นโยบายความเป็นส่วนตัว
ปรับปรุงล่าสุด: 27 กรกฎาคม 2569 (2026)
สารบัญ
1. ผู้ควบคุมข้อมูลส่วนบุคคล
บริการ PDF Toolkit ดำเนินการโดย [ชื่อบุคคล/บริษัทของคุณ] ("เรา") ซึ่งเป็นผู้ควบคุมข้อมูลส่วนบุคคลของผู้ใช้บริการ ("คุณ") หากมีข้อสงสัยเกี่ยวกับการจัดการข้อมูล ติดต่อได้ตามช่องทางในหัวข้อสุดท้าย
2. ข้อมูลที่เราเก็บ
เราเก็บเฉพาะข้อมูลเท่าที่จำเป็นต่อการให้บริการ ดังนี้
| ประเภทข้อมูล | รายละเอียด | เก็บเมื่อ |
|---|---|---|
| บัญชีผู้ใช้ | อีเมล และรหัสผ่านที่เข้ารหัสแล้ว (เราไม่เก็บรหัสผ่านจริง) | เมื่อคุณสมัครสมาชิก |
| ข้อมูลการชำระเงิน | แพ็กเกจ จำนวนเงิน สถานะ เลขที่ใบเสร็จ และรหัสอ้างอิงจากผู้ให้บริการชำระเงิน — เราไม่เก็บเลขบัตรเครดิต | เมื่อคุณสมัครแพ็กเกจแบบเสียเงิน |
| บัตรที่บันทึกไว้ต่ออายุ | เฉพาะรหัสอ้างอิงลูกค้าที่ผู้ให้บริการชำระเงินออกให้ ประเภทบัตร เลข 4 ตัวท้าย และเดือน/ปีหมดอายุ ไว้แสดงให้คุณดูเท่านั้น — เลขบัตรเต็มอยู่ที่ผู้ให้บริการชำระเงิน ไม่เคยมาถึงเซิร์ฟเวอร์ของเรา | เมื่อคุณเลือก "บันทึกบัตรไว้ต่ออายุอัตโนมัติ" (ลบได้เองทุกเมื่อจากหน้าบัญชี) |
| บันทึกอีเมลที่ส่งออก | อีเมลปลายทาง ประเภทอีเมล (ใบเสร็จ / เตือนก่อนหมดอายุ / ลืมรหัสผ่าน ฯลฯ) สถานะการส่ง และเวลา — ไม่เก็บเนื้อหาในอีเมล | เมื่อระบบส่งอีเมลถึงคุณ |
| ข้อมูลการใช้งาน | จำนวนครั้งที่ใช้ฟีเจอร์แปลงไฟล์ในแต่ละเดือน (เพื่อนับโควตา) | เมื่อคุณใช้ฟีเจอร์ที่มีโควตา |
| ข้อมูลทางเทคนิค | ที่อยู่ IP และข้อมูลคำขอพื้นฐาน ที่เกิดขึ้นตามปกติของการให้บริการเว็บ | โดยอัตโนมัติเมื่อเข้าใช้ |
3. ไฟล์เอกสารของคุณ
นี่คือส่วนสำคัญที่สุดของนโยบายนี้ เราแยกการจัดการไฟล์ออกเป็นสองกรณีชัดเจน
3.1 เครื่องมือที่ทำงานในเบราว์เซอร์ (ไม่มีการอัปโหลด)
เครื่องมือ รวม แยก จัดหน้า บีบอัด แปลงเป็นรูปภาพ รูปเป็น PDF และแก้ไขเอกสาร ประมวลผลด้วยเบราว์เซอร์ของคุณทั้งหมด ไฟล์ของคุณ ไม่เคยถูกส่งมายังเซิร์ฟเวอร์ของเรา เราจึงไม่เห็น ไม่เก็บ และไม่มีสำเนาไฟล์เหล่านั้นเลย
3.2 การแปลงเป็น Word/Excel (มีการอัปโหลดชั่วคราว)
ฟีเจอร์แปลง PDF เป็น Word/Excel และการทำ OCR ภาษาไทย จำเป็นต้องส่งไฟล์ของคุณมาประมวลผลบนเซิร์ฟเวอร์ เพราะเบราว์เซอร์ทำงานนี้ไม่ได้ ในกรณีนี้
- ไฟล์ถูกส่งผ่านการเชื่อมต่อที่เข้ารหัส (HTTPS)
- ไฟล์ถูกใช้เพื่อแปลงผลลัพธ์ให้คุณเท่านั้น และถูกลบออกจากเซิร์ฟเวอร์ทันทีหลังประมวลผลเสร็จ
- เราไม่นำเนื้อหาในไฟล์ไปใช้เพื่อวัตถุประสงค์อื่น ไม่วิเคราะห์ ไม่ขาย และไม่เก็บถาวร
4. วัตถุประสงค์ของการใช้ข้อมูล
- ให้บริการและยืนยันตัวตนเมื่อคุณเข้าสู่ระบบ
- ดำเนินการเรื่องการชำระเงินและจัดการแพ็กเกจสมาชิก
- นับและบังคับใช้โควตาการใช้งานตามแพ็กเกจ
- ดูแลความปลอดภัยของระบบและป้องกันการใช้งานในทางที่ผิด
- ส่งอีเมลที่เกี่ยวข้องกับรายการของคุณโดยตรง ได้แก่ ใบเสร็จรับเงิน การแจ้งเตือนล่วงหน้าก่อนถึงรอบต่ออายุ การแจ้งเมื่อเรียกเก็บเงินไม่สำเร็จ การยืนยันการยกเลิก การแจ้งคืนเงิน และลิงก์ตั้งรหัสผ่านใหม่เมื่อคุณร้องขอ — เราไม่ส่งอีเมลโฆษณาหรือจดหมายข่าว
- ต่ออายุแพ็กเกจอัตโนมัติจากบัตรที่คุณเลือกบันทึกไว้ (เฉพาะเมื่อคุณเปิดใช้เท่านั้น)
- ติดต่อคุณเรื่องบริการเมื่อจำเป็น (เช่น แจ้งปัญหาบัญชีหรือการชำระเงิน)
5. ฐานทางกฎหมายในการประมวลผล
เราประมวลผลข้อมูลของคุณบนฐานทางกฎหมายตาม PDPA ได้แก่ ฐานการปฏิบัติตามสัญญา (เพื่อให้บริการตามที่คุณสมัคร) ฐานประโยชน์โดยชอบด้วยกฎหมาย (เพื่อความปลอดภัยของระบบ) และฐานความยินยอมในกรณีที่กฎหมายกำหนด
6. การเปิดเผยข้อมูลแก่บุคคลที่สาม
เราไม่ขายข้อมูลส่วนบุคคลของคุณ เราเปิดเผยข้อมูลเท่าที่จำเป็นให้แก่ผู้ให้บริการที่ช่วยดำเนินการระบบเท่านั้น
| ผู้ให้บริการ | ทำหน้าที่ | ข้อมูลที่เกี่ยวข้อง |
|---|---|---|
| ผู้ให้บริการชำระเงิน (เช่น Omise/Opn) | รับชำระเงินด้วยพร้อมเพย์และบัตร | ข้อมูลการชำระเงิน เลขบัตรจัดการโดยผู้ให้บริการโดยตรงตามมาตรฐาน PCI DSS |
| ผู้ให้บริการส่งอีเมล (เช่น Resend) | ส่งใบเสร็จ อีเมลแจ้งเตือน และลิงก์ตั้งรหัสผ่านใหม่ | อีเมลของคุณ และเนื้อหาอีเมลฉบับนั้น (เช่น เลขที่ใบเสร็จและยอดเงิน) |
| ผู้ให้บริการโครงสร้างพื้นฐาน (เช่น Cloudflare) | โฮสต์เว็บและฐานข้อมูล | ข้อมูลบัญชีและข้อมูลทางเทคนิค |
เราอาจเปิดเผยข้อมูลเมื่อมีคำสั่งตามกฎหมายหรือเพื่อปฏิบัติตามกระบวนการทางกฎหมาย
7. ระยะเวลาการเก็บรักษาข้อมูล
- ข้อมูลบัญชี: เก็บตราบเท่าที่บัญชียังใช้งานอยู่ และจะลบเมื่อคุณขอปิดบัญชี (เว้นแต่ต้องเก็บตามกฎหมาย)
