นโยบายความปลอดภัยของข้อมูล
อัปเดตล่าสุด: 13 พฤศจิกายน 2568
ชื่อบริษัท: Guangzhou Tengti Trading Co., Ltd.
ที่อยู่: ห้อง 704 เลขที่ 10 ถนน Xinhua Jinhua เขต Xinhua เขต Huadu เมืองกว่างโจว
ตัวแทนทางกฎหมาย: Li Baoquan
รหัสเครดิตสังคมรวม: 91440114MAEX1F1PXD
นโยบายความปลอดภัยข้อมูลของห้างสรรพสินค้า Butooee ประเทศไทย: การปกป้องที่ครอบคลุมเพื่อความปลอดภัยของข้อมูลของคุณ
Butooee (ต่อไปนี้จะเรียกว่า "เรา") ดำเนินธุรกิจห้างสรรพสินค้าในประเทศไทย (ครอบคลุมอุปกรณ์เครื่องครัว: คลิปหนีบชามกันน้ำร้อนลวก, ที่คีบบาร์บีคิวสแตนเลส, ตะกร้าแขวนสำหรับอ่างล้างจาน, ของใช้จำเป็นในชีวิตประจำวัน: สายวัด, ไฟกลางคืน, กระเป๋า: กระเป๋าสะพายข้างความจุขนาดใหญ่, กระเป๋าสะพายไหล่อเนกประสงค์, กระเป๋าสานกันน้ำสำหรับผู้ชาย และกระเป๋าสะพายไหล่/ใต้วงแขน) เราเข้าใจดีว่าความปลอดภัยของข้อมูลผู้ใช้คือรากฐานสำคัญของความไว้วางใจ เพื่อให้มั่นใจในความปลอดภัยของข้อมูลของคุณขณะใช้บริการของเรา และเพื่อป้องกันความเสี่ยงต่างๆ เช่น การรั่วไหล การสูญหาย และการปลอมแปลงข้อมูล เราจึงได้กำหนดนโยบายความปลอดภัยข้อมูลนี้ขึ้น พร้อมชี้แจงมาตรการและความรับผิดชอบของเราในการปกป้องข้อมูลผู้ใช้ โปรดอ่านและทำความเข้าใจอย่างละเอียด
I. ขอบเขตและหลักการในการรวบรวมข้อมูล
เรายึดมั่นในหลักการ "ขั้นต่ำที่จำเป็น" อย่างเคร่งครัด โดยรวบรวมเฉพาะข้อมูลผู้ใช้ที่จำเป็นต่อการให้บริการเท่านั้น ขอบเขตเฉพาะมีดังนี้:
ข้อมูลการสั่งซื้อและการจัดส่ง: ชื่อผู้รับ หมายเลขติดต่อ และที่อยู่จัดส่ง (รวมถึงจังหวัด เขต/อำเภอ ถนน และบ้านเลขที่) ที่คุณให้ไว้เมื่อซื้อสินค้า ข้อมูลนี้ใช้เพื่อจัดการการจัดส่งสินค้าตามความจำเป็นเท่านั้น เพื่อให้มั่นใจว่าคุณจะได้รับสินค้าที่ซื้ออย่างราบรื่น
ข้อมูลการสอบถามและบริการหลังการขาย: เมื่อคุณสอบถามผ่านอีเมลอย่างเป็นทางการ service@butooee.com หรือช่องทางอื่นๆ หมายเลขคำสั่งซื้อ คำอธิบายปัญหาสินค้า รูปภาพ/วิดีโอที่เกี่ยวข้อง และชื่อและหมายเลขติดต่อที่ใช้สำหรับการติดต่อ จะถูกใช้โดยฝ่ายบริการลูกค้าเพื่อแก้ไขปัญหาของคุณในเวลาทำการ "วันจันทร์ถึงวันศุกร์ เวลา 9:00 น. ถึง 18:00 น. UTC+8:00" เท่านั้น
ข้อมูลบัญชีและข้อมูลพื้นฐาน: หากคุณลงทะเบียนบัญชี คุณต้องระบุชื่อผู้ใช้ รหัสผ่าน (พื้นที่เก็บข้อมูลเข้ารหัส) และที่อยู่อีเมลหรือหมายเลขโทรศัพท์มือถือที่ใช้บ่อยสำหรับการยืนยันการเข้าสู่ระบบบัญชีและการแจ้งเตือนบริการ ระบบจะรวบรวมรุ่นอุปกรณ์ ประเภทเบราว์เซอร์ และที่อยู่ IP โดยอัตโนมัติ ข้อมูลทางเทคนิค เช่น ที่อยู่และเวลาในการเข้าถึง จะถูกใช้เพื่อเพิ่มประสิทธิภาพประสบการณ์การบริการเท่านั้น และจะไม่เชื่อมโยงกับข้อมูลส่วนบุคคล
ข้อมูลเกี่ยวกับการชำระเงิน: หากคุณเลือกบริการชำระเงิน จำนวนเงินธุรกรรม เวลาชำระเงิน วิธีการชำระเงิน และข้อมูลอื่นๆ ที่สร้างขึ้น จะถูกใช้เพื่อยืนยันคำสั่งซื้อและดำเนินการคืนเงินหลังการขายเท่านั้น เราไม่จัดเก็บข้อมูลการชำระเงินที่ละเอียดอ่อนทั้งหมด (เช่น หมายเลขบัตรเครดิตที่ครบถ้วน) ข้อมูลที่เกี่ยวข้องจะถูกส่งไปยังสถาบันการชำระเงินบุคคลที่สามที่ปฏิบัติตามข้อกำหนดโดยตรง
II. มาตรการรักษาความปลอดภัยในการจัดเก็บข้อมูล
เพื่อให้มั่นใจในความปลอดภัยของข้อมูลผู้ใช้ในระหว่างการจัดเก็บข้อมูล เราใช้มาตรการป้องกันทางเทคนิคและการจัดการหลายประการ:
การจัดเก็บแบบเข้ารหัส: ข้อมูลที่ละเอียดอ่อนที่เก็บรวบรวม (เช่น หมายเลขติดต่อผู้ใช้และที่อยู่จัดส่ง) ใช้อัลกอริทึมการเข้ารหัสมาตรฐานอุตสาหกรรม (เช่น […]) ข้อมูลจะถูกจัดเก็บโดยใช้การเข้ารหัส AES-256 เพื่อป้องกันการเข้าถึงโดยไม่ได้รับอนุญาต รหัสผ่านบัญชีจะถูกประมวลผลด้วยเทคโนโลยีการเข้ารหัสแบบย้อนกลับไม่ได้ ทำให้มั่นใจได้ว่าจะไม่สามารถกู้คืนรหัสผ่านเดิมได้ แม้ว่าสภาพแวดล้อมการจัดเก็บข้อมูลจะได้รับผลกระทบก็ตาม สภาพแวดล้อมการจัดเก็บข้อมูลที่ปลอดภัย: ข้อมูลผู้ใช้จะถูกจัดเก็บบนเซิร์ฟเวอร์ระดับมืออาชีพที่ตรงตามมาตรฐานความปลอดภัยของข้อมูลของประเทศไทย เซิร์ฟเวอร์มีไฟร์วอลล์หลายตัว ระบบตรวจจับการบุกรุก (IDS) และระบบป้องกันการบุกรุก (IPS) เพื่อตรวจสอบและป้องกันการเข้าถึงโดยไม่ได้รับอนุญาตและการโจมตีที่เป็นอันตรายแบบเรียลไทม์ การควบคุมระยะเวลาการจัดเก็บข้อมูล: ข้อมูลผู้ใช้จะถูกจัดเก็บเฉพาะระยะเวลาที่เหมาะสมตามที่กำหนดเพื่อให้บริการเท่านั้น หลังจากระยะเวลาการจัดเก็บข้อมูลสิ้นสุดลง (เช่น หลังจากการสั่งซื้อเสร็จสมบูรณ์และสิ้นสุดระยะเวลารับประกันหลังการขาย หรือหลังจากยกเลิกบัญชี) ข้อมูลจะได้รับการประมวลผลอย่างปลอดภัย (เช่น การลบข้อมูลถาวร การทำให้ข้อมูลไม่ระบุตัวตน) เพื่อหลีกเลี่ยงความเสี่ยงด้านความปลอดภัยที่เกี่ยวข้องกับการเก็บรักษาข้อมูลในระยะยาว การสำรองข้อมูลและการกู้คืนระบบจากภัยพิบัตินอกสถานที่: ข้อมูลผู้ใช้ที่สำคัญ (เช่น ข้อมูลการสั่งซื้อและข้อมูลบัญชีพื้นฐาน) จะถูกสำรองข้อมูลไว้นอกสถานที่ ข้อมูลสำรองจะถูกเข้ารหัส และมีกลไกการกู้คืนระบบจากภัยพิบัติที่ครอบคลุม เพื่อให้มั่นใจว่าข้อมูลจะถูกกู้คืนได้อย่างรวดเร็วและไม่สูญหายในกรณีที่เซิร์ฟเวอร์ล้มเหลว ภัยพิบัติทางธรรมชาติ หรือเหตุฉุกเฉินอื่นๆ
III. ความปลอดภัยในการใช้และส่งข้อมูล
เราควบคุมการใช้และส่งข้อมูลผู้ใช้อย่างเคร่งครัดเพื่อป้องกันการใช้ข้อมูลในทางที่ผิดและความเสี่ยงในการส่งข้อมูล:
ข้อจำกัดการใช้ข้อมูล: ข้อมูลผู้ใช้จะถูกใช้เฉพาะเพื่อวัตถุประสงค์ที่กำหนดไว้อย่างชัดเจน เช่น การให้บริการ การเพิ่มประสิทธิภาพประสบการณ์บริการ และการสร้างความมั่นใจในความปลอดภัยของธุรกรรม ตัวอย่างเช่น การใช้ข้อมูลคำสั่งซื้อเพื่อจัดการการจัดส่ง และการใช้ข้อมูลสอบถามเพื่อจัดการปัญหาหลังการขาย ข้อมูลจะไม่ถูกนำไปใช้ในสถานการณ์ที่ไม่เกี่ยวข้องกับบริการ และจะไม่ขายหรือให้เช่าข้อมูลผู้ใช้แก่บุคคลที่สามที่ไม่เกี่ยวข้อง
การควบคุมการเข้าถึงภายใน: เราได้จัดทำระบบการอนุญาตการเข้าถึงข้อมูลภายในที่เข้มงวด โดยอนุญาตให้เฉพาะบุคลากรที่จำเป็น (เช่น ฝ่ายบริการลูกค้า และฝ่ายคลังสินค้า/จัดส่ง) เข้าถึงข้อมูลที่เกี่ยวข้องขณะปฏิบัติหน้าที่ การเข้าถึงต้องใช้การตรวจสอบสิทธิ์แบบหลายปัจจัย (เช่น รหัสผ่านบัญชี + รหัสยืนยันแบบไดนามิก) และมีการจัดเก็บข้อมูลบันทึกการเข้าถึงทั้งหมดเพื่อให้สามารถติดตามได้
มาตรฐานการส่งข้อมูลของบุคคลที่สาม: หากจำเป็นต้องส่งข้อมูลผู้ใช้ไปยังบุคคลที่สามเนื่องจากข้อกำหนดในการให้บริการ (เช่น การมอบหมายให้ผู้ให้บริการโลจิสติกส์จัดส่งสินค้า หรือมอบหมายให้สถาบันการชำระเงินของบุคคลที่สามดำเนินการชำระเงิน) เราจะลงนามในข้อตกลงการรักษาความปลอดภัยข้อมูลที่เข้มงวดกับบุคคลที่สาม โดยจะชี้แจงความรับผิดชอบและภาระผูกพันด้านความปลอดภัยของข้อมูล กำหนดให้บุคคลที่สามใช้มาตรการรักษาความปลอดภัยเช่นเดียวกับเรา และตรวจสอบการปฏิบัติตามข้อกำหนดด้านความปลอดภัยของข้อมูลของบุคคลที่สามอย่างสม่ำเสมอ
การป้องกันการเข้ารหัสข้อมูล: ข้อมูลผู้ใช้จะถูกเข้ารหัสระหว่างการส่งข้อมูล (เช่น เมื่อคุณส่งคำสั่งซื้อผ่านเว็บไซต์อย่างเป็นทางการหรือส่งคำถามทางอีเมล) โปรโตคอลการเข้ารหัสจะถูกใช้ระหว่างการส่งข้อมูลเพื่อให้มั่นใจว่าข้อมูลจะไม่ถูกขโมยหรือถูกแทรกแซงระหว่างการเชื่อมต่อการส่งข้อมูล จึงรับประกันความปลอดภัยของการส่งข้อมูลจากต้นทางไปยังปลายทาง
