นโยบายความเป็นส่วนตัว
แก้ไขล่าสุด: 10 มกราคม 2569
DocOnCloud ("เรา", "ทางเรา", "DocOnCloud") ตระหนักถึงความสำคัญของการคุ้มครองข้อมูลส่วนบุคคลของท่าน เราจึงจัดทำนโยบายความเป็นส่วนตัวฉบับนี้ขึ้นเพื่อชี้แจงรายละเอียดเกี่ยวกับการเก็บรวบรวม ใช้ เปิดเผย และโอนข้อมูลส่วนบุคคลของท่าน ตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) และกฎหมายอื่นที่เกี่ยวข้อง
1. ขอบเขตการบังคับใช้
นโยบายความเป็นส่วนตัวนี้ใช้บังคับกับเว็บไซต์ แอปพลิเคชัน บริการ OCR (Optical Character Recognition) ระบบจัดการเอกสาร (DMS) และผลิตภัณฑ์อื่นๆ ของ DocOnCloud ที่ท่านเข้าถึงหรือใช้งาน
2. ข้อมูลส่วนบุคคลที่เราเก็บรวบรวม
เราเก็บรวบรวมข้อมูลส่วนบุคคลของท่านเท่าที่จำเป็นต่อการให้บริการ โดยแบ่งเป็นประเภทดังนี้:
2.1 ข้อมูลที่ท่านให้แก่เราโดยตรง
- ข้อมูลบัญชีผู้ใช้: ชื่อ-นามสกุล, ที่อยู่อีเมล, เบอร์โทรศัพท์, ชื่อองค์กร/บริษัท, รหัสผ่าน
- ข้อมูลธุรกรรม: รายละเอียดการชำระเงิน, ประวัติการสั่งซื้อแพ็กเกจ (เราไม่จัดเก็บข้อมูลบัตรเครดิตโดยตรง แต่ใช้บริการ Payment Gateway ที่ได้มาตรฐาน)
- ข้อมูลการติดต่อ: ข้อมูลที่ท่านระบุเมื่อติดต่อฝ่ายสนับสนุนลูกค้า หรือกรอกแบบฟอร์มขอใบเสนอราคา
2.2 ข้อมูลจากการใช้งานบริการ (โดยเฉพาะบริการ OCR)
- ไฟล์เอกสารและรูปภาพ: ไฟล์ภาพ (JPG, PNG) หรือไฟล์เอกสาร (PDF) ที่ท่านอัปโหลดเข้าสู่ระบบเพื่อทำการประมวลผล OCR
- ข้อมูลที่สกัดได้ (Extracted Data): ข้อความ ตัวเลข หรือข้อมูลอื่นใดที่ระบบ AI ของเราอ่านได้จากเอกสารของท่าน
- Log การใช้งาน: หมายเลข IP Address, ประเภทของอุปกรณ์, เบราว์เซอร์ที่ใช้งาน, วันเวลาที่เข้าใช้งาน, และหน้าเว็บที่เยี่ยมชม
นโยบายพิเศษสำหรับไฟล์เอกสาร OCR (สำคัญ)
เพื่อความสบายใจสูงสุดของท่าน เราขอเน้นย้ำว่า ไฟล์เอกสารที่ท่านอัปโหลดเพื่อทดสอบ (Demo) หรือใช้งาน OCR แบบไม่ได้บันทึกลง DMS จะถูกจัดเก็บเพียงชั่วคราว (Temporary Storage) ในหน่วยความจำเพื่อการประมวลผลเท่านั้น และจะถูกลบออกจากเซิร์ฟเวอร์ของเราโดยอัตโนมัติภายในระยะเวลาไม่เกิน 24 ชั่วโมง หรือทันทีที่กระบวนการเสร็จสิ้นตามที่ท่านตั้งค่าไว้
3. วัตถุประสงค์และฐานทางกฎหมายในการประมวลผลข้อมูล
เราประมวลผลข้อมูลของท่านตามฐานทางกฎหมาย ดังนี้:
- เพื่อการปฏิบัติตามสัญญา (Contract): ให้บริการตามเงื่อนไขการใช้งาน ยืนยันตัวตน ประมวลผลคำสั่งซื้อ และให้บริการหลังการขาย
- เพื่อประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interest): พัฒนาและปรับปรุงประสิทธิภาพของ AI Model, รักษาความปลอดภัยของระบบ, ป้องกันการฉ้อโกง, และวิเคราะห์การใช้งานเพื่อปรับปรุงประสบการณ์ผู้ใช้
- เพื่อการปฏิบัติตามกฎหมาย (Legal Obligation): ปฏิบัติตามกฎหมายที่เกี่ยวข้อง เช่น กฎหมายภาษีอากร หรือคำสั่งจากหน่วยงานรัฐ
- ความยินยอม (Consent): สำหรับการส่งข้อมูลข่าวสารการตลาด หรือกิจกรรมส่งเสริมการขาย (ท่านสามารถยกเลิกได้ตลอดเวลา)
4. การเปิดเผยข้อมูลส่วนบุคคล
