คำแปลฉบับนี้จัดทำขึ้นเพื่อความสะดวกในการอ่านเท่านั้นและไม่มีผลผูกพันทางกฎหมาย ฉบับภาษาอังกฤษเป็นฉบับที่มีผลผูกพันทางกฎหมาย หากมีข้อความขัดแย้งกัน ให้ยึดถือฉบับภาษาอังกฤษเป็นสำคัญ ดูฉบับภาษาอังกฤษ

TPN (The Property Network) — นโยบายความเป็นส่วนตัว

วันที่มีผลบังคับใช้: 2026-06-29


1. เราคือใครและขอบเขตของประกาศฉบับนี้

นโยบายความเป็นส่วนตัวฉบับนี้ ("นโยบาย") อธิบายว่า [LEGAL ENTITY NAME — registered controller entity, to be confirmed] (ดำเนินธุรกิจในชื่อ TPN (The Property Network), "TPN", "เรา", "พวกเรา", หรือ "ของเรา") เก็บรวบรวม ใช้ เปิดเผย โอน และประมวลผลข้อมูลส่วนบุคคลด้วยวิธีอื่นอย่างไรในส่วนที่เกี่ยวข้องกับเครือข่ายอสังหาริมทรัพย์เชิงวิชาชีพ TPN — บริการระบบฐานข้อมูลประกาศรวม (MLS) และเครือข่ายร่วมเป็นนายหน้า (co-broking) แดชบอร์ดสำหรับเอเจนซีและการจัดการพนักงาน การสร้างลูกค้าเป้าหมาย เครื่องมือบริหารความสัมพันธ์ลูกค้า (CRM) และฟีเจอร์ที่เกี่ยวข้องซึ่งให้บริการผ่านเว็บไซต์ของเราที่ https://thaipropertiesnetwork.com แอปพลิเคชันของเรา และอินเทอร์เฟซการเขียนโปรแกรมแอปพลิเคชันของเรา (รวมเรียกว่า "บริการ")

เราเป็น ผู้ควบคุมข้อมูลส่วนบุคคล สำหรับข้อมูลส่วนบุคคลที่อธิบายไว้ในนโยบายฉบับนี้ในส่วนที่เกี่ยวกับเครือข่ายวิชาชีพ TPN — กล่าวคือ บัญชีของเอเจนต์ พนักงานเอเจนซีและองค์กร และการดำเนินการของเครือข่ายร่วมเป็นนายหน้า นโยบายฉบับนี้ออกภายใต้ และมีเจตนาให้สอดคล้องกับ พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (ค.ศ. 2019) ของประเทศไทย ("PDPA")

บริการนี้มีไว้สำหรับ เอเจนต์และเอเจนซีอสังหาริมทรัพย์ที่ได้รับใบอนุญาตซึ่งดำเนินงานในประเทศไทย และผู้ใช้ที่เป็นพนักงานซึ่งสังกัดองค์กรเหล่านั้น นี่เป็นบริการเชิงวิชาชีพแบบธุรกิจต่อธุรกิจ (business-to-business)

หมายเหตุเกี่ยวกับโครงสร้างพื้นฐานที่ใช้ร่วมกัน TPN, ตลาดกลางสำหรับผู้บริโภค "BaanMe", และ "Agent Websites" แบบไวต์เลเบล ทำงานบนแบ็กเอนด์ทางเทคนิคที่ใช้ร่วมกันหนึ่งชุด ในกรณีที่เราประมวลผลข้อมูลส่วนบุคคลในนามขององค์กรที่ดำเนินการ Agent Website แบบไวต์เลเบลของตนเอง องค์กรนั้นเป็นผู้ควบคุมข้อมูล และเราทำหน้าที่เป็นผู้ประมวลผลข้อมูลของเขา ภายใต้ข้อตกลงการประมวลผลข้อมูลแยกต่างหาก ข้อตกลงดังกล่าวอธิบายไว้ในเอกสารประกอบ Agent Websites และข้อกำหนดในการให้บริการ ไม่ใช่ในนโยบาย TPN ฉบับนี้

รายละเอียดการติดต่อของผู้ควบคุมข้อมูล:

  • ผู้ควบคุมข้อมูล: [LEGAL ENTITY NAME — registered controller entity, to be confirmed]
  • สำนักงานจดทะเบียน: [REGISTERED OFFICE ADDRESS, Bangkok, Thailand]
  • ผู้ติดต่อด้านความเป็นส่วนตัว: [PRIVACY CONTACT EMAIL — e.g. [email protected]]
  • เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO): [DPO / DATA-PROTECTION CONTACT EMAIL — e.g. [email protected]] (การแต่งตั้ง DPO ตามมาตรา 41 ของ PDPA นั้น [under review by the operator]; ดูหัวข้อ 14)

2. ข้อมูลส่วนบุคคลที่เราเก็บรวบรวม

เราเก็บรวบรวมข้อมูลส่วนบุคคลตามหมวดหมู่ที่ระบุไว้ด้านล่าง ข้อมูลเฉพาะเจาะจงภายในแต่ละหมวดหมู่ขึ้นอยู่กับวิธีที่คุณใช้บริการ

