นโยบายความเป็นส่วนตัว
1. ภาพรวม
นโยบายความเป็นส่วนตัวฉบับนี้อธิบายว่า stoxhub ("บริการ", "เรา") จัดการข้อมูลส่วนบุคคลของท่านอย่างไรเมื่อท่านใช้ stoxhub.xyz เรามุ่งมั่นที่จะปกป้องความเป็นส่วนตัวของท่าน และมีความโปร่งใสเกี่ยวกับสิ่งที่เราเก็บรวบรวม เหตุผลที่เก็บ และสิทธิ์ของท่าน
หากมีคำถามใด ๆ เกี่ยวกับความเป็นส่วนตัว: hello@stoxhub.xyz
2. ข้อมูลที่เราเก็บรวบรวม
เมื่อท่านใช้บริการ เราอาจเก็บรวบรวม:
- ข้อมูลบัญชี : ที่อยู่อีเมล รหัสผ่าน (ผ่านการแฮช เราไม่เคยจัดเก็บรหัสผ่านของท่านในรูปแบบข้อความธรรมดา)
- ข้อมูลโปรไฟล์ / การเริ่มต้นใช้งาน : ข้อมูลที่ท่านให้ระหว่างการแชท (= อายุ เป้าหมายทางการเงิน การถือครอง เงินออมรายเดือน)
- ข้อมูลแชท : ข้อความที่ท่านส่งถึง ดอนนี่ ผู้ช่วยปัญญาประดิษฐ์ของเรา และคำตอบของ ดอนนี่
- ข้อมูลทางเทคนิค : ที่อยู่ IP (ผ่านการแฮชเพื่อจำกัดอัตราการเรียกใช้และป้องกันการใช้งานในทางมิชอบ) ประเภทเบราว์เซอร์ ประเภทอุปกรณ์ หน้าที่เข้าชม
- การวิเคราะห์การใช้งาน : การเข้าชมหน้าเว็บ การคลิก ระยะเวลาบนหน้าเว็บ การมีส่วนร่วมกับฟีเจอร์ต่าง ๆ
เราไม่เก็บรวบรวม : ข้อมูลส่วนบุคคลที่อ่อนไหว (เชื้อชาติ ศาสนา สุขภาพ ฯลฯ) หมายเลขบัตรชำระเงิน (ยังไม่มีบริการแบบเสียค่าใช้จ่าย) หรือข้อมูลจากผู้เยาว์ (= อายุ 18 ปีขึ้นไปเท่านั้น)
3. วิธีที่เราใช้ข้อมูลของท่าน
- ดำเนินการบริการ (GDPR มาตรา 6(b) คือการปฏิบัติตามสัญญา) : ยืนยันตัวตนของท่าน สร้างคำตอบจากปัญญาประดิษฐ์ จัดทำแผนเฉพาะบุคคล บันทึกความคืบหน้าของท่าน
- ปรับปรุงบริการ (GDPR มาตรา 6(f) คือประโยชน์อันชอบธรรม) : การวิเคราะห์ในภาพรวม การแก้ไขข้อบกพร่อง การป้องกันการใช้งานในทางมิชอบ การติดตามประสิทธิภาพของแบบจำลอง
- ติดต่อสื่อสารกับท่าน (มาตรา 6(b)) : อีเมลเชิงธุรกรรม (= การรีเซ็ตรหัสผ่าน การแจ้งเตือนเกี่ยวกับบัญชี)
- การปฏิบัติตามกฎหมาย (มาตรา 6(c)) : ตอบสนองต่อคำขอที่ชอบด้วยกฎหมาย ป้องกันการฉ้อโกง
เราไม่จำหน่ายข้อมูลส่วนบุคคลของท่าน ไม่ว่ากรณีใด ๆ
4. ผู้ที่เราแบ่งปันข้อมูลของท่านด้วย
เราใช้ผู้ให้บริการภายนอกดังต่อไปนี้ในการดำเนินการบริการ โดยแต่ละรายได้ลงนามในข้อตกลงการประมวลผลข้อมูล (Data Processing Agreement) กับเราในกรณีที่เกี่ยวข้อง:
