← กลับไปค้นหารูป
JORROOP

นโยบายความเป็นส่วนตัว

ฉบับที่ 4 · ปรับปรุงวันที่ 21 กันยายน 2569

นโยบายนี้อธิบายข้อมูลที่เว็บไซต์ใช้ เหตุผลในการประมวลผล การเก็บรักษา ผู้รับข้อมูล และวิธีใช้สิทธิของคุณ ครอบคลุมทั้งผู้ใช้เว็บไซต์และบุคคลที่ปรากฏในคลังรูปกิจกรรม

สิ่งที่ควรรู้ก่อนใช้งาน

1. ผู้ให้บริการและการติดต่อ

Jorroop เจอรูป พัฒนาและดูแลโดย JAOPUN — Pathompong Phatsungwal ผู้รับผิดชอบการให้บริการเว็บไซต์นี้ ติดต่อเรื่องข้อมูลส่วนบุคคลได้ผ่าน Instagram @Pxzn_ptp หรือ Facebook ชื่อ Pun Pathompong ซึ่งเป็นช่องทางเดียวกับปุ่ม “ติดต่อ admin” บนหน้าเว็บไซต์

ผู้ดูแลเพจหรือโรงเรียนเป็นแหล่งที่มาของรูปกิจกรรม บทบาทและการอนุญาตใช้ข้อมูลของแต่ละโรงเรียนขึ้นอยู่กับข้อตกลงกับผู้ให้บริการ ไม่ควรถือว่าเว็บไซต์ได้รับมอบหมายจากทุกโรงเรียนโดยอัตโนมัติ

2. ข้อมูลที่เว็บไซต์ใช้และจัดเก็บ

  • การเข้าสู่ระบบ: อีเมลที่ยืนยันแล้วและข้อมูลการยืนยันตัวตนจาก Google/Firebase เว็บไซต์แสดงชื่อหรือรูปบัญชีที่ Google ส่งให้ตามที่มีอยู่ และไม่รับหรือเก็บรหัสผ่าน Google ของคุณ
  • การค้นหา: รูปหน้าตัวเองที่อัปโหลดและลายเซ็นใบหน้าใช้ชั่วคราวเพื่อเทียบความคล้าย ระบบบันทึกอีเมล เวลา เพจที่ค้น และจำนวนผลลัพธ์ รวมทั้งอีเมลกับรหัสรูปที่อนุญาตให้เปิดดูหลังค้นหา
  • คลังรูปกิจกรรม: รูปเต็ม รูปย่อ รหัสรูป ลิงก์ต้นทาง ชื่อเพจ ข้อความหรือข้อมูลประกอบรูป วันที่ตามข้อมูลต้นทาง และเวกเตอร์ใบหน้าในดัชนี
  • ดาวน์โหลดและสมาชิก: อีเมล รหัสรูปที่ดาวน์โหลด จำนวนการใช้งานในสัปดาห์ สิทธิ์พรีเมียม วันหมดอายุ และประวัติการปรับสิทธิ์โดยแอดมิน หากใช้ Photobooth จะบันทึกเทมเพลตและรหัสรูปที่นำมาใช้ด้วย
  • การชำระเงิน: รูปสลิป อีเมลผู้ส่ง เวลา ยอดเงินที่เกี่ยวข้อง เลขอ้างอิงธุรกรรม ค่าแฮชภาพเพื่อป้องกันสลิปซ้ำ สถานะตรวจสอบ ผู้ตรวจ และหมายเหตุ ชื่อและข้อมูลบัญชีธนาคารอาจปรากฏในภาพสลิปที่คุณส่ง
  • คำขอถอนรูปและแจ้งเตือน: อีเมล รหัสรูป วันเวลาที่แจ้ง สถานะ ผู้ดำเนินการ และข้อความแจ้งเตือนพร้อมสถานะอ่านแล้ว
  • คำขอเปิดบริการให้โรงเรียน: ชื่อโรงเรียน จังหวัด (ถ้ากรอก) ความเกี่ยวข้องของผู้ส่งกับโรงเรียน ข้อความเพิ่มเติม ลิงก์เพจ Facebook ของโรงเรียน วันเวลา อีเมลบัญชีที่ล็อกอิน หรือ IP กรณีไม่ได้ล็อกอิน (ใช้จำกัดการส่งซ้ำวันละ 1 ครั้งต่อเครื่อง)
  • ข้อมูลทางเทคนิค: ผู้ให้บริการโครงสร้างพื้นฐานอาจบันทึก IP เวลา URL ที่เรียก สถานะคำขอ และข้อมูลอุปกรณ์เพื่อให้บริการและตรวจสอบปัญหา เว็บไซต์ใช้ Google Analytics วัดกิจกรรมการใช้งาน เช่น การค้นหา ดาวน์โหลด และการกดปุ่ม

