นโยบายความเป็นส่วนตัว
อัปเดตล่าสุด: • มีผลบังคับใช้:
1) ขอบเขตนโยบาย
นโยบายนี้ครอบคลุมการเก็บ ใช้ เปิดเผย โอน ย้าย และปกป้องข้อมูลส่วนบุคคลที่เกี่ยวข้องกับบริการของ LITTLE MAGIC ทั้งช่องทางออนไลน์และออฟไลน์ รวมถึงเว็บไซต์ www.littlemagic.pro อีเมล โทรศัพท์ แบบฟอร์มติดต่อ และเอกสารโครงการต่าง ๆ นโยบายนี้จัดทำขึ้นให้สอดคล้องกับพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคลของไทย (PDPA) และแนวปฏิบัติสากล เพื่อสร้างความโปร่งใส ตรวจสอบได้ และคุ้มครองสิทธิของเจ้าของข้อมูล
คำจำกัดความโดยสังเขป: “ข้อมูลส่วนบุคคล” หมายถึงข้อมูลที่ทำให้ระบุตัวบุคคลได้โดยตรงหรือโดยอ้อม เช่น ชื่อ อีเมล เบอร์โทรศัพท์ ที่อยู่ เลขประจำตัวผู้เสียภาษี ข้อมูลธุรกิจ ฯลฯ ส่วน “ผู้ควบคุมข้อมูล” ในบริบทนี้คือ LITTLE MAGIC
2) ข้อมูลที่เราเก็บ
- ข้อมูลติดต่อและระบุตัวตน: ชื่อ-นามสกุล ตำแหน่งงาน อีเมล เบอร์โทรศัพท์ ที่อยู่จัดส่ง/ออกเอกสาร เลขประจำตัวนิติบุคคล/ภาษี (หากจำเป็นโครงการ)
- ข้อมูลธุรกิจ/โครงการ: รายละเอียดสินค้า สเป็กวัสดุ ปริมาณงบประมาณ เอกสารประกอบคำสั่งซื้อ ข้อกำหนดการผลิตและ QC
- ข้อมูลเชิงเทคนิค: ที่อยู่ IP ประเภทเบราว์เซอร์ อุปกรณ์/OS เวลาเข้าใช้งาน หน้าเพจที่เข้าชม (เก็บเท่าที่จำเป็นเพื่อความปลอดภัยและการปรับปรุงบริการ)
- ไฟล์เนื้อหา/ผลงาน: โลโก้ อาร์ตเวิร์ก ภาพประกอบ แบบร่าง หรือไฟล์สำหรับผลิตสินค้า (ลูกค้ารับรองสิทธิการใช้งานตามสัญญา)
- การสื่อสาร: ข้อความอีเมล แบบฟอร์มติดต่อ บันทึกการโทร (หัวข้อ/เนื้อหาสำคัญโดยไม่บันทึกเสียง เว้นแต่ได้รับความยินยอม)
- คุกกี้ที่จำเป็น: ใช้เพื่อความปลอดภัย การทำงานพื้นฐาน และประสบการณ์ใช้งานที่ต่อเนื่อง
3) ฐานกฎหมายในการประมวลผล
- ความยินยอม (Consent): เมื่อจำเป็นต้องขออนุญาตก่อน เช่น ข้อมูลที่เกินความจำเป็นพื้นฐาน
- สัญญา (Contract): เพื่อจัดทำใบเสนอราคา สั่งผลิต ส่งมอบ เคลม และบริการหลังการขาย
- ผลประโยชน์โดยชอบธรรม (Legitimate Interests): รักษาความปลอดภัย ป้องกันทุจริต ปรับปรุงบริการ
- ข้อผูกพันตามกฎหมาย (Legal Obligation): บัญชี ภาษี พิธีการศุลกากร และการตรวจสอบ
- ประโยชน์สำคัญ (Vital Interests): ในกรณีเร่งด่วนเพื่อความปลอดภัยของบุคคล
4) วัตถุประสงค์การใช้ข้อมูล
- ให้บริการตามคำขอ: ประเมินสเป็ก ออกใบเสนอราคา จัดทำสัญญา ผลิต QC จัดส่ง และสนับสนุนหลังการขาย
- สื่อสารโครงการ: นัดหมาย อัปเดตสถานะ แจ้งเหตุขัดข้อง หรือเปลี่ยนแปลงเงื่อนไข
- ปรับปรุงคุณภาพ: วิเคราะห์ฟีดแบ็ก ทดสอบการใช้งานเว็บไซต์เพื่อความเสถียรและใช้งานง่าย
- ความปลอดภัย: ป้องกันการเข้าถึงโดยมิชอบ ตรวจจับ/ป้องกันการทุจริต และบริหารจัดการสิทธิการเข้าถึงข้อมูล
- กฎหมายและการตรวจสอบ: การบันทึกบัญชี ภาษี พิธีศุลกากร และเอกสารกำกับสินค้า
- การตลาดที่สุจริต: ส่งข้อมูลข่าวสารที่เกี่ยวข้องกับบริการที่คุณสนใจ โดยเคารพการตั้งค่าความยินยอมของคุณ
5) คุกกี้และการจัดการ
เราใช้คุกกี้เท่าที่จำเป็นเพื่อให้เว็บไซต์ทำงานได้อย่างปลอดภัยและมีเสถียรภาพ ประเภทคุกกี้หลัก ๆ ได้แก่ (ก) คุกกี้ที่จำเป็นอย่างเคร่งครัด (Strictly Necessary) (ข) คุกกี้เพื่อการทำงาน (Functional) และ (ค) คุกกี้วัดผลการใช้งาน (Performance/Analytics) ซึ่งจะใช้งานตามขอบเขตที่จำเป็นและสอดคล้องกับการตั้งค่าของผู้ใช้
คุณสามารถตั้งค่าบราว์เซอร์เพื่อบล็อกคุกกี้ที่ไม่จำเป็นได้ ทั้งนี้ การปิดคุกกี้บางประเภทอาจทำให้บางฟังก์ชันทำงานไม่สมบูรณ์
6) เครื่องมือวิเคราะห์/บุคคลที่สาม
หากมีการใช้งานเครื่องมือวิเคราะห์หรือปลั๊กอินบุคคลที่สาม เราจะคัดเลือกผู้ให้บริการที่มีมาตรฐานความปลอดภัยเหมาะสมและจำกัดการเข้าถึงข้อมูลเท่าที่จำเป็น โดยคงสัญญา/ข้อตกลงการประมวลผลข้อมูล (Data Processing Agreement) ตามความเหมาะสม
7) การเปิดเผยข้อมูลส่วนบุคคล
เราไม่ขายข้อมูลส่วนบุคคล และจะเปิดเผยต่อบุคคลภายนอกเฉพาะเมื่อจำเป็นตามวัตถุประสงค์ที่ชอบด้วยกฎหมายดังนี้
- ผู้ให้บริการโลจิสติกส์ ศุลกากร คลังสินค้า และการขนส่ง
- ผู้ให้บริการคลาวด์ โฮสติ้ง ระบบอีเมล และความปลอดภัยสารสนเทศ
- ที่ปรึกษากฎหมาย บัญชี ผู้สอบบัญชี และหน่วยงานกำกับดูแลตามกฎหมาย
- คู่ค้า/ผู้รับจ้างช่วง (Subprocessor) ที่จำเป็นต่อการผลิตและ QC โดยอยู่ภายใต้สัญญาคุ้มครองข้อมูล
8) การโอนย้ายข้อมูลไปต่างประเทศ
หากจำเป็นต้องโอนข้อมูลไปต่างประเทศ (เช่น ศูนย์ข้อมูลหรือคู่ค้าในต่างประเทศ) เราจะดำเนินมาตรการคุ้มครองที่เหมาะสมตามกฎหมาย เพื่อให้มั่นใจว่าข้อมูลได้รับการคุ้มครองตามมาตรฐานเทียบเท่าหรือสูงกว่า
9) ระยะเวลาเก็บรักษา
เราเก็บรักษาข้อมูลเท่าที่จำเป็นตามวัตถุประสงค์ เช่น ข้อมูลโครงการ/สัญญาอาจเก็บตามอายุความและข้อกำหนดทางบัญชี/ภาษี จากนั้นจะทำลาย/ลบ/ทำให้เป็นข้อมูลที่ไม่สามารถระบุตัวตนได้ตามขั้นตอนความปลอดภัย
10) มาตรการความปลอดภัย
