นโยบายความเป็นส่วนตัว

อัปเดตล่าสุด: 12 มิถุนายน 2026

นโยบายความเป็นส่วนตัวฉบับนี้อธิบายว่า เมื่อคุณใช้เว็บไซต์และบริการของเรา Digitonica SRL("QRKIT", "เรา") เก็บรวบรวมข้อมูลส่วนบุคคลใดบ้าง เหตุใดจึงเก็บรวบรวม ฐานทางกฎหมายในการประมวลผลคืออะไร เก็บรักษาไว้นานเพียงใด แบ่งปันกับผู้ใด และคุณมีสิทธิใดบ้างภายใต้ระเบียบว่าด้วยการคุ้มครองข้อมูลส่วนบุคคลทั่วไปของสหภาพยุโรป (GDPR) รวมถึง UK GDPR และกฎหมายคุ้มครองข้อมูลของสวิส (FADP) ในกรณีที่เกี่ยวข้อง

1. ผู้ควบคุมข้อมูล (data controller)

  • Digitonica SRL
  • Str. Dr. Victor Gomoiu nr. 11, bl. S26, sc. 1, ap. 5, Craiova, Dolj, Romania
  • โรมาเนีย
  • ผู้แทน: Marius Claudiu Limban
  • CUI (รหัสภาษี): 46142569
  • เลขทะเบียนการค้า: J18/1195/2022
  • หมายเลข VAT: ไม่ได้จดทะเบียน VAT (neplătitor de TVA)
  • โทรศัพท์: +40 756 029 780
  • ติดต่อเรื่องความเป็นส่วนตัว: [email protected]

เราไม่มีภาระผูกพันที่จะต้องแต่งตั้งเจ้าหน้าที่คุ้มครองข้อมูล (DPO) ตาม GDPR มาตรา 37 หากคุณมีคำถามเกี่ยวกับข้อมูลส่วนบุคคล โปรดติดต่อเราตามช่องทางข้างต้น เนื่องจากเราจัดตั้งขึ้นในโรมาเนีย (รัฐสมาชิกสหภาพยุโรป) จึงไม่จำเป็นต้องมีผู้แทนตาม GDPR มาตรา 27

2. ข้อมูลที่เราเก็บรวบรวม

  • ข้อมูลที่คุณให้แก่เรา: ชื่อและนามสกุล ที่อยู่อีเมล รหัสผ่าน (จัดเก็บในรูปแบบแฮชที่ปลอดภัยโดยผู้ให้บริการยืนยันตัวตนของเราเท่านั้น) ชื่อบริษัท และเนื้อหาที่คุณใส่ลงใน QR Code
  • ข้อมูลการชำระเงิน: ดำเนินการโดย Stripe เราจัดเก็บข้อมูลอ้างอิงลูกค้าและสถานะการสมัครสมาชิก แต่จะไม่มีวันเห็นหรือจัดเก็บหมายเลขบัตรฉบับเต็มของคุณ
  • ข้อมูลการสแกน: เมื่อมีการสแกน QR Code แบบไดนามิกของคุณ เราจะบันทึกที่อยู่ IP (ในรูปแบบที่ย่อและทำให้ไม่ระบุตัวตนเท่านั้น — เราจะไม่มีวันจัดเก็บที่อยู่ IP ฉบับเต็ม) ตำแหน่งโดยประมาณ (ประเทศ ภูมิภาค เมือง) อุปกรณ์ ระบบปฏิบัติการ เบราว์เซอร์ ผู้อ้างอิง (referrer URL) และการประทับเวลา เพื่อให้เราสามารถแสดงสถิติการสแกนแก่คุณได้
  • ข้อมูลการใช้งานและข้อมูลทางเทคนิค: บันทึกเซิร์ฟเวอร์ หน้าที่เข้าชม และแหล่งที่มาทางการตลาดที่นำคุณมาสู่เรา (พารามิเตอร์ UTM ผู้อ้างอิง)
  • Cookie: Cookie ดูรายละเอียดในส่วนด้านล่าง

