มีผลบังคับใช้ ณ วันที่ 21 กรกฎาคม 2569 ปรับปรุงล่าสุด: 21 กรกฎาคม 2569
Live Infinite ("เรา" "ของเรา" หรือ "ผู้ควบคุมข้อมูลส่วนบุคคล") ตระหนักถึงความสำคัญของการคุ้มครองข้อมูลส่วนบุคคลของผู้ใช้บริการ ("ท่าน" หรือ "ผู้ใช้งาน") และมุ่งมั่นที่จะรักษาความเป็นส่วนตัวของท่านตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 ("PDPA") และหลักการคุ้มครองข้อมูลส่วนบุคคลที่เป็นที่ยอมรับในระดับสากล
นโยบายคุ้มครองข้อมูลส่วนบุคคลฉบับนี้ ("นโยบาย") มีไว้เพื่อชี้แจงรายละเอียดเกี่ยวกับวิธีที่เราเก็บรวบรวม ใช้ เปิดเผย ส่งต่อ จัดเก็บ และรักษาความปลอดภัยของข้อมูลส่วนบุคคลของท่าน เมื่อท่านเข้าถึงหรือใช้งานแอปพลิเคชันเดสก์ท็อป (Electron App) เว็บไซต์ (live-infinite.netlify.app) และบริการที่เกี่ยวข้องทั้งหมดของเรา
นโยบายฉบับนี้ถือเป็นส่วนหนึ่งของข้อกำหนดและเงื่อนไขการใช้บริการ (Terms and Conditions) ของ Live Infinite และมีผลผูกพันทางกฎหมายระหว่างท่านกับเรา
1. คำนิยาม
เพื่อความชัดเจนในนโยบายฉบับนี้ คำต่อไปนี้มีความหมายดังนี้:
- "ข้อมูลส่วนบุคคล" หมายถึง ข้อมูลเกี่ยวกับบุคคลซึ่งทำให้สามารถระบุตัวบุคคลนั้นได้ ไม่ว่าทางตรงหรือทางอ้อม ตามความหมายที่กำหนดไว้ในพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562
- "ผู้ควบคุมข้อมูลส่วนบุคคล" หมายถึง Live Infinite ในฐานะผู้กำหนดวัตถุประสงค์และวิธีการในการประมวลผลข้อมูลส่วนบุคคล
- "ผู้ประมวลผลข้อมูลส่วนบุคคล" หมายถึง บุคคลหรือนิติบุคคลที่ประมวลผลข้อมูลส่วนบุคคลตามคำสั่งหรือในนามของผู้ควบคุมข้อมูลส่วนบุคคล เช่น ผู้ให้บริการคลาวด์ ผู้ให้บริการระบบยืนยันตัวตน
- "การประมวลผล" หมายถึง การดำเนินการใดๆ กับข้อมูลส่วนบุคคล ไม่ว่าจะเป็นการเก็บรวบรวม บันทึก จัดเก็บ ปรับเปลี่ยน เรียกดู ใช้ เปิดเผย ส่งต่อ ลบ หรือทำลาย
- "ซอฟต์แวร์" หมายถึง แอปพลิเคชัน Live Infinite รวมถึงแอปพลิเคชันเดสก์ท็อป (Electron App สำหรับ Windows และ macOS) และเว็บไซต์ที่เกี่ยวข้องทั้งหมด
- "บริการ" หมายถึง การให้บริการทั้งหมดภายใต้ซอฟต์แวร์ Live Infinite รวมถึงระบบจัดการไลฟ์สตรีม ระบบ Overlay ระบบ Event Triggers ระบบเกม และระบบซิงค์โปรไฟล์
2. ข้อมูลส่วนบุคคลที่เราเก็บรวบรวม
เราเก็บรวบรวมข้อมูลส่วนบุคคลของท่านตามความจำเป็นเพื่อการให้บริการและตามฐานทางกฎหมายที่กำหนดไว้ โดยแบ่งออกเป็นประเภทต่างๆ ดังนี้:
