นโยบายความเป็นส่วนตัว
อัปเดตล่าสุด: 21 เมษายน 2569
บทนำ
นโยบายความเป็นส่วนตัวนี้อธิบายว่า Void Zero Ltd ("SMSCode", "เรา") — บริษัทที่จดทะเบียนในประเทศอังกฤษและเวลส์ภายใต้หมายเลขบริษัท 17168967 มีสำนักงานจดทะเบียนที่ 71–75 Shelton Street, Covent Garden, London, WC2H 9JQ, สหราชอาณาจักร — เก็บรวบรวม ใช้ และปกป้องข้อมูลส่วนบุคคลของคุณอย่างไรเมื่อคุณใช้ smscode.gg และบริการที่เกี่ยวข้อง
นโยบายนี้ใช้กับ smscode.gg, REST API ของเรา, แอปพลิเคชันบนมือถือ และผลิตภัณฑ์หรือบริการอื่น ๆ ที่เราจัดให้ (เรียกรวมกันว่า "บริการ") โดยควบคุมการประมวลผลข้อมูลส่วนบุคคลของผู้ใช้ เจ้าของบัญชี และผู้เยี่ยมชมบริการ
ภายใต้กฎหมายคุ้มครองข้อมูลที่บังคับใช้ รวมถึง UK GDPR และ EU GDPR คุณมีสิทธิเฉพาะเกี่ยวกับข้อมูลส่วนบุคคลของคุณ — รวมถึงสิทธิในการเข้าถึง แก้ไข ลบ โอนย้าย และคัดค้าน สิทธิเหล่านี้มีรายละเอียดในส่วนที่ 9 เราอาจอัปเดตนโยบายความเป็นส่วนตัวนี้เป็นครั้งคราว การเปลี่ยนแปลงที่สำคัญจะแจ้งให้ทราบผ่านอีเมลหรือการแจ้งเตือนในผลิตภัณฑ์ (ดูส่วนที่ 11)
สำหรับข้อสงสัยเกี่ยวกับความเป็นส่วนตัวหรือการใช้สิทธิคุ้มครองข้อมูลของคุณ โปรดติดต่อเราที่ [email protected] เราตอบสนองต่อคำขอของเจ้าของข้อมูลที่ผ่านการยืนยันภายใน 30 วันตามที่กำหนดในมาตรา 12 ของ GDPR นโยบายความเป็นส่วนตัวนี้ควรอ่านร่วมกับข้อกำหนดในการให้บริการของเรา ซึ่งควบคุมความสัมพันธ์ทางสัญญาระหว่างคุณกับ SMSCode
ข้อมูลที่เราเก็บรวบรวม
เราเก็บรวบรวมข้อมูลประเภทต่อไปนี้เมื่อคุณใช้งาน SMSCode:
ข้อมูลบัญชี
- ที่อยู่อีเมล (ใช้สำหรับเข้าสู่ระบบและการแจ้งเตือน)
- รหัสผ่าน (จัดเก็บเป็น argon2 hash — เราไม่เก็บรหัสผ่านแบบข้อความธรรมดา)
ข้อมูล Google Sign-In
หากคุณเข้าสู่ระบบด้วย Google เราจะเข้าถึงข้อมูลต่อไปนี้จากบัญชี Google ของคุณ:
- ที่อยู่อีเมล — ใช้เป็นตัวระบุบัญชีและสำหรับการสื่อสารเกี่ยวกับบริการ
- Google user ID — ใช้เพื่อเชื่อมโยงบัญชี Google กับบัญชี SMSCode ของคุณ
เราขอเฉพาะขอบเขตขั้นต่ำที่จำเป็นสำหรับการยืนยันตัวตน (email และ openid) เราไม่เข้าถึงรายชื่อติดต่อ Google, ปฏิทิน, ไดรฟ์ หรือบริการ Google อื่นๆ ของคุณ
ข้อมูลธุรกรรม
- ประวัติคำสั่งซื้อ (การเช่าเบอร์ บริการ ประเทศ เวลา สถานะ)
- ประวัติการฝากเงิน (จำนวน วิธีการชำระเงิน สถานะ)
- ยอดเงินในบัญชีและบันทึกธุรกรรม
