นโยบายความเป็นส่วนตัว (Privacy Policy)
บริการ: msg — เครื่องมือแปลนิยายภาษาอังกฤษเป็นภาษาไทย (EN→TH)
เวอร์ชัน: v1
มีผลบังคับใช้: มิถุนายน 2026 (2026-06)
ฉบับ TOS ที่เกี่ยวข้อง: v1 (accepted_tos_version = v1)
นโยบายฉบับนี้อธิบายว่า msg ("เรา", "บริการ") เก็บรวบรวม ใช้ เปิดเผย และคุ้มครองข้อมูลส่วนบุคคลของคุณ ("ผู้ใช้", "คุณ") อย่างไร ภายใต้ พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (Personal Data Protection Act — PDPA) ของประเทศไทย
การใช้บริการ msg ถือว่าคุณได้อ่านและเข้าใจนโยบายฉบับนี้แล้ว
1. ผู้ควบคุมข้อมูลส่วนบุคคล (Data Controller)
msg ดำเนินการโดยผู้ให้บริการรายบุคคล (เจ้าของกิจการคนเดียว ไม่ได้จดทะเบียนเป็นนิติบุคคล) ในฐานะ ผู้ควบคุมข้อมูลส่วนบุคคล (Data Controller) ตาม PDPA
- ช่องทางติดต่อเรื่องข้อมูลส่วนบุคคล: privacy@msg.flozy.app
- หากมีข้อสงสัย คำขอใช้สิทธิ หรือข้อร้องเรียนเกี่ยวกับข้อมูลส่วนบุคคล กรุณาติดต่อตามช่องทางข้างต้น
หมายเหตุ: msg เป็นผู้ให้บริการรายบุคคล จึงยังไม่มีการแต่งตั้งเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO) อย่างเป็นทางการ ผู้ควบคุมข้อมูลเป็นผู้รับผิดชอบโดยตรงตามช่องทางติดต่อข้างต้น
2. ข้อมูลส่วนบุคคลที่เราเก็บรวบรวม
เราเก็บข้อมูลเท่าที่จำเป็นต่อการให้บริการเท่านั้น (data minimization):
2.1 ข้อมูลบัญชีและการยืนยันตัวตน
- อีเมล — ใช้สำหรับสมัครสมาชิก เข้าสู่ระบบ (authentication) และส่งอีเมลแจ้งเตือนที่เกี่ยวกับบริการ (เช่น แจ้งเตือนต่ออายุแพ็กเกจ)
2.2 ข้อมูลอ้างอิงการชำระเงิน
- หมายเลขอ้างอิงรายการชำระเงิน (payment reference / charge id) ที่ออกโดยผู้ให้บริการรับชำระเงิน (Omise) เพื่อตรวจสอบสถานะการชำระเงินและออกโควตา
- เราไม่จัดเก็บข้อมูลทางการเงินของคุณ เช่น หมายเลขบัตรเครดิต/เดบิต หรือข้อมูล PromptPay ใด ๆ — ข้อมูลการชำระเงินทั้งหมดถูกจัดการโดย Omise โดยตรง เราเก็บเพียงหมายเลขอ้างอิงและสถานะผลลัพธ์ (สำเร็จ/ไม่สำเร็จ) เท่านั้น
2.3 เนื้อหาที่คุณนำเข้าและงานแปล
- เนื้อหาต้นฉบับ ที่คุณวาง อัปโหลด หรือเชื่อมโยง (paste / upload / link) เข้ามาในบริการ
- งานแปล ที่ระบบสร้างขึ้นจากเนื้อหาต้นฉบับของคุณ รวมถึงคลังคำศัพท์เฉพาะงาน (glossary)
ดูรายละเอียดการใช้งานเนื้อหาส่วนนี้ในข้อ 4
2.4 ข้อมูลการใช้งานและอุปกรณ์ (ขั้นต่ำ)
- ข้อมูลทางเทคนิคขั้นต่ำที่จำเป็นต่อการให้บริการและความปลอดภัย เช่น บันทึกการเข้าสู่ระบบ (log), หมายเลข IP, ประเภทเบราว์เซอร์/อุปกรณ์, และข้อมูลการใช้งานเชิงปริมาณ (เช่น จำนวนตอนที่แปล เพื่อคำนวณโควตา)
- ข้อมูลสถิติการใช้งานแบบไม่ระบุตัวตน (analytics) จะเก็บก็ต่อเมื่อคุณให้ความยินยอมเท่านั้น (ดูข้อ 6)
