Skip to main content

นโยบายความเป็นส่วนตัว

ข้อมูลเกี่ยวกับการประมวลผลข้อมูลที่ PostMaestro.ai

สถานะ: 10 สิงหาคม 2026 (เวอร์ชัน 3.0)

PostMaestro.ai ให้ความสำคัญกับการปกป้องข้อมูลส่วนบุคคลของคุณอย่างจริงจัง นโยบายความเป็นส่วนตัวนี้แจ้งให้คุณทราบเกี่ยวกับลักษณะ ขอบเขต และวัตถุประสงค์ของการประมวลผลข้อมูลส่วนบุคคลบนหน้าแลนดิ้งเพจ แอปพลิเคชัน และบริการจดหมายข่าวของเรา

Table of Contents

1. ผู้รับผิดชอบ2. ผู้ติดต่อด้านการคุ้มครองข้อมูล3. ขอบเขต4. การประมวลผลข้อมูลบนหน้าแลนดิ้ง5. การประมวลผลข้อมูลในแอปพลิเคชัน6. บริการจดหมายข่าว7. การประมวลผลข้อมูลที่ได้รับการสนับสนุนจาก AI และผู้ให้บริการ AI8. ความโปร่งใสและการติดป้ายกำกับของ AI (มาตรา 50 ของกฎหมาย AI ของสหภาพยุโรป)9. การประมวลผลการชำระเงิน (Stripe)10. การจัดเก็บข้อมูลและฐานข้อมูล11. ความปลอดภัยของข้อมูล12. บริการสนับสนุน ความปลอดภัย และระบบอัตโนมัติ13. สิทธิของคุณในฐานะเจ้าของข้อมูล14. การตัดสินใจและสร้างโปรไฟล์แบบอัตโนมัติ15. ภาพรวม: ผู้ให้บริการบุคคลที่สามทั้งหมด (ผู้ประมวลผลย่อย) ที่ใช้16. การโอนข้อมูลระหว่างประเทศ17. ระยะเวลาการเก็บรักษาและการลบข้อมูล18. คุกกี้และการติดตาม19. เด็กและเยาวชน20. การเปลี่ยนแปลงนโยบายความเป็นส่วนตัวนี้21. ติดต่อและคำถามเกี่ยวกับการคุ้มครองข้อมูล

01 ผู้รับผิดชอบ

ผู้ควบคุมข้อมูลตามความหมายของข้อบังคับการคุ้มครองข้อมูลทั่วไป (GDPR) คือ:

บริษัท เน็กซาลูนา เอไอ โซลูชั่นส์ จำกัด (มหาชน)

ดำเนินงานภายใต้: Nexaluna AI Solutions

23 เรนเคนเวก

83209 พรีเอิน

เยอรมนี

Email:info@nexaluna.ai

Phone: +49 155 63429119

Website:www.nexaluna.ai

02 ผู้ติดต่อด้านการคุ้มครองข้อมูล

เราไม่มีหน้าที่ทางกฎหมายที่จะต้องแต่งตั้งเจ้าหน้าที่คุ้มครองข้อมูล (มาตรา 37 ของ GDPR, มาตรา 38 ของ BDSG) หากมีข้อสงสัยเกี่ยวกับการคุ้มครองข้อมูลส่วนบุคคล การใช้สิทธิของท่าน หรือความโปร่งใสและการติดป้ายกำกับของ AI โปรดติดต่อเราที่ info@nexaluna.ai เราจะดำเนินการตอบข้อสงสัยภายใน 30 วัน

03 ขอบเขต

นโยบายความเป็นส่วนตัวนี้ใช้กับ:

หน้าแลนดิ้ง (postmaestro.ai): เว็บไซต์ข้อมูลเกี่ยวกับบริการของเรา

เว็บแอปพลิเคชัน: แพลตฟอร์มครบวงจรสำหรับผู้ใช้ที่ลงทะเบียน

บริการจดหมายข่าว: การตลาดทางอีเมลและการแจ้งเตือน

การประมวลผลข้อมูลแตกต่างกันไปตามพื้นที่ ซึ่งได้อธิบายไว้โดยละเอียดด้านล่าง

04 การประมวลผลข้อมูลบนหน้าแลนดิ้ง

ข้อมูลต่อไปนี้ถูกประมวลผลบนหน้าแลนดิ้งของเรา (postmaestro.ai):

4.1 ข้อมูลทางเทคนิค (ไฟล์บันทึก)

  • เมื่อคุณเยี่ยมชมเว็บไซต์ของเรา ข้อมูลต่อไปนี้จะถูกเก็บรวบรวมโดยอัตโนมัติ:
  • • ที่อยู่ IP (ไม่ระบุตัวตนหลังจาก 7 วัน)
  • • วันที่และเวลาที่เข้าถึง
  • • หน้าและไฟล์ที่เข้าถึง
  • • ปริมาณข้อมูลที่ถ่ายโอน
  • • ประเภทและเวอร์ชันของเบราว์เซอร์
  • • ระบบปฏิบัติการ
  • • URL ผู้อ้างอิง (หน้าเว็บที่เยี่ยมชมก่อนหน้านี้)

Purpose: ข้อมูลนี้ถูกรวบรวมไว้เพื่อวัตถุประสงค์ทางเทคนิคเท่านั้น (ความปลอดภัย, การวิเคราะห์ข้อผิดพลาด, ความเสถียรของระบบ) และจะไม่ถูกนำไปใช้สร้างโปรไฟล์ผู้ใช้

Legal basis: ฐานทางกฎหมาย: มาตรา 6(1)(f) GDPR (ผลประโยชน์ที่ชอบด้วยกฎหมายในความมั่นคงของระบบ)

Storage period: ระยะเวลาการจัดเก็บ: 7 วัน, ตามด้วยการทำให้ไม่ระบุตัวตนโดยอัตโนมัติ

4.2 การโฮสต์และการส่งมอบเนื้อหา

  • เว็บไซต์ของเราโฮสต์อยู่บน Amazon Web Services (AWS) และให้บริการผ่าน Amazon CloudFront (เครือข่ายส่งมอบเนื้อหา)
  • ตำแหน่งเซิร์ฟเวอร์: EU (แฟรงก์เฟิร์ต/ไอร์แลนด์)
  • AWS ประมวลผลข้อมูลทางเทคนิคในนามของเราและตามคำแนะนำของเรา
  • ข้อมูลเพิ่มเติม: https://aws.amazon.com/de/privacy/

Legal basis: ฐานทางกฎหมาย: มาตรา 6(1)(f) GDPR (ผลประโยชน์โดยชอบด้วยกฎหมาย), มาตรา 28 GDPR (การประมวลผลตามสัญญา)

4.3 คุกกี้และการจัดเก็บข้อมูลในเครื่อง

  • หน้าเว็บไซต์ของเราใช้คุกกี้และที่เก็บข้อมูลในเครื่อง:
  • • คุกกี้เซสชัน: เพื่อจัดเก็บการตั้งค่าภาษาของคุณ
  • • ความชอบธีม: เพื่อบันทึกการตั้งค่าโหมดมืด/สว่างของคุณ
  • • การจัดเก็บในเครื่อง: การจัดเก็บภาษาและประเทศ (ไม่มีตำแหน่งที่แน่นอน)
  • คุกกี้เหล่านี้ไม่มีข้อมูลส่วนบุคคลใด ๆ และใช้เพื่อวัตถุประสงค์ในการทำงานเท่านั้น

Notice: แบนเนอร์คุกกี้: แบนเนอร์ขอความยินยอมสำหรับการใช้งานคุกกี้วิเคราะห์และคุกกี้การตลาดแบบเลือกใช้กำลังเปิดใช้งานอยู่ คุกกี้แบบเลือกใช้จะถูกตั้งค่าก็ต่อเมื่อคุณให้ความยินยอมแล้วเท่านั้น คุณสามารถให้ความยินยอม เปลี่ยนแปลง หรือถอนความยินยอมนี้ได้ตลอดเวลาผ่านลิงก์ที่อยู่ในส่วนท้ายหน้า

Legal basis: ฐานทางกฎหมาย: สำหรับคุกกี้ที่จำเป็นทางเทคนิคและพื้นที่จัดเก็บข้อมูลท้องถิ่น มาตรา 25(2)(2) ของ TDDDG ร่วมกับมาตรา 6(1)(f) ของ GDPR; สำหรับคุกกี้วิเคราะห์และคุกกี้การตลาดที่เลือกใช้: มาตรา 25(1) ของ TDDDG ร่วมกับมาตรา 6(1)(a) ของ GDPR (ความยินยอม)

4.4 การแจ้งเตือนก่อนการเผยแพร่

  • เมื่อคุณลงทะเบียนรับการแจ้งเตือนผ่านหน้าต่างก่อนเปิดตัว เราจะจัดเก็บข้อมูล:
  • • ที่อยู่อีเมล
  • • บันทึกเวลาการลงทะเบียน
  • • สถานะการสมัครเข้าร่วม
  • วัตถุประสงค์: ข้อมูลเกี่ยวกับการเปิดตัว PostMaestro.ai ต่อสาธารณชน
  • หลังจากที่มีการส่งการแจ้งเตือนการเปิดตัวแล้ว ข้อมูลจะถูก삭제 ยกเว้นคุณสมัครรับจดหมายข่าว

Legal basis: ฐานทางกฎหมาย: มาตรา 6(1)(a) GDPR (ความยินยอม)

Storage period: ระยะเวลาการจัดเก็บ: จนกว่าจะมีการแจ้งเตือนการเปิดตัว, สูงสุด 12 เดือน

05 การประมวลผลข้อมูลในแอปพลิเคชัน

ในแอปพลิเคชัน PostMaestro.ai แบบเต็มรูปแบบ (หลังจากการลงทะเบียน) จะมีการประมวลผลข้อมูลที่ครอบคลุมมากขึ้น:

5.1 การลงทะเบียนและรายละเอียดบัญชี

  • เมื่อคุณสมัครบัญชี เราจะเก็บข้อมูลดังต่อไปนี้:
  • • ที่อยู่อีเมล (จำเป็น)
  • • ชื่อผู้ใช้ (จำเป็น)
  • • รหัสผ่าน (ถูกเข้ารหัสด้วย bcrypt, อย่างน้อย 8 ตัวอักษร)
  • • ประเภทบัญชี (ส่วนตัวหรือบริษัท)
  • • วันที่จดทะเบียน
  • • การยืนยันตัวตนสองขั้นตอน (2FA) – เป็นตัวเลือก แต่แนะนำให้ใช้
  • วัตถุประสงค์: การจัดตั้งและบริหารจัดการบัญชีของคุณ การยืนยันตัวตน และความปลอดภัย
  • ข้อมูล 2FA ถูกเก็บไว้เฉพาะในอุปกรณ์ของคุณเท่านั้น (การสแกนรหัส QR) เราเก็บไว้เพียงสถานะการเปิดใช้งานเท่านั้น
  • หมายเหตุ: หรือคุณสามารถสมัครสมาชิกหรือเข้าสู่ระบบผ่าน Google, Meta (Facebook), LinkedIn, TikTok หรือ X ได้เช่นกัน – ดูส่วน 5.1a เพื่อทราบรายละเอียดเกี่ยวกับข้อมูลและสิทธิ์ที่ขอในแต่ละกรณี
  • เพื่อป้องกันการลงทะเบียนอัตโนมัติ (บอท) เราใช้ Cloudflare Turnstile (ดูส่วน 10a.2)

Legal basis: ฐานทางกฎหมาย: มาตรา 6(1)(b) GDPR (การปฏิบัติตามสัญญา)

Storage period: ระยะเวลาการเก็บรักษา: จนกว่าจะลบบัญชี

5.1a การลงทะเบียนและเข้าสู่ระบบผ่านผู้ให้บริการภายนอก (การเข้าสู่ระบบด้วยบัญชีโซเชียลมีเดีย)

  • นอกจากวิธีการลงทะเบียนมาตรฐานที่ใช้ที่อยู่อีเมลและรหัสผ่านแล้ว คุณยังสามารถลงทะเบียนหรือเข้าสู่ระบบ PostMaestro.ai ผ่านผู้ให้บริการภายนอกต่อไปนี้ได้ การเชื่อมต่อเหล่านี้ใช้เฉพาะสำหรับการสร้างบัญชีและการเข้าสู่ระบบเท่านั้น และไม่เกี่ยวข้องกับลิงก์โซเชียลมีเดียที่ใช้ในการเผยแพร่โพสต์ (ดูส่วน 5.5) – ในแต่ละกรณี จะมีการขอการอนุญาต OAuth (scopes) ที่แยกต่างหาก ซึ่งมีสิทธิ์ที่จำกัดกว่าอย่างมาก:
  • • Google (ขอบเขต: openid, profile, email) – ข้อมูลต่อไปนี้ถูกส่งไป: Google ID, ที่อยู่อีเมล, ชื่อและนามสกุล, รูปภาพโปรไฟล์ และภาษา
  • • การเข้าสู่ระบบผ่าน Meta / Facebook (สิทธิ์: public_profile, email) – ข้อมูลต่อไปนี้ถูกส่งไป: ID Facebook, ที่อยู่อีเมล, ชื่อและนามสกุล, รูปภาพโปรไฟล์ และภาษา
  • • การเข้าสู่ระบบ Instagram Business (ขอบเขต: instagram_business_basic) – ข้อมูลต่อไปนี้ถูกส่งไป: ID Instagram, ชื่อผู้ใช้, ชื่อที่แสดง และรูปโปรไฟล์ (ไม่มีที่อยู่อีเมล – ข้อมูลนี้จะถูกขอแยกต่างหากในขั้นตอนการตั้งค่าบัญชี)
  • • LinkedIn (OpenID Connect, ขอบเขต: openid, profile, email) – ข้อมูลต่อไปนี้ถูกส่งไป: LinkedIn ID, ที่อยู่อีเมล, ชื่อและนามสกุล, รูปภาพโปรไฟล์ และภาษา
  • • ชุดข้อมูลการเข้าสู่ระบบ TikTok (ขอบเขต: user.info.basic, user.info.profile) – ข้อมูลต่อไปนี้จะถูกส่งไป: TikTok OpenID, ชื่อผู้ใช้, ชื่อที่แสดง และรูปภาพโปรไฟล์ (TikTok ไม่ให้ที่อยู่อีเมล – จะใช้ที่อยู่อีเมลชั่วคราวภายในระบบจนกว่าผู้ใช้จะป้อนที่อยู่อีเมลจริงในขั้นตอนการลงทะเบียน)
  • • X / Twitter (OAuth 2.0 พร้อม PKCE, ขอบเขตการเข้าถึง: users.read, users.email, tweet.read) – ข้อมูลต่อไปนี้จะถูกส่งไป: X ID, ชื่อผู้ใช้, ชื่อที่แสดง, รูปภาพโปรไฟล์ และ – หากได้รับอนุญาตบน X – ที่อยู่อีเมลที่ได้รับการยืนยัน
  • สิทธิ์การเข้าถึงเหล่านี้อนุญาตให้ดึงข้อมูลโปรไฟล์พื้นฐานที่จำเป็นสำหรับการสร้างบัญชีเท่านั้น ไม่มีการโพสต์เนื้อหา ไม่มีการอ่านข้อความ และไม่มีการให้สิทธิ์เข้าถึงรายชื่อผู้ติดต่อของคุณ
  • หากที่อยู่อีเมลที่ลงทะเบียนไว้แล้วทำการลงทะเบียนใหม่ผ่านผู้ให้บริการอื่น เราจะระบุบัญชีที่มีอยู่เดิมจากที่อยู่อีเมลนั้น (ไม่ว่าจะใช้ตัวพิมพ์ใหญ่หรือตัวพิมพ์เล็ก) และเชื่อมโยง ID ของผู้ให้บริการใหม่ย้อนหลัง (การเชื่อมโยงบัญชี) แทนที่จะสร้างบัญชีซ้ำ
  • หากตัวเลือกนี้ถูกเปิดใช้งานในตั้งค่าความปลอดภัยของคุณ เราจะส่งการแจ้งเตือนทางอีเมลทุกครั้งที่คุณเข้าสู่ระบบ (รวมถึงการเข้าสู่ระบบผ่านบัญชีโซเชียลมีเดีย) โดยระบุเวลา อุปกรณ์ เบราว์เซอร์ และตำแหน่งที่ตั้งโดยประมาณ ตำแหน่งของคุณจะถูกกำหนดจากที่อยู่ IP ของคุณผ่านผู้ให้บริการฝ่ายที่สาม ipinfo.io (ดูข้อ 10a.1)
  • การลบบัญชี Meta: สำหรับการเข้าสู่ระบบผ่าน Meta (Facebook/Instagram) เราจัดเตรียมจุดปลายทาง callback ที่ Meta กำหนดไว้ เพื่อยกเลิกการอนุญาตและลบข้อมูล หากคุณลบแอปออกจากตั้งค่าบัญชี Facebook หรือขอการลบข้อมูลที่นั่น เราจะรับคำขอที่เกี่ยวข้องโดยอัตโนมัติ และแจ้งสถานะการประมวลผลผ่าน URL สถานะที่ Meta แสดง

Legal basis: ฐานทางกฎหมาย: มาตรา 6(1)(b) ของ GDPR (การปฏิบัติตามสัญญาในการสร้างบัญชี), มาตรา 6(1)(f) ของ GDPR (ผลประโยชน์ที่ชอบด้วยกฎหมายในการตรวจหาการใช้ระบบอย่างผิดวัตถุประสงค์ผ่านระบบระบุตำแหน่งทางภูมิศาสตร์ของ IP สำหรับการแจ้งเตือนการเข้าสู่ระบบ)

Storage period: ระยะเวลาการเก็บรักษาข้อมูล: ตามข้อ 5.1 (ข้อมูลการลงทะเบียน) – จนกว่าบัญชีจะถูกลบ

5.2 โปรไฟล์แบรนด์และข้อมูลแบรนด์

  • เมื่อสร้างโปรไฟล์แบรนด์ เราจะจัดเก็บข้อมูล:
  • • ชื่อแบรนด์และคำอธิบาย
  • • URL เว็บไซต์ (สำหรับ Brand Analyzer)
  • • อัปโหลดแนวทางแบรนด์และเอกสาร
  • • วิเคราะห์ข้อมูลแบรนด์ (สี, แบบอักษร, น้ำเสียง)
  • • โลโก้และสื่อภาพ
  • • การกำหนดกลุ่มเป้าหมาย
  • • อุตสาหกรรมและหมวดหมู่
  • วัตถุประสงค์: การสร้างเนื้อหาที่สอดคล้องกับตลาด การจัดการอัตลักษณ์ของแบรนด์

Legal basis: ฐานทางกฎหมาย: มาตรา 6(1)(b) GDPR (การปฏิบัติตามสัญญา)

Storage period: ระยะเวลาการจัดเก็บ: จนกว่าโปรไฟล์แบรนด์จะถูกลบหรือบัญชีถูกลบ

5.3 ข้อมูลเนื้อหา (โพสต์, สื่อ, แคมเปญ)

  • เมื่อคุณใช้ฟังก์ชันการสร้างเนื้อหา เราจะเก็บข้อมูลดังต่อไปนี้:
  • • สร้างและกำหนดเวลาโพสต์บนโซเชียลมีเดีย (ข้อความ, คำบรรยาย, แฮชแท็ก)
  • • ภาพ วิดีโอ และกราฟิกที่อัปโหลดและสร้างขึ้น
  • • ข้อมูลและแบบแม่แบบของแคมเปญ
  • • การตรวจสอบความเหมาะสมของไอเดีย (ข้อมูลการสไลด์ใน Idea Generator)
  • • เอกสารวิจัย
  • • สถานะเนื้อหา (ฉบับร่าง, อยู่ระหว่างการตรวจสอบ, กำหนดเผยแพร่, เผยแพร่แล้ว)
  • • วันที่เผยแพร่และแพลตฟอร์ม
  • • ข้อมูลการติดป้ายและที่มาของสื่อที่สร้างขึ้น (ประเภทเนื้อหา, สถานะการติดป้าย, สถานะข้อมูลเมตา) รวมถึงการยืนยันจากคุณว่าได้ดำเนินการตรวจสอบเนื้อหาของข้อความที่สร้างขึ้นแล้ว
  • วัตถุประสงค์: การจัดการเนื้อหา การวางแผน การอัตโนมัติ การเก็บรักษาข้อมูล และการแสดงให้เห็นถึงการปฏิบัติตามข้อบังคับด้านความโปร่งใสของ AI
  • หากเป็นไปได้ทางเทคนิค ไฟล์สื่อที่สร้างขึ้นจะประกอบด้วยข้อมูลการระบุที่มา เมตาดาต้า หรือตัวชี้วัดทางเทคนิคอื่น ๆ ที่คล้ายกัน ซึ่งบ่งชี้ว่าเนื้อหาดังกล่าวถูกสร้างขึ้นโดย AI หรือได้รับการสนับสนุนจาก AI (ดูส่วน 8.2)

Important: ใช้เพื่อวัตถุประสงค์ทางการตลาดเฉพาะเมื่อได้รับความยินยอม: เราจะใช้เนื้อหาที่คุณสร้างขึ้นเพื่อวัตถุประสงค์ทางการตลาดของเราเองเฉพาะเมื่อคุณได้ให้ความยินยอมอย่างชัดเจนล่วงหน้าเท่านั้น ตัวเลือกที่เกี่ยวข้องในตั้งค่าบัญชีถูกปิดไว้ตามค่าเริ่มต้น (ระบบ opt-in) ฐานทางกฎหมายในกรณีนี้คือมาตรา 6(1)(a) ของ GDPR คุณสามารถถอนความยินยอมได้ทุกเมื่อ โดยมีผลในอนาคต; เนื่องจากเหตุผลทางเทคนิค เราไม่สามารถเรียกคืนวัสดุการตลาดที่ผลิตและเผยแพร่ไปแล้วได้เสมอไป การใช้เนื้อหาเพื่อวัตถุประสงค์ทางการตลาดจะไม่เกิดขึ้นโดยไม่ได้รับความยินยอมจากคุณ (ดูเงื่อนไขและข้อกำหนด ข้อ 7.2)

Legal basis: ฐานทางกฎหมาย: มาตรา 6(1)(b) GDPR (การปฏิบัติตามสัญญา)

Storage period: ระยะเวลาการเก็บรักษา: จนกว่าจะถูกลบด้วยตนเองหรือบัญชีถูกลบ โพสต์ที่เผยแพร่แล้วจะยังคงอยู่บนแพลตฟอร์มโซเชียลมีเดีย

5.4 ข้อมูลการใช้งานและการวิเคราะห์

  • เพื่อปรับปรุงแพลตฟอร์ม เราจัดเก็บ:
  • • เวลาการเข้าสู่ระบบและระยะเวลาการใช้งาน
  • • คุณสมบัติและฟังก์ชันที่ใช้
  • • ข้อมูลการใช้โทเค็นและการเรียกเก็บเงิน
  • • รายงานข้อผิดพลาดและข้อมูลประสิทธิภาพ
  • • ข้อเสนอแนะและคำขอการสนับสนุน
  • วัตถุประสงค์: การปรับปรุงแพลตฟอร์ม, การวิเคราะห์ข้อผิดพลาด, การสนับสนุน, การเรียกเก็บเงิน

Legal basis: ฐานทางกฎหมาย: มาตรา 6(1)(b), (f) GDPR (การปฏิบัติตามสัญญา, ผลประโยชน์โดยชอบด้วยกฎหมาย)

Storage period: ระยะเวลาการจัดเก็บ: จนกว่าจะลบบัญชี (ข้อมูลการใช้งาน), ข้อมูลการเรียกเก็บเงินตามข้อกำหนดการเก็บรักษาตามกฎหมาย (10 ปี)

5.5 ลิงก์ไปยังแพลตฟอร์มสื่อสังคมออนไลน์ (การเผยแพร่)

  • เมื่อคุณเชื่อมต่อบัญชีโซเชียลมีเดียเพื่อวัตถุประสงค์ในการเผยแพร่ (Instagram, Facebook, Threads, WhatsApp Business, LinkedIn, X, YouTube, TikTok, Wix, WordPress, เว็บไซต์ของคุณเอง) แต่ละแพลตฟอร์มจะใช้ OAuth เพื่อขอสิทธิ์ (scopes) ที่จำเป็นสำหรับวัตถุประสงค์นั้นเท่านั้น การเชื่อมต่อเหล่านี้เป็นอิสระจากระบบการเข้าสู่ระบบผ่านโซเชียลมีเดียที่ใช้ในการลงทะเบียนบัญชี (ดูส่วน 5.1a) โดยในการดำเนินการนี้ เราเก็บข้อมูลดังต่อไปนี้:
  • • โทเค็นการเข้าถึงและโทเค็นการรีเฟรช OAuth สำหรับแต่ละแพลตฟอร์ม ซึ่งถูกเก็บไว้ในฐานข้อมูลและเข้ารหัสด้วย AES-256-GCM (ดูส่วน 10)
  • • รหัสบัญชี รหัสหน้า และรหัสช่องบนแพลตฟอร์ม รวมถึงชื่อที่แสดง รูปภาพโปรไฟล์ หรือโลโก้
  • • บน LinkedIn นอกจากนี้: หน้าบริษัทที่คุณเป็นผู้จัดการ (ID, ชื่อ, โลโก้) เพื่อเลือกจุดหมายการเผยแพร่
  • • บน Facebook/Instagram/WhatsApp: ระบบจะตรวจพบลิงก์ระหว่างหน้า Facebook บัญชี Instagram Business และบัญชี WhatsApp Business โดยอัตโนมัติ (บัญชีที่เชื่อมโยงกันจะถูก ‘โอนย้าย’ ไปด้วยเมื่อมีการเชื่อมต่อ)
  • • เวลาหมดอายุของโทเคนการเข้าถึงสำหรับการต่ออายุอัตโนมัติ (เช่น สำหรับ X และ Wix)
  • • สำหรับ WordPress หรือเว็บไซต์ของคุณเอง: ข้อมูลการเข้าสู่ระบบที่คุณได้ให้ไว้ (รหัสผ่านแอปพลิเคชัน หรือ URL ของจุดปลายทางและรหัสลับ) แทนที่จะใช้ OAuth token
  • ข้อมูลนี้ใช้เฉพาะเพื่อโพสต์เนื้อหาบนบัญชีที่เชื่อมโยงในนามของคุณ และเพื่อแสดงสถิติที่เกี่ยวข้อง (วิเคราะห์) ภายใน PostMaestro.ai การเข้าถึงข้อความส่วนตัวหรือรายชื่อผู้ติดต่อจะได้รับการอนุญาตเฉพาะในขอบเขตของฟังก์ชัน Community Manager ที่คุณได้เปิดใช้งาน (Facebook Messenger, Instagram Direct, WhatsApp) เท่านั้น
  • คุณสามารถยกเลิกการเชื่อมต่อใด ๆ ได้ตลอดเวลาในส่วนการตั้งค่า นอกจากนี้ เรายังแนะนำให้ยกเลิกสิทธิ์ของแอปโดยตรงผ่านแพลตฟอร์มที่เกี่ยวข้อง (เช่น ในส่วนการตั้งค่าบัญชี Meta ของคุณ)
Platform Permissions (Scopes) Purpose
หน้า Facebook pages_show_list, pages_read_engagement, pages_manage_posts, pages_messaging, business_management แสดงหน้าต่าง ๆ, เผยแพร่โพสต์, ดูสถิติการมีส่วนร่วม, ส่งข้อความผ่าน Messenger (ผู้จัดการชุมชน)
Instagram Business instagram_basic, instagram_content_publish, instagram_manage_comments, instagram_manage_insights, instagram_manage_messages (+ ขอบเขตของหน้า Facebook) โพสต์เนื้อหา, จัดการความคิดเห็น, ดูข้อมูลวิเคราะห์, ตอบข้อความส่วนตัว
หัวข้อ threads_basic, threads_content_publish, threads_manage_insights โพสต์บน Threads, ดูสถิติ
WhatsApp Business การจัดการ WhatsApp Business, การส่งข้อความผ่าน WhatsApp Business, การจัดการธุรกิจ เชื่อมต่อบัญชี WhatsApp Business และส่ง-รับข้อความ (ผู้จัดการชุมชน)
LinkedIn (API การจัดการชุมชน) r_basicprofile, w_member_social, w_member_social_feed, r_member_postAnalytics, r_member_profileAnalytics, r_1st_connections_size, rw_organization_admin, r_organization_social, r_organization_social_feed, w_organization_social, w_organization_social_feed, r_organization_followers การโพสต์ผ่านโปรไฟล์ส่วนตัวและหน้าธุรกิจที่ได้รับการจัดการ รวมถึงข้อมูลสถิติ
X / Twitter tweet.read, tweet.write, users.read, media.write, offline.access เผยแพร่โพสต์พร้อมสื่อ; offline.access ช่วยให้การต่ออายุโทเคนเป็นไปโดยอัตโนมัติ
YouTube (Google) youtube.upload, youtube.readonly, youtube.force-ssl การอัปโหลดวิดีโอ การอ่านข้อมูลช่อง
TikTok user.info.basic, user.info.profile, user.info.stats, video.list, video.upload, video.publish โพสต์วิดีโอ ดูโปรไฟล์และข้อมูลสถิติ
Wix สิทธิ์ของแอปผ่าน Wix App Installer (ไม่ใช่แบบ scope แบบดั้งเดิม) การเผยแพร่บทความบล็อกบนเว็บไซต์ Wix ของคุณ
WordPress รหัสผ่านแอปพลิเคชันที่คุณสร้างขึ้นเอง (ไม่ใช่ OAuth) การเผยแพร่บทความบล็อกบนเว็บไซต์ WordPress ที่คุณจัดการเอง
เว็บไซต์ของตัวเอง URL และรหัสลับของ webhook ที่คุณได้กำหนดไว้ (ไม่ใช้ OAuth) การโอนเงินสมทบเข้าสู่แผนประกันของคุณเอง

Legal basis: ฐานทางกฎหมาย: มาตรา 6(1)(b) ของ GDPR (การปฏิบัติตามสัญญา)

Storage period: ระยะเวลาการเก็บรักษาข้อมูล: จนกว่าการเชื่อมต่อจะถูกยกเลิกหรือบัญชีถูกลบ โทเค็นที่หมดอายุและไม่สามารถต่ออายุได้จะถูกยกเลิกความถูกต้องโดยอัตโนมัติ

5.6 ข้อมูลบัญชีทีมและบริษัท

  • สำหรับบัญชีบริษัทที่มีผู้ใช้หลายคน เราจัดเก็บ:
  • • สมาชิกทีมและบทบาทของพวกเขา
  • • การอนุญาตและการควบคุมการเข้าถึง
  • • กระบวนการอนุมัติและข้อคิดเห็น
  • • บันทึกกิจกรรม (บันทึกการตรวจสอบ)
  • วัตถุประสงค์: การทำงานเป็นทีม, การควบคุมการเข้าถึง, การปฏิบัติตามข้อกำหนด

Legal basis: ฐานทางกฎหมาย: มาตรา 6(1)(b), (f) GDPR (การปฏิบัติตามสัญญา, ผลประโยชน์โดยชอบด้วยกฎหมาย)

Storage period: ระยะเวลาการจัดเก็บ: จนกว่าบัญชีของบริษัทจะถูกลบ

5.7 การแจ้งเตือนแบบพุช (แอปมือถือ)

  • หากคุณใช้แอปมือถือของเราและเปิดการแจ้งเตือนแบบพุช เราจะดำเนินการดังต่อไปนี้:
  • • โทเค็นอุปกรณ์สำหรับการส่งการแจ้งเตือน
  • • การตั้งค่าการแจ้งเตือน
  • เราใช้ Firebase Cloud Messaging (Google) เพื่อส่งการแจ้งเตือนแบบพุช
  • คุณสามารถปิดการแจ้งเตือนแบบ push ได้ตลอดเวลาในส่วนการตั้งค่าของอุปกรณ์ของคุณ

Legal basis: ฐานทางกฎหมาย: มาตรา 6(1)(a) ของ GDPR (ความยินยอม) การส่งโทเค็นอุปกรณ์ไปยัง Firebase Cloud Messaging (Google) ดำเนินการตามมาตรา 28 ของ GDPR (การประมวลผลข้อมูลในนามของผู้ควบคุมข้อมูล); สำหรับการส่งข้อมูลไปยังสหรัฐอเมริกา เราอาศัยการตัดสินใจว่ากรอบการคุ้มครองข้อมูลส่วนตัวระหว่างสหภาพยุโรปและสหรัฐอเมริกา (EU-US Data Privacy Framework) เป็นไปตามมาตรฐาน (Google LLC ได้รับการรับรอง) และนอกจากนี้ ยังอาศัยข้อกำหนดสัญญาแบบมาตรฐานของสหภาพยุโรป (EU Standard Contractual Clauses) ตามมาตรา 46(2)(c) ของ GDPR

Storage period: ระยะเวลาเก็บรักษาข้อมูล: จนกว่าการแจ้งเตือนจะถูกปิดหรือบัญชีถูกลบ

