✓ เชื่อมต่อแล้ว

นโยบายความเป็นส่วนตัว

สาระสำคัญ

เราเก็บข้อมูลเฉพาะที่จำเป็นต่อบริการที่คุณเลือกใช้ภายใต้ PDPA และไม่ขายข้อมูลส่วนบุคคล ข้อมูลอ่อนไหว เช่น บัตรประชาชน รูปใบหน้า และข้อมูลชีวภาพ จะประมวลผลเมื่อได้รับความยินยอมโดยชัดแจ้งคุณสามารถขอลบข้อมูลหรือถอนความยินยอมได้ตามหลักเกณฑ์ของกฎหมาย

1. ผู้ควบคุมข้อมูลและขอบเขต

  • ผู้ให้บริการแอป Khrai (khrai.app) เป็นผู้ควบคุมข้อมูลส่วนบุคคล
  • นโยบายนี้ครอบคลุมการประมวลผลข้อมูลทั้งหมดในบริการ Khrai
  • ติดต่อเรื่องข้อมูลส่วนบุคคลผ่านหน้า ติดต่อระบบ

2. ข้อมูลที่เราเก็บและความยินยอมสำหรับข้อมูลชีวภาพ

  • บัญชี/โปรไฟล์: อีเมล ชื่อแสดง วันเกิด เพศ รูปโปรไฟล์ ความสนใจ ไบโอ
  • ตำแหน่ง: พิกัด/เมืองที่คุณเลือก (ผู้อื่นเห็นเฉพาะระยะโดยประมาณ)
  • การใช้งานและอุปกรณ์: โพสต์ ข้อความ การกระทำในแอป IP ชนิดอุปกรณ์/เบราว์เซอร์ บันทึกระบบ
  • ข้อมูลส่วนบุคคลอ่อนไหว (PDPA ม.26): รูปบัตรประชาชน รูปถ่ายคู่บัตร (Selfie) และข้อมูลภาพจำลองใบหน้าชีวภาพ (Biometric Data) เพื่อการตรวจสอบอัตลักษณ์และเปรียบเทียบใบหน้าผ่านระบบอัตโนมัติ รวมถึงสมุดบัญชีธนาคารเพื่อรับรายได้ ระบบจะจัดเก็บและประมวลผลข้อมูลเหล่านี้ต่อเมื่อได้รับความยินยอมโดยชัดแจ้ง (Explicit Consent) จากคุณเท่านั้น หากไม่ยินยอมจะไม่สามารถใช้บริการ Creator หรือรับส่วนแบ่งรายได้ได้
  • การชำระเงิน: จัดการโดยผู้ให้บริการระบบชำระเงิน Omise เราไม่จัดเก็บข้อมูลบัตรเครดิตหรือบัตรเดบิตของคุณ จัดเก็บเพียงประวัติและรหัสอ้างอิงธุรกรรมเพื่อการตรวจสอบทางบัญชีเท่านั้น

3. วิธีที่เราได้ข้อมูล

  • จากคุณโดยตรง: ตอนสมัคร ตั้งโปรไฟล์ โพสต์ ยืนยันตัวตน
  • โดยอัตโนมัติ: ระหว่างใช้งาน (อุปกรณ์ บันทึกระบบ ตำแหน่งเมื่ออนุญาต)
  • จากผู้ให้บริการ: สถานะการชำระเงินจาก Omise ผลตรวจใบหน้าจากผู้ให้บริการ KYC

4. วัตถุประสงค์และฐานทางกฎหมาย

  • การปฏิบัติตามสัญญา: ให้บริการ โปรไฟล์ คนใกล้คุณ แชท กิจกรรม การจ่ายเงิน
  • ความยินยอม: การใช้ตำแหน่ง การยืนยันตัวตนด้วยบัตร/ใบหน้า
  • หน้าที่ตามกฎหมาย: ยืนยันตัวตนและตรวจสอบเพื่อป้องกันการทุจริต/การฟอกเงินในการจ่ายเงิน
  • ประโยชน์โดยชอบด้วยกฎหมาย: ความปลอดภัยของระบบ การป้องกันการละเมิด การปรับปรุงบริการ

5. การประมวลผลใบหน้าและการตัดสินใจอัตโนมัติ

  • ตอนยืนยันตัวตน เราใช้ระบบอัตโนมัติตรวจและเทียบใบหน้ากับบัตรประชาชน
  • ผลอัตโนมัติเป็นเพียงตัวช่วย การอนุมัติขั้นสุดท้ายอาจมีการตรวจสอบเพิ่มเติมโดยระบบหรือผู้ได้รับมอบหมาย
  • คุณมีสิทธิคัดค้านและขอให้มีการทบทวนโดยบุคคลได้

6. การเปิดเผยและผู้ประมวลผล

  • เราไม่ขายข้อมูล
  • ใช้ผู้ให้บริการที่จำเป็นภายใต้สัญญารักษาความลับ: Supabase (ฐานข้อมูล/จัดเก็บ), Cloudflare (เครือข่าย), Omise (ชำระเงิน), Google Vision + Face++ (ตรวจ/เทียบใบหน้า)
  • เปิดเผยต่อเจ้าหน้าที่รัฐ/ศาลเมื่อมีคำสั่งตามกฎหมาย หรือเพื่อปกป้องสิทธิ/ความปลอดภัย

