Privacy Policy Copy — /privacy-policy
Status: DRAFT — requires Thai legal firm review before going live (PDPA)
Effective date: [DATE]
Last updated: [DATE]
Page Header
นโยบายความเป็นส่วนตัว มีผลบังคับใช้ตั้งแต่: [วันที่] อัปเดตล่าสุด: [วันที่]
Privacy Policy
Effective date: [DATE]
Last updated: [DATE]
1.ผู้ควบคุมข้อมูล / Data Controller
บริษัท Klear Vision จำกัด ("Klear", "เรา", "ของเรา") เป็นผู้ควบคุมข้อมูลส่วนบุคคลของคุณตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA)
ที่อยู่: [ที่อยู่บริษัท — รอการจดทะเบียน] อีเมลด้านความเป็นส่วนตัว: privacy@kleareyes.com
Klear Vision Co., Ltd. ("Klear", "we", "us", "our") is the data controller for your personal data under the Personal Data Protection Act B.E. 2562 (PDPA).
Registered address: [ADDRESS TBD — pending company registration] Privacy contact: privacy@kleareyes.com
2.เราเก็บข้อมูลอะไรบ้าง / What Data We Collect
เราเก็บรวบรวมข้อมูลดังต่อไปนี้เมื่อคุณใช้บริการหรือสั่งซื้อสินค้ากับ Klear:
ข้อมูลที่คุณให้กับเราโดยตรง
- ชื่อ นามสกุล
- ที่อยู่อีเมล
- หมายเลขโทรศัพท์
- ที่อยู่จัดส่ง
- ข้อมูลค่าสายตา (SPH, CYL, Axis, ADD, PD ของทั้งสองตา) — ถือเป็นข้อมูลส่วนบุคคลที่มีความอ่อนไหวตาม PDPA มาตรา 26
- LINE User ID (หากเข้าสู่ระบบด้วย LINE)
ข้อมูลที่เกิดขึ้นจากการใช้งาน
- ประวัติการสั่งซื้อ
- วิธีการชำระเงินที่เลือก (ประเภทเท่านั้น — ไม่มีหมายเลขบัตร)
- ข้อมูลอุปกรณ์และเบราว์เซอร์ (เพื่อการวิเคราะห์ผลิตภัณฑ์)
We collect the following data when you use our services or place an order with Klear:
Data you provide directly
- First and last name
- Email address
- Phone number
- Shipping address
- Prescription data (SPH, CYL, Axis, ADD, PD for both eyes) — classified as sensitive personal data under PDPA Section 26
- LINE User ID (if you log in with LINE)
Data generated through your use of our service
- Order history
- Chosen payment method type (type only — card numbers never reach our servers)
- Device and browser data (for product analytics)
3.เหตุผลและฐานทางกฎหมายในการประมวลผลข้อมูล / Legal Basis for Processing
เราประมวลผลข้อมูลส่วนบุคคลของคุณด้วยเหตุผลและฐานทางกฎหมายดังต่อไปนี้:
| ข้อมูล | วัตถุประสงค์ | ฐานทางกฎหมาย |
|---|---|---|
| ชื่อ, ที่อยู่, เบอร์โทร | ดำเนินการและจัดส่งคำสั่งซื้อ | ความจำเป็นตามสัญญา (มาตรา 24(3)) |
| ข้อมูลค่าสายตา | ผลิตเลนส์ตามใบสั่งแว่นของคุณ | ความยินยอมโดยชัดแจ้ง (มาตรา 26) |
| อีเมล, LINE | อัปเดตสถานะคำสั่งซื้อ (transactional) | ความจำเป็นตามสัญญา |
| อีเมล, LINE | สื่อสารทางการตลาด (promotional) | ความยินยอม (opt-in เท่านั้น) |
| ข้อมูลอุปกรณ์ | วิเคราะห์และปรับปรุงผลิตภัณฑ์ | ประโยชน์โดยชอบด้วยกฎหมาย — พร้อม opt-out |
หมายเหตุสำคัญ: ความยินยอมสำหรับข้อมูลค่าสายตาเป็นกล่องแยกต่างหาก — ไม่ได้รวมอยู่กับการยอมรับข้อกำหนดการใช้บริการ คุณสามารถถอนความยินยอมได้ทุกเมื่อโดยไม่กระทบสิทธิ์ที่เกิดขึ้นก่อนหน้า
We process your personal data for the following purposes and on the following legal bases:
| Data | Purpose | Legal basis |
|---|---|---|
| Name, address, phone | Fulfil and deliver your order | Contractual necessity (Section 24(3)) |
| Prescription data | Manufacture lenses to your specific prescription | Explicit consent (Section 26) |
| Email, LINE | Order status updates (transactional) | Contractual necessity |
| Email, LINE | Marketing communications (promotional) | Consent (opt-in only) |
| Device data | Product analytics and improvement | Legitimate interest — with opt-out |
Important: Consent for prescription data is collected via a separate checkbox — it is never bundled with acceptance of our Terms of Service. You may withdraw consent at any time without affecting the lawfulness of any prior processing.
