นโยบายความเป็นส่วนตัว
อัปเดตล่าสุด: 7 สิงหาคม 2026
ความเป็นส่วนตัวของคุณสำคัญกับเรา นโยบายฉบับนี้อธิบายว่า Uppic เก็บข้อมูลอะไร ใช้อย่างไร เก็บไว้นานแค่ไหน และคุณควบคุมอะไรได้บ้าง — รวมถึงเรื่องเฉพาะของบริการฝากรูป เช่น การตั้งค่าความเป็นส่วนตัวของรูป ข้อมูล EXIF และสถิติการสแกน QR
ในหน้านี้
1. ข้อมูลที่เราเก็บ
- ข้อมูลบัญชี — อีเมล ชื่อที่แสดง รหัสผ่าน (เก็บแบบแฮชเสมอ ไม่เก็บรหัสผ่านจริง) และการตั้งค่าบัญชี
- ไฟล์ที่อัปโหลด — รูปภาพ ชื่อไฟล์ ขนาด ฟอร์แมต และการตั้งค่าที่คุณเลือก เช่น ระดับความเป็นส่วนตัวและวันหมดอายุ
- ข้อมูล Metadata ของรูป (EXIF) — เช่น รุ่นกล้อง วันที่ถ่าย และพิกัด GPS ซึ่งระบบจัดการตามการตั้งค่าของคุณ (ดูหัวข้อ EXIF ด้านล่าง)
- ข้อมูลการใช้งาน — เช่น จำนวนอัปโหลด ปริมาณพื้นที่ที่ใช้ ประวัติการสร้าง QR และบันทึกเหตุการณ์ของระบบ (log)
- ข้อมูลอุปกรณ์และการเชื่อมต่อ — ประเภทเบราว์เซอร์ ระบบปฏิบัติการ และ IP address สำหรับความปลอดภัยและป้องกันการใช้งานผิดปกติ
- สถิติการสแกน QR — ข้อมูลเชิงรวมของการสแกน (ดูหัวข้อสถิติ QR ด้านล่าง)
- Cookies — ตามที่อธิบายในนโยบาย Cookies (/cookies)
- ข้อมูลการชำระเงิน — ดำเนินการโดยผู้ให้บริการชำระเงินภายนอก เราเก็บเพียงสถานะรายการและประวัติแพ็กเกจ ไม่เก็บหมายเลขบัตร
2. วัตถุประสงค์การใช้ข้อมูล
- ให้บริการหลัก — จัดเก็บ ประมวลผล และเผยแพร่ไฟล์ตามการตั้งค่าของคุณ
- ยืนยันตัวตน รักษาความปลอดภัยบัญชี และป้องกันการฉ้อโกงหรือการใช้งานผิดข้อกำหนด
- คิดค่าบริการและจัดการแพ็กเกจ
- ปรับปรุงบริการจากข้อมูลการใช้งานเชิงรวม
- ติดต่อสื่อสารที่จำเป็น เช่น อีเมลยืนยันตัวตน การแจ้งเตือนความปลอดภัย และประกาศการเปลี่ยนแปลงบริการ
- ปฏิบัติตามกฎหมายที่เกี่ยวข้อง รวมถึง พ.ร.บ.คุ้มครองข้อมูลส่วนบุคคล (PDPA)
เราไม่ขายข้อมูลส่วนบุคคลของคุณ และไม่ใช้รูปภาพของคุณเพื่อการโฆษณาหรือฝึกโมเดล AI
3. ความเป็นส่วนตัวของรูปภาพ
ทุกรูปที่อัปโหลดมีระดับความเป็นส่วนตัวให้เลือก 3 ระดับ ซึ่งมีผลต่อการเข้าถึงต่างกัน:
| ระดับ | ใครเห็นได้ | รายละเอียด |
|---|---|---|
| Public (สาธารณะ) | ทุกคน | เข้าถึงได้ผ่านลิงก์ และอาจแสดงในพื้นที่สาธารณะของบริการหรือถูกจัดทำดัชนีโดย search engine |
