Privacy Policy
นโยบายความเป็นส่วนตัว
GOAT XI (“Goat Eleven”) is a football prediction and reputation app. This policy explains what we collect, why, who we share it with, and the choices you have. We keep data collection to the minimum needed to run the app. We do not show ads, do not track your location, and never sell your personal data.
GOAT XI (“Goat Eleven”) เป็นแอปทายผลฟุตบอลและสร้างชื่อเสียง นโยบายนี้อธิบายว่าเราเก็บข้อมูลอะไร เพราะอะไร แบ่งปันกับใคร และคุณมีทางเลือกอะไรบ้าง เราเก็บข้อมูลเท่าที่จำเป็นต่อการใช้งานแอปเท่านั้น เราไม่แสดงโฆษณา ไม่ติดตามตำแหน่งของคุณ และไม่ขายข้อมูลส่วนบุคคลของคุณเด็ดขาด
1. Who we are
1. เราคือใคร
GOAT XI is operated by CNC Balance (Thailand), the data controller for your personal data. For any privacy question or request, contact support@goatxi.app.
GOAT XI ดำเนินการโดย CNC Balance (ประเทศไทย) ซึ่งเป็นผู้ควบคุมข้อมูลส่วนบุคคลของคุณ หากมีคำถามหรือคำขอเกี่ยวกับความเป็นส่วนตัว ติดต่อ support@goatxi.app
2. What we collect
2. เราเก็บข้อมูลอะไรบ้าง
We collect only what the app needs to give you an account, run predictions, and rank your form:
เราเก็บเฉพาะข้อมูลที่แอปจำเป็นต้องใช้เพื่อสร้างบัญชี ให้คุณทายผล และจัดอันดับฟอร์มของคุณ:
- Account: your email address (for sign-in, account security, and important service notices) and a password, which is stored only in hashed form by our authentication provider — we never see your raw password.
- บัญชี: ที่อยู่อีเมลของคุณ (สำหรับเข้าสู่ระบบ ความปลอดภัยของบัญชี และการแจ้งเตือนบริการที่สำคัญ) และรหัสผ่าน ซึ่งผู้ให้บริการยืนยันตัวตนของเราจัดเก็บไว้ในรูปแบบที่เข้ารหัส (hashed) เท่านั้น — เราไม่เคยเห็นรหัสผ่านจริงของคุณ
- Profile: your display / guru name, your favourite club, and your answers to the short fan-style questions during setup (used to personalise your experience and community features).
- โปรไฟล์: ชื่อที่แสดง / ชื่อกูรูของคุณ สโมสรที่คุณชื่นชอบ และคำตอบต่อคำถามสั้นๆ แนวแฟนบอลระหว่างตั้งค่า (ใช้เพื่อปรับประสบการณ์และฟีเจอร์คอมมูนิตี้ให้เหมาะกับคุณ)
- Predictions & activity: the score predictions and line-ups you submit, the resulting points, your accuracy, form rating, leaderboard rank, badges, and community actions such as Curse Meter taps and any posts or reports you make.
- การทายผลและกิจกรรม: การทายสกอร์และตัวจริงที่คุณส่ง คะแนนที่ได้ ความแม่นยำ ค่าฟอร์ม อันดับบนกระดานผู้นำ เหรียญตรา และการกระทำในคอมมูนิตี้ เช่น การกด Curse Meter และโพสต์หรือรายงานใดๆ ที่คุณสร้างขึ้น
- Verified creator data (optional): if you choose to become a verified creator, we collect the public information needed to verify a channel or page you own — platform account ID, handle, display name, avatar, channel/page URL, and an audience-size band (for example “100K+”, never an exact count) from the official YouTube and Facebook APIs. This is optional and you can remove it anytime.
