1. บทนำ
ยินดีต้อนรับสู่ Makeup DNA ("เรา" หรือ "พวกเรา") เรามุ่งมั่นที่จะปกป้องข้อมูลส่วนบุคคลของคุณและสิทธิ์ความเป็นส่วนตัวของคุณ นโยบายความเป็นส่วนตัวนี้อธิบายวิธีที่เรารวบรวม ใช้ เปิดเผย จัดเก็บ และคุ้มครองข้อมูลของคุณเมื่อคุณเยี่ยมชมเว็บไซต์ของเราที่ makeupdna.ai ใช้แอปพลิเคชันมือถือ Makeup DNA บน iOS และ Android และใช้บริการที่เกี่ยวข้องของเรา (รวมเรียกว่า "บริการ")
กรุณาอ่านนโยบายความเป็นส่วนตัวนี้อย่างละเอียด การใช้บริการ ถือว่าคุณยินยอมให้รวบรวม ใช้ และเปิดเผยข้อมูลของคุณตามที่อธิบายไว้ในนโยบายนี้ หากคุณไม่ยอมรับข้อกำหนดของนโยบายความเป็นส่วนตัวนี้ กรุณาอย่าเข้าถึงหรือใช้บริการ
2. ข้อมูลที่เรารวบรวม
เรารวบรวมข้อมูลประเภทต่างๆ ขึ้นอยู่กับวิธีที่คุณโต้ตอบกับบริการของเรา:
2.1 ข้อมูลส่วนบุคคลที่คุณให้
- ที่อยู่อีเมล: เมื่อคุณสร้างบัญชีหรือทำแบบทดสอบของเรา
- ข้อมูลการชำระเงิน: รายละเอียดบัตรเครดิตและข้อมูลการเรียกเก็บเงินถูกประมวลผลและจัดเก็บโดยตรงโดยผู้ประมวลผลการชำระเงินของเรา Stripe และ Revolut เราไม่จัดเก็บหมายเลขบัตรเต็มของคุณบนเซิร์ฟเวอร์ของเรา
- รูปและเซลฟี่: รูปที่คุณถ่ายหรืออัปโหลดเพื่อสร้างลุคแต่งหน้าเฉพาะ
2.2 ข้อมูลคำตอบแบบทดสอบ
เมื่อคุณทำแบบทดสอบความงามเฉพาะของเราเสร็จ เรารวบรวมคำตอบของคุณรวมถึง:
- ช่วงอายุ
- โทนผิวและปัญหาผิว
- สีตา
- ระดับทักษะและประสบการณ์การแต่งหน้า
- รูทีนการแต่งหน้าและผลิตภัณฑ์ที่ใช้อยู่
- ความท้าทายและเป้าหมายในการแต่งหน้า
- โอกาสและสไตล์ลุคที่ชอบ
- ประสบการณ์และความชอบในการดูบทเรียน
- ระดับความสบายใจส่วนบุคคลและความปรารถนาที่เกี่ยวข้องกับการแต่งหน้า
2.3 ข้อมูลที่รวบรวมโดยอัตโนมัติ
- ที่อยู่ IP: รวบรวมเมื่อคุณส่งแบบทดสอบหรือโต้ตอบกับบริการของเรา
- User agent: ประเภทเบราว์เซอร์ เวอร์ชัน และข้อมูลระบบปฏิบัติการ
- ข้อมูลอุปกรณ์: ประเภทอุปกรณ์ ความละเอียดหน้าจอ และความสามารถของเบราว์เซอร์
- ข้อมูลการใช้งาน: หน้าที่เยี่ยมชม ฟีเจอร์ที่ใช้ เวลาที่ใช้บนหน้า รูปแบบการคลิก และข้อมูลการโต้ตอบ
- ข้อมูลการอ้างอิง: วิธีที่คุณมาถึงเว็บไซต์ของเรา รวมถึง URL ที่อ้างอิงและตัวระบุแคมเปญโฆษณา
2.4 คุกกี้และตัวระบุการติดตาม
- คุกกี้การยืนยันตัวตน: ใช้สำหรับจัดการเซสชันการเข้าสู่ระบบของคุณ
- คุกกี้โฆษณา: ตั้งโดยพันธมิตรโฆษณาเพื่อระบุเบราว์เซอร์ของคุณและระบุการคลิกโฆษณา
