Korat ดำเนินการจากประเทศไทยและอยู่ภายใต้พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) นโยบายนี้ครอบคลุมแอป Android เว็บแอป และเว็บไซต์นี้ เราขอความยินยอมก่อนสร้างบัญชี บนหน้าจอที่คุณต้องเลื่อนอ่านจนถึงบรรทัดสุดท้าย และการปฏิเสธเป็นทางเลือกจริงที่หยุดการสมัครลงตรงนั้น ผู้ควบคุมข้อมูลติดต่อได้ที่ privacy@koratland.com
นโยบายความเป็นส่วนตัว เก็บข้อมูลอะไรบ้าง
- บัญชี
- อีเมล รหัสผ่าน (ถูก hash โดยผู้ให้บริการ auth ของเรา — ไม่เคยเก็บในรูปแบบที่อ่านได้) ชื่อที่แสดง ชื่อเล่น Korat ID ของคุณ และภาษาที่คุณเลือก
- โปรไฟล์
- อะไรก็ตามที่คุณเลือกกรอก: รูปโปรไฟล์และรูปปก ประวัติย่อ เพศ วันเกิด ที่อยู่ ประวัติการศึกษาและการทำงาน ทักษะและภาษา ความสนใจ ผู้ติดต่อฉุกเฉิน ความสัมพันธ์ครอบครัวหรือคู่รัก ทุกฟิลด์มีค่าความเป็นส่วนตัวของตัวเอง สาธารณะ / เพื่อน / ส่วนตัว วันนี้มี 35 ช่อง และการบังคับใช้ไม่ได้อยู่ชั้นเดียวกันทั้งหมด — ดูหัวข้อ ค่าความเป็นส่วนตัวรายช่อง ข้างล่าง ซึ่งบอกว่าชั้นไหนบังคับได้แค่ไหน
- เนื้อหา
- โพสต์ คอมเมนต์ สตอรี รูปภาพ อัลบั้ม การเป็นสมาชิกกลุ่ม และข้อความที่คุณส่ง รวมถึงข้อความเสียง ไฟล์ และตำแหน่งที่แชร์
- การค้า
- ออเดอร์ เซสชันโต๊ะ การจองห้องพัก การจองโต๊ะ การนัดหมาย แพ็กเกจ ใบเสร็จ และรีวิว — พร้อมกับร้านที่คุณทำธุรกรรมด้วย
- สุขภาพ
- เฉพาะเมื่อคุณเปิดใช้โมดูลสุขภาพ: กิจกรรม ระยะทางและเส้นทาง จำนวนก้าว และบันทึกประจำวันที่คุณกรอก เช่น น้ำ น้ำหนัก หรือการนอน
- หาคู่
- เฉพาะเมื่อคุณเปิดใช้โมดูลหาคู่: รูปสำหรับหาคู่ การ์ดคำถาม ตัวกรอง และตำแหน่งโดยประมาณที่ใช้คำนวณระยะทาง
- อุปกรณ์
- หนึ่งแถวต่อการติดตั้งหนึ่งครั้ง: ชื่ออุปกรณ์ แพลตฟอร์ม เวอร์ชันแอป เวลาที่พบล่าสุด และ token สำหรับแจ้งเตือน — เพื่อให้คุณเห็นและเพิกถอน session ของตัวเองได้
- ลิงก์
- เมื่อมีคนเปิดลิงก์แชร์ของ Korat การคลิกจะถูกนับ พร้อมประเทศ ที่มา และ user agent คนที่สร้างลิงก์เห็นแค่จำนวน ไม่เห็นตัวผู้เข้าชม
- การช่วยเหลือ
- สิ่งที่คุณเขียนมาหาเรา และบันทึกตรวจสอบเมื่อผู้ดูแลเปิดดูบัญชีของคุณ
ข้อมูลอ่อนไหวตาม ม.26 PDPA ม.26 กำหนดให้ข้อมูลบางชนิด — สุขภาพ ศาสนา เชื้อชาติ ความพิการ และข้อมูลที่บ่งชี้รสนิยมทางเพศ — ต้องได้รับความยินยอมโดยชัดแจ้ง ในผลิตภัณฑ์นี้ข้อมูลชนิดนั้นอยู่ สามที่ ไม่ใช่สองที่ และนโยบายฉบับก่อนพูดถึงเฉพาะสองโมดูล
- ช่องอ่อนไหวในโปรไฟล์
- ศาสนา ระดับความเคร่งศาสนา เพศวิถี สัญชาติ กรุ๊ปเลือด โรคประจำตัว ยาที่ใช้ประจำ การแพ้ยา การแพ้อาหาร และความพิการ — ทุกช่องว่างเปล่าจนกว่าคุณจะพิมพ์ลงไปเอง ไม่มีช่องใดจำเป็นต่อการมีบัญชี และลบทิ้งได้ทุกเมื่อ ช่องเหล่านี้ไม่ได้อยู่หลังสวิตช์ของโมดูลใดเลย กลไกที่นโยบายฉบับก่อนอ้างอิงจึงไปไม่ถึงมันโดยนิยามของตัวมันเอง · ตั้งแต่ฉบับนี้ ค่าเริ่มต้นของศาสนา ระดับความเคร่งศาสนา และเพศวิถีคือ ‘ส่วนตัว’ และ กรุ๊ปเลือด โรคประจำตัว ยาที่ใช้ประจำ การแพ้ยา การแพ้อาหาร และความพิการ ไม่ถูกส่งให้ผู้ใช้คนอื่นเห็นเลย — รายละเอียดและขีดจำกัดที่ยังเหลืออยู่ในหัวข้อถัดไป
- โมดูลสุขภาพ
- กิจกรรม เส้นทาง จำนวนก้าว และบันทึกประจำวัน — ไม่มีสวิตช์เปิด/ปิดแยกต่างหาก ข้อมูลจะมีก็ต่อเมื่อคุณบันทึกมันเอง ไม่บันทึกก็ไม่มี
- โมดูลหาคู่
- รูปสำหรับหาคู่ การ์ดคำถาม ตัวกรอง และการปัดถูกใจ ซึ่งบ่งชี้รสนิยมทางเพศ — มีสวิตช์จริง อยู่ที่ ตั้งค่า → หาคู่ และการปิดจะเอาคุณออกจากสำรับของทุกคนทันที
นโยบายฉบับก่อนเขียนว่าโมดูลทั้งสอง ‘ปิดอยู่จนกว่าคุณจะเปิด และการเปิดคือความยินยอมนั้น’ — ข้อความนั้นไม่จริง ค่าเริ่มต้นของสวิตช์หาคู่ในฐานข้อมูลคือ เปิด จนถึง 28 กรกฎาคม 2569 ⇒ ทุกบัญชีอยู่ในสำรับของคนอื่นตั้งแต่วินาทีที่สมัคร โดยไม่เคยทำสิ่งที่นโยบายเรียกว่าความยินยอม ส่วนโมดูลสุขภาพไม่เคยมีสวิตช์ให้เปิดเลย · นี่คือสิ่งที่เปลี่ยนแล้ว: บัญชีที่สร้างตั้งแต่ฉบับนี้เริ่มต้นด้วยหาคู่ปิด และการกดเปิดถูกบันทึกวันเวลาไว้เป็นหลักฐานความยินยอม · และนี่คือสิ่งที่ยังไม่เปลี่ยน: บัญชีที่สร้างก่อนหน้านั้นเรายังไม่แตะแม้แต่แถวเดียว เพราะการปิดให้ทุกคนพร้อมกันก็เป็นการตัดสินใจแทนคุณอีกแบบหนึ่ง แอปจะถามคุณตรง ๆ ว่าจะอยู่ต่อหรือออก และ จนกว่าคุณจะตอบ เราไม่นับสถานะที่ค่าเริ่มต้นเดิมพาคุณไปอยู่ว่าเป็นความยินยอมของคุณ ระหว่างนี้ปิดเองได้ทุกเมื่อที่ ตั้งค่า → หาคู่
ค่าความเป็นส่วนตัวรายช่อง — บังคับใช้ตรงไหน และยังไปไม่ถึงตรงไหน
นโยบายฉบับก่อนเขียนว่าค่าที่คุณตั้งไว้ “บังคับที่หน้าจอ ไม่ใช่ที่ฐานข้อมูล” ประโยคนั้นน้อยกว่าความจริงไปแล้วในบางส่วน และยังตรงกับความจริงเป๊ะ ๆ ในอีกส่วนหนึ่ง จึงเขียนแยกเป็นสามชั้นตามที่มันเป็นจริง ทั้งหมดมี 35 ช่อง
- บังคับที่ฐานข้อมูล — 3 ช่อง
- ประวัติการศึกษา · ประวัติการทำงาน · การยืนยันตัวตนจากร้านค้า สามอย่างนี้เก็บอยู่ในตารางของตัวเอง และกฎการเข้าถึงของฐานข้อมูลกรองแถวตามค่าที่คุณตั้งไว้ ⇒ คนที่คุณไม่อนุญาตอ่านไม่ได้ ไม่ว่าจะเปิดผ่านแอป ผ่านเว็บ หรือยิง API เอง · และตัวนับถูกปิดพร้อมรายการ: ก่อนหน้านี้ตั้งการยืนยันเป็นส่วนตัวแล้วรายชื่อร้านหายไป แต่ตัวเลข “ยืนยันโดยร้านค้า 3 ร้าน” ยังโผล่อยู่ ซึ่งแย่กว่าไม่ปิดเลย ตอนนี้หายไปทั้งคู่
