Green Planet Transport Co., Ltd.

ประกาศความเป็นส่วนตัว

1. ผู้ควบคุมข้อมูล

บริษัท กรีนแพลเน็ต ทรานสปอร์ต จำกัด ใช้ชื่อบริการ Green Planet Marine Travel เป็นผู้ควบคุมข้อมูลสำหรับการจองเรือ การชำระเงิน การออกตั๋ว และการดูแลผู้โดยสาร

ที่อยู่จดทะเบียน: 31/2 หมู่ที่ 2 ตำบลอ่าวนาง อำเภอเมืองกระบี่ จังหวัดกระบี่ 81180

ช่องทางติดต่อและยื่นคำขอใช้สิทธิ PDPA: krabigreenplanet@gmail.com, 080-526-1001 และ 075-637-488

2. ข้อมูลที่ระบบอาจเก็บ

  • ข้อมูลผู้จอง เช่น ชื่อ อีเมล หมายเลขโทรศัพท์ และรหัสการจอง
  • ข้อมูลผู้โดยสาร เช่น ชื่อ อายุ ประเภทค่าโดยสาร เที่ยวเรือ และจุดขึ้น–ลง
  • ข้อมูลรับ–ส่งโรงแรมที่ลูกค้าเลือก เช่น โรงแรม พื้นที่ และเวลารับ
  • ข้อมูลการชำระ เช่น ยอด วิธีชำระ สถานะ Reference และภาพสลิปที่เก็บแบบ Private
  • ข้อมูลตั๋ว Ticket Code, QR, สถานะการใช้ และเหตุการณ์ Check-in
  • ค่าความต้องการความช่วยเหลือในการขึ้น–ลงเรือแบบใช่/ไม่ใช่ เฉพาะเมื่อลูกค้าเลือกและให้ความยินยอมโดยชัดแจ้ง
  • วันเวลาและ version ของการยอมรับ Terms, Refund และ Safety เพื่อเป็นหลักฐานสัญญาและข้อพิพาท
  • LINE user identifier, webhook event และประวัติการส่งตั๋วเท่าที่จำเป็นเมื่อผู้โดยสารใช้ LINE OA
  • ข้อมูลความปลอดภัย เช่น session cookie, request identifier, IP ที่แปลงเป็นค่าแฮช และ audit log

3. ข้อมูลอ่อนไหว

เมื่อลูกค้าเลือกว่าต้องการความช่วยเหลือ ระบบเก็บเพียงค่าใช่/ไม่ใช่เพื่อจัดความช่วยเหลือในการขึ้น–ลงเรือ และขอความยินยอมโดยชัดแจ้งแยกต่างหากก่อนบันทึก

Production flow ใหม่ไม่เก็บ ข้อมูลการตั้งครรภ์ การวินิจฉัย ชื่อโรค ประวัติการรักษา รายละเอียดการตั้งครรภ์ ประเภทความพิการ หรือข้อความสุขภาพแบบอิสระ โดยเก็บเพียงค่าความต้องการความช่วยเหลือในการขึ้น–ลงเรือแบบใช่/ไม่ใช่

4. วัตถุประสงค์และฐานการประมวลผล

  • การปฏิบัติตามสัญญาและการให้บริการ: ใช้ชื่อ อายุ ข้อมูลติดต่อ และรายละเอียดการเดินทางเพื่อตรวจที่นั่ง สร้าง Booking รับชำระ ออกตั๋ว แจ้งเปลี่ยนแปลง และ Check-in
  • หน้าที่ตามกฎหมาย: เอกสารการเงิน ภาษี ความปลอดภัย การเดินเรือ และการรับเรื่องร้องเรียน
  • ประโยชน์โดยชอบด้วยกฎหมายตามที่ใช้ได้: ป้องกันการฉ้อโกง การจองซ้ำ การโจมตี และตรวจสอบการทำงานของเจ้าหน้าที่
  • ความยินยอมโดยชัดแจ้ง: ค่าความต้องการความช่วยเหลือในการขึ้น–ลงเรือแบบใช่/ไม่ใช่ เฉพาะเมื่อลูกค้าเลือก

