นโยบายความเป็นส่วนตัว
อัปเดตล่าสุด 23 สิงหาคม 2026 · เวอร์ชัน 2.0 (ช่วงทดสอบ)
เอกสารนี้อธิบายว่า Feelon เก็บข้อมูลอะไร เพื่ออะไร เก็บนานแค่ไหน และคุณมีสิทธิ์อะไรบ้าง ตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA)
1. เราคือใคร และนโยบายนี้ครอบคลุมอะไร
Feelon เป็นเครื่องมือสำหรับฟรีแลนซ์ใช้ติดตามสถานะงานร่วมกับลูกค้าของตน ให้บริการโดยผู้พัฒนาอิสระ (ในเอกสารนี้เรียกว่า “เรา”) · ช่วงนี้เป็นช่วงทดสอบ (beta) — เมื่อเปิดให้บริการเชิงพาณิชย์เต็มรูปแบบ เราจะระบุชื่อผู้ประกอบการอย่างเป็นทางการไว้ที่หน้านี้
นโยบายนี้ครอบคลุมทุกหน้าใต้โดเมนของ Feelon ทั้งฝั่งฟรีแลนซ์ (บัญชีและแดชบอร์ด) และฝั่งลูกค้าของฟรีแลนซ์ (หน้าติดตามงานและฟอร์มบรีฟที่เข้าผ่านลิงก์หรือรหัส โดยไม่ต้องมีบัญชี)
ช่องทางติดต่อเรื่องข้อมูลส่วนบุคคล: contact@feelon.co
2. ข้อมูลที่เราเก็บ
ก. ข้อมูลบัญชีของฟรีแลนซ์ — เมื่อคุณสมัครและใช้งาน:
- อีเมลและรหัสผ่าน (รหัสผ่านถูกจัดเก็บแบบแฮชโดยระบบยืนยันตัวตน — เราไม่เห็นรหัสผ่านจริงของคุณ)
- ถ้าเข้าสู่ระบบด้วย Google — เราได้รับอีเมล ชื่อ รูปโปรไฟล์ และรหัสผู้ใช้ของบัญชี Google เท่าที่จำเป็นต่อการยืนยันตัวตน · เราไม่ได้รับรหัสผ่าน Google ของคุณ
- ชื่อผู้ใช้ (username) ชื่อที่แสดง รูปโปรไฟล์ ธีมสี และการตั้งค่าการค้นพบ (discoverable)
- ข้อมูลแพ็คเกจการใช้งานและโควตา
ข. ข้อมูลงานที่คุณสร้าง — ซึ่งอาจมีข้อมูลส่วนบุคคลของบุคคลที่สาม (ลูกค้าของคุณ) อยู่ข้างใน:
- ชื่อลูกค้าที่คุณกรอกตอนสร้างออเดอร์ ขั้นตอนงาน คำบรรยาย รูปตัวอย่างงาน และไฟล์งาน
- ความเห็น (คอมเมนต์) และหมุดที่ลูกค้าของคุณใส่เข้ามาในหน้าติดตามงาน
- บันทึกการตัดสินใจของลูกค้า: กดอนุมัติหรือขอแก้เมื่อไร จากขั้นไหน พร้อมภาพรวมสิ่งที่เห็นตอนกด
- คำตอบในฟอร์มบรีฟ — ทั้งที่กรอกจากหน้าโปรไฟล์และผ่านลิงก์บรีฟส่วนตัว: ทุกช่องที่กรอก ไฟล์แนบ วันเวลาที่ส่ง และอีเมลผู้ส่งถ้ากรอกไว้หรือเข้าสู่ระบบอยู่ · ผู้ส่งที่เข้าสู่ระบบจะเห็นบรีฟนั้นในกล่องบรีฟของตนเพื่อย้อนดูได้ · อย่ากรอกข้อมูลอ่อนไหวหรือเลขบัตรลงในฟอร์ม
- ผลงานในพอร์ตโฟลิโอที่คุณเลือกเผยแพร่
ค. ข้อมูลทางเทคนิคที่เก็บอัตโนมัติ:
- หมายเลข IP ของผู้ที่กรอกรหัสติดตามงาน — ใช้เฉพาะป้องกันการสุ่มเดารหัส และถูกลบอัตโนมัติภายในประมาณ 24 ชั่วโมง
- บันทึกการเข้าใช้บัญชี — เมื่อสมัคร เข้าสู่ระบบ ออกจากระบบ ยืนยันอีเมล หรือตั้งรหัสผ่านใหม่ เราบันทึกวันเวลา หมายเลข IP ประเทศ ชนิดเบราว์เซอร์ และรหัสอุปกรณ์ (ดูข้อ 9) ไว้เพื่อความปลอดภัยของบัญชี · คุณดูของตัวเองได้ที่หน้าตั้งค่า และถูกลบอัตโนมัติเมื่อครบ 180 วัน
- ใครกำลังเปิดหน้าติดตามงานอยู่ — เมื่อคุณเปิดหน้าติดตามงานของออเดอร์หนึ่ง คนอื่นที่เปิดหน้าเดียวกันจะเห็นว่าคุณอยู่ในหน้านั้นและเห็นเวลาที่คุณดูล่าสุด · ถ้าคุณเข้าสู่ระบบอยู่ เขาจะเห็นชื่อและรูปโปรไฟล์ของคุณด้วย ถ้าไม่ได้เข้าสู่ระบบจะขึ้นเป็น "ผู้เยี่ยมชม" เฉยๆ · มีไว้ให้ทุกฝ่ายรู้ว่าใครเห็นงานบ้าง และถูกลบอัตโนมัติภายในประมาณ 1 วัน
- อีเมลของคนที่ถูกเชิญให้ดูออเดอร์ — เมื่อผู้ที่ล็อกออเดอร์เพิ่มอีเมลของใครเข้าไปในรายชื่อผู้มีสิทธิ์ดู เราเก็บอีเมลนั้นไว้กับออเดอร์นั้น และลบพร้อมกับออเดอร์
- สัญญาณกันบอท — หน้าเข้าสู่ระบบและสมัครใช้ Cloudflare Turnstile ตรวจว่าเป็นคนจริงหรือสคริปต์ โดยดูสัญญาณทางเทคนิคของเบราว์เซอร์และการเชื่อมต่อ (เช่น หมายเลข IP และชนิดเบราว์เซอร์) · ใช้เพื่อความปลอดภัยเท่านั้น ไม่ใช้ติดตามพฤติกรรมข้ามเว็บ
- คุกกี้ที่จำเป็นและคุกกี้จำการตั้งค่า (ดูข้อ 9) — ไม่มีคุกกี้ติดตามหรือวิเคราะห์พฤติกรรม
- บันทึกการทำงานของระบบ (log) ระดับโครงสร้างพื้นฐานตามมาตรฐานของผู้ให้บริการช่วง
ง. การตรวจสอบสลิปโอนเงิน — เมื่อฟรีแลนซ์เปิดให้ชำระเงินก่อนดาวน์โหลดงาน และลูกค้าส่งสลิปเข้ามา:
- ตัวตรวจสลิปอ่านคิวอาร์โค้ด "ในเบราว์เซอร์ของผู้ส่งเอง" แล้วส่งขึ้นเซิร์ฟเวอร์เฉพาะเลขอ้างอิงรายการและรหัสธนาคารต้นทางเท่านั้น เพื่อใช้ยืนยันกับธนาคาร — ขั้นตอนการตรวจสอบไม่ใช้รูปสลิป
- เราส่งเลขอ้างอิงและรหัสธนาคารต้นทางไปยังผู้ให้บริการตรวจสอบสลิปภายนอก (SlipMate โดย INNOCODE) เพื่อยืนยันกับระบบธนาคารว่ารายการโอนนั้นมีอยู่จริง จำนวนเงินเท่าไร และเข้าบัญชีใด — ไม่ส่งรูปสลิป ชื่อผู้โอน หรือเลขบัญชีเต็ม ตามการทำงานของระบบปัจจุบันที่อธิบายไว้ในข้อนี้
- สิ่งที่เราเก็บไว้ถาวรคือเลขอ้างอิงรายการ จำนวนเงิน รหัสธนาคารต้นทาง เวลาที่โอน และเลขบัญชีปลายทาง "เฉพาะ 4 ตัวท้าย" เท่าที่จำเป็นต่อการยืนยันว่าเงินเข้าบัญชีของฟรีแลนซ์จริง · เราไม่เก็บชื่อ-นามสกุลหรือเลขบัญชีเต็มของผู้โอนเป็นข้อมูลแยก
- เมื่อการตรวจสอบผ่านแล้ว เราจัดเก็บ "รูปสลิป" ที่ส่งเข้ามาไว้เป็นหลักฐานการชำระเงิน เพื่อใช้ระงับข้อพิพาทระหว่างฟรีแลนซ์กับลูกค้า และเพื่อใช้สิทธิเรียกร้องหรือต่อสู้ข้อเรียกร้อง · รูปสลิปอาจมีชื่อผู้โอนและข้อมูลบัญชีปรากฏอยู่ตามรูปแบบของแต่ละธนาคาร
- รูปสลิปเปิดดูได้เฉพาะฟรีแลนซ์เจ้าของออเดอร์นั้นเท่านั้น — ผู้ที่ถือลิงก์งานหรือรหัสงานเปิดดูไม่ได้ และไม่ถูกส่งต่อให้ผู้ให้บริการตรวจสอบสลิปหรือบุคคลภายนอกรายใด
- เราลบรูปสลิปโดยอัตโนมัติเมื่อพ้น 90 วันนับจากวันที่บันทึกรายการ · กำหนดนี้คงที่และไม่ขึ้นกับแพ็คที่ฟรีแลนซ์ใช้ · เมื่อรูปถูกลบแล้ว บันทึกรายการชำระเงิน (เลขอ้างอิง จำนวนเงิน ธนาคาร เวลา) ยังคงอยู่ตามข้อ 8
- ถ้าคุณหรือลูกค้าเลือกแนบรูปสลิป "เพิ่มอีก" เป็นไฟล์หรือคอมเมนต์ในออเดอร์เอง รูปนั้นถูกเก็บเหมือนไฟล์อื่นในออเดอร์ตามข้อ 2.ข และอยู่ภายใต้กำหนดลบของไฟล์งาน ไม่ใช่กำหนด 90 วันข้างต้น — โดยปกติไม่จำเป็นต้องแนบซ้ำ
หากฟรีแลนซ์เลือกช่องทางที่ระบบตรวจอัตโนมัติไม่ได้ ฟรีแลนซ์จะเป็นผู้กดยืนยันเองว่าได้รับเงินแล้ว และเราบันทึกไว้ว่าใครเป็นผู้ยืนยัน
ถึงฟรีแลนซ์ — รูปสลิปเป็นข้อมูลส่วนบุคคลของลูกค้าคุณ ซึ่งคุณเป็นผู้ควบคุมข้อมูลตามข้อ 3 คุณมีหน้าที่แจ้งลูกค้าว่ามีการเก็บรูปสลิปไว้ตามที่อธิบายในข้อนี้ และตอบคำขอใช้สิทธิของเขา · เราแสดงข้อความแจ้งไว้ที่หน้าส่งสลิปให้แล้ว และคุณขอให้เราลบรูปก่อนครบกำหนดได้ตามข้อ 11
จ. ข้อมูลการสมัครและการชำระค่าบริการ — เมื่อคุณสมัครแพ็คที่มีค่าใช้จ่าย เราใช้ Stripe เป็นผู้รับชำระเงิน:
- ข้อมูลบัตรของคุณกรอกบนหน้าชำระเงินของ Stripe ไม่ผ่านเซิร์ฟเวอร์ของเรา — เราไม่เห็น ไม่เก็บ และเข้าถึงเลขบัตรหรือ CVC ไม่ได้
- สิ่งที่เก็บในระบบของเรา: รหัสลูกค้าของ Stripe (customer id) สถานะการสมัคร (ทดลองใช้ / ใช้งาน / หมดอายุ) แพ็คที่ใช้ วันเริ่มช่วงทดลอง และรอบบิล
- Stripe เก็บและใช้ข้อมูลการชำระเงินของคุณ (รวมถึงข้อมูลบัตรและข้อมูลป้องกันการฉ้อโกง) ในฐานะผู้ควบคุมข้อมูลของตนเองตามนโยบายความเป็นส่วนตัวของ Stripe
- เมื่อมีข้อโต้แย้งการเรียกเก็บเงิน (chargeback) เราอาจส่งบันทึกการใช้งานที่เกี่ยวข้องให้ Stripe และผู้ออกบัตรพิจารณาตามกระบวนการของเขา
ฉ. การเชื่อมต่อบัญชี Google Drive — เมื่อคุณเลือกเชื่อม Drive เพื่อแนบไฟล์กับงาน:
- เราขอสิทธิ์เฉพาะขอบเขต drive.file ซึ่งแคบที่สุดที่ทำงานนี้ได้: เห็นเฉพาะไฟล์ที่คุณเลือกเองผ่านหน้าเลือกไฟล์ของ Google เท่านั้น — เราเข้าถึงไดรฟ์ทั้งหมดของคุณไม่ได้ และค้นหาไฟล์ในไดรฟ์คุณไม่ได้
- สิ่งที่เราเก็บ: รหัสไฟล์ ชื่อไฟล์ ชนิดและขนาด อีเมลของบัญชี Google ที่เชื่อมไว้ และโทเคนการเข้าถึง (access/refresh token) ซึ่งเก็บแบบจำกัดการเข้าถึง เพื่อให้ลูกค้าของคุณดาวน์โหลดไฟล์ที่คุณแนบได้
