นโยบายความเป็นส่วนตัว
InnSyst
วันที่มีผลบังคับใช้: March 2026 ปรับปรุงล่าสุด: April 17, 2026
1. บทนำ
นโยบายความเป็นส่วนตัวฉบับนี้ ("นโยบาย") อธิบายวิธีที่ InnSyst ("เรา" หรือ "บริษัท") เก็บรวบรวม ใช้ เปิดเผย และประมวลผลข้อมูลส่วนบุคคลของผู้ประกอบการโรงแรม พนักงาน และผู้เข้าพัก ผ่านทางเว็บไซต์ของเรา (innsyst.com) แพลตฟอร์มบริหารจัดการโรงแรมบนระบบคลาวด์ของเรา (hotel.presidiumservices.com) และบริการที่เกี่ยวข้อง (เรียกรวมกันว่า "แพลตฟอร์ม")
นโยบายฉบับนี้ยังใช้บังคับกับโดเมนแบบไวท์เลเบล (white-label) หรือโดเมนพันธมิตรใด ๆ ที่ขับเคลื่อนด้วยแพลตฟอร์ม InnSyst โดเมนเหล่านี้ทำงานบนเทคโนโลยีพื้นฐานเดียวกันและอยู่ภายใต้แนวปฏิบัติด้านความเป็นส่วนตัวเดียวกันตามที่ระบุไว้ในเอกสารนี้ สำหรับรายชื่อโดเมนไวท์เลเบลปัจจุบันที่อยู่ภายใต้นโยบายฉบับนี้ กรุณาติดต่อเราที่ [email protected]
เรามุ่งมั่นที่จะปกป้องความเป็นส่วนตัวของท่านและสร้างความเข้าใจที่โปร่งใสเกี่ยวกับแนวปฏิบัติด้านข้อมูลของเรา นโยบายฉบับนี้ใช้บังคับกับผู้ใช้งานแพลตฟอร์มทั้งหมด รวมถึงโรงแรมและพนักงานของโรงแรม และอธิบายถึงสิทธิของท่านเกี่ยวกับข้อมูลส่วนบุคคลของท่าน
ปรับปรุงล่าสุด: March 2026
2. ข้อมูลที่เราเก็บรวบรวม
2.1 ข้อมูลที่ให้โดยตรง
ข้อมูลผู้ดูแลระบบและพนักงานโรงแรม:
ชื่อ ที่อยู่อีเมล หมายเลขโทรศัพท์ ตำแหน่งงาน และบทบาทหน้าที่
ข้อมูลรับรองการเข้าสู่ระบบและข้อมูลการยืนยันตัวตน
ความต้องการด้านการติดต่อสื่อสารและการตั้งค่าบัญชี
ข้อมูลผู้เข้าพัก:
ชื่อ ที่อยู่อีเมล หมายเลขโทรศัพท์ และที่อยู่
รายละเอียดการจอง (วันที่เข้าพัก/ออกจากห้องพัก ความต้องการเกี่ยวกับห้องพัก)
ข้อมูลการชำระเงิน (จำกัดเฉพาะตัวเลข 6 หลักแรกและ 4 หลักสุดท้ายของบัตรเครดิต/เดบิต ประเภทบัตร และเดือน/ปีที่บัตรหมดอายุ) — ดูข้อ 4 สำหรับการจัดการข้อมูลการชำระเงิน
คำขอพิเศษ ความต้องการ และประวัติการเข้าพัก
ความคิดเห็นและรีวิวจากผู้เข้าพัก
ข้อมูลทางธุรกิจ:
ชื่อโรงแรม ที่อยู่ และรายละเอียดของสถานประกอบการ
หมายเลขประจำตัวผู้เสียภาษีหรือข้อมูลระบุตัวตนทางธุรกิจ
ข้อมูลการเรียกเก็บเงินและใบแจ้งหนี้
2.2 ข้อมูลที่เก็บรวบรวมโดยอัตโนมัติ
ที่อยู่ไอพี (IP address) ประเภทเบราว์เซอร์ และประเภทอุปกรณ์
หน้าเว็บที่เข้าชมภายในแพลตฟอร์มและระยะเวลาที่ใช้ในแต่ละหน้า
หน้าเว็บต้นทาง/ปลายทาง และข้อมูลลำดับการคลิก (clickstream)
รูปแบบการใช้งานแพลตฟอร์มและการใช้ฟีเจอร์ต่าง ๆ
คุกกี้และเทคโนโลยีติดตามที่คล้ายคลึงกัน (ดูข้อ 9)
2.3 ข้อมูลจากบุคคลภายนอก
ผู้ให้บริการประมวลผลการชำระเงินและสถาบันการเงิน (สถานะธุรกรรมและรหัสอนุมัติ)
ผู้ให้บริการคลาวด์ที่โฮสต์แพลตฟอร์มของเรา
การเชื่อมต่อกับระบบการจอง แพลตฟอร์มการสื่อสาร หรือเครื่องมือรายงาน
2.4 การจำกัดการเก็บข้อมูลเท่าที่จำเป็น
เราจำกัดข้อมูลส่วนบุคคลที่เราเก็บรวบรวมและเก็บรักษาไว้เพียงเท่าที่จำเป็นต่อการให้บริการแพลตฟอร์ม การปฏิบัติตามภาระผูกพันทางกฎหมายและสัญญาของเรา และการสนับสนุนวัตถุประสงค์ที่ระบุไว้ในนโยบายนี้ ตัวอย่างเช่น เราจัดเก็บเฉพาะตัวเลข 6 หลักแรกและ 4 หลักสุดท้ายของบัตรชำระเงิน แทนที่จะเป็นหมายเลขบัตรแบบเต็ม (ดูข้อ 4) และการเข้าถึงข้อมูลส่วนบุคคลภายในแพลตฟอร์มถูกจำกัดผ่านสิทธิ์การเข้าถึงตามบทบาทที่โรงแรมกำหนดค่าไว้ (ดูข้อ 5) เราไม่เก็บรวบรวมหรือเก็บรักษาข้อมูลส่วนบุคคลเกินกว่าที่วัตถุประสงค์เหล่านี้กำหนด
3. ฐานทางกฎหมายในการประมวลผลข้อมูล (การปฏิบัติตาม GDPR)
เราประมวลผลข้อมูลส่วนบุคคลโดยอาศัยฐานทางกฎหมายอย่างน้อยหนึ่งข้อดังต่อไปนี้:
ความจำเป็นตามสัญญา: การประมวลผลที่จำเป็นเพื่อให้บริการแพลตฟอร์มและปฏิบัติตามข้อผูกพันตามสัญญาของเรา
ประโยชน์โดยชอบด้วยกฎหมายทางธุรกิจ: การประมวลผลข้อมูลที่จำเป็นสำหรับความปลอดภัย การป้องกันการฉ้อโกง การวิเคราะห์ข้อมูล และการปรับปรุงบริการ
การปฏิบัติตามกฎหมาย: การประมวลผลที่จำเป็นเพื่อปฏิบัติตามข้อกำหนดทางกฎหมายหรือกฎระเบียบ (เช่น ภาษี ระเบียบการจอง)
ความยินยอม: ในกรณีที่กฎหมายกำหนด (เช่น การสื่อสารทางการตลาด) เราจะขอความยินยอมโดยชัดแจ้งก่อนทำการประมวลผล
การปฏิบัติภารกิจตามหน้าที่: การประมวลผลในนามของลูกค้าโรงแรมเพื่ออำนวยความสะดวกในการดำเนินงานของโรงแรม
4. วิธีที่เราใช้ข้อมูล
4.1 การดำเนินงานหลักของแพลตฟอร์ม
การให้บริการ บำรุงรักษา และปรับปรุง InnSyst
การประมวลผลการจอง การเช็คอิน และการชำระเงิน
การจัดการบัญชีผู้ใช้และการยืนยันตัวตน
การให้บริการช่วยเหลือลูกค้าและตอบคำถามต่าง ๆ
การส่งการสื่อสารเกี่ยวกับธุรกรรม (อีเมลยืนยัน ใบเสร็จรับเงิน การแจ้งเตือนการชำระเงิน)
4.2 วัตถุประสงค์ทางธุรกิจและกฎหมาย
การตรวจจับและป้องกันการฉ้อโกง เหตุการณ์ด้านความปลอดภัย และการใช้งานในทางที่ผิด
การปฏิบัติตามข้อผูกพันทางกฎหมายและกฎระเบียบ (PCI DSS, GDPR, CCPA, ข้อกำหนดด้านภาษี)
การบังคับใช้ข้อกำหนดการให้บริการและข้อตกลงอื่น ๆ ของเรา
การตอบสนองต่อคำร้องขอทางกฎหมายหรือการสอบถามจากหน่วยงานภาครัฐ
การปกป้องสิทธิ ทรัพย์สิน และความปลอดภัยของบริษัท ผู้ใช้งาน และสาธารณชน
4.3 การปรับปรุงบริการและการวิเคราะห์ข้อมูล
การวิเคราะห์การใช้งานแพลตฟอร์มเพื่อปรับปรุงฟีเจอร์และประสบการณ์ผู้ใช้
การจัดทำรายงานและข้อมูลเชิงลึกที่ไม่ระบุตัวตนและรวมกลุ่ม (ไม่เชื่อมโยงกับบุคคลใดบุคคลหนึ่ง)
การติดตามประสิทธิภาพและการปรับปรุงทางเทคนิค
การฝึกฝนและปรับปรุงประสิทธิภาพบริการของเรา
เราใช้เครื่องมือวิเคราะห์ข้อมูลดังต่อไปนี้บนเว็บไซต์ของเรา (innsyst.com):
Google Analytics (GA4) — ให้บริการโดย Google LLC เก็บรวบรวมข้อมูลที่ไม่ระบุตัวตนเกี่ยวกับแหล่งที่มาของทราฟฟิก เส้นทางการใช้งานของผู้ใช้ การเข้าชมหน้าเว็บ และข้อมูลประชากรศาสตร์ เพื่อช่วยให้เราเข้าใจว่าผู้เข้าชมใช้งานเว็บไซต์ของเราอย่างไร
Microsoft Clarity — ให้บริการโดย Microsoft Corporation เก็บรวบรวมข้อมูลวิเคราะห์พฤติกรรม ได้แก่ แผนที่ความร้อน (heatmap) การติดตามการเลื่อนหน้าจอ และการบันทึกเซสชัน เพื่อช่วยให้เราเข้าใจว่าผู้เข้าชมโต้ตอบกับเว็บไซต์ของเราอย่างไร การบันทึกเซสชันจะเก็บภาพการเคลื่อนไหวของเมาส์ การคลิก และการเลื่อนหน้าจอ เนื้อหาที่มีความอ่อนไหว เช่น รหัสผ่าน หมายเลขบัตรเครดิต และข้อมูลที่กรอกในแบบฟอร์ม จะถูกปิดบังโดยอัตโนมัติและจะไม่ถูกบันทึกไว้แต่อย่างใด
