ข้ามไปยังเนื้อหาหลัก

นโยบายความเป็นส่วนตัว

สารบัญ

  1. เราคือใคร

MiOON คือแพลตฟอร์มประกาศซื้อขายหลายภาษาสำหรับอสังหาริมทรัพย์และบริการ ซึ่งดำเนินงานเป็นหลักในภูเก็ต ประเทศไทย โดยมีแผนขยายตัวไปทั่วเอเชียตะวันออกเฉียงใต้ เราเป็นผู้ดำเนินการเว็บไซต์และแอปพลิเคชันที่เข้าถึงได้ที่ mioon.com และโดเมนย่อยที่เกี่ยวข้อง (ต่อไปนี้เรียกว่า "แพลตฟอร์ม")

ผู้ควบคุมข้อมูลส่วนบุคคลของคุณ:

  • นิติบุคคล:

  • ที่อยู่ตามทะเบียน:

  • ผู้ติดต่อด้านความเป็นส่วนตัว: legal@mioon.com

  • เจ้าหน้าที่คุ้มครองข้อมูล (DPO):

หากคุณเป็นผู้พำนักในประเทศไทย เราประมวลผลข้อมูลส่วนบุคคลของคุณตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (ต่อไปนี้เรียกว่า "PDPA") หากคุณเป็นผู้พำนักในเขตเศรษฐกิจยุโรป เราใช้หลักการที่เทียบเท่าจากกฎระเบียบการคุ้มครองข้อมูลทั่วไป (EU Regulation 2016/679) (ต่อไปนี้เรียกว่า "GDPR") หากคุณเป็นพลเมืองของสหพันธรัฐรัสเซียที่เราประมวลผลข้อมูล เราปฏิบัติตามบทบัญญัติที่บังคับใช้ของกฎหมายของรัฐบาลกลาง № 152-FZ "ว่าด้วยข้อมูลส่วนบุคคล" ในขอบเขตที่บังคับใช้

นโยบายนี้เผยแพร่เป็นภาษาอังกฤษ (ภาษาหลัก) รัสเซีย และไทย ในกรณีที่มีความขัดแย้งระหว่างฉบับภาษา ฉบับภาษาไทยมีผลบังคับเหนือสำหรับผู้พำนักในประเทศไทย และฉบับภาษาอังกฤษมีผลบังคับเหนือสำหรับผู้อ่านอื่นทั้งหมด เว้นแต่กฎหมายที่บังคับใช้กำหนดเป็นอย่างอื่น

  1. คำนิยาม

เพื่อความชัดเจนในนโยบายนี้:

  • "ข้อมูลส่วนบุคคล" หมายถึง ข้อมูลใดๆ ที่เกี่ยวข้องกับบุคคลธรรมดาที่ระบุตัวตนได้หรืออาจระบุตัวตนได้ (ดู [PDPA มาตรา 6] และมาตรา 4(1) GDPR)

  • "การประมวลผล" หมายถึง การดำเนินการใดๆ กับข้อมูลส่วนบุคคล ได้แก่ การเก็บรวบรวม การบันทึก การเก็บรักษา การใช้ การเปิดเผย การลบ หรือการทำลาย (ดู [PDPA มาตรา 6] และมาตรา 4(2) GDPR)

  • "เจ้าของข้อมูล" หมายถึง บุคคลธรรมดาซึ่งข้อมูลส่วนบุคคลเป็นของบุคคลนั้น

  • "ผู้ควบคุมข้อมูล" หมายถึง บุคคลที่กำหนดวัตถุประสงค์และวิธีการประมวลผล MiOON เป็นผู้ควบคุมข้อมูลในส่วนที่เกี่ยวกับข้อมูลส่วนบุคคลที่อธิบายไว้ในนโยบายนี้

  • "ผู้ประมวลผล" หมายถึง บุคคลที่ประมวลผลข้อมูลส่วนบุคคลแทนผู้ควบคุมข้อมูล (ดูหัวข้อ 5)

  • "ประกาศ" หมายถึง ประกาศจำแนกที่ลงบนแพลตฟอร์ม

  • "ผู้ขาย" "ผู้ซื้อ" — บทบาทผู้ใช้ที่กำหนดไว้ในข้อกำหนดการให้บริการของเรา

  1. ข้อมูลส่วนบุคคลที่เราเก็บรวบรวม

เราเก็บรวบรวมเฉพาะข้อมูลส่วนบุคคลที่จำเป็นอย่างสมเหตุสมผลสำหรับการดำเนินงานของแพลตฟอร์ม เราไม่เก็บรวบรวม:

  • ❌ ตัวระบุของรัฐบาล (หมายเลขหนังสือเดินทาง เลขประจำตัวผู้เสียภาษี บัตรประจำตัวประชาชนไทย)

