นโยบายความเป็นส่วนตัว
ปรับปรุงล่าสุด: 1 กันยายน 2569
ธารา (Thara) ให้บริการโดย บริษัท เงินทองดี จำกัด (“เรา” หรือ “บริษัท”) นโยบายฉบับนี้อธิบายว่าเราเก็บ ใช้ และคุ้มครองข้อมูลส่วนบุคคลของท่านอย่างไร เมื่อท่านใช้งานเว็บไซต์นี้ ติดต่อผ่านแบบฟอร์ม หรือใช้บริการ Thara ในฐานะลูกค้า สอดคล้องกับพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA)
1. ข้อมูลที่เราเก็บ
- ข้อมูลจากแบบฟอร์มติดต่อ: ชื่อ ตำแหน่ง อีเมลธุรกิจ เบอร์โทร (ถ้าให้ไว้) ชื่อบริษัท ประเภทธุรกิจ และรายละเอียดระบบที่ต้องการเชื่อมต่อ
- ข้อมูลทางเทคนิคขั้นต่ำที่จำเป็นต่อการป้องกันสแปม (ผ่าน Cloudflare Turnstile) เมื่อส่งแบบฟอร์ม
- สำหรับลูกค้าที่ใช้งานบริการ Thara แล้ว: ข้อมูล audit log การเรียกใช้เครื่องมือ MCP (ใครถาม ถามอะไร เมื่อไหร่) เพื่อความปลอดภัยและการตรวจสอบย้อนหลัง เราไม่เก็บสำเนาข้อมูลจากระบบต้นทางของท่านไว้ถาวร เพราะสถาปัตยกรรมของ Thara เป็นแบบอ่านอย่างเดียว ที่ส่งต่อคำขอแบบ real-time ไปยัง AI ที่ท่านเลือกใช้
2. วัตถุประสงค์การใช้ข้อมูล
- เพื่อติดต่อกลับและให้ข้อมูลเกี่ยวกับบริการตามที่ท่านร้องขอผ่านแบบฟอร์ม
- เพื่อดำเนินการ Discovery และติดตั้งระบบให้ลูกค้าที่ตกลงใช้บริการ
- เพื่อรักษาความปลอดภัยของระบบ ตรวจสอบการใช้งานที่ผิดปกติ และจัดทำ audit trail ตามข้อกำหนดของลูกค้าองค์กร
- เราไม่ใช้ข้อมูลของท่านเพื่อการโฆษณา ไม่ขาย ไม่ให้เช่า และไม่แลกเปลี่ยนข้อมูลส่วนบุคคลกับบุคคลภายนอกเพื่อวัตถุประสงค์ทางการตลาด
3. ฐานทางกฎหมายในการประมวลผล
- ความยินยอม (consent) เมื่อท่านกดยอมรับและส่งแบบฟอร์มติดต่อ
- ความจำเป็นเพื่อการปฏิบัติตามสัญญา สำหรับลูกค้าที่ใช้งานบริการ Thara แล้ว
- ประโยชน์โดยชอบด้วยกฎหมาย (legitimate interest) ในการรักษาความปลอดภัยระบบและป้องกันการใช้งานที่ผิดวัตถุประสงค์
4. การเปิดเผยข้อมูลต่อบุคคลที่สาม
- Thara ไม่ขายหรือให้เช่าข้อมูลส่วนบุคคลแก่บุคคลที่สามเพื่อวัตถุประสงค์ทางการตลาด
- คำขอที่ส่งผ่านระบบของลูกค้าจะถูกส่งต่อไปยัง AI assistant ที่ลูกค้าเลือกใช้เองเท่านั้น (เช่น Claude, ChatGPT, Gemini หรือโมเดลที่ติดตั้งในองค์กร) ตามการตั้งค่าของลูกค้าแต่ละราย เราไม่ควบคุมนโยบายความเป็นส่วนตัวของผู้ให้บริการ AI เหล่านั้น
- เราใช้ Cloudflare Turnstile เพื่อป้องกันสแปมจากแบบฟอร์มติดต่อ ซึ่งเป็นบริการของบุคคลที่สามที่ออกแบบมาเพื่อความเป็นส่วนตัว ไม่ใช้คุกกี้ติดตามข้ามเว็บไซต์
- เราอาจเปิดเผยข้อมูลเมื่อกฎหมายกำหนด หรือเพื่อปกป้องสิทธิ ทรัพย์สิน หรือความปลอดภัยของบริษัทและผู้ใช้งาน
5. มาตรการรักษาความปลอดภัย
- สถาปัตยกรรมแบบอ่านอย่างเดียว (read-only) เครื่องมือ MCP ที่ Thara สร้างไม่สามารถเขียน อัปเดต หรือลบข้อมูลในระบบต้นทางได้
- การจำกัดสิทธิ์ตามบทบาท (Role-Based Access Control)
- Audit log บันทึกการเข้าถึงข้อมูลทุกครั้ง
- แยกพื้นที่ข้อมูลตามผู้เช่าระบบ (per-tenant isolation) ไม่มีการปะปนข้อมูลข้ามธุรกิจ
- ปิดบัง (mask) ฟิลด์ที่เข้าข่ายข้อมูลส่วนบุคคลก่อนส่งถึง AI ตามความเหมาะสมของแต่ละระบบ
6. ระยะเวลาการเก็บรักษาข้อมูล
- ข้อมูลจากแบบฟอร์มติดต่อ: เก็บไว้ไม่เกิน 24 เดือนนับจากการติดต่อครั้งล่าสุด เว้นแต่ท่านจะกลายเป็นลูกค้า ซึ่งจะเก็บตามอายุสัญญาการใช้บริการ
- Audit log: เก็บตามระยะเวลาที่ตกลงในสัญญาการให้บริการกับลูกค้าแต่ละราย เพื่อวัตถุประสงค์ด้านความปลอดภัยและการตรวจสอบ
7. สิทธิของเจ้าของข้อมูลภายใต้ PDPA
ท่านมีสิทธิ:
- ขอเข้าถึงและขอสำเนาข้อมูลส่วนบุคคลของท่าน
- ขอแก้ไขข้อมูลที่ไม่ถูกต้อง
- ขอให้ลบหรือทำลายข้อมูล
- ขอถอนความยินยอมเมื่อใดก็ได้
- คัดค้านการประมวลผลข้อมูลในบางกรณี
- ร้องเรียนต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) หากเห็นว่าสิทธิของท่านถูกละเมิด
8. คุกกี้
เว็บไซต์นี้ไม่ใช้คุกกี้เพื่อติดตามพฤติกรรมหรือโฆษณา ไม่มีการติดตั้งเครื่องมือวิเคราะห์พฤติกรรมผู้ใช้จากบุคคลที่สาม ระบบป้องกันสแปม Cloudflare Turnstile ที่ใช้ในแบบฟอร์มติดต่อ ออกแบบมาให้ไม่ใช้คุกกี้ติดตามผู้ใช้ข้ามเว็บไซต์
9. การเปลี่ยนแปลงนโยบาย
เราอาจปรับปรุงนโยบายนี้เป็นครั้งคราว การเปลี่ยนแปลงจะมีผลทันทีที่เผยแพร่บนหน้านี้ พร้อมระบุวันที่ปรับปรุงล่าสุด
10. ติดต่อเรา
หากท่านมีคำถามเกี่ยวกับนโยบายนี้ หรือต้องการใช้สิทธิของท่าน โปรดติดต่อ:
บริษัท เงินทองดี จำกัด
อีเมล: chanon@ngernthongdee.co.th