- คุกกี้ชั่วคราว: ใช้สำหรับขั้นตอนการลงทะเบียนบัญชี (เช่น เชื่อมโยงผลแบบทดสอบของคุณกับบัญชีของคุณ)
3. วิธีที่เราใช้ข้อมูลของคุณ
เราใช้ข้อมูลที่เรารวบรวมเพื่อจุดประสงค์ต่อไปนี้:
3.1 การให้บริการ
- สร้างลุคแต่งหน้าเฉพาะโดยใช้ AI ตามเซลฟี่และคำตอบแบบทดสอบของคุณ
- ให้บทเรียน เคล็ดลับ และคำแนะนำผลิตภัณฑ์การแต่งหน้าที่ปรับให้เข้ากับคุณ
- ทำการตรวจจับใบหน้าบนอุปกรณ์ระหว่างการถ่ายเซลฟี่เพื่อช่วยจัดเฟรมรูป การตรวจจับนี้เป็นชั่วคราวและไม่ออกจากอุปกรณ์ของคุณ (ดูส่วนที่ 4)
- สร้างและจัดการบัญชีผู้ใช้ของคุณ
- ประมวลผลการชำระเงินสมาชิกและจัดการการเรียกเก็บเงิน
3.2 การสื่อสาร
- ส่งรหัสยืนยันสำหรับการยืนยันตัวตนบัญชี
- ส่งการยืนยันการทำธุรกรรมและใบเสร็จการเรียกเก็บเงิน
- ตอบคำถามฝ่ายสนับสนุนและคำขอบริการลูกค้าของคุณ
- ส่งการอัปเดตที่สำคัญเกี่ยวกับบริการ รวมถึงการเปลี่ยนแปลงข้อกำหนดหรือนโยบายของเรา
3.3 การวิเคราะห์และการปรับปรุง
- ติดตามและวิเคราะห์แนวโน้มและรูปแบบการใช้งานเพื่อปรับปรุงบริการ
- วัดประสิทธิภาพของฟีเจอร์และประสบการณ์ผู้ใช้ของเรา
- ตรวจจับ ตรวจสอบ และป้องกันการทำธุรกรรมที่ฉ้อโกงหรือการเข้าถึงที่ไม่ได้รับอนุญาต
3.4 โฆษณาและการตลาด
- ติดตามการแปลงโฆษณาเพื่อวัดประสิทธิภาพของแคมเปญการตลาดของเรา
- ส่งที่อยู่อีเมลที่ผ่านการแฮช (ปกปิดตัวตน) ไปยัง Meta สำหรับการเพิ่มประสิทธิภาพโฆษณาและการติดตามการแปลง
- ระบุการสมัครสมาชิกและการซื้อให้กับแคมเปญโฆษณาที่เฉพาะเจาะจง
4. ข้อมูลรูปและใบหน้า
รูปและข้อมูลใดๆ ที่ได้มาจากใบหน้าของคุณเป็นข้อมูลส่วนบุคคลประเภทละเอียดอ่อน และเราปฏิบัติต่อข้อมูลเหล่านั้นด้วยความระมัดระวังเป็นพิเศษ ส่วนนี้อธิบายอย่างชัดเจนว่ามีการรวบรวมอะไร นำไปใช้อย่างไร แชร์กับใคร และเก็บไว้นานเท่าใด
4.1 ข้อมูลใบหน้าที่เรารวบรวม
- ภาพถ่ายเซลฟี่: ภาพถ่ายเดียวที่คุณเลือกถ่ายด้วยกล้องของอุปกรณ์หรืออัปโหลดจากอุปกรณ์ของคุณ คุณยังสามารถเลือกภาพตัวอย่างที่จัดเตรียมไว้แทนการใช้ใบหน้าของคุณเอง เราไม่บันทึกวิดีโอและไม่จับภาพต่อเนื่อง
- ไม่มีลายนิ้วใบหน้า เทมเพลตชีวภาพ หรือเรขาคณิตใบหน้า: เราไม่สร้าง ดึง รวบรวม หรือจัดเก็บลายนิ้วใบหน้า ตาข่ายใบหน้า ฝังตัวใบหน้า เรขาคณิตใบหน้า ตัวระบุชีวภาพ หรือข้อมูลเฉพาะอื่นๆ ที่คำนวณจากใบหน้าของคุณ เราไม่ใช้ใบหน้าของคุณเพื่อระบุตัวตน ยืนยันตัวตน จดจำ ประมาณอายุ อนุมานเชื้อชาติ วิเคราะห์อารมณ์ หรือจุดประสงค์ที่คล้ายกัน
