Siam On Cloud: นโยบายความเป็นส่วนตัว
วันที่เริ่มใช้บังคับ: 29 พฤษภาคม 2568
Siam On Cloud (สยามออนคลาวด์) ตระหนักถึงความสำคัญของความเป็นส่วนตัวและความไว้วางใจในการใช้บริการของเราในฐานะบริษัทที่จดทะเบียนในประเทศไทย และให้บริการด้านการจองตั๋วเครื่องบิน การท่องเที่ยว และการจัดการการเดินทางหมู่คณะ พร้อมด้วยผู้ช่วย AI อัจฉริยะ เรามุ่งมั่นที่จะปกป้องข้อมูลส่วนบุคคลของคุณอย่างดีที่สุด โปรดอ่านนโยบายความเป็นส่วนตัวฉบับนี้อย่างละเอียด เพื่อทำความเข้าใจเกี่ยวกับวิธีการเก็บรวบรวม ใช้ เปิดเผย และปกป้องข้อมูลส่วนบุคคลของคุณตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) ของประเทศไทย และมาตรฐานสากล เช่น กฎระเบียบว่าด้วยการคุ้มครองข้อมูลส่วนบุคคล (GDPR) ของสหภาพยุโรป การเข้าถึงและใช้งานเว็บไซต์และบริการของเรา ถือว่าคุณได้ให้ความยินยอมต่อนโยบายความเป็นส่วนตัวฉบับนี้
1. บทนำ
Siam On Cloud ขอขอบคุณสำหรับความไว้วางใจและการสนับสนุนจากท่าน เราคือบริษัทจดทะเบียนในประเทศไทย (Siam On Cloud Co., Ltd. – [ที่อยู่บริษัท]) ที่ดำเนินธุรกิจด้านการท่องเที่ยวครบวงจร รวมถึงการใช้เทคโนโลยี AI เพื่อยกระดับประสบการณ์การเดินทาง โปรดอ่านนโยบายความเป็นส่วนตัวฉบับนี้โดยละเอียด และให้ความยินยอมต่อข้อกำหนดต่างๆ เพื่อให้คุณสามารถใช้บริการของเราได้อย่างสมบูรณ์
2. ข้อมูลที่เรารวบรวม
2.1 ที่ตั้งการจัดเก็บข้อมูล
เราเป็นบริษัทที่จดทะเบียนในประเทศไทย และเราใช้บริการผู้ให้บริการโฮสติ้ง GoDaddy ซึ่งมีศูนย์ข้อมูลกระจายอยู่ทั่วโลก รวมถึงในภูมิภาคเอเชียและยุโรป GoDaddy มีมาตรการรักษาความปลอดภัยข้อมูลตามมาตรฐานสากลและเป็นไปตามข้อกำหนด GDPR สำหรับข้อมูลเพิ่มเติมเกี่ยวกับนโยบายความเป็นส่วนตัวของ GoDaddy โปรดดูที่: [ลิงก์นโยบายความเป็นส่วนตัวของ GoDaddy]
2.2 ข้อมูลการลงทะเบียน
หากคุณลงทะเบียนบนเว็บไซต์ของเรา เราจะจัดเก็บชื่อผู้ใช้งาน (Username) ที่คุณเลือก ที่อยู่อีเมลของคุณ และข้อมูลส่วนบุคคลเพิ่มเติมอื่น ๆ ที่คุณระบุในโปรไฟล์ผู้ใช้งาน คุณสามารถดู แก้ไข หรือลบข้อมูลส่วนบุคคลของคุณได้ตลอดเวลา (ยกเว้นชื่อผู้ใช้งาน) ผู้ดูแลเว็บไซต์ของเราสามารถเข้าถึงและแก้ไขข้อมูลเหล่านี้ได้เช่นกัน ข้อมูลเหล่านี้จำเป็นสำหรับการจัดการบัญชีและให้บริการที่เกี่ยวข้อง
2.3 ข้อมูลการจองและบริการ
เพื่อให้บริการจองตั๋วเครื่องบิน แพ็กเกจท่องเที่ยว หรือบริการจัดการการเดินทางหมู่คณะ เราจำเป็นต้องเก็บรวบรวมข้อมูลที่เกี่ยวข้องกับการจองของคุณ รวมถึงแต่ไม่จำกัดเพียง:
- ชื่อ นามสกุล คำนำหน้าชื่อ วันเดือนปีเกิด สัญชาติ
- ข้อมูลหนังสือเดินทาง (หมายเลขหนังสือเดินทาง วันหมดอายุ)
- ข้อมูลการติดต่อ (ที่อยู่ เบอร์โทรศัพท์ อีเมล)
- ข้อมูลการชำระเงิน (บางส่วนของข้อมูลบัตรเครดิต/เดบิต เช่น หมายเลขบัตร 4 ตัวท้าย วันหมดอายุ หรือข้อมูลที่เกี่ยวข้องกับการชำระเงินผ่านช่องทางอื่น โดยที่ข้อมูลทางการเงินสำคัญจะถูกประมวลผลโดยผู้ให้บริการชำระเงินที่เชื่อถือได้)
- ข้อมูลการเดินทาง (เส้นทาง วันที่เดินทาง สายการบิน ที่พัก กิจกรรมพิเศษ ข้อกำหนดพิเศษ เช่น อาหาร แพ้ยา)
- ข้อมูลบริษัท/องค์กร (สำหรับบริการจัดการการเดินทางหมู่คณะ)
ข้อมูลเหล่านี้จำเป็นสำหรับการดำเนินการจอง การออกตั๋ว การยืนยันการเดินทาง และการให้บริการลูกค้าอย่างมีประสิทธิภาพ ข้อมูลเหล่านี้จะถูกจัดเก็บร่วมกับข้อมูลบัญชีผู้ใช้งานของคุณ