- ยกเลิกได้ตลอด — ตัดการเชื่อมต่อในหน้าตั้งค่าของเรา หรือถอนสิทธิ์ที่ myaccount.google.com/permissions · เมื่อถอนสิทธิ์ โทเคนใช้ไม่ได้และลิงก์ไฟล์ที่แนบไว้จะดาวน์โหลดไม่ได้ · เราลบโทเคนเมื่อคุณตัดการเชื่อมต่อหรือลบบัญชี
3. บทบาทของเราต่อข้อมูลแต่ละกลุ่ม
ข้อนี้สำคัญที่สุดในนโยบายนี้ เพราะข้อมูลแต่ละกลุ่มมีผู้รับผิดชอบต่างกัน:
- ข้อมูลบัญชีของคุณ ข้อมูลการชำระค่าบริการ และข้อมูลทางเทคนิค — เราเป็นผู้ควบคุมข้อมูลส่วนบุคคล (เป็นคนกำหนดว่าเก็บอะไร เพื่ออะไร)
- ข้อมูลของลูกค้าที่คุณนำเข้าระบบ (ชื่อลูกค้า ความเห็น บรีฟ การกดอนุมัติ) — คุณเป็นผู้ควบคุมข้อมูล ส่วนเราเป็นผู้ประมวลผลข้อมูลที่จัดเก็บและแสดงผลตามคำสั่งของคุณผ่านการใช้งานระบบเท่านั้น — เราไม่นำข้อมูลกลุ่มนี้ไปใช้เพื่อวัตถุประสงค์ของเราเอง
- ข้อมูลที่ผู้ให้บริการภายนอกเก็บเอง — Stripe (ข้อมูลการชำระเงิน) และ Google (บัญชี Google ของคุณ) เป็นผู้ควบคุมข้อมูลของตนเอง สำหรับข้อมูลที่เขาเก็บตามนโยบายของเขา
ก่อนกรอกข้อมูลของลูกค้าเข้ามา คุณต้องมีสิทธิ์หรือฐานตามกฎหมายในการใช้ข้อมูลนั้น (โดยทั่วไปคือความจำเป็นตามสัญญาจ้างงานระหว่างคุณกับลูกค้า) — รายละเอียดหน้าที่ส่วนนี้อยู่ใน ข้อตกลงการใช้งาน ข้อ 6
4. เราใช้ข้อมูลเพื่ออะไร และอาศัยฐานกฎหมายใด
- ให้บริการตามที่คุณสมัครใช้ — สร้างบัญชี แสดงหน้าโปรไฟล์ ให้ลูกค้าของคุณติดตามงาน (ฐานการปฏิบัติตามสัญญา)
- เรียกเก็บค่าบริการและจัดการการสมัคร — เปิดใช้แพ็ค ต่ออายุ ออกใบเสร็จ และช่วยเหลือเรื่องการชำระเงิน (ฐานการปฏิบัติตามสัญญา และหน้าที่ตามกฎหมายสำหรับบัญชีและภาษี)
- รักษาความปลอดภัยของระบบ — ป้องกันการสุ่มเดารหัส จำกัดอัตราการเรียกใช้ กันบอท ตรวจจับการใช้งานผิดปกติ และป้องกันการวนช่วงทดลองใช้ (ฐานประโยชน์อันชอบด้วยกฎหมาย)
- กำกับดูแลเนื้อหาและความปลอดภัยของผู้ใช้ — ผู้ดูแลระบบเข้าถึงข้อมูลเท่าที่จำเป็นเพื่อตรวจสอบเรื่องที่มีการแจ้ง ซ่อนหรือลบเนื้อหาที่ละเมิด ระงับบัญชีที่ละเมิด และแก้ปัญหาที่คุณแจ้งเข้ามา — ไม่ใช่การเปิดอ่านทั่วไปเป็นกิจวัตร (ฐานประโยชน์อันชอบด้วยกฎหมาย)
- ใช้สิทธิเรียกร้องและต่อสู้ข้อเรียกร้อง — เมื่อมีข้อร้องเรียน ข้อโต้แย้งการเรียกเก็บเงิน หรือข้อพิพาททางกฎหมาย เราใช้และเก็บรักษาข้อมูลเท่าที่จำเป็นเพื่อพิสูจน์ว่าเกิดอะไรขึ้นเมื่อไร (ฐานประโยชน์อันชอบด้วยกฎหมาย)
- ปฏิบัติตามกฎหมาย — เช่น การบันทึกบัญชีและภาษีเมื่อมีการชำระเงิน (ฐานหน้าที่ตามกฎหมาย)
- ติดต่อคุณเรื่องบริการ — เช่น การเปลี่ยนแปลงข้อตกลง เหตุการณ์ด้านความปลอดภัย หรือกำหนดลบไฟล์ (ฐานการปฏิบัติตามสัญญา/ประโยชน์อันชอบด้วยกฎหมาย)
หากในอนาคตมีการใช้ข้อมูลที่ต้องอาศัยความยินยอม (เช่น จดหมายข่าวการตลาด) เราจะขอความยินยอมแยกเป็นครั้งๆ อย่างชัดเจน และคุณถอนได้ตลอดเวลา
5. สิ่งที่เราไม่ทำ
- ไม่ขายหรือให้เช่าข้อมูลส่วนบุคคลแก่ใครทั้งสิ้น
- ไม่มีโฆษณา และไม่ใช้ข้อมูลของคุณหรือของลูกค้าคุณเพื่อการโฆษณา
- ไม่ใช้คุกกี้ติดตาม ไม่ฝังเครื่องมือวิเคราะห์พฤติกรรมของบุคคลที่สาม (เช่น Google Analytics, Facebook Pixel) — การส่งข้อมูลออกนอกระบบมีเฉพาะที่ระบุไว้ในข้อ 2 และข้อ 6 เท่านั้น
- ไม่ใช้เนื้อหา ผลงาน หรือข้อมูลของคุณเพื่อฝึกโมเดล AI ใดๆ และไม่มีฟีเจอร์ AI ในระบบ
- ไม่ทำโปรไฟล์เพื่อประเมินหรือให้คะแนนพฤติกรรมของคุณ และไม่มีการตัดสินใจด้วยดุลพินิจของอัลกอริทึม — ระบบมีการทำงานอัตโนมัติตามกฎที่ประกาศไว้ล่วงหน้าและตรวจสอบได้ เช่น การลบไฟล์ตามรอบเก็บรักษา (ข้อ 8) การปรับแพ็คเมื่อไม่ชำระเงิน การจำกัดจำนวนครั้งกรอกรหัสผิด และการกันบอทหน้าเข้าสู่ระบบ — กฎเหล่านี้อ่านได้ในเอกสารนี้และในข้อตกลงการใช้งาน
- ไม่นำผลงานหรือรูปของคุณไปใช้เพื่อวัตถุประสงค์อื่นนอกจากแสดงผลตามการตั้งค่าของคุณ
7. การส่งหรือโอนข้อมูลไปต่างประเทศ
ระบบของเราใช้ผู้ให้บริการระดับสากล การใช้บริการจึงมีการส่งข้อมูลออกนอกประเทศไทยเท่าที่จำเป็นต่อการให้บริการ:
- Supabase (ฐานข้อมูล ระบบยืนยันตัวตน) — ทำงานบนโครงสร้างของ Amazon Web Services
- Cloudflare (โครงข่าย โฮสติ้ง ที่เก็บไฟล์ ลายน้ำ กันบอท) — เครือข่ายกระจายทั่วโลก
- Stripe (การชำระค่าบริการ) · Resend (อีเมล) · Google (เข้าสู่ระบบและ Drive เมื่อคุณเชื่อมต่อ)
- SlipMate โดย INNOCODE (ตรวจสอบสลิป) — ให้บริการในประเทศไทย
เราส่งข้อมูลให้แต่ละรายเท่าที่จำเป็นต่อหน้าที่ของเขา ภายใต้ข้อตกลงการประมวลผลข้อมูลและมาตรการคุ้มครองที่ผู้ให้บริการเหล่านั้นประกาศไว้ และเราดำเนินการให้มีมาตรการคุ้มครองที่เหมาะสมตามที่ PDPA กำหนด · ต้องการรายชื่อผู้ให้บริการช่วงฉบับล่าสุด ขอได้ที่ contact@feelon.co
8. เราเก็บข้อมูลไว้นานแค่ไหน
- ข้อมูลบัญชี — จนกว่าคุณจะลบบัญชี · ขอลบเองได้ที่ ตั้งค่า → บัญชี · เรารอ 30 วัน ก่อนลบจริง เพื่อให้เปลี่ยนใจได้ กดยกเลิกได้ตลอดช่วงนั้น พ้นกำหนดแล้วระบบลบถาวรโดยอัตโนมัติ
- ออเดอร์ ขั้นงาน รูป ความเห็น และบันทึกการอนุมัติ — จนกว่าคุณจะลบงานนั้นหรือลบบัญชี ตราบที่แพ็คเกจของคุณยังใช้งานอยู่
- เมื่อชำระเงินไม่สำเร็จหรือไม่ได้ต่ออายุ — คุณมีเวลา 7 วัน นับจากวันหมดอายุในการชำระเงิน ระหว่างนี้เปิดงานใหม่และ อัปโหลดไม่ได้ แต่งานเดิมยังอยู่ครบ · พ้น 7 วันแล้วยังไม่ชำระ ไฟล์งาน (รูปขั้นงานและไฟล์ที่อัปไว้ในออเดอร์) จะถูก ลบถาวร และ บัญชีจะถูกปรับลงมาเป็น แพ็คฟรี โดยอัตโนมัติ — ใช้งานต่อได้ภายใต้ขีดจำกัดของแพ็คฟรี ไม่ถูกปิดบัญชี · ตราบที่ยังชำระเงินต่อเนื่อง ไฟล์จะไม่ถูกลบตามรอบนี้เลย
- ไฟล์งานของผู้ใช้แพ็คฟรี — เก็บต่ออีก 14 วัน นับจากวันที่คุณกด “จบงาน” หรือเก็บงานเข้าคลัง แล้วจึงลบถาวร · งานที่ยังทำอยู่ไม่ถูกลบ · ต้องการเก็บไว้นานกว่านั้นให้ใช้แพ็คที่มีค่าใช้จ่าย ซึ่งไม่มีรอบลบหลังจบงาน
- บัญชีแพ็คฟรีที่ไม่ได้ใช้งานนานเกิน 180 วัน — เราจะลบไฟล์งาน (รูปขั้นงานและไฟล์ที่อัปไว้ในออเดอร์) เพื่อไม่ให้ต้องเก็บข้อมูลที่ไม่มีใครใช้แล้ว · นับจากสิ่งที่เกิดขึ้นล่าสุดในบัญชีของคุณ — เข้ามาใช้งานเมื่อไรก็เริ่มนับใหม่ทันที · รูปโปรไฟล์ ผลงาน ประวัติออเดอร์ และบันทึกการอนุมัติ ไม่ถูกลบ และบัญชีไม่ถูกปิด · กฎนี้ไม่ใช้กับแพ็คที่มีค่าใช้จ่าย
- รูปโปรไฟล์และผลงานในหน้าโปรไฟล์สาธารณะ — จะอยู่จนกว่าคุณจะลบเองหรือลบบัญชี
- ข้อความ ออเดอร์ และบันทึกการอนุมัติของบัญชีที่หมดอายุ — ไม่ถูกลบตามรอบข้างต้น (ลบเฉพาะไฟล์) เพื่อให้กลับมาดูประวัติงานได้เมื่อต่ออายุ
- รูปสลิปโอนเงิน — 90 วัน นับจากวันที่บันทึกรายการ แล้วลบอัตโนมัติ · กำหนดนี้คงที่ ไม่ขึ้นกับแพ็ค เพราะเป็นข้อมูลของลูกค้าซึ่งไม่ได้เป็นผู้เลือกแพ็ค · บันทึกรายการชำระเงิน (เลขอ้างอิง จำนวนเงิน ธนาคาร เวลา) ไม่ถูกลบพร้อมรูป เพราะเป็นหลักฐานที่ใช้ยืนยันการชำระเงิน (ดูข้อ 2.ง)
- หมายเลข IP ในระบบป้องกันการเดารหัส — ประมาณ 24 ชั่วโมง
- บันทึกการเข้าใช้บัญชี (วันเวลา IP ประเทศ เบราว์เซอร์ รหัสอุปกรณ์) — 180 วัน แล้วลบอัตโนมัติ · ลบบัญชีเมื่อไร บันทึกของบัญชีนั้นถูกลบตามไปทันที
- ใครกำลังเปิดหน้าติดตามงาน — ประมาณ 1 วัน (แสดงผลจริงเฉพาะ 1 ชั่วโมงล่าสุด)
- คุกกี้ยืนยันการตั้งรหัสผ่านใหม่ — 15 นาที
- โทเคน Google Drive — จนกว่าคุณจะตัดการเชื่อมต่อ ถอนสิทธิ์ที่ฝั่ง Google หรือลบบัญชี
- ข้อมูลการชำระค่าบริการและหลักฐานการเงิน — ตามระยะเวลาที่กฎหมายบัญชีและภาษีกำหนด
