สรุปสั้นๆ: m98 d เก็บข้อมูลที่จำเป็นเท่านั้น ใช้เพื่อพัฒนาบริการและประสบการณ์ผู้ใช้ ไม่ขายข้อมูลให้บุคคลที่สามเพื่อผลประโยชน์เชิงพาณิชย์ และเคารพสิทธิ์ของเจ้าของข้อมูลทุกประการตามกฎหมาย PDPA ไทย
บทนำและขอบเขตของนโยบาย
นโยบายความเป็นส่วนตัวฉบับนี้อธิบายวิธีที่ m98 d ("เรา", "แพลตฟอร์ม", "m98 d") เก็บรวบรวม ใช้ เปิดเผย และปกป้องข้อมูลส่วนบุคคลของคุณ เมื่อคุณเข้าใช้งานเว็บไซต์ m98d.club และบริการที่เกี่ยวข้อง
นโยบายนี้จัดทำขึ้นเพื่อให้เป็นไปตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) แห่งราชอาณาจักรไทย และกฎหมายที่เกี่ยวข้องทั้งหมด m98 d ให้ความสำคัญกับความเป็นส่วนตัวของผู้ใช้งานทุกคนและมุ่งมั่นที่จะปฏิบัติตามมาตรฐานสูงสุดในการคุ้มครองข้อมูล
ขอบเขตการบังคับใช้: นโยบายนี้ใช้บังคับกับผู้ใช้งานทุกคนที่เข้าถึง m98 d ผ่านเว็บเบราว์เซอร์หรืออุปกรณ์ใดๆ รวมถึงการติดต่อสื่อสารกับทีมงานของเราผ่านทุกช่องทาง
ข้อมูลที่เราเก็บรวบรวม
m98 d เก็บรวบรวมข้อมูลหลายประเภทตามความจำเป็นในการให้บริการ:
| ประเภทข้อมูล | ตัวอย่างข้อมูล | ความจำเป็น |
|---|---|---|
| ข้อมูลส่วนตัวพื้นฐาน | ชื่อ-นามสกุล, อีเมล, ชื่อผู้ใช้ | บัญชีผู้ใช้ |
| ข้อมูลการใช้งาน | หน้าที่เข้าชม, เวลาใช้งาน, ลิงก์ที่คลิก | พัฒนาบริการ |
| ข้อมูลอุปกรณ์ | IP Address, ประเภทเบราว์เซอร์, ระบบปฏิบัติการ | ความปลอดภัย |
| ข้อมูลคุกกี้ | การตั้งค่าผู้ใช้, Session ID, ค่ากำหนด | ประสบการณ์ใช้งาน |
| การสื่อสาร | เนื้อหาอีเมล, คำถาม, ข้อเสนอแนะ | บริการลูกค้า |
เราไม่เก็บข้อมูลที่มีความอ่อนไหว เช่น หมายเลขบัตรประชาชน ข้อมูลชีวมิติ ข้อมูลสุขภาพ หรือข้อมูลทางการเงิน เว้นแต่จำเป็นต้องใช้ตามกฎหมายและได้รับความยินยอมจากคุณอย่างชัดแจ้ง
วิธีการเก็บรวบรวมข้อมูล
m98 d เก็บรวบรวมข้อมูลผ่านช่องทางต่างๆ ดังนี้:
- การลงทะเบียนบัญชี: ข้อมูลที่คุณกรอกเองตอนสมัครสมาชิก เช่น ชื่อ อีเมล และชื่อผู้ใช้
- การใช้งานเว็บไซต์: ระบบเก็บข้อมูลการเข้าชมโดยอัตโนมัติ รวมถึงหน้าเว็บที่เยี่ยมชม ระยะเวลา และเส้นทางการนำทาง
- คุกกี้และเทคโนโลยีติดตาม: ไฟล์ Cookie และ Local Storage บันทึกค่ากำหนดของคุณเพื่อประสบการณ์ที่ดีขึ้น
- การติดต่อทีมงาน: ข้อมูลที่คุณส่งผ่านอีเมล [email protected]
