HeloSChat

Privacy Policy

นโยบายความเป็นส่วนตัว

00

สรุปฉบับสมบูรณ์

HELOS ("เรา", "ของเรา") เป็นแพลตฟอร์มสื่อสารและ Super App ที่ให้ความสำคัญกับความเป็นส่วนตัวเป็นหลัก นโยบายฉบับนี้อธิบายว่าเราเก็บ ใช้ เก็บรักษา เปิดเผย และลบข้อมูลส่วนบุคคลอย่างไร เมื่อคุณใช้:

  • แอป HELOS Mobile (Android)
  • เว็บและบริการที่เชื่อมกับโดเมน gugarhices.com
  • บริการ API ที่ api.gugarhices.com
  • บริการเสียง/WebRTC ที่ voice.gugarhices.com

นโยบายนี้อ้างอิงหลักการตาม พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) และแนวทางที่ Google Play กำหนดสำหรับแอปที่เผยแพร่บน Play Store

หากคุณไม่เห็นด้วยกับนโยบายนี้ โปรดหยุดใช้บริการและติดต่อเราเพื่อลบบัญชี

---

01

บทนำ

HELOS ("เรา", "ของเรา") เป็นแพลตฟอร์มสื่อสารและ Super App ที่ให้ความสำคัญกับความเป็นส่วนตัวเป็นหลัก นโยบายฉบับนี้อธิบายว่าเราเก็บ ใช้ เก็บรักษา เปิดเผย และลบข้อมูลส่วนบุคคลอย่างไร เมื่อคุณใช้:

  • แอป HELOS Mobile (Android)
  • เว็บและบริการที่เชื่อมกับโดเมน gugarhices.com
  • บริการ API ที่ api.gugarhices.com
  • บริการเสียง/WebRTC ที่ voice.gugarhices.com

นโยบายนี้อ้างอิงหลักการตาม พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) และแนวทางที่ Google Play กำหนดสำหรับแอปที่เผยแพร่บน Play Store

หากคุณไม่เห็นด้วยกับนโยบายนี้ โปรดหยุดใช้บริการและติดต่อเราเพื่อลบบัญชี

---

02

ข้อมูลที่เราเก็บ

เราเก็บเฉพาะข้อมูลที่จำเป็นต่อการให้บริการ หรือข้อมูลที่คุณเลือกให้เราโดยตรง

2.1 ข้อมูลบัญชี

ข้อมูลวัตถุประสงค์
อีเมลสมัครสมาชิก, เข้าสู่ระบบ, กู้คืนบัญชี
ชื่อผู้ใช้ (Username) / UIDระบุตัวตนสาธารณะ, โอน/อ้างอิงบัญชี
ชื่อที่แสดง (Display name)แสดงในโปรไฟล์, แชท, สตอรี่
รูปโปรไฟล์ / แบนเนอร์แสดงในโปรไฟล์
รหัสผ่านเข้าสู่ระบบ (เก็บเป็น hash เท่านั้น — เราไม่เก็บรหัสผ่านตัวจริง)

2.2 ข้อมูลเนื้อหาและการสื่อสาร

ข้อมูลวัตถุประสงค์
ข้อความแชท (DM, กลุ่ม, เซิร์ฟเวอร์)ให้บริการส่งข้อความ
โพสต์ / ฟีด / HSnapsให้บริการโซเชียล
HELOS Stories (รูป, วิดีโอ, ข้อความ)ให้บริการสตอรี่ชั่วคราว
ไฟล์แนบ / มีเดียที่อัปโหลดให้บริการตามที่คุณเลือกแชร์
สตอรี่ / โพสต์ที่โต้ตอบแสดงและจัดการเนื้อหา

2.3 ข้อมูลทางเทคนิคและอุปกรณ์

ข้อมูลวัตถุประสงค์
IP Addressความปลอดภัย, ป้องกันการใช้งานผิดปกติ
User-Agent / รุ่นแอป / OSแก้บั๊ก, รองรับอุปกรณ์
โทเคนเซสชัน (JWT / Refresh token hash)ยืนยันตัวตนและจัดการ session
โทเคน Push Notification (Firebase)ส่งการแจ้งเตือน (ถ้าคุณเปิดใช้)
บันทึกเวลาเข้าใช้ / สถานะออนไลน์แสดงสถานะและความปลอดภัยของบัญชี

2.4 ไมโครโฟน / กล้อง / คลังภาพ (บนอุปกรณ์)

แอพ HELOS อาจขอสิทธิ์จากระบบปฏิบัติการของคุณ:

สิทธิ์ใช้เมื่อไหร่หมายเหตุ
คลังภาพ / Photosเลือกรูป/วิดีโอลง Story, อัปโหลดโปรไฟล์, แชร์ในแชทการแสดง grid คลังภาพในแอปอ่านจากเครื่องของคุณ — เราไม่อัปโหลดทั้งคลัง มีเฉพาะไฟล์ที่คุณเลือก
กล้อง (Camera)ถ่าย Story, สแกน QR, อัปโหลดรูปเปิดเมื่อคุณกดใช้งานเท่านั้น
ไมโครโฟน (Microphone)ห้องเสียง / โทรเสียง WebRTCสตรีมเสียงใช้สำหรับการสนทนา — ไม่บันทึกเสียงถาวรโดยค่าเริ่มต้น
ตำแหน่ง (Location)เมื่อคุณกด ส่งตำแหน่ง ในแชท (แบบ LINE)อ่าน GPS เฉพาะตอนที่คุณยืนยันส่ง — ไม่ติดตามตำแหน่งพื้นหลัง
การแจ้งเตือนPush จาก Firebaseคุณปิดได้ใน Settings ของระบบ

2.5 Browser Sync (Closed Beta)

เมื่อคุณ จับคู่ GugarHices Browser กับ HELOS Mobile อย่างชัดเจน เราจะซิงก์เฉพาะ:

  • Bookmark (URL, ชื่อ, รหัสอุปกรณ์, เวลาซิงก์)

เราไม่อัปโหลด: ประวัติการท่องเว็บ, ประวัติค้นหา, cookies, รหัสผ่านที่บันทึก, แท็บที่เปิดอยู่, หรือเนื้อหาหน้าเว็บบุคคลที่สาม

คุณสามารถยกเลิกการซิงก์และลบ bookmark ที่ซิงก์แล้วได้จากแอป

2.6 กระเป๋าเงิน / การชำระเงิน (Closed Beta)

ใน Closed Beta ปัจจุบัน:

  • หน้ากระเป๋าเงินแสดงเป็นตัวอย่าง UI (ยอด/ประวัติ) เป็นหลัก
  • การเติมเงิน, โอน, และชำระเงินถูกปิดใช้งาน ในแอป beta นี้

เมื่อเปิดใช้งานการชำระเงินในอนาคต เราจะ:

  • ใช้ผู้ให้บริการชำระเงินที่ได้รับการรับรอง (เช่น Stripe)
  • ไม่เก็บหมายเลขบัตรเต็มรูปแบบ บนเซิร์ฟเวอร์ของเรา
  • อัปเดตนโยบายและแจ้งผู้ใช้ก่อนเปิดใช้งานจริง

2.7 ข้อมูลที่เราไม่ตั้งใจเก็บ

  • ตำแหน่ง GPS แบบต่อเนื่อง / พื้นหลัง — เราไม่ติดตามตำแหน่งเมื่อคุณไม่ได้กดส่งตำแหน่ง
  • สมุดที่อยู่ / รายชื่อผู้ติดต่อทั้งเครื่อง — ไม่ดึงโดยค่าเริ่มต้น
  • เนื้อหา Vault ที่เข้ารหัส — เราไม่ถอดรหัสเนื้อหา Vault ฝั่งเซิร์ฟเวอร์ (หากเปิดใช้ end-to-end ตามการออกแบบ)

---

03

วัตถุประสงค์ในการใช้ข้อมูล

เราใช้ข้อมูลเพื่อ:

  1. สร้างและดูแลบัญชีของคุณ
  2. ให้บริการแชท, ฟีด, Stories, เซิร์ฟเวอร์, และเสียง/WebRTC
  3. ซิงก์ bookmark ตามที่คุณอนุญาต (Browser Sync)
  4. ส่งการแจ้งเตือนที่เกี่ยวข้อง (ถ้าเปิดใช้)
  5. ป้องกัน spam, การโจมตี, และการใช้งานที่ผิดเงื่อนไข
  6. ปรับปรุงความเสถียรและประสบการณ์ใช้งาน
  7. ปฏิบัติตามกฎหมายที่ใช้บังคับ

เราไม่ขายข้อมูลส่วนบุคคลของคุณ และไม่ใช้ข้อมูลเพื่อโฆษณาที่ติดตามข้ามแอป (cross-app tracking) ใน Closed Beta นี้

---

04

ฐานทางกฎหมาย (PDPA)

เราประมวลผลข้อมูลโดยอาศัย:

  • สัญญา — เพื่อให้บริการที่คุณสมัครใช้
  • ความยินยอม — เช่น การเปิด push, การซิงก์ browser, การอัปโหลดมีเดีย
  • ประโยชน์โดยชอบด้วยกฎหมาย — ความปลอดภัยของระบบและป้องกันการฉ้อโกง
  • หน้าที่ตามกฎหมาย — เมื่อต้องเปิดเผยตามคำสั่งที่ชอบด้วยกฎหมาย

---

05

การเก็บรักษาและระยะเวลา

ประเภทระยะเวลาโดยทั่วไป
บัญชีและโปรไฟล์ตลอดระยะที่บัญชียังเปิดอยู่
ข้อความ / โพสต์ตามการตั้งค่าบริการ — ลบเมื่อคุณลบหรือลบบัญชี
HELOS Storiesตามระยะเวลาที่บริการกำหนด (เช่น 24 ชม.) แล้วลบ/หมดอายุ
Session / OTP ชั่วคราวชั่วคราวตาม TTL (เช่น นาที–วัน)
บันทึกความปลอดภัยตามความจำเป็นเพื่อตรวจสอบเหตุการณ์

ข้อมูลถูกเก็บบนเซิร์ฟเวอร์ที่เราควบคุม (production ปัจจุบัน: AWS สิงคโปร์) รหัสผ่านถูก hash; refresh token ถูกเก็บเป็น hash; การสื่อสารใช้ HTTPS/WSS

---

06

การแชร์ข้อมูลกับบุคคลที่สาม

เราแชร์ข้อมูลเฉพาะเมื่อจำเป็น:

ผู้รับเหตุผล
Google FirebasePush notifications
ผู้ให้บริการ AI (เช่น Groq, DeepSeek, Hugging Face)เฉพาะข้อความที่คุณส่งไปยังฟีเจอร์ AI
ผู้ให้บริการชำระเงิน (เมื่อเปิดใช้ในอนาคต)ดำเนินการธุรกรรม — ไม่เก็บบัตรเต็มรูปบนเซิร์ฟเวอร์เรา
ผู้ให้บริการโครงสร้างพื้นฐาน (เช่น AWS)โฮสต์และรักษาความปลอดภัยระบบ
หน่วยงานรัฐเมื่อกฎหมายบังคับ

เราไม่ขายข้อมูลให้ broker หรือ advertiser

---

07

สิทธิ์ของคุณ (PDPA)

คุณมีสิทธิ์:

  • เข้าถึง — ขอทราบว่าเราเก็บข้อมูลอะไร
  • แก้ไข — อัปเดตโปรไฟล์ในแอป (Settings / Edit Profile)
  • ลบ — ลบบัญชีและข้อมูลที่เกี่ยวข้อง (Settings → ลบบัญชี / Danger Zone)
  • ส่งออก — ขอสำเนาข้อมูลในรูปแบบที่อ่านด้วยเครื่องได้
  • คัดค้าน / จำกัด / ถอนความยินยอม — ตามที่กฎหมายอนุญาต
  • ร้องเรียน — ต่อ สคส. หรือหน่วยงานที่เกี่ยวข้อง

วิธีใช้สิทธิ์: ติดต่อ [email protected] — เราจะยืนยันตัวตนและตอบภายใน 30 วันทำการ

---

08

เด็กและมาตรฐานความปลอดภัย

HeloSChat / HELOS ไม่ได้มุ่งเป้าหมายไปที่เด็กอายุต่ำกว่า 13 ปี หากเราทราบว่ามีการเก็บข้อมูลของเด็กโดยไม่ได้รับความยินยอมจากผู้ปกครอง เราจะลบข้อมูลและบัญชีที่เกี่ยวข้อง

