มะลิ (Maliassistant) ให้ความสำคัญกับความเป็นส่วนตัวของผู้ใช้ทุกคน นโยบายฉบับนี้อธิบายว่าเราเก็บรวบรวม ใช้ และปกป้องข้อมูลส่วนบุคคลของคุณอย่างไร เพื่อให้สอดคล้องกับพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA)
อัปเดตล่าสุด: 2026-04-28
1. ผู้ควบคุมข้อมูลส่วนบุคคล
บริการมะลิ (Maliassistant) ให้บริการผ่านเว็บไซต์ www.maliassistant.com และ LINE Official Account @maliassistant หากต้องการติดต่อเรื่องข้อมูลส่วนบุคคล กรุณาส่งข้อความถึงเราผ่าน LINE หรืออีเมล
[email protected]
2. ข้อมูลที่เราเก็บรวบรวม
• ข้อมูลบัญชี LINE — LINE User ID, ชื่อที่แสดง (Display Name), รูปโปรไฟล์
• ข้อความและไฟล์ที่คุณส่งถึงมะลิ — ข้อความ รูปภาพ เอกสาร เสียง ฯลฯ
• ข้อมูลการสมัครสมาชิกและการชำระเงิน — ระดับแพ็กเกจ วันที่สมัคร ยอดชำระ (ดำเนินการผ่าน Omise ซึ่งเราไม่เก็บหมายเลขบัตรเครดิตของคุณ)
• ข้อมูลการใช้งาน — เวลาและความถี่ในการใช้งาน ปริมาณการใช้ทรัพยากร
• อีเมล — เฉพาะเมื่อคุณแจ้งอีเมลเพื่อรับใบเสร็จหรือการแจ้งเตือน
• ข้อมูลทางเทคนิค — IP Address เวลาเข้าใช้งาน ประเภทอุปกรณ์ (สำหรับตรวจสอบความปลอดภัย)
ข้อมูลสำหรับออกใบกำกับภาษี / Billing & Invoice Data (เก็บเมื่อคุณกรอกข้อมูลก่อนชำระเงิน):
• ชื่อ-นามสกุลเต็ม (ผู้รับใบกำกับ) / Full legal name (invoice recipient)
• ที่อยู่ตามเอกสารกำกับภาษี (เลขที่ ถนน แขวง/ตำบล เขต/อำเภอ จังหวัด รหัสไปรษณีย์ ประเทศ) / Billing address (house no., street, sub-district, district, province, postal code, country)
• อีเมลสำหรับส่งใบกำกับ / Billing email (used for invoice delivery; may differ from your account email)
• เบอร์โทรศัพท์ / Phone number
• เลขประจำตัวผู้เสียภาษีและรหัสสาขา (กรณีต้องการใบกำกับภาษีเต็มรูป) / Tax ID and branch code (when full tax invoice is requested) — optional
ข้อมูลชุดนี้เก็บรวบรวมเพื่อปฏิบัติตามกฎหมาย (Thai Revenue Code §86/4) และเพื่อปฏิบัติตามสัญญา (การส่งมอบใบกำกับภาษีและใบเสร็จ) Omise ไม่ได้รับข้อมูลตัวตนในการออกใบกำกับนี้ — Omise เห็นเฉพาะรายละเอียดบัตรชำระเงิน
3. วัตถุประสงค์ในการใช้ข้อมูล
• ให้บริการผู้ช่วย AI ตามคำขอของคุณ
• จัดเก็บ ประมวลผล และเรียกคืนไฟล์และบันทึกของคุณ
• ดำเนินการเกี่ยวกับการสมัครสมาชิก การชำระเงิน และการต่ออายุ
• ส่งการแจ้งเตือน ใบเสร็จ และประกาศที่เกี่ยวข้องกับบริการ
• ปรับปรุงคุณภาพบริการ ตรวจสอบความปลอดภัย และป้องกันการใช้งานที่ไม่เหมาะสม
• ปฏิบัติตามกฎหมายและคำขอของหน่วยงานที่เกี่ยวข้อง
4. ฐานทางกฎหมายในการประมวลผล
• ความยินยอม — คุณให้ความยินยอมเมื่อเริ่มใช้บริการครั้งแรก
• การปฏิบัติตามสัญญา — เพื่อให้บริการที่คุณสมัคร
• ประโยชน์โดยชอบด้วยกฎหมาย — เพื่อความปลอดภัยของระบบและการพัฒนาบริการ
• การปฏิบัติตามกฎหมาย — เช่น การเก็บหลักฐานการชำระเงินและใบกำกับภาษีตามประมวลรัษฎากร §86/4 (เก็บรักษา 10 ปี)
• การปฏิบัติตามสัญญา — การออกและส่งมอบใบกำกับภาษีอิเล็กทรอนิกส์ตามที่คุณร้องขอ
5. การเปิดเผยข้อมูลแก่บุคคลที่สาม
เราใช้ผู้ให้บริการที่มีมาตรฐานความปลอดภัยเพื่อส่งมอบบริการ:
• LINE Corporation — รับและส่งข้อความระหว่างคุณกับมะลิ
• OpenRouter และผู้ให้บริการโมเดล AI — ประมวลผลข้อความของคุณเพื่อสร้างคำตอบ (ข้อความของคุณจะไม่ถูกใช้เพื่อฝึกโมเดลสาธารณะ)
• Omise — ดำเนินการชำระเงิน (Omise รับเฉพาะรายละเอียดบัตร/ช่องทางชำระเงิน ไม่รับข้อมูลตัวตนในการออกใบกำกับ เว้นแต่กรณีที่ 3D-Secure กำหนด)
• Vultr Object Storage — จัดเก็บไฟล์ใบกำกับภาษี PDF (processor; ไม่ใช้ข้อมูลเพื่อวัตถุประสงค์อื่น)
• ผู้ให้บริการ Cloud Hosting — จัดเก็บข้อมูลและเซิร์ฟเวอร์
เราจะไม่ขาย แลกเปลี่ยน หรือให้เช่าข้อมูลของคุณแก่บุคคลที่สามเพื่อวัตถุประสงค์ทางการตลาด
6. ระยะเวลาในการเก็บรักษาข้อมูล
• ข้อมูลบัญชี — ตลอดระยะเวลาที่คุณใช้งาน และ 90 วันหลังจากยกเลิกบัญชี
• ประวัติการสนทนา — สูงสุด 180 วัน หรือจนกว่าคุณจะลบด้วยตนเอง
• ไฟล์ที่อัปโหลด — ตามโควต้าของแพ็กเกจ (ไฟล์เก่าที่เกินโควต้าจะถูกลบอัตโนมัติ)
• ประวัติการชำระเงิน — 10 ปี ตามที่กฎหมายภาษีกำหนด
• ข้อมูลสำหรับออกใบกำกับภาษีและไฟล์ PDF ใบกำกับภาษี — 10 ปี ตามประมวลรัษฎากร §86/4 (แยกจากข้อมูลบัญชี ซึ่งลบหลังจากยกเลิกบัญชี 90 วัน)
• บันทึกความปลอดภัย (Security Logs) — 1 ปี
7. ความปลอดภัยของข้อมูล
• ข้อมูลถูกเข้ารหัสระหว่างการส่ง (TLS 1.2 ขึ้นไป) และขณะจัดเก็บ (encryption at rest)
• ข้อมูลของผู้ใช้แต่ละคนถูกแยกจากกันในระดับ workspace ไม่สามารถเข้าถึงข้ามกันได้
• การเข้าถึงข้อมูลโดยทีมงานจำกัดเฉพาะกรณีจำเป็น และมีการบันทึกการเข้าถึงทุกครั้ง
• ระบบตรวจจับการโจมตีและการใช้งานผิดปกติอัตโนมัติ
8. สิทธิของเจ้าของข้อมูล (Data Subject Rights)
ภายใต้ PDPA คุณมีสิทธิดังต่อไปนี้:
• สิทธิในการเข้าถึง — ขอสำเนาข้อมูลส่วนบุคคลของคุณ
• สิทธิในการแก้ไข — ขอแก้ไขข้อมูลที่ไม่ถูกต้องหรือไม่สมบูรณ์
• สิทธิในการลบ — ขอให้ลบข้อมูลของคุณ (Right to be Forgotten)
• สิทธิในการคัดค้านและจำกัดการประมวลผล
• สิทธิในการโอนย้ายข้อมูล — ขอสำเนาข้อมูลในรูปแบบที่อ่านได้
• สิทธิในการถอนความยินยอม — ได้ทุกเมื่อ โดยจะไม่ส่งผลต่อการประมวลผลที่เกิดขึ้นก่อนหน้า
หากต้องการใช้สิทธิ กรุณาพิมพ์คำสั่งในแชทมะลิ หรือส่งอีเมลมาที่
[email protected] เราจะตอบกลับภายใน 30 วัน
9. คุกกี้และเทคโนโลยีติดตาม
เว็บไซต์ www.maliassistant.com ใช้คุกกี้ที่จำเป็นต่อการใช้งาน (Essential Cookies) เท่านั้น เราไม่ใช้คุกกี้เพื่อโฆษณาหรือติดตามผู้ใช้ข้ามเว็บไซต์
10. ผู้ใช้ที่เป็นเยาวชน
บริการนี้ไม่ได้ออกแบบสำหรับผู้ใช้ที่มีอายุต่ำกว่า 13 ปี ผู้ใช้ที่มีอายุระหว่าง 13-20 ปี ควรได้รับความยินยอมจากผู้ปกครองก่อนสมัครใช้บริการ
11. การโอนข้อมูลระหว่างประเทศ
ข้อมูลบางส่วนอาจถูกส่งไปประมวลผลในเซิร์ฟเวอร์ต่างประเทศ (เช่น ผ่านผู้ให้บริการโมเดล AI หรือ Cloud Hosting) โดยเราจะเลือกใช้บริการที่มีมาตรฐานการคุ้มครองข้อมูลเทียบเท่า PDPA
12. การเปลี่ยนแปลงนโยบาย
หากมีการแก้ไขสาระสำคัญ เราจะแจ้งให้คุณทราบผ่าน LINE และเว็บไซต์ล่วงหน้าอย่างน้อย 14 วัน และอาจขอความยินยอมใหม่หากจำเป็น
13. ติดต่อเรา
อีเมล:
[email protected]
LINE: @maliassistant
เว็บไซต์: https://www.maliassistant.com