นโยบายความเป็นส่วนตัว (Privacy Policy)
NextTunes Entertainment
1. นโยบายนี้คืออะไร / ใครเป็นผู้ควบคุมข้อมูล
NextTunes Entertainment (“เรา”, “ค่าย”, “NextTunes”) ให้ความสำคัญกับข้อมูลส่วนบุคคลของคุณ นโยบายนี้อธิบายว่าเราเก็บข้อมูลอะไร เอาไปใช้ทำอะไร เก็บนานแค่ไหน แชร์กับใคร และคุณมีสิทธิอะไรบ้าง ภายใต้ พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA)
- ผู้ควบคุมข้อมูลส่วนบุคคล (Data Controller): NextTunes Entertainment
- ช่องทางติดต่อเรื่องข้อมูลส่วนบุคคล: (อีเมล/ช่องทางติดต่อ — เติมก่อนเผยแพร่)
- เว็บไซต์ที่นโยบายนี้ครอบคลุม: nexttunes.org, beats.nexttunes.org และบริการในเครือ
2. เราเก็บข้อมูลอะไรบ้าง
2.1 ข้อมูลที่คุณให้เราโดยตรง
- ข้อมูลสมัครสมาชิก: อีเมล, ชื่อที่ใช้แสดง, รหัสผ่าน (เก็บแบบเข้ารหัส ไม่เก็บเป็นข้อความธรรมดา)
- ข้อมูลที่คุณกรอกเอง: ชื่อ-นามสกุล, ชื่อศิลปิน, ข้อมูลติดต่อ, เนื้อหา/ผลงานที่คุณส่งเข้ามา (เช่น เพลง บีต รูป คลิป), ความเห็น/ข้อความที่คุณส่งให้เรา
- ข้อมูลการชำระเงิน (เฉพาะเมื่อมีการซื้อขายในอนาคต): ดำเนินการผ่านผู้ให้บริการชำระเงินภายนอก เราไม่เก็บเลขบัตรเต็มเอง
2.2 ข้อมูลจากโซเชียลมีเดีย/สาธารณะ
- เมื่อคุณส่งลิงก์โซเชียลของคุณ หรือยินยอมให้เรานำคอนเทนต์ของคุณมาแสดง: เราอาจเก็บและแสดง ชื่อบัญชี/แฮนเดิล, ชื่อที่แสดง, โพสต์, รูป, คลิป, วิดีโอ, ยอด engagement จาก Instagram / YouTube / TikTok และแพลตฟอร์มอื่น ที่เกี่ยวกับผลงานหรือกิจกรรมกับค่าย
- ข้อมูลส่วนนี้เรานำมาใช้ เฉพาะเมื่อได้รับความยินยอมจากคุณ (เช่น คุณติ๊กยอมรับตอนสมัคร หรือยินยอมเป็นลายลักษณ์อักษร/แชต)
2.3 ข้อมูลที่เก็บอัตโนมัติ
- ข้อมูลการใช้งานเว็บ: IP, ชนิดอุปกรณ์/เบราว์เซอร์, หน้าที่เข้าชม, เวลาเข้าใช้, คุกกี้ที่จำเป็นต่อการล็อกอินและความปลอดภัย
3. เราเอาข้อมูลไปใช้ทำอะไร (วัตถุประสงค์ + ฐานทางกฎหมาย)
| ใช้ทำอะไร | ฐานทางกฎหมาย |
|---|---|
| สร้าง/ดูแลบัญชีสมาชิก, ล็อกอิน, ความปลอดภัยของบัญชี | การปฏิบัติตามสัญญา / ประโยชน์โดยชอบด้วยกฎหมาย |
| ให้บริการที่คุณขอ (ซื้อ/เช่าบีต, ดาวน์โหลด, ส่งผลงาน) | การปฏิบัติตามสัญญา |
| แสดง/โปรโมตผลงาน, ชื่อ, คอนเทนต์โซเชียลของคุณบนเว็บ/ช่องทางของค่าย และใช้ในสื่อโฆษณา-ประชาสัมพันธ์ | ความยินยอม (Consent) |
