นโยบายความเป็นส่วนตัว
วันที่มีผลบังคับใช้: 26 พฤษภาคม 2569
บทนำ
Thai.do (ซึ่งต่อไปนี้เรียกว่า “เรา” หรือ “บริษัท”) เคารพในความเป็นส่วนตัวของท่านและมุ่งมั่นที่จะคุ้มครองข้อมูลส่วนบุคคลของท่านอย่างเหมาะสม นโยบายความเป็นส่วนตัวฉบับนี้อธิบายถึงวิธีการที่เราเก็บรวบรวม ใช้ เปิดเผย ส่งต่อ และรักษาความปลอดภัยของข้อมูลส่วนบุคคลของผู้หางาน นายจ้าง ผู้ให้บริการอิสระ และผู้เยี่ยมชมที่ใช้แพลตฟอร์ม Thai.do นโยบายฉบับนี้จัดทำขึ้นตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) และกฎหมายอื่นที่เกี่ยวข้อง การเข้าใช้บริการของ Thai.do ถือว่าท่านได้อ่านและเข้าใจนโยบายฉบับนี้แล้ว หากท่านไม่เห็นด้วยกับข้อกำหนดใด ๆ โปรดยุติการใช้งานแพลตฟอร์ม
ผู้ควบคุมข้อมูลส่วนบุคคล
เพื่อวัตถุประสงค์ของ PDPA Thai.do เป็นผู้ควบคุมข้อมูลส่วนบุคคลที่เก็บรวบรวมผ่านเว็บไซต์ แอปพลิเคชันบนมือถือ และบริการที่เกี่ยวข้องของเรา ท่านสามารถติดต่อทีมคุ้มครองข้อมูลส่วนบุคคลของเราได้ที่ privacy@thai.do สำหรับข้อสอบถามเกี่ยวกับการประมวลผลข้อมูล การใช้สิทธิของท่าน หรือเนื้อหานโยบายฉบับนี้ ในกรณีที่กฎหมายกำหนด เราจะแต่งตั้งเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO) และเผยแพร่ข้อมูลติดต่อไว้ ณ หน้านี้ ผู้ให้บริการภายนอกที่ประมวลผลข้อมูลตามคำสั่งของเราถือเป็นผู้ประมวลผลข้อมูลตามสัญญาเป็นลายลักษณ์อักษร
ประเภทของข้อมูลส่วนบุคคลที่เราเก็บรวบรวม
ขึ้นอยู่กับลักษณะการใช้บริการ Thai.do เราอาจเก็บรวบรวมข้อมูลส่วนบุคคลในประเภทต่อไปนี้: (ก) ข้อมูลระบุตัวตนและการติดต่อ เช่น ชื่อ–นามสกุล อีเมล หมายเลขโทรศัพท์ วันเดือนปีเกิด เพศ และรูปโปรไฟล์ (ข) ข้อมูลเชิงวิชาชีพ เช่น เนื้อหาเรซูเม่ ประวัติการทำงาน การศึกษา ทักษะ อัตราเงินเดือนที่คาดหวัง ลิงก์ผลงาน และบุคคลอ้างอิง (ค) ข้อมูลบัญชีและการพิสูจน์ตัวตน เช่น ชื่อผู้ใช้ รหัสผ่าน รหัสยืนยัน และการตั้งค่าบัญชี (ง) ข้อมูลธุรกรรม เช่น การสมัครงาน การสั่งซื้อบริการ ใบแจ้งหนี้ และการชำระเงิน (จ) ข้อมูลทางเทคนิค เช่น หมายเลขไอพี รหัสอุปกรณ์ เบราว์เซอร์ ระบบปฏิบัติการ และการตั้งค่าภาษา (ฉ) ข้อมูลการใช้งาน เช่น หน้าที่เข้าชม คำค้นหา และการมีปฏิสัมพันธ์กับผู้ใช้รายอื่น เราจะไม่เก็บข้อมูลส่วนบุคคลที่มีความอ่อนไหวโดยเจตนา เว้นแต่ท่านจะเป็นผู้ให้ข้อมูลนั้นด้วยตนเอง
