Tavora

ประกาศความเป็นส่วนตัว

วิธีที่เราจัดการกับข้อมูล ที่เกี่ยวข้องกับคุณ

หน้านี้อธิบายว่าเราเก็บข้อมูลใดบ้างเมื่อคุณใช้ Tavora ข้อมูลเหล่านั้นใช้เพื่ออะไร และคุณจะใช้สิทธิของคุณได้อย่างไร เอกสารนี้จัดทำขึ้นตามระเบียบ (สหภาพยุโรป) 2016/679 (GDPR)

อัปเดตล่าสุด:

1บทนำ

Tavora ("บอท") เป็นบอท Telegram สำหรับการจัดการชุมชน ข้อเสนอ การลงคะแนน และงานที่ทำร่วมกัน นโยบายความเป็นส่วนตัวฉบับนี้อธิบายว่าเราเก็บข้อมูลใดบ้าง เราใช้ข้อมูลนั้นอย่างไร และเราปกป้องข้อมูลนั้นอย่างไร

เมื่อใช้บอท ถือว่าคุณยอมรับแนวปฏิบัติที่อธิบายไว้ในนโยบายนี้

2ผู้ควบคุมข้อมูล

Tavora Systems
อีเมล: tavorasystems@gmail.com

3ข้อมูลที่เราเก็บ

3.1 ข้อมูลระบุตัวตน Telegram

เมื่อคุณโต้ตอบกับบอท เราจะเก็บข้อมูลโดยอัตโนมัติ ดังนี้:

  • User ID ของ Telegram — ตัวระบุเชิงตัวเลขที่ไม่ซ้ำกัน
  • Username ของ Telegram — ชื่อผู้ใช้สาธารณะ
  • Timestamp — วันที่และเวลาของการโต้ตอบครั้งแรกและครั้งล่าสุด

ข้อมูลเหล่านี้จำเป็นต่อการทำงานของบอท และ Telegram จะให้ข้อมูลนี้โดยอัตโนมัติในทุกการโต้ตอบ

3.2 เนื้อหาที่ผู้ใช้สร้างขึ้น

  • ข้อเสนอ: ชื่อเรื่อง คำอธิบาย ประเภท ไฟล์แนบ (รูปภาพ วิดีโอ เอกสาร)
  • คะแนนเสียง: ประเภทของการลงคะแนน (เห็นด้วย/ไม่เห็นด้วย) ที่เชื่อมโยงกับ User ID ของคุณ
  • ความคิดเห็น: ข้อความความคิดเห็นต่อข้อเสนอและการลงคะแนน
  • งาน: ชื่อเรื่อง คำอธิบาย บันทึก รายการตรวจสอบ ไฟล์แนบ
  • บันทึกของงาน: ข้อความบันทึก (สาธารณะหรือส่วนตัว)

เพื่อรักษารูปแบบเดิมที่คุณป้อน (ตัวหนา ตัวเอียง ลิงก์ อิโมจิเคลื่อนไหวของ Telegram Premium) เราจึงจัดเก็บเนื้อหาของคุณในรูปแบบ "rich" แบบ HTML ไว้ควบคู่กับข้อความธรรมดาด้วย อิโมจิเคลื่อนไหวของ Telegram Premium จะถูกบันทึกเป็นตัวระบุเชิงตัวเลข (custom emoji ID) ไม่ใช่เป็นรูปภาพ

3.3 ข้อมูลชุมชน

  • บทบาทและการเป็นสมาชิกในชุมชน (สมาชิก แอดมิน ผู้ก่อตั้ง)
  • สิทธิที่กำหนดเองที่มอบหมายภายในแต่ละชุมชน
  • คำขอเข้าร่วมชุมชนที่ต้องอนุมัติด้วยตนเอง
  • การแบนระดับชุมชน — ผู้ใช้ที่ถูกแบนจากชุมชนหนึ่ง ๆ บันทึกพร้อมกับ User ID ผู้ทำการแบน และ timestamp
  • คำขอโอนความเป็นเจ้าของ — เมื่อผู้ก่อตั้งโอนชุมชนให้ผู้ใช้คนอื่น เราจะบันทึก User ID ทั้งสองที่เกี่ยวข้องและสถานะของคำขอ
  • ภาษาที่ใช้เผยแพร่ของชุมชน — ภาษาที่ผู้ก่อตั้งเลือกสำหรับข้อความที่เผยแพร่ในกลุ่ม (การ์ดข้อเสนอ การลงคะแนน งาน ประกาศ) นี่เป็นการตั้งค่าระดับชุมชน ไม่ใช่ระดับส่วนตัว

3.4 การตั้งค่าของผู้ใช้

  • ภาษาส่วนตัว — ตรวจพบโดยอัตโนมัติเมื่อเริ่มใช้งานครั้งแรกจากรหัสภาษาของ Telegram ของคุณ (เช่น it, en) และใช้สำหรับส่วนติดต่อผู้ใช้ คุณสามารถเปลี่ยนได้ทุกเมื่อจากการตั้งค่าของบอท
  • เขตเวลา — หากตั้งค่าด้วยตนเอง จะใช้สำหรับการส่งการแจ้งเตือน บันทึกเป็นสตริงเขตเวลา (เช่น Europe/Rome) และเป็นค่าออฟเซ็ตเป็นนาที
  • การตั้งค่าการแจ้งเตือน — ค่ากำหนดการแจ้งเตือนแยกตามชุมชน
  • สถานะการบล็อกบอท — หากคุณบล็อกบอทบน Telegram เราจะบันทึกเหตุการณ์นั้น (วันที่และข้อผิดพลาดการส่งครั้งล่าสุด) เพื่อไม่ให้พยายามติดต่อคุณโดยเปล่าประโยชน์ เราจะล้างสถานะนี้โดยอัตโนมัติหากคุณกลับมาโต้ตอบอีกครั้ง

3.5 ข้อมูลกลุ่ม Telegram

เมื่อมีการเพิ่มบอทเข้าไปในกลุ่ม เราจะจัดเก็บ:

  • ID ของกลุ่มและชื่อกลุ่ม
  • การมีอยู่ของผู้ใช้ในกลุ่ม (เฉพาะ ID และ username เพื่อตรวจสอบการเป็นสมาชิกตามนโยบายการส่งข้อเสนอ)

3.6 ข้อมูลทางเทคนิคและร่องรอยการตรวจสอบ

  • ประวัติเหตุการณ์ของงาน — เราบันทึกว่าใครเป็นผู้สร้าง แก้ไข ทำให้เสร็จ หรือลบงาน (ร่องรอยการตรวจสอบ)
  • ลายเซ็นดิจิทัล — ไฟล์ PDF ที่ส่งออกจะมีค่าแฮช SHA-256 ของเนื้อหาเพื่อตรวจสอบความสมบูรณ์ ค่าแฮชนี้เป็นข้อมูลสาธารณะและไม่มีข้อมูลที่ละเอียดอ่อน
  • ข้อมูลชั่วคราวของตัวช่วยสร้าง — เซสชันการกรอกข้อมูล (การสร้างข้อเสนอ/งาน) จะถูกบันทึกชั่วคราวเพื่อให้คุณสามารถทำต่อได้หลังจากบอทรีสตาร์ต และจะถูกลบโดยอัตโนมัติหลังจากไม่มีการใช้งานเป็นเวลา 24 ชั่วโมง
  • ไฟล์แนบของรายงานข้อบกพร่องและข้อเสนอแนะ — เมื่อคุณส่งรายงานผ่านฟังก์ชัน "Feedback" ของบอท ไฟล์แนบใด ๆ (รูปภาพ วิดีโอ เอกสาร) จะถูกจัดเก็บเป็นการอ้างอิงของ Telegram (file_id) พร้อมกับข้อความในกลุ่มจัดการที่เกี่ยวข้อง เพื่อให้เราตรวจสอบได้ขณะดำเนินการกับรายงาน การอ้างอิงเหล่านี้จะถูกลบโดยอัตโนมัติหลังจากประมาณ 30 วัน

3.7 ข้อมูลที่เกี่ยวข้องกับการบริจาค

บอทเปิดโอกาสให้สนับสนุนโครงการผ่านการบริจาคด้วย Telegram Stars เมื่อคุณทำการบริจาค เราจะบันทึก:

  • User ID และ username ของ Telegram ของผู้ที่บริจาค
  • ชื่อ (first name) ของ Telegram ของผู้ที่บริจาค — ใช้เพื่อขอบคุณคุณต่อสาธารณะในช่องทางอย่างเป็นทางการเท่านั้น หากคุณยินยอม หรือเพื่อแสดงตราผู้บริจาค
  • จำนวนเงินบริจาคเป็น Stars
  • ID ธุรกรรม (charge_id) ที่ Telegram ส่งกลับมา ซึ่งมีประโยชน์สำหรับการคืนเงินหรือข้อพิพาทใด ๆ
  • วันที่และเวลาของการบริจาค

