นโยบายคุกกี้และ พื้นที่จัดเก็บข้อมูลในเครื่อง
ความมุ่งมั่นของเราต่อความเป็นส่วนตัวและความโปร่งใส เรียนรู้ว่าเราใช้คุกกี้และพื้นที่จัดเก็บข้อมูลในเครื่องครอบคลุมแพลตฟอร์มของเราอย่างไร เพื่อให้มั่นใจในความปลอดภัย ประสิทธิภาพ และความสามารถในการทำงานแบบออฟไลน์
คุกกี้ความปลอดภัยและเซสชันที่จำเป็น
ข้อกำหนดจำเป็นของแพลตฟอร์มจำเป็นอย่างยิ่งสำหรับการยืนยันตัวตนผู้ใช้ การจัดการคีย์เซสชันแบบ Zero-knowledge และการตรวจสอบความปลอดภัย
| รายการ / เทคโนโลยี | วัตถุประสงค์ | ระยะเวลา |
|---|---|---|
| reminda_session | สถานะเซสชันการยืนยันตัวตนผู้ใช้ที่เข้ารหัสแล้ว | เซสชัน / 24 ชั่วโมง |
| cf_clearance / cf_turnstile | การตรวจสอบความปลอดภัยและการลดการโจมตีจากบอท | สูงสุด 30 วัน |
| locale_pref | จัดเก็บภาษาที่ใช้งานและรูปแบบท้องถิ่นที่เลือก | 1 ปี |
พื้นที่จัดเก็บข้อมูลในเครื่องของคลายเอนต์ & IndexedDB
ข้อกำหนดจำเป็นของแพลตฟอร์มใช้ IndexedDB ของเบราว์เซอร์และพื้นที่จัดเก็บข้อมูลในเครื่องเพื่อจัดเก็บข้อมูลที่เข้ารหัสไว้ในเครื่องอย่างปลอดภัย เพื่อการเข้าถึงแบบออฟไลน์และประสิทธิภาพ
| รายการ / เทคโนโลยี | วัตถุประสงค์ | ระยะเวลา |
|---|---|---|
| dexie_reminda_vault | แคชฐานข้อมูลเข้ารหัสแบบออฟไลน์ในเครื่อง | คงอยู่จนกว่าจะล้างข้อมูล |
| e2ee_device_keypair | การจัดเก็บคีย์เข้ารหัสลับของอุปกรณ์ในเครื่อง | คงอยู่ในอุปกรณ์ในเครื่อง |
นโยบายปราศจากโฆษณาของบุคคลที่สาม
ปราศจากตัวติดตามโฆษณา 100%เราไม่ใช้เครือข่ายโฆษณาข้ามไซต์หรือตัวติดตามจากนายหน้าขายข้อมูล
| รายการ / เทคโนโลยี | วัตถุประสงค์ | ระยะเวลา |
|---|---|---|
| ตัวติดตามโฆษณา | ไม่ได้ติดตั้ง — ปราศจากการติดตามโฆษณาข้ามไซต์ 100% | N/A |
| นายหน้าขายข้อมูล | ไม่ได้ติดตั้ง — ข้อมูลส่วนบุคคลจะไม่ถูกขาย | N/A |
1. บทนำและขอบเขต
นโยบายคุกกี้นี้อธิบายวิธีที่ Reminda ("เรา" หรือ "ของเรา") ใช้คุกกี้ พื้นที่จัดเก็บข้อมูลในเครื่อง และเทคโนโลยีการติดตามที่คล้ายกันเมื่อคุณโต้ตอบกับบริการของเรา ซึ่งรวมถึงเว็บไซต์หลัก เว็บแอปพลิเคชัน แอปพลิเคชัน iOS และแอปพลิเคชัน Android ของเรา (รวมเรียกว่า "แพลตฟอร์ม")
เรามุ่งมั่นที่จะรักษาความโปร่งใสเกี่ยวกับข้อมูลที่เราจัดเก็บบนอุปกรณ์ของคุณ นโยบายนี้ออกแบบมาเพื่อให้สอดคล้องกับมาตรฐานความเป็นส่วนตัวระดับโลกที่บังคับใช้ รวมถึงกฎหมายคุ้มครองข้อมูลทั่วไป (GDPR), UK GDPR, ePrivacy Directive และกฎหมายความเป็นส่วนตัวของผู้บริโภคแคลิฟอร์เนีย (CCPA) ที่แก้ไขเพิ่มเติมโดย CPRA ตามที่ปรับใช้จริงได้
2. คำนิยาม
• คุกกี้: ไฟล์ข้อความขนาดเล็กที่วางอยู่บนอุปกรณ์ของคุณโดยเว็บไซต์ที่คุณเยี่ยมชม คุกกี้ถูกใช้อย่างแพร่หลายเพื่อให้แพลตฟอร์มทำงานได้อย่างมีประสิทธิภาพและให้ข้อมูลแก่ผู้ให้บริการ
