PAMMO — นโยบายความเป็นส่วนตัว (PRIVACY NOTICE)
ฉบับที่ 1 — พร้อมเผยแพร่ ภายใต้การพิจารณารอบสุดท้าย ปรับปรุงล่าสุด: 18 พฤษภาคม 2569 (2026-05-18) วันที่มีผลบังคับใช้: 15 มิถุนายน 2569 (15 June 2026)
หมายเหตุสำคัญเรื่องภาษา (Controlling Language Notice) — เอกสารฉบับภาษาไทยนี้เป็น "คำแปลอย่างเป็นทางการเพื่อความสะดวก" (Official Convenience Translation) สำหรับผู้ใช้ในประเทศไทย ในกรณีที่เนื้อหาในฉบับภาษาไทยและฉบับภาษาอังกฤษ (Pammo-Privacy-Notice-V1) ไม่สอดคล้องกัน ให้ถือฉบับภาษาอังกฤษเป็นเอกสารที่ใช้บังคับทางกฎหมาย ยกเว้นในกรณีที่กฎหมายไทยว่าด้วยการคุ้มครองข้อมูลส่วนบุคคล (Thailand PDPA B.E. 2562) กำหนดเป็นอย่างอื่นโดยบังคับ ผู้ใช้สามารถดูฉบับภาษาอังกฤษได้ที่ /legal/privacy
นโยบายความเป็นส่วนตัวฉบับนี้อธิบายวิธีที่ Pammo — ซึ่งดำเนินการร่วมกันโดย AEDOWON CO., LTD และ AEDOWON SINGAPORE PTE. LTD. (UEN 202612161D) (เรียกรวมกันว่า "Pammo", "เรา", "ของเรา") — เก็บรวบรวม ใช้ เปิดเผย เก็บรักษา และคุ้มครองข้อมูลส่วนบุคคลของท่าน เมื่อท่านเข้าถึงหรือใช้บริการแพลตฟอร์ม AI สำหรับงานอสังหาริมทรัพย์ของ Pammo ("บริการ")
นโยบายฉบับนี้จัดทำขึ้นเพื่อปฏิบัติตาม:
- พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 ของราชอาณาจักรไทย ("Thailand PDPA")
- Personal Data Protection Act 2012 ของสาธารณรัฐสิงคโปร์ ("Singapore PDPA")
- EU General Data Protection Regulation (Regulation (EU) 2016/679) ("GDPR") และ UK GDPR / DPA 2018
- California Consumer Privacy Act / California Privacy Rights Act ("CCPA / CPRA") และกฎหมายคุ้มครองความเป็นส่วนตัวของรัฐต่าง ๆ ในสหรัฐอเมริกาที่มีลักษณะใกล้เคียง (VCDPA, CPA, CTDPA, UCPA ฯลฯ)
- กฎหมายคุ้มครองข้อมูลส่วนบุคคลอื่น ๆ ที่ใช้บังคับ
สรุปภาษาง่าย ๆ (Plain-Language Summary)
- เราเป็นการดำเนินการแบบสองนิติบุคคล: บริษัทไทย (AEDOWON CO., LTD) ให้บริการผู้พำนักในไทย; บริษัทสิงคโปร์ (AEDOWON SINGAPORE PTE. LTD., UEN 202612161D) ให้บริการผู้ใช้รายอื่นทั้งหมด เราทั้งสองทำหน้าที่เป็น ผู้ควบคุมข้อมูลส่วนบุคคลร่วม (Joint Data Controllers) สำหรับข้อมูลบัญชีของท่าน
- เราเก็บข้อมูลเฉพาะที่จำเป็นต่อการให้บริการ ได้แก่ ข้อมูลบัญชี ข้อมูลการชำระเงิน รายการประกาศที่ท่านสร้าง บันทึกการตรวจสอบ (audit logs) การติดต่อฝ่ายสนับสนุน ข้อมูล KYC สำหรับ Creator Program และเอกสารภาษี W-9 / W-8BEN สำหรับการจ่ายเงินให้ Affiliate / Creator ที่อยู่ในต่างประเทศ
- เราแบ่งปันข้อมูลเฉพาะกับผู้ประมวลผลย่อย (Sub-Processors) เช่น ผู้ให้บริการ AI, Omise, Polar.sh, Supabase, Resend ฯลฯ ตามรายการใน Sub-Processor List และเฉพาะเท่าที่จำเป็น
- ท่านมีสิทธิในการเข้าถึง แก้ไข ลบ โอนย้าย คัดค้าน และถอนความยินยอม ผ่าน Account → Privacy หรืออีเมล dpo@pammo.co
- เราเก็บข้อมูลของท่านเพียงเท่าที่จำเป็น และจะลบหรือทำให้ไม่สามารถระบุตัวตนได้ (anonymize) เมื่อพ้นระยะเวลา
- เรา ไม่ ขายหรือแบ่งปันข้อมูลส่วนบุคคลของท่านเพื่อโฆษณาเชิงพฤติกรรมข้ามบริบท (cross-context behavioral advertising) ยกเว้นในกรณีที่ท่านได้ให้ความยินยอมเชิงรุก (opt-in) เป็นรายเครือข่าย
1. เราคือใคร — ผู้ควบคุมข้อมูลส่วนบุคคลร่วม (JOINT CONTROLLERS)
Pammo ดำเนินงานภายใต้โครงสร้างสองนิติบุคคลแบบ geo-routed (ดู Pammo-Terms-Conditions-Main-V1-TH §0):
| นิติบุคคล | บทบาท | ผู้ใช้ | ช่องทางชำระเงิน |
|---|---|---|---|
| AEDOWON CO., LTD | ผู้ควบคุมข้อมูลส่วนบุคคลร่วม (สำหรับผู้พำนักในไทย); นิติบุคคลคู่สัญญาสำหรับผู้ใช้ Thai-Route | ผู้ใช้ที่พำนักในประเทศไทย | Omise |
