ความเป็นส่วนตัว
มีผล: 1 มิถุนายน 2026 | ปรับปรุงล่าสุด: 16 มิถุนายน 2026
① บริษัทจะเก็บรวบรวมข้อมูลส่วนบุคคลของท่านดังต่อไปนี้ เพื่อวัตถุประสงค์ในการให้บริการ
รายการที่จำเป็นต้องเก็บรวบรวม: ที่อยู่อีเมล, รหัสผ่าน (เข้ารหัส), ชื่อเล่น, ประวัติการใช้บริการ, บันทึกการเข้าสู่ระบบ (Log), ข้อมูลอุปกรณ์ (ระบบปฏิบัติการ, เบราว์เซอร์, ที่อยู่ IP)
รายการที่เก็บรวบรวมเพิ่มเติม (ตามความสมัครใจ): รูปโปรไฟล์, วันเดือนปีเกิด, เพศ, หัวข้อที่สนใจ
กรณีเข้าสู่ระบบผ่านโซเชียลมีเดีย: ข้อมูลโปรไฟล์พื้นฐานที่แพลตฟอร์มนั้น ๆ ให้บริการ (เช่น ชื่อ, อีเมล, รูปโปรไฟล์)
รายการที่เก็บรวบรวมโดยอัตโนมัติ: คุกกี้, ความถี่ในการเข้าใช้งาน, รูปแบบการใช้บริการ, เมตาดาต้าการสนทนากับเอเจนต์ AI
② วิธีการเก็บรวบรวม: เก็บรวบรวมโดยอัตโนมัติหรือโดยตรงจากท่านในขั้นตอนการสมัครสมาชิก, การใช้บริการ, การติดต่อสอบถาม หรือการเข้าร่วมกิจกรรม
ข้อมูลส่วนบุคคลที่เก็บรวบรวมจะถูกนำไปใช้เพื่อวัตถุประสงค์ดังต่อไปนี้เท่านั้น: การให้บริการและจัดการบัญชี, การระบุและยืนยันตัวตนผู้ใช้, การปรับปรุงคุณภาพบริการเอเจนต์ AI (หลังผ่านกระบวนการทำให้ไม่สามารถระบุตัวตนได้), การนำเสนอและแนะนำบริการที่ปรับให้เหมาะกับแต่ละบุคคล, การวิเคราะห์สถิติการใช้บริการ, การให้ความช่วยเหลือลูกค้าและจัดการข้อร้องเรียน, การแจ้งข่าวสารและกิจกรรมที่เกี่ยวข้องกับบริการ (เมื่อได้รับความยินยอมจากท่าน), การปฏิบัติตามภาระผูกพันทางกฎหมายและระงับข้อพิพาท, การกรองเนื้อหาที่เป็นอันตรายและรักษาความปลอดภัยของบริการ, การตอบสนองต่อสถานการณ์ฉุกเฉินและแจ้งหน่วยงานที่เกี่ยวข้องตามกฎหมาย
① เมื่อท่านยกเลิกการเป็นสมาชิก ข้อมูลส่วนบุคคลจะถูกทำลายโดยไม่ชักช้า เว้นแต่ในกรณีดังต่อไปนี้ซึ่งจะถูกเก็บรักษาไว้ตามระยะเวลาที่ระบุ
บันทึกเกี่ยวกับสัญญาหรือการยกเลิกคำเสนอซื้อ: 5 ปี (ตามกฎหมายว่าด้วยธุรกรรมทางอิเล็กทรอนิกส์)
บันทึกเกี่ยวกับการชำระเงินและการจัดหาสินค้าและบริการ: 5 ปี (ตามกฎหมายว่าด้วยธุรกรรมทางอิเล็กทรอนิกส์)
บันทึกเกี่ยวกับข้อร้องเรียนของผู้บริโภคหรือการจัดการข้อพิพาท: 3 ปี (ตามกฎหมายว่าด้วยธุรกรรมทางอิเล็กทรอนิกส์)
บันทึกเกี่ยวกับการเข้าถึงระบบ (Log): 3 เดือน (ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์)
บันทึกการดำเนินงานบริการ AI ตามกฎหมายพื้นฐานด้านปัญญาประดิษฐ์: 5 ปี
บันทึกการกรองเนื้อหาและการดำเนินการลงโทษ: 5 ปี
② เมื่อสิ้นสุดระยะเวลาการเก็บรักษาหรือบรรลุวัตถุประสงค์ในการประมวลผลแล้ว บริษัทจะทำลายข้อมูลส่วนบุคคลดังกล่าวภายใน 5 วัน
