นโยบายความเป็นส่วนตัว
แอปพลิเคชัน ปั่นเปลี่ยนเมือง ชุมชน ลด CO2
1. บทนำ
แอปพลิเคชัน ปั่นเปลี่ยนเมือง (Greencity-Bike) เป็นเครื่องมือดิจิทัลที่พัฒนาขึ้น ภายใต้โครงการส่งเสริมการใช้จักรยานในชุมชน ลด CO2 รองรับการเปลี่ยนแปลงสภาพภูมิอากาศ โดยมีวัตถุประสงค์เพื่อส่งเสริมการเดินทางด้วยจักรยานในชีวิตประจำวัน และบันทึกการลดการปล่อยก๊าซคาร์บอนไดออกไซด์ในชุมชน
นโยบายความเป็นส่วนตัวฉบับนี้อธิบายถึงวิธีที่เราเก็บรวบรวม ใช้ เปิดเผย และปกป้องข้อมูลส่วนบุคคล ของผู้ใช้งานแอปพลิเคชัน กรุณาอ่านนโยบายนี้อย่างละเอียดก่อนใช้งานแอปพลิเคชัน
2. ข้อมูลที่เราเก็บรวบรวม
เราเก็บรวบรวมข้อมูลดังต่อไปนี้เมื่อคุณลงทะเบียนและใช้งานแอปพลิเคชัน
ข้อมูลที่คุณให้โดยตรง
- ชื่อ-นามสกุล และชื่อผู้ใช้งาน (Username)
- วัน เดือน ปี (พ.ศ.เกิด) (สำหรับยืนยันตัวตนในการสมัครสมาชิก)
- เบอร์โทรศัพท์
- ชุมชน/เทศบาลที่สังกัด
- ข้อมูลกิจกรรมการปั่นจักรยาน ได้แก่ วันที่ เวลา ระยะทาง และเส้นทาง
- ข้อมูลติดต่ออื่นๆ เช่น อีเมล, Line ID หรือ Facebook (ถ้ามี สามารถให้หรือไม่ให้ก็ได้)
- ข้อมูลโปรไฟล์ เช่น รูปภาพโปรไฟล์ (ถ้ามี)
ข้อมูลที่เก็บโดยอัตโนมัติ
- ข้อมูลตำแหน่ง (GPS) ระหว่างการบันทึกกิจกรรมการปั่น (เฉพาะเมื่อคุณอนุญาต)
- ประเภทอุปกรณ์ ระบบปฏิบัติการ และเวอร์ชันแอปพลิเคชัน
- บันทึกการใช้งาน (Log files) สำหรับการแก้ไขปัญหาทางเทคนิค
3. วัตถุประสงค์ในการใช้ข้อมูล
เราใช้ข้อมูลส่วนบุคคลของคุณเพื่อวัตถุประสงค์ดังต่อไปนี้
- การลงทะเบียนและยืนยันตัวตนสมาชิกโครงการ
- บันทึกและแสดงผลกิจกรรมการปั่นจักรยานส่วนตัว
- คำนวณและรายงานปริมาณ CO2 ที่ลดได้จากการปั่นจักรยาน
- จัดอันดับและมอบรางวัลสำหรับสมาชิกในชุมชน
- รวบรวมสถิติรายชุมชนและรายเทศบาลเพื่อรายงานโครงการ
- แจ้งเตือนกิจกรรมและข่าวสารของโครงการ
- ปรับปรุงและพัฒนาแอปพลิเคชันให้ดียิ่งขึ้น
4. การเปิดเผยข้อมูลส่วนบุคคล
เราจะไม่ขาย เช่า หรือแลกเปลี่ยนข้อมูลส่วนบุคคลของคุณให้บุคคลภายนอกเพื่อวัตถุประสงค์เชิงพาณิชย์ เราอาจเปิดเผยข้อมูลในกรณีต่อไปนี้เท่านั้น
- หน่วยงานในโครงการ: สถาบันการเดินและการจักรยานไทย กองทุนสิ่งแวดล้อม และ 16 เทศบาลที่เข้าร่วมโครงการ เพื่อติดตามผลการดำเนินงานโครงการ
- สถิติแบบรวม (Aggregate): ข้อมูลสถิติที่ไม่สามารถระบุตัวตนส่วนบุคคลได้ อาจถูกนำไปเผยแพร่ในรายงานโครงการหรือเอกสารวิชาการ
- ข้อกำหนดทางกฎหมาย: หากได้รับคำสั่งจากหน่วยงานกำกับดูแลหรือศาลตามกฎหมาย
5. การรักษาความปลอดภัยของข้อมูล
เรานำมาตรการรักษาความปลอดภัยทางเทคนิคและองค์กรที่เหมาะสมมาใช้เพื่อปกป้องข้อมูลส่วนบุคคลของคุณ
- การเข้ารหัสข้อมูลระหว่างการส่ง (HTTPS/TLS)
- การเข้ารหัสรหัสผ่านด้วยอัลกอริทึมมาตรฐาน (Bcrypt)
- การควบคุมสิทธิ์การเข้าถึงข้อมูล ตามหน้าที่ของผู้ใช้งาน (Role-based access)
- การสำรองข้อมูลอย่างสม่ำเสมอ และการทดสอบความปลอดภัยของระบบ
- การป้องกัน CSRF, SQL Injection และช่องโหว่ OWASP Top 10
6. ระยะเวลาในการเก็บรักษาข้อมูล
เราจะเก็บรักษาข้อมูลส่วนบุคคลของคุณตลอดระยะเวลาที่คุณเป็นสมาชิกโครงการ หลังจากโครงการสิ้นสุดหรือคุณขอลบบัญชี เราจะลบหรือทำให้ข้อมูลไม่สามารถระบุตัวตนได้ ภายใน 90 วัน เว้นแต่กฎหมายกำหนดให้เก็บรักษาไว้นานกว่านั้น
ข้อมูลสถิติการลด CO2 ในรูปแบบรวม (Aggregate) อาจถูกเก็บรักษาไว้ เพื่อวัตถุประสงค์ทางวิชาการและการรายงานโครงการหลังจากนั้น
7. สิทธิของเจ้าของข้อมูลส่วนบุคคล
ภายใต้ พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) คุณมีสิทธิดังต่อไปนี้
- สิทธิในการเข้าถึง – ขอดูข้อมูลส่วนบุคคลของคุณที่เราเก็บไว้
- สิทธิในการแก้ไข – ขอให้แก้ไขข้อมูลที่ไม่ถูกต้องหรือไม่ครบถ้วน
- สิทธิในการลบ – ขอให้ลบข้อมูลส่วนบุคคลของคุณ
- สิทธิในการจำกัดการประมวลผล – ขอให้หยุดใช้ข้อมูลชั่วคราว
- สิทธิในการโอนย้ายข้อมูล – ขอรับข้อมูลของคุณในรูปแบบที่อ่านได้ด้วยเครื่อง
- สิทธิในการคัดค้าน – คัดค้านการประมวลผลข้อมูลของคุณในบางกรณี
หากต้องการใช้สิทธิ์ข้างต้น กรุณาติดต่อเราตามช่องทางที่ระบุในส่วนที่ 10 เราจะดำเนินการภายใน 30 วัน นับจากวันที่ได้รับคำขอ
8. การขอลบบัญชีผู้ใช้งาน (Account Deletion)
ลิงก์หน้านี้ใช้สำหรับแสดงบนหน้า Google Play Store ของแอป GreenCity-Bike โดยผู้พัฒนา iBike iWalk เพื่อแจ้งขั้นตอนการขอลบบัญชีและการจัดการข้อมูลส่วนบุคคลที่เกี่ยวข้อง
ขั้นตอนการขอลบบัญชี
- ส่งคำขอลบบัญชีมาที่อีเมล cwit@ibikeiwalk.org
- ระบุหัวข้ออีเมลว่า Account Deletion Request - GreenCity-Bike
- ระบุข้อมูลเพื่อยืนยันตัวตน เช่น ชื่อผู้ใช้, เบอร์โทรศัพท์ หรืออีเมลที่ลงทะเบียน
- ทีมงานจะตรวจสอบและยืนยันผลการดำเนินการภายใน 30 วัน
ข้อมูลที่ถูกลบ / ข้อมูลที่อาจเก็บต่อ
- ข้อมูลที่จะถูกลบ: ข้อมูลบัญชีผู้ใช้และข้อมูลส่วนบุคคลที่เชื่อมโยงกับบัญชีของคุณ
- ข้อมูลที่อาจเก็บต่อ: ข้อมูลที่กฎหมายกำหนดให้ต้องเก็บรักษา และข้อมูลสถิติแบบรวม (Aggregate) ที่ไม่สามารถระบุตัวตนได้
- ระยะเวลาการลบ: ดำเนินการลบหรือทำให้ไม่สามารถระบุตัวตนได้ภายใน 90 วัน หลังยืนยันคำขอ เว้นแต่กฎหมายกำหนดเป็นอย่างอื่น
9. สิทธิ์การเข้าถึงอุปกรณ์ของคุณ
แอปพลิเคชันอาจขอสิทธิ์การเข้าถึงคุณสมบัติของอุปกรณ์ดังนี้
- ตำแหน่ง (Location): ใช้สำหรับบันทึกเส้นทางและระยะทางการปั่นจักรยาน คุณสามารถปิดการเข้าถึงได้ในการตั้งค่าอุปกรณ์ แต่จะส่งผลต่อการบันทึกกิจกรรม
- กล้อง (Camera): ใช้สำหรับอัปโหลดรูปโปรไฟล์สมาชิก (ไม่บังคับ)
- พื้นที่จัดเก็บข้อมูล (Storage): ใช้สำหรับบันทึกข้อมูลชั่วคราวระหว่างไม่มีสัญญาณอินเทอร์เน็ต
- การแจ้งเตือน (Notifications): ใช้สำหรับแจ้งข่าวสารโครงการและแรงจูงใจการปั่นจักรยาน (คุณสามารถปิดได้)
10. การเปลี่ยนแปลงนโยบายความเป็นส่วนตัว
เราอาจปรับปรุงนโยบายนี้เป็นครั้งคราวเพื่อให้สอดคล้องกับการเปลี่ยนแปลงทางกฎหมายหรือการพัฒนาแอปพลิเคชัน เราจะแจ้งให้คุณทราบผ่านการแจ้งเตือนในแอปพลิเคชัน หรืออัปเดตวันที่ในหน้านี้ การใช้งานแอปพลิเคชันต่อเนื่องหลังจากการเปลี่ยนแปลง ถือว่าคุณยอมรับนโยบายที่แก้ไขแล้ว
11. ติดต่อเรา
หากคุณมีข้อสงสัยเกี่ยวกับนโยบายความเป็นส่วนตัวนี้ หรือต้องการใช้สิทธิ์ตาม PDPA กรุณาติดต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล