นโยบายความเป็นส่วนตัว
อัปเดตล่าสุด: 13 เมษายน 2026
EasyFileUpload ("เรา", "พวกเรา" หรือ "ของเรา") ดำเนินการเว็บไซต์ easyfileupload.io และบริการแชร์ไฟล์ นโยบายความเป็นส่วนตัวนี้อธิบายวิธีที่เราเก็บรวบรวม ใช้ เปิดเผย และปกป้องข้อมูลของคุณเมื่อคุณใช้บริการของเรา เรามุ่งมั่นที่จะปกป้องความเป็นส่วนตัวของคุณตามกฎระเบียบการคุ้มครองข้อมูลทั่วไป (GDPR) พระราชบัญญัติความเป็นส่วนตัวของผู้บริโภคแห่งแคลิฟอร์เนีย (CCPA) และกฎหมายคุ้มครองข้อมูลอื่น ๆ ที่บังคับใช้
1. ข้อมูลที่เราเก็บรวบรวม
1.1 ข้อมูลที่คุณให้
- ข้อมูลบัญชี: ที่อยู่อีเมล ชื่อที่แสดง และรหัสผ่านเมื่อคุณสร้างบัญชี
- ไฟล์ที่คุณอัปโหลดไปยังบริการ (จัดเก็บชั่วคราวและเข้ารหัส)
- การตั้งค่าการอัปโหลด: ชื่อ คำอธิบาย รหัสผ่าน และการตั้งค่าวันหมดอายุ
- คำขอสนับสนุนและการสื่อสารที่คุณส่งถึงเรา
- รายละเอียดการชำระเงินจัดการโดยผู้ประมวลผลการชำระเงินของเรา (เราไม่เห็นและไม่เก็บข้อมูลบัตรของคุณ)
1.2 ข้อมูลที่เก็บรวบรวมโดยอัตโนมัติ
- ที่อยู่ IP และตำแหน่งทางภูมิศาสตร์โดยประมาณ (ระดับประเทศ) เพื่อความปลอดภัยและการกำหนดเส้นทางตามภูมิภาค
- ประเภทเบราว์เซอร์ ระบบปฏิบัติการ และข้อมูลอุปกรณ์
- ข้อมูลการใช้งาน: หน้าที่เยี่ยมชม คุณสมบัติที่ใช้ เวลาประทับการอัปโหลด/ดาวน์โหลด
- คุกกี้เซสชันสำหรับการยืนยันตัวตนและการอัปโหลดแบบไม่ระบุตัวตน
- ข้อมูล Google Analytics เพื่อการปรับปรุงบริการ (ทำให้ไม่ระบุตัวตน)
1.3 ข้อมูลที่เราไม่เก็บรวบรวม
- เราไม่สแกน จัดทำดัชนี หรือวิเคราะห์เนื้อหาของไฟล์ที่อัปโหลดนอกจากการสแกนไวรัสอัตโนมัติ
- เราไม่ใช้คุกกี้ติดตามเพื่อวัตถุประสงค์ด้านโฆษณา
- เราไม่เก็บข้อมูลชีวภาพหรือข้อมูลส่วนบุคคลประเภทที่ละเอียดอ่อน
2. ฐานทางกฎหมายสำหรับการประมวลผล (GDPR)
ภายใต้ GDPR เราประมวลผลข้อมูลส่วนบุคคลของคุณตามฐานทางกฎหมายต่อไปนี้:
- การปฏิบัติตามสัญญา: การประมวลผลที่จำเป็นเพื่อให้บริการแชร์ไฟล์ที่คุณร้องขอ
- ผลประโยชน์โดยชอบ: การติดตามความปลอดภัย การป้องกันการฉ้อโกง การปรับปรุงบริการ และการวิเคราะห์
- ความยินยอม: การสมัครรับข่าวสารและการสื่อสารทางการตลาดที่เลือกได้ (คุณสามารถถอนความยินยอมได้ทุกเมื่อ)
- ภาระผูกพันทางกฎหมาย: การปฏิบัติตามคำขอจากหน่วยงานบังคับใช้กฎหมาย ข้อกำหนดด้านภาษี และหน้าที่ทางกฎหมายอื่น ๆ
3. วิธีที่เราใช้ข้อมูลของคุณ
- ให้บริการ ดำเนินการ และรักษาบริการแชร์ไฟล์
- ประมวลผลการอัปโหลดของคุณ สร้างลิงก์ดาวน์โหลด และจัดการวันหมดอายุของไฟล์
- ยืนยันตัวตนของคุณและจัดการบัญชีของคุณ
- ประมวลผลการชำระเงินสมาชิกอย่างปลอดภัยผ่านพันธมิตรการชำระเงินของเรา
- ส่งอีเมลธุรกรรม (การรีเซ็ตรหัสผ่าน การยืนยันอีเมล อีเมลต้อนรับ)
- ตอบสนองต่อคำขอสนับสนุน
- ตรวจสอบและป้องกันการละเมิด การฉ้อโกง และกิจกรรมที่ผิดกฎหมาย
- วิเคราะห์รูปแบบการใช้งานเพื่อปรับปรุงบริการ (โดยใช้ข้อมูลรวมที่ไม่ระบุตัวตน)
- ปฏิบัติตามภาระผูกพันทางกฎหมายและบังคับใช้ข้อกำหนดการบริการของเรา
4. การจัดเก็บไฟล์ การเข้ารหัส และการลบ
การเข้ารหัส: ไฟล์ทั้งหมดถูกเข้ารหัสระหว่างการส่งโดยใช้ TLS 1.2+ และเข้ารหัสขณะพักโดยใช้การเข้ารหัส AES-256 บน Cloudflare R2 storage
การจัดเก็บชั่วคราว: ไฟล์ถูกจัดเก็บเพียงสำหรับระยะเวลาที่กำหนดโดยแผนและโควตาของคุณ (1 ชั่วโมงถึง 30 วัน) หลังจากระยะเวลาหมดอายุ ไฟล์จะถูกลบถาวรและไม่สามารถกู้คืนได้จากระบบจัดเก็บข้อมูลทั้งหมด
การสแกนไวรัส: ไฟล์ที่อัปโหลดจะถูกสแกนหามัลแวร์โดยอัตโนมัติ ไฟล์ที่ติดเชื้อจะถูกกักกันและลบ เราไม่อ่านหรือวิเคราะห์เนื้อหาของไฟล์เพื่อวัตถุประสงค์อื่น
การดาวน์โหลดครั้งเดียว: ไฟล์ที่ตั้งค่าเป็นโหมดดาวน์โหลดครั้งเดียวจะถูกลบถาวรทันทีหลังจากดาวน์โหลดครั้งแรกสำเร็จ
ไม่มีการสำรองไฟล์ของผู้ใช้: เราไม่สร้างการสำรองถาวรของไฟล์ที่อัปโหลด เมื่อถูกลบแล้ว ไฟล์จะไม่สามารถกู้คืนได้
5. การแชร์ข้อมูลและบุคคลที่สาม
เราไม่ขายข้อมูลส่วนบุคคลของคุณ เราแชร์ข้อมูลเฉพาะกับผู้ให้บริการประเภทต่อไปนี้ภายใต้ข้อตกลงการประมวลผลข้อมูลที่เข้มงวด:
- Cloudflare: CDN การป้องกัน DDoS DNS และ R2 object storage (ไฟล์และทรัพยากรสถิต)
- Neon: การโฮสต์ฐานข้อมูล PostgreSQL (ข้อมูลบัญชี เมตาดาต้าการอัปโหลด)
- Polar: การประมวลผลการชำระเงินและการปฏิบัติตามภาษีสำหรับการสมัครสมาชิกและการซื้อครั้งเดียว
- Resend: การส่งอีเมลธุรกรรม
- Google Analytics: การวิเคราะห์การใช้งานที่ไม่ระบุตัวตน
เราอาจเปิดเผยข้อมูลของคุณหากกฎหมายกำหนด คำสั่งศาล คำสั่งรัฐบาล หรือเพื่อปกป้องสิทธิ ทรัพย์สิน หรือความปลอดภัยของ EasyFileUpload ผู้ใช้ หรือบุคคลอื่น
6. คุกกี้และการติดตาม
เราใช้คุกกี้ต่อไปนี้:
- คุกกี้เซสชัน: จำเป็นสำหรับการยืนยันตัวตนและการอัปโหลดแบบไม่ระบุตัวตน หมดอายุเมื่อคุณปิดเบราว์เซอร์หรือหลังจากไม่ใช้งาน 30 วัน
