PitlokDD.Com
หน้าแรก
Web HostingDirectAdmin / cPanel · เซิร์ฟเวอร์ไทย / สิงคโปร์ SSL ฟรีLet's Encrypt ทุกแพ็กเกจ ต่ออายุอัตโนมัติ ย้ายเว็บฟรีทีมงานย้ายไฟล์ อีเมล ฐานข้อมูลให้ อีเมลธุรกิจอีเมล @โดเมนของคุณ รวมในแพ็กเกจ สำรองข้อมูลรายวันDaily Backup ในแพ็กเกจที่รองรับ Client Areaจัดการบริการ ใบแจ้งหนี้ Ticket
ไม่แน่ใจว่าเริ่มตรงไหน? คุยกับทีมงานก่อน แล้วค่อยเลือกแพ็กเกจที่ใช่ ปรึกษาฟรี ดูแพ็กเกจทั้งหมด →
จดโดเมนค้นหาชื่อว่าง .com .net .co.th ฯลฯ ย้ายโดเมนDomain Transfer ด้วยรหัส EPP ราคาโดเมนทั้งหมดราคาจดโดเมนต่อปี ทุกนามสกุล ใช้โดเมนเดิมมีโดเมนแล้ว ชี้ NS มาที่โฮสติ้งใหม่ จัดการโดเมนของฉันNameserver · ต่ออายุ · Auto-renew คู่มือโดเมน & DNSวิธีตั้งค่า DNS ย้ายโดเมน และอื่น ๆ
ราคาจดเริ่มต้น .com ฿490 .net ฿578 .app ฿714 ดูทุกนามสกุล →
ชื่อที่ใช่ เริ่มที่นี่ เช็คชื่อโดเมนว่างได้ในไม่กี่วินาที ค้นหาโดเมน
ฐานความรู้ FAQ ติดต่อเรา เข้าสู่ระบบ →
เข้าสู่ระบบ เริ่มต้นใช้งาน

นโยบายความเป็นส่วนตัว

มีผลตั้งแต่: 10 มิถุนายน 2569 · อัปเดตล่าสุด: 27 กันยายน 2569

สารบัญ

  1. บทนำ
  2. ข้อมูลส่วนบุคคลที่เก็บรวบรวม
  3. วัตถุประสงค์การใช้ข้อมูล
  4. ฐานทางกฎหมายตาม PDPA
  5. การเปิดเผยข้อมูลต่อบุคคลที่สาม
  6. การโอนข้อมูลออกนอกประเทศ
  7. ระยะเวลาเก็บรักษาข้อมูล
  8. มาตรการความปลอดภัย
  9. Cookies และเทคโนโลยีติดตาม
  10. สิทธิของเจ้าของข้อมูล
  11. ข้อมูลของผู้เยาว์
  12. การแก้ไขนโยบาย
  13. ติดต่อเรา / DPO

1. บทนำ

PitlokDD.Com (ต่อไปนี้เรียกว่า "เรา" หรือ "บริษัท") ให้ความสำคัญสูงสุดกับการคุ้มครองข้อมูลส่วนบุคคลของลูกค้าและผู้ใช้บริการของเรา (ต่อไปนี้เรียกว่า "ท่าน" หรือ "เจ้าของข้อมูล") นโยบายความเป็นส่วนตัวฉบับนี้อธิบายถึงวิธีการเก็บรวบรวม ใช้ เปิดเผย และคุ้มครองข้อมูลส่วนบุคคลของท่าน เมื่อท่านสมัครสมาชิก ใช้บริการ Web Hosting / Domain / SSL หรือเข้าชมเว็บไซต์ของเรา

เราดำเนินการตาม พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 ("PDPA") รวมถึงกฎหมายและข้อบังคับอื่นที่เกี่ยวข้อง

เราประมวลผลข้อมูลตามฐานทางกฎหมายในข้อ 4 — กรณีที่ต้องอาศัยความยินยอม (เช่น การรับข่าวสารการตลาด) เราจะขอแยกต่างหากอย่างชัดเจน และท่านถอนความยินยอมได้ทุกเมื่อจากหน้าโปรไฟล์

