เวอร์ชัน v1.0-2026-08-15 · มีผล 15 ส.ค. 2569
นโยบายความเป็นส่วนตัว
เอกสารนี้บอกให้ชัดว่าเราเก็บข้อมูลอะไรของคุณ ทำไม เก็บไว้นานแค่ไหน และคุณมีสิทธิ์ทำอะไรได้บ้าง — เขียนภาษาปกติ ไม่มีศัพท์กฎหมายที่ไม่จำเป็น
1. เราเก็บข้อมูลอะไรของคุณบ้าง
| ประเภท | ตัวอย่าง | เก็บนานแค่ไหน |
|---|---|---|
| บัญชี | อีเมล · รหัสผ่าน (hashed) · ชื่อที่แสดง | จนกว่าคุณลบบัญชี |
| แผนการเงิน | รายรับ · รายจ่าย · หนี้ · ทรัพย์สิน · ประกัน · เป้าหมาย | จนกว่าคุณลบ (บาง event มี soft-delete 30 วัน) |
| โปรไฟล์การเงิน | ปีเกิด · อายุเกษียณ · เพศ · สถานะครอบครัว · จังหวัด | จนกว่าคุณลบบัญชี |
| เอกสารที่อัพโหลด | ไฟล์ PDF/รูป · ฟิลด์ที่ AI สกัดออกมา · เก็บใน Supabase Storage | จนกว่าคุณลบ · file ถูกเก็บใน bucket ที่ RLS ปิดคนอื่นดู |
| บทสนทนา AI | ข้อความที่คุยกับ TONY · ข้อเสนอที่ AI ให้ · การกดยืนยัน/ปฏิเสธ | จนกว่าคุณลบบทสนทนา |
| การใช้งาน | จำนวนครั้งเรียก AI · token ที่ใช้ · เวลาที่ใช้ (ไม่มีเนื้อหา) | 30 วัน (aggregate) · rolling window |
2. เราใช้ข้อมูลไปทำอะไร
- คำนวณแผนการเงิน 101 ปีให้คุณ — คำนวณใน browser ของคุณเอง ไม่ได้ส่งไป analyze ที่ server
- บันทึกและเรียกดูภายหลัง — เก็บใน Supabase (Postgres + RLS) เข้ารหัสระหว่างส่ง
- ให้ AI (TONY) ตอบคำถามได้ตรงกับสถานะการเงินของคุณ — เฉพาะที่คุณคุย เท่านั้นที่ส่งไป AI ประมวลผล
- คิดโควตาใช้งาน AI ต่อวัน (ไม่ให้เกินแพ็กเกจ)
3. บุคคลที่ 3 ที่เกี่ยวข้อง
เราใช้บริการเหล่านี้ในการทำงาน · ข้อมูลไปถึงพวกเขาเฉพาะเมื่อจำเป็น:
- Supabase (US-hosted database) — เก็บข้อมูลบัญชี · แผน · เอกสาร · แชท
- OpenAI — ใช้อ่านฟิลด์จากเอกสาร (OCR · gpt-4o-mini vision) · เฉพาะเอกสารที่คุณกด "อ่านฟิลด์อัตโนมัติ"
- DeepSeek — ประมวลผลแชท (TONY) และ A2 planner · เฉพาะข้อความ+context ที่คุณส่ง
- Google Fonts — โหลดฟอนต์ (Kanit · Noto Sans Thai) · IP ของคุณอาจถูกเห็นชั่วคราว
⚠️ AI ไม่ train บนข้อมูลของคุณ — ทั้ง OpenAI และ DeepSeek เป็น API-tier ที่ไม่เก็บ prompt ไป retrain
4. สิทธิ์ของคุณ (ตาม PDPA)
- เข้าถึงข้อมูล (Access) — ดาวน์โหลดข้อมูลทั้งหมดของคุณเป็น JSON ที่ หน้าตั้งค่า
- ลบข้อมูล (Erasure) — ขอลบบัญชี · เข้าสู่ช่วงพัก 30 วัน · ยกเลิกได้ · หลัง 30 วันลบถาวร
- แก้ไข (Correct) — แก้โปรไฟล์ · แผน · เอกสารได้เอง (ทุกอย่างเปิดให้แก้)
- ถอนความยินยอม (Withdraw) — ยกเลิกได้ทุกเมื่อ · ลบบัญชี = ถอนทั้งหมด
- ย้ายข้อมูล (Portability) — Export JSON แล้ว import ไปแอปอื่นได้
5. ความปลอดภัย
- ข้อมูลระหว่างส่ง: HTTPS/TLS 1.2+
- ข้อมูลใน database: Row Level Security (RLS) · user เห็นเฉพาะของตัวเอง · admin อ่านการเงินไม่ได้
- รหัสผ่าน: hashed (bcrypt) · ไม่มีใครในทีมเห็นได้
- ไฟล์เอกสาร: Storage bucket ตั้ง RLS ให้ user เจ้าของเท่านั้นดาวน์โหลด
6. ติดต่อเรา
ถ้ามีคำถามเรื่องข้อมูลส่วนตัว หรืออยากใช้สิทธิ์ตาม PDPA:
- อีเมล: privacy@masterplan.app
- ในแอป: /settings → PDPA section
7. การเปลี่ยนแปลง
ถ้าเราแก้นโยบายนี้ (เพิ่ม service ใหม่ · เก็บข้อมูลเพิ่ม) เราจะบันทึกเวอร์ชันใหม่และขอความยินยอมจากคุณอีกครั้ง — คุณจะเห็น cookie banner โผล่มาใหม่พร้อมข้อความ "นโยบายมีการเปลี่ยนแปลง"