นโยบายความเป็นส่วนตัว

อัปเดตล่าสุด: • มีผลบังคับใช้:

1) ขอบเขตนโยบาย

นโยบายนี้ครอบคลุมการเก็บ ใช้ เปิดเผย โอน ย้าย และปกป้องข้อมูลส่วนบุคคลที่เกี่ยวข้องกับบริการของ LITTLE MAGIC ทั้งช่องทางออนไลน์และออฟไลน์ รวมถึงเว็บไซต์ www.littlemagic.pro อีเมล โทรศัพท์ แบบฟอร์มติดต่อ และเอกสารโครงการต่าง ๆ นโยบายนี้จัดทำขึ้นให้สอดคล้องกับพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคลของไทย (PDPA) และแนวปฏิบัติสากล เพื่อสร้างความโปร่งใส ตรวจสอบได้ และคุ้มครองสิทธิของเจ้าของข้อมูล

คำจำกัดความโดยสังเขป: “ข้อมูลส่วนบุคคล” หมายถึงข้อมูลที่ทำให้ระบุตัวบุคคลได้โดยตรงหรือโดยอ้อม เช่น ชื่อ อีเมล เบอร์โทรศัพท์ ที่อยู่ เลขประจำตัวผู้เสียภาษี ข้อมูลธุรกิจ ฯลฯ ส่วน “ผู้ควบคุมข้อมูล” ในบริบทนี้คือ LITTLE MAGIC

2) ข้อมูลที่เราเก็บ

  • ข้อมูลติดต่อและระบุตัวตน: ชื่อ-นามสกุล ตำแหน่งงาน อีเมล เบอร์โทรศัพท์ ที่อยู่จัดส่ง/ออกเอกสาร เลขประจำตัวนิติบุคคล/ภาษี (หากจำเป็นโครงการ)
  • ข้อมูลธุรกิจ/โครงการ: รายละเอียดสินค้า สเป็กวัสดุ ปริมาณงบประมาณ เอกสารประกอบคำสั่งซื้อ ข้อกำหนดการผลิตและ QC
  • ข้อมูลเชิงเทคนิค: ที่อยู่ IP ประเภทเบราว์เซอร์ อุปกรณ์/OS เวลาเข้าใช้งาน หน้าเพจที่เข้าชม (เก็บเท่าที่จำเป็นเพื่อความปลอดภัยและการปรับปรุงบริการ)
  • ไฟล์เนื้อหา/ผลงาน: โลโก้ อาร์ตเวิร์ก ภาพประกอบ แบบร่าง หรือไฟล์สำหรับผลิตสินค้า (ลูกค้ารับรองสิทธิการใช้งานตามสัญญา)
  • การสื่อสาร: ข้อความอีเมล แบบฟอร์มติดต่อ บันทึกการโทร (หัวข้อ/เนื้อหาสำคัญโดยไม่บันทึกเสียง เว้นแต่ได้รับความยินยอม)
  • คุกกี้ที่จำเป็น: ใช้เพื่อความปลอดภัย การทำงานพื้นฐาน และประสบการณ์ใช้งานที่ต่อเนื่อง

3) ฐานกฎหมายในการประมวลผล

  • ความยินยอม (Consent): เมื่อจำเป็นต้องขออนุญาตก่อน เช่น ข้อมูลที่เกินความจำเป็นพื้นฐาน
  • สัญญา (Contract): เพื่อจัดทำใบเสนอราคา สั่งผลิต ส่งมอบ เคลม และบริการหลังการขาย
  • ผลประโยชน์โดยชอบธรรม (Legitimate Interests): รักษาความปลอดภัย ป้องกันทุจริต ปรับปรุงบริการ
  • ข้อผูกพันตามกฎหมาย (Legal Obligation): บัญชี ภาษี พิธีการศุลกากร และการตรวจสอบ
  • ประโยชน์สำคัญ (Vital Interests): ในกรณีเร่งด่วนเพื่อความปลอดภัยของบุคคล

4) วัตถุประสงค์การใช้ข้อมูล

  • ให้บริการตามคำขอ: ประเมินสเป็ก ออกใบเสนอราคา จัดทำสัญญา ผลิต QC จัดส่ง และสนับสนุนหลังการขาย
  • สื่อสารโครงการ: นัดหมาย อัปเดตสถานะ แจ้งเหตุขัดข้อง หรือเปลี่ยนแปลงเงื่อนไข
  • ปรับปรุงคุณภาพ: วิเคราะห์ฟีดแบ็ก ทดสอบการใช้งานเว็บไซต์เพื่อความเสถียรและใช้งานง่าย
  • ความปลอดภัย: ป้องกันการเข้าถึงโดยมิชอบ ตรวจจับ/ป้องกันการทุจริต และบริหารจัดการสิทธิการเข้าถึงข้อมูล
  • กฎหมายและการตรวจสอบ: การบันทึกบัญชี ภาษี พิธีศุลกากร และเอกสารกำกับสินค้า
  • การตลาดที่สุจริต: ส่งข้อมูลข่าวสารที่เกี่ยวข้องกับบริการที่คุณสนใจ โดยเคารพการตั้งค่าความยินยอมของคุณ

5) คุกกี้และการจัดการ

เราใช้คุกกี้เท่าที่จำเป็นเพื่อให้เว็บไซต์ทำงานได้อย่างปลอดภัยและมีเสถียรภาพ ประเภทคุกกี้หลัก ๆ ได้แก่ (ก) คุกกี้ที่จำเป็นอย่างเคร่งครัด (Strictly Necessary) (ข) คุกกี้เพื่อการทำงาน (Functional) และ (ค) คุกกี้วัดผลการใช้งาน (Performance/Analytics) ซึ่งจะใช้งานตามขอบเขตที่จำเป็นและสอดคล้องกับการตั้งค่าของผู้ใช้

คุณสามารถตั้งค่าบราว์เซอร์เพื่อบล็อกคุกกี้ที่ไม่จำเป็นได้ ทั้งนี้ การปิดคุกกี้บางประเภทอาจทำให้บางฟังก์ชันทำงานไม่สมบูรณ์

6) เครื่องมือวิเคราะห์/บุคคลที่สาม

หากมีการใช้งานเครื่องมือวิเคราะห์หรือปลั๊กอินบุคคลที่สาม เราจะคัดเลือกผู้ให้บริการที่มีมาตรฐานความปลอดภัยเหมาะสมและจำกัดการเข้าถึงข้อมูลเท่าที่จำเป็น โดยคงสัญญา/ข้อตกลงการประมวลผลข้อมูล (Data Processing Agreement) ตามความเหมาะสม

7) การเปิดเผยข้อมูลส่วนบุคคล

เราไม่ขายข้อมูลส่วนบุคคล และจะเปิดเผยต่อบุคคลภายนอกเฉพาะเมื่อจำเป็นตามวัตถุประสงค์ที่ชอบด้วยกฎหมายดังนี้

  • ผู้ให้บริการโลจิสติกส์ ศุลกากร คลังสินค้า และการขนส่ง
  • ผู้ให้บริการคลาวด์ โฮสติ้ง ระบบอีเมล และความปลอดภัยสารสนเทศ
  • ที่ปรึกษากฎหมาย บัญชี ผู้สอบบัญชี และหน่วยงานกำกับดูแลตามกฎหมาย
  • คู่ค้า/ผู้รับจ้างช่วง (Subprocessor) ที่จำเป็นต่อการผลิตและ QC โดยอยู่ภายใต้สัญญาคุ้มครองข้อมูล

8) การโอนย้ายข้อมูลไปต่างประเทศ

หากจำเป็นต้องโอนข้อมูลไปต่างประเทศ (เช่น ศูนย์ข้อมูลหรือคู่ค้าในต่างประเทศ) เราจะดำเนินมาตรการคุ้มครองที่เหมาะสมตามกฎหมาย เพื่อให้มั่นใจว่าข้อมูลได้รับการคุ้มครองตามมาตรฐานเทียบเท่าหรือสูงกว่า

9) ระยะเวลาเก็บรักษา

เราเก็บรักษาข้อมูลเท่าที่จำเป็นตามวัตถุประสงค์ เช่น ข้อมูลโครงการ/สัญญาอาจเก็บตามอายุความและข้อกำหนดทางบัญชี/ภาษี จากนั้นจะทำลาย/ลบ/ทำให้เป็นข้อมูลที่ไม่สามารถระบุตัวตนได้ตามขั้นตอนความปลอดภัย

10) มาตรการความปลอดภัย

  • การเข้ารหัสข้อมูลระหว่างส่งผ่านเครือข่ายและการควบคุมสิทธิ์เข้าถึง
  • การจัดการบัญชีผู้ใช้ตามหลักน้อยที่สุดที่จำเป็น (Least Privilege)
  • การตรวจสอบบันทึกเหตุการณ์ความปลอดภัยและการสำรองข้อมูลตามรอบเวลา
  • การคัดเลือกผู้ให้บริการด้วยเกณฑ์ด้านความปลอดภัยและสัญญาคุ้มครองข้อมูล

11) สิทธิของเจ้าของข้อมูลและวิธีใช้สิทธิ

  • สิทธิในการรับทราบ/เข้าถึง/ขอสำเนา ของข้อมูลส่วนบุคคลที่เกี่ยวข้องกับคุณ
  • สิทธิในการแก้ไขให้ถูกต้อง หากข้อมูลไม่ถูกต้องหรือไม่ครบถ้วน
  • สิทธิในการลบ/ทำลาย หรือทำให้ข้อมูลเป็นนิรนามเมื่อไม่มีเหตุอันสมควรให้เก็บต่อ
  • สิทธิในการคัดค้าน/จำกัด การประมวลผลในบางกรณี เช่น การตลาดทางตรง
  • สิทธิในการเพิกถอนความยินยอม ได้ตลอดเวลาโดยไม่กระทบต่อการประมวลผลที่ชอบด้วยกฎหมายก่อนหน้า
  • สิทธิในการพกพาข้อมูล (ในกรณีที่กฎหมายกำหนด)

ขั้นตอนการใช้สิทธิ: โปรดติดต่อเราตามช่องทางในหัวข้อ “ผู้ติดต่อฝ่ายคุ้มครองข้อมูล” ระบุคำขอและหลักฐานยืนยันตัวตนที่เพียงพอ เราจะดำเนินการภายในระยะเวลาที่เหมาะสมตามกฎหมาย เว้นแต่มีเหตุที่ชอบด้วยกฎหมายให้ปฏิเสธ/ขยายเวลา พร้อมแจ้งเหตุผลอย่างโปร่งใส

12) ลิงก์ไปยังเว็บไซต์ของบุคคลที่สาม

เว็บไซต์ของเราอาจมีลิงก์ไปยังเว็บไซต์/บริการของบุคคลที่สาม ซึ่งอยู่ภายใต้นโยบายความเป็นส่วนตัวของผู้ให้บริการนั้น ๆ โปรดตรวจสอบนโยบายดังกล่าวก่อนใช้งาน เราไม่รับผิดชอบต่อการเก็บ/ใช้ข้อมูลของบุคคลที่สาม

13) เด็กและเยาวชน

เราไม่ได้มุ่งหมายเก็บข้อมูลจากผู้เยาว์ที่ยังไม่บรรลุนิติภาวะโดยปราศจากความยินยอมจากผู้ปกครอง หากพบว่ามีการเก็บข้อมูลโดยไม่ตั้งใจ เราจะลบ/ทำลายตามสมควรหลังรับแจ้ง

14) การปรับปรุงเปลี่ยนแปลงนโยบาย

เราอาจปรับปรุงนโยบายเป็นครั้งคราวเพื่อให้สอดคล้องกับการให้บริการและกฎหมายที่เปลี่ยนแปลง โดยจะแจ้งวันที่อัปเดตล่าสุดไว้ด้านบน คุณควรทบทวนนโยบายนี้เป็นระยะ

15) ผู้ติดต่อฝ่ายคุ้มครองข้อมูล (DPO/Privacy)

อีเมล: ktoxjwnfnskwkeon14@gmail.com • โทร: 087-889-7136

ที่อยู่สำหรับการติดต่อทางไปรษณีย์: 452 ถนนโชคชัย 4 แขวงลาดพร้าว เขตลาดพร้าว กรุงเทพมหานคร 10230

ประกาศความปลอดภัย: เราไม่มีเนื้อหาเกี่ยวกับการพนัน สินค้าผิดกฎหมาย หรือเนื้อหาที่มีความเสี่ยงต่อการละเมิดนโยบายของผู้ให้บริการโฆษณา เนื้อหาและโครงสร้างของเว็บไซต์นี้ออกแบบโดยคำนึงถึงความปลอดภัย ความโปร่งใส และความเป็นส่วนตัวของผู้ใช้