นโยบายความเป็นส่วนตัว
อัปเดตล่าสุด: 29 พฤษภาคม 2569
นโยบายนี้อธิบายวิธีที่ บริษัท ดิกิวาวา จำกัด จัดการข้อมูลส่วนบุคคลของคุณตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล (PDPA) ของประเทศไทย เราเก็บรวบรวมเฉพาะข้อมูลที่จำเป็น ไม่ขายข้อมูลของคุณ และให้คุณควบคุมข้อมูลของคุณได้ นโยบายนี้ใช้กับทุกคนที่เข้าถึง Digiwava
สารบัญ
1. ข้อมูลที่เราเก็บรวบรวม
เราเก็บรวบรวมเฉพาะข้อมูลที่จำเป็นสำหรับการดำเนินงานตลาดออนไลน์:
ข้อมูลบัญชี
เมื่อคุณสร้างบัญชี คุณจะต้องระบุชื่อผู้ใช้ (ตัวระบุสาธารณะของคุณบนแพลตฟอร์ม) และที่อยู่อีเมล (เก็บเป็นส่วนตัว) คุณสามารถตั้งรหัสผ่านหรือเข้าสู่ระบบโดยใช้ผู้ให้บริการบุคคลที่สาม เช่น Google ก็ได้ เมื่อคุณใช้ผู้ให้บริการบุคคลที่สาม ผู้ให้บริการนั้นจะแบ่งปันข้อมูลบัญชีพื้นฐานกับเรา ซึ่งจะถูกจัดเก็บเป็นส่วนหนึ่งของบันทึกการเข้าสู่ระบบของคุณ โดยรายละเอียดที่แน่นอนขึ้นอยู่กับผู้ให้บริการ เราใช้ที่อยู่อีเมลของคุณเพื่อสร้างและระบุบัญชีของคุณ และไม่ได้ใช้ข้อมูลส่วนที่เหลือ คุณสามารถเพิ่มข้อมูลโปรไฟล์เพิ่มเติมได้ เช่น รูปประจำตัว แนะนำตัว หรือชื่อร้านค้า เพื่อปรับแต่งการปรากฏตัวของคุณบนแพลตฟอร์ม
ข้อมูลการทำธุรกรรม
สำหรับผู้ซื้อ เราเก็บบันทึกส่วนตัวของการซื้อของคุณ (สิ่งที่คุณซื้อ เมื่อไหร่ และจากใคร) ประวัติการดาวน์โหลด และรายการในตะกร้าสินค้าและรายการอยากได้ของคุณ
สำหรับผู้ขาย เราติดตามรายการสินค้าดิจิทัล ตัวเลขการขาย และข้อมูลประสิทธิภาพเพื่อช่วยให้คุณเข้าใจธุรกิจของคุณ
รีวิวที่คุณเขียนจะเป็นสาธารณะและเชื่อมโยงกับชื่อผู้ใช้ของคุณ
ข้อมูลการชำระเงิน
เราไม่เคยจัดการข้อมูลการชำระเงินของคุณโดยตรง เมื่อคุณทำการซื้อ คุณกรอกรายละเอียดการชำระเงินลงในแบบฟอร์มที่ปลอดภัยของ Stripe ที่ฝังอยู่ในหน้าชำระเงินของเรา ข้อมูลบัตรของคุณจะไปยังเซิร์ฟเวอร์ที่ปฏิบัติตาม PCI ของ Stripe โดยตรง และเราได้รับเฉพาะข้อมูลที่ไม่ละเอียดอ่อน เช่น รหัสธุรกรรม สถานะการชำระเงิน และเลขบัตรสี่ตัวสุดท้าย
สำหรับผู้ขาย Stripe จัดการการยืนยันตัวตน เอกสารภาษี และรายละเอียดธนาคารทั้งหมดโดยตรงบนแพลตฟอร์มของ Stripe เราเก็บเฉพาะรหัสบัญชี Stripe ของคุณ การจ่ายเงินไหลโดยตรงจาก Stripe ไปยังบัญชีธนาคารของคุณ เราไม่ถือเงินของคุณ แต่เราอาจขอให้ Stripe ระงับการจ่ายเงินไปยังบัญชีของคุณหากตรวจพบกิจกรรมที่น่าสงสัยหรือเพื่อปฏิบัติตามข้อกำหนดของ Stripe (ดูของเรา ข้อ 4.6)
ข้อมูลการเรียกเก็บเงินและใบกำกับภาษี
แพลตฟอร์มสร้างใบเสร็จและใบกำกับภาษีในนามของผู้ขายโดยใช้ข้อมูลที่ผู้ขายตั้งค่าไว้ ผู้ขายที่ลงสินค้าแบบมีค่าใช้จ่ายจะให้ข้อมูลธุรกิจสำหรับการออกใบเสร็จ ได้แก่ ชื่อธุรกิจ เลขประจำตัวผู้เสียภาษี (TIN) และหมายเลขโทรศัพท์ (ไม่บังคับ) ผู้ขายที่จดทะเบียน VAT จะต้องให้ที่อยู่ธุรกิจและรหัสสาขาด้วย ข้อมูลนี้จัดเก็บแยกจากโปรไฟล์สาธารณะของคุณและใช้เฉพาะในใบเสร็จและใบกำกับภาษีที่ออกให้ผู้ซื้อเท่านั้น
ผู้ซื้อที่ขอใบกำกับภาษีเต็มรูปแบบเมื่อชำระเงินจะให้ชื่อที่จะแสดงในใบกำกับภาษี เลขประจำตัวผู้เสียภาษี ที่อยู่สำหรับการเรียกเก็บเงิน และรายละเอียดสาขา (ไม่บังคับ) ข้อมูลนี้จัดเก็บในบันทึกการชำระเงินและรวมอยู่ในใบกำกับภาษี ใบกำกับภาษีเต็มรูปแบบจะถูกสร้างเฉพาะสำหรับการซื้อจากผู้ขายที่จดทะเบียน VAT สำหรับการซื้อที่เข้าเงื่อนไข ผู้ซื้อที่ไม่ได้ให้ข้อมูลเหล่านี้เมื่อชำระเงินสามารถอัปเกรดเป็นใบกำกับภาษีเต็มรูปแบบได้ภายหลังจากหน้าการซื้อของตนโดยให้ข้อมูลเดียวกัน หากใบกำกับภาษีเต็มรูปแบบมีข้อมูลไม่ถูกต้อง ผู้ซื้อสามารถขอแก้ไข (ยกเลิกและออกใหม่) จากหน้าการซื้อโดยให้ข้อมูลที่ถูกต้องและเหตุผลในการเปลี่ยนแปลง ผู้ซื้อยังสามารถบันทึกข้อมูลเริ่มต้นในการตั้งค่าบัญชีเพื่อกรอกอัตโนมัติในการชำระเงิน การอัปเกรด และการแก้ไขครั้งต่อไป การให้ข้อมูลเหล่านี้เป็นทางเลือกทั้งหมด ผู้ซื้อที่ไม่ขอใบกำกับภาษีจะไม่ถูกขอข้อมูลนี้
ข้อมูลทางเทคนิค
เพื่อให้แพลตฟอร์มของเราปลอดภัยและทำงานได้อย่างถูกต้อง เราเก็บรวบรวมข้อมูลทางเทคนิคโดยอัตโนมัติ รวมถึงที่อยู่ IP ของคุณ ข้อมูลเบราว์เซอร์และอุปกรณ์ ข้อมูลเซสชันที่ใช้เพื่อให้คุณยังคงลงชื่อเข้าใช้ เมทาดาทาของคำขอและหน้าเว็บ รายละเอียดข้อผิดพลาด ข้อมูลประสิทธิภาพ และข้อมูล session replay แบบสุ่มตัวอย่างที่มีการปิดบังข้อมูลแล้ว Session replay ช่วยให้เราจำลองปัญหาทางเทคนิค และอาจแสดงการโต้ตอบ เช่น การนำทาง การคลิก การเลื่อนหน้า โครงร่างหน้า และเมทาดาทาของคำขอเครือข่าย เรากำหนดค่า replay ให้ปิดบังข้อความและค่าที่กรอกในช่องข้อมูล และบล็อกสื่อก่อนส่งข้อมูล ข้อมูลนี้ช่วยให้เราตรวจพบกิจกรรมที่ผิดปกติ ป้องกันการเข้าถึงที่ไม่ได้รับอนุญาต แก้ไขปัญหาทางเทคนิค และรับรองว่าแพลตฟอร์มทำงานได้ดีบนอุปกรณ์ต่างๆ
ผู้เยี่ยมชมแพลตฟอร์ม
แม้ว่าคุณจะไม่สร้างบัญชี เราก็เก็บรวบรวมข้อมูลการวิเคราะห์พื้นฐานและข้อมูลทางเทคนิคเกี่ยวกับเบราว์เซอร์และอุปกรณ์ของคุณเมื่อคุณเยี่ยมชมแพลตฟอร์มของเรา สิ่งนี้ช่วยให้เราเข้าใจว่าผู้คนใช้แพลตฟอร์มของเราอย่างไรและปรับปรุงประสบการณ์สำหรับผู้เยี่ยมชมทุกคน ข้อมูลทางเทคนิคถูกเก็บรวบรวมผ่านบันทึกเว็บเซิร์ฟเวอร์มาตรฐาน บริการวิเคราะห์ของเราไม่ใช้คุกกี้และไม่ติดตามผู้ใช้แต่ละราย
ข้อมูลฟีเจอร์ AI
เมื่อคุณใช้ฟีเจอร์ที่ขับเคลื่อนด้วย AI เราเก็บพรอมป์และการตั้งค่าที่คุณส่ง สำหรับการสร้างวิดีโอ AI ข้อมูลนี้อาจรวมถึงรูปภาพอ้างอิงที่คุณเลือกอัปโหลด เมทาดาทาของงาน เช่น โมเดลและระยะเวลาที่เลือก และไฟล์วิดีโอ MP4 ที่สร้างเสร็จจากคำขอของคุณ สำหรับการสร้างโลโก้ AI ข้อมูลนี้อาจรวมถึงรายละเอียดธุรกิจและพรอมป์ที่คุณส่ง รูปภาพอ้างอิงที่คุณเลือกอัปโหลด เมทาดาทาของงาน เช่น สไตล์และโมเดลที่เลือก และรูปภาพโลโก้ที่สร้างขึ้น พรอมป์ของคุณจะถูกส่งไปยังผู้ให้บริการ AI ภายนอกเพื่อสร้างรูปภาพ รูปภาพอ้างอิง วิดีโอที่สร้างเสร็จ และโลโก้ที่สร้างขึ้นจะถูกเก็บไว้ใน vault ส่วนตัวของ Digiwava และได้รับการปกป้องโดยบัญชีของคุณ
สิ่งที่เราไม่เก็บรวบรวม
บัญชีของคุณต้องการเพียงชื่อผู้ใช้และอีเมลเท่านั้น ข้อมูลโปรไฟล์เพิ่มเติม (เช่น แนะนำตัว ชื่อร้านค้า รูปประจำตัว และลิงก์โซเชียล) เป็นทางเลือกทั้งหมดและจะถูกจัดเก็บเฉพาะเมื่อคุณเลือกที่จะให้เท่านั้น โปรไฟล์สาธารณะของคุณไม่มีฟิลด์สำหรับชื่อจริง หมายเลขโทรศัพท์ หรือที่อยู่ทางกายภาพ ข้อมูลธุรกิจที่เก็บรวบรวมสำหรับการออกใบเสร็จ (ดูข้อมูลการเรียกเก็บเงินและใบกำกับภาษีด้านบน) จัดเก็บแยกต่างหากและใช้เฉพาะสำหรับการสร้างใบเสร็จและใบกำกับภาษีเท่านั้น