ข้อมูลแอปมือถือ
- โทเค็นอุปกรณ์ Firebase Cloud Messaging (FCM) — ใช้ส่งการแจ้งเตือนแบบพุชเกี่ยวกับการอัปเดตคำสั่งซื้อและกิจกรรมบัญชี
- การตั้งค่าการแจ้งเตือนแบบพุช (เปิด/ปิด)
- ชื่ออุปกรณ์ (ไม่บังคับ สำหรับระบุอุปกรณ์ในบัญชีของคุณ)
ข้อมูลการใช้งาน
- ที่อยู่ IP และตำแหน่งทางภูมิศาสตร์โดยประมาณ
- ข้อมูลอุปกรณ์และเบราว์เซอร์ (user agent)
- บันทึกเซิร์ฟเวอร์ (เวลาของคำขอ endpoint ที่เข้าถึง)
ข้อมูลการใช้งาน API
- บันทึกคำขอ API (endpoint, เวลา, รหัสตอบกลับ)
- ตัวนับ rate limit
วิธีที่เราใช้ข้อมูลของคุณ
- การให้บริการ — ดำเนินการเช่าเบอร์ จัดการยอดเงินของคุณ และดำเนินคำสั่งซื้อให้สำเร็จ
- การยืนยันตัวตน — อีเมลและ Google user ID (หากใช้ Google Sign-In) ถูกใช้เพื่อยืนยันตัวตนและระบุบัญชีเท่านั้น เราไม่ใช้ข้อมูลผู้ใช้ Google เพื่อการโฆษณา การทำโปรไฟล์ หรือวัตถุประสงค์ใดๆ ที่ไม่เกี่ยวข้องกับการให้บริการ SMSCode
- การแจ้งเตือนแบบพุช — โทเค็นอุปกรณ์ FCM ถูกใช้เฉพาะเพื่อส่งการอัปเดตคำสั่งซื้อ การยืนยันการฝากเงิน และการแจ้งเตือนด้านความปลอดภัยของบัญชีไปยังอุปกรณ์มือถือของคุณ
- การป้องกันการฉ้อโกง — ตรวจจับและป้องกันการใช้งานในทางที่ผิด การเข้าถึงโดยไม่ได้รับอนุญาต และการละเมิดนโยบาย
- การวิเคราะห์ — ทำความเข้าใจรูปแบบการใช้งานเพื่อปรับปรุงความน่าเชื่อถือและประสิทธิภาพของแพลตฟอร์ม
- การสนับสนุน — ตอบคำถามของคุณและแก้ไขปัญหาเกี่ยวกับบัญชีหรือคำสั่งซื้อ
- การสื่อสาร — ส่งการแจ้งเตือนที่เกี่ยวกับบริการ (อัปเดตคำสั่งซื้อ การแจ้งเตือนความปลอดภัย) เราจะไม่ส่งอีเมลการตลาดโดยไม่ได้รับความยินยอมจากคุณ
ข้อมูล SMS และเบอร์เสมือน
- รหัส OTP เป็นข้อมูลชั่วคราว — เนื้อหา SMS ที่ได้รับ (รหัส OTP) จะแสดงให้คุณเห็นแบบเรียลไทม์และจะไม่ถูกจัดเก็บระยะยาวหลังจากคำสั่งซื้อหมดอายุหรือเสร็จสิ้น
- เบอร์โทรศัพท์เป็นแบบชั่วคราว — เบอร์ที่เช่าเป็นแบบชั่วคราวและจะถูกนำกลับมาใช้ใหม่หลังจากระยะเวลาการเช่าสิ้นสุด เราไม่เชื่อมโยงเบอร์ที่เช่ากับตัวตนของคุณนอกเหนือจากคำสั่งซื้อที่ใช้งานอยู่
- ไม่มีข้อมูลการโทร — SMSCode จัดการเฉพาะการยืนยัน SMS เท่านั้น เราไม่ดำเนินการเกี่ยวกับสายโทรศัพท์หรือข้อมูลเมตาของการโทร
ข้อมูลการชำระเงิน
- การชำระเงินดำเนินการผ่านเกตเวย์บุคคลที่สาม (Duitku, Heleket) เราไม่เก็บข้อมูลบัตรเครดิต บัญชีธนาคาร หรือรายละเอียดเครื่องมือการชำระเงินของคุณ
- เราจัดเก็บข้อมูลอ้างอิงธุรกรรม (รหัสเกตเวย์การชำระเงิน จำนวนเงิน สถานะ) เพื่อการกระทบยอดและการสนับสนุน
- ผู้ให้บริการเกตเวย์การชำระเงินมีนโยบายความเป็นส่วนตัวของตนเองที่ควบคุมวิธีจัดการข้อมูลการชำระเงินของคุณ
การแบ่งปันข้อมูล
เราแบ่งปันข้อมูลเฉพาะเมื่อจำเป็นต่อการให้บริการเท่านั้น ต่อไปนี้คือรายการหมวดหมู่ผู้ประมวลผลบุคคลภายนอกที่เราใช้งานทั้งหมด โดยสถานที่ปฏิบัติการโดยละเอียดและมาตรการคุ้มครองการถ่ายโอนได้อธิบายไว้ในหมวดที่ 13 (การถ่ายโอนข้อมูลระหว่างประเทศ)
- Cloudflare, Inc. — เครือข่ายการส่งมอบเนื้อหา การป้องกัน DDoS และเครือข่ายขาออก ประมวลผลที่อยู่ IP ข้อมูลเมตาของคำขอ และทราฟฟิกที่ยกเลิก TLS ระหว่างการส่ง
- Resend, Inc. — การส่งอีเมลเชิงธุรกรรม (การยืนยันตัวตน การรีเซ็ตรหัสผ่าน การแจ้งเตือนคำสั่งซื้อ) ประมวลผลที่อยู่อีเมลและเนื้อหาข้อความของคุณ
- ผู้ให้บริการ SMS ต้นทาง — การเช่าหมายเลขเสมือนและการกำหนดเส้นทาง SMS ขาเข้า เราส่งพารามิเตอร์คำสั่งซื้อขั้นต่ำ (ประเทศ บริการ) เพื่อดำเนินการเช่าให้สำเร็จ เราไม่แบ่งปันตัวตนหรือข้อมูลบัญชีของคุณกับผู้ให้บริการ
- เกตเวย์การชำระเงิน — ข้อมูลธุรกรรมถูกแบ่งปันกับผู้ประมวลผลการชำระเงินเพื่อดำเนินการฝากเงินให้เสร็จสมบูรณ์ เราไม่ได้รับหรือจัดเก็บรายละเอียดเครื่องมือชำระเงินทั้งหมด
- Firebase Cloud Messaging (Google) — โทเค็นอุปกรณ์ FCM จะถูกส่งไปยังบริการ Firebase ของ Google เพื่อส่งการแจ้งเตือนแบบพุช ไม่มีข้อมูลส่วนบุคคลอื่นใดที่แบ่งปันกับ Firebase
- หน่วยงานบังคับใช้กฎหมาย — เราอาจเปิดเผยข้อมูลหากกฎหมาย คำสั่งศาลกำหนด หรือเพื่อปกป้องสิทธิ ทรัพย์สิน หรือความปลอดภัยของ SMSCode ผู้ใช้ของเรา หรือสาธารณะ
เราไม่ขายข้อมูลส่วนบุคคลของคุณให้กับบุคคลภายนอก เราไม่แบ่งปันข้อมูลส่วนบุคคลของคุณกับผู้โฆษณา เราไม่เข้าร่วมในตัวกลางข้อมูลหรือเครือข่ายโฆษณาใด ๆ ข้อมูลผู้ใช้ Google ที่ได้รับผ่าน Google Sign-In ไม่เคยถูกแบ่งปันกับบุคคลภายนอกใด ๆ และใช้เพื่อการยืนยันตัวตนภายใน SMSCode เท่านั้น
การเก็บรักษาข้อมูล
- ประวัติคำสั่งซื้อ — เก็บรักษาเพื่อการกระทบยอด การสนับสนุน และการตรวจสอบ
- เนื้อหา OTP/SMS — ลบหลังจากคำสั่งซื้อหมดอายุหรือเสร็จสิ้น
- ข้อมูลบัญชี — เก็บรักษาในขณะที่บัญชีของคุณยังใช้งานอยู่
- บันทึกเซิร์ฟเวอร์ — เก็บรักษาไม่เกิน 90 วันเพื่อความปลอดภัยและการแก้ไขข้อบกพร่อง
- โทเค็นอุปกรณ์ FCM — ลบทันทีเมื่อคุณยกเลิกการลงทะเบียนอุปกรณ์หรือลบบัญชี
การลบบัญชีและการล้างข้อมูล
คุณสามารถลบบัญชีได้ตลอดเวลาผ่านการตั้งค่าบัญชีบนแดชบอร์ดเว็บหรือแอปมือถือ เมื่อคุณลบบัญชี:
- บัญชีของคุณจะถูก soft-delete ทันที (สถานะเปลี่ยนเป็น "Deleted")
- ยอดเงินคงเหลือถูกริบและบันทึกเป็นธุรกรรมสุดท้าย
- เซสชันที่ใช้งานอยู่ทั้งหมด (เว็บและมือถือ) ถูกเพิกถอนทันที
- โทเค็นอุปกรณ์ FCM และการสมัครรับการแจ้งเตือนแบบพุชถูกลบ
- API token และการกำหนดค่า webhook ถูกลบ
- ระยะเวลารอการลงทะเบียนใหม่ 30 วันจะมีผล — คุณไม่สามารถสร้างบัญชีใหม่ด้วยอีเมลเดิมในช่วงเวลานี้
- หลังจาก 30 วัน งานที่กำหนดเวลาไว้จะลบข้อมูลที่ระบุตัวบุคคล (PII) ของคุณอย่างถาวร: อีเมลจะถูกแทนที่ด้วยตัวแทนที่ไม่สามารถระบุตัวตนได้ hash รหัสผ่านจะถูกล้าง Google user ID จะถูกลบ
- ประวัติธุรกรรมและบันทึกคำสั่งซื้อจะถูกเก็บรักษาในรูปแบบไม่ระบุตัวตนเพื่อวัตถุประสงค์ทางบัญชีและการปฏิบัติตามกฎหมาย
คุกกี้และเซสชัน
- เราใช้ httpOnly session cookie (
__session) เพียงตัวเดียวเพื่อรักษาเซสชันที่ผ่านการยืนยันตัวตนของคุณ คุกกี้นี้ถูกเข้ารหัสและไม่สามารถอ่านได้โดยสคริปต์ฝั่งไคลเอนต์ - เราไม่ใช้คุกกี้ติดตาม คุกกี้โฆษณา หรือคุกกี้วิเคราะห์ของบุคคลที่สาม
- ไม่จำเป็นต้องมีแบนเนอร์คุกกี้เพราะเราใช้เฉพาะคุกกี้ที่จำเป็นอย่างยิ่งสำหรับการยืนยันตัวตนเท่านั้น
มาตรการรักษาความปลอดภัย
การจัดเก็บข้อมูล
- โครงสร้างพื้นฐาน — ข้อมูลทั้งหมดถูกจัดเก็บบนเซิร์ฟเวอร์เฉพาะที่ดำเนินการโดยเรา เราไม่ใช้โฮสติ้งคลาวด์แบบแชร์สำหรับข้อมูลผู้ใช้
- ฐานข้อมูล — ข้อมูลผู้ใช้ถูกจัดเก็บใน PostgreSQL โดยจำกัดการเข้าถึงเฉพาะบริการแอปพลิเคชันเท่านั้น
- การเข้ารหัสระหว่างส่ง — ข้อมูลทั้งหมดระหว่างคุณและเซิร์ฟเวอร์ของเราถูกเข้ารหัสผ่าน TLS (HTTPS)
- การเข้ารหัสเซสชัน — คุกกี้เซสชันถูกเข้ารหัสด้วย AES-256-GCM
การปกป้องข้อมูล
- การแฮชรหัสผ่าน — รหัสผ่านถูกแฮชด้วย argon2 ซึ่งเป็นอัลกอริทึมที่ใช้หน่วยความจำสูงและทนทานต่อการโจมตีแบบ brute-force
- การป้องกัน CSRF — endpoint ที่เปลี่ยนแปลงสถานะได้รับการป้องกันจากการโจมตี cross-site request forgery
- Rate limiting — API และ endpoint ยืนยันตัวตนถูกจำกัดอัตราเพื่อป้องกันการใช้งานในทางที่ผิด
