1. ขอบเขตการบังคับใช้
นโยบายนี้มีผลบังคับใช้กับส่วนขยาย Chrome ของ Explixit อินเทอร์เฟซสำหรับอ่าน PDF บริการบัญชี และ API ที่เชื่อมต่อกัน แต่ไม่มีผลบังคับใช้กับเว็บไซต์อื่นที่ผู้ใช้เข้าถึงผ่านเบราว์เซอร์ทั่วไป และไม่เปลี่ยนแปลงกฎความเป็นส่วนตัวของเว็บไซต์ต้นทางของ PDF
2. เริ่มประมวลผล PDF เมื่อใด
การติดตั้งส่วนขยายหรือการตรวจพบ PDF จะไม่อัปโหลดเอกสารโดยอัตโนมัติ ผู้ใช้ต้องเข้าสู่ระบบก่อน เอกสารจะเข้าสู่กระบวนการประมวลผลก็ต่อเมื่อผู้ใช้เข้าสู่ระบบ เปิด Explixit Reader และใช้ฟีเจอร์ที่ต้องใช้เนื้อหาของเอกสาร ผู้ใช้สามารถออกจากโหมดการอ่านสำหรับ PDF ปัจจุบันและกลับไปใช้โปรแกรมอ่าน PDF แบบดั้งเดิมของ Chrome ได้
- 01หลังจากเข้าสู่ระบบ ผู้ใช้สามารถเปิด PDF จากระยะไกลหรือในเครื่อง แล้วเข้าสู่โปรแกรมอ่านของ Explixit
- 02ส่วนขยายจะคำนวณแฮชของเนื้อหา PDF ภายในเบราว์เซอร์ ส่วน Explixit API จะบันทึกเฉพาะข้อมูลเมตาของเอกสารและความเป็นเจ้าของของผู้ใช้ปัจจุบัน
- 03เมื่อผู้ใช้ใช้ฟีเจอร์ AI สำหรับเอกสาร คำขอนี้จะส่ง PDF ฉบับเต็มในปัจจุบันไปด้วย โดย API จะตรวจสอบค่าแฮช ความเป็นเจ้าของ และข้อจำกัดของไฟล์
- 04API โหลดประวัติการสนทนาปัจจุบันจาก PostgreSQL และส่ง PDF ทั้งฉบับ ประวัติการสนทนา และคำถามปัจจุบันไปยังผู้ให้บริการโมเดลภายนอกที่กำหนดค่าไว้
- 05ระบบจะส่งผลลัพธ์กลับไปยังหน้าจออ่านและบันทึกไว้ตามความจำเป็นของฟีเจอร์ เมื่อคำขอสิ้นสุดลง API จะปล่อยข้อมูลไบต์ของ PDF และจะไม่เขียนข้อมูลลงในฐานข้อมูล ไดเรกทอรีไฟล์ หรือพื้นที่จัดเก็บออบเจ็กต์
3. ข้อมูลที่ประมวลผล
บัญชีและการยืนยันตัวตน
- ชื่อผู้ใช้ ชื่อเล่น อีเมลที่ยืนยันแล้ว แฮชรหัสผ่านแบบย้อนกลับไม่ได้ รหัสยืนยันอีเมล และสถานะการรีเซ็ตรหัสผ่าน
- ค่า subject แบบคงที่ อีเมลที่ยืนยันแล้ว ชื่อ และรูปโปรไฟล์ที่ได้รับจากการเข้าสู่ระบบด้วย Google รวมถึงข้อมูลรับรอง OAuth ที่เข้ารหัสและจัดเก็บไว้บนเซิร์ฟเวอร์
- เซสชันแยกกันของเว็บไซต์และส่วนขยาย การส่งต่อแบบใช้ครั้งเดียว เวลาเข้าสู่ระบบ และสถานะบัญชี
- ความถี่ของคำขอและ IP ของไคลเอ็นต์ที่ได้รับจากพร็อกซีที่เชื่อถือได้ ซึ่งใช้เพื่อป้องกันการใช้งานในทางที่ผิด
เอกสารและเนื้อหาที่อ่าน
- ไบต์ดิบของ PDF ที่ประมวลผลระหว่างคำขอ รวมถึง metadata ที่จัดเก็บถาวร ได้แก่ ชื่อไฟล์ hash ของเนื้อหา ID เอกสาร และจำนวนหน้า
- บทสรุป คำสำคัญ คำแปลทีละหน้า ส่วนที่เลือก สูตร บริบทของคำถามและคำตอบ และผลลัพธ์จากโมเดล
- ไฮไลต์ ความคิดเห็น บันทึกการอ่าน ประวัติคำอธิบาย และประวัติการสนทนา
การสมัครสมาชิกและการใช้งาน
- สิทธิ์การใช้งาน Free/Pro รอบบิลปัจจุบัน จำนวนเอกสาร จำนวนคำขอ AI และจำนวนหน้าที่แปล
- ตัวระบุ customer, subscription, รอบการเรียกเก็บเงิน และเหตุการณ์ webhook ที่ใช้เมื่อเปิดใช้งาน Stripe
- Explixit ไม่ควรจัดเก็บหมายเลขบัตรชำระเงินแบบเต็มโดยตรง ข้อมูลการชำระเงินจะได้รับการประมวลผลโดย Stripe
ข้อมูลส่วนขยายที่จัดเก็บในเครื่อง
Chrome Storage ใช้จัดเก็บเซสชันของอุปกรณ์ สถานะโหมดการอ่าน และการตั้งค่าอินเทอร์เฟซที่จัดการโดยกระบวนการเบื้องหลังของส่วนขยาย โดยจะไม่จัดเก็บรหัสผ่าน รหัสยืนยันทางอีเมล หรือโทเค็น OAuth ของ Google แท็บปัจจุบันจะเก็บ PDF ที่กำลังอ่านไว้ในหน่วยความจำ ส่วนบัญชี ความเป็นเจ้าของ การสนทนา และผลลัพธ์จากฟีเจอร์ต่าง ๆ จะยังคงจัดเก็บไว้ใน PostgreSQL ฝั่งเซิร์ฟเวอร์ จึงไม่ควรตีความว่า “ข้อมูลทั้งหมดจัดเก็บไว้เฉพาะในเครื่อง”
4. วัตถุประสงค์การใช้งาน
- สร้างบริบทของเอกสารสำหรับ PDF ปัจจุบัน พร้อมให้บริการแปลทีละหน้า สรุปเนื้อหา และถามตอบ
- เชื่อมโยงไฮไลต์ ความคิดเห็น บันทึก คำอธิบาย และบทสนทนากับผู้ใช้และเอกสารที่ถูกต้อง
- ดำเนินการเข้าสู่ระบบบัญชี รักษาความปลอดภัยของเซสชัน จำกัดปริมาณการใช้งาน และจัดการการสมัครสมาชิกและการเรียกเก็บเงิน
- วิเคราะห์ข้อผิดพลาด ป้องกันการใช้งานในทางที่ผิด รักษาความปลอดภัยของบริการ และกู้คืนการดำเนินการที่ผู้ใช้ร้องขอโดยตรง
ขณะนี้หน้า Landing Page ไม่โหลดโฆษณา เครื่องมือวิเคราะห์พฤติกรรม วิดเจ็ตแชต หรือเครื่องมือติดตามคอนเวอร์ชัน และไม่ตั้งค่าคุกกี้ที่ไม่จำเป็นที่เกี่ยวข้อง
5. ผู้ประมวลผลข้อมูลบุคคลที่สาม
- ผู้ให้บริการโมเดลภายนอก:คำขอ AI ทุกครั้งที่ต้องใช้บริบทของบทความวิจัยจะได้รับ PDF ฉบับเต็มในปัจจุบัน และอาจได้รับซ้ำในการถามตอบหลายรอบสำหรับ PDF ฉบับเดียวกัน การที่ผู้ให้บริการจะเก็บรักษา ใช้ฝึกโมเดล หรือลบข้อมูลคำขอหรือไม่นั้น ขึ้นอยู่กับสัญญาและการกำหนดค่าที่ใช้จริง หากไม่มีหลักฐาน Explixit จะไม่ให้คำมั่นโดยเด็ดขาด
- เกตเวย์โมเดลข้อความ:ฟีเจอร์ประมวลผลข้อความแบบจำกัดที่ไม่ต้องใช้ PDF ทั้งฉบับ เช่น การแปลข้อความที่เลือก สามารถประมวลผลเนื้อหาที่เลือกผ่านเกตเวย์โมเดลข้อความที่กำหนดค่าไว้
- Stripe:ประมวลผล Live Checkout, Billing Portal, การชำระเงิน ใบเสร็จ และสถานะการสมัครสมาชิก
- บริการอีเมลสำหรับการยืนยันตัวตน:ส่งรหัสยืนยันการสมัคร ลิงก์รีเซ็ตรหัสผ่าน และการแจ้งเตือนด้านความปลอดภัยของบัญชี อีเมลยืนยันตัวตนและอีเมลเรียกเก็บเงินจาก Stripe มีการกำหนดค่าแยกกัน และไม่ใช้รูปภาพติดตามจากภายนอก
- Google:เมื่อผู้ใช้เลือกเข้าสู่ระบบด้วย Google ระบบจะดำเนินการอนุญาตสิทธิ์ OAuth และส่งตัวระบุบัญชีแบบคงที่ อีเมลที่ยืนยันแล้ว และข้อมูลโปรไฟล์พื้นฐานกลับไปยัง Explixit โดย Explixit จะไม่ขอสิทธิ์เข้าถึง Gmail, Google Drive หรือสิทธิ์เข้าถึงแบบออฟไลน์
- อีเมลจาก Stripe:Stripe สามารถส่งอีเมลเกี่ยวกับการชำระเงินและการสมัครใช้บริการตามการตั้งค่าใน Dashboard
- โฮสติ้งและฐานข้อมูล:บริการทำงานบน Docker และ PostgreSQL ฝั่งเซิร์ฟเวอร์และให้บริการผ่าน HTTPS โดยคำขอ PDF แบบเนทีฟรายการใหม่จะไม่เขียน PDF ลงในไดเรกทอรีไฟล์ถาวร
บริการของบุคคลที่สามอาจประมวลผลข้อมูลนอกภูมิภาคที่ผู้ใช้อาศัยอยู่ หากผู้ให้บริการ โมเดล หรือการกำหนดค่าโฮสติ้งมีการเปลี่ยนแปลงอย่างมีนัยสำคัญ เราจะอัปเดตนโยบายนี้
6. การจัดเก็บและระยะเวลาการเก็บรักษา
บัญชี ข้อมูลความเป็นเจ้าของ PDF เมทาดาทาของเอกสาร การสนทนา คำแปล และบันทึกส่วนบุคคลจะถูกเก็บรักษาไว้ตลอดอายุบัญชีหรือเท่าที่จำเป็นต่อการให้บริการฟังก์ชันต่าง ๆ Explixit จะไม่จัดเก็บไบต์ของ PDF จากคำขอ PDF แบบเนทีฟใหม่ไว้ถาวร เมื่อผู้ใช้ลบบัญชี ข้อมูลที่เชื่อมโยงโดยตรงกับผู้ใช้รายนั้นจะถูกลบแบบต่อเนื่องในระดับฐานข้อมูล ส่วนไฟล์ที่ตกค้างจากเวอร์ชันเดิมและไม่มีผู้ใช้อื่นอ้างอิงจะได้รับการจัดการตามนโยบายการล้างข้อมูลเพื่อความเข้ากันได้
ปัจจุบัน ระบบจะเก็บข้อมูลสำรองของฐานข้อมูลที่ใช้งานจริงไว้ 14 วัน และลบโดยอัตโนมัติเมื่อพ้นระยะเวลาเก็บรักษา ใบเรียกเก็บเงิน การคืนเงิน ข้อพิพาท และบันทึกด้านความปลอดภัยของ Stripe อาจถูกเก็บไว้นานกว่านั้นเพื่อประมวลผลธุรกรรม ป้องกันการฉ้อโกง หรือปฏิบัติตามกฎหมายที่เกี่ยวข้อง บันทึกการทำงานจะถูกเก็บไว้ตามนโยบายการหมุนเวียนบันทึกของเซิร์ฟเวอร์
