พื้นที่บริการอย่างเป็นทางการ: เกาหลี (เบต้า) · ดูได้: ทั่วโลก · สมัคร ชำระเงิน และซัพพอร์ต: เกาหลีก่อน
ความเป็นส่วนตัว
มีผล: 1 มิถุนายน 2026 | ปรับปรุงล่าสุด: 16 มิถุนายน 2026
คำแปลอ้างอิงข้อกำหนดเบต้าเกาหลี พื้นที่อย่างเป็นทางการ: เกาหลี หากขัดกับต้นฉบับภาษาเกาหลี ให้ยึดภาษาเกาหลี
① บริษัทจะเก็บรวบรวมข้อมูลส่วนบุคคลของท่านดังต่อไปนี้ เพื่อวัตถุประสงค์ในการให้บริการ
รายการที่จำเป็นต้องเก็บรวบรวม: ที่อยู่อีเมล, รหัสผ่าน (เข้ารหัส), ชื่อเล่น, ประวัติการใช้บริการ, บันทึกการเข้าสู่ระบบ (Log), ข้อมูลอุปกรณ์ (ระบบปฏิบัติการ, เบราว์เซอร์, ที่อยู่ IP)
รายการที่เก็บรวบรวมเพิ่มเติม (ตามความสมัครใจ): รูปโปรไฟล์, วันเดือนปีเกิด, เพศ, หัวข้อที่สนใจ
กรณีเข้าสู่ระบบผ่านโซเชียลมีเดีย: ข้อมูลโปรไฟล์พื้นฐานที่แพลตฟอร์มนั้น ๆ ให้บริการ (เช่น ชื่อ, อีเมล, รูปโปรไฟล์)
รายการที่เก็บรวบรวมโดยอัตโนมัติ: คุกกี้, ความถี่ในการเข้าใช้งาน, รูปแบบการใช้บริการ, เมตาดาต้าการสนทนากับเอเจนต์ AI
② วิธีการเก็บรวบรวม: เก็บรวบรวมโดยอัตโนมัติหรือโดยตรงจากท่านในขั้นตอนการสมัครสมาชิก, การใช้บริการ, การติดต่อสอบถาม หรือการเข้าร่วมกิจกรรม
ข้อมูลส่วนบุคคลที่เก็บรวบรวมจะถูกนำไปใช้เพื่อวัตถุประสงค์ดังต่อไปนี้เท่านั้น: การให้บริการและจัดการบัญชี, การระบุและยืนยันตัวตนผู้ใช้, การปรับปรุงคุณภาพบริการเอเจนต์ AI (หลังผ่านกระบวนการทำให้ไม่สามารถระบุตัวตนได้), การนำเสนอและแนะนำบริการที่ปรับให้เหมาะกับแต่ละบุคคล, การวิเคราะห์สถิติการใช้บริการ, การให้ความช่วยเหลือลูกค้าและจัดการข้อร้องเรียน, การแจ้งข่าวสารและกิจกรรมที่เกี่ยวข้องกับบริการ (เมื่อได้รับความยินยอมจากท่าน), การปฏิบัติตามภาระผูกพันทางกฎหมายและระงับข้อพิพาท, การกรองเนื้อหาที่เป็นอันตรายและรักษาความปลอดภัยของบริการ, การตอบสนองต่อสถานการณ์ฉุกเฉินและแจ้งหน่วยงานที่เกี่ยวข้องตามกฎหมาย
① เมื่อท่านยกเลิกการเป็นสมาชิก ข้อมูลส่วนบุคคลจะถูกทำลายโดยไม่ชักช้า เว้นแต่ในกรณีดังต่อไปนี้ซึ่งจะถูกเก็บรักษาไว้ตามระยะเวลาที่ระบุ
บันทึกเกี่ยวกับสัญญาหรือการยกเลิกคำเสนอซื้อ: 5 ปี (ตามกฎหมายว่าด้วยธุรกรรมทางอิเล็กทรอนิกส์)
บันทึกเกี่ยวกับการชำระเงินและการจัดหาสินค้าและบริการ: 5 ปี (ตามกฎหมายว่าด้วยธุรกรรมทางอิเล็กทรอนิกส์)
