SPSupplyProof

นโยบายความเป็นส่วนตัว (PDPA)

ปรับปรุงล่าสุด: 2026-09-06

นโยบายนี้อธิบายวิธีที่ SupplyProof จัดการข้อมูลส่วนบุคคลบนเว็บไซต์และในระบบ ตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) ครอบคลุมทั้งผู้ใช้งานระบบ และผู้ติดต่อของซัพพลายเออร์ที่ผู้ส่งออกบันทึกเข้าสู่ระบบ

ผู้ควบคุมข้อมูลส่วนบุคคล: [ชื่อนิติบุคคลตามที่จดทะเบียน] [ที่อยู่ตามที่จดทะเบียน] ประเทศไทย สำหรับข้อมูลซัพพลายเออร์ที่ผู้ส่งออกเป็นผู้บันทึกเข้าสู่ระบบ ผู้ส่งออกเป็นผู้ควบคุมข้อมูล และ SupplyProof ทำหน้าที่เป็นผู้ประมวลผลข้อมูลตามคำสั่งของผู้ส่งออก

1. ข้อมูลส่วนบุคคลที่เราเก็บ

  • ผู้ใช้งานระบบ: ชื่อ อีเมลที่ทำงาน รหัสผ่านที่ผ่านการเข้ารหัสแบบทางเดียว สิทธิ์การใช้งาน และเวลาที่เข้าสู่ระบบ
  • ผู้ติดต่อของซัพพลายเออร์: ชื่อบริษัท เลขประจำตัวผู้เสียภาษี ที่อยู่สถานที่ผลิต ชื่อผู้ติดต่อ เบอร์โทรศัพท์ LINE ID และอีเมล ซึ่งบันทึกโดยผู้ส่งออกที่ทำธุรกิจกับซัพพลายเออร์รายนั้น
  • เอกสารและคำตอบแบบสอบถามที่ส่งผ่านลิงก์เก็บเอกสาร พร้อมชื่อผู้กรอกแบบฟอร์ม
  • บันทึกการใช้งาน: บันทึกแบบเพิ่มอย่างเดียวว่าใครสร้าง แก้ไข อัปโหลด ส่งออก หรือลบสิ่งใด และเมื่อใด
  • ข้อมูลทางเทคนิคเท่าที่จำเป็นต่อการให้บริการ เช่น หมายเลข IP ที่ผู้ให้บริการโฮสติ้งบันทึกไว้ในบันทึกคำขอ

2. ข้อมูลที่เราตั้งใจไม่เก็บ

  • สำเนาบัตรประจำตัวประชาชนหรือหนังสือเดินทางของพนักงานรายบุคคล แบบสอบถามถามถึงแนวปฏิบัติเท่านั้น ไม่เคยขอเอกสารประจำตัวของพนักงาน
  • ข้อมูลอ่อนไหว เช่น ข้อมูลสุขภาพ ศาสนา ข้อมูลชีวมิติ หรือประวัติอาชญากรรม
  • ข้อมูลเพื่อการโฆษณา การจัดทำโปรไฟล์ การติดตามพฤติกรรม หรือข้อมูลวิเคราะห์จากบุคคลที่สาม เว็บไซต์นี้ไม่มีคุกกี้เพื่อการตลาดหรือการวิเคราะห์

3. วัตถุประสงค์และฐานทางกฎหมาย

ให้บริการระบบจัดเก็บเอกสารซัพพลายเออร์ จัดเก็บและจัดระเบียบเอกสารการปฏิบัติตามสัญญากับลูกค้า (มาตรา 24(3))
ส่งคำขอเอกสารและการแจ้งเตือนวันหมดอายุไปยังผู้ติดต่อของซัพพลายเออร์ประโยชน์โดยชอบด้วยกฎหมายของผู้ส่งออกในการรักษาห่วงโซ่อุปทานที่มีเอกสารครบถ้วน (มาตรา 24(5))
เก็บคำตอบแบบสอบถามและไฟล์ผ่านลิงก์เก็บเอกสารความยินยอมที่ซัพพลายเออร์ให้ไว้ก่อนเริ่มกรอกแบบฟอร์ม (มาตรา 19)
จัดเก็บบันทึกการใช้งานที่แก้ไขไม่ได้ประโยชน์โดยชอบด้วยกฎหมายด้านความน่าเชื่อถือของข้อมูล และการปฏิบัติตามข้อกำหนดของผู้ซื้อและการตรวจประเมิน (มาตรา 24(5))
รับชำระค่าบริการรายเดือนการปฏิบัติตามสัญญา (มาตรา 24(3))

