We recently updated our consumer Privacy Notice.

We added more detail about cookies, first-party advertising measurement, and your privacy choices. We also clarified that we do not sell your personal data or send your queries, prompts, or conversation content to advertisers.

ภาคผนวกการประมวลผลข้อมูล Perplexity

เราได้ทำการปรับปรุงบางประการเพื่อให้ค้นหาข้อมูลผู้ประมวลผลช่วงของเราได้ง่ายขึ้น และเราได้ชี้แจงวิธีที่คุณจะได้รับทราบเกี่ยวกับการเพิ่มผู้ประมวลผลช่วง ไม่ว่าจะผ่านทางการแจ้งเตือนภายในผลิตภัณฑ์หรือทางอีเมล เราขอแนะนำให้คุณตรวจสอบและติดตามข่าวสารเกี่ยวกับการดำเนินงานและการจัดการข้อมูลของคุณ

อัปเดตล่าสุด: 13 สิงหาคม 2026

ภาคผนวกการประมวลผลข้อมูลฉบับนี้ (“DPA”) เป็นส่วนหนึ่งของและรวมอยู่ในข้อกำหนดในการให้บริการหรือข้อตกลงอื่นใดระหว่าง Perplexity AI, Inc. (“Perplexity”) กับลูกค้าธุรกิจ (“ลูกค้า”) ที่อ้างอิงถึงข้อตกลงดังกล่าวไว้อย่างชัดเจน (ข้อตกลงแต่ละฉบับตามที่มีการปรับปรุงเป็นครั้งคราวเรียกว่า “ข้อตกลง”) ซึ่งควบคุมการใช้งานบริการของ Perplexity (เรียกว่า “บริการ”) ของลูกค้า เพื่อวัตถุประสงค์ของ DPA ฉบับนี้ “บริการ” หมายถึง ผลิตภัณฑ์ ฟีเจอร์ API เครื่องมือ หรือการเสนออื่นใดของ Perplexity ที่ให้บริการแก่ลูกค้าภายใต้ข้อตกลง รวมถึงผลิตภัณฑ์ ฟีเจอร์ หรือการอัปเดตในอนาคตซึ่งอยู่ภายใต้ข้อกำหนดที่รวม DPA ฉบับนี้ไว้ด้วยการอ้างอิง บริการบางอย่าง (รวมถึงแต่ไม่จำกัดเพียง Embeddings API และ Perplexity Search) อาจทำงานภายใต้รูปแบบข้อมูลที่แตกต่างจาก DPA ฉบับนี้ และสำหรับบริการเหล่านั้นและการจัดการข้อมูลที่ประมวลผลผ่านบริการดังกล่าว ให้ใช้ข้อกำหนดเฉพาะของผลิตภัณฑ์ที่เกี่ยวข้องเป็นหลักและมีอำนาจเหนือ DPA ฉบับนี้ ในขอบเขตที่ Perplexity ประมวลผลข้อมูลส่วนบุคคลใดๆ ที่เกี่ยวข้องกับการใช้บริการของลูกค้า DPA ฉบับนี้กำหนดคำแนะนำของลูกค้าสำหรับการประมวลผลข้อมูลส่วนบุคคลดังกล่าว รวมถึงสิทธิและหน้าที่ของคู่สัญญาตกลงกัน ยกเว้นที่กำหนดไว้อย่างชัดแจ้งใน DPA ฉบับนี้ ข้อตกลงจะยังคงไม่เปลี่ยนแปลงและมีผลสมบูรณ์เต็มที่ ในกรณีที่มีความขัดแย้งกันระหว่าง DPA ฉบับนี้และข้อตกลง ให้ยึด DPA ฉบับนี้เป็นหลัก

1. คำนิยาม เพื่อวัตถุประสงค์ของ DPA ฉบับนี้ คำศัพท์ต่อไปนี้จะมีความหมายตามที่กำหนดไว้ด้านล่าง คำศัพท์ขึ้นต้นด้วยตัวพิมพ์ใหญ่ที่ใช้แต่ไม่ได้ให้คำนิยามไว้ใน DPA ฉบับนี้ ให้มีความหมายตามที่กำหนดไว้ในข้อตกลง คำศัพท์ขึ้นต้นด้วยตัวพิมพ์ใหญ่คำอื่นๆ ทั้งหมดใน DPA ฉบับนี้ที่ไม่ได้กำหนดนิยามไว้เป็นอย่างอื่นในข้อตกลง ให้มีความหมายที่สอดคล้องกันตามที่กำหนดไว้ในกฎหมายคุ้มครองข้อมูลส่วนบุคคล

ก. “ข้อสัญญามาตรฐานสำหรับการถ่ายโอนข้อมูลจากผู้ควบคุมข้อมูลไปยังผู้ประมวลผลข้อมูล” หมายถึง (i) สำหรับการถ่ายโอนข้อมูลส่วนบุคคลที่อยู่ภายใต้ GDPR ได้แก่ ข้อสัญญามาตรฐานสำหรับการถ่ายโอนข้อมูลส่วนบุคคลไปยังประเทศที่สามตามมติการดำเนินงานของคณะกรรมาธิการยุโรป (EU) 2021/914 ลงวันที่ 4 มิถุนายน 2021 โดยเฉพาะรวมถึงโมดูล 2 (ผู้ควบคุมข้อมูลไปยังผู้ประมวลผลข้อมูล) (“EU SCCs”) และ (ii) สำหรับการถ่ายโอนข้อมูลส่วนบุคคลที่อยู่ภายใต้ UK GDPR ได้แก่ ภาคผนวกการถ่ายโอนข้อมูลระหว่างประเทศต่อข้อสัญญามาตรฐานของคณะกรรมาธิการยุโรป (เวอร์ชัน B.1.0) ที่ออกโดยกรรมาธิการสารสนเทศแห่งสหราชอาณาจักร (“UK Addendum”) โดยแต่ละฉบับจะมีการแก้ไขปรับปรุง หรือแทนที่ในภายหลัง

ข. “กฎหมายคุ้มครองข้อมูลส่วนบุคคลของสหภาพยุโรป/สหราชอาณาจักร” หมายถึง ตามความเหมาะสม: (i) กฎระเบียบว่าด้วยการคุ้มครองข้อมูลทั่วไป 2016/679 (“GDPR”); (ii) <span>คำสั่ง</span>ว่าด้วยความเป็นส่วนตัวและการสื่อสารทางอิเล็กทรอนิกส์ 2002/58/EC; (iii) พระราชบัญญัติคุ้มครองข้อมูลของสหราชอาณาจักรปี 2018 (“UK DPA 2018”), กฎระเบียบว่าด้วยการคุ้มครองข้อมูลทั่วไปของสหราชอาณาจักรตามที่กำหนดโดย UK DPA 2018 ซึ่งแก้ไขเพิ่มเติมโดยกฎระเบียบว่าด้วยการคุ้มครองข้อมูลความเป็นส่วนตัวและการสื่อสารทางอิเล็กทรอนิกส์ (การแก้ไข ฯลฯ) (การออกจากสหภาพยุโรป) ปี 2019 (ร่วมกับ UK DPA 2018 เรียกว่า “UK GDPR”) และกฎระเบียบว่าด้วยความเป็นส่วนตัวและการสื่อสารทางอิเล็กทรอนิกส์ปี 2003; และ (iv) กฎหมาย คำสั่ง คำสั่งศาล กฎ กฎระเบียบ หรือเครื่องมือที่มีผลผูกพันอื่นๆ ที่เกี่ยวข้อง ซึ่งบังคับใช้กฎหมายใดๆ ข้างต้น โดยในแต่ละกรณีให้ใช้บังคับตามความเหมาะสมและมีผลใช้บังคับในขณะนั้น รวมถึงที่มีการแก้ไข ปรับปรุง รวมกัน หรือตราขึ้นใหม่ในภายหลัง

ค. “ข้อมูลส่วนบุคคล” หมายถึง ข้อมูลใดๆ ที่ Perplexity ประมวลผลในนามของลูกค้าเพื่อให้บริการ ซึ่งนิยามว่าเป็น “ข้อมูลส่วนบุคคล” (personal data หรือ personal information) หรือ “ข้อมูลที่สามารถระบุตัวบุคคลได้” ภายใต้กฎหมายคุ้มครองข้อมูลส่วนบุคคลใดๆ

ง. “กฎหมายคุ้มครองข้อมูลส่วนบุคคล” หมายถึง กฎหมายคุ้มครองข้อมูลส่วนบุคคลของสหภาพยุโรป/สหราชอาณาจักร (รวมถึง GDPR) กฎหมายคุ้มครองข้อมูลส่วนบุคคลของสหรัฐอเมริกา (รวมถึง CCPA) และกฎหมายที่คล้ายคลึงกันอื่นๆ ของเขตอำนาจศาลอื่นที่เกี่ยวข้องกับการคุ้มครองข้อมูล ความเป็นส่วนตัว หรือการใช้ข้อมูลส่วนบุคคล และกำหนดให้ผู้ควบคุมข้อมูลและผู้ประมวลผลข้อมูลต้องตกลงทำสัญญาผูกพันเฉพาะเกี่ยวกับการประมวลผลข้อมูลส่วนบุคคล โดยในแต่ละกรณีให้ใช้บังคับตามความเหมาะสมและมีผลใช้บังคับในขณะนั้น รวมถึงที่มีการแก้ไข ปรับปรุง รวมกัน หรือตราขึ้นใหม่ในภายหลัง

จ. “ข้อสัญญามาตรฐานสำหรับการถ่ายโอนข้อมูลจากผู้ประมวลผลข้อมูลไปยังผู้ประมวลผลข้อมูล” หมายถึง (i) สำหรับการถ่ายโอนข้อมูลส่วนบุคคลที่อยู่ภายใต้ GDPR ได้แก่ ข้อสัญญามาตรฐานสำหรับการถ่ายโอนข้อมูลส่วนบุคคลไปยังประเทศที่สามตามมติการดำเนินงานของคณะกรรมาธิการยุโรป (EU) 2021/914 ลงวันที่ 4 มิถุนายน 2021 โดยเฉพาะรวมถึงโมดูล 3 (ผู้ประมวลผลข้อมูลไปยังผู้ประมวลผลข้อมูล); และ (ii) สำหรับการถ่ายโอนข้อมูลส่วนบุคคลที่อยู่ภายใต้ UK GDPR ได้แก่ ภาคผนวกการถ่ายโอนข้อมูลระหว่างประเทศต่อข้อสัญญามาตรฐานของคณะกรรมาธิการยุโรป (เวอร์ชัน B.1.0) ที่ออกโดยกรรมาธิการสารสนเทศแห่งสหราชอาณาจักร โดยแต่ละฉบับจะมีการแก้ไขปรับปรุง หรือแทนที่ในภายหลัง

ฉ. “ประเทศที่สาม” หมายถึง (i) เกี่ยวกับการถ่ายโอนข้อมูลส่วนบุคคลที่อยู่ภายใต้ GDPR ประเทศหรือดินแดนนอกขอบเขตของกฎหมายคุ้มครองข้อมูลของเขตเศรษฐกิจยุโรป ยกเว้นประเทศหรือดินแดนที่ได้รับการอนุมัติว่าให้การคุ้มครองข้อมูลส่วนบุคคลที่เพียงพอโดยคณะกรรมาธิการยุโรปเป็นครั้งคราว; (ii) เกี่ยวกับการถ่ายโอนข้อมูลส่วนบุคคลที่อยู่ภายใต้ UK GDPR ประเทศหรือดินแดนนอกขอบเขตของกฎหมายคุ้มครองข้อมูลของสหราชอาณาจักร ยกเว้นประเทศหรือดินแดนที่ได้รับการอนุมัติว่าให้การคุ้มครองข้อมูลส่วนบุคคลที่เพียงพอโดยหน่วยงานผู้มีอำนาจที่เกี่ยวข้องของสหราชอาณาจักรเป็นครั้งคราว; และ (iii) เกี่ยวกับการถ่ายโอนข้อมูลส่วนบุคคลที่อยู่ภายใต้กฎหมายคุ้มครองข้อมูลส่วนบุคคลอื่นๆ ประเทศหรือดินแดนอื่นใดนอกจากประเทศที่ได้รับการอนุมัติว่าให้การคุ้มครองข้อมูลส่วนบุคคลที่เพียงพอโดยหน่วยงานผู้มีอำนาจที่เกี่ยวข้องเป็นครั้งคราว

