นโยบายความเป็นส่วนตัว — ฟุตบอลIQ (Football IQ) v2.0
มีผลบังคับใช้: 8 มิถุนายน 2026
ปรับปรุงล่าสุด: 8 มิถุนายน 2026
สอดคล้องกับ: พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA)
ฟุตบอลIQ (ต่อไปนี้เรียกว่า "เรา" หรือ "บริการ") ให้ความสำคัญสูงสุดกับความเป็นส่วนตัวของท่าน นโยบายฉบับนี้อธิบายว่าเราเก็บข้อมูลใดบ้าง นำไปใช้อย่างไร แชร์กับใคร เก็บไว้นานเท่าใด และท่านมีสิทธิ์อะไรบ้างตาม PDPA
สารบัญ
- ข้อมูลส่วนบุคคลที่เราเก็บ
- วัตถุประสงค์และฐานทางกฎหมาย
- ระยะเวลาการเก็บรักษา
- ผู้ให้บริการบุคคลที่สาม
- สิทธิ์ของท่านตาม PDPA
- ความปลอดภัยของข้อมูล
- การแจ้งเตือนเหตุละเมิดข้อมูล
- Cookies และเทคโนโลยีติดตาม
- การโอนข้อมูลไปต่างประเทศ
- การใช้งานบอท Telegram
- ข้อมูลของผู้เยาว์
- การแก้ไขนโยบาย
- ติดต่อ DPO + ร้องเรียน
1. ข้อมูลส่วนบุคคลที่เราเก็บ
1.1 ข้อมูลที่ท่านให้กับเราโดยตรง
| ประเภทข้อมูล | วัตถุประสงค์หลัก | ฐานทางกฎหมาย |
|---|---|---|
| อีเมล | สร้างบัญชี ส่งใบเสร็จ แจ้งเตือนบริการ | สัญญา (Contract) |
| ชื่อที่ใช้แสดง (display name) | ระบุตัวตนในบัญชี + ใบเสร็จ | สัญญา |
| Telegram username + chat_id | เพิ่มท่านเข้ากลุ่มและส่งสัญญาณ | สัญญา |
| สลิปการโอนเงิน (PromptPay slip) | ยืนยันการชำระเงิน + บันทึกบัญชี | สัญญา + กฎหมายบัญชี |
| PromptPay reference (masked) | จับคู่รายการชำระเงินกับ subscription | สัญญา |
| การยืนยันอายุ 20+ | ปฏิบัติตามเงื่อนไขบริการ | กฎหมาย + ผลประโยชน์โดยชอบ |
| เบอร์โทรศัพท์ (ถ้าให้) | ติดต่อสนับสนุน (ทางเลือก) | ความยินยอม |
เราไม่เก็บข้อมูลบัตรเครดิต/เดบิต ทุกการชำระเงินผ่าน PromptPay ของธนาคารโดยตรง
1.2 ข้อมูลที่เก็บอัตโนมัติ
| ประเภทข้อมูล | วัตถุประสงค์ |
|---|---|
| IP Address | ความปลอดภัย ป้องกัน abuse และ rate limit |
| Browser / Device info (User-Agent) | วิเคราะห์การใช้งาน แก้ปัญหาทางเทคนิค |
| Session cookies | รักษาสถานะการเข้าสู่ระบบ |
| Subscription tier + signal access log | ตรวจสอบสิทธิ์การเข้าถึงเนื้อหา + audit trail |
| Server log (timestamps, endpoints) | ตรวจสอบความปลอดภัย + debugging |
1.3 ข้อมูลที่เรา ไม่เก็บ
- ข้อมูลบัตรเครดิต / หมายเลขบัญชีธนาคาร
- ข้อมูลอ่อนไหวตาม PDPA มาตรา 26 (ศาสนา เชื้อชาติ สุขภาพ ฯลฯ)
- ข้อความส่วนตัวอื่นใน Telegram นอกจากที่ส่งให้บอท
- ตำแหน่ง GPS หรือพิกัดทางภูมิศาสตร์
2. วัตถุประสงค์และฐานทางกฎหมาย
| วัตถุประสงค์ | ฐานทางกฎหมาย (PDPA มาตรา 24) |
|---|---|
| ให้บริการตาม subscription (ส่งสัญญาณ Telegram) | สัญญา |
| ยืนยันการชำระเงิน + ออกใบเสร็จ | สัญญา + กฎหมายภาษี |
| ตรวจสอบอายุ 20+ | กฎหมาย + ผลประโยชน์โดยชอบ |
| ป้องกัน fraud + abuse + bot | ผลประโยชน์โดยชอบ |
| สนับสนุนลูกค้า (ตอบอีเมล/ติดต่อ) | สัญญา |
