1. ບົດນຳ
ນະໂຍບາຍຄວາມເປັນສ່ວນຕົວນີ້ ("ນະໂຍບາຍ") ອະທິບາຍວ່າ BEST SOLUTION (THAILAND) CO.,LTD. ("ພວກເຮົາ", "BestsoGroup") ເກັບກຳ, ໃຊ້, ເປີດເຜີຍ ແລະ ປົກປ້ອງຂໍ້ມູນສ່ວນບຸກຄົນຂອງຜູ້ໃຊ້ ("ທ່ານ", "ຜູ້ໃຊ້") ຂອງແພລດຟອມຂອງພວກເຮົາແນວໃດ, ລວມທັງ BestsoGroup.com, sso.bestsogroup.com, account.bestsogroup.com, ແອັບພລິເຄຊັນມືຖືຂອງພວກເຮົາ ແລະ ແພລດຟອມທັງ 50 ພາຍໃນລະບົບນິເວດ (ເອີ້ນລວມວ່າ "ບໍລິການ").
ໂດຍການສະໝັກ ຫຼື ໃຊ້ບໍລິການຂອງພວກເຮົາ, ທ່ານຍອມຮັບ ແລະ ຕົກລົງຕາມເງື່ອນໄຂຂອງນະໂຍບາຍນີ້.
2. ຂໍ້ມູນທີ່ພວກເຮົາເກັບກຳ
ພວກເຮົາເກັບກຳພຽງຂໍ້ມູນສ່ວນບຸກຄົນທີ່ຈຳເປັນຕໍ່ການດຳເນີນບໍລິການ. ປະເພດຕ່າງໆປະກອບມີ:
ອີເມວ, ຊື່ເຕັມ, ເບີໂທລະສັບ, ລະຫັດຜ່ານ (ເກັບເປັນ bcrypt hash ເທົ່ານັ້ນ — ພວກເຮົາບໍ່ສາມາດເຫັນລະຫັດຜ່ານຂອງທ່ານ), ວັນເດືອນປີເກີດ, ເພດ, ພາສາ, ເຂດເວລາ.
ເມື່ອທ່ານເຂົ້າສູ່ລະບົບດ້ວຍ Google, Facebook ຫຼື LINE, ພວກເຮົາໄດ້ຮັບ user ID ຈາກຜູ້ໃຫ້ບໍລິການນັ້ນພ້ອມກັບອີເມວ, ຊື່ ແລະ ຮູບໂປຣໄຟລ໌ຂອງທ່ານ (ສະເພາະທີ່ທ່ານອະນຸຍາດ). ພວກເຮົາບໍ່ເກັບລະຫັດຜ່ານບັນຊີໂຊຊຽວຂອງທ່ານ.
ປະຫວັດການສັ່ງຊື້, ການຊຳລະ, ຍອດ BestaCoin, ທີ່ຢູ່ຈັດສົ່ງ, ວິທີການຊຳລະ (ເລກບັດເຄຣດິດເກັບໄວ້ເປັນໂທເຄນເທົ່ານັ້ນ — ຂໍ້ມູນບັດແທ້ຖືກເກັບໂດຍຜູ້ປະມວນຜົນການຊຳລະທີ່ສອດຄ່ອງກັບ PCI-DSS).
ທີ່ຢູ່ IP, ປະເພດບຣາວເຊີ, ລະບົບປະຕິບັດການ, ຂໍ້ມູນອຸປະກອນ, ຕົວຊີ້ວັດການໃຊ້ງານ (ໜ້າທີ່ເບິ່ງ, ເວລາທີ່ໃຊ້), ຄຸກກີ້ ແລະ ເທັກໂນໂລຊີຕິດຕາມອື່ນໆ ເພື່ອຮັກສາຄວາມປອດໄພ ແລະ ປັບປຸງປະສົບການຜູ້ໃຊ້.
3. ວິທີທີ່ພວກເຮົາໃຊ້ຂໍ້ມູນຂອງທ່ານ
ພວກເຮົາໃຊ້ຂໍ້ມູນຂອງທ່ານເພື່ອຈຸດປະສົງດັ່ງຕໍ່ໄປນີ້:
- ໃຫ້ບໍລິການທີ່ທ່ານຮ້ອງຂໍ — ການສ້າງບັນຊີ, ການປະມວນຜົນຄຳສັ່ງຊື້, ການຈັດສົ່ງສິນຄ້າ/ບໍລິການ.