5. ผู้รับข้อมูลและผู้ให้บริการ

ข้อมูลอาจถูกส่งให้พนักงานที่มีสิทธิ์ เรือหรือผู้ปฏิบัติงานที่เกี่ยวข้อง บริษัทประกันตามขั้นตอน Manifest และผู้ให้บริการระบบที่จำเป็น เช่น Vercel, PostgreSQL/Neon, Private Blob, Redis และ LINE Messaging API

บริษัทต้องกำกับสัญญา หน้าที่ ประเทศที่ประมวลผล มาตรการคุ้มครอง และหลักเกณฑ์การโอนข้อมูลข้ามประเทศของผู้ให้บริการแต่ละรายตามกฎหมายที่ใช้บังคับ

6. ระยะเวลาเก็บและการลบ

เจ้าของธุรกิจอนุมัติระยะเวลาเก็บภายในดังต่อไปนี้เมื่อ 13 สิงหาคม 2569:

  • รายการจองที่ไม่สำเร็จ: 30 วันนับจากวันที่เริ่มทำรายการ
  • Booking, Ticket และ Check-in: 2 ปีนับจากวันเดินทาง
  • Passenger Manifest: 2 ปีนับจากวันเดินทาง เว้นแต่กรมธรรม์ บริษัทประกัน หน่วยงานกำกับ หรือกฎหมายกำหนดให้เก็บนานกว่า โดยเก็บเพิ่มเฉพาะข้อมูลและระยะเวลาที่จำเป็น
  • รูปสลิป: 90 วันนับจากวันที่ตรวจสอบเสร็จ หรือวันที่ข้อพิพาท/การคืนเงินสิ้นสุด แล้วแต่วันใดเกิดภายหลัง
  • ข้อมูลธุรกรรม บัญชี และภาษีที่จำเป็น โดยไม่รวมรูปสลิป: 7 ปีตามนโยบายภายในและกฎหมายที่ใช้บังคับ
  • ข้อมูลความช่วยเหลือในการเดินทาง: 30 วันหลังเดินทาง หากไม่มีเหตุ ความเสียหาย หรือการเรียกร้องค่าสินไหม
  • หลักฐานการยอมรับ Legal Policy: วันเวลาและ version ของ Terms, Refund และ Safety เก็บเพื่อหลักฐานสัญญาและข้อพิพาทตามระยะเวลาที่เหมาะสม โดยไม่ถือเป็น health consent
  • Security log และ Audit log: 1 ปี
  • สำเนาสำรองแบบหมุนเวียน: 7 วัน
  • LINE Booking Link และประวัติการส่งตั๋ว: 2 ปีนับจากวันเดินทาง
  • LINE Webhook Event เชิงเทคนิค: 30 วันนับจากประมวลผลสำเร็จ

หากมีข้อพิพาท การคืนเงิน อุบัติเหตุ การเคลมประกัน คำสั่งจากหน่วยงาน หรือหน้าที่ตามกฎหมาย ระบบอาจจำกัดการเข้าถึงและเก็บข้อมูลเฉพาะที่จำเป็นไว้นานกว่าระยะข้างต้น เมื่อพ้นเหตุแล้วต้องลบ ทำลาย หรือทำให้ไม่สามารถระบุตัวบุคคลได้

7. สิทธิของเจ้าของข้อมูล

ท่านอาจขอเข้าถึง รับสำเนา แก้ไข ลบ จำกัด คัดค้าน โอนข้อมูล ถอนความยินยอม หรือร้องเรียนได้ตามเงื่อนไขของกฎหมาย การถอนความยินยอมไม่กระทบการประมวลผลที่ชอบด้วยกฎหมายก่อนถอน และบางข้อมูลอาจยังต้องเก็บตามหน้าที่ทางกฎหมาย

8. ความปลอดภัยและเหตุข้อมูลรั่ว

ระบบใช้การจำกัดสิทธิ์ การตรวจผู้ใช้จากฐานข้อมูล การเข้ารหัสระหว่างส่ง Private storage, audit log และ rate limiting แต่ไม่มีระบบใดรับประกันความปลอดภัยได้ 100% บริษัทจึงมีหน้าที่ใช้ incident response และขั้นตอนแจ้งเหตุที่สอดคล้องกับกฎหมาย

ฉบับ 2026-09-25