← AdsLab

Privacy Policy / นโยบายความเป็นส่วนตัว

Last updated / อัปเดตล่าสุด: 2026-05-11

ภาษาไทย

1. บทนำ

AdsLab ("เรา") เป็นแพลตฟอร์ม SaaS สำหรับ media buyer และ digital marketing agency นโยบายฉบับนี้อธิบายวิธีที่เราเก็บ ใช้ และคุ้มครองข้อมูลของคุณตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) และมาตรฐานสากล (GDPR)

2. ข้อมูลที่เราเก็บ

  • ข้อมูลบัญชี: อีเมล, ชื่อ, รหัสผ่าน (เก็บแบบ hash)
  • ข้อมูลองค์กร (Workspace): ชื่อ Agency, ทีมงาน, role ของแต่ละสมาชิก
  • ข้อมูลโฆษณา Meta: เมื่อคุณกด "Connect Meta" เราดึงข้อมูล ad accounts, campaigns, insights ผ่าน Meta Marketing API ตามสิทธิ์ที่คุณอนุญาต
  • ข้อมูลการใช้งาน: log การล็อกอิน, การเรียก API, error events
  • Cookies: session cookie สำหรับการยืนยันตัวตนเท่านั้น ไม่มี tracking cookies

3. เราใช้ข้อมูลของคุณอย่างไร

  • ให้บริการแพลตฟอร์ม (dashboard, AI report, optimization)
  • ส่งอีเมลที่จำเป็น (verify, password reset, รายงาน)
  • สร้าง AI insights ผ่าน OpenRouter (Claude, Gemini) — ข้อมูล campaign ของคุณถูกส่งไปประมวลผลและไม่ถูกเก็บไว้ที่ผู้ให้บริการ AI
  • ปรับปรุงคุณภาพบริการ (ข้อมูลรวม anonymized)

เราไม่: ขาย, แบ่งปันให้ผู้โฆษณา, หรือใช้ข้อมูลคุณเพื่อฝึก AI model

4. ผู้ให้บริการบุคคลที่สาม

  • Meta Platforms — แหล่งข้อมูลโฆษณา (ผ่าน Marketing API)
  • OpenRouter / Anthropic / Google — ประมวลผล AI
  • Resend — ส่งอีเมล
  • Vercel — โฮสติ้ง (เซิร์ฟเวอร์ในประเทศที่อยู่ใกล้ผู้ใช้)
  • Neon — ฐานข้อมูล (ภูมิภาค Singapore)
  • Omise (Phase 2) — ประมวลผลการชำระเงิน

5. ระยะเวลาเก็บข้อมูล

  • ข้อมูลบัญชี: ตลอดอายุการใช้งาน + 90 วันหลังลบบัญชี
  • ข้อมูลโฆษณา cache: สูงสุด 90 วันสำหรับการแสดงผลย้อนหลัง
  • Log: 30 วัน
  • หลังหมดเวลา ข้อมูลถูกลบถาวรจาก backup

6. สิทธิของคุณ (PDPA / GDPR)

คุณมีสิทธิที่จะ:

  • เข้าถึงและดาวน์โหลดข้อมูลของคุณ
  • แก้ไขข้อมูลที่ไม่ถูกต้อง
  • ลบบัญชีและข้อมูลทั้งหมด (ดูหน้า Data Deletion)
  • ถอนความยินยอม (disconnect Meta ได้ทุกเมื่อ)
  • โอนย้ายข้อมูล (data portability)
  • ร้องเรียนต่อสำนักงานคุ้มครองข้อมูลส่วนบุคคล (PDPC) หากเห็นว่าเราละเมิด

ติดต่อ: support@ads-lab.xyz

7. ความปลอดภัย

  • การส่งข้อมูลทุกครั้งเข้ารหัสด้วย TLS (HTTPS)
  • รหัสผ่านเก็บแบบ bcrypt hash (ไม่สามารถถอดกลับได้)
  • Meta access token เก็บแบบ AES-256-GCM encrypted ในฐานข้อมูล
  • Session cookie เป็นแบบ httpOnly, secure, sameSite=lax

8. การเปลี่ยนแปลงนโยบาย

เราอาจปรับปรุงนโยบายนี้เป็นครั้งคราว การเปลี่ยนแปลงที่สำคัญจะแจ้งทางอีเมล อย่างน้อย 14 วันก่อนมีผล

9. ติดต่อเรา

อีเมล: support@ads-lab.xyz

English

1. Introduction

AdsLab ("we", "our") is a SaaS platform for media buyers and digital marketing agencies. This policy explains how we collect, use, and protect your data in compliance with Thailand's Personal Data Protection Act (PDPA, 2019) and international standards including GDPR.

2. Information We Collect

  • Account info: email, name, password (stored as bcrypt hash)
  • Workspace info: agency name, team members, roles
  • Meta advertising data: when you click "Connect Meta" we fetch your ad accounts, campaigns, and insights via Meta Marketing API based on permissions you grant
  • Usage data: login logs, API call logs, error events
  • Cookies: session cookie only (authentication). No tracking cookies.

3. How We Use Your Information

  • Provide the platform (dashboard, AI report, optimization)
  • Send required emails (verification, password reset, reports)
  • Generate AI insights via OpenRouter (Claude, Gemini) — your campaign data is sent for processing and is NOT retained by the AI providers
  • Improve service quality (aggregated, anonymized data)

We do NOT: sell your data, share with advertisers, or use your data to train AI models.

4. Third-Party Service Providers

  • Meta Platforms — advertising data source (via Marketing API)
  • OpenRouter / Anthropic / Google — AI processing
  • Resend — email delivery
  • Vercel — hosting (edge network)
  • Neon — database (Singapore region)
  • Omise (Phase 2) — payment processing

5. Data Retention

  • Account data: while your account is active + 90 days after deletion
  • Cached advertising data: up to 90 days for historical reporting
  • Logs: 30 days
  • Data is permanently purged from backups after the retention period

6. Your Rights (PDPA / GDPR)

You have the right to:

  • Access and download your data
  • Correct inaccurate information
  • Delete your account and all data (see Data Deletion)
  • Withdraw consent (disconnect Meta at any time)
  • Data portability
  • Lodge a complaint with the Personal Data Protection Committee (PDPC) if you believe we have violated your rights

Contact: support@ads-lab.xyz

7. Security

  • All data in transit is encrypted with TLS (HTTPS)
  • Passwords are stored as bcrypt hashes (irreversible)
  • Meta access tokens are encrypted at rest using AES-256-GCM
  • Session cookies are httpOnly, secure, sameSite=lax

8. Changes to This Policy

We may update this policy from time to time. We will notify you via email of material changes at least 14 days before they take effect.

9. Contact Us