roster
ผลิตภัณฑ์ราคาความปลอดภัยสำหรับศิลปิน
TH
FRFrançaisENEnglishESEspañolDEDeutschITItalianoNLNederlandsARالعربيةBGБългарскиCSČeštinaDADanskELΕλληνικάFISuomiHRHrvatskiHUMagyarJA日本語KO한국어NONorskPLPolskiPTPortuguêsRORomânăRUРусскийSKSlovenčinaSVSvenskaTHไทย✓UKУкраїнськаVITiếng Việt简简体中文

ไม่พบภาษา

เข้าสู่ระบบเริ่มทดลองใช้
ผลิตภัณฑ์ราคาความปลอดภัยสำหรับศิลปินเข้าสู่ระบบ
เริ่มทดลองใช้

นโยบายความเป็นส่วนตัว

อัปเดตล่าสุด: 19 กรกฎาคม 2026 · เวอร์ชัน 1.1

การแปลนี้จัดทำขึ้นเพื่อความสะดวกเท่านั้น ในกรณีที่มีความขัดแย้งกัน ให้ยึดฉบับภาษาฝรั่งเศสเป็นสำคัญ

01 · เราคือใคร?02 · สองบทบาทที่แยกจากกัน: ผู้ควบคุมข้อมูลและผู้ประมวลผลข้อมูล03 · ข้อมูลที่ประมวลผลในฐานะผู้ควบคุมข้อมูล วัตถุประสงค์ และฐานทางกฎหมาย04 · ระยะเวลาการเก็บรักษาข้อมูล05 · ผู้ประมวลผลข้อมูลช่วงและผู้รับข้อมูล06 · ที่ตั้งข้อมูลและการโอนข้อมูลออกนอกสหภาพยุโรป07 · ความปลอดภัย08 · สิทธิของคุณ09 · คุกกี้และตัวติดตาม10 · กลุ่มผู้ใช้บริการ11 · การเปลี่ยนแปลงนโยบายฉบับนี้

01เราคือใคร?

บริการ ROSTER (roster.ag และ app.roster.ag) จัดทำและเผยแพร่โดย NYWAL บริษัท SAS ทุนจดทะเบียน 100 € ทะเบียน RCS Nanterre 990 053 654 ที่อยู่ 6 Square de l’Hippodrome, 92210 Saint-Cloud, ประเทศฝรั่งเศส สำหรับคำถามใด ๆ เกี่ยวกับข้อมูลส่วนบุคคล: [email protected]

นโยบายฉบับนี้อธิบายการประมวลผลข้อมูลส่วนบุคคลที่ดำเนินการในบริบทของเว็บไซต์แนะนำบริการและตัวบริการเอง รวมถึงสิทธิต่าง ๆ ของคุณ

02สองบทบาทที่แยกจากกัน: ผู้ควบคุมข้อมูลและผู้ประมวลผลข้อมูล

NYWAL เป็นผู้ควบคุมข้อมูล สำหรับข้อมูลที่บริษัทตัดสินใจประมวลผลเพื่อวัตถุประสงค์ของตนเอง ได้แก่ บัญชีผู้ใช้ ความสัมพันธ์กับลูกค้าและการเรียกเก็บเงิน การสนับสนุน ความปลอดภัย และบันทึกทางเทคนิคของบริการ

NYWAL เป็นผู้ประมวลผลข้อมูล (ข้อ 28 ของ GDPR) สำหรับข้อมูลที่องค์กรลูกค้าแต่ละราย (เอเจนซี่หรือศิลปินอิสระ) นำเข้าและจัดการในพื้นที่ทำงานของตน ได้แก่ ข้อมูลศิลปิน ผู้ติดต่อของผู้จัดงานและโปรดิวเซอร์ วันแสดง สัญญา ใบแจ้งหนี้ ข้อมูลการเงินและโลจิสติกส์ และเอกสารต่าง ๆ สำหรับข้อมูลเหล่านี้ ลูกค้าคือผู้ควบคุมข้อมูล: เจ้าของข้อมูลควรใช้สิทธิของตนกับองค์กรที่เกี่ยวข้องก่อน ส่วนคำขอที่ส่งตรงมาถึงเรา เราจะส่งต่อโดยไม่ชักช้า

03ข้อมูลที่ประมวลผลในฐานะผู้ควบคุมข้อมูล วัตถุประสงค์ และฐานทางกฎหมาย

เราไม่ขายข้อมูลใด ๆ ไม่มีการโฆษณาแบบเจาะกลุ่มเป้าหมายหรือการทำโปรไฟล์เพื่อการโฆษณา และไม่มีการตัดสินใจใดที่ก่อผลทางกฎหมายโดยอาศัยระบบอัตโนมัติเพียงอย่างเดียว

  • บัญชีและการยืนยันตัวตน: ข้อมูลระบุตัวตน (ชื่อ นามสกุล) อีเมล รหัสผ่าน (เก็บแบบแฮช) การตั้งค่า (ภาษา ธีม) อุปกรณ์และเซสชัน บันทึกการเข้าสู่ระบบ (ที่อยู่ IP เวลา ข้อมูลเบราว์เซอร์) วัตถุประสงค์: การให้บริการ ความปลอดภัยของบัญชี การป้องกันการฉ้อโกง ฐานทางกฎหมาย: การปฏิบัติตามสัญญา และประโยชน์อันชอบธรรม (ความปลอดภัย)
  • การเรียกเก็บเงินและการสมัครสมาชิก: ข้อมูลระบุตัวตนสำหรับการเรียกเก็บเงิน ประวัติการสมัครสมาชิกและการชำระเงิน (ผ่าน Stripe เราไม่จัดเก็บหมายเลขบัตรแบบเต็ม) วัตถุประสงค์: การออกใบแจ้งหนี้ การบัญชี และหน้าที่ตามกฎหมาย ฐานทางกฎหมาย: การปฏิบัติตามสัญญา และหน้าที่ตามกฎหมาย
  • การติดต่อและการสนับสนุน: อีเมล ภาษา และการโต้ตอบกับฝ่ายสนับสนุน วัตถุประสงค์: การตอบคำขอของคุณ ฐานทางกฎหมาย: ประโยชน์อันชอบธรรมหรือมาตรการก่อนเข้าทำสัญญา
  • บันทึกทางเทคนิค: เหตุการณ์ของแอปพลิเคชันและด้านความปลอดภัย วัตถุประสงค์: ความต่อเนื่องและความปลอดภัยของบริการ ฐานทางกฎหมาย: ประโยชน์อันชอบธรรม

04ระยะเวลาการเก็บรักษาข้อมูล

  • ข้อมูลบัญชี: ตลอดอายุสัญญา จากนั้นเก็บรักษาต่ออีก 6 เดือนนับจากวันที่สัญญาสิ้นสุดจริง (ยังกู้คืนข้อมูลหรือเปิดใช้งานใหม่ได้) เมื่อพ้นกำหนดดังกล่าว การลบจะถูกกำหนดเวลาไว้และแจ้งให้ทราบล่วงหน้าอย่างน้อย 15 วัน (ดูข้อกำหนดการใช้งาน) เว้นแต่มีหน้าที่ตามกฎหมายกำหนดไว้เป็นอย่างอื่น
  • เอกสารทางบัญชีและใบแจ้งหนี้: 10 ปี (ตามประมวลกฎหมายพาณิชย์ฝรั่งเศส)
  • บันทึกการเข้าสู่ระบบและบันทึกด้านความปลอดภัย: ไม่เกิน 12 เดือน
  • ไฟล์สำรองข้อมูลที่เข้ารหัส: การลบองค์กรหนึ่งจะทำให้กุญแจเข้ารหัสขององค์กรนั้นถูกทำลายภายใน 7 วัน ข้อมูลที่เข้ารหัสไว้จะอ่านไม่ได้อีกอย่างถาวร รวมถึงในไฟล์สำรองข้อมูลที่จัดทำไว้ก่อนหน้าแล้ว โดยไม่ต้องรอให้รอบการหมุนเวียนข้อมูลสิ้นสุดลง

