นโยบายความเป็นส่วนตัว
วันที่อัปเดตล่าสุด: 13/06/2026
คำเตือน: นโยบายนี้ถูกปรับปรุงเพื่อให้สอดคล้องกับหลักการของ PDPA แต่ไม่ใช่เอกสารทางกฎหมาย โปรดปรึกษาผู้เชี่ยวชาญทางกฎหมายก่อนนำไปใช้งานจริง.
1. ข้อมูลทั่วไปและคำนิยาม (PDPA)
ที่ URL Shortener ("เรา") เราในฐานะ **ผู้ควบคุมข้อมูลส่วนบุคคล (Data Controller)** ให้ความสำคัญกับความเป็นส่วนตัวของข้อมูลของคุณ นโยบายฉบับนี้อธิบายถึงวิธีที่เราเก็บ ใช้ เปิดเผย และปกป้องข้อมูลของคุณเมื่อคุณใช้บริการของเราผ่านเว็บไซต์ โดยสอดคล้องกับพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA).
2. ข้อมูลส่วนบุคคลที่เราเก็บรวบรวม
2.1 ข้อมูลที่คุณให้ไว้โดยตรง (ต้องให้ความยินยอม)
- ชื่อผู้ใช้และอีเมล: เมื่อคุณสมัครสมาชิก
- รหัสผ่าน: ซึ่งถูกเข้ารหัสอย่างปลอดภัย (ไม่มีการเก็บในรูปแบบที่สามารถอ่านได้)
- ข้อมูลโปรไฟล์จาก Google: หากคุณเลือกเข้าสู่ระบบด้วย Google เราจะเก็บชื่อ อีเมล และรูปโปรไฟล์ของคุณ
2.2 ข้อมูลที่เราเก็บรวบรวมโดยอัตโนมัติ (ฐานประโยชน์โดยชอบด้วยกฎหมาย)
- ที่อยู่ IP: สำหรับการวิเคราะห์ความปลอดภัย ป้องกันกิจกรรมที่ผิดกฎหมาย และระบุตำแหน่งทางภูมิศาสตร์โดยประมาณ
- ข้อมูลเบราว์เซอร์: ประเภทเบราว์เซอร์ ระบบปฏิบัติการ และข้อมูลอ้างอิง (User Agent)
- ข้อมูลการใช้งาน: จำนวนคลิกบนลิงก์ และเวลาที่ใช้งาน เพื่อการปรับปรุงบริการของเรา
3. ฐานทางกฎหมายและวัตถุประสงค์ในการประมวลผล (PDPA)
เราประมวลผลข้อมูลส่วนบุคคลของคุณภายใต้ฐานทางกฎหมายหลัก ๆ ดังนี้:
- **ฐานความยินยอม (Consent):** สำหรับการประมวลผลข้อมูลที่คุณให้ไว้โดยสมัครใจเมื่อสมัครสมาชิก
- **ฐานสัญญา (Contract):** เพื่อให้บริการตามที่คุณร้องขอ (เช่น การย่อลิงก์ การเข้าสู่ระบบ)
- **ฐานประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interest):** เพื่อการรักษาความปลอดภัยของระบบ ป้องกันการฉ้อโกง และการปรับปรุงคุณภาพบริการโดยรวมของเรา
4. การเปิดเผยและการโอนข้อมูลส่วนบุคคล
เราอาจเปิดเผยข้อมูลของคุณในกรณีที่จำเป็น ดังนี้:
- **ผู้ให้บริการภายนอก:** แก่บุคคลที่สามที่ให้บริการในนามของเรา (เช่น ผู้ให้บริการโฮสติ้ง)
- **การโอนข้อมูลข้ามพรมแดน:** ข้อมูลของคุณอาจถูกโอนไปยังและเก็บรักษาไว้ในเซิร์ฟเวอร์ที่อยู่ต่างประเทศ (เช่น ผู้ให้บริการ Google Cloud หรือผู้ให้บริการ CDN) ซึ่งอาจมีมาตรฐานการคุ้มครองข้อมูลที่แตกต่างจากประเทศไทย
- **ข้อกำหนดทางกฎหมาย:** เมื่อจำเป็นต้องเปิดเผยข้อมูลตามคำสั่งศาล หรือตามข้อกำหนดของกฎหมายที่เกี่ยวข้อง
