ข้อตกลงประมวลผลข้อมูลส่วนบุคคล (DPA) สำหรับลูกค้า
alflow ให้ความสำคัญกับการปกป้องข้อมูลส่วนบุคคลของคุณ นโยบายนี้อธิบายถึงวิธีการที่เรารวบรวม ใช้ และปกป้องข้อมูลของคุณ
อัปเดตล่าสุด: 21 มกราคม 2569
เอกสารแนบท้าย: ข้อตกลงประมวลผลข้อมูลส่วนบุคคล (DPA)
เอกสารข้อตกลงฉบับนี้ ("DPA") จัดทำขึ้นเพื่อเป็นส่วนหนึ่งของข้อกำหนดและเงื่อนไขการใช้บริการ ("ข้อตกลงหลัก") ระหว่าง บริษัท วัน โมบี้ จำกัด ("ผู้ประมวลผลข้อมูล" หรือ "1 Moby") และ ผู้ใช้บริการ ("ผู้ควบคุมข้อมูล" หรือ "ลูกค้า")
1. คำนิยามและบทบาท
1.1 คำศัพท์ที่ไม่ได้นิยามไว้ใน DPA นี้ ให้มีความหมายตามที่ระบุในข้อตกลงหลัก หรือตามนิยามในพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 ("PDPA")
1.2 คู่ข้อตกลงทั้งสองฝ่ายตกลงและยืนยันสถานะทางกฎหมาย ดังนี้
- ลูกค้า เป็น "ผู้ควบคุมข้อมูลส่วนบุคคล" ผู้มีอำนาจตัดสินใจเกี่ยวกับการรวบรวมและวัตถุประสงค์ในการใช้ข้อมูล
- 1 Moby เป็น "ผู้ประมวลผลข้อมูลส่วนบุคคล" ผู้ดำเนินการประมวลผลข้อมูลแทนหรือตามคำสั่งของลูกค้า
2. ขอบเขตและวัตถุประสงค์การประมวลผล
2.1 1 Moby จะประมวลผลข้อมูลส่วนบุคคลเฉพาะเพื่อวัตถุประสงค์ในการให้บริการ OCR Solution (Alflow) การสนับสนุนทางเทคนิค และการปรับปรุงประสิทธิภาพระบบ ตามที่ระบุไว้ในข้อตกลงหลักเท่านั้น
2.2 1 Moby จะไม่ประมวลผลข้อมูลนอกเหนือไปจากคำสั่งที่ชอบด้วยกฎหมายของลูกค้า เว้นแต่กฎหมายจะกำหนดให้ต้องทำเช่นนั้น ทั้งนี้ หาก 1 Moby เห็นว่าคำสั่งใดของลูกค้าขัดต่อกฎหมายคุ้มครองข้อมูลส่วนบุคคล 1 Moby สงวนสิทธิ์ที่จะแจ้งเตือนให้ลูกค้าทราบ
3. การรักษาความมั่นคงปลอดภัย
3.1 มาตรการ 1 Moby จะจัดให้มีมาตรการรักษาความมั่นคงปลอดภัยที่เหมาะสม รวมถึงการแบ่งแยกเครือข่าย และการกำจัดสิทธิ์การเข้าถึง เพื่อป้องกันการเข้าถึง การใช้ การเปลี่ยนแปลง การแก้ไข หรือการเปิดเผยข้อมูลส่วนบุคคลโดยปราศจากอำนาจหรือโดยมิชอบ
3.2 การเข้ารหัส 1 Moby จะดำเนินการเข้ารหัสข้อมูลในขณะรับส่ง ด้วยโปรโตคอลมาตรฐานสากล อย่างไรก็ตาม ลูกค้ารับทราบและตกลงว่า
(ก) ข้อมูลที่จัดเก็บได้รับการปกป้องด้วยการเข้ารหัสระดับดิสก์ตามมาตรฐานระดับสากล อย่างไรก็ตาม ฐานข้อมูลภายในอาจมีการจัดเก็บในรูปแบบที่สามารถสืบค้นได้ เพื่อประสิทธิภาพในการประมวลผล ซึ่งลูกค้ายอมรับรูปแบบการจัดเก็บดังกล่าว
(ข) 1 Moby ไม่สามารถควบคุมมาตรฐานความปลอดภัยของผู้ให้บริการภายนอกได้อย่างสมบูรณ์
ดังนั้น ลูกค้ายอมรับความเสี่ยงดังกล่าวและตกลงว่า 1 Moby จะไม่ต้องรับผิดชอบต่อเหตุละเมิดข้อมูลที่เกิดขึ้นจากความบกพร่องของระบบความปลอดภัยของผู้ให้บริการภายนอกเหล่านั้น
4. ผู้ประมวลผลข้อมูลรายย่อย (Sub-processors)
4.1 การแต่งตั้งและยอมรับ ลูกค้าให้ความยินยอมทั่วไปแก่ 1 Moby ในการว่าจ้างบุคคลภายนอกเป็นผู้ประมวลผลข้อมูลรายย่อย เช่น ผู้ให้บริการ Cloud Server, ผู้ให้บริการ AI/LLM เพื่อช่วยในการให้บริการ
4.2 ข้อจำกัดความรับผิดชอบต่อผู้ประมวลผลข้อมูลรายย่อย
