นโยบายความเป็นส่วนตัว
เอกสารนี้อธิบายข้อมูลที่ DevHub ใช้เพื่อให้บริการบัญชี การค้นพบนักพัฒนา ผลงาน การติดต่อ การส่งอีเมล Analytics และความร่วมมือ รวมถึงบริบทตาม PDPA โดยไม่กำหนดข้อเท็จจริงทางกฎหมายที่เจ้าของผลิตภัณฑ์ยังไม่ได้ยืนยัน
1. ขอบเขตและข้อมูลผู้ให้บริการ
นโยบายนี้ครอบคลุมผู้เข้าชม ผู้มีบัญชี ผู้สร้าง DeveloperProfile ผู้เผยแพร่ Project Showcase ผู้แสดงความคิดเห็นหรือโหวต ผู้ส่งแบบฟอร์มติดต่อ และผู้ส่งคำขอพันธมิตรบน DevHub.in.th
รายการที่ต้องตรวจโดยเจ้าของและที่ปรึกษากฎหมาย: ชื่อนิติบุคคลผู้ให้บริการ ที่อยู่จดทะเบียน เลขทะเบียน ช่องทางคำขอด้านความเป็นส่วนตัวอย่างเป็นทางการ และผู้รับผิดชอบด้านข้อมูลยังไม่ได้รับการยืนยัน จึงไม่แสดงข้อมูลสมมติในนโยบายนี้
2. ประเภทข้อมูลและวัตถุประสงค์
- บัญชีและความปลอดภัย: username ภายใน อีเมล รหัสผ่านแบบแฮช session สถานะยืนยันอีเมล วิธีเข้าสู่ระบบ และบันทึกความปลอดภัย เพื่อยืนยันตัวตน กู้บัญชี และป้องกันการใช้งานผิดปกติ
- โปรไฟล์นักพัฒนา: ชื่อสาธารณะ slug รูป Bio บทบาท ประสบการณ์ เทคโนโลยี ความพร้อม บริการที่เลือกเอง และช่องทางติดต่อที่เจ้าของอนุญาต เพื่อแสดง Directory และรับการติดต่อ
- Project Showcase: ชื่อ คำอธิบาย รูป เทคโนโลยี ลิงก์ GitHub หรือ Demo ความคิดเห็น และโหวต เพื่อแสดงหลักฐานผลงานและการมีส่วนร่วม
- คำขอ: ข้อมูลในแบบฟอร์มติดต่อและพันธมิตร เช่น บริษัท ชื่อผู้ติดต่อ อีเมลงาน เว็บไซต์ วัตถุประสงค์ ช่วงเวลา สถานะงบประมาณ และข้อความ เพื่อประเมินและตอบคำขอ
- ข้อมูลเทคนิค: cookie, session, IP หรือ fingerprint แบบแฮช, user agent, URL และเหตุการณ์ใช้งานที่ไม่ควรมี PII เพื่อความปลอดภัย การจำกัดอัตรา การทำงานของระบบ และ Analytics เมื่อมีฐานที่เหมาะสม
3. ข้อมูลสาธารณะและการติดต่อ
DeveloperProfile ที่ผ่านการอนุมัติและตั้งเป็นสาธารณะ รวมถึง Project Showcase ที่ Active อาจถูกค้นพบโดยผู้ใช้และ Search Engine ข้อมูลติดต่อหรือบริการ Consulting, Mentoring, Workshop และ Corporate Training จะแสดงเมื่อเจ้าของโปรไฟล์เลือกและอนุญาตเท่านั้น โปรไฟล์ Pending, Hidden, Suspended และโครงการ Archived ไม่ควรอยู่ในหน้าสาธารณะ
ผู้ใช้ต้องไม่เผยแพร่ข้อมูลลับของลูกค้า นายจ้าง หรือบุคคลอื่นโดยไม่มีสิทธิ
4. GitHub, Google และอีเมล
