ข้ามไปยังเนื้อหาหลัก

ความเป็นส่วนตัว

นโยบายความเป็นส่วนตัว

มีผล: 1 มิถุนายน 2026 | ปรับปรุงล่าสุด: 16 มิถุนายน 2026

ข้อ 1 (รายการและวิธีการเก็บรวบรวมข้อมูลส่วนบุคคล)

① บริษัทจะเก็บรวบรวมข้อมูลส่วนบุคคลของท่านดังต่อไปนี้ เพื่อวัตถุประสงค์ในการให้บริการ

รายการที่จำเป็นต้องเก็บรวบรวม: ที่อยู่อีเมล, รหัสผ่าน (เข้ารหัส), ชื่อเล่น, ประวัติการใช้บริการ, บันทึกการเข้าสู่ระบบ (Log), ข้อมูลอุปกรณ์ (ระบบปฏิบัติการ, เบราว์เซอร์, ที่อยู่ IP)

รายการที่เก็บรวบรวมเพิ่มเติม (ตามความสมัครใจ): รูปโปรไฟล์, วันเดือนปีเกิด, เพศ, หัวข้อที่สนใจ

กรณีเข้าสู่ระบบผ่านโซเชียลมีเดีย: ข้อมูลโปรไฟล์พื้นฐานที่แพลตฟอร์มนั้น ๆ ให้บริการ (เช่น ชื่อ, อีเมล, รูปโปรไฟล์)

รายการที่เก็บรวบรวมโดยอัตโนมัติ: คุกกี้, ความถี่ในการเข้าใช้งาน, รูปแบบการใช้บริการ, เมตาดาต้าการสนทนากับเอเจนต์ AI

② วิธีการเก็บรวบรวม: เก็บรวบรวมโดยอัตโนมัติหรือโดยตรงจากท่านในขั้นตอนการสมัครสมาชิก, การใช้บริการ, การติดต่อสอบถาม หรือการเข้าร่วมกิจกรรม

ข้อ 2 (วัตถุประสงค์ในการใช้ข้อมูลส่วนบุคคล)

ข้อมูลส่วนบุคคลที่เก็บรวบรวมจะถูกนำไปใช้เพื่อวัตถุประสงค์ดังต่อไปนี้เท่านั้น: การให้บริการและจัดการบัญชี, การระบุและยืนยันตัวตนผู้ใช้, การปรับปรุงคุณภาพบริการเอเจนต์ AI (หลังผ่านกระบวนการทำให้ไม่สามารถระบุตัวตนได้), การนำเสนอและแนะนำบริการที่ปรับให้เหมาะกับแต่ละบุคคล, การวิเคราะห์สถิติการใช้บริการ, การให้ความช่วยเหลือลูกค้าและจัดการข้อร้องเรียน, การแจ้งข่าวสารและกิจกรรมที่เกี่ยวข้องกับบริการ (เมื่อได้รับความยินยอมจากท่าน), การปฏิบัติตามภาระผูกพันทางกฎหมายและระงับข้อพิพาท, การกรองเนื้อหาที่เป็นอันตรายและรักษาความปลอดภัยของบริการ, การตอบสนองต่อสถานการณ์ฉุกเฉินและแจ้งหน่วยงานที่เกี่ยวข้องตามกฎหมาย

ข้อ 3 (ระยะเวลาการเก็บรักษาและใช้ข้อมูลส่วนบุคคล)

① เมื่อท่านยกเลิกการเป็นสมาชิก ข้อมูลส่วนบุคคลจะถูกทำลายโดยไม่ชักช้า เว้นแต่ในกรณีดังต่อไปนี้ซึ่งจะถูกเก็บรักษาไว้ตามระยะเวลาที่ระบุ

บันทึกเกี่ยวกับสัญญาหรือการยกเลิกคำเสนอซื้อ: 5 ปี (ตามกฎหมายว่าด้วยธุรกรรมทางอิเล็กทรอนิกส์)

บันทึกเกี่ยวกับการชำระเงินและการจัดหาสินค้าและบริการ: 5 ปี (ตามกฎหมายว่าด้วยธุรกรรมทางอิเล็กทรอนิกส์)