- บังคับที่ตัวอ่านโปรไฟล์ — 21 ช่อง
- ที่เหลือของโปรไฟล์: ชื่อ ชื่อเล่น ประวัติย่อ เพศ วันเกิดและอายุ สถานะความสัมพันธ์ ความสนใจ ส่วนสูง จังหวัด สัญชาติ ศาสนา ระดับความเคร่งศาสนา เพศวิถี การดื่ม ข้อจำกัดด้านอาหาร ทักษะ และภาษา · ทั้งแอปและเว็บเลิกอ่านตาราง
usersตรง ๆ แล้ว และอ่านผ่านตัวอ่านโปรไฟล์บนเซิร์ฟเวอร์ซึ่งตัดค่าที่คุณปิดทิ้งก่อนส่งออกมา ⇒ ค่าที่คุณปิดไม่เดินทางออกมาถึงหน้าจอเลย ไม่ใช่ถูกซ่อนตอนวาด (รายชื่อเพื่อนมีตัวอ่านของตัวเองที่ทำงานแบบเดียวกัน) แต่ดูขีดจำกัดในกรอบถัดไป — ชั้นนี้ยังไม่ได้ปิดทุกประตู - ไม่ถูกส่งให้ใครเลย จึงไม่มีสวิตช์ — 10 ช่อง
- กรุ๊ปเลือด โรคประจำตัว ยาที่ใช้ประจำ การแพ้ยา ความพิการ การแพ้อาหาร อาหารที่ชอบ อาหารที่ไม่ชอบ และรสชาติที่ชอบ ไม่อยู่ในตัวอ่านโปรไฟล์เลย ไม่ว่าคุณจะเป็นอะไรกับเจ้าของแถว และไม่มีหน้าจอไหนวาดของคนอื่น ⇒ ไม่มีอะไรให้ตั้งค่า จอแก้โปรไฟล์จึงเอาสวิตช์ออกและเขียนบอกแทน เพราะสวิตช์สามทางบนข้อมูลที่ไม่มีใครเห็นอยู่แล้วคือแม่กุญแจที่ไม่มีอะไรอยู่ข้างหลัง (เรซูเม่อยู่กลุ่มนี้ด้วย เพราะมีสวิตช์ของตัวเองอยู่แล้ว)
ขีดจำกัดที่ยังอยู่ และมันครอบคลุมทั้ง 21 ช่องของชั้นที่สอง กับทั้ง 10 ช่องที่ “ไม่ถูกส่งให้ใครเลย” กฎการเข้าถึงตาราง users วันนี้ยังเป็น ‘ผู้ใช้ที่ล็อกอินแล้วอ่านได้’ และสิทธิ์ระดับคอลัมน์ยังเปิดอยู่ ⇒ บัญชี Korat บัญชีใดก็ได้ที่ยิง API ตรง ๆ ยังอ่านสิ่งที่แอปและเว็บซ่อนไปแล้วได้ รวมถึงช่องสุขภาพและช่องอ่อนไหวตาม ม.26 และรวมถึงแอปเวอร์ชันเก่าที่ยังติดตั้งอยู่ในเครื่องคนอื่น ซึ่งยังอ่านตารางตรง ๆ อยู่ · สิ่งที่เปลี่ยนไปคือทางที่ถูกถูกปิดจนสนิท ไม่ใช่ทุกทางถูกปิด · คำสั่งถอนสิทธิ์คอลัมน์เขียนเสร็จแล้วแต่ยังลงไม่ได้ เพราะแอปที่ผู้ใช้ติดตั้งอยู่วันนี้ยังอ่านคอลัมน์เหล่านั้น การถอนก่อนที่บิลด์เก่าจะหมดไปคือการทำให้แอปในมือคนอื่นพังพร้อมกันทั้งหมด ⇒ ลำดับคือปล่อยรีลีสก่อน แล้วรอ แล้วค่อยถอน · จนกว่าจะถึงวันนั้น วิธีที่ได้ผลแน่นอนที่สุดยังเป็นวิธีเดิม: ปล่อยช่องที่ไม่อยากให้ใครอ่านไว้ว่าง เรื่องนี้อยู่ในรายการค้างเดียวกับข้อสัญญามาตรฐานที่ยังไม่ได้ลงนาม และอยู่ในหน้าความปลอดภัย
คนที่ไม่มีบัญชีอ่านตาราง users ไม่ได้เลยแม้แต่คอลัมน์เดียว — วัดจากภายนอกแล้ว คำขอถูกปฏิเสธที่ชั้นสิทธิ์ ไม่ใช่ตอบกลับเป็นค่าว่าง ขีดจำกัดข้างบนทั้งหมดเป็นเรื่องของบัญชีที่ล็อกอินแล้ว ไม่ใช่ของคนทั่วไปบนอินเทอร์เน็ต