ผู้ใช้อาจเข้าสู่ระบบด้วย GitHub, Google หรืออีเมล DevHub ขอเฉพาะข้อมูลระบุตัวตนขั้นต่ำที่กำหนดในระบบ เช่น โปรไฟล์พื้นฐานและอีเมล และไม่ต้องการสิทธิ Repository, Organization, Contact หรือ OAuth token สำหรับการแสดงผลสาธารณะ หาก Provider ไม่ยืนยันอีเมล ผู้ใช้ต้องเพิ่มและยืนยันอีเมลก่อนทำรายการที่มีความเสี่ยง
บันทึกการส่งอีเมลเก็บ metadata ที่จำเป็น เช่น event/template key ผู้รับ locale เวลา สถานะ retry และ error ที่ทำให้ปลอดภัยแล้ว โดยไม่ควรเก็บรหัสผ่าน token ยืนยัน OAuth token หรือเนื้อหาอีเมลอ่อนไหวฉบับเต็ม อีเมลด้านความปลอดภัยและการยืนยันบัญชีเป็น Transactional; อีเมลทางเลือกต้องมีการตั้งค่าและยกเลิกได้
5. Cookies, Analytics และพันธมิตร
Cookies ที่จำเป็นใช้เพื่อ session ความปลอดภัย และการตั้งค่าที่ผู้ใช้ร้องขอ เครื่องมือ Analytics หรือ GTM ควรทำงานตามสถานะความยินยอมที่ระบบรองรับ เหตุการณ์ Analytics ห้ามส่งชื่อ อีเมล OAuth ID token ข้อความ หรือข้อมูลติดต่อส่วนตัว
พื้นที่ผู้สนับสนุนต้องติดป้ายชัดเจน ใช้ลิงก์ Sponsored และวัดผลแยกจากอันดับ Organic การรายงานต่อพันธมิตรใช้ข้อมูลรวม ไม่เปิดเผยข้อมูลบุคคลหรือกลุ่มตัวอย่างขนาดเล็ก และส่งต่อ Lead เมื่อผู้ส่งให้ความยินยอมที่ชัดเจนสำหรับวัตถุประสงค์นั้น
7. การเก็บรักษา การแก้ไข และการลบบัญชี
ข้อมูลแต่ละประเภทควรเก็บเท่าที่จำเป็นต่อบัญชี บริการ คำขอ ความปลอดภัย การแก้ข้อพิพาท และภาระตามกฎหมาย จากนั้นลบ ทำให้ไม่ระบุตัวตน หรือจำกัดการใช้งานตามความเหมาะสม ผู้ใช้สามารถแก้ไขข้อมูลโปรไฟล์และขอลบบัญชีผ่านช่องทางที่ระบบจัดให้ แต่การลบอาจไม่ครอบคลุมข้อมูลที่ต้องเก็บเพื่อความปลอดภัย การปฏิบัติตามกฎหมาย หรือ Backup ที่หมุนเวียนตามรอบ
ตาราง retention ที่เป็นตัวเลขยังไม่ได้รับอนุมัติ: เจ้าของผลิตภัณฑ์และที่ปรึกษากฎหมายต้องกำหนดช่วงเวลาสำหรับบัญชี เนื้อหาสาธารณะ ความคิดเห็น/โหวต คำขอ EmailLog Analytics Security log และ Backup จากข้อมูลระบบและข้อผูกพันจริง ห้ามนำระยะเวลาสมมติมาใช้
8. สิทธิของเจ้าของข้อมูลส่วนบุคคล ความปลอดภัย และการติดต่อ
ภายใต้กฎหมายที่ใช้บังคับ ผู้ใช้สามารถขอเข้าถึง แก้ไข ลบ จำกัด คัดค้าน ถอนความยินยอม หรือรับสำเนาข้อมูลตามเงื่อนไขที่เกี่ยวข้อง DevHub ใช้การควบคุมสิทธิ การยืนยันอีเมล CSRF การจำกัดอัตรา การบันทึกแบบลดข้อมูล และการตั้งค่าความปลอดภัยเพื่อช่วยปกป้องระบบ แต่ไม่มีระบบใดรับประกันความปลอดภัยได้ทั้งหมด
จนกว่าจะยืนยันช่องทาง Privacy โดยเฉพาะ ผู้ใช้สามารถส่งคำขอผ่านแบบฟอร์ม DevHub โดยหลีกเลี่ยงการใส่ข้อมูลอ่อนไหวเกินจำเป็น