Klipz (klipz.online) ให้ความสำคัญกับการคุ้มครองข้อมูลส่วนบุคคลของผู้ใช้ นโยบายนี้อธิบายว่าเราเก็บข้อมูลใด ใช้อย่างไร แชร์กับใคร และคุณมีสิทธิอะไรบ้าง ตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA)
1. ข้อมูลที่เราเก็บ
1.1 ข้อมูลที่คุณให้โดยตรง
- บัญชี: อีเมล รหัสผ่าน (เข้ารหัส) ชื่อแสดง username รูปโปรไฟล์ คำบรรยาย
- ข้อมูลครีเอเตอร์: ราคา/แผนสมาชิก ข้อมูลบัญชีรับเงิน (PromptPay/ธนาคาร)
- คอนเทนต์: วิดีโอ ภาพปก ข้อความใน DM และห้องแชต
- การสื่อสาร: ข้อความติดต่อกับทีมสนับสนุน
1.2 ข้อมูลธุรกรรม
- ประวัติการสมัครสมาชิก การซื้อ การทิป และการคืนเงิน
- เราไม่เก็บข้อมูลบัตรเครดิตของคุณ — ทั้งหมดจัดเก็บโดย Stripe ผู้ให้บริการชำระเงินที่ผ่านมาตรฐาน PCI DSS Level 1
1.3 ข้อมูลที่เก็บอัตโนมัติ
- IP address, user agent, ประเภทอุปกรณ์, ระบบปฏิบัติการ
- ประวัติการรับชม วิดีโอที่กดไลก์ ระยะเวลาที่ดู
- ข้อมูลการเข้าสู่ระบบ (เวลา, อุปกรณ์)
2. วัตถุประสงค์การใช้ข้อมูล
เราใช้ข้อมูลของคุณเพื่อ:
- ให้บริการตามที่คุณร้องขอ (เปิดบัญชี ทำธุรกรรม ส่งคอนเทนต์)
- ประมวลผลการชำระเงิน การจ่ายรายได้ และคำขอคืนเงิน
- ตรวจสอบและป้องกันการฉ้อโกง การใช้งานผิดกฎหมาย
- ปรับปรุงประสบการณ์ผู้ใช้ และวิเคราะห์การใช้งานในภาพรวม
- ส่งการแจ้งเตือนสำคัญทางอีเมล (ใบเสร็จ, การคืนเงิน, การเปลี่ยนแปลงนโยบาย)
- ปฏิบัติตามข้อกำหนดทางกฎหมาย เช่น การออกใบเสร็จ การหักภาษี
ฐานทางกฎหมาย: การปฏิบัติตามสัญญา (มาตรา 24(3)), ความยินยอมที่คุณให้ตอนสมัคร, ผลประโยชน์โดยชอบด้วยกฎหมาย (ป้องกันฉ้อโกง), และการปฏิบัติตามกฎหมาย
3. การเปิดเผยต่อบุคคลที่สาม
เราแชร์ข้อมูลเฉพาะกับผู้ให้บริการที่จำเป็นต่อการให้บริการเท่านั้น:
- Stripe — ประมวลผลการชำระเงินและการจ่ายเงิน
- Supabase / Lovable Cloud — เก็บฐานข้อมูลและไฟล์
- Cloudflare — CDN และ DDoS protection
- Resend — ส่งอีเมลธุรกรรม
- Meta Pixel / Google Analytics — วิเคราะห์การใช้งาน
- หน่วยงานราชการ/ศาล — ตามคำสั่งทางกฎหมายที่ออกอย่างถูกต้อง
เราจะไม่ขายข้อมูลของคุณ ให้บุคคลที่สามเพื่อวัตถุประสงค์ทางการตลาดของบุคคลที่สามนั้น
4. คุกกี้และเทคโนโลยีติดตาม
- คุกกี้จำเป็น: รักษา session การเข้าสู่ระบบ (ไม่สามารถปิดได้)
- คุกกี้วิเคราะห์: วัด traffic และพฤติกรรมการใช้งาน
- คุกกี้การตลาด: Meta Pixel เพื่อโฆษณาที่ตรงกลุ่มเป้าหมาย
คุณสามารถจัดการคุกกี้ได้ในการตั้งค่าของเบราว์เซอร์
5. ระยะเวลาการเก็บข้อมูล
- ข้อมูลบัญชี: ตลอดอายุการใช้งาน + 90 วันหลังลบบัญชี
- ข้อมูลธุรกรรมและใบเสร็จ: 5 ปี (ตามประมวลรัษฎากร)
- คอนเทนต์ที่อัปโหลด: จนกว่าครีเอเตอร์ลบเอง หรือถูกลบเพราะละเมิด
- ข้อความ DM และแชตไลฟ์: 2 ปี
- Log การเข้าระบบ: 90 วัน
6. สิทธิของเจ้าของข้อมูล (PDPA)
- สิทธิเข้าถึง ขอสำเนาข้อมูลส่วนบุคคลที่เราเก็บไว้
- สิทธิแก้ไข ให้แก้ไขข้อมูลที่ไม่ถูกต้องหรือไม่เป็นปัจจุบัน
- สิทธิลบ (Right to be forgotten) ขอให้ลบข้อมูลในกรณีที่กฎหมายอนุญาต
- สิทธิคัดค้าน การประมวลผลในบางกรณี
- สิทธิจำกัด การประมวลผลข้อมูล
- สิทธิถ่ายโอนข้อมูล รับข้อมูลในรูปแบบที่อ่านได้ด้วยเครื่อง
- สิทธิเพิกถอนความยินยอม ที่ให้ไว้ก่อนหน้า
- สิทธิร้องเรียน ต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (PDPC)
เพื่อใช้สิทธิ ส่งคำขอมาที่ privacy@klipz.online เราจะตอบกลับภายใน 30 วัน
7. ความปลอดภัยของข้อมูล
- การเข้ารหัส TLS 1.3 สำหรับการรับ-ส่งข้อมูลทั้งหมด
- รหัสผ่าน hash ด้วย bcrypt
- Row-Level Security (RLS) ในฐานข้อมูล
- JWT token-based authentication พร้อม refresh rotation
- การสำรองข้อมูลอัตโนมัติทุกวัน
- การตรวจสอบและป้องกัน DDoS ผ่าน Cloudflare
ในกรณีที่เกิดเหตุข้อมูลรั่วไหล เราจะแจ้งผู้ที่ได้รับผลกระทบและ PDPC ภายใน 72 ชั่วโมง
8. การโอนข้อมูลข้ามประเทศ
ข้อมูลบางส่วนของคุณอาจถูกประมวลผลในเซิร์ฟเวอร์นอกประเทศไทย ผู้ให้บริการเหล่านี้มีมาตรการคุ้มครองข้อมูลที่เพียงพอตามมาตรฐาน GDPR หรือเทียบเท่า
9. ผู้เยาว์
บริการนี้สำหรับผู้ที่มีอายุ 18 ปีขึ้นไป เท่านั้น เราไม่เก็บข้อมูลของผู้เยาว์โดยเจตนา หากพบว่ามีการสมัครโดยผู้เยาว์ บัญชีจะถูกระงับและข้อมูลจะถูกลบทันที
10. การติดต่อเจ้าหน้าที่คุ้มครองข้อมูล (DPO)
- อีเมล: privacy@klipz.online
- เรื่องร้องเรียน PDPA: สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (pdpc.or.th)