เอกสารฉบับทางการ มีผลบังคับใช้สมบูรณ์

ศูนย์ข้อกำหนดทางกฎหมาย และ นโยบายความเป็นส่วนตัว

ข้อกำหนดฉบับนี้กำหนดขึ้นภายใต้มาตรฐาน Donato System Design v2.2 ใช้เมนูนำทางด้านข้างเพื่อเลื่อนไปยังหัวข้อที่ต้องการ

ข้อ 1.0

ภาพรวมระบบและเกณฑ์อ้างอิง (Overview & System Architecture)

สรุปสาระสำคัญ: มาตรฐานสถาปัตยกรรมระบบ Donato System Design v2.2

ศูนย์รวมข้อกำหนดทางกฎหมาย และนโยบายความเป็นส่วนตัวของแพลตฟอร์ม Donato.click ฉบับนี้ จัดทำขึ้นเพื่อกำหนดสิทธิ หน้าที่ ความรับผิดชอบ และนโยบายในการประมวลผลข้อมูลส่วนบุคคลสำหรับผู้ใช้งานทุกกลุ่ม รวมถึง Creator, Donor (ผู้สนับสนุน) และผู้ซื้อสินค้าดิจิทัล เอกสารฉบับนี้อ้างอิงข้อกำหนดทางเทคนิคตาม Donato System Design Specification Version 2.2 บังคับใช้กลไกความปลอดภัยระดับสูง ประกอบด้วย: 1. Webhook Signature & Nonce Verification เพื่อป้องกันการปลอมแปลงรายการชำระเงิน 2. Immutable Double-Entry Ledger บันทึกประวัติการเงินฝั่ง Server แบบห้ามแก้ไขย้อนหลัง 3. PostgreSQL Row Level Security (RLS) เพื่อแยกสิทธิ์การเข้าถึงข้อมูลของครีเอเตอร์แต่ละรายอย่างเด็ดขาด 4. Private Storage with Signed URLs บน Cloudflare R2 สำหรับจัดเก็บไฟล์สินค้าดิจิทัลและเอกสารสำคัญ
ข้อ 1.1

บททั่วไปและการยอมรับข้อตกลง (General Terms & Acceptance)

สรุปสาระสำคัญ: เงื่อนไขการเข้าใช้บริการและข้อกำหนดอายุขั้นต่ำ

การลงทะเบียน สมัครสมาชิก เข้าใช้บริการ หรือดำเนินการใดๆ ผ่าน Donato.click ("แพลตฟอร์ม") ถือว่าผู้ใช้บริการได้อ่าน เข้าใจ และตกลงที่จะผูกพันตนเองตามข้อกำหนดและเงื่อนไขฉบับนี้โดยสมบูรณ์ หากผู้ใช้บริการไม่ตกลงตามข้อกำหนด ขอให้ยุติการใช้งานแพลตฟอร์มทันที เงื่อนไขอายุขั้นต่ำของผู้ใช้บริการ: • ผู้ใช้บริการทั่วไปและผู้สนับสนุน (Donor): ต้องมีอายุไม่ต่ำกว่า 13 ปีบริบูรณ์ หรือได้รับความยินยอมจากผู้ปกครองตามกฎหมาย • ครีเอเตอร์ (Creator) ที่เปิดใช้ระบบรับเงินและถอนเงิน: ต้องมีอายุไม่ต่ำกว่า 18 ปีบริบูรณ์ หรือเป็นผู้บรรลุนิติภาวะตามกฎหมายไทย และผ่านกระบวนการยืนยันตัวตน (KYC) ตามเกณฑ์ที่แพลตฟอร์มกำหนด
ข้อ 1.2

นิยามและความสัมพันธ์ทางกฎหมาย (Legal Relationship)

สรุปสาระสำคัญ: สถานะ Technology Provider ไม่ใช่สถาบันการเงินหรือ e-Money

นิยามศัพท์สำคัญ: • แพลตฟอร์ม (Platform): หมายถึง ระบบ Donato.click บริการ เว็บไซต์ API และโครงสร้างพื้นฐานด้านเทคโนโลยีทั้งหมด • ครีเอเตอร์ (Creator): หมายถึง ผู้สร้างสรรค์เนื้อหา ผู้สตรีมเมอร์ หรือผู้ขายที่ลงทะเบียนเพื่อรับเงินสนับสนุน (Donation) หรือจำหน่ายสินค้าดิจิทัล (Digital Goods) • ผู้สนับสนุน (Donor/Buyer): หมายถึง บุคคลที่ทำรายการสนับสนุนทางการเงินหรือสั่งซื้อสินค้าให้แก่ครีเอเตอร์ผ่านแพลตฟอร์ม • ความสัมพันธ์ทางกฎหมาย: Donato.click ทำหน้าที่เป็นเพียง Technology Service Provider (ผู้ให้บริการโครงสร้างพื้นฐานทางเทคโนโลยี) เพื่อเชื่อมต่อระหว่างครีเอเตอร์และผู้สนับสนุน แพลตฟอร์มไม่ได้มีสถานะเป็นสถาบันการเงิน ไม่ใช่ผู้ให้บริการเงินอิเล็กทรอนิกส์ (e-Money Issuer) ที่รับฝากเงิน และไม่ได้เป็นคู่สัญญาโดยตรงในธุรกรรมการเสน่หาหรือสัญญาสั่งซื้อสินค้าระหว่างผู้ใช้
ข้อ 1.3

สถาปัตยกรรมทางการเงิน ค่าธรรมเนียม และการถอนเงิน (Financial Architecture)

สรุปสาระสำคัญ: ระบบ Immutable Ledger, Webhook Validation และเกณฑ์การถอนเงิน

เพื่อให้สอดคล้องกับ Donato System Design Specification v2.2 กลไกทางการเงินของแพลตฟอร์มปฏิบัติตามหลักการดังต่อไปนี้: 1. Webhook as Source of Truth: รายการชำระเงินจาก Payment Gateway Partner จะถือว่าสมบูรณ์และยืนยันยอดเงินต่อเมื่อผ่าน Signature Check & Nonce Verification ฝั่ง Server แพลตฟอร์มเท่านั้น 2. Double-entry Immutable Ledger: ระบบบันทึกบัญชีคู่ผ่าน Platform Holding Account และกระจายเข้า Wallet ของ Creator พร้อมตัด Platform Fee และ Gateway Fee แบบ Append-only ไม่สามารถแก้ไข หรือลบรายการย้อนหลังได้ 3. โครงสร้างค่าธรรมเนียม: แพลตฟอร์มคิดค่าธรรมเนียมการใช้บริการ (Platform Fee 3%) และหักค่าธรรมเนียมประมวลผลการชำระเงิน (Payment Gateway Fee ตามจริง เช่น PromptPay ~1.5%, บัตรเครดิต ~3.5%) จากยอดเงินรวมก่อนนำเข้า Available Balance 4. เงื่อนไขการถอนเงิน (Withdrawal): ครีเอเตอร์สามารถส่งคำขอถอนเงินเข้าบัญชีธนาคารในประเทศไทยที่ชื่อตรงกับเอกสาร KYC เท่านั้น โดยต้องผ่านเงื่อนไขยอดถอนขั้นต่ำ (Minimum Withdrawal Amount) และผ่านระบบตรวจจับความเสี่ยงทุจริต (Fraud Risk Engine)
ข้อ 1.4

นโยบายการคืนเงินและการชำระเงินคืน (Refunds & Chargebacks)

