นโยบายความเป็นส่วนตัว
Insight Town (“บริการ”) ให้ความสำคัญกับข้อมูลส่วนบุคคลของผู้ใช้ และเปิดเผยหลักเกณฑ์การประมวลผลข้อมูลส่วนบุคคลตามกฎหมายที่เกี่ยวข้อง รวมถึงกฎหมายคุ้มครองข้อมูลส่วนบุคคลของเกาหลี
วันที่มีผลบังคับใช้: 14 กรกฎาคม 2026
1. วัตถุประสงค์ในการประมวลผลข้อมูลส่วนบุคคล
บริการประมวลผลข้อมูลส่วนบุคคลเพื่อวัตถุประสงค์ดังต่อไปนี้ ข้อมูลที่ประมวลผลเพื่อวัตถุประสงค์เหล่านี้จะไม่ถูกใช้เพื่อวัตถุประสงค์อื่น เว้นแต่จะดำเนินการตามขั้นตอนที่จำเป็นแล้ว
- สมัครบัญชี ยืนยันอีเมล เข้าสู่ระบบ เข้าสู่ระบบผ่านบัญชีโซเชียล ยืนยันตัวตน จัดการบัญชี รีเซ็ตรหัสผ่าน และจัดการประวัติการยอมรับข้อกำหนดการใช้งานและนโยบายความเป็นส่วนตัว
- ให้บริการฟีเจอร์เกม เช่น ตัวละคร การเข้าสู่โลก การเคลื่อนที่ แชต สัตว์เลี้ยง พืช อาคาร เฟอร์นิเจอร์ ตกแต่งภายใน ตู้เซฟ ร้านค้าส่วนตัว การค้ากับ NPC การแลกเปลี่ยน จดหมาย อันดับ และมินิเกม
- จัดการข้อมูลเกม เช่น ไอเท็ม สกุลเงิน คริสตัลฟรี คริสตัลแบบชำระเงิน รางวัล ธุรกรรมที่ขอคืนได้ การยกเลิกธุรกรรม จดหมายระบบ และสถานะการรับ
- ตรวจสอบการซื้อในแอปของ Android/iOS ส่งมอบสินค้าที่ชำระเงิน ตรวจสอบการมอบสินค้าที่ขาดหาย ดำเนินการคืนเงิน ตอบคำถามด้านการชำระเงิน จัดการข้อพิพาท และป้องกันการใช้ระบบชำระเงินในทางที่ผิด
- ออกและรับรหัสเชิญ มอบของขวัญตั้งถิ่นฐาน จัดการขีดจำกัดรางวัล และป้องกันการใช้รางวัลในทางที่ผิด
- ตรวจสอบการซื้อ ซิงก์สถานะ กู้คืน มอบรางวัลเพิ่มเติม และสนับสนุนสินค้าสมัครสมาชิก เช่น Attendance Pass
- ให้บริการฟีเจอร์เนื้อหาผู้ใช้ เช่น รูปโปรไฟล์ รูปอัลบั้ม/กรอบเฟอร์นิเจอร์ สมุดเยี่ยม ความคิดเห็น การกดถูกใจ การรายงาน คำถาม รายงานข้อผิดพลาด และข้อเสนอแนะ
- แจ้งข้อมูลการดำเนินงาน เช่น การแจ้งเตือนแบบ push การแจ้งเตือนในแอป รหัสยืนยันอีเมล จดหมายระบบ ประกาศจากผู้ให้บริการ และประกาศเหตุขัดข้อง
- ตรวจสอบและป้องกันการใช้งานผิดปกติ การใช้งานในทางที่ผิด การชำระเงินผิดปกติ เหตุด้านความปลอดภัย เหตุขัดข้องของบริการ และข้อผิดพลาดของข้อมูล
- ปรับปรุงคุณภาพบริการ วิเคราะห์ประสิทธิภาพเซิร์ฟเวอร์ ให้การสนับสนุนลูกค้า และปฏิบัติตามหน้าที่ตามกฎหมาย
2. ข้อมูลส่วนบุคคลที่ประมวลผล
| หมวดหมู่ | รายการข้อมูลที่ประมวลผล |
|---|---|
| สมาชิก/บัญชี | อีเมลหรือ ID สำหรับเข้าสู่ระบบ รหัสผ่านที่เข้ารหัสหรือแฮช หมายเลขสมาชิก ชื่อที่แสดง/ชื่อเล่น บทบาทและสถานะผู้ดูแล วันที่สมัคร วันที่ยอมรับข้อกำหนด วันที่ยอมรับนโยบายความเป็นส่วนตัว และสถานะบัญชี |