- การตรวจจับใบหน้าแบบเรียลไทม์ (ชั่วคราว บนอุปกรณ์เท่านั้น): ระหว่างการถ่ายเซลฟี่ บริการอาจเรียกใช้การตรวจจับใบหน้าบนอุปกรณ์เพื่อช่วยจัดเฟรมรูป เช่น สามารถแสดงเส้นนำใบหน้าหรือยืนยันว่ามีใบหน้าอยู่ในมุมมอง การตรวจจับนี้ทำงานทั้งหมดบนอุปกรณ์ของคุณ (ในเบราว์เซอร์บนเว็บ หรือบนระบบปฏิบัติการบนมือถือ) ไม่สร้างข้อมูลถาวร ไม่เคยเขียนลงดิสก์ และไม่เคยส่งไปยังเซิร์ฟเวอร์ของเราหรือบุคคลที่สาม ข้อมูลตรวจจับชั่วคราวจะถูกทิ้งทันทีที่หน้าจอถ่ายภาพถูกปิด
4.2 วิธีที่รูปถูกถ่าย
- การถ่ายด้วยกล้อง: คุณสามารถใช้กล้องของอุปกรณ์เพื่อถ่ายเซลฟี่โดยตรงในบริการ การเข้าถึงกล้องถูกร้องขอผ่านระบบขออนุญาตมาตรฐานของระบบปฏิบัติการหรือเบราว์เซอร์ และสามารถยกเลิกได้ทุกเมื่อผ่านการตั้งค่าอุปกรณ์หรือเบราว์เซอร์
- การอัปโหลดไฟล์: หรือคุณสามารถอัปโหลดรูปที่มีอยู่จากคลังภาพของอุปกรณ์
- ภาพตัวอย่าง: หากคุณไม่ต้องการใช้รูปของตัวเอง คุณสามารถเลือกภาพตัวอย่างที่จัดเตรียมไว้และข้ามการถ่ายภาพได้ทั้งหมด
4.3 วิธีที่รูปถูกประมวลผล
- การตรวจจับใบหน้าบนอุปกรณ์: ตามที่อธิบายใน 4.1 การตรวจจับใบหน้าบนอุปกรณ์ระหว่างการถ่ายเป็นชั่วคราวและไม่ออกจากอุปกรณ์ของคุณ
- การสร้างการแต่งหน้าด้วย AI: เมื่อคุณส่งเซลฟี่ ภาพถ่ายจะถูกส่งผ่านการเชื่อมต่อที่เข้ารหัสไปยังผู้ให้บริการสร้างภาพ AI ของเรา Google Gemini API (ดำเนินการโดย Google LLC สหรัฐอเมริกา) ผู้ให้บริการประมวลผลภาพเพื่อส่งคืนลุคแต่งหน้าเฉพาะและความคิดเห็นบทเรียนเท่านั้น ตามข้อกำหนด API ของ Google เนื้อหาที่ส่งไปยัง Gemini API ไม่ถูกใช้เพื่อฝึกโมเดลของ Google
- การจัดเก็บ: เซลฟี่ต้นฉบับและภาพที่สร้างโดย AI ของคุณถูกจัดเก็บในโครงสร้างพื้นฐานคลาวด์ของเรา (Supabase Storage โฮสต์ใน AWS) โดยใช้การเข้ารหัสมาตรฐานอุตสาหกรรมระหว่างการส่ง (TLS) และที่จุดเก็บ
4.4 สิ่งที่เราจะไม่ทำกับข้อมูลใบหน้าของคุณ
- เราไม่ขาย ให้เช่า อนุญาต หรือซื้อขายรูปของคุณหรือข้อมูลที่เกี่ยวข้องกับใบหน้าใดๆ
- เราไม่แชร์รูปของคุณกับผู้โฆษณา เครือข่ายโฆษณา ผู้ให้บริการวิเคราะห์ หรือนายหน้าข้อมูล
- เราไม่ใช้รูปของคุณเพื่อฝึกโมเดลปัญญาประดิษฐ์ ทั้งของเราเองและของบุคคลที่สาม
- เราไม่ใช้ใบหน้าของคุณเพื่อระบุตัวตน ยืนยันตัวตน จดจำ เฝ้าระวัง หรือสร้างโปรไฟล์
- เราไม่ดึงหรือจัดเก็บเทมเพลตชีวภาพ ลายนิ้วใบหน้า เรขาคณิตใบหน้า หรือฝังตัวใบหน้า