4.การปกป้องข้อมูลค่าสายตา / How We Protect Your Prescription Data
ข้อมูลค่าสายตาเป็นข้อมูลส่วนบุคคลที่มีความอ่อนไหว เราดูแลรักษาด้วยมาตรการสูงสุด:
- เข้ารหัส AES-256 ผ่าน pgcrypto ในฐานข้อมูลของเรา
- กุญแจเข้ารหัสจัดเก็บใน Supabase Vault — ไม่เคยอยู่ในโค้ดหรือไฟล์ตั้งค่าใดๆ
- การเข้าถึงถูกจำกัด เฉพาะระบบที่จำเป็นในการดำเนินการสั่งซื้อและพนักงานที่ได้รับสิทธิ์เท่านั้น
- ส่งต่อไปยังโรงงานผลิตเลนส์ ผ่านช่องทางที่ปลอดภัย เพื่อวัตถุประสงค์การผลิตเท่านั้น
- เก็บรักษาไว้ 2 ปี นับจากวันที่สร้างบันทึก จากนั้นจะถูกลบหรือทำให้ไม่สามารถระบุตัวตนได้
Prescription data is sensitive personal data. We protect it with the highest standards:
- AES-256 encryption via pgcrypto in our database
- Encryption keys held in Supabase Vault — never in source code or configuration files
- Access restricted to only the systems and personnel required to process your order
- Transmitted to the optical lab over a secure channel, for lens manufacturing purposes only
- Retained for 2 years from the date of creation, then deleted or anonymised
5.การแบ่งปันข้อมูล / Who We Share Your Data With
เราไม่ขายข้อมูลส่วนบุคคลของคุณ เราแบ่งปันข้อมูลในกรณีดังต่อไปนี้เท่านั้น:
คู่ค้าที่จำเป็นต่อการดำเนินการ
- โรงงานผลิตเลนส์ — ได้รับเฉพาะข้อมูลค่าสายตาและสเปคกรอบแว่นที่จำเป็นในการผลิต ไม่ได้รับข้อมูลส่วนตัวอื่นๆ
- ผู้ให้บริการชำระเงิน (Omise / 2C2P / GBPrimePay — TBD) — ได้รับเฉพาะยอดเงินและรหัสอ้างอิงการชำระเงิน หมายเลขบัตรไม่เคยผ่านระบบของ Klear
- LINE Corporation — สำหรับบริการ LINE Login และการแจ้งเตือนผ่าน LINE OA ตามนโยบายความเป็นส่วนตัวของ LINE
ผู้ให้บริการโครงสร้างพื้นฐาน (Data Processors)
- Vercel (hosting), Railway (backend), Supabase (database), Cloudflare (CDN) — ทั้งหมดอยู่ภายใต้ข้อตกลงการประมวลผลข้อมูล
สถานการณ์อื่นๆ
- เมื่อกฎหมายกำหนด หรือตามคำสั่งศาลที่ถูกต้อง
- เพื่อปกป้องสิทธิ์ ทรัพย์สิน หรือความปลอดภัยของ Klear และผู้ใช้
We do not sell your personal data. We share it only in the following circumstances:
Service partners required for fulfilment
- Optical lab partner — receives only the prescription data and frame specifications needed for lens production, nothing else
- Payment gateway (Omise / 2C2P / GBPrimePay — TBD) — receives only the order amount and a tokenised payment reference; card numbers never touch Klear's servers
- LINE Corporation — for LINE Login and LINE OA messaging services, under LINE's own privacy policy
Infrastructure providers (Data Processors)
- Vercel (hosting), Railway (backend), Supabase (database), Cloudflare (CDN) — all under data processing agreements
Other circumstances
- When required by law or by a valid court order
- To protect the rights, property, or safety of Klear and our users
6.คุกกี้และการวิเคราะห์ข้อมูล / Cookies and Analytics
เราใช้ PostHog สำหรับการวิเคราะห์ผลิตภัณฑ์ ข้อมูลที่เก็บรวบรวมเป็นข้อมูลเหตุการณ์ที่ไม่ระบุตัวตน (เช่น หน้าที่เยี่ยมชม ขั้นตอนที่ทำในระบบ) เราไม่ใช้คุกกี้เพื่อโฆษณาหรือติดตามข้ามเว็บไซต์
ณ เวลาที่เปิดตัว เราไม่ใช้ Meta Pixel, Google Ads Remarketing หรือเครื่องมือโฆษณาภายนอกใดๆ
คุณสามารถปฏิเสธคุกกี้ที่ไม่จำเป็นได้ผ่านแบนเนอร์การยินยอมของเรา
We use PostHog for product analytics. Data collected consists of anonymised event data (e.g., pages visited, steps taken in the ordering flow). We do not use cookies for advertising or cross-site tracking.
At launch, we do not use Meta Pixel, Google Ads Remarketing, or any third-party advertising trackers.
