1. ผู้ควบคุมข้อมูลและช่องทางติดต่อ
ผู้ให้บริการ Dream English Learning เป็นผู้กำหนดวัตถุประสงค์และวิธีการใช้ข้อมูลส่วนบุคคลสำหรับบริการนี้
- LINE Official Account: Dream English
- อีเมล: dreamenglishlearningthai@gmail.com
- สำหรับคำถามเรื่องการสมัคร การชำระเงิน ใบเสร็จ การคืนเงิน หรือข้อมูลส่วนบุคคล ให้ติดต่อผ่าน LINE หรืออีเมลข้างต้น
2. ข้อมูลที่ใช้ วัตถุประสงค์ และฐานการประมวลผล
| ข้อมูล | วัตถุประสงค์ | ฐานการประมวลผล |
|---|---|---|
| อีเมล ข้อมูลเข้าสู่ระบบ และข้อมูลโปรไฟล์จาก LINE Login เช่น รหัสผู้ใช้ LINE ชื่อที่แสดง และอีเมล (ถ้ามี) | สร้างบัญชี เข้าสู่ระบบ กู้คืนบัญชี และเชื่อมสิทธิการเรียนกับผู้ใช้ที่ถูกต้อง | จำเป็นเพื่อทำสัญญาและให้บริการตามที่ผู้ใช้ร้องขอ |
| อีเมลสำหรับรับใบเสร็จที่ผู้ใช้บัญชี LINE กรอกเพิ่มเองภายหลัง (ไม่บังคับ) | ส่งใบเสร็จรับเงิน ข้อความต้อนรับ และการแจ้งเตือนก่อนสิทธิหมดอายุ ในกรณีที่บัญชีนั้นไม่มีอีเมลจริงจากการสมัคร รวมถึงใช้ยืนยันตัวตนเมื่อผู้ใช้ขอความช่วยเหลือเรื่องบัญชี | จำเป็นเพื่อทำสัญญาและให้บริการตามที่ผู้ใช้ร้องขอ โดยผู้ใช้เลือกกรอกเองและนำออกได้ทุกเมื่อ |
| ชื่อเล่น ตัวละคร ระดับภาษา การตั้งค่า | สร้างโปรไฟล์และปรับประสบการณ์เรียน | จำเป็นเพื่อให้บริการตามที่ผู้ใช้ร้องขอ และประโยชน์โดยชอบด้วยกฎหมายในการพัฒนาบริการ |
| ผลการเรียน คะแนน XP บทที่เรียน ข้อที่ตอบผิด และความแม่น | บันทึกความก้าวหน้า ทบทวนจุดอ่อน และแนะนำบทเรียน | จำเป็นเพื่อให้บริการตามที่ผู้ใช้ร้องขอ |
| แพ็กเกจ สถานะสมาชิก วันเริ่มและสิ้นสุดสิทธิ รหัสคำสั่งซื้อ จำนวนเงิน และรหัสอ้างอิงจากระบบชำระเงิน | เปิดสิทธิการเรียน ตรวจสอบสถานะสมาชิก ออกใบเสร็จ ให้บริการหลังการขาย และจัดการคืนเงิน | จำเป็นเพื่อทำสัญญา ปฏิบัติตามกฎหมาย และประโยชน์โดยชอบด้วยกฎหมายในการป้องกันความผิดพลาดหรือการทุจริต |
| ภาพสลิปและข้อมูลธุรกรรมที่อ่านได้จากสลิป เช่น ธนาคาร จำนวนเงิน วันเวลา ชื่อผู้โอน และเลขอ้างอิง | ตรวจสอบการโอนเงินผ่าน PromptPay ป้องกันสลิปซ้ำหรือสลิปปลอม และยืนยันคำสั่งซื้อ | จำเป็นเพื่อทำสัญญา และประโยชน์โดยชอบด้วยกฎหมายในการตรวจสอบการชำระเงินและป้องกันการทุจริต |