| Unlisted (ไม่แสดงในรายการ) | ทุกคนที่มีลิงก์ | ไม่แสดงในรายการสาธารณะและติดแท็ก noindex ไม่ให้ search engine จัดทำดัชนี — แต่ใครก็ตามที่ได้รับ URL สามารถเปิดดูได้ |
| Private (ส่วนตัว) | เฉพาะคุณ | ต้องเข้าสู่ระบบด้วยบัญชีของคุณเท่านั้น ระบบเสิร์ฟไฟล์ผ่านการตรวจสอบสิทธิ์ |
4. ข้อมูล Metadata ของรูป (EXIF)
ไฟล์ภาพจากกล้องหรือมือถือมักฝังข้อมูล EXIF เช่น รุ่นกล้อง วันเวลาที่ถ่าย และพิกัด GPS ของสถานที่ถ่าย ซึ่งอาจเปิดเผยตำแหน่งบ้านหรือที่ทำงานของคุณโดยไม่ตั้งใจ
- ลบ Metadata ทั้งหมด — ลบ EXIF ทุกรายการออกจากไฟล์ที่เผยแพร่
- ลบเฉพาะ GPS — เก็บข้อมูลกล้อง/วันที่ไว้ แต่ลบพิกัดตำแหน่ง
- เก็บทั้งหมด — คงข้อมูล EXIF เดิมไว้ (เหมาะกับช่างภาพที่ต้องการแสดงข้อมูลการถ่าย)
5. สถิติการสแกน QR
สำหรับ Dynamic QR ระบบเก็บสถิติการสแกนเพื่อให้เจ้าของ QR วิเคราะห์การใช้งานได้ ข้อมูลที่เก็บต่อการสแกน ได้แก่:
- เวลาที่สแกน
- ประเภทอุปกรณ์ (มือถือ / เดสก์ท็อป / แท็บเล็ต)
- เบราว์เซอร์และระบบปฏิบัติการ
- ประเทศโดยประมาณ (จาก IP แบบหยาบ ไม่ระบุตำแหน่งแม่นยำ)
- แหล่งที่มา (referrer) หากมี
- IP address ถูกทำให้ไม่สามารถระบุตัวตนได้ (anonymized) ก่อนจัดเก็บสถิติ
- สถิติแสดงผลแบบเชิงรวม (aggregate) ไม่ใช่โปรไฟล์รายบุคคลของผู้สแกน
- ข้อมูลสถิติมีระยะเวลาจัดเก็บจำกัดตามหัวข้อการเก็บรักษาข้อมูลด้านล่าง
7. การจัดเก็บและระยะเวลาเก็บรักษา
- ไฟล์ภาพจัดเก็บใน object storage ที่มีการควบคุมการเข้าถึง
- ไฟล์ที่ตั้งวันหมดอายุจะถูกลบอัตโนมัติเมื่อครบกำหนด
- เมื่อคุณลบรูปหรือลบบัญชี ไฟล์และข้อมูลที่เกี่ยวข้องจะถูกลบออกจากระบบหลัก และสำเนาใน backup จะหมุนเวียนออกภายใน 30 วัน
- บันทึกระบบ (log) ที่มี IP address เก็บไว้ไม่เกิน 90 วันเพื่อความปลอดภัย เว้นแต่จำเป็นต่อการสอบสวนเหตุละเมิด
- สถิติการสแกน QR แบบละเอียดเก็บไว้ตามแพ็กเกจ และข้อมูลเก่ากว่านั้นถูกยุบเป็นสถิติเชิงรวม
- ข้อมูลการเงิน/ใบเสร็จอาจเก็บนานกว่านั้นตามที่กฎหมายบัญชีและภาษีกำหนด
8. ผู้ประมวลผลข้อมูลภายนอก
เราใช้ผู้ให้บริการภายนอกเท่าที่จำเป็นต่อการให้บริการ โดยแต่ละรายเข้าถึงข้อมูลเฉพาะส่วนที่จำเป็นและอยู่ภายใต้ข้อตกลงคุ้มครองข้อมูล ประเภทผู้ประมวลผลได้แก่:
- ผู้ให้บริการโครงสร้างพื้นฐานและ object storage สำหรับจัดเก็บไฟล์
- ผู้ให้บริการ CDN สำหรับเผยแพร่ไฟล์ (หากเปิดใช้งาน)
- ผู้ให้บริการชำระเงิน สำหรับประมวลผลการชำระเงินของแพ็กเกจ
- ผู้ให้บริการส่งอีเมล สำหรับอีเมลยืนยันตัวตนและการแจ้งเตือน
9. การโอนข้อมูลระหว่างประเทศ
โครงสร้างพื้นฐานบางส่วน เช่น CDN หรือผู้ให้บริการชำระเงิน อาจอยู่นอกประเทศไทย ในกรณีนั้นเราจะดำเนินการให้การโอนข้อมูลมีมาตรการคุ้มครองที่เหมาะสมตามที่ PDPA และกฎหมายที่เกี่ยวข้องกำหนด
10. ความปลอดภัยของข้อมูล
- การเชื่อมต่อเข้ารหัสด้วย HTTPS/TLS
- รหัสผ่านเก็บแบบแฮชด้วยอัลกอริทึมสมัยใหม่ (Argon2)
- ไฟล์อัปโหลดถูกตรวจสอบชนิดไฟล์จริง (magic bytes) และประมวลผลใหม่ (re-encode) เพื่อลดความเสี่ยงไฟล์อันตราย
- รองรับการยืนยันตัวตนสองขั้นตอน (2FA แบบ TOTP) และการจัดการ session ของอุปกรณ์
- รายละเอียดเพิ่มเติมอยู่ที่หน้าความปลอดภัย (/security)
11. สิทธิ์ของคุณ
ตาม PDPA และกฎหมายคุ้มครองข้อมูลที่เกี่ยวข้อง คุณมีสิทธิ์ดังต่อไปนี้ ซึ่งส่วนใหญ่ทำได้เองจาก Dashboard:
- เข้าถึงและขอสำเนาข้อมูล — ส่งออก (export) ข้อมูลและรายการไฟล์ของคุณ
- แก้ไขข้อมูลที่ไม่ถูกต้อง — ปรับปรุงข้อมูลบัญชีได้ตลอดเวลา
- ลบข้อมูล — ลบรูปเป็นรายการ หรือลบบัญชีทั้งหมดพร้อมข้อมูลที่เกี่ยวข้องจากหน้าตั้งค่า
- คัดค้านหรือจำกัดการประมวลผลบางประเภท และถอนความยินยอมที่เคยให้ไว้
- ร้องเรียนต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) หากเห็นว่าเราปฏิบัติไม่ถูกต้อง
หากต้องการใช้สิทธิ์ที่ไม่มีในหน้า Dashboard ติดต่อ privacy@uppic.dev เราจะตอบกลับภายใน 30 วัน
12. ข้อมูลของผู้เยาว์
บริการนี้ไม่ได้ออกแบบสำหรับเด็กอายุต่ำกว่า 13 ปี และเราไม่เจตนาเก็บข้อมูลของเด็กอายุต่ำกว่านั้น หากคุณเป็นผู้ปกครองและเชื่อว่าบุตรหลานให้ข้อมูลกับเรา กรุณาติดต่อเพื่อให้เราลบข้อมูลดังกล่าว
13. การเปลี่ยนแปลงนโยบาย
เราอาจปรับปรุงนโยบายฉบับนี้เป็นครั้งคราว หากมีการเปลี่ยนแปลงที่มีนัยสำคัญต่อสิทธิ์ของคุณ เราจะแจ้งผ่านอีเมลหรือประกาศในบริการก่อนมีผล วันที่อัปเดตล่าสุดแสดงอยู่ด้านบนของหน้านี้
14. ติดต่อเรา
คำถามเกี่ยวกับความเป็นส่วนตัวหรือการใช้สิทธิ์ของคุณ ติดต่อได้ที่หน้าติดต่อเรา (/contact) หรืออีเมล privacy@uppic.dev