นโยบายความเป็นส่วนตัว
1. บทนำ
วันที่มีผลบังคับใช้: 2025-08-01
ผู้ควบคุมข้อมูล: Wannapha Sense Spa โดย Jumnean Paisong
เว็บไซต์: https://wannaphasensespa.com
Wannapha Sense Spa (“เรา”) ให้ความสำคัญต่อการคุ้มครองข้อมูลส่วนบุคคลของท่าน นโยบายความเป็นส่วนตัวนี้อธิบายว่า:
เราเก็บข้อมูลอะไรบ้าง
เรานำข้อมูลไปใช้อย่างไร
สิทธิของท่านตามกฎหมาย รวมถึง PDPA ของประเทศไทย และ GDPR สำหรับผู้ใช้ในสหภาพยุโรป
2. ขอบเขตและกรอบกฎหมาย
นโยบายนี้ครอบคลุมถึงข้อมูลส่วนบุคคลที่เก็บจากเว็บไซต์ ระบบอีคอมเมิร์ซ และการให้บริการสปาที่สถานประกอบการ
เราปฏิบัติตาม พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล (PDPA) ของประเทศไทย
สำหรับลูกค้าในสหภาพยุโรป เราปฏิบัติตามหลักการโปร่งใสและสิทธิในการควบคุมข้อมูลตาม GDPR
3. การเก็บข้อมูลและฐานทางกฎหมาย
เราจะเก็บข้อมูลเมื่อท่าน:
ทำการสั่งซื้อ (ชื่อ ที่อยู่ อีเมล เบอร์โทร วิธีการชำระเงิน)
จองบริการหรือใช้บัตรกำนัล
สมัครเพื่อรับข่าวสารหรือโปรโมชั่น
เยี่ยมชมเว็บไซต์ (ผ่านคุกกี้และเครื่องมือติดตาม)
วัตถุประสงค์ในการใช้ข้อมูล:
การดำเนินการตามคำสั่งซื้อและการจอง
การยืนยันตัวตนและการออกใบเสร็จ/ใบกำกับภาษี
การประมวลผลการชำระเงิน
การตลาดและการส่งโปรโมชั่น (ภายใต้ความยินยอมของท่าน)
การปรับปรุงประสบการณ์ใช้งานเว็บไซต์
ฐานทางกฎหมาย:
ความยินยอมของเจ้าของข้อมูล (สำหรับการตลาด/คุกกี้ที่ไม่จำเป็น)
ความจำเป็นตามสัญญา (คำสั่งซื้อ การจอง)
ภาระผูกพันทางกฎหมาย (การบัญชี/ภาษี)
ผลประโยชน์โดยชอบธรรม (การป้องกันการทุจริต การวิเคราะห์เว็บไซต์) โดยไม่ละเมิดสิทธิของเจ้าของข้อมูล
4. ประเภทของข้อมูลที่เก็บ
ข้อมูลทั่วไป: ชื่อ อีเมล เบอร์โทร ที่อยู่จัดส่ง
ข้อมูลการชำระเงิน: ประมวลผลผ่านระบบที่ปลอดภัย (เราไม่เก็บข้อมูลบัตรเต็มรูปแบบ)
ข้อมูลการจอง: ประวัติการจองบริการ วันที่และเวลานัดหมาย
ข้อมูลออนไลน์: คุกกี้ ที่อยู่ IP ข้อมูลการใช้งานเว็บไซต์
ข้อมูลอ่อนไหว: เราไม่เก็บข้อมูลสุขภาพ เว้นแต่ท่านแจ้งด้วยความสมัครใจ (เช่น อาการแพ้) และจะใช้ต่อเมื่อได้รับความยินยอมชัดเจน
5. คุกกี้และการติดตาม
เรามีการใช้คุกกี้เพื่อ:
การทำงานของเว็บไซต์ (คุกกี้ที่จำเป็น)
การวิเคราะห์การใช้งาน (คุกกี้วิเคราะห์)
การปรับแต่งประสบการณ์ (คุกกี้การตลาด โดยความยินยอมของท่าน)
ท่านสามารถจัดการการตั้งค่าคุกกี้ผ่านแบนเนอร์ยินยอมบนเว็บไซต์
6. การแบ่งปันและการโอนข้อมูล
เราอาจแบ่งปันข้อมูลกับ:
ผู้ให้บริการชำระเงิน
บริษัทจัดส่งสินค้า
ผู้ให้บริการด้าน IT หรือเว็บไซต์
หากมีการโอนข้อมูลออกนอกประเทศไทย เราจะใช้มาตรการคุ้มครองตามที่ PDPA กำหนด และขอความยินยอมจากท่านหากจำเป็น
7. ระยะเวลาในการเก็บรักษาข้อมูล
เราจะเก็บข้อมูลส่วนบุคคลเท่าที่จำเป็นต่อการ:
การดำเนินคำสั่งซื้อและการให้บริการ
ภาระทางบัญชีและกฎหมาย
