moon made me — นโยบายความเป็นส่วนตัว
วันที่มีผลใช้บังคับ: 1 ตุลาคม 2569 (ค.ศ. 2026)
ปรับปรุงล่าสุด: 1 ตุลาคม 2569
ฉบับที่: 2.0
สรุปแบบเข้าใจง่าย
moon made me ออกแบบมาโดยยึดการเก็บข้อมูลให้น้อยที่สุด ต่อไปนี้คือเรื่องที่สำคัญที่สุด เราเขียนส่วนนี้ด้วยคำง่าย ๆ เพื่อให้ผู้ใช้ที่อายุน้อยเข้าใจได้ด้วย
สิ่งที่เราไม่เก็บ
- ไม่เก็บรหัสผ่าน (คุณเข้าสู่ระบบด้วย Apple, Google หรือลิงก์เข้าสู่ระบบทางอีเมล)
- ไม่เก็บ GPS หรือตำแหน่งที่แม่นยำ และไม่เก็บรายชื่อผู้ติดต่อ รูปภาพ ปฏิทิน หรือประวัติการท่องเว็บ (แอป Android จะตรวจสอบเพียงว่าการเชื่อมต่ออินเทอร์เน็ตของคุณมาจากประเทศใด เพื่อเปิดร้านค้าออนไลน์ที่ถูกต้อง เราไม่เก็บข้อมูลนั้นไว้บนเซิร์ฟเวอร์ของเรา)
- ไม่เก็บวันเกิดหรืออายุ
- ไม่เก็บรหัสโฆษณา (IDFA / GAID) — เราไม่ติดตามคุณข้ามแอป
- ไม่สร้างโปรไฟล์พฤติกรรมเพื่อการโฆษณา
- ไม่มีโฆษณาแบบโปรแกรมแมติกของบุคคลภายนอกในแอป (บางหน้าจอแสดงสินค้าที่เราคัดเลือก ซึ่งอาจทำให้เราได้รับค่าคอมมิชชัน)
สิ่งที่เราเก็บ
- ชื่อหรือชื่อเล่นที่คุณเลือก
- ค่าที่คุณเลือกเกี่ยวกับผู้นำทาง (อวาตาร์ ชื่อ น้ำเสียง เวลาแจ้งเตือน)
- เขตเวลาของคุณ (ตรวจจับจากอุปกรณ์ และเก็บไว้เพื่อให้วันใหม่เริ่มต้นตอนเที่ยงคืนตามเวลาท้องถิ่นของคุณ)
- ที่อยู่อีเมลของคุณ — หากผู้ให้บริการเข้าสู่ระบบส่งมาให้ ถ้าใช้ลิงก์เข้าสู่ระบบทางอีเมล คุณให้อีเมลกับเราโดยตรง ถ้าใช้ Apple Sign In หรือ Google Sign In ผู้ให้บริการจะส่งอีเมลของคุณ (หรือในกรณีของ Apple คือที่อยู่อีเมลแบบส่งต่อส่วนตัว หากคุณเลือก "ซ่อนอีเมลของฉัน") ไปยัง Firebase Authentication ไม่ว่ากรณีใด อีเมลจะถูกเก็บไว้ในบันทึกการยืนยันตัวตนของคุณเท่านั้น และจะถูกลบเมื่อคุณลบบัญชี
- เวลาล่าสุดที่คุณเปิดแอป เพื่อให้เราตรวจพบบัญชีที่ไม่ได้ใช้งานและข้อมูลที่ค้างเก่า
- ข้อความประจำวัน (คำกระซิบ) ที่คุณเห็นในแต่ละวัน (เพื่อไม่ให้ซ้ำภายใน 365 วัน)
- การแตะการ์ดสินค้า เราบันทึกไว้ในฐานข้อมูลของเรา ลิงก์ไปยังร้านค้ามีแท็กแอฟฟิลิเอตของเรา แต่เราไม่ได้แนบชื่อ อีเมล รหัสบัญชี หรือรหัสอ้างอิงที่ระบุการคลิกแต่ละครั้งของคุณ
- บันทึกสั้น ๆ ที่คุณเขียนตอนผนึกจดหมายไว้ในบ่อน้ำ (ไม่เกิน 100 ตัวอักษร) — เก็บไว้จนถึงวันที่คุณเลือกให้กลับมา แล้วแสดงกลับให้คุณ ผู้ใช้คนอื่นอ่านไม่ได้
สิ่งที่เราทำกับข้อมูล
- แสดงข้อความประจำวันที่เข้ากับน้ำเสียงที่คุณเลือก
- ส่งการแจ้งเตือนแบบพุชประจำวัน (เฉพาะเมื่อคุณเลือกรับ) และการแจ้งเตือนให้กลับมาใช้แอป ("Reminders") ไม่เกินสามครั้ง เมื่อคุณไม่ได้ใช้แอปครบ 3, 7 และ 15 วัน (Reminders เป็นการแจ้งข้อมูลเกี่ยวกับบริการ ไม่ใช่การตลาด เปิดเป็นค่าเริ่มต้น และปิดได้ที่ การตั้งค่า → Reminders)
- จับคู่สินค้าแนะนำให้เข้ากับอารมณ์ของวันนั้น จากร้านค้าออนไลน์ของภูมิภาคคุณ
- เก็บจดหมายที่คุณผนึกไว้จนถึงวันที่กำหนด และบอกคุณเมื่อจดหมายกลับมาถึง
- ปรับปรุงแอปโดยใช้บันทึกการใช้งานที่เชื่อมโยงกับบัญชีของคุณ (ดูข้อ 2.2)
สิ่งที่เราไม่ทำ
- ขายข้อมูลของคุณ
- แชร์ข้อมูลให้เครือข่ายโฆษณาหรือนายหน้าค้าข้อมูล
- ใช้ข้อมูลของคุณเพื่อโฆษณาตามพฤติกรรมข้ามบริบท
- แชร์ข้อมูลให้ใครนอกเหนือจากผู้ให้บริการและร้านค้าที่ระบุไว้ด้านล่าง
ถ้าคุณอายุต่ำกว่า 18 ปี (หรือต่ำกว่า 20 ปีในประเทศไทย)
- โปรดถามพ่อแม่หรือผู้ปกครองก่อนใช้แอป
- โปรดอย่าเขียนเรื่องส่วนตัว เช่น เรื่องสุขภาพ ศาสนา หรือความลับของคนอื่น ลงในจดหมายที่ผนึกไว้หรือในความคิดเห็นที่ส่งมา
- คุณ (หรือพ่อแม่ของคุณ) ขอให้เราแสดง แก้ไข หรือลบข้อมูลของคุณได้ทุกเมื่อ แค่ส่งอีเมลมาที่
contact@hasia.ai - ถ้าคุณคิดว่ามีอะไรผิดปกติกับข้อมูลของคุณ ให้บอกพ่อแม่หรือผู้ปกครอง และส่งอีเมลหาเรา ถ้าเรามีปัญหาที่ทำให้ข้อมูลของคุณตกอยู่ในความเสี่ยง เราจะแจ้งคุณในกรณีที่กฎหมายกำหนด
นโยบายโดยละเอียดมีดังต่อไปนี้ หากสรุปนี้ขัดหรือแย้งกับส่วนที่มีรายละเอียด ให้ถือตามส่วนที่มีรายละเอียด
1. บทนำ
moon made me ("เรา" หรือ "ของเรา") ดำเนินการแอปพลิเคชันบนอุปกรณ์เคลื่อนที่ moon made me ("บริการ") นโยบายความเป็นส่วนตัวนี้อธิบายวิธีที่เราเก็บรวบรวม ใช้ เปิดเผย และคุ้มครองข้อมูลเมื่อท่านใช้บริการ
ผู้รับผิดชอบต่อข้อมูลของท่าน ("ผู้ควบคุมข้อมูลส่วนบุคคล"): Hasia Co., Ltd., 108-1, Gasan Mobius Tower, 169-23 Gasan digital 2-ro, Geumcheon-gu, Seoul, 08504, Republic of Korea ช่องทางติดต่อและเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล: contact@hasia.ai (ดูข้อ 15)
นโยบายนี้ครอบคลุมทุกเวอร์ชันของแอป ฟีเจอร์เดียวกันอาจมีชื่อเรียกต่างกันขึ้นอยู่กับเวอร์ชันของแอปที่ท่านใช้
| คำที่ใช้ในนโยบายนี้ | ชื่อที่ใช้ในแอป ขึ้นอยู่กับเวอร์ชัน | ชื่อเหตุการณ์ในฐานข้อมูลของเรา (ทุกเวอร์ชัน) |
|---|---|---|
| ข้อความประจำวัน | ข้อความ (note) หรือคำกระซิบ (whisper) | whisper_viewed |
| ตารางอารมณ์ | อารมณ์ (mood) หรือไวบ์ (vibe) | vibe_grid_impression |
| การเลือกสินค้า | การเลือกสินค้า (product pick) หรือ talisman draw | talisman_drawn |
การแตะการ์ดสินค้าจะถูกบันทึกเป็นแถวข้อมูลในตาราง product_clicks ของเรา แทนที่จะบันทึกเป็นเหตุการณ์ที่มีชื่อเรียก
เราไม่ถือว่าการใช้บริการของท่านเป็นความยินยอม เราประมวลผลข้อมูลของท่านตามฐานทางกฎหมายที่กำหนดไว้ในข้อ 3.1 ในกรณีที่เราอาศัยฐานความยินยอม เราจะขอความยินยอมแยกต่างหาก และท่านสามารถถอนความยินยอมได้ทุกเมื่อ
บางส่วนของนโยบายนี้ใช้บังคับเฉพาะในบางประเทศ — ดูข้อ 13 ข้อมูลความเป็นส่วนตัวเฉพาะภูมิภาค (สหรัฐอเมริกา เขตเศรษฐกิจยุโรป/สหราชอาณาจักร ญี่ปุ่น ฟิลิปปินส์ มาเลเซีย ประเทศไทย) นโยบายนี้มีให้บริการเป็นภาษาอังกฤษ ภาษาญี่ปุ่น ภาษาไทย และภาษามลายู (Bahasa Malaysia) หากฉบับแปลขัดหรือแย้งกับฉบับภาษาอังกฤษ ให้ถือตามฉบับภาษาอังกฤษ เว้นแต่กฎหมายท้องถิ่นกำหนดให้ถือตามฉบับภาษาท้องถิ่น
2. ข้อมูลที่เราเก็บรวบรวม
แหล่งที่มาของข้อมูล: (a) จากท่านเมื่อท่านพิมพ์กรอกข้อมูล (b) จากอุปกรณ์ของท่านและแอปโดยอัตโนมัติขณะที่ท่านใช้บริการ และ (c) จากผู้ให้บริการเข้าสู่ระบบของท่าน (Apple, Google หรือ Firebase magic link) ซึ่งส่งตัวระบุและที่อยู่อีเมลของท่าน (หากผู้ให้บริการส่งกลับมา) ให้แก่เรา เราไม่ซื้อข้อมูลเกี่ยวกับท่านจากผู้ใด และร้านค้าที่ท่านเข้าชมผ่านการ์ดสินค้าไม่ได้ส่งข้อมูลการซื้อหรือข้อมูลบัญชีของท่านมาให้เรา
2.1 ข้อมูลที่ท่านให้แก่เรา
ในระหว่างขั้นตอนเริ่มต้นใช้งานและในหน้าการตั้งค่า ท่านอาจให้ข้อมูลดังต่อไปนี้
| ข้อมูล | วัตถุประสงค์ | ระยะเวลาการเก็บรักษา |
|---|---|---|
| ชื่อหรือชื่อเล่น (≤16 ตัวอักษร) | การปรับให้เป็นแบบเฉพาะตัว (แสดงในคำทักทายและการแจ้งเตือนแบบพุช) | ตราบเท่าที่บัญชียังใช้งานอยู่ |
| การเลือกผู้นำทาง (รหัสอวาตาร์ + ชื่อ ≤16 ตัวอักษร) | ตัวละครผู้ส่งข้อความประจำวัน | ตราบเท่าที่บัญชียังใช้งานอยู่ |
| น้ำเสียงที่ชอบ (ประกาย / คาล์ม / วิตตี้ (Spark / Calm / Witty)) | เลือกรูปแบบของข้อความประจำวัน | ตราบเท่าที่บัญชียังใช้งานอยู่ |
| เวลาแจ้งเตือน (ตัวเลือกที่กำหนดไว้: 7am / 9am / 12pm / 6pm / 9pm) | กำหนดเวลาการแจ้งเตือนแบบพุชในเครื่องประจำวัน | ตราบเท่าที่บัญชียังใช้งานอยู่ |
| ที่อยู่อีเมล (หากใช้ Apple Sign In หรือ Google Sign In) — รวมถึงที่อยู่อีเมลแบบส่งต่อส่วนตัวของ Apple เมื่อเลือก "ซ่อนอีเมลของฉัน" (Hide My Email) | ได้รับกลับมาจากขั้นตอน OAuth ของผู้ให้บริการเข้าสู่ระบบของท่าน และเก็บไว้ในบันทึก Firebase Authentication ของท่าน เราไม่แสดงอีเมลนั้นกลับให้ท่าน ไม่ใช้เพื่อการตลาด และไม่เปิดเผยให้ผู้ใดนอกเหนือจากผู้ให้บริการที่ระบุไว้ในข้อ 4 | ตราบเท่าที่บัญชียังใช้งานอยู่ และลบเมื่อมีการลบบัญชี |
| ที่อยู่อีเมล (หากใช้ลิงก์เข้าสู่ระบบทางอีเมล) | ส่งลิงก์เข้าสู่ระบบที่ใช้ได้ครั้งเดียวและมีระยะเวลาจำกัด โดยส่งผ่าน Resend ผู้ให้บริการอีเมลเพื่อการทำธุรกรรมของเรา และเก็บไว้ใน Firebase Authentication ตราบเท่าที่บัญชียังใช้งานอยู่ เพื่อการเข้าสู่ระบบอีกครั้งและการกู้คืนบัญชี | ตราบเท่าที่บัญชียังใช้งานอยู่ และลบเมื่อมีการลบบัญชี |
| ข้อความความคิดเห็น (ข้อความอิสระ ≤500 ตัวอักษร ส่งหรือไม่ก็ได้ผ่าน การตั้งค่า → Feedback) | อ่านข้อความของท่านเพื่อปรับปรุงบริการ และตอบกลับหากท่านใส่ข้อมูลติดต่อไว้ | เก็บรักษาไว้ 24 เดือนแล้วลบโดยอัตโนมัติ และลบภายใน 30 วันนับแต่มีคำขอลบบัญชี |
| บันทึกในจดหมายที่ผนึกไว้ (ข้อความอิสระ ≤100 ตัวอักษร เขียนหรือไม่ก็ได้ — เขียนเมื่อท่านผนึกจดหมายไว้ในบ่อน้ำ) | เก็บไว้โดยไม่เปิดจนถึงวันที่ท่านเลือกให้กลับมา (1 เดือนถึง 1 ปีข้างหน้า วันที่สุ่ม หรือวันที่ท่านเลือกเอง) แล้วแสดงกลับให้ท่านในบ่อน้ำ โดยจัดเก็บพร้อมกับสำเนาข้อความประจำวันที่ท่านผนึกไว้ด้วยและชื่อผู้นำทางของท่าน ณ ขณะนั้น เพื่อให้จดหมายอ่านได้เหมือนเดิมเมื่อกลับมาถึง ผู้ใช้อื่นอ่านไม่ได้ — ไม่มีการแสดงให้ผู้ใช้อื่นเห็น ไม่มีการใช้เพื่อการวิเคราะห์ และไม่มีการใส่เนื้อความลงในการแจ้งเตือน มีเพียงเจ้าหน้าที่ที่ได้รับอนุญาตเท่านั้นที่สามารถเข้าถึงได้ในทางเทคนิค และเฉพาะเมื่อจำเป็นต่อการดำเนินงานและบำรุงรักษาระบบ | ตราบเท่าที่บัญชียังใช้งานอยู่ และลบเมื่อมีการลบบัญชี |
โปรดอย่าใส่ข้อมูลอ่อนไหวในข้อความอิสระ ความคิดเห็นและบันทึกในจดหมายที่ผนึกไว้เป็นข้อความอิสระ โปรดอย่าใส่ข้อมูลสุขภาพ ความเชื่อทางศาสนาหรือปรัชญา ข้อมูลอ่อนไหวอื่น หรือข้อมูลส่วนบุคคลของผู้อื่น หากท่านใส่ข้อมูลดังกล่าว เราจะจัดเก็บไว้เพียงเพื่อส่งคืนให้ท่าน (จดหมาย) หรือเพื่ออ่าน (ความคิดเห็น) เท่านั้น เราไม่วิเคราะห์หรือใช้ข้อมูลนั้นเพื่อวัตถุประสงค์อื่นใด
2.2 ข้อมูลที่เก็บรวบรวมโดยอัตโนมัติ
เมื่อท่านใช้บริการ
| ข้อมูล | วัตถุประสงค์ | ระยะเวลาการเก็บรักษา |
|---|---|---|
| ตัวระบุการยืนยันตัวตน จาก Apple Sign In / Google Sign In / Firebase email magic link | การเข้าสู่ระบบบัญชี | ตราบเท่าที่บัญชียังใช้งานอยู่ |
| ประเภทผู้ให้บริการยืนยันตัวตน (google.com / apple.com / password) | ระบุวิธีเข้าสู่ระบบเพื่อการกู้คืนบัญชีและการวิเคราะห์กลุ่มผู้ใช้ภายใน | ตราบเท่าที่บัญชียังใช้งานอยู่ |
| ประเภทอุปกรณ์และเวอร์ชันระบบปฏิบัติการ | การแก้ไขข้อบกพร่อง ความเข้ากันได้ | บันทึกการดำเนินงาน ≤ 90 วัน |
| เขตเวลา (ตรวจจับจากอุปกรณ์) | เริ่มข้อความประจำวันใหม่ตอนเที่ยงคืนตามเวลาท้องถิ่น และบันทึกไว้ในบัญชีของท่านเพื่อให้การเริ่มวันใหม่ทำงานสอดคล้องกันในทุกอุปกรณ์ | ตราบเท่าที่บัญชียังใช้งานอยู่ |
| ภาษาที่แสดง (ภาษาอังกฤษ ภาษาญี่ปุ่น หรือภาษาไทย ตามการตั้งค่าอุปกรณ์) | เลือกภาษาของแอปและของข้อความประจำวัน และบันทึกไว้ในบัญชีของท่าน เพื่อให้การแจ้งเตือนที่เราส่งจากเซิร์ฟเวอร์ (เช่น การกลับมาถึงของจดหมายที่ผนึกไว้) ใช้ภาษาของท่าน | ตราบเท่าที่บัญชียังใช้งานอยู่ |
| เวลาที่ใช้งานล่าสุด | ตรวจพบบัญชีที่ไม่ได้ใช้งานและใช้ประกอบการล้างข้อมูลที่ค้างเก่า | ตราบเท่าที่บัญชียังใช้งานอยู่ |
| ตัวระบุเซสชัน | จัดกลุ่มเหตุการณ์เพื่อการวิเคราะห์เป็นเซสชันเพื่อเข้าใจรูปแบบการใช้งาน และหมุนเวียนเปลี่ยนใหม่ทุกครั้งที่ไม่มีการใช้งาน 30 นาที เพื่อจำกัดการเชื่อมโยงข้ามเซสชัน | UUID ที่สร้างขึ้นบนอุปกรณ์และเก็บไว้ในพื้นที่จัดเก็บภายในแอป เปลี่ยนใหม่หลังจากไม่มีการใช้งาน 30 นาที และไม่เก็บรักษาไว้หลังการเปลี่ยน |
| ประวัติการโต้ตอบกับข้อความประจำวัน (รหัสข้อความ/คำกระซิบที่ดู วันที่ น้ำเสียง) | ป้องกันการซ้ำภายใน 365 วัน | 365 วันแบบต่อเนื่อง แล้วลบโดยอัตโนมัติ |
เหตุการณ์การแสดงตารางอารมณ์ (vibe_grid_impression: อารมณ์/ไวบ์สี่แบบที่แสดง รหัสข้อความ น้ำเสียง อารมณ์หลัก) |
เข้าใจว่าผู้ใช้เห็นชุดอารมณ์แบบใดในแต่ละข้อความประจำวัน และใช้ประกอบการพัฒนาคุณภาพการคัดสรรและขนาดคลังสินค้า | 365 วัน แล้วลบโดยอัตโนมัติ |
เหตุการณ์การเลือกสินค้า (talisman_drawn: อารมณ์ที่เลือก รหัสข้อความ น้ำเสียง รหัสสินค้า Amazon ASIN สำหรับสินค้า Amazon — สำหรับร้านค้าอื่น ช่องนี้จะเก็บรหัสสินค้าของเราเอง และตัวบ่งชี้อารมณ์หลัก) |
บันทึกว่าท่านเลือกสินค้าใดต่ออารมณ์ต่อวัน รับรองว่าผลลัพธ์ในวันเดียวกันไม่เปลี่ยน และสินค้ามีความหลากหลายภายใน 7 วัน และใช้ประกอบการวิเคราะห์แอฟฟิลิเอต | 365 วัน แล้วลบโดยอัตโนมัติ |
| เหตุการณ์การคลิกสินค้า (รหัสสินค้า รหัสข้อความ น้ำเสียง และรหัสการคลิกภายในซึ่งไม่เคยถูกส่งออกไปนอกฐานข้อมูลของเรา) | นับจำนวนการคลิกของสินค้าแต่ละรายการ และเข้าใจว่าสินค้าใดเข้ากับข้อความประจำวันแต่ละข้อความ | 180 วัน แล้วลบโดยอัตโนมัติ จำนวนนับแบบรวมที่ไม่ระบุตัวตนอาจเก็บรักษาไว้นานกว่านั้น |
| เหตุการณ์การกลับจากร้านค้า (รหัสสินค้า จำนวนวินาทีที่ผ่านไปก่อนกลับจากร้านค้า ในช่วง 1–300 วินาที) | วัดระดับการมีส่วนร่วมกับสินค้าที่ลิงก์ไว้ | 365 วัน แล้วลบโดยอัตโนมัติ |
| เหตุการณ์พฤติกรรมในแอป (ขั้นตอนเริ่มต้นใช้งานที่ทำเสร็จ การแตะปุ่มแชร์ การเปิดแอปเมื่อเริ่มเซสชัน) | เข้าใจอัตราการทำขั้นตอนเริ่มต้นใช้งานจนเสร็จและรูปแบบการแชร์เนื้อหา ไม่มีเนื้อหาใดจากเหตุการณ์เหล่านี้ถูกเปิดเผยแก่บุคคลภายนอก | 365 วัน แล้วลบโดยอัตโนมัติ |
| ข้อมูลประกอบเหตุการณ์ (เวอร์ชันแอป เวอร์ชันระบบปฏิบัติการ แพลตฟอร์ม ภาษาและภูมิภาค (locale)) ที่แนบไปกับเหตุการณ์ในแอปในตารางเหตุการณ์ของเรา (ไม่ได้แนบไปกับบันทึกการคลิกสินค้า) | วิเคราะห์ปัญหาประสิทธิภาพที่ถดถอยในแต่ละเวอร์ชัน และเข้าใจกลุ่มอุปกรณ์และภาษา/ภูมิภาค | ระยะเวลาเดียวกับเหตุการณ์ที่ข้อมูลนั้นแนบอยู่: 365 วัน |
| โทเค็นการแจ้งเตือนแบบพุช | ส่งการแจ้งเตือน | เก็บรักษาไว้ตราบเท่าที่บัญชียังใช้งานอยู่ และลบเมื่อมีการลบบัญชี อาจยังคงอยู่ช่วงสั้น ๆ หลังจากปิดการแจ้งเตือน จนกว่าจะมีการซิงค์สถานะบัญชีครั้งถัดไป |
| ประเทศสำหรับการเลือกร้านค้า (เฉพาะ Android — ดูข้อ 2.4) | เลือกร้านค้าออนไลน์ของภูมิภาคของท่าน | ไม่จัดเก็บบนเซิร์ฟเวอร์ของเรา เก็บไว้ชั่วคราวบนอุปกรณ์ของท่านเป็นเวลา 24 ชั่วโมง |
2.3 ข้อมูลที่เราไม่เก็บรวบรวม
เพื่อความชัดเจน เราไม่เก็บรวบรวมหรือเข้าถึงข้อมูลต่อไปนี้
- รหัสผ่าน ค่าแฮชของรหัสผ่าน หรือข้อมูลชีวมิติที่ใช้ยืนยันตัวตน (การเข้าสู่ระบบดำเนินการโดยผู้ให้บริการที่ท่านเลือกทั้งหมด — Apple, Google หรือ Firebase email magic link)
- ตำแหน่งที่ตั้งของอุปกรณ์ไม่ว่าแบบแม่นยำหรือแบบโดยประมาณ จาก GPS, Wi-Fi, เสาสัญญาณโทรศัพท์ หรือบริการตำแหน่งของอุปกรณ์ เราไม่ขอสิทธิ์เข้าถึงตำแหน่ง ข้อมูลเกี่ยวกับตำแหน่งเพียงอย่างเดียวที่เราใช้คือประเทศตามที่อธิบายไว้ในข้อ 2.4 — ไม่ใช่เมือง พื้นที่ หรือพิกัดของท่าน
- รายชื่อผู้ติดต่อ ปฏิทิน รูปภาพ หรือคลังสื่อ
- ข้อมูลการเคลื่อนไหวของอุปกรณ์ สุขภาพ การออกกำลังกาย หรือข้อมูลชีวมิติ
- ข้อมูลจากไมโครโฟนหรือกล้อง
- ประวัติการท่องเว็บนอกแอป (รวมถึงสิ่งที่ท่านดูหรือซื้อในร้านค้าหลังจากแตะการ์ดสินค้า)
- ตัวระบุเพื่อการโฆษณา (IDFA บน iOS, GAID บน Android) — เราไม่ขอสิทธิ์ App Tracking Transparency
- SMS บันทึกการโทร หรือเนื้อหาการส่งข้อความใด ๆ
- ข้อมูลบัญชีทางการเงินหรือข้อมูลบัตรชำระเงิน (ในเวอร์ชันนี้ แอปไม่มีการชำระเงินภายในแอป)
- วันเกิดหรือราศี — เวอร์ชันก่อนหน้าเคยขอข้อมูลเหล่านี้ในขั้นตอนเริ่มต้นใช้งาน เราไม่เก็บรวบรวมข้อมูลดังกล่าวอีกแล้ว และค่าทั้งหมดที่เคยเก็บรวบรวมไว้ได้ถูกลบอย่างถาวรแล้ว โดยไม่มีการเก็บสำเนาสำรองไว้
2.4 การตรวจสอบประเทศและลิงก์ร้านค้า (ลิงก์ร้านค้าทำงานอย่างไร)
ร้านค้าที่ท่านเห็น เราเลือกร้านค้าตามภูมิภาค ไม่ใช่ตามภาษา (ดูข้อ 6.1 ของข้อกำหนดการใช้บริการ)
- iOS: แอปจะอ่านการตั้งค่าภูมิภาคของอุปกรณ์ท่าน (การตั้งค่า → ทั่วไป → ภาษาและภูมิภาค) ไม่มีข้อมูลใดถูกส่งมาให้เราเพื่อการนี้
- Android: Android ไม่มีการตั้งค่าภูมิภาคแยกต่างหาก แอปจึงสอบถามไปยัง
moonmademe.com/geoโดย Cloudflare Worker ของเราจะอ่านรหัสประเทศที่ Cloudflare ได้มาจากที่อยู่ IP ของท่านสำหรับคำขอนั้น แล้วส่งกลับไป เราไม่จัดเก็บผลลัพธ์ หรือที่อยู่ IP ของท่านเพื่อวัตถุประสงค์นี้ ไว้บนเซิร์ฟเวอร์ของเรา (การตอบกลับถูกกำหนดไม่ให้แคช) แอปจะเก็บข้อมูลประเทศไว้บนอุปกรณ์ของท่านเป็นเวลา 24 ชั่วโมง หากการตรวจสอบไม่สำเร็จ แอปจะใช้ประเทศจากการตั้งค่าภาษาของอุปกรณ์ท่านแทน ข้อมูลประเทศใช้เพื่อเลือกร้านค้าเท่านั้น และไม่ใช้เพื่อการโฆษณาหรือการสร้างโปรไฟล์
เนื่องจากสินค้าแต่ละรายการในแคตตาล็อกของเราเป็นของร้านค้าเพียงร้านเดียว บันทึกการคลิกสินค้าของท่านจึงแสดงว่าท่านถูกนำไปยังร้านค้าใด