- เราไม่ทำให้รูปของคุณเข้าถึงได้สาธารณะ ผู้ใช้อื่นไม่สามารถดูได้และเครื่องมือค้นหาไม่สามารถจัดทำดัชนีได้
4.5 การเก็บรักษาและการลบ
- ระยะเวลาการเก็บรักษา: เซลฟี่และภาพที่สร้างโดย AI ที่ได้มาจากเซลฟี่จะถูกเก็บไว้ตลอดระยะเวลาที่บัญชีของคุณยังใช้งานเพื่อให้คุณสามารถดูลุคที่บันทึกไว้ได้ ภาพจะถูกลบเมื่อคุณลบบัญชีหรือร้องขอการลบรูปโดยเฉพาะ
- ข้อมูลบนอุปกรณ์: ข้อมูลตรวจจับใบหน้าแบบเรียลไทม์ไม่ถูกเก็บไว้เลย และอยู่เฉพาะในระยะเวลาของการโต้ตอบการถ่ายภาพ
- วิธีลบ: คุณสามารถลบรูปทั้งหมดของคุณได้ทุกเมื่อโดยลบบัญชีจากภายในแอปหรือเว็บไซต์ (โปรไฟล์ → ลบบัญชี) หรือส่งอีเมลหาเราที่ support@makeupdna.ai คำขอลบจะถูกประมวลผลโดยทันที
4.6 มาตรการรักษาความปลอดภัย
- รูปถูกส่งไปยังเซิร์ฟเวอร์ของเราและไปยังผู้ให้บริการ AI ผ่านการเชื่อมต่อที่เข้ารหัสด้วย TLS
- รูปถูกจัดเก็บแบบเข้ารหัสที่จุดเก็บโดยผู้ให้บริการที่จัดเก็บข้อมูลของเรา
- การเข้าถึงรูปถูกจำกัดเฉพาะคำขอที่ผ่านการยืนยันตัวตนซึ่งจำกัดขอบเขตของบัญชีของคุณ รูปไม่สามารถจัดทำดัชนีได้สาธารณะและไม่สามารถดึงได้โดยไม่มีข้อมูลรับรองที่ถูกต้อง
5. บริการบุคคลที่สามและการแชร์ข้อมูล
เราแชร์ข้อมูลของคุณกับบริการบุคคลที่สามต่อไปนี้ที่จำเป็นสำหรับการดำเนินงานบริการ:
5.1 การประมวลผลการชำระเงิน
- ผู้ให้บริการ: Stripe (Stripe, Inc., สหรัฐอเมริกา) และ Revolut (Revolut Payments UAB, ลิทัวเนีย) บนมือถือ การซื้อในแอปถูกประมวลผลโดย Apple App Store, Google Play และ RevenueCat
- ข้อมูลที่แชร์: ที่อยู่อีเมล รายละเอียดวิธีการชำระเงิน ที่อยู่เรียกเก็บเงิน จำนวนเงินธุรกรรม
- จุดประสงค์: ประมวลผลการชำระเงินสมาชิกและจัดการการเรียกเก็บเงินที่เกิดขึ้นซ้ำ
- ความปลอดภัย: ทั้ง Stripe และ Revolut ได้รับการรับรอง PCI-DSS Level 1 ซึ่งเป็นมาตรฐานสูงสุดของการปฏิบัติตามข้อกำหนดด้านความปลอดภัยการชำระเงิน
5.2 โครงสร้างพื้นฐานคลาวด์
- ผู้ให้บริการ: Supabase (Supabase Inc., สหรัฐอเมริกา - ฐานข้อมูล การยืนยันตัวตน และการจัดเก็บไฟล์) และ Vercel (Vercel Inc., สหรัฐอเมริกา - การโฮสต์แอปพลิเคชันและฟังก์ชันแบบไร้เซิร์ฟเวอร์)
- ข้อมูลที่แชร์: ข้อมูลบัญชีทั้งหมด คำตอบแบบทดสอบ รูป และข้อมูลการยืนยันตัวตน
- จุดประสงค์: การโฮสต์ฐานข้อมูล การยืนยันตัวตนผู้ใช้ และการจัดเก็บไฟล์อย่างปลอดภัย
5.3 การประมวลผล AI
- ผู้ให้บริการ: Google Gemini API (Google LLC, สหรัฐอเมริกา) ใช้สร้างลุคแต่งหน้าเฉพาะและความคิดเห็นบทเรียน
- ข้อมูลที่แชร์: รูปเซลฟี่ของคุณ ภาพที่สร้างโดย AI และคำตอบแบบทดสอบที่จำเป็นในการสร้างลุค
- จุดประสงค์: สร้างลุคแต่งหน้าเฉพาะที่ขับเคลื่อนด้วย AI ตามรูปของคุณ ตามข้อกำหนด API ของ Google เนื้อหาที่ส่งไปยัง Gemini API ไม่ถูกใช้เพื่อฝึกโมเดลของ Google
- หมายเหตุ: การตรวจจับใบหน้าระหว่างการถ่ายเซลฟี่ทำงานทั้งหมดบนอุปกรณ์และไม่ส่งข้อมูลใดๆ ไปยังเซิร์ฟเวอร์ภายนอก เราไม่สร้างหรือจัดเก็บลายนิ้วใบหน้าหรือเทมเพลตชีวภาพ
5.4 โฆษณาและการวิเคราะห์
- ผู้ให้บริการ: Meta Pixel และ Meta Conversions API (Meta Platforms Ireland Ltd.) สำหรับการติดตามการแปลงและการเพิ่มประสิทธิภาพโฆษณา และ Vercel Analytics (Vercel Inc., สหรัฐอเมริกา) สำหรับการวิเคราะห์การเข้าชมแบบรวมกลุ่มที่เป็นมิตรกับความเป็นส่วนตัว เราไม่ใช้พิกเซลของ TikTok, Google Ads หรือ Google Analytics
- ข้อมูลที่แชร์: ที่อยู่อีเมลที่ผ่านการแฮช ที่อยู่ IP, user agent, ตัวระบุคุกกี้โฆษณา จำนวนเงินซื้อ และเหตุการณ์การแปลง
- จุดประสงค์: วัดประสิทธิภาพโฆษณา ติดตามการแปลง และเพิ่มประสิทธิภาพการส่งโฆษณา
- เหตุการณ์ที่ติดตาม: การดูหน้าเว็บ การทำแบบทดสอบ การดูเนื้อหา การเริ่มชำระเงิน การสมัครสมาชิกสำเร็จ และการซื้อ
5.5 การเปิดเผยอื่นๆ
เราอาจเปิดเผยข้อมูลของคุณ:
- ข้อกำหนดทางกฎหมาย: หากกฎหมาย ระเบียบ กระบวนการทางกฎหมาย หรือคำขอจากรัฐบาลกำหนด
- การปกป้องสิทธิ์: เพื่อบังคับใช้ข้อกำหนดในการให้บริการของเรา หรือปกป้องสิทธิ์ ทรัพย์สิน หรือความปลอดภัยของ Makeup DNA ผู้ใช้ หรือผู้อื่น
- การโอนธุรกิจ: เกี่ยวข้องกับการควบรวม การได้มา การขายสินทรัพย์ หรือการล้มละลาย ในกรณีนี้คุณจะได้รับการแจ้งเตือน
6. คุกกี้และเทคโนโลยีการติดตาม
เราใช้คุกกี้และเทคโนโลยีการติดตามที่คล้ายกันเพื่อรวบรวมและติดตามข้อมูลเกี่ยวกับการใช้บริการของคุณ ตารางต่อไปนี้สรุปคุกกี้และเทคโนโลยีการติดตามที่เราใช้:
| คุกกี้/เทคโนโลยี | จุดประสงค์ | ประเภท |
|---|
| คุกกี้การยืนยันตัวตน | รักษาเซสชันการเข้าสู่ระบบของคุณ | จำเป็น |
| คุกกี้ชั่วคราว | เชื่อมโยงผลแบบทดสอบของคุณกับบัญชีระหว่างการลงทะเบียน (อายุสั้น) | จำเป็น |
| คุกกี้โฆษณา | การระบุเบราว์เซอร์และการระบุการคลิกสำหรับโฆษณา | การตลาด |
