นโยบายความเป็นส่วนตัว
อัปเดตล่าสุด: 2026-04-22 · สอดคล้องกับ พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA)
1. เราเก็บข้อมูลอะไรบ้าง
เมื่อคุณใช้เว็บไซต์ korpai.co หรือทักผ่าน chat widget, Line OA, หรือ Facebook Messenger เราเก็บข้อมูลตามนี้:
- ข้อมูลที่คุณส่งมาเอง: ชื่อ · อีเมล · เบอร์โทร · ชื่อบริษัท · รายละเอียดโจทย์ที่อยากปรึกษา
- ข้อความใน chat widget: ทุก turn ที่คุยกับ AI — ใช้เพื่อตอบคำถามและส่งต่อทีมขาย
- Cookie สำหรับ session:
korpai_chat_sid— ใช้แค่จำคุณระหว่างคุยกับ AI (อายุ 60 นาที) - Log ทางเทคนิค: IP address, user agent, เวลา request — ใช้สำหรับ rate limit + ตรวจสอบความปลอดภัย
เราไม่เก็บรหัสผ่าน · เลขบัตรเครดิต · เลขบัญชีธนาคาร · เลขบัตรประชาชน
2. เอาข้อมูลไปทำอะไร
- ตอบคำถามของคุณผ่าน AI Sales Agent
- ส่งต่อทีมขายของ KORP AI เมื่อโจทย์เข้าเกณฑ์ (เพื่อปรึกษาแพ็กเกจ/ใบเสนอราคา)
- ปรับปรุงคุณภาพ AI (สรุปเป็น aggregated stats — ไม่ใช้ชื่อจริงระบุตัวคน)
- ส่งใบเสนอราคา/อัปเดตโครงการให้คุณตามที่คุณยินยอม
เราไม่ขายข้อมูล ของคุณให้บุคคลที่สาม · ไม่ส่งให้ผู้โฆษณาเพื่อ remarketing
3. ใครเข้าถึงข้อมูลได้บ้าง
- ทีมงาน KORP AI ที่ดูแลโครงการของคุณ (จำกัดเฉพาะคนที่เกี่ยวข้อง)
- OpenRouter / Anthropic: ข้อความที่คุยกับ AI ถูกส่งไปประมวลผลที่ provider เพื่อ generate คำตอบ — ตามนโยบายของ Anthropic ข้อมูลจะไม่ถูกใช้ train โมเดล
- Line / Meta: ถ้าคุณคุยผ่าน Line OA หรือ Messenger ข้อมูลผ่าน platform เหล่านั้นตามนโยบายของแต่ละค่าย
- Cloud infra: ข้อมูลเก็บบน VPS DigitalOcean (สิงคโปร์/ไทย) ตามที่ลูกค้าเลือก
4. เก็บนานแค่ไหน
- Chat session ใน RAM: 60 นาทีหลัง idle จะถูกลบทันที
- Lead ที่ส่งต่อทีมขาย: เก็บ 24 เดือน หลังจากนั้นลบหรือ anonymize
- Log ทางเทคนิค: 90 วัน
- เอกสารสัญญา/ใบเสนอราคา: 5 ปี ตามกฎหมายภาษี
5. สิทธิของคุณ (ตาม PDPA)
- สิทธิเข้าถึง: ขอ copy ข้อมูลที่เราเก็บเกี่ยวกับคุณ
- สิทธิแก้ไข: ขอแก้ข้อมูลที่ผิด/ไม่อัปเดต
- สิทธิลบ: ขอให้ลบข้อมูลทั้งหมด (ยกเว้นที่ต้องเก็บตามกฎหมาย)
- สิทธิคัดค้าน: ปฏิเสธการใช้ข้อมูลเพื่อบางวัตถุประสงค์
- สิทธิถอนความยินยอม: เปลี่ยนใจเมื่อไหร่ก็ได้
ใช้สิทธิเหล่านี้ได้โดยอีเมลมาที่ hello@korpai.co — ตอบกลับภายใน 30 วันตามกฎหมาย
6. Cookie
เราใช้ cookie ขั้นต่ำเท่าที่จำเป็น:
korpai_chat_sid— จำ session chat (จำเป็น · ไม่มีไม่ทำงาน)
เราไม่ใช้ tracking cookie สำหรับโฆษณา · ไม่มี Google Analytics ติดอยู่ ณ เวลานี้
7. ความปลอดภัย
- HTTPS ทุก endpoint (TLS 1.2+)
- Rate limit ป้องกันการโจมตี — 20 req/นาที, 120 req/ชั่วโมง ต่อ IP
- ข้อมูล secret เก็บใน
.envนอก git · เข้าถึงผ่าน SSH key เท่านั้น - Log บันทึก IP เพื่อ audit · ไม่บันทึก message body ลงดิสก์
8. ติดต่อ Data Protection Officer (DPO)
KORP AI AUTOMATION
อีเมล: hello@korpai.co
Line: @korpai
Facebook: korpaiix
ถ้าไม่พอใจกับการดำเนินการของเรา คุณมีสิทธิร้องเรียนต่อ สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.)
9. การเปลี่ยนแปลงนโยบาย
ถ้าเรามีการเปลี่ยนแปลงสำคัญจะอัปเดตวันที่ด้านบนและประกาศหน้านี้ — แนะนำให้ตรวจสอบเป็นระยะ