Privacy Policy
Last Updated: February 21, 2026
ที่ CloudyFlow.ai เราให้ความสำคัญสูงสุดกับความเป็นส่วนตัวและความปลอดภัยของข้อมูลของคุณ นโยบายนี้อธิบายว่าเราเก็บรวบรวม ใช้งาน และปกป้องข้อมูลของคุณอย่างไร
เก็บเฉพาะที่จำเป็น
โปร่งใสทุกขั้นตอน
ปกป้องอย่างเข้มงวด
1ข้อมูลที่เราเก็บรวบรวม
📋 1.1 ข้อมูลที่คุณให้เรา
- Account Information: อีเมล, ชื่อ-นามสกุล (สำหรับการสมัครสมาชิก)
- Payment Information: ข้อมูลการชำระเงินผ่าน Stripe (เราไม่เก็บหมายเลขบัตรเครดิต)
- Profile Data: ชื่อร้านค้า, แพลตฟอร์มที่ใช้ (เช่น Shopee, Lazada)
📸 1.2 ข้อมูลจากการใช้บริการ
- Uploaded Images: รูปภาพที่คุณอัปโหลดเพื่อวิเคราะห์
- Analysis Results: คะแนน AI, เนื้อหาที่สร้าง, DNA Hash
- Usage Data: จำนวนครั้งที่วิเคราะห์, เวลาที่ใช้งาน
🔒 ข้อมูลที่เราไม่เก็บ:
- รูปภาพต้นฉบับ (ลบภายใน 24 ชั่วโมง)
- ข้อมูลส่วนบุคคลในรูปภาพ (ใบหน้า, เอกสารบัตร)
- หมายเลขบัตรเครดิต (จัดการโดย Stripe)
- ประวัติการเข้าชม (Browsing History)
🔧 1.3 ข้อมูลทางเทคนิค
- Device Information: Browser type, OS, screen size
- IP Address: สำหรับความปลอดภัยและป้องกันการใช้งานผิดปกติ
- Cookies: เพื่อจดจำการ login และปรับปรุงประสบการณ์
2วิธีที่เราใช้ข้อมูล
✅ เราใช้ข้อมูลของคุณเพื่อ:
🎯 2.1 ให้บริการหลัก
- วิเคราะห์รูปภาพด้วย Gemini AI
- สร้างคอนเทนต์ AIDA และ hashtags
- ฝัง DNA Shield ลงในรูปภาพ
- บันทึกประวัติการวิเคราะห์ในบัญชีของคุณ
💳 2.2 จัดการการชำระเงิน
- ประมวลผลการสมัครสมาชิก (Subscription)
- ออกใบเสร็จและใบกำกับภาษี
- คำนวณและจ่ายคอมมิชชันให้พาร์ทเนอร์
📧 2.3 การสื่อสาร
- ส่งอีเมลยืนยันการสมัครสมาชิก
- แจ้งเตือนเมื่อได้รับคอมมิชชัน (สำหรับพาร์ทเนอร์)
- อัปเดตฟีเจอร์ใหม่และข่าวสารสำคัญ
- ตอบคำถามและให้ความช่วยเหลือ
📊 2.4 ปรับปรุงบริการ
- วิเคราะห์พฤติกรรมการใช้งานเพื่อพัฒนาฟีเจอร์
- ปรับปรุง AI Model ให้แม่นยำขึ้น
- ตรวจสอบและแก้ไข bugs
3AI และบริการภายนอก
🤖 AI Transparency
เราใช้ Google Gemini 2.5 Flash สำหรับการวิเคราะห์รูปภาพ รูปภาพจะถูกส่งไปยัง Google Cloud แต่จะถูกลบทันทีหลังประมวลผลเสร็จ
🔗 บริการภายนอกที่เราใช้:
Google Gemini AI
วิเคราะห์รูปภาพ • Privacy Policy: cloud.google.com/gemini/terms
Vercel (Hosting & Storage)
จัดเก็บรูปภาพและเว็บไซต์ • Privacy Policy: vercel.com/legal/privacy-policy
Supabase (Database)
จัดเก็บข้อมูลบัญชีและผลวิเคราะห์ • Privacy Policy: supabase.com/privacy
Stripe (Payment Processing)
ประมวลผลการชำระเงิน • Privacy Policy: stripe.com/privacy
Resend (Email Delivery)
ส่งอีเมลแจ้งเตือน • Privacy Policy: resend.com/legal/privacy-policy
หมายเหตุ: บริการภายนอกเหล่านี้มีมาตรฐานความปลอดภัยระดับสากล (SOC 2, ISO 27001, GDPR Compliant)
4มาตรการรักษาความปลอดภัย
🔐 Security Measures
เราใช้มาตรการรักษาความปลอดภัยระดับอุตสาหกรรมเพื่อปกป้องข้อมูลของคุณ
🔒 Encryption
HTTPS/TLS สำหรับการส่งข้อมูล
AES-256 สำหรับการจัดเก็บ
🛡️ Access Control
เฉพาะทีมที่ได้รับอนุญาตเท่านั้น
Two-Factor Authentication
🔍 Monitoring
ตรวจสอบการเข้าถึง 24/7
แจ้งเตือนกิจกรรมผิดปกติ
🗑️ Data Retention
รูปภาพลบภายใน 24 ชม.
