1. หลักการทั่วไปและขอบเขต
- คำชี้แจงนี้ใช้กับข้อมูลทุกประเภทที่ลูกค้าให้แก่บริษัทผ่าน www.crisscrossmetals.com อีเมล โทรศัพท์ ข้อความโต้ตอบทันที และช่องทางอื่นในลักษณะเดียวกัน
-
“ข้อมูลลูกค้า” ประกอบด้วย:
- ข้อมูลพื้นฐานขององค์กรลูกค้า
- ข้อมูลส่วนบุคคลของผู้ติดต่อของลูกค้า
- ข้อมูลธุรกรรม เช่น การสอบถาม ใบเสนอราคา คำสั่งซื้อ สัญญา โลจิสติกส์ และการชำระเงิน
- บันทึกการสื่อสารระหว่างคู่สัญญาและข้อมูลอื่นที่เกี่ยวข้องกับธุรกิจ
- บริษัทเก็บรวบรวมและใช้ข้อมูลลูกค้าเพื่อวัตถุประสงค์ที่ชอบด้วยกฎหมายเท่านั้น เช่น การสื่อสารทางธุรกิจ การเสนอราคา การดำเนินการคำสั่งซื้อ การวางแผนการผลิต โลจิสติกส์และการส่งมอบ บริการหลังการขาย การกระทบยอดและชำระบัญชี และการตรวจสอบการปฏิบัติตามกฎ
2. ความมั่นคงปลอดภัยของข้อมูลบนเครือข่าย
- การส่งข้อมูลแบบเข้ารหัส เมื่อลูกค้าส่งข้อมูลผ่านเว็บไซต์นี้ เราใช้โปรโตคอลเข้ารหัสเช่น HTTPS/TLS เพื่อลดความเสี่ยงที่ข้อมูลจะถูกดักจับหรือแก้ไขระหว่างการส่ง
- การจัดเก็บแบบเข้ารหัส ข้อมูลส่วนบุคคลที่ละเอียดอ่อนและข้อมูลธุรกรรมจะถูกเข้ารหัสหรือทำให้ไม่ระบุตัวตนเมื่อจัดเก็บ ฟิลด์ที่ละเอียดอ่อน เช่น รหัสผ่านและข้อมูลการชำระเงิน จะไม่ถูกเก็บเป็นข้อความธรรมดา
- การควบคุมสิทธิ์การเข้าถึง เราใช้หลักการให้สิทธิ์น้อยที่สุด เฉพาะบุคลากรที่จำเป็นต้องเข้าถึงข้อมูลลูกค้าตามหน้าที่เท่านั้นจึงจะเข้าถึงได้ และเราบริหารจัดการสิทธิ์ของบัญชีที่เกี่ยวข้อง
- มาตรการป้องกันความปลอดภัย เราใช้การป้องกันพื้นฐาน เช่น ไฟร์วอลล์ ในระดับเซิร์ฟเวอร์และเว็บไซต์ และดำเนินการตรวจสอบความปลอดภัยกับอัปเดตระบบตามความเหมาะสม
- การสำรองและกู้คืนข้อมูล เราสำรองข้อมูลลูกค้าเพื่อลดความเสี่ยงการสูญหายของข้อมูลจากระบบขัดข้อง ความผิดพลาดในการปฏิบัติงาน และสาเหตุในลักษณะเดียวกัน
- การรับมือเหตุการณ์ด้านความปลอดภัย หากเกิดเหตุการณ์ด้านความมั่นคงปลอดภัยของข้อมูล เราจะเริ่มแผนรับมือทันที ดำเนินมาตรการแก้ไข และแจ้งลูกค้าที่ได้รับผลกระทบและหน่วยงานกำกับดูแลโดยไม่ชักช้าตามที่กฎหมายที่ใช้บังคับกำหนด
3. การคุ้มครองความเป็นส่วนตัว
-
ขอบเขตการเก็บรวบรวม
เราอาจเก็บรวบรวมข้อมูลส่วนบุคคลดังต่อไปนี้:
- ชื่อ ชื่อบริษัท และตำแหน่งงาน
- หมายเลขโทรศัพท์ อีเมล ประเทศ/ภูมิภาค และที่อยู่
