CGOS

นโยบายคุ้มครองข้อมูลส่วนบุคคล (PDPA)

อัปเดตล่าสุด: 10 กรกฎาคม 2026

1. ผู้ควบคุมข้อมูลส่วนบุคคล

ระบบ CGOS ให้บริการโดย Tongru Academy ("เรา") ในฐานะผู้ควบคุมข้อมูลส่วนบุคคลตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA)

นโยบายฉบับนี้อธิบายว่าเราเก็บรวบรวม ใช้ และเปิดเผยข้อมูลส่วนบุคคลของคุณอย่างไรเมื่อคุณใช้งานระบบ CGOS

2. ข้อมูลที่เราเก็บรวบรวม

เราเก็บข้อมูลต่อไปนี้เท่าที่จำเป็นต่อการให้บริการ:

  • ข้อมูลบัญชีผู้ใช้ — ชื่อ-นามสกุล, อีเมล และรหัสผ่าน (เก็บแบบเข้ารหัส ไม่สามารถอ่านย้อนกลับได้)
  • ข้อมูลการเชื่อมต่อแพลตฟอร์มโฆษณา — TikTok: รหัส Business Center, รายชื่อและรหัสบัญชีโฆษณา (advertiser) · Facebook (Meta): รหัส Business Manager, Ad Account และ Page ที่คุณอนุญาตให้เข้าถึง
  • ข้อมูลผลการโฆษณา (metrics) — ยอดใช้จ่าย, impressions, clicks และสถิติอื่นที่ดึงจากบัญชีโฆษณา TikTok และ Facebook (Meta) ที่คุณเชื่อมไว้
  • ข้อมูลการใช้งานระบบ — บันทึกกิจกรรมสำคัญ (audit log) พร้อมหมายเลข IP เพื่อความปลอดภัยและการตรวจสอบย้อนหลัง
  • ข้อมูลการเป็นสมาชิก organization — org ที่คุณสังกัด บทบาท (role) และประวัติการเชิญ/เข้าร่วม

3. วัตถุประสงค์ในการใช้ข้อมูล

  • ให้บริการวิเคราะห์และแสดงผลข้อมูลโฆษณาตามที่คุณเชื่อมต่อไว้
  • สร้างคำแนะนำการปรับปรุงแคมเปญ (insights และคำแนะนำจาก AI) จากข้อมูล metrics ของบัญชีคุณ
  • บริหารจัดการสิทธิ์การเข้าถึงข้อมูลภายใน organization ของคุณ
  • รักษาความปลอดภัยของระบบ ตรวจสอบการใช้งานผิดปกติ และตรวจสอบย้อนหลังผ่าน audit log
  • ติดต่อสื่อสารเกี่ยวกับบัญชีของคุณ เช่น อีเมลยืนยันตัวตน อีเมลรีเซ็ตรหัสผ่าน และคำเชิญเข้า organization

4. การเปิดเผยข้อมูลต่อบุคคลที่สาม

เราไม่ขายข้อมูลส่วนบุคคลของคุณ และเปิดเผยข้อมูลเฉพาะกรณีต่อไปนี้:

  • TikTok (ByteDance) — ระบบเชื่อมต่อ TikTok Business API ตามที่คุณกดอนุญาต (authorize) เพื่อดึงข้อมูลบัญชีโฆษณาและ metrics
  • Facebook / Meta (Meta Platforms, Inc.) — ระบบเชื่อมต่อ Meta Marketing API ตามที่คุณกดอนุญาต (authorize) เพื่อดึงข้อมูลบัญชีโฆษณาและ metrics
  • ผู้ให้บริการ AI — ข้อมูล metrics ของโฆษณา (ไม่รวมข้อมูลระบุตัวตนของคุณ) อาจถูกส่งไปประมวลผลเพื่อสร้างคำแนะนำ
  • สมาชิกใน organization เดียวกัน — ตามบทบาทที่กำหนด เช่น ทีมงานเอเจนซี่เห็นข้อมูลบัญชีโฆษณาที่คุณเชื่อมเข้ามาใน org
  • กรณีที่กฎหมายกำหนด — เมื่อมีคำสั่งโดยชอบด้วยกฎหมายจากหน่วยงานรัฐ

5. ระยะเวลาการเก็บรักษา

เราเก็บข้อมูลของคุณตลอดระยะเวลาที่บัญชียังใช้งานอยู่ เมื่อคุณลบบัญชี ข้อมูลบัญชี การเชื่อมต่อ บัญชีโฆษณา และ metrics ที่เกี่ยวข้องจะถูกลบออกจากระบบ

เมื่อคุณถอนการเชื่อมต่อ (disconnect) บัญชีโฆษณา, Business Center (TikTok) หรือ Business Manager (Facebook/Meta) ข้อมูล metrics และประวัติ sync ของบัญชีนั้นจะถูกลบถาวรทันที

6. สิทธิ์ของคุณในฐานะเจ้าของข้อมูล

คุณมีสิทธิ์ตาม PDPA ดังนี้ และใช้สิทธิ์ได้เองในระบบ:

  • สิทธิ์เข้าถึงและขอสำเนาข้อมูล — ดาวน์โหลดข้อมูลทั้งหมดเป็นไฟล์ JSON ได้ที่หน้าโปรไฟล์ (ข้อมูลส่วนบุคคล PDPA → ดาวน์โหลดข้อมูลของฉัน)
  • สิทธิ์ขอให้ลบข้อมูล — ลบบัญชีถาวรได้ที่หน้าโปรไฟล์ ระบบจะลบข้อมูลที่เกี่ยวข้องทั้งหมดแบบกู้คืนไม่ได้
  • สิทธิ์ถอนความยินยอม — ถอนการเชื่อมต่อบัญชีโฆษณาได้ทุกเมื่อที่หน้าการเชื่อมต่อ
  • สิทธิ์ขอแก้ไขข้อมูลให้ถูกต้อง — แก้ไขข้อมูลบัญชีได้ที่หน้าโปรไฟล์ หรือติดต่อเราตามช่องทางด้านล่าง
  • สิทธิ์คัดค้านหรือขอระงับการประมวลผล — ติดต่อเราตามช่องทางด้านล่าง

7. ความปลอดภัยของข้อมูล

  • การเชื่อมต่อทั้งหมดเข้ารหัสผ่าน HTTPS
  • รหัสผ่านเก็บแบบ hash ไม่สามารถอ่านย้อนกลับได้
  • token การเข้าถึง TikTok และ Facebook (Meta) เก็บฝั่งเซิร์ฟเวอร์และไม่ถูกส่งออกมาที่หน้าเว็บ
  • การเข้าถึงข้อมูลถูกจำกัดตามบทบาทใน organization และมีการบันทึก audit log

8. การติดต่อ / เจ้าหน้าที่คุ้มครองข้อมูล (DPO)

หากต้องการใช้สิทธิ์ตามข้อ 6 หรือมีคำถามเกี่ยวกับนโยบายฉบับนี้ ติดต่อ Tongru Academy ได้ที่:

หากคุณเห็นว่าการประมวลผลข้อมูลของเราไม่เป็นไปตามกฎหมาย คุณมีสิทธิ์ร้องเรียนต่อคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.)

9. การเปลี่ยนแปลงนโยบาย

เราอาจปรับปรุงนโยบายฉบับนี้เป็นครั้งคราว หากมีการเปลี่ยนแปลงที่กระทบสิทธิ์ของคุณอย่างมีนัยสำคัญ เราจะแจ้งให้ทราบผ่านระบบหรืออีเมลก่อนมีผลบังคับใช้

ดูเพิ่มเติม: ข้อกำหนดและเงื่อนไข · การลบข้อมูลส่วนบุคคล