กฎหมาย
นโยบายความเป็นส่วนตัว
อัปเดตล่าสุด 19 พฤษภาคม 2026
สถาปัตยกรรมพื้นที่จัดเก็บข้อมูลส่วนตัว
Mantrix ออกแบบมาเป็นพื้นที่จัดเก็บข้อมูลแบบเข้ารหัส Zero-Knowledge ส่วนตัว Mantrix ไม่ครอบครองคีย์ถอดรหัสสำหรับบัญชี Zero-Knowledge และไม่สามารถตรวจสอบเนื้อหาข้อความธรรมดาที่ผู้ใช้จัดเก็บได้
Mantrix มีบัญชีสองระดับ บัญชีมาตรฐาน (จัดการคีย์โดยระบบ) เป็นค่าเริ่มต้น โดย Mantrix เก็บคีย์เข้ารหัสของบัญชีไว้ และในทางเทคนิคสามารถถอดรหัสเนื้อหาไฟล์ของบัญชีมาตรฐานได้ เช่น เมื่อถูกบังคับตามกระบวนการทางกฎหมายที่ชอบด้วยกฎหมาย ส่วนบัญชีแบบ Zero-Knowledge เป็นแบบเลือกเปิดใช้เอง คีย์ถูกสร้างขึ้นบนอุปกรณ์ของคุณและ Mantrix ไม่ได้เก็บไว้ ดังนั้น Mantrix จึงไม่สามารถถอดรหัสเนื้อหาไฟล์ของบัญชี Zero-Knowledge ได้
ทั้งสองระดับ เนื้อหาไฟล์ถูกจัดเก็บแบบเข้ารหัส และ Mantrix ไม่อ่านเนื้อหาเพื่อโฆษณา สร้างโปรไฟล์ หรือฝึกโมเดล แต่ทั้งสองระดับ ข้อมูลกำกับไฟล์ (metadata) ถูกจัดเก็บแบบอ่านได้ ซึ่งรวมถึงชื่อไฟล์และชื่อโฟลเดอร์ ขนาด ชนิดไฟล์ เวลา และโครงสร้างโฟลเดอร์ของคุณ ความเป็นส่วนตัวของเนื้อหาไฟล์ไม่ใช่สิทธิ์ในการทำผิดกฎหมาย
คุณมีหน้าที่รับผิดชอบแต่เพียงผู้เดียวในการตรวจสอบว่าข้อมูลที่คุณอัปโหลดและจัดเก็บนั้นชอบด้วยกฎหมาย ไม่ละเมิดสิทธิ์ของบุคคลที่สาม และเป็นไปตามนโยบายเหล่านี้และกฎหมายที่เกี่ยวข้อง
เมื่อ Mantrix ได้รับคำขอทางกฎหมาย หนังสือแจ้งการละเมิด หรือรายงานการใช้งานในทางที่ผิด ที่ถูกต้องและเฉพาะเจาะจงเพียงพอ Mantrix อาจเก็บรักษา จำกัดการเข้าถึง ระงับ หรือลบบัญชีหรือวัตถุข้อมูลที่ถูกระบุ สำหรับบัญชีมาตรฐาน Mantrix อาจถูกบังคับให้ส่งมอบเนื้อหาไฟล์ที่ถอดรหัสแล้วได้ด้วย ส่วนบัญชี Zero-Knowledge Mantrix ไม่สามารถส่งมอบเนื้อหาหรือคีย์ที่ตนไม่ได้เก็บไว้ได้ คำขอต้องระบุบัญชี วัตถุ manifest หรือเป้าหมายข้อมูลที่เกี่ยวข้อง
ข้อมูลที่เราประมวลผล
Mantrix ประมวลผลข้อมูลบัญชี บันทึกการยืนยันตัวตน/เซสชัน metadata การชำระเงินและการเรียกเก็บเงิน ข้อมูลแผนและโควตา metadata การดำเนินการ บันทึกความปลอดภัย บันทึกการยอมรับนโยบาย และการส่งแบบฟอร์มสนับสนุนหรือกฎหมาย ข้อมูลนี้ใช้เพื่อดำเนินการบริการ รักษาความปลอดภัยบัญชี ประมวลผลการชำระเงิน ตอบสนองคำขอของผู้ใช้ และดูแลเส้นทางการตรวจสอบสำหรับการดำเนินการที่สำคัญ