| AEDOWON SINGAPORE PTE. LTD. (UEN 202612161D) | ผู้ควบคุมข้อมูลส่วนบุคคลร่วม (สำหรับผู้พำนักนอกประเทศไทย); นิติบุคคลคู่สัญญาสำหรับผู้ใช้ International-Route; ผู้ควบคุมข้อมูลหลักและช่องทาง DPO หลัก ของการเป็นผู้ควบคุมข้อมูลร่วม | ผู้ใช้ที่ไม่ได้พำนักในประเทศไทย | Polar.sh (Merchant of Record) |
การจัดสรรหน้าที่ของผู้ควบคุมข้อมูลร่วม ทั้งสองนิติบุคคลเป็นผู้ควบคุมข้อมูลร่วมสำหรับ:
- ข้อมูลแสดงตัวตนและการพิสูจน์ตัวตนของบัญชี
- ข้อมูลเมตาดาตาของการเรียกเก็บเงินและวิธีการชำระเงิน (เป็นค่า token อ้างอิง)
- บันทึกการตรวจสอบและบันทึกเหตุการณ์ด้านความปลอดภัย (audit / security-event logs)
- สัญญาณการกำกับดูแลและการป้องกันการฉ้อโกง
- การสื่อสารกับท่าน (การสนับสนุน การตลาดตาม §13A/§13B จดหมายข่าว)
นิติบุคคลที่ทำสัญญากับท่านตาม §0 ของ Main T&C จะเป็น ผู้ควบคุมข้อมูลท้องถิ่นหลัก (primary local-controller) สำหรับวัตถุประสงค์เรื่องใบกำกับภาษี ภาษีหัก ณ ที่จ่าย การคืนเงิน และการคุ้มครองผู้บริโภค ส่วนนิติบุคคลอีกฝ่ายเป็นผู้ร่วมรับผิดชอบภายใต้ข้อตกลงผู้ควบคุมข้อมูลร่วม และผูกพันในมาตรฐานการดูแลเดียวกัน
ช่องทาง DPO หลัก (ใช้ร่วมกันทั้งสองนิติบุคคล): dpo@pammo.co
สำนักงานจดทะเบียนในประเทศสิงคโปร์: AEDOWON SINGAPORE PTE. LTD. (UEN 202612161D), 8 TEMASEK BOULEVARD, #17-02A, SUNTEC TOWER THREE, SINGAPORE 038988
สำนักงานจดทะเบียนในประเทศไทย: บริษัท เอโดวอน จำกัด (AEDOWON CO., LTD), 250/207 ซอยพุทธมณฑลสาย 2 ซอย 32 แขวงศาลาธรรมสพน์ เขตทวีวัฒนา กรุงเทพมหานคร 10170
Pammo ใช้บุคลากรที่อยู่ในหลายประเทศ (ไทย สิงคโปร์ และอื่น ๆ) ในฐานะตัวแทนที่ได้รับมอบหมาย ซึ่งผูกพันด้วยข้อตกลงรักษาความลับและมาตรการเชิงเทคนิคและเชิงองค์กรตามที่ระบุไว้ใน Data Processing Addendum
2. ข้อมูลส่วนบุคคลที่เราเก็บรวบรวม
เราเก็บข้อมูลส่วนบุคคลในหมวดหมู่ดังต่อไปนี้:
2.1 ข้อมูลที่ท่านให้กับเราโดยตรง
| หมวดหมู่ | ตัวอย่าง | เก็บเมื่อใด |
|---|---|---|
| ข้อมูลแสดงตัวตนของบัญชี | ชื่อ อีเมล รหัสผ่าน (ผ่านการ hash) วันเกิด ประเทศที่พำนัก | เมื่อสมัครใช้งาน |
| ข้อมูลการติดต่อ | เบอร์โทรศัพท์มือถือ ชื่อกิจการ บริษัทนายหน้า/หน่วยงานต้นสังกัด เลขที่ใบอนุญาต (สำหรับผู้ประกอบวิชาชีพอสังหาริมทรัพย์) | เมื่อสมัครใช้งานหรืออัปเกรด |
| ข้อมูลการเรียกเก็บเงิน | Token ของวิธีการชำระเงิน (Omise หรือ Polar) ที่อยู่สำหรับออกใบเสร็จ เลขประจำตัวผู้เสียภาษีไทยหรือเลขประจำตัวผู้เสียภาษีต่างประเทศ เอกสารหัก ณ ที่จ่าย | เมื่อสมัครสมาชิกแบบเสียค่าใช้จ่ายครั้งแรก |
| คลังประกาศ (Listing Inventory) | ข้อมูลทรัพย์ที่ท่านอัปโหลด — ที่อยู่ ราคา ภาพถ่าย คำอธิบาย สถานะโควต้าต่างชาติของคอนโด (เฉพาะเท่าที่ท่านให้) | เมื่อท่านสร้างรายการประกาศ |
| ข้อมูลที่ผู้ใช้ป้อน (User Input) | คำสั่งข้อความ รูปภาพ เสียง เอกสาร (ภาพถ่ายโฉนดสำหรับ OCR) ทรัพย์สินทางปัญญาแบรนด์ ร่างสัญญา รายชื่อกลุ่มเป้าหมาย / ลูกค้าเป้าหมาย | เมื่อท่านใช้บริการ |
| ผลลัพธ์จาก AI (AI Output) | คำอธิบายประกาศที่ AI สร้างขึ้น คำโฆษณา ร่างสัญญา ผลลัพธ์ OCR ผลการจับคู่ทรัพย์ | เมื่อ AI สร้างเนื้อหาให้ท่าน |
| KYC สำหรับ Creator Program | ภาพบัตรประชาชนไทย / ภาพหนังสือเดินทางต่างประเทศ หน่วยงานผู้ออก หมายเลขบัตร ชื่อ วันเกิด ภาพถ่าย | หากท่านสมัคร Creator Program |
| แบบฟอร์มภาษีสำหรับ Affiliate / Creator | W-9 / W-8BEN / W-8BEN-E, การรับรองตนเองตาม CRS / FATCA, TIN, รายละเอียดบัญชีรับโอน Bank / Wise / PayPal | หากท่านลงทะเบียนเป็น Affiliate / Creator ที่ไม่ได้พำนักในสิงคโปร์/ไทย |
