นโยบายความเป็นส่วนตัว (นโยบายคุ้มครองข้อมูลส่วนบุคคล)
นโยบายความเป็นส่วนตัวฉบับนี้ ("นโยบาย") อธิบายวิธีที่ Maakrop (มาครบ) เก็บรวบรวม ใช้ เปิดเผย ส่งหรือโอน เก็บรักษา และคุ้มครองข้อมูลส่วนบุคคลเมื่อท่านใช้เว็บไซต์ เว็บแอป/PWA พอร์ทัลนักเรียน/ผู้ปกครอง บริการสำหรับโรงเรียน ฟีเจอร์ออฟไลน์ ผู้ช่วย AI เครื่องมือเรียบเรียงข้อความและพิมพ์ด้วยเสียง สื่อการสอนแบบโต้ตอบ การเข้าสู่ระบบด้วย Google การเชื่อมแอปภายนอกผ่าน OAuth/MCP และบริการที่เกี่ยวข้องภายใต้โดเมน maakrop.com
นโยบายนี้จัดทำภายใต้พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) และกฎหมายไทยที่เกี่ยวข้อง การรับทราบนโยบายนี้ไม่เท่ากับการให้ความยินยอมสำหรับทุกกิจกรรม เราจะอาศัยฐานทางกฎหมายที่เหมาะสมกับแต่ละวัตถุประสงค์ และจะขอความยินยอมแยกต่างหากเมื่อกฎหมายกำหนด
1. ขอบเขต ผู้ควบคุมข้อมูล และช่องทางติดต่อ
นโยบายนี้ครอบคลุมข้อมูลของผู้สมัครและผู้ใช้ทุกบทบาท เช่น ครู นักเรียน ผู้ปกครอง ธุรการ ผู้ดูแลโรงเรียน และผู้ดูแลแพลตฟอร์ม ตลอดจนบุคคลที่ข้อมูลถูกนำเข้ามาในระบบโดยครูหรือโรงเรียน
ปัจจุบันบริการดำเนินการในนามบุคคลธรรมดาภายใต้แบรนด์ Maakrop สำหรับข้อมูลบัญชี การสมัครสมาชิก การติดต่อสนับสนุน การรักษาความปลอดภัย การให้บริการโดยตรง และกิจกรรมที่ Maakrop กำหนดวัตถุประสงค์และวิธีการประมวลผลเอง Maakrop ทำหน้าที่เป็นผู้ควบคุมข้อมูลส่วนบุคคล สำหรับข้อมูลนักเรียน ผู้ปกครอง หรือบุคคลอื่นที่ครู/โรงเรียนนำเข้ามาเพื่อการจัดการศึกษาและการบริหาร บทบาทของแต่ละฝ่ายอาจแตกต่างตามหัวข้อ 5
- ผู้ให้บริการ/ผู้ควบคุมข้อมูลสำหรับบริการโดยตรง: Maakrop
- อีเมลสำหรับสอบถาม ใช้สิทธิ หรือแจ้งเหตุด้านข้อมูลส่วนบุคคล: support@maakrop.com
- เว็บไซต์: https://maakrop.com
- ปัจจุบันยังไม่ได้แต่งตั้งเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO) อย่างเป็นทางการ หากลักษณะหรือขนาดการประมวลผลเข้าหลักเกณฑ์ที่กฎหมายกำหนด เราจะดำเนินการและเผยแพร่ช่องทางติดต่อเพิ่มเติม
2. ข้อมูลส่วนบุคคลที่เราเก็บรวบรวม
เราเก็บข้อมูลเท่าที่จำเป็นและสัมพันธ์กับฟีเจอร์ที่ท่านเลือกใช้ ข้อมูลบางประเภทจะไม่ถูกเก็บหากท่านไม่ได้ใช้ฟีเจอร์นั้น
2.1 ข้อมูลบัญชี โปรไฟล์ บทบาท และการตั้งค่า
อาจประกอบด้วยอีเมล ชื่อ-นามสกุล ชื่อที่แสดง เบอร์โทรศัพท์ รูปโปรไฟล์ บทบาท สถานะบัญชี การตั้งค่าภาษา ธีม สี ฟอนต์ ขนาดตัวอักษร การตั้งค่าหน้าจอและผู้ช่วย AI การเป็นสมาชิก workspace/โรงเรียน และข้อมูลที่จำเป็นต่อการกำหนดสิทธิ์ใช้งาน
รหัสผ่านจะถูกเก็บเฉพาะในรูปแบบ hash แบบทางเดียว เราไม่เก็บรหัสผ่านจริงของท่าน
2.2 ข้อมูลจาก Google Sign-In และบัญชี Google ที่เชื่อม
เมื่อท่านสมัคร เข้าสู่ระบบ หรือเชื่อมบัญชี Google เราอาจได้รับตัวระบุบัญชี Google ที่คงที่ เช่น OIDC subject (sub) อีเมลและสถานะการยืนยันอีเมล ชื่อ รูปโปรไฟล์ ขอบเขตสิทธิ์ และ token ที่ Google ออกให้ในกรณีที่จำเป็น
เราใช้ตัวระบุจาก Google ร่วมกับรหัสผู้ให้บริการเพื่อระบุบัญชีที่เชื่อม ไม่ใช้อีเมลเพียงอย่างเดียวในการเชื่อมบัญชีเดิมโดยอัตโนมัติ บัญชี Google ที่ผู้ใช้เชื่อมเองอาจมีอีเมลต่างจากอีเมลหลักของ Maakrop และการเชื่อมจะไม่เปลี่ยนอีเมลหลักหรือสถานะบัญชี Maakrop โดยอัตโนมัติ
2.3 ข้อมูลนักเรียน การจัดการเรียนการสอน และการประเมิน
ครูหรือโรงเรียนอาจป้อนหรืออัปโหลดข้อมูล เช่น คำนำหน้า ชื่อ-นามสกุล เลขประจำตัวนักเรียน เลขที่ รูปภาพ ห้องเรียน รุ่น วิชา ตารางเรียน/ตารางสอน การเข้าเรียน คะแนน เกรด ผล OMR ผลประเมิน คุณลักษณะ การอ่านคิดวิเคราะห์และเขียน สมรรถนะ พฤติกรรม/รางวัล กิจกรรม ใบลา เหตุผลการลา ไฟล์แนบ บันทึกการสอน และฟิลด์กำหนดเอง
เลขบัตรประจำตัวประชาชนเป็นข้อมูลระบุตัวบุคคลที่ต้องระมัดระวังเป็นพิเศษ ส่วนข้อมูลสุขภาพ เอกสารทางการแพทย์ ศาสนา เชื้อชาติ ความพิการ หรือข้อมูลอื่นที่กฎหมายจัดเป็นข้อมูลส่วนบุคคลที่มีความอ่อนไหว ต้องเก็บเท่าที่จำเป็นและมีฐานทางกฎหมายหรือเงื่อนไขเฉพาะตามกฎหมายรองรับ
2.4 ข้อมูลการเยี่ยมบ้าน ที่อยู่ และตำแหน่ง
