1. ผู้ควบคุมข้อมูล
ผู้ควบคุมข้อมูลที่รับผิดชอบข้อมูลส่วนบุคคลของคุณคือ:
- PFA Tofan Ioan
- CUI: 52890378 · Reg. Com.: F2025045639006
- B-dul Bucureștii Noi 136, Sector 1, București, Romania
- อีเมล: contact@handit.me
สำหรับคำถามเกี่ยวกับการปกป้องข้อมูล คุณสามารถติดต่อเราได้ที่อีเมลข้างต้น เรามุ่งมั่นที่จะประมวลผลข้อมูลของคุณตามข้อบังคับ (EU) 2016/679 (GDPR) และกฎหมายโรมาเนีย 190/2018
2. ข้อมูลที่เราเก็บรวบรวม
ข้อมูลบัญชี
- ชื่อ ที่อยู่อีเมล และหมายเลขโทรศัพท์
- รูปโปรไฟล์และประวัติส่วนตัว
- ทักษะและหมวดหมู่ที่สนใจ
- ข้อมูลการยืนยันตัวตน (อีเมล/รหัสผ่าน หรือโทเค็นตัวตนจาก Google/Apple Sign-In)
- ข้อมูลการชำระเงิน — ประมวลผลโดย Stripe (เว็บ), Apple (iOS) หรือ Google Play (Android) เราไม่จัดเก็บข้อมูลบัตร
ข้อมูลการใช้งาน
- ข้อมูลตำแหน่งที่ตั้ง (เฉพาะเมื่อได้รับอนุญาตจากคุณ ใช้สำหรับงานใกล้เคียง)
- ประวัติงานและธุรกรรมเครดิต
- ประวัติรายการยืมและคำขอ รวมถึงรายงานสภาพสิ่งของ
- ข้อความระหว่างผู้ใช้ (ข้อความและรูปภาพ)
- บทวิจารณ์และคะแนนที่คุณให้หรือได้รับ
- โพสต์ความคิดเห็นและการโหวต
ข้อมูลพฤติกรรมและการวิเคราะห์
- ข้อมูลพฤติกรรมและการวิเคราะห์: ข้อมูลการใช้งานและพฤติกรรม: เราเก็บรวบรวมการดูหน้าจอ รูปแบบการนำทาง การใช้ฟีเจอร์ (เช่น การสร้างงาน การค้นหา และการสมัคร) และเหตุการณ์การโต้ตอบบนแพลตฟอร์มของเรา ข้อมูลนี้เชื่อมโยงกับบัญชีของคุณเมื่อเข้าสู่ระบบ หรือจัดเก็บด้วยตัวระบุเซสชันนิรนามเมื่อไม่ได้เข้าสู่ระบบ เราไม่เก็บรวบรวมที่อยู่ IP ลายนิ้วมืออุปกรณ์ หรือตัวระบุโฆษณาผ่านระบบนี้
ข้อมูลทางเทคนิค
- ประเภทอุปกรณ์ ระบบปฏิบัติการ และข้อมูลเบราว์เซอร์
- โทเค็นการแจ้งเตือนแบบพุช (สำหรับส่งการแจ้งเตือนไปยังอุปกรณ์ของคุณ)
- ที่อยู่ IP และตำแหน่งทั่วไปที่ได้จากมัน
- ค่ากำหนดคุกกี้และตัวเลือกการยินยอม
3. ฐานทางกฎหมายสำหรับการประมวลผล
เราประมวลผลข้อมูลส่วนบุคคลของคุณตามฐานทางกฎหมายต่อไปนี้ภายใต้ GDPR มาตรา 6:
- การปฏิบัติตามสัญญา (Art. 6(1)(b)): การประมวลผลที่จำเป็นเพื่อให้บริการ HandIt! — การจัดการบัญชี การจับคู่งาน ธุรกรรมเครดิต การส่งข้อความ การดำเนินการยืม/ให้ยืม
