คำอธิบายบริการบุคคลที่สาม
อัปเดตล่าสุด: 2026-06-05
เอกสารฉบับนี้ให้รายละเอียดเกี่ยวกับบริการบุคคลที่สามและการแบ่งปันข้อมูลที่ใช้โดยบริษัท ซูโจว หมางซวี ซอฟต์แวร์ เทคโนโลยี จำกัด (ซึ่งต่อไปนี้เรียกว่า "หมางซวี ซอฟต์แวร์" หรือ "เรา") ในกระบวนการให้บริการ เราจะเปิดเผยกิจกรรมการประมวลผลข้อมูลของบุคคลที่สามแก่คุณอย่างครบถ้วน และปกป้องสิทธิในการรับรู้และสิทธิในการเลือกของคุณ ตามข้อกำหนดของกฎหมายและข้อบังคับ เช่น พระราชบัญญัติการคุ้มครองข้อมูลส่วนบุคคลแห่งสาธารณรัฐประชาชนจีน (PIPL) มาตรา 23 (การประมวลผลโดยผู้รับจ้าง) และมาตรา 21 (การให้ข้อมูลแก่บุคคลที่สาม) พระราชบัญญัติความมั่นคงปลอดภัยทางข้อมูล (DSL) มาตรา 30 และมาตรการชั่วคราวว่าด้วยการบริหารจัดการบริการปัญญาประดิษฐ์เชิงสร้างสรรค์ มาตรา 7
1. รายการบริการบุคคลที่สามและรายละเอียดการประมวลผลข้อมูล
ตารางด้านล่างแสดงรายชื่อผู้ให้บริการบุคคลที่สามทั้งหมดที่เราใช้ในปัจจุบัน รวมถึงประเภทข้อมูล วัตถุประสงค์ ระยะเวลาการเก็บรักษา และมาตรการรักษาความปลอดภัยที่แต่ละผู้ให้บริการแบ่งปันข้อมูลเมื่อให้บริการ เราได้ทำข้อตกลงการประมวลผลข้อมูล (DPA) กับผู้ให้บริการบุคคลที่สามทุกราย และดำเนินการประเมินและตรวจสอบความสามารถด้านความปลอดภัยของข้อมูลของพวกเขาเป็นประจำ
| ประเภทบริการ | ชื่อผู้ให้บริการ | วัตถุประสงค์การใช้งาน | ขอบเขตข้อมูลที่แบ่งปัน | สถานที่จัดเก็บข้อมูล | ระยะเวลาการเก็บรักษา | พื้นฐานทางกฎหมาย |
|---|---|---|---|---|---|---|
| AI inference engine (LLM) | (รอระบุผู้ให้บริการจริง) | การสนทนาอัจฉริยะ การสร้างเนื้อหา การวิเคราะห์ AI | เนื้อหาการสนทนากับ AI ข้อมูลธุรกิจที่ผู้ใช้ส่งไปยัง LLM เพื่อประมวลผล (ไม่รวมข้อมูลระบุตัวตน) | จีนแผ่นดินใหญ่ | เนื้อหาการสนทนา: 180 วัน; ข้อมูลที่ประมวลผลโดย LLM: ลบหลังจากประมวลผลเสร็จ (ไม่เก็บรักษา) | PIPL มาตรา 13 (ความยินยอม) + มาตรการชั่วคราวฯ มาตรา 7 |
| บริการคลาวด์คอมพิวติ้ง (โฮสต์เซิร์ฟเวอร์) | (รอระบุผู้ให้บริการจริง) | โฮสต์เซิร์ฟเวอร์ จัดเก็บข้อมูล | ข้อมูลธุรกิจทั้งหมด (เข้ารหัสระหว่างการส่งและการจัดเก็บ) | จีนแผ่นดินใหญ่ | เก็บรักษาตามการจำแนกประเภทข้อมูล (ดูรายละเอียดในแต่ละฟังก์ชัน) | PIPL มาตรา 21 (การประมวลผลโดยผู้รับจ้าง) + DSL มาตรา 30 |
| Object Storage (เอกสาร/ไฟล์/รูปภาพ/วิดีโอ) | (รอระบุผู้ให้บริการจริง) | จัดเก็บไฟล์ รูปภาพ วิดีโอ; จัดเก็บเอกสารฐานความรู้ | เอกสาร รูปภาพ วิดีโอที่ผู้ใช้อัปโหลด (รวมถึงเนื้อหาฐานความรู้) | จีนแผ่นดินใหญ่ | ถาวร (ผู้ใช้สามารถลบได้เอง) การทำเวกเตอร์และการฝังข้อมูลจะซิงค์กับเอกสารต้นฉบับ | PIPL มาตรา 13 (การปฏิบัติตามสัญญา) + พระราชบัญญัติความมั่นคงปลอดภัยทางข้อมูล |
| บริการอีเมล | (รอระบุผู้ให้บริการจริง) | การแจ้งเตือนระบบ อีเมลการตลาด | ที่อยู่อีเมล เนื้อหาอีเมล (รวมถึงอีเมลยืนยันตัวตน อีเมลแจ้งเตือน) | จีนแผ่นดินใหญ่ | บันทึกการแจ้งเตือนทางอีเมล: 180 วัน | PIPL มาตรา 13 (การปฏิบัติตามสัญญา) |
| บริการ SMS | (รอระบุผู้ให้บริการจริง) | รหัสยืนยัน ข้อความแจ้งเตือน | หมายเลขโทรศัพท์มือถือ | จีนแผ่นดินใหญ่ | บันทึกการแจ้งเตือนทาง SMS: 180 วัน | PIPL มาตรา 13 (การปฏิบัติตามสัญญา) |
| บริการชำระเงิน | (รอระบุผู้ให้บริการจริง) | ประมวลผลการชำระเงินออนไลน์ | ยอดเงินสั่งซื้อ (ไม่รวมข้อมูลการชำระเงินที่สมบูรณ์) | จีนแผ่นดินใหญ่ | เก็บรักษาตามข้อกำหนดการกำกับดูแลอุตสาหกรรมชำระเงิน (ไม่น้อยกว่า 5 ปี) | กฎหมายพาณิชย์อิเล็กทรอนิกส์ + กฎหมายบัญชี |
| การวิเคราะห์ข้อมูล (สถิติพฤติกรรมผู้เยี่ยมชม) | (รอระบุผู้ให้บริการจริง) | สถิติการเข้าเยี่ยมชมเว็บไซต์ การวิเคราะห์พฤติกรรมผู้ใช้ | ข้อมูลพฤติกรรมการเข้าชมที่ถอดระบุตัวตน (ที่อยู่ IP ประวัติการเรียกดู ข้อมูลอุปกรณ์) | จีนแผ่นดินใหญ่ | 2 ปี | PIPL มาตรา 13 (ความยินยอม) |
| CDN เร่งความเร็ว | (รอระบุผู้ให้บริการจริง) | เร่งการกระจายเนื้อหา | ทรัพยากรแบบคงที่ ที่อยู่ IP | จีนแผ่นดินใหญ่ | ระยะเวลาแคช (ไม่เกิน 30 วัน) | กฎหมายความมั่นคงปลอดภัยทางไซเบอร์ (เพื่อความเสถียรของระบบ) |
หมายเหตุพิเศษ: บันทึกการสร้างเนื้อหาด้วย AI (รวมถึงเนื้อหาที่สร้างโดยใช้ AI ช่วยและประวัติเวอร์ชัน) จำเป็นต้องใช้อย่างต่อเนื่องสำหรับการปรับปรุงโมเดลและการตรวจสอบการยื่นจดทะเบียนอัลกอริทึม จึงเก็บรักษาไว้ถาวร อย่างไรก็ตาม ผู้ใช้สามารถติดต่อฝ่ายบริการลูกค้าเพื่อขอให้ลบบันทึกการสร้างส่วนบุคคลที่สร้างขึ้นแล้ว นอกจากนี้ ข้อมูลรับรองการยืนยันตัวตนและการเข้าสู่ระบบของผู้ใช้ (เช่น ค่าแฮชของรหัสผ่าน โทเค็น) จะถูกจัดการผ่านบริการยืนยันตัวตนบุคคลที่สาม และเก็บรักษาไว้ตลอดระยะเวลาที่บัญชียังคงอยู่ เพื่อการปฏิบัติตามข้อกำหนดการยืนยันตัวตนตามชื่อจริง (กฎหมายความมั่นคงปลอดภัยทางไซเบอร์ มาตรา 21)
