ข้อ 1
คำนิยามและขอบเขต
นโยบายความเป็นส่วนตัวฉบับนี้ ("นโยบาย") จัดทำขึ้นโดย pg404 เพื่ออธิบายแนวทางการเก็บรวบรวม ใช้ เปิดเผย และปกป้องข้อมูลส่วนบุคคลของสมาชิกและผู้เยี่ยมชมเว็บไซต์ pg404.net ทุกคน นโยบายนี้มีผลบังคับใช้กับการใช้งานแพลตฟอร์มทุกรูปแบบ ไม่ว่าจะผ่านเว็บเบราว์เซอร์หรืออุปกรณ์ใดก็ตาม
คำและวลีสำคัญในนโยบายฉบับนี้มีความหมายดังนี้
- "ข้อมูลส่วนบุคคล" หมายถึง ข้อมูลใดๆ ที่สามารถระบุตัวตนของบุคคลได้ ไม่ว่าทางตรงหรือทางอ้อม เช่น ชื่อ-นามสกุล หมายเลขโทรศัพท์ ที่อยู่อีเมล หมายเลขบัตรประชาชน ข้อมูลบัญชีธนาคาร และที่อยู่ IP
- "การประมวลผล" หมายถึง การดำเนินการใดๆ กับข้อมูลส่วนบุคคล ไม่ว่าจะเป็นการเก็บรวบรวม บันทึก จัดระเบียบ จัดเก็บ ปรับปรุง เปิดเผย โอน หรือลบทำลาย
- "เจ้าของข้อมูล" หมายถึง สมาชิกหรือบุคคลใดก็ตามที่ข้อมูลส่วนบุคคลนั้นเป็นของ
- "ผู้ควบคุมข้อมูล" หมายถึง pg404 ในฐานะผู้กำหนดวัตถุประสงค์และวิธีการประมวลผลข้อมูลส่วนบุคคล
- "PDPA" หมายถึง พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 ของประเทศไทย
ขอบเขตการบังคับใช้: นโยบายนี้ครอบคลุมข้อมูลส่วนบุคคลทั้งหมดที่ pg404 เก็บรวบรวมจากสมาชิกในประเทศไทย รวมถึงผู้ที่เข้าถึงแพลตฟอร์มจากกรุงเทพฯ เชียงใหม่ ภูเก็ต พัทยา ขอนแก่น หาดใหญ่ อุดรธานี นครราชสีมา และทุกจังหวัดทั่วประเทศ
ข้อ 2
ข้อมูลที่เราเก็บรวบรวม
pg404 เก็บรวบรวมข้อมูลส่วนบุคคลเฉพาะที่จำเป็นต่อการให้บริการเท่านั้น โดยแบ่งออกเป็นประเภทดังต่อไปนี้
| ประเภทข้อมูล |
รายละเอียด |
วิธีการเก็บ |
| ข้อมูลตัวตน |
ชื่อ-นามสกุล วันเกิด หมายเลขบัตรประชาชน |
แบบฟอร์มสมัครสมาชิก |
| ข้อมูลติดต่อ |
หมายเลขโทรศัพท์ ที่อยู่อีเมล |
แบบฟอร์มสมัครสมาชิก |
| ข้อมูลทางการเงิน |
หมายเลขบัญชีธนาคาร ชื่อธนาคาร ประวัติธุรกรรม |
การฝาก-ถอนเงิน |
| ข้อมูลการใช้งาน |
ประวัติการเดิมพัน เกมที่เล่น ระยะเวลาการใช้งาน |
ระบบอัตโนมัติ |
| ข้อมูลทางเทคนิค |
ที่อยู่ IP ประเภทเบราว์เซอร์ ระบบปฏิบัติการ |
คุกกี้และ Log Files |
| ข้อมูลการยืนยันตัวตน |
สำเนาบัตรประชาชน เอกสารยืนยันที่อยู่ |
กระบวนการ KYC |
ข้อมูลที่ละเอียดอ่อน: pg404 ไม่เก็บข้อมูลที่ละเอียดอ่อน เช่น ข้อมูลสุขภาพ ความเชื่อทางศาสนา หรือความคิดเห็นทางการเมือง เว้นแต่จะได้รับความยินยอมอย่างชัดแจ้งและมีความจำเป็นตามกฎหมาย