| ส่ง marketing email | ความยินยอม (opt-in แยกชัดเจน) |
| ปรับปรุงบริการ (analytics ภายใน) | ผลประโยชน์โดยชอบ |
| ปฏิบัติตามคำสั่งศาล / กฎหมาย | กฎหมาย |
เราไม่ใช้ข้อมูลของท่านเพื่อ profiling แบบอัตโนมัติที่ส่งผลทางกฎหมาย และไม่ขายข้อมูลให้ใครทั้งสิ้น
3. ระยะเวลาการเก็บรักษาข้อมูล
| ประเภทข้อมูล | ระยะเวลาเก็บ | เหตุผล |
|---|---|---|
| บัญชีผู้ใช้ (email, profile) | 2 ปี หลังยกเลิกบริการ | ตอบข้อร้องเรียน + ตรวจสอบย้อนหลัง |
| PII ลูกค้าที่ชำระเงิน (encrypted) | 5 ปี | สอดคล้องกับ ป.รัษฎากร ม.87/3 + พ.ร.บ.บัญชี |
| สลิปการโอนเงิน | 5 ปี | กฎหมายบัญชี |
| Telegram chat_id / username | จนกว่าจะลบบัญชี + 90 วัน | กรณีกลับมาสมัครใหม่ + audit |
| Server access log | 90 วัน (active session log: 7 วัน) | ตรวจสอบความปลอดภัย |
| Marketing experiment data | 1 ปี | วัดผลแคมเปญและปรับปรุง |
| Marketing email opt-in | จนกว่าจะ unsubscribe | ความยินยอม |
| Webhook signature log | 30 วัน | ตรวจ replay attack |
เมื่อพ้นกำหนด เราจะ ลบ หรือ ทำให้ข้อมูลไม่สามารถระบุตัวตนได้ (anonymize) ทันที โดยไม่ต้องร้องขอ
4. ผู้ให้บริการบุคคลที่สาม
เรา ไม่ขายข้อมูล ของท่านให้บุคคลที่สาม เราใช้ผู้ให้บริการ (data processor) ที่จำเป็นต่อการดำเนินงานเท่านั้น โดยทุกรายมีสัญญา DPA (Data Processing Agreement) หรือมาตรฐานเทียบเท่า:
| ผู้ให้บริการ | บทบาท | ข้อมูลที่ส่งต่อ | ที่ตั้ง |
|---|---|---|---|
| Vercel | Hosting + Edge runtime | IP, request log, session cookies | สหรัฐฯ / Global Edge |
| Supabase | ฐานข้อมูล + Authentication | email, profile, subscription data | สิงคโปร์ / EU |
| Resend | ส่งอีเมล (transactional + marketing) | email, ชื่อ, เนื้อหาอีเมล | สหรัฐฯ |
| Telegram (Bot API) | ส่งสัญญาณ + จัดการกลุ่ม | chat_id, username, ข้อความสัญญาณ | ยุโรป |
| Cloudflare | CDN + DNS + Cron triggers | IP, request headers | Global |
| ElevenLabs | TTS สำหรับ marketing video (ไม่เกี่ยวกับลูกค้า) | ไม่มีข้อมูลลูกค้า — ใช้สำหรับ script voiceover ที่จัดทำโดย footballiq เท่านั้น | สหรัฐฯ |
ElevenLabs ระบุไว้เพื่อความโปร่งใส — เราใช้สำหรับสร้าง voiceover ของคลิป marketing ที่ทีมงาน footballiq จัดทำเอง ไม่มีข้อมูลส่วนบุคคลของลูกค้าถูกส่งไป
นอกจากนี้ เราอาจเปิดเผยข้อมูลในกรณี:
- คำสั่งศาล / หมายค้น — ตามที่กฎหมายไทยกำหนด
- การโอนกิจการ (merger/acquisition) — จะแจ้งท่านล่วงหน้าและให้สิทธิ์ withdraw
5. สิทธิ์ของท่านตาม PDPA
ตาม พ.ร.บ.คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 ท่านมีสิทธิ์ดังนี้:
5.1 สิทธิ์เข้าถึงข้อมูล (Right to Access — มาตรา 30)
ขอดูข้อมูลที่เราเก็บเกี่ยวกับท่านได้
5.2 สิทธิ์ขอสำเนา / ย้ายข้อมูล (Right to Portability — มาตรา 31)