  1. อัตลักษณ์บัญชีและข้อมูลรับรองตัวตน — ชื่อของคุณ ที่อยู่อีเมล (ไม่ซ้ำกัน) รหัสผ่านที่ผ่านการแฮช สถานะการยืนยันอีเมล และตัวระบุการพิสูจน์ตัวตนภายใน (รหัสผู้ใช้/รหัสเซสชัน โทเค็นเซสชัน ตัวบ่งชี้ผู้ใช้แบบไม่ระบุตัวตน เวอร์ชันของโทเค็น)
  2. ข้อมูลการลงชื่อเข้าใช้แบบเชื่อมโยง (OAuth) — ในกรณีที่คุณลงชื่อเข้าใช้ด้วย Google หรือ Apple ได้แก่ access/refresh/ID token รหัสบัญชีของผู้ให้บริการ ขอบเขตสิทธิ์ที่ได้รับอนุญาต และชื่อที่แสดงและอีเมลที่ได้มาจากโปรไฟล์ผู้ให้บริการของคุณ
  3. โทเค็นการยืนยันอีเมลและโทเค็นแบบใช้ครั้งเดียว — โทเค็นการยืนยันและการรีเซ็ตรหัสผ่าน โทเค็นคำเชิญพนักงานองค์กร และโทเค็นการยืนยัน/ยกเลิกการรับการแจ้งเตือนทางอีเมล
  4. รายละเอียดการติดต่อ — หมายเลขโทรศัพท์ LINE ID ตัวระบุ WhatsApp/Telegram URL ของช่องทางโซเชียลหรือช่องทางติดต่อ และโทรศัพท์/เว็บไซต์ขององค์กร
  5. บันทึกข้อมูลวิชาชีพของเอเจนต์/เอเจนซี — บทบาทพนักงานและสิทธิ์ RBAC (อ่าน/สร้าง/แก้ไข/ลบ) การเป็นสมาชิกองค์กร ชื่อบริษัทตามกฎหมาย บุคคลผู้ติดต่อ รหัสคำเชิญ การสร้างแบรนด์ขององค์กร และแพ็กเกจการสมัครสมาชิก (ฟรี / โปร / เอเจนซี)
  6. ประกาศอสังหาริมทรัพย์และข้อมูลประกาศที่เป็นความลับ — คำอธิบายประกาศ ข้อมูลจำเพาะ สิ่งอำนวยความสะดวกและรูปภาพ และ ฟิลด์ที่เป็นความลับ: ตัวระบุของเจ้าของประกาศ บันทึกภายใน ลิงก์แหล่งที่มา และหมายเลขยูนิต พร้อมด้วยราคาเช่า/ขาย ค่าคอมมิชชัน และเงื่อนไขสัญญาเช่า
  7. การสอบถาม — เมื่อผู้แสวงหาอสังหาริมทรัพย์ติดต่อเอเจนต์: ชื่อผู้ส่ง อีเมล โทรศัพท์ LINE ID ข้อความแบบอิสระ ภาษาท้องถิ่น ผลิตภัณฑ์แหล่งที่มา และอสังหาริมทรัพย์ที่สนใจ
  8. การส่งข้อความ/บทสนทนาภายในแอป — เนื้อหาข้อความ (ข้อความ รูปภาพ การ์ดอสังหาริมทรัพย์ คำขอเข้าชม การ์ดติดต่อ การ์ดตำแหน่งที่ตั้ง) ผู้เข้าร่วม เครื่องหมายระบุการอ่าน/การส่ง และตัวอย่างข้อความล่าสุด
  9. อสังหาริมทรัพย์ โครงการ และการค้นหาที่บันทึกไว้ — รหัสประกาศ/โครงการที่บันทึกไว้ สตริงคำค้นหาที่บันทึกไว้ และตัวกรองการสมัครรับการค้นหา
  10. บันทึกการค้นหาและการสอบถาม — ข้อความคำค้นหา รหัสผู้ใช้ (ถ้ามี) รหัสเซสชัน user-agent ที่อยู่ IP ข้อมูลเมตาของผลลัพธ์ และภาษา
  11. ลูกค้าเป้าหมายและผู้ติดต่อใน CRM การขาย — ชื่อ โทรศัพท์ อีเมล ชื่อเอเจนซี บทบาท ตัวระบุการระบุที่มาทางการตลาด (พารามิเตอร์ UTM, gclid/fbclid/ttclid) ผู้อ้างอิง (referrer) และข้อมูลไปป์ไลน์ CRM (ขั้นตอน บันทึก วันที่ติดตามผล เหตุผลที่สูญเสีย) ทั้งนี้รวมถึงลูกค้าเป้าหมายที่กระจายจากตลาดกลางสำหรับผู้บริโภคไปยังเอเจนต์ของ TPN
  12. ภาพเอกสารยืนยันตัวตน KYC — ภาพถ่ายเซลฟี่และภาพบัตรประจำตัวที่ส่งระหว่างการยืนยันตัวตนของเอเจนต์ และเวลาที่ส่ง ข้อมูลอ่อนไหว — ดูหัวข้อ 4
  13. ข้อมูลอัตลักษณ์หนังสือเดินทาง/แถบอ่านด้วยเครื่อง (MRZ) — ชื่อต้น/ชื่อกลาง/นามสกุล วันเกิด หมายเลขหนังสือเดินทางและวันหมดอายุ เพศ สัญชาติ ภาพหนังสือเดินทาง และตัวบ่งชี้ความถูกต้องของ MRZ ใช้เพื่อกรอกข้อมูลในเอกสารราชการล่วงหน้า ข้อมูลอ่อนไหว — ดูหัวข้อ 4
  14. โปรไฟล์และรูปภาพที่ผู้ใช้อัปโหลด — รูปโปรไฟล์ รูปภาพประกาศอสังหาริมทรัพย์ และรูปภาพบล็อก/เนื้อหา
  15. รีวิวและการให้คะแนน — ชื่อที่แสดงของผู้เขียน คะแนน (1–5) การให้คะแนนแบบมีโครงสร้าง เป้าหมายของรีวิว (เอเจนต์/โครงการ/ภูมิภาค) และรายงานรีวิวใด ๆ
  16. กระแสเหตุการณ์การวิเคราะห์ผลิตภัณฑ์ — เหตุการณ์ต่าง ๆ เช่น การดูหน้าเว็บ การดูอสังหาริมทรัพย์ การค้นหา และการกระทำที่ริเริ่มการติดต่อ พร้อมด้วยรหัสแบบไม่ระบุตัวตน รหัสจำเพาะ รหัสผู้ใช้ (ถ้ามี) รหัสเซสชัน เส้นทางและผู้อ้างอิง รายละเอียดแอป/อุปกรณ์/หน้าจอ/ภาษาท้องถิ่น/เขตเวลา/การเชื่อมต่อ ที่อยู่ IP ดิบ (และ IP ที่ผ่านการแฮช) user-agent (ทั้งแบบดิบและที่ผ่านการแยกวิเคราะห์) และตำแหน่งทางภูมิศาสตร์โดยประมาณ (ประเทศ/ภูมิภาค/เมือง)
  17. การระบุที่มาทางการตลาดและตัวระบุการโฆษณา — พารามิเตอร์ UTM; ตัวระบุการคลิก (gclid, fbclid, ttclid, li_fat_id, msclkid, gbraid, wbraid); ผู้อ้างอิง; การระบุที่มาแบบ first-touch/last-touch; และในแอปมือถือของเรา ตัวระบุการโฆษณาของอุปกรณ์ (หลังจากที่คุณให้สิทธิ์ App Tracking Transparency) และบริบทการระบุที่มาของการติดตั้ง
  18. PII ที่ผ่านการแฮชสำหรับการวัดผลคอนเวอร์ชันโฆษณา — อีเมล โทรศัพท์ ชื่อ เมือง ประเทศ ที่ผ่านการแฮชด้วย SHA-256 และรหัสผู้ใช้ภายนอกที่ผ่านการแฮช ซึ่งสร้างขึ้นเพื่อจับคู่คอนเวอร์ชันโฆษณา (ดูหัวข้อ 5, 7 และ 8)
  19. บันทึกความยินยอมและการเลือกไม่เข้าร่วม — ค่าคุกกี้สถานะความยินยอมของคุณ (ไม่ทราบ / ยอมรับ / ปฏิเสธ) สถานะความยินยอมที่จัดเก็บไว้และเวลาที่ตัดสินใจ บันทึกการเลือกไม่เข้าร่วมการวิเคราะห์ และการตัดสินใจ App Tracking Transparency ของคุณ
  20. โทเค็นการแจ้งเตือนแบบพุชและบันทึกการส่งการแจ้งเตือน — โทเค็นการแจ้งเตือนแบบพุช แพลตฟอร์ม แบรนด์แอปและรหัสอุปกรณ์ และบัญชีแยกประเภทการแจ้งเตือน (ที่อยู่ผู้รับ ช่องทาง สถานะ รหัสข้อความของผู้ให้บริการ เพย์โหลด)
  21. ตำแหน่งทางภูมิศาสตร์ — ตำแหน่งอุปกรณ์ที่แม่นยำ (เฉพาะเมื่อคุณให้สิทธิ์เข้าถึงตำแหน่งในแอปมือถือของเรา) และตำแหน่งแบบหยาบที่ได้มาจาก IP (ประเทศ/ภูมิภาค/เมือง)
  22. การวินิจฉัย/การวัดและส่งทางไกลของข้อขัดข้องและประสิทธิภาพ — สแต็กเทรซของข้อขัดข้อง เทรซประสิทธิภาพ รายละเอียดแอป/OS/อุปกรณ์ และรหัสคำขอ เราอาจเชื่อมโยงข้อมูลนี้กับอัตลักษณ์ของคุณหลังจากที่คุณลงชื่อเข้าใช้
  23. ข้อมูลที่ได้จาก AI — เอ็มเบ็ดดิงสไตล์ของภาพ การจำแนกประเภทห้อง/สิ่งอำนวยความสะดวกและข้อเสนอแนะ ผู้สมัครที่เข้าข่ายการจับคู่เพื่อขจัดอสังหาริมทรัพย์ซ้ำซ้อน การสกัด MRZ ของหนังสือเดินทาง
  24. บันทึกการตรวจสอบการเข้าถึง PII — บันทึกภายในของการเข้าถึงข้อมูลส่วนบุคคลโดยพนักงาน (ผู้ใช้ที่ถูกเข้าถึง เหตุผล แฮชของคำสั่งค้น จำนวนแถว และเวลา)

เราเก็บรวบรวมข้อมูลนี้: จากคุณ (เมื่อคุณลงทะเบียน สร้างประกาศ ส่งการสอบถามหรือเนื้อหา หรืออัปโหลดเอกสาร); จากบุคคลภายนอก (ผู้ให้บริการลงชื่อเข้าใช้ Google/Apple ของคุณ); และ โดยอัตโนมัติ (เหตุการณ์การวิเคราะห์ บันทึก คุกกี้ สัญญาณอุปกรณ์ และตำแหน่งทางภูมิศาสตร์ที่ได้มาจาก IP)


3. วัตถุประสงค์ของการประมวลผลและฐานทางกฎหมาย

ภายใต้ PDPA ทุกวัตถุประสงค์ต้องตั้งอยู่บนฐานทางกฎหมาย (มาตรา 24) โดยใช้ ความยินยอม (มาตรา 19) สำหรับการวิเคราะห์และการโฆษณา และ ความยินยอมโดยชัดแจ้ง สำหรับข้อมูลอ่อนไหว (มาตรา 26) ตารางด้านล่างจับคู่วัตถุประสงค์ของเรากับหมวดหมู่ของข้อมูล ฐานทางกฎหมายที่เราใช้ และระยะเวลาในการเก็บรักษา ในกรณีที่ยังไม่ได้กำหนดระยะเวลาในการเก็บรักษา จะปรากฏเป็นตัวยึดในวงเล็บและเป็นรายการที่ยังเปิดอยู่สำหรับการพิจารณาของเรา (ดูหัวข้อ 12)

การกำหนดฐานทางกฎหมายด้านล่างเป็นจุดยืนในร่างฉบับแรกและ อยู่ภายใต้การยืนยันโดยที่ปรึกษากฎหมายที่มีคุณสมบัติตามกฎหมายไทย ประเทศไทยไม่ได้ตีความ "ประโยชน์โดยชอบด้วยกฎหมาย" อย่างกว้างเท่ากับเขตอำนาจศาลอื่นบางแห่ง ในกรณีที่เราใช้ฐานนี้ เราจะจัดทำการประเมินการชั่งน้ำหนักที่มีเอกสารประกอบ

วัตถุประสงค์หมวดหมู่ข้อมูลฐานทางกฎหมายการเก็บรักษา
สร้างและรักษาความปลอดภัยบัญชีของคุณ; พิสูจน์ตัวตนของคุณ; จัดการเซสชัน; รีเซ็ตรหัสผ่าน; เชื่อมโยงข้อมูลผู้ใช้แบบ guest กับบัญชีของคุณอัตลักษณ์บัญชีและข้อมูลรับรองตัวตน; ข้อมูล OAuth; โทเค็นการยืนยัน/แบบใช้ครั้งเดียวการปฏิบัติตามสัญญา (มาตรา 24)จนกว่าจะลบบัญชี; ลบแบบ soft แล้วลบแบบ hard หลังจากช่วงกู้คืน 30 วัน; โทเค็นหมดอายุตาม TTL ของมัน
ดำเนินการแดชบอร์ดเอเจนซี การจัดการพนักงานและ RBAC; รักษาบันทึกข้อมูลวิชาชีพของเอเจนต์/เอเจนซีบันทึกข้อมูลวิชาชีพของเอเจนต์/เอเจนซี; รายละเอียดการติดต่อการปฏิบัติตามสัญญา; ประโยชน์โดยชอบด้วยกฎหมาย (การดำเนินการเครือข่ายวิชาชีพ)ตลอดอายุของบัญชีองค์กร; จากนั้นเป็นไปตาม [ORGANIZATION-RECORD RETENTION PERIOD — to be confirmed]
การจัดการประกาศและ การแสดงสินค้าคงคลังที่ใช้ร่วมกันแบบ co-broking ทั่วทั้งเครือข่ายประกาศอสังหาริมทรัพย์และข้อมูลประกาศที่เป็นความลับ; รูปภาพโปรไฟล์/ที่อัปโหลดการปฏิบัติตามสัญญา; ประโยชน์โดยชอบด้วยกฎหมาย (การดำเนินการเครือข่าย co-broking)[LISTING RETENTION PERIOD — to be confirmed]
ส่งการสอบถามให้เอเจนต์/องค์กรผู้ลงประกาศ; การส่งข้อความภายในแอป; การกระจายลูกค้าเป้าหมาย BaanMe→TPN และการติดตามผลด้วย CRMการสอบถาม; การส่งข้อความภายในแอป; ลูกค้าเป้าหมายและผู้ติดต่อ CRM; รายละเอียดการติดต่อการปฏิบัติตามสัญญา; ประโยชน์โดยชอบด้วยกฎหมาย (การเชื่อมโยงผู้แสวงหาและเอเจนต์)[ENQUIRY / MESSAGE / LEAD RETENTION PERIOD — to be confirmed]
การค้นหาที่บันทึกไว้และการสมัครรับการแจ้งเตือนการจับคู่ใหม่อสังหาริมทรัพย์/โครงการ/การค้นหาที่บันทึกไว้; โทเค็นพุช; รายละเอียดการติดต่อ; บันทึกความยินยอมการปฏิบัติตามสัญญา; ความยินยอม (สำหรับช่องทางการแจ้งเตือน)จนกว่าคุณจะยกเลิกการรับหรือลบบัญชีของคุณ
คุณภาพการค้นหา ความเกี่ยวข้อง การวิเคราะห์ และการแก้ไขข้อบกพร่องบันทึกการค้นหาและการสอบถามประโยชน์โดยชอบด้วยกฎหมาย (การดำเนินการและปรับปรุงการค้นหา)[SEARCH-LOG RETENTION PERIOD — to be confirmed]
การวิเคราะห์ผลิตภัณฑ์ แบบ first-party และการวัดผลกรวย/คอนเวอร์ชันกระแสเหตุการณ์การวิเคราะห์ผลิตภัณฑ์; การระบุที่มาทางการตลาด; บันทึกความยินยอมความยินยอม (มาตรา 19) สำหรับการวิเคราะห์ที่ไม่จำเป็น[ANALYTICS-EVENT RETENTION PERIOD — to be confirmed; events are monthly-partitioned, lifecycle undefined in code]
การวัดผลคอนเวอร์ชันโฆษณา ผ่าน Meta, Google และ TikTokPII ที่ผ่านการแฮชสำหรับคอนเวอร์ชันโฆษณา; การระบุที่มาทางการตลาดความยินยอม (มาตรา 19)ส่งต่อไปยังแพลตฟอร์มโฆษณา (ผู้ควบคุมข้อมูลแยกต่างหาก); เราเก็บไว้ตาม [AD-EVENT RETENTION PERIOD — to be confirmed]
การยืนยันตัวตนเอเจนต์ (KYC)ภาพเอกสารยืนยันตัวตน KYCความยินยอมโดยชัดแจ้ง (มาตรา 26); สนับสนุนโดยการพิจารณาด้านสัญญา/การปฏิบัติตามกฎหมาย (to be confirmed)[KYC IMAGE RETENTION PERIOD — to be confirmed]
การสแกนหนังสือเดินทางเพื่อ กรอกข้อมูลในเอกสารราชการล่วงหน้า (เช่น แบบฟอร์มวีซ่า สัญญาเช่า)ข้อมูลอัตลักษณ์หนังสือเดินทาง/MRZความยินยอมโดยชัดแจ้ง (มาตรา 26) — เก็บในเวลาที่มีการเขียนแต่ละครั้งจนกว่าคุณจะลบข้อมูลหรือลบบัญชี หรือจนกว่าจะครบระยะเวลาเก็บรักษาสูงสุดที่กำหนด แล้วแต่ว่าเหตุการณ์ใดเกิดขึ้นก่อน ระบบจะลบภาพที่จัดเก็บก่อนลบบันทึก และหากการลบจากที่จัดเก็บล้มเหลว การลบจะยังคงอยู่ในสถานะที่ลองใหม่ได้
รีวิวและการให้คะแนนเอเจนต์ โครงการ และภูมิภาครีวิวและการให้คะแนนการปฏิบัติตามสัญญา; ประโยชน์โดยชอบด้วยกฎหมาย (ชื่อเสียงในเครือข่าย)[REVIEW RETENTION PERIOD — to be confirmed]
การแจ้งเตือนแบบพุชและหลายช่องทาง การเตือน และสรุปข่าวโทเค็นพุชและบันทึกการส่งการแจ้งเตือน; รายละเอียดการติดต่อ; บันทึกความยินยอมความยินยอม; การปฏิบัติตามสัญญา; ประโยชน์โดยชอบด้วยกฎหมายโทเค็นพุชจนกว่าจะถูกเพิกถอน; บัญชีแยกประเภทการแจ้งเตือนตาม [NOTIFICATION-LOG RETENTION PERIOD — to be confirmed]
การค้นหาอสังหาริมทรัพย์ใกล้เคียงและการตรวจหาภูมิภาคเริ่มต้นตำแหน่งทางภูมิศาสตร์ความยินยอม (ตำแหน่งที่แม่นยำ); ประโยชน์โดยชอบด้วยกฎหมาย (ตำแหน่งหยาบจาก IP)ไม่จัดเก็บเกินกว่าคำขอ ยกเว้นตำแหน่งที่บันทึกในเหตุการณ์การวิเคราะห์
การติดตามข้อผิดพลาด การแก้ไขข้อบกพร่อง และประสิทธิภาพการวินิจฉัย/การวัดและส่งทางไกลของข้อขัดข้องและประสิทธิภาพประโยชน์โดยชอบด้วยกฎหมาย (ความน่าเชื่อถือและความปลอดภัยของบริการ)[DIAGNOSTICS RETENTION PERIOD — to be confirmed]
ฟีเจอร์ AI: การจัดกลุ่มแกลเลอรี การค้นหาประกาศที่คล้ายกัน การขจัดข้อมูลซ้ำซ้อน การกรอกเอกสารล่วงหน้าข้อมูลที่ได้จาก AI; และข้อมูลประกาศ/หนังสือเดินทางที่เป็นพื้นฐานประโยชน์โดยชอบด้วยกฎหมาย; ความยินยอม/ความยินยอมโดยชัดแจ้งในกรณีที่ข้อมูลพื้นฐานอิงตามความยินยอมหรือเป็นข้อมูลอ่อนไหวผูกกับบันทึกพื้นฐาน
การบันทึกและการเคารพความยินยอม/การเลือกไม่เข้าร่วมบันทึกความยินยอมและการเลือกไม่เข้าร่วมหน้าที่ตามกฎหมาย; การเก็บบันทึกความยินยอมคุกกี้ความยินยอม 1 ปี; สถานะความยินยอมเก็บไว้ในบันทึกบัญชีของคุณ
การตรวจสอบภายในเกี่ยวกับการเข้าถึงข้อมูลส่วนบุคคลโดยพนักงานบันทึกการตรวจสอบการเข้าถึง PIIหน้าที่ตามกฎหมาย; ประโยชน์โดยชอบด้วยกฎหมาย (ความปลอดภัยและความรับผิดชอบ)[AUDIT-LOG RETENTION PERIOD — to be confirmed]
การรับรู้เชิงปฏิบัติการ (การแจ้งเตือนการสมัครใหม่ที่ส่งไปยังช่อง Telegram ภายในซึ่งมีชื่อและอีเมลของผู้ใช้ใหม่)อัตลักษณ์บัญชีและข้อมูลรับรองตัวตน[Legitimate interest — under review; see section 8 and the open-items disclosure]เก็บไว้ในประวัติการส่งข้อความของบุคคลภายนอก