4. คุกกี้

เว็บไซต์นี้ใช้คุกกี้ที่จำเป็นอย่างยิ่งเพียงสองรายการเท่านั้น ไม่มีการแสดงแถบขอความยินยอมเพราะไม่มีคุกกี้ทางเลือก คุกกี้โฆษณา หรือคุกกี้วิเคราะห์

sp_sessionรักษาสถานะการเข้าสู่ระบบ เป็นคุกกี้ที่ลงลายเซ็นและเข้าถึงผ่านสคริปต์ไม่ได้ หมดอายุใน 7 วันหรือเมื่อออกจากระบบ
sp_langจดจำว่าท่านเลือกภาษาไทยหรืออังกฤษ เก็บเพียงค่า 'th' หรือ 'en' และมีอายุหนึ่งปี

5. ผู้ประมวลผลข้อมูลที่เราใช้

เราใช้ผู้ให้บริการจำนวนน้อยราย โดยแต่ละรายมีข้อตกลงการประมวลผลข้อมูล และเราไม่ขายข้อมูลส่วนบุคคลให้ผู้ใด

Vercelโฮสติ้งของระบบและบันทึกคำขอ
Neonฐานข้อมูล ตั้งอยู่ที่ประเทศสิงคโปร์ (ap-southeast-1)
Cloudflare R2จัดเก็บไฟล์แบบเข้ารหัส
Stripeรับชำระค่าบริการ ข้อมูลบัตรส่งตรงไปยัง Stripe และไม่ผ่านเซิร์ฟเวอร์ของเรา

6. การส่งข้อมูลไปต่างประเทศ

ฐานข้อมูลตั้งอยู่ที่ประเทศสิงคโปร์ ซึ่งเป็นภูมิภาคที่ใกล้ประเทศไทยที่สุดที่ให้บริการอยู่ และช่วยลดความหน่วงสำหรับผู้ใช้ในไทย ส่วนการจัดเก็บไฟล์และโฮสติ้งอาจมีการประมวลผลในประเทศอื่น เมื่อข้อมูลส่วนบุคคลถูกส่งออกนอกประเทศไทย เราอาศัยมาตรการคุ้มครองตามมาตรา 28 และ 29 ของ PDPA รวมถึงข้อสัญญาคุ้มครองข้อมูลกับผู้ให้บริการแต่ละราย ลูกค้าที่มีข้อกำหนดเรื่องที่ตั้งของข้อมูลอย่างเคร่งครัด กรุณาติดต่อเราก่อนเริ่มบันทึกข้อมูล

7. ความปลอดภัย

  • เอกสารที่อัปโหลดถูกเข้ารหัสด้วย AES-256-GCM ก่อนบันทึกลงที่จัดเก็บ ไฟล์ที่เก็บไว้จึงอยู่ในรูปข้อมูลที่เข้ารหัสแล้ว
  • ไฟล์ไม่ถูกเผยแพร่ผ่าน URL สาธารณะ การเข้าถึงต้องผ่านลิงก์ที่ลงลายเซ็นและหมดอายุภายในสิบนาที
  • รหัสผ่านถูกเก็บเป็นค่าแฮชแบบ bcrypt เท่านั้น ไม่สามารถย้อนกลับเป็นข้อความปกติได้
  • ทุกการสร้าง แก้ไข อัปโหลด ส่งออก และลบ ถูกบันทึกในบันทึกการใช้งานแบบเพิ่มอย่างเดียวที่ผู้ใช้ทั่วไปลบไม่ได้
  • ไม่มีมาตรการใดสมบูรณ์แบบ หากเกิดเหตุละเมิดที่กระทบสิทธิของท่าน เราจะแจ้งคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล และแจ้งท่านเมื่อกฎหมายกำหนด โดยไม่ชักช้า

8. ระยะเวลาเก็บรักษาข้อมูล

  • ข้อมูลซัพพลายเออร์ เอกสาร และคำตอบแบบสอบถาม จะถูกเก็บตราบเท่าที่บัญชีของผู้ส่งออกยังใช้งานอยู่ เนื่องจากความพร้อมรับการตรวจประเมินขึ้นอยู่กับประวัติเอกสาร
  • เอกสารฉบับเดิมที่ถูกแทนที่จะถูกเก็บไว้ เพื่อให้ผู้ตรวจประเมินเห็นว่าข้อมูล ณ ช่วงเวลาหนึ่งเป็นอย่างไร
  • เมื่อมีการลบข้อมูลซัพพลายเออร์ตามคำขอ ไฟล์ คำตอบ ลิงก์ และการแจ้งเตือนจะถูกลบอย่างถาวร เหลือไว้เพียงบันทึกการลบ ได้แก่ ชื่อบริษัท เลขประจำตัวผู้เสียภาษี ผู้ร้องขอ เวลา และเหตุผล
  • บันทึกการใช้งานถูกเก็บตลอดอายุบัญชี เพราะมีไว้เพื่อแสดงว่าข้อมูลไม่ได้ถูกแก้ไขย้อนหลัง

9. สิทธิของท่านตาม PDPA

ภายใต้เงื่อนไขที่กฎหมายกำหนด ท่านสามารถใช้สิทธิต่อไปนี้ได้โดยไม่มีค่าใช้จ่าย

  • สิทธิขอเข้าถึงและขอรับสำเนาข้อมูลส่วนบุคคลของท่าน
  • สิทธิขอแก้ไขข้อมูลที่ไม่ถูกต้อง ไม่สมบูรณ์ หรือไม่เป็นปัจจุบัน
  • สิทธิขอลบหรือทำให้ข้อมูลไม่สามารถระบุตัวบุคคลได้ รวมถึงการถอนความยินยอมที่ให้ไว้ในแบบฟอร์มซัพพลายเออร์
  • สิทธิขอให้ระงับการใช้ข้อมูล และสิทธิคัดค้านการประมวลผล รวมถึงการคัดค้านการรับข้อความแจ้งเตือน
  • สิทธิขอรับข้อมูลในรูปแบบที่อ่านได้ด้วยเครื่อง หรือขอให้ส่งต่อไปยังผู้ควบคุมข้อมูลรายอื่น
  • สิทธิถอนความยินยอมเมื่อใดก็ได้ โดยไม่กระทบการประมวลผลที่ทำไปแล้วก่อนการถอน
  • สิทธิร้องเรียนต่อคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล

10. คำขอเกี่ยวกับข้อมูลที่ผู้ส่งออกเป็นผู้บันทึก

หากข้อมูลของท่านถูกบันทึกโดยผู้ส่งออกที่ใช้ SupplyProof ผู้ส่งออกรายนั้นเป็นผู้กำหนดวัตถุประสงค์การใช้ข้อมูลและเป็นผู้ควบคุมข้อมูล กรุณาส่งคำขอไปยังผู้ส่งออกก่อน หากท่านติดต่อเรา เราจะส่งต่อคำขอและแจ้งให้ท่านทราบว่าส่งไปยังผู้ใด ทั้งนี้ผู้ดูแลระบบสามารถลบข้อมูลของซัพพลายเออร์ทั้งหมดจากภายในระบบได้ทุกเมื่อ

11. การเปลี่ยนแปลงนโยบายนี้

หากเราเปลี่ยนแปลงวิธีจัดการข้อมูลส่วนบุคคล เราจะปรับปรุงหน้านี้และแก้ไขวันที่ด้านบน การเปลี่ยนแปลงที่มีนัยสำคัญต่อลูกค้าปัจจุบันจะแจ้งทางอีเมลด้วย

เราจะตอบคำขอใช้สิทธิภายใน 30 วัน และอาจขอข้อมูลเพิ่มเติมเพื่อยืนยันตัวตนของท่านก่อนดำเนินการ เพื่อป้องกันการเปิดเผยข้อมูลแก่บุคคลที่ไม่ใช่เจ้าของข้อมูล

ติดต่อเรา

  • อีเมล: hi@supplyproof.app
  • ผู้ควบคุมข้อมูล: [ชื่อนิติบุคคลตามที่จดทะเบียน] [ที่อยู่ตามที่จดทะเบียน] ประเทศไทย
  • หน่วยงานกำกับดูแล: คณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) กรุงเทพมหานคร