นโยบายความเป็นส่วนตัว

ปรับปรุงล่าสุด 4 กันยายน 2569

หน้านี้อธิบายว่าเราเก็บข้อมูลอะไรของคุณ เอาไปทำอะไร ส่งต่อให้ใคร เก็บไว้นานแค่ไหน และคุณสั่งให้เราทำอะไรกับข้อมูลของคุณได้บ้าง ตาม พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA)

ใครเป็นผู้เก็บข้อมูล

ผู้ควบคุมข้อมูลส่วนบุคคลของการซื้อบัตรบนเว็บนี้คือ ผู้ให้บริการเว็บไซต์นี้ (ยังไม่ได้ระบุชื่อนิติบุคคล) ติดต่อเรื่องข้อมูลส่วนบุคคลได้ที่ ticket@krittanut.com

ผู้จัดงานแต่ละรายเป็นผู้ควบคุมข้อมูลร่วมสำหรับงานของตัวเอง เพราะเป็นผู้รับเงินและเป็นผู้ใช้รายชื่อผู้ซื้อหน้างานจริง

เราเก็บอะไรบ้าง

  • ชื่อ อีเมล และเบอร์โทรศัพท์ ที่คุณกรอกตอนซื้อบัตรหรือสมัครบัญชี
  • รหัสผ่านของคุณ เก็บแบบเข้ารหัสทางเดียว (scrypt) เราอ่านรหัสผ่านจริงของคุณไม่ได้
  • ประวัติคำสั่งซื้อ ที่นั่ง ราคา และสถานะการชำระเงิน
  • คำตอบเพิ่มเติมที่งานนั้นถาม เช่น ไซซ์เสื้อ
  • เวลาและผู้สแกน ตอนบัตรถูกใช้เข้างาน
  • เราไม่เก็บเลขบัตรเครดิตหรือข้อมูลการชำระเงินของคุณไว้บนระบบเราเลย ทั้งหมดอยู่ที่ Stripe

สิ่งที่เราไม่ทำ

เว็บนี้ไม่มีตัวติดตามโฆษณา ไม่มี Google Analytics ไม่มีปุ่มโซเชียลที่ตามรอยคุณ และเราไม่ขายหรือให้เช่าข้อมูลของคุณกับใคร คุกกี้ที่ใช้มีเฉพาะที่จำเป็นให้ล็อกอินค้างไว้และให้ตะกร้าบัตรทำงาน

เอาไปใช้ทำอะไร และอาศัยฐานอะไรตามกฎหมาย

  • ออกบัตรและส่งบัตรให้คุณ · ฐานสัญญา (มาตรา 24(3)) — ไม่มีข้อมูลนี้เราออกบัตรให้ไม่ได้
  • ตรวจบัตรหน้างาน · ฐานสัญญา
  • ติดต่อคุณเมื่องานเลื่อน ยกเลิก หรือมีปัญหาเรื่องบัตร · ฐานสัญญา
  • ป้องกันการกวาดซื้อบัตรด้วยบอทและการทุจริต · ฐานประโยชน์อันชอบด้วยกฎหมาย (มาตรา 24(5))
  • เก็บหลักฐานการชำระเงินตามที่กฎหมายบัญชีและภาษีกำหนด · ฐานหน้าที่ตามกฎหมาย (มาตรา 24(6))

เราส่งข้อมูลให้ใครบ้าง

  • ผู้จัดงานที่คุณซื้อบัตร — เห็นชื่อ อีเมล เบอร์โทร ที่นั่ง และสถานะเข้างานของคุณ เพื่อใช้จัดงานและติดต่อคุณ ผู้จัดใช้รายชื่อนี้หน้างานได้
  • Stripe — ผู้ให้บริการรับชำระเงิน รับอีเมลของคุณเพื่อออกใบเสร็จ และเป็นผู้เก็บข้อมูลบัตรของคุณ เนื่องจากเงินเข้าบัญชีผู้จัดโดยตรง ผู้จัดจึงเห็นรายการชำระเงินของคุณในระบบ Stripe ของเขาด้วย
  • Resend — ผู้ให้บริการส่งอีเมล รับอีเมลและเนื้อหาบัตรของคุณเพื่อส่งให้คุณ
  • Railway — ผู้ให้บริการเซิร์ฟเวอร์และฐานข้อมูล เซิร์ฟเวอร์ตั้งอยู่ที่สิงคโปร์
  • เจ้าหน้าที่รัฐ เมื่อมีคำสั่งตามกฎหมาย

การส่งข้อมูลออกนอกประเทศ

ข้อมูลของคุณถูกประมวลผลบนเซิร์ฟเวอร์ที่สิงคโปร์ และผู้ให้บริการที่ระบุข้างต้นบางรายอยู่ต่างประเทศ เราเลือกผู้ให้บริการที่มีมาตรฐานคุ้มครองข้อมูลเทียบเท่าตามมาตรา 28

เก็บไว้นานแค่ไหน

  • ข้อมูลคำสั่งซื้อและหลักฐานการชำระเงิน · เก็บ 5 ปีนับจากวันจบงาน ตามที่กฎหมายบัญชีกำหนด
  • บัญชีผู้ใช้และข้อมูลติดต่อ · เก็บจนกว่าคุณจะขอให้ลบ
  • ประวัติการสแกนเข้างาน · เก็บ 1 ปีนับจากวันจบงาน
  • อีเมลที่ส่งให้คุณในคิวส่ง · ลบภายใน 90 วันหลังส่งสำเร็จ

สิทธิของคุณ

ตาม PDPA คุณมีสิทธิเหล่านี้ และใช้ได้ฟรี

  • ขอดูข้อมูลที่เรามีเกี่ยวกับคุณ และขอสำเนา (มาตรา 30)
  • ขอแก้ข้อมูลที่ไม่ถูกต้องให้ถูกต้อง (มาตรา 35)
  • ขอให้ลบข้อมูลของคุณ (มาตรา 33) — ยกเว้นส่วนที่กฎหมายบังคับให้เราเก็บ เช่น หลักฐานการชำระเงิน
  • ขอให้ระงับการใช้ข้อมูลชั่วคราว (มาตรา 34)
  • คัดค้านการใช้ข้อมูลที่อาศัยฐานประโยชน์อันชอบด้วยกฎหมาย (มาตรา 32)
  • ขอรับข้อมูลของคุณในรูปแบบที่อ่านด้วยเครื่องได้ (มาตรา 31)
  • ร้องเรียนต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล ถ้าเห็นว่าเราทำไม่ถูกต้อง

ใช้สิทธิได้โดยส่งอีเมลมาที่ ticket@krittanut.com เราจะตอบกลับภายใน 30 วัน · เรื่องข้อมูลที่ผู้จัดงานถือไว้เอง เราจะส่งเรื่องต่อให้ผู้จัดงานนั้น

เราดูแลข้อมูลอย่างไร

  • รหัสผ่านเก็บแบบเข้ารหัสทางเดียว ไม่มีใครรวมถึงเราอ่านได้
  • การเชื่อมต่อเข้ารหัสด้วย HTTPS ทั้งหมด
  • คำสั่งซื้อของคุณ เปิดดูได้เฉพาะบัญชีของคุณเอง
  • รายชื่อผู้ซื้อ เปิดดูได้เฉพาะผู้จัดงานที่เป็นเจ้าของงานนั้น

ถ้านโยบายนี้เปลี่ยน

ถ้ามีการแก้ไขสาระสำคัญ เราจะแจ้งทางอีเมลที่คุณใช้ซื้อบัตร และอัปเดตวันที่ด้านบนหน้านี้

กลับหน้าแรก