Find Me

Find Me — Privacy Policy

Version 1.0 · Last updated 20 August 2026

What this says, in plain words

  • If you search as a guest: your selfie and the face data computed from it are used for one search and then deleted. They are never saved — not in a database, not in file storage, not in logs. We keep only technical records (like your IP address and a record that a search happened and which photos it matched), not your face.
  • If you appear in an event album: the host connected that album. We store resized copies of the photos and a numeric description of each face in them so guests can find their own photos. That data is deleted when the host removes the album or their account, and in any case within 12 months after the event's last activity.
  • If you host: we keep your account details (email, sign-in records) while your account exists.
  • We store data on U.S.-region cloud infrastructure (AWS and DigitalOcean). We do not sell personal data, and we do not use your photos or faces to train recognition models or for advertising.
  • You can ask us to show, correct, or delete your data — email the "In these photos? Opt out / report" address on the site. Thai data subjects can also complain to the PDPC.

1. Who we are

The data controller for the Find Me service ("Find Me", "we", "us") is [Find Me Co., Ltd. — legal entity name, registration number, and registered address to be inserted], Thailand.

  • General privacy contact: [privacy contact email address]
  • Opt-out / report channel (shown on guest and landing pages): [opt-out/report email address]
  • Data Protection Officer: DPO: [to be appointed]

Capitalized terms — Host, Guest, Event, Album, Attendee, Selfie, Face Data — have the meanings given in our Terms of Service. "Face Data" means the numeric face-geometry representation (embedding) computed from a photo or Selfie; it is biometric data, a category of sensitive personal data under PDPA Section 26.

For photos of Attendees in a Host's Album, the Host determines what is photographed and shared; we process that Album to provide the face-search service under the Host's attestation described in the Terms of Service.

2. What we collect, by role

2.1 Guests (people searching for their photos)

DataDetailsKept?
SelfieThe photo you upload to searchNo — used in memory for one search, then deleted. Never written to a database, file storage, or logs.
Selfie Face DataThe face-geometry embedding computed from your SelfieNo — held in the server's memory only for the duration of your search, then deleted. Never persisted anywhere.
Search recordA search ID, the event or album searched, timestamps, status, and the list of matched photo IDs and match scoresYes — see retention table
Technical dataIP address, request identifiers, counts, browser-supplied basics (e.g., language)Yes — logs carry IDs, counts, and IP addresses only; never selfie content or Face Data

Guests do not need an account, and we do not ask a Guest for their name or email.

2.2 Attendees (people who appear in Album photos)

DataDetailsKept?
Album photosResized copies (up to 1600px), thumbnails, and cropped face regions of the photos in the Host's Google Drive AlbumYes — see retention table
Album Face DataOne face-geometry embedding per detected face, plus its position in the photoYes — see retention table

We receive this data from the Host's Album, not from you directly. The Host is responsible for telling you, before or at the event, that event photos may be made face-searchable, and for obtaining any consent applicable law requires (PDPA Section 26 requires explicit consent for biometric data). If you were not told, or you object, use the opt-out channel in Section 8 — we will remove you regardless of what the Host did.

2.3 Hosts (account holders)

DataDetailsKept?
Account dataEmail address, display name, password hash (if password sign-in), Google account identifier (if Google sign-in), email-verification statusYes — life of account
Session and security dataSession tokens (stored hashed), sign-in attempts and IP addresses (throttling), consent/attestation timestampsYes — see retention table
Event dataEvent names, descriptions, dates, poster images, access codes, attached-Album linksYes — life of the Event/account
EmailsMessages we send you (verification, password reset) via our email providerProvider transit records only

2.4 Everyone

Cookies and similar storage: a session cookie (`fm_session`) for signed-in Hosts; browser local storage for your language choice; browser session storage to restore an in-progress search view. We do not use advertising or third-party analytics cookies.

3. Purposes and lawful bases

ProcessingPurposeLawful basis (PDPA)
Computing and matching Selfie Face DataFinding your photos in the Event's Albums — the service you asked forExplicit consent (Section 26, sensitive data), collected separately at the point of upload before the search runs
Processing Album photos and computing Album Face DataMaking a Host's Album searchable so Attendees can find their own photosExplicit consent of Attendees obtained via the Host, whose attestation to us covers notice and consent (Sections 26 and 19)
Host account, sessions, eventsOperating your account and EventsContract performance (Section 24(3))
Technical logs, IP-based rate limits, abuse preventionKeeping the Service secure and availableLegitimate interest (Section 24(5)) — logs contain IDs, counts, and IPs only
Consent and attestation recordsDemonstrating complianceLegal obligation / legitimate interest
Emails to HostsAccount verification, password resetContract performance

We do not use Selfies, Album photos, or Face Data for advertising, for profiling beyond the match itself, for training face-recognition models, or for any purpose other than operating the Service as described here. We do not sell personal data.

4. Retention — how long we keep things

CategoryRetention period
Guest Selfie + its Face DataDuration of one search only. Deleted from memory when the search completes or fails; never written to disk. A server restart also destroys any in-flight copy.
Album photos (re-encodes, thumbnails, face crops) and Album Face DataUntil the Host detaches the Album or deletes their account — deleted within 30 days of that trigger — and in any case no later than 12 months after the last activity on the associated Event (last album sync, edit, or guest search).
Search records (IDs, match lists, scores, timestamps)12 months, then deleted.
Technical logs (request IDs, counts, IP addresses, sign-in attempts)90 days, then deleted.
Host account dataLife of the account; deleted within 30 days of account deletion, except records we must keep to comply with law or resolve disputes.
Consent and attestation records (timestamps, text versions — never biometric content)3 years after account closure or the related Event's deletion.
BackupsDeleted data leaves encrypted infrastructure backups on the provider's rotation, within 35 days of deletion.

Where deletion within these windows is performed by our operations team rather than an automated job, the windows above are still binding on us.

