PDPA · ม.23

นโยบายความเป็นส่วนตัว

ฉบับใช้งานปัจจุบัน — อยู่ระหว่างการตรวจทานโดยที่ปรึกษากฎหมาย · อัปเดตล่าสุด: 10 กรกฎาคม 2026

ผู้ควบคุมข้อมูล: 1intent Co., Ltd. · ผลิตภัณฑ์: Daily

1. เกี่ยวกับนโยบายนี้และตัวเรา

นโยบายนี้อธิบายว่า 1intent Co., Ltd. (“เรา”) เก็บรวบรวม ใช้ เปิดเผย และคุ้มครองข้อมูลส่วนบุคคลของคุณอย่างไรในผลิตภัณฑ์ Daily ตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA)

  • ลูกค้าองค์กร (B2B) — เมื่อองค์กรใช้ Daily ประมวลผลข้อมูลผู้สมัคร/ ลูกค้าของตน เราทำหน้าที่เป็นผู้ประมวลผลข้อมูลแทนองค์กรนั้นซึ่งเป็น ผู้ควบคุมข้อมูล
  • ผู้ใช้รายบุคคล (B2C) — เมื่อคุณใช้ Daily โดยตรง เราเป็นผู้ควบคุมข้อมูลของข้อมูลคุณ

2. ข้อมูลที่เราเก็บรวบรวม

  • ข้อมูลระบุตัวตน — ชื่อ-นามสกุล, เลขประจำตัวประชาชน/เลขผู้เสียภาษี, วันเกิด, ที่อยู่, อีเมล, เบอร์โทร
  • เอกสารและข้อมูลที่สกัดจากเอกสาร — เอกสารที่คุณอัปโหลด (เช่น บัตรประชาชน สลิปเงินเดือน เอกสารการเงิน) และข้อความ/ตัวเลขที่ระบบสกัด อัตโนมัติด้วย OCR — เอกสารเหล่านี้อาจมีข้อมูลชีวมิติ เช่น รูปภาพใบหน้าบนบัตรประชาชน
  • ข้อมูลการเงิน — รายได้ ภาระหนี้ และข้อมูลที่เกี่ยวข้องกับคำขอ/เคสของคุณ
  • ข้อมูลการใช้งานและเทคนิค — IP address, บันทึกการใช้งาน, คุกกี้ที่จำเป็นต่อการเข้าสู่ระบบ

3. วัตถุประสงค์และฐานทางกฎหมาย

เราประมวลผลข้อมูลของคุณเพื่อวัตถุประสงค์ต่อไปนี้ ตามฐานทางกฎหมายใน ม.24:

  • ดำเนินการคำขอ/เคสของคุณ — ฐาน: การปฏิบัติตามสัญญา
  • ยืนยันตัวตน, KYC, ป้องกันการฉ้อโกง — ฐาน: หน้าที่ตามกฎหมาย
  • ให้บริการ ดูแลความปลอดภัย และปรับปรุงระบบ — ฐาน: ประโยชน์โดยชอบด้วยกฎหมาย
  • การตลาดหรือบริการเสริมที่เป็นทางเลือก — ฐาน: ความยินยอม (ถอนได้ทุกเมื่อ)

4. ใครเป็นผู้รับข้อมูลของคุณ

  • ลูกค้าองค์กร ที่คุณยื่นคำขอผ่าน (กรณี B2B)
  • ผู้ให้บริการที่เราใช้งาน — ผู้ให้บริการคลาวด์ และผู้ประมวลผล OCR/AI
  • ผู้ให้บริการ AI ในต่างประเทศ — เราใช้ OpenAI (สหรัฐอเมริกา) เพื่อสกัด/วิเคราะห์ข้อความจากเอกสาร ซึ่งเป็นการโอนข้อมูลข้ามประเทศตาม ม.28 — มาตรการคุ้มครอง (ข้อตกลงประมวลผลข้อมูลกับผู้ให้บริการ) อยู่ระหว่างจัดทำพร้อมกับการตรวจทานโดยที่ปรึกษากฎหมาย
  • หน่วยงานราชการหรือหน่วยกำกับดูแล เมื่อกฎหมายกำหนด

5. ระยะเวลาการเก็บรักษาและการลบข้อมูล

เราเก็บข้อมูลของคุณเท่าที่จำเป็นต่อวัตถุประสงค์ที่ระบุ บวกกับระยะเวลาที่กฎหมาย กำหนด เมื่อหมดความจำเป็น เราลบข้อมูลด้วยวิธี “crypto-shred” (ทำลายกุญแจถอดรหัส) ซึ่งทำให้ข้อมูลในฐานข้อมูลหลักไม่สามารถกู้คืนได้ทันที

6. การรักษาความปลอดภัย

เราใช้มาตรการรักษาความมั่นคงปลอดภัยตาม ม.37 ได้แก่:

  • เข้ารหัสข้อมูลส่วนบุคคลขณะจัดเก็บ (encryption at rest)
  • ควบคุมการเข้าถึงตามบทบาท (role-based access control)
  • บันทึกการเข้าถึงและแก้ไขข้อมูลส่วนบุคคล (audit log)

7. สิทธิของคุณตาม PDPA

  • สิทธิเข้าถึงและขอรับสำเนาข้อมูล (ม.30)
  • สิทธิขอให้แก้ไขข้อมูลให้ถูกต้อง (ม.35–36)
  • สิทธิขอให้ลบหรือทำลายข้อมูล (ม.33)
  • สิทธิขอให้ระงับการใช้ข้อมูล (ม.34)
  • สิทธิคัดค้านการประมวลผล (ม.32)
  • สิทธิขอให้โอนย้ายข้อมูล (ม.31)
  • สิทธิถอนความยินยอม (ม.19)
  • สิทธิร้องเรียนต่อคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (PDPC)

หากคุณใช้ Daily ผ่านองค์กร (B2B) โปรดติดต่อองค์กรที่คุณยื่นคำขอผ่านก่อน เราดำเนินการตามคำขอที่ได้รับภายใน 30 วัน

8. คุกกี้

เราใช้คุกกี้ที่จำเป็นต่อการเข้าสู่ระบบเท่านั้น (HttpOnly session cookies) เพื่อ รักษาสถานะการล็อกอินของคุณ — ไม่มีคุกกี้โฆษณาหรือติดตามข้ามเว็บไซต์

9. ติดต่อเราและการเปลี่ยนแปลงนโยบาย

ช่องทางติดต่อเฉพาะสำหรับเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO) อยู่ระหว่างจัดทำพร้อมกับการตรวจทานโดยที่ปรึกษากฎหมาย ระหว่างนี้ติดต่อทั่วไปได้ที่ sales@1intent.co. เราอาจปรับปรุงนโยบายนี้เป็นครั้งคราว — การเปลี่ยนแปลงมีผลเมื่อประกาศบนหน้านี้ พร้อมวันที่ปรับปรุงล่าสุดด้านบน