- 01บทนำและขอบเขต
- 02ข้อมูลที่เราเก็บรวบรวม
- 03วิธีการเก็บรวบรวมข้อมูล
- 04วัตถุประสงค์การใช้ข้อมูล
- 05การเปิดเผยข้อมูลแก่บุคคลที่สาม
- 06คุกกี้และเทคโนโลยีติดตาม
- 07ความปลอดภัยของข้อมูล
- 08ระยะเวลาการเก็บรักษาข้อมูล
- 09สิทธิ์ของเจ้าของข้อมูล
- 10การโอนข้อมูลระหว่างประเทศ
- 11การคุ้มครองผู้เยาว์
- 12การติดต่อและร้องเ รียน
บทนำและขอบเขตของนโยบาย
supperpg ("เรา", "ของเรา", หรือ "แพลตฟอร์ม") ตระหนักดีว่าข้อมูลส่วนบุคคลของท่านเป็นสิ่งมีค่าและต้องได้รับการปกป้องอย่างเหมาะสม นโยบายความเป็นส่วนตัวฉบับนี้จัดทำขึ้นเพื่ออธิบายอย่างโปร่งใสว่า supperpg ดำเนินการกับข้อมูลส่วนบุคคลของท่านอย่างไร ตั้งแต่ขั้นตอนการเก็บรวบรวม การจัดเก็บ การใช้งาน ไปจนถึงการลบข้อมูลเมื่อสิ้นสุดความจำเป็น
นโยบายนี้บังคับใช้กับสมาชิกและผู้เยี่ยมชมทุกคนที่เข้าถึงแพลตฟอร์ม supperpg ผ่านเว็บไซต์ supperpg.one รวมถึงช่องทางดิจิทัลอื่นๆ ที่ supperpg ดำเนินการ การใช้งานแพลตฟอร์มของท่านถือว่าท่านได้อ่าน ทำความเข้าใจ และยินยอมให้ supperpg ดำเนินการกับข้อมูลส่วนบุคคลของท่านตามที่ระบุในนโยบายฉบับนี้
supperpg ดำเนินการภายใต้กรอบกฎหมายคุ้มครองข้อมูลส่วนบุคคล (PDPA) ของประเทศไทย และมุ่งมั่นที่จะปฏิบัติตามมาตรฐานสากลด้านการคุ้มครองข้อมูลส่วนบุคคลอย่างเคร่งครัด
supperpg ขอสงวนสิทธิ์ในการแก้ไขนโยบายความเป็นส่วนตัวนี้ได้ตลอดเวลา การเปลี่ยนแปลงที่มีนัยสำคัญจะแจ้งให้ท่านทราบผ่านอีเมลที่ลงทะเบียนไว้หรือประกาศบนแพลตฟอร์ม
ข้อมูลที่เราเก็บรวบรวม
supperpg เก็บรวบรวมข้อมูลส่วนบุคคลเท่าที่จำเป็นสำหรับการให้บริการและปฏิบัติตามข้อกำหนดทางกฎหมายเท่านั้น โดยแบ่งประเภทข้อมูลที่เก็บรวบรวมดังนี้
| ประเภทข้อมูล | รายละเอียด | ความจำเป็น |
|---|---|---|
| ข้อมูลตัวตน | ชื่อ-นามสกุล, วันเดือนปีเกิด, หมายเลขบัตรประชาชน | บังคับ (KYC) |
| ข้อมูลติดต่อ | อีเมล, หมายเลขโทรศัพท์, ที่อยู่ | บังคับ |
| ข้อมูลทางการเงิน | หมายเลขบัญชีธนาคาร, ประวัติธุรกรรม | บังคับ |
| ข้อมูลการใช้งาน | ประวัติการเล่น, ยอดเดิมพัน, เกมที่ใช้บริการ | อัตโนมัติ |
| ข้อมูลอุปกรณ์ | IP Address, ประเภทเบราว์เซอร์, ระบบปฏิบัติการ | อัตโนมัติ |
| ข้อมูลเพิ่มเติม | ภาพถ่ายเอกสารยืนยันตัวตน, Selfie สำหรับ KYC | ตามคำขอ |
supperpg ไม่เก็บข้อมูลบัตรเครดิต/เดบิตโดยตรง ไม่เก็บรหัสผ่านในรูปแบบที่อ่านได้ และไม่เก็บข้อมูลชีวมิติโดยไม่ได้รับความยินยอมอย่างชัดแจ้ง
วิธีการเก็บรวบรวมข้อมูล
supperpg เก็บรวบรวมข้อมูลส่วนบุคคลของท่านผ่านช่องทางต่างๆ ดังนี้
3.1 ข้อมูลที่ท่านให้โดยตรง
- การกรอกแบบฟอร์มสมัครสมาชิกบนแพลตฟอร์ม supperpg
- การยืนยันตัวตน (KYC) โดยการอัปโหลดเอกสารประจำตัว
- การติดต่อทีมสนับสนุนผ่านไลฟ์แชทหรืออีเมล
- การกรอกข้อมูลบัญชีธนาคารสำหรับการฝาก-ถอนเงิน
- การเข้าร่วมแบบสำรวจหรือโปรโมชั่นพิเศษ
3.2 ข้อมูลที่เก็บโดยอัตโนมัติ
- คุกกี้และเทคโนโลยีติดตามที่คล้ายกันเมื่อท่านเยี่ยมชมแพลตฟอร์ม
- บันทึกการเข้าสู่ระบบ (Login Logs) รวมถึง IP Address และเวลา
- ข้อมูลการใช้งานและพฤติกรรมการเล่นเกมบนแพลตฟอร์ม
- ข้อมูลอุปกรณ์และเบราว์เซอร์ที่ใช้เข้าถึงแพลตฟอร์ม
supperpg จะขอความยินยอมจากท่านก่อนเก็บรวบรวมข้อมูลที่ไม่จำเป็นสำหรับการให้บริการหลัก ท่านมีสิทธิ์ปฏิเสธหรือถอนความยินยอมได้ตลอดเวลา
วัตถุประสงค์การใช้ข้อมูลส่วนบุคคล
supperpg ใช้ข้อมูลส่วนบุคคลของท่านเพื่อวัตถุประสงค์ที่ชัดเจนและจำกัดเฉพาะที่จำเป็น ดังต่อไปนี้
- การให้บริการหลัก: การสร้างและจัดการบัญชีสมาชิก การประมวลผลธุรกรรมฝาก-ถอนเงิน และการให้บริการเกมคาสิโนออนไลน์และพนันกีฬา
- การยืนยันตัวตน: การตรวจสอบอายุ (ต้องมีอายุ 20 ปีขึ้นไป) และการยืนยันตัวตนตามข้อกำหนด KYC เพื่อป้องกันการฉ้อโกง
- การปฏิบัติตามกฎหมาย: การปฏิบัติตาม PDPA และกฎหมายที่เกี่ยวข้อง รวมถึงการรายงานธุรกรรมที่น่าสงสัยตามกฎหมายป้องกันการฟอกเงิน
- การปรับปรุงบริการ: การวิเคราะห์พฤติกรรมการใช้งานเพื่อพัฒนาประสบการณ์ของสมาชิกและปรับปรุงแพลตฟอร์ม
- การสื่อสารและการตลาด: การส่งข้อมูลโปรโมชั่น โบนัส และข่าวสารที่เกี่ยวข้อง (เฉพาะเมื่อท่านให้ความยินยอม)
- ความปลอดภัย: การตรวจจับและป้องกันการฉ้อโกง การแฮก และกิจกรรมที่ผิดกฎหมายบนแพลตฟอร์ม
supperpg จะส่งข้อมูลโปรโมชั่นและโบนัสให้ท่านเฉพาะเมื่อท่านให้ความยินยอมเท่านั้น ท่านสามารถยกเลิกการรับข้อมูลดังกล่าวได้ตลอดเวลาผ่านการตั้งค่าบัญชีหรือติดต่อทีมสนับสนุน
การเปิดเผยข้อมูลแก่บุคคลที่สาม
supperpg ไม่ขาย ไม่ให้เช่า และไม่แลกเปลี่ยนข้อมูลส่วนบุคคลของท่านกับบุคคลที่สามเพื่อวัตถุประสงค์ทางการค้า อย่างไรก็ตาม supperpg อาจเปิดเผยข้อมูลของท่านในกรณีต่อไปนี้เท่านั้น
5.1 ผู้ให้บริการที่ได้รับอนุญาต
- ผู้ให้บริการประมวลผลการชำระเงิน เช่น ธนาคารไทย TrueMoney Wallet และ PromptPay เพื่อดำเนินการธุรกรรมฝาก-ถอน
- ผู้ให้บริการยืนยันตัวตน (KYC Provider) ที่ได้รับการรับรองมาตรฐานสากล