2.1 ข้อมูลที่ท่านให้แก่เราโดยตรง
- ข้อมูลการลงทะเบียนบัญชี: ที่อยู่อีเมล (Email Address) ที่ใช้ในการสมัครสมาชิกผ่านระบบ Firebase Authentication รวมถึงรหัสผ่านที่เข้ารหัสลับ (Hashed Password)
- ชื่อแสดงผล (Display Name): ชื่อผู้ใช้งานที่ท่านตั้งค่าไว้ในระบบ ซึ่งจะแสดงภายในแอปพลิเคชันแทนอีเมล
- ข้อมูลการชำระเงิน: หมายเลขอ้างอิงรายการธุรกรรม (Transaction Reference) สถานะแพ็กเกจสมาชิก (Subscription Plan) ประวัติการใช้งานและการซื้อเหรียญ (Coins) รหัสรีดีม (Redeem Code) ทั้งนี้ เราไม่เก็บข้อมูลหมายเลขบัตรเครดิตหรือข้อมูลทางการเงินโดยตรง เนื่องจากการชำระเงินดำเนินการผ่านผู้ให้บริการชำระเงินที่ได้รับอนุญาต
- ข้อมูลการสนับสนุน: ข้อความที่ท่านส่งผ่านช่องทางติดต่อ เช่น Discord Server เพื่อขอความช่วยเหลือทางเทคนิค
2.2 ข้อมูลที่ระบบเก็บรวบรวมโดยอัตโนมัติ
- ข้อมูลระบุตัวตนเฉพาะ (Unique Identifiers): Firebase User ID (UID) ซึ่งเป็นรหัสตัวอักษรและตัวเลข 28 ตัวที่ใช้ผูกบัญชีของท่านกับข้อมูลในระบบคลาวด์
- ที่อยู่อินเทอร์เน็ตโพรโทคอล (IP Address): จัดเก็บเพื่อตรวจสอบการเข้าใช้งานที่ผิดปกติและป้องกันการเข้าถึงโดยไม่ได้รับอนุญาต
- ข้อมูลการเชื่อมต่อ (Session Data): รหัสเซสชัน (Session ID) ประเภทอุปกรณ์ เวอร์ชันของซอฟต์แวร์ และข้อมูลการจับคู่เดสก์ท็อป (Desktop Login Pairing ID)
- ข้อมูลทางเทคนิค (Technical Data): ระบบปฏิบัติการ (Windows/macOS) สถาปัตยกรรมซีพียู (x64/arm64) เวอร์ชันซอฟต์แวร์ และข้อมูลข้อผิดพลาดทางเทคนิค (Crash Logs/Error Logs)
- ข้อมูลพฤติกรรมการใช้งาน (Usage Data): บันทึกการเรียกใช้ API Endpoints เวลาที่ใช้งาน และข้อมูลเชิงสถิติที่ไม่สามารถระบุตัวตนได้
2.3 ข้อมูลการซิงโครไนซ์โปรไฟล์ (Profile Synchronization Data)
- ข้อมูลโปรไฟล์ (Profile Data): ชื่อโปรไฟล์ สถานะโปรไฟล์ (Active/Inactive) และการตั้งค่าต่างๆ ภายในโปรไฟล์ เช่น การตั้งค่า Overlay การตั้งค่าระบบเสียง (Sound Alerts) การตั้งค่าตัวกรอง
- ข้อมูลการตั้งค่าเหตุการณ์ (Event Triggers): รายละเอียดเงื่อนไขและการกระทำที่ท่านกำหนดไว้สำหรับตอบสนองต่อเหตุการณ์ไลฟ์สตรีม เช่น เมื่อมีผู้ส่งของขวัญ กดไลก์ หรือกดติดตาม
- ข้อมูลเกมโปรไฟล์ (Game Profiles): ชุดคำสั่งเกม การตั้งค่าอัตโนมัติ และข้อมูลการแชร์โปรไฟล์เกมระหว่างผู้ใช้งาน
