นโยบายความเป็นส่วนตัว
เราให้ความสำคัญกับความเป็นส่วนตัวของคุณ เรียนรู้เพิ่มเติมเกี่ยวกับการเก็บ ใช้ เปิดเผย และปกป้องข้อมูลส่วนบุคคล
DataSabaiDatasabai ("เรา") ให้บริการด้านการจัดการข้อมูลและประมวลผลเอกสารอย่างปลอดภัยสำหรับระบบ Enterprise Resource Planning (ERP) อีกทั้งยังครอบคลุม Solutions ด้านการแลกเปลี่ยนข้อมูลอิเล็กทรอนิกส์ (EDI), การประมวลผลเอกสารอัจฉริยะ (IDP), การจัดการการปฏิบัติตามข้อกำหนด (Compliance Management) และ Web EDI เราให้ความสำคัญกับการคุ้มครองความเป็นส่วนตัวและความปลอดภัยของข้อมูลส่วนบุคคล รวมถึงข้อมูลทางธุรกิจที่ลูกค้าและคู่ค้าทางธุรกิจไว้วางใจให้เราดูแล
นโยบายความเป็นส่วนตัวนี้อธิบายวิธีที่เราเก็บรวบรวม ใช้ จัดเก็บ เปิดเผย และปกป้องข้อมูลเมื่อคุณเข้าถึงแพลตฟอร์ม เว็บไซต์ (Datasabai.com) และบริการที่เกี่ยวข้องของเรา (รวมเรียกว่า "บริการ") ทั้งนี้ นโยบายดังกล่าวครอบคลุมผู้ใช้งาน ลูกค้า และเจ้าของข้อมูลส่วนบุคคลทั้งหมดทั่วโลกที่เราเก็บรวบรวมและประมวลผลข้อมูล
โปรดอ่านนโยบายนี้อย่างละเอียด เมื่อคุณใช้บริการของเรา หมายความว่าคุณเข้าใจและยอมรับแนวทางการจัดการข้อมูลตามที่ระบุไว้ในนโยบายฉบับนี้
1. ขอบเขตของนโยบายและผู้ควบคุมข้อมูลส่วนบุคคล
Datasabai ทำหน้าที่ทั้งในฐานะผู้ควบคุมข้อมูลส่วนบุคคล (สำหรับข้อมูลบัญชีและข้อมูลเว็บไซต์) และผู้ประมวลผลข้อมูลส่วนบุคคล (เมื่อประมวลผลเอกสารและธุรกรรมทางธุรกิจในนามของลูกค้าองค์กร) ในกรณีที่เราทำหน้าที่เป็นผู้ประมวลผลข้อมูลส่วนบุคคล การประมวลผลข้อมูลดังกล่าวจะอยู่ภายใต้ข้อตกลงการประมวลผลข้อมูล (DPA) ที่ทำไว้กับลูกค้าที่เกี่ยวข้อง
หากคุณเป็นพนักงาน ผู้จัดจำหน่าย หรือคู่ค้าทางธุรกิจ ที่ข้อมูลส่วนบุคคลของคุณถูกประมวลผลผ่านการเชื่อมต่อระบบของลูกค้ากับ Datasabai โปรดติดต่อลูกค้ารายนั้นโดยตรง (ซึ่งเป็นผู้ควบคุมข้อมูลส่วนบุคคล) หากต้องการสอบถามรายละเอียดเกี่ยวกับนโยบายและแนวทางการคุ้มครองข้อมูลส่วนบุคคลของลูกค้าดังกล่าว
2. ข้อมูลที่เราเก็บรวบรวม
2.1 ข้อมูลบัญชีผู้ใช้และข้อมูลติดต่อ
เมื่อคุณลงทะเบียนใช้งานหรือติดต่อกับเรา เราอาจเก็บรวบรวมข้อมูลดังต่อไปนี้:
- ชื่อ-นามสกุล ตำแหน่งงาน และอีเมลธุรกิจ
- ชื่อบริษัท ที่อยู่จดทะเบียน และอุตสาหกรรม
- หมายเลขโทรศัพท์และช่องทางการติดต่อที่ผู้ใช้เลือกใช้
- ข้อมูลบัญชีผู้ใช้ (รหัสผ่านจะถูกจัดเก็บในรูปแบบที่ผ่านการแฮช)
- ข้อมูลการเรียกเก็บเงินและการชำระเงิน
2.2 ข้อมูลธุรกรรมทางธุรกิจ
ในการให้บริการ EDI, IDP และ Web EDI ของเรา เราอาจประมวลผลเอกสารทางธุรกิจทั้งแบบมีโครงสร้างและไม่มีโครงสร้างในนามของคุณ ซึ่งอาจรวมถึง:
- ใบสั่งซื้อ ใบแจ้งหนี้ เอกสารแจ้งการจัดส่งล่วงหน้า (ASN) และชุดธุรกรรม EDI อื่น ๆ (เช่น ANSI X12, EDIFACT)
- เอกสารสแกนหรือเอกสารดิจิทัลที่ส่งเข้ามาเพื่อการประมวลผลเอกสารอัจฉริยะ (IDP)
- เอกสารด้านการปฏิบัติตามข้อกำหนดและเอกสารที่ยื่นต่อหน่วยงานกำกับดูแล
- ข้อมูลระบุตัวตนของซัพพลายเออร์และคู่ค้า (เช่น GLN, DUNS numbers)
ข้อมูลทางธุรกิจนี้จะถูกประมวลผลเพื่อดำเนินการตามสัญญาที่มีกับคุณเท่านั้น และจะไม่นำไปใช้เพื่อวัตถุประสงค์ทางการค้าอื่น
2.3 ข้อมูลทางเทคนิคและการใช้งาน
เราเก็บข้อมูลทางเทคนิคบางอย่างโดยอัตโนมัติเมื่อคุณใช้แพลตฟอร์มของเรา:
- ที่อยู่ IP ประเภทอุปกรณ์ ประเภทและเวอร์ชันของเบราว์เซอร์ และระบบปฏิบัติการ
- ข้อมูลบันทึกการใช้งาน: เวลาเข้าสู่ระบบ หน้าที่เข้าชม การเรียก API และระยะเวลาของ session
- ข้อมูลประสิทธิภาพของแพลตฟอร์มและรายงานข้อผิดพลาด
- ข้อมูลคุกกี้และเทคโนโลยีติดตาม (ดู Section 5)
2.4 ข้อมูลด้านการปฏิบัติตามข้อกำหนดและการตรวจสอบ
เนื่องจากบริการ EDI และการเชื่อมต่อระบบ ERP อยู่ภายใต้ข้อกำหนดและกฎระเบียบที่เกี่ยวข้อง เราจึงจัดเก็บบันทึกการใช้งาน (Audit Log) ของธุรกรรมข้อมูล การใช้งานของผู้ใช้ และกิจกรรมต่าง ๆภายในระบบ เพื่อรองรับการปฏิบัติตามข้อตกลงกับคู่ค้า ข้อกำหนดของหน่วยงานกำกับดูแล และมาตรการด้านความปลอดภัย
3. วิธีที่เราใช้ข้อมูลของคุณ
เราใช้ข้อมูลที่เก็บรวบรวมเพื่อวัตถุประสงค์ต่อไปนี้:
- เพื่อจัดเตรียม ดำเนินงาน และดูแลบริการ EDI, IDP, ข้อกำหนด และ Web EDI ของเรา
- เพื่อ onboarding คู่ค้าและจัดการ configuration ของการเชื่อมต่อระบบธุรกิจ ERP
- เพื่อแปลงรูปแบบ ตรวจสอบความถูกต้อง และกำหนดการรับส่งเอกสารธุรกิจอิเล็กทรอนิกส์ระหว่างแต่ละฝ่าย
- เพื่อประมวลผลเอกสารและดึงข้อมูลอัตโนมัติด้วยระบบอัจฉริยะ (IDP)
- เพื่อติดตามการปฏิบัติตามข้อกำหนดทางธุรกรรมด้านกฏระเบียบและมาตรฐานของคู่ค้า
- เพื่อประมวลผลการชำระเงินและจัดการการเรียกเก็บเงิน
- เพื่อให้ความช่วยเหลือด้านเทคนิค และดำเนินการตามคำขอรับบริการ
- เพื่อส่งการแจ้งเตือนบริการ การแจ้งเตือนด้านความปลอดภัย และข่าวสารผลิตภัณฑ์
- เพื่อจัดเก็บข้อมูลสำหรับการตรวจสอบย้อนหลัง และจัดทำรายงานด้านการปฏิบัติตามข้อกำหนด
- เพื่อตรวจจับ ตรวจสอบ และป้องกันการทุจริตหรือการใช้งานที่ไม่ได้รับอนุญาต
- เพื่อปรับปรุงประสิทธิภาพ ความถูกต้อง และความน่าเชื่อถือของแพลตฟอร์ม
- เพื่อปฏิบัติตามข้อผูกพันทางกฎหมายและกฎระเบียบ
- เพื่อสื่อสารข้อมูลด้านการตลาดและประชาสัมพันธ์ (เฉพาะในกรณีที่กฎหมายกำหนดให้ต้องได้รับความยินยอมจากคุณ)
หลักเกณฑ์ทางกฎหมายในการประมวลผล
เราอาศัยหลักเกณฑ์ทางกฎหมายต่อไปนี้ในการประมวลผลข้อมูลส่วนบุคคล
4.1 การปฏิบัติตามสัญญา
การประมวลผลมีความจำเป็นเพื่อให้บริการตามที่คุณได้ทำสัญญาไว้ รวมถึงการประมวลผลธุรกรรม EDI, IDP และการจัดการการปฏิบัติตามข้อกำหนด
4.2 ประโยชน์โดยชอบด้วยกฎหมาย
การประมวลผลข้อมูลส่วนบุคคลมีความจำเป็นต่อการให้บริการตามสัญญา การดำเนินธุรกรรม EDI การประมวลผลเอกสารด้วยระบบ IDP และการบริหารจัดการให้เป็นไปตามข้อกำหนดที่เกี่ยวข้อง
4.3 หน้าที่ตามกฎหมาย
เราประมวลผลและเก็บรักษาข้อมูลบางอย่างเพื่อปฏิบัติตามกฎหมายที่เกี่ยวข้อง รวมถึงกฎระเบียบด้านภาษี ข้อกำหนดการเก็บรักษาบันทึกทางการเงิน และกฎหมายคุ้มครองข้อมูล
4.4 ความยินยอม
ในกรณีที่กฎหมายกำหนด (เช่น การส่งอีเมลทางการตลาด หรือการใช้คุกกี้ที่ไม่จำเป็น) เราจะอาศัยความยินยอมโดยชัดแจ้งจากคุณเป็นหลักในการประมวลผลข้อมูลส่วนบุคคล โดยคุณสามารถถอนความยินยอมได้ทุกเมื่อ ทั้งนี้ การถอนความยินยอมจะไม่กระทบต่อการประมวลผลข้อมูลที่ได้ดำเนินการไปแล้วโดยชอบด้วยกฎหมาย
4.5 การประมวลผลข้อมูลในนามของลูกค้า
เมื่อเราทำหน้าที่เป็นผู้ประมวลผลข้อมูลในนามของลูกค้าองค์กร การประมวลผลข้อมูลจะเป็นไปตามคำสั่งของลูกค้าและข้อตกลงการประมวลผลข้อมูล (DPA) ทั้งนี้ ลูกค้ามีหน้าที่รับผิดชอบในการจัดให้มีหลักเกณฑ์ทางกฎหมายที่เหมาะสมสำหรับข้อมูลส่วนบุคคลที่นำเข้าสู่แพลตฟอร์มของเรา
5. คุกกี้และเทคโนโลยีติดตาม
เราใช้คุกกี้และเทคโนโลยีที่คล้ายกันบนเว็บไซต์และแพลตฟอร์มแบบเว็บของเราเพื่อ:
- รักษา session ผู้ใช้และสถานะการยืนยันตัวตนให้ปลอดภัย
- จดจำการตั้งค่าและค่ากำหนดของผู้ใช้
- วิเคราะห์รูปแบบการใช้งานเพื่อปรับปรุงความสะดวกในการใช้งานแพลตฟอร์ม
- ตรวจสอบประสิทธิภาพในการให้บริการของแพลตฟอร์ม
เราไม่มีการใช้คุกกี้โฆษณาจากบุคคลภายนอก โดยคุณสามารถจัดการการตั้งค่าคุกกี้ได้ผ่านเบราว์เซอร์ที่ใช้งาน ทั้งนี้ทั้งนี้ การปิดใช้งานคุกกี้ที่จำเป็นอาจส่งผลต่อประสิทธิภาพการทำงานและมาตรการรักษาความปลอดภัยของแพลตฟอร์ม
6. การแบ่งปันและการเปิดเผยข้อมูล
เราไม่ขาย ให้เช่า หรือแลกเปลี่ยนข้อมูลส่วนบุคคล รวมถึงข้อมูลธุรกรรมทางธุรกิจของคุณ โดยข้อมูลอาจถูกแบ่งปันเฉพาะในกรณีจำกัดดังต่อไปนี้
6.1 คู่ค้าและระบบ ERP
เพื่อให้บริการ EDI และ Web EDI ข้อมูลธุรกรรมทางธุรกิจ เช่น ใบสั่งซื้อและใบแจ้งหนี้ จะถูกส่งไปยังคู่ค้าทางธุรกิจหรือระบบ ERP ปลายทางตามที่กำหนดไว้ เพื่อให้การดำเนินธุรกรรมเป็นไปตามวัตถุประสงค์ของบริการ
6.2 ผู้ประมวลผลช่วงและผู้ให้บริการ
เราอาจใช้ผู้ประมวลผลข้อมูลช่วงที่ผ่านการคัดเลือกและตรวจสอบแล้วเพื่อสนับสนุนการให้บริการ เช่น บริการโครงสร้างพื้นฐานคลาวด์ ระบบติดตามด้านความปลอดภัย และการประมวลผลการชำระเงิน โดยผู้ประมวลผลข้อมูลเหล่านี้ต้องอยู่ภายใต้ข้อตกลงการประมวลผลข้อมูล และสามารถดำเนินการกับข้อมูลได้เฉพาะตามขอบเขตที่ได้รับมอบหมายจากเราเท่านั้น ทั้งนี้ สามารถขอรับรายชื่อผู้ประมวลผลข้อมูลหลักได้ตามความเหมาะสม
6.3 การเปิดเผยข้อมูลตามกฎหมายและข้อกำหนด
เราอาจเปิดเผยข้อมูลเมื่อมีกฎหมาย คำสั่งศาล หรือหน่วยงานกำกับดูแลที่มีอำนาจกำหนดให้ต้องเปิดเผย รวมถึงในกรณีที่จำเป็นเพื่อคุ้มครองสิทธิ ทรัพย์สิน หรือความปลอดภัยของ Datasabai ลูกค้า หรือบุคคลอื่น
6.4 การโอนธุรกิจ
ในกรณีที่มีการควบรวมกิจการ การเข้าซื้อกิจการ หรือการขายสินทรัพย์ทางธุรกิจ ข้อมูลที่เกี่ยวข้องอาจถูกโอนให้แก่ผู้รับโอนตามความจำเป็นของธุรกรรมนั้น ทั้งนี้ เราจะแจ้งให้ผู้ที่ได้รับผลกระทบทราบ และเปิดโอกาสให้ใช้สิทธิตามที่กฎหมายกำหนด
6.5 เมื่อได้รับความยินยอมจากคุณ
เราจะแบ่งปันข้อมูลกับบุคคลภายนอกได้เฉพาะเมื่อคุณได้ให้ความยินยอมอย่างชัดแจ้งไว้ล่วงหน้า
7. การโอนข้อมูลระหว่างประเทศ
Datasabai มีสำนักงานใหญ่ในประเทศไทย และมีเครือข่ายการดำเนินงานในระดับสากล โดยข้อมูลของคุณอาจถูกจัดเก็บหรือประมวลผลในต่างประเทศ ซึ่งรวมถึงประเทศที่กฎหมายและมาตรฐานการคุ้มครองข้อมูลอาจแตกต่างกัน
- ข้อสัญญามาตรฐานสำหรับการโอนข้อมูลระหว่างประเทศ (SCCs) ที่ได้รับอนุมัติจากคณะกรรมาธิการยุโรป
- ทำสัญญาว่าจ้างประมวลผลข้อมูลส่วนบุคคล (DPAs) กับทุกฝ่ายที่เกี่ยวข้อง
- มาตรการรักษาความปลอดภัยด้านเทคนิคและการจัดการที่เหมาะสมกับระดับความเสี่ยง
เมื่อมีการโอนข้อมูลส่วนบุคคลจากเขตเศรษฐกิจยุโรป (EEA) สหราชอาณาจักร หรือสวิตเซอร์แลนด์ เราจะดำเนินมาตรการคุ้มครองที่เหมาะสม รวมถึง:
เมื่อมีการโอนข้อมูลไปยังเขตอำนาจศาลอื่น เราจะใช้มาตรการคุ้มครองข้อมูลในระดับที่เทียบเท่าตามที่กฎหมายท้องถิ่นกำหนด
8. การเก็บรักษาข้อมูล
เราเก็บข้อมูลเท่าที่จำเป็นเพื่อให้บรรลุวัตถุประสงค์ในการเก็บรวบรวมข้อมูล และเพื่อปฏิบัติตามกฎหมาย โดยมีระยะเวลาการเก็บรักษาข้อมูลโดยทั่วไปดังนี้:
- ข้อมูลบัญชีและโปรไฟล์: เก็บไว้ตลอดระยะเวลาความสัมพันธ์กับลูกค้า และสูงสุด 24 เดือนหลังปิดบัญชี
- ข้อมูลบันทึกธุรกรรม EDI และ IDP โดยทั่วไปจะเก็บรักษาไว้เป็นระยะเวลา 7 ปี เพื่อให้เป็นไปตามข้อกำหนดของข้อตกลงกับคู่ค้า ตลอดจนข้อกำหนดด้านภาษีและการตรวจสอบ เว้นแต่จะมีการกำหนดระยะเวลาไว้เป็นอย่างอื่นในสัญญา
- บันทึกการตรวจสอบ (Audit Logs) และบันทึกด้านความปลอดภัย: เก็บรักษาไว้ไม่น้อยกว่า 12 เดือน หรือเป็นระยะเวลานานกว่านั้นตามที่กฎหมายหรือข้อตกลงกับลูกค้ากำหนด
- บันทึกด้านการตลาดและการให้ความยินยอม โดยทั่วไปจะเก็บรักษาไว้จนกว่าจะมีการถอนความยินยอม และอาจเก็บรักษาไว้ต่ออีกระยะเวลาหนึ่งตามความเหมาะสม
เมื่อสิ้นสุดระยะเวลาการเก็บรักษาข้อมูล ข้อมูลดังกล่าวจะถูกลบอย่างปลอดภัย หรือทำให้ไม่สามารถระบุตัวตนได้ ตามกระบวนการทำลายและจัดการข้อมูลของเรา
9. ความปลอดภัยของข้อมูล
การคุ้มครองข้อมูล ERP และ EDI ซึ่งเป็นข้อมูลสำคัญต่อการดำเนินธุรกิจ เป็นสิ่งที่เราให้ความสำคัญอย่างยิ่ง โดยเราได้ดำเนินมาตรการรักษาความปลอดภัยทั้งด้านเทคนิคและการจัดการ ดังนี้:
- เข้ารหัสข้อมูลระหว่างการส่งข้อมูลด้วย TLS เวอร์ชัน 1.2 ขึ้นไป
- เข้ารหัสข้อมูลขณะจัดเก็บด้วย AES-256 หรือเทียบเท่า
- ควบคุมสิทธิ์การเข้าถึงตามบทบาทหน้าที่ (RBAC) และหลักการให้สิทธิ์เท่าที่จำเป็น
- ยืนยันตัวตนแบบหลายปัจจัย (MFA) สำหรับการเข้าใช้งานแพลตฟอร์ม
- ประเมินช่องโหว่และทดสอบเจาะระบบเป็นประจำ
- จัดเก็บบันทึกของระบบและตรวจจับความผิดปกติอย่างครอบคลุม
- การวางแผนความต่อเนื่องทางธุรกิจและการกู้คืนระบบ
- ฝึกอบรมความปลอดภัยสำหรับพนักงาน และตรวจสอบประวัติก่อนการจ้างงาน
หากเกิดเหตุละเมิดข้อมูลส่วนบุคคลที่อาจก่อให้เกิดความเสี่ยงต่อสิทธิและเสรีภาพของคุณ เราจะแจ้งให้ผู้ที่ได้รับผลกระทบและหน่วยงานกำกับดูแลที่เกี่ยวข้องทราบ ตามหลักเกณฑ์และภายในระยะเวลาที่กฎหมายกำหนด
10. สิทธิและทางเลือกของคุณ
สิทธิที่คุณมีเกี่ยวกับข้อมูลส่วนบุคคลอาจขึ้นอยู่กับประเทศที่คุณพำนักอาศัยอยู่ โดยคุณอาจมีสิทธิดังต่อไปนี้
