PDPA · ความเป็นส่วนตัว
นโยบายความเป็นส่วนตัว
มีผลบังคับใช้ตั้งแต่วันที่ 2 มิถุนายน 2568
Jarvis Auto Gen ดำเนินงานภายใต้ jarvisaicontent.com (ต่อไปนี้เรียกว่า “เรา”) ให้บริการส่วนขยายเบราว์เซอร์ (Chrome Extension) ที่ช่วยสร้างคลิปวิดีโอรีวิวสินค้า แบบอัตโนมัติผ่านบัญชี Google Flow ของผู้ใช้เอง เราเคารพความเป็นส่วนตัวของคุณ และยึดถือการคุ้มครอง ข้อมูลส่วนบุคคลตาม พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) นโยบายฉบับนี้อธิบายว่าเราเก็บ ใช้ เปิดเผย และคุ้มครองข้อมูลส่วนบุคคลของคุณอย่างไร
1. ข้อมูลส่วนบุคคลที่เราเก็บรวบรวม
เราเก็บเฉพาะข้อมูลเท่าที่จำเป็นต่อการให้บริการ ดังนี้
1.1 ข้อมูลบัญชี (จากการเข้าสู่ระบบด้วย Google)
- ที่อยู่อีเมล และชื่อที่แสดง (display name) ที่ได้รับจากบัญชี Google ของคุณเมื่อเข้าสู่ระบบ
- เราใช้ข้อมูลนี้เพื่อยืนยันตัวตน ออกและจัดการ License Key ส่งคีย์/ลิงก์ดาวน์โหลด และติดต่อเรื่องบริการ เราไม่ได้รับและไม่จัดเก็บรหัสผ่าน Google ของคุณ
1.2 ข้อมูลการชำระเงิน
- การชำระเงินทั้งหมด (บัตรเครดิต/เดบิต และ PromptPay) ประมวลผลโดย Stripe ซึ่งเป็น ผู้ให้บริการรับชำระเงินที่ได้มาตรฐาน PCI-DSS
- เราไม่จัดเก็บหมายเลขบัตรหรือข้อมูลบัตรเต็มรูปแบบของคุณ เราเก็บเพียงสถานะการชำระเงิน รหัสอ้างอิงรายการ (transaction/session id) และแพ็กเกจที่ซื้อ เพื่อออกใบอนุญาตและดูแลหลังการขาย
1.3 ข้อมูลยืนยันตัวตนสำหรับโครงการแนะนำเพื่อน (Affiliate KYC)
เฉพาะกรณีที่คุณสมัครเข้าร่วมโครงการแนะนำเพื่อน (Affiliate) และต้องการรับค่าคอมมิชชั่นเป็นเงิน เราจะเก็บ ข้อมูลเพิ่มเติมเพื่อการจ่ายเงินและการปฏิบัติตามกฎหมายภาษีของไทย ได้แก่
- ชื่อ-นามสกุล
- เลขประจำตัวประชาชน 13 หลัก
- ที่อยู่
- หมายเลขโทรศัพท์
ข้อมูล KYC เหล่านี้ถูก เข้ารหัสขณะจัดเก็บ (encrypted at rest) ด้วยมาตรฐาน AES-256-GCM และเราใช้ข้อมูลนี้ เพื่อวัตถุประสงค์ในการจ่ายค่าคอมมิชชั่นและการจัดทำเอกสารภาษีหัก ณ ที่จ่าย (หนังสือรับรองการหักภาษี ณ ที่จ่าย ตามมาตรา 50 ทวิ) เท่านั้น เราจะไม่นำข้อมูลนี้ไปใช้เพื่อ การตลาดหรือวัตถุประสงค์อื่นใด
1.4 ข้อมูลทางเทคนิคและการใช้งาน
- ข้อมูลที่จำเป็นต่อการรักษาเซสชันการเข้าสู่ระบบ และการระบุแหล่งที่มาของการแนะนำเพื่อน (referral attribution) ผ่านคุกกี้ ดูรายละเอียดในหัวข้อคุกกี้ด้านล่าง
2. วัตถุประสงค์ของการประมวลผลข้อมูล
- เพื่อสร้างและจัดการบัญชีผู้ใช้ ออกและตรวจสอบ License Key
- เพื่อดำเนินการชำระเงิน การคืนเงิน และการออกใบเสร็จ/หลักฐานการซื้อ
- เพื่อให้บริการ ดูแลหลังการขาย และตอบข้อสอบถาม
