เอกสารความเป็นส่วนตัว

นโยบายความเป็นส่วนตัว pgplus

pgplus ให้ความสำคัญกับข้อมูลส่วนตัวของสมาชิกทุกคนอย่างสูงสุด นโยบายฉบับนี้อธิบายอย่างละเอียดว่า pgplus เก็บข้อมูลอะไร นำไปใช้อย่างไร และปกป้องข้อมูลของคุณด้วยวิธีใดบ้าง

อัปเดตล่าสุด: 1 มกราคม 2568
ข้อความสำคัญ

นโยบายความเป็นส่วนตัวฉบับนี้ใช้บังคับกับการใช้งานแพลตฟอร์ม pgplus ทุกรูปแบบ การสมัครสมาชิกหรือการใช้งานแพลตฟอร์มถือว่าคุณได้อ่านและยอมรับนโยบายนี้แล้ว pgplus ปฏิบัติตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล (PDPA) ของประเทศไทยอย่างเคร่งครัด

1 บทนำและขอบเขตของนโยบาย

pgplus ตระหนักดีว่าข้อมูลส่วนตัวของสมาชิกเป็นสิ่งที่ต้องได้รับการปกป้องอย่างจริงจัง นโยบายความเป็นส่วนตัวฉบับนี้จัดทำขึ้นเพื่ออธิบายอย่างโปร่งใสและครบถ้วนว่า pgplus ดำเนินการเกี่ยวกับข้อมูลส่วนตัวของสมาชิกอย่างไรบ้างในทุกขั้นตอน ตั้งแต่การเก็บรวบรวม การจัดเก็บ การประมวลผล ไปจนถึงการลบข้อมูล

นโยบายนี้ใช้บังคับกับสมาชิกและผู้เยี่ยมชมเว็บไซต์ pgplus ทุกคน ครอบคลุมการใช้งานผ่านทุกช่องทาง ทั้งเว็บเบราว์เซอร์บนคอมพิวเตอร์ สมาร์ทโฟน แท็บเล็ต และช่องทางอื่นๆ ที่ pgplus ให้บริการในอนาคต

pgplus ปฏิบัติตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) ของประเทศไทยอย่างเคร่งครัด และมุ่งมั่นที่จะรักษามาตรฐานการคุ้มครองข้อมูลให้สูงที่สุดเสมอ หากมีข้อสงสัยเกี่ยวกับนโยบายนี้สามารถติดต่อทีมงานได้ตลอดเวลาผ่านช่องทางที่ระบุในส่วนท้ายของเอกสาร

2 ข้อมูลที่ pgplus เก็บรวบรวม

pgplus เก็บรวบรวมข้อมูลเท่าที่จำเป็นสำหรับการให้บริการเท่านั้น โดยแบ่งออกเป็นประเภทหลักๆ ดังนี้

ประเภทข้อมูล รายละเอียด วิธีการเก็บ
ข้อมูลตัวตน ชื่อ-นามสกุล วันเดือนปีเกิด หมายเลขบัตรประชาชน สมัครสมาชิก / ยืนยันตัวตน
ข้อมูลติดต่อ หมายเลขโทรศัพท์ อีเมล ที่อยู่ ฟอร์มสมัครสมาชิก
ข้อมูลการเงิน หมายเลขบัญชีธนาคาร ประวัติการทำธุรกรรม การฝาก-ถอนเงิน
ข้อมูลการใช้งาน ประวัติการเล่น ช่วงเวลาใช้งาน อุปกรณ์ที่ใช้ ระบบอัตโนมัติ
ข้อมูลทางเทคนิค IP address, cookies, ข้อมูล browser การเข้าถึงแพลตฟอร์ม

pgplus ไม่เก็บข้อมูลบัตรเครดิต/เดบิตโดยตรง การชำระเงินทั้งหมดผ่านผู้ให้บริการชำระเงินที่ได้รับการรับรอง ได้แก่ PromptPay, TrueMoney Wallet, K PLUS, SCB EASY และ Krungthai NEXT ซึ่งมีระบบความปลอดภัยของตัวเองแยกต่างหาก

pgplus
pgplus

3 วัตถุประสงค์ในการนำข้อมูลไปใช้

pgplus นำข้อมูลส่วนตัวของสมาชิกไปใช้เฉพาะในวัตถุประสงค์ที่ชอบด้วยกฎหมายและมีความจำเป็นต่อการให้บริการ ดังนี้

