1. ผู้ควบคุมข้อมูลส่วนบุคคล (Data Controller)
Thai Notary Law & Service Co., Ltd. (ทะเบียนเลขที่ 0405565001923) เป็นผู้ควบคุมข้อมูลส่วนบุคคลตามคำนิยามใน พรบ.คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 ("PDPA") โดยมีสำนักงานใหญ่ตั้งอยู่ที่จังหวัดพิษณุโลก และให้บริการครอบคลุมทั่วประเทศไทย
เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (Data Protection Officer — DPO) ติดต่อได้ที่ Contact@thainotary.co.th หรือ 094-895-8999 ในเวลา จันทร์–อาทิตย์ 08:00–20:00
2. ข้อมูลที่เราเก็บรวบรวม
เราเก็บเฉพาะข้อมูลที่จำเป็นต่อการให้บริการตามที่ได้รับมอบหมาย โดยจำแนกได้ดังนี้:
- ข้อมูลระบุตัวตน: ชื่อ-นามสกุล, เลขบัตรประชาชน/หนังสือเดินทาง, วันเดือนปีเกิด, สัญชาติ — จำเป็นสำหรับการรับรองลายมือชื่อตามระเบียบสภาทนายความ
- ข้อมูลติดต่อ: เบอร์โทรศัพท์, อีเมล, ไลน์ไอดี, ที่อยู่จัดส่งเอกสาร
- ข้อมูลเอกสารต้นฉบับที่นำมารับรอง/แปล: สำเนาสัญญา, ใบสมรส, ใบรับรองการศึกษา, หนังสือมอบอำนาจ ฯลฯ
- ข้อมูลการชำระเงิน: ชื่อบัญชี/เลขที่บัญชี/หลักฐานการโอน — เก็บโดย Payment Gateway ไม่ผ่านเซิร์ฟเวอร์เรา
- ข้อมูลทางเทคนิคของเว็บไซต์: IP address, browser, อุปกรณ์ที่ใช้, หน้าเว็บที่เข้าชม — เก็บผ่าน analytics cookie อายุ 12 เดือน
- ข้อมูลที่อ่อนไหว (Sensitive Data): เฉพาะกรณีรับรองเอกสารทางการแพทย์ ประวัติอาชญากร หรือเอกสารด้านศาสนา — เก็บเฉพาะเมื่อได้รับความยินยอมโดยชัดแจ้ง
3. วัตถุประสงค์และฐานทางกฎหมายในการประมวลผล
เราประมวลผลข้อมูลส่วนบุคคลของท่านภายใต้ฐานทางกฎหมายดังต่อไปนี้:
- ฐานสัญญา (มาตรา 24(3) PDPA): เพื่อปฏิบัติตามสัญญาการให้บริการรับรองเอกสาร แปลภาษา และจัดส่งให้หน่วยงานปลายทาง
- ฐานหน้าที่ตามกฎหมาย (มาตรา 24(6)): พรบ.ทนายความกำหนดให้บันทึกการรับรองเอกสารไม่น้อยกว่า 10 ปี รวมถึง พรบ.บัญชี และประมวลรัษฎากร
- ฐานประโยชน์โดยชอบด้วยกฎหมาย (มาตรา 24(5)): การป้องกันการฉ้อโกง การยืนยันตัวตน และการรักษาความปลอดภัยของระบบ
- ฐานความยินยอม (มาตรา 24): การส่งข่าวสารโปรโมชัน การเผยแพร่กรณีศึกษา (เฉพาะเมื่อปกปิดตัวตน) และการเก็บข้อมูลที่อ่อนไหว
4. การเปิดเผยข้อมูลให้บุคคลที่สาม
เราเปิดเผยข้อมูลของท่านให้บุคคลที่สามเฉพาะเท่าที่จำเป็นต่อการบริการ ได้แก่:
- กระทรวงการต่างประเทศไทย (MFA) — เพื่อรับรองเอกสาร Apostille/Legalization
- สถานทูตและสถานกงสุลของประเทศปลายทาง — เพื่อรับรองเอกสารขั้นสุดท้าย
- นักแปลรับรอง NAATI/MoJ ในเครือ — เฉพาะส่วนของเอกสารที่ต้องแปล โดยมีสัญญา NDA
- บริษัทขนส่ง (Kerry, Flash, EMS) — เฉพาะชื่อ-ที่อยู่จัดส่ง ไม่รวมเนื้อหาเอกสาร
- กรมสรรพากร/กรมพัฒนาธุรกิจการค้า — เฉพาะกรณีออกใบกำกับภาษีหรือถูกตรวจสอบตามกฎหมาย
- เราจะไม่ขาย แลกเปลี่ยน หรือให้เช่าข้อมูลส่วนบุคคลของท่านแก่บุคคลที่สามเพื่อวัตถุประสงค์ทางการตลาดโดยเด็ดขาด
5. การโอนข้อมูลไปต่างประเทศ
กรณีที่ต้องส่งเอกสารไปรับรองที่สถานทูตต่างประเทศหรือหน่วยงานในประเทศปลายทาง (เช่น USCIS สหรัฐฯ, AHPRA ออสเตรเลีย, ECCTIS อังกฤษ) เราจะโอนข้อมูลเท่าที่จำเป็นเท่านั้น และมั่นใจว่าประเทศปลายทางมีมาตรฐานคุ้มครองข้อมูลเทียบเท่า PDPA หรือมีสัญญา Standard Contractual Clauses (SCC) รองรับ
6. ระยะเวลาเก็บข้อมูล
เราจัดเก็บข้อมูลส่วนบุคคลตามระยะเวลาที่กฎหมายกำหนด:
- บันทึกการรับรองเอกสาร (Notarial Register): 10 ปี ตามระเบียบสภาทนายความ
- ใบกำกับภาษี/ใบเสร็จ: 5 ปี ตามประมวลรัษฎากร
- สำเนาเอกสารต้นฉบับที่นำมารับรอง: 5 ปี แล้วทำลายอย่างปลอดภัย
- ข้อมูลติดต่อสำหรับการตลาด: จนกว่าท่านจะถอนความยินยอม
- Cookie/Analytics: 12 เดือนนับจากการเข้าชมครั้งล่าสุด
7. สิทธิของเจ้าของข้อมูล
ภายใต้ พรบ.PDPA ท่านมีสิทธิดังต่อไปนี้:
- สิทธิเข้าถึงและขอสำเนา (Right to Access)
- สิทธิขอแก้ไขให้ถูกต้อง (Right to Rectification)
- สิทธิขอลบหรือทำลายข้อมูล (Right to Erasure) — เว้นแต่กฎหมายให้เก็บต่อ
- สิทธิคัดค้านการประมวลผล (Right to Object)
- สิทธิขอระงับการใช้ชั่วคราว (Right to Restriction)
- สิทธิขอให้โอนข้อมูล (Right to Data Portability)
- สิทธิถอนความยินยอม (Right to Withdraw Consent)
- สิทธิร้องเรียนต่อคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (PDPC) ที่ pdpc.or.th
8. มาตรการรักษาความปลอดภัย
เราใช้มาตรการเชิงเทคนิคและเชิงบริหารเพื่อปกป้องข้อมูลของท่าน:
- เข้ารหัส TLS 1.3 สำหรับการรับส่งข้อมูลทุกครั้ง
- เก็บข้อมูลในเซิร์ฟเวอร์มาตรฐาน ISO 27001 และมี Backup รายวัน
- จำกัดสิทธิเข้าถึงเฉพาะทนายและเจ้าหน้าที่ที่เกี่ยวข้องผ่าน Role-Based Access Control
- เอกสารต้นฉบับที่เป็นกระดาษเก็บในตู้นิรภัยล็อค พร้อมกล้องวงจรปิดตลอด 24 ชม.
- อบรมพนักงานเรื่อง PDPA ปีละ 2 ครั้ง พร้อม NDA ก่อนเริ่มงาน
- ทำ Penetration Testing ปีละ 1 ครั้งโดยบริษัทภายนอก
9. การใช้คุกกี้และเทคโนโลยีติดตาม
เว็บไซต์ใช้คุกกี้ 3 ประเภท: (1) Strictly Necessary สำหรับการทำงานพื้นฐาน เช่น session, language preference (2) Analytics สำหรับวัดประสิทธิภาพหน้าเว็บผ่าน Cloudflare Web Analytics (ไม่ติดตามรายบุคคล ไม่ใช้ third-party cookie) (3) Marketing สำหรับการรีมาร์เก็ตติ้ง — เปิดเฉพาะเมื่อได้รับความยินยอมผ่าน cookie banner ท่านสามารถปิดได้ทุกเมื่อจาก Browser Settings
10. การปรับปรุงนโยบาย
นโยบายฉบับนี้ปรับปรุงล่าสุดเมื่อ 2026-05-15 หากมีการเปลี่ยนแปลงสาระสำคัญเราจะแจ้งให้ทราบล่วงหน้าอย่างน้อย 30 วันผ่านอีเมลหรือประกาศบนเว็บไซต์ การใช้บริการต่อหลังการแจ้งถือว่าท่านยอมรับนโยบายฉบับปรับปรุง