ข้ามไปยังเนื้อหาหลัก

เลือกฉบับเพื่อดูวันที่และเนื้อหาที่เผยแพร่ในช่วงเวลานั้น

กำลังแสดง นโยบายความเป็นส่วนตัว ฉบับ 1.1

ฉบับย้อนหลัง

นโยบายความเป็นส่วนตัว

ฉบับ 1.1

นโยบายนี้อธิบายว่าผู้ให้บริการ NhaTask เก็บ ใช้ เปิดเผย และเก็บรักษาข้อมูลส่วนบุคคลอย่างไร รวมถึงสิทธิของคุณตามกฎหมายไทย

เอกสารอื่น:ดูข้อกำหนดการใช้งาน

คุณกำลังดูฉบับย้อนหลัง

ฉบับนี้ไม่มีผลบังคับใช้แล้ว เลือกฉบับปัจจุบันด้านบนเพื่อดูเอกสารที่ใช้ในขณะนี้

กลับไปฉบับปัจจุบัน

สรุปแบบอ่านเร็ว

  • เราใช้ข้อมูลเพื่อให้บริการ ทำงานร่วมกัน รักษาความปลอดภัย ส่งอีเมลที่จำเป็น ประมวลผล AI และเชื่อมบริการที่คุณเลือก
  • ข้อมูล workspace มองเห็นได้แก่สมาชิกตามบทบาท และแอปภายนอกเข้าถึงได้เมื่อคุณหรือผู้ดูแลอนุญาต
  • เราไม่ขายข้อมูล และโค้ดแอปปัจจุบันไม่มีคุกกี้โฆษณาหรือติดตามข้ามเว็บไซต์
  • ผู้ให้บริการเครือข่าย อีเมล ยืนยันตัวตน และชำระเงินอาจประมวลผลข้อมูลนอกประเทศไทย
  • คุณขอเข้าถึง แก้ไข โอน ลบ ระงับ คัดค้าน ถอนความยินยอม หรือร้องเรียนได้ตามกฎหมาย

ปรับอะไรจากฉบับก่อน

สรุปนี้ช่วยให้เห็นสาระที่เปลี่ยน ส่วนข้อความด้านล่างคือเอกสารฉบับที่ใช้บังคับ

1. ผู้ควบคุมข้อมูลและบทบาท

ผู้ให้บริการ NhaTask เป็นผู้ควบคุมข้อมูลสำหรับบัญชี การยืนยันตัวตน billing ความปลอดภัย การสื่อสาร และการดำเนินบริการ ติดต่อได้ที่ [email protected] หรือเว็บไซต์ NhaTask

สำหรับเนื้อหาที่องค์กรหรือผู้ใช้ใส่ใน workspace องค์กร เจ้าของ workspace หรือผู้ใช้นั้นอาจเป็นผู้ควบคุมข้อมูลตามบริบท และ NhaTask อาจประมวลผลเพื่อให้บริการตามคำสั่ง หากคำขอเกี่ยวกับ workspace ขององค์กร คุณอาจต้องติดต่อผู้ดูแลควบคู่กับเรา

2. แหล่งข้อมูลและกรณีที่ต้องให้ข้อมูล

  • จากคุณโดยตรงเมื่อสมัคร สร้างงาน อัปโหลดไฟล์ ตั้งค่า ติดต่อเรา หรือใช้ AI
  • จากสมาชิก ผู้เชิญ หรือผู้ดูแล workspace เมื่อเพิ่ม มอบหมาย หรือกล่าวถึงคุณ
  • จาก Google หรือบริการที่คุณเลือกเชื่อมต่อตามสิทธิ์ที่อนุญาต
  • จากเบราว์เซอร์ อุปกรณ์ เครือข่าย คุกกี้ เซสชัน และแอป MCP เพื่อยืนยันตัวตน รักษาความปลอดภัย และบันทึกกิจกรรม

อีเมล ข้อมูลยืนยันตัวตน และข้อมูลที่จำเป็นต่อฟีเจอร์ต้องใช้เพื่อสร้างบัญชี เข้าสู่ระบบ หรือให้ฟีเจอร์นั้น หากไม่ให้ คุณอาจใช้ไม่ได้ ส่วนโปรไฟล์ การตั้งค่าบางรายการ AI และ integrations เป็นทางเลือก

3. ข้อมูลที่เราเก็บ

  • บัญชีและโปรไฟล์ — อีเมล ชื่อ รูป ภาษา เขตเวลา การแจ้งเตือน และ bcrypt hash ของรหัสผ่าน ไม่ใช่รหัสผ่านตัวจริง
  • การเข้าสู่ระบบภายนอก — ตัวระบุบัญชี ข้อมูลโปรไฟล์ที่อนุญาต และข้อมูลรับรองการเชื่อมต่อจาก Google
  • เนื้อหาและการทำงานร่วมกัน — workspace โปรเจกต์ งาน งานย่อย recurrence dependencies ป้าย ผู้รับผิดชอบ ความคิดเห็น การกล่าวถึง ไฟล์ ประวัติเปลี่ยนแปลง และสถานะแก้ร่วมกัน
  • งานร่าง — ฟอร์ม งาน ความคิดเห็น และข้อมูลแก้ไขที่ยังไม่บันทึกเพื่อกู้คืนและซิงก์ข้ามอุปกรณ์
  • เซสชันและความปลอดภัย — IP, user agent, อุปกรณ์ เวลาเข้าสู่ระบบ เวลาใช้ล่าสุด เหตุการณ์ยืนยันตัวตน rate limit และบันทึกทางเทคนิค
  • AI — prompt คำตอบ ข้อมูลงานที่เกี่ยวข้อง สถานะคำสั่ง workspace โมเดล โทเคน จำนวนเรียก ระยะเวลา ประวัติสนทนา และข้อมูล Morning Digest
  • Billing — อีเมลผู้รับผิดชอบ ชื่อ workspace แพ็กเกจ จำนวนที่นั่ง customer/subscription/invoice/checkout identifiers และ webhook receipts โดย hosted card fields จัดการโดย Stripe
  • MCP และ integrations — ชื่อ client, redirect URI, IP/user agent ตอนลงทะเบียน อุปกรณ์ เวอร์ชัน scope, token ที่แฮชหรือเข้ารหัส เวลาใช้ จำนวนใช้ tool-call audit และข้อมูลรับรอง Jira, ClickUp, Notion หรือ Slack เมื่อเชื่อมต่อ
  • การติดต่อ — อีเมลที่ส่งและรับผ่านกล่องสนับสนุนของ NhaTask คำขอสนับสนุน คำขอใช้สิทธิ และบันทึกข้อผิดพลาดที่จำเป็น

4. วัตถุประสงค์และฐานการประมวลผล

  • สัญญาและขั้นตอนก่อนเข้าทำสัญญา — สร้างบัญชี แสดงและซิงก์งาน ทำงานร่วมกัน ให้ฟีเจอร์ ส่งอีเมลที่จำเป็น และจัดการแพ็กเกจ
  • ประโยชน์โดยชอบด้วยกฎหมาย — รักษาความปลอดภัย ป้องกันการทุจริตหรือใช้ผิดปกติ ตรวจเหตุขัดข้อง ดูแลความเสถียร วางแผนกำลังระบบ สร้าง Morning Digest ที่ผู้ใช้ปิดได้ และปกป้องสิทธิ โดยพิจารณาไม่ให้สิทธิเจ้าของข้อมูลด้อยกว่าอย่างไม่สมควร
  • หน้าที่ตามกฎหมาย — เก็บหรือเปิดเผยเท่าที่จำเป็นต่อคำสั่งที่ชอบด้วยกฎหมาย ภาษี บัญชี ผู้บริโภค ความปลอดภัย หรือสิทธิเรียกร้อง
  • ความยินยอม — ใช้เมื่อกฎหมายกำหนดหรือสำหรับกิจกรรมทางเลือกที่ไม่มีฐานอื่น คุณถอนความยินยอมได้โดยไม่กระทบการประมวลผลก่อนถอน

เราไม่ใช้ข้อมูลเพื่อโฆษณาแบบเจาะกลุ่มและไม่ขายข้อมูลส่วนบุคคล

5. การเปิดเผยภายใน workspace

ชื่อ โปรไฟล์ งาน ความคิดเห็น ไฟล์ สถานะ และกิจกรรมใน workspace จะเปิดแก่สมาชิกที่มีบทบาทหรือ project grant เหมาะสม เจ้าของและผู้ดูแลอาจจัดการสมาชิก สิทธิ์ โปรเจกต์ และข้อมูลตามหน้าที่

ก่อนใส่ข้อมูลของบุคคลอื่น คุณต้องมีสิทธิ์หรือฐานกฎหมายและแจ้งบุคคลนั้นเมื่อจำเป็น หลีกเลี่ยงการเปิดเผยเกินวัตถุประสงค์ของทีม

6. การประมวลผลด้วย AI

ระบบปัจจุบันส่ง prompt และข้อมูลงานที่เกี่ยวข้องผ่าน AI gateway ที่โฮสต์เพื่อบริการนี้ แทนการเรียก public model API จากโค้ดแอปโดยตรง เราเก็บ prompt คำตอบ สถานะคำสั่ง และ usage metadata

Morning Digest เปิดไว้โดยค่าเริ่มต้นและอาจส่งชื่องาน สถานะ ความสำคัญ และวันครบกำหนดของงานเปิดที่มอบหมายให้คุณสูงสุด 25 งานไปประมวลผลราว 07:00 ตามเวลาท้องถิ่น คุณปิดได้ในการตั้งค่าการแจ้งเตือน

ผู้ใช้ลบห้องสนทนาได้ ระบบเก็บได้สูงสุด 30 ห้องล่าสุดต่อผู้ใช้และตัดห้องเก่าเมื่อสร้างห้องใหม่ การลบห้องไม่ทำให้ security หรือ usage records ที่มีเหตุเก็บอื่นหายทันทีเสมอ

อย่าใส่รหัสผ่าน คีย์ลับ ข้อมูลอ่อนไหว หรือข้อมูลที่ไม่มีสิทธิ์ใช้ หากรูปแบบผู้ประมวลผล AI เปลี่ยน เราจะปรับนโยบายก่อนใช้การเปลี่ยนสำคัญ

7. ผู้รับข้อมูลและบริการภายนอก

  • Cloudflare — รับข้อมูลเครือข่ายและคำขอเพื่อเชื่อมต่อ ป้องกันภัย และส่งทราฟฟิก
  • Resend — รับอีเมลผู้รับ หัวข้อ และเนื้อหาอีเมลธุรกรรมเพื่อจัดส่ง
  • Stripe — ในโหมดทดสอบ รับอีเมลผู้รับผิดชอบ ชื่อ workspace แพ็กเกจ จำนวนที่นั่ง และ metadata; hosted payment fields จัดการโดย Stripe
  • Google — แลกข้อมูลเมื่อใช้ Google sign-in และอาจประมวลผลจดหมายเมื่อกล่องสนับสนุนของ NhaTask ส่งต่อไปยังบริการของ Google
  • Jira, ClickUp, Notion และ Slack — แลกข้อมูลตาม scope เมื่อ integration เปิดใช้และคุณหรือผู้ดูแลเชื่อมต่อ
  • แอป MCP หรือ client ภายนอก — อ่านหรือแก้ข้อมูลตาม scope ที่อนุญาต การนำข้อมูลไปใช้ต่ออยู่ภายใต้นโยบายของ client นั้นด้วย
  • ที่ปรึกษา ผู้รับจ้าง หรือหน่วยงานรัฐ — เฉพาะเท่าที่จำเป็น ภายใต้หน้าที่รักษาความลับ ข้อตกลงเหมาะสม หรือคำสั่งที่ชอบด้วยกฎหมาย

คุณถอน Google, MCP หรือ integration ที่ไม่ใช้แล้วได้จากหน้าตั้งค่า การถอนหยุดการเข้าถึงในอนาคต แต่ไม่ลบสำเนาที่ผู้รับภายนอกได้รับไปแล้วโดยอัตโนมัติ

8. การส่งหรือโอนข้อมูลไปต่างประเทศ

Cloudflare, Resend, Stripe, Google และ integration providers มีระบบในหลายประเทศ จึงอาจประมวลผลหรือให้บุคลากรที่ได้รับอนุญาตเข้าถึงข้อมูลจากนอกประเทศไทยตามบริการที่ใช้

เมื่อกฎหมายกำหนด เราจะใช้ฐานการโอนและมาตรการที่เหมาะสม เช่น ตรวจมาตรฐานประเทศปลายทาง ใช้ข้อยกเว้นตามกฎหมาย หรือข้อตกลงและมาตรการที่คุ้มครองสิทธิได้ เราไม่รับรองว่าผู้ให้บริการทุกรายเก็บข้อมูลในประเทศไทย

9. คุกกี้และพื้นที่เก็บในอุปกรณ์

  • คุกกี้เซสชัน — จำเป็นต่อการเข้าสู่ระบบ และเซสชันปกติมีอายุสูงสุด 30 วัน
  • คุกกี้ active workspace — จำ workspace ที่เลือกและตั้งอายุได้สูงสุด 1 ปี
  • localStorage — จำภาษา เขตเวลา ธีม สีหลัก sidebar/calendar/inspector รายการค้นหาหรือค่าล่าสุด และสถานะบางส่วนบนอุปกรณ์
  • sessionStorage — เก็บสำเนาร่างชั่วคราวในแท็บเพื่อกู้คืนเมื่อรีโหลดหรือการเชื่อมต่อสะดุด
  • IndexedDB — เก็บเอกสารแก้ไขร่วมกันชั่วคราวบนอุปกรณ์เพื่อ live collaboration

โค้ดแอปปัจจุบันไม่ตั้งคุกกี้โฆษณาหรือติดตามข้ามเว็บไซต์ การล้าง browser storage อาจออกจากระบบ รีเซ็ตค่า หรือทำให้ร่างในอุปกรณ์หาย

10. ระยะเก็บ การลบ และไฟล์สำรอง

  • บัญชี workspace และเนื้อหา — เก็บระหว่างยังใช้งาน และนานกว่านั้นเท่าที่จำเป็นต่อกฎหมาย ความปลอดภัย หรือสิทธิเรียกร้อง
  • งานร่างที่ซิงก์ — หมดอายุเมื่อไม่แก้ไข 30 วัน และ deletion marker อยู่ได้อีกไม่เกิน 7 วัน
  • AI conversations — สูงสุด 30 ห้องล่าสุดต่อผู้ใช้ ตัดห้องเก่าเมื่อสร้างห้องใหม่ และผู้ใช้ลบห้องได้
  • Stripe webhook records ที่ประมวลผลแล้วและ collaboration receipts บางประเภท — ล้างหลัง 30 วัน; operational metrics บางประเภท 90 วัน และ rate-limit buckets บางรายการ 2 ชั่วโมง
  • ไฟล์สำรองฐานข้อมูล — รวมบัญชี เนื้อหา และไฟล์แนบ โดยจำกัดชุดประเภท daily 14 ชุดและ weekly 8 ชุด ข้อมูลที่ลบอาจคงอยู่จนหมดรอบและใช้เพื่อกู้ระบบ
  • ข้อมูลที่ยังไม่มีรอบอัตโนมัติตายตัว เช่น sessions, OAuth/MCP audit, AI usage, invoices, traffic/security และ operational logs บางส่วน เก็บตามความจำเป็นของบริการ กฎหมาย ความปลอดภัย และข้อพิพาท แล้วลบหรือทำให้นิรนามเมื่อหมดความจำเป็น

ลิงก์รีเซ็ตรหัสผ่านใช้ได้ 30 นาที ลิงก์ยืนยันอีเมล 24 ชั่วโมง และคำเชิญทีม 7 วัน อายุใช้งานไม่ใช่คำรับรองว่าระเบียนเทคนิคถูกลบทันทีเมื่อหมดอายุ

11. สิทธิและวิธีส่งคำขอ

ภายใต้เงื่อนไขและข้อยกเว้นของ พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล คุณอาจมีสิทธิดังนี้

  • ขอเข้าถึง รับสำเนา และทราบแหล่งที่มาของข้อมูลที่ไม่ได้ให้โดยตรง
  • ขอรับหรือโอนข้อมูลในรูปแบบที่เครื่องอ่านได้เมื่อกฎหมายกำหนดและทำได้ทางเทคนิค
  • คัดค้าน ขอให้ลบ ทำลาย หรือทำให้นิรนาม และขอระงับการใช้
  • ขอแก้ข้อมูลให้ถูกต้อง เป็นปัจจุบัน สมบูรณ์ และไม่ทำให้เข้าใจผิด
  • ถอนความยินยอมสำหรับกิจกรรมที่อาศัยความยินยอม โดยไม่กระทบการประมวลผลก่อนถอน
  • ร้องเรียนต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล

ส่งคำขอมาที่ [email protected] ระบุบัญชี ประเภทคำขอ และข้อมูลที่เกี่ยวข้อง เราอาจพิสูจน์ตัวตนเพื่อปกป้องสิทธิ จะตอบโดยไม่ชักช้าและภายในระยะกฎหมาย โดยคำขอเข้าถึงหรือสำเนาที่ปฏิเสธไม่ได้จะดำเนินการไม่เกิน 30 วัน

บางคำขออาจถูกจำกัดเมื่อกฎหมาย คำสั่งศาล สิทธิของบุคคลอื่น ความปลอดภัย หรือสิทธิเรียกร้องอนุญาต หากปฏิเสธ เราจะแจ้งเหตุเท่าที่ทำได้

12. ความปลอดภัยและเหตุละเมิดข้อมูล

  • รหัสผ่านเก็บเป็น bcrypt hash และโทเคนสำคัญบางประเภทเก็บเป็นค่าแฮชหรือเข้ารหัส
  • การเชื่อมต่อจากเบราว์เซอร์ไปยังบริการสาธารณะใช้ HTTPS
  • ใช้สิทธิ์ตามบัญชี workspace บทบาท และ project grant พร้อมบันทึกกิจกรรมสำคัญบางประเภท
  • การเปลี่ยนรหัสผ่านทำให้อุปกรณ์อื่นออกจากระบบ และผู้ใช้ถอนเซสชันหรือการเชื่อมต่อได้
  • มีไฟล์สำรองและขั้นตอนกู้ระบบ แต่ไม่มีระบบใดปลอดภัยสมบูรณ์แบบ

หากเกิดเหตุละเมิด เราจะประเมินความเสี่ยง แจ้งสำนักงานโดยไม่ชักช้าภายใน 72 ชั่วโมงนับแต่ทราบเหตุเท่าที่ทำได้เมื่อเข้าเกณฑ์ และหากเสี่ยงสูงจะแจ้งเจ้าของข้อมูลพร้อมแนวเยียวยาโดยไม่ชักช้า ตามกฎหมาย

13. ผู้เยาว์ ข้อมูลอ่อนไหว และข้อมูลของบุคคลอื่น

บริการไม่ได้ออกแบบมาเพื่อขอข้อมูลอ่อนไหวโดยเฉพาะ แต่ข้อความและไฟล์อาจมีข้อมูลดังกล่าว โปรดหลีกเลี่ยงเว้นแต่จำเป็น มีฐานกฎหมาย และมีมาตรการคุ้มครอง

ผู้เยาว์หรือบุคคลที่ต้องได้รับความยินยอมจากผู้แทนควรใช้บริการเมื่อมีสิทธิทำได้หรือได้รับความยินยอมที่จำเป็น ผู้ดูแลไม่ควรเชิญหรือเก็บข้อมูลผู้เยาว์โดยไม่มีอำนาจ

หากเชื่อว่ามีการใส่ข้อมูลของคุณโดยไม่มีสิทธิ โปรดติดต่อเราและระบุ workspace หรือรายการเพื่อให้ตรวจสอบร่วมกับผู้ควบคุมข้อมูลที่เหมาะสม

14. การเปลี่ยนนโยบายและติดต่อ

เราจะระบุฉบับ วันที่ปรับปรุง และวันที่มีผลด้านบน หากเปลี่ยนสาระสำคัญเกี่ยวกับวัตถุประสงค์ ผู้รับ สิทธิ หรือความเสี่ยง เราจะแจ้งผ่านอีเมลหรือภายในบริการล่วงหน้าตามสมควร เว้นแต่กฎหมายหรือความปลอดภัยต้องให้มีผลเร็วกว่า

คำถาม คำขอใช้สิทธิ หรือข้อร้องเรียน ติดต่อผู้ให้บริการ NhaTask ที่ [email protected]

ติดต่อเรื่องเอกสารนี้

ส่งคำถาม คำขอใช้สิทธิ หรือข้อร้องเรียนมาที่ช่องทางนี้ได้