2.4 ข้อมูลสนับสนุนและติดต่อ
หากคุณติดต่อเราผ่านแบบฟอร์มติดต่อ หรือระบบสนับสนุนลูกค้า ข้อมูลที่คุณให้มาจะถูกจัดเก็บเพื่อวัตถุประสงค์ในการให้บริการลูกค้าเท่านั้น ข้อมูลนี้จะไม่ถูกนำไปใช้เพื่อวัตถุประสงค์ทางการตลาดหรือแบ่งปันกับบุคคลที่สามโดยไม่ได้รับความยินยอมจากคุณ เราอาจใช้ระบบบริหารจัดการลูกค้าสัมพันธ์ (CRM) หรือระบบตั๋วสนับสนุนจากบุคคลที่สาม ([ระบุชื่อระบบ เช่น Zendesk, Freshdesk] ซึ่งมีนโยบายความเป็นส่วนตัวที่สอดคล้องกับมาตรฐานสากล) สำหรับการจัดการการติดต่อของคุณ ข้อมูลที่คุณให้จะถูกส่งไปยังระบบเหล่านี้เฉพาะเท่าที่จำเป็นเพื่อการให้บริการเท่านั้น
2.5 ความเห็น
เมื่อคุณแสดงความคิดเห็นบนเว็บไซต์ เราจะรวบรวมข้อมูลที่แสดงในแบบฟอร์มแสดงความคิดเห็น รวมถึงที่อยู่ IP และ Browser User Agent String เพื่อช่วยในการตรวจจับสแปม
2.6 Google Analytics
เราใช้ Google Analytics 4 (GA4) บนเว็บไซต์ของเราเพื่อวัตถุประสงค์ในการรายงานการใช้งานเว็บไซต์ที่ไม่ระบุตัวตนและเพื่อทำความเข้าใจพฤติกรรมผู้ใช้งานโดยรวม เพื่อปรับปรุงเว็บไซต์และบริการของเราให้ดียิ่งขึ้น จะไม่มีการจัดเก็บข้อมูลส่วนบุคคลที่สามารถระบุตัวตนได้โดยตรงผ่าน Google Analytics หากคุณไม่ต้องการให้ Google Analytics ติดตามพฤติกรรมของคุณบนเว็บไซต์ของเรา โปรดใช้ลิงก์นี้: [ลิงก์ Google Analytics Opt-out]
2.7 Google AI (Gemini) และ AI Helper
บริการของเรามีการนำเทคโนโลยี Google AI (Gemini) เข้ามาเป็นผู้ช่วย AI อัจฉริยะ ข้อมูลที่คุณให้ในระหว่างการโต้ตอบกับ AI Helper (เช่น คำถามเกี่ยวกับการเดินทาง) อาจถูกประมวลผลโดย Google AI เพื่อวัตถุประสงค์ในการให้บริการตอบคำถามและให้คำแนะนำเท่านั้น ข้อมูลเหล่านี้จะถูกใช้เพื่อปรับปรุงความแม่นยำของ AI และการให้บริการ AI ของเราเป็นหลัก โดยไม่เปิดเผยข้อมูลส่วนบุคคลของคุณต่อสาธารณะ
2.8 กรณีที่เราใช้ข้อมูลส่วนบุคคลของคุณ
เราใช้ข้อมูลส่วนบุคคลของคุณในกรณีดังต่อไปนี้:
- การยืนยัน/ระบุตัวตนของผู้ใช้งานในระหว่างการใช้งานเว็บไซต์และบริการ
- การให้บริการด้านเทคนิคและบริการลูกค้า
- การดำเนินการตามคำขอการจองและให้บริการที่เกี่ยวข้อง
- การส่งการแจ้งเตือนและการอัปเดตที่สำคัญแก่ผู้ใช้งาน รวมถึงข่าวสารและข้อมูลการเปลี่ยนแปลงบริการ
- การตรวจสอบกิจกรรมบัญชีเพื่อป้องกันการทำธุรกรรมที่เป็นการฉ้อโกงและรับรองความปลอดภัยของข้อมูลส่วนบุคคลของลูกค้า
- การปรับแต่งเว็บไซต์และบริการของเราให้ตรงกับความสนใจและประสบการณ์ของผู้ใช้งานมากขึ้น
- การรับประกันประสิทธิภาพโดยรวมและการทำงานของระบบการบริหารจัดการเป็นไปอย่างราบรื่น
- การวิเคราะห์ข้อมูลเพื่อปรับปรุงบริการและพัฒนาฟังก์ชัน AI ของเรา
3. เนื้อหาที่ฝัง (Embedded Content)
หน้าเว็บไซต์นี้อาจมีเนื้อหาที่ฝังจากเว็บไซต์อื่น เช่น วิดีโอจาก YouTube, ปลั๊กอินจาก Facebook หรือ Twitter เนื้อหาที่ฝังจากเว็บไซต์อื่นเหล่านี้มีพฤติกรรมเช่นเดียวกับการที่คุณเข้าชมเว็บไซต์เหล่านั้นโดยตรง เว็บไซต์เหล่านี้อาจเก็บรวบรวมข้อมูลเกี่ยวกับคุณ ใช้คุกกี้ ฝังการติดตามของบุคคลที่สามเพิ่มเติม และตรวจสอบการโต้ตอบของคุณกับเนื้อหาที่ฝังนั้น รวมถึงการติดตามการโต้ตอบของคุณกับเนื้อหาที่ฝัง หากคุณมีบัญชีและเข้าสู่ระบบในเว็บไซต์นั้นๆ เราแนะนำให้คุณตรวจสอบนโยบายความเป็นส่วนตัวของผู้ให้บริการเหล่านั้น
- Facebook: เราอาจใช้ปลั๊กอิน Facebook เพื่อแสดงไทม์ไลน์ Facebook ของเราบนเว็บไซต์ Facebook มีนโยบายคุกกี้และความเป็นส่วนตัวของตนเองซึ่งเราไม่สามารถควบคุมได้ จะไม่มีการติดตั้งคุกกี้จาก Facebook และ IP ของคุณจะไม่ถูกส่งไปยังเซิร์ฟเวอร์ของ Facebook จนกว่าคุณจะให้ความยินยอม โปรดดูนโยบายความเป็นส่วนตัวได้ที่: [ลิงก์นโยบายความเป็นส่วนตัวของ Facebook]
- Twitter: เราอาจใช้ Twitter API เพื่อแสดงไทม์ไลน์ทวีตของเราบนเว็บไซต์ Twitter มีนโยบายคุกกี้และความเป็นส่วนตัวของตนเองซึ่งเราไม่สามารถควบคุมได้ IP ของคุณจะไม่ถูกส่งไปยังเซิร์ฟเวอร์ของ Twitter จนกว่าคุณจะให้ความยินยอม โปรดดูนโยบายความเป็นส่วนตัวได้ที่: [ลิงก์นโยบายความเป็นส่วนตัวของ Twitter]
- YouTube: เราใช้การฝังวิดีโอ YouTube บนเว็บไซต์ของเรา YouTube มีนโยบายคุกกี้และความเป็นส่วนตัวของตนเองซึ่งเราไม่สามารถควบคุมได้ จะไม่มีการติดตั้งคุกกี้จาก YouTube และ IP ของคุณจะไม่ถูกส่งไปยังเซิร์ฟเวอร์ของ YouTube จนกว่าคุณจะให้ความยินยอม โปรดดูนโยบายความเป็นส่วนตัวได้ที่: [ลิงก์นโยบายความเป็นส่วนตัวของ YouTube]
4. คุกกี้ (Cookies)
เว็บไซต์นี้ใช้คุกกี้ ซึ่งเป็นไฟล์ข้อความขนาดเล็กที่วางไว้บนอุปกรณ์ของคุณเพื่อช่วยให้เว็บไซต์มอบประสบการณ์การใช้งานที่ดีขึ้น โดยทั่วไปแล้ว คุกกี้จะใช้เพื่อเก็บรักษาการตั้งค่าของผู้ใช้ จัดเก็บข้อมูลสำหรับสิ่งต่างๆ เช่น ตะกร้าสินค้า และให้ข้อมูลการติดตามที่ไม่ระบุตัวตนแก่แอปพลิเคชันของบุคคลที่สาม เช่น Google Analytics คุกกี้โดยทั่วไปมีอยู่เพื่อทำให้ประสบการณ์การท่องเว็บของคุณดีขึ้น อย่างไรก็ตาม คุณอาจต้องการปิดใช้งานคุกกี้บนเว็บไซต์นี้และเว็บไซต์อื่นๆ วิธีที่มีประสิทธิภาพที่สุดคือการปิดใช้งานคุกกี้ในเบราว์เซอร์ของคุณ เราแนะนำให้ปรึกษาส่วนช่วยเหลือของเบราว์เซอร์ของคุณ
- คุกกี้ที่จำเป็น (สำหรับผู้เยี่ยมชมเว็บไซต์ทุกคน):
- cfduid: ใช้สำหรับ CDN CloudFlare ของเราเพื่อระบุลูกค้าแต่ละรายที่อยู่เบื้องหลังที่อยู่ IP ที่ใช้ร่วมกัน และใช้การตั้งค่าความปลอดภัยต่อลูกค้า โปรดดูข้อมูลเพิ่มเติมเกี่ยวกับความเป็นส่วนตัวได้ที่: [ลิงก์นโยบายความเป็นส่วนตัวของ CloudFlare]
- PHPSESSID: เพื่อระบุเซสชันที่ไม่ซ้ำกันของคุณบนเว็บไซต์
- คุกกี้ที่จำเป็น (เพิ่มเติมสำหรับลูกค้าที่เข้าสู่ระบบ):
- wp-auth: ใช้โดย WordPress เพื่อยืนยันตัวตนผู้เข้าชมที่เข้าสู่ระบบ การยืนยันรหัสผ่านและการยืนยันผู้ใช้
- wordpress_logged_in_{hash}: ใช้โดย WordPress เพื่อยืนยันตัวตนผู้เข้าชมที่เข้าสู่ระบบ การยืนยันรหัสผ่านและการยืนยันผู้ใช้
- wordpress_test_cookie: ใช้โดย WordPress เพื่อให้แน่ใจว่าคุกกี้ทำงานได้อย่างถูกต้อง
- wp-settings-[UID]: WordPress ตั้งค่าคุกกี้ wp-settings-[UID] จำนวนหนึ่ง ตัวเลขที่ส่วนท้ายคือ ID ผู้ใช้งานแต่ละคนของคุณจากตารางฐานข้อมูลผู้ใช้งาน ใช้เพื่อปรับแต่งมุมมองของอินเทอร์เฟซผู้ดูแลระบบ และอาจรวมถึงอินเทอร์เฟซหลักของเว็บไซต์ด้วย
- wp-settings-{time}-[UID]: WordPress ยังตั้งค่าคุกกี้ wp-settings-{time}-[UID] จำนวนหนึ่ง ตัวเลขที่ส่วนท้ายคือ ID ผู้ใช้งานแต่ละคนของคุณจากตารางฐานข้อมูลผู้ใช้งาน ใช้เพื่อปรับแต่งมุมมองของอินเทอร์เฟซผู้ดูแลระบบ และอาจรวมถึงอินเทอร์เฟซหลักของเว็บไซต์ด้วย
