นโยบายความเป็นส่วนตัว
อัปเดตล่าสุด: 12 มิถุนายน 2026
นโยบายความเป็นส่วนตัวฉบับนี้อธิบายว่า เมื่อคุณใช้เว็บไซต์และบริการของเรา Digitonica SRL("QRKIT", "เรา") เก็บรวบรวมข้อมูลส่วนบุคคลใดบ้าง เหตุใดจึงเก็บรวบรวม ฐานทางกฎหมายในการประมวลผลคืออะไร เก็บรักษาไว้นานเพียงใด แบ่งปันกับผู้ใด และคุณมีสิทธิใดบ้างภายใต้ระเบียบว่าด้วยการคุ้มครองข้อมูลส่วนบุคคลทั่วไปของสหภาพยุโรป (GDPR) รวมถึง UK GDPR และกฎหมายคุ้มครองข้อมูลของสวิส (FADP) ในกรณีที่เกี่ยวข้อง
1. ผู้ควบคุมข้อมูล (data controller)
- Digitonica SRL
- Str. Dr. Victor Gomoiu nr. 11, bl. S26, sc. 1, ap. 5, Craiova, Dolj, Romania
- โรมาเนีย
- ผู้แทน: Marius Claudiu Limban
- CUI (รหัสภาษี): 46142569
- เลขทะเบียนการค้า: J18/1195/2022
- หมายเลข VAT: ไม่ได้จดทะเบียน VAT (neplătitor de TVA)
- โทรศัพท์: +40 756 029 780
- ติดต่อเรื่องความเป็นส่วนตัว: [email protected]
เราไม่มีภาระผูกพันที่จะต้องแต่งตั้งเจ้าหน้าที่คุ้มครองข้อมูล (DPO) ตาม GDPR มาตรา 37 หากคุณมีคำถามเกี่ยวกับข้อมูลส่วนบุคคล โปรดติดต่อเราตามช่องทางข้างต้น เนื่องจากเราจัดตั้งขึ้นในโรมาเนีย (รัฐสมาชิกสหภาพยุโรป) จึงไม่จำเป็นต้องมีผู้แทนตาม GDPR มาตรา 27
2. ข้อมูลที่เราเก็บรวบรวม
- ข้อมูลที่คุณให้แก่เรา: ชื่อและนามสกุล ที่อยู่อีเมล รหัสผ่าน (จัดเก็บในรูปแบบแฮชที่ปลอดภัยโดยผู้ให้บริการยืนยันตัวตนของเราเท่านั้น) ชื่อบริษัท และเนื้อหาที่คุณใส่ลงใน QR Code
- ข้อมูลการชำระเงิน: ดำเนินการโดย Stripe เราจัดเก็บข้อมูลอ้างอิงลูกค้าและสถานะการสมัครสมาชิก แต่จะไม่มีวันเห็นหรือจัดเก็บหมายเลขบัตรฉบับเต็มของคุณ
- ข้อมูลการสแกน: เมื่อมีการสแกน QR Code แบบไดนามิกของคุณ เราจะบันทึกที่อยู่ IP (ในรูปแบบที่ย่อและทำให้ไม่ระบุตัวตนเท่านั้น — เราจะไม่มีวันจัดเก็บที่อยู่ IP ฉบับเต็ม) ตำแหน่งโดยประมาณ (ประเทศ ภูมิภาค เมือง) อุปกรณ์ ระบบปฏิบัติการ เบราว์เซอร์ ผู้อ้างอิง (referrer URL) และการประทับเวลา เพื่อให้เราสามารถแสดงสถิติการสแกนแก่คุณได้
- ข้อมูลการใช้งานและข้อมูลทางเทคนิค: บันทึกเซิร์ฟเวอร์ หน้าที่เข้าชม และแหล่งที่มาทางการตลาดที่นำคุณมาสู่เรา (พารามิเตอร์ UTM ผู้อ้างอิง)
- Cookie: Cookie ดูรายละเอียดในส่วนด้านล่าง
QRKIT เป็นเครื่องมือสำหรับผู้ประกอบธุรกิจ และไม่ได้มุ่งเป้าไปที่เด็ก คุณต้องมีอายุอย่างน้อย 16 ปีจึงจะสร้างบัญชีได้ และเราจะไม่เก็บรวบรวมข้อมูลส่วนบุคคลจากเด็กที่มีอายุต่ำกว่า 16 ปีโดยเจตนา
