นโยบายความเป็นส่วนตัว
อัปเดตล่าสุด: 25 กรกฎาคม 2569
บทนำ
นโยบายความเป็นส่วนตัวนี้อธิบายว่า Danver LLC ("SMSCode", "เรา", "ของเรา") ซึ่งเป็นบริษัทจำกัดความรับผิดในรัฐไวโอมิง (Wyoming limited liability company) (Filing ID 2026-001893059) โดยมีสำนักงานใหญ่ตั้งอยู่ที่ 3001 E Pershing Blvd, Cheyenne, Wyoming 82001, United States — เก็บรวบรวม ใช้ และปกป้องข้อมูลส่วนบุคคลของคุณอย่างไรเมื่อคุณใช้ smscode.gg และบริการที่เกี่ยวข้อง Danver LLC เป็นผู้ควบคุมข้อมูล (data controller) ที่รับผิดชอบต่อข้อมูลส่วนบุคคลของคุณ
นโยบายนี้มีผลบังคับใช้กับ smscode.gg, REST API ของเรา, แอปพลิเคชันมือถือ และผลิตภัณฑ์หรือบริการอื่นใดที่เราให้บริการ (รวมเรียกว่า "บริการ") โดยควบคุมการประมวลผลข้อมูลส่วนบุคคลของผู้ใช้ ผู้ถือบัญชี และผู้เยี่ยมชมบริการ
ขึ้นอยู่กับสถานที่ที่คุณพำนักอยู่ คุณอาจมีสิทธิเฉพาะเหนือข้อมูลส่วนบุคคลของคุณภายใต้กฎหมายคุ้มครองข้อมูลที่ใช้บังคับ — รวมถึงกฎระเบียบว่าด้วยการคุ้มครองข้อมูลทั่วไปของสหภาพยุโรปและสหราชอาณาจักร (GDPR), กฎหมายความเป็นส่วนตัวของผู้บริโภคแห่งรัฐแคลิฟอร์เนียซึ่งแก้ไขเพิ่มเติมโดยกฎหมายสิทธิความเป็นส่วนตัวแห่งรัฐแคลิฟอร์เนีย (CCPA/CPRA) และกฎหมายคุ้มครองความเป็นส่วนตัวออนไลน์แห่งรัฐแคลิฟอร์เนีย (CalOPPA) สิทธิเหล่านี้ — รวมถึงการเข้าถึง การแก้ไขให้ถูกต้อง การลบ การเคลื่อนย้ายข้อมูล และการคัดค้าน — มีรายละเอียดอยู่ในข้อ 9 และในส่วนที่เฉพาะเจาะจงตามเขตอำนาจศาลที่ตามมา เราอาจปรับปรุงนโยบายความเป็นส่วนตัวนี้เป็นครั้งคราว การเปลี่ยนแปลงที่มีนัยสำคัญจะได้รับการแจ้งให้ทราบผ่านทางอีเมลหรือการแจ้งเตือนภายในผลิตภัณฑ์ (ดูข้อ 15)
สำหรับการสอบถามเกี่ยวกับความเป็นส่วนตัวหรือการใช้สิทธิคุ้มครองข้อมูลของคุณ โปรดติดต่อเราที่ [email protected] เราจะตอบสนองต่อคำขอของเจ้าของข้อมูลที่ได้รับการยืนยันแล้วภายในกรอบเวลาที่กฎหมายที่ใช้บังคับกำหนด (ภายใน 30 วันตามที่กำหนดโดย GDPR มาตรา 12) นโยบายความเป็นส่วนตัวนี้ควรอ่านควบคู่ไปกับข้อกำหนดในการให้บริการของเรา ซึ่งควบคุมความสัมพันธ์ตามสัญญาของคุณกับ SMSCode
Affiliate Program
Affiliate privacy and retention
Affiliate participation adds terms-acceptance metadata, manual-payout destinations, HMAC-pseudonymized correlation facts, referral-candidate audit metadata, and support or appeal records. Danver LLC processes this data to administer the program, reconcile liabilities, prevent abuse, process payouts, resolve appeals, and comply with law.
- Terms-acceptance IP address and user agent: 365 days.
- Normalized payout destination and related payout PII: retained while REQUESTED or PROCESSING, then 1,825 days after PAID, REJECTED, or CANCELED.
- HMAC-pseudonymized risk-correlation facts: 365 days.
- Referral-candidate PII audit grace: 30 days after its terminal event.
- Documented legal holds may defer a due scrub for at most 2,555 days from the underlying event.
Covered PII is irreversibly scrubbed when its deadline expires unless a valid bounded legal hold remains. Non-PII terms identity, ledger, policy, payout-state, monetary, and audit facts may remain where required for accounting, disputes, fraud prevention, or law.