7. การส่งข้อมูลข้ามประเทศ

  • ผู้ประมวลผลบางรายอยู่ต่างประเทศ การยืนยันใบหน้าและโครงสร้างพื้นฐานอาจประมวลผลนอกประเทศไทย
  • เราโอนเท่าที่จำเป็นและภายใต้มาตรการคุ้มครองที่เหมาะสมตาม PDPA (เช่น สัญญาคุ้มครองข้อมูล/ความยินยอม)

8. คุกกี้และที่จัดเก็บในเครื่อง

  • เราใช้ที่จัดเก็บในเครื่อง (storage/cookies) เท่าที่จำเป็น เช่น คงสถานะล็อกอิน การตั้งค่า ภาษา/ธีม
  • เราไม่ใช้คุกกี้โฆษณาติดตามข้ามเว็บ

9. ระยะเวลาเก็บรักษาและการปฏิเสธขอลบข้อมูลทางการเงิน

  • ข้อมูลบัญชีทั่วไป: เก็บรักษาไว้ตลอดระยะเวลาที่บัญชีผู้ใช้บริการยังเปิดใช้งานอยู่
  • รูปยืนยันตัวตน (บัตรประชาชน/Selfie/สมุดบัญชี): ลบออกจากระบบถาวร (Storage objects) อัตโนมัติภายใน 30 วันนับจากวันอนุมัติ/ตรวจสอบ เพื่อความปลอดภัยด้านสิทธิส่วนบุคคล
  • การขอลบข้อมูลบัญชี: ลบข้อมูลทั่วไปภายใน 30 วันหลังจากได้รับการร้องขอ
  • ข้อยกเว้นการปฏิเสธการลบข้อมูล (ข้อจำกัดทางกฎหมาย): ข้อมูลประวัติการทำธุรกรรมทางการเงิน รายได้การซับ/ทิป ประวัติการถอนเงิน และประวัติการยืนยันตัวตนที่เป็นคู่สัญญาทางบัญชี แอปจำเป็นต้องเก็บรักษาไว้เป็นระยะเวลาอย่างน้อย 5-10 ปี ตามที่กฎหมายว่าด้วยการป้องกันและปราบปรามการฟอกเงิน (ปปง.) กฎหมายบัญชี และกฎหมายภาษีอากรของไทยกำหนด โดยผู้ใช้บริการยินยอมรับทราบว่าไม่มีสิทธิ์ขอลบข้อมูลเหล่านี้ได้ก่อนระยะเวลาที่กฎหมายกำหนดไว้

10. มาตรฐานความปลอดภัยและการจำกัดความรับผิด

  • เราใช้มาตรการรักษาความมั่นคงปลอดภัยทางเทคนิคและการจัดการที่เหมาะสม (เช่น การเข้ารหัสข้อมูลระหว่างการรับส่ง การจำกัดสิทธิ์เข้าใช้งานข้อมูลตามความจำเป็น) สอดคล้องตามมาตรฐานที่กฎหมายไทย (PDPA) กำหนด
  • ผู้ใช้รับทราบว่าระบบสารสนเทศและการรับส่งข้อมูลทางอินเทอร์เน็ตไม่มีระบบใดที่มีความปลอดภัยสูงสุด 100% แพลตฟอร์มขอปฏิเสธความรับผิดชอบต่อการรั่วไหล ความสูญหาย หรือการถูกเจาะระบบข้อมูลโดยมิชอบอันเนื่องมาจากเหตุสุดวิสัย ภัยไซเบอร์ชนิดใหม่ (Zero-day exploit) หรือความบกพร่องด้านความปลอดภัยบนอุปกรณ์ส่วนบุคคลของผู้ใช้เอง
  • หากเกิดเหตุละเมิดหรือรั่วไหลของข้อมูลส่วนบุคคลที่มีความเสี่ยงสูง ระบบจะดำเนินการระงับเหตุและแจ้งเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (PDPC) รวมถึงผู้เสียหายตามเกณฑ์และระยะเวลาที่กฎหมายกำหนด

11. สิทธิของเจ้าของข้อมูล (PDPA)

  • ขอเข้าถึง ขอสำเนา ขอแก้ไข ขอลบ ขอระงับการใช้ คัดค้าน ขอให้โอนย้าย และถอนความยินยอมได้ทุกเมื่อ
  • ใช้สิทธิผ่านหน้า ติดต่อระบบ ระบบจะดำเนินการภายในระยะเวลาที่กฎหมายกำหนด โดยทั่วไปไม่เกิน 30 วัน
  • มีสิทธิร้องเรียนต่อคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (PDPC)

12. ผู้เยาว์และลิงก์ภายนอก

  • บริการไม่สำหรับผู้มีอายุต่ำกว่า 15 ปี และเนื้อหาจำกัดอายุสำหรับ 18 ปีขึ้นไป หากพบข้อมูลของผู้ที่อายุน้อยกว่าเกณฑ์ เราจะลบ
  • ลิงก์ไปยังเว็บไซต์หรือบริการภายนอกอยู่นอกเหนือการควบคุมของเรา โปรดอ่านนโยบายของผู้ให้บริการนั้นก่อนใช้งาน

ช่องทางติดต่อ

เรื่องข้อมูลส่วนบุคคล: ติดต่อระบบ · อ่านเงื่อนไขการใช้งาน

เวอร์ชันล่าสุด: 2026-06-20