นโยบายความเป็นส่วนตัว

วิธีที่ Suikou AI เก็บรวบรวม ใช้ แบ่งปัน และปกป้องข้อมูลส่วนบุคคลของท่าน

นโยบายความเป็นส่วนตัวฉบับนี้อธิบายวิธีที่ Suikou AI ("เรา", "ผู้ให้บริการ", "บริการ") ซึ่งดำเนินการโดย Suikou AI เก็บรวบรวม ใช้ แบ่งปัน และปกป้องข้อมูลส่วนบุคคลของท่าน นโยบายนี้ออกแบบมาให้อ่านเข้าใจได้สำหรับผู้ใช้ทั่วโลก และเพื่อให้เป็นไปตามข้อกำหนดการเปิดเผยข้อมูลของ GDPR ของสหภาพยุโรป และ CCPA ของรัฐแคลิฟอร์เนีย เมื่อมีการบังคับใช้

1. ข้อมูลที่เราเก็บรวบรวม

เราเก็บรวบรวมเฉพาะข้อมูลขั้นต่ำที่จำเป็นสำหรับการให้บริการ

  • ข้อมูลบัญชี: ที่อยู่อีเมล ชื่อที่แสดง แฮชรหัสผ่าน (เมื่อใช้การลงชื่อเข้าใช้ด้วยอีเมล/รหัสผ่าน) ตัวระบุ OAuth (เมื่อใช้การลงชื่อเข้าใช้ด้วยบัญชีโซเชียล) และภาษาที่ต้องการ
  • ข้อมูลการยืนยัน: หากท่านใช้ส่วนลดนักศึกษา โดเมนอีเมลที่ท่านยืนยันและผลการตรวจสอบระเบียน MX
  • ข้อความที่ส่งมา: ข้อความที่ท่านวางในเครื่องมือปรับแต่งและตรวจจับ ผลลัพธ์ที่เขียนใหม่ที่เราส่งคืน โหมดและระดับความเข้มข้นที่ท่านเลือก และการประทับเวลา
  • ข้อมูลการใช้งาน: ตัวอักษรที่ประมวลผลต่อวัน แผนบริการ สถานะการสมัครสมาชิก คำขอต่อ endpoint และข้อผิดพลาด
  • ข้อมูลการเรียกเก็บเงิน: ตัวระบุลูกค้า ใบแจ้งหนี้ และตัวเลข 4 หลักสุดท้ายของวิธีการชำระเงิน ซึ่งจัดการโดยผู้ประมวลผลการชำระเงินของเรา (Stripe) เราไม่จัดเก็บหมายเลขบัตรเต็ม
  • ข้อมูลทางเทคนิค: ที่อยู่ IP user-agent ของเบราว์เซอร์ ประเภทอุปกรณ์ และที่มาของการอ้างอิง
  • คุกกี้: คุกกี้เซสชันสำหรับการตรวจสอบสิทธิ์ และคุกกี้ฟังก์ชันจำกัด (ภาษา ธีม)

2. วัตถุประสงค์ในการใช้ข้อมูล

วัตถุประสงค์ฐานทางกฎหมาย (GDPR)
ให้บริการ (เรียกใช้งานการปรับแต่ง/ตรวจจับ ส่งผลลัพธ์)สัญญา
บังคับใช้โควตาและป้องกันการใช้งานในทางที่ผิดผลประโยชน์โดยชอบธรรม
เรียกเก็บเงินค่าสมัครสมาชิกสัญญา
ปรับปรุงบริการ (การวิเคราะห์เชิงรวม การตรวจสอบข้อผิดพลาด)ผลประโยชน์โดยชอบธรรม
ส่งอีเมลธุรกรรม (บัญชี การเรียกเก็บเงิน ความปลอดภัย)สัญญา
ส่งการอัปเดตผลิตภัณฑ์ (เป็นทางเลือก เฉพาะเมื่อได้รับความยินยอม)ความยินยอม
ปฏิบัติตามกฎหมาย/ตอบสนองต่อคำขอตามกฎหมายพันธกรณีทางกฎหมาย

3. บุคคลที่สามที่เราแบ่งปันข้อมูล (ผู้ประมวลผล)

เราแบ่งปันข้อมูลขั้นต่ำที่จำเป็นกับผู้ประมวลผลต่อไปนี้

  • DeepSeek (การอนุมาน LLM) — รับข้อความที่ส่งมาเพื่อใช้ในกระบวนการปรับแต่ง
  • OpenRouter (เราเตอร์ LLM) — รับข้อความที่ส่งมาซึ่งกำหนดเส้นทางไปยังโมเดลตรวจจับและปรับปรุง
  • Supabase (โฮสติ้ง/ฐานข้อมูล) — จัดเก็บบัญชี เอกสาร ข้อความที่เขียนใหม่ ข้อมูลการใช้งาน และการสมัครสมาชิก
  • Stripe (การชำระเงิน) — ประมวลผลการชำระเงินค่าสมัครสมาชิกและจัดเก็บข้อมูลการเรียกเก็บเงิน
  • Cloudflare (CDN/DNS/การป้องกัน DDoS) — รับรู้ metadata ของคำขอ

การใช้บริการถือเป็นการยินยอมให้มีการถ่ายโอนข้อมูลของท่านข้ามพรมแดนไปยังผู้ประมวลผลเหล่านี้ ซึ่งอาจดำเนินการเซิร์ฟเวอร์ในสหรัฐอเมริกา สิงคโปร์ จีน (สำหรับ DeepSeek) และภูมิภาคอื่นๆ

4. เราไม่ขายข้อมูลของท่าน

เราไม่ขาย เช่า หรือแลกเปลี่ยนข้อมูลส่วนบุคคลของท่านกับบุคคลที่สามเพื่อวัตถุประสงค์ทางการตลาดของตนเอง เราไม่นำข้อความที่ท่านส่งมาใช้ในการฝึกอบรมโมเดลใดๆ โดยไม่ได้รับความยินยอมอย่างชัดแจ้งและแยกต่างหาก

5. การเก็บรักษาข้อมูล

  • ข้อมูลบัญชี: เก็บรักษาในระหว่างที่บัญชีของท่านยังใช้งานอยู่ และสูงสุด 90 วันหลังจากการลบเพื่อจัดการข้อพิพาท
  • ข้อความที่ส่งมาและข้อความที่เขียนใหม่: เก็บรักษาตามช่วงเวลาประวัติของแผนบริการของท่าน (ฟรี: วันเดียวกัน; Basic: 30 วัน; Pro: 90 วัน) ท่านสามารถลบเอกสารได้ทุกเมื่อจากแดชบอร์ด
  • ข้อมูลการใช้งาน: รวบรวมและเก็บรักษาไว้อย่างไม่มีกำหนดสำหรับการวิเคราะห์ แถวรายวันแบบดิบจะถูกตัดทิ้งหลัง 365 วัน
  • ข้อมูลการเรียกเก็บเงิน: เก็บรักษาตามระยะเวลาที่กฎหมายภาษีและการบัญชีกำหนด (โดยทั่วไป 7 ปี)

6. สิทธิ์ของท่าน

ขึ้นอยู่กับเขตอำนาจของท่าน ท่านมีสิทธิ์รวมถึง

  • การเข้าถึง: ขอสำเนาข้อมูลส่วนบุคคลของท่าน
  • การแก้ไข: แก้ไขข้อมูลที่ไม่ถูกต้อง
  • การลบ ("สิทธิ์ที่จะถูกลืม"): ลบบัญชีและข้อมูลที่เกี่ยวข้องของท่าน
  • การพกพาข้อมูล: ส่งออกเอกสารและข้อความที่เขียนใหม่ในรูปแบบที่เครื่องอ่านได้
  • การคัดค้าน/การจำกัด: คัดค้านการประมวลผลบางอย่าง รวมถึงการทำโปรไฟล์
  • การถอนความยินยอม: ในกรณีที่การประมวลผลอยู่บนพื้นฐานของความยินยอม

ผู้พำนักใน EU/UK ยังมีสิทธิ์ยื่นเรื่องร้องเรียนต่อหน่วยงานคุ้มครองข้อมูลในท้องถิ่น ผู้พำนักในรัฐแคลิฟอร์เนียมีสิทธิ์เพิ่มเติมภายใต้ CCPA รวมถึงสิทธิ์ที่จะรับทราบและสิทธิ์ในการลบ

หากต้องการใช้สิทธิ์ใดๆ ส่งอีเมลไปที่ [email protected] เราจะตอบกลับภายใน 30 วัน

7. ความปลอดภัย

เราปกป้องข้อมูลของท่านด้วยมาตรการมาตรฐานอุตสาหกรรม ได้แก่ TLS ในระหว่างการส่งข้อมูล การจัดเก็บแบบเข้ารหัสในขณะพัก การเข้าถึงฐานข้อมูลแบบมีขอบเขต ข้อมูลรับรองแบบแฮช การบันทึกการตรวจสอบ และการจัดการความลับแบบสิทธิ์ขั้นต่ำ ไม่มีระบบใดที่ปลอดภัยอย่างสมบูรณ์ หากเราทราบถึงการละเมิดที่ส่งผลกระทบต่อข้อมูลของท่าน เราจะแจ้งให้ท่านและหน่วยงานที่เกี่ยวข้องทราบตามที่กฎหมายกำหนด

8. เด็ก

บริการนี้ไม่ได้มุ่งเป้าไปที่เด็กอายุต่ำกว่า 13 ปี (หรืออายุขั้นต่ำสำหรับการยินยอมทางดิจิทัลในเขตอำนาจของท่าน) เราไม่เก็บรวบรวมข้อมูลจากผู้ใช้ดังกล่าวโดยรู้เห็น หากท่านเชื่อว่าเราได้กระทำการดังกล่าว โปรดส่งอีเมลไปที่ [email protected]

9. การเปลี่ยนแปลง

เราอาจปรับปรุงนโยบายนี้ การเปลี่ยนแปลงสาระสำคัญจะแจ้งให้ทราบผ่านบริการหรืออีเมลล่วงหน้าอย่างน้อย 14 วันก่อนมีผลบังคับใช้

10. การติดต่อ

มีคำถาม? ส่งอีเมลไปที่ [email protected] ที่อยู่ไปรษณีย์: Contact via email กฎหมายที่ใช้บังคับ: Hong Kong SAR

นโยบายความเป็นส่วนตัว