2. ข้อมูลส่วนบุคคลที่เก็บรวบรวม

เราเก็บข้อมูลส่วนบุคคลตามประเภทต่อไปนี้ ขึ้นอยู่กับลักษณะการใช้บริการของท่าน:

2.1 ข้อมูลที่ท่านให้กับเราโดยตรง

ประเภทข้อมูลตัวอย่าง
ข้อมูลระบุตัวตนชื่อ-นามสกุล, ชื่อบริษัท, เลขประจำตัวผู้เสียภาษี 13 หลัก
ข้อมูลติดต่ออีเมล, เบอร์โทรศัพท์, ที่อยู่, จังหวัด, รหัสไปรษณีย์, ประเทศ
ข้อมูลบัญชีรหัสผ่าน (เก็บแบบ hash), ข้อมูล Passkey / WebAuthn (public key), Two-Factor Authentication (TOTP secret)
ข้อมูลการชำระเงินหลักฐานการโอน (สลิป) ที่ท่านอัปโหลด, จำนวนเงิน, วันที่ชำระ — เราไม่เก็บหมายเลขบัตรเครดิตหรือข้อมูลบัญชีธนาคารของท่าน
ข้อมูลในการใช้บริการชื่อโดเมนที่จดทะเบียน, ข้อมูล Whois ที่ส่งให้ Registrar, รายละเอียดแพ็กเกจที่สั่งซื้อ
ข้อมูลในการสนับสนุนเนื้อหา Ticket / ข้อความสนทนา / ไฟล์แนบ ที่ท่านส่งให้ทีมงาน

2.2 ข้อมูลที่เก็บโดยอัตโนมัติ

  • ข้อมูลทางเทคนิค: IP Address, User-Agent ของเบราว์เซอร์, ระบบปฏิบัติการ, ภาษา
  • ข้อมูลการเข้าใช้งาน: เวลาที่เข้าระบบ, หน้าที่เยี่ยมชม, การกระทำสำคัญในระบบ (Activity Log)
  • ข้อมูลเซสชัน: Session ID, CSRF Token, Cookie ที่จำเป็นต่อการทำงาน
  • ข้อมูลจาก Server: สถิติการใช้ Disk / Bandwidth / Inode บน DirectAdmin ของบริการที่ท่านใช้

2.3 ข้อมูลจากบุคคลที่สาม

  • Domain Registrar (เช่น OnlineNIC, T.H.NIC) — ข้อมูลสถานะโดเมน, วันหมดอายุ, Whois
  • Payment Gateway / PromptPay — สถานะการชำระเงิน (ในอนาคต)
  • Referral / Affiliate — รหัสผู้แนะนำ (Referral Code) เมื่อท่านสมัครผ่านลิงก์แนะนำ

3. วัตถุประสงค์การใช้ข้อมูล

เราใช้ข้อมูลส่วนบุคคลของท่านเพื่อวัตถุประสงค์ดังต่อไปนี้:

  1. การให้บริการ: สร้างและจัดการบัญชี, ให้บริการ Hosting / Domain / SSL, ตั้งค่า DirectAdmin / cPanel, จัดสรร IP, ติดตั้ง SSL Certificate
  2. การชำระเงินและออกใบกำกับภาษี: ออกใบแจ้งหนี้, ตรวจสอบสลิป, ออกใบเสร็จ/ใบกำกับภาษีเต็มรูปแบบ, ติดตามหนี้ค้างชำระ
  3. การสนับสนุนลูกค้า: ตอบ Ticket, แก้ไขปัญหาเทคนิค, ส่งข้อมูลผ่านอีเมล/Telegram/Webhook ตามที่ท่านตั้งค่า
  4. การยืนยันตัวตนและความปลอดภัย: ตรวจสอบการ Login, ใช้ Passkey / 2FA / Login Throttling เพื่อป้องกัน Brute-force, ตรวจจับกิจกรรมผิดปกติ
  5. การแจ้งเตือนและการสื่อสาร: แจ้งสถานะบริการ, แจ้งใบแจ้งหนี้ใหม่ / ใกล้หมดอายุ / Overdue, แจ้งเตือนความปลอดภัย
  6. การปฏิบัติตามกฎหมาย: เก็บข้อมูลธุรกรรมเพื่อภาษีและบัญชี, ให้ความร่วมมือกับเจ้าหน้าที่รัฐตามคำสั่งทางกฎหมาย
  7. การพัฒนาบริการ: วิเคราะห์การใช้งานเชิงสถิติ (Aggregate) เพื่อปรับปรุงระบบและคุณภาพบริการ
  8. การตลาด (เฉพาะที่ท่านยินยอม): ส่งโปรโมชั่นหรือข่าวสารผ่านอีเมล ซึ่งท่านสามารถยกเลิกได้ทุกเมื่อ

4. ฐานทางกฎหมายตาม PDPA

ฐานทางกฎหมายใช้สำหรับ
สัญญา (Contract)การให้บริการตามที่ท่านสั่งซื้อ, การชำระเงิน, การสนับสนุน
ภาระหน้าที่ตามกฎหมายการออกใบกำกับภาษี, การเก็บข้อมูลตามประมวลรัษฎากร, การปฏิบัติตามคำสั่งศาล
ประโยชน์โดยชอบด้วยกฎหมายการรักษาความปลอดภัย, ป้องกันการฉ้อโกง, ป้องกัน Spam, การพัฒนาบริการ
ความยินยอมการส่งข่าวสารทางการตลาด, การใช้ Cookies ที่ไม่จำเป็น

5. การเปิดเผยข้อมูลต่อบุคคลที่สาม

เรา ไม่ขาย ข้อมูลส่วนบุคคลของท่านให้บุคคลที่สาม โดยจะเปิดเผยข้อมูลเฉพาะกรณีที่จำเป็นเพื่อการให้บริการ ดังนี้:

  • Domain Registrar: ส่งข้อมูล Whois (ชื่อ-นามสกุล, อีเมล, ที่อยู่, โทรศัพท์) ไปยัง Registrar (เช่น OnlineNIC, T.H.NIC, ICANN) ตามข้อกำหนดของการจดทะเบียนโดเมน
  • SSL Certificate Authority: ส่งข้อมูล CSR / ชื่อโดเมน ไปยัง CA (เช่น Let's Encrypt, Sectigo) เพื่อออกใบรับรอง SSL
  • ผู้ให้บริการอีเมล: ใช้ SMTP / Email Service เพื่อส่งอีเมลในนามของเรา
  • ผู้ให้บริการ Telegram: ส่งการแจ้งเตือนผ่าน Telegram Bot API ตามที่ท่านตั้งค่าผูกบัญชี
  • เจ้าหน้าที่รัฐ: เมื่อมีคำสั่งศาล / หมายเรียก / คำสั่งหน่วยงานกำกับดูแล
  • ผู้ให้บริการ Infrastructure: Data Center, ผู้ดูแลระบบเครือข่าย ภายใต้ข้อตกลงรักษาความลับ
  • Google / Facebook (Meta): เฉพาะเมื่อท่านเลือกเข้าสู่ระบบด้วยบัญชีนั้น — เราได้รับชื่อ อีเมล และรหัสบัญชีจากผู้ให้บริการ
  • Google Fonts: เบราว์เซอร์ของท่านโหลดฟอนต์จาก Google ซึ่งจะเห็นหมายเลข IP และข้อมูลเบราว์เซอร์ของท่าน
  • บริการตรวจรหัสผ่านรั่ว (Have I Been Pwned): ตอนตั้งรหัสผ่าน เราส่งเพียง 5 ตัวอักษรแรกของค่า hash (SHA-1) ไปตรวจ — ไม่ส่งรหัสผ่านหรือข้อมูลที่ระบุตัวท่าน
  • บริการระบุตำแหน่งจาก IP (ipwho.is): ใช้ตรวจการเข้าสู่ระบบที่ผิดปกติเพื่อความปลอดภัยของบัญชี — ส่งเฉพาะหมายเลข IP ผ่าน HTTPS และเก็บผลไว้ไม่เกิน 30 วัน

6. การโอนข้อมูลออกนอกประเทศ

ข้อมูลของท่านจัดเก็บที่ Data Center ในประเทศไทย และ/หรือ สิงคโปร์ ตามโซนเซิร์ฟเวอร์ที่ท่านเลือกตอนสั่งซื้อ ในบางกรณีอาจมีการโอนข้อมูลออกนอกประเทศ เช่น:

  • Whois ของโดเมนต่างประเทศ (.com, .net ฯลฯ) ที่ ICANN/Registrar กำหนดให้เก็บที่ฐานข้อมูลสากล
  • Cloud service หรือ CDN ที่เราใช้ในส่วนเสริม (หากมี)
  • ผู้ให้บริการ Telegram (Telegram FZ-LLC, UAE) — ข้อความแจ้งเตือนถึงทีมงานถูกปิดบังอีเมล/เบอร์โทร/เลข 13 หลักก่อนส่ง
  • Google LLC / Meta Platforms (สหรัฐอเมริกา / ไอร์แลนด์) — เมื่อใช้ Social Login และการโหลด Google Fonts
  • ผู้ให้บริการ GeoIP และบริการตรวจรหัสผ่านรั่ว (ต่างประเทศ) — ตามข้อ 5

การส่งข้อมูลข้างต้นเป็นไปตามมาตรา 28–29 PDPA (จำเป็นต่อการปฏิบัติตามสัญญา / ผู้รับมีมาตรการคุ้มครองที่เพียงพอ) และเราเก็บบันทึกการส่งข้อมูลออกนอกประเทศไว้ตรวจสอบ

7. ระยะเวลาเก็บรักษาข้อมูล

ประเภทข้อมูลระยะเวลา
ข้อมูลบัญชีลูกค้าตลอดอายุการเป็นสมาชิก · เมื่อท่านขอลบ เราลบข้อมูลที่ไม่จำเป็นทันที และเก็บเฉพาะข้อมูลที่ผูกกับเอกสารการเงินจนครบระยะตามกฎหมาย แล้วทำให้ไม่ระบุตัวตน
ใบกำกับภาษี / ใบเสร็จ / หลักฐานการชำระเงิน5 ปีนับจากรายการล่าสุด (ประมวลรัษฎากร / พ.ร.บ.การบัญชี) หรือนานกว่านั้นหากหน่วยงานรัฐสั่งให้เก็บ
ข้อมูลในการสนับสนุน (Ticket)ตลอดอายุการเป็นสมาชิก และลบ/ทำให้ไม่ระบุตัวตนพร้อมบัญชี
ข้อมูลเว็บไซต์ / ฐานข้อมูลของท่านบน Hostingตลอดอายุบริการ + 30 วันหลังหมดอายุ (Backup)
Activity Log (บันทึกการใช้งาน / เข้าสู่ระบบ)1 ปี (365 วัน)
บันทึกการส่งอีเมล90 วัน (ส่งไม่สำเร็จ 180 วัน) · ลิงก์ที่เป็นกุญแจเข้าบัญชีถูกปิดบังก่อนบันทึก
บันทึกความพยายามเข้าสู่ระบบ / ข้อมูล GeoIP30 วัน
หลักฐานความยินยอม (Consent log)ตลอดอายุบัญชี + ระยะที่จำเป็นต่อการพิสูจน์ตามกฎหมาย (IP/อุปกรณ์ถูกลบเมื่อปิดบัญชี)
Session / CSRF / Login throttleตามอายุของแต่ละ token (ปกติ < 24 ชม. · Session นานสุด 12 ชม.)