05ผู้ประมวลผลข้อมูลช่วงและผู้รับข้อมูล

Association LibraHost (ฝรั่งเศส)การโฮสต์เซิร์ฟเวอร์และข้อมูลของแอปพลิเคชัน ในประเทศฝรั่งเศส (สหภาพยุโรป)
Cloudflare, Inc. (สหรัฐอเมริกา)เครือข่ายกระจายเนื้อหาและการป้องกันการโจมตี (DNS/CDN/WAF) อยู่ภายใต้กรอบ Data Privacy Framework และข้อสัญญามาตรฐาน
Stripe Payments Europe, Ltd. (ไอร์แลนด์)การประมวลผลการชำระเงินและการจัดการการสมัครสมาชิก การโอนข้อมูลที่อาจเกิดขึ้นอยู่ภายใต้ DPF และข้อสัญญามาตรฐาน
Brevo (Sendinblue SAS, ฝรั่งเศส)การส่งอีเมลธุรกรรม (การยืนยันบัญชี คำเชิญ การแจ้งเตือน) ในประเทศฝรั่งเศส (สหภาพยุโรป)
ScrapeCreators (สหรัฐอเมริกา)การเก็บสถิติที่เปิดเผยต่อสาธารณะจากแพลตฟอร์มโซเชียลสำหรับโมดูลสถิติ โดยส่งเฉพาะตัวระบุสาธารณะของโปรไฟล์ที่ติดตามเท่านั้น อยู่ภายใต้ข้อสัญญามาตรฐาน
Scaleway SAS (ฝรั่งเศส)การจัดเก็บเอกสารและไฟล์สำรองข้อมูล การจัดการกุญแจเข้ารหัสและความลับในการดำเนินงาน ในประเทศฝรั่งเศส (สหภาพยุโรป) เอกสารถูกเข้ารหัสก่อนการเขียนลงระบบ ผู้ให้บริการรายนี้จึงไม่มีทางเข้าถึงเนื้อหาที่ไม่ได้เข้ารหัสได้เลย
Unipile SAS (ฝรั่งเศส)การเชื่อมต่อทางเทคนิคของบัญชีกล่องอีเมลในโมดูลอีเมล (Google, Microsoft, IMAP) ในประเทศฝรั่งเศส (สหภาพยุโรป) เกี่ยวข้องเฉพาะกับองค์กรที่เชื่อมต่อกล่องอีเมลไว้เท่านั้น
Anthropic, PBC (สหรัฐอเมริกา)การสร้างคำตอบของโมดูลผู้ช่วย AI โดยได้รับเฉพาะบทสนทนาและข้อมูลบางส่วนเท่าที่จำเป็น ณ เวลาที่ใช้งาน และไม่มีการนำข้อมูลดังกล่าวไปฝึกโมเดล อยู่ภายใต้กรอบ Data Privacy Framework และข้อสัญญามาตรฐาน
OpenAI, L.L.C. (สหรัฐอเมริกา)ผู้ให้บริการทางเลือกสำหรับโมดูลผู้ช่วย AI ภายใต้เงื่อนไขเดียวกัน (ส่งข้อมูลเฉพาะ ณ เวลาที่ใช้งาน และไม่นำไปฝึกโมเดล) อยู่ภายใต้ DPF และข้อสัญญามาตรฐาน
Google Ireland Ltd (ไอร์แลนด์)การวัดผลผู้เข้าชมเว็บไซต์แนะนำบริการ (Google Analytics) ซึ่งเปิดใช้งานหลังจากได้รับความยินยอมของคุณผ่านแบนเนอร์เท่านั้น การโอนข้อมูลที่อาจเกิดขึ้นอยู่ภายใต้ DPF และข้อสัญญามาตรฐาน

เราใช้บริการของผู้ให้บริการต่อไปนี้ ภายในขอบเขตของวัตถุประสงค์ที่ระบุไว้ รายชื่อนี้ได้รับการปรับปรุงให้เป็นปัจจุบันบนหน้านี้ และการเพิ่มหรือเปลี่ยนผู้ให้บริการทุกครั้งจะแจ้งให้ลูกค้าทราบล่วงหน้าอย่างน้อย 30 วัน

06ที่ตั้งข้อมูลและการโอนข้อมูลออกนอกสหภาพยุโรป

ข้อมูลของแอปพลิเคชัน เอกสาร และไฟล์สำรองข้อมูล โฮสต์อยู่ในประเทศฝรั่งเศส (สหภาพยุโรป) ผู้ให้บริการบางราย (Cloudflare, Stripe, ScrapeCreators, Anthropic, OpenAI, Google) อาจเกี่ยวข้องกับการโอนข้อมูลไปยังประเทศที่สาม โดยเฉพาะสหรัฐอเมริกา การโอนดังกล่าวอยู่ภายใต้คำวินิจฉัยความเพียงพอของระดับการคุ้มครอง (EU-US Data Privacy Framework สำหรับหน่วยงานที่ได้รับการรับรอง) และ/หรือข้อสัญญามาตรฐานของคณะกรรมาธิการยุโรป พร้อมมาตรการเสริมเพิ่มเติมตามความเหมาะสม

