นโยบายความเป็นส่วนตัว (PDPA)
นโยบายนี้อธิบายว่า Curiri เก็บ ใช้ เปิดเผย และคุ้มครองข้อมูลส่วนบุคคลของท่านและบุตรหลานอย่างไร ภายใต้พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) โปรดอ่านโดยละเอียด — การสมัครและใช้บริการถือว่าท่าน (ในฐานะผู้ปกครอง) ได้อ่านและเข้าใจนโยบายนี้แล้ว
มีผลบังคับใช้: 19 กรกฎาคม 2569 · เวอร์ชัน 1.0
1. ผู้ควบคุมข้อมูลส่วนบุคคล (Data Controller)
- ชื่อ: Curiri (“Curiri”, “เรา”)
- ติดต่อเรื่องข้อมูลส่วนบุคคล: support@curiri.com
2. ข้อมูลส่วนบุคคลที่เราเก็บรวบรวม
| ประเภทข้อมูล | รายละเอียด |
|---|---|
| ข้อมูลบัญชีผู้ปกครอง | อีเมล, รหัสผ่าน (จัดเก็บแบบเข้ารหัส/แฮช) |
| ข้อมูลโปรไฟล์เด็ก | ชื่อเล่น, ระดับชั้น (ป.1–6), รหัส PIN 4 หลัก (เข้ารหัส) — สูงสุด 3 คน/บัญชี |
| ข้อมูลการเรียนรู้ | คำตอบ, คะแนน, ความคืบหน้ารายหัวข้อ, streak, เหรียญ, รางวัล, บันทึกการทำแบบฝึกหัด |
| ข้อมูลการใช้งานติวเตอร์อัจฉริยะ (เฉพาะ Pro) | ข้อความคำถาม/โจทย์ที่ส่งให้ผู้ช่วยติวเตอร์อัจฉริยะ (Ziggy) และจำนวนครั้งการใช้งานต่อวัน |
| ข้อมูลทางเทคนิค | ประเภทอุปกรณ์/เบราว์เซอร์, การตั้งค่าที่จำเป็นต่อการทำงานของระบบ (ผ่านคุกกี้ — ดูข้อ 9) |
| ข้อมูล LINE | LINE user id (เฉพาะเมื่อผู้ปกครองเลือกเชื่อมต่อ LINE เพื่อรับการแจ้งเตือน) |
| ข้อมูลการชำระเงิน | ระดับแพ็กเกจ, สถานะ/ประวัติการชำระ, จำนวนเงิน และ สลิป/หลักฐานการโอน (รูปภาพ) ที่ผู้ปกครองอัปโหลด (ซึ่งมักปรากฏชื่อผู้โอน ธนาคาร จำนวนเงิน และเวลา) — จัดเก็บในที่จัดเก็บส่วนตัวแบบจำกัดสิทธิ์การเข้าถึง ใช้เพื่อตรวจสอบยืนยันการชำระเงินเท่านั้น การชำระเงินใช้ระบบ PromptPay (โอนแล้วแนบสลิป ทีมงานตรวจสอบด้วยตนเอง) เราไม่เก็บเลขบัตรหรือข้อมูลบัตร |
เราเก็บ เท่าที่จำเป็น (data minimization) เท่านั้น และไม่เก็บข้อมูลอ่อนไหว (sensitive data) เช่น เชื้อชาติ ศาสนา ข้อมูลสุขภาพ หรือข้อมูลชีวมิติ
3. วัตถุประสงค์และฐานทางกฎหมายในการประมวลผล (PDPA มาตรา 24)
| วัตถุประสงค์ | ข้อมูลที่ใช้ | ฐานทางกฎหมาย |
|---|---|---|
| สร้าง/ยืนยันบัญชีและให้บริการเรียนรู้ | บัญชีผู้ปกครอง, โปรไฟล์เด็ก, ข้อมูลการเรียนรู้ | การปฏิบัติตามสัญญา (มาตรา 24(3)) |
| แสดงความคืบหน้าของบุตรหลานแก่ผู้ปกครอง | ข้อมูลการเรียนรู้ | การปฏิบัติตามสัญญา |
| ประมวลผลการชำระเงินและออกใบเสร็จ | ข้อมูลการชำระเงิน, บัญชีผู้ปกครอง | การปฏิบัติตามสัญญา + หน้าที่ตามกฎหมาย (ภาษี/บัญชี, มาตรา 24(6)) |