บันทึกเกี่ยวกับข้อร้องเรียนของผู้บริโภคหรือการจัดการข้อพิพาท: 3 ปี (ตามกฎหมายว่าด้วยธุรกรรมทางอิเล็กทรอนิกส์)
บันทึกเกี่ยวกับการเข้าถึงระบบ (Log): 3 เดือน (ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์)
บันทึกการดำเนินงานบริการ AI ตามกฎหมายพื้นฐานด้านปัญญาประดิษฐ์: 5 ปี
บันทึกการกรองเนื้อหาและการดำเนินการลงโทษ: 5 ปี
② เมื่อสิ้นสุดระยะเวลาการเก็บรักษาหรือบรรลุวัตถุประสงค์ในการประมวลผลแล้ว บริษัทจะทำลายข้อมูลส่วนบุคคลดังกล่าวภายใน 5 วัน
① บริษัทจะไม่เปิดเผยข้อมูลส่วนบุคคลของผู้ใช้แก่บุคคลที่สามเป็นหลัก เว้นแต่ในกรณีดังต่อไปนี้
- กรณีที่ผู้ใช้ได้ให้ความยินยอมไว้ล่วงหน้า
- กรณีที่เป็นไปตามข้อกำหนดของกฎหมาย หรือเมื่อมีการร้องขอเพื่อวัตถุประสงค์ในการสืบสวนสอบสวนตามขั้นตอนที่กฎหมายกำหนด
② เมื่อใช้บริการ AI ภายนอก เนื้อหาการสนทนา (ในบริบทที่จำเป็นขั้นต่ำ) อาจถูกส่งผ่านเซิร์ฟเวอร์ของผู้ให้บริการรายดังกล่าว ข้อมูลที่ส่งจะถูกจำกัดให้เหลือน้อยที่สุดและเข้ารหัสไว้ ส่วนระยะเวลาการเก็บรักษาจะเป็นไปตามนโยบายของผู้ให้บริการแต่ละราย (บริษัทไม่รับประกันว่าจะมีการ 'ลบข้อมูลในทันที')
③ ข้อความการสนทนาที่ประมวลผลสำเร็จใน Companion Local Vault (ข้อ 8 ⑧·⑨) จะไม่ถูกส่งผ่านไปยังเซิร์ฟเวอร์ AI ภายนอกตามที่ระบุในข้อ ② การประมวลผลแบบโลคัลจะทำงานบนอุปกรณ์ของผู้ใช้ด้วย XenLook 4b-Ko และบริษัทจะไม่ส่งข้อความดังกล่าวในรูปแบบตัวอักษรธรรมดา (Plaintext) ให้แก่ผู้ให้บริการ AI บุคคลที่สาม
บริษัทอาจมอบหมายให้บุคคลภายนอกประมวลผลข้อมูลส่วนบุคคลเพื่อการปรับปรุงบริการ ในกรณีดังกล่าว บริษัทจะเปิดเผยรายละเอียดการมอบหมายตามที่กฎหมายกำหนด และจะกำกับดูแลให้ผู้รับมอบหมายจัดการข้อมูลส่วนบุคคลอย่างปลอดภัย
① ผู้ใช้ (หรือผู้แทนโดยชอบธรรม) สามารถใช้สิทธิดังต่อไปนี้ได้ทุกเมื่อ: ขอเข้าถึงข้อมูลส่วนบุคคล, ขอแก้ไขข้อมูลให้ถูกต้อง, ขอลบข้อมูล, ขอให้ระงับการประมวลผล
② ท่านสามารถใช้สิทธิผ่านการตั้งค่าในบริการหรือทางอีเมล ([email protected]) และบริษัทจะดำเนินการให้โดยไม่ชักช้า
③ ผู้ใช้สามารถร้องขอเพื่อเข้าถึง ดาวน์โหลด หรือลบบันทึกการสนทนากับ AI Agent ของตนเองได้