Umami Analytics — ให้บริการโดย Umami Software, Inc. เป็นบริการวิเคราะห์ข้อมูลที่เน้นความเป็นส่วนตัว ซึ่งเก็บรวบรวมสถิติทราฟฟิกที่ไม่ระบุตัวตน ได้แก่ การเข้าชมหน้าเว็บ แหล่งที่มาของผู้เข้าชม ประเภทเบราว์เซอร์ และประเทศ Umami ไม่ใช้คุกกี้และไม่เก็บรวบรวมข้อมูลที่สามารถระบุตัวบุคคลได้
4.4 การตลาดและการสื่อสาร (โดยได้รับความยินยอม)
การส่งข่าวสารอัปเดตผลิตภัณฑ์และประกาศฟีเจอร์ใหม่
การส่งข้อเสนอส่งเสริมการขายและจดหมายข่าว (เฉพาะเมื่อได้รับความยินยอมหรือการสมัครรับข่าวสารจากผู้ใช้เท่านั้น)
การจัดทำแบบสำรวจและการขอความคิดเห็น
เราจะไม่ส่งการสื่อสารทางการตลาดไปยังที่อยู่อีเมลของผู้เข้าพักโดยไม่ได้รับความยินยอมโดยชัดแจ้งจากโรงแรม
4.5 การใช้ข้อมูลการชำระเงิน
ตัวเลข 6 หลักแรกและ 4 หลักสุดท้ายของบัตรชำระเงินจะถูกนำไปใช้เพื่อวัตถุประสงค์ดังต่อไปนี้เท่านั้น:
การระบุตัวตนธุรกรรมและการกระทบยอด
การตรวจจับและป้องกันการฉ้อโกง
ความสะดวกของผู้เข้าพัก (การแสดงรายละเอียดบัตรแบบปิดบังบางส่วนสำหรับการเรียกเก็บเงินที่เกิดขึ้นซ้ำ)
การปฏิบัติตามข้อกำหนดของผู้ให้บริการประมวลผลการชำระเงิน
หมายเลขบัตรชำระเงินแบบเต็มจะไม่ถูกจัดเก็บ ประมวลผล หรือเก็บรักษาโดยแพลตฟอร์มของเราไม่ว่ากรณีใด (ดูข้อ 4 ของแถลงการณ์การปฏิบัติตามมาตรฐาน PCI ของเรา)
5. เราแบ่งปันข้อมูลกับใครบ้าง
5.1 พนักงานโรงแรมและผู้ใช้งานที่ได้รับอนุญาต
ข้อมูลจะถูกแบ่งปันกับพนักงานโรงแรมที่ได้รับอนุญาตตามบทบาทหน้าที่และสิทธิ์การใช้งานภายในแพลตฟอร์ม โรงแรมมีหน้าที่รับผิดชอบในการควบคุมการเข้าถึงของพนักงานผ่านการกำหนดสิทธิ์ตามบทบาทหน้าที่
5.2 ผู้ให้บริการประมวลผลการชำระเงินและผู้ให้บริการ
เราแบ่งปันข้อมูลกับ:
ผู้ให้บริการประมวลผลการชำระเงินที่ปฏิบัติตามมาตรฐาน PCI DSS (สำหรับการอนุมัติและประมวลผลการชำระเงิน)
ผู้ให้บริการโครงสร้างพื้นฐานคลาวด์ (สำหรับการโฮสต์และจัดเก็บข้อมูล)
ผู้ให้บริการด้านการสื่อสาร (สำหรับการส่งอีเมลและการแจ้งเตือนทาง SMS)
บริการวิเคราะห์ข้อมูล: Google Analytics (Google LLC), Microsoft Clarity (Microsoft Corporation) และ Umami Analytics (Umami Software, Inc.) — เฉพาะข้อมูลที่ไม่ระบุตัวตนเท่านั้น
เครื่องมือสนับสนุนลูกค้า
ผู้ให้บริการทุกรายมีข้อผูกพันตามสัญญาที่จะต้องรักษาความลับและปฏิบัติตามกฎหมายคุ้มครองข้อมูล
5.3 หน่วยงานทางกฎหมายและกำกับดูแล
เราอาจเปิดเผยข้อมูลในกรณีดังต่อไปนี้:
เมื่อกฎหมาย กฎระเบียบ หรือกระบวนการทางกฎหมายกำหนด (เช่น คำสั่งศาล หมายเรียก คำร้องขอจากหน่วยงานภาครัฐ)
เมื่อจำเป็นเพื่อบังคับใช้ข้อกำหนดการให้บริการและข้อตกลงอื่น ๆ ของเรา
เมื่อจำเป็นเพื่อปกป้องสิทธิ ความเป็นส่วนตัว ความปลอดภัย และทรัพย์สินของเรา
เมื่อตอบสนองต่อข้อกล่าวหาเกี่ยวกับกิจกรรมที่ผิดกฎหมายหรือความประมาทเลินเล่อ
5.4 การแบ่งปันข้อมูลกับโรงแรมและเจ้าของโรงแรม
โรงแรมมีหน้าที่รับผิดชอบในการจัดการข้อมูลผู้เข้าพักตามกฎหมายคุ้มครองความเป็นส่วนตัวที่เกี่ยวข้อง ข้อมูลผู้เข้าพักอาจถูกแบ่งปันกับ:
บริษัทบริหารจัดการโรงแรมและผู้ประกอบการแฟรนไชส์ (ตามที่ระบุไว้ในสัญญาบริหารจัดการโรงแรม)
เจ้าของโรงแรมและนิติบุคคลในเครือ
บุคคลภายนอกที่ได้รับอนุญาตจากโรงแรม (เช่น ผู้ให้บริการด้านการตลาด โปรแกรมสะสมคะแนน)
โรงแรมมีหน้าที่รับผิดชอบในการขอความยินยอมที่จำเป็นจากผู้เข้าพักก่อนแบ่งปันข้อมูลกับบุคคลภายนอก
5.5 การโอนธุรกิจ
หากบริษัทถูกซื้อกิจการ ควบรวมกับนิติบุคคลอื่น หรืออยู่ระหว่างกระบวนการล้มละลาย ข้อมูลส่วนบุคคลอาจถูกโอนย้ายไปพร้อมกับธุรกรรมดังกล่าว ผู้ใช้งานจะได้รับแจ้งหากมีการเปลี่ยนแปลงที่มีนัยสำคัญต่อวิธีการจัดการข้อมูลของตน
5.6 ข้อมูลที่ไม่ระบุตัวตนและข้อมูลรวมกลุ่ม
เราอาจแบ่งปันข้อมูลที่ไม่ระบุตัวตนและข้อมูลรวมกลุ่มซึ่งไม่สามารถระบุตัวบุคคลได้ (เช่น เกณฑ์เปรียบเทียบในอุตสาหกรรม สถิติการใช้งาน) กับบุคคลภายนอกเพื่อวัตถุประสงค์ด้านการวิเคราะห์ การวิจัย และธุรกิจอัจฉริยะ
6. การเก็บรักษาข้อมูล
6.1 ข้อมูลของผู้ใช้งานที่ใช้งานอยู่
ข้อมูลพนักงานและผู้ดูแลระบบโรงแรม: เก็บรักษาไว้ตลอดระยะเวลาที่มีการใช้งานแพลตฟอร์ม และจะถูกลบภายใน 30 วันหลังจากการยกเลิกบัญชีหรือยกเลิกบริการ
ข้อมูลการจองและการเข้าพักของผู้เข้าพัก: เก็บรักษาไว้ตลอดระยะเวลาที่โรงแรมสมัครใช้บริการแพลตฟอร์ม โรงแรมสามารถกำหนดระยะเวลาการเก็บรักษาข้อมูลที่เฉพาะเจาะจงได้ตามความต้องการทางธุรกิจของตน
6.2 ข้อมูลผู้ถือบัตร
ข้อมูลผู้ถือบัตรแบบจำกัด (ตัวเลข 6 หลักแรกและ 4 หลักสุดท้าย): เก็บรักษาไว้ตราบเท่าที่โรงแรมยังคงสมัครใช้บริการอยู่ หรือตามความต้องการของโรงแรม และจะถูกลบเมื่อมีการปิดบัญชีหรือเมื่อผู้เข้าพักร้องขอ
ข้อมูลผู้ถือบัตรแบบเต็ม: ไม่มีการจัดเก็บโดยแพลตฟอร์มของเราไม่ว่ากรณีใด โดยจะได้รับการจัดการและเก็บรักษาโดยผู้ให้บริการประมวลผลการชำระเงินที่ปฏิบัติตามมาตรฐาน PCI DSS เท่านั้น
6.3 บันทึกธุรกรรมและการชำระเงิน
เก็บรักษาไว้เพื่อให้เป็นไปตามข้อกำหนดด้านภาษี บัญชี และกฎระเบียบ (โดยทั่วไปเก็บรักษาบันทึกทางการเงินเป็นเวลา 7 ปี)
เก็บรักษาไว้เพื่อการสืบสวนการฉ้อโกง การแก้ไขข้อพิพาทการเรียกเงินคืน (chargeback) และข้อพิพาททางกฎหมายตามความจำเป็น
6.4 ข้อมูลสำรอง
ข้อมูลอาจถูกเก็บรักษาไว้ในระบบสำรองข้อมูลเป็นระยะเวลาสูงสุด 30-90 วัน เพื่อความต่อเนื่องทางธุรกิจและการกู้คืนจากภัยพิบัติ
ข้อมูลสำรองอยู่ภายใต้มาตรการรักษาความปลอดภัยและการรักษาความลับเช่นเดียวกับข้อมูลที่ใช้งานอยู่
6.5 การระงับข้อมูลเพื่อวัตถุประสงค์ทางกฎหมาย
หากเราได้รับคำร้องขอทางกฎหมายหรือทราบถึงความเป็นไปได้ของการฟ้องร้องคดี เราอาจเก็บรักษาข้อมูลไว้เกินกว่าระยะเวลาการเก็บรักษาตามปกติตามที่กฎหมายกำหนด
7. สิทธิและทางเลือกของผู้ใช้งาน
7.1 สิทธิตาม GDPR (สำหรับผู้ใช้งานในยุโรป)
หากท่านอยู่ในสหภาพยุโรปหรือสหราชอาณาจักร ท่านมีสิทธิดังต่อไปนี้:
สิทธิในการเข้าถึงข้อมูล: ขอเข้าถึงข้อมูลส่วนบุคคลของท่านและขอรับสำเนาข้อมูลดังกล่าว
สิทธิในการแก้ไขข้อมูล: ขอให้แก้ไขข้อมูลที่ไม่ถูกต้องหรือไม่สมบูรณ์
สิทธิในการลบข้อมูล ("สิทธิที่จะถูกลืม"): ขอให้ลบข้อมูลส่วนบุคคลของท่าน ภายใต้ข้อยกเว้นตามกฎหมาย