ช. “กฎหมายคุ้มครองข้อมูลส่วนบุคคลของสหรัฐอเมริกา” หมายถึง กฎหมายคุ้มครองผู้บริโภคแห่งรัฐแคลิฟอร์เนีย, กฎหมายคุ้มครองข้อมูลส่วนบุคคลแห่งรัฐโคโลราโด, กฎหมายคุ้มครองข้อมูลส่วนบุคคลแห่งรัฐคอนเนตทิคัต, กฎหมายคุ้มครองผู้บริโภคแห่งรัฐยูทาห์, กฎหมายคุ้มครองข้อมูลส่วนบุคคลแห่งรัฐเวอร์จิเนีย, กฎหมายอื่นที่คล้ายคลึงกันของรัฐใดๆ ที่เกี่ยวข้องกับการประมวลผลข้อมูลส่วนบุคคล และกฎระเบียบใดๆ ที่ออกภายใต้กฎหมายดังกล่าวข้างต้น โดยในแต่ละกรณีให้ใช้บังคับตามความเหมาะสมและมีผลใช้บังคับในขณะนั้น รวมถึงที่มีการแก้ไข ปรับปรุง รวมกัน หรือตราขึ้นใหม่ในภายหลัง

ซ. คำว่า “ธุรกิจ” (“Business”), “ผู้ควบคุมข้อมูล” (“Controller”), “เจ้าของข้อมูล” (“Data Subject”), “ผู้ประมวลผลข้อมูล” (“Processor”), “ประมวลผล” (“Process”), “ขาย” (“Sell”), “ผู้ให้บริการ” (“Service Provider”) และ “แบ่งปัน” (“Share”) ให้มีความหมายตามที่กำหนดไว้ภายใต้กฎหมายคุ้มครองข้อมูลส่วนบุคคลที่เกี่ยวข้อง

2. บทบาทของคู่สัญญา คู่สัญญารับทราบว่าเกี่ยวกับข้อมูลส่วนบุคคลใดๆ ที่ได้รับจากลูกค้าในการให้บริการ เพื่อวัตถุประสงค์ของกฎหมายคุ้มครองข้อมูลส่วนบุคคล ลูกค้าคือผู้ควบคุมข้อมูล ผู้ประมวลผลข้อมูล หรือธุรกิจ และ Perplexity คือผู้ให้บริการหรือผู้ประมวลผลข้อมูล

3. ภาระหน้าที่ของลูกค้า ลูกค้าจะต้องปฏิบัติตามกฎหมายคุ้มครองข้อมูลส่วนบุคคลที่เกี่ยวข้องทั้งหมดในการให้ข้อมูลส่วนบุคคลแก่ Perplexity ที่เกี่ยวข้องกับการใช้บริการของลูกค้า รวมถึงการใช้งานการผสานการทำงานใดๆ กับบริการ ลูกค้าขอรับรองและรับประกันว่า (a) ข้อมูลส่วนบุคคลทั้งหมดได้รับการรวบรวม และได้รับการประมวลผลและบำรุงรักษาโดยหรือในนามของลูกค้าตลอดเวลา โดยสอดคล้องกับกฎหมายคุ้มครองข้อมูลส่วนบุคคลทั้งหมด รวมถึงในส่วนที่เกี่ยวกับภาระหน้าที่ในการแจ้งและ/หรือขอความยินยอมจากบุคคล และ (b) ลูกค้าได้ปฏิบัติตามกฎหมายคุ้มครองข้อมูลส่วนบุคคล (รวมถึงการมีฐานทางกฎหมาย) และมีสิทธิ์ การอนุญาต ความยินยอม และการอนุมัติทั้งหมดที่จำเป็นในการเปิดเผยข้อมูลส่วนบุคคลให้กับ Perplexity และเปิดโอกาสให้ Perplexity ประมวลผลข้อมูลส่วนบุคคลตามที่กำหนดไว้ในข้อตกลงและ DPA ฉบับนี้ ลูกค้าจะต้องไม่ดำเนินการใดๆ ที่จะทำให้การให้ข้อมูลส่วนบุคคลแก่ Perplexity ภายใต้สัญญานี้เป็นการขายหรือการแบ่งปันภายใต้กฎหมายคุ้มครองข้อมูลส่วนบุคคลของสหรัฐอเมริกา หรือทำให้ Perplexity ไม่ใช่ผู้ให้บริการหรือผู้ประมวลผลข้อมูลภายใต้กฎหมายคุ้มครองข้อมูลส่วนบุคคลของสหรัฐอเมริกา ลูกค้าจะต้องแจ้งให้ Perplexity ทราบทันทีหากลูกค้าตัดสินใจว่าการประมวลผลข้อมูลส่วนบุคคลภายใต้ข้อตกลงไม่เป็นไปตามหรือจะไม่เป็นไปตามกฎหมายคุ้มครองข้อมูลส่วนบุคคล ในกรณีดังกล่าว Perplexity จะไม่ต้องดำเนินการประมวลผลข้อมูลส่วนบุคคลดังกล่าวต่อไป

