🔒 นโยบายความเป็นส่วนตัว
อัปเดตล่าสุด: 8 มีนาคม 2569 (2026)
นโยบายความเป็นส่วนตัวฉบับนี้ ("นโยบาย") จัดทำขึ้นเพื่ออธิบายวิธีการที่ KNPLabs ("ผู้ให้บริการ") เก็บรวบรวม ใช้ เปิดเผย และคุ้มครองข้อมูลส่วนบุคคลของผู้ใช้บริการ ตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 ("PDPA")
1. ข้อมูลที่เก็บรวบรวม
ผู้ให้บริการเก็บรวบรวมข้อมูลตามความจำเป็นดังนี้:
| ประเภทข้อมูล | รายละเอียด | วัตถุประสงค์ |
| ข้อมูลบัญชี | ชื่อ, อีเมล, รูปโปรไฟล์ (จาก Google Account) | ยืนยันตัวตนและจัดการบัญชี |
| ข้อมูลการใช้งาน | โมเดลที่ใช้, จำนวน Token, เวลาที่ใช้ | คำนวณเครดิตและปรับปรุงบริการ |
| ข้อมูลการชำระเงิน | รายการเติมเครดิต, จำนวนเงิน | บันทึกธุรกรรมทางการเงิน |
| ข้อมูลเทคนิค | IP Address, User Agent, เวลาเข้าใช้งาน | รักษาความปลอดภัยและวิเคราะห์ปัญหา |
⚠️ สิ่งที่เราไม่เก็บ: ผู้ให้บริการ ไม่ เก็บบันทึกเนื้อหาของข้อความ (prompt) หรือคำตอบ (response) ที่ผู้ใช้ส่งผ่าน API ข้อมูลจะถูกประมวลผลแบบ real-time และไม่ถูกบันทึกลงฐานข้อมูล
2. ฐานทางกฎหมายในการประมวลผล
ผู้ให้บริการประมวลผลข้อมูลส่วนบุคคลตามฐานทางกฎหมายดังนี้ (ตาม PDPA มาตรา 24):
- สัญญา (Contract): การประมวลผลที่จำเป็นเพื่อให้บริการตามที่ผู้ใช้สมัคร
- ประโยชน์อันชอบธรรม (Legitimate Interest): การวิเคราะห์การใช้งานเพื่อปรับปรุงบริการ การรักษาความปลอดภัย
- ความยินยอม (Consent): การส่งข่าวสารหรือโปรโมชัน (ถ้ามี)
3. การใช้และเปิดเผยข้อมูล
ผู้ให้บริการใช้ข้อมูลเพื่อ:
- ให้บริการ API ตามที่ผู้ใช้ร้องขอ
- คำนวณและหักเครดิตตามการใช้งานจริง
- รักษาความปลอดภัยของระบบ ป้องกันการฉ้อโกงและการใช้งานที่ผิดปกติ
- ปรับปรุงและพัฒนาบริการ
- ปฏิบัติตามกฎหมายหรือคำสั่งของหน่วยงานรัฐที่มีอำนาจ
ผู้ให้บริการจะไม่ขายข้อมูลส่วนบุคคลของผู้ใช้ให้แก่บุคคลภายนอก
4. ระยะเวลาการเก็บรักษา
- ข้อมูลบัญชี: เก็บตลอดระยะเวลาที่บัญชียังเปิดใช้งาน
- ข้อมูลการใช้งาน (Usage Log): เก็บไม่เกิน 12 เดือน
- ข้อมูลการชำระเงิน: เก็บตามที่กฎหมายกำหนด (ไม่น้อยกว่า 5 ปี ตามประมวลรัษฎากร)
- ข้อมูลเทคนิค (Log): เก็บไม่เกิน 90 วัน ตาม พ.ร.บ. คอมพิวเตอร์ พ.ศ. 2550
5. สิทธิของเจ้าของข้อมูล
ตาม PDPA ผู้ใช้มีสิทธิ:
- สิทธิเข้าถึง: ขอดูข้อมูลส่วนบุคคลที่ผู้ให้บริการเก็บรวบรวม
- สิทธิแก้ไข: ขอแก้ไขข้อมูลที่ไม่ถูกต้อง
- สิทธิลบ: ขอลบข้อมูลเมื่อไม่จำเป็นต้องเก็บอีกต่อไป
- สิทธิคัดค้าน: คัดค้านการประมวลผลข้อมูลในบางกรณี
- สิทธิถอนความยินยอม: ถอนความยินยอมได้ตลอดเวลา
- สิทธิร้องเรียน: ร้องเรียนต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล
6. มาตรการรักษาความปลอดภัย
- ใช้การเข้ารหัส SSL/TLS สำหรับการรับส่งข้อมูลทั้งหมด
- API Key ถูกเก็บในฐานข้อมูลอย่างปลอดภัย
- จำกัดการเข้าถึงข้อมูลเฉพาะบุคลากรที่จำเป็น
- มีระบบตรวจจับความผิดปกติและ Rate Limiting
7. คุกกี้
ผู้ให้บริการใช้ Session Cookie เพื่อจัดการการเข้าสู่ระบบเท่านั้น ไม่ใช้คุกกี้เพื่อการโฆษณาหรือติดตามพฤติกรรม
8. การเปลี่ยนแปลงนโยบาย
ผู้ให้บริการอาจปรับปรุงนโยบายเป็นครั้งคราว โดยจะประกาศฉบับล่าสุดบนหน้าเว็บนี้ พร้อมระบุวันที่อัปเดต การใช้บริการต่อหลังการเปลี่ยนแปลงถือว่าท่านยอมรับนโยบายที่แก้ไขแล้ว
9. การติดต่อ
หากต้องการใช้สิทธิตาม PDPA หรือมีคำถามเกี่ยวกับนโยบายฉบับนี้ กรุณาติดต่อ: