Skip to main content

นโยบายความเป็นส่วนตัว

ข้อมูลเกี่ยวกับการประมวลผลข้อมูลที่ PostMaestro.ai

สถานะ: 23 กันยายน 2026 (เวอร์ชัน 3.2)

PostMaestro.ai ให้ความสำคัญกับการปกป้องข้อมูลส่วนบุคคลของคุณอย่างจริงจัง นโยบายความเป็นส่วนตัวนี้แจ้งให้คุณทราบเกี่ยวกับลักษณะ ขอบเขต และวัตถุประสงค์ของการประมวลผลข้อมูลส่วนบุคคลบนหน้าแลนดิ้งเพจ แอปพลิเคชัน และบริการจดหมายข่าวของเรา

Table of Contents

1. ผู้รับผิดชอบ2. ผู้ติดต่อด้านการคุ้มครองข้อมูล3. ขอบเขต4. การประมวลผลข้อมูลบนหน้าแลนดิ้ง5. การประมวลผลข้อมูลในแอปพลิเคชัน6. บริการจดหมายข่าวยกเลิกการสมัครรับจดหมายข่าว7. การประมวลผลข้อมูลที่ได้รับการสนับสนุนจาก AI และผู้ให้บริการ AI8. ความโปร่งใสและการติดป้ายกำกับของ AI (มาตรา 50 ของกฎหมาย AI ของสหภาพยุโรป)9. การประมวลผลการชำระเงิน (Stripe)10. การจัดเก็บข้อมูลและฐานข้อมูล11. ความปลอดภัยของข้อมูล12. บริการสนับสนุน ความปลอดภัย และระบบอัตโนมัติ13. สิทธิของคุณในฐานะเจ้าของข้อมูล14. การตัดสินใจและสร้างโปรไฟล์แบบอัตโนมัติ15. ภาพรวม: ผู้ให้บริการบุคคลที่สามทั้งหมด (ผู้ประมวลผลย่อย) ที่ใช้16. การโอนข้อมูลระหว่างประเทศ17. ระยะเวลาการเก็บรักษาและการลบข้อมูล18. คุกกี้และการติดตาม19. เด็กและเยาวชน20. การเปลี่ยนแปลงในนโยบายความเป็นส่วนตัวนี้21. ติดต่อและคำถามเกี่ยวกับการคุ้มครองข้อมูล

01 ผู้รับผิดชอบ

ผู้ควบคุมข้อมูลตามความหมายของข้อบังคับการคุ้มครองข้อมูลทั่วไป (GDPR) คือ:

บริษัท เน็กซาลูนา เอไอ โซลูชั่นส์ จำกัด (มหาชน)

ดำเนินงานภายใต้: Nexaluna AI Solutions

23 เรนเคนเวก

83209 พรีเอิน

เยอรมนี

Email:info@nexaluna.ai

Phone: +49 151 28858234

Website:www.nexaluna.ai

02 ผู้ติดต่อด้านการคุ้มครองข้อมูล

เราไม่มีหน้าที่ทางกฎหมายที่จะต้องแต่งตั้งเจ้าหน้าที่คุ้มครองข้อมูล (มาตรา 37 ของ GDPR, มาตรา 38 ของ BDSG) หากมีข้อสงสัยเกี่ยวกับการคุ้มครองข้อมูลส่วนบุคคล การใช้สิทธิของท่าน หรือความโปร่งใสและการติดป้ายกำกับของ AI โปรดติดต่อเราที่ info@nexaluna.ai เราจะดำเนินการตอบข้อสงสัยภายใน 30 วัน

03 ขอบเขต

นโยบายความเป็นส่วนตัวนี้ใช้กับ:

หน้าแลนดิ้ง (postmaestro.ai): เว็บไซต์ข้อมูลเกี่ยวกับบริการของเรา

เว็บแอปพลิเคชัน: แพลตฟอร์มครบวงจรสำหรับผู้ใช้ที่ลงทะเบียน

บริการจดหมายข่าว: การตลาดทางอีเมลและการแจ้งเตือน

การประมวลผลข้อมูลแตกต่างกันไปตามพื้นที่ ซึ่งได้อธิบายไว้โดยละเอียดด้านล่าง

04 การประมวลผลข้อมูลบนหน้าแลนดิ้ง

ข้อมูลต่อไปนี้ถูกประมวลผลบนหน้าแลนดิ้งของเรา (postmaestro.ai):

4.1 ข้อมูลทางเทคนิค (ไฟล์บันทึก)

  • เมื่อคุณเยี่ยมชมเว็บไซต์ของเรา ข้อมูลต่อไปนี้จะถูกเก็บรวบรวมโดยอัตโนมัติ:
  • • ที่อยู่ IP (ไม่ระบุตัวตนหลังจาก 7 วัน)
  • • วันที่และเวลาที่เข้าถึง
  • • หน้าและไฟล์ที่เข้าถึง
  • • ปริมาณข้อมูลที่ถ่ายโอน
  • • ประเภทและเวอร์ชันของเบราว์เซอร์
  • • ระบบปฏิบัติการ
  • • URL ผู้อ้างอิง (หน้าเว็บที่เยี่ยมชมก่อนหน้านี้)

Purpose: ข้อมูลนี้ถูกรวบรวมไว้เพื่อวัตถุประสงค์ทางเทคนิคเท่านั้น (ความปลอดภัย, การวิเคราะห์ข้อผิดพลาด, ความเสถียรของระบบ) และจะไม่ถูกนำไปใช้สร้างโปรไฟล์ผู้ใช้

Legal basis: ฐานทางกฎหมาย: มาตรา 6(1)(f) GDPR (ผลประโยชน์ที่ชอบด้วยกฎหมายในความมั่นคงของระบบ)

Storage period: ระยะเวลาการจัดเก็บ: 7 วัน, ตามด้วยการทำให้ไม่ระบุตัวตนโดยอัตโนมัติ

4.2 การโฮสต์และการส่งมอบเนื้อหา

  • เว็บไซต์ของเราถูกโฮสต์บน Amazon Web Services (AWS) และส่งผ่าน Amazon CloudFront (Content Delivery Network)
  • เซิร์ฟเวอร์ต้นทางหลักและทรัพยากรการจัดเก็บข้อมูลตั้งอยู่ในภูมิภาคของสหภาพยุโรป โดยปัจจุบันส่วนใหญ่อยู่ที่แฟรงก์เฟิร์ต (eu-central-1)
  • CloudFront เป็นเครือข่ายส่งมอบเนื้อหาระดับโลก ระหว่างการส่งมอบเนื้อหา ข้อมูลการเชื่อมต่อทางเทคนิค – โดยเฉพาะที่อยู่ IP, URL ที่ถูกขอ, เวลาที่บันทึก และ HTTP headers – อาจถูกประมวลผลที่จุดขอบเครือข่าย ซึ่งรวมถึงจุดที่อยู่ภายนอกสหภาพยุโรป (EU) หรือพื้นที่เศรษฐกิจยุโรป (EEA)
  • AWS ดำเนินการประมวลผลข้อมูลนี้แทนเราและตามคำสั่งของเรา โดยอ้างอิงจาก AWS Data Processing Addendum (AWS DPA) สำหรับการโอนข้อมูลไปยังประเทศที่สาม จะใช้ข้อกำหนดสัญญาแบบมาตรฐานของสหภาพยุโรป (EU Standard Contractual Clauses) ที่ถูกรวมไว้ในเงื่อนไขการให้บริการของ AWS

Legal basis: ฐานทางกฎหมาย: มาตรา 6(1)(f) GDPR (ผลประโยชน์โดยชอบด้วยกฎหมาย), มาตรา 28 GDPR (การประมวลผลตามสัญญา)

4.3 คุกกี้และการจัดเก็บข้อมูลในเครื่อง

  • หน้าเว็บไซต์ของเราใช้คุกกี้และที่เก็บข้อมูลในเครื่อง:
  • • คุกกี้เซสชัน: เพื่อจัดเก็บการตั้งค่าภาษาของคุณ
  • • ความชอบธีม: เพื่อบันทึกการตั้งค่าโหมดมืด/สว่างของคุณ
  • • การจัดเก็บในเครื่อง: การจัดเก็บภาษาและประเทศ (ไม่มีตำแหน่งที่แน่นอน)
  • คุกกี้เหล่านี้ไม่มีข้อมูลส่วนบุคคลใด ๆ และใช้เพื่อวัตถุประสงค์ในการทำงานเท่านั้น

Notice: แบนเนอร์คุกกี้: แบนเนอร์ขอความยินยอมสำหรับการใช้งานคุกกี้วิเคราะห์และคุกกี้การตลาดแบบเลือกใช้กำลังเปิดใช้งานอยู่ คุกกี้แบบเลือกใช้จะถูกตั้งค่าก็ต่อเมื่อคุณให้ความยินยอมแล้วเท่านั้น คุณสามารถให้ความยินยอม เปลี่ยนแปลง หรือถอนความยินยอมนี้ได้ตลอดเวลาผ่านลิงก์ที่อยู่ในส่วนท้ายหน้า

Legal basis: ฐานทางกฎหมาย: สำหรับคุกกี้ที่จำเป็นทางเทคนิคและพื้นที่จัดเก็บข้อมูลท้องถิ่น มาตรา 25(2)(2) ของ TDDDG ร่วมกับมาตรา 6(1)(f) ของ GDPR; สำหรับคุกกี้วิเคราะห์และคุกกี้การตลาดที่เลือกใช้: มาตรา 25(1) ของ TDDDG ร่วมกับมาตรา 6(1)(a) ของ GDPR (ความยินยอม)

4.4 การสมัครรับข่าวสารผ่านหน้าต่าง ‘Coming Soon’

  • คุณสามารถสมัครรับจดหมายข่าวของเราผ่านหน้าต่าง ‘Coming Soon’ ได้ ซึ่งจดหมายข่าวนี้จะแจ้งให้คุณทราบเกี่ยวกับการเปิดตัว PostMaestro.ai อย่างเป็นทางการ รวมถึงข้อมูลอื่นๆ อีกมากมาย
  • การลงทะเบียนของคุณจะมีผลก็ต่อเมื่อคุณคลิกลิงก์ในอีเมลยืนยันของเรา (ระบบยืนยันสองขั้นตอน)
  • ส่วนที่ 6 อธิบายว่าเราประมวลผลข้อมูลใดในบริบทนี้ วิธีการบันทึกความยินยอมของคุณ ระยะเวลาการเก็บรักษาข้อมูล และวิธีที่คุณสามารถยกเลิกการสมัครรับข่าวสารได้

Legal basis: ฐานทางกฎหมาย: มาตรา 6(1)(a) ของ GDPR (ความยินยอม); ดูส่วน 6 เพื่อรายละเอียดเพิ่มเติม

Storage period: ระยะเวลาเก็บรักษาข้อมูล: ตามที่ระบุในส่วน 6.

05 การประมวลผลข้อมูลในแอปพลิเคชัน

ในแอปพลิเคชัน PostMaestro.ai แบบเต็มรูปแบบ (หลังจากการลงทะเบียน) จะมีการประมวลผลข้อมูลที่ครอบคลุมมากขึ้น:

5.1 การลงทะเบียนและรายละเอียดบัญชี

  • เมื่อคุณสมัครบัญชี เราจะเก็บข้อมูลดังต่อไปนี้:
  • • ที่อยู่อีเมล (จำเป็น)
  • • ชื่อผู้ใช้ (จำเป็น)
  • • รหัสผ่าน (ถูกเข้ารหัสด้วย bcrypt, อย่างน้อย 8 ตัวอักษร)
  • • ประเภทบัญชี (ส่วนตัวหรือบริษัท)
  • • วันที่จดทะเบียน
  • • การยืนยันตัวตนสองขั้นตอน (2FA) – เป็นตัวเลือก แต่แนะนำให้ใช้
  • วัตถุประสงค์: การจัดตั้งและบริหารจัดการบัญชีของคุณ การยืนยันตัวตน และความปลอดภัย
  • ข้อมูล 2FA ถูกเก็บไว้เฉพาะในอุปกรณ์ของคุณเท่านั้น (การสแกนรหัส QR) เราเก็บไว้เพียงสถานะการเปิดใช้งานเท่านั้น
  • หมายเหตุ: หรือคุณสามารถสมัครสมาชิกหรือเข้าสู่ระบบผ่าน Google, Meta (Facebook), LinkedIn, TikTok หรือ X ได้เช่นกัน – ดูส่วน 5.1a เพื่อทราบรายละเอียดเกี่ยวกับข้อมูลและสิทธิ์ที่ขอในแต่ละกรณี
  • เพื่อป้องกันการลงทะเบียนอัตโนมัติ (บอท) เราใช้ Cloudflare Turnstile (ดูส่วน 10a.2)

Legal basis: ฐานทางกฎหมาย: มาตรา 6(1)(b) GDPR (การปฏิบัติตามสัญญา)

Storage period: ระยะเวลาการเก็บรักษา: จนกว่าจะลบบัญชี

5.1a การลงทะเบียนและเข้าสู่ระบบผ่านผู้ให้บริการภายนอก (การเข้าสู่ระบบด้วยบัญชีโซเชียลมีเดีย)

  • นอกจากวิธีการลงทะเบียนมาตรฐานที่ใช้ที่อยู่อีเมลและรหัสผ่านแล้ว คุณยังสามารถลงทะเบียนหรือเข้าสู่ระบบ PostMaestro.ai ผ่านผู้ให้บริการภายนอกต่อไปนี้ได้ การเชื่อมต่อเหล่านี้ใช้เฉพาะสำหรับการสร้างบัญชีและการเข้าสู่ระบบเท่านั้น และไม่เกี่ยวข้องกับลิงก์โซเชียลมีเดียที่ใช้ในการเผยแพร่โพสต์ (ดูส่วน 5.5) – ในแต่ละกรณี จะมีการขอการอนุญาต OAuth (scopes) ที่แยกต่างหาก ซึ่งมีสิทธิ์ที่จำกัดกว่าอย่างมาก:
  • • Google (ขอบเขต: openid, profile, email) – ข้อมูลต่อไปนี้ถูกส่งไป: Google ID, ที่อยู่อีเมล, ชื่อและนามสกุล, รูปภาพโปรไฟล์ และภาษา
  • • การเข้าสู่ระบบผ่าน Meta / Facebook (สิทธิ์: public_profile, email) – ข้อมูลต่อไปนี้ถูกส่งไป: ID Facebook, ที่อยู่อีเมล, ชื่อและนามสกุล, รูปภาพโปรไฟล์ และภาษา
  • • การเข้าสู่ระบบ Instagram Business (ขอบเขต: instagram_business_basic) – ข้อมูลต่อไปนี้ถูกส่งไป: ID Instagram, ชื่อผู้ใช้, ชื่อที่แสดง และรูปโปรไฟล์ (ไม่มีที่อยู่อีเมล – ข้อมูลนี้จะถูกขอแยกต่างหากในขั้นตอนการตั้งค่าบัญชี)
  • • LinkedIn (OpenID Connect, ขอบเขต: openid, profile, email) – ข้อมูลต่อไปนี้ถูกส่งไป: LinkedIn ID, ที่อยู่อีเมล, ชื่อและนามสกุล, รูปภาพโปรไฟล์ และภาษา
  • • ชุดข้อมูลการเข้าสู่ระบบ TikTok (ขอบเขต: user.info.basic, user.info.profile) – ข้อมูลต่อไปนี้จะถูกส่งไป: TikTok OpenID, ชื่อผู้ใช้, ชื่อที่แสดง และรูปภาพโปรไฟล์ (TikTok ไม่ให้ที่อยู่อีเมล – จะใช้ที่อยู่อีเมลชั่วคราวภายในระบบจนกว่าผู้ใช้จะป้อนที่อยู่อีเมลจริงในขั้นตอนการลงทะเบียน)
  • • X / Twitter (OAuth 2.0 พร้อม PKCE, ขอบเขตการเข้าถึง: users.read, users.email, tweet.read) – ข้อมูลต่อไปนี้จะถูกส่งไป: X ID, ชื่อผู้ใช้, ชื่อที่แสดง, รูปภาพโปรไฟล์ และ – หากได้รับอนุญาตบน X – ที่อยู่อีเมลที่ได้รับการยืนยัน
  • สิทธิ์การเข้าถึงเหล่านี้อนุญาตให้ดึงข้อมูลโปรไฟล์พื้นฐานที่จำเป็นสำหรับการสร้างบัญชีเท่านั้น ไม่มีการโพสต์เนื้อหา ไม่มีการอ่านข้อความ และไม่มีการให้สิทธิ์เข้าถึงรายชื่อผู้ติดต่อของคุณ
  • หากที่อยู่อีเมลที่ลงทะเบียนไว้แล้วทำการลงทะเบียนใหม่ผ่านผู้ให้บริการอื่น เราจะระบุบัญชีที่มีอยู่เดิมจากที่อยู่อีเมลนั้น (ไม่ว่าจะใช้ตัวพิมพ์ใหญ่หรือตัวพิมพ์เล็ก) และเชื่อมโยง ID ของผู้ให้บริการใหม่ย้อนหลัง (การเชื่อมโยงบัญชี) แทนที่จะสร้างบัญชีซ้ำ
  • หากตัวเลือกนี้ถูกเปิดใช้งานในตั้งค่าความปลอดภัยของคุณ เราจะส่งการแจ้งเตือนทางอีเมลทุกครั้งที่คุณเข้าสู่ระบบ (รวมถึงการเข้าสู่ระบบผ่านบัญชีโซเชียลมีเดีย) โดยระบุเวลา อุปกรณ์ เบราว์เซอร์ และตำแหน่งที่ตั้งโดยประมาณ ตำแหน่งของคุณจะถูกกำหนดจากที่อยู่ IP ของคุณผ่านผู้ให้บริการฝ่ายที่สาม ipinfo.io (ดูข้อ 10a.1)
  • การลบบัญชี Meta: สำหรับการเข้าสู่ระบบผ่าน Meta (Facebook/Instagram) เราจัดเตรียมจุดปลายทาง callback ที่ Meta กำหนดไว้ เพื่อยกเลิกการอนุญาตและลบข้อมูล หากคุณลบแอปออกจากตั้งค่าบัญชี Facebook หรือขอการลบข้อมูลที่นั่น เราจะรับคำขอที่เกี่ยวข้องโดยอัตโนมัติ และแจ้งสถานะการประมวลผลผ่าน URL สถานะที่ Meta แสดง

Legal basis: ฐานทางกฎหมาย: มาตรา 6(1)(b) ของ GDPR (การปฏิบัติตามสัญญาในการสร้างบัญชี), มาตรา 6(1)(f) ของ GDPR (ผลประโยชน์ที่ชอบด้วยกฎหมายในการตรวจหาการใช้ระบบอย่างผิดวัตถุประสงค์ผ่านระบบระบุตำแหน่งทางภูมิศาสตร์ของ IP สำหรับการแจ้งเตือนการเข้าสู่ระบบ)

Storage period: ระยะเวลาการเก็บรักษาข้อมูล: ตามข้อ 5.1 (ข้อมูลการลงทะเบียน) – จนกว่าบัญชีจะถูกลบ

5.2 โปรไฟล์แบรนด์และข้อมูลแบรนด์

  • เมื่อสร้างโปรไฟล์แบรนด์ เราจะจัดเก็บข้อมูล:
  • • ชื่อแบรนด์และคำอธิบาย
  • • URL เว็บไซต์ (สำหรับ Brand Analyzer)
  • • อัปโหลดแนวทางแบรนด์และเอกสาร
  • • วิเคราะห์ข้อมูลแบรนด์ (สี, แบบอักษร, น้ำเสียง)
  • • โลโก้และสื่อภาพ
  • • การกำหนดกลุ่มเป้าหมาย
  • • อุตสาหกรรมและหมวดหมู่
  • วัตถุประสงค์: การสร้างเนื้อหาที่สอดคล้องกับตลาด การจัดการอัตลักษณ์ของแบรนด์

Legal basis: ฐานทางกฎหมาย: มาตรา 6(1)(b) GDPR (การปฏิบัติตามสัญญา)

Storage period: ระยะเวลาการจัดเก็บ: จนกว่าโปรไฟล์แบรนด์จะถูกลบหรือบัญชีถูกลบ

5.3 ข้อมูลเนื้อหา (โพสต์, สื่อ, แคมเปญ)

  • เมื่อคุณใช้ฟังก์ชันการสร้างเนื้อหา เราจะเก็บข้อมูลดังต่อไปนี้:
  • • สร้างและกำหนดเวลาโพสต์บนโซเชียลมีเดีย (ข้อความ, คำบรรยาย, แฮชแท็ก)
  • • ภาพ วิดีโอ และกราฟิกที่อัปโหลดและสร้างขึ้น
  • • ข้อมูลและแบบแม่แบบของแคมเปญ
  • • การตรวจสอบความเหมาะสมของไอเดีย (ข้อมูลการสไลด์ใน Idea Generator)
  • • เอกสารวิจัย
  • • สถานะเนื้อหา (ฉบับร่าง, อยู่ระหว่างการตรวจสอบ, กำหนดเผยแพร่, เผยแพร่แล้ว)
  • • วันที่เผยแพร่และแพลตฟอร์ม
  • • ข้อมูลการติดป้ายและที่มาของสื่อที่สร้างขึ้น (ประเภทเนื้อหา, สถานะการติดป้าย, สถานะข้อมูลเมตา) รวมถึงการยืนยันจากคุณว่าได้ดำเนินการตรวจสอบเนื้อหาของข้อความที่สร้างขึ้นแล้ว
  • วัตถุประสงค์: การจัดการเนื้อหา การวางแผน การอัตโนมัติ การเก็บรักษาข้อมูล และการแสดงให้เห็นถึงการปฏิบัติตามข้อบังคับด้านความโปร่งใสของ AI
  • หากเป็นไปได้ทางเทคนิค ไฟล์สื่อที่สร้างขึ้นจะประกอบด้วยข้อมูลการระบุที่มา เมตาดาต้า หรือตัวชี้วัดทางเทคนิคอื่น ๆ ที่คล้ายกัน ซึ่งบ่งชี้ว่าเนื้อหาดังกล่าวถูกสร้างขึ้นโดย AI หรือได้รับการสนับสนุนจาก AI (ดูส่วน 8.2)

Important: การใช้เพื่อวัตถุประสงค์ทางการตลาด: ผู้ให้บริการอาจใช้เนื้อหาและสื่อใด ๆ ที่คุณได้อัปโหลด สร้างขึ้น หรือเผยแพร่ผ่านแพลตฟอร์มนี้ เพื่อวัตถุประสงค์ในการโฆษณา การจัดแสดง การนำเสนอ กรณีศึกษา และวัสดุประชาสัมพันธ์ของผู้ให้บริการเอง การให้ความยินยอมในเรื่องนี้ถูกเปิดใช้งานโดยอัตโนมัติเมื่อคุณสร้างบัญชีหรือบริษัท คุณสามารถยกเลิกการอนุญาตนี้ได้ทุกเมื่อในส่วนการตั้งค่าความเป็นส่วนตัว โดยมีผลตั้งแต่วันนั้นเป็นต้นไป หลังจากยกเลิกการอนุญาต การใช้งานต่อไปจะหยุดลงภายใน 30 วัน อย่างไรก็ตาม เนื่องจากเหตุผลทางเทคนิคและด้านการจัดการ วัสดุการตลาดที่ได้รับการผลิตหรือเผยแพร่ไปแล้วอาจไม่สามารถถอนออกได้เสมอไป ชื่อ ข้อมูลติดต่อ หรือข้อมูลส่วนบุคคลอื่น ๆ จะไม่ถูกใช้ในวัสดุการตลาดโดยไม่มีฐานทางกฎหมายที่แยกต่างหากหรือความยินยอมอย่างชัดเจน (ดูข้อกำหนดและเงื่อนไข ข้อ 7.2)

Legal basis: ฐานทางกฎหมาย: มาตรา 6(1)(b) GDPR (การปฏิบัติตามสัญญา)

Storage period: ระยะเวลาการเก็บรักษา: จนกว่าจะถูกลบด้วยตนเองหรือบัญชีถูกลบ โพสต์ที่เผยแพร่แล้วจะยังคงอยู่บนแพลตฟอร์มโซเชียลมีเดีย

5.4 ข้อมูลการใช้งานและการวิเคราะห์

  • เพื่อปรับปรุงแพลตฟอร์ม เราจัดเก็บ:
  • • เวลาการเข้าสู่ระบบและระยะเวลาการใช้งาน
  • • คุณสมบัติและฟังก์ชันที่ใช้
  • • ข้อมูลการใช้โทเค็นและการเรียกเก็บเงิน
  • • รายงานข้อผิดพลาดและข้อมูลประสิทธิภาพ
  • • ข้อเสนอแนะและคำขอการสนับสนุน
  • วัตถุประสงค์: การปรับปรุงแพลตฟอร์ม, การวิเคราะห์ข้อผิดพลาด, การสนับสนุน, การเรียกเก็บเงิน

Legal basis: ฐานทางกฎหมาย: มาตรา 6(1)(b), (f) GDPR (การปฏิบัติตามสัญญา, ผลประโยชน์โดยชอบด้วยกฎหมาย)

Storage period: ระยะเวลาการจัดเก็บ: จนกว่าจะลบบัญชี (ข้อมูลการใช้งาน), ข้อมูลการเรียกเก็บเงินตามข้อกำหนดการเก็บรักษาตามกฎหมาย (10 ปี)

5.5 ลิงก์ไปยังแพลตฟอร์มสื่อสังคมออนไลน์ (การเผยแพร่)

  • เมื่อคุณเชื่อมต่อบัญชีโซเชียลมีเดียเพื่อวัตถุประสงค์ในการเผยแพร่เนื้อหา (LinkedIn, Instagram, Facebook, Threads, WhatsApp Business, X, YouTube, TikTok, Wix, WordPress, เว็บไซต์ของคุณเอง) แต่ละแพลตฟอร์มจะใช้ OAuth เพื่อขอสิทธิ์ (scopes) ที่จำเป็นสำหรับวัตถุประสงค์นั้นเท่านั้น การเชื่อมต่อเหล่านี้เป็นอิสระจากระบบการเข้าสู่ระบบผ่านโซเชียลมีเดียที่ใช้เพื่อเข้าสู่บัญชีของคุณ (ดูส่วน 5.1a)
  • โทเค็นการเข้าถึงและโทเค็นการรีเฟรช OAuth ถูกเก็บไว้ในฐานข้อมูล และได้รับการเข้ารหัสด้วย AES-256-GCM สำหรับแต่ละแพลตฟอร์ม (ดูส่วน 10) โทเค็นที่หมดอายุและไม่สามารถต่ออายุได้จะถูกยกเลิกความถูกต้องโดยอัตโนมัติ
  • ส่วนต่อไปนี้จะอธิบายสำหรับแต่ละแพลตฟอร์มว่าข้อมูลใดถูกประมวลผล ใช้เพื่อวัตถุประสงค์อะไร และเมื่อใดจะถูกลบ ข้อมูลแพลตฟอร์มถูกใช้เฉพาะเพื่อการบริหารจัดการการปรากฏตัวออนไลน์ที่เกี่ยวข้องกับลูกค้าแต่ละรายเท่านั้น
  • คุณสามารถยกเลิกการเชื่อมต่อลิงก์ใดก็ได้เมื่อใดก็ได้ในส่วนการตั้งค่า นอกจากนี้ เรายังแนะนำให้ยกเลิกสิทธิ์ของแอปโดยตรงผ่านแพลตฟอร์มที่เกี่ยวข้อง (เช่น ในส่วนการตั้งค่าบัญชี LinkedIn หรือ Meta ของคุณ)

5.5.1 LinkedIn (หน้าโปรไฟล์และหน้าบริษัท)

ข้อมูลที่ได้รับการประมวลผล

  • • โทเค็นการอนุญาต (โทเค็นการเข้าถึงและโทเค็นการรีเฟรช OAuth) ที่ถูกเก็บไว้โดยใช้การเข้ารหัส AES-256-GCM
  • • รหัสโปรไฟล์และรหัสองค์กร รวมถึงชื่อที่แสดง รูปภาพโปรไฟล์ หรือโลโก้
  • • หน้าบริษัทที่คุณจัดการเอง (ID, ชื่อ, โลโก้) เพื่อเลือกจุดหมายการเผยแพร่
  • • เฉพาะในขอบเขตที่จำเป็นสำหรับคุณสมบัติที่คุณใช้งานอย่างจริงจัง และในขอบเขตที่จุดปลายทางของ LinkedIn ที่เกี่ยวข้องให้ข้อมูลนี้: โพสต์ ความคิดเห็น ปฏิกิริยา และข้อมูลวิเคราะห์รวมบน LinkedIn

สิทธิ์ (ขอบเขต): r_basicprofile, w_member_social, w_member_social_feed, r_member_postAnalytics, r_member_profileAnalytics, r_1st_connections_size, rw_organization_admin, r_organization_social, r_organization_social_feed, w_organization_social, w_organization_social_feed, r_organization_followers

การจัดสรรเงิน: ข้อมูล LinkedIn ถูกใช้เฉพาะเพื่อบริหารจัดการบัญชี LinkedIn ที่เชื่อมโยงกับลูกค้าที่เกี่ยวข้อง ซึ่งรวมถึงการสร้าง วางแผน และเผยแพร่โพสต์ การดูและตอบความคิดเห็น รวมถึงการวิเคราะห์ข้อมูลสำหรับโปรไฟล์หรือหน้าบริษัทที่เชื่อมโยง

ไม่ใช้สำหรับ: เราไม่ขายข้อมูล LinkedIn และไม่ใช้ข้อมูลดังกล่าวเพื่อวัตถุประสงค์ด้านการโฆษณา การขายสินค้า การสร้างโปรไฟล์ หรือการเสริมข้อมูล นอกจากนี้ เรายังไม่ส่งต่อข้อมูล LinkedIn ของลูกค้าให้กับลูกค้าอื่น ๆ

การลบและการถอนตัว: ข้อมูลการเข้าสู่ระบบ LinkedIn และข้อมูล LinkedIn ใดๆ ที่ถูกดึงมาจะถูกลบเมื่อคุณยกเลิกการเชื่อมต่อ ลบบัญชีของคุณ หรือ LinkedIn ขอให้เราดำเนินการดังกล่าว โดยต้องปฏิบัติตามข้อบังคับทางกฎหมายเกี่ยวกับการเก็บรักษาข้อมูลที่จำเป็น เราปฏิบัติตามข้อกำหนดของ LinkedIn ในด้านการคุ้มครองข้อมูล ความปลอดภัย ความน่าเชื่อถือ และการจัดเก็บข้อมูล

5.5.2 Facebook หน้า

ข้อมูลที่ได้รับการประมวลผล

  • • โทเค็นการอนุญาต, ID หน้า, ชื่อที่แสดง และโลโก้
  • • ตรวจพบการเชื่อมโยงระหว่างหน้า Facebook บัญชี Instagram Business และบัญชี WhatsApp Business โดยอัตโนมัติ (บัญชีที่เชื่อมโยงกันจะถูก ‘โอนย้าย’ ไปด้วยเมื่อมีการเชื่อมต่อ)
  • • เฉพาะในขอบเขตที่จำเป็นสำหรับฟังก์ชันที่ใช้งานอยู่: โพสต์, ความคิดเห็น, สถิติการมีส่วนร่วม
  • • ข้อความส่วนตัวสามารถส่งได้เฉพาะผ่านฟีเจอร์ Community Manager ที่คุณได้เปิดใช้งาน (Facebook Messenger)

สิทธิ์ (ขอบเขต): pages_show_list, pages_read_engagement, pages_manage_posts, pages_messaging, business_management

การจัดสรรเงิน: ข้อมูลจาก Facebook ถูกใช้เฉพาะเพื่อบริหารจัดการหน้า Facebook ที่เกี่ยวข้องกับลูกค้าดังกล่าว โดยเฉพาะอย่างยิ่งในการจัดการหน้า สร้าง กำหนดเวลา และเผยแพร่โพสต์ ตรวจสอบสถิติการมีส่วนร่วม และ – หากเปิดใช้งาน – ตอบข้อความใน Messenger

ไม่ใช้สำหรับ: เราไม่ขายข้อมูล Facebook และไม่ใช้ข้อมูลดังกล่าวเพื่อวัตถุประสงค์ในการโฆษณา การขายสินค้า การสร้างโปรไฟล์ หรือการเสริมข้อมูล นอกจากนี้ เรายังไม่ส่งต่อข้อมูล Facebook ของลูกค้าให้กับลูกค้าอื่น ๆ

การลบและการถอนตัว: ข้อมูลการเข้าสู่ระบบ Facebook และข้อมูล Facebook ใดๆ ที่ถูกดึงมา จะถูกลบเมื่อคุณออกจากระบบ ลบบัญชีของคุณ หรือหาก Meta ขอให้เราดำเนินการดังกล่าว โดยต้องปฏิบัติตามข้อกำหนดทางกฎหมายที่บังคับให้ต้องเก็บรักษาข้อมูลไว้

5.5.3 Instagram Business

ข้อมูลที่ได้รับการประมวลผล

  • • โทเค็นการอนุญาต, ID บัญชี Instagram Business, ชื่อที่แสดง และรูปโปรไฟล์
  • • เฉพาะในขอบเขตที่จำเป็นสำหรับฟังก์ชันที่ใช้งานอยู่: โพสต์, ความคิดเห็น, ข้อมูลเชิงลึก
  • • ข้อความส่วนตัวสามารถส่งได้เฉพาะผ่านฟีเจอร์ Community Manager ที่คุณได้เปิดใช้งาน (Instagram Direct)

สิทธิ์ (ขอบเขต): instagram_basic, instagram_content_publish, instagram_manage_comments, instagram_manage_insights, instagram_manage_messages (+ ขอบเขตของหน้า Facebook)

การจัดสรรเงิน: ข้อมูล Instagram ใช้เฉพาะเพื่อจัดการบัญชี Instagram Business ที่เชื่อมโยงกับลูกค้าที่เกี่ยวข้อง โดยเฉพาะอย่างยิ่งเพื่อสร้าง กำหนดเวลา และเผยแพร่โพสต์ จัดการความคิดเห็น ดึงข้อมูล Insights และ – หากเปิดใช้งาน – ตอบข้อความส่วนตัว

ไม่ใช้สำหรับ: เราไม่ขายข้อมูล Instagram และไม่ใช้ข้อมูลดังกล่าวเพื่อวัตถุประสงค์ด้านการโฆษณา การขายสินค้า การสร้างโปรไฟล์ หรือการเสริมข้อมูล นอกจากนี้ เรายังไม่ส่งต่อข้อมูล Instagram ของลูกค้าให้กับลูกค้าอื่น ๆ

การลบและการถอนตัว: ข้อมูลการเข้าสู่ระบบ Instagram และข้อมูล Instagram ใดๆ ที่ถูกดึงมา จะถูกลบเมื่อคุณออกจากระบบ ลบบัญชีของคุณ หรือหาก Meta ขอให้เราดำเนินการดังกล่าว โดยต้องปฏิบัติตามข้อกำหนดทางกฎหมายเกี่ยวกับการเก็บรักษาข้อมูลที่บังคับใช้

5.5.4 Threads

ข้อมูลที่ได้รับการประมวลผล

  • • โทเค็นการอนุญาต, ID บัญชี Threads, ชื่อที่แสดง และรูปโปรไฟล์
  • • เฉพาะในขอบเขตที่จำเป็นสำหรับฟังก์ชันที่ใช้จริงเท่านั้น: โพสต์ในเธรดและสถิติรวม

สิทธิ์ (ขอบเขต): threads_basic, threads_content_publish, threads_manage_insights

การจัดสรรเงิน: ข้อมูล Threads ใช้เฉพาะเพื่อจัดการบัญชี Threads ของลูกค้าที่เกี่ยวข้อง โดยเฉพาะอย่างยิ่งเพื่อสร้าง กำหนดเวลา และเผยแพร่โพสต์ รวมถึงเพื่อเรียกดูข้อมูลสถิติ

ไม่ใช้สำหรับ: เราไม่ขายข้อมูล Threads และไม่ใช้ข้อมูลดังกล่าวเพื่อวัตถุประสงค์ด้านการโฆษณา การขายสินค้า การสร้างโปรไฟล์ หรือการเสริมข้อมูล นอกจากนี้ เรายังไม่ส่งต่อข้อมูล Threads ของลูกค้าให้กับลูกค้าอื่น ๆ

การลบและการถอนตัว: ข้อมูลการเข้าสู่ระบบ Threads และข้อมูล Threads ใดๆ ที่คุณได้เข้าถึงจะถูกลบเมื่อคุณออกจากระบบ ลบบัญชีของคุณ หรือหาก Meta ขอให้เราดำเนินการดังกล่าว โดยต้องปฏิบัติตามข้อกำหนดทางกฎหมายเกี่ยวกับการเก็บรักษาข้อมูลที่บังคับใช้

5.5.5 WhatsApp Business

ข้อมูลที่ได้รับการประมวลผล

  • • โทเค็นการอนุญาต, ID บัญชี WhatsApp Business และชื่อที่แสดง
  • • เนื้อหาข้อความจะจำกัดอยู่ภายในขอบเขตของฟังก์ชัน Community Manager ที่คุณได้เปิดใช้งาน (การส่งและรับข้อความ WhatsApp)

สิทธิ์ (ขอบเขต): whatsapp_business_management, whatsapp_business_messaging, business_management

การจัดสรรเงิน: ข้อมูล WhatsApp ใช้เพื่อเชื่อมโยงบัญชี WhatsApp Business ที่เกี่ยวข้องเท่านั้น และ – หากเปิดใช้งาน – เพื่อจัดการการสนทนาของลูกค้าใน Community Manager

ไม่ใช้สำหรับ: เราไม่ขายข้อมูล WhatsApp และไม่ใช้ข้อมูลดังกล่าวเพื่อวัตถุประสงค์ด้านการโฆษณา การขายสินค้า การสร้างโปรไฟล์ หรือการเสริมข้อมูล นอกจากนี้ เรายังไม่ส่งต่อข้อมูล WhatsApp ของลูกค้าให้กับลูกค้าอื่น ๆ

การลบและการถอนตัว: ข้อมูลการเข้าสู่ระบบ WhatsApp และข้อมูล WhatsApp ที่ถูกกู้คืนมา จะถูกลบเมื่อคุณออกจากระบบ ลบบัญชีของคุณ หรือเมื่อ Meta ขอให้เราดำเนินการดังกล่าว โดยต้องปฏิบัติตามข้อบังคับทางกฎหมายเกี่ยวกับการเก็บรักษาข้อมูลที่จำเป็น

5.5.6 X / Twitter

ข้อมูลที่ได้รับการประมวลผล

  • • โทเค็นการอนุญาต รวมถึงวันที่หมดอายุสำหรับการต่ออายุอัตโนมัติ (offline.access)
  • • รหัสบัญชี ชื่อที่แสดง และรูปโปรไฟล์
  • • เฉพาะในขอบเขตที่จำเป็นสำหรับฟังก์ชันที่กำลังใช้งานอยู่: โพสต์ รวมถึงสื่อ

สิทธิ์ (ขอบเขต): tweet.read, tweet.write, users.read, media.write, offline.access

การจัดสรรเงิน: ข้อมูล X ใช้เฉพาะเพื่อบริหารจัดการบัญชี X ของลูกค้าที่เกี่ยวข้อง โดยเฉพาะอย่างยิ่งในการสร้าง กำหนดเวลา และเผยแพร่โพสต์ รวมถึงสื่อต่างๆ

ไม่ใช้สำหรับ: เราไม่ขายข้อมูล X และไม่ใช้ข้อมูลดังกล่าวเพื่อวัตถุประสงค์ด้านการโฆษณา การขาย การสร้างโปรไฟล์ หรือการเสริมข้อมูล นอกจากนี้ เรายังไม่ส่งต่อข้อมูล X ของลูกค้าให้กับลูกค้าอื่น ๆ

การลบและการถอนตัว: ข้อมูลการเข้าสู่ระบบ X และข้อมูล X ใดๆ ที่คุณได้เข้าถึงจะถูกลบเมื่อคุณออกจากระบบ ลบบัญชีของคุณ หรือ X ขอให้เราดำเนินการดังกล่าว โดยต้องปฏิบัติตามข้อบังคับทางกฎหมายเกี่ยวกับการเก็บรักษาข้อมูลที่จำเป็น

5.5.7 YouTube (Google)

ข้อมูลที่ได้รับการประมวลผล

  • • โทเค็นการอนุญาต, ID ช่อง, ชื่อแสดง และรูปภาพช่อง
  • • เฉพาะในขอบเขตที่จำเป็นสำหรับฟังก์ชันที่ใช้งานอยู่เท่านั้น: วิดีโอที่อัปโหลดและข้อมูลช่องที่เกี่ยวข้อง

สิทธิ์ (ขอบเขต): youtube.upload, youtube.readonly, youtube.force-ssl

การจัดสรรเงิน: ข้อมูล YouTube ถูกใช้เฉพาะเพื่อบริหารจัดการช่อง YouTube ที่เชื่อมโยงกับลูกค้าที่เกี่ยวข้อง โดยเฉพาะอย่างยิ่งเพื่ออัปโหลดวิดีโอและดึงข้อมูลช่องที่จำเป็นสำหรับวัตถุประสงค์นี้

ไม่ใช้สำหรับ: เราไม่ขายข้อมูล YouTube และไม่ใช้ข้อมูลดังกล่าวเพื่อวัตถุประสงค์ด้านการโฆษณา การขายสินค้า การสร้างโปรไฟล์ หรือการเสริมข้อมูล นอกจากนี้ เรายังไม่ส่งต่อข้อมูล YouTube ของลูกค้าให้กับลูกค้าอื่น ๆ

การลบและการถอนตัว: ข้อมูลการเข้าสู่ระบบ YouTube และข้อมูล YouTube ที่ถูกเข้าถึงจะถูกลบเมื่อคุณออกจากระบบ ลบบัญชีของคุณ หรือเมื่อ Google ขอให้เราดำเนินการดังกล่าว โดยต้องปฏิบัติตามข้อกำหนดทางกฎหมายเกี่ยวกับการเก็บรักษาข้อมูลที่บังคับใช้

5.5.8 TikTok

ข้อมูลที่ได้รับการประมวลผล

  • • โทเค็นการอนุญาต, ID บัญชี TikTok, ชื่อที่แสดง และรูปโปรไฟล์
  • • เฉพาะในขอบเขตที่จำเป็นสำหรับฟังก์ชันที่คุณกำลังใช้งานอยู่: วิดีโอ รวมถึงข้อมูลโปรไฟล์และข้อมูลสถิติ

สิทธิ์ (ขอบเขต): user.info.basic, user.info.profile, user.info.stats, video.list, video.upload, video.publish

การจัดสรรเงิน: ข้อมูล TikTok ถูกใช้เฉพาะเพื่อจัดการบัญชี TikTok ที่เกี่ยวข้องกับลูกค้าดังกล่าว โดยเฉพาะอย่างยิ่งเพื่อโพสต์วิดีโอ และเพื่อดูข้อมูลโปรไฟล์และสถิติ

ไม่ใช้สำหรับ: เราไม่ขายข้อมูล TikTok และไม่ใช้ข้อมูลดังกล่าวเพื่อวัตถุประสงค์ด้านการโฆษณา การขายสินค้า การสร้างโปรไฟล์ หรือการเสริมข้อมูล นอกจากนี้ เรายังไม่ส่งต่อข้อมูล TikTok ของลูกค้าให้กับลูกค้าอื่น ๆ

การลบและการถอนตัว: ข้อมูลการเข้าสู่ระบบ TikTok และข้อมูล TikTok ใดๆ ที่ถูกเก็บรวบรวมมา จะถูกลบเมื่อคุณออกจากระบบ ลบบัญชีของคุณ หรือเมื่อ TikTok ขอให้เราดำเนินการดังกล่าว โดยต้องปฏิบัติตามข้อกำหนดทางกฎหมายเกี่ยวกับการเก็บรักษาข้อมูลที่บังคับใช้

5.5.9 Wix

ข้อมูลที่ได้รับการประมวลผล

  • • รายละเอียดการอนุญาตผ่าน Wix App Installer รวมถึงวันที่หมดอายุสำหรับการต่ออายุอัตโนมัติ
  • • ข้อมูลระบุเว็บไซต์/บล็อก เมื่อจำเป็นสำหรับการเผยแพร่

สิทธิ์ (ขอบเขต): สิทธิ์ของแอปผ่าน Wix App Installer (ไม่ใช่แบบ scope แบบดั้งเดิม)

การจัดสรรเงิน: ข้อมูล Wix ถูกใช้เฉพาะเพื่อวัตถุประสงค์ในการเผยแพร่บทความบล็อกบนเว็บไซต์ Wix ที่เชื่อมโยงกับลูกค้าที่เกี่ยวข้องเท่านั้น

ไม่ใช้สำหรับ: เราไม่ขายข้อมูล Wix และไม่ใช้ข้อมูลดังกล่าวเพื่อวัตถุประสงค์ด้านการโฆษณา การขาย การสร้างโปรไฟล์ หรือการเสริมข้อมูล นอกจากนี้ เรายังไม่ส่งต่อข้อมูล Wix ของลูกค้าให้กับลูกค้าอื่น ๆ

การลบและการถอนตัว: ข้อมูลการเข้าสู่ระบบ Wix และข้อมูล Wix ทั้งหมดที่คุณได้เข้าถึงจะถูกลบเมื่อคุณออกจากระบบหรือลบบัญชีของคุณ โดยต้องปฏิบัติตามข้อกำหนดทางกฎหมายเกี่ยวกับการเก็บรักษาข้อมูลที่บังคับใช้

5.5.10 WordPress

ข้อมูลที่ได้รับการประมวลผล

  • • รหัสผ่านแอปพลิเคชันที่คุณได้กำหนดไว้ แทนที่จะเป็นโทเค็น OAuth
  • • URL ของเว็บไซต์ และชื่อผู้ใช้ (หากจำเป็น) เพื่อเผยแพร่

สิทธิ์ (ขอบเขต): รหัสผ่านแอปพลิเคชันที่คุณสร้างขึ้นเอง (ไม่ใช่ OAuth)

การจัดสรรเงิน: ข้อมูลการเข้าสู่ระบบ WordPress ใช้เพื่อวัตถุประสงค์เดียวคือการเผยแพร่บทความบล็อกบนเว็บไซต์ WordPress ที่คุณโฮสต์เอง

ไม่ใช้สำหรับ: เราไม่ขายข้อมูล WordPress และไม่ใช้ข้อมูลดังกล่าวเพื่อวัตถุประสงค์ในการโฆษณา การขาย การสร้างโปรไฟล์ หรือการเสริมข้อมูล นอกจากนี้ เรายังไม่ส่งต่อข้อมูล WordPress ของลูกค้าให้กับลูกค้าอื่น ๆ

การลบและการถอนตัว: ข้อมูลการเข้าสู่ระบบ WordPress จะถูกลบเมื่อคุณออกจากระบบหรือลบบัญชีของคุณ โดยต้องปฏิบัติตามข้อกำหนดทางกฎหมายเกี่ยวกับการเก็บรักษาข้อมูลที่จำเป็น

5.5.11 เว็บไซต์ของตัวเอง

ข้อมูลที่ได้รับการประมวลผล

  • • URL และรหัสลับของ webhook ที่คุณได้กำหนดไว้ แทนที่จะเป็น OAuth token

สิทธิ์ (ขอบเขต): URL และรหัสลับของ webhook ที่คุณได้กำหนดไว้ (ไม่ใช้ OAuth)

การจัดสรรเงิน: ข้อมูลปลายทางที่เก็บไว้จะถูกใช้เฉพาะเพื่อส่งข้อมูลไปยังระบบของคุณแทนคุณเท่านั้น

ไม่ใช้สำหรับ: เราไม่ขายข้อมูลจากจุดปลายนี้ ไม่ใช้ข้อมูลดังกล่าวเพื่อวัตถุประสงค์ด้านการโฆษณา การขายสินค้า การสร้างโปรไฟล์ หรือการเสริมข้อมูล และไม่ส่งข้อมูลดังกล่าวให้กับลูกค้าอื่น ๆ

การลบและการถอนตัว: URL และรหัสลับของ webhook จะถูกลบเมื่อคุณยกเลิกการเชื่อมต่อหรือลบบัญชีของคุณ โดยต้องปฏิบัติตามข้อกำหนดทางกฎหมายเกี่ยวกับการเก็บรักษาข้อมูลที่จำเป็น

Legal basis: ฐานทางกฎหมาย: มาตรา 6(1)(b) ของ GDPR (การปฏิบัติตามสัญญา)

Storage period: ระยะเวลาการเก็บรักษาข้อมูล: จนกว่าการเชื่อมต่อจะถูกยกเลิกหรือบัญชีถูกลบ โทเค็นที่หมดอายุและไม่สามารถต่ออายุได้จะถูกยกเลิกความถูกต้องโดยอัตโนมัติ นอกจากนี้ ข้อมูลแพลตฟอร์มจะถูกลบด้วย หากแพลตฟอร์มที่เกี่ยวข้องขอให้เราดำเนินการดังกล่าว โดยต้องปฏิบัติตามข้อบังคับทางกฎหมายเกี่ยวกับการเก็บรักษาข้อมูลที่บังคับใช้

5.6 ข้อมูลบัญชีทีมและบริษัท

  • สำหรับบัญชีบริษัทที่มีผู้ใช้หลายคน เราจัดเก็บ:
  • • สมาชิกทีมและบทบาทของพวกเขา
  • • การอนุญาตและการควบคุมการเข้าถึง
  • • กระบวนการอนุมัติและข้อคิดเห็น
  • • บันทึกกิจกรรม (บันทึกการตรวจสอบ)
  • วัตถุประสงค์: การทำงานเป็นทีม, การควบคุมการเข้าถึง, การปฏิบัติตามข้อกำหนด

Legal basis: ฐานทางกฎหมาย: มาตรา 6(1)(b), (f) GDPR (การปฏิบัติตามสัญญา, ผลประโยชน์โดยชอบด้วยกฎหมาย)

Storage period: ระยะเวลาการจัดเก็บ: จนกว่าบัญชีของบริษัทจะถูกลบ

5.7 การแจ้งเตือน (ในแอป, การแจ้งเตือนแบบพุช และอีเมล)

  • PostMaestro.ai จะแจ้งให้คุณทราบเกี่ยวกับกิจกรรมต่าง ๆ ในบัญชีของคุณ เช่น ความคิดเห็นและการถูกกล่าวถึง งานสร้างเนื้อหาที่เสร็จสิ้น การเผยแพร่ การเชิญเข้าร่วมทีม การเรียกเก็บเงิน ความปลอดภัย และการบำรุงรักษา เพื่อดำเนินการดังกล่าว เราจึงประมวลผล:
  • • การแจ้งเตือนในกล่องจดหมายเข้า (ไอคอนรูปกระดิ่ง) รวมถึงสถานะ ‘อ่านแล้ว’ และ ‘ซ่อน’
  • • การตั้งค่าการแจ้งเตือนของคุณตามช่อง, หมวดหมู่, ส่วน และกลุ่มทีม
  • • สำหรับการแจ้งเตือนแบบ push (แอปมือถือและเบราว์เซอร์): โทเค็นอุปกรณ์, ID อุปกรณ์แบบสุ่ม, ชื่ออุปกรณ์, แพลตฟอร์ม, เวอร์ชันแอป และเวลาที่ใช้ครั้งสุดท้าย
  • • แอปกำลังเปิดอยู่บนอุปกรณ์หรือไม่ (สัญญาณความปรากฏ, มีผลเป็นเวลา 90 วินาที) เพื่อที่คุณจะไม่ได้รับการแจ้งเตือนแบบพุชเพิ่มเติมบนอุปกรณ์ที่คุณกำลังใช้อยู่
  • เราส่งการแจ้งเตือนแบบพุชผ่าน Firebase Cloud Messaging (Google) และการแจ้งเตือนทางอีเมลผ่าน SendGrid (ดูส่วน 6.3)
  • คุณสามารถเปิดหรือปิดการแจ้งเตือนแบบเลือกได้สำหรับแต่ละช่องในเมนู การตั้งค่า → การแจ้งเตือน; คุณยังสามารถเปิดการแจ้งเตือนแบบ push ได้ในเมนูการตั้งค่าของอุปกรณ์หรือเบราว์เซอร์ของคุณ
  • เราจะส่งการแจ้งเตือนที่จำเป็นสำหรับการใช้งานบัญชีของคุณ (เช่น ปัญหาการชำระเงิน การกำหนดให้ใช้การยืนยันตัวตนสองขั้นตอน การบำรุงรักษา การเปลี่ยนแปลงในเงื่อนไขและข้อกำหนด) ผ่านแอปและทางอีเมล โดยไม่ขึ้นอยู่กับการตั้งค่าเหล่านี้ การแจ้งเตือนเกี่ยวกับการเข้าสู่ระบบไม่รวมอยู่ในข้อนี้และเป็นการแจ้งเตือนที่เลือกได้ (ดูข้อ 12.1) ในกรณีพิเศษ – เช่น ระหว่างการบำรุงรักษา หรือสำหรับแจ้งเตือนที่เกี่ยวข้องกับความปลอดภัย – เราอาจแสดงประกาศในแอปและผ่านแจ้งเตือนแบบพุช โดยไม่คำนึงถึงการตั้งค่าหมวดหมู่ของคุณ; แจ้งเตือนดังกล่าวจะถูกทำเครื่องหมายว่า ‘สำคัญ’
  • คุณจะได้รับอีเมลส่งเสริมการขาย (เช่น เกี่ยวกับคุณสมบัติใหม่) เฉพาะเมื่อคุณได้สมัครรับข่าวสาร (ส่วน 6) เท่านั้น

Legal basis: ฐานทางกฎหมาย: มาตรา 6(1)(b) ของ GDPR (การปฏิบัติตามสัญญา) สำหรับการแจ้งเตือนที่เกี่ยวข้องกับบัญชีของคุณ; มาตรา 25(2)(2) ของ TDDDG ร่วมกับมาตรา 6(1)(f) ของ GDPR สำหรับ ID อุปกรณ์และสัญญาณการมองเห็น; มาตรา 6(1)(a) ของ GDPR (ความยินยอมผ่านสิทธิ์การแจ้งเตือนแบบพุชบนอุปกรณ์หรือเบราว์เซอร์ของคุณ) สำหรับการแจ้งเตือนแบบพุช การส่งโทเค็นอุปกรณ์ไปยัง Firebase Cloud Messaging (Google) ดำเนินการตามมาตรา 28 ของ GDPR; สำหรับการส่งข้อมูลไปยังสหรัฐอเมริกา เราอาศัยการตัดสินใจเกี่ยวกับความเพียงพอ (Adequacy Decision) ที่เกี่ยวข้องกับกรอบงานความเป็นส่วนตัวข้อมูล EU-US (Google LLC ได้รับการรับรอง) และนอกจากนี้ ยังอาศัยข้อกำหนดสัญญาแบบมาตรฐานของสหภาพยุโรป (EU Standard Contractual Clauses) ตามมาตรา 46(2)(c) ของ GDPR

Storage period: ระยะเวลาเก็บรักษาข้อมูล: การแจ้งเตือนที่อ่านแล้วเก็บไว้ 30 วัน การแจ้งเตือนที่ยังไม่ได้อ่านเก็บไว้ 90 วัน เว้นแต่คุณจะลบมันออกก่อน; การตั้งค่าจะเก็บไว้จนกว่าบัญชีถูกลบ; โทเค็นอุปกรณ์จะถูกปิดใช้งานหลังจากไม่มีการใช้งานเป็นเวลา 60 วัน และถูกลบ 30 วันหลังจากนั้น หรือทันทีเมื่อออกจากระบบบนอุปกรณ์

5.8 ข่าวสาร, งานวิจัย และฟีด RSS

  • แพลตฟอร์มนี้มีฟีเจอร์ข่าวที่ใช้การวิจัยด้วย AI (ผ่าน Perplexity AI) เป็นค่าเริ่มต้นเพื่อนำเสนอข่าวอุตสาหกรรมที่เกี่ยวข้อง คุณยังสามารถเพิ่มฟีด RSS ของคุณเองได้อีกด้วย ในการดำเนินการดังกล่าว เราประมวลผล:
  • • คำค้นหาและความชอบในหัวข้อสำหรับการค้นหาข่าวที่ใช้ปัญญาประดิษฐ์
  • • URL ของฟีด RSS ที่คุณได้เพิ่มไว้
  • • ความชอบและการจัดหมวดหมู่ของคุณสำหรับฟีดเหล่านี้
  • • บทความที่คุณได้อ่านหรือบันทึกไว้
  • แพลตฟอร์มจะดึงเนื้อหาจากฟีดของบุคคลที่สามผ่านเซิร์ฟเวอร์ของเรา ดังนั้นที่อยู่ IP ของคุณจะไม่ถูกส่งไปยังผู้ดำเนินการฟีด RSS เมื่อคุณใช้การค้นหาข่าวที่ขับเคลื่อนด้วย AI คำค้นหาของคุณจะถูกส่งไปยัง Perplexity AI (ดูส่วนที่ 7.3)
  • วัตถุประสงค์: เพื่อให้บริการข่าวสารอุตสาหกรรมที่ปรับให้เหมาะกับบุคคล, การวิจัย และแรงบันดาลใจด้านเนื้อหา

Legal basis: ฐานทางกฎหมาย: มาตรา 6(1)(b) ของ GDPR (การปฏิบัติตามสัญญา)

Storage period: ระยะเวลาการเก็บรักษา: จนกว่าคุณจะลบฟีด/การตั้งค่าหรือจนกว่าบัญชีของคุณจะถูกลบ

5.9 ข้อมูลเกี่ยวกับเพอร์โซนา อวาตาร์ และการคัดลอกเสียง

  • หากท่านใช้คุณสมบัติต่าง ๆ สำหรับการสร้างบุคลิกภาพเสมือน เสียงสังเคราะห์ อวาตาร์ หรือคุณสมบัติที่เกี่ยวข้องกับอัตลักษณ์ที่ใช้เทคโนโลยี AI อื่น ๆ ที่คล้ายกัน เราจะดำเนินการประมวลผลข้อมูลที่จำเป็นสำหรับวัตถุประสงค์นี้:
  • • รูปภาพ รูปถ่ายบุคคล และไฟล์ภาพที่อัปโหลด
  • • การบันทึกเสียง ตัวอย่างเสียง และข้อมูลเสียงอื่น ๆ
  • • คุณสมบัติทางเทคนิคที่ได้จากการบันทึกเสียงเหล่านี้ เพื่อใช้ในการสังเคราะห์เสียงหรือการสร้างอวตาร
  • • แบบจำลองบุคลิกภาพ อวตาร หรือเสียงสังเคราะห์ที่สร้างขึ้นจากสิ่งนี้
  • • ข้อมูลเกี่ยวกับโครงการ การใช้งาน และสถานะ รวมถึงหลักฐานการให้ความยินยอม (วันที่และเวลา เวอร์ชันของข้อความยินยอม และบัญชีผู้ใช้)
  • วัตถุประสงค์: เพื่อจัดหา สร้าง จัดการ และใช้ฟังก์ชัน persona หรือ voice ที่คุณได้ขอไว้ภายในแพลตฟอร์ม
  • ก่อนที่จะอัปโหลดรูปภาพหรือตัวอย่างเสียง เราจะขอความยินยอมอย่างชัดเจนจากคุณ และแสดงคำอธิบายเกี่ยวกับวัตถุประสงค์ให้คุณทราบ หากไม่ได้รับความยินยอมนี้ คุณจะไม่สามารถใช้คุณสมบัติเหล่านี้ได้
  • คุณอาจใช้เนื้อหาได้เฉพาะในกรณีที่คุณถือสิทธิ์ทั้งหมดที่จำเป็น และ – หากจำเป็น – มีความยินยอมที่ถูกต้องจากบุคคลที่ปรากฏในภาพหรือเสียงที่ปรากฏในเนื้อหา การคัดลอกเสียงหรือภาพของบุคคลที่สามโดยไม่ได้รับความยินยอมอย่างชัดเจนล่วงหน้าจากบุคคลดังกล่าวเป็นสิ่งต้องห้าม (ดูข้อกำหนดและเงื่อนไข ข้อ 6.6)
  • ตัวอย่างของฟังก์ชันเหล่านี้ถูกระบุว่าเป็นเนื้อหาสังเคราะห์และมีการติดป้ายกำกับอย่างชัดเจน การติดป้ายกำกับนี้ไม่สามารถปิดได้สำหรับประเภทเนื้อหาเหล่านี้ (ดูส่วน 8.2 และ 8.3)
  • คุณสามารถขอให้ลบภาพอ้างอิง ข้อมูลภาษา และโมเดลที่สร้างขึ้นจากข้อมูลเหล่านั้นได้ทุกเมื่อ กระบวนการลบนี้รวมถึงข้อมูลต้นฉบับ คุณสมบัติที่สร้างขึ้นจากข้อมูลต้นฉบับ และโมเดล

Legal basis: ฐานทางกฎหมาย: มาตรา 6(1)(b) ของ GDPR (การปฏิบัติตามสัญญา) และมาตรา 6(1)(a) ของ GDPR (ความยินยอม) สำหรับภาพถ่าย ข้อมูลเสียง และข้อมูลส่วนบุคคลต้นทางที่คุณได้อัปโหลด หากข้อมูลดังกล่าวเป็นข้อมูลชีวมิติเพื่อวัตถุประสงค์ในการระบุตัวตนอย่างเฉพาะเจาะจง การประมวลผลข้อมูลดังกล่าวยังมีพื้นฐานตามมาตรา 9(2)(a) ของ GDPR (ความยินยอมอย่างชัดเจน)

Storage period: ระยะเวลาการเก็บรักษาข้อมูล: เฉพาะเท่าที่จำเป็นสำหรับการใช้งานฟังก์ชันที่เกี่ยวข้อง – จนกว่าคุณจะลบข้อมูล ถอนความยินยอม หรือลบบัญชีของคุณ โดยไม่ขัดกับข้อบังคับทางกฎหมายที่กำหนดให้ต้องเก็บรักษาข้อมูลไว้

Withdrawal: การถอนความยินยอม: ในกรณีที่การประมวลผลข้อมูลขึ้นอยู่กับความยินยอมของคุณ คุณสามารถถอนความยินยอมนี้ได้ทุกเมื่อ โดยจะมีผลตั้งแต่เวลาที่ถอนความยินยอมเป็นต้นไป หลังจากถอนความยินยอมแล้ว ฟังก์ชัน Persona และ Voice ที่เกี่ยวข้องจะไม่สามารถใช้งานได้อีกต่อไป ทั้งทั้งหมดหรือบางส่วน

06 บริการจดหมายข่าว

  • เมื่อคุณสมัครรับจดหมายข่าวของเรา – ผ่านแบบฟอร์มบนเว็บไซต์นี้ (ในส่วนท้ายหน้า หรือในหน้าต่าง ‘Coming Soon’) หรือเมื่อลงทะเบียนในแอป – เราจะดำเนินการประมวลผลข้อมูลดังต่อไปนี้:
  • • ที่อยู่อีเมลและภาษา
  • • แหล่งที่มาของการลงทะเบียน (เช่น แบบฟอร์มบนเว็บไซต์, การลงทะเบียน)
  • • เวลาการลงทะเบียนและการยืนยัน
  • • ที่อยู่ IP และตัวระบุเบราว์เซอร์ (user agent) ณ เวลาที่ลงทะเบียนและยืนยัน
  • • เวอร์ชันของข้อความยินยอมที่แสดงและนโยบายความเป็นส่วนตัวนี้
  • • สำหรับผู้ใช้ที่ลงทะเบียนแล้ว: ลิงก์ไปยังบัญชีของคุณ และ – สำหรับการโฆษณาที่ปรับให้เหมาะกับผู้ใช้ – ภาษา ประเทศ และแพ็กเกจที่คุณสมัครใช้
  • วัตถุประสงค์: เพื่อส่งข้อมูลอัปเดต เคล็ดลับ ข่าวสาร และข้อมูลส่งเสริมการขายเกี่ยวกับ PostMaestro.ai รวมถึงการประกาศการเปิดตัวสู่สาธารณะ นอกจากนี้ยังรวมถึงอีเมลเกี่ยวกับบทความใหม่บนบล็อกและในส่วนข่าวของเรา รวมถึงอีเมลเกี่ยวกับคุณสมบัติใหม่ด้วย
  • เราแปลข้อความในจดหมายข่าวโดยอัตโนมัติด้วย DeepL (ส่วน 7.9); ในกระบวนการนี้ไม่มีการส่งข้อมูลผู้รับไปใด ๆ

6.1 ขั้นตอนการยืนยันการสมัครสองครั้ง

หลังจากสมัครผ่านเว็บไซต์ คุณจะได้รับอีเมลที่มีลิงก์ยืนยัน เราจะเพิ่มคุณเข้าสู่รายชื่อผู้รับอีเมลก็ต่อเมื่อคุณคลิกลิงก์นี้เท่านั้น เราจะลบการสมัครที่ยังไม่ได้รับการยืนยันหลังจาก 30 วัน และจะไม่ส่งข้อความเตือน

เมื่อลงทะเบียนในแอป คุณจะยืนยันการสมัครรับข่าวสารโดยคลิกที่ลิงก์ในอีเมลยืนยันบัญชีของคุณ ซึ่งเราจะแจ้งให้คุณทราบอย่างชัดเจนในเรื่องนี้

สิ่งนี้ช่วยป้องกันไม่ให้ที่อยู่อีเมลของบุคคลที่สามถูกลงทะเบียน

6.2 หลักฐานการให้ความยินยอมของคุณ

เพื่อสามารถพิสูจน์ได้ว่าคุณได้ให้ความยินยอม (มาตรา 7(1) ของ GDPR) เราจึงบันทึกข้อมูลการสมัคร การยืนยัน และการยกเลิกการสมัคร รวมถึงเวลา แหล่งที่มา ที่อยู่ IP ตัวระบุเบราว์เซอร์ และเวอร์ชันของข้อความยินยอมที่แสดง

เราจะเก็บรักษาบันทึกนี้ไว้เป็นเวลา 3 ปี หลังจากที่คุณยกเลิกการสมัครรับข่าวสาร และจะลบมันออกไปโดยอัตโนมัติ

6.3 SendGrid (การส่งอีเมล)

เราใช้ SendGrid (Twilio Inc., USA) เพื่อส่งจดหมายข่าว รวมถึงอีเมลบริการและอีเมลแจ้งเตือน

SendGrid ดำเนินการประมวลผลที่อยู่อีเมลและเนื้อหาของอีเมลแทนเรา และรายงานเหตุการณ์ทางเทคนิคเกี่ยวกับการส่งอีเมลให้เรา (ส่งถึง, ส่งไม่ได้, ถูกรายงานเป็นสแปม, ยกเลิกการสมัคร) เราใช้เหตุการณ์เหล่านี้เพื่ออัปเดตรายชื่อผู้รับอีเมลให้ทันสมัย: ที่อยู่อีเมลที่ส่งไม่ได้และรายงานสแปมจะทำให้ที่อยู่นั้นถูกบล็อก

เราได้ลงนามในข้อตกลงการประมวลผลข้อมูล (DPA) กับ SendGrid ตามมาตรา 28 ของ GDPR SendGrid ได้รับการรับรองภายใต้กรอบงานการคุ้มครองข้อมูลส่วนตัวระหว่างสหภาพยุโรปและสหรัฐอเมริกา (EU-US Data Privacy Framework)

ข้อมูลเพิ่มเติม: https://www.twilio.com/legal/privacy

นโยบายความเป็นส่วนตัวของ Twilio (SendGrid)

6.4 การติดตามจดหมายข่าว

ปัจจุบันเราไม่ติดตามทั้งการเปิดอีเมลหรือการคลิก

ก่อนที่จะนำเสนอข้อมูลสถิติดังกล่าว เราจะแจ้งให้ท่านทราบล่วงหน้า และหากจำเป็น จะขอความยินยอมจากท่าน

6.5 ออกจากระบบ

คุณสามารถยกเลิกการสมัครรับจดหมายข่าวได้ตลอดเวลา:

• ผ่านลิงก์ยกเลิกการสมัครในอีเมลทุกฉบับ หรือฟังก์ชันยกเลิกการสมัครในโปรแกรมอีเมลของคุณ

• ผ่านแบบฟอร์มที่ส่วนล่างของส่วนนี้: กรอกที่อยู่อีเมลของคุณ และเราจะส่งลิงก์ให้คุณเพื่อยืนยันการยกเลิกการสมัคร

• ในบัญชี PostMaestro ของคุณ ที่ส่วน Settings → Notifications

• ผ่านอีเมลไปยัง support@postmaestro.ai

เมื่อคุณยกเลิกการสมัครแล้ว คุณจะไม่ได้รับจดหมายข่าวอีกต่อไป ที่อยู่อีเมลของคุณจะถูกลบออกจากรายชื่อผู้รับจดหมายข่าว และจะเก็บรักษาไว้เพียงข้อมูลที่ระบุไว้ในส่วน 6.2 เท่านั้น

ยกเลิกการสมัครรับจดหมายข่าว

Legal basis: ฐานทางกฎหมาย: มาตรา 6(1)(a) ของ GDPR (ความยินยอม); สำหรับหลักฐานความยินยอม มาตรา 6(1)(c) และ (f) ของ GDPR ร่วมกับมาตรา 7(1) ของ GDPR; สำหรับการประมวลผลเหตุการณ์การส่งอีเมล: มาตรา 6(1)(f) ของ GDPR (ผลประโยชน์ที่ชอบด้วยกฎหมายในการมีระบบส่งอีเมลที่ทำงานได้อย่างมีประสิทธิภาพและไม่ถูกใช้ในทางที่ผิด)

Storage period: ระยะเวลาเก็บรักษาข้อมูล: จนกว่าคุณจะยกเลิกการสมัคร; การสมัครที่ยังไม่ได้รับการยืนยันเก็บไว้ 30 วัน; หลักฐานการให้ความยินยอมเก็บไว้ 3 ปีหลังจากยกเลิกการสมัคร เราเก็บที่อยู่อีเมลที่ถูกบล็อก (ส่งไม่ได้, ถูกรายงานเป็นสแปม, หรือถูกลบตามคำขอ) เป็นค่าแฮชที่ไม่สามารถย้อนกลับได้เท่านั้น เพื่อรับประกันว่าที่อยู่อีเมลดังกล่าวจะไม่ถูกติดต่ออีก

07 การประมวลผลข้อมูลที่ได้รับการสนับสนุนจาก AI และผู้ให้บริการ AI

PostMaestro.ai ใช้ผู้ให้บริการ AI ต่าง ๆ เพื่อสร้างเนื้อหา เมื่อคุณใช้ฟังก์ชันที่เกี่ยวข้องอย่างจริงจัง ข้อมูลที่คุณป้อนและเนื้อหาที่สร้างขึ้นจากข้อมูลดังกล่าวจะถูกส่งไปยังผู้ให้บริการเหล่านี้ ส่วนที่ 8 อธิบายถึงข้อกำหนดด้านความโปร่งใสและการติดป้ายกำกับที่บังคับใช้กับเนื้อหาที่สร้างขึ้น

7.1 OpenAI (การสร้างข้อความ)

  • ผู้ให้บริการ: OpenAI Ireland Limited, ชั้น 1, The Liffey Trust Centre, 117–126 Sheriff Street Upper, Dublin 1, D01 YC43, Ireland; การประมวลผลข้อมูลดำเนินการส่วนหนึ่งโดย OpenAI OpCo, LLC, 1455 Third Street, San Francisco, CA 94158, USA
  • การใช้งาน: การสร้างข้อความ คำบรรยาย คำอธิบาย และแนวคิดโดยใช้โมเดล GPT
  • ข้อมูลที่ส่งมา: ข้อความที่คุณป้อน, คำแนะนำ และข้อมูลแบรนด์ (เพื่อสร้างบริบท)
  • การคุ้มครองข้อมูล: การเข้าถึงข้อมูลทำผ่าน API OpenAI ไม่ใช้ข้อมูลจาก API เพื่อฝึกโมเดลของตนเอง
  • สถานที่: สหรัฐอเมริกา OpenAI ไม่ได้รับการรับรองตามกรอบงานการคุ้มครองข้อมูลส่วนตัวระหว่างสหภาพยุโรปและสหรัฐอเมริกา (EU-US Data Privacy Framework); การโอนข้อมูลดำเนินการตามข้อกำหนดสัญญาแบบมาตรฐานของสหภาพยุโรป (มาตรา 46(2)(c) ของ GDPR)
  • ข้อมูลเพิ่มเติม: https://openai.com/policies/privacy-policy

Legal basis: ฐานทางกฎหมาย: มาตรา 6(1)(b) ของ GDPR (การปฏิบัติตามสัญญา); การส่งข้อมูลไปยังประเทศที่สามตามมาตรา 28 ของ GDPR (ข้อตกลงการประมวลผลข้อมูล) ร่วมกับมาตรา 46(2)(c) ของ GDPR (ข้อกำหนดสัญญาแบบมาตรฐานของสหภาพยุโรป)

นโยบายความเป็นส่วนตัวของ OpenAI

7.2 Google Gemini (การสร้างภาพ)

  • ผู้ให้บริการ: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, สหรัฐอเมริกา
  • วิธีใช้: การสร้างภาพด้วย Google Gemini 2.5 Flash
  • ข้อมูลที่ให้มา: คำอธิบายภาพของคุณ, รายละเอียดแบรนด์, แบบอย่างสไตล์
  • การคุ้มครองข้อมูล: Google ดำเนินการประมวลผลข้อมูลตามนโยบายความเป็นส่วนตัวของ Google Cloud
  • สถานที่: สหรัฐอเมริกา/สหภาพยุโรป (ขึ้นอยู่กับภูมิภาคของเซิร์ฟเวอร์)
  • ข้อมูลเพิ่มเติม: https://policies.google.com/privacy
  • หมายเหตุทางเทคนิค: ขึ้นอยู่กับความพร้อมใช้งาน คำขอของคุณจะได้รับการประมวลผลผ่านหนึ่งในสองช่องทาง – Google AI Studio หรือ Google Cloud Vertex AI (ทั้งสองช่องทางนี้ดำเนินการโดย Google) หากตัวเลือกการค้นหาบนเว็บถูกเปิดใช้งาน Google อาจใช้การค้นหาบนเว็บแบบเรียลไทม์เพื่อช่วยในการสร้างภาพด้วย

Legal basis: ฐานทางกฎหมาย: มาตรา 6(1)(b) GDPR (การปฏิบัติตามสัญญา)

นโยบายความเป็นส่วนตัวของ Google

7.3 OpenRouter (ระบบกำหนดเส้นทางที่ใช้ AI สำหรับการสร้างภาพ)

  • ผู้จัดหา: OpenRouter, Inc., สหรัฐอเมริกา
  • วิธีใช้: OpenRouter ใช้เป็นชั้นการกำหนดเส้นทางทางเลือกสำหรับการสร้างภาพ และส่งคำขอของคุณไปยังโมเดล AI ที่กำหนดไว้แล้ว (ปัจจุบันคือโมเดลภาพ Google Gemini) ด้วยเหตุนี้ OpenRouter จึงเป็นช่องทางเพิ่มเติมในการเข้าถึงโมเดลเดียวกัน ซึ่งสามารถเชื่อมต่อโดยตรงผ่าน Google ได้เช่นกัน (ดูส่วน 7.2)
  • ข้อมูลที่ส่งไป: คำอธิบายภาพของคุณ, ภาพอ้างอิงเมื่อแก้ไขภาพที่มีอยู่ (ในรูปแบบข้อมูลภาพ), อัตราส่วนภาพและความละเอียดที่ต้องการ
  • การคุ้มครองข้อมูล: OpenRouter จะดำเนินการประมวลผลคำขอและส่งต่อไปยังผู้ให้บริการโมเดลที่เกี่ยวข้อง; นโยบายการคุ้มครองข้อมูลของผู้ให้บริการดังกล่าวก็มีผลบังคับใช้ด้วย
  • สถานที่: สหรัฐอเมริกา
  • ข้อมูลเพิ่มเติม: https://openrouter.ai/privacy

Legal basis: ฐานทางกฎหมาย: มาตรา 6(1)(b) ของ GDPR (การปฏิบัติตามสัญญา); การส่งข้อมูลไปยังประเทศที่สามตามมาตรา 28 ของ GDPR (ข้อตกลงการประมวลผลข้อมูล) ร่วมกับมาตรา 46(2)(c) ของ GDPR (ข้อกำหนดสัญญาแบบมาตรฐานของสหภาพยุโรป)

นโยบายความเป็นส่วนตัวของ OpenRouter

7.4 Mistral AI (OCR และการระบุข้อความ)

  • ผู้ให้บริการ: Mistral AI, 15 Rue des Halles, 75001 ปารีส, ฝรั่งเศส
  • การใช้งาน: OCR (การรู้จำอักขระด้วยแสง) สำหรับการอ่านข้อความจากภาพและเอกสาร
  • ข้อมูลที่ส่ง: รูปภาพที่อัปโหลด, สแกน, ภาพหน้าจอสำหรับการจดจำข้อความ
  • การคุ้มครองข้อมูล: Mistral AI ตั้งอยู่ในสหภาพยุโรปและปฏิบัติตาม GDPR
  • สถานที่: สหภาพยุโรป (ฝรั่งเศส)
  • ข้อมูลเพิ่มเติม: https://mistral.ai/terms/

Legal basis: ฐานทางกฎหมาย: มาตรา 6(1)(b) ของ GDPR (การปฏิบัติตามสัญญา), มาตรา 28 ของ GDPR (การประมวลผลข้อมูลในนามของผู้ควบคุมข้อมูล); การประมวลผลข้อมูลภายในสหภาพยุโรป

นโยบายความเป็นส่วนตัวของ Mistral AI

7.5 Perplexity AI (การวิจัย ข่าว และการสร้างข้อความ)

  • ผู้ให้บริการ: Perplexity AI, Inc., 115 Sansome Street, Suite 900, San Francisco, CA 94104, USA
  • การใช้งาน: การวิจัยทางอินเทอร์เน็ตด้วยการค้นหาเว็บแบบเรียลไทม์ การตรวจสอบข้อมูล การให้ข่าวสารในอุตสาหกรรม และการสร้างข้อความ
  • โมเดล: โมเดล Perplexity ต่างๆ สำหรับการสร้างข้อความและวิจัยที่อิงตามบริบท
  • ข้อมูลที่ส่งไป: คำค้นหา, หัวข้อ, บริบท, ข้อความคำสั่ง
  • การคุ้มครองข้อมูล: Perplexity ดำเนินการประมวลผลคำขอเพื่อแสดงผลการค้นหาและเนื้อหา
  • สถานที่: สหรัฐอเมริกา Perplexity AI ไม่ได้รับการรับรองตามกรอบงานการคุ้มครองข้อมูลส่วนตัวระหว่างสหภาพยุโรปและสหรัฐอเมริกา (EU-US Data Privacy Framework); การโอนข้อมูลดำเนินการตามข้อกำหนดสัญญาแบบมาตรฐานของสหภาพยุโรป (EU Standard Contractual Clauses) (มาตรา 46(2)(c) ของ GDPR)
  • ข้อมูลเพิ่มเติม: https://www.perplexity.ai/hub/legal/privacy-notice

Legal basis: ฐานทางกฎหมาย: มาตรา 6(1)(b) ของ GDPR (การปฏิบัติตามสัญญา); การส่งข้อมูลไปยังประเทศที่สามตามมาตรา 28 ของ GDPR (ข้อตกลงการประมวลผลข้อมูล) ร่วมกับมาตรา 46(2)(c) ของ GDPR (ข้อกำหนดสัญญาแบบมาตรฐานของสหภาพยุโรป)

นโยบายความเป็นส่วนตัวของ Perplexity

7.6 Anthropic (การสร้างข้อความ)

  • ผู้ให้บริการ: Anthropic PBC, 548 Market Street, PMB 42098, San Francisco, CA 94104, USA
  • การใช้งาน: การสร้างข้อความ การวิเคราะห์ และแนวคิดเนื้อหาโดยใช้โมเดล Claude
  • ข้อมูลที่ส่งมา: ข้อความที่คุณป้อน, คำแนะนำ และข้อมูลแบรนด์ (เพื่อสร้างบริบท)
  • การคุ้มครองข้อมูล: การเข้าถึงข้อมูลทำผ่าน API Anthropic ไม่ใช้ข้อมูลจาก API เพื่อฝึกโมเดลของตนเอง
  • สถานที่: สหรัฐอเมริกา Anthropic ไม่ได้รับการรับรองตามกรอบงานการคุ้มครองข้อมูลส่วนตัวระหว่างสหภาพยุโรปและสหรัฐอเมริกา (EU-US Data Privacy Framework); การโอนข้อมูลดำเนินการตามข้อกำหนดสัญญาแบบมาตรฐานของสหภาพยุโรป (มาตรา 46(2)(c) ของ GDPR)
  • ข้อมูลเพิ่มเติม: https://www.anthropic.com/legal/privacy

Legal basis: ฐานทางกฎหมาย: มาตรา 6(1)(b) ของ GDPR (การปฏิบัติตามสัญญา); การส่งข้อมูลไปยังประเทศที่สามตามมาตรา 28 ของ GDPR (ข้อตกลงการประมวลผลข้อมูล) ร่วมกับมาตรา 46(2)(c) ของ GDPR (ข้อกำหนดสัญญาแบบมาตรฐานของสหภาพยุโรป)

นโยบายความเป็นส่วนตัวของ Anthropic

7.7 Fal.ai (โมเดลสร้างภาพ)

  • ผู้ให้บริการ: fal – Features & Labels, Inc., 2261 Market Street, Suite 10467, San Francisco, CA 94114, สหรัฐอเมริกา
  • การใช้งาน: การสร้างภาพระดับสูงโดยใช้โมเดล AI ต่างๆ (รวมถึง FLUX)
  • ข้อมูลที่ส่งมา: คำอธิบายภาพ, พารามิเตอร์สไตล์, ภาพอ้างอิง
  • การคุ้มครองข้อมูล: fal.ai ดำเนินการประมวลผลข้อมูลเพื่อสร้างภาพ
  • สถานที่: สหรัฐอเมริกา fal.ai ไม่ได้รับการรับรองตามกรอบงานการคุ้มครองข้อมูลส่วนตัวระหว่างสหภาพยุโรปและสหรัฐอเมริกา (EU-US Data Privacy Framework); การโอนข้อมูลดำเนินการตามข้อกำหนดสัญญาแบบมาตรฐานของสหภาพยุโรป (มาตรา 46(2)(c) ของ GDPR)
  • หมายเหตุเกี่ยวกับการติดป้ายกำกับ: ตามข้อมูลที่เรามี fal.ai ไม่มีการรวมลายน้ำจากฝั่งผู้ให้บริการใดๆ ดังนั้น เราจึงดำเนินการติดป้ายกำกับทั้งหมดด้วยตนเองสำหรับผลลัพธ์จากโมเดลเหล่านี้ (ข้อมูลเมตาและข้อมูลรับรองเนื้อหา; ดูส่วน 8.2)
  • นอกจากการสร้างภาพแล้ว fal.ai ยังถูกใช้เพื่อลบพื้นหลังอัตโนมัติ (ด้วยโมเดล ‘BiRefNet v2’ และ ‘Pixelcut’ ซึ่งทั้งสองโมเดลนี้ถูกโฮสต์บนแพลตฟอร์ม fal.ai) เช่น เมื่อสร้างภาพตัวอย่างผลิตภัณฑ์แบบอัตโนมัติ
  • ข้อมูลเพิ่มเติม: https://fal.ai/legal/privacy-policy

Legal basis: ฐานทางกฎหมาย: มาตรา 6(1)(b) ของ GDPR (การปฏิบัติตามสัญญา); การส่งข้อมูลไปยังประเทศที่สามตามมาตรา 28 ของ GDPR (ข้อตกลงการประมวลผลข้อมูล) ร่วมกับมาตรา 46(2)(c) ของ GDPR (ข้อกำหนดสัญญาแบบมาตรฐานของสหภาพยุโรป)

นโยบายความเป็นส่วนตัวของ Fal.ai

7.8 Creatomate (การสร้างวิดีโอและภาพตัวอย่าง)

  • ผู้ให้บริการ: Creatomate BV, ประเทศเนเธอร์แลนด์
  • การใช้งาน: สร้างภาพขนาดย่อของวิดีโอ, กราฟิกสำหรับโซเชียลมีเดีย, สไลด์โชว์โดยอัตโนมัติ
  • ข้อมูลที่ส่ง: รูปภาพ ข้อความ แม่แบบการออกแบบของคุณ
  • การคุ้มครองข้อมูล: Creatomate ตั้งอยู่ในสหภาพยุโรปและปฏิบัติตาม GDPR
  • สถานที่: สหภาพยุโรป (เนเธอร์แลนด์)
  • ข้อมูลเพิ่มเติม: https://creatomate.com/privacy-policy

Legal basis: ฐานทางกฎหมาย: มาตรา 6(1)(b) GDPR (การปฏิบัติตามสัญญา)

นโยบายความเป็นส่วนตัวของ Creatomate

7.9 DeepL (การแปลเนื้อหา)

  • ผู้ให้บริการ: DeepL SE, Maarweg 165, 50825 โคโลญ, เยอรมนี
  • การใช้งาน: การแปลอัตโนมัติเนื้อหาบทความ, โพสต์บนบล็อก, จดหมายข่าว, การแจ้งเตือน และอีเมลจากระบบเป็นภาษาอื่น
  • ข้อมูลที่ให้มา: ข้อความที่จะแปล (เช่น เนื้อหาโพสต์) รวมถึงภาษาต้นและภาษาปลาย
  • การคุ้มครองข้อมูล: DeepL เป็นบริษัทของเยอรมนี/ยุโรป; การประมวลผลข้อมูลดำเนินการภายในสหภาพยุโรป (EU)
  • สถานที่: สหภาพยุโรป (เยอรมนี)
  • ข้อมูลเพิ่มเติม: https://www.deepl.com/de/privacy

Legal basis: ฐานทางกฎหมาย: มาตรา 6(1)(b) ของ GDPR (การปฏิบัติตามสัญญา), มาตรา 28 ของ GDPR (การประมวลผลข้อมูลในนามของผู้ควบคุมข้อมูล)

นโยบายความเป็นส่วนตัวของ DeepL

7.10 LangSmith / LangChain (การตรวจสอบคุณภาพและติดตามผลด้วย AI)

  • ผู้ให้บริการ: LangChain, Inc., สหรัฐอเมริกา
  • การใช้งาน: เมื่อเปิดใช้งานด้านเซิร์ฟเวอร์ LangSmith จะบันทึกกระบวนการที่ดำเนินการโดยเอเยนต์ AI ของเรา (เช่น กระบวนการสร้างเนื้อหาหลายขั้นตอน) เพื่อการตรวจสอบคุณภาพ การวิเคราะห์ข้อผิดพลาด และการติดตามประสิทธิภาพ
  • ข้อมูลที่ส่งไป: คำแนะนำ ขั้นตอนระหว่างทาง และคำตอบจากกระบวนการทำงานของ AI ที่เกี่ยวข้อง – ซึ่งอาจรวมถึงเนื้อหาและข้อมูลแบรนด์
  • การคุ้มครองข้อมูล: การเข้าถึงโครงการ LangSmith ถูกจำกัดไว้สำหรับพนักงานที่ได้รับอนุญาตเท่านั้น
  • สถานที่: สหรัฐอเมริกา (หรือจุดปลายทางในสหภาพยุโรป หากมีการกำหนดค่า)
  • ข้อมูลเพิ่มเติม: https://www.langchain.com/privacy-policy

Legal basis: ฐานทางกฎหมาย: มาตรา 6(1)(b) และ (f) ของ GDPR (การปฏิบัติตามสัญญาที่เกี่ยวข้องกับฟังก์ชัน AI; ผลประโยชน์ที่ชอบด้วยกฎหมายในการรับประกันคุณภาพ); การโอนข้อมูลไปยังประเทศที่สามตามมาตรา 28 ของ GDPR (ข้อตกลงการประมวลผลข้อมูล) ร่วมกับมาตรา 46(2)(c) ของ GDPR (ข้อกำหนดสัญญาแบบมาตรฐานของสหภาพยุโรป)

นโยบายความเป็นส่วนตัวของ LangChain

7.11 Tesseract.js (OCR สำหรับภาพและเอกสารที่สแกน)

  • การใช้งาน: เครื่องมือ OCR แบบโอเพนซอร์สสำหรับการจดจำข้อความในรูปภาพที่อัปโหลด, ภาพหน้าจอ และการสแกน
  • การประมวลผล: เกิดขึ้นในเครื่องของคุณผ่านเบราว์เซอร์หรือบนเซิร์ฟเวอร์ของเราในสหภาพยุโรป
  • ข้อมูลที่ส่ง: ไฟล์ภาพสำหรับการจดจำข้อความ
  • การคุ้มครองข้อมูล: Tesseract เป็นซอฟต์แวร์โอเพนซอร์ส ไม่มีการถ่ายโอนข้อมูลไปยังบุคคลที่สาม
  • สถานที่: การประมวลผลในท้องถิ่น / เซิร์ฟเวอร์ในสหภาพยุโรป

Legal basis: ฐานทางกฎหมาย: มาตรา 6(1)(b) GDPR (การปฏิบัติตามสัญญา)

7.12 การประมวลผลเอกสาร (ไฟล์ Office, PDF, เป็นต้น)

  • เราใช้เครื่องมือต่าง ๆ ในการประมวลผลเอกสารที่อัปโหลด:
  • • ตัวแยกข้อมูลสำนักงาน: อ่านไฟล์ Word (.docx), Excel (.xlsx), PowerPoint (.pptx)
  • • Mammoth: การแปลงเอกสาร Word
  • • การแยกวิเคราะห์ PDF: การดึงข้อความจากเอกสาร PDF
  • • XLSX: การประมวลผลไฟล์ Excel
  • • การแยกวิเคราะห์ CSV: การอ่านข้อมูล CSV
  • • Cheerio: การดึงข้อมูลจากเว็บไซต์เพื่อการวิเคราะห์เว็บไซต์ (Brand Analyzer)
  • วัตถุประสงค์: การวิเคราะห์แนวทางการสร้างแบรนด์ เอกสาร และเว็บไซต์ของคุณสำหรับ Brand Analyzer
  • การประมวลผล: เกิดขึ้นบนเซิร์ฟเวอร์ของเราในสหภาพยุโรป (AWS)
  • การคุ้มครองข้อมูล: ทุกเครื่องมือเป็นโอเพนซอร์สหรือทำงานบนเซิร์ฟเวอร์ของเราเอง

Legal basis: ฐานทางกฎหมาย: มาตรา 6(1)(b) GDPR (การปฏิบัติตามสัญญา)

7.13 Google APIs (การบูรณาการกับ YouTube และ Gmail)

  • การใช้งาน: การผสานรวมกับบริการของ Google (YouTube สำหรับโพสต์วิดีโอ, Gmail สำหรับการแจ้งเตือนทางอีเมล)
  • ข้อมูลที่ส่ง: โทเค็น OAuth สำหรับการอนุญาต, ข้อมูลโพสต์สำหรับ YouTube
  • การคุ้มครองข้อมูล: Google ประมวลผลข้อมูลตามนโยบายความเป็นส่วนตัวของ Google
  • สถานที่: สหรัฐอเมริกา/สหภาพยุโรป
  • ข้อมูลเพิ่มเติม: https://policies.google.com/privacy
  • สถานะ: กำลังพัฒนาเพื่อผสานการทำงานกับ YouTube

Legal basis: ฐานทางกฎหมาย: มาตรา 6(1)(b) GDPR (การปฏิบัติตามสัญญา)

7.14 ข้อหมายเหตุสำคัญเกี่ยวกับการประมวลผลด้วย AI

ข้อมูลของคุณจะถูกส่งไปยังผู้ให้บริการที่เกี่ยวข้องเฉพาะเมื่อคุณกำลังใช้งานฟังก์ชัน AI ดังกล่าวอย่างจริงจังเท่านั้น

ผู้ให้บริการ AI ประมวลผลข้อมูลของคุณเพื่อวัตถุประสงค์เดียวคือการให้บริการตามคำขอ (การสร้างเนื้อหา การแปล การระบุข้อความ การวิจัย)

ได้จัดทำข้อตกลงการประมวลผลข้อมูลตามมาตรา 28 ของ GDPR กับผู้ให้บริการ AI ทุกแห่งแล้ว; ในกรณีของผู้ให้บริการจากประเทศที่สาม ได้จัดทำข้อกำหนดสัญญาแบบมาตรฐานของสหภาพยุโรป (EU Standard Contractual Clauses) ตามมาตรา 46(2)(c) ของ GDPR ด้วย (ดูส่วน 16)

เราจำกัดการส่งข้อมูลส่วนตัวไปยังผู้ให้บริการ AI ให้อยู่ในขอบเขตที่จำเป็นสำหรับฟังก์ชันที่เกี่ยวข้องเท่านั้น และไม่ส่งข้อมูลติดต่อ ข้อมูลการชำระเงิน หรือข้อมูลการเข้าสู่ระบบจากบัญชีของคุณ อย่างไรก็ตาม ไม่สามารถตัดความเป็นไปได้ของการส่งข้อมูลส่วนบุคคลออกไปได้โดยสิ้นเชิง: ข้อความคำสั่ง โปรไฟล์แบรนด์ ข้อความอ้างอิง รวมถึงภาพและเอกสารที่อัปโหลด อาจมีข้อมูลส่วนบุคคลอยู่ได้ หากท่านป้อนหรืออัปโหลดข้อมูลดังกล่าว

ดังนั้น โปรดอย่าใส่ข้อมูลส่วนบุคคลที่เกี่ยวข้องกับบุคคลที่สาม ข้อมูลส่วนบุคคลประเภทพิเศษตามที่กำหนดไว้ในมาตรา 9 ของ GDPR หรือข้อมูลลับใดๆ ในข้อความหรือไฟล์ที่อัปโหลด เว้นแต่จะเป็นสิ่งจำเป็นสำหรับฟังก์ชันที่ต้องการ หรือคุณมีสิทธิ์และความยินยอมที่จำเป็น

สำหรับเนื้อหาสื่อที่เรารับผลิต เราใช้กลไกการเปิดเผยข้อมูลทางเทคนิคและการติดป้ายกำกับ เช่น เมตาดาต้า ข้อมูลรับรองเนื้อหา ลายน้ำ และคำแจ้งเตือนที่มองเห็นได้ รายละเอียดและการแบ่งปันความรับผิดชอบตามมาตรา 50 ของกฎหมาย AI ของสหภาพยุโรป สามารถดูได้ในส่วน 8.

แบบจำลองและผู้ให้บริการที่ใช้อาจมีการเปลี่ยนแปลงตามความคืบหน้าของการพัฒนา เราจะแจ้งให้ทราบถึงการเปลี่ยนแปลงที่สำคัญใดๆ ในนโยบายความเป็นส่วนตัวนี้ (ดูส่วน 20)

08 ความโปร่งใสและการติดป้ายกำกับของ AI (มาตรา 50 ของกฎหมาย AI ของสหภาพยุโรป)

PostMaestro.ai เป็นระบบปัญญาประดิษฐ์ (AI) ที่สร้างเนื้อหาสังเคราะห์ ได้แก่ ข้อความ ภาพ วิดีโอ กราฟิก และ – หากมี – เสียงสังเคราะห์ ระบบดังกล่าวต้องปฏิบัติตามข้อบังคับด้านความโปร่งใสที่กำหนดไว้ในมาตรา 50 ของกฎระเบียบ (EU) 2024/1689 ว่าด้วยปัญญาประดิษฐ์ (‘EU AI Act’) ส่วนนี้อธิบายว่าเราในฐานะผู้ให้บริการได้ปฏิบัติตามข้อบังคับใด และข้อบังคับใดที่บังคับใช้กับคุณในฐานะผู้ดำเนินการ เมื่อคุณเผยแพร่เนื้อหาที่สร้างขึ้น

8.1 การเปิดเผยข้อมูลเกี่ยวกับความสัมพันธ์กับระบบปัญญาประดิษฐ์

  • ใน PostMaestro.ai คุณจะโต้ตอบกับระบบ AI ได้โดยตรง ทุกฟังก์ชันที่สร้าง ประเมิน สรุป แปล หรือปรับคำเนื้อหา ล้วนได้รับการสนับสนุนโดย AI และมีการระบุไว้อย่างชัดเจนในส่วนติดต่อผู้ใช้
  • การแจ้งเตือนดังกล่าวต้องถูกจัดเตรียมไว้ก่อนการโต้ตอบครั้งแรก และต้องชัดเจน เข้าใจได้ง่าย และสามารถแยกแยะได้อย่างชัดเจนจากองค์ประกอบอื่น ๆ ของส่วนติดต่อผู้ใช้ (มาตรา 50(1) ของกฎหมาย AI ของสหภาพยุโรป)
  • เราจัดให้ข้อมูลนี้ในรูปแบบที่เข้าถึงได้ และรับรองว่าข้อมูลดังกล่าวเป็นไปตามข้อกำหนดด้านความสะดวกในการเข้าถึงที่ได้รับการยอมรับ (มาตรา 50(5) ของกฎหมาย AI ของสหภาพยุโรป)
  • คำตอบและข้อเสนอแนะที่ AI ให้มาอาจไม่ครบถ้วน ล้าสมัย หรือไม่ถูกต้องตามข้อเท็จจริง และไม่ถือเป็นคำปรึกษาด้านกฎหมาย ภาษี การแพทย์ หรือการเงิน

8.2 การติดแท็กเนื้อหาที่สร้างขึ้นให้เครื่องอ่านได้

  • ตามมาตรา 50(2) ของพระราชบัญญัติ AI ของสหภาพยุโรป ผลลัพธ์จากระบบ AI ที่สร้างเนื้อหาภาพ เสียง วิดีโอ หรือข้อความแบบสังเคราะห์ ต้องได้รับการติดป้ายกำกับว่า “สร้างขึ้นหรือปรับแต่งด้วยระบบ AI” ในรูปแบบที่เครื่องสามารถอ่านได้ การติดป้ายกำกับดังกล่าวต้องมีความมีประสิทธิภาพ สามารถทำงานร่วมกันได้ มีความทนทาน และน่าเชื่อถือ
  • เราดำเนินการตามข้อกำหนดนี้โดยใช้วิธีการหลายวิธีที่เสริมกัน เนื่องจากตามระดับความก้าวหน้าของเทคโนโลยีในปัจจุบัน ไม่มีวิธีการใดที่สามารถบรรลุความทนทานที่จำเป็นได้ด้วยตัวเอง:
  • • ข้อมูลเมตาดาต้าต้นทางในไฟล์: ระหว่างการส่งออก เราจะบันทึกข้อมูลเมตาดาตา XMP และ IPTC ลงในไฟล์สื่อที่สร้างขึ้น โดยเฉพาะอย่างยิ่งในช่อง IPTC ‘Digital Source Type’ ด้วยค่า ‘trainedAlgorithmicMedia’ รวมถึงรายละเอียดของระบบ AI ที่ใช้ เวอร์ชันโมเดล และเวลาที่สร้างขึ้น
  • • ข้อมูลรับรองเนื้อหา (C2PA): สำหรับไฟล์ภาพและวิดีโอที่สร้างขึ้น เราได้รวมคำชี้แจงที่มาของเนื้อหาที่ลงนามด้วยระบบเข้ารหัสตามมาตรฐาน C2PA เข้าไปในกระบวนการผลิตผลลัพธ์
  • • น้ำตราด้านผู้ให้บริการ: ในกรณีที่ผู้ให้บริการโมเดลที่เกี่ยวข้องได้ใส่น้ำตราที่มองไม่เห็นไว้ น้ำตราดังกล่าวจะถูกรักษาไว้และไม่ถูกลบออก สำหรับโมเดลภาพของ Google Gemini นี่คือวิธีการใส่น้ำตรา SynthID
  • • การตรวจสอบความถูกต้อง: หลังจากเขียนข้อมูลแล้ว เราจะอ่านเครื่องหมายอีกครั้งและบันทึกสถานะของแต่ละไฟล์ (รอการตรวจสอบ, ถูกต้อง, ขาด, ถูกลบ) หากการฝังข้อมูลล้มเหลว เราจะบังคับให้มีการติดป้ายกำกับที่มองเห็นได้สำหรับประเภทเนื้อหาที่ละเอียดอ่อน
  • เครื่องหมายนี้จะถูกตั้งค่าไว้ด้านเซิร์ฟเวอร์ก่อนที่ไฟล์จะถูกเก็บหรือส่งออกไป เพื่อให้เครื่องหมายนี้ยังคงอยู่แม้ผ่านกระบวนการแสดงผล การอัปโหลด และการดาวน์โหลด ทางเทคนิคแล้ว ไม่สามารถตัดทิ้งความเป็นไปได้ว่าฝ่ายที่สามหรือแพลตฟอร์มเป้าหมายอาจลบข้อมูลเมตาดาต้าออกไประหว่างการอัปโหลดใหม่ การบีบอัด หรือการตัดภาพ ในกรณีนี้ เครื่องหมายที่มองเห็นได้จะยังคงเป็นมาตรการป้องกันของคุณ (ดู 8.3)
  • สถานะการดำเนินการและกำหนดเวลา: หน้าที่ด้านความโปร่งใสตามมาตรา 50 ของกฎหมาย AI ของสหภาพยุโรป (EU AI Act) มีผลบังคับใช้ตั้งแต่วันที่ 2 สิงหาคม 2026 สำหรับระบบ AI ที่ – เช่น PostMaestro.ai – ได้ออกสู่ตลาดแล้วก่อนวันที่ดังกล่าว ช่วงการเปลี่ยนผ่านจะมีผลจนถึงวันที่ 2 ธันวาคม 2026 เราจะดำเนินการตามขั้นตอนที่กล่าวไว้ข้างต้นอย่างครบถ้วนภายในช่วงเวลานี้ และบันทึกสถานะการดำเนินการไว้ภายในองค์กร
  • การอ้างอิงในประกาศความเป็นส่วนตัวนี้เพียงอย่างเดียวไม่เพียงพอที่จะตอบสนองข้อกำหนดตามมาตรา 50(2) ของกฎหมาย AI ของสหภาพยุโรป สิ่งที่เป็นปัจจัยสำคัญคือเครื่องหมายที่เครื่องสามารถอ่านได้บนไฟล์นั้นเอง

8.3 หน้าที่ของคุณในฐานะผู้ดำเนินการเกี่ยวกับ deepfakes

  • หากคุณเผยแพร่เนื้อหาที่สร้างขึ้นโดย PostMaestro.ai คุณจะถือเป็น ‘ผู้ดำเนินการ’ ตามความหมายของกฎหมาย AI ของสหภาพยุโรป (EU AI Act) ในกรณีนี้ หน้าที่ในการเปิดเผยข้อมูลตามมาตรา 50(4) ของกฎหมาย AI ของสหภาพยุโรป (EU AI Act) จะใช้บังคับกับคุณ ไม่ใช่กับเรา
  • หากคุณสร้างหรือแก้ไขเนื้อหาภาพ เสียง หรือวิดีโอที่มีความคล้ายคลึงอย่างชัดเจนกับบุคคลจริง วัตถุ สถานที่ องค์กร หรือเหตุการณ์ (‘deepfakes’) คุณต้องเปิดเผยเมื่อเผยแพร่ว่าเนื้อหาดังกล่าวถูกสร้างขึ้นหรือปรับแต่งด้วยวิธีการเทียม
  • ตามแนวทางของคณะกรรมาธิการยุโรป ภาระผูกพันนี้ใช้บังคับโดยไม่คำนึงถึงว่ามีเจตนาที่จะให้ข้อมูลที่ผิดพลาดหรือไม่ และแม้ในกรณีที่ไม่มีบุคคลจริงใดถูกแสดงไว้ก็ตาม ดังนั้น จึงมักใช้บังคับกับโพสต์บนสื่อสังคมออนไลน์
  • เพื่อช่วยในเรื่องนี้ เราได้จัดเตรียม: ป้ายกำกับที่มองเห็นได้ชัดเจนเป็นตั้งค่าเริ่มต้นสำหรับประเภทเนื้อหาที่ละเอียดอ่อน ข้อความเตือนที่แนะนำระหว่างการส่งออก และคำเตือนในขั้นตอนการทำงานของการเผยแพร่
  • การตั้งค่าเริ่มต้นคือ ‘เปิด’ เสมอ การปิดคุณสมบัตินี้ต้องได้รับการบันทึกไว้: เราจะบันทึกเวลา บัญชีผู้ใช้ พื้นที่ทำงาน และเวอร์ชันของข้อความยืนยัน สำหรับภาพที่เหมือนจริงของบุคคลและเสียงสังเคราะห์ การปิดคุณสมบัตินี้ไม่ได้รับอนุญาต
  • คุณห้ามลบ ปิดใช้งาน หลบเลี่ยง หรือทำให้ฟังก์ชันการทำงานของระบบการติดป้ายและเปิดเผยข้อมูลที่เรากำหนดไว้ถูกขัดขวาง (ดูข้อ 6.4 ของเงื่อนไขและข้อกำหนด)
  • ข้อบังคับนี้ใช้เพิ่มเติมจากข้อกำหนดเกี่ยวกับการติดป้ายกำกับของแพลตฟอร์มสื่อสังคมออนไลน์ที่เกี่ยวข้อง คุณต้องตรวจสอบด้วยตัวเองว่าในแต่ละกรณีมีข้อบังคับในการเปิดเผยข้อมูลหรือไม่

