1. ข้อมูลทั่วไป
KINGBABU.NET (ต่อไปนี้เรียกว่า “เรา”) ให้ความสำคัญกับการคุ้มครองข้อมูลส่วนบุคคลของผู้เข้าชมเว็บไซต์ทุกท่าน นโยบายฉบับนี้จัดทำขึ้นตาม พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) และมาตรฐานสากลด้านความเป็นส่วนตัว
2. ข้อมูลที่เราเก็บ
เราเก็บข้อมูลให้น้อยที่สุดเท่าที่จำเป็น แบ่งเป็น 2 ประเภท:
2.1 ข้อมูลที่เก็บอัตโนมัติ
- เลข IP address ที่ใช้เข้าเว็บไซต์
- ข้อมูลเบราว์เซอร์ (User-Agent), อุปกรณ์, ระบบปฏิบัติการ
- หน้าเว็บที่เข้าชม, เวลาที่ใช้, ลิงก์ที่คลิก
- URL ที่อ้างอิงเข้ามา (Referrer)
2.2 ข้อมูลที่ผู้ใช้ให้โดยสมัครใจ
- ชื่อ-นามสกุล (เมื่อกรอกในแบบฟอร์มติดต่อ)
- เบอร์โทรศัพท์ (เมื่อกรอกในแบบฟอร์มติดต่อ)
- ข้อความหรือรายละเอียดที่แจ้งกับทีมงาน
เราไม่เก็บข้อมูลทางการเงิน เลขบัตรประชาชน เลขบัญชีธนาคาร หรือรหัสผ่านใดๆ การสมัครและทำธุรกรรมการเงินทำผ่านเว็บไซต์หลัก kingbabu.com ซึ่งเป็นผู้รับผิดชอบข้อมูลในส่วนนั้นแยกต่างหาก
3. วัตถุประสงค์การใช้ข้อมูล
- ปรับปรุงประสบการณ์การใช้งานเว็บไซต์ให้ดียิ่งขึ้น
- วิเคราะห์ภาพรวมพฤติกรรมการใช้งาน (จำนวนผู้เข้าชม, หน้าที่นิยม)
- ตอบกลับข้อความที่ผู้ใช้ส่งมาผ่านแบบฟอร์มติดต่อ
- ป้องกันการละเมิด เช่น การ spam หรือการโจมตีเว็บไซต์
- ปฏิบัติตามกฎหมายและข้อกำหนดของหน่วยงานราชการ (เมื่อจำเป็น)
4. การเปิดเผยข้อมูลให้บุคคลที่สาม
เราจะไม่ขาย ไม่ให้เช่า และไม่แลกเปลี่ยนข้อมูลส่วนบุคคลของผู้ใช้ให้บุคคลภายนอก ยกเว้นกรณีต่อไปนี้:
- ผู้ให้บริการที่ช่วยดำเนินงานเว็บไซต์ (Vercel, Cloudflare, Telegram)
- ตามคำสั่งศาลหรือหน่วยงานราชการที่มีอำนาจตามกฎหมาย
- เมื่อผู้ใช้ให้ความยินยอมโดยชัดแจ้ง
5. ระยะเวลาการเก็บข้อมูล
- Log การเข้าใช้งาน (IP, User-Agent): เก็บไม่เกิน 90 วัน
- ข้อความติดต่อ: เก็บไม่เกิน 1 ปี นับจากวันที่ส่ง
- ข้อมูลที่ใช้เพื่อปฏิบัติตามกฎหมาย: เก็บตามระยะเวลาที่กฎหมายกำหนด
6. คุกกี้และเทคโนโลยีติดตาม
เว็บไซต์ของเราใช้ Cookies และเทคโนโลยีคล้ายกัน (เช่น localStorage) เพื่อเก็บการตั้งค่าและช่วยให้เว็บทำงานได้ตามปกติ ผู้ใช้สามารถดูรายละเอียดเพิ่มเติมและจัดการการตั้งค่าได้ที่ นโยบายคุกกี้
7. สิทธิ์ของผู้ใช้
ภายใต้ PDPA ผู้ใช้มีสิทธิ์ดังต่อไปนี้:
- สิทธิ์ในการเข้าถึง — ขอดูข้อมูลส่วนบุคคลที่เราเก็บ
- สิทธิ์ในการแก้ไข — ขอแก้ไขข้อมูลที่ไม่ถูกต้อง
- สิทธิ์ในการลบ — ขอให้ลบข้อมูลส่วนบุคคล
- สิทธิ์ในการคัดค้าน — ปฏิเสธการประมวลผลข้อมูลบางประเภท
- สิทธิ์ในการถอนความยินยอม — ถอนการยอมรับ Cookies/การติดตามได้ทุกเมื่อ
- สิทธิ์ในการร้องเรียน — แจ้งสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล
8. มาตรการรักษาความปลอดภัย
- เข้ารหัสการเชื่อมต่อด้วย SSL/TLS (HTTPS)
- HSTS, Security Headers ตามมาตรฐาน OWASP
- Cloudflare DDoS Protection + WAF
- จำกัดสิทธิ์การเข้าถึงข้อมูลเฉพาะทีมงานที่จำเป็น
9. การติดต่อขอใช้สิทธิ์
หากผู้ใช้ต้องการใช้สิทธิ์ใดๆ ตามนโยบายนี้ สามารถติดต่อได้ผ่าน:
เราจะดำเนินการตามคำขอภายใน 30 วันนับจากวันที่ได้รับคำขอครบถ้วน
10. การเปลี่ยนแปลงนโยบาย
นโยบายนี้อาจมีการเปลี่ยนแปลงเป็นครั้งคราว เราจะอัปเดตวันที่บนหัวเอกสารทุกครั้งที่มีการแก้ไข แนะนำให้ตรวจสอบหน้านี้เป็นระยะ การที่ผู้ใช้ใช้งานเว็บไซต์ต่อไปหลังการเปลี่ยนแปลง ถือว่าผู้ใช้ยอมรับนโยบายฉบับใหม่