NikahMe
นโยบายความเป็นส่วนตัว
ฉบับ 1.4-2026-07-27 · มีผลตั้งแต่วันที่ 27 กรกฎาคม 2026 · Read in English
เอกสารนี้บอกว่าเราเก็บอะไร เอาไปทำอะไร ใครเห็นบ้าง และคุณมีสิทธิ์อะไร ตาม พ.ร.บ.คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) เราตั้งใจเขียนตามจริง ทั้งสิ่งที่เราปกป้องได้และข้อจำกัดที่มีอยู่ เพราะเรื่องแบบนี้คุณควรได้ตัดสินใจบนความจริง ไม่ใช่คำโฆษณา
1. ใครเป็นผู้ควบคุมข้อมูล
ผู้ควบคุมข้อมูลส่วนบุคคลคือ นายอัฟฟาน กาเส็มสัน (เจ้าของและผู้ดำเนินการแพลตฟอร์ม NikahMe) เรื่องข้อมูลส่วนบุคคลทั้งหมด ติดต่อได้ที่ privacy@nikahme.app
2. เราเก็บอะไรบ้าง
ก่อนอื่น สิ่งที่เราตั้งใจไม่ขอเลย: ชื่อจริง นามสกุล เลขบัตรประชาชน เอกสารยืนยันตัวตน และรูปถ่าย ทุกช่อง “ชื่อ” ในระบบคือชื่อเรียกหรือนามแฝงที่คุณตั้งเอง ถ้าคุณเลือกพิมพ์ชื่อจริงลงไปเอง ระบบก็จะเก็บตามที่คุณพิมพ์ แต่เราไม่เคยบังคับและไม่แนะนำ สิ่งที่เก็บจริงมีดังนี้
- บัญชี: อีเมล รหัสผ่าน (เก็บเป็นค่าแฮชเสมอ อ่านกลับไม่ได้) ชื่อผู้ใช้และชื่อเรียกที่คุณตั้ง เพศ บัญชี Google ถ้าคุณเข้าระบบด้วย Google และการตั้งค่าต่าง ๆ
- โปรไฟล์ชั้น L1 (แบบย่อ): ช่วงอายุ ภูมิภาค สถานภาพสมรส เจตนาและกรอบเวลาการแต่งงาน สายอาชีพ ความยืดหยุ่นเรื่องย้ายถิ่น ภาษา แนวทางศาสนา การศึกษาศาสนา และการแต่งกายทางศาสนา
- โปรไฟล์ชั้น L2 (รายละเอียด): วันเกิด จังหวัด รายละเอียดอาชีพและการย้ายถิ่น ข้อความแนะนำตัว คำตอบคำถามแนะนำตัว และช่องทางติดต่อของตัวแทนหรือผู้ประสานที่คุณกรอกไว้
- ผู้ประสาน: ชื่อเรียก ช่องทางติดต่อ (เช่น LINE เบอร์โทร) และขอบเขตการติดต่อ ตามที่คุณหรือผู้ประสานกรอกกันเอง
- การใช้งาน: คำขอแลกเปลี่ยนและสถานะ โปรไฟล์ที่บันทึกไว้ รายงานผลลัพธ์ (เช่น แต่งงานแล้ว) เรื่องที่แจ้ง support คำอุทธรณ์ และเวลาใช้งานล่าสุด (ข้อสุดท้ายไม่โชว์ให้ใครเห็น)
- เทคนิค: ข้อมูลการสมัครรับแจ้งเตือนแบบพุช และบันทึกการทำงานของระบบ ซึ่งอาจมีหมายเลข IP ไว้เพื่อความปลอดภัยและการแก้ปัญหา
อีกอย่างที่ตั้งใจไม่เก็บ: รายละเอียดของ “เรื่องที่ประสงค์แจ้งล่วงหน้า” เช่น ภาวะสุขภาพ ระบบเก็บแค่สัญญาณว่า “มี” หรือ “ไม่มี” ส่วนเนื้อหาให้เล่ากันปากเปล่าผ่านผู้ประสาน
3. ข้อมูลอ่อนไหว และความยินยอมโดยชัดแจ้ง
