เอกสารกฎหมาย

นโยบายความเป็นส่วนตัว (PDPA)

เราเก็บข้อมูลอะไร ใช้ทำอะไร และคุณใช้สิทธิได้ยังไง — ตาม พ.ร.บ.คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562

ฉบับร่าง — อยู่ระหว่างให้ทนายตรวจ ยังไม่ใช่ฉบับผูกพันตามกฎหมาย ร่างโดย AI ตามแนวทาง PDPA · เวอร์ชันร่าง 2026-06-23 (v2) · ส่วนที่ยังไม่สรุปแสดงเป็นป้าย ต้องเติม หากข้อความไทย–อังกฤษขัดกัน ให้ยึดฉบับภาษาไทย

Flowly ให้ความสำคัญสูงสุดกับความเป็นส่วนตัวและความปลอดภัยของข้อมูลการเงินของคุณ นโยบายนี้อธิบายว่าเราเก็บ ใช้ เปิดเผย และคุ้มครองข้อมูลอย่างไร ตาม พ.ร.บ.คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA)

1. ข้อมูลที่เราเก็บรวบรวม

หมายเหตุ: ข้อมูลการเงินทั่วไป ไม่ใช่ “ข้อมูลอ่อนไหว” ตามมาตรา 26 อย่างไรก็ตาม กรุณา อย่าอัปโหลดเอกสารที่มีข้อมูลอ่อนไหว (เช่น ข้อมูลสุขภาพ ศาสนา) โดยไม่จำเป็น หากพบ เราจะไม่ประมวลผลส่วนนั้นและจะลบทิ้ง

2. วัตถุประสงค์และฐานทางกฎหมาย

วัตถุประสงค์ฐานทางกฎหมาย
ให้บริการตามที่ร้องขอ (แสดงหนี้/แผน/คำนวณ)การปฏิบัติตามสัญญา
ประมวลผลด้วย AI เพื่อแปล/วิเคราะห์เอกสารความยินยอม (แยกชัดเจน)
เรียกเก็บค่าสมาชิกการปฏิบัติตามสัญญา
ความปลอดภัย/ป้องกันการทุจริตประโยชน์อันชอบด้วยกฎหมาย (มีการชั่งน้ำหนักสิทธิ)
แจ้งเตือนตามบริการ (เช่น เตือนวันครบกำหนด/บิล ซึ่งเป็นส่วนหนึ่งของแพ็กเกจที่สมัคร)การปฏิบัติตามสัญญา
ข่าวสาร/การตลาดผ่าน LINEความยินยอม (ถอนได้ทุกเมื่อ ไม่กระทบการใช้บริการหลักและการแจ้งเตือนตามบริการ)

ความยินยอมแยกส่วน: ความยินยอมเรื่อง AI และการตลาดเป็นการขอ แยกต่างหากและไม่ผูกมัด — คุณใช้บริการหลักได้แม้ไม่ยินยอมส่วนเหล่านี้ และ ถอนความยินยอมได้ง่ายเท่ากับตอนให้

3. การประมวลผลด้วย AI

ฟีเจอร์ “แปลภาษาการเงิน” จะส่งข้อมูล/ภาพที่คุณเลือกไปประมวลผลด้วยระบบ AI เพื่อสร้างคำอธิบาย เราขอความยินยอมและอธิบายชัดเจนก่อนใช้ และส่งเฉพาะข้อมูลที่จำเป็น เราไม่ใช้ระบบตัดสินใจอัตโนมัติที่มีผลทางกฎหมายต่อคุณโดยปราศจากการทบทวนของมนุษย์ เราเลือกใช้เฉพาะผู้ให้บริการ AI ที่มีข้อสัญญาว่าจะไม่นำข้อมูลของผู้ใช้ไปฝึกโมเดล [ยืนยันข้อสัญญากับผู้ให้บริการ AI ที่เลือกใช้จริง]

4. การเปิดเผย / แบ่งปันข้อมูล

เราไม่ขายข้อมูลของคุณ เปิดเผยเฉพาะผู้ประมวลผลที่จำเป็น:

รวมถึงกรณีที่กฎหมายกำหนด

5. การโอนข้อมูลไปต่างประเทศ

ผู้ประมวลผลบางราย (เช่น Supabase, ผู้ให้บริการ AI) อาจจัดเก็บ/ประมวลผลข้อมูลใน [ระบุประเทศปลายทาง] เราดำเนินการให้มีฐานรองรับตาม PDPA มาตรา 28–29 ได้แก่ [ประเทศปลายทางมีมาตรฐานคุ้มครองเพียงพอ / มีข้อสัญญามาตรฐาน (SCCs) / ได้รับความยินยอม]

6. ระยะเวลาการเก็บรักษา

เราเก็บข้อมูลตราบที่บัญชีใช้งานอยู่ เมื่อคุณลบบัญชี เราจะลบหรือทำให้ไม่สามารถระบุตัวตนได้ ภายใน 90 วัน เว้นแต่กฎหมายกำหนดให้เก็บนานกว่า (เช่น เอกสารที่เกี่ยวกับภาษีตามที่กฎหมายกำหนด)

7. ความปลอดภัยของข้อมูล

เราใช้มาตรการที่เหมาะสม: การเข้ารหัสขณะจัดเก็บและขณะส่ง (encryption at rest/in transit) และการควบคุมการเข้าถึงระดับแถวข้อมูล (Row-Level Security) ให้ผู้ใช้เข้าถึงเฉพาะข้อมูลของตน

8. สิทธิของเจ้าของข้อมูล (PDPA)

คุณมีสิทธิ: (1) เข้าถึง/ขอสำเนา (2) แก้ไขให้ถูกต้อง (3) ลบ/ทำลาย (4) ระงับการใช้ (5) คัดค้านการประมวลผล (6) รับ/โอนข้อมูล (7) ถอนความยินยอมเมื่อใดก็ได้ (8) ร้องเรียนต่อ สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส./PDPC)

คุณใช้สิทธิข้อ 1–3 ได้เองผ่าน “ตั้งค่า → ส่งออกข้อมูล / ลบบัญชี” หรือติดต่อเราทาง LINE OA @flowly เราดำเนินการภายในระยะเวลาที่กฎหมายกำหนด

9. คุกกี้

เราใช้คุกกี้ที่จำเป็นต่อการทำงาน/การเข้าสู่ระบบ และเก็บสถิติการใช้งานแบบ ไม่ระบุตัวตน (Cloudflare Web Analytics — ไม่ใช้คุกกี้ติดตามโฆษณา) หากในอนาคตมีคุกกี้วิเคราะห์ที่ต้องขอความยินยอม เราจะขอตามที่กฎหมายกำหนด

10. ข้อมูลของผู้เยาว์

บริการมีไว้สำหรับผู้บรรลุนิติภาวะ (20 ปี ตามข้อตกลงการใช้บริการ) ผู้ใช้ที่อายุต่ำกว่าต้องได้รับความยินยอมจากผู้ใช้อำนาจปกครอง เราไม่มีเจตนาเก็บข้อมูลผู้เยาว์โดยไม่ได้รับความยินยอม และจะลบเมื่อพบ

11. การแจ้งเหตุละเมิดข้อมูล

หากเกิดเหตุละเมิดที่เสี่ยงต่อสิทธิและเสรีภาพของคุณ เราจะแจ้ง สคส./PDPC ภายใน 72 ชั่วโมง และแจ้งคุณตามที่กฎหมายกำหนด

12. การเปลี่ยนแปลงนโยบาย

เราอาจปรับปรุงนโยบายนี้เป็นครั้งคราว และจะแจ้งการเปลี่ยนแปลงที่สำคัญผ่านบริการ

13. ติดต่อเรา

LINE OA @flowly · อีเมล flowly.officialth@gmail.com · ที่อยู่ [ที่อยู่ติดต่อทางธุรกิจ]

← กลับหน้าแรก