1. ข้อมูลที่เราเก็บ
- ข้อมูลบัญชี: email ที่ใช้สมัคร (จัดเก็บผ่าน Supabase Auth)
- ข้อมูลธุรกิจ: ชื่อ ประเภท คำอธิบาย ติดต่อ โลโก้ ที่คุณกรอกเข้ามาในระบบ
- เนื้อหาเว็บไซต์: HTML ที่ AI สร้างให้ และการแก้ไขของคุณ
- ข้อมูลการชำระเงิน: ยอดเงิน วันที่ สถานะ และรหัสอ้างอิงจาก GBPrimePay (เราไม่เก็บข้อมูลบัตร)
- ข้อมูลเทคนิค: IP, user-agent, log การเข้าใช้ (เก็บ 90 วัน)
2. วัตถุประสงค์การใช้ข้อมูล
- ให้บริการตามที่คุณสมัคร (สร้าง host แสดงเว็บไซต์)
- เรียกเก็บเงินและจัดการ subscription
- ตอบคำถาม support และส่งประกาศสำคัญ
- ตรวจจับการละเมิด เช่น phishing หรือมัลแวร์
3. ผู้ที่เราแชร์ข้อมูลด้วย
- Anthropic: ส่งคำอธิบายธุรกิจของคุณไปยัง Claude API เพื่อสร้าง HTML
- GBPrimePay: ส่งยอดและรหัสอ้างอิงเพื่อรับชำระเงิน
- Cloudflare: ผ่านเป็น CDN/DNS — ไม่มีการเก็บ payload ที่ระบุตัวตน
- Supabase / Railway / Vercel: ใช้เป็น infrastructure
เราไม่ขายข้อมูลของคุณให้บุคคลที่สามใดๆ
4. สิทธิของเจ้าของข้อมูลตาม PDPA
คุณมีสิทธิดังต่อไปนี้ ขอใช้สิทธิ์ได้ที่ privacy@saaniq.com:
- เข้าถึงและขอสำเนาข้อมูล
- แก้ไขข้อมูลที่ไม่ถูกต้อง
- ลบข้อมูล (เมื่อยกเลิกบริการ)
- คัดค้านหรือจำกัดการประมวลผล
- ถอนความยินยอม
5. ระยะเวลาเก็บข้อมูล
- ข้อมูลบัญชีและเว็บไซต์: เก็บตราบที่บัญชี active + 30 วันหลังหมดอายุ จากนั้นลบถาวร
- บันทึกการชำระเงิน: เก็บ 5 ปีตามกฎหมายภาษี
- Log เทคนิค: 90 วัน
6. ความปลอดภัย
- เข้ารหัสข้อมูล at-rest โดย Supabase
- เข้ารหัส in-transit ด้วย HTTPS/TLS
- JWT-based authentication ผ่าน Supabase Auth
- ไม่เก็บข้อมูลบัตรเครดิต — ส่งตรงไป GBPrimePay
7. Cookies
เราใช้ cookies เพื่อ:
saaniq_sid: session id (anonymous) ก่อน loginsb-*: session token จาก Supabase Auth (หลัง login)
8. การเปลี่ยนแปลงนโยบาย
หากมีการเปลี่ยนแปลงสำคัญ จะแจ้งผ่าน email อย่างน้อย 14 วันก่อนมีผล