นโยบายความเป็นส่วนตัว
เราเก็บให้น้อยที่สุด และบอกทุกอย่างที่เก็บ
มีผลตั้งแต่ 23 กันยายน 2569 · ฉบับ 2026-09-23 · promptrity ตรวจข้อความและไฟล์ที่พนักงานส่งเข้าเครื่องมือ AI ก่อนออกจากเบราว์เซอร์ นโยบายนี้อธิบายว่าเราเก็บอะไร ไม่เก็บอะไร ส่งต่อให้ใคร และคุณใช้สิทธิ์ได้อย่างไร
ใครรับผิดชอบข้อมูล — สำหรับข้อมูลของพนักงานที่ถูกตรวจ องค์กรที่คุณสังกัดเป็นผู้ควบคุมข้อมูล และ promptrity เป็นผู้ประมวลผลข้อมูลตามคำสั่งขององค์กรนั้น สำหรับบัญชีของเจ้าของและผู้ดูแล ข้อมูลองค์กร และการชำระเงิน promptrity เป็นผู้ควบคุมข้อมูล
ผู้ให้บริการ — [NEEDS COPY: ชื่อนิติบุคคลของผู้ให้บริการ promptrity] [NEEDS COPY: ที่อยู่จดทะเบียน] ติดต่อเรื่องข้อมูลส่วนบุคคลได้ที่ official@promptrity.com
ข้อมูลที่เก็บ
สิ่งที่ระบบบันทึกจริง ตามที่โค้ดทำ
- บัญชีผู้ใช้ของลูกค้า
- ชื่อ อีเมล รหัสผ่านในรูปแบบแฮช บทบาท และแผนก ของเจ้าของ ผู้ดูแล และพนักงานที่องค์กรเชิญเข้าใช้
- หลักฐานการสมัคร
- สำหรับเจ้าของบัญชีที่สมัครใหม่ เราบันทึกวันเวลาและเวอร์ชันข้อกำหนดที่ยอมรับ รวมถึงเวอร์ชันนโยบายความเป็นส่วนตัวที่รับทราบ โดยผูกกับบัญชีผู้สมัครและบันทึกการดำเนินการ
- ข้อมูลองค์กร
- ชื่อองค์กร อุตสาหกรรม นโยบายที่ตั้งไว้ และโปรไฟล์ภาษีสำหรับออกใบแจ้งหนี้ (ชื่อนิติบุคคล เลขผู้เสียภาษี ที่อยู่)
- อุปกรณ์ที่ติดตั้ง extension
- รหัสอุปกรณ์ เวอร์ชัน extension และเวลาที่ติดต่อเซิร์ฟเวอร์ล่าสุด เพื่อบอกผู้ดูแลว่าเครื่องใดยังไม่ได้รับการป้องกัน
- เหตุการณ์การตรวจ
- เมื่อพนักงานส่งข้อความหรือไฟล์เข้าเครื่องมือ AI ระบบบันทึก เวลา เครื่องมือ AI ที่ใช้ ช่องทาง (พิมพ์ วาง อัปโหลด) ค่าแฮชของข้อความ ประเภทและจำนวนข้อมูลอ่อนไหวที่พบ ผลของนโยบาย (ผ่าน ปิดบัง เตือน บล็อก) ประเภทงาน และจำนวน token โดยประมาณ สำหรับไฟล์แนบเก็บเฉพาะชื่อ ขนาด และชนิดไฟล์
- ข้อความสั้นรอบจุดที่พบ
- ถ้าองค์กรเปิดตัวเลือกนี้ ระบบเก็บข้อความประมาณ 50 ตัวอักษรก่อนและหลังจุดที่พบ โดยปิดบังข้อมูลอ่อนไหวก่อนเก็บ ผู้ดูแลองค์กรปิดได้ทุกเมื่อ
- เหตุผลที่พนักงานให้เมื่อส่งต่อ
- เมื่อพนักงานเลือก "ส่งต่อพร้อมระบุเหตุผล" ข้อความเหตุผลถูกเก็บแบบเข้ารหัส
- ข้อความเต็ม (ปิดเป็นค่าเริ่มต้น)
- ระบบไม่เก็บข้อความเต็มที่พนักงานพิมพ์ เว้นแต่องค์กรเปิดใช้ผ่านกระบวนการอนุมัติโดยผู้ดูแลสองคน และเมื่อเปิดแล้วพนักงานทุกคนเห็นแถบแจ้งใน extension ตลอดเวลา ข้อความถูกเก็บแบบเข้ารหัส
- เอกสารลับที่องค์กรลงทะเบียน
- องค์กรอาจอัปโหลดเอกสารเพื่อให้ระบบจับการคัดลอก ระบบเก็บลายนิ้วมือของเอกสาร (ค่าแฮชของชิ้นส่วนข้อความ และเวกเตอร์ความหมายเมื่อเปิดใช้) ไม่เก็บตัวไฟล์
- สุขภาพของ adapter
- เมื่อเว็บ AI เปลี่ยนรูปแบบคำขอ extension รายงานรูปแบบ URL และชื่อฟิลด์ของคำขอ ไม่เคยรายงานเนื้อหา
- บันทึกการตรวจสอบ
- ใครทำอะไรในระบบเมื่อไร (เชิญ เปลี่ยนนโยบาย ลบข้อมูล) เป็นบันทึกที่เขียนได้อย่างเดียว
- การชำระเงิน
- เลขอ้างอิงลูกค้าและใบแจ้งหนี้จากผู้ให้บริการชำระเงิน promptrity ไม่เห็นและไม่เก็บหมายเลขบัตร
ข้อมูลที่ไม่เก็บ
สิ่งที่ระบบไม่บันทึก
- ข้อความเต็มที่พนักงานพิมพ์ในเครื่องมือ AI (เว้นแต่องค์กรเปิดใช้ตามข้อข้างต้น)
- ตัวไฟล์ที่พนักงานแนบ ระบบอ่านเพื่อตรวจในหน่วยความจำแล้วทิ้งทันที
- ประวัติการท่องเว็บนอกเว็บเครื่องมือ AI ที่ระบบรู้จัก การกดแป้นพิมพ์ หรือภาพหน้าจอ
- คำตอบที่เครื่องมือ AI ตอบกลับพนักงาน
- การจัดอันดับพนักงานรายคน รายงานทุกหน้าเป็นระดับกลุ่ม และพนักงานทุกคนเห็นประวัติของตนเองได้เสมอ
วัตถุประสงค์และฐานทางกฎหมาย
เราใช้ข้อมูลเพื่ออะไร
- ให้บริการตามสัญญา
- ตรวจข้อความและไฟล์ก่อนออกจากเบราว์เซอร์ตามนโยบายที่องค์กรตั้ง แสดงรายงานระดับกลุ่ม และออกใบแจ้งหนี้
- ประโยชน์โดยชอบด้วยกฎหมายขององค์กรลูกค้า
- การป้องกันข้อมูลลับและข้อมูลส่วนบุคคลของลูกค้าขององค์กรไม่ให้รั่วไหลออกไปยังเครื่องมือ AI ภายนอก องค์กรเป็นผู้แจ้งพนักงานและจัดทำการประเมินผลประโยชน์ (เรามีเทมเพลตให้)
- หน้าที่ตามกฎหมาย
- การออกใบกำกับภาษี การเก็บหลักฐานการชำระเงิน และการตอบสนองต่อคำสั่งของหน่วยงานรัฐที่ชอบด้วยกฎหมาย
- ปรับปรุงการตรวจจับ
- เมื่อพนักงานแจ้งว่าการเตือนผิดพลาด เราใช้ประเภทข้อมูลและผลการตรวจ (ไม่ใช่ข้อความ) เพื่อลดการเตือนผิด
ผู้ประมวลผลข้อมูลช่วง
ข้อมูลถูกส่งไปที่ไหนบ้าง
ทุกรายการอยู่นอกประเทศไทย เราเลือกเฉพาะผู้ให้บริการที่ไม่นำข้อมูลไปฝึกโมเดล และแจ้งลูกค้าล่วงหน้าอย่างน้อย 30 วันก่อนเพิ่มรายใหม่
- MongoDB Atlas
- ฐานข้อมูลหลัก (สิงคโปร์)
- ทุกข้อมูลที่ระบุไว้ข้างต้น เข้ารหัสขณะจัดเก็บ
- DigitalOcean
- เซิร์ฟเวอร์ประมวลผลของ promptrity (สิงคโปร์)
- ข้อมูลระหว่างประมวลผล
- OpenRouter และผู้ให้บริการโมเดลผ่าน OpenRouter
- การตรวจเชิงความหมาย (ชั้น L3) เฉพาะข้อความที่ชั้นแรกในเครื่องสงสัย
