นโยบายการปกป้องความเป็นส่วนตัวของเด็ก
อัปเดตล่าสุด: 2026-06-05
บริษัท ซูโจว เมิ่งซู ซอฟต์แวร์ เทคโนโลยี จำกัด ให้ความสำคัญอย่างสูงต่อการคุ้มครองข้อมูลส่วนบุคคลของผู้เยาว์ โดยเฉพาะเด็กที่มีอายุต่ำกว่า 14 ปีบริบูรณ์ นโยบายฉบับนี้จัดทำขึ้นตามมาตรา 31 แห่งกฎหมายคุ้มครองข้อมูลส่วนบุคคลแห่งสาธารณรัฐประชาชนจีน ข้อกำหนดว่าด้วยการคุ้มครองข้อมูลส่วนบุคคลของเด็กทางอินเทอร์เน็ต (มีผลบังคับใช้เมื่อวันที่ 1 ตุลาคม 2019) และกฎระเบียบที่เกี่ยวข้อง
หนึ่ง ขอบเขตการบังคับใช้
นโยบายฉบับนี้ใช้กับการประมวลผลข้อมูลส่วนบุคคลของผู้เยาว์ที่มีอายุต่ำกว่า 14 ปีบริบูรณ์ (ต่อไปนี้เรียกว่า "เด็ก") ผลิตภัณฑ์และบริการของเรามุ่งเน้นให้บริการแก่ผู้ใช้ที่เป็นองค์กรเป็นหลัก และโดยปกติแล้วเราจะไม่เก็บรวบรวมข้อมูลส่วนบุคคลของเด็กโดยเจตนา
สอง ข้อจำกัดในการเก็บรวบรวมข้อมูล
- เราจะไม่จงใจเก็บรวบรวมหรือขอข้อมูลส่วนบุคคลของเด็ก
- ขั้นตอนการลงทะเบียนของเรากำหนดให้ผู้ใช้ต้องยืนยันว่ามีอายุครบ 18 ปีบริบูรณ์แล้ว
- หากเราทราบว่าผู้ใช้เป็นเด็กที่มีอายุต่ำกว่า 14 ปีบริบูรณ์ เราจะหยุดเก็บรวบรวมข้อมูลของผู้นั้นทันที
- เราจะไม่ใช้ระบบ AI ในการวิเคราะห์หรือสร้างลักษณะผู้ใช้ (Profiling) สำหรับผู้ใช้ที่เป็นเด็ก
สาม กลไกการยินยอมของผู้ปกครอง
ตามมาตรา 31 ของ PIPL การประมวลผลข้อมูลส่วนบุคคลของผู้เยาว์ที่มีอายุต่ำกว่า 14 ปีบริบูรณ์ จะต้องได้รับความยินยอมจากบิดามารดาหรือผู้ปกครองตามกฎหมายของเด็กนั้น หากมีความจำเป็นทางธุรกิจที่ต้องประมวลผลข้อมูลเด็ก (ในกรณีที่พบได้ยากยิ่ง):
- ต้องได้รับความยินยอมโดยชัดแจ้งจากบิดามารดาหรือผู้ปกครองของเด็ก
- ต้องจัดทำหลักเกณฑ์การประมวลผลเฉพาะ (ตามนโยบายฉบับนี้)
- จะเก็บรวบรวมเฉพาะข้อมูลขั้นต่ำที่จำเป็นต่อการให้บริการเท่านั้น
- จะไม่นำข้อมูลของเด็กไปใช้เพื่อวัตถุประสงค์ทางการตลาดเชิงพาณิชย์
- จะจำกัดสิทธิ์การเข้าถึงข้อมูลอย่างเคร่งครัด (เฉพาะบุคลากรที่จำเป็นเท่านั้น)
สี่ สิทธิ์ของผู้ปกครอง
บิดามารดาหรือผู้ปกครองตามกฎหมายของเด็กมีสิทธิ์ดังต่อไปนี้:
- สิทธิ์ในการเข้าถึงข้อมูล: ตรวจสอบว่าเราเก็บรักษาข้อมูลส่วนบุคคลของบุตรหลานของตนหรือไม่
- สิทธิ์ในการแก้ไขข้อมูล: แก้ไขข้อมูลของเด็กที่ไม่ถูกต้องแม่นยำ
- สิทธิ์ในการลบข้อมูล: ขอให้ลบข้อมูลส่วนบุคคลทั้งหมดของเด็กได้ตลอดเวลา
- สิทธิ์ในการเพิกถอนความยินยอม: เพิกถอนความยินยอมที่เคยให้ไว้ก่อนหน้านี้
- สิทธิ์ในการร้องเรียน: ร้องเรียนต่อหน่วยงานกำกับดูแลที่เกี่ยวข้อง
ห้า กลไกการจัดการเมื่อตรวจพบ
หากเราตรวจพบว่าได้เก็บรวบรวมข้อมูลส่วนบุคคลของเด็กโดยไม่ได้รับความยินยอมจากผู้ปกครอง:
- หยุดกิจกรรมการประมวลผลข้อมูลที่เกี่ยวข้องทันที
- ลบข้อมูลที่เกี่ยวข้องภายใน 24 ชั่วโมงหลังการตรวจพบ
- ตรวจสอบขั้นตอนการเก็บรวบรวมข้อมูลและเสริมมาตรการยืนยันตัวตนให้เข้มงวดยิ่งขึ้น
- แจ้งหน่วยงานกำกับดูแลที่เกี่ยวข้องเมื่อจำเป็น
หก มาตรการปกป้องความปลอดภัย
- ใช้มาตรการเข้ารหัสระดับสูงสุดสำหรับข้อมูลที่เกี่ยวข้องกับเด็ก
- จำกัดขอบเขตพนักงานที่สามารถเข้าถึงข้อมูลของเด็กอย่างเคร่งครัด
- การเข้าถึงข้อมูลของเด็กต้องผ่านการยืนยันตัวตนและการอนุมัติเพิ่มเติม
- ตรวจสอบบันทึกการเข้าถึงและการประมวลผลข้อมูลของเด็กอย่างสม่ำเสมอ