• เทคโนโลยีที่คล้ายกัน: รวมถึงพื้นที่จัดเก็บข้อมูลในเครื่อง พื้นที่จัดเก็บข้อมูลเซสชัน IndexedDB, ชุดเครื่องมือพัฒนาซอฟต์แวร์ (SDKs), ID โฆษณาบนมือถือ เว็บบีคอน และพิกเซล
• คุกกี้ฝ่ายแรก: เทคโนโลยีที่กำหนดโดยตรงโดย Reminda เมื่อคุณใช้แพลตฟอร์มของเรา
• คุกกี้บุคคลที่สาม: เทคโนโลยีที่กำหนดโดยโดเมนหรือผู้ให้บริการอื่นนอกเหนือจาก Reminda (เช่น ผู้ให้บริการวิเคราะห์ข้อมูลหรือความปลอดภัย)
3. ประเภทของเทคโนโลยีที่เราใช้
เราจำกัดการใช้พื้นที่จัดเก็บข้อมูลในเครื่องและคุกกี้เฉพาะที่จำเป็นสำหรับฟังก์ชันหลักของแพลตฟอร์ม SaaS ของเราเป็นหลัก:
• คุกกี้ที่จำเป็นอย่างยิ่ง: จำเป็นอย่างยิ่งเพื่อให้คุณสามารถเรียกดูแพลตฟอร์มและใช้ฟีเจอร์ต่างๆ ได้ เช่น การเข้าถึงพื้นที่ปลอดภัย การรักษาการจัดการคีย์เซสชันแบบ Zero-knowledge การป้องกันการทุจริต ความปลอดภัยของ API และการกระจายภาระงาน หากไม่มีสิ่งเหล่านี้ จะไม่สามารถให้บริการหลักได้
• คุกกี้เพื่อการทำงาน: ช่วยให้แพลตฟอร์มสามารถจดจำตัวเลือกที่คุณเลือกได้ (เช่น ตัวเลือกภาษา ตัวเลือกเขตเวลา หรือฟังก์ชันจดจำฉัน) เพื่อมอบประสบการณ์ส่วนบุคคลที่ตรงกับท้องถิ่น
• คุกกี้เพื่อประสิทธิภาพและการวิเคราะห์: ใช้เพื่อติดตามความเสถียรของแพลตฟอร์ม ฟีเจอร์แฟล็ก รายงานการแฮงค์ และตัววัดประสิทธิภาพทั่วไป เราใช้ผู้ให้บริการการวิเคราะห์มาตรฐานอุตสาหกรรม (เช่น Google Analytics หรือ Vercel Analytics) เพื่อเข้าใจวิธีที่ผู้ใช้โต้ตอบกับเว็บและแอปพลิเคชันมือถือของเราเพื่อปรับปรุงบริการ
• คุกกี้เพื่อการโฆษณา/การตลาด: Reminda จำกัดหรือห้ามการใช้พิกเซลติดตามข้ามไซต์และคุกกี้โฆษณาของบุคคลที่สามอย่างเข้มงวด เราไม่ขายข้อมูลของคุณให้กับนายหน้าขายข้อมูล
4. ฐานทางกฎหมายและวัตถุประสงค์ในการประมวลผล
เมื่อกฎหมายที่บังคับใช้กำหนด เราพึ่งพาผลประโยชน์อันชอบธรรมหรือความจำเป็นตามสัญญาในการวางคุกกี้ที่จำเป็นอย่างยิ่ง (เช่น GDPR Art. 6(1)(b) และ 6(1)(f)) เทคโนโลยีเหล่านี้มีความสำคัญต่อการจัดการเซสชัน SaaS การสร้างคีย์เข้ารหัสปลายทางถึงปลายทาง (E2EE) การยืนยันตัวตน และการลดความเสี่ยงด้านความปลอดภัย (เช่น Cloudflare Turnstile)
สำหรับคุกกี้ที่ไม่จำเป็น (เช่น คุกกี้วิเคราะห์) เราพึ่งพาความยินยอมที่ชัดแจ้งของคุณ ซึ่งสามารถถอนความยินยอมได้ตลอดเวลาผ่านศูนย์การตั้งค่าของเรา
5. การติดตามข้ามแพลตฟอร์มและบริการของบุคคลที่สาม
เทคโนโลยีของเราอาจทำงานครอบคลุมทั้งเว็บแอปพลิเคชันและแอปพลิเคชันมือถือของเรา (iOS และ Android) เพื่อให้มั่นใจว่าข้อมูลที่เข้ารหัสของคุณซิงค์อย่างต่อเนื่องผ่าน IndexedDB และพื้นที่จัดเก็บข้อมูลในเครื่อง