| การติดต่อกับฝ่ายสนับสนุน | เนื้อหาอีเมล แชทในแอป ภาพหน้าจอที่ท่านส่ง | เมื่อท่านติดต่อฝ่ายสนับสนุน |
| การตั้งค่าและความยินยอมด้านการตลาด | การ opt-in รับการตลาด (§13A) การ opt-in แบบรายเครือข่ายโฆษณา (§13B) จดหมายข่าว (§14) | เมื่อบันทึกความยินยอมและการปรับปรุง |
2.2 ข้อมูลที่เก็บรวบรวมโดยอัตโนมัติ
| หมวดหมู่ | ตัวอย่าง |
|---|---|
| ข้อมูลอุปกรณ์ / เทคนิค | IP address ประเภท browser ระบบปฏิบัติการ hash ของ device fingerprint ความละเอียดหน้าจอ ภาษา |
| ข้อมูลการใช้งาน (Usage Telemetry) | หน้าที่เข้าชม ฟีเจอร์ที่ใช้ การคลิก เวลาที่ใช้ ข้อผิดพลาดที่พบ เครดิตที่ใช้ |
| คุกกี้ / Local Storage | Session ID การตั้งค่า คุกกี้สำหรับ attribution (ดู Cookie Notice) |
| สัญญาณตรวจจับการฉ้อโกง | hash ของวิธีการชำระเงิน การจับคู่โดเมนอีเมล รูปแบบของ IP / อุปกรณ์ อัตราการแปลง (conversion) สัญญาณความเร็ว (velocity) (ตาม Anti-Fraud Rules AB1–AB7) |
| บันทึกการตรวจสอบเครดิตและการเรียกเก็บเงิน | เครดิตที่ใช้ (ทั่วไป + Discovery) ค่า Extra Usage ยอด Prepaid การ trigger Monthly Spending Limit |
2.3 ข้อมูลที่เก็บรวบรวมจากบุคคลที่สาม
| แหล่งที่มา | ข้อมูล |
|---|---|
| Omise (Opn Payments) — Thai Route | สถานะการอนุมัติชำระเงิน ผลลัพธ์ 3-D Secure การแจ้งเตือน chargeback รหัสภาษีหัก ณ ที่จ่าย |
| Polar.sh — International Route MoR | การอนุมัติชำระเงิน การตรวจสอบเขตอำนาจทางภาษี การประสานงาน chargeback |
| Currenxie / Wise / PayPal — ช่องทางการจ่ายเงิน (Affiliate / Creator) | สถานะการจ่ายเงิน ผลการคัดกรองรายชื่อต้องห้าม (จากภาระหน้าที่ตามกฎเกณฑ์ของผู้ให้บริการ payout) |
| การยืนยันตัวตน — Creator KYC (ปัจจุบันใช้การตรวจสอบด้วยตนเองโดยเจ้าหน้าที่ Pammo; ผู้ให้บริการบุคคลที่สามจะกำหนดในภายหลัง) | ผลการยืนยันบัตรประชาชน / หนังสือเดินทาง |
| บริการป้องกันการฉ้อโกง — การคัดกรองที่ติดมาในตัวของ Omise / Polar / ผู้ให้บริการ payout | คะแนนความเสี่ยง ผลการตรงกับรายชื่อต้องห้าม |
| แพลตฟอร์มโฆษณา (โดยความยินยอมของท่าน) — Meta, Google, TikTok, LINE | ผลการจับคู่รายชื่อกลุ่มเป้าหมาย ข้อมูล attribution ของโฆษณา |
2.4 ข้อมูลส่วนบุคคลที่อ่อนไหว (Sensitive Personal Data)
เราไม่ได้กำหนดให้ต้องใช้ข้อมูลส่วนบุคคลที่อ่อนไหวสำหรับการใช้บริการตามปกติ ในกรณีที่บริการต้องประมวลผลข้อมูลอ่อนไหว เราจะขอความยินยอมโดยชัดแจ้งจากท่าน ดังนี้:
(ก) ภาพบัตรประชาชน / หนังสือเดินทางของ Creator (เป็นหมวดหมู่อ่อนไหวตาม Thailand PDPA §26; เอกสารแสดงตัวตนทางกายภาพตาม Singapore PDPA Schedule 2) — เก็บโดยขอความยินยอมแบบเรียงคำ (verbatim consent) ในการสมัคร Creator ใช้เฉพาะเพื่อยืนยันตัวตน ป้องกันการฉ้อโกง และยืนยันถิ่นที่อยู่ทางภาษี ตาม Pammo-Creator-Program-Terms-V1 §11
(ข) ข้อมูลอ่อนไหวในข้อมูลที่ท่านป้อนหรือในข้อมูลทรัพย์ที่ท่านอัปโหลด ในกรณีที่ User Input หรือข้อมูลทรัพย์ที่อัปโหลดมีข้อมูลอ่อนไหวของบุคคลภายนอก (เช่น ข้อมูลสุขภาพของผู้พักอาศัย ความเชื่อทางศาสนา ข้อมูลชีวภาพ ประวัติอาชญากรรม ความคิดเห็นทางการเมือง ข้อมูลรสนิยมทางเพศ) ท่านรับรองว่าได้รับความยินยอมโดยชัดแจ้งที่จำเป็นจากเจ้าของข้อมูลส่วนบุคคลเหล่านั้นแล้วตาม Thailand PDPA §26, Singapore PDPA Schedule 2 และ/หรือ GDPR Art 9 ท่านตกลงชดใช้ค่าเสียหายให้ Pammo ตาม Main T&C §16 จากการเรียกร้องใด ๆ อันเกิดจากการไม่ปฏิบัติตาม
2.5 เด็ก
