Privacy Policy Copy — /privacy-policy

Status: DRAFT — requires Thai legal firm review before going live (PDPA)

Effective date: [DATE]

Last updated: [DATE]

Page Header

นโยบายความเป็นส่วนตัว มีผลบังคับใช้ตั้งแต่: [วันที่] อัปเดตล่าสุด: [วันที่]

Privacy Policy

Effective date: [DATE]

Last updated: [DATE]

1.ผู้ควบคุมข้อมูล / Data Controller

บริษัท Klear Vision จำกัด ("Klear", "เรา", "ของเรา") เป็นผู้ควบคุมข้อมูลส่วนบุคคลของคุณตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA)

ที่อยู่: [ที่อยู่บริษัท — รอการจดทะเบียน] อีเมลด้านความเป็นส่วนตัว: privacy@kleareyes.com

Klear Vision Co., Ltd. ("Klear", "we", "us", "our") is the data controller for your personal data under the Personal Data Protection Act B.E. 2562 (PDPA).

Registered address: [ADDRESS TBD — pending company registration] Privacy contact: privacy@kleareyes.com

2.เราเก็บข้อมูลอะไรบ้าง / What Data We Collect

เราเก็บรวบรวมข้อมูลดังต่อไปนี้เมื่อคุณใช้บริการหรือสั่งซื้อสินค้ากับ Klear:

ข้อมูลที่คุณให้กับเราโดยตรง

  • ชื่อ นามสกุล
  • ที่อยู่อีเมล
  • หมายเลขโทรศัพท์
  • ที่อยู่จัดส่ง
  • ข้อมูลค่าสายตา (SPH, CYL, Axis, ADD, PD ของทั้งสองตา) — ถือเป็นข้อมูลส่วนบุคคลที่มีความอ่อนไหวตาม PDPA มาตรา 26
  • LINE User ID (หากเข้าสู่ระบบด้วย LINE)

ข้อมูลที่เกิดขึ้นจากการใช้งาน

  • ประวัติการสั่งซื้อ
  • วิธีการชำระเงินที่เลือก (ประเภทเท่านั้น — ไม่มีหมายเลขบัตร)
  • ข้อมูลอุปกรณ์และเบราว์เซอร์ (เพื่อการวิเคราะห์ผลิตภัณฑ์)

We collect the following data when you use our services or place an order with Klear:

Data you provide directly

  • First and last name
  • Email address
  • Phone number
  • Shipping address
  • Prescription data (SPH, CYL, Axis, ADD, PD for both eyes) — classified as sensitive personal data under PDPA Section 26
  • LINE User ID (if you log in with LINE)

Data generated through your use of our service

  • Order history
  • Chosen payment method type (type only — card numbers never reach our servers)
  • Device and browser data (for product analytics)

3.เหตุผลและฐานทางกฎหมายในการประมวลผลข้อมูล / Legal Basis for Processing

เราประมวลผลข้อมูลส่วนบุคคลของคุณด้วยเหตุผลและฐานทางกฎหมายดังต่อไปนี้:

ข้อมูลวัตถุประสงค์ฐานทางกฎหมาย
ชื่อ, ที่อยู่, เบอร์โทรดำเนินการและจัดส่งคำสั่งซื้อความจำเป็นตามสัญญา (มาตรา 24(3))
ข้อมูลค่าสายตาผลิตเลนส์ตามใบสั่งแว่นของคุณความยินยอมโดยชัดแจ้ง (มาตรา 26)
อีเมล, LINEอัปเดตสถานะคำสั่งซื้อ (transactional)ความจำเป็นตามสัญญา
อีเมล, LINEสื่อสารทางการตลาด (promotional)ความยินยอม (opt-in เท่านั้น)
ข้อมูลอุปกรณ์วิเคราะห์และปรับปรุงผลิตภัณฑ์ประโยชน์โดยชอบด้วยกฎหมาย — พร้อม opt-out

หมายเหตุสำคัญ: ความยินยอมสำหรับข้อมูลค่าสายตาเป็นกล่องแยกต่างหาก — ไม่ได้รวมอยู่กับการยอมรับข้อกำหนดการใช้บริการ คุณสามารถถอนความยินยอมได้ทุกเมื่อโดยไม่กระทบสิทธิ์ที่เกิดขึ้นก่อนหน้า

We process your personal data for the following purposes and on the following legal bases:

DataPurposeLegal basis
Name, address, phoneFulfil and deliver your orderContractual necessity (Section 24(3))
Prescription dataManufacture lenses to your specific prescriptionExplicit consent (Section 26)
Email, LINEOrder status updates (transactional)Contractual necessity
Email, LINEMarketing communications (promotional)Consent (opt-in only)
Device dataProduct analytics and improvementLegitimate interest — with opt-out

Important: Consent for prescription data is collected via a separate checkbox — it is never bundled with acceptance of our Terms of Service. You may withdraw consent at any time without affecting the lawfulness of any prior processing.

