1. ผู้ควบคุมข้อมูลและบทบาท
ผู้ให้บริการ NhaTask เป็นผู้ควบคุมข้อมูลสำหรับบัญชี การยืนยันตัวตน billing ความปลอดภัย การสื่อสาร และการดำเนินบริการ ติดต่อได้ที่ [email protected] หรือเว็บไซต์ NhaTask
สำหรับเนื้อหาที่องค์กรหรือผู้ใช้ใส่ใน workspace องค์กร เจ้าของ workspace หรือผู้ใช้นั้นอาจเป็นผู้ควบคุมข้อมูลตามบริบท และ NhaTask อาจประมวลผลเพื่อให้บริการตามคำสั่ง หากคำขอเกี่ยวกับ workspace ขององค์กร คุณอาจต้องติดต่อผู้ดูแลควบคู่กับเรา
2. แหล่งข้อมูลและกรณีที่ต้องให้ข้อมูล
- จากคุณโดยตรงเมื่อสมัคร สร้างงาน อัปโหลดไฟล์ ตั้งค่า ติดต่อเรา หรือใช้ AI
- จากสมาชิก ผู้เชิญ หรือผู้ดูแล workspace เมื่อเพิ่ม มอบหมาย หรือกล่าวถึงคุณ
- จาก Google หรือบริการที่คุณเลือกเชื่อมต่อตามสิทธิ์ที่อนุญาต
- จากเบราว์เซอร์ อุปกรณ์ เครือข่าย คุกกี้ เซสชัน และแอป MCP เพื่อยืนยันตัวตน รักษาความปลอดภัย และบันทึกกิจกรรม
อีเมล ข้อมูลยืนยันตัวตน และข้อมูลที่จำเป็นต่อฟีเจอร์ต้องใช้เพื่อสร้างบัญชี เข้าสู่ระบบ หรือให้ฟีเจอร์นั้น หากไม่ให้ คุณอาจใช้ไม่ได้ ส่วนโปรไฟล์ การตั้งค่าบางรายการ AI และ integrations เป็นทางเลือก
3. ข้อมูลที่เราเก็บ
- บัญชีและโปรไฟล์ — อีเมล ชื่อ รูป ภาษา เขตเวลา การแจ้งเตือน และ bcrypt hash ของรหัสผ่าน ไม่ใช่รหัสผ่านตัวจริง
- การเข้าสู่ระบบภายนอก — ตัวระบุบัญชี ข้อมูลโปรไฟล์ที่อนุญาต และข้อมูลรับรองการเชื่อมต่อจาก Google
- เนื้อหาและการทำงานร่วมกัน — workspace โปรเจกต์ งาน งานย่อย recurrence dependencies ป้าย ผู้รับผิดชอบ ความคิดเห็น การกล่าวถึง ไฟล์ ประวัติเปลี่ยนแปลง และสถานะแก้ร่วมกัน
- งานร่าง — ฟอร์ม งาน ความคิดเห็น และข้อมูลแก้ไขที่ยังไม่บันทึกเพื่อกู้คืนและซิงก์ข้ามอุปกรณ์
- เซสชันและความปลอดภัย — IP, user agent, อุปกรณ์ เวลาเข้าสู่ระบบ เวลาใช้ล่าสุด เหตุการณ์ยืนยันตัวตน rate limit และบันทึกทางเทคนิค
- AI — prompt คำตอบ ข้อมูลงานที่เกี่ยวข้อง สถานะคำสั่ง workspace โมเดล โทเคน จำนวนเรียก ระยะเวลา ประวัติสนทนา ข้อมูล Morning Digest และคลิปเสียงชั่วคราวเมื่อคุณยืนยันใช้ Voice transcription
- Billing — อีเมลผู้รับผิดชอบ ชื่อ workspace แพ็กเกจ จำนวนที่นั่ง customer/subscription/invoice/checkout identifiers และ webhook receipts โดย hosted card fields จัดการโดย Stripe
- MCP และ integrations — ชื่อ client, redirect URI, IP/user agent ตอนลงทะเบียน อุปกรณ์ เวอร์ชัน scope, token ที่แฮชหรือเข้ารหัส เวลาใช้ จำนวนใช้ tool-call audit และข้อมูลรับรอง Jira, ClickUp, Notion หรือ Slack เมื่อเชื่อมต่อ
- การติดต่อ — อีเมลที่ส่งและรับผ่านกล่องสนับสนุนของ NhaTask คำขอสนับสนุน คำขอใช้สิทธิ และบันทึกข้อผิดพลาดที่จำเป็น
4. วัตถุประสงค์และฐานการประมวลผล
- สัญญาและขั้นตอนก่อนเข้าทำสัญญา — สร้างบัญชี แสดงและซิงก์งาน ทำงานร่วมกัน ให้ฟีเจอร์ ส่งอีเมลที่จำเป็น และจัดการแพ็กเกจ
- ประโยชน์โดยชอบด้วยกฎหมาย — รักษาความปลอดภัย ป้องกันการทุจริตหรือใช้ผิดปกติ ตรวจเหตุขัดข้อง ดูแลความเสถียร วางแผนกำลังระบบ และปกป้องสิทธิ โดยพิจารณาไม่ให้สิทธิเจ้าของข้อมูลด้อยกว่าอย่างไม่สมควร
- หน้าที่ตามกฎหมาย — เก็บหรือเปิดเผยเท่าที่จำเป็นต่อคำสั่งที่ชอบด้วยกฎหมาย ภาษี บัญชี ผู้บริโภค ความปลอดภัย หรือสิทธิเรียกร้อง
- ความยินยอม — ใช้เมื่อกฎหมายกำหนดหรือสำหรับกิจกรรมทางเลือก เช่น Morning Digest หลังจากคุณเลือกเปิด คุณถอนความยินยอมหรือปิดฟีเจอร์ได้โดยไม่กระทบการประมวลผลก่อนถอน
เราไม่ใช้ข้อมูลเพื่อโฆษณาแบบเจาะกลุ่มและไม่ขายข้อมูลส่วนบุคคล
5. การเปิดเผยภายใน workspace
ชื่อ โปรไฟล์ งาน ความคิดเห็น ไฟล์ สถานะ และกิจกรรมใน workspace จะเปิดแก่สมาชิกที่มีบทบาทหรือ project grant เหมาะสม เจ้าของและผู้ดูแลอาจจัดการสมาชิก สิทธิ์ โปรเจกต์ และข้อมูลตามหน้าที่
ก่อนใส่ข้อมูลของบุคคลอื่น คุณต้องมีสิทธิ์หรือฐานกฎหมายและแจ้งบุคคลนั้นเมื่อจำเป็น หลีกเลี่ยงการเปิดเผยเกินวัตถุประสงค์ของทีม
6. การประมวลผลด้วย AI
เมื่อคุณใช้ AI เซิร์ฟเวอร์ NhaTask อาจส่ง prompt ข้อมูลงานที่เกี่ยวข้อง และพารามิเตอร์คำขอโดยตรงไปยัง OpenRouter ในฐานะผู้รับและผู้ประมวลผล เพื่อ route ไปยังผู้ให้บริการโมเดล AI ที่เหมาะสม คีย์ผู้ให้บริการไม่ถูกส่งไปยังเบราว์เซอร์ เราเก็บ prompt คำตอบ สถานะคำสั่ง และ usage metadata
Voice transcription เป็นฟีเจอร์ทางเลือกที่ปิดไว้โดยค่าเริ่มต้นและต้องให้ผู้ดูแลเปิดสำหรับ workspace ก่อนใช้ ก่อนขอสิทธิ์ไมโครโฟน ระบบจะแสดงประกาศความเป็นส่วนตัวแบบ just-in-time ที่ผูกกับนโยบายความเป็นส่วนตัวเวอร์ชัน 1.2 และจะขอให้รับทราบใหม่เมื่อรายละเอียดสำคัญของการเปิดเผยเปลี่ยนแปลง เมื่อคุณรับทราบ ระบบจะบันทึกเสียงดิบจากเบราว์เซอร์ครั้งละไม่เกิน 30 วินาทีและส่งคลิปผ่านเซิร์ฟเวอร์ NhaTask ไปยัง OpenRouter เพื่อถอดข้อความ การปกปิดข้อมูลแบบข้อความของ workspace ใช้กับเสียงก่อนส่งไม่ได้ NhaTask ไม่บันทึกคลิปหรือข้อความร่างจากคำขอนี้ลงฐานข้อมูล แต่เก็บ metadata การใช้งานและความปลอดภัย ข้อความจะถูกเก็บเป็นบทสนทนาเมื่อคุณกดส่งเท่านั้น