IV. การตอบสนองความเสี่ยงด้านความปลอดภัยของข้อมูล
เราได้จัดทำกลไกการตอบสนองความเสี่ยงด้านความปลอดภัยของข้อมูลที่ครอบคลุม เพื่อรับมือกับเหตุการณ์ด้านความปลอดภัยของข้อมูลต่างๆ ได้อย่างทันท่วงที:
การตรวจสอบและตรวจจับแบบเรียลไทม์: ด้วยระบบการตรวจสอบความปลอดภัยข้อมูลระดับมืออาชีพ เราตรวจสอบพฤติกรรมที่ผิดปกติระหว่างการจัดเก็บ การใช้งาน และการส่งข้อมูลแบบเรียลไทม์ (เช่น การส่งออกข้อมูลขนาดใหญ่ การเข้าถึง IP ที่ผิดปกติ) เมื่อตรวจพบความเสี่ยง ระบบจะแจ้งเตือนล่วงหน้าทันที
กระบวนการตอบสนองฉุกเฉิน: ในกรณีที่เกิดการรั่วไหล การสูญหาย หรือการปลอมแปลงข้อมูล เราจะดำเนินการตามแผนรับมือฉุกเฉินทันที จัดตั้งทีมงานเฉพาะกิจ และดำเนินมาตรการทันทีเพื่อควบคุมการแพร่กระจายของความเสี่ยง (เช่น การระงับการเข้าถึงข้อมูลที่เกี่ยวข้อง และการแก้ไขช่องโหว่ด้านความปลอดภัย) และตรวจสอบสาเหตุของเหตุการณ์นั้น
การแจ้งเตือนและการแก้ไข: หากเหตุการณ์ด้านความปลอดภัยของข้อมูลอาจส่งผลกระทบต่อสิทธิ์ของผู้ใช้ เราจะแจ้งให้คุณทราบถึงเหตุการณ์ ขอบเขตของผลกระทบ และมาตรการแก้ไขที่ตามมา (เช่น การช่วยเหลือในการเปลี่ยนรหัสผ่านบัญชีและการตรวจสอบธุรกรรมบัญชีที่ผิดปกติ) ภายในระยะเวลาที่กฎหมายกำหนด ผ่านช่องทางการติดต่อที่คุณลงทะเบียนไว้ล่วงหน้า และจะร่วมมือกับผู้ใช้อย่างแข็งขันเพื่อจัดการกับปัญหาที่เกี่ยวข้อง
การตรวจสอบและประเมินความปลอดภัยเป็นประจำ: เราเชิญหน่วยงานรักษาความปลอดภัยภายนอกที่เป็นมืออาชีพมาตรวจสอบและประเมินระบบรักษาความปลอดภัยข้อมูลของเรา ระบุช่องโหว่ด้านความปลอดภัย อัปเดตมาตรการป้องกันความปลอดภัย และปรับปรุงขีดความสามารถด้านความปลอดภัยของข้อมูลของเราอย่างต่อเนื่อง
V. สิทธิ์ด้านความปลอดภัยของข้อมูลผู้ใช้
คุณมีสิทธิ์ในการดูแลและจัดการความปลอดภัยของข้อมูลของคุณเอง เราให้สิทธิ์ที่เกี่ยวข้องกับความปลอดภัยของข้อมูลแก่คุณดังต่อไปนี้:
สิทธิ์ในการสอบถามและตรวจสอบข้อมูล: คุณสามารถติดต่อฝ่ายบริการลูกค้าผ่านทางอีเมลอย่างเป็นทางการของเรา service@butooee.com เพื่อขอสอบถามเกี่ยวกับข้อมูลส่วนบุคคลของคุณ (เช่น ข้อมูลการสั่งซื้อและข้อมูลบัญชี) และตรวจสอบความถูกต้องและครบถ้วนของข้อมูล
สิทธิ์ในการแก้ไขและลบข้อมูล: หากคุณพบข้อผิดพลาดในข้อมูลส่วนบุคคลของคุณ (เช่น ที่อยู่จัดส่งไม่ถูกต้อง) คุณสามารถยื่นคำร้องขอแก้ไขข้อมูลได้ หากคุณไม่ใช้บริการของเราอีกต่อไป คุณสามารถยื่นคำร้องขอยกเลิกบัญชีและลบข้อมูลส่วนบุคคลที่เกี่ยวข้องได้ (ยกเว้นข้อมูลที่กฎหมายกำหนดให้ต้องเก็บรักษาไว้ เช่น บันทึกรายการสั่งซื้อ)
สิทธิ์ในการร้องเรียนเกี่ยวกับความปลอดภัยของข้อมูล: หากคุณสงสัยว่าความปลอดภัยของข้อมูลของคุณถูกคุกคาม หรือพบปัญหาเกี่ยวกับความปลอดภัยของข้อมูล (เช่น ได้รับการแจ้งเตือนการดำเนินการบัญชีที่ผิดปกติ) คุณสามารถติดต่อฝ่ายบริการลูกค้าได้ตลอดเวลาเพื่อยื่นคำร้องเรียน เราจะตอบกลับภายใน 1-2 วันทำการ และดำเนินการตรวจสอบให้เสร็จสิ้น พร้อมทั้งให้ข้อเสนอแนะเกี่ยวกับผลการดำเนินการภายใน 3-5 วันทำการ
สิทธิ์ในการรับทราบข้อมูล: เราจะแจ้งให้คุณทราบเกี่ยวกับมาตรการคุ้มครองความปลอดภัยของข้อมูล การใช้งานข้อมูล และข้อมูลอื่นๆ ผ่านนโยบายนี้ การแจ้งเตือนบริการ และอื่นๆ เพื่อให้มั่นใจว่าคุณมีสิทธิ์อย่างเต็มที่ในการรับรู้สถานะความปลอดภัยของข้อมูลของคุณ
VI. การอัปเดตนโยบายและติดต่อเรา
การอัปเดตนโยบาย: เราอาจแก้ไขนโยบายความปลอดภัยข้อมูลนี้ตามวิวัฒนาการของเทคโนโลยีความปลอดภัยข้อมูล กฎหมายและข้อบังคับที่เกี่ยวข้องมีการเปลี่ยนแปลง และการเปลี่ยนแปลงทางธุรกิจ นโยบายที่แก้ไขแล้วจะแสดงอย่างชัดเจนบนช่องทางอย่างเป็นทางการ (เช่น เว็บไซต์และโปรแกรมย่อยของเรา) หากไม่มีข้อโต้แย้งใดๆ ภายใน 7 วันปฏิทินนับจากวันที่แก้ไข จะถือว่าคุณยอมรับนโยบายใหม่นี้ หากคุณไม่ยอมรับ คุณสามารถหยุดใช้บริการของเราได้
ติดต่อเรา: หากคุณมีคำถามใดๆ เกี่ยวกับนโยบายความปลอดภัยข้อมูลนี้ หรือต้องการใช้สิทธิ์ด้านความปลอดภัยข้อมูล หรือยื่นข้อร้องเรียนเกี่ยวกับปัญหาด้านความปลอดภัยข้อมูล คุณสามารถติดต่อเราได้ในเวลาทำการบริการลูกค้า (วันจันทร์ถึงวันศุกร์ เวลา 9:00 น. ถึง 18:00 น. UTC+8:00) ทางอีเมลอย่างเป็นทางการของเรา: service@butooee.com เราจะพยายามอย่างเต็มที่เพื่อช่วยเหลือคุณและปกป้องสิทธิ์ด้านความปลอดภัยข้อมูลของคุณ
Butooee ให้ความสำคัญกับความปลอดภัยของข้อมูลผู้ใช้เสมอ โดยใช้ทัศนคติที่เข้มงวดและเทคโนโลยีระดับมืออาชีพเพื่อปกป้องความปลอดภัยของข้อมูลของคุณ เมื่อซื้อสินค้าจากห้างสรรพสินค้าของเรา คุณไม่เพียงแต่จะได้รับสินค้าคุณภาพสูงเท่านั้น แต่ยังอุ่นใจเรื่องความปลอดภัยของข้อมูลอีกด้วย ขอบคุณสำหรับความไว้วางใจและการสนับสนุนของคุณ!