- เนื้อหาการสอบถาม ความต้องการผลิตภัณฑ์ และข้อความ
- ข้อมูลทางเทคนิค เช่น บันทึกเว็บไซต์ ที่อยู่ IP และคุกกี้
-
วัตถุประสงค์ในการใช้
เราเก็บรวบรวมข้อมูลส่วนบุคคลเป็นหลักเพื่อ:
- ตอบกลับการสอบถามและเสนอราคา
- จัดทำและปฏิบัติตามสัญญา
- จัดการการผลิต โลจิสติกส์ และบริการหลังการขาย
- ตรวจสอบตัวตนลูกค้า และดำเนินการตรวจสอบเครดิตและการปฏิบัติตามกฎ
- ปรับปรุงประสบการณ์การใช้เว็บไซต์และบริการลูกค้า
- ข้อจำกัดในการใช้ เราจะไม่ใช้ข้อมูลส่วนบุคคลของลูกค้าเพื่อการตลาดที่ไม่เกี่ยวข้องกับวัตถุประสงค์ข้างต้นโดยไม่ได้รับความยินยอมล่วงหน้าจากลูกค้า หากมีการส่งข้อความทางการตลาด เราจะจัดให้มีกลไกการยกเลิกหรือถอนการรับข้อมูล
-
ข้อจำกัดการให้ข้อมูลแก่บุคคลที่สาม
เราไม่ขาย ให้เช่า แลกเปลี่ยน หรือเปิดเผยข้อมูลส่วนบุคคลของลูกค้าโดยมิชอบต่อบุคคลที่สามที่ไม่เกี่ยวข้อง เราจะให้ข้อมูลเฉพาะเมื่อ:
- ลูกค้าให้ความยินยอมอย่างชัดแจ้ง
- มีข้อกำหนดตามกฎหมาย ระเบียบ หน่วยงานตุลาการ หรือหน่วยงานกำกับดูแล
- จำเป็นต่อการปฏิบัติตามสัญญา โดยจะให้แก่สถาบันการชำระเงิน ผู้ให้บริการโลจิสติกส์ ผู้ให้บริการไอที ผู้ตรวจสอบบัญชี และคู่สัญญาในลักษณะเดียวกัน ซึ่งต้องรับภาระหน้าที่รักษาความลับเทียบเท่ากัน
- คุกกี้และข้อมูลทางเทคนิคของเว็บไซต์ เราอาจใช้คุกกี้และเทคโนโลยีในลักษณะเดียวกันเพื่อปรับปรุงการทำงานของเว็บไซต์ รวบรวมสถิติการเข้าชม และรักษาความปลอดภัยของเว็บไซต์ ลูกค้าสามารถปฏิเสธคุกกี้ผ่านการตั้งค่าเบราว์เซอร์ แต่การทำงานบางส่วนของเว็บไซต์อาจได้รับผลกระทบ
- สิทธิของผู้ใช้ ลูกค้าและผู้ติดต่อของลูกค้ามีสิทธิตามกฎหมายที่ใช้บังคับในการขอเข้าถึง แก้ไข ลบ หรือจำกัดการประมวลผลข้อมูลส่วนบุคคล หรือถอนความยินยอม เราจะตอบกลับภายในระยะเวลาอันสมควร ช่องทางติดต่ออยู่ในข้อ 9
4. การเปิดเผยข้อมูลธุรกรรม
- นิยามของข้อมูลธุรกรรม ข้อมูลธุรกรรมรวมถึงแต่ไม่จำกัดเพียง รายละเอียดคำสั่งซื้อ ข้อกำหนดผลิตภัณฑ์ ปริมาณ ราคา เงื่อนไขการชำระเงิน ข้อมูลการส่งมอบ ใบแจ้งหนี้ เอกสารศุลกากร และการติดต่อทางการค้าที่เกี่ยวข้อง
- หลักการรักษาความลับทั่วไป ข้อมูลธุรกรรมทั้งหมดถือเป็นข้อมูลที่เป็นความลับ บริษัทจะไม่เปิดเผยข้อมูลธุรกรรมเฉพาะรายต่อบุคคลที่สามใด ๆ โดยไม่ได้รับความยินยอมเป็นลายลักษณ์อักษรจากลูกค้า
