นโยบายความเป็นส่วนตัว
นโยบายนี้อธิบายว่า YYY Branding (ให้บริการโดยบริษัท 99 ซัสเทนเนเบิล ซอฟต์แวร์ คอนซัลแทนท์ จำกัด) เก็บรวบรวม ใช้ และคุ้มครองข้อมูลส่วนบุคคลของคุณอย่างไร ภายใต้พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA)
มีผลบังคับใช้: 11 มิถุนายน 2569
1. ข้อมูลที่เราเก็บรวบรวม
- ข้อมูลบัญชี — อีเมล ชื่อ บทบาท (role) และรหัสผ่าน (จัดเก็บแบบเข้ารหัส bcrypt)
- ข้อมูลแบรนด์และเนื้อหา — โลโก้ สี ฟอนต์ ข้อความ รูปภาพ เอกสารที่คุณอัปโหลดเพื่อใช้งานหรือเทรน AI
- ข้อมูลการสนทนา — ข้อความแชทระหว่างแบรนด์กับลูกค้าผ่าน LINE / Facebook Messenger รวมถึงโปรไฟล์สาธารณะของลูกค้า (ชื่อ รูป) ที่แพลตฟอร์มส่งมา
- ข้อมูลการใช้งาน — log การทำงาน, token ที่ใช้, สถิติการคลิก Short Link (IP, user agent, referer)
- คุกกี้ / โทเคน — ใช้สำหรับยืนยันตัวตน (JWT + refresh token) และคงสถานะการเข้าสู่ระบบ
2. วัตถุประสงค์ในการใช้ข้อมูล
เราใช้ข้อมูลเพื่อให้บริการแพลตฟอร์ม สร้างและจัดการเนื้อหาด้วย AI ตอบแชทลูกค้าอัตโนมัติ วิเคราะห์ผลการตลาด ปรับปรุงบริการ รักษาความปลอดภัย และปฏิบัติตามกฎหมาย
3. ฐานทางกฎหมาย
เราประมวลผลข้อมูลบนฐานของการปฏิบัติตามสัญญา (ให้บริการตามที่ตกลง) ประโยชน์โดยชอบด้วยกฎหมาย (ปรับปรุง/รักษาความปลอดภัยของบริการ) ความยินยอม (กรณีจำเป็น) และการปฏิบัติตามกฎหมายที่เกี่ยวข้อง
4. การเปิดเผยข้อมูลแก่บุคคลที่สาม
เราอาจส่งข้อมูลบางส่วนให้ผู้ให้บริการที่จำเป็นต่อการทำงานของระบบ ได้แก่:
- Google (Gemini AI) — ประมวลผลคำสั่งสร้างเนื้อหาและตอบแชท
- LINE / Meta (Facebook) — รับส่งข้อความผ่านช่องทางแชทที่คุณเชื่อมต่อ
- ผู้ให้บริการพื้นที่จัดเก็บไฟล์และเซิร์ฟเวอร์ — จัดเก็บรูปภาพและไฟล์
เราไม่ขายข้อมูลส่วนบุคคลของคุณให้บุคคลที่สามเพื่อการโฆษณา
5. ระยะเวลาการจัดเก็บ
เราเก็บข้อมูลตราบเท่าที่บัญชียังใช้งานอยู่หรือตามที่จำเป็นต่อวัตถุประสงค์ข้างต้น เมื่อคุณยกเลิกบัญชี เราจะลบหรือทำให้ข้อมูลไม่สามารถระบุตัวตนได้ภายในระยะเวลาที่เหมาะสม เว้นแต่กฎหมายกำหนดให้เก็บต่อ
6. สิทธิของเจ้าของข้อมูล
ภายใต้ PDPA คุณมีสิทธิเข้าถึง ขอสำเนา แก้ไข ลบ ระงับการใช้ คัดค้านการประมวลผล ขอให้โอนย้ายข้อมูล และเพิกถอนความยินยอม โดยติดต่อเราตามช่องทางด้านล่าง
7. ความปลอดภัยของข้อมูล
เราใช้มาตรการทางเทคนิคที่เหมาะสม เช่น การเข้ารหัสรหัสผ่าน การยืนยันตัวตนด้วยโทเคน การควบคุมสิทธิ์ตามบทบาท (role-based access) และการเชื่อมต่อผ่าน HTTPS
8. การเปลี่ยนแปลงนโยบาย
เราอาจปรับปรุงนโยบายนี้เป็นครั้งคราว การเปลี่ยนแปลงที่มีนัยสำคัญจะแจ้งผ่านแพลตฟอร์มหรืออีเมล วันที่มีผลบังคับใช้ล่าสุดจะแสดงไว้ด้านบน
9. ติดต่อเรา
หากมีคำถามเกี่ยวกับนโยบายนี้หรือต้องการใช้สิทธิของคุณ โปรดติดต่อเราตามรายละเอียดด้านล่าง