นโยบายคุ้มครองข้อมูลส่วนบุคคล
สำหรับบริการ Sky Chat ภายใต้แพลตฟอร์ม HappyWork AI Employee
ฉบับปรับปรุงล่าสุด: 3 พฤษภาคม 2569 · มีผลใช้บังคับนับแต่วันประกาศ
บริษัท เจโนไซส์ ดิจิทัล กรุ๊ป จำกัด (ซึ่งต่อไปนี้จะเรียกว่า “บริษัท” “เรา” หรือ “ผู้ควบคุมข้อมูลส่วนบุคคล”) ให้ความสำคัญสูงสุดต่อการคุ้มครองข้อมูลส่วนบุคคลของผู้ใช้บริการ Sky Chat (ซึ่งต่อไปนี้จะเรียกว่า “ท่าน” หรือ “เจ้าของข้อมูลส่วนบุคคล”) นโยบายฉบับนี้จัดทำขึ้นเพื่อแจ้งให้ท่านทราบถึงรายละเอียดของการเก็บรวบรวม ใช้ เปิดเผย และโอนข้อมูลส่วนบุคคล รวมถึงสิทธิของท่านในฐานะเจ้าของข้อมูลส่วนบุคคล ตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 และกฎหมายลำดับรองที่เกี่ยวข้อง
การเข้าใช้บริการ Sky Chat ผ่านเส้นทาง /ai บนโดเมนของบริษัท ถือว่าท่านได้อ่าน เข้าใจ และรับทราบเงื่อนไขที่กำหนดไว้ในนโยบายฉบับนี้แล้ว
ข้อ 1. คำนิยาม
“ข้อมูลส่วนบุคคล” หมายถึง ข้อมูลเกี่ยวกับบุคคลธรรมดาซึ่งทำให้สามารถระบุตัวบุคคลนั้นได้ไม่ว่าทางตรงหรือทางอ้อม
“การประมวลผล” หมายถึง การดำเนินการใด ๆ กับข้อมูลส่วนบุคคล ไม่ว่าจะเป็นการเก็บรวบรวม บันทึก จัดระบบ จัดเก็บ ปรับเปลี่ยน เรียกคืน ใช้ เปิดเผย ส่ง โอน เผยแพร่ จำกัด ลบ หรือทำลาย
“ผู้ควบคุมข้อมูลส่วนบุคคล” หมายถึง บริษัท เจโนไซส์ ดิจิทัล กรุ๊ป จำกัด ซึ่งเป็นผู้มีอำนาจตัดสินใจเกี่ยวกับการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลภายใต้นโยบายฉบับนี้
“ผู้ประมวลผลข้อมูลส่วนบุคคล” หมายถึง บุคคลหรือนิติบุคคลภายนอกซึ่งดำเนินการประมวลผลข้อมูลส่วนบุคคลตามคำสั่งหรือในนามของบริษัท
ข้อ 2. ข้อมูลส่วนบุคคลที่บริษัทเก็บรวบรวม
ในการให้บริการ Sky Chat บริษัทจัดเก็บข้อมูลของท่านไว้ในระบบ ฐานข้อมูล Vercel Postgres (ผู้ให้บริการ Neon) ภายใต้บัญชีและการควบคุมดูแลของบริษัท โดยเซิร์ฟเวอร์หลักตั้งอยู่ในสาธารณรัฐสิงคโปร์ ทั้งนี้ ประเภทของข้อมูลส่วนบุคคลที่บริษัทเก็บรวบรวม มีดังต่อไปนี้
2.1 ข้อมูลการสนทนา (sky_conversations)
- รหัสประจำตัวผู้เยี่ยมชม (visitor_id): รหัสที่สร้างขึ้นโดยอัตโนมัติในรูปแบบ UUID ซึ่งจัดเก็บไว้ในคุกกี้ของเบราว์เซอร์ของท่าน มีอายุ 1 ปี และไม่ใช่ข้อมูลที่ระบุตัวตนของบุคคลโดยตรง
- รหัสเซสชันการสนทนา (conversation_id): รหัสในรูปแบบ UUID ที่จัดเก็บไว้ในคุกกี้ มีอายุ 24 ชั่วโมง
