Skip to main content

นโยบายความเป็นส่วนตัว

InnSyst

วันที่มีผลบังคับใช้: March 2026 ปรับปรุงล่าสุด: April 17, 2026

1. บทนำ

นโยบายความเป็นส่วนตัวฉบับนี้ ("นโยบาย") อธิบายวิธีที่ InnSyst ("เรา" หรือ "บริษัท") เก็บรวบรวม ใช้ เปิดเผย และประมวลผลข้อมูลส่วนบุคคลของผู้ประกอบการโรงแรม พนักงาน และผู้เข้าพัก ผ่านทางเว็บไซต์ของเรา (innsyst.com) แพลตฟอร์มบริหารจัดการโรงแรมบนระบบคลาวด์ของเรา (hotel.presidiumservices.com) และบริการที่เกี่ยวข้อง (เรียกรวมกันว่า "แพลตฟอร์ม")

นโยบายฉบับนี้ยังใช้บังคับกับโดเมนแบบไวท์เลเบล (white-label) หรือโดเมนพันธมิตรใด ๆ ที่ขับเคลื่อนด้วยแพลตฟอร์ม InnSyst โดเมนเหล่านี้ทำงานบนเทคโนโลยีพื้นฐานเดียวกันและอยู่ภายใต้แนวปฏิบัติด้านความเป็นส่วนตัวเดียวกันตามที่ระบุไว้ในเอกสารนี้ สำหรับรายชื่อโดเมนไวท์เลเบลปัจจุบันที่อยู่ภายใต้นโยบายฉบับนี้ กรุณาติดต่อเราที่ [email protected]

เรามุ่งมั่นที่จะปกป้องความเป็นส่วนตัวของท่านและสร้างความเข้าใจที่โปร่งใสเกี่ยวกับแนวปฏิบัติด้านข้อมูลของเรา นโยบายฉบับนี้ใช้บังคับกับผู้ใช้งานแพลตฟอร์มทั้งหมด รวมถึงโรงแรมและพนักงานของโรงแรม และอธิบายถึงสิทธิของท่านเกี่ยวกับข้อมูลส่วนบุคคลของท่าน

ปรับปรุงล่าสุด: March 2026

2. ข้อมูลที่เราเก็บรวบรวม

2.1 ข้อมูลที่ให้โดยตรง

ข้อมูลผู้ดูแลระบบและพนักงานโรงแรม:

ชื่อ ที่อยู่อีเมล หมายเลขโทรศัพท์ ตำแหน่งงาน และบทบาทหน้าที่

ข้อมูลรับรองการเข้าสู่ระบบและข้อมูลการยืนยันตัวตน

ความต้องการด้านการติดต่อสื่อสารและการตั้งค่าบัญชี

ข้อมูลผู้เข้าพัก:

ชื่อ ที่อยู่อีเมล หมายเลขโทรศัพท์ และที่อยู่

รายละเอียดการจอง (วันที่เข้าพัก/ออกจากห้องพัก ความต้องการเกี่ยวกับห้องพัก)

ข้อมูลการชำระเงิน (จำกัดเฉพาะตัวเลข 6 หลักแรกและ 4 หลักสุดท้ายของบัตรเครดิต/เดบิต ประเภทบัตร และเดือน/ปีที่บัตรหมดอายุ) — ดูข้อ 4 สำหรับการจัดการข้อมูลการชำระเงิน

คำขอพิเศษ ความต้องการ และประวัติการเข้าพัก

ความคิดเห็นและรีวิวจากผู้เข้าพัก

ข้อมูลทางธุรกิจ:

ชื่อโรงแรม ที่อยู่ และรายละเอียดของสถานประกอบการ

หมายเลขประจำตัวผู้เสียภาษีหรือข้อมูลระบุตัวตนทางธุรกิจ

ข้อมูลการเรียกเก็บเงินและใบแจ้งหนี้

2.2 ข้อมูลที่เก็บรวบรวมโดยอัตโนมัติ

ที่อยู่ไอพี (IP address) ประเภทเบราว์เซอร์ และประเภทอุปกรณ์

หน้าเว็บที่เข้าชมภายในแพลตฟอร์มและระยะเวลาที่ใช้ในแต่ละหน้า

หน้าเว็บต้นทาง/ปลายทาง และข้อมูลลำดับการคลิก (clickstream)

รูปแบบการใช้งานแพลตฟอร์มและการใช้ฟีเจอร์ต่าง ๆ

คุกกี้และเทคโนโลยีติดตามที่คล้ายคลึงกัน (ดูข้อ 9)

2.3 ข้อมูลจากบุคคลภายนอก

ผู้ให้บริการประมวลผลการชำระเงินและสถาบันการเงิน (สถานะธุรกรรมและรหัสอนุมัติ)

ผู้ให้บริการคลาวด์ที่โฮสต์แพลตฟอร์มของเรา

การเชื่อมต่อกับระบบการจอง แพลตฟอร์มการสื่อสาร หรือเครื่องมือรายงาน

2.4 การจำกัดการเก็บข้อมูลเท่าที่จำเป็น

เราจำกัดข้อมูลส่วนบุคคลที่เราเก็บรวบรวมและเก็บรักษาไว้เพียงเท่าที่จำเป็นต่อการให้บริการแพลตฟอร์ม การปฏิบัติตามภาระผูกพันทางกฎหมายและสัญญาของเรา และการสนับสนุนวัตถุประสงค์ที่ระบุไว้ในนโยบายนี้ ตัวอย่างเช่น เราจัดเก็บเฉพาะตัวเลข 6 หลักแรกและ 4 หลักสุดท้ายของบัตรชำระเงิน แทนที่จะเป็นหมายเลขบัตรแบบเต็ม (ดูข้อ 4) และการเข้าถึงข้อมูลส่วนบุคคลภายในแพลตฟอร์มถูกจำกัดผ่านสิทธิ์การเข้าถึงตามบทบาทที่โรงแรมกำหนดค่าไว้ (ดูข้อ 5) เราไม่เก็บรวบรวมหรือเก็บรักษาข้อมูลส่วนบุคคลเกินกว่าที่วัตถุประสงค์เหล่านี้กำหนด

3. ฐานทางกฎหมายในการประมวลผลข้อมูล (การปฏิบัติตาม GDPR)

เราประมวลผลข้อมูลส่วนบุคคลโดยอาศัยฐานทางกฎหมายอย่างน้อยหนึ่งข้อดังต่อไปนี้:

ความจำเป็นตามสัญญา: การประมวลผลที่จำเป็นเพื่อให้บริการแพลตฟอร์มและปฏิบัติตามข้อผูกพันตามสัญญาของเรา

ประโยชน์โดยชอบด้วยกฎหมายทางธุรกิจ: การประมวลผลข้อมูลที่จำเป็นสำหรับความปลอดภัย การป้องกันการฉ้อโกง การวิเคราะห์ข้อมูล และการปรับปรุงบริการ

การปฏิบัติตามกฎหมาย: การประมวลผลที่จำเป็นเพื่อปฏิบัติตามข้อกำหนดทางกฎหมายหรือกฎระเบียบ (เช่น ภาษี ระเบียบการจอง)

ความยินยอม: ในกรณีที่กฎหมายกำหนด (เช่น การสื่อสารทางการตลาด) เราจะขอความยินยอมโดยชัดแจ้งก่อนทำการประมวลผล

การปฏิบัติภารกิจตามหน้าที่: การประมวลผลในนามของลูกค้าโรงแรมเพื่ออำนวยความสะดวกในการดำเนินงานของโรงแรม

4. วิธีที่เราใช้ข้อมูล

4.1 การดำเนินงานหลักของแพลตฟอร์ม

การให้บริการ บำรุงรักษา และปรับปรุง InnSyst

การประมวลผลการจอง การเช็คอิน และการชำระเงิน

การจัดการบัญชีผู้ใช้และการยืนยันตัวตน

การให้บริการช่วยเหลือลูกค้าและตอบคำถามต่าง ๆ

การส่งการสื่อสารเกี่ยวกับธุรกรรม (อีเมลยืนยัน ใบเสร็จรับเงิน การแจ้งเตือนการชำระเงิน)

4.2 วัตถุประสงค์ทางธุรกิจและกฎหมาย

การตรวจจับและป้องกันการฉ้อโกง เหตุการณ์ด้านความปลอดภัย และการใช้งานในทางที่ผิด

การปฏิบัติตามข้อผูกพันทางกฎหมายและกฎระเบียบ (PCI DSS, GDPR, CCPA, ข้อกำหนดด้านภาษี)

การบังคับใช้ข้อกำหนดการให้บริการและข้อตกลงอื่น ๆ ของเรา

การตอบสนองต่อคำร้องขอทางกฎหมายหรือการสอบถามจากหน่วยงานภาครัฐ

การปกป้องสิทธิ ทรัพย์สิน และความปลอดภัยของบริษัท ผู้ใช้งาน และสาธารณชน

4.3 การปรับปรุงบริการและการวิเคราะห์ข้อมูล

การวิเคราะห์การใช้งานแพลตฟอร์มเพื่อปรับปรุงฟีเจอร์และประสบการณ์ผู้ใช้

การจัดทำรายงานและข้อมูลเชิงลึกที่ไม่ระบุตัวตนและรวมกลุ่ม (ไม่เชื่อมโยงกับบุคคลใดบุคคลหนึ่ง)

การติดตามประสิทธิภาพและการปรับปรุงทางเทคนิค

การฝึกฝนและปรับปรุงประสิทธิภาพบริการของเรา

เราใช้เครื่องมือวิเคราะห์ข้อมูลดังต่อไปนี้บนเว็บไซต์ของเรา (innsyst.com):

Google Analytics (GA4) — ให้บริการโดย Google LLC เก็บรวบรวมข้อมูลที่ไม่ระบุตัวตนเกี่ยวกับแหล่งที่มาของทราฟฟิก เส้นทางการใช้งานของผู้ใช้ การเข้าชมหน้าเว็บ และข้อมูลประชากรศาสตร์ เพื่อช่วยให้เราเข้าใจว่าผู้เข้าชมใช้งานเว็บไซต์ของเราอย่างไร

Microsoft Clarity — ให้บริการโดย Microsoft Corporation เก็บรวบรวมข้อมูลวิเคราะห์พฤติกรรม ได้แก่ แผนที่ความร้อน (heatmap) การติดตามการเลื่อนหน้าจอ และการบันทึกเซสชัน เพื่อช่วยให้เราเข้าใจว่าผู้เข้าชมโต้ตอบกับเว็บไซต์ของเราอย่างไร การบันทึกเซสชันจะเก็บภาพการเคลื่อนไหวของเมาส์ การคลิก และการเลื่อนหน้าจอ เนื้อหาที่มีความอ่อนไหว เช่น รหัสผ่าน หมายเลขบัตรเครดิต และข้อมูลที่กรอกในแบบฟอร์ม จะถูกปิดบังโดยอัตโนมัติและจะไม่ถูกบันทึกไว้แต่อย่างใด

Umami Analytics — ให้บริการโดย Umami Software, Inc. เป็นบริการวิเคราะห์ข้อมูลที่เน้นความเป็นส่วนตัว ซึ่งเก็บรวบรวมสถิติทราฟฟิกที่ไม่ระบุตัวตน ได้แก่ การเข้าชมหน้าเว็บ แหล่งที่มาของผู้เข้าชม ประเภทเบราว์เซอร์ และประเทศ Umami ไม่ใช้คุกกี้และไม่เก็บรวบรวมข้อมูลที่สามารถระบุตัวบุคคลได้

4.4 การตลาดและการสื่อสาร (โดยได้รับความยินยอม)

การส่งข่าวสารอัปเดตผลิตภัณฑ์และประกาศฟีเจอร์ใหม่

การส่งข้อเสนอส่งเสริมการขายและจดหมายข่าว (เฉพาะเมื่อได้รับความยินยอมหรือการสมัครรับข่าวสารจากผู้ใช้เท่านั้น)

การจัดทำแบบสำรวจและการขอความคิดเห็น

เราจะไม่ส่งการสื่อสารทางการตลาดไปยังที่อยู่อีเมลของผู้เข้าพักโดยไม่ได้รับความยินยอมโดยชัดแจ้งจากโรงแรม

4.5 การใช้ข้อมูลการชำระเงิน

ตัวเลข 6 หลักแรกและ 4 หลักสุดท้ายของบัตรชำระเงินจะถูกนำไปใช้เพื่อวัตถุประสงค์ดังต่อไปนี้เท่านั้น:

การระบุตัวตนธุรกรรมและการกระทบยอด

การตรวจจับและป้องกันการฉ้อโกง

ความสะดวกของผู้เข้าพัก (การแสดงรายละเอียดบัตรแบบปิดบังบางส่วนสำหรับการเรียกเก็บเงินที่เกิดขึ้นซ้ำ)

การปฏิบัติตามข้อกำหนดของผู้ให้บริการประมวลผลการชำระเงิน

หมายเลขบัตรชำระเงินแบบเต็มจะไม่ถูกจัดเก็บ ประมวลผล หรือเก็บรักษาโดยแพลตฟอร์มของเราไม่ว่ากรณีใด (ดูข้อ 4 ของแถลงการณ์การปฏิบัติตามมาตรฐาน PCI ของเรา)

5. เราแบ่งปันข้อมูลกับใครบ้าง

5.1 พนักงานโรงแรมและผู้ใช้งานที่ได้รับอนุญาต

ข้อมูลจะถูกแบ่งปันกับพนักงานโรงแรมที่ได้รับอนุญาตตามบทบาทหน้าที่และสิทธิ์การใช้งานภายในแพลตฟอร์ม โรงแรมมีหน้าที่รับผิดชอบในการควบคุมการเข้าถึงของพนักงานผ่านการกำหนดสิทธิ์ตามบทบาทหน้าที่

5.2 ผู้ให้บริการประมวลผลการชำระเงินและผู้ให้บริการ

เราแบ่งปันข้อมูลกับ:

ผู้ให้บริการประมวลผลการชำระเงินที่ปฏิบัติตามมาตรฐาน PCI DSS (สำหรับการอนุมัติและประมวลผลการชำระเงิน)

ผู้ให้บริการโครงสร้างพื้นฐานคลาวด์ (สำหรับการโฮสต์และจัดเก็บข้อมูล)

ผู้ให้บริการด้านการสื่อสาร (สำหรับการส่งอีเมลและการแจ้งเตือนทาง SMS)

บริการวิเคราะห์ข้อมูล: Google Analytics (Google LLC), Microsoft Clarity (Microsoft Corporation) และ Umami Analytics (Umami Software, Inc.) — เฉพาะข้อมูลที่ไม่ระบุตัวตนเท่านั้น

เครื่องมือสนับสนุนลูกค้า

ผู้ให้บริการทุกรายมีข้อผูกพันตามสัญญาที่จะต้องรักษาความลับและปฏิบัติตามกฎหมายคุ้มครองข้อมูล

5.3 หน่วยงานทางกฎหมายและกำกับดูแล

เราอาจเปิดเผยข้อมูลในกรณีดังต่อไปนี้:

เมื่อกฎหมาย กฎระเบียบ หรือกระบวนการทางกฎหมายกำหนด (เช่น คำสั่งศาล หมายเรียก คำร้องขอจากหน่วยงานภาครัฐ)

เมื่อจำเป็นเพื่อบังคับใช้ข้อกำหนดการให้บริการและข้อตกลงอื่น ๆ ของเรา

เมื่อจำเป็นเพื่อปกป้องสิทธิ ความเป็นส่วนตัว ความปลอดภัย และทรัพย์สินของเรา

เมื่อตอบสนองต่อข้อกล่าวหาเกี่ยวกับกิจกรรมที่ผิดกฎหมายหรือความประมาทเลินเล่อ

5.4 การแบ่งปันข้อมูลกับโรงแรมและเจ้าของโรงแรม

โรงแรมมีหน้าที่รับผิดชอบในการจัดการข้อมูลผู้เข้าพักตามกฎหมายคุ้มครองความเป็นส่วนตัวที่เกี่ยวข้อง ข้อมูลผู้เข้าพักอาจถูกแบ่งปันกับ:

บริษัทบริหารจัดการโรงแรมและผู้ประกอบการแฟรนไชส์ (ตามที่ระบุไว้ในสัญญาบริหารจัดการโรงแรม)

เจ้าของโรงแรมและนิติบุคคลในเครือ

บุคคลภายนอกที่ได้รับอนุญาตจากโรงแรม (เช่น ผู้ให้บริการด้านการตลาด โปรแกรมสะสมคะแนน)

โรงแรมมีหน้าที่รับผิดชอบในการขอความยินยอมที่จำเป็นจากผู้เข้าพักก่อนแบ่งปันข้อมูลกับบุคคลภายนอก

5.5 การโอนธุรกิจ

หากบริษัทถูกซื้อกิจการ ควบรวมกับนิติบุคคลอื่น หรืออยู่ระหว่างกระบวนการล้มละลาย ข้อมูลส่วนบุคคลอาจถูกโอนย้ายไปพร้อมกับธุรกรรมดังกล่าว ผู้ใช้งานจะได้รับแจ้งหากมีการเปลี่ยนแปลงที่มีนัยสำคัญต่อวิธีการจัดการข้อมูลของตน

5.6 ข้อมูลที่ไม่ระบุตัวตนและข้อมูลรวมกลุ่ม

เราอาจแบ่งปันข้อมูลที่ไม่ระบุตัวตนและข้อมูลรวมกลุ่มซึ่งไม่สามารถระบุตัวบุคคลได้ (เช่น เกณฑ์เปรียบเทียบในอุตสาหกรรม สถิติการใช้งาน) กับบุคคลภายนอกเพื่อวัตถุประสงค์ด้านการวิเคราะห์ การวิจัย และธุรกิจอัจฉริยะ

6. การเก็บรักษาข้อมูล

6.1 ข้อมูลของผู้ใช้งานที่ใช้งานอยู่

ข้อมูลพนักงานและผู้ดูแลระบบโรงแรม: เก็บรักษาไว้ตลอดระยะเวลาที่มีการใช้งานแพลตฟอร์ม และจะถูกลบภายใน 30 วันหลังจากการยกเลิกบัญชีหรือยกเลิกบริการ

ข้อมูลการจองและการเข้าพักของผู้เข้าพัก: เก็บรักษาไว้ตลอดระยะเวลาที่โรงแรมสมัครใช้บริการแพลตฟอร์ม โรงแรมสามารถกำหนดระยะเวลาการเก็บรักษาข้อมูลที่เฉพาะเจาะจงได้ตามความต้องการทางธุรกิจของตน

6.2 ข้อมูลผู้ถือบัตร

ข้อมูลผู้ถือบัตรแบบจำกัด (ตัวเลข 6 หลักแรกและ 4 หลักสุดท้าย): เก็บรักษาไว้ตราบเท่าที่โรงแรมยังคงสมัครใช้บริการอยู่ หรือตามความต้องการของโรงแรม และจะถูกลบเมื่อมีการปิดบัญชีหรือเมื่อผู้เข้าพักร้องขอ

ข้อมูลผู้ถือบัตรแบบเต็ม: ไม่มีการจัดเก็บโดยแพลตฟอร์มของเราไม่ว่ากรณีใด โดยจะได้รับการจัดการและเก็บรักษาโดยผู้ให้บริการประมวลผลการชำระเงินที่ปฏิบัติตามมาตรฐาน PCI DSS เท่านั้น

6.3 บันทึกธุรกรรมและการชำระเงิน

เก็บรักษาไว้เพื่อให้เป็นไปตามข้อกำหนดด้านภาษี บัญชี และกฎระเบียบ (โดยทั่วไปเก็บรักษาบันทึกทางการเงินเป็นเวลา 7 ปี)

เก็บรักษาไว้เพื่อการสืบสวนการฉ้อโกง การแก้ไขข้อพิพาทการเรียกเงินคืน (chargeback) และข้อพิพาททางกฎหมายตามความจำเป็น

6.4 ข้อมูลสำรอง

ข้อมูลอาจถูกเก็บรักษาไว้ในระบบสำรองข้อมูลเป็นระยะเวลาสูงสุด 30-90 วัน เพื่อความต่อเนื่องทางธุรกิจและการกู้คืนจากภัยพิบัติ

ข้อมูลสำรองอยู่ภายใต้มาตรการรักษาความปลอดภัยและการรักษาความลับเช่นเดียวกับข้อมูลที่ใช้งานอยู่

6.5 การระงับข้อมูลเพื่อวัตถุประสงค์ทางกฎหมาย

หากเราได้รับคำร้องขอทางกฎหมายหรือทราบถึงความเป็นไปได้ของการฟ้องร้องคดี เราอาจเก็บรักษาข้อมูลไว้เกินกว่าระยะเวลาการเก็บรักษาตามปกติตามที่กฎหมายกำหนด

7. สิทธิและทางเลือกของผู้ใช้งาน

7.1 สิทธิตาม GDPR (สำหรับผู้ใช้งานในยุโรป)

หากท่านอยู่ในสหภาพยุโรปหรือสหราชอาณาจักร ท่านมีสิทธิดังต่อไปนี้:

สิทธิในการเข้าถึงข้อมูล: ขอเข้าถึงข้อมูลส่วนบุคคลของท่านและขอรับสำเนาข้อมูลดังกล่าว