- รายการคำหยาบคาย (Profanity Filters): รายการคำที่ท่านหรือระบบกำหนดให้กรองออกจากข้อความ
- เวลาแก้ไขล่าสุด (Updated Timestamps): เพื่อใช้ในการเปรียบเทียบและซิงค์ข้อมูลระหว่างเดสก์ท็อปและคลาวด์ตามหลักการ Last-Write-Wins
2.4 ข้อมูลที่เราไม่จัดเก็บ
เราขอแจ้งอย่างชัดเจนว่าเรา ไม่จัดเก็บ ข้อมูลส่วนบุคคลประเภทอ่อนไหว (Sensitive Personal Data) ดังต่อไปนี้:
- ข้อมูลเชื้อชาติ เผ่าพันธุ์ ความเชื่อทางศาสนา หรือปรัชญา
- ข้อมูลพันธุกรรม ข้อมูลชีวมิติ หรือข้อมูลสุขภาพ
- ข้อมูลเกี่ยวกับความพิการ สหภาพแรงงาน หรือประวัติอาชญากรรม
- ข้อมูลพฤติกรรมทางเพศ หรือข้อมูลที่ระบุรสนิยมทางเพศ
- ข้อมูลหมายเลขบัตรเครดิต หมายเลขบัตรเดบิต หรือข้อมูลทางการเงินของท่านโดยตรง
3. ฐานทางกฎหมายและวัตถุประสงค์ในการประมวลผลข้อมูลส่วนบุคคล
เราเก็บรวบรวมและใช้ข้อมูลส่วนบุคคลของท่านภายใต้ฐานทางกฎหมายตาม พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล ดังต่อไปนี้:
| วัตถุประสงค์ | ฐานทางกฎหมาย |
|---|---|
| จัดทำและดูแลรักษาบัญชีผู้ใช้งาน ตรวจสอบสิทธิ์การเข้าถึง (Authentication & Authorization) | ฐานสัญญา (มาตรา 24(3)) |
| ซิงโครไนซ์การตั้งค่าโปรไฟล์ระหว่างเดสก์ท็อปและเซิร์ฟเวอร์คลาวด์ | ฐานสัญญา (มาตรา 24(3)) |
| ประมวลผลการชำระเงิน ต่ออายุสมาชิก และจัดการระบบเหรียญ | ฐานสัญญา (มาตรา 24(3)) |
| ตรวจจับและป้องกันการเข้าถึงโดยไม่ได้รับอนุญาต ป้องกัน Double-Spend และการใช้งานที่ไม่ชอบด้วยกฎหมาย | ประโยชน์อันชอบธรรม (มาตรา 24(5)) |
| รักษาเสถียรภาพและความปลอดภัยของระบบ บันทึก Crash Logs และ Error Logs | ประโยชน์อันชอบธรรม (มาตรา 24(5)) |
| ให้บริการสนับสนุนทางเทคนิคแก่ผู้ใช้งาน ตอบคำถาม และแก้ไขปัญหาการใช้งาน | ฐานสัญญา (มาตรา 24(3)) |
| จำกัดจำนวน Active Session ตามแพ็กเกจสมาชิกเพื่อป้องกันการแชร์บัญชี | ประโยชน์อันชอบธรรม (มาตรา 24(5)) |
| ปฏิบัติตามกฎหมายที่เกี่ยวข้อง เช่น พ.ร.บ. ว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์ และกฎหมายภาษีอากร | หน้าที่ตามกฎหมาย (มาตรา 24(6)) |
4. การเปิดเผยหรือส่งต่อข้อมูลส่วนบุคคลแก่บุคคลภายนอก
4.1 หลักการทั่วไป
เราจะ ไม่ขาย แลกเปลี่ยน ให้เช่า หรือโอนสิทธิ์ ข้อมูลส่วนบุคคลของท่านให้แก่บุคคลภายนอกเพื่อวัตถุประสงค์ทางการตลาดหรือทางการค้าโดยเด็ดขาด