① บริษัทจะไม่เปิดเผยข้อมูลส่วนบุคคลของผู้ใช้แก่บุคคลที่สามเป็นหลัก เว้นแต่ในกรณีดังต่อไปนี้
- กรณีที่ผู้ใช้ได้ให้ความยินยอมไว้ล่วงหน้า
- กรณีที่เป็นไปตามข้อกำหนดของกฎหมาย หรือเมื่อมีการร้องขอเพื่อวัตถุประสงค์ในการสืบสวนสอบสวนตามขั้นตอนที่กฎหมายกำหนด
② เมื่อใช้บริการ AI ภายนอก เนื้อหาการสนทนา (ในบริบทที่จำเป็นขั้นต่ำ) อาจถูกส่งผ่านเซิร์ฟเวอร์ของผู้ให้บริการรายดังกล่าว ข้อมูลที่ส่งจะถูกจำกัดให้เหลือน้อยที่สุดและเข้ารหัสไว้ ส่วนระยะเวลาการเก็บรักษาจะเป็นไปตามนโยบายของผู้ให้บริการแต่ละราย (บริษัทไม่รับประกันว่าจะมีการ 'ลบข้อมูลในทันที')
③ ข้อความการสนทนาที่ประมวลผลสำเร็จใน Companion Local Vault (ข้อ 8 ⑧·⑨) จะไม่ถูกส่งผ่านไปยังเซิร์ฟเวอร์ AI ภายนอกตามที่ระบุในข้อ ② การประมวลผลแบบโลคัลจะทำงานบนอุปกรณ์ของผู้ใช้ด้วย XenLook 4b-Ko และบริษัทจะไม่ส่งข้อความดังกล่าวในรูปแบบตัวอักษรธรรมดา (Plaintext) ให้แก่ผู้ให้บริการ AI บุคคลที่สาม
บริษัทอาจมอบหมายให้บุคคลภายนอกประมวลผลข้อมูลส่วนบุคคลเพื่อการปรับปรุงบริการ ในกรณีดังกล่าว บริษัทจะเปิดเผยรายละเอียดการมอบหมายตามที่กฎหมายกำหนด และจะกำกับดูแลให้ผู้รับมอบหมายจัดการข้อมูลส่วนบุคคลอย่างปลอดภัย
① ผู้ใช้ (หรือผู้แทนโดยชอบธรรม) สามารถใช้สิทธิดังต่อไปนี้ได้ทุกเมื่อ: ขอเข้าถึงข้อมูลส่วนบุคคล, ขอแก้ไขข้อมูลให้ถูกต้อง, ขอลบข้อมูล, ขอให้ระงับการประมวลผล
② ท่านสามารถใช้สิทธิผ่านการตั้งค่าในบริการหรือทางอีเมล ([email protected]) และบริษัทจะดำเนินการให้โดยไม่ชักช้า
③ ผู้ใช้สามารถร้องขอเพื่อเข้าถึง ดาวน์โหลด หรือลบบันทึกการสนทนากับ AI Agent ของตนเองได้
④ เนื้อหาการสนทนาใน Local Vault จะถูกจัดเก็บไว้ในอุปกรณ์ของผู้ใช้ ดังนั้น การเข้าถึง ลบ หรือย้ายข้อมูล จะต้องดำเนินการโดยผู้ใช้โดยตรงผ่านการตั้งค่าใน Companion หรือพาธ (Path) ที่จัดเก็บในเครื่อง บริษัทไม่สามารถให้บริการเข้าถึงข้อมูลบนเซิร์ฟเวอร์ตามข้อ 6 วรรค ①-③ สำหรับเนื้อหาที่ไม่ได้อยู่ในฐานข้อมูล chat-history ได้ แต่ยังคงให้ความช่วยเหลือเกี่ยวกับบัญชีและบันทึกการเข้าสู่ระบบตามขอบเขตที่ระบุในข้อ 3
① บริษัทใช้คุกกี้ (Cookie) เพื่อมอบบริการที่ปรับให้เหมาะกับผู้ใช้แต่ละราย
② ท่านสามารถปฏิเสธการจัดเก็บคุกกี้ได้โดยตั้งค่าเว็บเบราว์เซอร์ของท่าน ซึ่งอาจส่งผลให้การใช้บริการบางส่วนมีข้อจำกัด
③ คุกกี้จะหมดอายุเมื่อท่านปิดเบราว์เซอร์หรือออกจากระบบ
① ในโหมดคลาวด์ (ค่าเริ่มต้น) เนื้อหาการสนทนากับ AI Agent อาจถูกนำไปใช้เพื่อปรับปรุงคุณภาพบริการและพัฒนาโมเดล AI โดยข้อมูลจะผ่านกระบวนการทำให้ไม่สามารถระบุตัวตนได้ (Anonymization) เสมอ ทั้งนี้ ข้อ ① และ ② จะไม่นำมาใช้กับข้อมูลใน Companion Local Vault (ข้อ ⑧ และ ⑨)
② ในโหมดคลาวด์ ผู้ใช้สามารถให้ความยินยอมหรือปฏิเสธการนำข้อมูลการสนทนาไปใช้เพื่อฝึกฝน AI ได้ โดยการปฏิเสธดังกล่าวจะไม่มีผลกระทบต่อการใช้บริการ
③ "โหมดส่วนตัว" (Private Mode) เป็นฟีเจอร์ที่ยังไม่เปิดให้บริการ และเป็นคนละส่วนกับ Companion Local Vault (⑧) หากต้องการสนทนาโดยไม่บันทึกข้อมูลบนเซิร์ฟเวอร์ โปรดศึกษาตัวเลือก Local Vault ในข้อ ⑧ และ ⑨
④ โดยค่าเริ่มต้น แชทและค้นหา AI ประมวลผลบนคลาวด์ (เช่น Google Vertex AI, DeepSeek) Companion local vault ประมวลผลบนอุปกรณ์เมื่อ opt-in แยกเท่านั้น ข้อความต้นฉบับของเทิร์นนั้นไม่เก็บใน DB ของบริษัท
⑤ ผู้ใช้สามารถเพิกถอนความยินยอมในการนำข้อมูลบทสนทนากับ AI ไปใช้เพื่อการเรียนรู้ได้ทุกเมื่อ และสามารถร้องขอให้ลบข้อมูลที่เคยนำไปใช้เรียนรู้แล้วได้เมื่อทำการเพิกถอน
⑥ บริษัทจะเปิดเผยสถานะการใช้ข้อมูลในรูปแบบรายงานความโปร่งใส (Transparency Report) อย่างน้อยปีละ 1 ครั้ง
⑦ ผู้ใช้ที่อยู่ภายใต้ข้อบังคับ GDPR ของสหภาพยุโรป สามารถใช้สิทธิในการโอนย้ายข้อมูล (Right to Portability) ของตนได้
⑧ “Companion Local Vault” (ตัวเลือก·ทดลอง): หากผู้ใช้ให้ความยินยอมทางกฎหมายและตั้งค่าให้ประมวลผลการสนทนาผ่าน Local Daemon บนอุปกรณ์ของตนเอง ข้อความธรรมดา (Plaintext) ของการสนทนาในรอบนั้นจะไม่ถูกจัดเก็บในฐานข้อมูลการสนทนาของบริษัท (chat-history) ข้อความอาจแสดงผลชั่วคราวบนหน้าจอหรือในหน่วยความจำระหว่างเซสชันของเบราว์เซอร์ แต่ข้อความธรรมดาของการสนทนาที่ประมวลผลบนเครื่องสำเร็จแล้วจะไม่ถูกส่งไปยังเซิร์ฟเวอร์ของบริษัท เนื้อหาการสนทนาจะถูกเก็บไว้ในตำแหน่งที่ผู้ใช้กำหนดบนอุปกรณ์ของตนเอง (Local Path) และผู้ใช้เป็นผู้รับผิดชอบในการสำรองข้อมูล การสูญหาย และความปลอดภัยของข้อมูลดังกล่าว
⑨ แม้ในระหว่างการใช้ Local Vault ข้อมูลที่จำเป็นต่อการดำเนินงานและการดูแลบัญชีผู้ใช้ เช่น การล็อกอิน, ที่อยู่ IP, คุกกี้ และบันทึกการเข้าใช้บริการ อาจถูกประมวลผลตามที่ระบุไว้ในข้อ 3 หาก Local Daemon ไม่ทำงาน การสนทนาจะไม่ถูกส่งไปยังคลาวด์โดยอัตโนมัติ (Fallback Blocked) และนโยบายการจัดเก็บข้อมูลการสนทนาบนเซิร์ฟเวอร์ (ข้อ 8 วรรค ① และ ②) จะยังไม่มีผลบังคับใช้จนกว่าผู้ใช้จะเปลี่ยนกลับไปใช้โหมดคลาวด์
⑩ (ฐานทางกฎหมายและการแจ้งให้ทราบ) Local Vault จะเปิดใช้งานเมื่อได้รับ **ความยินยอมแยกต่างหาก** ตามมาตรา 15 วรรค 2 แห่งพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล วัตถุประสงค์ในการเก็บรวบรวมและใช้: เพื่อประมวลผลการสนทนาภาษาไทยเชิงทดลองบนอุปกรณ์ของผู้ใช้ ข้อมูลที่เก็บ: ข้อความการสนทนาในรูปแบบตัวอักษรธรรมดา (Plaintext) ของรอบนั้นๆ (บริษัทไม่มีข้อมูลนี้ในฐานข้อมูล) ระยะเวลาเก็บรักษา: ขึ้นอยู่กับพาธ (Path) ที่ผู้ใช้กำหนดและอยู่ภายใต้ความรับผิดชอบของผู้ใช้ สิทธิในการปฏิเสธ: สามารถใช้โหมดคลาวด์ต่อไปได้ (ไม่มีผลเสียใดๆ) การถอนความยินยอมหรือการขอความยินยอมใหม่เมื่อมีการเปลี่ยนแปลงนโยบาย จะจัดการผ่านวิซาร์ดการแชท (On-chatting Wizard) และ `COMPANION_VAULT_LEGAL_VERSION` ทั้งนี้ ในเวอร์ชัน 1 (v1) การแนบไฟล์และการสร้างสื่ออาจยังไม่รองรับใน Local Vault ตัวกรองเนื้อหาที่เป็นอันตรายหรือวิกฤตเบื้องต้น (L1) จะประมวลผลภายในเบราว์เซอร์ และหากมีการบล็อก ระบบจะไม่ส่งข้อมูลไปยังเซิร์ฟเวอร์
บริษัทฯ ได้ดำเนินมาตรการรักษาความปลอดภัยดังต่อไปนี้: มาตรการเชิงบริหาร (การจัดทำแผนการจัดการภายใน, การจำกัดจำนวนและอบรมพนักงานที่จัดการข้อมูลส่วนบุคคล), มาตรการเชิงเทคนิค (การเข้ารหัสข้อมูลส่วนบุคคล, การจัดการสิทธิ์การเข้าถึง, การใช้โปรแกรมรักษาความปลอดภัย, การเก็บบันทึกการเข้าถึง) และมาตรการเชิงกายภาพ (การควบคุมการเข้าถึงห้องเซิร์ฟเวอร์และห้องเก็บข้อมูล)
① ในกรณีที่บริษัทฯ เก็บรวบรวมข้อมูลส่วนบุคคลของเด็กอายุต่ำกว่า 14 ปี บริษัทฯ จะต้องได้รับความยินยอมจากผู้แทนโดยชอบธรรม
② ผู้แทนโดยชอบธรรมของเด็กอายุต่ำกว่า 14 ปี สามารถร้องขอเพื่อเข้าถึง แก้ไข หรือลบข้อมูลส่วนบุคคลของเด็กที่อยู่ในความดูแลได้
① เพื่อให้บริการ AI ข้อมูลการสนทนา (บริบทขั้นต่ำ) อาจส่งไปยังผู้ให้บริการต่างประเทศ ได้แก่ Google LLC (Vertex AI Gemini), Anthropic (Claude ผ่าน Vertex AI), DeepSeek, xAI (Grok), OpenAI (ภาพ), Suno (เพลง) และ Fal.ai (วิดีโอ) แผนชำระเงินส่งคำค้นเว็บไป Google LLC.
② ในการโอนข้อมูลไปต่างประเทศ บริษัทจะแจ้งให้ท่านทราบถึงรายการข้อมูลที่จะโอน ประเทศปลายทาง วันที่ เวลาและวิธีการโอน วัตถุประสงค์การใช้งานและระยะเวลาเก็บรักษาของผู้รับ และจะดำเนินการต่อเมื่อได้รับความยินยอมจากท่านแล้วเท่านั้น
③ ข้อความบทสนทนาที่ประมวลผลสำเร็จใน Companion Local Vault จะไม่ถูกโอนไปยังต่างประเทศ (ตามข้อ 8 ⑧ และ ⑨) ส่วนการโอนข้อมูลไปต่างประเทศในโหมดคลาวด์จะเป็นไปตามข้อ 11 ①, ② และตารางในข้อ 12
④ For users in GDPR/UK GDPR regions, cross-border transfers rely on EU Standard Contractual Clauses (SCCs), adequacy decisions, or other GDPR Art. 46 mechanisms in contracts and consent flows. See the table footer in Art. 12 for country-specific bases including China (DeepSeek) and the US.