ข้อมูลที่เราเก็บรวบรวม
เราเก็บรวบรวมข้อมูลประเภทต่อไปนี้เมื่อคุณใช้ SMSCode:
ข้อมูลบัญชี
- ที่อยู่อีเมล (ใช้สำหรับการเข้าสู่ระบบและการแจ้งเตือน)
- รหัสผ่าน (จัดเก็บเป็นค่าแฮชแบบ argon2 — เราไม่เคยจัดเก็บรหัสผ่านแบบข้อความธรรมดา)
ข้อมูลการลงชื่อเข้าใช้ด้วย Google
หากคุณลงชื่อเข้าใช้ด้วย Google เราจะเข้าถึงข้อมูลต่อไปนี้จากบัญชี Google ของคุณ:
- ที่อยู่อีเมล — ใช้เป็นตัวระบุบัญชีของคุณและสำหรับการสื่อสารเกี่ยวกับบริการ
- รหัสผู้ใช้ Google — ใช้เพื่อเชื่อมโยงบัญชี Google ของคุณกับบัญชี SMSCode ของคุณ
เราขอเฉพาะขอบเขต (scope) ขั้นต่ำที่จำเป็นสำหรับการยืนยันตัวตนเท่านั้น (email และ openid) เราไม่เข้าถึงรายชื่อผู้ติดต่อ ปฏิทิน ไดรฟ์ หรือบริการอื่นใดของ Google ของคุณ
ข้อมูลธุรกรรม
- ประวัติคำสั่งซื้อ (การเช่าหมายเลข บริการ ประเทศ เวลาที่บันทึก สถานะ)
- ประวัติการเติมเงิน (จำนวนเงิน วิธีการชำระเงิน สถานะ)
- ยอดคงเหลือในบัญชีและบันทึกธุรกรรม
ข้อมูลแอปมือถือ
- โทเคนอุปกรณ์ Firebase Cloud Messaging (FCM) — ใช้เพื่อส่งการแจ้งเตือนแบบพุชเกี่ยวกับการอัปเดตคำสั่งซื้อและกิจกรรมของบัญชี
- การตั้งค่าการแจ้งเตือนแบบพุช (เปิด/ปิดใช้งาน)
- ชื่ออุปกรณ์ (ไม่บังคับ สำหรับระบุอุปกรณ์ในบัญชีของคุณ)
ข้อมูลการใช้งาน
- ที่อยู่ IP และตำแหน่งทางภูมิศาสตร์โดยประมาณ
- ข้อมูลอุปกรณ์และเบราว์เซอร์ (user agent)
- บันทึกเซิร์ฟเวอร์ (เวลาที่บันทึกคำขอ ปลายทางที่เข้าถึง)
ข้อมูลการใช้งาน API
- บันทึกคำขอ API (ปลายทาง เวลาที่บันทึก รหัสการตอบกลับ)
- ตัวนับข้อจำกัดอัตราการเรียกใช้
เราใช้ข้อมูลของคุณอย่างไร
- การส่งมอบบริการ — การประมวลผลการเช่าหมายเลข การจัดการยอดคงเหลือของคุณ และการดำเนินการตามคำสั่งซื้อ
- การยืนยันตัวตน — อีเมลและรหัสผู้ใช้ Google ของคุณ (หากใช้การลงชื่อเข้าใช้ด้วย Google) ถูกใช้เพื่อการยืนยันตัวตนและการระบุบัญชีเท่านั้น เราไม่ใช้ข้อมูลผู้ใช้ Google เพื่อการโฆษณา การสร้างโปรไฟล์ หรือวัตถุประสงค์ใด ๆ ที่ไม่เกี่ยวข้องกับการให้บริการ SMSCode
- การแจ้งเตือนแบบพุช — โทเคนอุปกรณ์ FCM ถูกใช้เพื่อส่งการอัปเดตคำสั่งซื้อ การยืนยันการเติมเงิน และการแจ้งเตือนความปลอดภัยของบัญชีไปยังอุปกรณ์มือถือของคุณเท่านั้น
- การป้องกันการฉ้อโกง — การตรวจจับและป้องกันการใช้งานในทางที่ผิด การเข้าถึงโดยไม่ได้รับอนุญาต และการละเมิดนโยบาย
- การวิเคราะห์ — การทำความเข้าใจรูปแบบการใช้งานเพื่อปรับปรุงความน่าเชื่อถือและประสิทธิภาพของแพลตฟอร์ม
- การสนับสนุน — การตอบข้อสอบถามของคุณและการแก้ไขปัญหาเกี่ยวกับบัญชีหรือคำสั่งซื้อของคุณ
- การสื่อสาร — การส่งการแจ้งเตือนที่เกี่ยวข้องกับบริการ (การอัปเดตคำสั่งซื้อ การแจ้งเตือนความปลอดภัย) เราไม่ส่งอีเมลการตลาดโดยไม่ได้รับความยินยอมจากคุณ
