17 พฤศจิกายน 2567
1

บทนำ Introduction

นโยบายความเป็นส่วนตัวฉบับนี้อธิบายแนวปฏิบัติของ หาดริ้นควีน เฟอร์รี่ ("บริษัท", "เรา", "ของเรา") เกี่ยวกับการเก็บรวบรวม ใช้ เปิดเผย และคุ้มครองข้อมูลส่วนบุคคลของท่านเมื่อใช้บริการของเรา

นโยบายนี้เป็นไปตาม:

  • พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA)
  • General Data Protection Regulation (GDPR) สำหรับลูกค้าในสหภาพยุโรป
  • ✅ มาตรฐานสากลด้านความปลอดภัยข้อมูล ISO 27001

โดยการใช้บริการของเรา ท่านยอมรับและตกลงตามนโยบายความเป็นส่วนตัวนี้ หากไม่ยอมรับ กรุณาหยุดใช้บริการของเรา

This Privacy Policy describes the practices of Haadrin Queen Ferry ("Company", "we", "our") regarding the collection, use, disclosure, and protection of your personal information when you use our services.

This policy complies with:

  • Personal Data Protection Act B.E. 2562 (PDPA)
  • General Data Protection Regulation (GDPR) for EU customers
  • ✅ ISO 27001 International Information Security Standards

By using our services, you accept and agree to this Privacy Policy. If you do not accept, please stop using our services.

2

ข้อมูลที่เราเก็บรวบรวม Information We Collect

2.1 ข้อมูลส่วนบุคคลที่ท่านให้แก่เรา

  • ข้อมูลการจอง: ชื่อ-นามสกุล, วันเกิด, เพศ, สัญชาติ, เลขที่หนังสือเดินทาง (ถ้ามี)
  • ข้อมูลติดต่อ: หมายเลขโทรศัพท์, อีเมล, ที่อยู่
  • ข้อมูลการชำระเงิน: รายละเอียดการโอนเงิน, สลิปการชำระเงิน (ไม่เก็บข้อมูลบัตรเครดิต)
  • ข้อมูลพิเศษ: ความต้องการพิเศษ, ข้อมูลสุขภาพ (เฉพาะที่จำเป็นต่อความปลอดภัย)
  • เอกสารประกอบ: สำเนาบัตรประชาชน, หนังสือเดินทาง (เฉพาะกรณีจำเป็น)

2.2 ข้อมูลที่เราเก็บโดยอัตโนมัติ

  • ข้อมูลการใช้งานเว็บไซต์: IP Address, ประเภทเบราว์เซอร์, ระบบปฏิบัติการ
  • Cookies: ข้อมูลการตั้งค่าภาษา, การเข้าชมหน้าเว็บ
  • Log Files: วันที่-เวลาการเข้าใช้งาน, หน้าที่เข้าชม
  • Device Information: รุ่นอุปกรณ์, ขนาดหน้าจอ, ระบบปฏิบัติการ

2.3 ข้อมูลจากแหล่งอื่น

  • CCTV: ภาพจากกล้องวงจรปิดบริเวณท่าเรือและบนเรือ (เพื่อความปลอดภัย)
  • Social Media: ข้อมูลจาก Facebook, Line, Instagram (เฉพาะที่ท่านให้ความยินยอม)
  • Third-party Services: ข้อมูลจากผู้ให้บริการชำระเงิน, ระบบจองตั๋ว

2.1 Personal Information You Provide

  • Booking Information: Name, date of birth, gender, nationality, passport number (if applicable)
  • Contact Information: Phone number, email, address
  • Payment Information: Transfer details, payment receipts (we do not store credit card information)
  • Special Information: Special requests, health information (only when necessary for safety)
  • Supporting Documents: ID card copy, passport (only when necessary)

2.2 Information We Collect Automatically

  • Website Usage Data: IP Address, browser type, operating system
  • Cookies: Language preferences, page visits
  • Log Files: Date-time of access, pages visited
  • Device Information: Device model, screen size, operating system

2.3 Information from Other Sources

  • CCTV: Footage from CCTV cameras at pier and on ferry (for security purposes)
  • Social Media: Information from Facebook, Line, Instagram (only with your consent)
  • Third-party Services: Information from payment providers, booking systems
3

วัตถุประสงค์การใช้ข้อมูล How We Use Your Information

เราใช้ข้อมูลส่วนบุคคลของท่านเพื่อวัตถุประสงค์ต่อไปนี้:

  • การให้บริการ: ดำเนินการจอง, ออกตั๋วเรือ, จัดเตรียมที่นั่ง, ยืนยันการเดินทาง
  • การติดต่อสื่อสาร: แจ้งข้อมูลการจอง, การเปลี่ยนแปลงตารางเดินเรือ, ข้อมูลโปรโมชั่น
  • การชำระเงิน: ประมวลผลการชำระเงิน, ออกใบเสร็จรับเงิน, ตรวจสอบธุรกรรม
  • ความปลอดภัย: ตรวจสอบตัวตน, ป้องกันการฉ้อโกง, รักษาความปลอดภัยของผู้โดยสาร
  • การปรับปรุงบริการ: วิเคราะห์พฤติกรรมการใช้งาน, พัฒนาระบบ, ปรับปรุงประสบการณ์ผู้ใช้
  • การปฏิบัติตามกฎหมาย: ดำเนินการตามกฎหมายเดินเรือ, กฎหมายการขนส่ง, กฎหมายภาษีอากร
  • การตลาด: จัดส่งข้อมูลข่าวสาร, โปรโมชั่น, แคมเปญพิเศษ (เฉพาะที่ได้รับความยินยอม)
  • การจัดการข้อร้องเรียน: รับเรื่องร้องเรียน, แก้ไขปัญหา, ติดตามความพึงพอใจ

หมายเหตุ:

เราจะไม่นำข้อมูลของท่านไปใช้เพื่อวัตถุประสงค์อื่นนอกเหนือจากที่ระบุ เว้นแต่จะได้รับความยินยอมจากท่านหรือเป็นไปตามที่กฎหมายกำหนด

We use your personal information for the following purposes:

  • Service Provision: Process bookings, issue tickets, arrange seating, confirm travel
  • Communication: Notify booking information, schedule changes, promotional offers
  • Payment Processing: Process payments, issue receipts, verify transactions
  • Security: Verify identity, prevent fraud, maintain passenger safety
  • Service Improvement: Analyze usage behavior, develop systems, improve user experience
  • Legal Compliance: Comply with maritime law, transportation law, tax regulations
  • Marketing: Send newsletters, promotions, special campaigns (only with consent)
  • Complaint Management: Handle complaints, resolve issues, track satisfaction

Note:

We will not use your information for purposes other than those stated, unless we have your consent or as required by law.

4

การจัดเก็บและรักษาความปลอดภัย Data Storage and Security

4.1 การจัดเก็บข้อมูล

  • ระยะเวลาการเก็บรักษา: เก็บไว้ตามระยะเวลาที่จำเป็นตามกฎหมาย (ไม่น้อยกว่า 5 ปี)
  • สถานที่จัดเก็บ: เซิร์ฟเวอร์ที่มีความปลอดภัยสูงในประเทศไทย
  • Cloud Storage: ใช้บริการ Cloud ที่มีมาตรฐาน ISO 27001 และ SOC 2
  • Backup: สำรองข้อมูลอัตโนมัติทุกวันเพื่อป้องกันการสูญหาย

4.2 มาตรการรักษาความปลอดภัย

  • Encryption: เข้ารหัสข้อมูลด้วย SSL/TLS 256-bit และ AES-256
  • Access Control: จำกัดสิทธิ์การเข้าถึงเฉพาะเจ้าหน้าที่ที่เกี่ยวข้อง
  • Authentication: ใช้ระบบ Two-Factor Authentication (2FA)
  • Firewall: ป้องกันการโจมตีด้วย Web Application Firewall (WAF)
  • Monitoring: ตรวจสอบระบบตลอด 24/7 ด้วย Security Operations Center (SOC)
  • Audit Logs: บันทึกการเข้าถึงข้อมูลทุกครั้งเพื่อการตรวจสอบ
  • Regular Updates: อัปเดตระบบความปลอดภัยอย่างสม่ำเสมอ

ความมุ่งมั่นของเรา:

เรามุ่งมั่นในการปกป้องข้อมูลของท่านด้วยมาตรฐานความปลอดภัยสูงสุด อย่างไรก็ตาม ไม่มีระบบใดที่ปลอดภัย 100% หากเกิดเหตุการณ์การละเมิดข้อมูล เราจะแจ้งให้ท่านทราบภายใน 72 ชั่วโมง

4.1 Data Storage

  • Retention Period: Kept for legally required period (minimum 5 years)
  • Storage Location: Highly secure servers in Thailand
  • Cloud Storage: Using ISO 27001 and SOC 2 certified cloud services
  • Backup: Automatic daily backups to prevent data loss

4.2 Security Measures

  • Encryption: SSL/TLS 256-bit and AES-256 encryption
  • Access Control: Limited access to authorized personnel only
  • Authentication: Two-Factor Authentication (2FA)
  • Firewall: Web Application Firewall (WAF) protection
  • Monitoring: 24/7 Security Operations Center (SOC)
  • Audit Logs: All data access logged for auditing
  • Regular Updates: Regular security system updates

Our Commitment:

We are committed to protecting your data with the highest security standards. However, no system is 100% secure. In case of a data breach, we will notify you within 72 hours.

5

การเปิดเผยข้อมูล Information Sharing

เราอาจเปิดเผยข้อมูลส่วนบุคคลของท่านให้แก่บุคคลหรือหน่วยงานต่อไปนี้:

  • บริษัทในกลุ่ม: สาขาและบริษัทในเครือของเราเพื่อให้บริการที่สมบูรณ์
  • ผู้ให้บริการ: ผู้ให้บริการชำระเงิน, ระบบจองตั๋ว, ผู้ให้บริการ IT, ระบบส่ง SMS/Email
  • หน่วยงานราชการ: เมื่อมีกฎหมายกำหนดหรือคำสั่งศาล เช่น กรมเจ้าท่า, สำนักงานตำรวจ
  • พันธมิตรทางธุรกิจ: เฉพาะข้อมูลที่จำเป็นสำหรับการให้บริการร่วมกัน
  • บริษัทประกัน: ในกรณีเกิดอุบัติเหตุหรือเคลมประกันภัย
  • ผู้รับโอนธุรกิจ: ในกรณีมีการควบรวม ซื้อขาย หรือโอนกิจการ

สิ่งที่เราไม่ทำ:

  • ❌ ไม่ขายข้อมูลส่วนบุคคลของท่านให้บุคคลที่สาม
  • ❌ ไม่แชร์ข้อมูลเพื่อการตลาดโดยไม่ได้รับความยินยอม
  • ❌ ไม่เปิดเผยข้อมูลให้บุคคลที่ไม่เกี่ยวข้อง

We may disclose your personal information to the following parties:

  • Group Companies: Our branches and affiliated companies to provide complete services
  • Service Providers: Payment processors, booking systems, IT providers, SMS/Email services
  • Government Agencies: When required by law or court order, such as Harbour Department, Police
  • Business Partners: Only necessary information for joint service provision
  • Insurance Companies: In case of accidents or insurance claims
  • Business Transferees: In case of merger, acquisition, or business transfer

What We Don't Do:

  • ❌ We do not sell your personal information to third parties
  • ❌ We do not share information for marketing without consent
  • ❌ We do not disclose information to unrelated parties
6

สิทธิของเจ้าของข้อมูล Your Data Rights

ภายใต้ พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 ท่านมีสิทธิต่อไปนี้:

  • สิทธิในการเข้าถึงข้อมูล:

    ขอเข้าถึงและรับสำเนาข้อมูลส่วนบุคคลของท่าน

  • สิทธิในการแก้ไข:

    ขอแก้ไขข้อมูลที่ไม่ถูกต้องหรือไม่สมบูรณ์

  • สิทธิในการลบข้อมูล:

    ขอลบข้อมูลเมื่อหมดความจำเป็นหรือเมื่อท่านถอนความยินยอม

  • สิทธิในการระงับการใช้:

    ขอระงับการใช้ข้อมูลชั่วคราวในบางกรณี

  • สิทธิในการโอนย้ายข้อมูล:

    ขอรับข้อมูลในรูปแบบที่สามารถอ่านได้ด้วยเครื่องจักรเพื่อโอนไปยังผู้ให้บริการรายอื่น

  • สิทธิในการคัดค้าน:

    คัดค้านการประมวลผลข้อมูล รวมถึงการใช้เพื่อการตลาดโดยตรง

  • สิทธิในการถอนความยินยอม:

    ถอนความยินยอมได้ตลอดเวลา (อาจส่งผลต่อการให้บริการ)

  • สิทธิในการร้องเรียน:

    ยื่นข้อร้องเรียนต่อคณะกรรมการคุ้มครองข้อมูลส่วนบุคคลหากเห็นว่ามีการละเมิดสิทธิ

การใช้สิทธิ:

