Privacy · PDPA Compliant
นโยบายความเป็นส่วนตัว
อัปเดตล่าสุด: 1 พฤษภาคม 2569
1. ผู้ควบคุมข้อมูลส่วนบุคคล
Thai Notary Law & Service Co., Ltd. (ทะเบียนเลขที่ 04045565001923) ผู้ให้บริการในจังหวัดภูเก็ตปฏิบัติตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) และแนวปฏิบัติของสภาทนายความฯ ติดต่อ DPO ได้ที่ Contact@thainotary.co.th หรือโทร 094-895-8999
2. ข้อมูลที่เราเก็บรวบรวม
- ข้อมูลระบุตัวตน: ชื่อ–สกุล, เลขบัตรประชาชน/หนังสือเดินทาง, ที่อยู่, วันเดือนปีเกิด
- ข้อมูลติดต่อ: เบอร์โทร, อีเมล, LINE ID
- เอกสารที่ต้องการให้บริการ Notary / แปล / รับรอง
- ข้อมูลการชำระเงิน (ผ่านธนาคารคู่ค้า — เราไม่จัดเก็บเลขบัตรเครดิตเต็ม)
- ข้อมูลเทคนิคเมื่อใช้งานเว็บไซต์: IP, User-Agent, cookies เพื่อการวิเคราะห์
3. วัตถุประสงค์ในการประมวลผล
- ให้บริการ Notary Public, แปลรับรอง, รับรองกงสุล ตามที่ลูกค้าร้องขอ
- ปฏิบัติตามกฎหมายภาษี, ป้องกันการฟอกเงิน (AML/KYC), และข้อบังคับสภาทนายความฯ
- การสื่อสารและการตลาด (เฉพาะกรณีได้รับความยินยอม)
4. ฐานทางกฎหมาย
เราประมวลผลข้อมูลตามฐานสัญญา (มาตรา 24(3)), ฐานหน้าที่ตามกฎหมาย (มาตรา 24(6)) และฐานความยินยอม (มาตรา 24(1)) ในกรณีการตลาดและการใช้ cookies เพื่อการวิเคราะห์
5. ระยะเวลาเก็บรักษา
เอกสารทาง Notary และทะเบียนงานทนายความเก็บไว้ 10 ปี ตามข้อบังคับสภาทนายความฯ ข้อมูลบัญชี/ภาษีเก็บไว้ 5 ปีตามประมวลรัษฎากร ข้อมูลการตลาดเก็บไว้จนกว่าจะถอนความยินยอม
6. การเปิดเผยข้อมูลต่อบุคคลที่สาม
เปิดเผยเฉพาะที่จำเป็น เช่น กรมการกงสุล, สถานทูต/สถานกงสุล, กระทรวงยุติธรรม, สำนักงานตำรวจแห่งชาติ, และผู้ให้บริการ logistics (DHL/EMS) เพื่อจัดส่งเอกสาร ไม่ขายข้อมูลให้บุคคลภายนอกใดๆ
7. การส่งข้อมูลไปต่างประเทศ
ในกรณีบริการรับรองกงสุล/Apostille ข้อมูลอาจถูกส่งไปยังหน่วยงานในประเทศปลายทาง ภายใต้มาตรฐานคุ้มครองที่เหมาะสมตามมาตรา 28 PDPA
8. สิทธิของเจ้าของข้อมูล
- สิทธิเข้าถึงและขอสำเนา
- สิทธิแก้ไขให้ถูกต้อง
- สิทธิคัดค้านการประมวลผล
- สิทธิขอลบ/ทำลาย
- สิทธิขอให้ระงับการใช้
- สิทธิขอให้โอนย้ายข้อมูล
- สิทธิเพิกถอนความยินยอม
- สิทธิร้องเรียนต่อคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.)