ข้อมูล SMS และหมายเลขเสมือน
- รหัส OTP เป็นข้อมูลชั่วคราว — เนื้อหา SMS ที่ได้รับ (รหัส OTP) จะแสดงให้คุณเห็นแบบเรียลไทม์ และจะไม่ถูกจัดเก็บระยะยาวหลังจากคำสั่งซื้อหมดอายุหรือเสร็จสมบูรณ์
- หมายเลขโทรศัพท์เป็นข้อมูลชั่วคราว — หมายเลขที่เช่าเป็นแบบชั่วคราวและจะถูกนำกลับมาใช้ใหม่หลังจากสิ้นสุดระยะเวลาการเช่า เราไม่เชื่อมโยงหมายเลขที่เช่ากับตัวตนของคุณเกินกว่าคำสั่งซื้อที่ยังดำเนินอยู่
- ไม่มีข้อมูลการโทร — SMSCode จัดการเฉพาะการยืนยันตัวตนผ่าน SMS เท่านั้น เราไม่ประมวลผลการโทรด้วยเสียงหรือข้อมูลเมตาของการโทร
ข้อมูลการชำระเงิน
- การชำระเงินดำเนินการโดยเกตเวย์ของบุคคลที่สาม (Duitku, Heleket) เราไม่จัดเก็บรายละเอียดบัตรเครดิต บัญชีธนาคาร หรือเครื่องมือชำระเงินของคุณ
- เราจัดเก็บข้อมูลอ้างอิงธุรกรรม (รหัสเกตเวย์ชำระเงิน จำนวนเงิน สถานะ) เพื่อวัตถุประสงค์ในการกระทบยอดและการสนับสนุน
- ผู้ให้บริการเกตเวย์ชำระเงินมีนโยบายความเป็นส่วนตัวของตนเองที่ควบคุมวิธีการจัดการข้อมูลการชำระเงินของคุณ
การแบ่งปันข้อมูล
เราแบ่งปันข้อมูลเฉพาะเมื่อจำเป็นในการให้บริการเท่านั้น ต่อไปนี้เป็นรายการที่สมบูรณ์ของประเภทของผู้ประมวลผลบุคคลที่สามที่เราว่าจ้าง สถานที่ในการดำเนินงานโดยละเอียดและมาตรการป้องกันการถ่ายโอนข้อมูลได้อธิบายไว้ในข้อ 14 (การถ่ายโอนข้อมูลระหว่างประเทศ)
- Cloudflare, Inc. — เครือข่ายส่งมอบเนื้อหา (CDN) การป้องกัน DDoS และเครือข่ายทางออก (egress) ประมวลผลที่อยู่ IP ข้อมูลเมตาของคำขอ และการรับส่งข้อมูลที่ถอดรหัส TLS ในระหว่างการส่งผ่าน
- Resend, Inc. — การส่งอีเมลเชิงธุรกรรม (การยืนยัน การรีเซ็ตรหัสผ่าน การแจ้งเตือนคำสั่งซื้อ) ประมวลผลที่อยู่อีเมลและเนื้อหาข้อความของคุณ
- ผู้ให้บริการ SMS ต้นทาง — การเช่าหมายเลขเสมือนและการกำหนดเส้นทาง SMS ขาเข้า เราส่งพารามิเตอร์คำสั่งซื้อขั้นต่ำ (ประเทศ บริการ) เพื่อดำเนินการเช่า เราไม่แบ่งปันตัวตนหรือข้อมูลบัญชีของคุณกับผู้ให้บริการ
- เกตเวย์ชำระเงิน — ข้อมูลธุรกรรมจะถูกแบ่งปันกับผู้ประมวลผลการชำระเงินเพื่อดำเนินการเติมเงินให้เสร็จสมบูรณ์ เราไม่ได้รับหรือจัดเก็บรายละเอียดเครื่องมือชำระเงินทั้งหมด
- Firebase Cloud Messaging (Google) — โทเคนอุปกรณ์ FCM จะถูกส่งไปยังบริการ Firebase ของ Google เพื่อส่งการแจ้งเตือนแบบพุช ไม่มีการแบ่งปันข้อมูลส่วนบุคคลอื่นใดกับ Firebase
- Google Fonts (Google LLC) — ให้บริการฟอนต์เว็บ Noto Sans ที่ใช้แสดงผลอักษรที่ไม่ใช่ละติน (เช่น ซีริลลิก จีน ไทย เทวนาครี และอาหรับ) เมื่อเบราว์เซอร์ของคุณโหลดหน้าเว็บ อาจมีการร้องขอไฟล์ฟอนต์จาก CDN ของ Google Fonts ซึ่งอาจเปิดเผยที่อยู่ IP และหน้าอ้างอิง (referring page) ของคุณต่อ Google ไม่มีการแบ่งปันข้อมูลบัญชีใด ๆ
