LEGAL · PRIVACY
นโยบายความเป็นส่วนตัว
ฉบับใช้งานเบื้องต้น: ต้องเติมชื่อผู้ควบคุมข้อมูลตามกฎหมาย ที่อยู่ และอีเมลรับคำขอก่อนเปิดแพ็กเกจแบบชำระเงินเต็มรูปแบบ
นโยบายนี้อธิบายข้อมูลที่ KhianMe (“เรา”) เก็บ ใช้ เปิดเผย และลบเมื่อคุณใช้เว็บไซต์ หน้าเขียน MCP endpoint หรือบริการที่เกี่ยวข้อง
1. ข้อมูลที่เราได้รับ
- บัญชี: Google subject หรืออีเมลที่ผ่าน HMAC แล้ว รหัสบัญชี วิธีเข้าสู่ระบบ และ session ที่ผ่าน HMAC เราไม่เก็บรหัสผ่านหรือ Google token
- Brand Memory: น้ำเสียง คำที่ใช้ประจำ คำที่ไม่ต้องการ และตัวอย่างงานที่คุณบันทึก เก็บแบบเข้ารหัส
- งานและความปลอดภัย: ร่างและ Brand Memory ส่งให้ผู้ให้บริการโมเดลเมื่อคุณกดเขียนใหม่ ส่วน job log เก็บ metadata และตัวระบุแบบแฮช ไม่เก็บร่างหรือฉบับใหม่
- ผลลัพธ์ retry เก็บแบบเข้ารหัสชั่วคราวไม่เกิน 10 นาที และความเห็นที่คุณส่งเองเก็บไม่เกิน 500 ตัวอักษร
- IP อาจอยู่ในหน่วยความจำชั่วคราวเพื่อจำกัดการเข้าสู่ระบบ ไม่มีคอลัมน์ IP ในฐานข้อมูล
2. วัตถุประสงค์
เราใช้ข้อมูลเพื่อเปิดบัญชี ให้บริการตามคำขอ รักษาความปลอดภัย ป้องกันการโกง วัดโควตา และปฏิบัติตามกฎหมาย กิจกรรมที่ต้องใช้ความยินยอมจะแยกขอและถอนความยินยอมได้
3. ผู้ประมวลผลและการส่งไปต่างประเทศ
ระบบอาจใช้ Cloudflare Workers/Durable Objects, Google OAuth, Cloudflare Turnstile, Resend เมื่อเปิดใช้ และ WaveSpeed สำหรับโมเดล ข้อมูลอาจถูกประมวลผลนอกประเทศไทยตามโครงสร้างของผู้ให้บริการ
เราไม่อ้างว่า prompt ถูกลบทันทีหรือไม่ถูกนำไปฝึกโมเดล: นโยบาย retention/training และผู้ประมวลผลต่อของ WaveSpeed ยังไม่ได้รับการยืนยันจากระบบนี้
4. ระยะเวลาเก็บรักษา
- session ไม่เกิน 7 วันหรือจน logout/เพิกถอน
- รหัสอีเมลหมดอายุใน 10 นาที ตัวนับการส่งกวาดหลัง 24 ชั่วโมง
- ผลลัพธ์ retry เข้ารหัสไม่เกิน 10 นาที
- Brand Memory อยู่จนกว่าจะแก้ ล้าง หรือลบบัญชี
- job metadata, quota, idempotency digest และ feedback ปัจจุบันยังเก็บต่อเนื่อง จึงต้องกำหนดตาราง retention ก่อนเปิดขายเต็มรูปแบบ
- backup อาจมีรอบเก็บรักษาแยกจากฐานข้อมูล live
5. สิทธิของคุณ
คุณอาจขอเข้าถึง แก้ไข ลบ โอนย้าย จำกัดหรือคัดค้านการประมวลผล และถอนความยินยอมได้ตามกฎหมาย หน้าแอปรองรับการลบบัญชีด้วยตนเอง ส่วนคำขออื่นให้ใช้ช่องทางผู้ให้บริการที่ต้องเติมในฉบับนี้
6. ความปลอดภัยและเหตุรั่วไหล
เราเข้ารหัส credential, session, Brand Memory และผลลัพธ์ retry จำกัดสิทธิ์ตามบัญชี และยกเลิก token ได้ หากเกิดเหตุที่กฎหมายกำหนด เราจะประเมินและแจ้งตามกรอบเวลาที่ใช้บังคับ ปัจจุบันยังต้องจัดทำ runbook และผู้รับผิดชอบให้ครบ
7. คุกกี้ เด็ก และการเปลี่ยนแปลง
หน้าแอปใช้ cookie session แบบ HttpOnly, Secure, SameSite=Strict ไม่มีคุกกี้โฆษณาหรือ analytics เราไม่ตั้งใจเก็บข้อมูลเด็ก เราจะแสดงฉบับและวันที่มีผลใหม่บนเว็บไซต์