เราไม่เคยเก็บรวบรวมเอกสารระบุตัวตนที่ออกโดยรัฐหรือข้อมูลตำแหน่งทางภูมิศาสตร์ที่แม่นยำ เมื่อผู้ขายต้องการการยืนยันตัวตนเพื่อรับการชำระเงิน สิ่งนี้จะถูกจัดการทั้งหมดโดย Stripe บนแพลตฟอร์มที่ปลอดภัยของ Stripe เราไม่เคยเห็นเอกสารเหล่านี้
เราไม่เก็บรวบรวมข้อมูลส่วนบุคคลที่ละเอียดอ่อนตามที่กำหนดไว้ในพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคลของไทย รวมถึงข้อมูลสุขภาพ ความเชื่อทางศาสนา ความคิดเห็นทางการเมือง เชื้อชาติหรือชาติพันธุ์ ประวัติอาชญากรรม หรือข้อมูลชีวมิติ
เราไม่เคยขายข้อมูลส่วนบุคคลของคุณให้กับบุคคลที่สาม เราไม่เปิดเผยประวัติการซื้อของคุณต่อสาธารณะหรือแชร์กับผู้ขายเกินกว่าที่จำเป็นสำหรับการดำเนินการตามคำสั่งซื้อ เราจะไม่แชร์อีเมลของคุณกับบุคคลที่สามเพื่อวัตถุประสงค์ทางการตลาดของพวกเขา
2. วิธีที่เราใช้ข้อมูลของคุณ
เราใช้ข้อมูลของคุณเพื่อวัตถุประสงค์ที่เฉพาะเจาะจงและถูกต้องตามกฎหมายเพื่อดำเนินงานตลาดออนไลน์ของเรา ภายใต้พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคลของไทย เราประมวลผลข้อมูลของคุณตาม: ความยินยอม (คุณสมบัติที่เป็นทางเลือก การตลาด) การปฏิบัติตามสัญญา (การสร้างบัญชี การดำเนินการตามคำสั่งซื้อ) ข้อผูกพันทางกฎหมาย (การรายงานภาษี คำขอที่ถูกต้องตามกฎหมาย) และ ผลประโยชน์อันชอบธรรม (การรักษาความปลอดภัย การป้องกันการฉ้อโกง การปรับปรุงบริการ)
เพื่อให้บริการของเรา
ข้อมูลของคุณช่วยให้เราสามารถสร้างและจัดการบัญชีของคุณ ประมวลผลคำสั่งซื้อและส่งมอบสินค้าดิจิทัล อำนวยความสะดวกในการสื่อสารระหว่างผู้ซื้อและผู้ขาย ให้การสนับสนุนลูกค้า และสร้างลิงก์ดาวน์โหลดสำหรับการซื้อของคุณ
เพื่อปรับปรุงแพลตฟอร์มของเรา
ด้วยข้อมูลของคุณ เราสามารถเข้าใจวิธีที่ผู้คนใช้แพลตฟอร์มของเรา ระบุและแก้ไขปัญหาทางเทคนิค พัฒนาคุณสมบัติใหม่ตามความต้องการของผู้ใช้ และรับรองว่าแพลตฟอร์มของเราทำงานได้ดีบนอุปกรณ์และเบราว์เซอร์ต่างๆ
เพื่อความปลอดภัยและความไว้วางใจ
เราใช้ข้อมูลของคุณเพื่อปกป้องแพลตฟอร์มและผู้ใช้โดยการป้องกันการฉ้อโกงและการเข้าถึงที่ไม่ได้รับอนุญาต สืบสวนการละเมิด และแก้ไขข้อพิพาทระหว่างผู้ซื้อและผู้ขาย ซึ่งรวมถึงการตรวจสอบกิจกรรมบัญชีที่ผิดปกติและการสำรองข้อมูลที่ปลอดภัย
เพื่อการตลาดและการวิเคราะห์
เราใช้บริการวิเคราะห์ที่เน้นความเป็นส่วนตัวเพื่อเข้าใจวิธีที่ผู้คนใช้แพลตฟอร์มของเรา บริการนี้ไม่ใช้คุกกี้ ไม่ติดตามผู้ใช้แต่ละราย และไม่เก็บรวบรวมข้อมูลส่วนบุคคล ขณะนี้เราไม่ได้ใช้พิกเซลโฆษณาหรือเทคโนโลยีรีทาร์เก็ตติ้ง หากเราเพิ่มสิ่งเหล่านี้ในอนาคต เราจะอัปเดตนโยบายนี้และขอความยินยอมจากคุณตามที่กำหนด
เพื่อสื่อสารกับคุณ
คุณจะได้รับอีเมลบริการที่จำเป็น รวมถึงการยืนยันคำสั่งซื้อ อีเมลรีเซ็ตรหัสผ่าน และการอัปเดตที่สำคัญเกี่ยวกับข้อกำหนดหรือนโยบายความเป็นส่วนตัวของเรา เราอาจส่งข้อมูลเกี่ยวกับคุณสมบัติ สินค้า หรือบริการใหม่ที่เราคิดว่าคุณจะพบว่ามีค่า คุณสามารถยกเลิกการรับอีเมลส่งเสริมการขายได้ตลอดเวลาโดยใช้ลิงก์ในแต่ละข้อความ