QRKIT เป็นเครื่องมือสำหรับผู้ประกอบธุรกิจ และไม่ได้มุ่งเป้าไปที่เด็ก คุณต้องมีอายุอย่างน้อย 16 ปีจึงจะสร้างบัญชีได้ และเราจะไม่เก็บรวบรวมข้อมูลส่วนบุคคลจากเด็กที่มีอายุต่ำกว่า 16 ปีโดยเจตนา

3. เมื่อคุณสแกน QR Code

QR Code ที่สร้างด้วย QRKIT ถูกตั้งค่าโดยลูกค้าของเราซึ่งเป็นผู้กำหนดว่าแต่ละโค้ดจะเชื่อมโยงไปที่ใด และเป็นผู้รับผิดชอบต่อเนื้อหาที่เชื่อมโยง เมื่อคุณสแกนโค้ด เราจะบันทึกการสแกนเพื่อให้ผู้สร้างโค้ดสามารถดูสถิติได้ สิ่งที่เราบันทึกได้แก่ ที่อยู่ IP ของคุณในรูปแบบที่ย่อและทำให้ไม่ระบุตัวตน (เราจะไม่มีวันบันทึกที่อยู่ IP ฉบับเต็ม) ตำแหน่งโดยประมาณ (ประเทศ ภูมิภาค เมือง) ประเภทอุปกรณ์ ระบบปฏิบัติการ เบราว์เซอร์ ผู้อ้างอิง (referrer URL) และการประทับเวลา การดำเนินการนี้เป็นไปตาม GDPR มาตรา 6(1)(f) (ประโยชน์อันชอบธรรมในการให้บริการสถิติการสแกน) และจะถูกลบโดยอัตโนมัติหลังจาก 24 เดือน

ข้อมูลการสแกนไม่ได้เชื่อมโยงกับชื่อหรือข้อมูลระบุตัวตนของคุณ และในกรณีส่วนใหญ่ เราไม่สามารถระบุตัวคุณจากข้อมูลดังกล่าวได้ ในขอบเขตที่สามารถระบุตัวตนได้ GDPR มาตรา 11 จะมีผลบังคับใช้ กล่าวคือ หากต้องการใช้สิทธิ เช่น การเข้าถึงหรือการลบข้อมูลการสแกน คุณอาจต้องให้ข้อมูลเพิ่มเติมเพื่อให้เราสามารถค้นหาข้อมูลของคุณได้ หากคุณมีคำถามเกี่ยวกับข้อมูลการสแกน โปรดติดต่อ [email protected]

4. วิธีและเหตุผลที่เราใช้ข้อมูลของคุณ

  • เพื่อสร้างและดำเนินการบัญชีของคุณและให้บริการ — GDPR มาตรา 6(1)(b)
  • เพื่อดำเนินการชำระเงินและปฏิบัติตามภาระผูกพันทางบัญชี — GDPR มาตรา 6(1)(b) และ (c)
  • เพื่อสร้างสถิติการสแกนซึ่งเป็นฟังก์ชันหลักของ QRKIT — GDPR มาตรา 6(1)(b)/(f)
  • เพื่อปกป้องบริการและป้องกันการใช้งานในทางที่ผิด — GDPR มาตรา 6(1)(f)
  • เพื่อส่งอีเมลผลิตภัณฑ์และการตลาดในกรณีที่คุณไม่ได้ยกเลิกการรับหรือได้ให้ความยินยอม — GDPR มาตรา 6(1)(f)/(a) คุณสามารถยกเลิกการรับได้ทุกเมื่อ
  • เพื่อเรียกใช้ Cookie เพื่อการวิเคราะห์ (Google Analytics, PostHog, Ahrefs) และโหลดแชทสนับสนุนของ Help Scout — เฉพาะเมื่อได้รับความยินยอมจากคุณเท่านั้น GDPR มาตรา 6(1)(a)

เราไม่ใช้ข้อมูลส่วนบุคคลของคุณเพื่อการตัดสินใจอัตโนมัติหรือการทำโปรไฟล์ที่ก่อให้เกิดผลทางกฎหมายต่อคุณหรือส่งผลกระทบสำคัญในทำนองเดียวกัน (GDPR มาตรา 22)

5. ระยะเวลาที่เราเก็บรักษาข้อมูลของคุณ (ระยะเวลาการเก็บรักษา)