- บริการวิเคราะห์: เครื่องมือวิเคราะห์เว็บไซต์มาตรฐานซึ่งรายงานข้อมูลในรูปแบบรวม ไม่ระบุตัวตน
วัตถุประสงค์ในการใช้ข้อมูล
m98 d ใช้ข้อมูลที่เก็บรวบรวมเพื่อวัตถุประสงค์ที่ชัดเจนและจำกัด ดังนี้:
- การให้บริการหลัก: เพื่อดำเนินการและปรับปรุงเว็บไซต์ m98 d และบริการที่เกี่ยวข้อง
- การปรับแต่งประสบการณ์: เพื่อแสดงเนื้อหาที่เกี่ยวข้องและปรับแต่งการใช้งานให้เหมาะกับความต้องการของคุณ
- การสื่อสาร: เพื่อตอบคำถาม แก้ไขปัญหา และส่งข้อมูลสำคัญเกี่ยวกับบริการ
- ความปลอดภัย: เพื่อตรวจจับและป้องกันการฉ้อโกง การเข้าถึงโดยไม่ได้รับอนุญาต และภัยคุกคามด้านความปลอดภัย
- การวิเคราะห์และพัฒนา: เพื่อทำความเข้าใจพฤติกรรมการใช้งานและพัฒนาเนื้อหาให้ตรงใจผู้ใช้
- การปฏิบัติตามกฎหมาย: เพื่อปฏิบัติตามข้อกำหนดทางกฎหมายและคำสั่งของหน่วยงานราชการที่มีอำนาจ
m98 d ไม่ใช้ข้อมูลเพื่อ: การขายให้บุคคลที่สามเพื่อวัตถุประสงค์ทางการตลาด การสร้างโปรไฟล์เพื่อเป้าหมายโฆษณาที่รุกรานความเป็นส่วนตัว หรือการตัดสินใจอัตโนมัติที่มีผลกระทบอย่างมีนัยสำคัญต่อคุณ
การเปิดเผยข้อมูลแก่บุคคลที่สาม
m98 d ไม่ขาย ไม่ให้เช่า และไม่แลกเปลี่ยนข้อมูลส่วนบุคคลของคุณกับบุคคลภายนอกเพื่อผลประโยชน์ทางการค้า อย่างไรก็ตาม เราอาจเปิดเผยข้อมูลในกรณีต่อไปนี้:
- ผู้ให้บริการที่เชื่อถือได้: บริษัทที่ช่วยดำเนินงานด้านเทคนิค เช่น บริการโฮสติ้ง, CDN, และเครื่องมือวิเคราะห์ ซึ่งมีสัญญาปกป้องข้อมูลกับเรา
- การปฏิบัติตามกฎหมาย: เมื่อได้รับคำสั่งศาล หมายเรียก หรือคำสั่งจากหน่วยงานราชการที่มีอำนาจตามกฎหมาย
- การปกป้องสิทธิ์: เมื่อจำเป็นต้องปกป้องสิทธิ์ ทรัพย์สิน หรือความปลอดภัยของ m98 d ผู้ใช้งาน หรือสาธารณชน
- การโอนกิจการ: ในกรณีที่มีการควบรวม ซื้อกิจการ หรือขายทรัพย์สินของ m98 d โดยจะมีการแจ้งล่วงหน้า
ในทุกกรณีที่เปิดเผยข้อมูล เราจะดำเนินการตามหลักการของ "ข้อมูลน้อยที่สุดที่จำเป็น" (Data Minimization) โดยเปิดเผยเฉพาะส่วนที่จำเป็นสำหรับวัตถุประสงค์นั้นๆ เท่านั้น
คุกกี้และเทคโนโลยีติดตาม
m98 d ใช้คุกกี้ (Cookies) และเทคโนโลยีที่คล้ายคลึงกันเพื่อเพิ่มประสิทธิภาพการใช้งานเว็บไซต์ คุกกี้ที่เราใช้แบ่งออกเป็นประเภทต่างๆ ดังนี้:
- คุกกี้ที่จำเป็น (Essential Cookies): จำเป็นสำหรับการทำงานพื้นฐานของเว็บไซต์ เช่น การรักษา Session และการตั้งค่าภาษา ไม่สามารถปิดใช้งานได้
- คุกกี้ประสิทธิภาพ (Performance Cookies): เก็บข้อมูลการใช้งานแบบไม่ระบุตัวตนเพื่อช่วยให้เราเข้าใจวิธีที่ผู้ใช้โต้ตอบกับเว็บไซต์
- คุกกี้ฟังก์ชัน (Functional Cookies): จดจำค่ากำหนดของคุณ เช่น ธีม ขนาดตัวอักษร และการตั้งค่าส่วนตัวอื่นๆ
การจัดการคุกกี้: คุณสามารถควบคุมและลบคุกกี้ได้ผ่านการตั้งค่าเบราว์เซอร์ของคุณ อย่างไรก็ตาม การปิดใช้งานคุกกี้บางประเภทอาจส่งผลต่อฟังก์ชันการทำงานของเว็บไซต์ m98 d
มาตรการรักษาความปลอดภัยข้อมูล
m98 d ใช้มาตรการรักษาความปลอดภัยที่เหมาะสมตามมาตรฐานอุตสาหกรรมเพื่อปกป้องข้อมูลส่วนบุคคลของคุณจากการเข้าถึง การใช้ การเปลี่ยนแปลง หรือการเปิดเผยโดยไม่ได้รับอนุญาต ดังนี้:
- การเข้ารหัสข้อมูลด้วย SSL/TLS 256-bit ระหว่างการส่งผ่าน
- การเก็บรหัสผ่านในรูปแบบที่ถูก Hash ด้วย Algorithm ที่ปลอดภัย
- การควบคุมการเข้าถึงข้อมูลภายใน โดยจำกัดให้เฉพาะพนักงานที่จำเป็น
- การตรวจสอบและประเมินความปลอดภัยของระบบเป็นระยะ
- ระบบสำรองข้อมูลและแผนรับมือเหตุการณ์ฉุกเฉิน
แม้ว่าเราจะใช้มาตรการที่เหมาะสม แต่ไม่มีระบบใดที่ปลอดภัย 100% ในกรณีที่เกิดการละเมิดข้อมูลที่มีนัยสำคัญ m98 d จะแจ้งให้ผู้ที่เกี่ยวข้องและหน่วยงานที่มีอำนาจทราบตามที่กฎหมาย PDPA กำหนด
ระยะเวลาการเก็บรักษาข้อมูล
m98 d เก็บรักษาข้อมูลส่วนบุคคลเป็นระยะเวลาที่จำเป็นเท่านั้น โดยพิจารณาจากวัตถุประสงค์ของการเก็บข้อมูลและข้อกำหนดทางกฎหมาย:
- ข้อมูลบัญชีผู้ใช้: เก็บตราบเท่าที่บัญชียังคงใช้งาน และอีก 2 ปีหลังการยกเลิกบัญชี
- ข้อมูลการใช้งานและ Log: เก็บไม่เกิน 12 เดือน เว้นแต่มีความจำเป็นทางกฎหมาย
- ข้อมูลการติดต่อสื่อสาร: เก็บ 3 ปีนับจากวันที่ปิดคำร้องหรือการสื่อสาร
- ข้อมูลทางกฎหมายและการบัญชี: เก็บตามระยะเวลาที่กฎหมายกำหนด โดยทั่วไป 5-7 ปี
เมื่อครบกำหนดระยะเวลา ข้อมูลจะถูกลบหรือทำให้ไม่สามารถระบุตัวตนได้อย่างปลอดภัย
สิทธิ์ของเจ้าของข้อมูลส่วนบุคคล
ภายใต้พระราชบัญญัติ PDPA ไทย คุณมีสิทธิ์ดังต่อไปนี้เกี่ยวกับข้อมูลส่วนบุคคลของคุณ:
สิทธิ์ในการเข้าถึงข้อมูล
คุณมีสิทธิ์ขอทราบว่าเราเก็บข้อมูลอะไรเกี่ยวกับคุณ และขอรับสำเนาข้อมูลดังกล่าวได้
สิทธิ์ในการแก้ไขข้อมูล
หากข้อมูลของคุณไม่ถูกต้องหรือไม่ครบถ้วน คุณมีสิทธิ์ขอให้แก้ไขได้ทันที