ข้อมูลบัญชีเก็บตามกฎหมาย
5สิทธิ์ของคุณ
คุณมีสิทธิ์เหนือข้อมูลส่วนบุคคลของคุณตาม PDPA (Personal Data Protection Act):
📄 สิทธิ์เข้าถึงข้อมูล
ขอดูข้อมูลส่วนบุคคลที่เราเก็บไว้
✏️ สิทธิ์แก้ไขข้อมูล
แก้ไขข้อมูลที่ไม่ถูกต้องหรือล้าสมัย
🗑️ สิทธิ์ลบข้อมูล
ขอลบข้อมูลส่วนบุคคล (ภายใต้เงื่อนไขทางกฎหมาย)
📦 สิทธิ์ส่งออกข้อมูล
ขอรับข้อมูลในรูปแบบที่อ่านได้ด้วยเครื่อง
🚫 สิทธิ์คัดค้าน
คัดค้านการใช้ข้อมูลเพื่อวัตถุประสงค์บางอย่าง
📧 สิทธิ์ถอนความยินยอม
ถอนการอนุญาตที่เคยให้ไว้ได้ตลอดเวลา
📮 วิธีใช้สิทธิ์:
ส่งอีเมลมาที่ privacy@cloudyflow.ai พร้อมระบุสิทธิ์ที่ต้องการ เราจะดำเนินการภายใน 30 วัน
6Cookies และเทคโนโลยีติดตาม
เราใช้ Cookies เพื่อปรับปรุงประสบการณ์การใช้งาน:
🍪 Essential Cookies (จำเป็น)
จดจำ login session, ตั้งค่าภาษา • ไม่สามารถปิดได้
📊 Analytics Cookies (วิเคราะห์)
นับจำนวนผู้เข้าชม, ดูหน้าที่ได้รับความนิยม • สามารถปิดได้
🎯 Functional Cookies (ฟังก์ชัน)
จดจำการตั้งค่า, แพลตฟอร์มที่เลือก • สามารถปิดได้
คุณสามารถปรับการตั้งค่า Cookies ได้ผ่าน Browser Settings แต่บางฟีเจอร์อาจใช้งานไม่ได้เต็มประสิทธิภาพ
7นโยบายสำหรับเด็ก (Education Kiddo Package)
💖 ข้อความถึงพ่อแม่ชาวไทยทุกท่าน
Little Helper สัญญากับคุณ: ความปลอดภัยของลูกคุณคือสิ่งสำคัญสูงสุด! แพ็คเกจ Education Kiddo ออกแบบมาเพื่อให้พ่อแม่ควบคุมทุกอย่างได้ 100%
✅ เรารับรอง:
- ไม่เก็บข้อมูลส่วนตัวของเด็ก - เราเก็บเฉพาะอีเมลของพ่อแม่เท่านั้น
- บัญชีควบคุมโดยผู้ปกครอง - ลูกไม่สามารถสมัครสมาชิกเองได้
- คอนเทนต์ปลอดภัย - Joyful Pastel Mood เหมาะสำหรับเด็ก ไม่มีเนื้อหาไม่เหมาะสม
- คะแนนบุญบารมีเก็บในเครื่อง - ข้อมูลแต้มสะสมอยู่ที่อุปกรณ์ของคุณ ไม่ส่งออกไปไหน
- เกียรติบัตรทองคำ - ปกป้องด้วย DNA Hash เหมือนผู้ใหญ่
👨👩👧👦 สำหรับบัญชีทั่วไป (อายุต่ำกว่า 13 ปี):
CloudyFlow.ai ไม่ได้ออกแบบมาสำหรับเด็กอายุต่ำกว่า 13 ปีที่ไม่มีผู้ปกครองดูแล เราไม่เก็บข้อมูลส่วนบุคคลจากเด็กโดยเจตนา หากเราทราบว่ามีการเก็บข้อมูลเด็กโดยไม่ได้รับอนุญาต เราจะลบข้อมูลนั้นทันที
📞 พ่อแม่มีคำถามเพิ่มเติม?