- หน่วยงานบังคับใช้กฎหมาย — เราอาจเปิดเผยข้อมูลหากกฎหมาย คำสั่งศาลกำหนด หรือเพื่อปกป้องสิทธิ ทรัพย์สิน หรือความปลอดภัยของ SMSCode ผู้ใช้ของเรา หรือสาธารณชน
เราไม่ขายข้อมูลส่วนบุคคลของคุณให้แก่บุคคลที่สาม เราไม่แบ่งปันข้อมูลส่วนบุคคลของคุณกับผู้โฆษณา เราไม่มีส่วนร่วมในนายหน้าข้อมูล (data broker) หรือเครือข่ายโฆษณาใด ๆ ข้อมูลผู้ใช้ Google ที่ได้รับผ่านการลงชื่อเข้าใช้ด้วย Google จะไม่ถูกแบ่งปันกับบุคคลที่สามใด ๆ และถูกใช้เพื่อการยืนยันตัวตนภายใน SMSCode เท่านั้น
การเก็บรักษาข้อมูล
- ประวัติคำสั่งซื้อ — เก็บรักษาไว้เพื่อวัตถุประสงค์ในการกระทบยอด การสนับสนุน และการตรวจสอบ
- เนื้อหา OTP/SMS — ถูกลบหลังจากคำสั่งซื้อหมดอายุหรือเสร็จสมบูรณ์
- ข้อมูลบัญชี — เก็บรักษาไว้ในขณะที่บัญชีของคุณยังใช้งานอยู่
- บันทึกเซิร์ฟเวอร์ — เก็บรักษาไว้สูงสุด 90 วันเพื่อวัตถุประสงค์ด้านความปลอดภัยและการแก้ไขข้อบกพร่อง
- โทเคนอุปกรณ์ FCM — ลบทันทีเมื่อคุณยกเลิกการลงทะเบียนอุปกรณ์หรือลบบัญชีของคุณ
การลบบัญชีและการล้างข้อมูล
คุณสามารถลบบัญชีของคุณได้ตลอดเวลาผ่านการตั้งค่าบัญชีบนแดชบอร์ดเว็บหรือแอปมือถือ เมื่อคุณลบบัญชีของคุณ:
- บัญชีของคุณจะถูกลบแบบ soft-delete ทันที (สถานะถูกตั้งเป็น "ลบแล้ว")
- ยอดคงเหลือที่เหลืออยู่ของคุณจะถูกริบและบันทึกเป็นธุรกรรมสุดท้าย
- เซสชันที่ใช้งานอยู่ทั้งหมด (เว็บและมือถือ) จะถูกเพิกถอนทันที
- โทเคนอุปกรณ์ FCM และการสมัครรับการแจ้งเตือนแบบพุชจะถูกลบ
- โทเคน API และการกำหนดค่า webhook จะถูกลบออก
- มีระยะเวลารอ 30 วันในการลงทะเบียนใหม่ — คุณไม่สามารถสร้างบัญชีใหม่ด้วยอีเมลเดียวกันในช่วงเวลานี้ได้
- หลังจาก 30 วัน งานที่กำหนดเวลาไว้จะล้างข้อมูลที่ระบุตัวบุคคลได้ (PII) ของคุณอย่างถาวร: อีเมลของคุณจะถูกแทนที่ด้วยตัวยึดตำแหน่งที่ไม่สามารถระบุตัวตนได้ ค่าแฮชรหัสผ่านของคุณจะถูกล้าง และรหัสผู้ใช้ Google ของคุณจะถูกลบออก
- ประวัติธุรกรรมและบันทึกคำสั่งซื้อจะถูกเก็บรักษาไว้ในรูปแบบที่ไม่ระบุตัวตนเพื่อการบัญชีและการปฏิบัติตามกฎหมาย
คุกกี้และเซสชัน
- เราใช้คุกกี้เซสชันแบบ httpOnly เพียงตัวเดียว (
__session) เพื่อรักษาเซสชันที่ยืนยันตัวตนของคุณ คุกกี้นี้ถูกเข้ารหัสและไม่สามารถอ่านได้โดยสคริปต์ฝั่งไคลเอนต์ - เราไม่ใช้คุกกี้ติดตาม คุกกี้โฆษณา หรือคุกกี้วิเคราะห์ของบุคคลที่สาม
- ไม่จำเป็นต้องมีแบนเนอร์คุกกี้ เนื่องจากเราใช้เฉพาะคุกกี้ที่จำเป็นอย่างยิ่งสำหรับการยืนยันตัวตนเท่านั้น
มาตรการรักษาความปลอดภัย
การจัดเก็บข้อมูล
- โครงสร้างพื้นฐาน — ข้อมูลทั้งหมดถูกจัดเก็บบนเซิร์ฟเวอร์เฉพาะที่ดำเนินการโดยเรา เราไม่ใช้โฮสติ้งคลาวด์แบบใช้ร่วมกันสำหรับข้อมูลผู้ใช้
- ฐานข้อมูล — ข้อมูลผู้ใช้ถูกจัดเก็บใน PostgreSQL โดยจำกัดการเข้าถึงเฉพาะบริการของแอปพลิเคชันเท่านั้น
- การเข้ารหัสในระหว่างการส่งผ่าน — การรับส่งข้อมูลทั้งหมดระหว่างคุณกับเซิร์ฟเวอร์ของเราถูกเข้ารหัสผ่าน TLS (HTTPS)
- การเข้ารหัสเซสชัน — คุกกี้เซสชันถูกเข้ารหัสด้วย AES-256-GCM
การปกป้องข้อมูล
- การแฮชรหัสผ่าน — รหัสผ่านถูกแฮชด้วย argon2 ซึ่งเป็นอัลกอริทึมแบบ memory-hard ที่ทนทานต่อการโจมตีแบบ brute-force
- การป้องกัน CSRF — ปลายทางที่มีการเปลี่ยนแปลงสถานะได้รับการป้องกันจากการปลอมแปลงคำขอข้ามไซต์ (cross-site request forgery)
- การจำกัดอัตราการเรียกใช้ — ปลายทาง API และการยืนยันตัวตนถูกจำกัดอัตราการเรียกใช้เพื่อป้องกันการใช้งานในทางที่ผิด
- การควบคุมการเข้าถึง — บริการภายในสื่อสารกันผ่านช่องทางที่ยืนยันตัวตนด้วยกุญแจลับ บริการฐานข้อมูลและแคชถูกแยกไว้ในเครือข่ายส่วนตัวที่ไม่สามารถเข้าถึงได้จากอินเทอร์เน็ต
แม้ว่าเราจะใช้มาตรการรักษาความปลอดภัยตามมาตรฐานอุตสาหกรรม แต่ไม่มีระบบใดปลอดภัย 100% หากคุณพบช่องโหว่ โปรดรายงานไปยัง [email protected]
สิทธิของคุณภายใต้ GDPR (EU / EEA / UK)
หากคุณอยู่ในเขตเศรษฐกิจยุโรป (EEA) หรือสหราชอาณาจักร กฎระเบียบว่าด้วยการคุ้มครองข้อมูลทั่วไปของสหภาพยุโรปและสหราชอาณาจักร (GDPR) มอบสิทธิเฉพาะเหนือข้อมูลส่วนบุคคลของคุณ Danver LLC เป็นผู้ควบคุมข้อมูลนั้น เราประมวลผลข้อมูลดังกล่าวเพื่อให้บริการและรักษาความปลอดภัยของบริการ (การปฏิบัติตามสัญญาของเรากับคุณ) เพื่อปฏิบัติตามภาระผูกพันทางกฎหมาย และเพื่อประโยชน์อันชอบธรรมของเราในการดำเนินงานและปกป้องแพลตฟอร์ม ในกรณีที่เราพึ่งพาความยินยอมของคุณ คุณสามารถถอนความยินยอมได้ตลอดเวลา
ภายใต้เงื่อนไขและข้อยกเว้นที่กำหนดไว้ใน GDPR คุณมี:
- สิทธิในการเข้าถึง — เพื่อขอรับการยืนยันว่าเราประมวลผลข้อมูลส่วนบุคคลของคุณหรือไม่ และเพื่อรับสำเนาข้อมูลดังกล่าว;
- สิทธิในการแก้ไขให้ถูกต้อง — เพื่อให้มีการแก้ไขข้อมูลส่วนบุคคลที่ไม่ถูกต้องหรือไม่สมบูรณ์;
- สิทธิในการลบ — เพื่อให้มีการลบข้อมูลส่วนบุคคลของคุณ ("สิทธิที่จะถูกลืม") ซึ่งคุณสามารถเริ่มดำเนินการได้ด้วยตนเองโดยการลบบัญชีของคุณ (ดูข้อ 6);
- สิทธิในการจำกัดการประมวลผล — เพื่อจำกัดวิธีที่เราประมวลผลข้อมูลส่วนบุคคลของคุณในบางสถานการณ์;
- สิทธิในการคัดค้าน — เพื่อคัดค้านการประมวลผลที่ดำเนินการบนพื้นฐานของประโยชน์อันชอบธรรมของเรา;
- สิทธิในการเคลื่อนย้ายข้อมูล — เพื่อรับข้อมูลส่วนบุคคลของคุณในรูปแบบที่มีโครงสร้าง ใช้กันทั่วไป และอ่านได้ด้วยเครื่อง;
- สิทธิในการถอนความยินยอม — ในกรณีที่เราพึ่งพาความยินยอมของคุณ คุณสามารถถอนความยินยอมได้ตลอดเวลาโดยไม่กระทบต่อความชอบด้วยกฎหมายของการประมวลผลก่อนหน้านี้
