ข้ามไปเนื้อหาหลัก

นโยบายความเป็นส่วนตัว

เราเก็บให้น้อยที่สุด และบอกทุกอย่างที่เก็บ

มีผลตั้งแต่ 23 กันยายน 2569 · ฉบับ 2026-09-23 · promptrity ตรวจข้อความและไฟล์ที่พนักงานส่งเข้าเครื่องมือ AI ก่อนออกจากเบราว์เซอร์ นโยบายนี้อธิบายว่าเราเก็บอะไร ไม่เก็บอะไร ส่งต่อให้ใคร และคุณใช้สิทธิ์ได้อย่างไร

ใครรับผิดชอบข้อมูล — สำหรับข้อมูลของพนักงานที่ถูกตรวจ องค์กรที่คุณสังกัดเป็นผู้ควบคุมข้อมูล และ promptrity เป็นผู้ประมวลผลข้อมูลตามคำสั่งขององค์กรนั้น สำหรับบัญชีของเจ้าของและผู้ดูแล ข้อมูลองค์กร และการชำระเงิน promptrity เป็นผู้ควบคุมข้อมูล

ผู้ให้บริการ — [NEEDS COPY: ชื่อนิติบุคคลของผู้ให้บริการ promptrity] [NEEDS COPY: ที่อยู่จดทะเบียน] ติดต่อเรื่องข้อมูลส่วนบุคคลได้ที่ official@promptrity.com

ข้อมูลที่เก็บ

สิ่งที่ระบบบันทึกจริง ตามที่โค้ดทำ

บัญชีผู้ใช้ของลูกค้า
ชื่อ อีเมล รหัสผ่านในรูปแบบแฮช บทบาท และแผนก ของเจ้าของ ผู้ดูแล และพนักงานที่องค์กรเชิญเข้าใช้
หลักฐานการสมัคร
สำหรับเจ้าของบัญชีที่สมัครใหม่ เราบันทึกวันเวลาและเวอร์ชันข้อกำหนดที่ยอมรับ รวมถึงเวอร์ชันนโยบายความเป็นส่วนตัวที่รับทราบ โดยผูกกับบัญชีผู้สมัครและบันทึกการดำเนินการ
ข้อมูลองค์กร
ชื่อองค์กร อุตสาหกรรม นโยบายที่ตั้งไว้ และโปรไฟล์ภาษีสำหรับออกใบแจ้งหนี้ (ชื่อนิติบุคคล เลขผู้เสียภาษี ที่อยู่)
อุปกรณ์ที่ติดตั้ง extension
รหัสอุปกรณ์ เวอร์ชัน extension และเวลาที่ติดต่อเซิร์ฟเวอร์ล่าสุด เพื่อบอกผู้ดูแลว่าเครื่องใดยังไม่ได้รับการป้องกัน
เหตุการณ์การตรวจ
เมื่อพนักงานส่งข้อความหรือไฟล์เข้าเครื่องมือ AI ระบบบันทึก เวลา เครื่องมือ AI ที่ใช้ ช่องทาง (พิมพ์ วาง อัปโหลด) ค่าแฮชของข้อความ ประเภทและจำนวนข้อมูลอ่อนไหวที่พบ ผลของนโยบาย (ผ่าน ปิดบัง เตือน บล็อก) ประเภทงาน และจำนวน token โดยประมาณ สำหรับไฟล์แนบเก็บเฉพาะชื่อ ขนาด และชนิดไฟล์
ข้อความสั้นรอบจุดที่พบ
ถ้าองค์กรเปิดตัวเลือกนี้ ระบบเก็บข้อความประมาณ 50 ตัวอักษรก่อนและหลังจุดที่พบ โดยปิดบังข้อมูลอ่อนไหวก่อนเก็บ ผู้ดูแลองค์กรปิดได้ทุกเมื่อ
เหตุผลที่พนักงานให้เมื่อส่งต่อ
เมื่อพนักงานเลือก "ส่งต่อพร้อมระบุเหตุผล" ข้อความเหตุผลถูกเก็บแบบเข้ารหัส
ข้อความเต็ม (ปิดเป็นค่าเริ่มต้น)
ระบบไม่เก็บข้อความเต็มที่พนักงานพิมพ์ เว้นแต่องค์กรเปิดใช้ผ่านกระบวนการอนุมัติโดยผู้ดูแลสองคน และเมื่อเปิดแล้วพนักงานทุกคนเห็นแถบแจ้งใน extension ตลอดเวลา ข้อความถูกเก็บแบบเข้ารหัส
เอกสารลับที่องค์กรลงทะเบียน
องค์กรอาจอัปโหลดเอกสารเพื่อให้ระบบจับการคัดลอก ระบบเก็บลายนิ้วมือของเอกสาร (ค่าแฮชของชิ้นส่วนข้อความ และเวกเตอร์ความหมายเมื่อเปิดใช้) ไม่เก็บตัวไฟล์
สุขภาพของ adapter
เมื่อเว็บ AI เปลี่ยนรูปแบบคำขอ extension รายงานรูปแบบ URL และชื่อฟิลด์ของคำขอ ไม่เคยรายงานเนื้อหา
บันทึกการตรวจสอบ
ใครทำอะไรในระบบเมื่อไร (เชิญ เปลี่ยนนโยบาย ลบข้อมูล) เป็นบันทึกที่เขียนได้อย่างเดียว
การชำระเงิน
เลขอ้างอิงลูกค้าและใบแจ้งหนี้จากผู้ให้บริการชำระเงิน promptrity ไม่เห็นและไม่เก็บหมายเลขบัตร