  • การยืนยันตัวตนและเปิดบัญชี — pgplus ใช้ข้อมูลตัวตนเพื่อตรวจสอบว่าผู้สมัครมีคุณสมบัติครบถ้วน มีอายุ 18 ปีขึ้นไป และไม่เคยถูกระงับบัญชีมาก่อน
  • การดำเนินธุรกรรมทางการเงิน — ข้อมูลบัญชีธนาคารใช้เพื่อประมวลผลการฝาก-ถอนเงินและตรวจสอบความถูกต้องของธุรกรรม
  • การปรับปรุงประสบการณ์ใช้งาน — pgplus วิเคราะห์ข้อมูลการใช้งานเพื่อพัฒนาแพลตฟอร์มให้ตอบโจทย์สมาชิกได้ดีขึ้นอย่างต่อเนื่อง
  • การป้องกันการทุจริต — ข้อมูลทางเทคนิคและพฤติกรรมการใช้งานช่วยให้ pgplus ตรวจจับและป้องกันกิจกรรมที่น่าสงสัยหรือผิดปกติ
  • การสื่อสารและการแจ้งเตือน — pgplus ใช้ข้อมูลติดต่อเพื่อส่งการแจ้งเตือนเกี่ยวกับบัญชี โปรโมชัน และข้อมูลสำคัญที่เกี่ยวข้องกับการใช้งาน
  • การปฏิบัติตามกฎหมาย — ในกรณีที่กฎหมายกำหนด pgplus อาจต้องใช้หรือเปิดเผยข้อมูลเพื่อปฏิบัติตามคำสั่งของหน่วยงานที่มีอำนาจ
หลักการ Data Minimization

pgplus ยึดหลักการเก็บข้อมูลเท่าที่จำเป็นเท่านั้น ไม่มีการเก็บข้อมูลเกินความจำเป็นหรือนำข้อมูลไปใช้เพื่อวัตถุประสงค์อื่นนอกเหนือจากที่ระบุไว้ในนโยบายฉบับนี้โดยไม่ได้รับความยินยอมจากสมาชิก

4 การแบ่งปันข้อมูลกับบุคคลภายนอก

pgplus ไม่ขายข้อมูลส่วนตัวของสมาชิกให้บุคคลภายนอกไม่ว่าในกรณีใดทั้งสิ้น อย่างไรก็ตามอาจมีความจำเป็นต้องแบ่งปันข้อมูลกับบุคคลที่สามในกรณีดังต่อไปนี้เท่านั้น

  • ผู้ให้บริการชำระเงิน — เฉพาะข้อมูลที่จำเป็นสำหรับการประมวลผลธุรกรรม เช่น PromptPay, TrueMoney Wallet, K PLUS, SCB EASY และ Krungthai NEXT
  • ผู้ให้บริการด้านเทคโนโลยี — พันธมิตรที่ช่วยดูแลโครงสร้างพื้นฐานของแพลตฟอร์ม ซึ่งลงนามข้อตกลงไม่เปิดเผยข้อมูล (NDA) กับ pgplus
  • หน่วยงานกำกับดูแลและบังคับใช้กฎหมาย — เมื่อมีคำสั่งทางกฎหมายที่ถูกต้องตามกระบวนการ pgplus จะเปิดเผยข้อมูลเท่าที่กฎหมายกำหนดเท่านั้น
  • หน่วยงานป้องกันการฟอกเงิน — ตามข้อกำหนดของกฎหมายป้องกันและปราบปรามการฟอกเงิน pgplus อาจต้องรายงานธุรกรรมที่น่าสงสัย

