1. ผู้ควบคุมข้อมูลส่วนบุคคล
Pitak Tongkasem ผู้ให้บริการภายใต้ชื่อ JukeCloud
293 Chonkasem Rd., Khuntale, Muang, Surat Thani Province 84100, Thailand
อีเมลติดต่อและรับคำขอด้านข้อมูลส่วนบุคคล: jukecloud.contact@gmail.com
รับคำขอด้านข้อมูลส่วนบุคคลผ่านอีเมลข้างต้น โดยไม่มีช่องทางโทรศัพท์สำหรับคำขอประเภทนี้
2. ข้อมูลที่เราประมวลผล
ข้อมูลอาจรวมถึงอีเมลและบทบาทของเจ้าของบัญชี ข้อมูล tenant/location การตั้งค่าบริการ ประวัติการดำเนินการ คำขอเพลง Guest session identifier ข้อมูล Player/อุปกรณ์ สถานะการเล่น และข้อมูล billing/subscription เท่าที่จำเป็น
JukeCloud อาจประมวลผล LINE identifier, YouTube video metadata และข้อมูล analytics ที่จำกัดเฉพาะ event/dimension ที่อนุญาต ระบบไม่ขอให้ Guest ส่งข้อมูลอ่อนไหวผ่านชื่อที่แสดงหรือคำขอเพลง และไม่เก็บหมายเลขบัตรชำระเงินเต็ม
- บัญชีและสถานที่: ภาษา สถานะบัญชี บทบาท องค์กร สาขา เขตเวลา และประวัติการเปลี่ยนแปลงที่จำเป็นต่อการตรวจสอบ
- ผู้ขอเพลง: ชื่อที่แสดงเป็นข้อมูลทางเลือก เพลงที่ขอ เวลา และสถานะคิวหรือการกลั่นกรอง ไม่ต้องส่งอีเมลหรือหมายเลขโทรศัพท์ในคำขอเพลง
- Player: ตัวระบุอุปกรณ์ สถานะการจับคู่ การเชื่อมต่อ และตำแหน่งการเล่น ใช้เพื่อให้คิวและอุปกรณ์ทำงานต่อเนื่อง
- การชำระเงิน: แผน ราคา สถานะสมาชิก และเลขอ้างอิงรายการจาก Stripe ไม่เก็บรหัสยืนยันบัตร
- การแจ้งเตือนและวิดีโอ: อีเมลหรือ LINE identifier และข้อมูลชื่อ ช่อง ระยะเวลา และรหัสวิดีโอ YouTube เพื่อค้นหาและเล่นผ่าน YouTube IFrame Player โดยไม่ดาวน์โหลดวิดีโอหรือแยกเสียง
- สถิติ: ชื่อเหตุการณ์ ข้อมูลประกอบที่ระบบอนุญาต และยอดรวมรายวัน ช่องข้อมูล analytics ไม่รับอีเมล IP address, User-Agent หรือ Guest/Player token ทั้งนี้ hosting อาจมี access/security logs แยกต่างหาก
3. วัตถุประสงค์
- เปิดบัญชีและให้บริการตามแผน
- รับคำขอเพลง บริหารคิว และเชื่อม Player
- ดูแล subscription และ billing เมื่อเปิดใช้งาน
- รักษาความปลอดภัย ป้องกัน abuse และตรวจสอบเหตุการณ์
- วิเคราะห์คุณภาพบริการด้วยข้อมูลเท่าที่จำเป็น
- ส่งข้อความบริการและแจ้งเหตุสำคัญ
ฐานการประมวลผลขึ้นอยู่กับสัญญา การดำเนินการก่อนเข้าทำสัญญา ประโยชน์โดยชอบด้วยกฎหมาย หน้าที่ตามกฎหมาย หรือความยินยอมตามแต่กรณี
4. ผู้ให้บริการภายนอก
JukeCloud อาจส่งข้อมูลเท่าที่จำเป็นให้ผู้ให้บริการ hosting/Plesk, Amazon Web Services, Google/YouTube, Google/Gmail, LINE และ Stripe เมื่อเปิดใช้บริการที่เกี่ยวข้อง รวมถึงที่ปรึกษาหรือหน่วยงานรัฐเมื่อจำเป็นตามสัญญาหรือกฎหมาย
ผู้ให้บริการบางรายอาจประมวลผลข้อมูลในต่างประเทศตามโครงสร้างของตน เราจำกัดข้อมูลตามวัตถุประสงค์และใช้มาตรการตามสัญญาและกฎหมายที่เกี่ยวข้อง