เมื่อครบกำหนด ข้อมูลจะถูกลบหรือทำให้ไม่สามารถระบุตัวตนได้
8. มาตรการรักษาความปลอดภัย
เราใช้มาตรการทางเทคนิคและองค์กรเพื่อคุ้มครองข้อมูล เช่น:
การเข้ารหัส SSL
ระบบควบคุมสิทธิ์การเข้าถึง
การสำรองข้อมูลอย่างสม่ำเสมอ
การอบรมพนักงานด้านการคุ้มครองข้อมูล
หากเกิดเหตุละเมิดข้อมูลที่มีความเสี่ยงต่อเจ้าของข้อมูล เราจะแจ้งต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (PDPC) ภายใน 72 ชั่วโมง และจะแจ้งเจ้าของข้อมูลตามความเหมาะสม
9. สิทธิของเจ้าของข้อมูล
ตาม PDPA (และ GDPR สำหรับลูกค้า EU) ท่านมีสิทธิ:
ขอเข้าถึงข้อมูลส่วนบุคคล
ขอแก้ไขข้อมูลที่ไม่ถูกต้อง
ขอให้ลบหรือระงับการใช้ข้อมูล
ขอรับข้อมูลในรูปแบบที่สามารถถ่ายโอน
ถอนความยินยอมได้ทุกเมื่อ (สำหรับการประมวลผลที่อาศัยความยินยอม)
10. เจ้าหน้าที่คุ้มครองข้อมูล (DPO)
เราได้ [แต่งตั้งแล้ว / อยู่ระหว่างแต่งตั้ง] เจ้าหน้าที่คุ้มครองข้อมูล (DPO) เพื่อดูแลการปฏิบัติตาม PDPA
ติดต่อ: [ใส่ชื่อ อีเมล เบอร์โทร]
11. การคุ้มครองข้อมูลเด็ก
เราไม่เก็บข้อมูลจากเด็กอายุต่ำกว่า 13 ปีโดยเจตนา หากพบข้อมูลดังกล่าว เราจะดำเนินการลบทันที เว้นแต่ได้รับความยินยอมจากผู้ปกครอง
12. ลิงก์ภายนอก
เว็บไซต์ของเราอาจมีลิงก์ไปยังเว็บไซต์อื่น ซึ่งเราไม่สามารถควบคุมได้ กรุณาตรวจสอบนโยบายความเป็นส่วนตัวของเว็บไซต์นั้น ๆ
13. การแก้ไขนโยบายนี้
เราอาจปรับปรุงนโยบายความเป็นส่วนตัวเป็นครั้งคราว โดยจะแจ้งการเปลี่ยนแปลงผ่านเว็บไซต์ พร้อมวันที่มีผลบังคับใช้ใหม่
14. ข้อมูลการติดต่อ
Wannapha Sense Spa
เจ้าของ/ผู้ควบคุมข้อมูล: Jumnean Paisong
เว็บไซต์: https://wannaphasensespa.com
อีเมล: info@wannaphasensespa.com
โทรศัพท์: +66 81 015 1949
📌 ตารางสรุป
| วัตถุประสงค์ | ข้อมูลที่เก็บ | ฐานทางกฎหมาย |
|---|---|---|
| การดำเนินการคำสั่งซื้อ/การจอง | ชื่อ ที่อยู่ ข้อมูลการชำระเงิน | ความจำเป็นตามสัญญา |
| การตลาดและโปรโมชั่น | อีเมล ความสนใจ/การสมัครรับข่าวสาร | ความยินยอม |
| การวิเคราะห์เว็บไซต์ | IP, คุกกี้, ข้อมูลการใช้งาน | ผลประโยชน์โดยชอบธรรม (Opt-in) |
| ภาระผูกพันทางกฎหมาย | ประวัติการสั่งซื้อ/การเงิน | การปฏิบัติตามกฎหมาย |
Privacy Policy
1. Overview
Effective Date: 2025-08-01
Controller: Wannapha Sense Spa, owned and operated by Jumnean Paisong
URL: https://wannaphasensespa.com
Wannapha Sense Spa (“we”, “us”, “our”) is committed to protecting your personal data. This Privacy Policy explains:
What information we collect
How we use and share it
Your rights under applicable laws, including Thailand’s PDPA and, where relevant, the EU’s GDPR
2. Scope & Legal Framework
This policy applies to personal data collected via our website, e-commerce platform, and in-person spa services.
