อยู่ระหว่างปรับปรุงระบบรับสาย — กรุณาติดต่อผ่าน LINE @859zfnis หรือใช้ฟอร์มจองบนหน้าเว็บ ทีมงานตอบภายใน 24 ชม.

    ข้ามไปที่เนื้อหาหลัก
    YMYL Trust Signal

    PDPA & Data Privacyมาตรฐานคุ้มครองข้อมูลส่วนบุคคล

    ยกดวงปฏิบัติตาม พ.ร.บ.คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) อย่างเคร่งครัด ด้วย 6 เสาหลัก — Lawful Basis, Data Minimization, Security Safeguards, Data Subject Rights, Transparency, Breach Notification — เพื่อให้ลูกค้ามั่นใจในทุกการใช้บริการ

    6 เสาหลักการคุ้มครองข้อมูล

    อ้างอิงตาม PDPA พ.ศ. 2562 และประกาศคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) ทุกฉบับ

    1. ฐานการประมวลผลข้อมูล (Lawful Basis)

    PDPA มาตรา 24, 26

    เก็บและใช้ข้อมูลเฉพาะภายใต้ฐานทางกฎหมายที่ชัดเจน เช่น สัญญา (Contract), หน้าที่ตามกฎหมาย (Legal Obligation), ประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interest) และความยินยอม (Consent)

    • ระบุฐานทางกฎหมายในนโยบายความเป็นส่วนตัว
    • ขอความยินยอมแยกเฉพาะการตลาด/Cookie
    • เก็บหลักฐานความยินยอม (Consent Log)

    2. การเก็บข้อมูลให้น้อยที่สุด (Data Minimization)

    PDPA มาตรา 22, 37(3)

    เก็บเฉพาะข้อมูลที่จำเป็นต่อการให้บริการรถเช่าพร้อมคนขับ เช่น ชื่อ–เบอร์โทร–ที่รับ/ส่ง ไม่ขอเลขบัตรประชาชนหากไม่จำเป็น และลบข้อมูลตามรอบเวลาที่กำหนด

    • เก็บข้อมูลการเดินทาง 90 วันสำหรับ Audit
    • ลบข้อมูลส่วนบุคคลอัตโนมัติเมื่อพ้นรอบ
    • ไม่ขอข้อมูลอ่อนไหว (Sensitive Data) เว้นแต่จำเป็น

    3. มาตรการความปลอดภัย (Security Safeguards)

    PDPA มาตรา 37(1), ประกาศ สคส. 2565

    เข้ารหัสข้อมูลทั้งระหว่างส่ง (TLS 1.3) และจัดเก็บ (AES-256) จำกัดสิทธิ์การเข้าถึงตามหลัก Least Privilege และมีการตรวจสอบบันทึก (Audit Log) สม่ำเสมอ

    • HTTPS/TLS 1.3 ทั่วทั้งเว็บไซต์
    • Row-Level Security ในฐานข้อมูล
    • MFA สำหรับผู้ดูแลระบบทุกราย
    • Backup และ Disaster Recovery Plan

    4. สิทธิของเจ้าของข้อมูล (Data Subject Rights)

    PDPA มาตรา 30–36

    เคารพสิทธิทั้ง 8 ประการของเจ้าของข้อมูล — เข้าถึง, แก้ไข, ลบ, โอนย้าย, คัดค้าน, ระงับ, เพิกถอนความยินยอม, ร้องเรียน — ตอบสนองภายใน 30 วัน

    • ช่องทางคำขอใช้สิทธิ์ผ่านอีเมล/LINE
    • ตอบกลับภายใน 30 วัน (ขยายได้ 60 วัน)
    • ไม่เก็บค่าธรรมเนียมการใช้สิทธิ์

    5. ความโปร่งใส (Transparency)

    PDPA มาตรา 23

    แจ้งวัตถุประสงค์การเก็บข้อมูลก่อนหรือขณะเก็บ ผ่านนโยบายความเป็นส่วนตัวที่อ่านง่าย ภาษาชัดเจน และมี Cookie Banner สอดคล้องมาตรฐาน

    • Privacy Notice แบบ Layered
    • Cookie Consent Banner (Granular)
    • อัปเดตนโยบายและแจ้งผู้ใช้เมื่อมีการเปลี่ยนแปลง

    6. การแจ้งเหตุละเมิดข้อมูล (Breach Notification)

    PDPA มาตรา 37(4)

    หากเกิดเหตุข้อมูลรั่วไหลที่เสี่ยงสูง จะแจ้ง สคส. ภายใน 72 ชั่วโมง และแจ้งเจ้าของข้อมูลที่ได้รับผลกระทบโดยไม่ชักช้า พร้อมระบุมาตรการเยียวยา

