เอกสารทางกฎหมาย

นโยบายความเป็นส่วนตัว

วันที่มีผลบังคับใช้: 25 กันยายน 2026

VPNzo ("บริการ") ดำเนินการโดย Taprise Ltd. บริษัทที่จดทะเบียนในสหราชอาณาจักร นโยบายความเป็นส่วนตัวฉบับนี้อธิบายว่าเราเก็บข้อมูลส่วนบุคคลใดบ้าง ประมวลผลบนฐานทางกฎหมายใด เก็บไว้นานเท่าใด โอนไปที่ใด และคุณมีสิทธิใดในฐานะเจ้าของข้อมูล

บริการดำเนินการชำระเงินสำหรับการซื้อผ่านเว็บให้บริการโดย Consiliora Nexus Consulting LTD ซึ่งจดทะเบียนจัดตั้งภายใต้กฎหมายสาธารณรัฐไซปรัส (เลขทะเบียน HE 468919 ที่อยู่จดทะเบียน Makariou III, 1-7, MITSIS 3, 3rd floor, Lefkosia, 1065, Nicosia, Cyprus) และทำหน้าที่เป็นตัวแทนรับชำระเงินที่ได้รับอนุญาตในนามของ Taprise Ltd. (เรียกรวมกับ Taprise Ltd. ว่า "บริษัท" ตามบริบทที่เหมาะสม)

รายชื่อพันธมิตรอื่น ๆ ดูได้ที่ ภาคผนวก A

นโยบายฉบับนี้ควรอ่านประกอบกับข้อกำหนดการใช้งาน ของเรา ซึ่งกำกับความสัมพันธ์ทางกฎหมายระหว่างคุณกับ Taprise Ltd. รวมถึงกฎหมายที่ใช้บังคับและเขตอำนาจศาล

การติดตั้งหรือใช้ VPNzo ถือว่าคุณรับทราบว่าได้อ่านและเข้าใจนโยบายฉบับนี้แล้ว

1. เราคือใครและติดต่อเราได้อย่างไร

ผู้ควบคุมข้อมูล:

ผู้ควบคุมข้อมูลสำหรับผู้ใช้ใน EU/EEA:

  • Consiliora Nexus Consulting LTD
  • เลขทะเบียน: HE 468919
  • Makariou III, 1-7, MITSIS 3, 3rd floor, Lefkosia, 1065, Nicosia, Cyprus
  • อีเมล: info@consiliora.org

ผู้ควบคุมข้อมูลตามภูมิภาค: Consiliora Nexus Consulting LTD ทำหน้าที่เป็นผู้ควบคุมข้อมูลสำหรับผู้ใช้ที่อยู่ในสหภาพยุโรปและเขตเศรษฐกิจยุโรป ภายใต้ GDPR ส่วน Taprise Ltd. ทำหน้าที่เป็นผู้ควบคุมข้อมูลสำหรับผู้ใช้ในสหราชอาณาจักร (ภายใต้ UK GDPR และ Data Protection Act 2018) และในภูมิภาคอื่นทั้งหมด

2. ข้อมูลที่เราเก็บ — ฐานทางกฎหมายและระยะเวลาเก็บรักษา

เราเก็บเฉพาะข้อมูลขั้นต่ำที่จำเป็นต่อการให้บริการ สำหรับแต่ละประเภทข้อมูล เราระบุว่าเก็บอะไร เพราะเหตุใด ฐานทางกฎหมายตามข้อ 6 ของ GDPR และเก็บไว้นานเท่าใด บันทึกการประเมินประโยชน์อันชอบธรรมสำหรับการประมวลผลตามข้อ 6(1)(f) ขอดูได้เมื่อร้องขอ

2.1 ข้อมูลบัญชีและการยืนยันตัวตน

อะไร: ที่อยู่อีเมล (หากสมัครด้วยอีเมล); ชื่อหรือตัวระบุที่แสดงจากการลงชื่อเข้าใช้ด้วย Google หรือ Apple; โทเค็นยืนยันตัวตน (เราไม่เคยได้รับรหัสผ่านของคุณ)

