Privacy Policy
Praan Co., Ltd. ("Praan", "we", "us", or "our") is committed to protecting your personal information. This Privacy Policy explains what information we collect, how we use it, with whom we share it, and the rights you have over your information when using our mobile application, website and related services (the "Platform").
This Policy is intended to comply with the Personal Data Protection Act B.E. 2562 (2019) of Thailand ("PDPA") and other applicable data protection laws.
1. Information we collect
1.1 Information you provide to us
- Account information: full name, email address, password (stored hashed, never in clear text), phone number, language preference.
- Business information: company / business name, commercial name, Thai Tax Identification Number, business address, postal code, city, business category, service radius (for Suppliers).
- Verification documents: business licence, ID card, and any supporting documents we may request.
- Content: photos, descriptions, messages, reviews and other content you upload or submit through the Platform.
1.2 Information we collect automatically
- Device and usage information: device model, operating system, app version, IP address, language, time zone, crash logs and approximate location (only if you grant permission).
- Activity logs: actions you perform on the Platform (logins, bookings, messages, searches), used for security, analytics and dispute resolution.
1.3 Information from third parties
Where you choose to upload documents or photos, those files are stored with our infrastructure providers (see Section 4).
2. How we use your information
We use your information to:
- create and manage your account, including verifying your identity and business;
- operate the booking, quote, escrow and rating features of the Platform;
- facilitate communication between Buyers and Suppliers;
- send transactional notifications (account verification, booking updates, password resets);
- prevent fraud, abuse and unauthorised access;
- comply with legal obligations (tax, anti-money-laundering, court orders);
- improve the Platform through analytics and usage insights;
- send you service updates and (only with your consent) marketing communications.
3. Legal basis for processing (PDPA)
We process your personal information based on one or more of the following legal grounds:
- the performance of a contract to which you are a party (your use of the Platform);
- compliance with our legal obligations under Thai law;
- our legitimate interests in operating, securing and improving the Platform;
- your explicit consent, where required (for example, marketing communications).
4. Sharing your information
We do not sell your personal information. We share it only with:
- other Platform users when necessary to complete a transaction;
- infrastructure providers: Amazon Web Services (Singapore), Postmark (emails), Expo (push notifications);
- payment and escrow partners (when enabled);
- professional advisors bound by confidentiality;
- competent authorities, where required by law or court order.
5. Data retention
5.1. We keep your personal information for as long as your account is active and for a reasonable period thereafter.
5.2. When you close your account, we soft-delete your data for 30 days. After 30 days, deletion is permanent, except for legally required records.
5.3. Verification documents are retained for up to three (3) years after account closure.
6. Security
We implement appropriate technical and organisational measures including encryption in transit (HTTPS), password hashing (bcrypt), strict access controls, and regular security reviews.
7. Your rights under the PDPA
- Right to access — request a copy of the information we hold about you;
- Right to rectification — ask us to correct inaccurate or incomplete information;
- Right to erasure — request deletion, subject to legal retention requirements;
- Right to restrict processing — ask us to limit how we use your information;
- Right to data portability — receive your information in a structured format;
- Right to object — object to processing based on our legitimate interests;
- Right to withdraw consent — withdraw at any time.
Contact [email protected] to exercise your rights. We respond within 30 days.
8. International data transfers
Some providers are located outside Thailand (notably AWS in Singapore). Appropriate safeguards are in place per the PDPA.
9. Children
The Platform is not intended for individuals under 20. We do not knowingly collect personal information from minors.
10. Cookies and tracking
The mobile application does not use cookies. We use minimal local storage. No third-party advertising trackers.
11. Changes to this Policy
Material changes will be notified via email or in-app notification.
