1. ข้อมูลที่เราเก็บรวบรวม
ข้อมูลที่ท่านให้โดยตรง:
- ชื่อ นามสกุล
- ชื่อผู้ใช้ (Username)
- อีเมล
- รหัสผ่าน (เข้ารหัสแล้ว)
- ข้อมูลบัญชี Twitter ที่เชื่อมต่อ
ข้อมูลที่เก็บอัตโนมัติ:
- IP Address
- User Agent (ข้อมูลเบราว์เซอร์)
- เวลาการเข้าใช้งาน
- หน้าที่เข้าชม
- การกระทำในระบบ (เพื่อความปลอดภัย)
2. วัตถุประสงค์การใช้ข้อมูล
- ให้บริการออโตโพสทวิตเตอร์
- จัดการบัญชีผู้ใช้
- ประมวลผลการชำระเงินและเหรียญ
- คำนวณคอมมิชชั่นระบบแนะนำเพื่อน
- รักษาความปลอดภัยของระบบ
- ปรับปรุงและพัฒนาบริการ
- ติดต่อสื่อสารเกี่ยวกับบริการ
3. การแบ่งปันข้อมูล
เราจะไม่แบ่งปันข้อมูลส่วนบุคคลให้บุคคลที่สาม ยกเว้น:
- เมื่อได้รับความยินยอมจากท่าน
- เพื่อปฏิบัติตามกฎหมาย
- เพื่อป้องกันการฉ้อโกงหรือกิจกรรมผิดกฎหมาย
- กับ Twitter API (เฉพาะข้อมูลที่จำเป็นสำหรับการโพส)
4. การรักษาความปลอดภัย
- เข้ารหัสรหัสผ่านด้วย bcrypt
- เข้ารหัส Twitter Token ด้วย AES-256
- ใช้ HTTPS สำหรับการส่งข้อมูล
- มีระบบ Rate Limiting ป้องกันการโจมตี
- ตรวจสอบ CSRF Token
- บันทึก Security Log เพื่อติดตามการใช้งาน
5. การเก็บรักษาข้อมูล
- ข้อมูลบัญชี: เก็บไว้ตลอดระยะเวลาที่ใช้บริการ
- ข้อมูลการใช้งาน: เก็บไว้ 2 ปี
- Security Log: เก็บไว้ 1 ปี
- ข้อมูลการชำระเงิน: เก็บไว้ 5 ปี (ตามกฎหมาย)
6. สิทธิของเจ้าของข้อมูล
ท่านมีสิทธิ์:
- เข้าถึงและตรวจสอบข้อมูลส่วนบุคคล
- แก้ไขข้อมูลที่ไม่ถูกต้อง
- ลบข้อมูลส่วนบุคคล (ยกเลิกบัญชี)
- ถอนความยินยอมการใช้ข้อมูล
- ร้องเรียนการใช้ข้อมูลที่ไม่เหมาะสม
7. Cookies และเทคโนโลยีติดตาม
- ใช้ Session Cookie เพื่อจัดการการล็อกอิน
- ไม่ใช้ Tracking Cookie หรือ Analytics ของบุคคลที่สาม
- ท่านสามารถปิด Cookie ได้ แต่อาจส่งผลต่อการใช้งาน
8. การโอนย้ายข้อมูลข้ามประเทศ
ข้อมูลของท่านจะถูกเก็บในเซิร์ฟเวอร์ในประเทศไทย เราจะไม่โอนข้อมูลไปยังประเทศอื่น ยกเว้นการเชื่อมต่อกับ Twitter API
9. การแจ้งเหตุการณ์รั่วไหลข้อมูล
หากเกิดการรั่วไหลข้อมูล เราจะ:
- แจ้งให้ท่านทราบภายใน 72 ชั่วโมง
- ระบุข้อมูลที่ได้รับผลกระทบ
- แนะนำมาตรการป้องกัน
- ดำเนินการแก้ไขและป้องกันทันที
10. นโยบายสำหรับเด็ก
บริการนี้ไม่เหมาะสำหรับเด็กอายุต่ำกว่า 18 ปี เราจะไม่เก็บข้อมูลของเด็กโดยเจตนา
11. การเปลี่ยนแปลงนโยบาย
เราอาจปรับปรุงนโยบายนี้เป็นครั้งคราว การเปลี่ยนแปลงจะมีผลหลังจากประกาศบนเว็บไซต์ 30 วัน
12. การติดต่อ
หากมีคำถามเกี่ยวกับนโยบายนี้ กรุณาติดต่อ:
- อีเมล: privacy@postjaa.com
- Line: @postjaa
- ที่อยู่: PostJaa Co., Ltd.
หมายเหตุสำคัญ:
นโยบายนี้จัดทำตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) และมาตรฐานสากล