PRIVACY POLICY

ข้อมูลของคุณ จัดการด้วยความซื่อสัตย์และความโปร่งใส

ในฐานะบริการที่จัดการเอกสารทางธุรกิจที่เป็นความลับ DATAPIQ ได้นำหลักการของกฎหมายคุ้มครองข้อมูลส่วนบุคคลของญี่ปุ่น กฎระเบียบการคุ้มครองข้อมูลทั่วไป (GDPR) ของสหภาพยุโรป และพระราชบัญญัติความเป็นส่วนตัวของผู้บริโภคแห่งรัฐแคลิฟอร์เนีย (CCPA) มาเป็นแนวทางในการออกแบบการจัดการข้อมูลส่วนบุคคลและข้อมูลองค์กร

การออกแบบสอดคล้อง APPI การออกแบบสอดคล้อง GDPR การออกแบบสอดคล้อง CCPA

DATA COLLECTION

ข้อมูลที่เราเก็บรวบรวม

เราอธิบายประเภทข้อมูลที่ DATAPIQ จัดการและเหตุผลที่เราจัดการข้อมูลเหล่านั้น

ข้อมูลบัญชี

  • ที่อยู่อีเมล
  • รหัสผ่าน (แฮช bcrypt)
  • ชื่อบริษัท / ชื่อผู้แทน
  • การตั้งค่าบทบาทและสิทธิ์

จำเป็นสำหรับการให้บริการและการพิสูจน์ตัวตน

ข้อมูลที่อัปโหลด

  • ไฟล์ PDF และรูปภาพ
  • ผลลัพธ์ที่ AI สกัด (ข้อมูลรายการบัญชี)
  • ประวัติการแก้ไขและตรวจสอบ
  • เมตาดาต้าของไฟล์

จำเป็นสำหรับการให้บริการวิเคราะห์ AI และการจัดการข้อมูล

ข้อมูลการเรียกเก็บเงิน

  • แผนและสถานะการสมัครสมาชิก
  • ประวัติการเรียกเก็บเงิน
  • การใช้งานหน้า

รายละเอียดบัตรเครดิตไม่เคยถูกจัดเก็บบนเซิร์ฟเวอร์ของเรา การชำระเงินดำเนินการโดย Stripe

บันทึกการใช้งาน

  • ที่อยู่ IP / รหัสอุปกรณ์
  • ประวัติการเข้าสู่ระบบและกิจกรรม
  • บันทึกข้อผิดพลาด
  • การใช้งาน API AI
  • ข้อมูลการเข้าถึงหน้า (Google Analytics)

ใช้สำหรับการติดตามความปลอดภัย การปรับปรุงบริการ และการวิเคราะห์การเข้าถึง

PURPOSE OF USE

วัตถุประสงค์การใช้งาน

ข้อมูลที่คุณให้จะถูกใช้เพื่อวัตถุประสงค์ต่อไปนี้เท่านั้น เราจะไม่ใช้นอกเหนือจากวัตถุประสงค์เหล่านี้หรือขายให้กับบุคคลที่สามโดยไม่ได้รับความยินยอมจากคุณ

การให้บริการและการดำเนินงาน
เพื่อให้บริการคุณสมบัติต่างๆ รวมถึงการวิเคราะห์ AI การสกัดข้อมูล และฟังก์ชันการส่งออก
ความปลอดภัยและการป้องกันการฉ้อโกง
เพื่อตรวจจับและป้องกันการเข้าถึงโดยไม่ได้รับอนุญาต การแอบอ้างตัวตน และการใช้งานที่เป็นการฉ้อโกง
การจัดการการเรียกเก็บเงินและการชำระเงิน
เพื่อจัดการแผน ออกใบแจ้งหนี้ และดำเนินการสมัครสมาชิก
การแจ้งเตือนบริการ
สำหรับการยืนยันอีเมล การรีเซ็ตรหัสผ่าน และการแจ้งเตือนสำคัญเกี่ยวกับการใช้งาน
การปรับปรุงบริการ
เพื่อปรับปรุงคุณภาพบริการและพัฒนาคุณสมบัติใหม่โดยใช้สถิติการใช้งานที่ไม่ระบุตัวตน

THIRD-PARTY SERVICES

บริการของบุคคลที่สามที่เราใช้

DATAPIQ ใช้บริการภายนอกต่อไปนี้ มีเพียงข้อมูลขั้นต่ำที่จำเป็นเท่านั้นที่ส่งไปยังแต่ละบริการ