ผู้ประมวลผลด้านล่างดำเนินการบนโครงสร้างพื้นฐานในประเทศเกาหลี ไม่มีการถ่ายโอนข้อมูลส่วนบุคคลข้ามพรมแดน
| ผู้รับข้อมูล | ประเทศผู้รับข้อมูล | รายการข้อมูลที่ถ่ายโอน | วัตถุประสงค์การใช้งาน | ระยะเวลาการเก็บรักษา |
|---|---|---|---|---|
| XenLook 4b-Ko (เอนจินของบริษัท) | เกาหลีใต้ | เนื้อหาการสนทนา (เข้ารหัส) | การสร้างคำตอบโดย AI | เพื่อการดำเนินงานและปรับปรุงคุณภาพบริการ |
ข้อมูลที่เข้ารหัสขั้นต่ำอาจถ่ายโอนไปยังผู้รับด้านล่างเพื่อให้บริการ
| ผู้รับข้อมูล | ประเทศผู้รับข้อมูล | รายการข้อมูลที่ถ่ายโอน | วัตถุประสงค์การใช้งาน | ระยะเวลาการเก็บรักษา | Legal basis |
|---|---|---|---|---|---|
| ผู้ให้บริการโครงสร้างพื้นฐาน AI | สหรัฐอเมริกา | บริบทการสนทนาขั้นต่ำ (เข้ารหัส) | การตอบกลับของ AI หลัก | ตามนโยบายของผู้ให้บริการ | EU SCCs · Google DPA / consent |
| Anthropic (Claude ผ่าน Google Vertex AI) | สหรัฐอเมริกา | บริบทการสนทนาขั้นต่ำ (เข้ารหัส) | เสริมการวิจัยและใช้ประโยชน์จากการตอบสนองของ AI | ตามนโยบายของผู้ให้บริการ | EU SCCs · Google/Anthropic DPA / consent |
| DeepSeek (โมเดล AI) | จีน | บริบทการสนทนาขั้นต่ำ (เข้ารหัส) | การตอบกลับของ AI สำรอง | ตามนโยบายของผู้ให้บริการ | Consent · necessity (PIPL) / EU SCC review |
| XenLook Fast | สหรัฐอเมริกา | บริบทการสนทนาขั้นต่ำ (เข้ารหัส) | การตอบกลับของ AI สำรอง | เป็นไปตามนโยบายของผู้ให้บริการ | Consent / EU SCCs |
| XenLook Image Engine | สหรัฐอเมริกา | ข้อความคำสั่งสร้างรูปภาพ (เข้ารหัส) | การสร้างรูปภาพด้วย AI | เป็นไปตามนโยบายของผู้ให้บริการ | Consent / EU SCCs · OpenAI DPA |
| Suno | สหรัฐอเมริกา | ข้อความคำสั่งสร้างเพลง (เข้ารหัส) | การสร้างเพลงด้วย AI | เป็นไปตามนโยบายของผู้ให้บริการ | Consent / EU SCCs |
| Fal.ai | สหรัฐอเมริกา | ข้อความคำสั่งสร้างวิดีโอ (เข้ารหัส) | การสร้างวิดีโอด้วย AI | เป็นไปตามนโยบายของผู้ให้บริการ | Consent / EU SCCs |
| Google Search | สหรัฐอเมริกา | คำค้นหา (เก็บข้อมูลขั้นต่ำและเข้ารหัส) | ค้นหาเว็บสำหรับแพ็กเกจแบบชำระเงิน (ลิงก์แหล่งที่มาและข้อมูลสรุป) | เป็นไปตามนโยบายของผู้ให้บริการ | Consent / EU SCCs |
| Cloudflare Inc. | สหรัฐอเมริกา | ข้อมูลการเชื่อมต่อ (IP, Header) | CDN·ความปลอดภัย·WAF | ตามนโยบายของผู้ให้บริการ | EU SCCs · Cloudflare DPA / consent |
Legal bases: EU/UK — SCCs or adequacy · US — SCCs and vendor DPAs · China (DeepSeek) — consent and necessity (PIPL) · Other — consent and Art. 11 notice
บริษัทได้แต่งตั้งเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (CPO) เพื่อกำกับดูแลภาพรวมของงานที่เกี่ยวข้องกับการประมวลผลข้อมูลส่วนบุคคล
เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล: นัม คียอน (ประธานเจ้าหน้าที่บริหารร่วม) · [email protected] · 1833-6972 (คณะกรรมการไกล่เกลี่ยข้อพิพาทด้านข้อมูลส่วนบุคคล)
ท่านสามารถขอคำปรึกษาเพื่อการเยียวยาความเสียหายจากการละเมิดข้อมูลส่วนบุคคลได้จากหน่วยงานดังต่อไปนี้
คณะกรรมการไกล่เกลี่ยข้อพิพาทด้านข้อมูลส่วนบุคคล (Personal Information Dispute Mediation Committee): (ไม่ต้องใช้รหัสประเทศ) 1833-6972 (www.kopico.go.kr)
ศูนย์รับเรื่องร้องเรียนการละเมิดข้อมูลส่วนบุคคล (Korea Internet & Security Agency): (ไม่ต้องใช้รหัสประเทศ) 118 (privacy.kisa.or.kr)
สำนักงานอัยการสูงสุด (Supreme Prosecutors' Office): (ไม่ต้องใช้รหัสประเทศ) 1301 (www.spo.go.kr)
สำนักงานตำรวจแห่งชาติ (National Police Agency): (ไม่ต้องใช้รหัสประเทศ) 182 (ecrm.cyber.go.kr)
นโยบายฉบับนี้มีผลบังคับใช้ตั้งแต่วันที่ประกาศใช้เป็นต้นไป หากมีการเพิ่มเติม ลบ หรือแก้ไขเนื้อหาอันเนื่องมาจากการเปลี่ยนแปลงกฎหมาย นโยบาย หรือเทคโนโลยีด้านความปลอดภัย บริษัทจะแจ้งให้ทราบล่วงหน้าอย่างน้อย 7 วันก่อนการเปลี่ยนแปลงจะมีผลบังคับใช้ ผ่านทางประกาศบนบริการของเรา
① กรณีเกิดเหตุละเมิดข้อมูลส่วนบุคคล บริษัทจะแจ้งให้ผู้ใช้ที่ได้รับผลกระทบทราบโดยไม่ชักช้าเกี่ยวกับข้อเท็จจริงของการละเมิด รายการข้อมูลที่ถูกละเมิด มาตรการลดความเสียหาย และข้อมูลสำหรับติดต่อ
② กรณีข้อมูลส่วนบุคคลของผู้ใช้ในสหภาพยุโรปถูกละเมิด บริษัทจะแจ้งหน่วยงานกำกับดูแลภายใน 72 ชั่วโมงตามมาตรา 33 ของ GDPR และหากคาดว่ามีความเสี่ยงสูง จะแจ้งให้ผู้ใช้ทราบโดยตรงโดยไม่ชักช้าตามมาตรา 34
③ สำหรับผู้ใช้ในประเทศจีน บริษัทจะแจ้งข้อเท็จจริงของการละเมิดตามมาตรา 57 แห่งกฎหมายคุ้มครองข้อมูลส่วนบุคคล (PIPL) และสำหรับผู้ใช้ในประเทศเกาหลี บริษัทจะดำเนินการอย่างน้อยหนึ่งมาตรการโดยไม่ชักช้าตามมาตรา 34 แห่งพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล
① บริษัทจะไม่ใช้ AI ในการตัดสินใจแบบอัตโนมัติโดยสมบูรณ์ซึ่งก่อให้เกิดผลทางกฎหมายแก่ผู้ใช้ การตัดสินใจที่สำคัญทั้งหมดจะต้องผ่านการตรวจสอบโดยมนุษย์ประกอบเสมอ
② ผู้ใช้ในสหภาพยุโรปมีสิทธิ์ร้องขอให้มีมนุษย์เข้ามามีส่วนร่วมในการประมวลผลแบบอัตโนมัติตามมาตรา 22 ของ GDPR โดยสามารถส่งคำร้องมาที่ [email protected]
③ กรณีที่มีการคัดค้านการตัดสินใจแบบอัตโนมัติหรือร้องขอให้มีการตรวจสอบโดยมนุษย์ บริษัทจะแจ้งผลการดำเนินการให้ท่านทราบภายใน 7 วันทำการ
นโยบายความเป็นส่วนตัวฉบับนี้มีผลบังคับใช้ตั้งแต่วันที่ 1 มิถุนายน พ.ศ. 2569