แหล่งที่มาของข้อมูลส่วนบุคคล
เราได้รับข้อมูลส่วนบุคคลจากหลายแหล่ง โดยส่วนใหญ่ได้รับโดยตรงจากท่านเมื่อท่านลงทะเบียน กรอกข้อมูลโปรไฟล์ อัปโหลดเรซูเม่ ประกาศตำแหน่งงาน สั่งซื้อบริการ ติดต่อทีมสนับสนุน หรือใช้งานแพลตฟอร์มในลักษณะอื่น เรายังอาจได้รับข้อมูลจากบุคคลที่สามเมื่อได้รับความยินยอมจากท่าน เช่น เมื่อท่านเข้าสู่ระบบผ่านบริการโซเชียลหรือ Single Sign-On เมื่อนายจ้างเชิญท่านสมัครงาน หรือเมื่อพันธมิตรที่ได้รับการตรวจสอบแนะนำผู้สมัคร นอกจากนี้ เรายังเก็บข้อมูลทางเทคนิคและข้อมูลการใช้งานโดยอัตโนมัติผ่านคุกกี้ บันทึกการเข้าใช้ และเทคโนโลยีที่คล้ายคลึงกันเมื่อท่านเยี่ยมชม Thai.do
วัตถุประสงค์ของการประมวลผล
เราประมวลผลข้อมูลส่วนบุคคลเพื่อวัตถุประสงค์ต่อไปนี้: เพื่อสร้างและดูแลบัญชีของท่าน เพื่อจับคู่ผู้หางานกับตำแหน่งที่เหมาะสมและจับคู่นายจ้างกับผู้สมัครที่เหมาะสม เพื่ออำนวยความสะดวกในการสั่งซื้อบริการอิสระ การติดต่อสื่อสาร และการชำระเงินระหว่างคู่สัญญา เพื่อยืนยันตัวตน ป้องกันการทุจริต การละเมิด และการเข้าถึงโดยไม่ได้รับอนุญาต เพื่อส่งการแจ้งเตือนทางธุรกรรม เช่น รหัสยืนยัน สถานะการสมัคร และการแจ้งเตือนด้านความปลอดภัย เพื่อให้บริการลูกค้าและตอบข้อสอบถาม เพื่อวิเคราะห์ภายในและปรับปรุงคุณภาพ ความปลอดภัย และความเหมาะสมของบริการ เพื่อส่งข้อความทางการตลาดและส่งเสริมการขายเมื่อท่านให้ความยินยอม และเพื่อปฏิบัติตามกฎหมาย ข้อบังคับ และคำสั่งโดยชอบของหน่วยงานราชการที่มีอำนาจ
ฐานทางกฎหมายในการประมวลผล
เราอาศัยฐานทางกฎหมายหนึ่งฐานหรือมากกว่าตาม PDPA ในการประมวลผลข้อมูลส่วนบุคคลของท่าน ได้แก่ (ก) การปฏิบัติตามสัญญาที่ท่านเป็นคู่สัญญา เช่น การให้บริการตามที่ท่านร้องขอ (ข) การปฏิบัติตามหน้าที่ตามกฎหมายของ Thai.do (ค) ประโยชน์โดยชอบด้วยกฎหมายของเราในการดำเนินงาน รักษาความปลอดภัย และพัฒนาแพลตฟอร์ม โดยประโยชน์ดังกล่าวต้องไม่เกินกว่าสิทธิขั้นพื้นฐานของท่าน (ง) ความยินยอมโดยชัดแจ้งของท่าน ซึ่งสามารถถอนได้ตลอดเวลาโดยไม่กระทบต่อความชอบด้วยกฎหมายของการประมวลผลก่อนการถอน และ (จ) ประโยชน์สำคัญต่อชีวิตหรือประโยชน์สาธารณะตามที่กฎหมายอนุญาต ในกรณีที่เราอาศัยความยินยอม เราจะขอความยินยอมอย่างชัดแจ้งและแยกต่างหาก พร้อมจัดให้มีช่องทางการถอนความยินยอมที่สะดวก