metadata ของไฟล์ที่เข้ารหัสอาจรวมถึงตัวระบุวัตถุ manifest ที่เข้ารหัส ขนาดไฟล์ เวลา ตำแหน่งจัดเก็บ สถานะอัปโหลด/ดาวน์โหลด และ metadata ทางปฏิบัติการอื่นที่จำเป็นต่อการจัดเก็บ กู้คืน ซ่อมแซม เรียกเก็บเงิน หรือจำกัดการเข้าถึงวัตถุที่เข้ารหัส Mantrix ไม่ใช้การออกแบบนี้เพื่ออ่านเนื้อหาไฟล์แบบอ่านได้
รายงานทางกฎหมายและรายงานการใช้งานในทางที่ผิดอาจรวมถึงข้อมูลที่ผู้รายงานจัดเตรียม เช่น รายละเอียดการติดต่อ ตัวระบุเป้าหมาย คำอธิบาย และข้อความหลักฐาน ผู้รายงานควรหลีกเลี่ยงการส่งข้อมูลส่วนบุคคลที่ไม่จำเป็นหรือสำเนาข้อความธรรมดาของไฟล์ผู้ใช้
การใช้ข้อมูล การเปิดเผย และผู้ให้บริการ
Mantrix ประมวลผลข้อมูลส่วนบุคคลบนฐานทางกฎหมายตาม PDPA ดังนี้ การปฏิบัติตามสัญญาบริการของคุณ (บัญชี การจัดเก็บ การเรียกเก็บเงิน การสนับสนุน) หน้าที่ตามกฎหมาย (ภาษี บัญชี คำขอที่ชอบด้วยกฎหมาย) และประโยชน์โดยชอบด้วยกฎหมาย (ความปลอดภัย การป้องกันการฉ้อโกงและการใช้งานในทางที่ผิด ความน่าเชื่อถือของบริการ และการต่อสู้สิทธิเรียกร้องทางกฎหมาย) โดยชั่งน้ำหนักกับสิทธิของคุณ ในกรณีที่กฎหมายกำหนดให้ต้องขอความยินยอม เช่น คุกกี้วิเคราะห์ที่ไม่จำเป็น Mantrix จะอาศัยความยินยอมของคุณ ซึ่งคุณสามารถถอนได้ Mantrix ไม่ขายข้อมูลส่วนบุคคล
Mantrix อาจเปิดเผยเฉพาะข้อมูลที่จำเป็นแก่ผู้ให้บริการชำระเงิน ผู้ให้บริการโครงสร้างพื้นฐาน ผู้ให้บริการอีเมล/สนับสนุน ที่ปรึกษาวิชาชีพ หรือหน่วยงานที่มีอำนาจเมื่อกฎหมายกำหนด Mantrix ไม่สามารถเปิดเผยเนื้อหาไฟล์แบบอ่านได้หรือคีย์ถอดรหัสที่ตนไม่ได้ครอบครอง
Mantrix ใช้ผู้ให้บริการเหล่านี้ (ผู้ประมวลผลช่วง) ได้แก่ Hetzner สำหรับการประมวลผลและพื้นที่จัดเก็บวัตถุที่รองรับ S3 โดยจัดเก็บไฟล์ในประเทศเยอรมนี Stripe สำหรับการชำระเงินด้วยบัตรและพร้อมเพย์ ซึ่งเก็บเฉพาะข้อมูลอ้างอิงการชำระเงินไม่ใช่เลขบัตร Google สำหรับการส่งอีเมลและการวิเคราะห์เว็บไซต์ และผู้ให้บริการด้านบัญชีที่ได้รับเฉพาะสรุปรายได้แบบรวมโดยไม่มีข้อมูลส่วนบุคคลรายผู้ใช้ เนื่องจากการจัดเก็บไฟล์และการประมวลผลบางส่วนเกิดขึ้นนอกประเทศไทย รวมถึงในสหภาพยุโรปและในสหรัฐอเมริกาสำหรับการวิเคราะห์ ข้อมูลของคุณอาจถูกส่งข้ามพรมแดน Mantrix อาศัยมาตรการคุ้มครองการส่งข้อมูลข้ามพรมแดนที่ PDPA อนุญาต
คุกกี้ analytics และระยะเวลาเก็บรักษา
Mantrix ใช้คุกกี้ที่จำเป็นอย่างยิ่งและพื้นที่จัดเก็บที่คล้ายกันสำหรับการเข้าสู่ระบบ ความปลอดภัยของเซสชัน การป้องกัน CSRF และการตั้งค่าภาษา คุกกี้เหล่านี้ไม่ต้องขอความยินยอม Mantrix ยังใช้ Google Analytics เพื่อทำความเข้าใจการใช้งานเว็บไซต์ คุกกี้วิเคราะห์และคุกกี้ที่ไม่จำเป็นอื่นจะทำงานเฉพาะเมื่อคุณให้ความยินยอม ซึ่งคุณสามารถให้หรือปฏิเสธได้ในแถบคุกกี้และเปลี่ยนแปลงได้ทุกเมื่อ Google Analytics ให้บริการโดย Google และมีการส่งข้อมูลการใช้งานไปยัง Google รวมถึงในสหรัฐอเมริกา Mantrix อาศัยมาตรการคุ้มครองการส่งข้อมูลข้ามพรมแดนที่ PDPA อนุญาตสำหรับการส่งดังกล่าว
Mantrix เก็บรักษาข้อมูลบัญชี ความปลอดภัย การสนับสนุน และข้อมูลทางกฎหมายไว้เท่าที่จำเป็นต่อการให้บริการ การรักษาความปลอดภัยบัญชี การจัดการข้อพิพาท และการปฏิบัติตามหน้าที่ตามกฎหมาย บันทึกการเรียกเก็บเงินและบัญชีจะถูกเก็บไว้ตามระยะเวลาที่กฎหมายบัญชีและภาษีของไทยกำหนด และระบบของเราตั้งค่าให้ป้องกันการลบบันทึกเหล่านั้นก่อนกำหนดได้นานสูงสุดสิบปี เพื่อรองรับการตรวจสอบและการพิสูจน์ทางภาษี เมื่อครบกำหนดการเก็บรักษา ข้อมูลจะถูกลบหรือทำให้ไม่ระบุตัวบุคคล
คำขอด้านความเป็นส่วนตัว
Mantrix ดำเนินการโดย [ชื่อตามกฎหมายของเจ้าของ] ซึ่งเป็นกิจการที่จัดตั้งในประเทศไทย และเป็นผู้ควบคุมข้อมูลส่วนบุคคลตามที่อธิบายไว้นี้ คุณสามารถติดต่อผู้ควบคุมข้อมูลเรื่องความเป็นส่วนตัวได้ที่ [email protected]
คำขอด้านความเป็นส่วนตัวและสิทธิ์ของเจ้าของข้อมูลสามารถส่งไปที่ [email protected] คำขอควรระบุบัญชีหรือบันทึกที่เกี่ยวข้องเพื่อให้ Mantrix ค้นหา metadata บัญชีที่เกี่ยวข้องได้โดยไม่ต้องพึ่งการตรวจสอบไฟล์ข้อความธรรมดา
เมื่อข้อจำกัดทางกฎหมายป้องกันการแจ้งเตือนหรือเปิดเผย Mantrix จะบันทึกสถานะนั้นภายในและเก็บรักษาการตัดสินใจไว้ในเส้นทางการตรวจสอบกรณี
ติดต่อ
ติดต่อทางการเกี่ยวกับเรื่องนี้สามารถส่งไปที่ [email protected].