นโยบายความเป็นส่วนตัวของ MXAI SmartCleansing DATA
ฉบับปรับปรุงล่าสุด 2026-09-03
MXAI เคารพสิทธิความเป็นส่วนตัวและจัดทำนโยบายนี้เพื่ออธิบายการเก็บรวบรวม ใช้ เปิดเผย และคุ้มครองข้อมูลส่วนบุคคลที่เกี่ยวข้องกับบริการ SmartCleansing DATA
1. บทบาทของ MXAI และลูกค้า
สำหรับข้อมูลบัญชีผู้ใช้ การติดต่อ การสมัคร และข้อมูลการใช้งานระบบ MXAI อาจทำหน้าที่เป็นผู้ควบคุมข้อมูลส่วนบุคคลตามวัตถุประสงค์ของตนเอง ส่วนข้อมูลลูกค้า/ผู้ติดต่อที่องค์กรนำเข้าเพื่อ Cleansing โดยทั่วไปองค์กรผู้ใช้งานเป็นผู้ควบคุมข้อมูล และ MXAI ประมวลผลตามคำสั่งและการตั้งค่าขององค์กรนั้น ทั้งนี้บทบาทจริงขึ้นอยู่กับสัญญาและข้อเท็จจริงของแต่ละกรณี
2. ประเภทข้อมูลที่อาจประมวลผล
- ข้อมูลบัญชี: ชื่อผู้ใช้ ชื่อ Email เบอร์โทร สถานะบัญชี สิทธิ์ และข้อมูล Social Login
- ข้อมูลชุดลูกค้า: รหัส/ชื่อ ที่อยู่ หมู่บ้าน ตำบล อำเภอ จังหวัด รหัสไปรษณีย์ พิกัด โทรศัพท์ Email รายละเอียด และฟิลด์ตาม Template ที่องค์กรกำหนด
- ข้อมูลทางเทคนิค: Session token แบบ hash, IP แบบ hash, User-Agent, Audit log, Job/Provider status
3. วัตถุประสงค์
- ยืนยันตัวตน อนุมัติผู้ใช้ และรักษาความปลอดภัยของบัญชี
- นำเข้า Cleansing ตรวจสอบกับ Thai Master วิเคราะห์คุณภาพข้อมูล Review และ Export
- ป้องกันการทุจริต ตรวจสอบเหตุผิดปกติ และบันทึกการใช้งานที่จำเป็น
- ให้บริการสนับสนุน แก้ไขข้อผิดพลาด และปฏิบัติตามกฎหมาย/ข้อเรียกร้องที่ชอบด้วยกฎหมาย
4. ฐานการประมวลผล
ขึ้นอยู่กับกิจกรรม อาจอาศัยฐานสัญญา ประโยชน์โดยชอบด้วยกฎหมาย การปฏิบัติตามกฎหมาย หรือความยินยอมเมื่อกฎหมายกำหนดให้ต้องขอความยินยอม องค์กรที่นำข้อมูลบุคคลอื่นเข้าสู่ระบบต้องมีฐานทางกฎหมายและสิทธิในการส่งข้อมูลดังกล่าวให้ MXAI ประมวลผล
5. Provider ภายนอกและการส่งข้อมูล
ระบบสามารถใช้ Thai Master ภายใน, Local AI หรือ Provider ภายนอกที่ Admin เปิดใช้งาน เช่น AI/Geocoding ผู้ดูแลระบบควรเปิดเฉพาะ Provider ที่จำเป็น ระบบพยายามลดข้อมูลก่อนส่งออก เช่น ไม่ส่งชื่อผู้ใช้/Email/เบอร์โทรไปยัง AI สำหรับการแก้ที่อยู่ และ Geocoding ใช้เฉพาะข้อความที่จำเป็นต่อการค้นหาพิกัด อย่างไรก็ตาม Provider ภายนอกอาจมีที่ตั้งหรือการประมวลผลในต่างประเทศ ลูกค้าควรตรวจสัญญา เงื่อนไข และมาตรการโอนข้อมูลของ Provider ที่ตนเปิดใช้
6. ระยะเวลาเก็บรักษา
ข้อมูล Session จะหมดอายุตามการตั้งค่าระบบ Audit log เริ่มต้นเก็บ 365 วันและผู้ดูแลปรับได้ ส่วน Dataset/Records ตั้งค่า Auto-delete ที่ 180 วัน (ประมาณ 6.0 เดือน) โดยลบแบบ Background Batch เพื่อลดภาระฐานข้อมูล ข้อมูลบัญชี บริษัท Subscription Payment Invoice/Receipt และ Master Data ไม่ถูกลบด้วย Dataset Retention นี้ ข้อกำหนดเพิ่มเติม: Dataset/Records จะถูกลบอัตโนมัติเมื่อไม่มีการอัปเดตเกิน 180 วัน (ประมาณ 6 เดือน) โดยยังคงข้อมูลบัญชี บริษัท Subscription Billing Invoice/Receipt และ Audit ตามนโยบายของแต่ละประเภท
7. มาตรการรักษาความมั่นคงปลอดภัย
ระบบใช้การควบคุมสิทธิ์แบบ Workspace, Nonce/Session, Password hashing, OTP, การ hash session token/IP, การเข้ารหัส Secret/API Key, การลดข้อมูลใน Audit log, พื้นที่ชั่วคราวแบบ Private, การตรวจไฟล์นำเข้า และการป้องกัน Cache ของไฟล์ Export ทั้งนี้ไม่มีระบบใดรับประกันความปลอดภัยได้ 100% ผู้ให้บริการควรใช้ HTTPS, อัปเดต WordPress/Plugin, จำกัดสิทธิ์ Admin, ใช้ Firewall/WAF, Backup ที่เข้ารหัส และทดสอบช่องโหว่เป็นระยะ
8. สิทธิของเจ้าของข้อมูล
ภายใต้เงื่อนไขของกฎหมาย เจ้าของข้อมูลอาจมีสิทธิขอเข้าถึง/รับสำเนา แก้ไข ลบหรือทำลาย จำกัดการใช้ คัดค้าน ขอให้โอนข้อมูล ถอนความยินยอม และร้องเรียนต่อหน่วยงานกำกับ การใช้สิทธิบางกรณีอาจถูกจำกัดโดยกฎหมายหรือหน้าที่ตามสัญญา
9. เหตุละเมิดข้อมูลส่วนบุคคล
เมื่อพบเหตุที่อาจทำให้ข้อมูลสูญหาย ถูกเข้าถึง ใช้ เปลี่ยนแปลง หรือเปิดเผยโดยไม่ได้รับอนุญาต MXAI จะประเมินเหตุ จำกัดผลกระทบ เก็บหลักฐาน และแจ้งผู้เกี่ยวข้อง/หน่วยงานกำกับเมื่อกฎหมายกำหนด
10. ติดต่อ
คำขอเกี่ยวกับความเป็นส่วนตัวหรือ PDPA ติดต่อ: vatagan0142@gmail.com