นโยบายความเป็นส่วนตัว
อัปเดตล่าสุด: 5 มิถุนายน 2568
1. บทนำ
TSkools ("เรา") เชื่อว่าความเป็นส่วนตัวเป็นสิทธิขั้นพื้นฐาน นโยบายนี้อธิบายอย่างตรงไปตรงมาว่าเราเก็บข้อมูลอะไร ใช้เพื่ออะไร และปกป้องข้อมูลของคุณอย่างไร ภายใต้พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA)
2. ข้อมูลที่เราเก็บรวบรวม
เราเก็บรวบรวมข้อมูลส่วนบุคคลดังต่อไปนี้:
- ข้อมูลบัญชีผู้ใช้ — ชื่อ นามสกุล อีเมล และรหัสผ่านที่เข้ารหัส
- ข้อมูลนักเรียน — ชื่อ เบอร์โทรศัพท์ วันเกิด และรูปโปรไฟล์ ซึ่งครูหรือสถาบันเป็นผู้กรอก
- ข้อมูลการใช้งาน — ประวัติการเช็กชื่อ จำนวนชั่วโมงเรียน และบันทึกการจองคอร์ส
- ข้อมูลการชำระเงิน — ประมวลผลผ่าน Stripe เราไม่เก็บข้อมูลบัตรเครดิตโดยตรง
- ข้อมูลการติดต่อ — ชื่อ อีเมล และข้อความที่ส่งผ่านแบบฟอร์มติดต่อเรา
บทบาทการควบคุมข้อมูล
สำหรับข้อมูลของผู้ใช้งานแพลตฟอร์ม (เจ้าของสถาบัน ครู และผู้ดูแลระบบ) TSkools ทำหน้าที่เป็น ผู้ควบคุมข้อมูล (Data Controller) และกำหนดวัตถุประสงค์การประมวลผลเอง
สำหรับข้อมูลนักเรียนที่สถาบันกรอกเข้าระบบ TSkools ทำหน้าที่เป็น ผู้ประมวลผลข้อมูล (Data Processor) โดยสถาบันเป็นผู้ควบคุมข้อมูลและมีหน้าที่รับผิดชอบต่อเจ้าของข้อมูลโดยตรง รวมถึงการขอความยินยอมจากนักเรียนหรือผู้ปกครอง
3. วัตถุประสงค์การใช้ข้อมูล
เราใช้ข้อมูลส่วนบุคคลเพื่อวัตถุประสงค์ดังนี้:
- ให้บริการระบบเช็กชื่อและจัดการชั่วโมงเรียน
- ส่งการแจ้งเตือนและอีเมลที่เกี่ยวข้องกับการใช้บริการ
- ประมวลผลการชำระเงินและออกใบเสร็จ
- ตอบคำถามและให้ความช่วยเหลือผ่านช่องทางติดต่อ
- ปรับปรุงและพัฒนาคุณภาพบริการ
- ปฏิบัติตามกฎหมายและข้อบังคับที่เกี่ยวข้อง
4. ฐานทางกฎหมายในการประมวลผล
เราประมวลผลข้อมูลส่วนบุคคลบนฐานทางกฎหมายดังนี้:
- ความยินยอม (Consent) — สำหรับข้อมูลนักเรียนและคุกกี้ที่ไม่จำเป็น เราบันทึกวันเวลาที่ได้รับความยินยอมจากเจ้าของข้อมูล และคุณสามารถถอนความยินยอมได้ทุกเมื่อโดยไม่มีผลย้อนหลัง
- การปฏิบัติตามสัญญา — เพื่อให้บริการที่คุณสมัครใช้งาน
- ประโยชน์โดยชอบด้วยกฎหมาย — เพื่อความปลอดภัยและการพัฒนาระบบ
- การปฏิบัติตามกฎหมาย — เพื่อปฏิบัติตามข้อกำหนดทางกฎหมายที่เกี่ยวข้อง
5. การเปิดเผยข้อมูลแก่บุคคลภายนอก
เราไม่ขายหรือให้เช่าข้อมูลส่วนบุคคลของคุณแก่บุคคลภายนอก เราแบ่งปันข้อมูลเฉพาะกับผู้ให้บริการที่จำเป็นต่อการดำเนินงาน โดยแบ่งเป็น 2 กลุ่มดังนี้:
ผู้ให้บริการข้อมูล (Service Providers)
- Stripe — ประมวลผลการชำระเงิน (สหรัฐอเมริกา) มาตรฐาน PCI DSS Level 1
- LINE Corporation — ส่งการแจ้งเตือนผ่าน LINE OA (ญี่ปุ่น)
- Tally.so — รับและจัดเก็บข้อมูลที่ส่งผ่านแบบฟอร์มติดต่อเรา (เบลเยียม)
- ผู้ให้บริการ SMTP — ส่งอีเมลแจ้งเตือนและใบเสร็จ
- เมื่อมีข้อกำหนดทางกฎหมายหรือคำสั่งศาล
ผู้ให้บริการโครงสร้างพื้นฐาน (Infrastructure Providers)
- Cloudflare, Inc. — ให้บริการโครงข่ายที่รับส่งข้อมูลระหว่างคุณกับแพลตฟอร์ม และพื้นที่จัดเก็บไฟล์ เช่น รูปโปรไฟล์ QR Code และสลิปโอนเงิน · เป็นบริษัทจดทะเบียนในสหรัฐอเมริกา โดยเราตั้งค่าพื้นที่จัดเก็บไฟล์ไว้ที่ภูมิภาคเอเชียแปซิฟิก ทั้งนี้ผู้ให้บริการระบุว่าการกำหนดภูมิภาคเป็นการจัดวางตามความเหมาะสม ไม่ใช่การรับประกันว่าข้อมูลจะอยู่ในภูมิภาคนั้น
- Neon, Inc. — ฐานข้อมูล PostgreSQL ที่จัดเก็บข้อมูลของแพลตฟอร์ม · เป็นบริษัทจดทะเบียนในสหรัฐอเมริกา ฐานข้อมูลของเราทำงานบนโครงสร้างพื้นฐานในภูมิภาค ap-southeast-1 (สิงคโปร์)
- Google Analytics และ Google Tag Manager — วิเคราะห์พฤติกรรมการใช้งานและการตลาด ใช้เฉพาะเมื่อได้รับความยินยอม (สหรัฐอเมริกา)
- Sentry — บันทึก error และประสิทธิภาพระบบ (performance tracing) เพื่อตรวจจับและแก้ไขข้อผิดพลาด บนพื้นฐานผลประโยชน์อันชอบธรรม (Legitimate Interest) ในการรักษาเสถียรภาพของแพลตฟอร์ม ไม่เก็บ session recording ข้อมูลถูก anonymize ก่อนส่ง (สหรัฐอเมริกา)
ผู้ให้บริการทุกรายใช้ข้อมูลได้เฉพาะเท่าที่จำเป็นในการให้บริการแก่เรา การส่งข้อมูลทุกรายการเข้ารหัสด้วย TLS และผู้ให้บริการทุกรายเข้าถึงข้อมูลผ่าน secure API เท่านั้น
ผู้ให้บริการทุกรายตั้งอยู่นอกประเทศไทย (สหรัฐอเมริกา · สิงคโปร์ · ญี่ปุ่น · เบลเยียม) การส่งข้อมูลไปยังประเทศดังกล่าวดำเนินการภายใต้มาตรการคุ้มครองที่เหมาะสม ได้แก่ ข้อกำหนดด้านความปลอดภัยตามสัญญา (Contractual Data Protection Clauses) และมาตรฐานความปลอดภัยของผู้ให้บริการแต่ละราย เช่น ISO 27001, SOC 2, และ PCI DSS ตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 มาตรา 28
6. ระยะเวลาการเก็บข้อมูล
เราเก็บข้อมูลส่วนบุคคลตามระยะเวลาดังนี้:
- ข้อมูลบัญชีผู้ใช้ — ตลอดระยะเวลาที่บัญชียังใช้งานอยู่ และลบภายใน 90 วันหลังจากปิดบัญชี
- ข้อมูลนักเรียนและการเรียน — ตลอดระยะเวลาที่สถาบันยังใช้บริการ และลบภายใน 90 วันหลังจากสถาบันยกเลิกการใช้งาน
- เมื่อสถาบันขอให้ลบข้อมูล — เจ้าของสถาบันขอลบข้อมูลได้เองจากหน้าตั้งค่า สถาบันมีเวลา 30 วัน ที่จะเปลี่ยนใจ (ระหว่างนั้นสถาบันยังเปิดดูและส่งออกข้อมูลได้ แต่แก้ไขไม่ได้ และผู้ปกครองจะเข้าใช้งานไม่ได้) เมื่อครบกำหนด เราจะลบข้อมูลของนักเรียนและผู้ปกครองทั้งหมดรวมถึงไฟล์ที่อัปโหลดไว้ และกู้คืนไม่ได้ สำเนาที่ยังค้างอยู่ในระบบสำรองข้อมูลจะหมดอายุตามไป โดยข้อมูลจะหายจากทุกที่ภายใน 90 วันนับจากวันที่ยื่นคำขอ
- สิ่งที่ยังเก็บไว้หลังลบ — จำนวนเงิน วันที่ และเลขที่เอกสารของรายการชำระเงิน ซึ่งเป็นหลักฐานทางบัญชีและภาษีที่กฎหมายกำหนดให้เก็บ 7 ปี · ส่วนนี้ไม่มีชื่อหรือข้อมูลติดต่อของนักเรียนและผู้ปกครองแล้ว และมีบันทึกการลบที่ระบุเพียงวันที่และจำนวนรายการที่ถูกลบ เพื่อให้ตรวจสอบย้อนหลังได้ว่าเราทำตามคำขอจริง
- ข้อมูลการชำระเงินและธุรกรรม — 7 ปีตามข้อกำหนดทางบัญชีและภาษีของกฎหมายไทย
- Log การส่งอีเมล — 1 ปีเพื่อการตรวจสอบและแก้ไขปัญหา
- ข้อมูลการติดต่อผ่านแบบฟอร์ม — จัดเก็บโดย Tally.so ตามนโยบายของ Tally
7. สิทธิของเจ้าของข้อมูล
ภายใต้ PDPA คุณมีสิทธิดังต่อไปนี้:
- สิทธิในการเข้าถึง — ขอดูข้อมูลส่วนบุคคลของคุณที่เราเก็บไว้
- สิทธิในการแก้ไข — ขอแก้ไขข้อมูลที่ไม่ถูกต้องหรือไม่สมบูรณ์
- สิทธิในการลบ — ขอให้ลบหรือทำให้ข้อมูลไม่สามารถระบุตัวตนได้ · เจ้าของสถาบันใช้สิทธิ์นี้ได้ด้วยตัวเองทันทีที่หน้า ขอลบข้อมูลศูนย์เรียน (ใช้ได้แม้แพ็กเกจหมดอายุแล้ว) · ผู้ปกครองและนักเรียนที่ต้องการใช้สิทธิ์ กรุณาติดต่อสถาบันที่ท่านเรียนอยู่โดยตรง เนื่องจากสถาบันเป็นผู้ควบคุมข้อมูลของนักเรียน ส่วนเราเป็นผู้ประมวลผลข้อมูลแทนสถาบัน
- สิทธิในการถอนความยินยอม — ถอนความยินยอมที่เคยให้ไว้ได้ทุกเมื่อโดยไม่มีผลย้อนหลัง
- สิทธิในการพกพาข้อมูล — ขอรับข้อมูลในรูปแบบที่ใช้งานได้ทั่วไป
- สิทธิในการคัดค้าน — คัดค้านการประมวลผลข้อมูลที่อิงบนประโยชน์โดยชอบด้วยกฎหมาย
วิธีการใช้สิทธิ
- ขอลบบัญชีด้วยตัวเอง — ไปที่ การตั้งค่า > ลบบัญชีผู้ใช้ แล้วพิมพ์อีเมลของคุณเพื่อยืนยัน เราจะลบข้อมูลส่วนบุคคลของคุณเมื่อครบ 30 วันนับจากวันที่ยื่นคำขอ และคุณยกเลิกคำขอได้ทุกเมื่อก่อนถึงกำหนด