ในกรณีที่ฐานเป็น สัญญา การให้ข้อมูลเป็นสิ่งจำเป็นต่อการใช้ฟีเจอร์ที่เกี่ยวข้อง และคุณไม่สามารถใช้ฟีเจอร์นั้นได้หากไม่มีข้อมูลดังกล่าว ในกรณีที่ฐานเป็น ความยินยอม การให้ข้อมูลเป็นทางเลือกและคุณสามารถปฏิเสธหรือถอนความยินยอมได้โดยไม่สูญเสียการเข้าถึงบริการหลัก (เพียงแต่คุณจะไม่ได้รับฟีเจอร์ที่เป็นทางเลือก เช่น การวิเคราะห์หรือการวัดผลโฆษณา)


4. ข้อมูลส่วนบุคคลอ่อนไหว (PDPA มาตรา 26)

การประมวลผลบางอย่างเกี่ยวข้องกับ ข้อมูลส่วนบุคคลอ่อนไหว ซึ่ง PDPA คุ้มครองด้วยข้อกำหนดที่เข้มงวดยิ่งขึ้น บน TPN สิ่งนี้รวมถึง:

  • ภาพการยืนยัน KYC ของเอเจนต์ภาพถ่ายเซลฟี่และภาพบัตรประจำตัว ที่คุณส่งระหว่างการยืนยันตัวตนของเอเจนต์ เราใช้ ความยินยอมโดยชัดแจ้ง ของคุณสำหรับการประมวลผลนี้ (ฐานตามมาตรา 26 ที่แน่นอนและการพิจารณาว่าภาพใบหน้าถือเป็นข้อมูลชีวมิติหรือไม่นั้นเป็นรายการที่ยังเปิดอยู่สำหรับที่ปรึกษากฎหมาย — ดูหัวข้อ 14)
  • ข้อมูลอัตลักษณ์หนังสือเดินทาง/MRZ — เก็บรวบรวมเฉพาะด้วย ความยินยอมโดยชัดแจ้ง ของคุณ ซึ่งเก็บในเวลาที่ส่งแต่ละครั้ง เพื่อกรอกข้อมูลในเอกสารราชการล่วงหน้า

มาตรการคุ้มครองเฉพาะสำหรับเอกสารเหล่านี้ ภาพอ่อนไหว (เซลฟี่/บัตรประจำตัว KYC และหนังสือเดินทาง) จะถูกจัดเก็บใน บัคเก็ตจัดเก็บอ็อบเจกต์ส่วนตัวที่แยกต่างหาก ภาพเหล่านี้จะไม่ถูกเปิดเผยต่อสาธารณะและจะไม่ถูกประมวลผลเป็นรูปแบบภาพสาธารณะ การเข้าถึงภายในจะถูกส่งผ่านพร็อกซีที่ควบคุมการเข้าถึงซึ่งให้บริการภาพเหล่านั้นพร้อมการแคชแบบส่วนตัว ไม่จัดเก็บ (no-store) อยู่หลังเครือข่ายภายในที่จำกัด คุณสามารถถอนความยินยอมและขอลบเอกสารเหล่านี้ได้ตลอดเวลา (ดูหัวข้อ 11 และ 12)

เราไม่ได้เก็บรวบรวมข้อมูลประเภทพิเศษอื่น ๆ โดยเจตนา (เช่น เชื้อชาติหรือชาติพันธุ์ ความคิดเห็นทางการเมือง ความเชื่อทางศาสนา สุขภาพ พฤติกรรมทางเพศ หรือการเป็นสมาชิกสหภาพแรงงาน) โปรดอย่าส่งข้อมูลดังกล่าวในฟิลด์ข้อความแบบอิสระ ประกาศ ข้อความ หรือรีวิว


5. คุกกี้และเทคโนโลยีติดตามที่คล้ายกัน

เราใช้คุกกี้และเทคโนโลยีที่คล้ายกัน ตัวติดตามที่ไม่จำเป็นจะไม่ทำงานก่อนที่คุณจะให้ความยินยอม

จำเป็นอย่างยิ่ง (เปิดใช้งานเสมอ; ไม่ต้องขอความยินยอม):

  • คุกกี้เซสชัน — ทำให้คุณยังคงลงชื่อเข้าใช้อยู่ (มีการลงนาม; SameSite=Lax; Secure ในการใช้งานจริง; เฉพาะโฮสต์)
  • คุกกี้สถานะ OAuth — ปกป้องขั้นตอนการลงชื่อเข้าใช้ Google/Apple จากการปลอมแปลงคำขอข้ามไซต์
  • คุกกี้ความยินยอม (pl_consent) — จัดเก็บการตัดสินใจให้ความยินยอมด้านการวิเคราะห์/การโฆษณาของคุณ (ไม่ทราบ / ยอมรับ / ปฏิเสธ) เป็นเวลาสูงสุด 1 ปี

ไม่จำเป็น (เฉพาะหลังจากที่คุณยอมรับ; คุณสามารถปฏิเสธหรือถอนได้):

  • คุกกี้รหัสแบบไม่ระบุตัวตนและการระบุที่มา — ใช้สำหรับการเย็บอัตลักษณ์ในการวิเคราะห์และการระบุที่มาทางการตลาดแบบ first-/last-touch
  • SDK การวิเคราะห์ผลิตภัณฑ์ (PostHog) — การวิเคราะห์ผลิตภัณฑ์แบบ first-party; ไคลเอนต์การวิเคราะห์ถูกสร้างในสถานะปิดใช้งานและจะเปิดใช้งานเฉพาะเมื่อมีการ "ยอมรับ" อย่างชัดแจ้ง และเหตุการณ์จะถูกทิ้งเมื่อ "ปฏิเสธ"
  • แท็กโฆษณา/โหมดความยินยอม (การเชื่อมต่อ Google Consent Mode v2; การวัดผลของแพลตฟอร์มโฆษณา) — เริ่มต้นเป็นปฏิเสธจนกว่าจะได้รับความยินยอม
  • SDK การระบุที่มาของการติดตั้งบนมือถือและตัวระบุการโฆษณาของอุปกรณ์ — ในแอปมือถือของเรา การติดตามการระบุที่มาของการติดตั้งและตัวระบุการโฆษณาถูกควบคุมไว้หลังคำขอ iOS App Tracking Transparency (ATT) และการควบคุมที่เทียบเท่า; สิ่งเหล่านี้จะไม่ทำงานเว้นแต่คุณจะอนุญาตการติดตาม

คุณสามารถเปลี่ยนแปลงหรือถอนความยินยอมได้ตลอดเวลาโดยใช้การควบคุมความยินยอมในแอป/ไซต์ (ซึ่งจะรีเซ็ตการตัดสินใจ pl_consent) การเลือกไม่เข้าร่วมการวิเคราะห์ภายในแอป และ — บน iOS — การตั้งค่าการติดตามของอุปกรณ์ของคุณ


6. การประมวลผลอัตโนมัติและการทำโปรไฟล์

เราใช้การประมวลผลอัตโนมัติในรูปแบบต่อไปนี้:

  • การจับคู่คอนเวอร์ชันโฆษณาและการกำหนดเป้าหมายใหม่ (การทำโปรไฟล์; อิงตามความยินยอม) — เมื่อคุณให้ความยินยอม ตัวระบุที่ผ่านการแฮชและเหตุการณ์เชิงพฤติกรรมบางอย่างจะถูกแชร์กับ Meta, Google และ TikTok เพื่อวัดผลคอนเวอร์ชันโฆษณา และผ่านแพลตฟอร์มเหล่านั้นเพื่อสร้างกลุ่มเป้าหมายและกำหนดเป้าหมายใหม่ คุณสามารถคัดค้านสิ่งนี้ได้ตลอดเวลาโดยการถอนความยินยอม (หัวข้อ 11)
  • การจำแนกภาพและเอ็มเบ็ดดิงด้วย AI — ภาพประกาศจะถูกจำแนกโดยอัตโนมัติตามห้อง/สิ่งอำนวยความสะดวกและฝังเป็นเอ็มเบ็ดดิงเพื่อขับเคลื่อนการค้นหาประกาศที่คล้ายกันและการจัดกลุ่มแกลเลอรี สิ่งนี้ไม่ก่อให้เกิดผลทางกฎหมายหรือผลที่มีนัยสำคัญในทำนองเดียวกันต่อคุณ
  • การขจัดอสังหาริมทรัพย์ซ้ำซ้อน — ตัวจับคู่แบบหลายขั้นตอน (ภาพ ตำแหน่งทางภูมิศาสตร์ หมายเลขยูนิต เอ็มเบ็ดดิงสไตล์ บวกกับตัวตัดสินที่เป็นโมเดล) ระบุประกาศที่น่าจะซ้ำซ้อน
  • การกระจายลูกค้าเป้าหมาย — ลูกค้าเป้าหมายของผู้บริโภคจะถูกกระจายไปยังองค์กรที่มีสิทธิ์ตามขอบเขตภูมิภาคและถูกรับสิทธิ์แบบ atomic โดยเอเจนต์ที่ตอบกลับเป็นรายแรก
  • การสกัด OCR/MRZ — ภาพหนังสือเดินทางถูกอ่านด้วยการแยกวิเคราะห์ MRZ เพื่อกรอกข้อมูลในฟิลด์ล่วงหน้า ซึ่งคุณยืนยันก่อนใช้งาน

ไม่มีการทำงานอัตโนมัติเชิงปฏิบัติการข้างต้นใดที่ตัดสินใจซึ่งก่อให้เกิด ผลทางกฎหมายหรือผลที่มีนัยสำคัญในทำนองเดียวกัน ต่อคุณโดยปราศจากการมีส่วนร่วมของมนุษย์; การทำโปรไฟล์เพื่อการโฆษณาเป็นกิจกรรมการทำโปรไฟล์หลักและถูกควบคุมโดยความยินยอมและสามารถคัดค้านได้ เรายังสร้าง แฮชผู้เยี่ยมชมรายวันแบบไม่มีคุกกี้ แบบรวมสำหรับผู้เยี่ยมชมที่ไม่ได้ให้ความยินยอมต่อการวิเคราะห์ ซึ่งใช้เพื่อการนับแบบรวมเท่านั้นและไม่ระบุตัวตนคุณเป็นรายบุคคล


7. เราเปิดเผยข้อมูลส่วนบุคคลอย่างไรและเพราะเหตุใด

เราเปิดเผยข้อมูลส่วนบุคคลแก่ผู้รับตามหมวดหมู่ด้านล่าง เฉพาะเท่าที่จำเป็นสำหรับวัตถุประสงค์ในหัวข้อ 3 เท่านั้น

  • เอเจนต์รายอื่นในเครือข่าย co-broking นี่เป็นแก่นกลางของ TPN ประกาศที่คุณเปิดให้ co-broking — และข้อมูลวิชาชีพที่เกี่ยวข้อง — จะ มองเห็นได้โดยเอเจนต์รายอื่นในเครือข่าย เพื่อให้พวกเขาสามารถนำเสนอสินค้าคงคลังที่ใช้ร่วมกันแก่ลูกค้าได้ ฟิลด์ประกาศที่เป็นความลับ (ตัวระบุของเจ้าของ บันทึกภายใน ลิงก์แหล่งที่มา หมายเลขยูนิต) อยู่ภายใต้การควบคุมการรักษาความลับและไม่เป็นส่วนหนึ่งของการแสดงผลแบบ co-broking ที่เปิดเผย; ดูข้อกำหนดในการให้บริการประกอบด้วย
  • ผู้แสวงหาอสังหาริมทรัพย์และคู่สัญญา ที่คุณสื่อสารด้วยผ่านการสอบถาม การส่งข้อความ และการกระจายลูกค้าเป้าหมาย จะได้รับข้อมูลการติดต่อและข้อความที่จำเป็นต่อปฏิสัมพันธ์นั้น
  • ผู้ให้บริการ (ผู้ประมวลผลข้อมูล) ที่ดำเนินการตามคำสั่งของเรา — ดูหัวข้อ 8
  • แพลตฟอร์มโฆษณา (ผู้ควบคุมข้อมูลแยกต่างหาก) — Meta, Google และ TikTok และ (ในมือถือ) Branch — จะได้รับตัวระบุที่ผ่านการแฮชและข้อมูลคอนเวอร์ชัน/การระบุที่มา เฉพาะในกรณีที่คุณให้ความยินยอม (หัวข้อ 8)
  • การส่งข้อความเชิงปฏิบัติการ — ในปัจจุบัน การแจ้งเตือนการสมัครใหม่ซึ่งมี ชื่อและอีเมล ของผู้ใช้ใหม่จะถูกส่งไปยังช่อง Telegram ภายในเพื่อการรับรู้เชิงปฏิบัติการ เราเปิดเผยสิ่งนี้อย่างโปร่งใส; เป็นรายการที่ยังเปิดอยู่ภายใต้การพิจารณา และเรากำลังประเมินการจำกัดหรือยุติการดำเนินการนี้ (ดูหัวข้อ 14)
  • หน่วยงานราชการ กฎหมาย และองค์กร — เราอาจเปิดเผยข้อมูลส่วนบุคคลในกรณีที่กฎหมายกำหนด เพื่อตอบสนองต่อคำขอที่ชอบด้วยกฎหมาย เพื่อปกป้องสิทธิ์ของเราหรือความปลอดภัยของผู้อื่น หรือในส่วนที่เกี่ยวข้องกับธุรกรรมขององค์กร โดยในแต่ละกรณีเป็นไปตามที่ PDPA อนุญาต

