1. บทนำ
ABADO MEDIA – SAS มุ่งมั่นที่จะปกป้องความเป็นส่วนตัวและข้อมูลส่วนบุคคลของผู้ใช้งาน
นโยบายความเป็นส่วนตัวนี้อธิบายถึงการประมวลผลข้อมูลส่วนบุคคลตามข้อกำหนดของ GDPR และกฎหมายคุ้มครองข้อมูลของฝรั่งเศสที่เกี่ยวข้อง
2. ผู้ควบคุมข้อมูล
- Controller
- ABADO MEDIA – SAS
- Address
- 6 Avenue Neil Armstrong – 33692 MERIGNAC Cedex, France
3. ประเภทของข้อมูลที่รวบรวม
เราอาจรวบรวมข้อมูลดังต่อไปนี้ ขึ้นอยู่กับการใช้งาน:
- ข้อมูลบัญชี: ที่อยู่อีเมล, ตัวระบุภายใน
- ข้อมูลโปรไฟล์และการมีสิทธิ์: จำเป็นสำหรับการเข้าถึงแบบสำรวจ/กิจกรรม
- ข้อมูลรางวัลและการแลกรับ: สถานะกระเป๋าเงิน, ประวัติรางวัล, สัญญาณการตรวจสอบ
- ข้อมูลทางเทคนิค: ที่อยู่ IP, ประเภทอุปกรณ์, ระบบปฏิบัติการ, เบราว์เซอร์
- ข้อมูลการใช้งานและการโต้ตอบ: กิจกรรมบนแพลตฟอร์ม
- ข้อมูลความปลอดภัยและการป้องกันการฉ้อโกง: สัญญาณและบันทึก
- ข้อมูลความยินยอมและการตั้งค่า: การตั้งค่าคุกกี้, การตั้งค่าการตลาด
เราจะไม่รวบรวมข้อมูลส่วนบุคคลจากบุคคลที่ไม่มีสิทธิ์ตามกฎหมายในการใช้บริการโดยเจตนา
4. วัตถุประสงค์ของการประมวลผลข้อมูล
เราประมวลผลข้อมูลส่วนบุคคลเพื่อ:
- การสร้างและจัดการบัญชี
- การเข้าถึงแบบสำรวจ, การทดสอบ และกิจกรรมต่างๆ
- การตรวจสอบการเข้าร่วมและการมอบรางวัล
- การตรวจจับ, ป้องกัน และสอบสวนการฉ้อโกง
- ความปลอดภัยและความสมบูรณ์ของแพลตฟอร์ม
- การปฏิบัติตามข้อผูกพันทางกฎหมาย/ข้อบังคับ
- การปรับปรุงบริการและการตรวจสอบประสิทธิภาพ
- การสื่อสารทางการตลาด (จดหมายข่าว, การอัปเดตแพลตฟอร์ม, การกระตุ้นการกลับมาใช้งาน) ในกรณีที่ได้รับอนุญาตและตามความต้องการของผู้ใช้
- การระบุแหล่งที่มาของพันธมิตร: การติดตามว่าพันธมิตรผู้เผยแพร่รายใดแนะนำคุณ (Google Ads, Microsoft Ads, CPX, AYET ฯลฯ) และการคำนวณค่าคอมมิชชันที่ต้องจ่ายให้กับพันธมิตรผู้จัดหา
5. หลักเกณฑ์ทางกฎหมายในการประมวลผล
การประมวลผลขึ้นอยู่กับบริบท โดยมีพื้นฐานมาจาก:
- การปฏิบัติตามสัญญา (การให้บริการ)
- ความยินยอม (โดยเฉพาะสำหรับคุกกี้บางชนิดและบริบททางการตลาดบางอย่าง)
- ผลประโยชน์โดยชอบด้วยกฎหมาย (การป้องกันการฉ้อโกง, ความปลอดภัย, การปรับปรุงบริการ)
- การปฏิบัติตามข้อผูกพันทางกฎหมาย
- การวัดผลโฆษณาพื้นฐาน (การแปลงที่จำลองสำหรับ Google Ads): เมื่อไม่ได้รับความยินยอมในการโฆษณา เราจะส่งเฉพาะสัญญาณการแปลงแบบนามแฝง (Google Click Identifier, รหัสธุรกรรมแบบนามแฝง, ประเทศ) โดยไม่มีข้อมูลส่วนบุคคลใดๆ หลักเกณฑ์ทางกฎหมาย: ผลประโยชน์โดยชอบด้วยกฎหมายในการวัดประสิทธิภาพของช่องทางการจัดหาของเรา
- การแปลงที่ปรับปรุงเพื่อเพิ่มประสิทธิภาพการนำเสนอ (Google Ads): หากคุณยอมรับคุกกี้โฆษณา (สัญญาณ TCF v2.3 ad_user_data + ad_personalization) เราจะเพิ่มประสิทธิภาพสัญญาณการแปลงด้วยอีเมลที่ถูกแฮชด้วย SHA-256 ของคุณ (ไม่สามารถย้อนกลับได้) ซึ่งช่วยให้สามารถระบุแหล่งที่มาข้ามอุปกรณ์ได้อย่างแม่นยำ หลักเกณฑ์ทางกฎหมาย: ความยินยอมโดยชัดแจ้ง คุณสามารถถอนความยินยอมได้ตลอดเวลาผ่านแบนเนอร์คุกกี้
- การระบุแหล่งที่มาของพันธมิตรผู้เผยแพร่ (ที่ไม่ใช่ Google): สำหรับผู้เผยแพร่ CPC/CPA (CPX, AYET ฯลฯ) เราจะส่งตัวระบุแหล่งที่มาแบบนามแฝง (subId1, subId2) ที่จำเป็นสำหรับการคำนวณค่าคอมมิชชัน หลักเกณฑ์ทางกฎหมาย: ผลประโยชน์โดยชอบด้วยกฎหมายในการจัดการโปรแกรมพันธมิตรผู้เผยแพร่ของเรา
ในกรณีที่การประมวลผลข้อมูลขึ้นอยู่กับความยินยอม ผู้ใช้สามารถถอนความยินยอมได้ตลอดเวลา
6. การแบ่งปันข้อมูลและผู้รับ
เราอาจแบ่งปันข้อมูลส่วนบุคคลกับบุคคลที่สามที่เชื่อถือได้เมื่อจำเป็นต่อการดำเนินงานของบริการ ซึ่งรวมถึง:
- ผู้ให้บริการโฮสติ้งและโครงสร้างพื้นฐาน (Scaleway)
- ผู้ให้บริการอีเมลธุรกรรม (Scaleway Transactional Email)
- ผู้ให้บริการอีเมลการตลาด (SparkPost)
- เครื่องมือวิเคราะห์ (Google Analytics) ขึ้นอยู่กับการเลือกคุกกี้ของคุณ
- พันธมิตรด้านแบบสำรวจ, การวิจัย และรางวัล (การมีสิทธิ์, การตรวจสอบ, การแลกรับ)
- ผู้ให้บริการด้านความปลอดภัยและการป้องกันการฉ้อโกง และระบบภายใน
- Google Ads (Google LLC): สำหรับการวัดผลการลงทะเบียนผ่าน Enhanced Conversions for Leads API ข้อมูลจะถูกเพิ่มประสิทธิภาพด้วยการแฮช SHA-256 (แฮชอีเมลที่ไม่สามารถย้อนกลับได้) เฉพาะเมื่อได้รับความยินยอมจากคุกกี้โฆษณาของคุณเท่านั้น
- Google AdSense และ Google Ad Manager (Google LLC): สำหรับการแสดงโฆษณาตามบริบท ขึ้นอยู่กับการเลือกคุกกี้ของคุณ
- Ad.Plus (Performance Ads LLC): ตัวกลางการโฆษณา (Prebid + Google Ad Manager) ขึ้นอยู่กับการเลือกคุกกี้ของคุณ
- พันธมิตรผู้เผยแพร่และพันธมิตรผู้จัดหา (CPX, AYET ฯลฯ): การส่งตัวระบุแหล่งที่มาแบบนามแฝง (subId1, subId2, Google Click Identifier) ที่จำเป็นสำหรับการคำนวณค่าคอมมิชชัน โดยไม่มีข้อมูลส่วนบุคคลโดยตรงใดๆ
ผู้รับจะประมวลผลข้อมูลภายใต้ข้อผูกพันตามสัญญาและกฎหมายที่เกี่ยวข้อง
7. การถ่ายโอนข้อมูลระหว่างประเทศ
ผู้ให้บริการบางราย (เช่น ผู้ให้บริการวิเคราะห์และอีเมลการตลาด) อาจประมวลผลข้อมูลนอกเขตเศรษฐกิจยุโรป
ในกรณีที่มีการถ่ายโอน เราจะใช้มาตรการป้องกันที่เหมาะสมตามข้อกำหนดของ GDPR (เช่น ข้อสัญญามาตรฐาน และ/หรือ การตัดสินใจที่เพียงพอตามความเหมาะสม)
8. การเก็บรักษาข้อมูล
เราจะเก็บรักษาข้อมูลส่วนบุคคลไว้ตราบเท่าที่จำเป็นสำหรับวัตถุประสงค์ที่ระบุไว้ในนโยบายนี้เท่านั้น
ระยะเวลาการเก็บรักษาข้อมูลที่สำคัญ (สรุป):
| Category | Retention |
|---|
| ข้อมูลบัญชีที่ใช้งานอยู่ | เก็บรักษาไว้ตลอดระยะเวลาการใช้งานบัญชี |
