นโยบายความเป็นส่วนตัว
แก้ไขล่าสุด 1 สิงหาคม 2569
GigFlow เป็นเครื่องมือสำหรับฟรีแลนซ์ ใช้บันทึกรายได้และจัดเก็บเอกสารทางการเงิน/ภาษี นโยบายฉบับนี้อธิบายว่าเราเก็บข้อมูลอะไร เก็บไว้ที่ไหน และคุณควบคุมอะไรได้บ้าง
1. ข้อมูลที่เราเก็บ
1.1 ข้อมูลจากบัญชี Google ของคุณ
เมื่อคุณเข้าสู่ระบบด้วย Google เราได้รับและเก็บ:
- ชื่อที่แสดง
- อีเมล
- รูปโปรไฟล์ (URL)
ใช้เพื่อระบุตัวตนและแสดงผลในแอปเท่านั้น
1.2 ข้อมูลที่คุณกรอกเอง
- รายการรายได้ — ชื่องาน ผู้ว่าจ้าง จำนวนเงิน อัตราภาษีหัก ณ ที่จ่าย วันที่ สถานะ
- รายการรายจ่าย — รายการ ผู้ขาย จำนวนเงิน หมวดหมู่
- ข้อมูลค่าลดหย่อนภาษีที่คุณกรอกเพื่อใช้ประมาณการภาษี
1.3 ข้อมูลอ้างอิงไฟล์บน Google Drive
สำหรับไฟล์ที่คุณอัปโหลด เราเก็บเฉพาะ ข้อมูลอ้างอิง ได้แก่ File ID, ชื่อไฟล์, ประเภทเอกสาร, ขนาด และลิงก์สำหรับเปิดดู เราไม่ได้เก็บตัวไฟล์ไว้บนเซิร์ฟเวอร์ของเรา
2. การใช้งาน Google Drive
แอปขอสิทธิ์เข้าถึง Google Drive ด้วย scope https://www.googleapis.com/auth/drive.file เพียงรายการเดียว ซึ่งอนุญาตให้แอปเข้าถึงได้เฉพาะไฟล์และโฟลเดอร์ที่แอปนี้สร้างขึ้นเองเท่านั้น
หมายความว่า:
- ไฟล์อื่นทั้งหมดใน Google Drive ของคุณ แอปนี้มองไม่เห็นและเข้าถึงไม่ได้
- เอกสารที่คุณอัปโหลดผ่านแอปจะถูกเก็บไว้ใน Google Drive ของคุณเอง ภายใต้โฟลเดอร์ “GigFlow Documents”
- คุณเป็นเจ้าของไฟล์เหล่านั้น และจัดการ ย้าย หรือลบได้โดยตรงจาก Google Drive ตลอดเวลา
- หากคุณยกเลิกการเชื่อมต่อหรือลบบัญชีในแอปนี้ ไฟล์ของคุณบน Drive จะยังคงอยู่ครบถ้วน
Limited Use Disclosure
การใช้และการโอนข้อมูลที่ได้รับจาก Google API ไปยังแอปพลิเคชันอื่นของ GigFlow จะเป็นไปตาม Google API Services User Data Policy รวมถึงข้อกำหนด Limited Use
GigFlow’s use and transfer of information received from Google APIs to any other app will adhere to the Google API Services User Data Policy, including the Limited Use requirements.
