ปรับปรุงล่าสุด: 21 เมษายน 2569
Brightfield Software ให้ความเคารพในความเป็นส่วนตัวของผู้ใช้และมุ่งมั่นที่จะปกป้องข้อมูลดังกล่าวผ่านการออกแบบอย่างรอบคอบและการปฏิบัติต่อข้อมูลอย่างมีความรับผิดชอบ นโยบายความเป็นส่วนตัวฉบับนี้อธิบายถึงวิธีการจัดการข้อมูลเมื่อคุณใช้ SpendFox
Brightfield Software ทำหน้าที่เป็นผู้ควบคุมข้อมูลส่วนบุคคลสำหรับข้อมูลส่วนบุคคลที่ประมวลผลในส่วนที่เกี่ยวข้องกับ SpendFox ยกเว้นในกรณีที่ผู้ให้บริการบุคคลที่สาม เช่น Enable Banking AS ทำหน้าที่เป็นผู้ควบคุมข้อมูลหรือผู้ประมวลผลข้อมูลอิสระภายใต้ข้อผูกพันทางกฎหมายของตนเอง
SpendFox ถูกสร้างขึ้นโดยให้ความสำคัญอย่างยิ่งกับความเป็นส่วนตัวและการประมวลผลบนอุปกรณ์ โดยฟังก์ชันการทำงานจะถูกออกแบบให้ทำงานโดยไม่เก็บหรือส่งข้อมูลส่วนบุคคลไปยังที่อื่นเท่าที่จะเป็นไปได้
SpendFox ไม่มีบัญชีผู้ใช้ ไม่มีการลงทะเบียน ไม่มีที่อยู่อีเมล ไม่มีชื่อผู้ใช้ และไม่มีรหัสผ่าน นี่เป็นการออกแบบโดยเจตนา - ซึ่งหมายความว่าข้อมูลที่ผ่านเซิร์ฟเวอร์ของเราในระหว่างการซิงโครไนซ์ธนาคารไม่สามารถเชื่อมโยงกับบุคคลที่มีชื่อได้ เพราะเราไม่ทราบว่าคุณเป็นใครตั้งแต่แรก
หากแอปพลิเคชันต้องการข้อมูลเพื่อทำงาน ข้อมูลนั้นจะถูกจัดการอย่างรอบคอบและโปร่งใส
การเก็บข้อมูลขั้นต่ำ
SpendFox ถูกออกแบบมาเพื่อดำเนินการด้วยการเก็บข้อมูลให้น้อยที่สุด ฟีเจอร์ส่วนใหญ่ทำงานได้สมบูรณ์บนอุปกรณ์ของคุณ และไม่ต้องการให้เราเก็บข้อมูลส่วนบุคคลไว้บนเซิร์ฟเวอร์ของเรา
คุณสมบัติบางอย่างที่เป็นตัวเลือก - เช่น การเชื่อมต่อบัญชีธนาคารเพื่อการซิงโครไนซ์ธุรกรรมอัตโนมัติ - จำเป็นต้องมีการประมวลผลข้อมูลทางการเงินชั่วคราวผ่านบริการของบุคคลที่สามตามคำขอที่ชัดเจนของคุณ
การเชื่อมต่อบัญชีธนาคาร
เมื่อคุณเลือกที่จะเชื่อมต่อบัญชีธนาคาร เราใช้ผู้ให้บริการเชื่อมต่อทางการเงินของบุคคลที่สามชื่อ Enable Banking AS เพื่อยืนยันตัวตนของธนาคารของคุณอย่างปลอดภัยและดึงยอดเงินในบัญชีและประวัติการทำธุรกรรม ผู้ให้บริการนี้ทำหน้าที่เป็นตัวกลางระหว่าง SpendFox และธนาคารของคุณ และช่วยให้สามารถเข้าถึงข้อมูลทางการเงินได้อย่างปลอดภัยโดยไม่ต้องแบ่งปันข้อมูลประจำตัวธนาคารของคุณกับเรา
Enable Banking AS ดำเนินการในฐานะผู้ให้บริการทางการเงินที่ได้รับการกำกับดูแล และประมวลผลข้อมูลของคุณตามข้อบังคับทางการเงินที่เกี่ยวข้องและนโยบายความเป็นส่วนตัวของบริษัท:
กระบวนการนี้จะเริ่มต้นขึ้นก็ต่อเมื่อได้รับความยินยอมอย่างชัดเจนจากคุณเท่านั้น Brightfield Software จะไม่จัดเก็บข้อมูลรับรองการเข้าใช้งานธนาคาร จำนวนเงินในการทำธุรกรรม ยอดคงเหลือในบัญชี หรือประวัติการทำธุรกรรมของคุณไว้บนเซิร์ฟเวอร์ของบริษัท ข้อมูลทางการเงินที่ได้รับผ่านผู้ให้บริการนี้จะถูกส่งไปยังอุปกรณ์ของคุณอย่างปลอดภัย
วิธีการแสดงรายการธุรกรรมของคุณในแอป
ระหว่างการซิงโครไนซ์ธนาคาร จะเกิดสองสิ่งขึ้นเพื่อให้การทำธุรกรรมของคุณง่ายต่อการอ่าน:
การจัดระเบียบชื่อรายการธุรกรรม ธนาคารมักให้คำอธิบายรายการธุรกรรมที่ไม่เป็นระเบียบ เช่น "BCK*ETOS VATHORST 1234" เพื่อเปลี่ยนให้เป็นชื่อที่อ่านได้ เช่น "Etos" เราใช้บริการจาก Mistral AI มีเพียงชื่อร้านค้าเท่านั้นที่ถูกส่งไป - ไม่เคยมีชื่อของคุณ หมายเลขบัญชี จำนวนเงินที่คุณใช้จ่าย หรือเวลาที่คุณใช้จ่าย แต่ละคำขอเป็นรายการชื่อร้านค้าที่ไม่ระบุตัวตนโดยไม่มีวิธีเชื่อมโยงกลับไปยังคุณ เรามีข้อตกลงการเก็บรักษาข้อมูลเป็นศูนย์กับ Mistral AI ซึ่งหมายความว่าพวกเขาจะไม่เก็บข้อมูลหรือใช้ข้อมูลใดๆ ที่เราส่งไป - ข้อมูลจะถูกประมวลผลและลบออกทันทีที่ฝั่งของพวกเขา
แสดงโลโก้ของร้านค้า เพื่อแสดงโลโก้ถัดจากแต่ละรายการธุรกรรม เราจะค้นหาชื่อร้านค้าจากแคตตาล็อกร้านค้าของเราเองซึ่งโฮสต์อยู่บนโครงสร้างพื้นฐานของ Brightfield Software ภายในสหภาพยุโรป โดยจะส่งเฉพาะชื่อร้านค้าเท่านั้น - ไม่มีการส่งข้อมูลใด ๆ เกี่ยวกับคุณหรือธุรกรรมของคุณ การค้นหาจะแชร์ร่วมกันระหว่างผู้ใช้ SpendFox ทุกคน ดังนั้นหากมีสองคนที่ซื้อสินค้าจากร้านค้าเดียวกัน จะมีการค้นหาเพียงครั้งเดียวเท่านั้น แคตตาล็อกนี้ใช้สำหรับวัตถุประสงค์ทั่วไปและไม่ได้เชื่อมโยงกับผู้ใช้รายบุคคล
ที่ที่ข้อมูลของคุณถูกประมวลผล
โครงสร้างพื้นฐานของ Brightfield Software ถูกโฮสต์ทั้งหมดภายในสหภาพยุโรป นี่เป็นการตัดสินใจโดยเจตนา - ซึ่งหมายความว่าข้อมูลใดๆ ที่ผ่านโครงสร้างพื้นฐานของเราจะถูกประมวลผลและจัดเก็บภายใต้กฎหมายคุ้มครองข้อมูลของสหภาพยุโรป ไม่ว่าคุณจะอยู่ที่ใดก็ตาม
เมื่อคุณเชื่อมต่อบัญชีธนาคาร ข้อมูลทางการเงินของคุณจะถูกประมวลผลโดย Enable Banking AS ซึ่งเป็นบริษัทที่ตั้งอยู่ในประเทศนอร์เวย์ ประเทศนอร์เวย์อยู่ภายใต้กรอบการคุ้มครองข้อมูลของเขตเศรษฐกิจยุโรป (EEA) และการถ่ายโอนนี้จะไม่ออกจากเขตเศรษฐกิจยุโรป
