🇹🇭 นโยบายความเป็นส่วนตัว (ภาษาไทย)

1. บทนำ

OptAdmin ("เรา", "ของเรา", หรือ "OptAdmin") ให้ความสำคัญสูงสุดกับความเป็นส่วนตัวของท่าน นโยบายฉบับนี้อธิบายว่าเราเก็บรวบรวม ใช้ เปิดเผย และคุ้มครองข้อมูลส่วนบุคคลของท่านอย่างไร เมื่อท่านใช้ซอฟต์แวร์ OptAdmin ("บริการ") ซึ่งรวมถึงเวอร์ชัน Desktop (Local License) และ Cloud/Online Subscription

นโยบายนี้จัดทำขึ้นตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 ("PDPA")

การใช้บริการของท่านหมายถึงท่านได้อ่านและยอมรับนโยบายฉบับนี้แล้ว หากท่านไม่ยอมรับ กรุณาหยุดใช้บริการ


2. ผู้ควบคุมข้อมูลส่วนบุคคล (Data Controller)

ชื่อ OptAdmin
อีเมลติดต่อเรื่องข้อมูลส่วนบุคคล [email protected]
เจ้าหน้าที่คุ้มครองข้อมูล (DPO) ยังไม่ได้แต่งตั้ง — ติดต่อเรื่องข้อมูลส่วนบุคคลได้ที่ [email protected]

3. บทบาทของเรา (Controller vs Processor)

OptAdmin มีบทบาทแตกต่างกันขึ้นกับประเภทข้อมูล:

3.1 OptAdmin เป็น "ผู้ควบคุมข้อมูล" (Controller) สำหรับ:

  • ข้อมูลบัญชีของท่าน (ในฐานะลูกค้าของเรา) — ชื่อ, อีเมล, เบอร์โทร, ข้อมูลการชำระเงิน
  • ข้อมูลการใช้งานซอฟต์แวร์ (analytics, error logs)
  • ข้อมูลที่ท่านส่งผ่านช่องทาง support/contact

3.2 OptAdmin เป็น "ผู้ประมวลผลข้อมูล" (Processor) สำหรับ:

  • ข้อมูลของลูกค้าปลายทาง (end-customer) ที่ท่านนำเข้ามาในระบบ เช่น chat history, lead data, knowledge base content
  • ในกรณีนี้ ท่านเป็นผู้ควบคุมข้อมูล และเรา process ตามคำสั่งของท่านเท่านั้น
  • ความสัมพันธ์นี้กำกับโดย Data Processing Agreement (DPA) แยกต่างหาก

3.3 Local License (เครื่องท่านเอง):

หากท่านใช้ Local License โดยรันบนเครื่องของท่าน เราไม่มีการเข้าถึงข้อมูลของท่านหรือลูกค้าปลายทาง ข้อมูลทั้งหมดอยู่ในเครื่องท่าน


4. ข้อมูลที่เราเก็บรวบรวม

4.1 ข้อมูลที่ท่านให้กับเราโดยตรง

  • ข้อมูลการสมัครสมาชิก: ชื่อ-นามสกุล, อีเมล, เบอร์โทร, ชื่อกิจการ
  • ข้อมูลการชำระเงิน: ผ่าน payment gateway (Omise/Stripe) — เราไม่เก็บเลขบัตรเครดิตเต็มรูป
  • ข้อมูลบัญชี LLM API: API key ที่ท่านใช้ (เก็บแบบ encrypted, ไม่เปิดเผย)
  • ข้อมูลการติดต่อ support: เนื้อหาที่ท่านส่งให้เรา

4.2 ข้อมูลที่เราเก็บโดยอัตโนมัติ (Online tier เท่านั้น)

  • ข้อมูลทางเทคนิค: IP address, browser type, OS, device ID
  • ข้อมูลการใช้งาน: หน้าที่เปิด, ปุ่มที่กด, ระยะเวลาใช้งาน, error logs
  • Cookies / Local storage: session token, preferences

4.3 ข้อมูลที่ท่านนำเข้ามาในระบบ (ท่านเป็น controller)

  • ข้อมูลลูกค้าปลายทาง: ชื่อ, เบอร์โทร, ที่อยู่, ประวัติการซื้อ
  • บทสนทนาแชท (FB Messenger, LINE OA)
  • เอกสาร knowledge base (PDF, DOCX, XLSX)

5. วัตถุประสงค์การใช้ข้อมูล (Purpose)

เราใช้ข้อมูลของท่านเพื่อ:

วัตถุประสงค์ ฐานทางกฎหมาย
ให้บริการตามที่ท่านสมัครใช้ สัญญา (Contract)
ออกใบเสร็จ/ใบกำกับภาษี หน้าที่ตามกฎหมาย (Legal obligation)
ติดต่อ support, แจ้งการเปลี่ยนแปลงบริการ สัญญา + ประโยชน์โดยชอบด้วยกฎหมาย
ปรับปรุงคุณภาพบริการ (analytics) ประโยชน์โดยชอบด้วยกฎหมาย (Legitimate interest)
ส่งข่าวสาร/โปรโมชั่น ความยินยอม (Consent) — ท่าน opt-out ได้
ป้องกัน fraud / abuse ประโยชน์โดยชอบด้วยกฎหมาย
ปฏิบัติตามคำสั่งศาล หน้าที่ตามกฎหมาย

