นโยบายความเป็นส่วนตัว
FingerDoor (“บริการ”) ให้ความสำคัญกับการคุ้มครองข้อมูลส่วนบุคคล และปฏิบัติตามกฎหมายที่เกี่ยวข้อง นโยบายนี้อธิบายว่าเก็บข้อมูลอะไร ใช้เพื่ออะไร และอย่างไร
Privacy FingerDoor Policy
1. วัตถุประสงค์ในการประมวลผล
บริการมุ่งลดการเก็บข้อมูลส่วนบุคคลให้มากที่สุด แต่ยังอาจประมวลผลข้อมูลที่จำเป็นเพื่อบัญชีและการดำเนินงาน ดังนี้
- บัญชีผู้ดำเนินรายการ: เข้าสู่ระบบ ยืนยันตัวตน และความปลอดภัยของบัญชี
- ให้ฟังก์ชันผู้ดำเนินรายการ: บันทึก/เรียกใช้คลังคำถาม และจัดการวัตถุประสงค์การสร้างเซสชัน (รวมป้องกันการใช้งานผิด)
- การดำเนินงานและความเสถียร: รับมือข้อผิดพลาด วิเคราะห์ปัญหา ทำให้ระบบเสถียร
- ความปลอดภัยและป้องกันการใช้งานผิด: ตรวจจับคำขอผิดปกติ ต้านสแปม/โจมตี ควบคุมการเข้าถึง
- ตอบคำถามผู้ใช้: รับและจัดการคำร้องเรียน/ติดต่อ (เมื่อผู้ใช้ส่งมา)
* บริการไม่ร้องขอข้อมูลระบุตัวตนของผู้เข้าร่วม และหลีกเลี่ยงการประมวลผลเพื่อการติดตามตัวตน
2. รายการข้อมูลที่ประมวลผล
รายการข้อมูลแตกต่างกันตามบทบาท (ผู้ดำเนินรายการ/ผู้เข้าร่วม) ผู้เข้าร่วมใช้งานได้โดยไม่ต้องมีบัญชี และไม่ต้องกรอกข้อมูลระบุตัวตน
(1) ข้อมูลที่ผู้ใช้ให้โดยตรง
① ผู้ดำเนินรายการ (ผู้ใช้บัญชี)
- ชื่อผู้ใช้ (จำเป็น)
- รหัสผ่าน (จำเป็น เก็บแบบแฮช)
- อีเมล (ไม่บังคับ)
- วัตถุประสงค์การสร้างเซสชัน (จำเป็น: เช่น ห้องเรียน/ประชุม/ไลฟ์/อื่นๆ)
- เนื้อหาในคลัง (ข้อความคำถาม/ตัวเลือกที่บันทึก)
รหัสผ่านจะถูกเก็บแบบแฮช ผู้ให้บริการไม่สามารถดูรหัสผ่านจริงได้
อีเมลเป็นตัวเลือก และจะไม่ใช้เพื่อส่งโฆษณา
② ผู้เข้าร่วม
ผู้เข้าร่วมไม่ต้องสร้างบัญชี และไม่ให้ข้อมูลระบุตัวตน เช่น
- ชื่อ อีเมล เบอร์โทร ที่อยู่ ฯลฯ
- ข้อมูลเข้าสู่ระบบ (ชื่อผู้ใช้/รหัสผ่าน)
บริการมุ่งหลีกเลี่ยงการสร้างตัวระบุเพื่อผูกคำตอบกับบุคคล
(2) ข้อมูลเทคนิคที่อาจถูกสร้าง/เก็บโดยอัตโนมัติ
เพื่อความปลอดภัยและความเสถียร อาจมีการประมวลผลข้อมูลเทคนิคขั้นต่ำในกระบวนการทำงานของเซิร์ฟเวอร์ เช่น
- บันทึกการร้องขอ (เวลา เส้นทาง รหัสตอบกลับ)
- บันทึกข้อผิดพลาด (ประเภท เวลา ผลลัพธ์การแก้ไข)
- ตัวชี้วัดการป้องกันการใช้งานผิด (รูปแบบคำขอมากผิดปกติ)
- คุกกี้/ตัวระบุเซสชันเพื่อการคงสภาพการใช้งานและความปลอดภัย (หากมี)
ข้อมูลเทคนิคใช้เพื่อการดำเนินงาน/ความปลอดภัย/แก้ปัญหาเท่านั้น ไม่ใช้เพื่อระบุตัวตนผู้เข้าร่วม
IP อาจอยู่ในบันทึกเซิร์ฟเวอร์ตามสภาพแวดล้อม แต่บริการไม่สร้างฐานข้อมูลเพื่อระบุตัวตนผู้เข้าร่วม
3. ระยะเวลาการเก็บรักษา
