ฉบับ 2026-09-03มีผลตั้งแต่ 3 กันยายน 2569

นโยบายความเป็นส่วนตัว (นโยบายคุ้มครองข้อมูลส่วนบุคคล)

สรุปการเปลี่ยนแปลง: ปรับปรุงฉบับเต็มให้ครอบคลุมผู้ช่วย AI ภายใน Maakrop, AI routing/fallback และผู้ให้บริการโมเดล, ความจำและบทสนทนา, การบันทึกอัตโนมัติตามความเสี่ยง, ไฟล์ AI ที่อยู่ในคลังไฟล์, การเรียบเรียงข้อความและถอดเสียงทั้งโมเดล/Web Speech API, กล้อง/ไมโครโฟนของสื่อ sandbox, งานเบื้องหลัง/Workflows/Sandbox, โควตา AI และ client storage ปัจจุบัน

นโยบายความเป็นส่วนตัวฉบับนี้ ("นโยบาย") อธิบายวิธีที่ Maakrop (มาครบ) เก็บรวบรวม ใช้ เปิดเผย ส่งหรือโอน เก็บรักษา และคุ้มครองข้อมูลส่วนบุคคลเมื่อท่านใช้เว็บไซต์ เว็บแอป/PWA พอร์ทัลนักเรียน/ผู้ปกครอง บริการสำหรับโรงเรียน ฟีเจอร์ออฟไลน์ ผู้ช่วย AI เครื่องมือเรียบเรียงข้อความและพิมพ์ด้วยเสียง สื่อการสอนแบบโต้ตอบ การเข้าสู่ระบบด้วย Google การเชื่อมแอปภายนอกผ่าน OAuth/MCP และบริการที่เกี่ยวข้องภายใต้โดเมน maakrop.com

นโยบายนี้จัดทำภายใต้พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) และกฎหมายไทยที่เกี่ยวข้อง การรับทราบนโยบายนี้ไม่เท่ากับการให้ความยินยอมสำหรับทุกกิจกรรม เราจะอาศัยฐานทางกฎหมายที่เหมาะสมกับแต่ละวัตถุประสงค์ และจะขอความยินยอมแยกต่างหากเมื่อกฎหมายกำหนด

1. ขอบเขต ผู้ควบคุมข้อมูล และช่องทางติดต่อ

นโยบายนี้ครอบคลุมข้อมูลของผู้สมัครและผู้ใช้ทุกบทบาท เช่น ครู นักเรียน ผู้ปกครอง ธุรการ ผู้ดูแลโรงเรียน และผู้ดูแลแพลตฟอร์ม ตลอดจนบุคคลที่ข้อมูลถูกนำเข้ามาในระบบโดยครูหรือโรงเรียน

ปัจจุบันบริการดำเนินการในนามบุคคลธรรมดาภายใต้แบรนด์ Maakrop สำหรับข้อมูลบัญชี การสมัครสมาชิก การติดต่อสนับสนุน การรักษาความปลอดภัย การให้บริการโดยตรง และกิจกรรมที่ Maakrop กำหนดวัตถุประสงค์และวิธีการประมวลผลเอง Maakrop ทำหน้าที่เป็นผู้ควบคุมข้อมูลส่วนบุคคล สำหรับข้อมูลนักเรียน ผู้ปกครอง หรือบุคคลอื่นที่ครู/โรงเรียนนำเข้ามาเพื่อการจัดการศึกษาและการบริหาร บทบาทของแต่ละฝ่ายอาจแตกต่างตามหัวข้อ 5

  • ผู้ให้บริการ/ผู้ควบคุมข้อมูลสำหรับบริการโดยตรง: Maakrop
  • อีเมลสำหรับสอบถาม ใช้สิทธิ หรือแจ้งเหตุด้านข้อมูลส่วนบุคคล: support@maakrop.com
  • เว็บไซต์: https://maakrop.com
  • ปัจจุบันยังไม่ได้แต่งตั้งเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO) อย่างเป็นทางการ หากลักษณะหรือขนาดการประมวลผลเข้าหลักเกณฑ์ที่กฎหมายกำหนด เราจะดำเนินการและเผยแพร่ช่องทางติดต่อเพิ่มเติม

2. ข้อมูลส่วนบุคคลที่เราเก็บรวบรวม

เราเก็บข้อมูลเท่าที่จำเป็นและสัมพันธ์กับฟีเจอร์ที่ท่านเลือกใช้ ข้อมูลบางประเภทจะไม่ถูกเก็บหากท่านไม่ได้ใช้ฟีเจอร์นั้น

2.1 ข้อมูลบัญชี โปรไฟล์ บทบาท และการตั้งค่า

อาจประกอบด้วยอีเมล ชื่อ-นามสกุล ชื่อที่แสดง เบอร์โทรศัพท์ รูปโปรไฟล์ บทบาท สถานะบัญชี การตั้งค่าภาษา ธีม สี ฟอนต์ ขนาดตัวอักษร การตั้งค่าหน้าจอและผู้ช่วย AI การเป็นสมาชิก workspace/โรงเรียน และข้อมูลที่จำเป็นต่อการกำหนดสิทธิ์ใช้งาน

รหัสผ่านจะถูกเก็บเฉพาะในรูปแบบ hash แบบทางเดียว เราไม่เก็บรหัสผ่านจริงของท่าน

2.2 ข้อมูลจาก Google Sign-In และบัญชี Google ที่เชื่อม

เมื่อท่านสมัคร เข้าสู่ระบบ หรือเชื่อมบัญชี Google เราอาจได้รับตัวระบุบัญชี Google ที่คงที่ เช่น OIDC subject (sub) อีเมลและสถานะการยืนยันอีเมล ชื่อ รูปโปรไฟล์ ขอบเขตสิทธิ์ และ token ที่ Google ออกให้ในกรณีที่จำเป็น

เราใช้ตัวระบุจาก Google ร่วมกับรหัสผู้ให้บริการเพื่อระบุบัญชีที่เชื่อม ไม่ใช้อีเมลเพียงอย่างเดียวในการเชื่อมบัญชีเดิมโดยอัตโนมัติ บัญชี Google ที่ผู้ใช้เชื่อมเองอาจมีอีเมลต่างจากอีเมลหลักของ Maakrop และการเชื่อมจะไม่เปลี่ยนอีเมลหลักหรือสถานะบัญชี Maakrop โดยอัตโนมัติ

2.3 ข้อมูลนักเรียน การจัดการเรียนการสอน และการประเมิน

ครูหรือโรงเรียนอาจป้อนหรืออัปโหลดข้อมูล เช่น คำนำหน้า ชื่อ-นามสกุล เลขประจำตัวนักเรียน เลขที่ รูปภาพ ห้องเรียน รุ่น วิชา ตารางเรียน/ตารางสอน การเข้าเรียน คะแนน เกรด ผล OMR ผลประเมิน คุณลักษณะ การอ่านคิดวิเคราะห์และเขียน สมรรถนะ พฤติกรรม/รางวัล กิจกรรม ใบลา เหตุผลการลา ไฟล์แนบ บันทึกการสอน และฟิลด์กำหนดเอง

เลขบัตรประจำตัวประชาชนเป็นข้อมูลระบุตัวบุคคลที่ต้องระมัดระวังเป็นพิเศษ ส่วนข้อมูลสุขภาพ เอกสารทางการแพทย์ ศาสนา เชื้อชาติ ความพิการ หรือข้อมูลอื่นที่กฎหมายจัดเป็นข้อมูลส่วนบุคคลที่มีความอ่อนไหว ต้องเก็บเท่าที่จำเป็นและมีฐานทางกฎหมายหรือเงื่อนไขเฉพาะตามกฎหมายรองรับ

