นโยบายความเป็นส่วนตัว

มีผลตั้งแต่: 1 พฤษภาคม 2569 (2026) · สอดคล้องกับ พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล (PDPA)

1. ข้อมูลที่เราเก็บ

  • ข้อมูลบัญชี: email ที่ใช้สมัคร (จัดเก็บผ่าน Supabase Auth)
  • ข้อมูลธุรกิจ: ชื่อ ประเภท คำอธิบาย ติดต่อ โลโก้ ที่คุณกรอกเข้ามาในระบบ
  • เนื้อหาเว็บไซต์: HTML ที่ AI สร้างให้ และการแก้ไขของคุณ
  • ข้อมูลการชำระเงิน: ยอดเงิน วันที่ สถานะ และรหัสอ้างอิงจาก GBPrimePay (เราไม่เก็บข้อมูลบัตร)
  • ข้อมูลเทคนิค: IP, user-agent, log การเข้าใช้ (เก็บ 90 วัน)

2. วัตถุประสงค์การใช้ข้อมูล

  • ให้บริการตามที่คุณสมัคร (สร้าง host แสดงเว็บไซต์)
  • เรียกเก็บเงินและจัดการ subscription
  • ตอบคำถาม support และส่งประกาศสำคัญ
  • ตรวจจับการละเมิด เช่น phishing หรือมัลแวร์

3. ผู้ที่เราแชร์ข้อมูลด้วย

  • Anthropic: ส่งคำอธิบายธุรกิจของคุณไปยัง Claude API เพื่อสร้าง HTML
  • GBPrimePay: ส่งยอดและรหัสอ้างอิงเพื่อรับชำระเงิน
  • Cloudflare: ผ่านเป็น CDN/DNS — ไม่มีการเก็บ payload ที่ระบุตัวตน
  • Supabase / Railway / Vercel: ใช้เป็น infrastructure

เราไม่ขายข้อมูลของคุณให้บุคคลที่สามใดๆ

4. สิทธิของเจ้าของข้อมูลตาม PDPA

คุณมีสิทธิดังต่อไปนี้ ขอใช้สิทธิ์ได้ที่ privacy@saaniq.com:

  • เข้าถึงและขอสำเนาข้อมูล
  • แก้ไขข้อมูลที่ไม่ถูกต้อง
  • ลบข้อมูล (เมื่อยกเลิกบริการ)
  • คัดค้านหรือจำกัดการประมวลผล
  • ถอนความยินยอม

5. ระยะเวลาเก็บข้อมูล

  • ข้อมูลบัญชีและเว็บไซต์: เก็บตราบที่บัญชี active + 30 วันหลังหมดอายุ จากนั้นลบถาวร
  • บันทึกการชำระเงิน: เก็บ 5 ปีตามกฎหมายภาษี
  • Log เทคนิค: 90 วัน

6. ความปลอดภัย

  • เข้ารหัสข้อมูล at-rest โดย Supabase
  • เข้ารหัส in-transit ด้วย HTTPS/TLS
  • JWT-based authentication ผ่าน Supabase Auth
  • ไม่เก็บข้อมูลบัตรเครดิต — ส่งตรงไป GBPrimePay

7. Cookies

เราใช้ cookies เพื่อ:

  • saaniq_sid: session id (anonymous) ก่อน login
  • sb-*: session token จาก Supabase Auth (หลัง login)

8. การเปลี่ยนแปลงนโยบาย

หากมีการเปลี่ยนแปลงสำคัญ จะแจ้งผ่าน email อย่างน้อย 14 วันก่อนมีผล

9. ติดต่อ DPO

privacy@saaniq.com