← กลับหน้าหลัก

ข้อตกลงการประมวลผลข้อมูลส่วนบุคคล

Data Processing Agreement (DPA) · Resto360

English translation

มีผลบังคับใช้ตั้งแต่วันที่ 17 สิงหาคม 2569

ข้อตกลงการประมวลผลข้อมูลส่วนบุคคลฉบับนี้ (“DPA”) จัดทำขึ้นระหว่าง บริษัท เท็นเอ็กซ์ เบ็ตเตอร์ จำกัด (10xBetter Corporation Limited.) ซึ่งดำเนินการภายใต้แบรนด์ Resto360 by 10xBetter (“ผู้ประมวลผลข้อมูล” หรือ “Resto360”) และลูกค้าหรือผู้ใช้บริการ Resto360 (“ผู้ควบคุมข้อมูล” หรือ “ลูกค้า”)

DPA ฉบับนี้เป็นส่วนหนึ่งของ ข้อกำหนดและเงื่อนไขการใช้บริการ Resto360 และใช้บังคับในกรณีที่ Resto360 ประมวลผลข้อมูลส่วนบุคคลแทนลูกค้าตามคำสั่งของลูกค้า

1. วัตถุประสงค์ของ DPA

DPA นี้กำหนดหน้าที่และความรับผิดชอบของคู่สัญญาเกี่ยวกับการประมวลผลข้อมูลส่วนบุคคลที่ลูกค้านำเข้าสู่ระบบ Resto360

ตัวอย่างข้อมูลดังกล่าวอาจรวมถึง:

2. บทบาทของคู่สัญญา

สำหรับข้อมูลส่วนบุคคลที่ลูกค้านำเข้าสู่ระบบเพื่อใช้ในการดำเนินธุรกิจของลูกค้า

ลูกค้า ทำหน้าที่เป็น “ผู้ควบคุมข้อมูลส่วนบุคคล” (Data Controller) และ Resto360 ทำหน้าที่เป็น “ผู้ประมวลผลข้อมูลส่วนบุคคล” (Data Processor)

Resto360 จะประมวลผลข้อมูลดังกล่าวตามคำสั่งที่ชอบด้วยกฎหมายของลูกค้าและตามขอบเขตการให้บริการ

ทั้งนี้ บทบาทของคู่สัญญาอาจแตกต่างกันสำหรับกิจกรรมบางประเภทที่ Resto360 เป็นผู้กำหนดวัตถุประสงค์และวิธีการประมวลผลข้อมูลด้วยตนเอง โดยกิจกรรมนั้นจะอยู่ภายใต้ นโยบายความเป็นส่วนตัว ของ Resto360

3. คำสั่งในการประมวลผลข้อมูล

Resto360 จะประมวลผลข้อมูลส่วนบุคคลตาม:

  1. คำสั่งของลูกค้า
  2. ขอบเขตของบริการที่ลูกค้าเลือกใช้
  3. ข้อกำหนดในสัญญา
  4. กฎหมายที่ใช้บังคับ

หาก Resto360 ได้รับคำสั่งที่เห็นว่าอาจขัดต่อกฎหมาย Resto360 จะแจ้งให้ลูกค้าทราบตามความเหมาะสม

4. ประเภทข้อมูลส่วนบุคคล

ข้อมูลที่ Resto360 อาจประมวลผลขึ้นอยู่กับบริการที่ลูกค้าเปิดใช้งาน เช่น

ข้อมูลพนักงาน

ข้อมูลลูกค้า

ข้อมูลธุรกิจและธุรกรรม

5. หน้าที่ของลูกค้า

ลูกค้ารับผิดชอบในการ:

6. หน้าที่ของ Resto360

Resto360 จะ:

  1. ประมวลผลข้อมูลตามคำสั่งของลูกค้า
  2. จำกัดการเข้าถึงข้อมูลเฉพาะผู้ที่จำเป็น
  3. รักษาความลับของข้อมูล
  4. ใช้มาตรการรักษาความปลอดภัยที่เหมาะสม
  5. ช่วยเหลือลูกค้าในการปฏิบัติตามสิทธิของเจ้าของข้อมูลตามสมควร
  6. แจ้งลูกค้าเมื่อเกิดเหตุละเมิดข้อมูลส่วนบุคคลตามเงื่อนไขที่กำหนด
  7. ให้ความร่วมมือในการตรวจสอบที่เกี่ยวข้องกับการประมวลผลข้อมูลตามสมควร
  8. ลบหรือคืนข้อมูลตามเงื่อนไขเมื่อสิ้นสุดบริการ

7. การรักษาความลับ

Resto360 จะกำหนดให้บุคลากรที่สามารถเข้าถึงข้อมูลส่วนบุคคลมีหน้าที่รักษาความลับ และเข้าถึงข้อมูลเท่าที่จำเป็นต่อการปฏิบัติหน้าที่

8. มาตรการรักษาความปลอดภัย

Resto360 จะใช้มาตรการที่เหมาะสม เช่น:

มาตรการดังกล่าวอาจมีการปรับปรุงตามความเหมาะสมของเทคโนโลยีและความเสี่ยง

9. ผู้ประมวลผลข้อมูลช่วงต่อ (Sub-processor)

ลูกค้ารับทราบว่า Resto360 อาจใช้ผู้ให้บริการภายนอกเพื่อสนับสนุนการให้บริการ เช่น Cloud Infrastructure, Database, Email, Messaging, Security, Monitoring และบริการทางเทคนิคอื่น

