นโยบายความเป็นส่วนตัว
เรียนรู้ว่า Reminda ปกป้องข้อมูลส่วนบุคคลของคุณอย่างไรด้วยการเข้ารหัส E2EE แบบ Zero-knowledge การประมวลผลที่โปร่งใส และการควบคุมความเป็นส่วนตัวที่เข้มงวด
1. บทนำและขอบเขต
นโยบายความเป็นส่วนตัวนี้อธิบายวิธีที่ Reminda ('เรา' หรือ 'ของเรา') เก็บรวบรวม ใช้ รักษาความปลอดภัย และเปิดเผยข้อมูลของคุณเมื่อคุณเข้าถึงหรือใช้ซอฟต์แวร์ เว็บแอปพลิเคชัน โมบายแอปพลิเคชัน และบริการที่เกี่ยวข้องของเรา (รวมเรียกว่า 'บริการ')
การใช้บริการ ถือว่าคุณรับทราบว่าคุณได้อ่านและเข้าใจการดำเนินงานที่อธิบายไว้ในนโยบายความเป็นส่วนตัวนี้แล้ว เอกสารนี้ได้รับการออกแบบมาเพื่อให้สอดคล้องกับกรอบกฎหมายความเป็นส่วนตัวหลักทั่วโลก รวมถึงกฎหมายคุ้มครองข้อมูลทั่วไปของสหภาพยุโรป (GDPR), UK GDPR และกฎหมายความเป็นส่วนตัวของผู้บริโภคแคลิฟอร์เนีย (CCPA) ที่แก้ไขเพิ่มเติมโดย CPRA
2. สถาปัตยกรรม Zero-knowledge และข้อมูลผู้ใช้ที่เข้ารหัส
Reminda ถูกสร้างขึ้นบนสถาปัตยกรรมพื้นฐานของการเข้ารหัสปลายทางถึงปลายทาง (E2EE) แบบ Zero-Knowledge เราแยกความแตกต่างอย่างเคร่งครัดระหว่างข้อมูลบัญชีการบริหารและเนื้อหาส่วนตัวของคุณ
• เนื้อหาของผู้ใช้: วัสดุการเรียน โน้ตข้อความ แฟลชการ์ด และไฟล์ที่อัปโหลดทั้งหมด ('ข้อมูลผู้ใช้') จะถูกเข้ารหัสภายในเครื่องของคุณด้วย AES-256-GCM ก่อนที่จะส่งไปยังเซิร์ฟเวอร์ของเรา Reminda ไม่ได้ครอบครอง จัดเก็บ หรือมีสิทธิ์เข้าถึงวลีรหัสผ่านหลักหรือคีย์ถอดรหัสของคุณ
• ความเป็นส่วนตัวอย่างสมบูรณ์: เนื่องจากเราไม่สามารถถอดรหัสข้อมูลผู้ใช้ของคุณได้ เราจึงไม่สามารถอ่าน ดึงข้อมูล วิเคราะห์ หรือขายเนื้อหาส่วนตัวของคุณได้ คุณเป็นผู้รับผิดชอบแต่เพียงผู้เดียวในการรักษาการเข้าถึงรหัสผ่านกู้คืนของคุณ
3. ข้อมูลที่เราเก็บรวบรวม
เพื่อดำเนินงาน ดำเนินการ และสนับสนุนบริการ เราเก็บรวบรวมข้อมูลบางประเภทที่จำกัด:
• ข้อมูลประจำตัวบัญชี: ข้อมูลที่จำเป็นในการสร้างบัญชีของคุณ รวมถึงที่อยู่อีเมลและข้อมูลการยืนยันตัวตนที่แฮชแล้ว
• ข้อมูลการเรียกเก็บเงินและการสมัครสมาชิก: ประวัติการทำธุรกรรมและสถานะการสมัครสมาชิก การประมวลผลการชำระเงินถูกจัดการอย่างปลอดภัยโดยผู้ให้บริการชำระเงินภายนอก (เช่น Paddle, RevenueCat, Apple, Google, MoMo) เราไม่เก็บรวบรวมหรือจัดเก็บหมายเลขบัตรเครดิตเต็มบนโครงสร้างพื้นฐานของเรา
• ข้อมูลทางเทคนิคและการใช้งาน: ตัวระบุอุปกรณ์ที่ไม่ระบุตัวตน เวอร์ชันระบบปฏิบัติการ และข้อมูลวินิจฉัยการแฮงค์ ข้อมูลนี้ถูกเก็บรวบรวมเพื่อวัตถุประสงค์ในการเพิ่มประสิทธิภาพ การตรวจสอบความปลอดภัย และการแก้ไขข้อผิดพลาดเท่านั้น
4. วัตถุประสงค์และฐานทางกฎหมายในการประมวลผล
เราประมวลผลข้อมูลส่วนบุคคลของคุณต่อเมื่อเรามีฐานทางกฎหมายที่ถูกต้องเท่านั้น ฐานเหล่านี้รวมถึง:
• ความจำเป็นตามสัญญา: การให้บริการฟังก์ชันหลักของบริการแก่คุณ การจัดการบัญชีของคุณ และการประมวลผลการสมัครสมาชิก
• ผลประโยชน์อันชอบธรรม: การรักษาความปลอดภัยของแพลตฟอร์ม การลดการทุจริต และการวิเคราะห์ข้อมูลการใช้งานรวมที่ไม่ระบุตัวตนเพื่อปรับปรุงซอฟต์แวร์ของเรา
• ความยินยอม: เมื่อกฎหมายกำหนด เราพึ่งพาความยินยอมที่ชัดแจ้งของคุณสำหรับการประมวลผลเฉพาะ ซึ่งคุณอาจถอนความยินยอมได้ตลอดเวลาผ่านการตั้งค่าบัญชีของคุณ
5. ปัญญาประดิษฐ์และการประมวลผลของบุคคลที่สาม
บริการอาจรวมฟีเจอร์ปัญญาประดิษฐ์ (AI) เช่น การสร้างแฟลชการ์ดอัตโนมัติและการวิเคราะห์บริบท ซึ่งขับเคลื่อนโดย API ระดับองค์กรของบุคคลที่สาม
• นโยบาย API ไม่จัดเก็บข้อมูล: เราทำงานร่วมกับผู้ให้บริการ AI ภายใต้ข้อตกลงระดับองค์กรที่ห้ามการกักเก็บข้อมูล คำขอที่ถอดรหัสแล้วของคุณจะถูกประมวลผลชั่วคราวในหน่วยความจำเท่านั้น
• ไม่นำข้อมูลไปเทรนโมเดล: ข้อมูลผู้ใช้และข้อมูลอธิบาย (Metadata) ของคุณจะไม่ถูกนำไปใช้ในการเทรน ปรับแต่ง หรือพัฒนาโมเดลการเรียนรู้ของเครื่องสาธารณะอย่างเด็ดขาด
6. การแบ่งปันข้อมูลและผู้ประมวลผลย่อย
เราไม่ขายข้อมูลส่วนบุคคลของคุณให้กับนายหน้าขายข้อมูลหรือเครือข่ายโฆษณา เราอาจแบ่งปันข้อมูลการบริหารที่จำเป็นเฉพาะกับผู้ประมวลผลย่อยภายนอกที่ได้รับความไว้วางใจซึ่งช่วยเหลือในการดำเนินบริการของเรา ภายใต้ข้อตกลงการประมวลผลข้อมูลที่เข้มงวด
ผู้ให้บริการเหล่านี้อาจรวมถึงโครงสร้างพื้นฐานการโฮสต์คลาวด์ (เช่น Google Cloud, Cloudflare) และบริการอีเมลทำธุรกรรม (เช่น Postmark) รายชื่อผู้ประมวลผลย่อยปัจจุบันทั้งหมดสามารถขอได้ตามต้องการ
7. การโอนข้อมูลระหว่างประเทศ
Reminda ดำเนินงานทั่วโลก หมายความว่าข้อมูลของคุณอาจถูกโอน ไปจัดเก็บ หรือประมวลผลในเขตอำนาจศาลนอกประเทศที่คุณอยู่อาศัย (รวมถึงสหรัฐอเมริกาหรือสหภาพยุโรป)
