นโยบายความเป็นส่วนตัว
ข้อมูลเกี่ยวกับการประมวลผลข้อมูลที่ PostMaestro.ai
PostMaestro.ai ให้ความสำคัญกับการปกป้องข้อมูลส่วนบุคคลของคุณอย่างจริงจัง นโยบายความเป็นส่วนตัวนี้แจ้งให้คุณทราบเกี่ยวกับลักษณะ ขอบเขต และวัตถุประสงค์ของการประมวลผลข้อมูลส่วนบุคคลบนหน้าแลนดิ้งเพจ แอปพลิเคชัน และบริการจดหมายข่าวของเรา
Table of Contents
01 ผู้รับผิดชอบ
ผู้ควบคุมข้อมูลตามความหมายของข้อบังคับการคุ้มครองข้อมูลทั่วไป (GDPR) คือ:
บริษัท เน็กซาลูนา เอไอ โซลูชั่นส์ จำกัด (มหาชน)
ดำเนินงานภายใต้: Nexaluna AI Solutions
23 เรนเคนเวก
83209 พรีเอิน
เยอรมนี
Email:info@nexaluna.ai
Phone: +49 155 63429119
Website:www.nexaluna.ai
02 ผู้ติดต่อด้านการคุ้มครองข้อมูล
เราไม่มีหน้าที่ทางกฎหมายที่จะต้องแต่งตั้งเจ้าหน้าที่คุ้มครองข้อมูล (มาตรา 37 ของ GDPR, มาตรา 38 ของ BDSG) หากมีข้อสงสัยเกี่ยวกับการคุ้มครองข้อมูลส่วนบุคคล การใช้สิทธิของท่าน หรือความโปร่งใสและการติดป้ายกำกับของ AI โปรดติดต่อเราที่ info@nexaluna.ai เราจะดำเนินการตอบข้อสงสัยภายใน 30 วัน
03 ขอบเขต
นโยบายความเป็นส่วนตัวนี้ใช้กับ:
หน้าแลนดิ้ง (postmaestro.ai): เว็บไซต์ข้อมูลเกี่ยวกับบริการของเรา
เว็บแอปพลิเคชัน: แพลตฟอร์มครบวงจรสำหรับผู้ใช้ที่ลงทะเบียน
บริการจดหมายข่าว: การตลาดทางอีเมลและการแจ้งเตือน
การประมวลผลข้อมูลแตกต่างกันไปตามพื้นที่ ซึ่งได้อธิบายไว้โดยละเอียดด้านล่าง
04 การประมวลผลข้อมูลบนหน้าแลนดิ้ง
ข้อมูลต่อไปนี้ถูกประมวลผลบนหน้าแลนดิ้งของเรา (postmaestro.ai):
4.1 ข้อมูลทางเทคนิค (ไฟล์บันทึก)
- เมื่อคุณเยี่ยมชมเว็บไซต์ของเรา ข้อมูลต่อไปนี้จะถูกเก็บรวบรวมโดยอัตโนมัติ:
- • ที่อยู่ IP (ไม่ระบุตัวตนหลังจาก 7 วัน)
- • วันที่และเวลาที่เข้าถึง
- • หน้าและไฟล์ที่เข้าถึง
- • ปริมาณข้อมูลที่ถ่ายโอน
- • ประเภทและเวอร์ชันของเบราว์เซอร์
- • ระบบปฏิบัติการ
- • URL ผู้อ้างอิง (หน้าเว็บที่เยี่ยมชมก่อนหน้านี้)
Purpose: ข้อมูลนี้ถูกรวบรวมไว้เพื่อวัตถุประสงค์ทางเทคนิคเท่านั้น (ความปลอดภัย, การวิเคราะห์ข้อผิดพลาด, ความเสถียรของระบบ) และจะไม่ถูกนำไปใช้สร้างโปรไฟล์ผู้ใช้
Legal basis: ฐานทางกฎหมาย: มาตรา 6(1)(f) GDPR (ผลประโยชน์ที่ชอบด้วยกฎหมายในความมั่นคงของระบบ)
Storage period: ระยะเวลาการจัดเก็บ: 7 วัน, ตามด้วยการทำให้ไม่ระบุตัวตนโดยอัตโนมัติ
4.2 การโฮสต์และการส่งมอบเนื้อหา
- เว็บไซต์ของเราโฮสต์อยู่บน Amazon Web Services (AWS) และให้บริการผ่าน Amazon CloudFront (เครือข่ายส่งมอบเนื้อหา)
- ตำแหน่งเซิร์ฟเวอร์: EU (แฟรงก์เฟิร์ต/ไอร์แลนด์)
- AWS ประมวลผลข้อมูลทางเทคนิคในนามของเราและตามคำแนะนำของเรา
- ข้อมูลเพิ่มเติม: https://aws.amazon.com/de/privacy/
Legal basis: ฐานทางกฎหมาย: มาตรา 6(1)(f) GDPR (ผลประโยชน์โดยชอบด้วยกฎหมาย), มาตรา 28 GDPR (การประมวลผลตามสัญญา)
4.3 คุกกี้และการจัดเก็บข้อมูลในเครื่อง
- หน้าเว็บไซต์ของเราใช้คุกกี้และที่เก็บข้อมูลในเครื่อง:
- • คุกกี้เซสชัน: เพื่อจัดเก็บการตั้งค่าภาษาของคุณ
- • ความชอบธีม: เพื่อบันทึกการตั้งค่าโหมดมืด/สว่างของคุณ
- • การจัดเก็บในเครื่อง: การจัดเก็บภาษาและประเทศ (ไม่มีตำแหน่งที่แน่นอน)
- คุกกี้เหล่านี้ไม่มีข้อมูลส่วนบุคคลใด ๆ และใช้เพื่อวัตถุประสงค์ในการทำงานเท่านั้น
Notice: แบนเนอร์คุกกี้: แบนเนอร์ขอความยินยอมสำหรับการใช้งานคุกกี้วิเคราะห์และคุกกี้การตลาดแบบเลือกใช้กำลังเปิดใช้งานอยู่ คุกกี้แบบเลือกใช้จะถูกตั้งค่าก็ต่อเมื่อคุณให้ความยินยอมแล้วเท่านั้น คุณสามารถให้ความยินยอม เปลี่ยนแปลง หรือถอนความยินยอมนี้ได้ตลอดเวลาผ่านลิงก์ที่อยู่ในส่วนท้ายหน้า
Legal basis: ฐานทางกฎหมาย: สำหรับคุกกี้ที่จำเป็นทางเทคนิคและพื้นที่จัดเก็บข้อมูลท้องถิ่น มาตรา 25(2)(2) ของ TDDDG ร่วมกับมาตรา 6(1)(f) ของ GDPR; สำหรับคุกกี้วิเคราะห์และคุกกี้การตลาดที่เลือกใช้: มาตรา 25(1) ของ TDDDG ร่วมกับมาตรา 6(1)(a) ของ GDPR (ความยินยอม)
4.4 การแจ้งเตือนก่อนการเผยแพร่
- เมื่อคุณลงทะเบียนรับการแจ้งเตือนผ่านหน้าต่างก่อนเปิดตัว เราจะจัดเก็บข้อมูล:
- • ที่อยู่อีเมล
- • บันทึกเวลาการลงทะเบียน
- • สถานะการสมัครเข้าร่วม
- วัตถุประสงค์: ข้อมูลเกี่ยวกับการเปิดตัว PostMaestro.ai ต่อสาธารณชน
- หลังจากที่มีการส่งการแจ้งเตือนการเปิดตัวแล้ว ข้อมูลจะถูก삭제 ยกเว้นคุณสมัครรับจดหมายข่าว
Legal basis: ฐานทางกฎหมาย: มาตรา 6(1)(a) GDPR (ความยินยอม)
Storage period: ระยะเวลาการจัดเก็บ: จนกว่าจะมีการแจ้งเตือนการเปิดตัว, สูงสุด 12 เดือน
05 การประมวลผลข้อมูลในแอปพลิเคชัน
ในแอปพลิเคชัน PostMaestro.ai แบบเต็มรูปแบบ (หลังจากการลงทะเบียน) จะมีการประมวลผลข้อมูลที่ครอบคลุมมากขึ้น:
5.1 การลงทะเบียนและรายละเอียดบัญชี
- เมื่อคุณสมัครบัญชี เราจะเก็บข้อมูลดังต่อไปนี้:
- • ที่อยู่อีเมล (จำเป็น)
- • ชื่อผู้ใช้ (จำเป็น)
- • รหัสผ่าน (ถูกเข้ารหัสด้วย bcrypt, อย่างน้อย 8 ตัวอักษร)
- • ประเภทบัญชี (ส่วนตัวหรือบริษัท)
- • วันที่จดทะเบียน
- • การยืนยันตัวตนสองขั้นตอน (2FA) – เป็นตัวเลือก แต่แนะนำให้ใช้
- วัตถุประสงค์: การจัดตั้งและบริหารจัดการบัญชีของคุณ การยืนยันตัวตน และความปลอดภัย
- ข้อมูล 2FA ถูกเก็บไว้เฉพาะในอุปกรณ์ของคุณเท่านั้น (การสแกนรหัส QR) เราเก็บไว้เพียงสถานะการเปิดใช้งานเท่านั้น
- หมายเหตุ: หรือคุณสามารถสมัครสมาชิกหรือเข้าสู่ระบบผ่าน Google, Meta (Facebook), LinkedIn, TikTok หรือ X ได้เช่นกัน – ดูส่วน 5.1a เพื่อทราบรายละเอียดเกี่ยวกับข้อมูลและสิทธิ์ที่ขอในแต่ละกรณี
- เพื่อป้องกันการลงทะเบียนอัตโนมัติ (บอท) เราใช้ Cloudflare Turnstile (ดูส่วน 10a.2)
Legal basis: ฐานทางกฎหมาย: มาตรา 6(1)(b) GDPR (การปฏิบัติตามสัญญา)
Storage period: ระยะเวลาการเก็บรักษา: จนกว่าจะลบบัญชี
5.1a การลงทะเบียนและเข้าสู่ระบบผ่านผู้ให้บริการภายนอก (การเข้าสู่ระบบด้วยบัญชีโซเชียลมีเดีย)
- นอกจากวิธีการลงทะเบียนมาตรฐานที่ใช้ที่อยู่อีเมลและรหัสผ่านแล้ว คุณยังสามารถลงทะเบียนหรือเข้าสู่ระบบ PostMaestro.ai ผ่านผู้ให้บริการภายนอกต่อไปนี้ได้ การเชื่อมต่อเหล่านี้ใช้เฉพาะสำหรับการสร้างบัญชีและการเข้าสู่ระบบเท่านั้น และไม่เกี่ยวข้องกับลิงก์โซเชียลมีเดียที่ใช้ในการเผยแพร่โพสต์ (ดูส่วน 5.5) – ในแต่ละกรณี จะมีการขอการอนุญาต OAuth (scopes) ที่แยกต่างหาก ซึ่งมีสิทธิ์ที่จำกัดกว่าอย่างมาก:
- • Google (ขอบเขต: openid, profile, email) – ข้อมูลต่อไปนี้ถูกส่งไป: Google ID, ที่อยู่อีเมล, ชื่อและนามสกุล, รูปภาพโปรไฟล์ และภาษา
- • การเข้าสู่ระบบผ่าน Meta / Facebook (สิทธิ์: public_profile, email) – ข้อมูลต่อไปนี้ถูกส่งไป: ID Facebook, ที่อยู่อีเมล, ชื่อและนามสกุล, รูปภาพโปรไฟล์ และภาษา
- • การเข้าสู่ระบบ Instagram Business (ขอบเขต: instagram_business_basic) – ข้อมูลต่อไปนี้ถูกส่งไป: ID Instagram, ชื่อผู้ใช้, ชื่อที่แสดง และรูปโปรไฟล์ (ไม่มีที่อยู่อีเมล – ข้อมูลนี้จะถูกขอแยกต่างหากในขั้นตอนการตั้งค่าบัญชี)
- • LinkedIn (OpenID Connect, ขอบเขต: openid, profile, email) – ข้อมูลต่อไปนี้ถูกส่งไป: LinkedIn ID, ที่อยู่อีเมล, ชื่อและนามสกุล, รูปภาพโปรไฟล์ และภาษา
- • ชุดข้อมูลการเข้าสู่ระบบ TikTok (ขอบเขต: user.info.basic, user.info.profile) – ข้อมูลต่อไปนี้จะถูกส่งไป: TikTok OpenID, ชื่อผู้ใช้, ชื่อที่แสดง และรูปภาพโปรไฟล์ (TikTok ไม่ให้ที่อยู่อีเมล – จะใช้ที่อยู่อีเมลชั่วคราวภายในระบบจนกว่าผู้ใช้จะป้อนที่อยู่อีเมลจริงในขั้นตอนการลงทะเบียน)
- • X / Twitter (OAuth 2.0 พร้อม PKCE, ขอบเขตการเข้าถึง: users.read, users.email, tweet.read) – ข้อมูลต่อไปนี้จะถูกส่งไป: X ID, ชื่อผู้ใช้, ชื่อที่แสดง, รูปภาพโปรไฟล์ และ – หากได้รับอนุญาตบน X – ที่อยู่อีเมลที่ได้รับการยืนยัน
- สิทธิ์การเข้าถึงเหล่านี้อนุญาตให้ดึงข้อมูลโปรไฟล์พื้นฐานที่จำเป็นสำหรับการสร้างบัญชีเท่านั้น ไม่มีการโพสต์เนื้อหา ไม่มีการอ่านข้อความ และไม่มีการให้สิทธิ์เข้าถึงรายชื่อผู้ติดต่อของคุณ
- หากที่อยู่อีเมลที่ลงทะเบียนไว้แล้วทำการลงทะเบียนใหม่ผ่านผู้ให้บริการอื่น เราจะระบุบัญชีที่มีอยู่เดิมจากที่อยู่อีเมลนั้น (ไม่ว่าจะใช้ตัวพิมพ์ใหญ่หรือตัวพิมพ์เล็ก) และเชื่อมโยง ID ของผู้ให้บริการใหม่ย้อนหลัง (การเชื่อมโยงบัญชี) แทนที่จะสร้างบัญชีซ้ำ
- หากตัวเลือกนี้ถูกเปิดใช้งานในตั้งค่าความปลอดภัยของคุณ เราจะส่งการแจ้งเตือนทางอีเมลทุกครั้งที่คุณเข้าสู่ระบบ (รวมถึงการเข้าสู่ระบบผ่านบัญชีโซเชียลมีเดีย) โดยระบุเวลา อุปกรณ์ เบราว์เซอร์ และตำแหน่งที่ตั้งโดยประมาณ ตำแหน่งของคุณจะถูกกำหนดจากที่อยู่ IP ของคุณผ่านผู้ให้บริการฝ่ายที่สาม ipinfo.io (ดูข้อ 10a.1)
- การลบบัญชี Meta: สำหรับการเข้าสู่ระบบผ่าน Meta (Facebook/Instagram) เราจัดเตรียมจุดปลายทาง callback ที่ Meta กำหนดไว้ เพื่อยกเลิกการอนุญาตและลบข้อมูล หากคุณลบแอปออกจากตั้งค่าบัญชี Facebook หรือขอการลบข้อมูลที่นั่น เราจะรับคำขอที่เกี่ยวข้องโดยอัตโนมัติ และแจ้งสถานะการประมวลผลผ่าน URL สถานะที่ Meta แสดง
Legal basis: ฐานทางกฎหมาย: มาตรา 6(1)(b) ของ GDPR (การปฏิบัติตามสัญญาในการสร้างบัญชี), มาตรา 6(1)(f) ของ GDPR (ผลประโยชน์ที่ชอบด้วยกฎหมายในการตรวจหาการใช้ระบบอย่างผิดวัตถุประสงค์ผ่านระบบระบุตำแหน่งทางภูมิศาสตร์ของ IP สำหรับการแจ้งเตือนการเข้าสู่ระบบ)
Storage period: ระยะเวลาการเก็บรักษาข้อมูล: ตามข้อ 5.1 (ข้อมูลการลงทะเบียน) – จนกว่าบัญชีจะถูกลบ