- สำเนาสำรองของระบบ — หมุนเวียนและถูกลบตามรอบของผู้ให้บริการช่วง (โดยทั่วไปไม่เกิน 7 วัน — รอบนี้เป็นของผู้ให้บริการ เราไม่ได้กำหนดเอง และอาจเปลี่ยนตามผู้ให้บริการ)
ข้อยกเว้นของทุกข้อข้างบน — ถ้าข้อมูลส่วนใดจำเป็นต่อการปฏิบัติตามกฎหมาย (เช่น บัญชีและภาษี) หรือต่อการใช้สิทธิเรียกร้องหรือต่อสู้ข้อเรียกร้อง ที่เกิดขึ้นแล้วหรือมีเหตุให้คาดได้ว่าจะเกิด เราเก็บส่วนนั้นต่อได้เท่าที่จำเป็นและเท่าที่กฎหมายอนุญาต แล้วลบเมื่อเหตุนั้นสิ้นสุด
10. ความปลอดภัยของข้อมูล
- ข้อมูลรับส่งผ่านการเข้ารหัส (HTTPS) ตลอดเส้นทาง
- การเข้าถึงข้อมูลในฐานข้อมูลถูกบังคับด้วยกฎระดับแถว (Row Level Security) — บัญชีหนึ่งเห็นได้เฉพาะข้อมูลของตน
- หน้าติดตามงานเข้าถึงด้วยลิงก์แบบสุ่มยาวหรือรหัสที่มีระบบจำกัดจำนวนครั้งที่เดาผิด
- รหัสผ่านถูกจัดเก็บแบบแฮชด้วยระบบยืนยันตัวตนมาตรฐาน — ทีมงานไม่สามารถอ่านรหัสผ่านจริงได้
ไม่มีระบบใดปลอดภัยสมบูรณ์ — โปรดเก็บรหัสผ่านและลิงก์ติดตามงานของคุณอย่างระมัดระวังด้วย
11. สิทธิ์ของคุณ
คุณมีสิทธิ์ดังนี้โดยไม่มีค่าใช้จ่าย — และเราให้สิทธิ์ชุดนี้กับผู้ใช้ทุกคนไม่ว่าคุณอยู่ประเทศไหนโดยไม่ต้องอ้างกฎหมายของประเทศใดเป็นพิเศษ:
- ขอเข้าถึงและขอสำเนาข้อมูลส่วนบุคคลของคุณ
- ขอแก้ไขข้อมูลให้ถูกต้องเป็นปัจจุบัน
- ขอลบหรือทำลายข้อมูล — ลบบัญชีเองได้ที่ ตั้งค่า → บัญชี (ระบบรอ 30 วันให้เปลี่ยนใจ แล้วลบถาวร เหลือเฉพาะส่วนที่กฎหมายบังคับให้เก็บหรือจำเป็นต่อข้อเรียกร้องที่ยังไม่ยุติ — ดูข้อ 8)
- ขอระงับการใช้ หรือคัดค้านการเก็บ ใช้ เปิดเผยข้อมูล
- ขอโอนย้ายข้อมูลในรูปแบบที่อ่านได้ด้วยเครื่อง
- ถอนความยินยอม (สำหรับการประมวลผลที่อาศัยความยินยอม)
- ร้องเรียนต่อคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) หากเห็นว่าเราปฏิบัติไม่ถูกต้อง
ใช้สิทธิ์ได้โดยติดต่อ contact@feelon.co — เราจะตอบภายใน 30 วันตามที่กฎหมายกำหนด · เพื่อคุ้มครองบัญชีของคุณ เราอาจขอให้ยืนยันว่าคุณเป็นเจ้าของข้อมูลก่อนดำเนินการ (ปกติคือยืนยันจากอีเมลที่ลงทะเบียนไว้) · คำขอที่ซ้ำเรื่องเดิมถี่เกินสมควรหรือส่งจำนวนมากในลักษณะรบกวน เราอาจขอเวลาเพิ่มพร้อมชี้แจงเหตุ แต่จะไม่ปฏิเสธคำขอที่มีมูล
หากคุณเป็นลูกค้าของฟรีแลนซ์ (ชื่อ ความเห็น หรือบรีฟของคุณอยู่ในงานของฟรีแลนซ์รายใด) ผู้ควบคุมข้อมูลส่วนนั้นคือฟรีแลนซ์รายนั้น — ช่องทางที่เร็วที่สุดคือติดต่อเขาโดยตรง แต่คุณติดต่อเราได้เช่นกัน เราจะประสานและดำเนินการในส่วนที่เราทำได้ในฐานะผู้ประมวลผล
