นโยบาย

นโยบายความเป็นส่วนตัว

ฉบับวันที่ 2026-06-19

Buppe ("เรา") เคารพความเป็นส่วนตัวของผู้ใช้ทุกคน เอกสารฉบับนี้อธิบายว่าเราเก็บข้อมูลอะไร ใช้ทำอะไร เก็บไว้นานเท่าไหร่ และคุณมีสิทธิ์อะไรบ้าง ตามพระราชบัญญัติคุ้มครอง ข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA)

หมายเหตุสำคัญ: Buppe เปิดให้ผู้ใช้ทุกวัยอ่านเนื้อหา (บทความ · บทสวด · เรื่องเล่า) และทำ Quiz รู้จักตัวเอง · ส่วน กัลยาณมิตร (ดูรายชื่อผู้ใช้ที่สนใจอะไรคล้ายกัน) เปิดเฉพาะผู้ที่อายุ 18 ปีขึ้นไป · ผู้ใช้อายุต่ำกว่า 18 ควรได้รับความยินยอมจากผู้ปกครองก่อนใช้บริการ

1. ข้อมูลที่เราเก็บ

  • ข้อมูลจาก LINE Login: LINE userId · ชื่อที่แสดง · รูปโปรไฟล์ (จากที่ตั้งใน LINE)
  • ข้อมูลโปรไฟล์ที่คุณกรอก (ทุกฟิลด์ optional): bio · วันเกิด · เวลาเกิด · เพศ · รูปโปรไฟล์
  • คำตอบจาก Quiz: คำตอบทุกข้อที่คุณตอบในแบบทดสอบบุคลิก รวมถึงผลที่ได้และคะแนนตามแกน (axis scores)
  • เนื้อหาที่คุณสร้าง: ความเห็น/โพสต์ในชุมชน · คำตอบ รายวัน · รูปภาพในโปรไฟล์
  • ข้อมูลความปลอดภัย: รายชื่อผู้ใช้ที่คุณ block · report · เวลาที่กดเหล่านี้ (ใช้เพื่อ moderation)
  • ข้อมูลตั้งค่า: สถานะ verified · สถานะการใช้งาน
  • ข้อมูลทางเทคนิค: IP address · user agent · cookies ที่จำเป็นสำหรับ session · เวลาเข้าใช้งานล่าสุด · อุปกรณ์ที่ใช้ (browser, OS)

1.1 การลบข้อมูล (Data deletion & retention)

คุณสามารถลบบัญชีของคุณได้ตลอดเวลาจากหน้า /settings — เมื่อคุณกดยืนยัน เราจะ ลบข้อมูลแบบถาวร ภายในระบบ ดังนี้:

  • แถวบัญชี (account row) และข้อมูลที่เกี่ยวข้องทั้งหมด · ได้แก่ คำตอบ Quiz · ความเห็น/โพสต์ในชุมชน · รูปภาพในโปรไฟล์ · รายชื่อ block · report
  • ไฟล์รูปภาพใน Supabase Storage ถูกลบทันที (ไม่มี soft-delete)
  • แถวใน auth.users (ตาราง authentication ของ Supabase) ถูกลบเช่นกัน · LINE userId ที่ผูกอยู่จะถูกตัดออกจากระบบ

ข้อยกเว้นเกี่ยวกับ backup: Supabase สำรองข้อมูลอัตโนมัติ ไว้สูงสุด 7 วัน · ข้อมูลที่ลบไปแล้วอาจยังคงอยู่ใน backup ในช่วงเวลานั้น แต่ ไม่ถูกนำมาใช้ใน live query ใดๆ · backup จะหมุนเวียนออกไปเองตามกำหนด

2. ข้อมูลอ่อนไหว (Sensitive personal data)

Quiz บางชุดอาจสะท้อน ความเชื่อทางศาสนา ปรัชญา หรือมุมมองทาง การเมือง ซึ่งจัดเป็นข้อมูลอ่อนไหวตามมาตรา 26 ของ PDPA เราจะใช้ข้อมูลเหล่านี้ เพื่อจุดประสงค์ที่คุณยินยอมเท่านั้น (แสดงความเข้ากันในกัลยาณมิตร · แสดงผลในโปรไฟล์ของคุณ) และจะไม่เปิดเผยต่อบุคคลที่สามนอกเหนือจาก ผู้ให้บริการ infrastructure ที่ระบุในข้อ 5

