อัพเดทล่าสุด: ธันวาคม 2568
นโยบายความเป็นส่วนตัว
1. การปฏิบัติตามกฎหมาย (PDPA)
นโยบายความเป็นส่วนตัวนี้จัดทำขึ้นเพื่อให้สอดคล้องกับ พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 ("PDPA") ของประเทศไทย เรามุ่งมั่นที่จะปกป้องข้อมูลส่วนบุคคลของคุณตามมาตรฐานเหล่านี้
2. ข้อมูลที่เรารวบรวม
เราอาจรวบรวมข้อมูลส่วนบุคคลประเภทต่างๆ เมื่อคุณใช้บริการของเรา:
2.1 ข้อมูลส่วนบุคคลทั่วไป
- ข้อมูลการติดต่อ: ชื่อ, ที่อยู่สำหรับจัดส่ง, ที่อยู่ใบแจ้งหนี้, อีเมล และเบอร์โทรศัพท์
- รายละเอียดธุรกรรม: ข้อมูลการชำระเงิน (ประมวลผลอย่างปลอดภัย) และประวัติการสั่งซื้อ
- ข้อมูลทางเทคนิค: หมายเลข IP, ประเภทของเบราว์เซอร์, คุกกี้ และพฤติกรรมการเรียกดูเว็บไซต์
2.2 ข้อมูลส่วนบุคคลที่ละเอียดอ่อน (Sensitive Data)
โดยทั่วไปเราจะ ไม่ เก็บรวบรวม "ข้อมูลส่วนบุคคลที่ละเอียดอ่อน" (ตามที่กำหนดไว้ในมาตรา 26 ของ PDPA เช่น เชื้อชาติ, เผ่าพันธุ์, ความคิดเห็นทางการเมือง, ลัทธิ, ศาสนาหรือปรัชญา, พฤติกรรมทางเพศ, ประวัติอาชญากรรม, ข้อมูลสุขภาพ, ความพิการ, ข้อมูลสหภาพแรงงาน, ข้อมูลพันธุกรรม, ข้อมูลชีวภาพ ฯลฯ) เว้นแต่จะได้รับความยินยอมโดยชัดแจ้งจากคุณหรือตามที่กฎหมายกำหนด
3. วัตถุประสงค์ของการรวบรวมข้อมูล (ฐานทางกฎหมาย)
เรารวบรวมและใช้ข้อมูลของคุณโดยอาศัยฐานทางกฎหมายดังนี้ตาม PDPA:
- ฐานสัญญา (Contractual Basis): เพื่อประมวลผลคำสั่งซื้อ จัดส่งสินค้า และให้บริการลูกค้า
- ฐานประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interest): เพื่อปรับปรุงเว็บไซต์ วิเคราะห์แนวโน้ม ป้องกันการฉ้อโกง และทำการตลาด (โดยไม่ละเมิดสิทธิขั้นพื้นฐานของคุณ)
- ฐานความยินยอม (Consent): เพื่อส่งจดหมายข่าวและข้อเสนอพิเศษ (เฉพาะกรณีที่คุณเลือกรับ - opt-in)
- ฐานหน้าที่ตามกฎหมาย (Legal Obligation): เพื่อปฏิบัติตามกฎหมายภาษีอากร บัญชี และกฎหมายคุ้มครองผู้บริโภค (เช่น การออกใบกำกับภาษี)
4. ระยะเวลาการเก็บรักษาข้อมูล
เราจะเก็บรักษาข้อมูลส่วนบุคคลของคุณไว้เท่าที่จำเป็นเพื่อให้บรรลุวัตถุประสงค์ในการรวบรวม
- ข้อมูลธุรกรรม: เก็บรักษาไว้อย่างน้อย 10 ปี ตามกฎหมายบัญชีและภาษีอากร
- ข้อมูลการตลาด: เก็บรักษาจนกว่าคุณจะถอนความยินยอมหรือยกเลิกการรับข่าวสาร
- ข้อมูลบัญชีผู้ใช้: เก็บรักษาตราบเท่าที่บัญชีของคุณยังใช้งานอยู่ และระยะเวลาหนึ่งหลังจากนั้นเพื่อแก้ไขข้อพิพาทที่อาจเกิดขึ้น เมื่อสิ้นสุดระยะเวลาการเก็บรักษาหรือข้อมูลไม่จำเป็นอีกต่อไป เราจะดำเนินการลบ ทำลาย หรือทำให้ข้อมูลส่วนบุคคลของคุณเป็นข้อมูลที่ไม่สามารถระบุตัวตนได้
5. สิทธิของเจ้าของข้อมูลส่วนบุคคล
ภายใต้ PDPA ของไทย คุณมีสิทธิในข้อมูลส่วนบุคคลของคุณดังนี้:
- สิทธิในการเข้าถึง (Right to Access): ขอสำเนาข้อมูลส่วนบุคคลของคุณ
- สิทธิในการแก้ไขข้อมูล (Right to Rectification): ขอให้แก้ไขข้อมูลที่ไม่ถูกต้องหรือไม่สมบูรณ์
- สิทธิในการโอนย้ายข้อมูล (Right to Data Portability): ขอทราบหรือขอให้โอนข้อมูลของคุณไปยังผู้ควบคุมข้อมูลอื่น
- สิทธิในการคัดค้าน (Right to Object): คัดค้านการประมวลผลข้อมูลของคุณ (เช่น เพื่อการตลาดแบบตรง)
- สิทธิในการลบข้อมูล (Right to Erasure / Right to be Forgotten): ขอให้ลบหรือทำลายข้อมูลของคุณ (ภายใต้ข้อยกเว้นทางกฎหมาย)
- สิทธิในการระงับการใช้ (Right to Restriction of Processing): ขอให้ระงับการใช้ข้อมูลของคุณ
- สิทธิในการถอนความยินยอม (Right to Withdraw Consent): ถอนความยินยอมของคุณได้ทุกเมื่อสำหรับการประมวลผลที่อาศัยความยินยอม
หากต้องการใช้สิทธิเหล่านี้ โปรดติดต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO) ของเราตามรายละเอียดด้านล่าง
6. การแจ้งเหตุละเมิดข้อมูลส่วนบุคคล
ในกรณีที่เกิดเหตุละเมิดข้อมูลส่วนบุคคลที่มีแนวโน้มว่าจะมีผลกระทบต่อสิทธิและเสรีภาพของคุณ เราจะแจ้งให้สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (PDPC) ทราบภายใน 72 ชั่วโมง หลังจากทราบเหตุ หากความละเมิดมีความเสี่ยงสูง เราจะแจ้งให้คุณทราบโดยไม่ชักช้า
7. การเปิดเผยข้อมูลต่อบุคคลที่สาม
เราไม่มีการขายข้อมูลของคุณ เราแบ่งปันข้อมูลกับผู้ให้บริการบุคคลที่สามที่จำเป็นเพื่อดำเนินการตามสัญญากับคุณเท่านั้น เช่น:
- ผู้ให้บริการขนส่ง: สำหรับการจัดส่งสินค้า (เช่น ไปรษณีย์ไทย, Kerry Express, Flash Express)
- ผู้ให้บริการช่องทางการชำระเงิน: (เช่น Stripe, PayPal, Omise) เพื่อการทำธุรกรรมที่ปลอดภัย ทั้งนี้ เราไม่ได้จัดเก็บข้อมูลบัตรเครดิตที่ละเอียดอ่อนไว้บนเซิร์ฟเวอร์ของเรา
8. คุกกี้ (Cookies)
เราใช้คุกกี้เพื่อให้เว็บไซต์ทำงานได้อย่างถูกต้องและเพื่อวิเคราะห์การใช้งานเว็บไซต์
- คุกกี้ที่จำเป็น (Necessary Cookies): จำเป็นสำหรับการทำงานของเว็บไซต์
- คุกกี้เพื่อการวิเคราะห์/การตลาด: ใช้เฉพาะเมื่อได้รับ ความยินยอมโดยชัดแจ้ง (opt-in) จากคุณ คุณสามารถจัดการการตั้งค่าคุกกี้ได้ผ่านบราว์เซอร์หรือแบนเนอร์ยอมรับคุกกี้ของเรา
ติดต่อเรา (เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล - DPO)
หากคุณมีคำถามหรือต้องการใช้สิทธิของคุณ โปรดติดต่อผู้ควบคุมข้อมูล/DPO ของเรา:
Lemon & Herbs ที่อยู่: 414 หมู่ 15, หินเหล็กไฟ, หัวหิน, ประจวบคีรีขันธ์ 77110 โทรศัพท์: 095-309-5492 อีเมล: kcnq.me@icloud.com
