นโยบายความเป็นส่วนตัวPrivacy Policy
มีผลบังคับใช้: 13 มิถุนายน 2026 · ปรับปรุงล่าสุด: 13 มิถุนายน 2026 Effective: 13 June 2026 · Last updated: 13 June 2026
นโยบายความเป็นส่วนตัวฉบับนี้ ("นโยบาย") กำหนดหลักเกณฑ์ในการเก็บรวบรวม ใช้ เปิดเผย และคุ้มครองข้อมูลส่วนบุคคลของผู้ใช้บริการ Story AI ("บริการ") ซึ่งครอบคลุมเว็บไซต์ storyai.cloud และแอปพลิเคชัน app.storyai.cloud โดยดำเนินการตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 ("PDPA") และกฎหมายที่เกี่ยวข้อง การใช้บริการถือว่าท่านได้อ่านและรับทราบนโยบายฉบับนี้แล้ว
1. ผู้ควบคุมข้อมูลส่วนบุคคล
ผู้ควบคุมข้อมูลส่วนบุคคลตามนโยบายฉบับนี้คือ BIT ARCADE (THAILAND) CO., LTD. ซึ่งเป็นนิติบุคคลจดทะเบียนภายใต้กฎหมายไทย และเป็นผู้ให้บริการ Story AI ("เรา") ช่องทางติดต่อด้านการคุ้มครองข้อมูลส่วนบุคคล: support@storyai.cloud
2. ข้อมูลส่วนบุคคลที่เราเก็บรวบรวม
เราเก็บรวบรวมข้อมูลเท่าที่จำเป็นต่อการให้บริการ ดังนี้
- ข้อมูลบัญชีผู้ใช้: อีเมล รหัสผ่าน (จัดเก็บในรูปแบบแฮชด้วยอัลกอริทึมมาตรฐานอุตสาหกรรม) ชื่อเพจหรือแบรนด์ และบันทึกการให้ความยินยอมตาม PDPA
- ข้อมูลแบรนด์และเนื้อหา: รายละเอียดธุรกิจ กลุ่มเป้าหมาย โทนและสไตล์การสื่อสาร ไฟล์แบรนด์ที่ท่านอัปโหลด (เช่น โลโก้ ภาพสินค้า) ตลอดจนโพสต์ แคปชัน พรอมต์ และรูปภาพที่ระบบสร้างขึ้น
- ข้อมูลจากการเชื่อมต่อ Facebook / Instagram: เมื่อท่านเชื่อมต่อบัญชี เราจะได้รับรหัสและชื่อของเพจหรือบัญชี Instagram ที่ท่านมีสิทธิ์จัดการ โทเค็นการเข้าถึงเพจ (จัดเก็บอย่างปลอดภัยและใช้เพื่อเผยแพร่เนื้อหาที่ท่านอนุมัติเท่านั้น) และผลการเผยแพร่ เราขอเฉพาะสิทธิ์ที่จำเป็นต่อการให้บริการ ได้แก่
pages_show_list,pages_read_engagement,pages_manage_posts,instagram_basicและinstagram_content_publish - เราไม่เข้าถึงและไม่จัดเก็บรายชื่อเพื่อน ข้อความส่วนตัว หรือข้อมูลโปรไฟล์ส่วนบุคคลของท่านนอกเหนือจากที่จำเป็นต่อการเผยแพร่เนื้อหา
- ข้อมูล LINE (กรณีเชื่อมต่อ): LINE user ID เพื่อใช้ส่งการแจ้งเตือนเกี่ยวกับโพสต์เท่านั้น
- ข้อมูลการชำระเงิน: การชำระเงินดำเนินการโดย Omise (Opn Payments) ซึ่งเป็นผู้ให้บริการรับชำระเงินที่ได้รับอนุญาต เราไม่จัดเก็บหมายเลขบัตรเต็มรูปแบบ โดยเก็บเพียงรหัสอ้างอิงรายการและยอดเครดิตที่ได้รับ
- ข้อมูลการใช้งานระบบ: บันทึกการดำเนินการ (อนุมัติ / ข้าม / แก้ไข) ข้อมูลอุปกรณ์และเบราว์เซอร์ และคุกกี้ที่จำเป็นต่อการคงเซสชันการเข้าสู่ระบบ
3. วัตถุประสงค์และฐานทางกฎหมายในการประมวลผล
| วัตถุประสงค์ | ฐานทางกฎหมาย (PDPA) |
|---|---|
| จัดเตรียม ตรวจสอบ และเผยแพร่เนื้อหาที่ท่านอนุมัติไปยังช่องทางที่เชื่อมต่อ | การปฏิบัติตามสัญญา |
| วิเคราะห์สไตล์แบรนด์เพื่อปรับปรุงคุณภาพเนื้อหา | การปฏิบัติตามสัญญา / ประโยชน์โดยชอบด้วยกฎหมาย |
| ประมวลผลการชำระเงินและบริหารจัดการเครดิต | การปฏิบัติตามสัญญา |
| ส่งการแจ้งเตือนผ่าน LINE หรืออีเมล | ความยินยอม |
| รักษาความมั่นคงปลอดภัยของระบบ ป้องกันการใช้งานโดยมิชอบ | ประโยชน์โดยชอบด้วยกฎหมาย |
| ปฏิบัติตามกฎหมาย เช่น กฎหมายบัญชีและภาษีอากร | การปฏิบัติตามกฎหมาย |
เราไม่ใช้ข้อมูลของท่านเพื่อการตัดสินใจอัตโนมัติที่ก่อให้เกิดผลทางกฎหมายต่อท่าน และไม่ใช้ข้อมูลของท่านเพื่อการโฆษณาของบุคคลที่สาม
4. การประมวลผลด้วย AI
เนื้อหาที่ท่านสั่งสร้างอาจถูกประมวลผลโดยผู้ให้บริการ AI ภายนอก เพื่อวัตถุประสงค์ในการสร้าง ปรับปรุง หรือจัดรูปแบบเนื้อหาตามที่ท่านร้องขอเท่านั้น ซึ่งอาจรวมถึงการสร้างข้อความ การสร้างแคปชัน การกำหนดทิศทางเชิงสร้างสรรค์ การสร้างพรอมต์สำหรับภาพ และการสร้างภาพ เราส่งเฉพาะข้อมูลที่จำเป็นต่อคำขอแต่ละครั้งเท่านั้น เช่น พรอมต์ของท่าน โปรไฟล์แบรนด์ที่เลือก ไฟล์แบรนด์ที่อัปโหลด และบริบทของเนื้อหาที่เกี่ยวข้อง
5. การเปิดเผยข้อมูลต่อบุคคลที่สาม
เราไม่ขาย ไม่ให้เช่า และไม่แลกเปลี่ยนข้อมูลส่วนบุคคลของท่านแก่บุคคลใด การเปิดเผยข้อมูลจำกัดเฉพาะผู้ประมวลผลข้อมูลที่จำเป็นต่อการให้บริการ ภายใต้ข้อตกลงการประมวลผลข้อมูลที่เหมาะสม ดังนี้
| ผู้ให้บริการ | หน้าที่ |
|---|---|
| แพลตฟอร์มโซเชียลมีเดีย (Facebook / Instagram) | เผยแพร่เนื้อหาไปยังเพจของท่าน |
| ผู้ให้บริการ AI | การสร้างข้อความ แคปชัน ทิศทางเชิงสร้างสรรค์ และภาพ |
| ผู้ให้บริการฐานข้อมูลและการจัดเก็บไฟล์ | จัดเก็บข้อมูลบัญชีและเนื้อหา |
| ผู้ให้บริการแจ้งเตือน (LINE) | ส่งการแจ้งเตือน |
| ผู้ให้บริการรับชำระเงิน | ประมวลผลการชำระเงิน |
| ผู้ให้บริการโฮสติ้งและโครงสร้างพื้นฐาน | การให้บริการระบบและความปลอดภัย |
นอกจากนี้ เราอาจเปิดเผยข้อมูลเมื่อมีหน้าที่ตามกฎหมาย คำสั่งศาล หรือคำสั่งของหน่วยงานรัฐที่มีอำนาจ
6. การโอนข้อมูลไปต่างประเทศ
ผู้ให้บริการบางรายมีเซิร์ฟเวอร์อยู่นอกราชอาณาจักรไทย การโอนข้อมูลข้ามพรมแดนจะดำเนินการเฉพาะกรณีที่ประเทศปลายทางมีมาตรฐานการคุ้มครองข้อมูลที่เพียงพอ หรือภายใต้มาตรการคุ้มครองที่เหมาะสมตามที่ PDPA กำหนด เช่น ข้อสัญญามาตรฐานในการคุ้มครองข้อมูล