5.8 ข่าวสาร, งานวิจัย และฟีด RSS

  • แพลตฟอร์มนี้มีฟีเจอร์ข่าวที่ใช้การวิจัยด้วย AI (ผ่าน Perplexity AI) เป็นค่าเริ่มต้นเพื่อนำเสนอข่าวอุตสาหกรรมที่เกี่ยวข้อง คุณยังสามารถเพิ่มฟีด RSS ของคุณเองได้อีกด้วย ในการดำเนินการดังกล่าว เราประมวลผล:
  • • คำค้นหาและความชอบในหัวข้อสำหรับการค้นหาข่าวที่ใช้ปัญญาประดิษฐ์
  • • URL ของฟีด RSS ที่คุณได้เพิ่มไว้
  • • ความชอบและการจัดหมวดหมู่ของคุณสำหรับฟีดเหล่านี้
  • • บทความที่คุณได้อ่านหรือบันทึกไว้
  • แพลตฟอร์มจะดึงเนื้อหาจากฟีดของบุคคลที่สามผ่านเซิร์ฟเวอร์ของเรา ดังนั้นที่อยู่ IP ของคุณจะไม่ถูกส่งไปยังผู้ดำเนินการฟีด RSS เมื่อคุณใช้การค้นหาข่าวที่ขับเคลื่อนด้วย AI คำค้นหาของคุณจะถูกส่งไปยัง Perplexity AI (ดูส่วนที่ 7.3)
  • วัตถุประสงค์: เพื่อให้บริการข่าวสารอุตสาหกรรมที่ปรับให้เหมาะกับบุคคล, การวิจัย และแรงบันดาลใจด้านเนื้อหา

Legal basis: ฐานทางกฎหมาย: มาตรา 6(1)(b) ของ GDPR (การปฏิบัติตามสัญญา)

Storage period: ระยะเวลาการเก็บรักษา: จนกว่าคุณจะลบฟีด/การตั้งค่าหรือจนกว่าบัญชีของคุณจะถูกลบ

5.9 ข้อมูลเกี่ยวกับเพอร์โซนา อวาตาร์ และการคัดลอกเสียง

  • หากท่านใช้คุณสมบัติต่าง ๆ สำหรับการสร้างบุคลิกภาพเสมือน เสียงสังเคราะห์ อวาตาร์ หรือคุณสมบัติที่เกี่ยวข้องกับอัตลักษณ์ที่ใช้เทคโนโลยี AI อื่น ๆ ที่คล้ายกัน เราจะดำเนินการประมวลผลข้อมูลที่จำเป็นสำหรับวัตถุประสงค์นี้:
  • • รูปภาพ รูปถ่ายบุคคล และไฟล์ภาพที่อัปโหลด
  • • การบันทึกเสียง ตัวอย่างเสียง และข้อมูลเสียงอื่น ๆ
  • • คุณสมบัติทางเทคนิคที่ได้จากการบันทึกเสียงเหล่านี้ เพื่อใช้ในการสังเคราะห์เสียงหรือการสร้างอวตาร
  • • แบบจำลองบุคลิกภาพ อวตาร หรือเสียงสังเคราะห์ที่สร้างขึ้นจากสิ่งนี้
  • • ข้อมูลเกี่ยวกับโครงการ การใช้งาน และสถานะ รวมถึงหลักฐานการให้ความยินยอม (วันที่และเวลา เวอร์ชันของข้อความยินยอม และบัญชีผู้ใช้)
  • วัตถุประสงค์: เพื่อจัดหา สร้าง จัดการ และใช้ฟังก์ชัน persona หรือ voice ที่คุณได้ขอไว้ภายในแพลตฟอร์ม
  • ก่อนที่จะอัปโหลดรูปภาพหรือตัวอย่างเสียง เราจะขอความยินยอมอย่างชัดเจนจากคุณ และแสดงคำอธิบายเกี่ยวกับวัตถุประสงค์ให้คุณทราบ หากไม่ได้รับความยินยอมนี้ คุณจะไม่สามารถใช้คุณสมบัติเหล่านี้ได้
  • คุณอาจใช้เนื้อหาได้เฉพาะในกรณีที่คุณถือสิทธิ์ทั้งหมดที่จำเป็น และ – หากจำเป็น – มีความยินยอมที่ถูกต้องจากบุคคลที่ปรากฏในภาพหรือเสียงที่ปรากฏในเนื้อหา การคัดลอกเสียงหรือภาพของบุคคลที่สามโดยไม่ได้รับความยินยอมอย่างชัดเจนล่วงหน้าจากบุคคลดังกล่าวเป็นสิ่งต้องห้าม (ดูข้อกำหนดและเงื่อนไข ข้อ 6.6)
  • ตัวอย่างของฟังก์ชันเหล่านี้ถูกระบุว่าเป็นเนื้อหาสังเคราะห์และมีการติดป้ายกำกับอย่างชัดเจน การติดป้ายกำกับนี้ไม่สามารถปิดได้สำหรับประเภทเนื้อหาเหล่านี้ (ดูส่วน 8.2 และ 8.3)
  • คุณสามารถขอให้ลบภาพอ้างอิง ข้อมูลภาษา และโมเดลที่สร้างขึ้นจากข้อมูลเหล่านั้นได้ทุกเมื่อ กระบวนการลบนี้รวมถึงข้อมูลต้นฉบับ คุณสมบัติที่สร้างขึ้นจากข้อมูลต้นฉบับ และโมเดล

Legal basis: ฐานทางกฎหมาย: มาตรา 6(1)(b) ของ GDPR (การปฏิบัติตามสัญญา) และมาตรา 6(1)(a) ของ GDPR (ความยินยอม) สำหรับภาพถ่าย ข้อมูลเสียง และข้อมูลส่วนบุคคลต้นทางที่คุณได้อัปโหลด หากข้อมูลดังกล่าวเป็นข้อมูลชีวมิติเพื่อวัตถุประสงค์ในการระบุตัวตนอย่างเฉพาะเจาะจง การประมวลผลข้อมูลดังกล่าวยังมีพื้นฐานตามมาตรา 9(2)(a) ของ GDPR (ความยินยอมอย่างชัดเจน)

Storage period: ระยะเวลาการเก็บรักษาข้อมูล: เฉพาะเท่าที่จำเป็นสำหรับการใช้งานฟังก์ชันที่เกี่ยวข้อง – จนกว่าคุณจะลบข้อมูล ถอนความยินยอม หรือลบบัญชีของคุณ โดยไม่ขัดกับข้อบังคับทางกฎหมายที่กำหนดให้ต้องเก็บรักษาข้อมูลไว้

Withdrawal: การถอนความยินยอม: ในกรณีที่การประมวลผลข้อมูลขึ้นอยู่กับความยินยอมของคุณ คุณสามารถถอนความยินยอมนี้ได้ทุกเมื่อ โดยจะมีผลตั้งแต่เวลาที่ถอนความยินยอมเป็นต้นไป หลังจากถอนความยินยอมแล้ว ฟังก์ชัน Persona และ Voice ที่เกี่ยวข้องจะไม่สามารถใช้งานได้อีกต่อไป ทั้งทั้งหมดหรือบางส่วน

06 บริการจดหมายข่าว

  • เมื่อคุณสมัครรับจดหมายข่าวของเรา เราจะจัดเก็บข้อมูล:
  • • ที่อยู่อีเมล
  • • เวลาลงทะเบียน
  • • ที่อยู่ IP ณ เวลาที่ลงทะเบียน (การยืนยันแบบสองขั้นตอน)
  • • การยืนยันการสมัคร
  • • ความชอบด้านภาษา
  • วัตถุประสงค์: เพื่อส่งข้อมูลอัปเดต เคล็ดลับ ข่าวสาร และข้อมูลทางการตลาดเกี่ยวกับ PostMaestro.ai
  • จดหมายข่าวถูกส่งผ่าน Strapi (ระบบหลังบ้านของเรา) และ SendGrid (บริการจัดส่งอีเมล)

6.1 ขั้นตอนการยืนยันการสมัครสองครั้ง

หลังจากลงทะเบียนรับจดหมายข่าวแล้ว คุณจะได้รับอีเมลยืนยัน

คุณจะได้รับการเพิ่มในรายชื่อผู้รับจดหมายข่าวก็ต่อเมื่อคลิกที่ลิงก์ยืนยันเท่านั้น

นี่มีไว้เพื่อปกป้องที่อยู่อีเมลของคุณจากการถูกนำไปใช้ในทางที่ผิด

6.2 SendGrid (การส่งอีเมล)

เราใช้บริการ SendGrid (Twilio Inc., USA) ในการส่งจดหมายข่าวของเรา

SendGrid ดำเนินการประมวลผลที่อยู่อีเมลของคุณในนามของผู้ส่งเพื่อวัตถุประสงค์ในการส่งจดหมายข่าว

เราได้ทำข้อตกลงการประมวลผลข้อมูล (DPA) กับ SendGrid ตามมาตรา 28 ของ GDPR แล้ว

SendGrid ได้รับการรับรองตามกรอบความเป็นส่วนตัวข้อมูลระหว่างสหภาพยุโรปและสหรัฐอเมริกา

ข้อมูลเพิ่มเติม: https://www.twilio.com/legal/privacy

นโยบายความเป็นส่วนตัวของ Twilio (SendGrid)

6.3 การติดตามจดหมายข่าว

ปัจจุบัน: ไม่มีการติดตามอัตราการเปิดหรือการคลิก

วางแผนไว้: สมัครรับข้อมูลสถิติจดหมายข่าว (อัตราการเปิด, การติดตามการคลิก)

คุณจะได้รับการแจ้งให้ทราบก่อนที่การติดตามจะถูกเปิดใช้งาน และคุณสามารถให้ความยินยอมหรือปฏิเสธได้

6.4 การยกเลิกการจดทะเบียน

คุณสามารถยกเลิกการสมัครรับจดหมายข่าวได้ตลอดเวลา:

• ผ่านลิงก์ยกเลิกการสมัครในอีเมลจดหมายข่าวทุกฉบับ

• ทางอีเมลไปที่ newsletter@nexaluna.ai

• ในการตั้งค่าบัญชีของคุณ (หากมี)

หลังจากที่คุณยกเลิกการสมัคร ข้อมูลของคุณจะถูกลบออกจากรายชื่อการแจกจ่ายจดหมายข่าว

Legal basis: ฐานทางกฎหมาย: มาตรา 6(1)(a) GDPR (ความยินยอม)

Storage period: ระยะเวลาการเก็บรักษา: จนกว่าจะยกเลิกการลงทะเบียนหรือหลังจากไม่มีการใช้งาน (ไม่มีการเปิด) เป็นเวลา 24 เดือน

07 การประมวลผลข้อมูลที่ได้รับการสนับสนุนจาก AI และผู้ให้บริการ AI

PostMaestro.ai ใช้ผู้ให้บริการ AI ต่าง ๆ เพื่อสร้างเนื้อหา เมื่อคุณใช้ฟังก์ชันที่เกี่ยวข้องอย่างจริงจัง ข้อมูลที่คุณป้อนและเนื้อหาที่สร้างขึ้นจากข้อมูลดังกล่าวจะถูกส่งไปยังผู้ให้บริการเหล่านี้ ส่วนที่ 8 อธิบายถึงข้อกำหนดด้านความโปร่งใสและการติดป้ายกำกับที่บังคับใช้กับเนื้อหาที่สร้างขึ้น

7.1 OpenAI (การสร้างข้อความ)

  • ผู้ให้บริการ: OpenAI Ireland Limited, ชั้น 1, The Liffey Trust Centre, 117–126 Sheriff Street Upper, Dublin 1, D01 YC43, Ireland; การประมวลผลข้อมูลดำเนินการส่วนหนึ่งโดย OpenAI OpCo, LLC, 1455 Third Street, San Francisco, CA 94158, USA
  • การใช้งาน: การสร้างข้อความ คำบรรยาย คำอธิบาย และแนวคิดโดยใช้โมเดล GPT
  • ข้อมูลที่ส่งมา: ข้อความที่คุณป้อน, คำแนะนำ และข้อมูลแบรนด์ (เพื่อสร้างบริบท)
  • การคุ้มครองข้อมูล: การเข้าถึงข้อมูลทำผ่าน API OpenAI ไม่ใช้ข้อมูลจาก API เพื่อฝึกโมเดลของตนเอง
  • สถานที่: สหรัฐอเมริกา OpenAI ไม่ได้รับการรับรองตามกรอบงานการคุ้มครองข้อมูลส่วนตัวระหว่างสหภาพยุโรปและสหรัฐอเมริกา (EU-US Data Privacy Framework); การโอนข้อมูลดำเนินการตามข้อกำหนดสัญญาแบบมาตรฐานของสหภาพยุโรป (มาตรา 46(2)(c) ของ GDPR)
  • ข้อมูลเพิ่มเติม: https://openai.com/policies/privacy-policy

Legal basis: ฐานทางกฎหมาย: มาตรา 6(1)(b) ของ GDPR (การปฏิบัติตามสัญญา); การส่งข้อมูลไปยังประเทศที่สามตามมาตรา 28 ของ GDPR (ข้อตกลงการประมวลผลข้อมูล) ร่วมกับมาตรา 46(2)(c) ของ GDPR (ข้อกำหนดสัญญาแบบมาตรฐานของสหภาพยุโรป)

นโยบายความเป็นส่วนตัวของ OpenAI

7.2 Google Gemini (การสร้างภาพ)

  • ผู้ให้บริการ: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, สหรัฐอเมริกา
  • วิธีใช้: การสร้างภาพด้วย Google Gemini 2.5 Flash
  • ข้อมูลที่ให้มา: คำอธิบายภาพของคุณ, รายละเอียดแบรนด์, แบบอย่างสไตล์
  • การคุ้มครองข้อมูล: Google ดำเนินการประมวลผลข้อมูลตามนโยบายความเป็นส่วนตัวของ Google Cloud
  • สถานที่: สหรัฐอเมริกา/สหภาพยุโรป (ขึ้นอยู่กับภูมิภาคของเซิร์ฟเวอร์)
  • ข้อมูลเพิ่มเติม: https://policies.google.com/privacy
  • หมายเหตุทางเทคนิค: ขึ้นอยู่กับความพร้อมใช้งาน คำขอของคุณจะได้รับการประมวลผลผ่านหนึ่งในสองช่องทาง – Google AI Studio หรือ Google Cloud Vertex AI (ทั้งสองช่องทางนี้ดำเนินการโดย Google) หากตัวเลือกการค้นหาบนเว็บถูกเปิดใช้งาน Google อาจใช้การค้นหาบนเว็บแบบเรียลไทม์เพื่อช่วยในการสร้างภาพด้วย

Legal basis: ฐานทางกฎหมาย: มาตรา 6(1)(b) GDPR (การปฏิบัติตามสัญญา)

นโยบายความเป็นส่วนตัวของ Google

7.3 OpenRouter (ระบบกำหนดเส้นทางที่ใช้ AI สำหรับการสร้างภาพ)

  • ผู้จัดหา: OpenRouter, Inc., สหรัฐอเมริกา
  • วิธีใช้: OpenRouter ใช้เป็นชั้นการกำหนดเส้นทางทางเลือกสำหรับการสร้างภาพ และส่งคำขอของคุณไปยังโมเดล AI ที่กำหนดไว้แล้ว (ปัจจุบันคือโมเดลภาพ Google Gemini) ด้วยเหตุนี้ OpenRouter จึงเป็นช่องทางเพิ่มเติมในการเข้าถึงโมเดลเดียวกัน ซึ่งสามารถเชื่อมต่อโดยตรงผ่าน Google ได้เช่นกัน (ดูส่วน 7.2)
  • ข้อมูลที่ส่งไป: คำอธิบายภาพของคุณ, ภาพอ้างอิงเมื่อแก้ไขภาพที่มีอยู่ (ในรูปแบบข้อมูลภาพ), อัตราส่วนภาพและความละเอียดที่ต้องการ
  • การคุ้มครองข้อมูล: OpenRouter จะดำเนินการประมวลผลคำขอและส่งต่อไปยังผู้ให้บริการโมเดลที่เกี่ยวข้อง; นโยบายการคุ้มครองข้อมูลของผู้ให้บริการดังกล่าวก็มีผลบังคับใช้ด้วย
  • สถานที่: สหรัฐอเมริกา
  • ข้อมูลเพิ่มเติม: https://openrouter.ai/privacy

Legal basis: ฐานทางกฎหมาย: มาตรา 6(1)(b) ของ GDPR (การปฏิบัติตามสัญญา); การส่งข้อมูลไปยังประเทศที่สามตามมาตรา 28 ของ GDPR (ข้อตกลงการประมวลผลข้อมูล) ร่วมกับมาตรา 46(2)(c) ของ GDPR (ข้อกำหนดสัญญาแบบมาตรฐานของสหภาพยุโรป)

นโยบายความเป็นส่วนตัวของ OpenRouter

7.4 Mistral AI (OCR และการระบุข้อความ)

  • ผู้ให้บริการ: Mistral AI, 15 Rue des Halles, 75001 ปารีส, ฝรั่งเศส
  • การใช้งาน: OCR (การรู้จำอักขระด้วยแสง) สำหรับการอ่านข้อความจากภาพและเอกสาร
  • ข้อมูลที่ส่ง: รูปภาพที่อัปโหลด, สแกน, ภาพหน้าจอสำหรับการจดจำข้อความ
  • การคุ้มครองข้อมูล: Mistral AI ตั้งอยู่ในสหภาพยุโรปและปฏิบัติตาม GDPR
  • สถานที่: สหภาพยุโรป (ฝรั่งเศส)
  • ข้อมูลเพิ่มเติม: https://mistral.ai/terms/

Legal basis: ฐานทางกฎหมาย: มาตรา 6(1)(b) ของ GDPR (การปฏิบัติตามสัญญา), มาตรา 28 ของ GDPR (การประมวลผลข้อมูลในนามของผู้ควบคุมข้อมูล); การประมวลผลข้อมูลภายในสหภาพยุโรป

นโยบายความเป็นส่วนตัวของ Mistral AI

7.5 Perplexity AI (การวิจัย ข่าว และการสร้างข้อความ)

  • ผู้ให้บริการ: Perplexity AI, Inc., 115 Sansome Street, Suite 900, San Francisco, CA 94104, USA
  • การใช้งาน: การวิจัยทางอินเทอร์เน็ตด้วยการค้นหาเว็บแบบเรียลไทม์ การตรวจสอบข้อมูล การให้ข่าวสารในอุตสาหกรรม และการสร้างข้อความ
  • โมเดล: โมเดล Perplexity ต่างๆ สำหรับการสร้างข้อความและวิจัยที่อิงตามบริบท
  • ข้อมูลที่ส่งไป: คำค้นหา, หัวข้อ, บริบท, ข้อความคำสั่ง
  • การคุ้มครองข้อมูล: Perplexity ดำเนินการประมวลผลคำขอเพื่อแสดงผลการค้นหาและเนื้อหา
  • สถานที่: สหรัฐอเมริกา Perplexity AI ไม่ได้รับการรับรองตามกรอบงานการคุ้มครองข้อมูลส่วนตัวระหว่างสหภาพยุโรปและสหรัฐอเมริกา (EU-US Data Privacy Framework); การโอนข้อมูลดำเนินการตามข้อกำหนดสัญญาแบบมาตรฐานของสหภาพยุโรป (EU Standard Contractual Clauses) (มาตรา 46(2)(c) ของ GDPR)
  • ข้อมูลเพิ่มเติม: https://www.perplexity.ai/hub/legal/privacy-notice

Legal basis: ฐานทางกฎหมาย: มาตรา 6(1)(b) ของ GDPR (การปฏิบัติตามสัญญา); การส่งข้อมูลไปยังประเทศที่สามตามมาตรา 28 ของ GDPR (ข้อตกลงการประมวลผลข้อมูล) ร่วมกับมาตรา 46(2)(c) ของ GDPR (ข้อกำหนดสัญญาแบบมาตรฐานของสหภาพยุโรป)

นโยบายความเป็นส่วนตัวของ Perplexity

7.6 Anthropic (การสร้างข้อความ)

  • ผู้ให้บริการ: Anthropic PBC, 548 Market Street, PMB 42098, San Francisco, CA 94104, USA
  • การใช้งาน: การสร้างข้อความ การวิเคราะห์ และแนวคิดเนื้อหาโดยใช้โมเดล Claude
  • ข้อมูลที่ส่งมา: ข้อความที่คุณป้อน, คำแนะนำ และข้อมูลแบรนด์ (เพื่อสร้างบริบท)
  • การคุ้มครองข้อมูล: การเข้าถึงข้อมูลทำผ่าน API Anthropic ไม่ใช้ข้อมูลจาก API เพื่อฝึกโมเดลของตนเอง
  • สถานที่: สหรัฐอเมริกา Anthropic ไม่ได้รับการรับรองตามกรอบงานการคุ้มครองข้อมูลส่วนตัวระหว่างสหภาพยุโรปและสหรัฐอเมริกา (EU-US Data Privacy Framework); การโอนข้อมูลดำเนินการตามข้อกำหนดสัญญาแบบมาตรฐานของสหภาพยุโรป (มาตรา 46(2)(c) ของ GDPR)
  • ข้อมูลเพิ่มเติม: https://www.anthropic.com/legal/privacy

Legal basis: ฐานทางกฎหมาย: มาตรา 6(1)(b) ของ GDPR (การปฏิบัติตามสัญญา); การส่งข้อมูลไปยังประเทศที่สามตามมาตรา 28 ของ GDPR (ข้อตกลงการประมวลผลข้อมูล) ร่วมกับมาตรา 46(2)(c) ของ GDPR (ข้อกำหนดสัญญาแบบมาตรฐานของสหภาพยุโรป)

นโยบายความเป็นส่วนตัวของ Anthropic

7.7 Fal.ai (โมเดลสร้างภาพ)

  • ผู้ให้บริการ: fal – Features & Labels, Inc., 2261 Market Street, Suite 10467, San Francisco, CA 94114, สหรัฐอเมริกา
  • การใช้งาน: การสร้างภาพระดับสูงโดยใช้โมเดล AI ต่าง ๆ (รวมถึง FLUX)
  • ข้อมูลที่ส่งมา: คำอธิบายภาพ, พารามิเตอร์สไตล์, ภาพอ้างอิง
  • การคุ้มครองข้อมูล: fal.ai ดำเนินการประมวลผลข้อมูลเพื่อสร้างภาพ
  • สถานที่: สหรัฐอเมริกา fal.ai ไม่ได้รับการรับรองตามกรอบงานการคุ้มครองข้อมูลส่วนตัวระหว่างสหภาพยุโรปและสหรัฐอเมริกา (EU-US Data Privacy Framework); การโอนข้อมูลดำเนินการตามข้อกำหนดสัญญาแบบมาตรฐานของสหภาพยุโรป (มาตรา 46(2)(c) ของ GDPR)
  • หมายเหตุเกี่ยวกับการติดป้ายกำกับ: ตามข้อมูลที่เรามี fal.ai ไม่รวมลายน้ำจากฝั่งผู้ให้บริการใดๆ ดังนั้น เราจึงดำเนินการติดป้ายกำกับทั้งหมดด้วยตนเองสำหรับผลลัพธ์จากโมเดลเหล่านี้ (ข้อมูลเมตาและข้อมูลรับรองเนื้อหา; ดูส่วน 8.2)
  • นอกจากการสร้างภาพแล้ว fal.ai ยังถูกใช้สำหรับการลบพื้นหลังอัตโนมัติ (โมเดล ‘BiRefNet v2’ และ ‘Pixelcut’, ทั้งสองรุ่นนี้ถูกโฮสต์บนแพลตฟอร์ม fal.ai) เช่น ในการสร้างภาพตัวอย่างผลิตภัณฑ์และโมเดล 3D แบบอัตโนมัติ
  • ข้อมูลเพิ่มเติม: https://fal.ai/legal/privacy-policy

Legal basis: ฐานทางกฎหมาย: มาตรา 6(1)(b) ของ GDPR (การปฏิบัติตามสัญญา); การส่งข้อมูลไปยังประเทศที่สามตามมาตรา 28 ของ GDPR (ข้อตกลงการประมวลผลข้อมูล) ร่วมกับมาตรา 46(2)(c) ของ GDPR (ข้อกำหนดสัญญาแบบมาตรฐานของสหภาพยุโรป)

นโยบายความเป็นส่วนตัวของ Fal.ai

7.8 Creatomate (การสร้างวิดีโอและภาพตัวอย่าง)

  • ผู้ให้บริการ: Creatomate BV, ประเทศเนเธอร์แลนด์
  • การใช้งาน: สร้างภาพขนาดย่อของวิดีโอ, กราฟิกสำหรับโซเชียลมีเดีย, สไลด์โชว์โดยอัตโนมัติ
  • ข้อมูลที่ส่ง: รูปภาพ ข้อความ แม่แบบการออกแบบของคุณ
  • การคุ้มครองข้อมูล: Creatomate ตั้งอยู่ในสหภาพยุโรปและปฏิบัติตาม GDPR
  • สถานที่: สหภาพยุโรป (เนเธอร์แลนด์)
  • ข้อมูลเพิ่มเติม: https://creatomate.com/privacy-policy

Legal basis: ฐานทางกฎหมาย: มาตรา 6(1)(b) GDPR (การปฏิบัติตามสัญญา)

นโยบายความเป็นส่วนตัวของ Creatomate

7.9 DeepL (การแปลเนื้อหา)

  • ผู้ให้บริการ: DeepL SE, Maarweg 165, 50825 โคโลญ, เยอรมนี
  • การใช้งาน: การแปลข้อความบทความเป็นภาษาอื่น ๆ แบบอัตโนมัติ รวมถึงข้อความในจดหมายข่าวและอีเมลจากระบบ
  • ข้อมูลที่ให้มา: ข้อความที่ต้องการแปล (เช่น เนื้อหาโพสต์) รวมถึงภาษาต้นและภาษาปลาย
  • การคุ้มครองข้อมูล: DeepL เป็นบริษัทของเยอรมนี/ยุโรป; การประมวลผลข้อมูลดำเนินการภายในสหภาพยุโรป (EU)
  • สถานที่: สหภาพยุโรป (เยอรมนี)
  • ข้อมูลเพิ่มเติม: https://www.deepl.com/de/privacy

Legal basis: ฐานทางกฎหมาย: มาตรา 6(1)(b) ของ GDPR (การปฏิบัติตามสัญญา), มาตรา 28 ของ GDPR (การประมวลผลข้อมูลในนามของผู้ควบคุมข้อมูล)

นโยบายความเป็นส่วนตัวของ DeepL

7.10 LangSmith / LangChain (การตรวจสอบคุณภาพและติดตามผลด้วย AI)

  • ผู้ให้บริการ: LangChain, Inc., สหรัฐอเมริกา
  • การใช้งาน: เมื่อเปิดใช้งานด้านเซิร์ฟเวอร์ LangSmith จะบันทึกกระบวนการที่ดำเนินการโดยเอเยนต์ AI ของเรา (เช่น กระบวนการสร้างเนื้อหาหลายขั้นตอน) เพื่อการตรวจสอบคุณภาพ การวิเคราะห์ข้อผิดพลาด และการติดตามประสิทธิภาพ
  • ข้อมูลที่ส่งไป: คำแนะนำ ขั้นตอนระหว่างทาง และคำตอบจากกระบวนการทำงานของ AI ที่เกี่ยวข้อง – ซึ่งอาจรวมถึงเนื้อหาและข้อมูลแบรนด์
  • การคุ้มครองข้อมูล: การเข้าถึงโครงการ LangSmith ถูกจำกัดไว้สำหรับพนักงานที่ได้รับอนุญาตเท่านั้น
  • สถานที่: สหรัฐอเมริกา (หรือจุดปลายทางในสหภาพยุโรป หากมีการกำหนดค่า)
  • ข้อมูลเพิ่มเติม: https://www.langchain.com/privacy-policy

Legal basis: ฐานทางกฎหมาย: มาตรา 6(1)(b) และ (f) ของ GDPR (การปฏิบัติตามสัญญาที่เกี่ยวข้องกับฟังก์ชัน AI; ผลประโยชน์ที่ชอบด้วยกฎหมายในการรับประกันคุณภาพ); การโอนข้อมูลไปยังประเทศที่สามตามมาตรา 28 ของ GDPR (ข้อตกลงการประมวลผลข้อมูล) ร่วมกับมาตรา 46(2)(c) ของ GDPR (ข้อกำหนดสัญญาแบบมาตรฐานของสหภาพยุโรป)

นโยบายความเป็นส่วนตัวของ LangChain

7.11 Tesseract.js (OCR สำหรับภาพและเอกสารที่สแกน)

  • การใช้งาน: เครื่องมือ OCR แบบโอเพนซอร์สสำหรับการจดจำข้อความในรูปภาพที่อัปโหลด, ภาพหน้าจอ และการสแกน
  • การประมวลผล: เกิดขึ้นในเครื่องของคุณผ่านเบราว์เซอร์หรือบนเซิร์ฟเวอร์ของเราในสหภาพยุโรป
  • ข้อมูลที่ส่ง: ไฟล์ภาพสำหรับการจดจำข้อความ
  • การคุ้มครองข้อมูล: Tesseract เป็นซอฟต์แวร์โอเพนซอร์ส ไม่มีการถ่ายโอนข้อมูลไปยังบุคคลที่สาม
  • สถานที่: การประมวลผลในท้องถิ่น / เซิร์ฟเวอร์ในสหภาพยุโรป

Legal basis: ฐานทางกฎหมาย: มาตรา 6(1)(b) GDPR (การปฏิบัติตามสัญญา)

7.12 การประมวลผลเอกสาร (ไฟล์ Office, PDF, เป็นต้น)

  • เราใช้เครื่องมือต่าง ๆ ในการประมวลผลเอกสารที่อัปโหลด:
  • • ตัวแยกข้อมูลสำนักงาน: อ่านไฟล์ Word (.docx), Excel (.xlsx), PowerPoint (.pptx)
  • • Mammoth: การแปลงเอกสาร Word
  • • การแยกวิเคราะห์ PDF: การดึงข้อความจากเอกสาร PDF
  • • XLSX: การประมวลผลไฟล์ Excel
  • • การแยกวิเคราะห์ CSV: การอ่านข้อมูล CSV
  • • Cheerio: การดึงข้อมูลจากเว็บไซต์เพื่อการวิเคราะห์เว็บไซต์ (Brand Analyzer)
  • วัตถุประสงค์: การวิเคราะห์แนวทางการสร้างแบรนด์ เอกสาร และเว็บไซต์ของคุณสำหรับ Brand Analyzer
  • การประมวลผล: เกิดขึ้นบนเซิร์ฟเวอร์ของเราในสหภาพยุโรป (AWS)
  • การคุ้มครองข้อมูล: ทุกเครื่องมือเป็นโอเพนซอร์สหรือทำงานบนเซิร์ฟเวอร์ของเราเอง

Legal basis: ฐานทางกฎหมาย: มาตรา 6(1)(b) GDPR (การปฏิบัติตามสัญญา)

7.13 Google APIs (การบูรณาการกับ YouTube และ Gmail)

  • การใช้งาน: การผสานรวมกับบริการของ Google (YouTube สำหรับโพสต์วิดีโอ, Gmail สำหรับการแจ้งเตือนทางอีเมล)
  • ข้อมูลที่ส่ง: โทเค็น OAuth สำหรับการอนุญาต, ข้อมูลโพสต์สำหรับ YouTube
  • การคุ้มครองข้อมูล: Google ประมวลผลข้อมูลตามนโยบายความเป็นส่วนตัวของ Google
  • สถานที่: สหรัฐอเมริกา/สหภาพยุโรป
  • ข้อมูลเพิ่มเติม: https://policies.google.com/privacy
  • สถานะ: กำลังพัฒนาเพื่อผสานการทำงานกับ YouTube

Legal basis: ฐานทางกฎหมาย: มาตรา 6(1)(b) GDPR (การปฏิบัติตามสัญญา)

7.14 ข้อหมายเหตุสำคัญเกี่ยวกับการประมวลผลด้วย AI

ข้อมูลของคุณจะถูกส่งไปยังผู้ให้บริการที่เกี่ยวข้องเฉพาะเมื่อคุณกำลังใช้งานฟังก์ชัน AI ดังกล่าวอย่างจริงจังเท่านั้น

ผู้ให้บริการ AI ประมวลผลข้อมูลของคุณเพื่อวัตถุประสงค์เดียวคือการให้บริการตามคำขอ (การสร้างเนื้อหา การแปล การระบุข้อความ การวิจัย)

ได้จัดทำข้อตกลงการประมวลผลข้อมูลตามมาตรา 28 ของ GDPR กับผู้ให้บริการ AI ทุกแห่งแล้ว; ในกรณีของผู้ให้บริการจากประเทศที่สาม ได้จัดทำข้อกำหนดสัญญาแบบมาตรฐานของสหภาพยุโรป (EU Standard Contractual Clauses) ตามมาตรา 46(2)(c) ของ GDPR ด้วย (ดูส่วน 16)

เราจำกัดการส่งข้อมูลส่วนตัวไปยังผู้ให้บริการ AI ให้อยู่ในขอบเขตที่จำเป็นสำหรับฟังก์ชันที่เกี่ยวข้องเท่านั้น และไม่ส่งข้อมูลติดต่อ ข้อมูลการชำระเงิน หรือข้อมูลการเข้าสู่ระบบจากบัญชีของคุณ อย่างไรก็ตาม ไม่สามารถตัดความเป็นไปได้ของการส่งข้อมูลส่วนบุคคลออกไปได้โดยสิ้นเชิง: ข้อความคำสั่ง โปรไฟล์แบรนด์ ข้อความอ้างอิง รวมถึงภาพและเอกสารที่อัปโหลด อาจมีข้อมูลส่วนบุคคลอยู่ได้ หากท่านป้อนหรืออัปโหลดข้อมูลดังกล่าว

ดังนั้น โปรดอย่าใส่ข้อมูลส่วนบุคคลที่เกี่ยวข้องกับบุคคลที่สาม ข้อมูลส่วนบุคคลประเภทพิเศษตามที่กำหนดไว้ในมาตรา 9 ของ GDPR หรือข้อมูลลับใดๆ ในข้อความหรือไฟล์ที่อัปโหลด เว้นแต่จะเป็นสิ่งจำเป็นสำหรับฟังก์ชันที่ต้องการ หรือคุณมีสิทธิ์และความยินยอมที่จำเป็น

สำหรับเนื้อหาสื่อที่เรารับผลิต เราใช้กลไกการเปิดเผยข้อมูลทางเทคนิคและการติดป้ายกำกับ เช่น เมตาดาต้า ข้อมูลรับรองเนื้อหา ลายน้ำ และคำแจ้งเตือนที่มองเห็นได้ รายละเอียดและการแบ่งปันความรับผิดชอบตามมาตรา 50 ของกฎหมาย AI ของสหภาพยุโรป สามารถดูได้ในส่วน 8.

แบบจำลองและผู้ให้บริการที่ใช้อาจมีการเปลี่ยนแปลงตามความคืบหน้าของการพัฒนา เราจะแจ้งให้ทราบถึงการเปลี่ยนแปลงที่สำคัญใดๆ ในนโยบายความเป็นส่วนตัวนี้ (ดูส่วน 20)

08 ความโปร่งใสและการติดป้ายกำกับของ AI (มาตรา 50 ของกฎหมาย AI ของสหภาพยุโรป)

PostMaestro.ai เป็นระบบปัญญาประดิษฐ์ (AI) ที่สร้างเนื้อหาสังเคราะห์ ได้แก่ ข้อความ ภาพ วิดีโอ กราฟิก และ – หากมี – เสียงสังเคราะห์ ระบบดังกล่าวต้องปฏิบัติตามข้อบังคับด้านความโปร่งใสที่กำหนดไว้ในมาตรา 50 ของกฎระเบียบ (EU) 2024/1689 ว่าด้วยปัญญาประดิษฐ์ (‘EU AI Act’) ส่วนนี้อธิบายว่าเราในฐานะผู้ให้บริการได้ปฏิบัติตามข้อบังคับใด และข้อบังคับใดที่บังคับใช้กับคุณในฐานะผู้ดำเนินการ เมื่อคุณเผยแพร่เนื้อหาที่สร้างขึ้น

8.1 การเปิดเผยข้อมูลเกี่ยวกับความสัมพันธ์กับระบบปัญญาประดิษฐ์

  • ใน PostMaestro.ai คุณจะโต้ตอบกับระบบ AI ได้โดยตรง ทุกฟังก์ชันที่สร้าง ประเมิน สรุป แปล หรือปรับคำเนื้อหา ล้วนได้รับการสนับสนุนโดย AI และมีการระบุไว้อย่างชัดเจนในส่วนติดต่อผู้ใช้
  • การแจ้งเตือนดังกล่าวต้องถูกจัดเตรียมไว้ก่อนการโต้ตอบครั้งแรก และต้องชัดเจน เข้าใจได้ง่าย และสามารถแยกแยะได้อย่างชัดเจนจากองค์ประกอบอื่น ๆ ของส่วนติดต่อผู้ใช้ (มาตรา 50(1) ของกฎหมาย AI ของสหภาพยุโรป)
  • เราจัดให้ข้อมูลนี้ในรูปแบบที่เข้าถึงได้ และรับรองว่าข้อมูลดังกล่าวเป็นไปตามข้อกำหนดด้านความสะดวกในการเข้าถึงที่ได้รับการยอมรับ (มาตรา 50(5) ของกฎหมาย AI ของสหภาพยุโรป)
  • คำตอบและข้อเสนอแนะที่ AI ให้มาอาจไม่ครบถ้วน ล้าสมัย หรือไม่ถูกต้องตามข้อเท็จจริง และไม่ถือเป็นคำปรึกษาด้านกฎหมาย ภาษี การแพทย์ หรือการเงิน

8.2 การติดแท็กเนื้อหาที่สร้างขึ้นให้เครื่องอ่านได้

  • ตามมาตรา 50(2) ของพระราชบัญญัติ AI ของสหภาพยุโรป ผลลัพธ์จากระบบ AI ที่สร้างเนื้อหาภาพ เสียง วิดีโอ หรือข้อความแบบสังเคราะห์ ต้องได้รับการติดป้ายกำกับว่า “สร้างขึ้นหรือปรับแต่งด้วยระบบ AI” ในรูปแบบที่เครื่องสามารถอ่านได้ การติดป้ายกำกับดังกล่าวต้องมีความมีประสิทธิภาพ สามารถทำงานร่วมกันได้ มีความทนทาน และน่าเชื่อถือ
  • เราดำเนินการตามข้อกำหนดนี้โดยใช้วิธีการหลายวิธีที่เสริมกัน เนื่องจากตามระดับความก้าวหน้าของเทคโนโลยีในปัจจุบัน ไม่มีวิธีการใดที่สามารถบรรลุความทนทานที่จำเป็นได้ด้วยตัวเอง:
  • • ข้อมูลเมตาดาต้าต้นทางในไฟล์: ระหว่างการส่งออก เราจะบันทึกข้อมูลเมตาดาตา XMP และ IPTC ลงในไฟล์สื่อที่สร้างขึ้น โดยเฉพาะอย่างยิ่งในช่อง IPTC ‘Digital Source Type’ ด้วยค่า ‘trainedAlgorithmicMedia’ รวมถึงรายละเอียดของระบบ AI ที่ใช้ เวอร์ชันโมเดล และเวลาที่สร้างขึ้น
  • • ข้อมูลรับรองเนื้อหา (C2PA): สำหรับไฟล์ภาพและวิดีโอที่สร้างขึ้น เราได้รวมคำชี้แจงที่มาของเนื้อหาที่ลงนามด้วยระบบเข้ารหัสตามมาตรฐาน C2PA เข้าไปในกระบวนการผลิตผลลัพธ์
  • • น้ำตราด้านผู้ให้บริการ: ในกรณีที่ผู้ให้บริการโมเดลที่เกี่ยวข้องได้ใส่น้ำตราที่มองไม่เห็นไว้ น้ำตราดังกล่าวจะถูกรักษาไว้และไม่ถูกลบออก สำหรับโมเดลภาพของ Google Gemini นี่คือวิธีการใส่น้ำตรา SynthID
  • • การตรวจสอบความถูกต้อง: หลังจากเขียนข้อมูลแล้ว เราจะอ่านเครื่องหมายอีกครั้งและบันทึกสถานะของแต่ละไฟล์ (รอการตรวจสอบ, ถูกต้อง, ขาด, ถูกลบ) หากการฝังข้อมูลล้มเหลว เราจะบังคับให้มีการติดป้ายกำกับที่มองเห็นได้สำหรับประเภทเนื้อหาที่ละเอียดอ่อน
  • เครื่องหมายนี้จะถูกตั้งค่าไว้ด้านเซิร์ฟเวอร์ก่อนที่ไฟล์จะถูกเก็บหรือส่งออกไป เพื่อให้เครื่องหมายนี้ยังคงอยู่แม้ผ่านกระบวนการแสดงผล การอัปโหลด และการดาวน์โหลด ทางเทคนิคแล้ว ไม่สามารถตัดทิ้งความเป็นไปได้ว่าฝ่ายที่สามหรือแพลตฟอร์มเป้าหมายอาจลบข้อมูลเมตาดาต้าออกไประหว่างการอัปโหลดใหม่ การบีบอัด หรือการตัดภาพ ในกรณีนี้ เครื่องหมายที่มองเห็นได้จะยังคงเป็นมาตรการป้องกันของคุณ (ดู 8.3)
  • สถานะการดำเนินการและกำหนดเวลา: หน้าที่ด้านความโปร่งใสตามมาตรา 50 ของกฎหมาย AI ของสหภาพยุโรป (EU AI Act) มีผลบังคับใช้ตั้งแต่วันที่ 2 สิงหาคม 2026 สำหรับระบบ AI ที่ – เช่น PostMaestro.ai – ได้ออกสู่ตลาดแล้วก่อนวันที่ดังกล่าว ช่วงการเปลี่ยนผ่านจะมีผลจนถึงวันที่ 2 ธันวาคม 2026 เราจะดำเนินการตามขั้นตอนที่กล่าวไว้ข้างต้นอย่างครบถ้วนภายในช่วงเวลานี้ และบันทึกสถานะการดำเนินการไว้ภายในองค์กร
  • การอ้างอิงในประกาศความเป็นส่วนตัวนี้เพียงอย่างเดียวไม่เพียงพอที่จะตอบสนองข้อกำหนดตามมาตรา 50(2) ของกฎหมาย AI ของสหภาพยุโรป สิ่งที่เป็นปัจจัยสำคัญคือเครื่องหมายที่เครื่องสามารถอ่านได้บนไฟล์นั้นเอง

8.3 หน้าที่ของคุณในฐานะผู้ดำเนินการเกี่ยวกับ deepfakes

  • หากคุณเผยแพร่เนื้อหาที่สร้างขึ้นโดย PostMaestro.ai คุณจะถือเป็น ‘ผู้ดำเนินการ’ ตามความหมายของกฎหมาย AI ของสหภาพยุโรป (EU AI Act) ในกรณีนี้ หน้าที่ในการเปิดเผยข้อมูลตามมาตรา 50(4) ของกฎหมาย AI ของสหภาพยุโรป (EU AI Act) จะใช้บังคับกับคุณ ไม่ใช่กับเรา
  • หากคุณสร้างหรือแก้ไขเนื้อหาภาพ เสียง หรือวิดีโอที่มีความคล้ายคลึงอย่างชัดเจนกับบุคคลจริง วัตถุ สถานที่ องค์กร หรือเหตุการณ์ (‘deepfakes’) คุณต้องเปิดเผยเมื่อเผยแพร่ว่าเนื้อหาดังกล่าวถูกสร้างขึ้นหรือปรับแต่งด้วยวิธีการเทียม
  • ตามแนวทางของคณะกรรมาธิการยุโรป ภาระผูกพันนี้ใช้บังคับโดยไม่คำนึงถึงว่ามีเจตนาที่จะให้ข้อมูลที่ผิดพลาดหรือไม่ และแม้ในกรณีที่ไม่มีบุคคลจริงใดถูกแสดงไว้ก็ตาม ดังนั้น จึงมักใช้บังคับกับโพสต์บนสื่อสังคมออนไลน์
  • เพื่อช่วยในเรื่องนี้ เราได้จัดเตรียม: ป้ายกำกับที่มองเห็นได้ชัดเจนเป็นตั้งค่าเริ่มต้นสำหรับประเภทเนื้อหาที่ละเอียดอ่อน ข้อความเตือนที่แนะนำระหว่างการส่งออก และคำเตือนในขั้นตอนการทำงานของการเผยแพร่
  • การตั้งค่าเริ่มต้นคือ ‘เปิด’ เสมอ การปิดคุณสมบัตินี้ต้องได้รับการบันทึกไว้: เราจะบันทึกเวลา บัญชีผู้ใช้ พื้นที่ทำงาน และเวอร์ชันของข้อความยืนยัน สำหรับภาพที่เหมือนจริงของบุคคลและเสียงสังเคราะห์ การปิดคุณสมบัตินี้ไม่ได้รับอนุญาต
  • คุณห้ามลบ ปิดใช้งาน หลบเลี่ยง หรือทำให้ฟังก์ชันการทำงานของระบบการติดป้ายและเปิดเผยข้อมูลที่เรากำหนดไว้ถูกขัดขวาง (ดูข้อ 6.4 ของเงื่อนไขและข้อกำหนด)
  • ข้อบังคับนี้ใช้เพิ่มเติมจากข้อกำหนดเกี่ยวกับการติดป้ายกำกับของแพลตฟอร์มสื่อสังคมออนไลน์ที่เกี่ยวข้อง คุณต้องตรวจสอบด้วยตัวเองว่าในแต่ละกรณีมีข้อบังคับในการเปิดเผยข้อมูลหรือไม่

8.4 ข้อความที่สร้างโดย AI และความรับผิดชอบทางบรรณาธิการ

  • สำหรับข้อความ มาตรา 50 ของพระราชบัญญัติ AI ของสหภาพยุโรปมีขอบเขตที่แคบกว่ามากเมื่อเทียบกับภาพ เสียง และวิดีโอ หน้าที่ในการเปิดเผยข้อมูลจะมีผลบังคับใช้ก็ต่อเมื่อเงื่อนไขทั้งสามข้อต่อไปนี้ได้รับการปฏิบัติตามครบถ้วน:
  • 1. ข้อความนี้ถูกสร้างขึ้นหรือปรับเปลี่ยนโดย AI
  • 2. ข้อความดังกล่าวจะถูกเผยแพร่
  • 3. วัตถุประสงค์ของการเผยแพร่คือเพื่อแจ้งให้ประชาชนทราบเกี่ยวกับเรื่องที่อยู่ในความสนใจของสังคม – เช่น ข่าวสาร การวิเคราะห์ทางการเมืองหรือสังคม และการมีส่วนร่วมในการอภิปรายสาธารณะ
  • ข้อกำหนดเกี่ยวกับการติดป้ายกำกับนี้ไม่ใช้บังคับ หากเนื้อหาดังกล่าวได้รับการตรวจสอบโดยมนุษย์หรืออยู่ภายใต้การควบคุมด้านบรรณาธิการ และมีบุคคลหรือนิติบุคคลที่รับผิดชอบด้านบรรณาธิการสำหรับการเผยแพร่ดังกล่าว
  • ไม่มีข้อกำหนดทั่วไปที่บังคับให้ต้องติดป้ายกำกับข้อความทั้งหมดที่สร้างขึ้นโดย AI ผู้ใดก็ตามที่ใช้ AI เป็นเครื่องมือช่วยงาน ตรวจสอบข้อความอย่างละเอียด และรับผิดชอบต่อข้อความดังกล่าวด้วยตนเอง โดยทั่วไปจะไม่ต้องปฏิบัติตามข้อกำหนดการติดป้ายกำกับเพิ่มเติมใดๆ
  • PostMaestro.ai ได้รับการออกแบบมาโดยเฉพาะเพื่อวัตถุประสงค์นี้: ข้อความที่ระบบสร้างขึ้นนั้นเป็นเพียงข้อเสนอแนะเท่านั้น ก่อนที่จะกำหนดเวลาหรือเผยแพร่ เราต้องการการยืนยันอย่างชัดเจนว่าคุณได้ตรวจสอบข้อความดังกล่าวแล้ว และยอมรับความรับผิดชอบในการแก้ไขข้อความนั้น เราบันทึกการยืนยันนี้ไว้ รวมถึงเวลา บัญชีผู้ใช้ และเวอร์ชันของข้อความ เพื่อให้สามารถตรวจสอบข้อยกเว้นดังกล่าวได้
  • หมายเหตุในใบสมัครระบุว่า: “ข้อความนี้เป็นข้อเสนอแนะ โปรดตรวจสอบก่อนเผยแพร่ การตรวจสอบข้อความนี้ถือเป็นการยอมรับความรับผิดชอบในการบรรณาธิการ”
  • หากไม่มีการตรวจสอบนี้ คุณต้องไม่เผยแพร่ข้อความที่สร้างขึ้นเป็นเนื้อหาที่คุณต้องรับผิดชอบด้านการบรรณาธิการ; ในกรณีนี้ ข้อกำหนดเกี่ยวกับการเปิดเผยข้อมูลตามมาตรา 50(4) ของกฎหมาย AI ของสหภาพยุโรป อาจมีผลบังคับใช้

8.5 ไม่มีการระบุอารมณ์และไม่มีการจัดประเภทข้อมูลชีวภาพ

  • PostMaestro.ai ไม่ใช้ระบบการระบุอารมณ์ใดๆ และไม่ตีความอารมณ์ สภาพอารมณ์ หรือเจตนาจากข้อมูลชีวมิติ
  • เราไม่ดำเนินการจัดประเภทข้อมูลชีวมิติ การระบุใบหน้า การระบุตัวตนด้วยข้อมูลชีวมิติ หรือการระบุลักษณะที่ได้รับการคุ้มครอง เช่น ต้นกำเนิดทางชาติพันธุ์ ความเห็นทางการเมือง ศาสนา การเป็นสมาชิกสหภาพแรงงาน สภาพสุขภาพ หรือทิศทางทางเพศ
  • ฟังก์ชันการประเมิน เช่น การตรวจสอบความเหมาะสมของไอเดีย (Idea Validation), เครื่องวิเคราะห์แบรนด์ (Brand Analyser) หรือการวิเคราะห์ประสิทธิภาพ เกี่ยวข้องเฉพาะกับข้อมูลเนื้อหา แบรนด์ และขอบเขตการเข้าถึงเท่านั้น – ไม่เกี่ยวข้องกับบุคคลใด ๆ และไม่เกี่ยวข้องกับลักษณะทางชีวมิติ
  • ดังนั้น ข้อกำหนดเกี่ยวกับข้อมูลตามมาตรา 50(3) ของพระราชบัญญัติ AI ของสหภาพยุโรป สำหรับระบบการระบุอารมณ์และการจัดประเภทข้อมูลชีวมิติ จึงไม่ใช้บังคับกับเรา

8.6 การใช้ที่ห้าม: การแสดงภาพการกระทำทางเพศโดยไม่ได้รับความยินยอม และการแสดงภาพการล่วงละเมิดเด็ก

  • มาตรา 5 ของกฎหมาย AI ของสหภาพยุโรป (EU AI Act) ห้ามใช้ระบบ AI ที่ผลลัพธ์ซึ่งสามารถคาดการณ์ได้อย่างสมเหตุสมผลคือภาพส่วนตัวที่ไม่ได้รับความยินยอม (NCII) หรือเนื้อหาการล่วงละเมิดทางเพศต่อเด็ก (CSAM) ในฐานะผู้ให้บริการเครื่องมือสร้างภาพและวิดีโอแบบทั่วไป เราประเมินความเสี่ยงจากการใช้งานผิดวัตถุประสงค์นี้ตั้งแต่ขั้นตอนการออกแบบ และจัดตั้งมาตรการป้องกันทางเทคนิคไว้
  • มาตรการป้องกันที่ได้ดำเนินการแล้ว:
  • • ตัวกรองข้อมูลเข้าที่บล็อกข้อความคำสั่งที่เกี่ยวข้องก่อนที่จะเรียกใช้โมเดลภาพและวิดีโอ
  • • ตัวกรองผลลัพธ์และการตั้งค่าความปลอดภัยของผู้ให้บริการโมเดลที่ใช้งาน
  • • การบล็อกเนื้อหาที่มุ่งเป้าไปยังเด็กและเยาวชนในบริบททางเพศ หรือแสดงภาพส่วนตัวของบุคคลที่สามารถระบุตัวตนได้
  • • การปิดใช้งานฟังก์ชัน Persona และ Voice โดยไม่ได้รับความยินยอมเป็นลายลักษณ์อักษรจากเจ้าของข้อมูล (ดูส่วน 5.9)
  • • การบันทึกคำขอที่ถูกบล็อกเพื่อตรวจหาการใช้งานที่ผิดวัตถุประสงค์ และตัวเลือกในการระงับบัญชีที่เกี่ยวข้อง
  • การใช้แพลตฟอร์มนี้เพื่อวัตถุประสงค์ดังกล่าวถูกห้ามอย่างเคร่งครัด และจะส่งผลให้บัญชีถูกระงับทันที นอกจากนี้ หากมีเหตุผลที่สงสัยว่ามีการกระทำผิดทางอาญา จะมีการแจ้งให้หน่วยงานที่เกี่ยวข้องดำเนินการ
  • รายงานการใช้ผิดวัตถุประสงค์: คุณและฝ่ายที่สามสามารถรายงานการละเมิดได้ตลอดเวลาผ่าน info@nexaluna.ai โดยใช้หัวข้อ ‘Report AI misuse’ เราจะให้ความสำคัญกับการตรวจสอบรายงานที่ได้รับเป็นลำดับแรก และจะยืนยันการรับรายงาน
  • เราบันทึกผลการประเมินความเสี่ยงตั้งแต่ขั้นตอนการออกแบบ ตัวกรองที่ใช้ และกระบวนการจัดทำรายงานภายในองค์กร และจะส่งข้อมูลดังกล่าวให้หน่วยงานที่เกี่ยวข้องเมื่อได้รับการร้องขอ

8.7 การจัดสรรบทบาท: ผู้ให้บริการและผู้ดำเนินการ

  • ผู้ให้บริการ ตามความหมายของกฎหมาย AI ของสหภาพยุโรป คือ Nexaluna AI Solutions UG (บริษัทจำกัด) สำหรับระบบ AI PostMaestro.ai เราต้องปฏิบัติตามหน้าที่ของผู้ให้บริการ โดยเฉพาะอย่างยิ่งการติดป้ายกำกับผลลัพธ์ที่สามารถอ่านได้ด้วยเครื่อง ตามมาตรา 50(2) และการเปิดเผยการโต้ตอบของ AI ตามมาตรา 50(1)
  • คุณจะได้รับการถือว่าเป็นผู้ดำเนินการทันทีที่คุณใช้แพลตฟอร์มนี้ภายใต้ความรับผิดชอบของตนเองและเผยแพร่เนื้อหาที่คุณสร้างขึ้น คุณต้องปฏิบัติตามหน้าที่ของผู้ดำเนินการ โดยเฉพาะอย่างยิ่งข้อกำหนดเกี่ยวกับการเปิดเผยข้อมูลตามมาตรา 50(4) ในกรณีของ deepfakes และข้อความที่เกี่ยวข้องกับประโยชน์สาธารณะ
  • แบบจำลองพื้นฐานที่ใช้มาจากการจัดหาจากฝ่ายที่สาม (ดูส่วน 7) ฝ่ายเหล่านี้คือผู้ให้บริการของแบบจำลอง AI ที่เกี่ยวข้อง ส่วนเราคือผู้ให้บริการของระบบ AI ที่พัฒนาขึ้นบนพื้นฐานของแบบจำลองเหล่านั้น
  • เรารักษาทะเบียนภายในของทุกรุ่นที่กำลังใช้งานอยู่ พร้อมกับการกำหนดบทบาทของแต่ละรุ่น และอัปเดตข้อมูลดังกล่าวทุกครั้งที่มีการเปลี่ยนแปลง
  • เกี่ยวกับความสามารถด้าน AI ตามที่กำหนดไว้ในมาตรา 4 ของกฎหมาย AI ของสหภาพยุโรป เราจัดฝึกอบรมพนักงานเกี่ยวกับการใช้ระบบ AI ที่มีอยู่ และบันทึกการฝึกอบรมดังกล่าว

8.8 การกำกับดูแลและการร้องเรียน

  • ตั้งแต่วันที่ 29 กรกฎาคม 2026 สำนักงานเครือข่ายระดับสหพันธรัฐ (Federal Network Agency) ได้ทำหน้าที่เป็นหน่วยงานกำกับดูแลตลาดที่มีอำนาจรับผิดชอบ จุดติดต่อหลัก และหน่วยงานรับเรื่องร้องเรียนตามพระราชบัญญัติ AI ของสหภาพยุโรป (EU AI Act) ในประเทศเยอรมนี
  • สำนักงานเครือข่ายระดับรัฐบาลกลาง, Tulpenfeld 4, 53113 Bonn, https://www.bundesnetzagentur.de
  • คุณสามารถส่งคำร้องเกี่ยวกับความโปร่งใสของ AI ไปที่นั่นได้ตลอดเวลา เราขอให้คุณติดต่อเราก่อนที่ info@nexaluna.ai เพื่อที่เราจะสามารถแก้ไขปัญหาของคุณได้ทันที

09 การประมวลผลการชำระเงิน (Stripe)

เราใช้บริการ Stripe (Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, USA) สำหรับการประมวลผลการชำระเงิน

ข้อมูลต่อไปนี้ถูกส่งไปยัง Stripe เมื่อมีการชำระเงิน:

• ชื่อและที่อยู่อีเมล

• รายละเอียดการชำระเงิน (หมายเลขบัตรเครดิต, วันหมดอายุ, CVV)

• ที่อยู่สำหรับออกใบแจ้งหนี้ (หากระบุ)

• จำนวนและรายละเอียดธุรกรรม

เราไม่จัดเก็บข้อมูลการชำระเงินที่สมบูรณ์ (หมายเลขบัตรเครดิต, CVV) ด้วยตัวเอง ข้อมูลเหล่านี้จะถูกจัดเก็บไว้โดย Stripe อย่างเดียว

เราได้รับข้อมูลต่อไปนี้จาก Stripe เท่านั้น:

• รหัสธุรกรรม

• สถานะการชำระเงิน (สำเร็จ/ล้มเหลว)

• 4 หลักสุดท้ายของวิธีการชำระเงิน (สำหรับบันทึกของคุณ)

• รหัสลูกค้า Stripe (สำหรับการชำระเงินแบบต่อเนื่อง)

Legal basis: ฐานทางกฎหมาย: มาตรา 6(1)(b) GDPR (การปฏิบัติตามสัญญา)

Third country: Stripe ได้รับการรับรองตามกรอบความเป็นส่วนตัวข้อมูล EU-US และให้บริการเซิร์ฟเวอร์ในสหภาพยุโรป

Storage period: ระยะเวลาการเก็บรักษา: ข้อมูลการทำธุรกรรม 10 ปี (ตามข้อบังคับในการเก็บรักษาตามกฎหมาย), วิธีการชำระเงินจนกว่าคุณจะลบ

ข้อมูลเพิ่มเติม: https://stripe.com/de/privacy

10 การจัดเก็บข้อมูลและฐานข้อมูล

10.1 ระบบแบ็กเอนด์ Strapi

  • ข้อมูลบัญชีของคุณทั้งหมด, เนื้อหา และการตั้งค่าของคุณถูกเก็บไว้ในระบบแบ็กเอนด์ของเรา:
  • • เฟรมเวิร์กแบ็กเอนด์: Strapi CMS (โอเพ่นซอร์ส)
  • • ฐานข้อมูล: PostgreSQL
  • • โฮสติ้ง: AWS (ภูมิภาคยุโรป)
  • • การเข้ารหัส: SSL/TLS สำหรับการส่งข้อมูล, bcrypt สำหรับรหัสผ่าน
  • เฉพาะพนักงานที่ได้รับอนุญาตและระบบที่ได้รับอนุญาตเท่านั้นที่สามารถเข้าถึงได้

นโยบายความเป็นส่วนตัวของ Strapi

10.2 AWS Hosting (EU)

  • เซิร์ฟเวอร์ของเราโฮสต์อยู่บน Amazon Web Services (AWS) ในสหภาพยุโรป:
  • • สถานที่ตั้งเซิร์ฟเวอร์: แฟรงก์เฟิร์ต และ/หรือ ไอร์แลนด์ (eu-central-1, eu-west-1)
  • • S3 Buckets: สำหรับไฟล์สื่อและไฟล์สื่อแบบคงที่
  • • CloudFront: เครือข่ายส่งมอบเนื้อหาเพื่อการส่งมอบที่รวดเร็ว
  • • RDS PostgreSQL: สำหรับการโฮสต์ฐานข้อมูล
  • AWS ประมวลผลข้อมูลในนามของผู้ควบคุมข้อมูลตามข้อ 28 ของ GDPR
  • ข้อมูลเพิ่มเติม: https://aws.amazon.com/de/privacy/

นโยบายความเป็นส่วนตัวของ AWS

Legal basis: ฐานทางกฎหมาย: มาตรา 6(1)(b), (f) GDPR (การปฏิบัติตามสัญญา, ผลประโยชน์โดยชอบด้วยกฎหมาย)

Storage period: ระยะเวลาการเก็บรักษา: ดูประเภทข้อมูลที่เกี่ยวข้อง (ข้อมูลบัญชีจนกว่าจะถูกลบ, ข้อมูลการเรียกเก็บเงิน 10 ปี, ฯลฯ)

11 ความปลอดภัยของข้อมูล

เราใช้มาตรการทางเทคนิคและการจัดการที่ครอบคลุมเพื่อปกป้องข้อมูลของคุณ:

  • • การเข้ารหัส SSL/TLS สำหรับการส่งข้อมูลทั้งหมด (HTTPS)
  • • การเข้ารหัส Bcrypt สำหรับรหัสผ่าน (พร้อม salt)
  • • การยืนยันตัวตนสองขั้นตอน (2FA) มีให้เลือกใช้
  • • การตรวจสอบความปลอดภัยและทดสอบการเจาะระบบอย่างสม่ำเสมอ
  • • การควบคุมการเข้าถึงและการยืนยันตัวตนสำหรับทุกระบบ
  • • การสำรองข้อมูลอัตโนมัติ (ที่เข้ารหัส)
  • • ไฟร์วอลล์และระบบตรวจจับการบุกรุก
  • • การอัปเดตซอฟต์แวร์และแพตช์ความปลอดภัยอย่างสม่ำเสมอ
  • • การควบคุมการเข้าถึงตามบทบาท (RBAC) สำหรับบัญชีทีม
  • • บันทึกการตรวจสอบสำหรับกิจกรรมที่เกี่ยวข้องกับความปลอดภัย
  • • การเข้ารหัส AES-256-GCM สำหรับโทเค็นการเข้าถึงโซเชียลมีเดียที่เก็บไว้ (โทเค็นการเข้าถึง/โทเค็นการรีเฟรช)
  • • พารามิเตอร์สถานะ OAuth ที่ลงนามและมีระยะเวลาจำกัด (HMAC-SHA256) และ PKCE (S256) บน X/Twitter เพื่อป้องกันการโจมตีแบบ CSRF และการดักจับโค้ด
  • • การป้องกันบอทและสแปมระหว่างการลงทะเบียน/เข้าสู่ระบบผ่าน Cloudflare Turnstile

แม้จะมีมาตรการรักษาความปลอดภัยทั้งหมดแล้ว ก็ไม่สามารถรับประกันความปลอดภัยอย่างสมบูรณ์ได้เมื่อทำการโอนข้อมูลผ่านทางอินเทอร์เน็ต โปรดปกป้องข้อมูลการเข้าถึงของคุณเองด้วย

12 บริการสนับสนุน ความปลอดภัย และระบบอัตโนมัติ

นอกจากนี้ เรายังใช้บริการจากผู้ให้บริการภายนอกต่อไปนี้ เพื่อรักษาความปลอดภัยของบัญชี ป้องกันการฉ้อโกง ให้บริการสนับสนุน และระบบอัตโนมัติภายในองค์กร:

12.1 ipinfo.io (การระบุตำแหน่งทางภูมิศาสตร์ของ IP เพื่อแจ้งเตือนความปลอดภัยในการเข้าสู่ระบบ)

  • ผู้ให้บริการ: ipinfo.io / IPinfo LLC, สหรัฐอเมริกา
  • วัตถุประสงค์: เพื่อกำหนดตำแหน่งของคุณโดยประมาณ (ประเทศ, ทวีป, ผู้ให้บริการเครือข่าย) โดยอ้างอิงจากที่อยู่ IP ของคุณ เพื่อแจ้งให้คุณทราบเกี่ยวกับตำแหน่งที่ทำการเข้าสู่ระบบ ผ่านการแจ้งเตือนด้านความปลอดภัยในการเข้าสู่ระบบ
  • ข้อมูลที่ส่งไป: ที่อยู่ IP ของคุณ ณ เวลาที่ลงทะเบียน ที่อยู่ IP ส่วนตัว/ท้องถิ่นจะถูกกรองออกก่อนการส่ง และไม่ถูกส่งไป
  • โปรดทราบ: ข้อความนี้จะปรากฏขึ้นเฉพาะเมื่อคุณได้เปิดใช้งานการแจ้งเตือนการเข้าสู่ระบบในตั้งค่าความปลอดภัยแล้ว
  • สถานที่: สหรัฐอเมริกา
  • ข้อมูลเพิ่มเติม: https://ipinfo.io/privacy-policy

Legal basis: ฐานทางกฎหมาย: มาตรา 6(1)(f) ของ GDPR (ประโยชน์ที่ชอบด้วยกฎหมายในการรักษาความปลอดภัยของบัญชี)

นโยบายความเป็นส่วนตัวของ ipinfo.io

12.2 Cloudflare Turnstile (การป้องกันบอทและสแปม)

  • ผู้ให้บริการ: Cloudflare, Inc., สหรัฐอเมริกา
  • วัตถุประสงค์: เพื่อป้องกันกระบวนการลงทะเบียนและเข้าสู่ระบบจากการเข้าถึงอัตโนมัติ (บอท) โดยใช้วิธีการ CAPTCHA ที่ไม่รบกวนผู้ใช้
  • ข้อมูลที่ส่งไป: ข้อมูลการโต้ตอบและสัญญาณจากเบราว์เซอร์เพื่อตรวจจับบอท รวมถึงที่อยู่ IP ของคุณ
  • การคุ้มครองข้อมูล: Cloudflare ได้รับการรับรองตามกรอบการคุ้มครองข้อมูลส่วนตัวระหว่างสหภาพยุโรปและสหรัฐอเมริกา (EU-US Data Privacy Framework)
  • สถานที่: สหรัฐอเมริกา/สหภาพยุโรป
  • ข้อมูลเพิ่มเติม: https://www.cloudflare.com/privacypolicy/

Legal basis: ฐานทางกฎหมาย: มาตรา 6(1)(f) ของ GDPR (ผลประโยชน์ที่ชอบด้วยกฎหมายด้านความปลอดภัยทางเทคโนโลยีสารสนเทศและการป้องกันการใช้ในทางที่ผิด)

นโยบายความเป็นส่วนตัวของ Cloudflare

12.3 Linear (ระบบรับคำติชมและคำขอความช่วยเหลือ)

  • ผู้จัดหา: Linear Orbit, Inc., สหรัฐอเมริกา
  • การใช้งาน: การจัดการข้อมูลย้อนกลับ ข้อความแจ้งข้อผิดพลาด (“รายงานปัญหา”) และคำขอความช่วยเหลือภายในระบบในรูปแบบตั๋ว
  • ข้อมูลที่ส่งมา: ที่อยู่อีเมลของคุณ, เนื้อหาของความคิดเห็นหรือรายงานปัญหา, หน้าหรือฟีเจอร์ที่เกี่ยวข้อง, และภาพหน้าจอที่คุณอาจแนบมา
  • โปรดทราบ: ความคิดเห็นและข้อมูลอัปเดตสถานะจาก Linear จะถูกส่งไปยังคุณทางอีเมลเพื่อเป็นข้อมูลอ้างอิง
  • สถานที่: สหรัฐอเมริกา
  • ข้อมูลเพิ่มเติม: https://linear.app/privacy

Legal basis: ฐานทางกฎหมาย: มาตรา 6(1)(b) และ (f) ของ GDPR (การปฏิบัติตามสัญญา/การสนับสนุน; ผลประโยชน์ที่ชอบด้วยกฎหมายในการปรับปรุงผลิตภัณฑ์)

นโยบายความเป็นส่วนตัวของ Linear

12.4 GitHub (การอัตโนมัติของกระบวนการทำงาน)

  • ผู้ให้บริการ: GitHub, Inc. (Microsoft), สหรัฐอเมริกา
  • การใช้งาน: การอัตโนมัติทางเทคนิคอย่างบริสุทธิ์ – เมื่อบทความบล็อกถูกเผยแพร่ ระบบจะเรียกใช้เวิร์กโฟลว์ของ GitHub Actions ซึ่งจะดำเนินการหลายอย่าง รวมถึงการส่งการแจ้งเตือนจดหมายข่าวที่เกี่ยวข้อง
  • ข้อมูลที่ส่งไป: เมตาข้อมูลของโพสต์ (slug, ภาษา, รหัสเอกสารภายใน) – ไม่มีข้อมูลส่วนตัวของผู้ใช้
  • สถานที่: สหรัฐอเมริกา
  • ข้อมูลเพิ่มเติม: https://docs.github.com/en/site-policy/privacy-policies/github-privacy-statement

Legal basis: ฐานทางกฎหมาย: มาตรา 6(1)(f) ของ GDPR (ผลประโยชน์ที่ชอบด้วยกฎหมายในการใช้ระบบอัตโนมัติทางเทคนิค)

นโยบายความเป็นส่วนตัวของ GitHub

13 สิทธิของคุณในฐานะเจ้าของข้อมูล

คุณมีสิทธิ์ดังต่อไปนี้เกี่ยวกับข้อมูลส่วนบุคคลของคุณ:

11.1 สิทธิในการได้รับข้อมูล (มาตรา 15 GDPR)

คุณสามารถขอข้อมูลเกี่ยวกับข้อมูลส่วนบุคคลที่เราได้จัดเก็บไว้ได้ทุกเมื่อ

11.2 สิทธิในการแก้ไขข้อมูล (มาตรา 16 GDPR)

คุณสามารถขอแก้ไขข้อมูลที่ไม่ถูกต้องหรือขอเพิ่มเติมข้อมูลที่ยังไม่สมบูรณ์ได้

11.3 สิทธิ์ในการลบข้อมูล (มาตรา 17 GDPR)

คุณสามารถขอให้ลบข้อมูลส่วนบุคคลของคุณได้ หากไม่มีข้อผูกพันทางกฎหมายในการเก็บรักษาข้อมูล

11.4 สิทธิในการจำกัด (มาตรา 18 GDPR)

คุณสามารถขอให้จำกัดการประมวลผลข้อมูลของคุณได้

11.5 สิทธิในการโอนย้ายข้อมูล (มาตรา 20 GDPR)

คุณสามารถขอรับข้อมูลของคุณในรูปแบบที่มีโครงสร้าง ใช้กันทั่วไป และอ่านได้ด้วยเครื่อง และให้มีการถ่ายโอนไปยังผู้ให้บริการรายอื่นได้

11.6 สิทธิในการคัดค้าน (มาตรา 21 GDPR)

คุณอาจคัดค้านการประมวลผลข้อมูลของคุณได้หากการประมวลผลดังกล่าวอยู่บนพื้นฐานของผลประโยชน์ที่ชอบด้วยกฎหมาย (มาตรา 6(1)(f) GDPR)

11.7 การถอนความยินยอม (มาตรา 7(3) GDPR)

หากการประมวลผลข้อมูลของคุณอยู่บนพื้นฐานของความยินยอมของคุณ คุณสามารถถอนความยินยอมนี้ได้ตลอดเวลา ความชอบด้วยกฎหมายของการประมวลผลที่ได้ดำเนินการไปแล้วก่อนการถอนความยินยอมจะไม่ได้รับผลกระทบ

11.8 สิทธิในการยื่นคำร้อง (มาตรา 77 GDPR)

คุณมีสิทธิที่จะยื่นคำร้องเรียนต่อหน่วยงานกำกับดูแลการคุ้มครองข้อมูลส่วนบุคคล โดยเฉพาะอย่างยิ่งในรัฐสมาชิกที่คุณมีถิ่นที่อยู่อาศัยปกติ สถานที่ทำงาน หรือสถานที่ที่มีการละเมิดที่ถูกกล่าวหา

การใช้สิทธิของคุณ

เพื่อใช้สิทธิ์ของคุณ โปรดติดต่อเราที่ info@nexaluna.ai เราจะดำเนินการตามคำขอของคุณภายใน 30 วัน

14 การตัดสินใจและสร้างโปรไฟล์แบบอัตโนมัติ

เราไม่ตัดสินใจใดๆ โดยอาศัยการประมวลผลอัตโนมัติเพียงอย่างเดียว ซึ่งก่อให้เกิดผลทางกฎหมายต่อคุณ หรือส่งผลกระทบอย่างมีนัยสำคัญต่อคุณในลักษณะที่คล้ายคลึงกัน (มาตรา 22(1) ของ GDPR)

ฟังก์ชัน AI ที่ใช้เพื่อการประเมิน เช่น การตรวจสอบความเหมาะสมของไอเดีย (Idea Validation), เครื่องวิเคราะห์แบรนด์ (Brand Analyser), การให้คะแนนเนื้อหา (Content Scoring) และการคาดการณ์ประสิทธิภาพ จะให้เพียงคำแนะนำและการประเมินที่ไม่มีผลผูกพันเกี่ยวกับเนื้อหาและแบรนด์เท่านั้น ฟังก์ชันเหล่านี้ไม่ประเมินบุคคลใด ๆ และไม่ก่อให้เกิดการตัดสินใจที่เกี่ยวข้องกับบุคคลใด ๆ

กระบวนการอัตโนมัติที่มีผลทันทีต่อบัญชีของคุณเกี่ยวข้องเฉพาะกับการปฏิบัติตามสัญญาและความปลอดภัย: การบล็อกการดำเนินการที่คิดค่าบริการเมื่อยอดโทเคนของคุณหมดลง การเติมโทเคนอัตโนมัติหลังจากที่คุณเปิดใช้งานไว้ล่วงหน้า การป้องกันบอทระหว่างการลงทะเบียนและเข้าสู่ระบบ และการบล็อกข้อมูลที่ป้อนเข้ามาโดยตัวกรองการละเมิดของเรา (ดูส่วน 8.6)

หากระบบตรวจสอบความปลอดภัยหรือการละเมิดอัตโนมัติส่งผลให้บัญชีของคุณถูกจำกัดการใช้งาน คุณสามารถขอการตรวจสอบแบบมือได้ตลอดเวลา เพื่ออธิบายสถานการณ์ของคุณและยื่นคำอุทธรณ์ต่อคำตัดสินดังกล่าว โดยติดต่อที่ info@nexaluna.ai

ไม่มีการประเมินคะแนนเครดิต ในความหมายของการตรวจสอบความน่าเชื่อถือทางเครดิต การประมวลผลการชำระเงิน รวมถึงการป้องกันการฉ้อโกง ดำเนินการโดย Stripe (ดูข้อ 9) ตามขั้นตอนของบริษัทเอง

15 ภาพรวม: ผู้ให้บริการบุคคลที่สามทั้งหมด (ผู้ประมวลผลย่อย) ที่ใช้

ตารางต่อไปนี้แสดงภาพรวมของผู้ให้บริการบุคคลที่สามทั้งหมดที่ดำเนินการประมวลผลข้อมูลส่วนบุคคลในนามของเรา:

Provider Purpose Location Legal Basis
Amazon Web Services (AWS) บริการโฮสติ้ง, โครงสร้างพื้นฐานเซิร์ฟเวอร์, ฐานข้อมูล (PostgreSQL) สหภาพยุโรป (แฟรงก์เฟิร์ต/ไอร์แลนด์) มาตรา 28 ของ GDPR (AVV)
Stripe การประมวลผลการชำระเงิน สหรัฐอเมริกา/สหภาพยุโรป มาตรา 28 ของ GDPR (AVV), EU-US DPF
SendGrid (Twilio) การส่งอีเมล (ข่าวสาร) สหรัฐอเมริกา มาตรา 28 ของ GDPR (AVV), EU-US DPF
OpenAI การสร้างข้อความ (โมเดล GPT) สหรัฐอเมริกา มาตรา 28 ของ GDPR (ข้อกำหนดสัญญาแบบมาตรฐาน) ร่วมกับมาตรา 46(2)(c) ของ GDPR (ข้อกำหนดสัญญาแบบมาตรฐาน)
Perplexity AI การวิจัย การค้นหาบนเว็บ การสร้างข้อความ สหรัฐอเมริกา มาตรา 28 ของ GDPR (ข้อกำหนดสัญญาแบบมาตรฐาน) ร่วมกับมาตรา 46(2)(c) ของ GDPR (ข้อกำหนดสัญญาแบบมาตรฐาน)
Google Gemini การสร้างภาพ สหรัฐอเมริกา/สหภาพยุโรป มาตรา 28 ของ GDPR (AVV), EU-US DPF
Mistral AI OCR (การระบุตัวอักษรด้วยระบบออปติคัล) สหภาพยุโรป (ฝรั่งเศส) มาตรา 28 ของ GDPR (AVV)
Fal.ai การสร้างภาพ, การลบพื้นหลัง สหรัฐอเมริกา มาตรา 28 ของ GDPR (ข้อกำหนดสัญญาแบบมาตรฐาน) ร่วมกับมาตรา 46(2)(c) ของ GDPR (ข้อกำหนดสัญญาแบบมาตรฐาน)
Creatomate ภาพตัวอย่างวิดีโอ, การแก้ไขภาพ สหภาพยุโรป (เนเธอร์แลนด์) มาตรา 28 ของ GDPR (AVV)
แอนโทรปิก การสร้างข้อความ (Claude) สหรัฐอเมริกา มาตรา 28 ของ GDPR (ข้อกำหนดสัญญาแบบมาตรฐาน) ร่วมกับมาตรา 46(2)(c) ของ GDPR (ข้อกำหนดสัญญาแบบมาตรฐาน)
Firebase (Google) การแจ้งเตือนแบบพุช (แอปมือถือ) สหรัฐอเมริกา/สหภาพยุโรป มาตรา 28 ของ GDPR (AVV), EU-US DPF
Tesseract.js OCR สำหรับภาพ/เอกสารที่สแกน (โอเพนซอร์ส) การแปรรูปในท้องถิ่น / สหภาพยุโรป มาตรา 6 วรรค 1 ข้อ (b) ของ GDPR
Google APIs การผสานรวม YouTube และ Gmail สหรัฐอเมริกา/สหภาพยุโรป มาตรา 28 ของ GDPR (AVV), EU-US DPF
OpenRouter การจัดเส้นทางของโมเดล AI (การสร้างภาพ) สหรัฐอเมริกา มาตรา 28 ของ GDPR (ข้อกำหนดสัญญาแบบมาตรฐาน) ร่วมกับมาตรา 46(2)(c) ของ GDPR (ข้อกำหนดสัญญาแบบมาตรฐาน)
DeepL การแปลเนื้อหา สหภาพยุโรป (เยอรมนี) มาตรา 28 ของ GDPR (AVV)
LangChain / LangSmith การตรวจสอบคุณภาพและการติดตามด้วย AI สหรัฐอเมริกา มาตรา 6(1)(f) ของ GDPR, มาตรา 28 ของ GDPR (ข้อตกลงการประมวลผลข้อมูล) ร่วมกับมาตรา 46(2)(c) ของ GDPR (ข้อกำหนดสัญญาแบบมาตรฐาน)
ipinfo.io การระบุตำแหน่งทางภูมิศาสตร์ผ่าน IP สำหรับข้อความแจ้งเตือนด้านความปลอดภัยในการเข้าสู่ระบบ สหรัฐอเมริกา มาตรา 6(1)(f) ของ GDPR, มาตรา 46(2)(c) ของ GDPR (SCC)
เชิงเส้น ระบบรับความคิดเห็นและขอความช่วยเหลือ สหรัฐอเมริกา มาตรา 28 ของ GDPR (ข้อกำหนดสัญญาแบบมาตรฐาน) ร่วมกับมาตรา 46(2)(c) ของ GDPR (ข้อกำหนดสัญญาแบบมาตรฐาน)
Cloudflare (Turnstile) ระบบป้องกันบอท/สแปม (CAPTCHA) สหรัฐอเมริกา/สหภาพยุโรป มาตรา 28 ของ GDPR (AVV), EU-US DPF
GitHub (Microsoft) การอัตโนมัติของกระบวนการทำงาน (บทความในบล็อก) สหรัฐอเมริกา มาตรา 6(1)(f) ของ GDPR, EU-US DPF (Microsoft)

เราได้ทำสัญญากับผู้ประมวลผลข้อมูลทั้งหมดตามมาตรา 28 ของ GDPR สำหรับผู้ให้บริการในประเทศที่สามที่ยังไม่มีการตัดสินใจว่ามาตรฐานการคุ้มครองข้อมูลเพียงพอ เราได้ทำสัญญาตามข้อกำหนดมาตรฐานของสหภาพยุโรป (EU Standard Contractual Clauses) เพิ่มเติมตามมาตรา 46(2)(c) ของ GDPR และได้จัดทำรายงานการประเมินผลกระทบจากการโอนข้อมูล (ดูส่วน 16) ชื่อบริษัทและที่อยู่เต็มของผู้ให้บริการ AI สามารถพบได้ในส่วน 7 เราอัปเดตรายชื่อนี้ให้ทันสมัยอยู่เสมอ; โปรดดูวันที่ที่ปรากฏอยู่ต้นคำชี้แจงนี้เพื่อทราบสถานะปัจจุบัน

16 การโอนข้อมูลระหว่างประเทศ

ผู้ให้บริการบางรายของเราตั้งอยู่ใน หรือมีศูนย์ข้อมูลตั้งอยู่ใน สหรัฐอเมริกา หรือประเทศที่สามอื่น ๆ นอกสหภาพยุโรป/พื้นที่เศรษฐกิจยุโรป (EU/EEA) สิ่งนี้ใช้กับ OpenAI, Anthropic, Perplexity AI, fal.ai, OpenRouter, LangChain/LangSmith, Google/Firebase, Stripe, SendGrid (Twilio), Cloudflare, ipinfo.io, Linear และ GitHub เป็นพิเศษ

การโอนข้อมูลเหล่านี้เกิดขึ้นอย่างสม่ำเสมอและเป็นระบบ ในฐานะส่วนหนึ่งของกิจกรรมดำเนินงานประจำวัน ดังนั้น เราจึงไม่พิจารณาการโอนข้อมูลดังกล่าวบนพื้นฐานของกรณีพิเศษของแต่ละบุคคล แต่พิจารณาบนพื้นฐานของมาตรการคุ้มครองที่เหมาะสม:

• ข้อตกลงการประมวลผลข้อมูลตามมาตรา 28 ของ GDPR กับผู้ให้บริการที่เกี่ยวข้อง

• ข้อกำหนดสัญญาแบบมาตรฐานของสหภาพยุโรป (EU Standard Contractual Clauses) ของคณะกรรมาธิการยุโรป ตามมาตรา 46(2)(c) ของ GDPR ซึ่งได้รับการเสริมด้วยมาตรการคุ้มครองทางเทคนิคและองค์กรเพิ่มเติม (การเข้ารหัส การควบคุมการเข้าถึง การลดปริมาณข้อมูลให้เหลือน้อยที่สุด)

• การตัดสินใจเกี่ยวกับความเพียงพอตามมาตรา 45 ของ GDPR โดยผู้ให้บริการต้องได้รับการรับรองตามกรอบการคุ้มครองข้อมูลส่วนตัวระหว่างสหภาพยุโรปและสหรัฐอเมริกา (EU-US Data Privacy Framework) ซึ่งปัจจุบันผู้ให้บริการดังต่อไปนี้ได้รับการรับรองแล้ว ได้แก่ Stripe, SendGrid (Twilio), Cloudflare, Google/Firebase และ Microsoft/GitHub

ตามข้อมูลที่เรามีอยู่ OpenAI, Anthropic, Perplexity AI, fal.ai, OpenRouter และ LangChain ยังไม่ได้รับการรับรองตามกรอบงานการคุ้มครองข้อมูลส่วนตัวระหว่างสหภาพยุโรปและสหรัฐอเมริกา (EU-US Data Privacy Framework) ดังนั้น การส่งข้อมูลไปยังผู้ให้บริการเหล่านี้จึงดำเนินการตามข้อกำหนดสัญญาแบบมาตรฐานของสหภาพยุโรป (EU Standard Contractual Clauses) ตามมาตรา 46(2)(c) ของ GDPR

สำหรับการส่งข้อมูลไปยังประเทศที่สามทุกครั้งที่ไม่มีการตัดสินใจเกี่ยวกับความเหมาะสม เราจะดำเนินการประเมินผลกระทบจากการส่งข้อมูลและบันทึกผลการประเมินไว้ เราสามารถให้ข้อมูลเกี่ยวกับสถานะปัจจุบันของสัญญาและการประเมินตามคำขอได้ที่ info@nexaluna.ai.

เราใช้มาตรา 49(1)(b) ของ GDPR เฉพาะในกรณีเฉพาะบุคคลที่แท้จริง ซึ่งการโอนข้อมูลเป็นสิ่งจำเป็นเพื่อปฏิบัติตามสัญญาที่คุณได้ร้องขออย่างชัดเจน และเป็นการโอนข้อมูลที่เกิดขึ้นเพียงครั้งเดียว

แม้จะมีคำรับรองเหล่านี้ แต่ไม่สามารถตัดความเป็นไปได้ทั้งหมดได้ว่าหน่วยงานในประเทศที่สามอาจขอเข้าถึงข้อมูลที่ถูกโอนไป ตามกฎหมายของประเทศนั้น ดังนั้น คุณไม่ควรใส่ข้อมูลส่วนบุคคลของบุคคลที่สามหรือข้อมูลที่ละเอียดอ่อนเป็นพิเศษลงในคำสั่งหรือไฟล์ที่อัปโหลด (ดูส่วน 7.14)

17 ระยะเวลาการเก็บรักษาและการลบข้อมูล

เราจัดเก็บข้อมูลของคุณไว้เพียงระยะเวลาที่จำเป็นสำหรับวัตถุประสงค์ที่เกี่ยวข้องเท่านั้น:

  • • รายละเอียดบัญชี: จนกว่าบัญชีจะถูกลบ
  • • ข้อมูลเนื้อหา: จนกว่าจะถูกลบด้วยมือหรือบัญชีถูกลบ
  • • ข้อมูลข่าวสาร: จนกว่าคุณจะยกเลิกการสมัครรับข่าวสาร หรือหลังจากไม่มีการใช้งานเป็นเวลา 24 เดือน
  • • เอกสารบัญชี: 10 ปี (ระยะเวลาเก็บรักษาตามกฎหมายตามมาตรา 147 ของประมวลกฎหมายภาษีเยอรมัน (AO))
  • • บริการสนับสนุน: 3 ปีหลังการเสร็จสิ้น
  • • ไฟล์บันทึกของเซิร์ฟเวอร์: 7 วัน หลังจากนั้นจะได้รับการทำให้ไม่ระบุตัวตนโดยอัตโนมัติ (ดูส่วน 4.1)
  • • ข้อมูลส่วนตัวและข้อมูลเสียง: จนกว่าคุณจะลบข้อมูลดังกล่าวหรือถอนความยินยอม (ดูข้อ 5.9)
  • • เอกสารที่เกี่ยวข้องกับการติดป้ายกำกับ AI (สถานะการติดป้ายกำกับ, ใบรับรองการทดสอบ, ความผิดปกติที่บันทึกไว้): 3 ปีนับจากวันที่สร้างขึ้น เพื่อปฏิบัติตามหน้าที่ในการเก็บรักษาเอกสารตามพระราชบัญญัติ AI ของสหภาพยุโรป
  • • การแจ้งเตือนก่อนการเปิดตัว: จนถึงวันเปิดตัว หรือเป็นระยะเวลาสูงสุด 12 เดือน

การลบบัญชี

คุณสามารถลบบัญชีของคุณได้เมื่อใดก็ได้ผ่านเมนูตั้งค่า

เมื่อบัญชีถูกลบแล้ว ข้อมูลส่วนตัวทั้งหมดจะถูกลบภายใน 30 วัน

ข้อยกเว้น: ข้อมูลบัญชีจะถูกเก็บรักษาไว้เป็นระยะเวลา 10 ปี ตามข้อกำหนดทางกฎหมายเกี่ยวกับการเก็บรักษาข้อมูล

โพสต์บนสื่อสังคมออนไลน์ที่ได้เผยแพร่ไปแล้วจะยังคงอยู่บนแพลตฟอร์มนั้นๆ และต้องลบออกจากแพลตฟอร์มนั้นๆ โดยแยกกัน

สำหรับการเชื่อมต่อกับ Meta (Facebook/Instagram) เรายังสนับสนุนฟังก์ชัน callback การลบข้อมูลอัตโนมัติของ Meta: หากคุณยกเลิกการเชื่อมต่อแอปในส่วนตั้งค่าบัญชี Facebook ของคุณ เราจะรับคำขอลบข้อมูลโดยอัตโนมัติ และแจ้งสถานะการประมวลผลผ่าน URL สถานะที่ Meta ให้ไว้

18 คุกกี้และการติดตาม

18.1 คุกกี้ที่จำเป็นทางเทคนิค

  • เราใช้คุกกี้ที่จำเป็นทางเทคนิค และเมื่อได้รับความยินยอมจากคุณ เราจะใช้คุกกี้เพิ่มเติม:
  • • คุกกี้เซสชัน (การตั้งค่าภาษา)
  • • ความชอบในธีม (โหมดมืด/โหมดสว่าง)
  • • ช่วงเวลาการเข้าสู่ระบบ (หลังจากลงทะเบียนในแอป)
  • • การจัดเก็บในเครื่อง (ภาษา/ประเทศ, ไม่ระบุตำแหน่ง)
  • ข้อมูลที่จำเป็นทางเทคนิคเหล่านี้มีความจำเป็นสำหรับการทำงานของเว็บไซต์

18.2 คุกกี้ที่ไม่จำเป็น (เพื่อการวิเคราะห์และทางการตลาด)

เราใช้ Google Analytics และเครื่องมืออื่น ๆ เพื่อวิเคราะห์พฤติกรรมของผู้ใช้และเพื่อวัตถุประสงค์ทางการตลาด:

• คุกกี้วิเคราะห์ (เช่น Google Analytics): เพื่อวิเคราะห์พฤติกรรมของผู้ใช้

• คุกกี้ทางการตลาด: เพื่อแสดงโฆษณาที่ปรับให้เหมาะกับแต่ละบุคคล

• คุกกี้สื่อสังคมออนไลน์: สำหรับฟังก์ชันการทำงานของสื่อสังคมออนไลน์

คุณสามารถให้ความยินยอมหรือปฏิเสธความยินยอมของคุณได้ผ่านแบนเนอร์คุกกี้

คุกกี้ที่ไม่จำเป็นจะไม่ถูกตั้งค่าโดยไม่ได้รับความยินยอมจากคุณ

18.3 การจัดการคุกกี้

คุณสามารถจัดการและลบคุกกี้ได้ในตั้งค่าเบราว์เซอร์ของคุณ

โปรดทราบว่า การปิดใช้งานคุกกี้ที่จำเป็นทางเทคนิคอาจจำกัดการใช้งานของเว็บไซต์

คุณสามารถปรับการตั้งค่าคุกกี้ของคุณได้ตลอดเวลาผ่านลิงก์ที่อยู่ในส่วนท้ายหรือผ่านแบนเนอร์คุกกี้

Legal basis: ฐานทางกฎหมาย: สำหรับคุกกี้ที่จำเป็นทางเทคนิค มาตรา 25(2)(2) ของ TDDDG ร่วมกับมาตรา 6(1)(f) ของ GDPR; สำหรับคุกกี้วิเคราะห์และคุกกี้การตลาดที่เลือกใช้: มาตรา 25(1) ของ TDDDG ร่วมกับมาตรา 6(1)(a) ของ GDPR (ความยินยอม) จะไม่มีการตั้งค่าคุกกี้ที่เลือกใช้ใดๆ โดยไม่ได้รับความยินยอมจากคุณ

19 เด็กและเยาวชน

PostMaestro.ai ไม่ได้มีไว้สำหรับบุคคลที่มีอายุต่ำกว่า 16 ปี

บุคคลที่มีอายุต่ำกว่า 16 ปีไม่ได้รับอนุญาตให้ใช้แพลตฟอร์มนี้

หากเราทราบว่าบุคคลที่มีอายุต่ำกว่า 16 ปีได้สร้างบัญชี เราจะทำการลบบัญชีนั้นทันที

หากคุณสงสัยว่าผู้เยาว์ได้สร้างบัญชีโดยไม่ได้รับความยินยอมจากผู้ปกครอง กรุณาติดต่อเราที่ info@nexaluna.ai

20 การเปลี่ยนแปลงนโยบายความเป็นส่วนตัวนี้

เราขอสงวนสิทธิ์ในการแก้ไขนโยบายความเป็นส่วนตัวนี้ตามความจำเป็น เพื่อให้สอดคล้องกับการเปลี่ยนแปลงในกรอบกฎหมายหรือการเปลี่ยนแปลงในบริการของเรา

เราจะแจ้งให้ท่านทราบเกี่ยวกับความเปลี่ยนแปลงสำคัญใดๆ ผ่านทางอีเมลหรือผ่านประกาศที่ชัดเจนบนเว็บไซต์

นโยบายฉบับนี้เป็นเวอร์ชัน 3.0 ลงวันที่ 10 สิงหาคม 2026 คุณสามารถตรวจสอบเวอร์ชันล่าสุดได้ตลอดเวลาที่ postmaestro.ai/privacy.

นโยบายความเป็นส่วนตัวนี้มีให้บริการในหลายภาษา การแปลดังกล่าวจัดทำขึ้นเพื่อเป็นข้อมูลอ้างอิงเท่านั้น ในกรณีที่มีความแตกต่างใด ๆ ให้ถือฉบับภาษาเยอรมันเป็นฉบับที่มีผลบังคับใช้

20.1 ประวัติการแก้ไข

  • เวอร์ชัน 3.0 (10 สิงหาคม 2026): ส่วนที่ 8 ใหม่เกี่ยวกับความโปร่งใสและการติดป้ายกำกับของ AI ตามมาตรา 50 ของกฎหมาย AI ของสหภาพยุโรป – การเปิดเผยข้อมูลการโต้ตอบกับ AI, การติดป้ายกำกับเนื้อหาที่สร้างขึ้นในรูปแบบที่เครื่องอ่านได้, หน้าที่ของผู้ดำเนินการเกี่ยวกับ deepfakes, ข้อความที่สร้างโดย AI และความรับผิดชอบทางบรรณาธิการ, ห้ามการระบุอารมณ์, การใช้ที่ห้ามตามมาตรา 5 ของกฎหมาย AI ของสหภาพยุโรป, การแบ่งบทบาทระหว่างผู้ให้บริการและผู้ดำเนินการ, หน่วยงานกำกับดูแลที่มีอำนาจ ส่วนใหม่ 5.9 เกี่ยวกับข้อมูลบุคคลเสมือน (persona), อวตาร (avatar) และการคัดลอกเสียง ส่วนใหม่ 14 เกี่ยวกับการตัดสินใจอัตโนมัติตามมาตรา 22 ของ GDPR
  • เวอร์ชัน 3.0 (ต่อ): ฐานทางกฎหมายสำหรับการส่งข้อมูลไปยังประเทศที่สามได้เปลี่ยนจากมาตรา 49(1)(b) ของ GDPR เป็นมาตรา 28 ของ GDPR ร่วมกับมาตรา 46(2)(c) ของ GDPR (ข้อกำหนดสัญญาแบบมาตรฐานของสหภาพยุโรป) และข้อมูลเกี่ยวกับการรับรองของ OpenAI ภายใต้กรอบงานคุ้มครองข้อมูลส่วนตัวระหว่างสหภาพยุโรปและสหรัฐอเมริกา (EU-US Data Privacy Framework) ได้ถูกแก้ไขแล้ว การอ้างอิงถึงการให้ความยินยอมโดยนัยจากการใช้งานเพียงอย่างเดียวได้ถูกลบออก การใช้เนื้อหาของลูกค้าเพื่อวัตถุประสงค์ทางการตลาดได้ถูกปรับเปลี่ยนให้ต้องได้รับความยินยอมอย่างชัดแจ้ง (opt-in) ฐานทางกฎหมายสำหรับคุกกี้ได้ถูกเสริมด้วยมาตรา 25 ของ TDDDG ที่อยู่ของ fal.ai และ Perplexity AI ได้ถูกเพิ่มเข้ามา ข้อมูลที่ขัดแย้งกันเกี่ยวกับไฟล์บันทึกและแบนเนอร์คุกกี้ได้ถูกแก้ไขแล้ว; ส่วน ‘Data Protection Officer’ ได้เปลี่ยนชื่อเป็น ‘Data Protection Contact’; และสารบัญรวมถึงการกำหนดหมายเลขส่วนได้ถูกปรับปรุงใหม่ทั้งหมด
  • เวอร์ชัน 2.0 (9 กรกฎาคม 2026): เพิ่มฟังก์ชันการเข้าสู่ระบบผ่านโซเชียลมีเดีย การอนุญาต OAuth เฉพาะแพลตฟอร์ม OpenRouter DeepL และ LangSmith รวมถึงบริการสนับสนุน ความปลอดภัย และการอัตโนมัติ (ipinfo.io, Cloudflare Turnstile, Linear, GitHub)
  • เวอร์ชัน 1.0 (15 มีนาคม 2026): การปล่อยเวอร์ชันแรก

21 ติดต่อและคำถามเกี่ยวกับการคุ้มครองข้อมูล

หากคุณมีคำถามเกี่ยวกับการคุ้มครองข้อมูล การใช้สิทธิ์ของคุณ หรือการร้องเรียน โปรดติดต่อ:

อีเมล: info@nexaluna.ai

โทรศัพท์: +49 155 63429119

ที่อยู่ไปรษณีย์: Nexaluna AI Solutions UG (limited liability) (Nexaluna AI Solutions), Renkenweg 23, 83209 Prien, เยอรมนี

เราจะดำเนินการตามคำขอของคุณภายใน 30 วัน

หน่วยงานกำกับดูแลที่มีความสามารถ

สำนักงานคุ้มครองข้อมูลแห่งรัฐบาวาเรีย (BayLDA)

พรอมเมอนาด 18, 91522 อันส์บาค

โทรศัพท์: +49 (0)981 180093-0

อีเมล: poststelle@lda.bayern.de

เว็บไซต์: https://www.lda.bayern.de/