- ความยินยอม (Art. 6(1)(a)): การเข้าถึงข้อมูลตำแหน่ง คุกกี้วิเคราะห์ คุกกี้การตลาด การแจ้งเตือนแบบพุช คุณสามารถเพิกถอนความยินยอมได้ตลอดเวลา
- ผลประโยชน์ที่ชอบธรรม (Art. 6(1)(f)): การป้องกันการฉ้อโกง ความปลอดภัยของแพลตฟอร์ม การกลั่นกรองเนื้อหา การคำนวณคะแนนความน่าเชื่อถือ การปรับปรุงบริการ และการวิเคราะห์การใช้งานจากบุคคลที่หนึ่งเพื่อปรับปรุงแพลตฟอร์มและเข้าใจว่าฟีเจอร์ต่างๆ ถูกใช้งานอย่างไร
- ข้อผูกพันทางกฎหมาย (Art. 6(1)(c)): การเก็บรักษาบันทึกธุรกรรมเพื่อวัตถุประสงค์ด้านภาษี/บัญชี การตอบสนองต่อคำขอทางกฎหมาย
4. วิธีที่เราใช้ข้อมูลของคุณ
เราใช้ข้อมูลที่เก็บรวบรวมเพื่อ:
- ให้บริการ ดูแลรักษา และปรับปรุงบริการของเรา
- เชื่อมต่อคุณกับงานและผู้ช่วยในพื้นที่ของคุณ
- ประมวลผลธุรกรรมเครดิต การซื้อในแอป และการถอนเงินสด
- ส่งการแจ้งเตือนเกี่ยวกับการอัปเดตงาน ข้อความ และกิจกรรมบัญชี
- ยืนยันตัวตนของคุณสำหรับการถอนเงินสด (ผ่าน Stripe Connect)
- คำนวณคะแนนความน่าเชื่อถือและแสดงบทวิจารณ์
- กลั่นกรองเนื้อหาเพื่อความปลอดภัย (รวมถึงการกลั่นกรองภาพและข้อความโดย AI)
- ตอบคำถามของคุณและให้การสนับสนุน
- ตรวจจับและป้องกันการฉ้อโกง สแปม และการละเมิด
- วิเคราะห์รูปแบบการใช้งานและการนำฟีเจอร์ไปใช้เพื่อปรับปรุงประสบการณ์บนแพลตฟอร์ม
5. AI และการประมวลผลอัตโนมัติ
HandIt! ใช้ปัญญาประดิษฐ์ในหลายฟีเจอร์ เราเชื่อในความโปร่งใสเกี่ยวกับวิธีที่ AI ประมวลผลข้อมูลของคุณ:
ฟีเจอร์ที่ขับเคลื่อนด้วย AI
- การแนะนำเครดิต: เมื่อสร้างงาน AI จะวิเคราะห์ชื่องาน คำอธิบาย หมวดหมู่ และระดับความยาก เพื่อแนะนำจำนวนเครดิตที่เหมาะสม ข้อมูลนี้จะถูกส่งไปยัง OpenAI เพื่อประมวลผล
- การกลั่นกรองภาพ: ภาพที่อัปโหลดในแชทจะถูกวิเคราะห์โดย OpenAI Moderation API เพื่อตรวจจับเนื้อหาที่ไม่เหมาะสม
- ผู้ช่วยแชท: ระบบส่งข้อความใช้ AI เพื่อช่วยเหลือฟีเจอร์การสื่อสาร
- การประมวลผลความคิดเห็น: เมื่อส่งความคิดเห็น AI จะถูกใช้เพื่อช่วยในการจัดหมวดหมู่และประมวลผล
