ข้ามไปยังเนื้อหา

นโยบายความเป็นส่วนตัว

นโยบายความเป็นส่วนตัวของ file.kiwi

1. วัตถุประสงค์ในการประมวลผลข้อมูลส่วนบุคคล

file.kiwi ประมวลผลข้อมูลส่วนบุคคลเพื่อวัตถุประสงค์ต่อไปนี้เท่านั้น และจะไม่ใช้เพื่อวัตถุประสงค์อื่น:

  • ยืนยันความตั้งใจในการลงทะเบียนของลูกค้า
  • ระบุตัวตนและยืนยันตัวตนของลูกค้าเพื่อการให้บริการ
  • ดูแลและจัดการสมาชิกภาพ
  • ประมวลผลการชำระเงินสำหรับบริการ
  • จัดหาและส่งมอบบริการ
  • วิเคราะห์สถิติการใช้งานบริการและแหล่งที่มาของการเข้าชม

2. ระยะเวลาในการประมวลผลและเก็บรักษาข้อมูลส่วนบุคคล

file.kiwi ประมวลผลและเก็บรักษาข้อมูลส่วนบุคคลภายในระยะเวลาที่ได้รับความยินยอมหรือตามที่กฎหมายที่เกี่ยวข้องกำหนด

ระยะเวลาเก็บรักษาเฉพาะ:

  • การลงทะเบียนและจัดการลูกค้า: จนกว่าจะสิ้นสุดสัญญาบริการหรือยกเลิกสมาชิกภาพ
  • สัญญาพาณิชย์อิเล็กทรอนิกส์ การเพิกถอนข้อเสนอ บันทึกการชำระเงินและการจัดหา: 5 ปี

3. การให้ข้อมูลส่วนบุคคลแก่บุคคลที่สาม

ข้อมูลส่วนบุคคลจะถูกให้แก่บุคคลที่สามเฉพาะในกรณีที่อยู่ภายใต้มาตรา 17 และ 18 ของพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล เช่น ความยินยอมหรือบทบัญญัติพิเศษทางกฎหมาย

4. สิทธิและหน้าที่ของเจ้าของข้อมูลและผู้แทนโดยชอบด้วยกฎหมาย และวิธีการใช้สิทธิ

ผู้ใช้สามารถใช้สิทธิต่อไปนี้:

  1. ขอเข้าถึงข้อมูลส่วนบุคคล
  2. ขอแก้ไขข้อผิดพลาด
  3. ขอลบ
  4. ขอระงับการประมวลผล

5. ประเภทของข้อมูลส่วนบุคคลที่ประมวลผล

ข้อมูลที่เก็บรวบรวมเพื่อการให้บริการอย่างราบรื่น:

  • รายการที่จำเป็น: บันทึกการใช้งานบริการ บันทึกการเข้าถึง คุกกี้ ข้อมูล IP การเข้าถึง ตัวระบุผู้ใช้ (UID) ผู้อ้างอิง (referrer) เวลาเข้าถึงครั้งแรก ข้อมูลอุปกรณ์ ข้อมูลประเทศ
  • รายการเลือกได้: บันทึกการชำระเงิน (เมื่อชำระเงิน) อีเมล/รหัสผ่าน/ประวัติการเข้าชม (เมื่อลงทะเบียน)

6. การมอบหมายการประมวลผลข้อมูลส่วนบุคคล

การดำเนินงานโครงสร้างพื้นฐานของบริการได้รับมอบหมายให้ Google (Firebase) และ Cloudflare การประมวลผลการชำระเงินได้รับมอบหมายให้ Dodo Payments

6.1 ข้อมูลผู้ใช้ Google API — file.kiwi Google Forms Connector

ส่วนนี้ใช้กับ file.kiwi Google Forms Connector โดยจะเข้าถึงข้อมูลผู้ใช้ Google เฉพาะเมื่อเจ้าของเว็บโฟลเดอร์สำหรับรวบรวมไฟล์เลือกเชื่อมต่อ Google Forms ด้วยตนเองและให้ความยินยอมผ่าน Google OAuth เสร็จสิ้นแล้วเท่านั้น

สิทธิ์ที่ขอและขอบเขตการเข้าถึง:

