RabbitHub AI
นโยบายความเป็นส่วนตัว · ฉบับล่าสุด มีนาคม 2026

นโยบายความเป็นส่วนตัว

Privacy Policy · RabbitHub AI — บริษัท แรบบิท อินโฟร์ทาวเวอร์ เทคโนโลยี

12 หมวดหมู่ PDPA 2562 Compliant 3 หมวดสำคัญ

คุ้มครองข้อมูลตาม พ.ร.บ. PDPA 2562

RabbitHub AI ปฏิบัติตาม พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 อย่างเคร่งครัด คุณมีสิทธิ์เข้าถึง แก้ไข และลบข้อมูลส่วนตัวของคุณได้ตลอดเวลา

ข้อ 1

ข้อมูลที่เราเก็บรวบรวม

  • 1

    ข้อมูลบัญชี: ชื่อ, อีเมล, เบอร์โทรศัพท์ และรหัสผ่าน (เข้ารหัสด้วย bcrypt)

  • 2

    ข้อมูลการใช้งาน: ประวัติแชทกับ AI, คำค้นหา, คำสั่งสร้างรูปภาพและวิดีโอ Studios

  • 3

    ข้อมูลการชำระเงิน: สลิปธนาคาร, ยอดเงิน, วันที่ชำระ และแพ็คเกจที่เลือก (ไม่เก็บข้อมูลบัตรเครดิต)

  • 4

    ข้อมูลอุปกรณ์: ชนิดเบราว์เซอร์, ระบบปฏิบัติการ, IP Address และเวลาเข้าใช้งาน

  • 5

    ข้อมูลที่คุณให้เอง: ไฟล์แนบ, รูปภาพ หรือข้อมูลที่อัปโหลดในระหว่างใช้งาน

ข้อ 2

วัตถุประสงค์การใช้ข้อมูล

  • 1

    ให้บริการแพลตฟอร์ม AI และปรับปรุงคุณภาพการตอบสนองของโมเดล

  • 2

    ยืนยันตัวตนและป้องกันการเข้าถึงโดยไม่ได้รับอนุญาต

  • 3

    ตรวจสอบการชำระเงินและเปิดใช้งานแพ็คเกจที่สมัคร

  • 4

    ส่งการแจ้งเตือนสำคัญ เช่น การอัพเดตบริการ หรือแพ็คเกจใกล้หมดอายุ

  • 5

    วิเคราะห์การใช้งานเพื่อพัฒนาฟีเจอร์ใหม่ (โดยข้อมูลถูกทำให้ไม่ระบุตัวตน)

  • 6

    ปฏิบัติตามข้อกำหนดทางกฎหมายของประเทศไทยและกฎหมายที่เกี่ยวข้อง

ข้อ 3 สำคัญ

การเปิดเผยข้อมูลแก่บุคคลภายนอก

  • 1

    เราไม่ขาย ให้เช่า หรือแลกเปลี่ยนข้อมูลส่วนบุคคลของคุณกับบุคคลภายนอกเพื่อวัตถุประสงค์ทางการตลาด

  • 2

    ผู้ให้บริการ AI ภายนอก (DeepSeek, ByteDance, Kimi ฯลฯ) รับเฉพาะ prompt ที่คุณส่ง โดยไม่มีข้อมูลบัญชีใดๆ

  • 3

    ผู้ให้บริการโครงสร้างพื้นฐาน (Cloud hosting, CDN) ปฏิบัติตาม DPA และข้อตกลงปกปิดข้อมูล

  • 4

    หน่วยงานรัฐหรือกฎหมาย: เราจะเปิดเผยข้อมูลเฉพาะเมื่อมีคำสั่งศาลหรือหน้าที่ตามกฎหมาย

  • 5

    ในกรณีควบรวมกิจการ ผู้ซื้อจะต้องปฏิบัติตามนโยบายความเป็นส่วนตัวนี้ต่อไป

ข้อ 4 สำคัญ

การรักษาความปลอดภัยของข้อมูล

  • 1

    การส่งข้อมูลทั้งหมดเข้ารหัสด้วย TLS 1.3 (SSL 256-bit)

  • 2

    รหัสผ่านถูก hash ด้วย bcrypt และไม่เคยจัดเก็บในรูปแบบ plain text

  • 3

    ระบบตรวจจับการบุกรุก (IDS/IPS) และการสำรองข้อมูลอัตโนมัติทุก 24 ชั่วโมง

  • 4

    การเข้าถึงข้อมูลส่วนบุคคลจำกัดเฉพาะบุคลากรที่ได้รับอนุญาตเท่านั้น

  • 5

    มีการตรวจสอบความปลอดภัย (Security Audit) อย่างน้อยปีละ 1 ครั้ง

ข้อ 5

ระยะเวลาการเก็บข้อมูล

  • 1

    ข้อมูลบัญชี: เก็บตลอดอายุบัญชี และลบภายใน 30 วันหลังยุติบัญชี

  • 2

    ประวัติแชท: เก็บตามแพ็คเกจ (Free=7 วัน, Starter=30 วัน, Pro/Premium/Ultra=ไม่จำกัด)