4.2 ผู้ประมวลผลข้อมูลส่วนบุคคลที่ได้รับมอบหมาย
เราอาจเปิดเผยหรือส่งต่อข้อมูลส่วนบุคคลของท่านให้แก่ผู้ประมวลผลข้อมูลส่วนบุคคล (Data Processor) ที่เราใช้เทคโนโลยีในการให้บริการโดยตรง ทั้งนี้ บุคคลดังกล่าวจะถูกผูกพันตามสัญญาการประมวลผลข้อมูลส่วนบุคคล (Data Processing Agreement) ที่กำหนดให้ปฏิบัติตามมาตรฐานความปลอดภัยที่เทียบเท่าหรือสูงกว่าของเรา ได้แก่:
| ผู้ให้บริการ | วัตถุประสงค์ | ที่ตั้งเซิร์ฟเวอร์ |
|---|---|---|
| Firebase Authentication (Google LLC) | ระบบยืนยันตัวตน ตรวจสอบอีเมล การเข้าสู่ระบบด้วย Google และการจัดการเซสชัน | สหรัฐอเมริกา / ทั่วโลก |
| Google reCAPTCHA Enterprise (Google LLC) | ตรวจจับและป้องกันบอทอัตโนมัติในหน้าเข้าสู่ระบบ | สหรัฐอเมริกา / ทั่วโลก |
| Supabase Inc. (PostgreSQL Cloud) | ฐานข้อมูลคลาวด์หลักสำหรับจัดเก็บข้อมูลบัญชี โปรไฟล์ การตั้งค่า และธุรกรรม | สิงคโปร์ / สหรัฐอเมริกา |
| Netlify Inc. | โฮสติ้งเว็บไซต์และ API Endpoints (Serverless Functions) | สหรัฐอเมริกา / ทั่วโลก |
| ผู้ให้บริการระบบชำระเงินที่ได้รับใบอนุญาต | ประมวลผลรายการชำระเงินค่าสมาชิกและเหรียญ | ตามผู้ให้บริการแต่ละราย |
4.3 การเปิดเผยตามกฎหมาย
เราอาจเปิดเผยข้อมูลส่วนบุคคลของท่านเมื่อมีความจำเป็นตามกฎหมาย ได้แก่:
- เมื่อได้รับหมายศาล คำสั่งศาล หรือคำสั่งของหน่วยงานราชการที่มีอำนาจตามกฎหมาย
- เมื่อจำเป็นเพื่อการสืบสวนสอบสวนของเจ้าหน้าที่บังคับใช้กฎหมาย
- เพื่อปกป้องสิทธิ์ ทรัพย์สิน หรือความปลอดภัยของผู้ให้บริการ ผู้ใช้งานรายอื่น หรือสาธารณชน
4.4 การส่งข้อมูลไปยังต่างประเทศ (Cross-border Transfer)
เนื่องจากผู้ให้บริการคลาวด์ที่เราใช้งานมีเซิร์ฟเวอร์ตั้งอยู่นอกราชอาณาจักรไทย ข้อมูลส่วนบุคคลของท่านอาจถูกส่งไปยังประเทศที่มีมาตรฐานการคุ้มครองข้อมูลส่วนบุคคลที่เพียงพอหรือเทียบเท่า ทั้งนี้ เราดำเนินการตามมาตรา 28 แห่ง พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล โดยมั่นใจว่าผู้ประมวลผลข้อมูลดังกล่าวมีมาตรการคุ้มครองข้อมูลส่วนบุคคลที่เพียงพอและเป็นไปตามมาตรฐานสากล (เช่น SOC 2 Type II, ISO 27001)
5. ระยะเวลาการเก็บรักษาข้อมูลส่วนบุคคล
เราจะเก็บรักษาข้อมูลส่วนบุคคลของท่านไว้ตามระยะเวลาดังต่อไปนี้:
| ประเภทข้อมูล | ระยะเวลาการจัดเก็บ |
|---|---|
| ข้อมูลบัญชีและโปรไฟล์ | ตลอดระยะเวลาที่ท่านยังมีบัญชีผู้ใช้งานที่ active อยู่กับเรา |
| ข้อมูลการซิงค์โปรไฟล์และการตั้งค่า | ตลอดระยะเวลาที่บัญชีของท่านยังคง active และจะถูกลบภายใน 30 วันหลังจากท่านลบบัญชี |
| ข้อมูลธุรกรรมการชำระเงิน | สูงสุดไม่เกิน 5 ปี นับจากวันที่ทำรายการ ตามกฎหมายภาษีอากรและกฎหมายบัญชี |
| ข้อมูลการเข้าสู่ระบบและ Session Logs | 90 วัน นับจากวันที่เกิดเหตุการณ์ |
| ข้อมูลข้อผิดพลาดทางเทคนิค (Crash Logs) | 180 วัน นับจากวันที่เกิดเหตุการณ์ |
| ข้อมูลการยืนยันตัวตนสองขั้นตอน (2FA Pairing) | ลบทันทีหลังจากกระบวนการยืนยันเสร็จสิ้น หรือหมดอายุ (10 นาที) |
เมื่อท่านแจ้งความประสงค์ขอลบบัญชี ข้อมูลโปรไฟล์ การตั้งค่า Event Triggers ข้อมูลเกมโปรไฟล์ และข้อมูลระบุตัวตนจะถูกลบออกจากระบบฐานข้อมูลหรือทำให้ไม่สามารถระบุตัวตนได้ (Anonymization) ภายในระยะเวลา 30 วันนับจากวันที่ได้รับคำร้อง เว้นแต่กฎหมายกำหนดให้จัดเก็บข้อมูลบางประเภทต่อไป
6. สิทธิของเจ้าของข้อมูลส่วนบุคคล
ภายใต้ พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 ท่านมีสิทธิ์ดังต่อไปนี้:
6.1 สิทธิ์ในการเข้าถึงข้อมูล (Right of Access)
ท่านมีสิทธิ์ขอเข้าถึงและขอรับสำเนาข้อมูลส่วนบุคคลของท่านที่อยู่ในความรับผิดชอบของเรา รวมถึงขอให้เปิดเผยที่มาของข้อมูลที่เราได้รับมาโดยไม่ได้รับความยินยอมจากท่าน
6.2 สิทธิ์ในการโอนย้ายข้อมูล (Right to Data Portability)
ท่านมีสิทธิ์ขอรับข้อมูลส่วนบุคคลเกี่ยวกับท่านในรูปแบบที่อ่านได้ด้วยเครื่องมือหรืออุปกรณ์อัตโนมัติ (Machine-readable Format) รวมถึงขอให้ส่งข้อมูลดังกล่าวไปยังผู้ควบคุมข้อมูลส่วนบุคคลรายอื่น
6.3 สิทธิ์ในการคัดค้านการประมวลผล (Right to Object)
ท่านมีสิทธิ์คัดค้านการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลที่เกี่ยวกับท่านในกรณีที่การประมวลผลอาศัยฐานประโยชน์อันชอบธรรม เว้นแต่เราสามารถแสดงเหตุผลอันชอบด้วยกฎหมายที่สำคัญยิ่งกว่า
6.4 สิทธิ์ในการลบข้อมูล (Right to Erasure)
ท่านมีสิทธิ์ขอให้เราลบหรือทำลายข้อมูลส่วนบุคคลของท่าน หรือทำให้ข้อมูลนั้นไม่สามารถระบุตัวบุคคลได้ ในกรณีที่ข้อมูลนั้นหมดความจำเป็นตามวัตถุประสงค์ที่เก็บรวบรวม หรือเมื่อท่านถอนความยินยอม
6.5 สิทธิ์ในการระงับการใช้ข้อมูล (Right to Restriction of Processing)
ท่านมีสิทธิ์ขอให้เราระงับการใช้ข้อมูลส่วนบุคคลของท่านในบางกรณี เช่น เมื่อเราอยู่ระหว่างการตรวจสอบความถูกต้องของข้อมูล หรือเมื่อเราไม่มีความจำเป็นต้องใช้ข้อมูลดังกล่าวอีกต่อไปแต่ท่านต้องการให้คงข้อมูลไว้เพื่อการใช้สิทธิ์เรียกร้องทางกฎหมาย
6.6 สิทธิ์ในการแก้ไขข้อมูล (Right to Rectification)
ท่านมีสิทธิ์ขอให้เราแก้ไขข้อมูลส่วนบุคคลที่ไม่ถูกต้อง ไม่สมบูรณ์ หรือไม่เป็นปัจจุบันให้ถูกต้อง (เช่น เปลี่ยน Display Name ผ่านหน้า Settings ของซอฟต์แวร์)
6.7 สิทธิ์ในการถอนความยินยอม (Right to Withdraw Consent)
ในกรณีที่เราอาศัยความยินยอมของท่านในการประมวลผลข้อมูลส่วนบุคคล ท่านมีสิทธิ์ถอนความยินยอมได้ทุกเมื่อ ทั้งนี้ การถอนความยินยอมจะไม่กระทบต่อความชอบด้วยกฎหมายของการประมวลผลที่เกิดขึ้นก่อนการถอนความยินยอม
6.8 สิทธิ์ในการร้องเรียน (Right to Lodge a Complaint)
ท่านมีสิทธิ์ยื่นเรื่องร้องเรียนต่อคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล หรือสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล ในกรณีที่ท่านเชื่อว่าเราฝ่าฝืนหรือไม่ปฏิบัติตาม พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล
การใช้สิทธิ์: ท่านสามารถยื่นคำร้องขอใช้สิทธิ์ข้างต้นได้โดยติดต่อเราผ่านช่องทางที่ระบุไว้ในข้อ 10 ของนโยบายฉบับนี้ เราจะดำเนินการตามคำร้องของท่านภายใน 30 วันนับจากวันที่ได้รับคำร้องที่ครบถ้วนสมบูรณ์
7. มาตรการรักษาความปลอดภัยของข้อมูลส่วนบุคคล
เรานำมาตรการทางเทคนิค (Technical Measures) และมาตรการทางองค์กร (Organizational Measures) ที่เหมาะสมมาใช้เพื่อรักษาความปลอดภัยของข้อมูลส่วนบุคคลของท่าน ดังนี้:
7.1 มาตรการทางเทคนิค
- การเข้ารหัสลับรหัสผ่าน (Password Hashing): รหัสผ่านของท่านจะถูกเข้ารหัสลับด้วยอัลกอริทึมที่ปลอดภัยโดย Firebase Authentication ก่อนจัดเก็บ โดยเราไม่สามารถอ่านหรือกู้คืนรหัสผ่านจริงของท่านได้
- การสื่อสารผ่านช่องทางเข้ารหัส (Transport Encryption): การสื่อสารทั้งหมดระหว่างซอฟต์แวร์เดสก์ท็อปกับเซิร์ฟเวอร์ และระหว่างเว็บเบราว์เซอร์กับเซิร์ฟเวอร์ ดำเนินการผ่าน HTTPS/TLS
- ระบบรักษาความปลอดภัยระดับแถว (Row-Level Security - RLS): ฐานข้อมูล Supabase เปิดใช้งาน RLS บนทุกตาราง โดยปฏิเสธการเข้าถึงทั้งหมดจากผู้ใช้ anon/authenticated เป็นค่าเริ่มต้น (Deny-All Backstop) การเข้าถึงข้อมูลทั้งหมดดำเนินการผ่าน API ของ Next.js โดยใช้ Service Role Key ซึ่งจะตรวจสอบ Firebase ID Token ก่อนเสมอ
- การจำกัดขอบเขตของ API Key: ทุก API Request ต้องมี API Key ที่ถูกต้องและ Bearer Token (Firebase ID Token) ที่ผ่านการตรวจสอบ
- ระบบตรวจจับบอท (reCAPTCHA Enterprise): หน้าเข้าสู่ระบบและหน้าลงทะเบียนใช้ Google reCAPTCHA Enterprise เพื่อตรวจจับและป้องกันการโจมตีอัตโนมัติ
- การยืนยันตัวตนสองขั้นตอน (Two-Factor Verification): สำหรับการลงทะเบียนบัญชีใหม่ ระบบกำหนดให้มีการยืนยันตัวตนผ่านลิงก์ทางอีเมล ก่อนที่บัญชีจะใช้งานได้
- การจำกัด Active Session: ระบบจำกัดจำนวนอุปกรณ์ที่ใช้งานพร้อมกันตามแพ็กเกจสมาชิก เพื่อป้องกันการแชร์บัญชีโดยไม่ได้รับอนุญาต
7.2 มาตรการทางองค์กร
- จำกัดสิทธิ์การเข้าถึง Service Role Key เฉพาะระบบ API กลางที่ทำงานบน Netlify Functions เท่านั้น
- ไม่จัดเก็บข้อมูลส่วนบุคคลในฝั่งไคลเอนต์มากเกินความจำเป็น
- ดำเนินการตรวจสอบและปรับปรุงมาตรการรักษาความปลอดภัยอย่างสม่ำเสมอ
8. การใช้คุกกี้และเทคโนโลยีติดตาม
เว็บไซต์ของเรา (live-infinite.netlify.app) ไม่ใช้คุกกี้เพื่อวัตถุประสงค์ทางการตลาดหรือการติดตามพฤติกรรมข้ามเว็บไซต์ (Cross-site Tracking) ทั้งนี้ บริการของบุคคลภายนอกที่เราใช้ (เช่น Firebase Authentication, Google reCAPTCHA) อาจมีการใช้คุกกี้หรือเทคโนโลยีที่คล้ายคลึงตามนโยบายความเป็นส่วนตัวของผู้ให้บริการนั้นๆ
9. การเปลี่ยนแปลงนโยบาย
เราอาจปรับปรุงหรือเปลี่ยนแปลงนโยบายคุ้มครองข้อมูลส่วนบุคคลฉบับนี้เป็นครั้งคราว เมื่อมีการเปลี่ยนแปลงที่สำคัญ เราจะแจ้งให้ท่านทราบผ่านช่องทางการสื่อสารที่เหมาะสม เช่น ประกาศบนเว็บไซต์ หรือการแจ้งเตือนภายในแอปพลิเคชัน โดยการเปลี่ยนแปลงจะมีผลบังคับใช้ทันทีเมื่อมีการเผยแพร่ เว้นแต่จะระบุไว้เป็นอย่างอื่น การที่ท่านยังคงใช้บริการต่อไปภายหลังการเปลี่ยนแปลง ถือว่าท่านยอมรับนโยบายที่ปรับปรุงแล้ว
10. ข้อมูลติดต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล
หากท่านมีคำถาม ข้อสงสัย หรือข้อร้องเรียนเกี่ยวกับนโยบายคุ้มครองข้อมูลส่วนบุคคลฉบับนี้ หรือต้องการใช้สิทธิ์ตามกฎหมาย กรุณาติดต่อเราได้ที่:
- ผู้ควบคุมข้อมูลส่วนบุคคล: Live Infinite
- ช่องทางติดต่อหลัก: Discord Support Server — https://discord.gg/bvnRtPwWgz
- เว็บไซต์: https://live-infinite.netlify.app
นโยบายฉบับนี้จัดทำขึ้นเป็นภาษาไทยและภาษาอังกฤษ ในกรณีที่ข้อความในทั้งสองภาษาขัดแย้งกัน ให้ยึดข้อความภาษาไทยเป็นหลัก
11. ข้อมูลไลฟ์สตรีม TikTok
หากท่านเชื่อมต่อบัญชี TikTok ผ่านซอฟต์แวร์ของเรา เราอาจได้รับและประมวลผลข้อมูลไลฟ์สตรีมจากบัญชี TikTok ของท่านผ่าน API แบบไม่เป็นทางการ ข้อมูลนี้รวมถึงข้อความแชทสด รายการของขวัญ ชื่อผู้ใช้ของผู้ชมไลฟ์สตรีม เหตุการณ์การกดติดตาม การกดไลก์ และการแชร์ในระหว่างที่ท่านไลฟ์สตรีม ข้อมูลดังกล่าวจะถูกใช้เพื่อการประมวลผลภายใน Live Infinite เท่านั้น เพื่อมอบฟีเจอร์ Event Trigger, Overlay, และระบบเกมอัตโนมัติให้แก่ท่าน
เราไม่จัดเก็บข้อมูลไลฟ์สตรีม TikTok อย่างถาวร ข้อมูลนี้ถูกประมวลผลแบบเรียลไทม์ภายในแอปพลิเคชันเดสก์ท็อปเท่านั้น และไม่ถูกส่งไปหรือเก็บรักษาไว้บนเซิร์ฟเวอร์คลาวด์ของเรา
12. การลบบัญชี
12.1 วิธีการร้องขอลบบัญชี
ท่านสามารถร้องขอลบบัญชีและข้อมูลส่วนบุคคลที่เกี่ยวข้องทั้งหมดได้โดยติดต่อเราผ่าน Discord Support Server ท่านต้องยืนยันตัวตนก่อนที่การลบจะดำเนินการได้
12.2 ขั้นตอนการลบ
- เมื่อได้รับคำร้องขอลบที่ผ่านการยืนยันแล้ว เราจะลบหรือทำให้ข้อมูลส่วนบุคคลของท่านไม่สามารถระบุตัวตนได้ภายใน 30 วัน
- ข้อมูลโปรไฟล์ การตั้งค่า Event Triggers เกมโปรไฟล์ และข้อมูลการซิงค์ทั้งหมดจะถูกลบออกจากฐานข้อมูลคลาวด์อย่างถาวร
- บัญชี Firebase Authentication ของท่านจะถูกลบ
- รายการธุรกรรมที่กฎหมายกำหนดให้เก็บรักษา (ภาษี/บัญชี) จะถูกเก็บรักษาไว้ตามระยะเวลาที่กฎหมายกำหนด แต่จะถูกทำให้ไม่สามารถระบุตัวตนได้
12.3 ผลของการลบบัญชี
- การลบบัญชีเป็น การถาวรและไม่สามารถย้อนกลับได้ เมื่อลบแล้ว ข้อมูลของท่านไม่สามารถกู้คืนได้
- ระยะเวลาสมาชิกที่เหลือหรือเหรียญที่ยังไม่ได้ใช้จะถูกริบและไม่สามารถคืนเงินได้
- เกมโปรไฟล์ที่ท่านแชร์ไว้อาจยังคงมีอยู่แต่จะถูกตัดความเชื่อมโยงจากบัญชีของท่าน
13. ความเป็นส่วนตัวของเด็ก
บริการของเราไม่ได้มุ่งเป้าไปที่เด็กที่มีอายุต่ำกว่า 13 ปี เราไม่เก็บรวบรวมข้อมูลส่วนบุคคลจากเด็กที่มีอายุต่ำกว่า 13 ปีอย่างจงใจ หากเราทราบว่าได้เก็บรวบรวมข้อมูลจากเด็กที่มีอายุต่ำกว่า 13 ปี เราจะดำเนินการลบข้อมูลดังกล่าวโดยเร็ว