ເປີດໃນແຖບໃໝ່

ນະໂຍບາຍຄວາມເປັນສ່ວນຕົວ

ວັນທີມີຜົນບັງຄັບໃຊ້: 11 ກໍລະກົດ 2026

ຄຳນຳ

ຍິນດີຕ້ອນຮັບສູ່ AI DiagMe! Smart Medical Care SAS (“ພວກເຮົາ”, “ຂອງພວກເຮົາ”, “ເຮົາ”) ມຸ່ງໝັ້ນໃນການປົກປ້ອງຄວາມເປັນສ່ວນຕົວ ແລະ ຄວາມປອດໄພຂອງຂໍ້ມູນສ່ວນຕົວຂອງຜູ້ໃຊ້ (“ທ່ານ”, “ຂອງທ່ານ”). AI DiagMe ເປັນຊື່ທາງການຄ້າຂອງ Smart Medical Care SAS. ນະໂຍບາຍຄວາມເປັນສ່ວນຕົວນີ້ອະທິບາຍວ່າພວກເຮົາເກັບກຳ, ໃຊ້, ແບ່ງປັນ, ເກັບຮັກສາ ແລະ ປົກປ້ອງຂໍ້ມູນສ່ວນຕົວຂອງທ່ານແນວໃດ ເມື່ອທ່ານໃຊ້ເວັບໄຊຂອງພວກເຮົາ aidiagme.com (“ເວັບໄຊ”) ແລະ ບໍລິການທີ່ຂັບເຄື່ອນດ້ວຍ AI ຂອງພວກເຮົາທີ່ຊ່ວຍໃຫ້ທ່ານເຂົ້າໃຈ ແລະ ອ່ານຜົນການກວດທາງຫ້ອງທົດລອງຂອງທ່ານ (“ບໍລິການ”). ນະໂຍບາຍນີ້ຍັງແຈ້ງໃຫ້ທ່ານຊາບກ່ຽວກັບສິດການປົກປ້ອງຂໍ້ມູນ ແລະ ຊ່ອງທາງການແກ້ໄຂທີ່ມີໃຫ້. ໂດຍການໃຊ້ບໍລິການຂອງພວກເຮົາ, ທ່ານຮັບຮູ້ວ່າທ່ານໄດ້ອ່ານນະໂຍບາຍນີ້ແລ້ວ. ການປະມວນຜົນຂໍ້ມູນສຸຂະພາບຂອງທ່ານແມ່ນອີງໃສ່ຄວາມຍິນຍອມຢ່າງຊັດເຈນຂອງທ່ານ ເຊິ່ງເກັບກຳແຍກຕ່າງຫາກ.

ບໍລິການທີ່ໃຫ້ຂໍ້ມູນຢ່າງເຄັ່ງຄັດ. AI DiagMe ແມ່ນບໍລິການຂໍ້ມູນຂ່າວສານ ແລະ ການສຶກສາທີ່ອອກແບບມາເພື່ອຊ່ວຍໃຫ້ທ່ານເຂົ້າໃຈຜົນການກວດຂອງທ່ານ. ມັນເປັນການເສີມ — ບໍ່ແມ່ນການທົດແທນ — ການດູແລທາງການແພດຈາກຜູ້ຊ່ຽວຊານ, ແລະ ມັນບໍ່ໄດ້ໃຫ້ການວິນິດໄສ. AI DiagMe ບໍ່ແມ່ນອຸປະກອນທາງການແພດ: ສິ່ງນີ້ໄດ້ຮັບການຢືນຢັນໂດຍອົງການຄວາມປອດໄພຂອງຢາ ແລະ ຜະລິດຕະພັນສຸຂະພາບແຫ່ງຊາດຝຣັ່ງ (ANSM — ເລກອ້າງອີງ GIO 23593272, ເອກະສານ 2500297).

1. ຜູ້ຄວບຄຸມຂໍ້ມູນ ແລະ ຜູ້ຕິດຕໍ່ດ້ານຄວາມເປັນສ່ວນຕົວ

ຜູ້ຄວບຄຸມຂໍ້ມູນສ່ວນຕົວຂອງທ່ານແມ່ນ:

  • ບໍລິສັດ: Smart Medical Care SAS (ບໍລິສັດຮຸ້ນສ່ວນແບບງ່າຍ / société par actions simplifiée ທີ່ຈົດທະບຽນໃນຝຣັ່ງ)
  • ສຳນັກງານຈົດທະບຽນ: 37 Avenue Maréchal Foch, 06000 Nice, France
  • ທະບຽນການຄ້າ & ບໍລິສັດ: RCS Nice 932 924 194
  • ອີເມລ໌ຕິດຕໍ່: contact@aidiagme.com

ຜູ້ຕິດຕໍ່ດ້ານຄວາມເປັນສ່ວນຕົວຂອງທ່ານ. ສຳລັບຄຳຖາມໃດໆກ່ຽວກັບນະໂຍບາຍນີ້, ຂໍ້ມູນສ່ວນຕົວຂອງທ່ານ ຫຼື ເພື່ອໃຊ້ສິດຂອງທ່ານ, ກະລຸນາຕິດຕໍ່ເຈົ້າໜ້າທີ່ຄວາມເປັນສ່ວນຕົວຂອງພວກເຮົາ, Julien P., ທີ່ contact@aidiagme.com.

ເຈົ້າໜ້າທີ່ປົກປ້ອງຂໍ້ມູນ (DPO). ໃນຂັ້ນຕອນນີ້, Smart Medical Care SAS ຍັງບໍ່ໄດ້ແຕ່ງຕັ້ງ DPO ຕາມຄວາມໝາຍຂອງມາດຕາ 37 ຫາ 39 ຂອງ GDPR, ເນື່ອງຈາກກິດຈະກຳຂອງບໍລິສັດບໍ່ໄດ້ກໍ່ໃຫ້ເກີດຄວາມຈຳເປັນໃນການແຕ່ງຕັ້ງ. Julien P. ທຳໜ້າທີ່ເປັນຜູ້ຕິດຕໍ່ຫຼັກສຳລັບທຸກເລື່ອງທີ່ກ່ຽວຂ້ອງກັບການປົກປ້ອງຂໍ້ມູນ.

ຂໍ້ມູນສຸຂະພາບທີ່ຈັດເກັບໃນຝຣັ່ງ. ໂດຍບໍ່ຄຳນຶງເຖິງສະຖານທີ່ຂອງທ່ານ, ຂໍ້ມູນສຸຂະພາບທັງໝົດທີ່ປະມວນຜົນຜ່ານ AI DiagMe ຖືກຈັດເກັບໄວ້ສະເພາະໃນ ເຊີບເວີ Google Cloud ທີ່ຕັ້ງຢູ່ໃນຝຣັ່ງ, ທີ່ໄດ້ຮັບການຮັບຮອງສຳລັບການຈັດເກັບຂໍ້ມູນສຸຂະພາບ (Hébergement de Données de Santé — HDS). ຂໍ້ມູນສຸຂະພາບໃນບັນຊີ ແລະ ລາຍງານຂອງທ່ານຈະບໍ່ຖືກຈັດເກັບນອກສະຫະພາບເອີຣົບ. ຕາມມາດຕາ L1111-8 ຂອງກົດໝາຍສາທາລະນະສຸກຂອງຝຣັ່ງ, ການຈັດເກັບນີ້ຈະດຳເນີນຂຶ້ນຫຼັງຈາກທ່ານໄດ້ຮັບການແຈ້ງໃຫ້ຊາບ ແລະ ເວັ້ນເສຍແຕ່ທ່ານຄັດຄ້ານດ້ວຍເຫດຜົນທີ່ຊອບທຳ; ສິດນີ້ສາມາດໃຊ້ໄດ້ທີ່ contact@aidiagme.com (ຢ່າງໃດກໍ່ຕາມ, ການໃຊ້ສິດດັ່ງກ່າວອາດເຮັດໃຫ້ພວກເຮົາບໍ່ສາມາດໃຫ້ບໍລິການໄດ້). ຂໍ້ຍົກເວັ້ນດຽວ, ສຳລັບຈຸດປະສົງການຄວບຄຸມຄຸນນະພາບ: ທີ່ຖືກລົບລ້າງຕົວຕົນ (pseudonymized) ການຕີຄວາມໝາຍ (ບໍ່ມີຕົວລະບຸຕົວຕົນໂດຍກົງໃນກະດານ; ທ່ານໝໍຂອງພວກເຮົາບໍ່ສາມາດເຂົ້າເຖິງຖານຂໍ້ມູນຂອງພວກເຮົາ ແລະ ບໍ່ສາມາດລະບຸຕົວຕົນທ່ານຄືນໄດ້) ອາດຈະຖືກທົບທວນໂດຍທ່ານໝໍຂອງຄະນະກຳມະການວິທະຍາສາດ & ຈັນຍາບັນຂອງພວກເຮົາຜ່ານ Trello (Atlassian), ທີ່ຈັດເກັບໃນສະຫະລັດອາເມລິກາ ແລະ ຄຸ້ມຄອງໂດຍສັນຍາການປະມວນຜົນຂໍ້ມູນ (ຂໍ້ກຳນົດສັນຍາມາດຕະຖານ ແລະ ກອບຄວາມເປັນສ່ວນຕົວຂໍ້ມູນ).