ค่าเริ่มต้นเปลี่ยนแล้ว และเปลี่ยนไปในทางที่แคบลงเท่านั้น เดิมทุกช่องเริ่มต้นที่ ‘สาธารณะ’ เหมือนกันหมด ⇒ ใครที่ไม่เคยแตะแม่กุญแจเลย — ซึ่งคือแทบทุกคน — มีศาสนา ระดับความเคร่งศาสนา และเพศวิถีเป็นสาธารณะโดยปริยาย ทั้งที่หน้าจอวาดแม่กุญแจไว้ข้าง ๆ จนอ่านแล้วรู้สึกว่ามีอะไรคุ้มครองอยู่ ตอนนี้ ศาสนา ระดับความเคร่งศาสนา และเพศวิถี เริ่มต้นที่ ‘ส่วนตัว’ ส่วน วันเกิดเต็ม สัญชาติ ส่วนสูงและน้ำหนัก การดื่ม ข้อจำกัดด้านอาหาร และรายชื่อเพื่อน เริ่มต้นที่ ‘เฉพาะเพื่อน’ ค่าเริ่มต้นถูกตีความตอนอ่าน ⇒ เราไม่ได้เขียนทับค่าที่คุณเคยตั้งเองแม้แถวเดียว และไม่มีใครถูกเปิดเผยเพิ่มขึ้นจากการเปลี่ยนครั้งนี้
การค้นหาไม่จับคู่กับช่องที่คุณปิดไว้อีกแล้ว การถูกค้นเจอด้วยช่องที่ปิดไว้ก็เปิดเผยช่องนั้นพอ ๆ กับการแสดงมันออกมาตรง ๆ ค่าที่คุณปิดจึงไม่ถูกส่งกลับมาในผลการค้นหา และบนเว็บ คนที่ตรงกับคำค้นเพราะช่องที่ปิดไว้เพียงอย่างเดียวจะถูกตัดออกจากผลลัพธ์ทั้งคน · บนแอปแอนดรอยด์ยังตัดออกไม่ได้: ค่านั้นถูกซ่อนแล้วจริง แต่ตัวบัญชียังโผล่ในผลการค้นหาได้จากชื่อที่ตั้งไว้เป็นส่วนตัว เราเขียนแยกสองฝั่งไว้ตรงนี้ แทนที่จะเขียนรวม ๆ ว่า “การค้นหาเคารพการตั้งค่าแล้ว”
การกรอกช่องอ่อนไหวหรือการบันทึกข้อมูลสุขภาพเข้าเกณฑ์ ‘โดยชัดแจ้ง’ ตาม ม.26 หรือไม่ เป็นคำถามทางกฎหมายที่ยังไม่ได้ให้ผู้เชี่ยวชาญตอบ หน้านี้จึงบอกว่าระบบทำอะไรจริง ๆ และไม่เขียนคำตอบนั้นเอง
ใช้ทำอะไร บนฐานทางกฎหมายข้อไหน
PDPA ม.19 กำหนดให้ต้องขอความยินยอม เว้นแต่เข้าข้อยกเว้นใน ม.24 (หรือ ม.26 สำหรับข้อมูลอ่อนไหว) เราจึงบอกฐานทางกฎหมายแยกรายวัตถุประสงค์ แทนที่จะเหมารวมว่าทุกอย่างอยู่บน "ความยินยอม" ซึ่งแนวปฏิบัติของ สคส. ระบุชัดว่าไม่ควรใช้เป็นฐานสารพัดประโยชน์
- สร้างและดูแลบัญชี
- ความจำเป็นเพื่อปฏิบัติตามสัญญา (ม.24(3))
- ส่งข้อความ การโทร โพสต์ กลุ่ม ให้ถึงคนที่คุณเลือก
- ความจำเป็นเพื่อปฏิบัติตามสัญญา (ม.24(3))
- สั่งอาหาร เปิดโต๊ะ รับจอง คิดบิล
- ความจำเป็นเพื่อปฏิบัติตามสัญญา (ม.24(3))
- จัดอันดับฟีดและแนะนำเพื่อน
- ประโยชน์โดยชอบด้วยกฎหมาย (ม.24(5))
- ส่งการแจ้งเตือนที่คุณขอไว้
- ความจำเป็นเพื่อปฏิบัติตามสัญญา (ม.24(3))
- เตือนเมื่อมีอุปกรณ์ใหม่เข้าสู่ระบบ
- ประโยชน์โดยชอบด้วยกฎหมาย — ความปลอดภัย (ม.24(5))
- ป้องกันการใช้งานในทางที่ผิด การฉ้อโกง และสแปม
- ประโยชน์โดยชอบด้วยกฎหมาย (ม.24(5))
- บังคับเกณฑ์อายุสำหรับแอลกอฮอล์และสถานบริการ
- หน้าที่ตามกฎหมาย (ม.24(6))
- เก็บบันทึกธุรกรรม
- หน้าที่ตามกฎหมาย — บัญชีและภาษี (ม.24(6))
- โมดูลหาคู่
- ความยินยอมโดยชัดแจ้ง (ม.26) — บัญชีใหม่เริ่มต้นด้วยปิด และการเปิดถูกบันทึกวันเวลาไว้
- โมดูลสุขภาพ และช่องอ่อนไหวในโปรไฟล์
- ความยินยอมโดยชัดแจ้ง (ม.26) — ไม่มีสวิตช์: ไม่กรอกและไม่บันทึก ก็ไม่มีข้อมูล
