ประกาศการคุ้มครองข้อมูลส่วนบุคคล
Stand: 29.06.2026 Version: v1.3-2026-06-29
1. ผู้ควบคุมข้อมูล
ผู้ควบคุมข้อมูลตามความหมายของกฎระเบียบคุ้มครองข้อมูลทั่วไป DSGVO (GDPR) และกฎหมายคุ้มครองข้อมูลระดับชาติอื่น ๆ ตลอดจนบทบัญญัติด้านการคุ้มครองข้อมูลอื่น ๆ ได้แก่:
Digital Consulting EU LLC 2125 Biscayne Blvd, Ste 204 #10182 Miami, FL 33137 USA
ผู้แทน: V. Schneider (Managing Member)
อีเมล: support@kombizent.com ช่องทางติดต่อด้านการคุ้มครองข้อมูล: datenschutz@kombizent.com
(ต่อไปนี้เรียกว่า „เรา", „พวกเรา", „Kombizent" หรือ „ผู้ควบคุมข้อมูล")
การบังคับใช้ DSGVO: เนื่องจากข้อเสนอของเรามุ่งเป้าไปยังบุคคลในสหภาพยุโรปโดยเฉพาะ DSGVO จึงมีผลบังคับใช้กับการประมวลผลทั้งหมดตาม Art. 3 Abs. 2 DSGVO แม้ว่าผู้ควบคุมข้อมูลจะมีสำนักงานตั้งอยู่นอกสหภาพยุโรปก็ตาม
2. เจ้าหน้าที่คุ้มครองข้อมูล
เนื่องด้วยขนาดของบริษัทเรา เราไม่มีหน้าที่ต้องแต่งตั้งเจ้าหน้าที่คุ้มครองข้อมูล (Art. 37 DSGVO) โปรดส่งคำร้องด้านการคุ้มครองข้อมูลไปที่:
อีเมล: datenschutz@kombizent.com
3. ขอบเขตของประกาศฉบับนี้
ประกาศการคุ้มครองข้อมูลส่วนบุคคลฉบับนี้มีผลใช้กับ:
- เว็บไซต์การตลาด kombizent.com
- แอปพลิเคชันซอฟต์แวร์ („Cockpit") ที่ app.kombizent.com
- ซับโดเมนและฟังก์ชันทั้งหมดที่เกี่ยวข้อง
ประกาศนี้ให้ข้อมูลเกี่ยวกับการประมวลผลข้อมูลส่วนบุคคลเมื่อใช้บริการเหล่านี้ ข้อมูลส่วนบุคคลหมายถึงข้อมูลทั้งหมดที่เกี่ยวข้องกับบุคคลธรรมดาที่ถูกระบุตัวตนแล้วหรือสามารถระบุตัวตนได้ (Art. 4 Nr. 1 DSGVO)
4. ข้อมูลทั่วไปเกี่ยวกับการประมวลผลข้อมูล
4.1 ขอบเขตของการประมวลผล
โดยหลักการแล้ว เราประมวลผลข้อมูลส่วนบุคคลของผู้ใช้ของเราเพียงเท่าที่จำเป็นต่อการจัดให้มีเว็บไซต์ที่ใช้งานได้ ตลอดจนเนื้อหาและบริการของเรา การประมวลผลจะเกิดขึ้นตามปกติเฉพาะเมื่อได้รับความยินยอมจากผู้ใช้ หรือเมื่อมีฐานทางกฎหมายอื่นรองรับ
4.2 ฐานทางกฎหมาย
เราประมวลผลข้อมูลส่วนบุคคลบนฐานทางกฎหมายดังต่อไปนี้:
- Art. 6 Abs. 1 lit. a DSGVO — ความยินยอม (เช่น จดหมายข่าว คุกกี้แบบเลือกได้ ฟีเจอร์ AI)
- Art. 6 Abs. 1 lit. b DSGVO — การปฏิบัติตามสัญญา (เช่น การให้บริการแอปพลิเคชัน SaaS)
- Art. 6 Abs. 1 lit. c DSGVO — หน้าที่ตามกฎหมาย (เช่น การเก็บรักษาเอกสารด้านภาษี/บัญชี)
- Art. 6 Abs. 1 lit. f DSGVO — ประโยชน์โดยชอบด้วยกฎหมาย (เช่น ความปลอดภัยของเซิร์ฟเวอร์ การป้องกันการใช้งานในทางที่ผิด)
4.3 การลบข้อมูลและระยะเวลาการจัดเก็บ
ข้อมูลส่วนบุคคลจะถูกลบทันทีที่วัตถุประสงค์ของการจัดเก็บสิ้นสุดลง การจัดเก็บที่นานกว่านั้นจะเกิดขึ้นเฉพาะเท่าที่กำหนดโดยหน้าที่การเก็บรักษาตามกฎหมาย (เช่น § 257 HGB (ประมวลกฎหมายพาณิชย์ของเยอรมนี), § 147 AO (ประมวลรัษฎากรของเยอรมนี): สูงสุด 10 ปี) หรือโดยกฎหมายของสหรัฐอเมริกา
4.4 ความปลอดภัยของข้อมูล (Art. 32 DSGVO)
เราใช้มาตรการความปลอดภัยทางเทคนิคและเชิงองค์กรที่เหมาะสม เพื่อปกป้องข้อมูลของท่านจากการบิดเบือนโดยบังเอิญหรือโดยเจตนา การสูญหายบางส่วนหรือทั้งหมด การถูกทำลาย หรือการเข้าถึงโดยไม่ได้รับอนุญาตจากบุคคลที่สาม:
- การส่งข้อมูลแบบเข้ารหัสผ่าน HTTPS (TLS 1.3)
- การจัดเก็บข้อมูลแบบเข้ารหัส (AES-256 สำหรับฟิลด์ที่มีความอ่อนไหว เช่น ข้อมูลการเข้าถึง SMTP)
- การควบคุมการเข้าถึงอย่างเข้มงวด (การยืนยันตัวตนแบบหลายปัจจัยสำหรับการเข้าถึงระดับผู้ดูแลระบบ)
- การแยกข้อมูลของผู้เช่าระบบแต่ละรายในเชิงตรรกะ (Row-Level-Security ในระดับฐานข้อมูล)
- การสำรองข้อมูลอย่างสม่ำเสมอ (พร้อมการเข้ารหัส at rest)
- การตรวจสอบความปลอดภัยอย่างสม่ำเสมอ (ภายในและภายนอก)
- การแฝงข้อมูล (Pseudonymisierung) เท่าที่เป็นไปได้
ข้อสำคัญเกี่ยวกับที่ตั้งของข้อมูล: ข้อมูลลูกค้าและข้อมูลธุรกิจทั้งหมดจะถูกจัดเก็บใน สหภาพยุโรป (Frankfurt, AWS eu-central-1) ผ่าน Supabase เท่านั้น ข้อมูลจะไม่ออกจากสหภาพยุโรป แม้ว่าผู้ควบคุมข้อมูลจะมีสำนักงานตั้งอยู่ในสหรัฐอเมริกาก็ตาม
5. รายละเอียดกิจกรรมการประมวลผล
5.1 การให้บริการเว็บไซต์ (Server-Logfiles)
คำอธิบาย: ทุกครั้งที่มีการเรียกดูเว็บไซต์ของเรา อุปกรณ์ปลายทางที่เข้าถึงจะส่งข้อมูลไปยังเซิร์ฟเวอร์ของเราโดยอัตโนมัติ และข้อมูลจะถูกจัดเก็บในไฟล์บันทึกของเซิร์ฟเวอร์ (Server-Logfiles)
ข้อมูลที่ประมวลผล:
- ที่อยู่ IP (ถูกตัดทอนหลังจาก 7 วัน)
- วันที่และเวลาของคำขอ
- URL/Referrer
- สถานะ HTTP
- ปริมาณข้อมูลที่ถูกส่ง
- ประเภทและเวอร์ชันของเบราว์เซอร์
- ระบบปฏิบัติการ
- ภาษา
วัตถุประสงค์: การให้บริการเว็บไซต์ การรับประกันเสถียรภาพและความปลอดภัย การตรวจจับการใช้งานในทางที่ผิด
ฐานทางกฎหมาย: Art. 6 Abs. 1 lit. f DSGVO (ประโยชน์โดยชอบด้วยกฎหมายในการให้บริการที่ปราศจากข้อผิดพลาด)
ระยะเวลาการจัดเก็บ: 7 วัน (จากนั้นลบโดยอัตโนมัติ); ในกรณีการใช้งานในทางที่ผิด จัดเก็บจนกว่าจะมีการคลี่คลาย
5.2 แบบฟอร์มติดต่อและการติดต่อทางอีเมล
คำอธิบาย: เมื่อมีการติดต่อผ่านแบบฟอร์มติดต่อหรือทางอีเมล ข้อมูลที่ส่งมาจะถูกจัดเก็บเพื่อดำเนินการกับคำร้องขอ
ข้อมูลที่ประมวลผล:
- ชื่อ
- ที่อยู่อีเมล
- บริษัท (ไม่บังคับ)
- อุตสาหกรรม ขนาดทีม (ไม่บังคับ)
- เนื้อหาข้อความ
- เวลาของคำร้องขอ
วัตถุประสงค์: การดำเนินการกับคำร้องขอ การติดต่อกลับ และในบางกรณี การเตรียมการเข้าทำสัญญา
ฐานทางกฎหมาย: Art. 6 Abs. 1 lit. b DSGVO (มาตรการก่อนสัญญา) เสริมด้วย Art. 6 Abs. 1 lit. f DSGVO
ระยะเวลาการจัดเก็บ: จนกว่าคำร้องขอจะเสร็จสิ้น จากนั้นอีก 6 เดือนเพื่อการเก็บรักษาหลักฐาน ในกรณีเข้าทำสัญญา: ตามระยะเวลาการเก็บรักษาตามกฎหมาย
5.3 การส่งจดหมายข่าว
คำอธิบาย: บนเว็บไซต์ของเรา ท่านสามารถสมัครรับจดหมายข่าวฟรีได้ การสมัครดำเนินการด้วยกระบวนการ Double-Opt-In
ข้อมูลที่ประมวลผล:
- ที่อยู่อีเมล
- ที่อยู่ IP ขณะสมัคร (ผ่านการแฮช)
- เวลาที่สมัคร