4. การประมวลผลข้อมูลส่วนบุคคล คู่สัญญาตกลงกันว่ารายละเอียดของการประมวลผลเป็นไปตามที่อธิบายไว้ในภาคผนวก 1 ในการประมวลผลข้อมูลส่วนบุคคลภายใต้ข้อตกลง Perplexity จะต้อง:

a. ประมวลผลข้อมูลส่วนบุคคลตามคำแนะนำที่เป็นลายลักษณ์อักษรจากลูกค้าเท่านั้น เพื่อวัตถุประสงค์ที่จำกัดและเฉพาะเจาะจงตามที่อธิบายไว้ในภาคผนวก 1 เว้นแต่จะได้รับอนุญาตเป็นอย่างอื่นให้ประมวลผลข้อมูลส่วนบุคคลดังกล่าวโดยกฎหมายคุ้มครองข้อมูลส่วนบุคคลที่เกี่ยวข้อง และต้องปฏิบัติตามกฎหมายคุ้มครองข้อมูลส่วนบุคคลและเงื่อนไขของ DPA ฉบับนี้ตลอดเวลา พร้อมทั้งให้การคุ้มครองความเป็นส่วนตัวในระดับเดียวกันกับที่กฎหมายคุ้มครองข้อมูลส่วนบุคคลกำหนด

b. แจ้งให้ลูกค้าทราบทันทีหาก: (i) ตัดสินใจว่าตนไม่สามารถปฏิบัติตามคำแนะนำของลูกค้าสำหรับการประมวลผลข้อมูลส่วนบุคคล ภาระหน้าที่ภายใต้กฎหมายคุ้มครองข้อมูลส่วนบุคคล หรือข้อกำหนดของ DPA ฉบับนี้ได้อีกต่อไป หรือ (ii) เชื่อว่าคำแนะนำของลูกค้าเป็นการละเมิดกฎหมายคุ้มครองข้อมูลส่วนบุคคลที่เกี่ยวข้อง

c. ตามขอบเขตที่กฎหมายคุ้มครองข้อมูลส่วนบุคคลกำหนด ให้สิทธิ์แก่ลูกค้าในการดำเนินการตามขั้นตอนที่สมเหตุสมผลและเหมาะสม เพื่อช่วยให้มั่นใจว่า Perplexity ใช้ข้อมูลส่วนบุคคลในลักษณะที่สอดคล้องกับภาระหน้าที่ของลูกค้าภายใต้ DPA ฉบับนี้และกฎหมายคุ้มครองข้อมูลส่วนบุคคล รวมถึงระงับและแก้ไขการใช้ข้อมูลส่วนบุคคลโดยไม่ได้รับอนุญาต และ

d. กำหนดให้พนักงานแต่ละคนหรือบุคคลอื่นที่ประมวลผลข้อมูลส่วนบุคคลต้องอยู่ภายใต้หน้าที่ในการรักษาความลับที่เหมาะสมเกี่ยวกับข้อมูลส่วนบุคคลดังกล่าว

5. ข้อห้าม ตามขอบเขตที่กฎหมายคุ้มครองข้อมูลส่วนบุคคลกำหนด Perplexity จะต้องไม่ (a) ขายหรือแบ่งปันข้อมูลส่วนบุคคล (b) เก็บรักษา ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลนอกเหนือจากความสัมพันธ์ทางธุรกิจโดยตรงระหว่าง Perplexity และลูกค้า และเพื่อวัตถุประสงค์อื่นใดนอกเหนือจากวัตถุประสงค์เฉพาะในการให้บริการแก่ลูกค้า หรือ (c) รวมข้อมูลส่วนบุคคลที่ได้รับจากหรือในนามของลูกค้าเข้ากับข้อมูลส่วนบุคคลใดๆ ที่อาจรวบรวมจากการมีปฏิสัมพันธ์แยกต่างหากของ Perplexity กับบุคคลที่ข้อมูลส่วนบุคคลนั้นเกี่ยวข้อง หรือจากแหล่งอื่น เพื่อความชัดเจน ข้อมูลส่วนบุคคลจะไม่ถูกนำไปใช้ในการฝึกโมเดลภาษาขนาดใหญ่ของ Perplexity หาก Perplexity ได้รับ (i) คำขอที่มีผลผูกพันทางกฎหมายสำหรับการเปิดเผยข้อมูลส่วนบุคคลโดยหน่วยงานบังคับใช้กฎหมาย หรือ (ii) ประกาศ การสอบถาม หรือการตรวจสอบเกี่ยวกับข้อมูลส่วนบุคคลจากหน่วยงานกำกับดูแล/ผู้กำกับดูแล (หรือที่คล้ายคลึงกัน) หรือ (iii) ข้อร้องเรียนหรือคำขอจากเจ้าของข้อมูล ในแต่ละกรณีที่เกี่ยวข้องกับการประมวลผลข้อมูลส่วนบุคคลของ Perplexity เพื่อหรือในนามของลูกค้าภายใต้ DPA ฉบับนี้ Perplexity จะต้องแจ้งให้ลูกค้าทราบ (เท่าที่กฎหมายอนุญาต)

6. การใช้ผู้รับจ้างช่วงงานต่อ.

a. ลูกค้าให้การอนุมัติเป็นลายลักษณ์อักษรทั่วไปแก่ Perplexity ในการว่าจ้างผู้รับจ้างช่วงงานิตามที่ระบุไว้ที่ https://perplexity.coolkeypoint.com/__p/trust.perplexity.ai/subprocessors (“รายชื่อผู้ประมวลผลช่วงของศูนย์ความเชื่อมั่น”) ภายใต้ข้อกำหนดของส่วนที่ 6 นี้

b. หาก Perplexity แต่งตั้งผู้รับจ้างช่วงงานรายใหม่ หรือมีความตั้งใจที่จะทำการเปลี่ยนแปลงใดๆ เกี่ยวกับการเพิ่มหรือเปลี่ยนผู้รับจ้างช่วงงานที่ไม่ใช่ผู้ให้บริการโมเดล (ตามที่กำหนดไว้ด้านล่าง) Perplexity จะต้องแจ้งให้ลูกค้าทราบล่วงหน้าสิบวันทำการ ซึ่งในระหว่างนั้นลูกค้าสามารถคัดค้านการแต่งตั้งหรือการเปลี่ยนดังกล่าวได้ด้วยเหตุผลอันสมควรและมีเอกสารประกอบที่เกี่ยวข้องกับการรักษาความลับหรือความปลอดภัยของข้อมูลส่วนบุคคล หรือการปฏิบัติตามกฎหมายคุ้มครองข้อมูลส่วนบุคคลของผู้รับจ้างช่วงงาน (และหากลูกค้าไม่ได้คัดค้านดังกล่าว Perplexity สามารถดำเนินการแต่งตั้งหรือเปลี่ยนต่อไปได้) Perplexity จะแจ้งให้ทราบเกี่ยวกับผู้รับจ้างช่วงงานรายใหม่หรือที่มาแทนที่ (นอกเหนือจากผู้ให้บริการโมเดล) โดย: (i) อัปเดตรายชื่อผู้ประมวลผลช่วงของศูนย์ความเชื่อมั่น และ (ii) แจ้งให้ลูกค้าทราบผ่านการแจ้งเตือนภายในบริการหรือผลิตภัณฑ์, ทางอีเมล, หรือโดยการผสมผสานวิธีการข้างต้น โดยมีเงื่อนไขว่า ในกรณีของการแจ้งเตือนทางอีเมล ลูกค้าได้ลงทะเบียนเพื่อรับการแจ้งเตือนผู้ประมวลผลช่วงผ่านกลไกการสมัครสมาชิกที่มีอยู่บนเว็บไซต์กฎหมายหรือศูนย์ความเชื่อมั่นของ Perplexity (ปัจจุบันอยู่ที่ https://perplexity.coolkeypoint.com/hub/legal/sub-processor-notification-subscription หรือ URL หรือกลไกอื่นตามที่ Perplexity กำหนดเป็นครั้งคราว) หากลูกค้าคัดค้านภายในห้าวันทำการหลังจากได้รับการแจ้งเตือน ลูกค้าและ Perplexity จะร่วมมือกันโดยสุจริตเพื่อตกลงหาข้อยยุติสำหรับข้อคัดค้านดังกล่าว (เช่น การจำกัดการใช้ข้อมูลส่วนบุคคล หรือการที่ลูกค้าไม่ใช้แง่มุมหรือฟีเจอร์ใดฟีเจอร์หนึ่งของบริการเป็นการชั่วคราวหรือถาวร) หากแม้จะมีการหารือโดยสุจริตดังกล่าวแล้ว แต่ยังไม่สามารถหาข้อยยุติได้ ลูกค้า (เป็นสิทธิเยียวยาเพียงอย่างเดียว) สามารถบอกเลิกข้อตกลงและได้รับเงินคืนสำหรับค่าธรรมเนียมที่ได้ชำระไว้ล่วงหน้าแต่ยังไม่ได้ใช้ภายใต้ข้อตกลง

c. หาก Perplexity แต่งตั้งผู้รับจ้างช่วงงานรายใหม่ หรือมีความตั้งใจที่จะทำการเปลี่ยนแปลงใดๆ เกี่ยวกับการเพิ่มหรือเปลี่ยนผู้รับจ้างช่วงงานที่ให้บริการโมเดลภาษาขนาดใหญ่หรือโมเดลปัญญาประดิษฐ์เชิงสร้างสรรค์อื่นๆ (“ผู้ให้บริการโมเดล”) Perplexity จะแจ้งให้ลูกค้าทราบ (แจ้งทางอีเมลหรือการแจ้งเตือนภายในแอปพลิเคชันหรือผลิตภัณฑ์ถือว่าเพียงพอ) และจะอัปเดตรายชื่อ “ผู้ให้บริการบุคคลภายนอก” ที่กำหนดไว้ที่ https://perplexity.coolkeypoint.com/hub/legal/third-party-models (ซึ่งเพื่อความชัดเจนแต่ละรายคือผู้ให้บริการโมเดลภายใต้ DPA ฉบับนี้) หากลูกค้าคัดค้านการแต่งตั้งหรือการเปลี่ยนดังกล่าว วิธีการเยียวยาเดียวของลูกค้าคือการยุติการใช้โมเดลบุคคลภายนอกที่เกี่ยวข้องผ่านบริการทั้งหมด (ซึ่งเพื่อความชัดเจน ลูกค้าสามารถทำได้ตลอดเวลาหลังจากการแต่งตั้งหรือการเปลี่ยนดังกล่าว)

d. Perplexity จะว่าจ้างผู้รับจ้างช่วงงานตามสัญญาที่เป็นลายลักษณ์อักษรซึ่งมีข้อผูกพันกับผู้รับจ้างช่วงงานที่ไม่เป็นภาระผูกพันน้อยไปกว่าภาระผูกพันของ Perplexity ภายใต้ DPA ฉบับนี้

e. ในกรณีที่ Perplexity ว่าจ้างผู้ประมวลผลช่วงเพื่อดำเนินกิจกรรมการประมวลผลเฉพาะในนามของลูกค้าตามกฎหมายคุ้มครองข้อมูลส่วนบุคคลที่เกี่ยวข้อง Perplexity จะยังคงต้องรับผิดต่อลูกค้าสำหรับการปฏิบัติหน้าที่ด้านการคุ้มครองข้อมูลของผู้ประมวลผลช่วงดังกล่าว เช่นเดียวกับและอยู่ภายใต้ข้อจำกัดเดียวกันกับที่ใช้กับการปฏิบัติงานของ Perplexity เองภายใต้ DPA ฉบับนี้