ข้อมูลเกี่ยวกับศาสนา ทั้งแนวทาง การศึกษา การแต่งกาย และการที่คุณระบุว่าเป็นมุสลิม เป็นข้อมูลอ่อนไหวตามมาตรา 26 ของ PDPA เราเก็บและใช้มันได้ก็ต่อเมื่อคุณยินยอมโดยชัดแจ้ง ซึ่งคุณให้ผ่านการติ๊กช่องยอมรับตอนสมัคร และผ่านการที่คุณเลือกกรอกข้อมูลพวกนี้เอง พูดตรง ๆ คือข้อมูลศาสนาเป็นหัวใจของบริการนี้ ถ้าไม่ให้เก็บ ส่วนโปรไฟล์จะใช้ไม่ได้ และคุณถอนความยินยอมเมื่อไหร่ก็ได้ (ดูข้อ 9)
สัญญาณ “เรื่องที่ประสงค์แจ้งล่วงหน้า” คุณให้เองโดยสมัครใจ ใช้แสดงผลอย่างเดียว ไม่เคยถูกใช้กรองหรือค้นหา
4. เอาข้อมูลไปทำอะไร และอ้างฐานกฎหมายไหน
- ให้บริการหลัก คือบัญชี โปรไฟล์ การแนะนำตัว คำขอแลกเปลี่ยน และการประสานติดต่อ (ฐานสัญญา และความยินยอมโดยชัดแจ้งสำหรับข้อมูลอ่อนไหว)
- ยืนยันอีเมลและกู้บัญชี ด้วยรหัส OTP ทางอีเมล (ฐานสัญญา)
- ดูแลความปลอดภัย กันการโกงและการใช้ผิดวัตถุประสงค์ ตรวจสอบเรื่องที่ถูกรายงาน (ฐานประโยชน์โดยชอบด้วยกฎหมาย)
- แจ้งเตือนในระบบ ทางอีเมล และแบบพุช ซึ่งปรับหรือปิดได้ในการตั้งค่า (ฐานสัญญา)
- ปฏิบัติตามกฎหมายและคำสั่งโดยชอบของหน่วยงานรัฐ (ฐานหน้าที่ตามกฎหมาย)
- ดูภาพรวมการใช้งานเพื่อพัฒนาระบบ โดยใช้ข้อมูลแบบสรุปหรือนิรนามเท่าที่ทำได้ (ฐานประโยชน์โดยชอบด้วยกฎหมาย)
เราไม่ขายข้อมูลของคุณ และไม่เอาข้อมูลคุณไปใช้ยิงโฆษณาของใครทั้งนั้น
5. ใครเห็นอะไร เมื่อไหร่
ระหว่างผู้ใช้ด้วยกัน การเห็นข้อมูลเดินตามชั้นที่ระบบออกแบบไว้
- L1 (แบบย่อ) เห็นได้ตามช่องทางที่คุณเปิดเอง เช่น การ์ดแนะนำตัว หรือฟีดค้นหาถ้าคุณเลือกเข้าร่วม
- L2 (รายละเอียด) เปิดให้อีกฝ่ายเมื่อทั้งคู่ตอบรับคำขอแลกเปลี่ยนแล้วเท่านั้น
- ช่องทางติดต่อ เปิดตามขั้นตอนของระบบ ผ่านผู้ประสานที่คุณตั้งไว้
- ผู้ประสานของทั้งสองฝ่าย เห็นเท่าที่จำเป็นต่อการประสาน รวมถึงช่องทางติดต่อที่เกี่ยวข้อง
แล้วฝั่งเราเองล่ะ ขอพูดตรง ๆ ข้อมูลของคุณอยู่บนเซิร์ฟเวอร์ของเรา และระบบต้องอ่านมันได้ถึงจะทำงานได้ เช่น ตอนจับคู่หรือแสดงผล ทีมที่ดูแลระบบจึงมีความสามารถทางเทคนิคที่จะเข้าถึงข้อมูลเมื่อจำเป็นจริง ๆ เช่น ตอนไล่แก้บั๊ก ตรวจสอบเรื่องที่ถูกรายงาน หรือทำตามกฎหมาย เราจำกัดการเข้าถึงให้เหลือเท่าที่งานต้องใช้ ไม่มีนโยบายให้เปิดดูข้อมูลของใครโดยไม่มีเหตุจำเป็น และรหัสผ่านของคุณไม่มีใครอ่านได้เลย รวมถึงเราด้วย เพราะเก็บเป็นค่าแฮชทางเดียวเสมอ
หน่วยงานรัฐจะได้ข้อมูลไปก็ต่อเมื่อกฎหมายบังคับ หรือมีคำสั่งโดยชอบด้วยกฎหมายเท่านั้น