เพราะเหตุใด: เพื่อสร้างและดูแลบัญชีของคุณ และยืนยันตัวตนของคุณเมื่อกลับเข้าใช้งาน

ฐานทางกฎหมาย: การปฏิบัติตามสัญญา — ข้อ 6(1)(b) ข้อมูลนี้จำเป็นต่อการให้บริการ

ระยะเวลาเก็บรักษา: ตลอดที่บัญชียังใช้งาน + 30 วันหลังคำขอลบบัญชี (เพื่อการระงับข้อพิพาท) จากนั้นลบอย่างถาวร

2.2 ข้อมูลแพ็กเกจและการเรียกเก็บเงิน

อะไร: สถานะแพ็กเกจ แผน และรอบการเรียกเก็บเงิน; วันที่ซื้อและวันที่ต่ออายุ; ประเภทวิธีชำระเงิน (เช่น "บัตรลงท้าย 4242") — เราไม่เก็บหมายเลขบัตรฉบับเต็ม

เพราะเหตุใด: เพื่อให้บริการแบบเสียเงิน จัดการวงจรของแพ็กเกจ และระงับข้อพิพาทด้านการเรียกเก็บเงิน

ฐานทางกฎหมาย: การปฏิบัติตามสัญญา — ข้อ 6(1)(b)

ผู้ประมวลผล:

  • Adapty (สหรัฐฯ) — การจัดการแพ็กเกจและการวิเคราะห์; โอนภายใต้ข้อสัญญามาตรฐานของสหภาพยุโรป (SCC) และสำหรับข้อมูลส่วนบุคคลของสหราชอาณาจักร ใช้ UK International Data Transfer Agreement (IDTA) หรือภาคผนวกสหราชอาณาจักรของ SCC แล้วแต่กรณี
  • Stripe (สหรัฐฯ/สหภาพยุโรป) — การดำเนินการชำระเงินสำหรับการซื้อผ่านเว็บ; โอนภายใต้ SCC ของสหภาพยุโรปและ UK IDTA/ภาคผนวก แล้วแต่กรณี; นิติบุคคลของ Stripe ในสหรัฐฯ ได้รับการรับรองภายใต้ EU-US Data Privacy Framework
  • CentroBill (สหภาพยุโรป) — การดำเนินการชำระเงินสำหรับการซื้อผ่านเว็บ; ตั้งอยู่ในสหภาพยุโรป ไม่มีการโอนข้ามประเทศ

ระยะเวลาเก็บรักษา: 7 ปีนับจากวันที่ทำธุรกรรม ตามหน้าที่เก็บรักษาบันทึกทางบัญชีและภาษีตามกฎหมายของสหราชอาณาจักรและสหภาพยุโรป

2.3 ข้อมูลการช่วยเหลือและการติดต่อสื่อสาร

อะไร: ที่อยู่อีเมล; เนื้อหาข้อความขอความช่วยเหลือและไฟล์แนบ; ประวัติการติดต่อกับทีมช่วยเหลือของเรา

เพราะเหตุใด: เพื่อตอบคำขอความช่วยเหลือ แก้ไขปัญหาทางเทคนิค และรักษาคุณภาพบริการ

ฐานทางกฎหมาย: ประโยชน์อันชอบธรรม — ข้อ 6(1)(f) เรามีประโยชน์อันชอบธรรมในการให้บริการช่วยเหลือลูกค้า ประโยชน์นี้ไม่เหนือกว่าสิทธิของคุณ เนื่องจากข้อมูลมีขอบเขตจำกัดและเป็นที่คาดหมายได้ตามสมควรว่าการติดต่อขอความช่วยเหลือจะถูกเก็บไว้

ผู้ประมวลผล:

  • Freshdesk โดย Freshworks Inc. (สหรัฐฯ) — โอนภายใต้ SCC ของสหภาพยุโรป และสำหรับข้อมูลส่วนบุคคลของสหราชอาณาจักร ใช้ UK IDTA หรือภาคผนวกสหราชอาณาจักร แล้วแต่กรณี

ระยะเวลาเก็บรักษา: 2 ปีนับจากวันที่ติดต่อครั้งล่าสุด จากนั้นลบทิ้ง

2.4 ข้อมูลอุปกรณ์และข้อมูลทางเทคนิค

อะไร: ประเภทและรุ่นอุปกรณ์; เวอร์ชันระบบปฏิบัติการและแอป; การตั้งค่าภาษาและภูมิภาค; รายงานข้อขัดข้องและบันทึกการวินิจฉัย (ทำให้ไม่ระบุตัวตนเท่าที่ทำได้)

เพราะเหตุใด: เพื่อวินิจฉัยปัญหาทางเทคนิค ปรับปรุงความเสถียรของแอป และตรวจจับการใช้งานในทางที่ผิดหรือการฉ้อโกง

ฐานทางกฎหมาย: ประโยชน์อันชอบธรรม — ข้อ 6(1)(f) ข้อมูลนี้เป็นข้อมูลทางเทคนิคและไม่ระบุตัวตนของคุณ

ผู้ประมวลผล:

  • Adapty (สหรัฐฯ) — การวิเคราะห์และรายงานข้อขัดข้อง; โอนภายใต้ SCC ของสหภาพยุโรปและ UK IDTA/ภาคผนวก แล้วแต่กรณี
  • ผู้ให้บริการโครงสร้างพื้นฐานรายอื่น (ขอรายละเอียดได้เมื่อร้องขอ)

ระยะเวลาเก็บรักษา: 90 วันนับจากวันที่เก็บ จากนั้นลบทิ้งหรือทำให้ไม่ระบุตัวตนโดยสมบูรณ์

2.5 ข้อมูลเมตาของเซสชัน VPN

อะไร: เวลาที่เริ่มและสิ้นสุดเซสชัน; ภูมิภาคของเซิร์ฟเวอร์ที่เลือก; สถานะการเชื่อมต่อและตัวชี้วัดประสิทธิภาพ (เช่น ความหน่วง)

เพราะเหตุใด: เพื่อให้อุโมงค์ VPN ทำงาน วินิจฉัยการเชื่อมต่อที่ล้มเหลว และวางแผนความจุ

ฐานทางกฎหมาย: การปฏิบัติตามสัญญา — ข้อ 6(1)(b) สัญญาณเหล่านี้จำเป็นต่อการให้บริการเชื่อมต่อ VPN ที่คุณร้องขอ

สิ่งที่เราไม่เก็บ:

  • ประวัติการท่องเว็บหรือคำสั่งค้นหา DNS
  • เนื้อหาทราฟฟิก ข้อความ หรือไฟล์ที่ส่งผ่าน VPN
  • ที่อยู่ IP ปลายทาง
  • ข้อมูลใด ๆ ที่ทำให้เราระบุได้ว่าคุณเข้าเว็บไซต์หรือบริการใด

ระยะเวลาเก็บรักษา: 30 วันนับจากสิ้นสุดเซสชัน จากนั้นลบทิ้ง

2.6 ข้อมูลวิเคราะห์การชำระเงิน

อะไร: เหตุการณ์การเปลี่ยนเป็นผู้สมัครสมาชิก (เริ่มทดลองใช้ เปิดใช้แพ็กเกจ ยกเลิก); ตัวชี้วัดรายได้ในระดับกลุ่ม; สัญญาณการเลิกใช้และการคงอยู่

เพราะเหตุใด: เพื่อทำความเข้าใจผลการดำเนินงานของแพ็กเกจ ปรับราคาและกลไกการทดลองใช้ให้เหมาะสม และวางแผนทางการเงิน

ฐานทางกฎหมาย: ประโยชน์อันชอบธรรม — ข้อ 6(1)(f) ข้อมูลวิเคราะห์ถูกประมวลผลในระดับรวมหรือระดับนามแฝง