- ที่อยู่ IP ขณะยืนยัน (การคลิก DOI, ผ่านการแฮช)
- เวลาที่ยืนยัน
- ข้อความความยินยอม
- สถิติการส่ง (การเปิด การคลิก — เฉพาะเมื่อได้รับความยินยอมเพิ่มเติมเท่านั้น)
วัตถุประสงค์: การส่งข้อมูลเกี่ยวกับผลิตภัณฑ์ ฟังก์ชัน และข่าวสารในอุตสาหกรรมของเรา
ฐานทางกฎหมาย: Art. 6 Abs. 1 lit. a DSGVO ประกอบกับ § 7 Abs. 2 Nr. 3 UWG (กฎหมายป้องกันการแข่งขันที่ไม่เป็นธรรมของเยอรมนี) (ความยินยอมโดยชัดแจ้ง)
ระยะเวลาการจัดเก็บ: จนกว่าจะมีการเพิกถอนความยินยอม หลังการเพิกถอน ที่อยู่อีเมล + หลักฐานความยินยอมจะถูกจัดเก็บใน บัญชีระงับ (Sperrliste) (หน้าที่ในการพิสูจน์ความรับผิดชอบตาม Art. 7 Abs. 1 DSGVO)
การยกเลิกการรับ: ได้ตลอดเวลาผ่านลิงก์ยกเลิกการรับในอีเมลจดหมายข่าวทุกฉบับ หรือทางอีเมลไปที่ datenschutz@kombizent.com
5.4 การลงทะเบียนและบัญชีผู้ใช้
คำอธิบาย: การใช้งาน Cockpit (app.kombizent.com) จำเป็นต้องมีการลงทะเบียน
ข้อมูลที่ประมวลผล:
- ชื่อ
- ที่อยู่อีเมล
- รหัสผ่าน (ผ่านการแฮชด้วย bcrypt)
- ชื่อบริษัท
- อุตสาหกรรม
- หมายเลขโทรศัพท์ (ไม่บังคับ)
- ที่อยู่ (สำหรับใบแจ้งหนี้)
- หมายเลขประจำตัวผู้เสียภาษีมูลค่าเพิ่ม (สำหรับใบแจ้งหนี้)
วัตถุประสงค์: การจัดให้มีบัญชี การยืนยันตัวตน การปฏิบัติตามสัญญา การออกใบแจ้งหนี้
ฐานทางกฎหมาย: Art. 6 Abs. 1 lit. b DSGVO (การปฏิบัติตามสัญญา)
ระยะเวลาการจัดเก็บ: ตลอดระยะเวลาของความสัมพันธ์ตามสัญญา หลังสิ้นสุดสัญญา: ข้อมูลหลักตาม § 147 AO และ § 257 HGB เป็นเวลา 6-10 ปี ข้อมูลอื่น ๆ 30 วันเพื่อการกู้คืนในกรณีเกิดข้อผิดพลาด จากนั้นลบ
5.5 การให้บริการ Cockpit (Software-as-a-Service)
คำอธิบาย: ใน Cockpit นั้น Customer ประมวลผลข้อมูลของตนเอง รวมถึงข้อมูลส่วนบุคคลของลูกค้าปลายทางของตน (เช่น ข้อมูลติดต่อ ข้อมูลคำสั่งงาน ข้อมูลใบแจ้งหนี้)
บทบาทในการประมวลผล: ในกรณีนี้เราเป็น ผู้ประมวลผลข้อมูลตามคำสั่ง (Auftragsverarbeiter) ตามความหมายของ Art. 28 DSGVO โดย Customer (= ผู้ควบคุมข้อมูล) เป็นผู้ตัดสินใจว่าจะจัดเก็บข้อมูลส่วนบุคคลใดใน Cockpit เราประมวลผลข้อมูลเหล่านี้ตามคำสั่งของ Customer เท่านั้น รายละเอียดกำหนดไว้ใน สัญญาการประมวลผลข้อมูลตามคำสั่ง (AVV) ซึ่งทำกับ Customer ทุกราย
หมวดหมู่ข้อมูลที่ประมวลผล (ลูกค้าปลายทางของ Customer):
- ข้อมูลหลัก (ชื่อ ที่อยู่ ข้อมูลติดต่อ)
- ข้อมูลสัญญา (ใบเสนอราคา คำสั่งงาน ใบแจ้งหนี้)
- ข้อมูลการสื่อสาร (อีเมล WhatsApp การโทรศัพท์)
- ข้อมูลการชำระเงิน (เฉพาะสถานะเท่านั้น ไม่มีข้อมูลบัตร/บัญชี)
- ข้อมูลประวัติ (คำร้องขอ นัดหมาย การบำรุงรักษา)
ฐานทางกฎหมาย: Art. 6 Abs. 1 lit. b DSGVO (การปฏิบัติตามสัญญา) และ Art. 28 DSGVO ประกอบกับสัญญาการประมวลผลข้อมูลตามคำสั่ง
ระยะเวลาการจัดเก็บ: ตลอดระยะเวลาสัญญาของ Customer หลังสิ้นสุดสัญญา: 30 วันเพื่อการกู้คืน จากนั้นลบ — เว้นแต่ระยะเวลาการเก็บรักษาตามกฎหมายของ Customer จะขัดขวางการลบนั้น