④ เนื้อหาการสนทนาใน Local Vault จะถูกจัดเก็บไว้ในอุปกรณ์ของผู้ใช้ ดังนั้น การเข้าถึง ลบ หรือย้ายข้อมูล จะต้องดำเนินการโดยผู้ใช้โดยตรงผ่านการตั้งค่าใน Companion หรือพาธ (Path) ที่จัดเก็บในเครื่อง บริษัทไม่สามารถให้บริการเข้าถึงข้อมูลบนเซิร์ฟเวอร์ตามข้อ 6 วรรค ①-③ สำหรับเนื้อหาที่ไม่ได้อยู่ในฐานข้อมูล chat-history ได้ แต่ยังคงให้ความช่วยเหลือเกี่ยวกับบัญชีและบันทึกการเข้าสู่ระบบตามขอบเขตที่ระบุในข้อ 3
① บริษัทใช้คุกกี้ (Cookie) เพื่อมอบบริการที่ปรับให้เหมาะกับผู้ใช้แต่ละราย
② ท่านสามารถปฏิเสธการจัดเก็บคุกกี้ได้โดยตั้งค่าเว็บเบราว์เซอร์ของท่าน ซึ่งอาจส่งผลให้การใช้บริการบางส่วนมีข้อจำกัด
③ คุกกี้จะหมดอายุเมื่อท่านปิดเบราว์เซอร์หรือออกจากระบบ
① ในโหมดคลาวด์ (ค่าเริ่มต้น) เนื้อหาการสนทนากับ AI Agent อาจถูกนำไปใช้เพื่อปรับปรุงคุณภาพบริการและพัฒนาโมเดล AI โดยข้อมูลจะผ่านกระบวนการทำให้ไม่สามารถระบุตัวตนได้ (Anonymization) เสมอ ทั้งนี้ ข้อ ① และ ② จะไม่นำมาใช้กับข้อมูลใน Companion Local Vault (ข้อ ⑧ และ ⑨)
② ในโหมดคลาวด์ ผู้ใช้สามารถให้ความยินยอมหรือปฏิเสธการนำข้อมูลการสนทนาไปใช้เพื่อฝึกฝน AI ได้ โดยการปฏิเสธดังกล่าวจะไม่มีผลกระทบต่อการใช้บริการ
③ "โหมดส่วนตัว" (Private Mode) เป็นฟีเจอร์ที่ยังไม่เปิดให้บริการ และเป็นคนละส่วนกับ Companion Local Vault (⑧) หากต้องการสนทนาโดยไม่บันทึกข้อมูลบนเซิร์ฟเวอร์ โปรดศึกษาตัวเลือก Local Vault ในข้อ ⑧ และ ⑨
④ โดยค่าเริ่มต้น แชทและค้นหา AI ประมวลผลบนคลาวด์ (เช่น Google Vertex AI, DeepSeek) Companion local vault ประมวลผลบนอุปกรณ์เมื่อ opt-in แยกเท่านั้น ข้อความต้นฉบับของเทิร์นนั้นไม่เก็บใน DB ของบริษัท
⑤ ผู้ใช้สามารถเพิกถอนความยินยอมในการนำข้อมูลบทสนทนากับ AI ไปใช้เพื่อการเรียนรู้ได้ทุกเมื่อ และสามารถร้องขอให้ลบข้อมูลที่เคยนำไปใช้เรียนรู้แล้วได้เมื่อทำการเพิกถอน
⑥ บริษัทจะเปิดเผยสถานะการใช้ข้อมูลในรูปแบบรายงานความโปร่งใส (Transparency Report) อย่างน้อยปีละ 1 ครั้ง
⑦ ผู้ใช้ที่อยู่ภายใต้ข้อบังคับ GDPR ของสหภาพยุโรป สามารถใช้สิทธิในการโอนย้ายข้อมูล (Right to Portability) ของตนได้
⑧ “Companion Local Vault” (ตัวเลือก·ทดลอง): หากผู้ใช้ให้ความยินยอมทางกฎหมายและตั้งค่าให้ประมวลผลการสนทนาผ่าน Local Daemon บนอุปกรณ์ของตนเอง ข้อความธรรมดา (Plaintext) ของการสนทนาในรอบนั้นจะไม่ถูกจัดเก็บในฐานข้อมูลการสนทนาของบริษัท (chat-history) ข้อความอาจแสดงผลชั่วคราวบนหน้าจอหรือในหน่วยความจำระหว่างเซสชันของเบราว์เซอร์ แต่ข้อความธรรมดาของการสนทนาที่ประมวลผลบนเครื่องสำเร็จแล้วจะไม่ถูกส่งไปยังเซิร์ฟเวอร์ของบริษัท เนื้อหาการสนทนาจะถูกเก็บไว้ในตำแหน่งที่ผู้ใช้กำหนดบนอุปกรณ์ของตนเอง (Local Path) และผู้ใช้เป็นผู้รับผิดชอบในการสำรองข้อมูล การสูญหาย และความปลอดภัยของข้อมูลดังกล่าว
⑨ แม้ในระหว่างการใช้ Local Vault ข้อมูลที่จำเป็นต่อการดำเนินงานและการดูแลบัญชีผู้ใช้ เช่น การล็อกอิน, ที่อยู่ IP, คุกกี้ และบันทึกการเข้าใช้บริการ อาจถูกประมวลผลตามที่ระบุไว้ในข้อ 3 หาก Local Daemon ไม่ทำงาน การสนทนาจะไม่ถูกส่งไปยังคลาวด์โดยอัตโนมัติ (Fallback Blocked) และนโยบายการจัดเก็บข้อมูลการสนทนาบนเซิร์ฟเวอร์ (ข้อ 8 วรรค ① และ ②) จะยังไม่มีผลบังคับใช้จนกว่าผู้ใช้จะเปลี่ยนกลับไปใช้โหมดคลาวด์
⑩ (ฐานทางกฎหมายและการแจ้งให้ทราบ) Local Vault จะเปิดใช้งานเมื่อได้รับ **ความยินยอมแยกต่างหาก** ตามมาตรา 15 วรรค 2 แห่งพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล วัตถุประสงค์ในการเก็บรวบรวมและใช้: เพื่อประมวลผลการสนทนาภาษาไทยเชิงทดลองบนอุปกรณ์ของผู้ใช้ ข้อมูลที่เก็บ: ข้อความการสนทนาในรูปแบบตัวอักษรธรรมดา (Plaintext) ของรอบนั้นๆ (บริษัทไม่มีข้อมูลนี้ในฐานข้อมูล) ระยะเวลาเก็บรักษา: ขึ้นอยู่กับพาธ (Path) ที่ผู้ใช้กำหนดและอยู่ภายใต้ความรับผิดชอบของผู้ใช้ สิทธิในการปฏิเสธ: สามารถใช้โหมดคลาวด์ต่อไปได้ (ไม่มีผลเสียใดๆ) การถอนความยินยอมหรือการขอความยินยอมใหม่เมื่อมีการเปลี่ยนแปลงนโยบาย จะจัดการผ่านวิซาร์ดการแชท (On-chatting Wizard) และ `COMPANION_VAULT_LEGAL_VERSION` ทั้งนี้ ในเวอร์ชัน 1 (v1) การแนบไฟล์และการสร้างสื่ออาจยังไม่รองรับใน Local Vault ตัวกรองเนื้อหาที่เป็นอันตรายหรือวิกฤตเบื้องต้น (L1) จะประมวลผลภายในเบราว์เซอร์ และหากมีการบล็อก ระบบจะไม่ส่งข้อมูลไปยังเซิร์ฟเวอร์