เพื่อปฏิบัติตามข้อผูกพันทางกฎหมาย
เราจำเป็นต้องใช้ข้อมูลบางอย่างเพื่อปฏิบัติตามข้อผูกพันทางกฎหมาย รวมถึงการเก็บบันทึกการทำธุรกรรมเป็นเวลา 5 ปีตามกฎหมายภาษีของไทย การตอบสนองต่อคำขอทางกฎหมายที่ถูกต้องจากเจ้าหน้าที่ และการบังคับใช้เพื่อปกป้องแพลตฟอร์มและชุมชน
3. วิธีที่เราแชร์ข้อมูลของคุณ
เราจะแชร์ข้อมูลของคุณเฉพาะเมื่อจำเป็นต่อการดำเนินงานแพลตฟอร์ม การประมวลผลการชำระเงิน การปฏิบัติตามข้อกำหนดทางกฎหมาย หรือการปกป้องบริการเท่านั้น
กับผู้ใช้อื่น
ข้อมูลบางอย่างเป็นสาธารณะบนแพลตฟอร์มของเรา รวมถึงชื่อผู้ใช้ รูปประจำตัว สินค้าดิจิทัลที่คุณขาย และรีวิวที่คุณเขียน เมื่อคุณทำธุรกรรมเสร็จสิ้น ผู้ขายสามารถเห็นชื่อผู้ใช้และสิ่งที่คุณซื้อจากพวกเขา
กับผู้ให้บริการ
เราทำงานกับผู้ให้บริการที่เชื่อถือได้เพื่อดำเนินงานแพลตฟอร์มของเรา:
- การประมวลผลการชำระเงิน: Stripe จัดการการชำระเงินและการยืนยันผู้ขาย โดยรับเฉพาะข้อมูลการทำธุรกรรมที่จำเป็นเพื่อประมวลผลการชำระเงินอย่างปลอดภัย
- ความปลอดภัยและ CDN: Cloudflare ให้การป้องกันการโจมตีและการส่งมอบเนื้อหา เข้าถึงข้อมูลทางเทคนิคเช่นที่อยู่ IP
- โครงสร้างพื้นฐานคลาวด์: ผู้ให้บริการโฮสติ้งของเราจัดเก็บข้อมูลแพลตฟอร์มด้วยข้อกำหนดด้านความปลอดภัยที่เข้มงวด
- การตรวจสอบข้อผิดพลาดและการวินิจฉัยปัญหา: เราใช้บริการตรวจสอบข้อผิดพลาดเพื่อระบุและแก้ไขปัญหาทางเทคนิค ตรวจสอบเหตุการณ์ด้านความปลอดภัย ติดตามประสิทธิภาพ และรับข้อเสนอแนะที่คุณเลือกส่ง บริการเหล่านี้อาจได้รับข้อมูลทางเทคนิค เช่น รายละเอียดข้อผิดพลาด stack trace ข้อมูลเบราว์เซอร์และอุปกรณ์ ที่อยู่ IP เมทาดาทาของคำขอและหน้าเว็บ รหัสบัญชีภายในเมื่อรวมอยู่ในเหตุการณ์ ข้อมูล session replay แบบสุ่มตัวอย่างที่มีการปิดบังข้อมูลแล้ว และข้อเสนอแนะที่คุณเลือกส่ง เรากำหนดค่าเหตุการณ์ข้อผิดพลาดให้ลบเนื้อหาคำขอ query string คุกกี้ และ header ที่ละเอียดอ่อนก่อนส่ง และกำหนดค่า session replay ให้ปิดบังข้อความและค่าที่กรอกในช่องข้อมูล และบล็อกสื่อก่อนส่ง
- การวิเคราะห์: เราใช้เครื่องมือวิเคราะห์ที่เน้นความเป็นส่วนตัวเพื่อเข้าใจการใช้งานแพลตฟอร์ม (ดูข้อ 1 และ 2 สำหรับรายละเอียด)
ผู้ให้บริการหลักของเราดำเนินการภายใต้เงื่อนไขที่รวมถึงข้อผูกพันด้านการปกป้องข้อมูล
ด้วยเหตุผลทางกฎหมาย
เราอาจแชร์ข้อมูลเมื่อกฎหมายกำหนดให้ปฏิบัติตามคำสั่งศาล รายงานรายได้เพื่อวัตถุประสงค์ทางภาษี ช่วยเหลือการบังคับใช้กฎหมายด้วยคำขอที่ถูกต้อง หรือป้องกันการฉ้อโกงและภัยคุกคามด้านความปลอดภัย เราตรวจสอบแต่ละคำขอเพื่อให้แน่ใจว่าถูกต้องตามกฎหมายและแชร์เฉพาะข้อมูลขั้นต่ำที่จำเป็น
กับผู้ให้บริการ AI
ฟีเจอร์บางอย่างบนแพลตฟอร์มขับเคลื่อนโดยบริการ AI ของบุคคลที่สาม (OpenRouter และผู้ให้บริการพื้นฐานรวมถึง OpenAI, Anthropic, Google, xAI, Alibaba, ByteDance, Kuaishou และ MiniMax) เมื่อคุณใช้ฟีเจอร์ที่ขับเคลื่อนด้วย AI พรอมป์ การตั้งค่า และรูปภาพอ้างอิงที่คุณส่งอาจถูกประมวลผลโดยผู้ให้บริการเหล่านี้เพื่อสร้างผลลัพธ์ที่คุณร้องขอ สำหรับการสร้างวิดีโอ AI และโลโก้ AI ผู้ให้บริการจะส่งวิดีโอหรือรูปภาพโลโก้ที่สร้างเสร็จกลับมาให้เราเพื่อให้เราเก็บไว้ใน vault ส่วนตัวของ Digiwava ผู้ให้บริการเหล่านี้มีนโยบายความเป็นส่วนตัวของตนเองและอาจใช้ข้อมูลตามเงื่อนไขของผู้ให้บริการ ระยะเวลาเก็บรักษาสำหรับข้อมูลที่ป้อนใน AI รูปภาพอ้างอิง และวิดีโอและโลโก้ที่สร้างแล้วอธิบายไว้ในข้อ 4 ฟีเจอร์ที่ขับเคลื่อนด้วย AI มีป้ายกำกับชัดเจนและเป็นทางเลือกทั้งหมด
เรายังมี API สาธารณะ (MCP server) ที่ช่วยให้ AI agent ของบุคคลที่สามสามารถค้นหาแคตตาล็อกสินค้าของเราในนามของผู้ใช้ เมื่อ AI agent ใช้ API นี้ เราจะบันทึกคำค้นหา จำนวนผลลัพธ์ และเวลาเพื่อวัตถุประสงค์ในการวิเคราะห์ บันทึกเหล่านี้ไม่ระบุตัวตน (ไม่มีการระบุผู้ใช้) และจะถูกเก็บรักษาไว้เป็นเวลา 90 วัน
การถ่ายโอนธุรกิจ
หาก Digiwava เกี่ยวข้องกับการควบรวมกิจการ การซื้อกิจการ หรือการขายสินทรัพย์ ข้อมูลส่วนบุคคลของคุณอาจถูกถ่ายโอนเป็นส่วนหนึ่งของการทำธุรกรรมนั้น เราจะแจ้งให้คุณทราบเกี่ยวกับการเปลี่ยนแปลงความเป็นเจ้าของหรือการควบคุมข้อมูลส่วนบุคคลของคุณ
การถ่ายโอนข้อมูลระหว่างประเทศ
ข้อมูลของคุณอาจถูกประมวลผลนอกประเทศไทยเป็นส่วนหนึ่งของการดำเนินงานระดับโลกของเรา โครงสร้างพื้นฐานหลักของเราโฮสต์อยู่ในสิงคโปร์ ให้ประสิทธิภาพที่เหมาะสมสำหรับผู้ใช้ในเอเชียตะวันออกเฉียงใต้ การประมวลผลการชำระเงินเกิดขึ้นผ่านโครงสร้างพื้นฐานระดับโลกของ Stripe และเราใช้เครือข่ายการส่งมอบเนื้อหาทั่วภูมิภาคอาเซียนเพื่อประสิทธิภาพที่ดีขึ้น
เราปกป้องข้อมูลของคุณระหว่างการถ่ายโอนระหว่างประเทศโดยใช้มาตรการป้องกันที่เหมาะสมตามมาตรา 28 ของ PDPA ไทย โดยพิจารณาจากบทบาทของผู้ให้บริการ ปลายทาง และลักษณะการประมวลผล:
- เงื่อนไขคุ้มครองข้อมูลในสัญญา ข้อตกลงการประมวลผลข้อมูล ข้อกำหนดตามสัญญามาตรฐาน หรือเงื่อนไขการถ่ายโอนที่เทียบเท่า เมื่อจำเป็นหรือมีให้ใช้
- การเข้ารหัส สำหรับข้อมูลระหว่างการส่ง (TLS) และขณะจัดเก็บเมื่อผู้ให้บริการรองรับ
- การตรวจสอบความปลอดภัยของผู้ให้บริการ ก่อนใช้ผู้ให้บริการหลัก
- การแชร์ข้อมูลเท่าที่จำเป็น เพื่อให้ผู้ให้บริการได้รับเฉพาะข้อมูลที่จำเป็นต่อบทบาทของตน
เราเก็บบันทึกภายในเกี่ยวกับผู้ให้บริการหลักและมาตรการป้องกันการถ่ายโอนข้อมูล สิทธิความเป็นส่วนตัวของคุณยังคงได้รับการคุ้มครองไม่ว่าข้อมูลของคุณจะถูกประมวลผลที่ใด เรากำหนดให้ผู้ให้บริการปกป้องข้อมูลส่วนบุคคลผ่านมาตรการทางสัญญา ทางเทคนิค และทางองค์กร และเราถ่ายโอนข้อมูลออกนอกประเทศไทยเฉพาะเมื่อมีฐานทางกฎหมายหรือมาตรการป้องกันที่เหมาะสม
4. การเก็บรักษาข้อมูล
เราเก็บข้อมูลของคุณเท่าที่จำเป็นเท่านั้น ขณะที่บัญชีของคุณใช้งานอยู่ เราเก็บรักษาข้อมูลโปรไฟล์ ประวัติการทำธุรกรรม และข้อมูลบัญชีอื่นๆ ข้อมูลบางประเภทมีระยะเวลาเก็บรักษาที่กำหนดไว้ซึ่งมีผลแม้ในขณะที่บัญชีของคุณยังใช้งานอยู่:
- ประวัติแชทของ Digiwava จะถูกเก็บไว้ 90 วันสำหรับทั้งสองฝ่าย หลังจากนั้นจะถูกลบอย่างถาวร คุณจะเห็นเฉพาะข้อความในช่วง 90 วันล่าสุดในกล่องข้อความของคุณ และข้อความที่เก่ากว่าจะถูกลบทุกคืน เราขอแนะนำให้คุณบันทึกสำเนาข้อความที่คุณอาจต้องใช้เป็นหลักฐานสนับสนุนหรือระงับข้อพิพาทก่อนที่ข้อความจะหมดอายุ
- ข้อมูลที่ป้อนในผู้ช่วย AI จะถูกเก็บไว้ 90 วันเพื่อการจำกัดอัตราและความปลอดภัย
- พรอมป์วิดีโอ AI และโลโก้ AI และบันทึกงานที่เกี่ยวข้องจะถูกเก็บไว้ 90 วันขณะที่บัญชีของคุณยังใช้งานอยู่ รูปภาพอ้างอิง วิดีโอ MP4 ที่สร้างแล้ว และรูปภาพโลโก้ที่สร้างแล้วจะถูกเก็บไว้ใน vault ส่วนตัวของ Digiwava เป็นระยะเวลา 90 วันเดียวกัน แล้วจึงถูกลบอย่างถาวร รูปภาพอ้างอิงที่อัปโหลดแต่ไม่ได้ใช้ในงานที่ส่งอาจถูกลบเร็วกว่านั้นเมื่อไม่จำเป็นต้องใช้อีกต่อไป หากบัญชีของคุณถูกลบ เนื้อหา AI vault ส่วนตัวจะถูกลบทันทีและจะไม่ถูกกู้คืน
หลังจากการลบบัญชี (ไม่ว่าจะโดยคุณหรือตามของเรา) เราต้องเก็บข้อมูลบางอย่างด้วยเหตุผลทางกฎหมาย:
- บันทึกทางการเงินเป็นเวลา 5 ปีตามกฎหมายภาษีของไทย
- สินค้าดิจิทัลของผู้ขายเป็นเวลา 6 เดือนเพื่อให้ผู้ซื้อสามารถเข้าถึงการซื้อของพวกเขา
- บันทึกการกู้คืนบัญชี (ชื่อผู้ใช้และอีเมลเดิม) เป็นเวลา 6 เดือนเพื่อสนับสนุนการกู้คืนบัญชี
- ข้อความแชทของ Digiwava ที่ยังอยู่ในช่วง 90 วันจะถูกเก็บไว้เพื่อสนับสนุนการระงับข้อพิพาท
- บันทึกความปลอดภัยตามที่จำเป็นสำหรับการปกป้องแพลตฟอร์ม
สำเนาสำรองจะถูกลบภายใน 90 วัน ข้อมูลอาจถูกเก็บไว้นานขึ้นหากจำเป็นสำหรับการดำเนินคดีทางกฎหมายหรือการสอบสวนตามกฎระเบียบ
5. สิทธิความเป็นส่วนตัวของคุณ
ภายใต้พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคลของไทย คุณมีสิทธิเกี่ยวกับข้อมูลส่วนบุคคลของคุณ กฎหมายให้สิทธิหลักแก่คุณ รวมถึงการเข้าถึง การแก้ไข การลบ การเคลื่อนย้ายข้อมูล การคัดค้าน การจำกัดการประมวลผล และการถอนความยินยอม การใช้สิทธิเหล่านี้ไม่ต้องระบุเหตุผล และคุณจะไม่เผชิญกับการเลือกปฏิบัติหรือบริการที่ลดระดับลงจากการใช้สิทธิเหล่านี้
เข้าถึงข้อมูลของคุณ
คุณสามารถดูข้อมูลส่วนบุคคลทั้งหมดของคุณได้ตลอดเวลาผ่านการตั้งค่าบัญชีของคุณ ซึ่งรวมถึงข้อมูลโปรไฟล์ ประวัติการซื้อ รีวิว และเนื้อหาใดๆ ที่คุณสร้าง ผู้ขายยังสามารถดาวน์โหลดประวัติการทำธุรกรรมทางการเงินที่สมบูรณ์ได้โดยตรงจาก Stripe Dashboard ของพวกเขา
เพื่อรับสำเนาข้อมูลของคุณที่สามารถเคลื่อนย้ายได้ ส่งอีเมลไปที่ [email protected] จากที่อยู่อีเมลที่ลงทะเบียนของคุณ เราจะให้ข้อมูลส่วนบุคคลของคุณในรูปแบบ CSV ภายใน 30 วันหากเป็นไปได้ทางเทคนิค
อัปเดตข้อมูลของคุณ
หากข้อมูลของคุณไม่ถูกต้องหรือล้าสมัย คุณสามารถอัปเดตส่วนใหญ่ได้โดยตรงในการตั้งค่าบัญชีของคุณ สำหรับฟิลด์ที่คุณไม่สามารถเปลี่ยนแปลงด้วยตัวเอง ติดต่อเราแล้วเราจะช่วยเหลือคุณทันที
ลบบัญชีของคุณ
คุณมีสิทธิลบบัญชีของคุณได้ตลอดเวลา เมื่อคุณทำ:
- โปรไฟล์ของคุณจะถูกทำให้เป็นนิรนามทันที (ชื่อผู้ใช้ อีเมล และรายละเอียดส่วนบุคคล)
- ชื่อผู้ใช้ของคุณเปลี่ยนเป็นตัวระบุแบบสุ่ม
- รูปประจำตัวของคุณจะถูกลบอย่างถาวร
- รีวิวที่คุณเขียนจะถูกลบอย่างถาวร
เราเก็บบันทึกการกู้คืนส่วนตัวของชื่อผู้ใช้และอีเมลเดิมของคุณเป็นเวลา 6 เดือนในกรณีที่คุณเปลี่ยนใจ (ดูการกู้คืนบัญชีด้านล่าง) หลังจาก 6 เดือน บันทึกนี้และบัญชีของคุณจะถูกลบอย่างถาวร
ข้อมูลบางอย่างถูกเก็บรักษาแยกต่างหากด้วยเหตุผลทางกฎหมายโดยไม่คำนึงถึงการลบ:
- สินค้าดิจิทัลของผู้ขายยังคงใช้ได้สำหรับผู้ซื้อเป็นเวลา 6 เดือน
- บันทึกทางการเงินจะถูกเก็บไว้เป็นเวลา 5 ปีเพื่อปฏิบัติตามกฎหมายภาษี
- ข้อความแชทของ Digiwava ที่ยังอยู่ในช่วง 90 วันตามระยะเวลาเก็บรักษามาตรฐานจะยังคงเข้าถึงได้เพื่อการระงับข้อพิพาท (ดูข้อ 4)
- บันทึกความปลอดภัยอาจถูกเก็บไว้ตามที่จำเป็นสำหรับการปกป้องแพลตฟอร์ม
การกู้คืนบัญชี
หากบัญชีของคุณถูกลบ (ไม่ว่าจะโดยคุณหรือโดยเรา) คุณสามารถขอการกู้คืนได้ภายใน 6 เดือนโดยส่งอีเมลไปที่ [email protected] จากที่อยู่อีเมลที่ลงทะเบียนของคุณ บัญชีที่ถูกยุติโดยเราเนื่องจากการละเมิดอาจไม่มีสิทธิ์ได้รับการกู้คืน เราสามารถกู้คืนชื่อผู้ใช้และอีเมลของคุณจากบันทึกการกู้คืนส่วนตัว รีวิว รูปประจำตัว และข้อมูลส่วนบุคคลอื่นๆ ที่ถูกลบไปแล้วไม่สามารถกู้คืนได้ หลังจาก 6 เดือน การกู้คืนจะไม่สามารถทำได้อีกต่อไปเนื่องจากข้อมูลบัญชีถูกลบอย่างถาวร
ถอนความยินยอม
ในกรณีที่เราประมวลผลข้อมูลของคุณโดยอาศัยความยินยอม (เช่น ฟีเจอร์เสริมหรือการสื่อสารทางการตลาด) คุณมีสิทธิถอนความยินยอมนั้นได้ตลอดเวลา การถอนความยินยอมไม่กระทบต่อความชอบด้วยกฎหมายของการประมวลผลใดๆ ที่ดำเนินการก่อนการถอนความยินยอม คุณสามารถถอนความยินยอมได้โดยยกเลิกการสมัครรับอีเมล หรือติดต่อเราที่ [email protected]
คัดค้านและจำกัดการประมวลผล
คุณมีสิทธิคัดค้านการใช้ข้อมูลของคุณบางอย่าง โดยเฉพาะอย่างยิ่งเพื่อวัตถุประสงค์ทางการตลาดหรือตามผลประโยชน์อันชอบธรรมของเรา คุณยังสามารถขอให้เราจำกัดการประมวลผลชั่วคราวในขณะที่เราตรวจสอบข้อกังวลหรือตรวจสอบความถูกต้อง ติดต่อเราเพื่อใช้สิทธิเหล่านี้
6. ความปลอดภัย
เราปกป้องข้อมูลส่วนบุคคลของคุณด้วยมาตรการรักษาความปลอดภัยหลายชั้น
วิธีที่เราปกป้องข้อมูลของคุณ
ข้อมูลทั้งหมดถูกเข้ารหัสทั้งในระหว่างการส่งโดยใช้ HTTPS/TLS และขณะจัดเก็บโดยใช้การเข้ารหัสมาตรฐานอุตสาหกรรม รหัสผ่านของคุณได้รับการรักษาความปลอดภัยด้วยการแฮชแบบทางเดียว ทำให้ไม่มีใคร (รวมถึงเรา) สามารถเห็นรหัสผ่านจริงของคุณได้ โครงสร้างพื้นฐานของเราโฮสต์อยู่ในศูนย์ข้อมูลที่ปลอดภัยพร้อมการตรวจสอบความปลอดภัยอย่างสม่ำเสมอ การเข้าถึงระบบการผลิตถูกจำกัดอย่างเข้มงวด ต้องการการยืนยันตัวตนหลายปัจจัย และการดำเนินการของผู้ดูแลระบบทั้งหมดถูกบันทึก เราทำงานกับพันธมิตรด้านความปลอดภัยที่เชื่อถือได้รวมถึง Stripe สำหรับการประมวลผลการชำระเงินที่เป็นไปตาม PCI
การตอบสนองต่อการละเมิดข้อมูล
ในกรณีที่ไม่น่าจะเกิดการละเมิดข้อมูลที่ส่งผลกระทบต่อข้อมูลส่วนบุคคลของคุณ เราจะแจ้งคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (PDPC) ภายใน 72 ชั่วโมงตามที่กำหนดไว้ในพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคลของไทย หากการละเมิดก่อให้เกิดความเสี่ยงสูงต่อสิทธิและเสรีภาพของคุณ เราจะแจ้งให้คุณทราบโดยตรงโดยไม่ชักช้า อธิบายสิ่งที่เกิดขึ้น ข้อมูลใดที่เกี่ยวข้อง และขั้นตอนที่คุณควรดำเนินการ
