ความปลอดภัยสูงสุด
pgalot ใช้การเข้ารหัส SSL 256-bit และมาตรการความปลอดภัยระดับองค์กรเพื่อปกป้องข้อมูลส่วนบุคคลของท่านทุกขณะ
ความโปร่งใส
เราอธิบายอย่างชัดเจนว่าเก็บข้อมูลอะไร เพราะอะไร และนำไปใช้อย่างไร ไม่มีการซ่อนเงื่อนหรือใช้ภาษาทางกฎหมายที่เข้าใจยาก
สิทธิ์ของท่าน
ท่านมีสิทธิ์เต็มที่ในการเข้าถึง แก้ไข ลบ และจำกัดการใช้ข้อมูลส่วนบุคคลของท่านตามที่กฎหมาย PDPA กำหนด
ไม่ขายข้อมูล
pgalot ไม่เคยและจะไม่มีวันขายข้อมูลส่วนบุคคลของสมาชิกให้กับบุคคลที่สามเพื่อวัตถุประสงค์ทางการค้าใดๆ
การเก็บข้อมูลที่จำกัด
เราเก็บข้อมูลเฉพาะที่จำเป็นและเก็บเพียงในระยะเวลาที่กำหนด เมื่อหมดความจำเป็นข้อมูลจะถูกลบหรือทำให้ไม่สามารถระบุตัวตนได้
ติดต่อเจ้าหน้าที่ DPO
pgalot มีเจ้าหน้าที่คุ้มครองข้อมูล (DPO) พร้อมรับเรื่องร้องเรียนและคำถามเกี่ยวกับความเป็นส่วนตัวของท่านตลอดเวลา
สารบัญ
1. ผู้ควบคุมข้อมูลส่วนบุคคล 2. ข้อมูลที่เราเก็บรวบรวม 3. วิธีการเก็บรวบรวมข้อมูล 4. วัตถุประสงค์การใช้ข้อมูล 5. ฐานทางกฎหมาย 6. การเปิดเผยข้อมูลแก่บุคคลที่สาม 7. การโอนข้อมูลระหว่างประเทศ 8. ระยะเวลาการเก็บรักษาข้อมูล 9. คุกกี้และเทคโนโลยีติดตาม 10. สิทธิ์ของเจ้าของข้อมูล 11. ความปลอดภัยของข้อมูล 12. การเปลี่ยนแปลงนโยบาย 13. ติดต่อ DPOนโยบายความเป็นส่วนตัวฉบับนี้ ("นโยบาย") ใช้บังคับกับการเก็บรวบรวม ใช้ เปิดเผย และประมวลผลข้อมูลส่วนบุคคลของผู้ใช้งานเว็บไซต์ pgalot ทั้งหมด pgalot มุ่งมั่นปฏิบัติตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) และกฎหมายคุ้มครองความเป็นส่วนตัวที่เกี่ยวข้องอย่างเคร่งครัด
1. ผู้ควบคุมข้อมูลส่วนบุคคล
pgalot ทำหน้าที่เป็นผู้ควบคุมข้อมูลส่วนบุคคล (Data Controller) ตามความหมายในพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 pgalot มีหน้าที่กำหนดวัตถุประสงค์และวิธีการประมวลผลข้อมูลส่วนบุคคลของผู้ใช้ทั้งหมดที่เข้าใช้งานเว็บไซต์และบริการของ pgalot
ข้อมูลติดต่อ: [email protected]
2. ข้อมูลส่วนบุคคลที่ pgalot เก็บรวบรวม
pgalot อาจเก็บรวบรวมข้อมูลส่วนบุคคลของท่านในหลายประเภท ดังนี้
| ประเภทข้อมูล | ตัวอย่าง | จำเป็น/ไม่จำเป็น |
|---|---|---|
| ข้อมูลประจำตัว | ชื่อ-นามสกุล วันเกิด อายุ | จำเป็น |
| ข้อมูลติดต่อ | อีเมล เบอร์โทรศัพท์ | จำเป็น |
| ข้อมูลบัญชี | ชื่อผู้ใช้ รหัสผ่าน (เข้ารหัส) | จำเป็น |
| ข้อมูลการใช้งาน | หน้าที่เยี่ยมชม เวลาใช้งาน ประวัติการค้นหา | อัตโนมัติ |
| ข้อมูลทางเทคนิค | IP address ประเภทเบราว์เซอร์ ระบบปฏิบัติการ | อัตโนมัติ |
| ข้อมูลอุปกรณ์ | Device ID รุ่นโทรศัพท์ | อัตโนมัติ |
pgalot ไม่เก็บข้อมูลทางการเงินที่ละเอียดอ่อน เช่น หมายเลขบัตรเครดิตหรือข้อมูลบัญชีธนาคารโดยตรง การชำระเงินผ่านช่องทางอย่าง PromptPay หรือ TrueMoney Wallet ดำเนินการผ่านผู้ให้บริการชำระเงินที่ได้รับอนุญาตซึ่งมีนโยบายความเป็นส่วนตัวของตนเอง
3. วิธีการเก็บรวบรวมข้อมูล
pgalot เก็บรวบรวมข้อมูลส่วนบุคคลผ่านช่องทางต่างๆ ดังนี้