การจัดระเบียบชื่อธุรกรรม (Mistral AI) จะดำเนินการภายในสหภาพยุโรปภายใต้ข้อตกลงการเก็บรักษาข้อมูลเป็นศูนย์ - Mistral จะไม่จัดเก็บหรือรักษาข้อมูลใด ๆ ที่เราส่งไป
คุณสมบัติหลายอย่างใน SpendFox ถูกออกแบบมาเพื่อทำงานทั้งหมดบนอุปกรณ์ของคุณ ซึ่งหมายความว่า:
การตรวจสอบแอป
เนื่องจาก SpendFox ไม่มีบัญชีผู้ใช้ (ดูที่หัวข้อ 1) เราจึงจำเป็นต้องมีวิธีอื่นในการปกป้องเซิร์ฟเวอร์ของเราจากการใช้งานในทางที่ผิด - โดยไม่จำเป็นต้องให้คุณยืนยันตัวตน เราใช้กรอบการทำงาน App Attest ของ Apple สำหรับเรื่องนี้ ซึ่งช่วยให้เราสามารถยืนยันได้ว่าคำขอมาจาก SpendFox เวอร์ชันที่แท้จริงและไม่ได้ถูกดัดแปลง โดยที่เราไม่จำเป็นต้องรู้ว่าใครเป็นผู้ใช้งาน
เพื่อดำเนินการนี้ เราได้จัดเก็บกุญแจยืนยันสำหรับอุปกรณ์ของคุณไว้บนเซิร์ฟเวอร์ของเรา กุญแจนี้จะตอบคำถามเพียงข้อเดียวเท่านั้น: "นี่คือสำเนา SpendFox ของแท้หรือไม่?" กุญแจนี้จะไม่แจ้งให้เราทราบว่าคุณคือใคร คุณทำอะไรในแอป หรือข้อมูลใดๆ เกี่ยวกับการทำธุรกรรมของคุณทั้งสิ้น กุญแจนี้ไม่ได้เชื่อมโยงกับชื่อ อีเมล หรือโปรไฟล์ส่วนตัวใดๆ ของคุณ - เพราะเราไม่ได้เก็บข้อมูลเหล่านั้น
คีย์นี้จะถูกเก็บไว้เป็นเวลาไม่เกินหนึ่งปี และสามารถลบได้ตามคำขอ (ดูที่ส่วนที่ 11)
Brightfield Software ใช้บริการจากบุคคลที่สามเฉพาะในกรณีที่จำเป็นเพื่อให้บริการคุณลักษณะที่คุณเลือกเปิดใช้งานอย่างชัดเจน ตารางด้านล่างสรุปแต่ละบริการและข้อมูลที่บริการนั้นได้รับและไม่ได้รับ
| บริการ | มันทำอะไร | สิ่งที่ได้รับ | สิ่งที่มันไม่เคยได้รับ |
|---|---|---|---|
| เปิดใช้งาน Banking AS (นอร์เวย์/EEA) | เชื่อมต่อบัญชีธนาคารในยุโรป | ขั้นตอนการยืนยันตัวตนของธนาคารของคุณ | ข้อมูลบัญชีธนาคารของคุณจะไม่ถูกแบ่งปันกับเรา |
| Mistral AI (สหภาพยุโรป, ไม่มีการเก็บข้อมูล) | จัดระเบียบชื่อรายการธุรกรรม (หมวดที่ 2) | ชื่อร้านค้าเท่านั้น โดยไม่รวมรายละเอียดส่วนบุคคล ไม่มีข้อมูลใดถูกจัดเก็บโดย Mistral | จำนวนเงิน, วันที่, ตัวตนของคุณ, หมายเลขบัญชี |
| แอปเปิล แอป แอสเทสต์ | ตรวจสอบความสมบูรณ์ของแอปพลิเคชัน (หมวด 3) | การตรวจสอบยืนยันจากอุปกรณ์ของคุณ | ข้อมูลประจำตัวหรือข้อมูลการทำธุรกรรมของคุณ |
เราไม่ขาย, ให้เช่า, หรือแบ่งปันข้อมูลส่วนบุคคลเพื่อการโฆษณา, การตลาด, หรือการวิเคราะห์ข้อมูลส่วนบุคคล. บริการจากผู้ให้บริการภายนอกถูกใช้เพียงเพื่อดำเนินการตามหน้าที่ที่จำกัดตามที่ระบุไว้ข้างต้น.
แอปเปิล และแอปสโตร์
SpendFox จำหน่ายผ่าน Apple App Store โดย Apple อาจเก็บรวบรวมข้อมูลบางอย่างโดยอิสระซึ่งเกี่ยวข้องกับการใช้งาน App Store และอุปกรณ์ของคุณ รวมถึงข้อมูลการวินิจฉัยและประสิทธิภาพ ตามนโยบายความเป็นส่วนตัวของ Apple ข้อมูลนี้จะถูกรวบรวมโดย Apple ในฐานะผู้ควบคุมข้อมูลอิสระ และ Brightfield Software จะไม่สามารถเข้าถึงหรือควบคุมข้อมูลดังกล่าวได้
SpendFox ไม่ได้มุ่งเน้นไปที่เด็กอายุต่ำกว่า 13 ปี และไม่ได้ถูกออกแบบมาโดยเจตนาเพื่อรวบรวมข้อมูลส่วนบุคคลจากเด็ก หากคุณเชื่อว่าเด็กได้ให้ข้อมูลส่วนบุคคลผ่านแอป กรุณาติดต่อเราที่ hello@spendfoxapp.com และเราจะดำเนินการลบข้อมูลดังกล่าว
SpendFox ถูกออกแบบมาเพื่อลดการเก็บข้อมูลให้น้อยที่สุด
เราไม่จัดเก็บธุรกรรมของคุณ ชื่อสถานที่ที่คุณได้ทำการซื้อสินค้า จำนวนเงินที่คุณใช้จ่าย วันที่และเวลาที่คุณใช้จ่าย ยอดเงินในบัญชีของคุณ หรือข้อมูลบัญชีธนาคารของคุณไว้บนเซิร์ฟเวอร์ของเรา
มีการจัดเก็บข้อมูลการดำเนินงานในปริมาณเล็กน้อยเพื่อรักษาการทำงานของแอป:
เราใช้มาตรการทางเทคนิคและการจัดการที่เหมาะสมเพื่อปกป้องข้อมูลใด ๆ ที่ถูกประมวลผลในความเกี่ยวข้องกับแอปพลิเคชัน รวมถึงการเข้ารหัสและกลไกการยืนยันตัวตนที่ปลอดภัย
เราไม่ใช้ข้อมูลทางการเงินเพื่อการติดตามพฤติกรรม, การโฆษณา, หรือการสร้างโปรไฟล์ผู้ใช้
หากมีปัญหาเกิดขึ้น คุณสามารถรายงานปัญหาได้จากภายในแอป. มีระดับการรายงานสองระดับ และคุณสามารถเลือกที่จะใช้ระดับใดก็ได้:
รายงานพื้นฐาน
คุณอธิบายปัญหาด้วยคำพูดของคุณเอง เราได้รับคำอธิบายของคุณพร้อมกับข้อมูลพื้นฐานของอุปกรณ์ (เวอร์ชันแอป, รุ่นโทรศัพท์, ระบบปฏิบัติการ) ไม่มีข้อมูลการทำธุรกรรมรวมอยู่ด้วย
การสนับสนุนแบบละเอียด
หากเราต้องการข้อมูลเพิ่มเติมเพื่อตรวจสอบปัญหาเฉพาะ คุณสามารถเลือกเปิดเซสชันสนับสนุนได้ ซึ่งจะช่วยให้ทีมของเราสามารถตรวจสอบรายละเอียดที่เกิดขึ้นในระหว่างการซิงโครไนซ์ธนาคารครั้งถัดไปของคุณได้ใกล้ชิดยิ่งขึ้น
นี่เป็นทางเลือกโดยสมบูรณ์และทำงานดังนี้:
ข้อมูลที่บันทึกไว้จะถูก삭제โดยอัตโนมัติและถาวรภายใน 72 ชั่วโมง ไม่ว่าทีมของเราจะมีเวลาตรวจสอบหรือไม่ก็ตาม ไม่สามารถขยายระยะเวลาได้ การให้บริการช่วยเหลือแต่ละครั้งเป็นการให้บริการครั้งเดียว - ครอบคลุมเฉพาะปัญหาที่คุณรายงานไว้ และเฉพาะการซิงโครไนซ์ที่เกิดขึ้นในระหว่างการให้บริการเท่านั้น
