gp33 ให้ความสำคัญกับความเป็นส่วนตัวของท่านอย่างจริงจัง เอกสารนี้อธิบายอย่างละเอียดว่า gp33 เก็บรวบรวม ใช้ และปกป้องข้อมูลส่วนบุคคลของท่านอย่างไร
ในนโยบายนี้ คำศัพท์ต่อไปนี้มีความหมายดังนี้:
นโยบายนี้มีผลบังคับใช้กับผู้ใช้ทุกคนที่เข้าถึงเว็บไซต์ gp33 ไม่ว่าจะผ่านเบราว์เซอร์บน Desktop, มือถือ หรืออุปกรณ์อื่นใด และครอบคลุมทุกการโต้ตอบระหว่างท่านกับแพลตฟอร์ม gp33
gp33 เก็บรวบรวมข้อมูลส่วนบุคคลของท่านในสองลักษณะหลัก:
2.1 ข้อมูลที่ท่านให้โดยตรง
| ประเภทข้อมูล | ตัวอย่าง | กรณีที่เก็บ |
|---|---|---|
| ข้อมูลระบุตัวตน | ชื่อ-นามสกุล, วันเกิด, เลขบัตรประชาชน | การลงทะเบียน, KYC |
| ข้อมูลติดต่อ | เบอร์มือถือ, อีเมล, ที่อยู่ | การสมัครสมาชิก, ติดต่อ Support |
| ข้อมูลการเงิน | เลขบัญชีธนาคาร, ประวัติธุรกรรม | การฝาก-ถอน, ตรวจสอบ AML |
| ข้อมูลการยืนยันตัวตน | สำเนาบัตรประชาชน, Selfie | การยืนยัน KYC ระดับสูง |
2.2 ข้อมูลที่เก็บโดยอัตโนมัติ
gp33 ใช้ข้อมูลส่วนบุคคลของท่านเพื่อวัตถุประสงค์ต่อไปนี้เท่านั้น:
ตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) gp33 ประมวลผลข้อมูลส่วนบุคคลบนฐานทางกฎหมายดังต่อไปนี้:
ท่านมีสิทธิ์ถอนความยินยอมได้ตลอดเวลาสำหรับการประมวลผลที่อาศัยฐาน "ความยินยอม" โดยไม่กระทบต่อความถูกต้องของการประมวลผลก่อนหน้า
gp33 อาจเปิดเผยข้อมูลส่วนบุคคลของท่านต่อบุคคลที่สามในกรณีต่อไปนี้เท่านั้น:
ในทุกกรณี gp33 จะดำเนินการให้บุคคลที่สามดังกล่าวมีมาตรการคุ้มครองข้อมูลที่เหมาะสม และจำกัดการเข้าถึงข้อมูลเฉพาะที่จำเป็นสำหรับวัตถุประสงค์ที่ระบุเท่านั้น
gp33 ใช้ Cookies และเทคโนโลยีที่คล้ายกันเพื่อปรับปรุงประสบการณ์การใช้งาน Cookies แบ่งออกเป็น 3 ประเภทหลัก:
ท่านสามารถจัดการหรือลบ Cookies ได้ผ่านการตั้งค่าเบราว์เซอร์ของท่านได้ตลอดเวลา อย่างไรก็ตาม การปิด Essential Cookies อาจส่งผลต่อการใช้งานเว็บไซต์ gp33
gp33 เก็บรักษาข้อมูลส่วนบุคคลของท่านเป็นระยะเวลาที่จำเป็นตามวัตถุประสงค์ที่เก็บรวบรวม:
| ประเภทข้อมูล | ระยะเวลาเก็บรักษา |
|---|---|
| ข้อมูลบัญชีผู้ใช้งาน | ตลอดระยะเวลาที่บัญชียังใช้งานอยู่ + 3 ปีหลังปิดบัญชี |
| ข้อมูลธุรกรรมทางการเงิน | 5 ปีตามข้อกำหนดกฎหมาย AML |
| ข้อมูล KYC และยืนยันตัวตน | 5 ปีหลังจากความสัมพันธ์ทางธุรกิจสิ้นสุดลง |
| Log การใช้งานระบบ | 90 วัน |
| Cookies เพื่อการวิเคราะห์ | 13 เดือน |
เมื่อครบกำหนดระยะเวลา gp33 จะลบหรือทำให้ข้อมูลไม่สามารถระบุตัวตนได้อย่างปลอดภัย
gp33 ใช้มาตรการทางเทคนิคและองค์กรที่เหมาะสมเพื่อปกป้องข้อมูลส่วนบุคคลของท่าน:
ภายใต้ PDPA ท่านมีสิทธิ์ดังต่อไปนี้เกี่ยวกับข้อมูลส่วนบุคคลของท่านที่ gp33 เก็บรักษา:
ท่านมีสิทธิ์ขอดูข้อมูลส่วนบุคคลที่ gp33 เก็บรักษาเกี่ยวกับท่าน และรับสำเนาข้อมูลดังกล่าว
ท่านมีสิทธิ์ขอแก้ไขข้อมูลที่ไม่ถูกต้องหรือไม่สมบูรณ์ได้ตลอดเวลา
ท่านมีสิทธิ์ขอให้ gp33 ลบข้อมูลส่วนบุคคลของท่าน เมื่อไม่มีความจำเป็นต้องเก็บรักษาต่อไปอีกต่อไป
ท่านมีสิทธิ์ขอให้ gp33 ระงับการประมวลผลข้อมูลของท่านในบางกรณีที่กำหนดไว้ใน PDPA
ท่านมีสิทธิ์ขอรับข้อมูลส่วนบุคคลในรูปแบบที่สามารถโอนย้ายได้ (เช่น JSON หรือ CSV)
ท่านมีสิทธิ์คัดค้านการประมวลผลข้อมูลที่อาศัยฐาน "ประโยชน์โดยชอบด้วยกฎหมาย" หรือวัตถุประสงค์ทางการตลาดตรง
ในการใช้สิทธิ์เหล่านี้ กรุณาติดต่อ gp33 ผ่านอีเมล [email protected] โดย gp33 จะตอบสนองคำขอภายใน 30 วันตามที่ PDPA กำหนด
ในบางกรณี gp33 อาจจำเป็นต้องโอนข้อมูลส่วนบุคคลของท่านไปยังประเทศอื่น เช่น เมื่อใช้บริการ Cloud Computing หรือผู้ให้บริการเทคนิคที่มีฐานอยู่ต่างประเทศ
gp33 จะดำเนินการให้มั่นใจว่าการโอนข้อมูลดังกล่าวเป็นไปตามมาตรการคุ้มครองที่เหมาะสม ซึ่งอาจรวมถึงสัญญามาตรฐาน (Standard Contractual Clauses) หรือการรับรองอื่นๆ ที่ได้รับการยอมรับตาม PDPA
gp33 ขอสงวนสิทธิ์ในการปรับปรุงนโยบายความเป็นส่วนตัวนี้ได้ตามความจำเป็น การเปลี่ยนแปลงที่สำคัญจะมีผลบังคับใช้ 30 วันหลังจากวันที่ประกาศ เว้นแต่มีความจำเป็นตามกฎหมายที่ต้องมีผลทันที
gp33 จะแจ้งผู้ใช้ที่ลงทะเบียนไว้ถึงการเปลี่ยนแปลงสำคัญผ่านอีเมลหรือการแจ้งเตือนบนเว็บไซต์ ท่านควรตรวจสอบหน้านี้เป็นระยะเพื่อรับทราบนโยบายล่าสุดของ gp33
gp33 ได้แต่งตั้งเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (Data Protection Officer — DPO) เพื่อดูแลการปฏิบัติตาม PDPA หากท่านมีคำถาม ข้อกังวล หรือต้องการใช้สิทธิ์ใดๆ ภายใต้นโยบายนี้ กรุณาติดต่อ:
gp33 ปฏิบัติตาม พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 อย่างเคร่งครัด มีทีมกฎหมายตรวจสอบและอัปเดตนโยบายสม่ำเสมอ
ข้อมูลทั้งหมดที่รับส่งและจัดเก็บบน gp33 ผ่านการเข้ารหัสด้วยมาตรฐาน SSL 256-bit และ AES-256 เพื่อความปลอดภัยสูงสุด
gp33 ไม่เคยขาย ให้เช่า หรือแลกเปลี่ยนข้อมูลส่วนบุคคลของผู้ใช้เพื่อประโยชน์เชิงพาณิชย์ นโยบายนี้ไม่มีข้อยกเว้น
ผู้ใช้ gp33 สามารถขอดู แก้ไข ลบ หรือส่งออกข้อมูลส่วนตัวของตนเองได้ตลอดเวลาตามสิทธิ์ภายใต้ PDPA
gp33 ยึดหลัก Data Minimization — เก็บเฉพาะข้อมูลที่จำเป็นสำหรับการให้บริการ ไม่เก็บข้อมูลที่ไม่มีวัตถุประสงค์ชัดเจน
gp33 มีเจ้าหน้าที่คุ้มครองข้อมูล (DPO) คอยรับเรื่องและตอบคำถามด้านความเป็นส่วนตัวโดยเฉพาะตลอด 24 ชั่วโมง
ทำความเข้าใจสิทธิ์และหน้าที่ของคุณในฐานะผู้ใช้ gp33 ได้จากเอกสารเหล่านี้
เนื้อหาทั้งหมดสำหรับผู้ที่มีอายุ 20 ปีขึ้นไปเท่านั้น