  • ❌ ข้อมูลการชำระเงิน (บัตรธนาคาร บัญชี) — ไม่มีการประมวลผลการชำระเงินบน MVP

  • ❌ ข้อมูลทางการแพทย์

  • ❌ ข้อมูลชีวมิติ

  • ❌ ข้อมูลของบุคคลที่อายุต่ำกว่า 18 ปี (ดูหัวข้อ 10)

  • ❌ ที่อยู่อีเมลบน MVP —

#หมวดหมู่เมื่อใดที่เก็บรวบรวมสิ่งที่รวมถึง
3.1.1หมายเลขโทรศัพท์ (รูปแบบ E.164)เมื่อลงทะเบียนและเข้าสู่ระบบทุกครั้งหมายเลขมือถือที่เราส่งรหัสครั้งเดียว (OTP) และที่คุณเลือกให้แสดงในประกาศเป็นช่องทางติดต่อ
3.1.2รหัส OTP (6 หลัก ชั่วคราว)เมื่อลงทะเบียน เข้าสู่ระบบ ยืนยันรหัสตัวเลขชั่วคราวที่ส่งทาง SMS ใช้ได้ในระยะเวลาสั้น (โดยทั่วไป 5 นาที) และถูกทำลายทันทีหลังใช้งาน
3.1.3ชื่อที่แสดง / ชื่อ (ไม่บังคับ)เมื่อกรอกโปรไฟล์ชื่อที่แสดงอาจเป็นชื่อจริง นามแฝง ชื่อบริษัท หรือป้ายข้อความอื่นที่ผู้ใช้ระบุในโปรไฟล์ด้วยตนเอง เราไม่กำหนดให้ชื่อที่แสดงตรงกับข้อมูลหนังสือเดินทางของผู้ใช้
3.1.4แอปส่งข้อความทางเลือก (ไม่บังคับ)เมื่อเพิ่มในการตั้งค่าโปรไฟล์ตัวระบุ Telegram, WhatsApp, LINE ที่คุณเลือกให้แสดงเป็นช่องทางติดต่อในประกาศ
3.1.5เนื้อหาประกาศเมื่อเผยแพร่ประกาศคำอธิบายข้อความ ราคา ที่ตั้ง รูปภาพ แอตทริบิวต์ที่มีโครงสร้าง (จำนวนห้องนอน พื้นที่ ฯลฯ) ที่คุณป้อน ผู้ใช้ต้องไม่อัปโหลดเอกสารทรัพย์สิน หนังสือเดินทาง บัตรประจำตัว เอกสารธนาคาร สัญญา ไฟล์ PDF หรือเอกสารอื่นที่มีข้อมูลส่วนบุคคลหรือข้อมูลลับ เว้นแต่แพลตฟอร์มร้องขอโดยเฉพาะ
3.1.6การตั้งค่าการมองเห็นข้อมูลติดต่อเมื่อเผยแพร่ประกาศข้อมูลติดต่อของคุณแสดงต่อสาธารณะ เฉพาะผู้ใช้ที่ยืนยันตัวตน หรือตามคำขอ
3.1.7รายการโปรดและการค้นหาที่บันทึกไว้เมื่อเพิ่มประกาศในรายการโปรดตัวระบุประกาศที่คุณทำเครื่องหมายไว้ พารามิเตอร์การค้นหาที่บันทึกไว้
3.1.8รายงานเกี่ยวกับประกาศอื่นเมื่อส่งรายงานถึงผู้ดูแลตัวระบุประกาศและเหตุผลในการรายงาน