2. ຂໍ້ມູນສ່ວນຕົວທີ່ພວກເຮົາເກັບກຳ

  • ຂໍ້ມູນການລະບຸຕົວຕົນ ແລະ ການຕິດຕໍ່: ຊື່, ນາມສະກຸນ, ທີ່ຢູ່ອີເມລ໌. ຊື່ ແລະ ນາມສະກຸນຂອງທ່ານຖືກໃຊ້ເພື່ອລົບລ້າງຕົວຕົນ (pseudonymize) ລາຍງານຂອງທ່ານກ່ອນການປະມວນຜົນດ້ວຍ AI; ອີເມລ໌ຂອງທ່ານຖືກໃຊ້ເພື່ອສົ່ງລາຍງານ AI ທີ່ສ້າງຂຶ້ນໃຫ້ທ່ານ.
  • ຂໍ້ມູນສຸຂະພາບ ແລະ ສະພາບການ (ໝວດໝູ່ພິເສດ): ລາຍງານຜົນກວດຫ້ອງທົດລອງ (ເລືອດ, ປັດສາວະ, ອາຈົມ) ທີ່ທ່ານອັບໂຫລດເປັນ PDF, ແລະ ຂໍ້ມູນສ່ວນຕົວທີ່ທ່ານໃຫ້ (ອາຍຸ, ເພດ, ສ່ວນສູງ, ນ້ຳໜັກ, ປະຫວັດສຸຂະພາບສ່ວນຕົວ ແລະ ຄອບຄົວ, ການແພ້, ວິຖີຊີວິດ) ເພື່ອສ້າງຄຳອະທິບາຍທີ່ກ່ຽວຂ້ອງຫຼາຍຂຶ້ນ.
  • ຂໍ້ມູນທຸລະກຳ: ຂໍ້ມູນທີ່ກ່ຽວຂ້ອງກັບການຊຳລະເງິນຂອງທ່ານ, ດຳເນີນການໂດຍກົງຜ່ານຜູ້ໃຫ້ບໍລິການຊຳລະເງິນ Stripe ຂອງພວກເຮົາ (ພວກເຮົາບໍ່ເກັບຮັກສາລາຍລະອຽດບັດເຕັມຮູບແບບຂອງທ່ານ); ປະຫວັດທຸລະກຳຂອງທ່ານກັບພວກເຮົາ.
  • ຂໍ້ມູນການໃຊ້ງານດ້ານເຕັກນິກ: ວິທີທີ່ທ່ານໂຕ້ຕອບກັບເວັບໄຊ, ເກັບກຳຜ່ານ Google Analytics ຕາມການຍິນຍອມຂອງທ່ານ (ທີ່ຢູ່ IP, ທີ່ຖືກເຮັດໃຫ້ບໍ່ລະບຸຕົວຕົນຕາມທີ່ເປັນໄປໄດ້, ປະເພດຂອງໂປຣແກຣມທ່ອງເວັບ, ໜ້າທີ່ເຂົ້າເບິ່ງ, ເວລາທີ່ໃຊ້, ເສັ້ນທາງການນຳທາງ).
  • ຂໍ້ມູນການສື່ສານ: ຂໍ້ມູນໃດໆທີ່ທ່ານໃຫ້ເມື່ອຕິດຕໍ່ຝ່າຍສະໜັບສະໜູນຂອງພວກເຮົາ ຫຼື ໃຫ້ຄຳຄິດເຫັນ.

3. ວິທີທີ່ພວກເຮົາໃຊ້ຂໍ້ມູນຂອງທ່ານ (ຈຸດປະສົງ ແລະ ພື້ນຖານທາງກົດໝາຍ)

ພວກເຮົາດຳເນີນການຂໍ້ມູນຂອງທ່ານສະເພາະໃນກໍລະນີທີ່ພວກເຮົາມີພື້ນຖານທາງກົດໝາຍທີ່ເໝາະສົມພາຍໃຕ້ GDPR (ແລະ UK GDPR):

  • ເພື່ອໃຫ້ບໍລິການ AI DiagMe (ວິເຄາະລາຍງານຂອງທ່ານ ແລະ ສ້າງຄຳອະທິບາຍ AI): ການ ຍິນຍອມຢ່າງຊັດເຈນ ສຳລັບຂໍ້ມູນສຸຂະພາບ (ມາດຕາ 9(2)(a)), ເກັບກຳຜ່ານກ່ອງໝາຍທີ່ຕ້ອງຕິກກ່ອນການດຳເນີນການໃດໆ, ແລະ ການປະຕິບັດສັນຍາສຳລັບຂໍ້ມູນທີ່ບໍ່ລະອຽດອ່ອນ (ມາດຕາ 6(1)(b)).
  • ເພື່ອເຮັດໃຫ້ລາຍງານຂອງທ່ານເປັນນາມແຝງ (ການລຶບຕົວລະບຸຕົວຕົນໂດຍກົງຂອງທ່ານກ່ອນການວິເຄາະ AI): ການປະຕິບັດສັນຍາ (ມາດຕາ 6(1)(b)), ພາຍໃນການດຳເນີນການທີ່ອ້າງອີງການຍິນຍອມຢ່າງຊັດເຈນຂອງທ່ານ (ມາດຕາ 9(2)(a)).
  • ເພື່ອສົ່ງລາຍງານ AI ທີ່ສ້າງຂຶ້ນໃຫ້ທ່ານ: ການປະຕິບັດສັນຍາ (ມາດຕາ 6(1)(b)).
  • ເພື່ອຈັດການຄວາມສຳພັນກັບລູກຄ້າ ແລະ ດຳເນີນການຊຳລະເງິນ (ຜ່ານ Stripe): ການປະຕິບັດສັນຍາ (ມາດຕາ 6(1)(b)).
  • ເພື່ອວິເຄາະການໃຊ້ງານເວັບໄຊ ແລະ ຮັກສາຄວາມປອດໄພ (ຜ່ານ Google Analytics): ການ ຍິນຍອມ ສຳລັບຄຸກກີທີ່ບໍ່ຈຳເປັນ (ມາດຕາ 6(1)(a)); ການ ມີຜົນປະໂຫຍດທີ່ຊອບທຳ ຂອງພວກເຮົາສຳລັບຄວາມປອດໄພ (ມາດຕາ 6(1)(f)).
  • ເພື່ອຕອບສະໜອງຄຳຮ້ອງຂໍຂອງທ່ານ: ການປະຕິບັດສັນຍາ (ມາດຕາ 6(1)(b)) ຫຼື ຜົນປະໂຫຍດທີ່ຊອບທຳ (ມາດຕາ 6(1)(f)).
  • ເພື່ອສົ່ງການສື່ສານດ້ານການຕະຫຼາດ (ຕາມທີ່ໃຊ້ໄດ້): ສະເພາະໂດຍອ້າງອີງການຍິນຍອມ opt-in ສະເພາະຂອງທ່ານ, ທີ່ຮ້ອງຂໍແຍກຕ່າງຫາກ ແລະ ບໍ່ເຄີຍສົມມຸດ (ມາດຕາ 6(1)(a)).
  • ເພື່ອປະຕິບັດຕາມພັນທະທາງກົດໝາຍ ແລະ ລະບຽບຂອງພວກເຮົາ: ພັນທະທາງກົດໝາຍ (ມາດຕາ 6(1)(c)).

ການເຮັດໃຫ້ເປັນນາມແຝງ ແລະ ການປັບປຸງ AI

ເຄື່ອງມືພາຍໃນຂອງພວກເຮົາລຶບຕົວລະບຸຕົວຕົນໂດຍກົງຂອງທ່ານ (ຊື່ ແລະ ນາມສະກຸນ) ອອກຈາກລາຍງານ PDF ຂອງທ່ານກ່ອນການວິເຄາະ AI ໃດໆ. ນີ້ຖືເປັນການເຮັດໃຫ້ເປັນນາມແຝງຕາມຄວາມໝາຍຂອງມາດຕາ 4(5) ຂອງ GDPR: ຂໍ້ມູນສຸຂະພາບຂອງທ່ານບໍ່ສາມາດລະບຸຕົວຕົນໄດ້ໂດຍກົງອີກຕໍ່ໄປ, ແຕ່ ຍັງຄົງເປັນຂໍ້ມູນສ່ວນຕົວ ຕາບໃດທີ່ສາມາດເຊື່ອມໂຍງກັບທ່ານໄດ້ຜ່ານທາງທີ່ຢູ່ອີເມລຂອງທ່ານ ເຊິ່ງຖືກເກັບໄວ້ແຍກຕ່າງຫາກ. ພວກເຮົາບໍ່ສ້າງຊຸດຂໍ້ມູນທີ່ອ້າງວ່າເປັນນິລນາມທີ່ຖືກເກັບຮັກສາໄວ້ຢ່າງບໍ່ມີກຳນົດ.

ພວກເຮົາ ບໍ່ໃຊ້ຂໍ້ມູນຂອງທ່ານໃນການຝຶກສອນໂມເດລ AI ພວກເຮົາປັບປຸງຄຸນນະພາບຂອງຄຳອະທິບາຍຂອງພວກເຮົາຜ່ານ ຖານຄວາມຮູ້ສ່ວນຕົວທີ່ໄດ້ຮັບຂໍ້ມູນຈາກການທົບທວນຂອງ ທີ່ຖືກລົບລ້າງຕົວຕົນ (pseudonymized) ລາຍງານການວິເຄາະໂດຍທ່ານໝໍຂອງຄະນະກຳມະການວິທະຍາສາດ & ຈັນຍາບັນຂອງພວກເຮົາ ເຊິ່ງບໍ່ມີການເຂົ້າເຖິງຖານຂໍ້ມູນຂອງພວກເຮົາ ແລະ ບໍ່ສາມາດລະບຸຕົວຕົນຂອງທ່ານຄືນໄດ້. ເນື່ອງຈາກລາຍງານເຫຼົ່ານີ້ຍັງຄົງ ຂໍ້ມູນສຸຂະພາບທ່ານສາມາດ ຄັດຄ້ານ (ຖອນຕົວ) ຕໍ່ການທົບທວນນີ້ໄດ້ທຸກເວລາໂດຍການຂຽນຫາ contact@aidiagme.com.

ບໍ່ມີການຕັດສິນໃຈໂດຍອັດຕະໂນມັດ

ການວິເຄາະຜົນໄດ້ຮັບຂອງທ່ານດ້ວຍ AI ບໍ່ແມ່ນການຕັດສິນໃຈທີ່ອີງໃສ່ການປະມວນຜົນອັດຕະໂນມັດຢ່າງດຽວທີ່ກໍ່ໃຫ້ເກີດຜົນທາງກົດໝາຍຕໍ່ທ່ານ ຫຼື ສົ່ງຜົນກະທົບຢ່າງສຳຄັນຕໍ່ທ່ານໃນລັກສະນະທີ່ຄ້າຍຄືກັນ ຕາມຄວາມໝາຍຂອງມາດຕາ 22 ຂອງ GDPR. ລາຍງານ AI DiagMe ເປັນເອກະສານໃຫ້ຂໍ້ມູນ ແລະ ການສຶກສາ: ມັນບໍ່ໃຫ້ການວິນິດໄສ ແລະ ບໍ່ຕັດສິນໃຈທາງການແພດ ແລະ ມີຈຸດປະສົງເພື່ອປຶກສາຫາລືກັບຜູ້ຊ່ຽວຊານດ້ານສຸຂະພາບ. ການວິເຄາະດັ່ງກ່າວຖືກສ້າງຂຶ້ນໂດຍໂມເດລພາສາຂະໜາດໃຫຍ່ (Claude, ໂດຍ Anthropic) ຈາກລາຍງານ ແລະ ຂໍ້ມູນສະພາບການຂອງທ່ານ; ທ່ານສາມາດຂໍຄຳຊີ້ແຈງຈາກພວກເຮົາ, ສະແດງທັດສະນະຂອງທ່ານ ແລະ ໂຕ້ແຍ້ງຜົນໄດ້ຮັບໄດ້ທຸກເວລາໂດຍການຂຽນຫາ contact@aidiagme.com.

