คุ้มครองข้อมูลตาม พ.ร.บ. PDPA 2562
RabbitHub AI ปฏิบัติตาม พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 อย่างเคร่งครัด คุณมีสิทธิ์เข้าถึง แก้ไข และลบข้อมูลส่วนตัวของคุณได้ตลอดเวลา
ข้อมูลที่เราเก็บรวบรวม
- 1
ข้อมูลบัญชี: ชื่อ, อีเมล, เบอร์โทรศัพท์ และรหัสผ่าน (เข้ารหัสด้วย bcrypt)
- 2
ข้อมูลการใช้งาน: ประวัติแชทกับ AI, คำค้นหา, คำสั่งสร้างรูปภาพและวิดีโอ Studios
- 3
ข้อมูลการชำระเงิน: สลิปธนาคาร, ยอดเงิน, วันที่ชำระ และแพ็คเกจที่เลือก (ไม่เก็บข้อมูลบัตรเครดิต)
- 4
ข้อมูลอุปกรณ์: ชนิดเบราว์เซอร์, ระบบปฏิบัติการ, IP Address และเวลาเข้าใช้งาน
- 5
ข้อมูลที่คุณให้เอง: ไฟล์แนบ, รูปภาพ หรือข้อมูลที่อัปโหลดในระหว่างใช้งาน
วัตถุประสงค์การใช้ข้อมูล
- 1
ให้บริการแพลตฟอร์ม AI และปรับปรุงคุณภาพการตอบสนองของโมเดล
- 2
ยืนยันตัวตนและป้องกันการเข้าถึงโดยไม่ได้รับอนุญาต
- 3
ตรวจสอบการชำระเงินและเปิดใช้งานแพ็คเกจที่สมัคร
- 4
ส่งการแจ้งเตือนสำคัญ เช่น การอัพเดตบริการ หรือแพ็คเกจใกล้หมดอายุ
- 5
วิเคราะห์การใช้งานเพื่อพัฒนาฟีเจอร์ใหม่ (โดยข้อมูลถูกทำให้ไม่ระบุตัวตน)
- 6
ปฏิบัติตามข้อกำหนดทางกฎหมายของประเทศไทยและกฎหมายที่เกี่ยวข้อง
การเปิดเผยข้อมูลแก่บุคคลภายนอก
- 1
เราไม่ขาย ให้เช่า หรือแลกเปลี่ยนข้อมูลส่วนบุคคลของคุณกับบุคคลภายนอกเพื่อวัตถุประสงค์ทางการตลาด
- 2
ผู้ให้บริการ AI ภายนอก (DeepSeek, ByteDance, Kimi ฯลฯ) รับเฉพาะ prompt ที่คุณส่ง โดยไม่มีข้อมูลบัญชีใดๆ
- 3
ผู้ให้บริการโครงสร้างพื้นฐาน (Cloud hosting, CDN) ปฏิบัติตาม DPA และข้อตกลงปกปิดข้อมูล
- 4
หน่วยงานรัฐหรือกฎหมาย: เราจะเปิดเผยข้อมูลเฉพาะเมื่อมีคำสั่งศาลหรือหน้าที่ตามกฎหมาย
- 5
ในกรณีควบรวมกิจการ ผู้ซื้อจะต้องปฏิบัติตามนโยบายความเป็นส่วนตัวนี้ต่อไป
การรักษาความปลอดภัยของข้อมูล
- 1
การส่งข้อมูลทั้งหมดเข้ารหัสด้วย TLS 1.3 (SSL 256-bit)
- 2
รหัสผ่านถูก hash ด้วย bcrypt และไม่เคยจัดเก็บในรูปแบบ plain text
- 3
ระบบตรวจจับการบุกรุก (IDS/IPS) และการสำรองข้อมูลอัตโนมัติทุก 24 ชั่วโมง
- 4
การเข้าถึงข้อมูลส่วนบุคคลจำกัดเฉพาะบุคลากรที่ได้รับอนุญาตเท่านั้น
- 5
มีการตรวจสอบความปลอดภัย (Security Audit) อย่างน้อยปีละ 1 ครั้ง
ระยะเวลาการเก็บข้อมูล
- 1
ข้อมูลบัญชี: เก็บตลอดอายุบัญชี และลบภายใน 30 วันหลังยุติบัญชี
- 2
ประวัติแชท: เก็บตามแพ็คเกจ (Free=7 วัน, Starter=30 วัน, Pro/Premium/Ultra=ไม่จำกัด)
- 3
ข้อมูลการชำระเงิน: เก็บ 7 ปีตามข้อกำหนดทางบัญชีของกรมสรรพากร
- 4
Log การเข้าใช้งาน: เก็บ 90 วันเพื่อวัตถุประสงค์ด้านความปลอดภัย
- 5
ไฟล์ที่อัปโหลด: ลบอัตโนมัติหลัง 30 วันนับจากวันอัปโหลด เว้นแต่คุณบันทึกไว้
สิทธิ์ของคุณในฐานะเจ้าของข้อมูล
- 1
สิทธิ์เข้าถึง: ขอดูข้อมูลส่วนบุคคลที่เราเก็บเกี่ยวกับคุณได้ตลอดเวลา
- 2
สิทธิ์แก้ไข: แก้ไขข้อมูลที่ไม่ถูกต้องได้ผ่านหน้า Settings หรือติดต่อทีมสนับสนุน
- 3