5.2 โปรไฟล์แบรนด์และข้อมูลแบรนด์
- เมื่อสร้างโปรไฟล์แบรนด์ เราจะจัดเก็บข้อมูล:
- • ชื่อแบรนด์และคำอธิบาย
- • URL เว็บไซต์ (สำหรับ Brand Analyzer)
- • อัปโหลดแนวทางแบรนด์และเอกสาร
- • วิเคราะห์ข้อมูลแบรนด์ (สี, แบบอักษร, น้ำเสียง)
- • โลโก้และสื่อภาพ
- • การกำหนดกลุ่มเป้าหมาย
- • อุตสาหกรรมและหมวดหมู่
- วัตถุประสงค์: การสร้างเนื้อหาที่สอดคล้องกับตลาด การจัดการอัตลักษณ์ของแบรนด์
Legal basis: ฐานทางกฎหมาย: มาตรา 6(1)(b) GDPR (การปฏิบัติตามสัญญา)
Storage period: ระยะเวลาการจัดเก็บ: จนกว่าโปรไฟล์แบรนด์จะถูกลบหรือบัญชีถูกลบ
5.3 ข้อมูลเนื้อหา (โพสต์, สื่อ, แคมเปญ)
- เมื่อคุณใช้ฟังก์ชันการสร้างเนื้อหา เราจะเก็บข้อมูลดังต่อไปนี้:
- • สร้างและกำหนดเวลาโพสต์บนโซเชียลมีเดีย (ข้อความ, คำบรรยาย, แฮชแท็ก)
- • ภาพ วิดีโอ และกราฟิกที่อัปโหลดและสร้างขึ้น
- • ข้อมูลและแบบแม่แบบของแคมเปญ
- • การตรวจสอบความเหมาะสมของไอเดีย (ข้อมูลการสไลด์ใน Idea Generator)
- • เอกสารวิจัย
- • สถานะเนื้อหา (ฉบับร่าง, อยู่ระหว่างการตรวจสอบ, กำหนดเผยแพร่, เผยแพร่แล้ว)
- • วันที่เผยแพร่และแพลตฟอร์ม
- • ข้อมูลการติดป้ายและที่มาของสื่อที่สร้างขึ้น (ประเภทเนื้อหา, สถานะการติดป้าย, สถานะข้อมูลเมตา) รวมถึงการยืนยันจากคุณว่าได้ดำเนินการตรวจสอบเนื้อหาของข้อความที่สร้างขึ้นแล้ว
- วัตถุประสงค์: การจัดการเนื้อหา การวางแผน การอัตโนมัติ การเก็บรักษาข้อมูล และการแสดงให้เห็นถึงการปฏิบัติตามข้อบังคับด้านความโปร่งใสของ AI
- หากเป็นไปได้ทางเทคนิค ไฟล์สื่อที่สร้างขึ้นจะประกอบด้วยข้อมูลการระบุที่มา เมตาดาต้า หรือตัวชี้วัดทางเทคนิคอื่น ๆ ที่คล้ายกัน ซึ่งบ่งชี้ว่าเนื้อหาดังกล่าวถูกสร้างขึ้นโดย AI หรือได้รับการสนับสนุนจาก AI (ดูส่วน 8.2)
Important: ใช้เพื่อวัตถุประสงค์ทางการตลาดเฉพาะเมื่อได้รับความยินยอม: เราจะใช้เนื้อหาที่คุณสร้างขึ้นเพื่อวัตถุประสงค์ทางการตลาดของเราเองเฉพาะเมื่อคุณได้ให้ความยินยอมอย่างชัดเจนล่วงหน้าเท่านั้น ตัวเลือกที่เกี่ยวข้องในตั้งค่าบัญชีถูกปิดไว้ตามค่าเริ่มต้น (ระบบ opt-in) ฐานทางกฎหมายในกรณีนี้คือมาตรา 6(1)(a) ของ GDPR คุณสามารถถอนความยินยอมได้ทุกเมื่อ โดยมีผลในอนาคต; เนื่องจากเหตุผลทางเทคนิค เราไม่สามารถเรียกคืนวัสดุการตลาดที่ผลิตและเผยแพร่ไปแล้วได้เสมอไป การใช้เนื้อหาเพื่อวัตถุประสงค์ทางการตลาดจะไม่เกิดขึ้นโดยไม่ได้รับความยินยอมจากคุณ (ดูเงื่อนไขและข้อกำหนด ข้อ 7.2)
Legal basis: ฐานทางกฎหมาย: มาตรา 6(1)(b) GDPR (การปฏิบัติตามสัญญา)
Storage period: ระยะเวลาการเก็บรักษา: จนกว่าจะถูกลบด้วยตนเองหรือบัญชีถูกลบ โพสต์ที่เผยแพร่แล้วจะยังคงอยู่บนแพลตฟอร์มโซเชียลมีเดีย
5.4 ข้อมูลการใช้งานและการวิเคราะห์
- เพื่อปรับปรุงแพลตฟอร์ม เราจัดเก็บ:
- • เวลาการเข้าสู่ระบบและระยะเวลาการใช้งาน
- • คุณสมบัติและฟังก์ชันที่ใช้
- • ข้อมูลการใช้โทเค็นและการเรียกเก็บเงิน
- • รายงานข้อผิดพลาดและข้อมูลประสิทธิภาพ
- • ข้อเสนอแนะและคำขอการสนับสนุน
- วัตถุประสงค์: การปรับปรุงแพลตฟอร์ม, การวิเคราะห์ข้อผิดพลาด, การสนับสนุน, การเรียกเก็บเงิน
Legal basis: ฐานทางกฎหมาย: มาตรา 6(1)(b), (f) GDPR (การปฏิบัติตามสัญญา, ผลประโยชน์โดยชอบด้วยกฎหมาย)
Storage period: ระยะเวลาการจัดเก็บ: จนกว่าจะลบบัญชี (ข้อมูลการใช้งาน), ข้อมูลการเรียกเก็บเงินตามข้อกำหนดการเก็บรักษาตามกฎหมาย (10 ปี)
5.5 ลิงก์ไปยังแพลตฟอร์มสื่อสังคมออนไลน์ (การเผยแพร่)
- เมื่อคุณเชื่อมต่อบัญชีโซเชียลมีเดียเพื่อวัตถุประสงค์ในการเผยแพร่ (Instagram, Facebook, Threads, WhatsApp Business, LinkedIn, X, YouTube, TikTok, Wix, WordPress, เว็บไซต์ของคุณเอง) แต่ละแพลตฟอร์มจะใช้ OAuth เพื่อขอสิทธิ์ (scopes) ที่จำเป็นสำหรับวัตถุประสงค์นั้นเท่านั้น การเชื่อมต่อเหล่านี้เป็นอิสระจากระบบการเข้าสู่ระบบผ่านโซเชียลมีเดียที่ใช้ในการลงทะเบียนบัญชี (ดูส่วน 5.1a) โดยในการดำเนินการนี้ เราเก็บข้อมูลดังต่อไปนี้:
- • โทเค็นการเข้าถึงและโทเค็นการรีเฟรช OAuth สำหรับแต่ละแพลตฟอร์ม ซึ่งถูกเก็บไว้ในฐานข้อมูลและเข้ารหัสด้วย AES-256-GCM (ดูส่วน 10)
- • รหัสบัญชี รหัสหน้า และรหัสช่องบนแพลตฟอร์ม รวมถึงชื่อที่แสดง รูปภาพโปรไฟล์ หรือโลโก้
- • บน LinkedIn นอกจากนี้: หน้าบริษัทที่คุณเป็นผู้จัดการ (ID, ชื่อ, โลโก้) เพื่อเลือกจุดหมายการเผยแพร่
- • บน Facebook/Instagram/WhatsApp: ระบบจะตรวจพบลิงก์ระหว่างหน้า Facebook บัญชี Instagram Business และบัญชี WhatsApp Business โดยอัตโนมัติ (บัญชีที่เชื่อมโยงกันจะถูก ‘โอนย้าย’ ไปด้วยเมื่อมีการเชื่อมต่อ)
- • เวลาหมดอายุของโทเคนการเข้าถึงสำหรับการต่ออายุอัตโนมัติ (เช่น สำหรับ X และ Wix)
- • สำหรับ WordPress หรือเว็บไซต์ของคุณเอง: ข้อมูลการเข้าสู่ระบบที่คุณได้ให้ไว้ (รหัสผ่านแอปพลิเคชัน หรือ URL ของจุดปลายทางและรหัสลับ) แทนที่จะใช้ OAuth token
- ข้อมูลนี้ใช้เฉพาะเพื่อโพสต์เนื้อหาบนบัญชีที่เชื่อมโยงในนามของคุณ และเพื่อแสดงสถิติที่เกี่ยวข้อง (วิเคราะห์) ภายใน PostMaestro.ai การเข้าถึงข้อความส่วนตัวหรือรายชื่อผู้ติดต่อจะได้รับการอนุญาตเฉพาะในขอบเขตของฟังก์ชัน Community Manager ที่คุณได้เปิดใช้งาน (Facebook Messenger, Instagram Direct, WhatsApp) เท่านั้น
- คุณสามารถยกเลิกการเชื่อมต่อใด ๆ ได้ตลอดเวลาในส่วนการตั้งค่า นอกจากนี้ เรายังแนะนำให้ยกเลิกสิทธิ์ของแอปโดยตรงผ่านแพลตฟอร์มที่เกี่ยวข้อง (เช่น ในส่วนการตั้งค่าบัญชี Meta ของคุณ)
| Platform | Permissions (Scopes) | Purpose |
|---|---|---|
| หน้า Facebook | pages_show_list, pages_read_engagement, pages_manage_posts, pages_messaging, business_management | แสดงหน้าต่าง ๆ, เผยแพร่โพสต์, ดูสถิติการมีส่วนร่วม, ส่งข้อความผ่าน Messenger (ผู้จัดการชุมชน) |
| Instagram Business | instagram_basic, instagram_content_publish, instagram_manage_comments, instagram_manage_insights, instagram_manage_messages (+ ขอบเขตของหน้า Facebook) | โพสต์เนื้อหา, จัดการความคิดเห็น, ดูข้อมูลวิเคราะห์, ตอบข้อความส่วนตัว |
| หัวข้อ | threads_basic, threads_content_publish, threads_manage_insights | โพสต์บน Threads, ดูสถิติ |
| WhatsApp Business | การจัดการ WhatsApp Business, การส่งข้อความผ่าน WhatsApp Business, การจัดการธุรกิจ | เชื่อมต่อบัญชี WhatsApp Business และส่ง-รับข้อความ (ผู้จัดการชุมชน) |
| LinkedIn (API การจัดการชุมชน) | r_basicprofile, w_member_social, w_member_social_feed, r_member_postAnalytics, r_member_profileAnalytics, r_1st_connections_size, rw_organization_admin, r_organization_social, r_organization_social_feed, w_organization_social, w_organization_social_feed, r_organization_followers | การโพสต์ผ่านโปรไฟล์ส่วนตัวและหน้าธุรกิจที่ได้รับการจัดการ รวมถึงข้อมูลสถิติ |
| X / Twitter | tweet.read, tweet.write, users.read, media.write, offline.access | เผยแพร่โพสต์พร้อมสื่อ; offline.access ช่วยให้การต่ออายุโทเคนเป็นไปโดยอัตโนมัติ |
| YouTube (Google) | youtube.upload, youtube.readonly, youtube.force-ssl | การอัปโหลดวิดีโอ การอ่านข้อมูลช่อง |
| TikTok | user.info.basic, user.info.profile, user.info.stats, video.list, video.upload, video.publish | โพสต์วิดีโอ ดูโปรไฟล์และข้อมูลสถิติ |
| Wix | สิทธิ์ของแอปผ่าน Wix App Installer (ไม่ใช่แบบ scope แบบดั้งเดิม) | การเผยแพร่บทความบล็อกบนเว็บไซต์ Wix ของคุณ |
| WordPress | รหัสผ่านแอปพลิเคชันที่คุณสร้างขึ้นเอง (ไม่ใช่ OAuth) | การเผยแพร่บทความบล็อกบนเว็บไซต์ WordPress ที่คุณจัดการเอง |
| เว็บไซต์ของตัวเอง | URL และรหัสลับของ webhook ที่คุณได้กำหนดไว้ (ไม่ใช้ OAuth) | การโอนเงินสมทบเข้าสู่แผนประกันของคุณเอง |
Legal basis: ฐานทางกฎหมาย: มาตรา 6(1)(b) ของ GDPR (การปฏิบัติตามสัญญา)
Storage period: ระยะเวลาการเก็บรักษาข้อมูล: จนกว่าการเชื่อมต่อจะถูกยกเลิกหรือบัญชีถูกลบ โทเค็นที่หมดอายุและไม่สามารถต่ออายุได้จะถูกยกเลิกความถูกต้องโดยอัตโนมัติ
5.6 ข้อมูลบัญชีทีมและบริษัท
- สำหรับบัญชีบริษัทที่มีผู้ใช้หลายคน เราจัดเก็บ:
- • สมาชิกทีมและบทบาทของพวกเขา
- • การอนุญาตและการควบคุมการเข้าถึง
- • กระบวนการอนุมัติและข้อคิดเห็น
- • บันทึกกิจกรรม (บันทึกการตรวจสอบ)
- วัตถุประสงค์: การทำงานเป็นทีม, การควบคุมการเข้าถึง, การปฏิบัติตามข้อกำหนด
Legal basis: ฐานทางกฎหมาย: มาตรา 6(1)(b), (f) GDPR (การปฏิบัติตามสัญญา, ผลประโยชน์โดยชอบด้วยกฎหมาย)
Storage period: ระยะเวลาการจัดเก็บ: จนกว่าบัญชีของบริษัทจะถูกลบ
5.7 การแจ้งเตือนแบบพุช (แอปมือถือ)
- หากคุณใช้แอปมือถือของเราและเปิดการแจ้งเตือนแบบพุช เราจะดำเนินการดังต่อไปนี้:
- • โทเค็นอุปกรณ์สำหรับการส่งการแจ้งเตือน
- • การตั้งค่าการแจ้งเตือน
- เราใช้ Firebase Cloud Messaging (Google) เพื่อส่งการแจ้งเตือนแบบพุช
- คุณสามารถปิดการแจ้งเตือนแบบ push ได้ตลอดเวลาในส่วนการตั้งค่าของอุปกรณ์ของคุณ
Legal basis: ฐานทางกฎหมาย: มาตรา 6(1)(a) ของ GDPR (ความยินยอม) การส่งโทเค็นอุปกรณ์ไปยัง Firebase Cloud Messaging (Google) ดำเนินการตามมาตรา 28 ของ GDPR (การประมวลผลข้อมูลในนามของผู้ควบคุมข้อมูล); สำหรับการส่งข้อมูลไปยังสหรัฐอเมริกา เราอาศัยการตัดสินใจว่ากรอบการคุ้มครองข้อมูลส่วนตัวระหว่างสหภาพยุโรปและสหรัฐอเมริกา (EU-US Data Privacy Framework) เป็นไปตามมาตรฐาน (Google LLC ได้รับการรับรอง) และนอกจากนี้ ยังอาศัยข้อกำหนดสัญญาแบบมาตรฐานของสหภาพยุโรป (EU Standard Contractual Clauses) ตามมาตรา 46(2)(c) ของ GDPR