ท่านสามารถใช้สิทธิต่าง ๆ ได้โดยติดต่อเราผ่านช่องทางที่ระบุในข้อ 10 เราจะดำเนินการภายใน 30 วัน โดยไม่คิดค่าใช้จ่าย เว้นแต่คำขอไม่สมเหตุสมผลหรือมากเกินควร

Under the Personal Data Protection Act B.E. 2562, you have the following rights:

  • Right of Access:

    Request access to and obtain copies of your personal data

  • Right to Rectification:

    Request correction of inaccurate or incomplete data

  • Right to Erasure:

    Request deletion when no longer necessary or upon withdrawal of consent

  • Right to Restriction:

    Request temporary suspension of data use in certain cases

  • Right to Data Portability:

    Receive data in machine-readable format for transfer to another provider

  • Right to Object:

    Object to data processing, including direct marketing

  • Right to Withdraw Consent:

    Withdraw consent at any time (may affect service provision)

  • Right to Complaint:

    File complaints with the Personal Data Protection Committee if rights are violated

Exercising Your Rights:

You can exercise these rights by contacting us through the channels specified in Section 10. We will respond within 30 days at no charge, unless the request is unreasonable or excessive.

7

คุกกี้และเทคโนโลยีติดตาม Cookies and Tracking Technologies

เว็บไซต์ของเราใช้คุกกี้และเทคโนโลยีคล้ายคลึงเพื่อปรับปรุงประสบการณ์การใช้งาน:

7.1 ประเภทของคุกกี้

  • คุกกี้ที่จำเป็น (Essential Cookies): ใช้ในการทำงานพื้นฐานของเว็บไซต์ เช่น ระบบจอง, การเข้าสู่ระบบ
  • คุกกี้ประสิทธิภาพ (Performance Cookies): เก็บข้อมูลการใช้งานเพื่อปรับปรุงประสิทธิภาพ
  • คุกกี้การทำงาน (Functional Cookies): จดจำการตั้งค่า เช่น ภาษา, สกุลเงิน
  • คุกกี้การตลาด (Marketing Cookies): ติดตามพฤติกรรมเพื่อแสดงโฆษณาที่เหมาะสม (ต้องได้รับความยินยอม)

7.2 การจัดการคุกกี้

ท่านสามารถควบคุมและลบคุกกี้ได้ผ่านการตั้งค่าเบราว์เซอร์ อย่างไรก็ตาม การปิดคุกกี้บางประเภทอาจส่งผลต่อการใช้งานเว็บไซต์

วิธีการจัดการคุกกี้:

  • Chrome: Settings → Privacy and security → Cookies
  • Firefox: Options → Privacy & Security → Cookies
  • Safari: Preferences → Privacy → Cookies
  • Edge: Settings → Cookies and site permissions

Our website uses cookies and similar technologies to improve user experience:

7.1 Types of Cookies

  • Essential Cookies: Used for basic website functionality, such as booking system, login
  • Performance Cookies: Collect usage data to improve performance
  • Functional Cookies: Remember settings such as language, currency
  • Marketing Cookies: Track behavior to display relevant ads (requires consent)

7.2 Cookie Management

You can control and delete cookies through your browser settings. However, disabling certain cookies may affect website functionality.

How to Manage Cookies:

  • Chrome: Settings → Privacy and security → Cookies
  • Firefox: Options → Privacy & Security → Cookies
  • Safari: Preferences → Privacy → Cookies
  • Edge: Settings → Cookies and site permissions
8

ข้อมูลของเด็ก Children's Privacy

บริการของเราไม่ได้มุ่งหมายให้บุคคลที่อายุต่ำกว่า 18 ปีใช้งานโดยไม่มีความยินยอมจากผู้ปกครอง

  • ความยินยอมจากผู้ปกครอง: การจองสำหรับเด็กต้องได้รับความยินยอมจากผู้ปกครอง
  • ข้อมูลที่จำเป็น: เราเก็บเฉพาะข้อมูลที่จำเป็นสำหรับการให้บริการและความปลอดภัย
  • การใช้ข้อมูล: ข้อมูลของเด็กจะใช้เพื่อการให้บริการเท่านั้น ไม่ใช้เพื่อการตลาด
  • การคุ้มครอง: เรามีมาตรการพิเศษในการคุ้มครองข้อมูลของเด็ก

หมายเหตุสำหรับผู้ปกครอง:

หากท่านพบว่าบุตรหลานของท่านให้ข้อมูลส่วนบุคคลแก่เราโดยไม่ได้รับความยินยอมจากท่าน กรุณาติดต่อเราทันที เราจะดำเนินการลบข้อมูลดังกล่าวโดยเร็วที่สุด

Our services are not intended for use by individuals under 18 years old without parental consent.

  • Parental Consent: Bookings for children require parental consent
  • Necessary Information: We collect only information necessary for service provision and safety
  • Data Usage: Children's data is used solely for service provision, not for marketing
  • Protection: We have special measures to protect children's data

Note for Parents:

If you discover that your child has provided personal information to us without your consent, please contact us immediately. We will delete such information as soon as possible.

9

การเปลี่ยนแปลงนโยบาย Policy Updates

  • สิทธิ์ในการแก้ไข: เราขอสงวนสิทธิ์ในการแก้ไขนโยบายความเป็นส่วนตัวนี้เป็นครั้งคราว
  • การแจ้งเตือน: เราจะแจ้งให้ท่านทราบถึงการเปลี่ยนแปลงที่สำคัญผ่านอีเมลหรือประกาศบนเว็บไซต์
  • วันที่มีผลบังคับใช้: การเปลี่ยนแปลงจะมีผลทันทีหลังจากประกาศบนเว็บไซต์
  • การตรวจสอบ: แนะนำให้ท่านตรวจสอบนโยบายเป็นประจำ
  • การยอมรับ: การใช้บริการต่อไปหลังการเปลี่ยนแปลงถือเป็นการยอมรับนโยบายใหม่

การเปลี่ยนแปลงที่สำคัญ:

หากมีการเปลี่ยนแปลงที่ส่งผลกระทบอย่างมากต่อสิทธิของท่าน เราจะแจ้งให้ท่านทราบล่วงหน้าอย่างน้อย 30 วัน และขอความยินยอมใหม่หากจำเป็นตามกฎหมาย

  • Right to Modify: We reserve the right to modify this Privacy Policy from time to time
  • Notification: We will notify you of significant changes via email or website announcement
  • Effective Date: Changes will take effect immediately after announcement on website
  • Review: We recommend checking the policy regularly
  • Acceptance: Continued use after changes constitutes acceptance of the new policy

Material Changes:

If there are changes that significantly affect your rights, we will notify you at least 30 days in advance and obtain new consent if required by law.

10

ติดต่อเรา Contact Us

หากท่านมีคำถาม ข้อสงสัย หรือต้องการใช้สิทธิตามนโยบายความเป็นส่วนตัวนี้ กรุณาติดต่อเราผ่านช่องทางต่อไปนี้:

If you have questions, concerns, or wish to exercise your rights under this Privacy Policy, please contact us through the following channels:

หาดริ้นควีน เฟอร์รี่ Haadrin Queen Ferry

ผู้ควบคุมข้อมูลส่วนบุคคล (Data Controller) Data Controller

94/2 หมู่ 6 ตำบลบ้านใต้ อำเภอเกาะพะงัน จังหวัดสุราษฎร์ธานี 84280 94/2 Moo 6, Ban Tai Subdistrict, Koh Phangan District, Surat Thani Province 84280

โทรศัพท์: Phone:

077-375-113

อีเมล: Email:

haadrinqueenpier@gmail.com

เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (Data Protection Officer - DPO) Data Protection Officer (DPO)

หากมีข้อสงสัยเกี่ยวกับการคุ้มครองข้อมูลส่วนบุคคล สามารถติดต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคลของเราได้โดยตรงผ่านอีเมล: haadrinqueenpier@gmail.com For data protection inquiries, you can contact our Data Protection Officer directly via email: haadrinqueenpier@gmail.com

เวลาทำการ: จันทร์ - อาทิตย์ 07:00 - 18:00 น. Business Hours: Monday - Sunday 07:00 - 18:00

ระยะเวลาตอบกลับ: ภายใน 7-14 วันทำการ Response Time: Within 7-14 business days

นโยบายความเป็นส่วนตัวนี้มีผลบังคับใช้ตั้งแต่วันที่ 17 พฤศจิกายน 2567 This Privacy Policy is effective as of November 17, 2024

© 2025 หาดริ้นควีน สงวนลิขสิทธิ์ | เป็นไปตาม พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 © 2025 Haadrin Queen. All Rights Reserved. | Compliant with PDPA B.E. 2562