เราอาจรวมบริการของบุคคลที่สามที่ได้รับเลือกสำหรับโครงสร้างพื้นฐานที่สำคัญ ผู้ให้บริการเหล่านี้อาจกำหนดคุกกี้ที่จำเป็นของตนเอง:
• การโฮสต์คลาวด์ & ความปลอดภัย: ผู้ให้บริการอย่าง Cloudflare หรือ Google Cloud สำหรับการจำกัดอัตราการส่งข้อมูล การจัดส่ง CDN และการลดการโจมตีจากบอท
• ผู้ให้บริการชำระเงิน: Paddle, RevenueCat, Apple, Google และ MoMo เพื่อประมวลผลการชำระเงินค่าสมัครสมาชิกอย่างปลอดภัย
6. ระยะเวลาของคุกกี้และการเก็บรักษาข้อมูล
อายุการใช้งานของเทคโนโลยีที่เราใช้แบ่งออกเป็นสองประเภท:
• คุกกี้เซสชัน: ชั่วคราวและจะหมดอายุเมื่อคุณปิดเบราว์เซอร์หรือเมื่อเซสชันที่ใช้งานอยู่ของคุณสิ้นสุดลง
• คุกกี้ถาวร / พื้นที่จัดเก็บข้อมูลในเครื่อง: ยังคงอยู่บนอุปกรณ์ของคุณตามระยะเวลาที่กำหนดไว้ล่วงหน้าหรือจนกว่าจะลบด้วยตนเอง ตัวอย่างเช่น ฐานข้อมูล IndexedDB แบบออฟไลน์ของเรายังคงอยู่บนอุปกรณ์ของคุณอย่างถาวรเพื่อให้สามารถทำงานแบบออฟไลน์ได้ จนกว่าคุณจะล้างแคชเบราว์เซอร์หรือออกจากระบบแอปพลิเคชันมือถือ
7. การจัดการตัวเลือกและการควบคุมของคุณ
คุณมีสิทธิ์ในการควบคุมวิธีใช้คุกกี้บนอุปกรณ์ของคุณ:
• การจัดการความยินยอม: เมื่อมีผลบังคับใช้ คุณสามารถปรับตัวเลือกคุกกี้เสริมของคุณผ่านแบนเนอร์คุกกี้ในแอปหรือศูนย์การตั้งค่าของเราได้
• การควบคุมเบราว์เซอร์: เว็บเบราว์เซอร์ส่วนใหญ่ช่วยให้คุณสามารถควบคุมคุกกี้ผ่านการตั้งค่าได้ โปรดทราบว่าการปิดใช้งานคุกกี้ที่จำเป็นอย่างยิ่งหรือพื้นที่จัดเก็บข้อมูลในเครื่องจะส่งผลกระทบต่อฟังก์ชันการทำงานอย่างรุนแรง รวมถึงความสามารถในการเข้าสู่ระบบและซิงค์ข้อมูลออฟไลน์ของคุณ
• การควบคุมอุปกรณ์มือถือ: บน iOS และ Android คุณสามารถใช้การตั้งค่าระดับระบบเพื่อจำกัดการติดตามหรือรีเซ็ตตัวระบุอุปกรณ์ได้
• Global Privacy Control (GPC) & Do Not Track (DNT): เรารับสัญญาณ GPC เมื่อกฎหมายกำหนด แม้ว่าเราจะรับทราบส่วนหัว DNT แต่การจำกัดการติดตามของบุคคลที่สามอย่างเข้มงวดของเราหมายความว่าประสบการณ์ของคุณจะคงความเป็นส่วนตัวอย่างแท้จริงโดยไม่คำนึงถึงสถานะ DNT
8. การโอนข้อมูลระหว่างประเทศ & ความเป็นส่วนตัวของเด็ก
ข้อมูลที่เก็บรวบรวมผ่านคุกกี้และพื้นที่จัดเก็บข้อมูลในเครื่องอาจถูกประมวลผลในเขตอำนาจศาลนอกประเทศที่คุณอยู่อาศัย เมื่อเกิดการโอนข้อมูลดังกล่าว เราจะใช้มาตรการคุ้มครองทางเทคนิคและทางกฎหมายที่เหมาะสมตามข้อสัญญามาตรฐานหรือกรอบกฎหมายที่เทียบเท่า
แพลตฟอร์มของเราไม่ได้มุ่งเป้าไปที่เด็กที่มีอายุต่ำกว่า 13 ปี (หรือ 16 ปีในบางเขตอำนาจศาล) และเราไม่ได้วางคุกกี้บนอุปกรณ์ที่ใช้งานโดยบุคคลดังกล่าวโดยเจตนาโดยไม่มีความยินยอมของผู้ปกครองที่ถูกต้อง
มีคำถามเกี่ยวกับความเป็นส่วนตัว & คุกกี้ใช่ไหม?
ติดต่อทีมงานปฏิบัติตามกฎระเบียบและความเป็นส่วนตัวของเราได้ตลอดเวลา