ใช้สิทธิได้ที่ Contact@thainotary.co.th หรือ LINE @THAINOTARY ตอบกลับภายใน 30 วัน
9. มาตรการรักษาความปลอดภัย
เข้ารหัส TLS 1.3, จัดเก็บเอกสารในตู้นิรภัยที่สำนักงานภูเก็ต, จำกัดสิทธิ์เข้าถึงเฉพาะทนายความและพนักงานที่เกี่ยวข้อง, มีนโยบายทำลายเอกสารตามรอบ
10. คุกกี้ (Cookies)
เว็บไซต์ใช้คุกกี้เพื่อการวิเคราะห์ (Google Analytics) และเพื่อจดจำการตั้งค่า ผู้ใช้สามารถปิดคุกกี้ผ่านการตั้งค่าเบราว์เซอร์ได้
11. หลักการประมวลผลข้อมูลตาม PDPA
Thai Notary Law & Service Co., Ltd. ยึดหลักการประมวลผลข้อมูลส่วนบุคคล 7 ข้อตามมาตรฐาน PDPA และ GDPR ได้แก่ (1) Lawfulness, Fairness และ Transparency — เก็บข้อมูลเฉพาะที่ลูกค้ารับรู้และยินยอม (2) Purpose Limitation — ใช้ข้อมูลเฉพาะวัตถุประสงค์ที่แจ้งไว้เท่านั้น เช่น เพื่อจัดทำ Notarization, แปลเอกสาร หรือยื่นต่อหน่วยงานราชการ (3) Data Minimization — เก็บเท่าที่จำเป็น ไม่ขอเอกสารส่วนตัวเกินขอบเขตงาน (4) Accuracy — มีกระบวนการตรวจสอบความถูกต้องของข้อมูลทุกครั้งก่อนนำไปประมวลผล (5) Storage Limitation — ลบหรือทำลายข้อมูลเมื่อพ้นระยะเวลาเก็บรักษา (6) Integrity และ Confidentiality — เข้ารหัสข้อมูลทั้งระหว่างส่งและขณะจัดเก็บ พร้อมระบบ access control (7) Accountability — มีผู้รับผิดชอบ DPO และทำบันทึกกิจกรรมประมวลผล (RoPA) ตามมาตรา 39
12. ข้อมูลส่วนบุคคลของผู้เยาว์และผู้ไร้ความสามารถ
สำหรับงานที่เกี่ยวข้องกับผู้เยาว์ (อายุต่ำกว่า 20 ปี) เช่น การรับรองสูติบัตร การยื่นวีซ่าครอบครัว หรือการจดทะเบียนรับบุตรบุญธรรม เราจะขอความยินยอมจากผู้ปกครองโดยชอบด้วยกฎหมายตามมาตรา 20 PDPA และจัดเก็บข้อมูลเฉพาะเท่าที่จำเป็นสำหรับกระบวนการนั้น ๆ พร้อมจำกัดสิทธิ์การเข้าถึงให้เฉพาะทนายผู้รับผิดชอบสำนวน กรณีบุคคลไร้ความสามารถหรือเสมือนไร้ความสามารถ จะดำเนินการผ่านผู้อนุบาล/ผู้พิทักษ์ที่ศาลแต่งตั้งเท่านั้น
13. การประมวลผลข้อมูลอ่อนไหว
งาน Notary บางประเภทอาจเกี่ยวข้องกับข้อมูลอ่อนไหวตามมาตรา 26 เช่น ใบรับรองแพทย์, ประวัติอาชญากรรม, ข้อมูลทางพันธุกรรม (กรณี DNA Paternity Test) — เราจะขอความยินยอมโดยชัดแจ้ง (Explicit Consent) แยกจากความยินยอมทั่วไป จัดเก็บแยกจากข้อมูลทั่วไป เข้ารหัสในระดับสูง และจำกัดผู้เข้าถึงเฉพาะทนายและพนักงานที่ลงนามใน NDA เป็นรายงานเฉพาะ ในกรณีบริการ Police Clearance หรือ Medical Council Certification ข้อมูลอ่อนไหวจะถูกลบทันทีหลังส่งมอบงาน
14. การโอนข้อมูลข้ามพรมแดน (Cross-border Transfer)
สำหรับงานรับรองกงสุล Apostille หรือยื่นวีซ่าต่างประเทศ ข้อมูลอาจถูกส่งไปยัง (ก) สถานทูต/สถานกงสุลในกรุงเทพ (ข) หน่วยงาน Apostille ในประเทศปลายทาง เช่น Secretary of State (USA), FCDO (UK), DFAT (Australia) (ค) ผู้ให้บริการแปลในต่างประเทศ (NAATI Australia, ATA USA, ITI UK) (ง) ผู้รับเอกสารตามที่ลูกค้าระบุ — ทุกการโอนผ่านมาตรฐาน Standard Contractual Clauses (SCCs) หรือ Adequacy Decision และจะดำเนินการเฉพาะเมื่อได้รับความยินยอมหรือเป็นไปตามฐานสัญญาเท่านั้น ตามมาตรา 28 และ 29 PDPA