ข้อ 3
วัตถุประสงค์การใช้ข้อมูล
pg404 ใช้ข้อมูลส่วนบุคคลของสมาชิกเพื่อวัตถุประสงค์ที่ชัดเจนและจำกัดเฉพาะที่จำเป็นเท่านั้น ดังนี้
- การให้บริการ: เพื่อสร้างและจัดการบัญชีสมาชิก ประมวลผลธุรกรรมฝาก-ถอนเงิน และให้บริการเดิมพันออนไลน์ทุกประเภท
- การยืนยันตัวตน: เพื่อตรวจสอบอายุ (20 ปีบริบูรณ์ขึ้นไป) และยืนยันตัวตนของสมาชิกตามกฎหมาย AML และ KYC
- การสื่อสาร: เพื่อส่งการแจ้งเตือนธุรกรรม ข้อมูลโปรโมชั่น และการอัปเดตสำคัญเกี่ยวกับบัญชีของคุณ
- การปรับปรุงบริการ: เพื่อวิเคราะห์พฤติกรรมการใช้งานและปรับปรุงประสบการณ์ของสมาชิกให้ดียิ่งขึ้น
- การป้องกันการทุจริต: เพื่อตรวจจับและป้องกันกิจกรรมที่น่าสงสัย การฉ้อโกง และการฟอกเงิน
- การปฏิบัติตามกฎหมาย: เพื่อปฏิบัติตามข้อกำหนดทางกฎหมายและการกำกับดูแลที่เกี่ยวข้อง
- การพนันอย่างมีความรับผิดชอบ: เพื่อติดตามพฤติกรรมการเดิมพันและให้ความช่วยเหลือแก่สมาชิกที่อาจมีความเสี่ยงด้านการพนัน
ฐานทางกฎหมาย: การประมวลผลข้อมูลของ pg404 อาศัยฐานทางกฎหมายตาม PDPA ได้แก่ ความยินยอม การปฏิบัติตามสัญญา การปฏิบัติตามกฎหมาย และประโยชน์อันชอบธรรม แล้วแต่กรณี
ข้อ 4
การเปิดเผยข้อมูลต่อบุคคลที่สาม
pg404 ไม่ขาย ให้เช่า หรือแลกเปลี่ยนข้อมูลส่วนบุคคลของสมาชิกกับบุคคลภายนอกเพื่อวัตถุประสงค์เชิงพาณิชย์เด็ดขาด อย่างไรก็ตาม อาจมีการเปิดเผยข้อมูลในกรณีจำเป็นดังต่อไปนี้
- ผู้ให้บริการชำระเงิน: TrueMoney Wallet, PromptPay, K PLUS, SCB Easy, Krungthai, Bangkok Bank, Krungsri และ TMB เพื่อประมวลผลธุรกรรมทางการเงิน โดยผู้ให้บริการเหล่านี้ผูกพันตามสัญญาการรักษาความลับ
- ผู้ให้บริการเทคโนโลยี: บริษัทที่ให้บริการโครงสร้างพื้นฐานด้านไอที การรักษาความปลอดภัย และการวิเคราะห์ข้อมูล ซึ่งทำงานในนามของ pg404 เท่านั้น
- หน่วยงานกำกับดูแล: เมื่อได้รับคำสั่งจากหน่วยงานบังคับใช้กฎหมาย ศาล หรือหน่วยงานรัฐบาลที่มีอำนาจตามกฎหมายไทย
- การป้องกันการฟอกเงิน: ธุรกรรมที่น่าสงสัยอาจถูกรายงานต่อสำนักงานป้องกันและปราบปรามการฟอกเงิน (ปปง.) ตามที่กฎหมายกำหนด
ข้อตกลงกับบุคคลที่สาม: ผู้ให้บริการภายนอกทุกรายที่ pg404 ทำงานด้วยต้องลงนามในข้อตกลงการประมวลผลข้อมูล (Data Processing Agreement) และปฏิบัติตามมาตรฐานความปลอดภัยที่ pg404 กำหนดอย่างเคร่งครัด
ข้อ 5
การรักษาความปลอดภัยของข้อมูล