| พิกเซลการวิเคราะห์ | ติดตามการดูหน้าและเหตุการณ์การแปลงสำหรับโฆษณา | การตลาด |
คุณสามารถควบคุมคุกกี้ผ่านการตั้งค่าเบราว์เซอร์ของคุณ เบราว์เซอร์ส่วนใหญ่อนุญาตให้คุณปฏิเสธคุกกี้ ลบคุกกี้ที่มีอยู่ หรือได้รับการแจ้งเตือนเมื่อมีการตั้งคุกกี้ โปรดทราบว่าการปิดคุกกี้ที่จำเป็นอาจป้องกันไม่ให้คุณใช้ฟีเจอร์บางอย่างของบริการ เช่น การเข้าสู่ระบบอยู่
7. การเก็บรักษาข้อมูล
เราเก็บรักษาข้อมูลส่วนบุคคลของคุณตราบเท่าที่จำเป็นเพื่อให้บริการและบรรลุจุดประสงค์ที่อธิบายไว้ในนโยบายความเป็นส่วนตัวนี้ โดยเฉพาะ:
- ข้อมูลบัญชีและคำตอบแบบทดสอบ: เก็บไว้ตลอดระยะเวลาของบัญชีของคุณ ลบเมื่อมีคำขอลบบัญชี
- รูป: เก็บไว้ตลอดระยะเวลาของบัญชีของคุณ หรือจนกว่าคุณจะร้องขอการลบ แล้วแต่อย่างใดจะถึงก่อน
- บันทึกการชำระเงิน: เก็บไว้ตามที่กฎหมายภาษีและบัญชีกำหนด (โดยทั่วไปสูงสุด 7 ปี)
- บันทึกเซิร์ฟเวอร์และข้อมูลการวิเคราะห์: เก็บไว้สูงสุด 12 เดือนเพื่อจุดประสงค์การวิเคราะห์และความปลอดภัย
เมื่อไม่ต้องการข้อมูลแล้ว ข้อมูลจะถูกลบอย่างปลอดภัยหรือถูกทำให้ไม่ระบุตัวตน เพื่อไม่ให้สามารถเชื่อมโยงกับคุณได้อีกต่อไป
8. ความปลอดภัยของข้อมูล
เราใช้มาตรการทางเทคนิคและองค์กรที่เหมาะสมเพื่อปกป้องข้อมูลส่วนบุคคลของคุณ รวมถึง:
- การเข้ารหัสข้อมูลระหว่างการส่งโดยใช้ TLS/SSL (HTTPS)
- การเข้ารหัสข้อมูลที่จัดเก็บโดยใช้วิธีมาตรฐานอุตสาหกรรม
- การยืนยันตัวตนที่ปลอดภัยพร้อมการสนับสนุนการลงชื่อเข้าใช้ Google และรหัสยืนยันอีเมล
- การประมวลผลการชำระเงินผ่านโครงสร้างพื้นฐานที่สอดคล้องกับ PCI-DSS Level 1
- นโยบายควบคุมการเข้าถึงในฐานข้อมูลของเราเพื่อป้องกันการเข้าถึงข้อมูลที่ไม่ได้รับอนุญาต
- การตรวจสอบและการอนุญาตที่ฝั่งเซิร์ฟเวอร์สำหรับการดำเนินการที่ละเอียดอ่อนทั้งหมด
- ที่อยู่อีเมลถูกแฮชก่อนที่จะแชร์กับพันธมิตรโฆษณา
อย่างไรก็ตาม ไม่มีวิธีการส่งหรือจัดเก็บข้อมูลทางอิเล็กทรอนิกส์ใดที่ปลอดภัย 100% แม้ว่าเราจะพยายามปกป้องข้อมูลส่วนบุคคลของคุณ เราไม่สามารถรับประกันความปลอดภัยอย่างสมบูรณ์ได้ คุณมีหน้าที่รับผิดชอบในการรักษาความปลอดภัยของข้อมูลรับรองบัญชีของคุณ
9. สิทธิ์ของคุณภายใต้ GDPR
หากคุณตั้งอยู่ในเขตเศรษฐกิจยุโรป (EEA) สหราชอาณาจักร หรือสวิตเซอร์แลนด์ คุณมีสิทธิ์ดังต่อไปนี้ภายใต้ระเบียบการคุ้มครองข้อมูลทั่วไป (GDPR) และกฎหมายเทียบเท่า:
