🇹🇭 นโยบายความเป็นส่วนตัว (ภาษาไทย)
1. บทนำ
OptAdmin ("เรา", "ของเรา", หรือ "OptAdmin") ให้ความสำคัญสูงสุดกับความเป็นส่วนตัวของท่าน นโยบายฉบับนี้อธิบายว่าเราเก็บรวบรวม ใช้ เปิดเผย และคุ้มครองข้อมูลส่วนบุคคลของท่านอย่างไร เมื่อท่านใช้ซอฟต์แวร์ OptAdmin ("บริการ") ซึ่งรวมถึงเวอร์ชัน Desktop (Local License) และ Cloud/Online Subscription
นโยบายนี้จัดทำขึ้นตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 ("PDPA")
การใช้บริการของท่านหมายถึงท่านได้อ่านและยอมรับนโยบายฉบับนี้แล้ว หากท่านไม่ยอมรับ กรุณาหยุดใช้บริการ
2. ผู้ควบคุมข้อมูลส่วนบุคคล (Data Controller)
| ชื่อ | OptAdmin |
| อีเมลติดต่อเรื่องข้อมูลส่วนบุคคล | [email protected] |
| เจ้าหน้าที่คุ้มครองข้อมูล (DPO) | ยังไม่ได้แต่งตั้ง — ติดต่อเรื่องข้อมูลส่วนบุคคลได้ที่ [email protected] |
3. บทบาทของเรา (Controller vs Processor)
OptAdmin มีบทบาทแตกต่างกันขึ้นกับประเภทข้อมูล:
3.1 OptAdmin เป็น "ผู้ควบคุมข้อมูล" (Controller) สำหรับ:
- ข้อมูลบัญชีของท่าน (ในฐานะลูกค้าของเรา) — ชื่อ, อีเมล, เบอร์โทร, ข้อมูลการชำระเงิน
- ข้อมูลการใช้งานซอฟต์แวร์ (analytics, error logs)
- ข้อมูลที่ท่านส่งผ่านช่องทาง support/contact
3.2 OptAdmin เป็น "ผู้ประมวลผลข้อมูล" (Processor) สำหรับ:
- ข้อมูลของลูกค้าปลายทาง (end-customer) ที่ท่านนำเข้ามาในระบบ เช่น chat history, lead data, knowledge base content
- ในกรณีนี้ ท่านเป็นผู้ควบคุมข้อมูล และเรา process ตามคำสั่งของท่านเท่านั้น
- ความสัมพันธ์นี้กำกับโดย Data Processing Agreement (DPA) แยกต่างหาก
3.3 Local License (เครื่องท่านเอง):
หากท่านใช้ Local License โดยรันบนเครื่องของท่าน เราไม่มีการเข้าถึงข้อมูลของท่านหรือลูกค้าปลายทาง ข้อมูลทั้งหมดอยู่ในเครื่องท่าน
4. ข้อมูลที่เราเก็บรวบรวม
4.1 ข้อมูลที่ท่านให้กับเราโดยตรง
- ข้อมูลการสมัครสมาชิก: ชื่อ-นามสกุล, อีเมล, เบอร์โทร, ชื่อกิจการ
- ข้อมูลการชำระเงิน: ผ่าน payment gateway (Omise/Stripe) — เราไม่เก็บเลขบัตรเครดิตเต็มรูป
- ข้อมูลบัญชี LLM API: API key ที่ท่านใช้ (เก็บแบบ encrypted, ไม่เปิดเผย)
- ข้อมูลการติดต่อ support: เนื้อหาที่ท่านส่งให้เรา
4.2 ข้อมูลที่เราเก็บโดยอัตโนมัติ (Online tier เท่านั้น)
- ข้อมูลทางเทคนิค: IP address, browser type, OS, device ID
- ข้อมูลการใช้งาน: หน้าที่เปิด, ปุ่มที่กด, ระยะเวลาใช้งาน, error logs
- Cookies / Local storage: session token, preferences
4.3 ข้อมูลที่ท่านนำเข้ามาในระบบ (ท่านเป็น controller)
- ข้อมูลลูกค้าปลายทาง: ชื่อ, เบอร์โทร, ที่อยู่, ประวัติการซื้อ
- บทสนทนาแชท (FB Messenger, LINE OA)
- เอกสาร knowledge base (PDF, DOCX, XLSX)
5. วัตถุประสงค์การใช้ข้อมูล (Purpose)
เราใช้ข้อมูลของท่านเพื่อ:
| วัตถุประสงค์ | ฐานทางกฎหมาย |
|---|---|
| ให้บริการตามที่ท่านสมัครใช้ | สัญญา (Contract) |
| ออกใบเสร็จ/ใบกำกับภาษี | หน้าที่ตามกฎหมาย (Legal obligation) |
| ติดต่อ support, แจ้งการเปลี่ยนแปลงบริการ | สัญญา + ประโยชน์โดยชอบด้วยกฎหมาย |
| ปรับปรุงคุณภาพบริการ (analytics) | ประโยชน์โดยชอบด้วยกฎหมาย (Legitimate interest) |
