ความเป็นส่วนตัว
เราทำอะไรกับข้อมูลของคุณ
Last updated: 20 พฤษภาคม 2026
สรุป
Pulse คือเครื่องมือสุขภาพดิจิทัล คุณส่งสัญญาณสุขภาพให้เรา (เซลฟี่ ไดอารี่เสียง ข้อมูลคุณภาพอากาศรอบตัว) เราคืนบันทึกที่มีโครงสร้าง ที่คุณควบคุมได้กลับให้คุณ บันทึกถูกลงนามด้วยรหัสในขณะที่บันทึก เพื่อให้แพทย์ที่คุณเลือกแบ่งปันด้วยสามารถยืนยันได้ว่าไม่ถูกแก้ไข เราไม่ขายข้อมูลสุขภาพ ไม่แบ่งปันกับผู้ลงโฆษณา และไม่ฝึก AI ด้วยข้อมูลที่ระบุตัวตนของคุณ
เราคือใคร
Pulse ดำเนินการโดย Aqta Technologies Limited บริษัทจดทะเบียนในดับลิน ไอร์แลนด์ ในแง่ของการคุ้มครองข้อมูล เราเป็นผู้ควบคุมข้อมูลส่วนบุคคลที่คุณให้ ติดต่อทีมของเราได้ที่ hello@aqta.ai
ข้อมูลที่เราเก็บ
เราเก็บเฉพาะที่จำเป็นสำหรับการให้บริการ
- ข้อมูลบัญชี: อีเมล ชื่อแสดง ภาษาที่ต้องการ จากการเข้าสู่ระบบผ่าน Firebase Auth หรือ Google
- การตรวจสุขภาพ (หมวดพิเศษ): เฟรมวิดีโอเซลฟี่ที่ประมวลผลในเครื่องของคุณ ค่าประมาณอัตราการเต้นของหัวใจที่ได้ บันทึกอาการจากเสียง และข้อมูลคุณภาพอากาศรอบตัวคุณตามตำแหน่งโดยประมาณ
- เส้นเวลาครอบครัว: รายชื่อสมาชิกครอบครัวที่คุณสร้างและบันทึกสุขภาพที่แนบ
- ข้อมูลอุปกรณ์และการวินิจฉัย: ประเภทอุปกรณ์ ระบบปฏิบัติการ เวอร์ชันแอป บันทึกข้อผิดพลาด เราไม่เชื่อมโยงข้อมูลเหล่านี้กับการตรวจสุขภาพของคุณเพื่อการวิเคราะห์
เราไม่เก็บ ตำแหน่งต่อเนื่อง รายชื่อผู้ติดต่อ รูปภาพอื่นนอกจากที่คุณส่ง ข้อมูลโซเชียลของผู้อื่น ประวัติการเข้าเว็บนอกแอป หรือรหัสโฆษณา
ข้อมูลสุขภาพหมวดพิเศษ
ภายใต้ข้อ 9 ของ GDPR และพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคลของไทย (PDPA) ข้อมูลสุขภาพเป็นข้อมูลหมวดพิเศษและต้องได้รับความยินยอมอย่างชัดเจนก่อนประมวลผล เมื่อคุณบันทึกการตรวจครั้งแรก เราจะขอความยินยอมเพื่อประมวลผลข้อมูลสุขภาพเพื่อสร้าง Pulse Record คุณสามารถถอนความยินยอมได้ทุกเมื่อจากหน้าตั้งค่า ซึ่งจะลบข้อมูลสุขภาพทั้งหมดภายใน 30 วัน
เราประมวลผลข้อมูลอย่างไร
- บนอุปกรณ์ของคุณ: วิดีโอเซลฟี่ประมวลผลในเครื่อง เฟรมดิบไม่ออกจากโทรศัพท์ ส่งเฉพาะค่าประมาณอัตราการเต้นของหัวใจที่สกัดได้
- บน Google Cloud (ภูมิภาคเอเชีย): สำหรับผู้ใช้ในไทย ข้อมูลบัญชี เส้นเวลาครอบครัว และ Pulse Records ที่ลงนามแล้ว เก็บใน Firestore (asia-southeast1) เสียงไดอารี่ประมวลผลโดย Vertex AI Gemini Live ในภูมิภาคเดียวกัน
