← นโยบายทั้งหมด
นโยบายความเป็นส่วนตัว (PDPA)
มีผลบังคับ: 25 May 2026
1. ผู้ควบคุมข้อมูล
ผู้ควบคุมข้อมูลของแพลตฟอร์ม TKE คือ บริษัท ไทยกระท่อมเอ็กซ์เช้นจ์ จำกัด ซึ่งเป็นบริษัทจดทะเบียนภายใต้กฎหมายแห่งราชอาณาจักรไทย ข้อมูลส่วนบุคคลทั้งหมดที่เก็บรวบรวมผ่านแพลตฟอร์มถูกควบคุมและประมวลผลตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562
2. ข้อมูลส่วนบุคคลที่เก็บรวบรวม
เราเก็บรวบรวมข้อมูลดังต่อไปนี้:
ข้อมูลประจำตัว — ชื่อ นามสกุล วันเกิด เลขบัตรประชาชน เลขหนังสือเดินทาง รูปถ่าย
ข้อมูลติดต่อ — อีเมล เบอร์โทรศัพท์ ที่อยู่จดทะเบียน
ข้อมูลธุรกิจ — หนังสือรับรองบริษัท เลขประจำตัวผู้เสียภาษี ข้อมูลใบอนุญาต อย./ป.ป.ส. ข้อมูลบัญชีธนาคาร
ข้อมูล KYC — เอกสารยืนยันตัวตน หลักฐานที่อยู่ รูปภาพยืนยันใบหน้า
ข้อมูลแพลตฟอร์ม — ประวัติการซื้อขาย การลงประกาศ บันทึกการสื่อสาร ที่อยู่ IP ข้อมูลอุปกรณ์ คุกกี้
ข้อมูลประจำตัว — ชื่อ นามสกุล วันเกิด เลขบัตรประชาชน เลขหนังสือเดินทาง รูปถ่าย
ข้อมูลติดต่อ — อีเมล เบอร์โทรศัพท์ ที่อยู่จดทะเบียน
ข้อมูลธุรกิจ — หนังสือรับรองบริษัท เลขประจำตัวผู้เสียภาษี ข้อมูลใบอนุญาต อย./ป.ป.ส. ข้อมูลบัญชีธนาคาร
ข้อมูล KYC — เอกสารยืนยันตัวตน หลักฐานที่อยู่ รูปภาพยืนยันใบหน้า
ข้อมูลแพลตฟอร์ม — ประวัติการซื้อขาย การลงประกาศ บันทึกการสื่อสาร ที่อยู่ IP ข้อมูลอุปกรณ์ คุกกี้
3. ฐานตามกฎหมาย
เราประมวลผลข้อมูลส่วนบุคคลของคุณภายใต้ฐานตามกฎหมายดังนี้:
— ความจำเป็นในการทำสัญญา: การประมวลผลเพื่ออำนวยความสะดวกในการซื้อขาย จัดการบัญชี และให้บริการแพลตฟอร์ม
— ภาระผูกพันทางกฎหมาย: การปฏิบัติตามกฎหมายไทย รวมถึง AML/CTF
— ความยินยอม: การตลาด คุกกี้ และการใช้ข้อมูลเพิ่มเติม คุณสามารถถอนความยินยอมได้ทุกเมื่อ
— ประโยชน์โดยชอบ: การป้องกันการฉ้อโกง ความปลอดภัยของแพลตฟอร์ม
— ความจำเป็นในการทำสัญญา: การประมวลผลเพื่ออำนวยความสะดวกในการซื้อขาย จัดการบัญชี และให้บริการแพลตฟอร์ม
— ภาระผูกพันทางกฎหมาย: การปฏิบัติตามกฎหมายไทย รวมถึง AML/CTF
— ความยินยอม: การตลาด คุกกี้ และการใช้ข้อมูลเพิ่มเติม คุณสามารถถอนความยินยอมได้ทุกเมื่อ
— ประโยชน์โดยชอบ: การป้องกันการฉ้อโกง ความปลอดภัยของแพลตฟอร์ม
4. วัตถุประสงค์ในการประมวลผล
เราประมวลผลข้อมูลส่วนบุคคลเพื่อวัตถุประสงค์: การลงทะเบียนและยืนยันตัวตน การตรวจสอบ KYC/AML การดำเนินการซื้อขาย เอสโครว์ และชำระเงิน การปฏิบัติตามกฎระเบียบ การตรวจจับและป้องกันการฉ้อโกง การสื่อสารเกี่ยวกับแพลตฟอร์ม การพัฒนาและรักษาความปลอดภัยของแพลตฟอร์ม การรายงานต่อหน่วยงานทางกฎหมาย
5. การเปิดเผยข้อมูล
เราอาจเปิดเผยข้อมูลแก่:
— หน่วยงานกำกับดูแล: อย. ป.ป.ส. ปปง. และหน่วยงานอื่นๆ ตามกฎหมาย
— ผู้ให้บริการ: บริการยืนยันตัวตน ผู้ประมวลผลชำระเงิน ผู้ให้บริการคลาวด์ ธนาคารคู่สัญญาเอสโครว์
— คู่สัญญาซื้อขาย: ข้อมูลธุรกิจพื้นฐานที่จำเป็นต่อการทำธุรกรรม
— ที่ปรึกษามืออาชีพ: ทนายความ ผู้สอบบัญชี ผู้ให้ประกันภัย
เราไม่ขายข้อมูลส่วนบุคคลของคุณให้บุคคลที่สาม
— หน่วยงานกำกับดูแล: อย. ป.ป.ส. ปปง. และหน่วยงานอื่นๆ ตามกฎหมาย
— ผู้ให้บริการ: บริการยืนยันตัวตน ผู้ประมวลผลชำระเงิน ผู้ให้บริการคลาวด์ ธนาคารคู่สัญญาเอสโครว์
— คู่สัญญาซื้อขาย: ข้อมูลธุรกิจพื้นฐานที่จำเป็นต่อการทำธุรกรรม
— ที่ปรึกษามืออาชีพ: ทนายความ ผู้สอบบัญชี ผู้ให้ประกันภัย
เราไม่ขายข้อมูลส่วนบุคคลของคุณให้บุคคลที่สาม
6. การเก็บรักษาข้อมูล
เราเก็บข้อมูลส่วนบุคคลตลอดอายุบัญชีและตามระยะเวลาต่อไปนี้หลังปิดบัญชี: ข้อมูล KYC และประจำตัว: 10 ปี (ตาม AML/CTF) บันทึกการซื้อขาย: 7 ปี (ตามกฎหมายพาณิชย์) บันทึกการสื่อสาร: 3 ปี ข้อมูลการตลาด: จนกว่าจะถอนความยินยอมหรือ 2 ปีหลังการติดต่อครั้งสุดท้าย
7. สิทธิของคุณ
ภายใต้ PDPA คุณมีสิทธิดังนี้:
สิทธิในการเข้าถึง: ขอยืนยันว่าเราประมวลผลข้อมูลของคุณหรือไม่ และขอรับสำเนา
สิทธิในการแก้ไข: ขอแก้ไขข้อมูลที่ไม่ถูกต้องหรือไม่สมบูรณ์
สิทธิในการลบ: ขอให้ลบข้อมูลของคุณ ภายใต้ข้อผูกพันทางกฎหมาย
สิทธิในการจำกัด: ขอจำกัดการประมวลผล
สิทธิในการโอนย้าย: ขอโอนข้อมูลในรูปแบบที่อ่านได้
สิทธิในการคัดค้าน: คัดค้านการประมวลผลเพื่อการตลาด
ติดต่อ DPO เพื่อใช้สิทธิ เราจะตอบกลับภายใน 30 วัน
สิทธิในการเข้าถึง: ขอยืนยันว่าเราประมวลผลข้อมูลของคุณหรือไม่ และขอรับสำเนา
สิทธิในการแก้ไข: ขอแก้ไขข้อมูลที่ไม่ถูกต้องหรือไม่สมบูรณ์
สิทธิในการลบ: ขอให้ลบข้อมูลของคุณ ภายใต้ข้อผูกพันทางกฎหมาย
สิทธิในการจำกัด: ขอจำกัดการประมวลผล
สิทธิในการโอนย้าย: ขอโอนข้อมูลในรูปแบบที่อ่านได้
สิทธิในการคัดค้าน: คัดค้านการประมวลผลเพื่อการตลาด
ติดต่อ DPO เพื่อใช้สิทธิ เราจะตอบกลับภายใน 30 วัน
8. มาตรการรักษาความปลอดภัย
เรามีมาตรการรักษาความปลอดภัยที่เหมาะสมรวมถึง: การเข้ารหัสข้อมูลระหว่างส่ง (TLS 1.3) และขณะจัดเก็บ (AES-256) การยืนยันตัวตนหลายปัจจัย การควบคุมการเข้าถึงตามหลักสิทธิ์น้อยที่สุด การตรวจสอบความปลอดภัยและการทดสอบเจาะระบบเป็นประจำ การฝึกอบรมพนักงาน แผนรับมือเหตุการณ์ละเมิดข้อมูล
9. การโอนข้อมูลระหว่างประเทศ
ข้อมูลส่วนบุคคลของคุณอาจถูกโอนไปยังประเทศอื่นที่ผู้ให้บริการของเราดำเนินงาน เรารับรองว่าการโอนระหว่างประเทศเป็นไปตามข้อกำหนด PDPA รวมถึงการใช้ Standard Contractual Clauses
10. การติดต่อ
หากคุณมีคำถามเกี่ยวกับนโยบายนี้หรือต้องการใช้สิทธิ โปรดติดต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล:
อีเมล: [email protected]
DPO: บริษัท ไทยกระท่อมเอ็กซ์เช้นจ์ จำกัด
เราจะตอบกลับภายใน 30 วัน
อีเมล: [email protected]
DPO: บริษัท ไทยกระท่อมเอ็กซ์เช้นจ์ จำกัด
เราจะตอบกลับภายใน 30 วัน
11. การปรับปรุง
เราอาจปรับปรุงนโยบายนี้เป็นครั้งคราว การเปลี่ยนแปลงสำคัญจะแจ้งให้คุณทราบทางอีเมลและ/หรือการแจ้งเตือนบนแพลตฟอร์มล่วงหน้าอย่างน้อย 14 วันก่อนมีผลบังคับใช้