เมื่อใช้ฟีเจอร์เยี่ยมบ้าน ระบบอาจประมวลผลที่อยู่ จังหวัด อำเภอ/เขต ตำบล/แขวง รหัสไปรษณีย์ พิกัดละติจูด/ลองจิจูด ค่าความแม่นยำของ GPS คำอธิบายเส้นทาง รูปบ้าน รูปยืนยันการเยี่ยม วันที่เข้าเยี่ยม สถานะการดำเนินงาน และคำตอบในแบบฟอร์มที่ครูหรือโรงเรียนกำหนด
ข้อมูลตำแหน่งบ้าน รูปบ้าน และคำตอบเกี่ยวกับครอบครัวมีความเสี่ยงต่อความเป็นส่วนตัวสูง ผู้ควบคุมข้อมูลต้องจำกัดการเก็บ การเข้าถึง และการใช้งานเท่าที่จำเป็นต่อการดูแลช่วยเหลือนักเรียนหรือหน้าที่ของสถานศึกษา
2.5 ข้อมูลเงินออมของนักเรียน
ฟีเจอร์เงินออมนักเรียนอาจเก็บข้อมูลบันทึกภายใน เช่น ยอดเงินต้น ยอดดอกผล/ดอกเบี้ยที่คำนวณตามค่าที่ผู้ใช้กำหนด ประวัติฝาก ถอน ปรับยอด จ่ายดอกผล โอนยอดตามรอบ รายการกลับรายการ วันที่ทำรายการ หมายเหตุ ผู้บันทึก และยอดคงเหลือหลังรายการ
ข้อมูลดังกล่าวเป็นบันทึกเพื่อการบริหารชั้นเรียน/โรงเรียน การที่ระบบแสดงยอดเงินไม่ได้หมายความว่า Maakrop ถือ รับฝาก หรือโอนเงินจริงของนักเรียนแทนครูหรือโรงเรียน
2.6 ข้อมูลกองทุนห้องเรียน
ฟีเจอร์กองทุนห้องเรียนอาจเก็บยอดกองทุน รอบเรียกเก็บ จำนวนที่คาดว่าจะชำระและจำนวนที่ชำระแล้วของนักเรียนแต่ละคน รายการรับ/จ่าย ค่าใช้จ่าย รายละเอียดรายการ ผู้บันทึก ผู้จัดการกองทุน วันที่ครบกำหนด ยอดคงเหลือ และรายการกลับรายการ
ข้อมูลดังกล่าวใช้เพื่อช่วยบันทึกและตรวจสอบกองทุนภายใน ไม่ใช่บริการรับฝากเงิน กระเป๋าเงินอิเล็กทรอนิกส์ หรือบริการโอนเงินจริงของ Maakrop
2.7 ไฟล์ บันทึกการสอน แฟ้มผลงาน สื่อการสอน และหน้าเผยแพร่
เมื่อใช้คลังไฟล์ บันทึกการสอน แฟ้มผลงาน สื่อการสอน หรือหน้าเผยแพร่ ระบบอาจเก็บชื่อผลงาน รายละเอียด วันที่ ประเภท/หมวด หมายเหตุ แท็ก ไฟล์ รูปภาพ เอกสาร เกียรติบัตร วิดีโอ/ลิงก์ เมทาดาทาของไฟล์ โครงสร้างหน้าเผยแพร่ การตั้งค่าความสามารถของสื่อ และข้อมูลที่จำเป็นต่อการแสดงผลหรือประมวลผลไฟล์
หน้าแฟ้มผลงานหรือเนื้อหาบางประเภทอาจรองรับระดับการมองเห็น เช่น ส่วนตัว เข้าผ่านลิงก์ หรือสาธารณะ หากผู้ใช้เลือกเผยแพร่สู่สาธารณะหรือแชร์ลิงก์ บุคคลภายนอกอาจเข้าถึง บันทึก ทำสำเนา แคช หรือส่งต่อเนื้อหาได้
ไฟล์ที่ครูอัปโหลดจากหน้าผู้ช่วย AI อาจถูกจัดเก็บเป็นไฟล์ในคลังของครูและบทสนทนาอ้างอิงไฟล์นั้น การลบบทสนทนาจะลบข้อความและการอ้างอิงที่เกี่ยวข้อง แต่ไม่จำเป็นต้องลบไฟล์ต้นฉบับที่ยังอยู่ในคลังไฟล์ของครู ผู้ใช้ต้องลบไฟล์จากคลังด้วยหากต้องการลบตัวไฟล์ออกจากระบบตาม flow ที่รองรับ
2.8 ข้อมูลการติดต่อและคำขอประเมินราคาสำหรับโรงเรียน
เมื่อบุคคลหรือสถานศึกษาส่งแบบฟอร์มติดต่อ/ขอประเมินราคา เราอาจเก็บชื่อโรงเรียน จังหวัด ชื่อและบทบาทผู้ติดต่อ อีเมล เบอร์โทรศัพท์ จำนวนผู้เรียน/ครูโดยประมาณ ระยะเวลาบริการที่สนใจ ข้อความ ภาษา สถานะการติดตาม และข้อมูลทางเทคนิคที่จำเป็นต่อการป้องกันสแปมหรือรักษาความปลอดภัย
2.9 ข้อมูลการชำระเงิน การสมัครสมาชิก โควตาและเครดิตการใช้งาน
การชำระเงินดำเนินการผ่านผู้ให้บริการชำระเงิน เช่น Stripe เราอาจเก็บ customer/subscription identifier จำนวนเงิน สกุลเงิน แพ็กเกจ รอบบิล สถานะการชำระเงิน ใบเสร็จ และรหัสอ้างอิง แต่ไม่เก็บเลขบัตรชำระเงินเต็มหรือรหัสความปลอดภัยของบัตร
ระบบอาจเก็บข้อมูลสิทธิ์การใช้งาน โควตา เครดิต AI ยอดที่ใช้ รอบรีเซ็ต ประเภทงาน โมเดลหรือระดับบริการที่ใช้ จำนวนโทเคน เวลาประมวลผล และข้อมูลต้นทุน/การวัดผลที่จำเป็นเพื่อบังคับใช้แพ็กเกจ ป้องกันการใช้งานผิดปกติ และแสดงประวัติการใช้งาน โดยหลีกเลี่ยงการเก็บเนื้อหา prompt ในข้อมูลการคิดยอดเมื่อไม่จำเป็น
2.10 บทสนทนา ผู้ช่วย AI ความจำ และการเรียกเครื่องมือ
เมื่อผู้ใช้เลือกใช้ผู้ช่วย AI ระบบอาจประมวลผลและเก็บข้อความที่ผู้ใช้พิมพ์ ข้อความตอบกลับของผู้ช่วย หัวข้อบทสนทนา ไฟล์หรือการอ้างอิงไฟล์ บริบทที่ผู้ใช้อนุญาตให้ผู้ช่วยใช้ เช่น workspace โรงเรียน ภาคเรียน วันที่ และข้อมูลการสอนที่ดึงผ่านเครื่องมือภายในตามสิทธิ์ของบัญชี ตลอดจนสถานะการทำงาน การเรียกเครื่องมือ การอนุมัติ/ปฏิเสธการเปลี่ยนแปลง การใช้โควตา และข้อมูลตรวจสอบเหตุการณ์
ผู้ช่วยอาจเข้าถึงข้อมูลการสอนที่บัญชีปัจจุบันมีสิทธิ์ดูผ่านชั้นสิทธิ์ของระบบ เช่น ตารางสอน การเข้าเรียน คะแนน งาน หรือข้อมูลบริบทอื่นที่รองรับ การส่งข้อมูลเข้าโมเดลต้องผ่านขอบเขตสิทธิ์และมาตรการลดข้อมูลของระบบ โดยระบบปัจจุบันจำกัดข้อมูลบางประเภทที่มีความเสี่ยงสูง เช่น ไม่ส่งฟิลด์กำหนดเองบางชนิดและตัดข้อมูลเลขประจำตัวประชาชน 13 หลักออกจากเส้นทาง AI ที่เกี่ยวข้อง
