Privacy · PDPA

นโยบายความเป็นส่วนตัว

อัปเดตล่าสุด: 2026-04-22 · สอดคล้องกับ พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA)

1. เราเก็บข้อมูลอะไรบ้าง

เมื่อคุณใช้เว็บไซต์ korpai.co หรือทักผ่าน chat widget, Line OA, หรือ Facebook Messenger เราเก็บข้อมูลตามนี้:

  • ข้อมูลที่คุณส่งมาเอง: ชื่อ · อีเมล · เบอร์โทร · ชื่อบริษัท · รายละเอียดโจทย์ที่อยากปรึกษา
  • ข้อความใน chat widget: ทุก turn ที่คุยกับ AI — ใช้เพื่อตอบคำถามและส่งต่อทีมขาย
  • Cookie สำหรับ session: korpai_chat_sid — ใช้แค่จำคุณระหว่างคุยกับ AI (อายุ 60 นาที)
  • Log ทางเทคนิค: IP address, user agent, เวลา request — ใช้สำหรับ rate limit + ตรวจสอบความปลอดภัย

เราไม่เก็บรหัสผ่าน · เลขบัตรเครดิต · เลขบัญชีธนาคาร · เลขบัตรประชาชน

2. เอาข้อมูลไปทำอะไร

  • ตอบคำถามของคุณผ่าน AI Sales Agent
  • ส่งต่อทีมขายของ KORP AI เมื่อโจทย์เข้าเกณฑ์ (เพื่อปรึกษาแพ็กเกจ/ใบเสนอราคา)
  • ปรับปรุงคุณภาพ AI (สรุปเป็น aggregated stats — ไม่ใช้ชื่อจริงระบุตัวคน)
  • ส่งใบเสนอราคา/อัปเดตโครงการให้คุณตามที่คุณยินยอม

เราไม่ขายข้อมูล ของคุณให้บุคคลที่สาม · ไม่ส่งให้ผู้โฆษณาเพื่อ remarketing

3. ใครเข้าถึงข้อมูลได้บ้าง

  • ทีมงาน KORP AI ที่ดูแลโครงการของคุณ (จำกัดเฉพาะคนที่เกี่ยวข้อง)
  • OpenRouter / Anthropic: ข้อความที่คุยกับ AI ถูกส่งไปประมวลผลที่ provider เพื่อ generate คำตอบ — ตามนโยบายของ Anthropic ข้อมูลจะไม่ถูกใช้ train โมเดล
  • Line / Meta: ถ้าคุณคุยผ่าน Line OA หรือ Messenger ข้อมูลผ่าน platform เหล่านั้นตามนโยบายของแต่ละค่าย
  • Cloud infra: ข้อมูลเก็บบน VPS DigitalOcean (สิงคโปร์/ไทย) ตามที่ลูกค้าเลือก

4. เก็บนานแค่ไหน

  • Chat session ใน RAM: 60 นาทีหลัง idle จะถูกลบทันที
  • Lead ที่ส่งต่อทีมขาย: เก็บ 24 เดือน หลังจากนั้นลบหรือ anonymize
  • Log ทางเทคนิค: 90 วัน
  • เอกสารสัญญา/ใบเสนอราคา: 5 ปี ตามกฎหมายภาษี

5. สิทธิของคุณ (ตาม PDPA)

  • สิทธิเข้าถึง: ขอ copy ข้อมูลที่เราเก็บเกี่ยวกับคุณ
  • สิทธิแก้ไข: ขอแก้ข้อมูลที่ผิด/ไม่อัปเดต
  • สิทธิลบ: ขอให้ลบข้อมูลทั้งหมด (ยกเว้นที่ต้องเก็บตามกฎหมาย)
  • สิทธิคัดค้าน: ปฏิเสธการใช้ข้อมูลเพื่อบางวัตถุประสงค์
  • สิทธิถอนความยินยอม: เปลี่ยนใจเมื่อไหร่ก็ได้

ใช้สิทธิเหล่านี้ได้โดยอีเมลมาที่ hello@korpai.co — ตอบกลับภายใน 30 วันตามกฎหมาย

6. Cookie

เราใช้ cookie ขั้นต่ำเท่าที่จำเป็น:

  • korpai_chat_sid — จำ session chat (จำเป็น · ไม่มีไม่ทำงาน)

เราไม่ใช้ tracking cookie สำหรับโฆษณา · ไม่มี Google Analytics ติดอยู่ ณ เวลานี้

7. ความปลอดภัย

  • HTTPS ทุก endpoint (TLS 1.2+)
  • Rate limit ป้องกันการโจมตี — 20 req/นาที, 120 req/ชั่วโมง ต่อ IP
  • ข้อมูล secret เก็บใน .env นอก git · เข้าถึงผ่าน SSH key เท่านั้น
  • Log บันทึก IP เพื่อ audit · ไม่บันทึก message body ลงดิสก์

8. ติดต่อ Data Protection Officer (DPO)

KORP AI AUTOMATION
อีเมล: hello@korpai.co
Line: @korpai
Facebook: korpaiix

ถ้าไม่พอใจกับการดำเนินการของเรา คุณมีสิทธิร้องเรียนต่อ สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.)

9. การเปลี่ยนแปลงนโยบาย

ถ้าเรามีการเปลี่ยนแปลงสำคัญจะอัปเดตวันที่ด้านบนและประกาศหน้านี้ — แนะนำให้ตรวจสอบเป็นระยะ

LINE Messenger