การคุ้มครองข้อมูลและการปฏิบัติตาม PDPA
วิธีที่เราปกป้องข้อมูลส่วนบุคคลของคุณในแพลตฟอร์ม ContentVelo และ ChatMai ตาม พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) และข้อกำหนดของ Shopee Open Platform
ข้อมูลผู้ควบคุมข้อมูล
ผู้ควบคุมข้อมูลที่รับผิดชอบข้อมูลส่วนบุคคลที่ประมวลผลผ่าน ContentVelo (สร้างคอนเทนต์ AI สำหรับ Facebook) และ ChatMai (กล่องข้อความรวม) คือ:
บริษัท เอ็นบี ดิจิทัล จำกัด
กรุงเทพมหานคร ประเทศไทย
อีเมล: [email protected]
เจ้าหน้าที่คุ้มครองข้อมูล: [email protected]
ฐานทางกฎหมายในการประมวลผล (PDPA)
ภายใต้ พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคลของประเทศไทย เราประมวลผลข้อมูลส่วนบุคคลตามฐานทางกฎหมายดังนี้:
- ความยินยอม — คุณยินยอมอย่างชัดแจ้งในการประมวลผลข้อมูลเมื่อสร้างบัญชี เชื่อมต่อแพลตฟอร์มโซเชียล หรืออนุญาตการเชื่อมต่อ Shopee/Facebook
- ความจำเป็นตามสัญญา — การประมวลผลที่จำเป็นเพื่อให้บริการ ContentVelo และ ChatMai ที่คุณสมัครใช้งาน
- ประโยชน์อันชอบธรรม — การวิเคราะห์ การปรับปรุงบริการ และการป้องกันการฉ้อโกง เมื่อสิทธิ์ของคุณไม่ถูกกระทบ
- หน้าที่ตามกฎหมาย — การปฏิบัติตามกฎหมายไทย ข้อบังคับด้านภาษี และข้อกำหนดของพันธมิตรแพลตฟอร์ม
ข้อมูลที่เราเก็บรวบรวมตามแพลตฟอร์ม
เราเก็บรวบรวมและประมวลผลข้อมูลประเภทต่างๆ ขึ้นอยู่กับแพลตฟอร์มที่คุณใช้:
| แพลตฟอร์ม | ประเภทข้อมูล | วัตถุประสงค์ |
|---|---|---|
| ContentVelo | Token เพจ Facebook, คอนเทนต์ที่สร้างโดย AI, สถิติโพสต์, โปรไฟล์ผู้ใช้ (ชื่อ, อีเมล), ข้อมูลการเรียกเก็บเงิน | สร้างคอนเทนต์ AI, ตั้งเวลา, เผยแพร่ไปยัง Facebook, วิเคราะห์การใช้งาน |
| ChatMai | การสนทนาจากแพลตฟอร์ม (Shopee, LINE, Facebook Messenger), บริบทคำสั่งซื้อ, ตัวระบุผู้ซื้อ/ผู้ส่ง, ข้อมูลการทำงานร่วมกันของทีม | กล่องข้อความรวม, คำแนะนำการตอบกลับอัตโนมัติด้วย AI, วิเคราะห์การสนทนา |
มาตรการคุ้มครองข้อมูล
เราใช้มาตรการรักษาความปลอดภัยทางเทคนิคและองค์กรอย่างครอบคลุมเพื่อปกป้องข้อมูลของคุณในทั้งสองแพลตฟอร์ม:
lock มาตรการทางเทคนิค
- การเข้ารหัส TLS 1.3 สำหรับข้อมูลระหว่างการส่ง
- การเข้ารหัส AES-256 สำหรับข้อมูลขณะจัดเก็บ รวมถึง API token และข้อความ
- Web Application Firewall (WAF) และการป้องกัน DDoS
- การสแกนช่องโหว่อัตโนมัติและตรวจสอบ dependency ทุกสัปดาห์
groups มาตรการองค์กร
- การควบคุมการเข้าถึงตามบทบาท (RBAC) สำหรับระบบ production
- การฝึกอบรมคุ้มครองข้อมูลบังคับสำหรับบุคลากรทุกคน
- หลักการสิทธิ์ขั้นต่ำสำหรับบัญชีระบบทั้งหมด
- การบันทึกตรวจสอบอย่างครอบคลุมสำหรับทุกเหตุการณ์การเข้าถึงข้อมูล
นโยบายการเก็บรักษาข้อมูล
เราเก็บรักษาข้อมูลส่วนบุคคลเท่าที่จำเป็นเท่านั้น ระยะเวลาเก็บรักษาแตกต่างกันตามประเภทข้อมูลและข้อกำหนดของแพลตฟอร์ม:
| ประเภทข้อมูล | ระยะเวลาเก็บรักษา | การดำเนินการหลังหมดระยะ |
|---|---|---|
| ข้อมูลบัญชี | จนกว่าจะลบบัญชี | ลบถาวรภายใน 30 วัน |
| คอนเทนต์ที่สร้างโดย AI | จนกว่าผู้ใช้จะลบ | ลบถาวรจากที่จัดเก็บทั้งหมด |
| ข้อความ Shopee/แพลตฟอร์ม | สูงสุด 90 วัน | ลบอย่างปลอดภัยตาม NIST SP 800-88 |
| API access token | จนกว่าจะถูกเพิกถอนหรือหมดอายุ | ลบทันทีเมื่อถูกเพิกถอน |
สิทธิ์ของคุณภายใต้ PDPA
ในฐานะเจ้าของข้อมูลภายใต้ พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคลของประเทศไทย คุณมีสิทธิ์ดังต่อไปนี้:
ขอสำเนาข้อมูลส่วนบุคคลทั้งหมดที่เราเก็บรักษาเกี่ยวกับคุณในทั้งสองแพลตฟอร์ม
แก้ไขข้อมูลส่วนบุคคลที่ไม่ถูกต้องหรือไม่สมบูรณ์ในบัญชีของคุณ
ขอลบข้อมูลส่วนบุคคลของคุณ ดำเนินการภายใน 30 วัน
คัดค้านการประมวลผลข้อมูลตามฐานประโยชน์อันชอบธรรม
รับข้อมูลของคุณในรูปแบบที่มีโครงสร้างและอ่านได้ด้วยเครื่อง
ถอนความยินยอมได้ตลอดเวลา ยกเลิกการเชื่อมต่อแพลตฟอร์มจากการตั้งค่า
เพื่อใช้สิทธิ์ของคุณ ติดต่อเจ้าหน้าที่คุ้มครองข้อมูลที่ [email protected] หรือใช้แบบฟอร์มติดต่อด้านความเป็นส่วนตัว สำหรับข้อมูล Shopee คุณยังสามารถเพิกถอนการเข้าถึงผ่าน Shopee Seller Centre
การถ่ายโอนข้อมูลระหว่างประเทศ
ข้อมูลของคุณอาจถูกถ่ายโอนและประมวลผลในประเทศนอกประเทศไทยเพื่อวัตถุประสงค์ดังต่อไปนี้:
- การประมวลผล AI ผ่าน OpenAI (สหรัฐอเมริกา) และ Google Gemini — สร้างคอนเทนต์เท่านั้น ไม่มีข้อมูลส่วนบุคคลถูกจัดเก็บโดยผู้ให้บริการ AI
- โครงสร้างพื้นฐานคลาวด์ที่มีศูนย์ข้อมูลตามมาตรฐานความปลอดภัยสากล (ISO 27001)
- การถ่ายโอนทั้งหมดได้รับการคุ้มครองด้วยมาตรการป้องกันที่เพียงพอตามที่กำหนดใน PDPA มาตรา 28
การรับมือการละเมิดข้อมูล
ในกรณีที่เกิดเหตุการณ์ด้านความปลอดภัยที่ส่งผลกระทบต่อข้อมูลส่วนบุคคล เราปฏิบัติตามขั้นตอนการรับมือการละเมิดอย่างเคร่งครัด:
- ควบคุมทันที — ระบบที่ได้รับผลกระทบถูกแยกออกภายใน 1 ชั่วโมง Token ที่ถูกบุกรุกถูกเพิกถอนทันที
- แจ้งแพลตฟอร์ม — ทีมความปลอดภัยของ Shopee และแพลตฟอร์มที่ได้รับผลกระทบได้รับแจ้งภายใน 24 ชั่วโมง
- แจ้งหน่วยงานกำกับดูแล — PDPC ได้รับแจ้งภายใน 72 ชั่วโมงตามที่ PDPA กำหนด
- แจ้งผู้ใช้ — ผู้ใช้ที่ได้รับผลกระทบทั้งหมดได้รับแจ้งโดยไม่ชักช้าพร้อมขอบเขตการละเมิดและขั้นตอนการแก้ไข
การคุ้มครองข้อมูล Shopee Open Platform
ChatMai เชื่อมต่อกับ Shopee Open Platform เพื่อให้บริการกล่องข้อความรวมสำหรับผู้ขาย Shopee ส่วนนี้อธิบายวิธีที่เราจัดการข้อมูลที่ได้รับจาก Shopee API โดยเฉพาะ ตามกฎ Platform Partner และนโยบายคุ้มครองข้อมูลของ Shopee
ประเภทข้อมูล Shopee
| หมวดหมู่ | ข้อมูลเฉพาะ | วัตถุประสงค์ |
|---|---|---|
| ข้อมูลร้านค้า | Shop ID, ชื่อร้านค้า, ID ผู้ใช้ที่ได้รับอนุญาต | ระบุและยืนยันตัวตนร้านค้าของผู้ขายใน ChatMai |