- การลงนาม: Pulse Record แต่ละรายการลงนามด้วย Ed25519 keypair ที่เก็บใน Google Secret Manager ลายเซ็นเดินทางไปกับบันทึกเพื่อให้แพทย์ใดๆ ตรวจสอบได้
- ไม่ฝึก AI ด้วยข้อมูลของคุณ: เราไม่ใช้การตรวจที่ระบุตัวตนของคุณในการฝึก AI สถิติรวมที่ไม่ระบุตัวตนอาจใช้ปรับปรุงบริการ
เราแบ่งปันกับใคร
เราไม่ขายหรือแบ่งปันข้อมูลสุขภาพของคุณกับผู้ลงโฆษณาหรือบุคคลที่สามเพื่อการตลาด เราแบ่งปันข้อมูลกับผู้ประมวลผลต่อไปนี้เท่านั้น ภายใต้สัญญาประมวลผลข้อมูล
- Google Cloud (Vertex AI, Firestore, Cloud Run, Secret Manager) สำหรับโฮสติ้งและ AI
- Firebase Authentication สำหรับเข้าสู่ระบบ
- Stripe หรือ Revolut สำหรับการชำระเงิน (ข้อมูลการเรียกเก็บเงินเท่านั้น ไม่มีข้อมูลสุขภาพ)
- ใครก็ตามที่คุณเลือกแบ่งปัน Pulse Record ให้ผ่านลิงก์หรือ QR code
การโอนข้อมูลระหว่างประเทศ
สำหรับผู้ใช้ในไทย ข้อมูลเก็บใน asia-southeast1 (สิงคโปร์) สำหรับผู้ใช้ในยุโรป เก็บใน europe-west1 (เบลเยียม) การโอนระหว่างภูมิภาคเกิดขึ้นเฉพาะเมื่อคุณแบ่งปัน Pulse Record กับผู้รับในภูมิภาคอื่นอย่างชัดเจน
ระยะเวลาเก็บข้อมูล
- ข้อมูลบัญชี: ตลอดที่บัญชีของคุณยังใช้งาน บวกอีก 90 วันหลังลบเพื่อจัดการข้อพิพาท
- การตรวจสุขภาพ: จนกว่าคุณจะลบหรือปิดบัญชี ลบภายใน 30 วันหลังจากนั้น
- สถิติรวมที่ไม่ระบุตัวตน: ไม่มีกำหนด ไม่สามารถเชื่อมโยงกลับมาที่คุณได้
- บันทึกการชำระเงิน: 7 ปี ตามกฎหมายภาษีของไอร์แลนด์
สิทธิของคุณ
ภายใต้ GDPR และ PDPA คุณมีสิทธิ์
- เข้าถึงข้อมูลและรับสำเนาในรูปแบบที่ส่งออกได้ (FHIR R4)
- แก้ไขข้อมูลที่ไม่ถูกต้อง
- ลบข้อมูล (สิทธิ์ที่จะถูกลืม)
- จำกัดหรือคัดค้านการประมวลผล
- ถอนความยินยอมได้ทุกเมื่อ
- ยื่นเรื่องร้องเรียนกับสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคลของไทย (pdpc.or.th) หรือ Irish DPC (dataprotection.ie)
ใช้สิทธิ์ใดๆ เหล่านี้โดยส่งอีเมลถึง hello@aqta.ai เราจะตอบกลับภายใน 30 วัน
เด็ก
Pulse ไม่ได้ออกแบบสำหรับเด็กอายุต่ำกว่า 16 ปีโดยไม่มีผู้ปกครองดูแล หากคุณเป็นผู้ปกครองที่จัดการโปรไฟล์ Pulse สำหรับเด็ก คุณยอมรับข้อกำหนดเหล่านี้ในนามของเด็กและรับผิดชอบข้อมูลที่บันทึก
การเปลี่ยนแปลงนโยบาย
หากเราเปลี่ยนวิธีจัดการข้อมูล เราจะอัปเดตหน้านี้ และสำหรับการเปลี่ยนแปลงที่สำคัญ จะแจ้งให้คุณทราบในแอปอย่างน้อย 30 วันก่อนที่จะมีผลบังคับใช้