ภาพรวมของนโยบายความเป็นส่วนตัว

เอกสารนี้สรุปวิธีปฏิบัติที่เกี่ยวข้องกับการเก็บรวบรวม การใช้ และการจัดการข้อมูลส่วนบุคคลของคุณเมื่อคุณใช้แอปหรือบริการของเรา เราให้ความสำคัญกับความเป็นส่วนตัวของคุณเป็นอย่างมาก และเรามุ่งมั่นที่จะปกป้องข้อมูลที่คุณไว้วางใจให้เรา โดยการใช้แอปของเรา คุณตกลงตามเงื่อนไขที่อธิบายไว้ในที่นี้ รวมถึงการเก็บรวบรวมและการใช้ข้อมูลส่วนบุคคลของคุณ หากคุณต้องการถอนความยินยอมหรือมีข้อกังวลเกี่ยวกับข้อมูลของคุณ คุณสามารถติดต่อเราผ่านช่องทางที่ให้ไว้

1. ความยินยอมของผู้ใช้

โดยการใช้แอปหรือบริการของเรา คุณให้ความยินยอมอย่างชัดเจนในการเก็บรวบรวม ประมวลผล และจัดเก็บข้อมูลส่วนบุคคลของคุณตามที่อธิบายไว้ในนโยบายนี้ การที่คุณโต้ตอบกับแอปของเราหมายถึงการยอมรับเงื่อนไขเหล่านี้ หากคุณเลือกที่จะเพิกถอนความยินยอมนี้ โปรดทราบว่าเราอาจไม่สามารถให้บริการบางอย่างที่ต้องใช้ข้อมูลของคุณได้

2.การเก็บรวบรวมข้อมูล: สิ่งที่เรารวบรวมจากคุณ

เมื่อคุณโต้ตอบกับแอปของเรา เราจะเก็บรวบรวมข้อมูลส่วนบุคคลหลายชิ้นจากคุณโดยตรง ซึ่งช่วยให้เราสามารถให้บริการที่ดีขึ้น โดยเฉพาะในด้านการประมวลผลสินเชื่อและบริการที่เกี่ยวข้อง ข้อมูลที่คุณอาจให้โดยสมัครใจรวมถึงแต่ไม่จำกัดเพียง:

ชื่อเต็ม วันเกิด และเพศของคุณ

ที่อยู่ที่พักอาศัยและรายละเอียดการติดต่อ รวมถึงหมายเลขโทรศัพท์

ข้อมูลผู้ติดต่อฉุกเฉินและรายละเอียดธนาคารของผู้รับผลประโยชน์

เอกสารการยืนยันตัวตน เช่น หมายเลขบัตรประชาชน

เรายังเก็บรวบรวมข้อมูลบางอย่างจากอุปกรณ์ของคุณโดยอัตโนมัติ ซึ่งช่วยให้เรารักษาคุณภาพของบริการและปรับปรุงความแม่นยำในการประเมินความเสี่ยงและเครดิตของเรา ข้อมูลนี้รวมถึง:

สเปคของอุปกรณ์ เช่น เวอร์ชันระบบปฏิบัติการ รุ่นอุปกรณ์ และตัวระบุเฉพาะ (หมายเลข IMEI ที่อยู่ MAC เป็นต้น)

ข้อมูลซอฟต์แวร์ เช่น แอปพลิเคชันที่ติดตั้งและรูปแบบการใช้งานอุปกรณ์

สมุดโทรศัพท์และรายชื่ออีเมลของอุปกรณ์ของคุณเพื่อการตรวจสอบข้อมูลในกระบวนการจัดการความเสี่ยงของเรา

3.วัตถุประสงค์ของการเก็บรวบรวมข้อมูล

1.

การยืนยันตัวตน: เรารวบรวมข้อมูลส่วนบุคคล เช่น ชื่อ ที่อยู่ และเอกสารประจำตัวของคุณเพื่อตรวจสอบตัวตนของคุณ ซึ่งช่วยให้แน่ใจว่าไม่มีบุคคลที่ไม่ได้รับอนุญาตสามารถเข้าถึงบริการของเราในนามของคุณ

2.

การประเมินความเสี่ยงด้านเครดิต: ข้อมูลเช่นข้อมูลโทรศัพท์ บันทึก SMS และรายละเอียดธนาคารของคุณช่วยให้เราประเมินความน่าเชื่อถือทางเครดิตและโปรไฟล์ความเสี่ยงของคุณ ซึ่งจำเป็นสำหรับการพิจารณาคุณสมบัติในการขอสินเชื่อและลดความเสี่ยงจากการฉ้อโกงหรือการผิดนัดชำระ

4.