ข้อมูลที่ไม่เก็บ

สิ่งที่ระบบไม่บันทึก

  • ข้อความเต็มที่พนักงานพิมพ์ในเครื่องมือ AI (เว้นแต่องค์กรเปิดใช้ตามข้อข้างต้น)
  • ตัวไฟล์ที่พนักงานแนบ ระบบอ่านเพื่อตรวจในหน่วยความจำแล้วทิ้งทันที
  • ประวัติการท่องเว็บนอกเว็บเครื่องมือ AI ที่ระบบรู้จัก การกดแป้นพิมพ์ หรือภาพหน้าจอ
  • คำตอบที่เครื่องมือ AI ตอบกลับพนักงาน
  • การจัดอันดับพนักงานรายคน รายงานทุกหน้าเป็นระดับกลุ่ม และพนักงานทุกคนเห็นประวัติของตนเองได้เสมอ

วัตถุประสงค์และฐานทางกฎหมาย

เราใช้ข้อมูลเพื่ออะไร

ให้บริการตามสัญญา
ตรวจข้อความและไฟล์ก่อนออกจากเบราว์เซอร์ตามนโยบายที่องค์กรตั้ง แสดงรายงานระดับกลุ่ม และออกใบแจ้งหนี้
ประโยชน์โดยชอบด้วยกฎหมายขององค์กรลูกค้า
การป้องกันข้อมูลลับและข้อมูลส่วนบุคคลของลูกค้าขององค์กรไม่ให้รั่วไหลออกไปยังเครื่องมือ AI ภายนอก องค์กรเป็นผู้แจ้งพนักงานและจัดทำการประเมินผลประโยชน์ (เรามีเทมเพลตให้)
หน้าที่ตามกฎหมาย
การออกใบกำกับภาษี การเก็บหลักฐานการชำระเงิน และการตอบสนองต่อคำสั่งของหน่วยงานรัฐที่ชอบด้วยกฎหมาย
ปรับปรุงการตรวจจับ
เมื่อพนักงานแจ้งว่าการเตือนผิดพลาด เราใช้ประเภทข้อมูลและผลการตรวจ (ไม่ใช่ข้อความ) เพื่อลดการเตือนผิด

ผู้ประมวลผลข้อมูลช่วง

ข้อมูลถูกส่งไปที่ไหนบ้าง

ทุกรายการอยู่นอกประเทศไทย เราเลือกเฉพาะผู้ให้บริการที่ไม่นำข้อมูลไปฝึกโมเดล และแจ้งลูกค้าล่วงหน้าอย่างน้อย 30 วันก่อนเพิ่มรายใหม่

MongoDB Atlas
ฐานข้อมูลหลัก (สิงคโปร์)
ทุกข้อมูลที่ระบุไว้ข้างต้น เข้ารหัสขณะจัดเก็บ
DigitalOcean
เซิร์ฟเวอร์ประมวลผลของ promptrity (สิงคโปร์)
ข้อมูลระหว่างประมวลผล
OpenRouter และผู้ให้บริการโมเดลผ่าน OpenRouter
การตรวจเชิงความหมาย (ชั้น L3) เฉพาะข้อความที่ชั้นแรกในเครื่องสงสัย
ข้อความนั้น ส่งผ่านเฉพาะผู้ให้บริการที่ตั้งค่าไม่เก็บข้อมูล (zero retention) ไม่ใช้ฝึกโมเดล
OpenAI
เวกเตอร์ความหมายของเอกสารลับที่องค์กรลงทะเบียน และของข้อความยาวที่ต้องเทียบกับเอกสารนั้น (เมื่อองค์กรเปิดใช้)
ชิ้นส่วนข้อความของเอกสารและข้อความที่เทียบ ตามนโยบาย API ของ OpenAI ที่ไม่ใช้ข้อมูลฝึกโมเดล
Resend
ส่งอีเมลเชิญ รีเซ็ตรหัสผ่าน และอีเมลสรุปถึงเจ้าของและผู้ดูแล
อีเมลผู้รับและเนื้อหาอีเมล (ตัวเลขระดับกลุ่ม)
Stripe
การชำระเงินด้วยบัตรและใบแจ้งหนี้
ชื่อนิติบุคคล อีเมล เลขผู้เสียภาษี และรายละเอียดการชำระเงิน (หมายเลขบัตรอยู่กับ Stripe เท่านั้น)

ระยะเวลาเก็บ

เก็บนานเท่าไร

เหตุการณ์การตรวจและข้อความสั้น
ตามที่องค์กรตั้ง 30, 90, 180 หรือ 365 วัน (ค่าเริ่มต้น 90 วัน) ลบอัตโนมัติเมื่อครบกำหนด
บัญชีผู้ใช้และข้อมูลองค์กร
ตลอดอายุการใช้บริการ เมื่อองค์กรยกเลิกบริการเราลบภายใน 30 วัน เว้นส่วนที่กฎหมายภาษีกำหนดให้เก็บ
ข้อมูลของพนักงานที่ถูกนำออกจากองค์กร
ทำให้ระบุตัวตนไม่ได้ทันที เหตุการณ์ที่เหลือจะไม่ผูกกับตัวบุคคล
บันทึกการตรวจสอบ
ตลอดอายุการใช้บริการขององค์กร เพื่อให้ผู้ตรวจสอบย้อนดูได้
สำเนาสำรอง
ตามรอบสำรองข้อมูลของฐานข้อมูล และหมุนเวียนออกภายใน 30 วัน

สิทธิ์ของเจ้าของข้อมูล

คุณทำอะไรได้บ้าง

  1. 1.พนักงานทุกคนเห็นประวัติของตนเองที่หน้า "ประวัติของฉัน" ใน dashboard ปิดไม่ได้
  2. 2.พนักงานขอลบข้อมูลของตนได้จากหน้าเดียวกัน ผู้ดูแลองค์กรเป็นผู้ดำเนินการ และการลบถูกบันทึกในบันทึกการตรวจสอบ
  3. 3.เจ้าของและผู้ดูแลองค์กรขอสำเนาข้อมูลขององค์กรได้จากหน้ารายงาน (ส่งออก CSV และรายงาน PDPA)
  4. 4.สิทธิ์อื่นตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (ขอเข้าถึง แก้ไข คัดค้าน ระงับ หรือถอนความยินยอม) ติดต่อองค์กรที่คุณสังกัดในฐานะผู้ควบคุมข้อมูล หรือติดต่อเราเพื่อให้ช่วยประสาน

ความปลอดภัย — มาตรการทางเทคนิคทั้งหมดอยู่ที่หน้า ความปลอดภัยและ PDPA รวมถึงข้อจำกัดที่เราบอกตรง ๆ หากเกิดเหตุข้อมูลรั่วไหลที่กระทบคุณ เราแจ้งองค์กรของคุณภายใน 72 ชั่วโมงนับจากที่ทราบ

คุกกี้ — เว็บไซต์และ dashboard ใช้คุกกี้เฉพาะสำหรับการเข้าสู่ระบบ ไม่มีคุกกี้ติดตามหรือโฆษณา extension ไม่ใช้คุกกี้

การเปลี่ยนแปลง — เมื่อนโยบายเปลี่ยนในสาระสำคัญ เราแจ้งเจ้าของและผู้ดูแลองค์กรทางอีเมลล่วงหน้า 30 วัน และแสดงวันที่มีผลไว้ที่ด้านบนของหน้านี้เสมอ