นโยบายความเป็นส่วนตัว (Privacy Policy)
มีผลบังคับใช้ตั้งแต่วันที่ 1 มกราคม 2569
CyberMang ("เรา") ให้ความสำคัญกับความเป็นส่วนตัวของคุณ นโยบายนี้อธิบายวิธีที่เราเก็บรวบรวม ใช้ และปกป้องข้อมูลส่วนบุคคลของคุณ ตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA)
1. ข้อมูลที่เราเก็บรวบรวม
1.1 ข้อมูลบัญชี
- อีเมล (ใช้ในการลงทะเบียนและเข้าสู่ระบบ)
- ชื่อที่แสดง (Display Name) ที่คุณตั้งเอง
- วันที่สร้างบัญชี
1.2 ข้อมูลการใช้บริการ
- คำถามที่คุณถามในการดูดวง
- ไพ่ที่คุณเลือก (3 ใบต่อครั้ง)
- ผลทำนายที่ระบบสร้างให้
- จำนวนครั้งที่ใช้สิทธิ์ฟรีและแพ็กเกจ
1.3 ข้อมูลการชำระเงิน
- ประเภทการชำระเงิน (บัตรเครดิต/เดบิต, PromptPay)
- รหัสอ้างอิงการชำระเงิน (Omise Charge ID)
- จำนวนเงินและสถานะการชำระ
- หมายเหตุ: เราไม่เก็บหมายเลขบัตรเครดิตของคุณ ข้อมูลนี้จัดการโดย Omise Payment Gateway โดยตรง
1.4 ข้อมูลทางเทคนิค
- คุกกี้สำหรับจัดการ session และภาษา
- ข้อมูล log ของระบบ (IP address, เวลาเข้าใช้งาน, ประเภทเบราว์เซอร์)
2. วัตถุประสงค์ในการใช้ข้อมูล
เราใช้ข้อมูลของคุณเพื่อ:
- ให้บริการดูดวงไพ่ทาโรต์ตามที่คุณร้องขอ
- จัดการบัญชีผู้ใช้และการยืนยันตัวตน
- ประมวลผลการชำระเงินและจัดการสิทธิ์การใช้งาน
- ปรับปรุงคุณภาพบริการและประสบการณ์ผู้ใช้
- ตรวจจับและป้องกันการใช้งานที่ไม่เหมาะสม
- ปฏิบัติตามข้อกำหนดทางกฎหมาย
3. ฐานทางกฎหมายในการประมวลผลข้อมูล
เราประมวลผลข้อมูลของคุณบนฐานทางกฎหมายดังนี้:
- สัญญา — เพื่อให้บริการตามที่คุณร้องขอ
- ความยินยอม — สำหรับการเก็บข้อมูลคำถามและผลทำนาย
- ประโยชน์โดยชอบธรรม — เพื่อรักษาความปลอดภัยของระบบ
4. บริการของบุคคลที่สาม
เราใช้บริการของบุคคลที่สามเพื่อดำเนินการบริการ:
4.1 Supabase (ระบบยืนยันตัวตน)
จัดการการลงทะเบียน เข้าสู่ระบบ และ session ของผู้ใช้ ข้อมูลที่แชร์: อีเมล
นโยบายความเป็นส่วนตัว: https://supabase.com/privacy
4.2 Omise (ระบบชำระเงิน)
ประมวลผลการชำระเงินด้วยบัตรเครดิต/เดบิต และ PromptPay ข้อมูลการชำระเงินจัดการโดย Omise โดยตรงตามมาตรฐาน PCI DSS
นโยบายความเป็นส่วนตัว: https://www.omise.co/privacy
4.3 Google Gemini (AI สำหรับตีความผลไพ่)
คำถามและไพ่ที่เลือกจะถูกส่งไปยัง Google Gemini API เพื่อสร้างผลทำนาย ข้อมูลนี้ไม่มีข้อมูลระบุตัวตนของผู้ใช้โดยตรง
