1. บทนำ
Pixelmathschool ให้ความสำคัญกับความเป็นส่วนตัวของท่านและมุ่งมั่นในการปกป้องข้อมูลส่วนบุคคลของท่านตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) ของประเทศไทย
นโยบายนี้อธิบายถึงการเก็บรวบรวม การใช้ การเปิดเผย และการคุ้มครองข้อมูลส่วนบุคคลของท่านเมื่อใช้บริการที่ https://pixelmathschool.com และ https://grader.pixelmathschool.com
เนื่องจากเราใช้ OpenMirai (OpenMirai Group Co., Ltd.) เป็นผู้ให้บริการแพลตฟอร์ม PaaS ข้อมูลบางส่วนของท่านจะถูกประมวลผลโดย OpenMirai ด้วย ซึ่งอยู่ภายใต้นโยบายความเป็นส่วนตัวของ OpenMirai ที่ https://legal.openmirai.com/en/privacy-policy
2. ผู้ควบคุมข้อมูลและผู้ประมวลผลข้อมูล
2.1 Pixelmathschool ในฐานะผู้ควบคุมข้อมูล
2.2 OpenMirai ในฐานะผู้ประมวลผลข้อมูล
3. ข้อมูลที่เราเก็บรวบรวม
3.1 ข้อมูลที่ท่านให้โดยตรง
เมื่อท่านลงทะเบียนหรือใช้บริการของเรา เราจะเก็บรวบรวมข้อมูลต่อไปนี้:
- ชื่อ-นามสกุล
- ที่อยู่อีเมล
- หมายเลขโทรศัพท์
- ข้อมูลการชำระเงิน (ประมวลผลโดย Stripe ผ่าน OpenMirai เราไม่จัดเก็บข้อมูลบัตรโดยตรง)
- เนื้อหาที่ท่านส่งผ่านระบบ Grader (คำตอบ โค้ด งานที่ส่ง)
3.2 ข้อมูลที่เก็บโดยอัตโนมัติ
เมื่อท่านใช้บริการ ระบบจะเก็บข้อมูลเหล่านี้โดยอัตโนมัติ:
- ที่อยู่ IP และข้อมูลอุปกรณ์
- ประเภทและเวอร์ชันของเบราว์เซอร์
- ข้อมูลการใช้งาน เช่น หน้าที่เข้าชม เวลาที่ใช้ คุณสมบัติที่ใช้
- ข้อมูลบันทึกการเรียน เช่น ความคืบหน้า สถานะการลงทะเบียน
- คุกกี้และข้อมูลที่คล้ายคลึงกัน
3.3 ข้อมูลจาก Google (สำหรับการเข้าสู่ระบบด้วย Google)
เมื่อท่านเลือกเข้าสู่ระบบด้วย Google ทั้งใน Pixelmathschool หลักและระบบ Grader เราจะได้รับข้อมูลต่อไปนี้จาก Google:
- ชื่อที่แสดง (Display name)
- ที่อยู่อีเมล
- รูปโปรไฟล์ (ถ้ามี)
- Google User ID
หมายเหตุ: ระบบ Grader ใช้ Google OAuth แยกต่างหากจากระบบหลัก ดังนั้นข้อมูลการเข้าสู่ระบบของ Grader อาจถูกจัดการแยกกัน
4. วัตถุประสงค์และฐานทางกฎหมายในการประมวลผลข้อมูล
4.1 วัตถุประสงค์การประมวลผล
เราประมวลผลข้อมูลส่วนบุคคลของท่านเพื่อ:
- สร้างและจัดการบัญชีผู้ใช้
- ประมวลผลคำสั่งซื้อและชำระเงิน
- ให้บริการคอร์สและเนื้อหาการเรียน
- ตรวจสอบสิทธิ์การเข้าถึงคอร์สผ่าน OpenMirai API (รวมถึงระบบ Grader)
- ติดต่อสื่อสารเกี่ยวกับบริการ การอัปเดต และการสนับสนุน
- ป้องกันการฉ้อโกงและปกป้องความปลอดภัยของระบบ
- ปรับปรุงและพัฒนาบริการ
- ปฏิบัติตามข้อกำหนดทางกฎหมาย
4.2 ฐานทางกฎหมาย (PDPA)
เราอาศัยฐานทางกฎหมายดังต่อไปนี้ในการประมวลผลข้อมูล:
- ความยินยอม: สำหรับการส่งข้อความทางการตลาดและการประมวลผลที่ต้องได้รับความยินยอม
- การปฏิบัติตามสัญญา: สำหรับการให้บริการและประมวลผลการซื้อขาย
- ประโยชน์โดยชอบด้วยกฎหมาย: สำหรับการรักษาความปลอดภัยและการปรับปรุงบริการ
- การปฏิบัติตามกฎหมาย: สำหรับข้อมูลที่ต้องเก็บตามกฎหมาย
5. การเปิดเผยข้อมูลแก่บุคคลที่สาม
5.1 OpenMirai Group Co., Ltd.
5.2 Stripe
การชำระเงินประมวลผลผ่าน Stripe ซึ่งเป็นผู้ให้บริการการชำระเงินของ OpenMirai เราไม่จัดเก็บข้อมูลบัตรเครดิตหรือเดบิตโดยตรง
5.3 Google
เมื่อท่านใช้ Google Sign-In ข้อมูลบางส่วนจะถูกแบ่งปันกับ Google ตามนโยบายความเป็นส่วนตัวของ Google ซึ่งรวมถึงการเข้าสู่ระบบทั้งในเว็บไซต์หลักและระบบ Grader
5.4 กรณีที่กฎหมายกำหนด
เราอาจเปิดเผยข้อมูลของท่านเมื่อมีความจำเป็นตามกฎหมาย คำสั่งศาล หรือหน่วยงานรัฐที่มีอำนาจ
5.5 การโอนกิจการ
ในกรณีที่มีการควบรวมกิจการ การขาย หรือการโอนสินทรัพย์ ข้อมูลของท่านอาจถูกโอนให้แก่ผู้รับโอน โดยยังคงได้รับการคุ้มครองตามนโยบายนี้
6. การโอนข้อมูลระหว่างประเทศ
7. การเก็บรักษาข้อมูล
เราเก็บรักษาข้อมูลส่วนบุคคลเพียงเท่าที่จำเป็นตามวัตถุประสงค์ที่ระบุ โดยมีระยะเวลาดังนี้:
- ข้อมูลบัญชี: ตลอดอายุบัญชีและ 90 วันหลังจากปิดบัญชี
- ข้อมูลธุรกรรม: 5 ปี ตามกฎหมายบัญชีไทย
- บันทึกการใช้งาน: 12 เดือน
- ข้อมูลอื่น ๆ: ตามที่กฎหมายหรือวัตถุประสงค์ทางธุรกิจกำหนด
หลังจากหมดระยะเวลาเก็บรักษา เราจะลบหรือทำให้ข้อมูลไม่สามารถระบุตัวตนได้
8. ความปลอดภัยของข้อมูล
เราดำเนินมาตรการรักษาความปลอดภัยที่เหมาะสมเพื่อปกป้องข้อมูลส่วนบุคคลของท่าน ซึ่งรวมถึง:
- การเข้ารหัสข้อมูลระหว่างการส่ง (HTTPS/TLS)
- การควบคุมการเข้าถึงข้อมูล
- การตรวจสอบและติดตามความปลอดภัย
- การสำรองข้อมูล
อย่างไรก็ตาม ไม่มีระบบใดที่สามารถรับประกันความปลอดภัย 100% ได้ หากท่านสงสัยว่ามีการละเมิดความปลอดภัย กรุณาติดต่อเราทันที
9. สิทธิ์ของเจ้าของข้อมูล
ภายใต้ PDPA ท่านมีสิทธิ์ดังต่อไปนี้:
- สิทธิ์การเข้าถึง: ขอดูข้อมูลส่วนบุคคลของท่านที่เราเก็บไว้
- สิทธิ์การแก้ไข: ขอแก้ไขข้อมูลที่ไม่ถูกต้องหรือไม่ครบถ้วน
- สิทธิ์การลบ: ขอให้ลบข้อมูลของท่านในกรณีที่เหมาะสม
- สิทธิ์การระงับ: ขอให้ระงับการประมวลผลข้อมูลในบางกรณี
- สิทธิ์การโอนย้ายข้อมูล: ขอรับข้อมูลของท่านในรูปแบบที่สามารถใช้งานได้
- สิทธิ์การคัดค้าน: คัดค้านการประมวลผลข้อมูลในบางกรณี
- สิทธิ์การถอนความยินยอม: ถอนความยินยอมที่ให้ไว้ได้ตลอดเวลา
ในการใช้สิทธิ์ดังกล่าว กรุณาติดต่อเราผ่านช่องทางที่ระบุในข้อ 14 เราจะดำเนินการตอบกลับภายใน 30 วัน
10. คุกกี้และเทคโนโลยีที่คล้ายคลึง
เราและ OpenMirai อาจใช้คุกกี้และเทคโนโลยีที่คล้ายคลึงเพื่อ:
- รักษาสถานะการเข้าสู่ระบบ
- จดจำการตั้งค่าของท่าน
- วิเคราะห์การใช้งานและปรับปรุงบริการ
- รักษาความปลอดภัย
ท่านสามารถปิดการใช้งานคุกกี้ผ่านการตั้งค่าเบราว์เซอร์ แต่อาจส่งผลต่อประสิทธิภาพการใช้งาน
11. เด็กและเยาวชน
สำหรับผู้ใช้อายุต่ำกว่า 18 ปี ผู้ปกครองหรือผู้แทนโดยชอบธรรมต้องให้ความยินยอมในการใช้บริการ
12. การแจ้งเตือนกรณีละเมิดข้อมูล
13. การเปลี่ยนแปลงนโยบาย
14. ช่องทางติดต่อและการใช้สิทธิ์
หากท่านมีคำถามเกี่ยวกับนโยบายความเป็นส่วนตัวนี้ หรือต้องการใช้สิทธิ์ของท่าน กรุณาติดต่อ:
สำหรับเรื่องที่เกี่ยวข้องกับ OpenMirai โดยตรง:
15. กฎหมายที่บังคับใช้
นโยบายความเป็นส่วนตัวนี้อยู่ภายใต้กฎหมายแห่งประเทศไทย รวมถึงพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) ข้อพิพาทใด ๆ ที่เกิดขึ้นจากนโยบายนี้จะอยู่ในเขตอำนาจของศาลไทย