นโยบายความเป็นส่วนตัว

อัปเดตล่าสุด: 3 พฤษภาคม 2569 · นโยบายนี้อธิบายว่า KINGBABU.NET เก็บข้อมูลอะไร นำไปใช้ทำอะไร เก็บนานเท่าไหร่ และผู้ใช้มีสิทธิ์อะไรบ้าง ภายใต้พ.ร.บ.คุ้มครองข้อมูลส่วนบุคคล (PDPA)

1. ข้อมูลทั่วไป

KINGBABU.NET (ต่อไปนี้เรียกว่า “เรา”) ให้ความสำคัญกับการคุ้มครองข้อมูลส่วนบุคคลของผู้เข้าชมเว็บไซต์ทุกท่าน นโยบายฉบับนี้จัดทำขึ้นตาม พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) และมาตรฐานสากลด้านความเป็นส่วนตัว

2. ข้อมูลที่เราเก็บ

เราเก็บข้อมูลให้น้อยที่สุดเท่าที่จำเป็น แบ่งเป็น 2 ประเภท:

2.1 ข้อมูลที่เก็บอัตโนมัติ

  • เลข IP address ที่ใช้เข้าเว็บไซต์
  • ข้อมูลเบราว์เซอร์ (User-Agent), อุปกรณ์, ระบบปฏิบัติการ
  • หน้าเว็บที่เข้าชม, เวลาที่ใช้, ลิงก์ที่คลิก
  • URL ที่อ้างอิงเข้ามา (Referrer)

2.2 ข้อมูลที่ผู้ใช้ให้โดยสมัครใจ

  • ชื่อ-นามสกุล (เมื่อกรอกในแบบฟอร์มติดต่อ)
  • เบอร์โทรศัพท์ (เมื่อกรอกในแบบฟอร์มติดต่อ)
  • ข้อความหรือรายละเอียดที่แจ้งกับทีมงาน

เราไม่เก็บข้อมูลทางการเงิน เลขบัตรประชาชน เลขบัญชีธนาคาร หรือรหัสผ่านใดๆ การสมัครและทำธุรกรรมการเงินทำผ่านเว็บไซต์หลัก kingbabu.com ซึ่งเป็นผู้รับผิดชอบข้อมูลในส่วนนั้นแยกต่างหาก

3. วัตถุประสงค์การใช้ข้อมูล

  • ปรับปรุงประสบการณ์การใช้งานเว็บไซต์ให้ดียิ่งขึ้น
  • วิเคราะห์ภาพรวมพฤติกรรมการใช้งาน (จำนวนผู้เข้าชม, หน้าที่นิยม)
  • ตอบกลับข้อความที่ผู้ใช้ส่งมาผ่านแบบฟอร์มติดต่อ
  • ป้องกันการละเมิด เช่น การ spam หรือการโจมตีเว็บไซต์
  • ปฏิบัติตามกฎหมายและข้อกำหนดของหน่วยงานราชการ (เมื่อจำเป็น)

4. การเปิดเผยข้อมูลให้บุคคลที่สาม

เราจะไม่ขาย ไม่ให้เช่า และไม่แลกเปลี่ยนข้อมูลส่วนบุคคลของผู้ใช้ให้บุคคลภายนอก ยกเว้นกรณีต่อไปนี้:

  • ผู้ให้บริการที่ช่วยดำเนินงานเว็บไซต์ (Vercel, Cloudflare, Telegram)
  • ตามคำสั่งศาลหรือหน่วยงานราชการที่มีอำนาจตามกฎหมาย
  • เมื่อผู้ใช้ให้ความยินยอมโดยชัดแจ้ง

5. ระยะเวลาการเก็บข้อมูล

  • Log การเข้าใช้งาน (IP, User-Agent): เก็บไม่เกิน 90 วัน
  • ข้อความติดต่อ: เก็บไม่เกิน 1 ปี นับจากวันที่ส่ง
  • ข้อมูลที่ใช้เพื่อปฏิบัติตามกฎหมาย: เก็บตามระยะเวลาที่กฎหมายกำหนด

6. คุกกี้และเทคโนโลยีติดตาม

เว็บไซต์ของเราใช้ Cookies และเทคโนโลยีคล้ายกัน (เช่น localStorage) เพื่อเก็บการตั้งค่าและช่วยให้เว็บทำงานได้ตามปกติ ผู้ใช้สามารถดูรายละเอียดเพิ่มเติมและจัดการการตั้งค่าได้ที่ นโยบายคุกกี้

7. สิทธิ์ของผู้ใช้

ภายใต้ PDPA ผู้ใช้มีสิทธิ์ดังต่อไปนี้:

  • สิทธิ์ในการเข้าถึง — ขอดูข้อมูลส่วนบุคคลที่เราเก็บ
  • สิทธิ์ในการแก้ไข — ขอแก้ไขข้อมูลที่ไม่ถูกต้อง
  • สิทธิ์ในการลบ — ขอให้ลบข้อมูลส่วนบุคคล
  • สิทธิ์ในการคัดค้าน — ปฏิเสธการประมวลผลข้อมูลบางประเภท
  • สิทธิ์ในการถอนความยินยอม — ถอนการยอมรับ Cookies/การติดตามได้ทุกเมื่อ
  • สิทธิ์ในการร้องเรียน — แจ้งสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล

8. มาตรการรักษาความปลอดภัย

  • เข้ารหัสการเชื่อมต่อด้วย SSL/TLS (HTTPS)
  • HSTS, Security Headers ตามมาตรฐาน OWASP
  • Cloudflare DDoS Protection + WAF
  • จำกัดสิทธิ์การเข้าถึงข้อมูลเฉพาะทีมงานที่จำเป็น

9. การติดต่อขอใช้สิทธิ์

หากผู้ใช้ต้องการใช้สิทธิ์ใดๆ ตามนโยบายนี้ สามารถติดต่อได้ผ่าน:

เราจะดำเนินการตามคำขอภายใน 30 วันนับจากวันที่ได้รับคำขอครบถ้วน

10. การเปลี่ยนแปลงนโยบาย

นโยบายนี้อาจมีการเปลี่ยนแปลงเป็นครั้งคราว เราจะอัปเดตวันที่บนหัวเอกสารทุกครั้งที่มีการแก้ไข แนะนำให้ตรวจสอบหน้านี้เป็นระยะ การที่ผู้ใช้ใช้งานเว็บไซต์ต่อไปหลังการเปลี่ยนแปลง ถือว่าผู้ใช้ยอมรับนโยบายฉบับใหม่