นโยบายนี้อธิบายวิธีที่เราเก็บรวบรวม ใช้ และคุ้มครองข้อมูลส่วนบุคคลของคุณ ตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA)
1. ผู้ควบคุมข้อมูลส่วนบุคคล
[ชื่อบริษัท] · ที่อยู่: [ที่อยู่] · อีเมล: [อีเมลติดต่อ]
2. ข้อมูลที่เราเก็บรวบรวม
- จากบัญชี Google ของคุณ: ชื่อ อีเมล รูปโปรไฟล์ (avatar) และรหัสประจำตัว Google (Google ID)
- จากการใช้งาน: เนื้อหาที่คุณสร้าง/นำเข้า บันทึกการใช้งาน (log) และคุกกี้ยืนยันการเข้าสู่ระบบ (session cookie)
3. วัตถุประสงค์และฐานทางกฎหมาย
- เพื่อให้บริการตามที่คุณร้องขอ — ฐานการปฏิบัติตามสัญญา
- เพื่อความปลอดภัยและการป้องกันการใช้งานโดยมิชอบ — ฐานประโยชน์โดยชอบด้วยกฎหมาย
- เพื่อปฏิบัติตามกฎหมาย — ฐานการปฏิบัติตามกฎหมาย
4. การเปิดเผยต่อบุคคลที่สาม
เราอาจเปิดเผยข้อมูลเท่าที่จำเป็นต่อผู้ให้บริการที่เกี่ยวข้อง ได้แก่ [Google (การยืนยันตัวตน), ผู้ให้บริการ AI/โมเดลภาษา, ผู้ให้บริการ hosting] โดยภายใต้ข้อตกลงรักษาความลับ
5. ระยะเวลาการเก็บรักษา
เราเก็บข้อมูลของคุณตราบเท่าที่บัญชียังใช้งานอยู่ หรือตามที่จำเป็นเพื่อวัตถุประสงค์ข้างต้น [ระบุระยะเวลา]
6. สิทธิของเจ้าของข้อมูล (PDPA)
คุณมีสิทธิดังต่อไปนี้:
- สิทธิเข้าถึงและขอรับสำเนาข้อมูล
- สิทธิขอแก้ไขข้อมูลให้ถูกต้อง
- สิทธิขอให้ลบหรือทำลายข้อมูล
- สิทธิคัดค้านการประมวลผล
- สิทธิขอให้โอนย้ายข้อมูล
- สิทธิถอนความยินยอม
หากต้องการใช้สิทธิ โปรดติดต่อ [อีเมล DPO]
7. ความปลอดภัยของข้อมูล
เราใช้มาตรการคุ้มครองข้อมูล เช่น การแยกข้อมูลระหว่างผู้ใช้ (tenant isolation), คุกกี้แบบ HttpOnly และ Secure, และการเข้ารหัสการเชื่อมต่อด้วย HTTPS
8. คุกกี้
เราใช้คุกกี้ที่จำเป็นต่อการทำงานของบริการ เช่น คุกกี้ยืนยันการเข้าสู่ระบบ
9. ติดต่อเจ้าหน้าที่คุ้มครองข้อมูล (DPO)
[ชื่อ/อีเมล DPO]