- Hosting/Plesk: ให้บริการแอปและฐานข้อมูล
- Amazon Web Services: งานตามเวลา บันทึกระบบ สำรองข้อมูลเข้ารหัส และมาตรการความปลอดภัย
- Google/YouTube: ค้นหาข้อมูลวิดีโอและแสดง Player
- Google/Gmail และ LINE: ยืนยันผู้ใช้หรือส่งข้อความบริการตามฟังก์ชันที่เปิดใช้
- Stripe: ประมวลผลการชำระเงินและสถานะสมาชิกเมื่อใช้บริการที่เกี่ยวข้อง
5. ระยะเวลาเก็บรักษา
- Raw analytics และ playback events: 90 วัน
- Device heartbeat และ location events: 14 วัน
- Guest session ที่หมดอายุ: 30 วันหลังหมดอายุ
- Tenant audit logs: 365 วัน
- Encrypted production backups: 35 วัน
- Hosting access/security logs: 90 วัน
ข้อมูลบัญชี tenant subscription และ billing เก็บระหว่างความสัมพันธ์กับผู้ใช้และต่อเท่าที่จำเป็นต่อหน้าที่ทางกฎหมาย บัญชี ภาษี การตรวจสอบ หรือข้อพิพาท จากนั้นลบหรือทำให้ไม่สามารถระบุตัวบุคคลได้
- สถิติรวมรายวัน: ตลอดอายุองค์กรที่ใช้บริการ โดยทบทวนการเก็บต่อหลังสิ้นสุดบริการแยกต่างหาก
- CloudWatch scheduler logs: 30 วัน
- CloudTrail management logs: 365 วัน
- Browser storage: จนหมดอายุ ถูกเพิกถอน หรือผู้ใช้ล้างข้อมูลเบราว์เซอร์ ตามแต่กรณี
6. Browser storage และการวัดผลโฆษณา
ตัวแอปใช้ sessionStorage และ localStorage สำหรับ session/device token และสถานะที่จำเป็นต่อ Player โดยแยกจากการวัดผลโฆษณา Guest ใช้พื้นที่ชั่วคราวของแท็บ ส่วน Player ใช้พื้นที่บนอุปกรณ์ ฝั่งเซิร์ฟเวอร์เก็บค่าแฮชของ token และเพิกถอนหรือเปลี่ยน token ได้
Meta Pixel บนหน้าสมัครบัญชี
เว็บไซต์หลัก jukecloudth.com ไม่ติดตั้ง Pixel แต่หน้าสมัครที่ app.jukecloudth.com/signup.php อาจใช้ Meta Pixel เมื่อผู้ดูแลเปิดระบบและคุณให้ความยินยอมโดยสมัครใจ เพื่อวัดการเปิดหน้า (PageView) การสร้างบัญชีใหม่สำเร็จ (CompleteRegistration) และปรับปรุงการส่งโฆษณา ความยินยอมนี้แยกจากการยอมรับบริการ คุณสมัครได้แม้ปฏิเสธ และเราไม่โหลด Pixel ก่อนยินยอม
เมื่อยินยอม Meta Platforms อาจได้รับ IP address ข้อมูลเบราว์เซอร์/อุปกรณ์ URL และ referrer เวลาและชื่อเหตุการณ์ รหัสเหตุการณ์แบบสุ่ม และตัวระบุคุกกี้หรือการคลิกโฆษณา (_fbp, _fbc, fbclid) Meta อาจเชื่อมโยงกับข้อมูลที่ตนมีและประมวลผลในต่างประเทศตามนโยบายของตน เครื่องมือนี้ไม่ส่งชื่อ อีเมล รหัสผ่าน หรือรายการเพลงจากบัญชีเพิ่มให้ Meta และยังไม่ใช้ Conversions API ข้อมูลโฆษณานี้แยกจากสถิติภายในที่กล่าวถึงในหัวข้อ 2
Meta ใช้ข้อมูลตาม นโยบายความเป็นส่วนตัว และ นโยบายคุกกี้ ของ Meta การส่งข้อมูลดังกล่าวใช้ฐานความยินยอม ต่างจากข้อมูลจำเป็นสำหรับให้บริการ
การเก็บรักษาและการถอนความยินยอม
ตัวเลือกความยินยอม เวลา และเวอร์ชันประกาศบันทึกในเซสชันของ JukeCloud ไม่ใช่การยินยอมถาวร เมื่อเซสชันหรือการตั้งค่าเปลี่ยนอาจขอใหม่ หลักฐานเหตุการณ์สมัครในเซสชันใช้ได้ไม่เกิน 10 นาทีและใช้ครั้งเดียว คุกกี้โฆษณาอาจมีอายุประมาณ 3 เดือนตามการตั้งค่าของ Meta และข้อจำกัดเบราว์เซอร์ ส่วนข้อมูลที่ Meta ได้รับมีระยะเวลาเก็บตามนโยบายของ Meta ไม่ใช่รอบลบสถิติภายในของ JukeCloud
ไปที่ หน้าสมัครบัญชี แล้วเลือก “ไม่ยินยอม / ถอนความยินยอม” ระบบจะหยุดโหลด Pixel ในหน้าที่โหลดใหม่และล้างคุกกี้ _fbp/_fbc ของโดเมนที่ระบบจัดการ คุณสามารถล้างคุกกี้เพิ่มเติมในเบราว์เซอร์และจัดการข้อมูลกับ Meta ได้โดยตรง หากไม่เห็นตัวเลือก แสดงว่าระบบไม่ได้เปิดการวัดผลในหน้านั้น การถอนความยินยอมไม่กระทบการสมัครหรือความชอบด้วยกฎหมายของการประมวลผลก่อนถอน และไม่เรียกคืนข้อมูลที่ส่งไปแล้ว อาจติดต่อเราเพื่อใช้สิทธิตามหัวข้อ 8
7. ผู้เยาว์
บริการอนุญาตผู้ใช้ทั่วไป รวมถึงผู้เยาว์ ให้ส่งคำขอเพลงโดยชื่อที่แสดงเป็นข้อมูลทางเลือก แต่ไม่ได้ออกแบบให้ผู้เยาว์ส่งข้อมูลอ่อนไหว ข้อมูลการชำระเงิน หรือข้อมูลติดต่อผ่าน Guest request ผู้เยาว์ควรใช้บริการภายใต้คำแนะนำของผู้ปกครองหรือสถานที่ตามความเหมาะสม
ผู้ปกครองหรือผู้แทนโดยชอบธรรมติดต่ออีเมลข้างต้นเพื่อสอบถาม ขอเข้าถึง แก้ไข หรือลบข้อมูลที่เกี่ยวข้องได้ เราอาจขอข้อมูลเท่าที่จำเป็นเพื่อยืนยันสิทธิและป้องกันการเปิดเผยข้อมูลแก่ผู้ไม่มีสิทธิ
8. สิทธิและวิธีส่งคำขอ
เจ้าของข้อมูลอาจมีสิทธิขอเข้าถึง สำเนา แก้ไข ลบ ทำให้ไม่สามารถระบุตัวบุคคล ระงับ คัดค้าน หรือโอนข้อมูล รวมถึงถอนความยินยอมและร้องเรียนต่อหน่วยงานกำกับ ทั้งนี้ขึ้นกับกฎหมายและข้อยกเว้นที่เกี่ยวข้อง
ส่งคำขอไปที่ jukecloud.contact@gmail.com โดยไม่ส่ง password, raw token, ข้อมูลบัตร หรือข้อมูลอ่อนไหวทางอีเมล
โปรดระบุสิทธิที่ต้องการใช้และรายละเอียดที่ช่วยค้นหาข้อมูลที่เกี่ยวข้อง เราอาจขอหลักฐานยืนยันตัวตนเท่าที่จำเป็น และจะแจ้งผลหรือเหตุขยายเวลาตามกฎหมายที่ใช้บังคับ การพิจารณาคำขอขึ้นอยู่กับฐานการประมวลผลและข้อยกเว้นที่เกี่ยวข้อง
9. ความมั่นคงปลอดภัย
เราใช้ tenant scoping, token hashing, least-privilege access, HTTPS, security headers, encrypted backup, private offsite storage, audit logs และ request-ID correlation อย่างไรก็ดี ไม่มีระบบใดรับประกันความปลอดภัยได้ทั้งหมด
การเข้าถึงข้อมูลจำกัดตามบทบาทและองค์กร ข้อมูลสำรองเข้ารหัสก่อนส่งไปพื้นที่จัดเก็บส่วนตัว และแยกกุญแจกู้คืนออกจากชุดสำรอง พร้อมบันทึกการดำเนินการเพื่อช่วยตรวจสอบเหตุการณ์
10. การเปลี่ยนแปลงประกาศ
เราอาจปรับประกาศเมื่อวัตถุประสงค์ ผู้ให้บริการ กฎหมาย หรือ data flow เปลี่ยนแปลง โดยจะแสดงเวอร์ชันและวันที่มีผลของฉบับใหม่ และแจ้งการเปลี่ยนแปลงสาระสำคัญผ่านช่องทางที่เหมาะสม