นโยบายความเป็นส่วนตัว
มีผลบังคับใช้ 21 สิงหาคม 2569
จดจำ (JodJam) เป็นบริการสำหรับองค์กร ใช้สำรองข้อความและไฟล์จากกลุ่ม LINE โดยอัตโนมัติ พร้อมระบบจัดการงาน เอกสาร และบัญชีรายรับรายจ่ายประจำกลุ่ม หน้านี้อธิบายว่าเราเก็บข้อมูลอะไร ใช้อย่างไร และคุณมีสิทธิอะไรบ้าง
ถ้าคุณเป็นสมาชิกกลุ่ม LINE ที่มีจดจำติดตั้งอยู่ (เช่น มาถึงหน้านี้จากการ์ดแจ้งในกลุ่ม) อ่านข้อ 2 ถ้าคุณเป็นลูกค้าที่สมัครใช้จดจำ อ่านข้อ 3 ควบคู่กับข้อ 2
1. สองบทบาทของเรา
สำหรับข้อมูลในกลุ่ม LINE (ข้อความ ไฟล์ รายชื่อสมาชิก งาน โน้ต) ลูกค้าองค์กรที่ติดตั้งจดจำในกลุ่มคือผู้ควบคุมข้อมูลส่วนบุคคล และเราคือผู้ประมวลผลข้อมูลส่วนบุคคลที่ประมวลผลตามคำสั่งและการตั้งค่าของลูกค้า พูดง่ายๆ คือข้อมูลในกลุ่มอยู่ในความรับผิดชอบขององค์กรที่ติดตั้ง ส่วนเราเป็นระบบที่รับฝากและประมวลผลให้
สำหรับข้อมูลบัญชีผู้ใช้ การเงิน และข้อมูลการใช้งานระบบ (ตัวเลขสถิติ ไม่ใช่เนื้อหา) เราเป็นผู้ควบคุมข้อมูลส่วนบุคคลเอง เพราะเก็บและใช้เพื่อให้บริการ เรียกเก็บเงิน และดูแลระบบของเราโดยตรง
2. สำหรับสมาชิกกลุ่ม
2.1 เราเก็บอะไรบ้าง
- ข้อความที่ส่งในกลุ่ม (รวมสติกเกอร์และข้อความที่ถูกอ้างถึง)
- ไฟล์ รูปภาพ วิดีโอ และเอกสารที่ส่งในกลุ่ม
- ชื่อที่แสดง รูปโปรไฟล์ และรหัสผู้ใช้ LINE (userId) ของสมาชิก
- งาน โน้ต และรายการบัญชีที่สร้างขึ้นในกลุ่ม (ผ่านบอทหรือหน้าเว็บ)
2.2 เริ่มเก็บตั้งแต่เมื่อไหร่
- เก็บตั้งแต่วันที่ติดตั้งจดจำเข้ากลุ่มเป็นต้นไปเท่านั้น เราดึงประวัติแชตก่อนหน้านั้นไม่ได้ (เป็นข้อจำกัดของ LINE ไม่มีทางเทคนิคใดดึงย้อนหลังได้)
- ฐานทางกฎหมายในการเก็บข้อมูลของสมาชิกกลุ่มเป็นของผู้ควบคุมข้อมูล คือองค์กรที่ติดตั้งจดจำในกลุ่ม องค์กรเป็นผู้เลือกฐานที่ใช้ เช่น สัญญาจ้าง สัญญากับคู่ค้า ประโยชน์อันชอบด้วยกฎหมาย หรือความยินยอมที่องค์กรขอเอง จดจำเป็นผู้ประมวลผลตามคำสั่งขององค์กร ไม่ได้เก็บความยินยอมรายคนแทนองค์กร
- จดจำโพสต์การ์ดประกาศในกลุ่มเพื่อบอกว่าใครเป็นผู้ควบคุมข้อมูล เก็บอะไรไปทำอะไร และใช้สิทธิของคุณได้ที่ไหน และโพสต์ให้สมาชิกใหม่ทราบด้วยเมื่อมีคนเข้ากลุ่ม
- ถ้าคุณไม่ต้องการให้เก็บข้อมูลของคุณ หรือต้องการใช้สิทธิใดก็ตาม ติดต่อผู้ควบคุมข้อมูลขององค์กรนั้นได้โดยตรง ระบบมีเครื่องมือให้องค์กรส่งออกหรือลบข้อมูลของคุณรายบุคคล
- ช่วงก่อนที่ลูกค้าจะยืนยันการเชื่อมต่อกลุ่มกับบัญชี ข้อมูลที่บอทรับไว้จะถูกพักในสถานะรอการยืนยัน หากไม่มีการยืนยันภายใน 7 วัน ระบบลบข้อมูลชุดนั้นทิ้ง
2.3 ใครเห็นข้อมูลได้บ้าง
- เฉพาะสมาชิกของกลุ่มนั้นที่ล็อกอินด้วยบัญชี LINE ของตัวเอง (LINE Login) เท่านั้น คนนอกกลุ่มมองไม่เห็น
- สิทธิแบ่งตามบทบาท: เจ้าของกลุ่มจัดการการตั้งค่าได้ ผู้ดูแลดูและจัดการเนื้อหาได้ สมาชิกทั่วไปดูไทม์ไลน์และดาวน์โหลดไฟล์ได้แต่ไม่มีสิทธิจัดการ
- สมาชิกที่ออกจากกลุ่มแล้วจะเข้าดูข้อมูลของกลุ่มนั้นไม่ได้อีก
- การส่งออกข้อมูลทั้งกลุ่มทำได้เฉพาะระดับผู้ดูแลขึ้นไป
- ทีมงานผู้ให้บริการไม่เปิดดูเนื้อหาในกลุ่ม เว้นแต่จำเป็นต่อการแก้ปัญหาตามคำขอของผู้ใช้ และการดำเนินการผ่านคอนโซลผู้ดูแลระบบมีบันทึกตรวจสอบ
2.4 AI ทำอะไรกับข้อมูลในกลุ่ม
- เมื่อมีการใช้ฟีเจอร์ AI (เรียกบอทถามในกลุ่ม สั่งสร้างงาน หรือถามผ่านหน้าเว็บ) เนื้อหาที่เกี่ยวข้องจะถูกส่งไปประมวลผลที่ Google (Gemini API) ค่าเริ่มต้นใช้คีย์ของผู้ให้บริการ ลูกค้าเลือกใช้คีย์ของตัวเองหรือปิดฟีเจอร์ AI ได้
- การสร้างรูปภาพด้วย AI ส่งคำสั่งไปที่ OpenAI ด้วย
- ข้อความที่ถูกยกเลิก (unsend) ไม่ถูกส่งให้ระบบ AI ใดๆ เด็ดขาด
- เราไม่นำเนื้อหาของคุณไปฝึกโมเดล AI ของเราเอง และอิงตามข้อกำหนดการใช้งาน API ของ Google และ OpenAI ซึ่งไม่นำข้อมูลที่ส่งผ่าน API ไปฝึกโมเดล
2.5 สิ่งที่เราไม่เก็บ
- ข้อความที่ผู้ส่งกดยกเลิก (unsend) ใน LINE: ระบบลบเนื้อหาและไฟล์นั้นออกอย่างถาวรทันที เหลือเพียงป้ายว่า "ข้อความถูกยกเลิก" แม้แต่เจ้าของกลุ่มหรือผู้ดูแลก็เรียกดูไม่ได้
- เราไม่บันทึกเนื้อหาข้อความหรือไฟล์ลงบันทึกระบบใดๆ บันทึกระบบเก็บเฉพาะตัวเลขและเหตุการณ์ เช่น จำนวนข้อความ เวลาที่เกิดเหตุการณ์
2.6 เก็บนานแค่ไหน
- ระยะเวลาเก็บเป็นไปตามการตั้งค่าของผู้ควบคุมข้อมูล ค่าเริ่มต้นคือเก็บไว้จนกว่าจะสั่งลบ
- ผู้ควบคุมข้อมูลลบข้อมูลรายกลุ่มหรือทั้งบัญชีได้ทุกเมื่อ ระบบลบทั้งฐานข้อมูลและไฟล์ในพื้นที่จัดเก็บจริง
- ผู้ควบคุมข้อมูลเปิดตัวเลือกให้ระบบลบข้อมูลของสมาชิกที่ออกจากกลุ่มได้
2.7 สิทธิของคุณ และช่องทางใช้สิทธิ
คุณมีสิทธิตาม PDPA ได้แก่ สิทธิขอเข้าถึงและขอรับสำเนา ขอแก้ไข ขอลบหรือทำลาย ขอระงับการใช้ คัดค้านการประมวลผล และถอนความยินยอม
| ต้องการ | ทำอย่างไร |
|---|---|
| คัดค้านการเก็บข้อมูล หรือถอนความยินยอมที่เคยให้ไว้ | แจ้งผู้ควบคุมข้อมูล (องค์กรที่ติดตั้งจดจำในกลุ่ม) โดยตรง เพราะฐานทางกฎหมายเป็นขององค์กร ไม่ใช่ของผู้ให้บริการระบบ |
