นโยบายความเป็นส่วนตัว

ปรับปรุงล่าสุด: 1 กันยายน 2569

ธารา (Thara) ให้บริการโดย บริษัท เงินทองดี จำกัด (“เรา” หรือ “บริษัท”) นโยบายฉบับนี้อธิบายว่าเราเก็บ ใช้ และคุ้มครองข้อมูลส่วนบุคคลของท่านอย่างไร เมื่อท่านใช้งานเว็บไซต์นี้ ติดต่อผ่านแบบฟอร์ม หรือใช้บริการ Thara ในฐานะลูกค้า สอดคล้องกับพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA)

1. ข้อมูลที่เราเก็บ

  • ข้อมูลจากแบบฟอร์มติดต่อ: ชื่อ ตำแหน่ง อีเมลธุรกิจ เบอร์โทร (ถ้าให้ไว้) ชื่อบริษัท ประเภทธุรกิจ และรายละเอียดระบบที่ต้องการเชื่อมต่อ
  • ข้อมูลทางเทคนิคขั้นต่ำที่จำเป็นต่อการป้องกันสแปม (ผ่าน Cloudflare Turnstile) เมื่อส่งแบบฟอร์ม
  • สำหรับลูกค้าที่ใช้งานบริการ Thara แล้ว: ข้อมูล audit log การเรียกใช้เครื่องมือ MCP (ใครถาม ถามอะไร เมื่อไหร่) เพื่อความปลอดภัยและการตรวจสอบย้อนหลัง เราไม่เก็บสำเนาข้อมูลจากระบบต้นทางของท่านไว้ถาวร เพราะสถาปัตยกรรมของ Thara เป็นแบบอ่านอย่างเดียว ที่ส่งต่อคำขอแบบ real-time ไปยัง AI ที่ท่านเลือกใช้

2. วัตถุประสงค์การใช้ข้อมูล

  • เพื่อติดต่อกลับและให้ข้อมูลเกี่ยวกับบริการตามที่ท่านร้องขอผ่านแบบฟอร์ม
  • เพื่อดำเนินการ Discovery และติดตั้งระบบให้ลูกค้าที่ตกลงใช้บริการ
  • เพื่อรักษาความปลอดภัยของระบบ ตรวจสอบการใช้งานที่ผิดปกติ และจัดทำ audit trail ตามข้อกำหนดของลูกค้าองค์กร
  • เราไม่ใช้ข้อมูลของท่านเพื่อการโฆษณา ไม่ขาย ไม่ให้เช่า และไม่แลกเปลี่ยนข้อมูลส่วนบุคคลกับบุคคลภายนอกเพื่อวัตถุประสงค์ทางการตลาด

3. ฐานทางกฎหมายในการประมวลผล

  • ความยินยอม (consent) เมื่อท่านกดยอมรับและส่งแบบฟอร์มติดต่อ
  • ความจำเป็นเพื่อการปฏิบัติตามสัญญา สำหรับลูกค้าที่ใช้งานบริการ Thara แล้ว
  • ประโยชน์โดยชอบด้วยกฎหมาย (legitimate interest) ในการรักษาความปลอดภัยระบบและป้องกันการใช้งานที่ผิดวัตถุประสงค์

4. การเปิดเผยข้อมูลต่อบุคคลที่สาม

  • Thara ไม่ขายหรือให้เช่าข้อมูลส่วนบุคคลแก่บุคคลที่สามเพื่อวัตถุประสงค์ทางการตลาด
  • คำขอที่ส่งผ่านระบบของลูกค้าจะถูกส่งต่อไปยัง AI assistant ที่ลูกค้าเลือกใช้เองเท่านั้น (เช่น Claude, ChatGPT, Gemini หรือโมเดลที่ติดตั้งในองค์กร) ตามการตั้งค่าของลูกค้าแต่ละราย เราไม่ควบคุมนโยบายความเป็นส่วนตัวของผู้ให้บริการ AI เหล่านั้น
  • เราใช้ Cloudflare Turnstile เพื่อป้องกันสแปมจากแบบฟอร์มติดต่อ ซึ่งเป็นบริการของบุคคลที่สามที่ออกแบบมาเพื่อความเป็นส่วนตัว ไม่ใช้คุกกี้ติดตามข้ามเว็บไซต์
  • เราอาจเปิดเผยข้อมูลเมื่อกฎหมายกำหนด หรือเพื่อปกป้องสิทธิ ทรัพย์สิน หรือความปลอดภัยของบริษัทและผู้ใช้งาน

5. มาตรการรักษาความปลอดภัย

  • สถาปัตยกรรมแบบอ่านอย่างเดียว (read-only) เครื่องมือ MCP ที่ Thara สร้างไม่สามารถเขียน อัปเดต หรือลบข้อมูลในระบบต้นทางได้
  • การจำกัดสิทธิ์ตามบทบาท (Role-Based Access Control)
  • Audit log บันทึกการเข้าถึงข้อมูลทุกครั้ง
  • แยกพื้นที่ข้อมูลตามผู้เช่าระบบ (per-tenant isolation) ไม่มีการปะปนข้อมูลข้ามธุรกิจ
  • ปิดบัง (mask) ฟิลด์ที่เข้าข่ายข้อมูลส่วนบุคคลก่อนส่งถึง AI ตามความเหมาะสมของแต่ละระบบ

6. ระยะเวลาการเก็บรักษาข้อมูล

  • ข้อมูลจากแบบฟอร์มติดต่อ: เก็บไว้ไม่เกิน 24 เดือนนับจากการติดต่อครั้งล่าสุด เว้นแต่ท่านจะกลายเป็นลูกค้า ซึ่งจะเก็บตามอายุสัญญาการใช้บริการ
  • Audit log: เก็บตามระยะเวลาที่ตกลงในสัญญาการให้บริการกับลูกค้าแต่ละราย เพื่อวัตถุประสงค์ด้านความปลอดภัยและการตรวจสอบ

7. สิทธิของเจ้าของข้อมูลภายใต้ PDPA

ท่านมีสิทธิ:

  • ขอเข้าถึงและขอสำเนาข้อมูลส่วนบุคคลของท่าน
  • ขอแก้ไขข้อมูลที่ไม่ถูกต้อง
  • ขอให้ลบหรือทำลายข้อมูล
  • ขอถอนความยินยอมเมื่อใดก็ได้
  • คัดค้านการประมวลผลข้อมูลในบางกรณี
  • ร้องเรียนต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) หากเห็นว่าสิทธิของท่านถูกละเมิด

8. คุกกี้

เว็บไซต์นี้ไม่ใช้คุกกี้เพื่อติดตามพฤติกรรมหรือโฆษณา ไม่มีการติดตั้งเครื่องมือวิเคราะห์พฤติกรรมผู้ใช้จากบุคคลที่สาม ระบบป้องกันสแปม Cloudflare Turnstile ที่ใช้ในแบบฟอร์มติดต่อ ออกแบบมาให้ไม่ใช้คุกกี้ติดตามผู้ใช้ข้ามเว็บไซต์

9. การเปลี่ยนแปลงนโยบาย

เราอาจปรับปรุงนโยบายนี้เป็นครั้งคราว การเปลี่ยนแปลงจะมีผลทันทีที่เผยแพร่บนหน้านี้ พร้อมระบุวันที่ปรับปรุงล่าสุด

10. ติดต่อเรา

หากท่านมีคำถามเกี่ยวกับนโยบายนี้ หรือต้องการใช้สิทธิของท่าน โปรดติดต่อ:

บริษัท เงินทองดี จำกัด

อีเมล: chanon@ngernthongdee.co.th