5. Who receives personal data

We share personal data only with service providers (data processors) who host or transmit it for us under contract, and with no one else except as required by law:

RecipientRoleLocation
Amazon Web Services (AWS) — S3 object storageStores Album photo re-encodes, thumbnails, face crops, and Event posters; photo views are served via short-lived signed linksUnited States region
Amazon Web Services (AWS) — SES emailSends Host account emails (verification, reset)United States region
DigitalOceanHosts our servers and managed PostgreSQL database (which stores Face Data embeddings, account data, and search records)United States region
Google LLC — Drive APISource of the Host's Album photos (the Host's own folder); Google sign-in for Hosts who choose it; Google Fonts served to your browser on our pagesGlobal (Google infrastructure)

Hosts see aggregate search counts for their Events; they do not receive Guests' Selfies or Face Data, and today they do not see which individual person searched.

We may disclose personal data if required by law, court order, or a competent authority, and in a merger or acquisition (with this Policy continuing to apply or notice given).

6. International transfers

We are a Thai company, but the Service runs on cloud infrastructure in the United States (AWS and DigitalOcean, above). Thailand's PDPC has not designated the United States as providing adequate data protection. We rely on the following for transfers out of Thailand (PDPA Sections 28–29):

  • your informed consent, where you consent to biometric processing: the consent notice states that data is stored on U.S.-region infrastructure and that the destination has not been designated adequate; and
  • contractual safeguards with our providers — the data-processing agreements and standard contractual clauses offered by AWS, DigitalOcean, and Google.

7. Security

Face Data embeddings and photos are stored in access-controlled databases and storage with encryption in transit; photo links are short-lived signed URLs; passwords are stored as modern salted hashes (argon2id); session tokens are stored hashed; logs never contain photo or face content. No internet service can promise perfect security, but if a breach occurs that is likely to pose a risk to you, we will notify the PDPC within 72 hours of becoming aware of it and notify affected people where the risk is high, as PDPA Section 37 requires.

8. Your rights and how to use them

Under the PDPA (and, where applicable, other laws such as the California Consumer Privacy Act), you can ask us to:

  • access and get a copy of your personal data (PDPA s.30);
  • port it to you or another controller where technically feasible (s.31);
  • object to processing (s.32);
  • delete, destroy, or anonymize it (s.33) — for Attendees this means removing your photos and Face Data from search;
  • restrict processing (s.34);
  • correct it — ask us to keep it accurate, up to date, and not misleading (ss.35–36);
  • withdraw consent at any time — as easily as you gave it. For a Guest's Selfie there is nothing to withdraw after a search, because nothing is retained; for Attendees, withdrawal means we remove your photos and Face Data from search.

How: email [opt-out/report email address] — the same address behind the "In these photos? Opt out / report" link on our pages — or, for Hosts, use in-product deletion (detaching Albums, deleting the account). Tell us which Event or Album and, if possible, which photos. We will respond within 30 days. We may need to verify you are the person in question; for Attendee removal requests we will ask you to identify the photos rather than send us a new selfie. Exercising your rights is free.

Complaints: you have the right to lodge a complaint with Thailand's Personal Data Protection Committee (PDPC) (www.pdpc.or.th) or your local data protection authority. We would appreciate the chance to resolve your concern first, but you do not have to contact us before complaining.

Is providing data required? Uploading a Selfie is entirely optional — but without it we cannot run a face search, because the search is the processing. Host account data is needed to provide the hosting features.

9. Minors

The Service is not directed at children. Hosts must be 18+. In Thailand, Guests under 20 need a parent or legal guardian to give or join in the consent to biometric processing before uploading a Selfie; children under 13 may not use the Service directly (a parent or guardian may search on a child's behalf). For minors appearing in Album photos, the Host must have obtained guardian consent as described in the Terms of Service; if we learn that a minor's data was processed without the required consent, we will delete it.

10. Automated decision-making

Face matching is automated, but it does not produce legal or similarly significant effects about you: it only ranks a Host's photos by similarity to the Selfie you chose to upload, at your request. No matching result is used to evaluate, score, or make decisions about you.

11. Changes to this Policy

We may update this Policy. For material changes we will give notice on the Service (and by email to Hosts) before the change takes effect, and where a new purpose requires consent we will ask for it — we will not repurpose existing data silently.

12. Contact

[Find Me Co., Ltd. — name, registered address] Privacy: [privacy contact email] · Opt-out / report: [opt-out/report email address] DPO: [to be appointed]

Find Me — 隐私政策

版本 1.0 · 最后更新于 2026 年 8 月 20 日

本政策的通俗说明

  • 如果您作为来宾搜索: 您的自拍照及由其计算的人脸数据仅用于一次搜索,随后即被删除。它们从不被保存——不存入数据库、不存入文件存储、不写入日志。我们只保留技术记录(如您的IP 地址,以及发生过一次搜索、匹配到哪些照片的记录),不保留您的面孔。
  • 如果您出现在活动相册中: 该相册由主办方接入。我们存储照片的缩放副本,以及其中每张人脸的数值描述,以便来宾找到自己的照片。当主办方移除相册或删除账户时该数据即被删除,且无论如何不晚于活动最后一次活动后 12 个月。
  • 如果您是主办方: 在您的账户存续期间,我们保存您的账户信息(电子邮箱、登录记录)。
  • 我们的数据存储在美国区域的云基础设施上(AWS 和 DigitalOcean)。我们不出售个人数据,也不将您的照片或面孔用于训练识别模型或用于广告。
  • 您可以要求我们展示、更正或删除您的数据——请发送邮件至网站上"在这些照片里?退出 / 举报"所示地址。泰国的数据主体还可向 PDPC 投诉。

1. 我们是谁

Find Me 服务("Find Me"、"我们")的数据控制者为 [Find Me Co., Ltd. — 公司法定名称、注册号及注册地址待填写](泰国)。

  • 一般隐私事务联系:[隐私联系邮箱地址]
  • 退出/举报渠道(显示于来宾页面和落地页):[退出/举报邮箱地址]
  • 数据保护官:DPO:[待任命]

主办方、来宾、活动、相册、到场人员、自拍照、人脸数据等术语的含义见我们的《服务条款》。"人脸数据"指由照片或自拍照计算出的面部几何数值表示(嵌入向量);其属于生物识别数据,是 PDPA 第 26 条项下的敏感个人数据。

就主办方相册中到场人员的照片而言,拍摄和分享的内容由主办方决定;我们依据《服务条款》所述主办方的承诺声明处理该相册以提供人脸搜索服务。

2. 我们收集哪些数据(按角色)

2.1 来宾(搜索自己照片的人)

数据说明是否保存?
自拍照您为搜索而上传的照片否——仅在内存中用于一次搜索,随后删除。全程不写入数据库、文件存储或日志。
自拍照人脸数据由您的自拍照计算的面部几何嵌入向量否——仅在服务器内存中存在于该次搜索期间,随后删除。从不持久化保存。
搜索记录搜索 ID、被搜索的活动或相册、时间戳、状态,以及匹配照片 ID 和匹配分值列表是——见保存期限表
技术数据IP 地址、请求标识符、计数、浏览器提供的基本信息(如语言)是——日志仅含 ID、计数和 IP 地址,从不含自拍照内容或人脸数据

来宾无需注册账户,我们也不要求来宾提供姓名或电子邮箱。

2.2 到场人员(出现在相册照片中的人)

数据说明是否保存?
相册照片主办方 Google Drive 相册中照片的缩放副本(最长边不超过 1600 像素)、缩略图及人脸区域裁剪图是——见保存期限表
相册人脸数据每张检测到的人脸对应一条面部几何嵌入向量及其在照片中的位置是——见保存期限表

该等数据来自主办方的相册,而非直接来自您本人。主办方有责任在活动前或活动期间告知您活动照片可能被开放人脸搜索,并取得适用法律要求的同意(PDPA 第 26 条要求就生物识别数据取得明示同意)。如果您未被告知或有异议,请使用第 8 条的退出渠道——无论主办方做了什么,我们都会将您移除。

2.3 主办方(账户持有人)

数据说明是否保存?
账户数据电子邮箱地址、显示名称、密码哈希值(如使用密码登录)、Google 账户标识符(如使用 Google 登录)、邮箱验证状态是——账户存续期间
会话与安全数据会话令牌(哈希存储)、登录尝试记录及 IP 地址(用于频率限制)、同意/承诺声明的时间戳是——见保存期限表
活动数据活动名称、描述、日期、海报图片、活动码、已接入相册的链接是——活动/账户存续期间
电子邮件我们通过邮件服务商向您发送的邮件(验证、密码重置)仅服务商传输记录

2.4 所有人

Cookie 及类似存储:登录主办方的会话 Cookie(`fm_session`);浏览器本地存储用于保存语言选择;浏览器会话存储用于恢复进行中的搜索页面。我们不使用广告或第三方分析 Cookie。

3. 处理目的与合法依据

处理活动目的合法依据(PDPA)
计算并比对自拍照人脸数据在活动相册中找到您的照片——您请求的服务明示同意(第 26 条,敏感数据),在上传时、搜索运行前单独收集
处理相册照片并计算相册人脸数据使主办方的相册可被搜索,以便到场人员找到自己的照片经由主办方取得的到场人员明示同意,主办方向我们的承诺声明涵盖告知与同意(第 26、19 条)
主办方账户、会话、活动运营您的账户和活动履行合同(第 24(3) 条)
技术日志、基于 IP 的频率限制、滥用防范保障本服务的安全与可用正当利益(第 24(5) 条)——日志仅含 ID、计数和 IP
同意与承诺声明记录证明合规法律义务 / 正当利益
发送给主办方的邮件账户验证、密码重置履行合同

我们不会将自拍照、相册照片或人脸数据用于广告、用于匹配本身以外的画像分析、用于训练人脸识别模型,或用于本政策所述运营本服务以外的任何目的。我们不出售个人数据。

4. 保存期限——数据保留多久

类别保存期限
来宾自拍照及其人脸数据仅一次搜索期间。 搜索完成或失败时即从内存中删除;从不写入磁盘。服务器重启亦会销毁任何进行中的副本。
相册照片(缩放副本、缩略图、人脸裁剪图)及相册人脸数据至主办方断开相册或删除账户止——在该触发事件后 30 天内删除——且无论如何不晚于关联活动最后一次活动后 12 个月(最后一次相册同步、编辑或来宾搜索)。
搜索记录(ID、匹配列表、分值、时间戳)12 个月,届满删除。
技术日志(请求 ID、计数、IP 地址、登录尝试)90 天,届满删除。
主办方账户数据账户存续期间;账户删除后 30 天内删除,法律要求保留或解决争议所需的记录除外。
同意与承诺声明记录(时间戳、文本版本——从不含生物识别内容)账户关闭或相关活动删除后 3 年。
备份已删除的数据按服务商的备份轮换周期退出加密的基础设施备份,不晚于删除后 35 天。

即使上述期限内的删除由我们的运营团队手动执行而非自动任务执行,上述期限对我们仍具有约束力。

5. 谁会接收个人数据

我们仅与依合同为我们托管或传输数据的服务提供商(数据处理者)共享个人数据,除法律要求外不向任何其他人提供:

接收方角色所在地
Amazon Web Services (AWS) — S3 对象存储存储相册照片缩放副本、缩略图、人脸裁剪图及活动海报;照片通过短时效签名链接提供浏览美国区域
Amazon Web Services (AWS) — SES 邮件发送主办方账户邮件(验证、重置)美国区域
DigitalOcean托管我们的服务器及托管式 PostgreSQL 数据库(存储人脸数据嵌入向量、账户数据和搜索记录)美国区域
Google LLC — Drive API主办方相册照片的来源(主办方自己的文件夹);主办方可选的 Google 登录;页面上向您的浏览器提供的 Google Fonts 字体全球(Google 基础设施)

