# Privacy Policy for Duck Guard Extension **Last Updated:** [Date] ## ข้อมูลที่เรารวบรวม Duck Guard Extension รวบรวมข้อมูลต่อไปนี้: ### 1. ประวัติการเข้าชมเว็บ (Web Browsing History) - URL ที่ผู้ใช้เข้าเยี่ยมชม - Hostname - ผลการสแกน (verdict: safe/suspicious/malicious) - คะแนนความเสี่ยง (score: 0-100) ### 2. กิจกรรมของผู้ใช้ (User Activity) - การเปิด/ปิด Auto Scan - การคลิกปุ่ม "ดำเนินการต่อ", "ปลดบล็อก" - การเพิ่ม/ลบ Allowlist/Blocklist ## วิธีเก็บข้อมูล - **ข้อมูลทั้งหมดเก็บในเครื่องผู้ใช้เท่านั้น** (`chrome.storage.local`) - ไม่มีการส่งข้อมูลไปยังเซิร์ฟเวอร์ภายนอก - ไม่มีการเก็บข้อมูลส่วนบุคคล (ชื่อ, อีเมล, ที่อยู่, หมายเลขโทรศัพท์) ## วิธีใช้ข้อมูล - ใช้เพื่อแสดง Security Report (ประวัติการสแกน) - ใช้เพื่อปรับปรุงการทำงานของ extension - ใช้เพื่อเก็บการตั้งค่า (Allowlist/Blocklist, Auto Scan) ## การแชร์ข้อมูล - **เราไม่ขายหรือโอนข้อมูล** ไปยังบุคคลที่สาม - **เราไม่ใช้ข้อมูล** เพื่อวัตถุประสงค์อื่นนอกจากการสแกนความปลอดภัย - ข้อมูลเก็บในเครื่องผู้ใช้เท่านั้น ## External Services Extension ดึงข้อมูลจากบริการภายนอกต่อไปนี้: - **OpenPhish** (https://openphish.com/) - รายชื่อ phishing URLs - **URLhaus** (https://urlhaus.abuse.ch/) - รายชื่อ malicious URLs - **PhishTank** (https://www.phishtank.com/) - รายชื่อ phishing URLs - **Google Safe Browsing API** (ผ่าน remote endpoint) - ตรวจสอบความปลอดภัย **หมายเหตุ:** Extension **ไม่ส่งข้อมูลผู้ใช้** ไปยังบริการเหล่านี้ แต่ส่งเฉพาะ URL ที่ต้องการตรวจสอบเท่านั้น ## การลบข้อมูล ผู้ใช้สามารถลบข้อมูลได้โดย: - ลบ logs ในหน้า Report (Security Report) - ลบ extension (ข้อมูลจะถูกลบอัตโนมัติเมื่อถอนการติดตั้ง) ## ความปลอดภัย - ข้อมูลเก็บในเครื่องผู้ใช้เท่านั้น (`chrome.storage.local`) - ไม่มีการเข้ารหัสข้อมูลเพิ่มเติม (ใช้ระบบของ Chrome) - ไม่มีการส่งข้อมูลผ่านเครือข่าย ## การเปลี่ยนแปลง Privacy Policy เราอาจอัปเดต Privacy Policy นี้เป็นครั้งคราว โดยจะแจ้งให้ทราบผ่าน: - อัปเดต extension - หน้า Privacy Policy นี้ ## ติดต่อ หากมีคำถามเกี่ยวกับ Privacy Policy กรุณาติดต่อ: - Email: bossoverieie@gmail.com - GitHub: (https://github.com/bossover-boop) --- **Duck Guard Extension - Protecting users from malicious websites**