3. วัตถุประสงค์ของการใช้ข้อมูล

ข้อมูลบัญชีใช้ยืนยันสิทธิ์เข้าใช้งาน ข้อมูลสมาชิกและการชำระเงินใช้ให้สิทธิ์พรีเมียมตามบริการที่ร้องขอ ประวัติดาวน์โหลดใช้ควบคุมโควต้าและตรวจสอบปัญหา ข้อมูลสลิปใช้ยืนยันยอดและป้องกันการนำธุรกรรมเดิมมาใช้อีก คำขอถอนรูปใช้พิจารณาการซ่อนรูปและแจ้งผลให้ผู้ร้องขอ

การให้บริการบัญชีและแพ็กเกจอาศัยความจำเป็นในการปฏิบัติตามสัญญาหรือคำขอใช้บริการ ส่วนการรักษาความปลอดภัย ป้องกันการทุจริต และตรวจสอบข้อร้องเรียนอาศัยประโยชน์อันชอบด้วยกฎหมายเท่าที่เหมาะสมกับสิทธิของเจ้าของข้อมูล ฐานเหล่านี้ไม่ใช้แทนเงื่อนไขสำหรับข้อมูลชีวมิติในข้อ 4

ระบบเปรียบเทียบใบหน้าเพื่อค้นหารูป ไม่ใช้รูปที่อัปโหลดเพื่อฝึกโมเดล AI เพิ่ม และไม่ได้ระบุชื่อบุคคลจากใบหน้า ผลความคล้ายอาจคลาดเคลื่อนได้

4. ข้อมูลใบหน้าและผู้เยาว์

การสร้างเวกเตอร์เพื่อเปรียบเทียบใบหน้าอาจเข้าข่ายการประมวลผลข้อมูลชีวมิติ ซึ่งเป็นข้อมูลส่วนบุคคลอ่อนไหวตามมาตรา 26 และต้องมีความยินยอมโดยชัดแจ้งหรือข้อยกเว้นตามกฎหมายที่ใช้ได้จริง การที่รูปเผยแพร่บนเพจสาธารณะไม่ได้หมายความว่าอนุญาตให้นำไปใช้ค้นหาด้วยใบหน้าได้โดยอัตโนมัติ

การอ่านหรือเปิดหน้านโยบายนี้ไม่ใช่การให้ความยินยอมโดยชัดแจ้งแทนบุคคลในภาพ ใช้บริการเพื่อค้นหารูปของตัวเองเท่านั้น และห้ามนำรูปของผู้อื่นมาใช้โดยไม่ได้รับอนุญาต

กรณีต้องอาศัยความยินยอมของผู้เยาว์ ให้ดำเนินการตามเงื่อนไขมาตรา 20 รวมถึงความยินยอมของผู้ใช้อำนาจปกครองเมื่อกฎหมายกำหนด เจ้าของรูปหรือผู้ปกครองสามารถติดต่อขอระงับการค้นหาหรือใช้สิทธิได้โดยไม่จำเป็นต้องซื้อแพ็กเกจ

5. ผู้รับข้อมูลและบริการภายนอก

  • Google/Firebase และ Google Cloud: ยืนยันตัวตน ให้บริการเว็บไซต์ ฐานข้อมูลบัญชีและกิจกรรม รวมถึงพื้นที่ส่วนตัวสำหรับสลิป
  • Cloudflare R2: เก็บคลังรูปเต็มและรูปย่อเพื่อให้เว็บไซต์เรียกใช้งาน
  • EasySlip: รับรูปสลิปและข้อมูลที่จำเป็นสำหรับตรวจยอด บัญชีผู้รับ และธุรกรรมซ้ำ โดยรายละเอียดที่มีในสลิปอาจถูกอ่านเพื่อการตรวจสอบ
  • Google Analytics: รับข้อมูลกิจกรรมและข้อมูลทางเทคนิคเพื่อสถิติการใช้งาน การประมวลผลเป็นไปตามการตั้งค่าบริการและนโยบายของ Google
  • แอดมินที่ได้รับสิทธิ์: เข้าถึงข้อมูลที่เกี่ยวข้องเพื่อจัดการสมาชิก ตรวจสลิป พิจารณาคำขอถอนรูป และแก้ปัญหาผู้ใช้

ข้อมูลใช้บริการคลาวด์ ไม่ได้เก็บเฉพาะบนเครื่องในประเทศไทย เซิร์ฟเวอร์แอปปัจจุบันอยู่ภูมิภาคสิงคโปร์ และบริการภายนอกอาจประมวลผลหรือเก็บข้อมูลในประเทศอื่นตามการตั้งค่าหรือเงื่อนไขของบริการนั้น การส่งข้อมูลข้ามประเทศต้องพิจารณาข้อกำหนดมาตรา 28–29 และมาตรการที่เกี่ยวข้อง

รูปผลการค้นหาอาจเปิดดูโดยผู้ใช้ที่ได้รับสิทธิ์และค้นพบรูปนั้น เราไม่เผยแพร่อีเมลหรือสลิปเป็นส่วนหนึ่งของผลค้นหา หากมีคำสั่งหรือหน้าที่ตามกฎหมาย อาจเปิดเผยข้อมูลที่จำเป็นแก่หน่วยงานที่มีอำนาจ

6. ระยะเวลาเก็บรักษาและการถอนรูป

  • รูปค้นหาที่อัปโหลด: ใช้ในหน่วยความจำระหว่างคำขอค้นหา ไม่เขียนลงพื้นที่เก็บรูปถาวร เวกเตอร์จากรูปค้นหาไม่ถูกบันทึกเป็นโปรไฟล์ใบหน้าของบัญชี
  • สิทธิ์เปิดรูปหลังค้นหา: หมดอายุภายใน 1 ชั่วโมง แต่การหมดอายุสิทธิ์ไม่ได้หมายความว่าแถวข้อมูลถูกลบจากฐานข้อมูลทันที
  • คลังรูปและดัชนีใบหน้า: เก็บเพื่อการค้นหาระหว่างที่อยู่ในคลัง เว็บไซต์ยังไม่ได้กำหนดระบบลบตามอายุอัตโนมัติ การจำกัดเดือนที่ค้นได้เป็นเพียงการจำกัดผลลัพธ์
  • บัญชี กิจกรรม สมาชิก สลิป และคำขอ: ระบบปัจจุบันยังไม่มีการลบอัตโนมัติตามจำนวนวันที่กำหนด ผู้ให้บริการจะพิจารณาความจำเป็นในการเก็บและคำขอใช้สิทธิเป็นรายกรณี โดยคำนึงถึงข้อพิพาท การป้องกันทุจริต และหน้าที่ตามกฎหมาย
  • แจ้งเตือน: ข้อความหายจากรายการเมื่อกดอ่าน แต่สถานะและข้อมูลแจ้งเตือนยังคงอยู่ในฐานข้อมูล

เมื่อแอดมินกดลบรูปตามคำขอ ระบบซ่อนรูปจากการค้นหาและการเปิดหรือดาวน์โหลดผ่านเว็บไซต์ โดยไฟล์รูปและดัชนีเดิมอาจยังอยู่เพื่อให้กู้คืนได้ การดำเนินการนี้ไม่ลบรูปจากเพจต้นทาง หากต้องการลบไฟล์หรือข้อมูลใบหน้าออกจากที่จัดเก็บด้วย ให้ระบุคำขอนั้นผ่านช่องทางติดต่อด้านล่าง

7. คุกกี้ การตั้งค่า และความปลอดภัย

เว็บไซต์ใช้คุกกี้เซสชัน __session เพื่อยืนยันสิทธิ์เปิดรูป โดยมีอายุสูงสุด 1 ชั่วโมง ใช้พื้นที่จัดเก็บของเบราว์เซอร์สำหรับสถานะเข้าสู่ระบบและธีมมืด/สว่าง และมีการใช้ Google Analytics ซึ่งอาจใช้คุกกี้หรือรหัสอุปกรณ์สำหรับสถิติ นโยบายนี้จึงไม่ได้อ้างว่าเว็บไซต์ใช้เฉพาะคุกกี้ที่จำเป็นเท่านั้น