| ส่งข่าวสาร โปรโมชัน การตลาด | ความยินยอม (Consent) |
| ป้องกันการฉ้อโกง, ดูแลความปลอดภัยระบบ, ปฏิบัติตามกฎหมาย | ประโยชน์โดยชอบด้วยกฎหมาย / หน้าที่ตามกฎหมาย |
หลักสำคัญ: สำหรับการนำชื่อ ผลงาน หรือคอนเทนต์โซเชียลของคุณไปแสดง/โปรโมต/โฆษณา — เราทำต่อเมื่อ คุณยินยอม เท่านั้น ถ้าคุณไม่ยินยอม หรือถอนความยินยอมภายหลัง เราจะไม่นำข้อมูลส่วนนั้นไปใช้ใหม่ และจะนำออกตามที่คุณร้องขอ (ภายใต้ข้อจำกัดในข้อ 6 และข้อยกเว้นทางกฎหมาย)
4. การเปิดเผย/แชร์ข้อมูล
เราอาจแชร์ข้อมูลกับ:
- ผู้ให้บริการที่จำเป็น (โฮสติ้ง/คลาวด์, ผู้ให้บริการชำระเงิน, ระบบส่งอีเมล) เท่าที่จำเป็นต่อการให้บริการ
- เมื่อมีกฎหมาย/คำสั่งศาล/หน่วยงานรัฐที่ชอบด้วยกฎหมายร้องขอ
- เราไม่ขายข้อมูลส่วนบุคคลของคุณให้บุคคลภายนอก
- ผลงาน/คอนเทนต์ที่คุณยินยอมให้แสดงต่อสาธารณะ จะปรากฏต่อสาธารณะตามธรรมชาติของการโปรโมต
5. คุกกี้
เราใช้คุกกี้ที่จำเป็นต่อการล็อกอินและความปลอดภัย และอาจใช้คุกกี้เพื่อวิเคราะห์การใช้งาน คุณจัดการคุกกี้ได้ผ่านเบราว์เซอร์ (คุกกี้บางตัวที่จำเป็นต่อการทำงานปิดไม่ได้)
6. เก็บข้อมูลนานแค่ไหน
- ข้อมูลบัญชี: เก็บตราบที่บัญชียังใช้งาน + ระยะเวลาที่กฎหมายกำหนด (เช่น เอกสารภาษี/การเงินตามกฎหมายบัญชี)
- หลักฐานการยินยอม (consent log): เก็บเป็นหลักฐานตามอายุความที่เกี่ยวข้อง
- เมื่อหมดความจำเป็น เราจะลบหรือทำให้ไม่ระบุตัวตน
7. สิทธิของคุณภายใต้ PDPA
คุณมีสิทธิ: เข้าถึง / ขอสำเนา / แก้ไขให้ถูกต้อง / ถอนความยินยอม / ลบ / ระงับการใช้ / คัดค้านการประมวลผล / ขอให้โอนย้ายข้อมูล / ร้องเรียนต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล
- การถอนความยินยอมไม่กระทบการประมวลผลที่ทำไปโดยชอบก่อนถอน
- ใช้สิทธิได้ผ่านช่องทางติดต่อในข้อ 1
8. ความปลอดภัยของข้อมูล
เราใช้มาตรการตามสมควร: เข้ารหัสรหัสผ่าน, การเชื่อมต่อแบบเข้ารหัส (HTTPS), จำกัดสิทธิ์เข้าถึงข้อมูล, ป้องกันการเข้าระบบโดยไม่ได้รับอนุญาต
9. ผู้เยาว์
หากคุณอายุต่ำกว่าเกณฑ์ที่กฎหมายกำหนด ต้องได้รับความยินยอมจากผู้ปกครองตามที่ PDPA กำหนด
10. การแก้ไขนโยบาย
เราอาจปรับปรุงนโยบายนี้ เมื่อแก้ไขสาระสำคัญ เราจะขยับเลขเวอร์ชัน + วันที่ และแจ้ง/ขอความยินยอมใหม่ตามความเหมาะสม