| ขอสำเนาข้อมูลของตัวเอง | ดาวน์โหลดเองได้ทันทีที่ jodjam.com/settings หัวข้อ "การคุ้มครองข้อมูล" ไม่ต้องรอใครอนุมัติ (ได้เฉพาะสิ่งที่ตัวคุณส่งในกลุ่มนั้น) |
| ขอให้ลบข้อมูลของตัวเอง | ทักผู้ดูแลกลุ่มได้โดยตรง หน้าเดียวกันนี้ระบุชื่อผู้ดูแลของกลุ่มนั้นไว้ให้ การตัดสินใจลบเป็นของผู้ควบคุมข้อมูล (เจ้าของกลุ่มหรือองค์กรที่ติดตั้งจดจำ) ซึ่งมีเครื่องมือลบข้อมูลรายบุคคลอยู่แล้ว |
| ติดต่อเราโดยตรง | ทักแชท LINE OA @jodjam (พิมพ์ "แจ้งปัญหา") เราจะช่วยประสานไปยังผู้ควบคุมข้อมูลที่เกี่ยวข้อง |
| ร้องเรียน | สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) เว็บไซต์ www.pdpc.or.th |
3. สำหรับลูกค้า (บัญชีและการเงิน)
ส่วนนี้เราเป็นผู้ควบคุมข้อมูลเอง
- ข้อมูลบัญชี: ชื่อที่แสดง รูปโปรไฟล์ และรหัสผู้ใช้จาก LINE Login ข้อมูลเซสชันการเข้าสู่ระบบ และอีเมลบัญชี Google ของผู้ที่เชื่อมต่อ Google Drive เพื่อส่งออกไฟล์ (เฉพาะเมื่อเปิดใช้ฟีเจอร์นี้)
- ข้อมูลการเงินและภาษี: ข้อมูลที่จำเป็นต่อการเรียกเก็บเงินและออกใบกำกับภาษี เช่น ชื่อองค์กรหรือนิติบุคคล ที่อยู่ เลขประจำตัวผู้เสียภาษี อีเมลสำหรับรับเอกสารทางการเงิน และประวัติการชำระเงิน
- ข้อความติดต่อฝ่ายสนับสนุน เมื่อคุณแจ้งปัญหาหรือส่งความคิดเห็นถึงเรา
- ข้อมูลการใช้งานระบบ: ตัวเลขสถิติเท่านั้น เช่น จำนวนข้อความที่สำรอง พื้นที่จัดเก็บที่ใช้ จำนวนครั้งที่ใช้ AI โดยไม่มีเนื้อหาข้อความปนอยู่
- คุกกี้เซสชันสำหรับการเข้าสู่ระบบ และหมายเลข IP เพื่อความปลอดภัยและการจำกัดอัตราการเรียกใช้เท่านั้น เราไม่ใช้คุกกี้หรือตัวติดตามเพื่อการโฆษณา
ฐานทางกฎหมาย: การปฏิบัติตามสัญญา (ให้บริการและดูแลบัญชี) หน้าที่ตามกฎหมาย (บัญชี ภาษี ใบกำกับภาษี) และประโยชน์โดยชอบด้วยกฎหมาย (ความปลอดภัยของระบบ การป้องกันการใช้งานผิดวัตถุประสงค์ และการปรับปรุงบริการจากข้อมูลสถิติ ไม่ใช้เนื้อหาในกลุ่ม)
เอกสารทางบัญชี ภาษี และหลักฐานการชำระเงิน เก็บรักษาตามระยะเวลาที่กฎหมายกำหนด (ประมาณ 5 ปี)
4. ผู้ประมวลผลช่วงและผู้รับข้อมูล
| ผู้ประมวลผลช่วง / ผู้รับข้อมูล | ทำหน้าที่ |
|---|---|
| Cloudflare, Inc. | โครงสร้างพื้นฐานทั้งหมด: เซิร์ฟเวอร์ ฐานข้อมูล และพื้นที่จัดเก็บไฟล์ |
| Google (Gemini API) | ประมวลผลเนื้อหาเมื่อใช้ฟีเจอร์ AI (ถาม ตอบ สรุป อ่านเอกสาร) |
| OpenAI | สร้างรูปภาพเมื่อใช้ฟีเจอร์วาดรูปด้วย AI |
| SlipOK / EasySlip | ตรวจสอบสลิปโอนเงิน เฉพาะเมื่อลูกค้าเปิดใช้ฟีเจอร์ตรวจสลิป |
| Discord | ช่องทางแจ้งเตือนภายในของทีมงาน ใช้กับข้อความที่คุณส่งถึงฝ่ายสนับสนุนโดยตรงเท่านั้น เพื่อให้ทีมงานเห็นและตอบกลับได้เร็ว ไม่ใช้กับเนื้อหาในกลุ่ม LINE ของลูกค้า |
| LINE (LY Corporation) | แพลตฟอร์มรับส่งข้อความและการยืนยันตัวตน จดจำทำงานผ่าน LINE Messaging API โดย LINE เป็นผู้ควบคุมข้อมูลอิสระ ไม่ใช่ผู้ประมวลผลช่วงของเรา |
รายการนี้อาจเปลี่ยนแปลงได้ เราจะปรับปรุงหน้านี้เมื่อมีการเพิ่มหรือเปลี่ยนผู้ให้บริการที่ประมวลผลข้อมูลส่วนบุคคล
5. การเก็บข้อมูลในต่างประเทศ
Cloudflare ไม่มีศูนย์ข้อมูลในประเทศไทย ข้อมูลที่จดจำเก็บจึงอยู่บนโครงสร้างพื้นฐานของ Cloudflare ในต่างประเทศ เช่นเดียวกับการประมวลผล AI ที่ Google และ OpenAI
เราเลือกผู้ให้บริการที่มีมาตรฐานความปลอดภัยระดับสากลและมีข้อตกลงการประมวลผลข้อมูลรองรับ ประกอบกับมาตรการทางเทคนิคของเราเอง เพื่อให้การโอนข้อมูลไปต่างประเทศมีการคุ้มครองที่เหมาะสมตามที่ PDPA กำหนด
6. ความปลอดภัย
- การเชื่อมต่อทั้งหมดเข้ารหัสผ่าน TLS (https)
- คีย์ AI และคีย์ตรวจสลิปของลูกค้าเข้ารหัสแบบ AES-GCM ก่อนจัดเก็บ ไม่เก็บเป็นข้อความเปล่า
- ไฟล์ทั้งหมดเก็บในพื้นที่จัดเก็บแบบปิด เข้าถึงได้ผ่านลิงก์ที่มีลายเซ็นดิจิทัลและการตรวจสิทธิเท่านั้น
- ทุกการเข้าถึงข้อมูลตรวจสอบสมาชิกภาพและบทบาทในกลุ่มนั้นๆ ก่อนเสมอ
- ไม่บันทึกเนื้อหาข้อความหรือไฟล์ลง log ระบบ บันทึกตรวจสอบเก็บเฉพาะข้อมูลเมตา
- ปุ่มยืนยันที่มีผลสำคัญ เช่น การอนุมัติเข้าสู่ระบบ ใช้กลไก postback ที่ปลอมด้วยการพิมพ์ข้อความไม่ได้
7. การแจ้งเหตุละเมิดข้อมูลส่วนบุคคล
- ข้อมูลในกลุ่ม (เราเป็นผู้ประมวลผล): หากพบเหตุละเมิด เราแจ้งลูกค้าซึ่งเป็นผู้ควบคุมข้อมูลโดยไม่ชักช้า พร้อมข้อมูลที่จำเป็น เพื่อให้ลูกค้าแจ้งต่อ สคส. ได้ภายใน 72 ชั่วโมงตามที่กฎหมายกำหนด
- ข้อมูลบัญชีและการเงิน (เราเป็นผู้ควบคุม): เราแจ้ง สคส. ภายใน 72 ชั่วโมงนับแต่ทราบเหตุ และแจ้งเจ้าของข้อมูลโดยไม่ชักช้าหากเหตุนั้นมีความเสี่ยงสูงต่อสิทธิและเสรีภาพ
8. การเปลี่ยนแปลงและการติดต่อ
เมื่อมีการแก้ไขนโยบายนี้ เราจะประกาศฉบับล่าสุดบนหน้านี้ และแจ้งลูกค้าผ่านช่องทางของบริการเมื่อเป็นการเปลี่ยนแปลงในสาระสำคัญ
- ผู้ให้บริการ: บริษัท ซี้ด คอมเมิร์ช สเปซ จำกัด (สำนักงานใหญ่)
- เลขประจำตัวผู้เสียภาษี: 0585565000071
- ที่อยู่: 64/1 หมู่ 1 ต.เวียงใต้ อ.ปาย จ.แม่ฮ่องสอน 58130
- อีเมลเรื่องข้อมูลส่วนบุคคล: pdpa@jodjam.com
- แชท: LINE OA @jodjam (พิมพ์ "แจ้งปัญหา" เพื่อติดต่อทีมงาน)