นโยบายความเป็นส่วนตัว
เราตระหนักถึงความสำคัญของข้อมูลส่วนบุคคลของคุณ และจัดทำนโยบายฉบับนี้ตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA)
1. บทนำ
Sukson Social Portal ("เรา") ตระหนักถึงความสำคัญของการคุ้มครองข้อมูลส่วนบุคคลของท่าน นโยบายนี้อธิบายวิธีที่เราเก็บรวบรวม ใช้ จัดเก็บ และเปิดเผยข้อมูลของท่าน เมื่อท่านใช้งานเว็บหลัก รวมถึงบริการย่อยทุกโดเมน (ข่าวสาร เพลง วิทยุ หวย ดูดวง แชท ฯลฯ)
2. ข้อมูลที่เราเก็บรวบรวม
เราอาจเก็บรวบรวมข้อมูลส่วนบุคคลดังต่อไปนี้:
- ข้อมูลบัญชี: ชื่อ-นามสกุล ชื่อผู้ใช้ อีเมล รูปโปรไฟล์ รหัสผ่าน (เก็บแบบเข้ารหัสทางเดียว)
- ข้อมูลการใช้งาน: ประวัติการเข้าชม โพสต์ที่บันทึก แท็กที่ติดตาม การกดถูกใจและคอมเมนต์
- ข้อมูลทางเทคนิค: IP Address ประเภทเบราว์เซอร์ ระบบปฏิบัติการ ภาษา ขนาดหน้าจอ
- ข้อมูลคุกกี้: รายละเอียดในข้อ 5 ด้านล่าง
3. วัตถุประสงค์การเก็บข้อมูล
- ให้บริการและดูแลรักษาแพลตฟอร์ม รวมถึงบริการย่อยทุกโดเมน
- จัดการบัญชีผู้ใช้ ยืนยันตัวตน และคงสถานะการล็อกอิน
- ปรับปรุงคอนเทนต์และฟีเจอร์ตามพฤติกรรมการใช้งาน (รวม)
- ส่งการแจ้งเตือน / ข่าวสารที่ท่านสมัครรับ (เมื่อยินยอม)
- ป้องกันการทุจริต สแปม และการละเมิดสิทธิผู้อื่น
- ปฏิบัติตามกฎหมายและคำสั่งของหน่วยงานที่มีอำนาจ
4. ฐานทางกฎหมายในการประมวลผล
- ความยินยอม (Consent): คุกกี้วิเคราะห์ การส่งอีเมลข่าวสาร
- การปฏิบัติตามสัญญา (Contract): การให้บริการบัญชีผู้ใช้
- ประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interest):ความปลอดภัย ป้องกันการทุจริต บันทึก error
- หน้าที่ตามกฎหมาย (Legal Obligation):การเก็บข้อมูลตามที่กฎหมายกำหนด
5. คุกกี้และเทคโนโลยีที่คล้ายคลึง
เว็บใช้คุกกี้ทั้งของเราเอง (First-party) และของบริการภายนอก (Third-party) ท่านสามารถปรับการยินยอมได้ผ่านแบนเนอร์ Cookie Consent หรือล้างคุกกี้ของเบราว์เซอร์ได้ทุกเมื่อ
คุกกี้ของ Sukson (First-party)
| ชื่อคุกกี้ | วัตถุประสงค์ | ระยะเวลา | ประเภท |
|---|---|---|---|
| authjs.session-token | เก็บโทเคนเซสชันสำหรับล็อกอินบนทุกบริการของ Sukson | 30 วัน | จำเป็น |
| authjs.csrf-token | ป้องกันการโจมตีแบบ Cross-Site Request Forgery (CSRF) | เซสชัน | จำเป็น |
| NEXT_LOCALE | จดจำภาษาที่คุณเลือก (ไทย / อังกฤษ) | 1 ปี | ฟังก์ชัน |
| sukson-cookie-consent | บันทึกตัวเลือกความยินยอมคุกกี้ที่คุณตั้งไว้ | 12 เดือน | จำเป็น |
คุกกี้ของบริการภายนอก (Third-party)
| ชื่อ / ผู้ให้บริการ | วัตถุประสงค์ | ระยะเวลา | การยินยอม |
|---|---|---|---|
| _ga / _ga_* | วัดสถิติการเข้าชม หน้ายอดนิยม และพฤติกรรมการใช้งานแบบรวม | สูงสุด 24 เดือน | ต้องได้รับความยินยอม |
| Sentry (ไม่ใช้คุกกี้) | บันทึก error ของ frontend / backend เพื่อแก้ไขปัญหา | ไม่เก็บคุกกี้ระบุตัวตน | ใช้ตามฐานประโยชน์โดยชอบด้วยกฎหมาย |
| Cloudflare — __cf_bm | ตรวจจับบอท / ป้องกันการโจมตีและ DDoS | 30 นาที | จำเป็นสำหรับความปลอดภัย |
ผู้ให้บริการภายนอกมีนโยบายความเป็นส่วนตัวของตนเอง โปรดศึกษาเพิ่มเติมที่: นโยบายของ Google · นโยบายของ Sentry · นโยบายของ Cloudflare
6. การเปิดเผยข้อมูลแก่บุคคลภายนอก
เราจะไม่ขายหรือให้เช่าข้อมูลส่วนบุคคลของท่าน และจะเปิดเผยข้อมูลเฉพาะกรณี:
- ได้รับความยินยอมโดยชัดแจ้งจากท่าน
- ผู้ให้บริการประมวลผลที่จำเป็น (เช่น ผู้ให้บริการคลาวด์ บริการอีเมล บริการ CDN) ภายใต้สัญญารักษาความลับ
- เพื่อปฏิบัติตามกฎหมาย คำสั่งศาล หรือหน่วยงานกำกับดูแล
- เพื่อป้องกันอันตรายต่อชีวิต ร่างกาย หรือทรัพย์สินอย่างมีนัยสำคัญ
7. สิทธิของเจ้าของข้อมูล
ภายใต้ PDPA ท่านมีสิทธิดังต่อไปนี้:
- เข้าถึง: ขอสำเนาข้อมูลส่วนบุคคลของท่าน
- แก้ไข: ขอแก้ไขข้อมูลให้ถูกต้องและเป็นปัจจุบัน
- ลบ: ขอให้ลบข้อมูลในบางกรณี
- ระงับ: ขอระงับการใช้ข้อมูล
- โอนย้าย: ขอข้อมูลในรูปแบบที่อ่านได้ด้วยเครื่อง
- คัดค้าน: คัดค้านการประมวลผลในบางวัตถุประสงค์
- ถอนความยินยอม: ถอนได้ทุกเมื่อโดยไม่มีค่าใช้จ่าย
- ร้องเรียน: ต่อคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (PDPC)
8. การรักษาความปลอดภัย
เราใช้มาตรการเชิงเทคนิคและองค์กรที่เหมาะสม เช่น การเข้ารหัสข้อมูลทั้งระหว่างส่ง (TLS) และตอนพัก (at rest) การควบคุมการเข้าถึงด้วย Role-Based Access Control การบันทึก audit log และการตรวจสอบช่องโหว่อย่างสม่ำเสมอ
9. ระยะเวลาการเก็บข้อมูล
เราจะเก็บข้อมูลของท่านตราบเท่าที่จำเป็นต่อวัตถุประสงค์ที่ระบุ หรือตามที่กฎหมายกำหนด เมื่อหมดความจำเป็น เราจะลบหรือทำให้ข้อมูลไม่สามารถระบุตัวตนได้
10. การเปลี่ยนแปลงนโยบาย
เราอาจปรับปรุงนโยบายนี้เป็นระยะ โดยจะแสดงวันที่อัปเดตล่าสุดไว้ด้านบน การเปลี่ยนแปลงที่กระทบต่อสิทธิของท่านอย่างมีนัยสำคัญ เราจะแจ้งให้ทราบล่วงหน้าผ่านอีเมลหรือแบนเนอร์บนเว็บ
11. ติดต่อเจ้าหน้าที่คุ้มครองข้อมูล (DPO)
หากมีคำถาม ข้อร้องเรียน หรือต้องการใช้สิทธิเกี่ยวกับข้อมูลส่วนบุคคล:
- อีเมล: dpo@sukson.com
- ฝ่ายดูแลทั่วไป: support@sukson.com