6. ผู้ให้บริการภายนอก และการส่งข้อมูลออกนอกประเทศ
เราไม่ได้สร้างทุกอย่างเอง ระบบพึ่งผู้ให้บริการเหล่านี้ ซึ่งประมวลผลข้อมูลตามคำสั่งเรา
- Neon (สหรัฐฯ/ยุโรป) ฐานข้อมูลของระบบทั้งหมด เข้ารหัสขณะจัดเก็บ
- Render (สหรัฐฯ) เซิร์ฟเวอร์ระบบหลังบ้าน
- Vercel (สหรัฐฯ) โฮสต์ตัวเว็บไซต์ และเก็บสถิติการเข้าชมเฉพาะหน้าสาธารณะ (จำนวนครั้งที่เปิดหน้า ประเทศ และเว็บที่ลิงก์มา) หน้าหลังล็อกอินไม่ถูกเก็บ และลิงก์แชร์โปรไฟล์ถูกตัดรหัสออกก่อนส่ง
- Resend (สหรัฐฯ) ส่งอีเมล เช่น รหัส OTP จึงเห็นที่อยู่อีเมลและเนื้อหาอีเมลที่ส่ง
- Google (สหรัฐฯ) เฉพาะเมื่อคุณเลือกเข้าระบบด้วย Google
- ผู้ให้บริการพุชของเบราว์เซอร์ เช่น Google, Apple, Mozilla สำหรับการแจ้งเตือนที่คุณสมัครไว้
- Cloudflare (สหรัฐฯ) ระบบกันบอต (Turnstile) ในบางขั้นตอน
- PostHog (สหภาพยุโรป) สถิติการใช้งาน เก็บเฉพาะเหตุการณ์ที่เรากำหนดไว้ล่วงหน้าเป็นรายการปิด สองส่วน: (ก) หน้าสาธารณะ เช่น เปิดหน้าไหน ลงชื่อรับข่าวแล้ว สมัครสำเร็จแล้ว คู่กับรหัสสุ่มประจำเบราว์เซอร์ที่ไม่ผูกกับบัญชี (ข) ในระบบหลังล็อกอิน เซิร์ฟเวอร์ของเราส่งเหตุการณ์ 5 อย่าง คือ สมัครสำเร็จ โปรไฟล์ขยับขั้นความพร้อม ส่งคำขอแลกเปลี่ยน ตอบรับคำขอ และรายงานผลลัพธ์ โดยใช้รหัสที่แปลงจากบัญชีคุณด้วยวิธีที่ย้อนกลับไม่ได้ PostHog จึงไม่ได้รับรหัสที่โยงกลับมาหาตัวคุณในระบบเรา ไม่มีสคริปต์ติดตามในหน้าหลังล็อกอิน ไม่มีการอัดหน้าจอ ไม่ส่งชื่อ อีเมล เพศ หรือคำตอบใด ๆ ในโปรไฟล์ และรหัสในลิงก์แชร์โปรไฟล์ถูกตัดออกก่อนส่ง
ผู้ให้บริการเหล่านี้อยู่ต่างประเทศ การใช้ NikahMe จึงมีการส่งข้อมูลออกนอกประเทศไทย เราเลือกเจ้าที่มาตรฐานการคุ้มครองข้อมูลเป็นที่ยอมรับ และแจกแจงรายชื่อไว้ตรงนี้ให้คุณเห็นก่อนตัดสินใจใช้
7. ความปลอดภัย สิ่งที่ทำอยู่ และขีดจำกัดที่มีจริง
สิ่งที่ทำอยู่ตอนนี้
- รหัสผ่านเก็บเป็นค่าแฮชทางเดียว ไม่มีใครกู้กลับเป็นรหัสจริงได้ รวมถึงเรา
- การรับส่งข้อมูลทุกครั้งเข้ารหัสผ่าน HTTPS
- ฐานข้อมูลเข้ารหัสขณะจัดเก็บโดยผู้ให้บริการ
- ชั้นการเปิดเผย L1/L2 ถูกบังคับที่ฝั่งเซิร์ฟเวอร์ ไม่ใช่แค่ซ่อนที่หน้าจอ
- สิทธิ์เข้าถึงระบบถูกจำกัดตามหน้าที่ และเราทบทวนเรื่องนี้อยู่เรื่อย ๆ
