นโยบายความเป็นส่วนตัว — สรุป
Thai Watch Market ปฏิบัติตาม:
- พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA — Personal Data Protection Act)
- แนวทางของสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.)
- มาตรฐานสากล (GDPR equivalents for international visitors)
หน้านี้อธิบายว่าเราเก็บข้อมูลอะไร, ใช้อย่างไร, เก็บนานแค่ไหน, และผู้ขายมีสิทธิ์อะไร
ผู้ควบคุมข้อมูลส่วนบุคคล
ชื่อนิติบุคคล: บริษัท ไทย วอตช์ มาร์เก็ต จำกัด ที่อยู่: กรุงเทพ Data Protection Officer (DPO): คุณต้น สุขสมบัติ ([email protected]) ติดต่อทั่วไป: [email protected]
ข้อมูลที่เราเก็บ
1. ข้อมูล KYC (ตาม AML)
- ID: บัตรประชาชนหรือ Passport (เลขประจำตัว, ชื่อ-นามสกุล, วันเกิด, รูปถ่าย)
- ที่อยู่: ที่อยู่ตามทะเบียนบ้านหรือที่อยู่ปัจจุบัน
- อาชีพ: สำหรับ source of funds verification
- บัญชีธนาคาร: เลขบัญชี, ชื่อธนาคาร, สาขา (สำหรับโอนเงิน)
- Source of asset: ที่มาของนาฬิกา (เอกสาร provenance)
2. ข้อมูลธุรกรรม
- รุ่นและรหัสนาฬิกา
- Serial number
- ราคาที่ตกลง
- วันที่และสถานที่ของธุรกรรม
- ผู้ดำเนินการ (พนักงานของเราที่เกี่ยวข้อง)
3. ข้อมูลการติดต่อ
- เบอร์โทรศัพท์
- LINE ID
- อีเมล
- ข้อความและภาพถ่ายที่ส่งผ่าน LINE
4. ข้อมูลที่ระบุนาฬิกา
- รูปนาฬิกา (หน้าปัด, ฝาหลัง, เม็ดมะยม, serial)
- บันทึกการตรวจสอบ
- เอกสาร provenance (สำเนาใบรับประกัน, ใบเสร็จเดิม)
- บันทึกการประเมิน
5. ข้อมูลที่เก็บโดยอัตโนมัติ
- Device + browser ของผู้เยี่ยมเว็บ
- IP address (สำหรับ security log)
- Analytics ที่ anonymized
- เราไม่ใช้ tracking cookies ของบุคคลที่สาม (Google Analytics, Facebook Pixel)
วิธีที่เราใช้ข้อมูล
วัตถุประสงค์ที่ระบุ
-
เพื่อการดำเนินธุรกรรม:
- ตรวจสอบความแท้ของนาฬิกา
- กำหนดราคาประเมิน
- ดำเนินการชำระเงิน
- ออกใบเสร็จ
-
เพื่อการ AML/KYC compliance:
- ทำ KYC ตามกฎหมาย AML
- รายงาน CTR หรือ STR ตามที่กฎหมายกำหนด
- เก็บบันทึก 10 ปี
-
เพื่อภาษีและบัญชี:
- ออกใบกำกับภาษี
- ยื่นภาษีต่อกรมสรรพากร
- การ audit ของบัญชี
-
เพื่อ verification ของ brand:
- ส่ง serial ไปยัง Rolex/Patek/AP service centre (เฉพาะกรณีที่ผู้ขายอนุญาต)
- ตรวจสอบใน Stolen Watch Database
-
เพื่อ marketing ที่ได้รับการยินยอม:
- ส่งรายงานตลาดที่ผู้ขายสมัครรับเท่านั้น
- ผู้ขาย unsubscribe ได้ตลอดเวลา
วัตถุประสงค์ที่เราไม่ใช้
- ไม่ขายข้อมูลให้บุคคลที่สาม
- ไม่ share กับดีลเลอร์อื่นนอกเครือข่ายพันธมิตรที่อยู่ใน contractual NDA
- ไม่ใช้สำหรับ targeted advertising
- ไม่ profile ลูกค้าเพื่อขายข้อมูล
ระยะเวลาการเก็บข้อมูล
| ประเภทข้อมูล | ระยะเวลา | เหตุผล |
|---|---|---|
| KYC records | 10 ปี | พ.ร.บ. AML มาตรา 13 |
| Transaction records | 10 ปี | พ.ร.บ. AML + ภาษี |
| Receipts | 10 ปี | กรมสรรพากร |
| Authentication records | 7 ปี | การอ้างอิงในกรณีพิพาท |
| LINE / email conversations | 5 ปี | การสนับสนุนหลังขาย |
| Website analytics (anonymized) | 12 เดือน | การปรับปรุงบริการ |
| Marketing list (opt-in) | จนกว่าจะ unsubscribe | การให้บริการที่สมัคร |
หลังจากระยะเวลาเก็บข้อมูลครบ — ข้อมูลถูกลบหรือ anonymized ตามมาตรฐาน PDPA
สิทธิ์ของผู้ขายตาม PDPA
ตาม พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 ผู้ขายมีสิทธิ์:
1. สิทธิ์ในการ access
- ขอดูข้อมูลส่วนบุคคลที่เราเก็บเกี่ยวกับคุณ
- เราตอบสนองภายใน 30 วัน
2. สิทธิ์ในการแก้ไข
- ขอแก้ไขข้อมูลที่ไม่ถูกต้อง
- เราดำเนินการภายใน 7 วัน
3. สิทธิ์ในการลบ ("right to be forgotten")
- ขอลบข้อมูลที่ไม่จำเป็นต้องเก็บอีกแล้ว
- ข้อจำกัด: เราไม่สามารถลบข้อมูลที่กฎหมาย AML กำหนดให้เก็บ 10 ปี
- ข้อมูล marketing (opt-in) สามารถลบได้ทันที
4. สิทธิ์ในการถอนความยินยอม
- การ unsubscribe จาก marketing list
- การปฏิเสธ analytics tracking
5. สิทธิ์ในการ portability
- ขอข้อมูลในรูปแบบที่ machine-readable
- เราส่งให้ในรูป JSON หรือ CSV
6. สิทธิ์ในการคัดค้าน
- คัดค้านการประมวลผลข้อมูลในวัตถุประสงค์ที่ไม่จำเป็น
- ยื่นเรื่องกับ DPO ของเรา
7. สิทธิ์ในการ complaint
- ยื่นเรื่องกับ สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.)
- โทรศัพท์: (สคส. call center)
การส่งข้อมูลไปต่างประเทศ
ในบางกรณี เราอาจส่งข้อมูลไปยัง:
-
Rolex Service Centre (Switzerland): สำหรับ Code 50 verification — ส่งเฉพาะ serial + ที่อยู่ผู้ขาย (no ID), ผู้ขายต้องยินยอม
-
Patek Philippe Service Centre (Geneva): สำหรับ Extract from Archives verification — same conditions
-
AP Service Centre (Le Brassus): สำหรับ AP verification — same conditions
-
Bonhams Hong Kong / Sotheby's Singapore: สำหรับ consignment (เฉพาะกรณีที่ผู้ขายเลือก consign) — บันทึกเฉพาะข้อมูลที่จำเป็นสำหรับ auction
การส่งข้อมูลไปต่างประเทศทุกครั้ง:
- ผู้ขายต้องยินยอมเป็นลายลักษณ์อักษร
- จำกัดเฉพาะข้อมูลที่จำเป็น
- ใช้ secure channels (end-to-end encryption)
- ผู้รับมี data protection standards เทียบเท่า PDPA หรือสูงกว่า
ความปลอดภัยของข้อมูล
มาตรการทางเทคนิค
- การเข้ารหัส (encryption at rest + in transit)
- การ backup ที่ secure facility
- การ monitoring ของ access logs
- การ patch ของ system regularly
มาตรการทางองค์กร
- การจำกัด access เฉพาะพนักงานที่จำเป็น
- การ training ของพนักงานเรื่อง data protection
- การ audit ของ data access ที่ผิดปกติ
- การ incident response plan
ในกรณี data breach
- เราแจ้งผู้ที่ได้รับผลกระทบภายใน 72 ชั่วโมง
- เรารายงาน สคส. ภายใน 72 ชั่วโมง
- เรา investigate และดำเนินการแก้ไข
Cookies และ Tracking
เราใช้:
- Essential cookies: สำหรับการทำงานพื้นฐานของเว็บไซต์ (session management, language preference)
- Analytics ที่ anonymized: สำหรับการปรับปรุงเว็บ — เก็บ aggregate data ไม่ identify บุคคล
เราไม่ใช้:
- Google Analytics, Facebook Pixel, Hotjar, หรือ tracking ของบุคคลที่สาม
- Retargeting cookies
- Cross-site tracking
การปรับปรุงนโยบายนี้
นโยบายฉบับนี้อาจมีการปรับปรุงตามการเปลี่ยนแปลงของกฎหมายหรือบริการของเรา:
- การเปลี่ยนแปลงเล็กน้อย: ประกาศบนหน้านี้ — date เปลี่ยน updated
- การเปลี่ยนแปลงใหญ่: แจ้งทาง LINE/email ของลูกค้าและขอ consent ใหม่ถ้าจำเป็น
อัพเดทล่าสุด: 5 มิถุนายน 2026
ติดต่อเรา
สำหรับคำถามหรือใช้สิทธิ์ตาม PDPA:
- DPO: คุณต้น สุขสมบัติ — [email protected]
- ทั่วไป: [email protected]
- LINE: @thaiwatchmarket
- ที่อยู่: สุขุมวิท 31 เขตวัฒนา กรุงเทพ 10110
ที่มาของข้อมูลในหน้านี้:
- พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562
- พ.ร.บ. ป้องกันและปราบปรามการฟอกเงิน พ.ศ. 2542
- ประกาศและแนวทางของ สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (pdpc.or.th)