Pammo ไม่ได้มุ่งให้บริการเด็กที่อายุต่ำกว่า 13 ปี และไม่ได้เก็บข้อมูลจากเด็กที่อายุต่ำกว่า 13 ปีโดยรู้ตัว อายุขั้นต่ำในการใช้บริการคือ 18 ปี (หรืออายุบรรลุนิติภาวะตามกฎหมายท้องถิ่นหากสูงกว่า) ในกรณีที่กฎหมายบังคับอนุญาตให้ผู้เยาว์ (อายุ 13–17 ปี) ใช้บริการได้โดยต้องได้รับความยินยอมจากผู้ปกครอง จะมีการเก็บความยินยอมจากผู้ปกครองเป็นการเฉพาะ
3. เหตุใดเราจึงประมวลผลข้อมูลของท่าน (วัตถุประสงค์และฐานทางกฎหมาย)
| วัตถุประสงค์ | ฐานทางกฎหมาย |
|---|---|
| สร้างและดำเนินการบัญชีของท่าน | ความจำเป็นตามสัญญา (Thailand PDPA §24(3); Singapore PDPA §13; GDPR Art 6(1)(b)) |
| เรียกเก็บเงินและประมวลผลการชำระเงินผ่าน Omise (Thai Route) หรือ Polar (International Route) | ความจำเป็นตามสัญญา |
| จัดส่งฟีเจอร์ของบริการ (Chat-to-Listing, AI Chat Command, Discovery, OCR, Property Matching, Contract Auto-gen, PANNORA Co-Pilot) | ความจำเป็นตามสัญญา |
| ให้บริการสนับสนุนลูกค้า | ความจำเป็นตามสัญญา |
| ตรวจจับการฉ้อโกง ป้องกันการละเมิด บังคับใช้ AUP และข้อกำหนดเหล่านี้ | ประโยชน์โดยชอบด้วยกฎหมาย (GDPR Art 6(1)(f); Thailand PDPA §24(5)) + ภาระหน้าที่ตามกฎหมาย |
| ปฏิบัติตามภาระหน้าที่ด้านภาษี การบัญชี AML และมาตรการคว่ำบาตร (ประมวลรัษฎากรไทย, Singapore Income Tax Act, AMLO, OFAC ฯลฯ) | ภาระหน้าที่ตามกฎหมาย |
| ประมวลผล KYC ของ Creator (ข้อมูลอ่อนไหวตาม Thailand PDPA §26) | ความยินยอมโดยชัดแจ้ง + ภาระหน้าที่ตามกฎหมาย (ภาษี/AML ของไทย) |
| ฝึกหรือพัฒนาโมเดล AI ด้วย User Input หรือ AI Output | ความยินยอม — opt-in เท่านั้น |
| ส่งการสื่อสารทางการตลาด | ความยินยอม (ตาม §13A) — opt-in เท่านั้น |
| แบ่งปันข้อมูลพฤติกรรม / ความสนใจที่อนุมานได้กับแพลตฟอร์มโฆษณา (Meta, Google, TikTok, LINE) | ความยินยอม (ตาม §13B) — opt-in รายเครือข่ายเท่านั้น |
| ส่งจดหมายข่าว | ความยินยอม (ตาม §14) — opt-in เท่านั้น (double opt-in สำหรับ EEA/UK) |
| ดำเนินการ attribution และการให้รางวัล FGF / Affiliate / Creator | ความจำเป็นตามสัญญา + ประโยชน์โดยชอบด้วยกฎหมาย (การดำเนินโปรแกรม) |
| ปกป้องหรือใช้สิทธิเรียกร้องทางกฎหมาย | ประโยชน์โดยชอบด้วยกฎหมาย / ภาระหน้าที่ตามกฎหมาย |
| ตอบสนองคำขอใช้สิทธิของเจ้าของข้อมูลส่วนบุคคล | ภาระหน้าที่ตามกฎหมาย |
4. ผู้ที่เราแบ่งปันข้อมูลด้วย
4.1 ผู้ประมวลผลย่อย (Sub-Processors)
เราใช้ผู้ประมวลผลย่อยภายนอกเพื่อให้บริการ รายชื่อปัจจุบันเผยแพร่ใน Sub-Processor List หมวดหมู่กว้าง ๆ ได้แก่:
- ผู้ให้บริการโมเดล AI — Anthropic, OpenAI, Google (Gemini), Stability AI, Replicate และผู้ให้บริการรายใหม่ที่จะมาในภายหลัง
- ผู้ประมวลผลการชำระเงิน / payout — Omise (Thai Route), Polar.sh (International Route MoR), Currenxie (ธนาคารระหว่างประเทศ + การจ่ายเงิน Affiliate / Creator), Wise (สำรองไว้สำหรับเปิดใช้งานในอนาคต), PayPal (การจ่ายเงิน Affiliate / Creator)
- โฮสติ้ง / โครงสร้างพื้นฐาน — Supabase, Vercel, Cloudflare
- การส่งอีเมล — Resend (อีเมลธุรกรรม + การส่งอีเมลการตลาดที่ดำเนินการเองภายใน)
- LINE OA — การ broadcast (โดยความยินยอมเพื่อการตลาด)
- การสนับสนุนลูกค้า — Dabby (เป็น AI chatbot ที่ Pammo เป็นผู้ดำเนินการเอง — เครื่องมือภายใน ไม่ใช่ Sub-Processor บุคคลภายนอก)
- โครงสร้างพื้นฐาน Web-Aggregation สำหรับ Property Discovery — จำกัดอยู่ภายในกองโครงสร้างพื้นฐานของ Pammo บน Supabase + Vercel ไม่มีผู้ให้บริการ scraping-as-a-service บุคคลภายนอกในช่วง launch
เราจะแจ้งล่วงหน้า ไม่น้อยกว่า 30 วัน ก่อนใช้งานผู้ประมวลผลย่อยรายใหม่ที่มีนัยสำคัญ โดยท่านมีสิทธิคัดค้านได้ตามเหตุผลอันสมควร (ตาม Main T&C §12.2A(d) + Pammo-Data-Processing-Addendum-V1 §7)
