1. ບົດນຳ ແລະ ຂໍ້ມູນຜູ້ຄວບຄຸມຂໍ້ມູນສ່ວນບຸກຄົນ (Data Controller)
ເວັບໄຊຕ໌ xamathi.com ແລະ ຜະລິດຕະພັນໃນເຄືອ (ລວມເຖິງແອັບພລິເຄຊັນ KeyXamathi ສຳລັບ macOS) ດຳເນີນການແລະພັດທະນາໂດຍ ທ່ານ ບູຣະພາ ໄຈວັດ (Burapa Jaiwat) ໃນຖານະຜູ້ຄວບຄຸມຂໍ້ມູນສ່ວນບຸກຄົນ (Data Controller) ຕາມກົດໝາຍຄຸ້ມຄອງຂໍ້ມູນສ່ວນບຸກຄົນຂອງໄທ (PDPA) ແລະ ມາດຕະຖານສາກົນ ເຊັ່ນ GDPR (ສະຫະພາບເອີຣົບ) ແລະ CCPA/CPRA (ສະຫະລັດອາເມລິກາ).
ພວກເຮົາຍຶດໝັ້ນໃນຫຼັກການ Privacy by Design ແລະ Data Minimization (ເກັບຂໍ້ມູນສະເພາະທີ່ຈຳເປັນແທ້ໆ) ເພື່ອໃຫ້ຜູ້ໃຊ້ໝັ້ນໃຈໃນຄວາມປອດໄພແລະຄວາມໂປ່ງໃສສູງສຸດ.
ອີເມວສຳລັບການຄຸ້ມຄອງຂໍ້ມູນແລະການໃຊ້ສິດ: [email protected]
ອີເມວຝ່າຍສະໜັບສະໜູນທົ່ວໄປ: [email protected]
ສະຖານທີ່ຕິດຕໍ່: ບາງກອກ, ປະເທດໄທ
2. ຂໍ້ມູນສ່ວນບຸກຄົນທີ່ພວກເຮົາເກັບກຳ (Data We Collect)
ພວກເຮົາເກັບກຳຂໍ້ມູນສ່ວນບຸກຄົນສະເພາະເມື່ອມີຄວາມຈຳເປັນໃນການໃຫ້ບໍລິການ ຫຼື ເມື່ອທ່ານຍິນຍອມໂດຍກົງເທົ່ານັ້ນ ດັ່ງນີ້:
ກ. ຂໍ້ມູນການສັ່ງຊື້ ແລະ ຊຳລະເງິນ (Purchase & Payment Data)
ເມື່ອທ່ານສັ່ງຊື້ License Key ຫຼື ແຈ້ງຊຳລະເງິນ:
- ຊື່-ນາມສະກຸນຂອງຜູ້ສັ່ງຊື້
- ທີ່ຢູອີເມວ (ສຳລັບສົ່ງມອບ License Key ແລະ ໃບຮັບເງິນ)
- ເບີໂທລະສັບ (ກໍລະນີຜູ້ໃຊ້ລະບຸໂດຍສະໝັກໃຈ)
- ຫຼັກຖານການຊຳລະເງິນ (ສະລິບໂອນເງິນ ເຊິ່ງມີຊື່ບັນຊີ ວັນເວລາ ແລະ ຈຳນວນເງິນ)
ຂ. ຂໍ້ມູນການຕິດຕໍ່ ແລະ ຄຳແນະນຳ (Communication Data)
ເມື່ອທ່ານຕິດຕໍ່ສອບຖາມທາງອີເມວ ຫຼື ສົ່ງຄຳແນະນຳ:
- ອີເມວ ແລະ ຊື່ທີ່ໃຊ້ຕິດຕໍ່
- ຂໍ້ຄວາມ ຄຳຖາມ ຫຼື ຄຳສັບທີ່ສະເໜີໃຫ້ເພີ່ມໃນລະບົບ
ຄ. ຂໍ້ມູນທາງເຕັກນິກຂອງເວັບໄຊຕ໌ (Technical & Analytics Data)
ເມື່ອທ່ານເຂົ້າຊົມເວັບໄຊຕ໌ xamathi.com ຂໍ້ມູນຈະຖືກປະມວນຜົນຜ່ານ Cloudflare:
- ຂໍ້ມູນສະຖິຕິການເຂົ້າຊົມແບບບໍ່ລະບຸຕົວຕົນ (Cloudflare Web Analytics ໂດຍບໍ່ໃຊ້ Tracking Cookies)
- IP Address ຈະຖືກແຮຊ (Salted Hash) ຊົ່ວຄາວເພື່ອປ້ອງກັນການໂຈມຕີ (Rate Limiting & Security) ໂດຍບໍ່ມີການບັນທຶກ IP ດິບຜູກກັບຕົວຕົນຂອງທ່ານ
- ປະເພດບຣາວເຊີ, ລະບົບປະຕິບັດການ, ແລະ ການຕັ້ງຄ່າພາສາ
🚫 ສິ່ງທີ່ພວກເຮົາ "ບໍ່ມີວັນເກັບ" (What We NEVER Collect)
- ບໍ່ມີການບັນທຶກການພິມ (Zero Keystroke Logging): ຊອບແວ KeyXamathi ເຮັດວຽກແບບ Local-first 100% ຂໍ້ຄວາມທຸກຄຳປະມວນຜົນໃນ RAM ເທິງ Mac ຂອງທ່ານ ບໍ່ມີການສົ່ງຄຳທີ່ພິມໄປຍັງເຊີບເວີຢ່າງເດັດຂາດ.