บันทึกเกี่ยวกับข้อร้องเรียนของผู้บริโภคหรือการจัดการข้อพิพาท: 3 ปี (ตามกฎหมายว่าด้วยธุรกรรมทางอิเล็กทรอนิกส์)

บันทึกเกี่ยวกับการเข้าถึงระบบ (Log): 3 เดือน (ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์)

บันทึกการดำเนินงานบริการ AI ตามกฎหมายพื้นฐานด้านปัญญาประดิษฐ์: 5 ปี

บันทึกการกรองเนื้อหาและการดำเนินการลงโทษ: 5 ปี

② เมื่อสิ้นสุดระยะเวลาการเก็บรักษาหรือบรรลุวัตถุประสงค์ในการประมวลผลแล้ว บริษัทจะทำลายข้อมูลส่วนบุคคลดังกล่าวภายใน 5 วัน

ข้อ 4 (การเปิดเผยข้อมูลส่วนบุคคลแก่บุคคลที่สาม)

① บริษัทจะไม่เปิดเผยข้อมูลส่วนบุคคลของผู้ใช้แก่บุคคลที่สามเป็นหลัก เว้นแต่ในกรณีดังต่อไปนี้

- กรณีที่ผู้ใช้ได้ให้ความยินยอมไว้ล่วงหน้า

- กรณีที่เป็นไปตามข้อกำหนดของกฎหมาย หรือเมื่อมีการร้องขอเพื่อวัตถุประสงค์ในการสืบสวนสอบสวนตามขั้นตอนที่กฎหมายกำหนด

② เมื่อใช้บริการ AI ภายนอก เนื้อหาการสนทนา (ในบริบทที่จำเป็นขั้นต่ำ) อาจถูกส่งผ่านเซิร์ฟเวอร์ของผู้ให้บริการรายดังกล่าว ข้อมูลที่ส่งจะถูกจำกัดให้เหลือน้อยที่สุดและเข้ารหัสไว้ ส่วนระยะเวลาการเก็บรักษาจะเป็นไปตามนโยบายของผู้ให้บริการแต่ละราย (บริษัทไม่รับประกันว่าจะมีการ 'ลบข้อมูลในทันที')

③ ข้อความการสนทนาที่ประมวลผลสำเร็จใน Companion Local Vault (ข้อ 8 ⑧·⑨) จะไม่ถูกส่งผ่านไปยังเซิร์ฟเวอร์ AI ภายนอกตามที่ระบุในข้อ ② การประมวลผลแบบโลคัลจะทำงานบนอุปกรณ์ของผู้ใช้ด้วย XenLook 4b-Ko และบริษัทจะไม่ส่งข้อความดังกล่าวในรูปแบบตัวอักษรธรรมดา (Plaintext) ให้แก่ผู้ให้บริการ AI บุคคลที่สาม

ข้อ 5 (การมอบหมายการประมวลผลข้อมูลส่วนบุคคล)

บริษัทอาจมอบหมายให้บุคคลภายนอกประมวลผลข้อมูลส่วนบุคคลเพื่อการปรับปรุงบริการ ในกรณีดังกล่าว บริษัทจะเปิดเผยรายละเอียดการมอบหมายตามที่กฎหมายกำหนด และจะกำกับดูแลให้ผู้รับมอบหมายจัดการข้อมูลส่วนบุคคลอย่างปลอดภัย

ข้อ 6 (สิทธิของผู้ใช้และวิธีการใช้สิทธิ)

① ผู้ใช้ (หรือผู้แทนโดยชอบธรรม) สามารถใช้สิทธิดังต่อไปนี้ได้ทุกเมื่อ: ขอเข้าถึงข้อมูลส่วนบุคคล, ขอแก้ไขข้อมูลให้ถูกต้อง, ขอลบข้อมูล, ขอให้ระงับการประมวลผล

② ท่านสามารถใช้สิทธิผ่านการตั้งค่าในบริการหรือทางอีเมล ([email protected]) และบริษัทจะดำเนินการให้โดยไม่ชักช้า

③ ผู้ใช้สามารถร้องขอเพื่อเข้าถึง ดาวน์โหลด หรือลบบันทึกการสนทนากับ AI Agent ของตนเองได้

④ เนื้อหาการสนทนาใน Local Vault จะถูกจัดเก็บไว้ในอุปกรณ์ของผู้ใช้ ดังนั้น การเข้าถึง ลบ หรือย้ายข้อมูล จะต้องดำเนินการโดยผู้ใช้โดยตรงผ่านการตั้งค่าใน Companion หรือพาธ (Path) ที่จัดเก็บในเครื่อง บริษัทไม่สามารถให้บริการเข้าถึงข้อมูลบนเซิร์ฟเวอร์ตามข้อ 6 วรรค ①-③ สำหรับเนื้อหาที่ไม่ได้อยู่ในฐานข้อมูล chat-history ได้ แต่ยังคงให้ความช่วยเหลือเกี่ยวกับบัญชีและบันทึกการเข้าสู่ระบบตามขอบเขตที่ระบุในข้อ 3

ข้อ 7 (การติดตั้ง การทำงาน และการปฏิเสธอุปกรณ์รวบรวมข้อมูลอัตโนมัติ)

① บริษัทใช้คุกกี้ (Cookie) เพื่อมอบบริการที่ปรับให้เหมาะกับผู้ใช้แต่ละราย

② ท่านสามารถปฏิเสธการจัดเก็บคุกกี้ได้โดยตั้งค่าเว็บเบราว์เซอร์ของท่าน ซึ่งอาจส่งผลให้การใช้บริการบางส่วนมีข้อจำกัด

③ คุกกี้จะหมดอายุเมื่อท่านปิดเบราว์เซอร์หรือออกจากระบบ

ข้อ 8 (การประมวลผลข้อมูลบทสนทนากับ AI)

① ในโหมดคลาวด์ (ค่าเริ่มต้น) เนื้อหาการสนทนากับ AI Agent อาจถูกนำไปใช้เพื่อปรับปรุงคุณภาพบริการและพัฒนาโมเดล AI โดยข้อมูลจะผ่านกระบวนการทำให้ไม่สามารถระบุตัวตนได้ (Anonymization) เสมอ ทั้งนี้ ข้อ ① และ ② จะไม่นำมาใช้กับข้อมูลใน Companion Local Vault (ข้อ ⑧ และ ⑨)

② ในโหมดคลาวด์ ผู้ใช้สามารถให้ความยินยอมหรือปฏิเสธการนำข้อมูลการสนทนาไปใช้เพื่อฝึกฝน AI ได้ โดยการปฏิเสธดังกล่าวจะไม่มีผลกระทบต่อการใช้บริการ

③ "โหมดส่วนตัว" (Private Mode) เป็นฟีเจอร์ที่ยังไม่เปิดให้บริการ และเป็นคนละส่วนกับ Companion Local Vault (⑧) หากต้องการสนทนาโดยไม่บันทึกข้อมูลบนเซิร์ฟเวอร์ โปรดศึกษาตัวเลือก Local Vault ในข้อ ⑧ และ ⑨

④ โดยค่าเริ่มต้น แชทและค้นหา AI ประมวลผลบนคลาวด์ (เช่น Google Vertex AI, DeepSeek) Companion local vault ประมวลผลบนอุปกรณ์เมื่อ opt-in แยกเท่านั้น ข้อความต้นฉบับของเทิร์นนั้นไม่เก็บใน DB ของบริษัท

⑤ ผู้ใช้สามารถเพิกถอนความยินยอมในการนำข้อมูลบทสนทนากับ AI ไปใช้เพื่อการเรียนรู้ได้ทุกเมื่อ และสามารถร้องขอให้ลบข้อมูลที่เคยนำไปใช้เรียนรู้แล้วได้เมื่อทำการเพิกถอน

⑥ บริษัทจะเปิดเผยสถานะการใช้ข้อมูลในรูปแบบรายงานความโปร่งใส (Transparency Report) อย่างน้อยปีละ 1 ครั้ง

⑦ ผู้ใช้ที่อยู่ภายใต้ข้อบังคับ GDPR ของสหภาพยุโรป สามารถใช้สิทธิในการโอนย้ายข้อมูล (Right to Portability) ของตนได้

⑧ “Companion Local Vault” (ตัวเลือก·ทดลอง): หากผู้ใช้ให้ความยินยอมทางกฎหมายและตั้งค่าให้ประมวลผลการสนทนาผ่าน Local Daemon บนอุปกรณ์ของตนเอง ข้อความธรรมดา (Plaintext) ของการสนทนาในรอบนั้นจะไม่ถูกจัดเก็บในฐานข้อมูลการสนทนาของบริษัท (chat-history) ข้อความอาจแสดงผลชั่วคราวบนหน้าจอหรือในหน่วยความจำระหว่างเซสชันของเบราว์เซอร์ แต่ข้อความธรรมดาของการสนทนาที่ประมวลผลบนเครื่องสำเร็จแล้วจะไม่ถูกส่งไปยังเซิร์ฟเวอร์ของบริษัท เนื้อหาการสนทนาจะถูกเก็บไว้ในตำแหน่งที่ผู้ใช้กำหนดบนอุปกรณ์ของตนเอง (Local Path) และผู้ใช้เป็นผู้รับผิดชอบในการสำรองข้อมูล การสูญหาย และความปลอดภัยของข้อมูลดังกล่าว

⑨ แม้ในระหว่างการใช้ Local Vault ข้อมูลที่จำเป็นต่อการดำเนินงานและการดูแลบัญชีผู้ใช้ เช่น การล็อกอิน, ที่อยู่ IP, คุกกี้ และบันทึกการเข้าใช้บริการ อาจถูกประมวลผลตามที่ระบุไว้ในข้อ 3 หาก Local Daemon ไม่ทำงาน การสนทนาจะไม่ถูกส่งไปยังคลาวด์โดยอัตโนมัติ (Fallback Blocked) และนโยบายการจัดเก็บข้อมูลการสนทนาบนเซิร์ฟเวอร์ (ข้อ 8 วรรค ① และ ②) จะยังไม่มีผลบังคับใช้จนกว่าผู้ใช้จะเปลี่ยนกลับไปใช้โหมดคลาวด์

⑩ (ฐานทางกฎหมายและการแจ้งให้ทราบ) Local Vault จะเปิดใช้งานเมื่อได้รับ **ความยินยอมแยกต่างหาก** ตามมาตรา 15 วรรค 2 แห่งพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล วัตถุประสงค์ในการเก็บรวบรวมและใช้: เพื่อประมวลผลการสนทนาภาษาไทยเชิงทดลองบนอุปกรณ์ของผู้ใช้ ข้อมูลที่เก็บ: ข้อความการสนทนาในรูปแบบตัวอักษรธรรมดา (Plaintext) ของรอบนั้นๆ (บริษัทไม่มีข้อมูลนี้ในฐานข้อมูล) ระยะเวลาเก็บรักษา: ขึ้นอยู่กับพาธ (Path) ที่ผู้ใช้กำหนดและอยู่ภายใต้ความรับผิดชอบของผู้ใช้ สิทธิในการปฏิเสธ: สามารถใช้โหมดคลาวด์ต่อไปได้ (ไม่มีผลเสียใดๆ) การถอนความยินยอมหรือการขอความยินยอมใหม่เมื่อมีการเปลี่ยนแปลงนโยบาย จะจัดการผ่านวิซาร์ดการแชท (On-chatting Wizard) และ `COMPANION_VAULT_LEGAL_VERSION` ทั้งนี้ ในเวอร์ชัน 1 (v1) การแนบไฟล์และการสร้างสื่ออาจยังไม่รองรับใน Local Vault ตัวกรองเนื้อหาที่เป็นอันตรายหรือวิกฤตเบื้องต้น (L1) จะประมวลผลภายในเบราว์เซอร์ และหากมีการบล็อก ระบบจะไม่ส่งข้อมูลไปยังเซิร์ฟเวอร์

