นโยบายความเป็นส่วนตัว
Harks Inc. (“บริษัท”, “เรา”) กำหนดนโยบายความเป็นส่วนตัวฉบับนี้ (“นโยบาย”) เกี่ยวกับการจัดการข้อมูลลูกค้าในการใช้เว็บไซต์ “harks.jp” และผลิตภัณฑ์หรือบริการต่าง ๆ ที่บริษัทวางแผน พัฒนา และดำเนินงาน (รวมเรียกว่า “บริการ”)
1. ข้อมูลผู้ดำเนินการ
- ชื่อนิติบุคคล
- Harks Inc.
- ผู้แทน
- Soichiro Sakai, Representative Director
- ที่อยู่
- 5F, Resona Kudan Building, 1-5-6 Kudanminami, Chiyoda-ku, Tokyo, Japan
2. ข้อมูลที่เราเก็บรวบรวม
- ชื่อ ชื่อบริษัทหรือองค์กร อีเมล รายละเอียดการสอบถาม และข้อมูลอื่นที่คุณกรอกในแบบฟอร์มติดต่อ แบบฟอร์มปรึกษา แบบฟอร์มขอเดโม หรือแบบฟอร์มลักษณะเดียวกัน
- ข้อมูลบันทึกที่เก็บโดยอัตโนมัติเมื่อเข้าถึงบริการ เช่น IP address ข้อมูลเบราว์เซอร์ หน้าที่เข้าชม และวันเวลาที่เข้าถึง
- หากใช้ผลิตภัณฑ์ที่มีฟังก์ชันบัญชีหรือโพสต์ อาจมีข้อมูลเพิ่มเติมตามที่อธิบายในหน้าข้อมูลของผลิตภัณฑ์ เช่น login ID หรือเนื้อหาที่โพสต์ นโยบายนี้ไม่ได้ครอบคลุมรายละเอียดการประมวลผลเฉพาะของทุกผลิตภัณฑ์ โปรดดูข้อมูลของผลิตภัณฑ์นั้น ๆ เพิ่มเติม
3. วัตถุประสงค์ในการใช้ข้อมูล
- เพื่อตอบข้อสอบถาม คำขอปรึกษา และคำขอเดโม
- เพื่อให้บริการ ดูแล ปรับปรุงบริการ และพิจารณาฟังก์ชันใหม่
- เพื่อป้องกันการใช้งานในทางที่ผิดและรักษาความปลอดภัย
- เพื่อปฏิบัติตามกฎหมายและข้อบังคับที่ใช้บังคับ
4. การเปิดเผยแก่บุคคลภายนอกและผู้ให้บริการ
เราอาจใช้บริการภายนอกภายในขอบเขตที่จำเป็นสำหรับวัตถุประสงค์ต่อไปนี้
- รับแบบฟอร์มติดต่อและปรึกษา เช่น Google Forms
- โฮสต์และส่งมอบบริการ เช่น Vercel
- ใช้เครื่องมือวิเคราะห์การเข้าถึงเมื่อจำเป็น
- ผลิตภัณฑ์บางรายการอาจใช้ผู้ให้บริการ AI ภายนอก เช่น LLM API เพื่อให้ฟังก์ชันการทำงาน ในกรณีดังกล่าว เราจะไม่ส่งข้อมูลธุรกิจหรือข้อมูลลับของคุณไปยังบริการ AI ภายนอกโดยอัตโนมัติโดยไม่ได้รับอนุญาต หากมีการใช้ผู้ให้บริการดังกล่าว เราจะอธิบายขอบเขตการใช้และวิธีจัดการข้อมูลล่วงหน้า
หลักการเปิดเผยต่อบุคคลภายนอก
เว้นแต่กฎหมายกำหนดหรืออนุญาต เราจะไม่ให้ข้อมูลที่เก็บรวบรวมแก่บุคคลภายนอกอื่นนอกเหนือจากที่อธิบายไว้ข้างต้น
5. คุกกี้และการวิเคราะห์การเข้าถึง
บางส่วนของบริการอาจใช้เครื่องมือวิเคราะห์ที่ใช้คุกกี้หรือเทคโนโลยีที่คล้ายกันเพื่อทำความเข้าใจการใช้งานและปรับปรุงบริการ เครื่องมือดังกล่าวไม่ได้ใช้เพื่อเก็บข้อมูล เช่น ชื่อ ที่สามารถระบุตัวบุคคลได้โดยตรง
6. ระยะเวลาการเก็บรักษา
เราเก็บข้อมูลที่รวบรวมไว้เฉพาะช่วงเวลาที่จำเป็นต่อวัตถุประสงค์ในการใช้งาน และหลังจากนั้นจะลบหรือทำให้ไม่สามารถระบุตัวบุคคลได้ด้วยวิธีที่เหมาะสม
7. การโอนข้อมูลระหว่างประเทศ
ขึ้นอยู่กับการจัดเตรียมของบริการโฮสติ้ง ผู้ให้บริการ AI ภายนอก และผู้ให้บริการอื่นที่เราใช้ ข้อมูลอาจถูกประมวลผลบนเซิร์ฟเวอร์นอกประเทศญี่ปุ่น หากข้อมูลของลูกค้าที่อยู่ภายใต้กฎหมายซึ่งกำหนดมาตรการคุ้มครองเฉพาะสำหรับการโอนข้อมูลข้ามพรมแดน รวมถึง GDPR ถูกโอนออกนอกเขตอำนาจที่เกี่ยวข้อง เราจะตรวจสอบผ่านสัญญากับผู้รับข้อมูลว่ามี Standard Contractual Clauses (SCCs) หรือกลไกการโอนข้อมูลที่ชอบด้วยกฎหมายอื่น
8. คำขอเข้าถึง แก้ไข ลบ และสิทธิอื่น
หากต้องการขอเข้าถึง แก้ไข ลบ หรือระงับการใช้ข้อมูลของคุณ โปรดติดต่อเราผ่านช่องทางด้านล่าง หลังจากยืนยันตัวตนแล้ว เราจะดำเนินการตามกฎหมายที่ใช้บังคับ
หากคุณอยู่ภายใต้ GDPR หรือกฎหมายคุ้มครองข้อมูลของเขตอำนาจอื่น คุณอาจมีสิทธิเพิ่มเติม เช่น สิทธิในการโอนย้ายข้อมูล สิทธิจำกัดการประมวลผล และสิทธิคัดค้านการประมวลผลบนฐานประโยชน์โดยชอบด้วยกฎหมาย โปรดใช้ช่องทางด้านล่างเพื่อใช้สิทธิเหล่านี้ โดยทั่วไปเราจะตอบภายในหนึ่งเดือนหลังได้รับคำขอ หากต้องใช้เวลาเพิ่มเนื่องจากคำขอซับซ้อน เราจะแจ้งการขยายเวลาและเหตุผล
9. ติดต่อ
หากมีคำถามเกี่ยวกับนโยบายนี้หรือคำขอเกี่ยวกับสิทธิในการเข้าถึงและสิทธิอื่น โปรดใช้ช่องทางติดต่อบนหน้าผลิตภัณฑ์ที่เกี่ยวข้องหรือแบบฟอร์มติดต่อของเรา
เปิดแบบฟอร์มติดต่อ →10. การเปลี่ยนแปลงนโยบายนี้
เราอาจแก้ไขนโยบายนี้โดยไม่แจ้งล่วงหน้าเนื่องจากการเปลี่ยนแปลงกฎหมาย การเปลี่ยนแปลงบริการ หรือเหตุอื่น นโยบายฉบับแก้ไขมีผลเมื่อเผยแพร่บนหน้านี้
11. ข้อมูลเพิ่มเติมสำหรับลูกค้าที่อยู่ภายใต้ GDPR หรือกฎหมายที่คล้ายกัน
สำหรับลูกค้าที่อยู่ภายใต้กฎระเบียบคุ้มครองข้อมูลทั่วไปของสหภาพยุโรป (GDPR) หรือกฎหมายคุ้มครองข้อมูลนอกประเทศญี่ปุ่น ให้ใช้ข้อกำหนดต่อไปนี้เพิ่มเติมจากนโยบายนี้
(1) ฐานทางกฎหมายในการประมวลผล
เราใช้ฐานทางกฎหมายต่อไปนี้เป็นหลักในการประมวลผลข้อมูล
- การปฏิบัติตามสัญญาเมื่อจำเป็นต่อการให้บริการ เช่น การตอบคำถามหรือการให้ฟังก์ชันบัญชี
- ความยินยอมของคุณ เช่น ข้อมูลที่คุณเลือกให้โดยสมัครใจ
- ประโยชน์โดยชอบด้วยกฎหมายของเรา เช่น การป้องกันการใช้งานในทางที่ผิดและการรักษาความปลอดภัย
(2) สิทธิในการร้องเรียนต่อหน่วยงานกำกับดูแล
นอกเหนือจากการยื่นคำขอต่อเราตามข้อ 8 คุณมีสิทธิร้องเรียนต่อหน่วยงานกำกับดูแลด้านการคุ้มครองข้อมูลในประเทศที่คุณพำนัก
(3) ผู้แทนในสหภาพยุโรป
ผลิตภัณฑ์จำนวนมากของเราออกแบบให้ไม่ต้องลงทะเบียนบัญชีหรือซิงก์คลาวด์ และประมวลผลข้อมูลลูกค้าเฉพาะบนอุปกรณ์ของลูกค้า สำหรับการประมวลผลลักษณะนี้ เราเห็นว่าข้อยกเว้นจากหน้าที่แต่งตั้งผู้แทนตาม GDPR มาตรา 27 ใช้ได้ เนื่องจากการประมวลผลไม่เกิดขึ้นเป็นประจำและมีความเสี่ยงต่ำ สำหรับผลิตภัณฑ์ที่มีการซิงก์คลาวด์ ฟังก์ชันบัญชี การเชื่อมต่อบริการ AI ภายนอก หรือการประมวลผลในลักษณะคล้ายกัน สถานะการปฏิบัติตามข้อกำหนดจะอธิบายแยกต่างหากในข้อมูลของผลิตภัณฑ์นั้น