'Lummitry' ซึ่งดำเนินการโดย 'Keensight Inc.' (ต่อไปนี้เรียกว่า 'บริษัท') ได้จัดทำและดำเนินการตามนโยบายความเป็นส่วนตัวต่อไปนี้ ตามมาตรา 27-2 ของพระราชบัญญัติว่าด้วยการส่งเสริมการใช้เครือข่ายการสื่อสารและสารสนเทศและการคุ้มครองข้อมูล เป็นต้น (Act on Promotion of Information and Communications Network Utilization and Information Protection, etc.) (ต่อไปนี้เรียกว่า 'พระราชบัญญัติเครือข่ายการสื่อสารและสารสนเทศ') เพื่อคุ้มครองข้อมูลส่วนบุคคล สิทธิ และผลประโยชน์ของผู้ใช้ และเพื่อจัดการข้อร้องเรียนและความยุ่งยากที่เกี่ยวข้องอย่างรวดเร็ว บริษัทใช้ความพยายามอย่างเต็มที่ในการปฏิบัติตามและดำเนินการตามความรับผิดชอบและภาระผูกพันที่กำหนดไว้ในกฎหมายและระเบียบที่เกี่ยวข้อง
ข้อ 1) แนวทางเกี่ยวกับการเก็บรวบรวม การใช้ และระยะเวลาการเก็บรักษาข้อมูลส่วนบุคคล
บริษัทเก็บรวบรวมข้อมูลส่วนบุคคลขั้นต่ำเท่าที่จำเป็นสำหรับการให้บริการ โดยปรับเปลี่ยนวัตถุประสงค์ในการเก็บรวบรวม รายการที่เก็บรวบรวม และระยะเวลาการเก็บรักษา/การใช้ ตามบริการที่ให้ ดังที่ระบุไว้ด้านล่าง
การลงทะเบียนสมาชิกและการจัดการลูกค้า
วัตถุประสงค์ในการเก็บรวบรวม: การลงทะเบียนสมาชิกบริการ การยืนยันหมายเลขโทรศัพท์มือถือ การจัดการลูกค้า
รายการที่จำเป็น: หมายเลขโทรศัพท์มือถือ วันเดือนปีเกิด รหัสผ่าน ชื่อเล่น รูปถ่าย (สำหรับการแสดงโปรไฟล์ทั่วไป ซึ่งแตกต่างจากรูปถ่ายสำหรับการสร้างแบบจำลองสามมิติ) อายุ เพศ ภูมิภาค ภาษาที่พูด
ระยะเวลาการเก็บรักษาและการใช้: จนกว่าจะมีการถอนสมาชิกภาพ
การใช้บริการ
วัตถุประสงค์ในการเก็บรวบรวม: การจัดการโปรไฟล์ การจัดการข้อมูลลูกค้า การสร้างและการจัดการแบบจำลองใบหน้าสามมิติของผู้ใช้จากรูปถ่ายที่ผู้ใช้จัดเตรียมให้สำหรับฟังก์ชันหลักของแอป (การแสดงภาพก่อนและหลังการทำหัตถการในคลินิกความงาม) การสร้างเนื้อหาของลูกค้า การประมวลผลการชำระเงินภายในแอป
รายการที่จำเป็น: ชื่อสถาบัน (ถ้ามี) ชื่อ อายุ รูปถ่ายใบหน้าของผู้ใช้หลายรูป (สำหรับการสร้างแบบจำลองสามมิติ) แบบจำลองใบหน้าสามมิติที่ได้ (ตามรายละเอียดในข้อ 1.1) หมายเลขโทรศัพท์มือถือ ที่อยู่อีเมล หมายเลขลงทะเบียนลูกค้า (ถ้ามี) ข้อมูลที่เก็บรวบรวมโดยอัตโนมัติ สถานะการเชื่อมต่อบริการ ตำแหน่งการเข้าถึงบริการ
ระยะเวลาการเก็บรักษาและการใช้: จนกว่าจะมีการถอนสมาชิกภาพ (รายละเอียดสำหรับข้อมูลใบหน้า รวมถึงรูปถ่ายสำหรับการสร้างแบบจำลองสามมิติและแบบจำลองใบหน้าสามมิติ มีระบุไว้ในข้อ 1.1 และข้อ 3)
