นโยบายความเป็นส่วนตัว g2pg

g2pg ให้ความสำคัญกับการคุ้มครองข้อมูลส่วนบุคคลของสมาชิกทุกท่านอย่างสูงสุด เอกสารฉบับนี้อธิบายอย่างชัดเจนว่าเราเก็บรวบรวม ใช้งาน และปกป้องข้อมูลของคุณอย่างไร

อัปเดตล่าสุด: 1 มกราคม 2569

หลักการคุ้มครองข้อมูลของ g2pg

เราปฏิบัติตามมาตรฐานสากลด้านการคุ้มครองข้อมูลส่วนบุคคล เพื่อให้สมาชิกมั่นใจได้ว่าข้อมูลของท่านอยู่ในมือที่ปลอดภัย

การเข้ารหัสข้อมูล SSL 256-bit

ข้อม ูลทุกอย่างที่รับส่งระหว่างอุปกรณ์ของคุณกับเซิร์ฟเวอร์ g2pg ถูกเข้ารหัสด้วยมาตรฐาน SSL 256-bit ทำให้ไม่มีใครสามารถดักจับหรืออ่านข้อมูลระหว่างทางได้

ไม่ขายข้อมูลให้บุคคลที่สาม

g2pg ไม่เคยและจะไม่ขาย เช่า หรือแลกเปลี่ยนข้อมูลส่วนบุคคลของสมาชิกให้กับบุคคลภายนอก ยกเว้นในกรณีที่กฎหมายกำหนดหรือได้รับความยินยอมจากเจ้าของข้อมูลโดยตรง

ความโปร่งใสในการใช้ข้อมูล

เราแจ้งให้สมาชิกทราบอย่างชัดเจนว่าเก็บข้อมูลอะไร เพื่อวัตถุประสงค์ใด และเก็บไว้นานเท่าไร ไม่มีการใช้ข้อมูลเกินกว่าที่แจ้งไว้โดยไม่ได้รับอนุญาต

สิทธิ์ควบคุมข้อมูลของคุณ

สมาชิกมีสิทธิ์เข้าถึง แก้ไข ลบ หรือขอสำเนาข้อมูลของตัวเองได้ตลอดเวลา ผ่านการติดต่อทีมงาน g2pg ตลอด 24 ชั่วโมง 7 วัน

มาตรการรักษาความปลอดภัยหลายชั้น

ระบบของ g2pg มีการป้องกันหลายชั้น ทั้งไฟร์วอลล์ระดับองค์กร การตรวจสอบการเข้าถึงแบบเรียลไทม์ และการสำรองข้อมูลแบบเข้ารหัสอย่างสม่ำเสมอ

สอดคล้องกับกฎหมาย PDPA ไทย

นโยบายของเราสอดคล้องกับพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล (PDPA) ของประเทศไทย เพื่อให้สมาชิกมั่นใจได้ว่าสิทธิ์ของท่านได้รับการคุ้มครองตามกฎหมาย

หมายเหตุสำคัญ

การใช้งานบริการของ g2pg ถือว่าคุณได้อ่าน เข้าใจ และยอมรับนโยบายความเป็นส่วนตัวฉบับนี้แล้ว หากไม่เห็นด้วยกับเงื่อนไขใด กรุณาหยุดใช้งานบริการและติดต่อทีมงานเพื่อขอลบข้อมูลของคุณออกจากระบบ

1 บทนำและขอบเขตการบังคับใช้

g2pg ("บริษัท", "เรา", "แพลตฟอร์ม") ตระหนักดีว่าข้อมูลส่วนบุคคลของสมาชิกเป็นสิ่งที่มีคุณค่าและต้องได้รับการคุ้มครองอย่างเหมาะสม นโยบายความเป็นส่วนตัวฉบับนี้จัดทำขึ้นเพื่ออธิบายแนวทางการจัดการข้อมูลส่วนบุคคลของ g2pg อย่างโปร่งใสและครบถ้วน

