มีผลบังคับใช้ 17 กันยายน 2026
นโยบายฉบับนี้อธิบายว่า GodOTP เก็บรวบรวม ใช้ เปิดเผย และปกป้องข้อมูลส่วนบุคคลของผู้ใช้บริการอย่างไร รวมถึงสิทธิที่คุณมีเหนือข้อมูลของตนเอง
เราออกแบบระบบตามหลักการเก็บข้อมูลเท่าที่จำเป็น และไม่ใช้ข้อมูลการใช้งานของคุณเพื่อวัตถุประสงค์อื่นนอกเหนือจากที่ระบุไว้ในเอกสารฉบับนี้
1.ข้อมูลที่เราเก็บรวบรวม
- ข้อมูลบัญชี ได้แก่ อีเมล ชื่อที่ใช้แสดง รหัสผ่านที่ผ่านการเข้ารหัสแบบทางเดียว และการตั้งค่าการแจ้งเตือน
- ข้อมูลการใช้งาน ได้แก่ ประวัติออเดอร์ ประเทศและบริการที่เลือก สถานะของออเดอร์ และเหตุการณ์ที่เกิดขึ้นกับออเดอร์นั้น
- ข้อมูลธุรกรรม ได้แก่ รายการเติมเครดิต การกันเครดิต การตัดเครดิต และการคืนเครดิตใน ledger
- ข้อมูลทางเทคนิค ได้แก่ หมายเลข IP ที่ใช้เรียก API เวลาที่เรียก user agent และบันทึกการเรียกใช้งานเพื่อความปลอดภัย
- เนื้อหาข้อความ SMS ที่เข้ามายังหมายเลขที่คุณเช่าในระหว่างที่ออเดอร์ยังเปิดอยู่ ซึ่งจำเป็นต่อการแสดงรหัสยืนยันให้คุณ
2.วัตถุประสงค์ในการใช้ข้อมูล
- เพื่อให้บริการตามที่ร้องขอ เช่น จัดสรรหมายเลข แสดงข้อความที่ได้รับ และประมวลผลเครดิต
- เพื่อออกใบเสร็จ ตรวจสอบธุรกรรม และจัดทำบัญชีตามที่กฎหมายกำหนด
- เพื่อป้องกันการใช้งานในทางที่ผิด ตรวจจับการฉ้อโกง และบังคับใช้นโยบายการใช้งานที่ยอมรับได้
- เพื่อปรับปรุงคุณภาพเส้นทางเครือข่ายและประสิทธิภาพของระบบ โดยใช้ข้อมูลในรูปแบบสถิติรวม
- เพื่อติดต่อเรื่องสำคัญเกี่ยวกับบัญชี เช่น การแจ้งเตือนความปลอดภัยหรือการเปลี่ยนแปลงนโยบาย
3.การจัดการเนื้อหาข้อความ
ข้อความที่เข้ามายังหมายเลขที่คุณเช่าจะแสดงเฉพาะในบัญชีของคุณและในออเดอร์ที่เกี่ยวข้องเท่านั้น เราไม่ใช้เนื้อหาข้อความเพื่อการตลาด ไม่ขาย และไม่เปิดเผยต่อผู้ใช้รายอื่น
เนื่องจากหมายเลขเป็นทรัพยากรที่ใช้ร่วมกันและหมุนเวียนกลับสู่คลัง โปรดอย่าใช้บริการนี้รับข้อความที่มีข้อมูลอ่อนไหวหรือข้อมูลส่วนบุคคลของบุคคลอื่น
5.ระยะเวลาจัดเก็บ
- ข้อมูลบัญชีถูกเก็บตลอดระยะเวลาที่บัญชียังเปิดใช้งาน และลบหรือทำให้ไม่ระบุตัวตนภายในระยะเวลาอันสมควรหลังปิดบัญชี
- บันทึกธุรกรรมและ ledger ถูกเก็บตามระยะเวลาที่กฎหมายบัญชีและภาษีกำหนด
- เนื้อหาข้อความ SMS ถูกเก็บในระยะสั้นเท่าที่จำเป็นต่อการแสดงผลและการตรวจสอบข้อพิพาท จากนั้นจะถูกลบตามรอบการล้างข้อมูล
- บันทึกความปลอดภัยและบันทึกการเรียก API ถูกเก็บเท่าที่จำเป็นต่อการตรวจสอบเหตุการณ์ด้านความปลอดภัย
6.สิทธิของเจ้าของข้อมูล
ภายใต้กฎหมายคุ้มครองข้อมูลส่วนบุคคลที่ใช้บังคับ คุณมีสิทธิขอเข้าถึงและขอสำเนาข้อมูลของคุณ ขอแก้ไขข้อมูลที่ไม่ถูกต้อง ขอให้ลบหรือระงับการใช้ข้อมูลในบางกรณี ขอให้โอนย้ายข้อมูล และคัดค้านการประมวลผลบางประเภท
คุณสามารถใช้สิทธิดังกล่าวได้โดยติดต่อฝ่ายสนับสนุนจากบัญชีที่ลงทะเบียนไว้ เราอาจขอข้อมูลเพิ่มเติมเพื่อยืนยันตัวตนก่อนดำเนินการ และจะตอบกลับภายในกรอบเวลาที่กฎหมายกำหนด
7.มาตรการรักษาความปลอดภัย
- เข้ารหัสการเชื่อมต่อทั้งหมดด้วย HTTPS และจัดเก็บรหัสผ่านด้วยการแฮชแบบทางเดียว
- จัดเก็บ API key ในรูปแบบที่ไม่สามารถอ่านย้อนกลับได้ และแสดงค่าเต็มเพียงครั้งเดียวตอนสร้าง
- จำกัดสิทธิ์การเข้าถึงข้อมูลตามหน้าที่ พร้อมบันทึกการเข้าถึงของผู้ดูแลระบบ
- รองรับการจำกัด IP ที่เรียกใช้งาน API เพื่อลดความเสี่ยงจากกรณี key รั่วไหล
9.การติดต่อ
หากมีคำถามเกี่ยวกับนโยบายฉบับนี้ หรือต้องการใช้สิทธิของเจ้าของข้อมูล กรุณาติดต่อผ่านหน้าฝ่ายสนับสนุนในระบบ เราจะดำเนินการตามคำขอโดยเร็วที่สุด
หากมีข้อสงสัยเกี่ยวกับเอกสารฉบับนี้ ติดต่อทีมงานได้ที่หน้า ฝ่ายสนับสนุน