ในการใช้สิทธิใด ๆ เหล่านี้ โปรดติดต่อเราที่ [email protected] เราจะตอบกลับภายใน 30 วันตามที่กำหนดโดย GDPR มาตรา 12 คุณยังมีสิทธิยื่นเรื่องร้องเรียนต่อหน่วยงานกำกับดูแลการคุ้มครองข้อมูลในพื้นที่ของคุณ หากคุณเชื่อว่าเราไม่ได้จัดการข้อมูลส่วนบุคคลของคุณตามกฎหมายที่ใช้บังคับ
สิทธิของคุณภายใต้ CCPA / CPRA (แคลิฟอร์เนีย)
หากคุณเป็นผู้พำนักในรัฐแคลิฟอร์เนีย กฎหมายความเป็นส่วนตัวของผู้บริโภคแห่งรัฐแคลิฟอร์เนีย (CCPA) ซึ่งแก้ไขเพิ่มเติมโดยกฎหมายสิทธิความเป็นส่วนตัวแห่งรัฐแคลิฟอร์เนีย (CPRA) มอบสิทธิเฉพาะเกี่ยวกับข้อมูลส่วนบุคคลของคุณ นอกเหนือจากสิทธิที่กำหนดไว้ในข้อ 9 (สิทธิของคุณภายใต้ GDPR)
สิทธิในการรับทราบ คุณอาจร้องขอให้เราเปิดเผยประเภทและชิ้นส่วนเฉพาะของข้อมูลส่วนบุคคลที่เราได้เก็บรวบรวมเกี่ยวกับคุณ แหล่งที่มาของข้อมูลนั้น วัตถุประสงค์ในการเก็บรวบรวมหรือเปิดเผย และประเภทของบุคคลที่สามที่เราแบ่งปันข้อมูลด้วย ประเภทของข้อมูลที่เราเก็บรวบรวมมีรายละเอียดอยู่ในข้อ 1 (ข้อมูลที่เราเก็บรวบรวม)
สิทธิในการลบ คุณอาจร้องขอให้เราลบข้อมูลส่วนบุคคลที่เราได้เก็บรวบรวมเกี่ยวกับคุณ ภายใต้ข้อยกเว้นทางกฎหมายบางประการ (เช่น เพื่อดำเนินธุรกรรมให้เสร็จสมบูรณ์ ตรวจจับเหตุการณ์ด้านความปลอดภัย หรือปฏิบัติตามภาระผูกพันทางกฎหมาย)
สิทธิในการแก้ไข คุณอาจร้องขอให้เราแก้ไขข้อมูลส่วนบุคคลที่ไม่ถูกต้องซึ่งเราเก็บรักษาเกี่ยวกับคุณ
สิทธิในการเลือกไม่ให้ขายหรือแบ่งปัน เราไม่ขายข้อมูลส่วนบุคคลของคุณให้แก่บุคคลที่สาม และเราไม่แบ่งปันข้อมูลดังกล่าวเพื่อการโฆษณาแบบข้ามบริบทเชิงพฤติกรรม (cross-context behavioural advertising) ไม่มีสิ่งใดที่คุณต้องเลือกไม่รับ แต่เราระบุสิ่งนี้อย่างชัดเจนเพื่อให้คุณทราบ
สิทธิในการจำกัดการใช้ข้อมูลส่วนบุคคลที่ละเอียดอ่อน เราไม่ใช้ข้อมูลส่วนบุคคลที่ละเอียดอ่อน (ตามที่กำหนดโดย CPRA) เพื่อวัตถุประสงค์ที่เกินกว่าที่จำเป็นในการให้บริการ
สิทธิในการไม่ถูกเลือกปฏิบัติ เราจะไม่เลือกปฏิบัติต่อคุณสำหรับการใช้สิทธิใด ๆ เหล่านี้ ประสบการณ์การใช้บริการของคุณจะไม่เปลี่ยนแปลง และจะไม่มีผลกระทบต่อค่าธรรมเนียม ข้อกำหนด หรือคุณภาพของบริการ
วิธีการใช้สิทธิ ในการใช้สิทธิใด ๆ ตาม CCPA โปรดติดต่อเราที่ [email protected] เราจะยืนยันตัวตนของคุณก่อนตอบกลับ และจะตอบกลับภายใน 45 วัน (สามารถขยายได้อีก 45 วันในกรณีที่จำเป็นตามสมควร)
สิทธิของคุณภายใต้ CalOPPA (แคลิฟอร์เนีย)
กฎหมายคุ้มครองความเป็นส่วนตัวออนไลน์แห่งรัฐแคลิฟอร์เนีย (CalOPPA) กำหนดให้ผู้ดำเนินการเว็บไซต์เชิงพาณิชย์และบริการออนไลน์ที่เก็บรวบรวมข้อมูลส่วนบุคคลจากผู้พำนักในรัฐแคลิฟอร์เนีย ต้องเผยแพร่นโยบายความเป็นส่วนตัวที่เห็นได้ชัดเจนและปฏิบัติตามนโยบายนั้น ตาม CalOPPA:
- คุณสามารถเยี่ยมชมพื้นที่สาธารณะของเว็บไซต์ของเราโดยไม่ระบุตัวตน โดยไม่ต้องสร้างบัญชี;