สิทธิ์ลบ: ขอลบบัญชีและข้อมูลส่วนตัวทั้งหมดได้ (ยกเว้นข้อมูลธุรกรรมการเงินตามกฎหมาย)
- 4
สิทธิ์คัดค้าน: ปฏิเสธการประมวลผลข้อมูลเพื่อวัตถุประสงค์ทางการตลาด
- 5
สิทธิ์โอนย้าย: ขอรับสำเนาข้อมูลในรูปแบบ JSON หรือ CSV ได้
- 6
สิทธิ์เหล่านี้รับรองตาม พ.ร.บ.คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA)
คุกกี้และการติดตาม
- 1
คุกกี้จำเป็น (Essential): ใช้สำหรับการล็อกอินและความปลอดภัย ไม่สามารถปิดได้
- 2
คุกกี้วิเคราะห์ (Analytics): เก็บสถิติการใช้งานแบบรวม (Aggregated) เพื่อปรับปรุงบริการ
- 3
ไม่ใช้คุกกี้โฆษณาหรือ Third-party tracking cookies
- 4
คุณสามารถจัดการคุกกี้ได้ในการตั้งค่าเบราว์เซอร์ แต่อาจกระทบการทำงานบางส่วน
- 5
Local Storage ใช้สำหรับบันทึกการตั้งค่า UI และ Session Token เท่านั้น
การโอนข้อมูลระหว่างประเทศ
- 1
เซิร์ฟเวอร์หลักตั้งอยู่ในประเทศไทยและสิงคโปร์
- 2
เมื่อคุณส่ง prompt ไปยัง AI ภายนอก ข้อมูลอาจถูกประมวลผลในเซิร์ฟเวอร์ต่างประเทศ
- 3
การโอนข้อมูลระหว่างประเทศดำเนินการตามมาตรฐาน PDPA และ GDPR
- 4
ผู้ให้บริการ AI ทุกรายลงนามใน Data Processing Agreement (DPA) กับเรา
การแจ้งเตือนเมื่อข้อมูลรั่วไหล
- 1
หากตรวจพบการรั่วไหลของข้อมูลที่อาจกระทบสิทธิ์ของคุณ เราจะแจ้งให้ทราบภายใน 72 ชั่วโมง
- 2
การแจ้งเตือนจะส่งผ่านอีเมลที่ลงทะเบียนและประกาศบนเว็บไซต์
- 3
เราจะรายงานต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (PDPC) ตามที่กฎหมายกำหนด
- 4
คุณมีสิทธิ์ร้องเรียน PDPC ได้โดยตรงหาก RabbitHub AI ไม่ปฏิบัติตาม PDPA
การเปลี่ยนแปลงนโยบาย
- 1
เราอาจปรับปรุงนโยบายนี้เป็นครั้งคราวเพื่อให้สอดคล้องกับการเปลี่ยนแปลงของบริการหรือกฎหมาย
- 2
การเปลี่ยนแปลงสำคัญจะแจ้งล่วงหน้าอย่างน้อย 30 วัน ผ่านอีเมลและแจ้งเตือนในแอป
- 3
การใช้บริการต่อหลังวันที่นโยบายใหม่มีผล ถือว่าคุณยอมรับการเปลี่ยนแปลงนั้น
- 4
นโยบายฉบับเก่าทุกเวอร์ชันจะถูกเก็บไว้และสามารถขอดูได้
การลบข้อมูลและสิทธิ์ถูกลืม
- 1
คุณสามารถขอลบบัญชีและข้อมูลทั้งหมดได้ผ่าน Settings > ลบบัญชี
- 2
หลังจากยืนยันการลบ ข้อมูลจะถูกลบออกจากระบบทั้งหมดภายใน 30 วัน
- 3
Backup copies จะถูกลบออกภายใน 90 วันตามรอบ backup cycle
- 4
ข้อมูลการเงินจะถูกเก็บไว้ 7 ปีตามข้อกำหนดบัญชีของกรมสรรพากร แม้ลบบัญชีแล้ว
- 5
หลังลบบัญชี คุณจะไม่สามารถกู้คืนข้อมูลหรือประวัติแชทใดๆ ได้อีก
ช่องทางติดต่อเจ้าหน้าที่คุ้มครองข้อมูล
- 1
DPO (Data Protection Officer): [email protected]
- 2
ทีมสนับสนุนทั่วไป: [email protected]
- 3
บริษัท แรบบิท อินโฟร์ทาวเวอร์ เทคโนโลยี — ผู้ให้บริการ RabbitHub AI
- 4
เว็บไซต์: https://rabbithub.ai | หน้าติดต่อ: https://rabbithub.ai/contact
- 5
เวลาทำการตอบกลับภายใน 3 วันทำการ (ปกติภายใน 24 ชั่วโมง)
นโยบายฉบับนี้มีผลบังคับใช้ตั้งแต่ มีนาคม 2026 · บริษัท แรบบิท อินโฟร์ทาวเวอร์ เทคโนโลยี