3.1. ข้อมูลที่คุณให้โดยตรง

3.2. ข้อมูลที่เก็บรวบรวมโดยอัตโนมัติ

#หมวดหมู่เมื่อใดที่เก็บรวบรวมสิ่งที่รวมถึง
3.2.1ที่อยู่ IPทุกคำขอต่อแพลตฟอร์มที่อยู่ที่คุณเชื่อมต่อ ใช้สำหรับการจำกัดอัตรา ความปลอดภัย การส่งเนื้อหาตามภูมิภาค
3.2.2User-agentทุกคำขอตัวระบุเบราว์เซอร์และอุปกรณ์ที่เบราว์เซอร์ส่งมา
3.2.3คุกกี้และโทเค็นเซสชันเมื่อเข้าสู่ระบบและระหว่างเซสชันดูหัวข้อ 9 และนโยบายคุกกี้
3.2.4ที่ตั้งโดยประมาณ (ระดับภูมิภาค)ทุกคำขอกำหนดจากที่อยู่ IP เท่านั้น ใช้สำหรับภาษาและสกุลเงินเริ่มต้น เราไม่เก็บรวบรวมพิกัด GPS ที่แม่นยำ เว้นแต่คุณป้อนโดยตรงเมื่อเผยแพร่ประกาศ
3.2.5เหตุการณ์การวิเคราะห์ผลิตภัณฑ์ระหว่างการใช้แพลตฟอร์มหน้าที่ดู การคลิก คำค้นหา เวลาที่ใช้กับประกาศ เชื่อมโยงกับตัวระบุนามแฝง (ไม่ใช่หมายเลขโทรศัพท์ของคุณ)
3.2.6รายงานข้อผิดพลาดเมื่อแอปพลิเคชันขัดข้องบริบทการวินิจฉัย (URL เบราว์เซอร์ stack trace ที่ไม่ระบุตัวตน) ที่ส่งไปยังระบบติดตามข้อผิดพลาด ตัวระบุส่วนบุคคลจะถูกลบโดยอัตโนมัติก่อนส่ง
3.2.7การบันทึกเซสชัน — เฉพาะเส้นทาง admin/moderatorเมื่อพนักงานใช้งาน /admin/*การบันทึกเซสชันทางเทคนิคและการจำลองข้อผิดพลาด ในบางกรณีเราอาจใช้เครื่องมือวินิจฉัยทางเทคนิค รวมถึง Sentry Replay เพื่อจำลองข้อผิดพลาดและปรับปรุงความเสถียรของแพลตฟอร์ม เครื่องมือดังกล่าวใช้การปิดบังเนื้อหาข้อความและการบล็อกสื่อเพื่อลดความเสี่ยงของข้อมูลส่วนบุคคลในบันทึกการวินิจฉัย

3.3. ข้อมูลจากแหล่งบุคคลที่สาม

#แหล่งที่มาสิ่งที่เราได้รับวัตถุประสงค์
3.3.1Tilda (ก่อนหน้านี้ ปิดตัว 2026-06-30)ประกาศที่ย้ายมาซึ่งเผยแพร่ครั้งแรกบน Tildaการรักษาความต่อเนื่องของเนื้อหาตลาด ประกาศที่ย้ายมาเชื่อมโยงกับบัญชีการย้ายข้อมูลภายในจนกว่าผู้เผยแพร่ดั้งเดิมจะยืนยันความเป็นเจ้าของผ่าน OTP ดูหัวข้อ 4.6
3.3.2ข้อมูลที่ได้รับจากผู้เชี่ยวชาญด้านการเก็บข้อมูลภาคสนามเนื้อหาประกาศที่เก็บรวบรวมแทนผู้ขายบริการสำหรับผู้ขายที่ต้องการการโต้ตอบแบบออฟไลน์ ผู้ขายคือเจ้าของข้อมูล ผู้ขายยืนยันการเผยแพร่ผ่าน OTP ที่ส่งไปยังโทรศัพท์ของตนเอง ดูหัวข้อ 4.7

3.4. ข้อมูลที่เราตั้งใจไม่เก็บรวบรวม (หมวดหมู่พิเศษ)

เราตั้งใจไม่เก็บรวบรวมหมวดหมู่พิเศษของข้อมูลส่วนบุคคลตามที่กำหนดใน [PDPA มาตรา 26] และมาตรา 9 GDPR — เชื้อชาติหรือชาติพันธุ์ ความคิดเห็นทางการเมือง ความเชื่อทางศาสนาหรือปรัชญา การเป็นสมาชิกสหภาพแรงงาน ข้อมูลทางพันธุกรรม ข้อมูลชีวมิติ ข้อมูลสุขภาพ ข้อมูลเกี่ยวกับรสนิยมทางเพศ หากคุณรวมข้อมูลดังกล่าวโดยสมัครใจในข้อความเสรีของประกาศ คุณทำเช่นนั้นตามความคิดริเริ่มของตนเอง เราไม่ประมวลผลข้อมูลดังกล่าวแยกต่างหากในฐานะข้อมูลที่ละเอียดอ่อน อย่างไรก็ตาม เราแนะนำไม่ให้ทำเช่นนั้น

  1. วัตถุประสงค์และฐานทางกฎหมายในการประมวลผล

ตาม [PDPA มาตรา 19–24] และมาตรา 6 GDPR เราต้องมีฐานทางกฎหมายในการประมวลผลข้อมูลของคุณ ฐานที่เราพึ่งพาแสดงไว้ด้านล่าง

4.1. การจัดการบัญชีของคุณ (ฐาน: การปฏิบัติตามสัญญา — [PDPA มาตรา 24(3)] / มาตรา 6(1)(b) GDPR)

เราประมวลผลหมายเลขโทรศัพท์ OTP ชื่อที่แสดง และแอปส่งข้อความที่ไม่บังคับของคุณเพื่อลงทะเบียน ยืนยันตัวตน เผยแพร่และจัดการประกาศ และให้บริการตลาดโดยทั่วไป หากไม่มีการประมวลผลนี้ เราไม่สามารถให้คุณเข้าถึงแพลตฟอร์มได้

