1. ข้อมูลที่ pglucky เก็บรวบรวม
เพื่อให้บริการแก่สมาชิกได้อย่างมีประสิทธิภาพและปลอดภัย pglucky จำเป็นต้องเก็บรวบรวมข้อมูลบางประเภทจากสมาชิก ข้อมูลเหล่านี้แบ่งออกเป็นสองกลุ่มหลัก ได้แก่ ข้อมูลที่สมาชิกให้โดยตรง และข้อมูลที่ระบบเก็บโดยอัตโนมัติ
ข้อมูลที่สมาชิกให้โดยตรงได้แก่ข้อมูลที่คุณกรอกในขั้นตอนต่างๆ เช่น การสมัครสมาชิก การยืนยันตัวตน และการติดต่อทีมงาน
- ชื่อ-นามสกุลจริงตามบัตรประชาชนหรือเอกสารราชการ
- หมายเลขโทรศัพท์มือถือที่ใช้งานในประเทศไทย
- ที่อยู่อีเมล (ถ้ามี) ที่ใช้ในการสมัครหรือติดต่อ
- วันเดือนปีเกิด สำหรับการยืนยันอายุตามกฎหมาย
- ชื่อธนาคาร เลขบัญชี และชื่อเจ้าของบัญชีสำหรับการฝาก-ถอน
- สำเนาเอกสารยืนยันตัวตน เช่น บัตรประชาชน หรือหนังสือเดินทาง (กรณีที่ระบบร้องขอ)
ข้อมูลที่ระบบเก็บโดยอัตโนมัติ ได้แก่ข้อมูลทางเทคนิคที่เกิดขึ้นจากการใช้งานแพลตฟอร์ม pglucky
- หมายเลข IP address และข้อมูลตำแหน่งโดยประมาณ
- ประเภทอุปกรณ์ ระบบปฏิบัติการ และเวอร์ชันของเบราว์เซอร์
- เวลาและวันที่เข้าใช้งาน พฤติกรรมการเข้าถึงหน้าต่างๆ บนแพลตฟอร์ม
- ประวัติการเดิมพัน การฝากและถอนเงิน และการใช้โปรโมชัน
- บันทึกการสื่อสารกับทีมงาน Live Chat หรือช่องทางสนับสนุนอื่นๆ
หมายเหตุ: pglucky เก็บเฉพาะข้อมูลที่จำเป็นต่อการให้บริการ และจะไม่เก็บข้อมูลที่อ่อนไหวโดยไม่จำเป็น เช่น ข้อมูลสุขภาพ ศาสนา หรือความเชื่อทางการเมือง
2. วิธีการเก็บข้อมูลของ pglucky
pglucky เก็บรวบรวมข้อมูลส่วนบุคคลผ่านช่องทางที่โปร่งใสและได้รับความยินยอมจากสมาชิกเสมอ วิธีการหลักที่ใช้มีดังนี้
- แบบฟอร์มสมัครสมาชิก – เมื่อคุณกรอกข้อมูลและสร้างบัญชีกับ pglucky เป็นครั้งแรก
- การใช้งานแพลตฟอร์ม – ระบบจะบันทึกพฤติกรรมการใช้งานโดยอัตโนมัติผ่าน Log Files และ Session Tracking
- คุกกี้และ Local Storage – เพื่อจดจำการเข้าสู่ระบบและปรับแต่งประสบการณ์การใช้งานให้เหมาะกับคุณ
- การยืนยันตัวตน (KYC) – เมื่อสมาชิกยืนยันบัญชีหรือขอเพิ่มวงเงินถอน ระบบจะขอเอกสารเพิ่มเติม
- การติดต่อกับทีมงาน – บทสนทนาผ่าน Live Chat หรืออีเมลจะถูกบันทึกไว้เพื่อการตรวจสอบคุณภาพและแก้ไขปัญหา
- บุคคลที่สาม – ในบางกรณี pglucky อาจได้รับข้อมูลจากผู้ให้บริการชำระเงินหรือผู้ให้บริการยืนยันตัวตนที่ได้รับอนุญาต
3. วัตถุประสงค์การนำข้อมูลไปใช้งาน
pglucky นำข้อมูลที่เก็บรวบรวมมาใช้งานภายใต้วัตถุประสงค์ที่ชัดเจนและจำกัด ดังต่อไปนี้
| วัตถุประสงค์ |
ประเภทข้อมูลที่ใช้ |
ฐานทางกฎหมาย |
| การสร้างและจัดการบัญชีสมาชิก |
ชื่อ, เบอร์โทร, วันเกิด |
การปฏิบัติตามสัญญา |
| การดำเนินการฝาก-ถอนเงิน |
ข้อมูลบัญชีธนาคาร, ธุรกรรม |
การปฏิบัติตามสัญญา |
| การยืนยันตัวตนและป้องกันการฉ้อโกง |
เอกสาร KYC, IP, อุปกรณ์ |
ประโยชน์โดยชอบด้วยกฎหมาย |
| การส่งโปรโมชันและข้อเสนอพิเศษ |
อีเมล, เบอร์โทร, ประวัติการใช้งาน |
ความยินยอม |
| การพัฒนาและปรับปรุงบริการ |
พฤติกรรมการใช้งาน, ข้อเสนอแนะ |
ประโยชน์โดยชอบด้วยกฎหมาย |
| การปฏิบัติตามข้อกำหนดทางกฎหมาย |
ข้อมูลทั้งหมดตามที่หน่วยงานร้องขอ |
พันธะทางกฎหมาย |
pglucky จะไม่นำข้อมูลของสมาชิกไปใช้ในวัตถุประสงค์อื่นนอกจากที่ระบุไว้ข้างต้น หากจำเป็นต้องใช้ในวัตถุประสงค์ใหม่ pglucky จะแจ้งและขอความยินยอมจากสมาชิกล่วงหน้า
4. การเปิดเผยข้อมูลต่อบุคคลที่สาม
pglucky ยึดมั่นในหลักการที่ว่าข้อมูลส่วนบุคคลของสมาชิกเป็นสิ่งที่ต้องได้รับการปกป้อง เราจะไม่เปิดเผย ขาย หรือให้เช่าข้อมูลแก่บุคคลที่สามเพื่อวัตถุประสงค์ทางการค้า อย่างไรก็ตาม มีกรณีที่ pglucky อาจจำเป็นต้องแบ่งปันข้อมูลกับบุคคลที่สาม ได้แก่
- ผู้ให้บริการชำระเงิน – เช่น TrueMoney Wallet, PromptPay และธนาคารพาณิชย์ต่างๆ เพื่อดำเนินการธุรกรรมทางการเงิน โดยข้อมูลที่แบ่งปันจะถูกจำกัดเฉพาะที่จำเป็น
- ผู้ให้บริการยืนยันตัวตน – บริษัทที่ได้รับอนุญาตและเชื่อถือได้ที่ช่วย pglucky ตรวจสอบความถูกต้องของเอกสารและป้องกันการฉ้อโกง
- ผู้ให้บริการระบบ – ผู้ให้บริการโครงสร้างพื้นฐานด้านไอที เช่น คลาวด์ เซิร์ฟเวอร์ และระบบรักษาความปลอดภัย ซึ่งผูกพันด้วยข้อตกลงการรักษาความลับที่เข้มงวด
- หน่วยงานกำกับดูแลและบังคับใช้กฎหมาย – เมื่อได้รับหมายศาล คำสั่งจากหน่วยงานของรัฐ หรือเมื่อจำเป็นต้องปฏิบัติตามกฎหมายของประเทศไทย
- กรณีโอนกิจการ – หาก pglucky มีการควบรวม โอนกิจการ หรือปรับโครงสร้างองค์กร สมาชิกจะได้รับการแจ้งล่วงหน้าและมีสิทธิ์เลือกปิดบัญชีก่อนการโอน
คำยืนยัน: ผู้ให้บริการภายนอกทุกรายที่ pglucky ทำงานด้วยต้องลงนามในข้อตกลงการประมวลผลข้อมูล (DPA) และต้องปฏิบัติตามนโยบายความเป็นส่วนตัวที่เทียบเท่าหรือเข้มงวดกว่านโยบายของ pglucky
