Korat

เก็บข้อมูลอะไร ใช้ทำอะไร และคุณมีสิทธิ์อะไรบ้าง

นโยบายความเป็นส่วนตัวฉบับนี้บอกว่าเก็บอะไร ใช้บนฐานทางกฎหมายข้อไหน ใครอีกบ้างที่เห็นได้ ข้อมูลเดินทางไปไหน และคุณขอให้เราทำอะไรกับมันได้ ฉบับ 3.2

Korat ดำเนินการจากประเทศไทยและอยู่ภายใต้พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) นโยบายนี้ครอบคลุมแอป Android เว็บแอป และเว็บไซต์นี้ เราขอความยินยอมก่อนสร้างบัญชี บนหน้าจอที่คุณต้องเลื่อนอ่านจนถึงบรรทัดสุดท้าย และการปฏิเสธเป็นทางเลือกจริงที่หยุดการสมัครลงตรงนั้น ผู้ควบคุมข้อมูลติดต่อได้ที่ privacy@koratland.com

นโยบายความเป็นส่วนตัว เก็บข้อมูลอะไรบ้าง

บัญชี
อีเมล รหัสผ่าน (ถูก hash โดยผู้ให้บริการ auth ของเรา — ไม่เคยเก็บในรูปแบบที่อ่านได้) ชื่อที่แสดง ชื่อเล่น Korat ID ของคุณ และภาษาที่คุณเลือก
โปรไฟล์
อะไรก็ตามที่คุณเลือกกรอก: รูปโปรไฟล์และรูปปก ประวัติย่อ เพศ วันเกิด ที่อยู่ ประวัติการศึกษาและการทำงาน ทักษะและภาษา ความสนใจ ผู้ติดต่อฉุกเฉิน ความสัมพันธ์ครอบครัวหรือคู่รัก ทุกฟิลด์มีค่าความเป็นส่วนตัวของตัวเอง สาธารณะ / เพื่อน / ส่วนตัว วันนี้มี 35 ช่อง และการบังคับใช้ไม่ได้อยู่ชั้นเดียวกันทั้งหมด — ดูหัวข้อ ค่าความเป็นส่วนตัวรายช่อง ข้างล่าง ซึ่งบอกว่าชั้นไหนบังคับได้แค่ไหน
เนื้อหา
โพสต์ คอมเมนต์ สตอรี รูปภาพ อัลบั้ม การเป็นสมาชิกกลุ่ม และข้อความที่คุณส่ง รวมถึงข้อความเสียง ไฟล์ และตำแหน่งที่แชร์
การค้า
ออเดอร์ เซสชันโต๊ะ การจองห้องพัก การจองโต๊ะ การนัดหมาย แพ็กเกจ ใบเสร็จ และรีวิว — พร้อมกับร้านที่คุณทำธุรกรรมด้วย
สุขภาพ
เฉพาะเมื่อคุณเปิดใช้โมดูลสุขภาพ: กิจกรรม ระยะทางและเส้นทาง จำนวนก้าว และบันทึกประจำวันที่คุณกรอก เช่น น้ำ น้ำหนัก หรือการนอน
หาคู่
เฉพาะเมื่อคุณเปิดใช้โมดูลหาคู่: รูปสำหรับหาคู่ การ์ดคำถาม ตัวกรอง และตำแหน่งโดยประมาณที่ใช้คำนวณระยะทาง
อุปกรณ์
หนึ่งแถวต่อการติดตั้งหนึ่งครั้ง: ชื่ออุปกรณ์ แพลตฟอร์ม เวอร์ชันแอป เวลาที่พบล่าสุด และ token สำหรับแจ้งเตือน — เพื่อให้คุณเห็นและเพิกถอน session ของตัวเองได้
ลิงก์
เมื่อมีคนเปิดลิงก์แชร์ของ Korat การคลิกจะถูกนับ พร้อมประเทศ ที่มา และ user agent คนที่สร้างลิงก์เห็นแค่จำนวน ไม่เห็นตัวผู้เข้าชม
การช่วยเหลือ
สิ่งที่คุณเขียนมาหาเรา และบันทึกตรวจสอบเมื่อผู้ดูแลเปิดดูบัญชีของคุณ

ข้อมูลอ่อนไหวตาม ม.26 PDPA ม.26 กำหนดให้ข้อมูลบางชนิด — สุขภาพ ศาสนา เชื้อชาติ ความพิการ และข้อมูลที่บ่งชี้รสนิยมทางเพศ — ต้องได้รับความยินยอมโดยชัดแจ้ง ในผลิตภัณฑ์นี้ข้อมูลชนิดนั้นอยู่ สามที่ ไม่ใช่สองที่ และนโยบายฉบับก่อนพูดถึงเฉพาะสองโมดูล

ช่องอ่อนไหวในโปรไฟล์
ศาสนา ระดับความเคร่งศาสนา เพศวิถี สัญชาติ กรุ๊ปเลือด โรคประจำตัว ยาที่ใช้ประจำ การแพ้ยา การแพ้อาหาร และความพิการ — ทุกช่องว่างเปล่าจนกว่าคุณจะพิมพ์ลงไปเอง ไม่มีช่องใดจำเป็นต่อการมีบัญชี และลบทิ้งได้ทุกเมื่อ ช่องเหล่านี้ไม่ได้อยู่หลังสวิตช์ของโมดูลใดเลย กลไกที่นโยบายฉบับก่อนอ้างอิงจึงไปไม่ถึงมันโดยนิยามของตัวมันเอง · ตั้งแต่ฉบับนี้ ค่าเริ่มต้นของศาสนา ระดับความเคร่งศาสนา และเพศวิถีคือ ‘ส่วนตัว’ และ กรุ๊ปเลือด โรคประจำตัว ยาที่ใช้ประจำ การแพ้ยา การแพ้อาหาร และความพิการ ไม่ถูกส่งให้ผู้ใช้คนอื่นเห็นเลย — รายละเอียดและขีดจำกัดที่ยังเหลืออยู่ในหัวข้อถัดไป
โมดูลสุขภาพ
กิจกรรม เส้นทาง จำนวนก้าว และบันทึกประจำวัน — ไม่มีสวิตช์เปิด/ปิดแยกต่างหาก ข้อมูลจะมีก็ต่อเมื่อคุณบันทึกมันเอง ไม่บันทึกก็ไม่มี
โมดูลหาคู่
รูปสำหรับหาคู่ การ์ดคำถาม ตัวกรอง และการปัดถูกใจ ซึ่งบ่งชี้รสนิยมทางเพศ — มีสวิตช์จริง อยู่ที่ ตั้งค่า → หาคู่ และการปิดจะเอาคุณออกจากสำรับของทุกคนทันที

นโยบายฉบับก่อนเขียนว่าโมดูลทั้งสอง ‘ปิดอยู่จนกว่าคุณจะเปิด และการเปิดคือความยินยอมนั้น’ — ข้อความนั้นไม่จริง ค่าเริ่มต้นของสวิตช์หาคู่ในฐานข้อมูลคือ เปิด จนถึง 28 กรกฎาคม 2569 ⇒ ทุกบัญชีอยู่ในสำรับของคนอื่นตั้งแต่วินาทีที่สมัคร โดยไม่เคยทำสิ่งที่นโยบายเรียกว่าความยินยอม ส่วนโมดูลสุขภาพไม่เคยมีสวิตช์ให้เปิดเลย · นี่คือสิ่งที่เปลี่ยนแล้ว: บัญชีที่สร้างตั้งแต่ฉบับนี้เริ่มต้นด้วยหาคู่ปิด และการกดเปิดถูกบันทึกวันเวลาไว้เป็นหลักฐานความยินยอม · และนี่คือสิ่งที่ยังไม่เปลี่ยน: บัญชีที่สร้างก่อนหน้านั้นเรายังไม่แตะแม้แต่แถวเดียว เพราะการปิดให้ทุกคนพร้อมกันก็เป็นการตัดสินใจแทนคุณอีกแบบหนึ่ง แอปจะถามคุณตรง ๆ ว่าจะอยู่ต่อหรือออก และ จนกว่าคุณจะตอบ เราไม่นับสถานะที่ค่าเริ่มต้นเดิมพาคุณไปอยู่ว่าเป็นความยินยอมของคุณ ระหว่างนี้ปิดเองได้ทุกเมื่อที่ ตั้งค่า → หาคู่

ค่าความเป็นส่วนตัวรายช่อง — บังคับใช้ตรงไหน และยังไปไม่ถึงตรงไหน

นโยบายฉบับก่อนเขียนว่าค่าที่คุณตั้งไว้ “บังคับที่หน้าจอ ไม่ใช่ที่ฐานข้อมูล” ประโยคนั้นน้อยกว่าความจริงไปแล้วในบางส่วน และยังตรงกับความจริงเป๊ะ ๆ ในอีกส่วนหนึ่ง จึงเขียนแยกเป็นสามชั้นตามที่มันเป็นจริง ทั้งหมดมี 35 ช่อง

