นโยบายความเป็นส่วนตัว
ความเป็นส่วนตัวและความมั่นคงปลอดภัยของข้อมูลของท่านคือสิ่งที่เราให้ความสำคัญสูงสุด
ปรับปรุงล่าสุด: 21 ตุลาคม 2568
บทนำ
บริษัท รีโคนิกซ์ จำกัด ("บริษัทฯ", "เรา") ตระหนักถึงความสำคัญของการคุ้มครองข้อมูลส่วนบุคคลและมีความมุ่งมั่นที่จะรักษาความมั่นคงปลอดภัยของข้อมูลส่วนบุคคลของท่าน นโยบายความเป็นส่วนตัวฉบับนี้ ("นโยบาย") ได้จัดทำขึ้นเพื่อชี้แจงรายละเอียดเกี่ยวกับการเก็บรวบรวม ใช้ เปิดเผย และบริหารจัดการข้อมูลส่วนบุคคลของท่าน เมื่อท่านเข้าเยี่ยมชมเว็บไซต์ reconix.co และใช้บริการด้านความมั่นคงปลอดภัยไซเบอร์ของเรา
นโยบายฉบับนี้จัดทำขึ้นเพื่อให้สอดคล้องกับพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 ("PDPA") และกฎหมายอื่นที่เกี่ยวข้อง
ข้อมูลเกี่ยวกับผู้ควบคุมข้อมูลส่วนบุคคล
ชื่อนิติบุคคล: บริษัท รีโคนิกซ์ จำกัด
เลขทะเบียนนิติบุคคล: 0105565006499
ที่อยู่สำนักงาน: เลขที่ 252/118 อาคารเมืองไทย-ภัทร คอมเพล็กซ์ อาคารบี ชั้น 23 ห้องเลขที่ D1-D2 ถนนรัชดาภิเษก แขวงห้วยขวาง เขตห้วยขวาง กรุงเทพมหานคร 10310
ช่องทางติดต่อ: [email protected]
การเก็บรวบรวมข้อมูลส่วนบุคคล
1. ข้อมูลที่ท่านให้ไว้กับบริษัทฯ โดยตรง
เมื่อท่านติดต่อสื่อสารหรือใช้บริการผ่านช่องทางต่างๆ ของบริษัทฯ เราจะเก็บรวบรวมข้อมูลดังต่อไปนี้:
- ข้อมูลการติดต่อ (เช่น ชื่อ-นามสกุล, ที่อยู่อีเมล, หมายเลขโทรศัพท์)
- ข้อมูลองค์กรและรายละเอียดทางธุรกิจ
- ความต้องการและเงื่อนไขการใช้บริการ
- ขอบเขตของโครงการและกรอบเวลาการดำเนินงาน
- ข้อมูลอื่นใดที่ท่านระบุในข้อความสอบถามหรือการสื่อสาร
2. ข้อมูลที่เก็บรวบรวมโดยอัตโนมัติ
เมื่อท่านเข้าชมเว็บไซต์ บริษัทฯ จะเก็บรวบรวมข้อมูลทางเทคนิคบางประการโดยอัตโนมัติผ่านคุกกี้และเทคโนโลยีการติดตาม:
- ประเภทและเวอร์ชันของเว็บเบราว์เซอร์
- ระบบปฏิบัติการที่ใช้งาน
- หมายเลข IP Address (ในรูปแบบที่ไม่ระบุตัวตน)
- ประวัติการเข้าชมหน้าเว็บและระยะเวลาที่ใช้งาน
- เว็บไซต์ต้นทางที่นำท่านมายังเว็บไซต์ของเรา (Referring Website)
- ข้อมูลเกี่ยวกับอุปกรณ์ที่ใช้ในการเข้าถึง
3. ข้อมูลที่บริษัทฯ ไม่เก็บรวบรวม
บริษัทฯ ไม่มีนโยบายในการเก็บรวบรวมข้อมูลดังต่อไปนี้:
- ข้อมูลส่วนบุคคลที่มีความอ่อนไหว (Sensitive Personal Data) เช่น ข้อมูลสุขภาพ, ข้อมูลชีวภาพ
- ข้อมูลทางการเงินหรือบัตรเครดิต (การชำระเงินจะดำเนินการผ่านผู้ให้บริการภายนอกที่ได้รับมาตรฐาน)
- รหัสผ่านหรือข้อมูลการเข้าสู่ระบบโซเชียลมีเดีย
- ข้อมูลพิกัดสถานที่อย่างละเอียด (นอกเหนือจากข้อมูลระดับภูมิภาคที่ได้จาก IP Address)