- การตรวจจับการฉ้อโกง: ระบบอัตโนมัติวิเคราะห์รูปแบบเพื่อตรวจจับกิจกรรมที่อาจเป็นการฉ้อโกง ซึ่งอาจรวมถึงการแจ้งธุรกรรมเครดิตที่ผิดปกติหรือพฤติกรรมบัญชีที่น่าสงสัย
สิทธิ์ของคุณเกี่ยวกับ AI
ภายใต้ GDPR มาตรา 22 คุณมีสิทธิ์ที่จะไม่ถูกตัดสินใจโดยอาศัยการประมวลผลอัตโนมัติเพียงอย่างเดียวที่ก่อให้เกิดผลทางกฎหมายหรือผลกระทบที่สำคัญในลักษณะเดียวกัน ฟีเจอร์ AI ของเราช่วยสนับสนุนการตัดสินใจของมนุษย์แทนที่จะตัดสินใจอัตโนมัติทั้งหมด หากคุณเชื่อว่าการตัดสินใจอัตโนมัติส่งผลกระทบต่อคุณ โปรดติดต่อเราที่ contact@handit.me เพื่อให้มนุษย์ตรวจสอบ
7. การถ่ายโอนข้อมูลระหว่างประเทศ
HandIt! ดำเนินการจากโรมาเนีย (EU) อย่างไรก็ตาม ผู้ให้บริการบางรายของเราตั้งอยู่ในสหรัฐอเมริกา เมื่อข้อมูลของคุณถูกถ่ายโอนออกนอกเขตเศรษฐกิจยุโรป (EEA) เรามั่นใจว่ามีมาตรการป้องกันที่เหมาะสม:
- กรอบความเป็นส่วนตัวของข้อมูล EU-US (สำหรับผู้ให้บริการสหรัฐที่ได้รับการรับรอง)
- ข้อสัญญามาตรฐาน (SCCs) ที่ได้รับการอนุมัติจากคณะกรรมาธิการยุโรป
- การตัดสินใจเรื่องความเพียงพอตามที่เกี่ยวข้อง
คุณสามารถขอข้อมูลเพิ่มเติมเกี่ยวกับมาตรการป้องกันเฉพาะที่ใช้กับการถ่ายโอนข้อมูลของคุณได้โดยติดต่อเราที่ contact@handit.me
8. ข้อมูลตำแหน่งที่ตั้ง
HandIt! ใช้ตำแหน่งของคุณเพื่อแสดงงานใกล้เคียงและเชื่อมต่อคุณกับผู้ช่วยในพื้นที่ เราเก็บรวบรวมข้อมูลตำแหน่งเฉพาะเมื่อคุณใช้แอปและได้รับอนุญาตอย่างชัดเจนจากคุณ
- ตำแหน่งที่ตั้งใช้สำหรับการจับคู่งาน การคำนวณระยะทาง และฟีเจอร์แผนที่
- ตำแหน่งงานจะถูกสุ่มเปลี่ยนแปลงเล็กน้อย (fuzzed) เพื่อปกป้องที่อยู่ที่แน่นอนจากผู้ใช้อื่น
- ข้อมูลตำแหน่งอาจถูกใช้เพื่อให้คำแนะนำเครดิตที่เหมาะสมกับภูมิภาค
- คุณสามารถปิดการเข้าถึงตำแหน่งในการตั้งค่าอุปกรณ์หรือใน ตั้งค่า → ความเป็นส่วนตัว แม้ว่าจะจำกัดฟังก์ชันการทำงาน
9. ความปลอดภัยของข้อมูล
เราใช้มาตรการทางเทคนิคและองค์กรที่เหมาะสมเพื่อปกป้องข้อมูลส่วนบุคคลของคุณ:
- การเข้ารหัสข้อมูลระหว่างการส่ง (TLS/SSL) และขณะจัดเก็บ
- การประมวลผลการชำระเงินอย่างปลอดภัยผ่าน Stripe (เป็นไปตาม PCI DSS), Apple และ Google