7. มาตรการรักษาความปลอดภัย
- คีย์ API ของผู้ให้บริการโมเดลจะเก็บไว้บนเซิร์ฟเวอร์ และไม่บันทึกลงในส่วนขยาย Chrome
- ฝั่งเซิร์ฟเวอร์ใช้ Bearer token ที่ลงนามแล้ว ตรวจสอบสิทธิ์ความเป็นเจ้าของเอกสาร และแยกข้อมูลด้วยคำค้นที่จำกัดขอบเขตตามผู้ใช้
- API สำหรับการเข้าสู่ระบบและสมัครใช้งานมีการจำกัดอัตราการใช้งานขั้นพื้นฐาน อีเมลยืนยันที่ส่งไปยังอีเมลเดียวกันมีระยะพักระหว่างการส่งและจำนวนสูงสุดต่อชั่วโมง ส่วนสภาพแวดล้อมใช้งานจริงกำหนดให้ใช้คุกกี้ที่ปลอดภัยและต้นทางที่เชื่อถือได้
- รหัสยืนยันการสมัครและ Session Handoff จะจัดเก็บในรูปแบบแฮชเท่านั้น พร้อมกำหนดอายุการใช้งานระยะสั้น จำนวนครั้งที่ลองได้ หรือข้อจำกัดให้ใช้ได้เพียงครั้งเดียว
- เมื่อรีเซ็ตรหัสผ่านสำเร็จ เซสชันเดิมบนเว็บไซต์และส่วนขยายจะถูกเพิกถอน
- เว็บฮุกการชำระเงินต้องผ่านการตรวจสอบลายเซ็นของ Stripe และระบบจะบันทึกเหตุการณ์ที่ตรวจสอบแล้ว
ไม่มีระบบใดรับประกันความปลอดภัยได้อย่างสมบูรณ์ เมื่อพบปัญหา จะต้องหยุดการประมวลผลที่เกี่ยวข้อง ตรวจสอบผลกระทบ และแจ้งให้ทราบตามข้อกำหนดที่บังคับใช้
8. การลบและสิทธิของผู้ใช้
หลังจากเข้าสู่ระบบในหน้าราคาแล้ว คุณสามารถลบบัญชีได้ในส่วนบัญชี หากมีการสมัคร Pro ที่ยังใช้งานอยู่ ต้องยกเลิกใน Stripe Billing Portal ก่อน ดูขั้นตอนโดยละเอียดได้ที่การลบบัญชีและข้อมูล。
สามารถส่งคำขอเกี่ยวกับการเข้าถึง การแก้ไข การลบ การจำกัดการประมวลผล หรือการร้องเรียนไปยังที่อยู่อีเมลฝ่ายสนับสนุนที่เผยแพร่ไว้
9. ผู้เยาว์
Explixit ไม่ได้มีไว้สำหรับเด็กอายุต่ำกว่า 13 ปี หากพื้นที่ที่ผู้ใช้อาศัยอยู่กำหนดอายุขั้นต่ำไว้สูงกว่านี้หรือกำหนดให้ต้องได้รับความยินยอมจากผู้ปกครอง ผู้ใช้ต้องปฏิบัติตามข้อกำหนดในท้องถิ่นและใช้งานเมื่อได้รับความยินยอมที่มีผลใช้ได้แล้วเท่านั้น
10. การติดต่อและการเปลี่ยนแปลง
หากมีข้อสงสัยเกี่ยวกับความเป็นส่วนตัว การเข้าถึงข้อมูล การลบข้อมูล หรือความปลอดภัย โปรดติดต่อ explixitai@outlook.com。
เมื่อวัตถุประสงค์ในการใช้ข้อมูล ผู้ประมวลผลข้อมูลภายนอก หรือหลักเกณฑ์การเก็บรักษาข้อมูลมีการเปลี่ยนแปลงอย่างมีนัยสำคัญ ต้องอัปเดตเวอร์ชันและวันที่ พร้อมแจ้งให้ผู้ใช้ทราบด้วยวิธีที่เหมาะสมก่อนการเปลี่ยนแปลงจะมีผล