นโยบายความเป็นส่วนตัวของ MXAI SmartCleansing DATA

ฉบับปรับปรุงล่าสุด 2026-09-03

MXAI เคารพสิทธิความเป็นส่วนตัวและจัดทำนโยบายนี้เพื่ออธิบายการเก็บรวบรวม ใช้ เปิดเผย และคุ้มครองข้อมูลส่วนบุคคลที่เกี่ยวข้องกับบริการ SmartCleansing DATA

1. บทบาทของ MXAI และลูกค้า

สำหรับข้อมูลบัญชีผู้ใช้ การติดต่อ การสมัคร และข้อมูลการใช้งานระบบ MXAI อาจทำหน้าที่เป็นผู้ควบคุมข้อมูลส่วนบุคคลตามวัตถุประสงค์ของตนเอง ส่วนข้อมูลลูกค้า/ผู้ติดต่อที่องค์กรนำเข้าเพื่อ Cleansing โดยทั่วไปองค์กรผู้ใช้งานเป็นผู้ควบคุมข้อมูล และ MXAI ประมวลผลตามคำสั่งและการตั้งค่าขององค์กรนั้น ทั้งนี้บทบาทจริงขึ้นอยู่กับสัญญาและข้อเท็จจริงของแต่ละกรณี

2. ประเภทข้อมูลที่อาจประมวลผล

  • ข้อมูลบัญชี: ชื่อผู้ใช้ ชื่อ Email เบอร์โทร สถานะบัญชี สิทธิ์ และข้อมูล Social Login
  • ข้อมูลชุดลูกค้า: รหัส/ชื่อ ที่อยู่ หมู่บ้าน ตำบล อำเภอ จังหวัด รหัสไปรษณีย์ พิกัด โทรศัพท์ Email รายละเอียด และฟิลด์ตาม Template ที่องค์กรกำหนด
  • ข้อมูลทางเทคนิค: Session token แบบ hash, IP แบบ hash, User-Agent, Audit log, Job/Provider status

3. วัตถุประสงค์

  • ยืนยันตัวตน อนุมัติผู้ใช้ และรักษาความปลอดภัยของบัญชี
  • นำเข้า Cleansing ตรวจสอบกับ Thai Master วิเคราะห์คุณภาพข้อมูล Review และ Export
  • ป้องกันการทุจริต ตรวจสอบเหตุผิดปกติ และบันทึกการใช้งานที่จำเป็น
  • ให้บริการสนับสนุน แก้ไขข้อผิดพลาด และปฏิบัติตามกฎหมาย/ข้อเรียกร้องที่ชอบด้วยกฎหมาย

4. ฐานการประมวลผล

ขึ้นอยู่กับกิจกรรม อาจอาศัยฐานสัญญา ประโยชน์โดยชอบด้วยกฎหมาย การปฏิบัติตามกฎหมาย หรือความยินยอมเมื่อกฎหมายกำหนดให้ต้องขอความยินยอม องค์กรที่นำข้อมูลบุคคลอื่นเข้าสู่ระบบต้องมีฐานทางกฎหมายและสิทธิในการส่งข้อมูลดังกล่าวให้ MXAI ประมวลผล

5. Provider ภายนอกและการส่งข้อมูล

ระบบสามารถใช้ Thai Master ภายใน, Local AI หรือ Provider ภายนอกที่ Admin เปิดใช้งาน เช่น AI/Geocoding ผู้ดูแลระบบควรเปิดเฉพาะ Provider ที่จำเป็น ระบบพยายามลดข้อมูลก่อนส่งออก เช่น ไม่ส่งชื่อผู้ใช้/Email/เบอร์โทรไปยัง AI สำหรับการแก้ที่อยู่ และ Geocoding ใช้เฉพาะข้อความที่จำเป็นต่อการค้นหาพิกัด อย่างไรก็ตาม Provider ภายนอกอาจมีที่ตั้งหรือการประมวลผลในต่างประเทศ ลูกค้าควรตรวจสัญญา เงื่อนไข และมาตรการโอนข้อมูลของ Provider ที่ตนเปิดใช้

6. ระยะเวลาเก็บรักษา

ข้อมูล Session จะหมดอายุตามการตั้งค่าระบบ Audit log เริ่มต้นเก็บ 365 วันและผู้ดูแลปรับได้ ส่วน Dataset/Records ตั้งค่า Auto-delete ที่ 180 วัน (ประมาณ 6.0 เดือน) โดยลบแบบ Background Batch เพื่อลดภาระฐานข้อมูล ข้อมูลบัญชี บริษัท Subscription Payment Invoice/Receipt และ Master Data ไม่ถูกลบด้วย Dataset Retention นี้ ข้อกำหนดเพิ่มเติม: Dataset/Records จะถูกลบอัตโนมัติเมื่อไม่มีการอัปเดตเกิน 180 วัน (ประมาณ 6 เดือน) โดยยังคงข้อมูลบัญชี บริษัท Subscription Billing Invoice/Receipt และ Audit ตามนโยบายของแต่ละประเภท

7. มาตรการรักษาความมั่นคงปลอดภัย

ระบบใช้การควบคุมสิทธิ์แบบ Workspace, Nonce/Session, Password hashing, OTP, การ hash session token/IP, การเข้ารหัส Secret/API Key, การลดข้อมูลใน Audit log, พื้นที่ชั่วคราวแบบ Private, การตรวจไฟล์นำเข้า และการป้องกัน Cache ของไฟล์ Export ทั้งนี้ไม่มีระบบใดรับประกันความปลอดภัยได้ 100% ผู้ให้บริการควรใช้ HTTPS, อัปเดต WordPress/Plugin, จำกัดสิทธิ์ Admin, ใช้ Firewall/WAF, Backup ที่เข้ารหัส และทดสอบช่องโหว่เป็นระยะ

8. สิทธิของเจ้าของข้อมูล

ภายใต้เงื่อนไขของกฎหมาย เจ้าของข้อมูลอาจมีสิทธิขอเข้าถึง/รับสำเนา แก้ไข ลบหรือทำลาย จำกัดการใช้ คัดค้าน ขอให้โอนข้อมูล ถอนความยินยอม และร้องเรียนต่อหน่วยงานกำกับ การใช้สิทธิบางกรณีอาจถูกจำกัดโดยกฎหมายหรือหน้าที่ตามสัญญา

9. เหตุละเมิดข้อมูลส่วนบุคคล

เมื่อพบเหตุที่อาจทำให้ข้อมูลสูญหาย ถูกเข้าถึง ใช้ เปลี่ยนแปลง หรือเปิดเผยโดยไม่ได้รับอนุญาต MXAI จะประเมินเหตุ จำกัดผลกระทบ เก็บหลักฐาน และแจ้งผู้เกี่ยวข้อง/หน่วยงานกำกับเมื่อกฎหมายกำหนด

10. ติดต่อ

คำขอเกี่ยวกับความเป็นส่วนตัวหรือ PDPA ติดต่อ: vatagan0142@gmail.com