นโยบายความเป็นส่วนตัว
Comnet Vulnerability Tracker (https://cve.comnet.co.th) · มีผลตั้งแต่ 6 ตุลาคม 2569
Comnet Co., Ltd. ("บริษัท" หรือ "เรา") ให้บริการแจ้งเตือนช่องโหว่ความปลอดภัย (CVE) ของผลิตภัณฑ์ที่คุณเลือกติดตาม นโยบายนี้อธิบายว่าเราเก็บข้อมูลส่วนบุคคลอะไร ใช้ทำอะไร เก็บไว้นานเท่าไร และคุณมีสิทธิ์อะไรบ้าง ตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA)
1. ผู้ควบคุมข้อมูลส่วนบุคคล
8th Floor Prime Building, 24 Sukhumvit 21 Rd, Klongtoey Nua, Watthana, Bangkok 10110
อีเมล: cve@comnet.in.th
2. ข้อมูลที่เราเก็บ
| เมื่อไร | ข้อมูล |
|---|---|
| เข้าสู่ระบบด้วย Google หรือ Microsoft | อีเมล ชื่อที่แสดง รหัสบัญชีที่ผู้ให้บริการออกให้ และรูปโปรไฟล์ (เฉพาะบัญชี Google เราดาวน์โหลดรูปมาเก็บไว้เอง เพื่อไม่ให้หน้าเว็บต้องโหลดรูปจาก Google ทุกครั้ง) เราไม่ได้รับและไม่เก็บรหัสผ่านของคุณ |
| ตั้งค่าบัญชี | ชื่อบริษัทที่คุณกรอก ภาษาที่เลือก ผลิตภัณฑ์ที่ติดตามและโน้ตที่เขียนไว้ และอีเมลผู้รับเพิ่มเติมที่คุณเพิ่ม (ไม่เกิน 5 รายการ) พร้อมสถานะการยืนยันอีเมล |
| ใช้งานบริการ | วันที่สมัครและเข้าสู่ระบบล่าสุด, เซสชันการเข้าสู่ระบบ, และประวัติว่าเราส่งแจ้งเตือน CVE ใดถึงคุณเมื่อไร (เพื่อไม่ส่งซ้ำ) |
| กรอกฟอร์มติดต่อฝ่ายขาย | ชื่อ–นามสกุล บริษัท อีเมล โทรศัพท์ ข้อความ และเวลาที่คุณให้ความยินยอม รวมถึงค่าแฮชของ IP address (ไม่ใช่ IP จริง) เพื่อจำกัดการส่งซ้ำ |
| เข้าชมเว็บไซต์ | บันทึกของเซิร์ฟเวอร์ (log) ซึ่งมี IP address, หน้าที่เรียก, เวลา และข้อมูลเบราว์เซอร์ ใช้เพื่อความปลอดภัยและแก้ปัญหา การคลิกแบนเนอร์ในอีเมลเก็บเพียงว่าแบนเนอร์ใดถูกคลิกเมื่อไร ไม่ระบุตัวผู้คลิก |
3. เราใช้ข้อมูลเพื่ออะไร
- ให้บริการตามที่คุณสมัคร ยืนยันตัวตนตอนเข้าสู่ระบบ และส่งอีเมลแจ้งเตือนช่องโหว่ของผลิตภัณฑ์ที่คุณติดตาม (ฐานสัญญา)
- ติดต่อกลับตามคำขอ ข้อมูลจากฟอร์มติดต่อฝ่ายขายใช้เพื่อตอบคำขอของคุณเท่านั้น (ฐานความยินยอม ซึ่งถอนได้ทุกเมื่อ)
- ดูแลลูกค้า เจ้าหน้าที่ของบริษัท รวมถึงฝ่ายขาย เห็นชื่อบริษัท ชื่อ อีเมล วันที่สมัคร/ใช้งานล่าสุด และผลิตภัณฑ์ที่คุณติดตาม เพื่อดูแลและเสนอบริการที่เกี่ยวข้อง (ฐานประโยชน์โดยชอบด้วยกฎหมาย)
- รักษาความปลอดภัยของระบบ ป้องกันการใช้งานผิดวัตถุประสงค์และแก้ปัญหาทางเทคนิค (ฐานประโยชน์โดยชอบด้วยกฎหมาย)
อีเมลแจ้งเตือนอาจมีแบนเนอร์แนะนำบริการของบริษัท เราไม่ขาย ไม่ให้เช่า และไม่แลกเปลี่ยนข้อมูลส่วนบุคคลของคุณกับบุคคลภายนอก
4. ผู้ให้บริการที่ประมวลผลข้อมูลแทนเรา
- Akamai (Linode) ผู้ให้บริการเซิร์ฟเวอร์ ข้อมูลทั้งหมดของบริการเก็บไว้ที่ศูนย์ข้อมูลในประเทศสิงคโปร์
- Google Workspace ส่งอีเมลแจ้งเตือนและอีเมลยืนยันในนาม cve@comnet.in.th
- Google และ Microsoft ยืนยันตัวตนเมื่อคุณเลือกเข้าสู่ระบบด้วยบัญชีของผู้ให้บริการนั้น
- Cloudflare Turnstile ตรวจว่าผู้กรอกฟอร์มติดต่อฝ่ายขายไม่ใช่บอท
ผู้ให้บริการบางรายประมวลผลข้อมูลนอกประเทศไทย เราเลือกผู้ให้บริการที่มีมาตรการคุ้มครองข้อมูลที่เหมาะสมตามที่กฎหมายกำหนด
5. คุกกี้
เราใช้เฉพาะคุกกี้ที่จำเป็นต่อการทำงานของเว็บไซต์ ไม่มีคุกกี้โฆษณาหรือคุกกี้ติดตามจากบุคคลภายนอก
| คุกกี้ | ใช้ทำอะไร | อายุ |
|---|---|---|
cve_watcher_session | คงสถานะการเข้าสู่ระบบ | 30 วัน |
cve_watcher_sign_in | ป้องกันการปลอมขั้นตอนเข้าสู่ระบบ | ระหว่างเข้าสู่ระบบเท่านั้น |
cve_watcher_locale, cve_watcher_theme | จำภาษาและธีมที่คุณเลือก | 1 ปี |
comnet_contact_browser | ป้องกันการส่งฟอร์มติดต่อฝ่ายขายซ้ำ (ใช้เฉพาะหน้าฟอร์ม) | 1 วัน |
หน้าฟอร์มติดต่อฝ่ายขายโหลด Cloudflare Turnstile ซึ่งอาจตั้งคุกกี้ของตัวเองเพื่อป้องกันบอท
6. ระยะเวลาเก็บข้อมูล
- ข้อมูลบัญชี ผลิตภัณฑ์ที่ติดตาม ผู้รับ และประวัติการแจ้งเตือน: เก็บตลอดที่บัญชียังเปิดอยู่ และลบเมื่อบัญชีถูกลบ
- เซสชันการเข้าสู่ระบบ: หมดอายุภายใน 30 วัน
- คำขอติดต่อฝ่ายขาย: เก็บเท่าที่จำเป็นต่อการติดต่อกลับ และลบได้เมื่อคุณขอ
- บันทึกของเซิร์ฟเวอร์: เขียนทับอัตโนมัติตามขนาดไฟล์ โดยทั่วไปไม่เกินไม่กี่สัปดาห์
7. สิทธิ์ของคุณ
คุณมีสิทธิ์ขอเข้าถึงและขอรับสำเนาข้อมูล ขอแก้ไขให้ถูกต้อง ขอลบหรือระงับการใช้ ขอโอนย้ายข้อมูล คัดค้านการประมวลผล และถอนความยินยอม ส่งคำขอมาที่ cve@comnet.in.th จากอีเมลที่ใช้กับบัญชี เราจะตอบภายใน 30 วัน และคุณมีสิทธิ์ร้องเรียนต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล
- หยุดรับอีเมล: กดลิงก์ยกเลิกท้ายอีเมลแจ้งเตือนทุกฉบับ หรือเลิกติดตามผลิตภัณฑ์ในหน้า "รายการที่ติดตาม"
- ลบบัญชี: ส่งอีเมลขอลบบัญชีมาที่อีเมลด้านบน เราจะลบบัญชีพร้อมข้อมูลที่เกี่ยวข้องทั้งหมด
8. ความปลอดภัย
การเชื่อมต่อกับเว็บไซต์และการส่งอีเมลเข้ารหัสด้วย TLS เราไม่เก็บรหัสผ่าน (ใช้การเข้าสู่ระบบของ Google หรือ Microsoft) และจำกัดสิทธิ์การเข้าถึงข้อมูลเฉพาะเจ้าหน้าที่ที่จำเป็น
9. การเปลี่ยนแปลงนโยบาย
เราอาจปรับปรุงนโยบายนี้เมื่อบริการเปลี่ยนไป วันที่มีผลด้านบนจะเปลี่ยนตาม หากเป็นการเปลี่ยนแปลงสำคัญ เราจะแจ้งให้ทราบทางเว็บไซต์หรืออีเมล