12. ผู้ใช้จากต่างประเทศ
ระบบของเราตั้งอยู่บนผู้ให้บริการระดับสากล และเอกสารนี้เขียนตามกฎหมายไทย (PDPA) เป็นหลัก · ถ้าคุณอยู่นอกประเทศไทย: คุณได้สิทธิ์ตามข้อ 11 เท่ากับผู้ใช้ในประเทศไทยทุกข้อ · การใช้บริการหมายความว่าข้อมูลของคุณถูกประมวลผลและจัดเก็บบนโครงสร้างพื้นฐาน ที่อาจอยู่นอกประเทศของคุณ (ดูข้อ 7) · และถ้าคุณนำข้อมูลของลูกค้าคุณเข้ามาในระบบ คุณเป็นผู้รับผิดชอบให้ถูกต้องตามกฎหมายคุ้มครองข้อมูลที่ใช้กับคุณและลูกค้าของคุณ · บริการนี้ไม่ได้มุ่งเสนอต่อผู้ใช้ในประเทศใดเป็นการเฉพาะนอกจากประเทศไทย
13. ผู้เยาว์
ผู้สมัครต้องมีอายุอย่างน้อย 13 ปี — ฟรีแลนซ์จำนวนมากเริ่มรับงานตั้งแต่ยังเรียนอยู่ และเราไม่ปิดประตูใส่คนกลุ่มนั้น · หากยังไม่บรรลุนิติภาวะ (20 ปีบริบูรณ์) การสมัครแพ็คเกจที่มีค่าใช้จ่ายต้องได้รับความยินยอมจากผู้แทนโดยชอบธรรมก่อน ตามประมวลกฎหมายแพ่งและพาณิชย์ · หากพบว่ามีการเก็บข้อมูลของผู้ที่อายุต่ำกว่า 13 ปี หรือของผู้เยาว์โดยไม่มีความยินยอมที่ถูกต้อง เราจะลบข้อมูลนั้นโดยเร็ว
14. หากเกิดเหตุละเมิดข้อมูล
หากเกิดเหตุละเมิดข้อมูลส่วนบุคคลที่มีความเสี่ยงต่อสิทธิและเสรีภาพของเจ้าของข้อมูล เราจะแจ้งสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคลภายใน 72 ชั่วโมงนับแต่ทราบเหตุ และแจ้งผู้ได้รับผลกระทบโดยไม่ชักช้าตามหลักเกณฑ์ของกฎหมาย · ถ้าเหตุนั้นกระทบข้อมูลของลูกค้าที่ฟรีแลนซ์นำเข้าระบบ (ซึ่งฟรีแลนซ์เป็นผู้ควบคุมข้อมูล) เราจะแจ้งฟรีแลนซ์รายนั้นโดยไม่ชักช้าในฐานะผู้ประมวลผล เพื่อให้เขาปฏิบัติหน้าที่ของตนตามกฎหมายได้ทันกำหนด
15. การใช้ข้อมูลจาก Google API (Limited Use)
การที่ Feelon รับและใช้ข้อมูลจาก Google API เป็นไปตาม Google API Services User Data Policy รวมถึงข้อกำหนด Limited Use · หมายความว่า: เราใช้ข้อมูลจาก Google Drive ของคุณเพื่อให้ฟีเจอร์แนบและส่งมอบไฟล์งานทำงานตามที่คุณสั่งเท่านั้น ·ไม่นำไปขาย · ไม่ใช้เพื่อโฆษณา ·ไม่ใช้ฝึกโมเดล AI ใดๆ ·ไม่ให้มนุษย์อ่านข้อมูลนั้น เว้นแต่คุณอนุญาตเป็นกรณีๆ เพื่อแก้ปัญหาที่คุณแจ้งเข้ามา หรือเมื่อกฎหมายบังคับ · และไม่โอนให้บุคคลอื่น นอกจากผู้ให้บริการช่วงที่จำเป็นต่อการทำงานตามที่ระบุในข้อ 6
16. การเปลี่ยนแปลงนโยบายนี้
เมื่อมีการแก้ไขในสาระสำคัญ เราจะแจ้งผ่านอีเมลที่ลงทะเบียนหรือประกาศในระบบล่วงหน้าอย่างน้อย 15 วัน พร้อมระบุวันที่มีผลไว้ที่หัวเอกสารเสมอ · การใช้บริการต่อหลังวันที่มีผลถือว่ารับทราบนโยบายฉบับใหม่