  • 3

    ข้อมูลการชำระเงิน: เก็บ 7 ปีตามข้อกำหนดทางบัญชีของกรมสรรพากร

  • 4

    Log การเข้าใช้งาน: เก็บ 90 วันเพื่อวัตถุประสงค์ด้านความปลอดภัย

  • 5

    ไฟล์ที่อัปโหลด: ลบอัตโนมัติหลัง 30 วันนับจากวันอัปโหลด เว้นแต่คุณบันทึกไว้

ข้อ 6

สิทธิ์ของคุณในฐานะเจ้าของข้อมูล

  • 1

    สิทธิ์เข้าถึง: ขอดูข้อมูลส่วนบุคคลที่เราเก็บเกี่ยวกับคุณได้ตลอดเวลา

  • 2

    สิทธิ์แก้ไข: แก้ไขข้อมูลที่ไม่ถูกต้องได้ผ่านหน้า Settings หรือติดต่อทีมสนับสนุน

  • 3

    สิทธิ์ลบ: ขอลบบัญชีและข้อมูลส่วนตัวทั้งหมดได้ (ยกเว้นข้อมูลธุรกรรมการเงินตามกฎหมาย)

  • 4

    สิทธิ์คัดค้าน: ปฏิเสธการประมวลผลข้อมูลเพื่อวัตถุประสงค์ทางการตลาด

  • 5

    สิทธิ์โอนย้าย: ขอรับสำเนาข้อมูลในรูปแบบ JSON หรือ CSV ได้

  • 6

    สิทธิ์เหล่านี้รับรองตาม พ.ร.บ.คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA)

ข้อ 7

คุกกี้และการติดตาม

  • 1

    คุกกี้จำเป็น (Essential): ใช้สำหรับการล็อกอินและความปลอดภัย ไม่สามารถปิดได้

  • 2

    คุกกี้วิเคราะห์ (Analytics): เก็บสถิติการใช้งานแบบรวม (Aggregated) เพื่อปรับปรุงบริการ

  • 3

    ไม่ใช้คุกกี้โฆษณาหรือ Third-party tracking cookies

  • 4

    คุณสามารถจัดการคุกกี้ได้ในการตั้งค่าเบราว์เซอร์ แต่อาจกระทบการทำงานบางส่วน

  • 5

    Local Storage ใช้สำหรับบันทึกการตั้งค่า UI และ Session Token เท่านั้น

ข้อ 8

การโอนข้อมูลระหว่างประเทศ

  • 1

    เซิร์ฟเวอร์หลักตั้งอยู่ในประเทศไทยและสิงคโปร์

  • 2

    เมื่อคุณส่ง prompt ไปยัง AI ภายนอก ข้อมูลอาจถูกประมวลผลในเซิร์ฟเวอร์ต่างประเทศ

  • 3

    การโอนข้อมูลระหว่างประเทศดำเนินการตามมาตรฐาน PDPA และ GDPR

  • 4

    ผู้ให้บริการ AI ทุกรายลงนามใน Data Processing Agreement (DPA) กับเรา

ข้อ 9 สำคัญ

การแจ้งเตือนเมื่อข้อมูลรั่วไหล

  • 1

    หากตรวจพบการรั่วไหลของข้อมูลที่อาจกระทบสิทธิ์ของคุณ เราจะแจ้งให้ทราบภายใน 72 ชั่วโมง

  • 2

    การแจ้งเตือนจะส่งผ่านอีเมลที่ลงทะเบียนและประกาศบนเว็บไซต์

  • 3

    เราจะรายงานต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (PDPC) ตามที่กฎหมายกำหนด

  • 4

    คุณมีสิทธิ์ร้องเรียน PDPC ได้โดยตรงหาก RabbitHub AI ไม่ปฏิบัติตาม PDPA

ข้อ 10

การเปลี่ยนแปลงนโยบาย

  • 1

    เราอาจปรับปรุงนโยบายนี้เป็นครั้งคราวเพื่อให้สอดคล้องกับการเปลี่ยนแปลงของบริการหรือกฎหมาย

  • 2

    การเปลี่ยนแปลงสำคัญจะแจ้งล่วงหน้าอย่างน้อย 30 วัน ผ่านอีเมลและแจ้งเตือนในแอป

  • 3

    การใช้บริการต่อหลังวันที่นโยบายใหม่มีผล ถือว่าคุณยอมรับการเปลี่ยนแปลงนั้น

  • 4

    นโยบายฉบับเก่าทุกเวอร์ชันจะถูกเก็บไว้และสามารถขอดูได้

ข้อ 11

การลบข้อมูลและสิทธิ์ถูกลืม

  • 1

    คุณสามารถขอลบบัญชีและข้อมูลทั้งหมดได้ผ่าน Settings > ลบบัญชี

  • 2

    หลังจากยืนยันการลบ ข้อมูลจะถูกลบออกจากระบบทั้งหมดภายใน 30 วัน

  • 3

    Backup copies จะถูกลบออกภายใน 90 วันตามรอบ backup cycle

  • 4

    ข้อมูลการเงินจะถูกเก็บไว้ 7 ปีตามข้อกำหนดบัญชีของกรมสรรพากร แม้ลบบัญชีแล้ว

  • 5

    หลังลบบัญชี คุณจะไม่สามารถกู้คืนข้อมูลหรือประวัติแชทใดๆ ได้อีก

ข้อ 12

ช่องทางติดต่อเจ้าหน้าที่คุ้มครองข้อมูล

  • 1

    DPO (Data Protection Officer): [email protected]

  • 2

    ทีมสนับสนุนทั่วไป: [email protected]

  • 3

    บริษัท แรบบิท อินโฟร์ทาวเวอร์ เทคโนโลยี — ผู้ให้บริการ RabbitHub AI

  • 4

    เว็บไซต์: https://rabbithub.ai | หน้าติดต่อ: https://rabbithub.ai/contact

  • 5

    เวลาทำการตอบกลับภายใน 3 วันทำการ (ปกติภายใน 24 ชั่วโมง)

นโยบายฉบับนี้มีผลบังคับใช้ตั้งแต่ มีนาคม 2026 · บริษัท แรบบิท อินโฟร์ทาวเวอร์ เทคโนโลยี