5. ใครสามารถเข้าถึงข้อมูลของคุณ
หากคุณไม่ใช่ลูกค้าที่ลงทะเบียนสำหรับเว็บไซต์ของเรา เราจะไม่สามารถเก็บรักษาหรือดูข้อมูลส่วนบุคคลใดๆ เกี่ยวกับคุณได้ หากคุณเป็นลูกค้าที่มีบัญชีที่ลงทะเบียน ข้อมูลส่วนบุคคลของคุณสามารถเข้าถึงได้โดย:
- ผู้ดูแลระบบของเรา (System Administrators)
- ทีมงานสนับสนุนของเรา (Support Team) เมื่อพวกเขา (เพื่อให้การสนับสนุน) ต้องการข้อมูลเกี่ยวกับบัญชีลูกค้าและการเข้าถึง
6. การเข้าถึงข้อมูลของคุณโดยบุคคลที่สาม
เราจะไม่แบ่งปันข้อมูลของคุณกับบุคคลที่สามในลักษณะที่จะเปิดเผยข้อมูลส่วนบุคคลใดๆ ของคุณ เช่น อีเมล ชื่อ เป็นต้น ข้อยกเว้นเพียงอย่างเดียวสำหรับกฎนี้คือสำหรับคู่ค้าที่เราต้องแบ่งปันข้อมูลที่จำกัด เพื่อให้บริการที่คุณคาดหวังจากเรา โปรดดูข้อมูลด้านล่าง:
- ผู้ให้บริการชำระเงิน: เราใช้ผู้ให้บริการชำระเงินที่เชื่อถือได้ (เช่น [ระบุชื่อผู้ให้บริการชำระเงิน เช่น Stripe, PayPal, Payment Gateway ในไทย]) เพื่อประมวลผลการชำระเงินของคุณ ข้อมูลการชำระเงินของคุณจะถูกเข้ารหัสและส่งไปยังผู้ให้บริการเหล่านี้โดยตรง เราจะไม่จัดเก็บข้อมูลบัตรเครดิต/เดบิตที่สมบูรณ์ของคุณ
- ผู้ให้บริการสายการบิน/โรงแรม/พันธมิตรการเดินทาง: เพื่อดำเนินการจองตั๋วเครื่องบิน ที่พัก หรือบริการท่องเที่ยวอื่นๆ เราจำเป็นต้องแบ่งปันข้อมูลการเดินทางและข้อมูลส่วนบุคคลที่เกี่ยวข้องกับผู้ให้บริการที่เกี่ยวข้อง (เช่น สายการบิน โรงแรม บริษัททัวร์) ข้อมูลที่แบ่งปันจะจำกัดอยู่เฉพาะที่จำเป็นในการดำเนินการตามการจองของคุณเท่านั้น
- ผู้ให้บริการแพลตฟอร์มสนับสนุน: (หากมีการใช้ระบบอื่นที่ไม่ใช่ Ticksy เช่น Zendesk) หากเราใช้แพลตฟอร์มสนับสนุนจากบุคคลที่สาม ([ระบุชื่อ]) ข้อมูลที่คุณให้มาในการสร้างตั๋วสนับสนุนจะถูกส่งไปยังแพลตฟอร์มนั้นๆ ข้อมูลที่พวกเขาได้รับจะจำกัดอยู่เฉพาะข้อมูลที่คุณให้โดยชัดแจ้งและยินยอมเมื่อคุณสร้างตั๋วสนับสนุน
7. ระยะเวลาที่เราเก็บรักษาข้อมูลของคุณ
เมื่อคุณส่งคำขอสนับสนุนหรือความคิดเห็น ข้อมูลเมตาดาต้าจะถูกเก็บรักษาไว้จนกว่าคุณจะแจ้งให้เราลบออก เราใช้ข้อมูลนี้เพื่อให้เราสามารถจดจำคุณและอนุมัติความคิดเห็นของคุณโดยอัตโนมัติแทนที่จะต้องรอการตรวจสอบ หากคุณลงทะเบียนบนเว็บไซต์ของเรา เราจะจัดเก็บข้อมูลส่วนบุคคลที่คุณให้ไว้ในโปรไฟล์ผู้ใช้งานของคุณด้วย คุณสามารถดู แก้ไข หรือลบข้อมูลส่วนบุคคลของคุณได้ตลอดเวลา (ยกเว้นการเปลี่ยนแปลงชื่อผู้ใช้งาน) ผู้ดูแลเว็บไซต์ของเราสามารถดูและแก้ไขข้อมูลนั้นได้เช่นกัน
8. มาตรการรักษาความปลอดภัย
เราใช้โปรโตคอล SSL/HTTPS ทั่วทั้งเว็บไซต์ของเรา ซึ่งจะเข้ารหัสการสื่อสารของผู้ใช้งานกับเซิร์ฟเวอร์ เพื่อป้องกันไม่ให้ข้อมูลที่ระบุตัวตนได้ถูกดักจับ/ขโมยโดยบุคคลที่สามโดยไม่ได้รับอนุญาต ในกรณีที่มีการละเมิดข้อมูล ผู้ดูแลระบบจะดำเนินการที่จำเป็นทั้งหมดทันที เพื่อให้แน่ใจว่าความสมบูรณ์ของระบบ จะติดต่อผู้ใช้งานที่ได้รับผลกระทบ และจะพยายามรีเซ็ตรหัสผ่านหากจำเป็น เราปฏิบัติตามมาตรฐานความปลอดภัยของข้อมูลที่เป็นที่ยอมรับในอุตสาหกรรมอย่างเคร่งครัดเพื่อปกป้องข้อมูลของคุณ
9. สิทธิในข้อมูลของคุณ
9.1 สิทธิทั่วไป (ตาม PDPA ของไทย)
ในฐานะเจ้าของข้อมูลส่วนบุคคล คุณมีสิทธิตามกฎหมายคุ้มครองข้อมูลส่วนบุคคลดังต่อไปนี้:
- สิทธิในการเข้าถึง (Right of Access): คุณมีสิทธิในการขอเข้าถึงและขอรับสำเนาข้อมูลส่วนบุคคลของคุณที่เราเก็บรักษาไว้
- สิทธิในการแก้ไข (Right to Rectification): คุณมีสิทธิในการขอให้แก้ไขข้อมูลส่วนบุคคลของคุณที่ไม่ถูกต้อง ไม่เป็นปัจจุบัน หรือไม่สมบูรณ์
- สิทธิในการลบ (Right to Erasure/Right to be Forgotten): คุณมีสิทธิในการขอให้ลบ หรือทำลายข้อมูลส่วนบุคคลของคุณ เว้นแต่มีเหตุผลทางกฎหมายที่เราต้องเก็บรักษาข้อมูลนั้น (เช่น การปฏิบัติตามกฎหมาย การจัดการบัญชีที่จำเป็น) หากคุณต้องการให้ข้อมูลทั้งหมดของคุณถูกลบออก เราจะไม่สามารถให้บริการสนับสนุนหรือบริการอื่นๆ ที่เกี่ยวข้องกับผลิตภัณฑ์แก่คุณได้อีกต่อไป
- สิทธิในการจำกัดการประมวลผล (Right to Restriction of Processing): คุณมีสิทธิในการขอให้จำกัดการประมวลผลข้อมูลส่วนบุคคลของคุณในกรณีที่กฎหมายกำหนด
- สิทธิในการโอนย้ายข้อมูล (Right to Data Portability): คุณมีสิทธิในการขอรับข้อมูลส่วนบุคคลที่คุณได้ให้ไว้กับเราในรูปแบบที่สามารถอ่านหรือใช้งานโดยอัตโนมัติ และสามารถส่งหรือโอนย้ายข้อมูลนั้นไปยังผู้ควบคุมข้อมูลส่วนบุคคลรายอื่นได้
- สิทธิในการคัดค้าน (Right to Object): คุณมีสิทธิในการคัดค้านการประมวลผลข้อมูลส่วนบุคคลของคุณเพื่อวัตถุประสงค์บางประการ
- สิทธิในการถอนความยินยอม (Right to Withdraw Consent): หากเราประมวลผลข้อมูลส่วนบุคคลของคุณโดยอาศัยความยินยอม คุณมีสิทธิที่จะถอนความยินยอมนั้นเมื่อใดก็ได้ การถอนความยินยอมจะไม่มีผลกระทบต่อการประมวลผลข้อมูลส่วนบุคคลที่ได้ดำเนินการไปแล้วก่อนการถอนความยินยอมนั้น
- สิทธิในการร้องเรียน (Right to Lodge a Complaint): หากคุณเชื่อว่าเราละเมิดสิทธิของคุณภายใต้ PDPA คุณมีสิทธิยื่นเรื่องร้องเรียนต่อคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล
หากคุณมีบัญชีที่ลงทะเบียนบนเว็บไซต์นี้หรือได้แสดงความคิดเห็น คุณสามารถขอไฟล์ข้อมูลส่วนบุคคลที่เราเก็บรักษาไว้ รวมถึงข้อมูลเพิ่มเติมใดๆ ที่คุณให้ไว้กับเรา หากต้องการใช้สิทธิเหล่านี้ โปรดติดต่อเราตามช่องทางที่ระบุในนโยบายนี้
9.2 สิทธิ GDPR (สำหรับผู้ที่อาศัยอยู่ในสหภาพยุโรป)
ความเป็นส่วนตัวของคุณมีความสำคัญอย่างยิ่งสำหรับเรา เรามุ่งมั่นที่จะปฏิบัติตามมาตรฐาน GDPR Siam On Cloud อนุญาตให้ผู้ที่อาศัยอยู่ในสหภาพยุโรปใช้บริการของเรา ดังนั้น Siam On Cloud มีความตั้งใจที่จะปฏิบัติตามกฎระเบียบว่าด้วยการคุ้มครองข้อมูลส่วนบุคคลของยุโรป สำหรับรายละเอียดเพิ่มเติม โปรดดูที่: [ลิงก์ข้อมูล GDPR]
10. เว็บไซต์ของบุคคลที่สาม
Siam On Cloud อาจโพสต์ลิงก์ไปยังเว็บไซต์ของบุคคลที่สามบนเว็บไซต์นี้ เว็บไซต์ของบุคคลที่สามเหล่านี้ไม่ได้รับการคัดกรองด้านความเป็นส่วนตัวหรือการปฏิบัติตามข้อกำหนดด้านความปลอดภัยโดย Siam On Cloud และคุณตกลงที่จะปลดเปลื้องเราจากความรับผิดชอบใดๆ สำหรับการกระทำของเว็บไซต์ของบุคคลที่สามเหล่านี้
ลิงก์การแบ่งปันบนโซเชียลมีเดียทั้งหมด ไม่ว่าจะแสดงเป็นลิงก์ข้อความหรือไอคอนโซเชียลมีเดีย จะไม่เชื่อมต่อคุณกับบุคคลที่สามที่เกี่ยวข้องจนกว่าคุณจะคลิกอย่างชัดเจน