เนื่องจาก SpendFox ไม่มีบัญชีผู้ใช้ ข้อมูลที่เก็บรวบรวมในเซสชันการสนับสนุนจะถูกติดแท็กด้วยหมายเลขอ้างอิงแบบสุ่มเท่านั้น ทีมวิศวกรรมของเราสามารถดูได้ว่าเกิดข้อผิดพลาดอะไรขึ้นระหว่างการซิงค์ แต่ไม่สามารถทราบได้ว่าเกิดขึ้นกับใคร
หาก SpendFox เกิดข้อขัดข้อง คุณอาจถูกถามในครั้งถัดไปที่คุณเปิดใช้งานว่าต้องการส่งรายงานข้อขัดข้องหรือไม่
หากคุณเลือกที่จะส่งข้อมูลนี้ เราจะได้รับการบันทึกข้อมูลทางเทคนิคเกี่ยวกับปัญหาที่เกิดขึ้น - ข้อมูลประเภทเดียวกับที่ Apple รวบรวมโดยอัตโนมัติสำหรับทุกแอป ซึ่งรวมถึงเวอร์ชันของแอป รุ่นโทรศัพท์ของคุณ และเวอร์ชันของระบบปฏิบัติการ ข้อมูลนี้ไม่รวมถึงข้อมูลการทำธุรกรรม ข้อมูลบัญชี หรือรายละเอียดส่วนบุคคลของคุณแต่อย่างใด
รายงานการเกิดอุบัติเหตุจะถูกลบโดยอัตโนมัติหลังจาก 30 วัน และใช้เพียงเพื่อค้นหาและแก้ไขข้อบกพร่องเท่านั้น
คุณจะถูกขอความยินยอมก่อนที่รายงานจะถูกส่งเสมอ หากคุณเลือกที่จะไม่ส่ง ไม่มีข้อมูลใดจะถูกส่งออกนอกอุปกรณ์ของคุณ
ในกรณีที่เกิดการละเมิดข้อมูลส่วนบุคคลซึ่งมีแนวโน้มที่จะก่อให้เกิดความเสี่ยงต่อสิทธิและเสรีภาพของคุณ เราจะแจ้งให้หน่วยงานกำกับดูแลที่เกี่ยวข้องทราบภายใน 72 ชั่วโมงนับตั้งแต่ทราบเหตุ ตามที่กำหนดไว้ในมาตรา 33 ของ GDPR ในกรณีที่การละเมิดมีแนวโน้มที่จะก่อให้เกิดความเสี่ยงสูงต่อสิทธิและเสรีภาพของคุณ เราจะแจ้งให้ผู้ใช้ที่ได้รับผลกระทบทราบโดยไม่ล่าช้าโดยไม่จำเป็น ตามที่กำหนดไว้ในมาตรา 34 ของ GDPR
การเชื่อมต่อบัญชีธนาคารเป็นทางเลือกและต้องได้รับความยินยอมอย่างชัดเจนจากคุณ คุณสามารถเลือกที่จะไม่เปิดใช้งานคุณสมบัตินี้และใช้ SpendFox ต่อไปโดยป้อนข้อมูลด้วยตนเอง
หากคุณเชื่อมต่อบัญชีธนาคาร คุณสามารถยกเลิกการเข้าถึงได้ตลอดเวลาภายในแอป เมื่อยกเลิกการเชื่อมต่อแล้ว จะไม่มีการดึงข้อมูลทางการเงินใหม่
เนื่องจากข้อมูลทางการเงินถูกประมวลผลและจัดเก็บไว้บนอุปกรณ์ของคุณในท้องถิ่น การลบแอปจะเป็นการลบการเข้าถึงข้อมูลบัญชีที่เคยดึงมาก่อนหน้านี้
