นโยบายความเป็นส่วนตัว
อัปเดตล่าสุด: กรกฎาคม 2569
1. ข้อมูลที่เราเก็บรวบรวม
PERPOS เก็บรวบรวมข้อมูลที่จำเป็นสำหรับการให้บริการ ทั้ง Flow (ผู้ช่วย AI บน LINE) และ Suite (ระบบ ERP องค์กร) รวมถึงข้อมูลผู้ใช้ ข้อมูลองค์กร และไฟล์ที่คุณส่งเข้าสู่ระบบ
2. การใช้ข้อมูล
เราใช้ข้อมูลของคุณเพื่อประมวลผลงานที่คุณสั่งและปรับปรุงบริการเท่านั้น ไฟล์และเสียงของลูกค้าไม่ถูกนำไปฝึกโมเดล AI
3. การแชร์ข้อมูล
เราไม่ขายหรือแชร์ข้อมูลส่วนบุคคลของคุณกับบุคคลที่สามโดยไม่ได้รับความยินยอม ยกเว้นกรณีที่กฎหมายกำหนด
4. การเก็บและลบไฟล์
ไฟล์เสียงไม่ถูกเก็บถาวรในระบบ และไฟล์สรุปประชุมจะถูกลบออกจาก server ภายใน 48 ชั่วโมง ข้อมูลถูกเก็บบน Google Cloud พร้อมการเข้ารหัส
5. สิทธิ์ของคุณ
คุณมีสิทธิ์เข้าถึง แก้ไข หรือลบข้อมูลส่วนบุคคลของคุณได้ตลอดเวลา ผ่านการตั้งค่าบัญชีหรือติดต่อทีมงานของเรา
6. การเข้าถึงข้อมูลจาก Google (Google API)
เมื่อคุณเลือกเชื่อมต่อบัญชี Google กับ PERPOS เราจะขอสิทธิ์เข้าถึงข้อมูล Google ของคุณเฉพาะเท่าที่จำเป็นต่อฟังก์ชันที่คุณใช้ ดังนี้ — (1) Google Drive (ขอบเขต drive.file): เราสร้างโฟลเดอร์ชื่อ “Perpos Assistant” ในไดรฟ์ของคุณ และอัปโหลดเฉพาะไฟล์ที่ระบบ PERPOS สร้างขึ้นเอง เช่น รายงานสรุปการประชุม (PDF) และไฟล์เอกสารที่คุณสั่งให้บันทึก เราเข้าถึงได้เฉพาะไฟล์ที่ PERPOS สร้างหรือเปิดผ่านแอปเท่านั้น ไม่สามารถอ่าน แก้ไข หรือลบไฟล์อื่นในไดรฟ์ของคุณ (2) Google Calendar (ขอบเขต calendar.events): เราอ่านรายการนัดหมายในปฏิทินหลัก (primary) ของคุณ เช่น หัวข้อ เวลาเริ่ม-สิ้นสุด สถานที่ คำอธิบาย และลิงก์ประชุมออนไลน์ เพื่อแจ้งเตือนและนัดหมายให้ระบบเข้าร่วม/ถอดเสียงการประชุม และสร้าง แก้ไข หรือลบเฉพาะรายการนัดหมายที่เกี่ยวข้องกับงานที่คุณสั่งเท่านั้น. เราจัดเก็บ access token และ refresh token ของ Google แบบเข้ารหัสบนเซิร์ฟเวอร์ เพื่อเรียกใช้ API ตามคำสั่งของคุณเท่านั้น ข้อมูล Google ของคุณจะไม่ถูกขาย ไม่ถูกแชร์กับบุคคลที่สาม และไม่ถูกนำไปฝึกหรือปรับปรุงโมเดล AI ใด ๆ คุณสามารถยกเลิกการเชื่อมต่อได้ทุกเมื่อผ่านการตั้งค่าในแอป PERPOS หรือที่ https://myaccount.google.com/permissions ซึ่งจะลบ token ที่เราจัดเก็บไว้ทันที. การใช้งานและการถ่ายโอนข้อมูลที่ได้รับจาก Google API ของ PERPOS เป็นไปตาม Google API Services User Data Policy รวมถึงข้อกำหนด Limited Use
7. ข้อมูล Google กับ AI/ML (Limited Use)