การปรับปรุงคุณภาพบริการ
วัตถุประสงค์ในการเก็บรวบรวม: การวิเคราะห์ข้อมูลและสถิติเพื่อการปรับปรุงคุณภาพบริการ
รายการที่จำเป็น: รหัสอุปกรณ์ ประวัติการสนทนา เนื้อหาการสนทนา (เสียง) ประวัติการซื้อ รายละเอียดการใช้บริการอื่น ๆ หมายเหตุ: ข้อมูลที่สามารถระบุตัวบุคคลได้จะถูกแยกออกจากรายการการวิเคราะห์
ระยะเวลาการเก็บรักษาและการใช้: เมื่อบรรลุวัตถุประสงค์ของการวิเคราะห์ข้อมูล
การติดตามผู้ใช้ที่ฉ้อโกง
วัตถุประสงค์ในการเก็บรวบรวม: การติดตามผู้ใช้ที่ฉ้อโกงและการป้องกันการลงทะเบียนซ้ำ
รายการที่จำเป็น: อีเมล หมายเลขโทรศัพท์มือถือ ชื่อเล่น รหัสอุปกรณ์ ประวัติการโทร เนื้อหาการโทร (เสียง) ประวัติการซื้อ รายละเอียดการใช้บริการอื่น ๆ
ระยะเวลาการเก็บรักษาและการใช้: ข้อมูลส่วนบุคคลของผู้ใช้ที่บัญชีถูกระงับถาวรจะถูกเก็บรักษาไว้อย่างถาวรตามนโยบายการใช้บริการ
การสอบถามของลูกค้า
วัตถุประสงค์ในการเก็บรวบรวม: การตอบคำถามเกี่ยวกับบริการ
รายการที่จำเป็น: อีเมล ชื่อเล่น เนื้อหาการสอบถาม หมายเลขโทรศัพท์มือถือ
ระยะเวลาการเก็บรักษาและการใช้: จนกว่าจะมีการถอนสมาชิกภาพ
ความยินยอมในการรับข้อมูลการตลาด (ไม่บังคับ)
วัตถุประสงค์ในการเก็บรวบรวม: ความยินยอมในการรับข้อมูล เช่น สิทธิประโยชน์ของบริการและคู่มือกิจกรรม ผ่านข้อความ อีเมล และการแจ้งเตือนแบบพุช
รายการที่จำเป็น: ชื่อเล่น หมายเลขโทรศัพท์มือถือ รหัสอุปกรณ์
ระยะเวลาการเก็บรักษาและการใช้: จนกว่าจะมีการถอนสมาชิกภาพหรือการถอนความยินยอม
ประกาศเกี่ยวกับการประมวลผลข้อมูลส่วนบุคคล
• บริษัทไม่ให้บริการแก่เด็กที่มีอายุต่ำกว่า 14 ปี และไม่เก็บรวบรวมข้อมูลส่วนบุคคลที่เกี่ยวข้องโดยรู้เห็น
• หากวัตถุประสงค์หรือรายการของข้อมูลสมาชิกที่บริษัทประมวลผลมีการเปลี่ยนแปลง จะมีการขอความยินยอมล่วงหน้าตามกฎหมายและระเบียบที่เกี่ยวข้อง
• บริษัทเก็บรวบรวมข้อมูลส่วนบุคคลด้วยวิธีการต่อไปนี้ และขอความยินยอมล่วงหน้าก่อนการเก็บรวบรวม:
- วิธีที่ผู้ใช้ป้อนข้อมูลส่วนบุคคลโดยตรงในระหว่างการใช้บริการ
- วิธีการเก็บรวบรวมข้อมูลส่วนบุคคลเป็นลายลักษณ์อักษรแบบออฟไลน์ เช่น ในงานกิจกรรมภายนอก
- วิธีที่บันทึกการเข้าถึง บันทึกการใช้งาน เป็นต้น ถูกสร้างและเก็บรวบรวมโดยอัตโนมัติในระหว่างการใช้บริการ
• โดยหลักการแล้ว บริษัทห้ามการประมวลผลหมายเลขทะเบียนราษฎร (Resident Registration Numbers - RRNs) RRNs จะถูกประมวลผลเฉพาะเมื่อมีกฎหมายกำหนดไว้โดยเฉพาะ พระราชกฤษฎีกา ระเบียบสภานิติบัญญัติแห่งชาติ ระเบียบศาลฎีกา ระเบียบศาลรัฐธรรมนูญ ระเบียบคณะกรรมการการเลือกตั้งแห่งชาติ และระเบียบคณะกรรมการตรวจเงินแผ่นดิน ในระหว่างการดำเนินธุรกิจ
ข้อ 1.1) รายละเอียดเกี่ยวกับการประมวลผลข้อมูลใบหน้าเพื่อการสร้างแบบจำลองสามมิติ
'บริษัท' เก็บรวบรวมรูปถ่ายใบหน้าของผู้ใช้หลายรูป ที่ถ่ายและจัดเตรียมโดยผู้ใช้ผ่านแอป 'Lummitry' โดยเฉพาะเพื่อวัตถุประสงค์ในการสร้างแบบจำลองใบหน้าสามมิติโดยใช้เทคโนโลยีกรรมสิทธิ์ของบริษัท จากรูปถ่ายเหล่านี้ 'ข้อมูลใบหน้า' จะถูกประมวลผล ข้อมูลใบหน้านี้รวมถึงรูปถ่ายต้นฉบับ ลักษณะใบหน้าที่ถูกสกัด (เช่น จุดสังเกต เส้นขอบ และข้อมูลพื้นผิว) และแบบจำลองใบหน้าสามมิติที่สร้างขึ้นโดยอัลกอริทึม
วัตถุประสงค์ในการเก็บรวบรวมและการใช้ข้อมูลใบหน้า: ข้อมูลใบหน้านี้ถูกเก็บรวบรวมและใช้เฉพาะเพื่อวัตถุประสงค์ต่อไปนี้เท่านั้น:
• เพื่อสร้างแบบจำลองสามมิติของใบหน้าผู้ใช้ แบบจำลองสามมิตินี้เป็นคุณสมบัติหลักของแอป 'Lummitry' ซึ่งช่วยให้ผู้ใช้สามารถมองเห็นภาพว่ารูปลักษณ์ก่อนและหลังการทำหัตถการในคลินิกความงามอาจปรากฏแตกต่างกันอย่างไรบนภาพแทนสามมิติของพวกเขา การจัดเก็บข้อมูลนี้มีความจำเป็นเพื่อให้บริการฟังก์ชันที่ต่อเนื่องนี้แก่ผู้ใช้
• เพื่อการจัดเก็บภายในโปรไฟล์ของผู้ใช้และการใช้ภายในแอปเพื่อมอบคุณสมบัติที่กล่าวมาข้างต้นตลอดระยะเวลาที่บัญชีของผู้ใช้ยังใช้งานอยู่
• โดยทางเลือก เพื่อการปรับปรุงบริการ: ข้อมูลที่ไม่ระบุตัวตนและรวบรวมโดยรวมที่ได้มาจากกระบวนการสร้างแบบจำลองสามมิติ (เช่น ตัวชี้วัดความสำเร็จของการสร้างแบบจำลอง คุณสมบัติทางเรขาคณิตทั่วไปที่ปราศจากตัวระบุตัวบุคคลใด ๆ) อาจถูกนำไปใช้เพื่อปรับปรุงประสิทธิภาพและความแม่นยำของเทคโนโลยีการสร้างแบบจำลองสามมิติของเรา รูปถ่ายต้นฉบับและแบบจำลองใบหน้าสามมิติที่สามารถระบุตัวตนได้จะไม่ถูกนำไปใช้เพื่อวัตถุประสงค์นี้
การแบ่งปันข้อมูลใบหน้า: รูปถ่ายต้นฉบับและแบบจำลองใบหน้าสามมิติที่สร้างขึ้นจะไม่ถูกแบ่งปัน ขาย หรือให้เช่าแก่บุคคลที่สามใด ๆ เพื่อการใช้งานโดยอิสระของพวกเขา การประมวลผลทั้งหมดดำเนินการโดยใช้เทคโนโลยีกรรมสิทธิ์ของบริษัท ข้อมูลถูกจัดเก็บไว้กับ Amazon Web Services (AWS) ตามรายละเอียดในข้อ 4 และข้อ 5 AWS ถูกใช้เพื่อวัตถุประสงค์ของโครงสร้างพื้นฐานการโฮสต์และการจัดเก็บที่ปลอดภัยเท่านั้น
การจัดเก็บข้อมูลใบหน้า: รูปถ่ายต้นฉบับและแบบจำลองใบหน้าสามมิติที่สร้างขึ้นถูกจัดเก็บอย่างปลอดภัยโดยใช้มาตรการป้องกันทางเทคนิคและการบริหารบนเซิร์ฟเวอร์ของ Amazon Web Services (AWS) ตามที่ระบุรายละเอียดเพิ่มเติมในข้อ 5 เกี่ยวกับตำแหน่งเซิร์ฟเวอร์ระหว่างประเทศที่อาจเกิดขึ้น
การเก็บรักษาและการลบข้อมูลใบหน้า: รูปถ่ายที่จัดเตรียมไว้สำหรับการสร้างแบบจำลองสามมิติและแบบจำลองใบหน้าสามมิติที่ได้จะถูกเก็บรักษาไว้เพียงตราบเท่าที่บัญชีของผู้ใช้ยังใช้งานอยู่ เนื่องจากข้อมูลนี้มีความจำเป็นในการมอบคุณสมบัติการสร้างแบบจำลองสามมิติหลักของแอปแก่ผู้ใช้ในช่วงเวลานั้น ข้อมูลนี้จะถูกลบออกจากระบบที่ใช้งานอยู่ของบริษัทเมื่อผู้ใช้ถอนตัวจากบริการ (การลบบัญชี) ในปัจจุบัน บริษัทไม่มีกลไกแยกต่างหากสำหรับให้ผู้ใช้ลบข้อมูลใบหน้าเฉพาะของตน (รูปถ่ายและแบบจำลองสามมิติ) ในขณะที่บัญชียังคงใช้งานอยู่ การจัดการและการลบข้อมูลนี้เชื่อมโยงกับสถานะบัญชีโดยรวม ตามที่ระบุไว้ในข้อ 3 และข้อ 7
ข้อ 2) เรื่องที่เกี่ยวข้องกับการติดตั้ง การทำงาน และการปฏิเสธอุปกรณ์เก็บรวบรวมข้อมูลส่วนบุคคลโดยอัตโนมัติ
ในระหว่างกระบวนการใช้บริการ ข้อมูลต่อไปนี้อาจถูกสร้าง/เก็บรวบรวมจากผู้ใช้โดยอัตโนมัติและถูกนำไปใช้เพื่อวัตถุประสงค์ต่อไปนี้:
แนวทางเกี่ยวกับการเก็บรวบรวมอัตโนมัติและวิธีการปฏิเสธ
รายการที่เก็บรวบรวม: บันทึกการเข้าชม ข้อมูล IP การเข้าถึง บันทึกการใช้บริการ ประเภทอุปกรณ์มือถือ ชื่อรุ่น เวอร์ชัน OS ภูมิภาคที่อยู่อาศัย กิจกรรมทั้งหมดที่เกิดขึ้นภายในแอป สถานะการเชื่อมต่อการสื่อสาร ประเภทเครือข่าย คุกกี้ (คุกกี้คือข้อมูลชิ้นเล็ก ๆ ที่ส่งโดยเซิร์ฟเวอร์ (http) ที่ดำเนินการเว็บไซต์ไปยังเบราว์เซอร์คอมพิวเตอร์ของผู้ใช้ และอาจถูกจัดเก็บไว้บนฮาร์ดดิสก์ของพีซีของผู้ใช้)
วิธีการติดตั้ง ทำงาน และปฏิเสธคุกกี้: คุณสามารถปฏิเสธการจัดเก็บคุกกี้ผ่านวิธีการด้านล่าง:
[มือถือ]
• iPhone: แอป Safari > ล้างประวัติและข้อมูลเว็บไซต์ > ยืนยัน
• Chrome: แอป Chrome > เพิ่มเติมที่มุมขวาบน > ประวัติ > ล้างข้อมูลการเรียกดู > เลือกช่วงเวลา > ทำเครื่องหมายที่ช่องถัดจาก 'คุกกี้และข้อมูลไซต์' และ 'รูปภาพและไฟล์ที่แคชไว้' > ล้างข้อมูล
• Naver: แอป Naver > การตั้งค่า > ล้างแคช + ประวัติการใช้งานอินเทอร์เน็ต > ลบคุกกี้
ข้อ 3) การเก็บรักษา ระยะเวลาการใช้ และการทำลายข้อมูลส่วนบุคคล