หากผู้ใช้เปิดความจำหรือการตั้งค่าส่วนบุคคลของผู้ช่วย ระบบอาจเก็บข้อมูลความจำ โปรไฟล์การใช้งาน หรือการตั้งค่าที่ผู้ใช้อนุญาตเพื่อใช้กับบทสนทนาในอนาคต ข้อมูลดังกล่าวสามารถแก้ไข ปิด หรือลบได้ตามเครื่องมือที่ระบบรองรับ
เครื่องมือของ AI บางรายการเป็นการอ่านข้อมูล บางรายการสามารถเตรียมหรือบันทึกการเปลี่ยนแปลงได้ งานประจำวันความเสี่ยงต่ำบางประเภทอาจบันทึกอัตโนมัติตามการตั้งค่าของผู้ใช้และกฎความเสี่ยงของระบบ ส่วนรายการที่ย้อนกลับยาก มีคำเตือน กระทบข้อมูลจำนวนมาก หรือเป็นการแก้ย้อนหลังเกินเกณฑ์ จะต้องให้ผู้ใช้ตรวจและยืนยันก่อน ระบบ AI ไม่ได้รับสิทธิ์เหนือกว่าบัญชีของผู้ใช้และไม่สามารถข้าม tenant, role, scope หรือข้อจำกัดด้านสิทธิ์ที่ระบบบังคับใช้
2.11 ข้อมูลสำหรับการเรียบเรียงข้อความและการถอดเสียง
เมื่อใช้เครื่องมือ AI เพื่อเรียบเรียง สรุป หรือปรับข้อความ ระบบอาจส่งข้อความต้นฉบับ คำสั่งของฟีเจอร์ และบริบทเท่าที่จำเป็นไปยังโมเดลที่ระบบเลือกตามการตั้งค่าและเส้นทางสำรอง ผู้ใช้ควรหลีกเลี่ยงการป้อนข้อมูลอ่อนไหวหรือข้อมูลของนักเรียนเกินความจำเป็น
เมื่อใช้การพิมพ์ด้วยเสียง ระบบอาจทำงานได้หลายรูปแบบตามการตั้งค่าของแพลตฟอร์ม:
- การถอดเสียงด้วยโมเดลของ Maakrop: เบราว์เซอร์ขอสิทธิ์ไมโครโฟน อัดเสียงชั่วคราวและส่งไฟล์เสียงไปยังเซิร์ฟเวอร์/ผู้ให้บริการโมเดลเพื่อถอดเสียง ตามการทำงานปัจจุบัน Maakrop ไม่จัดเก็บไฟล์เสียงดังกล่าวเป็นไฟล์ถาวรในฐานข้อมูลหรือคลังไฟล์ เสียงถูกใช้ในหน่วยความจำของคำขอเพื่อการถอดเสียง แล้วผลลัพธ์เป็นข้อความจะถูกนำไปใช้ในฟอร์มที่ผู้ใช้กำลังกรอก ข้อมูลการใช้งานและเครดิตอาจถูกบันทึกแยกจากตัวเสียง
- การถอดเสียงด้วยความสามารถของเบราว์เซอร์ (Web Speech/Speech Recognition): Maakrop เรียกความสามารถที่เบราว์เซอร์หรือระบบปฏิบัติการจัดให้ และรับข้อความผลลัพธ์เพื่อใส่ในฟอร์ม โดยเส้นทางนี้ไม่อัปโหลดไฟล์เสียงมายัง endpoint ถอดเสียงของ Maakrop อย่างไรก็ตาม ผู้ผลิตเบราว์เซอร์ ระบบปฏิบัติการ หรือผู้ให้บริการ speech ของอุปกรณ์อาจประมวลผลเสียงภายในเครื่องหรือผ่านบริการของตนเองตามผลิตภัณฑ์และการตั้งค่าของผู้ใช้ ซึ่งอยู่ภายใต้นโยบายของผู้ให้บริการนั้น
ผู้ใช้สามารถปฏิเสธหรือถอนสิทธิ์ไมโครโฟนจากเบราว์เซอร์/ระบบปฏิบัติการได้ การปฏิเสธจะทำให้ฟีเจอร์เสียงใช้ไม่ได้ แต่ไม่กระทบการพิมพ์ข้อความด้วยตนเอง
2.12 กล้องและไมโครโฟนในสื่อการสอนแบบ HTML
สื่อการสอน HTML บางรายการอาจถูกผู้สร้างหรือผู้ดูแลตั้งค่าให้ขอใช้กล้องหรือไมโครโฟนเพื่อการโต้ตอบ เช่น เกมหรือกิจกรรมในห้องเรียน สื่อที่ได้รับสิทธิ์ดังกล่าวจะโหลดภายใน sandbox ที่แยก origin จากแอปหลักตามการตั้งค่าระบบ และเบราว์เซอร์ยังต้องขออนุญาตผู้ใช้ก่อนเข้าถึงกล้องหรือไมโครโฟน
การอนุญาตกล้อง/ไมโครโฟนให้สื่อไม่ได้ให้สื่อนั้นเข้าถึง session cookie หรือข้อมูลบัญชีของแอปหลักโดยอัตโนมัติ ผู้ใช้สามารถปฏิเสธหรือถอน permission ได้จากเบราว์เซอร์ อย่างไรก็ตาม เนื้อหาสื่อที่ผู้ใช้หรือผู้ดูแลสร้างอาจมีโค้ดหรือทรัพยากรภายนอกตามข้อจำกัดที่ระบบอนุญาต ผู้สร้างสื่อต้องรับผิดชอบไม่ใช้สิทธิ์ดังกล่าวเพื่อเฝ้าระวัง บันทึก หรือส่งข้อมูลส่วนบุคคลออกไปเกินวัตถุประสงค์ที่แจ้งและฐานทางกฎหมายที่มี
2.13 ข้อมูลทางเทคนิค ความปลอดภัย การสนับสนุน และงานเบื้องหลัง
อาจประกอบด้วย IP address, user-agent, เวลาเข้าสู่ระบบ, session, audit log, security event, รายละเอียดข้อผิดพลาด ข้อมูลการใช้งานที่จำเป็นต่อการตรวจสอบ request/run identifier สถานะงานเบื้องหลัง ความคืบหน้า retry/resume marker idempotency key เวลาดำเนินงาน และข้อความ/ไฟล์ที่ส่งมายังศูนย์ช่วยเหลือ
เราอาจใช้ Umami ที่โฮสต์เองบนโดเมนของเราเพื่อวัดสถิติแบบไม่ใช้คุกกี้ เช่น หน้าที่เข้าชม referrer ประเภทอุปกรณ์ ระบบปฏิบัติการ เบราว์เซอร์ และประเทศโดยประมาณ โดยไม่ใช้เพื่อโฆษณาเฉพาะบุคคลหรือสร้างโปรไฟล์ข้ามเว็บไซต์
2.14 ข้อมูลที่เก็บในอุปกรณ์และฟีเจอร์ออฟไลน์