โปรดทราบว่านโยบายความเป็นส่วนตัวนี้ และนโยบายอื่นๆ ที่มีอยู่ รวมถึงการแก้ไขใดๆ ไม่ได้สร้างสิทธิ์ที่บุคคลที่สามสามารถบังคับใช้ได้ หรือกำหนดให้มีการเปิดเผยข้อมูลส่วนบุคคลใดๆ ที่เกี่ยวข้องกับสมาชิกของบริการหรือเว็บไซต์ Siam On Cloud ไม่รับผิดชอบต่อข้อมูลที่รวบรวมหรือใช้โดยผู้โฆษณาหรือเว็บไซต์ของบุคคลที่สามใดๆ โปรดตรวจสอบนโยบายความเป็นส่วนตัวและข้อกำหนดในการให้บริการของแต่ละเว็บไซต์ที่คุณเยี่ยมชมผ่านลิงก์ของบุคคลที่สาม
11. การเปิดเผยข้อมูลของคุณเพื่อวัตถุประสงค์ทางกฎหมาย
บางครั้งอาจมีความจำเป็นหรือเหมาะสมสำหรับ Siam On Cloud เพื่อวัตถุประสงค์ทางกฎหมาย ในการเปิดเผยข้อมูลของคุณเพื่อตอบสนองต่อคำขอจากหน่วยงานรัฐบาลหรือคู่ความเอกชน คุณตกลงว่าเราอาจเปิดเผยข้อมูลของคุณแก่บุคคลที่สาม ซึ่งเราเชื่อโดยสุจริตว่ามีความจำเป็นในการดำเนินการทางแพ่ง การสอบสวนคดีอาญา หรือเรื่องทางกฎหมายอื่นๆ ในกรณีที่เราได้รับหมายเรียกที่ส่งผลกระทบต่อความเป็นส่วนตัวของคุณ เราอาจเลือกที่จะแจ้งให้คุณทราบเพื่อให้คุณมีโอกาสยื่นคำร้องขอให้เพิกถอนหมายเรียก หรือเราอาจพยายามเพิกถอนหมายเรียกด้วยตนเอง แต่เราไม่มีภาระผูกพันในการดำเนินการดังกล่าว เราอาจรายงานคุณโดยเชิงรุก และเปิดเผยข้อมูลของคุณต่อบุคคลที่สาม ซึ่งเราเชื่อว่าเป็นการสมควรทำเช่นนั้นด้วยเหตุผลทางกฎหมาย เช่น ความเชื่อของเราว่าคุณได้กระทำการฉ้อโกง คุณปลดเปลื้องเราจากความเสียหายใดๆ ที่อาจเกิดขึ้นจากการเปิดเผยข้อมูลของคุณเพื่อตอบสนองต่อคำขอจากหน่วยงานบังคับใช้กฎหมายหรือคู่ความเอกชน
การส่งต่อข้อมูลส่วนบุคคลเพื่อวัตถุประสงค์ทางกฎหมายใดๆ จะทำได้เฉพาะเมื่อปฏิบัติตามกฎหมายของประเทศที่คุณพำนักอยู่
Siam On Cloud: Privacy Policy
Effective Date: [Insert Current Date, e.g., May 29, 2025]
Siam On Cloud (Siam On Cloud Co., Ltd.) values your privacy and trusts in our services. As a company registered in Thailand, providing flight bookings, travel packages, and group travel management with an intelligent AI assistant, we are committed to protecting your personal data with the utmost care. Please read this Privacy Policy carefully to understand how we collect,1 use, disclose, and protect your personal data in accordance with Thailand’s Personal Data Protection Act B.E. 2562 (PDPA) and international standards such as the EU General Data Protection Regulation (GDPR). By accessing and using our website and services, you consent to this Privacy Policy.
1. Introduction
Siam On Cloud appreciates your business and trust. We are a Thailand-based company ([Company Address]) dedicated to providing comprehensive travel services, including leveraging AI technology to enhance your travel experience. Please read this Privacy Policy, providing consent to its terms in order to have permission to use our services.
2. Data Collected
2.1 Data Storage Location
We are a Thailand-based company, and we utilize GoDaddy as our hosting provider, which operates data centers globally, including in Asia and Europe. GoDaddy adheres to international data security standards and is GDPR compliant. For more information on GoDaddy’s privacy policy, please see here: [Link to GoDaddy’s Privacy Policy].