การเปิดเผยข้อมูลต่อบุคคลภายนอก
เราไม่จำหน่ายข้อมูลส่วนบุคคลของท่าน เราอาจเปิดเผยข้อมูลต่อบุคคลดังต่อไปนี้เท่าที่จำเป็น: นายจ้างที่ได้รับใบสมัครและเรซูเม่ที่ท่านส่งผ่าน Thai.do ผู้หางานและผู้ให้บริการอิสระที่ท่านเลือกติดต่อด้วย ผู้ให้บริการที่ทำหน้าที่เป็นผู้ประมวลผลข้อมูลของเรา รวมถึงผู้ให้บริการคลาวด์ บริการอีเมล ผู้ให้บริการชำระเงิน บริการวิเคราะห์ การยืนยันตัวตน และบริการสนับสนุนลูกค้า ที่ปรึกษาวิชาชีพ เช่น ผู้ตรวจสอบบัญชี ทนายความ และนักบัญชี หน่วยงานราชการ ผู้กำกับดูแล ศาล และเจ้าพนักงานบังคับใช้กฎหมายเมื่อกฎหมายไทยกำหนดหรือเพื่อปกป้องสิทธิทางกฎหมายของเรา และผู้รับโอนกิจการในกรณีของการควบรวม การซื้อกิจการ การปรับโครงสร้าง หรือการขายกิจการบางส่วนหรือทั้งหมด ผู้ประมวลผลข้อมูลทุกรายมีหน้าที่รักษาความลับและคุ้มครองข้อมูลตามสัญญา
การส่งหรือโอนข้อมูลไปยังต่างประเทศ
Thai.do ดำเนินงานหลักในประเทศไทย แต่ผู้ให้บริการและโครงสร้างพื้นฐานบางส่วนของเราตั้งอยู่นอกราชอาณาจักร ในการส่งข้อมูลส่วนบุคคลไปต่างประเทศ เราจะตรวจสอบให้แน่ใจว่าประเทศปลายทางมีมาตรฐานการคุ้มครองข้อมูลส่วนบุคคลที่เพียงพอตามที่คณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (PDPC) รับรอง หรือจัดให้มีมาตรการคุ้มครองที่เหมาะสม เช่น ข้อสัญญามาตรฐาน นโยบายในการคุ้มครองข้อมูลภายในกลุ่มกิจการ (Binding Corporate Rules) หรือความยินยอมโดยชัดแจ้งของท่าน ตามมาตรา 28 และ 29 ของ PDPA ท่านสามารถขอข้อมูลเกี่ยวกับมาตรการคุ้มครองเฉพาะที่ใช้กับการส่งข้อมูลของท่านได้ที่ privacy@thai.do
คุกกี้และเทคโนโลยีที่คล้ายคลึงกัน
Thai.do ใช้คุกกี้ ที่จัดเก็บข้อมูลในเบราว์เซอร์ และเทคโนโลยีที่คล้ายคลึงกัน เพื่อรักษาการเข้าสู่ระบบ จดจำการตั้งค่าภาษาและภูมิภาคของท่าน วัดผลการใช้งานแพลตฟอร์ม และนำเสนอเนื้อหาที่เหมาะสม คุกกี้บางประเภทมีความจำเป็นอย่างยิ่งต่อการทำงานของแพลตฟอร์มและไม่สามารถปิดใช้งานได้ ส่วนคุกกี้อื่น ๆ ใช้เพื่อการวิเคราะห์ การวัดประสิทธิภาพ หรือการตลาดและต้องได้รับความยินยอมจากท่านก่อน ท่านสามารถจัดการคุกกี้ที่ไม่จำเป็นได้ผ่านแบนเนอร์คุกกี้ที่แสดงในการเข้าชมครั้งแรก หรือผ่านการตั้งค่าของเบราว์เซอร์ รายละเอียดของคุกกี้แต่ละรายการที่เราใช้ระบุไว้ในนโยบายการใช้คุกกี้ของเรา
