นโยบายความเป็นส่วนตัวของ BelleLine

วันที่มีผลบังคับใช้: 12 พฤษภาคม 2025

สารบัญ

'BelleLine' ซึ่งดำเนินการโดย 'Keensight Inc.' (ต่อไปนี้เรียกว่า 'บริษัท') ได้จัดทำและดำเนินการตามนโยบายความเป็นส่วนตัวต่อไปนี้ ตามมาตรา 27-2 ของพระราชบัญญัติว่าด้วยการส่งเสริมการใช้เครือข่ายข้อมูลและการสื่อสารและการคุ้มครองข้อมูล ฯลฯ (Act on Promotion of Information and Communications Network Utilization and Information Protection, etc.) (ต่อไปนี้เรียกว่า 'พระราชบัญญัติเครือข่ายข้อมูลและการสื่อสาร') เพื่อคุ้มครองข้อมูลส่วนบุคคล สิทธิ และประโยชน์ของผู้ใช้ และเพื่อจัดการกับข้อร้องเรียนและปัญหาที่เกี่ยวข้องอย่างรวดเร็ว บริษัทพยายามอย่างเต็มที่ในการปฏิบัติตามและทำให้สำเร็จซึ่งความรับผิดชอบและภาระหน้าที่ที่กำหนดไว้ในกฎหมายและข้อบังคับที่เกี่ยวข้อง
ข้อ 1) แนวทางเกี่ยวกับการเก็บรวบรวม การใช้ และระยะเวลาการเก็บรักษาข้อมูลส่วนบุคคล
บริษัทเก็บรวบรวมข้อมูลส่วนบุคคลขั้นต่ำที่จำเป็นสำหรับการให้บริการ โดยมีวัตถุประสงค์ในการเก็บรวบรวม รายการที่เก็บรวบรวม และระยะเวลาการเก็บรักษา/การใช้ที่แตกต่างกันไปตามบริการที่ให้ ดังที่ระบุไว้ด้านล่าง
การลงทะเบียนสมาชิกและการจัดการลูกค้า
วัตถุประสงค์ของการเก็บรวบรวม: การลงทะเบียนสมาชิกบริการ การยืนยันหมายเลขโทรศัพท์มือถือ การจัดการลูกค้า
รายการที่จำเป็น: หมายเลขโทรศัพท์มือถือ วันเดือนปีเกิด รหัสผ่าน ชื่อเล่น รูปภาพ (สำหรับการแสดงโปรไฟล์ทั่วไป ซึ่งแตกต่างจากรูปภาพสำหรับการสร้างแบบจำลอง 3 มิติ) อายุ เพศ ภูมิภาค ภาษาที่พูด
ระยะเวลาการเก็บรักษาและการใช้: จนกว่าจะยกเลิกการเป็นสมาชิก
การใช้บริการ
วัตถุประสงค์ของการเก็บรวบรวม: การจัดการโปรไฟล์ การจัดการข้อมูลลูกค้า การสร้างและจัดการแบบจำลองใบหน้า 3 มิติของผู้ใช้จากรูปถ่ายที่ผู้ใช้จัดหาให้ เพื่อฟังก์ชันหลักของแอป (การแสดงภาพก่อนและหลังขั้นตอนการทำหัตถการของคลินิกความงาม) การสร้างเนื้อหาของลูกค้า การประมวลผลการชำระเงินภายในแอป
รายการที่จำเป็น: ชื่อสถาบัน (หากมี) ชื่อ อายุ รูปถ่ายใบหน้าของผู้ใช้หลายรูป (สำหรับการสร้างแบบจำลอง 3 มิติ) แบบจำลองใบหน้า 3 มิติที่ได้ (ตามรายละเอียดในข้อ 1.1) หมายเลขโทรศัพท์มือถือ ที่อยู่อีเมล หมายเลขลงทะเบียนลูกค้า (หากมี) ข้อมูลที่เก็บรวบรวมโดยอัตโนมัติ สถานะการเชื่อมต่อบริการ ตำแหน่งการเข้าถึงบริการ