นโยบายนี้มีผลบังคับใช้กับผู้ใช้งานทุกท่านที่เข้าถึงหรือใช้บริการผ่านเว็บไซต์ https://g2pg.org รวมถึงแอปพลิเคชันและบริการที่เกี่ยวข้องทั้งหมด ครอบคลุมข้อมูลที่เราเก็บรวบรวมตั้งแต่ขั้นตอนการสมัครสมาชิก การทำธุรกรรม การใช้งานบริการ ไปจนถึงการติดต่อสื่อสารกับทีมงาน

g2pg ดำเนินการภายใต้กรอบกฎหมายคุ้มครองข้อมูลส่วนบุคคลที่บังคับใช้ รวมถึงพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) ของประเทศไทย เราผูกพันที่จะปฏิบัติตามกฎหมายและมาตรฐานที่เกี่ยวข้องอย่างเคร่งครัด

2 ข้อมูลที่เราเก็บรวบรวม

g2pg เก็บรวบรวมข้อมูลหลายประเภทเพื่อให้บริการได้อย่างมีประสิทธิภาพและปลอดภัย แบ่งออกเป็นหมวดหมู่หลักดังนี้

ประเภทข้อมูล รายละเอียด ช่องทางการเก็บ
ข้อมูลตัวตน ชื่อ-นามสกุล, เลขบัตรประชาชน, วันเกิด, สัญชาติ การสมัครสมาชิก, KYC
ข้อมูลการติดต่อ อีเมล, เบอร์โทรศัพท์, ที่อยู่ การสมัครสมาชิก
ข้อมูลทางการเงิน เลขบัญชีธนาคาร, ประวัติการฝาก-ถอน, ยอดคงเหลือ การทำธุรกรรม
ข้อมูลการใช้งาน ประวัติการเดิมพัน, เกมที่เล่น, เวลาที่ใช้งาน ระบบอัตโนมัติ
ข้อมูลอุปกรณ์ IP Address, ประเภทเบราว์เซอร์, ระบบปฏิบัติการ คุกกี้, Log files
ข้อมูลการสื่อสาร บันทึกการแชท, อีเมลโต้ตอบกับทีมงาน ระบบซัพพอร์ต
หลักการเก็บข้อมูลขั้นต่ำ (Data Minimization)

g2pg ยึดหลักเก็บเฉพาะข้อมูลที่จำเป็นสำหรับวัตถุประสงค์ที่ระบุไว้เท่านั้น เราไม่เก็บข้อมูลส่วนเกินหรือข้อมูลที่ไม่เกี่ยวข้องกับการให้บริการ

3 วัตถุประสงค์การใช้ข้อมูล

g2pg ใช้ข้อมูลที่เก็บรวบรวมเพื่อวัตถุประสงค์ที่ชัดเจนและจำกัดเฉพาะสิ่งที่จำเป็นสำหรับการให้บริการ ดังนี้

  • การยืนยันตัวตนและเปิดบัญชี: ตรวจสอบข้อมูลผู้สมัครเพื่อป้องกันการสวมรอยและยืนยันอายุตามกฎหมาย (20 ปีขึ้นไป)
  • การประมวลผลธุรกรรม: ดำเนินการฝาก-ถอนเงิน โอนโบนัส และจัดการบัญชีการเงินของสมาชิก
  • การให้บริการลูกค้า: ตอบคำถาม แก้ปัญหา และติดตามผลการร้องเรียนของสมาชิก
  • การป้องกันการทุจริต: ตรวจจับและป้องกันการฟอกเงิน การโกง และกิจกรรมที่น่าสงสัย
  • การปรับปรุงบริการ: วิเคราะห์พฤติกรรมการใช้งานเพื่อพัฒนาประสบการณ์ผู้ใช้
  • การส่งการแจ้งเตือน: แจ้งข่าวสาร โปรโมชั่น และการอัปเดตที่เกี่ยวข้อง (สามารถยกเลิกได้)
  • การปฏิบัติตามกฎหมาย: รายงานต่อหน่วยงานกำกับดูแลตามที่กฎหมายกำหนด