PERPOS ไม่ใช้ ไม่ถ่ายโอน และไม่ขายข้อมูลผู้ใช้ Google เพื่อสร้าง ฝึก (train) หรือปรับปรุงโมเดล AI/ML ใด ๆ ไม่ว่าจะเป็นข้อมูลดิบ ข้อมูลรวม (aggregated) ข้อมูลที่ไม่ระบุตัวตน (anonymized) หรือข้อมูลที่ประมวลผลต่อ (derived) — และไม่ส่งข้อมูลผู้ใช้ Google ไปยังผู้ให้บริการ AI บุคคลที่สามใด ๆ ทั้งสิ้น. โดยการออกแบบระบบ: (ก) ขอบเขต Drive ที่เราใช้คือ drive.file ซึ่งใช้ “เขียน” ไฟล์ที่ระบบสร้างเองเท่านั้น เราไม่ได้อ่านเนื้อหาไฟล์ในไดรฟ์ของคุณ จึงไม่มีเนื้อหาจากไดรฟ์ไหลเข้าสู่ AI ได้เลย (ข) ข้อมูลปฏิทินถูกใช้เพื่อแจ้งเตือนและกำหนดเวลาภายในระบบของเราเท่านั้น และ “ไม่เคย” ถูกใส่ลงในคำสั่ง (prompt) ที่ส่งให้โมเดล AI — คำสั่งที่ส่งให้โมเดลเป็นข้อความคงที่ (static) ไม่มีการแทรกข้อมูลจาก Google (ค) ฟีเจอร์ AI ของเราประมวลผลเฉพาะเนื้อหาที่คุณส่งเข้ามาเองโดยตรง เช่น ไฟล์เสียงการประชุมและเอกสารที่คุณอัปโหลด ซึ่งไม่ใช่ข้อมูลที่ได้จาก Google Workspace API. เราใช้ Gemini API แบบ paid tier ซึ่งผู้ให้บริการไม่นำข้อมูลไปฝึกโมเดล และสำหรับฟีเจอร์บันทึกการประชุม เราส่งให้ผู้ให้บริการบันทึกการประชุม (Recall.ai) เพียง “ลิงก์ห้องประชุมและชื่อบอท” เท่านั้น ไม่ส่งหัวข้อ รายละเอียด หรือรายชื่อผู้เข้าร่วมจากปฏิทิน. การใช้งานและการถ่ายโอนข้อมูลที่ได้รับจาก Google API เป็นไปตาม Google API Services User Data Policy และ Google Workspace API User Data and Developer Policy รวมถึงข้อกำหนด Limited Use
8. มาตรการปกป้องข้อมูลและความปลอดภัย
เราใช้มาตรการเชิงเทคนิคและเชิงองค์กรเพื่อปกป้องข้อมูลของคุณ โดยเฉพาะข้อมูลอ่อนไหว (sensitive data) เช่น โทเคนการเข้าถึงบัญชี Google เนื้อหาการประชุม และเอกสารทางการเงิน ดังนี้ — (1) การเข้ารหัสระหว่างรับส่ง: การรับส่งข้อมูลทั้งหมดระหว่างเบราว์เซอร์ เซิร์ฟเวอร์ และ API ภายนอก ใช้ HTTPS/TLS เท่านั้น (2) การเข้ารหัสขณะจัดเก็บ: ฐานข้อมูลและที่เก็บไฟล์ของเราเข้ารหัสข้อมูลขณะพัก (encryption at rest) (3) การควบคุมการเข้าถึง: ตารางที่เก็บโทเคน Google ตั้งค่า Row Level Security แบบปฏิเสธทั้งหมด (deny-all) และเพิกถอนสิทธิ์จากบทบาทผู้ใช้ทั่วไปทั้งหมด เข้าถึงได้เฉพาะกระบวนการฝั่งเซิร์ฟเวอร์ที่ใช้สิทธิ์ service role เท่านั้น ไม่มีการส่งโทเคนออกไปฝั่งเบราว์เซอร์ (4) การแยกข้อมูลรายผู้ใช้และองค์กร: ข้อมูลถูกกั้นด้วย Row Level Security ตามเจ้าของข้อมูลและองค์กร (5) การจัดการความลับ: กุญแจและ API key เก็บใน secret manager ของผู้ให้บริการคลาวด์ ไม่เก็บไว้ในซอร์สโค้ด และบริการภายในตรวจสอบสิทธิ์กันด้วย shared secret (6) การจำกัดระยะเวลาเก็บ: ไฟล์เสียงดิบถูกลบเมื่อประมวลผลเสร็จ ส่วนไฟล์สรุปการประชุมและข้อความถอดเสียงถูกลบภายใน 48 ชั่วโมง (7) การเพิกถอน: เมื่อคุณยกเลิกการเชื่อมต่อ Google โทเคนที่จัดเก็บไว้จะถูกลบทันที (8) หลักสิทธิ์เท่าที่จำเป็น: เราขอเฉพาะขอบเขต (scope) ที่จำเป็นต่อฟังก์ชันที่คุณใช้ และจำกัดการเข้าถึงข้อมูลของทีมงานเท่าที่จำเป็นต่อการให้บริการและแก้ปัญหา
9. ติดต่อเรา
หากมีคำถามเกี่ยวกับนโยบายความเป็นส่วนตัวนี้ ติดต่อเราได้ที่ contact@perpos.ai