2. หลักการแบ่งปันข้อมูล
- หลักการจำเป็นน้อยที่สุด: แบ่งปันเฉพาะข้อมูลขั้นต่ำที่จำเป็นต่อการทำงานของบริการ และตรวจสอบขอบเขตข้อมูลเป็นประจำ
- การจำกัดวัตถุประสงค์: บุคคลที่สามต้องไม่นำข้อมูลที่แบ่งปันไปใช้เพื่อวัตถุประสงค์อื่นนอกเหนือจากที่ตกลงกัน และมีการกำหนดข้อจำกัดไว้อย่างชัดเจนใน DPA
- การรับรองความปลอดภัย: บุคคลที่สามทุกรายได้ลงนามในข้อตกลงการประมวลผลข้อมูล (DPA) และให้คำมั่นที่จะใช้มาตรการรักษาความปลอดภัย เช่น การเข้ารหัส การควบคุมการเข้าถึง บันทึกการตรวจสอบ ตามมาตรฐานของประเทศ
- ข้อมูลไม่ข้ามพรมแดน: บริการบุคคลที่สามทั้งหมดถูกติดตั้งภายในจีนแผ่นดินใหญ่ และข้อมูลไม่มีการส่งข้ามพรมแดน (ตาม PIPL มาตรา 38)
- การประเมินเป็นประจำ: มีการประเมินและตรวจสอบความสามารถด้านความปลอดภัยของข้อมูลของบุคคลที่สามอย่างน้อยปีละครั้ง และเก็บรายงานการประเมิน
- ความยินยอมแยกต่างหาก: สำหรับสถานการณ์ที่เกี่ยวข้องกับการแบ่งปันข้อมูลส่วนบุคคลที่ละเอียดอ่อน (เช่น ข้อมูลระบุตัวตน) เราจะขอความยินยอมแยกจากคุณ
3. คำอธิบายการใช้ SDK ของบุคคลที่สาม
แอปพลิเคชันมือถือหรือเว็บไซต์ของเราอาจรวม SDK ของบุคคลที่สามดังต่อไปนี้:
- SDK การวิเคราะห์สถิติ: เก็บข้อมูลอุปกรณ์ เส้นทางการเข้าชมหน้าเพจ พฤติกรรมการคลิก เพื่อใช้ปรับปรุงผลิตภัณฑ์และวิเคราะห์โปรไฟล์ผู้ใช้ (ขึ้นอยู่กับความยินยอมของคุณ และสามารถปิดได้ทุกเมื่อ)
- SDK การแจ้งเตือน (Push): ใช้ส่งการแจ้งเตือนข้อความถึงคุณ (เช่น การแจ้งเตือนคำสั่งซื้อ การแจ้งเตือนระบบ) เก็บรหัสระบุอุปกรณ์ (เช่น IMEI, OAID)
- SDK การยืนยันตัวตน: ใช้สำหรับเข้าสู่ระบบอย่างรวดเร็วและการยืนยันตัวตน แบ่งปันข้อมูลอุปกรณ์และข้อมูลรับรอง
ลิงก์นโยบายความเป็นส่วนตัวโดยละเอียดและคำอธิบายการประมวลผลข้อมูลของแต่ละ SDK ท่านสามารถขอได้ที่ privacy@mangxu.com หรือดูที่หน้าการตั้งค่า "รายการ SDK" ภายในแอปพลิเคชัน
4. การคุ้มครองข้อมูลผู้เยาว์
บริการของเราไม่ได้ให้บริการแก่ผู้เยาว์ที่มีอายุต่ำกว่า 14 ปี หากคุณเป็นผู้เยาว์ที่มีอายุระหว่าง 14 ถึง 18 ปี กรุณาใช้บริการนี้ภายใต้การดูแลของผู้ปกครองตามกฎหมาย หากพบว่าเราเก็บรวบรวมข้อมูลส่วนบุคคลของผู้เยาว์โดยไม่ได้ตั้งใจ กรุณาติดต่อเราทันที และเราจะลบข้อมูลดังกล่าวโดยเร็วที่สุด
5. สิทธิในการเลือกและสิทธิของคุณ
- สิทธิในการรับรู้: คุณ