ขอไฟล์ข้อมูลในรูปแบบ JSON / CSV ที่อ่านได้ด้วยเครื่อง
5.3 สิทธิ์ขอแก้ไขข้อมูล (Right to Rectification — มาตรา 35)
ขอแก้ไขข้อมูลที่ไม่ถูกต้องหรือไม่ครบถ้วน
5.4 สิทธิ์ขอลบข้อมูล (Right to Erasure — มาตรา 33)
"Right to be Forgotten" — ขอให้ลบข้อมูลของท่านออกจากระบบ ยกเว้นข้อมูลที่กฎหมายกำหนดให้เก็บ (เช่น สลิปบัญชี 5 ปี — จะถูกแยกเก็บแบบ encrypted access-restricted)
5.5 สิทธิ์คัดค้านการประมวลผล (Right to Object — มาตรา 32)
คัดค้านการใช้ข้อมูลของท่านเพื่อ marketing หรือผลประโยชน์โดยชอบได้ทุกเมื่อ
5.6 สิทธิ์ระงับการประมวลผล (Right to Restrict — มาตรา 34)
ขอให้หยุดประมวลผลข้อมูลของท่านชั่วคราว (เช่น ระหว่างตรวจสอบความถูกต้อง)
5.7 สิทธิ์ถอนความยินยอม (Right to Withdraw Consent — มาตรา 19)
ถอนความยินยอมที่ให้ไว้ได้ทุกเมื่อ — ไม่กระทบการประมวลผลก่อนหน้า
5.8 สิทธิ์ร้องเรียน (Right to Complaint — มาตรา 73)
ร้องเรียนต่อ คณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (PDPC / สคส.) ได้หากเห็นว่าเราละเมิดสิทธิ์
วิธีใช้สิทธิ์
ช่องทางที่ 1 — ผ่านหน้าบัญชี (แนะนำ):
เข้าสู่ระบบ > Account Settings แล้วใช้ปุ่มที่จัดเตรียมไว้:
- "ดาวน์โหลดข้อมูลของฉัน" — ระบบจะส่งลิงก์ดาวน์โหลดไฟล์ข้อมูล (JSON/CSV) ทางอีเมลภายใน 30 วัน
- "ลบบัญชี" — ยืนยันผ่านอีเมล จากนั้นระบบจะดำเนินการลบข้อมูลภายใน 30 วัน (ยกเว้นข้อมูลที่กฎหมายกำหนดให้เก็บ)
ช่องทางที่ 2 — ผ่าน DPO (ช่องทางสำรองหรือสิทธิ์อื่น):
ส่งอีเมลถึง support@footballiq.cc พร้อมหัวข้อ [PDPA Request] - ระบุประเภท (Access / Rectify / Erasure / Object / Withdraw / อื่น ๆ) — เราจะดำเนินการภายใน 30 วัน
ระยะเวลาตอบกลับ: ภายใน 30 วัน นับจากวันที่ได้รับคำขอที่สมบูรณ์
6. ความปลอดภัยของข้อมูล
เราใช้มาตรการรักษาความปลอดภัยทั้งด้านเทคนิคและการจัดการ:
6.1 มาตรการทางเทคนิค
- Encryption in transit — TLS 1.2+ ทุก endpoint (HTTPS only, HSTS preload)
- Encryption at rest — ฐานข้อมูล Supabase ใช้ AES-256
- Token rotation — service token + webhook secret มี rotation policy (อ้างอิง Security Sprint)
- Webhook signature — ตรวจ HMAC ทุก inbound webhook (timing-safe comparison)
- Rate limiting — ป้องกัน brute-force + DDoS
6.2 มาตรการเชิงองค์กร
- Access Control — เฉพาะบุคลากรที่ได้รับอนุญาต (least privilege)
- 2FA สำหรับ admin — บังคับใช้ทุกบัญชีที่เข้าถึงข้อมูลลูกค้า
- Audit log — บันทึกการเข้าถึงข้อมูลลูกค้าทุกครั้ง (90 วัน)
- การเข้าถึงข้อมูลลูกค้าจำกัดเฉพาะผู้ดูแลระบบที่ผ่านการยืนยันตัวตน (ปัจจุบัน: ผู้ดูแลระบบ 1 คน)
- Data Protection Officer (DPO) — Toey เป็น compliance officer ทำหน้าที่ดูแล PDPA โดยตรง
6.3 Backup + Disaster Recovery
- Backup รายวันที่ตำแหน่งแยกจาก primary
- ทดสอบ restore เป็นระยะ
- RPO ≤ 24 ชม. / RTO ≤ 48 ชม.