| เข้าสู่ระบบผ่านโซเชียล | ข้อมูลผู้ให้บริการบัญชี Google, Apple, Kakao หรือ Naver ตัวระบุเฉพาะ อีเมล สถานะการยืนยันอีเมล และเวลาเข้าสู่ระบบล่าสุด บริการจะไม่เก็บรหัสผ่านต้นฉบับของบัญชีโซเชียล |
| การยืนยันตัวตน/ความปลอดภัย | ตัวระบุบัญชีที่จำเป็นต่อการออก JWT แฮชและวันหมดอายุของ refresh token เวอร์ชันโทเคน แฮชของรหัสยืนยันอีเมล ข้อมูลคำขอรีเซ็ตรหัสผ่าน จำนวนครั้งที่เข้าสู่ระบบล้มเหลว IP ของคำขอ และข้อมูลจำกัดอัตราการใช้งาน |
| โปรไฟล์/รูปภาพ | รูปโปรไฟล์ คีย์ไฟล์ต้นฉบับ/ภาพย่อ ประเภทไฟล์ ขนาด ประวัติการอัปโหลด และประวัติการลบ |
| โลกและข้อมูลเกม | รูปลักษณ์และสถานะตัวละคร พิกัดในโลก ประวัติการเข้า/ออก/เซสชัน ไอเท็ม สกุลเงิน คลังเก็บของ ประวัติการถือครองและใช้คริสตัลแบบชำระเงิน/ฟรี ค่าความเหนื่อย ทักษะชีวิต บัฟ ฉายา ความสำเร็จ สัตว์เลี้ยง พืช การเก็บเกี่ยว การตกปลา การทำอาหาร การวิจัย อาคาร ลาน เฟอร์นิเจอร์ เทมเพลตภายใน ตู้เซฟ ร้านค้าส่วนตัว ธุรกรรม การค้ากับ NPC และประวัติคืนเงิน การใช้งานร้านเร่ จดหมาย การเข้าร่วม/ผลมินิเกม คะแนนอันดับสัปดาห์ปัจจุบัน/ก่อนหน้า และรางวัล |
| คำเชิญ/รางวัลตั้งถิ่นฐาน | รหัสเชิญ ตัวระบุสมาชิกผู้เชิญและสมาชิกใหม่ เวลาใส่และยอมรับรหัสเชิญ แฮชของข้อมูล IP/อุปกรณ์/ตัวตนบัญชี สถานะการมอบรางวัล เหตุผลการบล็อกรางวัล วันที่มอบรางวัล และข้อมูลสรุปรายเดือน |
| การสื่อสาร/เนื้อหา | แชตในโลก บอลลูนคำพูด สมุดเยี่ยม รูปอัลบั้ม/กรอบเฟอร์นิเจอร์ บันทึก ความคิดเห็น การกดถูกใจ การรายงาน คำถาม รายงานข้อผิดพลาด ข้อเสนอแนะ รูปภาพแนบในรายงาน/ฟีดแบ็ก คีย์ไฟล์แนบ สถานะการดำเนินการของผู้ดูแล และข้อมูลที่จำเป็นต่อการตอบกลับ |
| การชำระเงิน | แพลตฟอร์ม ID สินค้า ID การซื้อ ID คำสั่งซื้อ ID ธุรกรรม เวลาซื้อ ราคาสินค้า แฮชคำขอตรวจสอบการซื้อ ตัวระบุการซื้อของเซิร์ฟเวอร์ชำระเงิน สถานะการซื้อ/ตรวจสอบ/มอบ/ล้มเหลว/คืนเงิน ID จดหมายสินค้าที่ชำระเงิน เวลารับ เหตุผลคำขอคืนเงิน บันทึกผู้ดูแล บันทึกตรวจสอบการชำระเงิน สถานะสินค้าสมัครสมาชิก การต่ออายุอัตโนมัติ เวลา expires/canceled/grace/last checked เหตุผลสถานะสมาชิก ระดับ VIP/การซื้อภายในตามยอดชำระสะสม และประวัติการปรับด้วยผู้ดูแล |
| อุปกรณ์/การแจ้งเตือน | FCM token การตั้งค่าการแจ้งเตือน ระบบปฏิบัติการและแพลตฟอร์ม เวอร์ชันแอป เซิร์ฟเวอร์เป้าหมาย เป้าหมายแพตช์ข้อมูล และผลการส่งแจ้งเตือน |