สิ่งที่ลิงก์นำส่ง เมื่อท่านแตะการ์ดสินค้า แอปจะบันทึกการคลิกไว้ในฐานข้อมูลของเรา และเปิดระบบเปลี่ยนเส้นทางของเราที่ moonmademe.com/r/{product_id} ระบบเปลี่ยนเส้นทางจะเพิ่มเพียงตัวระบุแอฟฟิลิเอตของเราเอง (เช่น แท็ก Amazon ของเรา) แล้วนำท่านไปยังร้านค้าหรือเครือข่ายแอฟฟิลิเอต เราไม่ได้ส่งตัวระบุใดที่ระบุตัวท่านหรือการคลิกแต่ละครั้งของท่าน ไม่ว่าจะเป็นชื่อ ที่อยู่อีเมล รหัสบัญชี หรือรหัสอ้างอิงรายการคลิก ดังนั้น รายงานยอดขายที่เราได้รับจากโปรแกรมแอฟฟิลิเอตจึงแสดงยอดรวมตามสินค้าและวันที่ ไม่ได้แสดงแยกตามผู้ใช้ เราไม่ได้รับรายละเอียดการซื้อ รายการในคำสั่งซื้อ หรือข้อมูลบัญชีร้านค้าของท่าน
นอกเหนือจากสิ่งที่เราส่งไป เมื่ออุปกรณ์ของท่านเปิดลิงก์ร้านค้า เครือข่ายแอฟฟิลิเอตและร้านค้าจะได้รับข้อมูลเช่นเดียวกับที่เว็บไซต์ทั่วไปได้รับ — เช่น ที่อยู่ IP และข้อมูลเบราว์เซอร์/user-agent ของท่านที่หน้าเปลี่ยนเส้นทางของผู้ให้บริการเหล่านั้น — และอาจตั้งค่าคุกกี้ของตนเอง หากท่านเข้าสู่ระบบร้านค้าอยู่ ร้านค้าอาจเชื่อมโยงการเข้าชมของท่านกับบัญชีร้านค้าของท่านตามนโยบายความเป็นส่วนตัวของร้านค้านั้น ดูข้อ 4 และข้อ 10
2.5 ข้อมูลที่ท่านต้องให้ และข้อมูลที่ให้หรือไม่ก็ได้
| ข้อมูล | จำเป็นหรือไม่ | หากท่านไม่ให้ข้อมูล |
|---|---|---|
| ตัวระบุการเข้าสู่ระบบ (Apple / Google / magic link) และอีเมลที่ผู้ให้บริการของท่านส่งกลับมา | จำเป็นเพื่อสร้างบัญชี | ท่านไม่สามารถสร้างบัญชีหรือใช้บริการได้ |
| ชื่อหรือชื่อเล่น ผู้นำทาง น้ำเสียง | จำเป็นเพื่อทำขั้นตอนเริ่มต้นใช้งานให้เสร็จ จะใช้ชื่อเล่นใดก็ได้ — ไม่จำเป็นต้องเป็นชื่อจริง | ท่านไม่สามารถทำขั้นตอนเริ่มต้นใช้งานให้เสร็จได้ |
เขตเวลา ประวัติข้อความประจำวัน และบันทึกการเลือกสินค้า (talisman_drawn) |
เก็บรวบรวมโดยอัตโนมัติ และจำเป็นต่อการให้บริการ | บริการไม่สามารถทำงานตามที่อธิบายไว้ (การเริ่มวันใหม่ ข้อความที่ไม่ซ้ำ ความหลากหลายของสินค้า) |
| ข้อมูลการวิเคราะห์การใช้งาน: ตัวระบุเซสชัน เหตุการณ์อื่นในแอป (การเปิดแอป ขั้นตอนเริ่มต้นใช้งาน การแตะปุ่มแชร์ การดูตารางอารมณ์ การดูข้อความ ระยะเวลาก่อนกลับจากร้านค้า) และข้อมูลประกอบเหตุการณ์เหล่านั้น | เก็บรวบรวมโดยอัตโนมัติเพื่อปรับปรุงบริการ และไม่จำเป็นต่อการทำงานของบริการ ไม่มีสวิตช์ในแอปสำหรับปิด | ไม่มีผลใด ๆ ท่านอาจคัดค้านได้โดยติดต่อเรา (ข้อ 6.2) จากนั้นเราจะลบเหตุการณ์การวิเคราะห์ที่บันทึกไว้สำหรับบัญชีของท่าน และจะไม่นำบัญชีของท่านไปใช้ในการวิเคราะห์ของเรา |
| ประเทศสำหรับการเลือกร้านค้า (Android) | เก็บโดยอัตโนมัติเมื่อมีการแสดงฟีเจอร์สินค้า | แอปจะใช้ภาษา-ภูมิภาคของอุปกรณ์ท่านแทน ซึ่งอาจเลือกร้านค้าผิด |
| เวลาแจ้งเตือนและโทเค็นการแจ้งเตือนแบบพุช | ให้หรือไม่ก็ได้ | ท่านจะไม่ได้รับข้อความประจำวันหรือการเตือนในรูปแบบการแจ้งเตือน |
| ข้อความความคิดเห็น | ให้หรือไม่ก็ได้ | ไม่มีผลใด ๆ |
| บันทึกในจดหมายที่ผนึกไว้ | ให้หรือไม่ก็ได้ | ท่านไม่สามารถผนึกจดหมายได้ ส่วนอื่นของบริการทำงานตามปกติ |
3. วิธีที่เราใช้ข้อมูล
เราใช้ข้อมูลของท่านเพื่อ
- ส่งเนื้อหาประจำวัน: เลือกข้อความประจำวันที่สอดคล้องกับผู้นำทางและน้ำเสียงที่ท่านเลือก โดยรับรองว่าไม่ซ้ำภายในช่วงเวลาต่อเนื่อง 365 วัน
- ส่งการแจ้งเตือน: หากท่านเลือกรับการแจ้งเตือนแบบพุช เราจะตั้งเวลาการแจ้งเตือนแบบพุชในเครื่องตามเวลาที่ท่านเลือก นอกจากนี้ โดยค่าเริ่มต้น เราจะตั้งเวลาการแจ้งเตือนให้กลับมาใช้แอป ("Reminders") ไม่เกินสามครั้ง ในวันที่ 3, 7 และ 15 ที่ไม่มีการใช้งาน เพื่อเชิญท่านกลับมา ท่านสามารถปิด Reminders แยกต่างหากได้ที่ การตั้งค่า → Reminders โดยไม่ต้องปิดการแจ้งเตือนแบบพุชประจำวัน
- จับคู่สินค้า: เลือกสินค้าแนะนำสำหรับอารมณ์ของวันนั้นจากร้านค้าของภูมิภาคของท่าน (ข้อ 2.4) โดยอิงแท็กคำสำคัญภายใน
- รับและวัดผลค่าคอมมิชชันแอฟฟิลิเอต: อ่านรายงานยอดขายของโปรแกรมต่าง ๆ ซึ่งแสดงยอดรวมตามสินค้าและวันที่
- ดำเนินการบัญชีของท่าน: การเข้าสู่ระบบ การปรับปรุงค่าที่เลือกไว้ และการลบบัญชี
- ส่งจดหมายที่ผนึกไว้: เก็บบันทึกที่ท่านเขียนไว้ในบ่อน้ำจนถึงวันที่ท่านเลือกให้กลับมา ส่งการแจ้งเตือนเมื่อจดหมายกลับมาถึง และแสดงกลับให้ท่าน
- ปรับปรุงบริการ: เหตุการณ์การวิเคราะห์ในแอป (จัดเก็บใน Supabase พร้อม Firebase UID ของท่าน ดูข้อ 4) เพื่อเข้าใจการใช้ฟีเจอร์ อัตราการทำขั้นตอนเริ่มต้นใช้งานจนเสร็จ และรูปแบบการแชร์เนื้อหา
- เข้าใจประสิทธิผลของสินค้าและเนื้อหา: เหตุการณ์การแสดงสินค้า การคลิก และระยะเวลาการกลับมา ช่วยให้เราประเมินว่าสินค้าใดเข้ากับอารมณ์แต่ละแบบ และปรับปรุงการคัดสรร
- อ่านความคิดเห็นของผู้ใช้: เมื่อท่านส่งข้อความผ่าน การตั้งค่า → Feedback เราจะจัดเก็บข้อความนั้นโดยเชื่อมโยงกับรหัสบัญชีของท่าน เพียงเพื่อให้เราอ่าน จัดลำดับความสำคัญของการปรับปรุง และ (ในกรณีที่ทำได้) ตอบกลับ
- ตอบกลับท่าน: จัดการคำขอความช่วยเหลือ คำขอเข้าถึง/ลบข้อมูล และข้อสอบถามทางกฎหมาย
- รักษาความปลอดภัยของบริการและปฏิบัติหน้าที่ตามกฎหมาย: ป้องกันการใช้งานในทางที่ผิด ตรวจสอบเหตุการณ์ และปฏิบัติตามกฎหมาย
การเลือกโดยอัตโนมัติและการประมวลผลเพื่อวิเคราะห์ลักษณะบุคคล (profiling) แอปจะเลือกข้อความประจำวันและสินค้าที่จะแสดงโดยอัตโนมัติ โดยอิงจากน้ำเสียงของท่าน อารมณ์ของวันนั้น และภูมิภาคของท่าน การเลือกนี้ไม่ก่อให้เกิดผลทางกฎหมายหรือผลกระทบที่มีนัยสำคัญในทำนองเดียวกันต่อท่าน และเราไม่สร้างโปรไฟล์ของท่านเพื่อการโฆษณา
หากเราต้องการใช้ข้อมูลของท่านเพื่อวัตถุประสงค์ใหม่ที่ไม่เกี่ยวข้องตามสมควรกับวัตถุประสงค์ข้างต้น เราจะแจ้งให้ท่านทราบก่อน และในกรณีที่กฎหมายกำหนด เราจะขอความยินยอมจากท่าน
3.1 ฐานทางกฎหมายในการประมวลผล
ในกรณีที่กฎหมายของประเทศของท่านกำหนดให้ต้องมีฐานทางกฎหมาย (เช่น GDPR/UK GDPR, Data Privacy Act ของฟิลิปปินส์, PDPA ของมาเลเซีย หรือพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 ของไทย) เราอาศัยฐานทางกฎหมายดังต่อไปนี้ เราไม่กำหนดให้ความยินยอมเป็นเงื่อนไขในการใช้บริการสำหรับสิ่งใดที่ไม่จำเป็นต่อการให้บริการ
| วัตถุประสงค์ | ฐานทางกฎหมาย |
|---|---|
| บัญชี การเข้าสู่ระบบ ข้อความประจำวัน จดหมายในบ่อน้ำ ค่าที่เลือกไว้ การลบบัญชี | การปฏิบัติตามสัญญา — การให้บริการที่ท่านร้องขอตามข้อกำหนดการใช้บริการ |
| การแจ้งเตือนแบบพุช (ข้อความประจำวัน) | ความยินยอม — หน้าต่างขออนุญาตของระบบปฏิบัติการ ถอนได้ทุกเมื่อในการตั้งค่าของอุปกรณ์หรือของแอป |
| การแจ้งเตือนให้กลับมาใช้แอป ("Reminders") | ประโยชน์โดยชอบด้วยกฎหมายในการเชิญผู้ใช้ที่ไม่ได้ใช้งานให้กลับมา โดยถ่วงดุลด้วยสวิตช์ปิดในแอปที่ใช้งานง่าย |
| การ์ดสินค้า จำนวนการคลิก ค่าคอมมิชชันแอฟฟิลิเอต | ประโยชน์โดยชอบด้วยกฎหมายในการหาทุนให้บริการที่ไม่มีค่าใช้จ่ายผ่านค่าคอมมิชชันแอฟฟิลิเอต |
| เหตุการณ์การวิเคราะห์ รายงานการขัดข้อง บันทึกด้านความปลอดภัย | ประโยชน์โดยชอบด้วยกฎหมายในการทำให้บริการทำงานได้ ปลอดภัย และได้รับการปรับปรุง |
| การตรวจสอบประเทศเพื่อเลือกร้านค้า (Android) | ประโยชน์โดยชอบด้วยกฎหมายในการแสดงร้านค้าที่สามารถจัดส่งถึงท่านได้ |
| ความคิดเห็น | ประโยชน์โดยชอบด้วยกฎหมายในการอ่านและตอบข้อความของท่าน หรือสัญญา ในกรณีที่เป็นคำขอความช่วยเหลือ |
| การตอบคำขอทางกฎหมาย การเก็บบันทึกที่กฎหมายกำหนด | หน้าที่ตามกฎหมาย |
PDPA ของมาเลเซียใช้โครงสร้างที่แตกต่างซึ่งมีความยินยอมเป็นศูนย์กลาง ดูข้อ 13.5
4. วิธีที่เราเปิดเผยข้อมูล
เราเปิดเผยข้อมูลเฉพาะแก่ผู้ให้บริการและพันธมิตรดังต่อไปนี้ เพื่อวัตถุประสงค์ที่ระบุ และในปริมาณเท่าที่จำเป็นน้อยที่สุด ผู้ให้บริการประมวลผลข้อมูลในนามของเราภายใต้ข้อกำหนดในการให้บริการและข้อกำหนดมาตรฐานด้านการประมวลผลข้อมูลของผู้ให้บริการแต่ละราย ซึ่งจำกัดการใช้ข้อมูลไว้เพียงเพื่อให้บริการแก่เรา และกำหนดให้ต้องคุ้มครองข้อมูล บริษัทที่เป็นอิสระ (ผู้ให้บริการเข้าสู่ระบบ โปรแกรมแอฟฟิลิเอต และร้านค้า) จัดการข้อมูลภายใต้นโยบายความเป็นส่วนตัวของตนเอง
| ผู้รับข้อมูล | บทบาท | ข้อมูลที่ได้รับ | ที่ตั้ง |
|---|---|---|---|
| Apple Sign In (เฉพาะ iOS) / Google Sign In | ผู้ให้บริการยืนยันตัวตน (อิสระ) | ขั้นตอน OAuth ของตนเอง — เราได้รับโทเค็นรหัสผู้ใช้ และที่อยู่อีเมลของท่านหากผู้ให้บริการส่งกลับมา (ซึ่ง Firebase Authentication จะจัดเก็บไว้ในบันทึกการยืนยันตัวตนของท่าน) | ทั่วโลก |
| Firebase Authentication (Google) | ผู้ให้บริการ — การยืนยันตัวตน การจัดการเซสชัน การออกลิงก์เข้าสู่ระบบทางอีเมล (การส่งดำเนินการโดย Resend ดูด้านล่าง) | โทเค็นรหัสผู้ใช้ ผู้ให้บริการ และที่อยู่อีเมล — ซึ่งได้มาจากผู้ให้บริการเข้าสู่ระบบที่ท่านเลือก (Apple, Google หรือ magic link) | โครงสร้างพื้นฐานทั่วโลกของ Google |
| Firebase Crashlytics (Google) | ผู้ให้บริการ — รายงานการขัดข้องและบันทึกลำดับเหตุการณ์ (breadcrumb log) เพื่อวิเคราะห์ปัญหาด้านเสถียรภาพ | stack trace ของการขัดข้อง ข้อยกเว้นที่ไม่ร้ายแรง บันทึกลำดับเหตุการณ์ (ชื่อเหตุการณ์การวิเคราะห์ โดยเราไม่ได้แนบรหัสบัญชีของท่าน) ตัวระบุการติดตั้งและตัวระบุเซสชันที่สร้างโดย Crashlytics SDK เวอร์ชันอุปกรณ์ + ระบบปฏิบัติการ | โครงสร้างพื้นฐานทั่วโลกของ Google |
| Supabase (PostgreSQL) | ผู้ให้บริการ — ฐานข้อมูลเบื้องหลัง จัดเก็บโปรไฟล์ผู้ใช้ ประวัติข้อความประจำวัน ประวัติการเลือกสินค้า จดหมายที่ผนึกไว้ (รวมถึงบันทึกที่ท่านเขียน) การคลิกสินค้า และเหตุการณ์การวิเคราะห์ในแอปทั้งหมด (app_open, onboarding_step, whisper_viewed, vibe_grid_impression, talisman_drawn, product_click_return, share_tapped โดยการคลิกสินค้าเก็บไว้ในตาราง product_clicks แยกต่างหาก) เหตุการณ์ทั้งหมดมี Firebase UID ของท่าน เพื่อให้สามารถค้นหาและลบข้อมูลของท่านได้เมื่อมีการลบบัญชี จดหมายที่ผนึกไว้ได้รับการคุ้มครองด้วยการรักษาความปลอดภัยระดับแถว (row-level security) เพื่อไม่ให้ผู้ใช้อื่นอ่านได้ | การจัดเก็บแบบเข้ารหัสของข้อมูลในข้อ 2 | สหรัฐอเมริกา — AWS US East (N. Virginia, us-east-1) |
| Resend (ดำเนินการโดย Resend, Inc.) | ผู้ให้บริการ — การส่งอีเมลเพื่อการทำธุรกรรม (SMTP relay สำหรับการเข้าสู่ระบบด้วยลิงก์ทางอีเมล) | ที่อยู่อีเมลผู้รับ เนื้อความอีเมลที่มีลิงก์เข้าสู่ระบบ ข้อมูลการส่งมาตรฐาน (ส่งแล้ว / ส่งถึง / ตีกลับ โดยเราไม่ติดตามการเปิดอ่านหรือการคลิก) | สหรัฐอเมริกา — AWS US East (us-east-1) |
| Amazon (Associates Program) — Amazon.com (สหรัฐอเมริกา), Amazon.co.jp (ญี่ปุ่น) | โปรแกรมแอฟฟิลิเอตและร้านค้า (อิสระ) | การคลิกลิงก์สินค้าของท่านและแท็กแอฟฟิลิเอตของเรา ไม่มีตัวระบุตัวท่านหรือการคลิกของท่านจากเรา (ข้อ 2.4) บนเว็บไซต์ของตนเอง Amazon ยังได้รับที่อยู่ IP และข้อมูลเบราว์เซอร์ของท่าน และใช้คุกกี้ของตนเอง | สหรัฐอเมริกา ญี่ปุ่น และประเทศอื่นที่ Amazon ดำเนินกิจการ |
| Involve Asia (Involve Asia Technologies Sdn Bhd) — เฉพาะฟิลิปปินส์ มาเลเซีย ประเทศไทย | เครือข่ายแอฟฟิลิเอต (อิสระ) | การคลิกลิงก์สินค้าของท่าน (ผ่านลิงก์เปลี่ยนเส้นทางของ Involve Asia เช่น invl.me) รวมถึงที่อยู่ IP และ user agent ของท่าน ณ หน้าเปลี่ยนเส้นทาง และตัวระบุแอฟฟิลิเอตของเรา ไม่มีตัวระบุตัวท่านหรือการคลิกของท่านจากเรา |
มาเลเซีย และสถานที่ใดที่ Involve Asia ประมวลผลข้อมูลตามนโยบายของตนเอง |
| Lazada และ Shopee ในกรณีที่มีให้บริการ (ฟิลิปปินส์ มาเลเซีย ประเทศไทย) | ร้านค้า (อิสระ) | การเข้าชมของท่านผ่านลิงก์แอฟฟิลิเอต — ที่อยู่ IP, user agent และคุกกี้ที่ร้านค้าตั้งค่าตามนโยบายของตนเอง เราไม่ได้รับข้อมูลการซื้อหรือข้อมูลบัญชีของท่านจากร้านค้าเหล่านี้ | ประเทศที่ร้านค้าดำเนินกิจการ และสถานที่ใดที่ร้านค้าประมวลผลข้อมูลตามนโยบายของตนเอง |
| Expo / Expo Application Services (EAS) | ผู้ให้บริการ — โครงสร้างพื้นฐานสำหรับการสร้างแอปและการอัปเดตผ่านเครือข่าย (over-the-air) | ข้อมูลเมตาของการสร้างแอป ข้อมูลวินิจฉัยการขัดข้อง (ไม่มีข้อมูลที่ระบุตัวบุคคล) | สหรัฐอเมริกา |
| Expo Notifications (ทำงานครอบ APNs และ FCM) | ผู้ให้บริการ — การส่งการแจ้งเตือนแบบพุช | โทเค็นการแจ้งเตือนแบบพุชและเนื้อหาการแจ้งเตือน | โครงสร้างพื้นฐานของ Apple / Google / Expo |
| Cloudflare (Pages, Workers, KV) | ผู้ให้บริการ — (a) การโฮสต์แบบคงที่สำหรับ moonmademe.com และไฟล์ /.well-known/ (b) พร็อกซีเปลี่ยนเส้นทางแอฟฟิลิเอตฝั่งเซิร์ฟเวอร์ที่ moonmademe.com/r/{product_id} — การแตะการ์ดสินค้าทุกครั้งในแอปจะผ่าน Worker นี้ ซึ่งจะค้นหาสินค้า ใช้โปรแกรมแอฟฟิลิเอตสำหรับภูมิภาคของสินค้า และเปลี่ยนเส้นทางแบบ 302 ไปยังร้านค้าหรือเครือข่าย (c) (Android) การตรวจสอบประเทศที่ moonmademe.com/geo |
IP ต้นทางและ user agent (ชั่วคราว ในบันทึกการเข้าถึงมาตรฐานที่ edge) UUID ของสินค้าที่ร้องขอ เวลาในการเปลี่ยนเส้นทาง สำหรับ /geo คือรหัสประเทศที่ Cloudflare ได้มาจาก IP ของท่าน (ส่งกลับไปยังอุปกรณ์ของท่าน และเราไม่จัดเก็บ) |
เครือข่าย edge ทั่วโลกของ Cloudflare |
เราไม่
- ขายข้อมูลส่วนบุคคลของท่านเพื่อเงินหรือสิ่งอื่นใดที่มีมูลค่า (โปรแกรมแอฟฟิลิเอตจ่ายค่าคอมมิชชันให้เราสำหรับยอดขาย ไม่ใช่สำหรับข้อมูลของท่าน)
- เปิดเผยข้อมูลส่วนบุคคลของท่านแก่เครือข่ายโฆษณาหรือนายหน้าค้าข้อมูล
- ใช้ข้อมูลส่วนบุคคลของท่านเพื่อโฆษณาตามพฤติกรรมข้ามบริบท
- อนุญาตให้บุคคลภายนอกใดใช้ข้อมูลที่เราส่งให้ เพื่อติดตามท่านข้ามแอป บริการ หรือเว็บไซต์อื่น
เมื่อท่านออกจากแอปไปยังร้านค้า การแตะการ์ดสินค้าจะนำท่านไปยังเครือข่ายแอฟฟิลิเอตและร้านค้า บริษัทเหล่านั้นเก็บรวบรวมข้อมูลบนเว็บไซต์ของตนเอง (เช่น คุกกี้ ที่อยู่ IP และหน้าที่ท่านเข้าชม) ภายใต้นโยบายความเป็นส่วนตัวของตนเอง และอาจเก็บรวบรวมข้อมูลต่อเนื่องตลอดระยะเวลาและข้ามเว็บไซต์ เราไม่ได้ควบคุมการเก็บรวบรวมนั้น และไม่ได้รับข้อมูลที่บริษัทเหล่านั้นเก็บรวบรวม นอกจากรายงานยอดขายที่แสดงยอดรวมตามสินค้าและวันที่
4.1 การเปิดเผยตามกฎหมาย
เราอาจเปิดเผยข้อมูลหากกฎหมายหรือกระบวนการทางกฎหมายที่ชอบด้วยกฎหมาย (หมายเรียก คำสั่งศาล) กำหนด หรือเพื่อคุ้มครองความปลอดภัยและสิทธิของผู้ใช้หรือสาธารณชน เราจะโต้แย้งคำขอที่กว้างเกินไปหรือไม่ชอบด้วยกฎหมายในกรณีที่สามารถทำได้
4.2 การโอนกิจการ
หาก moon made me เข้าร่วมในการควบรวมกิจการ การเข้าซื้อกิจการ หรือการขายทรัพย์สิน ข้อมูลของท่านอาจถูกโอนเป็นส่วนหนึ่งของธุรกรรมนั้น เราจะแจ้งให้ท่านทราบและแสดงประกาศในแอป หากข้อมูลของท่านจะอยู่ภายใต้นโยบายความเป็นส่วนตัวที่แตกต่างไปอย่างมีนัยสำคัญ
5. การเก็บรักษาข้อมูล
เราเก็บรักษาข้อมูลไว้เพียงเท่าที่จำเป็นสำหรับวัตถุประสงค์ที่อธิบายไว้ โดยเฉพาะ
- ข้อมูลโปรไฟล์ (ชื่อ ค่าที่เลือกไว้): เก็บไว้ตราบเท่าที่บัญชีของท่านยังใช้งานอยู่ และลบภายใน 30 วัน นับแต่มีคำขอลบบัญชี เว้นแต่กฎหมายกำหนดให้ต้องเก็บรักษา
- ประวัติการโต้ตอบกับข้อความประจำวัน: ลบโดยอัตโนมัติหลังจาก 365 วัน (ช่วงเวลาต่อเนื่อง)
- บันทึกการคลิกสินค้า (ตาราง product_clicks ที่แยกต่างหาก): ลบโดยอัตโนมัติหลังจาก 180 วัน จำนวนนับแบบรวมที่ไม่ระบุตัวตน (เช่น "มีการแตะสินค้า Y จำนวน X ครั้งในวันที่ Z" โดยไม่มีตัวระบุผู้ใช้) อาจเก็บรักษาไว้นานกว่านั้นเพื่อการวิเคราะห์ทางธุรกิจ
- เหตุการณ์พฤติกรรมในแอป (onboarding_step, share_tapped, app_open, vibe_grid_impression, talisman_drawn, whisper_viewed, product_click_return): ลบโดยอัตโนมัติหลังจาก 365 วัน
- ข้อมูลรวมกิจกรรมรายวัน (ตาราง
daily_active_users): หนึ่งแถวต่อ (Firebase UID, วันที่) ซึ่งเราใช้คำนวณจำนวนผู้ใช้งานรายวัน / รายสัปดาห์ / รายเดือน หลังจากลบเหตุการณ์ดิบแล้ว แถวนี้มี Firebase UID ของท่าน และไม่ได้ทำให้เป็นข้อมูลนิรนาม เก็บรักษาไว้ตราบเท่าที่บัญชีของท่านยังใช้งานอยู่ และลบเมื่อบัญชีของท่านถูกลบผ่านการลบต่อเนื่องในฐานข้อมูล (cascade) หลักการเดียวกันนี้ใช้กับประวัติการเลือกสินค้ารายวันของท่าน (หนึ่งแถวต่อผู้ใช้/วันที่/อารมณ์) - ข้อความความคิดเห็น: เก็บรักษาไว้ 24 เดือนนับแต่วันที่ส่ง แล้วลบโดยอัตโนมัติ เว้นแต่จำเป็นสำหรับเรื่องขอความช่วยเหลือที่ยังดำเนินอยู่
- จดหมายที่ผนึกไว้ (บันทึกของท่าน สำเนาข้อความประจำวัน และชื่อผู้นำทางของท่าน ณ เวลาที่ผนึก): เก็บรักษาไว้ตราบเท่าที่บัญชีของท่านยังใช้งานอยู่ ไม่มีการหมดอายุโดยอัตโนมัติ — จดหมายที่ท่านกำหนดให้กลับมาในอีกหนึ่งปีต้องคงอยู่ตลอดปีนั้น และจดหมายที่ท่านเปิดอ่านแล้วยังคงอ่านได้ในบ่อน้ำ เพราะนั่นคือจุดประสงค์ของฟีเจอร์นี้ ลบเมื่อบัญชีของท่านถูกลบ
- ประเทศสำหรับการเลือกร้านค้า (Android): ไม่จัดเก็บบนเซิร์ฟเวอร์ของเรา เก็บไว้ชั่วคราวบนอุปกรณ์ของท่านเป็นเวลา 24 ชั่วโมง
- โทเค็นการแจ้งเตือนแบบพุช: ลบเมื่อท่านปิดการแจ้งเตือนในแอปหรือลบบัญชี หากท่านปิดการแจ้งเตือนเฉพาะในการตั้งค่าของอุปกรณ์ โทเค็นจะถูกลบเมื่อแอปซิงค์ครั้งถัดไป
- ตัวระบุการยืนยันตัวตน: ลบเมื่อบัญชีถูกลบ
- บันทึกการดำเนินงาน (การแก้ไขข้อบกพร่อง ความปลอดภัย): ไม่เกิน 90 วัน
- รายงานการขัดข้องและบันทึกลำดับเหตุการณ์ (Firebase Crashlytics): เก็บรักษาไว้ 90 วัน ตามนโยบายเริ่มต้นของ Google
- บันทึกเหตุการณ์ละเมิดข้อมูลและบันทึกคำขอ: ในกรณีที่กฎหมายกำหนดให้เราเก็บบันทึกเหตุการณ์ด้านความปลอดภัยหรือคำขอด้านความเป็นส่วนตัว เราจะเก็บรักษาไว้ตามที่กฎหมายกำหนด
6. สิทธิของท่าน
6.1 สิ่งที่ท่านทำได้ด้วยตนเองทุกเมื่อ
- ดูและแก้ไขชื่อ ผู้นำทาง น้ำเสียง และเวลาแจ้งเตือนของท่านในหน้าการตั้งค่า
- ปิดการแจ้งเตือนผ่านการตั้งค่าระบบของอุปกรณ์ หรือหน้าการตั้งค่าในแอป
- ปิดการแจ้งเตือนให้กลับมาใช้แอปแยกต่างหากจากการแจ้งเตือนแบบพุชประจำวัน ที่ การตั้งค่า → Reminders
- ออกจากระบบและหยุดใช้บริการ
- ลบบัญชีของท่านในหน้าการตั้งค่า (ขั้นตอนอยู่ที่ moonmademe.com/delete-account) หรือโดยติดต่อเรา
การลบบัญชีจะลบข้อมูลส่วนบุคคลของท่านภายใน 30 วัน ทั้งนี้ อยู่ภายใต้ข้อยกเว้นเรื่องการเก็บรักษาข้างต้น
6.2 สิทธิที่ท่านขอให้เราดำเนินการได้
ขึ้นอยู่กับกฎหมายของถิ่นที่ท่านอาศัยอยู่ ท่านอาจมีสิทธิ
- ได้รับแจ้งเกี่ยวกับวิธีที่เราใช้ข้อมูลของท่าน (นโยบายนี้)
- เข้าถึงข้อมูลของท่านและขอรับสำเนา
- แก้ไขข้อมูลที่ไม่ถูกต้องหรือไม่ครบถ้วน
- ลบข้อมูลของท่าน หรือขอให้ระงับ (block) ข้อมูลนั้น
- ขอรับหรือโอนข้อมูล (data portability) — ได้รับข้อมูลของท่านในรูปแบบอิเล็กทรอนิกส์ที่ใช้กันทั่วไป หรือขอให้เราส่งข้อมูลไปยังองค์กรอื่นในกรณีที่ทำได้ทางเทคนิค
- คัดค้าน หรือขอให้เราระงับการใช้ข้อมูลในการประมวลผลบางประเภท — เช่น การประมวลผลโดยอาศัยฐานประโยชน์โดยชอบด้วยกฎหมาย
- ถอนความยินยอมในกรณีที่เราอาศัยฐานความยินยอม (เช่น การแจ้งเตือนแบบพุช) การถอนความยินยอมไม่กระทบต่อการประมวลผลที่ได้เกิดขึ้นไปแล้ว
- ร้องเรียนต่อหน่วยงานกำกับดูแลด้านการคุ้มครองข้อมูลของท่าน (ดูข้อ 13 สำหรับหน่วยงานกำกับดูแลของแต่ละประเทศ)
เราให้สิทธิเหล่านี้แก่ผู้ใช้ทุกคน ไม่ว่ากฎหมายเฉพาะใดจะกำหนดให้เราต้องทำหรือไม่ก็ตาม เท่าที่ทำได้ทางเทคนิคและตามกฎหมาย
วิธีส่งคำขอ: ส่งอีเมลไปที่ contact@hasia.ai โดยระบุหัวเรื่องว่า "Privacy Request" เราจะยืนยันตัวตนของท่านโดยใช้ที่อยู่อีเมลที่เชื่อมโยงกับการเข้าสู่ระบบของท่านก่อนดำเนินการ ไม่มีค่าธรรมเนียม เรามุ่งตอบกลับภายใน 30 วัน และเร็วกว่านั้นในกรณีที่กฎหมายของประเทศของท่านกำหนด (เช่น เป้าหมายของเราภายในสองสัปดาห์ในญี่ปุ่น) หากเราต้องการเวลาเพิ่มเติมในกรณีที่กฎหมายอนุญาต หรือหากเราไม่สามารถดำเนินการตามคำขอได้ เราจะแจ้งเหตุผลให้ท่านทราบ พ่อแม่หรือผู้ปกครองอาจส่งคำขอแทนผู้เยาว์ได้
7. เด็ก
moon made me ไม่ได้มุ่งเป้าไปยังเด็กอายุต่ำกว่า 13 ปี เราไม่เก็บรวบรวมข้อมูลส่วนบุคคลของเด็กอายุต่ำกว่า 13 ปีโดยรู้ตัว ในเขตเศรษฐกิจยุโรปและสหราชอาณาจักร อายุขั้นต่ำคือ 16 ปี (หรืออายุที่สามารถให้ความยินยอมทางดิจิทัลได้ในท้องถิ่น หากสูงกว่า) เว้นแต่ได้รับความยินยอมจากผู้ปกครองที่สามารถตรวจสอบได้
ผู้ใช้ที่เป็นผู้เยาว์ในประเทศของตน — อายุต่ำกว่า 18 ปีในญี่ปุ่น ฟิลิปปินส์ และมาเลเซีย และอายุต่ำกว่า 20 ปีในประเทศไทย — ควรใช้บริการโดยได้รับความยินยอมจากพ่อแม่หรือผู้ปกครอง (ดูข้อ 2.2 ของข้อกำหนดการใช้บริการ) ในกรณีที่เราอาศัยฐานความยินยอมสำหรับข้อมูลของผู้เยาว์ ความยินยอมนั้นต้องให้หรือได้รับอนุญาตจากพ่อแม่หรือผู้ปกครองในกรณีที่กฎหมายกำหนด ส่วน**"ถ้าคุณอายุต่ำกว่า 18 ปี"** ในสรุปแบบเข้าใจง่ายที่ส่วนบนของนโยบายนี้ คือสรุปด้วยภาษาง่าย ๆ ของเราสำหรับผู้ใช้ที่อายุน้อย
หากท่านเป็นพ่อแม่หรือผู้ปกครอง และเชื่อว่าบุตรหลานของท่านที่อายุต่ำกว่า 13 ปีได้ให้ข้อมูลส่วนบุคคลแก่เรา โปรดติดต่อเราที่ contact@hasia.ai เราจะลบข้อมูลนั้นภายในระยะเวลาที่สมควรและยุติบัญชี
แอปมีการจัดระดับอายุในร้านค้าแอปแต่ละแห่ง นอกเหนือจากนั้น เราไม่ได้ตรวจสอบอายุด้วยวิธีอื่น หากภายหลังเราพบว่าผู้ใช้ที่มีอยู่รายใดมีอายุต่ำกว่า 13 ปี เราจะยุติบัญชีและลบข้อมูลที่เกี่ยวข้อง สำหรับกฎหมายคุ้มครองความเป็นส่วนตัวออนไลน์ของเด็กของสหรัฐอเมริกา (Children's Online Privacy Protection Act: COPPA) ดูข้อ 13.1.4
8. ความมั่นคงปลอดภัย
เราใช้มาตรการทางเทคนิคและเชิงองค์กรที่เหมาะสมเพื่อคุ้มครองข้อมูลของท่าน รวมถึง
- การเข้ารหัสระหว่างการรับส่ง (HTTPS / TLS 1.2+) ระหว่างแอปกับเซิร์ฟเวอร์ของเรา
- การเข้ารหัสข้อมูลที่จัดเก็บ (Supabase ผู้ให้บริการฐานข้อมูลของเรา เข้ารหัสข้อมูลที่จัดเก็บและข้อมูลสำรองทั้งหมดด้วย AES-256)
- การรักษาความปลอดภัยระดับแถว (row-level security) ในชั้นฐานข้อมูล: ผู้ใช้รายหนึ่งไม่สามารถเข้าถึงข้อมูลของผู้ใช้รายอื่นได้
- การยืนยันตัวตนแบบ OAuth — เราไม่เคยเห็นรหัสผ่าน Apple/Google ของท่าน
- หลักการให้สิทธิเท่าที่จำเป็น (least privilege) สำหรับการเข้าถึงของเจ้าหน้าที่ปฏิบัติงาน และการจำกัดผู้ที่จัดการข้อมูลส่วนบุคคล
- การลบโดยอัตโนมัติสำหรับข้อมูลที่มีระยะเวลาจำกัด (ดูข้อ 5)
- การเฝ้าระวังส่วนประกอบที่ใช้และช่องโหว่บนโครงสร้างพื้นฐานเซิร์ฟเวอร์
- กระบวนการรับมือเหตุการณ์สำหรับการรายงานและจัดการการละเมิดข้อมูลส่วนบุคคล
ไม่มีระบบใดที่ปลอดภัยอย่างสมบูรณ์ หากเหตุการณ์ด้านความปลอดภัยกระทบต่อข้อมูลส่วนบุคคลของท่าน เราจะแจ้งหน่วยงานกำกับดูแลที่เกี่ยวข้องและแจ้งท่านตามที่กฎหมายที่ใช้บังคับกำหนด ซึ่งรวมถึง
- ฟิลิปปินส์: แจ้ง National Privacy Commission และเจ้าของข้อมูลที่ได้รับผลกระทบภายใน 72 ชั่วโมง นับแต่ทราบถึงการละเมิดที่ต้องแจ้ง และแจ้งทั้งเด็กและพ่อแม่/ผู้ปกครองในกรณีที่เด็กได้รับผลกระทบ
- มาเลเซีย: แจ้ง Personal Data Protection Commissioner ภายใน 72 ชั่วโมง และแจ้งเจ้าของข้อมูลที่ได้รับผลกระทบภายใน 7 วัน หลังจากนั้น ในกรณีที่การละเมิดก่อให้เกิดหรือมีแนวโน้มจะก่อให้เกิดความเสียหายร้ายแรง
- ประเทศไทย: แจ้งสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) ภายใน 72 ชั่วโมง เท่าที่จะสามารถกระทำได้ (เว้นแต่การละเมิดนั้นไม่มีความเสี่ยงที่จะมีผลกระทบต่อสิทธิและเสรีภาพของบุคคล) และแจ้งเจ้าของข้อมูลส่วนบุคคลที่ได้รับผลกระทบโดยไม่ชักช้าในกรณีที่มีความเสี่ยงสูง
- ญี่ปุ่น: แจ้ง Personal Information Protection Commission (รายงานเบื้องต้นโดยเร็ว และรายงานฉบับสมบูรณ์ภายในระยะเวลาที่กฎหมายกำหนด) และแจ้งบุคคลที่ได้รับผลกระทบ
- เขตเศรษฐกิจยุโรป / สหราชอาณาจักร: แจ้งหน่วยงานกำกับดูแลที่มีอำนาจ และในกรณีที่มีความเสี่ยงสูง แจ้งบุคคลที่ได้รับผลกระทบ ตามที่ GDPR / UK GDPR กำหนด
- สหรัฐอเมริกา: แจ้งบุคคลที่ได้รับผลกระทบและหน่วยงานตามที่กฎหมายว่าด้วยการแจ้งเหตุละเมิดข้อมูลของมลรัฐที่ใช้บังคับกำหนด
9. การโอนข้อมูลไปต่างประเทศ
เราตั้งอยู่ในสาธารณรัฐเกาหลี และเซิร์ฟเวอร์หลักของเราอยู่ในสหรัฐอเมริกา (AWS US East, N. Virginia ผ่าน Supabase) ไม่ว่าท่านจะใช้บริการจากที่ใด ข้อมูลของท่านจะถูกโอนไป จัดเก็บ และประมวลผลนอกประเทศของท่าน กฎหมายคุ้มครองข้อมูลในประเทศเหล่านั้นอาจแตกต่างจากกฎหมายในประเทศของท่าน
ข้อมูลของท่านไปที่ใด:
| ปลายทาง | ผู้รับ | ข้อมูล |
|---|---|---|
| สหรัฐอเมริกา | Supabase (AWS US East), Resend (AWS US East), Expo; Amazon.com | ข้อมูลทั้งหมดในข้อ 2 (Supabase) อีเมลสำหรับการเข้าสู่ระบบ (Resend) ข้อมูลการสร้างแอป (Expo) การเข้าชมร้านค้า (Amazon สหรัฐอเมริกา) |
| โครงสร้างพื้นฐานทั่วโลกของ Google | Firebase Authentication, Firebase Cloud Messaging, Firebase Crashlytics (Google) | การเข้าสู่ระบบ การแจ้งเตือน ข้อมูลการขัดข้อง |
| เครือข่าย edge ทั่วโลกของ Cloudflare | Cloudflare | ข้อมูลคำขอสำหรับเว็บไซต์ การเปลี่ยนเส้นทางสินค้า และการตรวจสอบประเทศ ณ ศูนย์ข้อมูล Cloudflare ที่อยู่ใกล้ท่านที่สุด |
| ญี่ปุ่น | Amazon.co.jp (ผู้ใช้ในญี่ปุ่น) | การเข้าชมร้านค้า |
| มาเลเซีย | Involve Asia (ผู้ใช้ใน PH, MY, TH) | การเข้าชมผ่านการเปลี่ยนเส้นทาง |
| ประเทศที่ร้านค้าแต่ละรายดำเนินกิจการ | Lazada และ Shopee ในกรณีที่มีให้บริการ (ผู้ใช้ใน PH, MY, TH) | การเข้าชมร้านค้า |
| สาธารณรัฐเกาหลี | Hasia Co., Ltd. (เจ้าหน้าที่ของเรา) | การเข้าถึงเพื่อดำเนินงานและสนับสนุนบริการ และตอบคำขอของท่าน |
วิธีที่เราคุ้มครองข้อมูลที่โอน เราไม่อาศัยหลักที่ว่า "การใช้บริการถือว่าท่านยินยอมให้โอนข้อมูล" แต่เราดำเนินการดังนี้
- ผู้ให้บริการ (Google/Firebase, Supabase, Resend, Cloudflare, Expo) ได้รับข้อมูลที่โอนภายใต้ข้อกำหนดด้านการประมวลผลข้อมูลของผู้ให้บริการแต่ละราย ซึ่งรวมถึงข้อสัญญามาตรฐาน (standard contractual clauses) ในกรณีที่ใช้บังคับ ข้อกำหนดเหล่านี้จำกัดการใช้ข้อมูลไว้เพียงเพื่อให้บริการแก่เรา และกำหนดให้มีมาตรการรักษาความมั่นคงปลอดภัยที่เหมาะสม
- โปรแกรมแอฟฟิลิเอตและร้านค้า (Amazon, Involve Asia, Lazada, Shopee) ได้รับข้อมูลเพราะท่านเลือกตามลิงก์สินค้าไปยังบริการของผู้ให้บริการเหล่านั้น การโอนนั้นจำเป็นต่อการนำท่านไปยังบริการดังกล่าวและการคำนวณค่าคอมมิชชัน และเราไม่ได้ส่งตัวระบุใดที่ระบุตัวท่านหรือการคลิกของท่านให้แก่ผู้ให้บริการเหล่านั้น (ข้อ 2.4)
- เราใช้มาตรการคุ้มครองของเราเองกับข้อมูลทั้งหมดที่โอน (ข้อ 8)
เมื่อได้รับคำขอ เราจะให้ข้อมูลเพิ่มเติมเกี่ยวกับมาตรการคุ้มครองสำหรับประเทศของท่าน รวมถึงสำเนาหรือสรุปข้อสัญญาที่เกี่ยวข้องในกรณีที่กฎหมายกำหนด
หมายเหตุรายประเทศ:
- ญี่ปุ่น: ดูข้อ 13.3.2 (การให้ข้อมูลแก่บุคคลภายนอกในต่างประเทศตาม APPI)
- ฟิลิปปินส์: ตามหลักความรับผิดชอบ (accountability) ของ Data Privacy Act เรายังคงรับผิดชอบต่อข้อมูลที่เราโอนให้ผู้อื่นประมวลผล และใช้วิธีการทางสัญญาหรือวิธีการอื่นที่สมควรเพื่อให้ข้อมูลได้รับความคุ้มครองในระดับที่เทียบเคียงได้
- มาเลเซีย: การโอนข้อมูลออกนอกมาเลเซียดำเนินการตามมาตรา 129 ของ PDPA (ตามที่แก้ไขเพิ่มเติมในปี ค.ศ. 2024) — ไปยังสถานที่ที่มีกฎหมายคล้ายคลึงกันอย่างมีนัยสำคัญหรือมีระดับการคุ้มครองที่เพียงพอ หรือภายใต้เงื่อนไขอื่นที่พระราชบัญญัตินั้นอนุญาต
- ประเทศไทย: การโอนข้อมูลออกนอกประเทศไทยดำเนินการตามมาตรา 28 และมาตรา 29 ของพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 และประกาศคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล — โดยใช้มาตรการคุ้มครองที่เหมาะสม เช่น ข้อสัญญามาตรฐาน ในกรณีที่ใช้บังคับ หรือฐานอื่นที่พระราชบัญญัตินั้นอนุญาต
- เขตเศรษฐกิจยุโรป / สหราชอาณาจักร: ดูข้อ 13.2
10. คุกกี้และเทคโนโลยีที่คล้ายคลึงกัน
moon made me เป็นแอปบนอุปกรณ์เคลื่อนที่แบบเนทีฟและไม่ใช้คุกกี้ของเบราว์เซอร์ เราใช้
- พื้นที่จัดเก็บภายในอุปกรณ์ (AsyncStorage บน iOS/Android) เพื่อเก็บโปรไฟล์ของท่าน ข้อความประจำวันของวันนั้น ตัวระบุเซสชัน เวลาพักการขอลิงก์เข้าสู่ระบบทางอีเมล ประเทศสำหรับการเลือกร้านค้า (Android) เป็นเวลาไม่เกิน 24 ชั่วโมง ไม่มีข้อมูลใดในนี้ถูกเปิดเผยแก่บุคคลภายนอก เมื่อผู้ใช้ Apple Sign-In ลบบัญชี แอปจะขอให้ Apple ยืนยันอีกครั้ง และใช้รหัสแบบใช้ครั้งเดียวที่ Apple ส่งกลับมาเพียงเพื่อเพิกถอนโทเค็นการเข้าสู่ระบบ Apple ของท่าน (ตามแนวปฏิบัติของ App Store ข้อ 5.1.1) โดยไม่มีการจัดเก็บรหัสนั้น หากการเพิกถอนไม่สำเร็จ แอปจะแสดงวิธีที่ท่านสามารถลบ moon made me ออกจากการตั้งค่า Apple ID ได้ด้วยตนเอง
- ID token ของ Firebase Authentication (ออกให้หลังการเข้าสู่ระบบ) จัดเก็บอย่างปลอดภัยบนอุปกรณ์เพื่อให้ท่านอยู่ในระบบต่อไป โดยระบบปฏิบัติการจะเข้ารหัสไว้ขณะจัดเก็บ และส่งไปยัง Supabase เป็น Bearer token เพื่ออนุญาตการเข้าถึงฐานข้อมูลรายผู้ใช้
เราไม่ใช้เว็บบีคอน พิกเซลแท็ก การพิมพ์ลายนิ้วมือดิจิทัล (fingerprinting) หรือเทคโนโลยีการติดตามข้ามแอปใด ๆ
เว็บไซต์ร้านค้าและแอฟฟิลิเอต เมื่อท่านแตะการ์ดสินค้า หน้านั้นจะเปิดขึ้นนอกแอป (ในเบราว์เซอร์ของท่านหรือแอปของร้านค้า) เครือข่ายแอฟฟิลิเอต (เช่น Involve Asia) และร้านค้า (เช่น Amazon, Lazada หรือ Shopee) อาจตั้งค่าคุกกี้หรือเทคโนโลยีที่คล้ายคลึงกันของตนเองในที่นั้นตามนโยบายของตนเอง เราไม่ได้ควบคุมสิ่งเหล่านั้น ท่านสามารถจัดการได้ในการตั้งค่าเบราว์เซอร์ของท่านหรือการตั้งค่าแอปของร้านค้า
11. Do Not Track
แอปไม่ตอบสนองต่อสัญญาณ Do Not Track เนื่องจาก Do Not Track เป็นมาตรฐานระดับเบราว์เซอร์ที่ไม่ใช้กับแอปบนอุปกรณ์เคลื่อนที่แบบเนทีฟ อย่างไรก็ตาม เราไม่ติดตามท่านข้ามแอปหรือบริการอื่นไม่ว่าสถานะ Do Not Track จะเป็นอย่างไร ร้านค้าและเครือข่ายแอฟฟิลิเอตที่ท่านเข้าชมผ่านลิงก์สินค้ามีแนวปฏิบัติของตนเอง (ข้อ 10)
12. การโฆษณา (สถานะปัจจุบัน: ไม่มี)
ณ วันที่นโยบายนี้มีผลใช้บังคับ moon made me ไม่แสดงโฆษณาของบุคคลภายนอกไม่ว่าประเภทใด — ไม่มีแบนเนอร์ โฆษณาคั่นหน้า วิดีโอแบบให้รางวัล หรือเนื้อหาที่ได้รับการสนับสนุนจากเครือข่ายโฆษณา เราไม่ใช้ SDK โฆษณา และไม่ประมวลผลตัวระบุเพื่อการโฆษณา การ์ดสินค้าแอฟฟิลิเอตอธิบายไว้ในข้อ 2.4 และข้อ 6 ของข้อกำหนดการใช้บริการ
หากเรานำโฆษณามาใช้หรือเปลี่ยนแปลงแนวปฏิบัติด้านข้อมูลในอนาคต เราจะ
- ปรับปรุงนโยบายความเป็นส่วนตัวนี้ โดยแจ้งล่วงหน้าในแอปอย่างน้อย 30 วัน
- จัดให้มีวิธีเลือกไม่รับและขั้นตอนการขอความยินยอมตามที่กฎหมายที่ใช้บังคับกำหนด (เช่น หน้าต่าง App Tracking Transparency ของ iOS แบนเนอร์ขอความยินยอมตาม GDPR ในกรณีที่ใช้บังคับ)
- ปรับปรุง App Store Privacy Labels และการเปิดเผยข้อมูล Data Safety ของ Google Play
13. ข้อมูลความเป็นส่วนตัวเฉพาะภูมิภาค
ข้อต่อไปนี้เป็นส่วนเพิ่มเติมจากส่วนอื่นของนโยบายนี้สำหรับบุคคลในภูมิภาคที่ระบุ ในกรณีที่ขัดหรือแย้งกับส่วนอื่นของนโยบายนี้ ให้ใช้ข้อเฉพาะภูมิภาคนั้นกับบุคคลในภูมิภาคนั้น
13.1 สหรัฐอเมริกา
13.1.1 แคลิฟอร์เนีย (CCPA / CPRA)
เราให้สิทธิต่อไปนี้แก่ผู้มีถิ่นที่อยู่ในแคลิฟอร์เนีย ไม่ว่า CCPA จะใช้บังคับกับเราหรือไม่ก็ตาม
- ทราบว่าเราเก็บรวบรวมข้อมูลส่วนบุคคลประเภทใดและเพราะเหตุใด (ดูข้อ 2) แหล่งที่มา (ข้อ 2) และประเภทของผู้รับข้อมูล (ข้อ 4)
- เข้าถึงสำเนาข้อมูลส่วนบุคคลที่เรามีเกี่ยวกับท่าน
- ลบข้อมูลส่วนบุคคลของท่าน ทั้งนี้ อยู่ภายใต้ข้อยกเว้นเรื่องการเก็บรักษาตามกฎหมาย
- แก้ไขข้อมูลส่วนบุคคลที่ไม่ถูกต้อง
- เลือกไม่ให้ขายหรือแบ่งปันข้อมูลส่วนบุคคลเพื่อการโฆษณาตามพฤติกรรมข้ามบริบท — เราไม่ขายข้อมูลของท่านหรือแบ่งปันข้อมูลเพื่อการโฆษณาตามพฤติกรรมข้ามบริบท เราไม่ได้ส่งตัวระบุใดที่ระบุตัวท่านหรือการคลิกของท่านให้แก่โปรแกรมแอฟฟิลิเอต (ข้อ 2.4)
- จำกัดการใช้ข้อมูลส่วนบุคคลที่อ่อนไหว — เราไม่เก็บรวบรวมข้อมูลส่วนบุคคลที่อ่อนไหวตามนิยามของ CCPA/CPRA
- ไม่ถูกเลือกปฏิบัติ — เราจะไม่ปฏิเสธการให้บริการ เรียกเก็บราคาต่างกัน หรือให้บริการที่มีคุณภาพต่างกัน เพราะท่านใช้สิทธิเหล่านี้
ประเภทข้อมูลที่เก็บรวบรวมในช่วง 12 เดือนที่ผ่านมา: ตัวระบุ (รหัสการเข้าสู่ระบบ ที่อยู่อีเมล โทเค็นการแจ้งเตือนแบบพุช) กิจกรรมบนอินเทอร์เน็ตหรือเครือข่ายอิเล็กทรอนิกส์อื่น (เหตุการณ์ในแอป การคลิกสินค้า) ตำแหน่งโดยประมาณในระดับประเทศเท่านั้น (การเลือกร้านค้าบน Android ไม่มีการจัดเก็บ) ข้อมูลอนุมาน — ไม่มี นอกเหนือจากการจับคู่อารมณ์ของวันกับสินค้า
หากต้องการใช้สิทธิเหล่านี้ โปรดส่งอีเมลถึงเราที่ contact@hasia.ai โดยระบุหัวเรื่องว่า "Privacy Request" เราจะยืนยันตัวตนของท่านผ่านที่อยู่อีเมลที่เชื่อมโยงกับการเข้าสู่ระบบของท่านก่อนดำเนินการ และตอบกลับภายใน 45 วัน ตามที่ CCPA กำหนด ท่านยังสามารถติดต่ออัยการสูงสุดแห่งมลรัฐแคลิฟอร์เนีย (California Attorney General) หรือ California Privacy Protection Agency (cppa.ca.gov) ได้
13.1.2 California Online Privacy Protection Act (CalOPPA)
- ประเภทของข้อมูลและผู้รับข้อมูล: ข้อ 2 และข้อ 4
- การตรวจสอบและแก้ไขข้อมูลของท่าน: ข้อ 6
- วิธีที่เราแจ้งการเปลี่ยนแปลง: ข้อ 14
- Do Not Track: ข้อ 11
- การเก็บรวบรวมข้อมูลโดยบุคคลภายนอกต่อเนื่องตลอดระยะเวลาและข้ามเว็บไซต์: เราไม่อนุญาตให้บุคคลภายนอกเก็บรวบรวมข้อมูลเกี่ยวกับกิจกรรมออนไลน์ของท่านผ่านแอปเพื่อการติดตาม เมื่อท่านตามลิงก์สินค้าไปยังร้านค้าหรือเครือข่ายแอฟฟิลิเอต บริษัทเหล่านั้นอาจเก็บรวบรวมข้อมูลเกี่ยวกับกิจกรรมของท่านต่อเนื่องตลอดระยะเวลาและข้ามเว็บไซต์บนเว็บไซต์ของตนเอง ตามนโยบายของตนเอง (ข้อ 4 ข้อ 10)
13.1.3 มลรัฐอื่นของสหรัฐอเมริกา