ในกรณีที่ต้องการใช้ข้อมูลเพื่อวัตถุประสงค์อื่นนอกเหนือจากที่ระบุข้างต้น g2pg จะขอความยินยอมจากเจ้าของข้อมูลก่อนเสมอ

4 การเปิดเผยข้อมูลต่อบุคคลที่สาม
นโยบายไม่ขายข้อมูล

g2pg ไม่เคยและจะไม่ขาย เช่า หรือแลกเปลี่ยนข้อมูลส่วนบุคคลของสมาชิกกับบุคคลภายนอกเพื่อประโยชน์ทางการค้าในทุกกรณี

อย่างไรก็ตาม g2pg อาจเปิดเผยข้อมูลในกรณีที่จำเป็นดังต่อไปนี้เท่านั้น

  • ผู้ให้บริการชำระเงิน: ธนาคารและผู้ให้บริการ e-Wallet เช่น TrueMoney, PromptPay เพื่อประมวลผลธุรกรรม โดยผู้ให้บริการเหล่านี้มีข้อผูกพันด้านความลับอย่างเคร่งครัด
  • ผู้ให้บริการเกม: ค่ายเกมพาร์ทเนอร์ที่ต้องการข้อมูลบัญชีเพื่อให้บริการเกม โดยได้รับเฉพาะข้อมูลที่จำเป็นเท่านั้น
  • หน่วยงานกำกับดูแล: เมื่อถูกร้องขอโดยชอบด้วยกฎหมายจากหน่วยงานของรัฐ เช่น กองปราบปรามอาชญากรรมทางเศรษฐกิจและเทคโนโลยี (PCT)
  • การป้องกันการทุจริต: แชร์ข้อมูลบางส่วนกับบริษัทตรวจสอบความเสี่ยงเพื่อป้องกันการฉ้อโกง ภายใต้ข้อตกลงการรักษาความลับที่เข้มงวด
  • การควบรวมกิจการ: ในกรณีที่มีการโอน ควบรวม หรือขายกิจการ ข้อมูลอาจถูกโอนเป็นส่วนหนึ่งของทรัพย์สิน โดยสมาชิกจะได้รับแจ้งล่วงหน้า

บุคคลที่สามทุกรายที่ g2pg ทำงานด้วยต้องลงนามในข้อตกลงการประมวลผลข้อมูล (Data Processing Agreement) และปฏิบัติตามนโยบายความเป็นส่วนตัวของเราในระดับเดียวกัน

5 คุกกี้และเทคโนโลยีติดตาม

g2pg ใช้คุกกี้ (Cookies) และเทคโนโลยีติดตามที่คล้ายกัน เพื่อปรับปรุงประสบการณ์การใช้งาน วิเคราะห์ประสิทธิภาพของแพลตฟอร์ม และให้บริการที่ตรงกับความต้องการของสมาชิก

ประเภทของคุกกี้ที่เราใช้

  • คุกกี้ที่จำเป็น (Essential Cookies): จำเป็นสำหรับการทำงานพื้นฐานของเว็บไซต์ เช่น การรักษาสถานะการเข้าสู่ระบบ ไม่สามารถปิดได้
  • คุกกี้ด้านประสิทธิภาพ (Performance Cookies): เก็บข้อมูลการใช้งานเพื่อวิเคราะห์และปรับปรุงประสิทธิภาพของแพลตฟอร์ม
  • คุกกี้ด้านการปรับแต่ง (Preference Cookies): จดจำการตั้งค่าของสมาชิก เช่น ภาษา ธีม และค่ากำหนดอื่นๆ
  • คุกกี้วิเคราะห์ (Analytics Cookies): ใช้เครื่องมือวิเคราะห์ภายในเพื่อทำความเข้าใจพฤติกรรมผู้ใช้งานในภาพรวม โดยข้อมูลถูกทำให้ไม่ระบุตัวตนก่อนการวิเคราะห์