คุณสามารถ ตั้งค่าผลของ Quiz เป็นส่วนตัวได้ทุกเมื่อจาก หน้าผลลัพธ์ — เลือก "🔒 ปิดสาธารณะ"

3. วัตถุประสงค์การใช้ข้อมูล

  • คำนวณ compatibility เพื่อแนะนำกัลยาณมิตร (ผู้ใช้ที่ สนใจอะไรคล้ายกัน) โดยใช้อัลกอริทึมอัตโนมัติ (ดูข้อ 11 — automated decision-making)
  • แสดงเนื้อหา (บทความ · บทสวด · เรื่องเล่า) และผล Quiz รู้จักตัวเอง
  • ป้องกันการใช้งานที่ไม่ปลอดภัย (rate-limit · block · report)
  • แสดงสถิติรวมของชุมชน (% ของ kind ในแต่ละ Quiz · จำนวน Quiz ฮิตวัน นี้) — ไม่ระบุตัวบุคคล

4. ฐานทางกฎหมาย

เราใช้ข้อมูลของคุณตามฐานทางกฎหมายดังนี้:

  • ความยินยอม (มาตรา 19, 26) — สำหรับข้อมูลอ่อนไหว (เช่น คำตอบ Quiz ที่สะท้อนความเชื่อ)
  • การปฏิบัติตามสัญญา (มาตรา 24(3)) — เพื่อให้บริการ เนื้อหา · Quiz · และกัลยาณมิตร ตามที่คุณสมัคร
  • ประโยชน์โดยชอบด้วยกฎหมาย (มาตรา 24(5)) — เพื่อรักษา ความปลอดภัยของระบบ และป้องกันการใช้งานในทางที่ผิด

5. การส่งต่อข้อมูล (Third parties)

เราใช้ผู้ให้บริการ infrastructure ดังนี้ — ทั้งหมดมีนโยบาย คุ้มครองข้อมูลของตัวเอง:

  • Supabase (Singapore region): database + authentication
  • Vercel (US): hosting + serverless functions
  • LINE Corporation: LINE Login + LINE Messaging API สำหรับ digest
  • Upstash Redis: rate limiting (เก็บแค่ user id ไม่มี content)

ข้อมูลของคุณอาจถูกประมวลผลในประเทศนอกประเทศไทย (Singapore, USA) ผู้ให้บริการเหล่านี้มีมาตรฐานการคุ้มครองข้อมูลที่เพียงพอ

6. ระยะเวลาเก็บข้อมูล

  • บัญชี + คำตอบ Quiz + ความเห็น: เก็บไว้ตราบที่บัญชีของคุณ ยังเปิดอยู่
  • โพสต์/ความเห็นในชุมชน: เก็บไว้จนกว่าคุณจะลบ หรือลบบัญชี
  • Server logs (IP, user agent): ไม่เกิน 90 วัน
  • หลังลบบัญชี: ข้อมูลถูกลบภายใน 30 วัน ยกเว้นข้อมูลที่ กฎหมายบังคับให้เก็บ

7. สิทธิของคุณ (PDPA)

  • สิทธิในการเข้าถึง — ขอสำเนาข้อมูลของคุณได้
  • สิทธิในการแก้ไข — แก้ bio · ตั้งค่า · คอมเมนต์ ได้ใน หน้าตั้งค่า
  • สิทธิในการลบ (Right to be forgotten) — ลบบัญชีได้จาก หน้าตั้งค่า
  • สิทธิในการคัดค้าน — ถอนความยินยอมการรับการแจ้งเตือน ผ่าน LINE OA ได้ทุกเมื่อ (ลบ Buppe ออกจากเพื่อน LINE)
  • สิทธิในการขอย้ายข้อมูล — ติดต่อเราเพื่อขอข้อมูลในรูปแบบ machine-readable
  • สิทธิในการระงับการประมวลผล — ขอให้หยุดประมวลผลข้อมูล ชั่วคราวระหว่างการตรวจสอบ
  • สิทธิในการร้องเรียน — หากเห็นว่า Buppe ใช้ข้อมูลไม่ถูกต้อง สามารถร้องเรียนต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (PDPC) ที่ pdpc.or.th