3. เมื่อคุณสแกน QR Code
QR Code ที่สร้างด้วย QRKIT ถูกตั้งค่าโดยลูกค้าของเราซึ่งเป็นผู้กำหนดว่าแต่ละโค้ดจะเชื่อมโยงไปที่ใด และเป็นผู้รับผิดชอบต่อเนื้อหาที่เชื่อมโยง เมื่อคุณสแกนโค้ด เราจะบันทึกการสแกนเพื่อให้ผู้สร้างโค้ดสามารถดูสถิติได้ สิ่งที่เราบันทึกได้แก่ ที่อยู่ IP ของคุณในรูปแบบที่ย่อและทำให้ไม่ระบุตัวตน (เราจะไม่มีวันบันทึกที่อยู่ IP ฉบับเต็ม) ตำแหน่งโดยประมาณ (ประเทศ ภูมิภาค เมือง) ประเภทอุปกรณ์ ระบบปฏิบัติการ เบราว์เซอร์ ผู้อ้างอิง (referrer URL) และการประทับเวลา การดำเนินการนี้เป็นไปตาม GDPR มาตรา 6(1)(f) (ประโยชน์อันชอบธรรมในการให้บริการสถิติการสแกน) และจะถูกลบโดยอัตโนมัติหลังจาก 24 เดือน
ข้อมูลการสแกนไม่ได้เชื่อมโยงกับชื่อหรือข้อมูลระบุตัวตนของคุณ และในกรณีส่วนใหญ่ เราไม่สามารถระบุตัวคุณจากข้อมูลดังกล่าวได้ ในขอบเขตที่สามารถระบุตัวตนได้ GDPR มาตรา 11 จะมีผลบังคับใช้ กล่าวคือ หากต้องการใช้สิทธิ เช่น การเข้าถึงหรือการลบข้อมูลการสแกน คุณอาจต้องให้ข้อมูลเพิ่มเติมเพื่อให้เราสามารถค้นหาข้อมูลของคุณได้ หากคุณมีคำถามเกี่ยวกับข้อมูลการสแกน โปรดติดต่อ [email protected]
4. วิธีและเหตุผลที่เราใช้ข้อมูลของคุณ
- เพื่อสร้างและดำเนินการบัญชีของคุณและให้บริการ — GDPR มาตรา 6(1)(b)
- เพื่อดำเนินการชำระเงินและปฏิบัติตามภาระผูกพันทางบัญชี — GDPR มาตรา 6(1)(b) และ (c)
- เพื่อสร้างสถิติการสแกนซึ่งเป็นฟังก์ชันหลักของ QRKIT — GDPR มาตรา 6(1)(b)/(f)
- เพื่อปกป้องบริการและป้องกันการใช้งานในทางที่ผิด — GDPR มาตรา 6(1)(f)
- เพื่อส่งอีเมลผลิตภัณฑ์และการตลาดในกรณีที่คุณไม่ได้ยกเลิกการรับหรือได้ให้ความยินยอม — GDPR มาตรา 6(1)(f)/(a) คุณสามารถยกเลิกการรับได้ทุกเมื่อ
- เพื่อเรียกใช้ Cookie เพื่อการวิเคราะห์ (Google Analytics, PostHog, Ahrefs) และโหลดแชทสนับสนุนของ Help Scout — เฉพาะเมื่อได้รับความยินยอมจากคุณเท่านั้น GDPR มาตรา 6(1)(a)
เราไม่ใช้ข้อมูลส่วนบุคคลของคุณเพื่อการตัดสินใจอัตโนมัติหรือการทำโปรไฟล์ที่ก่อให้เกิดผลทางกฎหมายต่อคุณหรือส่งผลกระทบสำคัญในทำนองเดียวกัน (GDPR มาตรา 22)
5. ระยะเวลาที่เราเก็บรักษาข้อมูลของคุณ (ระยะเวลาการเก็บรักษา)
เราเก็บรักษาข้อมูลส่วนบุคคลไว้เพียงเท่าที่จำเป็นสำหรับวัตถุประสงค์ที่เก็บรวบรวมมาเท่านั้น หลังจากนั้นจะลบด้วยกระบวนการที่กำหนดเวลาไว้ ตารางด้านล่างแสดงระยะเวลาการเก็บรักษาสำหรับข้อมูลแต่ละประเภท
| ประเภทข้อมูล | ระยะเวลาการเก็บรักษา | ฐานทางกฎหมาย |
|---|---|---|
| ข้อมูลบัญชี (ชื่อ อีเมล ผู้ให้บริการยืนยันตัวตน) | จนกว่าคุณจะลบบัญชีของคุณ จากนั้นสูงสุด 30 วันในข้อมูลสำรองที่เข้ารหัส | GDPR มาตรา 6(1)(b) — การปฏิบัติตามสัญญา |
| QR Code และเนื้อหาที่คุณใส่ลงไป | จนกว่าคุณจะลบหรือปิดบัญชีของคุณ | GDPR มาตรา 6(1)(b) — การปฏิบัติตามสัญญา |
| รายชื่อระงับการส่งอีเมล (ที่อยู่ที่ตีกลับถาวร ร้องเรียน หรือยกเลิกการรับ) | เก็บไว้หลังจากลบบัญชีเพื่อไม่ให้เราส่งอีเมลถึงคุณอีก | GDPR มาตรา 6(1)(f) — ประโยชน์อันชอบธรรม |
| ข้อมูลวิเคราะห์การสแกน (IP ที่ถูกทำให้ไม่ระบุตัวตน ตำแหน่งโดยประมาณ อุปกรณ์ เบราว์เซอร์) | 24 เดือนนับจากการสแกน จากนั้นลบโดยอัตโนมัติ | GDPR มาตรา 6(1)(b)/(f) — การให้บริการและประโยชน์อันชอบธรรม |
| QR Code ชั่วคราว (ที่ยังไม่ได้อ้างสิทธิ์) ที่สร้างก่อนการสมัคร | 30 วัน | GDPR มาตรา 6(1)(f) — ประโยชน์อันชอบธรรม |
| รูปโลโก้ที่อัปโหลดก่อนการสมัครและไม่ได้อ้างสิทธิ์ | 31 วัน | GDPR มาตรา 6(1)(f) — ประโยชน์อันชอบธรรม |
| ความพยายามเข้าถึง QR Code ที่มีการป้องกันด้วยรหัสผ่าน | 90 วัน | GDPR มาตรา 6(1)(f) — ความปลอดภัย / การป้องกันการใช้งานในทางที่ผิด |
| การตลาดและการระบุแหล่งที่มา UTM (เซสชันและเหตุการณ์คอนเวอร์ชัน) | 12 เดือน | GDPR มาตรา 6(1)(a)/(f) — ความยินยอมและประโยชน์อันชอบธรรม |
| ข้อมูลวิเคราะห์ช่องทางการเริ่มต้นใช้งาน (onboarding funnel) | 12 เดือน | GDPR มาตรา 6(1)(f) — ประโยชน์อันชอบธรรม |
| บันทึกการวินิจฉัยข้อผิดพลาดและหน้าไม่พบ (404) | 6 เดือน | GDPR มาตรา 6(1)(f) — ประโยชน์อันชอบธรรม (ความปลอดภัยและความน่าเชื่อถือ) |
| บันทึกคำขอ API สำหรับนักพัฒนา (IP ผู้เรียก เอนด์พอยต์ สถานะ) | 90 วัน | GDPR มาตรา 6(1)(f) — ประโยชน์อันชอบธรรม (ความปลอดภัยและการป้องกันการใช้งานในทางที่ผิด) |
| คำค้นหาภายในเว็บไซต์ | 6 เดือน | GDPR มาตรา 6(1)(f) — ประโยชน์อันชอบธรรม (การปรับปรุงผลิตภัณฑ์) |
| การติดต่อฝ่ายสนับสนุน (Help Scout) | 24 เดือนนับจากการติดต่อครั้งล่าสุด | GDPR มาตรา 6(1)(b)/(f) — การสนับสนุนและประโยชน์อันชอบธรรม |
| บันทึกการเรียกเก็บเงินและใบแจ้งหนี้ (Stripe) | 10 ปี (กฎหมายภาษีและการบัญชีของโรมาเนีย) | GDPR มาตรา 6(1)(c) — ภาระผูกพันทางกฎหมาย |
| บันทึกความยินยอมเกี่ยวกับ Cookie | 12 เดือน | GDPR มาตรา 6(1)(c)/(a) — ภาระผูกพันทางกฎหมายและความยินยอม |
6. ผู้ที่เราแบ่งปันข้อมูลด้วย (ผู้ประมวลผลข้อมูล (data processor))
เราไม่ขายข้อมูลส่วนบุคคลของคุณ เราแบ่งปันข้อมูลเฉพาะกับผู้ให้บริการที่ระบุไว้ด้านล่างเท่านั้น ผู้ให้บริการเหล่านี้ประมวลผลข้อมูลในนามของเราภายใต้ข้อตกลงการประมวลผลข้อมูล (DPA) และเพียงเท่าที่จำเป็นต่อการดำเนินงานของ QRKIT เท่านั้น
| ผู้ให้บริการ | วัตถุประสงค์ | ที่ตั้ง | มาตรการคุ้มครองการถ่ายโอน |
|---|---|---|---|
| Clerk | การยืนยันตัวตนและการจัดการบัญชี | สหรัฐอเมริกา | SCC / EU-US DPF |
| Stripe | การชำระเงินและการเรียกเก็บเงิน | สหรัฐอเมริกา / ไอร์แลนด์ | SCC / EU-US DPF |
| PostHog | การวิเคราะห์ผลิตภัณฑ์และการติดตามข้อผิดพลาด | EU (เยอรมนี) | ภายใน EU/EEA |
| Resend | อีเมลธุรกรรมและการตลาด | สหรัฐอเมริกา | SCC / EU-US DPF |
| Google Analytics | การวิเคราะห์เว็บไซต์ (ต้องได้รับความยินยอม) | สหรัฐอเมริกา | SCC / EU-US DPF |
| Ahrefs Analytics | การวิเคราะห์เว็บไซต์ (ต้องได้รับความยินยอม) | EU / สหรัฐอเมริกา | SCC |
| Help Scout | การสนับสนุนลูกค้า | สหรัฐอเมริกา | SCC / EU-US DPF |
| Sanity | บล็อก / การจัดการเนื้อหา | สหรัฐอเมริกา / EU | SCC |
| Cloudflare R2 | การจัดเก็บไฟล์และรูปภาพ / CDN | EU / สหรัฐอเมริกา | SCC / EU-US DPF |
| Hetzner | โครงสร้างพื้นฐานโฮสติง | เยอรมนี (EU) | ภายใน EU/EEA |
7. การถ่ายโอนข้อมูลระหว่างประเทศ
ผู้ประมวลผลข้อมูลบางรายของเราตั้งอยู่นอกเขตเศรษฐกิจยุโรป (EEA) (ส่วนใหญ่คือสหรัฐอเมริกา) ในขอบเขตที่ข้อมูลถูกถ่ายโอนออกนอก EU/EEA เราอาศัยข้อสัญญามาตรฐาน (SCC) ของคณะกรรมาธิการยุโรปเพื่อให้มั่นใจว่ามีระดับการคุ้มครองที่เพียงพอ และ — ในกรณีที่ผู้ให้บริการได้รับการรับรอง — เราอาศัย EU-US Data Privacy Framework ด้วย คุณสามารถขอสำเนามาตรการคุ้มครองที่เกี่ยวข้องได้โดยติดต่อ [email protected]
8. Cookie
เราใช้ Cookie ที่จำเป็นในการดำเนินงานเว็บไซต์ และ — เฉพาะเมื่อได้รับความยินยอมจากคุณเท่านั้น — เราใช้ Cookie เพื่อการวิเคราะห์ด้วย ใน EU/EEA สหราชอาณาจักร และสวิตเซอร์แลนด์ เราจะแสดงแบนเนอร์ขอความยินยอมก่อนตั้งค่า Cookie ที่ไม่จำเป็น และคุณสามารถเปลี่ยนแปลงตัวเลือกได้ทุกเมื่อผ่านตัวเลือก "เลือกการตั้งค่า" ในแบนเนอร์
| Cookie | ประเภท | วัตถุประสงค์ | ระยะเวลา |
|---|---|---|---|
| qrkit_region | จำเป็น | ตรวจจับว่าจำเป็นต้องขอความยินยอมเกี่ยวกับ Cookie สำหรับภูมิภาคของคุณหรือไม่ | 30 วัน |