- ข่าวสารการตลาด
- ดูหัวข้อถัดไป
Korat ไม่ขายข้อมูลส่วนบุคคล และไม่มีโฆษณา ไม่มี advertising identifier ไม่มีเครือข่ายโฆษณา และไม่มีนายหน้าข้อมูลอยู่ในผลิตภัณฑ์นี้
ข่าวสารการตลาด — และสิ่งที่ยังไม่มี
ข้อความสามชนิดในแอปไม่เหมือนกัน ข้อความบริการ (สถานะออเดอร์ การยืนยันการจอง การเตือนว่ามีอุปกรณ์ใหม่เข้าสู่ระบบ ผลการพิจารณาของผู้ดูแล การรีเซ็ตรหัสผ่าน) ปิดไม่ได้ตราบเท่าที่คุณยังมีบัญชี เพราะมันคือตัวบริการ ไม่ใช่การตลาด · การแจ้งเตือนของฟีเจอร์ (ข้อความใหม่ ไลก์ คอมเมนต์ คำขอเป็นเพื่อน โพสต์ในกลุ่ม) ตั้งค่าแยกรายชนิดได้ในแอป · ข่าวสารการตลาด คือหัวข้อนี้
ในฐานข้อมูลมีสวิตช์ระดับบัญชีหนึ่งตัวสำหรับปิดรับข่าวสาร และตอนสร้างรายชื่อผู้รับของแคมเปญ คนที่ปิดรับและคนที่ถูกระงับจะถูกกรองออกตั้งแต่ตอนเขียนรายชื่อ ไม่ใช่ตอนส่ง — คนที่ไม่ควรได้รับจึงไม่เคยถูกเขียนลงไปเลย กลุ่มเป้าหมายเป็นเกณฑ์ที่เซิร์ฟเวอร์ตีความ ไม่ใช่ SQL จากฝั่งไคลเอนต์ และเกณฑ์ที่ระบบไม่รู้จักจะถูกปฏิเสธ ไม่ใช่เพิกเฉย เพราะตัวกรองที่หายไปเงียบ ๆ เปลี่ยนกลุ่มเป้าหมาย 200 คนให้กลายเป็นทุกคน และการส่งนั้นเรียกคืนไม่ได้
พูดตรง ๆ: สวิตช์นั้นยังไม่มีปุ่ม ฟังก์ชันปิดรับข่าวสารมีอยู่ในฐานข้อมูลแล้ว แต่ยังไม่มีหน้าจอไหนในแอปหรือบนเว็บเรียกใช้มัน และค่าเริ่มต้นคือ "เปิดรับ" ซึ่งไม่ตรงกับแนวปฏิบัติของ สคส. ที่คาดหวังการขอความยินยอมแบบ opt-in พร้อมตัวเลือกรายวัตถุประสงค์และบันทึกความยินยอม ดังนั้นเราจะไม่ส่งข่าวสารการตลาดใด ๆ จนกว่าปุ่มนั้นจะมี และหน้านี้จะไม่เขียนว่า "คุณปิดรับได้ทุกเมื่อ" จนกว่าคุณจะทำได้จริง
ใครอีกบ้างที่เห็นได้
ผู้ใช้คนอื่นเห็นตามที่การตั้งค่าความเป็นส่วนตัวของคุณอนุญาต — สาธารณะ เพื่อน หรือไม่มีใคร — ภายในขอบเขตที่หัวข้อ ค่าความเป็นส่วนตัวรายช่อง ข้างบนอธิบายไว้ทีละชั้น แชทอ่านได้โดยคู่สนทนาสองคน โพสต์ในกลุ่มอ่านได้โดยกลุ่มนั้น ร้านเห็นเท่าที่จำเป็นต่อการให้บริการคุณ: ชื่อคุณบนโต๊ะ รายการที่สั่ง และที่อยู่ที่คุณให้ไว้ในกรณีเดลิเวอรี โมดูลหาคู่ตั้งใจให้เห็นน้อยกว่านั้น: แชทที่เกิดจากการแมตช์จะแสดงแค่ชื่อเล่นของคุณ ไม่ใช่ชื่อจริงหรืออีเมล จนกว่าคุณจะเป็นเพื่อนกัน
ร้านที่คุณทำธุรกรรมด้วยเป็นผู้ควบคุมข้อมูลของตัวเอง สำหรับข้อมูลลูกค้าที่มันเก็บ ไม่ใช่ผู้ประมวลผลของเรา หน้าที่ตาม PDPA จึงตกที่ร้านโดยตรง และเงื่อนไขการใช้งาน ข้อ 6 ห้ามร้านเอาคุณเข้ารายชื่อส่งข่าวสารเพราะคุณสั่งของ