- สิทธิ์ในการเข้าถึง: คุณมีสิทธิ์ขอสำเนาข้อมูลส่วนบุคคลที่เรามีเกี่ยวกับคุณ
- สิทธิ์ในการแก้ไข: คุณมีสิทธิ์ขอการแก้ไขข้อมูลส่วนบุคคลที่ไม่ถูกต้องหรือไม่สมบูรณ์
- สิทธิ์ในการลบ: คุณมีสิทธิ์ขอการลบข้อมูลส่วนบุคคล ("สิทธิ์ในการถูกลืม") ภายใต้ข้อยกเว้นทางกฎหมายบางประการ
- สิทธิ์ในการจำกัดการประมวลผล: คุณมีสิทธิ์ขอให้เราจำกัดการประมวลผลข้อมูลส่วนบุคคลในบางสถานการณ์
- สิทธิ์ในการพกพาข้อมูล: คุณมีสิทธิ์รับข้อมูลส่วนบุคคลในรูปแบบที่มีโครงสร้าง ใช้งานทั่วไป และเครื่องอ่านได้ และส่งต่อไปยังผู้ควบคุมรายอื่น
- สิทธิ์ในการคัดค้าน: คุณมีสิทธิ์คัดค้านการประมวลผลข้อมูลส่วนบุคคลเพื่อจุดประสงค์การตลาดทางตรงหรือการประมวลผลตามผลประโยชน์ที่ชอบด้วยกฎหมาย
- สิทธิ์ในการเพิกถอนความยินยอม: ในกรณีที่การประมวลผลขึ้นอยู่กับความยินยอมของคุณ คุณมีสิทธิ์เพิกถอนความยินยอมได้ทุกเมื่อโดยไม่กระทบต่อความถูกต้องตามกฎหมายของการประมวลผลตามความยินยอมก่อนการเพิกถอน
- สิทธิ์ในการยื่นข้อร้องเรียน: คุณมีสิทธิ์ยื่นข้อร้องเรียนกับหน่วยงานกำกับดูแลในประเทศที่คุณอาศัยอยู่
เพื่อใช้สิทธิ์เหล่านี้ กรุณาติดต่อเราที่ support@makeupdna.ai เราจะตอบกลับคำขอของคุณภายใน 30 วัน
10. ฐานทางกฎหมายสำหรับการประมวลผล (GDPR)
เราประมวลผลข้อมูลส่วนบุคคลของคุณบนฐานทางกฎหมายต่อไปนี้:
- การปฏิบัติตามสัญญา: การประมวลผลที่จำเป็นเพื่อให้บริการแก่คุณ รวมถึงการสร้างบัญชี การประมวลผลแบบทดสอบ การสร้างภาพ AI และการจัดการการสมัครสมาชิก
- ความยินยอม: ในกรณีที่คุณให้ความยินยอมโดยชัดแจ้ง เช่น การอัปโหลดรูปสำหรับการประมวลผล AI หรือการเลือกเข้าร่วมการสื่อสารทางการตลาด
- ผลประโยชน์ที่ชอบด้วยกฎหมาย: การประมวลผลที่จำเป็นสำหรับผลประโยชน์ทางธุรกิจที่ชอบด้วยกฎหมายของเรา เช่น การปรับปรุงบริการ การป้องกันการฉ้อโกง และการรับรองความปลอดภัย โดยที่ผลประโยชน์เหล่านี้ไม่กระทบต่อสิทธิ์พื้นฐานของคุณ
- ข้อผูกพันทางกฎหมาย: การประมวลผลที่จำเป็นเพื่อปฏิบัติตามกฎหมายที่เกี่ยวข้อง เช่น การเก็บบันทึกภาษีและการตอบสนองต่อคำขอทางกฎหมาย
11. การโอนข้อมูลระหว่างประเทศ
เนื่องจากเราพึ่งพาผู้ให้บริการในสหรัฐอเมริกา ข้อมูลส่วนบุคคลของคุณจะถูกโอนและประมวลผลนอกเขตเศรษฐกิจยุโรป โดยเฉพาะ:
- สหรัฐอเมริกา: Stripe, Supabase, Vercel และ Google (Gemini API) ประมวลผลข้อมูลบนโครงสร้างพื้นฐานของสหรัฐอเมริกา
- สหภาพยุโรป (ลิทัวเนีย / ไอร์แลนด์): Revolut และ Meta ประมวลผลข้อมูลส่วนใหญ่ภายในสหภาพยุโรป
- บริการลูกค้าและการดำเนินงาน: เราตั้งอยู่ในลิทัวเนียและเข้าถึงข้อมูลจากที่นั่น
เมื่อเราโอนข้อมูลออกนอก EEA เราพึ่งพาเงื่อนไขสัญญามาตรฐาน (SCCs) ของคณะกรรมาธิการยุโรปกับผู้ให้บริการแต่ละราย เสริมด้วยกรอบการทำงานความเป็นส่วนตัวของข้อมูลระหว่างสหรัฐอเมริกา-สหภาพยุโรป ในกรณีที่ผู้รับได้รับการรับรอง คุณสามารถขอสำเนามาตรการป้องกันได้โดยติดต่อเรา
12. ความเป็นส่วนตัวของเด็ก
บริการของเราไม่ได้มีไว้สำหรับบุคคลที่อายุต่ำกว่า 18 ปี เราไม่รวบรวมข้อมูลส่วนบุคคลจากเด็กอายุต่ำกว่า 18 ปีโดยจงใจ หากคุณเป็นผู้ปกครองและเชื่อว่าบุตรหลานของคุณได้ให้ข้อมูลส่วนบุคคลแก่เรา กรุณาติดต่อเราทันทีที่ support@makeupdna.ai หากเราพบว่าเรารวบรวมข้อมูลส่วนบุคคลจากเด็กอายุต่ำกว่า 18 ปี เราจะลบข้อมูลนั้นทันที
13. สัญญาณ Do Not Track
เบราว์เซอร์บางตัวมีฟีเจอร์ "Do Not Track" (DNT) ที่ส่งสัญญาณให้เว็บไซต์ทราบว่าคุณไม่ต้องการให้มีการติดตามกิจกรรมออนไลน์ ปัจจุบันยังไม่มีมาตรฐานที่ยอมรับในวงกว้างสำหรับการตอบสนองต่อสัญญาณ DNT ในเวลานี้เราไม่ตอบสนองต่อสัญญาณ DNT แต่เราจะติดตามการพัฒนาในด้านนี้ต่อไป
14. ลิงก์บุคคลที่สาม
บริการของเราอาจมีลิงก์ไปยังเว็บไซต์หรือบริการของบุคคลที่สาม เราไม่รับผิดชอบต่อแนวปฏิบัติด้านความเป็นส่วนตัวหรือเนื้อหาของบุคคลที่สามเหล่านั้น เราขอแนะนำให้คุณตรวจสอบนโยบายความเป็นส่วนตัวของเว็บไซต์บุคคลที่สามที่คุณเยี่ยมชม
15. การเปลี่ยนแปลงนโยบายความเป็นส่วนตัวนี้
เราอาจอัปเดตนโยบายความเป็นส่วนตัวนี้เป็นครั้งคราวเพื่อสะท้อนการเปลี่ยนแปลงในแนวปฏิบัติ เทคโนโลยี ข้อกำหนดทางกฎหมาย หรือปัจจัยอื่นๆ ของเรา เราจะแจ้งการเปลี่ยนแปลงที่สำคัญแก่คุณโดย:
- โพสต์นโยบายความเป็นส่วนตัวที่อัปเดตในหน้านี้พร้อมวันที่ "อัปเดตล่าสุด" ใหม่
- ส่งการแจ้งเตือนทางอีเมลสำหรับการเปลี่ยนแปลงที่สำคัญ (หากเรามีที่อยู่อีเมลของคุณ)
การที่คุณยังคงใช้บริการต่อไปหลังจากการเปลี่ยนแปลงมีผลบังคับใช้ ถือว่าคุณยอมรับนโยบายความเป็นส่วนตัวที่แก้ไข
16. ติดต่อเรา
หากคุณมีคำถาม ข้อกังวล หรือคำขอเกี่ยวกับนโยบายความเป็นส่วนตัวนี้หรือแนวปฏิบัติด้านข้อมูลของเรา กรุณาติดต่อเรา:
อีเมล: support@makeupdna.ai
เรามุ่งมั่นที่จะตอบทุกคำถามภายใน 30 วัน สำหรับคำขอที่เกี่ยวข้องกับ GDPR เราจะตอบกลับภายในกรอบเวลาที่กฎหมายกำหนด