นโยบายความเป็นส่วนตัว
ประกาศความเป็นส่วนตัว (Privacy Notice) – GENTLE LAW IBL (www.gentlelawibl.com)
ประเภทเอกสาร: เอกสารสาธารณะ “ประกาศ/Notice” สำหรับผู้ใช้เว็บไซต์ วันที่มีผลบังคับใช้: 31 ธันวาคม 2568 เวอร์ชัน: 1.2
ประกาศฉบับนี้จัดทำเพื่ออธิบาย “การเก็บ-ใช้-เปิดเผย” ตามการปฏิบัติจริงของเว็บไซต์
1) ขอบเขต และเราเป็นใคร (ผู้ควบคุมข้อมูลส่วนบุคคล)
ประกาศฉบับนี้ใช้เมื่อท่าน:
-
เข้าชมเว็บไซต์ www.gentlelawibl.com (“เว็บไซต์”)
-
ติดต่อเราผ่านแบบฟอร์มเว็บไซต์ อีเมล โทร แชต โซเชียลมีเดีย หรือกิจกรรม และ/หรือ
-
มีปฏิสัมพันธ์กับการสื่อสารทางการตลาดของเรา
ผู้ควบคุมข้อมูลส่วนบุคคล/ผู้ดำเนินงาน: GENTLE LAW IBL อยู่ระหว่างการดำเนินงานในรูปแบบ ยังไม่จดทะเบียนเป็นนิติบุคคล/ยังไม่จัดตั้งบริษัท โดยผู้รับผิดชอบในฐานะผู้ควบคุมข้อมูล/ผู้ดำเนินงานคือ:
นาย ธนปติ นามนิวงษ์ 1213/225 ซอยทาวน์อินทาวน์ 8/2 ถนนศรีวรา แขวงพลับพลา เขตวังทองหลาง กรุงเทพมหานคร 10310
ช่องทางติดต่อเรื่องข้อมูลส่วนบุคคล (จุดติดต่อเดียว): gentlelaw.lawfirm@gmail.com
2) กฎหมาย/เขตอำนาจที่เกี่ยวข้อง และภาคผนวกตามภูมิภาค
เราอยู่ในประเทศไทย โดยทั่วไป PDPA ไทย ใช้บังคับเมื่อเข้าเงื่อนไข ทั้งนี้ หากท่านอยู่ต่างประเทศ อาจมีกฎหมายอื่นใช้บังคับเพิ่มเติม เช่น:
-
EU/EEA/UK: GDPR/UK GDPR (เมื่อเข้าเงื่อนไข)
-
รัฐแคลิฟอร์เนีย สหรัฐฯ: CCPA/CPRA (เมื่อเข้าเงื่อนไข)
-
เด็ก (สหรัฐฯ): COPPA (หากบริการมุ่งไปยังเด็กอายุต่ำกว่า 13 ปี หรือเราทราบว่าเก็บข้อมูลจากเด็กต่ำกว่า 13 ปี)
HIPAA: โดยทั่วไปเราไม่ได้เป็น “covered entity” หรือ “business associate” ภายใต้ HIPAA หากท่านส่งข้อมูลด้านสุขภาพให้เราโดยสมัครใจ เราจะปฏิบัติต่อข้อมูลนั้นเป็นข้อมูลอ่อนไหวและคุ้มครองอย่างเหมาะสม แต่ HIPAA อาจไม่ใช้บังคับ
3) ประเภทข้อมูลที่เราเก็บ (Data Categories)
เราเก็บข้อมูลเท่าที่จำเป็นตามวัตถุประสงค์ในประกาศนี้
3.1 ข้อมูลที่ท่านให้เรา
-
ข้อมูลระบุตัวตน: ชื่อ-นามสกุล สัญชาติ วันเกิด (หากให้) เลขหนังสือเดินทาง เฉพาะเมื่อท่านเลือกให้เพื่อประเมินงาน/เริ่มงานบริการ
-
ข้อมูลติดต่อ: อีเมล เบอร์โทร ที่อยู่ ชื่อบริษัท ตำแหน่งงาน
-
ข้อมูลเรื่องสอบถาม/คดี: ข้อมูลที่ท่านส่งเกี่ยวกับประเด็นกฎหมาย (เช่น รายละเอียดธุรกิจ ประวัติวีซ่า/ใบอนุญาตทำงาน เอกสารที่ท่านเลือกส่ง)
3.2 ข้อมูลที่เก็บอัตโนมัติ (เทคนิค/การใช้งานเว็บไซต์)
-
ข้อมูลอุปกรณ์/เทคนิค: IP browser OS ตัวระบุอุปกรณ์ ภาษา เขตเวลา ตำแหน่งโดยประมาณ (เมือง/ประเทศ) แหล่งที่มา (referrer)
-
ข้อมูลการใช้งาน: หน้าที่เข้าชม คลิก ระยะเวลา เส้นทางการใช้งาน
-
คุกกี้และตัวระบุ: cookie IDs และตัวระบุที่เกี่ยวข้อง (ดูหัวข้อ 8)
3.3 ข้อมูลที่เกี่ยวกับการติดตาม/การวัดผล (ตามการตั้งค่า)