วัตถุประสงค์ในการประมวลผลข้อมูลส่วนบุคคล
บริษัทฯ จะเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลของท่านเพื่อวัตถุประสงค์ดังต่อไปนี้:
เพื่อการปฏิบัติตามสัญญา (Contractual Basis)
- เพื่อตอบกลับข้อซักถามและดำเนินการตามคำร้องขอรับคำปรึกษา
- เพื่อจัดทำใบเสนอราคาและนำเสนอบริการที่เหมาะสม
- เพื่อการให้บริการด้านความมั่นคงปลอดภัยไซเบอร์ตามที่ตกลง
- เพื่อการติดต่อสื่อสารและการส่งมอบงานในโครงการ
เพื่อประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interest)
- เพื่อวิเคราะห์และปรับปรุงประสิทธิภาพการทำงานของเว็บไซต์
- เพื่อศึกษาพฤติกรรมการใช้งานและความสนใจของผู้เยี่ยมชม
- เพื่อพัฒนาเนื้อหาและประสบการณ์การใช้งานเว็บไซต์
- เพื่อตรวจสอบและแก้ไขปัญหาทางเทคนิคและความปลอดภัย
เพื่อการปฏิบัติตามกฎหมาย (Legal Obligation)
- เพื่อปฏิบัติตามกฎหมาย ระเบียบ และคำสั่งของผู้ที่มีอำนาจตามกฎหมาย
- เพื่อการให้ข้อมูลแก่หน่วยงานราชการเมื่อได้รับการร้องขอ
- เพื่อจัดทำบัญชีและรายงานทางภาษีตามที่กฎหมายกำหนด
คุกกี้และเทคโนโลยีการติดตาม
คุกกี้ (Cookies) คืออะไร
คุกกี้คือไฟล์ข้อมูลขนาดเล็กที่ถูกจัดเก็บไว้ในอุปกรณ์ของท่านเมื่อเข้าชมเว็บไซต์ ช่วยให้เว็บไซต์สามารถจดจำการตั้งค่าและประวัติการใช้งานของท่าน เพื่อมอบประสบการณ์การใช้งานที่ดีและเหมาะสมยิ่งขึ้น
ประเภทของคุกกี้ที่บริษัทฯ ใช้งาน
1. คุกกี้ที่จำเป็นอย่างยิ่ง (Strictly Necessary Cookies)
คุกกี้ประเภทนี้มีความจำเป็นต่อการทำงานพื้นฐานของเว็บไซต์และไม่สามารถปิดการใช้งานได้ เพื่อให้เว็บไซต์สามารถทำงานได้อย่างถูกต้องและปลอดภัย
2. คุกกี้เพื่อการวิเคราะห์ (Analytics Cookies)
คุกกี้ประเภทนี้ช่วยให้บริษัทฯ เข้าใจรูปแบบการใช้งานเว็บไซต์ของท่านผ่านบริการ Google Analytics | ผู้ให้บริการ: Google Analytics 4 | ข้อมูลที่เก็บรวบรวม: การเข้าชมหน้าเว็บ, ระยะเวลา, ประเภทอุปกรณ์, IP Address (ไม่ระบุตัวตน) | ระยะเวลาจัดเก็บ: 14 เดือน
การบริหารจัดการคุกกี้
ท่านสามารถจัดการการตั้งค่าคุกกี้ได้ด้วยตนเองผ่านช่องทางดังนี้:
- แบนเนอร์ขอความยินยอมคุกกี้ (Cookie Banner) เมื่อเข้าชมเว็บไซต์ครั้งแรก
- ไอคอนการตั้งค่าคุกกี้ที่มุมล่างของหน้าเว็บไซต์
- การตั้งค่าในเว็บเบราว์เซอร์ของท่าน (การปิดรับคุกกี้ทั้งหมดอาจส่งผลต่อการใช้งานบางฟังก์ชัน)
หมายเหตุ: การปิดการใช้งานคุกกี้บางประเภทอาจทำให้ท่านไม่สามารถใช้งานฟังก์ชันบางอย่างของเว็บไซต์ได้อย่างเต็มประสิทธิภาพ
การเปิดเผยหรือโอนข้อมูลส่วนบุคคล
การเปิดเผยข้อมูลแก่บุคคลภายนอก
Google Analytics