| ผู้ช่วยติวเตอร์อัจฉริยะ (Ziggy) สำหรับสมาชิก Pro | ข้อความคำถาม/โจทย์ (ไม่ส่งข้อมูลระบุตัวตนของเด็ก) | การปฏิบัติตามสัญญา |
| ส่งการแจ้งเตือนผ่าน LINE/อีเมล (เตือน streak, สรุปผล, แจ้งต่ออายุ) | อีเมล, LINE user id | ความยินยอม (มาตรา 24 ประกอบมาตรา 19) — ถอนได้ทุกเมื่อ |
| รักษาความปลอดภัย ป้องกันการทุจริต และปรับปรุงบริการ | ข้อมูลทางเทคนิค, ข้อมูลการใช้งานแบบไม่ระบุตัวตน/รวมยอด | ประโยชน์โดยชอบด้วยกฎหมาย (มาตรา 24(5)) |
การประมวลผลข้อมูลของ ผู้เยาว์ อาศัย ความยินยอมของผู้ใช้อำนาจปกครอง เป็นฐานหลักในส่วนที่ต้องใช้ความยินยอม (PDPA มาตรา 20) — ดูข้อ 4
4. ข้อมูลของเด็ก (ความเป็นส่วนตัวของผู้เยาว์)
- บัญชีทั้งหมด สร้างและควบคุมโดยผู้ปกครอง/ผู้ใช้อำนาจปกครองเท่านั้น เด็กเข้าใช้งานผ่าน PIN ที่ผู้ปกครองตั้งให้
- เมื่อผู้ปกครองสร้างโปรไฟล์เด็กและกดยอมรับนโยบายนี้ ถือเป็นการ ให้ความยินยอมแทนผู้เยาว์ ตาม PDPA มาตรา 20
- เราเก็บข้อมูลเด็กให้ น้อยที่สุด (ชื่อเล่น + ระดับชั้น + ผลการเรียนเท่านั้น — ไม่ขอชื่อจริง/รูปถ่าย/ที่อยู่/โรงเรียน)
- เรา ไม่ทำโฆษณาแบบระบุเป้าหมาย (no ad targeting) ต่อเด็ก, ไม่ขาย/ไม่แลกเปลี่ยนข้อมูลเด็ก, และไม่มีแชทเปิดระหว่างเด็ก
- ผู้ปกครองสามารถเข้าถึง แก้ไข หรือลบข้อมูลของบุตรหลานได้ทุกเมื่อ (ดูข้อ 7)
- หมายเหตุ COPPA (สหรัฐฯ): หาก Curiri ให้บริการแก่เด็กอายุต่ำกว่า 13 ปีในสหรัฐฯ โดยรู้เห็น จะต้องปฏิบัติตาม COPPA ซึ่งกำหนดให้ได้รับ verifiable parental consent ก่อนเก็บข้อมูลเด็ก
- หมายเหตุ GDPR (สหภาพยุโรป): หากให้บริการในสหภาพยุโรป การประมวลผลข้อมูลเด็กต้องเป็นไปตาม GDPR Art. 8 (อายุความยินยอม 13–16 ปีแล้วแต่ประเทศ ต้องได้รับความยินยอมจากผู้ปกครอง)
5. การเปิดเผยข้อมูลและผู้ประมวลผล/ผู้ประมวลผลช่วง (Processors / Sub-processors)
เรา ไม่ขายข้อมูลส่วนบุคคล และเปิดเผยเฉพาะแก่ผู้ให้บริการที่จำเป็นต่อการให้บริการ ภายใต้ข้อตกลง การประมวลผลข้อมูล (Data Processing Agreement) ที่กำหนดให้ประมวลผลตามคำสั่งของเราและรักษาความปลอดภัยของข้อมูล:
| ผู้ให้บริการ | บทบาท | สถานที่ประมวลผล |
|---|---|---|
| Supabase | ฐานข้อมูล + ระบบยืนยันตัวตน (auth) | เซิร์ฟเวอร์ต่างประเทศ (นอกประเทศไทย) |
| Vercel | โฮสต์เว็บแพลตฟอร์ม | เซิร์ฟเวอร์ต่างประเทศ (นอกประเทศไทย) |
