隐私声明
生效版本:2026-05-13
草稿——本隐私声明尚未经过泰国执照律师审核。内容参照《个人数据保护法》第23条要求和行业最佳实践,不应作为法律建议。最终版本待律师审核后发布。
关于我们
RideSamui 是一个市场平台,连接客户与 Koh Samui(泰国)的独立租车机构。对于您使用我们平台时收集的个人数据,我们作为数据控制方。如有关于个人数据的问题,请联系 privacy@ridesamui.com。
我们收集的数据
我们收集:账户信息(邮箱、姓名、电话、语言区域、个人资料偏好)、您上传的身份证件(驾照、护照——部分机构要求)、预订和付款元数据(Stripe 交易ID、付款状态——我们不存储卡号)、搜索历史和地点偏好、支持工单内容,以及 Cookie/本地存储(详见我们的 Cookie 提示横幅)。
处理目的和合法依据
我们处理您的数据用于:(1) 履行租车合同——账户、预订、付款元数据、身份证件(《个人数据保护法》第24(3)条——合同履行);(2) 防止欺诈和滥用——身份证件、IP日志(第24(5)条——合法利益);(3) 改善我们的服务——搜索历史、匿名分析(第24(5)条——合法利益);(4) 发送营销通讯——仅在您选择接收时(第19条+知情同意)。我们绝不出售您的数据。
我们与谁共享您的数据
我们仅与以下方共享数据:您预订的租车机构(您的预订详情)、我们的支付处理商(Stripe,美国/爱尔兰)、我们的托管和基础设施提供商(Vercel 美国、Neon 美国——数据库)、错误监控服务(Sentry 美国),以及我们的通知服务商(Knock 美国——用于事务性邮件)。我们绝不为营销目的向第三方共享您的数据。
国际数据传输
我们的部分服务提供商(Stripe、Vercel、Sentry、Neon、Knock)在泰国以外地区运营服务器。根据2023年12月25日《个人数据保护委员会》附属法规,采用技术保障措施的纯云中介/传输/存储服务豁免于第28-29条的数据传输限制要求。上述所有提供商均提供行业标准的技术和组织保障措施(传输中和静止数据加密、访问控制、数据泄露通知承诺)。
我们保留数据多长时间
活跃账户数据:在您的账户有效期间保留。预订和付款记录:根据泰国税收法规要求,自预订日期起保留5年。支持工单:自解决之日起保留2年。匿名分析数据:经汇总处理,无个人数据保留期限。当您申请删除账户(见下方「您的权利」)时,您的个人信息将立即被匿名化,但财务记录将以匿名形式按法律规定保留5年。
您的权利
根据泰国《个人数据保护法》(PDPA),您有权:访问您的数据并获取副本、更正不准确的数据、申请删除(须遵守法律保留义务)、限制处理、对某些类型的处理提出异议、申请数据可携带、随时撤回知情同意(针对营销和 Cookie),以及向《个人数据保护委员会》(PDPC)提出投诉。除投诉外的所有权利申请,我们将在30天内回复。
如何行使您的权利
大多数权利可通过您的账户自助行使:访问 /profile/privacy 下载您的数据、管理 Cookie 和营销同意设置,或删除您的账户。如有其他请求,请发送邮件至 privacy@ridesamui.com。对于涉及敏感信息的请求,我们可能会要求您在处理前验证身份。
提出投诉
若您认为您的隐私权利受到侵害,可向泰国《个人数据保护委员会》(PDPC)在 https://www.pdpc.or.th 提出投诉,或向消费者保护委员会办公室(OCPB)在 https://www.ocpb.go.th 提出投诉。我们建议您先联系我们 privacy@ridesamui.com,以便我们直接尝试解决问题。
本声明的更新
我们可能会不时更新本隐私声明。顶部的版本日期反映最新修订时间。对于影响您权利的重大变更,我们将通过邮件通知您,并在适当情况下征求您的重新同意。在通知更新后继续使用 RideSamui,即视为接受更新后的条款(法律要求明确同意的情况除外)。