นโยบายความเป็นส่วนตัว
ปรับปรุงล่าสุด 4 กันยายน 2569
หน้านี้อธิบายว่าเราเก็บข้อมูลอะไรของคุณ เอาไปทำอะไร ส่งต่อให้ใคร เก็บไว้นานแค่ไหน และคุณสั่งให้เราทำอะไรกับข้อมูลของคุณได้บ้าง ตาม พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA)
ใครเป็นผู้เก็บข้อมูล
ผู้ควบคุมข้อมูลส่วนบุคคลของการซื้อบัตรบนเว็บนี้คือ ผู้ให้บริการเว็บไซต์นี้ (ยังไม่ได้ระบุชื่อนิติบุคคล) ติดต่อเรื่องข้อมูลส่วนบุคคลได้ที่ ticket@krittanut.com
ผู้จัดงานแต่ละรายเป็นผู้ควบคุมข้อมูลร่วมสำหรับงานของตัวเอง เพราะเป็นผู้รับเงินและเป็นผู้ใช้รายชื่อผู้ซื้อหน้างานจริง
เราเก็บอะไรบ้าง
- ชื่อ อีเมล และเบอร์โทรศัพท์ ที่คุณกรอกตอนซื้อบัตรหรือสมัครบัญชี
- รหัสผ่านของคุณ เก็บแบบเข้ารหัสทางเดียว (scrypt) เราอ่านรหัสผ่านจริงของคุณไม่ได้
- ประวัติคำสั่งซื้อ ที่นั่ง ราคา และสถานะการชำระเงิน
- คำตอบเพิ่มเติมที่งานนั้นถาม เช่น ไซซ์เสื้อ
- เวลาและผู้สแกน ตอนบัตรถูกใช้เข้างาน
- เราไม่เก็บเลขบัตรเครดิตหรือข้อมูลการชำระเงินของคุณไว้บนระบบเราเลย ทั้งหมดอยู่ที่ Stripe
สิ่งที่เราไม่ทำ
เว็บนี้ไม่มีตัวติดตามโฆษณา ไม่มี Google Analytics ไม่มีปุ่มโซเชียลที่ตามรอยคุณ และเราไม่ขายหรือให้เช่าข้อมูลของคุณกับใคร คุกกี้ที่ใช้มีเฉพาะที่จำเป็นให้ล็อกอินค้างไว้และให้ตะกร้าบัตรทำงาน
เอาไปใช้ทำอะไร และอาศัยฐานอะไรตามกฎหมาย
- ออกบัตรและส่งบัตรให้คุณ · ฐานสัญญา (มาตรา 24(3)) — ไม่มีข้อมูลนี้เราออกบัตรให้ไม่ได้
- ตรวจบัตรหน้างาน · ฐานสัญญา
- ติดต่อคุณเมื่องานเลื่อน ยกเลิก หรือมีปัญหาเรื่องบัตร · ฐานสัญญา
- ป้องกันการกวาดซื้อบัตรด้วยบอทและการทุจริต · ฐานประโยชน์อันชอบด้วยกฎหมาย (มาตรา 24(5))
- เก็บหลักฐานการชำระเงินตามที่กฎหมายบัญชีและภาษีกำหนด · ฐานหน้าที่ตามกฎหมาย (มาตรา 24(6))
เราส่งข้อมูลให้ใครบ้าง
- ผู้จัดงานที่คุณซื้อบัตร — เห็นชื่อ อีเมล เบอร์โทร ที่นั่ง และสถานะเข้างานของคุณ เพื่อใช้จัดงานและติดต่อคุณ ผู้จัดใช้รายชื่อนี้หน้างานได้
- Stripe — ผู้ให้บริการรับชำระเงิน รับอีเมลของคุณเพื่อออกใบเสร็จ และเป็นผู้เก็บข้อมูลบัตรของคุณ เนื่องจากเงินเข้าบัญชีผู้จัดโดยตรง ผู้จัดจึงเห็นรายการชำระเงินของคุณในระบบ Stripe ของเขาด้วย
- Resend — ผู้ให้บริการส่งอีเมล รับอีเมลและเนื้อหาบัตรของคุณเพื่อส่งให้คุณ
- Railway — ผู้ให้บริการเซิร์ฟเวอร์และฐานข้อมูล เซิร์ฟเวอร์ตั้งอยู่ที่สิงคโปร์
- เจ้าหน้าที่รัฐ เมื่อมีคำสั่งตามกฎหมาย
การส่งข้อมูลออกนอกประเทศ
ข้อมูลของคุณถูกประมวลผลบนเซิร์ฟเวอร์ที่สิงคโปร์ และผู้ให้บริการที่ระบุข้างต้นบางรายอยู่ต่างประเทศ เราเลือกผู้ให้บริการที่มีมาตรฐานคุ้มครองข้อมูลเทียบเท่าตามมาตรา 28
เก็บไว้นานแค่ไหน
- ข้อมูลคำสั่งซื้อและหลักฐานการชำระเงิน · เก็บ 5 ปีนับจากวันจบงาน ตามที่กฎหมายบัญชีกำหนด
- บัญชีผู้ใช้และข้อมูลติดต่อ · เก็บจนกว่าคุณจะขอให้ลบ
- ประวัติการสแกนเข้างาน · เก็บ 1 ปีนับจากวันจบงาน
- อีเมลที่ส่งให้คุณในคิวส่ง · ลบภายใน 90 วันหลังส่งสำเร็จ
สิทธิของคุณ
ตาม PDPA คุณมีสิทธิเหล่านี้ และใช้ได้ฟรี
- ขอดูข้อมูลที่เรามีเกี่ยวกับคุณ และขอสำเนา (มาตรา 30)
- ขอแก้ข้อมูลที่ไม่ถูกต้องให้ถูกต้อง (มาตรา 35)
- ขอให้ลบข้อมูลของคุณ (มาตรา 33) — ยกเว้นส่วนที่กฎหมายบังคับให้เราเก็บ เช่น หลักฐานการชำระเงิน
- ขอให้ระงับการใช้ข้อมูลชั่วคราว (มาตรา 34)
- คัดค้านการใช้ข้อมูลที่อาศัยฐานประโยชน์อันชอบด้วยกฎหมาย (มาตรา 32)
- ขอรับข้อมูลของคุณในรูปแบบที่อ่านด้วยเครื่องได้ (มาตรา 31)
- ร้องเรียนต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล ถ้าเห็นว่าเราทำไม่ถูกต้อง
ใช้สิทธิได้โดยส่งอีเมลมาที่ ticket@krittanut.com เราจะตอบกลับภายใน 30 วัน · เรื่องข้อมูลที่ผู้จัดงานถือไว้เอง เราจะส่งเรื่องต่อให้ผู้จัดงานนั้น
เราดูแลข้อมูลอย่างไร
- รหัสผ่านเก็บแบบเข้ารหัสทางเดียว ไม่มีใครรวมถึงเราอ่านได้
- การเชื่อมต่อเข้ารหัสด้วย HTTPS ทั้งหมด
- คำสั่งซื้อของคุณ เปิดดูได้เฉพาะบัญชีของคุณเอง
- รายชื่อผู้ซื้อ เปิดดูได้เฉพาะผู้จัดงานที่เป็นเจ้าของงานนั้น
ถ้านโยบายนี้เปลี่ยน
ถ้ามีการแก้ไขสาระสำคัญ เราจะแจ้งทางอีเมลที่คุณใช้ซื้อบัตร และอัปเดตวันที่ด้านบนหน้านี้