ระยะเวลาในการเก็บรักษาข้อมูล
เราจะเก็บรักษาข้อมูลส่วนบุคคลเพียงเท่าที่จำเป็นเพื่อบรรลุวัตถุประสงค์ในการประมวลผล รวมถึงเพื่อปฏิบัติตามกฎหมาย การบัญชี ภาษี หรือการรายงาน ข้อมูลของบัญชีที่ใช้งานอยู่จะถูกเก็บไว้ตราบเท่าที่บัญชียังเปิดใช้งาน หากท่านลบบัญชี เราจะลบโปรไฟล์แบบชั่วคราวทันทีและลบข้อมูลส่วนบุคคลที่เกี่ยวข้องอย่างถาวรภายใน 30 วัน เว้นแต่กฎหมายกำหนดให้เก็บรักษานานกว่านั้น (เช่น เอกสารทางธุรกรรมและภาษีที่ต้องเก็บไว้ไม่เกิน 10 ปีตามกฎหมายไทย) ข้อมูลที่ผ่านการทำให้ไม่ระบุตัวตนและข้อมูลรวม ซึ่งไม่สามารถระบุตัวท่านได้แล้ว อาจถูกเก็บไว้เพื่อวัตถุประสงค์ทางสถิติและการวิจัยโดยไม่จำกัดระยะเวลา
สิทธิของเจ้าของข้อมูลส่วนบุคคล
ภายใต้ PDPA ท่านมีสิทธิดังต่อไปนี้ในข้อมูลส่วนบุคคลของท่าน: สิทธิได้รับแจ้งเกี่ยวกับการประมวลผล สิทธิขอเข้าถึงและขอรับสำเนา สิทธิขอให้แก้ไขข้อมูลที่ไม่ถูกต้องหรือไม่ครบถ้วน สิทธิขอให้ลบหรือทำให้ข้อมูลไม่สามารถระบุตัวตนได้เมื่อไม่จำเป็นอีกต่อไป สิทธิขอให้ระงับการใช้ข้อมูลในกรณีที่กำหนด สิทธิคัดค้านการประมวลผล รวมถึงเพื่อการตลาดตรง สิทธิขอให้โอนย้ายข้อมูลในรูปแบบที่อ่านได้ด้วยเครื่องและใช้กันอย่างแพร่หลาย สิทธิถอนความยินยอมเมื่อใดก็ได้ และสิทธิยื่นเรื่องร้องเรียนต่อคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (PDPC) ของประเทศไทย ท่านสามารถใช้สิทธิส่วนใหญ่ได้ผ่านการตั้งค่าบัญชีของท่านโดยตรง หรือแจ้งมายัง privacy@thai.do เราจะตอบกลับภายใน 30 วันนับแต่วันที่ได้รับคำขอที่ได้รับการตรวจสอบยืนยันแล้ว
มาตรการรักษาความปลอดภัย