-
ข้อยกเว้นที่อนุญาตให้เปิดเผย
บริษัทอาจเปิดเผยข้อมูลธุรกรรมเท่าที่จำเป็นในกรณีดังต่อไปนี้:
- ลูกค้าให้ความยินยอมเป็นลายลักษณ์อักษร
- มีข้อกำหนดให้เปิดเผยตามกฎหมาย ระเบียบ หน่วยงานตุลาการหรือปกครอง หรือหน่วยงานกำกับดูแล
- การเปิดเผยจำเป็นต่อการปฏิบัติตามสัญญา โดยเปิดเผยต่อผู้ให้บริการ เช่น ธนาคาร สถาบันการชำระเงิน ผู้ให้บริการโลจิสติกส์และตัวแทนออกของ ผู้ตรวจสอบบัญชี และที่ปรึกษากฎหมาย ภายใต้ข้อกำหนดการรักษาความลับหรือภาระหน้าที่เทียบเท่า
- จำเป็นต่อการป้องกันการฉ้อโกง รักษาความปลอดภัยของธุรกรรม หรือคุ้มครองสิทธิและประโยชน์อันชอบด้วยกฎหมายของบริษัทหรือลูกค้า
- หลักการเปิดเผยข้อมูล หากจำเป็นต้องเปิดเผย เราจะยึดหลัก “น้อยที่สุด จำเป็น และขอบเขตแคบที่สุด” และจะพยายามแจ้งลูกค้าล่วงหน้า เว้นแต่กฎหมายห้ามการแจ้ง
- การทำให้ข้อมูลไม่ระบุตัวตน ข้อมูลที่ผ่านการทำให้ไม่ระบุตัวตนจนไม่สามารถระบุลูกค้ารายใดได้ อาจนำไปใช้เพื่อการวิเคราะห์ธุรกิจ สถิติอุตสาหกรรม และการวิจัยภายใน และไม่ถือเป็นการเปิดเผยข้อมูลลูกค้า
5. การเปิดเผยข้อมูลของบริษัท
- ข้อมูลลูกค้าถือเป็นความลับทางการค้า บริษัทถือว่ารายชื่อลูกค้า ข้อมูลติดต่อลูกค้า กลยุทธ์การเสนอราคา เงื่อนไขการซื้อขาย และพารามิเตอร์ผลิตภัณฑ์ เป็นความลับทางการค้า และจะไม่เปิดเผยต่อสาธารณะ
- ข้อมูลที่บริษัทเป็นผู้ให้ เพื่อจัดทำและปฏิบัติตามสัญญา บริษัทอาจให้ข้อมูลบริษัทที่จำเป็นแก่ลูกค้า เช่น ใบอนุญาตประกอบธุรกิจ ข้อมูลบัญชีธนาคาร ใบรับรองคุณภาพ และการรับรองผลิตภัณฑ์ ลูกค้าพึงใช้ข้อมูลดังกล่าวเพื่อวัตถุประสงค์ของธุรกรรมนั้นเท่านั้น และต้องไม่เผยแพร่หรือใช้เพื่อวัตถุประสงค์อื่นโดยไม่ได้รับอนุญาต
-
การเปิดเผยต่อภายนอกที่เกี่ยวข้องกับข้อมูลลูกค้า
หากต้องเปิดเผยข้อมูลที่เกี่ยวข้องกับลูกค้าด้วยเหตุ เช่น การเข้าจดทะเบียน การตรวจสอบบัญชี การระดมทุน การฟ้องร้อง หรือการสอบสวนของภาครัฐ บริษัทจะ:
- เปิดเผยเฉพาะข้อมูลขั้นต่ำที่กฎหมายหรือหน่วยงานกำกับดูแลกำหนด
- กำหนดให้ผู้รับข้อมูลรับภาระหน้าที่รักษาความลับ
- แจ้งลูกค้าล่วงหน้าเมื่อกฎหมายอนุญาต
- ข้อตกลงรักษาความลับเฉพาะ ลูกค้าที่ต้องการมาตรฐานการรักษาความลับที่สูงขึ้นสำหรับข้อมูลของบริษัทหรือข้อมูลธุรกรรมของคู่สัญญา สามารถทำข้อตกลงไม่เปิดเผยข้อมูล (NDA) แยกต่างหากกับบริษัทได้
