นโยบายความเป็นส่วนตัว
Privacy Policy
อัปเดตล่าสุด: 1 เมษายน 2026
1. บทนำ
ฉายแสง Bio ("เรา", "ของเรา") ให้ความสำคัญกับความเป็นส่วนตัวของผู้ใช้งาน นโยบายนี้อธิบายวิธีการเก็บรวบรวม ใช้ และปกป้องข้อมูลส่วนบุคคลของท่าน ตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA)
2. ข้อมูลที่เราเก็บรวบรวม
เราเก็บรวบรวมข้อมูลต่อไปนี้เมื่อท่านใช้บริการ:
- ข้อมูลบัญชี: อีเมล, ชื่อ, รูปโปรไฟล์, slug (ชื่อผู้ใช้)
- ข้อมูลจากผู้ให้บริการล็อกอิน: LINE ID, Google ID (ขึ้นอยู่กับวิธีการล็อกอินที่ท่านเลือก)
- ข้อมูลลิงก์: ลิงก์ที่ท่านสร้าง รวมถึงชื่อ, URL, และไอคอน
- ข้อมูล PromptPay: หมายเลข PromptPay (หากท่านเปิดใช้งาน)
- ข้อมูลการใช้งาน: จำนวนการเข้าชมหน้า Bio, จำนวนคลิกลิงก์, ข้อมูลอุปกรณ์, ประเทศ, แหล่งที่มา (referrer)
3. วัตถุประสงค์ในการใช้ข้อมูล
เราใช้ข้อมูลของท่านเพื่อ:
- ให้บริการแพลตฟอร์ม ฉายแสง Bio แก่ท่าน
- แสดงหน้า Bio สาธารณะตาม slug ที่ท่านเลือก
- รายงานสถิติการเข้าชมและคลิกลิงก์ของท่าน
- สร้าง QR Code PromptPay (หากท่านเปิดใช้งาน)
- ส่งอีเมลที่เกี่ยวข้องกับบัญชี (เช่น Magic Link สำหรับล็อกอิน)
- ปรับปรุงและพัฒนาบริการของเรา
4. การแบ่งปันข้อมูล
เราจะไม่ขายข้อมูลส่วนบุคคลของท่านให้กับบุคคลที่สาม โดยเด็ดขาด
ข้อมูลที่แสดงต่อสาธารณะมีเฉพาะ:
- ชื่อ, รูปโปรไฟล์, คำอธิบาย Bio
- ลิงก์ที่ท่านเปิดใช้งาน
- QR Code PromptPay (หากท่านเลือกเปิดใช้งาน)
ข้อมูลอื่นทั้งหมด (อีเมล, สถิติ, ข้อมูลการใช้งาน) เป็นข้อมูลส่วนตัวและมองเห็นได้เฉพาะท่านเท่านั้น
5. การเก็บรักษาข้อมูล
เราเก็บรักษาข้อมูลของท่านตราบเท่าที่ท่านมีบัญชีกับเรา เมื่อท่านลบบัญชี ข้อมูลทั้งหมดจะถูกลบออกจากระบบอย่างถาวร
6. สิทธิของท่านตาม PDPA
ท่านมีสิทธิดังต่อไปนี้:
- สิทธิในการเข้าถึง: ขอดูข้อมูลส่วนบุคคลที่เราเก็บรักษา
- สิทธิในการแก้ไข: แก้ไขข้อมูลส่วนบุคคลให้ถูกต้องและเป็นปัจจุบัน
- สิทธิในการลบ: ขอลบข้อมูลส่วนบุคคลและบัญชีของท่าน
- สิทธิในการโอนย้าย: ขอรับข้อมูลในรูปแบบที่อ่านได้ด้วยเครื่อง (JSON)
- สิทธิในการถอนความยินยอม: ถอนความยินยอมได้ทุกเมื่อ
ท่านสามารถใช้สิทธิเหล่านี้ได้ที่หน้า ตั้งค่า (Settings) ในแดชบอร์ด หรือติดต่อเราตามข้อมูลด้านล่าง
7. คุกกี้
เราใช้คุกกี้เฉพาะที่จำเป็นสำหรับการทำงานของระบบ:
- Session Cookie: เพื่อรักษาสถานะการล็อกอินของท่าน (httpOnly, Secure)
- Cookie Consent: เพื่อจดจำการยินยอมคุกกี้ของท่าน
เราไม่ใช้คุกกี้เพื่อการโฆษณาหรือติดตามพฤติกรรมข้ามเว็บไซต์
8. ความปลอดภัยของข้อมูล
เราใช้มาตรการรักษาความปลอดภัยที่เหมาะสม ได้แก่:
- การเข้ารหัส HTTPS สำหรับการรับส่งข้อมูลทั้งหมด
- การเก็บรักษารหัสผ่านแบบเข้ารหัส (hashed)
- JWT Token ที่มีอายุจำกัด
- การจำกัดอัตราการเรียกใช้ API (Rate Limiting)
- การตั้งค่า CORS และ Security Headers
9. การเปลี่ยนแปลงนโยบาย
เราอาจปรับปรุงนโยบายนี้เป็นครั้งคราว หากมีการเปลี่ยนแปลงที่สำคัญ เราจะแจ้งให้ท่านทราบผ่านอีเมลหรือการแจ้งเตือนบนแพลตฟอร์ม
10. ติดต่อเรา
หากท่านมีคำถามเกี่ยวกับนโยบายความเป็นส่วนตัว หรือต้องการใช้สิทธิตาม PDPA กรุณาติดต่อ:
- อีเมล: privacy@chaisaeng.bio
- เว็บไซต์: https://chaisaeng.bio