นโยบายความเป็นส่วนตัว: https://policies.google.com/privacy
5. คุกกี้
เราใช้คุกกี้ดังนี้:
- คุกกี้ session — จำเป็นสำหรับการเข้าสู่ระบบและรักษาสถานะผู้ใช้
- คุกกี้ภาษา — จดจำภาษาที่คุณเลือก (ไทย/อังกฤษ)
เราไม่ใช้คุกกี้ติดตามหรือคุกกี้โฆษณาใดๆ
6. การเก็บรักษาข้อมูล
- ข้อมูลบัญชี — เก็บตลอดระยะเวลาที่บัญชียังเปิดใช้งาน
- ประวัติการดูดวง — เก็บไว้ 1 ปีนับจากวันที่ดูดวง เพื่อให้คุณย้อนดูผลทำนายได้
- ข้อมูลการชำระเงิน — เก็บตามข้อกำหนดทางกฎหมายและบัญชี (5 ปี)
- ข้อมูล log — เก็บไว้ 90 วันเพื่อวัตถุประสงค์ด้านความปลอดภัย
7. สิทธิ์ของคุณภายใต้ PDPA
คุณมีสิทธิ์ดังนี้:
- สิทธิ์ในการเข้าถึง — ขอสำเนาข้อมูลส่วนบุคคลของคุณ
- สิทธิ์ในการแก้ไข — ขอให้แก้ไขข้อมูลที่ไม่ถูกต้อง
- สิทธิ์ในการลบ — ขอให้ลบข้อมูลส่วนบุคคลของคุณ
- สิทธิ์ในการระงับ — ขอให้หยุดประมวลผลข้อมูลชั่วคราว
- สิทธิ์ในการโอนย้าย — ขอรับข้อมูลในรูปแบบที่อ่านได้ด้วยเครื่อง
- สิทธิ์ในการถอนความยินยอม — ถอนความยินยอมได้ตลอดเวลา
- สิทธิ์ในการคัดค้าน — คัดค้านการประมวลผลข้อมูลในบางกรณี
หากต้องการใช้สิทธิ์ใดๆ กรุณาติดต่อเราที่ support@cybermang.com เราจะดำเนินการภายใน 30 วัน
8. การรักษาความปลอดภัย
เราใช้มาตรการดังนี้เพื่อปกป้องข้อมูลของคุณ:
- การเข้ารหัสข้อมูลระหว่างการส่ง (HTTPS/TLS)
- การยืนยันตัวตนด้วย session token ที่มีอายุจำกัด
- การจำกัดอัตราการเรียกใช้งาน API (Rate Limiting)
- การตรวจสอบสิทธิ์ผู้ใช้ในทุกคำขอที่เกี่ยวข้องกับข้อมูลส่วนบุคคล
- รหัสผ่านจัดเก็บในรูปแบบ hash ที่ไม่สามารถย้อนกลับได้
9. การส่งข้อมูลไปต่างประเทศ
ข้อมูลบางส่วนอาจถูกประมวลผลโดยเซิร์ฟเวอร์ที่ตั้งอยู่นอกประเทศไทย (เช่น Supabase, Google Cloud) เราดำเนินการตามมาตรฐานที่ PDPA กำหนดสำหรับการโอนข้อมูลข้ามพรมแดน
10. ข้อมูลเด็ก
บริการนี้ไม่ได้ออกแบบสำหรับเด็กอายุต่ำกว่า 13 ปี เราจะไม่เก็บรวบรวมข้อมูลจากเด็กโดยเจตนา หากพบว่ามีข้อมูลของเด็กอายุต่ำกว่า 13 ปี เราจะลบข้อมูลนั้นทันที
11. การเปลี่ยนแปลงนโยบาย
เราอาจปรับปรุงนโยบายนี้เป็นครั้งคราว การเปลี่ยนแปลงจะประกาศบนหน้านี้พร้อมวันที่มีผลบังคับใช้ใหม่ เราแนะนำให้คุณตรวจสอบนโยบายนี้เป็นระยะ
12. การติดต่อ
หากมีคำถามหรือข้อกังวลเกี่ยวกับนโยบายความเป็นส่วนตัว กรุณาติดต่อเราที่:
- อีเมล: support@cybermang.com
- เว็บไซต์: https://cybermang.com