- ข้อความของผู้ใช้บริการและคำตอบของระบบ (user_messages / assistant_messages): เนื้อหาของบทสนทนาทั้งหมดระหว่างท่านกับระบบ Sky ซึ่งจัดเก็บในรูปแบบ JSON array
- สัญญาณบ่งชี้ความสนใจ (intent_signals): คำสำคัญที่ระบบตรวจจับได้จากบทสนทนา เช่น “ราคา” “demo” หรือ “ติดต่อ”
- ข้อมูลสถิติการใช้งาน: ได้แก่ จำนวนข้อความ (message_count) เวลาที่เริ่มต้นเซสชัน (session_started_at) และเวลาที่ส่งข้อความล่าสุด (last_message_at)
- แหล่งที่มา (referrer): URL ของหน้าเว็บก่อนหน้าที่ท่านเข้าสู่บริการ (หากมี)
- ข้อมูลอุปกรณ์ (user_agent): ข้อมูลทางเทคนิคของเบราว์เซอร์และระบบปฏิบัติการ
- ประเทศต้นทางของหมายเลขไอพี (ip_country): บริษัทเก็บข้อมูลเฉพาะระดับประเทศต้นทาง โดยไม่จัดเก็บหมายเลข IP เต็ม
2.2 ข้อมูลผู้สนใจสินค้าและบริการ (sky_leads)
ในกรณีที่ระบบประเมินว่าท่านมีความสนใจในผลิตภัณฑ์หรือบริการของบริษัท และท่านได้ให้ความยินยอมโดยการกรอกข้อมูลผ่าน Brief Submission Form บริษัทจะเก็บรวบรวมข้อมูลส่วนบุคคลเพิ่มเติมตามที่ท่านเป็น ผู้ระบุ ซึ่งทุกรายการเป็นข้อมูลที่ท่านให้โดยสมัครใจ (optional) ดังนี้
- ชื่อ–นามสกุล ตำแหน่งงาน และชื่อหน่วยงานต้นสังกัด
- ที่อยู่ไปรษณีย์อิเล็กทรอนิกส์ (อีเมล) และหมายเลขโทรศัพท์
- รายละเอียดความต้องการหรือโจทย์ทางธุรกิจ (Requirement / Brief)
- ไฟล์เอกสารประกอบ ได้แก่ PDF, Microsoft Word, Microsoft PowerPoint, Microsoft Excel หรือไฟล์รูปภาพ ตามที่ท่านเลือกแนบ
2.3 ข้อมูลที่บริษัทไม่ดำเนินการเก็บรวบรวม
เพื่อความชัดเจน บริษัทขอเรียนยืนยันว่าไม่มีการเก็บรวบรวมข้อมูลในประเภทดังต่อไปนี้
- หมายเลขที่อยู่อินเทอร์เน็ต (IP address) ฉบับเต็ม โดยจัดเก็บเพียงข้อมูลระดับประเทศต้นทางเท่านั้น
- ลายนิ้วมือดิจิทัลของอุปกรณ์ (Device Fingerprint)
- คุกกี้สำหรับการติดตามข้ามเว็บไซต์ (Cross-site Tracking Cookie)
- เครื่องมือวิเคราะห์ของบุคคลที่สามที่สามารถระบุตัวตน เช่น Google Analytics หรือ Meta Pixel
ข้อ 3. วัตถุประสงค์และฐานทางกฎหมายในการประมวลผลข้อมูล
บริษัทจะประมวลผลข้อมูลส่วนบุคคลของท่านภายใต้วัตถุประสงค์และฐานทางกฎหมายที่ชอบด้วยพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 ดังต่อไปนี้
- เพื่อให้บริการตอบคำถามและให้คำปรึกษาผ่านระบบ Sky โดยส่งบทสนทนาเข้าสู่กระบวนการประมวลผลภาษาธรรมชาติผ่าน Google Gemini 2.5 Flash API ของ Google Cloud (สาธารณรัฐสิงคโปร์) ซึ่งอยู่ภายใต้นโยบาย Zero Data Retention
- เพื่อการติดต่อกลับโดยฝ่ายขายของบริษัทเกี่ยวกับผลิตภัณฑ์และบริการ HappyWork AI Employee อันเป็นการดำเนินการเพื่อประโยชน์โดยชอบด้วยกฎหมายของบริษัท หรือเพื่อปฏิบัติตามคำขอของเจ้าของข้อมูลส่วนบุคคลก่อนเข้าทำสัญญา
- เพื่อการพัฒนา ปรับปรุง และเพิ่มประสิทธิภาพของระบบปัญญาประดิษฐ์ โดยการวิเคราะห์รูปแบบและพฤติกรรมการใช้งานในลักษณะภาพรวมที่ไม่สามารถระบุตัวตนของเจ้าของข้อมูลส่วนบุคคลได้
- เพื่อการบริหารจัดการข้อมูลลูกค้าสัมพันธ์ (CRM) โดยการเชื่อมต่อข้อมูลผู้สนใจสินค้าและบริการที่ครบถ้วนสมบูรณ์ไปยัง Google Sheet ของฝ่ายขาย ซึ่งจำกัดสิทธิ์การเข้าถึงเฉพาะบุคลากรของบริษัท
ข้อ 4. ระยะเวลาในการเก็บรักษาข้อมูล
บริษัทจะเก็บรักษาข้อมูลส่วนบุคคลของท่านไว้เพียงเท่าที่จำเป็นต่อการบรรลุวัตถุประสงค์ที่ระบุไว้ในนโยบายฉบับนี้ หรือตามระยะเวลาที่กฎหมายกำหนด โดยมีรายละเอียดดังตารางต่อไปนี้
| ประเภทข้อมูลส่วนบุคคล | ระยะเวลาเก็บรักษา | วัตถุประสงค์ของการเก็บรักษา |
|---|---|---|
| ข้อมูลบทสนทนา (chat history) | 2 ปี | เพื่อการพัฒนาคุณภาพระบบ AI และการตรวจสอบย้อนหลังตามมาตรฐานการกำกับดูแล |
| ข้อมูลผู้สนใจสินค้า/บริการ (Lead data) | 5 ปี หรือจนกว่าเจ้าของข้อมูลจะเพิกถอนความยินยอม | เพื่อการบริหารจัดการลูกค้าสัมพันธ์ (CRM) และการติดต่อสื่อสารทางธุรกิจ |
| ไฟล์เอกสารแนบ (Vercel Blob) | 90 วัน | เพื่อใช้ในการวิเคราะห์โจทย์/บรีฟ และจะลบโดยอัตโนมัติเมื่อพ้นกำหนดระยะเวลา |
| คุกกี้ visitor_id | 1 ปี | เพื่อระบุการใช้งานต่อเนื่องของผู้ใช้บริการรายเดียวกัน |
| คุกกี้ conversation_id | 24 ชั่วโมง | เพื่อเชื่อมโยงข้อความภายในเซสชันการสนทนาเดียวกัน |
เมื่อพ้นกำหนดระยะเวลาดังกล่าว บริษัทจะดำเนินการลบ ทำลาย หรือทำให้ข้อมูลส่วนบุคคลนั้นไม่สามารถระบุตัวตนของเจ้าของข้อมูลส่วนบุคคลได้ ตามมาตรฐานที่บริษัทกำหนด
ข้อ 5. การเปิดเผยและการโอนข้อมูลส่วนบุคคล
บริษัทอาจเปิดเผยหรือโอนข้อมูลส่วนบุคคลของท่านให้แก่บุคคลที่สามที่จำเป็นต่อการให้บริการ ภายใต้สัญญาการประมวลผลข้อมูลส่วนบุคคล (Data Processing Agreement) และมาตรการคุ้มครองที่เหมาะสม โดยมีรายละเอียดผู้รับข้อมูลดังตารางต่อไปนี้
| ผู้รับข้อมูล | ประเภทบริการ | สถานที่ประมวลผล |
|---|---|---|
| Vercel Inc. | โครงสร้างพื้นฐานโฮสติ้ง (Hosting Infrastructure) | สหรัฐอเมริกา และสาธารณรัฐสิงคโปร์ |
| Neon Inc. | บริการฐานข้อมูล PostgreSQL | สาธารณรัฐสิงคโปร์ (ap-southeast-1) |
| Google LLC | บริการประมวลผลภาษาธรรมชาติผ่าน Gemini API (อยู่ภายใต้นโยบาย Zero Data Retention) | สาธารณรัฐสิงคโปร์ |
| บุคลากรของบริษัท ในส่วนงานขายและงานกลยุทธ์ | การติดต่อสื่อสารและการให้บริการลูกค้า | ราชอาณาจักรไทย |
บริษัทขอรับรองว่า บริษัทไม่มีการขาย แลกเปลี่ยน หรือเปิดเผยข้อมูลส่วนบุคคลของท่านให้แก่บุคคลที่สามเพื่อวัตถุประสงค์ทางการค้า และข้อมูลของท่านจะไม่ถูกนำไปใช้เพื่อฝึกสอน (Train) แบบจำลองปัญญาประดิษฐ์ของ Google เนื่องจากการให้บริการ Gemini API อยู่ภายใต้นโยบาย Zero Data Retention
การส่งหรือโอนข้อมูลส่วนบุคคลไปยังต่างประเทศ บริษัทจะดำเนินการเฉพาะในกรณีที่ประเทศปลายทางมีมาตรฐานการคุ้มครองข้อมูลส่วนบุคคลที่เพียงพอ หรือมีมาตรการคุ้มครองที่เหมาะสมตามหลักเกณฑ์ที่คณะกรรมการคุ้มครองข้อมูลส่วนบุคคลกำหนด
ข้อ 6. สิทธิของเจ้าของข้อมูลส่วนบุคคล
ภายใต้บทบัญญัติแห่งพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 ท่านในฐานะเจ้าของข้อมูลส่วนบุคคลมีสิทธิดังต่อไปนี้
- สิทธิในการเข้าถึงข้อมูลส่วนบุคคล: ท่านมีสิทธิขอเข้าถึงและขอรับสำเนาข้อมูลส่วนบุคคลของท่านที่อยู่ในความรับผิดชอบของบริษัท
- สิทธิในการขอให้ลบข้อมูลส่วนบุคคล (Right to Erasure): ท่านมีสิทธิขอให้บริษัทดำเนินการลบ ทำลาย หรือทำให้ข้อมูลส่วนบุคคลของท่านไม่สามารถระบุตัวตนได้
- สิทธิในการขอแก้ไขข้อมูลส่วนบุคคล: ท่านมีสิทธิขอให้บริษัทดำเนินการแก้ไขข้อมูลส่วนบุคคลที่ไม่ถูกต้อง ไม่เป็นปัจจุบัน หรือไม่สมบูรณ์ ให้ถูกต้อง เป็นปัจจุบัน และสมบูรณ์
- สิทธิในการคัดค้านการประมวลผลข้อมูลส่วนบุคคล: ท่านมีสิทธิคัดค้านการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลของท่านที่ดำเนินการเพื่อวัตถุประสงค์ทางการตลาดแบบตรง
- สิทธิในการขอให้โอนย้ายข้อมูลส่วนบุคคล (Right to Data Portability): ท่านมีสิทธิขอรับข้อมูลส่วนบุคคลของท่านในรูปแบบที่อ่านได้ด้วยเครื่อง (machine-readable format)
