NutriVita logo
NutriVita
Transparency Report

ความเป็นส่วนตัวของคุณคือหลักฐานแห่งความไว้วางใจ

ที่ NutriVita เราไม่ได้แค่ปกป้องข้อมูลของคุณ—เรา treats it like a clinical record. นโยบายความเป็นส่วนตัวนี้ไม่ใช่เอกสารกฎหมายที่ซับซ้อน แต่คือบันทึกประจำวันของนักโภชนาการที่อธิบายว่าทำไมข้อมูลสุขภาพของคุณถึงได้รับการดูแลแบบ "need-to-know" เท่านั้น

ณะที่หลาย platform ขายข้อมูลผู้ใช้เป็นสินค้า NutriVita ใช้หลักการ "Zero-Knowledge Architecture" คือ ทีมงานของเราเองก็ไม่สามารถเห็นข้อมูลสุขภาพส่วนบุคคลของคุณได้ unless it's necessary for your consultation. ข้อมูลที่คุณกรอก—ตั้งแต่ประวัติการแพ้อาหารไปจนถึงเป้าหมายน้ำหนัก—จะถูกเข้ารหัสแบบ end-to-end และจัดเก็บแยกจากข้อมูลระบุตัวตน

ข้อมูลที่เรารวบรวม (และที่เราไม่แตะต้อง)

  • ข้อมูลที่จำเป็น: ชื่อ, อีเมล, ข้อมูลสุขภาพเบื้องต้นสำหรับวางแผนโภชนาการ
  • ข้อมูลเชิงเทคนิค: ประเภทอุปกรณ์, IP address (เก็บแบบไม่ระบุตัวตน 7 วันสำหรับความปลอดภัย)
  • × ข้อมูลที่ไม่มีวันขาย: ประวัติการปรึกษา, บันทึกการสนทนา, ผลลัพธ์สุขภาพเฉพาะบุคคล

ทุกครั้งที่คุณ book คิวปรึกษา ข้อมูลจะถูกส่งผ่าน secure channel เท่านั้น และถูกลบทิ้งอัตโนมัติหลังจาก session จบลง ยกเว้นบันทึกสรุปที่คุณเลือกให้เก็บไว้ใน dashboard ส่วนตัว ซึ่งคุณสามารถลบได้ตลอดเวลา

การประมวลผลและการแบ่งปันข้อมูล

ทำความเข้าใจว่าข้อมูลของคุณถูกใช้อย่างไรภายใต้กรอบ "Minimal Access" ของ NutriVita

ระบบอัตโนมัติ

AI Analysis

ข้อมูลของคุณถูกวิเคราะห์โดย algorithm ใน server ของเราเท่านั้น ไม่มีการส่งต่อให้ third-party เช่น Google Analytics หรือ Facebook Pixel

ข้อจำกัด

AI ไม่เห็นชื่อหรือใบหน้าของคุณ

ไม่มีการขาย

Third-Parties

เราไม่ขาย ไม่ให้เช่า และไม่แบ่งปันข้อมูลสุขภาพของคุณกับผู้โฆษณา บริษัทประกัน หรือนายหน้าใดๆ ทั้งสิ้น

ข้อยกเว้น

ตามหมายศาลเท่านั้น

เข้ารหัส

ความปลอดภัย

ข้อมูลทั้งหมดถูกเข้ารหัส AES-256 ที่ resting และ TLS 1.3 ที่ transit พร้อมการป้องกัน multiple layers

Audit

Penetration test ทุก 6 เดือน

การเก็บรักษา (Mobile)

  • ข้อมูลติดต่อ จนกว่าคุณลบ
  • บันทึกปรึกษา 90 วัน
Privacy Controls

คุณควบคุมข้อมูลของคุณได้ 100% ผ่าน dashboard ส่วนตัว ไม่ต้องรออีเมลหรือโทรหาเจ้าหน้าที่

สิทธิ์ของคุณในฐานะเจ้าของข้อมูล

เราเชื่อว่าข้อมูลสุขภาพเป็นสิทธิ์พื้นฐาน ไม่ใช่สินค้า

1

สิทธิ์ในการเข้าถึง (Access)

คุณสามารถดาวน์โหลดข้อมูลทั้งหมดที่คุณเคยให้ไว้ในรูปแบบ JSON หรือ PDF ได้ทุกเมื่อ ภายใน 24 ชั่วโมง

2

สิทธิ์ในการแก้ไข (Rectification)

แก้ไขข้อมูลสุขภาพที่คุณกรอกผิด หรืออัปเดตประวัติการแพ้อาหารใหม่ได้ทันที

3

สิทธิ์ในการลบ (Erasure)

ลบบัญชีและข้อมูลทั้งหมดได้ด้วยการคลิก 1 ครั้ง ข้อมูลจะถูกลบออกจาก server ภายใน 7 วันตามกฎหมาย PDPA

4

สิทธิ์ในการคัดค้าน (Objection)

คัดค้านการประมวลผลเพื่อวิจัยได้เสมอ (โดยค่าเริ่มต้น เราจะไม่ใช้ข้อมูลของคุณเพื่อวิจัย unless you opt-in)

