นโยบายความเป็นส่วนตัว

Privacy Policy – ตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA)

เวอร์ชัน 1.0 มีผลบังคับใช้: [วันที่เริ่มเปิดบริการ]
ปรับปรุงล่าสุด: 30 เมษายน 2569

1. ผู้ควบคุมข้อมูลส่วนบุคคล

บริษัท ฟาร์มโซลูทิค จำกัด (Pharmsolutic Co., Ltd.) ต่อไปนี้เรียกว่า "ฟาร์มโซลูทิค" หรือ "บริษัท" ในฐานะผู้ควบคุมข้อมูลส่วนบุคคล (Data Controller) ตาม พ.ร.บ. คุ้มครอง ข้อมูลส่วนบุคคล พ.ศ. 2562 ขอแจ้งนโยบายความเป็นส่วนตัวเพื่อให้ท่านทราบ

2. ข้อมูลส่วนบุคคลที่เก็บรวบรวม

2.1 ข้อมูลที่ท่านให้โดยตรง

ประเภทข้อมูลตัวอย่าง
ข้อมูลระบุตัวตนชื่อ-นามสกุล, ชื่อบริษัท/องค์กร
ข้อมูลติดต่ออีเมล, เบอร์โทรศัพท์ (ถ้าให้)
ข้อมูลบัญชีรหัสผ่าน (เก็บแบบ encrypted/hashed)
ข้อมูลทางการเงินหลักฐานการชำระเงิน (สลิป)
เนื้อหาคำถามข้อความและไฟล์แนบที่ท่านส่งผ่านระบบ

2.2 ข้อมูลที่ระบบสร้างอัตโนมัติ

3. วัตถุประสงค์และฐานทางกฎหมาย

วัตถุประสงค์ฐานทางกฎหมาย
ให้บริการที่ปรึกษาตามที่ท่านขอการปฏิบัติตามสัญญา (มาตรา 24(3))
ส่งใบเสนอราคาและเมลแจ้งสถานะการปฏิบัติตามสัญญา (มาตรา 24(3))
ปรับปรุงคุณภาพบริการประโยชน์โดยชอบด้วยกฎหมาย (มาตรา 24(5))
ปฏิบัติตามกฎหมายภาษีและบัญชีการปฏิบัติตามกฎหมาย (มาตรา 24(6))
การตลาดอีเมล (newsletter)ความยินยอม (มาตรา 19)

4. การเปิดเผยข้อมูลต่อบุคคลที่สาม

4.1 หลักการทั่วไป

บริษัทจะไม่ขาย ให้ หรือเปิดเผยข้อมูลส่วนบุคคลของท่านต่อบุคคลที่สาม ยกเว้น:

4.2 ผู้ประมวลผลข้อมูล (Data Processors)

บริษัทใช้บริการของผู้ให้บริการเทคโนโลยี ซึ่งทำหน้าที่ประมวลผลข้อมูล ภายใต้สัญญา Data Processing Agreement (DPA):

การส่งข้อมูลไปต่างประเทศได้รับการคุ้มครองด้วยมาตรการทางเทคนิค (encryption) และทางกฎหมาย (Standard Contractual Clauses)

5. ระยะเวลาเก็บรักษาข้อมูล

ประเภทข้อมูลระยะเวลาเก็บ
ข้อมูลบัญชีสมาชิกตลอดอายุการเป็นสมาชิก + 1 ปี หลังยกเลิก
ประวัติคำถาม-คำตอบตลอดอายุการเป็นสมาชิก
หลักฐานการเงิน (ใบเสร็จ, สลิป)5 ปี (ตามกฎหมายภาษี)
บันทึกการเข้าใช้งาน (logs)90 วัน
ข้อมูลที่ใช้เพื่อการตลาดจนกว่าท่านจะถอนความยินยอม

6. สิทธิ์ของเจ้าของข้อมูล (Data Subject Rights)

ตาม PDPA ท่านมีสิทธิ์ดังต่อไปนี้:

การใช้สิทธิ์ดังกล่าวสามารถส่งคำขอมาที่ support@pharmsolutic.com บริษัทจะตอบกลับภายใน 30 วัน

7. ความปลอดภัยของข้อมูล

บริษัทใช้มาตรการรักษาความปลอดภัยตามมาตรฐานสากล:

8. การละเมิดข้อมูลส่วนบุคคล (Data Breach)

หากเกิดเหตุการณ์ที่ข้อมูลรั่วไหลและอาจส่งผลกระทบต่อสิทธิ์เสรีภาพของท่าน บริษัทจะแจ้ง สคส. ภายใน 72 ชั่วโมง และแจ้งท่านโดยไม่ชักช้า ตามที่กฎหมายกำหนด

9. คุกกี้และเทคโนโลยีติดตาม

เว็บไซต์ใช้คุกกี้เฉพาะที่จำเป็นต่อการทำงาน (essential cookies) เช่น การเก็บ session login ไม่ใช้คุกกี้สำหรับการตลาดหรือการติดตามข้ามเว็บไซต์

10. การติดต่อเจ้าหน้าที่คุ้มครองข้อมูล

หากมีคำถามหรือข้อร้องเรียนเกี่ยวกับการคุ้มครองข้อมูลส่วนบุคคล:

11. การเปลี่ยนแปลงนโยบาย

บริษัทอาจปรับปรุงนโยบายนี้ได้ โดยจะแจ้งสมาชิกผ่านอีเมลและประกาศบนเว็บไซต์ ก่อนวันที่นโยบายใหม่มีผลบังคับใช้อย่างน้อย 30 วัน