- ลิงก์นโยบายความเป็นส่วนตัวของเรามีคำว่า "Privacy" และสามารถเข้าถึงได้จากส่วนท้าย (footer) ของทุกหน้า;
- คุณจะได้รับการแจ้งเตือนเกี่ยวกับการเปลี่ยนแปลงที่มีนัยสำคัญใด ๆ ต่อนโยบายความเป็นส่วนตัวนี้บนหน้านี้ (ดูข้อ 15);
- คุณสามารถตรวจสอบและเปลี่ยนแปลงข้อมูลส่วนบุคคลของคุณได้โดยการลงชื่อเข้าใช้การตั้งค่าบัญชีของคุณ หรือโดยการส่งอีเมลถึงเราที่ [email protected]
Do Not Track
เบราว์เซอร์บางตัวมีสัญญาณ "Do Not Track" (DNT) เนื่องจากเราไม่ติดตามผู้เยี่ยมชมข้ามเว็บไซต์ของบุคคลที่สาม และไม่ใช้คุกกี้โฆษณาหรือคุกกี้ติดตามเชิงพฤติกรรม (ดูข้อ 12 การวิเคราะห์) แนวปฏิบัติของเราจึงสอดคล้องกับการเคารพสัญญาณ DNT: เราไม่ติดตามคุณ ไม่แสดงโฆษณาแก่คุณ หรือสร้างโปรไฟล์ข้ามไซต์ของคุณ ไม่ว่าจะมีสัญญาณ DNT อยู่หรือไม่ก็ตาม
การวิเคราะห์
SMSCode ไม่ใช้บริการวิเคราะห์เว็บของบุคคลที่สาม เครื่องมือติดตามเชิงพฤติกรรม หรือเทคโนโลยีโฆษณา โดยเฉพาะอย่างยิ่ง:
- เราไม่ใช้ Google Analytics, Mixpanel, Amplitude, Hotjar, Segment หรือบริการวิเคราะห์ที่คล้ายกันใด ๆ;
- เราไม่ฝังพิกเซลติดตาม แท็กการตลาด หรือสคริปต์ retargeting บนหน้าใด ๆ;
- เราไม่มีส่วนร่วมในเครือข่ายโฆษณาหรือระบบนิเวศโฆษณาข้ามไซต์ใด ๆ;
- เราไม่สร้างโปรไฟล์เชิงพฤติกรรมของผู้ใช้แต่ละรายเพื่อวัตถุประสงค์ทางการตลาดหรือการแนะนำ
ข้อมูลเดียวที่เราเก็บรวบรวมเกี่ยวกับการใช้บริการของคุณคือข้อมูลการดำเนินงานที่จำเป็นในการส่งมอบและรักษาความปลอดภัยของบริการ ได้แก่ บันทึกคำขอเซิร์ฟเวอร์ ตัวนับข้อจำกัดอัตราการเรียกใช้ ประวัติคำสั่งซื้อ และคุกกี้เซสชัน ซึ่งอธิบายรายละเอียดไว้ในข้อ 1 (ข้อมูลที่เราเก็บรวบรวม) ข้อ 7 (คุกกี้และเซสชัน) และข้อ 8 (มาตรการรักษาความปลอดภัย) บันทึกเซิร์ฟเวอร์จะถูกเก็บรักษาไว้สูงสุด 90 วันเพื่อวัตถุประสงค์ด้านความปลอดภัยและการแก้ไขข้อบกพร่อง จากนั้นจะถูกลบ
หากเราจะนำการวิเคราะห์มาใช้ในอนาคต นโยบายความเป็นส่วนตัวนี้จะได้รับการปรับปรุงก่อนที่การเปลี่ยนแปลงจะมีผลบังคับใช้ และคุณจะได้รับการแจ้งเตือนตามข้อ 15 (การเปลี่ยนแปลงนโยบายนี้)
เด็ก
SMSCode ไม่ได้มีไว้สำหรับการใช้งานโดยผู้ที่มีอายุต่ำกว่า 18 ปี เราไม่เก็บรวบรวมข้อมูลส่วนบุคคลจากเด็กโดยรู้เห็น หากคุณเชื่อว่าเด็กอายุต่ำกว่า 18 ปีได้ให้ข้อมูลส่วนบุคคลแก่เรา โปรดติดต่อเราและเราจะลบข้อมูลดังกล่าวโดยเร็ว
การถ่ายโอนข้อมูลระหว่างประเทศ
Danver LLC ตั้งอยู่ในสหรัฐอเมริกา และข้อมูลส่วนบุคคลที่คุณให้มาจะถูกประมวลผลเป็นหลักในสหรัฐอเมริกา เพื่อส่งมอบบริการ เราใช้ผู้ประมวลผลย่อย (sub-processor) และโครงสร้างพื้นฐานของบุคคลที่สามที่อาจประมวลผลข้อมูลของคุณในสหรัฐอเมริกาและในเขตอำนาจศาลอื่น ๆ ดังนั้นข้อมูลของคุณ รวมถึงข้อมูลส่วนบุคคล อาจถูกถ่ายโอนไปยัง — และเก็บรักษาไว้บน — คอมพิวเตอร์ที่ตั้งอยู่นอกรัฐ จังหวัด หรือประเทศของคุณ ซึ่งกฎหมายคุ้มครองข้อมูลอาจแตกต่างจากกฎหมายในเขตอำนาจศาลของคุณ
กลไกการถ่ายโอน
ในกรณีที่เราถ่ายโอนข้อมูลส่วนบุคคลจากเขตอำนาจศาลของคุณ (รวมถึงเขตเศรษฐกิจยุโรปหรือสหราชอาณาจักร) ไปยังสหรัฐอเมริกาหรือประเทศอื่น เราจะใช้ขั้นตอนตามสมควรเพื่อให้แน่ใจว่ามีการควบคุมที่เพียงพอ และข้อมูลของคุณได้รับการดูแลอย่างปลอดภัยและเป็นไปตามนโยบายความเป็นส่วนตัวนี้ จะไม่มีการถ่ายโอนข้อมูลส่วนบุคคลของคุณเว้นแต่จะมีการควบคุมที่เพียงพอ ซึ่งอาจรวมถึงมาตรการป้องกันตามสัญญาที่เหมาะสม (เช่น ข้อสัญญามาตรฐาน หรือกลไกอื่น ๆ ที่ได้รับการยอมรับภายใต้กฎหมายที่ใช้บังคับ) กับคู่สัญญาที่ประมวลผลข้อมูลของคุณ มาตรการป้องกันเฉพาะที่ใช้บังคับกับการถ่ายโอนแต่ละครั้งได้รับการดูแลภายใต้ข้อตกลงการประมวลผลข้อมูลของเรา
การควบคุมการถ่ายโอนต่อ
ผู้ประมวลผลย่อยทั้งหมดที่ได้รับข้อมูลส่วนบุคคลของคุณผูกพันตามสัญญาที่เป็นลายลักษณ์อักษรซึ่งกำหนดให้พวกเขาต้อง: (ก) ประมวลผลข้อมูลตามคำสั่งที่จัดทำเป็นเอกสารจาก Danver LLC เท่านั้น; (ข) ใช้มาตรการรักษาความปลอดภัยทางเทคนิคและองค์กรที่เหมาะสม; (ค) รับประกันการรักษาความลับของบุคลากรที่เข้าถึงข้อมูล; (ง) ช่วยเหลือเราในการปฏิบัติตามคำขอใช้สิทธิของเจ้าของข้อมูล; และ (จ) ลบหรือส่งคืนข้อมูลเมื่อสัญญาสิ้นสุดลง ในกรณีที่ข้อมูลของคุณอยู่ภายใต้ GDPR ภาระผูกพันเหล่านี้เป็นไปตามข้อกำหนดของ GDPR มาตรา 28
ประเภทของผู้ประมวลผลย่อยในปัจจุบัน
ผู้ประมวลผลย่อยที่อาจประมวลผลข้อมูลของคุณ รวมถึงแต่ไม่จำกัดเพียง:
- Cloudflare, Inc. (สหรัฐอเมริกา) — การส่งมอบเนื้อหา การป้องกัน DDoS และเครือข่ายทางออก;
- Google LLC (สหรัฐอเมริกา) — การส่งมอบฟอนต์เว็บผ่าน Google Fonts (ดูข้อ 5);
- Resend, Inc. (สหรัฐอเมริกา) — การส่งอีเมลเชิงธุรกรรม;
- พันธมิตรผู้ให้บริการ SMS ที่ดำเนินงานในระดับสากล — การเช่าหมายเลขเสมือนและการกำหนดเส้นทาง SMS ขาเข้า (ดูข้อ 3);
- เกตเวย์ชำระเงิน — การประมวลผลการชำระเงินเชิงธุรกรรมสำหรับการเติมเงิน (ดูข้อ 4)
สิทธิของคุณ
คุณสามารถขอสำเนาของมาตรการป้องกันการถ่ายโอนที่ใช้บังคับกับข้อมูลของคุณได้โดยการติดต่อเราที่ [email protected] เราจะตอบกลับภายใน 30 วันตามที่อธิบายไว้ในข้อ 9 (สิทธิของคุณภายใต้ GDPR) และ GDPR มาตรา 12
การเปลี่ยนแปลงนโยบายนี้
เราอาจปรับปรุงนโยบายความเป็นส่วนตัวนี้เป็นครั้งคราว การเปลี่ยนแปลงที่มีนัยสำคัญจะได้รับการแจ้งให้ทราบผ่านทางอีเมลหรือการแจ้งเตือนบนแพลตฟอร์ม วันที่ "อัปเดตล่าสุด" ที่ด้านบนสะท้อนถึงการแก้ไขล่าสุด
การติดต่อ
สำหรับคำถามหรือคำขอที่เกี่ยวข้องกับความเป็นส่วนตัว โปรดติดต่อเราที่ [email protected]
สำหรับการสนับสนุนทั่วไป โปรดติดต่อเราที่ [email protected]