| ฟีเจอร์เสียง | สถานะเสียง สัญญาณเชื่อมต่อ WebRTC ตัวระบุผู้เข้าร่วม และสถานะสิทธิ์ไมโครโฟนสำหรับมินิเกมบางอย่าง เช่น Beat Party, Drawing Quiz, Omok และ One Card เซิร์ฟเวอร์ของบริการจะไม่บันทึกหรือจัดเก็บเนื้อหาการสนทนาด้วยเสียง |
| ข้อมูลที่สร้างโดยอัตโนมัติ | ที่อยู่ IP เวลาเข้าถึง เส้นทางคำขอ สถานะการตอบกลับ ประเภทข้อผิดพลาด เวลาในการประมวลผล เมตริกประสิทธิภาพเซิร์ฟเวอร์/ไคลเอนต์ บันทึก crash stack trace เวอร์ชัน OS และแอป บันทึกความปลอดภัย/การดำเนินงาน บันทึกการกระทำของผู้ดูแล และประวัติการจำกัดการใช้งาน |
บริการจะไม่เก็บเลขประจำตัวประชาชน หมายเลขหนังสือเดินทาง เลขใบขับขี่ หรือเลขบัตรชำระเงินโดยตรง ข้อมูลวิธีชำระเงินจะถูกประมวลผลโดย Google Play หรือ Apple App Store ตามนโยบายของแต่ละแพลตฟอร์ม หากผู้ใช้กรอกข้อมูลส่วนบุคคลด้วยตนเองในแชต รูปภาพ คำถาม หรือการรายงาน เนื้อหานั้นอาจถูกประมวลผล โปรดกรอกเฉพาะข้อมูลที่จำเป็นเท่านั้น
3. วิธีการเก็บรวบรวมข้อมูลส่วนบุคคล
- ข้อมูลที่ผู้ใช้กรอกโดยตรงหรือส่งระหว่างการใช้งาน เช่น สมัครบัญชี ยืนยันอีเมล เข้าสู่ระบบ เข้าสู่ระบบผ่านโซเชียล แก้ไขโปรไฟล์ ใช้เกม ใส่รหัสเชิญ ตรวจสอบการชำระเงิน ซื้อ/กู้คืนสมาชิก รับจดหมาย ขอคืนเงิน ส่งคำถาม/รายงาน/ข้อเสนอแนะพร้อมแนบรูปภาพได้ตามต้องการ
- ข้อมูลที่สร้างโดยอัตโนมัติระหว่างการใช้งาน เช่น บันทึกเซิร์ฟเวอร์ บันทึกแอป token แจ้งเตือน สถานะโลก คะแนนอันดับ ผลตรวจสอบการชำระเงิน และประวัติการเปลี่ยนแปลงไอเท็ม
- แปลงข้อมูล IP อุปกรณ์ และตัวตนบัญชีเป็นแฮช โดยไม่เก็บค่าดิบ เพื่อป้องกันการใช้รางวัลเชิญในทางที่ผิด
- บันทึกการดำเนินงานขั้นต่ำที่ผู้ให้บริการสร้างขึ้นเพื่อรับมือเหตุขัดข้อง สนับสนุนลูกค้า ดำเนินการคืนเงิน ตรวจสอบการใช้งานผิดปกติ หรือรับมือเหตุด้านความปลอดภัย
4. ระยะเวลาเก็บรักษาและใช้งาน
โดยหลักแล้ว บริการจะทำลายข้อมูลส่วนบุคคลโดยไม่ล่าช้าเมื่อบรรลุวัตถุประสงค์การประมวลผล อย่างไรก็ตาม ข้อมูลบางส่วนอาจถูกเก็บรักษาตามระยะเวลาด้านล่างเมื่อจำเป็นต่อการดำเนินบริการ การจัดการข้อพิพาท การป้องกันการใช้งานผิดปกติ การชำระเงิน หรือการปฏิบัติตามกฎหมาย
| รายการ | ระยะเวลาเก็บรักษา |
|---|---|
| ข้อมูลบัญชีสมาชิก | เมื่อถอนบัญชี การเข้าถึงจะถูกบล็อกทันที และจะเก็บข้อมูลสถานะบัญชีที่จำเป็นต่อการกู้คืนหนึ่งครั้งภายใน 7 วัน เมื่อพ้นระยะเวลากู้คืน ข้อมูลระบุตัวตนและข้อมูลที่เชื่อมโยงโดยตรง เช่น ข้อมูลล็อกอิน การเชื่อมต่อโซเชียล ข้อมูลยืนยันอีเมล และรูปโปรไฟล์ จะถูกลบอย่างถาวรหรือทำให้ไม่สามารถเชื่อมโยงกลับได้ ข้อมูลที่จำเป็นต่อกฎหมาย การชำระเงิน/คืนเงิน ข้อพิพาท และการป้องกันการใช้งานผิดปกติจะถูกเก็บตามระยะเวลาแยกที่ระบุด้านล่าง |