บริษัทฯ ได้ดำเนินมาตรการรักษาความปลอดภัยดังต่อไปนี้: มาตรการเชิงบริหาร (การจัดทำแผนการจัดการภายใน, การจำกัดจำนวนและอบรมพนักงานที่จัดการข้อมูลส่วนบุคคล), มาตรการเชิงเทคนิค (การเข้ารหัสข้อมูลส่วนบุคคล, การจัดการสิทธิ์การเข้าถึง, การใช้โปรแกรมรักษาความปลอดภัย, การเก็บบันทึกการเข้าถึง) และมาตรการเชิงกายภาพ (การควบคุมการเข้าถึงห้องเซิร์ฟเวอร์และห้องเก็บข้อมูล)
① ในกรณีที่บริษัทฯ เก็บรวบรวมข้อมูลส่วนบุคคลของเด็กอายุต่ำกว่า 14 ปี บริษัทฯ จะต้องได้รับความยินยอมจากผู้แทนโดยชอบธรรม
② ผู้แทนโดยชอบธรรมของเด็กอายุต่ำกว่า 14 ปี สามารถร้องขอเพื่อเข้าถึง แก้ไข หรือลบข้อมูลส่วนบุคคลของเด็กที่อยู่ในความดูแลได้
① เพื่อให้บริการ AI ข้อมูลการสนทนา (บริบทขั้นต่ำ) อาจส่งไปยังผู้ให้บริการต่างประเทศ ได้แก่ Google LLC (Vertex AI Gemini), Anthropic (Claude ผ่าน Vertex AI), DeepSeek, xAI (Grok), OpenAI (ภาพ), Suno (เพลง) และ Fal.ai (วิดีโอ) แผนชำระเงินส่งคำค้นเว็บไป Google LLC.
② ในการโอนข้อมูลไปต่างประเทศ บริษัทจะแจ้งให้ท่านทราบถึงรายการข้อมูลที่จะโอน ประเทศปลายทาง วันที่ เวลาและวิธีการโอน วัตถุประสงค์การใช้งานและระยะเวลาเก็บรักษาของผู้รับ และจะดำเนินการต่อเมื่อได้รับความยินยอมจากท่านแล้วเท่านั้น
③ ข้อความบทสนทนาที่ประมวลผลสำเร็จใน Companion Local Vault จะไม่ถูกโอนไปยังต่างประเทศ (ตามข้อ 8 ⑧ และ ⑨) ส่วนการโอนข้อมูลไปต่างประเทศในโหมดคลาวด์จะเป็นไปตามข้อ 11 ①, ② และตารางในข้อ 12
④ ภูมิภาค GDPR (EU/UK): โอนข้อมูลตาม SCC ของ EU (2021/914) และ DPA ของผู้ประมวลผล (เช่น Google Cloud) สหรัฐฯ: SCC และ DPA จีน (DeepSeek): ความยินยอม PIPL
ผู้ประมวลผลด้านล่างดำเนินการบนโครงสร้างพื้นฐานในประเทศเกาหลี ไม่มีการถ่ายโอนข้อมูลส่วนบุคคลข้ามพรมแดน
| ผู้รับข้อมูล | ประเทศผู้รับข้อมูล | รายการข้อมูลที่ถ่ายโอน | วัตถุประสงค์การใช้งาน | ระยะเวลาการเก็บรักษา |
|---|---|---|---|---|
| XenLook 4b-Ko (เอนจินของบริษัท) | เกาหลีใต้ | เนื้อหาการสนทนา (เข้ารหัส) | การสร้างคำตอบโดย AI | เพื่อการดำเนินงานและปรับปรุงคุณภาพบริการ |
ข้อมูลที่เข้ารหัสขั้นต่ำอาจถ่ายโอนไปยังผู้รับด้านล่างเพื่อให้บริการ
| ผู้รับข้อมูล | ประเทศผู้รับข้อมูล | รายการข้อมูลที่ถ่ายโอน | วัตถุประสงค์การใช้งาน | ระยะเวลาการเก็บรักษา | Legal basis |
|---|---|---|---|---|---|
| ผู้ให้บริการโครงสร้างพื้นฐาน AI | สหรัฐอเมริกา | บริบทการสนทนาขั้นต่ำ (เข้ารหัส) | การตอบกลับของ AI หลัก | ตามนโยบายของผู้ให้บริการ | SCC EU · Google DPA / ความยินยอม |
| Anthropic (Claude ผ่าน Google Vertex AI) | สหรัฐอเมริกา | บริบทการสนทนาขั้นต่ำ (เข้ารหัส) | เสริมการวิจัยและใช้ประโยชน์จากการตอบสนองของ AI | ตามนโยบายของผู้ให้บริการ | EU SCCs · Google/Anthropic DPA / consent |
| DeepSeek (โมเดล AI) | จีน | บริบทการสนทนาขั้นต่ำ (เข้ารหัส) | การตอบกลับของ AI สำรอง | ตามนโยบายของผู้ให้บริการ | ความยินยอม PIPL / SCC EU |
| XenLook Fast | สหรัฐอเมริกา | บริบทการสนทนาขั้นต่ำ (เข้ารหัส) | การตอบกลับของ AI สำรอง | เป็นไปตามนโยบายของผู้ให้บริการ | Consent / EU SCCs |
| XenLook Image Engine | สหรัฐอเมริกา | ข้อความคำสั่งสร้างรูปภาพ (เข้ารหัส) | การสร้างรูปภาพด้วย AI | เป็นไปตามนโยบายของผู้ให้บริการ | Consent / EU SCCs · OpenAI DPA |
| Suno | สหรัฐอเมริกา | ข้อความคำสั่งสร้างเพลง (เข้ารหัส) | การสร้างเพลงด้วย AI | เป็นไปตามนโยบายของผู้ให้บริการ | Consent / EU SCCs |
| Fal.ai | สหรัฐอเมริกา | ข้อความคำสั่งสร้างวิดีโอ (เข้ารหัส) | การสร้างวิดีโอด้วย AI | เป็นไปตามนโยบายของผู้ให้บริการ | Consent / EU SCCs |
| Google Search | สหรัฐอเมริกา | คำค้นหา (เก็บข้อมูลขั้นต่ำและเข้ารหัส) | ค้นหาเว็บสำหรับแพ็กเกจแบบชำระเงิน (ลิงก์แหล่งที่มาและข้อมูลสรุป) | เป็นไปตามนโยบายของผู้ให้บริการ | Consent / EU SCCs |
| Cloudflare Inc. | สหรัฐอเมริกา | ข้อมูลการเชื่อมต่อ (IP, Header) | CDN·ความปลอดภัย·WAF | ตามนโยบายของผู้ให้บริการ | EU SCCs · Cloudflare DPA / consent |
ฐานกฎหมาย: EU/UK — SCC · สหรัฐฯ — SCC/DPA · จีน — ความยินยอม PIPL · อื่นๆ — ความยินยอมข้อ 11
บริษัทได้แต่งตั้งเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (CPO) เพื่อกำกับดูแลภาพรวมของงานที่เกี่ยวข้องกับการประมวลผลข้อมูลส่วนบุคคล
เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล: นัม คียอน (ประธานเจ้าหน้าที่บริหารร่วม) · [email protected] · 1833-6972 (คณะกรรมการไกล่เกลี่ยข้อพิพาทด้านข้อมูลส่วนบุคคล)
ท่านสามารถขอคำปรึกษาเพื่อการเยียวยาความเสียหายจากการละเมิดข้อมูลส่วนบุคคลได้จากหน่วยงานดังต่อไปนี้