- สิทธิในการเพิกถอนความยินยอม: ท่านมีสิทธิเพิกถอนความยินยอมที่ได้ให้ไว้แก่บริษัทเมื่อใดก็ได้ โดยการเพิกถอนดังกล่าวจะไม่กระทบต่อการประมวลผลที่ได้กระทำไปก่อนหน้าโดยชอบด้วยกฎหมาย
- สิทธิในการร้องเรียน: ในกรณีที่ท่านเห็นว่าบริษัทมิได้ปฏิบัติตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 ท่านมีสิทธิยื่นคำร้องเรียนต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล
การใช้สิทธิข้างต้น ท่านสามารถติดต่อมายังบริษัทผ่านช่องทางที่กำหนดไว้ในข้อ 8 ของนโยบายฉบับนี้ บริษัทจะดำเนินการตอบสนองต่อคำร้องของท่านภายในระยะเวลาที่กฎหมายกำหนด ทั้งนี้ บริษัทขอสงวนสิทธิในการปฏิเสธคำขอใช้สิทธิดังกล่าวในกรณีที่กฎหมายให้อำนาจไว้
ข้อ 7. มาตรการรักษาความมั่นคงปลอดภัยของข้อมูล
บริษัทได้จัดให้มีมาตรการรักษาความมั่นคงปลอดภัยของข้อมูลส่วนบุคคลทั้งในด้านการบริหารจัดการ (administrative measure) ด้านเทคนิค (technical measure) และด้านกายภาพ (physical measure) ที่เหมาะสมและสอดคล้องกับมาตรฐานสากล เพื่อป้องกันการสูญหาย การเข้าถึง การใช้ การเปลี่ยนแปลง การแก้ไข หรือการเปิดเผยข้อมูลส่วนบุคคลโดยปราศจากอำนาจหรือโดยมิชอบ
ข้อ 8. การติดต่อบริษัท
ในกรณีที่ท่านมีข้อสงสัย ข้อเสนอแนะ หรือประสงค์จะใช้สิทธิของเจ้าของข้อมูลส่วนบุคคลตามที่ระบุไว้ในนโยบายฉบับนี้ ท่านสามารถติดต่อบริษัทได้ตามรายละเอียดดังต่อไปนี้
- ผู้ควบคุมข้อมูลส่วนบุคคล: บริษัท เจโนไซส์ ดิจิทัล กรุ๊ป จำกัด (Jenosize Digital Group Ltd.)
- เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO): dpo@jenosize.com
- ช่องทางติดต่อทั่วไปและฝ่ายขาย: https://happywork.app/contact
ข้อ 9. การเปลี่ยนแปลงนโยบายคุ้มครองข้อมูลส่วนบุคคล
บริษัทขอสงวนสิทธิในการแก้ไข เปลี่ยนแปลง หรือปรับปรุงนโยบายฉบับนี้ตามความจำเป็นและความเหมาะสม เพื่อให้สอดคล้องกับการพัฒนาคุณลักษณะใหม่ของบริการ (เช่น การอัปโหลดไฟล์ หรือการรับข้อมูลด้วยเสียง) หรือเพื่อให้เป็นไปตามกฎหมายที่เกี่ยวข้อง
บริษัทจะแจ้งการเปลี่ยนแปลงนโยบายให้ท่านทราบผ่านระบบ Sky Chat เป็นระยะเวลาไม่น้อยกว่า 7 วัน ก่อนวันที่นโยบายฉบับใหม่จะมีผลใช้บังคับ ในกรณีที่ท่านไม่เห็นด้วยกับการเปลี่ยนแปลงดังกล่าว ท่านสามารถใช้สิทธิเพิกถอนความยินยอมหรือขอให้ลบข้อมูลส่วนบุคคลของท่านได้ตามข้อ 6 ของนโยบายฉบับนี้
ประกาศ ณ วันที่ 3 พฤษภาคม 2569
บริษัท เจโนไซส์ ดิจิทัล กรุ๊ป จำกัด