- เพื่อจ่ายค่าคอมมิชชั่นโครงการแนะนำเพื่อน และจัดทำเอกสารภาษีหัก ณ ที่จ่าย (50 ทวิ)
- เพื่อรักษาความปลอดภัย ป้องกันการทุจริต การละเมิดเงื่อนไข และการใช้งานโดยมิชอบ
- เพื่อปฏิบัติตามกฎหมายและข้อกำหนดที่เกี่ยวข้อง
3. ฐานทางกฎหมายในการประมวลผล
เราประมวลผลข้อมูลส่วนบุคคลของคุณบนฐานทางกฎหมายดังต่อไปนี้
- ฐานสัญญา — เพื่อปฏิบัติตามสัญญาการให้บริการกับคุณ เช่น การออกใบอนุญาตและการให้บริการ
- ฐานหน้าที่ตามกฎหมาย — เช่น การจัดทำเอกสารภาษีหัก ณ ที่จ่าย และการเก็บหลักฐานทางบัญชี
- ฐานประโยชน์โดยชอบด้วยกฎหมาย — เช่น การรักษาความปลอดภัยของระบบและการป้องกันการทุจริต
- ฐานความยินยอม — เช่น การเข้าร่วมโครงการแนะนำเพื่อนและการให้ข้อมูล KYC ซึ่งคุณสามารถ เพิกถอนความยินยอมได้ในภายหลัง
4. คุกกี้และเทคโนโลยีที่คล้ายกัน
- คุกกี้เซสชันการเข้าสู่ระบบ (จำเป็น) — ใช้โดยระบบยืนยันตัวตน (next-auth) เพื่อรักษาสถานะ การล็อกอินของคุณ จำเป็นต่อการใช้งานและไม่สามารถปิดได้หากต้องการเข้าสู่ระบบ
- คุกกี้แนะนำเพื่อน “jrv_ref” (มีอายุ 30 วัน) — ใช้บันทึกแหล่งที่มาของการ แนะนำ เพื่อให้เครดิตค่าคอมมิชชั่นแก่ผู้แนะนำอย่างถูกต้อง
- ปัจจุบันเราไม่ใช้คุกกี้โฆษณาหรือเครื่องมือติดตามของบุคคลที่สาม (third-party ad tracker)
อ่านรายละเอียดเพิ่มเติมได้ที่ นโยบายคุกกี้
5. การเปิดเผยข้อมูลและผู้ประมวลผลข้อมูล
เราไม่ขายข้อมูลส่วนบุคคลของคุณ เราเปิดเผยข้อมูลเท่าที่จำเป็นให้แก่ผู้ให้บริการที่ทำหน้าที่เป็น ผู้ประมวลผลข้อมูลภายใต้คำสั่งและสัญญาของเรา ได้แก่
- Stripe — ผู้ให้บริการรับชำระเงิน (บัตรเครดิต/เดบิต และ PromptPay)
- Resend — ผู้ให้บริการส่งอีเมลธุรกรรม เช่น การส่ง License Key และการแจ้งเตือน
- Google — ผู้ให้บริการยืนยันตัวตนผ่านการเข้าสู่ระบบด้วยบัญชี Google
- ผู้ให้บริการโฮสติ้งและโครงสร้างพื้นฐาน — สำหรับการให้บริการเว็บไซต์และจัดเก็บข้อมูล
นอกจากนี้ เราอาจเปิดเผยข้อมูลเมื่อมีหน้าที่ตามกฎหมาย คำสั่งศาล หรือคำสั่งของหน่วยงานรัฐที่มีอำนาจ
6. การโอนข้อมูลไปยังต่างประเทศ
ผู้ให้บริการบางรายของเรา (เช่น Stripe, Resend, Google และผู้ให้บริการโฮสติ้ง) อาจประมวลผลหรือจัดเก็บ ข้อมูลบนเซิร์ฟเวอร์ในต่างประเทศ ในกรณีดังกล่าว เราจะดำเนินการให้มีมาตรการคุ้มครองที่เหมาะสมตามที่ PDPA กำหนด เพื่อให้ข้อมูลของคุณได้รับการคุ้มครองในระดับที่เพียงพอ
7. ระยะเวลาการเก็บรักษาข้อมูล
- ข้อมูลบัญชีและข้อมูลการสั่งซื้อ — จัดเก็บตลอดระยะเวลาที่คุณยังเป็นลูกค้า และตามระยะเวลาที่กฎหมายกำหนด