เราไม่ได้รับหรือจัดเก็บรายละเอียดวิธีการชำระเงินของคุณ (บัตร บัญชี ฯลฯ): ธุรกรรมเกิดขึ้นทั้งหมดภายใน Telegram Stars ดูเพิ่มเติมที่ นโยบายความเป็นส่วนตัวของ Telegram

3.8 การวิเคราะห์ผลิตภัณฑ์ภายใน (ระยะเบต้า)

ในระหว่างระยะเบต้าของบอท เราจะบันทึกเหตุการณ์แบบรวมเกี่ยวกับการเริ่มใช้งานครั้งแรกของผู้ใช้ — เช่น เมื่อคุณเห็นปุ่ม "สร้างชุมชนแรกของคุณ" ว่าคุณคลิกหรือไม่ และคุณสร้างชุมชนแรกของคุณสำเร็จหรือไม่ เราทำเช่นนี้เพื่อเข้าใจว่าควรปรับปรุงผลิตภัณฑ์ตรงไหน

เหตุการณ์เหล่านี้เชื่อมโยงกับ User ID และ timestamp ของคุณ คงอยู่ภายในทีม Tavora ไม่เคยถูกแบ่งปันกับบุคคลที่สามและไม่ถูกใช้เพื่อการทำโปรไฟล์หรือการโฆษณา และจะถูกลบเมื่อสิ้นสุดระยะเบต้า คุณสามารถขอให้ลบก่อนกำหนดได้ทางอีเมล (ดูหัวข้อ 9)

3.9 ข้อมูลที่เกี่ยวข้องกับ Tavora AI (ผู้ช่วยสนทนา)

Tavora มีผู้ช่วย AI ที่ตอบคำถามของสมาชิกโดยอ้างอิงจากเอกสารที่อัปโหลดไว้ในห้องสมุดของชุมชนและจากความรู้พื้นฐานของ Tavora เมื่อคุณโต้ตอบกับ Tavora AI เราจะเก็บข้อมูลต่อไปนี้:

  • ประวัติการสนทนา (หน่วยความจำ) — คำถามที่คุณถามและคำตอบของ AI ในแชทส่วนตัวกับบอทจะถูกบันทึกไว้เพื่อให้ AI ตอบได้สอดคล้องกันในหลายรอบการสนทนา ("จำได้ไหมว่าฉันถามอะไรไป?") หน่วยความจำจะคงอยู่จนกว่าคุณจะลบด้วยตนเอง (ดูหัวข้อ 9) หรือผ่านไป 30 วันที่ไม่มีการใช้งาน AI นั้นเลย หน่วยความจำแต่ละชุดแยกตามคู่ (ผู้ใช้, ชุมชน)
  • โปรไฟล์ผู้ใช้สังเคราะห์สำหรับ AI — สรุปสไตล์การโต้ตอบของคุณโดยอัตโนมัติ (สูงสุด 200 อักขระ) สร้างขึ้นรายสัปดาห์เพื่อปรับโทนของผู้ช่วย อัปเดตแบบรวม ไม่เคยใช้เพื่อระบุตัวตนหรือทำโปรไฟล์คุณในเชิงพาณิชย์
  • บทสรุปประวัติการสนทนา — เมื่อหน่วยความจำเกินประมาณ 20 รอบ รอบที่เก่ากว่าจะถูกบีบอัดเป็นบทสรุป (ประมาณ 300 อักขระ) บันทึกไว้แทนรอบเดิม โดยรอบล่าสุด 10 รอบจะยังคงอยู่ครบถ้วน
  • ตัวนับการใช้งาน — จำนวนคำถามที่ถามในหน้าต่างแบบเลื่อน (24 ชั่วโมงต่อผู้ใช้, 7 วันต่อชุมชน) เพื่อบังคับใช้ขีดจำกัดการใช้งานที่อธิบายไว้ในบอท ไม่มีข้อความของคำถาม
  • แคชคำตอบ — คำถามสาธารณะถึง Tavora AI ส่วนกลาง (เมนู /start) จะถูกเชื่อมโยงกับคำตอบผ่าน embedding เชิงตัวเลขเพื่อให้คำตอบทันทีต่อคำถามที่คล้ายกัน แคชไม่เคยมีข้อมูลส่วนบุคคลที่ระบุตัวตนได้นอกเหนือจากตัวคำถามเอง

ในแชทกลุ่มที่ใช้ /ask จะไม่มีการบันทึกหน่วยความจำใด ๆ: คำถามแต่ละข้อในกลุ่มจะแยกอิสระจากกันเพื่อความเป็นส่วนตัว คำตอบในที่สาธารณะยังคงเป็นอิสระต่อกัน

