นโยบายคุ้มครองข้อมูลส่วนบุคคล (PDPA)
อัปเดตล่าสุด: 10 กรกฎาคม 2026
1. ผู้ควบคุมข้อมูลส่วนบุคคล
ระบบ CGOS ให้บริการโดย Tongru Academy ("เรา") ในฐานะผู้ควบคุมข้อมูลส่วนบุคคลตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA)
นโยบายฉบับนี้อธิบายว่าเราเก็บรวบรวม ใช้ และเปิดเผยข้อมูลส่วนบุคคลของคุณอย่างไรเมื่อคุณใช้งานระบบ CGOS
2. ข้อมูลที่เราเก็บรวบรวม
เราเก็บข้อมูลต่อไปนี้เท่าที่จำเป็นต่อการให้บริการ:
- ข้อมูลบัญชีผู้ใช้ — ชื่อ-นามสกุล, อีเมล และรหัสผ่าน (เก็บแบบเข้ารหัส ไม่สามารถอ่านย้อนกลับได้)
- ข้อมูลการเชื่อมต่อแพลตฟอร์มโฆษณา — TikTok: รหัส Business Center, รายชื่อและรหัสบัญชีโฆษณา (advertiser) · Facebook (Meta): รหัส Business Manager, Ad Account และ Page ที่คุณอนุญาตให้เข้าถึง
- ข้อมูลผลการโฆษณา (metrics) — ยอดใช้จ่าย, impressions, clicks และสถิติอื่นที่ดึงจากบัญชีโฆษณา TikTok และ Facebook (Meta) ที่คุณเชื่อมไว้
- ข้อมูลการใช้งานระบบ — บันทึกกิจกรรมสำคัญ (audit log) พร้อมหมายเลข IP เพื่อความปลอดภัยและการตรวจสอบย้อนหลัง
- ข้อมูลการเป็นสมาชิก organization — org ที่คุณสังกัด บทบาท (role) และประวัติการเชิญ/เข้าร่วม
3. วัตถุประสงค์ในการใช้ข้อมูล
- ให้บริการวิเคราะห์และแสดงผลข้อมูลโฆษณาตามที่คุณเชื่อมต่อไว้
- สร้างคำแนะนำการปรับปรุงแคมเปญ (insights และคำแนะนำจาก AI) จากข้อมูล metrics ของบัญชีคุณ
- บริหารจัดการสิทธิ์การเข้าถึงข้อมูลภายใน organization ของคุณ
- รักษาความปลอดภัยของระบบ ตรวจสอบการใช้งานผิดปกติ และตรวจสอบย้อนหลังผ่าน audit log
- ติดต่อสื่อสารเกี่ยวกับบัญชีของคุณ เช่น อีเมลยืนยันตัวตน อีเมลรีเซ็ตรหัสผ่าน และคำเชิญเข้า organization
4. การเปิดเผยข้อมูลต่อบุคคลที่สาม
เราไม่ขายข้อมูลส่วนบุคคลของคุณ และเปิดเผยข้อมูลเฉพาะกรณีต่อไปนี้:
- TikTok (ByteDance) — ระบบเชื่อมต่อ TikTok Business API ตามที่คุณกดอนุญาต (authorize) เพื่อดึงข้อมูลบัญชีโฆษณาและ metrics
- Facebook / Meta (Meta Platforms, Inc.) — ระบบเชื่อมต่อ Meta Marketing API ตามที่คุณกดอนุญาต (authorize) เพื่อดึงข้อมูลบัญชีโฆษณาและ metrics
- ผู้ให้บริการ AI — ข้อมูล metrics ของโฆษณา (ไม่รวมข้อมูลระบุตัวตนของคุณ) อาจถูกส่งไปประมวลผลเพื่อสร้างคำแนะนำ
- สมาชิกใน organization เดียวกัน — ตามบทบาทที่กำหนด เช่น ทีมงานเอเจนซี่เห็นข้อมูลบัญชีโฆษณาที่คุณเชื่อมเข้ามาใน org
- กรณีที่กฎหมายกำหนด — เมื่อมีคำสั่งโดยชอบด้วยกฎหมายจากหน่วยงานรัฐ
5. ระยะเวลาการเก็บรักษา
เราเก็บข้อมูลของคุณตลอดระยะเวลาที่บัญชียังใช้งานอยู่ เมื่อคุณลบบัญชี ข้อมูลบัญชี การเชื่อมต่อ บัญชีโฆษณา และ metrics ที่เกี่ยวข้องจะถูกลบออกจากระบบ
เมื่อคุณถอนการเชื่อมต่อ (disconnect) บัญชีโฆษณา, Business Center (TikTok) หรือ Business Manager (Facebook/Meta) ข้อมูล metrics และประวัติ sync ของบัญชีนั้นจะถูกลบถาวรทันที
6. สิทธิ์ของคุณในฐานะเจ้าของข้อมูล
คุณมีสิทธิ์ตาม PDPA ดังนี้ และใช้สิทธิ์ได้เองในระบบ:
- สิทธิ์เข้าถึงและขอสำเนาข้อมูล — ดาวน์โหลดข้อมูลทั้งหมดเป็นไฟล์ JSON ได้ที่หน้าโปรไฟล์ (ข้อมูลส่วนบุคคล PDPA → ดาวน์โหลดข้อมูลของฉัน)
- สิทธิ์ขอให้ลบข้อมูล — ลบบัญชีถาวรได้ที่หน้าโปรไฟล์ ระบบจะลบข้อมูลที่เกี่ยวข้องทั้งหมดแบบกู้คืนไม่ได้
- สิทธิ์ถอนความยินยอม — ถอนการเชื่อมต่อบัญชีโฆษณาได้ทุกเมื่อที่หน้าการเชื่อมต่อ
- สิทธิ์ขอแก้ไขข้อมูลให้ถูกต้อง — แก้ไขข้อมูลบัญชีได้ที่หน้าโปรไฟล์ หรือติดต่อเราตามช่องทางด้านล่าง
- สิทธิ์คัดค้านหรือขอระงับการประมวลผล — ติดต่อเราตามช่องทางด้านล่าง
7. ความปลอดภัยของข้อมูล
- การเชื่อมต่อทั้งหมดเข้ารหัสผ่าน HTTPS
- รหัสผ่านเก็บแบบ hash ไม่สามารถอ่านย้อนกลับได้
- token การเข้าถึง TikTok และ Facebook (Meta) เก็บฝั่งเซิร์ฟเวอร์และไม่ถูกส่งออกมาที่หน้าเว็บ
- การเข้าถึงข้อมูลถูกจำกัดตามบทบาทใน organization และมีการบันทึก audit log
8. การติดต่อ / เจ้าหน้าที่คุ้มครองข้อมูล (DPO)
หากต้องการใช้สิทธิ์ตามข้อ 6 หรือมีคำถามเกี่ยวกับนโยบายฉบับนี้ ติดต่อ Tongru Academy ได้ที่:
หากคุณเห็นว่าการประมวลผลข้อมูลของเราไม่เป็นไปตามกฎหมาย คุณมีสิทธิ์ร้องเรียนต่อคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.)
9. การเปลี่ยนแปลงนโยบาย
เราอาจปรับปรุงนโยบายฉบับนี้เป็นครั้งคราว หากมีการเปลี่ยนแปลงที่กระทบสิทธิ์ของคุณอย่างมีนัยสำคัญ เราจะแจ้งให้ทราบผ่านระบบหรืออีเมลก่อนมีผลบังคับใช้
ดูเพิ่มเติม: ข้อกำหนดและเงื่อนไข · การลบข้อมูลส่วนบุคคล