07ความปลอดภัย

มาตรการหลักที่ใช้: การแยกข้อมูลของแต่ละองค์กรอย่างเข้มงวด บังคับใช้ในสองชั้นที่เป็นอิสระจากกัน (ชั้นแอปพลิเคชันและชั้นเครื่องมือจัดเก็บข้อมูล) และพิสูจน์ด้วยการทดสอบอัตโนมัติที่บล็อกการขึ้นระบบทุกครั้ง การเข้ารหัส TLS ของทุกการเชื่อมต่อ การเข้ารหัสข้อมูลอ่อนไหวขณะจัดเก็บ (ข้อมูลบัญชีธนาคาร ข้อมูลระบุตัวตนสำหรับการเรียกเก็บเงิน บันทึกย่อ และร่างสัญญา) ด้วยกุญแจเฉพาะขององค์กรแต่ละราย ซึ่งเก็บไว้ในบริการจัดการกุญแจโดยเฉพาะและหมุนเวียนเป็นระยะ การลบข้อมูลด้วยวิธีเข้ารหัส เมื่อมีการลบ (ทำลายกุญแจ ทำให้ข้อมูลที่เข้ารหัสอ่านไม่ได้ รวมถึงในไฟล์สำรองข้อมูลที่จัดทำไว้ก่อนหน้าแล้ว) การสำรองข้อมูลอัตโนมัติแบบเข้ารหัสที่เก็บไว้ในสหภาพยุโรป ซึ่งเซิร์ฟเวอร์ที่ให้บริการจริงไม่สามารถอ่านหรือลบได้ ไม่มีการเก็บความลับในการดำเนินงานไว้บนเซิร์ฟเวอร์หรือในฐานข้อมูล กุญแจเข้าใช้งาน (passkey) และการยืนยันตัวตนสองขั้นตอน การล็อกแอปพลิเคชันด้วยรหัส เซสชันที่เพิกถอนได้และประวัติการเข้าสู่ระบบ การบันทึกการดำเนินการที่อ่อนไหวแบบเพิ่มได้อย่างเดียวและเชื่อมโยงกันด้วยการเข้ารหัส การเข้าถึงระบบจริงที่จำกัดตามหลักสิทธิ์น้อยที่สุดพร้อมการแบ่งแยกอำนาจ (บริการออนไลน์ไม่สามารถทำลายกุญแจเข้ารหัสหรืออ่านไฟล์สำรองข้อมูลได้) และการติดตามช่องโหว่ของไลบรารีที่ใช้ในทุกครั้งที่ขึ้นระบบ

การละเมิดข้อมูลใดที่อาจก่อให้เกิดความเสี่ยง จะถูกแจ้งต่อ CNIL ภายใน 72 ชั่วโมง และแจ้งต่อลูกค้าที่เกี่ยวข้องโดยไม่ชักช้า

08สิทธิของคุณ

คุณมีสิทธิเข้าถึง แก้ไขให้ถูกต้อง ลบ จำกัดการประมวลผล ขอให้โอนย้ายข้อมูล และคัดค้านการประมวลผล รวมถึงสิทธิในการกำหนดคำสั่งเกี่ยวกับข้อมูลหลังการเสียชีวิต หากต้องการใช้สิทธิเหล่านี้: [email protected] เราจะตอบกลับภายในหนึ่งเดือน (ขยายได้อีกสองเดือนสำหรับคำขอที่ซับซ้อน) และคุณสามารถยื่นเรื่องร้องเรียนต่อ CNIL (cnil.fr) ซึ่งเป็นหน่วยงานกำกับดูแลของประเทศฝรั่งเศสได้

ข้อควรทราบ: สำหรับข้อมูลที่องค์กรลูกค้าจัดการอยู่ในพื้นที่ทำงาน ROSTER ของตน (เช่น ข้อมูลของคุณในสมุดผู้ติดต่อของเอเจนซี่แห่งหนึ่ง) โปรดติดต่อองค์กรนั้นก่อน เนื่องจากองค์กรดังกล่าวเป็นผู้ควบคุมข้อมูล