การป้องกันการฉ้อโกง: โดยการเข้าถึงรายการแอปและข้อมูลอุปกรณ์ของคุณ เราสามารถตรวจจับการฉ้อโกงหรือมัลแวร์ที่อาจส่งผลต่อความปลอดภัยของการสมัครสินเชื่อหรือกระบวนการชำระคืนของคุณ

5.

การยืนยันการติดต่อ: หมายเลขโทรศัพท์ อีเมล และผู้ติดต่อฉุกเฉินของคุณมีความจำเป็นในการรักษาการสื่อสารกับคุณตลอดการใช้บริการของเรา โดยเฉพาะในระหว่างการทำธุรกรรมสำคัญ เช่น การเบิกจ่ายสินเชื่อหรือขั้นตอนการยืนยัน

6.

การเพิ่มความปลอดภัย: เราใช้บันทึกการโทร การเข้าถึงกล้อง และข้อมูลเฉพาะของอุปกรณ์เพื่อให้แน่ใจว่ามีเพียงผู้ใช้ที่ได้รับอนุญาตเท่านั้นที่สามารถใช้บริการของเราได้ ซึ่งช่วยเสริมสร้างความปลอดภัยโดยรวมของบัญชีของคุณและป้องกันกิจกรรมที่เป็นการฉ้อโกง

4.ระยะเวลาที่เราเก็บข้อมูลของคุณ

ระยะเวลาที่เราเก็บข้อมูลส่วนบุคคลของคุณขึ้นอยู่กับข้อกำหนดทางกฎหมายและความจำเป็นของข้อมูลสำหรับบริการที่คุณใช้ โดยทั่วไป เราจะเก็บรักษาข้อมูลส่วนบุคคลตราบเท่าที่คุณยังคงเป็นผู้ใช้บริการของเรา หลังจากที่คุณหยุดใช้บริการ ข้อมูลของคุณอาจยังคงถูกเก็บไว้ในระยะเวลาหนึ่งตามที่กฎหมายกำหนด จากนั้นจะถูกลบอย่างปลอดภัย คุณมีสิทธิ์ที่จะขอให้ลบข้อมูลของคุณได้ตลอดเวลา โดยมีเงื่อนไขว่าคำขอนั้นต้องเป็นไปตามข้อผูกพันทางกฎหมายเกี่ยวกับการเก็บรักษาข้อมูล

5.การเปิดเผยข้อมูลแก่บุคคลที่สาม

เราให้ความสำคัญกับความเป็นส่วนตัวของคุณอย่างจริงจังและจะแบ่งปันข้อมูลส่วนบุคคลของคุณกับบุคคลที่สามในสถานการณ์ที่เฉพาะเจาะจงเท่านั้น ซึ่งรวมถึง:

1.

สำนักเครดิตและสถาบันการเงิน: เพื่อยืนยันสถานะเครดิตและประวัติทางการเงินของคุณ เราอาจแบ่งปันข้อมูลที่เกี่ยวข้องกับหน่วยงานเหล่านี้ ซึ่งช่วยให้กระบวนการอนุมัติสินเชื่อราบรื่นและประเมินความเสี่ยงได้อย่างแม่นยำ

2.

ผู้ให้บริการ: เราอาจแบ่งปันข้อมูลของคุณกับผู้ให้บริการบุคคลที่สามที่ช่วยในการดำเนินงานของแอป เช่น ผู้ให้บริการคลาวด์หรือบริการยืนยันตัวตน

3.

หน่วยงานบังคับใช้กฎหมาย: ในกรณีที่ข้อมูลของคุณเป็นที่ต้องการตามกฎหมาย หรือหากเราสงสัยว่ามีกิจกรรมที่ผิดกฎหมาย เราอาจต้องแบ่งปันข้อมูลของคุณกับหน่วยงานบังคับใช้กฎหมายหรือหน่วยงานกำกับดูแล

เราจะไม่แบ่งปันข้อมูลส่วนบุคคลของคุณกับบุคคลที่สามอื่น ๆ โดยไม่ได้รับความยินยอมจากคุณ ยกเว้นในกรณีที่มีข้อผูกพันทางกฎหมาย

6.สิทธิ์ของคุณในฐานะผู้ใช้

ในฐานะผู้ใช้ คุณมีสิทธิ์หลายประการเกี่ยวกับการจัดการข้อมูลส่วนบุคคลของคุณ ซึ่งรวมถึง:

สิทธิ์ในการเข้าถึง: คุณมีสิทธิ์ขอและรับรายละเอียดเกี่ยวกับข้อมูลส่วนบุคคลที่เรารวบรวมเกี่ยวกับคุณ

สิทธิ์ในการถอนความยินยอม: คุณสามารถเพิกถอนความยินยอมในการใช้ข้อมูลส่วนบุคคลของเราได้ตลอดเวลา อย่างไรก็ตาม อาจส่งผลต่อความพร้อมใช้งานของบริการที่ให้ผ่านแอป

สิทธิ์ในการแก้ไข: คุณสามารถแก้ไขข้อมูลที่ไม่ถูกต้องหรืออัปเดตรายละเอียดที่ไม่สมบูรณ์ได้โดยการส่งคำขอ

สิทธิ์ในการลบ: ภายใต้เงื่อนไขเฉพาะ คุณสามารถขอให้ลบข้อมูลส่วนบุคคลของคุณได้

ในการใช้สิทธิ์เหล่านี้ โปรดยื่นคำขอเป็นลายลักษณ์อักษรถึงเราทางอีเมล โดยระบุชื่อ รายละเอียดบัญชี และข้อมูลที่เกี่ยวข้องกับคำขอของคุณ

7.ความปลอดภัยของข้อมูลของคุณ

เราใช้มาตรการรักษาความปลอดภัยที่เข้มงวดเพื่อปกป้องข้อมูลส่วนบุคคลของคุณจากการเข้าถึง การเปิดเผย การเปลี่ยนแปลง หรือการทำลายโดยไม่ได้รับอนุญาต ข้อมูลทั้งหมดจะถูกส่งและเก็บรักษาโดยใช้เทคโนโลยีการเข้ารหัสมาตรฐานอุตสาหกรรม แม้ว่าเราจะพยายามอย่างดีที่สุด แต่ไม่มีวิธีการส่งข้อมูลผ่านอินเทอร์เน็ตที่ปลอดภัยอย่างสมบูรณ์ และเราไม่สามารถรับประกันความปลอดภัยของข้อมูลได้อย่างสมบูรณ์

อย่างไรก็ตาม เรามุ่งมั่นที่จะปรับปรุงโปรโตคอลความปลอดภัยของเราอย่างต่อเนื่องเพื่อให้การป้องกันข้อมูลในระดับสูงสุดเท่าที่จะเป็นไปได้ เราขอแนะนำให้ผู้ใช้รักษาความปลอดภัยของอุปกรณ์โดยการอัปเดตแอปและระบบปฏิบัติการของตน และใช้รหัสผ่านที่แข็งแรงสำหรับบัญชีของตน

8.ข้อผูกพันของผู้ใช้

ในฐานะผู้ใช้ คุณมีความรับผิดชอบบางประการเกี่ยวกับความถูกต้องและความสมบูรณ์ของข้อมูลที่คุณให้ ซึ่งรวมถึง:

1.

การให้ข้อมูลที่ถูกต้อง: คุณต้องส่งข้อมูลที่เป็นจริงและเป็นปัจจุบัน รวมถึงรายละเอียดส่วนบุคคลและข้อมูลการติดต่อ การให้ข้อมูลที่เป็นเท็จหรือทำให้เข้าใจผิดอาจส่งผลให้การเข้าถึงบริการของคุณถูกยกเลิก

2.

การรักษาข้อมูลให้เป็นปัจจุบัน: หากข้อมูลส่วนบุคคลของคุณมีการเปลี่ยนแปลง คุณมีหน้าที่แจ้งให้เราทราบโดยเร็วที่สุดเพื่อให้แน่ใจว่ารายละเอียดบัญชีของคุณยังคงถูกต้อง

การไม่ปฏิบัติตามข้อผูกพันเหล่านี้อาจส่งผลต่อการเข้าถึงบริการของคุณหรือความแม่นยำของกระบวนการประเมินเครดิต

9.ลิงก์ภายนอกและเว็บไซต์ของบุคคลที่สาม

แอปของเราอาจมีลิงก์ไปยังเว็บไซต์ภายนอกหรือบริการของบุคคลที่สาม เราไม่รับผิดชอบต่อแนวทางปฏิบัติด้านความเป็นส่วนตัวหรือเนื้อหาของเว็บไซต์ภายนอกเหล่านี้ เราขอแนะนำให้ผู้ใช้ตรวจสอบนโยบายความเป็นส่วนตัวของบริการบุคคลที่สามที่พวกเขาโต้ตอบด้วยขณะใช้แอปของเรา