หากท่านอาศัยอยู่ในมลรัฐของสหรัฐอเมริกาที่มีกฎหมายความเป็นส่วนตัวแบบครอบคลุม ท่านอาจมีสิทธิคล้ายคลึงกับสิทธิข้างต้น (การเข้าถึง การแก้ไข การลบ การขอรับหรือโอนข้อมูล และการเลือกไม่รับการโฆษณาแบบเจาะจงกลุ่มเป้าหมาย การขาย หรือการประมวลผลเพื่อวิเคราะห์ลักษณะบุคคล) เราปฏิบัติตามคำขอเหล่านี้สำหรับผู้มีถิ่นที่อยู่ในสหรัฐอเมริกาทุกคนโดยใช้กระบวนการในข้อ 6.2 หากเราปฏิเสธคำขอของท่าน ท่านอาจขอให้เราพิจารณาใหม่โดยตอบกลับคำตอบของเรา และท่านอาจติดต่ออัยการสูงสุดแห่งมลรัฐของท่าน
13.1.4 เด็ก (COPPA)
บริการนี้มีไว้สำหรับผู้ใช้ทั่วไปที่มีอายุ 13 ปีขึ้นไป และไม่ได้มุ่งเป้าไปยังเด็กอายุต่ำกว่า 13 ปี เราไม่เก็บรวบรวมข้อมูลส่วนบุคคลของเด็กอายุต่ำกว่า 13 ปีโดยรู้ตัว หากเราทราบว่าได้เก็บรวบรวมไว้ เราจะลบข้อมูลนั้นและยุติบัญชี (ข้อ 7) เรามีกำหนดการเก็บรักษาข้อมูลเป็นลายลักษณ์อักษร (ข้อ 5) และโปรแกรมรักษาความมั่นคงปลอดภัย (ข้อ 8)
13.1.5 การละเมิดข้อมูล
เราจะแจ้งผู้มีถิ่นที่อยู่ที่ได้รับผลกระทบและหน่วยงานตามที่กฎหมายว่าด้วยการแจ้งเหตุละเมิดข้อมูลของมลรัฐที่ใช้บังคับกำหนด (ข้อ 8)
13.2 เขตเศรษฐกิจยุโรปและสหราชอาณาจักร (GDPR / UK GDPR)
หากท่านอยู่ในเขตเศรษฐกิจยุโรปหรือสหราชอาณาจักร ท่านมีสิทธิในการเข้าถึง การแก้ไข การลบ การจำกัดการประมวลผล การขอรับหรือโอนข้อมูล และการคัดค้าน รวมถึงสิทธิในการถอนความยินยอมได้ทุกเมื่อ โปรดติดต่อเราที่ contact@hasia.ai เพื่อใช้สิทธิเหล่านี้ ท่านยังมีสิทธิยื่นเรื่องร้องเรียนต่อหน่วยงานกำกับดูแลด้านการคุ้มครองข้อมูลในประเทศของท่าน (ในสหราชอาณาจักร คือ Information Commissioner's Office)
ฐานทางกฎหมายในการประมวลผล: ดูตารางในข้อ 3.1 โดยสรุป
- การปฏิบัติตามสัญญา — เพื่อให้บริการที่ท่านร้องขอ (โปรไฟล์ การส่งข้อความประจำวัน จดหมายในบ่อน้ำ)
- ประโยชน์โดยชอบด้วยกฎหมาย — การปรับปรุงบริการ ความมั่นคงปลอดภัย การป้องกันการฉ้อฉล ค่าคอมมิชชันแอฟฟิลิเอต การเลือกร้านค้า และการแจ้งเตือนให้กลับมาใช้แอป
- ความยินยอม — สำหรับการแจ้งเตือนแบบพุช (ถอนได้ทุกเมื่อผ่านการตั้งค่าของอุปกรณ์หรือของแอป)
การโอนข้อมูล: ข้อมูลของท่านถูกโอนออกนอกเขตเศรษฐกิจยุโรป/สหราชอาณาจักร (ส่วนใหญ่ไปยังสหรัฐอเมริกา) ในกรณีที่จำเป็น เราอาศัยข้อสัญญามาตรฐาน (Standard Contractual Clauses) ของคณะกรรมาธิการยุโรป กลไกการโอนที่เทียบเท่ากันของสหราชอาณาจักร หรือกลไกการโอนอื่นที่กฎหมายอนุญาต (ข้อ 9)
13.3 ญี่ปุ่น
นโยบายความเป็นส่วนตัวฉบับภาษาญี่ปุ่นที่สมบูรณ์ (プライバシーポリシー) ซึ่งจัดทำขึ้นตามพระราชบัญญัติว่าด้วยการคุ้มครองข้อมูลส่วนบุคคลของญี่ปุ่น (Act on the Protection of Personal Information: "APPI") มีให้ที่ moonmademe.com/ja/privacy สาระสำคัญสรุปไว้ด้านล่าง ซึ่งเป็นส่วนเพิ่มเติม — และไม่ได้ใช้แทน — ส่วนอื่นของนโยบายนี้
13.3.1 ผู้ประกอบธุรกิจ
| รายการ | รายละเอียด |
|---|---|
| ชื่อ | Hasia Co., Ltd. |
| ที่อยู่ | 108-1, Gasan Mobius Tower, 169-23 Gasan digital 2-ro, Geumcheon-gu, Seoul, 08504, Republic of Korea |
| ผู้แทน | Hyeman Lee |
| ช่องทางติดต่อ | contact@hasia.ai |
13.3.2 การให้ข้อมูลแก่บุคคลภายนอกในต่างประเทศ
ข้อมูลของท่านถูกจัดเก็บและประมวลผลนอกประเทศญี่ปุ่น
ประเทศปลายทาง: ส่วนใหญ่คือสหรัฐอเมริกา สำหรับ Cloudflare การรับส่งข้อมูลอาจผ่านอุปกรณ์ในประเทศอื่น
ระบบการคุ้มครองข้อมูลของประเทศนั้น: สหรัฐอเมริกาไม่มีกฎหมายคุ้มครองข้อมูลส่วนบุคคลแบบครอบคลุมทุกภาคส่วนที่เทียบเท่ากับ APPI ของญี่ปุ่นหรือ GDPR ของสหภาพยุโรป การคุ้มครองเป็นไปตามกฎหมายระดับสหพันธรัฐเฉพาะภาคส่วน (สุขภาพ การเงิน เด็ก) กฎหมายระดับมลรัฐ เช่น California Consumer Privacy Act และข้อห้ามการกระทำที่ไม่เป็นธรรมหรือหลอกลวงตามมาตรา 5 ของ Federal Trade Commission Act โปรดดูรายละเอียดในผลการสำรวจรายประเทศที่เผยแพร่โดย Personal Information Protection Commission ของญี่ปุ่น
ฐานของการโอน: ไม่ใช่ความยินยอมของท่าน แต่เป็นการที่เราได้จัดตั้งระบบที่จำเป็นเพื่อรับรองการดำเนินมาตรการอย่างต่อเนื่องที่เทียบเท่ากับมาตรการที่กำหนดให้ผู้ประกอบธุรกิจที่จัดการข้อมูลส่วนบุคคลต้องปฏิบัติภายใต้ APPI ตามที่บัญญัติไว้ในมาตรา 28(1) ของ APPI และข้อ 16 ของกฎการบังคับใช้ (Enforcement Rules)
มาตรการที่ผู้รับข้อมูลดำเนินการ: สำหรับผู้ขายที่เรามอบหมายให้จัดการข้อมูลส่วนบุคคล (Firebase, Supabase, Resend, Cloudflare, Expo) เรารับรองการดำเนินมาตรการที่เทียบเท่าดังกล่าวอย่างต่อเนื่องโดยสัญญา ข้อกำหนดในการให้บริการ ข้อตกลงการประมวลผลข้อมูล หรือวิธีการอื่นที่เหมาะสมและสมควร — ครอบคลุมการจำกัดวัตถุประสงค์ ข้อจำกัดในการมอบหมายการประมวลผลช่วง มาตรการรักษาความมั่นคงปลอดภัย และการส่งคืนหรือลบข้อมูลเมื่อสิ้นสุดความสัมพันธ์ ในส่วนของเรา เราใช้การเข้ารหัสระหว่างการรับส่ง การเข้ารหัสข้อมูลที่จัดเก็บ การควบคุมการเข้าถึงระดับแถวในฐานข้อมูล และการให้สิทธิเข้าถึงเท่าที่จำเป็น (ข้อ 8)
Apple และ Google (การเข้าสู่ระบบ) และ Amazon (Associates Program) ไม่ใช่ผู้ขายที่เรามอบหมายให้จัดการข้อมูลส่วนบุคคล แต่ละรายจัดการข้อมูลส่วนบุคคลโดยอิสระในความสัมพันธ์กับท่าน การเข้าสู่ระบบเกิดขึ้นโดยตรงระหว่างท่านกับ Apple หรือ Google เราไม่ได้ส่งตัวระบุใดที่ระบุตัวท่านหรือการคลิกของท่านให้แก่ Amazon (ข้อ 2.4)
เมื่อได้รับคำขอ เราจะให้ข้อมูลเกี่ยวกับมาตรการเหล่านี้ตามที่กฎหมายกำหนด
13.3.3 ข้อมูลส่วนบุคคลที่เก็บรักษาไว้ — คำขอของท่าน
ตามมาตรา 32 ถึง 39 ของ APPI ท่านอาจขอ
- การแจ้งวัตถุประสงค์การใช้
- การเปิดเผย (รวมถึงในรูปแบบบันทึกอิเล็กทรอนิกส์)
- การแก้ไข การเพิ่มเติม หรือการลบ
- การระงับการใช้หรือการลบทิ้ง
- การระงับการให้ข้อมูลแก่บุคคลภายนอก
ส่งอีเมลไปที่ contact@hasia.ai โดยระบุหัวเรื่องว่า "Privacy Request" เรายืนยันตัวตนของท่านโดยใช้ที่อยู่อีเมลที่เชื่อมโยงกับการเข้าสู่ระบบของท่าน ไม่มีค่าธรรมเนียม เรามุ่งตอบกลับภายในสองสัปดาห์
13.3.4 การร้องเรียน
โปรดติดต่อเราก่อน ท่านยังสามารถยื่นเรื่องต่อ Personal Information Protection Commission ของญี่ปุ่น (PPC, https://www.ppc.go.jp/) ได้
13.3.5 มาตรการรักษาความมั่นคงปลอดภัย
นอกเหนือจากข้อ 8 เราขอแจ้งเพื่อวัตถุประสงค์ของมาตรา 23 ของ APPI ว่าข้อมูลส่วนบุคคลได้รับการจัดการในสหรัฐอเมริกา ระบบของประเทศนั้นและมาตรการที่ผู้รับข้อมูลดำเนินการได้อธิบายไว้ในข้อ 13.3.2 ข้อ 8 ของนโยบายฉบับภาษาญี่ปุ่นได้ระบุมาตรการเชิงองค์กร ด้านบุคลากร ด้านกายภาพ และด้านเทคนิคของเรา
13.3.6 การส่งข้อมูลออกไปภายนอก
ตามเจตนารมณ์ของมาตรา 27-12 ของพระราชบัญญัติกิจการโทรคมนาคมของญี่ปุ่น (Telecommunications Business Act) ข้อมูลที่แอปนี้ส่งจากอุปกรณ์ของท่านมีดังนี้
| ผู้รับข้อมูล | ข้อมูล | วัตถุประสงค์ |
|---|---|---|
| Firebase (Google LLC) | ตัวระบุการยืนยันตัวตน โทเค็นการแจ้งเตือน ข้อมูลวินิจฉัยการขัดข้อง | การเข้าสู่ระบบ การส่งการแจ้งเตือน การแก้ไขข้อบกพร่อง |
| Supabase (Supabase Inc.) | โปรไฟล์ ประวัติข้อความประจำวัน จดหมายที่ผนึกไว้ บันทึกการใช้งาน การคลิกสินค้า | การให้บริการ |
| Cloudflare (Cloudflare, Inc.) | ข้อมูลคำขอเมื่อท่านแตะลิงก์สินค้า | การส่งต่อไปยังหน้าสินค้า |
| Amazon Japan G.K. (アマゾンジャパン合同会社) ผ่านระบบเปลี่ยนเส้นทาง Cloudflare ของเรา | ข้อมูลคำขอที่อุปกรณ์ของท่านส่งเมื่อเปิด Amazon (ไม่มีตัวระบุตัวท่านหรือการคลิกของท่านจากเรา) | การวัดยอดขายแอฟฟิลิเอต |
เราไม่ส่งข้อมูลออกไปภายนอกเพื่อการโฆษณาหรือการกำหนดกลุ่มเป้าหมายตามพฤติกรรม
13.3.7 อายุ
ผู้ใช้ต้องมีอายุ 13 ปีขึ้นไป หากท่านอายุต่ำกว่า 18 ปี โปรดใช้บริการโดยได้รับความยินยอมจากผู้ใช้อำนาจปกครอง
13.3.8 การละเมิดข้อมูล
หากเกิดการรั่วไหลหรือเหตุการณ์ที่คล้ายคลึงกันซึ่งต้องรายงาน เราจะรายงานต่อ Personal Information Protection Commission และแจ้งให้ท่านทราบตามที่ APPI กำหนด (ข้อ 8)
13.4 ฟิลิปปินส์ (Data Privacy Act of 2012)
ข้อนี้ใช้บังคับกับเจ้าของข้อมูลในฟิลิปปินส์ภายใต้ Data Privacy Act of 2012 (Republic Act No. 10173) กฎและระเบียบการบังคับใช้ (Implementing Rules and Regulations) และประกาศของ National Privacy Commission (NPC)
- ผู้ควบคุมข้อมูลส่วนบุคคล (personal information controller): Hasia Co., Ltd. (รายละเอียดในข้อ 15)
- เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (Data Protection Officer):
contact@hasia.ai(หัวเรื่อง "Privacy Request") - ข้อมูลที่เราเก็บรวบรวม เหตุผล วิธีการ ระยะเวลา และผู้รับข้อมูล: ข้อ 2–5 และข้อ 9
- ฐานทางกฎหมาย: ข้อ 3.1 เราไม่อาศัยความยินยอมโดยปริยาย ในกรณีที่เราอาศัยฐานความยินยอม เราจะขอความยินยอมเป็นการเฉพาะ
- การประมวลผลโดยอัตโนมัติ: ดู "การเลือกโดยอัตโนมัติและการประมวลผลเพื่อวิเคราะห์ลักษณะบุคคล" ในข้อ 3
- สิทธิของท่านในฐานะเจ้าของข้อมูล: สิทธิได้รับแจ้ง สิทธิเข้าถึง สิทธิคัดค้าน สิทธิขอให้ลบหรือระงับ สิทธิขอให้แก้ไข สิทธิขอรับหรือโอนข้อมูล สิทธิได้รับการชดใช้ค่าเสียหายที่เกิดจากข้อมูลส่วนบุคคลที่ไม่ถูกต้อง ไม่ครบถ้วน ล้าสมัย เป็นเท็จ ได้มาโดยมิชอบด้วยกฎหมาย หรือถูกใช้โดยไม่ได้รับอนุญาต และสิทธิยื่นเรื่องร้องเรียน ทายาทโดยชอบธรรมและผู้รับโอนสิทธิของท่านอาจใช้สิทธิเหล่านี้ได้ภายหลังท่านถึงแก่ความตายหรือไร้ความสามารถ ตามที่กฎหมายกำหนด
- การร้องเรียน: โปรดติดต่อเราก่อน ท่านยังสามารถยื่นเรื่องร้องเรียนต่อ National Privacy Commission (https://privacy.gov.ph/) ได้
- ผู้เยาว์: ผู้ใช้อายุต่ำกว่า 18 ปีควรใช้บริการโดยได้รับความยินยอมจากพ่อแม่หรือผู้ปกครอง (ข้อ 7) ส่วน "ถ้าคุณอายุต่ำกว่า 18 ปี" ในสรุปแบบเข้าใจง่ายคือสรุปที่เป็นมิตรกับเด็กของเรา เราจะแจ้งทั้งเด็กและพ่อแม่หรือผู้ปกครองของเด็กเมื่อเกิดการละเมิดข้อมูลที่กระทบต่อเด็ก
- ข้อมูลส่วนบุคคลที่อ่อนไหว: เราไม่ขออายุ วันเกิด ข้อมูลสุขภาพ ศาสนา หรือข้อมูลส่วนบุคคลที่อ่อนไหวอื่นของท่าน โปรดอย่าใส่ข้อมูลดังกล่าวในข้อความอิสระ (ข้อ 2.1)
- การแจ้งเหตุละเมิดข้อมูล: แจ้ง NPC และเจ้าของข้อมูลที่ได้รับผลกระทบภายใน 72 ชั่วโมงในกรณีที่กำหนด (ข้อ 8)
- การโอนข้อมูล: การคุ้มครองตามหลักความรับผิดชอบ (ข้อ 9)
13.5 มาเลเซีย (Personal Data Protection Act 2010)
ข้อนี้ใช้บังคับในกรณีที่ Personal Data Protection Act 2010 ซึ่งแก้ไขเพิ่มเติมโดย Personal Data Protection (Amendment) Act 2024 ("PDPA") ใช้บังคับกับการประมวลผลข้อมูลส่วนบุคคลของท่านโดยเรา
นโยบายความเป็นส่วนตัวฉบับภาษามลายู (Bahasa Malaysia) มีให้บนเว็บไซต์ของเราที่ https://moonmademe.com/ms/privacy/ หลักเกณฑ์เรื่องภาษาในข้อ 1 ใช้บังคับ
- ผู้ควบคุมข้อมูล (data controller): Hasia Co., Ltd. (รายละเอียดในข้อ 15)
- เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล / ช่องทางติดต่อสำหรับข้อสอบถามและข้อร้องเรียน: Data Protection Officer, Hasia Co., Ltd. ทางอีเมลที่
contact@hasia.ai(หัวเรื่อง "Privacy Request") - คำอธิบายข้อมูลและวัตถุประสงค์: ข้อ 2 และข้อ 3
- แหล่งที่มาของข้อมูล: ข้อ 2 (จากท่าน อุปกรณ์ของท่าน และผู้ให้บริการเข้าสู่ระบบของท่าน)
- ประเภทของบุคคลภายนอกที่เราเปิดเผยข้อมูลให้: ข้อ 4
- ทางเลือกของท่านและวิธีจำกัดการประมวลผล: ข้อ 6.1 และข้อ 10 (สวิตช์การแจ้งเตือน สวิตช์ Reminders ฟีเจอร์ที่เลือกใช้หรือไม่ก็ได้ การลบบัญชี)
- ข้อมูลเป็นข้อมูลที่ต้องให้หรือให้โดยสมัครใจ และผลของการไม่ให้ข้อมูล: ข้อ 2.5
- ฐานในการประมวลผล: การประมวลผลที่จำเป็นต่อการให้บริการที่ท่านสมัครใช้ อาศัยข้อยกเว้นของ PDPA สำหรับการปฏิบัติตามสัญญาระหว่างเรากับท่าน เราจะส่งการแจ้งเตือนเฉพาะเมื่อท่านอนุญาตในอุปกรณ์ของท่าน และท่านสามารถปิดได้ทุกเมื่อ (ข้อ 6.1)
- สิทธิของท่าน: สิทธิเข้าถึงข้อมูลส่วนบุคคลของท่าน สิทธิแก้ไข สิทธิถอนความยินยอม สิทธิระงับการประมวลผลที่มีแนวโน้มจะก่อให้เกิดความเสียหายหรือความทุกข์ใจ สิทธิระงับการประมวลผลเพื่อการตลาดแบบตรง และสิทธิขอรับหรือโอนข้อมูลในกรณีที่ PDPA กำหนด (ข้อ 6.2) เราจะตอบคำขอเข้าถึงข้อมูลภายใน 21 วัน
- การร้องเรียน: โปรดติดต่อเราก่อน ท่านยังสามารถติดต่อ Personal Data Protection Commissioner (Jabatan Perlindungan Data Peribadi, JPDP — https://www.pdp.gov.my/) ได้
- ผู้เยาว์: ผู้ใช้อายุต่ำกว่า 18 ปีควรใช้บริการโดยได้รับความยินยอมจากพ่อแม่หรือผู้ปกครอง (ข้อ 7)
- การแจ้งเหตุละเมิดข้อมูล: แจ้ง Commissioner ภายใน 72 ชั่วโมง และแจ้งเจ้าของข้อมูลที่ได้รับผลกระทบภายใน 7 วันหลังจากนั้น ในกรณีที่มีความเสียหายร้ายแรง (ข้อ 8) เราเก็บบันทึกการละเมิดข้อมูลส่วนบุคคลตามที่ PDPA กำหนด
- การโอนข้อมูล: มาตรา 129 ตามที่แก้ไขเพิ่มเติม (ข้อ 9)
13.6 ประเทศไทย (พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562)
ข้อนี้ใช้บังคับกับเจ้าของข้อมูลส่วนบุคคลในประเทศไทยภายใต้พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (ค.ศ. 2019) ("พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล") และประกาศคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล
- ผู้ควบคุมข้อมูลส่วนบุคคล: Hasia Co., Ltd. (รายละเอียดในข้อ 15)
- เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล / ช่องทางติดต่อ:
contact@hasia.ai(หัวเรื่อง "Privacy Request") - วัตถุประสงค์และฐานทางกฎหมาย: ข้อ 3 และข้อ 3.1 ฟีเจอร์หลักของเรา (บัญชี ข้อความประจำวัน บ่อน้ำ) ให้บริการโดยอาศัยฐานสัญญาระหว่างเรากับท่าน ในกรณีที่เราอาศัยฐานความยินยอม (การแจ้งเตือนแบบพุช) เราจะขอความยินยอมแยกต่างหาก ความยินยอมนั้นไม่เป็นเงื่อนไขในการใช้บริการ และท่านสามารถถอนความยินยอมได้โดยง่ายเช่นเดียวกับการให้ความยินยอม
- ท่านต้องให้ข้อมูลหรือไม่ และผลของการไม่ให้ข้อมูล: ข้อ 2.5
- ข้อมูลที่เก็บรวบรวมและระยะเวลาการเก็บรักษา: ข้อ 2 และข้อ 5
- ผู้รับข้อมูล: ข้อ 4 การโอนข้อมูลไปต่างประเทศ: ข้อ 9
- สิทธิของท่าน: สิทธิขอเข้าถึงและขอรับสำเนาข้อมูลของท่าน (เราตอบกลับภายใน 30 วัน) สิทธิขอรับหรือโอนข้อมูล สิทธิคัดค้าน สิทธิขอให้ลบหรือทำลายข้อมูล สิทธิขอให้ระงับการใช้ข้อมูล สิทธิขอให้แก้ไขข้อมูล และสิทธิถอนความยินยอม ท่านสามารถคัดค้านการตลาดแบบตรงได้ทุกเมื่อ
- การร้องเรียน: โปรดติดต่อเราก่อน ท่านยังสามารถยื่นเรื่องร้องเรียนต่อคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล — https://www.pdpc.or.th/) ได้
- ผู้เยาว์: ตามประมวลกฎหมายแพ่งและพาณิชย์ ท่านเป็นผู้เยาว์จนกว่าจะมีอายุ 20 ปี ในกรณีที่เราอาศัยฐานความยินยอมและกฎหมายกำหนด ความยินยอมของผู้เยาว์ต้องได้รับความยินยอมจากผู้ใช้อำนาจปกครองที่มีอำนาจกระทำการแทนผู้เยาว์ด้วย หรือ (สำหรับผู้เยาว์ที่มีอายุไม่เกิน 10 ปี) ต้องได้รับความยินยอมจากผู้ใช้อำนาจปกครองดังกล่าว (ข้อ 7)
- การแจ้งเหตุละเมิดข้อมูล: แจ้งสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคลภายใน 72 ชั่วโมงเท่าที่จะสามารถกระทำได้ และแจ้งเจ้าของข้อมูลส่วนบุคคลที่ได้รับผลกระทบในกรณีที่มีความเสี่ยงสูง (ข้อ 8)
- การโอนข้อมูล: มาตรา 28 และมาตรา 29 และประกาศคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (ข้อ 9)
- ฉบับภาษาไทย: นโยบายนี้ฉบับภาษาไทยมีให้ในแอปและบนเว็บไซต์ของเรา หลักเกณฑ์เรื่องภาษาในข้อ 1 ใช้บังคับ
14. การเปลี่ยนแปลงนโยบายนี้
เราอาจปรับปรุงนโยบายความเป็นส่วนตัวนี้เป็นครั้งคราวตามกฎหมายที่ใช้บังคับ เมื่อเราปรับปรุง เราจะแจ้งให้ท่านทราบว่ามีการเปลี่ยนแปลงอะไรและมีผลเมื่อใดก่อนที่การเปลี่ยนแปลงจะมีผล โดยแจ้งในแอปหรือโดยวิธีอื่นที่เหมาะสม โดยเฉพาะอย่างยิ่ง เราจะ
- ปรับปรุงวันที่ "ปรับปรุงล่าสุด" ที่ส่วนบน
- แสดงประกาศในแอปสำหรับการเปลี่ยนแปลงที่เป็นสาระสำคัญ
- สำหรับการเปลี่ยนแปลงที่เป็นสาระสำคัญอย่างยิ่ง (เช่น การเก็บรวบรวมข้อมูลประเภทใหม่ พันธมิตรใหม่ที่ได้รับข้อมูล การนำโฆษณามาใช้) แจ้งล่วงหน้าอย่างน้อย 30 วัน
ในกรณีที่การเปลี่ยนแปลงต้องได้รับความยินยอมจากท่านตามกฎหมายที่ใช้บังคับ (เช่น วัตถุประสงค์ใหม่ที่ไม่เกี่ยวข้องกับวัตถุประสงค์เดิม หรือการประมวลผลใหม่ที่อาศัยฐานความยินยอม) เราจะขอความยินยอมจากท่าน และจะไม่ถือว่าการใช้บริการต่อไปเป็นความยินยอม สำหรับการเปลี่ยนแปลงอื่น นโยบายที่แก้ไขแล้วจะใช้บังคับตั้งแต่วันที่มีผลใช้บังคับ หากท่านไม่เห็นด้วย ท่านอาจหยุดใช้บริการและขอลบบัญชีได้
15. ติดต่อเรา
คำถาม ข้อกังวล หรือคำขอเกี่ยวกับนโยบายความเป็นส่วนตัวนี้หรือข้อมูลส่วนบุคคลของท่าน
moon made me
ดำเนินการโดย: Hasia Co., Ltd.
ที่อยู่: 108-1, Gasan Mobius Tower, 169-23 Gasan digital 2-ro, Geumcheon-gu, Seoul, 08504, Republic of Korea
อีเมล: contact@hasia.ai
เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (ฟิลิปปินส์ มาเลเซีย ประเทศไทย): contact@hasia.ai
สำหรับคำขอเข้าถึง แก้ไข ลบ ขอรับหรือโอน หรือคัดค้าน โปรดระบุ "Privacy Request" ในหัวเรื่อง เราจะยืนยันตัวตนของท่านโดยใช้อีเมลที่ใช้เข้าสู่ระบบก่อนดำเนินการตามคำขอ