ຄວາມຈຳເປັນໃນການໃຫ້ຂໍ້ມູນຂອງທ່ານ

ການສະໜອງລາຍງານການທົດສອບ, ຂໍ້ມູນສະພາບການ ແລະ ການຍິນຍອມຢ່າງຊັດເຈນຂອງທ່ານ ເປັນສິ່ງຈຳເປັນໃນການໃຊ້ບໍລິການ: ຖ້າບໍ່ມີສິ່ງເຫຼົ່ານີ້ ພວກເຮົາບໍ່ສາມາດສ້າງລາຍງານ AI ຂອງທ່ານໄດ້. ນີ້ບໍ່ແມ່ນພັນທະທາງກົດໝາຍ ຫຼື ສັນຍາ ແຕ່ເກີດຂຶ້ນຈາກການຕັດສິນໃຈຂອງທ່ານເທົ່ານັ້ນ; ທ່ານຍັງຄົງມີອິດສະລະທີ່ຈະບໍ່ສະໜອງຂໍ້ມູນ ໃນກໍລະນີດັ່ງກ່າວ ບໍລິການຈະບໍ່ສາມາດໃຫ້ໄດ້.

4. ການແບ່ງປັນຂໍ້ມູນສ່ວນຕົວຂອງທ່ານ

ພວກເຮົາບໍ່ຂາຍຂໍ້ມູນສ່ວນຕົວຂອງທ່ານ. ພວກເຮົາແບ່ງປັນຂໍ້ມູນດັ່ງກ່າວກັບຜູ້ປະມວນຜົນທີ່ຈຳເປັນຢ່າງເຂັ້ມງວດໃນການໃຫ້ບໍລິການເທົ່ານັ້ນ ພ້ອມດ້ວຍການປ້ອງກັນທີ່ເໝາະສົມ:

  • ການໂຮດຕິ້ງ: Google Cloud — ຂໍ້ມູນສຸຂະພາບຂອງທ່ານຖືກໂຮດຢູ່ເທິງເຊີເວີທີ່ໄດ້ຮັບການຮັບຮອງ HDS ທີ່ຕັ້ງຢູ່ໃນປະເທດຝຣັ່ງ.
  • ໂຄງສ້າງພື້ນຖານ AI: OpenRouter, Inc. (ສະຫະລັດອາເມລິກາ) ເຊິ່ງເຊື່ອມຕໍ່ຢ່າງປອດໄພກັບໂມເດລ AI (Claude, ໂດຍ Anthropic) ເພື່ອສ້າງລາຍງານຂອງທ່ານ. ມີພຽງ ຂໍ້ມູນທີ່ຖືກລົບລ້າງຕົວຕົນຢ່າງເຂັ້ມງວດ (ທີ່ຖືກລຶບຕົວລະບຸໂດຍກົງຂອງທ່ານ) ທີ່ຖືກສົ່ງໄປ; ຜູ້ໃຫ້ບໍລິການເຫຼົ່ານີ້ບໍ່ເຄີຍມີການເຂົ້າເຖິງຕົວຕົນຂອງທ່ານ ແລະ ບໍ່ໄດ້ຮັບອະນຸຍາດໃຫ້ນຳໃຊ້ຂໍ້ມູນຂອງທ່ານຄືນ ລວມທັງການໃຊ້ໃນການຝຶກສອນໂມເດລຂອງພວກເຂົາ.
  • ການປະມວນຜົນການຊຳລະເງິນ: Stripe, Inc. (ສະຫະລັດອາເມລິກາ) ເຊິ່ງປະມວນຜົນການຊຳລະເງິນຂອງທ່ານຢ່າງປອດໄພ.
  • ອີເມລທຸລະກຳ: SendGrid (Twilio Inc.) ເຊິ່ງປະມວນຜົນທີ່ຢູ່ອີເມລຂອງທ່ານ ແລະ ເນື້ອຫາຂອງລາຍງານຂອງທ່ານຊົ່ວຄາວ ໂດຍເຄັ່ງຄັດສຳລັບການສົ່ງຕໍ່ ແລະ ການສົ່ງລາຍງານ AI ເທົ່ານັ້ນ.
  • ການວິເຄາະຜູ້ຊົມ: Google LLC (Google Analytics), ຂຶ້ນກັບການຍິນຍອມຄຸກກີ້ຂອງທ່ານ.
  • ການຄວບຄຸມຄຸນນະພາບ (ຄະນະກຳມະການດ້ານວິທະຍາສາດ & ຈັນຍາບັນ): Atlassian, Inc. (Trello, ສະຫະລັດອາເມລິກາ) — ໂຮດສ໌ຕິ້ງກະດານທີ່ທ່ານໝໍຂອງຄະນະກຳມະການຂອງພວກເຮົາທົບທວນ ການຕີຄວາມໝາຍ AI ທີ່ຖືກປິດບັງຕົວຕົນ (ບໍ່ມີຂໍ້ມູນລະບຸຕົວຕົນໂດຍກົງ) ເພື່ອກວດສອບຄວາມຖືກຕ້ອງ. ຂໍ້ມູນລະບຸຕົວຕົນ ແລະ ລາຍງານຜົນການກວດຫ້ອງທົດລອງ ຈະບໍ່ຖືກແບ່ງປັນໃຫ້ພວກເຂົາ.

ພວກເຮົາອາດເປີດເຜີຍຂໍ້ມູນຂອງທ່ານຕໍ່ໜ່ວຍງານທີ່ມີສິດອຳນາດຕາມທີ່ກົດໝາຍກຳນົດ ຫຼື ໂອນຂໍ້ມູນດັ່ງກ່າວໄປຍັງນິຕິບຸກຄົນທີ່ຮັບຊື້ ໃນກໍລະນີທີ່ມີການລວມກິດຈະການ, ການຊື້ກິດຈະການ ຫຼື ການຂາຍຊັບສິນ ໂດຍຢູ່ພາຍໃຕ້ຂໍ້ຜູກມັດດ້ານຄວາມລັບທີ່ທຽບເທົ່າກັນ.

5. ການໂອນຂໍ້ມູນລະຫວ່າງປະເທດ

ຂໍ້ມູນສຸຂະພາບຂອງທ່ານຖືກໂຮດສ໌ຢູ່ໃນປະເທດຝຣັ່ງ ແລະ ຈະບໍ່ຖືກໂອນອອກນອກເຂດເສດຖະກິດເອີຣົບ (EEA) ເພື່ອຈຸດປະສົງການເກັບຮັກສາ. ຜູ້ປະມວນຜົນຂໍ້ມູນບາງລາຍຂອງພວກເຮົາ (OpenRouter, Stripe, Google, Twilio, Atlassian) ຕັ້ງຢູ່ ຫຼື ດຳເນີນງານໃນສະຫະລັດອາເມລິກາ. ໃນກໍລະນີທີ່ມີການໂອນຂໍ້ມູນອອກນອກ EEA/UK ພວກເຮົາຮັບປະກັນລະດັບການປົກປ້ອງທີ່ພຽງພໍໂດຍຜ່ານວິທີໃດໜຶ່ງດັ່ງຕໍ່ໄປນີ້:

  • ກອບຄວາມເປັນສ່ວນຕົວຂໍ້ມູນ EU–US ແລະ ສ່ວນຂະຫຍາຍ UK ຂອງມັນ ສຳລັບບໍລິສັດທີ່ໄດ້ຮັບການຮັບຮອງ (Stripe, Google, Twilio, Atlassian).
  • ຂໍ້ກຳນົດສັນຍາມາດຕະຖານທີ່ໄດ້ຮັບການອະນຸມັດຈາກຄະນະກຳມາທິການເອີຣົບ (ແລະ ພາກຜນວກການໂອນຂໍ້ມູນລະຫວ່າງປະເທດ UK ສຳລັບການໂອນຂໍ້ມູນ UK) ພ້ອມກັບການປະເມີນຜົນກະທົບຂອງການໂອນຂໍ້ມູນຕາມຄວາມຈຳເປັນ.
  • ການປິດບັງຕົວຕົນຂໍ້ມູນລ່ວງໜ້າກ່ອນສົ່ງໄປຍັງຜູ້ໃຫ້ບໍລິການ AI ໂດຍລຶບຂໍ້ມູນລະບຸຕົວຕົນໂດຍກົງຂອງທ່ານອອກກ່ອນການໂອນຂໍ້ມູນໃດໆ.

6. ຄວາມປອດໄພຂອງຂໍ້ມູນ

ພວກເຮົາໃຊ້ມາດຕະການທາງດ້ານເຕັກນິກ ແລະ ການຈັດຕັ້ງທີ່ເໝາະສົມເພື່ອປ້ອງກັນການສູນເສຍ, ການເຂົ້າເຖິງໂດຍບໍ່ໄດ້ຮັບອະນຸຍາດ, ການດັດແກ້ ຫຼື ການເປີດເຜີຍຂໍ້ມູນຂອງທ່ານ ລວມທັງ:

  • ການໂຮດສ໌ຢູ່ເທິງເຊີເວີທີ່ໄດ້ຮັບການຮັບຮອງ HDS ໃນປະເທດຝຣັ່ງ (Google Cloud ທີ່ໄດ້ຮັບການຮັບຮອງ ISO/IEC 27001 ແລະ SOC 2).
  • ການປິດບັງຕົວຕົນຂອງລາຍງານ (ການລຶບຂໍ້ມູນລະບຸຕົວຕົນໂດຍກົງຂອງທ່ານ) ກ່ອນການປະມວນຜົນດ້ວຍ AI.
  • ການເຂົ້າລະຫັດຂໍ້ມູນລະຫວ່າງການສົ່ງ (TLS) ແລະ ໃນຂະນະທີ່ເກັບຮັກສາ (AES-256).
  • ການຄວບຄຸມການເຂົ້າເຖິງທີ່ເຂັ້ມງວດຕາມຫຼັກການສິດທິ໌ຕ່ຳສຸດ; ການຢືນຢັນຕົວຕົນຫຼາຍຂັ້ນຕອນ (MFA) ກຳລັງຢູ່ໃນຂະບວນການນຳໃຊ້ ແລະ ສິດທິ໌ການເຂົ້າເຖິງຈະຖືກທົບທວນທຸກໆເດືອນ.
  • ຂັ້ນຕອນການຈັດການ ແລະ ການແຈ້ງເຕືອນກ່ຽວກັບການລະເມີດຂໍ້ມູນສ່ວນຕົວ ຕາມມາດຕາ 33 ແລະ 34 ຂອງ GDPR.

7. ໄລຍະເວລາການເກັບຮັກສາຂໍ້ມູນ

ພວກເຮົາເກັບຮັກສາຂໍ້ມູນຂອງທ່ານສະເພາະໃນໄລຍະເວລາທີ່ຈຳເປັນສຳລັບຈຸດປະສົງທີ່ເກັບລວບລວມ ລວມທັງເພື່ອປະຕິບັດຕາມພັນທະທາງດ້ານກົດໝາຍ, ການບັນຊີ ແລະ ການລາຍງານຂອງພວກເຮົາ:

  • ລາຍງານຜົນການກວດຕົ້ນສະບັບ (PDF): ສູງສຸດ 90 ວັນຫຼັງຈາກລາຍງານ AI ຖືກສ້າງ ແລະ ສົ່ງມອບ ຈາກນັ້ນຈະຖືກລຶບຢ່າງປອດໄພ (ການຫຼຸດຂໍ້ມູນໃຫ້ຕ່ຳສຸດ, ມາດຕາ 5(1)(c)).
  • ຂໍ້ມູນບັນຊີ, ຂໍ້ມູນຕິດຕໍ່ ແລະ ຂໍ້ມູນສະພາບການ ແລະ ລາຍງານ AI ທີ່ສ້າງຂຶ້ນ: ຕະຫຼອດອາຍຸການໃຊ້ງານຂອງບັນຊີທີ່ເປີດໃຊ້ງານຢູ່, ຈາກນັ້ນສູງສຸດ 3 ປີຫຼັງຈາກການປິດໃຊ້ງານຫຼືການໂຕ້ຕອບຄັ້ງສຸດທ້າຍ, ກ່ອນການລຶບຖາວອນ. ໃນລະຫວ່າງລໍຖ້າການເປີດໃຊ້ງານຂອງພອດທັລຄົນເຈັບທີ່ປອດໄພ, ຂໍ້ມູນນີ້ຈະຖືກເຊື່ອມໂຍງກັບທີ່ຢູ່ອີເມວຂອງທ່ານ ແລະ ເກັບຮັກສາໄວ້ສູງສຸດ 3 ປີຫຼັງຈາກການໃຊ້ງານຄັ້ງສຸດທ້າຍຂອງທ່ານ.
  • ຂໍ້ມູນທຸລະກຳ: ເກັບຮັກສາໄວ້ 6 ປີ, ແລະ ສູງສຸດ 10 ປີສຳລັບໃບແຈ້ງໜີ້ ແລະ ບັນທຶກການບັນຊີນັບຈາກວັນທີອອກ, ຕາມກົດໝາຍການຄ້າຝຣັ່ງ (ມາດຕາ L123-22) ແລະ ກົດໝາຍພາສີທີ່ໃຊ້ບັງຄັບ.
  • ຄຸກກີ້ວິເຄາະ (Google Analytics): ສູງສຸດ 14 ເດືອນ (ຄຳແນະນຳຂອງ CNIL).
  • ຄຸກກີ້ການຍິນຍອມ: ສູງສຸດ 6 ເດືອນ (ຄຳແນະນຳຂອງ CNIL).
  • ບັນທຶກເຊີບເວີ (ທີ່ຢູ່ IP): ສູງສຸດ 90 ວັນ (ຜົນປະໂຫຍດທີ່ຊອບທຳ — ຄວາມປອດໄພ).

ຄຳຮ້ອງຂໍລຶບຖາວອນຈະສົ່ງຜົນໃຫ້ຂໍ້ມູນທັງໝົດດັ່ງກ່າວຖືກລຶບ, ຍົກເວັ້ນໃນກໍລະນີທີ່ພວກເຮົາຖືກກົດໝາຍກຳນົດໃຫ້ຕ້ອງເກັບຮັກສາໄວ້ (ໂດຍສະເພາະຂໍ້ມູນທຸລະກຳ).

8. ສິດທິໃນການປົກປ້ອງຂໍ້ມູນຂອງທ່ານ

ພາຍໃຕ້ GDPR (ແລະ UK GDPR), ທ່ານມີສິດທິດັ່ງຕໍ່ໄປນີ້: ການເຂົ້າເຖິງ; ການແກ້ໄຂ; ການລຶບ (“ສິດທິທີ່ຈະຖືກລືມ”), ຂຶ້ນກັບພັນທະທາງກົດໝາຍຂອງພວກເຮົາ; ການຈຳກັດ ການປະມວນຜົນ; ການຄັດຄ້ານ (ລວມທັງການຄັດຄ້ານການທົບທວນການຕີຄວາມໝາຍທີ່ໃຊ້ຊື່ປອມຂອງທ່ານໂດຍຄະນະກຳມະການວິທະຍາສາດ & ຈັນຍາບັນຂອງພວກເຮົາ, ຜ່ານການຍົກເລີກ, ແລະ ການຄັດຄ້ານການຕະຫຼາດໂດຍກົງ); ການໂອນຍ້າຍຂໍ້ມູນ; ແລະ ສິດທິໃນການ ຖອນການຍິນຍອມຂອງທ່ານ ໄດ້ທຸກເວລາ, ໂດຍບໍ່ກະທົບຕໍ່ຄວາມຖືກຕ້ອງຕາມກົດໝາຍຂອງການປະມວນຜົນທີ່ຜ່ານມາ.

ພວກເຮົາຕອບສະໜອງຄຳຮ້ອງຂໍຂອງທ່ານພາຍໃນໜຶ່ງເດືອນ, ສາມາດຂະຫຍາຍໄດ້ອີກສອງເດືອນສຳລັບຄຳຮ້ອງຂໍທີ່ສັບສົນ, ໂດຍບໍ່ເສຍຄ່າ ເວັ້ນເສຍແຕ່ຄຳຮ້ອງຂໍນັ້ນບໍ່ມີມູນຄວາມຈິງຢ່າງຊັດເຈນ ຫຼື ເກີນຂອບເຂດ.