(ก) หน้าที่ของบริษัท หน้าที่ของ 1 Moby จำกัดอยู่เพียงการใช้ความระมัดระวังตามสมควรในทางธุรกิจในการคัดเลือกผู้ให้บริการที่มีชื่อเสียงและมาตรฐานเป็นที่ยอมรับเท่านั้น
(ข) การปฏิเสธความรับผิด เนื่องจากบริการ AI และ Cloud เป็นบริการของบุคคลภายนอกที่อยู่นอกเหนือการควบคุมของบริษัท 1 Moby และ Alflow จะไม่รับผิดชอบ ต่อความเสียหาย, การสูญหายของข้อมูล, การละเมิดข้อมูลส่วนบุคคล, หรือการหยุดชะงักของบริการ ที่เกิดจากการกระทำ, การละเว้นการกระทำ, ความประมาทเลินเล่อ, หรือความล้มเหลวของระบบของผู้ประมวลผลข้อมูลรายย่อยดังกล่าว
(ค) การเรียกร้องสิทธิ ในกรณีที่เกิดความเสียหายจากผู้ประมวลผลข้อมูลรายย่อย 1 Moby จะให้ความช่วยเหลือตามสมควรแก่ลูกค้าในการประสานงานเพื่อเรียกร้องค่าเสียหายจากผู้ให้บริการรายนั้นๆ โดยตรง (ถ้าสามารถทำได้) แต่ 1 Moby จะไม่มีภาระผูกพันในการชดใช้ค่าเสียหายแทนผู้ให้บริการรายย่อยเหล่านั้น
5. การโอนข้อมูลระหว่างประเทศ
ลูกค้าตกลงและยินยอมให้ 1 Moby โอนหรือจัดเก็บข้อมูลส่วนบุคคลไว้นอกราชอาณาจักรไทย เช่น เซิร์ฟเวอร์ในประเทศสิงคโปร์ โดย 1 Moby รับรองว่าประเทศปลายทางมีมาตรฐานการคุ้มครองข้อมูลส่วนบุคคลที่เพียงพอ หรือเป็นการโอนที่สอดคล้องกับมาตรา 28 ของ PDPA
6. สิทธิของเจ้าของข้อมูลส่วนบุคคล
6.1 ในกรณีที่เจ้าของข้อมูลส่วนบุคคลใช้สิทธิ เช่น ขอเข้าถึง, ขอให้ลบ ติดต่อมายัง 1 Moby โดยตรง 1 Moby จะแจ้งให้ลูกค้าทราบโดยไม่ชักช้า และจะไม่ตอบกลับเจ้าของข้อมูลเอง เว้นแต่ได้รับอนุญาตจากลูกค้า
6.2 1 Moby จะให้ความช่วยเหลือทางเทคนิคตามสมควรแก่ลูกค้า เพื่อให้ลูกค้าสามารถปฏิบัติตามคำร้องขอของเจ้าของข้อมูลได้ โดยลูกค้าตกลงรับผิดชอบค่าใช้จ่ายที่เกิดขึ้น (ถ้ามี)
7. การแจ้งเหตุละเมิดข้อมูลส่วนบุคคล
หาก 1 Moby ทราบถึงเหตุการณ์ละเมิดข้อมูลส่วนบุคคลที่เกิดขึ้นกับข้อมูลของลูกค้า 1 Moby จะดำเนินการดังนี้
(ก) แจ้งให้ลูกค้าทราบโดยไม่ชักช้าอันควรหลังจากที่บริษัททราบและยืนยันเหตุการณ์ละเมิดดังกล่าวแล้ว
(ข) ให้ข้อมูลรายละเอียดเกี่ยวกับลักษณะของเหตุละเมิด และมาตรการเยียวยาเบื้องต้น
(ค) ให้ความร่วมมือกับลูกค้าในการสืบสวนและระงับเหตุ
8. การลบและการส่งคืนข้อมูล
เมื่อสิ้นสุดการให้บริการ หรือเมื่อครบกำหนดระยะเวลาการจัดเก็บตามนโยบายที่ระบุในข้อตกลงหลัก 1 Moby จะดำเนินการลบทำลายข้อมูลส่วนบุคคลทั้งหมดออกจากระบบอย่างถาวร เว้นแต่กฎหมายจะกำหนดให้เก็บรักษาไว้
9. การตรวจสอบ
1 Moby ยินยอมให้ลูกค้าตรวจสอบการปฏิบัติตาม DPA นี้ โดยลูกค้าจะต้องแจ้งล่วงหน้าเป็นลายลักษณ์อักษร และการตรวจสอบจะจำกัดอยู่เพียงการตอบแบบสอบถามความปลอดภัยหรือการแสดงใบรับรองมาตรฐานเท่านั้น ไม่อนุญาตให้เข้าตรวจสอบสถานที่จริง หรือเจาะระบบชั้นยอด
ข้อมูลติดต่อ
อีเมล: contact@alflow.co
โทรศัพท์: +66 (0)2 798 6008
ที่อยู่: อาคาร เดอะไนน์ ทาวเวอร์ แกรนด์ พระรามเก้า ทาวเวอร์ เอ ชั้น 30
33/4 ถนนพระราม 9 แขวง ห้วยขวาง เขตห้วยขวาง กรุงเทพฯ 10310