บังคับที่ฐานข้อมูล — 3 ช่อง
ประวัติการศึกษา · ประวัติการทำงาน · การยืนยันตัวตนจากร้านค้า สามอย่างนี้เก็บอยู่ในตารางของตัวเอง และกฎการเข้าถึงของฐานข้อมูลกรองแถวตามค่าที่คุณตั้งไว้ ⇒ คนที่คุณไม่อนุญาตอ่านไม่ได้ ไม่ว่าจะเปิดผ่านแอป ผ่านเว็บ หรือยิง API เอง · และตัวนับถูกปิดพร้อมรายการ: ก่อนหน้านี้ตั้งการยืนยันเป็นส่วนตัวแล้วรายชื่อร้านหายไป แต่ตัวเลข “ยืนยันโดยร้านค้า 3 ร้าน” ยังโผล่อยู่ ซึ่งแย่กว่าไม่ปิดเลย ตอนนี้หายไปทั้งคู่
บังคับที่ตัวอ่านโปรไฟล์ — 21 ช่อง
ที่เหลือของโปรไฟล์: ชื่อ ชื่อเล่น ประวัติย่อ เพศ วันเกิดและอายุ สถานะความสัมพันธ์ ความสนใจ ส่วนสูง จังหวัด สัญชาติ ศาสนา ระดับความเคร่งศาสนา เพศวิถี การดื่ม ข้อจำกัดด้านอาหาร ทักษะ และภาษา · ทั้งแอปและเว็บเลิกอ่านตาราง users ตรง ๆ แล้ว และอ่านผ่านตัวอ่านโปรไฟล์บนเซิร์ฟเวอร์ซึ่งตัดค่าที่คุณปิดทิ้งก่อนส่งออกมา ⇒ ค่าที่คุณปิดไม่เดินทางออกมาถึงหน้าจอเลย ไม่ใช่ถูกซ่อนตอนวาด (รายชื่อเพื่อนมีตัวอ่านของตัวเองที่ทำงานแบบเดียวกัน) แต่ดูขีดจำกัดในกรอบถัดไป — ชั้นนี้ยังไม่ได้ปิดทุกประตู
ไม่ถูกส่งให้ใครเลย จึงไม่มีสวิตช์ — 10 ช่อง
กรุ๊ปเลือด โรคประจำตัว ยาที่ใช้ประจำ การแพ้ยา ความพิการ การแพ้อาหาร อาหารที่ชอบ อาหารที่ไม่ชอบ และรสชาติที่ชอบ ไม่อยู่ในตัวอ่านโปรไฟล์เลย ไม่ว่าคุณจะเป็นอะไรกับเจ้าของแถว และไม่มีหน้าจอไหนวาดของคนอื่น ⇒ ไม่มีอะไรให้ตั้งค่า จอแก้โปรไฟล์จึงเอาสวิตช์ออกและเขียนบอกแทน เพราะสวิตช์สามทางบนข้อมูลที่ไม่มีใครเห็นอยู่แล้วคือแม่กุญแจที่ไม่มีอะไรอยู่ข้างหลัง (เรซูเม่อยู่กลุ่มนี้ด้วย เพราะมีสวิตช์ของตัวเองอยู่แล้ว)

ขีดจำกัดที่ยังอยู่ และมันครอบคลุมทั้ง 21 ช่องของชั้นที่สอง กับทั้ง 10 ช่องที่ “ไม่ถูกส่งให้ใครเลย” กฎการเข้าถึงตาราง users วันนี้ยังเป็น ‘ผู้ใช้ที่ล็อกอินแล้วอ่านได้’ และสิทธิ์ระดับคอลัมน์ยังเปิดอยู่ ⇒ บัญชี Korat บัญชีใดก็ได้ที่ยิง API ตรง ๆ ยังอ่านสิ่งที่แอปและเว็บซ่อนไปแล้วได้ รวมถึงช่องสุขภาพและช่องอ่อนไหวตาม ม.26 และรวมถึงแอปเวอร์ชันเก่าที่ยังติดตั้งอยู่ในเครื่องคนอื่น ซึ่งยังอ่านตารางตรง ๆ อยู่ · สิ่งที่เปลี่ยนไปคือทางที่ถูกถูกปิดจนสนิท ไม่ใช่ทุกทางถูกปิด · คำสั่งถอนสิทธิ์คอลัมน์เขียนเสร็จแล้วแต่ยังลงไม่ได้ เพราะแอปที่ผู้ใช้ติดตั้งอยู่วันนี้ยังอ่านคอลัมน์เหล่านั้น การถอนก่อนที่บิลด์เก่าจะหมดไปคือการทำให้แอปในมือคนอื่นพังพร้อมกันทั้งหมด ⇒ ลำดับคือปล่อยรีลีสก่อน แล้วรอ แล้วค่อยถอน · จนกว่าจะถึงวันนั้น วิธีที่ได้ผลแน่นอนที่สุดยังเป็นวิธีเดิม: ปล่อยช่องที่ไม่อยากให้ใครอ่านไว้ว่าง เรื่องนี้อยู่ในรายการค้างเดียวกับข้อสัญญามาตรฐานที่ยังไม่ได้ลงนาม และอยู่ในหน้าความปลอดภัย

คนที่ไม่มีบัญชีอ่านตาราง users ไม่ได้เลยแม้แต่คอลัมน์เดียว — วัดจากภายนอกแล้ว คำขอถูกปฏิเสธที่ชั้นสิทธิ์ ไม่ใช่ตอบกลับเป็นค่าว่าง ขีดจำกัดข้างบนทั้งหมดเป็นเรื่องของบัญชีที่ล็อกอินแล้ว ไม่ใช่ของคนทั่วไปบนอินเทอร์เน็ต

ค่าเริ่มต้นเปลี่ยนแล้ว และเปลี่ยนไปในทางที่แคบลงเท่านั้น เดิมทุกช่องเริ่มต้นที่ ‘สาธารณะ’ เหมือนกันหมด ⇒ ใครที่ไม่เคยแตะแม่กุญแจเลย — ซึ่งคือแทบทุกคน — มีศาสนา ระดับความเคร่งศาสนา และเพศวิถีเป็นสาธารณะโดยปริยาย ทั้งที่หน้าจอวาดแม่กุญแจไว้ข้าง ๆ จนอ่านแล้วรู้สึกว่ามีอะไรคุ้มครองอยู่ ตอนนี้ ศาสนา ระดับความเคร่งศาสนา และเพศวิถี เริ่มต้นที่ ‘ส่วนตัว’ ส่วน วันเกิดเต็ม สัญชาติ ส่วนสูงและน้ำหนัก การดื่ม ข้อจำกัดด้านอาหาร และรายชื่อเพื่อน เริ่มต้นที่ ‘เฉพาะเพื่อน’ ค่าเริ่มต้นถูกตีความตอนอ่าน ⇒ เราไม่ได้เขียนทับค่าที่คุณเคยตั้งเองแม้แถวเดียว และไม่มีใครถูกเปิดเผยเพิ่มขึ้นจากการเปลี่ยนครั้งนี้

การค้นหาไม่จับคู่กับช่องที่คุณปิดไว้อีกแล้ว การถูกค้นเจอด้วยช่องที่ปิดไว้ก็เปิดเผยช่องนั้นพอ ๆ กับการแสดงมันออกมาตรง ๆ ค่าที่คุณปิดจึงไม่ถูกส่งกลับมาในผลการค้นหา และบนเว็บ คนที่ตรงกับคำค้นเพราะช่องที่ปิดไว้เพียงอย่างเดียวจะถูกตัดออกจากผลลัพธ์ทั้งคน · บนแอปแอนดรอยด์ยังตัดออกไม่ได้: ค่านั้นถูกซ่อนแล้วจริง แต่ตัวบัญชียังโผล่ในผลการค้นหาได้จากชื่อที่ตั้งไว้เป็นส่วนตัว เราเขียนแยกสองฝั่งไว้ตรงนี้ แทนที่จะเขียนรวม ๆ ว่า “การค้นหาเคารพการตั้งค่าแล้ว”

การกรอกช่องอ่อนไหวหรือการบันทึกข้อมูลสุขภาพเข้าเกณฑ์ ‘โดยชัดแจ้ง’ ตาม ม.26 หรือไม่ เป็นคำถามทางกฎหมายที่ยังไม่ได้ให้ผู้เชี่ยวชาญตอบ หน้านี้จึงบอกว่าระบบทำอะไรจริง ๆ และไม่เขียนคำตอบนั้นเอง

ใช้ทำอะไร บนฐานทางกฎหมายข้อไหน

PDPA ม.19 กำหนดให้ต้องขอความยินยอม เว้นแต่เข้าข้อยกเว้นใน ม.24 (หรือ ม.26 สำหรับข้อมูลอ่อนไหว) เราจึงบอกฐานทางกฎหมายแยกรายวัตถุประสงค์ แทนที่จะเหมารวมว่าทุกอย่างอยู่บน "ความยินยอม" ซึ่งแนวปฏิบัติของ สคส. ระบุชัดว่าไม่ควรใช้เป็นฐานสารพัดประโยชน์

สร้างและดูแลบัญชี
ความจำเป็นเพื่อปฏิบัติตามสัญญา (ม.24(3))
ส่งข้อความ การโทร โพสต์ กลุ่ม ให้ถึงคนที่คุณเลือก
ความจำเป็นเพื่อปฏิบัติตามสัญญา (ม.24(3))
สั่งอาหาร เปิดโต๊ะ รับจอง คิดบิล
ความจำเป็นเพื่อปฏิบัติตามสัญญา (ม.24(3))
จัดอันดับฟีดและแนะนำเพื่อน
ประโยชน์โดยชอบด้วยกฎหมาย (ม.24(5))
ส่งการแจ้งเตือนที่คุณขอไว้
ความจำเป็นเพื่อปฏิบัติตามสัญญา (ม.24(3))
เตือนเมื่อมีอุปกรณ์ใหม่เข้าสู่ระบบ
ประโยชน์โดยชอบด้วยกฎหมาย — ความปลอดภัย (ม.24(5))
ป้องกันการใช้งานในทางที่ผิด การฉ้อโกง และสแปม
ประโยชน์โดยชอบด้วยกฎหมาย (ม.24(5))
บังคับเกณฑ์อายุสำหรับแอลกอฮอล์และสถานบริการ
หน้าที่ตามกฎหมาย (ม.24(6))
เก็บบันทึกธุรกรรม
หน้าที่ตามกฎหมาย — บัญชีและภาษี (ม.24(6))
โมดูลหาคู่
ความยินยอมโดยชัดแจ้ง (ม.26) — บัญชีใหม่เริ่มต้นด้วยปิด และการเปิดถูกบันทึกวันเวลาไว้
โมดูลสุขภาพ และช่องอ่อนไหวในโปรไฟล์
ความยินยอมโดยชัดแจ้ง (ม.26) — ไม่มีสวิตช์: ไม่กรอกและไม่บันทึก ก็ไม่มีข้อมูล
ข่าวสารการตลาด
ดูหัวข้อถัดไป

