Lungvent / ลุงเว้นท์
วันที่มีผลใช้บังคับ: 13 มิถุนายน 2569
เวอร์ชัน: 0.1
Lungvent / ลุงเว้นท์ (“Lungvent”, “แพลตฟอร์ม”, “เรา”) ให้ความสำคัญกับความเป็นส่วนตัวและการคุ้มครองข้อมูลส่วนบุคคลของผู้ใช้งาน ผู้เข้าร่วมกิจกรรม ผู้จัดกิจกรรม และบุคคลที่เกี่ยวข้องกับการใช้งานแพลตฟอร์มนี้
นโยบายความเป็นส่วนตัวฉบับนี้อธิบายว่าเราเก็บ ใช้ เปิดเผย เก็บรักษา และคุ้มครองข้อมูลส่วนบุคคลของท่านอย่างไร เมื่อท่านใช้งานเว็บไซต์ แอปพลิเคชัน ระบบจองกิจกรรม ระบบ Ticket ระบบ Check-in หรือช่องทางอื่นที่เกี่ยวข้องกับ Lungvent
1. ขอบเขตของนโยบายนี้
นโยบายนี้ใช้กับบุคคลดังต่อไปนี้
- ผู้ใช้งานทั่วไปที่เข้าชมเว็บไซต์หรือค้นหากิจกรรม
- ผู้เข้าร่วมกิจกรรมที่เข้าสู่ระบบ จองกิจกรรม รับ Ticket หรือ Check-in
- ผู้สมัครเป็น Organizer / Tenant
- ผู้จัดกิจกรรมที่ได้รับอนุมัติให้ใช้งานแพลตฟอร์ม
- บุคคลที่ติดต่อเรา แจ้งปัญหา หรือร้องเรียนผ่านช่องทางของ Lungvent
นโยบายนี้ไม่ครอบคลุมเว็บไซต์ แอปพลิเคชัน หรือบริการของบุคคลภายนอกที่อาจเชื่อมโยงจากแพลตฟอร์ม เช่น LINE, Google, Stripe, เว็บไซต์ของ Organizer หรือ social media ของผู้จัดกิจกรรม ซึ่งอยู่ภายใต้นโยบายของผู้ให้บริการนั้น ๆ
2. ข้อมูลส่วนบุคคลที่เราอาจเก็บรวบรวม
เราอาจเก็บข้อมูลส่วนบุคคลเท่าที่จำเป็นตามวัตถุประสงค์ของการให้บริการ เช่น
2.1 ข้อมูลบัญชีผู้ใช้งานและการเข้าสู่ระบบ
สำหรับผู้เข้าร่วมกิจกรรมที่เข้าสู่ระบบด้วย LINE Login เราอาจเก็บข้อมูล เช่น
- LINE user ID หรือรหัสประจำตัวผู้ใช้จาก LINE
- ชื่อที่แสดงบน LINE
- รูปโปรไฟล์ LINE
- อีเมล หากท่านอนุญาตให้เข้าถึงและระบบมีการขอข้อมูลดังกล่าว
- ข้อมูลการเชื่อมต่อบัญชีและเวลาที่เข้าสู่ระบบ
สำหรับ Organizer / Tenant ที่สมัครด้วย Google OAuth เราอาจเก็บข้อมูล เช่น
- ชื่อและอีเมลจากบัญชี Google
- รูปโปรไฟล์ หากมี
- ข้อมูลการสมัครเป็น Organizer / Tenant
- ข้อมูลสถานะการอนุมัติ การระงับ หรือการยกเลิกสิทธิ์การใช้งาน
2.2 ข้อมูลการจองกิจกรรม
เมื่อท่านจองกิจกรรม เราอาจเก็บข้อมูล เช่น
- ชื่อ นามสกุล หรือชื่อที่ใช้ในการจอง
- ชื่อเล่น หากกิจกรรมกำหนดให้กรอก
- เบอร์โทรศัพท์
- อีเมล
- กิจกรรมที่จอง
- จำนวนที่นั่งหรือจำนวนผู้เข้าร่วม
- เวลาที่จอง
- สถานะการจอง
- หมายเลข Ticket, QR Code หรือรหัสยืนยันการจอง
- ประวัติการยกเลิกหรือการเปลี่ยนแปลงการจอง
2.3 ข้อมูล Check-in และการเข้าร่วมกิจกรรม
เมื่อมีการ Check-in เข้าร่วมกิจกรรม เราอาจเก็บข้อมูล เช่น
- สถานะการ Check-in
- วันและเวลาที่ Check-in
- ผู้ที่ทำรายการ Check-in
- Ticket หรือ QR Code ที่ใช้ในการ Check-in
- ข้อมูล event attendance ที่เกี่ยวข้อง
ข้อมูล Check-in ถือเป็นข้อมูลส่วนบุคคล เพราะสามารถเชื่อมโยงกับบุคคลและบอกได้ว่าบุคคลใดเข้าร่วมกิจกรรมใด เมื่อใด
2.4 ข้อมูลการติดต่อและการสนับสนุนผู้ใช้
หากท่านติดต่อเรา แจ้งปัญหา หรือร้องเรียน เราอาจเก็บข้อมูล เช่น
- ชื่อและช่องทางติดต่อ
- รายละเอียดคำถาม ปัญหา หรือข้อร้องเรียน
- หลักฐานหรือไฟล์แนบที่ท่านส่งให้เรา
- ประวัติการสื่อสารกับเรา
2.5 ข้อมูลการใช้งานระบบและข้อมูลทางเทคนิค
เราอาจเก็บข้อมูลทางเทคนิคเพื่อความปลอดภัย การวิเคราะห์ และการปรับปรุงระบบ เช่น
- IP address
- ประเภทอุปกรณ์และเบราว์เซอร์
- วันและเวลาที่เข้าใช้งาน
- หน้าที่เข้าชม
- log การทำรายการ
- cookie หรือเทคโนโลยีที่คล้ายกัน
- ข้อมูล error, security log หรือ audit log
2.6 ข้อมูลของ Organizer / Tenant
สำหรับผู้จัดกิจกรรม เราอาจเก็บข้อมูล เช่น
- ชื่อผู้ติดต่อ
- อีเมล
- เบอร์โทรศัพท์
- ชื่อกลุ่ม องค์กร หรือคณะผู้จัดงาน
- รายละเอียด public profile ของ Organizer
- ข้อมูลกิจกรรมที่สร้าง
- สื่อ รูปภาพ โปสเตอร์ โลโก้ หรือเนื้อหาที่อัปโหลด
- สถานะการอนุมัติ การระงับ หรือการลบออกจากระบบ
3. วัตถุประสงค์ในการใช้ข้อมูลส่วนบุคคล
เราใช้ข้อมูลส่วนบุคคลเพื่อวัตถุประสงค์ดังต่อไปนี้
- เพื่อสร้างและจัดการบัญชีผู้ใช้งาน
- เพื่อให้ผู้ใช้งานสามารถค้นหา จอง และจัดการ Ticket ของกิจกรรม
- เพื่อส่ง Ticket, QR Code, ข้อมูลการจอง และข้อความแจ้งเตือนผ่าน LINE หรือช่องทางที่เกี่ยวข้อง
- เพื่อให้ Organizer สามารถตรวจสอบรายชื่อผู้จองและ Check-in ผู้เข้าร่วมกิจกรรม
- เพื่อยืนยันตัวตน ป้องกันการทุจริต ป้องกันการจองซ้ำ หรือการใช้งานผิดเงื่อนไข
- เพื่อให้บริการสนับสนุนผู้ใช้ รับเรื่องร้องเรียน และแก้ไขปัญหา
- เพื่อพิจารณา อนุมัติ ระงับ หรือยกเลิกบัญชี Organizer / Tenant
- เพื่อดูแลความปลอดภัยของระบบ ตรวจสอบ log และป้องกันการโจมตีทางไซเบอร์
- เพื่อวิเคราะห์และปรับปรุงประสบการณ์การใช้งานของแพลตฟอร์ม
- เพื่อส่งข่าวสารเกี่ยวกับกิจกรรมหรือแพลตฟอร์ม เฉพาะกรณีที่มีกฎหมายรองรับหรือได้รับความยินยอมตามที่จำเป็น
- เพื่อปฏิบัติตามกฎหมาย คำสั่งของหน่วยงานรัฐ หรือการใช้สิทธิเรียกร้องตามกฎหมาย
4. ฐานทางกฎหมายในการประมวลผลข้อมูล
เราอาจประมวลผลข้อมูลส่วนบุคคลโดยอาศัยฐานทางกฎหมายที่เกี่ยวข้อง เช่น
- ฐานสัญญา: เพื่อให้บริการตามที่ท่านร้องขอ เช่น การจองกิจกรรม การรับ Ticket และการใช้งานบัญชี
- ฐานประโยชน์โดยชอบด้วยกฎหมาย: เพื่อรักษาความปลอดภัยของระบบ ป้องกันการทุจริต วิเคราะห์การใช้งาน และปรับปรุงบริการ
- ฐานหน้าที่ตามกฎหมาย: เมื่อจำเป็นต้องปฏิบัติตามกฎหมาย คำสั่ง หรือกระบวนการของหน่วยงานที่มีอำนาจ
- ฐานความยินยอม: สำหรับกรณีที่กฎหมายกำหนดให้ต้องขอความยินยอม เช่น การส่งข่าวสารการตลาดบางประเภท หรือการใช้ข้อมูลเพื่อวัตถุประสงค์อื่นที่ไม่เกี่ยวข้องโดยตรงกับการให้บริการ
ท่านสามารถถอนความยินยอมได้ตามช่องทางที่เรากำหนด อย่างไรก็ตาม การถอนความยินยอมอาจไม่กระทบต่อการประมวลผลข้อมูลที่ได้ดำเนินการไปแล้วโดยชอบด้วยกฎหมายก่อนการถอนความยินยอม
5. การเปิดเผยข้อมูลให้ Organizer / Tenant
เมื่อท่านจองกิจกรรม ข้อมูลที่จำเป็นต่อการจัดกิจกรรมอาจถูกเปิดเผยให้ Organizer ของกิจกรรมนั้น เช่น
- ชื่อผู้จอง
- ข้อมูลติดต่อที่จำเป็น เช่น เบอร์โทรศัพท์หรืออีเมล
- จำนวนที่นั่งหรือจำนวนผู้เข้าร่วม
- สถานะการจอง
- Ticket ID หรือข้อมูลที่จำเป็นต่อการ Check-in
- สถานะการ Check-in
Organizer มีหน้าที่ใช้ข้อมูลดังกล่าวเฉพาะเพื่อการจัดกิจกรรม การติดต่อเกี่ยวกับกิจกรรมนั้น การตรวจสอบสิทธิ์เข้าร่วม และการดูแลผู้เข้าร่วมตามความจำเป็นเท่านั้น
Organizer ไม่ควรนำข้อมูลผู้เข้าร่วมไปใช้เพื่อวัตถุประสงค์อื่น เช่น การส่งโฆษณา การขายข้อมูล การส่งต่อให้บุคคลอื่น หรือการติดต่อที่ไม่เกี่ยวข้องกับกิจกรรม เว้นแต่จะมีฐานทางกฎหมายหรือได้รับความยินยอมที่ถูกต้องจากเจ้าของข้อมูล
6. การเปิดเผยข้อมูลให้บุคคลภายนอก
เราอาจเปิดเผยหรือส่งข้อมูลส่วนบุคคลให้บุคคลภายนอกเท่าที่จำเป็น เช่น
- ผู้ให้บริการระบบ login เช่น LINE และ Google
- ผู้ให้บริการ cloud, hosting, database, storage และ security
- ผู้ให้บริการอีเมล ข้อความ หรือ notification
- ผู้ให้บริการวิเคราะห์การใช้งานเว็บไซต์ หากมี
- ผู้ให้บริการ payment ในอนาคต เช่น Stripe เฉพาะเมื่อมีการเปิดใช้งานระบบชำระเงิน
- ที่ปรึกษากฎหมาย บัญชี หรือผู้ตรวจสอบที่เกี่ยวข้อง
- หน่วยงานรัฐ ศาล หรือเจ้าหน้าที่ที่มีอำนาจตามกฎหมาย
เราจะพยายามเลือกใช้ผู้ให้บริการที่มีมาตรการรักษาความปลอดภัยที่เหมาะสม และเปิดเผยข้อมูลเท่าที่จำเป็นตามวัตถุประสงค์ของการให้บริการ
7. ข้อมูลที่ส่งผ่าน LINE และ Ticket
Lungvent อาจส่งข้อมูลการจอง Ticket หรือ QR Code ผ่าน LINE Flex Message หรือช่องทาง LINE ที่เกี่ยวข้อง
เพื่อความปลอดภัย เราจะพยายามหลีกเลี่ยงการใส่ข้อมูลส่วนบุคคลเกินจำเป็นในข้อความ เช่น เลขบัตรประชาชน ข้อมูลสุขภาพ หรือข้อมูลอ่อนไหวอื่น ๆ
ผู้ใช้งานควรเก็บรักษา Ticket, QR Code และข้อความยืนยันการจองของตนเองอย่างระมัดระวัง ไม่ส่งต่อให้ผู้อื่น เว้นแต่กิจกรรมนั้นอนุญาตให้โอนสิทธิ์ได้
8. ระยะเวลาในการเก็บรักษาข้อมูล
เราจะเก็บรักษาข้อมูลส่วนบุคคลเท่าที่จำเป็นตามวัตถุประสงค์ของการให้บริการ การปฏิบัติตามกฎหมาย การตรวจสอบย้อนหลัง การป้องกันข้อพิพาท และการรักษาความปลอดภัยของระบบ
แนวทางเบื้องต้นในการเก็บรักษาข้อมูล เช่น
- ข้อมูลบัญชีผู้ใช้: เก็บตราบเท่าที่ยังมีบัญชี หรือเท่าที่จำเป็นหลังจากปิดบัญชี
- ข้อมูลการจองและ Ticket: เก็บตามระยะเวลาที่จำเป็นเพื่อการให้บริการ การตรวจสอบ และการจัดการข้อร้องเรียน
- ข้อมูล Check-in: เก็บเท่าที่จำเป็นต่อการยืนยันการเข้าร่วม การรายงานให้ Organizer และการจัดการข้อพิพาท
- log และ security record: เก็บตามระยะเวลาที่จำเป็นเพื่อความปลอดภัยและการตรวจสอบระบบ
- ข้อมูล Organizer และ Event content: เก็บตราบเท่าที่บัญชีหรือกิจกรรมยังมีอยู่ หรือเท่าที่จำเป็นตามวัตถุประสงค์ของแพลตฟอร์ม
เมื่อหมดความจำเป็น เราจะลบ ทำลาย หรือทำให้ข้อมูลไม่สามารถระบุตัวบุคคลได้ตามสมควร
9. สิทธิของเจ้าของข้อมูลส่วนบุคคล
ท่านอาจมีสิทธิตามกฎหมายคุ้มครองข้อมูลส่วนบุคคล เช่น
- สิทธิขอเข้าถึงข้อมูลส่วนบุคคล
- สิทธิขอรับสำเนาข้อมูล
- สิทธิขอแก้ไขข้อมูลให้ถูกต้อง
- สิทธิขอลบหรือทำลายข้อมูล
- สิทธิขอระงับการใช้ข้อมูล
- สิทธิคัดค้านการประมวลผลข้อมูล
- สิทธิขอให้โอนย้ายข้อมูล
- สิทธิถอนความยินยอม
- สิทธิร้องเรียนต่อหน่วยงานที่มีอำนาจตามกฎหมาย
ท่านสามารถติดต่อเราเพื่อใช้สิทธิดังกล่าวได้ตามช่องทางในข้อ 14 เราอาจจำเป็นต้องตรวจสอบตัวตนของท่านก่อนดำเนินการตามคำขอ และบางคำขออาจมีข้อจำกัดตามกฎหมายหรือความจำเป็นในการให้บริการ