ຜູ້ໃຊ້ໃນສະຫະລັດອາເມລິກາ. ຂຶ້ນກັບລັດທີ່ທ່ານອາໄສຢູ່ (ຕົວຢ່າງ ລັດຄາລິຟໍເນຍ, ພາຍໃຕ້ CCPA/CPRA), ທ່ານອາດມີສິດທິໃນການຮູ້, ເຂົ້າເຖິງ, ແກ້ໄຂ ແລະ ລຶບຂໍ້ມູນສ່ວນຕົວຂອງທ່ານ, ແລະ ສິດທິໃນການຍົກເລີກການ “ຂາຍ” ຫຼື “ການແບ່ງປັນ” ຂໍ້ມູນສ່ວນຕົວ. ພວກເຮົາບໍ່ຂາຍຂໍ້ມູນສ່ວນຕົວຂອງທ່ານ. ເພື່ອໃຊ້ສິດທິເຫຼົ່ານີ້, ຕິດຕໍ່ພວກເຮົາທີ່ທີ່ຢູ່ດ້ານລຸ່ມ; ພວກເຮົາຈະບໍ່ຈຳແນກທ່ານຍ້ອນການໃຊ້ສິດທິເຫຼົ່ານີ້.

ວິທີການໃຊ້ສິດທິຂອງທ່ານ. ຂຽນຫາ contact@aidiagme.com. ເມື່ອພອດທັລຄົນເຈັບ (ກຳລັງພັດທະນາ) ເປີດໃຊ້ງານແລ້ວ, ທາງເລືອກໃນການປິດໃຊ້ງານ ແລະ ການລຶບຖາວອນຈະສາມາດໃຊ້ໄດ້ໂດຍກົງຈາກການຕັ້ງຄ່າອອນລາຍຂອງທ່ານ.

9. ເດັກນ້ອຍ ແລະ ຜູ້ທີ່ຍັງບໍ່ບັນລຸນິຕິພາວະ

ການບໍລິການຂອງພວກເຮົາບໍ່ໄດ້ມີໄວ້ສຳລັບຜູ້ທີ່ອາຍຸຕ່ຳກວ່າ 18 ປີ. ການຢືນຢັນອາຍຸ (ຕ້ອງມີອາຍຸຢ່າງໜ້ອຍ 18 ປີ) ແມ່ນຕ້ອງການກ່ອນການຊຳລະເງິນ. ພວກເຮົາບໍ່ເກັບຂໍ້ມູນສ່ວນຕົວຈາກຜູ້ທີ່ຍັງບໍ່ບັນລຸນິຕິພາວະໂດຍຮູ້ຕົວ; ຫາກເກີດຂຶ້ນ, ພວກເຮົາຈະລຶບຂໍ້ມູນດັ່ງກ່າວໂດຍໄວ.

10. ຄຸກກີ້

ພວກເຮົາໃຊ້ຄຸກກີທີ່ຈຳເປັນຢ່າງເຄັ່ງຄັດ (ເພື່ອໃຫ້ເວັບໄຊທ໌ເຮັດວຽກໄດ້) ແລະ ຄຸກກີວິເຄາະ (Google Analytics) ໂດຍອັນສຸດທ້າຍນີ້ຈະໃຊ້ພຽງແຕ່ເມື່ອໄດ້ຮັບຄວາມຍິນຍອມຈາກທ່ານຜ່ານແບນເນີເທົ່ານັ້ນ. ພວກເຮົາບໍ່ໃຊ້ຄຸກກີໂຄສະນາ. ສຳລັບຂໍ້ມູນເພີ່ມເຕີມ ແລະ ການຈັດການຄວາມຕ້ອງການຂອງທ່ານ, ກະລຸນາເບິ່ງ ນະໂຍບາຍ Cookie.

11. ການປ່ຽນແປງນະໂຍບາຍນີ້

ພວກເຮົາອາດຈະອັບເດດນະໂຍບາຍນີ້ເປັນໄລຍະໆ. ວັນທີຂອງການອັບເດດລ່າສຸດຈະສະແດງຢູ່ດ້ານເທິງຂອງໜ້ານີ້. ໃນກໍລະນີທີ່ມີການປ່ຽນແປງທີ່ສຳຄັນ, ພວກເຮົາຈະແຈ້ງໃຫ້ທ່ານຊາບດ້ວຍວິທີທີ່ເໝາະສົມ.

12. ສິດໃນການຍື່ນຄຳຮ້ອງທຸກ

ຫາກທ່ານມີຄວາມກັງວົນກ່ຽວກັບວິທີທີ່ພວກເຮົາຈັດການຂໍ້ມູນຂອງທ່ານ, ພວກເຮົາຂໍຊຸກຍູ້ໃຫ້ທ່ານຕິດຕໍ່ເຈົ້າໜ້າທີ່ຄຸ້ມຄອງຄວາມເປັນສ່ວນຕົວຂອງພວກເຮົາກ່ອນທີ່ contact@aidiagme.com. ທ່ານຍັງມີສິດໃນການຍື່ນຄຳຮ້ອງທຸກຕໍ່ໜ່ວຍງານຄວບຄຸມ:

  • ຝຣັ່ງ (ໜ່ວຍງານຫຼັກ): Commission Nationale de l’Informatique et des Libertés (CNIL) — www.cnil.fr
  • ສະຫະລາດຊະອານາຈັກ: Information Commissioner’s Office (ICO) — www.ico.org.uk
  • ປະເທດ EEA ອື່ນໆ: ໜ່ວຍງານຄຸ້ມຄອງຂໍ້ມູນສ່ວນຕົວຂອງປະເທດທີ່ທ່ານອາໄສຢູ່.