- ข้อมูลการชำระเงิน: เก็บตามที่กฎหมายบัญชีและภาษีกำหนด (โดยทั่วไปไม่เกิน 5 ปี)
- ไฟล์ที่แปลง: ลบทันทีหลังประมวลผลเสร็จ ไม่มีการเก็บถาวร
- บัตรที่บันทึกไว้: เก็บไว้จนกว่าคุณจะกดลบเอง หรือปิดบัญชี — ลบแล้วเราจะสั่งลบที่ผู้ให้บริการชำระเงินด้วย
- บันทึกอีเมลที่ส่งออก: เก็บไม่เกิน 180 วัน แล้วลบอัตโนมัติ
- ลิงก์ตั้งรหัสผ่านใหม่: เก็บเป็นค่าที่ผ่านการเข้ารหัสทางเดียวเท่านั้น หมดอายุใน 60 นาที และลบทิ้งอัตโนมัติหลังใช้งาน
8. ความปลอดภัยของข้อมูล
- รหัสผ่านถูกเข้ารหัสแบบทางเดียว (PBKDF2) เราไม่สามารถเห็นรหัสผ่านจริงของคุณ
- การรับส่งข้อมูลทั้งหมดเข้ารหัสผ่าน HTTPS
- เลขบัตรเครดิตไม่ผ่านเซิร์ฟเวอร์ของเรา แต่จัดการโดยผู้ให้บริการชำระเงินที่ได้มาตรฐาน
9. สิทธิ์ของเจ้าของข้อมูลส่วนบุคคล
ตาม PDPA คุณมีสิทธิ์ดังต่อไปนี้ และสามารถใช้สิทธิ์ได้โดยติดต่อเราตามช่องทางท้ายเอกสาร
- สิทธิ์เข้าถึง: ขอทราบและขอสำเนาข้อมูลของคุณ
- สิทธิ์แก้ไข: ขอแก้ไขข้อมูลให้ถูกต้องเป็นปัจจุบัน
- สิทธิ์ลบ: ขอให้ลบข้อมูลหรือปิดบัญชี
- สิทธิ์คัดค้าน/ระงับ: ขอคัดค้านหรือระงับการประมวลผลในบางกรณี
- สิทธิ์ถอนความยินยอม: ถอนความยินยอมที่เคยให้ไว้เมื่อใดก็ได้
- สิทธิ์ให้โอนย้ายข้อมูล: ขอรับข้อมูลในรูปแบบที่อ่านได้ด้วยเครื่อง
- สิทธิ์ร้องเรียน: ร้องเรียนต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคลหากเห็นว่าการประมวลผลไม่ชอบด้วยกฎหมาย
10. คุกกี้และการจัดเก็บในเบราว์เซอร์
เราใช้การจัดเก็บในเบราว์เซอร์ (local storage) เท่าที่จำเป็นเพื่อจดจำสถานะการเข้าสู่ระบบของคุณเท่านั้น เราไม่ใช้คุกกี้เพื่อการติดตามโฆษณา
11. ข้อมูลของผู้เยาว์
บริการนี้มุ่งให้บริการแก่ผู้ใช้ทั่วไป หากคุณเป็นผู้เยาว์ ควรใช้บริการภายใต้การดูแลและความยินยอมของผู้ปกครองตามที่กฎหมายกำหนด
12. การเปลี่ยนแปลงนโยบาย
เราอาจปรับปรุงนโยบายนี้เป็นครั้งคราว หากมีการเปลี่ยนแปลงที่สำคัญ เราจะแจ้งให้ทราบผ่านเว็บไซต์หรืออีเมล วันที่ปรับปรุงล่าสุดแสดงไว้ด้านบนของหน้านี้
13. ติดต่อเรา
หากมีคำถามเกี่ยวกับนโยบายนี้ หรือต้องการใช้สิทธิ์ของคุณ ติดต่อได้ที่
- อีเมล: [privacy@your-domain.com]
- ชื่อผู้ควบคุมข้อมูล: [ชื่อบุคคล/บริษัทของคุณ]
- ที่อยู่: [ที่อยู่ของคุณ]