สิทธิ์ในการลบข้อมูล (สิทธิ์ถูกลืม)
คุณมีสิทธิ์ขอให้ลบข้อมูลส่วนบุคคลของคุณ เมื่อไม่มีเหตุผลทางกฎหมายที่จำเป็นต้องเก็บต่อ
สิทธิ์ในการคัดค้านการประมวลผล
คุณสามารถคัดค้านการใช้ข้อมูลเพื่อวัตถุประสงค์บางประการ เช่น การตลาดโดยตรง
สิทธิ์ในการโอนย้ายข้อมูล
คุณมีสิทธิ์ขอรับข้อมูลในรูปแบบที่อ่านได้ด้วยเครื่อง เพื่อนำไปใช้กับบริการอื่น
การใช้สิทธิ์: ส่งคำร้องขอใช้สิทธิ์ได้ที่ [email protected] เราจะตอบกลับภายใน 30 วันนับจากวันที่ได้รับคำร้อง หากต้องการข้อมูลเพิ่มเติม ทีมงานพร้อมให้คำแนะนำ
การถ่ายโอนข้อมูลระหว่างประเทศ
m98 d อาจประมวลผลหรือจัดเก็บข้อมูลของคุณบนเซิร์ฟเวอร์ที่อาจตั้งอยู่นอกราชอาณาจักรไทย ในกรณีดังกล่าว เราจะดำเนินการให้แน่ใจว่า:
- ประเทศหรือองค์กรผู้รับข้อมูลมีมาตรฐานการคุ้มครองข้อมูลที่เพียงพอ
- มีสัญญาคุ้มครองข้อมูลที่เหมาะสมกับผู้ให้บริการภายนอก
- การถ่ายโอนดำเนินการตามข้อกำหนดของกฎหมาย PDPA ไทย
บริการโฮสติ้งและ CDN ที่ m98 d ใช้งานเป็นผู้ให้บริการระดับโลกที่ผ่านการรับรองมาตรฐานความปลอดภัยสากล และมีนโยบายคุ้มครองข้อมูลที่ครอบคลุม
การเปลี่ยนแปลงนโยบายความเป็นส่วนตัว
m98 d อาจปรับปรุงนโยบายความเป็นส่วนตัวนี้เป็นครั้งคราว เพื่อสะท้อนการเปลี่ยนแปลงในวิธีการดำเนินงาน กฎหมายที่บังคับใช้ หรือมาตรฐานอุตสาหกรรม
เมื่อมีการเปลี่ยนแปลงที่มีนัยสำคัญ เราจะ:
- อัปเดตวันที่ "อัปเดตล่าสุด" ที่ด้านบนของหน้านี้
- แจ้งผู้ใช้ที่ลงทะเบียนผ่านทางอีเมล (หากมีที่อยู่อีเมลในระบบ)
- แสดงการแจ้งเตือนที่เด่นชัดบนเว็บไซต์ m98 d
การใช้งาน m98 d ต่อเนื่องหลังจากการเปลี่ยนแปลงมีผลบังคับใช้ ถือว่าคุณยอมรับนโยบายฉบับใหม่ แนะนำให้ตรวจสอบหน้านี้เป็นระยะๆ
ติดต่อเจ้าหน้าที่คุ้มครองข้อมูล
หากคุณมีคำถาม ข้อกังวล หรือต้องการใช้สิทธิ์เกี่ยวกับข้อมูลส่วนบุคคลของคุณ โปรดติดต่อ m98 d ผ่านช่องทางต่อไปนี้:
- อีเมล: [email protected]
- หัวเรื่องอีเมล: ระบุ "คำร้องข้อมูลส่วนบุคคล - PDPA" เพื่อให้ทีมงานดำเนินการได้รวดเร็ว
- เวลาตอบกลับ: ภายใน 7 วันทำการสำหรับคำถามทั่วไป และ 30 วันสำหรับคำร้องใช้สิทธิ์
สิทธิ์ร้องเรียน: หากคุณเชื่อว่า m98 d ไม่ได้ปฏิบัติตามกฎหมาย PDPA คุณมีสิทธิ์ยื่นเรื่องร้องเรียนต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) ซึ่งเป็นหน่วยงานกำกับดูแลในประเทศไทย