- ຢືນຢັນຕົວຕົນ ແລະ ຮັກສາຄວາມປອດໄພບັນຊີຂອງທ່ານ (2FA, ການກວດຈັບການເຂົ້າສູ່ລະບົບທີ່ຜິດປົກກະຕິ).
- ສົ່ງການສື່ສານທີ່ກ່ຽວຂ້ອງກັບບໍລິການ (ການຣີເຊັດລະຫັດຜ່ານ, ການຢືນຢັນອີເມວ, ການແຈ້ງເຕືອນຄວາມປອດໄພ).
- ສົ່ງເນື້ອຫາການຕະຫຼາດ ແລະ ໂປຣໂມຊັນ (ສະເພາະເມື່ອທ່ານສະໝັກໃຈເທົ່ານັ້ນ — ທ່ານສາມາດຍົກເລີກໄດ້ທຸກເວລາ).
- ປະຕິບັດຕາມພັນທະທາງກົດໝາຍ, ເຊັ່ນ ການເກັບໃບກຳກັບພາສີຕາມກົດໝາຍບັນຊີຂອງໄທ, ຂໍ້ກຳນົດ AML/KYC.
- ປ້ອງກັນການສໍ້ໂກງ, ການລ່ວງລະເມີດ ແລະ ການໃຊ້ບໍລິການໃນທາງທີ່ຜິດ.
- ວິເຄາະການໃຊ້ງານເພື່ອປັບປຸງບໍລິການ (ຂໍ້ມູນລວມ, ບໍ່ສາມາດລະບຸຕົວຕົນ).
4. ຖານທາງກົດໝາຍສຳລັບການປະມວນຜົນ (PDPA)
ພວກເຮົາປະມວນຜົນຂໍ້ມູນຂອງທ່ານບົນຖານທາງກົດໝາຍຕໍ່ໄປນີ້ ຕາມມາດຕາ 24 ຂອງ PDPA:
- ຄວາມຍິນຍອມ — ເຊັ່ນ ສຳລັບການສົ່ງເອກະສານການຕະຫຼາດ.
- ການປະຕິບັດສັນຍາ — ການໃຫ້ບໍລິການທີ່ທ່ານສະໝັກໃຊ້.
- ຜົນປະໂຫຍດອັນຊອບທຳ — ຄວາມປອດໄພ ແລະ ການປ້ອງກັນການສໍ້ໂກງ.
- ພັນທະທາງກົດໝາຍ — ການເກັບບັນທຶກພາສີ, ການປະຕິບັດຕາມກົດໝາຍຕ້ານການຟອກເງິນ.
5. ການແບ່ງປັນຂໍ້ມູນຂອງທ່ານກັບບຸກຄົນທີສາມ
ພວກເຮົາບໍ່ຂາຍຂໍ້ມູນຂອງທ່ານ, ແຕ່ພວກເຮົາອາດແບ່ງປັນກັບບຸກຄົນທີສາມໃນກໍລະນີຕໍ່ໄປນີ້:
- ຜູ້ໃຫ້ບໍລິການທີ່ຈຳເປັນ — Cloudflare (CDN/Hosting), Railway (ເຊີບເວີ), Resend (ອີເມວ), ThaiBulkSMS (SMS), ເກດເວຍ໌ການຊຳລະ (ເຊັ່ນ Omise, PromptPay).
- ແພລດຟອມຄູ່ຮ່ວມງານພາຍໃນລະບົບນິເວດ BestsoGroup — ເມື່ອທ່ານເຂົ້າສູ່ລະບົບຜ່ານ SSO, ຂໍ້ມູນໂປຣໄຟລ໌ພື້ນຖານ (ຊື່, ອີເມວ, ຮູບ) ຈະຖືກແບ່ງປັນກັບແພລດຟອມລູກທີ່ທ່ານເຂົ້າສູ່ລະບົບ.
- ໜ່ວຍງານລັດຖະບານ — ຕາມຄຳສັ່ງສານ, ໝາຍຄົ້ນ ຫຼື ການຮ້ອງຂໍຕາມກົດໝາຍຈາກກົມສ່ວຍສາ, DSI ຫຼື ໜ່ວຍງານບັງຄັບໃຊ້ກົດໝາຍ.
- ການໂອນທຸລະກິດ — ຫາກບໍລິສັດຖືກຂາຍ ຫຼື ຄວບລວມ, ຂໍ້ມູນຂອງທ່ານອາດຖືກໂອນໄປຍັງຝ່າຍຜູ້ຮັບໂອນ (ໂດຍແຈ້ງໃຫ້ທ່ານຮັບຮູ້ລ່ວງໜ້າ).
6. ການໂອນຂໍ້ມູນລະຫວ່າງປະເທດ
ຂໍ້ມູນສ່ວນໃຫຍ່ຂອງທ່ານຖືກເກັບໄວ້ໃນເຊີບເວີໃນປະເທດໄທ (ສູນຂໍ້ມູນ Railway). ຢ່າງໃດກໍຕາມ, ບາງບໍລິການທີ່ພວກເຮົາໃຊ້ (ເຊັ່ນ Resend, Cloudflare) ອາດເກັບຂໍ້ມູນໄວ້ໃນສິງກະໂປ ຫຼື ສະຫະລັດ. ພວກເຮົາເລືອກສະເພາະຜູ້ໃຫ້ບໍລິການທີ່ມີມາດຕະຖານການປົກປ້ອງຂໍ້ມູນທຽບເທົ່າ ຫຼື ເຄັ່ງຄັດກວ່າ PDPA.
7. ການເກັບຮັກສາຂໍ້ມູນ
ພວກເຮົາເກັບຮັກສາຂໍ້ມູນຂອງທ່ານພຽງເທົ່າທີ່ຈຳເປັນ:
- ບັນຊີທີ່ໃຊ້ງານຢູ່ — ຕາບໃດທີ່ບັນຊີຍັງເປີດຢູ່.
- ບັນຊີທີ່ປິດແລ້ວ — ເກັບໄວ້ 90 ມື້ເພື່ອໃຫ້ກູ້ຄືນໄດ້, ຈາກນັ້ນລຶບຖາວອນ.
- ບັນທຶກທຸລະກໍາ — ເກັບໄວ້ 10 ປີ ຕາມກົດໝາຍບັນຊີ ແລະ ພາສີຂອງໄທ.
- ບັນທຶກກວດສອບ — ເກັບໄວ້ 7 ປີ (ສຳລັບການປ້ອງກັນການສໍ້ໂກງ ແລະ ການສືບສວນທາງກົດໝາຍ).
8. ສິດຂອງທ່ານໃນຖານະເຈົ້າຂອງຂໍ້ມູນ (PDPA ມາດຕາ 30–37)
ພາຍໃຕ້ PDPA, ທ່ານມີສິດຕໍ່ໄປນີ້:
- ສິດໃນການເຂົ້າເຖິງ — ຮ້ອງຂໍສຳເນົາຂໍ້ມູນທີ່ພວກເຮົາມີກ່ຽວກັບທ່ານ.
- ສິດໃນການແກ້ໄຂ — ແກ້ໄຂຂໍ້ມູນທີ່ບໍ່ຖືກຕ້ອງ.
- ສິດໃນການລຶບ — ຮ້ອງຂໍໃຫ້ລຶບ (ພາຍໃຕ້ຂໍ້ຈຳກັດທາງກົດໝາຍ, ເຊັ່ນ ບັນທຶກບັນຊີ).
- ສິດໃນການຈຳກັດການປະມວນຜົນ — ຈຳກັດວິທີທີ່ພວກເຮົາໃຊ້ຂໍ້ມູນຂອງທ່ານ.
- ສິດໃນການຄັດຄ້ານ — ຄັດຄ້ານການປະມວນຜົນໃນບາງກໍລະນີ.
- ສິດໃນການໂອນຍ້າຍຂໍ້ມູນ — ຮັບຂໍ້ມູນຂອງທ່ານໃນຮູບແບບທີ່ເຄື່ອງຈັກອ່ານໄດ້.
- ສິດໃນການຖອນຄວາມຍິນຍອມ — ເພີກຖອນຄວາມຍິນຍອມທີ່ໃຫ້ໄວ້ກ່ອນໜ້າ.
- ສິດໃນການຮ້ອງທຸກຕໍ່ຄະນະກຳມະການຄຸ້ມຄອງຂໍ້ມູນສ່ວນບຸກຄົນ (PDPC).
ໃຊ້ສິດຂອງທ່ານໄດ້ທີ່ account.bestsogroup.com → Security → Data Controls, ຫຼື ສົ່ງອີເມວຫາ DPO ຂອງພວກເຮົາທີ່ privacy@BestSoGroup.com.