ผู้ประมวลผล:

  • Adapty (สหรัฐฯ) — โอนภายใต้ SCC ของสหภาพยุโรปและ UK IDTA/ภาคผนวก แล้วแต่กรณี
  • Merchantro — อยู่ระหว่างยืนยันเขตอำนาจ; มีข้อตกลงการประมวลผลข้อมูลแล้ว

ระยะเวลาเก็บรักษา: ข้อมูลวิเคราะห์แบบรวม: 3 ปี ข้อมูลเหตุการณ์ระดับบุคคลแบบนามแฝง: 12 เดือน

3. การโอนข้อมูลข้ามประเทศ

ผู้ประมวลผลบางรายของเราตั้งอยู่นอกสหราชอาณาจักรและ EEA สำหรับการโอนข้อมูลส่วนบุคคลที่มาจาก EEA เราอาศัยข้อสัญญามาตรฐานของสหภาพยุโรป (SCC) สำหรับการโอนข้อมูลส่วนบุคคลที่มาจากสหราชอาณาจักร ลำพัง SCC ของสหภาพยุโรปไม่เป็นไปตามข้อกำหนดของ UK GDPR หลัง Brexit เราจึงอาศัย UK International Data Transfer Agreement (IDTA) หรือภาคผนวกสหราชอาณาจักรของ SCC เพิ่มเติม แล้วแต่กรณี

  • Adapty — สหรัฐอเมริกา — SCC ของสหภาพยุโรป; UK IDTA / ภาคผนวกสหราชอาณาจักรสำหรับข้อมูลสหราชอาณาจักร
  • Freshdesk (Freshworks) — สหรัฐอเมริกา — SCC ของสหภาพยุโรป; UK IDTA / ภาคผนวกสหราชอาณาจักรสำหรับข้อมูลสหราชอาณาจักร
  • Stripe — สหรัฐอเมริกา / สหภาพยุโรป — SCC ของสหภาพยุโรป + EU-US Data Privacy Framework; UK IDTA / ภาคผนวกสหราชอาณาจักรสำหรับข้อมูลสหราชอาณาจักร
  • CentroBill — สหภาพยุโรป — ไม่มีการโอน — ตั้งอยู่ในสหภาพยุโรป
  • Merchantro — อยู่ระหว่างยืนยัน — ยังไม่ได้ยืนยัน — ดูข้อ 2.6

สำเนา SCC, UK IDTA และภาคผนวกสหราชอาณาจักรที่เกี่ยวข้อง ขอดูได้เมื่อร้องขอที่: support@vpnzo.app ทางอีเมล

4. การแบ่งปันและเปิดเผยข้อมูล

เราไม่ขาย ให้เช่า หรือแลกเปลี่ยนข้อมูลส่วนบุคคลของคุณกับบุคคลภายนอกเพื่อวัตถุประสงค์ทางการตลาด

เราแบ่งปันข้อมูลเฉพาะในกรณีต่อไปนี้:

4.1 กับผู้ประมวลผลที่ระบุไว้ในข้อ 2

เพื่อวัตถุประสงค์ที่ระบุไว้เท่านั้น ภายใต้ข้อตกลงการประมวลผลข้อมูลที่มีผลผูกพันและสอดคล้องกับข้อ 28 ของ GDPR

4.2 เพื่อปฏิบัติตามกฎหมาย

เมื่อกฎหมายที่ใช้บังคับ คำสั่งศาล หรือคำขอโดยชอบด้วยกฎหมายจากหน่วยงานที่มีอำนาจกำหนด เราจะแจ้งให้คุณทราบถึงคำขอดังกล่าวเท่าที่กฎหมายอนุญาต

4.3 เพื่อปกป้องสิทธิของเรา

เมื่อจำเป็นเพื่อป้องกันการฉ้อโกง บังคับใช้ข้อกำหนดการใช้งาน ของเรา หรือปกป้องความปลอดภัยของผู้ใช้หรือสาธารณะ

4.4 การโอนกิจการ

ในกรณีที่มีการควบรวมกิจการ การเข้าซื้อกิจการ หรือการขายสินทรัพย์ ข้อมูลส่วนบุคคลอาจถูกโอนไปยังผู้รับโอนกิจการ เราจะแจ้งให้ทราบล่วงหน้าอย่างน้อย 30 วันก่อนที่ข้อมูลของคุณจะอยู่ภายใต้นโยบายความเป็นส่วนตัวที่แตกต่างออกไปอย่างมีนัยสำคัญ

5. สิทธิของคุณ

ผู้พำนักใน EEA และสหราชอาณาจักร (GDPR / UK GDPR)

  • สิทธิเข้าถึง (ข้อ 15) — รับสำเนาข้อมูลส่วนบุคคลของคุณที่เราเก็บไว้
  • สิทธิแก้ไข (ข้อ 16) — ขอให้แก้ไขข้อมูลที่ไม่ถูกต้องหรือไม่ครบถ้วน
  • สิทธิลบ (ข้อ 17) — ขอให้ลบข้อมูลส่วนบุคคลของคุณ
  • สิทธิจำกัดการประมวลผล (ข้อ 18) — ขอให้เราจำกัดการประมวลผลข้อมูลของคุณ
  • สิทธิในการโอนย้ายข้อมูล (ข้อ 20) — รับข้อมูลของคุณในรูปแบบที่มีโครงสร้างและอ่านได้ด้วยเครื่อง
  • สิทธิคัดค้าน (ข้อ 21) — คัดค้านการประมวลผลที่อาศัยประโยชน์อันชอบธรรม
  • การถอนความยินยอม (ข้อ 7(3)) — ในกรณีที่การประมวลผลอาศัยความยินยอม คุณถอนได้ทุกเมื่อโดยไม่กระทบการประมวลผลที่ชอบด้วยกฎหมายก่อนหน้านั้น

หมายเหตุ: สิทธิบางประการ เช่น สิทธิลบ อาจถูกจำกัดในกรณีที่เราต้องเก็บข้อมูลไว้เพื่อปฏิบัติตามหน้าที่ตามกฎหมาย เช่น ระยะเวลาเก็บรักษาทางบัญชีและภาษีตามที่ระบุไว้ในข้อ 2.2

การตัดสินใจโดยอัตโนมัติ: เราไม่ดำเนินการตัดสินใจโดยอัตโนมัติทั้งหมด รวมถึงการทำโปรไฟล์ ที่ก่อให้เกิดผลทางกฎหมายหรือผลกระทบสำคัญในทำนองเดียวกันต่อคุณ

หากต้องการใช้สิทธิใด ๆ กรุณาติดต่อเราที่ support@vpnzo.app เราจะตอบกลับภายใน 30 วัน สำหรับคำขอที่ซับซ้อน เราอาจขยายเวลาอีก 60 วันพร้อมแจ้งเป็นลายลักษณ์อักษร

คุณยังมีสิทธิร้องเรียนต่อหน่วยงานกำกับดูแลในประเทศของคุณ และมีสิทธิได้รับการเยียวยาทางศาลที่มีประสิทธิผลตามข้อ 79 ของ GDPR:

  • สหราชอาณาจักร: Information Commissioner's Office — ico.org.uk — 0303 123 1113
  • สหภาพยุโรป: หน่วยงานคุ้มครองข้อมูลในประเทศของคุณ — edpb.europa.eu/about-edpb/about-edpb/members_en

ผู้พำนักในแคลิฟอร์เนีย (CCPA/CPRA)