2.2 Registration Data
If you register on our website, we store your chosen username, your email address, and any additional personal information added to your user profile. You can see, edit, or delete your personal information at any time (except changing your username). Website administrators can also see and edit this information. This data is essential for account management and related services.
2.3 Purchase and Service Data
To provide flight booking services, travel packages, or group travel management, we need to collect data related to your bookings, including but not limited to:
- Name, surname, title, date of birth, nationality
- Passport information (passport number, expiry date)
- Contact information (address, phone number, email)
- Payment information (partial credit/debit card data such as the last 4 digits, expiry date, or information related to other payment channels; sensitive financial data is processed by trusted payment service providers)
- Travel details (itinerary, travel dates, airline, accommodation, special activities, special requests such as dietary needs, allergies)
- Company/organization information (for group travel management services)
This information is necessary for processing bookings, issuing tickets, confirming travel arrangements, and providing efficient customer service. This data will be stored together with your user account information.
2.4 Support and Contact Data
If you contact us via the contact form or customer support system, the information you provide will be stored for customer service purposes only. This information will never be used for marketing purposes or shared with third parties without your explicit consent. We may utilize third-party Customer Relationship Management (CRM) systems or ticketing systems ([Specify system name, e.g., Zendesk, Freshdesk] which maintain privacy policies compliant with international standards) for managing your inquiries. Only the data you explicitly provide will be sent to these systems as necessary for service provision.
2.5 Comments
When you leave comments on the website, we collect the data shown in the comments form, and also the IP address and browser user agent string to help spam detection.
2.6 Google Analytics
We use Google Analytics 4 (GA4) on our site for anonymous reporting of site usage and to understand overall user behavior to improve our website and services. No directly personally identifiable data is stored through Google Analytics. If you would like to opt-out of Google Analytics monitoring your behavior on our website, please use this link: [Link to Google Analytics Opt-out].
2.7 Google AI (Gemini) and AI Helper
Our services incorporate Google AI (Gemini) technology as an intelligent AI assistant. Information you provide during interactions with the AI Helper (e.g., travel-related questions) may be processed by Google AI solely for the purpose of providing answers and recommendations. This data will primarily be used to improve the accuracy of our AI and AI services, without disclosing your personal information to the public.
2.8 Cases for Using Your Personal Data
We use your personal information in the following cases:
- Verification/identification of the user during website and service usage;
- Providing Technical Assistance and customer services;
- Processing booking requests and providing related services;
- Sending important notifications and updates to our users, including news and service changes;
- Checking account activity to prevent fraudulent transactions and ensure the security of our customers’ personal information;
- Customizing our website and services to make your experience more personal and engaging;
- Guaranteeing overall performance and administrative functions run smoothly.
- Analyzing data to improve our services and develop our AI functionalities.
3. Embedded Content
Pages on this site may include embedded content, such as YouTube videos, Facebook plugins, or Twitter feeds. Embedded content from other websites behaves in the exact same way as if you visited those other websites. These websites may collect data about you, use cookies, embed additional third-party tracking, and monitor your interaction with that embedded content, including tracking your interaction with the embedded content if you have an account and are logged in to that website. We recommend you review the privacy policies of these third-party providers.
- Facebook: We may use the Facebook page plugin to display our Facebook timeline on our site. Facebook has its own cookie and privacy policies over which we have no control. There is no installation of cookies from Facebook, and your IP is not sent to a Facebook server until you consent to it. See their privacy policy here: [Link to Facebook Privacy Policy].
- Twitter: We may use the Twitter API to display our tweets timeline on our site. Twitter has its own cookie and privacy policies over which we have no control. Your IP is not sent to a Twitter server until you consent to it. See their privacy policy here: [Link to Twitter Privacy Policy].
- YouTube: We use YouTube videos embedded on our site. YouTube has its own cookie and privacy policies over which we have no control. There is no installation of cookies from YouTube, and your IP is not sent to a YouTube server until you consent to it. See their privacy policy here: [Link to YouTube Privacy Policy].
4. Cookies
This site uses cookies – small text files that are placed on your device to help the site provide a better user experience. In general, cookies are used to retain user preferences, store information for things like shopping carts, and provide anonymized tracking data to third-party applications like Google Analytics. Cookies generally exist to make your Browse experience better. However, you may prefer to disable cookies on this site and on others. The most effective way to do this is to disable cookies in your browser. We suggest consulting the help section of your browser.
- Necessary Cookies (for all site visitors):
- cfduid: Is used for our CDN CloudFlare to identify individual clients behind a shared IP address and apply security settings on a per-client basis. See more information on privacy here: [Link to CloudFlare Privacy Policy].
- PHPSESSID: To identify your unique session on the website.
- Necessary Cookies (Additional for Logged in Customers):
- wp-auth: Used by WordPress to authenticate logged-in visitors, password authentication, and user verification.
- wordpress_logged_in_{hash}: Used by WordPress to authenticate logged-in visitors, password authentication, and user verification.
- wordpress_test_cookie: Used by WordPress to ensure cookies are working correctly.
- wp-settings-[UID]: WordPress sets a few wp-settings-[UID] cookies. The number on the end is your individual user ID from the users database table. This is used to customize your view of the admin interface, and possibly also the main site interface.
