นโยบายคุ้มครองข้อมูลส่วนบุคคล
บริษัทฯ ให้ความสำคัญกับการคุ้มครองข้อมูลส่วนบุคคลของท่าน ตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA)
บริษัท บิสซิเนส สแตนดาร์ด เซอร์ทิฟิเคชั่น จำกัด (“บริษัทฯ”, “เรา”) ในฐานะผู้ควบคุมข้อมูลส่วนบุคคล (Data Controller ตามมาตรา 6) จัดทำนโยบายฉบับนี้ขึ้นเพื่อชี้แจงว่าเราเก็บรวบรวม ใช้ เปิดเผย และคุ้มครองข้อมูลส่วนบุคคลของท่านอย่างไร เมื่อท่านใช้งานเว็บไซต์ bsccer.com หรือติดต่อขอรับบริการจากเรา โดยปฏิบัติตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (“PDPA”) และแนวปฏิบัติของคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส. / PDPC)
1. ข้อมูลของผู้ควบคุมข้อมูล
- บริษัท: บริษัท บิสซิเนส สแตนดาร์ด เซอร์ทิฟิเคชั่น จำกัด
- เลขประจำตัวผู้เสียภาษี: 0105565190567
- ที่อยู่: 425/1 อาคารเอ็นโก้ เทอร์มินอล อาคาร B ห้องเลขที่ C05 ชั้น 4 ถนนกำแพงเพชร 6 แขวงดอนเมือง เขตดอนเมือง กรุงเทพมหานคร 10210
- โทรศัพท์: 086-003-9922
- อีเมลเรื่องข้อมูลส่วนบุคคล: bscerification@gmail.com
2. ข้อมูลส่วนบุคคลที่เราเก็บรวบรวม
เราเก็บรวบรวมข้อมูลเท่าที่จำเป็นตามหลักการเก็บข้อมูลให้น้อยที่สุด (Data Minimisation) ดังนี้
- ข้อมูลที่ท่านให้โดยตรง (ผ่านแบบฟอร์มติดต่อ / ขอคำปรึกษา): ชื่อ-นามสกุล ชื่อบริษัท/องค์กร หมายเลขโทรศัพท์ อีเมล มาตรฐาน ISO ที่สนใจ และข้อความที่ท่านระบุ
- ข้อมูลทางเทคนิคที่เก็บโดยอัตโนมัติ: หมายเลข IP ประเภทเบราว์เซอร์และอุปกรณ์ หน้าเว็บที่เข้าชม วันเวลาที่เข้าใช้ (จาก server log และคุกกี้) เพื่อความปลอดภัยและการทำงานของเว็บไซต์
เว็บไซต์นี้ไม่ได้เก็บข้อมูลอ่อนไหว (เช่น ข้อมูลสุขภาพ ศาสนา ชีวมิติ ตามมาตรา 26) และไม่ได้มุ่งเก็บข้อมูลจากผู้เยาว์
3. วัตถุประสงค์และฐานการประมวลผล (มาตรา 24)
| วัตถุประสงค์ | ข้อมูลที่ใช้ | ฐานทางกฎหมาย |
|---|---|---|
| ติดต่อกลับ ให้คำปรึกษา และเสนอบริการตรวจรับรอง/ฝึกอบรมตามที่ท่านร้องขอ | ชื่อ, บริษัท, โทรศัพท์, อีเมล, มาตรฐานที่สนใจ, ข้อความ | การดำเนินการตามคำขอก่อนเข้าทำสัญญา — มาตรา 24(3) |
| รักษาความปลอดภัยของเว็บไซต์ ป้องกันการโจมตี และแก้ไขปัญหาการใช้งาน | ข้อมูลทางเทคนิค, IP, คุกกี้จำเป็น | ประโยชน์โดยชอบด้วยกฎหมาย — มาตรา 24(5) |
| วิเคราะห์การใช้งานเว็บไซต์ และการตลาด/ประชาสัมพันธ์ (หากมีในอนาคต) | คุกกี้วิเคราะห์/การตลาด | ความยินยอม — มาตรา 19 (ขอผ่านแถบคุกกี้) |
| ปฏิบัติตามกฎหมาย เช่น ภาษี บัญชี หรือคำสั่งเจ้าหน้าที่ | ข้อมูลที่เกี่ยวข้อง | หน้าที่ตามกฎหมาย — มาตรา 24(6) |
หากเราจะใช้ข้อมูลของท่านเพื่อวัตถุประสงค์อื่นที่นอกเหนือจากที่แจ้งไว้ เราจะแจ้งและขอความยินยอมจากท่านก่อน (มาตรา 21)
4. การเปิดเผยและผู้ประมวลผลข้อมูลภายนอก (มาตรา 40)
เราไม่ขายข้อมูลส่วนบุคคลของท่าน เราอาจเปิดเผยข้อมูลเท่าที่จำเป็นต่อผู้ให้บริการที่ทำหน้าที่เป็นผู้ประมวลผลข้อมูลภายใต้ข้อตกลงการประมวลผลข้อมูล (Data Processing Agreement) ได้แก่
- ผู้ให้บริการโฮสติ้งเว็บไซต์ (Hostatom) — จัดเก็บข้อมูลเว็บไซต์และแบบฟอร์ม
- Google LLC (Google Fonts) — ให้บริการฟอนต์ ทำให้มีการส่งหมายเลข IP ไปยังเซิร์ฟเวอร์ของ Google
- Google LLC (Gmail) — เป็นช่องทางรับอีเมลติดต่อจากท่าน
รวมถึงหน่วยงานราชการหรือผู้มีอำนาจตามกฎหมายเมื่อมีคำสั่งโดยชอบ
5. การส่งหรือโอนข้อมูลไปยังต่างประเทศ (มาตรา 28–29)
ผู้ประมวลผลบางรายข้างต้น (เช่น Google) มีการประมวลผลข้อมูลในต่างประเทศ ซึ่งอาจมีมาตรฐานการคุ้มครองข้อมูลแตกต่างจากประเทศไทย การโอนข้อมูลดังกล่าวดำเนินการภายใต้มาตรการคุ้มครองที่เหมาะสมของผู้ให้บริการ (เช่น Standard Contractual Clauses) ตามที่มาตรา 28 กำหนด
6. ระยะเวลาการเก็บรักษาข้อมูล
- ข้อมูลจากแบบฟอร์มติดต่อ/ขอคำปรึกษา: เก็บไว้ ไม่เกิน 2 ปี นับจากการติดต่อครั้งล่าสุด แล้วลบหรือทำให้ไม่สามารถระบุตัวตนได้
- ข้อมูลที่ต้องเก็บตามกฎหมาย (เช่น เอกสารภาษี/บัญชี): เก็บตามระยะเวลาที่กฎหมายกำหนด
- ข้อมูลทางเทคนิค/log: เก็บเท่าที่จำเป็นต่อความปลอดภัย
7. สิทธิของเจ้าของข้อมูลส่วนบุคคล (มาตรา 30–36)
ท่านมีสิทธิดังต่อไปนี้ และสามารถใช้สิทธิได้ตามช่องทางในข้อ 11
- สิทธิเข้าถึงและขอสำเนา ข้อมูลของท่าน (มาตรา 30)
- สิทธิขอให้โอน ข้อมูลไปยังผู้ควบคุมข้อมูลรายอื่น (มาตรา 31)
- สิทธิคัดค้าน การเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูล (มาตรา 32)
- สิทธิขอให้ลบหรือทำลาย ข้อมูล (มาตรา 33)
- สิทธิขอให้ระงับ การใช้ข้อมูล (มาตรา 34)
- สิทธิขอให้แก้ไข ข้อมูลให้ถูกต้องเป็นปัจจุบัน (มาตรา 35–36)
- สิทธิถอนความยินยอม เมื่อใดก็ได้ (มาตรา 19) โดยไม่กระทบการประมวลผลที่ชอบด้วยกฎหมายก่อนถอน
8. มาตรการรักษาความมั่นคงปลอดภัย (มาตรา 37)
เราจัดให้มีมาตรการทางเทคนิคและการบริหารจัดการที่เหมาะสม เช่น การเข้ารหัสการเชื่อมต่อ (HTTPS) การจำกัดสิทธิการเข้าถึงข้อมูลเฉพาะผู้ที่เกี่ยวข้อง และการทบทวนมาตรการอย่างสม่ำเสมอ โดยอ้างอิงแนวปฏิบัติตามมาตรฐานสากลด้านความมั่นคงปลอดภัยสารสนเทศ ISO/IEC 27001 และการจัดการข้อมูลส่วนบุคคล ISO/IEC 27701 ซึ่งเป็นมาตรฐานที่บริษัทฯ ให้บริการตรวจรับรองด้วย
9. คุกกี้
เว็บไซต์ใช้คุกกี้เพื่อการทำงานและการวิเคราะห์ รายละเอียดและวิธีจัดการคุกกี้ดูได้ที่ นโยบายการใช้คุกกี้ ท่านสามารถตั้งค่าความยินยอมได้ผ่านแถบคุกกี้ หรือปุ่ม “จัดการคุกกี้” ที่ส่วนท้ายของเว็บไซต์
10. การร้องเรียน
หากท่านเห็นว่าการประมวลผลข้อมูลของเราไม่เป็นไปตามกฎหมาย ท่านมีสิทธิร้องเรียนต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส. / PDPC) อย่างไรก็ดี เราขอความกรุณาให้ท่านติดต่อเราก่อนเพื่อหาทางแก้ไขร่วมกัน
11. ช่องทางการใช้สิทธิและการติดต่อ
- อีเมล: bscerification@gmail.com
- โทรศัพท์: 086-003-9922
- ที่อยู่: ตามข้อ 1
เราจะดำเนินการตามคำขอใช้สิทธิของท่านภายในระยะเวลาที่กฎหมายกำหนด (โดยทั่วไปไม่เกิน 30 วัน)
12. การเปลี่ยนแปลงนโยบาย
เราอาจปรับปรุงนโยบายฉบับนี้เป็นครั้งคราว โดยจะประกาศฉบับล่าสุดบนหน้านี้พร้อมระบุวันที่ปรับปรุง
หมายเหตุ: เอกสารฉบับนี้จัดทำเป็นแนวปฏิบัติตั้งต้นตามข้อมูลการใช้งานเว็บไซต์ ณ ปัจจุบัน หากมีการเปลี่ยนแปลงการเก็บข้อมูลอย่างมีนัยสำคัญ ควรให้ที่ปรึกษากฎหมายหรือ DPO ตรวจทานก่อนบังคับใช้