ระยะเวลาการเก็บรักษาและการใช้: จนกว่าจะยกเลิกการเป็นสมาชิก (รายละเอียดเกี่ยวกับข้อมูลใบหน้า รวมถึงรูปถ่ายสำหรับการสร้างแบบจำลอง 3 มิติและแบบจำลองใบหน้า 3 มิติ ระบุไว้ในข้อ 1.1 และข้อ 3)
การปรับปรุงคุณภาพบริการ
วัตถุประสงค์ของการเก็บรวบรวม: การวิเคราะห์ข้อมูลและสถิติเพื่อปรับปรุงคุณภาพบริการ
รายการที่จำเป็น: รหัสอุปกรณ์ ประวัติการสนทนา เนื้อหาการสนทนา (เสียง) ประวัติการซื้อ รายละเอียดการใช้บริการอื่น ๆ หมายเหตุ: ข้อมูลที่ระบุตัวบุคคลได้จะถูกแยกออกจากรายการที่นำมาวิเคราะห์
ระยะเวลาการเก็บรักษาและการใช้: เมื่อบรรลุวัตถุประสงค์ของการวิเคราะห์ข้อมูล
การตรวจสอบผู้ใช้ที่ทุจริต
วัตถุประสงค์ของการเก็บรวบรวม: การตรวจสอบผู้ใช้ที่ทุจริตและการป้องกันการลงทะเบียนซ้ำ
รายการที่จำเป็น: อีเมล หมายเลขโทรศัพท์มือถือ ชื่อเล่น รหัสอุปกรณ์ ประวัติการโทร เนื้อหาการโทร (เสียง) ประวัติการซื้อ รายละเอียดการใช้บริการอื่น ๆ
ระยะเวลาการเก็บรักษาและการใช้: ข้อมูลส่วนบุคคลของผู้ใช้ที่มีบัญชีถูกระงับถาวรจะถูกเก็บรักษาไว้อย่างถาวรตามนโยบายการใช้บริการ
การสอบถามของลูกค้า
วัตถุประสงค์ของการเก็บรวบรวม: การตอบกลับการสอบถามเกี่ยวกับบริการ
รายการที่จำเป็น: อีเมล ชื่อเล่น เนื้อหาการสอบถาม หมายเลขโทรศัพท์มือถือ
ระยะเวลาการเก็บรักษาและการใช้: จนกว่าจะยกเลิกการเป็นสมาชิก
ความยินยอมในการรับข้อมูลทางการตลาด (ทางเลือก)
วัตถุประสงค์ของการเก็บรวบรวม: ความยินยอมในการรับข้อมูลต่าง ๆ เช่น สิทธิประโยชน์ของบริการและคำแนะนำเกี่ยวกับกิจกรรม ผ่านข้อความ อีเมล และการแจ้งเตือนแบบพุช
รายการที่จำเป็น: ชื่อเล่น หมายเลขโทรศัพท์มือถือ รหัสอุปกรณ์
ระยะเวลาการเก็บรักษาและการใช้: จนกว่าจะยกเลิกการเป็นสมาชิกหรือถอนความยินยอม
ประกาศเกี่ยวกับการประมวลผลข้อมูลส่วนบุคคล
• บริษัทไม่ให้บริการแก่เด็กที่มีอายุต่ำกว่า 14 ปี และไม่เก็บรวบรวมข้อมูลส่วนบุคคลที่เกี่ยวข้องโดยรู้เห็น
• หากวัตถุประสงค์หรือรายการของข้อมูลสมาชิกที่บริษัทประมวลผลมีการเปลี่ยนแปลง จะมีการขอความยินยอมล่วงหน้าตามกฎหมายและข้อบังคับที่เกี่ยวข้อง
• บริษัทเก็บรวบรวมข้อมูลส่วนบุคคลด้วยวิธีการต่อไปนี้ และได้รับความยินยอมล่วงหน้าก่อนการเก็บรวบรวม:
  - วิธีการที่ผู้ใช้ป้อนข้อมูลส่วนบุคคลโดยตรงระหว่างการใช้บริการ
  - วิธีการเก็บรวบรวมข้อมูลส่วนบุคคลเป็นลายลักษณ์อักษรแบบออฟไลน์ เช่น ในงานกิจกรรมภายนอก
  - วิธีการที่บันทึกการเข้าถึง บันทึกการใช้งาน ฯลฯ ถูกสร้างขึ้นและเก็บรวบรวมโดยอัตโนมัติระหว่างการใช้บริการ