เราเก็บรักษาข้อมูลส่วนบุคคลไว้เพียงเท่าที่จำเป็นสำหรับวัตถุประสงค์ที่เก็บรวบรวมมาเท่านั้น หลังจากนั้นจะลบด้วยกระบวนการที่กำหนดเวลาไว้ ตารางด้านล่างแสดงระยะเวลาการเก็บรักษาสำหรับข้อมูลแต่ละประเภท

ประเภทข้อมูลระยะเวลาการเก็บรักษาฐานทางกฎหมาย
ข้อมูลบัญชี (ชื่อ อีเมล ผู้ให้บริการยืนยันตัวตน)จนกว่าคุณจะลบบัญชีของคุณ จากนั้นสูงสุด 30 วันในข้อมูลสำรองที่เข้ารหัสGDPR มาตรา 6(1)(b) — การปฏิบัติตามสัญญา
QR Code และเนื้อหาที่คุณใส่ลงไปจนกว่าคุณจะลบหรือปิดบัญชีของคุณGDPR มาตรา 6(1)(b) — การปฏิบัติตามสัญญา
รายชื่อระงับการส่งอีเมล (ที่อยู่ที่ตีกลับถาวร ร้องเรียน หรือยกเลิกการรับ)เก็บไว้หลังจากลบบัญชีเพื่อไม่ให้เราส่งอีเมลถึงคุณอีกGDPR มาตรา 6(1)(f) — ประโยชน์อันชอบธรรม
ข้อมูลวิเคราะห์การสแกน (IP ที่ถูกทำให้ไม่ระบุตัวตน ตำแหน่งโดยประมาณ อุปกรณ์ เบราว์เซอร์)24 เดือนนับจากการสแกน จากนั้นลบโดยอัตโนมัติGDPR มาตรา 6(1)(b)/(f) — การให้บริการและประโยชน์อันชอบธรรม
QR Code ชั่วคราว (ที่ยังไม่ได้อ้างสิทธิ์) ที่สร้างก่อนการสมัคร30 วันGDPR มาตรา 6(1)(f) — ประโยชน์อันชอบธรรม
รูปโลโก้ที่อัปโหลดก่อนการสมัครและไม่ได้อ้างสิทธิ์31 วันGDPR มาตรา 6(1)(f) — ประโยชน์อันชอบธรรม
ความพยายามเข้าถึง QR Code ที่มีการป้องกันด้วยรหัสผ่าน90 วันGDPR มาตรา 6(1)(f) — ความปลอดภัย / การป้องกันการใช้งานในทางที่ผิด
การตลาดและการระบุแหล่งที่มา UTM (เซสชันและเหตุการณ์คอนเวอร์ชัน)12 เดือนGDPR มาตรา 6(1)(a)/(f) — ความยินยอมและประโยชน์อันชอบธรรม
ข้อมูลวิเคราะห์ช่องทางการเริ่มต้นใช้งาน (onboarding funnel)12 เดือนGDPR มาตรา 6(1)(f) — ประโยชน์อันชอบธรรม
บันทึกการวินิจฉัยข้อผิดพลาดและหน้าไม่พบ (404)6 เดือนGDPR มาตรา 6(1)(f) — ประโยชน์อันชอบธรรม (ความปลอดภัยและความน่าเชื่อถือ)
บันทึกคำขอ API สำหรับนักพัฒนา (IP ผู้เรียก เอนด์พอยต์ สถานะ)90 วันGDPR มาตรา 6(1)(f) — ประโยชน์อันชอบธรรม (ความปลอดภัยและการป้องกันการใช้งานในทางที่ผิด)
คำค้นหาภายในเว็บไซต์6 เดือนGDPR มาตรา 6(1)(f) — ประโยชน์อันชอบธรรม (การปรับปรุงผลิตภัณฑ์)
การติดต่อฝ่ายสนับสนุน (Help Scout)24 เดือนนับจากการติดต่อครั้งล่าสุดGDPR มาตรา 6(1)(b)/(f) — การสนับสนุนและประโยชน์อันชอบธรรม
บันทึกการเรียกเก็บเงินและใบแจ้งหนี้ (Stripe)10 ปี (กฎหมายภาษีและการบัญชีของโรมาเนีย)GDPR มาตรา 6(1)(c) — ภาระผูกพันทางกฎหมาย
บันทึกความยินยอมเกี่ยวกับ Cookie12 เดือนGDPR มาตรา 6(1)(c)/(a) — ภาระผูกพันทางกฎหมายและความยินยอม