- เอกสาร/ข้อมูลที่เกี่ยวข้องกับภาษีและบัญชี — จัดเก็บตามระยะเวลาที่กฎหมายภาษีและบัญชีของไทยกำหนด (โดยทั่วไปอย่างน้อย 5 ปี)
- ข้อมูล KYC ของผู้เข้าร่วมโครงการแนะนำเพื่อน — จัดเก็บเท่าที่จำเป็นต่อการจ่ายเงินและหน้าที่ทางภาษี
- คุกกี้ “jrv_ref” — มีอายุ 30 วัน
เมื่อพ้นระยะเวลาที่จำเป็น เราจะลบหรือทำให้ข้อมูลไม่สามารถระบุตัวบุคคลได้
8. สิทธิของเจ้าของข้อมูลส่วนบุคคล
ภายใต้ PDPA คุณมีสิทธิดังต่อไปนี้
- สิทธิขอเข้าถึงและขอรับสำเนาข้อมูลส่วนบุคคลของคุณ
- สิทธิขอแก้ไขข้อมูลให้ถูกต้องเป็นปัจจุบัน
- สิทธิขอลบหรือทำลายข้อมูล (right to erasure)
- สิทธิขอระงับการใช้ข้อมูล
- สิทธิคัดค้านการประมวลผลข้อมูล
- สิทธิขอให้โอนย้ายข้อมูล (data portability)
- สิทธิเพิกถอนความยินยอม (โดยไม่กระทบการประมวลผลที่ชอบด้วยกฎหมายก่อนหน้านั้น)
- สิทธิร้องเรียนต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส. / PDPC) หากเห็นว่าการประมวลผล ไม่เป็นไปตามกฎหมาย
คุณสามารถใช้สิทธิได้โดยติดต่อเราผ่านช่องทางในหัวข้อ “ผู้ควบคุมข้อมูลและช่องทางติดต่อ” ด้านล่าง เราอาจขอข้อมูลเพื่อยืนยันตัวตนก่อนดำเนินการตามคำขอ
9. ความปลอดภัยของข้อมูล
เราใช้มาตรการรักษาความปลอดภัยที่เหมาะสมทั้งทางเทคนิคและการบริหารจัดการ เช่น การเข้ารหัสข้อมูลที่ละเอียดอ่อน (ข้อมูล KYC เข้ารหัสด้วย AES-256-GCM), การเข้ารหัสการเชื่อมต่อ (HTTPS/TLS), การจำกัดสิทธิการเข้าถึงข้อมูล เฉพาะผู้ที่จำเป็น และการมอบหมายการประมวลผลการชำระเงินให้ผู้ให้บริการที่ได้มาตรฐาน PCI-DSS อย่างไรก็ตาม ไม่มีระบบใดปลอดภัยโดยสมบูรณ์ เราจึงพัฒนามาตรการอย่างต่อเนื่อง
10. ข้อมูลของผู้เยาว์
บริการของเรามุ่งให้บริการแก่ผู้ที่บรรลุนิติภาวะและสามารถทำสัญญาได้ตามกฎหมาย เราไม่มีเจตนาเก็บข้อมูล ของผู้เยาว์โดยไม่ได้รับความยินยอมจากผู้ปกครองตามที่กฎหมายกำหนด
11. การเปลี่ยนแปลงนโยบาย
เราอาจปรับปรุงนโยบายฉบับนี้เป็นครั้งคราว หากมีการเปลี่ยนแปลงที่มีนัยสำคัญ เราจะแจ้งให้ทราบผ่านเว็บไซต์ หรือช่องทางที่เหมาะสม โดยจะระบุวันที่มีผลบังคับใช้ใหม่ไว้ด้านบนเสมอ
12. ผู้ควบคุมข้อมูลและช่องทางติดต่อ
หากมีข้อสงสัยเกี่ยวกับนโยบายฉบับนี้ หรือต้องการใช้สิทธิของเจ้าของข้อมูล โปรดติดต่อผู้ควบคุมข้อมูลส่วนบุคคล
- ผู้ควบคุมข้อมูล: jarvisaicontent.com — บริษัท จาวิส เอไอ คอนเทนต์ จำกัด (JARVIS AI CONTENT Co., Ltd.)
- เลขทะเบียนนิติบุคคล (เลขผู้เสียภาษี): 0135569014933
- อีเมลติดต่อ: support@jarvisaicontent.com
- ช่องทาง LINE: @jarvisaicontent
เอกสารที่เกี่ยวข้อง: เงื่อนไขการใช้บริการ · นโยบายการคืนเงิน · นโยบายคุกกี้