ร้านค้าทักหาคุณก่อนไม่ได้ — และนี่คือกฎในฐานข้อมูล ไม่ใช่การซ่อนปุ่ม สิทธิ์เริ่มบทสนทนากับร้านเป็นของคุณ: ตราบใดที่คุณยังไม่เคยส่งข้อความหาร้านนั้น พนักงานส่งข้อความหาคุณไม่ได้ และเปิดห้องแชทเปล่าค้างไว้ก็ไม่ได้ ข้อความอัตโนมัติของร้านอยู่ใต้กฎเดียวกัน ไม่มีข้อยกเว้นให้แม้แต่ข้อความที่เกี่ยวกับออเดอร์ · ทิศทางของสายโทรกลับกันโดยตั้งใจ: ร้านโทรหาคุณได้ก็ต่อเมื่อคุณเปิดบทสนทนาไว้แล้ว ส่วนคุณจะโทรหาร้านได้ก็ต่อเมื่อร้านออกคำเชิญให้ ซึ่งระบุตัวพนักงานคนที่รับสายได้ ใช้ได้ครั้งเดียว และหมดอายุเอง (ค่าเริ่มต้น 24 ชั่วโมง) และร้านจะออกคำเชิญได้ก็ต่อเมื่อคุณทักมาก่อนอยู่ดี มิฉะนั้นคำเชิญก็จะกลายเป็นช่องทางทักคนแปลกหน้าเสียเอง
การบล็อกบังคับที่ฐานข้อมูลแล้ว และบังคับสองทาง ก่อนหน้านี้แอปเขียนว่า «บล็อกแล้ว» โดยที่เซิร์ฟเวอร์ไม่ได้บังคับอะไรเลยสักอย่าง ตอนนี้เมื่อมีการบล็อก ทั้งสองฝ่ายส่งข้อความ โทร ขอเป็นเพื่อน ปัดถูกใจ ติดตาม หรือแท็กความสัมพันธ์หากันไม่ได้ และการแจ้งเตือนถึงกันจะไม่ถูกสร้างขึ้นตั้งแต่แรก จึงไม่มีอะไรไปโผล่บนหน้าจอล็อก บังคับด้วยทริกเกอร์ในฐานข้อมูลแทนที่จะเป็นกฎการเข้าถึง ⇒ ผูกแม้กระทั่งการเข้าถึงระดับสิทธิ์สูงสุดของเราเอง · ไม่มีอะไรถูกลบ และการอ่านไม่ถูกแตะเลยสักบรรทัด ประวัติเดิมยังอยู่ครบทั้งสองฝั่ง เพราะมันคือสิ่งที่คุณต้องใช้ตอนรายงาน และห้องแชทที่หายไปจากฝั่งหนึ่งก็เป็นการบอกใบ้เสียเอง · คำปฏิเสธจงใจไม่บอกสาเหตุ: บัญชีที่ถูกบล็อก ถูกระงับ และถูกลบ ได้ประโยคเดียวกันหมด คนส่งรู้ว่าข้อความไม่ถึง แต่ไม่มีวันรู้ว่าเพราะอะไร เพราะคำปฏิเสธที่บอกว่า “คุณถูกบล็อก” คือการยืนยันให้ผู้คุกคามรู้ว่ามาถูกคนแล้ว · ไม่มี และจะไม่มี ช่องทางใดที่ตอบว่าใครบล็อกคุณ
นอกเหนือจากนั้น เราเปิดเผยข้อมูลส่วนบุคคลเฉพาะเมื่อคุณยินยอม เมื่อกฎหมายกำหนด หรือเพื่อปกป้องสิทธิ์และความปลอดภัย
ข้อมูลเดินทางไปไหน
ข้อมูลของคุณออกนอกประเทศไทย ฐานข้อมูลหลัก ระบบยืนยันตัวตน และที่เก็บไฟล์ อยู่กับ Supabase ที่สิงคโปร์ เว็บไซต์และ endpoint อยู่กับ Cloudflare บนโครงข่ายขอบทั่วโลก และการส่งการแจ้งเตือนกับอีเมลขาออกวิ่งผ่านโครงสร้างพื้นฐานของ Google พวกเขาประมวลผลตามคำสั่งของเรา
PDPA ม.28 ยอมให้ส่งข้อมูลไปยังปลายทางที่มีมาตรฐานคุ้มครองเพียงพอตามรายชื่อที่คณะกรรมการคุ้มครองข้อมูลส่วนบุคคลประกาศ แต่คณะกรรมการยังไม่ได้ประกาศรายชื่อนั้น ประกาศสองฉบับลงวันที่ 25 ธันวาคม 2566 (หลักเกณฑ์ตาม ม.28 และตาม ม.29) มีผลบังคับ 24 มีนาคม 2567 และยังไม่มีประเทศใดถูกกำหนดว่าเพียงพอ สิงคโปร์จึงไม่ใช่ปลายทางที่ได้รับการรับรอง การส่งข้อมูลจึงต้องอาศัยมาตรการคุ้มครองที่เหมาะสมตาม ม.29 ซึ่งก็คือข้อสัญญามาตรฐาน