5.6 การประมวลผลการชำระเงิน
คำอธิบาย: สำหรับการชำระค่าธรรมเนียมการสมัครสมาชิก เราใช้ผู้ให้บริการชำระเงิน Mollie B.V. (เนเธอร์แลนด์)
ข้อมูลที่ประมวลผล:
- ชื่อ
- ที่อยู่ใบแจ้งหนี้
- ที่อยู่อีเมล
- ข้อมูลการชำระเงิน (คำสั่ง SEPA ข้อมูลบัตรเครดิต — จัดเก็บโดย Mollie โดยตรง ไม่ใช่โดยเรา)
- ข้อมูลธุรกรรม
วัตถุประสงค์: การประมวลผลการชำระเงิน
ฐานทางกฎหมาย: Art. 6 Abs. 1 lit. b DSGVO
ผู้รับข้อมูล: Mollie B.V., Keizersgracht 313, 1016 EE Amsterdam, Niederlande มีสัญญาการประมวลผลข้อมูลตามคำสั่งกับ Mollie
การโอนข้อมูลไปยังประเทศที่สาม: ไม่มี การประมวลผลเกิดขึ้นในสหภาพยุโรป
ประกาศการคุ้มครองข้อมูลของ Mollie: https://www.mollie.com/de/privacy
5.7 ฟีเจอร์ AI ใน Cockpit (Anthropic Claude)
คำอธิบาย: ใน Cockpit เราจัดให้มีฟีเจอร์ที่ขับเคลื่อนด้วย AI (เช่น การจำแนกคำร้องขอโดยอัตโนมัติ ข้อเสนอแนะข้อความ เครื่องมือสร้างเนื้อหาการตลาด) เพื่อการนี้ เราส่งเนื้อหา (เช่น ข้อความคำร้องขอ บันทึกของ Customer) ไปยัง AI-API ของ Anthropic, PBC
ข้อมูลที่ประมวลผล:
- เนื้อหาเฉพาะของ Customer ที่ Customer อนุมัติให้ประมวลผลด้วย AI ด้วยตนเองอย่างแข็งขัน
- ไม่มีหมวดหมู่ข้อมูลที่ถูกเลือกไว้ล่วงหน้า — Customer เป็นผู้ควบคุมในแต่ละฟีเจอร์ว่าจะส่งข้อมูลใด
วัตถุประสงค์: การจัดให้มีฟังก์ชันที่ขับเคลื่อนด้วย AI การทำงานประจำให้เป็นแบบอัตโนมัติ
ฐานทางกฎหมาย: Art. 6 Abs. 1 lit. b DSGVO (การปฏิบัติตามสัญญา) หรือ Art. 6 Abs. 1 lit. a DSGVO (ความยินยอม) ขึ้นอยู่กับฟีเจอร์
ผู้รับข้อมูล: Anthropic, PBC, 548 Market St., PMB 90375, San Francisco, CA 94104, USA มีสัญญาการประมวลผลข้อมูลตามคำสั่งกับ Anthropic (ภายใต้กรอบ Commercial Terms of Service)
การโอนข้อมูลไปยังประเทศที่สาม: มีการส่งข้อมูลไปยังสหรัฐอเมริกา ได้รับการคุ้มครองโดย ข้อสัญญามาตรฐาน (Standardvertragsklauseln) ตาม Art. 46 Abs. 2 DSGVO (มติดำเนินการ (EU) 2021/914 — Module 2)
ความเสี่ยงที่เหลืออยู่: โดยหลักการ หน่วยงานรัฐของสหรัฐอเมริกาสามารถเข้าถึงข้อมูลในสหรัฐอเมริกาได้ตาม FISA 702 และ Executive Order 12333 เราลดความเสี่ยงนี้ให้เหลือน้อยที่สุดโดย:
- การควบคุมอย่างแข็งขันโดย Customer (เฉพาะข้อมูลที่ได้รับการอนุมัติอย่างชัดแจ้งเท่านั้นที่ถูกส่งไปยัง Anthropic)
- การแฝงข้อมูลเท่าที่เป็นไปได้
- การหลีกเลี่ยงข้อมูลอ่อนไหวใน AI-Prompts (มีคำแนะนำใน UI ของ Cockpit)
- สวิตช์ Opt-out ต่อฟีเจอร์ AI แต่ละรายการในการตั้งค่าของ Cockpit
- ข้อผูกพันตามสัญญาของ Anthropic ที่จะไม่ใช้ข้อมูลที่ถูกส่งไปเพื่อการฝึกโมเดล
ประกาศการคุ้มครองข้อมูลของ Anthropic: https://www.anthropic.com/legal/privacy
5.8 การสร้างภาพ (Google Imagen)
คำอธิบาย: ใน Cockpit นั้น Customer สามารถสั่งสร้างไอคอนและภาพด้วย AI ได้ เพื่อการนี้จะใช้ Google Imagen API
ข้อมูลที่ประมวลผล:
- Text-Prompts ของ Customer
- ผลลัพธ์ภาพที่ถูกสร้างขึ้น
วัตถุประสงค์: การจัดให้มีการสร้างภาพด้วย AI
ฐานทางกฎหมาย: Art. 6 Abs. 1 lit. a DSGVO (ความยินยอม — ฟีเจอร์เป็นแบบ Opt-in)
ผู้รับข้อมูล: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA
การโอนข้อมูลไปยังประเทศที่สาม: มีการส่งข้อมูลไปยังสหรัฐอเมริกา Google LLC ได้รับการรับรองตาม EU-U.S. Data Privacy Framework (DPF); นอกจากนี้ยังมี ข้อสัญญามาตรฐาน (Standardvertragsklauseln) เพิ่มเติมด้วย
ประกาศการคุ้มครองข้อมูลของ Google: https://policies.google.com/privacy
5.9 คุกกี้และเทคโนโลยีที่คล้ายคลึงกัน
ดู นโยบายคุกกี้ แยกต่างหากที่ https://kombizent.com/cookies ซึ่งมีรายละเอียดเกี่ยวกับคุกกี้ที่ใช้ วัตถุประสงค์ ระยะเวลาการจัดเก็บ และวิธีการจัดการความยินยอมของท่าน
ฐานทางกฎหมาย: § 25 TDDDG (กฎหมายคุ้มครองข้อมูลโทรคมนาคมและบริการดิจิทัลของเยอรมนี) (คุกกี้และเทคโนโลยีที่คล้ายคลึงกัน) และ Art. 6 Abs. 1 lit. a DSGVO (ความยินยอม) สำหรับคุกกี้ที่จำเป็นคือ Art. 6 Abs. 1 lit. f DSGVO หรือ § 25 Abs. 2 TDDDG
6. ผู้ให้บริการและ Sub-Processors ที่ใช้งาน
เราใช้ผู้ให้บริการทางเทคนิคดังต่อไปนี้สำหรับการดำเนินงานเว็บไซต์การตลาดและ Cockpit กับผู้ให้บริการทุกรายมีสัญญาการประมวลผลข้อมูลตามคำสั่งตาม Art. 28 DSGVO หรือข้อสัญญามาตรฐานตาม Art. 46 DSGVO
6.1 โฮสติ้งและโครงสร้างพื้นฐาน
Vercel Inc. 340 S Lemon Ave #4133, Walnut, CA 91789, USA วัตถุประสงค์: โฮสติ้งของเว็บไซต์และ Cockpit (CDN, Edge-Functions) การโอนข้อมูลไปยังประเทศที่สาม สหรัฐอเมริกา: ✅ Vercel ได้รับการรับรอง DPF; นอกจากนี้ยังมี SCC DPA: https://vercel.com/legal/dpa ประกาศการคุ้มครองข้อมูล: https://vercel.com/legal/privacy-policy
Supabase Inc. 970 Toa Payoh North, Singapore 318992 (พร้อมบริษัทลูกในสหรัฐอเมริกา Supabase Inc., USA) วัตถุประสงค์: ฐานข้อมูล การยืนยันตัวตน Storage ที่ตั้งเซิร์ฟเวอร์: สหภาพยุโรป (Frankfurt, eu-central-1) — ข้อมูลของ Customer ไม่ออกจากสหภาพยุโรป การโอนข้อมูลไปยังประเทศที่สาม สหรัฐอเมริกา: อาจเกิดขึ้นเพื่อวัตถุประสงค์ด้านการดูแลระบบ (เช่น การสนับสนุน) ได้รับการคุ้มครองโดย SCC DPA: https://supabase.com/legal/dpa ประกาศการคุ้มครองข้อมูล: https://supabase.com/privacy
6.2 บริการ AI
Anthropic, PBC 548 Market St., PMB 90375, San Francisco, CA 94104, USA วัตถุประสงค์: การประมวลผลข้อความด้วย AI (การจำแนกคำร้องขอ ข้อความการตลาด ฯลฯ) การโอนข้อมูลไปยังประเทศที่สาม สหรัฐอเมริกา: ได้รับการคุ้มครองโดย SCC + DPA (ใน Commercial Terms) ประกาศการคุ้มครองข้อมูล: https://www.anthropic.com/legal/privacy ข้อสำคัญ: ตาม DPA แล้ว Anthropic ไม่ประมวลผลข้อมูลเพื่อวัตถุประสงค์ในการฝึกโมเดล
