MY CALENDAR · PRIVACY
นโยบายความเป็นส่วนตัว
มีผลตั้งแต่วันที่ 11-08-2026
ปรับปรุงล่าสุดวันที่ 11-08-2026
นโยบายนี้อธิบายว่า My Calendar เข้าถึง ใช้ จัดเก็บ ปกป้อง แบ่งปัน และลบข้อมูลส่วนบุคคลอย่างไร รวมถึงข้อมูลที่ได้รับจาก Google APIs เมื่อคุณเชื่อมต่อบัญชี Google โปรดอ่านนโยบายนี้ก่อนใช้งานหรืออนุญาตให้ระบบเข้าถึงข้อมูล Google ของคุณ
1. ผู้ดูแลระบบและช่องทางติดต่อ
My Calendar ดำเนินการโดยผู้ดูแลระบบ My Calendar หากมีคำถามเกี่ยวกับนโยบายนี้ หรือต้องการขอเข้าถึง แก้ไข หรือลบข้อมูล โปรดติดต่อ:
อีเมลผู้ดูแลและรับคำขอด้านความเป็นส่วนตัว: [email protected]
2. ขอบเขตของนโยบาย
นโยบายนี้ใช้กับเว็บไซต์และบริการ My Calendar บนโดเมน mycalendar.wedigitalstudio.com รวมถึงการเข้าสู่ระบบ การเชื่อมต่อบัญชี Google การซิงก์ปฏิทิน การค้นหา และการสร้างไฟล์ส่งออก ไม่ครอบคลุมบริการหรือเว็บไซต์ภายนอกที่มีนโยบายของตนเอง เช่น Google ซึ่งคุณควรอ่านนโยบายของผู้ให้บริการนั้นเพิ่มเติม
3. ข้อมูลที่เราเก็บและประมวลผล
ระบบเก็บหรือประมวลผลข้อมูลเท่าที่จำเป็นต่อการให้บริการและการรักษาความปลอดภัย ดังต่อไปนี้:
- ข้อมูลบัญชี My Calendar เช่น ชื่อ อีเมล บทบาท สถานะบัญชี รหัสผ่านในรูปแบบแฮช และข้อมูลการเปลี่ยนแปลงด้านความปลอดภัย
- ข้อมูลยืนยันการเข้าสู่ระบบและอุปกรณ์ เช่น สถานะการยืนยันแบบสองขั้นตอน ข้อมูลเบราว์เซอร์และระบบปฏิบัติการแบบจำกัด ตัวระบุอุปกรณ์ที่เชื่อถือได้ในรูปแบบแฮช และเวลาที่ใช้งานล่าสุด
- ข้อมูลบัญชี Google แบบจำกัด ได้แก่ ตัวระบุบัญชี อีเมล และโดเมน Google Workspace (ถ้ามี) เพื่อยืนยันว่าการเชื่อมต่อและการเชื่อมต่อซ้ำเป็นบัญชีเดิม
- ข้อมูลปฏิทิน ได้แก่ ตัวระบุปฏิทิน ชื่อปฏิทิน เขตเวลา และระดับสิทธิ์ที่บัญชี Google มีต่อปฏิทินนั้น
- ข้อมูลกิจกรรม ได้แก่ ตัวระบุกิจกรรม สถานะ วัน เวลา เขตเวลา หัวข้อ รายละเอียด ข้อมูลการเกิดซ้ำ และเวลาที่รายการได้รับการปรับปรุง
- ข้อมูลสิทธิ์ OAuth ได้แก่ scopes ที่อนุญาต access token และ refresh token โดย token และตัวระบุจากผู้ให้บริการที่มีความละเอียดอ่อนจะถูกเข้ารหัสเมื่อจัดเก็บ
- ข้อมูลการใช้งานและความปลอดภัย เช่น เวลาที่ดำเนินการ ผลสำเร็จหรือปฏิเสธ รหัสอ้างอิง ข้อมูลเครือข่ายที่ย่อหรือทำ fingerprint และบันทึกตรวจสอบการทำงาน โดยไม่ตั้งใจบันทึก authorization code, token หรือรหัสผ่านลงใน log
- ข้อมูลไฟล์ส่งออกชั่วคราวที่ผู้ใช้ร้องขอ รวมถึง snapshot ของรายการที่ได้รับอนุญาต ณ เวลาสร้างไฟล์
ข้อมูล Google Calendar ที่ระบบไม่ได้จัดเก็บในรุ่นปัจจุบัน
ระบบไม่จัดเก็บรายชื่อผู้เข้าร่วม ผู้จัดกิจกรรม สถานที่ ไฟล์แนบ หรือลิงก์ประชุม และไม่เก็บ response JSON ดิบจาก Google Calendar API
4. สิทธิ์ Google ที่ระบบร้องขอ