4.2. การยืนยันตัวตนผ่าน OTP ทางโทรศัพท์ (ฐาน: การปฏิบัติตามสัญญาและผลประโยชน์ชอบธรรมของเราในการรักษาความปลอดภัย — มาตรา 6(1)(b) และ 6(1)(f) GDPR)

เราส่งรหัสครั้งเดียวทาง SMS ไปยังโทรศัพท์ของคุณ เก็บแฮชชั่วคราวของรหัส และเปรียบเทียบกับสิ่งที่คุณป้อน การส่งผ่านเกตเวย์ SMS ของบุคคลที่สามในประเทศไทย (ดูหัวข้อ 5) รหัส OTP จะถูกลบจากระบบภายในไม่กี่นาทีหลังหมดอายุ

4.3. การแสดงประกาศต่อผู้ใช้รายอื่น (ฐาน: การปฏิบัติตามสัญญา — มาตรา 6(1)(b) GDPR)

เมื่อคุณเผยแพร่ประกาศ เนื้อหา (รวมถึงช่องทางติดต่อที่คุณเลือก) จะแสดงต่อผู้ใช้แพลตฟอร์มรายอื่น คุณควบคุมว่าช่องทางใด (โทรศัพท์ Telegram WhatsApp LINE) ที่มองเห็นได้ และให้ใคร (ทุกคน เฉพาะผู้ใช้ที่ยืนยันตัวตน หรือตามคำขอ)

4.4. การกลั่นกรอง การป้องกันการฉ้อโกง ความปลอดภัยของแพลตฟอร์ม (ฐาน: ผลประโยชน์ชอบธรรม — [PDPA มาตรา 24(5)] / มาตรา 6(1)(f) GDPR)

เราวิเคราะห์ประกาศ ที่อยู่ IP รูปแบบการโพสต์ และรายงานผู้ใช้เพื่อตรวจจับบัญชีซ้ำ ประกาศฉ้อโกง เนื้อหาต้องห้าม (ดูข้อกำหนดการให้บริการ) และการละเมิดแพลตฟอร์ม เราสร้างสมดุลระหว่างผลประโยชน์นี้กับความเป็นส่วนตัวของคุณโดยลดข้อมูลที่ใช้และใช้การทำนามแฝงเมื่อเป็นไปได้

4.5. การวิเคราะห์และการปรับปรุงผลิตภัณฑ์ (ฐาน: ผลประโยชน์ชอบธรรม — มาตรา 6(1)(f) GDPR สำหรับผู้พำนักในประเทศไทย เพิ่มเติมด้วย — ความยินยอมเป็นมาตรการป้องกัน — [PDPA มาตรา 24(1)])

สำหรับผู้พำนักในประเทศไทย เราขอความยินยอมเพิ่มเติมผ่านแบนเนอร์คุกกี้เมื่อเข้าชมครั้งแรก (ดูหัวข้อ 9 และนโยบายคุกกี้) คุณสามารถถอนความยินยอมด้านการวิเคราะห์ได้ตลอดเวลา — สิ่งนี้ไม่ส่งผลต่อความสามารถในการใช้แพลตฟอร์ม

4.6. การย้ายข้อมูลจาก Tilda (ฐาน: ผลประโยชน์ชอบธรรมพร้อมมาตรการชั่วคราว — มาตรา 6(1)(f) GDPR)

ประกาศที่เผยแพร่ครั้งแรกบนแพลตฟอร์มก่อนหน้า (Tilda) จะถูกย้ายมายัง MiOON จนถึง 2026-06-30 เมื่อ Tilda ปิดตัว ประกาศที่ย้ายมาเชื่อมโยงกับบัญชีการย้ายข้อมูลภายในและไม่แสดงข้อมูลติดต่อส่วนตัวของผู้เผยแพร่ดั้งเดิมจนกว่าจะยืนยันความเป็นเจ้าของผ่าน OTP เราเก็บหมายเลขโทรศัพท์ของผู้เผยแพร่ดั้งเดิม (หากมี) เฉพาะเพื่อวัตถุประสงค์นี้เท่านั้น หากประกาศไม่ได้รับการยืนยันภายใน 6 เดือน จะอยู่ภายใต้การตรวจสอบเพื่อลบ

4.7. (ผู้ขายคือเจ้าของข้อมูล — ตัวแทนของเรา)

เมื่อผู้เชี่ยวชาญเก็บรวบรวมประกาศแทนผู้ขาย ผู้ขายคือเจ้าของข้อมูล ผู้เชี่ยวชาญไม่สามารถเผยแพร่ประกาศได้จนกว่าผู้ขายจะยืนยันผ่าน OTP ที่ส่งไปยังโทรศัพท์ของตนเอง ผู้ควบคุมข้อมูลที่เก็บรวบรวมคือ MiOON ไม่ใช่ผู้เชี่ยวชาญแต่ละราย ผู้เชี่ยวชาญมีพันธะตามข้อผูกพันด้านความลับและการประมวลผลข้อมูลภายใน

4.8. การแปลประกาศอัตโนมัติ (ฐาน: การปฏิบัติตามสัญญา — มาตรา 6(1)(b) GDPR)

เราไม่ส่งหมายเลขโทรศัพท์หรือตัวระบุอื่นๆ ของคุณ ผู้ดูแลสามารถแก้ไขการแปลได้

เกี่ยวกับสถานะข้อมูล ข้อความที่แปลแล้วเป็นอนุพันธ์จากเนื้อหาประกาศต้นฉบับ เราเก็บรักษาการแปลในช่วงเวลาเดียวกับเนื้อหาต้นฉบับ (ดูหัวข้อ 7)

4.9. ภาระหน้าที่ทางกฎหมาย (ฐาน: การปฏิบัติตามกฎหมาย — [PDPA มาตรา 24(6)] / มาตรา 6(1)(c) GDPR)

เราอาจประมวลผลและเก็บรักษาข้อมูลเมื่อกฎหมายไทยที่บังคับใช้ คำสั่งศาล หรือคำขอของหน่วยงานกำกับดูแลกำหนดให้ทำเช่นนั้น

  1. ผู้ประมวลผลย่อยและบริการจากบุคคลที่สาม

เราว่าจ้างผู้ให้บริการต่อไปนี้ ("ผู้ประมวลผลย่อย") เพื่อประมวลผลข้อมูลส่วนบุคคลแทนเรา แต่ละรายมีพันธะตามสัญญาเกี่ยวกับความลับ ความปลอดภัย และการจำกัดวัตถุประสงค์ หากผู้ประมวลผลย่อยอยู่นอกประเทศไทย การโอนข้อมูลจะอยู่ภายใต้กฎตามหัวข้อ 6

#ผู้ให้บริการหน้าที่ภูมิภาคประมวลผลหมวดหมู่ข้อมูล
5.1Supabase (Supabase, Inc., USA — managed PostgreSQL)โฮสต์ฐานข้อมูลสิงคโปร์บัญชี เนื้อหาประกาศ ข้อมูลโปรไฟล์ที่มีโครงสร้าง
5.2Railway (Railway Corp., USA — backend hosting)การประมวลผลฝั่งเซิร์ฟเวอร์สิงคโปร์ (asia-southeast1-eqsg3a)ข้อมูลคำขอในระหว่างส่ง การประมวลผลฝั่งเซิร์ฟเวอร์
5.3Vercel (Vercel, Inc., USA — frontend hosting)โฮสต์เว็บ การปรับรูปภาพ แคช edgeSingapore edgeเมตาดาต้าคำขอ HTTP รูปภาพที่ปรับแล้ว
5.4Cloudflare (Cloudflare, Inc., USA — CDN/WAF)การส่งเนื้อหา ความปลอดภัย การป้องกัน DDoSGlobal edgeที่อยู่ IP เมตาดาต้าคำขอ สัญญาณป้องกันบอต
5.5Cloudflare R2ที่จัดเก็บอ็อบเจ็กต์สำหรับรูปภาพและสื่อภูมิภาคที่กำหนดค่าหนึ่งรูปภาพและสื่อของประกาศ
5.6Upstash (Upstash, Inc., USA — managed Redis)แคช การจัดเก็บ OTP การแมปเซสชันสิงคโปร์รหัส OTP ชั่วคราว (TTL ≤ 5 นาที) โทเค็นเซสชัน
5.7Sentry (Functional Software, Inc., USA)การติดตามข้อผิดพลาดและการตรวจสอบประสิทธิภาพUSA หรือ EU (กำหนดค่าได้)บริบทข้อผิดพลาดที่ไม่ระบุตัวตน ลบ PII ก่อนส่ง
5.8PostHog (PostHog Inc., USA)การวิเคราะห์ผลิตภัณฑ์และการบันทึกเซสชัน (admin เท่านั้น)EU (ภูมิภาคเริ่มต้น)เหตุการณ์พฤติกรรมแบบนามแฝง การบันทึกเซสชันเฉพาะเส้นทาง admin
5.9Axiom หรือ BetterStackการรวมบันทึกเซิร์ฟเวอร์ (30 วัน)USA/EUบันทึกเซิร์ฟเวอร์
5.10MapTilerไทล์แผนที่เวกเตอร์CDN หลายภูมิภาคคำขอไทล์ (ตาม IP)
5.11บริการแปลอัตโนมัติ — หนึ่งใน DeepL (เยอรมนี), OpenAI (USA), DeepSeek (จีน)การแปลข้อความประกาศอัตโนมัติภูมิภาคของผู้ให้บริการเฉพาะข้อความประกาศ — ไม่มีตัวระบุผู้ใช้
5.12เกตเวย์ SMS — ในประเทศไทย (เลือกจาก ThaiBulkSMS, SMS2Pro, DeeSMSx)การส่ง OTPประเทศไทยหมายเลขโทรศัพท์ รหัส OTP

