นโยบายความเป็นส่วนตัว
WealthDesignTH (wealthdesignth.com) ให้ความสำคัญกับความเป็นส่วนตัวของผู้ใช้งาน เอกสารนี้อธิบายการเก็บรวบรวม ใช้ และเปิดเผยข้อมูลส่วนบุคคลตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA)
1. ผู้ควบคุมข้อมูลส่วนบุคคล
นายปริญวัฒน์ กิตติโชติวิศานต์ (บุคคลธรรมดา)
อีเมล: pat.parinyawat@gmail.com
ผู้ได้รับใบอนุญาตผู้แนะนำการลงทุน (IC) เลขที่ 132359 จาก สำนักงานคณะกรรมการกำกับหลักทรัพย์และตลาดหลักทรัพย์ (ก.ล.ต.)
2. ข้อมูลที่เก็บรวบรวม
- ข้อมูลบัญชี: ชื่อ-นามสกุล อีเมล รหัสผ่าน (จัดการผ่าน Clerk) รูปโปรไฟล์
- ข้อมูลทางการเงินที่ผู้ใช้ป้อน: รายรับ-รายจ่าย สินทรัพย์ หนี้สิน เป้าหมายการเงิน ข้อมูลครอบครัว และข้อมูลสำหรับวางแผนแต่ละด้าน
- ข้อมูลการใช้งาน: หน้าที่เข้าชม ระยะเวลา การคลิก ที่อยู่ IP ประเภทอุปกรณ์ เบราว์เซอร์
- คุกกี้และเทคโนโลยีที่คล้ายกัน: ดูรายละเอียดใน นโยบายคุกกี้
3. วัตถุประสงค์ในการใช้ข้อมูล
- ให้บริการเครื่องมือวางแผนการเงินตามที่ผู้ใช้ร้องขอ
- สร้างรายงานและการวิเคราะห์ส่วนบุคคล
- ปรับปรุงคุณภาพการให้บริการและพัฒนาฟีเจอร์
- ติดต่อสื่อสารเกี่ยวกับบริการ และ (เมื่อได้รับความยินยอม) ส่งข้อมูลการตลาด
- ปฏิบัติตามกฎหมายและข้อบังคับที่เกี่ยวข้อง
4. ฐานทางกฎหมายในการประมวลผล
- ความยินยอม: สำหรับการตลาด คุกกี้ที่ไม่จำเป็น และข้อมูลละเอียดอ่อน
- การปฏิบัติตามสัญญา: สำหรับการให้บริการตามที่ผู้ใช้สมัคร
- ประโยชน์โดยชอบด้วยกฎหมาย: สำหรับความปลอดภัยและการปรับปรุงบริการ
- การปฏิบัติตามกฎหมาย: เช่น การเก็บบันทึกตามที่กฎหมายกำหนด
5. การเปิดเผยข้อมูลให้ผู้ประมวลผล
เราใช้บริการผู้ให้บริการภายนอกที่จำเป็นต่อการดำเนินงาน โดยมีสัญญารักษาความลับและมาตรการคุ้มครองที่เหมาะสม
| ผู้ให้บริการ | วัตถุประสงค์ | ประเทศที่ตั้ง |
|---|---|---|
| Clerk | การยืนยันตัวตนและจัดการบัญชี | สหรัฐอเมริกา |
| Supabase | การจัดเก็บข้อมูลและฐานข้อมูล | สิงคโปร์ / สหรัฐอเมริกา |
| Vercel | การให้บริการ web hosting | สหรัฐอเมริกา |
การโอนข้อมูลไปต่างประเทศจะเป็นไปตามมาตรฐานการคุ้มครองที่เหมาะสมตามที่ PDPA กำหนด
6. ระยะเวลาการเก็บข้อมูล
- ข้อมูลบัญชีและข้อมูลการเงิน: ตลอดอายุการใช้งาน + 2 ปีหลังจากปิดบัญชี
- บันทึกความยินยอม (consent log): 10 ปี ตามที่ PDPA แนะนำ
- ข้อมูลการใช้งานเพื่อการวิเคราะห์: ไม่เกิน 26 เดือน
7. ความปลอดภัยของข้อมูล
- การเข้ารหัสข้อมูลขณะส่ง (TLS 1.2+) และขณะจัดเก็บ (AES-256)
- การยืนยันตัวตนผ่าน Clerk พร้อมรองรับ MFA
- การควบคุมสิทธิ์เข้าถึงระดับแถว (Row Level Security) บนฐานข้อมูล
- การสำรองข้อมูลอัตโนมัติและแผนกู้คืนระบบ
8. สิทธิของเจ้าของข้อมูลตาม PDPA
- สิทธิเข้าถึงและขอสำเนาข้อมูล
- สิทธิขอแก้ไขข้อมูลให้ถูกต้อง
- สิทธิขอลบหรือทำลายข้อมูล
- สิทธิขอระงับการใช้ข้อมูล
- สิทธิคัดค้านการประมวลผล
- สิทธิขอโอนย้ายข้อมูล
- สิทธิเพิกถอนความยินยอม
- สิทธิร้องเรียนต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.)
ผู้ใช้สามารถใช้สิทธิข้างต้นได้ที่หน้า ตั้งค่าข้อมูลส่วนตัว หรือติดต่อทางอีเมล pat.parinyawat@gmail.com
9. คุกกี้
โปรดดูรายละเอียดที่ นโยบายคุกกี้
10. การเปลี่ยนแปลงนโยบาย
เราอาจปรับปรุงนโยบายนี้เป็นครั้งคราว โดยจะแจ้งให้ทราบผ่านเว็บไซต์ก่อนวันที่มีผลบังคับใช้ การใช้บริการต่อหลังการเปลี่ยนแปลงถือว่ายอมรับนโยบายฉบับล่าสุด
11. ติดต่อเรา
หากมีข้อสงสัยเกี่ยวกับนโยบายนี้ กรุณาติดต่อ pat.parinyawat@gmail.com
เวอร์ชัน 1.0 · ปรับปรุงล่าสุด 2026-05-11