Korat ไม่ขายข้อมูลส่วนบุคคล และไม่มีโฆษณา ไม่มี advertising identifier ไม่มีเครือข่ายโฆษณา และไม่มีนายหน้าข้อมูลอยู่ในผลิตภัณฑ์นี้

ข่าวสารการตลาด — และสิ่งที่ยังไม่มี

ข้อความสามชนิดในแอปไม่เหมือนกัน ข้อความบริการ (สถานะออเดอร์ การยืนยันการจอง การเตือนว่ามีอุปกรณ์ใหม่เข้าสู่ระบบ ผลการพิจารณาของผู้ดูแล การรีเซ็ตรหัสผ่าน) ปิดไม่ได้ตราบเท่าที่คุณยังมีบัญชี เพราะมันคือตัวบริการ ไม่ใช่การตลาด · การแจ้งเตือนของฟีเจอร์ (ข้อความใหม่ ไลก์ คอมเมนต์ คำขอเป็นเพื่อน โพสต์ในกลุ่ม) ตั้งค่าแยกรายชนิดได้ในแอป · ข่าวสารการตลาด คือหัวข้อนี้

ในฐานข้อมูลมีสวิตช์ระดับบัญชีหนึ่งตัวสำหรับปิดรับข่าวสาร และตอนสร้างรายชื่อผู้รับของแคมเปญ คนที่ปิดรับและคนที่ถูกระงับจะถูกกรองออกตั้งแต่ตอนเขียนรายชื่อ ไม่ใช่ตอนส่ง — คนที่ไม่ควรได้รับจึงไม่เคยถูกเขียนลงไปเลย กลุ่มเป้าหมายเป็นเกณฑ์ที่เซิร์ฟเวอร์ตีความ ไม่ใช่ SQL จากฝั่งไคลเอนต์ และเกณฑ์ที่ระบบไม่รู้จักจะถูกปฏิเสธ ไม่ใช่เพิกเฉย เพราะตัวกรองที่หายไปเงียบ ๆ เปลี่ยนกลุ่มเป้าหมาย 200 คนให้กลายเป็นทุกคน และการส่งนั้นเรียกคืนไม่ได้

พูดตรง ๆ: สวิตช์นั้นยังไม่มีปุ่ม ฟังก์ชันปิดรับข่าวสารมีอยู่ในฐานข้อมูลแล้ว แต่ยังไม่มีหน้าจอไหนในแอปหรือบนเว็บเรียกใช้มัน และค่าเริ่มต้นคือ "เปิดรับ" ซึ่งไม่ตรงกับแนวปฏิบัติของ สคส. ที่คาดหวังการขอความยินยอมแบบ opt-in พร้อมตัวเลือกรายวัตถุประสงค์และบันทึกความยินยอม ดังนั้นเราจะไม่ส่งข่าวสารการตลาดใด ๆ จนกว่าปุ่มนั้นจะมี และหน้านี้จะไม่เขียนว่า "คุณปิดรับได้ทุกเมื่อ" จนกว่าคุณจะทำได้จริง

ใครอีกบ้างที่เห็นได้

ผู้ใช้คนอื่นเห็นตามที่การตั้งค่าความเป็นส่วนตัวของคุณอนุญาต — สาธารณะ เพื่อน หรือไม่มีใคร — ภายในขอบเขตที่หัวข้อ ค่าความเป็นส่วนตัวรายช่อง ข้างบนอธิบายไว้ทีละชั้น แชทอ่านได้โดยคู่สนทนาสองคน โพสต์ในกลุ่มอ่านได้โดยกลุ่มนั้น ร้านเห็นเท่าที่จำเป็นต่อการให้บริการคุณ: ชื่อคุณบนโต๊ะ รายการที่สั่ง และที่อยู่ที่คุณให้ไว้ในกรณีเดลิเวอรี โมดูลหาคู่ตั้งใจให้เห็นน้อยกว่านั้น: แชทที่เกิดจากการแมตช์จะแสดงแค่ชื่อเล่นของคุณ ไม่ใช่ชื่อจริงหรืออีเมล จนกว่าคุณจะเป็นเพื่อนกัน

ร้านที่คุณทำธุรกรรมด้วยเป็นผู้ควบคุมข้อมูลของตัวเอง สำหรับข้อมูลลูกค้าที่มันเก็บ ไม่ใช่ผู้ประมวลผลของเรา หน้าที่ตาม PDPA จึงตกที่ร้านโดยตรง และเงื่อนไขการใช้งาน ข้อ 6 ห้ามร้านเอาคุณเข้ารายชื่อส่งข่าวสารเพราะคุณสั่งของ