สรุปสาระสำคัญ: เงื่อนไข Non-refundable และการจัดการปฏิเสธชำระเงิน

• การสนับสนุนทางการเงิน (Donation): ถือเป็นการให้โดยเสน่หาเพื่อสนับสนุนครีเอเตอร์โดยไม่มีสิ่งตอบแทนผูกพันทางกฎหมาย รายการบริจาคที่สำเร็จแล้วถือเป็นอันสิ้นสุดและไม่สามารถขอคืนเงิน (Non-refundable) ได้ทุกกรณี เว้นแต่จะพิสูจน์ได้ว่าเกิดจากข้อผิดพลาดร้ายแรงของระบบแพลตฟอร์ม • สินค้าดิจิทัล (Digital Goods): เนื่องจากเป็นสินค้าประเภทส่งมอบทันที การสั่งซื้อที่สำเร็จแล้วไม่สามารถยกเลิกหรือคืนเงินได้ เว้นแต่ไฟล์ชำรุดเสียหาย ไม่สามารถเปิดใช้งานได้ และครีเอเตอร์ไม่แก้ไขภายใน 7 วัน • การจัดการ Chargeback & Fraud: หากธนาคารเจ้าของบัตรหรือผู้ให้บริการชำระเงินแจ้งทำรายการ Chargeback หรือทุจริต แพลตฟอร์มมีสิทธิ์อายัดยอดเงินใน Wallet ของครีเอเตอร์ที่เกี่ยวข้องทันทีเพื่อดำเนินการสอบสวน หากยอดเงินใน Wallet ไม่เพียงพอ ครีเอเตอร์ตกลงที่จะรับผิดชอบชดใช้ยอดเงินติดลบดังกล่าวแก่แพลตฟอร์ม
ข้อ 1.5

ทรัพย์สินทางปัญญา ข้อห้าม และการระงับบัญชี (IP & Account Termination)

สรุปสาระสำคัญ: ข้อห้ามในการใช้งาน และสิทธิในการระงับบริการ

ผู้ใช้งานตกลงว่าจะไม่ใช้แพลตฟอร์ม Donato.click เพื่อวัตถุประสงค์ดังต่อไปนี้: 1. เผยแพร่หรือขายเนื้อหาที่ละเมิดลิขสิทธิ์ เครื่องหมายการค้า หรือทรัพย์สินทางปัญญาของบุคคลอื่น 2. ทำรายการฟอกเงิน ระดมทุนผิดกฎหมาย แฟรนไชส์หลอกลวง หรือธุรกรรมเกี่ยวกับสิ่งผิดกฎหมาย 3. สตรีมหรือเผยแพร่เนื้อหาอนาจาร ความรุนแรง, การข่มขู่ หรือสร้างความเกลียดชัง (Hate Speech) แพลตฟอร์มทรงไว้ซึ่งสิทธิในการระงับ บล็อก หรือยกเลิกบัญชีผู้ใช้งาน (Account Termination) พร้อมทั้งระงับการถอนเงินชั่วคราวหากตรวจพบการละเมิดข้อตกลงนี้โดยไม่ต้องแจ้งให้ทราบล่วงหน้า
ข้อ 2.1

ข้อมูลที่เราเก็บรวบรวม (Data Collection Categories)

สรุปสาระสำคัญ: การจำแนกข้อมูล Creator, Donor, Payments และ System Logs

เพื่อให้เป็นไปตามกฎหมาย PDPA แพลตฟอร์มเก็บรวบรวมข้อมูลส่วนบุคคลเฉพาะที่จำเป็นต่อการให้บริการ: 1. ข้อมูล ครีเอเตอร์: ชื่อ-นามสกุล, อีเมล, รูปโปรไฟล์, ข้อมูล บัญชีธนาคารรับเงิน, เลขประจำตัวผู้เสียภาษี, สำเนาบัตรประชาชน/พาสปอร์ต (สำหรับการยืนยันตัวตน KYC) 2. ข้อมูล ผู้สนับสนุน/ผู้ซื้อ: ชื่อที่ใช้แสดง (Donor Display Name), ข้อความสนับสนุน, อีเมล (สำหรับรับใบเสร็จและลิงก์ดาวน์โหลดสินค้า), IP Address, Browser Device Fingerprint 3. ข้อมูลธุรกรรมการเงิน: Gateway Transaction Reference, ยอดเงิน, ช่องทางชำระเงิน, สถานะการชำระเงิน, Timestamp 4. ข้อมูลระบบและ Log: Request ID, Access Log, IP Address, Device Type, Supabase Authentication Tokens
ข้อ 2.2