- สิทธิในการเข้าถึงข้อมูล: ขอรับสำเนาข้อมูลส่วนบุคคลของคุณที่เราเก็บรักษาไว้
- การแก้ไข: ขอแก้ไขข้อมูลที่ไม่ถูกต้องหรือไม่สมบูรณ์
- การลบ: ขอให้ลบข้อมูลของคุณ (ภายใต้ข้อผูกพันตามกฎหมายและสัญญาด้านการเก็บรักษา)
- การจำกัด: ขอให้เราจำกัดกิจกรรมการประมวลผลบางอย่าง
- การโอนย้ายข้อมูล: ขอรับข้อมูลส่วนบุคคลของคุณในรูปแบบที่ระบบคอมพิวเตอร์สามารถอ่านและประมวลผลได้
- การคัดค้าน: คัดค้านการประมวลผลข้อมูลส่วนบุคคลเพื่อประโยชน์อันชอบธรรม หรือเพื่อการตลาดทางตรง
- การถอนความยินยอม: ถอนความยินยอมที่เคยให้ไว้ได้ทุกเมื่อ
- การยกเลิกรับข้อมูลทางการตลาด: ยกเลิกรับการสื่อสารทางการตลาดได้ทุกเมื่อ
หากคุณต้องการใช้สิทธิดังกล่าว สามารถส่งคำขอมาได้ที่ privacy@Datasabai.com โดยเราจะดำเนินการยืนยันตัวตนและตอบกลับภายใน 30 วัน หรือภายในระยะเวลาที่กฎหมายท้องถิ่นของคุณกำหนด ทั้งนี้ หากเราเป็นผู้ประมวลผลข้อมูลในนามของลูกค้าองค์กร คุณควรติดต่อและยื่นคำขอต่อลูกค้ารายนั้นโดยตรงก่อน
11. สิทธิความเป็นส่วนตัวตามภูมิภาค
11.1 เขตเศรษฐกิจยุโรปและสหราชอาณาจักร (GDPR / UK GDPR)
หากคุณอยู่ใน EEA หรือสหราชอาณาจักร คุณมีสิทธิตามที่อธิบายไว้ใน Section 10 ภายใต้กฎหมายการคุ้มครองข้อมูลส่วนบุคคลของสหภาพยุโรป (GDPR) หรือ UK GDPR และยังมีสิทธิยื่นเรื่องร้องเรียนต่อหน่วยงานคุ้มครองข้อมูล (DPA) ในประเทศของคุณ สำหรับผู้พำนักในสหภาพยุโรป รายชื่อ DPA ระดับประเทศมีอยู่ที่ edpb.europa.eu
11.2 แคลิฟอร์เนีย (CCPA / CPRA)
ผู้พำนักในรัฐแคลิฟอร์เนียมีสิทธิทราบว่าเราเก็บรวบรวม ใช้ และเปิดเผยข้อมูลส่วนบุคคลใดบ้าง มีสิทธิขอให้ลบข้อมูลส่วนบุคคล มีสิทธิเลือกไม่ให้มีการขายหรือแบ่งปันข้อมูลส่วนบุคคลของตน (ทั้งนี้ Datasabai ไม่มีการขายข้อมูลส่วนบุคคล) และมีสิทธิได้รับการปฏิบัติอย่างเท่าเทียมโดยไม่ถูกเลือกปฏิบัติจากการใช้สิทธิตามกฎหมาย หากต้องการยื่นคำขอที่สามารถตรวจสอบได้ กรุณาติดต่อ privacy@Datasabai.com
11.3 ประเทศไทย (PDPA)
Datasabai ปฏิบัติตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) ของประเทศไทย ผู้พำนักอยู่ในประเทศไทยมีสิทธิในการเข้าถึง แก้ไข ลบ จำกัดการประมวลผล และคัดค้านการประมวลผลข้อมูลส่วนบุคคลของตน รวมถึงสิทธิในการโอนย้ายข้อมูล ทั้งนี้ ภายใต้ข้อยกเว้นตามที่กฎหมายกำหนด
11.4 เขตอำนาจอื่น