ข้อ 9 (มาตรการรักษาความปลอดภัยของข้อมูลส่วนบุคคล)

บริษัทฯ ได้ดำเนินมาตรการรักษาความปลอดภัยดังต่อไปนี้: มาตรการเชิงบริหาร (การจัดทำแผนการจัดการภายใน, การจำกัดจำนวนและอบรมพนักงานที่จัดการข้อมูลส่วนบุคคล), มาตรการเชิงเทคนิค (การเข้ารหัสข้อมูลส่วนบุคคล, การจัดการสิทธิ์การเข้าถึง, การใช้โปรแกรมรักษาความปลอดภัย, การเก็บบันทึกการเข้าถึง) และมาตรการเชิงกายภาพ (การควบคุมการเข้าถึงห้องเซิร์ฟเวอร์และห้องเก็บข้อมูล)

ข้อ 10 (การคุ้มครองข้อมูลส่วนบุคคลของผู้เยาว์)

① ในกรณีที่บริษัทฯ เก็บรวบรวมข้อมูลส่วนบุคคลของเด็กอายุต่ำกว่า 14 ปี บริษัทฯ จะต้องได้รับความยินยอมจากผู้แทนโดยชอบธรรม

② ผู้แทนโดยชอบธรรมของเด็กอายุต่ำกว่า 14 ปี สามารถร้องขอเพื่อเข้าถึง แก้ไข หรือลบข้อมูลส่วนบุคคลของเด็กที่อยู่ในความดูแลได้

ข้อ 11 (การโอนข้อมูลไปต่างประเทศ)

① เพื่อให้บริการ AI ข้อมูลการสนทนา (บริบทขั้นต่ำ) อาจส่งไปยังผู้ให้บริการต่างประเทศ ได้แก่ Google LLC (Vertex AI Gemini), Anthropic (Claude ผ่าน Vertex AI), DeepSeek, xAI (Grok), OpenAI (ภาพ), Suno (เพลง) และ Fal.ai (วิดีโอ) แผนชำระเงินส่งคำค้นเว็บไป Google LLC.

② ในการโอนข้อมูลไปต่างประเทศ บริษัทจะแจ้งให้ท่านทราบถึงรายการข้อมูลที่จะโอน ประเทศปลายทาง วันที่ เวลาและวิธีการโอน วัตถุประสงค์การใช้งานและระยะเวลาเก็บรักษาของผู้รับ และจะดำเนินการต่อเมื่อได้รับความยินยอมจากท่านแล้วเท่านั้น

③ ข้อความบทสนทนาที่ประมวลผลสำเร็จใน Companion Local Vault จะไม่ถูกโอนไปยังต่างประเทศ (ตามข้อ 8 ⑧ และ ⑨) ส่วนการโอนข้อมูลไปต่างประเทศในโหมดคลาวด์จะเป็นไปตามข้อ 11 ①, ② และตารางในข้อ 12

④ For users in GDPR/UK GDPR regions, cross-border transfers rely on EU Standard Contractual Clauses (SCCs), adequacy decisions, or other GDPR Art. 46 mechanisms in contracts and consent flows. See the table footer in Art. 12 for country-specific bases including China (DeepSeek) and the US.

ข้อ 12 (สถานะการโอนข้อมูลไปต่างประเทศ)

การประมวลผลในประเทศ (ไม่มีการถ่ายโอนข้ามพรมแดน)

ผู้ประมวลผลด้านล่างดำเนินการบนโครงสร้างพื้นฐานในประเทศเกาหลี ไม่มีการถ่ายโอนข้อมูลส่วนบุคคลข้ามพรมแดน

ผู้รับข้อมูลประเทศผู้รับข้อมูลรายการข้อมูลที่ถ่ายโอนวัตถุประสงค์การใช้งานระยะเวลาการเก็บรักษา
XenLook 4b-Ko (เอนจินของบริษัท)เกาหลีใต้เนื้อหาการสนทนา (เข้ารหัส)การสร้างคำตอบโดย AIเพื่อการดำเนินงานและปรับปรุงคุณภาพบริการ