9. ມາດຕະການຄວາມປອດໄພ
ພວກເຮົາໃຊ້ການຄວບຄຸມທາງເທັກນິກ ແລະ ການບໍລິຫານ ເພື່ອປົກປ້ອງຂໍ້ມູນຂອງທ່ານ:
- ລະຫັດຜ່ານຖືກ hash ດ້ວຍ bcrypt (rounds=12) — ລະຫັດຜ່ານແບບ plaintext ຂອງທ່ານບໍ່ເຄີຍຖືກເກັບໄວ້.
- ຂໍ້ມູນທັງໝົດໃນລະຫວ່າງການສົ່ງຖືກເຂົ້າລະຫັດດ້ວຍ HTTPS/TLS 1.3.
- ການຢືນຢັນຕົວຕົນຫຼາຍຊັ້ນ (2FA) — ຮອງຮັບ TOTP ແລະ SMS OTP.
- ການໝູນວຽນໂທເຄນ JWT + ບັນຊີດຳ refresh-token ເມື່ອອອກຈາກລະບົບ.
- ບັນທຶກກວດສອບບັນທຶກທຸກການເຂົ້າເຖິງຂໍ້ມູນທີ່ລະອຽດອ່ອນ.
- ການກວດສອບຄວາມປອດໄພພາຍໃນຢ່າງເປັນປະຈຳ.
10. ຄຸກກີ້ ແລະ ເທັກໂນໂລຊີຕິດຕາມ
ພວກເຮົາໃຊ້ຄຸກກີ້ເພື່ອຈັດການເຊດຊັນການເຂົ້າສູ່ລະບົບ (ຄຸກກີ້ທີ່ຈຳເປັນ — ຕ້ອງມີສຳລັບບໍລິການ) ແລະ ອາດໃຊ້ຄຸກກີ້ການວິເຄາະເພື່ອເຂົ້າໃຈການໃຊ້ງານ (ທາງເລືອກ — ທ່ານສາມາດປະຕິເສດໄດ້) ຜ່ານຄູ່ຮ່ວມງານທີ່ໄດ້ຮັບການກວດສອບ. ທ່ານສາມາດຈັດການຄຸກກີ້ໄດ້ຜ່ານການຕັ້ງຄ່າບຣາວເຊີຂອງທ່ານ.
11. ຂໍ້ມູນຂອງເດັກ
ບໍລິການຂອງພວກເຮົາອອກແບບສຳລັບຜູ້ໃຊ້ອາຍຸ 18 ປີຂຶ້ນໄປ ຫຼື ຜູ້ທີ່ມີຄວາມຍິນຍອມຈາກຜູ້ປົກຄອງ. ຫາກທ່ານເປັນຜູ້ປົກຄອງ ແລະ ເຊື່ອວ່າລູກຂອງທ່ານໄດ້ໃຫ້ຂໍ້ມູນແກ່ພວກເຮົາໂດຍບໍ່ໄດ້ຮັບຄວາມຍິນຍອມ, ກະລຸນາຕິດຕໍ່ພວກເຮົາເພື່ອລຶບຂໍ້ມູນທັນທີ.
12. ການປ່ຽນແປງນະໂຍບາຍນີ້
ພວກເຮົາອາດອັບເດດນະໂຍບາຍນີ້ເປັນຄັ້ງຄາວ. ການປ່ຽນແປງທີ່ສຳຄັນຈະຖືກແຈ້ງລ່ວງໜ້າຢ່າງໜ້ອຍ 30 ມື້ ຜ່ານອີເມວ ຫຼື ການແຈ້ງເຕືອນໃນແອັບ. ວັນທີ "ອັບເດດຄັ້ງລ່າສຸດ" ທີ່ດ້ານເທິງຂອງໜ້ານີ້ສະທ້ອນເຖິງເວີຊັນລ່າສຸດ.
13. ຕິດຕໍ່ເຮົາ
ສຳລັບຄຳຖາມກ່ຽວກັບນະໂຍບາຍຄວາມເປັນສ່ວນຕົວນີ້ ຫຼື ເພື່ອໃຊ້ສິດຂອງທ່ານ, ຕິດຕໍ່ເຈົ້າໜ້າທີ່ປົກປ້ອງຂໍ້ມູນ (DPO) ຂອງພວກເຮົາ:
- ອີເມວ DPO:
- privacy@BestSoGroup.com