6. ผู้ที่เราแบ่งปันข้อมูลด้วย (ผู้ประมวลผลข้อมูล (data processor))

เราไม่ขายข้อมูลส่วนบุคคลของคุณ เราแบ่งปันข้อมูลเฉพาะกับผู้ให้บริการที่ระบุไว้ด้านล่างเท่านั้น ผู้ให้บริการเหล่านี้ประมวลผลข้อมูลในนามของเราภายใต้ข้อตกลงการประมวลผลข้อมูล (DPA) และเพียงเท่าที่จำเป็นต่อการดำเนินงานของ QRKIT เท่านั้น

ผู้ให้บริการวัตถุประสงค์ที่ตั้งมาตรการคุ้มครองการถ่ายโอน
ClerkการยืนยันตัวตนและการจัดการบัญชีสหรัฐอเมริกาSCC / EU-US DPF
Stripeการชำระเงินและการเรียกเก็บเงินสหรัฐอเมริกา / ไอร์แลนด์SCC / EU-US DPF
PostHogการวิเคราะห์ผลิตภัณฑ์และการติดตามข้อผิดพลาดEU (เยอรมนี)ภายใน EU/EEA
ResendอีเมลธุรกรรมและการตลาดสหรัฐอเมริกาSCC / EU-US DPF
Google Analyticsการวิเคราะห์เว็บไซต์ (ต้องได้รับความยินยอม)สหรัฐอเมริกาSCC / EU-US DPF
Ahrefs Analyticsการวิเคราะห์เว็บไซต์ (ต้องได้รับความยินยอม)EU / สหรัฐอเมริกาSCC
Help Scoutการสนับสนุนลูกค้าสหรัฐอเมริกาSCC / EU-US DPF
Sanityบล็อก / การจัดการเนื้อหาสหรัฐอเมริกา / EUSCC
Cloudflare R2การจัดเก็บไฟล์และรูปภาพ / CDNEU / สหรัฐอเมริกาSCC / EU-US DPF
Hetznerโครงสร้างพื้นฐานโฮสติงเยอรมนี (EU)ภายใน EU/EEA

7. การถ่ายโอนข้อมูลระหว่างประเทศ

ผู้ประมวลผลข้อมูลบางรายของเราตั้งอยู่นอกเขตเศรษฐกิจยุโรป (EEA) (ส่วนใหญ่คือสหรัฐอเมริกา) ในขอบเขตที่ข้อมูลถูกถ่ายโอนออกนอก EU/EEA เราอาศัยข้อสัญญามาตรฐาน (SCC) ของคณะกรรมาธิการยุโรปเพื่อให้มั่นใจว่ามีระดับการคุ้มครองที่เพียงพอ และ — ในกรณีที่ผู้ให้บริการได้รับการรับรอง — เราอาศัย EU-US Data Privacy Framework ด้วย คุณสามารถขอสำเนามาตรการคุ้มครองที่เกี่ยวข้องได้โดยติดต่อ [email protected]

8. Cookie

เราใช้ Cookie ที่จำเป็นในการดำเนินงานเว็บไซต์ และ — เฉพาะเมื่อได้รับความยินยอมจากคุณเท่านั้น — เราใช้ Cookie เพื่อการวิเคราะห์ด้วย ใน EU/EEA สหราชอาณาจักร และสวิตเซอร์แลนด์ เราจะแสดงแบนเนอร์ขอความยินยอมก่อนตั้งค่า Cookie ที่ไม่จำเป็น และคุณสามารถเปลี่ยนแปลงตัวเลือกได้ทุกเมื่อผ่านตัวเลือก "เลือกการตั้งค่า" ในแบนเนอร์