| ผู้ให้บริการ | วัตถุประสงค์ | ภูมิภาค |
|---|---|---|
| Convex | ฐานข้อมูล + โครงสร้างพื้นฐานเบื้องหลัง | สหภาพยุโรป (ไอร์แลนด์) |
| Vercel | การโฮสต์เว็บไซต์ | สหรัฐอเมริกา (เครือข่ายเอดจ์ทั่วโลก) |
| OpenRouter + ผู้ให้บริการ LLM (Google, Mistral, Meta, Xiaomi) | การประมวลผลปัญญาประดิษฐ์สำหรับ ดอนนี่ | หลากหลาย (สหรัฐอเมริกา / สหภาพยุโรป) |
| Resend | อีเมลเชิงธุรกรรม | สหรัฐอเมริกา |
| PostHog | การวิเคราะห์ผลิตภัณฑ์ | สหภาพยุโรป (แฟรงก์เฟิร์ต) |
การโอนข้อมูลทั้งหมดออกนอกสหภาพยุโรปอาศัยข้อสัญญามาตรฐาน (Standard Contractual Clauses - SCCs) หรือมาตรการคุ้มครองทางกฎหมายที่เทียบเท่าตาม GDPR หมวด V
5. ระยะเวลาที่เราเก็บรักษาข้อมูลของท่าน
- ข้อมูลบัญชี : จนกว่าท่านจะลบบัญชีของท่าน
- ประวัติการแชท : จนกว่าท่านจะลบบัญชีของท่าน
- การแชทบนหน้าแรกแบบไม่ระบุตัวตน : 90 วัน หลังจากนั้นจะถูกลบโดยอัตโนมัติ
- บันทึกทางเทคนิค / ข้อมูลการจำกัดอัตราการเรียกใช้ตาม IP : 30 วัน
- ข้อมูลสำรอง : 90 วัน
หลังจากการลบบัญชี ข้อมูลส่วนบุคคลของท่านจะถูกลบออกภายใน 30 วัน เว้นแต่ในกรณีที่กฎหมายที่ใช้บังคับกำหนดให้ต้องเก็บรักษาไว้
6. สิทธิ์ของท่าน (GDPR)
ท่านมีสิทธิ์ดังต่อไปนี้:
- การเข้าถึง : ร้องขอสำเนาข้อมูลส่วนบุคคลของท่าน
- การแก้ไขให้ถูกต้อง : แก้ไขข้อมูลที่ไม่ถูกต้อง
- การลบ : ร้องขอให้ลบข้อมูลของท่าน (สิทธิ์ที่จะถูกลืม)
- การจำกัด : จำกัดวิธีที่เราประมวลผลข้อมูลของท่านในบางกรณี
- การโอนย้ายข้อมูล : รับข้อมูลของท่านในรูปแบบที่มีโครงสร้างและอ่านได้ด้วยเครื่อง
- การคัดค้าน : คัดค้านการประมวลผลที่อาศัยประโยชน์อันชอบธรรม
- การถอนความยินยอม : ได้ทุกเมื่อในกรณีที่ความยินยอมเป็นฐานทางกฎหมาย
- การไม่ตกอยู่ภายใต้ การตัดสินใจโดยอัตโนมัติทั้งหมดซึ่งก่อให้เกิดผลกระทบอย่างมีนัยสำคัญ
หากต้องการใช้สิทธิ์ใด ๆ เหล่านี้ โปรดส่งอีเมลถึง hello@stoxhub.xyz เราจะตอบกลับภายใน 30 วัน
ผู้ใช้ในสหภาพยุโรปมีสิทธิ์ยื่นข้อร้องเรียนต่อหน่วยงานกำกับดูแลในท้องถิ่นของตน (เช่น CNIL ในประเทศฝรั่งเศส หรือหน่วยงานคุ้มครองข้อมูล (DPA) ที่เทียบเท่าในประเทศของท่าน)
7. การตัดสินใจโดยอัตโนมัติ
ดอนนี่ (ปัญญาประดิษฐ์) สร้างแนวคิดการลงทุนและแผนเฉพาะบุคคล แต่ไม่ได้ทำการตัดสินใจที่ก่อให้เกิดผลทางกฎหมายต่อท่าน (= เราไม่เปิดการซื้อขาย เราไม่ให้คำแนะนำที่มีผลผูกพัน) ท่านยังคงควบคุมการตัดสินใจทุกครั้งได้อย่างเต็มที่
ภายใต้ GDPR มาตรา 22 ท่านมีสิทธิ์ขอให้มีการทบทวนโดยบุคคลต่อผลลัพธ์ใด ๆ ที่สร้างโดยปัญญาประดิษฐ์ซึ่งส่งผลกระทบต่อท่านอย่างมีนัยสำคัญ โปรดติดต่อเราเพื่อร้องขอการทบทวน
8. คุกกี้
เราใช้:
- คุกกี้ที่จำเป็น : เพื่อยืนยันตัวตนของท่านและจดจำเซสชันของท่าน (= ไม่สามารถปิดใช้งานได้โดยไม่ทำให้บริการใช้งานไม่ได้)
- คุกกี้เพื่อการวิเคราะห์ (PostHog) : เพื่อทำความเข้าใจการใช้งานผลิตภัณฑ์ เป็นคุกกี้ของบุคคลที่หนึ่งเท่านั้น ไม่มีการโฆษณา
เราไม่ใช้คุกกี้โฆษณาหรือคุกกี้ติดตามของบุคคลที่สาม ท่านสามารถปิดใช้งานคุกกี้เพื่อการวิเคราะห์ได้ในการตั้งค่าเบราว์เซอร์ของท่าน
9. ความปลอดภัย
เราปกป้องข้อมูลของท่านผ่าน:
- การเข้ารหัส HTTPS ระหว่างการรับส่งข้อมูล
- การแฮชรหัสผ่าน (= เราไม่เคยเห็นรหัสผ่านของท่านในรูปแบบข้อความธรรมดา)
- การจำกัดอัตราการเรียกใช้และการตรวจจับบอท
- การควบคุมการเข้าถึงโครงสร้างพื้นฐานของเรา
- การตรวจสอบความปลอดภัยของชุดโค้ดของเราอย่างสม่ำเสมอ
ไม่มีระบบใดที่ปลอดภัยอย่างสมบูรณ์ หากเราพบการละเมิดข้อมูลที่ส่งผลกระทบต่อท่าน เราจะแจ้งให้ท่านทราบภายใน 72 ชั่วโมงตาม GDPR มาตรา 33-34
10. ผู้เยาว์
stoxhub ไม่ได้มุ่งเป้าไปที่ผู้ใดที่มีอายุต่ำกว่า 18 ปี เราไม่เก็บรวบรวมข้อมูลส่วนบุคคลจากผู้เยาว์โดยเจตนา หากท่านเชื่อว่าเราได้เก็บรวบรวมข้อมูลจากผู้เยาว์โดยไม่ตั้งใจ โปรดติดต่อเราเพื่อให้เราสามารถลบข้อมูลนั้นได้
11. ผู้ใช้ระหว่างประเทศ
stoxhub สามารถเข้าถึงได้ทั่วโลก การใช้บริการจากนอกสหภาพยุโรปถือว่าท่านยินยอมให้มีการโอนข้อมูลของท่านไปยังภูมิภาคที่ระบุไว้ในข้อ 4 ภายใต้มาตรการคุ้มครองที่ได้อธิบายไว้
12. การเปลี่ยนแปลงนโยบายนี้
เราอาจปรับปรุงนโยบายความเป็นส่วนตัวนี้เป็นครั้งคราว หากการเปลี่ยนแปลงมีสาระสำคัญ (= ส่งผลต่อวิธีที่เราเก็บรวบรวมหรือประมวลผลข้อมูลของท่าน) เราจะแจ้งผู้ใช้ที่ลงทะเบียนไว้ทางอีเมลอย่างน้อย 14 วันก่อนที่การเปลี่ยนแปลงจะมีผลใช้บังคับ
13. ติดต่อ
หากมีคำถาม คำขอ หรือข้อกังวลใด ๆ เกี่ยวกับความเป็นส่วนตัว: hello@stoxhub.xyz