15. การละเมิดข้อมูลส่วนบุคคล (Data Breach Notification)
หากเกิดเหตุการณ์ละเมิดข้อมูลส่วนบุคคล ทีม IT Security จะดำเนินการสอบสวนภายใน 24 ชั่วโมง, ประเมินความเสี่ยงต่อสิทธิและเสรีภาพของเจ้าของข้อมูล, และรายงานต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) ภายใน 72 ชั่วโมงตามมาตรา 37(4) PDPA หากเหตุการณ์อาจส่งผลกระทบสูงต่อเจ้าของข้อมูล จะแจ้งให้เจ้าของข้อมูลทราบโดยตรง ทาง Email และ LINE Official Account ภายในเวลาเดียวกัน พร้อมแนะนำมาตรการป้องกันความเสียหายเพิ่มเติม
16. การบันทึกกิจกรรมการประมวลผล (Records of Processing Activities — RoPA)
บริษัทจัดทำ RoPA ตามมาตรา 39 ครอบคลุม (ก) ประเภทข้อมูลที่ประมวลผล (ข) วัตถุประสงค์ (ค) ฐานทางกฎหมาย (ง) ระยะเวลาเก็บรักษา (จ) ผู้รับข้อมูล (ฉ) มาตรการความปลอดภัย เอกสารนี้พร้อมให้เจ้าหน้าที่ สคส. ตรวจสอบได้ตลอดเวลา และทบทวนปีละครั้งหรือเมื่อมีการเปลี่ยนแปลงบริการสำคัญ ผู้รับผิดชอบ: DPO — Contact@thainotary.co.th
17. การเก็บข้อมูลด้วย Cookies และเทคโนโลยีติดตาม
เว็บไซต์ใช้คุกกี้ 4 ประเภทหลัก ได้แก่ (1) Strictly Necessary Cookies — สำหรับการทำงานพื้นฐาน เช่น session, security (2) Performance Cookies — Google Analytics 4 (anonymized IP) เพื่อวิเคราะห์การใช้งาน (3) Functional Cookies — จดจำภาษาและการตั้งค่าผู้ใช้ (4) Marketing Cookies — Meta Pixel, Google Ads (ต้องได้รับความยินยอมก่อน) ผู้ใช้สามารถจัดการความยินยอมผ่าน Cookie Consent Banner ที่ปรากฏในการเข้าชมครั้งแรก หรือเปลี่ยนแปลงได้ตลอดเวลาใน Browser Settings การปฏิเสธคุกกี้บางประเภทอาจทำให้บริการบางส่วนทำงานไม่สมบูรณ์
18. การปรับปรุงนโยบาย
นโยบายฉบับนี้อาจมีการปรับปรุงเป็นระยะตามการเปลี่ยนแปลงของกฎหมายหรือบริการ การเปลี่ยนแปลงสำคัญจะแจ้งผ่านหน้าเว็บไซต์และ Email ลูกค้าล่วงหน้าอย่างน้อย 30 วัน เวอร์ชันก่อนหน้าสามารถขอดูได้จาก DPO การใช้งานเว็บไซต์หรือบริการของเราต่อเนื่องหลังการประกาศ ถือว่ายอมรับนโยบายฉบับใหม่
19. ความร่วมมือกับหน่วยงานบังคับใช้กฎหมาย
บริษัทจะเปิดเผยข้อมูลตามคำสั่งศาลที่ออกอย่างถูกต้องตามกระบวนการ, หมายค้นจากพนักงานสอบสวน, หรือคำสั่งจากหน่วยงาน AML (ปปง.) เท่านั้น ก่อนเปิดเผยทุกครั้งจะตรวจสอบความถูกต้องของคำสั่ง และแจ้งเจ้าของข้อมูลให้ทราบ เว้นแต่กฎหมายห้ามแจ้ง (เช่นในคดีฟอกเงินหรือคดียาเสพติด) บริษัทไม่เคยและจะไม่เปิดเผยข้อมูลลูกค้าให้ฝ่ายใดโดยปราศจากคำสั่งทางกฎหมายที่ถูกต้อง
20. ช่องทางการร้องเรียน
เจ้าของข้อมูลที่เห็นว่าสิทธิตาม PDPA ถูกละเมิด สามารถร้องเรียนได้ 3 ช่องทาง (1) DPO ของบริษัทที่ Contact@thainotary.co.th — ตอบกลับภายใน 7 วันทำการ (2) สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) ที่ pdpc.or.th (3) ศาลแพ่ง/ศาลปกครองตามเขตอำนาจ — บริษัทยินดีให้ความร่วมมือเต็มที่ในทุกกระบวนการสอบสวน และให้ความช่วยเหลือทางกฎหมายแก่เจ้าของข้อมูลในการใช้สิทธิอย่างเต็มที่