ระบบอาจใช้คุกกี้ localStorage, sessionStorage, IndexedDB และ Service Worker/Cache Storage เพื่อรักษา session จดจำภาษา/หน้าตา/สถานะแถบเมนู เก็บการตั้งค่าของเครื่องมือ เก็บสถานะ flow ชั่วคราว และรองรับการเช็กชื่อออฟไลน์หรือการทำงานที่ต้องกลับมาทำต่อ รายละเอียดอยู่ในนโยบายคุกกี้ที่ https://maakrop.com/legal/cookies
ข้อมูลออฟไลน์บางรายการอาจมีรายชื่อนักเรียนและสถานะการเข้าเรียน ผู้ใช้ควรใช้อุปกรณ์ที่มีการล็อกหน้าจอ ไม่แชร์ profile เบราว์เซอร์กับบุคคลที่ไม่มีสิทธิ และล้าง site data เมื่อเลิกใช้อุปกรณ์ร่วม
2.15 ข้อมูลเกี่ยวกับแอปภายนอกที่เชื่อมต่อ
เมื่อท่านอนุญาตแอปภายนอกผ่านหน้า OAuth consent เราอาจเก็บชื่อ/รหัส client ขอบเขตสิทธิ์ที่อนุญาต เวลาอนุญาต access token, refresh token หรือข้อมูล grant ที่จำเป็น ตลอดจนบันทึกการใช้งานเพื่อความปลอดภัยและการเพิกถอนสิทธิ์
2.16 ข้อมูลเวอร์ชันนโยบายและประวัติการยอมรับ/รับทราบ
ระบบอาจเก็บรหัสและเวอร์ชันของ Terms, Privacy Policy และ Cookie Policy ที่มีผล รวมถึงวันที่/เวลา ประเภทการทำรายการ เช่น ยอมรับหรือรับทราบ แหล่งที่มาของการทำรายการ และภาษาที่ใช้ เพื่อพิสูจน์ว่าเอกสารใดถูกนำเสนอและผู้ใช้ดำเนินการกับฉบับใด
เราไม่จำเป็นต้องเก็บ fingerprint หรือข้อมูลติดตามเพิ่มเติมเพียงเพื่อสร้างหลักฐานการยอมรับนโยบาย เว้นแต่มีความจำเป็นด้านกฎหมายหรือความปลอดภัยที่เหมาะสมในอนาคตและมีการแจ้งให้ทราบ
3. แหล่งที่มาของข้อมูล
เราอาจได้รับข้อมูลจากแหล่งต่อไปนี้:
- จากท่านโดยตรง เช่น การสมัคร กรอกโปรไฟล์ อัปโหลดไฟล์ ตั้งค่า ใช้ผู้ช่วย AI อัดเสียงเพื่อถอดข้อความ ส่งแบบฟอร์ม หรือติดต่อช่วยเหลือ
- จากครู โรงเรียน หรือผู้ดูแลที่มีสิทธิ์นำข้อมูลนักเรียนและข้อมูลโครงสร้างเข้าระบบ
- จาก Google เมื่อท่านเลือกสมัคร เข้าสู่ระบบ หรือเชื่อมบัญชี Google
- จาก Stripe และผู้ให้บริการที่เกี่ยวข้องกับผลการชำระเงิน
- จากอุปกรณ์ เบราว์เซอร์ ระบบปฏิบัติการ และระบบของเราโดยอัตโนมัติระหว่างการใช้งาน
- จากแอปภายนอกที่ท่านอนุญาต เมื่อต้องแลกเปลี่ยนข้อมูลตาม scope ที่อนุมัติ
- จากเว็บไซต์สาธารณะหรือบริการค้นหาภายนอกเมื่อผู้ใช้สั่งให้ผู้ช่วย AI เปิด อ่าน หรือค้นข้อมูลดังกล่าว
4. วัตถุประสงค์และฐานทางกฎหมาย
เราเลือกฐานทางกฎหมายตามลักษณะของแต่ละกิจกรรม ไม่ถือว่าความยินยอมเป็นฐานเดียวสำหรับทุกการประมวลผล
- สร้างและจัดการบัญชี ยืนยันตัวตน เข้าสู่ระบบ รักษา session และเชื่อม/ยกเลิกวิธีเข้าสู่ระบบ — ฐานการปฏิบัติตามสัญญาและประโยชน์โดยชอบด้วยกฎหมายด้านความปลอดภัย
- ให้บริการจัดการชั้นเรียน เช็กชื่อ คะแนน ตารางเรียน การประเมิน พอร์ทัล รายงาน เอกสาร และฟีเจอร์ออฟไลน์ — ฐานการปฏิบัติตามสัญญา หรือการประมวลผลตามคำสั่งของครู/โรงเรียนซึ่งเป็นผู้ควบคุมข้อมูล
- ให้บริการเยี่ยมบ้าน เงินออม กองทุนห้อง แฟ้มผลงาน สื่อการสอน และเครื่องมือบริหารโรงเรียน — ฐานการปฏิบัติตามสัญญา หรือการประมวลผลตามคำสั่งของผู้ควบคุมข้อมูล ทั้งนี้ข้อมูลอ่อนไหวต้องมีฐานเฉพาะตามกฎหมาย
- ให้บริการผู้ช่วย AI การเรียบเรียงข้อความ การถอดเสียง การเรียกเครื่องมือ การวิเคราะห์ไฟล์ การอ่านเว็บไซต์ และการรันโค้ดตามคำสั่งผู้ใช้ — ฐานการปฏิบัติตามสัญญา คำสั่งของผู้ใช้ และในกรณีข้อมูลนักเรียนอาจเป็นการประมวลผลตามคำสั่งของครู/โรงเรียนผู้ควบคุมข้อมูล
- เก็บความจำ/การตั้งค่าของผู้ช่วยตามที่ผู้ใช้เปิดใช้ เพื่อให้บริการต่อเนื่องในบทสนทนาใหม่ — ฐานการปฏิบัติตามสัญญาและการตั้งค่าที่ผู้ใช้เลือก
- วัดโควตา เครดิต AI ต้นทุน สถานะงาน และบันทึกเหตุการณ์ที่จำเป็น — ฐานการปฏิบัติตามสัญญาและประโยชน์โดยชอบด้วยกฎหมายในการบริหารบริการ ป้องกันการใช้ผิดปกติ และรักษาความปลอดภัย
- รับและติดตามคำขอประเมินราคา/การติดต่อจากโรงเรียน — การดำเนินการตามคำขอก่อนเข้าทำสัญญา ประโยชน์โดยชอบด้วยกฎหมาย หรือฐานอื่นที่เหมาะสมตามบริบท
- ให้ผู้ใช้เชื่อมแอปภายนอกและดำเนินการตาม scope ที่ผู้ใช้อนุญาต — ฐานการปฏิบัติตามสัญญาและคำสั่งที่ชัดเจนของผู้ใช้
- ดำเนินการเรียกเก็บเงิน สมัครสมาชิก ออกหลักฐาน และปฏิบัติตามกฎหมายบัญชี/ภาษี — ฐานการปฏิบัติตามสัญญาและหน้าที่ตามกฎหมาย
- ส่งอีเมลยืนยันบัญชี รีเซ็ตรหัสผ่าน แจ้งเตือนด้านความปลอดภัยและบริการ — ฐานการปฏิบัติตามสัญญาและ/หรือประโยชน์โดยชอบด้วยกฎหมาย
- ตรวจสอบความปลอดภัย ป้องกันการฉ้อโกง แก้ไขข้อผิดพลาด เก็บ audit log และสถิติแบบรวม — ฐานประโยชน์โดยชอบด้วยกฎหมาย
- เก็บประวัติเวอร์ชันนโยบายและการยอมรับ/รับทราบ — ฐานการปฏิบัติตามสัญญา ประโยชน์โดยชอบด้วยกฎหมายในการพิสูจน์การแจ้งข้อมูล/ข้อตกลง และ/หรือหน้าที่ตามกฎหมาย
- ประมวลผลข้อมูลส่วนบุคคลที่มีความอ่อนไหว — อาศัยความยินยอมโดยชัดแจ้งหรือข้อยกเว้น/ฐานเฉพาะตามกฎหมาย ซึ่งผู้ควบคุมข้อมูลต้องจัดให้มีก่อนนำข้อมูลเข้าเมื่อกฎหมายกำหนด
- ตอบคำสั่งของศาล หน่วยงานรัฐ หรือข้อกำหนดทางกฎหมาย — ฐานหน้าที่ตามกฎหมาย
หากจำเป็นต้องใช้ข้อมูลเพื่อวัตถุประสงค์ใหม่ที่ไม่สอดคล้องกับวัตถุประสงค์เดิม และไม่สามารถอาศัยฐานทางกฎหมายอื่นได้ เราจะขอความยินยอมใหม่ก่อนดำเนินการตามที่กฎหมายกำหนด
5. ข้อมูลนักเรียน ผู้เยาว์ และบทบาทผู้ควบคุม–ผู้ประมวลผล
สำหรับข้อมูลบัญชีที่บุคคลสมัครและจัดการเอง Maakrop เป็นผู้ควบคุมข้อมูลส่วนบุคคล
สำหรับข้อมูลนักเรียน ผู้ปกครอง หรือบุคคลอื่นที่ครูหรือโรงเรียนป้อนเพื่อใช้จัดการเรียนการสอนหรือการบริหาร โดยทั่วไปครูหรือโรงเรียนเป็นผู้กำหนดวัตถุประสงค์และวิธีการหลัก จึงเป็นผู้ควบคุมข้อมูล ส่วน Maakrop ประมวลผลตามคำสั่ง การตั้งค่า และสิทธิ์ที่ได้รับ
เมื่อครูใช้ผู้ช่วย AI กับข้อมูลนักเรียน การส่งข้อมูลที่จำเป็นไปยังผู้ให้บริการโมเดลหรือผู้ประมวลผลช่วงต่อเป็นส่วนหนึ่งของการประมวลผลตามคำสั่งของครู/โรงเรียน ผู้ควบคุมข้อมูลจึงควรพิจารณาความจำเป็น ฐานทางกฎหมาย การแจ้ง Privacy Notice และข้อจำกัดของข้อมูลอ่อนไหวก่อนนำข้อมูลดังกล่าวเข้าสู่ AI
ครูหรือโรงเรียนต้องแจ้งรายละเอียดการประมวลผลแก่เจ้าของข้อมูล จัดให้มีฐานทางกฎหมายที่เหมาะสม และขอความยินยอมจากผู้ปกครองหรือผู้ใช้อำนาจปกครองเมื่อกฎหมายกำหนด โดยเฉพาะข้อมูลผู้เยาว์และข้อมูลอ่อนไหว
เมื่อโรงเรียนใช้ Maakrop ในฐานะองค์กร รายละเอียดเพิ่มเติมเกี่ยวกับคำสั่งประมวลผล ผู้ประมวลผลช่วงต่อ มาตรการความปลอดภัย การแจ้งเหตุละเมิด การใช้สิทธิ และการคืน/ลบข้อมูลอาจกำหนดใน Data Processing Agreement (DPA) หรือข้อตกลงสำหรับโรงเรียนแยกจากนโยบายฉบับนี้
6. ผู้ช่วย AI ผู้ให้บริการโมเดล และการประมวลผลอัตโนมัติ
ผู้ช่วย AI เป็นฟีเจอร์ที่ผู้ใช้เลือกใช้งาน ระบบอาจเลือกโมเดลและผู้ให้บริการโดยอัตโนมัติตามประเภทงาน ระดับความสามารถ ราคา ความพร้อมใช้งาน และกลไก fallback เส้นทางหนึ่งอาจเปลี่ยนไปใช้ผู้ให้บริการอื่นเมื่อโมเดลหลักไม่พร้อม โดยไม่เปลี่ยนขอบเขตสิทธิ์ข้อมูลของผู้ใช้
เราไม่ใช้บทสนทนา ข้อมูลนักเรียน หรือไฟล์ของผู้ใช้เพื่อสร้างโฆษณาเฉพาะบุคคล และ Maakrop ไม่ได้นำข้อมูลดังกล่าวไปฝึกโมเดลของตนเอง ผู้ให้บริการ AI ภายนอกอาจมีเงื่อนไขการเก็บรักษา การตรวจสอบความปลอดภัย และการใช้ข้อมูลแตกต่างกันตามผู้ให้บริการ ประเภทบัญชี เส้นทาง API และการตั้งค่า เราจะใช้การตั้งค่า/เส้นทางที่ลดการนำข้อมูลไปฝึกโมเดลหรือการเก็บรักษาเมื่อบริการรองรับและเหมาะสม แต่จะไม่รับรองว่าเป็น zero-retention สำหรับทุก provider หรือทุกคำขอ เว้นแต่มีการระบุเป็นอย่างอื่นอย่างชัดเจน
ผู้ช่วยอาจอ่านเว็บไซต์สาธารณะหรือใช้บริการค้นหาตามคำสั่งของผู้ใช้ ในกรณีดังกล่าว URL คำค้น หรือข้อมูลที่จำเป็นอาจถูกส่งไปยังเว็บไซต์หรือผู้ให้บริการค้นหา ผู้ใช้ไม่ควรใส่ข้อมูลส่วนบุคคลหรือความลับลงใน URL/คำค้นโดยไม่จำเป็น
ผู้ช่วยอาจเรียก sandbox เพื่อรันโค้ด เช่น Python และส่งเฉพาะไฟล์ที่ผู้ใช้แนบให้กับงานนั้นเข้าไปประมวลผลตามข้อจำกัดของระบบ ผู้ใช้ไม่ควรใส่รหัสผ่าน token กุญแจลับ หรือข้อมูลที่ไม่จำเป็นลงในโค้ด/ไฟล์ที่จะรัน
ผลลัพธ์ AI อาจไม่ถูกต้อง ไม่ครบถ้วน หรือไม่เหมาะสมกับบริบท โดยเฉพาะคะแนน การเข้าเรียน เอกสารทางการ การประเมิน หรือข้อมูลที่มีผลต่อสิทธิของนักเรียน ผู้ใช้ต้องตรวจสอบก่อนนำไปใช้ตัดสินใจที่มีผลสำคัญ
7. การเปิดเผยข้อมูลและผู้รับข้อมูล
เราไม่ขายข้อมูลส่วนบุคคล และไม่ใช้ข้อมูล Google ข้อมูลนักเรียน หรือเนื้อหาผู้ใช้เพื่อโฆษณาเฉพาะบุคคล เราเปิดเผยหรือส่งข้อมูลเท่าที่จำเป็นต่อวัตถุประสงค์ที่แจ้งไว้ ผู้รับหรือผู้ประมวลผลภายนอกอาจรวมถึง:
- Google — การยืนยันตัวตนเมื่อผู้ใช้เลือก Google Sign-In หรือเชื่อมบัญชี และบริการอื่นเฉพาะเมื่อผู้ใช้อนุญาต scope ที่เกี่ยวข้องในอนาคต
- Stripe หรือผู้ให้บริการชำระเงินที่ระบบเปิดใช้ — การชำระเงิน ใบเสร็จ และการป้องกันการฉ้อโกง
- Resend หรือผู้ให้บริการอีเมล — การส่งอีเมลระบบและการสนับสนุน
- Amazon Web Services (AWS) S3 ภูมิภาคที่ระบบกำหนด เช่น ap-southeast-1 — การจัดเก็บรูปและไฟล์ในพื้นที่ส่วนตัวผ่านกลไกควบคุมการเข้าถึง
- Neon — ฐานข้อมูล PostgreSQL และโครงสร้างพื้นฐานข้อมูลที่เกี่ยวข้อง
- Vercel — โฮสติ้ง การส่งมอบเว็บ AI Gateway, Workflows/Queues, Sandbox และโครงสร้างพื้นฐานที่เกี่ยวข้องกับการประมวลผลคำขอ งานเบื้องหลัง และงาน AI
- ผู้ให้บริการโมเดล AI เช่น OpenAI, Anthropic, Google หรือผู้ให้บริการอื่นที่แอดมินกำหนดผ่านเส้นทาง AI — เฉพาะข้อมูลที่จำเป็นต่อคำขอ AI นั้น เช่น ข้อความ ไฟล์/รูป เสียงชั่วคราวสำหรับถอดเสียง หรือบริบทที่เครื่องมือดึงตามสิทธิ์
- ผู้ให้บริการ speech ของเบราว์เซอร์/ระบบปฏิบัติการ — เฉพาะเมื่อผู้ใช้ใช้โหมด Speech Recognition ของอุปกรณ์ ซึ่งการประมวลผลอาจเกิดในเครื่องหรือผ่านบริการของผู้ผลิต
- Mapbox หรือผู้ให้บริการแผนที่/เส้นทางที่ระบบใช้ — การคำนวณเส้นทางหรือแสดงแผนที่จากพิกัดเท่าที่จำเป็น โดยควรหลีกเลี่ยงการแนบชื่อหรือรหัสนักเรียนไปกับคำขอเมื่อไม่จำเป็น
- OpenStreetMap/ผู้ให้บริการ map tiles — เมื่อโหลดภาพแผนที่ เบราว์เซอร์อาจส่ง IP address และ request headers มาตรฐานให้ผู้ให้บริการ
- เว็บไซต์สาธารณะหรือผู้ให้บริการค้นหา — เมื่อผู้ใช้สั่งให้ AI เปิด อ่าน หรือค้นเว็บตามคำสั่งนั้น
- แอปภายนอกที่ผู้ใช้อนุญาต — รับเฉพาะข้อมูลและสิทธิ์ตาม scope ที่ผู้ใช้ยืนยัน
- ที่ปรึกษา ผู้ตรวจสอบ ผู้ให้บริการด้านความปลอดภัย หรือหน่วยงานรัฐ — เฉพาะเมื่อจำเป็นตามกฎหมาย การรักษาสิทธิ หรือการรักษาความปลอดภัย
รายการผู้ให้บริการอาจเปลี่ยนตามโครงสร้างระบบ หากมีการเปลี่ยนแปลงสาระสำคัญที่กระทบการประมวลผล เราจะปรับปรุงนโยบายตามสมควร
8. การใช้ข้อมูล Google และแอปที่เชื่อมต่อ
การใช้ Google API Services อยู่ภายใต้นโยบายของ Google ที่เกี่ยวข้อง เราขอเฉพาะ scope ที่จำเป็นต่อฟีเจอร์ที่ผู้ใช้เลือกใช้
สำหรับ Google Sign-In ปัจจุบัน เราใช้ข้อมูลพื้นฐานเพื่อยืนยันตัวตนและเชื่อมวิธีเข้าสู่ระบบ เช่น openid, email และ profile หรือน้อยกว่านั้นตามที่ผู้ให้บริการกำหนด เราไม่ถือว่าการเข้าสู่ระบบด้วย Google เป็นการอนุญาตให้อ่าน Gmail, Google Drive, Google Calendar, Google Contacts หรือ Google Classroom เว้นแต่มีฟีเจอร์ใหม่ที่ขอ scope ดังกล่าวอย่างชัดเจน
token จาก Google ที่จำเป็นต้องเก็บจะได้รับการป้องกันตามมาตรการของระบบ การยกเลิกการเชื่อมจะหยุดการใช้ identity/token นั้นใน Maakrop ตามที่ระบบรองรับ ผู้ใช้ยังสามารถถอนสิทธิ์เพิ่มเติมจากบัญชี Google ได้
สำหรับแอปภายนอก ผู้ใช้จะเห็นชื่อแอปและ scope ก่อนอนุญาต และสามารถถอนการเชื่อมจากหน้าตั้งค่าที่ระบบรองรับ หลังข้อมูลถูกส่งให้แอปนั้นตามคำสั่งผู้ใช้ การจัดการข้อมูลโดยแอปภายนอกอยู่ภายใต้นโยบายและเงื่อนไขของผู้ให้บริการแอปนั้นด้วย
9. การส่งหรือโอนข้อมูลไปต่างประเทศ
ผู้ให้บริการบางราย เช่น Google, Stripe, Resend, AWS, Neon, Vercel ผู้ให้บริการโมเดล AI ผู้ให้บริการ speech แผนที่ และบริการอื่นที่กล่าวข้างต้น อาจตั้งอยู่หรือประมวลผลข้อมูลในต่างประเทศ เราจะจำกัดการโอนให้สัมพันธ์กับวัตถุประสงค์ เลือกผู้ให้บริการที่มีมาตรการความปลอดภัย และใช้ข้อตกลงหรือมาตรการคุ้มครองที่เหมาะสมตามที่กฎหมายกำหนด
การเลือกเชื่อมแอปภายนอก การสั่ง AI เปิดเว็บไซต์ หรือการใช้บริการ speech ของผู้ผลิตเบราว์เซอร์อาจทำให้ข้อมูลถูกส่งไปยังประเทศที่ผู้ให้บริการนั้นดำเนินงาน ผู้ใช้ควรอ่านนโยบายของผู้ให้บริการเมื่อการประมวลผลเกิดภายใต้บริการของบุคคลนั้นโดยตรง
10. ระยะเวลาเก็บรักษา การยกเลิกการเชื่อม และการลบข้อมูล
เราเก็บข้อมูลเท่าที่จำเป็นต่อวัตถุประสงค์ การรักษาความปลอดภัย การระงับข้อพิพาท และหน้าที่ตามกฎหมาย จากนั้นจะลบ ทำลาย หรือทำให้ไม่สามารถระบุตัวบุคคลได้ตามความเหมาะสม
- ข้อมูลบัญชีและข้อมูลบริการ: เก็บระหว่างที่บัญชียังใช้งานและช่วงเวลาที่จำเป็นหลังสิ้นสุดบริการ
- session การเข้าสู่ระบบ: อาจมีอายุสูงสุดประมาณ 90 วันและต่ออายุตามการใช้งาน ก่อนหมดอายุหรือถูกเพิกถอน
- ข้อมูล Google ที่เชื่อม: เก็บจนกว่าผู้ใช้ยกเลิกการเชื่อม ลบบัญชี หรือไม่มีความจำเป็นทางกฎหมาย/ความปลอดภัย
- OAuth grant ของแอปภายนอก: เก็บจนหมดอายุ ถูกถอน หรือไม่มีความจำเป็น พร้อมบันทึกที่จำเป็นต่อการตรวจสอบความปลอดภัย
- ข้อมูลออฟไลน์และ client storage: อยู่บนอุปกรณ์ตามชนิด storage จน sync ปิดแท็บ หมดอายุ logout/สลับบัญชี ระบบล้างแบบ best-effort หรือผู้ใช้ล้าง site data เอง
- บทสนทนา AI และข้อความ: เก็บจนผู้ใช้ลบบทสนทนา ลบบัญชี หรือจนต้องลบตามนโยบาย/กฎหมายที่ใช้บังคับ การลบบทสนทนาจะลบข้อความ run และข้อมูลการอ้างอิงที่ผูกกับบทสนทนาตามโครงสร้างระบบ
- ความจำและการตั้งค่าผู้ช่วย: เก็บจนผู้ใช้แก้ไข ปิด ลบ ลบบัญชี หรือไม่มีความจำเป็นต่อบริการ
- ไฟล์ที่อัปโหลดผ่าน AI แล้วเข้าสู่คลังไฟล์ครู: อยู่ตามวงจรชีวิตของคลังไฟล์ การลบบทสนทนาไม่จำเป็นต้องลบไฟล์จากคลัง ผู้ใช้ต้องลบไฟล์จากคลังแยกต่างหากเมื่อประสงค์ลบตัวไฟล์
- การอ้างอิงไฟล์ชั่วคราวภายในบทสนทนา งาน sandbox และข้อมูลสถานะ run: อาจมีอายุจำกัดและถูกลบ/หมดอายุตามนโยบายทางเทคนิคของบริการ
- ไฟล์เสียงที่ส่งผ่านเส้นทางถอดเสียงด้วยโมเดล: ตามการทำงานปัจจุบันไม่ถูกบันทึกเป็นไฟล์ถาวรของ Maakrop และใช้ชั่วคราวในคำขอ อย่างไรก็ตาม ผู้ให้บริการโมเดล/โครงสร้างพื้นฐานอาจมีการเก็บ log หรือข้อมูลชั่วคราวตามเงื่อนไขและการตั้งค่าของ provider
- เสียงในโหมด Speech Recognition ของเบราว์เซอร์: การเก็บหรือระยะเวลาขึ้นอยู่กับผู้ผลิตเบราว์เซอร์/ระบบปฏิบัติการหรือผู้ให้บริการ speech; Maakrop รับและใช้ข้อความผลลัพธ์ตาม flow ของฟอร์ม
- ข้อมูลเยี่ยมบ้าน เงินออม กองทุนห้อง และข้อมูลนักเรียนที่โรงเรียน/ครูเป็นผู้ควบคุม: เก็บตามระยะที่ผู้ควบคุมข้อมูลกำหนดและเท่าที่จำเป็นต่อวัตถุประสงค์ การตรวจสอบ และข้อกำหนดทางกฎหมาย
- คำขอประเมินราคา/การติดต่อ: เก็บเท่าที่จำเป็นต่อการติดตามข้อเสนอ ความสัมพันธ์ทางธุรกิจ การระงับข้อพิพาท และหน้าที่ตามกฎหมาย แล้วจึงลบหรือทำให้ไม่สามารถระบุตัวบุคคลได้
- ประวัติการยอมรับ/รับทราบนโยบายและ audit log: อาจเก็บนานกว่าข้อมูลใช้งานทั่วไปเท่าที่จำเป็นเพื่อพิสูจน์การปฏิบัติตามข้อกำหนด ความปลอดภัย การระงับข้อพิพาท หรือหน้าที่ตามกฎหมาย
- หลักฐานการชำระเงิน/บัญชี/ภาษี: เก็บตามระยะเวลาที่กฎหมายกำหนด
- การลบบัญชีอาจมีช่วงผ่อนผันประมาณ 30 วันก่อนปกปิดหรือลบถาวร โดยอาจเก็บข้อมูลบางส่วนต่อเท่าที่กฎหมาย ความปลอดภัย หรือสิทธิของบุคคลอื่นกำหนด
การลบบัญชี การยกเลิกสมาชิก workspace/โรงเรียน และการลบข้อมูลที่มีความสัมพันธ์กับบุคคลอื่นอาจต้องคำนึงถึงสิทธิและหน้าที่ของผู้ควบคุมข้อมูลหรือผู้ใช้อื่นด้วย
11. สิทธิของเจ้าของข้อมูลส่วนบุคคล
ภายใต้เงื่อนไขและข้อยกเว้นตาม PDPA ท่านอาจมีสิทธิ:
- ขอเข้าถึงและรับสำเนาข้อมูลส่วนบุคคล
- ขอแก้ไขข้อมูลให้ถูกต้อง เป็นปัจจุบัน และสมบูรณ์
- ขอรับหรือโอนข้อมูลในกรณีที่กฎหมายกำหนด
- คัดค้านการประมวลผลบางประเภท
- ขอระงับการใช้ข้อมูล
- ขอลบ ทำลาย หรือทำให้ข้อมูลไม่สามารถระบุตัวบุคคล
- ถอนความยินยอมเมื่อการประมวลผลอาศัยฐานความยินยอม โดยไม่กระทบการประมวลผลที่ทำไปโดยชอบก่อนถอน
- ร้องเรียนต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล
ท่านสามารถจัดการข้อมูลบางส่วนได้เองในระบบ เช่น บัญชี บทสนทนา AI ความจำ ไฟล์ หรือการเชื่อมต่อ ตามเครื่องมือที่เปิดให้ หรือส่งคำขอพร้อมข้อมูลที่เพียงพอสำหรับยืนยันตัวตนมาที่ support@maakrop.com เราจะดำเนินการภายในระยะเวลาที่กฎหมายกำหนด และอาจปฏิเสธหรือจำกัดคำขอได้เมื่อกฎหมายอนุญาต
สำหรับข้อมูลนักเรียนที่ครูหรือโรงเรียนเป็นผู้ควบคุม เจ้าของข้อมูลอาจต้องยื่นคำขอผ่านครูหรือโรงเรียน และ Maakrop จะให้ความร่วมมือกับผู้ควบคุมข้อมูลตามสมควร
12. มาตรการความปลอดภัยและเหตุละเมิดข้อมูล
เราใช้มาตรการตามความเสี่ยง เช่น HTTPS/TLS, การ hash รหัสผ่าน, การป้องกัน token ที่จัดเก็บ, การควบคุมสิทธิ์ตามบทบาทและ tenant, Row-Level Security, signed URL, sandbox/การแยก origin สำหรับเนื้อหาที่มีความเสี่ยง, audit log, rate limit, การจำกัดสิทธิ์ระบบ และการสำรอง/ติดตามเหตุการณ์ตามความเหมาะสม