8. คุกกี้ (Cookies)

เราใช้คุกกี้ที่จำเป็นสำหรับการทำงานของระบบเท่านั้น เช่น session authentication · สถานะ banner ที่ปิดไป · dev mode key (สำหรับ admin) — ไม่มี analytics, advertising หรือ tracking cookies จากบุคคลที่สาม

อ่านเพิ่ม: นโยบายคุกกี้

9. การเปลี่ยนแปลงนโยบาย

หากเรามีการเปลี่ยนแปลงนโยบายในสาระสำคัญ เราจะแจ้งให้ทราบล่วงหน้า ผ่าน LINE OA และ banner ในแอป ก่อนวันที่นโยบายใหม่มีผลบังคับใช้

10. การแจ้งเหตุข้อมูลรั่วไหล (Data breach notification)

ตามมาตรา 37(4) ของ PDPA หากเกิดเหตุการณ์ข้อมูลส่วนบุคคลรั่วไหล ที่อาจกระทบสิทธิของผู้ใช้อย่างมีนัยสำคัญ เราจะ:

  • แจ้งสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (PDPC) ภายใน 72 ชั่วโมง นับแต่ทราบเหตุ
  • แจ้งผู้ใช้ที่ได้รับผลกระทบโดยตรง (ผ่านอีเมล · LINE OA · ในแอป) พร้อมคำแนะนำการป้องกันตัว
  • เผยแพร่รายงานสาธารณะที่หน้านี้ พร้อมระบุขอบเขต สาเหตุ มาตรการที่ดำเนินการ

11. การตัดสินใจอัตโนมัติ (Automated decision-making)

Buppe ใช้อัลกอริทึมในการ คำนวณ % ความเข้ากัน และเรียงลำดับผู้ใช้ในรายการกัลยาณมิตร โดยอัตโนมัติ — ไม่มี มนุษย์ตรวจทานทุกราย · อัลกอริทึมพิจารณา: คำตอบ Quiz · วันเกิด · ดวงสมพงษ์

ตามมาตรา 32 ของ PDPA คุณมีสิทธิ:

  • ขอให้อธิบาย logic ของอัลกอริทึม (ติดต่อข้อ 13)
  • คัดค้านการประมวลผลอัตโนมัติ — ปิดบัญชีชั่วคราวได้ที่หน้า ตั้งค่า เพื่อหยุดปรากฏในรายการกัลยาณมิตรของผู้ใช้คนอื่น
  • ปิดการแสดงผล Quiz บางอันเป็นสาธารณะได้ที่หน้าผลลัพธ์

12. นโยบายเกี่ยวกับผู้เยาว์

ผู้ใช้ ทุกวัย อ่านเนื้อหาและทำ Quiz รู้จักตัวเองได้ · ส่วน กัลยาณมิตร (ดูรายชื่อผู้ใช้ที่สนใจอะไรคล้ายกัน) เปิดเฉพาะผู้ที่อายุ 18 ปีขึ้นไป โดยตรวจจากวันเกิดที่กรอก

สำหรับผู้ใช้อายุต่ำกว่า 18:

  • ควรได้รับความยินยอมจากผู้ปกครองก่อนใช้บริการ ตามที่ PDPA กำหนด
  • ระบบบล็อกการเข้าถึงกัลยาณมิตร (รายชื่อคนไม่รู้จัก) โดยอัตโนมัติ (ทั้งหน้าเว็บและฝั่งเซิร์ฟเวอร์)
  • เราเก็บข้อมูลเท่าที่จำเป็นต่อฟีเจอร์ที่ผู้เยาว์ใช้เท่านั้น

ผู้ปกครองที่ต้องการขอดู แก้ไข หรือลบข้อมูลของบุตร โปรดติดต่อเราที่อีเมลด้านล่าง เราจะดำเนินการตามสิทธิ์ของเจ้าของ ข้อมูลภายใต้ PDPA

13. ติดต่อเรา

หากมีคำถามหรือต้องการใช้สิทธิของคุณ ติดต่อ:
Email: info@tia.international
LINE OA: @buppe (Buppe)

ฉบับวันที่ 2026-06-19 · ดูเงื่อนไขการใช้งานที่ เงื่อนไขการใช้งาน