10.การแก้ไขนโยบายความเป็นส่วนตัว

เราขอสงวนสิทธิ์ในการอัปเดตหรือแก้ไขนโยบายความเป็นส่วนตัวนี้ได้ตลอดเวลา การเปลี่ยนแปลงที่สำคัญใด ๆ จะได้รับการแจ้งให้คุณทราบผ่านแอปหรือโดยวิธีการอื่น ๆ ตามความเหมาะสม เวอร์ชันล่าสุดของนโยบายนี้จะมีให้เสมอภายในแอป และคุณควรตรวจสอบเป็นระยะ ๆ การใช้แอปต่อไปหลังการอัปเดตถือเป็นการยอมรับเงื่อนไขที่แก้ไขแล้ว

11.วิธีติดต่อเรา

หากคุณมีคำถามใด ๆ เกี่ยวกับนโยบายความเป็นส่วนตัวนี้ หรือหากคุณต้องการใช้สิทธิ์ใด ๆ ของคุณเกี่ยวกับข้อมูลส่วนบุคคลของคุณ โปรดติดต่อเราที่ที่อยู่อีเมลต่อไปนี้: [hotlinemate@thailoanmate.com] เพื่อให้มั่นใจว่าคุณจะได้รับการตอบกลับอย่างรวดเร็ว โปรดระบุ:

ชื่อเต็มและรายละเอียดบัญชีของคุณ

คำอธิบายโดยละเอียดเกี่ยวกับคำขอหรือข้อกังวลของคุณ

รหัสอ้างอิงหรือวันที่ทำธุรกรรมที่เกี่ยวข้อง

12.กรอบกฎหมายและการปฏิบัติตาม

ในสภาพแวดล้อมที่ขับเคลื่อนด้วยข้อมูลทั่วโลกในปัจจุบัน การจัดการข้อมูลส่วนบุคคลถูกควบคุมโดยกฎหมายและระเบียบข้อบังคับมากมาย ในฐานะผู้ให้บริการที่มีความรับผิดชอบ เรามุ่งมั่นที่จะให้แน่ใจว่านโยบายความเป็นส่วนตัวของเราสอดคล้องกับมาตรฐานทางกฎหมายทั้งในระดับประเทศและระดับสากล กฎระเบียบเหล่านี้ได้รับการออกแบบมาเพื่อปกป้องสิทธิ์ของผู้ใช้ข้อมูล ในขณะเดียวกันก็อนุญาตให้ธุรกิจดำเนินการได้อย่างมีประสิทธิภาพ กรอบหลักที่เราปฏิบัติตาม ได้แก่:

พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคลของประเทศไทย (PDPA): PDPA ควบคุมการเก็บรวบรวม การใช้ และการเปิดเผยข้อมูลส่วนบุคคลในประเทศไทย กฎหมายนี้เน้นย้ำถึงความจำเป็นในการได้รับความยินยอมจากผู้ใช้ก่อนการเก็บรวบรวมข้อมูลส่วนบุคคลและบังคับใช้สิทธิ์ในการคุ้มครองข้อมูล เช่น สิทธิ์ในการเข้าถึง แก้ไข และลบข้อมูลส่วนบุคคล

ระเบียบการคุ้มครองข้อมูลทั่วไป (GDPR): แม้ว่าจะใช้หลักในสหภาพยุโรป แต่ GDPR เป็นมาตรฐานที่ได้รับการยอมรับอย่างกว้างขวางสำหรับความเป็นส่วนตัวของข้อมูลทั่วโลก แนวปฏิบัติของเราสอดคล้องกับข้อกำหนดของ GDPR เพื่อให้แน่ใจว่าสิทธิ์ของผู้ใช้ เช่น "สิทธิ์ที่จะถูกลืม" ความสามารถในการพกพาข้อมูล และการได้รับความยินยอมอย่างชัดเจนในการประมวลผลข้อมูล

กฎหมายความเป็นส่วนตัวของข้อมูลระหว่างประเทศอื่น ๆ: ขึ้นอยู่กับเขตอำนาจศาลที่คุณอาศัยอยู่ กฎหมายคุ้มครองข้อมูลเพิ่มเติมอาจมีผลบังคับใช้ เราพยายามปฏิบัติตามข้อบังคับที่เกี่ยวข้องในทุกภูมิภาคที่เราดำเนินการ เพื่อให้มั่นใจถึงความเป็นส่วนตัวและการปกป้องข้อมูลของผู้ใช้ในภูมิทัศน์ทางกฎหมายที่แตกต่างกัน

13.การลดข้อมูลและการจำกัดวัตถุประสงค์

ตามหลักการของการลดข้อมูล เราเก็บรวบรวมเฉพาะข้อมูลส่วนบุคคลที่จำเป็นอย่างยิ่งในการให้บริการของเราเท่านั้น ซึ่งหมายความว่าเราหลีกเลี่ยงการเก็บรวบรวมข้อมูลที่ไม่เกี่ยวข้องโดยตรงกับวัตถุประสงค์ของการประมวลผล โดยการมุ่งเน้นไปที่การรวบรวมข้อมูลที่จำเป็น เราลดความเสี่ยงที่เกี่ยวข้องกับการจัดเก็บข้อมูลที่ไม่จำเป็นและลดอันตรายที่อาจเกิดขึ้นในกรณีที่ข้อมูลถูกละเมิด

นอกจากนี้ เรายังปฏิบัติตามหลักการจำกัดวัตถุประสงค์ ซึ่งทำให้มั่นใจได้ว่าข้อมูลส่วนบุคคลจะถูกรวบรวมเพื่อวัตถุประสงค์ที่ระบุ ชัดเจน และชอบด้วยกฎหมายเท่านั้น ซึ่งระบุไว้ในนโยบายความเป็นส่วนตัวนี้ หากเราตัดสินใจที่จะประมวลผลข้อมูลของคุณเพื่อวัตถุประสงค์ใหม่ที่ไม่ได้ระบุไว้ที่นี่ เราจะแจ้งให้คุณทราบและขอความยินยอมจากคุณก่อนดำเนินการ

14.ความถูกต้องและการเก็บรักษาข้อมูล

ความถูกต้องของข้อมูลส่วนบุคคลของคุณเป็นสิ่งสำคัญสำหรับการให้บริการของเรา โดยเฉพาะอย่างยิ่งในแง่ของการประเมินความเสี่ยงด้านเครดิตและการจ่ายเงินกู้ที่เหมาะสม ดังนั้น เราขอแนะนำให้ผู้ใช้ตรวจสอบและอัปเดตข้อมูลส่วนบุคคลของตนเป็นประจำ การรักษาข้อมูลของคุณให้ถูกต้องและเป็นปัจจุบันจะช่วยให้เราสามารถให้บริการที่ดีขึ้นและเชื่อถือได้มากขึ้นแก่คุณ

ในแง่ของการเก็บรักษาข้อมูล เราจะถือข้อมูลของคุณไว้ตราบเท่าที่จำเป็นเพื่อให้บรรลุวัตถุประสงค์ที่เก็บรวบรวมไว้ เมื่อข้อมูลของคุณไม่จำเป็นอีกต่อไป เราจะลบข้อมูลนั้นอย่างปลอดภัย อย่างไรก็ตาม โปรดทราบว่าเราอาจจำเป็นต้องเก็บรักษาข้อมูลบางอย่างไว้ในระยะเวลาที่กำหนดเพื่อปฏิบัติตามข้อผูกพันทางกฎหมาย กฎระเบียบ หรือสัญญา ในกรณีดังกล่าว ข้อมูลของคุณจะถูกเก็บถาวรในสภาพแวดล้อมที่ปลอดภัยซึ่งมีการเข้าถึงที่จำกัดจนกว่าจะสามารถลบออกได้อย่างปลอดภัย

15.การเข้ารหัสข้อมูลและโปรโตคอลความปลอดภัย

เราให้ความสำคัญอย่างยิ่งกับการรักษาความปลอดภัยของข้อมูลส่วนบุคคลของคุณ การเข้ารหัสมีบทบาทสำคัญในการรับรองว่าข้อมูลส่วนบุคคลใด ๆ ที่ส่งระหว่างอุปกรณ์ของคุณและเซิร์ฟเวอร์ของเราจะได้รับการปกป้องจากการเข้าถึงโดยไม่ได้รับอนุญาต โปรโตคอลการเข้ารหัสของเราประกอบด้วย:

HTTPS (Hypertext Transfer Protocol Secure): การสื่อสารทั้งหมดระหว่างอุปกรณ์ของคุณและเซิร์ฟเวอร์ของเราได้รับการเข้ารหัสผ่าน HTTPS เพื่อให้มั่นใจว่าข้อมูลใด ๆ ที่แลกเปลี่ยนจะได้รับการรักษาความปลอดภัยระหว่างการส่ง

การเข้ารหัสข้อมูลขณะพัก: ข้อมูลที่เก็บไว้ในเซิร์ฟเวอร์ของเรา รวมถึงข้อมูลส่วนบุคคลที่ละเอียดอ่อน เช่น ข้อมูลไบโอเมตริกซ์และบันทึกทางการเงิน จะถูกเข้ารหัสโดยใช้อัลกอริธึมการเข้ารหัสขั้นสูง ซึ่งช่วยให้มั่นใจได้ว่าแม้จะเกิดการละเมิดความปลอดภัย ข้อมูลก็ยังคงไม่สามารถอ่านได้โดยบุคคลที่ไม่ได้รับอนุญาต

การเข้ารหัสแบบ End-to-End: ในบางกรณี เราใช้การเข้ารหัสแบบ end-to-end ซึ่งหมายความว่าข้อมูลจะถูกเข้ารหัสตั้งแต่จุดเก็บรวบรวมบนอุปกรณ์ของคุณไปจนถึงการจัดเก็บบนเซิร์ฟเวอร์ของเรา สิ่งนี้เพิ่มความปลอดภัยอีกชั้นหนึ่ง ทำให้ยากอย่างยิ่งสำหรับใครก็ตามที่จะสกัดกั้นหรือดัดแปลงข้อมูลของคุณระหว่างการส่ง

แม้ว่าการเข้ารหัสจะช่วยลดโอกาสในการเข้าถึงโดยไม่ได้รับอนุญาตได้อย่างมาก แต่เรายังใช้มาตรการรักษาความปลอดภัยอื่น ๆ อีกมากมาย เช่น:

การควบคุมการเข้าถึง: เราจำกัดการเข้าถึงข้อมูลส่วนบุคคลของคุณเฉพาะบุคลากรที่ได้รับอนุญาตเท่านั้น พนักงานและผู้รับเหมา ที่ต้องการเข้าถึงข้อมูลของคุณจะได้รับการฝึกอบรมเกี่ยวกับโปรโตคอลความปลอดภัยของข้อมูลและผูกพันตามข้อตกลงการรักษาความลับที่เข้มงวด

การตรวจสอบและทดสอบช่องโหว่เป็นประจำ: โครงสร้างพื้นฐานด้านความปลอดภัยของเราจะได้รับการตรวจสอบและทดสอบช่องโหว่เป็นประจำเพื่อระบุจุดอ่อนที่อาจเกิดขึ้น โดยการแก้ไขช่องว่างด้านความปลอดภัยเชิงรุก เรามุ่งหวังที่จะป้องกันการละเมิดและรับรองการปกป้องข้อมูลของคุณอย่างต่อเนื่อง

16.ตัวประมวลผลข้อมูลของบุคคลที่สาม

ในขณะที่เราจัดการข้อมูลของคุณเป็นหลักภายในองค์กรของเรา เราอาจว่าจ้างผู้ให้บริการบุคคลที่สามเป็นครั้งคราวเพื่อช่วยเหลืองานเฉพาะ เช่น การจัดเก็บข้อมูลบนคลาวด์ การยืนยันตัวตน และการประมวลผลการชำระเงิน ตัวประมวลผลของบุคคลที่สามใด ๆ ที่เรามีส่วนร่วมจะต้องปฏิบัติตามข้อกำหนดการคุ้มครองข้อมูลที่เข้มงวด เราทำให้มั่นใจได้โดย:

การตรวจสอบสถานะ: ก่อนที่จะร่วมมือกับตัวประมวลผลบุคคลที่สามใด ๆ เราจะทำการตรวจสอบสถานะอย่างละเอียดเพื่อยืนยันมาตรฐานการปกป้องข้อมูลของพวกเขา ซึ่งรวมถึงการตรวจสอบมาตรการรักษาความปลอดภัย การปฏิบัติตามกฎหมายคุ้มครองข้อมูล และแนวทางปฏิบัติด้านความเป็นส่วนตัวของพวกเขา

ข้อตกลงการประมวลผลข้อมูล (DPA): เราทำข้อตกลงการประมวลผลข้อมูลกับตัวประมวลผลบุคคลที่สามเพื่อให้แน่ใจว่าพวกเขามีหน้าที่ตามสัญญาในการปกป้องข้อมูลส่วนบุคคลของคุณ ข้อตกลงเหล่านี้ระบุขอบเขตและวัตถุประสงค์ของการประมวลผลข้อมูล และกำหนดให้บุคคลที่สามต้องใช้มาตรการรักษาความปลอดภัยที่เทียบได้กับของเรา

การตรวจสอบอย่างต่อเนื่อง: เมื่อตัวประมวลผลบุคคลที่สามมีส่วนร่วม เราจะตรวจสอบการปฏิบัติตามมาตรฐานการคุ้มครองข้อมูลของพวกเขาอย่างต่อเนื่อง ซึ่งรวมถึงการทบทวนเป็นระยะและกำหนดให้พวกเขาแจ้งให้เราทราบทันทีหากเกิดเหตุการณ์ด้านความปลอดภัยใด ๆ

17.การถ่ายโอนข้อมูลข้ามพรมแดน

ในบางกรณี ข้อมูลส่วนบุคคลของคุณอาจถูกถ่ายโอนไปยังประเทศที่อยู่นอกเขตอำนาจศาลของคุณ ตัวอย่างเช่น หากคุณใช้บริการของเราจากประเทศที่ไม่มีเซิร์ฟเวอร์ของเรา ข้อมูลของคุณอาจจำเป็นต้องได้รับการประมวลผลในประเทศอื่น เมื่อใดก็ตามที่เกิดการถ่ายโอนดังกล่าว เราจะมั่นใจว่าข้อมูลส่วนบุคคลของคุณยังคงได้รับการคุ้มครองโดยปฏิบัติตามมาตรการป้องกันต่อไปนี้:

การตัดสินใจด้านความเพียงพอ: เราอาจถ่ายโอนข้อมูลส่วนบุคคลไปยังประเทศที่หน่วยงานกำกับดูแลเห็นว่ามีการคุ้มครองข้อมูลในระดับที่เพียงพอ

ข้อสัญญามาตรฐาน (SCCs): ในกรณีที่เราถ่ายโอนข้อมูลส่วนบุคคลไปยังประเทศที่ไม่มีการตัดสินใจด้านความเพียงพอ เราจะพึ่งพา SCCs ที่ได้รับการอนุมัติโดยหน่วยงานกำกับดูแลเพื่อให้มั่นใจว่ามาตรฐานการคุ้มครองข้อมูลได้รับการรักษาไว้

กฎบรรษัทที่มีผลผูกพัน (BCRs): สำหรับการถ่ายโอนข้อมูลภายในกลุ่มองค์กรของเรา เราใช้ BCRs เพื่อให้แน่ใจว่าการปฏิบัติด้านการคุ้มครองข้อมูลมีความสอดคล้องกันทั่วทั้งสำนักงานและบริษัทในเครือของเราทั่วโลก

18.ความเป็นส่วนตัวของเด็ก

แอปและบริการของเราไม่ได้มีไว้สำหรับบุคคลที่มีอายุต่ำกว่า 18 ปี เราไม่ได้เก็บรวบรวมข้อมูลส่วนบุคคลจากเด็กโดยรู้เท่าไม่ถึงการณ์โดยไม่ได้รับความยินยอมจากผู้ปกครอง หากเราทราบว่าเราได้เก็บรวบรวมข้อมูลส่วนบุคคลจากผู้เยาว์โดยไม่ได้รับอนุญาตอย่างถูกต้อง เราจะดำเนินการทันทีเพื่อลบข้อมูลดังกล่าว

ผู้ปกครองหรือผู้ดูแลที่เชื่อว่าบุตรหลานของตนอาจให้ข้อมูลส่วนบุคคลแก่เราควรติดต่อเรา เราจะสอบสวนและดำเนินการที่เหมาะสมอย่างรวดเร็วเพื่อให้แน่ใจว่าเป็นไปตามข้อบังคับการคุ้มครองเด็ก

19.ความโปร่งใสและความรับผิดชอบ

เรามุ่งมั่นอย่างเต็มที่ต่อความโปร่งใสในการจัดการข้อมูลส่วนบุคคลของคุณ นโยบายความเป็นส่วนตัวนี้ทำหน้าที่เป็นแนวทางที่ชัดเจนและครอบคลุมเกี่ยวกับวิธีที่เรารวบรวม ใช้ และปกป้องข้อมูลของคุณ หากคุณต้องการข้อมูลเพิ่มเติมหรือคำชี้แจงใด ๆ ในเวลาใดก็ได้ เราสนับสนุนให้คุณติดต่อทีมสนับสนุนของเรา

ความมุ่งมั่นของเราต่อความรับผิดชอบสะท้อนให้เห็นในนโยบายและขั้นตอนภายในที่เรามีเพื่อให้มั่นใจว่าปฏิบัติตามกฎหมายคุ้มครองข้อมูล เราได้แต่งตั้งเจ้าหน้าที่คุ้มครองข้อมูล (DPO) ซึ่งรับผิดชอบในการดูแลแนวปฏิบัติด้านความเป็นส่วนตัวของข้อมูลภายในองค์กรของเรา DPO ทำให้มั่นใจได้ว่ากิจกรรมการจัดการข้อมูลทั้งหมดจะดำเนินการตามกฎหมายที่บังคับใช้ และเหตุการณ์การละเมิดข้อมูลหรือเหตุการณ์ใด ๆ จะได้รับการแก้ไขอย่างทันท่วงที

20.การให้ความรู้แก่ผู้ใช้และแนวทางปฏิบัติที่ดีที่สุด

นอกเหนือจากมาตรการรักษาความปลอดภัยที่เราดำเนินการแล้ว เรายังสนับสนุนให้ผู้ใช้ของเรานำแนวทางปฏิบัติที่ดีที่สุดมาใช้เมื่อโต้ตอบกับบริการของเรา การปกป้องข้อมูลส่วนบุคคลของคุณเป็นความรับผิดชอบร่วมกัน และการปฏิบัติตามแนวทางง่าย ๆ เหล่านี้สามารถลดความเสี่ยงในการเข้าถึงบัญชีของคุณโดยไม่ได้รับอนุญาตได้อย่างมาก:

ใช้รหัสผ่านที่รัดกุม: ตรวจสอบให้แน่ใจว่าบัญชีของคุณได้รับการปกป้องด้วยรหัสผ่านที่รัดกุมและไม่ซ้ำใครซึ่งประกอบด้วยตัวอักษรพิมพ์ใหญ่และพิมพ์เล็ก ตัวเลข และอักขระพิเศษ

เปิดใช้งานการยืนยันตัวตนสองปัจจัย (2FA): หากมี ให้เปิดใช้งานการยืนยันตัวตนสองปัจจัยเพื่อเพิ่มความปลอดภัยอีกชั้นหนึ่งเมื่อเข้าสู่ระบบบัญชีของคุณ

ระวังการหลอกลวงแบบฟิชชิ่ง: หลีกเลี่ยงการคลิกลิงก์ที่น่าสงสัยหรือดาวน์โหลดไฟล์แนบจากแหล่งที่ไม่รู้จัก ตรวจสอบความถูกต้องของการสื่อสารที่ดูเหมือนจะมาจากเราเสมอโดยตรวจสอบที่อยู่อีเมลอย่างเป็นทางการหรือโดยการติดต่อทีมสนับสนุนของเราโดยตรง

อัปเดตซอฟต์แวร์ของคุณเป็นประจำ: การรักษาอุปกรณ์และแอปของคุณให้ทันสมัยทำให้มั่นใจได้ว่าคุณจะได้รับประโยชน์จากแพตช์ความปลอดภัยและการแก้ไขข้อบกพร่องล่าสุด

21.การแจ้งเตือนการละเมิดและการตอบสนองต่อเหตุการณ์

แม้ว่าเราจะพยายามอย่างดีที่สุดเพื่อปกป้องข้อมูลของคุณ แต่การละเมิดความปลอดภัยก็ยังสามารถเกิดขึ้นได้ ในกรณีที่ไม่น่าจะเกิดการละเมิดข้อมูลที่ส่งผลกระทบต่อข้อมูลส่วนบุคคลของคุณ เรามุ่งมั่นที่จะแจ้งให้คุณทราบโดยเร็วที่สุด แผนการตอบสนองต่อเหตุการณ์ของเราประกอบด้วย:

1.

การกักกันทันที: เมื่อค้นพบเหตุการณ์ด้านความปลอดภัย ทีมไอทีและความปลอดภัยของเราจะดำเนินการอย่างรวดเร็วเพื่อกักกันการละเมิดและป้องกันการสูญเสียข้อมูลเพิ่มเติม

2.

การสอบสวนภายใน: จะมีการสอบสวนอย่างละเอียดเพื่อกำหนดขอบเขตของการละเมิดและระบุช่องโหว่ใด ๆ ที่อาจถูกใช้ประโยชน์

3.

การแจ้งเตือนไปยังผู้ใช้ที่ได้รับผลกระทบ: หากข้อมูลส่วนบุคคลของคุณถูกบุกรุก เราจะแจ้งให้คุณทราบทันทีและให้คำแนะนำที่ชัดเจนเกี่ยวกับวิธีป้องกันตนเองจากอันตรายที่อาจเกิดขึ้น

4.

การรายงานตามกฎระเบียบ: ในกรณีที่การละเมิดมีนัยสำคัญ เราอาจต้องรายงานเหตุการณ์ดังกล่าวต่อหน่วยงานกำกับดูแลที่เกี่ยวข้อง