6. การเปิดเผยข้อมูลต่อบุคคลที่สาม (Sub-processors)

เราเปิดเผยข้อมูลต่อบุคคลที่สามเฉพาะตามที่จำเป็น:

6.1 ผู้ให้บริการที่เราใช้ (Sub-processors)

ผู้ให้บริการ บทบาท ที่ตั้งข้อมูล DPA Status
Anthropic (Claude API) LLM provider สหรัฐอเมริกา ✅ มี DPA
Google Cloud (Gemini API) LLM provider สหรัฐ/สิงคโปร์ ✅ มี DPA
OpenAI (GPT API) LLM provider สหรัฐอเมริกา ✅ มี DPA
Cloudflare CDN + R2 storage Global ✅ มี DPA
DigitalOcean Cloud hosting สิงคโปร์ ✅ มี DPA
Omise / Stripe Payment processing ไทย / สิงคโปร์ ✅ มี DPA
SendGrid / Postmark Transactional email สหรัฐ ✅ มี DPA
Sentry Error tracking สหรัฐ ✅ มี DPA

หมายเหตุ: ในกรณี Online tier ที่ใช้ BYOK (Bring Your Own Key) ข้อมูล chat จะถูกส่งจาก server เราไปยัง LLM provider ที่ท่านเลือก โดยใช้ API key ของท่านเอง ความสัมพันธ์ระหว่างท่านกับ LLM provider เป็นความรับผิดชอบของท่าน

6.2 เราจะไม่ขายหรือให้เช่าข้อมูลของท่านแก่บุคคลที่สามเพื่อวัตถุประสงค์ทางการตลาดของพวกเขา


7. การโอนข้อมูลข้ามประเทศ (Cross-border Transfer)

สำคัญ: การใช้งาน AI Model จะมีการส่งข้อมูลออกนอกประเทศไทย

  • ข้อมูลที่ส่งให้ LLM provider (Anthropic, Google, OpenAI) จะถูกประมวลผลใน สหรัฐอเมริกาและ/หรือสิงคโปร์
  • เราเลือก provider ที่มี DPA + Standard Contractual Clauses (SCC) ที่ให้การคุ้มครองเทียบเท่า PDPA
  • ท่านมีสิทธิ์เลือกใช้ Local License เพื่อหลีกเลี่ยงการโอนข้อมูลออกนอกประเทศ

การยินยอมโดยชัดแจ้ง (Explicit Consent): การใช้บริการ Online tier ของเรา ถือว่าท่านยินยอมให้โอนข้อมูลไปต่างประเทศตามที่อธิบายข้างต้น


8. ระยะเวลาเก็บข้อมูล (Retention Period)

ประเภทข้อมูล ระยะเวลา
ข้อมูลบัญชี (active) ตราบที่ยังใช้บริการ
ข้อมูลบัญชี (หลังยกเลิก) 90 วัน แล้วลบถาวร
ใบเสร็จ / ข้อมูลการเงิน 7 ปี (ตามกฎหมายภาษี)
Chat history (Starter) 90 วัน
Chat history (Pro) 1 ปี
Chat history (Business) ไม่จำกัด — ตามที่ท่านตั้งค่า
Server logs / analytics 90 วัน
Backup 30 วัน
Marketing data (หลัง opt-out) ลบทันที

ท่านสามารถขอลบข้อมูลก่อนกำหนดได้ ตามสิทธิ์ในข้อ 9


9. สิทธิ์ของเจ้าของข้อมูล (Data Subject Rights)

ตาม PDPA ท่านมีสิทธิ์ดังนี้:

สิทธิ์ คำอธิบาย
📋 สิทธิ์เข้าถึง (Right to access) ขอสำเนาข้อมูลของท่านที่เรามี
✏️ สิทธิ์แก้ไข (Right to rectification) ขอแก้ไขข้อมูลที่ไม่ถูกต้อง
🗑️ สิทธิ์ลบ (Right to erasure) ขอให้ลบข้อมูล (เว้นแต่กฎหมายบังคับให้เก็บ)
สิทธิ์คัดค้าน (Right to object) คัดค้านการประมวลผลบางประเภท เช่น marketing
🔒 สิทธิ์จำกัด (Right to restriction) ขอให้หยุดประมวลผลชั่วคราว
📦 สิทธิ์ขนถ่าย (Right to portability) ขอข้อมูลในรูปแบบที่อ่านได้ (JSON, CSV)
🚪 สิทธิ์ถอนความยินยอม (Withdraw consent) ถอนเมื่อใดก็ได้
📞 สิทธิ์ร้องเรียน ต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.)

วิธีใช้สิทธิ์: ส่งคำขอมาที่ [email protected] เราจะตอบกลับภายใน 30 วัน


10. ความปลอดภัยของข้อมูล (Security)

เรามีมาตรการคุ้มครองข้อมูลหลายระดับ:

  • 🔐 เข้ารหัสข้อมูลอ่อนไหวก่อนจัดเก็บ: ข้อมูลสำคัญ เช่น API key ของ AI, token เชื่อมต่อ LINE/Facebook และ credential ของปฏิทิน ถูกเข้ารหัสก่อนบันทึกลงฐานข้อมูล และออกแบบให้ fail-safe — หากกุญแจไม่ถูกต้องระบบจะไม่แสดงค่าที่เข้ารหัสไว้ออกมา (แม้แต่แอดมินของเราเองก็อ่านค่าจริงไม่ได้)
  • 🔒 เข้ารหัสการเชื่อมต่อระหว่างทาง: ทุกการเชื่อมต่อเป็น HTTPS ผ่าน Cloudflare
  • 🦠 สแกนไวรัส/มัลแวร์ทุกไฟล์ที่อัปโหลด ด้วย ClamAV พร้อมตรวจสอบประเภทไฟล์จริง (ไม่ใช่แค่นามสกุล)
  • 👤 ควบคุมสิทธิ์ตามบทบาท (RBAC) 4 ระดับ และแยกข้อมูลแต่ละธุรกิจออกจากกันเด็ดขาด (tenant isolation)
  • 📊 Audit log แบบ append-only: บันทึกการกระทำสำคัญไว้ตรวจสอบย้อนหลังได้
  • 🔄 สำรองข้อมูลอัตโนมัติรายวัน พร้อมแผนกู้คืนระบบ (disaster recovery)

ดูรายละเอียดมาตรการความปลอดภัยทั้งหมดได้ที่หน้า Security

แม้เราจะมีมาตรการที่ดี ไม่มีระบบใดที่ปลอดภัย 100% หากเกิดเหตุการณ์ข้อมูลรั่วไหล เราจะแจ้งให้ท่านทราบภายใน 72 ชั่วโมง ตาม PDPA


11. คุกกี้ (Cookies)

เว็บไซต์ของเราใช้คุกกี้เพื่อ:

ประเภท จำเป็น? วัตถุประสงค์
Essential จำเป็น login session, security
Functional optional จดจำ preferences
Analytics optional นับการเข้าชม (Google Analytics / Plausible)
Marketing optional retargeting (Meta Pixel — ถ้าใช้)

ท่านสามารถจัดการคุกกี้ผ่าน cookie banner ตอนเข้าเว็บครั้งแรก หรือผ่านการตั้งค่า browser


12. การใช้ AI / Automated Decision-Making

OptAdmin ใช้ AI (Large Language Models) ในการ:

  • ตอบคำถามลูกค้าปลายทางอัตโนมัติ
  • จัดประเภท/วิเคราะห์ข้อความ
  • สร้างรายงาน

ข้อสำคัญ:

  • AI ทำงานภายใต้ การควบคุมของท่าน (ในฐานะ admin)
  • ท่านสามารถ takeover แทน AI ได้ทุกเมื่อ
  • AI ไม่ทำการตัดสินใจที่มีผลทางกฎหมาย กับลูกค้าปลายทาง (เช่น การปฏิเสธบริการ, การกำหนดเครดิต)
  • ท่านมี สิทธิ์ขอให้มนุษย์พิจารณา หากเชื่อว่า AI ตัดสินใจผิดพลาด

13. ผู้เยาว์ (Minors)

บริการของเรา ไม่ได้มุ่งเป้าไปยังเด็กอายุต่ำกว่า 20 ปี หากท่านเป็นผู้ปกครองและพบว่าบุตรของท่านส่งข้อมูลให้เราโดยไม่ได้รับอนุญาต กรุณาติดต่อเราเพื่อให้ลบข้อมูล


14. การแก้ไขนโยบาย

เราอาจปรับปรุงนโยบายฉบับนี้เป็นครั้งคราว เมื่อมีการเปลี่ยนแปลงที่สำคัญ เราจะ:

  • แจ้งท่านล่วงหน้าอย่างน้อย 30 วัน ทางอีเมล
  • โพสต์ประกาศบนหน้า dashboard
  • อัปเดต Last Updated ที่ด้านบนของเอกสาร

การใช้บริการต่อหลังจากการปรับปรุงถือว่าท่านยอมรับนโยบายฉบับใหม่


15. ติดต่อเรา

หากท่านมีคำถามเกี่ยวกับนโยบายฉบับนี้ หรือต้องการใช้สิทธิ์ของท่าน:

📧 อีเมล: [email protected]

ร้องเรียนต่อ สคส.: สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (PDPC) เว็บไซต์: https://www.pdpc.or.th