🧪 โหมดทดลองระบบ — การซื้อขาย/ชำระเงินทั้งหมดเป็นการจำลอง ยังไม่มีการตัดเงินจริง · ห้ามโอนเงินจริงให้ใครทุกกรณี

นโยบายคุ้มครองข้อมูลส่วนบุคคล

rabbit2hand.com

ผู้ควบคุมข้อมูลส่วนบุคคล: บริษัท แรบบิทแมน จำกัด  |  วันที่มีผลใช้บังคับ: 16 กรกฎาคม 2569

ข้อ 1 บททั่วไปและผู้ควบคุมข้อมูลส่วนบุคคล

1.1 นโยบายคุ้มครองข้อมูลส่วนบุคคลฉบับนี้ (“นโยบาย”) จัดทำขึ้นโดย บริษัท แรบบิทแมน จำกัด (“บริษัท”) ในฐานะผู้ควบคุมข้อมูลส่วนบุคคล เพื่อชี้แจงรายละเอียดเกี่ยวกับการเก็บรวบรวม ใช้ และเปิดเผยข้อมูลส่วนบุคคลของท่าน เมื่อท่านเข้าใช้บริการตลาดกลางพาณิชย์อิเล็กทรอนิกส์เพื่อการซื้อขายสินค้าที่ใช้แล้วภายใต้เว็บไซต์และแอปพลิเคชัน rabbit2hand.com (“แพลตฟอร์ม”) ทั้งนี้ ตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (“พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล”)

1.2 บริษัทประกอบกิจการในฐานะผู้ให้บริการตัวกลาง ซึ่งจัดให้มีช่องทางให้ผู้ซื้อและผู้ขายซึ่งเป็นบุคคลอิสระเข้าทำธุรกรรมระหว่างกัน บริษัทมิได้เป็นคู่สัญญาในการซื้อขายสินค้า ในการดำเนินการตามนโยบายนี้ บริษัทมีสถานะเป็นผู้ควบคุมข้อมูลส่วนบุคคล (Data Controller) ตามนัยแห่ง พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล

1.3 รายละเอียดผู้ควบคุมข้อมูลส่วนบุคคลและเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล มีดังนี้

รายการรายละเอียด
ผู้ควบคุมข้อมูลส่วนบุคคลบริษัท แรบบิทแมน จำกัด
เลขทะเบียนนิติบุคคล0245563000646
สถานที่ติดต่อ1059/5 ถนนเทพคุณากร ตำบลหน้าเมือง อำเภอเมืองฉะเชิงเทรา จังหวัดฉะเชิงเทรา 24000
กรรมการผู้มีอำนาจนายโชติอนันต์ ปิ่นถานันต์ (กรรมการหนึ่งคนลงลายมือชื่อและประทับตราสำคัญของบริษัท)
เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO)[ชื่อ/ตำแหน่ง]
ช่องทางติดต่อ DPOอีเมล dpo@rabbit2hand.com

หมายเหตุทางกฎหมาย: โดยที่การประมวลผลข้อมูลส่วนบุคคลของผู้ใช้บริการจำนวนมากเป็นกิจกรรมหลักของบริษัท บริษัทน่าจะมีหน้าที่จัดให้มีเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคลตามมาตรา 41 แห่ง พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล อันต้องได้รับการยืนยันโดยที่ปรึกษากฎหมายก่อนประกาศใช้

ข้อ 2 ข้อมูลส่วนบุคคลที่บริษัทเก็บรวบรวม

2.1 บริษัทเก็บรวบรวมข้อมูลส่วนบุคคลของท่านตามความจำเป็นแก่วัตถุประสงค์ที่ระบุไว้ในข้อ 3 โดยจำแนกตามสถานะการใช้บริการของท่าน ดังนี้

2.2 ข้อมูลผู้ใช้บริการทั่วไป (ทั้งผู้ซื้อและผู้ขาย) ได้แก่ ชื่อและนามสกุล ชื่อผู้ใช้ ที่อยู่จดหมายอิเล็กทรอนิกส์ หมายเลขโทรศัพท์ ข้อมูลบัญชี LINE (กรณีเชื่อมต่อผ่านระบบ LINE Login) ข้อมูลการใช้งานแพลตฟอร์ม และข้อมูลทางเทคนิค เช่น หมายเลขไอพี ประเภทอุปกรณ์ และข้อมูลคุกกี้

2.3 ข้อมูลเพื่อการยืนยันตัวตน (KYC) ซึ่งเก็บรวบรวมจากผู้ขายและผู้ใช้บริการที่ทำธุรกรรมเกินกว่าเกณฑ์ที่บริษัทกำหนด ได้แก่ เลขประจำตัวประชาชนหรือเลขหนังสือเดินทาง ภาพถ่ายเอกสารราชการ ภาพถ่ายใบหน้าเพื่อการเปรียบเทียบยืนยันตัวตน และข้อมูลบัญชีธนาคาร

2.4 ข้อมูลธุรกรรมและการชำระเงิน ได้แก่ รายการคำสั่งซื้อ มูลค่าธุรกรรม สถานะการชำระเงิน และสถานะการพักและปล่อยเงินตามกลไกการดูแลผลประโยชน์ของคู่สัญญา (escrow) ทั้งนี้ ข้อมูลการชำระเงินได้รับการประมวลผลผ่านผู้ให้บริการชำระเงินที่ได้รับใบอนุญาต บริษัทมิได้จัดเก็บข้อมูลบัตรชำระเงินฉบับสมบูรณ์ด้วยตนเอง

2.5 ข้อมูลที่เกี่ยวกับข้อร้องเรียนและข้อพิพาท ได้แก่ เนื้อหาคำร้องเรียน คำขอคืนเงิน และเอกสารหลักฐานประกอบ

ข้อมูลส่วนบุคคลอ่อนไหว: ภาพถ่ายใบหน้าที่ใช้เพื่อการเปรียบเทียบยืนยันตัวตนตามข้อ 2.3 อาจเข้าลักษณะเป็นข้อมูลชีวมิติ (biometric data) อันเป็นข้อมูลส่วนบุคคลอ่อนไหวตามมาตรา 26 แห่ง พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล ซึ่งบริษัทจะเก็บรวบรวมและใช้โดยอาศัยความยินยอมโดยชัดแจ้งซึ่งขอแยกต่างหากตามเอกสารว่าด้วยการขอความยินยอม

ข้อ 3 วัตถุประสงค์และฐานในการประมวลผลข้อมูลส่วนบุคคล

3.1 บริษัทประมวลผลข้อมูลส่วนบุคคลของท่านเพื่อวัตถุประสงค์และโดยอาศัยฐานทางกฎหมายตามที่ปรากฏในตารางต่อไปนี้

วัตถุประสงค์ประเภทข้อมูลฐานทางกฎหมาย
การสร้างและบริหารจัดการบัญชีผู้ใช้ข้อมูลตามข้อ 2.2เพื่อการปฏิบัติตามสัญญา (ม.24(3))
การให้บริการซื้อขายและการจับคู่ธุรกรรมข้อมูลตามข้อ 2.2, 2.4เพื่อการปฏิบัติตามสัญญา (ม.24(3))
การประมวลผลการชำระเงินและการดูแลผลประโยชน์ของคู่สัญญาข้อมูลตามข้อ 2.4เพื่อการปฏิบัติตามสัญญา (ม.24(3))
การยืนยันตัวตนและการป้องกันการทุจริตและการฟอกเงินข้อมูลตามข้อ 2.3 (เว้นภาพใบหน้า)ประโยชน์อันชอบด้วยกฎหมาย (ม.24(5)) และการปฏิบัติหน้าที่ตามกฎหมาย
การยืนยันตัวตนด้วยการเปรียบเทียบภาพใบหน้าภาพใบหน้า/ชีวมิติความยินยอมโดยชัดแจ้ง (ม.26)
การระงับข้อพิพาทและการตรวจสอบสินค้าที่ไม่ชอบด้วยกฎหมายข้อมูลตามข้อ 2.2, 2.4, 2.5ประโยชน์อันชอบด้วยกฎหมาย (ม.24(5))
การปฏิบัติตามคำสั่งของเจ้าพนักงานหรือหน่วยงานที่มีอำนาจตามที่ร้องขอการปฏิบัติหน้าที่ตามกฎหมาย (ม.24(6))
การสื่อสารการตลาดและการส่งข่าวสารที่อยู่อีเมล บัญชี LINEความยินยอม (เพิกถอนได้)

3.2 ในกรณีที่บริษัทอาศัยฐานประโยชน์อันชอบด้วยกฎหมายตามมาตรา 24(5) บริษัทได้ดำเนินการประเมินความสมดุลระหว่างประโยชน์อันชอบด้วยกฎหมายของบริษัทกับสิทธิและเสรีภาพขั้นพื้นฐานของเจ้าของข้อมูลส่วนบุคคลแล้ว

ข้อ 4 การเปิดเผยข้อมูลส่วนบุคคล

4.1 บริษัทอาจเปิดเผยข้อมูลส่วนบุคคลของท่านต่อบุคคลดังต่อไปนี้ เท่าที่จำเป็นแก่วัตถุประสงค์ตามข้อ 3 ได้แก่ (ก) ผู้ใช้บริการอีกฝ่ายหนึ่งในธุรกรรม (ข) ผู้ให้บริการชำระเงินและผู้ประกอบธุรกิจดูแลผลประโยชน์ของคู่สัญญาที่ได้รับใบอนุญาต (ค) ผู้ให้บริการยืนยันตัวตน (ง) ผู้ให้บริการขนส่ง (จ) ผู้ให้บริการโครงสร้างพื้นฐานทางเทคโนโลยีสารสนเทศในฐานะผู้ประมวลผลข้อมูลส่วนบุคคล และ (ฉ) หน่วยงานของรัฐหรือเจ้าพนักงานเมื่อมีหน้าที่ตามกฎหมาย

4.2 บริษัทจัดให้มีข้อตกลงการประมวลผลข้อมูลส่วนบุคคลกับผู้ประมวลผลข้อมูลส่วนบุคคลทุกราย ตามมาตรา 40 แห่ง พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล

ข้อ 5 การส่งหรือโอนข้อมูลส่วนบุคคลไปยังต่างประเทศ

5.1 ในกรณีที่มีการส่งหรือโอนข้อมูลส่วนบุคคลไปยังต่างประเทศ บริษัทจะดำเนินการให้เป็นไปตามมาตรา 28 และมาตรา 29 แห่ง พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล โดยจัดให้มีมาตรการคุ้มครองที่เหมาะสมและเป็นไปตามหลักเกณฑ์ที่คณะกรรมการคุ้มครองข้อมูลส่วนบุคคลกำหนด [ระบุประเทศปลายทางและกลไกคุ้มครองเมื่อยืนยันผู้ให้บริการ]

ข้อ 6 ระยะเวลาการเก็บรักษาข้อมูลส่วนบุคคล

6.1 บริษัทเก็บรักษาข้อมูลส่วนบุคคลของท่านตามระยะเวลาเท่าที่จำเป็นแก่วัตถุประสงค์ในการประมวลผล ดังนี้

ประเภทข้อมูลระยะเวลาการเก็บรักษา
ข้อมูลบัญชีผู้ใช้ตลอดระยะเวลาการใช้บริการ และต่อไปอีก 5 ปีนับแต่วันยุติการใช้บริการ
ข้อมูลเพื่อการยืนยันตัวตน (KYC)5 ปี ตามหน้าที่ที่กฎหมายกำหนด
ข้อมูลธุรกรรมและเอกสารทางภาษีไม่น้อยกว่า 5 ปี ตามประมวลรัษฎากร
บันทึกข้อร้องเรียนและข้อพิพาท5 ปี

6.2 เมื่อพ้นกำหนดระยะเวลาตามข้อ 6.1 บริษัทจะดำเนินการลบ ทำลาย หรือทำให้ข้อมูลส่วนบุคคลไม่สามารถระบุตัวบุคคลได้

ข้อ 7 สิทธิของเจ้าของข้อมูลส่วนบุคคล

7.1 ภายใต้บังคับแห่ง พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล ท่านมีสิทธิดังต่อไปนี้ (ก) สิทธิขอเข้าถึงและขอรับสำเนา (ม.30) (ข) สิทธิขอให้โอนย้ายข้อมูล (ม.31) (ค) สิทธิคัดค้านการประมวลผล (ม.32) (ง) สิทธิขอให้ลบหรือทำลาย (ม.33) (จ) สิทธิขอให้ระงับการใช้ (ม.34) (ฉ) สิทธิขอให้แก้ไขให้ถูกต้อง (ม.35 และ ม.36) และ (ช) สิทธิเพิกถอนความยินยอม

7.2 การใช้สิทธิตามข้อ 7.1 อาจถูกจำกัดโดยกฎหมายที่เกี่ยวข้อง บริษัทจะแจ้งเหตุผลในกรณีที่ไม่อาจดำเนินการตามคำขอได้ ท่านสามารถใช้สิทธิได้ตามช่องทางในข้อ 10

ข้อ 8 มาตรการรักษาความมั่นคงปลอดภัยและการแจ้งเหตุละเมิด

8.1 บริษัทจัดให้มีมาตรการรักษาความมั่นคงปลอดภัยที่เหมาะสมตามประกาศคณะกรรมการคุ้มครองข้อมูลส่วนบุคคลว่าด้วยมาตรการรักษาความมั่นคงปลอดภัย โดยครอบคลุมการรักษาความลับ ความถูกต้องครบถ้วน และความพร้อมใช้งานของข้อมูล

8.2 ในกรณีเกิดเหตุการละเมิดข้อมูลส่วนบุคคล บริษัทจะแจ้งเหตุต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคลภายในเจ็ดสิบสอง (72) ชั่วโมงนับแต่ทราบเหตุ เว้นแต่กรณีที่การละเมิดไม่มีความเสี่ยงต่อสิทธิและเสรีภาพของบุคคล และหากการละเมิดนั้นมีความเสี่ยงสูง บริษัทจะแจ้งเหตุแก่ท่านโดยไม่ชักช้าพร้อมแนวทางเยียวยา ทั้งนี้ ตามมาตรา 37 และประกาศที่เกี่ยวข้อง

ข้อ 9 คุกกี้

9.1 แพลตฟอร์มมีการใช้คุกกี้และเทคโนโลยีในลักษณะเดียวกัน รายละเอียดและการตั้งค่าเป็นไปตามนโยบายคุกกี้ [/cookie-policy]

ข้อ 10 ช่องทางการติดต่อและการใช้สิทธิ

10.1 ท่านสามารถติดต่อบริษัทหรือใช้สิทธิของเจ้าของข้อมูลส่วนบุคคลได้ผ่านเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล อีเมล dpo@rabbit2hand.com หรือแบบคำขอใช้สิทธิที่ rabbit2hand.com/privacy/request

10.2 ในกรณีที่ท่านเห็นว่าการประมวลผลข้อมูลส่วนบุคคลของบริษัทไม่ชอบด้วยกฎหมาย ท่านมีสิทธิร้องเรียนต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล

ข้อ 11 การแก้ไขเปลี่ยนแปลงนโยบาย

11.1 บริษัทอาจปรับปรุงนโยบายนี้เป็นครั้งคราว โดยจะประกาศฉบับที่ปรับปรุงพร้อมระบุวันที่มีผลใช้บังคับ และในกรณีที่เป็นการเปลี่ยนแปลงในสาระสำคัญ บริษัทจะแจ้งให้ท่านทราบผ่านช่องทางที่เหมาะสม

ส่วนที่ต้องให้ทนายความผู้ได้รับใบอนุญาตตรวจก่อนใช้บังคับ: (1) การจัดฐานทางกฎหมายในข้อ 3 โดยเฉพาะการอาศัยประโยชน์อันชอบด้วยกฎหมายและการจัดภาพใบหน้าเป็นข้อมูลชีวมิติ (2) ระยะเวลาการเก็บรักษาข้อมูล KYC ในข้อ 6 (3) กลไกการโอนข้อมูลไปต่างประเทศในข้อ 5 (4) การจัดให้มีเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคลตามข้อ 1.3 และ (5) ความสอดคล้องกับข้อกำหนดการใช้บริการ ข้อตกลงการประมวลผลข้อมูล และเอกสารการขอความยินยอมในชุดเดียวกัน