| การสนทนา | ข้อความแชทระหว่างผู้ขายและผู้ซื้อ เวลา | แสดงการสนทนาในกล่องข้อความรวมและเปิดใช้การตอบกลับ |
| ข้อมูลคำสั่งซื้อ | หมายเลขคำสั่งซื้อ, สถานะ, หมายเลขติดตาม | แสดงบริบทคำสั่งซื้อควบคู่กับการสนทนา |
| ข้อมูลผู้ซื้อ | ชื่อผู้ใช้ผู้ซื้อ, ID ผู้ซื้อ (ตามที่ Shopee API ให้มาเท่านั้น) | ระบุผู้ซื้อในการสนทนา ไม่ใช้ติดต่อโดยตรง |
การเก็บรักษาข้อมูล Shopee (สูงสุด 90 วัน)
ตามนโยบายของ Shopee Open Platform อย่างเคร่งครัด ข้อมูล Shopee ทั้งหมดถูกเก็บรักษาไม่เกิน 90 วัน:
- ข้อความสนทนาและข้อมูลผู้ซื้อ: ลบถาวรหลัง 90 วันด้วยการลบอย่างปลอดภัย
- การอ้างอิงคำสั่งซื้อ: ลบหลัง 90 วัน เก็บเฉพาะเมตริกแบบไม่ระบุตัวตน
- ผู้ขายสามารถเรียกการลบทันทีโดยยกเลิกการเชื่อมต่อร้าน Shopee จาก ChatMai
การกำจัดข้อมูลอย่างปลอดภัย
- บันทึกอิเล็กทรอนิกส์ถูกเขียนทับด้วยการลบเชิงเข้ารหัสตามแนวทาง NIST SP 800-88
- บันทึกฐานข้อมูลถูกลบถาวรพร้อมบันทึกธุรกรรมเพื่อยืนยันการลบ
- สำเนาสำรองถูกหมุนเวียนออกภายใน 90 วัน — ไม่มีข้อมูล Shopee คงอยู่เกินกว่านี้
warning ข้อห้ามอย่างเคร่งครัด
เราไม่ใช้ข้อมูล Shopee เพื่อ: ติดต่อผู้ซื้อนอกระบบข้อความของ Shopee, ขายหรือแบ่งปันข้อมูลกับบุคคลที่สาม, สร้างโปรไฟล์ผู้ซื้อเพื่อการโฆษณา หรือเพื่อวัตถุประสงค์ใดที่ไม่ได้รับอนุญาตจากข้อกำหนดของ Shopee
ความปลอดภัยและการปฏิบัติตามข้อกำหนด
เราใช้มาตรการรักษาความปลอดภัยอย่างครอบคลุมทั้ง ContentVelo และ ChatMai เพื่อปกป้องข้อมูลของคุณในทุกชั้นของโครงสร้างพื้นฐาน
lock การจัดการข้อมูล
- Token และข้อมูลรับรองทั้งหมดเข้ารหัสด้วย AES-256 ขณะจัดเก็บ
- เก็บข้อมูลขั้นต่ำ — เราเก็บเฉพาะสิ่งที่จำเป็นเท่านั้น
- แยกข้อมูล workspace อย่างสมบูรณ์ระหว่างลูกค้า
key ความปลอดภัย Token
- OAuth 2.0 สำหรับการเชื่อมต่อแพลตฟอร์มทั้งหมด (Facebook, Shopee, LINE)
- การหมุนเวียน Token อัตโนมัติและขั้นตอนรีเฟรชที่ปลอดภัย
- ยกเลิกการเข้าถึงได้ตลอดเวลาจากการตั้งค่าบัญชี
history การตรวจสอบและเฝ้าระวัง
- ประวัติทั้งหมดของการดำเนินการเกี่ยวกับคอนเทนต์และการเผยแพร่
- บันทึกการเข้าถึงโดยละเอียดพร้อมผู้ใช้ เวลา และประเภทการดำเนินการ
- เส้นทางการตรวจสอบที่ส่งออกได้สำหรับการรายงานการปฏิบัติตามข้อกำหนด
verified สถานะการปฏิบัติตามข้อกำหนด
การร้องเรียน
หากคุณเชื่อว่าสิทธิ์ด้านการคุ้มครองข้อมูลของคุณถูกละเมิด คุณสามารถร้องเรียนกับเราก่อน หรือร้องเรียนโดยตรงกับหน่วยงานกำกับดูแล:
คณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (PDPC)
คุณมีสิทธิ์ยื่นเรื่องร้องเรียนต่อ PDPC หากคุณเชื่อว่าเราละเมิดสิทธิ์ของคุณภายใต้ พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562
ติดต่อเรา
สำหรับคำถามเกี่ยวกับนโยบายคุ้มครองข้อมูลนี้ สิทธิ์ของคุณ หรือวิธีที่เราจัดการข้อมูลของคุณ: