นโยบายความเป็นส่วนตัว
ผู้ควบคุมข้อมูล: 1intent Co., Ltd. · ผลิตภัณฑ์: Daily
1. เกี่ยวกับนโยบายนี้และตัวเรา
นโยบายนี้อธิบายว่า 1intent Co., Ltd. (“เรา”) เก็บรวบรวม ใช้ เปิดเผย และคุ้มครองข้อมูลส่วนบุคคลของคุณอย่างไรในผลิตภัณฑ์ Daily ตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA)
- ลูกค้าองค์กร (B2B) — เมื่อองค์กรใช้ Daily ประมวลผลข้อมูลผู้สมัคร/ ลูกค้าของตน เราทำหน้าที่เป็นผู้ประมวลผลข้อมูลแทนองค์กรนั้นซึ่งเป็น ผู้ควบคุมข้อมูล
- ผู้ใช้รายบุคคล (B2C) — เมื่อคุณใช้ Daily โดยตรง เราเป็นผู้ควบคุมข้อมูลของข้อมูลคุณ
2. ข้อมูลที่เราเก็บรวบรวม
- ข้อมูลระบุตัวตน — ชื่อ-นามสกุล, เลขประจำตัวประชาชน/เลขผู้เสียภาษี, วันเกิด, ที่อยู่, อีเมล, เบอร์โทร
- เอกสารและข้อมูลที่สกัดจากเอกสาร — เอกสารที่คุณอัปโหลด (เช่น บัตรประชาชน สลิปเงินเดือน เอกสารการเงิน) และข้อความ/ตัวเลขที่ระบบสกัด อัตโนมัติด้วย OCR — เอกสารเหล่านี้อาจมีข้อมูลชีวมิติ เช่น รูปภาพใบหน้าบนบัตรประชาชน
- ข้อมูลการเงิน — รายได้ ภาระหนี้ และข้อมูลที่เกี่ยวข้องกับคำขอ/เคสของคุณ
- ข้อมูลการใช้งานและเทคนิค — IP address, บันทึกการใช้งาน, คุกกี้ที่จำเป็นต่อการเข้าสู่ระบบ
3. วัตถุประสงค์และฐานทางกฎหมาย
เราประมวลผลข้อมูลของคุณเพื่อวัตถุประสงค์ต่อไปนี้ ตามฐานทางกฎหมายใน ม.24:
- ดำเนินการคำขอ/เคสของคุณ — ฐาน: การปฏิบัติตามสัญญา
- ยืนยันตัวตน, KYC, ป้องกันการฉ้อโกง — ฐาน: หน้าที่ตามกฎหมาย
- ให้บริการ ดูแลความปลอดภัย และปรับปรุงระบบ — ฐาน: ประโยชน์โดยชอบด้วยกฎหมาย
- การตลาดหรือบริการเสริมที่เป็นทางเลือก — ฐาน: ความยินยอม (ถอนได้ทุกเมื่อ)
4. ใครเป็นผู้รับข้อมูลของคุณ
- ลูกค้าองค์กร ที่คุณยื่นคำขอผ่าน (กรณี B2B)
- ผู้ให้บริการที่เราใช้งาน — ผู้ให้บริการคลาวด์ และผู้ประมวลผล OCR/AI
- ผู้ให้บริการ AI ในต่างประเทศ — เราใช้ OpenAI (สหรัฐอเมริกา) เพื่อสกัด/วิเคราะห์ข้อความจากเอกสาร ซึ่งเป็นการโอนข้อมูลข้ามประเทศตาม ม.28 — มาตรการคุ้มครอง (ข้อตกลงประมวลผลข้อมูลกับผู้ให้บริการ) อยู่ระหว่างจัดทำพร้อมกับการตรวจทานโดยที่ปรึกษากฎหมาย
- หน่วยงานราชการหรือหน่วยกำกับดูแล เมื่อกฎหมายกำหนด
5. ระยะเวลาการเก็บรักษาและการลบข้อมูล
เราเก็บข้อมูลของคุณเท่าที่จำเป็นต่อวัตถุประสงค์ที่ระบุ บวกกับระยะเวลาที่กฎหมาย กำหนด เมื่อหมดความจำเป็น เราลบข้อมูลด้วยวิธี “crypto-shred” (ทำลายกุญแจถอดรหัส) ซึ่งทำให้ข้อมูลในฐานข้อมูลหลักไม่สามารถกู้คืนได้ทันที
6. การรักษาความปลอดภัย
เราใช้มาตรการรักษาความมั่นคงปลอดภัยตาม ม.37 ได้แก่:
- เข้ารหัสข้อมูลส่วนบุคคลขณะจัดเก็บ (encryption at rest)
- ควบคุมการเข้าถึงตามบทบาท (role-based access control)
- บันทึกการเข้าถึงและแก้ไขข้อมูลส่วนบุคคล (audit log)
7. สิทธิของคุณตาม PDPA
- สิทธิเข้าถึงและขอรับสำเนาข้อมูล (ม.30)
- สิทธิขอให้แก้ไขข้อมูลให้ถูกต้อง (ม.35–36)
- สิทธิขอให้ลบหรือทำลายข้อมูล (ม.33)
- สิทธิขอให้ระงับการใช้ข้อมูล (ม.34)
- สิทธิคัดค้านการประมวลผล (ม.32)
- สิทธิขอให้โอนย้ายข้อมูล (ม.31)
- สิทธิถอนความยินยอม (ม.19)
- สิทธิร้องเรียนต่อคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (PDPC)
หากคุณใช้ Daily ผ่านองค์กร (B2B) โปรดติดต่อองค์กรที่คุณยื่นคำขอผ่านก่อน เราดำเนินการตามคำขอที่ได้รับภายใน 30 วัน
8. คุกกี้
เราใช้คุกกี้ที่จำเป็นต่อการเข้าสู่ระบบเท่านั้น (HttpOnly session cookies) เพื่อ รักษาสถานะการล็อกอินของคุณ — ไม่มีคุกกี้โฆษณาหรือติดตามข้ามเว็บไซต์
9. ติดต่อเราและการเปลี่ยนแปลงนโยบาย
ช่องทางติดต่อเฉพาะสำหรับเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO) อยู่ระหว่างจัดทำพร้อมกับการตรวจทานโดยที่ปรึกษากฎหมาย ระหว่างนี้ติดต่อทั่วไปได้ที่ sales@1intent.co. เราอาจปรับปรุงนโยบายนี้เป็นครั้งคราว — การเปลี่ยนแปลงมีผลเมื่อประกาศบนหน้านี้ พร้อมวันที่ปรับปรุงล่าสุดด้านบน