เรา ไม่ ขายข้อมูลส่วนบุคคลของคุณ


8. ผู้ให้บริการ ผู้รับข้อมูลโฆษณา และบุคคลภายนอกอื่น ๆ

เราใช้บริการบุคคลภายนอกด้านล่าง สำหรับแต่ละราย เราดำเนินการเพื่อให้มีข้อตกลงการประมวลผลข้อมูลเป็นลายลักษณ์อักษรในกรณีที่ฝ่ายนั้นเป็นผู้ประมวลผลของเรา; การมีอยู่และสถานะของแต่ละข้อตกลงเป็นรายการที่ยังเปิดอยู่ซึ่งเรากำลังยืนยัน (หัวข้อ 14) ผู้รับหลายรายตั้งอยู่นอกประเทศไทย — ดูหัวข้อ 9

ผู้ประมวลผล (ดำเนินการตามคำสั่งของเรา):

  • Cloudflare — การจัดเก็บอ็อบเจกต์ (รวมถึงบัคเก็ตส่วนตัวสำหรับภาพอ่อนไหว) การป้องกันบอท (Turnstile) การระบุตำแหน่งทางภูมิศาสตร์ตาม IP และการส่งมอบเนื้อหา
  • PostHog (สหรัฐอเมริกา) — การวิเคราะห์ผลิตภัณฑ์แบบ first-party; รับเหตุการณ์การวิเคราะห์รวมถึง IP และตำแหน่งทางภูมิศาสตร์โดยประมาณ (สำหรับผู้ใช้ที่ให้ความยินยอม)
  • Resend (สหรัฐอเมริกา) — อีเมลเชิงธุรกรรม (การยืนยัน การรีเซ็ตรหัสผ่าน การแจ้งเตือน การแจ้งข่าว)
  • Sentry — การวินิจฉัยข้อขัดข้อง เทรซ และการติดตามประสิทธิภาพ; อาจรวมถึงอัตลักษณ์หลังจากการลงชื่อเข้าใช้
  • Expo Push (สหรัฐอเมริกา) — การส่งการแจ้งเตือนแบบพุช
  • DashScope / Alibaba Cloud — โมเดล Qwen (จีน) — เอ็มเบ็ดดิงข้อความและภาพ
  • OpenRouter (เกตเวย์ในสหรัฐอเมริกา) — เกตเวย์ LLM สำหรับคำอธิบายประกาศ ข้อความแสดงแทน (alt text) และเอ็มเบ็ดดิงภาพ
  • z.ai / Zhipu — GLM (จีน) — แชทตัวสร้างเว็บไซต์และการสร้างบล็อก/SEO
  • Anthropic / OpenAI (สหรัฐอเมริกา) — เครื่องมือ AI และผู้ช่วยเชิงปฏิบัติการ (การสอบถามเชิงปฏิบัติการแบบอ่านอย่างเดียวที่อาจสัมผัสข้อมูลส่วนบุคคลโดยบังเอิญ)
  • Slack (สหรัฐอเมริกา) — เครื่องมือปฏิบัติการภายในที่เป็นทางเลือก
  • MapLibre / MapTiler / PMTiles — การเรนเดอร์แผนที่และไทล์

ผู้ควบคุมข้อมูลแยกต่างหาก (กำกับดูแลข้อมูลของคุณภายใต้นโยบายความเป็นส่วนตัวของตนเอง; ถูกควบคุมโดยความยินยอมในกรณีที่เกี่ยวข้อง):

  • Meta (Conversions API), Google Ads (Enhanced Conversions), TikTok (Events API) — รับอีเมล/โทรศัพท์/ชื่อ/ตำแหน่งที่ผ่าน การแฮชด้วย SHA-256 รหัสผู้ใช้ภายนอกที่ผ่านการแฮช ตัวระบุการคลิก และเหตุการณ์คอนเวอร์ชัน เฉพาะในกรณีที่คุณให้ความยินยอม เพื่อการวัดผลคอนเวอร์ชันโฆษณาและกลุ่มเป้าหมาย
  • Google (Sign-In, Maps/geocoding, Consent Mode/GA wiring) และ Apple (Sign in with Apple) — สำหรับฟีเจอร์ที่คุณเลือกใช้
  • Branch (สหรัฐอเมริกา) — การระบุที่มาของการติดตั้งบนมือถือและการลิงก์เชิงลึก; ตัวระบุการโฆษณาของอุปกรณ์จะถูกแชร์เฉพาะหลังจากได้รับสิทธิ์ ATT
  • Telegram, LINE / WhatsApp — ช่องทางการส่งข้อความ (Telegram ยังใช้สำหรับการแจ้งเตือนการสมัครเชิงปฏิบัติการที่อธิบายไว้ในหัวข้อ 7; LINE/WhatsApp สำหรับช่องทางการแจ้งเตือนและการติดต่อระหว่างเอเจนต์กับลูกค้า)

บุคคลภายนอกอื่น ๆ: ผู้ให้บริการการสมัครสมาชิก/การเรียกเก็บเงินภายนอกประมวลผลการเรียกเก็บเงินค่าสมัครสมาชิกขององค์กร (ผู้ให้บริการ [BILLING PROVIDER — to be confirmed]); และแหล่งข้อมูล SEO ที่ใช้ในเครื่องมือ back-office ของเราไม่ได้ประมวลผลข้อมูลส่วนบุคคลของผู้ใช้ RealtyTable


9. การโอนข้อมูลส่วนบุคคลระหว่างประเทศ

การดำเนินการบริการเกี่ยวข้องกับการโอนข้อมูลส่วนบุคคล ออกนอกประเทศไทย รวมถึงไปยัง:

  • สหรัฐอเมริกา (Cloudflare, PostHog, Meta, Google, Apple, TikTok, Sentry, Expo, OpenRouter, Anthropic/OpenAI, Resend, Slack, Branch);
  • จีน (DashScope/Alibaba — Qwen — สำหรับเอ็มเบ็ดดิง; z.ai/Zhipu); และ
  • สิงคโปร์ ไทย และภูมิภาคอื่น ๆ (LINE)

ประเทศไทยไม่มีรายชื่อ ("บัญชีขาว") ที่ประกาศว่ามีมาตรฐานเพียงพอ ดังนั้นเราจึง ไม่ อาศัยการตัดสินใจเรื่องมาตรฐานเพียงพอ แต่สำหรับการโอนแต่ละครั้ง เราอาศัยกลไกที่ชอบด้วยกฎหมายที่เหมาะสมภายใต้ PDPA มาตรา 28–29 ซึ่งอาจรวมถึง: ความยินยอมที่ได้รับแจ้งของคุณ หลังจากได้รับแจ้งว่าปลายทางอาจไม่ให้ระดับการคุ้มครองที่เทียบเท่ากับของประเทศไทย; ความจำเป็นในการปฏิบัติตามสัญญา กับคุณหรือเพื่อประโยชน์ของคุณ; หรือ มาตรการคุ้มครองที่เหมาะสม เช่น ข้อสัญญามาตรฐาน (อิงตามข้อสัญญาแบบจำลองของ ASEAN หรือ EU ปรับให้เข้ากับหน้าที่เฉพาะของไทย รวมถึงการรายงานการละเมิดภายใน 72 ชั่วโมงโดยผู้นำเข้าข้อมูล) หรือกฎเกณฑ์ผูกพันภายในองค์กร

กลไกเฉพาะต่อปลายทาง/ผู้ขายแต่ละราย — และการทับซ้อนใด ๆ กับ EU/UK GDPR (สำหรับเจ้าของข้อมูลใน EU/UK) หรือ PIPL ของจีน (สำหรับผู้ขาย AI ที่โฮสต์ในจีนและสำหรับผู้ใช้ในจีนแผ่นดินใหญ่ใด ๆ) — เป็น รายการที่ยังเปิดอยู่ซึ่งเรากำลังยืนยันกับที่ปรึกษากฎหมาย (หัวข้อ 14) การโอนข้อมูลประกาศไปยังจีนได้รับการดูแลเป็นพิเศษ

คุณสามารถขอรายละเอียดเพิ่มเติมเกี่ยวกับกลไกที่ใช้กับการโอนเฉพาะรายการได้โดยใช้ช่องทางติดต่อในหัวข้อ 16