- ถ้าคุณเป็นเจ้าของศูนย์เรียน — ต้องขอลบข้อมูลศูนย์เรียนให้เสร็จก่อน จึงจะลบบัญชีผู้ใช้ได้ เพราะข้อมูลนักเรียนในศูนย์เป็นข้อมูลที่ศูนย์รับผิดชอบ · ส่วนบัญชีผู้ดูแลระบบใช้ช่องทางนี้ไม่ได้ กรุณาติดต่อเราผ่านหน้าติดต่อ
- ทำไมต้องรอ 30 วัน — เพื่อให้เจ้าของบัญชีมีเวลาทักท้วงหากมีผู้อื่นเข้าถึงบัญชีแล้วยื่นคำขอแทน ระหว่างรอ บัญชียังเข้าสู่ระบบและดูข้อมูลได้ แต่จะแก้ไขข้อมูลทางธุรกิจไม่ได้
- คำร้องอื่นๆ — ติดต่อผ่าน หน้าติดต่อเรา เราจะดำเนินการภายใน 30 วันนับจากวันที่ได้รับคำร้อง
8. ความปลอดภัยของข้อมูล
ข้อมูลทุกชิ้นที่รับส่งผ่านแพลตฟอร์มเข้ารหัสด้วย TLS และข้อมูลที่จัดเก็บในฐานข้อมูลเข้ารหัสทั้งหมด การเข้าถึงระบบภายในควบคุมตามบทบาทหน้าที่ — เฉพาะคนที่จำเป็นต้องเห็นข้อมูลเท่านั้นที่เข้าถึงได้
9. การใช้คุกกี้
เว็บไซต์นี้ใช้คุกกี้และ local storage ดังต่อไปนี้:
คุกกี้ที่จำเป็น (Strictly Necessary) — ไม่ต้องขอความยินยอม
| ชื่อ | อายุ | วัตถุประสงค์ |
|---|---|---|
| __Secure-next-auth.session-token | 7 วัน | JWT session สำหรับการยืนยันตัวตน (NextAuth) |
| __Host-next-auth.csrf-token | Session | ป้องกัน CSRF attack |
| __Secure-next-auth.callback-url | Session | redirect URL หลัง OAuth login |
| cookie-consent (localStorage) | ถาวร | บันทึกการตั้งค่าความยินยอมของคุกกี้ |
คุกกี้วิเคราะห์ (Analytics) — ใช้เฉพาะเมื่อได้รับความยินยอม
| ชื่อ | อายุ | วัตถุประสงค์ |
|---|---|---|
| _ga | 2 ปี | Google Analytics — ระบุ client ID (anonymized) |
| _ga_* | 2 ปี | Google Analytics — รักษา session state |
| _gid | 24 ชั่วโมง | Google Analytics — นับ session รายวัน |
คุกกี้การตลาด (Marketing) — ใช้เฉพาะเมื่อได้รับความยินยอม
| ชื่อ | อายุ | วัตถุประสงค์ |
|---|---|---|
| _gcl_au | 3 เดือน | Google Ads — ติดตาม conversion |
| _gcl_gs | 3 เดือน | Google Ads — campaign attribution |
คุณสามารถให้หรือถอนความยินยอมสำหรับคุกกี้ที่ไม่จำเป็นได้ทุกเมื่อผ่านแบนเนอร์คุกกี้ที่แสดงเมื่อเข้าสู่เว็บไซต์ครั้งแรก หรือผ่านการตั้งค่าเบราว์เซอร์ของคุณ
10. การเปลี่ยนแปลงนโยบาย
เราอาจปรับปรุงนโยบายนี้เป็นครั้งคราวเพื่อให้สอดคล้องกับการพัฒนาบริการหรือกฎหมายที่เปลี่ยนแปลง หากมีการเปลี่ยนแปลงสำคัญ เราจะแจ้งให้คุณทราบทางอีเมลอย่างน้อย 30 วันล่วงหน้า
11. ติดต่อเรา
มีคำถามเกี่ยวกับข้อมูลส่วนบุคคล หรืออยากใช้สิทธิของคุณ? ยินดีช่วยเสมอ ติดต่อได้ผ่าน หน้าติดต่อเรา