สำหรับ AI เราใช้ขอบเขตสิทธิ์เดียวกับบัญชีผู้ใช้ จำกัดข้อมูลบางประเภทก่อนส่งโมเดล แยกข้อมูลตรวจสอบออกจากเนื้อหาเมื่อทำได้ และใช้กลไกอนุมัติตามความเสี่ยงสำหรับการแก้ไขข้อมูล การที่ระบบใช้ AI หรือผู้ให้บริการภายนอกไม่ได้หมายความว่าข้อมูลจะปลอดภัยโดยสมบูรณ์ ผู้ใช้ควรหลีกเลี่ยงการส่งข้อมูลอ่อนไหวเกินความจำเป็น
ไม่มีระบบใดปลอดภัยได้อย่างสมบูรณ์ หากเกิดเหตุละเมิดข้อมูล เราจะประเมินความเสี่ยง จำกัดผลกระทบ เก็บหลักฐาน และดำเนินการแจ้งหน่วยงานกำกับและ/หรือเจ้าของข้อมูลตามกรอบเวลาที่กฎหมายกำหนดเมื่อเข้าเงื่อนไข
ผู้ใช้มีหน้าที่รักษารหัสผ่าน อุปกรณ์ session และบัญชีภายนอกที่เชื่อมให้ปลอดภัย และควรแจ้งเราโดยเร็วเมื่อสงสัยว่าบัญชีถูกเข้าถึงโดยไม่ได้รับอนุญาต
13. คุกกี้ พื้นที่จัดเก็บในเครื่อง และ permission ของอุปกรณ์
เราใช้คุกกี้และพื้นที่จัดเก็บในเครื่องเท่าที่จำเป็นต่อการให้บริการ เช่น session ความปลอดภัย OAuth ภาษา สถานะแถบเมนู การตั้งค่าหน้าตา/เครื่องมือ สถานะ flow ชั่วคราว และฟีเจอร์ออฟไลน์ รายละเอียดชื่อเทคโนโลยี วัตถุประสงค์ ระยะเวลา และวิธีล้างข้อมูลอยู่ที่ https://maakrop.com/legal/cookies
กล้อง ไมโครโฟน และตำแหน่งเป็น permission ของเบราว์เซอร์/อุปกรณ์ ไม่ใช่คุกกี้ ผู้ใช้สามารถอนุญาต ปฏิเสธ หรือถอนสิทธิ์จากการตั้งค่าเบราว์เซอร์/ระบบปฏิบัติการได้ตามที่แพลตฟอร์มรองรับ
เราไม่ใช้คุกกี้โฆษณาหรือการติดตามข้ามเว็บไซต์ของเรา หากในอนาคตเพิ่มเทคโนโลยีที่ไม่จำเป็นต่อบริการและต้องอาศัยความยินยอม เราจะเพิ่มกลไกจัดการความยินยอมแยกต่างหากก่อนใช้งานตามที่กฎหมายกำหนด
14. เนื้อหาสาธารณะและการแชร์ลิงก์
เมื่อผู้ใช้ตั้งค่าเนื้อหาบางประเภท เช่น แฟ้มผลงานหรือหน้าที่รองรับการเผยแพร่ ให้เป็นสาธารณะหรือเข้าผ่านลิงก์ บุคคลภายนอกอาจเข้าถึงข้อมูลตามระดับการมองเห็นนั้น
ผู้ใช้ต้องตรวจสอบว่ามีสิทธิและฐานทางกฎหมายก่อนเผยแพร่ข้อมูลของนักเรียน ผู้ปกครอง เพื่อนร่วมงาน หรือบุคคลอื่น โดยเฉพาะรูปเด็ก เลขประจำตัว สุขภาพ ที่อยู่ และข้อมูลอ่อนไหว
แม้ผู้ใช้จะเปลี่ยนกลับเป็นส่วนตัวในภายหลัง เราไม่สามารถรับประกันว่าจะเรียกคืนสำเนาที่บุคคลภายนอกบันทึก แคช หรือเผยแพร่ต่อไปก่อนหน้าได้ทั้งหมด
15. ผลลัพธ์อัตโนมัติและการตัดสินใจที่มีผลต่อบุคคล
Maakrop ใช้ระบบอัตโนมัติและ AI เพื่อช่วยงาน เช่น อ่าน OMR คำนวณคะแนน/เกรด สรุปข้อมูล เรียบเรียงข้อความ ถอดเสียง เสนอคำตอบ หรือเตรียม/บันทึกการเปลี่ยนแปลงตามคำสั่งผู้ใช้ ระบบเหล่านี้เป็นเครื่องมือช่วย ไม่ควรใช้เป็นผู้ตัดสินขั้นสุดท้ายเพียงลำพังในเรื่องที่มีผลสำคัญต่อสิทธิ ผลการเรียน สวัสดิการ หรือสถานะของนักเรียน
งาน AI ความเสี่ยงต่ำบางประเภทอาจบันทึกข้อมูลอัตโนมัติหากผู้ใช้ไม่ได้ตั้งให้ถามก่อนและผ่านเกณฑ์ของระบบ แต่ผู้ใช้ยังเป็นผู้รับผิดชอบต่อคำสั่งและการตรวจสอบผล งานที่มีความเสี่ยงสูงหรือย้อนกลับยากจะถูกยกระดับให้ต้องตรวจ/ยืนยันตามที่ระบบกำหนด ผู้ใช้สามารถตั้งค่าให้ถามก่อนบันทึกทุกครั้งได้เมื่อฟีเจอร์นั้นรองรับ
16. การเปลี่ยนแปลงนโยบายและประวัติเวอร์ชัน
เราอาจแก้ไขนโยบายเพื่อสะท้อนการเปลี่ยนแปลงของบริการ กฎหมาย ผู้ให้บริการ หรือความเสี่ยงใหม่ โดยระบบจะแสดงเวอร์ชันและวันที่มีผลของฉบับปัจจุบัน และอาจเก็บ snapshot ของฉบับก่อนหน้าเพื่อการตรวจสอบ
การแก้ไขถ้อยคำเล็กน้อยที่ไม่เปลี่ยนสาระสำคัญอาจไม่ต้องให้ผู้ใช้ทำรายการใหม่ หากมีการเปลี่ยนแปลงสาระสำคัญ ระบบอาจแจ้งให้ผู้ใช้รับทราบฉบับใหม่ผ่านหน้าเว็บและบันทึกเวอร์ชันที่ผู้ใช้รับทราบ
หากการเปลี่ยนแปลงทำให้มีวัตถุประสงค์ใหม่ที่กฎหมายกำหนดให้ต้องได้รับความยินยอม เราจะขอความยินยอมแยกต่างหากก่อนดำเนินการ การกดรับทราบ Privacy Policy ไม่ถือเป็นความยินยอมครอบคลุมทุกวัตถุประสงค์
17. ติดต่อและร้องเรียน
หากท่านมีคำถาม ข้อสงสัย หรือประสงค์ใช้สิทธิเกี่ยวกับข้อมูลส่วนบุคคล สามารถติดต่อ:
- ผู้ให้บริการ/ผู้ควบคุมข้อมูล: Maakrop
- อีเมล: support@maakrop.com
- เว็บไซต์: https://maakrop.com
- หน่วยงานกำกับดูแลสำหรับการร้องเรียน: สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.)