นโยบายความเป็นส่วนตัว

Privacy Policy

อัปเดตล่าสุด: 1 เมษายน 2026

1. บทนำ

ฉายแสง Bio ("เรา", "ของเรา") ให้ความสำคัญกับความเป็นส่วนตัวของผู้ใช้งาน นโยบายนี้อธิบายวิธีการเก็บรวบรวม ใช้ และปกป้องข้อมูลส่วนบุคคลของท่าน ตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA)

2. ข้อมูลที่เราเก็บรวบรวม

เราเก็บรวบรวมข้อมูลต่อไปนี้เมื่อท่านใช้บริการ:

  • ข้อมูลบัญชี: อีเมล, ชื่อ, รูปโปรไฟล์, slug (ชื่อผู้ใช้)
  • ข้อมูลจากผู้ให้บริการล็อกอิน: LINE ID, Google ID (ขึ้นอยู่กับวิธีการล็อกอินที่ท่านเลือก)
  • ข้อมูลลิงก์: ลิงก์ที่ท่านสร้าง รวมถึงชื่อ, URL, และไอคอน
  • ข้อมูล PromptPay: หมายเลข PromptPay (หากท่านเปิดใช้งาน)
  • ข้อมูลการใช้งาน: จำนวนการเข้าชมหน้า Bio, จำนวนคลิกลิงก์, ข้อมูลอุปกรณ์, ประเทศ, แหล่งที่มา (referrer)

3. วัตถุประสงค์ในการใช้ข้อมูล

เราใช้ข้อมูลของท่านเพื่อ:

  • ให้บริการแพลตฟอร์ม ฉายแสง Bio แก่ท่าน
  • แสดงหน้า Bio สาธารณะตาม slug ที่ท่านเลือก
  • รายงานสถิติการเข้าชมและคลิกลิงก์ของท่าน
  • สร้าง QR Code PromptPay (หากท่านเปิดใช้งาน)
  • ส่งอีเมลที่เกี่ยวข้องกับบัญชี (เช่น Magic Link สำหรับล็อกอิน)
  • ปรับปรุงและพัฒนาบริการของเรา

4. การแบ่งปันข้อมูล

เราจะไม่ขายข้อมูลส่วนบุคคลของท่านให้กับบุคคลที่สาม โดยเด็ดขาด

ข้อมูลที่แสดงต่อสาธารณะมีเฉพาะ:

  • ชื่อ, รูปโปรไฟล์, คำอธิบาย Bio
  • ลิงก์ที่ท่านเปิดใช้งาน
  • QR Code PromptPay (หากท่านเลือกเปิดใช้งาน)

ข้อมูลอื่นทั้งหมด (อีเมล, สถิติ, ข้อมูลการใช้งาน) เป็นข้อมูลส่วนตัวและมองเห็นได้เฉพาะท่านเท่านั้น

5. การเก็บรักษาข้อมูล

เราเก็บรักษาข้อมูลของท่านตราบเท่าที่ท่านมีบัญชีกับเรา เมื่อท่านลบบัญชี ข้อมูลทั้งหมดจะถูกลบออกจากระบบอย่างถาวร

6. สิทธิของท่านตาม PDPA

ท่านมีสิทธิดังต่อไปนี้:

  • สิทธิในการเข้าถึง: ขอดูข้อมูลส่วนบุคคลที่เราเก็บรักษา
  • สิทธิในการแก้ไข: แก้ไขข้อมูลส่วนบุคคลให้ถูกต้องและเป็นปัจจุบัน
  • สิทธิในการลบ: ขอลบข้อมูลส่วนบุคคลและบัญชีของท่าน
  • สิทธิในการโอนย้าย: ขอรับข้อมูลในรูปแบบที่อ่านได้ด้วยเครื่อง (JSON)
  • สิทธิในการถอนความยินยอม: ถอนความยินยอมได้ทุกเมื่อ

ท่านสามารถใช้สิทธิเหล่านี้ได้ที่หน้า ตั้งค่า (Settings) ในแดชบอร์ด หรือติดต่อเราตามข้อมูลด้านล่าง

7. คุกกี้

เราใช้คุกกี้เฉพาะที่จำเป็นสำหรับการทำงานของระบบ:

  • Session Cookie: เพื่อรักษาสถานะการล็อกอินของท่าน (httpOnly, Secure)
  • Cookie Consent: เพื่อจดจำการยินยอมคุกกี้ของท่าน

เราไม่ใช้คุกกี้เพื่อการโฆษณาหรือติดตามพฤติกรรมข้ามเว็บไซต์

8. ความปลอดภัยของข้อมูล

เราใช้มาตรการรักษาความปลอดภัยที่เหมาะสม ได้แก่:

  • การเข้ารหัส HTTPS สำหรับการรับส่งข้อมูลทั้งหมด
  • การเก็บรักษารหัสผ่านแบบเข้ารหัส (hashed)
  • JWT Token ที่มีอายุจำกัด
  • การจำกัดอัตราการเรียกใช้ API (Rate Limiting)
  • การตั้งค่า CORS และ Security Headers

9. การเปลี่ยนแปลงนโยบาย

เราอาจปรับปรุงนโยบายนี้เป็นครั้งคราว หากมีการเปลี่ยนแปลงที่สำคัญ เราจะแจ้งให้ท่านทราบผ่านอีเมลหรือการแจ้งเตือนบนแพลตฟอร์ม

10. ติดต่อเรา

หากท่านมีคำถามเกี่ยวกับนโยบายความเป็นส่วนตัว หรือต้องการใช้สิทธิตาม PDPA กรุณาติดต่อ:

  • อีเมล: privacy@chaisaeng.bio
  • เว็บไซต์: https://chaisaeng.bio