2.4 ข้อมูลการเยี่ยมบ้าน ที่อยู่ และตำแหน่ง

เมื่อใช้ฟีเจอร์เยี่ยมบ้าน ระบบอาจประมวลผลที่อยู่ จังหวัด อำเภอ/เขต ตำบล/แขวง รหัสไปรษณีย์ พิกัดละติจูด/ลองจิจูด ค่าความแม่นยำของ GPS คำอธิบายเส้นทาง รูปบ้าน รูปยืนยันการเยี่ยม วันที่เข้าเยี่ยม สถานะการดำเนินงาน และคำตอบในแบบฟอร์มที่ครูหรือโรงเรียนกำหนด

ข้อมูลตำแหน่งบ้าน รูปบ้าน และคำตอบเกี่ยวกับครอบครัวมีความเสี่ยงต่อความเป็นส่วนตัวสูง ผู้ควบคุมข้อมูลต้องจำกัดการเก็บ การเข้าถึง และการใช้งานเท่าที่จำเป็นต่อการดูแลช่วยเหลือนักเรียนหรือหน้าที่ของสถานศึกษา

2.5 ข้อมูลเงินออมของนักเรียน

ฟีเจอร์เงินออมนักเรียนอาจเก็บข้อมูลบันทึกภายใน เช่น ยอดเงินต้น ยอดดอกผล/ดอกเบี้ยที่คำนวณตามค่าที่ผู้ใช้กำหนด ประวัติฝาก ถอน ปรับยอด จ่ายดอกผล โอนยอดตามรอบ รายการกลับรายการ วันที่ทำรายการ หมายเหตุ ผู้บันทึก และยอดคงเหลือหลังรายการ

ข้อมูลดังกล่าวเป็นบันทึกเพื่อการบริหารชั้นเรียน/โรงเรียน การที่ระบบแสดงยอดเงินไม่ได้หมายความว่า Maakrop ถือ รับฝาก หรือโอนเงินจริงของนักเรียนแทนครูหรือโรงเรียน

2.6 ข้อมูลกองทุนห้องเรียน

ฟีเจอร์กองทุนห้องเรียนอาจเก็บยอดกองทุน รอบเรียกเก็บ จำนวนที่คาดว่าจะชำระและจำนวนที่ชำระแล้วของนักเรียนแต่ละคน รายการรับ/จ่าย ค่าใช้จ่าย รายละเอียดรายการ ผู้บันทึก ผู้จัดการกองทุน วันที่ครบกำหนด ยอดคงเหลือ และรายการกลับรายการ

ข้อมูลดังกล่าวใช้เพื่อช่วยบันทึกและตรวจสอบกองทุนภายใน ไม่ใช่บริการรับฝากเงิน กระเป๋าเงินอิเล็กทรอนิกส์ หรือบริการโอนเงินจริงของ Maakrop

2.7 ไฟล์ บันทึกการสอน แฟ้มผลงาน สื่อการสอน และหน้าเผยแพร่

เมื่อใช้คลังไฟล์ บันทึกการสอน แฟ้มผลงาน สื่อการสอน หรือหน้าเผยแพร่ ระบบอาจเก็บชื่อผลงาน รายละเอียด วันที่ ประเภท/หมวด หมายเหตุ แท็ก ไฟล์ รูปภาพ เอกสาร เกียรติบัตร วิดีโอ/ลิงก์ เมทาดาทาของไฟล์ โครงสร้างหน้าเผยแพร่ การตั้งค่าความสามารถของสื่อ และข้อมูลที่จำเป็นต่อการแสดงผลหรือประมวลผลไฟล์

หน้าแฟ้มผลงานหรือเนื้อหาบางประเภทอาจรองรับระดับการมองเห็น เช่น ส่วนตัว เข้าผ่านลิงก์ หรือสาธารณะ หากผู้ใช้เลือกเผยแพร่สู่สาธารณะหรือแชร์ลิงก์ บุคคลภายนอกอาจเข้าถึง บันทึก ทำสำเนา แคช หรือส่งต่อเนื้อหาได้

ไฟล์ที่ครูอัปโหลดจากหน้าผู้ช่วย AI อาจถูกจัดเก็บเป็นไฟล์ในคลังของครูและบทสนทนาอ้างอิงไฟล์นั้น การลบบทสนทนาจะลบข้อความและการอ้างอิงที่เกี่ยวข้อง แต่ไม่จำเป็นต้องลบไฟล์ต้นฉบับที่ยังอยู่ในคลังไฟล์ของครู ผู้ใช้ต้องลบไฟล์จากคลังด้วยหากต้องการลบตัวไฟล์ออกจากระบบตาม flow ที่รองรับ

2.8 ข้อมูลการติดต่อและคำขอประเมินราคาสำหรับโรงเรียน

เมื่อบุคคลหรือสถานศึกษาส่งแบบฟอร์มติดต่อ/ขอประเมินราคา เราอาจเก็บชื่อโรงเรียน จังหวัด ชื่อและบทบาทผู้ติดต่อ อีเมล เบอร์โทรศัพท์ จำนวนผู้เรียน/ครูโดยประมาณ ระยะเวลาบริการที่สนใจ ข้อความ ภาษา สถานะการติดตาม และข้อมูลทางเทคนิคที่จำเป็นต่อการป้องกันสแปมหรือรักษาความปลอดภัย

2.9 ข้อมูลการชำระเงิน การสมัครสมาชิก โควตาและเครดิตการใช้งาน

การชำระเงินดำเนินการผ่านผู้ให้บริการชำระเงิน เช่น Stripe เราอาจเก็บ customer/subscription identifier จำนวนเงิน สกุลเงิน แพ็กเกจ รอบบิล สถานะการชำระเงิน ใบเสร็จ และรหัสอ้างอิง แต่ไม่เก็บเลขบัตรชำระเงินเต็มหรือรหัสความปลอดภัยของบัตร

ระบบอาจเก็บข้อมูลสิทธิ์การใช้งาน โควตา เครดิต AI ยอดที่ใช้ รอบรีเซ็ต ประเภทงาน โมเดลหรือระดับบริการที่ใช้ จำนวนโทเคน เวลาประมวลผล และข้อมูลต้นทุน/การวัดผลที่จำเป็นเพื่อบังคับใช้แพ็กเกจ ป้องกันการใช้งานผิดปกติ และแสดงประวัติการใช้งาน โดยหลีกเลี่ยงการเก็บเนื้อหา prompt ในข้อมูลการคิดยอดเมื่อไม่จำเป็น

2.10 บทสนทนา ผู้ช่วย AI ความจำ และการเรียกเครื่องมือ

เมื่อผู้ใช้เลือกใช้ผู้ช่วย AI ระบบอาจประมวลผลและเก็บข้อความที่ผู้ใช้พิมพ์ ข้อความตอบกลับของผู้ช่วย หัวข้อบทสนทนา ไฟล์หรือการอ้างอิงไฟล์ บริบทที่ผู้ใช้อนุญาตให้ผู้ช่วยใช้ เช่น workspace โรงเรียน ภาคเรียน วันที่ และข้อมูลการสอนที่ดึงผ่านเครื่องมือภายในตามสิทธิ์ของบัญชี ตลอดจนสถานะการทำงาน การเรียกเครื่องมือ การอนุมัติ/ปฏิเสธการเปลี่ยนแปลง การใช้โควตา และข้อมูลตรวจสอบเหตุการณ์