Storage period: ระยะเวลาเก็บรักษาข้อมูล: จนกว่าการแจ้งเตือนจะถูกปิดหรือบัญชีถูกลบ
5.8 ข่าวสาร, งานวิจัย และฟีด RSS
- แพลตฟอร์มนี้มีฟีเจอร์ข่าวที่ใช้การวิจัยด้วย AI (ผ่าน Perplexity AI) เป็นค่าเริ่มต้นเพื่อนำเสนอข่าวอุตสาหกรรมที่เกี่ยวข้อง คุณยังสามารถเพิ่มฟีด RSS ของคุณเองได้อีกด้วย ในการดำเนินการดังกล่าว เราประมวลผล:
- • คำค้นหาและความชอบในหัวข้อสำหรับการค้นหาข่าวที่ใช้ปัญญาประดิษฐ์
- • URL ของฟีด RSS ที่คุณได้เพิ่มไว้
- • ความชอบและการจัดหมวดหมู่ของคุณสำหรับฟีดเหล่านี้
- • บทความที่คุณได้อ่านหรือบันทึกไว้
- แพลตฟอร์มจะดึงเนื้อหาจากฟีดของบุคคลที่สามผ่านเซิร์ฟเวอร์ของเรา ดังนั้นที่อยู่ IP ของคุณจะไม่ถูกส่งไปยังผู้ดำเนินการฟีด RSS เมื่อคุณใช้การค้นหาข่าวที่ขับเคลื่อนด้วย AI คำค้นหาของคุณจะถูกส่งไปยัง Perplexity AI (ดูส่วนที่ 7.3)
- วัตถุประสงค์: เพื่อให้บริการข่าวสารอุตสาหกรรมที่ปรับให้เหมาะกับบุคคล, การวิจัย และแรงบันดาลใจด้านเนื้อหา
Legal basis: ฐานทางกฎหมาย: มาตรา 6(1)(b) ของ GDPR (การปฏิบัติตามสัญญา)
Storage period: ระยะเวลาการเก็บรักษา: จนกว่าคุณจะลบฟีด/การตั้งค่าหรือจนกว่าบัญชีของคุณจะถูกลบ
5.9 ข้อมูลเกี่ยวกับเพอร์โซนา อวาตาร์ และการคัดลอกเสียง
- หากท่านใช้คุณสมบัติต่าง ๆ สำหรับการสร้างบุคลิกภาพเสมือน เสียงสังเคราะห์ อวาตาร์ หรือคุณสมบัติที่เกี่ยวข้องกับอัตลักษณ์ที่ใช้เทคโนโลยี AI อื่น ๆ ที่คล้ายกัน เราจะดำเนินการประมวลผลข้อมูลที่จำเป็นสำหรับวัตถุประสงค์นี้:
- • รูปภาพ รูปถ่ายบุคคล และไฟล์ภาพที่อัปโหลด
- • การบันทึกเสียง ตัวอย่างเสียง และข้อมูลเสียงอื่น ๆ
- • คุณสมบัติทางเทคนิคที่ได้จากการบันทึกเสียงเหล่านี้ เพื่อใช้ในการสังเคราะห์เสียงหรือการสร้างอวตาร
- • แบบจำลองบุคลิกภาพ อวตาร หรือเสียงสังเคราะห์ที่สร้างขึ้นจากสิ่งนี้
- • ข้อมูลเกี่ยวกับโครงการ การใช้งาน และสถานะ รวมถึงหลักฐานการให้ความยินยอม (วันที่และเวลา เวอร์ชันของข้อความยินยอม และบัญชีผู้ใช้)
- วัตถุประสงค์: เพื่อจัดหา สร้าง จัดการ และใช้ฟังก์ชัน persona หรือ voice ที่คุณได้ขอไว้ภายในแพลตฟอร์ม
- ก่อนที่จะอัปโหลดรูปภาพหรือตัวอย่างเสียง เราจะขอความยินยอมอย่างชัดเจนจากคุณ และแสดงคำอธิบายเกี่ยวกับวัตถุประสงค์ให้คุณทราบ หากไม่ได้รับความยินยอมนี้ คุณจะไม่สามารถใช้คุณสมบัติเหล่านี้ได้
- คุณอาจใช้เนื้อหาได้เฉพาะในกรณีที่คุณถือสิทธิ์ทั้งหมดที่จำเป็น และ – หากจำเป็น – มีความยินยอมที่ถูกต้องจากบุคคลที่ปรากฏในภาพหรือเสียงที่ปรากฏในเนื้อหา การคัดลอกเสียงหรือภาพของบุคคลที่สามโดยไม่ได้รับความยินยอมอย่างชัดเจนล่วงหน้าจากบุคคลดังกล่าวเป็นสิ่งต้องห้าม (ดูข้อกำหนดและเงื่อนไข ข้อ 6.6)
- ตัวอย่างของฟังก์ชันเหล่านี้ถูกระบุว่าเป็นเนื้อหาสังเคราะห์และมีการติดป้ายกำกับอย่างชัดเจน การติดป้ายกำกับนี้ไม่สามารถปิดได้สำหรับประเภทเนื้อหาเหล่านี้ (ดูส่วน 8.2 และ 8.3)
- คุณสามารถขอให้ลบภาพอ้างอิง ข้อมูลภาษา และโมเดลที่สร้างขึ้นจากข้อมูลเหล่านั้นได้ทุกเมื่อ กระบวนการลบนี้รวมถึงข้อมูลต้นฉบับ คุณสมบัติที่สร้างขึ้นจากข้อมูลต้นฉบับ และโมเดล
Legal basis: ฐานทางกฎหมาย: มาตรา 6(1)(b) ของ GDPR (การปฏิบัติตามสัญญา) และมาตรา 6(1)(a) ของ GDPR (ความยินยอม) สำหรับภาพถ่าย ข้อมูลเสียง และข้อมูลส่วนบุคคลต้นทางที่คุณได้อัปโหลด หากข้อมูลดังกล่าวเป็นข้อมูลชีวมิติเพื่อวัตถุประสงค์ในการระบุตัวตนอย่างเฉพาะเจาะจง การประมวลผลข้อมูลดังกล่าวยังมีพื้นฐานตามมาตรา 9(2)(a) ของ GDPR (ความยินยอมอย่างชัดเจน)
Storage period: ระยะเวลาการเก็บรักษาข้อมูล: เฉพาะเท่าที่จำเป็นสำหรับการใช้งานฟังก์ชันที่เกี่ยวข้อง – จนกว่าคุณจะลบข้อมูล ถอนความยินยอม หรือลบบัญชีของคุณ โดยไม่ขัดกับข้อบังคับทางกฎหมายที่กำหนดให้ต้องเก็บรักษาข้อมูลไว้
Withdrawal: การถอนความยินยอม: ในกรณีที่การประมวลผลข้อมูลขึ้นอยู่กับความยินยอมของคุณ คุณสามารถถอนความยินยอมนี้ได้ทุกเมื่อ โดยจะมีผลตั้งแต่เวลาที่ถอนความยินยอมเป็นต้นไป หลังจากถอนความยินยอมแล้ว ฟังก์ชัน Persona และ Voice ที่เกี่ยวข้องจะไม่สามารถใช้งานได้อีกต่อไป ทั้งทั้งหมดหรือบางส่วน
07 การประมวลผลข้อมูลที่ได้รับการสนับสนุนจาก AI และผู้ให้บริการ AI
PostMaestro.ai ใช้ผู้ให้บริการ AI ต่าง ๆ เพื่อสร้างเนื้อหา เมื่อคุณใช้ฟังก์ชันที่เกี่ยวข้องอย่างจริงจัง ข้อมูลที่คุณป้อนและเนื้อหาที่สร้างขึ้นจากข้อมูลดังกล่าวจะถูกส่งไปยังผู้ให้บริการเหล่านี้ ส่วนที่ 8 อธิบายถึงข้อกำหนดด้านความโปร่งใสและการติดป้ายกำกับที่บังคับใช้กับเนื้อหาที่สร้างขึ้น
7.1 OpenAI (การสร้างข้อความ)
- ผู้ให้บริการ: OpenAI Ireland Limited, ชั้น 1, The Liffey Trust Centre, 117–126 Sheriff Street Upper, Dublin 1, D01 YC43, Ireland; การประมวลผลข้อมูลดำเนินการส่วนหนึ่งโดย OpenAI OpCo, LLC, 1455 Third Street, San Francisco, CA 94158, USA
- การใช้งาน: การสร้างข้อความ คำบรรยาย คำอธิบาย และแนวคิดโดยใช้โมเดล GPT
- ข้อมูลที่ส่งมา: ข้อความที่คุณป้อน, คำแนะนำ และข้อมูลแบรนด์ (เพื่อสร้างบริบท)
- การคุ้มครองข้อมูล: การเข้าถึงข้อมูลทำผ่าน API OpenAI ไม่ใช้ข้อมูลจาก API เพื่อฝึกโมเดลของตนเอง
- สถานที่: สหรัฐอเมริกา OpenAI ไม่ได้รับการรับรองตามกรอบงานการคุ้มครองข้อมูลส่วนตัวระหว่างสหภาพยุโรปและสหรัฐอเมริกา (EU-US Data Privacy Framework); การโอนข้อมูลดำเนินการตามข้อกำหนดสัญญาแบบมาตรฐานของสหภาพยุโรป (มาตรา 46(2)(c) ของ GDPR)
- ข้อมูลเพิ่มเติม: https://openai.com/policies/privacy-policy
Legal basis: ฐานทางกฎหมาย: มาตรา 6(1)(b) ของ GDPR (การปฏิบัติตามสัญญา); การส่งข้อมูลไปยังประเทศที่สามตามมาตรา 28 ของ GDPR (ข้อตกลงการประมวลผลข้อมูล) ร่วมกับมาตรา 46(2)(c) ของ GDPR (ข้อกำหนดสัญญาแบบมาตรฐานของสหภาพยุโรป)
7.2 Google Gemini (การสร้างภาพ)
- ผู้ให้บริการ: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, สหรัฐอเมริกา
- วิธีใช้: การสร้างภาพด้วย Google Gemini 2.5 Flash
- ข้อมูลที่ให้มา: คำอธิบายภาพของคุณ, รายละเอียดแบรนด์, แบบอย่างสไตล์
- การคุ้มครองข้อมูล: Google ดำเนินการประมวลผลข้อมูลตามนโยบายความเป็นส่วนตัวของ Google Cloud
- สถานที่: สหรัฐอเมริกา/สหภาพยุโรป (ขึ้นอยู่กับภูมิภาคของเซิร์ฟเวอร์)
- ข้อมูลเพิ่มเติม: https://policies.google.com/privacy
- หมายเหตุทางเทคนิค: ขึ้นอยู่กับความพร้อมใช้งาน คำขอของคุณจะได้รับการประมวลผลผ่านหนึ่งในสองช่องทาง – Google AI Studio หรือ Google Cloud Vertex AI (ทั้งสองช่องทางนี้ดำเนินการโดย Google) หากตัวเลือกการค้นหาบนเว็บถูกเปิดใช้งาน Google อาจใช้การค้นหาบนเว็บแบบเรียลไทม์เพื่อช่วยในการสร้างภาพด้วย
Legal basis: ฐานทางกฎหมาย: มาตรา 6(1)(b) GDPR (การปฏิบัติตามสัญญา)
7.3 OpenRouter (ระบบกำหนดเส้นทางที่ใช้ AI สำหรับการสร้างภาพ)
- ผู้จัดหา: OpenRouter, Inc., สหรัฐอเมริกา
- วิธีใช้: OpenRouter ใช้เป็นชั้นการกำหนดเส้นทางทางเลือกสำหรับการสร้างภาพ และส่งคำขอของคุณไปยังโมเดล AI ที่กำหนดไว้แล้ว (ปัจจุบันคือโมเดลภาพ Google Gemini) ด้วยเหตุนี้ OpenRouter จึงเป็นช่องทางเพิ่มเติมในการเข้าถึงโมเดลเดียวกัน ซึ่งสามารถเชื่อมต่อโดยตรงผ่าน Google ได้เช่นกัน (ดูส่วน 7.2)
- ข้อมูลที่ส่งไป: คำอธิบายภาพของคุณ, ภาพอ้างอิงเมื่อแก้ไขภาพที่มีอยู่ (ในรูปแบบข้อมูลภาพ), อัตราส่วนภาพและความละเอียดที่ต้องการ
- การคุ้มครองข้อมูล: OpenRouter จะดำเนินการประมวลผลคำขอและส่งต่อไปยังผู้ให้บริการโมเดลที่เกี่ยวข้อง; นโยบายการคุ้มครองข้อมูลของผู้ให้บริการดังกล่าวก็มีผลบังคับใช้ด้วย
- สถานที่: สหรัฐอเมริกา
- ข้อมูลเพิ่มเติม: https://openrouter.ai/privacy
Legal basis: ฐานทางกฎหมาย: มาตรา 6(1)(b) ของ GDPR (การปฏิบัติตามสัญญา); การส่งข้อมูลไปยังประเทศที่สามตามมาตรา 28 ของ GDPR (ข้อตกลงการประมวลผลข้อมูล) ร่วมกับมาตรา 46(2)(c) ของ GDPR (ข้อกำหนดสัญญาแบบมาตรฐานของสหภาพยุโรป)
7.4 Mistral AI (OCR และการระบุข้อความ)
- ผู้ให้บริการ: Mistral AI, 15 Rue des Halles, 75001 ปารีส, ฝรั่งเศส
- การใช้งาน: OCR (การรู้จำอักขระด้วยแสง) สำหรับการอ่านข้อความจากภาพและเอกสาร
- ข้อมูลที่ส่ง: รูปภาพที่อัปโหลด, สแกน, ภาพหน้าจอสำหรับการจดจำข้อความ
- การคุ้มครองข้อมูล: Mistral AI ตั้งอยู่ในสหภาพยุโรปและปฏิบัติตาม GDPR
- สถานที่: สหภาพยุโรป (ฝรั่งเศส)
- ข้อมูลเพิ่มเติม: https://mistral.ai/terms/
Legal basis: ฐานทางกฎหมาย: มาตรา 6(1)(b) ของ GDPR (การปฏิบัติตามสัญญา), มาตรา 28 ของ GDPR (การประมวลผลข้อมูลในนามของผู้ควบคุมข้อมูล); การประมวลผลข้อมูลภายในสหภาพยุโรป
7.5 Perplexity AI (การวิจัย ข่าว และการสร้างข้อความ)
- ผู้ให้บริการ: Perplexity AI, Inc., 115 Sansome Street, Suite 900, San Francisco, CA 94104, USA
- การใช้งาน: การวิจัยทางอินเทอร์เน็ตด้วยการค้นหาเว็บแบบเรียลไทม์ การตรวจสอบข้อมูล การให้ข่าวสารในอุตสาหกรรม และการสร้างข้อความ
- โมเดล: โมเดล Perplexity ต่างๆ สำหรับการสร้างข้อความและวิจัยที่อิงตามบริบท
- ข้อมูลที่ส่งไป: คำค้นหา, หัวข้อ, บริบท, ข้อความคำสั่ง
- การคุ้มครองข้อมูล: Perplexity ดำเนินการประมวลผลคำขอเพื่อแสดงผลการค้นหาและเนื้อหา