10. เราปกป้องข้อมูลส่วนบุคคลอย่างไร

เราใช้มาตรการเชิงองค์กรและเชิงเทคนิคที่เหมาะสมกับความเสี่ยง รวมถึง:

  • รหัสผ่านที่ผ่านการแฮชและโทเค็นเซสชันที่มีการลงนาม;
  • คุกกี้เซสชันแบบเฉพาะโฮสต์ที่กำหนดขอบเขตต่อแบรนด์ Secure ในการใช้งานจริง;
  • การแฮชด้วย SHA-256 ของตัวระบุส่วนบุคคลก่อนการส่งไปยังแพลตฟอร์มโฆษณา;
  • บัคเก็ตจัดเก็บอ็อบเจกต์ส่วนตัวที่แยกต่างหาก สำหรับภาพอ่อนไหว (KYC หนังสือเดินทาง บิล) ซึ่งไม่เคยเป็นสาธารณะและไม่เคยถูกประมวลผลเป็นรูปแบบสาธารณะ ให้บริการผ่านพร็อกซีที่ควบคุมการเข้าถึงเท่านั้นพร้อมการแคชแบบส่วนตัว ไม่จัดเก็บ (no-store) อยู่หลังเครือข่ายภายในที่จำกัด;
  • มุมมองฐานข้อมูลการวิเคราะห์ที่ไม่รวม IP ดิบและ user-agent ดิบ โดยบทบาทผู้อ่านการวิเคราะห์เริ่มต้นถูกจำกัดให้อยู่ในมุมมองนั้น;
  • แฮชผู้เยี่ยมชมที่หมุนเวียนรายวัน มีการเติม salt และไม่มีคุกกี้ สำหรับการวิเคราะห์ที่ไม่ได้รับความยินยอม โดยไม่จัดเก็บ IP/user-agent ดิบสำหรับเหตุการณ์เหล่านั้น;
  • บันทึกการตรวจสอบการเข้าถึง PII ภายใน;
  • การป้องกันบอท (Cloudflare Turnstile) ในการลงชื่อเข้าใช้/สมัครด้วยอีเมล;
  • การยืนยันสองชั้น (double opt-in) สำหรับการสมัครรับการแจ้งเตือนทางอีเมล;
  • การจำกัดอัตราในระดับแอปพลิเคชัน;
  • การตรวจสอบลายเซ็นและความสามารถในการทำงานซ้ำได้ (idempotency) ของ payment webhook โดยไม่เคยเชื่อถือพารามิเตอร์ของ return-URL (การยืนยันแบบเซิร์ฟเวอร์ต่อเซิร์ฟเวอร์);
  • การลบแบบ soft บวกกับเวิร์กเกอร์ลบแบบ hard ที่กำหนดตารางไว้สำหรับการลบบัญชี; และ
  • การเข้ารหัสระหว่างการส่ง (HTTPS) สำหรับการเรียกผู้ขายภายนอก

เราอธิบายเฉพาะมาตรการที่เราได้ตรวจสอบยืนยันแล้ว ในปัจจุบันเรา ไม่ ยืนยันการเข้ารหัสขณะจัดเก็บ (encryption-at-rest) หรือการพิสูจน์ตัวตนแบบหลายปัจจัยสำหรับที่เก็บข้อมูลของเรา; สถานะของการควบคุมเหล่านั้น และภูมิภาคโฮสติงทางกายภาพของฐานข้อมูลและที่จัดเก็บของเรา เป็นรายการที่ยังเปิดอยู่ (หัวข้อ 14) เราจะปรับปรุงหัวข้อนี้เมื่อมีการยืนยันการควบคุมเหล่านั้น

ไม่มีวิธีการส่งหรือการจัดเก็บใดที่ปลอดภัยอย่างสมบูรณ์ และเราไม่สามารถรับประกันความปลอดภัยอย่างเด็ดขาดได้


11. สิทธิ์ของคุณภายใต้ PDPA

ภายใต้เงื่อนไขและข้อยกเว้นใน PDPA คุณมีสิทธิ์ที่จะ:

  1. เข้าถึง ข้อมูลส่วนบุคคลของคุณและขอรับสำเนา
  2. แก้ไข ข้อมูลที่ไม่ถูกต้อง ล้าสมัย หรือไม่สมบูรณ์
  3. ลบ ทำลาย หรือทำให้ไม่ระบุตัวตน ข้อมูลของคุณ
  4. จำกัด การประมวลผล
  5. การโอนย้ายข้อมูล — รับข้อมูลบางอย่างในรูปแบบที่อ่านได้ด้วยเครื่องและให้มีการส่งต่อในกรณีที่ทำได้ในทางเทคนิค
  6. คัดค้าน การประมวลผล รวมถึงการตลาดทางตรงและการทำโปรไฟล์เพื่อการโฆษณา
  7. ถอนความยินยอม ได้ตลอดเวลา ง่ายดายเทียบเท่ากับตอนที่คุณให้ความยินยอม
  8. ยื่นเรื่องร้องเรียน ต่อ สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (PDPC) ในประเทศไทย

สิทธิ์เหล่านี้ทำงานอย่างไรในทางปฏิบัติในปัจจุบัน:

  • การลบ ได้รับการนำไปปฏิบัติแล้ว: การลบบัญชีของคุณจะกระตุ้นการลบแบบ soft ตามด้วยการลบแบบ hard หลังจากช่วงกู้คืน 30 วัน ซึ่งจะส่งผลต่อเนื่องไปยังข้อมูลส่วนบุคคลที่ขึ้นต่อกัน; ข้อมูลหนังสือเดินทางของคุณสามารถลบได้แยกต่างหาก
  • การคัดค้าน/ถอนความยินยอม ได้รับการนำไปปฏิบัติผ่านการควบคุมความยินยอม การเลือกไม่เข้าร่วมการวิเคราะห์ และ iOS App Tracking Transparency; การส่งต่อข้อมูลโฆษณาถูกควบคุมไว้ที่ความยินยอมที่ยอมรับ
  • การแก้ไข มีให้บริการโดยการแก้ไขโปรไฟล์และบันทึกของคุณ
  • การเข้าถึง การโอนย้าย และการจำกัด ยัง ไม่ได้เป็นแบบบริการตนเอง หากต้องการใช้สิทธิ์เหล่านี้ — หรือสิทธิ์ใด ๆ ข้างต้น — โปรดติดต่อเราที่ [PRIVACY CONTACT EMAIL] และเราจะดำเนินการตามคำขอของคุณผ่านทีมความเป็นส่วนตัวของเรา

เราจะตอบกลับ โดยไม่ชักช้าเกินควร ตามปกติ ภายใน 30 วัน เราอาจต้องตรวจสอบยืนยันตัวตนของคุณก่อนดำเนินการ การใช้สิทธิ์ไม่มีค่าใช้จ่ายเว้นแต่คำขอนั้นไม่มีมูลอย่างชัดเจนหรือเกินสมควร


12. การเก็บรักษาข้อมูล

เราเก็บข้อมูลส่วนบุคคลไว้เพียงเท่าที่จำเป็นสำหรับวัตถุประสงค์ในหัวข้อ 3 เท่านั้น หลังจากนั้นเราจะลบหรือทำให้ไม่ระบุตัวตน ระยะเวลาที่เป็นรูปธรรมซึ่งเราใช้ในปัจจุบัน:

  • ข้อมูลบัญชี — จนกว่าจะลบ; ลบแบบ soft แล้วลบแบบ hard หลังจากช่วงกู้คืน 30 วัน
  • การตัดสินใจให้ความยินยอม — คุกกี้ pl_consent สูงสุด 1 ปี; สถานะความยินยอมเก็บไว้ในบันทึกบัญชีของคุณ
  • โทเค็นเซสชันและการยืนยัน — จนกว่าจะหมดอายุ (TTL ของโทเค็น)
  • โทเค็นพุช — จนกว่าจะถูกเพิกถอน (ออกจากระบบหรือยกเลิกการลงทะเบียน)
  • ข้อมูลหนังสือเดินทาง/MRZ — จนกว่าคุณจะลบข้อมูลหรือลบบัญชี หรือจนกว่าจะครบระยะเวลาเก็บรักษาสูงสุดที่กำหนด แล้วแต่ว่าเหตุการณ์ใดเกิดขึ้นก่อน โดยระบบจะลบข้อมูลในที่จัดเก็บก่อนลบบันทึก และคงงานที่ล้มเหลวไว้ให้ลองใหม่