ร้านค้าทักหาคุณก่อนไม่ได้ — และนี่คือกฎในฐานข้อมูล ไม่ใช่การซ่อนปุ่ม สิทธิ์เริ่มบทสนทนากับร้านเป็นของคุณ: ตราบใดที่คุณยังไม่เคยส่งข้อความหาร้านนั้น พนักงานส่งข้อความหาคุณไม่ได้ และเปิดห้องแชทเปล่าค้างไว้ก็ไม่ได้ ข้อความอัตโนมัติของร้านอยู่ใต้กฎเดียวกัน ไม่มีข้อยกเว้นให้แม้แต่ข้อความที่เกี่ยวกับออเดอร์ · ทิศทางของสายโทรกลับกันโดยตั้งใจ: ร้านโทรหาคุณได้ก็ต่อเมื่อคุณเปิดบทสนทนาไว้แล้ว ส่วนคุณจะโทรหาร้านได้ก็ต่อเมื่อร้านออกคำเชิญให้ ซึ่งระบุตัวพนักงานคนที่รับสายได้ ใช้ได้ครั้งเดียว และหมดอายุเอง (ค่าเริ่มต้น 24 ชั่วโมง) และร้านจะออกคำเชิญได้ก็ต่อเมื่อคุณทักมาก่อนอยู่ดี มิฉะนั้นคำเชิญก็จะกลายเป็นช่องทางทักคนแปลกหน้าเสียเอง

การบล็อกบังคับที่ฐานข้อมูลแล้ว และบังคับสองทาง ก่อนหน้านี้แอปเขียนว่า «บล็อกแล้ว» โดยที่เซิร์ฟเวอร์ไม่ได้บังคับอะไรเลยสักอย่าง ตอนนี้เมื่อมีการบล็อก ทั้งสองฝ่ายส่งข้อความ โทร ขอเป็นเพื่อน ปัดถูกใจ ติดตาม หรือแท็กความสัมพันธ์หากันไม่ได้ และการแจ้งเตือนถึงกันจะไม่ถูกสร้างขึ้นตั้งแต่แรก จึงไม่มีอะไรไปโผล่บนหน้าจอล็อก บังคับด้วยทริกเกอร์ในฐานข้อมูลแทนที่จะเป็นกฎการเข้าถึง ⇒ ผูกแม้กระทั่งการเข้าถึงระดับสิทธิ์สูงสุดของเราเอง · ไม่มีอะไรถูกลบ และการอ่านไม่ถูกแตะเลยสักบรรทัด ประวัติเดิมยังอยู่ครบทั้งสองฝั่ง เพราะมันคือสิ่งที่คุณต้องใช้ตอนรายงาน และห้องแชทที่หายไปจากฝั่งหนึ่งก็เป็นการบอกใบ้เสียเอง · คำปฏิเสธจงใจไม่บอกสาเหตุ: บัญชีที่ถูกบล็อก ถูกระงับ และถูกลบ ได้ประโยคเดียวกันหมด คนส่งรู้ว่าข้อความไม่ถึง แต่ไม่มีวันรู้ว่าเพราะอะไร เพราะคำปฏิเสธที่บอกว่า “คุณถูกบล็อก” คือการยืนยันให้ผู้คุกคามรู้ว่ามาถูกคนแล้ว · ไม่มี และจะไม่มี ช่องทางใดที่ตอบว่าใครบล็อกคุณ

นอกเหนือจากนั้น เราเปิดเผยข้อมูลส่วนบุคคลเฉพาะเมื่อคุณยินยอม เมื่อกฎหมายกำหนด หรือเพื่อปกป้องสิทธิ์และความปลอดภัย

ข้อมูลเดินทางไปไหน

ข้อมูลของคุณออกนอกประเทศไทย ฐานข้อมูลหลัก ระบบยืนยันตัวตน และที่เก็บไฟล์ อยู่กับ Supabase ที่สิงคโปร์ เว็บไซต์และ endpoint อยู่กับ Cloudflare บนโครงข่ายขอบทั่วโลก และการส่งการแจ้งเตือนกับอีเมลขาออกวิ่งผ่านโครงสร้างพื้นฐานของ Google พวกเขาประมวลผลตามคำสั่งของเรา

PDPA ม.28 ยอมให้ส่งข้อมูลไปยังปลายทางที่มีมาตรฐานคุ้มครองเพียงพอตามรายชื่อที่คณะกรรมการคุ้มครองข้อมูลส่วนบุคคลประกาศ แต่คณะกรรมการยังไม่ได้ประกาศรายชื่อนั้น ประกาศสองฉบับลงวันที่ 25 ธันวาคม 2566 (หลักเกณฑ์ตาม ม.28 และตาม ม.29) มีผลบังคับ 24 มีนาคม 2567 และยังไม่มีประเทศใดถูกกำหนดว่าเพียงพอ สิงคโปร์จึงไม่ใช่ปลายทางที่ได้รับการรับรอง การส่งข้อมูลจึงต้องอาศัยมาตรการคุ้มครองที่เหมาะสมตาม ม.29 ซึ่งก็คือข้อสัญญามาตรฐาน

ข้อสัญญามาตรฐานนี้ยังไม่ได้ลงนาม เราเขียนไว้ตรงนี้แทนที่จะเขียนว่า "เราใช้มาตรการที่เหมาะสม" เพราะอย่างหลังจะเป็นการบรรยายสิ่งที่ยังไม่มีอยู่ นี่เป็นรายการที่ค้างอยู่ลำดับต้น ๆ ของเรา และอยู่ในรายการเดียวกับข้อจำกัดที่เราลงไว้ในหน้าความปลอดภัย

ปกป้องอย่างไร — และหยุดตรงไหน

ทุกอย่างเดินทางผ่าน TLS การเข้าถึงถูกควบคุมด้วย RLS ในฐานข้อมูล คำขอที่ไม่ใช่ของคุณจึงคืนค่าว่าง ไม่ว่ามันจะมาจากแอปหรือมาจากคนที่ยิง API ตรง ๆ รหัสยืนยันถูกเก็บเป็นค่า hash และอุปกรณ์เพิกถอนได้ทีละเครื่อง

ขีดจำกัดสามข้อ พูดกันตรง ๆ Korat ไม่มีการเข้ารหัสแบบ end-to-end — ข้อความและไฟล์อ่านได้บนเซิร์ฟเวอร์ · รูปที่อัปโหลดเก็บอยู่ในที่เก็บไฟล์สาธารณะ ใครที่ถือ URL ของไฟล์อยู่ก็ดึงมันได้ ถึงแม้ว่าการอัปโหลดหรือแก้ไขจะต้องล็อกอินก็ตาม · และไม่มีการสำรองฐานข้อมูลบนแพ็กเกจโฮสติ้งปัจจุบัน หน้าความปลอดภัยมีรายการทั้งหมด

PDPA ม.37(4) กำหนดให้แจ้งเหตุละเมิดข้อมูลส่วนบุคคลต่อคณะกรรมการโดยไม่ชักช้าและภายใน 72 ชั่วโมง นับแต่ทราบเหตุเท่าที่ทำได้ เว้นแต่เหตุนั้นไม่มีความเสี่ยงต่อสิทธิและเสรีภาพของบุคคล และหากมีความเสี่ยงสูงต้องแจ้งเจ้าของข้อมูลพร้อมแนวทางเยียวยาด้วย

เก็บไว้นานแค่ไหน

บัญชีและโปรไฟล์
ตราบเท่าที่บัญชียังอยู่
เนื้อหา — โพสต์ คอมเมนต์ รูป ข้อความ
ตราบเท่าที่บัญชียังอยู่ หรือจนกว่าคุณจะลบมัน
สตอรี
หมดอายุเอง
บันทึกธุรกรรม — ออเดอร์ การจอง ใบเสร็จ
ถูกเก็บโดยร้านที่คุณทำธุรกรรมด้วย นานเท่าที่ภาระหน้าที่ด้านบัญชีและภาษีของร้านกำหนด
แถวอุปกรณ์และ token แจ้งเตือน
จนกว่าจะเพิกถอนอุปกรณ์หรือลบบัญชี
บันทึกการตรวจสอบของผู้ดูแล
เขียนแล้วลบไม่ได้ — ทริกเกอร์ในฐานข้อมูลปฏิเสธการแก้และการลบ

เมื่อคุณขอลบข้อมูล เราจะลบบัญชีและเนื้อหาส่วนบุคคลของคุณ ส่วนบันทึกที่ร้านมีหน้าที่ตามกฎหมายต้องเก็บอาจยังคงอยู่ในบัญชีของร้านนั้น โดยไม่มีโปรไฟล์ของคุณติดอยู่ด้วย และบันทึกการตรวจสอบของผู้ดูแลลบไม่ได้ตามที่ระบุข้างบน — นั่นเป็นความปลอดภัยที่ตั้งใจ และเราบอกไว้ตรงนี้แทนที่จะปล่อยให้คุณไปพบเอง

สิทธิ์ของคุณตามนโยบายความเป็นส่วนตัว

ตาม PDPA ม.30–36 คุณขอเข้าถึงข้อมูลและขอสำเนาได้ (ม.30) · ขอให้โอนย้ายในรูปแบบที่เครื่องอ่านได้ (ม.31) · คัดค้านการประมวลผลที่อาศัยประโยชน์โดยชอบด้วยกฎหมาย และการประมวลผลเพื่อการตลาดทางตรง (ม.32) · ขอลบหรือทำให้ไม่ระบุตัวตน (ม.33) · ขอให้ระงับการใช้ (ม.34) · ขอให้แก้ไขให้ถูกต้อง เป็นปัจจุบันและสมบูรณ์ (ม.35) · และถอนความยินยอมได้ทุกเมื่อ (ม.19) ซึ่งต้องง่ายเท่ากับตอนให้ คุณร้องเรียนต่อคณะกรรมการคุ้มครองข้อมูลส่วนบุคคลได้ด้วย