12. Contact
[email protected]
Praan Co., Ltd., Koh Samui, Surat Thani, Thailand
นโยบายความเป็นส่วนตัว
บริษัท ปราณ จำกัด ("ปราณ", "เรา" หรือ "ของเรา") มุ่งมั่นที่จะปกป้องข้อมูลส่วนบุคคลของคุณ นโยบายความเป็นส่วนตัวฉบับนี้อธิบายข้อมูลที่เราเก็บรวบรวม วิธีการใช้ข้อมูล ผู้ที่เราแบ่งปันข้อมูลด้วย และสิทธิ์ที่คุณมีเกี่ยวกับข้อมูลของคุณเมื่อใช้แอปพลิเคชันมือถือ เว็บไซต์ และบริการที่เกี่ยวข้อง ("แพลตฟอร์ม")
นโยบายนี้จัดทำขึ้นเพื่อให้สอดคล้องกับพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 ("PDPA") และกฎหมายคุ้มครองข้อมูลที่เกี่ยวข้องอื่น ๆ
1. ข้อมูลที่เราเก็บรวบรวม
1.1 ข้อมูลที่คุณให้เรา
- ข้อมูลบัญชี: ชื่อ-นามสกุล อีเมล รหัสผ่าน (จัดเก็บแบบเข้ารหัส ไม่เก็บเป็นข้อความธรรมดา) หมายเลขโทรศัพท์ การตั้งค่าภาษา
- ข้อมูลธุรกิจ: ชื่อบริษัท/ชื่อธุรกิจ ชื่อการค้า เลขประจำตัวผู้เสียภาษีไทย ที่อยู่ธุรกิจ รหัสไปรษณีย์ เมือง หมวดหมู่ธุรกิจ รัศมีบริการ (สำหรับซัพพลายเออร์)
- เอกสารยืนยันตัวตน: ใบอนุญาตประกอบธุรกิจ บัตรประชาชน และเอกสารสนับสนุนอื่น ๆ ที่เราอาจร้องขอ
- เนื้อหา: รูปภาพ คำอธิบาย ข้อความ รีวิว และเนื้อหาอื่น ๆ ที่คุณอัปโหลดหรือส่งผ่านแพลตฟอร์ม
1.2 ข้อมูลที่เราเก็บรวบรวมโดยอัตโนมัติ
- ข้อมูลอุปกรณ์และการใช้งาน: รุ่นอุปกรณ์ ระบบปฏิบัติการ เวอร์ชันแอป ที่อยู่ IP ภาษา เขตเวลา บันทึกข้อขัดข้อง และตำแหน่งโดยประมาณ (เฉพาะเมื่อคุณอนุญาต)
- บันทึกกิจกรรม: การดำเนินการที่คุณทำบนแพลตฟอร์ม (การเข้าสู่ระบบ การจอง ข้อความ การค้นหา) ใช้เพื่อความปลอดภัย การวิเคราะห์ และการแก้ไขข้อพิพาท
1.3 ข้อมูลจากบุคคลที่สาม
เมื่อคุณเลือกอัปโหลดเอกสารหรือรูปภาพ ไฟล์เหล่านั้นจะถูกจัดเก็บกับผู้ให้บริการโครงสร้างพื้นฐานของเรา (ดูหมวด 4)
2. วิธีที่เราใช้ข้อมูลของคุณ
เราใช้ข้อมูลของคุณเพื่อ:
- สร้างและจัดการบัญชีของคุณ รวมถึงการยืนยันตัวตนและธุรกิจ
- ดำเนินการฟีเจอร์การจอง ใบเสนอราคา เอสโครว์ และการให้คะแนน
- อำนวยความสะดวกในการสื่อสารระหว่างผู้ซื้อและซัพพลายเออร์
- ส่งการแจ้งเตือนธุรกรรม (การยืนยันบัญชี อัปเดตการจอง การรีเซ็ตรหัสผ่าน)
- ป้องกันการฉ้อโกง การละเมิด และการเข้าถึงโดยไม่ได้รับอนุญาต
- ปฏิบัติตามข้อผูกพันทางกฎหมาย (ภาษี การป้องกันการฟอกเงิน คำสั่งศาล)
- ปรับปรุงแพลตฟอร์มผ่านการวิเคราะห์และข้อมูลเชิงลึกการใช้งาน
- ส่งอัปเดตบริการ และ (เฉพาะเมื่อได้รับความยินยอม) การสื่อสารทางการตลาด
3. ฐานทางกฎหมายในการประมวลผล (PDPA)
- การปฏิบัติตามสัญญาที่คุณเป็นคู่สัญญา (การใช้แพลตฟอร์ม)