เมื่อเกิดการโอนข้อมูลระหว่างประเทศดังกล่าว เราจะใช้มาตรการคุ้มครองที่ได้รับการยอมรับทางกฎหมาย เช่น ข้อสัญญามาตรฐานของคณะกรรมาธิการยุโรป (SCCs) หรือกลไกความเพียงพอที่เทียบเท่า เพื่อให้มั่นใจว่าข้อมูลของคุณได้รับระดับการคุ้มครองที่เหมาะสม
8. การเก็บรักษาข้อมูลและการลบบัญชี
เราเก็บรักษาข้อมูลบัญชีการบริหารของคุณไว้ตราบเท่าที่บัญชีของคุณยังใช้งานอยู่ หรือตามความจำเป็นเพื่อปฏิบัติตามภาระผูกพันทางกฎหมายและข้อบังคับของเรา
เมื่อมีการร้องขอลบบัญชี ข้อมูลผู้ใช้ที่เข้ารหัสที่เกี่ยวข้องทั้งหมดจะถูกทำให้ไม่สามารถเข้าถึงได้ทันที และจะถูกลบออกจากฐานข้อมูลหลักและระบบสำรองข้อมูลของเราอย่างถาวรภายในสามสิบ (30) วัน เนื่องจากสถาปัตยกรรม Zero-knowledge ของเรา เราจึงไม่สามารถกู้คืนข้อมูลได้เมื่อกระบวนการลบนี้เริ่มขึ้นแล้ว
9. สิทธิ์ความเป็นส่วนตัวของคุณ
ขึ้นอยู่กับเขตอำนาจศาลที่บังคับใช้กับคุณ (รวมถึง EU, UK และแคลิฟอร์เนีย) คุณมีสิทธิ์ทางกฎหมายเฉพาะเกี่ยวกับข้อมูลส่วนบุคคลของคุณ:
• สิทธิ์ในการเข้าถึงและการย้ายข้อมูล: คุณสามารถส่งออกข้อมูลผู้ใช้ที่ถอดรหัสแล้วของคุณได้ตลอดเวลาโดยตรงผ่านแอปพลิเคชันในรูปแบบมาตรฐานที่ทำงานร่วมกันได้ (เช่น Markdown, JSON)
• สิทธิ์ในการแก้ไขและการลบ: คุณสามารถอัปเดตข้อมูลบัญชีของคุณหรือร้องขอลบบัญชีทั้งหมดได้ผ่านการตั้งค่าแอปพลิเคชัน
• สิทธิ์ในการคัดค้านและจำกัด: คุณสามารถคัดค้านหรือร้องขอให้จำกัดกิจกรรมการประมวลผลบางอย่างได้โดยติดต่อทีมงานความเป็นส่วนตัวของเรา
10. ความเป็นส่วนตัวของเด็ก
บริการของเรามีวัตถุประสงค์สำหรับผู้ฟังทั่วไป และไม่ได้มุ่งเป้าไปที่บุคคลที่มีอายุต่ำกว่า 13 ปี (หรือ 16 ปี ขึ้นอยู่กับคำจำกัดความทางกฎหมายของแต่ละภูมิภาค) เราไม่เก็บรวบรวมข้อมูลส่วนบุคคลจากเด็กโดยเจตนา หากเราทราบว่าเราได้เก็บรวบรวมข้อมูลจากผู้เยาว์โดยบังเอิญโดยไม่มีความยินยอมของผู้ปกครองที่ถูกต้อง เราจะดำเนินการลบข้อมูลดังกล่าวทันที
11. การอัปเดตนโยบายนี้
เราขอสงวนสิทธิ์ในการปรับปรุงนโยบายความเป็นส่วนตัวนี้เป็นระยะ เพื่อสะท้อนถึงการเปลี่ยนแปลงในการปฏิบัติงาน ความก้าวหน้าทางเทคโนโลยี หรือข้อกำหนดทางกฎหมาย การแก้ไขในสาระสำคัญจะได้รับการแจ้งให้คุณทราบผ่านบริการหรืออีเมลก่อนที่จะมีผลบังคับใช้ วันที่ 'อัปเดตล่าสุด' ที่ด้านบนของเอกสารนี้แสดงถึงการแก้ไขล่าสุด
ช่องทางติดต่อเจ้าหน้าที่ความเป็นส่วนตัว
มีคำถามเกี่ยวกับความเป็นส่วนตัว หรือคำร้องขอจากเจ้าของข้อมูลใช่ไหม? ติดต่อทีมงานปฏิบัติตามกฎระเบียบของเรา