ลบบัญชีทำเองได้แล้ว ทั้งในแอปและบนเว็บ — ในแอปที่ ตั้งค่า → ลบบัญชี และบนเว็บที่ koratland.com/delete-account ซึ่งใช้ได้โดยไม่ต้องติดตั้งแอป ทั้งสองทางเป็นคำขอที่มีช่วงผ่อนผัน 30 วัน: บัญชีถูกกำหนดวันลบไว้ ระหว่างนั้นใช้งานได้ตามปกติ และยกเลิกเองได้ทุกเมื่อก่อนถึงวันนั้น เราแจ้งเตือนทันทีที่มีคำขอเข้ามา เผื่อว่าคนกดไม่ใช่คุณ

ดาวน์โหลดข้อมูลยังเป็นคนอ่านอีเมล ไม่ใช่ฟีเจอร์ เขียนมาที่ privacy@koratland.com จากอีเมลที่ผูกกับบัญชี หรือบอกเราว่าเป็น Korat ID ไหน เราจะยืนยันตัวตนของคุณก่อน — คำขอที่ไม่ผ่านการยืนยันก็เป็นการโจมตีรูปแบบหนึ่ง — และตอบภายใน 30 วัน ช่องทางเดียวกันนี้ใช้ขอลบบัญชีได้ด้วย ถ้าเข้าสู่ระบบไม่ได้แล้ว

มีสามอย่างที่คุณทำเองได้ทันทีโดยไม่ต้องถามใคร: เปลี่ยนการมองเห็นของช่องในโปรไฟล์ อัลบั้ม โพสต์ หรือสตอรีใดก็ได้ · ปิดโมดูลหาคู่ทั้งหมด ซึ่งจะซ่อนโมดูลนั้นและเอาคุณออกจากสำรับของทุกคน · และบล็อกบัญชีใดก็ได้ ซึ่งมีผลทันทีทั้งสองทางและบังคับที่ฐานข้อมูลตามที่อธิบายไว้ข้างบน

เด็ก

Korat ไม่ได้มีไว้สำหรับเด็กอายุต่ำกว่า 13 ปี และโมดูลหาคู่กำหนดให้คุณต้องมีอายุ 18 ปีขึ้นไป หากคุณเชื่อว่ามีเด็กสร้างบัญชีไว้ แจ้งเราที่ privacy@koratland.com แล้วเราจะลบให้ ข้อห้ามเรื่องการล่วงละเมิดเด็ก ช่องทางรายงาน ด่านอายุที่บังคับจริง และสิ่งที่เรายังทำไม่ได้ อยู่ในหน้า มาตรฐานความปลอดภัยของเด็ก ทั้งหมด

ภาษาและการเปลี่ยนแปลงนโยบายความเป็นส่วนตัว

ฉบับภาษาไทยเป็นฉบับเดียวที่มีผลผูกพัน อีกเก้าภาษาจัดทำไว้เพื่อความสะดวกและไม่มีผลทางกฎหมายในตัวเอง หากมีข้อขัดแย้ง ให้ถือตามฉบับภาษาไทย นโยบายนี้อาจเปลี่ยนแปลงได้ การเปลี่ยนแปลงที่มีนัยสำคัญจะประกาศในแอป ฉบับ 3.2 — แทนที่ฉบับ 3.1 และสิ่งที่เปลี่ยนคือคำอธิบายให้ตรงกับสิ่งที่ระบบบังคับใช้จริงแล้ว ไม่ใช่การเปลี่ยนวิธีที่เราใช้ข้อมูลของคุณ: ค่าความเป็นส่วนตัวรายช่องแยกเป็นสามชั้นพร้อมบอกว่าชั้นไหนยังไปไม่ถึงไหน · ค่าเริ่มต้นของช่องอ่อนไหวเปลี่ยนเป็น ‘ส่วนตัว’ และของช่องที่ระบุตัวตนได้เปลี่ยนเป็น ‘เฉพาะเพื่อน’ · เว็บเคารพค่ารายช่องแล้วเช่นเดียวกับแอป · การค้นหาไม่จับคู่กับช่องที่ปิดไว้ · การบล็อกและกฎที่ว่าร้านค้าทักก่อนไม่ได้ ถูกบังคับที่ฐานข้อมูลแล้ว — ฉบับก่อนหน้าไม่ได้กล่าวถึงสองข้อหลังนี้เลย · หน้าจอความยินยอมในแอปยังแสดงเลข 3.1 อยู่จนกว่าจะมีการปล่อยรีลีสถัดไป ถ้าเลขสองที่ไม่ตรงกัน ให้ถือตามหน้านี้

ติดต่อเรื่องนโยบายความเป็นส่วนตัว

privacy@koratland.com สำหรับทุกเรื่องที่เกี่ยวกับข้อมูลของคุณ hello@koratland.com สำหรับเรื่องอื่นทั้งหมด

ใช้สิทธิ์ หรือถามคำถาม

privacy@koratland.com ไปถึงคนจริง ไม่ใช่คิวรอ