สำหรับหมวดหมู่อื่น ๆ — ประกาศ การสอบถาม ข้อความ ลูกค้าเป้าหมาย/CRM รีวิว บันทึกการค้นหาและการสอบถาม การวินิจฉัย บันทึกการตรวจสอบ และ กระแสเหตุการณ์การวิเคราะห์ (ซึ่งแบ่งพาร์ทิชันรายเดือนโดยมีวงจรชีวิตที่ยังไม่ได้กำหนด) — เรา ยังไม่ได้สรุปกำหนดการเก็บรักษา สิ่งเหล่านี้ปรากฏเป็นตัวยึดในวงเล็บในตารางหัวข้อ 3 และเป็นรายการที่ยังเปิดอยู่ซึ่งเรากำลังจัดทำให้เสร็จกับที่ปรึกษากฎหมาย (หัวข้อ 14) ในกรณีที่ยังไม่ได้กำหนดระยะเวลา เราจะเก็บข้อมูลไว้ตราบเท่าที่บัญชีของคุณยังใช้งานอยู่และวัตถุประสงค์ยังคงอยู่ และทบทวนเป็นระยะ


13. เด็ก

บริการนี้มีไว้สำหรับ ผู้ใช้เชิงวิชาชีพ — เอเจนต์อสังหาริมทรัพย์ที่ได้รับใบอนุญาตและพนักงานเอเจนซี — และไม่ได้มุ่งไปที่เด็ก เราเสนออายุขั้นต่ำที่ [18 — to be confirmed] สำหรับบัญชีเชิงวิชาชีพ และเราไม่เก็บรวบรวมข้อมูลส่วนบุคคลจากเด็กที่อายุต่ำกว่าเกณฑ์ที่ใช้บังคับโดยรู้เห็นโดยปราศจากความยินยอมของบิดามารดาหรือผู้ปกครองในกรณีที่ PDPA กำหนด จุดยืนเรื่องอายุขั้นต่ำและการพิจารณาว่าจำเป็นต้องมีขั้นตอนการยืนยันอายุหรือไม่นั้นเป็น รายการที่ยังเปิดอยู่สำหรับที่ปรึกษากฎหมาย (หัวข้อ 14) หากคุณเชื่อว่ามีเด็กได้ให้ข้อมูลส่วนบุคคลแก่เรา โปรดติดต่อเราและเราจะดำเนินการตามขั้นตอนที่เหมาะสม


14. รายการที่ยังเปิดอยู่ภายใต้การพิจารณา

เพื่อประโยชน์ในด้านความโปร่งใส สิ่งต่อไปนี้ยังไม่ได้สรุปและกำลังได้รับการยืนยันกับที่ปรึกษากฎหมายไทยที่มีคุณสมบัติ สิ่งเหล่านี้ไม่ได้ลดทอนสิทธิ์ของคุณ:

  • ชื่อนิติบุคคลที่จดทะเบียน/ชื่อผู้ควบคุมข้อมูล ที่อยู่จดทะเบียน ผู้ติดต่อด้านความเป็นส่วนตัว และ การแต่งตั้ง DPO ภายใต้ PDPA มาตรา 41 (เนื่องจากการติดตามพฤติกรรมขนาดใหญ่และการประมวลผลข้อมูลอ่อนไหว);
  • ฐานและการจัดประเภทข้อมูลอ่อนไหว (มาตรา 26) สำหรับภาพบัตรประจำตัว/เซลฟี่ KYC (รวมถึงการพิจารณาว่าภาพใบหน้าเป็นข้อมูลชีวมิติหรือไม่) และข้อมูลหนังสือเดินทาง/MRZ;
  • กลไกการโอนข้อมูลข้ามพรมแดน สำหรับปลายทางในสหรัฐอเมริกา จีน และสิงคโปร์แต่ละแห่ง และการทับซ้อนใด ๆ กับ GDPR/UK GDPR หรือ PIPL;
  • ระยะเวลาการเก็บรักษา สำหรับหมวดหมู่ข้อมูลส่วนใหญ่และวงจรชีวิตของพาร์ทิชันเหตุการณ์การวิเคราะห์;
  • สถานะ การเข้ารหัสขณะจัดเก็บ (encryption-at-rest) สำหรับที่เก็บข้อมูลของเรา การพิสูจน์ตัวตนแบบหลายปัจจัย และ ภูมิภาคโฮสติงทางกายภาพ;
  • ผู้ให้บริการการเรียกเก็บค่าสมัครสมาชิกภายนอก;
  • จุดยืนเรื่อง อายุขั้นต่ำ/เด็ก และการพิจารณาว่าจำเป็นต้องมีด่านตรวจอายุหรือไม่;
  • การมีอยู่และขอบเขตของ ข้อตกลงการประมวลผลข้อมูล กับผู้ขายแต่ละราย; และ
  • การแจ้งเตือนการสมัครเชิงปฏิบัติการทาง Telegram ซึ่งมีชื่อและอีเมล — ว่าจะจำกัด (เช่น ภายในเท่านั้น ลดให้น้อยที่สุด) หรือยุติการดำเนินการนี้

15. การละเมิดข้อมูล

หากเกิดการละเมิดข้อมูลส่วนบุคคล เราจะดำเนินการให้สอดคล้องกับ PDPA มาตรา 37(4): เราจะแจ้ง PDPC โดยไม่ชักช้าเกินควร และในกรณีที่ทำได้ ภายใน 72 ชั่วโมง นับแต่ที่ทราบเรื่อง (และในกรณีที่ไม่สามารถปฏิบัติตามกำหนดเวลาดังกล่าวได้ด้วยเหตุผลที่ไม่อาจหลีกเลี่ยงได้ ไม่ช้ากว่าระยะเวลาที่ PDPA อนุญาต พร้อมเหตุผลประกอบ) ในกรณีที่การละเมิดมีแนวโน้มที่จะก่อให้เกิด ความเสี่ยงสูง ต่อสิทธิ์และเสรีภาพของคุณ เราจะแจ้งคุณโดยไม่ชักช้าเกินควรและอธิบายขั้นตอนการบรรเทาผลกระทบด้วย


16. ติดต่อเราและการร้องเรียน

สำหรับคำถามด้านความเป็นส่วนตัวใด ๆ หรือเพื่อใช้สิทธิ์ของคุณ:

  • ผู้ติดต่อด้านความเป็นส่วนตัว: [PRIVACY CONTACT EMAIL — e.g. [email protected]]
  • เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล: [DPO / DATA-PROTECTION CONTACT EMAIL]
  • ผู้ควบคุมข้อมูล: [LEGAL ENTITY NAME — registered controller entity, to be confirmed]
  • สำนักงานจดทะเบียน: [REGISTERED OFFICE ADDRESS, Bangkok, Thailand]

คุณยังมีสิทธิ์ที่จะยื่นเรื่องร้องเรียนต่อ สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (PDPC) ประเทศไทย หากคุณเชื่อว่าการประมวลผลของเราละเมิด PDPA


17. การเปลี่ยนแปลงนโยบายฉบับนี้

เราอาจปรับปรุงนโยบายฉบับนี้เป็นครั้งคราว เราจะเผยแพร่เวอร์ชันที่ปรับปรุงพร้อมวันที่มีผลบังคับใช้ใหม่ และในกรณีที่การเปลี่ยนแปลงมีนัยสำคัญ จะดำเนินการตามขั้นตอนที่สมเหตุสมผลเพื่อแจ้งให้คุณทราบ (ตัวอย่างเช่น ทางอีเมลหรือประกาศภายในแอป) การที่คุณใช้บริการต่อไปหลังจากการปรับปรุงมีผลบังคับใช้ถือเป็นการรับทราบนโยบายที่ปรับปรุงแล้ว เท่าที่กฎหมายอนุญาต; ในกรณีที่กฎหมายกำหนดให้ต้องมีความยินยอมใหม่ เราจะขอความยินยอมนั้น

วันที่มีผลบังคับใช้: 2026-06-29