We comply with Thailand’s Personal Data Protection Act (PDPA), which governs how personal data is handled in Thailand Privacy Bee for BusinessTermly.
We also align with GDPR-style practices for customers in the EU, including rights to transparency and data control
3. Data Collection & Lawful Basis
We collect personal data when:
Placing orders (e.g., name, contact details, payment info)
Booking services or redeeming vouchers
Signing up for newsletters or promotions
Visiting our website (via cookies or tracking tools)
Purposes include:
Processing orders and bookings
Verifying identity
Handling payments and invoices
Marketing and sending promotions (with consent)
Improving user experience and website functionality
Lawful bases:
Customer consent (for marketing and non-essential cookies)
Fulfillment of contract (orders, bookings)
Legal obligations (tax, accounting)
Legitimate interests (fraud prevention, site analytics), balanced with privacy rights
As per PDPA, consent must be explicit and documented.
4. Categories of Personal Data
Basic data: Name, email, phone, delivery address
Payment info: Processed via secure gateways (we do not store full credit card data)
Booking details: Treatment history, appointment times
Online data: Cookies, IP address, browsing logs for analytics or site improvements
Sensitive data: We do not collect sensitive categories such as health or biometric info, unless voluntarily disclosed (e.g., allergies), and with explicit consent when necessary
5. Cookies & Tracking
We use cookies and similar technologies to:
Ensure website functionality (essential cookies)
Analyze traffic (analytics cookies)
Personalize your experience (with consent)
You can manage your cookie preferences via a consent banner. We obtain explicit opt-in consent for non-essential cookies in line with PDPA requirements.
6. Data Sharing & Transfers
We share data with:
Payment processors
Delivery services
IT/website service providers
We ensure any third parties comply with PDPA standards.
For transfers outside Thailand (e.g., if using an external CRM located offshore), we rely on appropriate safeguards and customer consent as required by PDPA.
7. Data Retention
We retain personal data only as long as necessary for:
Order fulfillment, bookkeeping, customer service
Legal or tax obligations
After these periods, data is securely deleted or anonymized, in accordance with storage limitation principles under PDPA.
8. Security Measures
We implement administrative, technical, and physical safeguards to protect personal data, such as:
Secure hosting and SSL
Access controls
Regular backups and audits
Staff training on data protection.
In case of a data breach with risk to individuals, we will notify the PDPC within 72 hours and affected individuals as appropriate.
9. Your Privacy Rights
Under PDPA (and similarly under GDPR for EU users), you have the right to:
Access your personal data
Correct inaccuracies
Delete or object to processing
Request restriction or portability
Withdraw consent at any time (for processing based on consent)
To exercise these rights, please contact us. We’ll respond within legal timeframes and inform you if any requests cannot be honored (e.g., due to legal obligations).
10. Data Protection Officer (DPO)
We have appointed a Data Protection Officer to oversee compliance:
Contact: Jumnean Paisong, info@wannaphasensespa.com
11. Children’s Data
We do not knowingly collect data from children under age 13. If detected, such data will be deleted immediately, unless parental consent is verified.
12. Third-Party Links
Our website may include links to external sites. These are outside our control and not covered by this policy. We recommend reviewing their respective privacy policies.
13. Updates to This Policy
We may update this Privacy Policy periodically. Changes will be posted with a revised “Effective Date”. Continued use of our services implies acceptance of updates.
14. Contact Us
Wannapha Sense Spa
Owner/Data Controller: Jumnean Paisong
Website: https://wannaphasensespa.com
Email: info@wannaphasensespa.com
Phone: +66 81 015 1949
Summary Table
| Purpose | Data Collected | Legal Basis |
|---|---|---|
| Order/Booking processing | Name, contact, delivery/payment | Contractual necessity |
| Marketing | Email, preferences | Consent |
| Website analytics & improvement | IP, cookies, usage data | Legitimate interest (opt-in) |
| Legal obligations | Order history, invoices | Legal compliance |
