ประกาศการคุ้มครองข้อมูลส่วนบุคคล
PDPA Notice · DecryptTrip & HedWiak
ประกาศฉบับนี้สรุปวิธีที่เราเก็บ ใช้ และคุ้มครองข้อมูลส่วนบุคคลของท่าน ตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA)
ประกาศฉบับนี้ครอบคลุมบริการของเราทั้ง 2 บริการ คือ DecryptTrip (B2C · แอปสำหรับผู้สมัครงาน) และ HedWiak (B2B · ระบบสำหรับบริษัทคู่ค้า) ซึ่งใช้บัญชีผู้ใช้เดียวกัน (Single Sign-On) คล้ายบริการในตระกูลเดียวกัน เช่น Google หรือ Meta
สำหรับรายละเอียดเต็ม กรุณาอ่านนโยบายความเป็นส่วนตัวฉบับสมบูรณ์ที่ /privacy
เราเก็บข้อมูลอะไร
- ข้อมูลระบุตัวตน: ชื่อ-นามสกุล วันเดือนปีเกิด สัญชาติ
- ข้อมูลติดต่อ: อีเมล หมายเลขโทรศัพท์
- ข้อมูลการศึกษา: สถาบัน คณะ สาขาวิชา ปีที่ศึกษา เกรดเฉลี่ย (ถ้ากรอก)
- ข้อมูลประสบการณ์: Resume/CV และพอร์ตโฟลิโอ (ถ้ามี)
- ข้อมูลการใช้งาน: ตำแหน่งที่สมัคร การปักหมุด แบรนด์ที่ติดตาม
- ข้อมูลทางเทคนิค: รุ่นอุปกรณ์ ระบบปฏิบัติการ IP address
- ข้อมูลตำแหน่ง: ขออนุญาตเฉพาะตอนใช้ฟีเจอร์แผนที่ ค้นหางานใกล้ตัว และรูปสถานที่ใกล้เคียง · ปิด/เปิดได้ในการตั้งค่ามือถือ
- ข้อมูลการชำระเงิน: ดำเนินการผ่าน Apple In-App Purchase ทั้งหมด เราไม่เก็บข้อมูลบัตรเครดิตของท่าน
- ข้อมูลบริษัทคู่ค้า (HedWiak): ชื่อนิติบุคคล เลขทะเบียน ที่อยู่ ข้อมูลผู้ดูแลบัญชี และเอกสารยืนยัน (กรณีบริษัทสมัครเข้าใช้งานเอง)
- ข้อมูล Creator (สำหรับพาร์ทเนอร์ผู้สร้างเนื้อหา): ภาพถ่ายและชื่อสถานที่ที่ Creator โพสต์ใน My Camera Roll · เนื้อหาเหล่านี้เป็นสาธารณะ ผู้ใช้งานทั้งหมดในแพลตฟอร์มสามารถเห็นได้
เราใช้ข้อมูลของท่านเพื่ออะไร
- ส่งใบสมัครงานไปยังบริษัทที่ท่านเลือกสมัคร
- จับคู่ตำแหน่งงานกับโปรไฟล์ของท่าน
- ติดตามสถานะการสมัครและแจ้งผลการพิจารณา
- จัดทำโปรไฟล์เพื่อสมัครครั้งต่อไปได้สะดวก
- ให้บริการ HedWiak แก่บริษัทคู่ค้าสำหรับจัดการการรับสมัคร
- แจ้งเตือนตำแหน่งงานที่ตรงกับความสนใจ (เฉพาะที่ท่านยินยอม)
- ติดตามแบรนด์ที่ท่านสนใจ (Subscribe Brand) ถือเป็นการให้ความยินยอมโดยชัดแจ้งตามมาตรา 19 PDPA · ท่านสามารถยกเลิก (Unsubscribe) ได้ทุกเมื่อ
- ป้องกันการใช้งานในทางที่ผิดและปฏิบัติตามกฎหมาย
เราเปิดเผยข้อมูลให้ใคร
- บริษัทที่ท่านสมัครงาน: เฉพาะเมื่อท่านกด "ยืนยันการสมัคร"
- ผู้ให้บริการทางเทคนิค: AWS Singapore (ap-southeast-1) สำหรับโฮสติ้ง · Google Firebase (Asia region) สำหรับ Authentication และ Push Notifications · Google Maps API สำหรับแผนที่ · Apple สำหรับการชำระเงิน