Stripe

ใช้สำหรับการประมวลผลการชำระเงินและการจัดการการสมัครสมาชิก หมายเลขบัตรและรายละเอียดการชำระเงินไม่เคยผ่านเซิร์ฟเวอร์ของเรา — Stripe ดำเนินการโดยตรง

ได้รับการรับรอง PCI DSS ระดับ 1 สอดคล้องกับสหรัฐฯ & สหภาพยุโรป

เครื่องมือวิเคราะห์ AI

ใช้สำหรับการวิเคราะห์ AI ของ PDF และรูปภาพที่อัปโหลด เนื้อหาเอกสาร (ข้อมูลข้อความและรูปภาพ) จะถูกส่งไปยังเซิร์ฟเวอร์ของเครื่องมือวิเคราะห์

ข้อตกลงการประมวลผลข้อมูล (DPA) บังคับใช้ ไม่ใช้เพื่อวัตถุประสงค์การฝึกอบรม

Google OAuth

ใช้สำหรับการเข้าสู่ระบบโซเชียลด้วยบัญชี Google ดึงข้อมูลเฉพาะที่อยู่อีเมลและรหัสบัญชี Google เท่านั้น

การพิสูจน์ตัวตนเท่านั้น ไม่เก็บข้อมูลโปรไฟล์

Amazon SES (AWS)

ใช้สำหรับการส่งการยืนยันอีเมล การรีเซ็ตรหัสผ่าน และรหัสการพิสูจน์ตัวตนสองชั้น ประมวลผลเฉพาะที่อยู่อีเมลและเนื้อหาข้อความเท่านั้น ข้อมูลถูกประมวลผลบนเซิร์ฟเวอร์ AWS ในสหรัฐอเมริกา

อีเมลพิสูจน์ตัวตนเท่านั้น ได้รับการรับรอง SOC 2 / ISO 27001

Cloudflare

ใช้เป็น CDN การป้องกัน DDoS และ WAF (Web Application Firewall) คำขอ HTTP ทั้งหมดผ่านเซิร์ฟเวอร์ edge ของ Cloudflare ดังนั้นข้อมูลเช่นที่อยู่ IP และส่วนหัว HTTP จะถูกประมวลผล

ลงนาม GDPR DPA แล้ว เซิร์ฟเวอร์ edge สหรัฐฯ & สหภาพยุโรป

การโฮสต์ VPS

ใช้เพื่อรันแอปพลิเคชันและฐานข้อมูล ข้อมูลทั้งหมดถูกจัดเก็บบนเซิร์ฟเวอร์นี้

ศูนย์ข้อมูลในประเทศ / ต่างประเทศ

FIDO2 / Passkey

ใช้สำหรับการเข้าสู่ระบบโดยไม่ใช้รหัสผ่านผ่านการพิสูจน์ตัวตนด้วยไบโอเมตริก (passkey) ข้อมูลไบโอเมตริกถูกจัดเก็บบนอุปกรณ์ของคุณเท่านั้นและไม่เคยส่งไปยังเซิร์ฟเวอร์ของเรา

ไม่เก็บข้อมูลไบโอเมตริก สอดคล้องกับ FIDO2

Google Analytics

ใช้สำหรับการวิเคราะห์การเข้าถึงเว็บไซต์ เก็บรวบรวมข้อมูลการใช้งานที่ไม่ระบุตัวตน รวมถึงการดูหน้า ระยะเวลาเซสชัน และแหล่งที่มาของการอ้างอิง ทำงานในโหมด Cookieless (client_storage: 'none') ไม่มีคุกกี้การติดตามเช่น _ga ถูกตั้งค่า ข้อมูลถูกส่งไปยังเซิร์ฟเวอร์ในสหรัฐฯ ของ Google และประมวลผลตามนโยบายความเป็นส่วนตัวของ Google

ไม่มีคุกกี้ (โหมด Cookieless) ที่อยู่ IP ไม่ระบุตัวตน ปิดใช้งานคุณสมบัติโฆษณา

Google Search Console

ใช้เพื่อวิเคราะห์ประสิทธิภาพของบริการนี้ในเครื่องมือค้นหา (คำค้นหา จำนวนการแสดงผล อัตราการคลิก ฯลฯ) เราเข้าถึงข้อมูลรวมที่ Google จัดหาและไม่เก็บข้อมูลที่ระบุตัวผู้เยี่ยมชมแต่ละราย