- ผู้ให้บริการซอฟต์แวร์เกมที่เป็นพันธมิตรกับ supperpg เฉพาะข้อมูลที่จำเป็นสำหรับการให้บริการเกม
- ผู้ให้บริการโครงสร้างพื้นฐานด้านไอทีและความปลอดภัยทางไซเบอร์
5.2 การเปิดเผยตามกฎหมาย
- เมื่อได้รับคำสั่งศาลหรือหน่วยงานบังคับใช้กฎหมายที่มีอำนาจตามกฎหมายไทย
- เพื่อปฏิบัติตามกฎหมายป้องกันการฟอกเงิน (AML) และกฎหมายที่เกี่ยวข้อง
- เพื่อปกป้องสิทธิ์ ทรัพย์สิน หรือความปลอดภัยของ supperpg และสมาชิก
ผู้ให้บริการบุคคลที่สามทุกรายที่ supperpg ทำงานด้วยต้องลงนามในข้อตกลงการรักษาความลับ (NDA) และปฏิบัติตามมาตรฐานการคุ้มครองข้อมูลที่ supperpg กำหนด
คุกกี้และเทคโนโลยีติดตาม
supperpg ใช้คุกกี้และเทคโนโลยีที่คล้ายกันเพื่อปรับปรุงประสบการณ์การใช้งานของท่านบนแพลตฟอร์ม คุกกี้คือไฟล์ข้อมูลขนาดเล็กที่จัดเก็บบนอุปกรณ์ของท่านเมื่อท่านเยี่ยมชมเว็บไซต์
6.1 ประเภทคุกกี้ที่ supperpg ใช้
- คุกกี้จำเป็น (Essential Cookies): จำเป็นสำหรับการทำงานพื้นฐานของแพลตฟอร์ม เช่น การรักษาสถานะการเข้าสู่ระบบและความปลอดภัย ไม่สามารถปิดได้
- คุกกี้ประสิทธิภาพ (Performance Cookies): ช่วยให้ supperpg เข้าใจวิธีที่สมาชิกใช้งานแพลตฟอร์มเพื่อปรับปรุงบริการ
- คุกกี้การทำงาน (Functional Cookies): จดจำการตั้งค่าและความชอบของท่าน เช่น ภาษาและธีมที่เลือก
- คุกกี้การตลาด (Marketing Cookies): ใช้เพื่อแสดงโปรโมชั่นที่เกี่ยวข้องกับความสนใจของท่าน เปิดใช้งานเฉพาะเมื่อได้รับความยินยอม
ท่านสามารถจัดการการตั้งค่าคุกกี้ได้ผ่านเบราว์เซอร์ของท่าน อย่างไรก็ตาม การปิดคุกกี้บางประเภทอาจส่งผลต่อการทำงานของแพลตฟอร์ม supperpg
ความปลอดภัยของข้อมูลส่วนบุคคล
supperpg ลงทุนอย่างต่อเนื่องในระบบรักษาความปลอดภัยเพื่อปกป้องข้อมูลส่วนบุคคลของสมาชิกจากการเข้าถึงโดยไม่ได้รับอนุญาต การสูญหาย การเปิดเผย หรือการทำลาย
- การเข้ารหัส SSL 256-bit: ข้อมูลทั้งหมดที่รับส่งระหว่างอุปกรณ์ของท่านและเซิร์ฟเวอร์ supperpg ถูกเข้ารหัสด้วยมาตรฐาน TLS 1.3
- การเข้ารหัสข้อมูลในฐานข้อมูล: ข้อมูลสำคัญทั้งหมดถูกเข้ารหัสในระดับฐานข้อมูลด้วยอัลกอริทึม AES-256
- การยืนยันตัวตนสองขั้นตอน (2FA): supperpg รองรับและแนะนำให้สมาชิกเปิดใช้งาน 2FA เพื่อเพิ่มความปลอดภัยของบัญชี
- การตรวจสอบความปลอดภัยสม่ำเสมอ: supperpg ดำเนินการทดสอบเจาะระบบ (Penetration Testing) และตรวจสอบความปลอดภัยเป็นประจำ
- การควบคุมการเข้าถึง: พนักงาน supperpg สามารถเข้าถึงข้อมูลส่วนบุคคลได้เฉพาะเท่าที่จำเป็นสำหรับหน้าที่ของตนเท่านั้น
หากเกิดเหตุการณ์ละเมิดข้อมูลที่อาจส่งผลกระทบต่อสิทธิ์และเสรีภาพของท่าน supperpg จะแจ้งให้ท่านทราบภายใน 72 ชั่วโมงตามที่กฎหมาย PDPA กำหนด
ระยะเวลาการเก็บรักษาข้อมูล
supperpg เก็บรักษาข้อมูลส่วนบุคคลของท่านเป็นระยะเวลาที่จำเป็นสำหรับวัตถุประสงค์ที่ระบุในนโยบายนี้เท่านั้น โดยมีกรอบเวลาดังนี้
| ประเภทข้อมูล | ระยะเวลาเก็บรักษา | เหตุผล |
|---|---|---|
| ข้อมูลบัญชีสมาชิก | ตลอดอายุบัญชี + 5 ปี | ข้อกำหนดทางกฎหมาย |
| ประวัติธุรกรรม | 10 ปี | กฎหมายป้องกันการฟอกเงิน |
| บันทึกการเข้าสู่ระบบ | 2 ปี | ความปลอดภัยและการตรวจสอบ |
| เอกสาร KYC | 5 ปีหลังปิดบัญชี | ข้อกำหนดทางกฎหมาย |
| ข้อมูลการสื่อสาร | 3 ปี | การแก้ไขข้อพิพาท |
| ข้อมูลคุกกี้ | สูงสุด 13 เดือน | การวิเคราะห์การใช้งาน |
เมื่อครบกำหนดระยะเวลาการเก็บรักษา supperpg จะลบหรือทำให้ข้อมูลไม่สามารถระบุตัวตนได้อย่างปลอดภัยตามมาตรฐานสากล
สิทธิ์ของเจ้าของข้อมูลส่วนบุคคล
ภายใต้พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล (PDPA) ของประเทศไทย ท่านในฐานะเจ้าของข้อมูลม ีสิทธิ์ดังต่อไปนี้
- สิทธิ์ในการเข้าถึงข้อมูล (Right of Access): ท่านมีสิทธิ์ขอดูข้อมูลส่วนบุคคลที่ supperpg เก็บรักษาเกี่ยวกับท่าน รวมถึงวัตถุประสงค์การใช้งานและระยะเวลาการเก็บรักษา
- สิทธิ์ในการแก้ไขข้อมูล (Right of Rectification): ท่านมีสิทธิ์ขอแก้ไขข้อมูลที่ไม่ถูกต้องหรือไม่ครบถ้วนได้ตลอดเวลา
- สิทธิ์ในการลบข้อมูล (Right to Erasure): ท่านมีสิทธิ์ขอให้ supperpg ลบข้อมูลส่วนบุคคลของท่านเมื่อไม่มีความจำเป็นต้องเก็บรักษาอีกต่อไป ภายใต้ข้อจำกัดทางกฎหมาย
- สิทธิ์ในการจำกัดการประมวลผล (Right to Restriction): ท่านมีสิทธิ์ขอให้ supperpg จำกัดการประมวลผลข้อมูลของท่านในบางกรณี
- สิทธิ์ในการโอนย้ายข้อมูล (Right to Data Portability): ท่านมีสิทธิ์ขอรับข้อมูลส่วนบุคคลของท่านในรูปแบบที่อ่านได้ด้วยเครื่องเพื่อโอนย้ายไปยังผู้ให้บริการอื่น
- สิทธิ์ในการคัดค้าน (Right to Object): ท่านมีสิทธิ์คัดค้านการประมวลผลข้อมูลของท่านเพื่อวัตถุประสงค์ทางการตลาดได้ตลอดเวลา
- สิทธิ์ในการถอนความยินยอม (Right to Withdraw Consent): ท่านมีสิทธิ์ถอนความยินยอมที่เคยให้ไว้ได้ตลอดเวลา โดยไม่กระทบต่อความชอบด้วยกฎหมายของการประมวลผลก่อนหน้า
ท่านสามารถใช้สิทธิ์ข้างต้นได้โดยติดต่อทีมสนับสนุน supperpg ผ่านไลฟ์แชทตลอด 24 ชั่วโมง หรืออีเมล supperpg จะดำเนินการตามคำขอของท่านภายใน 30 วันนับจากวันที่ได้รับคำขอ
การโอนข้อมูลระหว่างประเทศ