บริษัทประมวลผลข้อมูลส่วนบุคคลที่เก็บรวบรวมไว้ภายในระยะเวลาการเก็บรักษา/การใช้ที่ผู้ใช้ตกลงไว้ในเวลาที่เก็บรวบรวม หรือภายในระยะเวลาการเก็บรักษา/การใช้ที่กำหนดโดยกฎหมายที่เกี่ยวข้อง เมื่อบรรลุวัตถุประสงค์หรือสิ้นสุดระยะเวลาการเก็บรักษา/การใช้ ข้อมูลส่วนบุคคลที่เกี่ยวข้องจะถูกทำลายโดยไม่ชักช้าในลักษณะที่ป้องกันการกู้คืนหรือการสร้างขึ้นใหม่ การจัดการข้อมูลใบหน้าโดยเฉพาะ รวมถึงรูปถ่ายสำหรับการสร้างแบบจำลองสามมิติและแบบจำลองสามมิติ มีระบุรายละเอียดเพิ่มเติมในข้อ 1.1
ข้อมูลสมาชิก
• เมื่อผู้ใช้ถอนตัวจากสมาชิกภาพบริการ (การลบบัญชี) ข้อมูลส่วนบุคคลของพวกเขา รวมถึงรูปถ่ายทั้งหมดที่จัดเตรียมไว้สำหรับการสร้างแบบจำลองสามมิติและแบบจำลองใบหน้าสามมิติที่ได้ใด ๆ ตามรายละเอียดในข้อ 1.1 จะถูกลบออกจากระบบที่ใช้งานอยู่
• เพื่อวัตถุประสงค์ในการป้องกันการใช้งานที่ฉ้อโกงหลังจากการถอนสมาชิกภาพ ข้อมูลธุรกรรมหรือข้อมูลการใช้บริการบางอย่างที่ไม่สามารถระบุตัวบุคคลได้ (โดยเฉพาะไม่รวมข้อมูลใบหน้า เช่น รูปถ่ายและแบบจำลองสามมิติ) อาจถูกเก็บรักษาไว้เป็นเวลา 1 ปีในสถานะที่ไม่สามารถระบุตัวตนได้ การลงทะเบียนซ้ำด้วย ID เดียวกันอาจไม่สามารถทำได้ในช่วงเวลานี้
• ข้อมูลที่เกี่ยวข้องกับบัญชีที่ถูกระงับถาวรเนื่องจากการละเมิดข้อกำหนดในการให้บริการจะไม่ถูกลบ ตามนโยบายการใช้บริการ
• บัญชีของผู้ใช้ที่ไม่ได้ใช้บริการเป็นเวลา 1 ปีจะถูกแปลงเป็นสถานะไม่มีการเคลื่อนไหว และข้อมูลส่วนบุคคลของพวกเขา (รวมถึงข้อมูลใบหน้าหากมี) จะถูกจัดเก็บอย่างปลอดภัย แยกออกจากฐานข้อมูลสมาชิกที่ใช้งานอยู่ จนกว่าบัญชีจะถูกเปิดใช้งานอีกครั้งหรือถูกลบเมื่อมีการถอนตัว
• แม้หลังจากการถอนสมาชิกภาพ หากกฎหมายที่เกี่ยวข้องกำหนดให้ต้องเก็บรักษาข้อมูลส่วนบุคคล บริษัทจะปฏิบัติตามบทบัญญัติของกฎหมายดังกล่าว
[การแจ้งเตือน]
ผู้ใช้จะได้รับการแจ้งเตือน 30 วันก่อนวันหมดอายุเกี่ยวกับ:
• ข้อเท็จจริงที่ว่าข้อมูลส่วนบุคคลจะถูกทำลายหรือจัดเก็บ/จัดการแยกต่างหาก
• วันหมดอายุ
• รายการข้อมูลส่วนบุคคลที่ได้รับผลกระทบโดยเฉพาะ
• วิธีการแจ้งเตือน: ผ่านอีเมล จดหมาย โทรศัพท์ หรือวิธีการอื่นที่คล้ายคลึงกัน
ระยะเวลาการเก็บรักษาที่บังคับตามกฎหมายที่เกี่ยวข้อง
a. บันทึกเกี่ยวกับการแสดงฉลากและการโฆษณา: ระยะเวลา: 6 เดือน; ฐานทางกฎหมาย: พระราชบัญญัติว่าด้วยการคุ้มครองผู้บริโภคในพาณิชย์อิเล็กทรอนิกส์ เป็นต้น (Act on Consumer Protection in Electronic Commerce, etc.)
