นโยบายความเป็นส่วนตัว
ปรับปรุงล่าสุด: 21 สิงหาคม 2569
1. ผู้ควบคุมข้อมูลและช่องทางติดต่อ
Lena NEXT เป็นผู้ควบคุมข้อมูลสำหรับข้อมูลผู้สมัคร ผู้ใช้ ผู้ติดต่อ และผู้เข้าชมเว็บไซต์ ติดต่อเรื่องข้อมูลส่วนบุคคลได้ที่ lena@lenanext.com, Line @684rwcrs หรือ 17/59 ซอยเทียนทะเล 19 เขตบางขุนเทียน กรุงเทพมหานคร 10150
2. ข้อมูลที่เราอาจเก็บ
- ข้อมูลสมัครและติดต่อ: ชื่อ เบอร์โทร อีเมล ที่อยู่ ประเภทธุรกิจ ผลิตภัณฑ์และแพ็กเกจที่สนใจ
- ข้อมูลบัญชี: ชื่อผู้ใช้ บทบาท สิทธิ์ สถานะบัญชี และรหัสผ่านในรูปแบบแฮชที่ไม่เก็บเป็นข้อความอ่านได้
- ข้อมูลธุรกิจในระบบ: รายการสินค้า ลูกค้า ออเดอร์ สต็อก การขาย การจัดส่ง ลายเซ็นหรือหลักฐานรับสินค้า และหมายเหตุที่ผู้ใช้บันทึก
- ข้อมูลการเงิน: แพ็กเกจ ราคา สถานะและหลักฐานการชำระเงิน โดยเราไม่ขอรหัสผ่านธนาคารหรือรหัส OTP
- ข้อมูลเทคนิคและความปลอดภัย: IP, วันเวลา, อุปกรณ์ เบราว์เซอร์ บันทึกการเข้าใช้ เหตุการณ์ผิดพลาด และ audit log
- คุกกี้: session, CSRF, การตั้งค่าที่จำเป็น และข้อมูลจาก Turnstile เมื่อเปิดใช้ รายละเอียดอยู่ใน นโยบายคุกกี้
3. แหล่งที่มา
เราได้รับข้อมูลจากท่านโดยตรง ผู้ดูแลบัญชีขององค์กร การใช้งานระบบ และผู้ให้บริการด้านความปลอดภัยหรือชำระเงินที่ท่านเลือก หากท่านนำข้อมูลลูกค้า พนักงาน หรือบุคคลอื่นเข้าสู่ระบบ ท่านต้องมีสิทธิและแจ้งบุคคลนั้นตามกฎหมาย
4. วัตถุประสงค์และฐานกฎหมาย
- ดำเนินการตามคำขอสมัคร เปิดและดูแลบัญชี ให้บริการ สนับสนุน ออกเอกสาร และจัดการชำระเงิน ตามสัญญาหรือขั้นตอนก่อนทำสัญญา
- รักษาความปลอดภัย ป้องกันทุจริต ตรวจสอบเหตุผิดปกติ สำรองและพัฒนาระบบ ตามประโยชน์โดยชอบด้วยกฎหมาย
- เก็บเอกสารบัญชี ภาษี และตอบคำสั่งหน่วยงาน ตามหน้าที่ตามกฎหมาย
- ส่งข่าว ข้อเสนอ หรือใช้คุกกี้ที่ไม่จำเป็น เมื่อได้รับความยินยอม โดยถอนความยินยอมได้
- ปกป้องชีวิต สุขภาพ หรือสิทธิในสถานการณ์ที่กฎหมายอนุญาต
5. การเปิดเผยข้อมูล
เราไม่ขายข้อมูลส่วนบุคคล เราอาจเปิดเผยเท่าที่จำเป็นแก่ผู้ให้บริการโฮสติ้ง คลาวด์ อีเมล ความปลอดภัย ชำระเงิน ที่ปรึกษา และหน่วยงานตามกฎหมาย ผู้ให้บริการต้องปฏิบัติตามสัญญาและมาตรการคุ้มครองที่เหมาะสม หากมีการส่งข้อมูลไปต่างประเทศ เราจะใช้กลไกคุ้มครองตามกฎหมายที่ใช้บังคับ
6. ระยะเวลาเก็บรักษา
เราเก็บข้อมูลตราบเท่าที่จำเป็นต่อบริการ ความสัมพันธ์ทางธุรกิจ การแก้ข้อพิพาท ความปลอดภัย และหน้าที่ทางบัญชีหรือกฎหมาย เมื่อหมดความจำเป็นจะลบ ทำลาย หรือทำให้ไม่สามารถระบุตัวบุคคลได้ ระยะเวลาจริงขึ้นอยู่กับประเภทข้อมูล สถานะบัญชี และข้อกำหนดของกฎหมาย
7. ความมั่นคงปลอดภัย
เราใช้มาตรการตามความเสี่ยง เช่น HTTPS การจำกัดสิทธิ์ รหัสผ่านแบบแฮช การป้องกัน CSRF/XSS/SQL injection การจำกัดคำขอ บันทึกเหตุการณ์ การแยกความลับออกจากซอร์สโค้ด และการสำรองข้อมูล อย่างไรก็ตามไม่มีระบบออนไลน์ที่ปราศจากความเสี่ยง ผู้ใช้ควรรักษาอุปกรณ์และข้อมูลเข้าสู่ระบบของตนด้วย
8. สิทธิของเจ้าของข้อมูล
ภายใต้เงื่อนไขของกฎหมาย ท่านอาจขอเข้าถึง รับสำเนา แก้ไข โอน ลบ จำกัดหรือคัดค้านการประมวลผล ถอนความยินยอม และร้องเรียนต่อหน่วยงานกำกับ การถอนความยินยอมไม่กระทบการประมวลผลที่ชอบด้วยกฎหมายก่อนถอน เราอาจขอยืนยันตัวตนและอาจปฏิเสธคำขอที่กฎหมายอนุญาตพร้อมแจ้งเหตุผล
9. เด็ก ลิงก์ภายนอก และการตัดสินใจอัตโนมัติ
บริการมุ่งสำหรับผู้ประกอบธุรกิจ ไม่ได้ออกแบบเพื่อเก็บข้อมูลเด็กโดยเจตนา เว็บไซต์อาจเชื่อมไปยังบริการภายนอกซึ่งมีนโยบายของตน ปัจจุบันเราไม่ใช้ข้อมูลเพื่อการตัดสินใจอัตโนมัติที่มีผลทางกฎหมายต่อบุคคล เว้นแต่จะแจ้งเป็นอย่างอื่น
10. การเปลี่ยนแปลงนโยบาย
เราอาจปรับนโยบายให้สอดคล้องกับบริการและกฎหมาย โดยจะแสดงวันที่ปรับปรุง และแจ้งการเปลี่ยนแปลงสำคัญผ่านเว็บไซต์หรือช่องทางติดต่อที่เหมาะสม