นโยบายความเป็นส่วนตัว (PDPA)

นโยบายนี้อธิบายว่า Curiri เก็บ ใช้ เปิดเผย และคุ้มครองข้อมูลส่วนบุคคลของท่านและบุตรหลานอย่างไร ภายใต้พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) โปรดอ่านโดยละเอียด — การสมัครและใช้บริการถือว่าท่าน (ในฐานะผู้ปกครอง) ได้อ่านและเข้าใจนโยบายนี้แล้ว

มีผลบังคับใช้: 19 กรกฎาคม 2569 · เวอร์ชัน 1.0

1. ผู้ควบคุมข้อมูลส่วนบุคคล (Data Controller)

  • ชื่อ: Curiri (“Curiri”, “เรา”)
  • ติดต่อเรื่องข้อมูลส่วนบุคคล: support@curiri.com

2. ข้อมูลส่วนบุคคลที่เราเก็บรวบรวม

ประเภทข้อมูลรายละเอียด
ข้อมูลบัญชีผู้ปกครองอีเมล, รหัสผ่าน (จัดเก็บแบบเข้ารหัส/แฮช)
ข้อมูลโปรไฟล์เด็กชื่อเล่น, ระดับชั้น (ป.1–6), รหัส PIN 4 หลัก (เข้ารหัส) — สูงสุด 3 คน/บัญชี
ข้อมูลการเรียนรู้คำตอบ, คะแนน, ความคืบหน้ารายหัวข้อ, streak, เหรียญ, รางวัล, บันทึกการทำแบบฝึกหัด
ข้อมูลการใช้งานติวเตอร์อัจฉริยะ (เฉพาะ Pro)ข้อความคำถาม/โจทย์ที่ส่งให้ผู้ช่วยติวเตอร์อัจฉริยะ (Ziggy) และจำนวนครั้งการใช้งานต่อวัน
ข้อมูลทางเทคนิคประเภทอุปกรณ์/เบราว์เซอร์, การตั้งค่าที่จำเป็นต่อการทำงานของระบบ (ผ่านคุกกี้ — ดูข้อ 9)
ข้อมูล LINELINE user id (เฉพาะเมื่อผู้ปกครองเลือกเชื่อมต่อ LINE เพื่อรับการแจ้งเตือน)
ข้อมูลการชำระเงินระดับแพ็กเกจ, สถานะ/ประวัติการชำระ, จำนวนเงิน และ สลิป/หลักฐานการโอน (รูปภาพ) ที่ผู้ปกครองอัปโหลด (ซึ่งมักปรากฏชื่อผู้โอน ธนาคาร จำนวนเงิน และเวลา) — จัดเก็บในที่จัดเก็บส่วนตัวแบบจำกัดสิทธิ์การเข้าถึง ใช้เพื่อตรวจสอบยืนยันการชำระเงินเท่านั้น การชำระเงินใช้ระบบ PromptPay (โอนแล้วแนบสลิป ทีมงานตรวจสอบด้วยตนเอง) เราไม่เก็บเลขบัตรหรือข้อมูลบัตร

เราเก็บ เท่าที่จำเป็น (data minimization) เท่านั้น และไม่เก็บข้อมูลอ่อนไหว (sensitive data) เช่น เชื้อชาติ ศาสนา ข้อมูลสุขภาพ หรือข้อมูลชีวมิติ

3. วัตถุประสงค์และฐานทางกฎหมายในการประมวลผล (PDPA มาตรา 24)

วัตถุประสงค์ข้อมูลที่ใช้ฐานทางกฎหมาย
สร้าง/ยืนยันบัญชีและให้บริการเรียนรู้บัญชีผู้ปกครอง, โปรไฟล์เด็ก, ข้อมูลการเรียนรู้การปฏิบัติตามสัญญา (มาตรา 24(3))
แสดงความคืบหน้าของบุตรหลานแก่ผู้ปกครองข้อมูลการเรียนรู้การปฏิบัติตามสัญญา
ประมวลผลการชำระเงินและออกใบเสร็จข้อมูลการชำระเงิน, บัญชีผู้ปกครองการปฏิบัติตามสัญญา + หน้าที่ตามกฎหมาย (ภาษี/บัญชี, มาตรา 24(6))
ผู้ช่วยติวเตอร์อัจฉริยะ (Ziggy) สำหรับสมาชิก Proข้อความคำถาม/โจทย์ (ไม่ส่งข้อมูลระบุตัวตนของเด็ก)การปฏิบัติตามสัญญา
ส่งการแจ้งเตือนผ่าน LINE/อีเมล (เตือน streak, สรุปผล, แจ้งต่ออายุ)อีเมล, LINE user idความยินยอม (มาตรา 24 ประกอบมาตรา 19) — ถอนได้ทุกเมื่อ
รักษาความปลอดภัย ป้องกันการทุจริต และปรับปรุงบริการข้อมูลทางเทคนิค, ข้อมูลการใช้งานแบบไม่ระบุตัวตน/รวมยอดประโยชน์โดยชอบด้วยกฎหมาย (มาตรา 24(5))

การประมวลผลข้อมูลของ ผู้เยาว์ อาศัย ความยินยอมของผู้ใช้อำนาจปกครอง เป็นฐานหลักในส่วนที่ต้องใช้ความยินยอม (PDPA มาตรา 20) — ดูข้อ 4

4. ข้อมูลของเด็ก (ความเป็นส่วนตัวของผู้เยาว์)

  • บัญชีทั้งหมด สร้างและควบคุมโดยผู้ปกครอง/ผู้ใช้อำนาจปกครองเท่านั้น เด็กเข้าใช้งานผ่าน PIN ที่ผู้ปกครองตั้งให้
  • เมื่อผู้ปกครองสร้างโปรไฟล์เด็กและกดยอมรับนโยบายนี้ ถือเป็นการ ให้ความยินยอมแทนผู้เยาว์ ตาม PDPA มาตรา 20
  • เราเก็บข้อมูลเด็กให้ น้อยที่สุด (ชื่อเล่น + ระดับชั้น + ผลการเรียนเท่านั้น — ไม่ขอชื่อจริง/รูปถ่าย/ที่อยู่/โรงเรียน)
  • เรา ไม่ทำโฆษณาแบบระบุเป้าหมาย (no ad targeting) ต่อเด็ก, ไม่ขาย/ไม่แลกเปลี่ยนข้อมูลเด็ก, และไม่มีแชทเปิดระหว่างเด็ก
  • ผู้ปกครองสามารถเข้าถึง แก้ไข หรือลบข้อมูลของบุตรหลานได้ทุกเมื่อ (ดูข้อ 7)
  • หมายเหตุ COPPA (สหรัฐฯ): หาก Curiri ให้บริการแก่เด็กอายุต่ำกว่า 13 ปีในสหรัฐฯ โดยรู้เห็น จะต้องปฏิบัติตาม COPPA ซึ่งกำหนดให้ได้รับ verifiable parental consent ก่อนเก็บข้อมูลเด็ก
  • หมายเหตุ GDPR (สหภาพยุโรป): หากให้บริการในสหภาพยุโรป การประมวลผลข้อมูลเด็กต้องเป็นไปตาม GDPR Art. 8 (อายุความยินยอม 13–16 ปีแล้วแต่ประเทศ ต้องได้รับความยินยอมจากผู้ปกครอง)

5. การเปิดเผยข้อมูลและผู้ประมวลผล/ผู้ประมวลผลช่วง (Processors / Sub-processors)

เรา ไม่ขายข้อมูลส่วนบุคคล และเปิดเผยเฉพาะแก่ผู้ให้บริการที่จำเป็นต่อการให้บริการ ภายใต้ข้อตกลง การประมวลผลข้อมูล (Data Processing Agreement) ที่กำหนดให้ประมวลผลตามคำสั่งของเราและรักษาความปลอดภัยของข้อมูล:

ผู้ให้บริการบทบาทสถานที่ประมวลผล
Supabaseฐานข้อมูล + ระบบยืนยันตัวตน (auth)เซิร์ฟเวอร์ต่างประเทศ (นอกประเทศไทย)
Vercelโฮสต์เว็บแพลตฟอร์มเซิร์ฟเวอร์ต่างประเทศ (นอกประเทศไทย)
Anthropicประมวลผลผู้ช่วยติวเตอร์อัจฉริยะ (เฉพาะ Pro) — ส่งเฉพาะข้อความโจทย์/คำถาม ไม่ส่งข้อมูลระบุตัวตนเซิร์ฟเวอร์ต่างประเทศ (นอกประเทศไทย)
LINEส่งการแจ้งเตือน (เมื่อผู้ปกครองยินยอมเชื่อมต่อ)ต่างประเทศ
Omiseผู้ให้บริการรับชำระเงินอัตโนมัติ (เมื่อเปิดใช้ในอนาคต) — เป็นผู้ควบคุมข้อมูลการชำระเงินของตนเอง; ปัจจุบันการชำระเงินใช้ระบบ PromptPay แบบตรวจสอบสลิปด้วยตนเอง สลิปจัดเก็บบนโครงสร้างพื้นฐานที่ระบุไว้ข้างต้น (Supabase)ประเทศไทย

นอกจากนี้เราอาจเปิดเผยข้อมูลเมื่อ กฎหมายกำหนด หรือเพื่อปฏิบัติตามคำสั่งของหน่วยงานรัฐ/ศาลที่มีอำนาจ

6. การส่ง/โอนข้อมูลไปต่างประเทศ (Cross-border transfer — PDPA มาตรา 28–29)

เนื่องจากผู้ให้บริการบางราย (Supabase, Vercel, Anthropic และ LINE) ประมวลผลข้อมูลบน เซิร์ฟเวอร์นอกประเทศไทย (เช่น สหรัฐอเมริกา/สหภาพยุโรป) ข้อมูลส่วนบุคคลของท่านจึงอาจถูกส่งออก นอกราชอาณาจักร เราดำเนินการเพื่อให้มี มาตรการคุ้มครองที่เหมาะสม ได้แก่ การทำสัญญาการประมวลผล ข้อมูลที่มีข้อกำหนดคุ้มครองข้อมูล (มาตรฐานเทียบเท่า SCC), การเลือกผู้ให้บริการที่มีมาตรฐานความปลอดภัยระดับสากล และการจำกัดข้อมูลที่ส่งออกให้น้อยที่สุด

7. สิทธิของเจ้าของข้อมูลส่วนบุคคล (PDPA มาตรา 30–36)

ท่าน (และผู้ปกครองในนามของบุตรหลาน) มีสิทธิดังนี้:
  • สิทธิเข้าถึง และขอสำเนาข้อมูล (มาตรา 30)
  • สิทธิขอโอนย้ายข้อมูล ไปยังผู้ควบคุมข้อมูลรายอื่น (data portability, มาตรา 31)
  • สิทธิคัดค้าน การประมวลผล (มาตรา 32)
  • สิทธิขอให้ลบ/ทำลาย หรือทำให้ไม่ระบุตัวตน (right to erasure, มาตรา 33)
  • สิทธิขอให้ระงับ การใช้ข้อมูลชั่วคราว (มาตรา 34)
  • สิทธิขอแก้ไข ข้อมูลให้ถูกต้องเป็นปัจจุบัน (มาตรา 35–36)
  • สิทธิถอนความยินยอม ได้ทุกเมื่อ (เช่น ยกเลิกการแจ้งเตือน) โดยไม่กระทบการประมวลผลก่อนถอน
  • สิทธิร้องเรียน ต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) หากเห็นว่าเราไม่ปฏิบัติตามกฎหมาย

วิธีใช้สิทธิ: ส่งคำขอมาที่ support@curiri.com เราจะยืนยันตัวตนผู้ขอ และดำเนินการภายใน 30 วัน นับแต่ได้รับคำขอ (อาจขยายได้ตามความจำเป็นและจะแจ้งให้ทราบ) การใช้สิทธิบางประการอาจถูกจำกัดตามที่กฎหมายกำหนด (เช่น ต้องเก็บบันทึกการชำระเงินไว้ตามกฎหมายภาษี)

8. ระยะเวลาการเก็บรักษาข้อมูล (Retention)

  • ข้อมูลบัญชีและการเรียนรู้: เก็บ ตลอดระยะเวลาที่บัญชียังใช้งานอยู่
  • เมื่อผู้ปกครองขอลบบัญชี: เราจะลบหรือทำให้ไม่ระบุตัวตนภายใน 90 วัน นับแต่ได้รับคำขอ (ยกเว้นข้อมูลที่ต้องเก็บตามกฎหมาย)
  • ข้อมูล/เอกสารการชำระเงินและภาษี: เก็บตามที่กฎหมายภาษีอากรกำหนด
  • ข้อมูลที่จำเป็นต่อการรักษาความปลอดภัย/บันทึกระบบ (logs): เก็บเท่าที่จำเป็นแล้วลบ

9. คุกกี้ (Cookies)

เราใช้คุกกี้/พื้นที่จัดเก็บในเบราว์เซอร์ เท่าที่จำเป็น (strictly necessary) เพื่อให้การล็อกอิน การคงสถานะเซสชัน และการทำงานพื้นฐานของระบบเป็นไปได้ ปัจจุบัน เราไม่ใช้คุกกี้เพื่อการโฆษณาหรือติดตามข้ามเว็บไซต์ หากในอนาคตเราเพิ่มเครื่องมือวิเคราะห์ (analytics) เราจะปรับปรุงนโยบายนี้และขอความยินยอมเมื่อกฎหมายกำหนด

10. มาตรการรักษาความปลอดภัย (Security)

  • รหัสผ่านและ PIN จัดเก็บแบบ เข้ารหัส/แฮช ไม่เก็บเป็นข้อความธรรมดา
  • การรับส่งข้อมูลผ่าน HTTPS ทั้งหมด
  • ควบคุมการเข้าถึงข้อมูลระดับแถว (Row-Level Security) และจำกัดสิทธิ์การเข้าถึงเฉพาะผู้ที่จำเป็น
  • ทบทวนความปลอดภัยและอัปเดตมาตรการตามความเหมาะสม

11. การแจ้งเหตุละเมิดข้อมูลส่วนบุคคล (Breach notification — PDPA มาตรา 37(4))

กรณีเกิดการละเมิดข้อมูลส่วนบุคคล เราจะแจ้งต่อ สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) ภายใน 72 ชั่วโมง นับแต่ทราบเหตุเท่าที่สามารถทำได้ และหากการละเมิดมีความเสี่ยงสูงต่อสิทธิและเสรีภาพของเจ้าของข้อมูล เราจะ แจ้งเจ้าของข้อมูล (ผู้ปกครอง) โดยไม่ชักช้า พร้อมมาตรการเยียวยา

12. การเปลี่ยนแปลงนโยบายและเวอร์ชัน

เราอาจปรับปรุงนโยบายนี้เป็นครั้งคราว โดยจะระบุ เวอร์ชันและวันที่มีผลบังคับใช้ ไว้ด้านบน และแจ้งการเปลี่ยนแปลงที่มีนัยสำคัญผ่านเว็บไซต์และ/หรืออีเมล การใช้บริการต่อหลังวันที่มีผลบังคับใช้ถือว่ายอมรับนโยบายฉบับปรับปรุง

13. ติดต่อเรา

คำถามหรือคำขอใช้สิทธิเกี่ยวกับข้อมูลส่วนบุคคล ติดต่อ support@curiri.com
← กลับหน้าแรก