7. ความช่วยเหลือ เกี่ยวกับการประมวลผลข้อมูลส่วนบุคคลและเพื่อให้ลูกค้าสามารถปฏิบัติตามภาระหน้าที่ของตนที่เกิดขึ้นจากเหตุดังกล่าว Perplexity จะให้ความช่วยเหลือแก่ลูกค้าโดย:

a. แจ้งให้ลูกค้าทราบถึงคำขอจากบุคคลตามสิทธิของตนภายใต้กฎหมายคุ้มครองข้อมูลส่วนบุคคล รวมถึงการจัดหา ลบ หรือแก้ไขข้อมูลส่วนบุคคลที่เกี่ยวข้อง หรือโดยการเปิดโอกาสให้ลูกค้าดำเนินการดังกล่าวได้ เท่าที่จะสามารถทำได้;

b. ตามขอบเขตที่กฎหมายคุ้มครองข้อมูลส่วนบุคคลกำหนด การดำเนินการประเมินผลกระทบด้านการคุ้มครองข้อมูล และหากจำเป็น การปรึกษาหารือล่วงหน้ากับหน่วยงานผู้มีอำนาจที่เกี่ยวข้อง และ

c. แจ้งให้ลูกค้าทราบถึงการเข้าถึง การทำลาย การใช้ การสูญหาย การแก้ไข หรือการเปิดเผยข้อมูลส่วนบุคคลโดยอุบัติเหตุ โดยไม่ได้รับอนุญาต หรือผิดกฎหมาย (“การละเมิดข้อมูลส่วนบุคคล”) โดยไม่ชักช้าหลังจากที่ Perplexity ทราบถึงการละเมิดข้อมูลส่วนบุคคลดังกล่าว

8. มาตรการรักษาความปลอดภัย Perplexity จะต้องคำนึงถึงวิทยาการสมัยใหม่ ต้นทุนในการนำไปปฏิบัติ และลักษณะ ขอบเขต บริบท และวัตถุประสงค์ของการประมวลผล โดยนำมาตรการทางเทคนิค ทางกายภาพ และเชิงองค์กรที่เหมาะสมมาใช้ตามกฎหมายคุ้มครองข้อมูลส่วนบุคคลที่เกี่ยวข้อง ซึ่งออกแบบมาเพื่อให้ระดับความปลอดภัยที่เหมาะสมกับความเสี่ยง ตามที่กำหนดไว้ที่ https://perplexity.coolkeypoint.com/__p/trust.perplexity.ai/ หรือตามที่ตกลงและบันทึกไว้เป็นลายลักษณ์อักษรระหว่างลูกค้าและ Perplexity เป็นครั้งคราว และจะต้องปฏิบัติตามมาตรการดังกล่าวต่อไปตลอดระยะเวลาของข้อตกลง Perplexity จะจัดการฝึกอบรมด้านการคุ้มครองข้อมูลและความปลอดภัยให้กับพนักงานและบุคคลอื่นเหล่านั้นที่ได้รับอนุญาตให้เข้าถึงข้อมูลส่วนบุคคล

9. การเข้าถึงและการตรวจสอบ ตามคำขอเป็นลายลักษณ์อักษรที่สมเหตุสมผลของลูกค้าและตามขอบเขตที่กฎหมายคุ้มครองข้อมูลส่วนบุคคลกำหนดให้ Perplexity ต้องปฏิบัติ Perplexity จะต้องยินยอมให้มีการตรวจสอบและการตรวจสอบย้อนหลังเกี่ยวกับการปฏิบัติตามภาระหน้าที่ของ Perplexity ภายใต้ DPA ฉบับนี้และกฎหมายคุ้มครองข้อมูลส่วนบุคคล โดยตามคำขอของลูกค้า Perplexity จะจัดหาข้อมูลที่อยู่ในความครอบครองของ Perplexity ซึ่งจำเป็นตามสมควรเพื่อแสดงถึงการปฏิบัติตามดังกล่าว และ/หรือ จัดให้มีผู้ตรวจสอบบัญชีที่มีคุณสมบัติเหมาะสมและเป็นอิสระทำการประเมินนโยบายและมาตรการทางเทคนิคและเชิงองค์กรของ Perplexity เพื่อการปฏิบัติตามดังกล่าว โดยใช้มาตรฐานหรือกรอบการควบคุมที่เหมาะสมและเป็นที่ยอมรับ และขั้นตอนการประเมินสำหรับการประเมินดังกล่าว Perplexity จะจัดเตรียมรายงานการประเมินดังกล่าวให้แก่ลูกค้าเมื่อมีคำขออันสมควร ลูกค้าจะได้รับอนุญาตให้ขอข้อมูลและ/หรือการตรวจสอบดังกล่าว (ตามขอบเขตที่กฎหมายคุ้มครองข้อมูลส่วนบุคคลกำหนด) ไม่เกินปีละหนึ่งครั้ง โดยต้องแจ้งให้ Perplexity ทราบล่วงหน้าเป็นลายลักษณ์อักษร 30 วัน และเฉพาะหลังจากที่คู่สัญญาบรรลุข้อตกลงโดยสุจริตเกี่ยวกับขอบเขตการตรวจสอบที่สมเหตุสมผล และมีเงื่อนไขว่าผู้ตรวจสอบบัญชีต้องผูกพันตามหน้าที่ในการรักษาความลับ ทั้งนี้ ไม่ว่าจะกล่าวไว้เป็นประการใด Perplexity จะไม่ต้องให้ลูกค้าเข้าถึงข้อมูล สิ่งอำนวยความสะดวก หรือระบบ ในขอบเขตที่การกระทำดังกล่าวจะทำให้ Perplexity ฝ่าฝืนภาระหน้าที่ในการรักษาความลับที่มีต่อลูกค้ารายอื่นหรือภาระหน้าที่ทางกฎหมายของตน

10. การลบข้อมูลส่วนบุคคล Perplexity จะลบ (หรือตามทางเลือกของลูกค้า ส่งคืน) ข้อมูลส่วนบุคคลทั้งหมดภายในสามสิบวันหลังจากสิ้นสุดการให้บริการแก่ลูกค้า เว้นแต่กฎหมายกำหนดให้ต้องเก็บรักษาข้อมูลส่วนบุคคลไว้ ซึ่งในกรณีดังกล่าว Perplexity จะแจ้งให้ลูกค้าทราบถึงข้อกำหนดทางกฎหมายดังกล่าวโดยไม่ชักช้า และจะดำเนินการลบ (หรือตามทางเลือกของลูกค้า ส่งคืน) ข้อมูลส่วนบุคคลเมื่อสิ้นสุดภาระหน้าที่ในการเก็บรักษานั้น

11. การถ่ายโอนข้อมูล ในขอบเขตที่ Perplexity ประมวลผลข้อมูลส่วนบุคคลที่อยู่ภายใต้กฎหมายคุ้มครองข้อมูลส่วนบุคคลของสหภาพยุโรป/สหราชอาณาจักรในประเทศที่สาม และกระทำในฐานะผู้นำเข้าข้อมูล Perplexity จะต้องปฏิบัติตามภาระหน้าที่ของผู้นำเข้าข้อมูลที่กำหนดไว้ในข้อสัญญามาตรฐานสำหรับการถ่ายโอนข้อมูลจากผู้ควบคุมข้อมูลไปยังผู้ประมวลผลข้อมูล หรือข้อสัญญามาตรฐานสำหรับการถ่ายโอนข้อมูลจากผู้ประมวลผลข้อมูลไปยังผู้ประมวลผลข้อมูล (ตามความเหมาะสม) ซึ่งนำมารวมไว้ในและเป็นส่วนหนึ่งของ DPA ฉบับนี้โดยชัดแจ้ง และ:

a. เพื่อวัตถุประสงค์ของภาคผนวก I หรือส่วนที่ 1 (ตามความเหมาะสม) (i) ลูกค้าคือผู้ควบคุมข้อมูลหรือผู้ประมวลผลข้อมูล (ตามความเหมาะสม) และ Perplexity คือผู้ประมวลผลข้อมูล และ (ii) คู่สัญญา รายละเอียดของบุคคลที่ติดต่อ และรายละเอียดการประมวลผลที่กำหนดไว้ในข้อตกลง DPA ฉบับนี้ และภาคผนวก 1 จะมีผลบังคับใช้ และวันที่เริ่มต้นคือวันที่มีผลบังคับใช้ของข้อตกลง

b. หากมีผลบังคับใช้ สำหรับวัตถุประสงค์ของส่วนที่ 1 ของภาคผนวก UK Addendum ข้อสัญญามาตรฐาน EU SCCs ของภาคผนวกที่เกี่ยวข้อง (ตามคำจำกัดความที่กำหนดไว้ใน UK Addendum) คือ EU SCCs ที่รวมอยู่ใน DPA ฉบับนี้โดยอาศัยอำนาจตามส่วนที่ 11นี้นี้

c. เพื่อวัตถุประสงค์ของภาคผนวก II หรือส่วนที่ 1 (ตามความเหมาะสม) มาตรการรักษาความปลอดภัยทางเทคนิคและเชิงองค์กร และมาตรการทางเทคนิคและเชิงองค์กรที่ Perplexity ดำเนินการเพื่อช่วยเหลือลูกค้า ตามที่กำหนดไว้ที่ https://perplexity.coolkeypoint.com/__p/trust.perplexity.ai/ จะมีผลบังคับใช้

d. หากมีผลบังคับใช้ สำหรับวัตถุประสงค์ของภาคผนวก III หรือส่วนที่ 1 (ตามความเหมาะสม) รายชื่อผู้รับจ้างช่วงงานที่ได้รับอนุญาตซึ่งกำหนดไว้ที่ https://perplexity.coolkeypoint.com/__p/trust.perplexity.ai/subprocessors จะมีผลบังคับใช้ และ

e. หากมีผลบังคับใช้ สำหรับวัตถุประสงค์ของ: (i) ข้อ 9 ทางเลือกที่ 2 (“การอนุญาตเป็นลายลักษณ์อักษรทั่วไป”) ให้ถือว่าถูกเลือกและมีการอ้างอิงถึงส่วนที่ 6.b และ 6.c เกี่ยวกับระยะเวลาการแจ้งเตือน; (ii) ข้อ 11(a) ข้อความทางเลือกเกี่ยวกับการระงับข้อพิพาทโดยอิสระให้ถือว่ารวมอยู่ด้วย; (iii) ข้อ 13 และภาคผนวก I.C หน่วยงานผู้มีอำนาจกำกับดูแลคือคณะกรรมการคุ้มครองข้อมูลแห่งไอร์แลนด์; (iv) ข้อ 17 และ 18 ทางเลือกที่ 1 ให้ถือว่าถูกเลือก และกฎหมายที่ใช้บังคับและศาลที่มีเขตอำนาจให้1เป็นกฎหมายของประเทศไอร์แลนด์และศาลของประเทศไอร์แลนด์ตามลำดับ; และ (v) ส่วนที่ 1 ลูกค้าในฐานะผู้ส่งออกอาจบอกเลิก UK Addendum ตามส่วนที่ 19 ของ UK Addendum ดังกล่าว

ในขอบเขตที่ Perplexity แต่งตั้งบริษัทในเครือหรือผู้รับจ้างช่วงงานบุคคลภายนอกเพื่อประมวลผลข้อมูลส่วนบุคคลในประเทศที่สาม Perplexity จะต้องทำข้อสัญญามาตรฐานสำหรับการถ่ายโอนข้อมูลจากผู้ประมวลผลข้อมูลไปยังผู้ประมวลผลข้อมูลกับผู้รับจ้างช่วงงานที่เกี่ยวข้อง (รวมถึงบริษัทในเครือ) ซึ่งตนแต่งตั้งในนามของลูกค้า ตามคำขอของลูกค้า Perplexity จะทำข้อสัญญามาตรฐานสำหรับการถ่ายโอนข้อมูลจากผู้ควบคุมข้อมูลไปยังผู้ประมวลผลข้อมูลแยกต่างหากกับลูกค้า และจะดำเนินการขั้นตอนอื่นใดที่เป็นทางเลือกหรือเพิ่มเติมตามที่ลูกค้าขออย่างสมเหตุสมผล เพื่อให้มั่นใจว่าการประมวลผลข้อมูลส่วนบุคคลของ Perplexity ดำเนินไปตามข้อกำหนดของกฎหมายคุ้มครองข้อมูลส่วนบุคคลแก่คู่สัญญาในที่นี้

12. ความรับผิด ภายใต้ข้อ 12 ของ EU SCCs และกฎหมายที่เกี่ยวข้องใดๆ ที่ไม่สามารถจำกัดได้ด้วยสัญญา ความรับผิดรวมสูงสุดของแต่ละฝ่ายที่เกิดขึ้นจากหรือเกี่ยวข้องกับ DPA ฉบับนี้, EU SCCs และ UK Addendum ไม่ว่าจะอยู่ในสัญญา ละเมิด หรือกรณีอื่นใด ให้อยู่ภายใต้ข้อยกเว้นและข้อจำกัดความรับผิดที่กำหนดไว้ในข้อตกลง และความรับผิดใดๆ ภายใต้ DPA ฉบับนี้, EU SCCs หรือ UK Addendum จะนำมารวมคำนวณและไม่เพิ่มขีดจำกัดดังกล่าว ไม่มีข้อความใดในส่วนนี้ที่เป็นการจำกัดความรับผิดของฝ่ายใดฝ่ายหนึ่งที่มีต่อเจ้าของข้อมูลภายใต้ข้อ 12(b) หรือ 12(c) ของ EU SCCs หรือความรับผิดใดๆ ที่ไม่สามารถจำกัดได้ภายใต้กฎหมายคุ้มครองข้อมูลที่เกี่ยวข้อง

ภาคผนวก 1

รายละเอียดของการประมวลผล:

ลักษณะของการประมวลผล

การให้บริการแก่ลูกค้าตามที่กำหนดไว้ในข้อตกลง

วัตถุประสงค์ของการประมวลผล

การให้บริการแก่ลูกค้าตามที่กำหนดไว้ในข้อตกลง

ประเภทของบุคคลซึ่งข้อมูลส่วนบุคคลได้รับการประมวลผล

ผู้ใช้งานที่ได้รับอนุญาตของบริการ และตามที่ลูกค้ากำหนดเป็นอย่างอื่น

ประเภทของข้อมูลส่วนบุคคลที่ได้รับการประมวลผล

ข้อมูลบัญชีของผู้ใช้งานที่ได้รับอนุญาตและข้อมูลส่วนบุคคลที่มีอยู่ในข้อมูลนำเข้า (Input) ที่ส่งผ่านบริการตามที่ลูกค้ากำหนด ข้อมูลส่วนบุคคลใดๆ ที่อยู่ในข้อมูลนำเข้าจะถูกจัดเก็บไว้จนถึงเวลาที่เกิดเหตุก่อนระหว่าง (a) วันที่ข้อมูลดังกล่าวถูกลบโดยลูกค้าผ่านอินเทอร์เฟซของบริการ และ (b) วันที่ครบกำหนดสามสิบวันหลังจากที่ Perplexity ไม่ได้ให้บริการแก่ลูกค้าอีกต่อไป

ประเภทของข้อมูลส่วนบุคคลที่อยู่ภายใต้การประมวลผลซึ่งถือว่าเป็น “ข้อมูลที่มีความอ่อนไหว” หรือ “ข้อมูลประเภทพิเศษ” ภายใต้กฎหมายคุ้มครองข้อมูลส่วนบุคคล

ไม่มีการตั้งใจที่จะประมวลผลข้อมูลที่มีความอ่อนไหว เว้นแต่ผู้ใช้งานที่ได้รับอนุญาตจะรวมข้อมูลดังกล่าวไว้ในข้อมูลนำเข้าโดยไม่คาดคิด

ความถี่ (เช่น ครั้งเดียวหรือต่อเนื่อง) และระยะเวลาของการประมวลผล

อย่างต่อเนื่อง ตลอดระยะเวลาของข้อตกลงและระยะเวลาการเก็บรักษาหลังการสิ้นสุดสัญญาใดๆ ตามที่กำหนดไว้ในข้อตกลง

เรื่อง ลักษณะ และระยะเวลาของการประมวลผลที่ดำเนินการโดยผู้ประมวลผลช่วงใดๆ ที่ได้รับอนุญาตตามส่วนที่ 6 เป็นไปตามที่กำหนดไว้ในภาคผนวก 1 นี้และที่ https://perplexity.coolkeypoint.com/__p/trust.perplexity.ai/subprocessors.

ภาคผนวก 2

ผู้รับจ้างช่วงงานที่ได้รับอนุญาต:

ตามที่กำหนดไว้ที่ https://perplexity.coolkeypoint.com/__p/trust.perplexity.ai/subprocessors (“รายชื่อผู้ประมวลผลช่วงของศูนย์ความเชื่อมั่น”)

ภาคผนวก 3

มาตรการรักษาความปลอดภัย:

Perplexity รักษามาตรการรักษาความปลอดภัยทางเทคนิค ทางกายภาพ และเชิงองค์กรตามที่กำหนดไว้ที่ https://perplexity.coolkeypoint.com/__p/trust.perplexity.ai/ ในสัดส่วนที่เหมาะสมกับความเสี่ยงที่เกิดจากการประมวลผลข้อมูลส่วนบุคคล และในส่วนอื่นจะพึ่งพามาตรการรักษาความปลอดภัยที่นำไปปฏิบัติและบำรุงรักษาโดยผู้รับจ้างช่วงงานตามความเหมาะสมกับความเสี่ยงที่กำหนดไว้ในภาคผนวก 2 โปรดดูรายละเอียดเพิ่มเติมเกี่ยวกับพันธสัญญาด้านความปลอดภัยของ Perplexity ได้จากข้อตกลง