ไม่เก็บข้อมูลส่วนบุคคล การวิเคราะห์ SEO เท่านั้น

YOUR RIGHTS

สิทธิ์ของคุณ

เรารับประกันสิทธิ์ต่อไปนี้ตามกฎหมายคุ้มครองข้อมูลส่วนบุคคลของญี่ปุ่น GDPR (สหภาพยุโรป) และ CCPA (แคลิฟอร์เนีย)

🔍

สิทธิ์การเข้าถึง / การเปิดเผย

คุณสามารถขอการเปิดเผยประเภทข้อมูลส่วนบุคคลที่เราถือครองและวัตถุประสงค์การใช้งาน

GDPR CCPA APPI
✏️

สิทธิ์การแก้ไข

คุณสามารถขอแก้ไขข้อมูลส่วนบุคคลที่ไม่ถูกต้องหรือไม่สมบูรณ์

GDPR APPI
🗑️

สิทธิ์การลบ (สิทธิ์ที่จะถูกลืม)

คุณสามารถขอลบข้อมูลของคุณเมื่อลบบัญชี ยกเว้นข้อมูลที่เราจำเป็นต้องเก็บตามกฎหมาย

GDPR CCPA APPI
📦

การส่งต่อข้อมูล

คุณมีสิทธิ์รับข้อมูลของคุณในรูปแบบที่เครื่องอ่านได้ (เช่น CSV)

GDPR
🚫

สิทธิ์การจำกัดการประมวลผล / การคัดค้าน

เมื่อมีเหตุผลอันชอบธรรม คุณสามารถขอจำกัดหรือระงับการประมวลผลข้อมูล

GDPR
🛑

สิทธิ์ปฏิเสธการขายข้อมูล

เราไม่ขายข้อมูลส่วนบุคคลของคุณให้กับบุคคลที่สามในทุกกรณี

CCPA APPI

เพื่อใช้สิทธิ์ของคุณ กรุณายื่นคำขอผ่านแบบฟอร์มติดต่อของเรา เราจะตอบกลับภายใน 30 วันโดยทั่วไป

DATA RETENTION

ระยะเวลาการเก็บรักษาข้อมูล

ข้อมูลจะถูกลบทันทีเมื่อวัตถุประสงค์สำเร็จ ยกเว้นกรณีที่กฎหมายกำหนดให้เก็บรักษา

ประเภทข้อมูลระยะเวลาการเก็บรักษาเวลาการลบ
ข้อมูลบัญชี (ที่อยู่อีเมล ฯลฯ)ทันทีเมื่อยกเลิกหรือหมดอายุการทำให้ไม่ระบุตัวตนจะดำเนินการพร้อมกับการสิ้นสุดการสมัครสมาชิก (เมื่อถึงวันสิ้นสุดระยะการยกเลิกหรือหลังจากความพยายามชำระเงินทั้งหมดล้มเหลว) ที่อยู่อีเมลเดิมจะถูกแทนที่ในรูปแบบที่ไม่สามารถกู้คืนได้
ไฟล์ที่อัปโหลดและข้อมูลที่สกัดจนกว่าผู้ใช้จะลบเมื่อผู้ใช้ดำเนินการลบ ข้อมูลจะถูกเก็บไว้หลังการสิ้นสุดการสมัครสมาชิก (การเข้าถึงข้อมูลเมื่อลงทะเบียนใหม่ไม่ได้รับการสนับสนุน)
ประวัติการเรียกเก็บเงินและการชำระเงิน7 ปีเก็บรักษาตามข้อผูกพันทางกฎหมาย (เช่น เทียบเท่ากฎหมายการเก็บรักษาหนังสืออิเล็กทรอนิกส์)
บันทึกการดำเนินงานและการพิสูจน์ตัวตน90 วันลบอัตโนมัติหลังจาก 90 วันเพื่อวัตถุประสงค์การติดตามความปลอดภัย
เนื้อหาการสอบถาม3 ปีลบ 3 ปีหลังการแก้ไข