ผู้ช่วยอาจเข้าถึงข้อมูลการสอนที่บัญชีปัจจุบันมีสิทธิ์ดูผ่านชั้นสิทธิ์ของระบบ เช่น ตารางสอน การเข้าเรียน คะแนน งาน หรือข้อมูลบริบทอื่นที่รองรับ การส่งข้อมูลเข้าโมเดลต้องผ่านขอบเขตสิทธิ์และมาตรการลดข้อมูลของระบบ โดยระบบปัจจุบันจำกัดข้อมูลบางประเภทที่มีความเสี่ยงสูง เช่น ไม่ส่งฟิลด์กำหนดเองบางชนิดและตัดข้อมูลเลขประจำตัวประชาชน 13 หลักออกจากเส้นทาง AI ที่เกี่ยวข้อง

หากผู้ใช้เปิดความจำหรือการตั้งค่าส่วนบุคคลของผู้ช่วย ระบบอาจเก็บข้อมูลความจำ โปรไฟล์การใช้งาน หรือการตั้งค่าที่ผู้ใช้อนุญาตเพื่อใช้กับบทสนทนาในอนาคต ข้อมูลดังกล่าวสามารถแก้ไข ปิด หรือลบได้ตามเครื่องมือที่ระบบรองรับ

เครื่องมือของ AI บางรายการเป็นการอ่านข้อมูล บางรายการสามารถเตรียมหรือบันทึกการเปลี่ยนแปลงได้ งานประจำวันความเสี่ยงต่ำบางประเภทอาจบันทึกอัตโนมัติตามการตั้งค่าของผู้ใช้และกฎความเสี่ยงของระบบ ส่วนรายการที่ย้อนกลับยาก มีคำเตือน กระทบข้อมูลจำนวนมาก หรือเป็นการแก้ย้อนหลังเกินเกณฑ์ จะต้องให้ผู้ใช้ตรวจและยืนยันก่อน ระบบ AI ไม่ได้รับสิทธิ์เหนือกว่าบัญชีของผู้ใช้และไม่สามารถข้าม tenant, role, scope หรือข้อจำกัดด้านสิทธิ์ที่ระบบบังคับใช้

2.11 ข้อมูลสำหรับการเรียบเรียงข้อความและการถอดเสียง

เมื่อใช้เครื่องมือ AI เพื่อเรียบเรียง สรุป หรือปรับข้อความ ระบบอาจส่งข้อความต้นฉบับ คำสั่งของฟีเจอร์ และบริบทเท่าที่จำเป็นไปยังโมเดลที่ระบบเลือกตามการตั้งค่าและเส้นทางสำรอง ผู้ใช้ควรหลีกเลี่ยงการป้อนข้อมูลอ่อนไหวหรือข้อมูลของนักเรียนเกินความจำเป็น

เมื่อใช้การพิมพ์ด้วยเสียง ระบบอาจทำงานได้หลายรูปแบบตามการตั้งค่าของแพลตฟอร์ม:

  • การถอดเสียงด้วยโมเดลของ Maakrop: เบราว์เซอร์ขอสิทธิ์ไมโครโฟน อัดเสียงชั่วคราวและส่งไฟล์เสียงไปยังเซิร์ฟเวอร์/ผู้ให้บริการโมเดลเพื่อถอดเสียง ตามการทำงานปัจจุบัน Maakrop ไม่จัดเก็บไฟล์เสียงดังกล่าวเป็นไฟล์ถาวรในฐานข้อมูลหรือคลังไฟล์ เสียงถูกใช้ในหน่วยความจำของคำขอเพื่อการถอดเสียง แล้วผลลัพธ์เป็นข้อความจะถูกนำไปใช้ในฟอร์มที่ผู้ใช้กำลังกรอก ข้อมูลการใช้งานและเครดิตอาจถูกบันทึกแยกจากตัวเสียง
  • การถอดเสียงด้วยความสามารถของเบราว์เซอร์ (Web Speech/Speech Recognition): Maakrop เรียกความสามารถที่เบราว์เซอร์หรือระบบปฏิบัติการจัดให้ และรับข้อความผลลัพธ์เพื่อใส่ในฟอร์ม โดยเส้นทางนี้ไม่อัปโหลดไฟล์เสียงมายัง endpoint ถอดเสียงของ Maakrop อย่างไรก็ตาม ผู้ผลิตเบราว์เซอร์ ระบบปฏิบัติการ หรือผู้ให้บริการ speech ของอุปกรณ์อาจประมวลผลเสียงภายในเครื่องหรือผ่านบริการของตนเองตามผลิตภัณฑ์และการตั้งค่าของผู้ใช้ ซึ่งอยู่ภายใต้นโยบายของผู้ให้บริการนั้น

ผู้ใช้สามารถปฏิเสธหรือถอนสิทธิ์ไมโครโฟนจากเบราว์เซอร์/ระบบปฏิบัติการได้ การปฏิเสธจะทำให้ฟีเจอร์เสียงใช้ไม่ได้ แต่ไม่กระทบการพิมพ์ข้อความด้วยตนเอง

2.12 กล้องและไมโครโฟนในสื่อการสอนแบบ HTML

สื่อการสอน HTML บางรายการอาจถูกผู้สร้างหรือผู้ดูแลตั้งค่าให้ขอใช้กล้องหรือไมโครโฟนเพื่อการโต้ตอบ เช่น เกมหรือกิจกรรมในห้องเรียน สื่อที่ได้รับสิทธิ์ดังกล่าวจะโหลดภายใน sandbox ที่แยก origin จากแอปหลักตามการตั้งค่าระบบ และเบราว์เซอร์ยังต้องขออนุญาตผู้ใช้ก่อนเข้าถึงกล้องหรือไมโครโฟน

การอนุญาตกล้อง/ไมโครโฟนให้สื่อไม่ได้ให้สื่อนั้นเข้าถึง session cookie หรือข้อมูลบัญชีของแอปหลักโดยอัตโนมัติ ผู้ใช้สามารถปฏิเสธหรือถอน permission ได้จากเบราว์เซอร์ อย่างไรก็ตาม เนื้อหาสื่อที่ผู้ใช้หรือผู้ดูแลสร้างอาจมีโค้ดหรือทรัพยากรภายนอกตามข้อจำกัดที่ระบบอนุญาต ผู้สร้างสื่อต้องรับผิดชอบไม่ใช้สิทธิ์ดังกล่าวเพื่อเฝ้าระวัง บันทึก หรือส่งข้อมูลส่วนบุคคลออกไปเกินวัตถุประสงค์ที่แจ้งและฐานทางกฎหมายที่มี

2.13 ข้อมูลทางเทคนิค ความปลอดภัย การสนับสนุน และงานเบื้องหลัง

อาจประกอบด้วย IP address, user-agent, เวลาเข้าสู่ระบบ, session, audit log, security event, รายละเอียดข้อผิดพลาด ข้อมูลการใช้งานที่จำเป็นต่อการตรวจสอบ request/run identifier สถานะงานเบื้องหลัง ความคืบหน้า retry/resume marker idempotency key เวลาดำเนินงาน และข้อความ/ไฟล์ที่ส่งมายังศูนย์ช่วยเหลือ

เราอาจใช้ Umami ที่โฮสต์เองบนโดเมนของเราเพื่อวัดสถิติแบบไม่ใช้คุกกี้ เช่น หน้าที่เข้าชม referrer ประเภทอุปกรณ์ ระบบปฏิบัติการ เบราว์เซอร์ และประเทศโดยประมาณ โดยไม่ใช้เพื่อโฆษณาเฉพาะบุคคลหรือสร้างโปรไฟล์ข้ามเว็บไซต์

2.14 ข้อมูลที่เก็บในอุปกรณ์และฟีเจอร์ออฟไลน์

ระบบอาจใช้คุกกี้ localStorage, sessionStorage, IndexedDB และ Service Worker/Cache Storage เพื่อรักษา session จดจำภาษา/หน้าตา/สถานะแถบเมนู เก็บการตั้งค่าของเครื่องมือ เก็บสถานะ flow ชั่วคราว และรองรับการเช็กชื่อออฟไลน์หรือการทำงานที่ต้องกลับมาทำต่อ รายละเอียดอยู่ในนโยบายคุกกี้ที่ https://maakrop.com/legal/cookies

ข้อมูลออฟไลน์บางรายการอาจมีรายชื่อนักเรียนและสถานะการเข้าเรียน ผู้ใช้ควรใช้อุปกรณ์ที่มีการล็อกหน้าจอ ไม่แชร์ profile เบราว์เซอร์กับบุคคลที่ไม่มีสิทธิ และล้าง site data เมื่อเลิกใช้อุปกรณ์ร่วม

2.15 ข้อมูลเกี่ยวกับแอปภายนอกที่เชื่อมต่อ

เมื่อท่านอนุญาตแอปภายนอกผ่านหน้า OAuth consent เราอาจเก็บชื่อ/รหัส client ขอบเขตสิทธิ์ที่อนุญาต เวลาอนุญาต access token, refresh token หรือข้อมูล grant ที่จำเป็น ตลอดจนบันทึกการใช้งานเพื่อความปลอดภัยและการเพิกถอนสิทธิ์

2.16 ข้อมูลเวอร์ชันนโยบายและประวัติการยอมรับ/รับทราบ

ระบบอาจเก็บรหัสและเวอร์ชันของ Terms, Privacy Policy และ Cookie Policy ที่มีผล รวมถึงวันที่/เวลา ประเภทการทำรายการ เช่น ยอมรับหรือรับทราบ แหล่งที่มาของการทำรายการ และภาษาที่ใช้ เพื่อพิสูจน์ว่าเอกสารใดถูกนำเสนอและผู้ใช้ดำเนินการกับฉบับใด

เราไม่จำเป็นต้องเก็บ fingerprint หรือข้อมูลติดตามเพิ่มเติมเพียงเพื่อสร้างหลักฐานการยอมรับนโยบาย เว้นแต่มีความจำเป็นด้านกฎหมายหรือความปลอดภัยที่เหมาะสมในอนาคตและมีการแจ้งให้ทราบ

3. แหล่งที่มาของข้อมูล

เราอาจได้รับข้อมูลจากแหล่งต่อไปนี้:

  • จากท่านโดยตรง เช่น การสมัคร กรอกโปรไฟล์ อัปโหลดไฟล์ ตั้งค่า ใช้ผู้ช่วย AI อัดเสียงเพื่อถอดข้อความ ส่งแบบฟอร์ม หรือติดต่อช่วยเหลือ
  • จากครู โรงเรียน หรือผู้ดูแลที่มีสิทธิ์นำข้อมูลนักเรียนและข้อมูลโครงสร้างเข้าระบบ
  • จาก Google เมื่อท่านเลือกสมัคร เข้าสู่ระบบ หรือเชื่อมบัญชี Google
  • จาก Stripe และผู้ให้บริการที่เกี่ยวข้องกับผลการชำระเงิน
  • จากอุปกรณ์ เบราว์เซอร์ ระบบปฏิบัติการ และระบบของเราโดยอัตโนมัติระหว่างการใช้งาน
  • จากแอปภายนอกที่ท่านอนุญาต เมื่อต้องแลกเปลี่ยนข้อมูลตาม scope ที่อนุมัติ
  • จากเว็บไซต์สาธารณะหรือบริการค้นหาภายนอกเมื่อผู้ใช้สั่งให้ผู้ช่วย AI เปิด อ่าน หรือค้นข้อมูลดังกล่าว

4. วัตถุประสงค์และฐานทางกฎหมาย

เราเลือกฐานทางกฎหมายตามลักษณะของแต่ละกิจกรรม ไม่ถือว่าความยินยอมเป็นฐานเดียวสำหรับทุกการประมวลผล

  • สร้างและจัดการบัญชี ยืนยันตัวตน เข้าสู่ระบบ รักษา session และเชื่อม/ยกเลิกวิธีเข้าสู่ระบบ — ฐานการปฏิบัติตามสัญญาและประโยชน์โดยชอบด้วยกฎหมายด้านความปลอดภัย
  • ให้บริการจัดการชั้นเรียน เช็กชื่อ คะแนน ตารางเรียน การประเมิน พอร์ทัล รายงาน เอกสาร และฟีเจอร์ออฟไลน์ — ฐานการปฏิบัติตามสัญญา หรือการประมวลผลตามคำสั่งของครู/โรงเรียนซึ่งเป็นผู้ควบคุมข้อมูล
  • ให้บริการเยี่ยมบ้าน เงินออม กองทุนห้อง แฟ้มผลงาน สื่อการสอน และเครื่องมือบริหารโรงเรียน — ฐานการปฏิบัติตามสัญญา หรือการประมวลผลตามคำสั่งของผู้ควบคุมข้อมูล ทั้งนี้ข้อมูลอ่อนไหวต้องมีฐานเฉพาะตามกฎหมาย
  • ให้บริการผู้ช่วย AI การเรียบเรียงข้อความ การถอดเสียง การเรียกเครื่องมือ การวิเคราะห์ไฟล์ การอ่านเว็บไซต์ และการรันโค้ดตามคำสั่งผู้ใช้ — ฐานการปฏิบัติตามสัญญา คำสั่งของผู้ใช้ และในกรณีข้อมูลนักเรียนอาจเป็นการประมวลผลตามคำสั่งของครู/โรงเรียนผู้ควบคุมข้อมูล
  • เก็บความจำ/การตั้งค่าของผู้ช่วยตามที่ผู้ใช้เปิดใช้ เพื่อให้บริการต่อเนื่องในบทสนทนาใหม่ — ฐานการปฏิบัติตามสัญญาและการตั้งค่าที่ผู้ใช้เลือก
  • วัดโควตา เครดิต AI ต้นทุน สถานะงาน และบันทึกเหตุการณ์ที่จำเป็น — ฐานการปฏิบัติตามสัญญาและประโยชน์โดยชอบด้วยกฎหมายในการบริหารบริการ ป้องกันการใช้ผิดปกติ และรักษาความปลอดภัย
  • รับและติดตามคำขอประเมินราคา/การติดต่อจากโรงเรียน — การดำเนินการตามคำขอก่อนเข้าทำสัญญา ประโยชน์โดยชอบด้วยกฎหมาย หรือฐานอื่นที่เหมาะสมตามบริบท
  • ให้ผู้ใช้เชื่อมแอปภายนอกและดำเนินการตาม scope ที่ผู้ใช้อนุญาต — ฐานการปฏิบัติตามสัญญาและคำสั่งที่ชัดเจนของผู้ใช้
  • ดำเนินการเรียกเก็บเงิน สมัครสมาชิก ออกหลักฐาน และปฏิบัติตามกฎหมายบัญชี/ภาษี — ฐานการปฏิบัติตามสัญญาและหน้าที่ตามกฎหมาย
  • ส่งอีเมลยืนยันบัญชี รีเซ็ตรหัสผ่าน แจ้งเตือนด้านความปลอดภัยและบริการ — ฐานการปฏิบัติตามสัญญาและ/หรือประโยชน์โดยชอบด้วยกฎหมาย
  • ตรวจสอบความปลอดภัย ป้องกันการฉ้อโกง แก้ไขข้อผิดพลาด เก็บ audit log และสถิติแบบรวม — ฐานประโยชน์โดยชอบด้วยกฎหมาย
  • เก็บประวัติเวอร์ชันนโยบายและการยอมรับ/รับทราบ — ฐานการปฏิบัติตามสัญญา ประโยชน์โดยชอบด้วยกฎหมายในการพิสูจน์การแจ้งข้อมูล/ข้อตกลง และ/หรือหน้าที่ตามกฎหมาย
  • ประมวลผลข้อมูลส่วนบุคคลที่มีความอ่อนไหว — อาศัยความยินยอมโดยชัดแจ้งหรือข้อยกเว้น/ฐานเฉพาะตามกฎหมาย ซึ่งผู้ควบคุมข้อมูลต้องจัดให้มีก่อนนำข้อมูลเข้าเมื่อกฎหมายกำหนด
  • ตอบคำสั่งของศาล หน่วยงานรัฐ หรือข้อกำหนดทางกฎหมาย — ฐานหน้าที่ตามกฎหมาย

หากจำเป็นต้องใช้ข้อมูลเพื่อวัตถุประสงค์ใหม่ที่ไม่สอดคล้องกับวัตถุประสงค์เดิม และไม่สามารถอาศัยฐานทางกฎหมายอื่นได้ เราจะขอความยินยอมใหม่ก่อนดำเนินการตามที่กฎหมายกำหนด

5. ข้อมูลนักเรียน ผู้เยาว์ และบทบาทผู้ควบคุม–ผู้ประมวลผล

สำหรับข้อมูลบัญชีที่บุคคลสมัครและจัดการเอง Maakrop เป็นผู้ควบคุมข้อมูลส่วนบุคคล

สำหรับข้อมูลนักเรียน ผู้ปกครอง หรือบุคคลอื่นที่ครูหรือโรงเรียนป้อนเพื่อใช้จัดการเรียนการสอนหรือการบริหาร โดยทั่วไปครูหรือโรงเรียนเป็นผู้กำหนดวัตถุประสงค์และวิธีการหลัก จึงเป็นผู้ควบคุมข้อมูล ส่วน Maakrop ประมวลผลตามคำสั่ง การตั้งค่า และสิทธิ์ที่ได้รับ

เมื่อครูใช้ผู้ช่วย AI กับข้อมูลนักเรียน การส่งข้อมูลที่จำเป็นไปยังผู้ให้บริการโมเดลหรือผู้ประมวลผลช่วงต่อเป็นส่วนหนึ่งของการประมวลผลตามคำสั่งของครู/โรงเรียน ผู้ควบคุมข้อมูลจึงควรพิจารณาความจำเป็น ฐานทางกฎหมาย การแจ้ง Privacy Notice และข้อจำกัดของข้อมูลอ่อนไหวก่อนนำข้อมูลดังกล่าวเข้าสู่ AI

ครูหรือโรงเรียนต้องแจ้งรายละเอียดการประมวลผลแก่เจ้าของข้อมูล จัดให้มีฐานทางกฎหมายที่เหมาะสม และขอความยินยอมจากผู้ปกครองหรือผู้ใช้อำนาจปกครองเมื่อกฎหมายกำหนด โดยเฉพาะข้อมูลผู้เยาว์และข้อมูลอ่อนไหว

เมื่อโรงเรียนใช้ Maakrop ในฐานะองค์กร รายละเอียดเพิ่มเติมเกี่ยวกับคำสั่งประมวลผล ผู้ประมวลผลช่วงต่อ มาตรการความปลอดภัย การแจ้งเหตุละเมิด การใช้สิทธิ และการคืน/ลบข้อมูลอาจกำหนดใน Data Processing Agreement (DPA) หรือข้อตกลงสำหรับโรงเรียนแยกจากนโยบายฉบับนี้

6. ผู้ช่วย AI ผู้ให้บริการโมเดล และการประมวลผลอัตโนมัติ

ผู้ช่วย AI เป็นฟีเจอร์ที่ผู้ใช้เลือกใช้งาน ระบบอาจเลือกโมเดลและผู้ให้บริการโดยอัตโนมัติตามประเภทงาน ระดับความสามารถ ราคา ความพร้อมใช้งาน และกลไก fallback เส้นทางหนึ่งอาจเปลี่ยนไปใช้ผู้ให้บริการอื่นเมื่อโมเดลหลักไม่พร้อม โดยไม่เปลี่ยนขอบเขตสิทธิ์ข้อมูลของผู้ใช้

เราไม่ใช้บทสนทนา ข้อมูลนักเรียน หรือไฟล์ของผู้ใช้เพื่อสร้างโฆษณาเฉพาะบุคคล และ Maakrop ไม่ได้นำข้อมูลดังกล่าวไปฝึกโมเดลของตนเอง ผู้ให้บริการ AI ภายนอกอาจมีเงื่อนไขการเก็บรักษา การตรวจสอบความปลอดภัย และการใช้ข้อมูลแตกต่างกันตามผู้ให้บริการ ประเภทบัญชี เส้นทาง API และการตั้งค่า เราจะใช้การตั้งค่า/เส้นทางที่ลดการนำข้อมูลไปฝึกโมเดลหรือการเก็บรักษาเมื่อบริการรองรับและเหมาะสม แต่จะไม่รับรองว่าเป็น zero-retention สำหรับทุก provider หรือทุกคำขอ เว้นแต่มีการระบุเป็นอย่างอื่นอย่างชัดเจน

ผู้ช่วยอาจอ่านเว็บไซต์สาธารณะหรือใช้บริการค้นหาตามคำสั่งของผู้ใช้ ในกรณีดังกล่าว URL คำค้น หรือข้อมูลที่จำเป็นอาจถูกส่งไปยังเว็บไซต์หรือผู้ให้บริการค้นหา ผู้ใช้ไม่ควรใส่ข้อมูลส่วนบุคคลหรือความลับลงใน URL/คำค้นโดยไม่จำเป็น

ผู้ช่วยอาจเรียก sandbox เพื่อรันโค้ด เช่น Python และส่งเฉพาะไฟล์ที่ผู้ใช้แนบให้กับงานนั้นเข้าไปประมวลผลตามข้อจำกัดของระบบ ผู้ใช้ไม่ควรใส่รหัสผ่าน token กุญแจลับ หรือข้อมูลที่ไม่จำเป็นลงในโค้ด/ไฟล์ที่จะรัน

ผลลัพธ์ AI อาจไม่ถูกต้อง ไม่ครบถ้วน หรือไม่เหมาะสมกับบริบท โดยเฉพาะคะแนน การเข้าเรียน เอกสารทางการ การประเมิน หรือข้อมูลที่มีผลต่อสิทธิของนักเรียน ผู้ใช้ต้องตรวจสอบก่อนนำไปใช้ตัดสินใจที่มีผลสำคัญ

7. การเปิดเผยข้อมูลและผู้รับข้อมูล

เราไม่ขายข้อมูลส่วนบุคคล และไม่ใช้ข้อมูล Google ข้อมูลนักเรียน หรือเนื้อหาผู้ใช้เพื่อโฆษณาเฉพาะบุคคล เราเปิดเผยหรือส่งข้อมูลเท่าที่จำเป็นต่อวัตถุประสงค์ที่แจ้งไว้ ผู้รับหรือผู้ประมวลผลภายนอกอาจรวมถึง:

  • Google — การยืนยันตัวตนเมื่อผู้ใช้เลือก Google Sign-In หรือเชื่อมบัญชี และบริการอื่นเฉพาะเมื่อผู้ใช้อนุญาต scope ที่เกี่ยวข้องในอนาคต
  • Stripe หรือผู้ให้บริการชำระเงินที่ระบบเปิดใช้ — การชำระเงิน ใบเสร็จ และการป้องกันการฉ้อโกง
  • Resend หรือผู้ให้บริการอีเมล — การส่งอีเมลระบบและการสนับสนุน
  • Amazon Web Services (AWS) S3 ภูมิภาคที่ระบบกำหนด เช่น ap-southeast-1 — การจัดเก็บรูปและไฟล์ในพื้นที่ส่วนตัวผ่านกลไกควบคุมการเข้าถึง
  • Neon — ฐานข้อมูล PostgreSQL และโครงสร้างพื้นฐานข้อมูลที่เกี่ยวข้อง
  • Vercel — โฮสติ้ง การส่งมอบเว็บ AI Gateway, Workflows/Queues, Sandbox และโครงสร้างพื้นฐานที่เกี่ยวข้องกับการประมวลผลคำขอ งานเบื้องหลัง และงาน AI
  • ผู้ให้บริการโมเดล AI เช่น OpenAI, Anthropic, Google หรือผู้ให้บริการอื่นที่แอดมินกำหนดผ่านเส้นทาง AI — เฉพาะข้อมูลที่จำเป็นต่อคำขอ AI นั้น เช่น ข้อความ ไฟล์/รูป เสียงชั่วคราวสำหรับถอดเสียง หรือบริบทที่เครื่องมือดึงตามสิทธิ์
  • ผู้ให้บริการ speech ของเบราว์เซอร์/ระบบปฏิบัติการ — เฉพาะเมื่อผู้ใช้ใช้โหมด Speech Recognition ของอุปกรณ์ ซึ่งการประมวลผลอาจเกิดในเครื่องหรือผ่านบริการของผู้ผลิต
  • Mapbox หรือผู้ให้บริการแผนที่/เส้นทางที่ระบบใช้ — การคำนวณเส้นทางหรือแสดงแผนที่จากพิกัดเท่าที่จำเป็น โดยควรหลีกเลี่ยงการแนบชื่อหรือรหัสนักเรียนไปกับคำขอเมื่อไม่จำเป็น
  • OpenStreetMap/ผู้ให้บริการ map tiles — เมื่อโหลดภาพแผนที่ เบราว์เซอร์อาจส่ง IP address และ request headers มาตรฐานให้ผู้ให้บริการ
  • เว็บไซต์สาธารณะหรือผู้ให้บริการค้นหา — เมื่อผู้ใช้สั่งให้ AI เปิด อ่าน หรือค้นเว็บตามคำสั่งนั้น
  • แอปภายนอกที่ผู้ใช้อนุญาต — รับเฉพาะข้อมูลและสิทธิ์ตาม scope ที่ผู้ใช้ยืนยัน
  • ที่ปรึกษา ผู้ตรวจสอบ ผู้ให้บริการด้านความปลอดภัย หรือหน่วยงานรัฐ — เฉพาะเมื่อจำเป็นตามกฎหมาย การรักษาสิทธิ หรือการรักษาความปลอดภัย

รายการผู้ให้บริการอาจเปลี่ยนตามโครงสร้างระบบ หากมีการเปลี่ยนแปลงสาระสำคัญที่กระทบการประมวลผล เราจะปรับปรุงนโยบายตามสมควร

8. การใช้ข้อมูล Google และแอปที่เชื่อมต่อ

การใช้ Google API Services อยู่ภายใต้นโยบายของ Google ที่เกี่ยวข้อง เราขอเฉพาะ scope ที่จำเป็นต่อฟีเจอร์ที่ผู้ใช้เลือกใช้

สำหรับ Google Sign-In ปัจจุบัน เราใช้ข้อมูลพื้นฐานเพื่อยืนยันตัวตนและเชื่อมวิธีเข้าสู่ระบบ เช่น openid, email และ profile หรือน้อยกว่านั้นตามที่ผู้ให้บริการกำหนด เราไม่ถือว่าการเข้าสู่ระบบด้วย Google เป็นการอนุญาตให้อ่าน Gmail, Google Drive, Google Calendar, Google Contacts หรือ Google Classroom เว้นแต่มีฟีเจอร์ใหม่ที่ขอ scope ดังกล่าวอย่างชัดเจน

token จาก Google ที่จำเป็นต้องเก็บจะได้รับการป้องกันตามมาตรการของระบบ การยกเลิกการเชื่อมจะหยุดการใช้ identity/token นั้นใน Maakrop ตามที่ระบบรองรับ ผู้ใช้ยังสามารถถอนสิทธิ์เพิ่มเติมจากบัญชี Google ได้

สำหรับแอปภายนอก ผู้ใช้จะเห็นชื่อแอปและ scope ก่อนอนุญาต และสามารถถอนการเชื่อมจากหน้าตั้งค่าที่ระบบรองรับ หลังข้อมูลถูกส่งให้แอปนั้นตามคำสั่งผู้ใช้ การจัดการข้อมูลโดยแอปภายนอกอยู่ภายใต้นโยบายและเงื่อนไขของผู้ให้บริการแอปนั้นด้วย

9. การส่งหรือโอนข้อมูลไปต่างประเทศ

ผู้ให้บริการบางราย เช่น Google, Stripe, Resend, AWS, Neon, Vercel ผู้ให้บริการโมเดล AI ผู้ให้บริการ speech แผนที่ และบริการอื่นที่กล่าวข้างต้น อาจตั้งอยู่หรือประมวลผลข้อมูลในต่างประเทศ เราจะจำกัดการโอนให้สัมพันธ์กับวัตถุประสงค์ เลือกผู้ให้บริการที่มีมาตรการความปลอดภัย และใช้ข้อตกลงหรือมาตรการคุ้มครองที่เหมาะสมตามที่กฎหมายกำหนด

การเลือกเชื่อมแอปภายนอก การสั่ง AI เปิดเว็บไซต์ หรือการใช้บริการ speech ของผู้ผลิตเบราว์เซอร์อาจทำให้ข้อมูลถูกส่งไปยังประเทศที่ผู้ให้บริการนั้นดำเนินงาน ผู้ใช้ควรอ่านนโยบายของผู้ให้บริการเมื่อการประมวลผลเกิดภายใต้บริการของบุคคลนั้นโดยตรง

10. ระยะเวลาเก็บรักษา การยกเลิกการเชื่อม และการลบข้อมูล

เราเก็บข้อมูลเท่าที่จำเป็นต่อวัตถุประสงค์ การรักษาความปลอดภัย การระงับข้อพิพาท และหน้าที่ตามกฎหมาย จากนั้นจะลบ ทำลาย หรือทำให้ไม่สามารถระบุตัวบุคคลได้ตามความเหมาะสม

  • ข้อมูลบัญชีและข้อมูลบริการ: เก็บระหว่างที่บัญชียังใช้งานและช่วงเวลาที่จำเป็นหลังสิ้นสุดบริการ
  • session การเข้าสู่ระบบ: อาจมีอายุสูงสุดประมาณ 90 วันและต่ออายุตามการใช้งาน ก่อนหมดอายุหรือถูกเพิกถอน
  • ข้อมูล Google ที่เชื่อม: เก็บจนกว่าผู้ใช้ยกเลิกการเชื่อม ลบบัญชี หรือไม่มีความจำเป็นทางกฎหมาย/ความปลอดภัย
  • OAuth grant ของแอปภายนอก: เก็บจนหมดอายุ ถูกถอน หรือไม่มีความจำเป็น พร้อมบันทึกที่จำเป็นต่อการตรวจสอบความปลอดภัย
  • ข้อมูลออฟไลน์และ client storage: อยู่บนอุปกรณ์ตามชนิด storage จน sync ปิดแท็บ หมดอายุ logout/สลับบัญชี ระบบล้างแบบ best-effort หรือผู้ใช้ล้าง site data เอง
  • บทสนทนา AI และข้อความ: เก็บจนผู้ใช้ลบบทสนทนา ลบบัญชี หรือจนต้องลบตามนโยบาย/กฎหมายที่ใช้บังคับ การลบบทสนทนาจะลบข้อความ run และข้อมูลการอ้างอิงที่ผูกกับบทสนทนาตามโครงสร้างระบบ
  • ความจำและการตั้งค่าผู้ช่วย: เก็บจนผู้ใช้แก้ไข ปิด ลบ ลบบัญชี หรือไม่มีความจำเป็นต่อบริการ
  • ไฟล์ที่อัปโหลดผ่าน AI แล้วเข้าสู่คลังไฟล์ครู: อยู่ตามวงจรชีวิตของคลังไฟล์ การลบบทสนทนาไม่จำเป็นต้องลบไฟล์จากคลัง ผู้ใช้ต้องลบไฟล์จากคลังแยกต่างหากเมื่อประสงค์ลบตัวไฟล์
  • การอ้างอิงไฟล์ชั่วคราวภายในบทสนทนา งาน sandbox และข้อมูลสถานะ run: อาจมีอายุจำกัดและถูกลบ/หมดอายุตามนโยบายทางเทคนิคของบริการ
  • ไฟล์เสียงที่ส่งผ่านเส้นทางถอดเสียงด้วยโมเดล: ตามการทำงานปัจจุบันไม่ถูกบันทึกเป็นไฟล์ถาวรของ Maakrop และใช้ชั่วคราวในคำขอ อย่างไรก็ตาม ผู้ให้บริการโมเดล/โครงสร้างพื้นฐานอาจมีการเก็บ log หรือข้อมูลชั่วคราวตามเงื่อนไขและการตั้งค่าของ provider
  • เสียงในโหมด Speech Recognition ของเบราว์เซอร์: การเก็บหรือระยะเวลาขึ้นอยู่กับผู้ผลิตเบราว์เซอร์/ระบบปฏิบัติการหรือผู้ให้บริการ speech; Maakrop รับและใช้ข้อความผลลัพธ์ตาม flow ของฟอร์ม
  • ข้อมูลเยี่ยมบ้าน เงินออม กองทุนห้อง และข้อมูลนักเรียนที่โรงเรียน/ครูเป็นผู้ควบคุม: เก็บตามระยะที่ผู้ควบคุมข้อมูลกำหนดและเท่าที่จำเป็นต่อวัตถุประสงค์ การตรวจสอบ และข้อกำหนดทางกฎหมาย
  • คำขอประเมินราคา/การติดต่อ: เก็บเท่าที่จำเป็นต่อการติดตามข้อเสนอ ความสัมพันธ์ทางธุรกิจ การระงับข้อพิพาท และหน้าที่ตามกฎหมาย แล้วจึงลบหรือทำให้ไม่สามารถระบุตัวบุคคลได้
  • ประวัติการยอมรับ/รับทราบนโยบายและ audit log: อาจเก็บนานกว่าข้อมูลใช้งานทั่วไปเท่าที่จำเป็นเพื่อพิสูจน์การปฏิบัติตามข้อกำหนด ความปลอดภัย การระงับข้อพิพาท หรือหน้าที่ตามกฎหมาย
  • หลักฐานการชำระเงิน/บัญชี/ภาษี: เก็บตามระยะเวลาที่กฎหมายกำหนด
  • การลบบัญชีอาจมีช่วงผ่อนผันประมาณ 30 วันก่อนปกปิดหรือลบถาวร โดยอาจเก็บข้อมูลบางส่วนต่อเท่าที่กฎหมาย ความปลอดภัย หรือสิทธิของบุคคลอื่นกำหนด

การลบบัญชี การยกเลิกสมาชิก workspace/โรงเรียน และการลบข้อมูลที่มีความสัมพันธ์กับบุคคลอื่นอาจต้องคำนึงถึงสิทธิและหน้าที่ของผู้ควบคุมข้อมูลหรือผู้ใช้อื่นด้วย

11. สิทธิของเจ้าของข้อมูลส่วนบุคคล

ภายใต้เงื่อนไขและข้อยกเว้นตาม PDPA ท่านอาจมีสิทธิ:

  • ขอเข้าถึงและรับสำเนาข้อมูลส่วนบุคคล
  • ขอแก้ไขข้อมูลให้ถูกต้อง เป็นปัจจุบัน และสมบูรณ์
  • ขอรับหรือโอนข้อมูลในกรณีที่กฎหมายกำหนด
  • คัดค้านการประมวลผลบางประเภท
  • ขอระงับการใช้ข้อมูล
  • ขอลบ ทำลาย หรือทำให้ข้อมูลไม่สามารถระบุตัวบุคคล
  • ถอนความยินยอมเมื่อการประมวลผลอาศัยฐานความยินยอม โดยไม่กระทบการประมวลผลที่ทำไปโดยชอบก่อนถอน
  • ร้องเรียนต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล

ท่านสามารถจัดการข้อมูลบางส่วนได้เองในระบบ เช่น บัญชี บทสนทนา AI ความจำ ไฟล์ หรือการเชื่อมต่อ ตามเครื่องมือที่เปิดให้ หรือส่งคำขอพร้อมข้อมูลที่เพียงพอสำหรับยืนยันตัวตนมาที่ support@maakrop.com เราจะดำเนินการภายในระยะเวลาที่กฎหมายกำหนด และอาจปฏิเสธหรือจำกัดคำขอได้เมื่อกฎหมายอนุญาต

สำหรับข้อมูลนักเรียนที่ครูหรือโรงเรียนเป็นผู้ควบคุม เจ้าของข้อมูลอาจต้องยื่นคำขอผ่านครูหรือโรงเรียน และ Maakrop จะให้ความร่วมมือกับผู้ควบคุมข้อมูลตามสมควร

12. มาตรการความปลอดภัยและเหตุละเมิดข้อมูล

เราใช้มาตรการตามความเสี่ยง เช่น HTTPS/TLS, การ hash รหัสผ่าน, การป้องกัน token ที่จัดเก็บ, การควบคุมสิทธิ์ตามบทบาทและ tenant, Row-Level Security, signed URL, sandbox/การแยก origin สำหรับเนื้อหาที่มีความเสี่ยง, audit log, rate limit, การจำกัดสิทธิ์ระบบ และการสำรอง/ติดตามเหตุการณ์ตามความเหมาะสม

สำหรับ AI เราใช้ขอบเขตสิทธิ์เดียวกับบัญชีผู้ใช้ จำกัดข้อมูลบางประเภทก่อนส่งโมเดล แยกข้อมูลตรวจสอบออกจากเนื้อหาเมื่อทำได้ และใช้กลไกอนุมัติตามความเสี่ยงสำหรับการแก้ไขข้อมูล การที่ระบบใช้ AI หรือผู้ให้บริการภายนอกไม่ได้หมายความว่าข้อมูลจะปลอดภัยโดยสมบูรณ์ ผู้ใช้ควรหลีกเลี่ยงการส่งข้อมูลอ่อนไหวเกินความจำเป็น

ไม่มีระบบใดปลอดภัยได้อย่างสมบูรณ์ หากเกิดเหตุละเมิดข้อมูล เราจะประเมินความเสี่ยง จำกัดผลกระทบ เก็บหลักฐาน และดำเนินการแจ้งหน่วยงานกำกับและ/หรือเจ้าของข้อมูลตามกรอบเวลาที่กฎหมายกำหนดเมื่อเข้าเงื่อนไข

ผู้ใช้มีหน้าที่รักษารหัสผ่าน อุปกรณ์ session และบัญชีภายนอกที่เชื่อมให้ปลอดภัย และควรแจ้งเราโดยเร็วเมื่อสงสัยว่าบัญชีถูกเข้าถึงโดยไม่ได้รับอนุญาต

13. คุกกี้ พื้นที่จัดเก็บในเครื่อง และ permission ของอุปกรณ์

เราใช้คุกกี้และพื้นที่จัดเก็บในเครื่องเท่าที่จำเป็นต่อการให้บริการ เช่น session ความปลอดภัย OAuth ภาษา สถานะแถบเมนู การตั้งค่าหน้าตา/เครื่องมือ สถานะ flow ชั่วคราว และฟีเจอร์ออฟไลน์ รายละเอียดชื่อเทคโนโลยี วัตถุประสงค์ ระยะเวลา และวิธีล้างข้อมูลอยู่ที่ https://maakrop.com/legal/cookies

กล้อง ไมโครโฟน และตำแหน่งเป็น permission ของเบราว์เซอร์/อุปกรณ์ ไม่ใช่คุกกี้ ผู้ใช้สามารถอนุญาต ปฏิเสธ หรือถอนสิทธิ์จากการตั้งค่าเบราว์เซอร์/ระบบปฏิบัติการได้ตามที่แพลตฟอร์มรองรับ

เราไม่ใช้คุกกี้โฆษณาหรือการติดตามข้ามเว็บไซต์ของเรา หากในอนาคตเพิ่มเทคโนโลยีที่ไม่จำเป็นต่อบริการและต้องอาศัยความยินยอม เราจะเพิ่มกลไกจัดการความยินยอมแยกต่างหากก่อนใช้งานตามที่กฎหมายกำหนด

14. เนื้อหาสาธารณะและการแชร์ลิงก์

เมื่อผู้ใช้ตั้งค่าเนื้อหาบางประเภท เช่น แฟ้มผลงานหรือหน้าที่รองรับการเผยแพร่ ให้เป็นสาธารณะหรือเข้าผ่านลิงก์ บุคคลภายนอกอาจเข้าถึงข้อมูลตามระดับการมองเห็นนั้น

ผู้ใช้ต้องตรวจสอบว่ามีสิทธิและฐานทางกฎหมายก่อนเผยแพร่ข้อมูลของนักเรียน ผู้ปกครอง เพื่อนร่วมงาน หรือบุคคลอื่น โดยเฉพาะรูปเด็ก เลขประจำตัว สุขภาพ ที่อยู่ และข้อมูลอ่อนไหว

แม้ผู้ใช้จะเปลี่ยนกลับเป็นส่วนตัวในภายหลัง เราไม่สามารถรับประกันว่าจะเรียกคืนสำเนาที่บุคคลภายนอกบันทึก แคช หรือเผยแพร่ต่อไปก่อนหน้าได้ทั้งหมด

15. ผลลัพธ์อัตโนมัติและการตัดสินใจที่มีผลต่อบุคคล

Maakrop ใช้ระบบอัตโนมัติและ AI เพื่อช่วยงาน เช่น อ่าน OMR คำนวณคะแนน/เกรด สรุปข้อมูล เรียบเรียงข้อความ ถอดเสียง เสนอคำตอบ หรือเตรียม/บันทึกการเปลี่ยนแปลงตามคำสั่งผู้ใช้ ระบบเหล่านี้เป็นเครื่องมือช่วย ไม่ควรใช้เป็นผู้ตัดสินขั้นสุดท้ายเพียงลำพังในเรื่องที่มีผลสำคัญต่อสิทธิ ผลการเรียน สวัสดิการ หรือสถานะของนักเรียน

งาน AI ความเสี่ยงต่ำบางประเภทอาจบันทึกข้อมูลอัตโนมัติหากผู้ใช้ไม่ได้ตั้งให้ถามก่อนและผ่านเกณฑ์ของระบบ แต่ผู้ใช้ยังเป็นผู้รับผิดชอบต่อคำสั่งและการตรวจสอบผล งานที่มีความเสี่ยงสูงหรือย้อนกลับยากจะถูกยกระดับให้ต้องตรวจ/ยืนยันตามที่ระบบกำหนด ผู้ใช้สามารถตั้งค่าให้ถามก่อนบันทึกทุกครั้งได้เมื่อฟีเจอร์นั้นรองรับ

16. การเปลี่ยนแปลงนโยบายและประวัติเวอร์ชัน

เราอาจแก้ไขนโยบายเพื่อสะท้อนการเปลี่ยนแปลงของบริการ กฎหมาย ผู้ให้บริการ หรือความเสี่ยงใหม่ โดยระบบจะแสดงเวอร์ชันและวันที่มีผลของฉบับปัจจุบัน และอาจเก็บ snapshot ของฉบับก่อนหน้าเพื่อการตรวจสอบ

การแก้ไขถ้อยคำเล็กน้อยที่ไม่เปลี่ยนสาระสำคัญอาจไม่ต้องให้ผู้ใช้ทำรายการใหม่ หากมีการเปลี่ยนแปลงสาระสำคัญ ระบบอาจแจ้งให้ผู้ใช้รับทราบฉบับใหม่ผ่านหน้าเว็บและบันทึกเวอร์ชันที่ผู้ใช้รับทราบ

หากการเปลี่ยนแปลงทำให้มีวัตถุประสงค์ใหม่ที่กฎหมายกำหนดให้ต้องได้รับความยินยอม เราจะขอความยินยอมแยกต่างหากก่อนดำเนินการ การกดรับทราบ Privacy Policy ไม่ถือเป็นความยินยอมครอบคลุมทุกวัตถุประสงค์

17. ติดต่อและร้องเรียน

หากท่านมีคำถาม ข้อสงสัย หรือประสงค์ใช้สิทธิเกี่ยวกับข้อมูลส่วนบุคคล สามารถติดต่อ:

  • ผู้ให้บริการ/ผู้ควบคุมข้อมูล: Maakrop
  • อีเมล: support@maakrop.com
  • เว็บไซต์: https://maakrop.com
  • หน่วยงานกำกับดูแลสำหรับการร้องเรียน: สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.)