5. การใช้บริการของบุคคลที่สาม
เว็บไซต์ของเราใช้บริการ Google OAuth สำหรับการเข้าสู่ระบบ:
- Google: เมื่อคุณเข้าสู่ระบบด้วย Google ข้อมูลส่วนบุคคลของคุณจะถูกส่งต่อไปยัง Google เพื่อยืนยันตัวตน การใช้ข้อมูลส่วนบุคคลของคุณจะอยู่ภายใต้ นโยบายความเป็นส่วนตัวของ Google
6. สิทธิของเจ้าของข้อมูล (Data Subject Rights) (PDPA)
ภายใต้ PDPA คุณมีสิทธิที่สำคัญดังนี้:
- **สิทธิในการเข้าถึง:** ขอทราบและขอดูข้อมูลส่วนตัวที่เราเก็บเกี่ยวกับคุณ
- **สิทธิในการแก้ไข:** ขอแก้ไขข้อมูลส่วนตัวที่ไม่ถูกต้องหรือไม่เป็นปัจจุบัน
- **สิทธิในการลบ:** ขอลบบัญชีผู้ใช้และข้อมูลที่เกี่ยวข้องของคุณ (Right to be Forgotten)
- **สิทธิในการถอนความยินยอม:** สามารถถอนความยินยอมในการประมวลผลข้อมูลได้ทุกเมื่อ (ในกรณีที่เราประมวลผลโดยอ้างอิงฐานความยินยอม)
- **สิทธิในการคัดค้าน:** คัดค้านการประมวลผลข้อมูลส่วนบุคคลของคุณเพื่อวัตถุประสงค์บางอย่างได้
หากต้องการใช้สิทธิเหล่านี้ กรุณาติดต่อเราผ่านข้อมูลที่ระบุไว้ด้านล่าง เราจะดำเนินการตามคำร้องขอของคุณภายในระยะเวลาที่กฎหมายกำหนด
7. ระยะเวลาการเก็บรักษาข้อมูล
เราจะเก็บรักษาข้อมูลส่วนตัวของคุณตราบเท่าที่จำเป็นเพื่อให้บริการของเราทำงานได้ตามวัตถุประสงค์ที่ระบุไว้ หากคุณขอลบบัญชี เราจะลบหรือทำลายข้อมูลส่วนบุคคลของคุณภายใน **30 วัน** นับจากวันที่ได้รับการยืนยันการขอลบ ยกเว้นในกรณีที่ต้องเก็บรักษาไว้ตามข้อกำหนดของกฎหมาย.
8. การปกป้องข้อมูลและการแจ้งเตือนการละเมิด
เรามุ่งมั่นที่จะปกป้องข้อมูลของคุณโดยใช้มาตรการความปลอดภัยที่เหมาะสม หากมีการละเมิดข้อมูลส่วนบุคคล (Data Breach) เกิดขึ้น เราจะแจ้งให้สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคลทราบโดยไม่ชักช้าภายใน 72 ชั่วโมง หากการละเมิดนั้นก่อให้เกิดความเสี่ยงสูงต่อสิทธิและเสรีภาพของบุคคล เราจะแจ้งให้คุณทราบด้วยเช่นกัน
9. การเปลี่ยนแปลงนโยบายฉบับนี้
เราอาจอัปเดตนโยบายความเป็นส่วนตัวของเราเป็นครั้งคราว การเปลี่ยนแปลงใดๆ จะมีผลบังคับทันทีเมื่อเผยแพร่บนหน้านี้ และเราจะแจ้งให้คุณทราบผ่านช่องทางที่เหมาะสม
10. ติดต่อเรา
หากคุณมีคำถามใดๆ เกี่ยวกับนโยบายความเป็นส่วนตัว สิทธิของคุณ หรือต้องการใช้สิทธิภายใต้ PDPA โปรดติดต่อเราได้ที่:
ข้อความปฏิเสธความรับผิดชอบ: นโยบายความเป็นส่วนตัวนี้เป็นเพียงตัวอย่างและต้องถูกปรับปรุงให้สอดคล้องกับรายละเอียดทางเทคนิคและทางกฎหมายขององค์กรของคุณ โปรดปรึกษาทนายความก่อนนำไปใช้งาน.