หลังหมดระยะเวลาเก็บรักษา ข้อมูลจะถูกลบหรือทำให้ไม่สามารถระบุตัวบุคคลได้ (Anonymize)

8. มาตรการความปลอดภัย

เราใช้มาตรการรักษาความปลอดภัยทั้งเชิงเทคนิคและการบริหารจัดการ ดังนี้:

  • การเข้ารหัส: HTTPS / TLS 1.2+ สำหรับทุกหน้า, รหัสผ่านถูก Hash ด้วย Argon2id, ข้อมูลอ่อนไหว (เลขประจำตัวผู้เสียภาษี/บัตรประชาชน, ความลับ 2FA, รหัสบริการ) เข้ารหัสด้วย AES-256-GCM, ไฟล์สำรองข้อมูลเข้ารหัส AES-256
  • นโยบายรหัสผ่าน: ความยาวขั้นต่ำ + ตรวจกับฐานข้อมูลรหัสผ่านที่เคยรั่วไหล · เปลี่ยนรหัสแล้วอุปกรณ์อื่นถูกออกจากระบบ
  • การยืนยันตัวตนหลายชั้น: รองรับ Passkey (WebAuthn / FIDO2) และ Two-Factor Authentication (TOTP)
  • ป้องกัน CSRF: ทุก POST ต้องมี CSRF Token
  • ป้องกัน Brute-force: Login Throttling, การ Lock บัญชีอัตโนมัติเมื่อพยายาม Login ผิดเกินกำหนด
  • การควบคุมการเข้าถึง: Role-based Access Control, Activity Log สำหรับ Admin
  • การสำรองข้อมูล: Backup รายวันบน Server แยก
  • การติดตามภัยคุกคาม: Firewall, Anti-DDoS, ระบบแจ้งเตือนความผิดปกติ
แม้เราจะใช้มาตรฐานสูง แต่ ไม่มีระบบใดปลอดภัย 100% ท่านควรตั้งรหัสผ่านที่แข็งแรง, เปิด 2FA / Passkey, ไม่แชร์ข้อมูล Login กับผู้อื่น

9. Cookies และเทคโนโลยีติดตาม

เราใช้ Cookies และเทคโนโลยีที่คล้ายกันเพื่อให้บริการ ดังนี้:

  • Cookies ที่จำเป็น (Strictly Necessary) — Session, CSRF Token (หมดอายุเมื่อปิดเบราว์เซอร์)
  • การจดจำบนเบราว์เซอร์ (localStorage) — ตัวเลือกธีม Light/Dark และการรับทราบแถบแจ้ง Cookies ไม่ส่งมาที่เซิร์ฟเวอร์
  • Referral Cookie — เก็บรหัสผู้แนะนำ (Affiliate / Referral) เพื่อให้เครดิตค่าแนะนำ

ปัจจุบันไม่มี Cookies วิเคราะห์หรือการตลาดจากบุคคลที่สาม — หากจะเพิ่มในอนาคต เราจะขอความยินยอมจากท่านก่อนเสมอ

ท่านสามารถจัดการ Cookies ได้จากการตั้งค่าเบราว์เซอร์ของท่าน อย่างไรก็ตามการปิด Cookies ที่จำเป็นอาจทำให้บางส่วนของระบบใช้งานไม่ได้

10. สิทธิของเจ้าของข้อมูล

ภายใต้ PDPA ท่านมีสิทธิดังต่อไปนี้:

  • สิทธิในการเข้าถึง ข้อมูลส่วนบุคคลของตน
  • สิทธิในการแก้ไข ข้อมูลให้ถูกต้องและเป็นปัจจุบัน
  • สิทธิในการขอลบ ข้อมูล (Right to be Forgotten) เมื่อไม่จำเป็นต้องเก็บอีกต่อไป
  • สิทธิในการคัดค้าน การประมวลผลข้อมูล
  • สิทธิในการระงับ การใช้ข้อมูลชั่วคราว
  • สิทธิในการเพิกถอนความยินยอม ที่ให้ไว้
  • สิทธิในการขอรับสำเนา ข้อมูลในรูปแบบที่อ่านได้ (Data Portability)
  • สิทธิในการร้องเรียน ต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (PDPC)

ใช้สิทธิได้ด้วยตนเอง ที่ หน้าโปรไฟล์ → "ข้อมูลส่วนบุคคลของคุณ": ดาวน์โหลดสำเนาข้อมูลทั้งหมด (ไฟล์ JSON) ได้ทันที · ยื่นคำขอลบข้อมูล / ปิดบัญชี · ถอนความยินยอมการตลาด