| รหัสอุปกรณ์แบบสุ่ม ชื่ออุปกรณ์ที่อนุมานจากเบราว์เซอร์หรือระบบปฏิบัติการ เวลาใช้งานล่าสุด และจำนวนครั้งที่เปลี่ยนอุปกรณ์ | จำกัดการใช้บัญชีร่วมกัน รักษาความปลอดภัย และช่วยเหลือเมื่อผู้ใช้ย้ายเครื่อง | จำเป็นเพื่อให้บริการตามเงื่อนไขสมาชิก และประโยชน์โดยชอบด้วยกฎหมายในการรักษาความปลอดภัยของบัญชี |
| ข้อความที่ส่งในห้องสนทนา AI และชื่อเล่นหากผู้ใช้ตั้งไว้ | สร้างคำตอบ แปลภาษา แก้ประโยค และเสนอแบบฝึก | จำเป็นเพื่อให้บริการตามที่ผู้ใช้ร้องขอ |
| ข้อความที่ส่งถึง LINE Official Account และรหัสผู้ใช้ LINE ที่แปลงเป็นรหัสอ้างอิงแบบไม่เปิดเผยตัวตน | ตอบคำถามอัตโนมัติ แสดงข้อมูลแพ็กเกจ และส่งต่อเรื่องบัญชี การชำระเงิน หรือการคืนเงินให้แอดมิน | จำเป็นเพื่อให้บริการตามที่ผู้ใช้ร้องขอ โดยคำสั่งเมนูหลักใช้คำตอบที่กำหนดไว้ ส่วนคำถามทั่วไปอาจส่งข้อความไปยัง OpenAI เพื่อสร้างคำตอบ |
| คำหรือข้อความภาษาไทย/อังกฤษ คำถาม และบริบทบทเรียนเฉพาะส่วนที่เกี่ยวข้อง | แปลไทย–อังกฤษ สร้างร่าง และตรวจทานคำอธิบายดิกชันนารีสองขั้น | จำเป็นเพื่อให้บริการตามที่ผู้ใช้กดขอ โดยระบบไม่ส่งชื่อ โปรไฟล์ รูปตัวละคร หรือประวัติการเรียนทั้งหมดไปกับคำขอดิกชันนารี |
| คลิปเสียงสั้นเมื่อผู้ใช้กดไมโครโฟน | ถอดเสียงเป็นข้อความเพื่อสนทนาและฝึกภาษา | ความยินยอม ซึ่งถอนเมื่อใดก็ได้โดยไม่กระทบการพิมพ์สนทนา |
| สถานะอ่านประกาศ และข้อมูลการสมัครรับ Web Push ของเบราว์เซอร์หรืออุปกรณ์เมื่อผู้ใช้เลือกเปิด | แสดงข่าวที่ยังไม่ได้อ่าน และส่งข่าวหนังสือ เกม บทเรียน หรือฟังก์ชันใหม่ | สถานะอ่านเก็บในอุปกรณ์ ส่วน Web Push ใช้ความยินยอมและเปิดหลังผู้ใช้ดำเนินการเองเท่านั้น |
| ข้อมูลทางเทคนิคที่ผู้ให้บริการโฮสติ้งอาจสร้าง เช่น IP เวลาเรียกใช้ และบันทึกความปลอดภัย | รักษาความปลอดภัย ป้องกันการใช้งานผิดปกติ และแก้ไขระบบ | ประโยชน์โดยชอบด้วยกฎหมายและการปฏิบัติตามกฎหมาย |
3. ตำแหน่งและระยะเวลาการเก็บ
- ข้อมูลการเรียนและแคชดิกชันนารี: เก็บใน localStorage ของอุปกรณ์จนกว่าผู้ใช้จะลบความก้าวหน้า ล้างข้อมูล หรือรีเซ็ตเว็บ คำอธิบาย AI ล่าสุดเก็บได้ไม่เกิน 40 คำต่อเครื่องเพื่อลดการส่งคำถามซ้ำ
- บัญชี สมาชิก และอุปกรณ์: เก็บใน Supabase ระหว่างที่บัญชีหรือสิทธิสมาชิกยังใช้งาน และต่อเท่าที่จำเป็นต่อการกู้คืนบัญชี ความปลอดภัย การเรียกร้องสิทธิ และหน้าที่ตามกฎหมาย เมื่อไม่จำเป็นแล้วจะลบหรือทำให้ไม่สามารถระบุตัวบุคคลได้