b. บันทึกเกี่ยวกับสัญญาหรือการถอนข้อเสนอ: ระยะเวลา: 5 ปี; ฐานทางกฎหมาย: พระราชบัญญัติว่าด้วยการคุ้มครองผู้บริโภคในพาณิชย์อิเล็กทรอนิกส์ เป็นต้น
c. บันทึกเกี่ยวกับการชำระเงินและการจัดหาสินค้า เป็นต้น: ระยะเวลา: 5 ปี; ฐานทางกฎหมาย: พระราชบัญญัติว่าด้วยการคุ้มครองผู้บริโภคในพาณิชย์อิเล็กทรอนิกส์ เป็นต้น
d. บันทึกเกี่ยวกับข้อร้องเรียนของผู้บริโภคหรือการระงับข้อพิพาท: ระยะเวลา: 3 ปี; ฐานทางกฎหมาย: พระราชบัญญัติว่าด้วยการคุ้มครองผู้บริโภคในพาณิชย์อิเล็กทรอนิกส์ เป็นต้น
e. บันทึกเกี่ยวกับการเข้าถึง (ข้อมูลบันทึก): ระยะเวลา: 3 เดือน; ฐานทางกฎหมาย: พระราชบัญญัติว่าด้วยการคุ้มครองความลับของการสื่อสาร (Protection of Communications Secrets Act)
ข้อ 4) การมอบหมายการประมวลผลข้อมูลส่วนบุคคล
บริษัทมอบหมายงานการประมวลผลข้อมูลส่วนบุคคลบางส่วนให้แก่บุคคลภายนอกเพื่อการดำเนินงานที่มีประสิทธิภาพ และกำกับดูแลว่าผู้ประมวลผลจัดการข้อมูลส่วนบุคคลอย่างปลอดภัยหรือไม่เมื่อทำสัญญามอบหมาย ตามกฎหมายที่เกี่ยวข้อง หากขอบเขตของงานที่มอบหมายหรือผู้ประมวลผลมีการเพิ่มหรือเปลี่ยนแปลง บริษัทจะแจ้งให้ผู้ใช้ทราบผ่านขั้นตอนการขอความยินยอมล่วงหน้าตามที่กฎหมายกำหนด หรือเปิดเผยการเปลี่ยนแปลงผ่านนโยบายความเป็นส่วนตัวนี้โดยไม่ชักช้า
งานที่มอบหมายและผู้ประมวลผล
ผู้ประมวลผล: Google Play Store
งานที่มอบหมาย: การประมวลผลการชำระเงินภายในแอป
ติดต่อ: 080-234-0051
ผู้ประมวลผล: Apple App Store
งานที่มอบหมาย: การประมวลผลการชำระเงินภายในแอป
ติดต่อ: apple.com/legal/privacy/contact
ผู้ประมวลผล: Amazon Web Services (AWS)
งานที่มอบหมาย: การดำเนินงานระบบและการจัดเก็บข้อมูลอย่างปลอดภัย รวมถึงรูปถ่ายที่ผู้ใช้จัดเตรียมและแบบจำลองใบหน้าสามมิติที่สร้างขึ้น
ติดต่อ: support@keensight.kr
ข้อ 5) การโอนข้อมูลส่วนบุคคลระหว่างประเทศ
เพื่อให้บริการของตน รวมถึงการจัดเก็บข้อมูลของผู้ใช้ (เช่น รูปถ่าย แบบจำลองใบหน้าสามมิติ และข้อมูลส่วนบุคคลอื่น ๆ ตามที่อธิบายในข้อ 1) บริษัทใช้ Amazon Web Services (AWS) ซึ่งเป็นผู้ให้บริการโครงสร้างพื้นฐานคลาวด์ระดับโลก เซิร์ฟเวอร์ AWS ที่บริษัทใช้ในปัจจุบันตั้งอยู่ในประเทศญี่ปุ่น อย่างไรก็ตาม ด้วยเหตุผลด้านการดำเนินงาน เช่น การเพิ่มประสิทธิภาพบริการ การลดความหน่วง หรือการกู้คืนจากภัยพิบัติ ในอนาคตบริษัทอาจใช้เซิร์ฟเวอร์ AWS ในภูมิภาคอื่น หรือโอนข้อมูลระหว่างภูมิภาค AWS ภูมิภาคเหล่านี้อาจอยู่นอกประเทศที่ผู้ใช้พำนักอยู่ รวมถึงแต่ไม่จำกัดเพียงประเทศอื่น ๆ ในเอเชีย อเมริกาเหนือ หรือยุโรป
Amazon Web Services ทำหน้าที่เป็นผู้ประมวลผลข้อมูล ซึ่งหมายความว่า AWS จัดเก็บข้อมูลตามคำสั่งของบริษัทในฐานะส่วนหนึ่งของการให้บริการโครงสร้างพื้นฐานการโฮสต์ และไม่ใช้ข้อมูลส่วนบุคคลนี้เพื่อวัตถุประสงค์ของตนเอง AWS เก็บรักษาข้อมูลไว้เพียงตามระยะเวลาที่บริษัทกำหนด (ซึ่งสำหรับข้อมูลผู้ใช้ที่ใช้งานอยู่ จะสอดคล้องกับระยะเวลาที่บัญชีของผู้ใช้ยังใช้งานอยู่ และจะถูกลบเมื่อมีการถอนบัญชีตามที่ระบุไว้ในข้อ 1.1 และข้อ 3)