- การเข้ารหัสข้อมูลระหว่างส่งผ่านเครือข่ายและการควบคุมสิทธิ์เข้าถึง
- การจัดการบัญชีผู้ใช้ตามหลักน้อยที่สุดที่จำเป็น (Least Privilege)
- การตรวจสอบบันทึกเหตุการณ์ความปลอดภัยและการสำรองข้อมูลตามรอบเวลา
- การคัดเลือกผู้ให้บริการด้วยเกณฑ์ด้านความปลอดภัยและสัญญาคุ้มครองข้อมูล
11) สิทธิของเจ้าของข้อมูลและวิธีใช้สิทธิ
- สิทธิในการรับทราบ/เข้าถึง/ขอสำเนา ของข้อมูลส่วนบุคคลที่เกี่ยวข้องกับคุณ
- สิทธิในการแก้ไขให้ถูกต้อง หากข้อมูลไม่ถูกต้องหรือไม่ครบถ้วน
- สิทธิในการลบ/ทำลาย หรือทำให้ข้อมูลเป็นนิรนามเมื่อไม่มีเหตุอันสมควรให้เก็บต่อ
- สิทธิในการคัดค้าน/จำกัด การประมวลผลในบางกรณี เช่น การตลาดทางตรง
- สิทธิในการเพิกถอนความยินยอม ได้ตลอดเวลาโดยไม่กระทบต่อการประมวลผลที่ชอบด้วยกฎหมายก่อนหน้า
- สิทธิในการพกพาข้อมูล (ในกรณีที่กฎหมายกำหนด)
ขั้นตอนการใช้สิทธิ: โปรดติดต่อเราตามช่องทางในหัวข้อ “ผู้ติดต่อฝ่ายคุ้มครองข้อมูล” ระบุคำขอและหลักฐานยืนยันตัวตนที่เพียงพอ เราจะดำเนินการภายในระยะเวลาที่เหมาะสมตามกฎหมาย เว้นแต่มีเหตุที่ชอบด้วยกฎหมายให้ปฏิเสธ/ขยายเวลา พร้อมแจ้งเหตุผลอย่างโปร่งใส
12) ลิงก์ไปยังเว็บไซต์ของบุคคลที่สาม
เว็บไซต์ของเราอาจมีลิงก์ไปยังเว็บไซต์/บริการของบุคคลที่สาม ซึ่งอยู่ภายใต้นโยบายความเป็นส่วนตัวของผู้ให้บริการนั้น ๆ โปรดตรวจสอบนโยบายดังกล่าวก่อนใช้งาน เราไม่รับผิดชอบต่อการเก็บ/ใช้ข้อมูลของบุคคลที่สาม
13) เด็กและเยาวชน
เราไม่ได้มุ่งหมายเก็บข้อมูลจากผู้เยาว์ที่ยังไม่บรรลุนิติภาวะโดยปราศจากความยินยอมจากผู้ปกครอง หากพบว่ามีการเก็บข้อมูลโดยไม่ตั้งใจ เราจะลบ/ทำลายตามสมควรหลังรับแจ้ง
14) การปรับปรุงเปลี่ยนแปลงนโยบาย
เราอาจปรับปรุงนโยบายเป็นครั้งคราวเพื่อให้สอดคล้องกับการให้บริการและกฎหมายที่เปลี่ยนแปลง โดยจะแจ้งวันที่อัปเดตล่าสุดไว้ด้านบน คุณควรทบทวนนโยบายนี้เป็นระยะ
15) ผู้ติดต่อฝ่ายคุ้มครองข้อมูล (DPO/Privacy)
อีเมล: ktoxjwnfnskwkeon14@gmail.com • โทร: 087-889-7136
ที่อยู่สำหรับการติดต่อทางไปรษณีย์: 452 ถนนโชคชัย 4 แขวงลาดพร้าว เขตลาดพร้าว กรุงเทพมหานคร 10230
ประกาศความปลอดภัย: เราไม่มีเนื้อหาเกี่ยวกับการพนัน สินค้าผิดกฎหมาย หรือเนื้อหาที่มีความเสี่ยงต่อการละเมิดนโยบายของผู้ให้บริการโฆษณา เนื้อหาและโครงสร้างของเว็บไซต์นี้ออกแบบโดยคำนึงถึงความปลอดภัย ความโปร่งใส และความเป็นส่วนตัวของผู้ใช้