- การปฏิบัติตามข้อผูกพันทางกฎหมายภายใต้กฎหมายไทย
- ประโยชน์โดยชอบด้วยกฎหมายของเราในการดำเนินงาน รักษาความปลอดภัย และปรับปรุงแพลตฟอร์ม
- ความยินยอมอย่างชัดแจ้งของคุณ เมื่อจำเป็น
4. การแบ่งปันข้อมูลของคุณ
เราไม่ขายข้อมูลส่วนบุคคลของคุณ เราแบ่งปันเฉพาะกับ:
- ผู้ใช้แพลตฟอร์มอื่นเมื่อจำเป็นเพื่อดำเนินธุรกรรมให้สำเร็จ
- ผู้ให้บริการโครงสร้างพื้นฐาน: Amazon Web Services (สิงคโปร์), Postmark (อีเมล), Expo (การแจ้งเตือนแบบพุช)
- พันธมิตรด้านการชำระเงินและเอสโครว์ (เมื่อเปิดใช้งาน)
- ที่ปรึกษาวิชาชีพที่ผูกพันด้วยข้อตกลงรักษาความลับ
- หน่วยงานที่มีอำนาจ ตามที่กฎหมายหรือคำสั่งศาลกำหนด
5. การเก็บรักษาข้อมูล
5.1. เราเก็บรักษาข้อมูลส่วนบุคคลของคุณตราบเท่าที่บัญชียังใช้งานอยู่ และระยะเวลาที่เหมาะสมหลังจากนั้น
5.2. เมื่อคุณปิดบัญชี เราจะลบข้อมูลชั่วคราวเป็นเวลา 30 วัน หลัง 30 วัน การลบจะถาวร ยกเว้นข้อมูลที่กฎหมายกำหนดให้เก็บรักษา
5.3. เอกสารยืนยันตัวตนจะถูกเก็บรักษาไม่เกินสาม (3) ปีหลังปิดบัญชี
6. ความปลอดภัย
เราใช้มาตรการทางเทคนิคและองค์กรที่เหมาะสม รวมถึงการเข้ารหัสระหว่างการส่งข้อมูล (HTTPS) การแฮชรหัสผ่าน (bcrypt) การควบคุมการเข้าถึงที่เข้มงวด และการตรวจสอบความปลอดภัยเป็นประจำ
7. สิทธิ์ของคุณภายใต้ PDPA
- สิทธิ์ในการเข้าถึง — ขอสำเนาข้อมูลที่เราเก็บเกี่ยวกับคุณ
- สิทธิ์ในการแก้ไข — ขอให้เราแก้ไขข้อมูลที่ไม่ถูกต้องหรือไม่สมบูรณ์
- สิทธิ์ในการลบ — ขอลบข้อมูลส่วนบุคคล ภายใต้ข้อกำหนดการเก็บรักษาตามกฎหมาย
- สิทธิ์ในการจำกัดการประมวลผล — ขอให้เราจำกัดวิธีการใช้ข้อมูลของคุณ
- สิทธิ์ในการเคลื่อนย้ายข้อมูล — รับข้อมูลของคุณในรูปแบบที่มีโครงสร้าง
- สิทธิ์ในการคัดค้าน — คัดค้านการประมวลผลตามประโยชน์โดยชอบด้วยกฎหมาย
- สิทธิ์ในการถอนความยินยอม — ถอนได้ตลอดเวลา
ติดต่อ [email protected] เพื่อใช้สิทธิ์ของคุณ เราตอบกลับภายใน 30 วัน
8. การถ่ายโอนข้อมูลระหว่างประเทศ
ผู้ให้บริการบางรายอยู่นอกประเทศไทย (โดยเฉพาะ AWS ในสิงคโปร์) มีมาตรการป้องกันที่เหมาะสมตาม PDPA
9. เด็ก
แพลตฟอร์มไม่ได้มีไว้สำหรับบุคคลที่มีอายุต่ำกว่า 20 ปี เราไม่เก็บรวบรวมข้อมูลส่วนบุคคลจากผู้เยาว์โดยเจตนา
10. คุกกี้และการติดตาม
แอปพลิเคชันมือถือไม่ใช้คุกกี้ เราใช้พื้นที่จัดเก็บในเครื่องเพียงเล็กน้อย ไม่มีตัวติดตามโฆษณาจากบุคคลที่สาม
11. การเปลี่ยนแปลงนโยบายนี้
การเปลี่ยนแปลงที่สำคัญจะแจ้งให้ทราบทางอีเมลหรือการแจ้งเตือนในแอป
12. ติดต่อ
[email protected]
บริษัท ปราณ จำกัด เกาะสมุย สุราษฎร์ธานี ประเทศไทย