ข้อมูลเกี่ยวกับการประมวลผลข้อมูลส่วนบุคคล
ในการเชื่อมโยงกับการบังคับใช้ข้อบังคับ (EU) 2016/679 ของสหภาพยุโรป
รัฐสภาและสภาเมื่อวันที่ 27 เมษายน 2559 ว่าด้วยการคุ้มครองบุคคลธรรมดาโดยคำนึงถึง
ในการประมวลผลข้อมูลส่วนบุคคลและการเคลื่อนย้ายข้อมูลดังกล่าวอย่างเสรี และการยกเลิก
คำสั่ง 95/46/EC (ข้อบังคับทั่วไปเกี่ยวกับการคุ้มครองข้อมูล “GDPR”) ฉันต้องการแจ้งให้คุณทราบ
ของกฎระเบียบที่ควบคุมการประมวลผลข้อมูลส่วนบุคคลของคุณและสิทธิของคุณที่เกี่ยวข้องกับข้อมูลดังกล่าว
กฎที่นำเสนอด้านล่างนี้จะมีผลบังคับใช้ตั้งแต่วันที่ 1 พฤศจิกายน 2561 เป็นต้นไป
I. การระบุตัวตนของตัวควบคุม
ข้อมูลส่วนบุคคลของคุณจะถูกจัดการโดยบริษัทจำกัด Stupidthings.net
ห้างหุ้นส่วนตั้งอยู่ใน Jagatowo, ul. Dolina Krzemowa 6A, 83-010 Jagatowo, เข้าสู่
ทะเบียนผู้ประกอบการเก็บรักษาโดยศาลแขวง Gdansk-Północ ใน Gdansk, VII
แผนกพาณิชย์ของทะเบียนศาลแห่งชาติ ภายใต้หมายเลข KRS: 0000876797, NIP:
6040221578.
II. วัตถุประสงค์และฐานทางกฎหมายในการประมวลผลข้อมูลส่วนบุคคลของคุณ
ข้อมูล:
ผู้ดูแลระบบประมวลผลข้อมูลส่วนบุคคลของคุณเพื่อวัตถุประสงค์ดังต่อไปนี้:
1. เพื่อเริ่มดำเนินการตามคำร้องขอของคุณในการสรุปข้อตกลงกับผู้ดูแลระบบหรือเมื่อ
มีความจำเป็นต่อการปฏิบัติตามข้อตกลงกับผู้ดูแลระบบ (มาตรา 6.1(b)
ของ GDPR)
2. ในบางสถานการณ์อาจจำเป็นต้องประมวลผลข้อมูลของคุณเนื่องจากการออกกำลังกาย
ของผลประโยชน์อันชอบธรรมของผู้ดูแลระบบ (มาตรา 6.1(f) ของ GDPR
III. ภาระผูกพันในการให้ข้อมูลส่วนบุคคลของคุณ
คุณต้องให้ข้อมูลส่วนบุคคลของคุณเพื่อสรุปและปฏิบัติตามข้อตกลงกับ
ผู้ดูแลระบบ หากคุณไม่ให้ข้อมูลส่วนบุคคลที่จำเป็นทั้งหมด การดำเนินการนี้จะทำให้ผู้ดูแลระบบไม่สามารถดำเนินการได้
จากการสรุปข้อตกลงกับคุณและให้บริการแก่คุณ
IV. ข้อมูลเกี่ยวกับผู้รับข้อมูลส่วนบุคคลของคุณ
ในการเชื่อมต่อกับการประมวลผลข้อมูลส่วนบุคคลของคุณเพื่อวัตถุประสงค์ที่ระบุไว้ในข้อ II
ข้อมูลส่วนบุคคลของคุณอาจถูกเปิดเผยต่อผู้รับหรือประเภทผู้รับต่อไปนี้:
1) บริษัทไปรษณีย์
2) พนักงานส่งของ
3) สำนักงานบัญชี
4) บุคคลที่สามให้บริการ
5) บริการชำระเงิน
6) หน่วยงานบังคับใช้กฎหมาย หน่วยงานกำกับดูแล และอื่นๆ
V. ระยะเวลาการประมวลผลข้อมูลส่วนบุคคล
ข้อมูลส่วนบุคคลของคุณจะได้รับการประมวลผลเป็นระยะเวลาที่จำเป็นต่อการบรรลุวัตถุประสงค์