| ส่งข่าวสาร/โปรโมชั่น | ความยินยอม (Consent) — ท่าน opt-out ได้ |
| ป้องกัน fraud / abuse | ประโยชน์โดยชอบด้วยกฎหมาย |
| ปฏิบัติตามคำสั่งศาล | หน้าที่ตามกฎหมาย |
6. การเปิดเผยข้อมูลต่อบุคคลที่สาม (Sub-processors)
เราเปิดเผยข้อมูลต่อบุคคลที่สามเฉพาะตามที่จำเป็น:
6.1 ผู้ให้บริการที่เราใช้ (Sub-processors)
| ผู้ให้บริการ | บทบาท | ที่ตั้งข้อมูล | DPA Status |
|---|---|---|---|
| Anthropic (Claude API) | LLM provider | สหรัฐอเมริกา | ✅ มี DPA |
| Google Cloud (Gemini API) | LLM provider | สหรัฐ/สิงคโปร์ | ✅ มี DPA |
| OpenAI (GPT API) | LLM provider | สหรัฐอเมริกา | ✅ มี DPA |
| Cloudflare | CDN + R2 storage | Global | ✅ มี DPA |
| DigitalOcean | Cloud hosting | สิงคโปร์ | ✅ มี DPA |
| Omise / Stripe | Payment processing | ไทย / สิงคโปร์ | ✅ มี DPA |
| SendGrid / Postmark | Transactional email | สหรัฐ | ✅ มี DPA |
| Sentry | Error tracking | สหรัฐ | ✅ มี DPA |
หมายเหตุ: ในกรณี Online tier ที่ใช้ BYOK (Bring Your Own Key) ข้อมูล chat จะถูกส่งจาก server เราไปยัง LLM provider ที่ท่านเลือก โดยใช้ API key ของท่านเอง ความสัมพันธ์ระหว่างท่านกับ LLM provider เป็นความรับผิดชอบของท่าน
6.2 เราจะไม่ขายหรือให้เช่าข้อมูลของท่านแก่บุคคลที่สามเพื่อวัตถุประสงค์ทางการตลาดของพวกเขา
7. การโอนข้อมูลข้ามประเทศ (Cross-border Transfer)
สำคัญ: การใช้งาน AI Model จะมีการส่งข้อมูลออกนอกประเทศไทย
- ข้อมูลที่ส่งให้ LLM provider (Anthropic, Google, OpenAI) จะถูกประมวลผลใน สหรัฐอเมริกาและ/หรือสิงคโปร์
- เราเลือก provider ที่มี DPA + Standard Contractual Clauses (SCC) ที่ให้การคุ้มครองเทียบเท่า PDPA
- ท่านมีสิทธิ์เลือกใช้ Local License เพื่อหลีกเลี่ยงการโอนข้อมูลออกนอกประเทศ
การยินยอมโดยชัดแจ้ง (Explicit Consent): การใช้บริการ Online tier ของเรา ถือว่าท่านยินยอมให้โอนข้อมูลไปต่างประเทศตามที่อธิบายข้างต้น
8. ระยะเวลาเก็บข้อมูล (Retention Period)
| ประเภทข้อมูล | ระยะเวลา |
|---|---|
| ข้อมูลบัญชี (active) | ตราบที่ยังใช้บริการ |
| ข้อมูลบัญชี (หลังยกเลิก) | 90 วัน แล้วลบถาวร |
| ใบเสร็จ / ข้อมูลการเงิน | 7 ปี (ตามกฎหมายภาษี) |
| Chat history (Starter) | 90 วัน |
| Chat history (Pro) | 1 ปี |
| Chat history (Business) | ไม่จำกัด — ตามที่ท่านตั้งค่า |
| Server logs / analytics | 90 วัน |
| Backup | 30 วัน |
| Marketing data (หลัง opt-out) | ลบทันที |
ท่านสามารถขอลบข้อมูลก่อนกำหนดได้ ตามสิทธิ์ในข้อ 9
9. สิทธิ์ของเจ้าของข้อมูล (Data Subject Rights)
ตาม PDPA ท่านมีสิทธิ์ดังนี้:
| สิทธิ์ | คำอธิบาย |
|---|---|
| 📋 สิทธิ์เข้าถึง (Right to access) | ขอสำเนาข้อมูลของท่านที่เรามี |
| ✏️ สิทธิ์แก้ไข (Right to rectification) | ขอแก้ไขข้อมูลที่ไม่ถูกต้อง |
| 🗑️ สิทธิ์ลบ (Right to erasure) | ขอให้ลบข้อมูล (เว้นแต่กฎหมายบังคับให้เก็บ) |
| ⛔ สิทธิ์คัดค้าน (Right to object) | คัดค้านการประมวลผลบางประเภท เช่น marketing |
| 🔒 สิทธิ์จำกัด (Right to restriction) | ขอให้หยุดประมวลผลชั่วคราว |