- สถานที่: สหรัฐอเมริกา Perplexity AI ไม่ได้รับการรับรองตามกรอบงานการคุ้มครองข้อมูลส่วนตัวระหว่างสหภาพยุโรปและสหรัฐอเมริกา (EU-US Data Privacy Framework); การโอนข้อมูลดำเนินการตามข้อกำหนดสัญญาแบบมาตรฐานของสหภาพยุโรป (EU Standard Contractual Clauses) (มาตรา 46(2)(c) ของ GDPR)
- ข้อมูลเพิ่มเติม: https://www.perplexity.ai/hub/legal/privacy-notice
Legal basis: ฐานทางกฎหมาย: มาตรา 6(1)(b) ของ GDPR (การปฏิบัติตามสัญญา); การส่งข้อมูลไปยังประเทศที่สามตามมาตรา 28 ของ GDPR (ข้อตกลงการประมวลผลข้อมูล) ร่วมกับมาตรา 46(2)(c) ของ GDPR (ข้อกำหนดสัญญาแบบมาตรฐานของสหภาพยุโรป)
7.6 Anthropic (การสร้างข้อความ)
- ผู้ให้บริการ: Anthropic PBC, 548 Market Street, PMB 42098, San Francisco, CA 94104, USA
- การใช้งาน: การสร้างข้อความ การวิเคราะห์ และแนวคิดเนื้อหาโดยใช้โมเดล Claude
- ข้อมูลที่ส่งมา: ข้อความที่คุณป้อน, คำแนะนำ และข้อมูลแบรนด์ (เพื่อสร้างบริบท)
- การคุ้มครองข้อมูล: การเข้าถึงข้อมูลทำผ่าน API Anthropic ไม่ใช้ข้อมูลจาก API เพื่อฝึกโมเดลของตนเอง
- สถานที่: สหรัฐอเมริกา Anthropic ไม่ได้รับการรับรองตามกรอบงานการคุ้มครองข้อมูลส่วนตัวระหว่างสหภาพยุโรปและสหรัฐอเมริกา (EU-US Data Privacy Framework); การโอนข้อมูลดำเนินการตามข้อกำหนดสัญญาแบบมาตรฐานของสหภาพยุโรป (มาตรา 46(2)(c) ของ GDPR)
- ข้อมูลเพิ่มเติม: https://www.anthropic.com/legal/privacy
Legal basis: ฐานทางกฎหมาย: มาตรา 6(1)(b) ของ GDPR (การปฏิบัติตามสัญญา); การส่งข้อมูลไปยังประเทศที่สามตามมาตรา 28 ของ GDPR (ข้อตกลงการประมวลผลข้อมูล) ร่วมกับมาตรา 46(2)(c) ของ GDPR (ข้อกำหนดสัญญาแบบมาตรฐานของสหภาพยุโรป)
7.7 Fal.ai (โมเดลสร้างภาพ)
- ผู้ให้บริการ: fal – Features & Labels, Inc., 2261 Market Street, Suite 10467, San Francisco, CA 94114, สหรัฐอเมริกา
- การใช้งาน: การสร้างภาพระดับสูงโดยใช้โมเดล AI ต่าง ๆ (รวมถึง FLUX)
- ข้อมูลที่ส่งมา: คำอธิบายภาพ, พารามิเตอร์สไตล์, ภาพอ้างอิง
- การคุ้มครองข้อมูล: fal.ai ดำเนินการประมวลผลข้อมูลเพื่อสร้างภาพ
- สถานที่: สหรัฐอเมริกา fal.ai ไม่ได้รับการรับรองตามกรอบงานการคุ้มครองข้อมูลส่วนตัวระหว่างสหภาพยุโรปและสหรัฐอเมริกา (EU-US Data Privacy Framework); การโอนข้อมูลดำเนินการตามข้อกำหนดสัญญาแบบมาตรฐานของสหภาพยุโรป (มาตรา 46(2)(c) ของ GDPR)
- หมายเหตุเกี่ยวกับการติดป้ายกำกับ: ตามข้อมูลที่เรามี fal.ai ไม่รวมลายน้ำจากฝั่งผู้ให้บริการใดๆ ดังนั้น เราจึงดำเนินการติดป้ายกำกับทั้งหมดด้วยตนเองสำหรับผลลัพธ์จากโมเดลเหล่านี้ (ข้อมูลเมตาและข้อมูลรับรองเนื้อหา; ดูส่วน 8.2)
- นอกจากการสร้างภาพแล้ว fal.ai ยังถูกใช้สำหรับการลบพื้นหลังอัตโนมัติ (โมเดล ‘BiRefNet v2’ และ ‘Pixelcut’, ทั้งสองรุ่นนี้ถูกโฮสต์บนแพลตฟอร์ม fal.ai) เช่น ในการสร้างภาพตัวอย่างผลิตภัณฑ์และโมเดล 3D แบบอัตโนมัติ
- ข้อมูลเพิ่มเติม: https://fal.ai/legal/privacy-policy
Legal basis: ฐานทางกฎหมาย: มาตรา 6(1)(b) ของ GDPR (การปฏิบัติตามสัญญา); การส่งข้อมูลไปยังประเทศที่สามตามมาตรา 28 ของ GDPR (ข้อตกลงการประมวลผลข้อมูล) ร่วมกับมาตรา 46(2)(c) ของ GDPR (ข้อกำหนดสัญญาแบบมาตรฐานของสหภาพยุโรป)
7.8 Creatomate (การสร้างวิดีโอและภาพตัวอย่าง)
- ผู้ให้บริการ: Creatomate BV, ประเทศเนเธอร์แลนด์
- การใช้งาน: สร้างภาพขนาดย่อของวิดีโอ, กราฟิกสำหรับโซเชียลมีเดีย, สไลด์โชว์โดยอัตโนมัติ
- ข้อมูลที่ส่ง: รูปภาพ ข้อความ แม่แบบการออกแบบของคุณ
- การคุ้มครองข้อมูล: Creatomate ตั้งอยู่ในสหภาพยุโรปและปฏิบัติตาม GDPR
- สถานที่: สหภาพยุโรป (เนเธอร์แลนด์)
- ข้อมูลเพิ่มเติม: https://creatomate.com/privacy-policy
Legal basis: ฐานทางกฎหมาย: มาตรา 6(1)(b) GDPR (การปฏิบัติตามสัญญา)
7.9 DeepL (การแปลเนื้อหา)
- ผู้ให้บริการ: DeepL SE, Maarweg 165, 50825 โคโลญ, เยอรมนี
- การใช้งาน: การแปลข้อความบทความเป็นภาษาอื่น ๆ แบบอัตโนมัติ รวมถึงข้อความในจดหมายข่าวและอีเมลจากระบบ
- ข้อมูลที่ให้มา: ข้อความที่ต้องการแปล (เช่น เนื้อหาโพสต์) รวมถึงภาษาต้นและภาษาปลาย
- การคุ้มครองข้อมูล: DeepL เป็นบริษัทของเยอรมนี/ยุโรป; การประมวลผลข้อมูลดำเนินการภายในสหภาพยุโรป (EU)
- สถานที่: สหภาพยุโรป (เยอรมนี)
- ข้อมูลเพิ่มเติม: https://www.deepl.com/de/privacy
Legal basis: ฐานทางกฎหมาย: มาตรา 6(1)(b) ของ GDPR (การปฏิบัติตามสัญญา), มาตรา 28 ของ GDPR (การประมวลผลข้อมูลในนามของผู้ควบคุมข้อมูล)
7.10 LangSmith / LangChain (การตรวจสอบคุณภาพและติดตามผลด้วย AI)
- ผู้ให้บริการ: LangChain, Inc., สหรัฐอเมริกา
- การใช้งาน: เมื่อเปิดใช้งานด้านเซิร์ฟเวอร์ LangSmith จะบันทึกกระบวนการที่ดำเนินการโดยเอเยนต์ AI ของเรา (เช่น กระบวนการสร้างเนื้อหาหลายขั้นตอน) เพื่อการตรวจสอบคุณภาพ การวิเคราะห์ข้อผิดพลาด และการติดตามประสิทธิภาพ
- ข้อมูลที่ส่งไป: คำแนะนำ ขั้นตอนระหว่างทาง และคำตอบจากกระบวนการทำงานของ AI ที่เกี่ยวข้อง – ซึ่งอาจรวมถึงเนื้อหาและข้อมูลแบรนด์
- การคุ้มครองข้อมูล: การเข้าถึงโครงการ LangSmith ถูกจำกัดไว้สำหรับพนักงานที่ได้รับอนุญาตเท่านั้น
- สถานที่: สหรัฐอเมริกา (หรือจุดปลายทางในสหภาพยุโรป หากมีการกำหนดค่า)
- ข้อมูลเพิ่มเติม: https://www.langchain.com/privacy-policy
Legal basis: ฐานทางกฎหมาย: มาตรา 6(1)(b) และ (f) ของ GDPR (การปฏิบัติตามสัญญาที่เกี่ยวข้องกับฟังก์ชัน AI; ผลประโยชน์ที่ชอบด้วยกฎหมายในการรับประกันคุณภาพ); การโอนข้อมูลไปยังประเทศที่สามตามมาตรา 28 ของ GDPR (ข้อตกลงการประมวลผลข้อมูล) ร่วมกับมาตรา 46(2)(c) ของ GDPR (ข้อกำหนดสัญญาแบบมาตรฐานของสหภาพยุโรป)
7.11 Tesseract.js (OCR สำหรับภาพและเอกสารที่สแกน)
- การใช้งาน: เครื่องมือ OCR แบบโอเพนซอร์สสำหรับการจดจำข้อความในรูปภาพที่อัปโหลด, ภาพหน้าจอ และการสแกน
- การประมวลผล: เกิดขึ้นในเครื่องของคุณผ่านเบราว์เซอร์หรือบนเซิร์ฟเวอร์ของเราในสหภาพยุโรป
- ข้อมูลที่ส่ง: ไฟล์ภาพสำหรับการจดจำข้อความ
- การคุ้มครองข้อมูล: Tesseract เป็นซอฟต์แวร์โอเพนซอร์ส ไม่มีการถ่ายโอนข้อมูลไปยังบุคคลที่สาม
- สถานที่: การประมวลผลในท้องถิ่น / เซิร์ฟเวอร์ในสหภาพยุโรป
Legal basis: ฐานทางกฎหมาย: มาตรา 6(1)(b) GDPR (การปฏิบัติตามสัญญา)
7.12 การประมวลผลเอกสาร (ไฟล์ Office, PDF, เป็นต้น)
- เราใช้เครื่องมือต่าง ๆ ในการประมวลผลเอกสารที่อัปโหลด:
- • ตัวแยกข้อมูลสำนักงาน: อ่านไฟล์ Word (.docx), Excel (.xlsx), PowerPoint (.pptx)
- • Mammoth: การแปลงเอกสาร Word
- • การแยกวิเคราะห์ PDF: การดึงข้อความจากเอกสาร PDF
- • XLSX: การประมวลผลไฟล์ Excel
- • การแยกวิเคราะห์ CSV: การอ่านข้อมูล CSV
- • Cheerio: การดึงข้อมูลจากเว็บไซต์เพื่อการวิเคราะห์เว็บไซต์ (Brand Analyzer)
- วัตถุประสงค์: การวิเคราะห์แนวทางการสร้างแบรนด์ เอกสาร และเว็บไซต์ของคุณสำหรับ Brand Analyzer
- การประมวลผล: เกิดขึ้นบนเซิร์ฟเวอร์ของเราในสหภาพยุโรป (AWS)
- การคุ้มครองข้อมูล: ทุกเครื่องมือเป็นโอเพนซอร์สหรือทำงานบนเซิร์ฟเวอร์ของเราเอง
Legal basis: ฐานทางกฎหมาย: มาตรา 6(1)(b) GDPR (การปฏิบัติตามสัญญา)
7.13 Google APIs (การบูรณาการกับ YouTube และ Gmail)
- การใช้งาน: การผสานรวมกับบริการของ Google (YouTube สำหรับโพสต์วิดีโอ, Gmail สำหรับการแจ้งเตือนทางอีเมล)
- ข้อมูลที่ส่ง: โทเค็น OAuth สำหรับการอนุญาต, ข้อมูลโพสต์สำหรับ YouTube
- การคุ้มครองข้อมูล: Google ประมวลผลข้อมูลตามนโยบายความเป็นส่วนตัวของ Google
- สถานที่: สหรัฐอเมริกา/สหภาพยุโรป
- ข้อมูลเพิ่มเติม: https://policies.google.com/privacy
- สถานะ: กำลังพัฒนาเพื่อผสานการทำงานกับ YouTube
Legal basis: ฐานทางกฎหมาย: มาตรา 6(1)(b) GDPR (การปฏิบัติตามสัญญา)
7.14 ข้อหมายเหตุสำคัญเกี่ยวกับการประมวลผลด้วย AI
ข้อมูลของคุณจะถูกส่งไปยังผู้ให้บริการที่เกี่ยวข้องเฉพาะเมื่อคุณกำลังใช้งานฟังก์ชัน AI ดังกล่าวอย่างจริงจังเท่านั้น
ผู้ให้บริการ AI ประมวลผลข้อมูลของคุณเพื่อวัตถุประสงค์เดียวคือการให้บริการตามคำขอ (การสร้างเนื้อหา การแปล การระบุข้อความ การวิจัย)
ได้จัดทำข้อตกลงการประมวลผลข้อมูลตามมาตรา 28 ของ GDPR กับผู้ให้บริการ AI ทุกแห่งแล้ว; ในกรณีของผู้ให้บริการจากประเทศที่สาม ได้จัดทำข้อกำหนดสัญญาแบบมาตรฐานของสหภาพยุโรป (EU Standard Contractual Clauses) ตามมาตรา 46(2)(c) ของ GDPR ด้วย (ดูส่วน 16)
เราจำกัดการส่งข้อมูลส่วนตัวไปยังผู้ให้บริการ AI ให้อยู่ในขอบเขตที่จำเป็นสำหรับฟังก์ชันที่เกี่ยวข้องเท่านั้น และไม่ส่งข้อมูลติดต่อ ข้อมูลการชำระเงิน หรือข้อมูลการเข้าสู่ระบบจากบัญชีของคุณ อย่างไรก็ตาม ไม่สามารถตัดความเป็นไปได้ของการส่งข้อมูลส่วนบุคคลออกไปได้โดยสิ้นเชิง: ข้อความคำสั่ง โปรไฟล์แบรนด์ ข้อความอ้างอิง รวมถึงภาพและเอกสารที่อัปโหลด อาจมีข้อมูลส่วนบุคคลอยู่ได้ หากท่านป้อนหรืออัปโหลดข้อมูลดังกล่าว
ดังนั้น โปรดอย่าใส่ข้อมูลส่วนบุคคลที่เกี่ยวข้องกับบุคคลที่สาม ข้อมูลส่วนบุคคลประเภทพิเศษตามที่กำหนดไว้ในมาตรา 9 ของ GDPR หรือข้อมูลลับใดๆ ในข้อความหรือไฟล์ที่อัปโหลด เว้นแต่จะเป็นสิ่งจำเป็นสำหรับฟังก์ชันที่ต้องการ หรือคุณมีสิทธิ์และความยินยอมที่จำเป็น
สำหรับเนื้อหาสื่อที่เรารับผลิต เราใช้กลไกการเปิดเผยข้อมูลทางเทคนิคและการติดป้ายกำกับ เช่น เมตาดาต้า ข้อมูลรับรองเนื้อหา ลายน้ำ และคำแจ้งเตือนที่มองเห็นได้ รายละเอียดและการแบ่งปันความรับผิดชอบตามมาตรา 50 ของกฎหมาย AI ของสหภาพยุโรป สามารถดูได้ในส่วน 8.