ข้อสัญญามาตรฐานนี้ยังไม่ได้ลงนาม เราเขียนไว้ตรงนี้แทนที่จะเขียนว่า "เราใช้มาตรการที่เหมาะสม" เพราะอย่างหลังจะเป็นการบรรยายสิ่งที่ยังไม่มีอยู่ นี่เป็นรายการที่ค้างอยู่ลำดับต้น ๆ ของเรา และอยู่ในรายการเดียวกับข้อจำกัดที่เราลงไว้ในหน้าความปลอดภัย
ปกป้องอย่างไร — และหยุดตรงไหน
ทุกอย่างเดินทางผ่าน TLS การเข้าถึงถูกควบคุมด้วย RLS ในฐานข้อมูล คำขอที่ไม่ใช่ของคุณจึงคืนค่าว่าง ไม่ว่ามันจะมาจากแอปหรือมาจากคนที่ยิง API ตรง ๆ รหัสยืนยันถูกเก็บเป็นค่า hash และอุปกรณ์เพิกถอนได้ทีละเครื่อง
ขีดจำกัดสามข้อ พูดกันตรง ๆ Korat ไม่มีการเข้ารหัสแบบ end-to-end — ข้อความและไฟล์อ่านได้บนเซิร์ฟเวอร์ · รูปที่อัปโหลดเก็บอยู่ในที่เก็บไฟล์สาธารณะ ใครที่ถือ URL ของไฟล์อยู่ก็ดึงมันได้ ถึงแม้ว่าการอัปโหลดหรือแก้ไขจะต้องล็อกอินก็ตาม · และไม่มีการสำรองฐานข้อมูลบนแพ็กเกจโฮสติ้งปัจจุบัน หน้าความปลอดภัยมีรายการทั้งหมด
PDPA ม.37(4) กำหนดให้แจ้งเหตุละเมิดข้อมูลส่วนบุคคลต่อคณะกรรมการโดยไม่ชักช้าและภายใน 72 ชั่วโมง นับแต่ทราบเหตุเท่าที่ทำได้ เว้นแต่เหตุนั้นไม่มีความเสี่ยงต่อสิทธิและเสรีภาพของบุคคล และหากมีความเสี่ยงสูงต้องแจ้งเจ้าของข้อมูลพร้อมแนวทางเยียวยาด้วย
เก็บไว้นานแค่ไหน
- บัญชีและโปรไฟล์
- ตราบเท่าที่บัญชียังอยู่
- เนื้อหา — โพสต์ คอมเมนต์ รูป ข้อความ
- ตราบเท่าที่บัญชียังอยู่ หรือจนกว่าคุณจะลบมัน
- สตอรี
- หมดอายุเอง
- บันทึกธุรกรรม — ออเดอร์ การจอง ใบเสร็จ
- ถูกเก็บโดยร้านที่คุณทำธุรกรรมด้วย นานเท่าที่ภาระหน้าที่ด้านบัญชีและภาษีของร้านกำหนด
- แถวอุปกรณ์และ token แจ้งเตือน
- จนกว่าจะเพิกถอนอุปกรณ์หรือลบบัญชี
- บันทึกการตรวจสอบของผู้ดูแล
- เขียนแล้วลบไม่ได้ — ทริกเกอร์ในฐานข้อมูลปฏิเสธการแก้และการลบ
เมื่อคุณขอลบข้อมูล เราจะลบบัญชีและเนื้อหาส่วนบุคคลของคุณ ส่วนบันทึกที่ร้านมีหน้าที่ตามกฎหมายต้องเก็บอาจยังคงอยู่ในบัญชีของร้านนั้น โดยไม่มีโปรไฟล์ของคุณติดอยู่ด้วย และบันทึกการตรวจสอบของผู้ดูแลลบไม่ได้ตามที่ระบุข้างบน — นั่นเป็นความปลอดภัยที่ตั้งใจ และเราบอกไว้ตรงนี้แทนที่จะปล่อยให้คุณไปพบเอง
สิทธิ์ของคุณตามนโยบายความเป็นส่วนตัว
ตาม PDPA ม.30–36 คุณขอเข้าถึงข้อมูลและขอสำเนาได้ (ม.30) · ขอให้โอนย้ายในรูปแบบที่เครื่องอ่านได้ (ม.31) · คัดค้านการประมวลผลที่อาศัยประโยชน์โดยชอบด้วยกฎหมาย และการประมวลผลเพื่อการตลาดทางตรง (ม.32) · ขอลบหรือทำให้ไม่ระบุตัวตน (ม.33) · ขอให้ระงับการใช้ (ม.34) · ขอให้แก้ไขให้ถูกต้อง เป็นปัจจุบันและสมบูรณ์ (ม.35) · และถอนความยินยอมได้ทุกเมื่อ (ม.19) ซึ่งต้องง่ายเท่ากับตอนให้ คุณร้องเรียนต่อคณะกรรมการคุ้มครองข้อมูลส่วนบุคคลได้ด้วย