| บัญชีที่ไม่มีการใช้งาน | 24 เดือนที่ไม่มีกิจกรรม → ถูกลบหรือทำให้เป็นนิรนามหลังจากแจ้งให้ทราบ |
| ข้อมูลการตลาด | สูงสุด 3 ปีนับจากการโต้ตอบครั้งล่าสุด เว้นแต่คุณจะเลือกไม่รับก่อนหน้านั้น |
| ตั๋วสนับสนุน | 1 ปีหลังจากแก้ไขปัญหา |
| บันทึกความปลอดภัยและการป้องกันการฉ้อโกง | สูงสุด 12 เดือน, การเข้าถึงที่จำกัด |
| ตัวเลือกความยินยอมคุกกี้ | สูงสุด 6 เดือน เว้นแต่จะมีการอัปเดตก่อนหน้านั้น |
| ประวัติรางวัล/การแลกรับ | ตลอดอายุการใช้งานบัญชี จากนั้นเก็บในคลังข้อมูลที่จำกัดเพื่อป้องกันการฉ้อโกงและการป้องกันทางกฎหมาย |
9. ความปลอดภัยของข้อมูล
เราใช้มาตรการทางเทคนิคและองค์กรเพื่อปกป้องข้อมูลส่วนบุคคลจากการเข้าถึงโดยไม่ได้รับอนุญาต การสูญหาย การเปลี่ยนแปลง หรือการเปิดเผย
ไม่มีระบบใดที่สามารถรับประกันความปลอดภัยได้อย่างสมบูรณ์
10. สิทธิของคุณ
ตามข้อกำหนดของ GDPR คุณมีสิทธิดังต่อไปนี้:
- สิทธิในการ เข้าถึง ข้อมูลส่วนบุคคลของคุณ
- สิทธิในการ แก้ไข หรือทำให้ข้อมูลของคุณสมบูรณ์
- สิทธิในการ ลบ (ภายใต้เงื่อนไข)
- สิทธิในการ จำกัด การประมวลผล
- สิทธิในการ ถ่ายโอนข้อมูล
- สิทธิในการ คัดค้าน การประมวลผล (การตลาด, การทำโปรไฟล์)
- สิทธิเกี่ยวกับ การตัดสินใจอัตโนมัติ – ร้องขอการแทรกแซงจากมนุษย์
คำขอสามารถส่งผ่านช่องทางการสนับสนุนของเรา และอาจต้องมีการยืนยันตัวตน
ผู้ใช้ยังมีสิทธิที่จะยื่นเรื่องร้องเรียนต่อหน่วยงานกำกับดูแล ในฝรั่งเศส หน่วยงานกำกับดูแลคือ CNIL (Commission Nationale de l'Informatique et des Libertés)
11. คุกกี้และเทคโนโลยีการติดตาม
เราใช้คุกกี้และเทคโนโลยีที่คล้ายกันเพื่อการทำงาน ความปลอดภัย การวิเคราะห์ และการโฆษณาตามความเหมาะสม
ผู้ใช้สามารถจัดการการตั้งค่าผ่านอินเทอร์เฟซการจัดการความยินยอมของเรา สำหรับรายละเอียดเพิ่มเติม โปรดดู นโยบายคุกกี้ ของเรา
12. การตรวจสอบสิทธิ์อัตโนมัติและการป้องกันการฉ้อโกง
เราอาจใช้การตรวจสอบอัตโนมัติโดยอิงจากโปรไฟล์และสัญญาณกิจกรรมเพื่อพิจารณาสิทธิ์ในการเข้าร่วมแบบสำรวจ/กิจกรรมบางอย่าง และเพื่อป้องกันการฉ้อโกงและการละเมิด
การตรวจสอบเหล่านี้ช่วยปกป้องผู้ใช้และพันธมิตร และรักษาความสมบูรณ์ของบริการ
ผู้ใช้สามารถติดต่อฝ่ายสนับสนุนได้หากเชื่อว่าข้อจำกัดสิทธิ์ไม่ถูกต้อง
13. การลบบัญชีและการลบข้อมูล
ผู้ใช้สามารถร้องขอการลบบัญชีได้ตลอดเวลา โดยอยู่ภายใต้การยืนยันตัวตนและข้อผูกพันทางกฎหมาย
ข้อมูลบางอย่างอาจถูกเก็บรักษาไว้ในคลังข้อมูลที่จำกัดตามที่กฎหมายกำหนด หรือจำเป็นสำหรับการป้องกันการฉ้อโกง การระงับข้อพิพาท หรือการป้องกันทางกฎหมาย
14. การเปลี่ยนแปลงนโยบายความเป็นส่วนตัวนี้
เราอาจอัปเดตนโยบายความเป็นส่วนตัวนี้เพื่อสะท้อนการเปลี่ยนแปลงทางกฎหมาย การดำเนินงาน หรือบริการ ผู้ใช้ควรตรวจสอบเป็นประจำ