7. ระยะเวลาการเก็บรักษาข้อมูล
- ข้อมูลบัญชีและเนื้อหา — เก็บตลอดระยะเวลาที่บัญชีของท่านยังใช้งานอยู่ และจะลบหรือทำให้ไม่สามารถระบุตัวตนได้ภายใน 30 วันนับจากวันที่ยืนยันคำขอลบหรือปิดบัญชี
- โทเค็นการเข้าถึงเพจ — ถูกเพิกถอนทันทีเมื่อท่านยกเลิกการเชื่อมต่อ
- บันทึกการชำระเงิน — เก็บตามระยะเวลาที่กฎหมายบัญชีและภาษีอากรกำหนด (โดยทั่วไปไม่เกิน 10 ปี) ในรูปแบบที่จำกัดการเข้าถึง
รายละเอียดขั้นตอนการขอลบข้อมูลอยู่ที่หน้า การลบข้อมูล
8. สิทธิ์ของเจ้าของข้อมูลตาม PDPA
ท่านมีสิทธิ์ดังต่อไปนี้: สิทธิ์ในการเข้าถึงและขอรับสำเนาข้อมูล สิทธิ์ในการแก้ไขข้อมูลให้ถูกต้อง สิทธิ์ในการลบหรือทำลายข้อมูล สิทธิ์ในการระงับการใช้ข้อมูล สิทธิ์ในการคัดค้านการประมวลผล สิทธิ์ในการถอนความยินยอม และสิทธิ์ในการขอรับหรือโอนย้ายข้อมูล
ท่านสามารถใช้สิทธิ์ได้โดยส่งคำขอมาที่ support@storyai.cloud เราจะดำเนินการภายใน 30 วันนับจากวันที่ได้รับคำขอและยืนยันตัวตนแล้ว ทั้งนี้ ท่านมีสิทธิ์ร้องเรียนต่อคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) หากเห็นว่าการประมวลผลข้อมูลของเราไม่เป็นไปตามกฎหมาย
9. มาตรการรักษาความมั่นคงปลอดภัย
เราใช้มาตรการเชิงเทคนิคและเชิงบริหารจัดการที่เหมาะสม ได้แก่ การเข้ารหัสข้อมูลระหว่างการรับส่ง (TLS/HTTPS) การควบคุมสิทธิ์การเข้าถึงตามหลักความจำเป็น การแฮชรหัสผ่าน และการจัดเก็บโทเค็นในรูปแบบที่ปลอดภัย
ในกรณีที่เกิดเหตุการละเมิดข้อมูลส่วนบุคคลที่มีความเสี่ยงต่อสิทธิ์และเสรีภาพของท่าน เราจะแจ้งสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคลภายใน 72 ชั่วโมงนับแต่ทราบเหตุ และแจ้งให้ท่านทราบโดยไม่ชักช้าตามที่กฎหมายกำหนด
10. ผู้เยาว์
บริการนี้มีไว้สำหรับบุคคลอายุ 20 ปีบริบูรณ์ขึ้นไป หรือผู้มีอำนาจดำเนินการแทนธุรกิจหรือเพจ เราไม่เก็บรวบรวมข้อมูลของผู้เยาว์โดยเจตนา หากพบว่ามีการเก็บข้อมูลผู้เยาว์โดยไม่ได้รับความยินยอมที่ถูกต้อง เราจะลบข้อมูลดังกล่าวโดยเร็ว
11. คุกกี้
เราใช้เฉพาะคุกกี้และที่จัดเก็บในเบราว์เซอร์ที่จำเป็นอย่างยิ่งต่อการเข้าสู่ระบบและการทำงานของบริการ เราไม่ใช้คุกกี้ติดตามเพื่อการโฆษณาของบุคคลที่สาม
12. การแก้ไขนโยบาย
เราอาจปรับปรุงนโยบายฉบับนี้เป็นครั้งคราว ฉบับล่าสุดจะเผยแพร่ที่หน้านี้พร้อมระบุวันที่ปรับปรุง กรณีมีการเปลี่ยนแปลงในสาระสำคัญ เราจะแจ้งให้ท่านทราบผ่านบริการหรืออีเมลล่วงหน้าตามสมควร
13. ช่องทางติดต่อ
คำถามเกี่ยวกับนโยบายฉบับนี้หรือการใช้สิทธิ์ตาม PDPA: support@storyai.cloud