Hell Meat ("เรา") ให้ความสำคัญกับความเป็นส่วนตัวของคุณ นโยบายนี้อธิบายว่าเราเก็บข้อมูลใด วัตถุประสงค์ การแบ่งปัน และสิทธิของคุณตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA)
1. ข้อมูลที่เราเก็บ
- ข้อมูลคำสั่งซื้อ — ชื่อ-นามสกุล อีเมล เบอร์โทรศัพท์ LINE ID (ถ้ามี) ที่อยู่จัดส่ง
- ข้อมูลการชำระเงิน — ประเภทการชำระและสถานะ (เลขบัตรเต็มไม่ถูกเก็บ — ดำเนินการโดย Stripe ผู้ให้บริการระบบชำระเงินที่ได้รับการรับรอง PCI-DSS)
- ข้อมูลการใช้งานเว็บไซต์ — IP, อุปกรณ์, browser, หน้าที่เยี่ยมชม, แหล่งที่มา (UTM/referrer) ผ่าน Google Analytics 4 และ PostHog
- คุกกี้ — ตะกร้าสินค้า, การยอมรับ UTM, การตั้งค่าภาษา (รายละเอียดในส่วนคุกกี้ด้านล่าง)
- การสมัครรับข่าวสาร — อีเมลและภาษาที่เลือก เมื่อคุณสมัครด้วยตัวเอง
2. วัตถุประสงค์และฐานทางกฎหมาย
- ปฏิบัติตามสัญญา — ดำเนินการคำสั่งซื้อ จัดส่ง ออกใบเสร็จ ติดต่อเรื่องคำสั่งซื้อ
- ผลประโยชน์โดยชอบด้วยกฎหมาย — ป้องกันการฉ้อโกง วิเคราะห์การใช้งานเพื่อปรับปรุงผลิตภัณฑ์
- ความยินยอม — อีเมลการตลาด ข่าวสารโปรโมชั่น (เฉพาะที่คุณยินยอมตอนสมัคร)
- หน้าที่ตามกฎหมาย — เก็บข้อมูลการขายตามกฎหมายภาษีและบัญชี
3. การแบ่งปันข้อมูล
เราแบ่งปันข้อมูลกับผู้ให้บริการที่จำเป็นต่อการดำเนินงาน:
- Stripe — ดำเนินการชำระเงิน (สหรัฐอเมริกา/ไอร์แลนด์/สิงคโปร์)
- Shippop และผู้ให้บริการขนส่ง (Flash, Kerry, J&T, ไปรษณีย์ไทย) — จัดส่งสินค้า
- Resend — ส่งอีเมลธุรกรรมและข่าวสาร (สหรัฐอเมริกา)
- PostHog และ Google Analytics — วิเคราะห์การใช้งาน
- DigitalOcean — ฐานข้อมูลและโครงสร้างพื้นฐาน (สิงคโปร์)
เราไม่ขายข้อมูลของคุณให้บุคคลภายนอก การถ่ายโอนข้อมูลข้ามประเทศจะใช้มาตรการป้องกันที่เหมาะสม
4. คุกกี้
hm_cart— เก็บตะกร้าของคุณ (HttpOnly, อายุ 30 วัน)hm_utm— เก็บแหล่งที่มาของคุณเพื่อการระบุที่มา (HttpOnly, 30 วัน)_ga,ph_*— Google Analytics และ PostHog
5. การเก็บรักษาข้อมูล
ข้อมูลคำสั่งซื้อเก็บไว้ 7 ปีตามกฎหมายภาษีไทย ข้อมูลผู้สมัครรับข่าวสารเก็บไว้จนกว่าจะยกเลิก ข้อมูลการใช้งาน (analytics) เก็บได้สูงสุด 14 เดือน
6. สิทธิของคุณตาม PDPA
- เข้าถึงข้อมูลที่เราเก็บเกี่ยวกับคุณ
- แก้ไขข้อมูลที่ไม่ถูกต้อง
- ขอให้ลบข้อมูล (ภายใต้ข้อจำกัดทางกฎหมายภาษี)
- ขอให้โอนข้อมูล (data portability)
- ถอนความยินยอมจากการตลาดได้ตลอดเวลา
- ร้องเรียนต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล
ใช้สิทธิเหล่านี้โดยส่งอีเมลที่ [email protected]
7. ความปลอดภัย
เราใช้การเข้ารหัส TLS สำหรับการส่งข้อมูล รหัสผ่านและ token ที่เก็บ ใช้การเข้ารหัสแฮช อย่างไรก็ตาม ไม่มีระบบใดที่ปลอดภัย 100% และเราไม่สามารถรับประกันความปลอดภัยอย่างแน่นอน
8. เด็กและเยาวชน
บริการนี้ไม่มีเจตนาให้บุคคลที่อายุต่ำกว่า 18 ปีใช้งาน เราไม่เก็บข้อมูลของผู้เยาว์โดยรู้
9. ติดต่อเจ้าหน้าที่ข้อมูลส่วนบุคคล
คำถามเกี่ยวกับนโยบายนี้หรือการใช้สิทธิของคุณ ติดต่อ [email protected]