You can decline non-essential cookies via our consent banner.
7.สิทธิ์ของคุณตาม PDPA / Your Rights Under PDPA
ในฐานะเจ้าของข้อมูล คุณมีสิทธิ์ดังต่อไปนี้:
| สิทธิ์ | รายละเอียด |
|---|---|
| สิทธิ์ในการเข้าถึง | ขอดูข้อมูลส่วนบุคคลที่เราเก็บไว้เกี่ยวกับคุณ |
| สิทธิ์ในการแก้ไข | ขอแก้ไขข้อมูลที่ไม่ถูกต้องหรือไม่สมบูรณ์ |
| สิทธิ์ในการลบ | ขอให้ลบข้อมูลส่วนบุคคลของคุณ (ภายใต้เงื่อนไขทางกฎหมาย) |
| สิทธิ์ในการจำกัดการประมวลผล | ขอให้ระงับการประมวลผลในบางกรณี |
| สิทธิ์ในการโอนย้ายข้อมูล | ขอรับข้อมูลของคุณในรูปแบบที่เครื่องอ่านได้ |
| สิทธิ์ในการถอนความยินยอม | ถอนความยินยอมได้ทุกเมื่อ โดยไม่กระทบสิทธิ์ที่เกิดขึ้นก่อนหน้า |
| สิทธิ์ในการร้องเรียน | ยื่นเรื่องร้องเรียนต่อสำนักงาน PDPC ประเทศไทย |
วิธีใช้สิทธิ์: ส่งอีเมลมาที่ privacy@kleareyes.com ระบุสิทธิ์ที่คุณต้องการใช้ เราจะตอบกลับภายใน 30 วัน
As a data subject, you have the following rights:
| Right | Detail |
|---|---|
| Right of access | Request a copy of the personal data we hold about you |
| Right to rectification | Request correction of inaccurate or incomplete data |
| Right to erasure | Request deletion of your personal data (subject to legal obligations) |
| Right to restriction | Request that we limit processing in certain circumstances |
| Right to data portability | Receive your data in a machine-readable format |
| Right to withdraw consent | Withdraw consent at any time without affecting prior processing |
| Right to lodge a complaint | File a complaint with the PDPC Thailand |
To exercise any of these rights: email privacy@kleareyes.com stating which right you wish to exercise. We will respond within 30 days.
8.ระยะเวลาการเก็บรักษาข้อมูล / Data Retention
| ประเภทข้อมูล | ระยะเวลาเก็บรักษา |
|---|---|
| บันทึกการสั่งซื้อ | 5 ปี (ตามประมวลรัษฎากรไทย) |
| ข้อมูลค่าสายตา | 2 ปีนับจากวันที่สร้าง จากนั้นลบหรือทำให้ไม่ระบุตัวตน |
| บันทึกความยินยอมทางการตลาด | ตลอดระยะเวลาความสัมพันธ์ + 1 ปีหลังจากนั้น |
| บันทึกเซิร์ฟเวอร์ | 90 วัน |
| Data type | Retention period |
|---|---|
| Order records | 5 years (Thai Revenue Code requirement) |
| Prescription data | 2 years from creation, then deleted or anonymised |
| Marketing consent records | Duration of relationship + 1 year thereafter |
| Server logs | 90 days |
9.การแจ้งเตือนกรณีข้อมูลรั่วไหล / Data Breach Notification
ในกรณีที่เกิดการละเมิดข้อมูลส่วนบุคคล Klear จะแจ้งต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (PDPC) ภายใน 72 ชั่วโมง และจะแจ้งให้บุคคลที่ได้รับผลกระทบทราบโดยไม่ชักช้า ตาม PDPA มาตรา 37
In the event of a personal data breach, Klear will notify the Office of the Personal Data Protection Committee (PDPC Thailand) within 72 hours, and will notify affected individuals without undue delay, in accordance with PDPA Section 37.
10.การเปลี่ยนแปลงนโยบายนี้ / Changes to This Policy
เราอาจปรับปรุงนโยบายนี้เป็นครั้งคราว การเปลี่ยนแปลงที่มีนัยสำคัญจะแจ้งให้คุณทราบผ่านอีเมลหรือ LINE OA พร้อมวันมีผลบังคับใช้ใหม่ การใช้บริการต่อเนื่องหลังจากได้รับแจ้งถือว่าคุณยอมรับการเปลี่ยนแปลงดังกล่าว
We may update this policy from time to time. Material changes will be notified to you via email or LINE OA, with a new effective date. Continued use of the service after notification constitutes acceptance of the updated policy.
11.ติดต่อเรา / Contact Us
หากมีคำถามเกี่ยวกับนโยบายความเป็นส่วนตัวนี้ หรือต้องการใช้สิทธิ์ของคุณ ติดต่อเราได้ที่:
อีเมล: privacy@kleareyes.com LINE OA: @kleareyes
If you have questions about this Privacy Policy or wish to exercise your rights, contact us at:
Email: privacy@kleareyes.com LINE OA: @kleareyes