นโยบายความเป็นส่วนตัว
ปรับปรุงล่าสุด: พฤษภาคม 2569
นโยบายความเป็นส่วนตัวนี้มีผลบังคับใช้กับเว็บไซต์และบริการของ ChocoCRM (chococrm.com) ซึ่งให้บริการซอฟต์แวร์บริหารความสัมพันธ์ลูกค้า (CRM) แบบ SaaS สำหรับธุรกิจ บริษัท ช็อคโก้ คาร์ด เอ็นเตอร์ไพรส์ จํากัด ในฐานะผู้ควบคุมข้อมูลส่วนบุคคล (Data Controller) มีความมุ่งมั่นในการคุ้มครองข้อมูลส่วนบุคคล ของท่าน ตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) หากมีข้อสงสัยเกี่ยวกับนโยบายนี้ กรุณาติดต่อ dpo@chococrm.com
1. หลักการคุ้มครองข้อมูลส่วนบุคคล
ChocoCRM จะเก็บรวบรวม ใช้ และเปิดเผยข้อมูลส่วนบุคคลของท่านเฉพาะเท่าที่จำเป็น โดยอาศัย ฐานทางกฎหมายที่ชอบด้วย PDPA เท่านั้น ได้แก่ ความจำเป็นเพื่อปฏิบัติตามสัญญา ความจำเป็นตามกฎหมาย ประโยชน์อันชอบด้วยกฎหมาย หรือความยินยอมของท่าน เราจะไม่นำข้อมูลของท่านไปใช้เพื่อวัตถุประสงค์อื่น นอกเหนือจากที่แจ้งไว้ในนโยบายนี้
2. ข้อมูลที่เราเก็บรวบรวม
เราอาจเก็บรวบรวมข้อมูลของท่านในหลายรูปแบบ ดังนี้
- ข้อมูลส่วนตัว:ชื่อ-นามสกุล, ตำแหน่งงาน, ชื่อบริษัท, เบอร์โทรศัพท์, อีเมล
- ข้อมูลการใช้งานระบบ:ประวัติการเข้าใช้งาน, Log การดำเนินการในระบบ, การตั้งค่าต่างๆ
- ข้อมูลLeads และลูกค้าที่ท่านนำเข้าระบบ: ข้อมูลเหล่านี้ถือเป็นข้อมูลของท่าน (Customer Data) ChocoCRM ประมวลผลในฐานะ Data Processor เท่านั้น
- ข้อมูลเทคนิค:IP Address, ประเภทเบราว์เซอร์, อุปกรณ์, ข้อมูลคุกกี้และ Tracking Pixels
- ข้อมูลจากการลงทะเบียน/งานอีเวนต์:ข้อมูลที่ท่านกรอกเมื่อสมัคร Demo, ดาวน์โหลดเอกสาร, หรือลงทะเบียนเข้าร่วมงานสัมมนา
3. วัตถุประสงค์การใช้ข้อมูล
- เพื่อให้บริการChocoCRM และปฏิบัติตามสัญญาบริการ
- เพื่อติดต่อและนำเสนอข้อมูลผลิตภัณฑ์และบริการที่เกี่ยวข้อง (Leads Nurturing)
- เพื่อส่งEmail Marketing, Newsletter และข้อมูลงานอีเวนต์/สัมมนา
- เพื่อแสดงโฆษณาออนไลน์แบบRemarketing ผ่าน Google Ads, Meta Ads และช่องทางดิจิทัลอื่นๆ
- เพื่อวิเคราะห์และปรับปรุงประสิทธิภาพเว็บไซต์และแคมเปญการตลาด
- เพื่อปฏิบัติตามภาระหน้าที่ตามกฎหมาย
4. การเปิดเผยข้อมูลแก่บุคคลที่สาม
เราจะไม่เปิดเผยข้อมูลส่วนบุคคลของท่านแก่บุคคลภายนอก ยกเว้นกรณีดังต่อไปนี้
- ได้รับความยินยอมจากท่านอย่างชัดแจ้ง
- ผู้ให้บริการที่เป็นคู่ค้า เช่น ผู้ให้บริการCloud, ระบบ Email Marketing, ระบบการชำระเงิน ซึ่งต้องอยู่ภายใต้ข้อตกลงคุ้มครองข้อมูล
- มีความจำเป็นตามกฎหมายหรือคำสั่งศาล
5. การส่งข้อมูลออกนอกประเทศ (Cross-border Data Transfer)
เว็บไซต์ของเราใช้บริการจากผู้ให้บริการต่างประเทศซึ่งอาจมีการส่งข้อมูลออกนอกราชอาณาจักรไทย ได้แก่
- Alphabet, Inc. (Google):Google Analytics, Google Ads, Google Tag Manager —เซิร์ฟเวอร์ตั้งอยู่ในสหรัฐอเมริกาและภูมิภาคอื่น นโยบาย: https://policies.google.com/privacy
- Meta Platforms, Inc. (Facebook/Instagram):Meta Pixelสำหรับ Remarketing และวัดผลโฆษณา — เซิร์ฟเวอร์ตั้งอยู่ในสหรัฐอเมริกา นโยบาย: https://www.facebook.com/privacy/policy
6. การรักษาความปลอดภัยของข้อมูล
- การเข้ารหัสข้อมูลระหว่างการรับ-ส่งด้วยSSL/TLS
- ระบบควบคุมการเข้าถึงข้อมูล (Access Control)และการยืนยันตัวตนหลายขั้นตอน
- การตรวจสอบและประเมินความปลอดภัยของระบบอย่างสม่ำเสมอ
7. นโยบายการใช้คุกกี้และTracking Technologies (Cookie Policy)
เว็บไซต์ chococrm.com ใช้เทคโนโลยีติดตาม (Tracking Technologies) ได้แก่ Cookies, Tracking Pixels และ Ad Trackers เพื่อรองรับการให้บริการและกิจกรรมทางการตลาด จากผลการตรวจสอบพบเทคโนโลยีดังต่อไปนี้ บนเว็บไซต์ของเรา
7.1 Necessary Cookies — จำเป็นสำหรับการทำงานของเว็บไซต์ ไม่สามารถปิดได้
ใช้สำหรับรักษา session การเข้าสู่ระบบ, ความปลอดภัย และการทำงานพื้นฐานของเว็บไซต์
7.2 Analytics Cookies — ต้องได้รับความยินยอมก่อนใช้งาน
– Google Analytics (Alphabet, Inc.):วิเคราะห์พฤติกรรมผู้เยี่ยมชมเว็บไซต์ เก็บข้อมูลสูงสุด26 เดือน
opt-out: https://tools.google.com/dlpage/gaoptout
7.3 Marketing & Ad Tracking — ต้องได้รับความยินยอมก่อนใช้งาน
– Google Ads / DoubleClick (Alphabet, Inc.):แสดงโฆษณาRemarketing และวัดผล Conversion บน Google Search และ Display Network opt-out: https://adssettings.google.com
– Meta Pixel (Meta Platforms, Inc.):ติดตามพฤติกรรมผู้เยี่ยมชมเพื่อแสดงโฆษณาบนFacebook และ Instagram และวัดผลแคมเปญ opt-out: https://www.facebook.com/adpreferences
ท่านสามารถจัดการความยินยอมสำหรับ Analytics และ Marketing Cookies ได้ผ่าน Cookie Consent Banner ที่แสดงเมื่อเข้าเว็บไซต์ครั้งแรก หรือตั้งค่าได้ตลอดเวลาผ่านไอคอน “ตั้งค่าคุกกี้” ที่มุมล่างของทุกหน้า Tracker ประเภท Analytics และ Marketing จะไม่ถูกเปิดใช้งานจนกว่าท่านจะให้ความยินยอม
8. สิทธิของเจ้าของข้อมูลส่วนบุคคล (ตามPDPA) ภายใต้ พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 ท่านมีสิทธิดังต่อไปนี้
- สิทธิในการเข้าถึงและรับสำเนาข้อมูลส่วนบุคคลของท่าน
- สิทธิในการแก้ไขข้อมูลให้ถูกต้อง
- สิทธิในการลบหรือทำลายข้อมูล (Right to Erasure)
- สิทธิในการคัดค้านการประมวลผลข้อมูล รวมถึงการรับอีเมลการตลาด
- สิทธิในการถอนความยินยอมเมื่อใดก็ได้ โดยไม่กระทบต่อการประมวลผลที่ผ่านมา
ท่านสามารถใช้สิทธิเหล่านี้ได้โดยติดต่อมาที่ dpo@chococrm.com เราจะดำเนินการภายใน 30 วัน นับจากวัน ที่ได้รับคำขอ
9. คำขอเข้าถึงข้อมูลส่วนบุคคล (Data Subject Access Request หรือ DSAR)
พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 ได้ให้สิทธิแก่เจ้าของข้อมูลส่วนบุคคลในการขอใช้สิทธิดำเนินการต่อข้อมูลส่วนบุคคลซึ่งอยู่ในความรับผิดชอบของ บริษัท ช็อคโก้ คาร์ด เอ็นเตอร์ไพรส์ จํากัด (“บริษัท”) ในฐานะผู้ควบคุมข้อมูลส่วนบุคคล ข้อมูลที่ต้องระบุในแบบฟอร์มนี้จำเป็นต่อการดำเนินการตามคำขอของท่าน ดังนั้น หากท่านประสงค์จะใช้สิทธิของเจ้าของข้อมูลส่วนบุคคล โปรดกรอกรายละเอียดในแบบฟอร์มนี้และดำเนินการตามที่บริษัทกำหนด https://forms.office.com/r/KBzrrDCzr9?origin=lprLink
เจ้าของข้อมูลส่วนบุคคลมีสิทธิตามกฎหมายคุ้มครองข้อมูลส่วนบุคคล ซึ่งรวมถึงสิทธิดังต่อไปนี้
- สิทธิในการขอเข้าถึงและขอรับสำเนาข้อมูลส่วนบุคคลของตน
- สิทธิในการขอแก้ไขข้อมูลส่วนบุคคลให้ถูกต้อง เป็นปัจจุบัน และสมบูรณ์
- สิทธิในการขอให้ลบ ทำลาย หรือทำให้ข้อมูลส่วนบุคคลเป็นข้อมูลที่ไม่สามารถระบุตัวบุคคลได้
- สิทธิในการขอระงับการใช้ข้อมูลส่วนบุคคล
- สิทธิในการคัดค้านการประมวลผลข้อมูลส่วนบุคคลในบางกรณี
- สิทธิในการขอโอนย้ายข้อมูลส่วนบุคคลตามที่กฎหมายกำหนด
- สิทธิในการถอนความยินยอมที่ได้ให้ไว้แก่บริษัท
- สิทธิในการร้องเรียนต่อหน่วยงานกำกับดูแลที่เกี่ยวข้อง ในกรณีที่เห็นว่าบริษัทดำเนินการเกี่ยวกับข้อมูลส่วนบุคคลไม่เป็นไปตามกฎหมาย
- เจ้าของข้อมูลสามารถใช้สิทธิดังกล่าวได้โดยติดต่อบริษัทผ่านช่องทางที่ระบุไว้ในนโยบายความเป็นส่วนตัวนี้ ทั้งนี้ บริษัทอาจจำเป็นต้องขอข้อมูลเพิ่มเติมเพื่อยืนยันตัวตนก่อนดำเนินการตามคำขอ
10. การสื่อสารการตลาดทางอีเมล
- อีเมลทุกฉบับที่ส่งออกจะระบุชัดเจนว่าเป็นสื่อโฆษณาหรือข้อมูลเชิงพาณิชย์
- ทุกอีเมลมีลิงก์ Unsubscribe ที่ชัดเจน ท่านสามารถยกเลิกการรับอีเมลได้ตลอดเวลา
- เราจะดำเนินการยกเลิกภายใน 3 วันทำการหลังได้รับคำขอ
11. การเปลี่ยนแปลงนโยบาย
เราขอสงวนสิทธิ์ในการปรับปรุงนโยบายความเป็นส่วนตัวนี้เป็นครั้งคราว โดยเราจะแจ้งให้ท่านทราบล่วงหน้าผ่านอีเมลหรือประกาศที่เด่นชัดบนเว็บไซต์ก่อนการเปลี่ยนแปลงจะมีผลบังคับใช้ การใช้งานเว็บไซต์ต่อไปหลังวันมีผลบังคับใช้ถือว่าท่านยอมรับนโยบายที่ปรับปรุงแล้ว
12. ติดต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO)
หากท่านมีข้อสงสัย ต้องการใช้สิทธิ หรือต้องการแจ้งเรื่องร้องเรียนเกี่ยวกับการคุ้มครองข้อมูลส่วนบุคคลหรือการใช้ Tracking Technologies กรุณาติดต่อ
บริษัท: บริษัท ช็อคโก้ คาร์ด เอ็นเตอร์ไพรส์ จํากัด
2150, 4 ถ. สุขุมวิท แขวงพระโขนงใต้ เขตพระโขนง กรุงเทพมหานคร 10260
เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล: เมธี บุญปลอด
เว็บไซต์: https://chococrm.com
LINE OA: @chococrm
อีเมล : dpo@chococrm.com