- ข้อมูลครีเอเตอร์ที่ยืนยันแล้ว (ไม่บังคับ): หากคุณเลือกเป็นครีเอเตอร์ที่ยืนยันตัวตน เราจะเก็บข้อมูลสาธารณะที่จำเป็นในการยืนยันช่องหรือเพจที่คุณเป็นเจ้าของ — รหัสบัญชีแพลตฟอร์ม แฮนเดิล ชื่อที่แสดง รูปโปรไฟล์ URL ของช่อง/เพจ และช่วงขนาดผู้ติดตาม (เช่น “100K+” ไม่ใช่จำนวนที่แน่นอน) จาก API อย่างเป็นทางการของ YouTube และ Facebook ข้อมูลนี้ไม่บังคับและคุณสามารถลบได้ทุกเมื่อ
- Subscriptions: if you subscribe, the purchase is handled by Google Play (or the App Store). We receive your subscription status to unlock features — we do not receive or store your card or bank details.
- การสมัครสมาชิก: หากคุณสมัครสมาชิก การชำระเงินจะดำเนินการโดย Google Play (หรือ App Store) เราได้รับเพียงสถานะการสมัครสมาชิกของคุณเพื่อปลดล็อกฟีเจอร์ — เราไม่ได้รับหรือจัดเก็บข้อมูลบัตรหรือบัญชีธนาคารของคุณ
- Technical: a login session token to keep you signed in, and basic device/app information needed to deliver the service. If we ever enable optional crash or diagnostics reporting, we will disclose it here and in the store data-safety form before that version ships.
- ข้อมูลทางเทคนิค: โทเคนเซสชันการเข้าสู่ระบบเพื่อให้คุณยังคงเข้าสู่ระบบอยู่ และข้อมูลอุปกรณ์/แอปพื้นฐานที่จำเป็นต่อการให้บริการ หากในอนาคตเราเปิดใช้การรายงานข้อขัดข้องหรือการวินิจฉัยแบบเลือกได้ เราจะเปิดเผยไว้ที่นี่และในแบบฟอร์มความปลอดภัยข้อมูลของสโตร์ก่อนที่เวอร์ชันนั้นจะเผยแพร่
3. What we do not collect
3. สิ่งที่เราไม่เก็บ
- No precise or background location.
- ไม่เก็บตำแหน่งที่แม่นยำหรือตำแหน่งเบื้องหลัง
- No advertising ID and no third-party ad or tracking SDKs.
- ไม่มีรหัสโฆษณา และไม่มี SDK โฆษณาหรือติดตามจากบุคคลที่สาม
- No contacts, calendar, messages, photos, or files.
- ไม่เก็บรายชื่อผู้ติดต่อ ปฏิทิน ข้อความ รูปภาพ หรือไฟล์
- No card, bank, or financial-account numbers (payments are handled by the app store).
- ไม่เก็บหมายเลขบัตร บัญชีธนาคาร หรือบัญชีการเงิน (การชำระเงินดำเนินการโดยสโตร์ของแอป)
4. Why we collect it (lawful basis)
4. เหตุใดเราจึงเก็บข้อมูล (ฐานทางกฎหมาย)
We use your data to: create and secure your account; run predictions and calculate scores, rankings, and badges on our servers; show leaderboards and community features; verify creators who opt in; provide subscription features; and keep the service safe from cheating and abuse. Under Thailand’s PDPA, our bases are performance of our contract with you (running the app), your consent (for optional features such as creator verification), and our legitimate interest in keeping the service fair and secure.