- โทเค็นการยืนยันตัวตน: โทเค็น JWT access และ refresh ที่จัดเก็บใน localStorage เพื่อคงสถานะการเข้าสู่ระบบ
- Google Analytics (_ga, _gid): ใช้เพื่อทำความเข้าใจว่าผู้เยี่ยมชมโต้ตอบกับไซต์อย่างไร คุกกี้เหล่านี้เก็บข้อมูลในรูปแบบที่ไม่ระบุตัวตน คุณสามารถเลือกไม่รับได้โดยใช้การตั้งค่าเบราว์เซอร์หรือ Google Analytics Opt-out Browser Add-on
เราไม่ใช้คุกกี้โฆษณา พิกเซลติดตามสื่อสังคมออนไลน์ หรือคุกกี้การตลาดของบุคคลที่สาม
7. สิทธิ์ของคุณ
7.1 สิทธิ์ตาม GDPR (ผู้อาศัยใน EU/EEA/UK)
- สิทธิ์การเข้าถึง: ขอสำเนาข้อมูลส่วนบุคคลของคุณ
- สิทธิ์การแก้ไข: แก้ไขข้อมูลส่วนบุคคลที่ไม่ถูกต้อง
- สิทธิ์การลบ: ขอลบข้อมูลส่วนบุคคลของคุณ ("สิทธิ์ที่จะถูกลืม")
- สิทธิ์การจำกัดการประมวลผล: จำกัดวิธีที่เราใช้ข้อมูลของคุณ
- สิทธิ์การพกพาข้อมูล: รับข้อมูลของคุณในรูปแบบที่มีโครงสร้างและอ่านได้ด้วยเครื่อง
- สิทธิ์การคัดค้าน: คัดค้านการประมวลผลตามผลประโยชน์โดยชอบ
- สิทธิ์การถอนความยินยอม: ถอนความยินยอมได้ทุกเมื่อสำหรับการประมวลผลที่อิงตามความยินยอม
- สิทธิ์การร้องเรียน: ยื่นร้องเรียนต่อหน่วยงานคุ้มครองข้อมูลในพื้นที่ของคุณ
7.2 สิทธิ์ตาม CCPA (ผู้อาศัยในแคลิฟอร์เนีย)
- สิทธิ์ในการรับทราบ: ข้อมูลส่วนบุคคลที่เราเก็บรวบรวม ใช้ และเปิดเผย
- สิทธิ์การลบ: ขอลบข้อมูลส่วนบุคคลของคุณ
- สิทธิ์การเลือกไม่รับ: เลือกไม่รับการขายข้อมูลส่วนบุคคล (เราไม่ขายข้อมูลส่วนบุคคล)
- สิทธิ์ความไม่เลือกปฏิบัติ: เราจะไม่เลือกปฏิบัติต่อคุณสำหรับการใช้สิทธิ์ของคุณ
7.3 การใช้สิทธิ์ของคุณ
คุณสามารถใช้สิทธิ์ของคุณได้โดย: ลบบัญชีของคุณในการตั้งค่า > โซนอันตราย ติดต่อเราที่ [email protected] หรือใช้คุณสมบัติการส่งออกข้อมูลในการตั้งค่าบัญชีของคุณ เราจะตอบสนองต่อคำขอทั้งหมดภายใน 30 วัน
8. ข้อสงวนสิทธิ์ HIPAA
EasyFileUpload เป็นบริการแชร์ไฟล์สำหรับวัตถุประสงค์ทั่วไปและไม่ได้ออกแบบให้เป็นแพลตฟอร์มที่สอดคล้องกับ HIPAA สำหรับการจัดเก็บหรือส่งข้อมูลสุขภาพที่ได้รับการคุ้มครอง (PHI) ผู้ให้บริการด้านสุขภาพ แผนสุขภาพ และหน่วยงานรับรองด้านการดูแลสุขภาพ ("นิติบุคคลที่ครอบคลุม") ไม่ควรใช้ EasyFileUpload เพื่อแชร์ไฟล์ที่มี PHI เว้นแต่พวกเขาจะได้นำมาตรการป้องกันเพิ่มเติมของตัวเองมาใช้และมีข้อตกลงความเป็นหุ้นส่วนธุรกิจ (BAA) ในสถานที่ เราไม่เสนอ BAAs ในปัจจุบัน หากคุณต้องการการแชร์ไฟล์ที่สอดคล้องกับ HIPAA กรุณาใช้บริการที่ออกแบบมาเพื่อวัตถุประสงค์นั้นโดยเฉพาะ