4.2 เครือข่ายโฆษณา (Opt-In เท่านั้น)
ในกรณีที่ท่านได้ opt-in เชิงรุกผ่าน §13B ของ Main T&C เราจะแบ่งปันข้อมูลพฤติกรรม / ความสนใจที่อนุมานได้กับเครือข่ายโฆษณาที่เลือก ตามฐานรายเครือข่าย ดังนี้:
- Meta (Facebook / Instagram)
- Google (Google Ads / YouTube)
- TikTok
- LINE Ads
- เครือข่ายอื่น ๆ ที่ระบุใน Sub-Processor List
ท่านสามารถถอนความยินยอมรายเครือข่ายเหล่านี้ได้ตลอดเวลา ผ่าน Account → Privacy → Ad-Network Sharing
4.3 การเปิดเผยตามกฎหมาย / หน่วยงานกำกับดูแล
เราอาจเปิดเผยข้อมูลส่วนบุคคล:
- เพื่อปฏิบัติตามกฎหมายที่ใช้บังคับ คำสั่งศาล หมายเรียก หรือคำขอจากหน่วยงานกำกับดูแล
- ต่อคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (PDPC) ของประเทศไทย, Singapore PDPC, หน่วยงานกำกับของ EU, UK ICO หรือ US state AGs เพื่อตอบสนองคำขอที่ชอบด้วยกฎหมาย
- เพื่อปกป้องสิทธิ ทรัพย์สิน หรือความปลอดภัยของ Pammo ผู้ใช้ หรือบุคคลอื่น
- ต่อกรมสรรพากรไทย, Singapore IRAS, AMLO ของไทย, US OFAC, EU FCA, UK OFSI หรือหน่วยงานกำกับอื่นที่มีอำนาจในเรื่องภาษี / AML / มาตรการคว่ำบาตร
- ในการควบรวมกิจการ การเข้าซื้อ การจำหน่ายสินทรัพย์ หรือการล้มละลาย โดยต้องแจ้งและให้ผู้สืบสิทธิรับช่วงภาระหน้าที่ตาม Main T&C
- เพื่อบังคับหรือปกป้องสิทธิเรียกร้องทางกฎหมาย
4.4 สิ่งที่เราไม่ทำ
- เรา ไม่ขาย ข้อมูลส่วนบุคคลเพื่อรับค่าตอบแทนทางการเงิน
- เรา ไม่แบ่งปัน ข้อมูลส่วนบุคคลเพื่อโฆษณาเชิงพฤติกรรมข้ามบริบทตามนิยามของ CCPA / CPRA, VCDPA, CPA, CTDPA หรือ UCPA ยกเว้นในกรณีที่ท่านได้ opt-in เชิงรุก (§4.2 ข้างต้น)
- เรา ไม่เปิดเผย User Input หรือ AI Output ของท่านในลักษณะที่ระบุตัวตนได้โดยไม่ได้รับความยินยอม ยกเว้นที่กฎหมายกำหนด
- เรา ไม่ฝึก โมเดล AI ด้วย User Input หรือ AI Output ของท่าน โดยไม่ได้รับความยินยอม opt-in แยกต่างหาก (Account → Privacy → AI Training)
- เรา ไม่ แบ่งปันข้อมูลทรัพย์ที่ท่านอัปโหลดกับคู่แข่งของ Pammo
5. ข้อมูลของท่านจะไปอยู่ที่ใด (การถ่ายโอนข้อมูลข้ามพรมแดน)
ข้อมูลของท่านอาจถูกถ่ายโอนและประมวลผลในเขตอำนาจอื่นนอกประเทศที่ท่านพำนัก รวมถึงสิงคโปร์ ไทย สหรัฐอเมริกา สหภาพยุโรป สหราชอาณาจักร ฮ่องกง ญี่ปุ่น และพื้นที่อื่นที่ผู้ประมวลผลย่อยของเราดำเนินการอยู่
กลไกการถ่ายโอนที่ชอบด้วยกฎหมาย (ตามลำดับความสำคัญ):
(ก) ข้อสัญญามาตรฐาน (Standard Contractual Clauses, SCCs) ที่อนุมัติโดย European Commission (Decision 2021/914) หรือโดย Thailand PDPC — เป็นฐานหลักสำหรับการถ่ายโอนที่เกิดขึ้นซ้ำเป็นประจำ
(ข) คำวินิจฉัยเรื่องความเพียงพอ (Adequacy Decisions) ที่ได้รับการรับรองโดย Thailand PDPC หรือ European Commission
(ค) Binding Corporate Rules ที่อนุมัติโดยหน่วยงานกำกับดูแลที่มีอำนาจ
(ง) ความจำเป็นตามสัญญา (Contract Necessity) เพื่อปฏิบัติตามสัญญาของท่านกับเรา (Thailand PDPA §28 ¶2(3); GDPR Art 49(1)(b)) — ใช้ในกรณีที่ไม่มี SCC / Adequacy
(จ) ความยินยอมโดยชัดแจ้ง ของท่านหลังจากได้รับแจ้งถึงการขาดมาตรการคุ้มครองที่เพียงพอ — ใช้เป็นทางสุดท้ายเท่านั้น (Thailand PDPA §28 ¶2(2); GDPR Art 49(1)(a))
(ฉ) การปฏิบัติตามภาระหน้าที่ตามกฎหมาย ประโยชน์สาธารณะ ประโยชน์สำคัญต่อชีวิต หรือสิทธิเรียกร้องทางกฎหมาย
การจับคู่ผู้ประมวลผลย่อยแต่ละรายกับเขตอำนาจและมาตรการคุ้มครองที่ใช้บังคับฉบับปัจจุบันได้รับการเผยแพร่ใน Sub-Processor List
6. ระยะเวลาเก็บรักษาข้อมูล (Retention)
| หมวดหมู่ข้อมูล | ระยะเวลาเก็บรักษา |
|---|---|
| ข้อมูลโปรไฟล์บัญชี + ข้อมูลแสดงตัวตนสำหรับการเรียกเก็บเงิน | 24 เดือนหลังยุติบัญชี |
| User Input (รายการประกาศ คำสั่ง เอกสารที่อัปโหลด) และ AI Output | 24 เดือนหลังยุติบัญชี หรือเร็วกว่านั้นเมื่อผู้ใช้ขอให้ลบ (ขึ้นอยู่กับ legal hold) |
| บันทึกการใช้งาน / telemetry ของบริการ | 12 เดือน |
| สัญญาณตรวจจับการฉ้อโกง (IP, device fingerprint, payment-method hash, การจับคู่โดเมนอีเมล, AB1–AB7 audit) | 24 เดือน |
| ตั๋วและการติดต่อกับฝ่ายสนับสนุน | 36 เดือน |
| หลักฐาน chargeback / ข้อพิพาท | 7 ปี (ขั้นต่ำตามกฎเกณฑ์ ทั้งประมวลรัษฎากรไทยและบรรทัดฐานกฎเกณฑ์บริการชำระเงินของสิงคโปร์) |
| การตั้งค่าด้านการตลาดและบันทึกความยินยอม | ระยะเวลาที่มีความยินยอม + 24 เดือนหลังการถอนความยินยอม |
| บันทึกการยืนยันบัตรประชาชน / หนังสือเดินทาง KYC ของ Creator | 24 เดือนหลังยุติการเป็น Creator (นานกว่านี้หากกฎหมายภาษี / ต่อต้านการฉ้อโกง / มาตรการคว่ำบาตร / legal hold กำหนด) |
| บันทึกแบบฟอร์มภาษี Affiliate / Creator (W-9 / W-8BEN / หนังสือรับรองภาษีหัก ณ ที่จ่าย) | ขั้นต่ำ 7 ปี เพื่อปฏิบัติตามข้อกำหนดการเก็บบันทึกภาษี |
| บันทึกทางบัญชีและภาษี (ประมวลรัษฎากรไทย §87/3, พระราชบัญญัติการบัญชี พ.ศ. 2543 §14, Singapore Companies Act §199, Singapore Income Tax Act §67) | ขั้นต่ำ 5 ปี |
หลังจากครบระยะเวลาเก็บรักษาที่เกี่ยวข้อง ข้อมูลส่วนบุคคลจะถูกลบอย่างปลอดภัยหรือทำให้ไม่สามารถระบุตัวตนได้แบบไม่อาจย้อนกลับ (irreversibly anonymized) พร้อมร่องรอยการตรวจสอบ (audit trail)
7. สิทธิของท่าน
ท่านมีสิทธิดังต่อไปนี้เกี่ยวกับข้อมูลส่วนบุคคลของท่าน:
7.1 รายการสิทธิ
| สิทธิ | ความหมาย | ฐานทางกฎหมาย |
|---|---|---|
| สิทธิที่จะได้รับแจ้ง | รู้ว่าเราเก็บข้อมูลใดและเหตุใด | TH PDPA §23 · GDPR Art 13–14 · SG PDPA §20 |
| สิทธิในการเข้าถึง | ได้รับสำเนาข้อมูลของท่าน | TH PDPA §30 · GDPR Art 15 · SG PDPA §21 |
| สิทธิในการโอนย้าย (Portability) | รับข้อมูลในรูปแบบที่อ่านได้ด้วยเครื่องและโอนไปยังผู้ควบคุมรายอื่น | TH PDPA §31 · GDPR Art 20 |
| สิทธิในการแก้ไข | แก้ไขข้อมูลที่ไม่ถูกต้องหรือไม่ครบถ้วน | TH PDPA §§35–36 · GDPR Art 16 |
| สิทธิในการลบ | ขอให้ลบข้อมูล ("right to be forgotten") | TH PDPA §33 · GDPR Art 17 |
| สิทธิในการระงับการประมวลผล | จำกัดการประมวลผลในบางสถานการณ์ | TH PDPA §34 · GDPR Art 18 |
| สิทธิในการคัดค้าน | คัดค้านการประมวลผลที่อาศัยฐานประโยชน์โดยชอบด้วยกฎหมายหรือเพื่อการตลาดทางตรง | TH PDPA §32 · GDPR Art 21 |
| สิทธิในการถอนความยินยอม | ถอนได้ทุกเมื่อ (โดยไม่กระทบความชอบด้วยกฎหมายที่ผ่านมา) | TH PDPA §19 ¶5 · SG PDPA §16 · GDPR Art 7(3) |
| สิทธิในการร้องเรียน | ยื่นเรื่องร้องเรียนต่อหน่วยงานกำกับ | TH PDPC · SG PDPC · EU DPA · UK ICO · US state AG |
| สิทธิที่จะไม่ถูกตัดสินใจอัตโนมัติ | ไม่อยู่ภายใต้การตัดสินใจอัตโนมัติเพียงอย่างเดียวที่มีผลทางกฎหมาย | GDPR Art 22 |
7.2 วิธีใช้สิทธิ
วิธีที่ง่ายที่สุด Account → Privacy → "Manage My Data" — ปุ่มควบคุมแบบคลิกเดียวสำหรับสิทธิส่วนใหญ่
ทางเลือก ส่งอีเมลถึง dpo@pammo.co พร้อมระบุ:
- ชื่อ-นามสกุลและอีเมลที่ใช้กับบัญชี
- สิทธิที่ท่านต้องการใช้
- บริบทที่เกี่ยวข้อง (เช่น ข้อมูลเฉพาะที่จะให้ลบ)
เราอาจขอข้อมูลเพิ่มเติมเพื่อยืนยันตัวตนของท่าน
7.3 ระยะเวลาในการตอบกลับ
เราจะตอบกลับคำขอที่ได้รับการตรวจสอบยืนยันแล้วภายใน 30 วันปฏิทิน นับจากวันที่ได้รับ ขยายเพิ่มได้อีก 60 วัน สำหรับคำขอที่ซับซ้อนหรือมีปริมาณมาก (โดยแจ้งล่วงหน้าและให้เหตุผลภายใน 30 วันแรก) ตามมาตรา 32 ของ Thailand PDPA, มาตรา 21(2) ของ Singapore PDPA และ GDPR Art 12(3)
7.4 ไม่มีค่าใช้จ่าย
เราตอบสนองคำขอใช้สิทธิของเจ้าของข้อมูลส่วนบุคคล โดยไม่คิดค่าใช้จ่าย ยกเว้นคำขอที่ไม่มีมูล มากเกินสมควร หรือซ้ำซ้อนอย่างเห็นได้ชัด — ในกรณีดังกล่าวเราอาจเรียกเก็บค่าธรรมเนียมการดำเนินการตามสมควรหรือปฏิเสธคำขอ
7.5 สิทธิตามกฎหมายความเป็นส่วนตัวของรัฐต่าง ๆ ในสหรัฐอเมริกา
หากท่านเป็นผู้ใช้ที่พำนักในสหรัฐอเมริกา ท่านมีสิทธิเพิ่มเติมตาม CCPA / CPRA / VCDPA / CPA / CTDPA / UCPA:
- สิทธิที่จะ ทราบ หมวดหมู่และข้อมูลส่วนบุคคลที่เฉพาะเจาะจงที่เราเก็บ ขาย หรือแบ่งปัน
- สิทธิที่จะ ลบ ข้อมูลส่วนบุคคล
- สิทธิที่จะ แก้ไข ข้อมูลส่วนบุคคลที่ไม่ถูกต้อง
- สิทธิที่จะ opt out จากการ "ขาย" หรือ "แบ่งปัน" เพื่อโฆษณาเชิงพฤติกรรมข้ามบริบทในอนาคต
- สิทธิที่จะ จำกัดการใช้ข้อมูลส่วนบุคคลที่อ่อนไหว
- สิทธิที่จะ ไม่ถูกเลือกปฏิบัติ จากการใช้สิทธิด้านความเป็นส่วนตัว
ในการใช้สิทธิเหล่านี้ ติดต่อ privacy@pammo.co หรือใช้ปุ่มควบคุม "Do Not Sell or Share My Personal Information" ในแอป ปัจจุบันเราไม่ได้ "ขาย" หรือ "แบ่งปัน" ข้อมูลส่วนบุคคลของท่านเพื่อโฆษณาเชิงพฤติกรรมข้ามบริบท ยกเว้นในกรณีที่ท่านได้ opt-in ผ่าน §13B ของ Main T&C
7.6 การถอนความยินยอม — One-Click
ท่านสามารถถอนความยินยอมใด ๆ ได้ทุกเมื่อโดยใช้ปุ่มควบคุมแบบคลิกเดียวในแอป (Account → Privacy → "Withdraw consent") หรือส่งอีเมลถึง dpo@pammo.co กลไกการถอนความยินยอมต้องง่ายอย่างน้อยเทียบเท่ากับการให้ความยินยอมในตอนแรก เราจะดำเนินการคำขอถอนความยินยอมที่ถูกต้องภายใน 7 วันปฏิทิน การถอนความยินยอมไม่กระทบต่อความชอบด้วยกฎหมายของการประมวลผลก่อนหน้านี้
8. ความปลอดภัย
เราใช้มาตรการคุ้มครองด้านการบริหารจัดการ ด้านเทคนิค และด้านกายภาพ ที่สอดคล้องกับมาตรฐานอุตสาหกรรมและข้อกำหนดด้านความปลอดภัยของ PDPA / GDPR / SG PDPA:
- การเข้ารหัส (Encryption) ข้อมูลส่วนบุคคลขณะจัดเก็บ (AES-256 หรือเทียบเท่า) และขณะส่ง (TLS 1.2+ และนิยมใช้ TLS 1.3)
- การควบคุมการเข้าถึงตามบทบาท (RBAC) โดยให้สิทธิ์น้อยที่สุด (least-privilege) และทบทวนการเข้าถึงทุกไตรมาส
- การยืนยันตัวตนหลายปัจจัย (MFA) สำหรับเครื่องมือผู้ดูแล production การชำระเงิน และ DPO
- การบันทึก (Logging) เหตุการณ์ด้านความปลอดภัยอย่างน้อย 12 เดือน
- การสำรองข้อมูล (Backup) ที่ทดสอบการคืนสภาพ (อย่างน้อยรายไตรมาส)
- การบริหารความเสี่ยงผู้จำหน่าย (Vendor risk management) สำหรับผู้ประมวลผลย่อย (ทบทวนประจำปี + แจ้งล่วงหน้า 30 วันสำหรับการเพิ่มรายใหม่)
- กระบวนการตอบสนองเหตุการณ์ (Incident-response) ที่จัดทำเป็นเอกสาร
- การตรวจสอบความปลอดภัยและ Penetration Testing เป็นระยะ
มาตรการเชิงเทคนิคและเชิงองค์กรฉบับเต็ม (TOMs) จัดทำไว้ใน Data Processing Addendum Annex II
9. การแจ้งเหตุละเมิดข้อมูลส่วนบุคคล (BREACH NOTIFICATION)
ในกรณีที่เกิดเหตุละเมิดข้อมูลส่วนบุคคล เราจะแจ้งหน่วยงานกำกับและบุคคลที่ได้รับผลกระทบตามกรอบเวลาที่กฎหมายกำหนด ดังนี้:
| เขตอำนาจ | กรอบเวลา |
|---|---|
| Thailand PDPC (Thailand PDPA §39) + หน่วยงานกำกับดูแลของ EU / EEA (GDPR Arts 33–34) | 72 ชั่วโมง นับจากตระหนักรู้ |
| Singapore PDPC (PDPA §§26B–26D + Notifiable Data Breaches Regulations 2021) | 3 วันปฏิทิน นับจากประเมินอย่างน่าเชื่อถือ |
| UK ICO | 72 ชั่วโมง ตาม UK GDPR Art 33 |
| หน่วยงานของรัฐในสหรัฐอเมริกา | ตามกฎหมายแจ้งเหตุละเมิดของแต่ละรัฐที่ใช้บังคับ |