เว็บไซต์ใช้ Google Tag, Google Tag Manager, Meta Pixel, Meta Conversions API (CAPI) และ Yandex.Metrica ซึ่งอาจเก็บหรือสร้างข้อมูลดังนี้ (ขึ้นกับการตั้งค่า):
-
ตัวระบุออนไลน์: cookie IDs, pixel IDs, advertising identifiers
-
ข้อมูลเหตุการณ์ (events): page view, click, การโต้ตอบฟอร์ม, scroll
-
ข้อมูลเครือข่าย: IP address, user agent
-
ตัวระบุเพื่อจับคู่ conversion (เฉพาะเมื่อท่านส่งให้และมีการตั้งค่า): อีเมล/เบอร์โทรอาจถูกส่งในรูปแบบ hashed เพื่อการจับคู่และวัดผลโฆษณา
4) แหล่งที่มาของข้อมูล (Sources)
-
จากท่านโดยตรง (ฟอร์ม อีเมล โทร ประชุม แชต)
-
อัตโนมัติจากเว็บไซต์ (คุกกี้ log แท็กวัดผล การเฝ้าระวังความปลอดภัย)
-
จากบุคคลที่สาม ที่ท่านใช้ติดต่อเรา และผู้ให้บริการวัดผล (log/ข้อมูลการวัดผล)
5) วัตถุประสงค์และฐานกฎหมาย (Purposes & Lawful Basis)
5.1 วัตถุประสงค์
-
ให้เว็บไซต์ทำงานได้ (รวมความปลอดภัย)
-
ตอบคำถาม/ติดต่อกลับ ให้คำปรึกษา ใบเสนอราคา และการสื่อสารเชิงบริการ
-
บริหารความสัมพันธ์กับผู้สนใจบริการ (ติดตามผล/นัดหมาย)
-
ปฏิบัติตามกฎหมาย (เมื่อเกี่ยวข้อง)
-
ความปลอดภัยและการบริหารความเสี่ยง
-
วัดผลและปรับปรุงเว็บไซต์ (analytics/แก้ปัญหา)
-
วัดผลแคมเปญ/การตลาด (เมื่อเปิดใช้และชอบด้วยกฎหมาย)
5.2 ฐานกฎหมาย (สรุป)
-
PDPA ไทย: ความยินยอม (เมื่อจำเป็น), สัญญา/ก่อนทำสัญญา, ประโยชน์โดยชอบด้วยกฎหมาย, หน้าที่ตามกฎหมาย
-
GDPR/UK GDPR (เมื่อเข้าเงื่อนไข): ความยินยอม, สัญญา, หน้าที่ตามกฎหมาย, ประโยชน์โดยชอบด้วยกฎหมาย (ผ่านการชั่งน้ำหนัก)
-
CCPA/CPRA (เมื่อเข้าเงื่อนไข): แจ้งก่อนเก็บและสิทธิ opt-out สำหรับ “sale/sharing” หากเข้าข่าย
6) การเปิดเผยข้อมูล (ผู้รับข้อมูล)
เราไม่เผยแพร่ข้อมูลของท่านต่อสาธารณะ เราอาจเปิดเผยข้อมูลต่อ:
-
ผู้ดำเนินงาน/ทีมงานที่จำเป็น (กำหนดสิทธิ์ตามบทบาท)
-
ผู้ให้บริการเว็บไซต์และการวัดผล ที่จำเป็นต่อการให้เว็บไซต์ทำงานและวัดผล ได้แก่:
-
Wix
-
Google Tag / Google Tag Manager
-
Meta Pixel + Meta Conversions API (CAPI)
-
Yandex.Metrica
-
ผู้เชี่ยวชาญ/พาร์ทเนอร์ ที่ท่านอนุญาตให้เราประสานเพื่อประโยชน์ของเรื่องนั้น
-
หน่วยงานรัฐ/ศาล/ผู้มีอำนาจตามกฎหมาย เมื่อจำเป็นหรือถูกบังคับ
7) การโอนข้อมูลไปต่างประเทศ (Cross-border Transfer)
เนื่องจากเราใช้ผู้ให้บริการระดับโลก (เช่น Wix, Google, Meta, Yandex) ข้อมูลอาจถูกเก็บหรือประมวลผลนอกประเทศไทยและ/หรือนอกประเทศที่ท่านอยู่
เราใช้มาตรการคุ้มครองที่เหมาะสม เช่น เงื่อนไขสัญญา การประเมินผู้ให้บริการ และมาตรการความปลอดภัย (จำกัดการเข้าถึง/เข้ารหัส/ลดข้อมูลเท่าที่จำเป็น) และเมื่อกฎหมายกำหนด เราจะขอความยินยอมหรือใช้กลไกทางกฎหมายที่เหมาะสม
8) คุกกี้และเทคโนโลยีติดตาม (Cookies & Tracking)
เราใช้คุกกี้เพื่อ:
-
คุกกี้จำเป็น – เพื่อให้เว็บไซต์ทำงานได้และเพื่อความปลอดภัย
-
คุกกี้วิเคราะห์ – เพื่อวิเคราะห์การใช้งานและปรับปรุงเว็บไซต์ (เช่น Yandex.Metrica)
-
คุกกี้การตลาด – เพื่อวัดผลแคมเปญและโฆษณา (Meta Pixel/CAPI และ Google Tag) ทั้งนี้ขึ้นกับกฎหมายที่ใช้บังคับ
8.1 ปัจจุบันยังไม่มีแบนเนอร์/เครื่องมือขอความยินยอมคุกกี้
ขณะนี้เว็บไซต์ ยังไม่มี แบนเนอร์/เครื่องมือจัดการความยินยอมคุกกี้ ท่านสามารถจัดการคุกกี้ได้โดย:
-
ตั้งค่าเบราว์เซอร์เพื่อบล็อก/ลบคุกกี้
-
ใช้การตั้งค่าความเป็นส่วนตัวของเบราว์เซอร์หรือส่วนขยายเพื่อลดการติดตาม
-
ปรับตั้งค่าความสนใจโฆษณาในแพลตฟอร์มที่เกี่ยวข้อง (เช่น Google/Meta)
ข้อสำคัญ: บางเขตอำนาจอาจกำหนดให้ต้องได้รับความยินยอมล่วงหน้าสำหรับคุกกี้บางประเภท (โดยเฉพาะคุกกี้โฆษณา/การตลาด) หากท่านไม่ต้องการถูกติดตาม โปรดบล็อกคุกกี้และจำกัดการติดตามตามวิธีข้างต้น
8.2 สัญญาณ opt-out (เมื่อเกี่ยวข้อง)
เมื่อกฎหมายกำหนดและทำได้ทางเทคนิค หากเราได้รับสัญญาณ opt-out ที่กฎหมายรับรอง (เช่น Global Privacy Control) เราจะปฏิบัติตามในฐานะการ opt-out สำหรับ “sale/sharing” ภายใต้กฎหมายที่เกี่ยวข้อง
9) การตลาดและการสื่อสาร
หากท่านสมัครหรือยินยอม เราอาจส่งข่าวสาร/ข้อเสนอผ่านอีเมลหรือช่องทางอื่น
ยกเลิกได้: ติดต่อ gentlelaw.lawfirm@gmail.com
10) การตัดสินใจอัตโนมัติ
เราไม่มีการตัดสินใจที่ก่อให้เกิดผลกระทบสำคัญต่อท่านโดยอาศัยระบบอัตโนมัติโดยลำพัง
11) ระยะเวลาการเก็บรักษา (Retention)
-
log ความปลอดภัยเว็บไซต์: 90–180 วัน
-
ข้อมูลการสอบถาม: ไม่เกิน 24 เดือน
-
แฟ้มงานลูกค้า (หากมีการว่าจ้าง): 10 ปีหลังปิดงาน หรือมากกว่าหากจำเป็น
12) มาตรการความมั่นคงปลอดภัย
เรามีมาตรการตามความเสี่ยง เช่น การควบคุมการเข้าถึง, MFA เมื่อเหมาะสม, การเข้ารหัส, การบันทึกการใช้งาน, การกำกับผู้ให้บริการ และแผนตอบสนองเหตุ
13) สิทธิของเจ้าของข้อมูล และวิธีใช้สิทธิ
ส่งคำขอที่ gentlelaw.lawfirm@gmail.com โดยระบุหัวข้อ “Privacy Request” เราอาจขอข้อมูลเพื่อยืนยันตัวตน
California (ถ้าเข้าเงื่อนไข): หากการใช้แท็กการตลาดเข้าข่าย “sale/sharing” ท่านสามารถ opt-out ได้โดยส่งอีเมลหัวข้อ “Do Not Sell/Share – California”
14) ข้อมูลเด็ก
เว็บไซต์นี้ไม่ได้มุ่งให้บริการแก่เด็ก และเราไม่เจตนาเก็บข้อมูลจากเด็กต่ำกว่า 13 ปี หากพบโปรดติดต่อเราเพื่อให้ลบข้อมูล
15) การเปลี่ยนแปลงประกาศ
เราอาจปรับปรุงประกาศนี้เป็นครั้งคราว และจะแสดงเวอร์ชันล่าสุดบนเว็บไซต์พร้อมวันที่มีผลบังคับใช้
16) ช่องทางติดต่อ
อีเมล: gentlelaw.lawfirm@gmail.com ที่อยู่: นาย ธนปติ นามนิวงษ์ 1213/225 ซอยทาวน์อินทาวน์ 8/2 ถนนศรีวรา แขวงพลับพลา เขตวังทองหลาง กรุงเทพมหานคร 10310
17) ภาษา
หากมีความขัดแย้งกัน ให้ยึด ฉบับภาษาไทย เป็นหลัก