8.4 ข้อความที่สร้างโดย AI และความรับผิดชอบทางบรรณาธิการ

  • สำหรับข้อความ มาตรา 50 ของพระราชบัญญัติ AI ของสหภาพยุโรปมีขอบเขตที่แคบกว่ามากเมื่อเทียบกับภาพ เสียง และวิดีโอ หน้าที่ในการเปิดเผยข้อมูลจะมีผลบังคับใช้ก็ต่อเมื่อเงื่อนไขทั้งสามข้อต่อไปนี้ได้รับการปฏิบัติตามครบถ้วน:
  • 1. ข้อความนี้ถูกสร้างขึ้นหรือปรับเปลี่ยนโดย AI
  • 2. ข้อความดังกล่าวจะถูกเผยแพร่
  • 3. วัตถุประสงค์ของการเผยแพร่คือเพื่อแจ้งให้ประชาชนทราบเกี่ยวกับเรื่องที่อยู่ในความสนใจของสังคม – เช่น ข่าวสาร การวิเคราะห์ทางการเมืองหรือสังคม และการมีส่วนร่วมในการอภิปรายสาธารณะ
  • ข้อกำหนดเกี่ยวกับการติดป้ายกำกับนี้ไม่ใช้บังคับ หากเนื้อหาดังกล่าวได้รับการตรวจสอบโดยมนุษย์หรืออยู่ภายใต้การควบคุมด้านบรรณาธิการ และมีบุคคลหรือนิติบุคคลที่รับผิดชอบด้านบรรณาธิการสำหรับการเผยแพร่ดังกล่าว
  • ไม่มีข้อกำหนดทั่วไปที่บังคับให้ต้องติดป้ายกำกับข้อความทั้งหมดที่สร้างขึ้นโดย AI ผู้ใดก็ตามที่ใช้ AI เป็นเครื่องมือช่วยงาน ตรวจสอบข้อความอย่างละเอียด และรับผิดชอบต่อข้อความดังกล่าวด้วยตนเอง โดยทั่วไปจะไม่ต้องปฏิบัติตามข้อกำหนดการติดป้ายกำกับเพิ่มเติมใดๆ
  • PostMaestro.ai ได้รับการออกแบบมาโดยเฉพาะเพื่อวัตถุประสงค์นี้: ข้อความที่ระบบสร้างขึ้นนั้นเป็นเพียงข้อเสนอแนะเท่านั้น ก่อนที่จะกำหนดเวลาหรือเผยแพร่ เราต้องการการยืนยันอย่างชัดเจนว่าคุณได้ตรวจสอบข้อความดังกล่าวแล้ว และยอมรับความรับผิดชอบในการแก้ไขข้อความนั้น เราบันทึกการยืนยันนี้ไว้ รวมถึงเวลา บัญชีผู้ใช้ และเวอร์ชันของข้อความ เพื่อให้สามารถตรวจสอบข้อยกเว้นดังกล่าวได้
  • หมายเหตุในใบสมัครระบุว่า: “ข้อความนี้เป็นข้อเสนอแนะ โปรดตรวจสอบก่อนเผยแพร่ การตรวจสอบข้อความนี้ถือเป็นการยอมรับความรับผิดชอบในการบรรณาธิการ”
  • หากไม่มีการตรวจสอบนี้ คุณต้องไม่เผยแพร่ข้อความที่สร้างขึ้นเป็นเนื้อหาที่คุณต้องรับผิดชอบด้านการบรรณาธิการ; ในกรณีนี้ ข้อกำหนดเกี่ยวกับการเปิดเผยข้อมูลตามมาตรา 50(4) ของกฎหมาย AI ของสหภาพยุโรป อาจมีผลบังคับใช้

8.5 ไม่มีการระบุอารมณ์และไม่มีการจัดประเภทข้อมูลชีวภาพ

  • PostMaestro.ai ไม่ใช้ระบบการระบุอารมณ์ใดๆ และไม่ตีความอารมณ์ สภาพอารมณ์ หรือเจตนาจากข้อมูลชีวมิติ
  • เราไม่ดำเนินการจัดประเภทข้อมูลชีวมิติ การระบุใบหน้า การระบุตัวตนด้วยข้อมูลชีวมิติ หรือการระบุลักษณะที่ได้รับการคุ้มครอง เช่น ต้นกำเนิดทางชาติพันธุ์ ความเห็นทางการเมือง ศาสนา การเป็นสมาชิกสหภาพแรงงาน สภาพสุขภาพ หรือทิศทางทางเพศ
  • ฟังก์ชันการประเมิน เช่น การตรวจสอบความเหมาะสมของไอเดีย (Idea Validation), เครื่องวิเคราะห์แบรนด์ (Brand Analyser) หรือการวิเคราะห์ประสิทธิภาพ เกี่ยวข้องเฉพาะกับข้อมูลเนื้อหา แบรนด์ และขอบเขตการเข้าถึงเท่านั้น – ไม่เกี่ยวข้องกับบุคคลใด ๆ และไม่เกี่ยวข้องกับลักษณะทางชีวมิติ
  • ดังนั้น ข้อกำหนดเกี่ยวกับข้อมูลตามมาตรา 50(3) ของพระราชบัญญัติ AI ของสหภาพยุโรป สำหรับระบบการระบุอารมณ์และการจัดประเภทข้อมูลชีวมิติ จึงไม่ใช้บังคับกับเรา

8.6 การใช้ที่ห้าม: การแสดงภาพการกระทำทางเพศโดยไม่ได้รับความยินยอม และการแสดงภาพการล่วงละเมิดเด็ก

  • มาตรา 5 ของกฎหมาย AI ของสหภาพยุโรป (EU AI Act) ห้ามใช้ระบบ AI ที่ผลลัพธ์ซึ่งสามารถคาดการณ์ได้อย่างสมเหตุสมผลคือภาพส่วนตัวที่ไม่ได้รับความยินยอม (NCII) หรือเนื้อหาการล่วงละเมิดทางเพศต่อเด็ก (CSAM) ในฐานะผู้ให้บริการเครื่องมือสร้างภาพและวิดีโอแบบทั่วไป เราประเมินความเสี่ยงจากการใช้งานผิดวัตถุประสงค์นี้ตั้งแต่ขั้นตอนการออกแบบ และจัดตั้งมาตรการป้องกันทางเทคนิคไว้
  • มาตรการป้องกันที่ได้ดำเนินการแล้ว:
  • • ตัวกรองข้อมูลเข้าที่บล็อกข้อความคำสั่งที่เกี่ยวข้องก่อนที่จะเรียกใช้โมเดลภาพและวิดีโอ
  • • ตัวกรองผลลัพธ์และการตั้งค่าความปลอดภัยของผู้ให้บริการโมเดลที่ใช้งาน
  • • การบล็อกเนื้อหาที่มุ่งเป้าไปยังเด็กและเยาวชนในบริบททางเพศ หรือแสดงภาพส่วนตัวของบุคคลที่สามารถระบุตัวตนได้
  • • การปิดใช้งานฟังก์ชัน Persona และ Voice โดยไม่ได้รับความยินยอมเป็นลายลักษณ์อักษรจากเจ้าของข้อมูล (ดูส่วน 5.9)
  • • การบันทึกคำขอที่ถูกบล็อกเพื่อตรวจหาการใช้งานที่ผิดวัตถุประสงค์ และตัวเลือกในการระงับบัญชีที่เกี่ยวข้อง
  • การใช้แพลตฟอร์มนี้เพื่อวัตถุประสงค์ดังกล่าวถูกห้ามอย่างเคร่งครัด และจะส่งผลให้บัญชีถูกระงับทันที นอกจากนี้ หากมีเหตุผลที่สงสัยว่ามีการกระทำผิดทางอาญา จะมีการแจ้งให้หน่วยงานที่เกี่ยวข้องดำเนินการ
  • รายงานการใช้ผิดวัตถุประสงค์: คุณและฝ่ายที่สามสามารถรายงานการละเมิดได้ตลอดเวลาผ่าน info@nexaluna.ai โดยใช้หัวข้อ ‘Report AI misuse’ เราจะให้ความสำคัญกับการตรวจสอบรายงานที่ได้รับเป็นลำดับแรก และจะยืนยันการรับรายงาน
  • เราบันทึกผลการประเมินความเสี่ยงตั้งแต่ขั้นตอนการออกแบบ ตัวกรองที่ใช้ และกระบวนการจัดทำรายงานภายในองค์กร และจะส่งข้อมูลดังกล่าวให้หน่วยงานที่เกี่ยวข้องเมื่อได้รับการร้องขอ

8.7 การจัดสรรบทบาท: ผู้ให้บริการและผู้ดำเนินการ

  • ผู้ให้บริการ ตามความหมายของกฎหมาย AI ของสหภาพยุโรป คือ Nexaluna AI Solutions UG (บริษัทจำกัด) สำหรับระบบ AI PostMaestro.ai เราต้องปฏิบัติตามหน้าที่ของผู้ให้บริการ โดยเฉพาะอย่างยิ่งการติดป้ายกำกับผลลัพธ์ที่สามารถอ่านได้ด้วยเครื่อง ตามมาตรา 50(2) และการเปิดเผยการโต้ตอบของ AI ตามมาตรา 50(1)
  • คุณจะได้รับการถือว่าเป็นผู้ดำเนินการทันทีที่คุณใช้แพลตฟอร์มนี้ภายใต้ความรับผิดชอบของตนเองและเผยแพร่เนื้อหาที่คุณสร้างขึ้น คุณต้องปฏิบัติตามหน้าที่ของผู้ดำเนินการ โดยเฉพาะอย่างยิ่งข้อกำหนดเกี่ยวกับการเปิดเผยข้อมูลตามมาตรา 50(4) ในกรณีของ deepfakes และข้อความที่เกี่ยวข้องกับประโยชน์สาธารณะ
  • แบบจำลองพื้นฐานที่ใช้มาจากการจัดหาจากฝ่ายที่สาม (ดูส่วน 7) ฝ่ายเหล่านี้คือผู้ให้บริการของแบบจำลอง AI ที่เกี่ยวข้อง ส่วนเราคือผู้ให้บริการของระบบ AI ที่พัฒนาขึ้นบนพื้นฐานของแบบจำลองเหล่านั้น
  • เรารักษาทะเบียนภายในของทุกรุ่นที่กำลังใช้งานอยู่ พร้อมกับการกำหนดบทบาทของแต่ละรุ่น และอัปเดตข้อมูลดังกล่าวทุกครั้งที่มีการเปลี่ยนแปลง
  • เกี่ยวกับความสามารถด้าน AI ตามที่กำหนดไว้ในมาตรา 4 ของกฎหมาย AI ของสหภาพยุโรป เราจัดฝึกอบรมพนักงานเกี่ยวกับการใช้ระบบ AI ที่มีอยู่ และบันทึกการฝึกอบรมดังกล่าว

8.8 การกำกับดูแลและการร้องเรียน

  • ตั้งแต่วันที่ 29 กรกฎาคม 2026 สำนักงานเครือข่ายระดับสหพันธรัฐ (Federal Network Agency) ได้ทำหน้าที่เป็นหน่วยงานกำกับดูแลตลาดที่มีอำนาจรับผิดชอบ จุดติดต่อหลัก และหน่วยงานรับเรื่องร้องเรียนตามพระราชบัญญัติ AI ของสหภาพยุโรป (EU AI Act) ในประเทศเยอรมนี
  • สำนักงานเครือข่ายระดับรัฐบาลกลาง, Tulpenfeld 4, 53113 Bonn, https://www.bundesnetzagentur.de
  • คุณสามารถส่งคำร้องเกี่ยวกับความโปร่งใสของ AI ไปที่นั่นได้ตลอดเวลา เราขอให้คุณติดต่อเราก่อนที่ info@nexaluna.ai เพื่อที่เราจะสามารถแก้ไขปัญหาของคุณได้ทันที

09 การประมวลผลการชำระเงิน (Stripe)

เราใช้บริการ Stripe (Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, USA) สำหรับการประมวลผลการชำระเงิน

ข้อมูลต่อไปนี้ถูกส่งไปยัง Stripe เมื่อมีการชำระเงิน:

• ชื่อและที่อยู่อีเมล

• รายละเอียดการชำระเงิน (หมายเลขบัตรเครดิต, วันหมดอายุ, CVV)

• ที่อยู่สำหรับออกใบแจ้งหนี้ (หากระบุ)

• จำนวนและรายละเอียดธุรกรรม

เราไม่จัดเก็บข้อมูลการชำระเงินที่สมบูรณ์ (หมายเลขบัตรเครดิต, CVV) ด้วยตัวเอง ข้อมูลเหล่านี้จะถูกจัดเก็บไว้โดย Stripe อย่างเดียว

เราได้รับข้อมูลต่อไปนี้จาก Stripe เท่านั้น:

• รหัสธุรกรรม

• สถานะการชำระเงิน (สำเร็จ/ล้มเหลว)

• 4 หลักสุดท้ายของวิธีการชำระเงิน (สำหรับบันทึกของคุณ)

• รหัสลูกค้า Stripe (สำหรับการชำระเงินแบบต่อเนื่อง)

Legal basis: ฐานทางกฎหมาย: มาตรา 6(1)(b) GDPR (การปฏิบัติตามสัญญา)

Third country: Stripe ได้รับการรับรองตามกรอบความเป็นส่วนตัวข้อมูล EU-US และให้บริการเซิร์ฟเวอร์ในสหภาพยุโรป

Storage period: ระยะเวลาการเก็บรักษา: ข้อมูลการทำธุรกรรม 10 ปี (ตามข้อบังคับในการเก็บรักษาตามกฎหมาย), วิธีการชำระเงินจนกว่าคุณจะลบ

ข้อมูลเพิ่มเติม: https://stripe.com/de/privacy

10 การจัดเก็บข้อมูลและฐานข้อมูล

10.1 ระบบแบ็กเอนด์ Strapi

  • ข้อมูลบัญชีของคุณทั้งหมด, เนื้อหา และการตั้งค่าของคุณถูกเก็บไว้ในระบบแบ็กเอนด์ของเรา:
  • • เฟรมเวิร์กแบ็กเอนด์: Strapi CMS (โอเพ่นซอร์ส)
  • • ฐานข้อมูล: PostgreSQL
  • • โฮสติ้ง: AWS (ภูมิภาคยุโรป)
  • • การเข้ารหัส: SSL/TLS สำหรับการส่งข้อมูล, bcrypt สำหรับรหัสผ่าน
  • เฉพาะพนักงานที่ได้รับอนุญาตและระบบที่ได้รับอนุญาตเท่านั้นที่สามารถเข้าถึงได้

10.2 บริการโฮสติ้งและส่งมอบเนื้อหาของ AWS

  • ทรัพยากร AWS ของเราในภูมิภาคนี้ดำเนินการในภูมิภาคของสหภาพยุโรป:
  • • สถานที่ตั้งของเซิร์ฟเวอร์และระบบจัดเก็บข้อมูลหลัก: แฟรงก์เฟิร์ต (eu-central-1); สำหรับภูมิภาคอื่น ๆ ในสหภาพยุโรป จะใช้เฉพาะในกรณีที่ได้รับการกำหนดค่าไว้สำหรับบริการแต่ละบริการเท่านั้น
  • • S3 buckets: สำหรับทรัพยากรแบบคงที่และไฟล์สื่อ
  • • RDS PostgreSQL: สำหรับบริการโฮสติ้งฐานข้อมูล
  • • CloudFront: เครือข่ายส่งมอบเนื้อหาระดับโลก; ในระหว่างการส่งมอบ เนื้อหาและข้อมูลการเชื่อมต่อทางเทคนิคอาจถูกประมวลผลผ่านจุดขอบเครือข่าย (edge locations) ที่อยู่นอกสหภาพยุโรป (EU) หรือพื้นที่เศรษฐกิจยุโรป (EEA)
  • AWS ดำเนินการประมวลผลข้อมูลลูกค้าในฐานะผู้ประมวลผลข้อมูล ตามมาตรา 28 ของ GDPR โดยอ้างอิงจาก AWS Data Processing Addendum (AWS DPA)
  • สำหรับการส่งข้อมูลไปยังประเทศที่สาม ข้อกำหนดสัญญาแบบมาตรฐานของสหภาพยุโรป (EU Standard Contractual Clauses) ที่ถูกรวมไว้ในเงื่อนไขการให้บริการของ AWS จะมีผลบังคับใช้โดยอัตโนมัติ ตามแบบจำลองความรับผิดชอบร่วมกัน (shared responsibility model) เราเป็นผู้รับผิดชอบในการเลือกและกำหนดค่าความปลอดภัยของภูมิภาคและบริการ

Legal basis: ฐานทางกฎหมาย: มาตรา 6(1)(b), (f) GDPR (การปฏิบัติตามสัญญา, ผลประโยชน์โดยชอบด้วยกฎหมาย)

Storage period: ระยะเวลาการเก็บรักษา: ดูประเภทข้อมูลที่เกี่ยวข้อง (ข้อมูลบัญชีจนกว่าจะถูกลบ, ข้อมูลการเรียกเก็บเงิน 10 ปี, ฯลฯ)

11 ความปลอดภัยของข้อมูล

เราใช้มาตรการทางเทคนิคและการจัดการที่ครอบคลุมเพื่อปกป้องข้อมูลของคุณ:

  • • การเข้ารหัส SSL/TLS สำหรับการส่งข้อมูลทั้งหมด (HTTPS)
  • • การเข้ารหัส Bcrypt สำหรับรหัสผ่าน (พร้อม salt)
  • • การยืนยันตัวตนสองขั้นตอน (2FA) มีให้เลือกใช้
  • • การตรวจสอบความปลอดภัยและทดสอบการเจาะระบบอย่างสม่ำเสมอ
  • • การควบคุมการเข้าถึงและการยืนยันตัวตนสำหรับทุกระบบ
  • • การสำรองข้อมูลอัตโนมัติ (ที่เข้ารหัส)
  • • ไฟร์วอลล์และระบบตรวจจับการบุกรุก
  • • การอัปเดตซอฟต์แวร์และแพตช์ความปลอดภัยอย่างสม่ำเสมอ
  • • การควบคุมการเข้าถึงตามบทบาท (RBAC) สำหรับบัญชีทีม
  • • บันทึกการตรวจสอบสำหรับกิจกรรมที่เกี่ยวข้องกับความปลอดภัย
  • • การเข้ารหัส AES-256-GCM สำหรับโทเค็นการเข้าถึงโซเชียลมีเดียที่เก็บไว้ (โทเค็นการเข้าถึง/โทเค็นการรีเฟรช)
  • • พารามิเตอร์สถานะ OAuth ที่ลงนามและมีระยะเวลาจำกัด (HMAC-SHA256) และ PKCE (S256) บน X/Twitter เพื่อป้องกันการโจมตีแบบ CSRF และการดักจับโค้ด
  • • การป้องกันบอทและสแปมระหว่างการลงทะเบียน/เข้าสู่ระบบผ่าน Cloudflare Turnstile

แม้จะมีมาตรการรักษาความปลอดภัยทั้งหมดแล้ว ก็ไม่สามารถรับประกันความปลอดภัยอย่างสมบูรณ์ได้เมื่อทำการโอนข้อมูลผ่านทางอินเทอร์เน็ต โปรดปกป้องข้อมูลการเข้าถึงของคุณเองด้วย

12 บริการสนับสนุน ความปลอดภัย และระบบอัตโนมัติ

นอกจากนี้ เรายังใช้บริการจากผู้ให้บริการภายนอกต่อไปนี้ เพื่อรักษาความปลอดภัยของบัญชี ป้องกันการฉ้อโกง ให้บริการสนับสนุน และระบบอัตโนมัติภายในองค์กร:

12.1 ipinfo.io (การระบุตำแหน่งทางภูมิศาสตร์ของ IP สำหรับการแจ้งเตือนความปลอดภัยในการเข้าสู่ระบบ)

  • ผู้ให้บริการ: ipinfo.io / IPinfo LLC, สหรัฐอเมริกา
  • การใช้งาน: เมื่อเปิดใช้งานการแจ้งเตือนการเข้าสู่ระบบ เราจะใช้ที่อยู่ IP เพื่อกำหนดตำแหน่งที่ตั้งโดยประมาณ (ประเทศ ทวีป ผู้ให้บริการเครือข่าย) ทุกครั้งที่ผู้ใช้เข้าสู่ระบบ โดยใช้ข้อมูลนี้ร่วมกับตัวระบุเบราว์เซอร์ เราจะสร้างลายนิ้วมืออุปกรณ์เพื่อตรวจจับการเข้าสู่ระบบจากอุปกรณ์ใหม่หรือประเทศใหม่ ในกรณีนี้ เราจะแจ้งให้คุณทราบภายในแอป ผ่านการแจ้งเตือนแบบพุช และทางอีเมล เกี่ยวกับอุปกรณ์และตำแหน่งที่ตั้งโดยประมาณของการเข้าสู่ระบบ
  • ข้อมูลที่ส่งไป: ที่อยู่ IP ของคุณ ณ เวลาที่สมัคร ที่อยู่ IP ส่วนตัว/ท้องถิ่นจะถูกกรองออกก่อนการส่ง และไม่ถูกส่งไป
  • เราไม่เก็บที่อยู่ IP แต่แทนที่จะเก็บ เราเก็บค่าแฮชที่ไม่สามารถย้อนกลับได้ ซึ่งประกอบด้วยเบราว์เซอร์ ระบบปฏิบัติการ ประเภทอุปกรณ์ และประเทศ รวมถึงเวลาการเข้าสู่ระบบครั้งล่าสุด สำหรับอุปกรณ์ที่ใช้ล่าสุดสูงสุด 20 เครื่อง
  • เราจะไม่ส่งการแจ้งเตือนเมื่อคุณเข้าสู่ระบบครั้งแรกหลังจากเปิดอุปกรณ์
  • หมายเหตุ: การแจ้งเตือนการเข้าสู่ระบบถูกปิดไว้โดยค่าเริ่มต้น คุณสามารถเปิดหรือปิดการแจ้งเตือนนี้ได้ในตั้งค่าความปลอดภัย สำหรับบัญชีบริษัท ผู้ถือบัญชีสามารถเปิดการแจ้งเตือนนี้ให้สมาชิกทุกคนได้ หากไม่มีการแจ้งเตือนการเข้าสู่ระบบที่เปิดใช้งานอยู่ จะไม่มีข้อความแจ้งเตือนปรากฏขึ้น
  • สถานที่: สหรัฐอเมริกา
  • ข้อมูลเพิ่มเติม: https://ipinfo.io/privacy-policy

Legal basis: ฐานทางกฎหมาย: มาตรา 6(1)(f) ของ GDPR (ประโยชน์ที่ชอบด้วยกฎหมายในการรักษาความปลอดภัยของบัญชี) และมาตรา 32 ของ GDPR (ความปลอดภัยในการประมวลผลข้อมูล) สำหรับการส่งข้อมูลไปยังสหรัฐอเมริกา จะใช้ข้อกำหนดสัญญาแบบมาตรฐานของสหภาพยุโรป (EU Standard Contractual Clauses) ตามมาตรา 46(2)(c) ของ GDPR

นโยบายความเป็นส่วนตัวของ ipinfo.io

12.2 Cloudflare Turnstile (การป้องกันบอทและสแปม)

  • ผู้ให้บริการ: Cloudflare, Inc., สหรัฐอเมริกา
  • การใช้งาน: เพื่อป้องกันกระบวนการลงทะเบียนและเข้าสู่ระบบภายในแอป รวมถึงแบบฟอร์มจดหมายข่าวและแบบฟอร์มยกเลิกการสมัครรับข่าวสารบนเว็บไซต์นี้ จากคำขออัตโนมัติ (บอท) โดยใช้วิธีการ CAPTCHA ที่ไม่รบกวนผู้ใช้
  • ข้อมูลที่ส่งไป: ข้อมูลการโต้ตอบและสัญญาณจากเบราว์เซอร์เพื่อตรวจจับบอท รวมถึงที่อยู่ IP ของคุณ
  • นโยบายความเป็นส่วนตัว: Cloudflare ได้รับการรับรองตามกรอบงานความเป็นส่วนตัวข้อมูล EU-US
  • สถานที่: สหรัฐอเมริกา/สหภาพยุโรป
  • ข้อมูลเพิ่มเติม: https://www.cloudflare.com/privacypolicy/

Legal basis: ฐานทางกฎหมาย: มาตรา 6(1)(f) ของ GDPR (ผลประโยชน์ที่ชอบด้วยกฎหมายด้านความปลอดภัยทางเทคโนโลยีสารสนเทศและการป้องกันการใช้ในทางที่ผิด)

นโยบายความเป็นส่วนตัวของ Cloudflare

12.3 Linear (ระบบรับคำติชมและคำขอความช่วยเหลือ)

  • ผู้จัดหา: Linear Orbit, Inc., สหรัฐอเมริกา
  • การใช้งาน: การจัดการข้อมูลย้อนกลับ ข้อความแจ้งข้อผิดพลาด (“รายงานปัญหา”) และคำขอความช่วยเหลือภายในระบบในรูปแบบตั๋ว
  • ข้อมูลที่ส่งมา: ที่อยู่อีเมลของคุณ, เนื้อหาของความคิดเห็นหรือรายงานปัญหา, หน้าหรือฟีเจอร์ที่เกี่ยวข้อง, และภาพหน้าจอที่คุณอาจแนบมา
  • โปรดทราบ: ความคิดเห็นและข้อมูลอัปเดตสถานะจาก Linear จะถูกส่งไปยังคุณทางอีเมลเพื่อเป็นข้อมูลอ้างอิง
  • สถานที่: สหรัฐอเมริกา
  • ข้อมูลเพิ่มเติม: https://linear.app/privacy

Legal basis: ฐานทางกฎหมาย: มาตรา 6(1)(b) และ (f) ของ GDPR (การปฏิบัติตามสัญญา/การสนับสนุน; ผลประโยชน์ที่ชอบด้วยกฎหมายในการปรับปรุงผลิตภัณฑ์)

นโยบายความเป็นส่วนตัวของ Linear

12.4 GitHub (การอัตโนมัติของกระบวนการทำงาน)

  • ผู้ให้บริการ: GitHub, Inc. (Microsoft), สหรัฐอเมริกา
  • การใช้งาน: การอัตโนมัติทางเทคนิคอย่างบริสุทธิ์ – เมื่อบทความบล็อกถูกเผยแพร่ ระบบจะเรียกใช้เวิร์กโฟลว์ของ GitHub Actions ซึ่งจะดำเนินการหลายอย่าง รวมถึงการส่งการแจ้งเตือนจดหมายข่าวที่เกี่ยวข้อง
  • ข้อมูลที่ส่งไป: เมตาข้อมูลของโพสต์ (slug, ภาษา, รหัสเอกสารภายใน) – ไม่มีข้อมูลส่วนตัวของผู้ใช้
  • สถานที่: สหรัฐอเมริกา
  • ข้อมูลเพิ่มเติม: https://docs.github.com/en/site-policy/privacy-policies/github-privacy-statement

Legal basis: ฐานทางกฎหมาย: มาตรา 6(1)(f) ของ GDPR (ผลประโยชน์ที่ชอบด้วยกฎหมายในการใช้ระบบอัตโนมัติทางเทคนิค)

นโยบายความเป็นส่วนตัวของ GitHub

13 สิทธิของคุณในฐานะเจ้าของข้อมูล

คุณมีสิทธิ์ดังต่อไปนี้เกี่ยวกับข้อมูลส่วนบุคคลของคุณ:

11.1 สิทธิในการได้รับข้อมูล (มาตรา 15 GDPR)

คุณสามารถขอข้อมูลเกี่ยวกับข้อมูลส่วนบุคคลที่เราได้จัดเก็บไว้ได้ทุกเมื่อ

11.2 สิทธิในการแก้ไขข้อมูล (มาตรา 16 GDPR)

คุณสามารถขอแก้ไขข้อมูลที่ไม่ถูกต้องหรือขอเพิ่มเติมข้อมูลที่ยังไม่สมบูรณ์ได้

11.3 สิทธิ์ในการลบข้อมูล (มาตรา 17 GDPR)

คุณสามารถขอให้ลบข้อมูลส่วนบุคคลของคุณได้ หากไม่มีข้อผูกพันทางกฎหมายในการเก็บรักษาข้อมูล

11.4 สิทธิในการจำกัด (มาตรา 18 GDPR)

คุณสามารถขอให้จำกัดการประมวลผลข้อมูลของคุณได้

11.5 สิทธิในการโอนย้ายข้อมูล (มาตรา 20 GDPR)

คุณสามารถขอรับข้อมูลของคุณในรูปแบบที่มีโครงสร้าง ใช้กันทั่วไป และอ่านได้ด้วยเครื่อง และให้มีการถ่ายโอนไปยังผู้ให้บริการรายอื่นได้

11.6 สิทธิในการคัดค้าน (มาตรา 21 GDPR)

คุณอาจคัดค้านการประมวลผลข้อมูลของคุณได้หากการประมวลผลดังกล่าวอยู่บนพื้นฐานของผลประโยชน์ที่ชอบด้วยกฎหมาย (มาตรา 6(1)(f) GDPR)

11.7 การถอนความยินยอม (มาตรา 7(3) GDPR)

หากการประมวลผลข้อมูลของคุณอยู่บนพื้นฐานของความยินยอมของคุณ คุณสามารถถอนความยินยอมนี้ได้ตลอดเวลา ความชอบด้วยกฎหมายของการประมวลผลที่ได้ดำเนินการไปแล้วก่อนการถอนความยินยอมจะไม่ได้รับผลกระทบ

11.8 สิทธิในการยื่นคำร้อง (มาตรา 77 GDPR)

คุณมีสิทธิที่จะยื่นคำร้องเรียนต่อหน่วยงานกำกับดูแลการคุ้มครองข้อมูลส่วนบุคคล โดยเฉพาะอย่างยิ่งในรัฐสมาชิกที่คุณมีถิ่นที่อยู่อาศัยปกติ สถานที่ทำงาน หรือสถานที่ที่มีการละเมิดที่ถูกกล่าวหา

การใช้สิทธิของคุณ

เพื่อใช้สิทธิ์ของคุณ โปรดติดต่อเราที่ info@nexaluna.ai เราจะดำเนินการตามคำขอของคุณภายใน 30 วัน

14 การตัดสินใจและสร้างโปรไฟล์แบบอัตโนมัติ

เราไม่ตัดสินใจใดๆ โดยอาศัยการประมวลผลอัตโนมัติเพียงอย่างเดียว ซึ่งก่อให้เกิดผลทางกฎหมายต่อคุณ หรือส่งผลกระทบอย่างมีนัยสำคัญต่อคุณในลักษณะที่คล้ายคลึงกัน (มาตรา 22(1) ของ GDPR)

ฟังก์ชัน AI ที่ใช้เพื่อการประเมิน เช่น การตรวจสอบความเหมาะสมของไอเดีย (Idea Validation), เครื่องวิเคราะห์แบรนด์ (Brand Analyser), การให้คะแนนเนื้อหา (Content Scoring) และการคาดการณ์ประสิทธิภาพ จะให้เพียงคำแนะนำและการประเมินที่ไม่มีผลผูกพันเกี่ยวกับเนื้อหาและแบรนด์เท่านั้น ฟังก์ชันเหล่านี้ไม่ประเมินบุคคลใด ๆ และไม่ก่อให้เกิดการตัดสินใจที่เกี่ยวข้องกับบุคคลใด ๆ

กระบวนการอัตโนมัติที่มีผลทันทีต่อบัญชีของคุณเกี่ยวข้องเฉพาะกับการปฏิบัติตามสัญญาและความปลอดภัย: การบล็อกการดำเนินการที่คิดค่าบริการเมื่อยอดโทเคนของคุณหมดลง การเติมโทเคนอัตโนมัติหลังจากที่คุณเปิดใช้งานไว้ล่วงหน้า การป้องกันบอทระหว่างการลงทะเบียนและเข้าสู่ระบบ และการบล็อกข้อมูลที่ป้อนเข้ามาโดยตัวกรองการละเมิดของเรา (ดูส่วน 8.6)

หากระบบตรวจสอบความปลอดภัยหรือการละเมิดอัตโนมัติส่งผลให้บัญชีของคุณถูกจำกัดการใช้งาน คุณสามารถขอการตรวจสอบแบบมือได้ตลอดเวลา เพื่ออธิบายสถานการณ์ของคุณและยื่นคำอุทธรณ์ต่อคำตัดสินดังกล่าว โดยติดต่อที่ info@nexaluna.ai

ไม่มีการประเมินคะแนนเครดิต ในความหมายของการตรวจสอบความน่าเชื่อถือทางเครดิต การประมวลผลการชำระเงิน รวมถึงการป้องกันการฉ้อโกง ดำเนินการโดย Stripe (ดูข้อ 9) ตามขั้นตอนของบริษัทเอง

15 ภาพรวม: ผู้ให้บริการบุคคลที่สามทั้งหมด (ผู้ประมวลผลย่อย) ที่ใช้

ตารางต่อไปนี้แสดงภาพรวมของผู้ให้บริการบุคคลที่สามทั้งหมดที่ดำเนินการประมวลผลข้อมูลส่วนบุคคลในนามของเรา:

Provider Purpose Location Legal Basis
Amazon Web Services (AWS) บริการโฮสติ้ง, โครงสร้างพื้นฐานเซิร์ฟเวอร์, ฐานข้อมูล (PostgreSQL) EU (ศูนย์เก็บข้อมูลหลัก โดยเฉพาะที่แฟรงก์เฟิร์ต); ทั่วโลกผ่านระบบ CloudFront มาตรา 28 ของ GDPR (AVV)
Stripe การประมวลผลการชำระเงิน สหรัฐอเมริกา/สหภาพยุโรป มาตรา 28 ของ GDPR (AVV), EU–US DPF
SendGrid (Twilio) การส่งอีเมล (จดหมายข่าว, อีเมลบริการ และอีเมลแจ้งเตือน) สหรัฐอเมริกา มาตรา 28 ของ GDPR (AVV), EU–US DPF
OpenAI การสร้างข้อความ (โมเดล GPT) สหรัฐอเมริกา มาตรา 28 ของ GDPR (ข้อกำหนดสัญญาแบบมาตรฐาน) ร่วมกับมาตรา 46(2)(c) ของ GDPR (ข้อกำหนดสัญญาแบบมาตรฐาน)
Perplexity AI การวิจัย การค้นหาบนเว็บ การสร้างข้อความ สหรัฐอเมริกา มาตรา 28 ของ GDPR (ข้อกำหนดสัญญาแบบมาตรฐาน) ร่วมกับมาตรา 46(2)(c) ของ GDPR (ข้อกำหนดสัญญาแบบมาตรฐาน)
Google Gemini การสร้างภาพ สหรัฐอเมริกา/สหภาพยุโรป มาตรา 28 ของ GDPR (กฎระเบียบทั่วไปว่าด้วยการคุ้มครองข้อมูลส่วนบุคคล), EU-US DPF
Mistral AI OCR (การระบุตัวอักษรด้วยระบบออปติคัล) สหภาพยุโรป (ฝรั่งเศส) มาตรา 28 ของ GDPR (AVV)
Fal.ai การสร้างภาพ, การลบพื้นหลัง สหรัฐอเมริกา มาตรา 28 ของ GDPR (ข้อกำหนดสัญญาแบบมาตรฐาน) ร่วมกับมาตรา 46(2)(c) ของ GDPR (ข้อกำหนดสัญญาแบบมาตรฐาน)
Creatomate ภาพตัวอย่างวิดีโอ, การแก้ไขภาพ สหภาพยุโรป (เนเธอร์แลนด์) มาตรา 28 ของ GDPR (กฎระเบียบทั่วไปว่าด้วยการคุ้มครองข้อมูลส่วนบุคคล)
แอนโทรปิก การสร้างข้อความ (Claude) สหรัฐอเมริกา มาตรา 28 ของ GDPR (ข้อกำหนดสัญญาแบบมาตรฐาน) ร่วมกับมาตรา 46(2)(c) ของ GDPR (ข้อกำหนดสัญญาแบบมาตรฐาน)
Firebase (Google) การแจ้งเตือนแบบพุช (แอปมือถือและเบราว์เซอร์) สหรัฐอเมริกา/สหภาพยุโรป มาตรา 28 ของ GDPR (AVV), EU-US DPF
Tesseract.js OCR สำหรับภาพ/เอกสารที่สแกน (ซอฟต์แวร์โอเพนซอร์ส) การแปรรูปในท้องถิ่น / สหภาพยุโรป มาตรา 6 วรรค 1 ข้อ b ของ GDPR
API ของ Google การผสานรวม YouTube และ Gmail สหรัฐอเมริกา/สหภาพยุโรป มาตรา 28 ของ GDPR (AVV), EU-US DPF
OpenRouter การจัดเส้นทางของโมเดล AI (การสร้างภาพ) สหรัฐอเมริกา มาตรา 28 ของ GDPR (ข้อกำหนดสัญญาแบบมาตรฐาน) ร่วมกับมาตรา 46(2)(c) ของ GDPR (ข้อกำหนดสัญญาแบบมาตรฐาน)
DeepL การแปลเนื้อหา สหภาพยุโรป (เยอรมนี) มาตรา 28 ของ GDPR (AVV)
LangChain / LangSmith การตรวจสอบคุณภาพและการติดตามด้วย AI สหรัฐอเมริกา มาตรา 6(1)(f) ของ GDPR, มาตรา 28 ของ GDPR (ข้อตกลงการประมวลผลข้อมูล) ร่วมกับมาตรา 46(2)(c) ของ GDPR (ข้อกำหนดสัญญาแบบมาตรฐาน)
ipinfo.io การระบุตำแหน่งทางภูมิศาสตร์ผ่าน IP สำหรับข้อความแจ้งเตือนด้านความปลอดภัยในการเข้าสู่ระบบ สหรัฐอเมริกา มาตรา 6 วรรค 1 ข้อ f ของ GDPR, มาตรา 46 วรรค 2 ข้อ c ของ GDPR (SCC)
เชิงเส้น ระบบรับความคิดเห็นและตั๋วสนับสนุน สหรัฐอเมริกา มาตรา 28 ของ GDPR (ข้อกำหนดสัญญาแบบมาตรฐาน) ร่วมกับมาตรา 46(2)(c) ของ GDPR (ข้อกำหนดสัญญาแบบมาตรฐาน)
Cloudflare (Turnstile) ระบบป้องกันบอท/สแปม (CAPTCHA) สหรัฐอเมริกา/สหภาพยุโรป มาตรา 28 ของ GDPR (กฎระเบียบทั่วไปว่าด้วยการคุ้มครองข้อมูลส่วนบุคคล), EU-US DPF
GitHub (Microsoft) การอัตโนมัติของกระบวนการทำงาน (บทความในบล็อก) สหรัฐอเมริกา มาตรา 6 (1)(f) ของ GDPR, EU-US DPF (Microsoft)

เราได้ทำสัญญากับผู้ประมวลผลข้อมูลทั้งหมดตามมาตรา 28 ของ GDPR สำหรับผู้ให้บริการในประเทศที่สามที่ยังไม่มีการตัดสินใจว่ามาตรฐานการคุ้มครองข้อมูลเพียงพอ เราได้ทำสัญญาตามข้อกำหนดมาตรฐานของสหภาพยุโรป (EU Standard Contractual Clauses) เพิ่มเติมตามมาตรา 46(2)(c) ของ GDPR และได้จัดทำรายงานการประเมินผลกระทบจากการโอนข้อมูล (ดูส่วน 16) ชื่อบริษัทและที่อยู่เต็มของผู้ให้บริการ AI สามารถพบได้ในส่วน 7 เราอัปเดตรายชื่อนี้ให้ทันสมัยอยู่เสมอ; โปรดดูวันที่ที่ปรากฏอยู่ต้นคำชี้แจงนี้เพื่อทราบสถานะปัจจุบัน

16 การโอนข้อมูลระหว่างประเทศ

ผู้ให้บริการบางรายของเราตั้งอยู่ใน หรือมีศูนย์ข้อมูลตั้งอยู่ใน สหรัฐอเมริกา หรือประเทศที่สามอื่น ๆ นอกสหภาพยุโรป/พื้นที่เศรษฐกิจยุโรป (EU/EEA) สิ่งนี้ใช้กับ OpenAI, Anthropic, Perplexity AI, fal.ai, OpenRouter, LangChain/LangSmith, Google/Firebase, Stripe, SendGrid (Twilio), Cloudflare, ipinfo.io, Linear และ GitHub เป็นพิเศษ

การโอนข้อมูลเหล่านี้เกิดขึ้นอย่างสม่ำเสมอและเป็นระบบ ในส่วนหนึ่งของกิจกรรมดำเนินงานประจำวัน ดังนั้น เราจึงไม่พึ่งพาการยกเว้นสำหรับกรณีเฉพาะ แต่ใช้มาตรการป้องกันที่เหมาะสม:

• ข้อตกลงการประมวลผลข้อมูลตามมาตรา 28 ของ GDPR กับผู้ให้บริการที่เกี่ยวข้อง

• ข้อกำหนดสัญญาแบบมาตรฐานของสหภาพยุโรป (EU Standard Contractual Clauses) ของคณะกรรมาธิการยุโรป ตามมาตรา 46(2)(c) ของ GDPR ซึ่งได้รับการเสริมด้วยมาตรการคุ้มครองทางเทคนิคและทางองค์กรเพิ่มเติม (การเข้ารหัส การควบคุมการเข้าถึง การลดปริมาณข้อมูลให้น้อยที่สุด)

• การตัดสินใจเกี่ยวกับความเพียงพอตามมาตรา 45 ของ GDPR โดยผู้ให้บริการต้องได้รับการรับรองตามกรอบงานการคุ้มครองข้อมูลส่วนตัวระหว่างสหภาพยุโรปและสหรัฐอเมริกา (EU-US Data Privacy Framework) ซึ่งปัจจุบันผู้ให้บริการดังต่อไปนี้ได้รับการรับรองแล้ว ได้แก่ Stripe, SendGrid (Twilio), Cloudflare, Google/Firebase และ Microsoft/GitHub

ตามข้อมูลที่เรามีอยู่ OpenAI, Anthropic, Perplexity AI, fal.ai, OpenRouter และ LangChain ยังไม่ได้รับการรับรองตามกรอบงานการคุ้มครองข้อมูลส่วนตัวระหว่างสหภาพยุโรปและสหรัฐอเมริกา (EU-US Data Privacy Framework) ดังนั้น การส่งข้อมูลไปยังผู้ให้บริการเหล่านี้จึงดำเนินการตามข้อกำหนดสัญญาแบบมาตรฐานของสหภาพยุโรป (EU Standard Contractual Clauses) ตามมาตรา 46(2)(c) ของ GDPR

สำหรับการส่งข้อมูลไปยังประเทศที่สามทุกครั้งที่ไม่มีการตัดสินใจว่ามาตรฐานการคุ้มครองข้อมูลของประเทศนั้นเพียงพอ เราจะดำเนินการประเมินผลกระทบจากการส่งข้อมูลและบันทึกผลการประเมินไว้ เราสามารถให้ข้อมูลเกี่ยวกับสถานะปัจจุบันของสัญญาและการประเมินตามคำขอได้ที่ info@nexaluna.ai.

เราใช้มาตรา 49(1)(b) ของ GDPR เฉพาะในกรณีเฉพาะบุคคลที่แท้จริง ซึ่งการโอนข้อมูลเป็นสิ่งจำเป็นเพื่อปฏิบัติตามสัญญาที่คุณได้ร้องขออย่างชัดเจน และเป็นการโอนข้อมูลที่เกิดขึ้นเพียงครั้งเดียว

แม้จะมีคำรับรองเหล่านี้ แต่ไม่สามารถตัดความเป็นไปได้ทั้งหมดได้ว่าหน่วยงานในประเทศที่สามอาจใช้กฎหมายของตนเองเพื่อขอเข้าถึงข้อมูลที่ได้รับการโอนย้าย ดังนั้น คุณไม่ควรใส่ข้อมูลส่วนบุคคลที่เกี่ยวข้องกับบุคคลที่สามหรือข้อมูลที่ละเอียดอ่อนเป็นพิเศษลงในคำสั่งหรือไฟล์ที่อัปโหลด (ดูส่วน 7.14)

เมื่อเนื้อหาถูกส่งไปทั่วโลกผ่าน Amazon CloudFront AWS อาจประมวลผลข้อมูลการเชื่อมต่อทางเทคนิคที่จุดขอบเครือข่าย (edge locations) นอกพื้นที่เศรษฐกิจยุโรป (EEA) ในส่วนนี้ จะใช้ "AWS Data Processing Addendum" (เอกสารเสริมเกี่ยวกับการประมวลผลข้อมูลของ AWS); ข้อกำหนดสัญญาแบบมาตรฐาน (Standard Contractual Clauses) ที่คณะกรรมาธิการยุโรปได้อนุมัติแล้ว ได้ถูกรวมไว้ใน "AWS Terms of Service" (เงื่อนไขการให้บริการของ AWS) สำหรับการโอนข้อมูลไปยังประเทศที่สาม และจะมีผลบังคับใช้โดยอัตโนมัติ

17 ระยะเวลาการเก็บรักษาและการลบข้อมูล

เราจัดเก็บข้อมูลของคุณไว้เพียงระยะเวลาที่จำเป็นสำหรับวัตถุประสงค์ที่เกี่ยวข้องเท่านั้น:

  • • ข้อมูลบัญชี: จนกว่าบัญชีจะถูกลบ
  • • ข้อมูลเนื้อหา: จนกว่าจะถูกลบด้วยมือหรือบัญชีถูกลบ
  • • ข้อมูลจดหมายข่าว: จนกว่าจะยกเลิกการสมัคร; การสมัครที่ยังไม่ได้รับการยืนยันเป็นเวลา 30 วัน; หลักฐานการให้ความยินยอมเป็นเวลา 3 ปีหลังการยกเลิกการสมัคร (ดูส่วน 6.2)
  • • การแจ้งเตือนในกล่องจดหมายเข้า: ถือว่าอ่านแล้วเป็นเวลา 30 วัน, ถือว่ายังไม่ได้อ่านเป็นเวลา 90 วัน, เว้นแต่ถูกลบออกก่อน (ดูส่วน 5.7)
  • • โทเค็นอุปกรณ์สำหรับการแจ้งเตือนแบบพุช: จะถูกปิดใช้งานหลังจากไม่มีการใช้งานเป็นเวลา 60 วัน และถูกลบออกอีก 30 วันหลังจากนั้น
  • • ข้อมูลบัญชี: 10 ปี (ตามข้อบังคับการเก็บรักษาข้อมูลตามมาตรา 147 ของประมวลกฎหมายภาษีเยอรมัน (AO))
  • • คำถามเกี่ยวกับการสนับสนุน: 3 ปีหลังการเสร็จสิ้น
  • • ไฟล์บันทึกเซิร์ฟเวอร์: 7 วัน ตามด้วยการทำให้ข้อมูลเป็นนิรนามโดยอัตโนมัติ (ดูส่วน 4.1)
  • • ข้อมูลส่วนตัวและข้อมูลเสียง: จนกว่าคุณจะลบข้อมูลดังกล่าวหรือถอนความยินยอม (ดูข้อ 5.9)
  • • หลักฐานที่เกี่ยวข้องกับการติดป้ายกำกับ AI (สถานะการติดป้ายกำกับ, ใบรับรองการทดสอบ, ความคลาดเคลื่อนที่บันทึกไว้): 3 ปีนับจากวันที่สร้าง เพื่อปฏิบัติตามหน้าที่การเก็บรักษาข้อมูลตามกฎหมาย AI ของสหภาพยุโรป

การลบบัญชี

คุณสามารถลบบัญชีของคุณได้เมื่อใดก็ได้ผ่านเมนูตั้งค่า

เมื่อบัญชีถูกลบแล้ว ข้อมูลส่วนตัวทั้งหมดจะถูกลบภายใน 30 วัน

ข้อยกเว้น: ข้อมูลบัญชีจะถูกเก็บรักษาไว้เป็นระยะเวลา 10 ปี ตามข้อกำหนดทางกฎหมายเกี่ยวกับการเก็บรักษาข้อมูล

โพสต์บนสื่อสังคมออนไลน์ที่ได้เผยแพร่ไปแล้วจะยังคงอยู่บนแพลตฟอร์มนั้นๆ และต้องลบออกจากแพลตฟอร์มนั้นๆ โดยแยกกัน

สำหรับการเชื่อมต่อกับ Meta (Facebook/Instagram) เรายังสนับสนุนฟังก์ชัน callback การลบข้อมูลอัตโนมัติของ Meta: หากคุณยกเลิกการเชื่อมต่อแอปในส่วนตั้งค่าบัญชี Facebook ของคุณ เราจะรับคำขอลบข้อมูลโดยอัตโนมัติ และแจ้งสถานะการประมวลผลผ่าน URL สถานะที่ Meta ให้ไว้

18 คุกกี้และการติดตาม

18.1 คุกกี้ที่จำเป็นทางเทคนิค

  • เราใช้คุกกี้ที่จำเป็นทางเทคนิค และเมื่อได้รับความยินยอมจากคุณ เราจะใช้คุกกี้เพิ่มเติม:
  • • คุกกี้เซสชัน (การตั้งค่าภาษา)
  • • ความชอบในธีม (โหมดมืด/โหมดสว่าง)
  • • ช่วงเวลาการเข้าสู่ระบบ (หลังจากลงทะเบียนในแอป)
  • • การจัดเก็บในเครื่อง (ภาษา/ประเทศ, ไม่ระบุตำแหน่ง)
  • ข้อมูลที่จำเป็นทางเทคนิคเหล่านี้มีความจำเป็นสำหรับการทำงานของเว็บไซต์

18.2 คุกกี้ที่ไม่จำเป็น (เพื่อการวิเคราะห์และทางการตลาด)

เราใช้ Google Analytics และเครื่องมืออื่น ๆ เพื่อวิเคราะห์พฤติกรรมของผู้ใช้และเพื่อวัตถุประสงค์ทางการตลาด:

• คุกกี้วิเคราะห์ (เช่น Google Analytics): เพื่อวิเคราะห์พฤติกรรมของผู้ใช้

• คุกกี้ทางการตลาด: เพื่อแสดงโฆษณาที่ปรับให้เหมาะกับแต่ละบุคคล

• คุกกี้สื่อสังคมออนไลน์: สำหรับฟังก์ชันการทำงานของสื่อสังคมออนไลน์

คุณสามารถให้ความยินยอมหรือปฏิเสธความยินยอมของคุณได้ผ่านแบนเนอร์คุกกี้

คุกกี้ที่ไม่จำเป็นจะไม่ถูกตั้งค่าโดยไม่ได้รับความยินยอมจากคุณ

18.3 การจัดการคุกกี้

คุณสามารถจัดการและลบคุกกี้ได้ในตั้งค่าเบราว์เซอร์ของคุณ

โปรดทราบว่า การปิดใช้งานคุกกี้ที่จำเป็นทางเทคนิคอาจจำกัดการใช้งานของเว็บไซต์

คุณสามารถปรับการตั้งค่าคุกกี้ของคุณได้ตลอดเวลาผ่านลิงก์ที่อยู่ในส่วนท้ายหรือผ่านแบนเนอร์คุกกี้

Legal basis: ฐานทางกฎหมาย: สำหรับคุกกี้ที่จำเป็นทางเทคนิค มาตรา 25(2)(2) ของ TDDDG ร่วมกับมาตรา 6(1)(f) ของ GDPR; สำหรับคุกกี้วิเคราะห์และคุกกี้การตลาดที่เลือกใช้: มาตรา 25(1) ของ TDDDG ร่วมกับมาตรา 6(1)(a) ของ GDPR (ความยินยอม) จะไม่มีการตั้งค่าคุกกี้ที่เลือกใช้ใดๆ โดยไม่ได้รับความยินยอมจากคุณ

19 เด็กและเยาวชน

PostMaestro.ai ไม่ได้มีไว้สำหรับบุคคลที่มีอายุต่ำกว่า 16 ปี

บุคคลที่มีอายุต่ำกว่า 16 ปีไม่ได้รับอนุญาตให้ใช้แพลตฟอร์มนี้

หากเราทราบว่าบุคคลที่มีอายุต่ำกว่า 16 ปีได้สร้างบัญชี เราจะทำการลบบัญชีนั้นทันที

หากคุณสงสัยว่าผู้เยาว์ได้สร้างบัญชีโดยไม่ได้รับความยินยอมจากผู้ปกครอง กรุณาติดต่อเราที่ info@nexaluna.ai

20 การเปลี่ยนแปลงในนโยบายความเป็นส่วนตัวนี้

เราขอสงวนสิทธิ์ในการแก้ไขนโยบายความเป็นส่วนตัวนี้ตามความจำเป็น เพื่อให้สอดคล้องกับการเปลี่ยนแปลงในกรอบกฎหมายหรือการเปลี่ยนแปลงในบริการของเรา

เราจะแจ้งให้ท่านทราบเกี่ยวกับความเปลี่ยนแปลงสำคัญใดๆ ผ่านทางอีเมลหรือผ่านประกาศที่ชัดเจนบนเว็บไซต์

คำชี้แจงฉบับนี้เป็นเวอร์ชัน 3.2 ลงวันที่ 23 กันยายน 2026 คุณสามารถตรวจสอบเวอร์ชันล่าสุดได้ตลอดเวลาที่ postmaestro.ai/privacy.

นโยบายความเป็นส่วนตัวนี้มีให้บริการในหลายภาษา การแปลดังกล่าวจัดทำขึ้นเพื่อเป็นข้อมูลอ้างอิงเท่านั้น ในกรณีที่มีความไม่สอดคล้องกัน ให้ยึดถือฉบับภาษาเยอรมันเป็นหลัก

20.1 ประวัติการแก้ไข

  • เวอร์ชัน 3.2 (23 กันยายน 2026): ชี้แจงข้อ 12.1 ให้ชัดเจนขึ้น (แจ้งเตือนเพิ่มเติมในแอปและผ่านแจ้งเตือนแบบพุช เฉพาะเมื่อใช้อุปกรณ์ใหม่หรือในประเทศใหม่; ลายนิ้วมืออุปกรณ์; การเปิดใช้งานที่จำเป็นโดยเจ้าของบริษัท) มาตรา 4.4: ใช้หน้าต่าง ‘Coming Soon’ เพื่อสมัครรับจดหมายข่าว ซึ่งยังให้ข้อมูลเกี่ยวกับการเปิดตัวด้วย ขยายส่วน 5.7 เพื่อครอบคลุม ‘การแจ้งเตือน (ในแอป, push และอีเมล)’ (การแจ้งเตือน push ผ่านเบราว์เซอร์, ID อุปกรณ์, สัญญาณความมองเห็น, กล่องจดหมายเข้า, การแจ้งเตือนบริการ, การแจ้งเตือนที่ระบุเป็น ‘สำคัญ’) ส่วน 6 ได้รับการแก้ไข: วิธีการลงทะเบียน, การยืนยันสองขั้นตอน (double opt-in) สำหรับเว็บไซต์และการลงทะเบียน, หลักฐานการให้ความยินยอม (ส่วน 6.2 ใหม่), การประมวลผลเหตุการณ์การส่งโดย SendGrid, การยกเลิกการสมัครผ่านแบบฟอร์มและโปรแกรมอีเมล, ระยะเวลาการเก็บรักษาข้อมูลโดยไม่มีกฎเกี่ยวกับความไม่ใช้งาน ส่วน 12.2 ได้รับการอัปเดตเพื่อรวมแบบฟอร์มบนเว็บไซต์นี้ไว้ด้วย นอกจากนี้ ยังได้เพิ่มข้อมูลสรุปเกี่ยวกับ DeepL และผู้ให้บริการฝ่ายที่สาม รวมถึงระยะเวลาการเก็บรักษาข้อมูล
  • เวอร์ชัน 3.1 (14 กันยายน 2026): ข้อกำหนดเกี่ยวกับการใช้เนื้อหาที่อัปโหลดและสร้างขึ้นเพื่อวัตถุประสงค์ทางการตลาดได้ถูกปรับให้สอดคล้องกับการตั้งค่าการแชร์ — ซึ่งถูกเปิดใช้งานโดยค่าเริ่มต้น แต่สามารถปิดได้เมื่อใดก็ได้ — และสอดคล้องกับข้อ 7.2 ของเงื่อนไขและข้อกำหนด รายละเอียดเกี่ยวกับการโฮสต์บน AWS ได้รับการชี้แจงให้ชัดเจนยิ่งขึ้น เพื่อระบุถึงการเก็บข้อมูลหลักในสหภาพยุโรป (EU) การส่งข้อมูลผ่าน CloudFront ทั่วโลก รวมถึง AWS DPA และข้อกำหนดสัญญาแบบมาตรฐานของสหภาพยุโรป (EU Standard Contractual Clauses)
  • เวอร์ชัน 3.0 (10 สิงหาคม 2026): ส่วนที่ 8 ใหม่เกี่ยวกับความโปร่งใสและการติดป้ายกำกับ AI ตามมาตรา 50 ของกฎหมาย AI ของสหภาพยุโรป – การเปิดเผยการโต้ตอบกับ AI, การติดป้ายกำกับเนื้อหาที่สร้างขึ้นด้วย AI ที่เครื่องอ่านได้, หน้าที่ของผู้ดำเนินการเกี่ยวกับ deepfakes, ข้อความที่สร้างโดย AI และความรับผิดชอบทางบรรณาธิการ, ห้ามการระบุอารมณ์, การใช้ที่ถูกห้ามตามมาตรา 5 ของกฎหมาย AI ของสหภาพยุโรป, การแบ่งบทบาทระหว่างผู้ให้บริการและผู้ดำเนินการ, หน่วยงานกำกับดูแลที่มีอำนาจ ส่วนใหม่ 5.9 เกี่ยวกับข้อมูลบุคคลเสมือน (persona), อวตาร (avatar) และการคัดลอกเสียง ส่วนใหม่ 14 เกี่ยวกับการตัดสินใจอัตโนมัติตามมาตรา 22 ของ GDPR
  • เวอร์ชัน 3.0 (ต่อ): ฐานทางกฎหมายสำหรับการโอนข้อมูลไปยังประเทศที่สามได้เปลี่ยนจากมาตรา 49(1)(b) ของ GDPR เป็นมาตรา 28 ของ GDPR ร่วมกับมาตรา 46(2)(c) ของ GDPR (ข้อกำหนดสัญญาแบบมาตรฐานของสหภาพยุโรป) และข้อมูลเกี่ยวกับการรับรองของ OpenAI ภายใต้กรอบงานความเป็นส่วนตัวข้อมูล EU-US ได้ถูกแก้ไขแล้ว การอ้างอิงถึงการให้ความยินยอมโดยนัยจากการใช้งานเพียงอย่างเดียวได้ถูกลบออก การใช้เนื้อหาของลูกค้าเพื่อวัตถุประสงค์ทางการตลาดได้ถูกปรับเปลี่ยนให้ต้องได้รับความยินยอมอย่างชัดแจ้ง (opt-in) ฐานทางกฎหมายสำหรับคุกกี้ได้ถูกเสริมด้วยมาตรา 25 ของ TDDDG ที่อยู่ของ fal.ai และ Perplexity AI ได้ถูกเพิ่มเข้ามา ข้อมูลที่ขัดแย้งกันเกี่ยวกับไฟล์บันทึกและแบนเนอร์คุกกี้ได้ถูกแก้ไขแล้ว; ส่วน ‘Data Protection Officer’ ได้เปลี่ยนชื่อเป็น ‘Data Protection Contact’; และสารบัญรวมถึงการกำหนดหมายเลขส่วนได้ถูกปรับปรุงใหม่ทั้งหมด
  • เวอร์ชัน 2.0 (9 กรกฎาคม 2026): เพิ่มการเข้าสู่ระบบผ่านโซเชียลมีเดีย การอนุญาต OAuth เฉพาะแพลตฟอร์ม OpenRouter DeepL และ LangSmith รวมถึงบริการสนับสนุน ความปลอดภัย และการอัตโนมัติ (ipinfo.io, Cloudflare Turnstile, Linear, GitHub)
  • เวอร์ชัน 1.0 (15 มีนาคม 2026): การปล่อยเวอร์ชันแรก

21 ติดต่อและคำถามเกี่ยวกับการคุ้มครองข้อมูล

หากคุณมีคำถามเกี่ยวกับการคุ้มครองข้อมูล การใช้สิทธิ์ของคุณ หรือการร้องเรียน โปรดติดต่อ:

อีเมล: info@nexaluna.ai

โทรศัพท์: +49 151 28858234

ที่อยู่ไปรษณีย์: Nexaluna AI Solutions UG (limited liability) (Nexaluna AI Solutions), Renkenweg 23, 83209 Prien, เยอรมนี

เราจะดำเนินการตามคำขอของคุณภายใน 30 วัน

หน่วยงานกำกับดูแลที่มีความสามารถ

สำนักงานคุ้มครองข้อมูลแห่งรัฐบาวาเรีย (BayLDA)

พรอมเมอนาด 18, 91522 อันส์บาค

โทรศัพท์: +49 (0)981 180093-0

อีเมล: poststelle@lda.bayern.de

เว็บไซต์: https://www.lda.bayern.de/