สมาชิกสามารถจัดการการตั้งค่าคุกกี้ผ่านเบราว์เซอร์ได้ อย่างไรก็ตาม การปิดคุกกี้บางประเภทอาจส่งผลให้บางฟังก์ชันของเว็บไซต์ไม่ทำงานอย่างสมบูรณ์

6 การรักษาความปลอดภัยของข้อมูล

g2pg ลงทุนอย่างต่อเนื่องในระบบรักษาความปลอดภัยข้อมูลระดับสูง เพื่อปกป้องข้อมูลสมาชิกจากการเข้าถึงโดยไม่ได้รับอนุญาต การสูญหาย การเปลี่ยนแปลง หรือการเปิดเผยโดยไม่ชอบ มาตรการที่เราใช้ประกอบด้วย

  • การเข้ารหัส SSL/TLS 256-bit: ข้อมูลทุกอย่างระหว่างการรับส่งถูกเข้ารหัสอย่างแข็งแกร่ง
  • การเข้ารหัสฐานข้อมูล: ข้อมูลที่จัดเก็บในฐานข้อมูลถูกเข้ารหัสในระดับไฟล์และระดับคอลัมน์
  • การตรวจสอบสิทธิ์แบบหลายปัจจัย (MFA): บัญชีพนักงานที่เข้าถึงข้อมูลสมาชิกต้องผ่านการยืนยันตัวตนหลายขั้นตอน
  • ไฟร์วอลล์และระบบตรวจจับการบุกรุก: ตรวจสอบการรับส่งข้อมูลแบบเรียลไทม์ตลอด 24 ชั่วโมง
  • การสำรองข้อมูลสม่ำเสมอ: ข้อมูลสำรองถูกจัดเก็บในหลายตำแหน่งทางภูมิศาสตร์พร้อมการเข้ารหัส
  • การทดสอบเจาะระบบ (Penetration Testing): ทีมผู้เชี่ยวชาญด้านความปลอดภัยทดสอบระบบเป็นประจำเพื่อหาช่องโหว่
  • การจำกัดสิทธิ์การเข้าถึง: พนักงานเข้าถึงได้เฉพาะข้อมูลที่จำเป็นสำหรับงานของตนเท่านั้น (Least Privilege Principle)
ขั้นตอนรับมือเหตุการณ์ละเมิดข้อมูล

หากเกิดเหตุการณ์ละเมิดข้อมูลที่อาจส่งผลกระทบต่อสมาชิก g2pg จะแจ้งให้สมาชิกที่ได้รับผลกระทบทราบภายใน 72 ชั่วโมงนับจากที่ตรวจพบเหตุการณ์ พร้อมแนวทางป้องกันตัวเองเบื้องต้น และรายงานต่อหน่วยงานกำกับดูแลตามกฎหมาย PDPA

7 ระยะเวลาการเก็บรักษาข้อมูล

g2pg เก็บรักษาข้อมูลส่วนบุคคลไว้เป็นระยะเวลาที่จำเป็นเพื่อบรรลุวัตถุประสงค์ที่ระบุในนโยบายนี้ หรือตามที่กฎหมายกำหนด โดยมีแนวทางดังนี้

ประเภทข้อมูล ระยะเวลาเก็บ เหตุผล
ข้อมูลบัญชีสมาชิก ตลอดอายุบัญชี + 5 ปี กฎหมายการเงินและภาษี
ประวัติธุรกรรม 7 ปี กฎหมายป้องกันการฟอกเงิน
บันทึกการสื่อสาร 2 ปี การระงับข้อพิพาท
Log การเข้าใช้งาน 1 ปี ความปลอดภัยของระบบ
ข้อมูลคุกกี้ 90 วัน - 1 ปี ตามประเภทคุกกี้
เอกสาร KYC ตลอดอายุบัญชี + 5 ปี กฎหมาย AML/KYC

เมื่อครบกำหนดระยะเวลา ข้อมูลจะถูกลบออกจากระบบอย่างปลอดภัยหรือทำให้ไม่สามารถระบุตัวตนได้ โดยใช้วิธีการที่ได้มาตรฐาน เช่น การเขียนทับข้อมูล (Secure Overwriting) หรือการทำลายข้อมูลแบบเข้ารหัส (Cryptographic Erasure)

8 สิทธิ์ของเจ้าของข้อมูล

ภายใต้พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล (PDPA) สมาชิก g2pg ทุกท่านมีสิทธิ์ดังต่อไปนี้เกี่ยวกับข้อมูลส่วนบุคคลของตน

สิทธิ์การเข้าถึง ขอดูข้อมูลส่วนบุคคลที่ g2pg เก็บเกี่ยวกับคุณได้ทุกเมื่อ
สิทธิ์การแก้ไข ขอแก้ไขข้อมูลที่ไม่ถูกต้องหรือไม่ครบถ้วนได้ทันที
สิทธิ์การลบข้อมูล ขอให้ลบข้อมูลของคุณออกจากระบบเมื่อไม่จำเป็นแล้ว
สิทธิ์ระงับการประมวลผล ขอให้หยุดประมวลผลข้อมูลชั่วคราวในบางกรณี
สิทธิ์การโอนย้ายข้อมูล ขอรับสำเนาข้อมูลในรูปแบบที่ใช้งานได้เพื่อโอนไปยังผู้อื่น
สิทธิ์การคัดค้าน คัดค้านการประมวลผลข้อมูลเพื่อวัตถุประสงค์บางอย่าง เช่น การตลาด

ในการใช้สิทธิ์ใดๆ ข้างต้น กรุณาติดต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO) ของ g2pg ผ่านอีเมล [email protected] โดยระบุหัวข้อ "คำร้องขอสิทธิ์ PDPA" เราจะดำเนินการภายใน 30 วันนับจากได้รับคำร้อง

หากคุณเชื่อว่า g2pg ละเมิดสิทธิ์ความเป็นส่วนตัวของคุณ คุณมีสิทธิ์ยื่นเรื่องร้องเรียนต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) ซึ่งเป็นหน่วยงานกำกับดูแลตาม PDPA

9 การถ่ายโอนข้อมูลระหว่างประเทศ

ในบางกรณี g2pg อาจจำเป็นต้องโอนข้อมูลส่วนบุคคลของสมาชิกไปยังเซิร์ฟเวอร์หรือผู้ให้บริการที่ตั้งอยู่นอกประเทศไทย เช่น ผู้ให้บริการโครงสร้างพื้นฐานระบบคลาวด์หรือผู้ให้บริการเกมต่างประเทศ

ในกรณีดังกล่าว g2pg ดำเนินการตามมาตรการคุ้มครองที่เหมาะสม ได้แก่

  • โอนไปยังประเทศที่ได้รับการรับรองว่ามีมาตรฐานการคุ้มครองข้อมูลที่เพียงพอ
  • ทำสัญญาการถ่ายโอนข้อมูล (Standard Contractual Clauses) กับผู้รับข้อมูล
  • ตรวจสอบว่าผู้รับปฏิบัติตามมาตรฐานความปลอดภัยที่ g2pg กำหนด
  • เก็บข้อมูลที่มีความอ่อนไหวสูงบนเซิร์ฟเวอร์ในประเทศไทยเป็นหลัก

สมาชิกสามารถขอรายละเอียดเกี่ยวกับการถ่ายโอนข้อมูลระหว่างประเทศได้โดยติดต่อ DPO ของเรา

10 ผู้เยาว์และข้อกำหนดอายุ
ข้อกำหนดอายุขั้นต่ำ

บริการของ g2pg มีไว้สำหรับผู้ที่มีอายุ 20 ปีขึ้นไปเท่านั้น ตามกฎหมายของประเทศไทย อายุ 20 ปีขึ้นไปเท่านั้น

g2pg ไม่เก็บรวบรวม ประมวลผล หรือเก็บรักษาข้อมูลส่วนบุคคลของผู้ที่มีอายุต่ำกว่า 20 ปีโดยเจตนา หากเราพบว่ามีการเก็บข้อมูลของผู้เยาว์โดยไม่ได้ตั้งใจ เราจะดำเนินการลบข้อมูลนั้นออกจากระบบทันที

