นโยบายความเป็นส่วนตัว
[ร่าง] เนื้อหาหน้านี้เป็นฉบับร่างเพื่อการพัฒนา ข้อความจริงรอเจ้าของและที่ปรึกษากฎหมายอนุมัติ
ข้อมูลที่เก็บ[ร่าง]
Kidlio เก็บข้อมูลบัญชี LINE ของผู้ปกครอง (userId และชื่อที่แสดง) ข้อมูลแฟ้มของลูก (ชื่อ ชื่อเล่น โรงเรียน วันเกิดถ้าระบุ ซึ่งใช้คำนวณอายุ) และรายละเอียดผลงานที่อ่านได้หรือที่ผู้ปกครองกรอก
รูปและไฟล์เกียรติบัตรเก็บใน Google Drive ของผู้ปกครองเท่านั้น Kidlio ประมวลผลรูประหว่างส่งแล้วลบทันที ไม่เก็บสำเนา
วัตถุประสงค์และฐานทางกฎหมาย[ร่าง]
[ร่าง] รอที่ปรึกษากฎหมายระบุวัตถุประสงค์และฐานทางกฎหมายตาม PDPA (memo M0-10)
ข้อมูลของเด็กและความยินยอมของผู้ปกครอง[ร่าง]
บริการนี้สำหรับผู้ปกครองอายุ 20 ปีขึ้นไปที่บันทึกผลงานของบุตรหลาน ผู้ปกครองให้ความยินยอมแยกเป็นรายข้อ และยืนยันว่าเป็นผู้ปกครองของเด็กแต่ละคนก่อนสร้างแฟ้ม
ข้อมูลอ่อนไหวที่อาจติดมา (มาตรา 26)[ร่าง]
ระบบไม่มีช่องเก็บข้อมูลศาสนา สุขภาพ หรือความพิการ หากข้อมูลลักษณะนี้ติดมากับเกียรติบัตรหรือรูป จะประมวลผลเท่าที่จำเป็นต่อการจัดเก็บแฟ้มผลงานเท่านั้น
การใช้ Google Drive[ร่าง]
Kidlio ขอสิทธิ์ Google Drive แบบ drive.file อย่างเดียว คือเห็นและจัดการได้เฉพาะไฟล์ที่ Kidlio สร้าง การใช้ข้อมูลจาก Google API เป็นไปตาม Google API Services User Data Policy รวมถึงข้อกำหนด Limited Use
การอ่านเกียรติบัตรด้วย AI[ร่าง]
รูปเกียรติบัตรถูกส่งให้ Google Gemini API (บริการแบบชำระเงิน) เพื่ออ่านข้อมูล Google เก็บข้อมูลไว้ 55 วันเพื่อตรวจการใช้งานผิดวัตถุประสงค์ และไม่นำไปฝึกโมเดล
ระยะเวลาเก็บและสิ่งที่ยังอยู่หลังลบ[ร่าง]
- รายการที่ลบถูกซ่อนและย้ายไปถังขยะของ Kidlio กู้คืนได้ตลอด ไม่มีการลบอัตโนมัติ จนกว่าเจ้าของจะกดล้างถังขยะ
- เมื่อล้างถังขยะ ไฟล์ใน Google Drive ย้ายไปถังขยะของ Google (เก็บ 30 วัน) และข้อมูลในระบบถูกลบถาวร
- สำรองข้อมูลของระบบไม่เกิน 7 วัน
- log ของระบบ (ไม่มีชื่อหรือรูปเด็ก) 30 วัน
- ประวัติแชตใน LINE (Kidlio ลบไม่ได้)
- ข้อมูลที่ Google Gemini เก็บ 55 วัน
- ไฟล์ใน Google Drive เป็นของผู้ปกครองและยังอยู่ครบ
สิทธิของเจ้าของข้อมูล[ร่าง]
ผู้ปกครองขอดู แก้ไข หรือลบข้อมูลใน Kidlio ได้จากหน้าตั้งค่า หรือติดต่อทีมงาน [ร่าง] รายละเอียดสิทธิตาม PDPA รอที่ปรึกษากฎหมาย
ช่องทางติดต่อ[ร่าง]
[ร่าง] รอข้อมูลติดต่อของผู้ควบคุมข้อมูลจากเจ้าของ
ผู้ให้บริการที่ประมวลผลข้อมูลและตำแหน่งข้อมูล
| ผู้ให้บริการ | ข้อมูล | ตำแหน่ง | หมายเหตุ |
|---|---|---|---|
| LINE (LY Corp) | userId, ข้อความ, รูประหว่างส่ง | ญี่ปุ่น/ไทย (ไม่ได้ verify) | ประวัติแชต Kidlio ลบไม่ได้ |
| Hostinger VPS | ประมวลผลชั่วคราว, Redis (userId, reply token, state อายุสั้น), log ที่ redact แล้ว | ยังไม่ verify (F43) | — |
| Supabase (AWS) | metadata ทั้งหมด รวมโปรไฟล์เด็ก + refresh token เข้ารหัส | สิงคโปร์ (85%) | Pro, backup 7 วัน |
| Google Gemini API | รูป/PDF เกียรติบัตร + prompt | global/US (เลือก region ไม่ได้) | paid tier: เก็บ 55 วันเพื่อตรวจ abuse ไม่นำไป train (F34) |
| Google Drive/Sheets | ไฟล์ + สารบัญใน Drive ของผู้ใช้ | ผู้ใช้เป็นเจ้าของ | |
| Stripe (M3) | การชำระเงิน, อีเมลผู้จ่าย | ต่างประเทศ | ไม่ออกใบกำกับภาษีไทย (F39) |
| Sentry | metadata error ที่ scrub แล้ว | EU (ASSUMPTION) | — |
| Uptime monitor | URL health check เท่านั้น | US/EU | ไม่มีข้อมูลส่วนบุคคล |
| Telegram (แจ้งเตือนเจ้าของ และรหัสยืนยันผู้ดูแล) | ข้อความ alert ที่มีแค่ id แบบ hash; เลขอ้างอิงของเรื่องที่ผู้ใช้แจ้งทีมงาน (ไม่มีเนื้อหา); รหัส OTP ล็อกอินของผู้ดูแล | ต่างประเทศ | ห้ามชื่อเด็ก/ชื่อผู้ปกครอง/เนื้อหาที่ผู้ใช้แจ้งทีมงาน |
| Cloudflare (จดโดเมนและ DNS เท่านั้น) | ชื่อโดเมน kidlio.app และ DNS record (ไม่ proxy traffic) | ต่างประเทศ | ไม่มีข้อมูลผู้ใช้ผ่าน Cloudflare |
| GitHub | source code | US | ไม่มีข้อมูลผู้ใช้ |