เราใช้มาตรการทางเทคนิคและมาตรการเชิงองค์กรที่เหมาะสมในการคุ้มครองข้อมูลส่วนบุคคลจากการเข้าถึง การสูญหาย การเปลี่ยนแปลง การเปิดเผย หรือการทำลายโดยไม่ชอบด้วยกฎหมาย มาตรการเหล่านี้รวมถึงการเข้ารหัสระหว่างรับส่งข้อมูลด้วย HTTPS การเข้ารหัสข้อมูลที่มีความอ่อนไหวขณะจัดเก็บ การแฮชรหัสผ่านด้วย bcrypt รหัสยืนยันที่ใช้ได้ครั้งเดียวและหมดอายุภายใน 30 นาที การควบคุมการเข้าถึงตามบทบาท การบันทึกการตรวจสอบ การสแกนช่องโหว่อย่างสม่ำเสมอ และการฝึกอบรมพนักงานเรื่องการคุ้มครองข้อมูลส่วนบุคคล แม้จะมีมาตรการเหล่านี้ ไม่มีระบบใดที่ปลอดภัยอย่างสมบูรณ์ เราจึงแนะนำให้ท่านใช้รหัสผ่านที่คาดเดายากและไม่ซ้ำกับที่อื่น และแจ้งเราทันทีที่ privacy@thai.do หากสงสัยว่าบัญชีของท่านถูกบุกรุก
ความเป็นส่วนตัวของผู้เยาว์
Thai.do ไม่ได้มีไว้สำหรับเด็กที่มีอายุต่ำกว่า 20 ปี ซึ่งเป็นอายุบรรลุนิติภาวะตามกฎหมายไทย เราจะไม่เก็บรวบรวมข้อมูลส่วนบุคคลของเด็กที่อายุต่ำกว่า 20 ปีโดยรู้เห็น หากไม่ได้รับความยินยอมที่ตรวจสอบยืนยันได้จากบิดามารดาหรือผู้แทนโดยชอบธรรม แม้ในกรณีที่กฎหมายท้องถิ่นอนุญาตให้ใช้บริการออนไลน์ได้ที่อายุน้อยกว่านั้น ผู้สมัครยังคงต้องมีอายุไม่ต่ำกว่าเกณฑ์การจ้างงานตามพระราชบัญญัติคุ้มครองแรงงาน พ.ศ. 2541 หากท่านพบว่าเราได้เก็บข้อมูลของเด็กโดยไม่มีความยินยอมที่เหมาะสม กรุณาแจ้งมาที่ privacy@thai.do เพื่อให้เราลบข้อมูลโดยเร็ว
การเปลี่ยนแปลงนโยบาย
เราอาจปรับปรุงนโยบายความเป็นส่วนตัวฉบับนี้เป็นครั้งคราวเพื่อให้สอดคล้องกับการเปลี่ยนแปลงของบริการ ข้อกำหนดทางกฎหมาย หรือแนวปฏิบัติด้านการดำเนินงาน เมื่อมีการเปลี่ยนแปลงที่เป็นสาระสำคัญ เราจะอัปเดตวันที่มีผลบังคับใช้ ณ ส่วนบนของหน้านี้ และแจ้งท่านผ่านแพลตฟอร์มหรือทางอีเมลล่วงหน้าไม่น้อยกว่า 30 วันก่อนการเปลี่ยนแปลงมีผลใช้บังคับ เราขอแนะนำให้ท่านตรวจสอบนโยบายฉบับนี้เป็นระยะ การที่ท่านยังใช้บริการ Thai.do ต่อไปหลังจากวันที่นโยบายฉบับใหม่มีผลบังคับใช้ ถือว่าท่านรับทราบและยอมรับการปรับปรุงดังกล่าว
ติดต่อเรา
หากท่านมีคำถาม ข้อกังวล หรือคำขอเกี่ยวกับนโยบายความเป็นส่วนตัวฉบับนี้หรือการประมวลผลข้อมูลส่วนบุคคลของท่าน กรุณาติดต่อทีมคุ้มครองข้อมูลส่วนบุคคลของเราได้ที่ privacy@thai.do นอกจากนี้ ท่านยังมีสิทธิยื่นเรื่องร้องเรียนต่อคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (PDPC) ของประเทศไทย ภายใต้สังกัดกระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคม หากท่านเห็นว่าการประมวลผลข้อมูลของเราไม่เป็นไปตาม PDPA