ลูกค้าที่สมัครใช้บริการแบบชำระเงินยังสามารถส่งออกข้อมูลของตนในรูปแบบที่มีโครงสร้าง และเรียกคืนไฟล์สำรองข้อมูลได้ด้วยตนเองจากในแอปพลิเคชัน รวมถึงหลังจากยกเลิกบริการแล้ว

09คุกกี้และตัวติดตาม

แอปพลิเคชัน (app.roster.ag): ไม่มีคุกกี้เพื่อการโฆษณาและไม่มีตัวติดตามเพื่อวัดผลผู้เข้าชม ใช้เพียงคุกกี้และโทเคนที่จำเป็นอย่างยิ่งต่อการยืนยันตัวตนและความปลอดภัยของเซสชัน การจัดเก็บการตั้งค่าการแสดงผลไว้ในเครื่อง (ธีม ภาษา) และคุกกี้ทางเทคนิคของผู้ให้บริการกระจายเนื้อหา (Cloudflare) ที่จำเป็นต่อการปกป้องบริการ องค์ประกอบที่จำเป็นอย่างยิ่งเหล่านี้ได้รับยกเว้นไม่ต้องขอความยินยอม

เว็บไซต์แนะนำบริการ (roster.ag): นอกเหนือจากองค์ประกอบทางเทคนิคข้างต้น เว็บไซต์ยังใช้เครื่องมือวัดผลผู้เข้าชม (Google Analytics) ซึ่งวางคุกกี้ไว้ ตัวติดตามเหล่านี้จะทำงานเมื่อได้รับความยินยอมจากคุณเท่านั้น โดยเก็บผ่านแบนเนอร์ในการเข้าชมครั้งแรก หากคุณไม่ได้เลือกหรือปฏิเสธ จะไม่มีการวางตัวติดตามเพื่อวัดผลผู้เข้าชมใด ๆ และเว็บไซต์ยังใช้งานได้เต็มรูปแบบ ไม่มีการนำข้อมูลใดไปใช้เพื่อการโฆษณา คุณเปลี่ยนการตัดสินใจได้ทุกเมื่อ:

10กลุ่มผู้ใช้บริการ

บริการนี้มุ่งให้บริการแก่ผู้ประกอบวิชาชีพเท่านั้น ไม่ได้มุ่งไปที่ผู้เยาว์อายุต่ำกว่า 15 ปี และเราไม่ได้เก็บรวบรวมข้อมูลของบุคคลดังกล่าวโดยเจตนา

11การเปลี่ยนแปลงนโยบายฉบับนี้

นโยบายฉบับนี้อาจได้รับการปรับปรุง โดยเฉพาะเมื่อบริการหรือกฎระเบียบเปลี่ยนแปลง ให้ยึดวันที่ที่ระบุไว้ด้านบนของหน้าเป็นสำคัญ การเปลี่ยนแปลงในสาระสำคัญจะแจ้งให้ลูกค้าทราบ ในกรณีที่ฉบับภาษาต่าง ๆ ขัดแย้งกัน ให้ยึดฉบับภาษาฝรั่งเศสเป็นสำคัญ

roster

โปรแกรมจัดการบุ๊กกิ้งสำหรับเอเจนซี่ศิลปิน ผู้จัดทัวร์ และศิลปินอิสระ

โฮสต์ในยุโรป · แยกข้อมูลตามแต่ละเอเจนซี่ · ทดลองใช้ฟรีสูงสุด 30 วัน ไม่ต้องใช้บัตร

ผลิตภัณฑ์ฟีเจอร์ราคาสำหรับศิลปินความปลอดภัย
แหล่งข้อมูลติดต่อเราเข้าสู่ระบบเริ่มทดลองใช้
ข้อกำหนดและกฎหมายข้อมูลทางกฎหมายความเป็นส่วนตัวข้อกำหนดการใช้งานคุกกี้
© 2026 ROSTER สงวนลิขสิทธิ์ทุกประการ
FRENESDEITNLARBGCSDAELFIHRHUJAKONOPLPTRORUSKSVTHUKVI简

การวัดผลผู้เข้าชม: เมื่อคุณอนุญาต เราจะใช้ Google Analytics เพื่อทำความเข้าใจการใช้งานเว็บไซต์นี้ ไม่ใช้เพื่อโฆษณา และไม่ทำโดยปราศจากการเลือกของคุณ อ่านเพิ่มเติม