- การจัดเก็บเซสชันแบบเข้ารหัสบนอุปกรณ์มือถือ (MMKV)
- นโยบายความปลอดภัยระดับแถวบนตารางฐานข้อมูลทั้งหมด
- การตรวจสอบความปลอดภัยและการติดตามอย่างสม่ำเสมอ
- การควบคุมการเข้าถึงที่จำกัดการเข้าถึงข้อมูลผู้ใช้
แม้ว่าเราจะพยายามปกป้องข้อมูลของคุณ แต่ไม่มีวิธีการส่งหรือจัดเก็บใดที่ปลอดภัย 100% หากคุณพบช่องโหว่ด้านความปลอดภัย โปรดรายงานไปที่ contact@handit.me
10. สิทธิ์ของคุณ (GDPR)
ภายใต้ GDPR และกฎหมายโรมาเนีย 190/2018 คุณมีสิทธิ์ต่อไปนี้:
- การเข้าถึง (Art. 15): ขอสำเนาข้อมูลส่วนบุคคลของคุณ ใช้ ตั้งค่า → ความเป็นส่วนตัว → ส่งออกข้อมูลของคุณ เพื่อดาวน์โหลดข้อมูลในรูปแบบ JSON
- การแก้ไข (Art. 16): อัปเดตหรือแก้ไขข้อมูลของคุณได้ตลอดเวลาในการตั้งค่าโปรไฟล์
- การลบ (Art. 17): ขอลบบัญชีของคุณผ่าน ตั้งค่า → ความเป็นส่วนตัว → ลบบัญชี ข้อมูลส่วนบุคคลของคุณจะถูกทำให้ไม่ระบุตัวตนและบัญชีของคุณจะถูกปิดใช้งาน บทวิจารณ์จะถูกทำให้ไม่ระบุตัวตน (ชื่อของคุณจะถูกลบ) บันทึกธุรกรรมอาจถูกเก็บรักษาตามที่กฎหมายกำหนด
- การพกพาข้อมูล (Art. 20): ส่งออกข้อมูลของคุณในรูปแบบ JSON ที่อ่านได้ด้วยเครื่อง
- การจำกัดการประมวลผล (Art. 18): ควบคุมข้อมูลที่มองเห็นได้ผ่านการตั้งค่าความเป็นส่วนตัว (สถานะออนไลน์ ใช้งานล่าสุด คะแนน ประวัติงาน ตำแหน่ง)
- การคัดค้านการประมวลผล (Art. 21): คัดค้านการประมวลผลตามผลประโยชน์ที่ชอบธรรม ติดต่อเราเพื่อใช้สิทธิ์นี้
- การเพิกถอนความยินยอม (Art. 7): เพิกถอนความยินยอมสำหรับการเข้าถึงตำแหน่ง คุกกี้วิเคราะห์ หรือคุกกี้การตลาดได้ตลอดเวลาโดยไม่กระทบต่อการประมวลผลก่อนหน้า
- การตัดสินใจอัตโนมัติ (Art. 22): ขอให้มนุษย์ตรวจสอบการตัดสินใจอัตโนมัติที่ส่งผลกระทบต่อคุณอย่างมีนัยสำคัญ
คุณสามารถใช้สิทธิ์ส่วนใหญ่ได้โดยตรงในแอปภายใต้ ตั้งค่า → ความเป็นส่วนตัว สำหรับความช่วยเหลือหรือเพื่อยื่นเรื่องร้องเรียน ติดต่อเราที่ contact@handit.me เราจะตอบกลับภายใน 30 วัน
คุณยังมีสิทธิ์ยื่นเรื่องร้องเรียนกับหน่วยงานกำกับดูแลแห่งชาติโรมาเนียสำหรับการประมวลผลข้อมูลส่วนบุคคล (ANSPDCP) ที่ www.dataprotection.ro.