คุณมีสิทธิทราบว่าเราเก็บข้อมูลส่วนบุคคลใดบ้าง ขอให้ลบข้อมูล ปฏิเสธการขายหรือการแบ่งปันข้อมูลส่วนบุคคลของคุณ (เราไม่ขายหรือแบ่งปันข้อมูลส่วนบุคคล รวมถึงเพื่อการโฆษณาตามพฤติกรรมข้ามบริบท) และมีสิทธิไม่ถูกเลือกปฏิบัติจากการใช้สิทธิเหล่านี้ คุณอาจมีสิทธิในทำนองเดียวกันภายใต้กฎหมายความเป็นส่วนตัวของรัฐอื่นในสหรัฐฯ กรุณาส่งคำขอมาที่ support@vpnzo.app ทางอีเมล

6. ความปลอดภัยของข้อมูล

เราใช้มาตรการทางเทคนิคและเชิงองค์กรที่เหมาะสมเพื่อปกป้องข้อมูลส่วนบุคคลของคุณ ได้แก่:

  • การเข้ารหัสระหว่างการส่ง (TLS 1.2 ขึ้นไป) และขณะจัดเก็บ
  • การควบคุมการเข้าถึงและหลักการให้สิทธิเท่าที่จำเป็น
  • การทบทวนด้านความปลอดภัยอย่างสม่ำเสมอ

ไม่มีระบบใดบนอินเทอร์เน็ตที่ปลอดภัยโดยสมบูรณ์ ในกรณีที่เกิดการละเมิดข้อมูลส่วนบุคคลซึ่งก่อความเสี่ยงสูงต่อสิทธิและเสรีภาพของคุณ เราจะแจ้งให้คุณทราบโดยไม่ชักช้าตามที่กฎหมายที่ใช้บังคับกำหนด และเมื่อจำเป็น เราจะแจ้งหน่วยงานกำกับดูแลที่มีอำนาจภายใน 72 ชั่วโมงนับจากทราบเหตุการละเมิดที่เข้าเกณฑ์ ตามข้อ 33 ของ GDPR

7. เด็กและผู้เยาว์

บริการนี้ไม่ได้มุ่งไปที่บุคคลอายุต่ำกว่า 18 ปี เราไม่เก็บข้อมูลส่วนบุคคลจากผู้เยาว์โดยเจตนา หากคุณเชื่อว่ามีผู้ที่อายุต่ำกว่า 18 ปีส่งข้อมูลผ่านบริการ กรุณาติดต่อเราที่ support@vpnzo.app แล้วเราจะลบข้อมูลนั้นโดยเร็ว

8. คุกกี้และการติดตาม

แอปมือถือ VPNzo ไม่ใช้คุกกี้ เว็บไซต์ของเรา (vpnzo.app) อาจใช้เฉพาะคุกกี้ที่จำเป็นต่อการทำงานของเว็บไซต์เท่านั้น เราไม่ใช้คุกกี้เพื่อการโฆษณาหรือการติดตามพฤติกรรม หากมีการเปลี่ยนแปลง เราจะปรับปรุงนโยบายฉบับนี้และขอความยินยอมในกรณีที่กฎหมายที่ใช้บังคับกำหนด

9. การเปลี่ยนแปลงนโยบายฉบับนี้

เราอาจปรับปรุงนโยบายฉบับนี้เป็นครั้งคราว การเปลี่ยนแปลงที่มีนัยสำคัญจะแจ้งให้ทราบอย่างน้อย 14 วันก่อนมีผล ผ่านการแจ้งเตือนในแอป ประกาศบนเว็บไซต์ หรืออีเมลหากเรามีที่อยู่ของคุณ "วันที่มีผลบังคับใช้" ด้านบนสะท้อนการแก้ไขล่าสุด

การใช้บริการต่อไปหลังนโยบายที่ปรับปรุงมีผล ถือว่าคุณยอมรับ เท่าที่กฎหมายที่ใช้บังคับอนุญาต

10. ติดต่อ

หน่วยงานกำกับดูแลของสหราชอาณาจักร:

  • Information Commissioner's Office — ico.org.uk | 0303 123 1113

หน่วยงานกำกับดูแลของสหภาพยุโรป:

หน่วยงานกำกับดูแลของไซปรัส:

เราตอบทุกคำถามเรื่องความเป็นส่วนตัวภายใน 30 วัน