主办方可看到其活动的汇总搜索计数;他们不会收到来宾的自拍照或人脸数据,目前也无法看到具体哪个人进行了搜索。

在法律、法院命令或主管机关要求时,以及在合并或收购中(本政策继续适用或另行通知),我们可披露个人数据。

6. 跨境传输

我们是一家泰国公司,但本服务运行于美国的云基础设施上(上文所列 AWS 和 DigitalOcean)。泰国 PDPC 尚未认定美国具备充分的数据保护水平。就数据传出泰国(PDPA 第 28–29 条),我们依据:

  • 您的知情同意:在您对生物识别处理作出同意时,同意告知中说明数据存储于美国区域的基础设施,且目的地未被认定为具备充分保护水平;及
  • 与服务商的合同保障——AWS、DigitalOcean 和 Google 提供的数据处理协议及标准合同条款。

7. 安全

人脸数据嵌入向量和照片存储在访问受控、传输加密的数据库和存储中;照片链接为短时效签名 URL;密码以现代加盐哈希(argon2id)存储;会话令牌以哈希形式存储;日志从不包含照片或人脸内容。没有任何互联网服务能承诺绝对安全,但如发生可能对您构成风险的数据泄露,我们将按 PDPA 第 37条要求,在知悉后 72 小时内通知 PDPC,并在风险较高时通知受影响的个人。

8. 您的权利及行使方式

依据 PDPA(以及适用时的其他法律,如加利福尼亚州《消费者隐私法》),您可以要求我们:

  • 查阅并获取您个人数据的副本(PDPA 第 30 条);
  • 在技术可行时将其转移给您或另一控制者(第 31 条);
  • 反对处理(第 32 条);
  • 删除、销毁或匿名化(第 33 条)——对到场人员而言,即从搜索中移除您的照片和人脸数据;
  • 限制处理(第 34 条);
  • 更正——要求我们确保数据准确、最新且不产生误导(第 35–36 条);
  • 随时撤回同意——撤回应与给予同样容易。就来宾的自拍照而言,搜索之后已无可撤回的对象,因为没有任何留存;对到场人员而言,撤回即意味着我们从搜索中移除您的照片和人脸数据。

方式: 发送邮件至 [退出/举报邮箱地址]——即我们页面上"在这些照片里?退出 / 举报"链接背后的地址——主办方亦可使用产品内的删除功能(断开相册、删除账户)。请告知相关活动或相册,如有可能请指明具体照片。我们将在 30 天内答复。我们可能需要核实您即为相关本人;对于到场人员的移除请求,我们会请您指认照片,而不是要求您向我们发送新的自拍照。行使权利免费。

投诉: 您有权向泰国个人数据保护委员会(PDPC)(www.pdpc.or.th)或您当地的数据保护机构投诉。我们希望有机会先行解决您的问题,但您并无义务在投诉前先联系我们。

提供数据是否必需? 上传自拍照完全出于自愿——但没有它我们无法进行人脸搜索,因为搜索本身就是该项处理。主办方账户数据则是提供主办功能所必需。

9. 未成年人

本服务不面向儿童。主办方须年满 18 周岁。在泰国,未满 20 周岁的来宾在上传自拍照前,须由父母或法定监护人作出或共同作出对生物识别处理的同意;未满 13 周岁的儿童不得直接使用本服务(父母或监护人可代表儿童搜索)。就相册照片中出现的未成年人,主办方须已按《服务条款》取得监护人同意;如我们得知某未成年人的数据在未取得所需同意的情况下被处理,我们将予以删除。

10. 自动化决策

人脸匹配是自动化的,但不会对您产生法律效果或类似的重大影响:它只是应您的请求,按与您自行上传的自拍照的相似度对主办方的照片排序。任何匹配结果均不用于对您进行评估、评分或决策。

11. 本政策的变更

我们可更新本政策。对于重大变更,我们将在变更生效前在本服务上(并向主办方以邮件)发出通知;新目的需要同意的,我们将征求同意——我们不会悄悄改变既有数据的用途。

12. 联系方式

[Find Me Co., Ltd. — 名称、注册地址]隐私事务:[隐私联系邮箱]· 退出/举报:[退出/举报邮箱地址]DPO:[待任命]

Find Me — นโยบายความเป็นส่วนตัว

เวอร์ชัน 1.0 · อัปเดตล่าสุด 20 สิงหาคม 2026

สรุปอย่างง่าย — เอกสารนี้บอกอะไร

  • หากคุณค้นหาในฐานะแขก: เซลฟี่ของคุณและข้อมูลใบหน้าที่คำนวณจากเซลฟี่ถูกใช้สำหรับการค้นหาครั้งเดียวแล้วถูกลบ ไม่มีการบันทึกเก็บไว้เลย — ไม่อยู่ในฐานข้อมูล ไม่อยู่ในระบบจัดเก็บไฟล์ ไม่อยู่ในล็อกเราเก็บเพียงบันทึกทางเทคนิค (เช่น หมายเลขไอพี และบันทึกว่ามีการค้นหาเกิดขึ้นและตรงกับรูปใด)ไม่ใช่ใบหน้าของคุณ
  • หากคุณปรากฏในอัลบั้มของงาน: ผู้จัดงานเป็นผู้เชื่อมต่ออัลบั้มนั้น เราจัดเก็บสำเนารูปที่ปรับขนาดแล้วและค่าตัวเลขอธิบายใบหน้าแต่ละใบหน้าในรูป เพื่อให้แขกค้นหารูปของตนเองได้ ข้อมูลนี้ถูกลบเมื่อผู้จัดงานนำอัลบั้มออกหรือลบบัญชี และไม่ว่ากรณีใดไม่เกิน 12 เดือนนับแต่กิจกรรมครั้งสุดท้ายของงาน
  • หากคุณเป็นผู้จัดงาน: เราเก็บข้อมูลบัญชีของคุณ (อีเมล บันทึกการเข้าสู่ระบบ) ตลอดอายุบัญชี
  • เราจัดเก็บข้อมูลบนโครงสร้างพื้นฐานคลาวด์ในภูมิภาคสหรัฐอเมริกา (AWS และ DigitalOcean)เราไม่ขายข้อมูลส่วนบุคคล และไม่ใช้รูปหรือใบหน้าของคุณฝึกแบบจำลองรู้จำใบหน้าหรือเพื่อการโฆษณา
  • คุณขอให้เราแสดง แก้ไข หรือลบข้อมูลของคุณได้ — ส่งอีเมลถึงที่อยู่ "อยู่ในรูปเหล่านี้? ขอถอนตัว /แจ้งปัญหา" บนเว็บไซต์ เจ้าของข้อมูลในประเทศไทยยังร้องเรียนต่อ สคส. ได้ด้วย

