1. บทบาทของบริษัท
สำหรับผู้เรียนรายบุคคล บริษัทเป็นผู้ควบคุมข้อมูลส่วนบุคคลของข้อมูลที่ใช้สมัครบัญชี ซื้อหลักสูตร เข้าเรียน ใช้ Discussion Board ติดต่อ support ขอใบกำกับภาษี และใช้ AI Features สำหรับกรณีลูกค้าองค์กรที่ส่งข้อมูลพนักงานเพื่อ enrollment หรือ training บริษัทอาจเป็นผู้ประมวลผลข้อมูลในนามลูกค้าองค์กรตาม Data Processing Addendum
2. ข้อมูลที่เก็บรวบรวม
บริษัทอาจเก็บข้อมูลระบุตัวตน เช่น ชื่อ อีเมล LINE OA ข้อมูลองค์กร ข้อมูลใบกำกับภาษี ข้อมูลการชำระเงินที่ได้รับจาก Beam หรือ Omise สถานะการเข้าเรียน progress certificate ข้อความใน Discussion Board ข้อความที่ส่งถึง support ข้อมูลอุปกรณ์ log การใช้งาน cookie และข้อมูลที่ผู้เรียนพิมพ์หรืออัปโหลดเข้า AI Mentor/Mission to Control
3. วัตถุประสงค์และฐานทางกฎหมาย
บริษัทประมวลผลข้อมูลเพื่อสร้างบัญชี ให้บริการหลักสูตร จัดการชำระเงิน ออกใบกำกับภาษี ตอบคำถาม ออก certificate ป้องกันการละเมิด ตรวจสอบความปลอดภัย ปรับปรุงบริการ ทำ analytics และสื่อสารข่าวสารการตลาดเมื่อมีฐานทางกฎหมาย ฐานที่ใช้ ได้แก่ การปฏิบัติตามสัญญา หน้าที่ตามกฎหมาย ประโยชน์โดยชอบด้วยกฎหมาย และความยินยอมในกรณีที่กฎหมายกำหนด เช่น marketing บางรูปแบบหรือ cookie บางประเภท
4. AI Features และการส่งข้อมูลข้ามพรมแดน
เมื่อผู้เรียนใช้ The AI Mentor หรือ Mission to Control ข้อความ เสียง หรือข้อมูลดิบที่ผู้เรียนส่งอาจถูกประมวลผลโดยผู้ให้บริการ AI ภายนอก เช่น DeepSeek หรือ OpenAI ผู้ให้บริการบางรายอาจประมวลผลข้อมูลนอกประเทศไทย รวมถึงจีนสำหรับ DeepSeek บริษัทจะแจ้งใน Sub-Processor List และใช้มาตรการตาม PDPA มาตรา 28 เท่าที่เหมาะสม เช่น การจำกัดวัตถุประสงค์ การคัดเลือกผู้ให้บริการ การกำหนดข้อผูกพันด้านความปลอดภัย และการเปิดเผยให้ผู้เรียนทราบก่อนใช้งาน
5. Cookie และเทคโนโลยีคล้ายกัน
บริษัทใช้ cookie ที่จำเป็นต่อการทำงานของ Platform และอาจใช้ analytics/marketing cookie ตามที่ประกาศใน Cookie Notice ผู้เรียนสามารถจัดการ cookie ผ่าน browser หรือ consent banner เมื่อมีให้ใช้ การปิด cookie บางประเภทอาจทำให้ระบบ login หรือการเรียนทำงานไม่ครบถ้วน
6. การเปิดเผยข้อมูล
บริษัทอาจเปิดเผยข้อมูลต่อผู้ให้บริการที่จำเป็น เช่น Beam หรือ Omise สำหรับการชำระเงิน Supabase/Vercel สำหรับ hosting/database Resend สำหรับอีเมลธุรกรรม DeepSeek/OpenAI สำหรับ AI Features ผู้ให้บริการด้านบัญชี ภาษี กฎหมาย หรือหน่วยงานรัฐตามกฎหมาย บริษัทไม่ขายข้อมูลส่วนบุคคลของผู้เรียน
7. ระยะเวลาเก็บรักษา
ข้อมูลบัญชีและประวัติการเรียนเก็บเท่าที่จำเป็นต่อการให้บริการและการพิสูจน์สิทธิการเข้าเรียน ข้อมูลภาษี/บัญชีเก็บตามระยะเวลาที่กฎหมายกำหนด ข้อมูล support และ log ความปลอดภัยเก็บตามความจำเป็นเชิงปฏิบัติการ ข้อมูลที่เกี่ยวกับ consent เก็บเพื่อพิสูจน์ฐานการประมวลผล เมื่อหมดความจำเป็นบริษัทจะลบ ทำลาย หรือทำให้ไม่สามารถระบุตัวบุคคลได้ตามความเหมาะสม
8. สิทธิของเจ้าของข้อมูล
เจ้าของข้อมูลมีสิทธิตาม PDPA เช่น ขอเข้าถึง ขอรับสำเนา ขอแก้ไข ขอให้ลบหรือทำลาย ขอจำกัดการใช้ ขอคัดค้าน ขอถอนความยินยอม ขอให้โอนย้ายข้อมูลเมื่อใช้ได้ และร้องเรียนต่อหน่วยงานกำกับดูแล การใช้สิทธิส่งได้ที่ dpo@ontheway.academy บริษัทอาจขอข้อมูลยืนยันตัวตนและจะดำเนินการภายในระยะเวลาตามกฎหมาย
9. ความปลอดภัย
บริษัทใช้มาตรการทางเทคนิคและองค์กรเพื่อปกป้องข้อมูล เช่น การจำกัดสิทธิผู้เข้าถึง การใช้ผู้ให้บริการที่มีมาตรฐานความปลอดภัย การบันทึก log และการแยกสิทธิการเข้าถึงตามบทบาท อย่างไรก็ดี ไม่มีระบบใดปลอดภัย 100% ผู้เรียนควรรักษารหัสผ่านและไม่ส่งข้อมูลอ่อนไหวเกินจำเป็นผ่านช่องทาง AI หรือ Discussion Board
10. การแจ้งเหตุละเมิดข้อมูลส่วนบุคคล
หากเกิดเหตุละเมิดข้อมูลส่วนบุคคลที่มีความเสี่ยงต่อสิทธิและเสรีภาพของบุคคล บริษัทจะดำเนินการตาม PDPA รวมถึงการแจ้งสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคลและ/หรือเจ้าของข้อมูลเมื่อกฎหมายกำหนด
11. การเปลี่ยนแปลง Privacy Notice
บริษัทอาจปรับปรุงประกาศนี้เมื่อบริการหรือกฎหมายเปลี่ยนแปลง โดยจะแจ้งผ่านเว็บไซต์ อีเมล หรือช่องทางที่เหมาะสมเมื่อมีผลกระทบสำคัญ