กระบวนการตรวจสอบอายุของ g2pg ประกอบด้วย

  • การยืนยันวันเกิดในขั้นตอนการสมัครสมาชิก
  • กระบวนการยืนยันตัวตน (KYC) ที่ต้องส่งเอกสารแสดงตัวตนที่มีอายุ
  • การตรวจสอบซ้ำเมื่อมีการถอนเงินครั้งแรกหรือเมื่อพบความผิดปกติ

หากผู้ปกครองหรือผู้แทนโดยชอบธรรมพบว่าบุตรหลานได้ลงทะเบียนใช้บริการ g2pg โดยไม่ได้รับอนุญาต กรุณาติดต่อเราที่ [email protected] ทันที เราจะระงับบัญชีและลบข้อมูลโดยเร็วที่สุด

11 การแก้ไขนโยบาย

g2pg สงวนสิทธิ์ปรับปรุงนโยบายความเป็นส่วนตัวนี้เป็นครั้งคราว เพื่อให้สอดคล้องกับการเปลี่ยนแปลงทางกฎหมาย เทคโนโลยี หรือแนวทางปฏิบัติทางธุรกิจ การเปลี่ยนแปลงจะมีผลทันทีเมื่อประกาศบนเว็บไซต์

เมื่อมีการเปลี่ยนแปลงสำคัญ เราจะแจ้งสมาชิกผ่านช่องทางต่อไปนี้

  • การแจ้งเตือนในระบบเมื่อเข้าสู่บัญชี
  • อีเมลแจ้งเตือนไปยังที่อยู่ที่ลงทะเบียนไว้
  • ป้ายประกาศบนหน้าเว็บไซต์

วันที่อัปเดตล่าสุดจะแสดงอยู่ที่ด้านบนของหน้านี้เสมอ เราแนะนำให้สมาชิกตรวจสอบนโยบายนี้เป็นระยะๆ การที่สมาชิกยังคงใช้งานบริการต่อไปหลังจากมีการเปลี่ยนแปลง ถือว่ายอมรับนโยบายฉบับที่แก้ไขแล้ว

12 ติดต่อเจ้าหน้าที่คุ้มครองข้อมูล

หากมีคำถาม ข้อสงสัย หรือต้องการใช้สิทธิ์ใดๆ ตาม PDPA กรุณาติดต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (Data Protection Officer - DPO) ของ g2pg ได้โดยตรง

ข้อมูลติดต่อ DPO

อีเมล: [email protected]
หัวข้ออีเมล: "คำร้องขอสิทธิ์ PDPA" หรือ "นโยบายความเป็นส่วนตัว"
เวลาทำการ: 24 ชั่วโมง 7 วัน
เวลาตอบกลับเฉลี่ย: ภายใน 3 นาทีสำหรับการแชท / ภายใน 24 ชั่วโมงสำหรับอีเมล
ระยะเวลาดำเนินการตามคำร้อง: ไม่เกิน 30 วันนับจากได้รับคำร้อง

g2pg มุ่งมั่นที่จะตอบสนองต่อคำร้องขอทุกประเภทด้วยความรวดเร็ว โปร่งใส และเคารพในสิทธิ์ของเจ้าของข้อมูลทุกท่าน หากไม่พอใจกับการตอบสนองของเรา คุณมีสิทธิ์ยื่นเรื่องต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) ได้เสมอ

ข้อมูลของคุณปลอดภัยกับ g2pg

เราปกป้องความเป็นส่วนตัวของสมาชิกทุกท่านด้วยมาตรฐานระดับสูงสุด เล่นได้อย่างมั่นใจ ระบบออโต้ ฝาก-ถอนรวดเร็ว บริการตลอด 24 ชั่วโมง
อายุ 20 ปีขึ้นไปเท่านั้น