บทบาทของคุณในความปลอดภัย
คุณสามารถช่วยรักษาความปลอดภัยบัญชีของคุณโดย:
- ใช้รหัสผ่านที่แข็งแกร่งและไม่ซ้ำกัน และพิจารณาใช้ตัวจัดการรหัสผ่าน
- ระมัดระวังอีเมลที่ไม่คาดคิดที่อ้างว่ามาจากเรา
- อัปเดตเบราว์เซอร์และระบบปฏิบัติการของคุณให้เป็นปัจจุบัน
- เปิดใช้งานการยืนยันตัวตนแบบสองปัจจัยในบัญชีอีเมลของคุณ (ใช้สำหรับการกู้คืนรหัสผ่าน)
- ติดต่อเราทันทีหากคุณสังเกตเห็นกิจกรรมที่ผิดปกติ
เมื่อซื้อสินค้าดิจิทัล ตรวจสอบคะแนนผู้ขายและคำอธิบายสินค้าก่อนซื้อ แม้ว่าเราจะสแกนไฟล์ที่อัปโหลดเพื่อหามัลแวร์ เราแนะนำให้ใช้ซอฟต์แวร์ป้องกันไวรัสและใช้ความระมัดระวังเช่นเดียวกับไฟล์ใดๆ ที่ดาวน์โหลดจากอินเทอร์เน็ต
7. คุกกี้
เราใช้เฉพาะคุกกี้ที่จำเป็น: การยืนยันตัวตน (เพื่อให้คุณยังคงลงชื่อเข้าใช้) การตั้งค่าภาษา และการดำเนินงานแพลตฟอร์ม การบล็อกคุกกี้เหล่านี้จะป้องกันการลงชื่อเข้าใช้ เราไม่ใช้คุกกี้การวิเคราะห์หรือการโฆษณา
บริการของบุคคลที่สาม เช่น Stripe และ Cloudflare อาจตั้งค่าคุกกี้ของพวกเขาเองสำหรับการประมวลผลการชำระเงินและความปลอดภัย ซึ่งจำเป็นสำหรับการดำเนินงานของแพลตฟอร์ม
8. ความเป็นส่วนตัวของเด็ก
แพลตฟอร์มของเรามีไว้สำหรับผู้ใช้อายุ 13 ปีขึ้นไป เราไม่เจตนาเก็บรวบรวมข้อมูลจากเด็กอายุต่ำกว่า 13 ปี หากเราพบว่าเราได้เก็บรวบรวมข้อมูลจากบุคคลที่อายุต่ำกว่า 13 ปี เราจะลบบัญชีและข้อมูลส่วนบุคคลโดยเร็ว ยกเว้นกรณีที่กฎหมายกำหนดให้เก็บรักษาไว้ (ดูข้อ 4)
สำหรับผู้ใช้อายุ 13-19 ปี จำเป็นต้องได้รับความยินยอมจากผู้ปกครองตามของเรา พ่อแม่หรือผู้ปกครองสามารถติดต่อเราเพื่อขอข้อมูลเกี่ยวกับบัญชีของบุตรหลานหรือขอการลบ เราไม่เก็บรวบรวมข้อมูลส่วนบุคคลที่ละเอียดอ่อนจากผู้เยาว์และสนับสนุนการมีส่วนร่วมของผู้ปกครองในกิจกรรมออนไลน์ของผู้ใช้รุ่นเยาว์ การขายบนแพลตฟอร์มต้องเชื่อมต่อบัญชี Stripe ซึ่งมีข้อกำหนดด้านอายุของตนเอง (ผู้ใช้อายุต่ำกว่า 18 ปีต้องได้รับการอนุมัติจากผู้ปกครองตามกฎหมาย)
9. การเปลี่ยนแปลงนโยบายนี้
เราอาจอัปเดตนโยบายความเป็นส่วนตัวนี้เป็นครั้งคราว การเปลี่ยนแปลงเล็กน้อยเช่นการชี้แจงหรือการปรับปรุงรูปแบบจะสะท้อนในวันที่ "อัปเดตล่าสุด" สำหรับการเปลี่ยนแปลงที่สำคัญที่ส่งผลกระทบต่อสิทธิของคุณหรือวิธีที่เราจัดการข้อมูลของคุณอย่างมีนัยสำคัญ เราจะแจ้งให้คุณทราบทางอีเมลหรือการแจ้งเตือนบนแพลตฟอร์ม
การใช้บริการของเราอย่างต่อเนื่องหลังจากมีการโพสต์การเปลี่ยนแปลงถือเป็นการยอมรับนโยบายที่อัปเดต เวอร์ชันปัจจุบันจะพร้อมใช้งานเสมอที่ digiwava.com/privacy
10. ติดต่อเรา
ผู้ควบคุมข้อมูล: บริษัท ดิกิวาวา จำกัด
อีเมล: [email protected]
เวลาตอบกลับ: ภายใน 30 วัน
เราตรวจสอบตัวตนของคุณโดยยืนยันการเข้าถึงที่อยู่อีเมลที่ลงทะเบียนหรือผ่านการยืนยันในบัญชี สำหรับคำขอที่เราไม่สามารถดำเนินการได้ (เช่น ข้อมูลที่จำเป็นสำหรับการปฏิบัติตามกฎหมาย) เราจะอธิบายเหตุผลภายในระยะเวลาตอบกลับ
หากคุณไม่พอใจกับการตอบกลับของเรา คุณมีสิทธิยื่นเรื่องร้องเรียนต่อคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (PDPC) ของประเทศไทยที่ pdpc.or.th