ขีดจำกัดที่ขอบอกตรง ๆ ไม่มีระบบไหนในโลกปลอดภัยร้อยเปอร์เซ็นต์ และเพราะระบบต้องอ่านข้อมูลได้ถึงจะจับคู่ให้คุณได้ ข้อมูลโปรไฟล์จึงไม่ได้เข้ารหัสแบบที่แม้แต่เราก็อ่านไม่ออก ถ้าเกิดเหตุข้อมูลรั่วที่เสี่ยงสูงต่อคุณ เราจะแจ้งสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคลภายใน 72 ชั่วโมงตามที่กฎหมายกำหนด และแจ้งคุณโดยไม่ชักช้า
8. เก็บไว้นานแค่ไหน
- บัญชีและโปรไฟล์ เก็บตราบที่บัญชียังใช้งานอยู่
- ขอลบบัญชีเมื่อไหร่ ข้อมูลส่วนบุคคลจะถูกลบหรือทำให้ระบุตัวไม่ได้ภายใน 90 วัน เว้นแต่กฎหมายบังคับให้เก็บนานกว่านั้น หรือมีข้อพิพาทที่ยังค้างอยู่
- คำขอแลกเปลี่ยนที่หมดอายุ (เกิน 7 วัน) สิ้นผลทันที ตัวบันทึกรายการเก็บไว้ตามรอบปกติเพื่อความปลอดภัยและการตรวจสอบ
- บันทึกระบบ (log) เก็บช่วงสั้น ๆ เพื่อความปลอดภัยและการแก้ปัญหา แล้วถูกลบหรือหมุนเวียนเอง
- อะไรที่กฎหมายสั่งให้เก็บ ก็เก็บตามระยะที่กฎหมายนั้นว่า
9. สิทธิ์ของคุณ
ตาม PDPA คุณมีสิทธิ์เหล่านี้ ฟรีทุกข้อ
- ขอเข้าถึงและขอสำเนาข้อมูลของคุณ
- ขอแก้ไขให้ถูกต้องเป็นปัจจุบัน
- ขอลบหรือทำให้ระบุตัวไม่ได้
- ขอระงับการใช้ข้อมูลชั่วคราว
- คัดค้านการเก็บ ใช้ หรือเปิดเผย
- ขอรับข้อมูลหรือขอให้โอนในรูปแบบที่เครื่องอ่านได้
- ถอนความยินยอมเมื่อไหร่ก็ได้ สิ่งที่ประมวลผลไปแล้วโดยชอบไม่ย้อนกลับ แต่บริการที่ต้องพึ่งข้อมูลนั้นอาจใช้ต่อไม่ได้
- ร้องเรียนต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) ถ้าเห็นว่าเราทำไม่ถูกกฎหมาย
จะใช้สิทธิ์ข้อไหน เขียนมาที่ privacy@nikahme.app เราจะจัดการภายใน 30 วันนับจากได้รับ และอาจขอให้ยืนยันว่าเป็นคุณจริงก่อน กันคนอื่นแอบอ้างมาขอข้อมูลของคุณ
11. ผู้เยาว์
ที่นี่สำหรับคนอายุ 18 ปีขึ้นไปเท่านั้น เราไม่เจตนาเก็บข้อมูลของใครที่เด็กกว่านั้น ถ้าพบว่ามีการสมัครโดยผู้ที่อายุไม่ถึง เราจะลบบัญชีและข้อมูลที่เกี่ยวข้อง
12. เมื่อนโยบายนี้เปลี่ยน
เราอาจปรับนโยบายนี้เป็นครั้งคราว เวอร์ชันปัจจุบันกับวันที่มีผลอยู่บนหน้านี้เสมอ ถ้าเปลี่ยนเรื่องสำคัญ โดยเฉพาะการใช้ข้อมูลเพื่อจุดประสงค์ใหม่ เราจะบอกคุณ และขอความยินยอมใหม่ในกรณีที่กฎหมายกำหนด
13. ติดต่อเรา
ผู้ควบคุมข้อมูล: นายอัฟฟาน กาเส็มสัน (เจ้าของและผู้ดำเนินการแพลตฟอร์ม NikahMe) อีเมล privacy@nikahme.app สำหรับคำถาม การใช้สิทธิ์ หรือข้อร้องเรียนเรื่องข้อมูลส่วนบุคคลทั้งหมด
อ่านประกอบ: ข้อกำหนดการใช้งาน