ฉบับภาษาไทย — เป็นไปตาม พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA)
1. ผู้ควบคุมข้อมูลส่วนบุคคล
บริษัท Zudogu ("บริษัท", "เรา") เป็นผู้ให้บริการ Zudobot ซึ่งเป็นผู้ควบคุมข้อมูลส่วนบุคคลตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA)
ช่องทางติดต่อ: zudogu.official@gmail.com
2. ข้อมูลที่เราเก็บรวบรวม
เราเก็บรวบรวมข้อมูลต่อไปนี้เมื่อคุณสมัครและใช้บริการ:
• ชื่อและอีเมล จาก Google Account ของคุณ
• รูปโปรไฟล์ Google (ถ้ามี)
• ข้อมูลธุรกิจที่คุณกรอกในขั้นตอน Onboarding (ชื่อธุรกิจ, ประเภทธุรกิจ, URL เว็บไซต์)
• ข้อมูลการตั้งค่าบอท (ชื่อบอท, สไตล์การพูด, สีและตำแหน่ง Widget)
• ประวัติการสนทนาระหว่างลูกค้าของคุณกับ Zudobot
• ข้อมูลการใช้งานและ Log ของระบบ
3. วัตถุประสงค์การใช้ข้อมูล
เราใช้ข้อมูลของคุณเพื่อ:
• ให้บริการ Zudobot และบำรุงรักษาระบบ
• ยืนยันตัวตนและจัดการบัญชีผู้ใช้
• ปรับปรุงคุณภาพการตอบสนองของ AI Agent
• ส่งการแจ้งเตือนเกี่ยวกับบัญชีและบริการ
• ปฏิบัติตามกฎหมายและข้อบังคับที่เกี่ยวข้อง
เราไม่ขาย ไม่แบ่งปัน หรือเผยแพร่ข้อมูลส่วนบุคคลของคุณให้บุคคลที่สามเพื่อวัตถุประสงค์ทางการตลาด
4. ระยะเวลาการเก็บรักษาข้อมูล
เราเก็บข้อมูลของคุณตลอดอายุการใช้งานบัญชี และจะลบข้อมูลภายใน 90 วันหลังจากที่คุณยกเลิกบัญชีหรือร้องขอให้ลบข้อมูล
ข้อมูล Log ของระบบจะถูกเก็บไว้ไม่เกิน 30 วันเพื่อวัตถุประสงค์ด้านความปลอดภัย
5. การเปิดเผยข้อมูลแก่บุคคลที่สาม
เราอาจเปิดเผยข้อมูลของคุณให้แก่:
• Google LLC — ผู้ให้บริการ OAuth Authentication
• Google Cloud (Gemini AI) — ผู้ให้บริการ AI ที่ประมวลผลข้อความบทสนทนา
• ผู้ให้บริการ Cloud Infrastructure ที่ใช้โฮสต์ระบบ
ผู้ให้บริการเหล่านี้ผูกพันตามสัญญาให้ปกป้องข้อมูลของคุณตามมาตรฐานที่เหมาะสม
6. สิทธิ์ของเจ้าของข้อมูล
ในฐานะเจ้าของข้อมูล คุณมีสิทธิ์:
• สิทธิ์เข้าถึง — ขอสำเนาข้อมูลที่เราเก็บเกี่ยวกับคุณ
• สิทธิ์แก้ไข — ขอแก้ไขข้อมูลที่ไม่ถูกต้อง
• สิทธิ์ลบ — ขอให้ลบข้อมูลส่วนบุคคลของคุณ
• สิทธิ์คัดค้าน — คัดค้านการประมวลผลข้อมูลในบางกรณี
• สิทธิ์การโอนย้ายข้อมูล — ขอรับข้อมูลในรูปแบบที่สามารถนำไปใช้ต่อได้
• สิทธิ์ถอนความยินยอม — ถอนความยินยอมได้ตลอดเวลา โดยไม่กระทบต่อความชอบด้วยกฎหมายของการประมวลผลก่อนการถอนความยินยอม
ส่งคำร้องได้ที่: zudogu.official@gmail.com
7. ความปลอดภัยของข้อมูล
เราใช้มาตรการรักษาความปลอดภัยที่เหมาะสม ได้แก่:
• การเข้ารหัส HTTPS ตลอดการส่งข้อมูล
• การยืนยันตัวตนผ่าน Google OAuth 2.0
• การจำกัดสิทธิ์การเข้าถึงข้อมูลตามหน้าที่
• การสำรองข้อมูลและตรวจสอบระบบสม่ำเสมอ
8. การเปลี่ยนแปลงนโยบาย
เราอาจปรับปรุงนโยบายนี้เป็นครั้งคราว โดยจะแจ้งให้คุณทราบผ่านอีเมลหรือประกาศบนระบบล่วงหน้าอย่างน้อย 30 วัน
การใช้บริการต่อเนื่องหลังจากวันที่นโยบายมีผลบังคับใช้ถือว่าคุณยอมรับนโยบายที่ปรับปรุงแล้ว
ปรับปรุงล่าสุด: พฤษภาคม 2569