ระบุไว้ในข้อ II กล่าวคือ ในขอบเขตการปฏิบัติตามข้อตกลงที่สรุประหว่างคุณ
และผู้ดูแลระบบเป็นระยะเวลาหนึ่งจนกว่าจะสิ้นสุดการปฏิบัติงาน และหลังจากนั้นเป็นระยะเวลาหนึ่ง
ระยะเวลาและอยู่ในขอบเขตที่กำหนดโดยบทบัญญัติทางกฎหมายหรือเพื่อการดำเนินการโดย
ผู้ดูแลผลประโยชน์โดยชอบธรรมของผู้ควบคุมข้อมูลในขอบเขตตามที่กำหนดไว้ในข้อ II
ข้างต้น และหากคุณยินยอมให้มีการประมวลผลข้อมูลหลังจากการสิ้นสุดหรือการหมดอายุของ
ข้อตกลงจนกว่าคุณจะถอนความยินยอมของคุณ
VI. สิทธิของเจ้าของข้อมูล
ผู้ดูแลระบบต้องการรับรองกับคุณว่าบุคคลทั้งหมดที่ได้รับการประมวลผลข้อมูลส่วนบุคคลโดย
ผู้ดูแลระบบมีสิทธิ์ตาม GDPR ที่เกี่ยวข้อง ดังที่กล่าวมาข้างต้น คุณ
มีสิทธิดังต่อไปนี้:
1. สิทธิในการเข้าถึงข้อมูลส่วนบุคคล รวมถึงสิทธิในการได้รับสำเนาข้อมูลดังกล่าว
2. สิทธิในการเรียกร้องการแก้ไขข้อมูลส่วนบุคคล – หากข้อมูลไม่ถูกต้องหรือไม่ครบถ้วน
3. สิทธิในการเรียกร้องให้ลบข้อมูลส่วนบุคคล (ที่เรียกว่า สิทธิที่จะถูกลืม) – หาก:
i) ข้อมูลไม่จำเป็นอีกต่อไปสำหรับวัตถุประสงค์ที่รวบรวมมาหรือ
ประมวลผลแล้ว
ii) เจ้าของข้อมูลยื่นคำคัดค้านต่อการประมวลผลข้อมูล
iii) เจ้าของข้อมูลเพิกถอนความยินยอมซึ่งเป็นพื้นฐานของการประมวลผลและไม่มีความยินยอมอื่นใด
ฐานทางกฎหมายสำหรับการประมวลผล
iv) ข้อมูลได้รับการประมวลผลโดยฝ่าฝืนกฎหมาย
ว) ข้อมูลจะต้องถูกลบออกเพื่อวัตถุประสงค์ในการปฏิบัติตามภาระผูกพันอันเป็นผลมาจากกฎหมาย
บทบัญญัติ;
4. สิทธิในการเรียกร้องการจำกัดการประมวลผลข้อมูลส่วนบุคคล
หาก: i) เจ้าของข้อมูลตั้งคำถามถึงความถูกต้องของข้อมูลส่วนบุคคล
ii) การประมวลผลข้อมูลนั้นฝ่าฝืนกฎหมายและเจ้าของข้อมูลคัดค้านการลบข้อมูล
ข้อมูลเรียกร้องให้มีการจำกัดแทน
iii) ผู้ควบคุมไม่ต้องการข้อมูลเพื่อวัตถุประสงค์ของตนเองอีกต่อไป แต่เจ้าของข้อมูลต้องการข้อมูลเพื่อวัตถุประสงค์ของตนเอง
การพิจารณา การป้องกัน หรือการดำเนินการเรียกร้อง
iv) เจ้าของข้อมูลยื่นคำคัดค้านต่อการประมวลผลข้อมูล จนกว่าจะมีการพิจารณาว่าถูกต้องตามกฎหมายหรือไม่
เหตุผลที่สมเหตุสมผลของผู้ควบคุมมีอำนาจเหนือกว่าพื้นฐานของการคัดค้าน
5. สิทธิในการพกพาข้อมูล – ถ้า:
i) การประมวลผลเกิดขึ้นตามข้อตกลงกับเจ้าของข้อมูลหรือตาม
ความยินยอมที่แสดงโดยบุคคลดังกล่าวและ
ii) การประมวลผลเกิดขึ้นในลักษณะอัตโนมัติ
6. สิทธิในการคัดค้านการประมวลผลข้อมูลส่วนบุคคล รวมถึงการสร้างโปรไฟล์ – หาก:
i) มีเหตุผลบางประการเกิดขึ้นซึ่งเชื่อมโยงกับสถานการณ์เฉพาะของคุณ และ
ii) การประมวลผลข้อมูลขึ้นอยู่กับความจำเป็นเพื่อวัตถุประสงค์ที่เกิดจากผู้ดูแลระบบ
ผลประโยชน์โดยชอบธรรมตามที่อ้างถึงในข้อ II ข้างต้น
VII. สิทธิในการเพิกถอนความยินยอมในการประมวลผลข้อมูลส่วนบุคคล
ในขอบเขตที่คุณได้ให้ความยินยอมในการประมวลผลข้อมูลส่วนบุคคล คุณอาจ
เพิกถอน การเพิกถอนความยินยอมไม่ส่งผลกระทบต่อความถูกต้องตามกฎหมายของการประมวลผลข้อมูลที่ดำเนินการบน
พื้นฐานของความยินยอมก่อนที่จะถูกเพิกถอน
VIII. สิทธิในการยื่นคำร้องต่อหน่วยงานกำกับดูแล
หากคุณพบว่าการประมวลผลข้อมูลส่วนบุคคลของคุณโดยผู้ดูแลระบบละเมิดบทบัญญัติ
ตาม GDPR คุณสามารถยื่นคำร้องเรียนต่อหน่วยงานกำกับดูแลที่เกี่ยวข้องได้
IX. การถ่ายโอนข้อมูลส่วนบุคคลไปยังหน่วยงานจากนอกเขตเศรษฐกิจยุโรป
(EEA) หรือองค์กรระหว่างประเทศ
ในกรณีที่มีเหตุผลสมควรและจำเป็นเนื่องจากสถานการณ์ ผู้ดูแลระบบอาจเปิดเผยข้อมูลของคุณ
ข้อมูลส่วนบุคคลไปยังนิติบุคคลที่มีสำนักงานจดทะเบียนอยู่นอกเขต EEA (สหรัฐอเมริกา สิงคโปร์ อินเดีย
ประเทศจีน ฮ่องกง แคนาดา และองค์กรระหว่างประเทศ (เช่น SWIFT) รวมถึงหน่วยงานอื่นๆ
มีสำนักงานจดทะเบียนอยู่นอกเขต EEA หรือองค์กรระหว่างประเทศที่
การโอนเป็นสิ่งจำเป็นเพื่อวัตถุประสงค์ในการปฏิบัติตามข้อตกลง (เช่น การดำเนินการตามคำสั่งซื้อของคุณ
ที่เกี่ยวข้องกับข้อตกลง) โดยหลักการแล้วข้อมูลจะถูกถ่ายโอนออกนอก EEA บน
บนพื้นฐานของข้อกำหนดสัญญาแบบมาตรฐานที่สรุปกับผู้รับซึ่งมีเนื้อหา
กำหนดโดยคณะกรรมาธิการยุโรปและรับรองมาตรฐานข้อมูลส่วนบุคคลสูงสุด
การคุ้มครองที่ใช้ในตลาด คุณมีสิทธิ์ได้รับสำเนาข้อมูลดังกล่าวผ่าน
ผู้ดูแลระบบ
X. การคุ้มครองข้อมูลส่วนบุคคล
ข้อมูลจะถูกเก็บไว้ในเซิร์ฟเวอร์ที่ได้รับการรักษาความปลอดภัยอย่างเหมาะสม และมีการตรวจสอบระดับความปลอดภัยบน
อย่างต่อเนื่อง เราต้องการให้ซัพพลายเออร์ที่เราร่วมงานด้วยรับรองความปลอดภัยของข้อมูลของคุณและ
ดำเนินการให้เป็นไปตามกฎหมาย
XI. การติดต่อ
หากต้องการข้อมูลเพิ่มเติมหรือเพื่อใช้สิทธิ์ของคุณ โปรดติดต่อเราทางอีเมลที่: [email protected]
XII. การเปลี่ยนแปลงนโยบายความเป็นส่วนตัว
เราขอสงวนสิทธิ์ในการเปลี่ยนแปลงและปรับปรุงนโยบายความเป็นส่วนตัว