7. การแจ้งเตือนเหตุละเมิดข้อมูล
หากเกิดเหตุละเมิดข้อมูลส่วนบุคคลที่ อาจกระทบสิทธิ์เสรีภาพของท่าน เราจะ:
- แจ้ง PDPC ภายใน 72 ชั่วโมง หลังตรวจพบ (PDPA มาตรา 37(4))
- แจ้งท่าน ทางอีเมลที่ลงทะเบียน "โดยไม่ชักช้า" หากกระทบสิทธิ์อย่างมีนัยสำคัญ
- ระบุ:
- ลักษณะของเหตุการณ์
- ประเภทข้อมูลที่ได้รับผลกระทบ
- มาตรการแก้ไขที่เราดำเนินการ
- คำแนะนำในการป้องกันตัวของท่าน
8. Cookies และเทคโนโลยีติดตาม
| ประเภท | จำเป็น | ใช้ทำอะไร |
|---|---|---|
| Essential (sb-, __Secure-sb-) | ใช่ | ล็อกอิน + รักษา session |
| Functional | ไม่ — opt-in | จดจำการตั้งค่า (theme, language) |
| Analytics | ไม่ — opt-in | นับการเข้าใช้งานหน้าเว็บ |
| Marketing | ไม่ใช้ | เราไม่ใช้ remarketing cookies |
รายละเอียดเพิ่มเติมในนโยบายคุกกี้ (/legal/cookies)
ท่านสามารถปฏิเสธ cookies ที่ไม่จำเป็นได้ผ่าน Cookie Banner ที่แสดงเมื่อเข้าเว็บครั้งแรก หรือผ่านการตั้งค่าเบราว์เซอร์
9. การโอนข้อมูลไปต่างประเทศ
ผู้ให้บริการบางรายมีเซิร์ฟเวอร์อยู่ในต่างประเทศ (ดู Section 4) เรารับประกันว่า:
- ผู้ให้บริการเหล่านี้มี มาตรฐานคุ้มครองข้อมูลเทียบเท่าหรือสูงกว่ากฎหมายไทย
- มีสัญญา DPA หรือ Standard Contractual Clauses กำกับ
- เลือกประเทศปลายทางที่ PDPC ยอมรับ หรือมี adequacy decision
10. การใช้งานบอท Telegram
บริการของเราใช้ บอท Telegram เพื่อส่งสัญญาณวิเคราะห์ทางสถิติให้สมาชิก
10.1 ข้อมูลที่บอทเก็บ
| ข้อมูล | วัตถุประสงค์ | ระยะเวลาเก็บ |
|---|---|---|
| chat_id | ระบุปลายทางส่งข้อความ | จนกว่าลบบัญชี + 90 วัน |
| username (ถ้าตั้ง) | จับคู่บัญชีเว็บกับ Telegram | จนกว่าลบบัญชี + 90 วัน |
/start + verify code 8 หลัก | ยืนยันตัวตน | 30 วัน |
| สถานะใน private group | คำนวณการ kick เมื่อ subscription หมด | จนกว่า kick |
10.2 ข้อมูลที่บอท ไม่เก็บ
- เนื้อหาข้อความส่วนตัวอื่นนอกจาก verify code
- รายการ chat อื่น ๆ ของท่าน
- รายชื่อ contact หรือเบอร์โทร
- ข้อความในกลุ่ม (บอทไม่ใช่ admin ที่อ่านข้อความได้)
10.3 ฐานทางกฎหมาย
- สัญญา — ส่งสัญญาณตามแพ็กเกจที่ซื้อ
- ความยินยอม — การกด
/startถือเป็นการแสดงเจตจำนงรับข้อความ - ท่าน บล็อกบอท ได้ทุกเมื่อ = ถอนความยินยอม (ไม่กระทบ subscription ที่ชำระแล้ว)
10.4 Security
- รับ-ส่งข้อมูลผ่าน HTTPS (TLS) end-to-end
- ตรวจ Webhook signature ด้วย
TELEGRAM_WEBHOOK_SECRET - Telegram มีนโยบายของตัวเองที่ https://telegram.org/privacy
10.5 Right to Erasure ในบริบทบอท
เมื่อท่านขอลบบัญชี เราจะ:
- Kick ออกจากกลุ่ม Telegram ทันที (
kickChatMemberAPI) - ลบ chat_id + username จากระบบของเรา
- บอทไม่ส่งข้อความอีก — หาก