1. เราคือใคร

ผู้ควบคุมข้อมูลส่วนบุคคลของบริการ Find Me ("Find Me" "เรา") คือ [บริษัท ไฟนด์ มี จำกัด —ชื่อนิติบุคคลตามกฎหมาย เลขทะเบียนนิติบุคคล และที่อยู่จดทะเบียน รอกรอก] ประเทศไทย

  • ติดต่อเรื่องความเป็นส่วนตัวทั่วไป: [ที่อยู่อีเมลติดต่อด้านความเป็นส่วนตัว]
  • ช่องทางถอนตัว/แจ้งปัญหา (แสดงบนหน้าสำหรับแขกและหน้าแรก): [ที่อยู่อีเมลถอนตัว/แจ้งปัญหา]
  • เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล: DPO: [รอแต่งตั้ง]

คำว่า ผู้จัดงาน, แขก, งาน, อัลบั้ม, ผู้ปรากฏในภาพ, เซลฟี่, ข้อมูลใบหน้ามีความหมายตามข้อกำหนดการใช้บริการของเรา "ข้อมูลใบหน้า" หมายถึงค่าตัวเลขแทนลักษณะเรขาคณิตของใบหน้า (embedding) ที่คำนวณจากรูปถ่ายหรือเซลฟี่ ข้อมูลนี้เป็นข้อมูลชีวภาพ ซึ่งเป็นข้อมูลส่วนบุคคลอ่อนไหวตามมาตรา 26 แห่ง PDPA

สำหรับรูปของผู้ปรากฏในภาพในอัลบั้มของผู้จัดงาน ผู้จัดงานเป็นผู้กำหนดว่าอะไรถูกถ่ายและแบ่งปันเราประมวลผลอัลบั้มนั้นเพื่อให้บริการค้นหาด้วยใบหน้าภายใต้คำรับรองของผู้จัดงานตามที่ระบุในข้อกำหนดการใช้บริการ

2. เราเก็บรวบรวมข้อมูลใดบ้าง (แยกตามบทบาท)

2.1 แขก (ผู้ค้นหารูปของตนเอง)

ข้อมูลรายละเอียดเก็บไว้หรือไม่
เซลฟี่รูปที่คุณอัปโหลดเพื่อค้นหาไม่ — ใช้ในหน่วยความจำสำหรับการค้นหาครั้งเดียวแล้วลบ ไม่ถูกเขียนลงฐานข้อมูล ระบบจัดเก็บไฟล์ หรือล็อกเลย
ข้อมูลใบหน้าจากเซลฟี่embedding เรขาคณิตใบหน้าที่คำนวณจากเซลฟี่ของคุณไม่ — อยู่ในหน่วยความจำของเซิร์ฟเวอร์เฉพาะระหว่างการค้นหาแล้วถูกลบ ไม่มีการบันทึกถาวรที่ใดเลย
บันทึกการค้นหาหมายเลขการค้นหา งานหรืออัลบั้มที่ค้น เวลา สถานะ และรายการหมายเลขรูปที่ตรงพร้อมคะแนนความคล้ายเก็บ — ดูตารางระยะเวลาเก็บรักษา
ข้อมูลทางเทคนิคหมายเลขไอพี ตัวระบุคำขอ จำนวนนับ ข้อมูลพื้นฐานจากเบราว์เซอร์ (เช่น ภาษา)เก็บ — ล็อกมีเพียงตัวระบุ จำนวนนับ และหมายเลขไอพี ไม่มีเนื้อหาเซลฟี่หรือข้อมูลใบหน้าเด็ดขาด

แขกไม่ต้องมีบัญชี และเราไม่ขอชื่อหรืออีเมลของแขก

2.2 ผู้ปรากฏในภาพ (ผู้ที่อยู่ในรูปของอัลบั้ม)

ข้อมูลรายละเอียดเก็บไว้หรือไม่
รูปในอัลบั้มสำเนาที่ปรับขนาด (ด้านยาวสูงสุด 1600 พิกเซล) รูปย่อ และภาพครอบตัดบริเวณใบหน้าจากรูปในอัลบั้ม Google Drive ของผู้จัดงานเก็บ — ดูตารางระยะเวลาเก็บรักษา
ข้อมูลใบหน้าจากอัลบั้มembedding เรขาคณิตใบหน้าหนึ่งชุดต่อใบหน้าที่ตรวจพบ พร้อมตำแหน่งในรูปเก็บ — ดูตารางระยะเวลาเก็บรักษา

เราได้รับข้อมูลนี้จากอัลบั้มของผู้จัดงาน ไม่ใช่จากคุณโดยตรง ผู้จัดงานมีหน้าที่แจ้งคุณก่อนหรือระหว่างงานว่ารูปถ่ายของงานอาจถูกเปิดให้ค้นหาด้วยใบหน้า และขอความยินยอมตามที่กฎหมายกำหนด (มาตรา 26 แห่งPDPA กำหนดให้ต้องได้รับความยินยอมโดยชัดแจ้งสำหรับข้อมูลชีวภาพ) หากคุณไม่ได้รับแจ้งหรือคุณคัดค้านโปรดใช้ช่องทางถอนตัวในข้อ 8 — เราจะนำคุณออกไม่ว่าผู้จัดงานจะได้ทำอะไรไว้ก็ตาม