Resto360 จะกำหนดให้ผู้ประมวลผลข้อมูลช่วงต่อมีหน้าที่คุ้มครองข้อมูลในระดับที่เหมาะสมกับลักษณะของการประมวลผล

10. การโอนข้อมูลไปต่างประเทศ

หากมีการโอนหรือส่งข้อมูลไปยังต่างประเทศผ่านผู้ให้บริการช่วงต่อ Resto360 จะดำเนินการตามกฎหมายคุ้มครองข้อมูลส่วนบุคคลที่ใช้บังคับและจัดให้มีมาตรการที่เหมาะสมตามที่กฎหมายกำหนด

11. เหตุละเมิดข้อมูลส่วนบุคคล

หาก Resto360 ตรวจพบเหตุละเมิดข้อมูลส่วนบุคคลที่เกี่ยวข้องกับข้อมูลของลูกค้า Resto360 จะดำเนินการตามขั้นตอนการจัดการเหตุการณ์และแจ้งลูกค้าตามสมควร โดยข้อมูลการแจ้งอาจประกอบด้วย:

ลูกค้ามีหน้าที่ดำเนินการแจ้งหน่วยงานหรือเจ้าของข้อมูลเมื่อกฎหมายกำหนดให้ลูกค้าต้องดำเนินการดังกล่าว

12. คำขอใช้สิทธิของเจ้าของข้อมูล

หากเจ้าของข้อมูลติดต่อ Resto360 เพื่อใช้สิทธิในข้อมูลที่ลูกค้าเป็นผู้ควบคุม Resto360 จะประสานงานหรือส่งคำขอดังกล่าวให้ลูกค้าดำเนินการตามความเหมาะสม

Resto360 อาจช่วยค้นหา แก้ไข ส่งออก ลบ หรือจำกัดการประมวลผลข้อมูลตามความสามารถของระบบและคำสั่งของลูกค้า

13. การตรวจสอบและความร่วมมือ

เมื่อมีเหตุอันสมควร Resto360 จะให้ข้อมูลหรือความร่วมมือที่จำเป็นแก่ลูกค้าเพื่อแสดงให้เห็นว่าการประมวลผลข้อมูลเป็นไปตามข้อกำหนดของ DPA และกฎหมายที่เกี่ยวข้อง

การตรวจสอบต้องไม่กระทบต่อความปลอดภัย ความลับของลูกค้ารายอื่น หรือการดำเนินงานของระบบโดยไม่สมควร

14. การคืนและการลบข้อมูล

เมื่อสัญญาสิ้นสุดลง ลูกค้าอาจขอให้ Resto360:

ทั้งนี้ขึ้นอยู่กับความสามารถของระบบและข้อกำหนดในการเก็บรักษาข้อมูลตามกฎหมาย

Resto360 อาจเก็บข้อมูลบางส่วนไว้เท่าที่จำเป็นเพื่อปฏิบัติตามกฎหมาย ป้องกันการทุจริต หรือใช้สิทธิเรียกร้องทางกฎหมาย

15. ข้อมูลส่วนบุคคลที่มีความละเอียดอ่อน

หากลูกค้านำข้อมูลส่วนบุคคลที่มีความละเอียดอ่อนตามกฎหมายเข้าสู่ระบบ ลูกค้าต้องรับผิดชอบในการจัดให้มีฐานทางกฎหมาย ความยินยอม หรือมาตรการอื่นที่จำเป็นก่อนการประมวลผล

Resto360 จะประมวลผลข้อมูลดังกล่าวตามคำสั่งของลูกค้าและขอบเขตบริการที่เกี่ยวข้อง

16. ความรับผิดชอบร่วมกัน

คู่สัญญาตกลงที่จะให้ความร่วมมือโดยสุจริตในการปฏิบัติตามกฎหมายคุ้มครองข้อมูลส่วนบุคคล

ลูกค้ารับผิดชอบต่อวัตถุประสงค์และฐานทางกฎหมายของการเก็บข้อมูล

Resto360 รับผิดชอบต่อการประมวลผลข้อมูลในฐานะผู้ประมวลผลข้อมูลภายในขอบเขตที่กำหนดไว้ใน DPA และสัญญาที่เกี่ยวข้อง

17. ระยะเวลาของ DPA

DPA นี้มีผลตลอดระยะเวลาที่ Resto360 ประมวลผลข้อมูลส่วนบุคคลแทนลูกค้า และสิ้นสุดเมื่อไม่มีความจำเป็นต้องประมวลผลข้อมูลดังกล่าวอีกต่อไป เว้นแต่กฎหมายหรือสัญญากำหนดเป็นอย่างอื่น

18. การแก้ไข DPA

Resto360 อาจปรับปรุง DPA เพื่อให้สอดคล้องกับกฎหมาย เทคโนโลยี หรือรูปแบบการให้บริการ โดยจะแจ้งให้ลูกค้าทราบเมื่อมีการเปลี่ยนแปลงที่มีสาระสำคัญ

19. การติดต่อ

Resto360 by 10xBetter
ดำเนินการโดย บริษัท เท็นเอ็กซ์ เบ็ตเตอร์ จำกัด (10xBetter Corporation Limited.)

เว็บไซต์
resto360.co
อีเมล
support@resto360.co
DPO
dpo@resto360.co
เลขทะเบียนนิติบุคคล
0105569132707
ที่อยู่
30 ซอยโรงพิมพ์กองสลาก ถนนสุขุมวิท 63 แขวงคลองตันเหนือ เขตวัฒนา กรุงเทพมหานคร 10110
← กลับหน้าหลัก
มีผลบังคับใช้: 17 สิงหาคม 2569