เราใช้ข้อมูลของคุณเพื่อ: สร้างและรักษาความปลอดภัยของบัญชี ประมวลผลการทายผลและคำนวณคะแนน อันดับ และเหรียญตราบนเซิร์ฟเวอร์ของเรา แสดงกระดานผู้นำและฟีเจอร์คอมมูนิตี้ ยืนยันตัวตนครีเอเตอร์ที่เลือกเข้าร่วม ให้บริการฟีเจอร์สำหรับสมาชิก และรักษาบริการให้ปลอดภัยจากการโกงและการใช้งานในทางที่ผิด ภายใต้ PDPA ของประเทศไทย ฐานทางกฎหมายของเราคือการปฏิบัติตามสัญญากับคุณ (การให้บริการแอป) ความยินยอมของคุณ (สำหรับฟีเจอร์ที่ไม่บังคับ เช่น การยืนยันครีเอเตอร์) และประโยชน์โดยชอบด้วยกฎหมายของเราในการรักษาบริการให้ยุติธรรมและปลอดภัย
5. Who we share it with
5. เราแบ่งปันข้อมูลกับใคร
We do not sell your personal data and do not share it for advertising. We use a small number of service providers (sub-processors) strictly to run the app:
เราไม่ขายข้อมูลส่วนบุคคลของคุณและไม่แบ่งปันเพื่อการโฆษณา เราใช้ผู้ให้บริการจำนวนไม่มาก (ผู้ประมวลผลย่อย) เพื่อการให้บริการแอปโดยเฉพาะ:
- Supabase — our database, authentication, and server hosting provider, which stores your account and activity data on our behalf.
- Supabase — ผู้ให้บริการฐานข้อมูล การยืนยันตัวตน และโฮสต์เซิร์ฟเวอร์ของเรา ซึ่งจัดเก็บข้อมูลบัญชีและกิจกรรมของคุณในนามของเรา
- Google Play / Apple App Store — handle subscription payments and send us your subscription status.
- Google Play / Apple App Store — จัดการการชำระเงินค่าสมาชิกและส่งสถานะการสมัครสมาชิกของคุณมาให้เรา
- Football data providers — supply match fixtures and results to us. We do not send your personal data to them.
- ผู้ให้บริการข้อมูลฟุตบอล — จัดส่งโปรแกรมการแข่งขันและผลการแข่งขัน มาให้ เรา เราไม่ส่งข้อมูลส่วนบุคคลของคุณให้พวกเขา
We may also disclose data where required by law.
เราอาจเปิดเผยข้อมูลเมื่อกฎหมายกำหนดด้วย
6. International transfers
6. การส่งข้อมูลไปต่างประเทศ
Our hosting provider (Supabase) may store or process data on servers located outside Thailand, including in the United States or the European Union. Where data is transferred abroad, we rely on providers that offer an adequate level of protection consistent with the PDPA.
ผู้ให้บริการโฮสติ้งของเรา (Supabase) อาจจัดเก็บหรือประมวลผลข้อมูลบนเซิร์ฟเวอร์ที่ตั้งอยู่นอกประเทศไทย รวมถึงในสหรัฐอเมริกาหรือสหภาพยุโรป เมื่อมีการส่งข้อมูลไปต่างประเทศ เราเลือกใช้ผู้ให้บริการที่มีระดับการคุ้มครองที่เพียงพอและสอดคล้องกับ PDPA
7. How long we keep it
7. เราเก็บข้อมูลนานเท่าใด
We keep your account and activity data for as long as your account is active. When you delete your account, we delete or anonymise your personal data as described on the data deletion page. Some records may be kept in anonymised form to protect the integrity of leaderboards and to prevent abuse.
เราเก็บข้อมูลบัญชีและกิจกรรมของคุณตราบเท่าที่บัญชีของคุณยังใช้งานอยู่ เมื่อคุณลบบัญชี เราจะลบหรือทำให้ข้อมูลส่วนบุคคลของคุณไม่ระบุตัวตนตามที่อธิบายไว้ในหน้าลบข้อมูล บางบันทึกอาจถูกเก็บไว้ในรูปแบบที่ไม่ระบุตัวตนเพื่อรักษาความถูกต้องของกระดานผู้นำและป้องกันการใช้งานในทางที่ผิด
8. Your rights
8. สิทธิของคุณ
Under the PDPA you can ask to access, correct, export, or delete your personal data, and to object to or restrict certain processing. You can delete your account and data directly in the app (Me → Delete account), or contact us and we will help.
ภายใต้ PDPA คุณสามารถขอเข้าถึง แก้ไข ส่งออก หรือลบข้อมูลส่วนบุคคลของคุณ และคัดค้านหรือจำกัดการประมวลผลบางอย่างได้ คุณสามารถลบบัญชีและข้อมูลของคุณได้โดยตรงในแอป (Me → Delete account) หรือติดต่อเราแล้วเราจะช่วยเหลือ
9. How to exercise your rights
9. วิธีใช้สิทธิของคุณ
Email support@goatxi.app, or use the in-app options under the Me tab. We aim to respond within the timeframe required by law.
ส่งอีเมลถึง support@goatxi.app หรือใช้ตัวเลือกในแอปภายใต้แท็บ Me เรามุ่งตอบกลับภายในกรอบเวลาที่กฎหมายกำหนด
10. Children
10. เด็ก
GOAT XI is not intended for children. You must be old enough to use the app under the law of your country; in Thailand, users under 20 may require parental consent for some purposes, and the app is not directed to anyone under 13. If you believe a child has provided us personal data, contact us and we will remove it.
GOAT XI ไม่ได้มีไว้สำหรับเด็ก คุณต้องมีอายุมากพอที่จะใช้แอปตามกฎหมายของประเทศคุณ ในประเทศไทย ผู้ใช้ที่อายุต่ำกว่า 20 ปีอาจต้องได้รับความยินยอมจากผู้ปกครองในบางกรณี และแอปนี้ไม่ได้มุ่งเป้าไปที่ผู้ที่มีอายุต่ำกว่า 13 ปี หากคุณเชื่อว่ามีเด็กให้ข้อมูลส่วนบุคคลกับเรา ติดต่อเราแล้วเราจะลบข้อมูลนั้น
11. Not a gambling product
11. ไม่ใช่ผลิตภัณฑ์การพนัน
GOAT XI does not offer betting, odds, wagers, or cash payouts, and does not collect any financial-outcome or betting data. Subscriptions unlock features and are never tied to the result of a match. In-app credit can never be converted to money.
GOAT XI ไม่มีการเดิมพัน ไม่มีการพนันทุกรูปแบบ และไม่มีเงินรางวัล อีกทั้งไม่เก็บข้อมูลผลลัพธ์ทางการเงินหรือข้อมูลการพนันใดๆ การสมัครสมาชิกเป็นการปลดล็อกฟีเจอร์และไม่เคยผูกกับผลการแข่งขัน เครดิตในแอปแลกเป็นเงินไม่ได้เด็ดขาด
12. Security
12. ความปลอดภัย
We protect your data with encryption in transit, hashed passwords, server-side access controls (row-level security), and the principle of least access. No system is perfectly secure, but we work to keep your data safe and will notify you and the authorities of a breach where the law requires.
เราปกป้องข้อมูลของคุณด้วยการเข้ารหัสระหว่างการส่ง รหัสผ่านแบบเข้ารหัส (hashed) การควบคุมการเข้าถึงฝั่งเซิร์ฟเวอร์ (row-level security) และหลักการเข้าถึงเท่าที่จำเป็น ไม่มีระบบใดปลอดภัยสมบูรณ์แบบ แต่เราพยายามรักษาข้อมูลของคุณให้ปลอดภัย และจะแจ้งคุณและหน่วยงานที่เกี่ยวข้องเมื่อเกิดเหตุข้อมูลรั่วไหลตามที่กฎหมายกำหนด
13. Changes to this policy
13. การเปลี่ยนแปลงนโยบายนี้
If this policy changes, we will update the effective date above and summarise material changes in the app’s About screen in the next release.
หากนโยบายนี้เปลี่ยนแปลง เราจะปรับปรุงวันที่มีผลบังคับใช้ด้านบนและสรุปการเปลี่ยนแปลงที่สำคัญไว้ในหน้า About ของแอปในการอัปเดตครั้งถัดไป
14. Contact
14. ติดต่อ
Questions about privacy: support@goatxi.app.
คำถามเกี่ยวกับความเป็นส่วนตัว: support@goatxi.app