แบบจำลองและผู้ให้บริการที่ใช้อาจมีการเปลี่ยนแปลงตามความคืบหน้าของการพัฒนา เราจะแจ้งให้ทราบถึงการเปลี่ยนแปลงที่สำคัญใดๆ ในนโยบายความเป็นส่วนตัวนี้ (ดูส่วน 20)
08 ความโปร่งใสและการติดป้ายกำกับของ AI (มาตรา 50 ของกฎหมาย AI ของสหภาพยุโรป)
PostMaestro.ai เป็นระบบปัญญาประดิษฐ์ (AI) ที่สร้างเนื้อหาสังเคราะห์ ได้แก่ ข้อความ ภาพ วิดีโอ กราฟิก และ – หากมี – เสียงสังเคราะห์ ระบบดังกล่าวต้องปฏิบัติตามข้อบังคับด้านความโปร่งใสที่กำหนดไว้ในมาตรา 50 ของกฎระเบียบ (EU) 2024/1689 ว่าด้วยปัญญาประดิษฐ์ (‘EU AI Act’) ส่วนนี้อธิบายว่าเราในฐานะผู้ให้บริการได้ปฏิบัติตามข้อบังคับใด และข้อบังคับใดที่บังคับใช้กับคุณในฐานะผู้ดำเนินการ เมื่อคุณเผยแพร่เนื้อหาที่สร้างขึ้น
8.1 การเปิดเผยข้อมูลเกี่ยวกับความสัมพันธ์กับระบบปัญญาประดิษฐ์
- ใน PostMaestro.ai คุณจะโต้ตอบกับระบบ AI ได้โดยตรง ทุกฟังก์ชันที่สร้าง ประเมิน สรุป แปล หรือปรับคำเนื้อหา ล้วนได้รับการสนับสนุนโดย AI และมีการระบุไว้อย่างชัดเจนในส่วนติดต่อผู้ใช้
- การแจ้งเตือนดังกล่าวต้องถูกจัดเตรียมไว้ก่อนการโต้ตอบครั้งแรก และต้องชัดเจน เข้าใจได้ง่าย และสามารถแยกแยะได้อย่างชัดเจนจากองค์ประกอบอื่น ๆ ของส่วนติดต่อผู้ใช้ (มาตรา 50(1) ของกฎหมาย AI ของสหภาพยุโรป)
- เราจัดให้ข้อมูลนี้ในรูปแบบที่เข้าถึงได้ และรับรองว่าข้อมูลดังกล่าวเป็นไปตามข้อกำหนดด้านความสะดวกในการเข้าถึงที่ได้รับการยอมรับ (มาตรา 50(5) ของกฎหมาย AI ของสหภาพยุโรป)
- คำตอบและข้อเสนอแนะที่ AI ให้มาอาจไม่ครบถ้วน ล้าสมัย หรือไม่ถูกต้องตามข้อเท็จจริง และไม่ถือเป็นคำปรึกษาด้านกฎหมาย ภาษี การแพทย์ หรือการเงิน
8.2 การติดแท็กเนื้อหาที่สร้างขึ้นให้เครื่องอ่านได้
- ตามมาตรา 50(2) ของพระราชบัญญัติ AI ของสหภาพยุโรป ผลลัพธ์จากระบบ AI ที่สร้างเนื้อหาภาพ เสียง วิดีโอ หรือข้อความแบบสังเคราะห์ ต้องได้รับการติดป้ายกำกับว่า “สร้างขึ้นหรือปรับแต่งด้วยระบบ AI” ในรูปแบบที่เครื่องสามารถอ่านได้ การติดป้ายกำกับดังกล่าวต้องมีความมีประสิทธิภาพ สามารถทำงานร่วมกันได้ มีความทนทาน และน่าเชื่อถือ
- เราดำเนินการตามข้อกำหนดนี้โดยใช้วิธีการหลายวิธีที่เสริมกัน เนื่องจากตามระดับความก้าวหน้าของเทคโนโลยีในปัจจุบัน ไม่มีวิธีการใดที่สามารถบรรลุความทนทานที่จำเป็นได้ด้วยตัวเอง:
- • ข้อมูลเมตาดาต้าต้นทางในไฟล์: ระหว่างการส่งออก เราจะบันทึกข้อมูลเมตาดาตา XMP และ IPTC ลงในไฟล์สื่อที่สร้างขึ้น โดยเฉพาะอย่างยิ่งในช่อง IPTC ‘Digital Source Type’ ด้วยค่า ‘trainedAlgorithmicMedia’ รวมถึงรายละเอียดของระบบ AI ที่ใช้ เวอร์ชันโมเดล และเวลาที่สร้างขึ้น
- • ข้อมูลรับรองเนื้อหา (C2PA): สำหรับไฟล์ภาพและวิดีโอที่สร้างขึ้น เราได้รวมคำชี้แจงที่มาของเนื้อหาที่ลงนามด้วยระบบเข้ารหัสตามมาตรฐาน C2PA เข้าไปในกระบวนการผลิตผลลัพธ์
- • น้ำตราด้านผู้ให้บริการ: ในกรณีที่ผู้ให้บริการโมเดลที่เกี่ยวข้องได้ใส่น้ำตราที่มองไม่เห็นไว้ น้ำตราดังกล่าวจะถูกรักษาไว้และไม่ถูกลบออก สำหรับโมเดลภาพของ Google Gemini นี่คือวิธีการใส่น้ำตรา SynthID
- • การตรวจสอบความถูกต้อง: หลังจากเขียนข้อมูลแล้ว เราจะอ่านเครื่องหมายอีกครั้งและบันทึกสถานะของแต่ละไฟล์ (รอการตรวจสอบ, ถูกต้อง, ขาด, ถูกลบ) หากการฝังข้อมูลล้มเหลว เราจะบังคับให้มีการติดป้ายกำกับที่มองเห็นได้สำหรับประเภทเนื้อหาที่ละเอียดอ่อน
- เครื่องหมายนี้จะถูกตั้งค่าไว้ด้านเซิร์ฟเวอร์ก่อนที่ไฟล์จะถูกเก็บหรือส่งออกไป เพื่อให้เครื่องหมายนี้ยังคงอยู่แม้ผ่านกระบวนการแสดงผล การอัปโหลด และการดาวน์โหลด ทางเทคนิคแล้ว ไม่สามารถตัดทิ้งความเป็นไปได้ว่าฝ่ายที่สามหรือแพลตฟอร์มเป้าหมายอาจลบข้อมูลเมตาดาต้าออกไประหว่างการอัปโหลดใหม่ การบีบอัด หรือการตัดภาพ ในกรณีนี้ เครื่องหมายที่มองเห็นได้จะยังคงเป็นมาตรการป้องกันของคุณ (ดู 8.3)
- สถานะการดำเนินการและกำหนดเวลา: หน้าที่ด้านความโปร่งใสตามมาตรา 50 ของกฎหมาย AI ของสหภาพยุโรป (EU AI Act) มีผลบังคับใช้ตั้งแต่วันที่ 2 สิงหาคม 2026 สำหรับระบบ AI ที่ – เช่น PostMaestro.ai – ได้ออกสู่ตลาดแล้วก่อนวันที่ดังกล่าว ช่วงการเปลี่ยนผ่านจะมีผลจนถึงวันที่ 2 ธันวาคม 2026 เราจะดำเนินการตามขั้นตอนที่กล่าวไว้ข้างต้นอย่างครบถ้วนภายในช่วงเวลานี้ และบันทึกสถานะการดำเนินการไว้ภายในองค์กร
- การอ้างอิงในประกาศความเป็นส่วนตัวนี้เพียงอย่างเดียวไม่เพียงพอที่จะตอบสนองข้อกำหนดตามมาตรา 50(2) ของกฎหมาย AI ของสหภาพยุโรป สิ่งที่เป็นปัจจัยสำคัญคือเครื่องหมายที่เครื่องสามารถอ่านได้บนไฟล์นั้นเอง
8.3 หน้าที่ของคุณในฐานะผู้ดำเนินการเกี่ยวกับ deepfakes
- หากคุณเผยแพร่เนื้อหาที่สร้างขึ้นโดย PostMaestro.ai คุณจะถือเป็น ‘ผู้ดำเนินการ’ ตามความหมายของกฎหมาย AI ของสหภาพยุโรป (EU AI Act) ในกรณีนี้ หน้าที่ในการเปิดเผยข้อมูลตามมาตรา 50(4) ของกฎหมาย AI ของสหภาพยุโรป (EU AI Act) จะใช้บังคับกับคุณ ไม่ใช่กับเรา
- หากคุณสร้างหรือแก้ไขเนื้อหาภาพ เสียง หรือวิดีโอที่มีความคล้ายคลึงอย่างชัดเจนกับบุคคลจริง วัตถุ สถานที่ องค์กร หรือเหตุการณ์ (‘deepfakes’) คุณต้องเปิดเผยเมื่อเผยแพร่ว่าเนื้อหาดังกล่าวถูกสร้างขึ้นหรือปรับแต่งด้วยวิธีการเทียม
- ตามแนวทางของคณะกรรมาธิการยุโรป ภาระผูกพันนี้ใช้บังคับโดยไม่คำนึงถึงว่ามีเจตนาที่จะให้ข้อมูลที่ผิดพลาดหรือไม่ และแม้ในกรณีที่ไม่มีบุคคลจริงใดถูกแสดงไว้ก็ตาม ดังนั้น จึงมักใช้บังคับกับโพสต์บนสื่อสังคมออนไลน์
- เพื่อช่วยในเรื่องนี้ เราได้จัดเตรียม: ป้ายกำกับที่มองเห็นได้ชัดเจนเป็นตั้งค่าเริ่มต้นสำหรับประเภทเนื้อหาที่ละเอียดอ่อน ข้อความเตือนที่แนะนำระหว่างการส่งออก และคำเตือนในขั้นตอนการทำงานของการเผยแพร่
- การตั้งค่าเริ่มต้นคือ ‘เปิด’ เสมอ การปิดคุณสมบัตินี้ต้องได้รับการบันทึกไว้: เราจะบันทึกเวลา บัญชีผู้ใช้ พื้นที่ทำงาน และเวอร์ชันของข้อความยืนยัน สำหรับภาพที่เหมือนจริงของบุคคลและเสียงสังเคราะห์ การปิดคุณสมบัตินี้ไม่ได้รับอนุญาต
- คุณห้ามลบ ปิดใช้งาน หลบเลี่ยง หรือทำให้ฟังก์ชันการทำงานของระบบการติดป้ายและเปิดเผยข้อมูลที่เรากำหนดไว้ถูกขัดขวาง (ดูข้อ 6.4 ของเงื่อนไขและข้อกำหนด)
- ข้อบังคับนี้ใช้เพิ่มเติมจากข้อกำหนดเกี่ยวกับการติดป้ายกำกับของแพลตฟอร์มสื่อสังคมออนไลน์ที่เกี่ยวข้อง คุณต้องตรวจสอบด้วยตัวเองว่าในแต่ละกรณีมีข้อบังคับในการเปิดเผยข้อมูลหรือไม่
8.4 ข้อความที่สร้างโดย AI และความรับผิดชอบทางบรรณาธิการ
- สำหรับข้อความ มาตรา 50 ของพระราชบัญญัติ AI ของสหภาพยุโรปมีขอบเขตที่แคบกว่ามากเมื่อเทียบกับภาพ เสียง และวิดีโอ หน้าที่ในการเปิดเผยข้อมูลจะมีผลบังคับใช้ก็ต่อเมื่อเงื่อนไขทั้งสามข้อต่อไปนี้ได้รับการปฏิบัติตามครบถ้วน:
- 1. ข้อความนี้ถูกสร้างขึ้นหรือปรับเปลี่ยนโดย AI
- 2. ข้อความดังกล่าวจะถูกเผยแพร่
- 3. วัตถุประสงค์ของการเผยแพร่คือเพื่อแจ้งให้ประชาชนทราบเกี่ยวกับเรื่องที่อยู่ในความสนใจของสังคม – เช่น ข่าวสาร การวิเคราะห์ทางการเมืองหรือสังคม และการมีส่วนร่วมในการอภิปรายสาธารณะ
- ข้อกำหนดเกี่ยวกับการติดป้ายกำกับนี้ไม่ใช้บังคับ หากเนื้อหาดังกล่าวได้รับการตรวจสอบโดยมนุษย์หรืออยู่ภายใต้การควบคุมด้านบรรณาธิการ และมีบุคคลหรือนิติบุคคลที่รับผิดชอบด้านบรรณาธิการสำหรับการเผยแพร่ดังกล่าว
- ไม่มีข้อกำหนดทั่วไปที่บังคับให้ต้องติดป้ายกำกับข้อความทั้งหมดที่สร้างขึ้นโดย AI ผู้ใดก็ตามที่ใช้ AI เป็นเครื่องมือช่วยงาน ตรวจสอบข้อความอย่างละเอียด และรับผิดชอบต่อข้อความดังกล่าวด้วยตนเอง โดยทั่วไปจะไม่ต้องปฏิบัติตามข้อกำหนดการติดป้ายกำกับเพิ่มเติมใดๆ
- PostMaestro.ai ได้รับการออกแบบมาโดยเฉพาะเพื่อวัตถุประสงค์นี้: ข้อความที่ระบบสร้างขึ้นนั้นเป็นเพียงข้อเสนอแนะเท่านั้น ก่อนที่จะกำหนดเวลาหรือเผยแพร่ เราต้องการการยืนยันอย่างชัดเจนว่าคุณได้ตรวจสอบข้อความดังกล่าวแล้ว และยอมรับความรับผิดชอบในการแก้ไขข้อความนั้น เราบันทึกการยืนยันนี้ไว้ รวมถึงเวลา บัญชีผู้ใช้ และเวอร์ชันของข้อความ เพื่อให้สามารถตรวจสอบข้อยกเว้นดังกล่าวได้
- หมายเหตุในใบสมัครระบุว่า: “ข้อความนี้เป็นข้อเสนอแนะ โปรดตรวจสอบก่อนเผยแพร่ การตรวจสอบข้อความนี้ถือเป็นการยอมรับความรับผิดชอบในการบรรณาธิการ”
- หากไม่มีการตรวจสอบนี้ คุณต้องไม่เผยแพร่ข้อความที่สร้างขึ้นเป็นเนื้อหาที่คุณต้องรับผิดชอบด้านการบรรณาธิการ; ในกรณีนี้ ข้อกำหนดเกี่ยวกับการเปิดเผยข้อมูลตามมาตรา 50(4) ของกฎหมาย AI ของสหภาพยุโรป อาจมีผลบังคับใช้
8.5 ไม่มีการระบุอารมณ์และไม่มีการจัดประเภทข้อมูลชีวภาพ
- PostMaestro.ai ไม่ใช้ระบบการระบุอารมณ์ใดๆ และไม่ตีความอารมณ์ สภาพอารมณ์ หรือเจตนาจากข้อมูลชีวมิติ
- เราไม่ดำเนินการจัดประเภทข้อมูลชีวมิติ การระบุใบหน้า การระบุตัวตนด้วยข้อมูลชีวมิติ หรือการระบุลักษณะที่ได้รับการคุ้มครอง เช่น ต้นกำเนิดทางชาติพันธุ์ ความเห็นทางการเมือง ศาสนา การเป็นสมาชิกสหภาพแรงงาน สภาพสุขภาพ หรือทิศทางทางเพศ
- ฟังก์ชันการประเมิน เช่น การตรวจสอบความเหมาะสมของไอเดีย (Idea Validation), เครื่องวิเคราะห์แบรนด์ (Brand Analyser) หรือการวิเคราะห์ประสิทธิภาพ เกี่ยวข้องเฉพาะกับข้อมูลเนื้อหา แบรนด์ และขอบเขตการเข้าถึงเท่านั้น – ไม่เกี่ยวข้องกับบุคคลใด ๆ และไม่เกี่ยวข้องกับลักษณะทางชีวมิติ