• โดยหลักการแล้ว บริษัทห้ามการประมวลผลหมายเลขทะเบียนราษฎร (Resident Registration Numbers - RRNs) โดยจะประมวลผล RRNs เฉพาะเมื่อกฎหมายกำหนดไว้โดยเฉพาะ ได้แก่ กฎหมาย พระราชกฤษฎีกา ระเบียบของรัฐสภา ระเบียบของศาลฎีกา ระเบียบของศาลรัฐธรรมนูญ ระเบียบของคณะกรรมการการเลือกตั้งแห่งชาติ และระเบียบของคณะกรรมการตรวจเงินแผ่นดิน ในระหว่างการดำเนินธุรกิจ
ข้อ 1.1) รายละเอียดเกี่ยวกับการประมวลผลข้อมูลใบหน้าสำหรับการสร้างแบบจำลอง 3 มิติ
'บริษัท' เก็บรวบรวมรูปถ่ายใบหน้าของผู้ใช้หลายรูป ซึ่งถ่ายและจัดหาโดยผู้ใช้ผ่านแอป 'BelleLine' โดยเฉพาะเพื่อวัตถุประสงค์ในการสร้างแบบจำลองใบหน้า 3 มิติโดยใช้เทคโนโลยีเฉพาะของบริษัท จากรูปถ่ายเหล่านี้ 'ข้อมูลใบหน้า' จะถูกประมวลผล ข้อมูลใบหน้านี้รวมถึงรูปถ่ายต้นฉบับ ลักษณะใบหน้าที่สกัดออกมา (เช่น จุดสังเกต รูปร่างเส้นรอบนอก และข้อมูลพื้นผิว) และแบบจำลองใบหน้า 3 มิติที่สร้างขึ้นโดยอัลกอริทึม
วัตถุประสงค์ของการเก็บรวบรวมและการใช้ข้อมูลใบหน้า: ข้อมูลใบหน้านี้ถูกเก็บรวบรวมและใช้เฉพาะเพื่อวัตถุประสงค์ต่อไปนี้เท่านั้น:
• เพื่อสร้างแบบจำลองใบหน้า 3 มิติของผู้ใช้ แบบจำลอง 3 มิตินี้เป็นฟีเจอร์หลักของแอป 'BelleLine' ที่ทำให้ผู้ใช้สามารถแสดงภาพว่ารูปลักษณ์ก่อนและหลังขั้นตอนการทำหัตถการของคลินิกความงามอาจปรากฏแตกต่างกันอย่างไรบนภาพแทน 3 มิติของตน การจัดเก็บข้อมูลนี้มีความจำเป็นเพื่อให้บริการฟังก์ชันต่อเนื่องนี้แก่ผู้ใช้
• เพื่อการจัดเก็บภายในโปรไฟล์ของผู้ใช้ และการใช้งานภายในแอปเพื่อส่งมอบฟีเจอร์ที่กล่าวมาข้างต้นตลอดระยะเวลาที่บัญชีของผู้ใช้ยังใช้งานอยู่
• ตามทางเลือก เพื่อการปรับปรุงบริการ: ข้อมูลที่ทำให้ไม่สามารถระบุตัวตนและรวมเป็นกลุ่มซึ่งได้มาจากกระบวนการสร้างแบบจำลอง 3 มิติ (เช่น ตัวชี้วัดความสำเร็จในการสร้างแบบจำลอง คุณสมบัติทางเรขาคณิตทั่วไปที่ไม่มีตัวระบุตัวบุคคลใด ๆ) อาจนำมาใช้เพื่อปรับปรุงประสิทธิภาพและความแม่นยำของเทคโนโลยีการสร้างแบบจำลอง 3 มิติของเรา รูปถ่ายต้นฉบับและแบบจำลองใบหน้า 3 มิติที่ระบุตัวตนได้จะไม่ถูกนำมาใช้เพื่อวัตถุประสงค์นี้
การแบ่งปันข้อมูลใบหน้า: รูปถ่ายต้นฉบับและแบบจำลองใบหน้า 3 มิติที่สร้างขึ้นจะไม่ถูกแบ่งปัน ขาย หรือให้เช่าแก่บุคคลที่สามใด ๆ เพื่อการใช้งานอย่างอิสระของพวกเขา การประมวลผลทั้งหมดดำเนินการโดยใช้เทคโนโลยีเฉพาะของบริษัท ข้อมูลถูกจัดเก็บไว้กับ Amazon Web Services (AWS) ตามรายละเอียดในข้อ 4 และข้อ 5 AWS ถูกใช้เพียงเพื่อวัตถุประสงค์ในการเป็นโครงสร้างพื้นฐานการโฮสต์และการจัดเก็บข้อมูลที่ปลอดภัยเท่านั้น
การจัดเก็บข้อมูลใบหน้า: รูปถ่ายต้นฉบับและแบบจำลองใบหน้า 3 มิติที่สร้างขึ้นจะถูกจัดเก็บอย่างปลอดภัยโดยใช้มาตรการป้องกันทางเทคนิคและการบริหารจัดการบนเซิร์ฟเวอร์ของ Amazon Web Services (AWS) ตามที่ระบุรายละเอียดเพิ่มเติมในข้อ 5 เกี่ยวกับตำแหน่งเซิร์ฟเวอร์ระหว่างประเทศที่อาจเกิดขึ้น
การเก็บรักษาและการลบข้อมูลใบหน้า: รูปถ่ายที่จัดหาเพื่อการสร้างแบบจำลอง 3 มิติและแบบจำลองใบหน้า 3 มิติที่ได้ จะถูกเก็บรักษาไว้เพียงตราบเท่าที่บัญชีของผู้ใช้ยังใช้งานอยู่ เนื่องจากข้อมูลนี้มีความจำเป็นในการให้บริการฟีเจอร์การสร้างแบบจำลอง 3 มิติหลักของแอปแก่ผู้ใช้ในช่วงเวลานั้น ข้อมูลนี้จะถูกลบออกจากระบบที่ใช้งานอยู่ของบริษัทเมื่อผู้ใช้ยกเลิกบริการ (การลบบัญชี) ในปัจจุบัน บริษัทไม่ได้จัดให้มีกลไกแยกต่างหากสำหรับผู้ใช้ในการลบข้อมูลใบหน้าเฉพาะของตน (รูปถ่ายและแบบจำลอง 3 มิติ) ในขณะที่บัญชียังคงใช้งานอยู่ การจัดการและการลบข้อมูลนี้ผูกติดกับสถานะโดยรวมของบัญชี ตามที่ระบุไว้ในข้อ 3 และข้อ 7
ข้อ 2) เรื่องเกี่ยวกับการติดตั้ง การดำเนินงาน และการปฏิเสธอุปกรณ์เก็บรวบรวมข้อมูลส่วนบุคคลโดยอัตโนมัติ
ในระหว่างกระบวนการใช้บริการ ข้อมูลต่อไปนี้อาจถูกสร้างขึ้น/เก็บรวบรวมจากผู้ใช้โดยอัตโนมัติ และนำไปใช้เพื่อวัตถุประสงค์ต่อไปนี้:
แนวทางเกี่ยวกับการเก็บรวบรวมโดยอัตโนมัติและวิธีการปฏิเสธ
รายการที่เก็บรวบรวม: บันทึกการเยี่ยมชม ข้อมูล IP ที่เข้าถึง บันทึกการใช้บริการ ประเภทอุปกรณ์มือถือ ชื่อรุ่น เวอร์ชันระบบปฏิบัติการ ภูมิภาคที่พักอาศัย กิจกรรมทั้งหมดที่เกิดขึ้นภายในแอป สถานะการเชื่อมต่อการสื่อสาร ประเภทเครือข่าย คุกกี้ (คุกกี้คือชิ้นส่วนข้อมูลขนาดเล็กที่ส่งโดยเซิร์ฟเวอร์ (http) ที่ดำเนินการเว็บไซต์ไปยังเบราว์เซอร์คอมพิวเตอร์ของผู้ใช้ และอาจถูกจัดเก็บไว้บนฮาร์ดดิสก์ของพีซีของผู้ใช้)
วิธีการติดตั้ง ดำเนินงาน และปฏิเสธคุกกี้: คุณสามารถปฏิเสธการจัดเก็บคุกกี้ได้ผ่านวิธีการด้านล่าง:
[มือถือ]
• iPhone: แอป Safari > ล้างประวัติและข้อมูลเว็บไซต์ > ยืนยัน
• Chrome: แอป Chrome > เพิ่มเติมที่มุมขวาบน > ประวัติ > ล้างข้อมูลการเรียกดู > เลือกช่วงเวลา > ทำเครื่องหมายในช่องถัดจาก 'คุกกี้และข้อมูลไซต์' และ 'รูปภาพและไฟล์ที่แคชไว้' > ล้างข้อมูล
• Naver: แอป Naver > การตั้งค่า > ล้างแคช + ประวัติการใช้งานอินเทอร์เน็ต > ลบคุกกี้
ข้อ 3) การเก็บรักษา ระยะเวลาการใช้ และการทำลายข้อมูลส่วนบุคคล
บริษัทประมวลผลข้อมูลส่วนบุคคลที่เก็บรวบรวมภายในระยะเวลาการเก็บรักษา/การใช้ที่ผู้ใช้ตกลงไว้ ณ เวลาที่เก็บรวบรวม หรือภายในระยะเวลาการเก็บรักษา/การใช้ที่กำหนดโดยกฎหมายที่เกี่ยวข้อง เมื่อบรรลุวัตถุประสงค์หรือสิ้นสุดระยะเวลาการเก็บรักษา/การใช้ ข้อมูลส่วนบุคคลที่เกี่ยวข้องจะถูกทำลายโดยไม่ชักช้าในลักษณะที่ป้องกันการกู้คืนหรือการสร้างใหม่ การจัดการข้อมูลใบหน้าโดยเฉพาะ รวมถึงรูปถ่ายสำหรับการสร้างแบบจำลอง 3 มิติและแบบจำลอง 3 มิติ ระบุรายละเอียดเพิ่มเติมไว้ในข้อ 1.1
ข้อมูลสมาชิก
• เมื่อผู้ใช้ยกเลิกการเป็นสมาชิกบริการ (การลบบัญชี) ข้อมูลส่วนบุคคลของพวกเขา รวมถึงรูปถ่ายทั้งหมดที่จัดหาเพื่อการสร้างแบบจำลอง 3 มิติและแบบจำลองใบหน้า 3 มิติที่ได้ตามรายละเอียดในข้อ 1.1 จะถูกลบออกจากระบบที่ใช้งานอยู่
• เพื่อวัตถุประสงค์ในการป้องกันการใช้งานที่ทุจริตหลังจากการยกเลิกการเป็นสมาชิก ข้อมูลธุรกรรมหรือข้อมูลการใช้บริการบางประการที่ไม่สามารถระบุตัวบุคคลได้ (โดยเฉพาะไม่รวมข้อมูลใบหน้า เช่น รูปถ่ายและแบบจำลอง 3 มิติ) อาจถูกเก็บรักษาไว้เป็นเวลา 1 ปีในสถานะที่ไม่สามารถระบุตัวตนได้ การลงทะเบียนซ้ำด้วย ID เดียวกันอาจไม่สามารถทำได้ในช่วงเวลานี้
• ข้อมูลที่เกี่ยวข้องกับบัญชีที่ถูกระงับถาวรเนื่องจากการละเมิดข้อกำหนดในการให้บริการจะไม่ถูกลบ ตามนโยบายการใช้บริการ
• บัญชีของผู้ใช้ที่ไม่ได้ใช้บริการเป็นเวลา 1 ปีจะถูกแปลงเป็นสถานะไม่เคลื่อนไหว และข้อมูลส่วนบุคคลของพวกเขา (รวมถึงข้อมูลใบหน้าหากมี) จะถูกจัดเก็บอย่างปลอดภัย แยกต่างหากจากฐานข้อมูลสมาชิกที่ใช้งานอยู่ จนกว่าบัญชีจะถูกเปิดใช้งานอีกครั้งหรือถูกลบเมื่อยกเลิก
• แม้หลังจากการยกเลิกการเป็นสมาชิก หากกฎหมายที่เกี่ยวข้องกำหนดให้ต้องเก็บรักษาข้อมูลส่วนบุคคล บริษัทจะปฏิบัติตามบทบัญญัติของกฎหมายดังกล่าว
[การแจ้งเตือน]
ผู้ใช้จะได้รับการแจ้งเตือนล่วงหน้า 30 วันก่อนวันสิ้นสุดเกี่ยวกับ:
• ข้อเท็จจริงที่ว่าข้อมูลส่วนบุคคลจะถูกทำลายหรือจัดเก็บ/จัดการแยกต่างหาก
• วันสิ้นสุด
• รายการเฉพาะของข้อมูลส่วนบุคคลที่ได้รับผลกระทบ
• วิธีการแจ้งเตือน: ผ่านอีเมล ไปรษณีย์ โทรศัพท์ หรือวิธีการอื่นที่คล้ายคลึงกัน
ระยะเวลาการเก็บรักษาบังคับตามกฎหมายที่เกี่ยวข้อง
a. บันทึกเกี่ยวกับการแสดงฉลากและการโฆษณา: ระยะเวลา: 6 เดือน; ฐานทางกฎหมาย: พระราชบัญญัติว่าด้วยการคุ้มครองผู้บริโภคในพาณิชย์อิเล็กทรอนิกส์ ฯลฯ (Act on Consumer Protection in Electronic Commerce, etc.)