เราอัปเดตรายการนี้เมื่อมีการเพิ่ม ลบ หรือแทนที่ผู้ประมวลผลย่อย รายการปัจจุบันพร้อมใช้งานเสมอที่ URL นี้ เราแจ้งเรื่องการเปลี่ยนแปลงสำคัญตามที่อธิบายในหัวข้อ 11

  1. การโอนข้อมูลระหว่างประเทศ

ข้อมูลส่วนใหญ่ของคุณเก็บไว้ในสิงคโปร์ (Supabase, Railway, Upstash) — เราเลือกภูมิภาคนี้เพื่อให้ข้อมูลอยู่ในเอเชียตะวันออกเฉียงใต้และใกล้กับผู้ใช้ส่วนใหญ่ อย่างไรก็ตาม ผู้ประมวลผลย่อยบางรายจำเป็นต้องดำเนินงานในภูมิภาคอื่น:

  • Sentry (USA หรือ EU) — รายงานข้อผิดพลาดที่ไม่ระบุตัวตน

  • PostHog (EU โดยค่าเริ่มต้น) — การวิเคราะห์แบบนามแฝง

  • บริการแปล (ภูมิภาคของผู้ให้บริการ) — ข้อความประกาศ

  • Cloudflare และ MapTiler — global edge

  • R2 object storage — ภูมิภาคตามการกำหนดค่า

ตาม [PDPA มาตรา 28] การโอนข้อมูลส่วนบุคคลไปต่างประเทศกำหนดให้ประเทศปลายทางต้องมีระดับการคุ้มครองที่เพียงพอ หรือใช้ฐานใดฐานหนึ่งที่กำหนดไว้ (ความยินยอม การปฏิบัติตามสัญญา การรับประกันตามสัญญา) สำหรับผู้ประมวลผลย่อยแต่ละราย เราพึ่งพา:

  • เขตอำนาจศาลที่คณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (PDPC) ของไทยยอมรับว่ามีการคุ้มครองที่เพียงพอ [PDPA มาตรา 28(1)] หรือ

  • การรับประกันตามสัญญา — โดยทั่วไปคือข้อกำหนดตามสัญญามาตรฐานหรือ DPA ที่เทียบเท่าของผู้ขาย [PDPA มาตรา 28(2)] / มาตรา 46 GDPR

สามารถขอสำเนาการรับประกันที่บังคับใช้ได้ผ่านช่องทางติดต่อในหัวข้อ 12

  1. ระยะเวลาการเก็บรักษาข้อมูล

เราเก็บรักษาข้อมูลส่วนบุคคลของคุณเฉพาะในช่วงเวลาที่จำเป็นสำหรับวัตถุประสงค์ของการเก็บรวบรวม บวกกับระยะเวลาที่กฎหมายที่บังคับใช้กำหนด

หมวดหมู่ระยะเวลา
ข้อมูลโปรไฟล์ (โทรศัพท์ ชื่อ แอปส่งข้อความ)ตลอดอายุบัญชีบวก 1 ปีหลังลบ — สำหรับการแก้ไขข้อพิพาทและการร้องเรียน จากนั้นลบถาวร
รหัส OTPสูงสุด 5 นาทีในแคช จากนั้นทำลาย
ประกาศที่ใช้งานอยู่ (ข้อความ รูปภาพ)ตลอดอายุประกาศบวก 3 ปีหลังหมดอายุ/ลบ — สำหรับการตรวจสอบและการแก้ไขข้อพิพาท
เหตุการณ์ "การเริ่มต้นติดต่อ" (รูปแบบระบุตัวตน)6 เดือนในรูปแบบที่ระบุตัวตน จากนั้นรวมข้อมูลที่ไม่ระบุตัวตนสูงสุด 2 ปี
รายงานประกาศจนกว่าจะได้รับการแก้ไข บวก 1 ปี
บันทึกเซิร์ฟเวอร์ (Axiom / BetterStack)กรอบเวลาแบบหมุนเวียน 30 วัน
รายงานข้อผิดพลาด (Sentry)ตามค่าเริ่มต้นของ Sentry
เหตุการณ์การวิเคราะห์ (PostHog)กำหนดค่าได้ ค่าเริ่มต้น 1 ปี จากนั้นรวม/ไม่ระบุตัวตน
การบันทึกเซสชัน admin (PostHog)30 วัน
ที่อยู่ IP ในบันทึก30 วัน
คุกกี้ดูหัวข้อ 9 และนโยบายคุกกี้

หากกฎหมายกำหนดให้เก็บรักษานานกว่า (คำสั่งศาล คำขอของหน่วยงานกำกับดูแล การดำเนินการที่อยู่ระหว่างดำเนินการ) เราจะขยายระยะเวลาเฉพาะสำหรับข้อมูลที่ได้รับผลกระทบและเฉพาะในเวลาที่จำเป็นเท่านั้น

  1. สิทธิของคุณในฐานะเจ้าของข้อมูล

คุณมีสิทธิต่อไปนี้เกี่ยวกับข้อมูลส่วนบุคคลของคุณ สิทธิเหล่านี้มาจาก [PDPA มาตรา 30–36] และมาตรา 15–22 GDPR

8.1. สิทธิได้รับแจ้ง

คุณมีสิทธิได้รับข้อมูลที่ชัดเจนเกี่ยวกับวิธีที่เราประมวลผลข้อมูลของคุณ นโยบายนี้คือการเปิดเผยหลักของเรา

8.2. สิทธิในการเข้าถึง

คุณสามารถขอสำเนาข้อมูลส่วนบุคคลที่เราเก็บรักษาเกี่ยวกับคุณได้

8.3. สิทธิในการแก้ไข

คุณสามารถแก้ไขข้อมูลที่ไม่ถูกต้องหรือไม่สมบูรณ์ได้ ฟิลด์ส่วนใหญ่แก้ไขได้ในโปรไฟล์และการตั้งค่าประกาศ สำหรับฟิลด์ที่ไม่ใช่ของผู้ใช้ โปรดติดต่อเรา

8.4. สิทธิในการลบ ("สิทธิที่จะถูกลืม")

8.5. สิทธิในการจำกัดการประมวลผล

คุณสามารถขอให้ระงับการประมวลผลในขณะที่กำลังแก้ปัญหาเรื่องความถูกต้องหรือความชอบด้วยกฎหมายของข้อมูล

8.6. สิทธิในการพกพาข้อมูล

คุณสามารถขอส่งออกที่อ่านได้ด้วยเครื่อง (JSON) ของข้อมูลที่คุณให้ไว้ เราจะส่งภายในกรอบเวลาของหัวข้อ 8.10

8.7. สิทธิในการคัดค้าน

คุณสามารถคัดค้านการประมวลผลโดยอาศัยผลประโยชน์ชอบธรรมได้ตลอดเวลา โดยเฉพาะการวิเคราะห์ วิธีที่ง่ายที่สุดคือปฏิเสธคุกกี้การวิเคราะห์ในแบนเนอร์ คุณอาจเขียนถึงเราด้วย การคัดค้านไม่ส่งผลต่อความสามารถในการใช้แพลตฟอร์ม

8.8. สิทธิในการถอนความยินยอม

หากฐานคือความยินยอมของคุณ (เช่น คุกกี้การวิเคราะห์สำหรับผู้พำนักในประเทศไทย) คุณสามารถถอนความยินยอมได้ตลอดเวลา การถอนความยินยอมไม่ส่งผลต่อความชอบด้วยกฎหมายของการประมวลผลก่อนการถอน

8.9. สิทธิที่จะไม่ตกอยู่ภายใต้การตัดสินใจอัตโนมัติเพียงอย่างเดียว

บน MVP MiOON ใช้การกำหนดเส้นทางอัตโนมัติของประกาศเข้าคิวการกลั่นกรอง (เช่น การจัดลำดับความสำคัญของที่สงสัยว่าเป็นการฉ้อโกง) เราไม่ปฏิเสธประกาศหรือบล็อกบัญชีโดยอัตโนมัติ การตัดสินใจที่ไม่เป็นประโยชน์ใดๆ จะได้รับการตรวจสอบโดยผู้ดูแลที่เป็นมนุษย์ หากแนวปฏิบัตินี้เปลี่ยนแปลง เราจะอัปเดตนโยบายและขอความยินยอมตามที่จำเป็น

8.10. วิธีใช้สิทธิของคุณ

ส่งคำขอไปยัง legal@mioon.com จากหมายเลขโทรศัพท์ที่เชื่อมโยงกับบัญชีของคุณ หรือให้ข้อมูลเพียงพอเพื่อยืนยันตัวตน กรอบเวลาการตอบกลับ:

  • ภายใน 30 วันนับจากวันรับสำหรับคำขอเข้าถึง การพกพา การแก้ไข การลบ [PDPA มาตรา 30(3)] / มาตรา 12(3) GDPR

  • ภายในเวลาที่เหมาะสมและโอกาสแรกสุดสำหรับการคัดค้านและการจำกัด

หากเราต้องการเวลาเพิ่มเติม เราจะแจ้งให้คุณทราบภายในกรอบเวลา 30 วันเริ่มต้นพร้อมคำอธิบาย

คำขอแรกในช่วง 6 เดือนฟรี เราขอสงวนสิทธิ์ในการเรียกเก็บค่าธรรมเนียมที่เหมาะสมสำหรับคำขอที่ไม่มีมูลอย่างชัดเจนหรือซ้ำซ้อน ([PDPA มาตรา 30(4)] / มาตรา 12(5) GDPR)

8.11. สิทธิในการยื่นคำร้องเรียน

หากคุณเชื่อว่าเราประมวลผลข้อมูลของคุณอย่างผิดกฎหมาย คุณสามารถติดต่อคณะกรรมการคุ้มครองข้อมูลส่วนบุคคลของไทย (PDPC) ข้อมูลติดต่อ — หัวข้อ 12

  1. คุกกี้และเทคโนโลยีที่คล้ายคลึงกัน

เราใช้คุกกี้และเทคโนโลยีที่คล้ายคลึงกันสำหรับการยืนยันตัวตน ฟังก์ชันการทำงาน และการวิเคราะห์ รายการคุกกี้ทั้งหมด — ชื่อ วัตถุประสงค์ ระยะเวลา first-party กับ third-party ผลของการบล็อก — ระบุไว้ในนโยบายคุกกี้แยกต่างหาก

คุกกี้ที่จำเป็นอย่างเคร่งครัด (การยืนยันตัวตน การป้องกัน CSRF การตั้งค่าภาษา) จะถูกตั้งค่าโดยค่าเริ่มต้นและไม่สามารถปิดใช้งานได้โดยไม่สูญเสียฟังก์ชันหลัก

  1. ข้อมูลของผู้เยาว์

แพลตฟอร์มมีไว้สำหรับบุคคลที่มีอายุ 18 ปีขึ้นไปเท่านั้น เราตั้งใจไม่เก็บรวบรวมข้อมูลจากบุคคลที่อายุต่ำกว่า 18 ปี หากคุณเชื่อว่าผู้เยาว์ได้ให้ข้อมูลแก่เรา โปรดเขียนถึง legal@mioon.com — เราจะลบข้อมูลดังกล่าวทันที เราไม่กำหนดให้มีการยืนยันอายุเมื่อเข้าสู่ระบบ แต่การสร้างบัญชีโดยฝ่าฝืนข้อกำหนดอายุ 18+ ถือเป็นการละเมิดข้อกำหนดการให้บริการ

  1. การเปลี่ยนแปลงนโยบายนี้

เราอาจอัปเดตนโยบาย สำหรับการเปลี่ยนแปลงที่สำคัญ — เช่น การเพิ่มผู้ประมวลผลย่อยใหม่ที่เปลี่ยนแปลงตำแหน่งการประมวลผลอย่างมีนัยสำคัญ การขยายหมวดหมู่ข้อมูล หรือการแนะนำการตัดสินใจอัตโนมัติ — เราจะ:

  • อัปเดตวันที่ "อัปเดตล่าสุด" ที่ต้นเอกสาร

  • แจ้งให้คุณทราบในแอปพลิเคชันเมื่อเข้าสู่ระบบครั้งถัดไป

  • เผยแพร่สรุปการเปลี่ยนแปลงเป็นเวลาอย่างน้อย 30 วันหลังจากวันที่มีผลบังคับ

การเปลี่ยนแปลงเล็กน้อย (การพิมพ์ผิด การชี้แจง การจัดโครงสร้างใหม่) อาจทำได้โดยไม่ต้องแจ้ง แต่จะสะท้อนในวันที่ "อัปเดตล่าสุด" เสมอ

เวอร์ชันก่อนหน้าถูกเก็บรักษาไว้และพร้อมใช้งานตามคำขอ

  1. วิธีติดต่อเราและสถานที่ร้องเรียน

ช่องทางติดต่อ MiOON

  • อีเมล: legal@mioon.com

  • ในแอปพลิเคชัน: แบบฟอร์มติดต่อด้านความเป็นส่วนตัวในการตั้งค่าบัญชี

การร้องเรียนต่อ PDPC ของไทย

คณะกรรมการคุ้มครองข้อมูลส่วนบุคคลคือหน่วยงานกำกับดูแลในประเทศไทย ข้อมูลติดต่อที่เผยแพร่:

  • สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล

  • เว็บไซต์: https://www.pdpc.or.th/

ผู้พำนักในเขต EEA

หากคุณอยู่ใน EU/EEA คุณมีสิทธิติดต่อหน่วยงานคุ้มครองข้อมูลแห่งชาติของคุณ ไดเรกทอรี: https://edpb.europa.eu/about-edpb/about-edpb/members_en

ผู้พำนักในสหพันธรัฐรัสเซีย

หาก 152-FZ บังคับใช้กับการประมวลผลข้อมูลของคุณ คุณสามารถติดต่อ Roskomnadzor (สำนักงานกำกับดูแลสื่อสาร เทคโนโลยีสารสนเทศ และสื่อมวลชน) — https://rkn.gov.ru/