ผู้ให้บริการภายนอกทุกรายที่ pgplus ทำงานด้วยผ่านการตรวจสอบมาตรฐานความปลอดภัยอย่างเข้มงวด และมีพันธะผูกพันตามสัญญาที่ต้องปกป้องข้อมูลของสมาชิก pgplus ในระดับเดียวกับที่ pgplus ปฏิบัติ

5 การเก็บรักษาและการลบข้อมูล

pgplus กำหนดระยะเวลาการเก็บรักษาข้อมูลที่ชัดเจนตามประเภทของข้อมูลและข้อกำหนดทางกฎหมาย ดังนี้

  • ข้อมูลบัญชีสมาชิกที่ยังใช้งานอยู่ — เก็บตลอดระยะเวลาที่บัญชียังเปิดใช้งาน
  • ข้อมูลธุรกรรมทางการเงิน — เก็บไว้ 7 ปีตามข้อกำหนดทางบัญชีและกฎหมาย
  • ข้อมูลการยืนยันตัวตน (KYC) — เก็บไว้ 5 ปีหลังจากปิดบัญชีตามข้อกำหนดด้านการป้องกันการฟอกเงิน
  • ข้อมูลการสื่อสาร (ประวัติแชท อีเมล) — เก็บไว้ 3 ปีเพื่อการแก้ไขข้อพิพาท
  • ข้อมูลทางเทคนิคและ Log files — เก็บไว้ 12 เดือนเพื่อการตรวจสอบความปลอดภัย

เมื่อครบกำหนดระยะเวลาหรือเมื่อสมาชิกร้องขอลบข้อมูลตามสิทธิ์ที่กฎหมายกำหนด pgplus จะดำเนินการลบหรือทำให้ข้อมูลไม่สามารถระบุตัวตนได้ภายใน 30 วันนับจากวันที่ได้รับคำขอหรือครบกำหนด ยกเว้นกรณีที่กฎหมายกำหนดให้เก็บไว้นานกว่านั้น

6 คุกกี้และเทคโนโลยีการติดตาม

pgplus ใช้คุกกี้และเทคโนโลยีที่คล้ายคลึงกันเพื่อให้บริการที่ดีขึ้นและปรับประสบการณ์การใช้งานให้เหมาะกับแต่ละคน โดยแบ่งออกเป็น

  • คุกกี้ที่จำเป็น (Essential Cookies) — ใช้สำหรับการเข้าสู่ระบบและการรักษาสถานะเซสชัน ไม่สามารถปิดได้เนื่องจากจำเป็นต่อการทำงานของแพลตฟอร์ม
  • คุกกี้เพื่อประสิทธิภาพ (Performance Cookies) — รวบรวมข้อมูลการใช้งานในรูปแบบที่ไม่ระบุตัวตนเพื่อปรับปรุงแพลตฟอร์ม
  • คุกกี้เพื่อการทำงาน (Functional Cookies) — จดจำการตั้งค่าและความชอบของสมาชิก เช่น ภาษาที่เลือกใช้

สมาชิกสามารถจัดการการตั้งค่าคุกกี้ได้ผ่านการตั้งค่าของเบราว์เซอร์ที่ใช้งาน อย่างไรก็ตาม การปิดคุกกี้ที่จำเป็นอาจทำให้บางส่วนของแพลตฟอร์มไม่สามารถทำงานได้ตามปกติ

pgplus

7 มาตรการความปลอดภัยของข้อมูล

pgplus ลงทุนอย่างจริงจังในระบบรักษาความปลอดภัยข้อมูลเพื่อปกป้องสมาชิกทุกคน มาตรการที่ใช้ประกอบด้วย

  • การเข้ารหัสข้อมูลด้วยมาตรฐาน SSL/TLS 256-bit ในทุกการรับส่งข้อมูล
  • การเข้ารหัสข้อมูลที่เก็บในฐานข้อมูล (Encryption at Rest) สำหรับข้อมูลที่มีความอ่อนไหวสูง
  • ระบบตรวจสอบสิทธิ์แบบสองขั้นตอน (Two-Factor Authentication) สำหรับการเข้าถึงระบบภายใน
  • การตรวจสอบความปลอดภัยโดยผู้เชี่ยวชาญภายนอก (Penetration Testing) อย่างน้อยปีละครั้ง
  • ระบบตรวจจับการบุกรุก (Intrusion Detection System) ที่ทำงานตลอด 24 ชั่วโมง
  • การฝึกอบรมพนักงานด้านความปลอดภัยข้อมูลและการป้องกัน Social Engineering อย่างสม่ำเสมอ
กรณีข้อมูลรั่วไหล