โดยเฉพาะอย่างยิ่ง เรา:
- ใช้ข้อมูลจาก Google API เพื่อให้บริการฟีเจอร์ที่คุณเห็นในแอปเท่านั้น
- ไม่ขาย ไม่ให้เช่า และไม่ส่งต่อข้อมูลของคุณให้บุคคลที่สามเพื่อการโฆษณา
- ไม่ใช้ข้อมูลของคุณเพื่อฝึกโมเดล AI หรือทำการตลาดแบบเจาะกลุ่ม
- ไม่ให้มนุษย์เข้าอ่านข้อมูลของคุณ ยกเว้นเมื่อคุณอนุญาตอย่างชัดแจ้งเพื่อแก้ปัญหาที่คุณแจ้งเข้ามา เพื่อความปลอดภัย หรือเมื่อกฎหมายกำหนด
3. ที่จัดเก็บและความปลอดภัย
- ฐานข้อมูลใช้บริการ Supabase (โฮสต์ในภูมิภาคสิงคโปร์)
- ทุกตารางเปิดใช้ Row Level Security — ผู้ใช้แต่ละคนเข้าถึงได้เฉพาะข้อมูลของตนเองในระดับฐานข้อมูล
- Google refresh token ถูกเข้ารหัสด้วย AES-256-GCM ก่อนบันทึก และเก็บในตารางที่ปิดกั้นการเข้าถึงจากฝั่งผู้ใช้ทั้งหมด
- การรับส่งข้อมูลทั้งหมดเข้ารหัสผ่าน HTTPS
เราพยายามอย่างเต็มที่ในการปกป้องข้อมูลของคุณ แต่ไม่มีระบบใดปลอดภัย 100% จึงไม่สามารถรับประกันความปลอดภัยได้อย่างสมบูรณ์
4. การเปิดเผยต่อบุคคลที่สาม
เราไม่ขายและไม่แลกเปลี่ยนข้อมูลของคุณ ข้อมูลถูกส่งต่อเฉพาะไปยังผู้ให้บริการโครงสร้างพื้นฐานที่จำเป็นต่อการทำงานของระบบ:
| ผู้ให้บริการ | ใช้ทำอะไร |
|---|---|
| Supabase | ฐานข้อมูลและระบบยืนยันตัวตน |
| Google (Drive API) | จัดเก็บไฟล์เอกสารใน Drive ของคุณเอง |
| Vercel | โฮสต์เว็บแอปพลิเคชัน |
เราอาจเปิดเผยข้อมูลเมื่อมีคำสั่งตามกฎหมายที่ชอบด้วยกฎหมายเท่านั้น
5. สิทธิของคุณ
- เข้าถึงและแก้ไข — ดูและแก้ไขข้อมูลทุกรายการได้เองผ่านหน้าเว็บ
- ส่งออกข้อมูล — ดาวน์โหลดรายได้ รายจ่าย และสรุปภาษีเป็นไฟล์ Excel ได้ตลอดเวลา
- ลบข้อมูล — ลบรายการทีละรายการได้เอง หรือส่งอีเมลมาที่ support@gigflow.work เพื่อขอลบบัญชีและข้อมูลทั้งหมด เราจะดำเนินการภายใน 30 วัน
- ถอนสิทธิ์ Google — ยกเลิกการเชื่อมต่อได้ที่หน้าตั้งค่าในแอป หรือที่ myaccount.google.com/permissions
6. ระยะเวลาการเก็บข้อมูล
เราเก็บข้อมูลไว้ตราบเท่าที่บัญชีของคุณยังใช้งานอยู่ เมื่อคุณขอลบบัญชี ข้อมูลในฐานข้อมูลจะถูกลบภายใน 30 วัน ส่วนไฟล์เอกสารบน Google Drive อยู่ในความควบคุมของคุณ เราไม่แตะต้อง
7. เด็กและเยาวชน
บริการนี้ไม่ได้ออกแบบสำหรับผู้ที่มีอายุต่ำกว่า 18 ปี และเราไม่เก็บข้อมูลจากผู้เยาว์โดยเจตนา
8. การเปลี่ยนแปลงนโยบาย
หากมีการแก้ไขที่มีนัยสำคัญ เราจะแจ้งผ่านหน้าเว็บหรืออีเมลก่อนมีผลบังคับใช้ และปรับวันที่ “แก้ไขล่าสุด” ด้านบน
9. ติดต่อเรา
มีคำถามเกี่ยวกับนโยบายนี้ ติดต่อได้ที่ support@gigflow.work