  • drive.file: ใช้กับ Google Forms API เพื่ออ่านและอัปเดต Google Form ที่มีอยู่เพียงหนึ่งรายการซึ่งเจ้าของเลือกอย่างชัดเจนใน Google Picker โดย Connector จะไม่ค้นหาหรือตรวจดูไฟล์ Google Drive อื่น
  • forms: สิทธิ์นี้อาจอนุญาตให้เข้าถึง Google Forms ได้อย่างกว้างขวาง แต่ Connector ใช้สิทธิ์นี้เฉพาะในไฟล์ปฏิบัติการ Apps Script ส่วนกลางเพื่อเปิดฟอร์มหนึ่งรายการที่เจ้าของเลือก และตั้งค่าหรือกู้คืนข้อความยืนยันหลังส่งเท่านั้น จะไม่สร้างสคริปต์แยก ทริกเกอร์การส่งฟอร์มแบบติดตั้งได้ การสมัคร Pub/Sub หรือ webhook ภายนอกในฟอร์มของผู้ใช้

ข้อมูลที่เข้าถึง วิธีใช้ และการดำเนินการ:

  • เพื่อกำหนดค่าและรักษาการเชื่อมต่อ Connector จะอ่าน ID และชื่อของฟอร์มที่เลือก สถานะการเผยแพร่และการรับคำตอบ ID ชื่อ ประเภท และสถานะบังคับของรายการและคำถาม URL สำหรับผู้ตอบ และ URL สำหรับแก้ไข
  • Connector จะเพิ่มรายการคำตอบสั้นแบบบังคับ FileID แล้วตามด้วย UploadURL ที่ท้ายฟอร์ม เพิ่มคำอธิบายห้ามแก้ไข และเปลี่ยนข้อความยืนยันเป็นข้อความแจ้งเตรียมตัวอัปโหลดไฟล์ ข้อความยืนยันเดิมและภาษาของการเชื่อมต่อจะเก็บไว้ในคุณสมบัติของ Apps Script ส่วนกลางเพื่อย้อนกลับหรือกู้คืนเท่านั้น
  • Connector จะกรอก FileID แบบตัวเลขและ UploadURL ส่วนบุคคลไว้ล่วงหน้าใน URL แจกจ่ายสำหรับผู้ตอบแต่ละราย
  • เมื่อฟอร์มที่ฝังส่งสัญญาณการเปลี่ยนหน้า เซิร์ฟเวอร์จะตรวจคำตอบล่าสุดผ่าน Google Forms API โดยใช้ช่วงเวลาที่ซ้อนทับกันเพื่อคำนึงถึงความล่าช้าของเครือข่าย Google อาจส่ง ID คำตอบและข้อมูลคำตอบกลับมายังเซิร์ฟเวอร์ แต่ file.kiwi จะตรวจเฉพาะค่า FileID และ UploadURL ที่กรอกไว้ล่วงหน้า และจะไม่ใช้ บันทึกในล็อก หรือเก็บคำตอบของคำถามอื่น เฉพาะเมื่อค่าทั้งสองตรงกับเซสชันอัปโหลดที่ออกให้เท่านั้น จึงจะเติมเลขศูนย์หน้า FileID ให้ครบ 10 หลักและใช้เป็นคำนำหน้าชื่อไฟล์ ระบบจะเก็บเฉพาะ ID คำตอบของ Google เป็นหลักฐานการประมวลผลเพื่อป้องกันการทำซ้ำ

ระบบจะไม่เก็บรหัสอนุญาต OAuth แบบใช้ครั้งเดียว access token อายุสั้นและ refresh token ได้รับการป้องกันด้วย HTTPS ระหว่างส่ง และจัดเก็บใน Cloudflare D1 ด้วยการเข้ารหัสแบบยืนยันตัวตน access token จะนำกลับมาใช้เฉพาะจนถึงเวลาหมดอายุ และ refresh token จะใช้เฉพาะขณะที่การเชื่อมต่อยังทำงานอยู่ เมตาดาตาการเชื่อมต่อ เวลาการซิงค์ และหลักฐาน ID คำตอบของ Google จะเก็บเท่าที่จำเป็นสำหรับการทำงาน การป้องกันข้อมูลซ้ำ และการรักษาความปลอดภัยของคุณสมบัติที่เชื่อมต่อ การลบการเชื่อมต่อจะลบข้อความเข้ารหัสของ access token และ refresh token ที่จัดเก็บไว้ และหยุดประมวลผลคำตอบใหม่ ผู้ใช้ยังสามารถเพิกถอนสิทธิ์ในส่วนการตั้งค่าความปลอดภัยของบัญชี Google หรือขอเข้าถึง แก้ไข หรือลบข้อมูลผ่านข้อมูลติดต่อด้านล่าง ระเบียนที่เหลือจะถูกทำลายตามส่วนที่ 7 เมื่อสิ้นสุดวัตถุประสงค์ในการเก็บรักษา

file.kiwi ไม่ขายข้อมูลผู้ใช้ Google และไม่ใช้เพื่อการโฆษณา การประเมินความน่าเชื่อถือทางเครดิต หรือการให้กู้ยืม ข้อมูลที่ได้รับจาก Google Workspace API จะไม่ถูกใช้เพื่อพัฒนา ปรับปรุง หรือฝึกโมเดลปัญญาประดิษฐ์หรือแมชชีนเลิร์นนิงแบบทั่วไปหรือไม่ปรับให้เหมาะกับบุคคล บุคคลจะไม่อ่านข้อมูลผู้ใช้ Google เว้นแต่ผู้ใช้ให้ความยินยอมอย่างชัดแจ้ง จำเป็นต่อการตรวจสอบความปลอดภัย ข้อผิดพลาด หรือการใช้งานในทางที่ผิด หรือกฎหมายกำหนด ข้อมูลจะไม่ถูกโอนไปยังบุคคลที่สาม ยกเว้นผู้ประมวลผลโครงสร้างพื้นฐาน Google และ Cloudflare ที่จำเป็นต่อการให้บริการและเปิดเผยไว้ในนโยบายนี้

การใช้ข้อมูลที่ได้รับจาก Google API และการโอนไปยังแอปอื่นโดย file.kiwi จะเป็นไปตามนโยบายข้อมูลผู้ใช้ของบริการ Google API รวมถึงข้อกำหนดการใช้งานแบบจำกัด

7. การทำลายข้อมูลส่วนบุคคล

ขั้นตอนการทำลาย

ข้อมูลที่ผู้ใช้ป้อนจะถูกย้ายไปยังฐานข้อมูลแยกต่างหากหลังจากบรรลุวัตถุประสงค์แล้ว และจะถูกทำลายหลังจากระยะเวลาที่กำหนดตามนโยบายภายในและกฎหมายที่เกี่ยวข้อง ข้อมูลจะไม่ถูกใช้เพื่อวัตถุประสงค์อื่นเว้นแต่กฎหมายกำหนด

กำหนดเวลาทำลาย

  • เมื่อระยะเวลาเก็บรักษาหมดอายุ: ภายใน 5 วันนับจากวันสิ้นสุด
  • เมื่อบรรลุวัตถุประสงค์ในการประมวลผล: ภายใน 5 วันนับจากวันที่ถือว่าไม่จำเป็นอีกต่อไป

8. การติดตั้ง การดำเนินงาน และการปฏิเสธอุปกรณ์เก็บรวบรวมข้อมูลส่วนบุคคลอัตโนมัติ

การใช้คุกกี้:

  • คุกกี้ถูกใช้เพื่อให้บริการที่ปรับแต่งเฉพาะบุคคล
  • วัตถุประสงค์: ระบุรูปแบบการเข้าชมและการใช้งาน คำค้นหายอดนิยม และสถานะการเข้าถึงที่ปลอดภัย
  • วิธีปฏิเสธ: ตั้งค่าผ่านเมนู เครื่องมือ > ตัวเลือกอินเทอร์เน็ต > ความเป็นส่วนตัว ของเว็บเบราว์เซอร์

หมายเหตุ: การปฏิเสธคุกกี้อาจทำให้เกิดความยากลำบากในการใช้บริการที่ปรับแต่งเฉพาะบุคคล

9. เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล

  • ชื่อ: Cho Yosub
  • ตำแหน่ง: ผู้แทน
  • ติดต่อ: +82-508-2774-8812, [email protected]

file.kiwi ตอบกลับและดำเนินการโดยไม่ล่าช้าต่อข้อสอบถาม ข้อร้องเรียน และคำขอเยียวยาความเสียหายทั้งหมดที่เกี่ยวข้องกับการคุ้มครองข้อมูลส่วนบุคคล

10. การเปลี่ยนแปลงนโยบายความเป็นส่วนตัว

นโยบายนี้มีผลบังคับใช้ตั้งแต่วันที่บังคับใช้ และการเปลี่ยนแปลงใดๆ จะถูกประกาศผ่านการแจ้งเตือนล่วงหน้าอย่างน้อย 7 วันก่อนวันที่มีผลบังคับใช้ของการเปลี่ยนแปลง