9. การเก็บรักษาข้อมูล
- ไฟล์ที่อัปโหลด: เก็บไว้เฉพาะจนถึงระยะเวลาหมดอายุที่คุณเลือก จากนั้นจะถูกลบถาวร
- ข้อมูลบัญชี: เก็บไว้ตราบเท่าที่บัญชีของคุณใช้งานอยู่ ลบภายใน 30 วันหลังจากลบบัญชี
- ข้อมูลเซสชันแบบไม่ระบุตัวตน: ล้างโดยอัตโนมัติหลังจากไม่ใช้งาน 30 วัน
- บันทึกเซิร์ฟเวอร์: เก็บไว้สูงสุด 90 วันเพื่อความปลอดภัยและการดีบัก
- บันทึกการชำระเงิน: เก็บไว้ 7 ปีตามที่กฎระเบียบภาษีกำหนด
10. การโอนข้อมูลระหว่างประเทศ
ข้อมูลของคุณอาจถูกประมวลผลในศูนย์ข้อมูลที่ตั้งอยู่ในสิงคโปร์ สหรัฐอเมริกา และสหภาพยุโรปผ่านผู้ให้บริการโครงสร้างพื้นฐานของเรา (Cloudflare, Neon) ในกรณีที่มีการโอนข้อมูลออกนอก EU/EEA เราจะมั่นใจว่ามีมาตรการป้องกันที่เหมาะสม รวมถึงข้อกำหนดสัญญามาตรฐาน (SCCs) และการตัดสินใจความเพียงพอตามที่ GDPR กำหนด
11. ความเป็นส่วนตัวของเด็ก
EasyFileUpload ไม่ได้มีไว้สำหรับการใช้งานโดยเด็กอายุต่ำกว่า 16 ปี (หรืออายุที่ใช้บังคับสำหรับความยินยอมดิจิทัลในเขตอำนาจศาลของคุณ) เราไม่เก็บข้อมูลส่วนบุคคลจากเด็กโดยรู้เห็น หากเราทราบว่าเราได้เก็บข้อมูลส่วนบุคคลจากเด็ก เราจะดำเนินการลบข้อมูลนั้นโดยเร็ว
12. มาตรการความปลอดภัย
- การเข้ารหัส TLS 1.2+ สำหรับข้อมูลทั้งหมดระหว่างการส่ง
- การเข้ารหัส AES-256 สำหรับข้อมูลทั้งหมดขณะพัก
- การป้องกัน DDoS และ Web Application Firewall ของ Cloudflare
- การจำกัดอัตราบน endpoint การยืนยันตัวตนและการอัปโหลด
- การสแกนไวรัสอัตโนมัติบนการอัปโหลดทั้งหมด
- การตรวจสอบความปลอดภัยและการบันทึกการตรวจสอบอย่างสม่ำเสมอ
- การแฮชรหัสผ่านโดยใช้ bcrypt พร้อม salt ต่อผู้ใช้
- การหมุนและหมดอายุของโทเค็นเซสชัน
13. การเปลี่ยนแปลงนโยบายนี้
เราอาจอัปเดตนโยบายความเป็นส่วนตัวนี้เป็นครั้งคราว เราจะแจ้งผู้ใช้ที่ลงทะเบียนถึงการเปลี่ยนแปลงที่สำคัญทางอีเมล วันที่ "อัปเดตล่าสุด" ที่ด้านบนระบุการแก้ไขล่าสุด การใช้บริการต่อเนื่องหลังจากการเปลี่ยนแปลงถือเป็นการยอมรับนโยบายที่อัปเดต
14. ติดต่อเรา
หากคุณมีคำถามเกี่ยวกับนโยบายความเป็นส่วนตัวนี้หรือต้องการใช้สิทธิ์ข้อมูลของคุณ ติดต่อเราที่:
- อีเมล: [email protected]
- สนับสนุน: https://easyfileupload.io/support
สำหรับผู้อาศัยใน EU/EEA: หากคุณไม่พอใจกับการตอบสนองของเรา คุณมีสิทธิ์ยื่นร้องเรียนต่อหน่วยงานคุ้มครองข้อมูลในพื้นที่ของคุณ