ประกาศเกี่ยวกับการประมวลผลข้อมูลและผู้ประมวลผลข้อมูลช่วง
มีผลตั้งแต่วันที่ 8 กรกฎาคม 2026
เอกสารนี้เป็นคำแปลจากต้นฉบับภาษาฮังการีเพื่อความสะดวก หากมีข้อความขัดแย้งกัน ให้ยึดฉบับภาษาฮังการีเป็นสำคัญ
บทบาท
ร้าน (ธุรกิจที่ใช้บริการ) เป็นผู้ควบคุมข้อมูล และ CalmReserve เป็นผู้ประมวลผลข้อมูล CalmReserve ประมวลผลข้อมูลส่วนบุคคลของลูกค้าของร้านตามคำสั่งของร้าน เท่าที่จำเป็นต่อการให้บริการ
ในทางปฏิบัติ หมายความว่า ร้านเป็นผู้ตัดสินใจเกี่ยวกับข้อมูลที่ผู้รับบริการให้ไว้ตอนจอง (ชื่อ เบอร์โทรศัพท์ อีเมล): ร้านกำหนดว่าจะใช้เพื่ออะไรและเก็บไว้นานเท่าใด และร้านเป็นผู้แจ้งข้อมูลแก่ผู้รับบริการ CalmReserve จัดหาโครงสร้างพื้นฐานทางเทคนิคให้ ไม่ใช้ข้อมูลเพื่อวัตถุประสงค์ของตนเอง และลบข้อมูลเมื่อร้านร้องขอ
- ผู้ประมวลผลข้อมูล (ผู้ดำเนินการ CalmReserve):
- Péter István e.v.
- ที่อยู่:
- Vértes u. 50/A, 2800 Tatabánya, ประเทศฮังการี
- เลขประจำตัวผู้เสียภาษี:
- 92202647-1-31
- อีเมล:
- info@calmreserve.com
หน้าที่ของผู้ประมวลผลข้อมูล (GDPR ข้อ 28)
ในฐานะผู้ประมวลผลข้อมูล CalmReserve รับหน้าที่ต่อไปนี้ในนามของร้าน (ผู้ควบคุมข้อมูล) ตาม GDPR ข้อ 28:
- ประมวลผลข้อมูลส่วนบุคคลตามคำสั่งที่บันทึกไว้ของร้านเท่านั้น เว้นแต่กฎหมายกำหนดให้ต้องประมวลผล
- ทำให้มั่นใจว่าผู้ที่เข้าถึงข้อมูลได้รับภาระหน้าที่รักษาความลับแล้ว
- ใช้มาตรการรักษาความปลอดภัยทางเทคนิคและองค์กรที่ได้สัดส่วนกับความเสี่ยง (GDPR ข้อ 32)
- ใช้ผู้ประมวลผลข้อมูลช่วงเพิ่มเติมได้เฉพาะภายใต้การอนุญาตทั่วไปของร้าน โดยแจ้งล่วงหน้าตามรายชื่อด้านล่าง และภายใต้หน้าที่คุ้มครองข้อมูลที่เท่าเทียมกัน
- ช่วยเหลือร้านด้วยวิธีการที่มีอยู่ ในการตอบสนองคำขอของเจ้าของข้อมูล (การเข้าถึง แก้ไข ลบ จำกัด โอนย้าย คัดค้าน)
- ช่วยเหลือร้านในการปฏิบัติหน้าที่ด้านความมั่นคงปลอดภัยของข้อมูล การแจ้งเหตุละเมิด และการประเมินผลกระทบเมื่อจำเป็น
- แจ้งร้านโดยไม่ชักช้าเมื่อตรวจพบเหตุละเมิดข้อมูลส่วนบุคคล
- เมื่อสัญญาสิ้นสุด จะลบหรือส่งคืนข้อมูลส่วนบุคคลตามที่ร้านเลือก (ขอส่งออกข้อมูลได้ภายใน 30 วันหลังสิ้นสุด) ยกเว้นข้อมูลที่ต้องเก็บตามกฎหมาย
- จัดหาข้อมูลที่จำเป็นแก่ร้านเพื่อพิสูจน์การปฏิบัติตามหน้าที่เหล่านี้ และเปิดให้ตรวจสอบ (audit) ได้ภายในขอบเขตที่สมเหตุสมผล
ผู้ประมวลผลข้อมูลช่วงที่ใช้