ติดต่อเราได้ตลอดเวลาที่ privacy@cloudyflow.ai หรือ support@cloudyflow.ai เราจะตอบคำถามเรื่องความปลอดภัยของลูกๆ ด้วยความยินดีค่ะ! 💖
8การถ่ายโอนข้อมูลระหว่างประเทศ
ข้อมูลของคุณอาจถูกจัดเก็บและประมวลผลในเซิร์ฟเวอร์ที่อยู่นอกประเทศไทย (เช่น Google Cloud, Vercel) ที่มีมาตรฐานความปลอดภัยระดับสากล
เรามั่นใจว่าบริการภายนอกที่เราใช้มีมาตรการป้องกันข้อมูลที่เท่าเทียมหรือสูงกว่า PDPA
9การเปลี่ยนแปลงนโยบาย
เราอาจปรับปรุงนโยบายนี้เป็นครั้งคราว การเปลี่ยนแปลงสำคัญจะแจ้งให้ทราบผ่านอีเมลล่วงหน้า 30 วัน
เราแนะนำให้ตรวจสอบนโยบายนี้เป็นประจำเพื่อรับทราบการเปลี่ยนแปล
10ฐานทางกฎหมายในการประมวลผลข้อมูล
ตาม พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) มาตรา 24เราประมวลผลข้อมูลของคุณภายใต้ฐานทางกฎหมายดังนี้:
📋 Contract (สัญญา — ม.24(3)): ประมวลผล email, payment info, shopCode เพื่อส่งมอบบริการที่คุณจ่ายเงินซื้อ
✅ Consent (ความยินยอม — ม.24(1)): ประมวลผล analytics events, marketing cookies เฉพาะเมื่อคุณกด "Accept" ใน cookie banner
⚖️ Legitimate Interest (ประโยชน์โดยชอบด้วยกฎหมาย — ม.24(5)): Server logs, security monitoring, fraud prevention, service quality (DNA Shield hash)
📜 Legal Obligation (หน้าที่ตามกฎหมาย — ม.24(6)): เก็บใบกำกับภาษี/บันทึกทางบัญชีตามที่กรมสรรพากรกำหนด
11การส่งข้อมูลไปต่างประเทศ
เราใช้บริการ cloud infrastructure ที่อยู่ต่างประเทศ ข้อมูลของคุณอาจถูกส่งไปที่:
| ผู้ให้บริการ | ประเทศ | วัตถุประสงค์ | ระดับคุ้มครอง |
|---|---|---|---|
| Vercel (Hosting) | 🇺🇸 USA | Web hosting, edge CDN | SOC 2, GDPR DPA |
| Neon (Database) | 🇸🇬 Singapore | PostgreSQL database | SOC 2, ISO 27001 |
| Cloudinary (Images) | 🇺🇸 USA | Image storage + CDN | SOC 2, GDPR DPA |
| Upstash (Cache) | 🇺🇸 USA | Rate limiting, caching | SOC 2 |
| Stripe (Payment) | 🇺🇸 USA / 🇸🇬 SG | Payment processing | PCI DSS L1, SOC 2 |
| Anthropic (AI) | 🇺🇸 USA | Claude AI services | SOC 2 |
| FAL.ai (AI) | 🇺🇸 USA | FLUX image generation | Commercial DPA |
| LINE (Messaging) | 🇯🇵 Japan | LINE Bot messaging | Privacy Mark, ISO 27001 |
| Sentry (Errors) | 🇺🇸 USA | Error tracking | SOC 2, GDPR DPA |
| Resend (Email) | 🇺🇸 USA | Transactional email | SOC 2, GDPR DPA |
🛡️ มาตรการคุ้มครอง (ตาม PDPA ม.28):
ทุกผู้ให้บริการข้างต้นผ่านการประเมินมาตรฐานการคุ้มครองข้อมูลเทียบเท่าหรือสูงกว่าที่ PDPA กำหนด และลงนาม Data Processing Agreement (DPA) กับเรา
12ติดต่อเรา · เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO)
หากมีคำถามเกี่ยวกับนโยบายความเป็นส่วนตัว หรือต้องการใช้สิทธิตาม PDPA (เข้าถึง / แก้ไข / ลบ / ระงับ / คัดค้าน / โอนย้ายข้อมูล) กรุณาติดต่อ:
🛡️ Data Protection Contact (PDPA): privacy@cloudyflow.ai
📧 Support: support@cloudyflow.ai
🌐 Website: https://cloudyflow.ai
📍 Address: Bangkok, Thailand
* CloudyFlow ยังไม่เข้าเกณฑ์บังคับแต่งตั้ง DPO อย่างเป็นทางการตาม PDPA ม.41 (ไม่ได้ประมวลผลข้อมูลละเอียดอ่อน/เกิน 50,000 คน) privacy@cloudyflow.ai เป็นช่องทางติดต่อที่กำหนดไว้สำหรับคำขอใช้สิทธิ — ตอบกลับภายใน 30 วัน
🏛️ ร้องเรียนต่อ PDPC: หากไม่ได้รับการตอบสนองภายใน 30 วัน หรือไม่พอใจการแก้ไข สามารถร้องเรียนต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (PDPC) ที่ pdpc.or.th
© 2026 CloudyFlow.ai • Made with ☁️ in Thailand