- wp-settings-{time}-[UID]: WordPress also sets a few wp-settings-{time}-[UID] cookies. The number on the end is your individual user ID from the users database table. This is used to customize your view of the admin interface, and possibly also the main site interface.
5. Who Has Access To Your Data
If you are not a registered client for our site, there is no personal information we can retain or view regarding yourself. If you are a client with a registered account, your personal information can be accessed by:
- Our system administrators.
- Our support team when they (in order to provide support) need to get information about client accounts and access.
6. Third-Party Access to Your Data
We do not share your data with third parties in a way as to reveal any of your personal information like email, name, etc. The only exceptions to that rule are for partners we have to share limited data with in order to provide the services you expect from us. Please see below:
- Payment Service Providers: We use trusted payment service providers (e.g., [Specify Payment Gateway names, e.g., Stripe, PayPal, Local Payment Gateway]) to process your payments. Your payment information will be encrypted and transmitted directly to these providers. We do not store your complete credit/debit card details.
- Airline/Hotel/Travel Partners: To process flight bookings, accommodation, or other travel services, we need to share relevant travel and personal information with the respective service providers (e.g., airlines, hotels, tour operators). The data shared will be limited to what is necessary to fulfill your booking.
- Support Platform Providers: (If using a system other than Ticksy, e.g., Zendesk) If we use a third-party support platform ([Specify name]), the data you provide to create a support ticket will be transmitted to that platform. The data they receive is limited to the data you explicitly provide and consent to when creating a support ticket.
7. How Long We Retain Your Data For
When you submit a support ticket or a comment, its metadata is retained until (if) you tell us to remove it. We use this data so that we can recognize you and approve your comments automatically instead of holding them for moderation. If you register on our website, we also store the personal information you provide in your user profile. You can see, edit, or delete your personal information at any time (except changing your username). Website administrators can also see and edit that information.
8. Security Measures
We use the SSL/HTTPS protocol throughout our site. This encrypts our user communications with the servers so that personally identifiable information is not captured/hijacked by third parties without authorization. In case of a data breach, system administrators will immediately take all necessary steps to ensure system integrity, will contact affected users, and will attempt to reset passwords if needed. We strictly adhere to industry-standard data security practices to protect your information.
9. Your Data Rights
9.1 General Rights (under Thailand’s PDPA)
As a data subject, you have the following rights under personal data protection laws:
- Right of Access: You have the right to request access to and obtain a copy of your personal data held by us.
- Right to Rectification: You have the right to request the rectification of your inaccurate, outdated, or incomplete personal data.
- Right to Erasure/Right to be Forgotten: You have the right to request the erasure or destruction of your personal data, unless there are legal grounds for us to retain that data (e.g., legal compliance, essential account management). If you wish all of your data to be erased, we will no longer be able to offer any support or other product-related services to you.
- Right to Restriction of Processing: You have the right to request the restriction of processing of your personal data2 in cases specified by law.
- Right to Data Portability: You have the right to receive personal data that you have provided to us in a commonly used and machine-readable format, and to transmit that data to another data controller.
- Right to Object: You have the right to object to the processing of your personal data3 for certain purposes.
- Right to Withdraw Consent: If we process your personal data based on your consent, you have the right to withdraw that consent at any4 time. The withdrawal of consent shall not affect the lawfulness of processing based on consent before its withdrawal.
- Right to Lodge a Complaint:5 If you believe that we have violated your rights under the PDPA, you have the right to lodge a complaint with the Personal Data Protection Committee.
If you have a registered account on this website or have left comments, you can request an exported file of the personal data we retain, including any additional data you have provided to us. To exercise these rights, please contact us via the channels specified in this policy.
9.2 GDPR Rights (for EU Residents)
Your privacy is critically important to us. Going forward with the GDPR, we aim to support the GDPR standard. Siam On Cloud permits residents of the European Union to use its Service. Therefore, it is the intent of Siam On Cloud to comply with the European General Data Protection Regulation. For more details, please see here: [Link to EU GDPR Information Portal].
10. Third-Party Websites
Siam On Cloud may post links to third-party websites on this website. These third-party websites are not screened for privacy or security compliance by Siam On Cloud, and you release us from any liability for the conduct of these third-party websites.
All social media sharing links, either displayed as text links or social media icons, do not connect you to any of the associated third parties unless you explicitly click on them.
Please be aware that this Privacy Policy, and any other policies in place, in addition to any amendments, does not create rights enforceable by third parties or require disclosure of any personal information relating to members of the Service or Site. Siam On Cloud bears no responsibility for the information collected or used by any advertiser or third-party website. Please review the privacy policy and terms of service for each site you visit through third-party links.
11. Release of Your Data for Legal Purposes
At times, it may become necessary or desirable for Siam On Cloud, for legal purposes, to release your information in response to a request from a government agency or a private litigant. You agree that we may disclose your information to a third party where we believe, in good faith, that it is desirable to do so for the purposes of a civil action, criminal investigation, or other legal matter. In the event that we receive a subpoena affecting your privacy, we may elect to notify you to give you an opportunity to file a motion to quash the subpoena, or we may attempt to quash it ourselves, but we are not obligated to do either. We may also proactively report you, and release your information to, third parties where we believe that it is prudent to do so for legal reasons, such as our belief that you have engaged in fraudulent activities. You release us from any damages that may arise from or relate to the release of your information to a request from law enforcement agencies or private litigants.
Any passing on of personal data for legal purposes will only be done in compliance with laws of the country you reside in.