11. การเก็บรักษาข้อมูล
เราเก็บรักษาข้อมูลของคุณตราบเท่าที่บัญชีของคุณยังใช้งานอยู่ เมื่อคุณลบบัญชี:
- ข้อมูลส่วนบุคคลของคุณจะถูกทำให้ไม่ระบุตัวตน (ชื่อ อีเมล โทรศัพท์ รูปถ่ายจะถูกลบ)
- บัญชีการยืนยันตัวตนของคุณจะถูกลบอย่างถาวร (คุณไม่สามารถเข้าสู่ระบบได้อีก)
- ข้อความจะถูกแยกออกจากตัวตนของคุณ
- บทวิจารณ์จะถูกทำให้ไม่ระบุตัวตน (ชื่อของคุณจะถูกลบแต่เนื้อหาบทวิจารณ์จะถูกเก็บไว้)
- บันทึกธุรกรรมจะถูกเก็บรักษาเพื่อการปฏิบัติตามกฎหมายและภาษีตามที่กฎหมายโรมาเนียกำหนด
การทำให้บัญชีไม่ระบุตัวตนจะดำเนินการทันทีเมื่อได้รับคำขอของคุณ บันทึกโปรไฟล์ที่ไม่ระบุตัวตนจะถูกเก็บไว้เพื่อรักษาความสมบูรณ์ของการอ้างอิงของแพลตฟอร์ม (เช่น ประวัติงานที่เสร็จสมบูรณ์ จำนวนบทวิจารณ์)
การเก็บรักษาข้อมูลวิเคราะห์: เซสชันวิเคราะห์นิรนาม (จากผู้ใช้ที่ไม่ได้สร้างบัญชี) จะถูกลบโดยอัตโนมัติหลังจาก 30 วันที่ไม่มีการใช้งาน สำหรับผู้ใช้ที่ยืนยันตัวตนแล้ว เหตุการณ์วิเคราะห์ดิบจะถูกรวมเป็นสรุปรายวันนิรนามหลังจาก 180 วัน หลังจากนั้นบันทึกเหตุการณ์แต่ละรายการจะถูกลบ สรุปที่รวมแล้วไม่มีตัวระบุส่วนบุคคลและจะถูกเก็บรักษาไว้อย่างไม่มีกำหนดสำหรับการวิเคราะห์แนวโน้มระยะยาว
13. ความเป็นส่วนตัวของเด็ก
HandIt! ไม่ได้มีไว้สำหรับผู้ใช้ที่อายุต่ำกว่า 13 ปี เราไม่ได้ตั้งใจเก็บรวบรวมข้อมูลส่วนบุคคลจากเด็กอายุต่ำกว่า 13 ปี หากเราทราบว่าเราได้เก็บรวบรวมข้อมูลจากเด็กอายุต่ำกว่า 13 ปี เราจะลบข้อมูลนั้นทันที ผู้ใช้ที่มีอายุระหว่าง 13-18 ปี ควรได้รับความยินยอมจากผู้ปกครองเพื่อใช้แพลตฟอร์ม ตามมาตรา 8 ของ GDPR และกฎหมายโรมาเนีย
14. การเปลี่ยนแปลงนโยบายนี้
เราอาจอัปเดตนโยบายความเป็นส่วนตัวนี้เป็นครั้งคราว เราจะแจ้งให้คุณทราบเกี่ยวกับการเปลี่ยนแปลงที่สำคัญผ่านแอปหรือทางอีเมล การใช้งาน HandIt! ต่อไปหลังจากการเปลี่ยนแปลงถือเป็นการยอมรับนโยบายที่อัปเดต เราแนะนำให้คุณตรวจสอบหน้านี้เป็นระยะ
15. ติดต่อเรา
หากคุณมีคำถามเกี่ยวกับนโยบายความเป็นส่วนตัวนี้หรือข้อมูลของคุณ โปรดติดต่อเราที่ contact@handit.me
สำหรับการร้องเรียนเรื่องการปกป้องข้อมูล คุณยังสามารถติดต่อหน่วยงานกำกับดูแลแห่งชาติโรมาเนียสำหรับการประมวลผลข้อมูลส่วนบุคคล (ANSPDCP): www.dataprotection.ro