ลบบัญชีทำเองได้แล้ว ทั้งในแอปและบนเว็บ — ในแอปที่ ตั้งค่า → ลบบัญชี และบนเว็บที่ koratland.com/delete-account ซึ่งใช้ได้โดยไม่ต้องติดตั้งแอป ทั้งสองทางเป็นคำขอที่มีช่วงผ่อนผัน 30 วัน: บัญชีถูกกำหนดวันลบไว้ ระหว่างนั้นใช้งานได้ตามปกติ และยกเลิกเองได้ทุกเมื่อก่อนถึงวันนั้น เราแจ้งเตือนทันทีที่มีคำขอเข้ามา เผื่อว่าคนกดไม่ใช่คุณ
ดาวน์โหลดข้อมูลยังเป็นคนอ่านอีเมล ไม่ใช่ฟีเจอร์ เขียนมาที่ privacy@koratland.com จากอีเมลที่ผูกกับบัญชี หรือบอกเราว่าเป็น Korat ID ไหน เราจะยืนยันตัวตนของคุณก่อน — คำขอที่ไม่ผ่านการยืนยันก็เป็นการโจมตีรูปแบบหนึ่ง — และตอบภายใน 30 วัน ช่องทางเดียวกันนี้ใช้ขอลบบัญชีได้ด้วย ถ้าเข้าสู่ระบบไม่ได้แล้ว
มีสามอย่างที่คุณทำเองได้ทันทีโดยไม่ต้องถามใคร: เปลี่ยนการมองเห็นของช่องในโปรไฟล์ อัลบั้ม โพสต์ หรือสตอรีใดก็ได้ · ปิดโมดูลหาคู่ทั้งหมด ซึ่งจะซ่อนโมดูลนั้นและเอาคุณออกจากสำรับของทุกคน · และบล็อกบัญชีใดก็ได้ ซึ่งมีผลทันทีทั้งสองทางและบังคับที่ฐานข้อมูลตามที่อธิบายไว้ข้างบน
เด็ก
Korat ไม่ได้มีไว้สำหรับเด็กอายุต่ำกว่า 13 ปี และโมดูลหาคู่กำหนดให้คุณต้องมีอายุ 18 ปีขึ้นไป หากคุณเชื่อว่ามีเด็กสร้างบัญชีไว้ แจ้งเราที่ privacy@koratland.com แล้วเราจะลบให้ ข้อห้ามเรื่องการล่วงละเมิดเด็ก ช่องทางรายงาน ด่านอายุที่บังคับจริง และสิ่งที่เรายังทำไม่ได้ อยู่ในหน้า มาตรฐานความปลอดภัยของเด็ก ทั้งหมด
ภาษาและการเปลี่ยนแปลงนโยบายความเป็นส่วนตัว
ฉบับภาษาไทยเป็นฉบับเดียวที่มีผลผูกพัน อีกเก้าภาษาจัดทำไว้เพื่อความสะดวกและไม่มีผลทางกฎหมายในตัวเอง หากมีข้อขัดแย้ง ให้ถือตามฉบับภาษาไทย นโยบายนี้อาจเปลี่ยนแปลงได้ การเปลี่ยนแปลงที่มีนัยสำคัญจะประกาศในแอป ฉบับ 3.2 — แทนที่ฉบับ 3.1 และสิ่งที่เปลี่ยนคือคำอธิบายให้ตรงกับสิ่งที่ระบบบังคับใช้จริงแล้ว ไม่ใช่การเปลี่ยนวิธีที่เราใช้ข้อมูลของคุณ: ค่าความเป็นส่วนตัวรายช่องแยกเป็นสามชั้นพร้อมบอกว่าชั้นไหนยังไปไม่ถึงไหน · ค่าเริ่มต้นของช่องอ่อนไหวเปลี่ยนเป็น ‘ส่วนตัว’ และของช่องที่ระบุตัวตนได้เปลี่ยนเป็น ‘เฉพาะเพื่อน’ · เว็บเคารพค่ารายช่องแล้วเช่นเดียวกับแอป · การค้นหาไม่จับคู่กับช่องที่ปิดไว้ · การบล็อกและกฎที่ว่าร้านค้าทักก่อนไม่ได้ ถูกบังคับที่ฐานข้อมูลแล้ว — ฉบับก่อนหน้าไม่ได้กล่าวถึงสองข้อหลังนี้เลย · หน้าจอความยินยอมในแอปยังแสดงเลข 3.1 อยู่จนกว่าจะมีการปล่อยรีลีสถัดไป ถ้าเลขสองที่ไม่ตรงกัน ให้ถือตามหน้านี้
ติดต่อเรื่องนโยบายความเป็นส่วนตัว
privacy@koratland.com สำหรับทุกเรื่องที่เกี่ยวกับข้อมูลของคุณ hello@koratland.com สำหรับเรื่องอื่นทั้งหมด