นโยบายความเป็นส่วนตัว
มีผลบังคับใช้: 1 พฤษภาคม 2567 · ปรับปรุงล่าสุด: 1 พฤษภาคม 2567
สารบัญ
LangShelf ("เรา", "บริษัท") ให้ความสำคัญกับความเป็นส่วนตัวของท่านอย่างยิ่ง นโยบายนี้อธิบายถึงวิธีที่เรารวบรวม ใช้ เปิดเผย และปกป้องข้อมูลส่วนบุคคลของท่านเมื่อท่านใช้บริการ LangShelf ("บริการ") รวมถึงเว็บไซต์ http://langshelf.com และแอปพลิเคชันที่เกี่ยวข้อง
การใช้บริการของเราถือว่าท่านยอมรับนโยบายความเป็นส่วนตัวฉบับนี้ หากท่านไม่เห็นด้วยกับนโยบายนี้ กรุณาหยุดใช้บริการ
1ข้อมูลที่เรารวบรวม
1.1 ข้อมูลที่ท่านให้โดยตรง
- ข้อมูลบัญชี — ชื่อ, อีเมล, รหัสผ่าน (เข้ารหัสแล้ว) เมื่อสมัครสมาชิก
- ข้อมูลโปรไฟล์ — ชื่อแสดง, รูปโปรไฟล์ (ถ้ามี)
- ข้อมูลการชำระเงิน — หมายเลขอ้างอิงธุรกรรม (เราไม่เก็บข้อมูลบัตรเครดิต/เดบิต โดยตรง)
- ข้อมูลผู้ปกครอง-บุตรหลาน — สำหรับฟีเจอร์ Parent Dashboard
1.2 ข้อมูลที่รวบรวมโดยอัตโนมัติ
- ข้อมูลการใช้งาน — หนังสือที่อ่าน, หน้าที่อ่านถึง, เวลาอ่าน, คะแนน Quiz
- ข้อมูลอุปกรณ์ — ประเภทเบราว์เซอร์, ระบบปฏิบัติการ, ที่อยู่ IP
- Cookies และ Session — เพื่อจดจำสถานะการเข้าสู่ระบบ
1.3 ข้อมูลจากบุคคลภายนอก
- Google / Facebook OAuth — ชื่อ, อีเมล, รูปโปรไฟล์ (ตามที่ท่านอนุญาต)
2วัตถุประสงค์การใช้ข้อมูล
เราใช้ข้อมูลของท่านเพื่อวัตถุประสงค์ดังต่อไปนี้:
- ให้บริการ — จัดการบัญชี, ให้เข้าถึงเนื้อหา, บันทึกความก้าวหน้าการอ่าน
- การชำระเงิน — ประมวลผลธุรกรรม, ออกใบเสร็จ, จัดการสมาชิก
- การสื่อสาร — แจ้งเตือนระบบ, อัปเดตบริการ, ข่าวสารที่เกี่ยวข้อง (ถ้าท่านยินยอม)
- ปรับปรุงบริการ — วิเคราะห์การใช้งาน, แก้ไขข้อผิดพลาด, พัฒนาฟีเจอร์ใหม่
- ความปลอดภัย — ตรวจจับกิจกรรมที่ผิดปกติ, ป้องกันการฉ้อโกง
- ปฏิบัติตามกฎหมาย — ปฏิบัติตาม พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล (PDPA)
3การเปิดเผยข้อมูลต่อบุคคลภายนอก
เราจะไม่ขายหรือให้เช่าข้อมูลส่วนบุคคลของท่านแก่บุคคลภายนอก เราอาจเปิดเผยข้อมูลในกรณีต่อไปนี้เท่านั้น:
- ผู้ให้บริการ (Service Providers) — ผู้ให้บริการชำระเงิน (TMW EasyAPI / PromptPay), ผู้ให้บริการ AI (OpenAI สำหรับ TTS), ผู้ให้บริการ OAuth (Google, Facebook) — เฉพาะที่จำเป็นต่อการให้บริการ
- ข้อกำหนดทางกฎหมาย — เมื่อได้รับคำสั่งจากหน่วยงานรัฐหรือตามคำพิพากษาของศาล
- การควบรวมกิจการ — ในกรณีที่มีการควบรวม โอน หรือขายกิจการ โดยจะแจ้งให้ท่านทราบล่วงหน้า
- การปกป้องสิทธิ — เพื่อปกป้องสิทธิ ทรัพย์สิน หรือความปลอดภัยของ LangShelf, ผู้ใช้ หรือบุคคลอื่น
4Cookies และเทคโนโลยีติดตาม
เราใช้ Cookies ประเภทต่อไปนี้:
