← กลับไปหน้าเข้าสู่ระบบ

นโยบายความเป็นส่วนตัว

อัปเดตล่าสุด: 6 กรกฎาคม 2569 (2026)

ผู้ให้บริการตระหนักถึงความสำคัญของการคุ้มครองข้อมูลส่วนบุคคล นโยบายความเป็นส่วนตัวฉบับนี้จัดทำขึ้นเพื่อชี้แจงรายละเอียด ข้อกำหนดสิทธิ์หน้าที่ และขอบเขตความรับผิดชอบเกี่ยวกับการจัดเก็บประมวลผลข้อมูล การเข้าใช้งานระบบ หรือแอปพลิเคชันนี้ (ซึ่งต่อไปในนโยบายนี้จะเรียกว่า "ระบบ") โดยมีข้อความโดยละเอียดดังต่อไปนี้

1. คำนิยาม (Definitions)

"ผู้ให้บริการ" หมายถึง เจ้าของสิทธิ์ ผู้พัฒนา และผู้บริหารจัดการระบบนี้

"ผู้ใช้บริการ" หมายถึง บุคคลธรรมดา นิติบุคคล หรือองค์กรใดๆ ที่สมัครเข้าใช้งาน ลงทะเบียน หรือเข้าถึงระบบ ไม่ว่าโดยทางตรงหรือทางอ้อม

"ข้อมูลการทำงานของผู้ใช้บริการ" (User Work Content) หมายถึง ข้อมูล โครงการ (Projects) ภารกิจ (Tasks) ทรัพย์สินดิจิทัล (Assets) เอกสาร (Documents) ไฟล์ (Files) และกระบวนการทำงาน (Pipeline) ทั้งหมดที่ถูกนำเข้า จัดเก็บ หรือประมวลผลผ่านระบบโดยผู้ใช้บริการหรือทีมงานของผู้ใช้บริการ

2. ข้อมูลที่ผู้ให้บริการจัดเก็บรวบรวม (Categories of Data Collected)

ข้อมูลบัญชีผู้ใช้ (Account Data): ชื่อ-นามสกุล, ที่อยู่อีเมล, ชื่อองค์กรหรือบริษัท และรหัสผ่าน โดยรหัสผ่านดังกล่าวจะถูกแปลงรหัสและจัดเก็บในรูปแบบรหัสผ่านทิศทางเดียว (One-way Cryptographic Hash) ผ่านเทคโนโลยีการเข้ารหัสที่ปลอดภัย ซึ่งผู้ให้บริการหรือบุคคลภายนอกไม่สามารถถอดรหัสกลับเป็นข้อความเดิมได้ในทางเทคนิค

ข้อมูลการใช้งานระบบ (Usage Data): บันทึกประวัติการเข้าสู่ระบบ (Sign-in Logs) ที่อยู่อินเทอร์เน็ตโปรโตคอล (IP Address) ข้อมูลเบราว์เซอร์ สถิติการเข้าร่วมกิจกรรม และสถิติการปฏิบัติงาน ซึ่งจัดเก็บและประมวลผลเพื่อวัตถุประสงค์ในการรักษาความปลอดภัย ตรวจสอบการใช้งาน และขับเคลื่อนฟังก์ชันการทำงานของระบบเท่านั้น

ข้อมูลการทำงานของผู้ใช้บริการ (User Work Content): ข้อมูลและทรัพย์สินดิจิทัลทั้งหมดในข้อ 1 ซึ่งข้อมูลในส่วนนี้จะถูกจัดเก็บภายใต้โครงสร้างการแยกส่วนข้อมูลอย่างเด็ดขาด (Strict Data Isolation) และถือเป็นสิทธิ์ครอบครอง ทรัพย์สิน และความรับผิดชอบของผู้ใช้บริการแต่เพียงผู้เดียว

3. ข้อจำกัดและมาตรการในการเข้าถึงข้อมูลของผู้ให้บริการ (Provider Access & Zero-Access Policy)

ผู้ให้บริการใช้สถาปัตยกรรมระบบแบบไม่มีการเข้าถึงข้อมูลดิบ (Zero-Access/Zero-Knowledge Architecture) โดยผู้ให้บริการไม่สามารถเข้าถึงข้อมูลการทำงานของผู้ใช้บริการในการดำเนินงานตามปกติ ข้อมูลความลับและกุญแจเข้ารหัสจะถูกเข้ารหัสด้วยมาตรฐาน Advanced Encryption Standard (AES-256)

ข้อจำกัดการกู้คืนข้อมูล (Absolute Non-Recovery Clause): เนื่องจากระบบได้รับการออกแบบทางเทคนิคให้ผู้ให้บริการไม่สามารถเข้าถึงข้อมูลการทำงานของผู้ใช้บริการได้ ผู้ใช้บริการรับทราบและตกลงว่า ผู้ให้บริการไม่มีหน้าที่ตามกฎหมายและไม่มีความสามารถทางเทคนิคในการกู้คืนข้อมูลให้แก่ผู้ใช้บริการได้ในทุกกรณี ซึ่งรวมถึงแต่ไม่จำกัดเพียง การลบข้อมูลโดยตั้งใจหรืออุบัติเหตุ การเพิกถอนบัญชีผู้ใช้ ความสูญหายอันเกิดจากความบกพร่องของอุปกรณ์ปลายทางของผู้ใช้บริการ หรือความเสียหายของข้อมูลอันเกิดจากระบบขัดข้อง

ผู้ใช้บริการมีหน้าที่และความรับผิดชอบแต่เพียงผู้เดียวในการบริหารจัดการ จัดเก็บ และสำรองข้อมูลสำคัญอย่างสม่ำเสมอ (Regular Backups) ทั้งนี้ พื้นที่จัดเก็บข้อมูลภายนอกที่นำมาเชื่อมต่อ (Connected Drive) ให้ถือเป็นพื้นที่จัดเก็บส่วนบุคคลภายนอกระบบ ซึ่งอยู่นอกเหนือการควบคุมของผู้ให้บริการ

4. การปฏิเสธความรับผิดอย่างสมบูรณ์ (Complete Disclaimer and Limitation of Liability)

ผู้ให้บริการ ขอปฏิเสธความรับผิดชอบทางแพ่ง ทางอาญา หรือทางกฎหมายใดๆ ในทุกกรณีและสิ้นเชิง ต่อการสูญหาย การชำรุดเสียหาย การแก้ไขเปลี่ยนแปลงโดยมิชอบ หรือการรั่วไหลของข้อมูล ไม่ว่าจะเกิดจากการใช้งานปกติ การกำหนดสิทธิ์การเข้าถึงที่ผิดพลาดของผู้ใช้บริการ การเปิดเผยลิงก์ข้อมูลต่อสาธารณะ การเชื่อมต่อกับบริการภายนอก (Third-party Integrations) เหตุสุดวิสัย (Force Majeure) การหยุดชะงักของโครงข่ายอินเทอร์เน็ต หรือการโจรกรรมทางไซเบอร์ การแฮกระบบ หรือการแพร่กระจายของมัลแวร์ (Cyber Attack / Unauthorized Access)

เพดานความรับผิดสูงสุด (Cap on Liability): ในกรณีที่ศาลที่มีอำนาจตัดสินให้ผู้ให้บริการต้องรับผิดชอบต่อความเสียหายใดๆ คู่สัญญาทั้งสองฝ่ายตกลงให้ความรับผิดรวมสูงสุดของผู้ให้บริการจำกัดอยู่เพียงไม่เกินจำนวนเงินที่ผู้ใช้บริการได้ชำระให้แก่ผู้ให้บริการจริงในระยะเวลา 1 (หนึ่ง) เดือนก่อนเกิดเหตุการณ์ความเสียหายนั้นๆ เท่านั้น

5. วัตถุประสงค์ในการประมวลผลข้อมูล (Purposes of Processing)

ข้อมูลบัญชีผู้ใช้และข้อมูลการใช้งานจะถูกนำไปใช้ภายใต้ฐานการปฏิบัติตามสัญญา (Contractual Basis) และฐานประโยชน์อันชอบธรรม (Legitimate Interest) เพื่อบริหารจัดการฟังก์ชันของระบบ การส่งการแจ้งเตือนตามที่ผู้ใช้บริการตั้งค่าไว้ การรักษาความมั่นคงปลอดภัยและความเสถียรของระบบ ตลอดจนการติดต่อสื่อสารเกี่ยวกับบัญชีผู้ใช้หรือการเรียกเก็บค่าบริการเท่านั้น

ผู้ให้บริการ ให้คำมั่นและรับประกันว่าจะไม่นำเนื้อหาและข้อมูลการทำงานของผู้ใช้บริการ ไปใช้เพื่อวัตถุประสงค์ทางการโฆษณา การวิเคราะห์ข้อมูลเชิงพาณิชย์ หรือนำไปใช้ในการวิจัยและฝึกฝนระบบปัญญาประดิษฐ์ (AI/Machine Learning Training) ของผู้ให้บริการหรือบุคคลภายนอกโดยเด็ดขาด