/startใหม่ จะตอบ "บัญชีถูกลบแล้ว"
11. ข้อมูลของผู้เยาว์
บริการนี้ให้บริการเฉพาะ ผู้ที่มีอายุ 20 ปีบริบูรณ์ขึ้นไป เท่านั้น หากตรวจพบผู้ใช้เป็นผู้เยาว์ เราจะ:
- ระงับบัญชีและลบข้อมูลทันที
- แจ้งผู้ปกครอง (ถ้าระบุได้)
- คืนเงินส่วนที่ยังไม่ใช้บริการ (ตาม Refund Policy)
12. การแก้ไขนโยบาย
เราอาจปรับปรุงนโยบายนี้เป็นระยะ การแก้ไข ที่กระทบสิทธิ์อย่างมีนัยสำคัญ จะแจ้งท่านล่วงหน้าไม่น้อยกว่า 14 วัน ทางอีเมลหรือประกาศเด่นชัดบนเว็บไซต์
การแก้ไขเล็กน้อย (typo, การจัดรูปแบบ) จะแจ้งผ่าน changelog ท้ายเอกสาร
13. ติดต่อ DPO + ร้องเรียน
Data Protection Officer (DPO)
- อีเมล: support@footballiq.cc
- เรื่อง:
[PDPA Request] - ระบุประเภท(Access / Rectify / Erasure / Object / Withdraw / อื่น ๆ) - ระยะเวลาตอบกลับ: ภายใน 30 วัน นับจากวันได้รับคำขอที่สมบูรณ์
- เอกสารยืนยันตัวตน: อาจขอให้แนบเพื่อป้องกันการสวมรอย
หน่วยงานกำกับดูแล (PDPC)
หากท่านไม่พอใจกับการดำเนินการของเรา สามารถร้องเรียนต่อ:
- สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.)
- เว็บไซต์: https://www.pdpc.or.th
- ตามที่ PDPA มาตรา 73 กำหนด
Changelog
v2.0.1 — 8 มิถุนายน 2026
- ปรับ Section 5 (วิธีใช้สิทธิ์) — เพิ่มช่องทางที่ 1 ผ่านหน้าบัญชี (ปุ่ม "ดาวน์โหลดข้อมูลของฉัน" + "ลบบัญชี" ใน Account Settings) ซึ่ง verify แล้วว่าทำงานจริง; อีเมล DPO เป็นช่องทางที่ 2
v2.0 — 8 มิถุนายน 2026
- โครงสร้างใหม่ — เพิ่ม Table of Contents + section หลัก 13 ส่วน
- เพิ่ม Section 2 — ตารางวัตถุประสงค์ + ฐานทางกฎหมายชัดเจน (PDPA ม.24)
- เพิ่ม Section 4 — ตารางผู้ให้บริการครบ 6 ราย (Vercel, Supabase, Resend, Telegram, Cloudflare, ElevenLabs) พร้อมที่ตั้ง
- ระบุ ElevenLabs เพื่อความโปร่งใส (ไม่มี customer data ส่งไป)
- เพิ่ม Section 5 — อ้างอิงมาตราของ PDPA ในทุกสิทธิ์ + วิธีใช้สิทธิ์ผ่านหน้าบัญชี
- เพิ่ม Section 6 — แยก technical / organizational / backup measures
- เพิ่ม 6.2 — ระบุ DPO (Toey) ชัดเจน + audit log policy
- เพิ่ม Cookie Functional ใน Section 8 (เผื่อใช้อนาคต — ปัจจุบันไม่ใช้)
- ปรับ Section 9 — ระบุ DPA + SCC + adequacy decision
- จัด Section 10 (Telegram Bot) ให้เป็นหมวดหลัก แทนที่จะเป็น 9A
- เพิ่ม Right to Erasure — ระบุชัดว่าสลิป 5 ปีเก็บแบบ encrypted access-restricted
- เพิ่ม Active session log: 7 วัน + Marketing experiments: 1 ปี ใน retention table
v1.3 — 2 มิถุนายน 2026
- เพิ่ม Section 9A — Telegram Bot Integration
v1.2 — 2 มิถุนายน 2026
- Round 2 visual polish (ไม่กระทบเนื้อหากฎหมาย)
v1.1 — 20 พฤษภาคม 2026
- เวอร์ชั่นแรกที่ launch