- การควบคุมการเข้าถึง — บริการภายในสื่อสารผ่านช่องทางที่ยืนยันตัวตนด้วยคีย์ลับ ฐานข้อมูลและบริการแคชถูกแยกอยู่ในเครือข่ายส่วนตัวที่ไม่สามารถเข้าถึงจากอินเทอร์เน็ตได้
แม้เราจะใช้มาตรการรักษาความปลอดภัยตามมาตรฐานอุตสาหกรรม แต่ไม่มีระบบใดที่ปลอดภัย 100% หากคุณพบช่องโหว่ กรุณาแจ้งที่ [email protected]
สิทธิ์ของคุณ
คุณมีสิทธิ์ที่จะ:
- เข้าถึง — ขอสำเนาข้อมูลส่วนบุคคลที่เราเก็บรักษาเกี่ยวกับคุณ
- แก้ไข — ขอแก้ไขข้อมูลส่วนบุคคลที่ไม่ถูกต้อง
- ลบ — ลบบัญชีและข้อมูลส่วนบุคคลที่เกี่ยวข้องได้โดยตรงจากการตั้งค่าบัญชี (เว็บหรือแอปมือถือ) ข้อมูลส่วนบุคคลจะถูกลบภายใน 30 วันหลังการลบบัญชี คุณยังสามารถขอให้ลบโดยติดต่อเรา
- ส่งออก — ขอข้อมูลของคุณในรูปแบบที่พกพาได้
หากต้องการใช้สิทธิ์ในการเข้าถึง แก้ไข หรือส่งออก ติดต่อเราที่ [email protected] เราจะตอบกลับภายใน 30 วัน
สิทธิ CCPA
หากคุณเป็นผู้พำนักในแคลิฟอร์เนีย California Consumer Privacy Act (CCPA) ซึ่งแก้ไขโดย California Privacy Rights Act (CPRA) ให้สิทธิ์เฉพาะแก่คุณเกี่ยวกับข้อมูลส่วนบุคคลของคุณ นอกเหนือจากสิทธิ์ที่ระบุไว้ในหมวดที่ 9 (สิทธิของคุณ)
สิทธิในการรับทราบ คุณสามารถขอให้เราเปิดเผยหมวดหมู่และชิ้นส่วนเฉพาะของข้อมูลส่วนบุคคลที่เราเก็บรวบรวมเกี่ยวกับคุณ แหล่งที่มาของข้อมูลนั้น วัตถุประสงค์ในการเก็บรวบรวมหรือเปิดเผย และหมวดหมู่ของบุคคลภายนอกที่เราแบ่งปันด้วย หมวดหมู่ที่เรารวบรวมได้ระบุไว้โดยละเอียดในหมวดที่ 1 (ข้อมูลที่เราเก็บรวบรวม)
สิทธิในการลบ คุณสามารถขอให้เราลบข้อมูลส่วนบุคคลที่เราเก็บรวบรวมเกี่ยวกับคุณ ภายใต้ข้อยกเว้นทางกฎหมายบางประการ (เช่น เพื่อดำเนินการธุรกรรมให้เสร็จสิ้น ตรวจจับเหตุการณ์ด้านความปลอดภัย หรือปฏิบัติตามภาระผูกพันทางกฎหมาย)
สิทธิในการแก้ไข คุณสามารถขอให้เราแก้ไขข้อมูลส่วนบุคคลที่ไม่ถูกต้องซึ่งเราเก็บไว้เกี่ยวกับคุณ
สิทธิในการปฏิเสธการขายหรือการแบ่งปัน เราไม่ขายข้อมูลส่วนบุคคลของคุณให้กับบุคคลภายนอก และเราไม่แบ่งปันเพื่อการโฆษณาเชิงพฤติกรรมข้ามบริบท ไม่มีอะไรให้คุณปฏิเสธ แต่เราระบุสิ่งนี้อย่างชัดเจนเพื่อให้คุณทราบ
สิทธิในการจำกัดการใช้ข้อมูลส่วนบุคคลที่ละเอียดอ่อน เราไม่ใช้ข้อมูลส่วนบุคคลที่ละเอียดอ่อน (ตามที่ CPRA กำหนด) สำหรับวัตถุประสงค์ที่เกินความจำเป็นในการให้บริการ
สิทธิในการไม่ถูกเลือกปฏิบัติ เราจะไม่เลือกปฏิบัติต่อคุณในการใช้สิทธิ์ใด ๆ เหล่านี้ ประสบการณ์การใช้บริการของคุณจะไม่เปลี่ยนแปลง และค่าธรรมเนียม ข้อกำหนด หรือคุณภาพของบริการจะไม่ได้รับผลกระทบ
วิธีการใช้สิทธิ ในการใช้สิทธิ CCPA ใด ๆ โปรดติดต่อเราที่ [email protected] เราจะตรวจสอบตัวตนของคุณก่อนตอบกลับ และจะตอบกลับภายใน 45 วัน (สามารถขยายเพิ่มเติมอีก 45 วันเมื่อจำเป็นอย่างสมเหตุสมผล)
การวิเคราะห์
SMSCode ไม่ใช้บริการวิเคราะห์เว็บของบุคคลภายนอก เครื่องมือติดตามพฤติกรรม หรือเทคโนโลยีโฆษณา โดยเฉพาะ:
- เราไม่ใช้ Google Analytics, Mixpanel, Amplitude, Hotjar, Segment หรือบริการวิเคราะห์ที่คล้ายกัน;
- เราไม่ฝังพิกเซลติดตาม แท็กการตลาด หรือสคริปต์ retargeting ในหน้าใด ๆ;
- เราไม่เข้าร่วมในเครือข่ายโฆษณาหรือระบบนิเวศโฆษณาข้ามไซต์ใด ๆ;
- เราไม่สร้างโปรไฟล์พฤติกรรมของผู้ใช้แต่ละรายเพื่อวัตถุประสงค์ทางการตลาดหรือคำแนะนำ
ข้อมูลเดียวที่เราเก็บรวบรวมเกี่ยวกับการใช้บริการของคุณคือข้อมูลการดำเนินงานที่จำเป็นในการจัดส่งและรักษาความปลอดภัยของบริการ: บันทึกคำขอของเซิร์ฟเวอร์ ตัวนับขีดจำกัดอัตรา ประวัติคำสั่งซื้อ และคุกกี้เซสชัน ข้อมูลเหล่านี้อธิบายไว้โดยละเอียดในหมวดที่ 1 (ข้อมูลที่เราเก็บรวบรวม) หมวดที่ 7 (คุกกี้และเซสชัน) และหมวดที่ 8 (มาตรการความปลอดภัย) บันทึกเซิร์ฟเวอร์จะถูกเก็บไว้สูงสุด 90 วันสำหรับวัตถุประสงค์ด้านความปลอดภัยและการดีบัก จากนั้นจะถูกล้าง
หากเราแนะนำการวิเคราะห์ในอนาคต นโยบายความเป็นส่วนตัวนี้จะได้รับการอัปเดตก่อนที่การเปลี่ยนแปลงจะมีผล และคุณจะได้รับแจ้งตามหมวดที่ 14 (การเปลี่ยนแปลงนโยบายนี้)
เด็ก
SMSCode ไม่ได้มีวัตถุประสงค์ให้ผู้ที่อายุต่ำกว่า 18 ปีใช้งาน เราไม่เก็บรวบรวมข้อมูลส่วนบุคคลจากเด็กโดยเจตนา หากคุณเชื่อว่าเด็กอายุต่ำกว่า 18 ปีได้ให้ข้อมูลส่วนบุคคลแก่เรา กรุณาติดต่อเราและเราจะดำเนินการลบทันที
การถ่ายโอนข้อมูลระหว่างประเทศ
Void Zero Ltd ตั้งอยู่ในสหราชอาณาจักร และข้อมูลส่วนบุคคลที่คุณให้ไว้จะได้รับการประมวลผลเป็นหลักในสหราชอาณาจักรและเขตเศรษฐกิจยุโรป (EEA) เพื่อให้บริการ เราใช้ผู้ประมวลผลย่อยและโครงสร้างพื้นฐานของบุคคลภายนอกที่อาจประมวลผลข้อมูลของคุณในเขตอำนาจอื่น รวมถึงสหรัฐอเมริกาและประเทศอื่น ๆ นอกสหราชอาณาจักร/EEA
กลไกการถ่ายโอน
เมื่อเราถ่ายโอนข้อมูลส่วนบุคคลจากสหราชอาณาจักรหรือ EEA ไปยังประเทศที่ยังไม่ได้รับการตัดสินว่ามีความเพียงพอจาก UK Information Commissioner's Office (ICO) หรือคณะกรรมาธิการยุโรป เราพึ่งพาการคุ้มครองอย่างน้อยหนึ่งรายการต่อไปนี้:
- UK International Data Transfer Addendum (UK IDTA) ที่รวมอยู่ในสัญญาของเรากับผู้ประมวลผลย่อย;
- Standard Contractual Clauses (SCCs) ที่ได้รับการอนุมัติจากคณะกรรมาธิการยุโรป (การตัดสินใจ 2021/914) สำหรับข้อมูล EU;
- การตัดสินใจความเพียงพอ เกี่ยวกับเขตอำนาจที่ได้รับการยอมรับว่ามีระดับการคุ้มครองที่เทียบเท่าโดยพื้นฐาน (รวมถึง UK Data Bridge สำหรับผู้รับในสหรัฐฯ ที่มีคุณสมบัติภายใต้ Data Privacy Framework);
- การคุ้มครองอื่น ๆ ที่ได้รับการยอมรับภายใต้มาตรา 46 ของ UK GDPR หรือมาตรา 46 ของ EU GDPR
การควบคุมการถ่ายโอนต่อเนื่อง
ผู้ประมวลผลย่อยทุกรายที่ได้รับข้อมูลส่วนบุคคลของคุณผูกพันด้วยสัญญาเป็นลายลักษณ์อักษรซึ่งกำหนดให้พวกเขา: (ก) ประมวลผลข้อมูลเฉพาะตามคำแนะนำที่เป็นเอกสารจาก Void Zero Ltd; (ข) ใช้มาตรการรักษาความปลอดภัยทางเทคนิคและองค์กรที่เหมาะสม; (ค) รับรองความลับของบุคลากรที่มีสิทธิ์เข้าถึงข้อมูล; (ง) ช่วยเราในการปฏิบัติตามคำขอสิทธิของเจ้าของข้อมูล; และ (จ) ลบหรือส่งคืนข้อมูลเมื่อสัญญาสิ้นสุด ภาระหน้าที่เหล่านี้เป็นไปตามข้อกำหนดของมาตรา 28 ของ UK GDPR และมาตรา 28 ของ EU GDPR
หมวดหมู่ผู้ประมวลผลย่อยปัจจุบัน
ผู้ประมวลผลย่อยที่อาจประมวลผลข้อมูลของคุณนอกสหราชอาณาจักร/EEA รวมถึง แต่ไม่จำกัดเพียง:
- Cloudflare, Inc. (สหรัฐอเมริกา) — การส่งมอบเนื้อหา การป้องกัน DDoS และเครือข่ายขาออก;
- Resend, Inc. (สหรัฐอเมริกา) — การส่งอีเมลเชิงธุรกรรม;
- พันธมิตรผู้ให้บริการ SMS ที่ดำเนินการระหว่างประเทศ — การเช่าหมายเลขเสมือนและการกำหนดเส้นทาง SMS ขาเข้า (ดูหมวดที่ 3);
- เกตเวย์การชำระเงิน — การประมวลผลการชำระเงินเชิงธุรกรรมสำหรับเงินฝาก (ดูหมวดที่ 4)
สิทธิของคุณ
คุณสามารถขอสำเนาการคุ้มครองการถ่ายโอนที่ใช้กับข้อมูลของคุณโดยติดต่อเราที่ [email protected] เราจะตอบกลับภายใน 30 วันตามที่อธิบายไว้ในหมวดที่ 9 (สิทธิของคุณ) และมาตรา 12 ของ GDPR
การเปลี่ยนแปลงนโยบายนี้
เราอาจอัปเดตนโยบายความเป็นส่วนตัวนี้เป็นระยะ การเปลี่ยนแปลงที่สำคัญจะแจ้งให้ทราบผ่านอีเมลหรือประกาศบนแพลตฟอร์ม วันที่ "อัปเดตล่าสุด" ด้านบนแสดงการแก้ไขล่าสุด
ติดต่อ
สำหรับคำถามหรือคำขอเกี่ยวกับความเป็นส่วนตัว ติดต่อเราที่ [email protected]
สำหรับการสนับสนุนทั่วไป ติดต่อเราที่ [email protected]