คณะกรรมการไกล่เกลี่ยข้อพิพาทด้านข้อมูลส่วนบุคคล (Personal Information Dispute Mediation Committee): (ไม่ต้องใช้รหัสประเทศ) 1833-6972 (www.kopico.go.kr)
ศูนย์รับเรื่องร้องเรียนการละเมิดข้อมูลส่วนบุคคล (Korea Internet & Security Agency): (ไม่ต้องใช้รหัสประเทศ) 118 (privacy.kisa.or.kr)
สำนักงานอัยการสูงสุด (Supreme Prosecutors' Office): (ไม่ต้องใช้รหัสประเทศ) 1301 (www.spo.go.kr)
สำนักงานตำรวจแห่งชาติ (National Police Agency): (ไม่ต้องใช้รหัสประเทศ) 182 (ecrm.cyber.go.kr)
นโยบายฉบับนี้มีผลบังคับใช้ตั้งแต่วันที่ประกาศใช้เป็นต้นไป หากมีการเพิ่มเติม ลบ หรือแก้ไขเนื้อหาอันเนื่องมาจากการเปลี่ยนแปลงกฎหมาย นโยบาย หรือเทคโนโลยีด้านความปลอดภัย บริษัทจะแจ้งให้ทราบล่วงหน้าอย่างน้อย 7 วันก่อนการเปลี่ยนแปลงจะมีผลบังคับใช้ ผ่านทางประกาศบนบริการของเรา
① กรณีเกิดเหตุละเมิดข้อมูลส่วนบุคคล บริษัทจะแจ้งให้ผู้ใช้ที่ได้รับผลกระทบทราบโดยไม่ชักช้าเกี่ยวกับข้อเท็จจริงของการละเมิด รายการข้อมูลที่ถูกละเมิด มาตรการลดความเสียหาย และข้อมูลสำหรับติดต่อ
② กรณีข้อมูลส่วนบุคคลของผู้ใช้ในสหภาพยุโรปถูกละเมิด บริษัทจะแจ้งหน่วยงานกำกับดูแลภายใน 72 ชั่วโมงตามมาตรา 33 ของ GDPR และหากคาดว่ามีความเสี่ยงสูง จะแจ้งให้ผู้ใช้ทราบโดยตรงโดยไม่ชักช้าตามมาตรา 34
③ สำหรับผู้ใช้ในประเทศจีน บริษัทจะแจ้งข้อเท็จจริงของการละเมิดตามมาตรา 57 แห่งกฎหมายคุ้มครองข้อมูลส่วนบุคคล (PIPL) และสำหรับผู้ใช้ในประเทศเกาหลี บริษัทจะดำเนินการอย่างน้อยหนึ่งมาตรการโดยไม่ชักช้าตามมาตรา 34 แห่งพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล
① บริษัทจะไม่ใช้ AI ในการตัดสินใจแบบอัตโนมัติโดยสมบูรณ์ซึ่งก่อให้เกิดผลทางกฎหมายแก่ผู้ใช้ การตัดสินใจที่สำคัญทั้งหมดจะต้องผ่านการตรวจสอบโดยมนุษย์ประกอบเสมอ
② ผู้ใช้ในสหภาพยุโรปมีสิทธิ์ร้องขอให้มีมนุษย์เข้ามามีส่วนร่วมในการประมวลผลแบบอัตโนมัติตามมาตรา 22 ของ GDPR โดยสามารถส่งคำร้องมาที่ [email protected]
③ กรณีที่มีการคัดค้านการตัดสินใจแบบอัตโนมัติหรือร้องขอให้มีการตรวจสอบโดยมนุษย์ บริษัทจะแจ้งผลการดำเนินการให้ท่านทราบภายใน 7 วันทำการ
นโยบายความเป็นส่วนตัวฉบับนี้มีผลบังคับใช้ตั้งแต่วันที่ 1 มิถุนายน พ.ศ. 2569