นโยบายความเป็นส่วนตัวและข้อมูลเกี่ยวกับ GDPR
นโยบายความเป็นส่วนตัว
สิ่งที่ควรทำในสิงคโปร์
วันที่มีผลบังคับใช้: 1 กุมภาพันธ์ 2568
นโยบายความเป็นส่วนตัวนี้อธิบายวิธีการประมวลผลข้อมูลส่วนบุคคลที่เกี่ยวข้องกับการซื้อและการใช้ผลิตภัณฑ์การท่องเที่ยวดิจิทัลและบริการที่เกี่ยวข้องซึ่งนำเสนอภายใต้แบรนด์ What To Do In Singapore (“เรา”, “พวกเรา”, “ของเรา”, “ผู้ให้บริการ”) โดยเป็นไปตามข้อบังคับ (EU) 2016/679 (GDPR) และกฎหมายคุ้มครองข้อมูลของสาธารณรัฐเช็กที่บังคับใช้ การใช้เว็บไซต์ ระบบการจอง และบริการของเรา ถือว่าคุณได้อ่านและเข้าใจนโยบายความเป็นส่วนตัวนี้แล้ว
- ผู้ควบคุมข้อมูล / ผู้ให้บริการข้อมูล: Bc. Marek Kotyza เลขประจำตัวผู้เสียภาษี (IČO): 75084431 ที่อยู่จดทะเบียน: Matějkova 1935/12, 190 00 Praha – Libeň, สาธารณรัฐเช็ก อีเมล (สำหรับติดต่อตาม GDPR): info@tourguidematch.com (ต่อไปนี้จะเรียกว่า “ผู้ควบคุมข้อมูล”) เราจะไม่แต่งตั้งเจ้าหน้าที่คุ้มครองข้อมูล (DPO) เว้นแต่กฎหมายจะกำหนดไว้
- ขอบเขตการประมวลผล เราประมวลผลข้อมูลส่วนบุคคลเฉพาะในขอบเขตที่จำเป็นสำหรับการให้บริการผลิตภัณฑ์และบริการดิจิทัล การประมวลผลการจอง การชำระเงิน และการออกบัตรกำนัลหรือตั๋ว การส่งมอบลิงก์การเข้าถึงและเนื้อหาดิจิทัล การสื่อสารและการสนับสนุนลูกค้า การจัดการข้อร้องเรียนและข้อพิพาท การปฏิบัติตามข้อผูกพันทางกฎหมายและข้อบังคับ การป้องกันการฉ้อโกง การตรวจจับการละเมิดและการจัดการความเสี่ยง การวิเคราะห์และการวัดผลการดำเนินงาน การปรับปรุงบริการและประสบการณ์ผู้ใช้ และการตลาดและการทำการตลาดซ้ำในกรณีที่กฎหมายอนุญาต เราไม่ขายข้อมูลส่วนบุคคล
- ประเภทของข้อมูลส่วนบุคคล ขึ้นอยู่กับการโต้ตอบของคุณ เราอาจประมวลผลข้อมูลระบุตัวตนและข้อมูลติดต่อ เช่น ชื่อ นามสกุล ที่อยู่อีเมล และหมายเลขโทรศัพท์ หากคุณให้ไว้ เราอาจประมวลผลข้อมูลการจองและการทำธุรกรรม รวมถึงรหัสการจอง วันที่และเวลาที่ซื้อ สินค้าที่ซื้อ ราคา สกุลเงิน สถานะการชำระเงิน บัตรกำนัล รหัส QR และประวัติการคืนเงิน เราประมวลผลข้อมูลที่เกี่ยวข้องกับการชำระเงินในรูปแบบของตัวระบุธุรกรรมเท่านั้น และจะไม่จัดเก็บรายละเอียดบัตรชำระเงินทั้งหมด เราอาจประมวลผลข้อมูลการสื่อสาร เช่น อีเมล ข้อความสนับสนุน และการสื่อสารเกี่ยวกับการจัดการข้อร้องเรียน เราอาจประมวลผลข้อมูลทางเทคนิคและข้อมูลอุปกรณ์ รวมถึงที่อยู่ IP เบราว์เซอร์ ประเภทอุปกรณ์ ระบบปฏิบัติการ การตั้งค่าภาษา การประทับเวลา URL อ้างอิง และตัวระบุคุกกี้ ที่อยู่ IP ถือเป็นข้อมูลส่วนบุคคลและอาจถูกทำให้เป็นนิรนามหากเป็นไปได้ เราอาจประมวลผลข้อมูลพฤติกรรมและการใช้งาน เช่น การโต้ตอบกับเว็บไซต์และการใช้ผลิตภัณฑ์ดิจิทัล ข้อมูลตำแหน่งโดยประมาณที่ได้จากที่อยู่ IP และข้อมูลทางกฎหมายหรือความปลอดภัย เช่น ตัวบ่งชี้การฉ้อโกง บันทึกการตรวจสอบ รายงานการละเมิด และหลักฐานข้อพิพาท เราไม่ได้ประมวลผลข้อมูลส่วนบุคคลประเภทพิเศษโดยเจตนา
- หลักเกณฑ์ทางกฎหมายสำหรับการประมวลผลข้อมูลส่วนบุคคล ข้อมูลส่วนบุคคลจะถูกประมวลผลบนพื้นฐานของการปฏิบัติตามสัญญาภายใต้มาตรา 6(1)(b) ของ GDPR การปฏิบัติตามข้อผูกพันทางกฎหมายภายใต้มาตรา 6(1)(c) ผลประโยชน์ที่ชอบด้วยกฎหมายภายใต้มาตรา 6(1)(f) และความยินยอมภายใต้มาตรา 6(1)(a) ในกรณีที่เกี่ยวข้อง ผลประโยชน์ที่ชอบด้วยกฎหมาย ได้แก่ การป้องกันการฉ้อโกง ความปลอดภัยของบริการ การวิเคราะห์และการเพิ่มประสิทธิภาพ การตลาดทางตรงในกรณีที่ได้รับอนุญาต และการคุ้มครองสิทธิเรียกร้องทางกฎหมาย
- การแบ่งปันข้อมูล ข้อมูลส่วนบุคคลอาจถูกแบ่งปันเฉพาะเมื่อจำเป็นกับแพลตฟอร์มการจอง เช่น Bókun ผู้ให้บริการชำระเงิน เช่น Stripe ผู้ให้บริการบุคคลที่สามสำหรับการแลกตั๋วและการส่งมอบบริการ ผู้ให้บริการวิเคราะห์ เช่น Google Analytics แพลตฟอร์มโฆษณา เช่น Meta และ Google Ads เครื่องมืออีเมลและ CRM เช่น Mailchimp หรือ Brevo ผู้ให้บริการโฮสติ้งและไอที และหน่วยงานด้านกฎหมาย ภาษี และกำกับดูแล หน่วยงานเหล่านี้อาจทำหน้าที่เป็นผู้ประมวลผลข้อมูลหรือผู้ควบคุมข้อมูลอิสระ ขึ้นอยู่กับบทบาทของตน
- บริการจากบุคคลที่สาม เว็บไซต์อาจใช้บริการต่างๆ เช่น Google Analytics, Google Ads, แพลตฟอร์ม Meta, ระบบจอง Bókun และระบบชำระเงิน Stripe ผู้ให้บริการเหล่านี้อาจประมวลผลข้อมูลส่วนบุคคลอย่างอิสระภายใต้นโยบายความเป็นส่วนตัวของตนเอง
- การโอนย้ายข้อมูลระหว่างประเทศ ข้อมูลส่วนบุคคลอาจถูกโอนย้ายออกนอกเขตเศรษฐกิจยุโรป ในกรณีดังกล่าว จะมีการใช้มาตรการคุ้มครองที่เหมาะสม รวมถึงข้อกำหนดตามสัญญามาตรฐาน การคุ้มครองตามสัญญาและทางเทคนิค และการใช้ผู้ให้บริการที่มีชื่อเสียงซึ่งรับประกันมาตรฐานการคุ้มครองข้อมูลที่เพียงพอ
- การเก็บรักษาข้อมูล ข้อมูลส่วนบุคคลจะถูกเก็บรักษาไว้เฉพาะเท่าที่จำเป็นเท่านั้น โดยทั่วไปแล้ว ข้อมูลการจองและการบัญชีจะถูกเก็บรักษาไว้ไม่เกิน 10 ปี การติดต่อสื่อสารกับลูกค้าจะถูกเก็บรักษาไว้ไม่เกิน 3 ปี ข้อมูลการวิเคราะห์จะถูกเก็บรักษาไว้ไม่เกิน 24 เดือน บันทึกความปลอดภัยจะถูกเก็บรักษาไว้ 6 ถึง 24 เดือน ข้อมูลการตลาดจะถูกเก็บรักษาไว้จนกว่าจะมีการถอนความยินยอมหรือมีการคัดค้าน ข้อมูลจะได้รับการตรวจสอบเป็นระยะ และจะถูกลบหรือทำให้เป็นนิรนามเมื่อไม่จำเป็นอีกต่อไป
- คุกกี้และการติดตาม เว็บไซต์ใช้คุกกี้และเทคโนโลยีที่คล้ายคลึงกันเพื่อให้มั่นใจถึงการทำงาน วิเคราะห์การใช้งาน และสนับสนุนกิจกรรมทางการตลาด คุกกี้อาจรวมถึงคุกกี้ที่จำเป็นอย่างยิ่ง คุกกี้สำหรับการทำงาน คุกกี้สำหรับการวิเคราะห์ และคุกกี้สำหรับการตลาด คุกกี้ที่ไม่จำเป็นจะถูกเปิดใช้งานก็ต่อเมื่อผู้ใช้ให้ความยินยอมเท่านั้น และจะไม่มีการเรียกใช้สคริปต์การติดตามใดๆ ก่อนที่จะได้รับความยินยอม ผู้ใช้สามารถยอมรับหรือปฏิเสธคุกกี้และเปลี่ยนแปลงการตั้งค่าได้ตลอดเวลา ตัวอย่างคุกกี้อาจรวมถึงคุกกี้ Google Analytics เช่น _ga และ _gid คุกกี้ทางการตลาด เช่น _fbp และ _gcl_au และคุกกี้ทางเทคนิค เช่น session_id และ cookie_consent
- การติดต่อสื่อสารผ่านอีเมล เราอาจส่งอีเมลที่เกี่ยวข้องกับการจองและการทำธุรกรรม การสนับสนุนลูกค้า และการอัปเดตบริการ อีเมลทางการตลาดจะถูกส่งเฉพาะในกรณีที่กฎหมายอนุญาตหรือได้รับความยินยอมเท่านั้น อีเมลทางการตลาดแต่ละฉบับจะมีตัวเลือกให้ยกเลิกการสมัครรับข้อมูล
- การลดปริมาณข้อมูลและความถูกต้องแม่นยำ เราประมวลผลเฉพาะข้อมูลส่วนบุคคลที่จำเป็นสำหรับวัตถุประสงค์ที่กำหนดไว้เท่านั้น ผู้ใช้มีหน้าที่รับผิดชอบในการให้ข้อมูลที่ถูกต้องและเป็นปัจจุบัน
- มาตรการรักษาความปลอดภัย เราใช้มาตรการทางเทคนิคและองค์กรที่เหมาะสม รวมถึงการสื่อสารแบบเข้ารหัสผ่าน HTTPS การควบคุมการเข้าถึง การตรวจสอบและการบันทึกข้อมูล และการป้องกันการเข้าถึงโดยไม่ได้รับอนุญาต
- การป้องกันการฉ้อโกงและความปลอดภัย ข้อมูลส่วนบุคคลอาจถูกประมวลผลเพื่อการตรวจจับการฉ้อโกง การป้องกันการละเมิด การคุ้มครองบริการ และการบังคับใช้สิทธิเรียกร้องทางกฎหมาย
- การจัดการการรั่วไหลของข้อมูล ในกรณีที่ข้อมูลส่วนบุคคลรั่วไหล จะมีการประเมินความเสี่ยง แจ้งหน่วยงานกำกับดูแลหากจำเป็น และแจ้งให้บุคคลที่ได้รับผลกระทบทราบหากจำเป็น
- การตัดสินใจโดยอัตโนมัติ เราไม่ได้ดำเนินการตัดสินใจโดยอัตโนมัติที่มีผลทางกฎหมายหรือผลกระทบสำคัญในทำนองเดียวกัน
- สิทธิของคุณ คุณมีสิทธิในการเข้าถึงข้อมูลส่วนบุคคลของคุณ ขอแก้ไข ขอลบ ขอจำกัดการประมวลผล ขอโอนย้ายข้อมูล คัดค้านการประมวลผล และเพิกถอนความยินยอมได้ตลอดเวลา นอกจากนี้ คุณยังมีสิทธิยื่นเรื่องร้องเรียนต่อหน่วยงานกำกับดูแลของสาธารณรัฐเช็ก คือ สำนักงานคุ้มครองข้อมูลส่วนบุคคล (ÚOOÚ)
- การใช้สิทธิ์ของคุณ คุณสามารถส่งคำขอได้ที่ info@tourguidematch.com เราจะตอบกลับโดยไม่ชักช้า โดยปกติภายใน 30 วัน เราอาจตรวจสอบตัวตนของคุณก่อนดำเนินการตามคำขอ เรามีขั้นตอนภายในเพื่อจัดการคำขอของเจ้าของข้อมูลและประสานงานกับบุคคลที่สามเมื่อจำเป็น
- เด็ก บริการนี้ไม่ได้มีไว้สำหรับบุคคลที่มีอายุต่ำกว่า 16 ปี เราไม่ได้เก็บรวบรวมข้อมูลส่วนบุคคลจากเด็กโดยเจตนา
- การปรับปรุงนโยบายนี้ นโยบายความเป็นส่วนตัวนี้อาจได้รับการปรับปรุงได้ตลอดเวลาเพื่อให้สอดคล้องกับการเปลี่ยนแปลงข้อกำหนดทางกฎหมายหรือบริการของเรา เวอร์ชันล่าสุดจะพร้อมใช้งานบนเว็บไซต์เสมอ
- ติดต่อบีซี Marek Kotyza รหัสบริษัท: 75084431 Matějkova 1935/12, ปราก – Libeň อีเมล: info@tourguidematch.com