5. มาตรการรักษาความปลอดภัยข้อมูล
pglucky ลงทุนอย่างต่อเนื่องในระบบและมาตรการรักษาความปลอดภัยเพื่อปกป้องข้อมูลของสมาชิกจากการเข้าถึงโดยไม่ได้รับอนุญาต การสูญหาย หรือการถูกทำลาย มาตรการที่ใช้ประกอบด้วย
- การเข้ารหัส SSL/TLS 256-bit ครอบคลุมการรับส่งข้อมูลทั้งหมดระหว่างเบราว์เซอร์ของสมาชิกและเซิร์ฟเวอร์ pglucky
- การเข้ารหัสฐานข้อมูล ข้อมูลที่จัดเก็บในเซิร์ฟเวอร์ทั้งหมดถูกเข้ารหัสในลักษณะ At-Rest Encryption
- การยืนยันตัวตนหลายขั้นตอน (MFA) สำหรับการเข้าถึงระบบหลังบ้านของทีมงาน pglucky
- ระบบตรวจจับการบุกรุก (IDS/IPS) ที่ทำงานตลอด 24 ชั่วโมงเพื่อตรวจสอบกิจกรรมผิดปกติ
- การสำรองข้อมูลสม่ำเสมอ เพื่อให้มั่นใจว่าข้อมูลจะไม่สูญหายในกรณีที่ระบบเกิดปัญหา
- การอบรมพนักงาน ทีมงาน pglucky ทุกคนผ่านการอบรมด้านความปลอดภัยของข้อมูลและลงนามในข้อตกลงการรักษาความลับ
แม้ว่า pglucky จะใช้มาตรการที่ดีที่สุดเท่าที่เป็นไปได้ แต่ไม่มีระบบใดที่ปลอดภัย 100% ดังนั้น pglucky ขอแนะนำให้สมาชิกดูแลรักษาชื่อผู้ใช้และรหัสผ่านของตนเองอย่างระมัดระวัง และแจ้งทีมงานทันทีหากสังเกตเห็นกิจกรรมที่น่าสงสัยในบัญชี
6. คุกกี้และเทคโนโลยีติดตาม
pglucky ใช้คุกกี้และเทคโนโลยีที่คล้ายกันเพื่อให้บริการทำงานได้อย่างถูกต้องและมอบประสบการณ์การใช้งานที่ดีขึ้นแก่สมาชิก คุกกี้ที่ใช้แบ่งออกเป็น 4 ประเภทหลัก
- คุกกี้ที่จำเป็น (Essential Cookies) – จำเป็นต้องใช้เพื่อให้แพลตฟอร์มทำงานได้ตามปกติ เช่น การจดจำการเข้าสู่ระบบและการรักษาความปลอดภัยของ Session ไม่สามารถปิดได้
- คุกกี้วิเคราะห์ (Analytics Cookies) – ช่วยให้ pglucky เข้าใจว่าสมาชิกใช้งานแพลตฟอร์มอย่างไร เพื่อนำไปพัฒนาและปรับปรุงบริการ ข้อมูลที่เก็บจะถูกรวมและไม่สามารถระบุตัวตนได้
- คุกกี้การตั้งค่า (Preference Cookies) – จดจำการตั้งค่าของสมาชิก เช่น ภาษา และการจัดเรียงหน้าจอ เพื่อให้ประสบการณ์การใช้งานราบรื่นขึ้น
- คุกกี้การตลาด (Marketing Cookies) – ใช้ในการแสดงโปรโมชันที่เกี่ยวข้องกับความสนใจของสมาชิก สมาชิกสามารถปฏิเสธคุกกี้ประเภทนี้ได้ผ่านการตั้งค่าเบราว์เซอร์
สมาชิกสามารถจัดการคุกกี้ได้ผ่านการตั้งค่าเบราว์เซอร์ที่ใช้งาน อย่างไรก็ตาม การปิดคุกกี้บางประเภทอาจทำให้ฟีเจอร์บางส่วนของ pglucky ทำงานได้ไม่สมบูรณ์