สิทธิอื่น ๆ ใช้ได้โดย เปิด Support Ticket แผนก General หรืออีเมลถึง DPO — เราจะดำเนินการให้ภายใน 30 วัน นับจากวันที่ได้รับคำขอ

การใช้สิทธิบางประการอาจกระทบต่อการให้บริการ เช่น การขอลบข้อมูลทั้งหมดจะหมายถึงการปิดบัญชี / ระงับบริการ

11. ข้อมูลของผู้เยาว์

บริการของเราไม่ได้มุ่งเป้าไปยังบุคคลที่อายุต่ำกว่า 20 ปี หากท่านเป็นผู้เยาว์ ท่านต้องได้รับ ความยินยอมจากผู้ปกครอง ก่อนใช้บริการ

หากเราพบว่าได้เก็บข้อมูลผู้เยาว์โดยไม่ได้รับความยินยอมจากผู้ปกครอง เราจะลบข้อมูลนั้นทันที

12. การแก้ไขนโยบาย

เราอาจปรับปรุงนโยบายฉบับนี้เป็นครั้งคราว — การเปลี่ยนแปลงสำคัญจะถูกแจ้งให้ทราบผ่าน:

  • อีเมลแจ้งล่วงหน้าอย่างน้อย 30 วัน
  • การแจ้งเตือนใน Dashboard ของบัญชี
  • การอัปเดต "วันที่อัปเดตล่าสุด" ในส่วนหัวของหน้านี้

การที่ท่านยังคงใช้บริการต่อหลังการแก้ไข ถือว่าท่านยอมรับนโยบายฉบับที่แก้ไขแล้ว

13. ติดต่อเรา / DPO

หากท่านมีคำถามเกี่ยวกับนโยบายฉบับนี้ หรือต้องการใช้สิทธิตาม PDPA โปรดติดต่อ:

เจ้าหน้าที่คุ้มครองข้อมูล (DPO)privacy@pitlokdd.com
ฝ่ายสนับสนุนเปิด Support Ticket แผนก General
ผู้ควบคุมข้อมูลส่วนบุคคลPitlokDD.Com
เลขประจำตัวผู้เสียภาษี 3650700209041
168 หมู่ 4 ซอย10 สายตรี ต.ช่องสาริกา ตำบลช่องสาริกา, อำเภอพัฒนานิคม, จังหวัดลพบุรี, 15220
หน่วยงานกำกับดูแลสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (PDPC) — www.pdpc.or.th
← กลับหน้าหลัก สมัครใช้บริการ
PitlokDD.Com

Web Hosting · Domain · SSL ครบวงจร บนเซิร์ฟเวอร์ไทย + สิงคโปร์ ดูแลโดยทีมงานคนไทย

LINE

บริการ

  • Web Hosting
  • จดโดเมน
  • ย้ายโดเมน
  • SSL ฟรี
  • ย้ายเว็บฟรี

ช่วยเหลือ

  • ฐานความรู้
  • เปิด Support Ticket
  • คำถามที่พบบ่อย
  • Client Area
  • ลืมรหัสผ่าน

ติดต่อเรา

  • โทร 095-637-5187
  • LINELINE Official
  • Support Ticket
  • ซัพพอร์ต 24 ชม. ทุกวัน
PromptPay QRโอนธนาคาร
© 2569 PitlokDD.Com — สงวนลิขสิทธิ์
ข้อตกลงการใช้บริการ นโยบายความเป็นส่วนตัว Sitemap
LINEแชท LINE โทร 095-637-5187
เว็บไซต์นี้ใช้คุกกี้

คุกกี้ที่จำเป็น (เข้าสู่ระบบ · ความปลอดภัย · การตั้งค่า) เปิดใช้เสมอ ส่วนคุกกี้วิเคราะห์และการตลาดจะใช้เมื่อคุณยินยอมเท่านั้น อ่าน นโยบายคุกกี้