pg404 ลงทุนอย่างต่อเนื่องในมาตรการรักษาความปลอดภัยของข้อมูลเพื่อปกป้องข้อมูลส่วนบุคคลของสมาชิกจากการเข้าถึงโดยไม่ได้รับอนุญาต การสูญหาย การเปลี่ยนแปลง หรือการเปิดเผยโดยมิชอบ มาตรการที่เราใช้ประกอบด้วย
- การเข้ารหัส SSL/TLS 256-bit: ข้อมูลทุกชิ้นที่รับส่งระหว่างอุปกรณ์ของคุณกับเซิร์ฟเวอร์ pg404 ถูกเข้ารหัสอย่างสมบูรณ์
- การเข้ารหัสฐานข้อมูล: ข้อมูลที่จัดเก็บในฐานข้อมูลถูกเข้ารหัสด้วยอัลกอริทึมมาตรฐานอุตสาหกรรม
- การควบคุมการเข้าถึง: เฉพาะพนักงานที่ได้รับอนุญาตเท่านั้นที่สามารถเข้าถึงข้อมูลส่วนบุคคลของสมาชิก และต้องผ่านการยืนยันตัวตนหลายชั้น
- การตรวจสอบความปลอดภัย: ระบบของเราได้รับการตรวจสอบและทดสอบความปลอดภัยอย่างสม่ำเสมอโดยผู้เชี่ยวชาญอิสระ
- การสำรองข้อมูล: ข้อมูลสำรองถูกจัดเก็บในสถานที่ที่ปลอดภัยและแยกจากระบบหลัก เพื่อป้องกันการสูญหายจากเหตุสุดวิสัย
- การตรวจจับการบุกรุก: ระบบ IDS/IPS ทำงานตลอด 24 ชั่วโมงเพื่อตรวจจับและป้องกันการโจมตีทางไซเบอร์
ในกรณีเกิดเหตุละเมิดข้อมูล: หากเกิดเหตุการณ์ที่ข้อมูลส่วนบุคคลของสมาชิกอาจถูกละเมิด pg404 จะแจ้งให้สมาชิกที่ได้รับผลกระทบทราบภายใน 72 ชั่วโมง และรายงานต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคลตามที่กฎหมายกำหนด
ข้อ 6
คุกกี้และเทคโนโลยีติดตาม
pg404 ใช้คุกกี้และเทคโนโลยีที่คล้ายคลึงกันเพื่อปรับปรุงประสบการณ์การใช้งานของสมาชิก คุกกี้ที่เราใช้แบ่งออกเป็น 4 ประเภทหลัก
- คุกกี้ที่จำเป็น (Essential Cookies): จำเป็นสำหรับการทำงานพื้นฐานของเว็บไซต์ เช่น การรักษาสถานะการเข้าสู่ระบบและความปลอดภัย ไม่สามารถปิดได้
- คุกกี้เพื่อประสิทธิภาพ (Performance Cookies): ช่วยให้เราเข้าใจว่าสมาชิกใช้งานเว็บไซต์อย่างไร เพื่อปรับปรุงประสิทธิภาพและความเร็ว
- คุกกี้เพื่อการทำงาน (Functional Cookies): จดจำการตั้งค่าและความชอบของสมาชิก เช่น ภา
ษาและธีมที่เลือก เพื่อมอบประสบการณ์ที่เป็นส่วนตัวมากขึ้น
- คุกกี้เพื่อการวิเคราะห์ (Analytics Cookies): รวบรวมข้อมูลสถิติการใช้งานในรูปแบบที่ไม่ระบุตัวตน เพื่อช่วยให้เราพัฒนาบริการได้ตรงจุดยิ่งขึ้น
คุณสามารถจัดการการตั้งค่าคุกกี้ได้ผ่านเบราว์เซอร์ของคุณ อย่างไรก็ตาม การปิดคุกกี้บางประเภทอาจส่งผลต่อการทำงานของเว็บไซต์และประสบการณ์การใช้งานของคุณ