หาก pgplus ตรวจพบหรือมีเหตุอันควรสงสัยว่าข้อมูลส่วนตัวของสมาชิกถูกละเมิด pgplus จะแจ้งสมาชิกที่ได้รับผลกระทบและหน่วยงานที่เกี่ยวข้องภายใน 72 ชั่วโมงตามที่กฎหมาย PDPA กำหนด

8 สิทธิ์ของสมาชิกตาม PDPA

ในฐานะเจ้าของข้อมูล สมาชิก pgplus ทุกคนมีสิทธิ์ตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคลดังต่อไปนี้

สิทธิ์ในการเข้าถึง

ขอดูข้อมูลส่วนตัวที่ pgplus เก็บไว้ได้ตลอดเวลา

สิทธิ์แก้ไขข้อมูล

ขอแก้ไขข้อมูลที่ไม่ถูกต้องหรือไม่ครบถ้วนได้

สิทธิ์ลบข้อมูล

ขอลบข้อมูลเมื่อไม่มีความจำเป็นต้องเก็บแล้ว

สิทธิ์ระงับการใช้

ขอให้ระงับการประมวลผลข้อมูลชั่วคราวได้

สิทธิ์โอนย้ายข้อมูล

ขอรับสำเนาข้อมูลในรูปแบบที่สามารถนำไปใช้ต่อได้

สิทธิ์คัดค้าน

คัดค้านการประมวลผลข้อมูลในบางกรณีได้

การใช้สิทธิ์ดังกล่าวสามารถทำได้โดยติดต่อ pgplus ผ่านช่องทางที่กำหนด pgplus จะดำเนินการตามคำขอภายใน 30 วันนับจากวันที่ได้รับคำขอ หากมีเหตุจำเป็นต้องขยายเวลา pgplus จะแจ้งให้ทราบล่วงหน้าพร้อมเหตุผล

9 นโยบายเกี่ยวกับผู้เยาว์

pgplus ไม่อนุญาตให้บุคคลที่มีอายุต่ำกว่า 18 ปีบริบูรณ์สมัครสมาชิกหรือใช้บริการใดๆ บนแพลตฟอร์มโดยเด็ดขาด นโยบายนี้ใช้บังคับอย่างเคร่งครัดโดยไม่มีข้อยกเว้น

pgplus ใช้กระบวนการยืนยันตัวตนและวันเกิดในขั้นตอนการสมัครสมาชิก หากพบว่าสมาชิกมีอายุต่ำกว่า 18 ปี pgplus จะระงับบัญชีทันที คืนเงินคงเหลือ (หักค่าธุรกรรมตามจริง) และลบข้อมูลทั้งหมดออกจากระบบภายใน 30 วัน

หากผู้ปกครองหรือบุคคลที่เกี่ยวข้องพบว่าบุตรหลานซึ่งยังไม่บรรลุนิติภาวะได้ลงทะเบียนหรือใช้งานแพลตฟอร์ม กรุณาติดต่อ pgplus ทันทีที่ support@pgplus.im

10 การเปลี่ยนแปลงนโยบายความเป็นส่วนตัว

pgplus อาจปรับปรุงนโยบายความเป็นส่วนตัวนี้เป็นระยะเพื่อสะท้อนการเปลี่ยนแปลงของกฎหมาย เทคโนโลยี หรือวิธีการให้บริการ เมื่อมีการเปลี่ยนแปลงที่สำคัญ pgplus จะ

  • อัปเดตวันที่ "อัปเดตล่าสุด" ที่แสดงด้านบนของเอกสาร
  • แจ้งเตือนสมาชิกผ่านอีเมลหรือการแจ้งเตือนในแพลตฟอร์มสำหรับการเปลี่ยนแปลงที่มีนัยสำคัญ
  • ในกรณีที่มีการเปลี่ยนแปลงวัตถุประสงค์การใช้ข้อมูลอย่างมีนัยสำคัญ pgplus จะขอความยินยอมใหม่จากสมาชิก

การใช้งานแพลตฟอร์มต่อเนื่องหลังจากมีการเปลี่ยนแปลงนโยบายถือว่าสมาชิกยอมรับนโยบายฉบับใหม่แล้ว

11 ติดต่อเจ้าหน้าที่คุ้มครองข้อมูล

หากมีคำถาม ข้อสงสัย หรือต้องการใช้สิทธิ์ตามนโยบายนี้ สามารถติดต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (Data Protection Officer) ของ pgplus ได้ผ่านช่องทางต่อไปนี้

  • อีเมล: support@pgplus.im
  • แชทสด: ผ่านแพลตฟอร์ม pgplus ตลอด 24 ชั่วโมง 7 วัน
  • คำถามที่พบบ่อย: ดูได้ที่หน้า FAQ

pgplus จะตอบกลับคำร้องทุกประเภทที่เกี่ยวกับนโยบายความเป็นส่วนตัวภายใน 30 วันทำการนับจากวันที่ได้รับคำร้อง

pgplus ปกป้องข้อมูลของคุณอย่างไร

มาตรฐานการคุ้มครองข้อมูลที่ pgplus ยึดถือเพื่อให้สมาชิกทุกคนมั่นใจได้

เข้ารหัส SSL 256-bit

ข้อมูลทุกบิตที่รับส่งระหว่างอุปกรณ์ของคุณกับเซิร์ฟเวอร์ pgplus ถูกเข้ารหัสด้วยมาตรฐานสูงสุดเทียบเท่าธนาคารชั้นนำ ไม่มีการรั่วไหลระหว่างทาง

ไม่ขายข้อมูลเด็ดขาด

pgplus ยืนยันชัดเจนว่าไม่มีนโยบายขายหรือให้เช่าข้อมูลส่วนตัวของสมาชิกแก่บุคคลภายนอกไม่ว่ากรณีใดทั้งสิ้น ข้อมูลของคุณเป็นของคุณเพียงผู้เดียว

ปฏิบัติตาม PDPA

pgplus ปฏิบัติตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 อย่างครบถ้วน สมาชิกมีสิทธิ์เต็มที่ในการเข้าถึง แก้ไข และลบข้อมูลของตัวเอง

เซิร์ฟเวอร์ปลอดภัย

ข้อมูลสมาชิกถูกจัดเก็บในเซิร์ฟเวอร์ที่มีการควบคุมการเข้าถึงอย่างเข้มงวด มีระบบสำรองข้อมูลและการกู้คืนฉุกเฉินพร้อมใช้งานตลอดเวลา

เจ้าหน้าที่ DPO

pgplus มีเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (Data Protection Officer) ที่รับผิดชอบดูแลการปฏิบัติตามกฎหมายและรับเรื่องร้องเรียนโดยตรง

แจ้งเตือนทันทีเมื่อมีปัญหา

หากตรวจพบความผิดปกติที่อาจกระทบข้อมูลของสมาชิก pgplus จะแจ้งเตือนทันทีภายใน 72 ชั่วโมงพร้อมแนวทางการดำเนินการต่อไป

เชื่อมั่นในความเป็นส่วนตัวกับ pgplus

ข้อมูลของคุณอยู่ในมือที่ปลอดภัย สมัครสมาชิกกับ pgplus วันนี้และสัมผัสประสบการณ์การเดิมพันออนไลน์ที่ปลอดภัย โปร่งใส และมีมาตรฐานระดับสากล รองรับการฝาก-ถอนผ่าน PromptPay และ TrueMoney Wallet สะดวกรวดเร็วไม่มีค่าธรรมเนียม

ปลอดภัย 100% · SSL 256-bit · ข้อมูลส่วนตัวได้รับการปกป้องตาม PDPA