- คำสั่งซื้อ การชำระเงิน ใบเสร็จ และการคืนเงิน: เก็บสถานะ รหัสอ้างอิง และข้อมูลที่จำเป็นต่อการตรวจสอบบัญชีหรือหน้าที่ตามกฎหมาย โดยไม่เก็บข้อมูลบัตรเต็มรูปแบบไว้ในเว็บ
- สลิป PromptPay: เว็บส่งภาพไปยัง SlipOK เพื่ออ่านและตรวจสอบเมื่อผู้ใช้อัปโหลด ระบบของเราไม่เก็บไฟล์ภาพสลิปหลังคำขอเสร็จ แต่เก็บเลขอ้างอิง สถานะ และผลตรวจที่จำเป็นไว้กับคำสั่งซื้อ การเก็บของ SlipOK เป็นไปตามข้อตกลงและนโยบายของผู้ให้บริการ
- บทสนทนาในหน้าเว็บ: ใช้ในหน่วยความจำระหว่างการสนทนาและไม่ถูกสร้างเป็นประวัติถาวรในโปรไฟล์เวอร์ชันนี้
- บทสนทนาใน LINE: คำสั่งเมนูหลักตอบด้วยข้อความที่กำหนดไว้โดยไม่ใช้ AI ส่วนคำถามทั่วไปอาจส่งเฉพาะข้อความล่าสุดและรหัสอ้างอิงที่สร้างจากรหัสผู้ใช้ไปยัง OpenAI ระบบของเราไม่สร้างประวัติสนทนา LINE เพิ่มเติมนอกเหนือจากที่ LINE และผู้ให้บริการที่เกี่ยวข้องเก็บตามนโยบายของตน
- เสียงผู้เรียน: อยู่ชั่วคราวระหว่างการถอดเสียง ไม่เขียนลงโปรไฟล์หรือ localStorage และหน้าเว็บล้างบัฟเฟอร์เมื่อได้รับผลหรือเกิดข้อผิดพลาด
- OpenAI API: ใช้ประมวลผลข้อความสนทนาและช่วยสร้างร่างคำอธิบายในพจนานุกรม โดยค่าเริ่มต้นข้อมูลที่ส่งผ่าน API จะไม่ถูกนำไปฝึกโมเดล เว้นแต่เจ้าของบัญชีเลือกอนุญาต และบันทึกสำหรับตรวจสอบการใช้งานอาจเก็บไว้ได้ไม่เกิน 30 วัน เว้นแต่กฎหมายหรือการตั้งค่าบัญชีกำหนดเป็นอย่างอื่น
- Anthropic API: ใช้ตรวจทานคำแปลไทย–อังกฤษและสร้างคำตอบพจนานุกรมฉบับสมบูรณ์ ระบบส่งเฉพาะคำหรือข้อความที่ผู้ใช้พิมพ์ คำถาม บริบทบทเรียนที่เกี่ยวข้อง และร่างคำตอบที่ต้องตรวจทาน โดยไม่ส่งชื่อ โปรไฟล์ รูปตัวละคร หรือประวัติการเรียนทั้งหมด โดยทั่วไปข้อมูล API ถูกลบภายใน 30 วัน เว้นแต่ข้อตกลง การบังคับใช้นโยบาย หรือกฎหมายกำหนดเป็นอย่างอื่น
- Deepgram API: ใช้ถอดเสียงภาษาอังกฤษหรือภาษาไทย และเป็นบริการหลักสำหรับสร้างเสียงตอบภาษาอังกฤษ ระบบส่งคำขอโดยเลือกไม่เข้าร่วมโครงการปรับปรุงโมเดล จึงเก็บข้อมูลเท่าที่จำเป็นระหว่างประมวลผลตามเอกสารของผู้ให้บริการ
- OpenAI Audio API: ใช้สร้างเสียงตอบภาษาอังกฤษแทนอัตโนมัติเฉพาะเมื่อบริการเสียงหลักขัดข้อง เพื่อให้บทสนทนาไม่เงียบหาย
- OneSignal Web Push (เมื่อเปิดใช้งาน): เก็บข้อมูลการสมัครรับของเบราว์เซอร์หรืออุปกรณ์และข้อมูลทางเทคนิคที่จำเป็นต่อการส่งแจ้งเตือน ผู้ใช้ปิดรับได้ทุกเมื่อ
- บริการบัญชี การชำระเงิน อีเมล ดาวน์โหลด และเนื้อหาภายนอก: เก็บข้อมูลเท่าที่จำเป็นตามวัตถุประสงค์และระยะเวลาของ Supabase, SlipOK, Resend, Cloudflare และบริการเนื้อหาที่ผู้ใช้เรียกใช้ ทั้งนี้ผู้ใช้สามารถติดต่อเราเพื่อขอรายละเอียดหรือใช้สิทธิตามกฎหมายได้
4. ผู้รับข้อมูลและการประมวลผลต่างประเทศ
ข้อมูลถูกส่งเฉพาะเท่าที่จำเป็นไปยังผู้ประมวลผลที่ช่วยให้บริการทำงาน:
- Supabase — บัญชีผู้ใช้ ฐานข้อมูลสมาชิก คำสั่งซื้อ และบันทึกการให้บริการ
- Netlify — โฮสติ้งและฟังก์ชันเซิร์ฟเวอร์
- Cloudflare และ Cloudflare R2 — บริการเครือข่าย ฟังก์ชันบางส่วน และพื้นที่ไฟล์ดาวน์โหลด
- LINE — LINE Login การรับและส่งข้อความผ่าน LINE Official Account และข้อความแจ้งสถานะที่เกี่ยวข้อง
- SlipOK — อ่านและตรวจสอบสลิป PromptPay เมื่อผู้ใช้เลือกอัปโหลด
- Resend — ส่งอีเมลยืนยันหรือใบเสร็จที่เกี่ยวข้องกับบัญชีและการชำระเงิน
- OpenAI — ประมวลผลข้อความสนทนาในหน้าเว็บและ LINE ช่วยสร้างร่างคำอธิบายในพจนานุกรม และสร้างเสียงตอบภาษาอังกฤษแทนเมื่อบริการเสียงหลักขัดข้อง
- Anthropic — ตรวจทานและสร้างคำตอบพจนานุกรมฉบับสมบูรณ์
- Deepgram — ถอดคลิปเสียงเป็นข้อความเมื่อผู้ใช้ยินยอมและกดไมโครโฟน รวมถึงเป็นบริการหลักสำหรับสร้างเสียงตอบภาษาอังกฤษจากข้อความ
- OneSignal — ส่ง Web Push เฉพาะเมื่อผู้ใช้เลือกเปิดการแจ้งเตือนบนอุปกรณ์
- Google Fonts — โหลดแบบอักษรที่ใช้แสดงผล ซึ่งอาจได้รับข้อมูลทางเทคนิคของคำขอ เช่น IP และข้อมูลเบราว์เซอร์
- Datamuse และ Free Dictionary API — ค้นหาคำแนะนำหรือความหมายสำรอง โดยรับเฉพาะคำค้นและข้อมูลทางเทคนิคของคำขอ
- YouTube — แสดงภาพตัวอย่างหรือนำผู้ใช้ไปยังวิดีโอเมื่อผู้ใช้เปิดเนื้อหาที่เกี่ยวข้อง
- บริการรู้จำเสียงของเบราว์เซอร์ — อาจทำงานแทนเมื่ออุปกรณ์รองรับ
ผู้ให้บริการบางรายอาจประมวลผลข้อมูลนอกประเทศไทย เราจะประเมินความจำเป็น ใช้ข้อตกลงและมาตรการคุ้มครองที่เหมาะสม และส่งข้อมูลเท่าที่จำเป็นตามกฎหมายที่ใช้บังคับ
5. ไมโครโฟนและการวิเคราะห์เสียง
- ไมโครโฟนปิดเป็นค่าเริ่มต้นและเปิดหลังผู้ใช้ดำเนินการเอง
- ผู้ใช้เห็นคำอธิบายและต้องยืนยันก่อนใช้ครั้งแรก
- เสียงใช้เพื่อถอดเป็นข้อความและช่วยฝึกภาษาเท่านั้น
- ไม่ใช้เสียงเพื่อยืนยันตัวตน ไม่สร้างลายพิมพ์เสียง และไม่ใช้โฆษณา
- สามารถปฏิเสธและพิมพ์แทนได้ทุกเวลา
- ถอนความยินยอมได้ที่ ฉัน › ตั้งค่า › สิทธิไมโครโฟนและ PDPA การถอนในเว็บไม่เปลี่ยนสิทธิระดับเบราว์เซอร์ ผู้ใช้สามารถปิด Microphone จากไอคอนกุญแจข้าง URL เพิ่มเติมได้
6. การแจ้งเตือนข่าวใหม่
- ศูนย์ “มีอะไรใหม่” ในเว็บใช้งานได้โดยไม่ต้องอนุญาต Web Push และเก็บเพียงสถานะอ่านแล้วในอุปกรณ์
- ระบบไม่แสดงหน้าต่างขอสิทธิ์ทันทีเมื่อเปิดเว็บ ผู้ใช้ต้องกดเปิดและยืนยันด้วยตนเองก่อน
- Web Push ใช้สำหรับข่าวหนังสือ เกม บทเรียน ความรู้ หรือฟังก์ชันสำคัญ ไม่ใช้ขายข้อมูลหรือโฆษณาติดตามข้ามเว็บไซต์
- ผู้ใช้ปิดรับได้จากศูนย์ “มีอะไรใหม่” หรือการตั้งค่าการแจ้งเตือนของเบราว์เซอร์และอุปกรณ์
7. เด็กและผู้เยาว์
หากผู้เรียนเป็นผู้เยาว์ ผู้ปกครองควรอ่านประกาศนี้และอนุญาตก่อนใช้ไมโครโฟนหรือบริการออนไลน์ กรณีผู้เรียนอายุไม่เกิน 10 ปี การขอความยินยอมต้องดำเนินการกับผู้ใช้อำนาจปกครอง เว็บจะไม่ขอข้อมูลที่ไม่จำเป็นและผู้ปกครองสามารถติดต่อเพื่อขอเข้าถึง แก้ไข หรือลบข้อมูลได้
8. สิทธิของเจ้าของข้อมูล
ภายใต้เงื่อนไขของกฎหมาย ผู้ใช้หรือผู้ปกครองมีสิทธิขอเข้าถึงและรับสำเนา แก้ไข โอน คัดค้าน ระงับการใช้ ลบข้อมูล ถอนความยินยอม และร้องเรียนต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล ติดต่อเราได้ทาง LINE หรืออีเมลด้านบน
9. ความปลอดภัยและเหตุละเมิดข้อมูล
เราใช้ HTTPS เมื่อเผยแพร่ออนไลน์ เก็บกุญแจ API ฝั่งเซิร์ฟเวอร์ จำกัดขนาดและอัตราคำขอ และไม่ฝังกุญแจลับไว้ในหน้าเว็บ หากเกิดเหตุที่อาจกระทบสิทธิของผู้ใช้ เราจะประเมินและดำเนินการแจ้งตามระยะเวลาที่กฎหมายกำหนด
10. คุกกี้และพื้นที่จัดเก็บของเบราว์เซอร์
เวอร์ชันนี้ไม่ใช้คุกกี้โฆษณาหรือติดตามข้ามเว็บไซต์ ใช้ localStorage หรือพื้นที่จัดเก็บที่จำเป็นของเบราว์เซอร์เพื่อบันทึกข้อมูลผู้เรียน ความก้าวหน้า การตั้งค่า หลักฐานความยินยอม สถานะอ่านข่าว รหัสอุปกรณ์แบบสุ่ม และโทเคนเซสชันเข้าสู่ระบบ ผู้ใช้สำรองหรือกู้คืนข้อมูลการเรียนเพื่อย้ายเครื่อง และลบข้อมูลในอุปกรณ์ได้จากหน้าโปรไฟล์หรือการตั้งค่าเบราว์เซอร์ บริการภายนอกอาจใช้พื้นที่จัดเก็บของตนเมื่อผู้ใช้เปิดฟังก์ชันหรือหน้าเว็บของบริการนั้น
11. การเปลี่ยนแปลงประกาศ
เมื่อวัตถุประสงค์ ผู้ให้บริการ หรือวิธีประมวลผลเปลี่ยน เราจะปรับฉบับและวันที่มีผล หากเป็นการเปลี่ยนแปลงที่ต้องขอความยินยอมใหม่ ระบบจะไม่ใช้ความยินยอมเดิมแทน
เอกสารนี้จัดทำให้สอดคล้องกับการทำงานปัจจุบันของเว็บ แต่ไม่แทนคำปรึกษาจากทนายหรือผู้เชี่ยวชาญ PDPA สำหรับการเปิดบริการเชิงพาณิชย์