3.10 การกลั่นกรองคำสั่ง AI โดยอัตโนมัติ

เมื่อผู้ก่อตั้งหรือแอดมินของชุมชนบันทึกคำสั่ง AI (กฎเชิงพฤติกรรมที่ผู้ช่วยต้องปฏิบัติตาม) ข้อความของคำสั่งจะถูกส่งไปยังผู้ให้บริการโมเดล AI (ดูหัวข้อ 7.3) เพื่อตรวจสอบความปลอดภัยโดยอัตโนมัติ หากคำสั่งละเมิดนโยบายการใช้งาน (การดูหมิ่น การแทรกพรอมต์ กิจกรรมที่ผิดกฎหมาย) คำสั่งจะถูกทำเครื่องหมายว่า "ถูกเพิกเฉย" และ AI จะไม่นำไปใช้ ผู้ใช้จะเห็นหมายเหตุจาก AI ที่อธิบายเหตุผล

มีเพียงข้อความของคำสั่งเท่านั้นที่ถูกส่งไปยังผู้ให้บริการ — ไม่มีข้อมูลส่วนบุคคลอื่นใดของแอดมินหรือสมาชิกชุมชน

3.11 ข้อมูลที่เราไม่เก็บ

บอทไม่เก็บ:

  • นามสกุล อีเมล หมายเลขโทรศัพท์
  • รูปโปรไฟล์หรือข้อมูลประวัติส่วนตัว
  • ข้อมูลตำแหน่งที่ตั้งหรือ GPS
  • ข้อความส่วนตัวนอกเหนือจากการสนทนากับบอท
  • ข้อมูลจากแอปหรือบริการอื่น
  • ประวัติการเรียกดู คุกกี้ หรือข้อมูลอุปกรณ์
  • รายละเอียดการชำระเงิน (บัตรเครดิต บัญชีธนาคาร IBAN)

หมายเหตุ: first name ของ Telegram จะบันทึกได้เฉพาะสำหรับผู้บริจาคเท่านั้น (ดู 3.7) สำหรับผู้ใช้รายอื่นทั้งหมด เราบันทึกเพียง User ID เชิงตัวเลขและ username ของ Telegram เท่านั้น (ดู 3.1)

4วิธีที่เราใช้ข้อมูล

ข้อมูลที่เก็บรวบรวมจะถูกใช้เพื่อวัตถุประสงค์ต่อไปนี้เท่านั้น:

  • การทำงานของบอท — จัดการข้อเสนอ การลงคะแนน งาน และชุมชน
  • การแสดงผล — แสดงผู้เขียน คะแนนเสียง และความคิดเห็นแก่สมาชิกของชุมชน
  • การแจ้งเตือน — ส่งการเตือนความจำ การอัปเดตงาน และผลการลงคะแนน
  • การส่งออก — สร้างรายงาน PDF ของกิจกรรมในชุมชน (ตามคำขอของแอดมิน)
  • การกลั่นกรอง — จัดการการแบน สิทธิ และบทบาทภายในชุมชน
  • Tavora AI — ตอบคำถามของสมาชิกโดยอ้างอิงจากเอกสารในห้องสมุด + หน่วยความจำการสนทนาเพื่อรักษาความสอดคล้องตลอดหลายรอบของบุคคลเดียวกัน

ข้อมูลจะไม่ถูกใช้เพื่อ:

  • การทำโปรไฟล์เชิงพาณิชย์หรือการโฆษณา
  • การขายให้แก่บุคคลที่สาม
  • การวิเคราะห์พฤติกรรมหรือการตลาด

5การมองเห็นข้อมูล

สิ่งที่สมาชิกคนอื่นในชุมชนเห็นได้

  • ข้อเสนอ: username ของคุณในฐานะผู้เขียนจะปรากฏแก่สมาชิกทุกคน
  • คะแนนเสียง: คะแนนเสียงและ username ของคุณจะปรากฏแก่ผู้จัดการชุมชน (ผ่านคำสั่ง /votes)
  • ความคิดเห็น: ความคิดเห็นของคุณจะปรากฏแก่สมาชิกในกลุ่มที่มีการเผยแพร่
  • งาน: การมอบหมายและบันทึกสาธารณะจะปรากฏแก่สมาชิกของชุมชน
  • บันทึกส่วนตัว: ปรากฏแก่คุณและแอดมิน/ผู้รับมอบหมายงานเท่านั้น

สิ่งที่ไม่ปรากฏ

  • การโต้ตอบส่วนตัวของคุณกับบอท (ข้อความโดยตรง)
  • ข้อเสนอที่คุณซ่อนจากมุมมองส่วนตัวของคุณ

6การเก็บรักษาข้อมูล

  • ข้อมูลจะถูกเก็บรักษาไว้ตลอดระยะเวลาที่คุณใช้บอทและชุมชน
  • การลบชุมชน: เมื่อผู้ก่อตั้งลบชุมชน สมาชิกจะถูกนำออกทันทีและชุมชนจะถูกทำเครื่องหมายว่า "รอการลบ" (soft-delete พร้อม timestamp) ข้อมูลที่เกี่ยวข้อง (ข้อเสนอ คะแนนเสียง งาน) จะถูกเก็บไว้ 10 วัน ซึ่งในช่วงนี้สามารถขอกู้คืนได้ทางอีเมล หลังจากพ้นระยะเวลานี้ ชุมชนและข้อมูลที่เกี่ยวข้องทั้งหมดจะถูกลบอย่างถาวรและโดยอัตโนมัติ
  • เซสชันตัวช่วยสร้างชั่วคราว: เซสชันการกรอกข้อมูล (การสร้างข้อเสนอ/งาน) จะถูกลบโดยอัตโนมัติหลังจากไม่มีการใช้งานเป็นเวลา 24 ชั่วโมง
  • ไฟล์แนบข้อเสนอแนะ: ไฟล์แนบของรายงานที่ส่งผ่านฟังก์ชัน "Feedback" จะถูกลบโดยอัตโนมัติหลังจากประมาณ 30 วัน
  • ข้อเสนอที่ถูกทิ้งร้าง: ข้อเสนอที่อยู่ในสถานะรอดำเนินการนานกว่า 7 วัน จะถูกสรุปปิดโดยอัตโนมัติ
  • การแบนระดับสากล: ในกรณีที่มีการแบน User ID และ username ของคุณจะถูกเก็บไว้ในรายการแบน
  • การบล็อกบอท: หากคุณบล็อกบอทบน Telegram เราจะบันทึกเหตุการณ์และสถานะการบล็อก ข้อมูลของคุณจะยังคงอยู่ในฐานข้อมูล แต่คุณจะไม่ได้รับการสื่อสารใด ๆ จากบอทอีกต่อไป
  • เหตุการณ์การวิเคราะห์ระยะเบต้า: เหตุการณ์การเริ่มต้นใช้งาน (หัวข้อ 3.8) จะถูกลบหรือทำให้ไม่ระบุตัวตนเมื่อสิ้นสุดระยะเบต้าของบอท
  • หน่วยความจำของ Tavora AI: รอบการสนทนากับผู้ช่วย AI (แชทส่วนตัว) จะถูกเก็บไว้จนกว่าคุณจะลบด้วยตนเองด้วยปุ่ม "🧹 รีเซ็ตหน่วยความจำ" (ดูหัวข้อ 9) หรือผ่านไป 30 วันที่ไม่มีการใช้งาน AI นั้นเลย ในกลุ่ม (/ask) จะไม่มีการเก็บหน่วยความจำใด ๆ
  • โปรไฟล์ผู้ใช้สังเคราะห์ของ AI: อัปเดตรายสัปดาห์ แทนที่ด้วยเวอร์ชันล่าสุด ถูกลบเมื่อรีเซ็ตหน่วยความจำหรือเมื่อลบบัญชี
  • แคชคำตอบ AI ส่วนกลาง: เก็บไว้ตราบเท่าที่เอกสารต้นทางไม่เปลี่ยนแปลง จะถูกยกเลิกโดยอัตโนมัติเมื่อมีการอัปเดตฐานความรู้

7บริการของบุคคลที่สาม

7.1 Telegram

บอททำงานผ่าน API ของ Telegram เท่านั้น ข้อความ ไฟล์ และการโต้ตอบทั้งหมดผ่านเซิร์ฟเวอร์ของ Telegram ตามนโยบายความเป็นส่วนตัวของพวกเขา

ไฟล์แนบ (รูปภาพ วิดีโอ เอกสาร) จะไม่ถูกจัดเก็บบนเซิร์ฟเวอร์ของเรา — มีเพียงการอ้างอิง (file_id) ที่ Telegram ให้มาเท่านั้นที่ถูกจัดเก็บ ไฟล์ยังคงอยู่บนเซิร์ฟเวอร์ของ Telegram

7.2 ฐานข้อมูล

ข้อมูลถูกจัดเก็บในฐานข้อมูล PostgreSQL ที่บริหารจัดการแบบส่วนตัว เราไม่ใช้บริการคลาวด์ของบุคคลที่สามในการจัดเก็บข้อมูล

7.3 Anthropic (Tavora AI)

สำหรับคำตอบของ Tavora AI (ผู้ช่วยสนทนา) บอทอาศัย Anthropic (anthropic.com) ผู้ให้บริการโมเดลภาษา Claude เมื่อผู้ใช้ถามคำถามกับ AI จะมีการส่งสิ่งต่อไปนี้ไปยังผู้ให้บริการเท่านั้น:

  • ข้อความของคำถามปัจจุบัน
  • รอบการสนทนาก่อนหน้า (ในแชทส่วนตัว) เพื่อให้คำตอบมีความสอดคล้องกัน — ดูหัวข้อ 3.9
  • ข้อความที่เกี่ยวข้องจากเอกสารในห้องสมุดของชุมชน (เฉพาะที่ทีมงานทำเครื่องหมายว่า AI=ใช่)
  • คำสั่ง AI ของทีมงานชุมชน (กฎเชิงพฤติกรรม ดู 3.10)

Anthropic ไม่ใช้ข้อมูลที่ได้รับเพื่อฝึกโมเดลของตน (ข้อกำหนด API มาตรฐาน) เก็บไว้สูงสุด 30 วันเพื่อวัตถุประสงค์ด้านความปลอดภัยแล้วจึงลบทิ้ง ดูนโยบายความเป็นส่วนตัวของ Anthropic และ Data Processing Addendum

สิ่งที่ไม่ถูกส่งไปยัง Anthropic: User ID Telegram ของคุณ username ข้อมูลส่วนบุคคล ข้อมูลของชุมชนอื่น การสนทนากับผู้ใช้คนอื่น ชุมชนถูกแยกอิสระและ Anthropic ไม่ทราบว่าคุณเป็นใคร

เวกเตอร์ embedding: การคำนวณ embedding (การแทนค่าข้อความเชิงตัวเลขสำหรับการสืบค้น) ดำเนินการในเครื่องบนเซิร์ฟเวอร์ของบอทผ่านโมเดลโอเพนซอร์ส multilingual-e5-large ไม่มีการส่งข้อมูล embedding ไปยังบุคคลที่สาม

7.4 ไม่มีบริการของบุคคลที่สามอื่น

นอกจาก Telegram (7.1) และ Anthropic (7.3) แล้ว บอทไม่อาศัย:

  • บริการวิเคราะห์หรือติดตามของบุคคลที่สาม (Google Analytics, Mixpanel, Amplitude ฯลฯ)
  • คุกกี้หรือพิกเซลติดตาม
  • บริการโฆษณา
  • API ภายนอกอื่นนอกเหนือจาก Telegram

เพื่อความโปร่งใส: การติดตามเพียงอย่างเดียวที่เราทำคือการติดตามแบบภายในและแบบรวมที่อธิบายไว้ในหัวข้อ 3.8 (การวิเคราะห์ผลิตภัณฑ์ระหว่างระยะเบต้า)

8ความปลอดภัยของข้อมูล

เราใช้มาตรการรักษาความปลอดภัยต่อไปนี้:

  • การสอบถามแบบกำหนดพารามิเตอร์ — การป้องกัน SQL injection
  • การเข้ารหัสขณะพัก — โวลุ่มดิสก์ที่เก็บฐานข้อมูลถูกเข้ารหัส
  • การเชื่อมต่อที่ปลอดภัย — การสื่อสารที่เข้ารหัสระหว่างบอทกับฐานข้อมูล
  • การบันทึกล็อกที่ปลอดภัย — โทเค็นการยืนยันตัวตนและข้อมูลที่ละเอียดอ่อนจะไม่ถูกเขียนลงในล็อก
  • ขีดจำกัดป้องกันการใช้งานในทางที่ผิด — การจำกัดอัตราการสร้างข้อเสนอ งาน และการโต้ตอบ
  • การตรวจสอบความถูกต้องของข้อมูลนำเข้า — ข้อมูลนำเข้าจากผู้ใช้ทั้งหมดจะถูกตรวจสอบและตัดให้อยู่ในความยาวสูงสุดที่ปลอดภัย
  • การเข้าถึงที่จำกัด — มีเพียงผู้ดูแลระบบของบอทเท่านั้นที่เข้าถึงฐานข้อมูลได้โดยตรง
  • ลายเซ็นดิจิทัล — เอกสาร PDF ที่ส่งออกถูกลงนามด้วย SHA-256 เพื่อรับประกันความสมบูรณ์

9สิทธิของคุณ

9.1 สิทธิในการเข้าถึง

คุณสามารถขอทราบว่าเราจัดเก็บข้อมูลใดเกี่ยวกับคุณได้โดยติดต่อเราทางอีเมล

9.2 สิทธิในการลบ

คุณสามารถขอให้ลบข้อมูลของคุณทั้งหมดได้ บอทมีฟังก์ชัน GDPR ในตัว การลบประกอบด้วย:

  • การลบออกจาก: บัญชีผู้ใช้ การเป็นสมาชิกชุมชน บทบาท การแบน คำขอเข้าถึง คำขอโอน
  • การลบชุมชนที่คุณเป็นผู้ก่อตั้ง (รวมถึงข้อมูลที่เกี่ยวข้องทั้งหมด)
  • การทำให้ไม่ระบุตัวตนของ: ข้อเสนอที่สร้าง คะแนนเสียงที่ลง ความคิดเห็น งานที่สร้าง/มอบหมาย บันทึก เหตุการณ์ เทมเพลต

เนื้อหาที่สร้างขึ้น (ข้อความข้อเสนอ ความคิดเห็น บันทึกของงาน) จะถูกทำให้ไม่ระบุตัวตนแต่ยังคงเก็บไว้ เนื่องจากเป็นมรดกของชุมชน ผลรวมคะแนนเสียงแบบรวมยังคงไม่เปลี่ยนแปลง แต่ตัวตนของผู้ลงคะแนนจะถูกนำออก

9.3 สิทธิในการแก้ไขให้ถูกต้อง

username Telegram ของคุณจะอัปเดตในบอทโดยอัตโนมัติเมื่อคุณเปลี่ยนบน Telegram

9.4 สิทธิในการเคลื่อนย้ายข้อมูล

คุณสามารถส่งออกข้อมูลชุมชนของคุณผ่านฟังก์ชันส่งออก PDF/ZIP ที่มีในบอท (ข้อเสนอ งาน การลงคะแนน)

9.5 สิทธิในการคัดค้าน

  • คุณสามารถออกจากชุมชนใดก็ได้ทุกเมื่อผ่านเมนูของบอท
  • คุณสามารถบล็อกบอทเพื่อหยุดการสื่อสารใด ๆ
  • คุณสามารถซ่อนข้อเสนอของคุณจากมุมมองส่วนตัว

9.6 สิทธิในการลบหน่วยความจำกับ Tavora AI

คุณสามารถลบด้วยตนเองซึ่งหน่วยความจำของการสนทนากับ Tavora AI ได้ทุกเมื่อ โดยไม่ต้องผ่านอีเมล:

  • Tavora AI ของชุมชน (ส่วนตัว): เปิดชุมชน → แตะ 🤖 Tavora AI → ปุ่ม 🧹 รีเซ็ตหน่วยความจำ (N) ปรากฏอยู่เสมอ (N = จำนวนการสนทนาที่บันทึกไว้)
  • Tavora AI ส่วนกลาง (เมนู /start): แตะ ⚙️ การตั้งค่า → ปุ่ม 🧹 รีเซ็ตหน่วยความจำ Tavora AI (N)

การรีเซ็ตจะลบทันที: รอบการสนทนาทั้งหมด โปรไฟล์ผู้ใช้สังเคราะห์ของ AI และบทสรุปประวัติ (หากมี) การดำเนินการนี้ไม่สามารถย้อนกลับได้และต้องมีการยืนยันอย่างชัดเจน หน่วยความจำเฉพาะชุดจะถูกลบโดยอัตโนมัติเช่นกันหลังจาก 30 วันที่ไม่มีการใช้งานเลย

หากต้องการใช้สิทธิอื่น ๆ (การเข้าถึง การลบทั้งหมด การแก้ไขให้ถูกต้อง) ให้ส่งอีเมลไปที่ tavorasystems@gmail.com พร้อมระบุ User ID Telegram ของคุณ

10ผู้เยาว์

บอทไม่ได้มีไว้สำหรับผู้ที่มีอายุต่ำกว่า 16 ปี เราไม่เก็บข้อมูลของผู้เยาว์โดยเจตนา หากบิดามารดาหรือผู้ปกครองเชื่อว่าผู้เยาว์ได้ให้ข้อมูลส่วนบุคคล สามารถติดต่อผู้ดูแลระบบเพื่อขอให้นำออกได้

11การเปลี่ยนแปลงนโยบายความเป็นส่วนตัว

เราขอสงวนสิทธิ์ในการปรับปรุงนโยบายความเป็นส่วนตัวฉบับนี้ ในกรณีที่มีการเปลี่ยนแปลงในสาระสำคัญ ผู้ใช้จะได้รับแจ้งผ่านการสื่อสารภายในบอท วันที่ของการอัปเดตล่าสุดจะแสดงอยู่ที่ด้านบนของหน้านี้

12ติดต่อ

สำหรับคำถาม คำขอเข้าถึง หรือการลบข้อมูล โปรดเขียนถึง:

โปรดระบุ User ID Telegram ของคุณในคำขอ เพื่อให้เราสามารถระบุข้อมูลของคุณได้

13ข้อมูลจากแบบฟอร์มสนับสนุน

เมื่อคุณกรอกแบบฟอร์มสนับสนุนบนหน้า Landing (/support/) เราจะเก็บข้อมูลที่คุณให้มาโดยสมัครใจเพื่อจัดการกับข้อความของคุณ

สิ่งที่เราเก็บ

  • ประเภท (ข้อบกพร่องหรือข้อเสนอแนะ), ชื่อเรื่อง (สูงสุด 120 อักขระ) และคำอธิบาย (สูงสุด 4000 อักขระ)
  • อีเมลผู้ส่ง (เพื่อให้เราตอบกลับ)
  • ไฟล์แนบที่เป็นทางเลือก (สูงสุด 3 ไฟล์ รวม 4 MB; ประเภทที่ยอมรับ: JPG, PNG, WebP, GIF, MP4, WebM, MOV, PDF, TXT)
  • ภาษาของหน้าและแฮช IP (SHA-256 พร้อม salt) ใช้เฉพาะสำหรับการจำกัดอัตราและล็อกวินิจฉัยเท่านั้น ไม่เคยอยู่ในรูปข้อความธรรมดา

ฐานทางกฎหมายและวัตถุประสงค์

เราประมวลผลข้อมูลนี้บนพื้นฐานความยินยอมอย่างชัดแจ้งของคุณ (มาตรา 6.1.a GDPR — ช่องทำเครื่องหมายบังคับในแบบฟอร์ม) และเพื่อการปฏิบัติตามบริการที่เจ้าของข้อมูลร้องขอ (มาตรา 6.1.b GDPR — เพื่อตอบกลับคุณ) หากไม่มีความยินยอมอย่างชัดแจ้ง แบบฟอร์มจะไม่ถูกส่ง

ผู้ประมวลผลย่อย

อีเมลจะถูกส่งไปยังกล่องจดหมายของเรา tavorasystems@gmail.com ผ่าน Resend Inc. (สหรัฐอเมริกา) ผู้ให้บริการอีเมลเชิงธุรกรรมที่สอดคล้องกับมาตรฐาน EU-US Data Privacy Framework Resend ประมวลผลข้อมูลในฐานะผู้ประมวลผลในนามของเราผ่าน Data Processing Agreement

การยืนยันว่าไม่ใช่บอทดำเนินการโดย Cloudflare Turnstile (Cloudflare Inc., สหรัฐอเมริกา) — ไม่ใช้คุกกี้แบบถาวรหรือการติดตามข้ามไซต์

การเก็บรักษา

อีเมลที่ได้รับจะถูกเก็บไว้ในกล่อง Gmail ของเราเป็นระยะเวลาที่จำเป็นต่อการจัดการข้อความ และไม่ว่ากรณีใดสูงสุด 24 เดือนเพื่อวัตถุประสงค์การตรวจสอบ ล็อกวินิจฉัยของ Vercel Function (แฮช IP ประเทศ ผลลัพธ์) จะถูกเก็บไว้ 7 วัน และไม่มีข้อมูลส่วนบุคคลในรูปข้อความธรรมดา

สิทธิของคุณ

คุณสามารถขอเข้าถึง แก้ไขให้ถูกต้อง ลบ จำกัด เคลื่อนย้าย หรือคัดค้านการประมวลผลได้โดยเขียนถึง tavorasystems@gmail.com (ดูหัวข้อ 9 — สิทธิของคุณ ด้วย) คุณสามารถเพิกถอนความยินยอมได้ทุกเมื่อ การเพิกถอนไม่กระทบต่อความชอบด้วยกฎหมายของการประมวลผลที่ดำเนินการก่อนการเพิกถอน

การถ่ายโอนนอกสหภาพยุโรป: Resend และ Cloudflare มีเซิร์ฟเวอร์อยู่ในสหรัฐอเมริกา การถ่ายโอนอ้างอิงตาม Data Privacy Framework และ Standard Contractual Clauses ในกรณีที่บังคับใช้ได้

นโยบายความเป็นส่วนตัวฉบับนี้สอดคล้องกับระเบียบ (สหภาพยุโรป) 2016/679 (GDPR) และมีผลใช้กับผู้ใช้ทุกคนของบอท Tavora บน Telegram