| รหัสยืนยันและประวัติรีเซ็ตรหัสผ่าน | จะถูกทำลายเมื่อบรรลุวัตถุประสงค์การยืนยันตัวตนหรือเมื่อหมดอายุ และอาจถูกเก็บไว้เท่าที่จำเป็นเพื่อความปลอดภัยและการจำกัดจำนวนครั้งที่ลองใหม่ |
| Refresh token | เก็บจนกว่าจะออกจากระบบ เปลี่ยนรหัสผ่าน ถอนบัญชี มีมาตรการด้านความปลอดภัย หรือหมดอายุ ระยะหมดอายุพื้นฐานปัจจุบันของ refresh token คือ 30 วัน |
| ข้อมูลความคืบหน้าในโลก/เกม | เก็บระหว่างที่สมาชิกใช้บริการ เมื่อถอนบัญชีจะบล็อกการเข้าถึงทันที และเมื่อพ้นระยะเวลากู้คืน 7 วัน ข้อมูลจะถูกลบอย่างถาวรหรือทำให้ไม่สามารถเชื่อมโยงกลับได้ บันทึกการชำระเงิน/คืนเงิน ข้อพิพาท การลงโทษ และการรายงานที่ต้องเก็บแยก จะถูกจัดเก็บตามระยะเวลาที่กำหนดโดยลดตัวระบุสมาชิกให้เหลือน้อยที่สุด |
| ประวัติคืนเงินการค้ากับ NPC | ระยะเวลาขอคืนเงินคือ 7 วันนับจากเวลาธุรกรรม และประวัติธุรกรรมภายในจะถูกเก็บสูงสุด 30 วันแล้วลบ ธุรกรรมที่หมดอายุจะไม่แสดงในหน้าบริการ |
| จดหมาย | เมื่อผู้ใช้ลบจดหมาย จดหมายจะถูกซ่อนทันทีและลบจริงหลัง 30 วัน จดหมายที่ไม่มีไฟล์แนบอาจถูกลบหลังสร้าง 30 วัน และจดหมายที่มีไฟล์แนบอาจถูกลบหลัง 90 วันหากรับแล้วหรือไม่ใช่จดหมายสินค้าที่ชำระเงิน จดหมายสินค้าที่ชำระเงินซึ่งยังไม่ได้รับจะเก็บไว้ขณะที่บัญชียังใช้งาน เมื่อถอนบัญชี จดหมายจะถูกลบพร้อมข้อมูลบัญชี และเก็บเฉพาะหลักฐานการชำระเงินและการส่งมอบแยกไว้ 5 ปี |
| การแจ้งเตือนในแอป | การแจ้งเตือนที่อ่านแล้วอาจเก็บสูงสุด 7 วัน และที่ยังไม่อ่านสูงสุด 30 วันแล้วลบ การแจ้งเตือน push ของแชตและจดหมายอาจไม่ถูกเก็บในรายการแจ้งเตือนในแอป |
| ประวัติธุรกรรม/ร้านค้าส่วนตัว/ร้านเร่ | เซสชันธุรกรรมที่เสร็จหรือยกเลิกอาจเก็บสูงสุด 7 วัน ประวัติขายร้านค้าส่วนตัวที่ชำระแล้วสูงสุด 90 วัน และประวัติร้านเร่สูงสุด 30 วันก่อนลบ |
| รหัสเชิญและรางวัลตั้งถิ่นฐาน | เก็บรหัสเชิญระหว่างที่ยังใช้งาน และอาจเก็บประวัติรางวัลตั้งถิ่นฐานที่รอดำเนินการจนกว่าจะตัดสินผลรางวัล ประวัติรางวัลที่เสร็จสิ้นหรือถูกบล็อก และแฮชของ IP อุปกรณ์ และบัญชี จะเก็บ 1 ปีนับจากการดำเนินการล่าสุด บันทึกที่เกี่ยวข้องโดยตรงกับข้อพิพาทผู้บริโภคอาจเก็บ 3 ปี |
| การชำระเงิน การสมัครสมาชิก การมอบสินค้า การคืนเงิน และคำถามด้านการชำระเงิน | สำหรับบัญชีที่ยังใช้งาน อาจเก็บบันทึกการชำระเงินที่จำเป็นต่อการคำนวณระดับ VIP หรือระดับการซื้อสะสมและการสนับสนุนด้านการชำระเงินตลอดระยะเวลาที่สมาชิกใช้บริการ หลังจากลบบัญชีอย่างถาวรหรือสิ้นสุดวัตถุประสงค์ดังกล่าว บันทึกสัญญาหรือการยกเลิกการซื้อ การชำระเงิน และการส่งมอบสินค้าเก็บ 5 ปี บันทึกข้อร้องเรียนหรือข้อพิพาทผู้บริโภคเก็บ 3 ปี และบันทึกการแสดงหรือโฆษณาเก็บ 6 เดือน การคืนเงิน การส่งมอบที่ยังไม่เสร็จ การสมัครสมาชิกที่ยังใช้งาน การตรวจสอบการชำระเงินผิดปกติ หรือข้อพิพาท จะเก็บจนกว่าจะจัดการเสร็จ โทเค็นการซื้อแบบดิบจะเก็บเฉพาะระยะเวลาขั้นต่ำที่จำเป็น หลังจากนั้นจะเหลือเฉพาะแฮช |
| รูปอัลบั้ม/กรอบเฟอร์นิเจอร์และความคิดเห็น | เก็บระหว่างที่เนื้อหาถูกโพสต์ในบริการ เนื้อหาอาจถูกลบเมื่อผู้ใช้ลบ เก็บเฟอร์นิเจอร์คืน ถอนบัญชี มีมาตรการดำเนินงาน หรือมีการล้างข้อมูลตามรอบ ข้อมูลสำรองเพื่อการดำเนินงานจะแยกจากบริการที่ใช้งาน เก็บสูงสุด 30 วันแล้วลบ และจะนำสถานะการลบที่ดำเนินการแล้วกลับมาใช้อีกเมื่อกู้คืนข้อมูลสำรอง |
| บันทึกการดำเนินงาน/การเข้าถึง/ความปลอดภัย | เก็บสูงสุด 6 เดือนเพื่อป้องกันการใช้งานผิดปกติ วิเคราะห์เหตุขัดข้อง และเฝ้าระวังความปลอดภัย หากกฎหมายกำหนดหรือเกี่ยวข้องโดยตรงกับเหตุด้านความปลอดภัยหรือข้อพิพาทที่ยังดำเนินอยู่ อาจเก็บแยกจนกว่าจะจัดการเสร็จ |
| การรายงาน การลงโทษ และการรับมือการใช้งานผิดปกติ | เก็บ 1 ปีหลังดำเนินการรายงานหรือสิ้นสุดการลงโทษ บันทึกที่เกี่ยวข้องโดยตรงกับข้อร้องเรียนหรือข้อพิพาทผู้บริโภคอาจเก็บ 3 ปี |
| คำถาม รายงาน รายงานข้อผิดพลาด และข้อเสนอแนะ | คำถามทั่วไป รายงานข้อผิดพลาด และข้อเสนอแนะจะเก็บสูงสุด 1 ปีหลังดำเนินการเสร็จ แล้วลบอย่างถาวรหรือทำให้ไม่สามารถเชื่อมโยงกลับได้ เมื่อบัญชีถูกลบอย่างถาวร ข้อมูลเหล่านี้จะถูกลบพร้อมข้อมูลบัญชี เว้นแต่จำเป็นต้องเก็บตามกฎหมายหรือเพื่อจัดการข้อพิพาท คำถามด้านการชำระเงินและข้อพิพาทผู้บริโภคจะเก็บ 3 ปี |
5. การให้ข้อมูลส่วนบุคคลแก่บุคคลที่สาม
โดยหลักแล้ว บริการจะไม่ให้ข้อมูลส่วนบุคคลของผู้ใช้แก่บุคคลที่สาม อย่างไรก็ตาม อาจให้ข้อมูลภายในขอบเขตที่จำเป็นในกรณีต่อไปนี้
- เมื่อผู้ใช้ให้ความยินยอมล่วงหน้า
- เมื่อมีฐานทางกฎหมายหรือมีคำขอจากหน่วยงานที่มีอำนาจ เช่น หน่วยงานสอบสวน ศาล หรือหน่วยงานปกครอง
- เมื่อจำเป็นเพื่อป้องกันอันตรายเร่งด่วนต่อชีวิต ร่างกาย หรือทรัพย์สินของผู้ใช้หรือบุคคลอื่น
- เมื่อ Google Play หรือ Apple App Store จำเป็นต้องตรวจสอบข้อมูล เช่น ตัวระบุธุรกรรม เพื่อจัดการการชำระเงิน การคืนเงิน หรือนโยบายร้านค้า