7. ระยะเวลาการเก็บรักษาและการลบข้อมูล
pglucky เก็บรักษาข้อมูลส่วนบุคคลของสมาชิกเป็นระยะเวลาที่จำเป็นและสอดคล้องกับวัตถุประสงค์ที่ระบุในนโยบายนี้ หรือตามที่กฎหมายกำหนด โดยมีแนวทางดังนี้
- ข้อมูลบัญชีสมาชิกที่ยังใช้งานอยู่ – เก็บไว้ตลอดระยะเวลาที่บัญชียังเปิดใช้งาน
- ข้อมูลธุรกรรมทางการเงิน – เก็บไว้อย่างน้อย 5 ปี ตามข้อกำหนดของกฎหมายป้องกันการฟอกเงินของประเทศไทย
- บันทึกการสื่อสาร – เก็บไว้ไม่เกิน 2 ปี เพื่อการตรวจสอบและแก้ไขข้อพิพาท
- ข้อมูลหลังปิดบัญชี – เมื่อบัญชีถูกปิด pglucky จะเก็บข้อมูลที่จำเป็นไว้อีกไม่เกิน 5 ปีเพื่อปฏิบัติตามพันธะทางกฎหมาย จากนั้นจะลบหรือทำให้ข้อมูลไม่สามารถระบุตัวตนได้
- ข้อมูล Log การใช้งาน – เก็บไว้ไม่เกิน 12 เดือนสำหรับการวิเคราะห์ระบบและความปลอดภัย
การลบข้อมูล: เมื่อหมดความจำเป็น pglucky จะลบข้อมูลอย่างปลอดภัยโดยใช้วิธีการที่ได้มาตรฐาน ป้องกันการกู้คืนโดยไม่ได้รับอนุญาต สมาชิกสามารถขอให้ดำเนินการนี้เร็วกว่ากำหนดได้ตามสิทธิ์ที่ระบุในหัวข้อถัดไป
8. สิทธิ์ของเจ้าของข้อมูลตาม PDPA
ภายใต้พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) สมาชิก pglucky ทุกคนมีสิทธิ์ดังต่อไปนี้เกี่ยวกับข้อมูลส่วนบุคคลของตน
- สิทธิ์ในการเข้าถึงข้อมูล – คุณมีสิทธิ์ขอดูข้อมูลส่วนบุคคลที่ pglucky เก็บไว้เกี่ยวกับตัวคุณ และขอสำเนาข้อมูลดังกล่าวได้
- สิทธิ์ในการแก้ไขข้อมูล – หากพบว่าข้อมูลที่เก็บไม่ถูกต้องหรือไม่สมบูรณ์ คุณมีสิทธิ์ขอให้ pglucky แก้ไขให้ถูกต้องได้ทันที
- สิทธิ์ในการลบข้อมูล – คุณมีสิทธิ์ขอให้ pglucky ลบข้อมูลส่วนบุคคลของคุณ เว้นแต่ในกรณีที่กฎหมายกำหนดให้ต้องเก็บไว้
- สิทธิ์ในการระงับการใช้ข้อมูล – คุณสามารถขอให้ pglucky หยุดประมวลผลข้อมูลของคุณชั่วคราวในบางกรณี
- สิทธิ์ในการคัดค้าน – คุณมีสิทธิ์คัดค้านการนำข้อมูลของคุณไปใช้เพื่อวัตถุประสงค์ทางการตลาดโดยตรง รวมถึงการประมวลผลที่อาศัยประโยชน์โดยชอบด้วยกฎหมาย
- สิทธิ์ในการโอนย้ายข้อมูล – คุณมีสิทธิ์ขอรับข้อมูลส่วนบุคคลของคุณในรูปแบบที่อ่านได้ด้วยเครื่อง เพื่อนำไปใช้กับบริการอื่น
- สิทธิ์ในการถอนความยินยอม – หากการประมวลผลอาศัยความยินยอมของคุณ คุณสามารถถอนความยินยอมนั้นได้ทุกเมื่อโดยไม่กระทบต่อความชอบด้วยกฎหมายของการประมวลผลก่อนหน้า