บันทึกวิธีการประเมิน

นโยบายความเป็นส่วนตัวนี้ได้รับการประเมินโดยทีมนักโภชนาการและที่ปรึกษาด้านความปลอดภัยข้อมูล โดยพิจารณาจาก 3 ปัจจัยหลัก: (1) ความเสี่ยงต่อผู้ใช้หากข้อมูลรั่วไหล, (2) ความแข็งแกร่งของมาตรการเข้ารหัส, และ (3) ข้อจำกัดทางกฎหมายของ PDPA และ GDPR นโยบายจะได้รับการทบทวนทุกไตรมาสเพื่อให้สอดคล้องกับความเปลี่ยนแปลงด้านกฎเกณฑ์และเทคโนโลยี

คำถามที่นักลงทุน (และผู้ใช้) ควรถาม

คำตอบที่โปร่งใสสำหรับคำถามยากๆ ที่ควรถามก่อนวางใจ platform ใดๆ

"NutriVita ขายข้อมูลให้บริษัทประกันไหม?"

ไม่ขาย. เราไม่มี model ทางธุรกิจที่พึ่งพารายได้จาก data broker รายได้ของเราจากการให้บริการปรึกษาและ subscription แพลนอาหาร

"AI ที่ใช้วิเคราะห์ข้อมูลปลอดภัยแค่ไหน?"

Local-first architecture. การวิเคราะห์หลักเกิดขึ้นใน server ของเรา ไม่มีการส่งข้อมูลไปยัง cloud ภายนอก หรือ third-party API ใดๆ

"ถ้าถูกแฮก ข้อมูลรั่ว ใครรับผิดชอบ?"

เราเป็นผู้รับผิดชอบ. เรามี insurance สำหรับ data breach และจะแจ้งเตือนคุณภายใน 72 ชั่วโมงตามกฎหมาย PDPA พร้อมแนวทางการป้องกัน

"ลบข้อมูลแล้ว เก็บไว้สำรองไหม?"

ไม่เก็บสำรอง. เมื่อคุณลบ ข้อมูลจะถูกลบออกจากระบบทันทีและไม่มี backup ใดๆ ที่กู้คืนได้

"ใช้ cookies ไหม?"

เฉพาะที่จำเป็น. เราใช้ cookies เฉพาะสำหรับ security session และ functionality เท่านั้น ไม่มี tracking cookies จาก advertiser

"ข้อมูลอยู่ server ที่ไหน?"

ในประเทศไทย. ข้อมูลทั้งหมดถูกจัดเก็บใน data center ที่ได้รับการรับรองในกรุงเทพฯ ไม่มีการย้ายข้อมูลออกนอกประเทศ

Trade-offs ที่ต้องยอมรับ

ความเป็นส่วนตัวที่เข้มงวดมากเกินไป ส่งผลต่อประสบการณ์ใช้งาน

Trade-off: ความเร็ว vs. ความเป็นส่วนตัว

Downside: การไม่ใช้ cookies ทำให้เราไม่สามารถบันทึก preferences บางอย่างได้อัตโนมัติ

Mitigation: ใช้ local storage บน device ของคุณแทน และออกแบบ interface ให้กรอกข้อมูลน้อยที่สุด

Trade-off: ความสามารถของ AI vs. ความเป็นส่วนตัว

Downside: AI ที่ไม่เห็นข้อมูลครบ อาจให้คำแนะนำที่ไม่ละเอียดเท่าที่ควร

Mitigation: ผสมผสาน AI เข้ากับ human review โดยนักโภชนาการมืออาชีพในทุกขั้นตอน

Trade-off: ต้นทุน vs. ความปลอดภัย

Downside: มาตรการเข้ารหัสและการจัดเก็บข้อมูลในประเทศมีต้นทุนสูง

Mitigation: ปรับราคา subscription ให้สะท้อนต้นทุนที่แท้จริง เพื่อไม่ต้องพึ่งพา data monetization

Trade-off: ความสะดวก vs. การควบคุม

Downside: ผู้ใช้ต้องยืนยันตัวตนหลายครั้งเพื่อเข้าถึงข้อมูล sensitive

Mitigation: ใช้ biometric บนมือถือ (Face ID/Touch ID) เพื่อลดความยุ่งยากในการ login

ติดต่อเจ้าหน้าที่คุ้มครองข้อมูล

หากคุณมีข้อสงสัย ข้อร้องเรียน หรือต้องการใช้สิทธิ์ของคุณ สามารถติดต่อเราได้โดยตรง

ที่อยู่:
45/88 ถ.สุขุมวิท แขวงคลองเตย
เขตคลองเตย กรุงเทพมหานคร 10110
โทรศัพท์: +66 2 123 4567
อีเมล: [email protected]
เวลาทำการ: จันทร์-ศุกร์: 09:00-18:00

แบบฟอร์มร้องเรียน/ขอเข้าถึงข้อมูล

ส่งคำขอของคุณโดยตรงถึงทีมกฎหมายและความเป็นส่วนตัวของเรา

เราจะตอบกลับภายใน 30 วันตามกฎหมาย PDPA