- ดังนั้น ข้อกำหนดเกี่ยวกับข้อมูลตามมาตรา 50(3) ของพระราชบัญญัติ AI ของสหภาพยุโรป สำหรับระบบการระบุอารมณ์และการจัดประเภทข้อมูลชีวมิติ จึงไม่ใช้บังคับกับเรา
8.6 การใช้ที่ห้าม: การแสดงภาพการกระทำทางเพศโดยไม่ได้รับความยินยอม และการแสดงภาพการล่วงละเมิดเด็ก
- มาตรา 5 ของกฎหมาย AI ของสหภาพยุโรป (EU AI Act) ห้ามใช้ระบบ AI ที่ผลลัพธ์ซึ่งสามารถคาดการณ์ได้อย่างสมเหตุสมผลคือภาพส่วนตัวที่ไม่ได้รับความยินยอม (NCII) หรือเนื้อหาการล่วงละเมิดทางเพศต่อเด็ก (CSAM) ในฐานะผู้ให้บริการเครื่องมือสร้างภาพและวิดีโอแบบทั่วไป เราประเมินความเสี่ยงจากการใช้งานผิดวัตถุประสงค์นี้ตั้งแต่ขั้นตอนการออกแบบ และจัดตั้งมาตรการป้องกันทางเทคนิคไว้
- มาตรการป้องกันที่ได้ดำเนินการแล้ว:
- • ตัวกรองข้อมูลเข้าที่บล็อกข้อความคำสั่งที่เกี่ยวข้องก่อนที่จะเรียกใช้โมเดลภาพและวิดีโอ
- • ตัวกรองผลลัพธ์และการตั้งค่าความปลอดภัยของผู้ให้บริการโมเดลที่ใช้งาน
- • การบล็อกเนื้อหาที่มุ่งเป้าไปยังเด็กและเยาวชนในบริบททางเพศ หรือแสดงภาพส่วนตัวของบุคคลที่สามารถระบุตัวตนได้
- • การปิดใช้งานฟังก์ชัน Persona และ Voice โดยไม่ได้รับความยินยอมเป็นลายลักษณ์อักษรจากเจ้าของข้อมูล (ดูส่วน 5.9)
- • การบันทึกคำขอที่ถูกบล็อกเพื่อตรวจหาการใช้งานที่ผิดวัตถุประสงค์ และตัวเลือกในการระงับบัญชีที่เกี่ยวข้อง
- การใช้แพลตฟอร์มนี้เพื่อวัตถุประสงค์ดังกล่าวถูกห้ามอย่างเคร่งครัด และจะส่งผลให้บัญชีถูกระงับทันที นอกจากนี้ หากมีเหตุผลที่สงสัยว่ามีการกระทำผิดทางอาญา จะมีการแจ้งให้หน่วยงานที่เกี่ยวข้องดำเนินการ
- รายงานการใช้ผิดวัตถุประสงค์: คุณและฝ่ายที่สามสามารถรายงานการละเมิดได้ตลอดเวลาผ่าน info@nexaluna.ai โดยใช้หัวข้อ ‘Report AI misuse’ เราจะให้ความสำคัญกับการตรวจสอบรายงานที่ได้รับเป็นลำดับแรก และจะยืนยันการรับรายงาน
- เราบันทึกผลการประเมินความเสี่ยงตั้งแต่ขั้นตอนการออกแบบ ตัวกรองที่ใช้ และกระบวนการจัดทำรายงานภายในองค์กร และจะส่งข้อมูลดังกล่าวให้หน่วยงานที่เกี่ยวข้องเมื่อได้รับการร้องขอ
8.7 การจัดสรรบทบาท: ผู้ให้บริการและผู้ดำเนินการ
- ผู้ให้บริการ ตามความหมายของกฎหมาย AI ของสหภาพยุโรป คือ Nexaluna AI Solutions UG (บริษัทจำกัด) สำหรับระบบ AI PostMaestro.ai เราต้องปฏิบัติตามหน้าที่ของผู้ให้บริการ โดยเฉพาะอย่างยิ่งการติดป้ายกำกับผลลัพธ์ที่สามารถอ่านได้ด้วยเครื่อง ตามมาตรา 50(2) และการเปิดเผยการโต้ตอบของ AI ตามมาตรา 50(1)
- คุณจะได้รับการถือว่าเป็นผู้ดำเนินการทันทีที่คุณใช้แพลตฟอร์มนี้ภายใต้ความรับผิดชอบของตนเองและเผยแพร่เนื้อหาที่คุณสร้างขึ้น คุณต้องปฏิบัติตามหน้าที่ของผู้ดำเนินการ โดยเฉพาะอย่างยิ่งข้อกำหนดเกี่ยวกับการเปิดเผยข้อมูลตามมาตรา 50(4) ในกรณีของ deepfakes และข้อความที่เกี่ยวข้องกับประโยชน์สาธารณะ
- แบบจำลองพื้นฐานที่ใช้มาจากการจัดหาจากฝ่ายที่สาม (ดูส่วน 7) ฝ่ายเหล่านี้คือผู้ให้บริการของแบบจำลอง AI ที่เกี่ยวข้อง ส่วนเราคือผู้ให้บริการของระบบ AI ที่พัฒนาขึ้นบนพื้นฐานของแบบจำลองเหล่านั้น
- เรารักษาทะเบียนภายในของทุกรุ่นที่กำลังใช้งานอยู่ พร้อมกับการกำหนดบทบาทของแต่ละรุ่น และอัปเดตข้อมูลดังกล่าวทุกครั้งที่มีการเปลี่ยนแปลง
- เกี่ยวกับความสามารถด้าน AI ตามที่กำหนดไว้ในมาตรา 4 ของกฎหมาย AI ของสหภาพยุโรป เราจัดฝึกอบรมพนักงานเกี่ยวกับการใช้ระบบ AI ที่มีอยู่ และบันทึกการฝึกอบรมดังกล่าว
8.8 การกำกับดูแลและการร้องเรียน
- ตั้งแต่วันที่ 29 กรกฎาคม 2026 สำนักงานเครือข่ายระดับสหพันธรัฐ (Federal Network Agency) ได้ทำหน้าที่เป็นหน่วยงานกำกับดูแลตลาดที่มีอำนาจรับผิดชอบ จุดติดต่อหลัก และหน่วยงานรับเรื่องร้องเรียนตามพระราชบัญญัติ AI ของสหภาพยุโรป (EU AI Act) ในประเทศเยอรมนี
- สำนักงานเครือข่ายระดับรัฐบาลกลาง, Tulpenfeld 4, 53113 Bonn, https://www.bundesnetzagentur.de
- คุณสามารถส่งคำร้องเกี่ยวกับความโปร่งใสของ AI ไปที่นั่นได้ตลอดเวลา เราขอให้คุณติดต่อเราก่อนที่ info@nexaluna.ai เพื่อที่เราจะสามารถแก้ไขปัญหาของคุณได้ทันที
09 การประมวลผลการชำระเงิน (Stripe)
เราใช้บริการ Stripe (Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, USA) สำหรับการประมวลผลการชำระเงิน
ข้อมูลต่อไปนี้ถูกส่งไปยัง Stripe เมื่อมีการชำระเงิน:
• ชื่อและที่อยู่อีเมล
• รายละเอียดการชำระเงิน (หมายเลขบัตรเครดิต, วันหมดอายุ, CVV)
• ที่อยู่สำหรับออกใบแจ้งหนี้ (หากระบุ)
• จำนวนและรายละเอียดธุรกรรม
เราไม่จัดเก็บข้อมูลการชำระเงินที่สมบูรณ์ (หมายเลขบัตรเครดิต, CVV) ด้วยตัวเอง ข้อมูลเหล่านี้จะถูกจัดเก็บไว้โดย Stripe อย่างเดียว
เราได้รับข้อมูลต่อไปนี้จาก Stripe เท่านั้น:
• รหัสธุรกรรม
• สถานะการชำระเงิน (สำเร็จ/ล้มเหลว)
• 4 หลักสุดท้ายของวิธีการชำระเงิน (สำหรับบันทึกของคุณ)
• รหัสลูกค้า Stripe (สำหรับการชำระเงินแบบต่อเนื่อง)
Legal basis: ฐานทางกฎหมาย: มาตรา 6(1)(b) GDPR (การปฏิบัติตามสัญญา)
Third country: Stripe ได้รับการรับรองตามกรอบความเป็นส่วนตัวข้อมูล EU-US และให้บริการเซิร์ฟเวอร์ในสหภาพยุโรป
Storage period: ระยะเวลาการเก็บรักษา: ข้อมูลการทำธุรกรรม 10 ปี (ตามข้อบังคับในการเก็บรักษาตามกฎหมาย), วิธีการชำระเงินจนกว่าคุณจะลบ
10 การจัดเก็บข้อมูลและฐานข้อมูล
10.1 ระบบแบ็กเอนด์ Strapi
- ข้อมูลบัญชีของคุณทั้งหมด, เนื้อหา และการตั้งค่าของคุณถูกเก็บไว้ในระบบแบ็กเอนด์ของเรา:
- • เฟรมเวิร์กแบ็กเอนด์: Strapi CMS (โอเพ่นซอร์ส)
- • ฐานข้อมูล: PostgreSQL
- • โฮสติ้ง: AWS (ภูมิภาคยุโรป)
- • การเข้ารหัส: SSL/TLS สำหรับการส่งข้อมูล, bcrypt สำหรับรหัสผ่าน
- เฉพาะพนักงานที่ได้รับอนุญาตและระบบที่ได้รับอนุญาตเท่านั้นที่สามารถเข้าถึงได้
10.2 AWS Hosting (EU)
- เซิร์ฟเวอร์ของเราโฮสต์อยู่บน Amazon Web Services (AWS) ในสหภาพยุโรป:
- • สถานที่ตั้งเซิร์ฟเวอร์: แฟรงก์เฟิร์ต และ/หรือ ไอร์แลนด์ (eu-central-1, eu-west-1)
- • S3 Buckets: สำหรับไฟล์สื่อและไฟล์สื่อแบบคงที่
- • CloudFront: เครือข่ายส่งมอบเนื้อหาเพื่อการส่งมอบที่รวดเร็ว
- • RDS PostgreSQL: สำหรับการโฮสต์ฐานข้อมูล
- AWS ประมวลผลข้อมูลในนามของผู้ควบคุมข้อมูลตามข้อ 28 ของ GDPR
- ข้อมูลเพิ่มเติม: https://aws.amazon.com/de/privacy/
Legal basis: ฐานทางกฎหมาย: มาตรา 6(1)(b), (f) GDPR (การปฏิบัติตามสัญญา, ผลประโยชน์โดยชอบด้วยกฎหมาย)
Storage period: ระยะเวลาการเก็บรักษา: ดูประเภทข้อมูลที่เกี่ยวข้อง (ข้อมูลบัญชีจนกว่าจะถูกลบ, ข้อมูลการเรียกเก็บเงิน 10 ปี, ฯลฯ)
11 ความปลอดภัยของข้อมูล
เราใช้มาตรการทางเทคนิคและการจัดการที่ครอบคลุมเพื่อปกป้องข้อมูลของคุณ:
- • การเข้ารหัส SSL/TLS สำหรับการส่งข้อมูลทั้งหมด (HTTPS)
- • การเข้ารหัส Bcrypt สำหรับรหัสผ่าน (พร้อม salt)
- • การยืนยันตัวตนสองขั้นตอน (2FA) มีให้เลือกใช้
- • การตรวจสอบความปลอดภัยและทดสอบการเจาะระบบอย่างสม่ำเสมอ
- • การควบคุมการเข้าถึงและการยืนยันตัวตนสำหรับทุกระบบ
- • การสำรองข้อมูลอัตโนมัติ (ที่เข้ารหัส)
- • ไฟร์วอลล์และระบบตรวจจับการบุกรุก
- • การอัปเดตซอฟต์แวร์และแพตช์ความปลอดภัยอย่างสม่ำเสมอ
- • การควบคุมการเข้าถึงตามบทบาท (RBAC) สำหรับบัญชีทีม
- • บันทึกการตรวจสอบสำหรับกิจกรรมที่เกี่ยวข้องกับความปลอดภัย
- • การเข้ารหัส AES-256-GCM สำหรับโทเค็นการเข้าถึงโซเชียลมีเดียที่เก็บไว้ (โทเค็นการเข้าถึง/โทเค็นการรีเฟรช)
- • พารามิเตอร์สถานะ OAuth ที่ลงนามและมีระยะเวลาจำกัด (HMAC-SHA256) และ PKCE (S256) บน X/Twitter เพื่อป้องกันการโจมตีแบบ CSRF และการดักจับโค้ด
- • การป้องกันบอทและสแปมระหว่างการลงทะเบียน/เข้าสู่ระบบผ่าน Cloudflare Turnstile
แม้จะมีมาตรการรักษาความปลอดภัยทั้งหมดแล้ว ก็ไม่สามารถรับประกันความปลอดภัยอย่างสมบูรณ์ได้เมื่อทำการโอนข้อมูลผ่านทางอินเทอร์เน็ต โปรดปกป้องข้อมูลการเข้าถึงของคุณเองด้วย
12 บริการสนับสนุน ความปลอดภัย และระบบอัตโนมัติ
นอกจากนี้ เรายังใช้บริการจากผู้ให้บริการภายนอกต่อไปนี้ เพื่อรักษาความปลอดภัยของบัญชี ป้องกันการฉ้อโกง ให้บริการสนับสนุน และระบบอัตโนมัติภายในองค์กร:
12.1 ipinfo.io (การระบุตำแหน่งทางภูมิศาสตร์ของ IP เพื่อแจ้งเตือนความปลอดภัยในการเข้าสู่ระบบ)
- ผู้ให้บริการ: ipinfo.io / IPinfo LLC, สหรัฐอเมริกา
- วัตถุประสงค์: เพื่อกำหนดตำแหน่งของคุณโดยประมาณ (ประเทศ, ทวีป, ผู้ให้บริการเครือข่าย) โดยอ้างอิงจากที่อยู่ IP ของคุณ เพื่อแจ้งให้คุณทราบเกี่ยวกับตำแหน่งที่ทำการเข้าสู่ระบบ ผ่านการแจ้งเตือนด้านความปลอดภัยในการเข้าสู่ระบบ
- ข้อมูลที่ส่งไป: ที่อยู่ IP ของคุณ ณ เวลาที่ลงทะเบียน ที่อยู่ IP ส่วนตัว/ท้องถิ่นจะถูกกรองออกก่อนการส่ง และไม่ถูกส่งไป
- โปรดทราบ: ข้อความนี้จะปรากฏขึ้นเฉพาะเมื่อคุณได้เปิดใช้งานการแจ้งเตือนการเข้าสู่ระบบในตั้งค่าความปลอดภัยแล้ว
- สถานที่: สหรัฐอเมริกา
- ข้อมูลเพิ่มเติม: https://ipinfo.io/privacy-policy
Legal basis: ฐานทางกฎหมาย: มาตรา 6(1)(f) ของ GDPR (ประโยชน์ที่ชอบด้วยกฎหมายในการรักษาความปลอดภัยของบัญชี)
12.2 Cloudflare Turnstile (การป้องกันบอทและสแปม)
