นโยบายความเป็นส่วนตัว

บริษัท เอ็น.เอ.ซี. โฮลเซลล์ แอนด์ ดิสตริบิวชั่น จำกัด

ปรับปรุงล่าสุด: 1 พฤษภาคม 2568

1. ข้อมูลส่วนบุคคลที่เราเก็บรวบรวม

เราเก็บรวบรวมข้อมูลส่วนบุคคลของท่านเท่าที่จำเป็นเพื่อวัตถุประสงค์ที่ระบุไว้ในนโยบายนี้ ดังนี้:

  • ข้อมูลที่ท่านให้กับเราโดยตรง:
    • ข้อมูลสำหรับการสั่งซื้อและติดต่อ: ชื่อ-นามสกุล, ที่อยู่ (สำหรับการจัดส่งและออกใบกำกับภาษี), หมายเลขโทรศัพท์, และอีเมล
    • ข้อมูลบัญชีผู้ใช้ (หากมีการสร้างบัญชี): ชื่อผู้ใช้ (Username) และรหัสผ่าน (Password) ซึ่งท่านสร้างขึ้นเอง หรือข้อมูลที่ได้รับอนุญาตผ่านการลงชื่อเข้าใช้ด้วยบัญชีภายนอก เช่น Google, Facebook, หรือ Line
  • ข้อมูลที่เรารวบรวมโดยอัตโนมัติ:
    • ข้อมูลการสั่งซื้อ: ที่อยู่ไอพี (IP Address) และวันเวลาที่ท่านทำรายการสั่งซื้อสินค้า
    • ข้อมูลคุกกี้ (Cookies): (ดูรายละเอียดในหัวข้อ "คุกกี้และเทคโนโลยีการติดตาม")
2. วัตถุประสงค์ในการเก็บรวบรวมและใช้ข้อมูลส่วนบุคคล

เราเก็บรวบรวมและใช้ข้อมูลส่วนบุคคลของท่านเพื่อวัตถุประสงค์ดังต่อไปนี้:

  • เพื่อดำเนินการตามคำสั่งซื้อของท่าน: รวมถึงการประมวลผลคำสั่งซื้อ, การจัดส่งสินค้าไปยังที่อยู่ที่ท่านระบุ, และการออกใบกำกับภาษี
  • เพื่อการติดต่อสื่อสาร: เพื่อติดต่อท่านเกี่ยวกับการสั่งซื้อ, การจัดส่งสินค้า, การแจ้งข้อมูลสำคัญ หรือการตอบข้อสงสัยของท่าน
  • เพื่อการจัดการบัญชีผู้ใช้ (หากมีการสร้างบัญชี): เพื่ออำนวยความสะดวกในการเข้าใช้งาน, การจัดการคำสั่งซื้อ, และการใช้สิทธิต่างๆ ที่เกี่ยวข้องกับข้อมูลส่วนบุคคลของท่าน
  • เพื่อป้องกันการฉ้อโกง (Fraud Prevention): เราใช้ข้อมูล IP Address และวันเวลาที่สั่งซื้อเพื่อตรวจสอบและป้องกันการทำธุรกรรมที่อาจเป็นการฉ้อโกง
  • เพื่อปรับปรุงประสบการณ์การใช้งานเว็บไซต์: โดยการใช้คุกกี้เพื่อจดจำข้อมูลตะกร้าสินค้าและข้อมูลการชำระเงิน (Checkout) ชั่วคราว และการใช้ Google Analytics เพื่อวิเคราะห์การใช้งานเว็บไซต์ (ดูรายละเอียดเพิ่มเติมในหัวข้อ "คุกกี้")
  • เพื่อปฏิบัติตามกฎหมาย: ในกรณีที่มีข้อกำหนดทางกฎหมายให้เราต้องประมวลผลข้อมูลส่วนบุคคลของท่าน
3. ฐานกฎหมายในการประมวลผลข้อมูล

เราประมวลผลข้อมูลส่วนบุคคลของท่านภายใต้ฐานกฎหมายดังต่อไปนี้:

  • ฐานสัญญา (Contract): สำหรับการประมวลผลข้อมูลที่จำเป็นเพื่อปฏิบัติตามสัญญากับท่าน เช่น การจัดการคำสั่งซื้อ การจัดส่งสินค้า และการให้บริการบัญชีผู้ใช้
  • ฐานประโยชน์อันชอบธรรม (Legitimate Interest): สำหรับการป้องกันการฉ้อโกง, การใช้คุกกี้ที่จำเป็นเพื่อการทำงานของเว็บไซต์ (ตะกร้าสินค้า, Checkout) และการวิเคราะห์ข้อมูลภาพรวมเพื่อปรับปรุงบริการ (โดยไม่ระบุตัวตน)
  • ฐานความยินยอม (Consent): สำหรับการใช้คุกกี้บางประเภท เช่น Google Analytics (ซึ่งท่านสามารถจัดการความยินยอมได้) และการลงชื่อเข้าใช้ผ่านบัญชีภายนอก
  • ฐานการปฏิบัติตามกฎหมาย (Legal Obligation): สำหรับการออกใบกำกับภาษี หรือเมื่อมีกฎหมายกำหนดให้ต้องประมวลผลข้อมูล
4. คุกกี้และเทคโนโลยีการติดตาม (Cookies and Tracking Technologies)

เว็บไซต์ของเราใช้คุกกี้เพื่อปรับปรุงประสบการณ์การใช้งานของท่าน:

  • คุกกี้ที่จำเป็น (Strictly Necessary Cookies):
    • คุกกี้ตะกร้าสินค้า: เราใช้คุกกี้เพื่อเก็บข้อมูลสินค้าในตะกร้าของท่าน คุกกี้เหล่านี้จะถูกเข้ารหัสและมีอายุการใช้งานเพียงหนึ่งเซสชัน (Session) เท่านั้น (จะถูกลบเมื่อท่านปิดเบราว์เซอร์)
    • คุกกี้ข้อมูลการชำระเงิน (Checkout): เราใช้คุกกี้เพื่อจดจำข้อมูลที่จำเป็นในระหว่างกระบวนการชำระเงิน เพื่อความสะดวกของท่าน คุกกี้เหล่านี้จะถูกเข้ารหัสและมีอายุการใช้งานเพียงหนึ่งเซสชัน (Session) เท่านั้น
  • คุกกี้เพื่อการวิเคราะห์ (Analytics Cookies):
    • Google Analytics: เราใช้ Google Analytics เพื่อรวบรวมข้อมูลทางสถิติเกี่ยวกับการเยี่ยมชมและการใช้งานเว็บไซต์ของท่าน เช่น จำนวนผู้เข้าชม, หน้าเว็บที่เข้าชม, และระยะเวลาที่ใช้บนเว็บไซต์ เพื่อนำข้อมูลมาวิเคราะห์และปรับปรุงเว็บไซต์ของเรา ข้อมูลที่เก็บรวบรวมโดย Google Analytics จะเป็นข้อมูลที่ไม่ระบุตัวตนของท่านโดยตรง Google Analytics มีนโยบายความเป็นส่วนตัวของตนเอง ท่านสามารถศึกษาเพิ่มเติมและจัดการการตั้งค่าเกี่ยวกับ Google Analytics ได้ที่เว็บไซต์ของ Google
      ท่านสามารถเลือกที่จะไม่ให้ Google Analytics เก็บรวบรวมข้อมูลของท่านได้โดยการตั้งค่าเบราว์เซอร์ของท่าน หรือใช้เครื่องมือ Add-on ของ Google Analytics Opt-out Browser

ท่านสามารถจัดการหรือลบคุกกี้ได้ผ่านการตั้งค่าเบราว์เซอร์ของท่าน อย่างไรก็ตาม การปิดใช้งานคุกกี้บางประเภทอาจส่งผลต่อการทำงานของเว็บไซต์

5. การเปิดเผยข้อมูลส่วนบุคคล

เราจะไม่เปิดเผยข้อมูลส่วนบุคคลของท่านให้แก่บุคคลภายนอก ยกเว้นในกรณีต่อไปนี้:

  • ผู้ให้บริการขนส่ง: เพื่อจัดส่งสินค้าตามคำสั่งซื้อของท่าน
  • ผู้ให้บริการชำระเงิน: เพื่อดำเนินการชำระเงิน (เราจะไม่เก็บข้อมูลบัตรเครดิตของท่านโดยตรง แต่จะส่งต่อข้อมูลที่เข้ารหัสไปยังผู้ให้บริการชำระเงินที่ได้มาตรฐาน)
  • ผู้ให้บริการภายนอก (Third-Party Service Providers): เช่น Google (สำหรับ Google Analytics และการลงชื่อเข้าใช้), Facebook และ Line (สำหรับการลงชื่อเข้าใช้) ซึ่งการประมวลผลข้อมูลจะเป็นไปตามนโยบายความเป็นส่วนตัวของผู้ให้บริการเหล่านั้น
  • หน่วยงานราชการหรือผู้มีอำนาจตามกฎหมาย: เมื่อมีคำสั่งหรือหมายศาล หรือกรณีที่กฎหมายกำหนด

เราจะดำเนินการให้มั่นใจว่าบุคคลภายนอกที่เราเปิดเผยข้อมูลส่วนบุคคลให้ มีมาตรการคุ้มครองข้อมูลส่วนบุคคลที่เหมาะสม

6. การเก็บรักษาข้อมูลส่วนบุคคล

เราจะเก็บรักษาข้อมูลส่วนบุคคลของท่านไว้ตราบเท่าที่จำเป็นเพื่อวัตถุประสงค์ที่ระบุไว้ในนโยบายนี้ หรือตามระยะเวลาที่กฎหมายกำหนด หรือจนกว่าท่านจะใช้สิทธิในการลบข้อมูล (ตามเงื่อนไข) เมื่อสิ้นสุดระยะเวลาดังกล่าว เราจะดำเนินการลบหรือทำลายข้อมูลส่วนบุคคลของท่านด้วยวิธีการที่เหมาะสม

7. ความปลอดภัยของข้อมูลส่วนบุคคล

เรามีมาตรการรักษาความปลอดภัยทางเทคนิคและทางองค์กรที่เหมาะสมเพื่อป้องกันการเข้าถึง การใช้ การเปลี่ยนแปลง การเปิดเผย หรือการทำลายข้อมูลส่วนบุคคลของท่านโดยไม่ได้รับอนุญาต เช่น การเข้ารหัสข้อมูลที่สำคัญ การจำกัดการเข้าถึงข้อมูลเฉพาะผู้ที่เกี่ยวข้อง

8. สิทธิของเจ้าของข้อมูลส่วนบุคคล

ท่านมีสิทธิตาม PDPA ดังต่อไปนี้:

  • สิทธิในการเข้าถึงข้อมูล (Right of Access): ท่านมีสิทธิขอเข้าถึงและขอรับสำเนาข้อมูลส่วนบุคคลของท่านที่เราเก็บรวบรวมไว้
  • สิทธิในการแก้ไขข้อมูลให้ถูกต้อง (Right to Rectification): ท่านมีสิทธิขอให้เราแก้ไขข้อมูลส่วนบุคคลของท่านให้ถูกต้อง เป็นปัจจุบัน และสมบูรณ์
  • สิทธิในการลบข้อมูล (Right to Erasure / Right to be Forgotten): ท่านมีสิทธิขอให้เราลบหรือทำลายข้อมูลส่วนบุคคลของท่าน หากไม่มีความจำเป็นตามกฎหมายหรือเหตุผลอันชอบธรรมที่เราจะต้องเก็บรักษาไว้ต่อไป (สำหรับผู้ใช้ที่มีบัญชี สามารถใช้สิทธิลบข้อมูลผ่านระบบบัญชีผู้ใช้)
  • สิทธิในการระงับการใช้ข้อมูล (Right to Restrict Processing): ท่านมีสิทธิขอให้เราระงับการใช้ข้อมูลส่วนบุคคลของท่านในบางกรณี
  • สิทธิในการคัดค้านการประมวลผลข้อมูล (Right to Object): ท่านมีสิทธิคัดค้านการประมวลผลข้อมูลส่วนบุคคลของท่านในบางกรณี เช่น การตลาดทางตรง
  • สิทธิในการโอนย้ายข้อมูล (Right to Data Portability): ท่านมีสิทธิขอรับข้อมูลส่วนบุคคลของท่านในรูปแบบที่สามารถอ่านหรือใช้งานได้โดยทั่วไปด้วยเครื่องมือหรืออุปกรณ์ที่ทำงานอัตโนมัติ และสามารถขอให้เราส่งหรือโอนข้อมูลดังกล่าวไปยังผู้ควบคุมข้อมูลส่วนบุคคลอื่นได้ (สำหรับผู้ใช้ที่มีบัญชี สามารถใช้สิทธิดาวน์โหลดข้อมูลส่วนตัวผ่านระบบบัญชีผู้ใช้)
  • สิทธิในการถอนความยินยอม (Right to Withdraw Consent): หากท่านได้ให้ความยินยอมในการประมวลผลข้อมูลส่วนบุคคล ท่านมีสิทธิถอนความยินยอมนั้นได้ตลอดเวลา
  • สิทธิในการร้องเรียน (Right to Lodge a Complaint): ท่านมีสิทธิร้องเรียนต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล หากท่านเห็นว่าการประมวลผลข้อมูลส่วนบุคคลของเราไม่เป็นไปตาม PDPA

หากท่านต้องการใช้สิทธิใดๆ ข้างต้น หรือมีข้อสงสัยเกี่ยวกับนโยบายความเป็นส่วนตัวนี้ โปรดติดต่อเราตามช่องทางที่ระบุไว้ในหัวข้อ "ข้อมูลการติดต่อ"

9. การลงชื่อเข้าใช้ผ่านบัญชีภายนอก (Google, Facebook, Line)

หากท่านเลือกที่จะสร้างบัญชีหรือลงชื่อเข้าใช้เว็บไซต์ของเราผ่านบัญชีภายนอก เช่น Google, Facebook หรือ Line ท่านอนุญาตให้เราเข้าถึงข้อมูลบางอย่างจากบัญชีเหล่านั้นตามที่ท่านได้ให้ความยินยอมกับผู้ให้บริการดังกล่าว (เช่น ชื่อ อีเมล รูปโปรไฟล์) เราจะใช้ข้อมูลเหล่านี้เพื่อวัตถุประสงค์ในการสร้างและจัดการบัญชีผู้ใช้ของท่านเท่านั้น การประมวลผลข้อมูลโดยผู้ให้บริการภายนอกจะอยู่ภายใต้นโยบายความเป็นส่วนตัวของผู้ให้บริการนั้นๆ

10. การเปลี่ยนแปลงนโยบายความเป็นส่วนตัว

เราอาจมีการทบทวนและแก้ไขนโยบายความเป็นส่วนตัวนี้เป็นครั้งคราวเพื่อให้สอดคล้องกับการเปลี่ยนแปลงแนวปฏิบัติและกฎหมายที่เกี่ยวข้อง เราจะแจ้งให้ท่านทราบถึงการเปลี่ยนแปลงที่สำคัญผ่านทางเว็บไซต์ของเราหรือช่องทางการติดต่ออื่นที่เหมาะสม ขอแนะนำให้ท่านตรวจสอบนโยบายนี้อย่างสม่ำเสมอ

11. ข้อมูลการติดต่อ

หากท่านมีข้อสงสัย คำแนะนำ หรือต้องการใช้สิทธิเกี่ยวกับข้อมูลส่วนบุคคลของท่าน โปรดติดต่อเราได้ที่:

อีเมล: [email protected]
หมายเลขโทรศัพท์: 02-226-2007-8