- ข้อความนั้น ส่งผ่านเฉพาะผู้ให้บริการที่ตั้งค่าไม่เก็บข้อมูล (zero retention) ไม่ใช้ฝึกโมเดล
- OpenAI
- เวกเตอร์ความหมายของเอกสารลับที่องค์กรลงทะเบียน และของข้อความยาวที่ต้องเทียบกับเอกสารนั้น (เมื่อองค์กรเปิดใช้)
- ชิ้นส่วนข้อความของเอกสารและข้อความที่เทียบ ตามนโยบาย API ของ OpenAI ที่ไม่ใช้ข้อมูลฝึกโมเดล
- Resend
- ส่งอีเมลเชิญ รีเซ็ตรหัสผ่าน และอีเมลสรุปถึงเจ้าของและผู้ดูแล
- อีเมลผู้รับและเนื้อหาอีเมล (ตัวเลขระดับกลุ่ม)
- Stripe
- การชำระเงินด้วยบัตรและใบแจ้งหนี้
- ชื่อนิติบุคคล อีเมล เลขผู้เสียภาษี และรายละเอียดการชำระเงิน (หมายเลขบัตรอยู่กับ Stripe เท่านั้น)
ระยะเวลาเก็บ
เก็บนานเท่าไร
- เหตุการณ์การตรวจและข้อความสั้น
- ตามที่องค์กรตั้ง 30, 90, 180 หรือ 365 วัน (ค่าเริ่มต้น 90 วัน) ลบอัตโนมัติเมื่อครบกำหนด
- บัญชีผู้ใช้และข้อมูลองค์กร
- ตลอดอายุการใช้บริการ เมื่อองค์กรยกเลิกบริการเราลบภายใน 30 วัน เว้นส่วนที่กฎหมายภาษีกำหนดให้เก็บ
- ข้อมูลของพนักงานที่ถูกนำออกจากองค์กร
- ทำให้ระบุตัวตนไม่ได้ทันที เหตุการณ์ที่เหลือจะไม่ผูกกับตัวบุคคล
- บันทึกการตรวจสอบ
- ตลอดอายุการใช้บริการขององค์กร เพื่อให้ผู้ตรวจสอบย้อนดูได้
- สำเนาสำรอง
- ตามรอบสำรองข้อมูลของฐานข้อมูล และหมุนเวียนออกภายใน 30 วัน
สิทธิ์ของเจ้าของข้อมูล
คุณทำอะไรได้บ้าง
- 1.พนักงานทุกคนเห็นประวัติของตนเองที่หน้า "ประวัติของฉัน" ใน dashboard ปิดไม่ได้
- 2.พนักงานขอลบข้อมูลของตนได้จากหน้าเดียวกัน ผู้ดูแลองค์กรเป็นผู้ดำเนินการ และการลบถูกบันทึกในบันทึกการตรวจสอบ
- 3.เจ้าของและผู้ดูแลองค์กรขอสำเนาข้อมูลขององค์กรได้จากหน้ารายงาน (ส่งออก CSV และรายงาน PDPA)
- 4.สิทธิ์อื่นตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (ขอเข้าถึง แก้ไข คัดค้าน ระงับ หรือถอนความยินยอม) ติดต่อองค์กรที่คุณสังกัดในฐานะผู้ควบคุมข้อมูล หรือติดต่อเราเพื่อให้ช่วยประสาน
ความปลอดภัย — มาตรการทางเทคนิคทั้งหมดอยู่ที่หน้า ความปลอดภัยและ PDPA รวมถึงข้อจำกัดที่เราบอกตรง ๆ หากเกิดเหตุข้อมูลรั่วไหลที่กระทบคุณ เราแจ้งองค์กรของคุณภายใน 72 ชั่วโมงนับจากที่ทราบ
คุกกี้ — เว็บไซต์และ dashboard ใช้คุกกี้เฉพาะสำหรับการเข้าสู่ระบบ ไม่มีคุกกี้ติดตามหรือโฆษณา extension ไม่ใช้คุกกี้
การเปลี่ยนแปลง — เมื่อนโยบายเปลี่ยนในสาระสำคัญ เราแจ้งเจ้าของและผู้ดูแลองค์กรทางอีเมลล่วงหน้า 30 วัน และแสดงวันที่มีผลไว้ที่ด้านบนของหน้านี้เสมอ