- ผู้ให้บริการ: Cloudflare, Inc., สหรัฐอเมริกา
- วัตถุประสงค์: เพื่อป้องกันกระบวนการลงทะเบียนและเข้าสู่ระบบจากการเข้าถึงอัตโนมัติ (บอท) โดยใช้วิธีการ CAPTCHA ที่ไม่รบกวนผู้ใช้
- ข้อมูลที่ส่งไป: ข้อมูลการโต้ตอบและสัญญาณจากเบราว์เซอร์เพื่อตรวจจับบอท รวมถึงที่อยู่ IP ของคุณ
- การคุ้มครองข้อมูล: Cloudflare ได้รับการรับรองตามกรอบการคุ้มครองข้อมูลส่วนตัวระหว่างสหภาพยุโรปและสหรัฐอเมริกา (EU-US Data Privacy Framework)
- สถานที่: สหรัฐอเมริกา/สหภาพยุโรป
- ข้อมูลเพิ่มเติม: https://www.cloudflare.com/privacypolicy/
Legal basis: ฐานทางกฎหมาย: มาตรา 6(1)(f) ของ GDPR (ผลประโยชน์ที่ชอบด้วยกฎหมายด้านความปลอดภัยทางเทคโนโลยีสารสนเทศและการป้องกันการใช้ในทางที่ผิด)
12.3 Linear (ระบบรับคำติชมและคำขอความช่วยเหลือ)
- ผู้จัดหา: Linear Orbit, Inc., สหรัฐอเมริกา
- การใช้งาน: การจัดการข้อมูลย้อนกลับ ข้อความแจ้งข้อผิดพลาด (“รายงานปัญหา”) และคำขอความช่วยเหลือภายในระบบในรูปแบบตั๋ว
- ข้อมูลที่ส่งมา: ที่อยู่อีเมลของคุณ, เนื้อหาของความคิดเห็นหรือรายงานปัญหา, หน้าหรือฟีเจอร์ที่เกี่ยวข้อง, และภาพหน้าจอที่คุณอาจแนบมา
- โปรดทราบ: ความคิดเห็นและข้อมูลอัปเดตสถานะจาก Linear จะถูกส่งไปยังคุณทางอีเมลเพื่อเป็นข้อมูลอ้างอิง
- สถานที่: สหรัฐอเมริกา
- ข้อมูลเพิ่มเติม: https://linear.app/privacy
Legal basis: ฐานทางกฎหมาย: มาตรา 6(1)(b) และ (f) ของ GDPR (การปฏิบัติตามสัญญา/การสนับสนุน; ผลประโยชน์ที่ชอบด้วยกฎหมายในการปรับปรุงผลิตภัณฑ์)
12.4 GitHub (การอัตโนมัติของกระบวนการทำงาน)
- ผู้ให้บริการ: GitHub, Inc. (Microsoft), สหรัฐอเมริกา
- การใช้งาน: การอัตโนมัติทางเทคนิคอย่างบริสุทธิ์ – เมื่อบทความบล็อกถูกเผยแพร่ ระบบจะเรียกใช้เวิร์กโฟลว์ของ GitHub Actions ซึ่งจะดำเนินการหลายอย่าง รวมถึงการส่งการแจ้งเตือนจดหมายข่าวที่เกี่ยวข้อง
- ข้อมูลที่ส่งไป: เมตาข้อมูลของโพสต์ (slug, ภาษา, รหัสเอกสารภายใน) – ไม่มีข้อมูลส่วนตัวของผู้ใช้
- สถานที่: สหรัฐอเมริกา
- ข้อมูลเพิ่มเติม: https://docs.github.com/en/site-policy/privacy-policies/github-privacy-statement
Legal basis: ฐานทางกฎหมาย: มาตรา 6(1)(f) ของ GDPR (ผลประโยชน์ที่ชอบด้วยกฎหมายในการใช้ระบบอัตโนมัติทางเทคนิค)
13 สิทธิของคุณในฐานะเจ้าของข้อมูล
คุณมีสิทธิ์ดังต่อไปนี้เกี่ยวกับข้อมูลส่วนบุคคลของคุณ:
11.1 สิทธิในการได้รับข้อมูล (มาตรา 15 GDPR)
คุณสามารถขอข้อมูลเกี่ยวกับข้อมูลส่วนบุคคลที่เราได้จัดเก็บไว้ได้ทุกเมื่อ
11.2 สิทธิในการแก้ไขข้อมูล (มาตรา 16 GDPR)
คุณสามารถขอแก้ไขข้อมูลที่ไม่ถูกต้องหรือขอเพิ่มเติมข้อมูลที่ยังไม่สมบูรณ์ได้
11.3 สิทธิ์ในการลบข้อมูล (มาตรา 17 GDPR)
คุณสามารถขอให้ลบข้อมูลส่วนบุคคลของคุณได้ หากไม่มีข้อผูกพันทางกฎหมายในการเก็บรักษาข้อมูล
11.4 สิทธิในการจำกัด (มาตรา 18 GDPR)
คุณสามารถขอให้จำกัดการประมวลผลข้อมูลของคุณได้
11.5 สิทธิในการโอนย้ายข้อมูล (มาตรา 20 GDPR)
คุณสามารถขอรับข้อมูลของคุณในรูปแบบที่มีโครงสร้าง ใช้กันทั่วไป และอ่านได้ด้วยเครื่อง และให้มีการถ่ายโอนไปยังผู้ให้บริการรายอื่นได้
11.6 สิทธิในการคัดค้าน (มาตรา 21 GDPR)
คุณอาจคัดค้านการประมวลผลข้อมูลของคุณได้หากการประมวลผลดังกล่าวอยู่บนพื้นฐานของผลประโยชน์ที่ชอบด้วยกฎหมาย (มาตรา 6(1)(f) GDPR)
11.7 การถอนความยินยอม (มาตรา 7(3) GDPR)
หากการประมวลผลข้อมูลของคุณอยู่บนพื้นฐานของความยินยอมของคุณ คุณสามารถถอนความยินยอมนี้ได้ตลอดเวลา ความชอบด้วยกฎหมายของการประมวลผลที่ได้ดำเนินการไปแล้วก่อนการถอนความยินยอมจะไม่ได้รับผลกระทบ
11.8 สิทธิในการยื่นคำร้อง (มาตรา 77 GDPR)
คุณมีสิทธิที่จะยื่นคำร้องเรียนต่อหน่วยงานกำกับดูแลการคุ้มครองข้อมูลส่วนบุคคล โดยเฉพาะอย่างยิ่งในรัฐสมาชิกที่คุณมีถิ่นที่อยู่อาศัยปกติ สถานที่ทำงาน หรือสถานที่ที่มีการละเมิดที่ถูกกล่าวหา
การใช้สิทธิของคุณ
เพื่อใช้สิทธิ์ของคุณ โปรดติดต่อเราที่ info@nexaluna.ai เราจะดำเนินการตามคำขอของคุณภายใน 30 วัน
14 การตัดสินใจและสร้างโปรไฟล์แบบอัตโนมัติ
เราไม่ตัดสินใจใดๆ โดยอาศัยการประมวลผลอัตโนมัติเพียงอย่างเดียว ซึ่งก่อให้เกิดผลทางกฎหมายต่อคุณ หรือส่งผลกระทบอย่างมีนัยสำคัญต่อคุณในลักษณะที่คล้ายคลึงกัน (มาตรา 22(1) ของ GDPR)
ฟังก์ชัน AI ที่ใช้เพื่อการประเมิน เช่น การตรวจสอบความเหมาะสมของไอเดีย (Idea Validation), เครื่องวิเคราะห์แบรนด์ (Brand Analyser), การให้คะแนนเนื้อหา (Content Scoring) และการคาดการณ์ประสิทธิภาพ จะให้เพียงคำแนะนำและการประเมินที่ไม่มีผลผูกพันเกี่ยวกับเนื้อหาและแบรนด์เท่านั้น ฟังก์ชันเหล่านี้ไม่ประเมินบุคคลใด ๆ และไม่ก่อให้เกิดการตัดสินใจที่เกี่ยวข้องกับบุคคลใด ๆ
กระบวนการอัตโนมัติที่มีผลทันทีต่อบัญชีของคุณเกี่ยวข้องเฉพาะกับการปฏิบัติตามสัญญาและความปลอดภัย: การบล็อกการดำเนินการที่คิดค่าบริการเมื่อยอดโทเคนของคุณหมดลง การเติมโทเคนอัตโนมัติหลังจากที่คุณเปิดใช้งานไว้ล่วงหน้า การป้องกันบอทระหว่างการลงทะเบียนและเข้าสู่ระบบ และการบล็อกข้อมูลที่ป้อนเข้ามาโดยตัวกรองการละเมิดของเรา (ดูส่วน 8.6)
หากระบบตรวจสอบความปลอดภัยหรือการละเมิดอัตโนมัติส่งผลให้บัญชีของคุณถูกจำกัดการใช้งาน คุณสามารถขอการตรวจสอบแบบมือได้ตลอดเวลา เพื่ออธิบายสถานการณ์ของคุณและยื่นคำอุทธรณ์ต่อคำตัดสินดังกล่าว โดยติดต่อที่ info@nexaluna.ai
ไม่มีการประเมินคะแนนเครดิต ในความหมายของการตรวจสอบความน่าเชื่อถือทางเครดิต การประมวลผลการชำระเงิน รวมถึงการป้องกันการฉ้อโกง ดำเนินการโดย Stripe (ดูข้อ 9) ตามขั้นตอนของบริษัทเอง
15 ภาพรวม: ผู้ให้บริการบุคคลที่สามทั้งหมด (ผู้ประมวลผลย่อย) ที่ใช้
ตารางต่อไปนี้แสดงภาพรวมของผู้ให้บริการบุคคลที่สามทั้งหมดที่ดำเนินการประมวลผลข้อมูลส่วนบุคคลในนามของเรา:
| Provider | Purpose | Location | Legal Basis |
|---|---|---|---|
| Amazon Web Services (AWS) | บริการโฮสติ้ง, โครงสร้างพื้นฐานเซิร์ฟเวอร์, ฐานข้อมูล (PostgreSQL) | สหภาพยุโรป (แฟรงก์เฟิร์ต/ไอร์แลนด์) | มาตรา 28 ของ GDPR (AVV) |
| Stripe | การประมวลผลการชำระเงิน | สหรัฐอเมริกา/สหภาพยุโรป | มาตรา 28 ของ GDPR (AVV), EU-US DPF |
| SendGrid (Twilio) | การส่งอีเมล (ข่าวสาร) | สหรัฐอเมริกา | มาตรา 28 ของ GDPR (AVV), EU-US DPF |
| OpenAI | การสร้างข้อความ (โมเดล GPT) | สหรัฐอเมริกา | มาตรา 28 ของ GDPR (ข้อกำหนดสัญญาแบบมาตรฐาน) ร่วมกับมาตรา 46(2)(c) ของ GDPR (ข้อกำหนดสัญญาแบบมาตรฐาน) |
| Perplexity AI | การวิจัย การค้นหาบนเว็บ การสร้างข้อความ | สหรัฐอเมริกา | มาตรา 28 ของ GDPR (ข้อกำหนดสัญญาแบบมาตรฐาน) ร่วมกับมาตรา 46(2)(c) ของ GDPR (ข้อกำหนดสัญญาแบบมาตรฐาน) |
| Google Gemini | การสร้างภาพ | สหรัฐอเมริกา/สหภาพยุโรป | มาตรา 28 ของ GDPR (AVV), EU-US DPF |
| Mistral AI | OCR (การระบุตัวอักษรด้วยระบบออปติคัล) | สหภาพยุโรป (ฝรั่งเศส) | มาตรา 28 ของ GDPR (AVV) |
| Fal.ai | การสร้างภาพ, การลบพื้นหลัง | สหรัฐอเมริกา | มาตรา 28 ของ GDPR (ข้อกำหนดสัญญาแบบมาตรฐาน) ร่วมกับมาตรา 46(2)(c) ของ GDPR (ข้อกำหนดสัญญาแบบมาตรฐาน) |
| Creatomate | ภาพตัวอย่างวิดีโอ, การแก้ไขภาพ | สหภาพยุโรป (เนเธอร์แลนด์) | มาตรา 28 ของ GDPR (AVV) |
| แอนโทรปิก | การสร้างข้อความ (Claude) | สหรัฐอเมริกา | มาตรา 28 ของ GDPR (ข้อกำหนดสัญญาแบบมาตรฐาน) ร่วมกับมาตรา 46(2)(c) ของ GDPR (ข้อกำหนดสัญญาแบบมาตรฐาน) |
| Firebase (Google) | การแจ้งเตือนแบบพุช (แอปมือถือ) | สหรัฐอเมริกา/สหภาพยุโรป | มาตรา 28 ของ GDPR (AVV), EU-US DPF |
| Tesseract.js | OCR สำหรับภาพ/เอกสารที่สแกน (โอเพนซอร์ส) | การแปรรูปในท้องถิ่น / สหภาพยุโรป | มาตรา 6 วรรค 1 ข้อ (b) ของ GDPR |
| Google APIs | การผสานรวม YouTube และ Gmail | สหรัฐอเมริกา/สหภาพยุโรป | มาตรา 28 ของ GDPR (AVV), EU-US DPF |
| OpenRouter | การจัดเส้นทางของโมเดล AI (การสร้างภาพ) | สหรัฐอเมริกา | มาตรา 28 ของ GDPR (ข้อกำหนดสัญญาแบบมาตรฐาน) ร่วมกับมาตรา 46(2)(c) ของ GDPR (ข้อกำหนดสัญญาแบบมาตรฐาน) |
| DeepL | การแปลเนื้อหา | สหภาพยุโรป (เยอรมนี) | มาตรา 28 ของ GDPR (AVV) |
| LangChain / LangSmith | การตรวจสอบคุณภาพและการติดตามด้วย AI | สหรัฐอเมริกา | มาตรา 6(1)(f) ของ GDPR, มาตรา 28 ของ GDPR (ข้อตกลงการประมวลผลข้อมูล) ร่วมกับมาตรา 46(2)(c) ของ GDPR (ข้อกำหนดสัญญาแบบมาตรฐาน) |
| ipinfo.io | การระบุตำแหน่งทางภูมิศาสตร์ผ่าน IP สำหรับข้อความแจ้งเตือนด้านความปลอดภัยในการเข้าสู่ระบบ | สหรัฐอเมริกา | มาตรา 6(1)(f) ของ GDPR, มาตรา 46(2)(c) ของ GDPR (SCC) |
| เชิงเส้น | ระบบรับความคิดเห็นและขอความช่วยเหลือ | สหรัฐอเมริกา | มาตรา 28 ของ GDPR (ข้อกำหนดสัญญาแบบมาตรฐาน) ร่วมกับมาตรา 46(2)(c) ของ GDPR (ข้อกำหนดสัญญาแบบมาตรฐาน) |
| Cloudflare (Turnstile) | ระบบป้องกันบอท/สแปม (CAPTCHA) | สหรัฐอเมริกา/สหภาพยุโรป | มาตรา 28 ของ GDPR (AVV), EU-US DPF |
| GitHub (Microsoft) | การอัตโนมัติของกระบวนการทำงาน (บทความในบล็อก) | สหรัฐอเมริกา | มาตรา 6(1)(f) ของ GDPR, EU-US DPF (Microsoft) |
เราได้ทำสัญญากับผู้ประมวลผลข้อมูลทั้งหมดตามมาตรา 28 ของ GDPR สำหรับผู้ให้บริการในประเทศที่สามที่ยังไม่มีการตัดสินใจว่ามาตรฐานการคุ้มครองข้อมูลเพียงพอ เราได้ทำสัญญาตามข้อกำหนดมาตรฐานของสหภาพยุโรป (EU Standard Contractual Clauses) เพิ่มเติมตามมาตรา 46(2)(c) ของ GDPR และได้จัดทำรายงานการประเมินผลกระทบจากการโอนข้อมูล (ดูส่วน 16) ชื่อบริษัทและที่อยู่เต็มของผู้ให้บริการ AI สามารถพบได้ในส่วน 7 เราอัปเดตรายชื่อนี้ให้ทันสมัยอยู่เสมอ; โปรดดูวันที่ที่ปรากฏอยู่ต้นคำชี้แจงนี้เพื่อทราบสถานะปัจจุบัน
16 การโอนข้อมูลระหว่างประเทศ
ผู้ให้บริการบางรายของเราตั้งอยู่ใน หรือมีศูนย์ข้อมูลตั้งอยู่ใน สหรัฐอเมริกา หรือประเทศที่สามอื่น ๆ นอกสหภาพยุโรป/พื้นที่เศรษฐกิจยุโรป (EU/EEA) สิ่งนี้ใช้กับ OpenAI, Anthropic, Perplexity AI, fal.ai, OpenRouter, LangChain/LangSmith, Google/Firebase, Stripe, SendGrid (Twilio), Cloudflare, ipinfo.io, Linear และ GitHub เป็นพิเศษ
การโอนข้อมูลเหล่านี้เกิดขึ้นอย่างสม่ำเสมอและเป็นระบบ ในฐานะส่วนหนึ่งของกิจกรรมดำเนินงานประจำวัน ดังนั้น เราจึงไม่พิจารณาการโอนข้อมูลดังกล่าวบนพื้นฐานของกรณีพิเศษของแต่ละบุคคล แต่พิจารณาบนพื้นฐานของมาตรการคุ้มครองที่เหมาะสม:
• ข้อตกลงการประมวลผลข้อมูลตามมาตรา 28 ของ GDPR กับผู้ให้บริการที่เกี่ยวข้อง
• ข้อกำหนดสัญญาแบบมาตรฐานของสหภาพยุโรป (EU Standard Contractual Clauses) ของคณะกรรมาธิการยุโรป ตามมาตรา 46(2)(c) ของ GDPR ซึ่งได้รับการเสริมด้วยมาตรการคุ้มครองทางเทคนิคและองค์กรเพิ่มเติม (การเข้ารหัส การควบคุมการเข้าถึง การลดปริมาณข้อมูลให้เหลือน้อยที่สุด)
• การตัดสินใจเกี่ยวกับความเพียงพอตามมาตรา 45 ของ GDPR โดยผู้ให้บริการต้องได้รับการรับรองตามกรอบการคุ้มครองข้อมูลส่วนตัวระหว่างสหภาพยุโรปและสหรัฐอเมริกา (EU-US Data Privacy Framework) ซึ่งปัจจุบันผู้ให้บริการดังต่อไปนี้ได้รับการรับรองแล้ว ได้แก่ Stripe, SendGrid (Twilio), Cloudflare, Google/Firebase และ Microsoft/GitHub
ตามข้อมูลที่เรามีอยู่ OpenAI, Anthropic, Perplexity AI, fal.ai, OpenRouter และ LangChain ยังไม่ได้รับการรับรองตามกรอบงานการคุ้มครองข้อมูลส่วนตัวระหว่างสหภาพยุโรปและสหรัฐอเมริกา (EU-US Data Privacy Framework) ดังนั้น การส่งข้อมูลไปยังผู้ให้บริการเหล่านี้จึงดำเนินการตามข้อกำหนดสัญญาแบบมาตรฐานของสหภาพยุโรป (EU Standard Contractual Clauses) ตามมาตรา 46(2)(c) ของ GDPR
สำหรับการส่งข้อมูลไปยังประเทศที่สามทุกครั้งที่ไม่มีการตัดสินใจเกี่ยวกับความเหมาะสม เราจะดำเนินการประเมินผลกระทบจากการส่งข้อมูลและบันทึกผลการประเมินไว้ เราสามารถให้ข้อมูลเกี่ยวกับสถานะปัจจุบันของสัญญาและการประเมินตามคำขอได้ที่ info@nexaluna.ai.
เราใช้มาตรา 49(1)(b) ของ GDPR เฉพาะในกรณีเฉพาะบุคคลที่แท้จริง ซึ่งการโอนข้อมูลเป็นสิ่งจำเป็นเพื่อปฏิบัติตามสัญญาที่คุณได้ร้องขออย่างชัดเจน และเป็นการโอนข้อมูลที่เกิดขึ้นเพียงครั้งเดียว
แม้จะมีคำรับรองเหล่านี้ แต่ไม่สามารถตัดความเป็นไปได้ทั้งหมดได้ว่าหน่วยงานในประเทศที่สามอาจขอเข้าถึงข้อมูลที่ถูกโอนไป ตามกฎหมายของประเทศนั้น ดังนั้น คุณไม่ควรใส่ข้อมูลส่วนบุคคลของบุคคลที่สามหรือข้อมูลที่ละเอียดอ่อนเป็นพิเศษลงในคำสั่งหรือไฟล์ที่อัปโหลด (ดูส่วน 7.14)
17 ระยะเวลาการเก็บรักษาและการลบข้อมูล
เราจัดเก็บข้อมูลของคุณไว้เพียงระยะเวลาที่จำเป็นสำหรับวัตถุประสงค์ที่เกี่ยวข้องเท่านั้น:
- • รายละเอียดบัญชี: จนกว่าบัญชีจะถูกลบ
- • ข้อมูลเนื้อหา: จนกว่าจะถูกลบด้วยมือหรือบัญชีถูกลบ
- • ข้อมูลข่าวสาร: จนกว่าคุณจะยกเลิกการสมัครรับข่าวสาร หรือหลังจากไม่มีการใช้งานเป็นเวลา 24 เดือน
- • เอกสารบัญชี: 10 ปี (ระยะเวลาเก็บรักษาตามกฎหมายตามมาตรา 147 ของประมวลกฎหมายภาษีเยอรมัน (AO))
- • บริการสนับสนุน: 3 ปีหลังการเสร็จสิ้น
- • ไฟล์บันทึกของเซิร์ฟเวอร์: 7 วัน หลังจากนั้นจะได้รับการทำให้ไม่ระบุตัวตนโดยอัตโนมัติ (ดูส่วน 4.1)
- • ข้อมูลส่วนตัวและข้อมูลเสียง: จนกว่าคุณจะลบข้อมูลดังกล่าวหรือถอนความยินยอม (ดูข้อ 5.9)
- • เอกสารที่เกี่ยวข้องกับการติดป้ายกำกับ AI (สถานะการติดป้ายกำกับ, ใบรับรองการทดสอบ, ความผิดปกติที่บันทึกไว้): 3 ปีนับจากวันที่สร้างขึ้น เพื่อปฏิบัติตามหน้าที่ในการเก็บรักษาเอกสารตามพระราชบัญญัติ AI ของสหภาพยุโรป
- • การแจ้งเตือนก่อนการเปิดตัว: จนถึงวันเปิดตัว หรือเป็นระยะเวลาสูงสุด 12 เดือน
การลบบัญชี
คุณสามารถลบบัญชีของคุณได้เมื่อใดก็ได้ผ่านเมนูตั้งค่า
เมื่อบัญชีถูกลบแล้ว ข้อมูลส่วนตัวทั้งหมดจะถูกลบภายใน 30 วัน
ข้อยกเว้น: ข้อมูลบัญชีจะถูกเก็บรักษาไว้เป็นระยะเวลา 10 ปี ตามข้อกำหนดทางกฎหมายเกี่ยวกับการเก็บรักษาข้อมูล
โพสต์บนสื่อสังคมออนไลน์ที่ได้เผยแพร่ไปแล้วจะยังคงอยู่บนแพลตฟอร์มนั้นๆ และต้องลบออกจากแพลตฟอร์มนั้นๆ โดยแยกกัน
สำหรับการเชื่อมต่อกับ Meta (Facebook/Instagram) เรายังสนับสนุนฟังก์ชัน callback การลบข้อมูลอัตโนมัติของ Meta: หากคุณยกเลิกการเชื่อมต่อแอปในส่วนตั้งค่าบัญชี Facebook ของคุณ เราจะรับคำขอลบข้อมูลโดยอัตโนมัติ และแจ้งสถานะการประมวลผลผ่าน URL สถานะที่ Meta ให้ไว้
19 เด็กและเยาวชน
PostMaestro.ai ไม่ได้มีไว้สำหรับบุคคลที่มีอายุต่ำกว่า 16 ปี
บุคคลที่มีอายุต่ำกว่า 16 ปีไม่ได้รับอนุญาตให้ใช้แพลตฟอร์มนี้
หากเราทราบว่าบุคคลที่มีอายุต่ำกว่า 16 ปีได้สร้างบัญชี เราจะทำการลบบัญชีนั้นทันที
หากคุณสงสัยว่าผู้เยาว์ได้สร้างบัญชีโดยไม่ได้รับความยินยอมจากผู้ปกครอง กรุณาติดต่อเราที่ info@nexaluna.ai
20 การเปลี่ยนแปลงนโยบายความเป็นส่วนตัวนี้
เราขอสงวนสิทธิ์ในการแก้ไขนโยบายความเป็นส่วนตัวนี้ตามความจำเป็น เพื่อให้สอดคล้องกับการเปลี่ยนแปลงในกรอบกฎหมายหรือการเปลี่ยนแปลงในบริการของเรา
เราจะแจ้งให้ท่านทราบเกี่ยวกับความเปลี่ยนแปลงสำคัญใดๆ ผ่านทางอีเมลหรือผ่านประกาศที่ชัดเจนบนเว็บไซต์
นโยบายฉบับนี้เป็นเวอร์ชัน 3.0 ลงวันที่ 10 สิงหาคม 2026 คุณสามารถตรวจสอบเวอร์ชันล่าสุดได้ตลอดเวลาที่ postmaestro.ai/privacy.
นโยบายความเป็นส่วนตัวนี้มีให้บริการในหลายภาษา การแปลดังกล่าวจัดทำขึ้นเพื่อเป็นข้อมูลอ้างอิงเท่านั้น ในกรณีที่มีความแตกต่างใด ๆ ให้ถือฉบับภาษาเยอรมันเป็นฉบับที่มีผลบังคับใช้
20.1 ประวัติการแก้ไข
- เวอร์ชัน 3.0 (10 สิงหาคม 2026): ส่วนที่ 8 ใหม่เกี่ยวกับความโปร่งใสและการติดป้ายกำกับของ AI ตามมาตรา 50 ของกฎหมาย AI ของสหภาพยุโรป – การเปิดเผยข้อมูลการโต้ตอบกับ AI, การติดป้ายกำกับเนื้อหาที่สร้างขึ้นในรูปแบบที่เครื่องอ่านได้, หน้าที่ของผู้ดำเนินการเกี่ยวกับ deepfakes, ข้อความที่สร้างโดย AI และความรับผิดชอบทางบรรณาธิการ, ห้ามการระบุอารมณ์, การใช้ที่ห้ามตามมาตรา 5 ของกฎหมาย AI ของสหภาพยุโรป, การแบ่งบทบาทระหว่างผู้ให้บริการและผู้ดำเนินการ, หน่วยงานกำกับดูแลที่มีอำนาจ ส่วนใหม่ 5.9 เกี่ยวกับข้อมูลบุคคลเสมือน (persona), อวตาร (avatar) และการคัดลอกเสียง ส่วนใหม่ 14 เกี่ยวกับการตัดสินใจอัตโนมัติตามมาตรา 22 ของ GDPR
- เวอร์ชัน 3.0 (ต่อ): ฐานทางกฎหมายสำหรับการส่งข้อมูลไปยังประเทศที่สามได้เปลี่ยนจากมาตรา 49(1)(b) ของ GDPR เป็นมาตรา 28 ของ GDPR ร่วมกับมาตรา 46(2)(c) ของ GDPR (ข้อกำหนดสัญญาแบบมาตรฐานของสหภาพยุโรป) และข้อมูลเกี่ยวกับการรับรองของ OpenAI ภายใต้กรอบงานคุ้มครองข้อมูลส่วนตัวระหว่างสหภาพยุโรปและสหรัฐอเมริกา (EU-US Data Privacy Framework) ได้ถูกแก้ไขแล้ว การอ้างอิงถึงการให้ความยินยอมโดยนัยจากการใช้งานเพียงอย่างเดียวได้ถูกลบออก การใช้เนื้อหาของลูกค้าเพื่อวัตถุประสงค์ทางการตลาดได้ถูกปรับเปลี่ยนให้ต้องได้รับความยินยอมอย่างชัดแจ้ง (opt-in) ฐานทางกฎหมายสำหรับคุกกี้ได้ถูกเสริมด้วยมาตรา 25 ของ TDDDG ที่อยู่ของ fal.ai และ Perplexity AI ได้ถูกเพิ่มเข้ามา ข้อมูลที่ขัดแย้งกันเกี่ยวกับไฟล์บันทึกและแบนเนอร์คุกกี้ได้ถูกแก้ไขแล้ว; ส่วน ‘Data Protection Officer’ ได้เปลี่ยนชื่อเป็น ‘Data Protection Contact’; และสารบัญรวมถึงการกำหนดหมายเลขส่วนได้ถูกปรับปรุงใหม่ทั้งหมด
- เวอร์ชัน 2.0 (9 กรกฎาคม 2026): เพิ่มฟังก์ชันการเข้าสู่ระบบผ่านโซเชียลมีเดีย การอนุญาต OAuth เฉพาะแพลตฟอร์ม OpenRouter DeepL และ LangSmith รวมถึงบริการสนับสนุน ความปลอดภัย และการอัตโนมัติ (ipinfo.io, Cloudflare Turnstile, Linear, GitHub)
- เวอร์ชัน 1.0 (15 มีนาคม 2026): การปล่อยเวอร์ชันแรก
21 ติดต่อและคำถามเกี่ยวกับการคุ้มครองข้อมูล
หากคุณมีคำถามเกี่ยวกับการคุ้มครองข้อมูล การใช้สิทธิ์ของคุณ หรือการร้องเรียน โปรดติดต่อ:
อีเมล: info@nexaluna.ai
โทรศัพท์: +49 155 63429119
ที่อยู่ไปรษณีย์: Nexaluna AI Solutions UG (limited liability) (Nexaluna AI Solutions), Renkenweg 23, 83209 Prien, เยอรมนี
เราจะดำเนินการตามคำขอของคุณภายใน 30 วัน
หน่วยงานกำกับดูแลที่มีความสามารถ
สำนักงานคุ้มครองข้อมูลแห่งรัฐบาวาเรีย (BayLDA)
พรอมเมอนาด 18, 91522 อันส์บาค
โทรศัพท์: +49 (0)981 180093-0
อีเมล: poststelle@lda.bayern.de
เว็บไซต์: https://www.lda.bayern.de/