10. Cookies และเทคโนโลยีที่คล้ายกัน
เราอาจใช้ cookies หรือเทคโนโลยีที่คล้ายกันเพื่อให้เว็บไซต์ทำงานได้อย่างถูกต้อง จดจำสถานะการเข้าสู่ระบบ รักษาความปลอดภัย วิเคราะห์การใช้งาน และปรับปรุงบริการ
หากมีการใช้ cookies เพื่อการวิเคราะห์เชิงการตลาด โฆษณา หรือ tracking ที่ไม่จำเป็นต่อการให้บริการ เราจะจัดให้มีการแจ้งหรือขอความยินยอมตามที่กฎหมายกำหนด
11. การรักษาความปลอดภัยของข้อมูล
เราจะใช้มาตรการทางเทคนิคและมาตรการทางองค์กรตามสมควรเพื่อคุ้มครองข้อมูลส่วนบุคคล เช่น
- การจำกัดสิทธิ์การเข้าถึงข้อมูลตามบทบาท
- การใช้ระบบ authentication และ access control
- การบันทึก audit log ที่จำเป็น
- การรักษาความปลอดภัยของ server, database และ storage
- การสำรองข้อมูลตามความเหมาะสม
- การตรวจสอบและจัดการเหตุผิดปกติด้านความปลอดภัย
อย่างไรก็ตาม ไม่มีระบบใดที่ปลอดภัยสมบูรณ์ 100% ผู้ใช้งานควรดูแลบัญชี อุปกรณ์ และ Ticket ของตนเองอย่างระมัดระวัง
12. ข้อมูลของเด็กและเยาวชน
Lungvent อาจมีการเผยแพร่กิจกรรมที่เกี่ยวข้องกับเด็กหรือเยาวชน เช่น workshop, กิจกรรมครอบครัว หรือกิจกรรมการเรียนรู้
หากกิจกรรมใดกำหนดให้เด็กหรือเยาวชนเข้าร่วม Organizer ต้องแจ้งเงื่อนไขเกี่ยวกับอายุ ผู้ปกครอง การดูแล และความปลอดภัยให้ชัดเจน
หากจำเป็นต้องเก็บข้อมูลของเด็กหรือเยาวชน เราจะเก็บเท่าที่จำเป็นต่อการจองและการเข้าร่วมกิจกรรม และอาจต้องได้รับความยินยอมหรือการรับรองจากผู้ปกครองตามที่กฎหมายกำหนด
13. การเปลี่ยนแปลงนโยบายนี้
เราอาจปรับปรุงนโยบายความเป็นส่วนตัวนี้เป็นครั้งคราว เพื่อให้สอดคล้องกับการเปลี่ยนแปลงของบริการ กฎหมาย หรือแนวทางการดำเนินงานของเรา
หากมีการเปลี่ยนแปลงที่มีนัยสำคัญ เราจะแจ้งให้ผู้ใช้งานทราบผ่านช่องทางที่เหมาะสม เช่น เว็บไซต์ อีเมล LINE หรือ notification ในระบบ
14. ช่องทางติดต่อ
หากท่านมีคำถาม ข้อร้องเรียน หรือประสงค์จะใช้สิทธิเกี่ยวกับข้อมูลส่วนบุคคล สามารถติดต่อเราได้ที่
- ผู้ควบคุมข้อมูลส่วนบุคคล: Lungvent / ลุงเว้นท์
- อีเมล: [email protected]
- เว็บไซต์: https://lungvent.org
หากมีการแต่งตั้งเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคลหรือผู้ประสานงานด้านข้อมูลส่วนบุคคล เราจะแจ้งรายละเอียดเพิ่มเติมบนเว็บไซต์