สิทธิในการระงับการใช้ข้อมูล: ขอให้จำกัดวิธีการที่เราใช้ข้อมูลของท่าน
สิทธิในการโอนย้ายข้อมูล: ขอรับข้อมูลของท่านในรูปแบบที่สามารถโอนย้ายได้
สิทธิในการคัดค้าน: คัดค้านการประมวลผลข้อมูลบางประเภท
สิทธิในการถอนความยินยอม: ถอนความยินยอมได้ทุกเมื่อ (ไม่กระทบต่อการประมวลผลที่เกิดขึ้นก่อนหน้านี้)
สิทธิในการร้องเรียน: ยื่นเรื่องร้องเรียนต่อหน่วยงานคุ้มครองข้อมูลในพื้นที่ของท่าน
ระยะเวลาในการตอบสนอง: เราจะตอบสนองต่อคำร้องขอของเจ้าของข้อมูลภายใน 30 วัน (สามารถขยายเป็น 60-90 วันสำหรับคำร้องขอที่มีความซับซ้อน)
7.2 สิทธิตาม CCPA (สำหรับผู้พำนักในรัฐแคลิฟอร์เนีย)
หากท่านเป็นผู้พำนักในรัฐแคลิฟอร์เนีย ท่านมีสิทธิดังต่อไปนี้:
สิทธิในการรับทราบ: ขอทราบว่ามีการเก็บรวบรวม ใช้ และแบ่งปันข้อมูลส่วนบุคคลใดบ้าง
สิทธิในการลบ: ขอให้ลบข้อมูลส่วนบุคคล (ภายใต้ข้อยกเว้นบางประการ)
สิทธิในการแก้ไข: ขอให้แก้ไขข้อมูลส่วนบุคคลที่ไม่ถูกต้อง
สิทธิในการปฏิเสธ: ปฏิเสธการขายหรือการแบ่งปันข้อมูลส่วนบุคคล
สิทธิในการจำกัด: จำกัดการใช้และการเปิดเผยข้อมูลส่วนบุคคลที่มีความอ่อนไหว
สิทธิที่จะไม่ถูกเลือกปฏิบัติ: เราจะไม่เลือกปฏิบัติต่อท่านจากการใช้สิทธิความเป็นส่วนตัวของท่าน
ระยะเวลาในการตอบสนอง: เราจะตอบสนองต่อคำร้องขอภายใน 45 วัน และอาจขยายระยะเวลาออกไปอีก 45 วันหากจำเป็น
7.3 สิทธิความเป็นส่วนตัวของรัฐอื่น ๆ
รัฐอื่น ๆ อีกหลายรัฐในสหรัฐอเมริกา (Colorado, Connecticut, Delaware, Indiana, Iowa, Mississippi, Montana, New Hampshire, Tennessee, Utah, Virginia) ได้ตรากฎหมายคุ้มครองความเป็นส่วนตัวขึ้นใช้บังคับ หากกฎหมายดังกล่าวใช้บังคับกับรัฐของท่าน ท่านจะมีสิทธิในลักษณะเดียวกันกับที่ระบุไว้ข้างต้น กรุณาติดต่อเราเพื่อขอทราบข้อมูลเฉพาะเกี่ยวกับข้อกำหนดของรัฐของท่าน
7.4 การสื่อสารทางการตลาด
ท่านสามารถยกเลิกการรับอีเมลส่งเสริมการขายและการสื่อสารทางการตลาดได้โดยคลิกลิงก์ "ยกเลิกการรับข่าวสาร" (Unsubscribe) ในอีเมลใด ๆ หรือโดยการติดต่อเรา
ท่านสามารถจัดการความต้องการด้านการสื่อสารได้ในการตั้งค่าบัญชีแพลตฟอร์มของท่าน
เราจะดำเนินการตามคำร้องขอยกเลิกการรับข้อมูลภายใน 10 วันทำการ
7.5 คุกกี้และการติดตาม
ท่านสามารถปิดใช้งานคุกกี้ได้ในการตั้งค่าเบราว์เซอร์ของท่าน อย่างไรก็ตาม ฟีเจอร์บางอย่างของแพลตฟอร์มอาจไม่สามารถทำงานได้อย่างสมบูรณ์
ดูข้อ 9 (คุกกี้) สำหรับข้อมูลเพิ่มเติมและตัวเลือกในการยกเลิกการใช้งาน
7.6 การใช้สิทธิของท่าน
ในการใช้สิทธิใด ๆ ที่ระบุไว้ข้างต้น กรุณายื่นคำร้องขอมาที่:
อีเมล: [email protected] ที่อยู่ไปรษณีย์: InnSyst (Presidium Services LLC), 8996 Little Bluestem Dr, Land O Lakes, FL 34637 แบบฟอร์มออนไลน์: https://innsyst.com/contact
เราจะทำการยืนยันตัวตนของท่านก่อนดำเนินการตามคำร้องขอ หากท่านยื่นคำร้องขอในนามของโรงแรมหรือธุรกิจ เราอาจขอหลักฐานการได้รับมอบอำนาจ
8. ความปลอดภัยของข้อมูล
8.1 มาตรการรักษาความปลอดภัย
เรานำมาตรการควบคุมความปลอดภัยตามมาตรฐานอุตสาหกรรมมาใช้เพื่อปกป้องข้อมูลส่วนบุคคล ได้แก่:
การเข้ารหัสระหว่างการรับส่งข้อมูล: ข้อมูลทั้งหมดที่รับส่งไปยังและจากแพลตฟอร์มจะใช้การเข้ารหัสมาตรฐาน TLS 1.2+ (HTTPS)
การเข้ารหัสข้อมูลขณะจัดเก็บ: ฐานข้อมูลและระบบจัดเก็บข้อมูลที่มีข้อมูลส่วนบุคคลจะถูกเข้ารหัสด้วยมาตรฐาน AES-256 หรือเทียบเท่า
การควบคุมการเข้าถึง: การควบคุมการเข้าถึงตามบทบาทหน้าที่จะจำกัดการเข้าถึงข้อมูลให้เฉพาะบุคลากรที่ได้รับอนุญาตเท่านั้น
การยืนยันตัวตนหลายปัจจัย: กำหนดให้ใช้การยืนยันตัวตนหลายปัจจัย (MFA) สำหรับการเข้าถึงระบบที่มีความอ่อนไหวโดยผู้ดูแลระบบ
ไฟร์วอลล์และความปลอดภัยเครือข่าย: ไฟร์วอลล์และระบบตรวจจับการบุกรุกตามมาตรฐานอุตสาหกรรมช่วยปกป้องโครงสร้างพื้นฐานของเรา
การจัดการช่องโหว่: การประเมินความปลอดภัย การทดสอบเจาะระบบ (penetration testing) และการสแกนหาช่องโหว่อย่างสม่ำเสมอ
การจัดการแพตช์: การติดตั้งการอัปเดตด้านความปลอดภัยและแพตช์ให้กับทุกระบบอย่างทันท่วงที
การพัฒนาที่ปลอดภัย: การปฏิบัติตามแนวปฏิบัติที่ดีที่สุดด้านความปลอดภัยระหว่างการพัฒนา รวมถึงการตรวจสอบโค้ดและการทดสอบ
8.2 การตอบสนองต่อเหตุการณ์และการแจ้งเตือนการรั่วไหลของข้อมูล
ในกรณีที่เกิดเหตุการณ์ข้อมูลรั่วไหล:
การสืบสวน: เราจะทำการสืบสวนเหตุการณ์ที่เกิดขึ้นเพื่อกำหนดขอบเขตและผลกระทบ
การแจ้งเตือน: เราจะแจ้งให้ผู้ใช้งาน โรงแรม และหน่วยงานกำกับดูแลที่ได้รับผลกระทบทราบตามที่กฎหมายกำหนด ภายในกรอบเวลาที่กำหนด ดังนี้:
GDPR: แจ้งหน่วยงานคุ้มครองข้อมูลที่เกี่ยวข้องภายใน 72 ชั่วโมง
CCPA/CPRA: แจ้งบุคคลที่ได้รับผลกระทบโดยทันที
รัฐอื่น ๆ: ตามกฎหมายว่าด้วยการแจ้งเตือนการรั่วไหลของข้อมูลของรัฐที่เกี่ยวข้อง
ความร่วมมือ: เราจะให้ความร่วมมือกับหน่วยงานบังคับใช้กฎหมายและหน่วยงานกำกับดูแลตามที่กำหนด
9. คุกกี้และเทคโนโลยีติดตาม
9.1 คุกกี้
เราใช้คุกกี้เพื่อ:
รักษาสถานะการเข้าสู่ระบบของท่านและจดจำความต้องการต่าง ๆ
วิเคราะห์การใช้งานแพลตฟอร์มและปรับปรุงฟังก์ชันการทำงาน
ป้องกันการฉ้อโกงและเสริมสร้างความปลอดภัย
มอบประสบการณ์การใช้งานที่ปรับให้เหมาะกับแต่ละบุคคล
9.2 ประเภทของคุกกี้
คุกกี้ที่จำเป็น: จำเป็นต่อการทำงานของแพลตฟอร์ม (ไม่สามารถปิดใช้งานได้)
คุกกี้ประสิทธิภาพ: ติดตามข้อมูลวิเคราะห์การใช้งานและตัวชี้วัดประสิทธิภาพ
คุกกี้ความต้องการ: จดจำการตั้งค่าและตัวเลือกของท่าน
คุกกี้การตลาด: ใช้เพื่อนำเสนอเนื้อหาที่ปรับให้เหมาะกับแต่ละบุคคล (โดยได้รับความยินยอมในกรณีที่กฎหมายกำหนด)
9.3 ทางเลือกเกี่ยวกับคุกกี้ของท่าน
เบราว์เซอร์ส่วนใหญ่อนุญาตให้ท่านปฏิเสธคุกกี้หรือแจ้งเตือนท่านเมื่อมีการตั้งค่าคุกกี้
การปิดใช้งานคุกกี้ที่จำเป็นอาจส่งผลกระทบต่อการทำงานของแพลตฟอร์ม
ท่านสามารถจัดการความต้องการเกี่ยวกับคุกกี้ได้ผ่านเบราว์เซอร์ของท่านหรือเครื่องมือจัดการคุกกี้ของเรา
9.4 สัญญาณ Do Not Track
เบราว์เซอร์บางประเภทมีฟีเจอร์ "Do Not Track" แพลตฟอร์มของเราในปัจจุบันยังไม่ตอบสนองต่อสัญญาณ "Do Not Track" แต่ท่านสามารถปิดใช้งานการติดตามได้ผ่านการตั้งค่าเบราว์เซอร์และเครื่องมือควบคุมคุกกี้ของเรา
10. การคุ้มครองข้อมูลสำหรับพนักงานโรงแรมและผู้เข้าพัก
10.1 ความรับผิดชอบของโรงแรม
โรงแรมที่ใช้งานแพลตฟอร์มมีหน้าที่รับผิดชอบดังต่อไปนี้:
การขอความยินยอมจากผู้เข้าพักในกรณีที่กฎหมายกำหนด ก่อนเก็บรวบรวมและประมวลผลข้อมูลผู้เข้าพัก
การจัดทำและดูแลรักษาประกาศและนโยบายความเป็นส่วนตัวของตนเองสำหรับผู้เข้าพัก
การรักษาความปลอดภัยและควบคุมการเข้าถึงข้อมูลผู้เข้าพักภายในแพลตฟอร์ม
การดูแลให้เป็นไปตามกฎหมายคุ้มครองความเป็นส่วนตัวที่ใช้บังคับในเขตอำนาจของตน
การแจ้งให้ผู้เข้าพักทราบถึงเหตุการณ์ข้อมูลรั่วไหลใด ๆ ที่ส่งผลกระทบต่อข้อมูลผู้เข้าพัก
10.2 บทบาทของแพลตฟอร์ม
เราทำหน้าที่เป็นผู้ประมวลผลข้อมูลในนามของโรงแรม โดยเรา:
ประมวลผลข้อมูลตามคำสั่งและสัญญาของโรงแรม
นำมาตรการรักษาความปลอดภัยที่เหมาะสมมาใช้เพื่อปกป้องข้อมูล
จะไม่ใช้ข้อมูลของโรงแรมหรือข้อมูลผู้เข้าพักเพื่อวัตถุประสงค์ทางการตลาดหรือทางธุรกิจของเราเอง (เว้นแต่ได้รับอนุญาตโดยชัดแจ้ง)
จะแจ้งให้โรงแรมทราบถึงคำร้องขอข้อมูลหรือคำสั่งทางกฎหมายใด ๆ ที่เราได้รับ
สนับสนุนโรงแรมในการปฏิบัติตามกฎหมายคุ้มครองความเป็นส่วนตัวที่เกี่ยวข้อง
10.3 ข้อตกลงการประมวลผลข้อมูล
โรงแรมและบริษัทของเราจะจัดทำข้อตกลงการประมวลผลข้อมูล (Data Processing Agreement หรือ DPA) ซึ่งกำหนดบทบาท ความรับผิดชอบ และข้อผูกพันด้านความปลอดภัยสำหรับการจัดการข้อมูลผู้เข้าพักและข้อมูลโรงแรม โดย DPA ดังกล่าวจะรวมข้อกำหนดสัญญามาตรฐาน (Standard Contractual Clauses) สำหรับการโอนข้อมูลระหว่างประเทศในกรณีที่ GDPR กำหนด
11. ความเป็นส่วนตัวของเด็ก
แพลตฟอร์มของเราไม่ได้มีวัตถุประสงค์เพื่อให้เด็กอายุต่ำกว่า 13 ปี (หรืออายุที่กฎหมายกำหนดสำหรับความยินยอมทางดิจิทัลในเขตอำนาจของท่าน) ใช้งาน เราจะไม่เก็บรวบรวมข้อมูลส่วนบุคคลจากเด็กโดยเจตนา หากเราทราบว่าได้เก็บรวบรวมข้อมูลส่วนบุคคลจากเด็ก เราจะดำเนินการลบข้อมูลดังกล่าวโดยทันที
12. การโอนข้อมูลระหว่างประเทศ
12.1 แพลตฟอร์มระดับโลก
แพลตฟอร์มของเราดำเนินงานในระดับโลก และข้อมูลอาจถูกโอนย้าย จัดเก็บ หรือประมวลผลในประเทศอื่นนอกเหนือจากประเทศที่ท่านพำนักอาศัยอยู่ บางประเทศอาจมีระดับการคุ้มครองข้อมูลที่แตกต่างจากประเทศบ้านเกิดของท่าน
12.2 กลไกการโอนข้อมูล
สำหรับการโอนข้อมูลระหว่างประเทศ เราใช้กลไกดังต่อไปนี้:
ข้อกำหนดสัญญามาตรฐาน (Standard Contractual Clauses หรือ SCCs): สำหรับการโอนข้อมูลไปยังประเทศที่ไม่ได้รับการรับรองว่ามีมาตรการคุ้มครองข้อมูลที่เพียงพอ
Privacy Shield หรือคำวินิจฉัยความเพียงพอ (Adequacy Decisions): ในกรณีที่ใช้บังคับได้และได้รับการยอมรับ
ความยินยอมของโรงแรม: เมื่อกฎหมายที่เกี่ยวข้องกำหนดให้ต้องมี
12.3 การปฏิบัติตาม GDPR
การโอนข้อมูลไปยังประเทศนอกสหภาพยุโรป/เขตเศรษฐกิจยุโรป (EU/EEA) เป็นไปตามข้อกำหนดในหมวด V ของ GDPR เราจัดทำข้อกำหนดสัญญามาตรฐานกับผู้ให้บริการและผู้ประมวลผลข้อมูลช่วง (sub-processors) เพื่อให้มั่นใจว่ามีมาตรการป้องกันที่เพียงพอ
13. ลิงก์และบริการของบุคคลภายนอก
แพลตฟอร์มของเราอาจมีลิงก์ไปยังเว็บไซต์ แอปพลิเคชัน และบริการของบุคคลภายนอกที่เราไม่ได้เป็นผู้ดำเนินการ เราไม่มีความรับผิดชอบต่อแนวปฏิบัติด้านความเป็นส่วนตัวของบริการบุคคลภายนอกดังกล่าว เมื่อใช้งานการเชื่อมต่อกับบุคคลภายนอกหรือเข้าชมเว็บไซต์ภายนอก กรุณาตรวจสอบนโยบายความเป็นส่วนตัวของบริการนั้น ๆ ด้วยตนเอง