ฐานทางกฎหมายสำหรับการประมวลผลข้อมูลทางการเงินคือความยินยอมอย่างชัดแจ้งของท่านตามมาตรา 6(1)(a) แห่งพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคลทั่วไป (GDPR) ท่านสามารถถอนความยินยอมของท่านได้ตลอดเวลาโดยการยกเลิกการเชื่อมต่อบัญชีธนาคารของท่านภายในแอปพลิเคชัน
ภายใต้ข้อบังคับการคุ้มครองข้อมูลทั่วไป (GDPR) คุณมีสิทธิ์ที่จะ:
การมองเห็นสิ่งที่เราถือครอง
SpendFox มีฟีเจอร์ในตัวที่แสดงให้คุณเห็นข้อมูลทั้งหมดที่เรามีสำหรับอุปกรณ์ของคุณ คุณสามารถค้นหาได้ใน การตั้งค่า ภายในแอป เนื่องจากเราเก็บข้อมูลน้อยมาก คำตอบจึงสั้น - แสดงคีย์การยืนยันแอปของคุณ, ข้อมูลการเชื่อมต่อธนาคารที่ใช้งานอยู่, เซสชันการสนับสนุนที่เปิดอยู่, และรายการของทุกสิ่งที่เราตั้งใจไม่เก็บข้อมูล
คุณอาจใช้สิทธิ์ของคุณได้โดยการติดต่อ hello@spendfoxapp.com
ขอการลบ
คุณสามารถขอให้เราลบข้อมูลทั้งหมดที่เรามีสำหรับอุปกรณ์ของคุณ รวมถึงรหัสยืนยันแอปและข้อมูลการเชื่อมต่อธนาคารที่ใช้งานอยู่ได้ เพื่อดำเนินการดังกล่าว กรุณาใช้ฟีเจอร์ในแอปหรือติดต่อ hello@spendfoxapp.com เราจะดำเนินการตามคำขอการลบข้อมูลภายใน 30 วัน
ตัวนับสุขภาพ (อธิบายไว้ในหมวด 6) เป็นยอดรวมที่ไม่ระบุตัวตนซึ่งไม่เชื่อมโยงกับบุคคลใดบุคคลหนึ่ง ดังนั้นจึงไม่สามารถลบได้ตามผู้ใช้แต่ละราย - แต่ไม่สามารถใช้เพื่อระบุตัวคุณได้เช่นกัน
คุณยังมีสิทธิ์ในการยื่นเรื่องร้องเรียนต่อหน่วยงานกำกับดูแลการคุ้มครองข้อมูลส่วนบุคคลในท้องถิ่นของคุณ สำหรับผู้อยู่อาศัยในสหภาพยุโรป สามารถดูรายชื่อหน่วยงานกำกับดูแลได้ที่ edpb.europa.eu
สำหรับผู้อยู่อาศัยในสหรัฐอเมริกา สิทธิในการคุ้มครองข้อมูลส่วนบุคคลและการเยียวยามีความแตกต่างกันไปตามแต่ละรัฐ ในกรณีที่มีกฎหมายความเป็นส่วนตัวของรัฐที่เกี่ยวข้อง คุณสามารถใช้สิทธิของคุณได้โดยติดต่อเราที่ hello@spendfoxapp.com
นโยบายความเป็นส่วนตัวนี้อาจมีการปรับปรุงหากมีการเปลี่ยนแปลงในฟังก์ชันการทำงานของแอปหรือการปฏิบัติด้านข้อมูล การเปลี่ยนแปลงที่สำคัญใด ๆ จะถูกแสดงไว้บนหน้านี้ และวันที่ "ปรับปรุงล่าสุด" จะถูกแก้ไขให้สอดคล้องกัน
หากคุณมีคำถามเกี่ยวกับนโยบายความเป็นส่วนตัวนี้หรือการปฏิบัติด้านข้อมูลของเรา กรุณาติดต่อ:
hello@spendfoxapp.com
Brightfield Software