นโยบายความเป็นส่วนตัว
อัปเดตล่าสุด: 6 เมษายน 2568
1. ข้อมูลทั่วไป
PortfolioAI("เรา" หรือ "บริการ") ให้ความสำคัญกับความเป็นส่วนตัวของคุณ นโยบายนี้อธิบายว่าเราเก็บรวบรวม ใช้ และปกป้องข้อมูลส่วนบุคคลของคุณอย่างไร เมื่อคุณใช้บริการผ่าน https://stocks.patiphandev.com
การใช้บริการของเราถือว่าคุณยอมรับนโยบายความเป็นส่วนตัวฉบับนี้
2. ข้อมูลที่เราเก็บรวบรวม
2.1 ข้อมูลบัญชีผู้ใช้
- •ชื่อ นามสกุล และรูปโปรไฟล์ (จาก Google หรือ LINE Login)
- •อีเมล (ถ้ามี — LINE อาจไม่มีอีเมล)
- •LINE User ID (สำหรับส่งการแจ้งเตือน)
- •วันที่สมัครและเข้าใช้งานล่าสุด
2.2 ข้อมูลพอร์ตและการลงทุน
- •ชื่อพอร์ต รายการหุ้น จำนวนหน่วย ราคา และต้นทุน
- •ประวัติธุรกรรม (ซื้อ ขาย เงินปันผล)
- •รายการ Watchlist และกฎแจ้งเตือนราคา
- •เป้าหมายการจัดสรรสินทรัพย์
2.3 ข้อมูลการตั้งค่า
- •ค่าตั้งค่าการแจ้งเตือน (DCA, Rebalance)
- •API Key ของ AI Provider (เข้ารหัส AES-256-GCM)
- •ภาษาและการตั้งค่าทั่วไป
2.4 ข้อมูลการใช้งาน
- •Log การเข้าถึง (IP address, browser, อุปกรณ์)
- •หน้าที่เข้าชมและเวลาที่ใช้งาน
3. วิธีที่เราใช้ข้อมูล
- •แสดงพอร์ตและข้อมูลการลงทุนของคุณ
- •ส่งการแจ้งเตือนราคาหุ้นและข่าวสารที่เกี่ยวข้อง
- •คำนวณ Rebalancing, ต้นทุน DCA และภาษีหุ้น
- •ให้บริการ AI Advisor โดยส่งข้อมูลพอร์ตไปยัง AI Provider ที่คุณเลือก
- •ส่งการแจ้งเตือนผ่าน LINE (เมื่อผูกบัญชีแล้ว)
- •ปรับปรุงและพัฒนาบริการ
4. การเปิดเผยข้อมูลแก่บุคคลที่สาม
เราไม่ขายหรือให้เช่าข้อมูลส่วนบุคคลของคุณแก่บุคคลที่สาม เราอาจแบ่งปันข้อมูลใน กรณีต่อไปนี้เท่านั้น:
- •Google / LINE — เพื่อยืนยันตัวตนในการเข้าสู่ระบบ
- •AI Providers (OpenAI, Anthropic, Google Gemini, OpenRouter) — ส่งข้อมูลพอร์ตเพื่อประมวลผล AI ตามที่คุณร้องขอ โดยใช้ API Key ของคุณเอง
- •Supabase — ฐานข้อมูล PostgreSQL สำหรับจัดเก็บข้อมูลทั้งหมด
- •Vercel — Hosting และ Edge Functions
- •LINE Messaging API — ส่งการแจ้งเตือนไปยัง LINE ของคุณ
- •กรณีที่กฎหมายกำหนดหรือคำสั่งจากหน่วยงานที่มีอำนาจ
5. ความปลอดภัยของข้อมูล
- •ข้อมูลทั้งหมดส่งผ่าน HTTPS/TLS
- •API Key ของ AI Provider เข้ารหัสด้วย AES-256-GCM ก่อนบันทึกในฐานข้อมูล
- •Session ผูกกับฐานข้อมูล ไม่ใช้ JWT ที่อ่านจาก client
- •ฐานข้อมูล Supabase อยู่ในภูมิภาค Southeast Asia
แม้เราจะใช้มาตรการรักษาความปลอดภัยที่เหมาะสม แต่ไม่มีระบบใดที่ปลอดภัย 100% คุณมีหน้าที่รักษาความปลอดภัยของบัญชี Google/LINE ของตัวเอง
6. การเก็บข้อมูลและการลบ
- •ข้อมูลจะถูกเก็บตลอดที่คุณใช้บัญชี
- •ข่าวและ Alert จะหมดอายุภายใน 7 วัน
- •ผู้ใช้ที่ล็อกอินแล้วสามารถดาวน์โหลดข้อมูลได้ที่
/api/v1/account/export - •หากต้องการลบบัญชีและข้อมูลทั้งหมด สามารถส่งคำขอผ่าน
/api/v1/account/delete-requestหรือติดต่อ patiphan.dev@gmail.com - •เราจะลบข้อมูลภายใน 30 วันหลังได้รับคำขอ
7. สิทธิ์ของคุณ
คุณมีสิทธิ์ดังต่อไปนี้เกี่ยวกับข้อมูลส่วนบุคคล:
- •เข้าถึง — ขอดูข้อมูลที่เราเก็บ
- •แก้ไข — แก้ไขข้อมูลที่ไม่ถูกต้อง
- •ลบ — ขอลบข้อมูลและบัญชี
- •คัดค้าน — คัดค้านการประมวลผลข้อมูลในบางกรณี
- •โอนย้าย — ขอรับข้อมูลในรูปแบบที่ใช้งานได้
ติดต่อ patiphan.dev@gmail.com เพื่อใช้สิทธิ์ดังกล่าว
8. Cookies
เราใช้ Cookie สำหรับ:
- •Session Cookie — เก็บสถานะการเข้าสู่ระบบ (จำเป็น)
- •Preference Cookie — จำภาษาและพอร์ตที่เลือก
เราไม่ใช้ Cookie เพื่อการโฆษณาหรือ Tracking บุคคลที่สาม
9. การเปลี่ยนแปลงนโยบาย
เราอาจอัปเดตนโยบายนี้เป็นครั้งคราว การเปลี่ยนแปลงสำคัญจะแจ้งให้ทราบผ่านหน้าแอปหรืออีเมล การใช้บริการต่อเนื่องหลังการแจ้งเตือนถือว่าคุณยอมรับการเปลี่ยนแปลง
10. ติดต่อเรา
หากมีคำถามเกี่ยวกับนโยบายนี้ ติดต่อได้ที่: