นโยบายความเป็นส่วนตัวและข้อมูลเกี่ยวกับ GDPR

นโยบายความเป็นส่วนตัว

สิ่งที่ควรทำในสิงคโปร์

วันที่มีผลบังคับใช้: 1 กุมภาพันธ์ 2568


นโยบายความเป็นส่วนตัวนี้อธิบายวิธีการประมวลผลข้อมูลส่วนบุคคลที่เกี่ยวข้องกับการซื้อและการใช้ผลิตภัณฑ์การท่องเที่ยวดิจิทัลและบริการที่เกี่ยวข้องซึ่งนำเสนอภายใต้แบรนด์ What To Do In Singapore (“เรา”, “พวกเรา”, “ของเรา”, “ผู้ให้บริการ”) โดยเป็นไปตามข้อบังคับ (EU) 2016/679 (GDPR) และกฎหมายคุ้มครองข้อมูลของสาธารณรัฐเช็กที่บังคับใช้ การใช้เว็บไซต์ ระบบการจอง และบริการของเรา ถือว่าคุณได้อ่านและเข้าใจนโยบายความเป็นส่วนตัวนี้แล้ว


  1. ผู้ควบคุมข้อมูล / ผู้ให้บริการข้อมูล: Bc. Marek Kotyza เลขประจำตัวผู้เสียภาษี (IČO): 75084431 ที่อยู่จดทะเบียน: Matějkova 1935/12, 190 00 Praha – Libeň, สาธารณรัฐเช็ก อีเมล (สำหรับติดต่อตาม GDPR): info@tourguidematch.com (ต่อไปนี้จะเรียกว่า “ผู้ควบคุมข้อมูล”) เราจะไม่แต่งตั้งเจ้าหน้าที่คุ้มครองข้อมูล (DPO) เว้นแต่กฎหมายจะกำหนดไว้
  2. ขอบเขตการประมวลผล เราประมวลผลข้อมูลส่วนบุคคลเฉพาะในขอบเขตที่จำเป็นสำหรับการให้บริการผลิตภัณฑ์และบริการดิจิทัล การประมวลผลการจอง การชำระเงิน และการออกบัตรกำนัลหรือตั๋ว การส่งมอบลิงก์การเข้าถึงและเนื้อหาดิจิทัล การสื่อสารและการสนับสนุนลูกค้า การจัดการข้อร้องเรียนและข้อพิพาท การปฏิบัติตามข้อผูกพันทางกฎหมายและข้อบังคับ การป้องกันการฉ้อโกง การตรวจจับการละเมิดและการจัดการความเสี่ยง การวิเคราะห์และการวัดผลการดำเนินงาน การปรับปรุงบริการและประสบการณ์ผู้ใช้ และการตลาดและการทำการตลาดซ้ำในกรณีที่กฎหมายอนุญาต เราไม่ขายข้อมูลส่วนบุคคล
  3. ประเภทของข้อมูลส่วนบุคคล ขึ้นอยู่กับการโต้ตอบของคุณ เราอาจประมวลผลข้อมูลระบุตัวตนและข้อมูลติดต่อ เช่น ชื่อ นามสกุล ที่อยู่อีเมล และหมายเลขโทรศัพท์ หากคุณให้ไว้ เราอาจประมวลผลข้อมูลการจองและการทำธุรกรรม รวมถึงรหัสการจอง วันที่และเวลาที่ซื้อ สินค้าที่ซื้อ ราคา สกุลเงิน สถานะการชำระเงิน บัตรกำนัล รหัส QR และประวัติการคืนเงิน เราประมวลผลข้อมูลที่เกี่ยวข้องกับการชำระเงินในรูปแบบของตัวระบุธุรกรรมเท่านั้น และจะไม่จัดเก็บรายละเอียดบัตรชำระเงินทั้งหมด เราอาจประมวลผลข้อมูลการสื่อสาร เช่น อีเมล ข้อความสนับสนุน และการสื่อสารเกี่ยวกับการจัดการข้อร้องเรียน เราอาจประมวลผลข้อมูลทางเทคนิคและข้อมูลอุปกรณ์ รวมถึงที่อยู่ IP เบราว์เซอร์ ประเภทอุปกรณ์ ระบบปฏิบัติการ การตั้งค่าภาษา การประทับเวลา URL อ้างอิง และตัวระบุคุกกี้ ที่อยู่ IP ถือเป็นข้อมูลส่วนบุคคลและอาจถูกทำให้เป็นนิรนามหากเป็นไปได้ เราอาจประมวลผลข้อมูลพฤติกรรมและการใช้งาน เช่น การโต้ตอบกับเว็บไซต์และการใช้ผลิตภัณฑ์ดิจิทัล ข้อมูลตำแหน่งโดยประมาณที่ได้จากที่อยู่ IP และข้อมูลทางกฎหมายหรือความปลอดภัย เช่น ตัวบ่งชี้การฉ้อโกง บันทึกการตรวจสอบ รายงานการละเมิด และหลักฐานข้อพิพาท เราไม่ได้ประมวลผลข้อมูลส่วนบุคคลประเภทพิเศษโดยเจตนา
  4. หลักเกณฑ์ทางกฎหมายสำหรับการประมวลผลข้อมูลส่วนบุคคล ข้อมูลส่วนบุคคลจะถูกประมวลผลบนพื้นฐานของการปฏิบัติตามสัญญาภายใต้มาตรา 6(1)(b) ของ GDPR การปฏิบัติตามข้อผูกพันทางกฎหมายภายใต้มาตรา 6(1)(c) ผลประโยชน์ที่ชอบด้วยกฎหมายภายใต้มาตรา 6(1)(f) และความยินยอมภายใต้มาตรา 6(1)(a) ในกรณีที่เกี่ยวข้อง ผลประโยชน์ที่ชอบด้วยกฎหมาย ได้แก่ การป้องกันการฉ้อโกง ความปลอดภัยของบริการ การวิเคราะห์และการเพิ่มประสิทธิภาพ การตลาดทางตรงในกรณีที่ได้รับอนุญาต และการคุ้มครองสิทธิเรียกร้องทางกฎหมาย
  5. การแบ่งปันข้อมูล ข้อมูลส่วนบุคคลอาจถูกแบ่งปันเฉพาะเมื่อจำเป็นกับแพลตฟอร์มการจอง เช่น Bókun ผู้ให้บริการชำระเงิน เช่น Stripe ผู้ให้บริการบุคคลที่สามสำหรับการแลกตั๋วและการส่งมอบบริการ ผู้ให้บริการวิเคราะห์ เช่น Google Analytics แพลตฟอร์มโฆษณา เช่น Meta และ Google Ads เครื่องมืออีเมลและ CRM เช่น Mailchimp หรือ Brevo ผู้ให้บริการโฮสติ้งและไอที และหน่วยงานด้านกฎหมาย ภาษี และกำกับดูแล หน่วยงานเหล่านี้อาจทำหน้าที่เป็นผู้ประมวลผลข้อมูลหรือผู้ควบคุมข้อมูลอิสระ ขึ้นอยู่กับบทบาทของตน
  6. บริการจากบุคคลที่สาม เว็บไซต์อาจใช้บริการต่างๆ เช่น Google Analytics, Google Ads, แพลตฟอร์ม Meta, ระบบจอง Bókun และระบบชำระเงิน Stripe ผู้ให้บริการเหล่านี้อาจประมวลผลข้อมูลส่วนบุคคลอย่างอิสระภายใต้นโยบายความเป็นส่วนตัวของตนเอง
  7. การโอนย้ายข้อมูลระหว่างประเทศ ข้อมูลส่วนบุคคลอาจถูกโอนย้ายออกนอกเขตเศรษฐกิจยุโรป ในกรณีดังกล่าว จะมีการใช้มาตรการคุ้มครองที่เหมาะสม รวมถึงข้อกำหนดตามสัญญามาตรฐาน การคุ้มครองตามสัญญาและทางเทคนิค และการใช้ผู้ให้บริการที่มีชื่อเสียงซึ่งรับประกันมาตรฐานการคุ้มครองข้อมูลที่เพียงพอ
  8. การเก็บรักษาข้อมูล ข้อมูลส่วนบุคคลจะถูกเก็บรักษาไว้เฉพาะเท่าที่จำเป็นเท่านั้น โดยทั่วไปแล้ว ข้อมูลการจองและการบัญชีจะถูกเก็บรักษาไว้ไม่เกิน 10 ปี การติดต่อสื่อสารกับลูกค้าจะถูกเก็บรักษาไว้ไม่เกิน 3 ปี ข้อมูลการวิเคราะห์จะถูกเก็บรักษาไว้ไม่เกิน 24 เดือน บันทึกความปลอดภัยจะถูกเก็บรักษาไว้ 6 ถึง 24 เดือน ข้อมูลการตลาดจะถูกเก็บรักษาไว้จนกว่าจะมีการถอนความยินยอมหรือมีการคัดค้าน ข้อมูลจะได้รับการตรวจสอบเป็นระยะ และจะถูกลบหรือทำให้เป็นนิรนามเมื่อไม่จำเป็นอีกต่อไป
  9. คุกกี้และการติดตาม เว็บไซต์ใช้คุกกี้และเทคโนโลยีที่คล้ายคลึงกันเพื่อให้มั่นใจถึงการทำงาน วิเคราะห์การใช้งาน และสนับสนุนกิจกรรมทางการตลาด คุกกี้อาจรวมถึงคุกกี้ที่จำเป็นอย่างยิ่ง คุกกี้สำหรับการทำงาน คุกกี้สำหรับการวิเคราะห์ และคุกกี้สำหรับการตลาด คุกกี้ที่ไม่จำเป็นจะถูกเปิดใช้งานก็ต่อเมื่อผู้ใช้ให้ความยินยอมเท่านั้น และจะไม่มีการเรียกใช้สคริปต์การติดตามใดๆ ก่อนที่จะได้รับความยินยอม ผู้ใช้สามารถยอมรับหรือปฏิเสธคุกกี้และเปลี่ยนแปลงการตั้งค่าได้ตลอดเวลา ตัวอย่างคุกกี้อาจรวมถึงคุกกี้ Google Analytics เช่น _ga และ _gid คุกกี้ทางการตลาด เช่น _fbp และ _gcl_au และคุกกี้ทางเทคนิค เช่น session_id และ cookie_consent
  10. การติดต่อสื่อสารผ่านอีเมล เราอาจส่งอีเมลที่เกี่ยวข้องกับการจองและการทำธุรกรรม การสนับสนุนลูกค้า และการอัปเดตบริการ อีเมลทางการตลาดจะถูกส่งเฉพาะในกรณีที่กฎหมายอนุญาตหรือได้รับความยินยอมเท่านั้น อีเมลทางการตลาดแต่ละฉบับจะมีตัวเลือกให้ยกเลิกการสมัครรับข้อมูล
  11. การลดปริมาณข้อมูลและความถูกต้องแม่นยำ เราประมวลผลเฉพาะข้อมูลส่วนบุคคลที่จำเป็นสำหรับวัตถุประสงค์ที่กำหนดไว้เท่านั้น ผู้ใช้มีหน้าที่รับผิดชอบในการให้ข้อมูลที่ถูกต้องและเป็นปัจจุบัน
  12. มาตรการรักษาความปลอดภัย เราใช้มาตรการทางเทคนิคและองค์กรที่เหมาะสม รวมถึงการสื่อสารแบบเข้ารหัสผ่าน HTTPS การควบคุมการเข้าถึง การตรวจสอบและการบันทึกข้อมูล และการป้องกันการเข้าถึงโดยไม่ได้รับอนุญาต
  13. การป้องกันการฉ้อโกงและความปลอดภัย ข้อมูลส่วนบุคคลอาจถูกประมวลผลเพื่อการตรวจจับการฉ้อโกง การป้องกันการละเมิด การคุ้มครองบริการ และการบังคับใช้สิทธิเรียกร้องทางกฎหมาย
  14. การจัดการการรั่วไหลของข้อมูล ในกรณีที่ข้อมูลส่วนบุคคลรั่วไหล จะมีการประเมินความเสี่ยง แจ้งหน่วยงานกำกับดูแลหากจำเป็น และแจ้งให้บุคคลที่ได้รับผลกระทบทราบหากจำเป็น
  15. การตัดสินใจโดยอัตโนมัติ เราไม่ได้ดำเนินการตัดสินใจโดยอัตโนมัติที่มีผลทางกฎหมายหรือผลกระทบสำคัญในทำนองเดียวกัน
  16. สิทธิของคุณ คุณมีสิทธิในการเข้าถึงข้อมูลส่วนบุคคลของคุณ ขอแก้ไข ขอลบ ขอจำกัดการประมวลผล ขอโอนย้ายข้อมูล คัดค้านการประมวลผล และเพิกถอนความยินยอมได้ตลอดเวลา นอกจากนี้ คุณยังมีสิทธิยื่นเรื่องร้องเรียนต่อหน่วยงานกำกับดูแลของสาธารณรัฐเช็ก คือ สำนักงานคุ้มครองข้อมูลส่วนบุคคล (ÚOOÚ)
  17. การใช้สิทธิ์ของคุณ คุณสามารถส่งคำขอได้ที่ info@tourguidematch.com เราจะตอบกลับโดยไม่ชักช้า โดยปกติภายใน 30 วัน เราอาจตรวจสอบตัวตนของคุณก่อนดำเนินการตามคำขอ เรามีขั้นตอนภายในเพื่อจัดการคำขอของเจ้าของข้อมูลและประสานงานกับบุคคลที่สามเมื่อจำเป็น
  18. เด็ก บริการนี้ไม่ได้มีไว้สำหรับบุคคลที่มีอายุต่ำกว่า 16 ปี เราไม่ได้เก็บรวบรวมข้อมูลส่วนบุคคลจากเด็กโดยเจตนา
  19. การปรับปรุงนโยบายนี้ นโยบายความเป็นส่วนตัวนี้อาจได้รับการปรับปรุงได้ตลอดเวลาเพื่อให้สอดคล้องกับการเปลี่ยนแปลงข้อกำหนดทางกฎหมายหรือบริการของเรา เวอร์ชันล่าสุดจะพร้อมใช้งานบนเว็บไซต์เสมอ
  20. ติดต่อบีซี Marek Kotyza รหัสบริษัท: 75084431 Matějkova 1935/12, ปราก – Libeň อีเมล: info@tourguidematch.com