นโยบายฉบับนี้อธิบายว่าแอปพลิเคชัน Dengii (ต่อไปนี้เรียกว่า «แอปพลิเคชัน») เก็บข้อมูลอะไรบ้าง ประมวลผลอย่างไร และผู้ใช้มีสิทธิ์อะไร
ผู้ดำเนินการคือใคร
ผู้ดำเนินการข้อมูลส่วนบุคคลคือ Timofey Ushnitsky บุคคลธรรมดา ที่อยู่อาศัย: เมืองอัลมาตี สาธารณรัฐคาซัคสถาน ช่องทางติดต่อสำหรับการขอข้อมูลและร้องเรียน: support@dengii.app
กฎหมายที่ใช้บังคับ
การประมวลผลข้อมูลส่วนบุคคลอยู่ภายใต้กฎหมายสาธารณรัฐคาซัคสถาน «ว่าด้วยข้อมูลส่วนบุคคลและการคุ้มครอง» ลงวันที่ 21 พฤษภาคม 2013 เลขที่ 94-V สำหรับผู้ใช้จากสหภาพยุโรปและสหราชอาณาจักร จะใช้ General Data Protection Regulation (GDPR) และ UK GDPR เพิ่มเติม
ข้อมูลที่เก็บรวบรวมและสถานที่จัดเก็บ
ธุรกรรม (บันทึกค่าใช้จ่ายและรายรับ)
ธุรกรรม รายการ งบประมาณ และหมวดหมู่ทั้งหมดถูกเก็บใน iCloud ส่วนตัว ของผู้ใช้ผ่าน Apple CloudKit ผู้ดำเนินการไม่มีสิทธิ์เข้าถึงข้อมูลเหล่านี้ การซิงค์ระหว่างอุปกรณ์ของผู้ใช้เกิดขึ้นผ่านโครงสร้างพื้นฐานของ Apple
เมื่อผู้ใช้สร้างรายการที่ใช้ร่วมกันและเชิญผู้ใช้คนอื่น รายการที่ใช้ร่วมกัน จะถูกเก็บใน Shared Database CloudKit และเข้าถึงได้เฉพาะผู้ที่ได้รับเชิญ เท่านั้น จำกัด — 2 คนต่อหนึ่งรายการที่ใช้ร่วมกัน
การยืนยันตัวตนแบบไม่ระบุชื่อ
เพื่อเรียกใช้ฟังก์ชัน AI ฝั่งเซิร์ฟเวอร์ แอปพลิเคชันสร้างโทเค็นยืนยันตัวตน แบบไม่ระบุชื่อผ่านบริการ Supabase โทเค็นไม่ได้ผูกกับชื่อ อีเมล เบอร์โทรศัพท์หรือตัวระบุอื่น ๆ ของผู้ใช้ แอปพลิเคชันไม่ขอและไม่เก็บชื่อ อีเมล หรือหมายเลขโทรศัพท์
การวิเคราะห์ธุรกรรมด้วย AI
เมื่อผู้ใช้ป้อนค่าใช้จ่ายด้วยเสียงหรือข้อความ ข้อความถอดเสียงจะถูกส่ง ไปยัง OpenAI ผ่าน Edge Function ฝั่ง Supabase (โซน EU) จากนั้น OpenAI จะรู้จำจำนวนเงิน สกุลเงิน และหมวดหมู่ แล้วส่งผลลัพธ์กลับมา
AI Insights (weekly digest, Mini-Wrapped)
ในการสร้างข้อความ insights จะส่งเฉพาะ ค่าตัวเลขแบบรวม (ยอดใช้จ่ายรวม หมวดหมู่ 3 อันดับแรก รูปแบบตามวันในสัปดาห์) สกุลเงิน และภาษาอินเทอร์เฟซไปยัง Edge Function ตัวธุรกรรมและข้อความดิบไม่ถูกส่ง
การยินยอมต่อการประมวลผลด้วย AI และการเพิกถอน
ความยินยอมในการส่งข้อมูลไปยัง Edge Functions → OpenAI จะเก็บ อย่างชัดเจนเมื่อเปิดแอปครั้งแรก บนหน้าจอ onboarding เฉพาะ ก่อนได้รับความยินยอม จะไม่มีข้อมูลผู้ใช้ใด ๆ ถูกส่งไปยัง AI
ความยินยอมสามารถเพิกถอนได้ทุกเมื่อ: การตั้งค่า → การประมวลผล AI → ปิด หลังการเพิกถอน การป้อนเสียง การวิเคราะห์ด้วย AI และ AI insights จะหยุดทำงาน; การป้อนธุรกรรมด้วยตนเองและการดูประวัติยังคงใช้งานได้โดยไม่ใช้ AI
การสมัครสมาชิก
การชำระเงินและการเปิดใช้งานการสมัครสมาชิกดำเนินการโดย Apple App Store และบริการ RevenueCat ผู้ดำเนินการได้รับเฉพาะสถานะการสมัครสมาชิก (เปิดใช้งาน / ไม่เปิดใช้งาน) เพื่อปลดล็อกฟังก์ชันของแอปพลิเคชัน ข้อมูลการชำระเงินของผู้ใช้จะไม่ถูกส่งและไม่ถูกเก็บโดยผู้ดำเนินการ
สิ่งที่ไม่เก็บ
ไม่มี SDK ของ Firebase / Amplitude / Mixpanel หรือที่คล้ายกัน ไม่มีตัวระบุโฆษณา ไม่มีไฟล์ cookie บนเว็บไซต์ dengii.app
บุคคลที่สาม
เพื่อให้แอปพลิเคชันทำงาน เราใช้บริการต่อไปนี้ แต่ละบริการมีนโยบาย ความเป็นส่วนตัวของตนเอง
สิทธิ์ของผู้ใช้
ภายใต้กฎหมายคาซัคสถาน «ว่าด้วยข้อมูลส่วนบุคคลและการคุ้มครอง» และ GDPR ผู้ใช้มีสิทธิ์ต่อไปนี้:
- สิทธิ์ในการเข้าถึง — ข้อมูลทั้งหมดเก็บใน iCloud ส่วนตัวของผู้ใช้และเข้าถึงได้ผ่านแอปพลิเคชันทุกเมื่อ
- สิทธิ์ในการแก้ไข — ธุรกรรม รายการ หรือ งบประมาณ สามารถแก้ไขในแอปได้
- สิทธิ์ในการลบ — ในแอปมีฟังก์ชัน «ลบบัญชี» (การตั้งค่า → ลบบัญชี) ฟังก์ชันนี้ลบข้อมูลผู้ใช้ทั้งหมดใน CloudKit และรีเซ็ตสถานะภายในเครื่อง การสมัครสมาชิก App Store จะไม่ถูกยกเลิกอัตโนมัติ — ต้องยกเลิกแยกต่างหาก
- สิทธิ์ในการจำกัดการประมวลผล — ผู้ใช้สามารถถอนการติดตั้งแอปจากอุปกรณ์ได้; หลังการถอนการติดตั้งจะไม่มีการประมวลผลข้อมูลใด ๆ โดยผู้ดำเนินการ
- สิทธิ์ในการร้องเรียน — ผู้ใช้มีสิทธิ์ยื่นเรื่องร้องเรียนต่อหน่วยงานที่ได้รับมอบหมายของสาธารณรัฐคาซัคสถานในการคุ้มครองสิทธิ์ของเจ้าของข้อมูลส่วนบุคคล หรือหน่วยงานกำกับดูแลของประเทศที่พำนัก
ส่งคำขอที่เกี่ยวข้องกับสิทธิ์เจ้าของข้อมูลส่วนบุคคลมาที่ support@dengii.app ระยะเวลาตอบกลับ — ไม่เกิน 10 วันทำการ
การเก็บรักษาและระยะเวลา
ข้อมูลธุรกรรมเก็บใน iCloud ของผู้ใช้ โดยไม่จำกัดระยะเวลา — จนกว่าผู้ใช้จะลบเองหรือใช้ฟังก์ชัน «ลบบัญชี» โทเค็นยืนยันตัวตน แบบไม่ระบุชื่อของ Supabase จะมีอยู่ตลอดเซสชันที่ใช้งาน ล็อกของ Edge Functions ของ Supabase เก็บไม่เกิน 30 วัน และไม่มีข้อมูลที่ระบุตัวตนผู้ใช้
เด็กอายุต่ำกว่า 13 ปี
แอปพลิเคชันไม่ได้มีไว้สำหรับใช้งานโดยบุคคลที่อายุต่ำกว่า 13 ปี ผู้ดำเนินการจะไม่เก็บข้อมูลของผู้ใช้ที่อายุต่ำกว่า 13 ปีโดยรู้ตัว หากพบข้อมูลดังกล่าว จะถูกลบตามคำร้องของผู้ปกครองส่งมาที่ support@dengii.app
การโอนข้อมูลออกนอกคาซัคสถาน
Apple, Supabase, RevenueCat และ OpenAI เก็บและประมวลผลข้อมูลบน เซิร์ฟเวอร์ที่อยู่นอกสาธารณรัฐคาซัคสถาน รวมถึงในดินแดนสหรัฐอเมริกา และสหภาพยุโรป การใช้แอปพลิเคชันถือว่าผู้ใช้ยินยอมต่อการโอนข้อมูล ข้ามพรมแดนไปยังเขตอำนาจดังกล่าว
การเปลี่ยนแปลงนโยบาย
ในกรณีที่มีการเปลี่ยนแปลงสาระสำคัญของนโยบาย ผู้ดำเนินการจะแจ้งผู้ใช้ ผ่านแอปพลิเคชันหรือทางอีเมล วันที่แก้ไขล่าสุดระบุไว้ที่ส่วนต้นของเอกสาร
ติดต่อ
สำหรับคำถามที่เกี่ยวข้องกับการประมวลผลข้อมูลส่วนบุคคล: support@dengii.app