14. การเปลี่ยนแปลงนโยบายฉบับนี้
เราอาจปรับปรุงนโยบายความเป็นส่วนตัวฉบับนี้เป็นครั้งคราวเพื่อสะท้อนถึงการเปลี่ยนแปลงในแนวปฏิบัติ เทคโนโลยี ข้อกำหนดทางกฎหมาย หรือปัจจัยอื่น ๆ ของเรา เราจะแจ้งให้ท่านทราบถึงการเปลี่ยนแปลงที่มีนัยสำคัญโดย:
การเผยแพร่นโยบายฉบับปรับปรุงบนเว็บไซต์ของเราพร้อมระบุวันที่ "ปรับปรุงล่าสุด"
การส่งอีเมลแจ้งเตือนให้ท่านทราบ หากการเปลี่ยนแปลงดังกล่าวส่งผลกระทบอย่างมีนัยสำคัญต่อวิธีการจัดการข้อมูลของท่าน
การขอความยินยอมโดยชัดแจ้งจากท่าน ในกรณีที่กฎหมายกำหนด
การที่ท่านยังคงใช้งานแพลตฟอร์มต่อไปภายหลังจากมีการเผยแพร่การปรับปรุง ถือเป็นการยอมรับนโยบายฉบับปรับปรุงของท่าน สำหรับการเปลี่ยนแปลงที่มีนัยสำคัญ เราจะแจ้งให้ท่านทราบล่วงหน้าเป็นระยะเวลา 30 วัน
15. ข้อมูลการติดต่อ
หากท่านมีคำถาม ข้อกังวล หรือคำร้องขอเกี่ยวกับนโยบายความเป็นส่วนตัวฉบับนี้หรือแนวปฏิบัติด้านความเป็นส่วนตัวของเรา กรุณาติดต่อ:
เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล / ทีมงานด้านความเป็นส่วนตัว
อีเมล: [email protected] โทรศัพท์ (สหรัฐฯ): (520) 815-7571 โทรศัพท์ (อินเดีย): +91 96048 75608 ที่อยู่ไปรษณีย์: InnSyst (Presidium Services LLC) 8996 Little Bluestem Dr Land O Lakes, FL 34637 สหรัฐอเมริกา
หน่วยงานคุ้มครองข้อมูลของสหภาพยุโรป (สำหรับการร้องเรียนตาม GDPR): ติดต่อหน่วยงานคุ้มครองข้อมูลในพื้นที่ของท่าน
อัยการสูงสุดแห่งรัฐแคลิฟอร์เนีย (สำหรับการร้องเรียนตาม CCPA): California Attorney General 300 South Spring Street Los Angeles, CA 90013 เว็บไซต์: oag.ca.gov
16. ข้อมูลเพิ่มเติม
16.1 ตารางเวลาการเก็บรักษาข้อมูล
16.2 การอ้างอิงฐานทางกฎหมาย (มาตรา 6 ของ GDPR)
การประมวลผลของเรามีความชอบธรรมภายใต้:
มาตรา 6(1)(a): ความยินยอม (การสื่อสารทางการตลาด คุกกี้ที่ไม่จำเป็น)
มาตรา 6(1)(b): การปฏิบัติตามสัญญา (การให้บริการแพลตฟอร์ม)
มาตรา 6(1)(c): ข้อผูกพันทางกฎหมาย (บันทึกภาษี การปฏิบัติตามข้อกำหนดการประมวลผลการชำระเงิน)
มาตรา 6(1)(f): ประโยชน์โดยชอบด้วยกฎหมาย (ความปลอดภัย การป้องกันการฉ้อโกง การปรับปรุงบริการ)
16.3 การรับทราบ
นโยบายความเป็นส่วนตัวฉบับนี้เป็นไปตาม GDPR, CCPA/CPRA และกฎหมายคุ้มครองความเป็นส่วนตัวของรัฐที่เกี่ยวข้อง ณ April 2026
นโยบายและแนวปฏิบัติจะได้รับการทบทวนเป็นประจำทุกปีและปรับปรุงให้สอดคล้องกับการเปลี่ยนแปลงด้านกฎระเบียบ
ขอแนะนำให้มีการตรวจสอบโดยผู้เชี่ยวชาญด้านกฎหมายก่อนนำนโยบายฉบับนี้ไปบังคับใช้ในเขตอำนาจของท่าน
จัดทำเอกสาร: March 2026 วันที่มีผลบังคับใช้: March 2026 ปรับปรุงล่าสุด: April 2026 วันทบทวนครั้งถัดไป: March 2027
นโยบายความเป็นส่วนตัวฉบับนี้จัดทำขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลเท่านั้น และควรได้รับการตรวจสอบโดยที่ปรึกษากฎหมายก่อนนำไปบังคับใช้ เพื่อให้มั่นใจว่าเป็นไปตามกฎหมายที่เกี่ยวข้องในเขตอำนาจเฉพาะของท่าน