Google LLC (Imagen API) 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA วัตถุประสงค์: การสร้างภาพด้วย AI การโอนข้อมูลไปยังประเทศที่สาม สหรัฐอเมริกา: ✅ ได้รับการรับรอง DPF + SCC ประกาศการคุ้มครองข้อมูล: https://policies.google.com/privacy
6.3 การประมวลผลการชำระเงิน
Mollie B.V. Keizersgracht 313, 1016 EE Amsterdam, Niederlande วัตถุประสงค์: การประมวลผลการชำระเงิน การโอนข้อมูลไปยังประเทศที่สาม: ไม่มี (สหภาพยุโรป) DPA: https://www.mollie.com/de/privacy
6.4 การสื่อสาร
การส่งอีเมลธุรกรรม (การยืนยันการสมัคร, Double-Opt-In ของจดหมายข่าว, การรีเซ็ตรหัสผ่าน, การแจ้งเตือนของระบบ) ดำเนินการผ่านโครงสร้างพื้นฐานเมลเซิร์ฟเวอร์ของเราเอง ไม่มีผู้ให้บริการส่งอีเมลภายนอกเข้ามาเกี่ยวข้องในฐานะผู้ประมวลผลข้อมูลช่วง
Customer สามารถกำหนดเซิร์ฟเวอร์ SMTP ของตนเองใน Cockpit เป็นทางเลือกได้ („Bring Your Own SMTP") ซึ่งการสื่อสารกับลูกค้าของ Customer เองจะดำเนินการผ่านเซิร์ฟเวอร์นั้น ในกรณีนี้ ผู้ให้บริการ SMTP รายนั้น ๆ เป็นผู้ประมวลผลข้อมูลช่วงของ Customer ไม่ใช่ของ Kombizent
6.5 การบัญชี (ไม่บังคับ เมื่อเปิดใช้งาน)
sevDesk GmbH (เมื่อ Customer เปิดใช้งานการเชื่อมต่อ) Hauptstraße 115, 77652 Offenburg, Deutschland ประกาศการคุ้มครองข้อมูล: https://sevdesk.de/datenschutz
Haufe-Lexware GmbH & Co. KG (เมื่อ Customer เปิดใช้งานการเชื่อมต่อ) Munzinger Str. 9, 79111 Freiburg, Deutschland ประกาศการคุ้มครองข้อมูล: https://www.lexoffice.de/datenschutz
DATEV eG (เมื่อ Customer เปิดใช้งานการเชื่อมต่อ) Paumgartnerstraße 6-14, 90329 Nürnberg, Deutschland ประกาศการคุ้มครองข้อมูล: https://www.datev.de/web/de/datev-de/datenschutz
6.6 การรับส่งข้อความ
Meta Platforms Ireland Limited (สำหรับ WhatsApp Business API เมื่อ Customer เปิดใช้งาน) 4 Grand Canal Square, Dublin 2, Irland ประกาศการคุ้มครองข้อมูล: https://www.whatsapp.com/legal/business-data-transfer-addendum
Twilio Inc. (สำหรับการเชื่อมต่อโทรศัพท์ เมื่อ Customer เปิดใช้งาน) 375 Beale Street, San Francisco, CA 94105, USA การโอนข้อมูลไปยังประเทศที่สาม สหรัฐอเมริกา: SCC ประกาศการคุ้มครองข้อมูล: https://www.twilio.com/legal/privacy
6.7 บริการ Geocoding ภายนอก
OpenStreetMap Foundation (Nominatim) St John's Innovation Centre, Cowley Road, Cambridge, CB4 0WS, UK วัตถุประสงค์: Geocoding ข้อมูลที่อยู่ (รหัสไปรษณีย์ → พิกัด) การโอนข้อมูลไปยังประเทศที่สาม สหราชอาณาจักร: ✅ มติความเพียงพอของคณะกรรมาธิการยุโรป ประกาศการคุ้มครองข้อมูล: https://wiki.openstreetmap.org/wiki/Privacy_Policy
7. การโอนข้อมูลไปยังประเทศที่สาม