สิทธิในการแก้ไขข้อมูล: ขอให้แก้ไขข้อมูลที่ไม่ถูกต้องหรือไม่สมบูรณ์

สิทธิในการลบข้อมูล ("สิทธิที่จะถูกลืม"): ขอให้ลบข้อมูลส่วนบุคคลของท่าน ภายใต้ข้อยกเว้นตามกฎหมาย

สิทธิในการระงับการใช้ข้อมูล: ขอให้จำกัดวิธีการที่เราใช้ข้อมูลของท่าน

สิทธิในการโอนย้ายข้อมูล: ขอรับข้อมูลของท่านในรูปแบบที่สามารถโอนย้ายได้

สิทธิในการคัดค้าน: คัดค้านการประมวลผลข้อมูลบางประเภท

สิทธิในการถอนความยินยอม: ถอนความยินยอมได้ทุกเมื่อ (ไม่กระทบต่อการประมวลผลที่เกิดขึ้นก่อนหน้านี้)

สิทธิในการร้องเรียน: ยื่นเรื่องร้องเรียนต่อหน่วยงานคุ้มครองข้อมูลในพื้นที่ของท่าน

ระยะเวลาในการตอบสนอง: เราจะตอบสนองต่อคำร้องขอของเจ้าของข้อมูลภายใน 30 วัน (สามารถขยายเป็น 60-90 วันสำหรับคำร้องขอที่มีความซับซ้อน)

7.2 สิทธิตาม CCPA (สำหรับผู้พำนักในรัฐแคลิฟอร์เนีย)

หากท่านเป็นผู้พำนักในรัฐแคลิฟอร์เนีย ท่านมีสิทธิดังต่อไปนี้:

สิทธิในการรับทราบ: ขอทราบว่ามีการเก็บรวบรวม ใช้ และแบ่งปันข้อมูลส่วนบุคคลใดบ้าง

สิทธิในการลบ: ขอให้ลบข้อมูลส่วนบุคคล (ภายใต้ข้อยกเว้นบางประการ)

สิทธิในการแก้ไข: ขอให้แก้ไขข้อมูลส่วนบุคคลที่ไม่ถูกต้อง

สิทธิในการปฏิเสธ: ปฏิเสธการขายหรือการแบ่งปันข้อมูลส่วนบุคคล

สิทธิในการจำกัด: จำกัดการใช้และการเปิดเผยข้อมูลส่วนบุคคลที่มีความอ่อนไหว

สิทธิที่จะไม่ถูกเลือกปฏิบัติ: เราจะไม่เลือกปฏิบัติต่อท่านจากการใช้สิทธิความเป็นส่วนตัวของท่าน

ระยะเวลาในการตอบสนอง: เราจะตอบสนองต่อคำร้องขอภายใน 45 วัน และอาจขยายระยะเวลาออกไปอีก 45 วันหากจำเป็น

7.3 สิทธิความเป็นส่วนตัวของรัฐอื่น ๆ

รัฐอื่น ๆ อีกหลายรัฐในสหรัฐอเมริกา (Colorado, Connecticut, Delaware, Indiana, Iowa, Mississippi, Montana, New Hampshire, Tennessee, Utah, Virginia) ได้ตรากฎหมายคุ้มครองความเป็นส่วนตัวขึ้นใช้บังคับ หากกฎหมายดังกล่าวใช้บังคับกับรัฐของท่าน ท่านจะมีสิทธิในลักษณะเดียวกันกับที่ระบุไว้ข้างต้น กรุณาติดต่อเราเพื่อขอทราบข้อมูลเฉพาะเกี่ยวกับข้อกำหนดของรัฐของท่าน

7.4 การสื่อสารทางการตลาด

ท่านสามารถยกเลิกการรับอีเมลส่งเสริมการขายและการสื่อสารทางการตลาดได้โดยคลิกลิงก์ "ยกเลิกการรับข่าวสาร" (Unsubscribe) ในอีเมลใด ๆ หรือโดยการติดต่อเรา

ท่านสามารถจัดการความต้องการด้านการสื่อสารได้ในการตั้งค่าบัญชีแพลตฟอร์มของท่าน

เราจะดำเนินการตามคำร้องขอยกเลิกการรับข้อมูลภายใน 10 วันทำการ

7.5 คุกกี้และการติดตาม

ท่านสามารถปิดใช้งานคุกกี้ได้ในการตั้งค่าเบราว์เซอร์ของท่าน อย่างไรก็ตาม ฟีเจอร์บางอย่างของแพลตฟอร์มอาจไม่สามารถทำงานได้อย่างสมบูรณ์

ดูข้อ 9 (คุกกี้) สำหรับข้อมูลเพิ่มเติมและตัวเลือกในการยกเลิกการใช้งาน

7.6 การใช้สิทธิของท่าน

ในการใช้สิทธิใด ๆ ที่ระบุไว้ข้างต้น กรุณายื่นคำร้องขอมาที่:

อีเมล: [email protected] ที่อยู่ไปรษณีย์: InnSyst (Presidium Services LLC), 8996 Little Bluestem Dr, Land O Lakes, FL 34637 แบบฟอร์มออนไลน์: https://innsyst.com/contact

เราจะทำการยืนยันตัวตนของท่านก่อนดำเนินการตามคำร้องขอ หากท่านยื่นคำร้องขอในนามของโรงแรมหรือธุรกิจ เราอาจขอหลักฐานการได้รับมอบอำนาจ

8. ความปลอดภัยของข้อมูล

8.1 มาตรการรักษาความปลอดภัย

เรานำมาตรการควบคุมความปลอดภัยตามมาตรฐานอุตสาหกรรมมาใช้เพื่อปกป้องข้อมูลส่วนบุคคล ได้แก่:

การเข้ารหัสระหว่างการรับส่งข้อมูล: ข้อมูลทั้งหมดที่รับส่งไปยังและจากแพลตฟอร์มจะใช้การเข้ารหัสมาตรฐาน TLS 1.2+ (HTTPS)

การเข้ารหัสข้อมูลขณะจัดเก็บ: ฐานข้อมูลและระบบจัดเก็บข้อมูลที่มีข้อมูลส่วนบุคคลจะถูกเข้ารหัสด้วยมาตรฐาน AES-256 หรือเทียบเท่า

การควบคุมการเข้าถึง: การควบคุมการเข้าถึงตามบทบาทหน้าที่จะจำกัดการเข้าถึงข้อมูลให้เฉพาะบุคลากรที่ได้รับอนุญาตเท่านั้น

การยืนยันตัวตนหลายปัจจัย: กำหนดให้ใช้การยืนยันตัวตนหลายปัจจัย (MFA) สำหรับการเข้าถึงระบบที่มีความอ่อนไหวโดยผู้ดูแลระบบ

ไฟร์วอลล์และความปลอดภัยเครือข่าย: ไฟร์วอลล์และระบบตรวจจับการบุกรุกตามมาตรฐานอุตสาหกรรมช่วยปกป้องโครงสร้างพื้นฐานของเรา

การจัดการช่องโหว่: การประเมินความปลอดภัย การทดสอบเจาะระบบ (penetration testing) และการสแกนหาช่องโหว่อย่างสม่ำเสมอ

การจัดการแพตช์: การติดตั้งการอัปเดตด้านความปลอดภัยและแพตช์ให้กับทุกระบบอย่างทันท่วงที

การพัฒนาที่ปลอดภัย: การปฏิบัติตามแนวปฏิบัติที่ดีที่สุดด้านความปลอดภัยระหว่างการพัฒนา รวมถึงการตรวจสอบโค้ดและการทดสอบ

8.2 การตอบสนองต่อเหตุการณ์และการแจ้งเตือนการรั่วไหลของข้อมูล

ในกรณีที่เกิดเหตุการณ์ข้อมูลรั่วไหล:

การสืบสวน: เราจะทำการสืบสวนเหตุการณ์ที่เกิดขึ้นเพื่อกำหนดขอบเขตและผลกระทบ

การแจ้งเตือน: เราจะแจ้งให้ผู้ใช้งาน โรงแรม และหน่วยงานกำกับดูแลที่ได้รับผลกระทบทราบตามที่กฎหมายกำหนด ภายในกรอบเวลาที่กำหนด ดังนี้:

GDPR: แจ้งหน่วยงานคุ้มครองข้อมูลที่เกี่ยวข้องภายใน 72 ชั่วโมง

CCPA/CPRA: แจ้งบุคคลที่ได้รับผลกระทบโดยทันที

รัฐอื่น ๆ: ตามกฎหมายว่าด้วยการแจ้งเตือนการรั่วไหลของข้อมูลของรัฐที่เกี่ยวข้อง

ความร่วมมือ: เราจะให้ความร่วมมือกับหน่วยงานบังคับใช้กฎหมายและหน่วยงานกำกับดูแลตามที่กำหนด

9. คุกกี้และเทคโนโลยีติดตาม

9.1 คุกกี้

เราใช้คุกกี้เพื่อ:

รักษาสถานะการเข้าสู่ระบบของท่านและจดจำความต้องการต่าง ๆ

วิเคราะห์การใช้งานแพลตฟอร์มและปรับปรุงฟังก์ชันการทำงาน

ป้องกันการฉ้อโกงและเสริมสร้างความปลอดภัย

มอบประสบการณ์การใช้งานที่ปรับให้เหมาะกับแต่ละบุคคล

9.2 ประเภทของคุกกี้

คุกกี้ที่จำเป็น: จำเป็นต่อการทำงานของแพลตฟอร์ม (ไม่สามารถปิดใช้งานได้)

คุกกี้ประสิทธิภาพ: ติดตามข้อมูลวิเคราะห์การใช้งานและตัวชี้วัดประสิทธิภาพ

คุกกี้ความต้องการ: จดจำการตั้งค่าและตัวเลือกของท่าน

คุกกี้การตลาด: ใช้เพื่อนำเสนอเนื้อหาที่ปรับให้เหมาะกับแต่ละบุคคล (โดยได้รับความยินยอมในกรณีที่กฎหมายกำหนด)

9.3 ทางเลือกเกี่ยวกับคุกกี้ของท่าน

เบราว์เซอร์ส่วนใหญ่อนุญาตให้ท่านปฏิเสธคุกกี้หรือแจ้งเตือนท่านเมื่อมีการตั้งค่าคุกกี้

การปิดใช้งานคุกกี้ที่จำเป็นอาจส่งผลกระทบต่อการทำงานของแพลตฟอร์ม

ท่านสามารถจัดการความต้องการเกี่ยวกับคุกกี้ได้ผ่านเบราว์เซอร์ของท่านหรือเครื่องมือจัดการคุกกี้ของเรา

9.4 สัญญาณ Do Not Track

เบราว์เซอร์บางประเภทมีฟีเจอร์ "Do Not Track" แพลตฟอร์มของเราในปัจจุบันยังไม่ตอบสนองต่อสัญญาณ "Do Not Track" แต่ท่านสามารถปิดใช้งานการติดตามได้ผ่านการตั้งค่าเบราว์เซอร์และเครื่องมือควบคุมคุกกี้ของเรา

