Legal · Compliance

นโยบายความเป็นส่วนตัว

PRIVACY POLICY · PDPA + GDPR COMPLIANT
วันที่มีผลบังคับใช้: 30 เมษายน 2569 (2026-04-30) · ปรับปรุงล่าสุด: 30 เมษายน 2569
บริษัท ชินไร เทรดดิ้ง แอนด์ เอ็นจิเนียริ่ง จำกัด (“SHINRAI”, “บริษัทฯ”, “เรา”) ให้ความสำคัญกับการคุ้มครองข้อมูลส่วนบุคคลของท่าน นโยบายฉบับนี้อธิบายวิธีที่เราเก็บ ใช้ เปิดเผย และคุ้มครองข้อมูลของท่าน ตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) และ General Data Protection Regulation (GDPR) สำหรับลูกค้าใน EU

1. ผู้ควบคุมข้อมูลส่วนบุคคล

บริษัท ชินไร เทรดดิ้ง แอนด์ เอ็นจิเนียริ่ง จำกัด (SHIN RAI Trading and Engineering Co., Ltd.)

2. ข้อมูลที่เราเก็บรวบรวม

2.1 ข้อมูลที่ท่านให้ผ่านแบบฟอร์มติดต่อ (Contact Form)

2.2 ข้อมูลจากระบบนับการมีส่วนร่วม (Engagement Counter)

ระบบ Like / Love / Share / View Counter เก็บข้อมูลต่อไปนี้เพื่อป้องกันการกดซ้ำ (Rate Limiting) และการกระทำของบอท:

2.3 ข้อมูลจาก Server Logs (Cloudflare)

2.4 คุกกี้ที่จำเป็น (Strictly Necessary Cookies)

เว็บไซต์นี้ไม่ใช้คุกกี้ติดตาม (Tracking Cookies) ใดๆ เช่น Google Analytics, Facebook Pixel หรือเครื่องมือโฆษณา

3. วัตถุประสงค์และฐานทางกฎหมาย

วัตถุประสงค์ฐานทางกฎหมาย (PDPA)
ตอบกลับคำถาม / ใบเสนอราคา / นัดหมายการก่อตั้ง / ปฏิบัติตามสัญญา · ความยินยอม
ติดตามขั้นตอนการขายและบริการหลังการขายการปฏิบัติตามสัญญา · ประโยชน์ชอบธรรม
วิเคราะห์การใช้งานเว็บไซต์ (anonymized)ประโยชน์ชอบธรรม
ป้องกันการฉ้อโกงและบอท (Rate Limiting)ประโยชน์ชอบธรรม · ความมั่นคงของระบบ
ส่งข้อมูลทางการตลาด (เฉพาะกรณียินยอม)ความยินยอม
ปฏิบัติตามภาระหน้าที่ทางกฎหมายการปฏิบัติตามกฎหมาย

4. ระยะเวลาเก็บรักษาข้อมูล

ประเภทข้อมูลระยะเวลา
ข้อมูลจาก Contact Form3 ปี นับจากการติดต่อครั้งสุดท้าย
ข้อมูลลูกค้าที่มีสัญญา / ใบกำกับภาษี10 ปี ตามประมวลรัษฎากร
Engagement IP Hash1 ปี
Server Logs90 วัน
Cookies (CF-RAY, __cf_bm)30 วัน หรือสิ้นสุด session

5. การเปิดเผยข้อมูลต่อบุคคลที่สาม

SHINRAI ไม่ขายหรือให้เช่าข้อมูลส่วนบุคคลของท่าน เราอาจเปิดเผยข้อมูลเฉพาะกรณีต่อไปนี้:

6. การโอนข้อมูลข้ามประเทศ

เซิร์ฟเวอร์ Cloudflare กระจายอยู่ทั่วโลก ข้อมูลของท่านอาจถูกประมวลผลในประเทศอื่นที่มีมาตรฐานคุ้มครองข้อมูลแตกต่างจากประเทศไทย Cloudflare มีการรับรอง:

7. มาตรการรักษาความปลอดภัย

8. สิทธิ์ของเจ้าของข้อมูล

ตาม PDPA มาตรา 30-37 ท่านมีสิทธิ์ดังต่อไปนี้:

วิธีใช้สิทธิ์: ส่งคำขอมาที่ [email protected] ระบุหัวเรื่อง “PDPA Request — [ประเภทคำขอ]” พร้อมแนบหลักฐานยืนยันตัวตน เราจะดำเนินการภายใน 30 วัน ตามที่กฎหมายกำหนด

9. คุกกี้และเทคโนโลยีติดตาม

เว็บไซต์นี้ใช้เฉพาะ คุกกี้ที่จำเป็น (Strictly Necessary Cookies) สำหรับการทำงานพื้นฐานและความปลอดภัย ตามที่ระบุในข้อ 2.4 ซึ่งได้รับยกเว้นการขอความยินยอมตาม PDPA และ ePrivacy Directive ของ EU

หากเราเพิ่มคุกกี้ประเภทอื่น (เช่น Analytics, Marketing) ในอนาคต เราจะแจ้งและขอความยินยอมจากท่านล่วงหน้าผ่าน Cookie Banner

10. ข้อมูลของผู้เยาว์

เว็บไซต์นี้เป็นเว็บไซต์ B2B สำหรับผู้ประกอบการอุตสาหกรรม เราไม่เก็บรวบรวมข้อมูลจากผู้ที่มีอายุต่ำกว่า 20 ปี โดยรู้เห็น หากท่านเป็นผู้ปกครองและพบว่าบุตรหลานของท่านได้ให้ข้อมูลกับเรา โปรดติดต่อเพื่อดำเนินการลบ

11. การเปลี่ยนแปลงนโยบาย

เราอาจปรับปรุงนโยบายนี้เป็นครั้งคราว วันที่มีผลบังคับใช้ของฉบับล่าสุดจะแสดงไว้ด้านบนของหน้านี้ การเปลี่ยนแปลงที่กระทบต่อสิทธิ์ของท่านอย่างมีนัยสำคัญจะแจ้งล่วงหน้าผ่านอีเมล (กรณีท่านมีอีเมลกับเรา) หรือประกาศที่หน้าหลักของเว็บไซต์ไม่น้อยกว่า 30 วัน

12. ติดต่อเรา

หากท่านมีคำถามเกี่ยวกับนโยบายฉบับนี้ ต้องการใช้สิทธิ์ของเจ้าของข้อมูล หรือต้องการแจ้งเหตุการละเมิด:

Privacy Policy (English Summary)

For International Customers · EU GDPR Reference

1. Data Controller

SHIN RAI Trading and Engineering Co., Ltd. · 90/11 Liab Tang Duan Rd., Thung Khru, Bangkok 10140, Thailand · Tax ID: 0105563027120 · Email: [email protected]

2. Personal Data We Collect

3. Purpose & Legal Basis (GDPR Art. 6)

4. Data Retention

Contact data: 3 years from last contact · Tax/contract records: 10 years (Thai Revenue Code) · Engagement IP hash: 1 year · Server logs: 90 days

5. Data Sharing & International Transfers

We do not sell or rent personal data. Data is processed by Cloudflare, Inc. (sub-processor; ISO 27001, SOC 2, EU-U.S. Data Privacy Framework). When relevant, we may share necessary technical data with our partners eldec GmbH (Germany) and Interpower Induction (USA/India) for engineering support, with your consent.

6. Your Rights (GDPR Art. 15-22 / PDPA Sec. 30-37)

You have the right to access, rectify, erase, restrict, object, port, and withdraw consent regarding your personal data. To exercise any right, email [email protected] with subject "PDPA/GDPR Request — [type]". We respond within 30 days.

7. Security

HTTPS/TLS 1.3 · Cloudflare WAF + DDoS protection · KV storage encryption at rest · Rate limiting · Bot filtering · Access control.

8. Contact

Email: [email protected] · Phone: +66-98-978-9952

In case of any conflict between the Thai and English versions, the Thai version shall prevail.