Cookieประเภทวัตถุประสงค์ระยะเวลา
qrkit_regionจำเป็นตรวจจับว่าจำเป็นต้องขอความยินยอมเกี่ยวกับ Cookie สำหรับภูมิภาคของคุณหรือไม่30 วัน
qrkit_cookie_consentจำเป็นจัดเก็บตัวเลือก Cookie ของคุณ (localStorage ของเบราว์เซอร์)12 เดือน
Cookie เซสชันของ Clerk (เช่น __session)จำเป็นรักษาสถานะการเข้าสู่ระบบของคุณอย่างปลอดภัยเซสชัน / กำหนดโดย Clerk
_ga, _ga_*การวิเคราะห์Google Analytics — วัดการใช้งานเว็บไซต์สูงสุด 24 เดือน
ph_* (PostHog)การวิเคราะห์การวิเคราะห์ผลิตภัณฑ์และการติดตามข้อผิดพลาดสูงสุด 12 เดือน
Help Scout Beaconการทำงาน (ต้องได้รับความยินยอม)ขับเคลื่อนวิดเจ็ตแชทสนับสนุน — โหลดเฉพาะหลังจากที่คุณให้ความยินยอมผ่านแบนเนอร์ Cookieกำหนดโดย Help Scout

9. สิทธิของคุณ

ภายใต้ GDPR คุณมีสิทธิดังต่อไปนี้:

  • สิทธิในการเข้าถึงข้อมูลส่วนบุคคลของคุณที่เราเก็บรักษาไว้ (GDPR มาตรา 15)
  • สิทธิในการแก้ไขข้อมูลที่ไม่ถูกต้อง (GDPR มาตรา 16)
  • สิทธิในการลบข้อมูลของคุณ — "สิทธิที่จะถูกลืม" (GDPR มาตรา 17)
  • สิทธิในการจำกัดหรือคัดค้านการประมวลผล (GDPR มาตรา 18 และ 21)
  • สิทธิในการได้รับข้อมูลของคุณในรูปแบบที่สามารถโอนย้ายได้และอ่านได้ด้วยเครื่อง (GDPR มาตรา 20)
  • สิทธิในการเพิกถอนความยินยอมได้ทุกเมื่อ โดยไม่กระทบต่อความชอบด้วยกฎหมายของการประมวลผลที่ได้ดำเนินการไปแล้ว (GDPR มาตรา 7(3))
  • สิทธิในการยื่นเรื่องร้องเรียนต่อหน่วยงานกำกับดูแล (GDPR มาตรา 77)

หากต้องการใช้สิทธิใดสิทธิหนึ่งเหล่านี้ โปรดส่งอีเมลถึง [email protected] คุณสามารถลบบัญชีและข้อมูลที่เกี่ยวข้องได้ทุกเมื่อในการตั้งค่าบัญชี เราจะตอบกลับคำขอของคุณภายในหนึ่งเดือน

หน่วยงานกำกับดูแลหลักของเราคือ หน่วยงานกำกับดูแลการคุ้มครองข้อมูลส่วนบุคคลแห่งชาติของโรมาเนีย (ANSPDCP) หากคุณอยู่ใน EU/EEA สหราชอาณาจักร หรือสวิตเซอร์แลนด์ คุณอาจยื่นเรื่องร้องเรียนต่อหน่วยงานกำกับดูแลที่มีอำนาจในประเทศที่คุณอาศัยอยู่ได้เช่นกัน

10. วิธีที่เราปกป้องข้อมูลของคุณ

เราใช้การเข้ารหัสระหว่างการส่งข้อมูล (TLS/SSL) การเข้าถึงที่จำกัดและมีการป้องกันด้วยรหัสผ่าน และผู้ให้บริการโครงสร้างพื้นฐานที่เชื่อถือได้ แม้ว่าจะไม่มีระบบใดปลอดภัยอย่างสมบูรณ์ แต่เราก็ใช้มาตรการทางเทคนิคและทางการบริหารที่เหมาะสม และทบทวนมาตรการเหล่านี้อย่างสม่ำเสมอ

11. การเปลี่ยนแปลงนโยบายความเป็นส่วนตัวฉบับนี้

เราอาจอัปเดตนโยบายความเป็นส่วนตัวฉบับนี้เป็นครั้งคราว หากมีการเปลี่ยนแปลงที่สำคัญ เราจะประกาศแจ้งอย่างชัดเจนในหน้านี้ อัปเดตวันที่ "อัปเดตล่าสุด" ด้านบน หรือแจ้งให้คุณทราบโดยตรงในกรณีที่จำเป็น