6. การมอบหมายการประมวลผลและบริการภายนอก
บริการอาจใช้บริการภายนอกต่อไปนี้เพื่อให้บริการ โดยใช้งานเฉพาะภายในขอบเขตที่จำเป็นเท่านั้น
| ผู้ประมวลผล/บริการภายนอก | วัตถุประสงค์ | ข้อมูลที่อาจถูกประมวลผล |
|---|---|---|
| Amazon Web Services (AWS) | โครงสร้างพื้นฐานเซิร์ฟเวอร์ การจัดเก็บข้อมูล รูปภาพ/ไฟล์ และไฟล์แพตช์ข้อมูล | ข้อมูลบริการ รูปภาพที่อัปโหลด คีย์ไฟล์ บันทึกการเข้าถึง และบันทึกการดำเนินงาน |
| Google Firebase Cloud Messaging | ส่งการแจ้งเตือนแบบ push | FCM token แพลตฟอร์ม หัวข้อ/เนื้อหาการแจ้งเตือน และข้อมูลการแจ้งเตือน |
| Google Firebase Crashlytics | วิเคราะห์ crash และข้อผิดพลาดของแอป ปรับปรุงความเสถียร | ข้อมูลวิเคราะห์ เช่น crash log, stack trace, ประเภทข้อผิดพลาด, เวอร์ชัน OS/แอป, สถานะอุปกรณ์ และเวลาเกิดเหตุ โดยจัดการไม่ให้มีข้อมูลละเอียดอ่อน เช่น รหัสผ่าน JWT refresh token หรือข้อมูลตรวจสอบการชำระเงินแบบดิบ |
| Google, Apple | เข้าสู่ระบบผ่านโซเชียล เผยแพร่แอป ซื้อในแอป Android/iOS ตรวจสอบการซื้อ คืนเงินร้านค้า และจัดการนโยบาย | ตัวระบุและอีเมลของบัญชีโซเชียล ข้อมูลติดตั้ง/อัปเดตแอป ID สินค้า ID การซื้อ ID คำสั่งซื้อ ID ธุรกรรม ใบเสร็จหรือ token ตรวจสอบ และข้อมูลที่แต่ละแพลตฟอร์มประมวลผล |
| Kakao | เข้าสู่ระบบ Kakao ยืนยันบัญชี Kakao และระบุบัญชีโซเชียล | หมายเลขสมาชิก Kakao อีเมลและสถานะยืนยัน ผลตรวจสอบ token Kakao และข้อมูลอื่นที่ Kakao ให้ |
| Naver | เข้าสู่ระบบ Naver ยืนยันบัญชี Naver และระบุบัญชีโซเชียล | ตัวระบุสมาชิก Naver อีเมล ผลตรวจสอบ token Naver และข้อมูลอื่นที่ Naver ให้ |
| Google Play Developer API, Apple App Store Server API | ตรวจสอบการซื้อสินค้าที่ชำระเงิน ยืนยันสถานะการชำระเงิน ดำเนินการคืนเงิน และตอบคำถามเกี่ยวกับการมอบสินค้าที่ขาดหาย | แพลตฟอร์ม ID สินค้า token การซื้อ ID ธุรกรรม ID คำสั่งซื้อ เวลาซื้อ และผลตรวจสอบ |
| บริการส่งอีเมล (SMTP) | ส่งรหัสยืนยันอีเมลสำหรับการสมัครและรีเซ็ตรหัสผ่าน | อีเมลผู้รับ หัวข้ออีเมลยืนยัน และเนื้อหาอีเมลยืนยัน |
| Telegram | แจ้งเหตุให้ผู้ดูแล แจ้งสถานะเซิร์ฟเวอร์สำคัญ แจ้งรายงานข้อผิดพลาด/ข้อเสนอแนะ และแจ้งการรับมือเหตุขัดข้อง | ข้อมูลการดำเนินงานขั้นต่ำที่จำเป็นต่อการแก้ปัญหา เช่น สถานะเซิร์ฟเวอร์ ประเภทข้อผิดพลาด เส้นทางคำขอ หมายเลขสมาชิกภายใน หรือตัวระบุการชำระเงิน โดยไม่รวมรหัสผ่าน token และ private key |
| OpenAI API | สร้างและตรวจสอบตัวเลือกคำถาม quiz เพื่อการดำเนินงานบริการ | ข้อมูลการดำเนินงาน เช่น หัวข้อ quiz ระดับความยาก และคำถามตัวเลือก ไม่ใช้เพื่อส่งข้อมูลส่วนบุคคลของผู้ใช้ |
| บริการสนับสนุนการเชื่อมต่อ WebRTC | สนับสนุนการเชื่อมต่อสนทนาด้วยเสียงของมินิเกม | เมตาดาต้าเครือข่ายและสัญญาณเชื่อมต่อที่จำเป็นต่อการเชื่อมต่อเสียง เซิร์ฟเวอร์ของบริการจะไม่บันทึกหรือจัดเก็บเนื้อหาเสียง |
โครงสร้างพื้นฐานของบริการภายนอกอาจอยู่ในหรือนอกประเทศเกาหลี บริการจะโอนข้อมูลเฉพาะในขอบเขตที่จำเป็น และจัดการการแจ้งเตือนการดำเนินงานไม่ให้มีข้อมูลละเอียดอ่อน เช่น รหัสผ่านต้นฉบับ refresh token ต้นฉบับ FCM token และ private key
7. ขั้นตอนและวิธีทำลายข้อมูล
- ข้อมูลในรูปแบบไฟล์อิเล็กทรอนิกส์จะถูกลบหรือทำให้เข้าถึงไม่ได้ เพื่อให้กู้คืนหรือทำซ้ำได้ยาก
- ข้อมูลในฐานข้อมูลจะถูกลบอย่างถาวรหรือทำให้ไม่สามารถเชื่อมโยงกลับได้หลังหมดระยะเก็บรักษา ถอนบัญชี หรือบรรลุวัตถุประสงค์
- จดหมาย รูปภาพ ความคิดเห็น และเนื้อหาที่ผู้ใช้ลบ อาจถูกซ่อนก่อนและจะถูกลบหลังระยะเก็บข้อมูลสำรองสูงสุด 30 วัน เมื่อกู้คืนข้อมูลสำรอง จะนำสถานะการลบที่ดำเนินการแล้วกลับมาใช้อีก
- ข้อมูลที่กฎหมายกำหนดให้เก็บจะถูกจัดเก็บแยกต่างหากและทำลายเมื่อสิ้นสุดระยะเวลาเก็บรักษา
8. สิทธิของผู้ใช้และวิธีใช้สิทธิ
- ผู้ใช้สามารถขอเข้าถึง แก้ไข ลบ หรือระงับการประมวลผลข้อมูลส่วนบุคคลของตนได้
- ผู้ใช้สามารถแก้ไขข้อมูลบางส่วนหรือถอนบัญชีได้โดยตรงจากเมนูโปรไฟล์ การตั้งค่า และถอนบัญชีในแอป
- หากไม่สามารถใช้แอปได้ ผู้ใช้สามารถดูวิธีขอลบได้ที่ หน้าคำขอลบบัญชีและข้อมูล
- สำหรับคำขอที่ดำเนินการเองได้ยาก หรือคำขอลบถาวรทันทีโดยไม่ใช้ระยะเวลากู้คืน 7 วัน โปรดติดต่อที่อยู่ที่ระบุในนโยบายนี้ บริการจะดำเนินการหลังยืนยันตัวตน
- การลบหรือระงับการประมวลผลอาจถูกจำกัดเท่าที่กฎหมายหรือการดำเนินงานจำเป็น เมื่อข้อมูลเกี่ยวข้องกับความสัมพันธ์กับผู้ใช้อื่น บันทึกการดำเนินงาน การชำระเงิน/คืนเงิน การรายงาน การลงโทษ หรือข้อพิพาท
9. สิทธิ์การเข้าถึงของแอป
| สิทธิ์ | วัตถุประสงค์การใช้งาน |
|---|---|
| การแจ้งเตือน | ส่ง push notification เกี่ยวกับจดหมาย แชต สถานะโลก อาคาร ค่าความเหนื่อย อันดับ อีเวนต์ เหตุขัดข้อง ประกาศ และข้อมูลที่คล้ายกัน |
| รูปภาพ/ภาพถ่าย | อัปโหลดและจัดเก็บรูปโปรไฟล์และรูปอัลบั้ม/กรอบเฟอร์นิเจอร์ |
| กล้อง | ให้ฟีเจอร์ถ่ายภาพและอัปโหลดรูปภาพ |
| ไมโครโฟน | ให้ฟีเจอร์สนทนาด้วยเสียงในมินิเกม |