INTERNATIONAL TRANSFERS

การโอนข้อมูลระหว่างประเทศ

สำหรับคุณสมบัติบางอย่าง (การวิเคราะห์ AI การประมวลผลการชำระเงิน) ข้อมูลจะถูกโอนไปยังเซิร์ฟเวอร์นอกญี่ปุ่น แต่ละบริการใช้ข้อกำหนดสัญญามาตรฐาน (SCC) ของสหภาพยุโรปหรือมาตรการป้องกันที่เทียบเท่า

เครื่องมือวิเคราะห์ AI — เซิร์ฟเวอร์ต่างประเทศ (DPA บังคับใช้)
Stripe — สหรัฐฯ & สหภาพยุโรป (สอดคล้อง PCI DSS / GDPR)
Google OAuth — สหรัฐฯ (นโยบายความเป็นส่วนตัวของ Google ใช้บังคับ)
Google Analytics — สหรัฐฯ (ไม่ระบุตัวตน / นโยบายความเป็นส่วนตัวของ Google ใช้บังคับ)
Amazon SES (AWS) — สหรัฐฯ (SOC 2 / GDPR DPA ใช้บังคับ)
Cloudflare — เซิร์ฟเวอร์ edge สหรัฐฯ & สหภาพยุโรป (GDPR DPA ใช้บังคับ)

COOKIES

การใช้คุกกี้

เราอธิบายประเภทคุกกี้ที่ DATAPIQ ใช้ เราไม่ใช้คุกกี้เพื่อวัตถุประสงค์การโฆษณาหรือการตลาด

คุกกี้การพิสูจน์ตัวตน (จำเป็น)
ใช้เพื่อรักษาสถานะการเข้าสู่ระบบ ตั้งค่า flag HttpOnly และ Secure
โทเค็น CSRF (จำเป็น)
คุกกี้ความปลอดภัยเพื่อป้องกันการปลอมแปลงคำขอข้ามไซต์
การวิเคราะห์การเข้าถึง (Google Analytics) — ไม่มีคุกกี้
ใช้เพื่อวิเคราะห์การดูหน้าและรูปแบบการใช้งาน ทำงานในโหมด Cookieless ไม่มีคุกกี้การติดตามเช่น _ga ถูกตั้งค่าในเบราว์เซอร์ของคุณ ที่อยู่ IP ไม่ระบุตัวตน
คุกกี้การโฆษณา & การตลาด
ไม่ได้ใช้

CONTACT & REQUESTS

การสอบถามเรื่องความเป็นส่วนตัว

สำหรับคำขอเกี่ยวกับการเปิดเผย การแก้ไข การลบ หรือการระงับการใช้ข้อมูลส่วนบุคคล หรือสำหรับคำถามเกี่ยวกับนโยบายความเป็นส่วนตัวนี้ กรุณาติดต่อเราผ่านแบบฟอร์มติดต่อ หลังจากยืนยันตัวตนของคุณแล้ว เราจะตอบกลับภายใน 30 วันโดยทั่วไป

การเปลี่ยนแปลงนโยบายนี้

หากเราทำการเปลี่ยนแปลงนโยบายนี้ เราจะแจ้งให้คุณทราบล่วงหน้าผ่านบริการหรืออีเมล สำหรับการเปลี่ยนแปลงที่สำคัญ เราอาจขอความยินยอมใหม่จากคุณ


จัดตั้ง: 12 มีนาคม 2569อัปเดตล่าสุด: 24 พฤษภาคม 2569
ผู้ควบคุมข้อมูลส่วนบุคคล
EZS Information System, Inc.Representative Director: Seiichi Ogawa5-67-7 Nakano, Nakano-ku, TokyoTEL: 03-6279-2078
แบบฟอร์มติดต่อ
สำหรับผู้ใช้ในสหภาพยุโรป (GDPR)
ผู้ใช้ที่อาศัยอยู่ในสหภาพยุโรปหรือ EEA มีสิทธิ์ยื่นเรื่องร้องเรียนต่อหน่วยงานคุ้มครองข้อมูล (DPA) ของประเทศที่พำนักเกี่ยวกับการจัดการข้อมูลส่วนบุคคลของเรา
รายชื่อ DPA แห่งชาติ (คณะกรรมการคุ้มครองข้อมูลยุโรป)
พื้นฐานทางกฎหมายสำหรับการประมวลผล: การปฏิบัติตามสัญญา (การให้บริการ) · ผลประโยชน์ที่ชอบธรรม (การป้องกันการฉ้อโกง / ความปลอดภัย) · การปฏิบัติตามกฎหมาย