My Calendar ใช้ OAuth 2.0 และร้องขอสิทธิ์เท่าที่จำเป็นแบบอ่านอย่างเดียว ดังนี้:
- openid และ email
- ใช้ระบุบัญชี Google ที่เชื่อมต่อ ตรวจสอบอีเมลที่ Google ยืนยัน และป้องกันการเชื่อมต่อซ้ำผิดบัญชี
- https://www.googleapis.com/auth/calendar.calendarlist.readonly
- ใช้แสดงรายการปฏิทินที่บัญชี Google มีสิทธิ์อ่าน เพื่อให้ผู้ใช้เลือกปฏิทินที่จะเสนอเข้าสู่ My Calendar
- https://www.googleapis.com/auth/calendar.events.readonly
- ใช้อ่านกิจกรรมจากปฏิทินที่ได้รับอนุมัติ เพื่อซิงก์ แสดง ค้นหา และสร้างไฟล์ส่งออกตามสิทธิ์ใน My Calendar
My Calendar ไม่สร้าง แก้ไข หรือลบปฏิทินหรือกิจกรรมใน Google Calendar และไม่ขอ Google Calendar write scope
5. วัตถุประสงค์ในการใช้ข้อมูล
- ยืนยันตัวตน รักษา session และป้องกันการเข้าถึงบัญชีโดยไม่ได้รับอนุญาต
- เชื่อมต่อและดูแลสถานะบัญชี Google รวมถึงขอ access token ใหม่เมื่อจำเป็นต่อการซิงก์ที่ผู้ใช้อนุญาต
- แสดงรายการปฏิทินให้ผู้ใช้เลือก และส่งคำขอให้ผู้ดูแลอนุมัติก่อนเผยแพร่ภายใน My Calendar
- ซิงก์ แสดง ค้นหา และเก็บ snapshot ของกิจกรรมเพื่อให้ผู้ใช้ที่ได้รับมอบสิทธิ์ใช้งาน
- สร้าง PDF หรือ Excel ชั่วคราวตามคำขอของผู้ใช้และตรวจสิทธิ์อีกครั้งก่อนดาวน์โหลด
- ตรวจสอบเหตุขัดข้อง ป้องกันการใช้งานผิดวัตถุประสงค์ รักษาความมั่นคงปลอดภัย และบันทึกการดำเนินการที่สำคัญ
- ปฏิบัติตามกฎหมาย คำสั่งที่มีผลผูกพัน หรือจัดการคำขอด้านความเป็นส่วนตัวที่ตรวจสอบแล้ว
6. ข้อจำกัดการใช้ข้อมูล Google
การใช้และการโอนข้อมูลที่ได้รับจาก Google APIs ของ My Calendar เป็นไปตาม Google API Services User Data Policy รวมถึง Limited Use requirements ข้อมูล Google จะถูกใช้เฉพาะเพื่อให้บริการหรือปรับปรุงฟังก์ชันที่ผู้ใช้มองเห็นและร้องขอใน My Calendar เท่านั้น
- เราไม่ขายข้อมูล Google หรือข้อมูลส่วนบุคคล
- เราไม่ใช้ข้อมูล Google เพื่อโฆษณาแบบกำหนดเป้าหมาย การทำโปรไฟล์การตลาด การให้คะแนนเครดิต หรือส่งต่อให้ data broker
- เราไม่ใช้ข้อมูล Google เพื่อฝึกโมเดล AI หรือ ML ทั้งแบบทั่วไปและแบบไม่เฉพาะบุคคล
- เราไม่อนุญาตให้บุคคลอ่านข้อมูล Google เว้นแต่จำเป็นต่อการให้บริการตามที่ผู้ใช้อนุญาต การรักษาความปลอดภัย การปฏิบัติตามกฎหมาย หรือได้รับความยินยอมที่ชัดเจน
7. การเปิดเผยและแบ่งปันข้อมูล
My Calendar ไม่เปิดเผยข้อมูล Google แก่บุคคลภายนอกเพื่อวัตถุประสงค์ทางการค้า ข้อมูลอาจถูกเข้าถึงหรือประมวลผลเฉพาะในกรณีต่อไปนี้:
- ผู้ใช้ My Calendar ที่ผู้ดูแลมอบสิทธิ์ให้กับปฏิทินนั้น หลังผ่านกระบวนการอนุมัติภายในระบบ
- ผู้ดูแลระบบเท่าที่จำเป็นต่อการอนุมัติปฏิทิน ช่วยเหลือผู้ใช้ รักษาความปลอดภัย และดำเนินการตามคำขอด้านความเป็นส่วนตัว