- หน่วยงานของรัฐ: เฉพาะกรณีที่กฎหมายกำหนด
ผู้ให้บริการทางเทคนิคทั้งหมดผูกพันด้วยสัญญาการประมวลผลข้อมูล (Data Processing Agreement) ใช้ข้อมูลเพื่อให้บริการเท่านั้น
การส่งข้อมูลระหว่าง DecryptTrip และ HedWiak: เนื่องจากทั้ง 2 บริการอยู่ภายใต้ผู้ควบคุมข้อมูลเดียวกัน (นายอภิชาติ มะนาต) การส่งข้อมูลระหว่างบริการจึงเป็นการประมวลผลภายใน ไม่ถือเป็นการเปิดเผยต่อบุคคลที่สาม
การโอนข้อมูลข้ามพรมแดน
ข้อมูลของท่านอาจถูกประมวลผลในประเทศไทยและต่างประเทศ (ภูมิภาคเอเชีย) โดยมีมาตรการคุ้มครองที่เหมาะสมตาม PDPA (มาตรา 28-29) ผู้ให้บริการที่อยู่ต่างประเทศ (AWS Singapore, Google Firebase) ได้รับการรับรองมาตรฐานสากล ISO 27001 และ SOC 2
ระยะเวลาเก็บข้อมูล
- ข้อมูลโปรไฟล์: ตลอดระยะเวลาที่ท่านมีบัญชี
- ข้อมูลการสมัครงาน: 2 ปีหลังวันที่สมัคร
- ข้อมูลการชำระเงิน: 5 ปี ตามกฎหมายภาษีไทย
- ข้อมูลทางเทคนิคและ log: 90 วัน เพื่อความปลอดภัย
- ข้อมูล Subscribe Brand: ตลอดระยะเวลาที่ยังคง Subscribe และเก็บอีก 30 วันหลัง Unsubscribe
เมื่อท่านลบบัญชี:
- วันที่ 1-14: ระงับบัญชี (login กลับเพื่อยกเลิกการลบได้)
- วันที่ 15: ลบข้อมูลทั้งหมดถาวร
- วันที่ 15-44: อีเมลเดิม login ใหม่ไม่ได้ 30 วัน
สิทธิของท่าน (PDPA มาตรา 30-37)
- เข้าถึงข้อมูล: ขอดูข้อมูลที่เราเก็บ
- แก้ไขข้อมูล: ขอแก้ไขข้อมูลที่ไม่ถูกต้อง
- ลบข้อมูล: ขอให้ลบข้อมูลของท่าน
- คัดค้านการประมวลผล: คัดค้านในบางกรณี
- ระงับการประมวลผล: ขอให้หยุดใช้ข้อมูลชั่วคราว
- โอนย้ายข้อมูล: ขอรับข้อมูลในรูปแบบที่นำไปใช้ต่อได้
- ถอนความยินยอม: ถอนความยินยอมที่เคยให้ไว้
- สิทธิร้องเรียน (มาตรา 73): ร้องเรียนต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) หากท่านเชื่อว่าเราละเมิดสิทธิตาม PDPA
ติดต่อเราเพื่อใช้สิทธิเหล่านี้ เราจะดำเนินการภายใน 30 วัน
ความปลอดภัยของข้อมูล
- เข้ารหัสข้อมูลทั้งระหว่างส่ง (TLS 1.3) และจัดเก็บ (AES-256)
- จำกัดสิทธิ์การเข้าถึงเฉพาะบุคคลที่จำเป็น
- บันทึก audit log การเข้าถึงข้อมูลส่วนบุคคล
- กรณีเกิดเหตุละเมิด เราจะแจ้ง สคส. ภายใน 72 ชั่วโมง
ติดต่อเรา
ผู้ควบคุมข้อมูล
DecryptTrip / HedWiak (กิจการเจ้าของคนเดียว)
ผู้ประกอบการ: นายอภิชาติ มะนาต
อีเมล: privacy@decrypttrip.com
เว็บไซต์: www.decrypttrip.com
ช่องทางร้องเรียนต่อหน่วยงานกำกับ
สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.)
เว็บไซต์: www.pdpc.or.th
ประกาศฉบับนี้เป็นสรุปสั้น สำหรับรายละเอียดเต็ม กรุณาอ่านนโยบายความเป็นส่วนตัวที่ /privacy หรือข้อกำหนดการใช้งานที่ /terms