วัตถุประสงค์: เพื่อวิเคราะห์สถิติการใช้งานและปรับปรุงเว็บไซต์
ข้อมูลที่เปิดเผย: ข้อมูลการใช้งานแบบไม่ระบุตัวตน, สถิติการเข้าชม, ข้อมูลอุปกรณ์
นโยบายความเป็นส่วนตัว Google
นโยบายความเป็นส่วนตัว
Google Workspace (ระบบรับส่งข้อมูล)
วัตถุประสงค์: เพื่อการจัดเก็บและบริหารจัดการข้อมูลการติดต่อ
ข้อมูลที่เปิดเผย: ข้อมูลที่ท่านระบุในแบบฟอร์มติดต่อ
มาตรฐานความปลอดภัย: Google Cloud Security (เข้ารหัสข้อมูล)
ข้อจำกัดในการเปิดเผยข้อมูล:
- บริษัทฯ จะไม่จำหน่าย จ่าย แจก หรือแลกเปลี่ยนข้อมูลส่วนบุคคลของท่านแก่บุคคลภายนอก
- บริษัทฯ จะไม่นำข้อมูลของท่านไปใช้เพื่อการตลาดทางตรงโดยไม่ได้รับความยินยอม
- บริษัทฯ จะไม่ใช้ข้อมูลเพื่อวัตถุประสงค์อื่นนอกเหนือจากที่ระบุในนโยบายฉบับนี้
มาตรการรักษาความมั่นคงปลอดภัยของข้อมูล
ในฐานะผู้ให้บริการด้านความมั่นคงปลอดภัยไซเบอร์ บริษัทฯ ได้กำหนดมาตรการรักษาความมั่นคงปลอดภัยของข้อมูลส่วนบุคคลที่เข้มงวด ดังนี้:
- การเข้ารหัสข้อมูล (Encryption) ด้วยมาตรฐาน HTTPS สำหรับการรับส่งข้อมูลทั้งหมด
- การจำกัดสิทธิ์การเข้าถึงข้อมูล (Access Control) เฉพาะพนักงานที่เกี่ยวข้อง
- การตรวจสอบช่องโหว่และทดสอบเจาะระบบ (Penetration Testing) โครงสร้างพื้นฐานอย่างสม่ำเสมอ
- การอบรมพนักงานเพื่อสร้างความตระหนักรู้ด้านการคุ้มครองข้อมูลส่วนบุคคล
- การจัดทำแผนตอบสนองต่อภัยคุกคาม (Incident Response Plan) กรณีเกิดเหตุละเมิดข้อมูล
- การสำรองข้อมูล (Data Backup) และแผนกู้คืนความเสียหาย (Disaster Recovery)
ระยะเวลาการเก็บรักษาข้อมูลส่วนบุคคล
บริษัทฯ จะเก็บรักษาข้อมูลส่วนบุคคลของท่านไว้เป็นระยะเวลาเท่าที่จำเป็นตามวัตถุประสงค์ ดังนี้:
เมื่อพ้นระยะเวลาจัดเก็บ หรือเมื่อหมดความจำเป็น บริษัทฯ จะดำเนินการลบ ทำลาย หรือทำให้ข้อมูลนั้นไม่สามารถระบุตัวตนได้
สิทธิของเจ้าของข้อมูลส่วนบุคคล
ภายใต้พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล (PDPA) ท่านมีสิทธิดังต่อไปนี้:
สิทธิในการเข้าถึง (Right to Access)
ขอเข้าถึงและขอรับสำเนาข้อมูลส่วนบุคคลที่เกี่ยวกับท่าน
สิทธิในการแก้ไข (Right to Rectification)
ขอให้แก้ไขข้อมูลส่วนบุคคลให้ถูกต้อง เป็นปัจจุบัน และสมบูรณ์
สิทธิในการลบ (Right to Erasure)
ขอให้ลบหรือทำลายข้อมูลส่วนบุคคลของท่าน
สิทธิในการระงับการใช้ (Right to Restriction)
ขอให้ระงับการใช้ข้อมูลส่วนบุคคลของท่าน
สิทธิในการโอนย้าย (Right to Portability)
ขอรับข้อมูลส่วนบุคคลในรูปแบบที่สามารถอ่านหรือใช้งานได้โดยอัตโนมัติ
สิทธิในการคัดค้าน (Right to Object)
คัดค้านการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคล
สิทธิในการถอนความยินยอม (Right to Withdraw Consent)
ถอนความยินยอมที่เคยให้ไว้ได้ตลอดเวลา
สิทธิในการร้องเรียน (Right to Lodge a Complaint)
ร้องเรียนต่อคณะกรรมการคุ้มครองข้อมูลส่วนบุคคลหากเห็นว่ามีการละเมิดกฎหมาย
ช่องทางการใช้สิทธิ
หากท่านประสงค์จะใช้สิทธิข้างต้น สามารถติดต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคลได้ที่:
การโอนข้อมูลส่วนบุคคลไปยังต่างประเทศ
ในบางกรณี บริษัทฯ อาจมีความจำเป็นต้องโอนข้อมูลส่วนบุคคลของท่านไปยังเซิร์ฟเวอร์ในต่างประเทศ ได้แก่:
- สหรัฐอเมริกา (สำหรับบริการ Google Analytics และ Google Workspace)
- สหภาพยุโรป (กรณีใช้ผู้ให้บริการที่มีศูนย์ข้อมูลในพื้นที่ดังกล่าว)
บริษัทฯ จะดำเนินการให้มั่นใจว่าการโอนข้อมูลดังกล่าวมีมาตรฐานการคุ้มครองข้อมูลที่เพียงพอ ผ่านกลไก:
- การเลือกใช้ผู้ให้บริการที่มีมาตรฐานความปลอดภัยระดับสากล
- การทำข้อตกลงประมวลผลข้อมูล (Data Processing Agreement) ที่สอดคล้องกับ GDPR/PDPA
- การใช้ข้อสัญญามาตรฐาน (Standard Contractual Clauses) ในการกำกับดูแลการส่งข้อมูล
ข้อมูลส่วนบุคคลของผู้เยาว์
เว็บไซต์และบริการของบริษัทฯ ไม่ได้มีวัตถุประสงค์เพื่อให้บริการแก่บุคคลที่มีอายุต่ำกว่า 20 ปีบริบูรณ์ เราไม่มีนโยบายเจตนาเก็บรวบรวมข้อมูลจากผู้เยาว์ หากบริษัทฯ ทราบว่ามีการเก็บรวบรวมข้อมูลของผู้เยาว์โดยปราศจากความยินยอมจากผู้ปกครอง เราจะดำเนินการลบข้อมูลดังกล่าวทันที
การปรับปรุงนโยบายความเป็นส่วนตัว
บริษัทฯ สงวนสิทธิ์ในการปรับปรุงหรือแก้ไขนโยบายความเป็นส่วนตัวนี้เป็นครั้งคราวเพื่อให้สอดคล้องกับกฎหมายหรือการเปลี่ยนแปลงการดำเนินงาน โดยบริษัทฯ จะ:
- ประกาศวันที่มีการเปลี่ยนแปลงไว้ที่ส่วนหัวของนโยบาย ("ปรับปรุงล่าสุด")
- แจ้งให้ท่านทราบหากมีการเปลี่ยนแปลงที่เป็นสาระสำคัญผ่านช่องทางที่เหมาะสม
- จัดเก็บประวัตินโยบายฉบับก่อนหน้าเพื่อให้ท่านสามารถตรวจสอบได้
การที่ท่านใช้งานเว็บไซต์หรือบริการต่อไปภายหลังการปรับปรุงนโยบาย ถือว่าท่านยอมรับข้อกำหนดที่เปลี่ยนแปลงนั้น
ติดต่อเรา
หากท่านมีข้อสงสัย ข้อเสนอแนะ หรือต้องการใช้สิทธิเกี่ยวกับข้อมูลส่วนบุคคล โปรดติดต่อ:
เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO): ฝ่ายกฎหมายและกำกับดูแล
อีเมล: [email protected]
บริษัทฯ จะพยายามอย่างเต็มที่ในการตอบกลับและดำเนินการตามคำร้องขอของท่านภายใน 30 วัน
หน่วยงานกำกับดูแล:
หากท่านเห็นว่าการจัดการข้อมูลส่วนบุคคลของเราไม่สอดคล้องกับกฎหมาย ท่านมีสิทธิร้องเรียนต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.)