เนื่องจากผู้ควบคุมข้อมูลเองมีสำนักงานตั้งอยู่ใน สหรัฐอเมริกา (Miami, Florida) การส่งข้อมูลส่วนบุคคลไปยังผู้ควบคุมข้อมูลจึงอาจถูกจัดประเภททางกฎหมายว่าเป็นการโอนข้อมูลไปยังประเทศที่สาม อย่างไรก็ตาม ในทางปฏิบัติ ข้อมูลลูกค้าและข้อมูลแอปพลิเคชันทั้งหมดจะถูกประมวลผลและจัดเก็บบนเซิร์ฟเวอร์ในสหภาพยุโรป (Frankfurt, AWS eu-central-1) เท่านั้น ข้อมูลจะไม่ออกจากสหภาพยุโรป
เท่าที่มีการส่งข้อมูลส่วนบุคคลไปยังผู้รับในสหรัฐอเมริกาเพื่อการให้บริการฟังก์ชันบางอย่าง (ดูด้านบนที่ข้อ 5.7 และ 5.8) การดำเนินการดังกล่าวจะอยู่บนพื้นฐานของหลักเกณฑ์ข้อใดข้อหนึ่งดังต่อไปนี้:
- Art. 45 DSGVO — มติความเพียงพอ (เช่น EU-U.S. Data Privacy Framework สำหรับผู้ให้บริการสหรัฐอเมริกาที่ได้รับการรับรอง; UK Adequacy Decision)
- Art. 46 DSGVO — ข้อสัญญามาตรฐาน (SCC) ตามมติดำเนินการ (EU) 2021/914
- Art. 49 DSGVO — ข้อยกเว้นสำหรับกรณีเฉพาะ (เฉพาะในกรณียกเว้นเท่านั้น)
การประเมินปัจจุบัน: EU-U.S. Data Privacy Framework (DPF) ยังคงมีผลใช้บังคับต่อไปตามคำพิพากษาของศาลชั้นต้นแห่งสหภาพยุโรปเมื่อวันที่ 03.09.2025 (คดี T-553/23 „Latombe") หากมติความเพียงพอของ DPF ถูกยกเลิกในอนาคต ข้อสัญญามาตรฐานที่ทำไว้เพิ่มเติมจะมีผลเป็นกลไกสำรอง
ความเสี่ยงที่เหลืออยู่ในการโอนข้อมูลไปยังสหรัฐอเมริกา: โดยหลักการ หน่วยงานรัฐของสหรัฐอเมริกาสามารถเข้าถึงข้อมูลในสหรัฐอเมริกาได้ตาม FISA 702 และ Executive Order 12333 เราลดความเสี่ยงนี้ให้เหลือน้อยที่สุดโดย:
- การให้ความสำคัญกับเซิร์ฟเวอร์ในสหภาพยุโรป (Supabase Frankfurt) สำหรับการจัดเก็บข้อมูลหลัก
- การใช้ข้อมูลอย่างจำกัดที่สุดกับบริการของสหรัฐอเมริกา
- ข้อกำหนดตามสัญญา (การเข้ารหัสสื่อบันทึกข้อมูล สิทธิในการตรวจสอบ การแฝงข้อมูล)
8. สิทธิของท่านในฐานะเจ้าของข้อมูล
หากข้อมูลส่วนบุคคลของท่านถูกประมวลผล ท่านเป็นเจ้าของข้อมูลตามความหมายของ DSGVO และท่านมีสิทธิดังต่อไปนี้ต่อเรา:
8.1 สิทธิในการขอเข้าถึงข้อมูล (Art. 15 DSGVO)
ท่านสามารถขอให้เราแจ้งว่าเรามีการประมวลผลข้อมูลส่วนบุคคลของท่านหรือไม่
8.2 สิทธิในการแก้ไขข้อมูล (Art. 16 DSGVO)
ท่านมีสิทธิขอให้เราแก้ไขและ/หรือเติมข้อมูลให้ครบถ้วน หากข้อมูลส่วนบุคคลที่ประมวลผลนั้นไม่ถูกต้องหรือไม่ครบถ้วน
8.3 สิทธิในการลบข้อมูล (Art. 17 DSGVO)
ท่านสามารถขอให้เราลบข้อมูลของท่านโดยไม่ชักช้า หากเข้าเงื่อนไขตามกฎหมายข้อใดข้อหนึ่ง สิทธิในการลบข้อมูลไม่มีผล เท่าที่การประมวลผลยังจำเป็น เช่น เพื่อการปฏิบัติตามหน้าที่ตามกฎหมาย (เช่น หน้าที่การเก็บรักษาเอกสาร)
8.4 สิทธิในการจำกัดการประมวลผล (Art. 18 DSGVO)
ท่านมีสิทธิขอให้จำกัดการประมวลผลข้อมูลส่วนบุคคลของท่าน
8.5 สิทธิในการโอนย้ายข้อมูล (Art. 20 DSGVO)
ท่านมีสิทธิได้รับข้อมูลส่วนบุคคลของท่านที่ท่านได้ให้ไว้กับเรา ในรูปแบบที่มีโครงสร้าง เป็นที่ใช้กันทั่วไป และอ่านได้ด้วยเครื่อง
8.6 สิทธิในการคัดค้าน (Art. 21 DSGVO)
ท่านมีสิทธิคัดค้านการประมวลผลข้อมูลส่วนบุคคลของท่านที่ดำเนินการบนพื้นฐานของ Art. 6 Abs. 1 lit. e หรือ f DSGVO ได้ตลอดเวลา ด้วยเหตุผลอันเกิดจากสถานการณ์เฉพาะของท่าน
หากมีการประมวลผลข้อมูลส่วนบุคคลเพื่อทำการตลาดทางตรง ท่านมีสิทธิคัดค้านการประมวลผลข้อมูลส่วนบุคคลที่เกี่ยวข้องกับท่านเพื่อวัตถุประสงค์ของการโฆษณาดังกล่าวได้ตลอดเวลา
8.7 การเพิกถอนความยินยอม (Art. 7 Abs. 3 DSGVO)
ท่านมีสิทธิเพิกถอนคำประกาศความยินยอมด้านการคุ้มครองข้อมูลของท่านได้ตลอดเวลา การเพิกถอนความยินยอมไม่กระทบต่อความชอบด้วยกฎหมายของการประมวลผลที่ได้ดำเนินการไปบนพื้นฐานของความยินยอมนั้นจนถึงเวลาที่เพิกถอน
8.8 สิทธิในการร้องเรียนต่อหน่วยงานกำกับดูแล (Art. 77 DSGVO)
โดยไม่กระทบต่อการเยียวยาทางปกครองหรือทางศาลอื่นใด ท่านมีสิทธิร้องเรียนต่อหน่วยงานกำกับดูแล โดยเฉพาะในรัฐสมาชิกที่เป็นถิ่นที่อยู่ของท่าน สถานที่ทำงานของท่าน หรือสถานที่ที่มีการละเมิดที่ถูกกล่าวหา หากท่านเห็นว่าการประมวลผลข้อมูลส่วนบุคคลที่เกี่ยวข้องกับท่านละเมิด DSGVO
สำหรับข้อร้องเรียนจากเยอรมนี โปรดติดต่อหน่วยงานคุ้มครองข้อมูลระดับรัฐที่มีอำนาจตามถิ่นที่อยู่ของท่าน รายชื่อดูได้ที่: https://www.bfdi.bund.de/DE/Service/Anschriften/Laender/Laender-node.html
สำหรับข้อร้องเรียนจากรัฐสมาชิกสหภาพยุโรปอื่น ๆ โปรดติดต่อหน่วยงานกำกับดูแลระดับชาติที่มีอำนาจในแต่ละประเทศ
8.9 การใช้สิทธิของท่าน
ในการใช้สิทธิของท่าน โปรดติดต่อโดยไม่ต้องใช้แบบฟอร์มพิเศษที่: datenschutz@kombizent.com
เราดำเนินการกับคำร้องภายในระยะเวลาตามกฎหมายหนึ่งเดือน (ขยายได้อีกสองเดือนในกรณีที่ซับซ้อน) เพื่อยืนยันตัวตนของท่าน เราอาจขอข้อมูลเพิ่มเติมจากท่านได้
9. การตัดสินใจอัตโนมัติและการทำโปรไฟล์
ไม่มีการตัดสินใจแบบอัตโนมัติทั้งหมดตามความหมายของ Art. 22 DSGVO ที่มีผลทางกฎหมายหรือส่งผลกระทบอย่างมีนัยสำคัญต่อตัวท่าน
ฟีเจอร์ AI ใน Cockpit ให้ข้อเสนอแนะ (เช่น การจำแนกคำร้องขอ) แต่ไม่ทำการตัดสินใจโดยอัตโนมัติ — การตัดสินใจขั้นสุดท้ายกระทำโดยมนุษย์เสมอ (ผู้ใช้ของ Customer)
10. การเปลี่ยนแปลงประกาศการคุ้มครองข้อมูลส่วนบุคคลฉบับนี้
เราขอสงวนสิทธิ์ในการปรับปรุงประกาศการคุ้มครองข้อมูลส่วนบุคคลฉบับนี้ เพื่อให้สอดคล้องกับข้อกำหนดทางกฎหมายปัจจุบันอยู่เสมอ หรือเพื่อรองรับการเปลี่ยนแปลงบริการของเรา เช่น เมื่อมีการเปิดตัวบริการใหม่ สำหรับการเยี่ยมชมครั้งถัดไปของท่าน เวอร์ชันปัจจุบัน ณ ขณะนั้นจะมีผลใช้บังคับ
การเปลี่ยนแปลงที่สำคัญจะแจ้งให้ Customer ทราบทางอีเมลล่วงหน้า 6 สัปดาห์ก่อนมีผลบังคับใช้
11. ช่องทางติดต่อและผู้ประสานงาน
หากมีคำถามเกี่ยวกับการประมวลผลข้อมูลส่วนบุคคลของท่านหรือเกี่ยวกับการใช้สิทธิของท่าน:
ผู้ควบคุมข้อมูล: Digital Consulting EU LLC 2125 Biscayne Blvd, Ste 204 #10182 Miami, FL 33137, USA
อีเมล: datenschutz@kombizent.com
ประกาศการคุ้มครองข้อมูลส่วนบุคคลฉบับนี้จัดทำขึ้นโดยคำนึงถึง DSGVO, DDG (กฎหมายบริการดิจิทัลของเยอรมนี) และ TDDDG ตลอดจนคำพิพากษาปัจจุบัน (ณ 06/2026)
Stand: 29.06.2026 · Version: v1.3