มาตรฐานความปลอดภัยของเด็ก (Google Play): นโยบาย zero tolerance ต่อ CSAM/CSAE ผู้ใช้รายงานในแอปได้จากเมนูโพสต์ (รายงาน), More → Privacy & Safety → Block/Report, และ Support ฉบับเต็ม: https://gugarhices.com/privacy/08-children

---

มาตรฐานความปลอดภัยของเด็ก (Google Play)

HeloSChat (com.helos.app.helos_mobile) มีนโยบาย zero tolerance ต่อ CSAM/CSAE

สิ่งที่ห้าม

  • CSAM หรือเนื้อหาทางเพศที่เกี่ยวข้องกับผู้เยาว์
  • การ groom, sextortion หรือการแสวงหาประโยชน์ทางเพศจากเด็ก
  • การแชร์ ขอ หรือช่วยเหลือเนื้อหาผิดกฎหมายที่เกี่ยวกับเด็ก

การรายงานในแอป

  • ฟีด / โพสต์: เมนู ⋯ → รายงาน
  • More → Privacy & Safety → Block / Report
  • More → Support

ติดต่อ

อัปเดตล่าสุด: 4 กรกฎาคม 2569

09

การโอนข้อมูลข้ามประเทศ

เซิร์ฟเวอร์ production อาจอยู่นอกประเทศไทย (เช่น สิงคโปร์) เราใช้มาตรการที่เหมาะสมเพื่อคุ้มครองข้อมูลตามมาตรฐานที่ใช้บังคับ

---

10

ความปลอดภัย

มาตรการที่ใช้ ได้แก่:

  • HTTPS สำหรับ API และ WSS สำหรับ signaling เสียง
  • Hash รหัสผ่าน (bcrypt)
  • Hash refresh token — ไม่เก็บ token ดิบในฐานข้อมูล
  • Rate limiting และตรวจจับ session ผิดปกติ
  • แยกสิทธิ์การเข้าถึงภายในทีมพัฒนา

ไม่มีระบบใดปลอดภัย 100% — หากเกิดเหตุการณ์รั่วไหลที่มีความเสี่ยง เราจะแจ้งตามที่กฎหมายกำหนด

---

11

Cookies และการติดตาม

  • แอป Android: ไม่ใช้ cookies — ใช้ JWT สำหรับ session
  • เว็บ: อาจใช้ cookies ที่จำเป็นต่อการทำงานของเว็บเท่านั้น (ไม่ใช้เพื่อโฆษณาที่ติดตามข้ามแอปใน Closed Beta)

---

12

การเปลี่ยนแปลงนโยบาย

เราอาจปรับปรุงนโยบายเมื่อฟีเจอร์เปลี่ยน (เช่น เปิด payment, ขึ้น Production) การเปลี่ยนแปลงสำคัญจะแจ้งผ่านแอป, อีเมล, หรือประกาศบน https://gugarhices.com/privacy วันที่ "อัปเดตล่าสุด" ด้านบนจะถูกแก้ทุกครั้งที่มีการเปลี่ยนแปลงสำคัญ

---

13

ติดต่อเรา

ช่องทางรายละเอียด
Privacy / PDPA[email protected]
Support ทั่วไป[email protected]
เว็บไซต์https://gugarhices.com

---

14

English Summary

HELOS is a communication and super-app platform operated at gugarhices.com.

We collect: account info (email, username, profile), user-generated content (messages, posts, stories, media you upload), technical logs (IP, device/app version, session tokens), and optional push notification tokens.

Device permissions (Mobile): Photos/Gallery (only files you select), Camera, Microphone (voice/WebRTC), Location (only when you send location in chat), Notifications — used only when you trigger related features.

We do not sell personal data. We share data only with service providers (hosting, Firebase push, AI providers when you use AI features, and payment processors when payments are enabled in the future).

Closed Beta note: Wallet top-up, transfers, and in-app payments are disabled in the current beta; the wallet screen is primarily a preview.

Your rights: access, correction, deletion, export, and objection under applicable law (including Thailand PDPA). Contact [email protected].

Children: not intended for users under 13.

Last updated: 26 June 2026.

---

© 2026 HELOS / GugarHices — All rights reserved.