นโยบายนี้อธิบายว่า Soul Brews Studio (ผู้ประกอบการบุคคลธรรมดา) เก็บและใช้ข้อมูล ส่วนบุคคลของคุณอย่างไร ตาม พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA)
1. ผู้ควบคุมข้อมูลส่วนบุคคล
- ชื่อผู้ให้บริการ: TODO: ชื่อ-นามสกุลผู้ให้บริการ
- ชื่อทางการค้า: Soul Brews Studio
- ที่อยู่: TODO: ที่อยู่สำหรับติดต่อ
- อีเมล: TODO: อีเมลติดต่อ
- LINE: @313uiifc
2. ข้อมูลที่เราเก็บ
2.1 ข้อมูลที่คุณให้เราโดยตรง
| ข้อมูล | เก็บเมื่อไหร่ |
|---|---|
| ชื่อที่แสดง, อีเมล | ตอนสมัครสมาชิก |
| รหัสผ่าน (เก็บเป็นค่าที่เข้ารหัสทางเดียว — เราอ่านรหัสจริงไม่ได้) | ตอนสมัครด้วยอีเมล |
| ชื่อธุรกิจ, ประเภทธุรกิจ, เว็บตัวอย่างที่ชอบ | ตอนส่งบรีฟ |
| รูปภาพที่คุณอัปโหลดหรือส่งทาง LINE (เช่น โลโก้ รูปร้าน สลิปโอนเงิน) | ตอนส่งงานหรือแจ้งชำระเงิน |
2.2 ข้อมูลที่เก็บอัตโนมัติ
- LINE user ID และชื่อโปรไฟล์ — เมื่อคุณทักเราทาง LINE
- หมายเลข IP และชนิดเบราว์เซอร์ — บันทึกไว้เป็นหลักฐานตอนคุณกดอนุมัติงาน และเพื่อความปลอดภัยของบัญชี
- คุกกี้ที่จำเป็น — ใช้จำว่าคุณเข้าสู่ระบบอยู่ และป้องกันการปลอมคำขอ (CSRF) เท่านั้น เราไม่ใช้คุกกี้โฆษณาหรือติดตามข้ามเว็บ
2.3 สิ่งที่เราไม่เก็บ
- เลขบัตรเครดิต — ระบบชำระเงินจัดการโดยผู้ให้บริการภายนอก เลขบัตรไม่ผ่านเซิร์ฟเวอร์เรา
- ข้อมูลอ่อนไหว เช่น เชื้อชาติ ศาสนา ข้อมูลสุขภาพ ประวัติอาชญากรรม
3. ใช้ข้อมูลทำอะไร และอาศัยฐานอะไร
| วัตถุประสงค์ | ฐานทางกฎหมาย |
|---|---|
| สร้างบัญชีและให้บริการตามที่ตกลง | การปฏิบัติตามสัญญา |
| ออกใบแจ้งหนี้และเก็บเงิน | การปฏิบัติตามสัญญา |
| เก็บหลักฐานการอนุมัติงาน (IP/เวลา) | ประโยชน์โดยชอบด้วยกฎหมาย — ป้องกันข้อพิพาท |
| เก็บเอกสารทางบัญชีและภาษี | หน้าที่ตามกฎหมาย |
| ติดต่อเรื่องงานของคุณทาง LINE/อีเมล | การปฏิบัติตามสัญญา |
เราไม่ขายข้อมูลของคุณ และไม่ส่งข้อมูลให้ใครเพื่อการตลาด
4. ใครเห็นข้อมูลบ้าง
เราเปิดเผยข้อมูลเท่าที่จำเป็นให้ผู้ให้บริการที่ช่วยเราดำเนินงาน:
- Cloudflare — เซิร์ฟเวอร์ ฐานข้อมูล และที่เก็บไฟล์
- LINE — ระบบแชทกับลูกค้า
- ผู้ให้บริการรับชำระเงิน — ประมวลผลการชำระเงิน
- ผู้ให้บริการ AI — ประมวลผลบรีฟเพื่อสร้างงานออกแบบ (เฉพาะข้อมูลที่เกี่ยวกับงาน)
ผู้ให้บริการบางรายมีเซิร์ฟเวอร์อยู่ต่างประเทศ ข้อมูลของคุณจึงอาจถูกส่งออกนอกราชอาณาจักร เราเลือกผู้ให้บริการที่มีมาตรฐานคุ้มครองข้อมูลที่เหมาะสม
5. เก็บข้อมูลนานแค่ไหน
- ข้อมูลบัญชี — ตลอดเวลาที่คุณใช้บริการ และอีก 90 วันหลังปิดบัญชี
- เอกสารทางบัญชี/ภาษี — 5 ปี ตามที่กฎหมายกำหนด
- หลักฐานการอนุมัติงาน — 2 ปีหลังจบงาน
- เซสชันเข้าสู่ระบบ — 30 วัน หรือจนกว่าคุณกดออกจากระบบ
6. สิทธิของคุณ
ตาม PDPA คุณมีสิทธิ:
- ขอดูข้อมูลที่เรามีเกี่ยวกับคุณ และขอสำเนา
- ขอแก้ไขข้อมูลที่ไม่ถูกต้อง
- ขอลบข้อมูล (เท่าที่ไม่ขัดกับหน้าที่ตามกฎหมาย เช่น เอกสารภาษี)
- ขอให้ระงับการใช้ข้อมูลชั่วคราว
- คัดค้านการประมวลผลบางอย่าง
- ขอย้ายข้อมูลไปผู้ให้บริการอื่นในรูปแบบที่อ่านได้ด้วยเครื่อง
- ถอนความยินยอมที่เคยให้ไว้ เมื่อไหร่ก็ได้
ใช้สิทธิได้โดยติดต่อ TODO: อีเมลติดต่อ หรือทาง LINE — เราจะตอบภายใน 30 วัน หากไม่พอใจ คุณร้องเรียนต่อ สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) ได้
7. ความปลอดภัย
- เว็บไซต์เข้ารหัสด้วย HTTPS ทั้งหมด
- รหัสผ่านเก็บแบบเข้ารหัสทางเดียว (PBKDF2) — พนักงานอ่านรหัสจริงของคุณไม่ได้
- โทเคนเซสชันเก็บเป็นค่าแฮช ไม่ได้เก็บตัวจริง
- จำกัดสิทธิ์เข้าถึงข้อมูลเท่าที่จำเป็นต่อการทำงาน
หากเกิดเหตุข้อมูลรั่วไหลที่มีความเสี่ยงต่อคุณ เราจะแจ้ง สคส. ภายใน 72 ชั่วโมง และแจ้งคุณโดยไม่ชักช้า
8. เด็กและเยาวชน
บริการนี้สำหรับผู้มีอายุ 20 ปีขึ้นไปที่ทำสัญญาได้เอง เราไม่ได้ตั้งใจเก็บข้อมูลของผู้เยาว์ หากพบว่าเก็บมาโดยไม่ได้รับความยินยอมจากผู้ปกครอง เราจะลบทันที
9. การเปลี่ยนแปลงนโยบาย
หากแก้ไขสาระสำคัญ เราจะแจ้งทางอีเมลหรือ LINE ล่วงหน้าอย่างน้อย 7 วัน และอัปเดตวันที่ด้านบนของหน้านี้เสมอ