1. บทนำ
ALL-IN-CHAT ("เรา" หรือ "ของเรา") เคารพความเป็นส่วนตัวของคุณและมุ่งมั่นที่จะปกป้องข้อมูลส่วนบุคคลของคุณ นโยบายความเป็นส่วนตัวนี้อธิบายวิธีที่เราเก็บรวบรวม ใช้ เปิดเผย และปกป้องข้อมูลของคุณเมื่อคุณใช้บริการแพลตฟอร์มแชท AI ของเรา
โดยการใช้บริการของเรา คุณยินยอมให้เก็บรวบรวมและใช้ข้อมูลตามนโยบายความเป็นส่วนตัวนี้ หากคุณไม่เห็นด้วยกับข้อกำหนดของนโยบายความเป็นส่วนตัวนี้ กรุณาอย่าเข้าถึงหรือใช้บริการ
นโยบายความเป็นส่วนตัวนี้เป็นไปตามกฎระเบียบการคุ้มครองข้อมูลทั่วไป (GDPR) พระราชบัญญัติความเป็นส่วนตัวของผู้บริโภคแคลิฟอร์เนีย (CCPA) และกฎหมายความเป็นส่วนตัวอื่นๆ ที่เกี่ยวข้อง
🛡️ คำแถลงการปฏิบัติตามความเป็นส่วนตัว
🇪🇺 เป็นไปตามมาตรฐาน GDPR
ปฏิบัติตามกฎระเบียบการคุ้มครองข้อมูลทั่วไปของสหภาพยุโรปอย่างครบถ้วน
- ✓ ฐานทางกฎหมายสำหรับการประมวลผลข้อมูล
- ✓ สิทธิ์ในการเข้าถึง แก้ไข และลบข้อมูล
- ✓ สิทธิ์ในการโอนย้ายข้อมูลและคัดค้าน
- ✓ มีเจ้าหน้าที่คุ้มครองข้อมูล
🇺🇸 เป็นไปตามมาตรฐาน CCPA
ปฏิบัติตามพระราชบัญญัติความเป็นส่วนตัวของผู้บริโภคแคลิฟอร์เนียอย่างครบถ้วน
- ✓ สิทธิ์ในการทราบว่าเราเก็บข้อมูลอะไร
- ✓ สิทธิ์ในการลบข้อมูลส่วนบุคคล
- ✓ สิทธิ์ในการปฏิเสธการขายข้อมูล (เราไม่ขายข้อมูล)
- ✓ ไม่เลือกปฏิบัติสำหรับการใช้สิทธิ์
ติดต่อเจ้าหน้าที่คุ้มครองข้อมูลของเรา: privacy@data-espresso.com
3. วิธีที่เราใช้ข้อมูล
เราใช้ข้อมูลที่เก็บรวบรวมเพื่อวัตถุประสงค์ต่อไปนี้:
3.1 การให้บริการ
- ให้และรักษาแพลตฟอร์มแชท AI ของเรา
- ประมวลผลคำขอของคุณและอำนวยความสะดวกในการโต้ตอบกับโมเดล AI
- จัดการบัญชีและการสมัครสมาชิกของคุณ
- จัดเก็บและดึงประวัติการสนทนาของคุณ
3.2 การสื่อสาร
- ส่งการแจ้งเตือนและอัปเดตที่เกี่ยวข้องกับบริการ
- ตอบคำถามและคำขอสนับสนุนของคุณ
- แจ้งให้คุณทราบเกี่ยวกับการเปลี่ยนแปลงบริการหรือนโยบายของเรา
3.3 การปรับปรุงบริการ
- วิเคราะห์รูปแบบการใช้งานเพื่อปรับปรุงประสิทธิภาพโมเดล AI และอินเทอร์เฟซแชท
- ตรวจสอบประสิทธิภาพและความน่าเชื่อถือของบริการ
- พัฒนาการผสานรวมโมเดล AI ใหม่และฟีเจอร์แชท
3.4 กฎหมายและความปลอดภัย
- ปฏิบัติตามภาระผูกพันและกฎระเบียบทางกฎหมาย
- ป้องกันการฉ้อโกง การละเมิด และภัยคุกคามความปลอดภัย
- บังคับใช้ข้อกำหนดการให้บริการของเรา
- แก้ไขข้อพิพาทและสอบสวนการละเมิด
4. การแชร์และเปิดเผยข้อมูล
เราไม่ขาย แลกเปลี่ยน หรือโอนข้อมูลส่วนบุคคลของคุณไปยังบุคคลที่สามยกเว้นตามที่อธิบายไว้ด้านล่าง:
4.1 ผู้ให้บริการ
- การประมวลผลการชำระเงิน: Stripe สำหรับการประมวลผลการชำระเงินที่ปลอดภัย
- การยืนยันตัวตน: Firebase สำหรับการยืนยันตัวตนและการจัดการบัญชีผู้ใช้
- โครงสร้างพื้นฐาน: ผู้ให้บริการโฮสติ้งคลาวด์สำหรับการจัดเก็บข้อมูลและการให้บริการ
- โฮสติ้งและการวิเคราะห์: โฮสติ้งคลาวด์และการตรวจสอบการใช้งานพื้นฐาน
4.2 บริการ AI ของบุคคลที่สาม
บริการของเราผสานรวมกับผู้ให้บริการโมเดล AI ของบุคคลที่สาม:
- OpenAI: สำหรับการเข้าถึงและประมวลผลโมเดล GPT
- Anthropic: สำหรับการเข้าถึงและประมวลผลโมเดล Claude
- Google: สำหรับการเข้าถึงและประมวลผลโมเดล Gemini
- ผู้ให้บริการ AI อื่นๆ: ผู้ให้บริการโมเดลเพิ่มเติมเมื่อเราขยายบริการ
ผู้ให้บริการเหล่านี้อาจประมวลผลข้อมูลการสนทนาของคุณเพื่อสร้างการตอบกลับ เราแนะนำให้คุณตรวจสอบนโยบายความเป็นส่วนตัวของพวกเขา
4.3 ข้อกำหนดทางกฎหมาย
เราอาจเปิดเผยข้อมูลของคุณหากกฎหมายกำหนดหรือเชื่อโดยสุจริตว่าการเปิดเผยดังกล่าวจำเป็นเพื่อ:
- ปฏิบัติตามกระบวนการทางกฎหมายหรือคำขอของรัฐบาล
- ปกป้องสิทธิ์ ทรัพย์สิน หรือความปลอดภัยของเรา
- ปกป้องสิทธิ์ ทรัพย์สิน หรือความปลอดภัยของผู้ใช้ของเรา
- สอบสวนการละเมิดข้อกำหนดการให้บริการของเราที่อาจเกิดขึ้น
4.4 การโอนธุรกิจ
ในกรณีที่มีการควบรวมกิจการ การเข้าซื้อกิจการ หรือการขายสินทรัพย์ ข้อมูลของคุณอาจถูกโอนเป็นส่วนหนึ่งของธุรกรรมนั้น เราจะแจ้งให้ทราบก่อนที่ข้อมูลของคุณจะอยู่ภายใต้นโยบายความเป็นส่วนตัวที่แตกต่างกัน
5. การเก็บรักษาข้อมูล
เราเก็บรักษาข้อมูลของคุณตราบเท่าที่จำเป็นเพื่อให้บริการของเราและบรรลุวัตถุประสงค์ที่ระบุไว้ในนโยบายความเป็นส่วนตัวนี้:
- ข้อมูลบัญชี: จนกว่าคุณจะลบบัญชีของคุณบวกกับ 30 วันสำหรับการสำรองข้อมูล
- ประวัติการสนทนา: จนกว่าคุณจะลบหรือปิดบัญชีของคุณ
- ข้อมูลการชำระเงิน: ตามที่กฎหมายกำหนดและเพื่อวัตถุประสงค์ทางภาษี/บัญชี (โดยทั่วไป 7 ปี)
- ข้อมูลการใช้งาน: รูปแบบการใช้งานพื้นฐาน (ไม่ระบุตัวตน) เก็บไว้เพื่อปรับปรุงบริการ
- การระงับทางกฎหมาย: ข้อมูลอาจถูกเก็บรักษานานขึ้นหากกฎหมายหรือกระบวนการทางกฎหมายกำหนด
คุณสามารถขอให้ลบข้อมูลของคุณได้ทุกเมื่อโดยติดต่อเราหรือใช้ฟีเจอร์การลบบัญชีในบริการของเรา
6. ความปลอดภัยของข้อมูล
เราใช้มาตรการรักษาความปลอดภัยทางเทคนิคและองค์กรที่เหมาะสมเพื่อปกป้องข้อมูลส่วนบุคคลของคุณ:
- การเข้ารหัส: การเข้ารหัสข้อมูลระหว่างการส่งและการจัดเก็บ
- การควบคุมการเข้าถึง: การจำกัดการเข้าถึงข้อมูลส่วนบุคคลเฉพาะผู้ที่จำเป็นต้องรู้
- การยืนยันตัวตน: การยืนยันตัวตนหลายปัจจัยสำหรับการเข้าถึงระดับผู้ดูแลระบบ
- การตรวจสอบเป็นประจำ: การประเมินความปลอดภัยและการทดสอบช่องโหว่
- การตอบสนองต่อเหตุการณ์: ขั้นตอนสำหรับการตรวจจับและตอบสนองต่อการละเมิดความปลอดภัย
อย่างไรก็ตาม ไม่มีวิธีการส่งข้อมูลผ่านอินเทอร์เน็ตหรือการจัดเก็บอิเล็กทรอนิกส์ใดที่ปลอดภัย 100% แม้ว่าเราจะพยายามปกป้องข้อมูลส่วนบุคคลของคุณ เราไม่สามารถรับประกันความปลอดภัยอย่างสมบูรณ์ได้
7. สิทธิ์ความเป็นส่วนตัวของคุณ
ขึ้นอยู่กับสถานที่ของคุณ คุณอาจมีสิทธิ์ต่อไปนี้เกี่ยวกับข้อมูลส่วนบุคคลของคุณ:
- การเข้าถึง: ขอเข้าถึงข้อมูลส่วนบุคคลของคุณ
- การแก้ไข: ขอแก้ไขข้อมูลที่ไม่ถูกต้องหรือไม่สมบูรณ์
- การลบ: ขอลบข้อมูลส่วนบุคคลของคุณ
- การโอนย้าย: ขอสำเนาข้อมูลของคุณในรูปแบบที่พกพาได้
- การจำกัด: ขอจำกัดการประมวลผลในบางสถานการณ์
- การคัดค้าน: คัดค้านการประมวลผลตามผลประโยชน์ที่ชอบด้วยกฎหมาย
- ถอนความยินยอม: ถอนความยินยอมสำหรับการประมวลผลที่ความยินยอมเป็นฐานทางกฎหมาย
7.1 สิทธิ์ตาม GDPR (ผู้ใช้ในสหภาพยุโรป)
หากคุณอยู่ในสหภาพยุโรป คุณมีสิทธิ์เพิ่มเติมภายใต้ GDPR:
- ฐานทางกฎหมาย: เราประมวลผลข้อมูลของคุณตามการปฏิบัติตามสัญญา ผลประโยชน์ที่ชอบด้วยกฎหมาย และความยินยอม
- เจ้าหน้าที่คุ้มครองข้อมูล: คุณสามารถติดต่อ DPO ของเราได้ที่ privacy@data-espresso.com
- หน่วยงานกำกับดูแล: คุณมีสิทธิ์ยื่นเรื่องร้องเรียนต่อหน่วยงานคุ้มครองข้อมูลในท้องถิ่นของคุณ
- การตัดสินใจอัตโนมัติ: เราไม่ทำการตัดสินใจอัตโนมัติที่ส่งผลกระทบต่อคุณอย่างมีนัยสำคัญ
7.2 สิทธิ์ตาม CCPA (ผู้ใช้ในแคลิฟอร์เนีย)
หากคุณเป็นผู้อยู่อาศัยในแคลิฟอร์เนีย คุณมีสิทธิ์เฉพาะภายใต้ CCPA:
- สิทธิ์ในการทราบ: ขอเปิดเผยข้อมูลส่วนบุคคลที่เก็บรวบรวม ใช้ หรือแชร์
- สิทธิ์ในการลบ: ขอลบข้อมูลส่วนบุคคล
- สิทธิ์ในการปฏิเสธ: ปฏิเสธการขายข้อมูลส่วนบุคคล (เราไม่ขายข้อมูลส่วนบุคคล)
- สิทธิ์ในการไม่ถูกเลือกปฏิบัติ: ไม่ถูกเลือกปฏิบัติสำหรับการใช้สิทธิ์ของคุณ
8. คุกกี้และเทคโนโลยีการติดตาม
เราใช้คุกกี้และเทคโนโลยีการติดตามที่คล้ายกันเพื่อปรับปรุงประสบการณ์ของคุณ:
- คุกกี้ที่จำเป็น จำเป็นสำหรับฟังก์ชันพื้นฐานของเว็บไซต์และความปลอดภัย
- คุกกี้การตั้งค่า จดจำการตั้งค่าและความชอบของคุณ
- คุกกี้การวิเคราะห์ ช่วยให้เราเข้าใจวิธีที่คุณใช้บริการของเรา
คุณสามารถควบคุมการตั้งค่าคุกกี้ผ่านการตั้งค่าเบราว์เซอร์ของคุณ อย่างไรก็ตาม การปิดใช้งานคุกกี้บางอย่างอาจส่งผลต่อฟังก์ชันการทำงานของบริการของเรา สำหรับข้อมูลโดยละเอียดเพิ่มเติม กรุณาดู นโยบายคุกกี้
9. การถ่ายโอนข้อมูลระหว่างประเทศ
ข้อมูลของคุณอาจถูกถ่ายโอนและประมวลผลในประเทศอื่นนอกเหนือจากประเทศของคุณ เรารับประกันการป้องกันที่เหมาะสม:
- การตัดสินใจเรื่องความเพียงพอ การถ่ายโอนไปยังประเทศที่มีกฎหมายคุ้มครองข้อมูลที่เพียงพอ
- ข้อสัญญามาตรฐาน การคุ้มครองตามสัญญาที่ได้รับการอนุมัติจากสหภาพยุโรป
- โปรแกรมการรับรอง Privacy Shield และกรอบงานที่คล้ายกัน
- ความยินยอม ความยินยอมอย่างชัดแจ้งของคุณสำหรับการถ่ายโอนเมื่อจำเป็น
10. ความเป็นส่วนตัวของเด็ก
บริการของเราไม่ได้มุ่งเป้าไปที่เด็กอายุต่ำกว่า 13 ปี เราไม่เก็บรวบรวมข้อมูลส่วนบุคคลจากเด็กอายุต่ำกว่า 13 ปีโดยเจตนา หากคุณเป็นผู้ปกครองและเชื่อว่าบุตรหลานของคุณได้ให้ข้อมูลส่วนบุคคลแก่เรา กรุณาติดต่อเราทันที
หากเราทราบว่าเราได้เก็บรวบรวมข้อมูลส่วนบุคคลจากเด็กอายุต่ำกว่า 13 ปีโดยไม่ได้รับการยืนยันความยินยอมจากผู้ปกครอง เราจะดำเนินการลบข้อมูลนั้นออกจากเซิร์ฟเวอร์ของเรา
11. การเปลี่ยนแปลงนโยบายความเป็นส่วนตัวนี้
เราอาจอัปเดตนโยบายความเป็นส่วนตัวนี้เป็นครั้งคราวเพื่อสะท้อนการเปลี่ยนแปลงในแนวปฏิบัติของเราหรือกฎหมายที่เกี่ยวข้อง เราจะแจ้งให้คุณทราบเกี่ยวกับการเปลี่ยนแปลงที่สำคัญโดย:
- ประกาศนโยบายที่อัปเดตบนเว็บไซต์ของเรา
- ส่งการแจ้งเตือนทางอีเมลไปยังที่อยู่อีเมลที่ลงทะเบียนของคุณ
- แสดงประกาศที่เด่นชัดบนบริการของเรา
การใช้บริการของเราต่อหลังจากวันที่มีผลบังคับใช้ของการเปลี่ยนแปลงใดๆ ถือว่าคุณยอมรับนโยบายความเป็นส่วนตัวที่อัปเดต
เอกสารนี้มีผลบังคับใช้ตั้งแต่วันที่ 2025-06-30