2.3 ผู้จัดงาน (ผู้ถือบัญชี)

ข้อมูลรายละเอียดเก็บไว้หรือไม่
ข้อมูลบัญชีอีเมล ชื่อที่แสดง ค่าแฮชรหัสผ่าน (กรณีเข้าระบบด้วยรหัสผ่าน) ตัวระบุบัญชี Google (กรณีเข้าระบบด้วย Google) สถานะการยืนยันอีเมลเก็บ — ตลอดอายุบัญชี
ข้อมูลเซสชันและความปลอดภัยโทเคนเซสชัน (เก็บแบบแฮช) บันทึกความพยายามเข้าสู่ระบบและหมายเลขไอพี (เพื่อจำกัดอัตรา) เวลาการให้ความยินยอม/คำรับรองเก็บ — ดูตารางระยะเวลาเก็บรักษา
ข้อมูลงานชื่องาน คำอธิบาย วันที่ รูปโปสเตอร์ รหัสงาน ลิงก์อัลบั้มที่เชื่อมต่อเก็บ — ตลอดอายุงาน/บัญชี
อีเมลข้อความที่เราส่งถึงคุณ (ยืนยันอีเมล รีเซ็ตรหัสผ่าน) ผ่านผู้ให้บริการอีเมลเฉพาะบันทึกการส่งของผู้ให้บริการ

2.4 ทุกคน

คุกกี้และการจัดเก็บที่คล้ายกัน: คุกกี้เซสชัน (`fm_session`) สำหรับผู้จัดงานที่เข้าสู่ระบบ; local storageของเบราว์เซอร์สำหรับภาษาที่เลือก; session storage ของเบราว์เซอร์เพื่อกลับสู่หน้าการค้นหาที่ค้างอยู่เราไม่ใช้คุกกี้โฆษณาหรือคุกกี้วิเคราะห์ของบุคคลที่สาม

3. วัตถุประสงค์และฐานทางกฎหมาย

การประมวลผลวัตถุประสงค์ฐานทางกฎหมาย (PDPA)
การคำนวณและจับคู่ข้อมูลใบหน้าจากเซลฟี่ค้นหารูปของคุณในอัลบั้มของงาน — บริการที่คุณร้องขอความยินยอมโดยชัดแจ้ง (มาตรา 26 ข้อมูลอ่อนไหว) ขอแยกต่างหาก ณ จุดอัปโหลดก่อนการค้นหาเริ่ม
การประมวลผลรูปในอัลบั้มและการคำนวณข้อมูลใบหน้าจากอัลบั้มทำให้อัลบั้มของผู้จัดงานค้นหาได้ เพื่อให้ผู้ปรากฏในภาพค้นหารูปของตนเองความยินยอมโดยชัดแจ้งของผู้ปรากฏในภาพที่ได้มาผ่านผู้จัดงาน โดยคำรับรองของผู้จัดงานต่อเราครอบคลุมการแจ้งและความยินยอม (มาตรา 26 และ 19)
บัญชีผู้จัดงาน เซสชัน งานดำเนินการบัญชีและงานของคุณการปฏิบัติตามสัญญา (มาตรา 24 (3))
ล็อกทางเทคนิค การจำกัดอัตราตามไอพี การป้องกันการใช้ในทางมิชอบรักษาความปลอดภัยและความพร้อมใช้ของบริการประโยชน์อันชอบธรรม (มาตรา 24 (5)) — ล็อกมีเพียงตัวระบุ จำนวนนับ และไอพี
บันทึกความยินยอมและคำรับรองพิสูจน์การปฏิบัติตามกฎหมายหน้าที่ตามกฎหมาย / ประโยชน์อันชอบธรรม
อีเมลถึงผู้จัดงานยืนยันบัญชี รีเซ็ตรหัสผ่านการปฏิบัติตามสัญญา

เราไม่ใช้เซลฟี่ รูปในอัลบั้ม หรือข้อมูลใบหน้าเพื่อการโฆษณา เพื่อการทำโปรไฟล์นอกเหนือจากการจับคู่เพื่อฝึกแบบจำลองรู้จำใบหน้า หรือเพื่อวัตถุประสงค์อื่นใดนอกจากการดำเนินบริการตามที่ระบุไว้ในนโยบายนี้เราไม่ขายข้อมูลส่วนบุคคล

4. ระยะเวลาเก็บรักษา — เราเก็บข้อมูลไว้นานเท่าใด

หมวดระยะเวลาเก็บรักษา
เซลฟี่ของแขกและข้อมูลใบหน้าจากเซลฟี่เฉพาะระหว่างการค้นหาครั้งเดียว ถูกลบจากหน่วยความจำเมื่อการค้นหาเสร็จสิ้นหรือล้มเหลว ไม่ถูกเขียนลงดิสก์เลย การรีสตาร์ตเซิร์ฟเวอร์ก็ทำลายสำเนาที่ค้างอยู่เช่นกัน
รูปในอัลบั้ม (สำเนาปรับขนาด รูปย่อ ภาพครอบตัดใบหน้า) และข้อมูลใบหน้าจากอัลบั้มจนกว่าผู้จัดงานตัดการเชื่อมต่ออัลบั้มหรือลบบัญชี — ลบภายใน 30 วันนับแต่เหตุดังกล่าว — และไม่ว่ากรณีใดไม่เกิน 12 เดือนนับแต่กิจกรรมครั้งสุดท้ายของงานที่เกี่ยวข้อง (การซิงก์อัลบั้ม การแก้ไข หรือการค้นหาของแขกครั้งสุดท้าย)
บันทึกการค้นหา (หมายเลข รายการรูปที่ตรง คะแนน เวลา)12 เดือน แล้วลบ
ล็อกทางเทคนิค (ตัวระบุคำขอ จำนวนนับ หมายเลขไอพี ความพยายามเข้าสู่ระบบ)90 วัน แล้วลบ
ข้อมูลบัญชีผู้จัดงานตลอดอายุบัญชี; ลบภายใน 30 วันนับแต่การลบบัญชี เว้นแต่บันทึกที่ต้องเก็บตามกฎหมายหรือเพื่อระงับข้อพิพาท
บันทึกความยินยอมและคำรับรอง (เวลา รุ่นของข้อความ — ไม่มีเนื้อหาชีวภาพเด็ดขาด)3 ปีนับแต่ปิดบัญชีหรือการลบงานที่เกี่ยวข้อง
ข้อมูลสำรอง (backup)ข้อมูลที่ลบแล้วจะหลุดจากข้อมูลสำรองที่เข้ารหัสตามรอบของผู้ให้บริการ ภายใน 35 วันนับแต่การลบ

แม้การลบภายในกำหนดเวลาข้างต้นจะดำเนินการโดยทีมปฏิบัติการของเราแทนที่จะเป็นงานอัตโนมัติกำหนดเวลาดังกล่าวก็ยังคงผูกพันเรา

5. ใครได้รับข้อมูลส่วนบุคคล

เราแบ่งปันข้อมูลส่วนบุคคลเฉพาะกับผู้ให้บริการ (ผู้ประมวลผลข้อมูล) ที่จัดเก็บหรือส่งผ่านข้อมูลให้เราตามสัญญา และไม่ให้ผู้อื่นใดเว้นแต่กฎหมายกำหนด:

ผู้รับบทบาทที่ตั้ง
Amazon Web Services (AWS) — ที่เก็บอ็อบเจกต์ S3จัดเก็บสำเนารูปอัลบั้มที่ปรับขนาด รูปย่อ ภาพครอบตัดใบหน้า และโปสเตอร์งาน; การดูรูปทำผ่านลิงก์ลงลายมือชื่ออายุสั้นภูมิภาคสหรัฐอเมริกา
Amazon Web Services (AWS) — อีเมล SESส่งอีเมลบัญชีผู้จัดงาน (ยืนยัน รีเซ็ต)ภูมิภาคสหรัฐอเมริกา
DigitalOceanโฮสต์เซิร์ฟเวอร์และฐานข้อมูล PostgreSQL แบบบริหารจัดการของเรา (จัดเก็บ embedding ข้อมูลใบหน้า ข้อมูลบัญชี และบันทึกการค้นหา)ภูมิภาคสหรัฐอเมริกา
Google LLC — Drive APIแหล่งที่มาของรูปอัลบั้มของผู้จัดงาน (โฟลเดอร์ของผู้จัดงานเอง); การลงชื่อเข้าใช้ด้วย Google สำหรับผู้จัดงานที่เลือกใช้; ฟอนต์ Google Fonts ที่ส่งถึงเบราว์เซอร์ของคุณบนหน้าเว็บของเราทั่วโลก (โครงสร้างพื้นฐานของ Google)

ผู้จัดงานเห็นจำนวนการค้นหาแบบภาพรวมของงานของตน แต่ไม่ได้รับเซลฟี่หรือข้อมูลใบหน้าของแขกและปัจจุบันไม่เห็นว่าบุคคลใดเป็นผู้ค้นหา

เราอาจเปิดเผยข้อมูลส่วนบุคคลเมื่อกฎหมาย คำสั่งศาล หรือหน่วยงานผู้มีอำนาจกำหนด และในการควบรวมหรือเข้าซื้อกิจการ (โดยนโยบายนี้ยังใช้ต่อไปหรือมีการแจ้งให้ทราบ)

6. การส่งหรือโอนข้อมูลไปต่างประเทศ

เราเป็นบริษัทไทย แต่บริการทำงานบนโครงสร้างพื้นฐานคลาวด์ในสหรัฐอเมริกา (AWS และ DigitalOceanตามข้างต้น) คณะกรรมการคุ้มครองข้อมูลส่วนบุคคลของไทยยังไม่ได้ประกาศว่าสหรัฐอเมริกามีมาตรฐานการคุ้มครองข้อมูลที่เพียงพอ สำหรับการโอนข้อมูลออกนอกประเทศไทย (มาตรา 28–29 แห่ง PDPA) เราอาศัย:

  • ความยินยอมโดยได้รับการแจ้งของคุณ เมื่อคุณให้ความยินยอมต่อการประมวลผลข้อมูลชีวภาพ:ข้อความขอความยินยอมระบุว่าข้อมูลจัดเก็บบนโครงสร้างพื้นฐานภูมิภาคสหรัฐอเมริกา และประเทศปลายทางยังไม่ได้รับการประกาศว่ามีการคุ้มครองที่เพียงพอ; และ
  • หลักประกันตามสัญญากับผู้ให้บริการของเรา — สัญญาประมวลผลข้อมูลและข้อสัญญามาตรฐานที่AWS, DigitalOcean และ Google จัดให้

7. ความปลอดภัย

embedding ข้อมูลใบหน้าและรูปจัดเก็บในฐานข้อมูลและที่เก็บที่ควบคุมการเข้าถึงพร้อมการเข้ารหัสระหว่างส่ง; ลิงก์รูปเป็น URL ลงลายมือชื่ออายุสั้น; รหัสผ่านจัดเก็บเป็นแฮชพร้อมค่า salt สมัยใหม่(argon2id); โทเคนเซสชันจัดเก็บแบบแฮช; ล็อกไม่มีเนื้อหารูปหรือใบหน้าเด็ดขาด ไม่มีบริการอินเทอร์เน็ตใดรับประกันความปลอดภัยสมบูรณ์ได้ แต่หากเกิดเหตุละเมิดข้อมูลที่น่าจะมีความเสี่ยงต่อคุณ เราจะแจ้ง สคส.ภายใน 72 ชั่วโมงนับแต่ทราบเหตุ และแจ้งผู้ได้รับผลกระทบเมื่อความเสี่ยงสูง ตามมาตรา 37 แห่ง PDPA

8. สิทธิของคุณและวิธีใช้สิทธิ

ตาม PDPA (และกฎหมายอื่นที่ใช้บังคับ เช่น กฎหมายความเป็นส่วนตัวผู้บริโภคแห่งรัฐแคลิฟอร์เนีย)คุณขอให้เราดำเนินการดังนี้ได้:

  • เข้าถึงและขอรับสำเนาข้อมูลส่วนบุคคลของคุณ (มาตรา 30)
  • โอนย้ายข้อมูลให้คุณหรือผู้ควบคุมรายอื่นเมื่อทำได้ทางเทคนิค (มาตรา 31)
  • คัดค้านการประมวลผล (มาตรา 32)
  • ลบ ทำลาย หรือทำให้ไม่สามารถระบุตัวได้ (มาตรา 33) — สำหรับผู้ปรากฏในภาพ หมายถึงการนำรูปและข้อมูลใบหน้าของคุณออกจากการค้นหา
  • ระงับการประมวลผล (มาตรา 34)
  • แก้ไขให้ถูกต้อง — ขอให้เราดูแลข้อมูลให้ถูกต้อง เป็นปัจจุบัน และไม่ก่อให้เกิดความเข้าใจผิด (มาตรา 35–36)
  • ถอนความยินยอมได้ทุกเมื่อ — โดยง่ายเช่นเดียวกับการให้ สำหรับเซลฟี่ของแขก หลังการค้นหาไม่มีสิ่งใดให้ถอนเพราะไม่มีการเก็บรักษา สำหรับผู้ปรากฏในภาพ การถอนหมายถึงเรานำรูปและข้อมูลใบหน้าของคุณออกจากการค้นหา

วิธีการ: ส่งอีเมลถึง [ที่อยู่อีเมลถอนตัว/แจ้งปัญหา] — ที่อยู่เดียวกับลิงก์ "อยู่ในรูปเหล่านี้?ขอถอนตัว / แจ้งปัญหา" บนหน้าเว็บของเรา — หรือสำหรับผู้จัดงาน ใช้การลบภายในผลิตภัณฑ์ (ตัดการเชื่อมต่ออัลบั้ม ลบบัญชี) โปรดระบุงานหรืออัลบั้ม และหากทำได้ ระบุรูป เราจะตอบภายใน 30 วันเราอาจต้องตรวจสอบว่าคุณเป็นบุคคลที่เกี่ยวข้องจริง สำหรับคำขอนำผู้ปรากฏในภาพออก เราจะขอให้คุณชี้รูปแทนการส่งเซลฟี่ใหม่มาให้เรา การใช้สิทธิไม่มีค่าใช้จ่าย

การร้องเรียน: คุณมีสิทธิร้องเรียนต่อคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส. / PDPC) (www.pdpc.or.th) หรือหน่วยงานคุ้มครองข้อมูลในท้องที่ของคุณ เรายินดีหากได้มีโอกาสแก้ไขข้อกังวลของคุณก่อน แต่คุณไม่จำต้องติดต่อเราก่อนร้องเรียน

จำเป็นต้องให้ข้อมูลหรือไม่? การอัปโหลดเซลฟี่เป็นไปโดยสมัครใจทั้งสิ้น — แต่หากไม่มีเซลฟี่ เราไม่อาจค้นหาด้วยใบหน้าได้ เพราะการค้นหาคือการประมวลผลนั้นเอง ส่วนข้อมูลบัญชีผู้จัดงานจำเป็นต่อการให้ฟีเจอร์การจัดงาน

9. ผู้เยาว์

บริการนี้ไม่ได้มุ่งเป้าที่เด็ก ผู้จัดงานต้องมีอายุ 18 ปีขึ้นไป ในประเทศไทย แขกที่อายุต่ำกว่า 20 ปีต้องมีบิดามารดาหรือผู้ปกครองตามกฎหมายให้หรือร่วมให้ความยินยอมต่อการประมวลผลข้อมูลชีวภาพก่อนอัปโหลดเซลฟี่ เด็กอายุต่ำกว่า 13 ปีห้ามใช้บริการโดยตรง (บิดามารดาหรือผู้ปกครองอาจค้นหาแทนเด็กได้)สำหรับผู้เยาว์ที่ปรากฏในรูปของอัลบั้ม ผู้จัดงานต้องได้รับความยินยอมจากผู้ปกครองตามที่ระบุในข้อกำหนดการใช้บริการ หากเราทราบว่าข้อมูลของผู้เยาว์ถูกประมวลผลโดยไม่มีความยินยอมที่กำหนด เราจะลบข้อมูลนั้น

10. การตัดสินใจอัตโนมัติ

การจับคู่ใบหน้าเป็นกระบวนการอัตโนมัติ แต่ไม่ก่อผลทางกฎหมายหรือผลกระทบสำคัญทำนองเดียวกันต่อคุณ:มันเพียงจัดอันดับรูปของผู้จัดงานตามความคล้ายกับเซลฟี่ที่คุณเลือกอัปโหลด ตามคำขอของคุณ ผลการจับคู่ไม่ถูกใช้ประเมิน ให้คะแนน หรือตัดสินใจเกี่ยวกับคุณ

11. การเปลี่ยนแปลงนโยบายนี้

เราอาจปรับปรุงนโยบายนี้ สำหรับการเปลี่ยนแปลงที่มีสาระสำคัญ เราจะแจ้งบนบริการ (และทางอีเมลถึงผู้จัดงาน) ก่อนการเปลี่ยนแปลงมีผล และหากวัตถุประสงค์ใหม่ต้องได้รับความยินยอม เราจะขอความยินยอม —เราจะไม่เปลี่ยนวัตถุประสงค์ของข้อมูลที่มีอยู่โดยเงียบ ๆ

12. ติดต่อ

[บริษัท ไฟนด์ มี จำกัด — ชื่อ ที่อยู่จดทะเบียน]ความเป็นส่วนตัว: [อีเมลติดต่อด้านความเป็นส่วนตัว] · ถอนตัว/แจ้งปัญหา: [ที่อยู่อีเมลถอนตัว/แจ้งปัญหา] DPO: [รอแต่งตั้ง]

Terms Privacy Biometric Data Policy