| Anthropic | ประมวลผลผู้ช่วยติวเตอร์อัจฉริยะ (เฉพาะ Pro) — ส่งเฉพาะข้อความโจทย์/คำถาม ไม่ส่งข้อมูลระบุตัวตน | เซิร์ฟเวอร์ต่างประเทศ (นอกประเทศไทย) |
| LINE | ส่งการแจ้งเตือน (เมื่อผู้ปกครองยินยอมเชื่อมต่อ) | ต่างประเทศ |
| Omise | ผู้ให้บริการรับชำระเงินอัตโนมัติ (เมื่อเปิดใช้ในอนาคต) — เป็นผู้ควบคุมข้อมูลการชำระเงินของตนเอง; ปัจจุบันการชำระเงินใช้ระบบ PromptPay แบบตรวจสอบสลิปด้วยตนเอง สลิปจัดเก็บบนโครงสร้างพื้นฐานที่ระบุไว้ข้างต้น (Supabase) | ประเทศไทย |
นอกจากนี้เราอาจเปิดเผยข้อมูลเมื่อ กฎหมายกำหนด หรือเพื่อปฏิบัติตามคำสั่งของหน่วยงานรัฐ/ศาลที่มีอำนาจ
6. การส่ง/โอนข้อมูลไปต่างประเทศ (Cross-border transfer — PDPA มาตรา 28–29)
7. สิทธิของเจ้าของข้อมูลส่วนบุคคล (PDPA มาตรา 30–36)
- สิทธิเข้าถึง และขอสำเนาข้อมูล (มาตรา 30)
- สิทธิขอโอนย้ายข้อมูล ไปยังผู้ควบคุมข้อมูลรายอื่น (data portability, มาตรา 31)
- สิทธิคัดค้าน การประมวลผล (มาตรา 32)
- สิทธิขอให้ลบ/ทำลาย หรือทำให้ไม่ระบุตัวตน (right to erasure, มาตรา 33)
- สิทธิขอให้ระงับ การใช้ข้อมูลชั่วคราว (มาตรา 34)
- สิทธิขอแก้ไข ข้อมูลให้ถูกต้องเป็นปัจจุบัน (มาตรา 35–36)
- สิทธิถอนความยินยอม ได้ทุกเมื่อ (เช่น ยกเลิกการแจ้งเตือน) โดยไม่กระทบการประมวลผลก่อนถอน
- สิทธิร้องเรียน ต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) หากเห็นว่าเราไม่ปฏิบัติตามกฎหมาย
วิธีใช้สิทธิ: ส่งคำขอมาที่ support@curiri.com เราจะยืนยันตัวตนผู้ขอ และดำเนินการภายใน 30 วัน นับแต่ได้รับคำขอ (อาจขยายได้ตามความจำเป็นและจะแจ้งให้ทราบ) การใช้สิทธิบางประการอาจถูกจำกัดตามที่กฎหมายกำหนด (เช่น ต้องเก็บบันทึกการชำระเงินไว้ตามกฎหมายภาษี)
8. ระยะเวลาการเก็บรักษาข้อมูล (Retention)
- ข้อมูลบัญชีและการเรียนรู้: เก็บ ตลอดระยะเวลาที่บัญชียังใช้งานอยู่
- เมื่อผู้ปกครองขอลบบัญชี: เราจะลบหรือทำให้ไม่ระบุตัวตนภายใน 90 วัน นับแต่ได้รับคำขอ (ยกเว้นข้อมูลที่ต้องเก็บตามกฎหมาย)
- ข้อมูล/เอกสารการชำระเงินและภาษี: เก็บตามที่กฎหมายภาษีอากรกำหนด
- ข้อมูลที่จำเป็นต่อการรักษาความปลอดภัย/บันทึกระบบ (logs): เก็บเท่าที่จำเป็นแล้วลบ
9. คุกกี้ (Cookies)
10. มาตรการรักษาความปลอดภัย (Security)
- รหัสผ่านและ PIN จัดเก็บแบบ เข้ารหัส/แฮช ไม่เก็บเป็นข้อความธรรมดา
- การรับส่งข้อมูลผ่าน HTTPS ทั้งหมด
- ควบคุมการเข้าถึงข้อมูลระดับแถว (Row-Level Security) และจำกัดสิทธิ์การเข้าถึงเฉพาะผู้ที่จำเป็น
- ทบทวนความปลอดภัยและอัปเดตมาตรการตามความเหมาะสม