| 📦 สิทธิ์ขนถ่าย (Right to portability) | ขอข้อมูลในรูปแบบที่อ่านได้ (JSON, CSV) |
| 🚪 สิทธิ์ถอนความยินยอม (Withdraw consent) | ถอนเมื่อใดก็ได้ |
| 📞 สิทธิ์ร้องเรียน | ต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) |
วิธีใช้สิทธิ์: ส่งคำขอมาที่ [email protected] เราจะตอบกลับภายใน 30 วัน
10. ความปลอดภัยของข้อมูล (Security)
เรามีมาตรการคุ้มครองข้อมูลหลายระดับ:
- 🔐 เข้ารหัสข้อมูลอ่อนไหวก่อนจัดเก็บ: ข้อมูลสำคัญ เช่น API key ของ AI, token เชื่อมต่อ LINE/Facebook และ credential ของปฏิทิน ถูกเข้ารหัสก่อนบันทึกลงฐานข้อมูล และออกแบบให้ fail-safe — หากกุญแจไม่ถูกต้องระบบจะไม่แสดงค่าที่เข้ารหัสไว้ออกมา (แม้แต่แอดมินของเราเองก็อ่านค่าจริงไม่ได้)
- 🔒 เข้ารหัสการเชื่อมต่อระหว่างทาง: ทุกการเชื่อมต่อเป็น HTTPS ผ่าน Cloudflare
- 🦠 สแกนไวรัส/มัลแวร์ทุกไฟล์ที่อัปโหลด ด้วย ClamAV พร้อมตรวจสอบประเภทไฟล์จริง (ไม่ใช่แค่นามสกุล)
- 👤 ควบคุมสิทธิ์ตามบทบาท (RBAC) 4 ระดับ และแยกข้อมูลแต่ละธุรกิจออกจากกันเด็ดขาด (tenant isolation)
- 📊 Audit log แบบ append-only: บันทึกการกระทำสำคัญไว้ตรวจสอบย้อนหลังได้
- 🔄 สำรองข้อมูลอัตโนมัติรายวัน พร้อมแผนกู้คืนระบบ (disaster recovery)
ดูรายละเอียดมาตรการความปลอดภัยทั้งหมดได้ที่หน้า Security
แม้เราจะมีมาตรการที่ดี ไม่มีระบบใดที่ปลอดภัย 100% หากเกิดเหตุการณ์ข้อมูลรั่วไหล เราจะแจ้งให้ท่านทราบภายใน 72 ชั่วโมง ตาม PDPA
11. คุกกี้ (Cookies)
เว็บไซต์ของเราใช้คุกกี้เพื่อ:
| ประเภท | จำเป็น? | วัตถุประสงค์ |
|---|---|---|
| Essential | จำเป็น | login session, security |
| Functional | optional | จดจำ preferences |
| Analytics | optional | นับการเข้าชม (Google Analytics / Plausible) |
| Marketing | optional | retargeting (Meta Pixel — ถ้าใช้) |
ท่านสามารถจัดการคุกกี้ผ่าน cookie banner ตอนเข้าเว็บครั้งแรก หรือผ่านการตั้งค่า browser
12. การใช้ AI / Automated Decision-Making
OptAdmin ใช้ AI (Large Language Models) ในการ:
- ตอบคำถามลูกค้าปลายทางอัตโนมัติ
- จัดประเภท/วิเคราะห์ข้อความ
- สร้างรายงาน
ข้อสำคัญ:
- AI ทำงานภายใต้ การควบคุมของท่าน (ในฐานะ admin)
- ท่านสามารถ takeover แทน AI ได้ทุกเมื่อ
- AI ไม่ทำการตัดสินใจที่มีผลทางกฎหมาย กับลูกค้าปลายทาง (เช่น การปฏิเสธบริการ, การกำหนดเครดิต)
- ท่านมี สิทธิ์ขอให้มนุษย์พิจารณา หากเชื่อว่า AI ตัดสินใจผิดพลาด
13. ผู้เยาว์ (Minors)
บริการของเรา ไม่ได้มุ่งเป้าไปยังเด็กอายุต่ำกว่า 20 ปี หากท่านเป็นผู้ปกครองและพบว่าบุตรของท่านส่งข้อมูลให้เราโดยไม่ได้รับอนุญาต กรุณาติดต่อเราเพื่อให้ลบข้อมูล
14. การแก้ไขนโยบาย
เราอาจปรับปรุงนโยบายฉบับนี้เป็นครั้งคราว เมื่อมีการเปลี่ยนแปลงที่สำคัญ เราจะ:
- แจ้งท่านล่วงหน้าอย่างน้อย 30 วัน ทางอีเมล
- โพสต์ประกาศบนหน้า dashboard
- อัปเดต
Last Updatedที่ด้านบนของเอกสาร
การใช้บริการต่อหลังจากการปรับปรุงถือว่าท่านยอมรับนโยบายฉบับใหม่
15. ติดต่อเรา
หากท่านมีคำถามเกี่ยวกับนโยบายฉบับนี้ หรือต้องการใช้สิทธิ์ของท่าน:
📧 อีเมล: [email protected]
ร้องเรียนต่อ สคส.: สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (PDPC) เว็บไซต์: https://www.pdpc.or.th