| qrkit_cookie_consent | จำเป็น | จัดเก็บตัวเลือก Cookie ของคุณ (localStorage ของเบราว์เซอร์) | 12 เดือน |
| Cookie เซสชันของ Clerk (เช่น __session) | จำเป็น | รักษาสถานะการเข้าสู่ระบบของคุณอย่างปลอดภัย | เซสชัน / กำหนดโดย Clerk |
| _ga, _ga_* | การวิเคราะห์ | Google Analytics — วัดการใช้งานเว็บไซต์ | สูงสุด 24 เดือน |
| ph_* (PostHog) | การวิเคราะห์ | การวิเคราะห์ผลิตภัณฑ์และการติดตามข้อผิดพลาด | สูงสุด 12 เดือน |
| Help Scout Beacon | การทำงาน (ต้องได้รับความยินยอม) | ขับเคลื่อนวิดเจ็ตแชทสนับสนุน — โหลดเฉพาะหลังจากที่คุณให้ความยินยอมผ่านแบนเนอร์ Cookie | กำหนดโดย Help Scout |
9. สิทธิของคุณ
ภายใต้ GDPR คุณมีสิทธิดังต่อไปนี้:
- สิทธิในการเข้าถึงข้อมูลส่วนบุคคลของคุณที่เราเก็บรักษาไว้ (GDPR มาตรา 15)
- สิทธิในการแก้ไขข้อมูลที่ไม่ถูกต้อง (GDPR มาตรา 16)
- สิทธิในการลบข้อมูลของคุณ — "สิทธิที่จะถูกลืม" (GDPR มาตรา 17)
- สิทธิในการจำกัดหรือคัดค้านการประมวลผล (GDPR มาตรา 18 และ 21)
- สิทธิในการได้รับข้อมูลของคุณในรูปแบบที่สามารถโอนย้ายได้และอ่านได้ด้วยเครื่อง (GDPR มาตรา 20)
- สิทธิในการเพิกถอนความยินยอมได้ทุกเมื่อ โดยไม่กระทบต่อความชอบด้วยกฎหมายของการประมวลผลที่ได้ดำเนินการไปแล้ว (GDPR มาตรา 7(3))
- สิทธิในการยื่นเรื่องร้องเรียนต่อหน่วยงานกำกับดูแล (GDPR มาตรา 77)
หากต้องการใช้สิทธิใดสิทธิหนึ่งเหล่านี้ โปรดส่งอีเมลถึง [email protected] คุณสามารถลบบัญชีและข้อมูลที่เกี่ยวข้องได้ทุกเมื่อในการตั้งค่าบัญชี เราจะตอบกลับคำขอของคุณภายในหนึ่งเดือน
หน่วยงานกำกับดูแลหลักของเราคือ หน่วยงานกำกับดูแลการคุ้มครองข้อมูลส่วนบุคคลแห่งชาติของโรมาเนีย (ANSPDCP) หากคุณอยู่ใน EU/EEA สหราชอาณาจักร หรือสวิตเซอร์แลนด์ คุณอาจยื่นเรื่องร้องเรียนต่อหน่วยงานกำกับดูแลที่มีอำนาจในประเทศที่คุณอาศัยอยู่ได้เช่นกัน
10. วิธีที่เราปกป้องข้อมูลของคุณ
เราใช้การเข้ารหัสระหว่างการส่งข้อมูล (TLS/SSL) การเข้าถึงที่จำกัดและมีการป้องกันด้วยรหัสผ่าน และผู้ให้บริการโครงสร้างพื้นฐานที่เชื่อถือได้ แม้ว่าจะไม่มีระบบใดปลอดภัยอย่างสมบูรณ์ แต่เราก็ใช้มาตรการทางเทคนิคและทางการบริหารที่เหมาะสม และทบทวนมาตรการเหล่านี้อย่างสม่ำเสมอ
11. การเปลี่ยนแปลงนโยบายความเป็นส่วนตัวฉบับนี้
เราอาจอัปเดตนโยบายความเป็นส่วนตัวฉบับนี้เป็นครั้งคราว หากมีการเปลี่ยนแปลงที่สำคัญ เราจะประกาศแจ้งอย่างชัดเจนในหน้านี้ อัปเดตวันที่ "อัปเดตล่าสุด" ด้านบน หรือแจ้งให้คุณทราบโดยตรงในกรณีที่จำเป็น
