- หน้าแรก
- /
- การปฏิบัติตามข้อบังคับ GDPR
การปฏิบัติตามข้อบังคับ GDPR
วิธีที่ Mekavo ป้องกันข้อมูลของคุณและยืนยันสิทธิของคุณภายใต้พระราชกฤษฎีกาการป้องกันข้อมูลส่วนบุคคล
อัปเดตครั้งสุดท้าย: 5 มีนาคม 2026
หน้านี้อธิบายวิธีที่ MEKAVO LTD (ดำเนินการภายใต้ชื่อ "Mekavo") ปฏิบัติตาม พระราชกฤษฎีกาการป้องกันข้อมูลส่วนบุคคลของสหราชอาณาจักร (UK GDPR) พระราชกฤษฎีกาการป้องกันข้อมูล ค.ศ. 2018 และ พระราชกฤษฎีกาการป้องกันข้อมูลส่วนบุคคลของสหภาพยุโรป (EU GDPR)
สำหรับรายละเอียดเต็มเกี่ยวกับข้อมูลที่เรารวบรวมและวิธีการใช้งาน โปรดอ่าน นโยบายความเป็นส่วนตัว ของเรา
1. ความมุ่งมั่นของเราในการป้องกันข้อมูล
Mekavo มุ่งมั่นที่จะป้องกันข้อมูลส่วนบุคคลของผู้ใช้และลูกค้าของพวกเขา เราได้นำมาตรการด้านเทคนิคและองค์กรที่เหมาะสมมาใช้เพื่อให้มั่นใจในการปฏิบัติตามกฎหมายการป้องกันข้อมูล รวมถึง:
- การลดข้อมูลให้น้อยที่สุด — เรารวบรวมเฉพาะข้อมูลที่จำเป็นสำหรับบริการเท่านั้น
- การจำกัดวัตถุประสงค์ — ข้อมูลใช้เฉพาะสำหรับวัตถุประสงค์ที่ระบุไว้ในนโยบายความเป็นส่วนตัวของเรา
- การจำกัดการเก็บรักษา — ข้อมูลจะเก็บรักษาไว้เฉพาะตามที่จำเป็น
- ความสมบูรณ์และความเป็นส่วนตัว — ข้อมูลได้รับการป้องกันผ่านการเข้ารหัสและการควบคุมการเข้าถึง
- การรับผิดชอบ — เราบันทึกกิจกรรมการประมวลผลข้อมูลและนโยบายของเรา
2. ผู้ควบคุมข้อมูลเทียบกับผู้ประมวลผลข้อมูล
การทำความเข้าใจบทบาทเป็นสิ่งสำคัญภายใต้ GDPR:
Mekavo ในฐานะผู้ควบคุมข้อมูล
เราเป็นผู้ควบคุมข้อมูลสำหรับข้อมูลส่วนบุคคลที่เรารวบรวมโดยตรงจากคุณ เช่น:
- ข้อมูลการลงทะเบียนบัญชีของคุณ
- ข้อมูลการชำระเงินและการเรียกเก็บเงิน
- การสอบถามการสนับสนุนและการสื่อสาร
- ข้อมูลการใช้เว็บไซต์และการวิเคราะห์
Mekavo ในฐานะผู้ประมวลผลข้อมูล
เมื่อคุณเก็บข้อมูลลูกค้าของคุณใน Mekavo (ชื่อ หมายเลขโทรศัพท์ รายละเอียดรถ บันทึกงาน) คุณเป็นผู้ควบคุมข้อมูล และ Mekavo เป็นผู้ประมวลผลข้อมูล ซึ่งหมายความว่า:
- คุณตัดสินใจว่าจะรวบรวมข้อมูลใดและวิธีการใช้งาน
- คุณเป็นผู้รับผิดชอบในการมีพื้นฐานทางกฎหมายในการประมวลผลข้อมูลลูกค้าของคุณ
- เราประมวลผลข้อมูลลูกค้าของคุณตามคำสั่งของคุณเท่านั้น ตามที่อธิบายไว้ในสัญญาประมวลผลข้อมูลของเรา
3. พื้นฐานทางกฎหมายในการประมวลผล
เราประมวลผลข้อมูลส่วนบุคคลภายใต้พื้นฐานทางกฎหมายต่อไปนี้:
- สัญญา (มาตรา 6(1)(b)): เพื่อให้บริการที่คุณลงทะเบียน
- ผลประโยชน์ที่ชอบธรรม (มาตรา 6(1)(f)): การปรับปรุงแพลตฟอร์ม ความปลอดภัย การป้องกันการฉ้อโกง
- ความยินยอม (มาตรา 6(1)(a)): อีเมลการตลาดและคุกกี้ที่ไม่จำเป็น
- พันธุกรรมทางกฎหมาย (มาตรา 6(1)(c)): การปฏิบัติตามภาษีและข้อกำหนดทางกฎหมาย
4. สิทธิของเรื่องข้อมูลส่วนบุคคลของคุณ
ภายใต้ GDPR คุณมีสิทธิดังต่อไปนี้เกี่ยวกับข้อมูลส่วนบุคคลของคุณ:
- สิทธิในการเข้าถึง (มาตรา 15): ขอสำเนาข้อมูลส่วนบุคคลที่เรามีเกี่ยวกับคุณ
- สิทธิในการแก้ไข (มาตรา 16): ขอการแก้ไขข้อมูลที่ไม่ถูกต้อง
- สิทธิในการลบ (มาตรา 17): ขอการลบข้อมูลของคุณ ("สิทธิที่จะถูกลืม")
- สิทธิในการจำกัดการประมวลผล (มาตรา 18): ขอให้เรา จำกัด วิธีการที่เราใช้ข้อมูลของคุณ
- สิทธิในการพกพาข้อมูล (มาตรา 20): รับข้อมูลของคุณในรูปแบบที่มีโครงสร้าง สามารถอ่านได้โดยเครื่อง (JSON หรือ CSV)
- สิทธิในการคัดค้าน (มาตรา 21): คัดค้านการประมวลผลตามผลประโยชน์ที่ชอบธรรมหรือการตลาดโดยตรง
- สิทธิที่จะไม่ขึ้นอยู่กับการตัดสินใจอัตโนมัติ (มาตรา 22): เราไม่ใช้การตัดสินใจอัตโนมัติที่สมบูรณ์ที่ส่งผลกระทบต่อคุณ
5. วิธีการใช้สิทธิของคุณ
เพื่อใช้สิทธิเหล่านี้:
- ส่งอีเมลถึงเราที่ พร้อมหัวเรื่อง "ขออักษรสิทธิของเรื่องข้อมูลส่วนบุคคล"
- รวมชื่อเต็มของคุณและที่อยู่อีเมลที่เกี่ยวข้องกับบัญชี Mekavo ของคุณ
- ระบุสิทธิที่คุณต้องการใช้
เราจะยืนยันตัวตนของคุณและตอบสนองภายใน 30 วัน ในกรณีที่ซับซ้อน เราอาจขยายเวลานี้เพิ่มเติม 60 วัน (เราจะแจ้งให้คุณทราบหากเป็นกรณีนี้)
ไม่มีค่าธรรมเนียมในการใช้สิทธิของคุณ เว้นแต่คำขอเป็นเรื่องที่ไม่มีมูลฐานอย่างชัดเจนหรือเกินสมควร
6. สัญญาประมวลผลข้อมูล
หากคุณใช้ Mekavo เพื่อเก็บข้อมูลส่วนบุคคลของลูกค้า สัญญาประมวลผลข้อมูล (DPA) ใช้บังคับวิธีที่เราประมวลผลข้อมูลนั้นในนามของคุณ DPA ครอบคลุม:
- ลักษณะและวัตถุประสงค์ของการประมวลผล
- ประเภทของข้อมูลที่ประมวลผล
- มาตรการด้านความปลอดภัยที่เรานำมาใช้
- พันธุกรรมของผู้ประมวลผลย่อย
- ขั้นตอนการแจ้งเตือนการรั่วไหลของข้อมูล
- การคืนข้อมูลและการลบเมื่อสิ้นสุด
เพื่อขอสำเนา DPA ของเรา ส่งอีเมลถึง
7. การโอนข้อมูลระหว่างประเทศ
เซิร์ฟเวอร์หลักของเราตั้งอยู่ในสหราชอาณาจักรและสหภาพยุโรป เมื่อมีการโอนข้อมูลนอกภูมิภาคเหล่านี้ (เช่น โดยผู้ประมวลผลย่อย) เรามั่นใจในการป้องกันข้อมูลตามข้อบังคับ GDPR:
- ข้อตกลงสัญญาว่าจ้างมาตรฐาน (SCCs) ที่ได้รับอนุมัติจากคณะมนตรียุโรป
- สัญญาการโอนข้อมูลระหว่างประเทศของสหราชอาณาจักร (IDTA)
- การตัดสินใจที่เหมาะสมในกรณีที่เกี่ยวข้อง
8. การตอบสนองต่อการรั่วไหลของข้อมูล
ในกรณีที่มีการรั่วไหลของข้อมูลส่วนบุคคล:
- เราจะแจ้งให้หน่วยงานกำกับดูแลที่เกี่ยวข้องทราบภายใน 72 ชั่วโมง หลังจากที่เราทราบถึงการรั่วไหล (ตามที่กำหนดในมาตรา 33)
- หากการรั่วไหลมีแนวโน้มที่จะเกิดความเสี่ยงสูงต่อสิทธิของคุณ เราจะแจ้งให้บุคคลที่ได้รับผลกระทบทราบโดยไม่ชักช้า (มาตรา 34)
- เรา จำหน่ายทะเบียนการรั่วไหลภายในที่บันทึกเหตุการณ์ทั้งหมด ผลกระทบ และการกระทำแก้ไขที่ดำเนินการ
9. ผู้ติดต่อด้านการป้องกันข้อมูล
สำหรับเรื่องการป้องกันข้อมูลทั้งหมด โปรดติดต่อเรา:
ทีมป้องกันข้อมูลMEKAVO LTD (ดำเนินการภายใต้ชื่อ Mekavo)
76 Letchworth Rd, Leicester, LE3 6FH, UK
อีเมล:
10. การร้องเรียน
หากคุณเชื่อว่าเราไม่ได้จัดการข้อมูลของคุณอย่างถูกต้อง เราขอให้คุณติดต่อเรามาก่อนเพื่อให้เราสามารถแก้ไขปัญหา
หากคุณไม่พอใจกับคำตอบของเรา คุณมีสิทธิที่จะยื่นร้องเรียนต่อ Personal Data Protection Committee (PDPC) ที่ https://www.pdpc.or.th
หากคุณไม่พอใจกับคำตอบของเรา คุณมีสิทธิที่จะร้องเรียนต่อหน่วยงานกำกับดูแลท้องถิ่นของคุณ:
- สหราชอาณาจักร: สำนักงานข้อมูล (ICO) — ico.org.uk
- ไอร์แลนด์: คณะกรรมการป้องกันข้อมูล (DPC) — dataprotection.ie
- สเปน: Agencia Espanola de Proteccion de Datos (AEPD) — aepd.es
- เยอรมนี: Bundesbeauftragter für den Datenschutz und die Informationsfreiheit (BfDI) — bfdi.bund.de