b. บันทึกเกี่ยวกับสัญญาหรือการถอนข้อเสนอ: ระยะเวลา: 5 ปี; ฐานทางกฎหมาย: พระราชบัญญัติว่าด้วยการคุ้มครองผู้บริโภคในพาณิชย์อิเล็กทรอนิกส์ ฯลฯ
c. บันทึกเกี่ยวกับการชำระเงินและการจัดส่งสินค้า ฯลฯ: ระยะเวลา: 5 ปี; ฐานทางกฎหมาย: พระราชบัญญัติว่าด้วยการคุ้มครองผู้บริโภคในพาณิชย์อิเล็กทรอนิกส์ ฯลฯ
d. บันทึกเกี่ยวกับข้อร้องเรียนของผู้บริโภคหรือการระงับข้อพิพาท: ระยะเวลา: 3 ปี; ฐานทางกฎหมาย: พระราชบัญญัติว่าด้วยการคุ้มครองผู้บริโภคในพาณิชย์อิเล็กทรอนิกส์ ฯลฯ
e. บันทึกเกี่ยวกับการเข้าถึง (ข้อมูลบันทึก): ระยะเวลา: 3 เดือน; ฐานทางกฎหมาย: พระราชบัญญัติว่าด้วยการคุ้มครองความลับในการสื่อสาร (Protection of Communications Secrets Act)
ข้อ 4) การมอบหมายการประมวลผลข้อมูลส่วนบุคคล
บริษัทมอบหมายงานการประมวลผลข้อมูลส่วนบุคคลบางส่วนให้แก่บุคคลภายนอกเพื่อการดำเนินงานอย่างมีประสิทธิภาพ และกำกับดูแลว่าผู้ประมวลผลจัดการข้อมูลส่วนบุคคลอย่างปลอดภัยเมื่อทำสัญญามอบหมาย ตามกฎหมายที่เกี่ยวข้อง หากขอบเขตของงานที่มอบหมายหรือผู้ประมวลผลมีการเพิ่มเติมหรือเปลี่ยนแปลง บริษัทจะแจ้งผู้ใช้ผ่านขั้นตอนการขอความยินยอมล่วงหน้าตามที่กฎหมายกำหนด หรือเปิดเผยการเปลี่ยนแปลงผ่านนโยบายความเป็นส่วนตัวนี้โดยไม่ชักช้า
งานที่มอบหมายและผู้ประมวลผล
ผู้ประมวลผล: Google Play Store
งานที่มอบหมาย: การประมวลผลการชำระเงินภายในแอป
ติดต่อ: 080-234-0051

ผู้ประมวลผล: Apple App Store
งานที่มอบหมาย: การประมวลผลการชำระเงินภายในแอป
ติดต่อ: apple.com/legal/privacy/contact

ผู้ประมวลผล: Amazon Web Services (AWS)
งานที่มอบหมาย: การดำเนินงานระบบและการจัดเก็บข้อมูลอย่างปลอดภัย รวมถึงรูปถ่ายที่ผู้ใช้จัดหาให้และแบบจำลองใบหน้า 3 มิติที่สร้างขึ้น
ติดต่อ: support@keensight.kr
ข้อ 5) การโอนข้อมูลส่วนบุคคลไปยังต่างประเทศ
เพื่อให้บริการ รวมถึงการจัดเก็บข้อมูลของผู้ใช้ (เช่น รูปถ่าย แบบจำลองใบหน้า 3 มิติ และข้อมูลส่วนบุคคลอื่น ๆ ตามที่อธิบายไว้ในข้อ 1) บริษัทใช้ Amazon Web Services (AWS) ซึ่งเป็นผู้ให้บริการโครงสร้างพื้นฐานคลาวด์ระดับโลก เซิร์ฟเวอร์ AWS ที่บริษัทใช้ในปัจจุบันตั้งอยู่ในประเทศญี่ปุ่น อย่างไรก็ตาม ด้วยเหตุผลด้านการดำเนินงาน เช่น การเพิ่มประสิทธิภาพบริการ การลดความหน่วง หรือการกู้คืนจากภัยพิบัติ บริษัทอาจใช้เซิร์ฟเวอร์ AWS ในภูมิภาคอื่น ๆ ในอนาคต หรือโอนข้อมูลระหว่างภูมิภาคของ AWS ภูมิภาคเหล่านี้อาจอยู่นอกประเทศที่พักอาศัยของผู้ใช้ รวมถึงแต่ไม่จำกัดเพียงประเทศอื่น ๆ ในเอเชีย อเมริกาเหนือ หรือยุโรป
Amazon Web Services ทำหน้าที่เป็นผู้ประมวลผลข้อมูล ซึ่งหมายความว่าจะจัดเก็บข้อมูลตามคำสั่งของบริษัทในฐานะส่วนหนึ่งของการให้บริการโครงสร้างพื้นฐานการโฮสต์ และไม่ใช้ข้อมูลส่วนบุคคลนี้เพื่อวัตถุประสงค์ของตนเอง AWS เก็บรักษาข้อมูลไว้เฉพาะตามระยะเวลาที่บริษัทกำหนด (ซึ่งสำหรับข้อมูลของผู้ใช้ที่ใช้งานอยู่ จะสอดคล้องกับระยะเวลาที่บัญชีของผู้ใช้ยังใช้งานอยู่ และจะถูกลบเมื่อยกเลิกบัญชีตามที่ระบุไว้ในข้อ 1.1 และข้อ 3)
บริษัทรับรองว่าการโอนข้อมูลระหว่างประเทศดังกล่าวดำเนินการตามกฎหมายคุ้มครองข้อมูลที่บังคับใช้ และมีมาตรการป้องกันที่เหมาะสมในการคุ้มครองข้อมูลส่วนบุคคล Amazon Web Services รักษามาตรฐานความปลอดภัยและการรับรองและแนวปฏิบัติด้านการคุ้มครองข้อมูลที่แข็งแกร่ง ซึ่งบังคับใช้กับข้อมูลที่จัดเก็บไว้บนโครงสร้างพื้นฐานของพวกเขา ด้วยการใช้บริการ ผู้ใช้ยินยอมให้มีการโอนข้อมูลส่วนบุคคลของตนที่อาจเกิดขึ้นไปยังเซิร์ฟเวอร์ AWS ที่ตั้งอยู่นอกประเทศที่พักอาศัยของตน รวมถึงประเทศเกาหลี ภายใต้เงื่อนไขเหล่านี้
ข้อ 6) มาตรการเพื่อรับรองความปลอดภัยของข้อมูลส่วนบุคคล
บริษัทพยายามจัดการข้อมูลส่วนบุคคลของผู้ใช้อย่างปลอดภัยเพื่อป้องกันการสูญหาย การโจรกรรม การรั่วไหล การเปลี่ยนแปลง หรือความเสียหาย และดำเนินมาตรการทางเทคนิค การบริหารจัดการ และทางกายภาพที่จำเป็น
การเข้ารหัส: ข้อมูลส่วนบุคคลของผู้ใช้ รวมถึงข้อมูลที่ละเอียดอ่อน เช่น รูปถ่ายและแบบจำลองใบหน้า 3 มิติ จะถูกเข้ารหัสระหว่างการส่งและขณะจัดเก็บเพื่อการจัดเก็บและการจัดการ
การควบคุมการเข้าถึง: บริษัทดำเนินมาตรการในการควบคุมการเข้าถึงข้อมูลส่วนบุคคล โดยการให้ การเปลี่ยนแปลง และการเพิกถอนสิทธิ์การเข้าถึงระบบประมวลผลข้อมูลส่วนบุคคลตามบทบาทและความรับผิดชอบ
การจัดทำและการดำเนินการตามแผนการจัดการภายใน: มีการจัดทำและดำเนินการตามแผนการจัดการภายในเพื่อการประมวลผลข้อมูลส่วนบุคคลอย่างปลอดภัย
การจัดเก็บและการป้องกันการปลอมแปลง/เปลี่ยนแปลงบันทึกการเข้าถึง: บันทึกการเข้าถึง (บันทึกเว็บ ข้อมูลสรุป ฯลฯ) ของระบบประมวลผลข้อมูลส่วนบุคคลจะถูกจัดเก็บและจัดการเป็นเวลาอย่างน้อย 1 ปี เพื่ออำนวยความสะดวกในการตอบสนองในกรณีที่เกิดเหตุการณ์การละเมิด มีการใช้ฟังก์ชันด้านความปลอดภัยเพื่อป้องกันการปลอมแปลง การเปลี่ยนแปลง การโจรกรรม หรือการสูญหายของบันทึกการเข้าถึง
มาตรการรับมือทางเทคนิคต่อการแฮก ฯลฯ: บริษัทติดตั้งโปรแกรมรักษาความปลอดภัยและดำเนินการอัปเดตและตรวจสอบเป็นประจำเพื่อป้องกันการรั่วไหลหรือความเสียหายของข้อมูลส่วนบุคคลที่เกิดจากการแฮกหรือไวรัสคอมพิวเตอร์ ระบบถูกติดตั้งในพื้นที่ที่จำกัดการเข้าถึงจากภายนอก และมีการเฝ้าระวังและสกัดกั้นทางเทคนิค/ทางกายภาพ
การจำกัดการเข้าถึงข้อมูลส่วนบุคคล: การเข้าถึงข้อมูลส่วนบุคคลถูกควบคุมผ่านการจัดการสิทธิ์การเข้าถึงระบบที่ประมวลผลข้อมูลส่วนบุคคล
ข้อ 7) สิทธิของผู้ใช้และผู้แทนโดยชอบด้วยกฎหมาย และวิธีการใช้สิทธิ
ผู้ใช้มีสิทธิต่อไปนี้เกี่ยวกับข้อมูลส่วนบุคคลของตน ซึ่งสามารถใช้สิทธิได้ดังต่อไปนี้:
วิธีการใช้สิทธิ
ดู/แก้ไข: โปรไฟล์ > แก้ไขโปรไฟล์
การยกเลิกการเป็นสมาชิก (การลบบัญชี): โปรไฟล์ > การตั้งค่า > ยกเลิกบริการ เมื่อยกเลิก ข้อมูลส่วนบุคคล รวมถึงข้อมูลใบหน้าตามที่ระบุไว้ในข้อ 1.1 จะถูกลบตามข้อกำหนดในข้อ 1.1 และข้อ 3
• ผู้ใช้ยังสามารถร้องขอการระงับการประมวลผลข้อมูลส่วนบุคคลของตนผ่านการร้องขอเป็นลายลักษณ์อักษร อีเมล ฯลฯ ไปยังเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล
• บริษัทจะไม่ใช้หรือให้ข้อมูลส่วนบุคคลที่เกี่ยวข้องจนกว่าการแก้ไขหรือการลบ (ในกรณีของการยกเลิกบัญชี) จะเสร็จสมบูรณ์ หากมีการร้องขอการแก้ไขข้อผิดพลาดหรือการยกเลิกบัญชี
• ไม่สามารถร้องขอการแก้ไขหรือการลบข้อมูลส่วนบุคคลได้ หากกฎหมายอื่นระบุว่าข้อมูลส่วนบุคคลนั้นอยู่ภายใต้การเก็บรวบรวมตามระยะเวลาที่กฎหมายกำหนด
• บริษัทยืนยันตัวตนของบุคคลที่ทำการร้องขอเมื่อดำเนินการตามคำร้องขอการเข้าถึง การแก้ไข/การลบ หรือการระงับการประมวลผลตามสิทธิของผู้ใช้
• ตามที่ระบุไว้ในข้อ 1.1 ในปัจจุบันยังไม่มีกลไกแยกต่างหากสำหรับผู้ใช้ในการลบข้อมูลใบหน้าเฉพาะของตน (รูปถ่ายและแบบจำลอง 3 มิติ) ในขณะที่ยังคงใช้งานบัญชีอยู่ การลบข้อมูลใบหน้าผูกติดกับการลบบัญชีผู้ใช้ทั้งหมดผ่านการยกเลิกการเป็นสมาชิก
ข้อ 8) เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล และการเยียวยาการละเมิดสิทธิและประโยชน์
บริษัทแต่งตั้งเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO) ผู้รับผิดชอบในการกำกับดูแลงานการประมวลผลข้อมูลส่วนบุคคล และการจัดการข้อร้องเรียนของผู้ใช้และการเยียวยาความเสียหายที่เกี่ยวข้องกับการประมวลผลข้อมูลส่วนบุคคล
เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO)
ชื่อ: Hyunsoo Cho
ตำแหน่ง: CEO
ติดต่อ: support@keensight.kr
บทบาทของ DPO: รับผิดชอบการประมวลผลข้อมูลส่วนบุคคลโดยรวม การจัดการการสอบถาม ข้อร้องเรียน และการเยียวยาความเสียหายที่เกี่ยวข้อง
ผู้ใช้อาจติดต่อ DPO เกี่ยวกับการสอบถาม ข้อร้องเรียน หรือคำขอเยียวยาความเสียหายใด ๆ ที่เกี่ยวข้องกับการคุ้มครองข้อมูลส่วนบุคคลที่เกิดขึ้นขณะใช้บริการ บริษัทจะตอบกลับและดำเนินการตามการสอบถามของผู้ใช้โดยไม่ชักช้า
สถาบันสำหรับการให้ความช่วยเหลือเกี่ยวกับการละเมิดสิทธิ
• ศูนย์รับแจ้งการละเมิดข้อมูลส่วนบุคคล (ดำเนินการโดย Korea Internet & Security Agency)
• คณะกรรมการไกล่เกลี่ยข้อพิพาทข้อมูลส่วนบุคคล
• หน่วยสืบสวนอาชญากรรมไซเบอร์ สำนักงานอัยการสูงสุด
• สำนักความปลอดภัยไซเบอร์ สำนักงานตำรวจแห่งชาติ
ข้อ 9) การเปลี่ยนแปลงนโยบายความเป็นส่วนตัว
นโยบายความเป็นส่วนตัวนี้มีผลบังคับใช้นับจากวันที่ระบุไว้ด้านล่าง หากมีการเพิ่มเติม ลบ หรือแก้ไขเนื้อหาอันเนื่องมาจากการเปลี่ยนแปลงกฎหมาย ข้อบังคับ หรือนโยบายของบริษัทที่เกี่ยวข้อง บริษัทจะแจ้งให้ทราบผ่านเว็บไซต์หรือประกาศภายในแอปโดยไม่ชักช้า
เวอร์ชันของนโยบายความเป็นส่วนตัว: 2.0
วันที่มีผลบังคับใช้: 12 พฤษภาคม 2025 (วันที่มีผลบังคับใช้ของเวอร์ชันก่อนหน้า: 14 มกราคม 2025)
นโยบายความเป็นส่วนตัวนี้มีผลบังคับใช้นับจากวันที่ 12 พฤษภาคม 2025