Morning Digest ปิดไว้โดยค่าเริ่มต้น เมื่อคุณเลือกเปิด ระบบอาจส่งชื่องาน สถานะ ความสำคัญ และวันครบกำหนดของงานเปิดที่มอบหมายให้คุณไปประมวลผลราว 07:00 ตามเวลาท้องถิ่น คุณปิดได้ทุกเมื่อในการตั้งค่าการแจ้งเตือน
ผู้ใช้ลบห้องสนทนาได้ ระบบเก็บได้สูงสุด 30 ห้องล่าสุดต่อผู้ใช้และตัดห้องเก่าเมื่อสร้างห้องใหม่ การลบห้องไม่ทำให้ security หรือ usage records ที่มีเหตุเก็บอื่นหายทันทีเสมอ
เราเปิดใช้และร้องขอการปฏิเสธการเก็บข้อมูลกับ zero-data-retention เท่าที่ endpoint และโมเดลรองรับ แต่การประมวลผลยังอยู่ภายใต้ข้อกำหนด นโยบาย และความพร้อมของ OpenRouter กับผู้ให้บริการโมเดลที่ถูกเลือก อย่าใส่รหัสผ่าน คีย์ลับ ข้อมูลอ่อนไหว หรือข้อมูลที่ไม่มีสิทธิ์ใช้
7. ผู้รับข้อมูลและบริการภายนอก
- Cloudflare — รับข้อมูลเครือข่ายและคำขอเพื่อเชื่อมต่อ ป้องกันภัย และส่งทราฟฟิก
- OpenRouter และผู้ให้บริการโมเดลที่ OpenRouter route ไป — รับ prompt ข้อมูลงานหรือ workspace ที่เกี่ยวข้อง คลิปเสียง Voice transcription ที่ผู้ใช้ยืนยัน และพารามิเตอร์คำขอเท่าที่จำเป็นเพื่อสร้างคำตอบ ทำคำสั่ง หรือถอดข้อความ โดย NhaTask ร้องขอ data-collection deny และ zero-data-retention เท่าที่รองรับ
- Resend — รับอีเมลผู้รับ หัวข้อ และเนื้อหาอีเมลธุรกรรมเพื่อจัดส่ง
- Stripe — ในโหมดทดสอบ รับอีเมลผู้รับผิดชอบ ชื่อ workspace แพ็กเกจ จำนวนที่นั่ง และ metadata; hosted payment fields จัดการโดย Stripe
- Google — แลกข้อมูลเมื่อใช้ Google sign-in และอาจประมวลผลจดหมายเมื่อกล่องสนับสนุนของ NhaTask ส่งต่อไปยังบริการของ Google
- Jira, ClickUp, Notion และ Slack — แลกข้อมูลตาม scope เมื่อ integration เปิดใช้และคุณหรือผู้ดูแลเชื่อมต่อ
- แอป MCP หรือ client ภายนอก — อ่านหรือแก้ข้อมูลตาม scope ที่อนุญาต การนำข้อมูลไปใช้ต่ออยู่ภายใต้นโยบายของ client นั้นด้วย
- ที่ปรึกษา ผู้รับจ้าง หรือหน่วยงานรัฐ — เฉพาะเท่าที่จำเป็น ภายใต้หน้าที่รักษาความลับ ข้อตกลงเหมาะสม หรือคำสั่งที่ชอบด้วยกฎหมาย
คุณถอน Google, MCP หรือ integration ที่ไม่ใช้แล้วได้จากหน้าตั้งค่า การถอนหยุดการเข้าถึงในอนาคต แต่ไม่ลบสำเนาที่ผู้รับภายนอกได้รับไปแล้วโดยอัตโนมัติ
8. การส่งหรือโอนข้อมูลไปต่างประเทศ
OpenRouter ผู้ให้บริการโมเดล AI, Cloudflare, Resend, Stripe, Google และ integration providers มีระบบในหลายประเทศ จึงอาจประมวลผลหรือให้บุคลากรที่ได้รับอนุญาตเข้าถึงข้อมูลจากนอกประเทศไทยตามบริการและ endpoint ที่ใช้
เมื่อกฎหมายกำหนด เราจะใช้ฐานการโอนและมาตรการที่เหมาะสม เช่น ตรวจมาตรฐานประเทศปลายทาง ใช้ข้อยกเว้นตามกฎหมาย หรือข้อตกลงและมาตรการที่คุ้มครองสิทธิได้ เราไม่รับรองว่าผู้ให้บริการทุกรายเก็บข้อมูลในประเทศไทย
10. ระยะเก็บ การลบ และไฟล์สำรอง
- บัญชี workspace และเนื้อหา — เก็บระหว่างยังใช้งาน และนานกว่านั้นเท่าที่จำเป็นต่อกฎหมาย ความปลอดภัย หรือสิทธิเรียกร้อง
- งานร่างที่ซิงก์ — หมดอายุเมื่อไม่แก้ไข 30 วัน และ deletion marker อยู่ได้อีกไม่เกิน 7 วัน
- AI conversations — สูงสุด 30 ห้องล่าสุดต่อผู้ใช้ ตัดห้องเก่าเมื่อสร้างห้องใหม่ และผู้ใช้ลบห้องได้
- Stripe webhook records ที่ประมวลผลแล้วและ collaboration receipts บางประเภท — ล้างหลัง 30 วัน; operational metrics บางประเภท 90 วัน และ rate-limit buckets บางรายการ 2 ชั่วโมง
- ไฟล์สำรองฐานข้อมูล — รวมบัญชี เนื้อหา และไฟล์แนบ โดยจำกัดชุดประเภท daily 14 ชุดและ weekly 8 ชุด ข้อมูลที่ลบอาจคงอยู่จนหมดรอบและใช้เพื่อกู้ระบบ
- ข้อมูลที่ยังไม่มีรอบอัตโนมัติตายตัว เช่น sessions, OAuth/MCP audit, AI usage, invoices, traffic/security และ operational logs บางส่วน เก็บตามความจำเป็นของบริการ กฎหมาย ความปลอดภัย และข้อพิพาท แล้วลบหรือทำให้นิรนามเมื่อหมดความจำเป็น
ลิงก์รีเซ็ตรหัสผ่านใช้ได้ 30 นาที ลิงก์ยืนยันอีเมล 24 ชั่วโมง และคำเชิญทีม 7 วัน อายุใช้งานไม่ใช่คำรับรองว่าระเบียนเทคนิคถูกลบทันทีเมื่อหมดอายุ
11. สิทธิและวิธีส่งคำขอ
ภายใต้เงื่อนไขและข้อยกเว้นของ พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล คุณอาจมีสิทธิดังนี้
- ขอเข้าถึง รับสำเนา และทราบแหล่งที่มาของข้อมูลที่ไม่ได้ให้โดยตรง
- ขอรับหรือโอนข้อมูลในรูปแบบที่เครื่องอ่านได้เมื่อกฎหมายกำหนดและทำได้ทางเทคนิค
- คัดค้าน ขอให้ลบ ทำลาย หรือทำให้นิรนาม และขอระงับการใช้
- ขอแก้ข้อมูลให้ถูกต้อง เป็นปัจจุบัน สมบูรณ์ และไม่ทำให้เข้าใจผิด
- ถอนความยินยอมสำหรับกิจกรรมที่อาศัยความยินยอม โดยไม่กระทบการประมวลผลก่อนถอน
- ร้องเรียนต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล
ส่งคำขอมาที่ [email protected] ระบุบัญชี ประเภทคำขอ และข้อมูลที่เกี่ยวข้อง เราอาจพิสูจน์ตัวตนเพื่อปกป้องสิทธิ จะตอบโดยไม่ชักช้าและภายในระยะกฎหมาย โดยคำขอเข้าถึงหรือสำเนาที่ปฏิเสธไม่ได้จะดำเนินการไม่เกิน 30 วัน
บางคำขออาจถูกจำกัดเมื่อกฎหมาย คำสั่งศาล สิทธิของบุคคลอื่น ความปลอดภัย หรือสิทธิเรียกร้องอนุญาต หากปฏิเสธ เราจะแจ้งเหตุเท่าที่ทำได้
12. ความปลอดภัยและเหตุละเมิดข้อมูล
- รหัสผ่านเก็บเป็น bcrypt hash และโทเคนสำคัญบางประเภทเก็บเป็นค่าแฮชหรือเข้ารหัส
- การเชื่อมต่อจากเบราว์เซอร์ไปยังบริการสาธารณะใช้ HTTPS
- ใช้สิทธิ์ตามบัญชี workspace บทบาท และ project grant พร้อมบันทึกกิจกรรมสำคัญบางประเภท
- การเปลี่ยนรหัสผ่านทำให้อุปกรณ์อื่นออกจากระบบ และผู้ใช้ถอนเซสชันหรือการเชื่อมต่อได้
- มีไฟล์สำรองและขั้นตอนกู้ระบบ แต่ไม่มีระบบใดปลอดภัยสมบูรณ์แบบ
หากเกิดเหตุละเมิด เราจะประเมินความเสี่ยง แจ้งสำนักงานโดยไม่ชักช้าภายใน 72 ชั่วโมงนับแต่ทราบเหตุเท่าที่ทำได้เมื่อเข้าเกณฑ์ และหากเสี่ยงสูงจะแจ้งเจ้าของข้อมูลพร้อมแนวเยียวยาโดยไม่ชักช้า ตามกฎหมาย
13. ผู้เยาว์ ข้อมูลอ่อนไหว และข้อมูลของบุคคลอื่น
บริการไม่ได้ออกแบบมาเพื่อขอข้อมูลอ่อนไหวโดยเฉพาะ แต่ข้อความและไฟล์อาจมีข้อมูลดังกล่าว โปรดหลีกเลี่ยงเว้นแต่จำเป็น มีฐานกฎหมาย และมีมาตรการคุ้มครอง
ผู้เยาว์หรือบุคคลที่ต้องได้รับความยินยอมจากผู้แทนควรใช้บริการเมื่อมีสิทธิทำได้หรือได้รับความยินยอมที่จำเป็น ผู้ดูแลไม่ควรเชิญหรือเก็บข้อมูลผู้เยาว์โดยไม่มีอำนาจ
หากเชื่อว่ามีการใส่ข้อมูลของคุณโดยไม่มีสิทธิ โปรดติดต่อเราและระบุ workspace หรือรายการเพื่อให้ตรวจสอบร่วมกับผู้ควบคุมข้อมูลที่เหมาะสม
14. การเปลี่ยนนโยบายและติดต่อ
เราจะระบุฉบับ วันที่ปรับปรุง และวันที่มีผลด้านบน หากเปลี่ยนสาระสำคัญเกี่ยวกับวัตถุประสงค์ ผู้รับ สิทธิ หรือความเสี่ยง เราจะแจ้งผ่านอีเมลหรือภายในบริการล่วงหน้าตามสมควร เว้นแต่กฎหมายหรือความปลอดภัยต้องให้มีผลเร็วกว่า
คำถาม คำขอใช้สิทธิ หรือข้อร้องเรียน ติดต่อผู้ให้บริการ NhaTask ที่ [email protected]
ติดต่อเรื่องเอกสารนี้
ส่งคำถาม คำขอใช้สิทธิ หรือข้อร้องเรียนมาที่ช่องทางนี้ได้