจสอบนโยบายนี้เป็นระยะเพื่อรับทราบการเปลี่ยนแปลง
📋 หากท่านพบว่าข้อมูลของท่านถูกใช้โดยไม่ชอบ ท่านสามารถร้องเรียนต่อ สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) ได้ที่ www.pdpc.or.th