การถ่ายโอนข้ามพรมแดน

ข้อมูลที่เข้ารหัสขั้นต่ำอาจถ่ายโอนไปยังผู้รับด้านล่างเพื่อให้บริการ

ผู้รับข้อมูลประเทศผู้รับข้อมูลรายการข้อมูลที่ถ่ายโอนวัตถุประสงค์การใช้งานระยะเวลาการเก็บรักษาLegal basis
ผู้ให้บริการโครงสร้างพื้นฐาน AIสหรัฐอเมริกาบริบทการสนทนาขั้นต่ำ (เข้ารหัส)การตอบกลับของ AI หลักตามนโยบายของผู้ให้บริการEU SCCs · Google DPA / consent
Anthropic (Claude ผ่าน Google Vertex AI)สหรัฐอเมริกาบริบทการสนทนาขั้นต่ำ (เข้ารหัส)เสริมการวิจัยและใช้ประโยชน์จากการตอบสนองของ AIตามนโยบายของผู้ให้บริการEU SCCs · Google/Anthropic DPA / consent
DeepSeek (โมเดล AI)จีนบริบทการสนทนาขั้นต่ำ (เข้ารหัส)การตอบกลับของ AI สำรองตามนโยบายของผู้ให้บริการConsent · necessity (PIPL) / EU SCC review
XenLook Fastสหรัฐอเมริกาบริบทการสนทนาขั้นต่ำ (เข้ารหัส)การตอบกลับของ AI สำรองเป็นไปตามนโยบายของผู้ให้บริการConsent / EU SCCs
XenLook Image Engineสหรัฐอเมริกาข้อความคำสั่งสร้างรูปภาพ (เข้ารหัส)การสร้างรูปภาพด้วย AIเป็นไปตามนโยบายของผู้ให้บริการConsent / EU SCCs · OpenAI DPA
Sunoสหรัฐอเมริกาข้อความคำสั่งสร้างเพลง (เข้ารหัส)การสร้างเพลงด้วย AIเป็นไปตามนโยบายของผู้ให้บริการConsent / EU SCCs
Fal.aiสหรัฐอเมริกาข้อความคำสั่งสร้างวิดีโอ (เข้ารหัส)การสร้างวิดีโอด้วย AIเป็นไปตามนโยบายของผู้ให้บริการConsent / EU SCCs
Google Searchสหรัฐอเมริกาคำค้นหา (เก็บข้อมูลขั้นต่ำและเข้ารหัส)ค้นหาเว็บสำหรับแพ็กเกจแบบชำระเงิน (ลิงก์แหล่งที่มาและข้อมูลสรุป)เป็นไปตามนโยบายของผู้ให้บริการConsent / EU SCCs
Cloudflare Inc.สหรัฐอเมริกาข้อมูลการเชื่อมต่อ (IP, Header)CDN·ความปลอดภัย·WAFตามนโยบายของผู้ให้บริการEU SCCs · Cloudflare DPA / consent

Legal bases: EU/UK — SCCs or adequacy · US — SCCs and vendor DPAs · China (DeepSeek) — consent and necessity (PIPL) · Other — consent and Art. 11 notice

ข้อ 13 (เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล)

บริษัทได้แต่งตั้งเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (CPO) เพื่อกำกับดูแลภาพรวมของงานที่เกี่ยวข้องกับการประมวลผลข้อมูลส่วนบุคคล

เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล: นัม คียอน (ประธานเจ้าหน้าที่บริหารร่วม) · [email protected] · 1833-6972 (คณะกรรมการไกล่เกลี่ยข้อพิพาทด้านข้อมูลส่วนบุคคล)

ข้อ 14 (ช่องทางการเยียวยาเมื่อถูกละเมิดสิทธิ)

ท่านสามารถขอคำปรึกษาเพื่อการเยียวยาความเสียหายจากการละเมิดข้อมูลส่วนบุคคลได้จากหน่วยงานดังต่อไปนี้

คณะกรรมการไกล่เกลี่ยข้อพิพาทด้านข้อมูลส่วนบุคคล (Personal Information Dispute Mediation Committee): (ไม่ต้องใช้รหัสประเทศ) 1833-6972 (www.kopico.go.kr)

ศูนย์รับเรื่องร้องเรียนการละเมิดข้อมูลส่วนบุคคล (Korea Internet & Security Agency): (ไม่ต้องใช้รหัสประเทศ) 118 (privacy.kisa.or.kr)

สำนักงานอัยการสูงสุด (Supreme Prosecutors' Office): (ไม่ต้องใช้รหัสประเทศ) 1301 (www.spo.go.kr)

สำนักงานตำรวจแห่งชาติ (National Police Agency): (ไม่ต้องใช้รหัสประเทศ) 182 (ecrm.cyber.go.kr)

ข้อ 15 (การเปลี่ยนแปลงนโยบายการประมวลผลข้อมูลส่วนบุคคล)

นโยบายฉบับนี้มีผลบังคับใช้ตั้งแต่วันที่ประกาศใช้เป็นต้นไป หากมีการเพิ่มเติม ลบ หรือแก้ไขเนื้อหาอันเนื่องมาจากการเปลี่ยนแปลงกฎหมาย นโยบาย หรือเทคโนโลยีด้านความปลอดภัย บริษัทจะแจ้งให้ทราบล่วงหน้าอย่างน้อย 7 วันก่อนการเปลี่ยนแปลงจะมีผลบังคับใช้ ผ่านทางประกาศบนบริการของเรา

ข้อ 16 (การรับมือเหตุการณ์ละเมิดข้อมูลส่วนบุคคล)

① กรณีเกิดเหตุละเมิดข้อมูลส่วนบุคคล บริษัทจะแจ้งให้ผู้ใช้ที่ได้รับผลกระทบทราบโดยไม่ชักช้าเกี่ยวกับข้อเท็จจริงของการละเมิด รายการข้อมูลที่ถูกละเมิด มาตรการลดความเสียหาย และข้อมูลสำหรับติดต่อ

② กรณีข้อมูลส่วนบุคคลของผู้ใช้ในสหภาพยุโรปถูกละเมิด บริษัทจะแจ้งหน่วยงานกำกับดูแลภายใน 72 ชั่วโมงตามมาตรา 33 ของ GDPR และหากคาดว่ามีความเสี่ยงสูง จะแจ้งให้ผู้ใช้ทราบโดยตรงโดยไม่ชักช้าตามมาตรา 34

③ สำหรับผู้ใช้ในประเทศจีน บริษัทจะแจ้งข้อเท็จจริงของการละเมิดตามมาตรา 57 แห่งกฎหมายคุ้มครองข้อมูลส่วนบุคคล (PIPL) และสำหรับผู้ใช้ในประเทศเกาหลี บริษัทจะดำเนินการอย่างน้อยหนึ่งมาตรการโดยไม่ชักช้าตามมาตรา 34 แห่งพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล

ข้อ 17 (การตัดสินใจโดยอัตโนมัติ)

① บริษัทจะไม่ใช้ AI ในการตัดสินใจแบบอัตโนมัติโดยสมบูรณ์ซึ่งก่อให้เกิดผลทางกฎหมายแก่ผู้ใช้ การตัดสินใจที่สำคัญทั้งหมดจะต้องผ่านการตรวจสอบโดยมนุษย์ประกอบเสมอ

② ผู้ใช้ในสหภาพยุโรปมีสิทธิ์ร้องขอให้มีมนุษย์เข้ามามีส่วนร่วมในการประมวลผลแบบอัตโนมัติตามมาตรา 22 ของ GDPR โดยสามารถส่งคำร้องมาที่ [email protected]

③ กรณีที่มีการคัดค้านการตัดสินใจแบบอัตโนมัติหรือร้องขอให้มีการตรวจสอบโดยมนุษย์ บริษัทจะแจ้งผลการดำเนินการให้ท่านทราบภายใน 7 วันทำการ

ภาคผนวก

นโยบายความเป็นส่วนตัวฉบับนี้มีผลบังคับใช้ตั้งแต่วันที่ 1 มิถุนายน พ.ศ. 2569