เราอาจใช้ผู้ประมวลผลข้อมูลช่วงต่อไปนี้ในการให้บริการ บางบริการจะทำงานเฉพาะเมื่อร้านเปิดใช้งานแยกต่างหาก เราจะแจ้งร้านล่วงหน้าเมื่อรายชื่อผู้ประมวลผลข้อมูลช่วงเปลี่ยนแปลง ร้านสามารถคัดค้านการเปลี่ยนแปลงที่วางแผนไว้ ด้วยเหตุผลด้านการคุ้มครองข้อมูลอันสมควร
| ผู้ประมวลผลข้อมูลช่วง | ที่ตั้ง / ที่จัดเก็บข้อมูล | วัตถุประสงค์ | ข้อมูลที่เกี่ยวข้อง |
|---|---|---|---|
| Hostinger International Ltd. | ไซปรัส (สหภาพยุโรป) — เซิร์ฟเวอร์อยู่ในสหภาพยุโรป | บริการโฮสติ้งและเซิร์ฟเวอร์ การดำเนินงานแพลตฟอร์มและฐานข้อมูล | ข้อมูลที่จัดเก็บทั้งหมด (ผ่านการเชื่อมต่อที่เข้ารหัส) |
| Google Ireland Ltd. | ไอร์แลนด์ (สหภาพยุโรป); ไม่อาจตัดความเป็นไปได้ในการส่งข้อมูลไปสหรัฐฯ ตาม Data Privacy Framework | การจัดเก็บข้อมูลสำรองรายวันและรายสัปดาห์แบบเข้ารหัส | ข้อมูลที่จัดเก็บทั้งหมด (เข้ารหัส AES-256 ผู้ให้บริการจัดเก็บไม่มีกุญแจ) |
| Zoho Corporation | ศูนย์ข้อมูลในภูมิภาคสหภาพยุโรป | การส่งอีเมลของระบบ (การยืนยัน การเตือน การแจ้งเตือน) | อีเมลผู้รับ ชื่อ ข้อมูลการจอง |
| Brevo (Sendinblue SAS) | ฝรั่งเศส (สหภาพยุโรป) | การส่งจดหมายข่าวและอีเมลธุรกรรม (หากร้านเปิดใช้งาน) | อีเมลผู้รับ ชื่อ |
| Stripe Payments Europe Ltd. | ไอร์แลนด์ (สหภาพยุโรป) | การดำเนินการสมัครสมาชิกและการชำระเงินด้วยบัตร | ข้อมูลการออกใบแจ้งหนี้ ตัวระบุการชำระเงิน |
| Google Ireland Ltd. | ไอร์แลนด์ (สหภาพยุโรป); การส่งข้อมูลไปสหรัฐฯ ตาม Data Privacy Framework | การซิงค์ปฏิทิน (เฉพาะเมื่อร้านเปิดใช้งาน) | เวลาการจอง ตัวระบุพนักงาน |
| Telegram | ผู้ให้บริการนอกสหภาพยุโรป พร้อมหลักประกันตามข้อกำหนดและเงื่อนไขทั่วไป | การส่งการแจ้งเตือนการจอง (เฉพาะเมื่อร้านเปิดใช้งาน) | ข้อความแจ้งเตือนการจอง |
| Meta Platforms Ireland Ltd. (WhatsApp Business) | ไอร์แลนด์ (สหภาพยุโรป); การส่งข้อมูลไปสหรัฐฯ ตามข้อสัญญามาตรฐานของสหภาพยุโรป (GDPR มาตรา 46) | การส่งการแจ้งเตือนการจองถึงร้านและลูกค้าผ่าน WhatsApp (เฉพาะเมื่อร้านเปิดใช้งาน) | หมายเลขโทรศัพท์ ชื่อลูกค้า ชื่อบริการ เวลาการจอง ชื่อพนักงาน |
หากร้านตั้งค่าบัญชี SMTP ของตนเองสำหรับการส่งอีเมล การนำส่งอีเมลที่ส่งผ่านบัญชีนั้น จะดำเนินการโดยผู้ให้บริการอีเมลที่ร้านเลือก
มาตรการรักษาความปลอดภัย
ความลับของบุคคลที่สามที่จัดเก็บไว้ (รหัสผ่านอีเมล คีย์ API โทเค็นการเชื่อมต่อ) จัดเก็บแบบเข้ารหัส การเข้าถึงการประมวลผลข้อมูลเป็นแบบตามบทบาทและแยกตามร้าน (tenant) การเชื่อมต่อทั้งหมดเข้ารหัส (HTTPS/TLS) และมีการสำรองข้อมูลเป็นประจำ