เว็บไซต์ทางการของรัฐบาลไทย ยืนยันชื่อ URL

https://cib.go.th นี้เท่านั้น





นโยบายนี้แก้ไขล่าสุดและมีผลใช้บังคับตั้งแต่วันที่ 16 มกราคม 2567


กองบัญชาการตำรวจสอบสวนกลาง - One Stop Service ให้ความสำคัญกับการคุ้มครองข้อมูลส่วนบุคคลของผู้ใช้บริการ เนื่องจากก้าวหน้าทางเทคโนโลยีทำให้เกิดการละเมิดสิทธิส่วนบุคล จึงมีนโยบายความเป็นส่วนตัวฉบับนี้ที่ได้อธิบายแนวปฏิบัติเกี่ยวกับการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคล รวมถึงสิทธิต่าง ๆ ของเจ้าของข้อมูลส่วนบุคคล ตามกฎหมายคุ้มครองข้อมูลส่วนบุคคล


การเก็บรวบรวมข้อมูลส่วนบุคคลจากผู้ใช้บริการผ่านช่องทาง ดังต่อไปนี้

●    การสมัครสมาชิก
●    โทรศัพท์
●    อีเมล
●    Facebook Login
●    Google Login
●    Line Login



ข้อมูลส่วนบุคคล เช่น ชื่อ นามสกุล อายุ วันเดือนปีเกิด สัญชาติ เลขประจำตัวประชาชน หนังสือเดินทาง เป็นต้น
ข้อมูลการติดต่อ เช่น ที่อยู่ หมายเลขโทรศัพท์ อีเมล เป็นต้น
ข้อมูลบัญชี เช่น บัญชีผู้ใช้งาน ประวัติการใช้งาน เป็นต้น
หลักฐานแสดงตัวตน เช่น สำเนาบัตรประจำตัวประชาชน สำเนาหนังสือเดินทาง เป็นต้น
ข้อมูลการทำธุรกรรมและการเงิน เช่น ประวัติการสั่งซื้อ รายละเอียดบัตรเครดิต บัญชีธนาคาร เป็นต้น
ข้อมูลทางเทคนิค เช่น IP address, Cookie ID, ประวัติการใช้งานเว็บไซต์ (Activity Log) เป็นต้น
ข้อมูลอื่น ๆ เช่น รูปภาพ ภาพเคลื่อนไหว และข้อมูลอื่นใดที่ถือว่าเป็นข้อมูลส่วนบุคคลตามกฎหมายคุ้มครองข้อมูลส่วนบุคคล



หากผู้ใช้บริการมีอายุต่ำกว่า 20 ปีหรือมีข้อจำกัดความสามารถตามกฎหมาย หน่วยงานอาจเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลของผู้ใช้บริการ หน่วยงานอาจจำเป็นต้องให้พ่อแม่หรือผู้ปกครองของผู้ใช้บริการให้ความยินยอมหรือกฎหมายอนุญาตให้ทำได้ หากหน่วยงานทราบว่ามีการเก็บรวบรวมข้อมูลส่วนบุคคลจากผู้เยาว์โดยไม่ได้รับความยินยอมจากพ่อแม่หรือผู้ปกครอง หน่วยงานจะดำเนินการลบข้อมูลนั้นออกจากเซิร์ฟเวอร์ของหน่วยงาน



หน่วยงานจะเก็บรักษาข้อมูลส่วนบุคคลของผู้ใช้บริการในรูปแบบเอกสารและรูปแบบอิเล็กทรอนิกส์ ดังต่อไปนี้
●    เซิร์ฟเวอร์ของหน่วยงานในประเทศไทย
●    เซิร์ฟเวอร์ผู้ให้บริการในประเทศไทย
●    เซิร์ฟเวอร์ผู้ให้บริการในต่างประเทศ



หน่วยงานจะเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลของผู้ใช้บริการเพื่อวัตถุประสงค์ ดังต่อไปนี้
●    เพื่อสร้างและจัดการบัญชีผู้ใช้งาน
●    เพื่อจัดส่งสินค้าหรือบริการ
●    เพื่อปรับปรุงบริการ หรือประสบการณ์การใช้งาน
●    เพื่อการบริหารจัดการภายในหน่วยงาน
●    เพื่อรวบรวมข้อเสนอแนะ
●    เพื่อปฏิบัติตามข้อตกลงและเงื่อนไข (Terms and Conditions)
●    เพื่อปฏิบัติตามกฎหมายและกฎระเบียบของหน่วยงานราชการ



หน่วยงานจะเก็บรักษาข้อมูลส่วนบุคคลของผู้ใช้บริการไว้ตามระยะเวลาที่จำเป็นในระหว่างที่ผู้ใช้บริการเป็นผู้ใช้บริการหรือมีความสัมพันธ์อยู่กับหน่วยงานหรือตลอดระยะเวลาที่จำเป็น เพื่อให้บรรลุวัตถุประสงค์ที่เกี่ยวข้องกับนโยบายฉบับนี้ ซึ่งอาจจำเป็นต้องเก็บรักษาไว้ต่อไปภายหลังจากนั้น หากมีกฎหมายกำหนดไว้ หน่วยงานจะลบ ทำลาย หรือทำให้ข้อมูลที่ไม่สามารถระบุตัวตนของผู้ใช้บริการได้ เมื่อหมดความจำเป็นหรือสิ้นสุดระยะเวลาดังกล่าว



ภายใต้กฎหมายคุ้มครองข้อมูลส่วนบุคคล  ผู้ใช้บริการมีสิทธิในการดำเนินการ ดังต่อไปนี้


สิทธิขอถอนความยินยอม (right to withdraw consent) 

หากผู้ใช้บริการได้ให้ความยินยอม หน่วยงานจะเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลของผู้ใช้บริการไม่ว่าจะเป็นความยินยอมที่ผู้ใช้บริการให้ไว้ก่อนวันที่กฎหมายคุ้มครองข้อมูลส่วนบุคคลใช้บังคับหรือหลังจากนั้น ผู้ใช้บริการมีสิทธิที่จะถอนความยินยอมเมื่อใดก็ได้ตลอดเวลา


สิทธิขอเข้าถึงข้อมูล (right to access) 

ผู้ใช้บริการมีสิทธิขอเข้าถึงข้อมูลส่วนบุคคลของผู้ใช้บริการที่อยู่ในความรับผิดชอบของหน่วยงานและขอให้หน่วยงานทำสำเนาข้อมูลดังกล่าวให้แก่ผู้ใช้บริการ รวมถึงขอให้หน่วยงานเปิดเผยว่าหน่วยงานได้ข้อมูลส่วนบุคคลของผู้ใช้บริการมาได้อย่างไร


สิทธิขอถ่ายโอนข้อมูล (right to data portability) 

ผู้ใช้บริการมีสิทธิขอรับข้อมูลส่วนบุคคลของผู้ใช้บริการในกรณีที่หน่วยงานได้จัดทำข้อมูลส่วนบุคคลนั้นอยู่ในรูปแบบให้สามารถอ่านหรือใช้งานได้ด้วยเครื่องมือหรืออุปกรณ์ที่ทำงานได้โดยอัตโนมัติและสามารถใช้หรือเปิดเผยข้อมูลส่วนบุคคลได้ด้วยวิธีการอัตโนมัติ รวมทั้งมีสิทธิขอให้หน่วยงานส่งหรือโอนข้อมูลส่วนบุคคลในรูปแบบดังกล่าวไปยังผู้ควบคุมข้อมูลส่วนบุคคลอื่นเมื่อสามารถทำได้ด้วยวิธีการอัตโนมัติ และมีสิทธิขอรับข้อมูลส่วนบุคคลที่หน่วยงานส่งหรือโอนข้อมูลส่วนบุคคลในรูปแบบดังกล่าวไปยังผู้ควบคุมข้อมูลส่วนบุคคลอื่นโดยตรง เว้นแต่ไม่สามารถดำเนินการได้เพราะเหตุทางเทคนิค


สิทธิขอคัดค้าน (right to object)  

ผู้ใช้บริการมีสิทธิขอคัดค้านการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลของผู้ใช้บริการในเวลาใดก็ได้ หากการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลของผู้ใช้บริการที่ทำขึ้นเพื่อการดำเนินงานที่จำเป็นภายใต้ประโยชน์โดยชอบด้วยกฎหมายของหน่วยงานหรือของบุคคลหรือนิติบุคคลอื่น โดยไม่เกินขอบเขตที่ผู้ใช้บริการสามารถคาดหมายได้อย่างสมเหตุสมผลหรือเพื่อดำเนินการตามภารกิจเพื่อสาธารณประโยชน์


สิทธิขอให้ลบหรือทำลายข้อมูล (right to erasure/destruction) 

ผู้ใช้บริการมีสิทธิขอลบหรือทำลายข้อมูลส่วนบุคคลของผู้ใช้บริการหรือทำให้ข้อมูลส่วนบุคคลเป็นข้อมูลที่ไม่สามารถระบุตัวผู้ใช้บริการได้ หากผู้ใช้บริการเชื่อว่าข้อมูลส่วนบุคคลของผู้ใช้บริการถูกเก็บรวบรวม ใช้ หรือเปิดเผยโดยไม่ชอบด้วยกฎหมายที่เกี่ยวข้องหรือเห็นว่าหน่วยงานหมดความจำเป็นในการเก็บรักษาไว้ตามวัตถุประสงค์ที่เกี่ยวข้องในนโยบายฉบับนี้ หรือเมื่อผู้ใช้บริการได้ใช้สิทธิขอถอนความยินยอมหรือใช้สิทธิขอคัดค้านตามที่แจ้งไว้ข้างต้นแล้ว


สิทธิขอให้ระงับการใช้ข้อมูล (right to restriction of processing) 


สิทธิขอให้แก้ไขข้อมูล (right to rectification) 

ผู้ใช้บริการมีสิทธิขอแก้ไขข้อมูลส่วนบุคคลของผู้ใช้บริการให้ถูกต้อง เป็นปัจจุบัน สมบูรณ์ และไม่ก่อให้เกิดความเข้าใจผิด


สิทธิร้องเรียน (right to lodge a complaint) 

ผู้ใช้บริการมีสิทธิร้องเรียนต่อผู้มีอำนาจตามกฎหมายที่เกี่ยวข้อง หากผู้ใช้บริการเชื่อว่าการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลของผู้ใช้บริการ เป็นการกระทำในลักษณะที่ฝ่าฝืนหรือไม่ปฏิบัติตามกฎหมายที่เกี่ยวข้อง


ผู้ใช้บริการสามารถใช้สิทธิในฐานะเจ้าของข้อมูลส่วนบุคคลข้างต้นได้ โดยติดต่อมาที่เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคลของหน่วยงานตามรายละเอียดท้ายนโยบายนี้ หน่วยงานจะแจ้งผลการดำเนินการภายในระยะเวลา 30 วัน นับแต่วันที่หน่วยงานได้รับคำขอใช้สิทธิจากผู้ใช้บริการ ตามแบบฟอร์มหรือวิธีการที่หน่วยงานกำหนด ทั้งนี้ หากหน่วยงานปฏิเสธคำขอหน่วยงานจะแจ้งเหตุผลของการปฏิเสธให้ผู้ใช้บริการทราบผ่านช่องทางต่าง ๆ เช่น ข้อความ (SMS) อีเมล โทรศัพท์ จดหมาย เป็นต้น



หน่วยงานจะส่งข้อมูลหรือจดหมายข่าวไปยังอีเมลของผู้ใช้บริการ โดยมีวัตถุประสงค์เพื่อเสนอสิ่งที่น่าสนกับผู้ใช้บริการ หากผู้ใช้บริการไม่ต้องการรับการติดต่อสื่อสารจากหน่วยงานผ่านทางอีเมลอีกต่อไป ผู้ใช้บริการสามารถกด "ยกเลิกการติดต่อ" ในลิงก์อีเมลหรือติดต่อมายังอีเมลของหน่วยงานได้


เทคโนโลยีติดตามตัวบุคคล (Cookies)

เพื่อเพิ่มประสบการณ์การใช้งานของผู้ใช้บริการให้สมบูรณ์และมีประสิทธิภาพมากขึ้น หน่วยงานใช้คุกกี้ (Cookies) หรือเทคโนโลยีที่คล้ายคลึงกัน เพื่อพัฒนาการเข้าถึงสินค้าหรือบริการ โฆษณาที่เหมาะสม และติดตามการใช้งานของผู้ใช้บริการ หน่วยงานใช้คุกกี้เพื่อระบุและติดตามผู้ใช้งานเว็บไซต์และการเข้าถึงเว็บไซต์ของหน่วยงาน หากผู้ใช้บริการไม่ต้องการให้มีคุกกี้ไว้ในคอมพิวเตอร์ของผู้ใช้บริการ ผู้ใช้บริการสามารถตั้งค่าบราวเซอร์เพื่อปฏิเสธคุกกี้ก่อนที่จะใช้เว็บไซต์ของหน่วยงานได้