- ผู้ให้บริการโครงสร้างพื้นฐาน โฮสติ้ง อีเมล หรือบริการทางเทคนิคที่จำเป็นต่อการทำงาน โดยจำกัดข้อมูลและสิทธิ์ตามหน้าที่
- Google เพื่อดำเนินกระบวนการ OAuth, ออกหรือเพิกถอน token และตอบคำขอ Google Calendar API ที่ผู้ใช้อนุญาต
- หน่วยงานหรือบุคคลที่มีอำนาจตามกฎหมาย เมื่อเรามีหน้าที่ต้องเปิดเผยหรือเพื่อปกป้องสิทธิ์และความปลอดภัยของผู้ใช้และระบบ
ผู้เชื่อมต่อปฏิทินและผู้ดูแลที่อนุมัติจะต้องมีสิทธิ์ตามกฎหมายหรือนโยบายองค์กรในการนำข้อมูลนั้นมาแสดงแก่ผู้ใช้รายอื่นใน My Calendar
8. Cookies และอุปกรณ์ที่เชื่อถือได้
ระบบใช้ cookies ที่จำเป็นต่อ session, CSRF protection และอุปกรณ์ที่เชื่อถือได้เท่านั้น Cookie สำหรับอุปกรณ์ที่เชื่อถือได้มีอายุสูงสุด 365 วัน แต่อาจถูกเพิกถอนก่อนกำหนดเมื่อออกจากระบบ เปลี่ยนข้อมูลความปลอดภัย ถอนอุปกรณ์ หรือมีการเปลี่ยนนโยบาย ระบบไม่ได้ใช้ advertising cookie หรือ third-party tracker เพื่อสร้างโปรไฟล์โฆษณา
9. การปกป้องข้อมูล
เราใช้มาตรการด้านเทคนิคและการบริหารที่เหมาะสมกับความเสี่ยง ได้แก่:
- ใช้ HTTPS ระหว่าง browser, My Calendar และ Google
- เข้ารหัส OAuth tokens และตัวระบุ Google ที่มีความละเอียดอ่อนเมื่อจัดเก็บ
- ใช้ keyed fingerprints หรือ hashes สำหรับการค้นหา การป้องกันข้อมูลรั่ว และตัวระบุที่ไม่จำเป็นต้องถอดกลับ
- ควบคุมสิทธิ์ตามบทบาท เจ้าของข้อมูล และปฏิทิน พร้อมตรวจสิทธิ์ซ้ำก่อนค้นหาและดาวน์โหลดไฟล์
- ใช้การยืนยันตัวตนหลายขั้นตอน การจำกัดอัตราคำขอ การป้องกัน CSRF และบันทึก audit สำหรับการดำเนินการสำคัญ
- จำกัดข้อมูลใน log และไม่ตั้งใจบันทึกรหัสผ่าน OAuth authorization code, access token หรือ refresh token
แม้เราจะใช้มาตรการเหล่านี้ ไม่มีระบบใดรับประกันความปลอดภัยได้ทั้งหมด หากสงสัยว่าเกิดเหตุข้อมูลรั่วไหล โปรดติดต่อผู้ดูแลทันที
10. ระยะเวลาการเก็บรักษา
เราเก็บข้อมูลเท่าที่จำเป็นต่อวัตถุประสงค์ที่ระบุ ความปลอดภัย การตรวจสอบ และข้อกำหนดทางกฎหมาย โดยค่าการเก็บรักษาปัจจุบันมีหลักการดังนี้:
- OAuth transaction ที่สิ้นสุดแล้วเก็บโดยทั่วไปไม่เกิน 24 ชั่วโมงก่อนเข้าสู่กระบวนการลบแบบเป็นชุด
- ข้อมูลชั่วคราวสำหรับเลือกปฏิทินและข้อมูล staging ของการซิงก์เก็บช่วงสั้น โดยทั่วไปประมาณ 1–24 ชั่วโมงหลังหมดอายุหรือสิ้นสุดงาน
- คำขอเตรียมข้อมูลเก็บโดยทั่วไปไม่เกิน 7 วัน และประวัติการทำงานของการซิงก์เก็บโดยทั่วไปไม่เกิน 180 วัน
- application logs เก็บโดยทั่วไปไม่เกิน 30 วัน และ audit records ที่จำเป็นต่อความปลอดภัย/ความรับผิดชอบเก็บได้ถึง 730 วัน หรือนานกว่านั้นเมื่อมีกฎหมายหรือ legal hold ที่ใช้บังคับ
- ไฟล์ส่งออกบน server เป็นไฟล์ชั่วคราวและมีอายุไม่เกิน 24 ชั่วโมงหลังงานสิ้นสุด ระบบไม่สามารถเรียกคืนหรือลบสำเนาที่ผู้ใช้ดาวน์โหลดไปยังอุปกรณ์ของตนแล้ว
- ข้อมูลบัญชี Google connection และ snapshot ปฏิทิน/กิจกรรมเก็บตราบเท่าที่จำเป็นต่อการให้บริการ ประวัติ และสิทธิ์ของผู้ใช้ การหยุดเชื่อมต่อจะหยุดการซิงก์และล้าง credential แต่ snapshot ที่เผยแพร่ให้ผู้ใช้อื่นแล้วอาจคงอยู่จนกว่าคำขอลบจะได้รับการตรวจสอบและดำเนินการ
- สำเนาสำรองที่เข้ารหัสอาจคงอยู่จนกว่าจะครบวงรอบสำรองตามการดำเนินงาน และจะไม่ถูกนำกลับมาใช้เพื่อวัตถุประสงค์ทั่วไปหลังข้อมูลหลักถูกลบ
ระยะเวลาอาจสั้นลงหรือเปลี่ยนแปลงได้ตามการตั้งค่าที่ได้รับอนุมัติ เหตุผลด้านความปลอดภัย กฎหมาย หรือข้อพิพาท โดยเราจะปรับปรุงนโยบายนี้เมื่อมีการเปลี่ยนแปลงสาระสำคัญ
11. การถอนสิทธิ์และหยุดเชื่อมต่อ Google
คุณสามารถหยุดการเข้าถึงข้อมูลใหม่จาก Google ได้ดังนี้:
- เปิดหน้า “บัญชี Google” ใน My Calendar เลือกการเชื่อมต่อ และกด “หยุดการเชื่อมต่อ” จากนั้นยืนยันด้วยรหัสผ่านปัจจุบัน ระบบจะหยุดงานซิงก์ เพิกถอนสิทธิ์กับ Google เมื่อทำได้ และล้าง token ฝั่ง My Calendar
- เปิดหน้าการเชื่อมต่อแอปของ Google Account แล้วถอนสิทธิ์ My Calendar โดยตรง การถอนจาก Google จะทำให้ token ใช้งานไม่ได้ แต่คุณควรกลับมาตรวจสถานะใน My Calendar ด้วย
การหยุดเชื่อมต่อไม่ใช่การลบ snapshot หรือ audit records โดยอัตโนมัติ หากต้องการลบข้อมูลที่ระบบเก็บอยู่ โปรดส่งคำขอลบตามหัวข้อถัดไป
12. การขอเข้าถึง แก้ไข หรือลบข้อมูล
ส่งอีเมลไปยัง [email protected] โดยใช้หัวข้อ “คำขอความเป็นส่วนตัว My Calendar” และอธิบายประเภทคำขอ บัญชี My Calendar และ Google connection ที่เกี่ยวข้องโดยไม่ส่งรหัสผ่าน token หรือรหัส OTP เราอาจขอข้อมูลเพิ่มเติมเพื่อยืนยันตัวตนและอำนาจของผู้ร้องก่อนดำเนินการ
คำขอลบจะพิจารณาแยกส่วน ได้แก่ token และ connection identity, snapshot ปฏิทินที่อาจมีผู้ใช้อื่นได้รับสิทธิ์, ไฟล์ส่งออก, audit/legal hold และสำเนาสำรอง การลบหรือจำกัดข้อมูลที่แชร์ต้องตรวจผลกระทบและสิทธิ์ของผู้เกี่ยวข้องก่อน เราจะแจ้งผลหรือข้อมูลที่ต้องใช้เพิ่มเติมผ่านอีเมล
เราอาจเก็บข้อมูลบางส่วนต่อเมื่อจำเป็นตามกฎหมาย การรักษาความปลอดภัย การป้องกันการฉ้อโกง การพิสูจน์การดำเนินการ หรือ legal hold และจะจำกัดการใช้งานข้อมูลนั้นตามวัตถุประสงค์ดังกล่าว
13. การเปลี่ยนแปลงนโยบาย
เราจะปรับปรุงหน้านี้เมื่อวิธีเข้าถึง ใช้ จัดเก็บ แบ่งปัน หรือลบข้อมูลเปลี่ยนแปลงอย่างมีนัยสำคัญ วันที่ปรับปรุงล่าสุดจะแสดงที่ด้านบนของหน้า หากการเปลี่ยนแปลงมีผลต่อ Google user data หรือ OAuth scopes เราจะปรับ disclosure และดำเนินการ verification เพิ่มเติมตามที่ Google กำหนดก่อนนำไปใช้
14. ติดต่อเรา
คำถาม ข้อกังวล เหตุการณ์ด้านความปลอดภัย หรือคำขอเกี่ยวกับข้อมูลส่วนบุคคล โปรดติดต่อผู้ดูแล My Calendar:
[email protected]