Local Storage และ Session Storage: นอกจากคุกกี้แล้ว pg404 อาจใช้ Local Storage และ Session Storage ของเบราว์เซอร์เพื่อจัดเก็บข้อมูลชั่วคราวที่จำเป็นสำหรับการทำงานของแพลตฟอร์ม ข้อมูลเหล่านี้จะถูกลบโดยอัตโนมัติเมื่อปิดเบราว์เซอร์หรือออกจากระบบ
ข้อ 7
ระยะเวลาการเก็บรักษาข้อมูล
pg404 เก็บรักษาข้อมูลส่วนบุคคลของสมาชิกเป็นระยะเวลาที่จำเป็นเท่านั้น โดยพิจารณาจากวัตถุประสงค์ของการเก็บรวบรวมและข้อกำหนดทางกฎหมายที่เกี่ยวข้อง
| ประเภทข้อมูล |
ระยะเวลาเก็บรักษา |
เหตุผล |
| ข้อมูลบัญชีสมาชิก |
ตลอดอายุบัญชี + 5 ปี |
ข้อกำหนดทางกฎหมาย AML |
| ประวัติธุรกรรม |
7 ปีนับจากวันทำธุรกรรม |
กฎหมายภาษีและการเงิน |
| ข้อมูลการยืนยันตัวตน (KYC) |
5 ปีหลังปิดบัญชี |
กฎหมายป้องกันการฟอกเงิน |
| บันทึกการสื่อสาร |
3 ปี |
การแก้ไขข้อพิพาท |
| ข้อมูลการใช้งาน |
2 ปี |
การปรับปรุงบริการ |
| Log Files ทางเทคนิค |
90 วัน |
ความปลอดภัยของระบบ |
เมื่อครบกำหนดระยะเวลาการเก็บรักษา pg404 จะลบหรือทำให้ข้อมูลไม่สามารถระบุตัวตนได้อย่างปลอดภัย โดยใช้วิธีการที่ได้มาตรฐานและไม่สามารถกู้คืนได้
ข้อ 8
สิทธิของเจ้าของข้อมูล
ภายใต้พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล (PDPA) พ.ศ. 2562 สมาชิก pg404 ทุกคนมีสิทธิ์ดังต่อไปนี้เกี่ยวกับข้อมูลส่วนบุคคลของตน
👁️
สิทธิ์เข้าถึงข้อมูล
ขอดูข้อมูลส่วนบุคคลที่เราเก็บไว้ได้ตลอดเวลา
✏️
สิทธิ์แก้ไขข้อมูล
ขอแก้ไขข้อมูลที่ไม่ถูกต้องหรือไม่ครบถ้วน
🗑️
สิทธิ์ลบข้อมูล
ขอให้ลบข้อมูลเมื่อไม่มีความจำเป็นอีกต่อไป
⏸️
สิทธิ์ระงับการใช้ข้อมูล
ขอให้หยุดประมวลผลข้อมูลชั่วคราวได้
📦
สิทธิ์ในการโอนย้ายข้อมูล
ขอรับสำเนาข้อมูลในรูปแบบที่ใช้งานได้
🚫
สิทธิ์คัดค้านการประมวลผล
คัดค้านการใช้ข้อมูลเพื่อวัตถุประสงค์บางอย่าง
↩️
สิทธิ์ถอนความยินยอม
ถอนความยินยอมที่เคยให้ไว้ได้ทุกเมื่อ
⚖️
สิทธิ์ร้องเรียน
ร้องเรียนต่อสำนักงานคณะกรรมการ PDPA ได้
ในการใช้สิทธิ์ดังกล่าว สมาชิกสามารถติดต่อทีมงาน pg404 ผ่านอีเมล [email protected] หรือช่องทางซัพพอร์ตออนไลน์ เราจะดำเนินการตามคำขอของคุณภายใน 30 วันนับจากวันที่ได้รับคำขอ และอาจขอเอกสารยืนยันตัวตนเพื่อความปลอดภัย
ข้อจำกัดของสิทธิ์: การใช้สิทธิ์บางประการอาจถูกจำกัดในกรณีที่ขัดต่อข้อกำหนดทางกฎหมาย เช่น การเก็บรักษาข้อมูลตามกฎหมาย AML หรือการป้องกันการฟอกเงิน ซึ่ง pg404 จะแจ้งให้คุณทราบถึงเหตุผลอย่างชัดเจน
ข้อ 9
การโอนข้อมูลระหว่างประเทศ
ในบางกรณี pg404 อาจจำเป็นต้องโอนข้อมูลส่วนบุคคลของสมาชิกไปยังเซิร์ฟเวอร์หรือผู้ให้บริการที่ตั้งอยู่นอกประเทศไทย การโอนข้อมูลดังกล่าวจะเกิดขึ้นเฉพาะเมื่อ
- ประเทศปลายทางมีมาตรฐานการคุ้มครองข้อมูลที่เพียงพอตามที่คณะกรรมการ PDPA กำหนด
- มีมาตรการคุ้มครองที่เหมาะสม เช่น ข้อสัญญามาตรฐาน (Standard Contractual Clauses) หรือกฎเกณฑ์ขององค์กรที่มีผลผูกพัน
- ได้รับความยินยอมอย่างชัดแจ้งจากเจ้าของข้อมูล หรือมีความจำเป็นตามกฎหมาย
pg404 ให้ความสำคัญกับการปกป้องข้อมูลของสมาชิกชาวไทยทุกคน ไม่ว่าจะอยู่ที่ใดในโลก และจะไม่โอนข้อมูลไปยังประเทศที่ไม่มีมาตรการคุ้มครองที่เพียงพอ
ข้อ 10
การแก้ไขนโยบาย
pg404 ขอสงวนสิทธิ์ในการแก้ไขหรือปรับปรุงนโยบายความเป็นส่วนตัวฉบับนี้ได้ตลอดเวลา เพื่อให้สอดคล้องกับการเปลี่ยนแปลงของกฎหมาย เทคโนโลยี หรือการดำเนินธุรกิจ
เมื่อมีการแก้ไขที่มีนัยสำคัญ pg404 จะแจ้งให้สมาชิกทราบผ่านช่องทางดังนี้
- การแจ้งเตือนผ่านอีเมลที่ลงทะเบียนไว้ล่วงหน้าอย่างน้อย 14 วัน
- การแสดงแบนเนอร์แจ้งเตือนบนหน้าเว็บไซต์หลัก
- การแจ้งเตือนผ่านระบบข้อความภายในแพลตฟอร์ม
การที่สมาชิกยังคงใช้งานแพลตฟอร์ม pg404 ต่อไปหลังจากที่นโยบายที่แก้ไขแล้วมีผลบังคับใช้ ถือว่าสมาชิกยอมรับนโยบายฉบับใหม่นั้น หากสมาชิกไม่เห็นด้วยกับการเปลี่ยนแปลง สามารถปิดบัญชีได้โดยติดต่อทีมซัพพอร์ต
วันที่มีผลบังคับใช้: นโยบายความเป็นส่วนตัวฉบับปัจจุบันนี้มีผลบังคับใช้ตั้งแต่วันที่ 1 มกราคม 2569 (2026) เป็นต้นไป
ข้อ 11
การติดต่อเจ้าหน้าที่คุ้มครองข้อมูล
pg404 ได้แต่งตั้งเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (Data Protection Officer — DPO) เพื่อดูแลการปฏิบัติตาม PDPA และรับเรื่องร้องเรียนที่เกี่ยวข้องกับการคุ้มครองข้อมูลโดยเฉพาะ
หากคุณมีคำถาม ข้อสงสัย หรือต้องการใช้สิทธิ์ใดๆ ที่ระบุในนโยบายฉบับนี้ สามารถติดต่อได้ผ่านช่องทางต่อไปนี้
- อีเมล: [email protected] (ทีมงานตอบกลับภายใน 24-48 ชั่วโมง)
- ช่องทางซัพพอร์ตออนไลน์: ผ่านระบบแชทสดบนแพลตฟอร์ม pg404 ตลอด 24 ชั่วโมง 7 วันต่อสัปดาห์
การร้องเรียนต่อหน่วยงานกำกับดูแล: หากคุณเชื่อว่า pg404 ประมวลผลข้อมูลส่วนบุคคลของคุณโดยไม่ชอบด้วยกฎหมาย คุณมีสิทธิ์ยื่นเรื่องร้องเรียนต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) ได้โดยตรง