6. การเปิดเผยข้อมูลแก่บุคคลภายนอกและข้อกำหนดข้ามพรมแดน (Third-Party & Cross-Border Disclosure)

ผู้ให้บริการจะไม่ขาย แลกเปลี่ยน ให้เช่า หรือส่งมอบข้อมูลใดๆ ของผู้ใช้บริการให้แก่บุคคลภายนอก เว้นแต่เป็นการปฏิบัติตามคำสั่งโดยชอบด้วยกฎหมายตามหมายศาล หรือคำสั่งของหน่วยงานรัฐที่มีอำนาจผูกพันตามกฎหมายเท่านั้น

ในกรณีที่ผู้ใช้บริการทำการเชื่อมต่อ (Integrate) ระบบเข้ากับบริการ แอปพลิเคชัน หรือปลั๊กอินของบุคคลภายนอก (Third-Party Services) ผู้ใช้บริการยอมรับว่าการประมวลผลข้อมูลดังกล่าวจะอยู่ภายใต้นโยบายความเป็นส่วนตัวและข้อกำหนดของบุคคลภายนอกนั้นๆ และผู้ให้บริการไม่มีส่วนเกี่ยวข้องหรือรับผิดชอบใดๆ

ระบบอาจมีการใช้โครงสร้างพื้นฐานระบบคลาวด์ (Cloud Infrastructure) ที่ตั้งอยู่ในต่างประเทศเพื่อการจัดเก็บข้อมูลที่มีประสิทธิภาพ ซึ่งการส่งข้อมูลข้ามพรมแดนจะเป็นไปตามมาตรฐานการรักษาความปลอดภัยขั้นสูงเท่านั้น

7. สิทธิของเจ้าของข้อมูลส่วนบุคคล (Data Subject Rights)

ผู้ใช้บริการมีสิทธิตามกฎหมายคุ้มครองข้อมูลส่วนบุคคลในการตรวจสอบ เข้าถึง แก้ไขข้อมูลบัญชีให้ถูกต้อง ยื่นคำขอร้องให้ระงับหรือลบข้อมูล และส่งออกข้อมูล (Data Portability) เท่าที่ระบบรองรับ ทั้งนี้ การดำเนินการลบข้อมูล (Account/Data Deletion) จะมีผลเป็นการถาวรและไม่สามารถกู้คืนได้ตามที่ระบุไว้ในข้อ 3

8. การเปลี่ยนแปลงนโยบายความเป็นส่วนตัว (Amendments)

ผู้ให้บริการขอสงวนสิทธิ์ในการแก้ไขปรับปรุงนโยบายความเป็นส่วนตัวฉบับนี้ตามความเหมาะสมเพื่อให้สอดคล้องกับกฎหมายและเทคโนโลยีที่เปลี่ยนแปลงไป โดยผู้ให้บริการจะแจ้งให้ผู้ใช้บริการทราบผ่านการประกาศบนระบบ หรือส่งการแจ้งเตือนผ่านอีเมลล่วงหน้า การที่ผู้ใช้บริการยังคงใช้งานระบบต่อไปภายหลังการประกาศเปลี่ยนแปลง ให้ถือว่าผู้ใช้บริการยอมรับข้อกำหนดใหม่นั้นโดยปริยาย

9. กฎหมายที่ใช้บังคับและเขตอำนาจศาล (Governing Law & Jurisdiction)

นโยบายความเป็นส่วนตัวฉบับนี้อยู่ภายใต้บังคับและการตีความตามกฎหมายของประเทศไทย บรรดาข้อพิพาทใดๆ ที่เกิดขึ้นหรือเกี่ยวเนื่องกับนโยบายฉบับนี้ ให้จัดอยู่ภายใต้เขตอำนาจพิจารณาคดีของศาลในประเทศไทยเท่านั้น

10. ช่องทางการติดต่อ (Contact Information)

หากมีข้อสงสัย ข้อร้องเรียนเกี่ยวกับการคุ้มครองข้อมูลส่วนบุคคล หรือการใช้สิทธิตามกฎหมาย ผู้ใช้บริการสามารถติดต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคลของผู้ให้บริการผ่านแบบฟอร์มการติดต่อ (Contact Form) ที่ปรากฏบนหน้าแรก (Landing Page) ของเว็บไซต์อย่างเป็นทางการ