เราจะไม่เปิดเผยข้อมูลส่วนบุคคลของท่านต่อบุคคลภายนอก เว้นแต่ในกรณีดังต่อไปนี้:
- ผู้ให้บริการภายนอก (Service Providers): เช่น ผู้ให้บริการ Cloud Server (เช่น Sticbox Cloud), ผู้ให้บริการระบบชำระเงิน ซึ่งทำหน้าที่ประมวลผลข้อมูลแทนเราภายใต้มาตรฐานความปลอดภัยที่เข้มงวด
- การบังคับใช้กฎหมาย: เมื่อเราเชื่อโดยสุจริตว่าการเปิดเผยข้อมูลนั้นจำเป็นต่อการปฏิบัติตามกฎหมาย คำสั่งศาล หรือเพื่อปกป้องสิทธิ์ ทรัพย์สิน หรือความปลอดภัยของเราและผู้อื่น
5. มาตรการรักษาความมั่นคงปลอดภัย
เราใช้มาตรการทางเทคนิคและการบริหารจัดการที่เหมาะสมเพื่อปกป้องข้อมูลส่วนบุคคลของท่านจากการสูญหาย การเข้าถึงโดยไม่ได้รับอนุญาต การใช้ในทางที่ผิด การดัดแปลง หรือการเปิดเผย เช่น:
- การเข้ารหัสข้อมูล (Encryption) ทั้งในขณะส่ง (TLS/SSL) และขณะจัดเก็บ (Encryption at Rest)
- การจำกัดสิทธิ์การเข้าถึงข้อมูล (Access Control) เฉพาะพนักงานที่มีความจำเป็นต้องทราบข้อมูลเท่านั้น
- การตรวจสอบและประเมินความเสี่ยงด้านความปลอดภัยอย่างสม่ำเสมอ
6. การเก็บรักษาข้อมูล
เราจะเก็บรักษาข้อมูลส่วนบุคคลของท่านไว้ตราบเท่าที่จำเป็นเพื่อให้บรรลุวัตถุประสงค์ที่ระบุไว้ในนโยบายนี้ หรือตามที่กฎหมายกำหนด
- ข้อมูลบัญชีผู้ใช้: เก็บรักษาตลอดระยะเวลาที่ท่านยังคงเป็นสมาชิก และต่อไปอีก 10 ปีหลังสิ้นสุดสมาชิกภาพเพื่อวัตถุประสงค์ทางบัญชีและกฎหมาย
- ไฟล์เอกสารชั่วคราว: ลบอัตโนมัติภายใน 24 ชั่วโมง
7. สิทธิของเจ้าของข้อมูลส่วนบุคคล
ภายใต้กฎหมาย PDPA ท่านมีสิทธิดังต่อไปนี้:
- สิทธิในการเพิกถอนความยินยอม (Right to Withdraw Consent)
- สิทธิในการเข้าถึงข้อมูล (Right to Access) ขอสำเนาข้อมูลส่วนบุคคลของท่านที่เราเก็บรักษาไว้
- สิทธิในการแก้ไขข้อมูล (Right to Rectification) ขอให้แก้ไขข้อมูลที่ไม่ถูกต้องหรือไม่เป็นปัจจุบัน
- สิทธิในการลบข้อมูล (Right to Erasure) ขอให้ลบหรือทำลายข้อมูลเมื่อหมดความจำเป็น
- สิทธิในการระงับการใช้ข้อมูล (Right to Restriction of Processing)
- สิทธิในการโอนย้ายข้อมูล (Right to Data Portability)
- สิทธิในการคัดค้าน (Right to Object) การเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูล
8. คุกกี้ (Cookies)
เว็บไซต์ของเราใช้คุกกี้เพื่อเพิ่มประสิทธิภาพการทำงานและประสบการณ์การใช้งานของท่าน ท่านสามารถตั้งค่าเบราว์เซอร์เพื่อปฏิเสธคุกกี้ได้ แต่อาจทำให้การใช้งานบางฟังก์ชันของเว็บไซต์ไม่สมบูรณ์
9. การเปลี่ยนแปลงนโยบายความเป็นส่วนตัว
เราอาจปรับปรุงนโยบายความเป็นส่วนตัวนี้เป็นครั้งคราวเพื่อให้สอดคล้องกับการเปลี่ยนแปลงทางกฎหมายหรือบริการของเรา เราจะแจ้งให้ท่านทราบถึงการเปลี่ยนแปลงที่สำคัญผ่านทางหน้าเว็บไซต์หรืออีเมล
10. ช่องทางการติดต่อ
หากท่านมีคำถาม ข้อเสนอแนะ หรือต้องการใช้สิทธิเกี่ยวกับข้อมูลส่วนบุคคล โปรดติดต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO) ของเราที่:
DocOnCloud
- [email protected]
- 088-750-9553