- Cookies ที่จำเป็น (Essential) — สำหรับการเข้าสู่ระบบ, จดจำ Session ไม่สามารถปิดได้
- Cookies การตั้งค่า (Preference) — จดจำโหมดกลางวัน/กลางคืน, ขนาดตัวอักษร, ภาษา
- Cookies วิเคราะห์ (Analytics) — วิเคราะห์การใช้งานเพื่อปรับปรุงบริการ
ท่านสามารถปิด Cookies ผ่านการตั้งค่าเบราว์เซอร์ได้ อย่างไรก็ตาม บางฟีเจอร์อาจทำงานไม่สมบูรณ์
5การรักษาความปลอดภัย
- รหัสผ่านถูกเข้ารหัสด้วย bcrypt ก่อนบันทึก
- การสื่อสารใช้ HTTPS/TLS ทั้งหมด
- ข้อมูลบัตรชำระเงินไม่ถูกเก็บในระบบของเรา — ประมวลผลผ่าน TMW EasyAPI โดยตรง
- จำกัดสิทธิ์การเข้าถึงข้อมูลตาม Role (super_admin, editor, subscriber, member)
แม้เราจะพยายามอย่างดีที่สุด แต่ไม่มีระบบใดที่ปลอดภัย 100% หากพบเหตุการณ์ละเมิดข้อมูล เราจะแจ้งให้ผู้เกี่ยวข้องทราบภายใน 72 ชั่วโมงตาม PDPA
6การเก็บรักษาข้อมูล
- ข้อมูลบัญชีและการอ่าน — เก็บตลอดอายุบัญชี + 1 ปีหลังลบบัญชี
- บันทึกธุรกรรม — เก็บ 7 ปี ตามข้อกำหนดทางบัญชี
- Log การเข้าถึง — เก็บ 90 วัน
- Cookies — Session cookies ลบเมื่อปิดเบราว์เซอร์, Persistent cookies มีอายุสูงสุด 30 วัน
7สิทธิของเจ้าของข้อมูล
ภายใต้ พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) ท่านมีสิทธิ:
- สิทธิในการเข้าถึง — ขอดูข้อมูลที่เราเก็บเกี่ยวกับท่าน
- สิทธิในการแก้ไข — ขอแก้ไขข้อมูลที่ไม่ถูกต้อง (ทำได้ที่หน้า โปรไฟล์)
- สิทธิในการลบ — ขอลบบัญชีและข้อมูลส่วนตัว (ยกเว้นข้อมูลที่กฎหมายกำหนดให้เก็บ)
- สิทธิในการคัดค้าน — คัดค้านการประมวลผลข้อมูลเพื่อการตลาด
- สิทธิในการโอนย้ายข้อมูล — ขอรับข้อมูลในรูปแบบที่อ่านได้ด้วยเครื่อง
- สิทธิในการถอนความยินยอม — ถอนความยินยอมได้ทุกเมื่อ โดยไม่กระทบต่อการประมวลผลก่อนหน้า
ติดต่อใช้สิทธิได้ที่: privacy@langshelf.com เราจะตอบกลับภายใน 30 วัน
8ข้อมูลเด็กและผู้เยาว์
บริการของเราออกแบบสำหรับเด็กอายุ 1–18 ปี โดยมีผู้ปกครองดูแล:
- เด็กอายุต่ำกว่า 13 ปี ต้องได้รับความยินยอมจากผู้ปกครองในการสมัคร
- เราไม่รวบรวมข้อมูลเด็กโดยไม่จำเป็น และไม่ใช้ข้อมูลเด็กเพื่อการโฆษณา
- ผู้ปกครองสามารถใช้ฟีเจอร์ Parent Dashboard เพื่อดูและจัดการข้อมูลบุตรหลาน
- หากทราบว่าเราเก็บข้อมูลเด็กโดยไม่ได้รับความยินยอม กรุณาติดต่อเราทันที
9การเปลี่ยนแปลงนโยบาย
เราอาจปรับปรุงนโยบายนี้เป็นครั้งคราว การเปลี่ยนแปลงสำคัญจะแจ้งผ่าน:
- อีเมลที่ท่านลงทะเบียนไว้ (ล่วงหน้าอย่างน้อย 7 วัน)
- การแจ้งเตือนในแอปพลิเคชัน
- ป๊อปอัพยืนยันการยอมรับนโยบายใหม่
การใช้บริการต่อเนื่องหลังจากวันมีผลบังคับถือว่าท่านยอมรับนโยบายที่เปลี่ยนแปลง
10ติดต่อเรา
หากมีคำถามเกี่ยวกับนโยบายความเป็นส่วนตัว:
- อีเมล: privacy@langshelf.com
- เว็บไซต์: http://langshelf.com