บริษัทรับรองว่าการโอนระหว่างประเทศดังกล่าวดำเนินการตามกฎหมายคุ้มครองข้อมูลที่บังคับใช้ และมีมาตรการป้องกันที่เหมาะสมในการคุ้มครองข้อมูลส่วนบุคคล Amazon Web Services รักษาการรับรองและแนวปฏิบัติด้านความปลอดภัยและการคุ้มครองข้อมูลที่เข้มแข็ง ซึ่งใช้กับข้อมูลที่จัดเก็บไว้บนโครงสร้างพื้นฐานของพวกเขา ด้วยการใช้บริการ ผู้ใช้ยินยอมให้มีการโอนข้อมูลส่วนบุคคลของตนที่อาจเกิดขึ้นไปยังเซิร์ฟเวอร์ AWS ที่ตั้งอยู่นอกประเทศที่ผู้ใช้พำนักอยู่ รวมถึงประเทศเกาหลี ภายใต้เงื่อนไขเหล่านี้
ข้อ 6) มาตรการเพื่อรับรองความปลอดภัยของข้อมูลส่วนบุคคล
บริษัทพยายามจัดการข้อมูลส่วนบุคคลของผู้ใช้อย่างปลอดภัยเพื่อป้องกันการสูญหาย การโจรกรรม การรั่วไหล การเปลี่ยนแปลง หรือความเสียหาย และดำเนินมาตรการทางเทคนิค การบริหาร และทางกายภาพที่จำเป็น
• การเข้ารหัส: ข้อมูลส่วนบุคคลของผู้ใช้ รวมถึงข้อมูลที่ละเอียดอ่อน เช่น รูปถ่ายและแบบจำลองใบหน้าสามมิติ ถูกเข้ารหัสในระหว่างการส่งและในขณะจัดเก็บเพื่อการจัดเก็บและการจัดการ
• การควบคุมการเข้าถึง: บริษัทดำเนินมาตรการในการควบคุมการเข้าถึงข้อมูลส่วนบุคคลโดยการให้ การเปลี่ยนแปลง และการเพิกถอนสิทธิ์การเข้าถึงระบบประมวลผลข้อมูลส่วนบุคคลตามบทบาทและความรับผิดชอบ
• การจัดทำและการดำเนินการตามแผนการจัดการภายใน: มีการจัดทำและดำเนินการตามแผนการจัดการภายในสำหรับการประมวลผลข้อมูลส่วนบุคคลอย่างปลอดภัย
• การจัดเก็บและการป้องกันการปลอมแปลง/การเปลี่ยนแปลงบันทึกการเข้าถึง: บันทึกการเข้าถึง (บันทึกเว็บ ข้อมูลสรุป เป็นต้น) ไปยังระบบประมวลผลข้อมูลส่วนบุคคลถูกจัดเก็บและจัดการเป็นเวลาอย่างน้อย 1 ปีเพื่ออำนวยความสะดวกในการตอบสนองในกรณีที่เกิดเหตุการณ์ละเมิด มีการใช้ฟังก์ชันความปลอดภัยเพื่อป้องกันการปลอมแปลง การเปลี่ยนแปลง การโจรกรรม หรือการสูญหายของบันทึกการเข้าถึง
• มาตรการรับมือทางเทคนิคต่อการแฮ็ก เป็นต้น: บริษัทติดตั้งโปรแกรมความปลอดภัยและดำเนินการอัปเดตและตรวจสอบเป็นประจำเพื่อป้องกันการรั่วไหลหรือความเสียหายของข้อมูลส่วนบุคคลที่เกิดจากการแฮ็กหรือไวรัสคอมพิวเตอร์ ระบบถูกติดตั้งในพื้นที่ที่มีการจำกัดการเข้าถึงจากภายนอก และมีการตรวจสอบและปิดกั้นทางเทคนิค/ทางกายภาพ
• การจำกัดการเข้าถึงข้อมูลส่วนบุคคล: การเข้าถึงข้อมูลส่วนบุคคลถูกควบคุมผ่านการจัดการสิทธิ์การเข้าถึงระบบที่ประมวลผลข้อมูลส่วนบุคคล
ข้อ 7) สิทธิของผู้ใช้และตัวแทนตามกฎหมาย และวิธีการใช้สิทธิเหล่านั้น
ผู้ใช้มีสิทธิต่อไปนี้เกี่ยวกับข้อมูลส่วนบุคคลของตน ซึ่งสามารถใช้สิทธิได้ดังต่อไปนี้:
วิธีการใช้สิทธิ
• ดู/แก้ไข: โปรไฟล์ > แก้ไขโปรไฟล์
• การถอนสมาชิกภาพ (การลบบัญชี): โปรไฟล์ > การตั้งค่า > ถอนบริการ เมื่อมีการถอนตัว ข้อมูลส่วนบุคคล รวมถึงข้อมูลใบหน้าตามที่ระบุในข้อ 1.1 จะถูกลบตามข้อกำหนดในข้อ 1.1 และข้อ 3
• ผู้ใช้ยังสามารถร้องขอการระงับการประมวลผลข้อมูลส่วนบุคคลของตนผ่านการร้องขอเป็นลายลักษณ์อักษร อีเมล เป็นต้น ไปยังเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล
• บริษัทจะไม่ใช้หรือให้ข้อมูลส่วนบุคคลที่เกี่ยวข้องจนกว่าการแก้ไขหรือการลบ (ในกรณีของการถอนบัญชี) จะเสร็จสมบูรณ์ หากมีการร้องขอให้แก้ไขข้อผิดพลาดหรือถอนบัญชี
• ไม่สามารถร้องขอการแก้ไขหรือการลบข้อมูลส่วนบุคคลได้หากกฎหมายอื่นระบุว่าข้อมูลส่วนบุคคลนั้นอยู่ภายใต้การเก็บรวบรวมสำหรับระยะเวลาที่กฎหมายกำหนด
• บริษัทยืนยันตัวตนของบุคคลที่ทำการร้องขอเมื่อประมวลผลคำขอการเข้าถึง การแก้ไข/การลบ หรือการระงับการประมวลผลตามสิทธิของผู้ใช้
• ตามที่ระบุในข้อ 1.1 ในปัจจุบันไม่มีกลไกแยกต่างหากสำหรับให้ผู้ใช้ลบข้อมูลใบหน้าเฉพาะของตน (รูปถ่ายและแบบจำลองสามมิติ) ในขณะที่ยังคงบัญชีไว้ใช้งานอยู่ การลบข้อมูลใบหน้าเชื่อมโยงกับการลบบัญชีผู้ใช้ทั้งหมดผ่านการถอนสมาชิกภาพ
ข้อ 8) เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล และการเยียวยาการละเมิดสิทธิและผลประโยชน์
บริษัทแต่งตั้งเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (Data Protection Officer - DPO) ที่รับผิดชอบในการกำกับดูแลงานประมวลผลข้อมูลส่วนบุคคลและการจัดการข้อร้องเรียนของผู้ใช้และการเยียวยาความเสียหายที่เกี่ยวข้องกับการประมวลผลข้อมูลส่วนบุคคล
เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO)
ชื่อ: Hyunsoo Cho
ตำแหน่ง/หน้าที่: CEO
ติดต่อ: support@keensight.kr
บทบาทของ DPO: รับผิดชอบการประมวลผลข้อมูลส่วนบุคคลโดยรวม การจัดการการสอบถาม ข้อร้องเรียน และการเยียวยาความเสียหายที่เกี่ยวข้อง
ผู้ใช้สามารถติดต่อ DPO เกี่ยวกับการสอบถาม ข้อร้องเรียน หรือคำขอเยียวยาความเสียหายใด ๆ ที่เกี่ยวข้องกับการคุ้มครองข้อมูลส่วนบุคคลที่เกิดขึ้นในระหว่างการใช้บริการ บริษัทจะตอบสนองและดำเนินการกับการสอบถามของผู้ใช้โดยไม่ชักช้า
หน่วยงานสำหรับความช่วยเหลือเกี่ยวกับการละเมิดสิทธิ
• ศูนย์รับแจ้งการละเมิดข้อมูลส่วนบุคคล (ดำเนินการโดย Korea Internet & Security Agency)
• คณะกรรมการไกล่เกลี่ยข้อพิพาทข้อมูลส่วนบุคคล
• หน่วยสืบสวนอาชญากรรมไซเบอร์ สำนักงานอัยการสูงสุด
• สำนักความปลอดภัยไซเบอร์ สำนักงานตำรวจแห่งชาติ
ข้อ 9) การเปลี่ยนแปลงนโยบายความเป็นส่วนตัว
นโยบายความเป็นส่วนตัวนี้มีผลบังคับใช้ตั้งแต่วันที่ระบุไว้ด้านล่าง หากมีการเพิ่มเติม ลบ หรือแก้ไขเนื้อหาเนื่องจากการเปลี่ยนแปลงในกฎหมาย ระเบียบ หรือนโยบายของบริษัทที่เกี่ยวข้อง บริษัทจะแจ้งให้ทราบผ่านเว็บไซต์หรือการแจ้งเตือนภายในแอปโดยไม่ชักช้า
เวอร์ชันนโยบายความเป็นส่วนตัว: 2.0
วันที่มีผลบังคับใช้: 12 พฤษภาคม 2025 (วันที่มีผลบังคับใช้ของเวอร์ชันก่อนหน้า: 14 มกราคม 2025)
นโยบายความเป็นส่วนตัวนี้มีผลบังคับใช้ตั้งแต่วันที่ 12 พฤษภาคม 2025