เก็บข้อมูลเท่าที่จำเป็นตามวัตถุประสงค์ และลบเมื่อบรรลุวัตถุประสงค์ ยกเว้นกรณีกฎหมายกำหนดให้ต้องเก็บ
(1) ข้อมูลบัญชีผู้ดำเนินรายการ
- ชื่อผู้ใช้/แฮชรหัสผ่าน: เก็บตลอดช่วงที่บัญชียังมีอยู่
- อีเมล (ไม่บังคับ): เก็บตลอดช่วงที่บัญชียังมีอยู่ (หรือตามนโยบาย)
- ประวัติการเปลี่ยนรหัสผ่าน: อาจเก็บขั้นต่ำเพื่อความปลอดภัย (ตามนโยบาย)
(2) เนื้อหาของผู้ดำเนินรายการ (คลัง/ข้อมูลเซสชัน)
- คลังคำถาม: เก็บเท่าที่ผู้ดำเนินรายการบันทึกไว้ (อาจถูกล้างตามนโยบาย)
- ข้อมูลเซสชัน (คำตอบ/สรุปผล): เก็บตามนโยบายแล้วลบ
(3) บันทึกเทคนิค
- บันทึกข้อผิดพลาด/การดำเนินงาน: เก็บช่วงเวลาจำกัดแล้วลบ (ตามนโยบาย)
ขณะนี้อาจยังไม่มีฟังก์ชันลบบัญชี หากต้องการให้ลบข้อมูล กรุณาติดต่อศูนย์ช่วยเหลือ (อาจต้องยืนยันตัวตนตามกฎหมาย/นโยบาย)
4. การเปิดเผยแก่บุคคลที่สาม
โดยหลักแล้วจะไม่เปิดเผยข้อมูลแก่บุคคลที่สาม ยกเว้นกรณี
- ผู้ใช้ยินยอมล่วงหน้า
- มีกฎหมายกำหนดหรือมีคำขอจากหน่วยงานรัฐตามขั้นตอนที่ชอบด้วยกฎหมาย
- กรณีฉุกเฉินที่มีความเสี่ยงต่อชีวิต/ร่างกายหรือทรัพย์สิน และกฎหมายอนุญาตให้เปิดเผยได้
5. การประมวลผลโดยผู้ให้บริการภายนอก
อาจมีการใช้ผู้ให้บริการภายนอก เช่น โฮสติ้ง/โครงสร้างพื้นฐาน โดยจะกำกับดูแลและทำสัญญาตามที่กฎหมายกำหนด
6. สิทธิของผู้ใช้
ผู้ใช้สามารถขอเข้าถึง แก้ไข ลบ หรือระงับการประมวลผลตามสิทธิที่กฎหมายให้ไว้ ทั้งนี้บางคำขออาจถูกจำกัดตามขอบเขตบริการหรือข้อกำหนดทางกฎหมาย
- ขอเข้าถึงข้อมูล
- ขอแก้ไขข้อมูล
- ขอลบข้อมูล
- ขอระงับการประมวลผล
ส่งคำขอผ่านศูนย์ช่วยเหลือ (อีเมล) และเราจะแจ้งผลภายในระยะเวลาที่เหมาะสม
7. มาตรการความปลอดภัย
บริการอาจใช้มาตรการด้านการจัดการและเทคนิค เช่น
- เก็บรหัสผ่านแบบแฮช
- จัดการเซสชัน/สิทธิ์การเข้าถึง
- เข้ารหัสการส่งข้อมูล (HTTPS)
- ตรวจสอบความปลอดภัยและตอบสนองช่องโหว่
- กระบวนการรับมือข้อผิดพลาด/เหตุการณ์ด้านความปลอดภัย (เท่าที่ทำได้)
8. คุกกี้
บริการอาจใช้คุกกี้เซสชันเพื่อการเข้าสู่ระบบและความปลอดภัย และมุ่งหลีกเลี่ยงคุกกี้เพื่อการติดตามหรือโฆษณาแบบเจาะจง
- วัตถุประสงค์: คงสภาพเซสชัน ความปลอดภัย และให้ฟังก์ชัน
- การปฏิเสธคุกกี้: ตั้งค่า/ลบได้ในเบราว์เซอร์
- ผลกระทบ: ฟังก์ชันบางอย่าง (เช่น การคงการเข้าสู่ระบบ) อาจจำกัด
9. ช่องทางติดต่อด้านความเป็นส่วนตัว
หากมีคำถามเกี่ยวกับข้อมูลส่วนบุคคล ติดต่อได้ที่
10. การแจ้งเปลี่ยนแปลง
นโยบายนี้อาจมีการแก้ไขตามกฎหมาย นโยบาย หรือการเปลี่ยนแปลงฟังก์ชันบริการ โดยจะแจ้งผ่านประกาศในบริการหรือการเผยแพร่บนหน้านี้