นโยบายความเป็นส่วนตัว

อัปเดตล่าสุด: 5 กุมภาพันธ์ 2026

1. วัตถุประสงค์ของการประมวลผลข้อมูลส่วนบุคคล

  • การจัดการสมาชิก: ยืนยันตัวตน ให้บริการ ป้องกันการใช้งานโดยมิชอบ
  • การให้บริการ: สมุดบัญชี OCR จัดการงบประมาณ วิเคราะห์ด้วย AI
  • การตลาด (ทางเลือก): แนะนำบริการใหม่

2. ข้อมูลส่วนบุคคลที่เก็บรวบรวม

2.1 รายการที่จำเป็น

ประเภทรายการ
การสมัครสมาชิกอีเมล รหัสผ่าน ชื่อ
การใช้บริการบันทึกการเข้าถึง IP ข้อมูลอุปกรณ์

2.2 ข้อมูลทางการเงิน (ยินยอมแยกต่างหาก)

  • ประวัติรายรับ/รายจ่าย
  • ภาพใบเสร็จและข้อมูลที่สกัดด้วย OCR
  • ข้อมูลการตั้งค่างบประมาณ
  • ข้อมูลสินทรัพย์ (ทางเลือก)

ข้อมูลทางการเงินทั้งหมดถูกจัดเก็บแบบเข้ารหัสด้วย AES-256

3. การเก็บรักษาและการทำลาย

ประเภทระยะเวลาหลักเกณฑ์
ข้อมูลสมาชิกจนกว่าจะยกเลิกบัญชีการให้บริการ
บันทึกธุรกรรมทางการเงิน5 ปีกฎหมายธุรกรรมการเงินอิเล็กทรอนิกส์
บันทึกการเข้าถึง3 เดือนกฎหมายคุ้มครองความลับของการสื่อสาร

4. การให้ข้อมูลแก่บุคคลที่สาม

โดยหลักการแล้วเราจะไม่ให้ข้อมูลโดยไม่ได้รับความยินยอม ข้อยกเว้น:

  • ความยินยอมล่วงหน้าของผู้ใช้
  • คำร้องขอตามกฎหมาย

5. มาตรการรักษาความปลอดภัย

  • การเข้ารหัส: ข้อมูลทางการเงินเข้ารหัสด้วย AES-256
  • การควบคุมการเข้าถึง: หลักการให้สิทธิ์น้อยที่สุด
  • ระบบรักษาความปลอดภัย: ใช้งานไฟร์วอลล์และ IDS

6. สิทธิของเจ้าของข้อมูล

  1. การร้องขอเข้าถึงข้อมูลส่วนบุคคล
  2. การร้องขอแก้ไขข้อผิดพลาด
  3. การร้องขอลบข้อมูล
  4. การร้องขอระงับการประมวลผล

7. เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล

อีเมล: privacy@starium.site

8. การเปลี่ยนแปลงนโยบาย

จะมีการแจ้งล่วงหน้า 7 วันเมื่อมีการเปลี่ยนแปลง

บทเฉพาะกาล

นโยบายนี้มีผลบังคับใช้ตั้งแต่วันที่ 5 กุมภาพันธ์ 2026