| สถานะเครือข่าย | เชื่อมต่อเซิร์ฟเวอร์ แพตช์ข้อมูล ตรวจสอบการชำระเงิน การแจ้งเตือน push และตรวจสอบความเสถียรของการเชื่อมต่อ |
แม้ไม่อนุญาตสิทธิ์เสริม ผู้ใช้ยังสามารถใช้บริการได้ ยกเว้นฟีเจอร์ที่ต้องใช้สิทธิ์นั้น ๆ ปัจจุบันบริการไม่ได้ใช้ตำแหน่ง GPS จริงของผู้ใช้เป็นข้อมูลที่ต้องเก็บ และพิกัดในโลกเป็นข้อมูลตำแหน่งเสมือนเพื่อความคืบหน้าของเกม
10. มาตรการคุ้มครองข้อมูลส่วนบุคคล
- รหัสผ่านและรหัสยืนยันจะถูกเก็บในรูปแบบเข้ารหัสหรือแฮช ไม่ใช่ข้อความธรรมดา
- Refresh token จะถูกเก็บเป็นแฮช ไม่ใช่ข้อความธรรมดา และมีการกำหนดอายุ การหมุนเวียน และการเพิกถอน
- การเข้าถึงเครื่องมือผู้ดูแลและเครื่องมือปฏิบัติการจำกัดเฉพาะบุคคลและฟังก์ชันที่จำเป็น และมีการบันทึกประวัติการกระทำของผู้ดูแล
- การเรียกภายในระหว่างเซิร์ฟเวอร์ชำระเงินและเซิร์ฟเวอร์เกมจะตรวจสอบด้วย secret ภายในแยกต่างหาก
- บันทึกเซิร์ฟเวอร์และการแจ้งเตือนการดำเนินงานถูกจัดการไม่ให้เก็บข้อมูลละเอียดอ่อน เช่น รหัสผ่าน JWT refresh token FCM token private key และข้อมูลตรวจสอบการชำระเงินแบบดิบ
- ไฟล์ที่อัปโหลดจะตรวจสอบนามสกุล ขนาด ประเภทไฟล์ และเงื่อนไขอื่น ๆ และหากจำเป็นจะเข้าถึงได้เฉพาะช่วงเวลาจำกัดผ่าน presigned URL
- มีการจำกัดและเฝ้าระวังการใช้งานผิดปกติ คำขอผิดปกติ ความพยายามยืนยันตัวตนมากเกินไป และคำขอตรวจสอบการชำระเงินผิดปกติ
11. ข้อมูลพฤติกรรมและโฆษณาเฉพาะบุคคล
ปัจจุบันบริการไม่ได้เก็บข้อมูลพฤติกรรมของผู้ใช้หรือส่งให้ผู้ให้บริการโฆษณาบุคคลที่สามเพื่อการโฆษณาเฉพาะบุคคล
12. ข้อมูลส่วนบุคคลของเด็ก
โดยทั่วไปบริการไม่ได้มุ่งให้บริการแก่เด็กอายุต่ำกว่า 14 ปี หากพบว่ามีการประมวลผลข้อมูลส่วนบุคคลของผู้ใช้อายุต่ำกว่า 14 ปี บริการอาจดำเนินมาตรการที่จำเป็น เช่น ยืนยันความยินยอมของผู้ปกครองตามกฎหมาย หรือจำกัดการใช้งาน
13. ผู้รับผิดชอบข้อมูลส่วนบุคคลและช่องทางติดต่อ
- ผู้รับผิดชอบข้อมูลส่วนบุคคล: Park Beomjoo
- อีเมล: support@photo-insight.net
หากต้องการรายงานหรือปรึกษาเกี่ยวกับการละเมิดความเป็นส่วนตัว สามารถติดต่อหน่วยงานที่เกี่ยวข้อง เช่น Personal Information Protection Commission หรือ Personal Information Infringement Report Center
14. การเปลี่ยนแปลงนโยบายนี้
นโยบายนี้อาจแก้ไขได้เนื่องจากการเปลี่ยนแปลงของกฎหมาย ฟีเจอร์บริการ นโยบายการชำระเงิน หรือนโยบายการดำเนินงาน หากมีการเปลี่ยนแปลงสำคัญ บริการจะแจ้งผ่านแอป ประกาศในบริการ หรือวิธีที่เหมาะสมอื่น
วันที่มีผลบังคับใช้: 14 กรกฎาคม 2026