10. การคุ้มครองข้อมูลสำหรับพนักงานโรงแรมและผู้เข้าพัก

10.1 ความรับผิดชอบของโรงแรม

โรงแรมที่ใช้งานแพลตฟอร์มมีหน้าที่รับผิดชอบดังต่อไปนี้:

การขอความยินยอมจากผู้เข้าพักในกรณีที่กฎหมายกำหนด ก่อนเก็บรวบรวมและประมวลผลข้อมูลผู้เข้าพัก

การจัดทำและดูแลรักษาประกาศและนโยบายความเป็นส่วนตัวของตนเองสำหรับผู้เข้าพัก

การรักษาความปลอดภัยและควบคุมการเข้าถึงข้อมูลผู้เข้าพักภายในแพลตฟอร์ม

การดูแลให้เป็นไปตามกฎหมายคุ้มครองความเป็นส่วนตัวที่ใช้บังคับในเขตอำนาจของตน

การแจ้งให้ผู้เข้าพักทราบถึงเหตุการณ์ข้อมูลรั่วไหลใด ๆ ที่ส่งผลกระทบต่อข้อมูลผู้เข้าพัก

10.2 บทบาทของแพลตฟอร์ม

เราทำหน้าที่เป็นผู้ประมวลผลข้อมูลในนามของโรงแรม โดยเรา:

ประมวลผลข้อมูลตามคำสั่งและสัญญาของโรงแรม

นำมาตรการรักษาความปลอดภัยที่เหมาะสมมาใช้เพื่อปกป้องข้อมูล

จะไม่ใช้ข้อมูลของโรงแรมหรือข้อมูลผู้เข้าพักเพื่อวัตถุประสงค์ทางการตลาดหรือทางธุรกิจของเราเอง (เว้นแต่ได้รับอนุญาตโดยชัดแจ้ง)

จะแจ้งให้โรงแรมทราบถึงคำร้องขอข้อมูลหรือคำสั่งทางกฎหมายใด ๆ ที่เราได้รับ

สนับสนุนโรงแรมในการปฏิบัติตามกฎหมายคุ้มครองความเป็นส่วนตัวที่เกี่ยวข้อง

10.3 ข้อตกลงการประมวลผลข้อมูล

โรงแรมและบริษัทของเราจะจัดทำข้อตกลงการประมวลผลข้อมูล (Data Processing Agreement หรือ DPA) ซึ่งกำหนดบทบาท ความรับผิดชอบ และข้อผูกพันด้านความปลอดภัยสำหรับการจัดการข้อมูลผู้เข้าพักและข้อมูลโรงแรม โดย DPA ดังกล่าวจะรวมข้อกำหนดสัญญามาตรฐาน (Standard Contractual Clauses) สำหรับการโอนข้อมูลระหว่างประเทศในกรณีที่ GDPR กำหนด

11. ความเป็นส่วนตัวของเด็ก

แพลตฟอร์มของเราไม่ได้มีวัตถุประสงค์เพื่อให้เด็กอายุต่ำกว่า 13 ปี (หรืออายุที่กฎหมายกำหนดสำหรับความยินยอมทางดิจิทัลในเขตอำนาจของท่าน) ใช้งาน เราจะไม่เก็บรวบรวมข้อมูลส่วนบุคคลจากเด็กโดยเจตนา หากเราทราบว่าได้เก็บรวบรวมข้อมูลส่วนบุคคลจากเด็ก เราจะดำเนินการลบข้อมูลดังกล่าวโดยทันที

12. การโอนข้อมูลระหว่างประเทศ

12.1 แพลตฟอร์มระดับโลก

แพลตฟอร์มของเราดำเนินงานในระดับโลก และข้อมูลอาจถูกโอนย้าย จัดเก็บ หรือประมวลผลในประเทศอื่นนอกเหนือจากประเทศที่ท่านพำนักอาศัยอยู่ บางประเทศอาจมีระดับการคุ้มครองข้อมูลที่แตกต่างจากประเทศบ้านเกิดของท่าน

12.2 กลไกการโอนข้อมูล

สำหรับการโอนข้อมูลระหว่างประเทศ เราใช้กลไกดังต่อไปนี้:

ข้อกำหนดสัญญามาตรฐาน (Standard Contractual Clauses หรือ SCCs): สำหรับการโอนข้อมูลไปยังประเทศที่ไม่ได้รับการรับรองว่ามีมาตรการคุ้มครองข้อมูลที่เพียงพอ

Privacy Shield หรือคำวินิจฉัยความเพียงพอ (Adequacy Decisions): ในกรณีที่ใช้บังคับได้และได้รับการยอมรับ

ความยินยอมของโรงแรม: เมื่อกฎหมายที่เกี่ยวข้องกำหนดให้ต้องมี

12.3 การปฏิบัติตาม GDPR

การโอนข้อมูลไปยังประเทศนอกสหภาพยุโรป/เขตเศรษฐกิจยุโรป (EU/EEA) เป็นไปตามข้อกำหนดในหมวด V ของ GDPR เราจัดทำข้อกำหนดสัญญามาตรฐานกับผู้ให้บริการและผู้ประมวลผลข้อมูลช่วง (sub-processors) เพื่อให้มั่นใจว่ามีมาตรการป้องกันที่เพียงพอ

13. ลิงก์และบริการของบุคคลภายนอก

แพลตฟอร์มของเราอาจมีลิงก์ไปยังเว็บไซต์ แอปพลิเคชัน และบริการของบุคคลภายนอกที่เราไม่ได้เป็นผู้ดำเนินการ เราไม่มีความรับผิดชอบต่อแนวปฏิบัติด้านความเป็นส่วนตัวของบริการบุคคลภายนอกดังกล่าว เมื่อใช้งานการเชื่อมต่อกับบุคคลภายนอกหรือเข้าชมเว็บไซต์ภายนอก กรุณาตรวจสอบนโยบายความเป็นส่วนตัวของบริการนั้น ๆ ด้วยตนเอง

14. การเปลี่ยนแปลงนโยบายฉบับนี้

เราอาจปรับปรุงนโยบายความเป็นส่วนตัวฉบับนี้เป็นครั้งคราวเพื่อสะท้อนถึงการเปลี่ยนแปลงในแนวปฏิบัติ เทคโนโลยี ข้อกำหนดทางกฎหมาย หรือปัจจัยอื่น ๆ ของเรา เราจะแจ้งให้ท่านทราบถึงการเปลี่ยนแปลงที่มีนัยสำคัญโดย:

การเผยแพร่นโยบายฉบับปรับปรุงบนเว็บไซต์ของเราพร้อมระบุวันที่ "ปรับปรุงล่าสุด"

การส่งอีเมลแจ้งเตือนให้ท่านทราบ หากการเปลี่ยนแปลงดังกล่าวส่งผลกระทบอย่างมีนัยสำคัญต่อวิธีการจัดการข้อมูลของท่าน

การขอความยินยอมโดยชัดแจ้งจากท่าน ในกรณีที่กฎหมายกำหนด

การที่ท่านยังคงใช้งานแพลตฟอร์มต่อไปภายหลังจากมีการเผยแพร่การปรับปรุง ถือเป็นการยอมรับนโยบายฉบับปรับปรุงของท่าน สำหรับการเปลี่ยนแปลงที่มีนัยสำคัญ เราจะแจ้งให้ท่านทราบล่วงหน้าเป็นระยะเวลา 30 วัน

15. ข้อมูลการติดต่อ

หากท่านมีคำถาม ข้อกังวล หรือคำร้องขอเกี่ยวกับนโยบายความเป็นส่วนตัวฉบับนี้หรือแนวปฏิบัติด้านความเป็นส่วนตัวของเรา กรุณาติดต่อ:

เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล / ทีมงานด้านความเป็นส่วนตัว

อีเมล: [email protected] โทรศัพท์ (สหรัฐฯ): (520) 815-7571 โทรศัพท์ (อินเดีย): +91 96048 75608 ที่อยู่ไปรษณีย์: InnSyst (Presidium Services LLC) 8996 Little Bluestem Dr Land O Lakes, FL 34637 สหรัฐอเมริกา

หน่วยงานคุ้มครองข้อมูลของสหภาพยุโรป (สำหรับการร้องเรียนตาม GDPR): ติดต่อหน่วยงานคุ้มครองข้อมูลในพื้นที่ของท่าน

อัยการสูงสุดแห่งรัฐแคลิฟอร์เนีย (สำหรับการร้องเรียนตาม CCPA): California Attorney General 300 South Spring Street Los Angeles, CA 90013 เว็บไซต์: oag.ca.gov

16. ข้อมูลเพิ่มเติม

16.1 ตารางเวลาการเก็บรักษาข้อมูล

16.2 การอ้างอิงฐานทางกฎหมาย (มาตรา 6 ของ GDPR)

การประมวลผลของเรามีความชอบธรรมภายใต้:

มาตรา 6(1)(a): ความยินยอม (การสื่อสารทางการตลาด คุกกี้ที่ไม่จำเป็น)

มาตรา 6(1)(b): การปฏิบัติตามสัญญา (การให้บริการแพลตฟอร์ม)

มาตรา 6(1)(c): ข้อผูกพันทางกฎหมาย (บันทึกภาษี การปฏิบัติตามข้อกำหนดการประมวลผลการชำระเงิน)

มาตรา 6(1)(f): ประโยชน์โดยชอบด้วยกฎหมาย (ความปลอดภัย การป้องกันการฉ้อโกง การปรับปรุงบริการ)

16.3 การรับทราบ

นโยบายความเป็นส่วนตัวฉบับนี้เป็นไปตาม GDPR, CCPA/CPRA และกฎหมายคุ้มครองความเป็นส่วนตัวของรัฐที่เกี่ยวข้อง ณ April 2026

นโยบายและแนวปฏิบัติจะได้รับการทบทวนเป็นประจำทุกปีและปรับปรุงให้สอดคล้องกับการเปลี่ยนแปลงด้านกฎระเบียบ

ขอแนะนำให้มีการตรวจสอบโดยผู้เชี่ยวชาญด้านกฎหมายก่อนนำนโยบายฉบับนี้ไปบังคับใช้ในเขตอำนาจของท่าน

จัดทำเอกสาร: March 2026 วันที่มีผลบังคับใช้: March 2026 ปรับปรุงล่าสุด: April 2026 วันทบทวนครั้งถัดไป: March 2027

นโยบายความเป็นส่วนตัวฉบับนี้จัดทำขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลเท่านั้น และควรได้รับการตรวจสอบโดยที่ปรึกษากฎหมายก่อนนำไปบังคับใช้ เพื่อให้มั่นใจว่าเป็นไปตามกฎหมายที่เกี่ยวข้องในเขตอำนาจเฉพาะของท่าน