Datasabai ให้ความสำคัญกับการปฏิบัติตามกฎหมายด้านความเป็นส่วนตัวและการคุ้มครองข้อมูลที่ใช้บังคับในทุกประเทศและเขตอำนาจศาลที่เราดำเนินธุรกิจอยู่ หากคุณมีข้อสงสัยเกี่ยวกับสิทธิของตนตามกฎหมายที่ใช้บังคับในพื้นที่ของคุณ สามารถติดต่อเราได้ที่ privacy@Datasabai.com
12. ความเป็นส่วนตัวของเด็ก
บริการของ Datasabai ออกแบบมาสำหรับการใช้งานในภาคธุรกิจ จึงไม่ได้มุ่งเน้นการให้บริการแก่ผู้ที่มีอายุต่ำกว่า 18 ปี เราไม่เก็บรวบรวมข้อมูลส่วนบุคคลของผู้เยาว์โดยรู้เห็นหรือเจตนา หากท่านพบหรือเชื่อว่ามีการส่งข้อมูลของผู้เยาว์มายังเราโดยไม่ตั้งใจ กรุณาติดต่อที่ privacy@Datasabai.com และเราจะดำเนินการลบข้อมูลดังกล่าวโดยเร็ว
ลิงก์และการเชื่อมต่อระบบของบุคคลภายนอก
แพลตฟอร์มของเราอาจเชื่อมต่อกับระบบ ERP ของบุคคลภายนอก พอร์ทัลของคู่ค้า และบริการภายนอกต่าง ๆ เพื่อรองรับการเชื่อมต่อ EDI และ Web EDI โดยนโยบายความเป็นส่วนตัวฉบับนี้ใช้เฉพาะกับบริการของ Datasabai และไม่ครอบคลุมถึงระบบภายนอกดังกล่าว เราแนะนำให้คุณตรวจสอบนโยบายความเป็นส่วนตัวของระบบที่คุณเชื่อมต่อใช้งานด้วย ทั้งนี้ Datasabai ไม่รับผิดชอบต่อแนวปฏิบัติด้านความเป็นส่วนตัวของระบบหรือแพลตฟอร์มภายนอกเหล่านั้น
14. การเปลี่ยนแปลงนโยบายความเป็นส่วนตัวนี้
เราอาจปรับปรุงนโยบายความเป็นส่วนตัวฉบับนี้เป็นครั้งคราว เพื่อให้สอดคล้องกับการเปลี่ยนแปลงของบริการ ข้อกำหนดทางกฎหมาย หรือแนวทางการจัดการข้อมูล ในกรณีที่มีการเปลี่ยนแปลงที่มีนัยสำคัญ เราจะดำเนินการดังต่อไปนี้:
- อัปเดตวันที่ "อัปเดตล่าสุด" ที่ด้านบนของเอกสารนี้
- แจ้งผู้ใช้ที่ลงทะเบียนผ่านอีเมลหรือประกาศที่ชัดเจนในแพลตฟอร์ม
- ขอความยินยอมใหม่ในกรณีที่กฎหมายกำหนด
การใช้งานบริการของเราต่อเนื่องภายหลังจากได้รับการแจ้งการเปลี่ยนแปลง จะถือว่าคุณยอมรับนโยบายฉบับที่ปรับปรุงแล้ว ทั้งนี้ เราแนะนำให้คุณตรวจสอบหน้านี้เป็นระยะ
15. ติดต่อเรา
หากคุณมีข้อสงสัย คำถาม ข้อกังวล หรือประสงค์จะใช้สิทธิภายใต้นโยบายความเป็นส่วนตัว สามารถติดต่อเราได้ที่:
Datasabai - หน่วยงานดูแลความเป็นส่วนตัว
อีเมล: privacy@datasabai.com
เว็บไซต์: www.datasabai.com
ที่อยู่: กรุงเทพฯ ประเทศไทย
สำหรับผู้ใช้ในสหภาพยุโรป (EU) หรือเขตเศรษฐกิจยุโรป (EEA) หากคุณไม่พอใจกับการตอบกลับของเรา คุณมีสิทธิยื่นเรื่องร้องเรียนต่อหน่วยงานคุ้มครองข้อมูลส่วนบุคคลของประเทศที่คุณพำนักอยู่ สำหรับผู้ใช้ในสหราชอาณาจักร สามารถยื่นเรื่องต่อสำนักงานคณะกรรมการข้อมูลข่าวสาร (ICO) ได้ที่ ico.org.uk
