PDPA & PRIVACY
นโยบายความเป็นส่วนตัว ตาม พ.ร.บ.คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562
▚ 1. ข้อมูลที่เราเก็บ
- อีเมล — สำหรับบัญชี เข้าสู่ระบบ และยืนยันตัวตน
- รหัสผ่าน — จัดเก็บแบบเข้ารหัส (hash) ไม่เก็บเป็นข้อความจริง
- ลิงก์ที่คุณสร้าง — URL ปลายทาง, ชื่อเรียก, short code, เวลาที่สร้าง
- API key — สำหรับเรียกใช้งานผ่าน API
- Session cookie — เพื่อคงสถานะการเข้าสู่ระบบ
สิ่งที่เรา "ไม่" เก็บ
- ไม่เก็บประวัติการคลิก / จำนวนคลิกของแต่ละลิงก์
- ไม่เก็บ IP address หรือ user-agent ของผู้ที่กดลิงก์
- ไม่ใช้คุกกี้เพื่อการโฆษณาหรือติดตามข้ามเว็บ
▚ 2. วัตถุประสงค์และฐานทางกฎหมาย
เราประมวลผลข้อมูลเพื่อให้บริการย่อลิงก์แก่คุณ (การปฏิบัติตามสัญญา), เพื่อความปลอดภัยและป้องกันการใช้งานในทางที่ผิด (ประโยชน์โดยชอบด้วยกฎหมาย), และเพื่อปฏิบัติตามกฎหมายที่เกี่ยวข้อง
▚ 3. การเปิดเผยต่อผู้ให้บริการภายนอก
- SendGrid — ส่งอีเมลยืนยัน (รับเฉพาะอีเมลของคุณ) เมื่อเปิดใช้งานฟีเจอร์นี้
- Google Safe Browsing — ส่ง URL ปลายทางเพื่อตรวจสอบภัยคุกคาม เมื่อเปิดใช้งาน
เราไม่ขายหรือให้เช่าข้อมูลส่วนบุคคลของคุณแก่บุคคลที่สามเพื่อการตลาด
▚ 4. ระยะเวลาการจัดเก็บ
เราเก็บข้อมูลบัญชีและลิงก์ของคุณตราบเท่าที่บัญชียังใช้งานอยู่ เมื่อคุณลบลิงก์หรือขอลบบัญชี ข้อมูลที่เกี่ยวข้องจะถูกลบออกจากระบบ (โทเคนยืนยันอีเมลหมดอายุใน 24 ชม., เซสชันหมดอายุใน 30 วัน)
▚ 5. สิทธิของเจ้าของข้อมูล
ภายใต้ PDPA คุณมีสิทธิดังต่อไปนี้:
- สิทธิเข้าถึงและขอสำเนาข้อมูลของคุณ
- สิทธิขอแก้ไขข้อมูลให้ถูกต้องเป็นปัจจุบัน
- สิทธิขอลบหรือทำลายข้อมูล (right to erasure)
- สิทธิขอระงับการใช้ข้อมูล
- สิทธิคัดค้านการประมวลผล
- สิทธิขอโอนย้ายข้อมูล (data portability)
- สิทธิถอนความยินยอมเมื่อใดก็ได้
- สิทธิร้องเรียนต่อคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล
▚ 6. ความปลอดภัยและคุกกี้
รหัสผ่านถูก hash, การเชื่อมต่อเข้ารหัสด้วย HTTPS, คุกกี้เป็นแบบ HttpOnly + SameSite เราใช้เฉพาะ คุกกี้ที่จำเป็น (session) ต่อการเข้าสู่ระบบเท่านั้น ไม่มีคุกกี้เพื่อการตลาด
▚ 7. ผู้ควบคุมข้อมูลและการติดต่อ
- ผู้ควบคุมข้อมูล
- hshort.co
- อีเมลติดต่อ / DPO
- privacy@hshort.co
* โปรดแก้ไขชื่อผู้ควบคุมข้อมูลและอีเมลติดต่อให้ตรงกับองค์กรของคุณก่อนใช้งานจริง
ปรับปรุงล่าสุด: 2026 · นโยบายนี้อาจมีการแก้ไข โปรดตรวจสอบเป็นระยะ