คุณจัดการคุกกี้และข้อมูลเว็บไซต์ได้ผ่านการตั้งค่าเบราว์เซอร์ การบล็อกข้อมูลที่จำเป็นอาจทำให้เข้าสู่ระบบหรือเปิดรูปไม่ได้ เว็บไซต์ตรวจสิทธิ์ฝั่งเซิร์ฟเวอร์ จำกัดข้อมูลสลิปให้ผู้เกี่ยวข้อง และใช้การเชื่อมต่อ HTTPS บนเว็บจริง อย่างไรก็ตามไม่มีระบบใดรับประกันความปลอดภัยได้ทั้งหมด

8. สิทธิของเจ้าของข้อมูล

คุณสามารถขอเข้าถึงหรือรับสำเนาข้อมูล ขอแก้ไข ขอให้ลบหรือทำให้ไม่ระบุตัวบุคคล ขอระงับการใช้ คัดค้าน ขอรับหรือโอนข้อมูล และถอนความยินยอมในกรณีที่อาศัยความยินยอม ทั้งนี้แต่ละสิทธิอยู่ภายใต้เงื่อนไขและข้อยกเว้นของกฎหมาย การถอนความยินยอมไม่กระทบการประมวลผลก่อนถอนที่ชอบด้วยกฎหมาย

ระบุประเภทคำขอ อีเมลบัญชีหรือข้อมูลที่ช่วยระบุรูป และช่องทางตอบกลับ เราอาจขอข้อมูลเท่าที่จำเป็นเพื่อยืนยันว่าเป็นเจ้าของข้อมูลหรือผู้แทนที่มีสิทธิ์ เพื่อไม่ให้เปิดเผยข้อมูลแก่คนอื่นโดยผิดพลาด หากไม่สามารถดำเนินการได้ทั้งหมด จะแจ้งเหตุผลให้ทราบ

ติดต่อ JAOPUN ผ่าน Instagram @Pxzn_ptp
หรือใช้ปุ่ม “ติดต่อ admin” บนหน้าเว็บ
อย่าส่งรหัสผ่าน Google หรือข้อมูลบัญชีธนาคารเต็มชุดเพื่อยืนยันตัวตน

คุณมีสิทธิร้องเรียนต่อ สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล โดยไม่จำเป็นต้องติดต่อผู้ให้บริการก่อน

9. การเปลี่ยนแปลงนโยบาย

เมื่อเปลี่ยนวิธีใช้ข้อมูลหรือบริการที่เกี่ยวข้อง จะปรับวันที่และฉบับบนหน้านี้ หากเป็นการเปลี่ยนแปลงที่ต้องแจ้งเพิ่มเติมหรือขอความยินยอมใหม่ จะดำเนินการตามเงื่อนไขที่กฎหมายกำหนด การเปิดอ่านนโยบายฉบับใหม่ไม่ถือเป็นการให้ความยินยอมโดยอัตโนมัติ

อ้างอิง: พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 และประกาศที่เกี่ยวข้อง นโยบายนี้อธิบายการทำงานปัจจุบันของเว็บไซต์ ไม่ใช่หนังสือรับรองว่าระบบผ่านการตรวจประเมินตามกฎหมายแล้ว

10. ขอบเขตความรับผิดชอบในการให้บริการ

ผู้ให้บริการมีหน้าที่ให้บริการและดูแลเว็บไซต์ตามขอบเขตที่ตกลงเท่านั้น ไม่ได้เป็นผู้จัดกิจกรรม ผู้ดูแลนักเรียน หรือผู้รับผิดชอบความปลอดภัยภายในโรงเรียน จึงไม่รับผิดชอบเหตุการณ์ในโรงเรียนที่ไม่ได้เกิดจากการกระทำ การละเลยหน้าที่ หรือการดำเนินงานของผู้ให้บริการ

โรงเรียนรับผิดชอบการจัดกิจกรรม การตรวจสอบสิทธิ์ในการนำรูปมาใช้ และการจัดการเนื้อหาผ่านแอดมินที่โรงเรียนแต่งตั้ง แต่ละฝ่ายรับผิดชอบการกระทำและข้อมูลในส่วนที่ตนควบคุมตามกฎหมาย หากเกิดข้อร้องเรียน ทั้งสองฝ่ายจะร่วมตรวจสอบและระงับการเข้าถึงข้อมูลที่เกี่ยวข้องตามความจำเป็น ข้อความนี้ไม่ยกเว้นความรับผิดที่กฎหมายห้ามยกเว้น และไม่ตัดสิทธิ์ของเจ้าของข้อมูล

การกำหนดขอบเขตบริการและหน้าที่ของแต่ละโรงเรียนต้องระบุในข้อตกลงกับผู้ให้บริการด้วย การประกาศนโยบายนี้เพียงอย่างเดียวไม่ได้ถือว่าแอดมินหรือโรงเรียนได้ยอมรับภาระตามสัญญาแล้ว

12. ระบบ “Request my school” (ขอเปิดบริการให้โรงเรียน)

ปุ่มนี้ใช้แสดงความสนใจให้ผู้ให้บริการเปิดบริการค้นหารูปให้โรงเรียนอื่น การส่งคำขอไม่ได้ทำให้บริการเปิดใช้งานที่โรงเรียนนั้นโดยอัตโนมัติ และผู้ส่งคำขอไม่ถือเป็นตัวแทนของโรงเรียน การส่งคำขอไม่ใช่การอนุญาตจากโรงเรียน

ผู้ส่งคำขอต้องแนบลิงก์เพจ Facebook ของโรงเรียน เพื่อใช้ติดต่อขออนุญาตโรงเรียน และเป็นเพจต้นทางที่จะดึงรูปมาให้ค้นหาหากโรงเรียนอนุญาต ไม่ควรแนบลิงก์โปรไฟล์ส่วนตัวของบุคคล

ขั้นตอนการทำงาน:

  • 1) รวบรวมคำขอ: แอดมินตรวจคำขอและนับจำนวนผู้สนใจของแต่ละโรงเรียน
  • 2) ติดต่อโรงเรียนก่อน: แอดมินต้องทักไปหาโรงเรียนโดยตรง (เช่น ผ่านเพจ ผู้บริหาร หรือครูที่ดูแลเพจ) เพื่อขออนุญาตใช้รูปกิจกรรมของโรงเรียน ระบบจะยังไม่ดึงรูปหรือสแกนใบหน้าจากเพจนั้นจนกว่าโรงเรียนจะอนุญาต
  • 3) โรงเรียนมอบสิทธิ์อ่านรูป: เมื่อโรงเรียนอนุญาต ครูหรือแอดมินเพจต้องมอบสิทธิ์ให้อย่างใดอย่างหนึ่ง คือ (ก) ให้โทเคนเข้าถึงเพจ (access token / API key) ที่สร้างจากบัญชีแอดมินเพจ หรือ (ข) เพิ่มผู้ให้บริการเป็นแอดมินหรือบรรณาธิการเพจเป็นการชั่วคราว เพื่อให้ผู้ให้บริการสร้างโทเคนเอง
  • 4) ใช้เท่าที่จำเป็น: ผู้ให้บริการอ่านรูปกิจกรรมและข้อมูลประกอบรูป (เช่น คำบรรยาย วันที่) ของเพจนั้นเท่านั้น ไม่โพสต์ แก้ไข หรือลบเนื้อหาในเพจ
  • 5) เพิกถอนได้ทุกเมื่อ: โรงเรียนถอนสิทธิ์แอดมินชั่วคราว หรือยกเลิกโทเคนได้ตลอดเวลา เมื่อเพิกถอน ผู้ให้บริการจะหยุดดึงรูปใหม่จากเพจนั้น และหากโรงเรียนขอให้ระงับรูปของโรงเรียน จะดำเนินการตามข้อ 6 และข้อ 8

โทเคนเข้าถึงเพจเก็บไว้ในเครื่องของผู้ให้บริการ ไม่แสดงบนหน้าเว็บและไม่เปิดเผยแก่บุคคลอื่น ห้ามส่งรหัสผ่าน Facebook ให้ผู้ให้บริการ การมอบสิทธิ์ทำผ่านโทเคนหรือบทบาทเพจของ Facebook เท่านั้น ข้อมูลคำขอเก็บไว้เพื่อติดตามจนกว่าจะปิดเรื่อง และขอให้ลบได้ตามข้อ 8

← กลับไปค้นหารูป