ในการใช้สิทธิ์ดังกล่าว สมาชิกสามารถส่งคำขอมาที่อีเมล support@pglucky.pro โดย pglucky จะดำเนินการตอบสนองภายใน 30 วันนับจากวันที่ได้รับคำขอ หากคำขอมีความซับซ้อน อาจขยายเวลาได้อีกไม่เกิน 60 วัน แต่จะแจ้งให้ทราบล่วงหน้า
9. การโอนข้อมูลระหว่างประเทศ
ในบางกรณี pglucky อาจจำเป็นต้องโอนข้อมูลส่วนบุคคลของสมาชิกไปยังเซิร์ฟเวอร์หรือผู้ให้บริการที่ตั้งอยู่นอกประเทศไทย เมื่อเกิดกรณีดังกล่าว pglucky จะดำเนินการตามมาตรการต่อไปนี้
- โอนข้อมูลเฉพาะไปยังประเทศหรือองค์กรที่ได้รับการรับรองว่ามีมาตรฐานการคุ้มครองข้อมูลในระดับที่เพียงพอ
- ใช้สัญญามาตรฐานการคุ้มครองข้อมูลกับผู้รับข้อมูลในต่างประเทศทุกราย
- ตรวจสอบให้มั่นใจว่าผู้รับข้อมูลมีมาตรการรักษาความปลอดภัยที่เทียบเท่าหรือดีกว่าของ pglucky
- แจ้งให้สมาชิกทราบล่วงหน้าหากมีการเปลี่ยนแปลงสำคัญเกี่ยวกับการโอนข้อมูลระหว่างประเทศ
ข้อมูลเพิ่มเติม: เซิร์ฟเวอร์หลักของ pglucky ตั้งอยู่ในภูมิภาคเอเชียตะวันออกเฉียงใต้ ซึ่งมีกฎหมายคุ้มครองข้อมูลที่เข้มงวด การโอนข้อมูลข้ามพรมแดนจะเกิดขึ้นเฉพาะเมื่อจำเป็นและภายใต้การควบคุมอย่างเต็มรูปแบบ
10. การติดต่อ ร้องเรียน และ DPO
หากสมาชิกมีคำถาม ข้อสงสัย หรือต้องการใช้สิทธิ์ที่ระบุในนโยบายนี้ สามารถติดต่อเจ้าหน้าที่คุ้มครองข้อมูล (Data Protection Officer – DPO) ของ pglucky ได้ผ่านช่องทางต่อไปนี้
- อีเมล: support@pglucky.pro (ระบุหัวข้อ: นโยบายความเป็นส่วนตัว / PDPA)
- Live Chat: ผ่านหน้าแพลตฟอร์ม pglucky โดยตรง พร้อมให้บริการตลอด 24 ชั่วโมง
- ระยะเวลาตอบสนอง: pglucky มุ่งมั่นตอบทุกคำร้องภายใน 3 วันทำการ สำหรับกรณีเร่งด่วน ทีมงานจะจัดการภายใน 24 ชั่วโมง
หากสมาชิกเชื่อว่า pglucky ไม่ได้ปฏิบัติตามนโยบายความเป็นส่วนตัวหรือ PDPA สมาชิกมีสิทธิ์ยื่นเรื่องร้องเรียนต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) ของประเทศไทยได้โดยตรง อย่างไรก็ตาม pglucky ยินดีรับฟังและแก้ไขปัญหาทุกกรณีก่อนเสมอ
pglucky ขอสงวนสิทธิ์ในการแก้ไขนโยบายความเป็นส่วนตัวนี้เป็นครั้งคราวเพื่อให้สอดคล้องกับการเปลี่ยนแปลงทางกฎหมาย เทคโนโลยี หรือรูปแบบการให้บริการ หากมีการเปลี่ยนแปลงสำคัญ pglucky จะแจ้งสมาชิกล่วงหน้าผ่านอีเมลหรือการแจ้งเตือนบนแพลตฟอร์มก่อนที่การเปลี่ยนแปลงจะมีผลบังคับใช้