CYBERSKTHAILAND
DOCUMENT // PRIVACY POLICY REF: PDPA-PRIVACY · CLASSIFICATION: PUBLIC

นโยบายความเป็นส่วนตัว

นโยบายนี้อธิบายว่า CyberSK เก็บรวบรวม ใช้ เปิดเผย และคุ้มครองข้อมูลส่วนบุคคลของคุณอย่างไร โดยเฉพาะเมื่อคุณส่งข้อมูลผ่านแบบฟอร์มในหน้าติดต่อ สอดคล้องกับพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA)

ปรับปรุงล่าสุด:
15 มิถุนายน 2569
กฎหมายอ้างอิง:
PDPA B.E. 2562

01ข้อมูลที่เราเก็บรวบรวม

เราเก็บรวบรวมเฉพาะข้อมูลที่จำเป็นต่อการให้คำปรึกษาด้านประกันภัยไซเบอร์และ PDPA เท่านั้น โดยแบ่งเป็นกลุ่มดังนี้

ข้อมูลที่คุณกรอกในแบบฟอร์มติดต่อ

เก็บรวบรวมเมื่อคุณกดส่งแบบฟอร์มในหน้า /contact เท่านั้น

ข้อมูลที่คุณกรอกในแบบฟอร์มติดต่อ
ประเภทข้อมูลวัตถุประสงค์ / รายละเอียดจำเป็น
ชื่อ-นามสกุลเพื่อระบุตัวและเรียกชื่อเมื่อติดต่อกลับบังคับ
ชื่อบริษัท / องค์กรเพื่อประเมินบริบทความเสี่ยงของธุรกิจบังคับ
อีเมลธุรกิจช่องทางหลักในการติดต่อกลับบังคับ
เบอร์โทรศัพท์ช่องทางติดต่อสำรอง
จำนวนพนักงานประเมินขนาดและความเสี่ยงขององค์กร
ประเภทธุรกิจประเมินความเสี่ยงเฉพาะอุตสาหกรรม
ข้อความเพิ่มเติมรายละเอียดที่คุณต้องการให้เราช่วย

ผลการประเมินจากแบบทดสอบ (ถ้ามี)

คำตอบจะถูกเก็บไว้ในเบราว์เซอร์ของคุณ (localStorage) และจะส่งมายังเราต่อเมื่อคุณกดส่งแบบฟอร์มติดต่อ

ผลการประเมินจากแบบทดสอบ (ถ้ามี)
ประเภทข้อมูลวัตถุประสงค์ / รายละเอียดจำเป็น
คะแนนรวมและโซนผลประเมินเช่น 72 / Yellow Zone
คะแนนรายหมวด (7 เสาหลัก)เพื่อระบุช่องโหว่ที่ควรแก้ไข
คำตอบรายข้อในแบบประเมินใช้ประกอบการให้คำปรึกษา
สถานะข้อกำหนดสำคัญ (เช่น MFA)ใช้พิจารณาเงื่อนไขการรับประกัน

ข้อมูลทางเทคนิคที่เก็บโดยอัตโนมัติ

เก็บเพื่อความปลอดภัยและป้องกันการใช้งานที่ผิดปกติ ไม่ใช้เพื่อระบุตัวตนเชิงพาณิชย์

ข้อมูลทางเทคนิคที่เก็บโดยอัตโนมัติ
ประเภทข้อมูลวัตถุประสงค์ / รายละเอียดจำเป็น
ค่าแฮชของหมายเลข IPเข้ารหัสด้วย SHA-256 — เราไม่เก็บ IP จริง
ข้อมูลเบราว์เซอร์ (User-Agent)ใช้คัดกรองสแปมและข้อมูลซ้ำ
ข้อมูลการใช้งานผ่านคุกกี้สถิติการเข้าชม (เปิดใช้เฉพาะเมื่อมีการตั้งค่า)

02วัตถุประสงค์และฐานทางกฎหมาย

เราใช้ข้อมูลของคุณเพื่อวัตถุประสงค์ต่อไปนี้:

  • ติดต่อกลับเพื่อให้คำปรึกษาด้านประกันภัยไซเบอร์และความพร้อมตาม PDPA
  • ประเมินความเสี่ยงและจัดทำข้อเสนอความคุ้มครองที่เหมาะสมกับธุรกิจของคุณ
  • รักษาความปลอดภัยของระบบและป้องกันการใช้งานที่ผิดปกติ

โดยอาศัยฐานทางกฎหมายดังนี้:

PDPA §19, §24

ความยินยอม

เมื่อคุณกดส่งแบบฟอร์ม ถือว่าคุณให้ความยินยอมให้เราติดต่อกลับเพื่อให้คำปรึกษา คุณสามารถเพิกถอนความยินยอมได้ทุกเมื่อ

PDPA §24(3)

การดำเนินการตามคำขอก่อนเข้าทำสัญญา

เพื่อจัดเตรียมคำปรึกษา ข้อเสนอ หรือประเมินความคุ้มครองด้านประกันภัยไซเบอร์ตามที่คุณร้องขอ

PDPA §24(5)

ประโยชน์โดยชอบด้วยกฎหมาย

เพื่อรักษาความปลอดภัยของระบบ ป้องกันสแปมและการทุจริต (เช่น การเก็บค่าแฮชของ IP)

03การเปิดเผยและผู้ประมวลผลข้อมูล

เรา ไม่ขายและไม่แลกเปลี่ยน ข้อมูลส่วนบุคคลของคุณ แต่เราใช้ผู้ให้บริการภายนอก (ผู้ประมวลผลข้อมูล) ที่จำเป็นต่อการดำเนินงานของเว็บไซต์ ภายใต้ข้อตกลงการประมวลผลข้อมูลที่เหมาะสม

รายชื่อผู้ประมวลผลข้อมูล
ผู้ให้บริการวัตถุประสงค์ที่ตั้งข้อมูล
Supabaseจัดเก็บข้อมูลในฐานข้อมูล (Database)เซิร์ฟเวอร์ในต่างประเทศ
Resendส่งอีเมลแจ้งเตือนถึงเจ้าหน้าที่เซิร์ฟเวอร์ในต่างประเทศ
Vercelโฮสติ้งและให้บริการเว็บไซต์เครือข่าย Edge ระดับสากล
Google Tag Managerสถิติการเข้าชม (เมื่อเปิดใช้งาน)เซิร์ฟเวอร์ในต่างประเทศ

การส่งหรือโอนข้อมูลไปต่างประเทศ: ผู้ให้บริการข้างต้นบางรายจัดเก็บข้อมูลบนเซิร์ฟเวอร์นอกประเทศไทย การส่งข้อมูลของคุณจึงเป็นไปตามมาตรฐานการคุ้มครองข้อมูลที่เหมาะสมตามที่ PDPA กำหนด (มาตรา 28)

04ระยะเวลาการเก็บรักษา

เราเก็บรักษาข้อมูลของคุณไว้เท่าที่จำเป็นต่อการให้คำปรึกษาและรักษาความสัมพันธ์ทางธุรกิจ หรือตามอายุความและระยะเวลาที่กฎหมายกำหนด เมื่อหมดความจำเป็นแล้ว เราจะลบหรือทำให้ข้อมูลไม่สามารถระบุตัวบุคคลได้ คุณสามารถขอให้ลบข้อมูลก่อนกำหนดได้ตามสิทธิในข้อ 07

05มาตรการรักษาความปลอดภัย

เราใช้มาตรการทางเทคนิคและการบริหารจัดการเพื่อคุ้มครองข้อมูลของคุณ เช่น:

  • เข้ารหัสการรับส่งข้อมูลผ่าน HTTPS/TLS ทุกการเชื่อมต่อ
  • จัดเก็บเฉพาะค่าแฮชของ IP (SHA-256) ไม่เก็บหมายเลข IP จริง
  • ควบคุมการเข้าถึงฐานข้อมูลด้วย Row Level Security และคีย์ฝั่งเซิร์ฟเวอร์เท่านั้น
  • ไม่เรียกใช้ฐานข้อมูลจากฝั่งผู้ใช้ ทุกการบันทึกผ่านเซิร์ฟเวอร์ที่ปลอดภัย