ในบางกรณี supperpg อาจจำเป็นต้องโอนข้อมูลส่วนบุคคลของท่านไปยังเซิร์ฟเวอร์หรือผู้ให้บริการที่ตั้งอยู่นอกประเทศไทย เช่น ผู้ให้บริการซอฟต์แวร์เกมระดับนานาชาติหรือผู้ให้บริการโครงสร้างพื้นฐานคลาวด์
supperpg รับประกันว่าการโอนข้อมูลระหว่างประเทศทุกครั้งจะดำเนินการภายใต้มาตรการคุ้มครองที่เหมาะสม ได้แก่
- การโอนข้อมูลไปยังประเทศที่มีมาตรฐานการคุ้มครองข้อมูลเทียบเท่าหรือสูงกว่าประเทศไทยเท่านั้น
- การใช้ข้อสัญญามาตรฐาน (Standard Contractual Clauses) กับผู้รับข้อมูลในต่างประเทศ
- การตรวจสอบให้แน่ใจว่าผู้รับข้อมูลมีมาตรการรักษาความปลอดภัยที่เพียงพอ
supperpg จะแจ้งให้ท่านทราบหากมีการเปลี่ยนแปลงที่มีนัยสำคัญเกี่ยวกับประเทศปลายทางที่ข้อมูลของท่านอาจถูกโอนไป
การคุ้มครองผู้เยาว์
supperpg ให้บริการเฉพาะผู้ที่มีอายุ 20 ปีขึ้นไปเท่านั้น ตามกฎหมายไทย แพลตฟอร์มของ supperpg ไม่ได้ออกแบบมาสำหรับผู้เยาว์และ supperpg ไม่มีเจตนาเก็บรวบรวมข้อมูลส่วนบุคคลจากบุคคลที่มีอายุต่ำกว่า 20 ปี
supperpg มีมาตรการป้องกันการเข้าถึงของผู้เยาว์ดังนี้
- กระบวนการยืนยันอายุ (Age Verification) ในขั้นตอนการสมัครสมาชิก
- การตรวจสอบเอกสารยืนยันตัวตนที่แสดงวันเกิด
- การระงับบัญชีทันทีหากพบว่าสมาชิกมีอายุต่ำกว่า 20 ปี
- การลบข้อมูลส่วนบุคคลของผู้เยาว์ที่อาจเก็บรวบรวมโดยไม่ตั้งใจโดยทันที
หากท่านเชื่อว่าบุตรหลานหรือผู้เยาว์ในความดูแลของท่านได้ให้ข้อมูลส่วนบุคคลแก่ supperpg โปรดติดต่อเราทันทีที่ เราจะดำเนินการลบข้อมูลดังกล่าวโดยเร็วที่สุด
การติดต่อและร้องเรียน
หากท่านมีคำถาม ข้อสงสัย หรือต้องการใช้สิทธิ์ใดๆ ที่เกี่ยวข้องกับข้อมูลส่วนบุคคลของท่าน ท่านสามารถติดต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (Data Protection Officer) ของ supperpg ได้ผ่านช่องทางต่อไปนี้
- ไลฟ์แชท: ผ่านแพลตฟอร์ม supperpg ตลอด 24 ชั่วโมง ทุกวัน
- อีเมล: (ตอบกลับภายใน 2 วันทำการ)
- ให้บริการทั่วประเทศไทย: กรุงเทพฯ เชียงใหม่ ภูเก็ต พัทยา ขอนแก่น หาดใหญ่ อุดรธานี นครราชสีมา และทุกจังหวัด
หากท่านไม่พอใจกับการตอบสนองของ supperpg ท่านมีสิทธิ์ยื่นเรื่องร้องเรียนต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) ซึ่งเป็นหน่วยงานกำกับดูแลด้านการคุ้มครองข้อมูลส่วนบุคคลของประเทศไทย
supperpg มุ่งมั่นที่จะตอบสนองต่อคำขอเกี่ยวกับข้อมูลส่วนบุคคลทุกรายการภายใน 30 วันนับจากวันที่ได้รับคำขอ สำหรับคำขอที่ซับซ้อน supperpg อาจขยายระยะเวลาได้อีก 60 วัน โดยจะแจ้งให้ท่านทราบล่วงหน้า