PDPA
Compliance

DOC.IN.TH ออกแบบมาให้สอดคล้องกับ พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 ตั้งแต่ระดับ Infrastructure จนถึง Application เพื่อช่วยให้องค์กรคุณปฏิบัติตามกฎหมายได้อย่างมั่นใจ

Consent Management
เก็บบันทึกความยินยอมของเจ้าของข้อมูลพร้อม Timestamp, เวอร์ชัน และวิธีที่ได้รับ สามารถเรียกดูและถอนความยินยอมได้ทุกเมื่อ
Data Minimization
เราเก็บเฉพาะข้อมูลที่จำเป็นสำหรับวัตถุประสงค์ที่ระบุ ไม่เก็บข้อมูลส่วนเกิน มีนโยบายลบข้อมูลอัตโนมัติเมื่อหมดความจำเป็น
Audit Trail สมบูรณ์
บันทึก Log ทุก Action ที่เกี่ยวข้องกับข้อมูลส่วนบุคคล ใครดู ใครแก้ไข เมื่อไร จากที่ไหน ใช้เป็นหลักฐานในการตรวจสอบตาม PDPA
Data Subject Rights
ระบบจัดการคำขอเจ้าของข้อมูล (DSR) รองรับ Right to Access, Rectification, Erasure, Portability และ Objection ตอบสนองภายใน 30 วัน
Data Portability
ส่งออกข้อมูลส่วนบุคคลในรูปแบบ JSON หรือ CSV ที่มาตรฐาน สำหรับการย้ายข้อมูลหรือตรวจสอบตามสิทธิ์เจ้าของข้อมูล
Breach Notification
กระบวนการแจ้งเตือนละเมิดข้อมูลตาม PDPA มาตรา 40 แจ้ง สคส. ภายใน 72 ชม. และแจ้งเจ้าของข้อมูลที่ได้รับผลกระทบโดยไม่ชักช้า

บทบาทของ DOC.IN.TH ภายใต้ PDPA

DOC.IN.TH ทำหน้าที่เป็น ผู้ประมวลผลข้อมูล (Data Processor) สำหรับข้อมูลที่ลูกค้า (ผู้ควบคุมข้อมูล / Data Controller) เก็บในระบบ เราประมวลผลข้อมูลตามคำสั่งของลูกค้าเท่านั้น ภายใต้สัญญา Data Processing Agreement (DPA)

สำหรับข้อมูลที่เราเก็บโดยตรงจากผู้ใช้งาน เช่น ข้อมูลบัญชี DOC.IN.TH ทำหน้าที่เป็น ผู้ควบคุมข้อมูล (Data Controller) และปฏิบัติตามนโยบายความเป็นส่วนตัวของเรา

Data Processing Agreement (DPA)

ลูกค้าทุกรายสามารถขอทำ DPA กับ DOC.IN.TH ได้ ซึ่งครอบคลุม:

  • วัตถุประสงค์และขอบเขตของการประมวลผล
  • มาตรการรักษาความปลอดภัยที่ใช้
  • Sub-processor ที่ได้รับอนุญาต
  • ขั้นตอนการตอบสนองต่อคำขอเจ้าของข้อมูล
  • ขั้นตอนการแจ้งเตือนกรณีละเมิดข้อมูล

ติดต่อขอ DPA ได้ที่ [email protected]

Sub-processors

DOC.IN.TH ใช้ Sub-processor ดังต่อไปนี้ในการให้บริการ ทุกรายผ่านการทำ DPA:

  • Data Center (TH) — เก็บข้อมูลหลัก, ตั้งอยู่ในประเทศไทย
  • Email Service Provider — ส่งอีเมลระบบและการแจ้งเตือน
  • Payment Gateway — ประมวลผลการชำระเงิน (ไม่เก็บข้อมูลบัตร)

DOC.IN.TH ไม่ใช้ Third-party Advertising หรือ Analytics ที่แบ่งปันข้อมูลออกนอกระบบ

📧 ติดต่อ DPO (เจ้าหน้าที่คุ้มครองข้อมูล)

อีเมล: [email protected]

สำหรับคำขอเจ้าของข้อมูล (DSR), DPA, หรือข้อสงสัยเกี่ยวกับ PDPA — เราตอบสนองภายใน 5 วันทำการ และดำเนินการให้แล้วเสร็จภายใน 30 วัน