ฐานทางกฎหมายและวัตถุประสงค์การประมวลผล (Legal Basis)

สรุปสาระสำคัญ: ฐานสัญญา ฐานกฎหมาย และประโยชน์อันชอบธรรมตาม PDPA

การประมวลผลข้อมูลส่วนบุคคลของ Donato.click อยู่บนฐานทางกฎหมายตาม พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) ดังนี้: • ฐานการปฏิบัติตามสัญญา (Contractual Obligation): เพื่อให้บริการระบบรับชำระเงิน การแสดง Alert สตรีมมิง และการส่งมอบไฟล์สินค้าดิจิทัล • ฐานการปฏิบัติตามกฎหมาย (Legal Obligation): เพื่อการจัดทำบัญชี การเสียภาษีอากร การปฏิบัติตามกฎหมายป้องกันการฟอกเงิน (AMLO) • ฐานประโยชน์อันชอบธรรม (Legitimate Interest): เพื่อการรักษาความมั่นคงปลอดภัยของระบบ การป้องกันการทุจริต (Fraud Detection) การบันทึก Audit Logs และการวิเคราะห์สถิติแบบไม่ระบุตัวตน (Anonymized Data)
ข้อ 2.3

สถาปัตยกรรมความปลอดภัยและการจัดเก็บข้อมูล (Data Security)

สรุปสาระสำคัญ: การใช้ Row Level Security (RLS), Cloudflare R2 และ SSL/TLS

ตามข้อกำหนดใน Donato System Design Specification v2.2: 1. PostgreSQL Row Level Security (RLS): บังคับใช้ RLS Policy ทุกตารางข้อมูล ครีเอเตอร์สามารถเข้าถึงได้เฉพาะ Row ข้อมูลที่เป็นของตนเองเท่านั้น 2. Encryption in Transit & At Rest: การรับส่งข้อมูลทั้งหมดผ่านการเข้ารหัส TLS 1.3 / SSL ข้อมูลสำคัญ เช่น ลิงก์ดาวน์โหลดและเอกสาร KYC จะถูกเข้ารหัส At Rest 3. Cloudflare R2 Private Bucket: ไฟล์สินค้าดิจิทัลและใบเสร็จถูกเก็บใน Private Storage Access ได้เฉพาะผ่าน Signed URLs ที่มีอายุใช้งานจำกัด (Time-limited Expiration) 4. No Plaintext Credentials: รหัสผ่านของผู้ใช้ถูก Hash ด้วยอัลกอริทึมมาตรฐานความปลอดภัยสูง และไม่มีการเก็บข้อมูลบัตรเครดิตฉบับเต็มไว้ในระบบของแพลตฟอร์ม
ข้อ 2.4

ระยะเวลาการเก็บรักษาข้อมูล (Data Retention Policy)

สรุปสาระสำคัญ: กรอบเวลาจัดเก็บข้อมูลการเงิน Audit Log และไฟล์ชั่วคราว

แพลตฟอร์มกำหนดระยะเวลาจัดเก็บข้อมูลส่วนบุคคลเท่าที่จำเป็นตามวัตถุประสงค์และกฎหมาย: • ข้อมูลธุรกรรมการเงินและ Ledger: จัดเก็บไว้เป็นเวลา 10 ปี ตาม พ.ร.บ. การบัญชี และกฎหมายประมวลรัษฎากร • Security Audit Logs & Fraud Traces: จัดเก็บไว้เป็นเวลา 3 - 5 ปี เพื่อการตรวจสอบความปลอดภัยทางไซเบอร์ • ข้อมูลโปรไฟล์และบัญชีผู้ใช้: จัดเก็บตลอดระยะเวลาที่บัญชี Active และจะลบ/ทำลายภายใน 90 วันหลังการปิดบัญชีสมบูรณ์ • ลิงก์ดาวน์โหลดสินค้าดิจิทัลชั่วคราว: มีอายุการใช้งานไม่เกิน 30 วัน นับจากวันทำรายการสั่งซื้อ
ข้อ 2.5

สิทธิของเจ้าของข้อมูลส่วนบุคคล (Data Subject Rights)

สรุปสาระสำคัญ: สิทธิตามกฎหมาย PDPA และขั้นตอนการใช้สิทธิ

ผู้ใช้บริการในฐานะเจ้าของข้อมูลส่วนบุคคลมีสิทธิตามกฎหมาย PDPA ดังต่อไปนี้: 1. สิทธิขอเข้าถึงและขอรับสำเนาข้อมูลส่วนบุคคล (Right to Access) 2. สิทธิขอให้โอนย้ายข้อมูลส่วนบุคคลไปยังผู้ให้บริการอื่น (Right to Data Portability) 3. สิทธิขอคัดค้านการประมวลผลข้อมูล (Right to Object) 4. สิทธิขอลบ ทำลาย หรือทำให้ข้อมูลไม่สามารถระบุตัวตนได้ (Right to be Forgotten) 5. สิทธิขอให้ระงับการใช้ข้อมูลส่วนบุคคล (Right to Restriction of Processing) 6. สิทธิขอแก้ไขข้อมูลส่วนบุคคลให้ถูกต้อง เป็นปัจจุบัน (Right to Rectification) ผู้ใช้สามารถยื่นคำร้องขอใช้สิทธิได้ผ่านแบบฟอร์ม PDPA Data Subject Portal ด้านล่างนี้ หรือติดต่อ DPO โดยตรง

เครื่องมือคำนวณส่วนแบ่งการเงิน (Ledger Fee Calculator)

อ้างอิงข้อกำหนดข้อ 1.3 และ Donato System Design Specification v2.2

ข้อกำหนดทางเทคโนโลยี:

• ตรวจสอบ Signature ผ่าน Webhook Server

• บันทึกผ่าน Immutable Double-entry Ledger

• ไม่มีการแก้ไขย้อนหลัง ป้องกันข้อมูลการเงินคลาดเคลื่อน

สรุปการกระจายยอดเงินตาม Ledger
ยอดรับชำระทั้งหมด (Gross):฿500
• ค่าธรรมเนียม Gateway (1.5%):-฿7.5
• ค่าบริการแพลตฟอร์ม Platform Fee (3.0%):-฿15
สุทธิเข้า Wallet ครีเอเตอร์:฿477.5
ยอดเงินสุทธิจะพร้อมถอนเมื่อผ่านกระบวนการยืนยันตัวตน KYC เรียบร้อยแล้ว

แบบฟอร์มยื่นคำร้องของเจ้าของข้อมูลส่วนบุคคล (PDPA Subject Portal)

ยื่นคำร้องขอเข้าถึง ลบ ย้าย หรือระงับการประมวลผลข้อมูลตามข้อ 2.5

ศูนย์ประสานงานด้านความปลอดภัยและคุ้มครองข้อมูลส่วนบุคคล (DPO Contact)

ติดต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคลโดยตรงสำหรับคำถามทางกฎหมาย

อีเมลฝ่ายความคุ้มครองข้อมูลprivacy@donato.click
ฝ่ายบริการและรับเรื่องร้องเรียนsupport@donato.click
องค์กรผู้ดูแลแพลตฟอร์มDonato Platform Team (Thailand)