บุคคลที่ได้รับผลกระทบจะได้รับการแจ้งเมื่อการละเมิดน่าจะส่งผลกระทบสำคัญหรือมีความเสี่ยงสูงต่อสิทธิและเสรีภาพ
10. คุกกี้และการติดตาม
บริการใช้คุกกี้ Local Storage และเทคโนโลยีที่คล้ายคลึงกัน ตามที่อธิบายไว้ใน Cookie Notice คุกกี้ที่ไม่จำเป็น — รวมถึงคุกกี้สำหรับ analytics, retargeting และคุกกี้ attribution ของ Affiliate / Creator / FGF ระยะ 60 วัน — จะตั้งค่าได้ก็ต่อเมื่อท่านให้ความยินยอมเชิงรุกผ่านแบนเนอร์คุกกี้เท่านั้น เราเคารพสัญญาณ Global Privacy Control (GPC) และ "Do Not Track" ในขอบเขตที่กฎหมายกำหนด
11. ลิงก์ของบุคคลที่สาม
บริการอาจมีลิงก์ไปยังเว็บไซต์หรือบริการของบุคคลที่สาม (เช่น DDproperty พอร์ทัลประกาศคอนโด บริการแผนที่ที่ฝังตัว) เราไม่รับผิดชอบต่อแนวปฏิบัติด้านความเป็นส่วนตัวของบุคคลที่สามเหล่านั้น ขอแนะนำให้ท่านอ่านนโยบายความเป็นส่วนตัวของพวกเขาด้วย
12. การตัดสินใจอัตโนมัติ
เราใช้กระบวนการอัตโนมัติสำหรับ:
- การตรวจจับการฉ้อโกง (การติดตาม cohort fraud, การจับคู่ IP / อุปกรณ์, การตั้งธงรูปแบบผิดปกติ — AB1–AB7)
- การเลื่อนระดับ Tier ของ Affiliate (การตรวจสอบเกณฑ์จำนวน lifetime-referral แบบอัตโนมัติ ตาม Pammo-Program-Rules-V1 §4.4)
- การจัดสรรเครดิต (รีเซ็ตรายเดือนวันที่ 1 เวลา 00:00 น. ICT; การ drip ที่ผูกกับวันสมัครสำหรับแผน Yearly)
- Property Matching (การจัดอันดับด้วย vector-search)
- Cohort Fraud Monitor (เกณฑ์ 5% บนพื้นฐาน 20-active-cohort floor)
กระบวนการเหล่านี้จะไม่ก่อให้เกิดผลทางกฎหมายต่อท่านโดยปราศจากการทบทวนของมนุษย์ในกรณีที่ GDPR Art 22 กำหนด การตัดสินใจเรื่องคอมมิชชั่นของ Affiliate / Creator ที่เกี่ยวข้องกับการริบ (forfeiture) การ escrow hold หรือการยุติสัญญา จะได้รับการทบทวนโดยเจ้าหน้าที่ Pammo ก่อนสรุปผล (ภายในกรอบเวลา challenge 14 วัน + mediation 30 วัน ตาม Pammo-Program-Rules-V1 §8.4)
13. เด็ก
บริการไม่ได้มุ่งให้บริการ และต้องไม่ใช้โดยเด็กที่อายุต่ำกว่า 13 ปีในกรณีใด ๆ ทั้งสิ้น อายุขั้นต่ำคือ 18 ปี หรืออายุบรรลุนิติภาวะตามกฎหมายท้องถิ่น ดูกฎเกณฑ์อายุที่มีสิทธิทั้งหมดใน Main T&C §1.5 + §3.1
14. การแก้ไขนโยบายนี้
เราอาจปรับปรุงนโยบายความเป็นส่วนตัวฉบับนี้เป็นครั้งคราว การเปลี่ยนแปลงที่มีนัยสำคัญจะแจ้งทางอีเมลและแบนเนอร์ในแอป อย่างน้อย 30 วัน ก่อนมีผลบังคับใช้ การชี้แจงที่ไม่มีนัยสำคัญจะมีผลทันทีเมื่อเผยแพร่ วันที่ "ปรับปรุงล่าสุด" ที่ด้านบนของนโยบายนี้สะท้อนการเปลี่ยนแปลงล่าสุด สามารถขอนโยบายเวอร์ชันก่อนได้ที่ dpo@pammo.co
15. ติดต่อเรา
เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO — ผู้ควบคุมข้อมูลส่วนบุคคลร่วม): dpo@pammo.co สอบถามเรื่องความเป็นส่วนตัวทั่วไป: privacy@pammo.co สิทธิความเป็นส่วนตัวตามรัฐต่าง ๆ ในสหรัฐอเมริกา: privacy@pammo.co
หน่วยงานกำกับดูแล:
- ประเทศไทย: คณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (PDPC) กระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคม — pdpc.or.th
- สิงคโปร์: Personal Data Protection Commission of Singapore — pdpc.gov.sg
- EU / EEA: หน่วยงานคุ้มครองข้อมูล (Data Protection Authority) ในท้องถิ่นของท่าน
- สหราชอาณาจักร: Information Commissioner's Office (ICO) — ico.org.uk
ท่านสามารถยื่นเรื่องร้องเรียนต่อหน่วยงานกำกับดูแลของถิ่นที่อยู่ปกติของท่าน หรือสถานที่ที่อ้างว่ามีการละเมิดได้
สิ้นสุดนโยบายความเป็นส่วนตัวของ PAMMO (ฉบับภาษาไทย) — V1 (พร้อมเผยแพร่ ภายใต้การพิจารณารอบสุดท้าย) ปรับปรุงล่าสุด: 18 พฤษภาคม 2569 ฉบับภาษาอังกฤษซึ่งเป็นเอกสารที่ใช้บังคับทางกฎหมาย: Pammo-Privacy-Notice-V1.md (/legal/privacy)