    • Incident Response Plan ทดสอบรายปี
    • ช่องทางแจ้งเหตุภายใน 24 ชม.
    • Forensic Analysis และรายงานสาเหตุ

    สิทธิ 8 ประการของเจ้าของข้อมูล

    PDPA มาตรา 30–36 — เราเคารพและตอบสนองภายใน 30 วัน

    สิทธิได้รับการแจ้ง (Right to be Informed)
    สิทธิเข้าถึงข้อมูล (Right of Access)
    สิทธิแก้ไขข้อมูล (Right to Rectification)
    สิทธิลบข้อมูล (Right to Erasure)
    สิทธิระงับการใช้ข้อมูล (Right to Restrict)
    สิทธิคัดค้านการประมวลผล (Right to Object)
    สิทธิโอนย้ายข้อมูล (Right to Portability)
    สิทธิเพิกถอนความยินยอม (Right to Withdraw Consent)

    ใช้สิทธิ์ของคุณ

    ส่งคำขอผ่านโทรศัพท์ 092-9106168 หรือ LINE @859zfnis — ตอบกลับภายใน 30 วันโดยไม่มีค่าใช้จ่าย

    คำถามที่พบบ่อย

    ยกดวงเก็บข้อมูลอะไรของลูกค้าบ้าง?

    เก็บเฉพาะข้อมูลที่จำเป็น ได้แก่ ชื่อ–นามสกุล, เบอร์โทรศัพท์, จุดรับ–ส่ง, วันเวลา, ประเภทรถ และข้อมูลการชำระเงิน (ถ้ามี) ตามหลัก Data Minimization ของ PDPA

    ข้อมูลถูกเก็บไว้นานแค่ไหน?

    ข้อมูลการเดินทางเก็บ 90 วันสำหรับการตรวจสอบและความปลอดภัย, ข้อมูลการชำระเงินเก็บ 5 ปีตามกฎหมายภาษี, ข้อมูลการตลาดเก็บจนกว่าจะเพิกถอนความยินยอม

    ฉันขอให้ลบข้อมูลของฉันได้หรือไม่?

    ได้ครับ ตาม PDPA มาตรา 33 คุณมีสิทธิ์ขอลบข้อมูล (Right to Erasure) เว้นแต่ข้อมูลที่ต้องเก็บตามกฎหมาย เช่น ใบกำกับภาษี ยื่นคำขอผ่านอีเมลหรือ LINE @859zfnis ตอบกลับภายใน 30 วัน

    มีการแชร์ข้อมูลกับบุคคลที่สามหรือไม่?

    เปิดเผยเฉพาะกับ Partner คนขับที่รับงาน (ชื่อ–เบอร์–จุดรับ) และผู้ให้บริการประมวลผล (Cloud, Payment Gateway) ภายใต้ Data Processing Agreement (DPA) ไม่ขายข้อมูลให้บุคคลที่สามเพื่อการตลาด

    Cookie ที่ใช้บนเว็บไซต์มีอะไรบ้าง?

    แบ่งเป็น 3 ประเภท — Strictly Necessary (จำเป็น, ไม่ต้องขอความยินยอม), Analytics (สถิติการใช้งาน), Marketing (โฆษณา) — ผู้ใช้เลือกเปิด/ปิดได้ผ่าน Cookie Banner ทุกประเภทยกเว้น Strictly Necessary

    เกิดข้อมูลรั่วไหลจะรู้ได้อย่างไร?

    ตาม PDPA มาตรา 37(4) เราจะแจ้ง สคส. (สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล) ภายใน 72 ชั่วโมง และแจ้งเจ้าของข้อมูลที่ได้รับผลกระทบทางอีเมล/SMS โดยไม่ชักช้า พร้อมระบุมาตรการเยียวยา

    เด็กอายุต่ำกว่า 20 ปีจองรถได้หรือไม่?

    ตาม PDPA มาตรา 20 หากผู้เยาว์อายุไม่เกิน 10 ปีต้องได้รับความยินยอมจากผู้ใช้อำนาจปกครอง สำหรับอายุ 10–20 ปีสามารถให้ความยินยอมเองได้ในกิจกรรมที่เหมาะสมกับวัย

    หากต้องการร้องเรียน ติดต่อใคร?

    ติดต่อ DPO (Data Protection Officer) ของเราที่ privacy@yokduan.com หรือ LINE @859zfnis หากไม่พอใจคำตอบสามารถร้องเรียนต่อ สคส. ได้ที่ www.pdpc.or.th

    ติดต่อ DPO (Data Protection Officer)

    ทุกคำถามและคำร้องด้านข้อมูลส่วนบุคคลตอบกลับภายใน 30 วัน