เราไม่เก็บข้อมูลส่วนบุคคลที่มีความอ่อนไหว (sensitive data) ตามมาตรา 26 PDPA เช่น เชื้อชาติ ศาสนา ข้อมูลสุขภาพ ฯลฯ และขอให้คุณงดนำเข้าข้อมูลดังกล่าวผ่านบริการ
3. ฐานทางกฎหมายและความยินยอม (Lawful Basis & Consent)
เราประมวลผลข้อมูลส่วนบุคคลของคุณบนฐานทางกฎหมายดังนี้:
| ข้อมูล / กิจกรรม | ฐานทางกฎหมาย (PDPA) |
|---|---|
| อีเมล, การยืนยันตัวตน, การให้บริการแปล | ฐานสัญญา (มาตรา 24(3)) — จำเป็นต่อการให้บริการตามที่คุณร้องขอ |
| หมายเลขอ้างอิงการชำระเงิน, บัญชีโควตา/โทเคน (ledger) | ฐานสัญญา + ฐานหน้าที่ตามกฎหมาย (มาตรา 24(6)) — เพื่อความถูกต้องของบัญชีและภาระทางบัญชี/ภาษี |
| log ความปลอดภัยขั้นต่ำ | ฐานประโยชน์โดยชอบด้วยกฎหมาย (มาตรา 24(5)) — เพื่อความปลอดภัยและป้องกันการทุจริต |
| analytics / cookie ที่ไม่จำเป็น | ฐานความยินยอม (มาตรา 19) — เก็บเมื่อคุณยินยอมเท่านั้น |
ความยินยอมตอนสมัครสมาชิก: เมื่อสมัครใช้บริการ คุณจะได้รับแจ้งและยอมรับเงื่อนไขการให้บริการ (TOS v1) และนโยบายความเป็นส่วนตัวฉบับนี้ การยอมรับนี้ถูกบันทึกไว้ (accepted_tos_version = v1)
คุณสามารถ ถอนความยินยอม ในส่วนที่อาศัยฐานความยินยอม (เช่น analytics) ได้ทุกเมื่อ โดยการถอนความยินยอมจะไม่กระทบต่อความชอบด้วยกฎหมายของการประมวลผลที่ทำไปแล้วก่อนถอน
4. ความเป็นส่วนตัวของเนื้อหาและงานแปลของคุณ
เรื่องนี้สำคัญและเราขอย้ำชัดเจน:
- เนื้อหาต้นฉบับและงานแปลของคุณเป็นของคุณ และเป็นส่วนตัวแบบ 1:1 — จัดเก็บในคลังส่วนตัวของคุณ ไม่มีการแชร์ ไม่มีลิงก์สาธารณะ ผู้ใช้รายอื่นเข้าถึงไม่ได้
- เราใช้เนื้อหาและงานแปลของคุณ เพื่อให้บริการแปลตามที่คุณร้องขอเท่านั้น
- เราไม่นำเนื้อหาหรืองานแปลของคุณไปใช้ฝึก (train) โมเดล AI ใด ๆ และ ไม่นำไปใช้เพื่อการตลาด (marketing) หรือเปิดเผยต่อผู้ใช้รายอื่น
- เพื่อให้บริการแปลทำงานได้ เนื้อหาต้นฉบับของคุณจะถูกส่งไปยังผู้ประมวลผลโมเดลแปล (MiniMax — โมเดล M3) ตามที่อธิบายในข้อ 7 ซึ่งใช้เพื่อสร้างงานแปลให้คุณเท่านั้น
ความรับผิดชอบของผู้ใช้: คุณรับรองว่าคุณมีสิทธิตามกฎหมายในการนำเข้าและแปลเนื้อหาที่คุณวาง อัปโหลด หรือเชื่อมโยง รายละเอียดอยู่ในเงื่อนไขการให้บริการ (TOS)
5. คุกกี้ (Cookies)
เราใช้คุกกี้ 2 ประเภท:
5.1 คุกกี้ที่จำเป็น (Essential)
จำเป็นต่อการทำงานของระบบ เช่น การคงสถานะการเข้าสู่ระบบ (auth/session) และความปลอดภัย — คุกกี้กลุ่มนี้ไม่สามารถปิดได้ เพราะหากปิดบริการจะใช้งานไม่ได้ และอาศัยฐานสัญญา ไม่ต้องขอความยินยอม
5.2 คุกกี้ที่ไม่จำเป็น (Non-essential)
เช่น คุกกี้เพื่อการวิเคราะห์สถิติการใช้งาน (analytics) — คุกกี้กลุ่มนี้จะทำงานก็ต่อเมื่อคุณให้ความยินยอมผ่านแบนเนอร์/การตั้งค่าคุกกี้เท่านั้น และคุณสามารถถอนความยินยอมได้ทุกเมื่อ
6. การตั้งค่าความยินยอม Analytics
- ค่าเริ่มต้น: คุกกี้/analytics ที่ไม่จำเป็น ปิดอยู่ จนกว่าคุณจะยินยอม
- คุณเปลี่ยนแปลงหรือถอนความยินยอมได้ที่หน้าตั้งค่าความเป็นส่วนตัวของบัญชี หรือผ่านแบนเนอร์คุกกี้
- เมื่อถอนความยินยอม เราจะหยุดเก็บข้อมูล analytics ใหม่ทันที
7. ผู้ประมวลผลข้อมูลภายนอก (Third-Party Processors)
เราใช้ผู้ให้บริการภายนอกเท่าที่จำเป็นต่อการให้บริการ โดยแต่ละรายประมวลผลข้อมูลเฉพาะส่วนที่จำเป็นเท่านั้น:
| ผู้ให้บริการ | วัตถุประสงค์ | ข้อมูลที่เกี่ยวข้อง |
|---|---|---|
| Supabase | ฐานข้อมูล, ระบบยืนยันตัวตน, ที่จัดเก็บไฟล์, ประมวลผลเบื้องหลัง | บัญชีผู้ใช้, เนื้อหา/งานแปล, ledger |
| Omise | รับชำระเงิน (PromptPay) | ดำเนินการชำระเงิน (เราเก็บเฉพาะหมายเลขอ้างอิง) |
| Resend | ส่งอีเมลที่เกี่ยวกับบริการ (เช่น ยืนยัน, แจ้งเตือนต่ออายุ) | อีเมล |
| MiniMax (โมเดล M3) | แปลภาษาด้วย AI | เนื้อหาต้นฉบับของคุณจะถูกส่งไปแปล |
ข้อควรทราบเรื่อง MiniMax: เพื่อสร้างงานแปล เนื้อหาต้นฉบับที่คุณนำเข้าจะถูกส่งไปยัง MiniMax M3 ผ่าน API เพื่อประมวลผลการแปลและส่งผลลัพธ์กลับมา การส่งนี้เป็นไปเพื่อการให้บริการแปลตามที่คุณร้องขอเท่านั้น
8. การโอนข้อมูลไปต่างประเทศ (International Transfer)
ผู้ประมวลผลบางราย โดยเฉพาะ MiniMax และ Supabase อาจมีเซิร์ฟเวอร์หรือประมวลผลข้อมูล อยู่นอกประเทศไทย ดังนั้นการใช้บริการอาจมีการโอนข้อมูลส่วนบุคคลของคุณ (รวมถึงเนื้อหาต้นฉบับที่ส่งไปแปล) ไปยังต่างประเทศ
เราดำเนินการตามสมควรเพื่อให้การโอนข้อมูลดังกล่าวมีมาตรการคุ้มครองที่เหมาะสมตาม PDPA (มาตรา 28–29) การใช้บริการถือว่าคุณรับทราบการโอนข้อมูลไปต่างประเทศเท่าที่จำเป็นต่อการให้บริการแปลตามที่คุณร้องขอ
9. สิทธิของเจ้าของข้อมูลส่วนบุคคล (Data Subject Rights)
ภายใต้ PDPA คุณมีสิทธิดังนี้:
- สิทธิเข้าถึง (Access) — ขอสำเนาข้อมูลส่วนบุคคลของคุณ
- สิทธิแก้ไขให้ถูกต้อง (Rectification) — ขอแก้ไขข้อมูลที่ไม่ถูกต้องหรือไม่เป็นปัจจุบัน
- สิทธิลบ/ทำลาย (Erasure) — ขอให้ลบหรือทำให้ข้อมูลไม่สามารถระบุตัวตนได้ (ดูข้อจำกัดในข้อ 10)
- สิทธิในการโอนย้ายข้อมูล (Portability) — ขอรับข้อมูลในรูปแบบที่อ่านได้ด้วยเครื่อง หรือให้โอนไปยังผู้ควบคุมข้อมูลรายอื่นเท่าที่ทำได้ทางเทคนิค
- สิทธิคัดค้าน / ระงับการใช้ / ถอนความยินยอม — สำหรับการประมวลผลที่อาศัยฐานความยินยอมหรือประโยชน์โดยชอบด้วยกฎหมาย
วิธีใช้สิทธิ: ส่งคำขอมาที่ privacy@msg.flozy.app โดยระบุสิทธิที่ต้องการใช้และอีเมลบัญชีของคุณ เราจะยืนยันตัวตนและดำเนินการภายในระยะเวลาที่กฎหมายกำหนด (โดยทั่วไปภายใน 30 วัน) หากปฏิเสธคำขอ เราจะแจ้งเหตุผล
หากคุณเห็นว่าการประมวลผลไม่ชอบด้วยกฎหมาย คุณมีสิทธิร้องเรียนต่อ คณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส. / PDPC)