- ບໍ່ມີຄຸກກີ້ຕິດຕາມຂ້າມເວັບໄຊຕ໌ (No Cross-Site Tracking): ບໍ່ມີການຕິດຕັ້ງ Tracking Pixels ຂອງບຸກຄົນທີສາມ (ເຊັ່ນ Facebook Pixel ຫຼື Google Ads).
- ບໍ່ມີການເກັບຂໍ້ມູນບັດເຄຣດິດ: ພວກເຮົາບໍ່ຈັດເກັບ ຫຼື ຜ່ານຂໍ້ມູນບັດເຄຣດິດເທິງເຊີບເວີຂອງພວກເຮົາ.
3. ຖານທາງກົດໝາຍ ແລະ ຈຸດປະສົງໃນການປະມວນຜົນ (Lawful Basis)
ພວກເຮົາປະມວນຜົນຂໍ້ມູນຂອງທ່ານພາຍໃຕ້ຖານຄວາມຊອບທຳຕາມມາດຕາ 24 ແຫ່ງກົດໝາຍ PDPA ແລະ Article 6 ແຫ່ງ GDPR:
| ຈຸດປະສົງ | ຂໍ້ມູນທີ່ໃຊ້ | ຖານທາງກົດໝາຍ (Lawful Basis) |
|---|---|---|
| ກວດສອບຍອດຊຳລະເງິນ ແລະ ສົ່ງມອບ License Key ທາງອີເມວ | ອີເມວ, ສະລິບໂອນເງິນ, ຊື່ບັນຊີ | ຄວາມຈຳເປັນເພື່ອປະຕິບັດຕາມສັນຍາ (Contractual Necessity) |
| ການອອກຫຼັກຖານຄຳສັ່ງຊື້ ແລະ ເຮັດບັນຊີລາຍຮັບຕາມກົດໝາຍພາສີ | ຂໍ້ມູນການຊຳລະເງິນ, ອີເມວ, ວັນເວລາ | ການປະຕິບັດຕາມກົດໝາຍ (Legal Obligation) |
| ການຮັກສາຄວາມປອດໄພຂອງລະບົບ ປ້ອງກັນສະແປມ ແລະ ການສໍ້ໂກງ | IP Hash, ປະຫວັດການສົ່ງຄຳຂໍທາງເຕັກນິກ | ຜົນປະໂຫຍດອັນຊອບທຳ (Legitimate Interests) |
| ການຕອບຂໍ້ຊັກຖາມ ແລະ ການສະໜັບສະໜູນຫຼັງການຂາຍ | ອີເມວ, ຂໍ້ຄວາມທີ່ຕິດຕໍ່ | ສັນຍາ ແລະ ການໃຫ້ບໍລິການລູກຄ້າ (Contract) |
| ການຮັບລາຍງານຄວາມສະຖຽນ (Stability Report) ທີ່ເລືອກສົ່ງເອງ | ລະຫັດລາຍງານ, ສະຖິຕິເຊີງປະລິມານໄຮ້ຊື່ | ຄວາມຍິນຍອມໂດຍຊັດເຈນ (Consent) |
4. ໄລຍະເວລາການເກັບຮັກສາຂໍ້ມູນ (Data Retention Period)
ພວກເຮົາເກັບຮັກສາຂໍ້ມູນສ່ວນບຸກຄົນຕາມໄລຍະເວລາທີ່ຈຳເປັນເທົ່ານັ້ນ:
- ຂໍ້ມູນການສັ່ງຊື້ ແລະ ຫຼັກຖານທາງການເງິນ: ຈັດເກັບໄວ້ເປັນເວລາ 5 ປີ ເພື່ອປະຕິບັດຕາມກົດໝາຍບັນຊີແລະພາສີ.
- ຂໍ້ມູນການເຂົ້າເຖິງລະບົບ (Traffic Logs): ຈັດເກັບໄວ້ບໍ່ໜ້ອຍກວ່າ 90 ວັນ ຕາມກົດໝາຍຄອມພິວເຕີ.
- ຂໍ້ມູນລາຍງານຄວາມສະຖຽນ (Stability Reports): ຈັດເກັບໄວ້ສູງສຸດບໍ່ເກີນ 90 ວັນ ແລະ ລະບົບຈະລົບຖິ້ມອັດຕະໂນມັດ (Auto-purge).
- ເມື່ອພົ້ນໄລຍະເວລາດັ່ງກ່າວ ຂໍ້ມູນຈະຖືກລົບ ຫຼື ເຮັດໃຫ້ບໍ່ສາມາດລະບຸຕົວຕົນໄດ້ຢ່າງຖາວອນ.
5. ການເປີດເຜີຍຂໍ້ມູນແກ່ບຸກຄົນພາຍນອກ ແລະ ການສົ່ງຂໍ້ມູນຂ້າມປະເທດ
ນະໂຍບາຍບໍ່ຂາຍຂໍ້ມູນ (No Sale of Data): ພວກເຮົາ ບໍ່ມີວັນຂາຍ ໃຫ້ເຊົ່າ ຫຼື ເປີດເຜີຍຂໍ້ມູນສ່ວນບຸກຄົນຂອງທ່ານແກ່ບຸກຄົນພາຍນອກເພື່ອປະໂຫຍດທາງການຄ້າເດັດຂາດ (ສອດຄ່ອງຕາມ CCPA/CPRA).
ພວກເຮົາເປີດເຜີຍຂໍ້ມູນສະເພາະຜູ້ໃຫ້ບໍລິການໂຄງສ້າງພື້ນຖານທີ່ຈຳເປັນ (Data Processors) ເທົ່ານັ້ນ:
- Cloudflare, Inc. (ສະຫະລັດອາເມລິກາ / Global Network): ຜູ້ໃຫ້ບໍລິການ CDN, WAF, ແລະ Cloudflare D1/Workers ພາຍໃຕ້ມາດຕະການສັນຍາມາດຕະຖານ (Standard Contractual Clauses - SCCs).
- ໜ່ວຍງານບັງຄັບໃຊ້ກົດໝາຍ: ເປີດເຜີຍສະເພາະເມື່ອມີໝາຍສານ ຫຼື ຄຳສັ່ງທາງກົດໝາຍທີ່ຖືກຕ້ອງເທົ່ານັ້ນ.
6. ສິດຂອງເຈົ້າຂອງຂໍ້ມູນສ່ວນບຸກຄົນ (Your Legal Rights)
ພາຍໃຕ້ກົດໝາຍ PDPA ແລະ GDPR ທ່ານມີສິດດັ່ງຕໍ່ໄປນີ້:
ວິທີການໃຊ້ສິດ: ສົ່ງຄຳຮ້ອງໄດ້ທາງອີເມວ [email protected] ພວກເຮົາຈະດຳເນີນການພາຍໃນ 30 ວັນ ໂດຍບໍ່ມີຄ່າທຳນຽມ.
7. ຄຸກກີ້ ແລະ ເຕັກໂນໂລຊີບັນທຶກຂໍ້ມູນ (Cookies & Local Storage)
ເວັບໄຊຕ໌ xamathi.com ໃຊ້ເທັກໂນໂລຢີຈັດເກັບຂໍ້ມູນໃນບຣາວເຊີຢ່າງຈຳກັດທີ່ສຸດ:
- ຄຸກກີ້ທີ່ຈຳເປັນຢ່າງຍິ່ງ: ບໍ່ມີການໃຊ້ຄຸກກີ້ຕິດຕາມພຶດຕິກຳຂອງຜູ້ໃຊ້.
- Local Storage ໃນບຣາວເຊີ: ໃຊ້ບັນທຶກການຕັ້ງຄ່າສ່ວນຕົວ ເຊັ່ນ ພາສາທີ່ເລືອກ (
th,en,lo) ແລະ ສະຖານະປິດແຖບປະກາດ. ຂໍ້ມູນນີ້ຢູ່ພາຍໃນເຄື່ອງຂອງທ່ານເທົ່ານັ້ນ. - ການປະຕິເສດຄຸກກີ້: ທ່ານສາມາດລຶບຫຼືປິດການໃຊ້ງານຄຸກກີ້ແລະ Local Storage ໄດ້ຕະຫຼອດເວລາຜ່ານການຕັ້ງຄ່າບຣາວເຊີ.
8. ມາດຕະການຮັກສາຄວາມປອດໄພຂອງຂໍ້ມູນ (Data Security)
ພວກເຮົານຳໃຊ້ມາດຕະການປົກປ້ອງຂໍ້ມູນສ່ວນບຸກຄົນທີ່ໄດ້ມາດຕະຖານສາກົນ:
- ການເຂົ້າລະຫັດຂໍ້ມູນຜ່ານເຄືອຂ່າຍດ້ວຍ TLS 1.3 / HTTPS.
- ການຈັດເກັບຂໍ້ມູນເທິງ Cloudflare D1 ທີ່ມີການຄວບຄຸມສິດຢ່າງເຄັ່ງຄັດ (Least Privilege Access Control).
- ການຢືນຢັນຕົວຕົນແບບສອງຊັ້ນ (MFA) ສຳລັບຜູ້ດູແລລະບົບ.
9. ການປັບປຸງນະໂຍບາຍຄວາມເປັນສ່ວນຕົວ
ພວກເຮົາອາດປັບປຸງນະໂຍບາຍນີ້ເປັນໄລຍະ ເພື່ອໃຫ້ສອດຄ່ອງກັບການປ່ຽນແປງຂອງການໃຫ້ບໍລິການຫຼືກົດໝາຍ ໂດຍຈະລະບຸວັນທີປັບປຸງລ່າສຸດໄວ້ດ້ານເທິງຢ່າງຊັດເຈນ.