6. การเก็บรักษาและทำลายข้อมูล
- ข้อมูลลูกค้าจะถูกเก็บรักษาตลอดระยะเวลาความสัมพันธ์ทางธุรกิจ และตามระยะเวลาขั้นต่ำที่กฎหมายและระเบียบกำหนด
- เมื่อพ้นระยะเวลาการเก็บรักษา เราจะลบหรือทำให้ข้อมูลลูกค้าไม่ระบุตัวตน เอกสารกระดาษจะถูกทำลายด้วยวิธีที่ปลอดภัย
- หากลูกค้าขอให้ลบข้อมูลส่วนบุคคล และข้อมูลนั้นไม่อยู่ภายใต้ภาระหน้าที่เก็บรักษาตามกฎหมาย เราจะลบหรือหยุดใช้ข้อมูลตามที่กฎหมายกำหนด
7. คำชี้แจงเรื่องลิงก์ของบุคคลที่สาม
เว็บไซต์นี้อาจมีลิงก์ไปยังเว็บไซต์ของบุคคลที่สาม นโยบายความเป็นส่วนตัวและความมั่นคงปลอดภัยของข้อมูลของเว็บไซต์เหล่านั้นไม่อยู่ภายใต้คำชี้แจงนี้ เราแนะนำให้ลูกค้าอ่านคำชี้แจงที่เกี่ยวข้องก่อนเข้าใช้งาน
8. การปรับปรุงคำชี้แจง
บริษัทอาจปรับปรุงคำชี้แจงนี้ตามการเปลี่ยนแปลงของกฎหมาย การปรับเปลี่ยนทางธุรกิจ หรือความจำเป็นด้านความปลอดภัย ฉบับที่ปรับปรุงจะเผยแพร่บนเว็บไซต์นี้ และเมื่อจำเป็นจะแจ้งลูกค้าทางอีเมลหรือประกาศบนเว็บไซต์
9. ช่องทางติดต่อ
หากมีคำถามเกี่ยวกับคำชี้แจงนี้ หรือประสงค์จะใช้สิทธิเกี่ยวกับข้อมูลส่วนบุคคล สามารถติดต่อเราได้ที่:
- อีเมล otto@crisscrossmetals.com
- ชื่อบริษัท Chengdu Kuangye Zongheng Mining Technology Consulting Co., Ltd. ประเทศจีน
10. กฎหมายที่ใช้บังคับและข้อจำกัดความรับผิด
- คำชี้แจงนี้และข้อพิพาทใด ๆ ที่เกิดจากการคุ้มครองข้อมูลลูกค้า อยู่ภายใต้กฎหมายของสาธารณรัฐประชาชนจีน
- บริษัทได้ใช้มาตรการความปลอดภัยตามมาตรฐานอุตสาหกรรมที่สมเหตุสมผลเพื่อคุ้มครองข้อมูลลูกค้า อย่างไรก็ตาม ด้วยลักษณะเปิดของอินเทอร์เน็ต เราไม่สามารถรับประกันความปลอดภัยอย่างสมบูรณ์ในการส่งและจัดเก็บข้อมูลได้
- บริษัทไม่รับผิดในการผิดสัญญาหรือค่าเสียหาย หากข้อมูลรั่วไหลโดยมิใช่ความผิดของบริษัท เช่น เหตุสุดวิสัย การกระทำของรัฐ ความขัดข้องของผู้ให้บริการโทรคมนาคม การโจมตีโดยประสงค์ร้ายของบุคคลที่สาม หรือสาเหตุที่เกิดจากตัวลูกค้าเอง อย่างไรก็ตาม บริษัทจะใช้ความพยายามตามสมควรในการแก้ไขเยียวยา และปฏิบัติหน้าที่แจ้งเหตุตามที่กฎหมายกำหนด
ฉบับภาษาจีนของคำชี้แจงนี้ถือเป็นฉบับที่ใช้บังคับ ฉบับภาษาอื่นจัดทำขึ้นเพื่อการอ้างอิงเท่านั้น หากมีข้อความขัดแย้งกัน ให้ยึดฉบับภาษาจีนเป็นสำคัญ