10. ข้อจำกัดการลบข้อมูล: บัญชีโควตา/โทเคน (Ledger) — ความตึงเครียดที่เปิดเผยตรงไปตรงมา
เรามีระบบบัญชีโควตา/โทเคนแบบ เพิ่มได้อย่างเดียว (append-only ledger) เพื่อความถูกต้องและตรวจสอบได้ของรายการเงิน/โควตา รายการในบัญชีนี้ไม่สามารถลบหรือแก้ไขย้อนหลังได้ เพราะเกี่ยวข้องกับความถูกต้องทางการเงินและภาระทางบัญชี/ภาษี
ดังนั้น เมื่อคุณใช้ สิทธิลบข้อมูล (erasure):
- เราจะ ลบหรือทำให้ข้อมูลที่ระบุตัวตนได้ของคุณไม่สามารถระบุตัวตนได้ เช่น อีเมล บัญชี เนื้อหา และงานแปล
- แต่เราจะ คงรายการในบัญชี ledger ไว้ในรูปแบบที่ไม่ระบุตัวตน (pseudonymized) กล่าวคือ ตัดความเชื่อมโยงกับตัวตนของคุณออก เหลือไว้เพียงข้อมูลธุรกรรมที่จำเป็นต่อความถูกต้องทางการเงิน
การคงรายการ ledger แบบไม่ระบุตัวตนนี้อาศัยฐาน หน้าที่ตามกฎหมายและประโยชน์โดยชอบด้วยกฎหมาย (ความถูกต้องทางบัญชี/การป้องกันการทุจริต) ซึ่งเป็นข้อยกเว้นที่ PDPA อนุญาตให้คงข้อมูลไว้ได้แม้มีคำขอให้ลบ เราเปิดเผยข้อจำกัดนี้อย่างตรงไปตรงมาเพื่อความโปร่งใส
11. ระยะเวลาการเก็บรักษาข้อมูล (Retention)
- บัญชีและเนื้อหา/งานแปล: เก็บตราบเท่าที่บัญชีของคุณยังใช้งานอยู่ เมื่อคุณลบบัญชีหรือใช้สิทธิลบข้อมูล เราจะลบ/ทำให้ไม่ระบุตัวตนภายในระยะเวลาอันสมควร (ยกเว้น ledger ตามข้อ 10)
- บัญชี ledger (โควตา/โทเคน): คงไว้ในรูปแบบไม่ระบุตัวตนตามที่จำเป็นต่อความถูกต้องทางการเงินและภาระทางบัญชี/ภาษี (โดยทั่วไปอ้างอิงระยะเวลาตามกฎหมายบัญชี/ภาษีของไทย)
- log ความปลอดภัย: เก็บเท่าที่จำเป็นต่อความปลอดภัยแล้วลบ
- ข้อมูล analytics (ถ้ายินยอม): เก็บตามระยะเวลาที่ระบุในเครื่องมือ analytics และหยุดเก็บใหม่ทันทีเมื่อถอนความยินยอม
12. ความปลอดภัยของข้อมูล
เราใช้มาตรการทางเทคนิคและการจัดการที่เหมาะสมเพื่อปกป้องข้อมูลของคุณ เช่น การเข้ารหัสระหว่างส่ง (TLS), การควบคุมการเข้าถึง, และการแยกข้อมูลผู้ใช้แบบ 1:1 อย่างไรก็ตาม ไม่มีระบบใดปลอดภัย 100% เราจะแจ้งเหตุการละเมิดข้อมูลส่วนบุคคลตามที่ PDPA กำหนดเมื่อเข้าเงื่อนไข
13. ผู้เยาว์ (Minors)
บริการนี้มุ่งเป้าผู้ใช้ที่บรรลุนิติภาวะ หากคุณเป็นผู้เยาว์ ควรได้รับความยินยอมจากผู้ปกครองตามที่กฎหมายกำหนดก่อนใช้บริการ
14. การเปลี่ยนแปลงนโยบาย
เราอาจปรับปรุงนโยบายฉบับนี้เป็นครั้งคราว เมื่อมีการเปลี่ยนแปลงสาระสำคัญ เราจะแจ้งให้ทราบผ่านบริการหรืออีเมล และจะระบุเวอร์ชันใหม่ไว้ การใช้บริการต่อหลังการเปลี่ยนแปลงถือว่าคุณรับทราบนโยบายฉบับปรับปรุง
15. ติดต่อเรา
เรื่องข้อมูลส่วนบุคคลและการใช้สิทธิตาม PDPA: privacy@msg.flozy.app
นโยบายความเป็นส่วนตัวฉบับนี้ — เวอร์ชัน v1 · มิถุนายน 2026 (2026-06) เอกสารฉบับร่าง รอการตรวจทานโดยทนายความก่อนใช้งานจริง