0 items - ฿0.00 0

Privacy Policy

นโยบายความเป็นส่วนตัว

1. บทนำ

วันที่มีผลบังคับใช้: 2025-08-01
ผู้ควบคุมข้อมูล: Wannapha Sense Spa โดย Jumnean Paisong
เว็บไซต์: https://wannaphasensespa.com

Wannapha Sense Spa (“เรา”) ให้ความสำคัญต่อการคุ้มครองข้อมูลส่วนบุคคลของท่าน นโยบายความเป็นส่วนตัวนี้อธิบายว่า:

  • เราเก็บข้อมูลอะไรบ้าง

  • เรานำข้อมูลไปใช้อย่างไร

  • สิทธิของท่านตามกฎหมาย รวมถึง PDPA ของประเทศไทย และ GDPR สำหรับผู้ใช้ในสหภาพยุโรป

2. ขอบเขตและกรอบกฎหมาย

  • นโยบายนี้ครอบคลุมถึงข้อมูลส่วนบุคคลที่เก็บจากเว็บไซต์ ระบบอีคอมเมิร์ซ และการให้บริการสปาที่สถานประกอบการ

  • เราปฏิบัติตาม พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล (PDPA) ของประเทศไทย

  • สำหรับลูกค้าในสหภาพยุโรป เราปฏิบัติตามหลักการโปร่งใสและสิทธิในการควบคุมข้อมูลตาม GDPR

3. การเก็บข้อมูลและฐานทางกฎหมาย

เราจะเก็บข้อมูลเมื่อท่าน:

  • ทำการสั่งซื้อ (ชื่อ ที่อยู่ อีเมล เบอร์โทร วิธีการชำระเงิน)

  • จองบริการหรือใช้บัตรกำนัล

  • สมัครเพื่อรับข่าวสารหรือโปรโมชั่น

  • เยี่ยมชมเว็บไซต์ (ผ่านคุกกี้และเครื่องมือติดตาม)

วัตถุประสงค์ในการใช้ข้อมูล:

  • การดำเนินการตามคำสั่งซื้อและการจอง

  • การยืนยันตัวตนและการออกใบเสร็จ/ใบกำกับภาษี

  • การประมวลผลการชำระเงิน

  • การตลาดและการส่งโปรโมชั่น (ภายใต้ความยินยอมของท่าน)

  • การปรับปรุงประสบการณ์ใช้งานเว็บไซต์

ฐานทางกฎหมาย:

  • ความยินยอมของเจ้าของข้อมูล (สำหรับการตลาด/คุกกี้ที่ไม่จำเป็น)

  • ความจำเป็นตามสัญญา (คำสั่งซื้อ การจอง)

  • ภาระผูกพันทางกฎหมาย (การบัญชี/ภาษี)

  • ผลประโยชน์โดยชอบธรรม (การป้องกันการทุจริต การวิเคราะห์เว็บไซต์) โดยไม่ละเมิดสิทธิของเจ้าของข้อมูล

4. ประเภทของข้อมูลที่เก็บ

  • ข้อมูลทั่วไป: ชื่อ อีเมล เบอร์โทร ที่อยู่จัดส่ง

  • ข้อมูลการชำระเงิน: ประมวลผลผ่านระบบที่ปลอดภัย (เราไม่เก็บข้อมูลบัตรเต็มรูปแบบ)

  • ข้อมูลการจอง: ประวัติการจองบริการ วันที่และเวลานัดหมาย

  • ข้อมูลออนไลน์: คุกกี้ ที่อยู่ IP ข้อมูลการใช้งานเว็บไซต์

  • ข้อมูลอ่อนไหว: เราไม่เก็บข้อมูลสุขภาพ เว้นแต่ท่านแจ้งด้วยความสมัครใจ (เช่น อาการแพ้) และจะใช้ต่อเมื่อได้รับความยินยอมชัดเจน

5. คุกกี้และการติดตาม

เรามีการใช้คุกกี้เพื่อ:

  • การทำงานของเว็บไซต์ (คุกกี้ที่จำเป็น)

  • การวิเคราะห์การใช้งาน (คุกกี้วิเคราะห์)

  • การปรับแต่งประสบการณ์ (คุกกี้การตลาด โดยความยินยอมของท่าน)

ท่านสามารถจัดการการตั้งค่าคุกกี้ผ่านแบนเนอร์ยินยอมบนเว็บไซต์

6. การแบ่งปันและการโอนข้อมูล

เราอาจแบ่งปันข้อมูลกับ:

  • ผู้ให้บริการชำระเงิน

  • บริษัทจัดส่งสินค้า

  • ผู้ให้บริการด้าน IT หรือเว็บไซต์

หากมีการโอนข้อมูลออกนอกประเทศไทย เราจะใช้มาตรการคุ้มครองตามที่ PDPA กำหนด และขอความยินยอมจากท่านหากจำเป็น

7. ระยะเวลาในการเก็บรักษาข้อมูล

  • เราจะเก็บข้อมูลส่วนบุคคลเท่าที่จำเป็นต่อการ:

    • การดำเนินคำสั่งซื้อและการให้บริการ

    • ภาระทางบัญชีและกฎหมาย

  • เมื่อครบกำหนด ข้อมูลจะถูกลบหรือทำให้ไม่สามารถระบุตัวตนได้

8. มาตรการรักษาความปลอดภัย

เราใช้มาตรการทางเทคนิคและองค์กรเพื่อคุ้มครองข้อมูล เช่น:

  • การเข้ารหัส SSL

  • ระบบควบคุมสิทธิ์การเข้าถึง

  • การสำรองข้อมูลอย่างสม่ำเสมอ

  • การอบรมพนักงานด้านการคุ้มครองข้อมูล

หากเกิดเหตุละเมิดข้อมูลที่มีความเสี่ยงต่อเจ้าของข้อมูล เราจะแจ้งต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (PDPC) ภายใน 72 ชั่วโมง และจะแจ้งเจ้าของข้อมูลตามความเหมาะสม

9. สิทธิของเจ้าของข้อมูล

ตาม PDPA (และ GDPR สำหรับลูกค้า EU) ท่านมีสิทธิ:

  • ขอเข้าถึงข้อมูลส่วนบุคคล

  • ขอแก้ไขข้อมูลที่ไม่ถูกต้อง

  • ขอให้ลบหรือระงับการใช้ข้อมูล

  • ขอรับข้อมูลในรูปแบบที่สามารถถ่ายโอน

  • ถอนความยินยอมได้ทุกเมื่อ (สำหรับการประมวลผลที่อาศัยความยินยอม)

10. เจ้าหน้าที่คุ้มครองข้อมูล (DPO)

เราได้ [แต่งตั้งแล้ว / อยู่ระหว่างแต่งตั้ง] เจ้าหน้าที่คุ้มครองข้อมูล (DPO) เพื่อดูแลการปฏิบัติตาม PDPA

  • ติดต่อ: [ใส่ชื่อ อีเมล เบอร์โทร]

11. การคุ้มครองข้อมูลเด็ก

เราไม่เก็บข้อมูลจากเด็กอายุต่ำกว่า 13 ปีโดยเจตนา หากพบข้อมูลดังกล่าว เราจะดำเนินการลบทันที เว้นแต่ได้รับความยินยอมจากผู้ปกครอง

12. ลิงก์ภายนอก

เว็บไซต์ของเราอาจมีลิงก์ไปยังเว็บไซต์อื่น ซึ่งเราไม่สามารถควบคุมได้ กรุณาตรวจสอบนโยบายความเป็นส่วนตัวของเว็บไซต์นั้น ๆ

13. การแก้ไขนโยบายนี้

เราอาจปรับปรุงนโยบายความเป็นส่วนตัวเป็นครั้งคราว โดยจะแจ้งการเปลี่ยนแปลงผ่านเว็บไซต์ พร้อมวันที่มีผลบังคับใช้ใหม่

14. ข้อมูลการติดต่อ

Wannapha Sense Spa
เจ้าของ/ผู้ควบคุมข้อมูล: Jumnean Paisong
เว็บไซต์: https://wannaphasensespa.com
อีเมล: info@wannaphasensespa.com
โทรศัพท์: +66 81 015 1949

📌 ตารางสรุป

วัตถุประสงค์ข้อมูลที่เก็บฐานทางกฎหมาย
การดำเนินการคำสั่งซื้อ/การจองชื่อ ที่อยู่ ข้อมูลการชำระเงินความจำเป็นตามสัญญา
การตลาดและโปรโมชั่นอีเมล ความสนใจ/การสมัครรับข่าวสารความยินยอม
การวิเคราะห์เว็บไซต์IP, คุกกี้, ข้อมูลการใช้งานผลประโยชน์โดยชอบธรรม (Opt-in)
ภาระผูกพันทางกฎหมายประวัติการสั่งซื้อ/การเงินการปฏิบัติตามกฎหมาย

Privacy Policy

1. Overview

Effective Date: 2025-08-01
Controller: Wannapha Sense Spa, owned and operated by Jumnean Paisong
URL: https://wannaphasensespa.com

Wannapha Sense Spa (“we”, “us”, “our”) is committed to protecting your personal data. This Privacy Policy explains:

  • What information we collect

  • How we use and share it

  • Your rights under applicable laws, including Thailand’s PDPA and, where relevant, the EU’s GDPR

2. Scope & Legal Framework

  • This policy applies to personal data collected via our website, e-commerce platform, and in-person spa services.

  • We comply with Thailand’s Personal Data Protection Act (PDPA), which governs how personal data is handled in Thailand Privacy Bee for BusinessTermly.

  • We also align with GDPR-style practices for customers in the EU, including rights to transparency and data control

3. Data Collection & Lawful Basis

We collect personal data when:

  • Placing orders (e.g., name, contact details, payment info)

  • Booking services or redeeming vouchers

  • Signing up for newsletters or promotions

  • Visiting our website (via cookies or tracking tools)

Purposes include:

  • Processing orders and bookings

  • Verifying identity

  • Handling payments and invoices

  • Marketing and sending promotions (with consent)

  • Improving user experience and website functionality

Lawful bases:

  • Customer consent (for marketing and non-essential cookies)

  • Fulfillment of contract (orders, bookings)

  • Legal obligations (tax, accounting)

  • Legitimate interests (fraud prevention, site analytics), balanced with privacy rights

As per PDPA, consent must be explicit and documented.

4. Categories of Personal Data

  • Basic data: Name, email, phone, delivery address

  • Payment info: Processed via secure gateways (we do not store full credit card data)

  • Booking details: Treatment history, appointment times

  • Online data: Cookies, IP address, browsing logs for analytics or site improvements

  • Sensitive data: We do not collect sensitive categories such as health or biometric info, unless voluntarily disclosed (e.g., allergies), and with explicit consent when necessary

5. Cookies & Tracking

We use cookies and similar technologies to:

  • Ensure website functionality (essential cookies)

  • Analyze traffic (analytics cookies)

  • Personalize your experience (with consent)

You can manage your cookie preferences via a consent banner. We obtain explicit opt-in consent for non-essential cookies in line with PDPA requirements.

6. Data Sharing & Transfers

  • We share data with:

    • Payment processors

    • Delivery services

    • IT/website service providers

  • We ensure any third parties comply with PDPA standards.

  • For transfers outside Thailand (e.g., if using an external CRM located offshore), we rely on appropriate safeguards and customer consent as required by PDPA.

7. Data Retention

  • We retain personal data only as long as necessary for:

    • Order fulfillment, bookkeeping, customer service

    • Legal or tax obligations

  • After these periods, data is securely deleted or anonymized, in accordance with storage limitation principles under PDPA.

8. Security Measures

We implement administrative, technical, and physical safeguards to protect personal data, such as:

  • Secure hosting and SSL

  • Access controls

  • Regular backups and audits

  • Staff training on data protection.

In case of a data breach with risk to individuals, we will notify the PDPC within 72 hours and affected individuals as appropriate.

9. Your Privacy Rights

Under PDPA (and similarly under GDPR for EU users), you have the right to:

  • Access your personal data

  • Correct inaccuracies

  • Delete or object to processing

  • Request restriction or portability

  • Withdraw consent at any time (for processing based on consent)

To exercise these rights, please contact us. We’ll respond within legal timeframes and inform you if any requests cannot be honored (e.g., due to legal obligations).

10. Data Protection Officer (DPO)

We have appointed a Data Protection Officer to oversee compliance:

  • Contact: Jumnean Paisong, info@wannaphasensespa.com

11. Children’s Data

We do not knowingly collect data from children under age 13. If detected, such data will be deleted immediately, unless parental consent is verified.

12. Third-Party Links

Our website may include links to external sites. These are outside our control and not covered by this policy. We recommend reviewing their respective privacy policies.

13. Updates to This Policy

We may update this Privacy Policy periodically. Changes will be posted with a revised “Effective Date”. Continued use of our services implies acceptance of updates.

14. Contact Us

Wannapha Sense Spa
Owner/Data Controller: Jumnean Paisong
Website: https://wannaphasensespa.com
Email: info@wannaphasensespa.com
Phone: +66 81 015 1949

Summary Table

PurposeData CollectedLegal Basis
Order/Booking processingName, contact, delivery/paymentContractual necessity
MarketingEmail, preferencesConsent
Website analytics & improvementIP, cookies, usage dataLegitimate interest (opt-in)
Legal obligationsOrder history, invoicesLegal compliance