หน่วยงานจะรักษาความมั่นคงปลอดภัยของข้อมูลส่วนบุคคลของผู้ใช้บริการไว้ตามหลักการ การรักษาความลับ (confidentiality) ความถูกต้องครบถ้วน (integrity) และสภาพพร้อมใช้งาน (availability) ทั้งนี้ เพื่อป้องกันการสูญหาย เข้าถึง ใช้ เปลี่ยนแปลง แก้ไข หรือเปิดเผย นอกจากนี้หน่วยงานจะจัดให้มีมาตรการรักษาความมั่นคงปลอดภัยของข้อมูลส่วนบุคคล ซึ่งครอบคลุมถึงมาตรการป้องกันด้านการบริหารจัดการ (administrative safeguard) มาตรการป้องกันด้านเทคนิค (technical safeguard) และมาตรการป้องกันทางกายภาพ (physical safeguard) ในเรื่องการเข้าถึงหรือควบคุมการใช้งานข้อมูลส่วนบุคคล (access control)



ในกรณีที่มีเหตุละเมิดข้อมูลส่วนบุคคลของผู้ใช้บริการเกิดขึ้น หน่วยงานจะแจ้งให้สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคลทราบโดยไม่ชักช้าภายใน 72 ชั่วโมง นับแต่ทราบเหตุเท่าที่สามารถกระทำได้ ในกรณีที่การละเมิดมีความเสี่ยงสูงที่จะมีผลกระทบต่อสิทธิและเสรีภาพของผู้ใช้บริการ หน่วยงานจะแจ้งการละเมิดให้ผู้ใช้บริการทราบพร้อมกับแนวทางเยียวยาโดยไม่ชักช้าผ่านช่องทางต่าง ๆ เช่น เว็บไซต์ ข้อความ (SMS) อีเมล โทรศัพท์ จดหมาย เป็นต้น



หน่วยงานอาจแก้ไขเปลี่ยนแปลงนโยบายนี้เป็นครั้งคราว โดยผู้ใช้บริการสามารถทราบข้อกำหนดและเงื่อนไขนโยบายที่มีการแก้ไขเปลี่ยนแปลงนี้ได้ผ่านทางเว็บไซต์ของหน่วยงาน



นโยบายความเป็นส่วนตัวฉบับนี้ใช้สำหรับการเสนอสินค้า บริการ และการใช้งานบนเว็บไซต์สำหรับผู้ใช้บริการของหน่วยงานเท่านั้น หากผู้ใช้บริการเข้าชมเว็บไซต์อื่นแม้จะผ่านช่องทางเว็บไซต์ของหน่วยงาน การคุ้มครองข้อมูลส่วนบุคคลต่าง ๆ จะเป็นไปตามนโยบายความเป็นส่วนตัวของเว็บไซต์นั้น ซึ่งหน่วยงานไม่มีส่วนเกี่ยวข้องด้วย



หากผู้ใช้บริการต้องการสอบถามข้อมูลเกี่ยวกับนโยบายความเป็นส่วนตัวฉบับนี้ รวมถึงการขอใช้สิทธิต่าง ๆ ผู้ใช้บริการสามารถติดต่อหน่วยงานหรือเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคลของหน่วยงานได้ ดังนี้



กองบัญชาการตำรวจสอบสวนกลาง - One Stop Service
1106 ถ.พหลโยธิน  ลาดยาว  จตุจักร  กรุงเทพมหานคร  10900
เว็บไซต์ https://cib.go.th/



พ.ต.อ.นันทวุฒิ รอดมณี
1106 ถ.พหลโยธิน  ลาดยาว  จตุจักร  กรุงเทพมหานคร  10900



Privacy Policy for Users of CIB - One Stop Service Application

This Privacy Policy was last updated and effective on 16th January 2024


CIB - One Stop Service recognizes the importance of the protection of your personal data. This Privacy Policy explains our practices regarding the collection, use or disclosure of personal data including other rights of the Data Subjects in accordance with the Personal Data Protection Laws.


Collection of Personal Data

We will collect your personal data that receive directly from you as following:
    your account registration
    telephone
    email address
    Facebook Login
    Google Login
    Line Login


Types of Data Collected

Personal data such as name, surname, age, date of birth, nationality, identification card, passport, etc.
Contact information such as address, telephone number, e-mail address, etc.
Account details such as username, password, transactions history, etc.
Proof of identity such as copy of identification card, copy of passport, etc.
Transaction and Financial information such as purchase history, credit card details, bank account, etc.
Technical data such as IP address, Cookie ID, Activity Log, etc.
Other such as photo, video, and other information that is considered personal data under the Personal Data Protection Laws.



If you are under the age of 20 or having legal restrictions, we may collect use or disclose your personal data. We require your parents or guardian to be aware and provide consent to us or allowed by applicable laws. If we become aware that we have collected personal data from children without verification of parental consent, we take steps to remove that information from our servers.


Storage of Data

We store your personal data as hard copy and soft copy.
We store your personal data by using the following systems:
    Our server in Thailand
    Our server outside of Thailand
    Third-party server service providers in Thailand
    Third-party server service providers outside of Thailand


Use of Data

We use the collected data for various purposes:
    To create and manage accounts
    To provide products or services
    To improve products, services, or user experiences
    To share and manage information within organization
    To gather user’s feedback
    To process payments of products or services
    To comply with our Terms and Conditions
    To comply with laws, rules, and regulatory authorities


Data Retention

We will retain your personal data for as long as necessary during the period you are a user or under relationship with us, or for as long as necessary in connection with the purposes set out in this Privacy Policy, unless law requires or permits a longer retention period. We will erase, destroy or anonymize your personal data when it is no longer necessary or when the period lapses.

Data Subject Rights

Subject to the Personal Data Protection Laws thereof, you may exercise any of these rights in the following:


Withdrawal of consent: If you have given consent to us to collect, use or disclose your personal data whether before or after the effective date of the Personal Data Protection Laws, you have the right to withdraw such consent at any time throughout the period your personal data available to us, unless it is restricted by laws or you are still under beneficial contract.


Data access: You have the right to access your personal data that is under our responsibility; to request us to make a copy of such data for you; and to request us to reveal as to how we obtain your personal data.


Data portability: You have the right to obtain your personal data if we organize such personal data in automatic machine-readable or usable format and can be processed or disclosed by automatic means; to request us to send or transfer the personal data in such format directly to other data controllers if doable by automatic means; and to request to obtain the personal data in such format sent or transferred by us directly to other data controller unless not technically feasible.


Objection: You have the right to object to collection, use or disclosure of your personal data at any time if such doing is conducted for legitimate interests of us, corporation or individual which is within your reasonable expectation; or for carrying out public tasks.


Data erasure or destruction: You have the right to request us to erase, destroy or anonymize your personal data if you believe that the collection, use or disclosure of your personal data is against relevant laws; or retention of the data by us is no longer necessary in connection with related purposes under this Privacy Policy; or when you request to withdraw your consent or to object to the processing as earlier described.


Suspension: You have the right to request us to suspend processing your personal data during the period where we examine your rectification or objection request; or when it is no longer necessary, and we must erase or destroy your personal data pursuant to relevant laws but you instead request us to suspend the processing.


Rectification: You have the right to rectify your personal data to be updated, complete and not misleading.


Complaint lodging: You have the right to complain to competent authorities pursuant to relevant laws if you believe that the collection, use or disclosure of your personal data is violating or not in compliance with relevant laws.


You can exercise these rights as the Data Subject by contacting our Data Protection Officer as mentioned below. We will notify the result of your request within 30 days upon receipt of such request. If we deny the request, we will inform you of the reason via SMS, email address, telephone, registered mail (if applicable).


Advertising and Marketing

We may send certain information or newsletter for the purpose of utilizing your preference via your email. If you no longer want to receive the communications from us, you can click the "unsubscribe" link in the email or contact us through our email.



To enrich and perfect your experience, we use cookies or similar technologies to display personalized content, appropriate advertising and store your preferences on your computer. We use cookies to identify and track visitors, their usage of our website and their website access preferences. If you do not wish to have cookies placed on your computer, you should set their browsers to refuse cookies before using our website.


Data Security

We endeavor to protect your personal data by establishing security measures in accordance with the principles of confidentiality, integrity, and availability to prevent loss, unauthorized or unlawful access, destruction, use, alteration, or disclosure including administrative safeguard, technical safeguard, physical safeguard, and access controls.


Data Breach Notification

We will notify the Office of the Personal Data Protection Committee without delay and, where feasible, within 72 hours after having become aware of it, unless such personal data breach is unlikely to result in a risk to the rights and freedoms of you. If the personal data breach is likely to result in a high risk to the rights and freedoms of you, we will also notify the personal data breach and the remedial measures to you without delay through our website, SMS, email address, telephone or registered mail (if applicable).


Changes to this Privacy Policy

We may change this Privacy Policy from time to time. Any changes of this Privacy Policy, we encourage you to frequently check on our website.


Links to Other Sites

The purpose of this Privacy Policy is to offer products or services and use of our website. Any websites from other domains found on our site is subject to their privacy policy which is not related to us.


Contact Information

If you have any questions about this Privacy Policy or would like to exercise your rights, you can contact us by using the following details:

Data Controller

CIB - One Stop Service
1106 Phaholyothin Rd, Lat Yao, Chatuchak, Bangkok, 10900


Data Protection Officer

Pol.Col.Nantawut Rodmani 
1106 Phaholyothin Rd, Lat Yao, Chatuchak, Bangkok, 10900