4.การปกป้องข้อมูลค่าสายตา / How We Protect Your Prescription Data

ข้อมูลค่าสายตาเป็นข้อมูลส่วนบุคคลที่มีความอ่อนไหว เราดูแลรักษาด้วยมาตรการสูงสุด:

  • เข้ารหัส AES-256 ผ่าน pgcrypto ในฐานข้อมูลของเรา
  • กุญแจเข้ารหัสจัดเก็บใน Supabase Vault — ไม่เคยอยู่ในโค้ดหรือไฟล์ตั้งค่าใดๆ
  • การเข้าถึงถูกจำกัด เฉพาะระบบที่จำเป็นในการดำเนินการสั่งซื้อและพนักงานที่ได้รับสิทธิ์เท่านั้น
  • ส่งต่อไปยังโรงงานผลิตเลนส์ ผ่านช่องทางที่ปลอดภัย เพื่อวัตถุประสงค์การผลิตเท่านั้น
  • เก็บรักษาไว้ 2 ปี นับจากวันที่สร้างบันทึก จากนั้นจะถูกลบหรือทำให้ไม่สามารถระบุตัวตนได้

Prescription data is sensitive personal data. We protect it with the highest standards:

  • AES-256 encryption via pgcrypto in our database
  • Encryption keys held in Supabase Vault — never in source code or configuration files
  • Access restricted to only the systems and personnel required to process your order
  • Transmitted to the optical lab over a secure channel, for lens manufacturing purposes only
  • Retained for 2 years from the date of creation, then deleted or anonymised

5.การแบ่งปันข้อมูล / Who We Share Your Data With

เราไม่ขายข้อมูลส่วนบุคคลของคุณ เราแบ่งปันข้อมูลในกรณีดังต่อไปนี้เท่านั้น:

คู่ค้าที่จำเป็นต่อการดำเนินการ

  • โรงงานผลิตเลนส์ — ได้รับเฉพาะข้อมูลค่าสายตาและสเปคกรอบแว่นที่จำเป็นในการผลิต ไม่ได้รับข้อมูลส่วนตัวอื่นๆ
  • ผู้ให้บริการชำระเงิน (Omise / 2C2P / GBPrimePay — TBD) — ได้รับเฉพาะยอดเงินและรหัสอ้างอิงการชำระเงิน หมายเลขบัตรไม่เคยผ่านระบบของ Klear
  • LINE Corporation — สำหรับบริการ LINE Login และการแจ้งเตือนผ่าน LINE OA ตามนโยบายความเป็นส่วนตัวของ LINE

ผู้ให้บริการโครงสร้างพื้นฐาน (Data Processors)

  • Vercel (hosting), Railway (backend), Supabase (database), Cloudflare (CDN) — ทั้งหมดอยู่ภายใต้ข้อตกลงการประมวลผลข้อมูล

สถานการณ์อื่นๆ

  • เมื่อกฎหมายกำหนด หรือตามคำสั่งศาลที่ถูกต้อง
  • เพื่อปกป้องสิทธิ์ ทรัพย์สิน หรือความปลอดภัยของ Klear และผู้ใช้

We do not sell your personal data. We share it only in the following circumstances:

Service partners required for fulfilment

  • Optical lab partner — receives only the prescription data and frame specifications needed for lens production, nothing else
  • Payment gateway (Omise / 2C2P / GBPrimePay — TBD) — receives only the order amount and a tokenised payment reference; card numbers never touch Klear's servers
  • LINE Corporation — for LINE Login and LINE OA messaging services, under LINE's own privacy policy

Infrastructure providers (Data Processors)

  • Vercel (hosting), Railway (backend), Supabase (database), Cloudflare (CDN) — all under data processing agreements

Other circumstances

  • When required by law or by a valid court order
  • To protect the rights, property, or safety of Klear and our users

6.คุกกี้และการวิเคราะห์ข้อมูล / Cookies and Analytics

เราใช้ PostHog สำหรับการวิเคราะห์ผลิตภัณฑ์ ข้อมูลที่เก็บรวบรวมเป็นข้อมูลเหตุการณ์ที่ไม่ระบุตัวตน (เช่น หน้าที่เยี่ยมชม ขั้นตอนที่ทำในระบบ) เราไม่ใช้คุกกี้เพื่อโฆษณาหรือติดตามข้ามเว็บไซต์

ณ เวลาที่เปิดตัว เราไม่ใช้ Meta Pixel, Google Ads Remarketing หรือเครื่องมือโฆษณาภายนอกใดๆ

คุณสามารถปฏิเสธคุกกี้ที่ไม่จำเป็นได้ผ่านแบนเนอร์การยินยอมของเรา

We use PostHog for product analytics. Data collected consists of anonymised event data (e.g., pages visited, steps taken in the ordering flow). We do not use cookies for advertising or cross-site tracking.

At launch, we do not use Meta Pixel, Google Ads Remarketing, or any third-party advertising trackers.

You can decline non-essential cookies via our consent banner.

7.สิทธิ์ของคุณตาม PDPA / Your Rights Under PDPA

ในฐานะเจ้าของข้อมูล คุณมีสิทธิ์ดังต่อไปนี้:

สิทธิ์รายละเอียด
สิทธิ์ในการเข้าถึงขอดูข้อมูลส่วนบุคคลที่เราเก็บไว้เกี่ยวกับคุณ
สิทธิ์ในการแก้ไขขอแก้ไขข้อมูลที่ไม่ถูกต้องหรือไม่สมบูรณ์
สิทธิ์ในการลบขอให้ลบข้อมูลส่วนบุคคลของคุณ (ภายใต้เงื่อนไขทางกฎหมาย)
สิทธิ์ในการจำกัดการประมวลผลขอให้ระงับการประมวลผลในบางกรณี
สิทธิ์ในการโอนย้ายข้อมูลขอรับข้อมูลของคุณในรูปแบบที่เครื่องอ่านได้
สิทธิ์ในการถอนความยินยอมถอนความยินยอมได้ทุกเมื่อ โดยไม่กระทบสิทธิ์ที่เกิดขึ้นก่อนหน้า
สิทธิ์ในการร้องเรียนยื่นเรื่องร้องเรียนต่อสำนักงาน PDPC ประเทศไทย

วิธีใช้สิทธิ์: ส่งอีเมลมาที่ privacy@kleareyes.com ระบุสิทธิ์ที่คุณต้องการใช้ เราจะตอบกลับภายใน 30 วัน

As a data subject, you have the following rights:

RightDetail
Right of accessRequest a copy of the personal data we hold about you
Right to rectificationRequest correction of inaccurate or incomplete data
Right to erasureRequest deletion of your personal data (subject to legal obligations)
Right to restrictionRequest that we limit processing in certain circumstances
Right to data portabilityReceive your data in a machine-readable format
Right to withdraw consentWithdraw consent at any time without affecting prior processing
Right to lodge a complaintFile a complaint with the PDPC Thailand

To exercise any of these rights: email privacy@kleareyes.com stating which right you wish to exercise. We will respond within 30 days.

8.ระยะเวลาการเก็บรักษาข้อมูล / Data Retention

ประเภทข้อมูลระยะเวลาเก็บรักษา
บันทึกการสั่งซื้อ5 ปี (ตามประมวลรัษฎากรไทย)
ข้อมูลค่าสายตา2 ปีนับจากวันที่สร้าง จากนั้นลบหรือทำให้ไม่ระบุตัวตน
บันทึกความยินยอมทางการตลาดตลอดระยะเวลาความสัมพันธ์ + 1 ปีหลังจากนั้น
บันทึกเซิร์ฟเวอร์90 วัน
Data typeRetention period
Order records5 years (Thai Revenue Code requirement)
Prescription data2 years from creation, then deleted or anonymised
Marketing consent recordsDuration of relationship + 1 year thereafter
Server logs90 days

9.การแจ้งเตือนกรณีข้อมูลรั่วไหล / Data Breach Notification

ในกรณีที่เกิดการละเมิดข้อมูลส่วนบุคคล Klear จะแจ้งต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (PDPC) ภายใน 72 ชั่วโมง และจะแจ้งให้บุคคลที่ได้รับผลกระทบทราบโดยไม่ชักช้า ตาม PDPA มาตรา 37

In the event of a personal data breach, Klear will notify the Office of the Personal Data Protection Committee (PDPC Thailand) within 72 hours, and will notify affected individuals without undue delay, in accordance with PDPA Section 37.

10.การเปลี่ยนแปลงนโยบายนี้ / Changes to This Policy

เราอาจปรับปรุงนโยบายนี้เป็นครั้งคราว การเปลี่ยนแปลงที่มีนัยสำคัญจะแจ้งให้คุณทราบผ่านอีเมลหรือ LINE OA พร้อมวันมีผลบังคับใช้ใหม่ การใช้บริการต่อเนื่องหลังจากได้รับแจ้งถือว่าคุณยอมรับการเปลี่ยนแปลงดังกล่าว

We may update this policy from time to time. Material changes will be notified to you via email or LINE OA, with a new effective date. Continued use of the service after notification constitutes acceptance of the updated policy.

11.ติดต่อเรา / Contact Us

หากมีคำถามเกี่ยวกับนโยบายความเป็นส่วนตัวนี้ หรือต้องการใช้สิทธิ์ของคุณ ติดต่อเราได้ที่:

อีเมล: privacy@kleareyes.com LINE OA: @kleareyes

If you have questions about this Privacy Policy or wish to exercise your rights, contact us at:

Email: privacy@kleareyes.com LINE OA: @kleareyes