06คุกกี้และการวิเคราะห์

เราใช้พื้นที่จัดเก็บในเบราว์เซอร์ (localStorage) เพื่อบันทึกคำตอบในแบบประเมินของคุณชั่วคราว เพื่อให้ทำแบบประเมินต่อได้โดยไม่สูญหาย ข้อมูลส่วนนี้อยู่ในเครื่องของคุณ และจะไม่ถูกส่งมายังเราจนกว่าคุณจะกดส่งแบบฟอร์มติดต่อ

ในกรณีที่เปิดใช้งาน เราอาจใช้ Google Tag Manager เพื่อเก็บสถิติการเข้าชมแบบไม่ระบุตัวตน สำหรับปรับปรุงเว็บไซต์ คุณสามารถปิดการทำงานของคุกกี้ได้จากการตั้งค่าเบราว์เซอร์ของคุณ

07สิทธิของเจ้าของข้อมูล

ภายใต้ PDPA คุณมีสิทธิเหนือข้อมูลส่วนบุคคลของคุณดังต่อไปนี้

  • สิทธิขอเข้าถึงและขอรับสำเนา

    §30

    ขอดูข้อมูลส่วนบุคคลของคุณที่เราเก็บไว้

  • สิทธิขอแก้ไขให้ถูกต้อง

    §35–36

    ขอให้ปรับปรุงข้อมูลที่ไม่ถูกต้องหรือไม่เป็นปัจจุบัน

  • สิทธิขอให้ลบหรือทำลาย

    §33

    ขอให้ลบข้อมูลเมื่อหมดความจำเป็นหรือเพิกถอนความยินยอม

  • สิทธิขอให้ระงับการใช้ข้อมูล

    §34

    ขอให้พักการประมวลผลข้อมูลในบางกรณี

  • สิทธิคัดค้านการประมวลผล

    §32

    คัดค้านการเก็บ ใช้ หรือเปิดเผยข้อมูลของคุณ

  • สิทธิขอให้โอนย้ายข้อมูล

    §31

    ขอรับหรือโอนข้อมูลไปยังผู้ควบคุมข้อมูลรายอื่น

  • สิทธิเพิกถอนความยินยอม

    §19

    ถอนความยินยอมเมื่อใดก็ได้ โดยไม่กระทบการประมวลผลที่ทำไปก่อนหน้า

  • สิทธิร้องเรียน

    PDPC

    ร้องเรียนต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล

หากคุณประสงค์จะร้องขอการใช้สิทธิใด ๆ ข้างต้น โปรดยื่นคำขอผ่านแบบฟอร์มคำขอใช้สิทธิของเจ้าของข้อมูลส่วนบุคคล เพื่อให้เราตรวจสอบและดำเนินการได้อย่างถูกต้อง

ยื่นคำขอใช้สิทธิ

08การเปลี่ยนแปลงนโยบาย

เราอาจปรับปรุงนโยบายนี้เป็นครั้งคราวเพื่อให้สอดคล้องกับกฎหมายและแนวปฏิบัติที่เปลี่ยนแปลงไป การแก้ไขใด ๆ จะมีผลเมื่อเผยแพร่บนหน้านี้ พร้อมระบุวันที่ปรับปรุงล่าสุด เราแนะนำให้คุณตรวจสอบนโยบายนี้เป็นระยะ

09ช่องทางติดต่อ

หากมีคำถามเกี่ยวกับนโยบายนี้ หรือต้องการใช้สิทธิของเจ้าของข้อมูล โปรดติดต่อ:

ผู้ควบคุมข้อมูลส่วนบุคคล

บริษัท ศรีกรุง โบรคเกอร์ จำกัด

  • เลขที่ 2 ซ.เอกชัย 83/1 แขวงคลองบางบอน เขตบางบอน กรุงเทพฯ 10150
  • srikrungbroker.co.th
  • 02-867-3888

เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO)

หากคุณเห็นว่าการประมวลผลข้อมูลของเราไม่เป็นไปตามกฎหมาย คุณมีสิทธิร้องเรียนต่อ สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.)

CYBERSK
PDPA-Aligned · Secure by Design © 2026 CyberSK · All rights reserved.