- การลงทะเบียนและใช้บัญชี: เมื่อท่านสมัครสมาชิกหรือล็อกอินเข้าใช้ pgalot
- การกรอกแบบฟอร์ม: เมื่อท่านติดต่อทีมงาน ส่งคำถาม หรือกรอกข้อมูลในช่องทางต่างๆ
- การใช้งานเว็บไซต์: ข้อมูลที่เก็บโดยอัตโนมัติผ่านคุกกี้ เว็บบีคอน และเทคโนโลยีที่คล้ายกัน
- การโต้ตอบกับเนื้อหา: การคลิก การค้นหา และพฤติกรรมการใช้งานบนแพลตฟอร์ม pgalot
- บุคคลที่สาม: ข้อมูลที่ได้รับจากพาร์ทเนอร์ทางธุรกิจภายใต้ข้อตกลงการประมวลผลข้อมูลที่เหมาะสม
4. วัตถุประสงค์การใช้ข้อมูลส่วนบุคคล
pgalot ใช้ข้อมูลส่วนบุคคลของท่านเพื่อวัตถุประสงค์ดังต่อไปนี้
- การให้บริการ: จัดการบัญชี ประมวลผลคำขอ และให้การสนับสนุนด้านเทคนิค
- การพัฒนาบริการ: วิเคราะห์พฤติกรรมการใช้งานเพื่อปรับปรุงประสบการณ์ผู้ใช้บน pgalot
- การสื่อสาร: ส่งข่าวสาร อัปเดต และข้อมูลที่เกี่ยวข้องกับบัญชีของท่าน (เฉพาะเมื่อได้รับความยินยอม)
- ความปลอดภัย: ตรวจจับและป้องกันการฉ้อโกง การละเมิด และกิจกรรมที่น่าสงสัย
- การปฏิบัติตามกฎหมาย: ปฏิบัติตามข้อกำหนดทางกฎหมายและกฎระเบียบที่บังคับใช้
- การวิเคราะห์: สร้างสถิติและรายงานในรูปแบบที่ไม่สามารถระบุตัวตนได้
5. ฐานทางกฎหมายในการประมวลผลข้อมูล
pgalot อาศัยฐานทางกฎหมายดังต่อไปนี้ในการประมวลผลข้อมูลส่วนบุคคลของท่าน
- ความยินยอม (Consent): สำหรับการส่งอีเมลการตลาด การใช้คุกกี้ที่ไม่จำเป็น และการประมวลผลข้อมูลที่ละเอียดอ่อน
- การปฏิบัติตามสัญญา (Contract): สำหรับการดำเนินการที่จำเป็นในการให้บริการตามข้อกำหนดการใช้งาน
- ประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interest): สำหรับการรักษาความปลอดภัย การป้องกันการฉ้อโกง และการปรับปรุงบริการ
- การปฏิบัติตามกฎหมาย (Legal Obligation): เมื่อมีข้อกำหนดทางกฎหมายที่กำหนดให้ต้องประมวลผลข้อมูล
6. การเปิดเผยข้อมูลแก่บุคคลที่สาม
pgalot จะไม่ขาย ให้เช่า หรือแลกเปลี่ยนข้อมูลส่วนบุคคลของท่านกับบุคคลภายนอกเพื่อวัตถุประสงค์ทางการค้า อย่างไรก็ตาม pgalot อาจเปิดเผยข้อมูลในกรณีดังต่อไปนี้
- ผู้ให้บริการ (Service Providers): บริษัทที่ให้บริการในนาม pgalot เช่น การวิเคราะห์ข้อมูล การรักษาความปลอดภัย ภายใต้ข้อตกลงการประมวลผลข้อมูลที่เข้มงวด
- หน่วยงานรัฐ: เมื่อมีคำสั่งศาล หมายเรียก หรือกฎหมายกำหนดให้ต้องเปิดเผย
- การโอนกิจการ: ในกรณีที่มีการควบรวม ซื้อกิจการ หรือโอนสินทรัพย์ โดยผู้รับโอนต้องปฏิบัติตามนโยบายนี้
- ความยินยอมของท่าน: เมื่อท่านให้ความยินยอมอย่างชัดแจ้งสำหรับการเปิดเผยเฉพาะกรณี
7. การโอนข้อมูลระหว่างประเทศ
ในบางกรณี pgalot อาจต้องโอนข้อมูลส่วนบุคคลไปยังเซิร์ฟเวอร์หรือผู้ให้บริการที่ตั้งอยู่ในต่างประเทศ pgalot จะดำเนินการดังกล่าวเฉพาะเมื่อ
- ประเทศปลายทางมีมาตรฐานการคุ้มครองข้อมูลที่เหมาะสมตามที่คณะกรรมการคุ้มครองข้อมูลส่วนบุคคลรับรอง
- มีมาตรการคุ้มครองที่เหมาะสม เช่น ข้อสัญญามาตรฐาน (Standard Contractual Clauses)
- ท่านให้ความยินยอมอย่างชัดแจ้งสำหรับการโอนข้อมูลดังกล่าว
8. ระยะเวลาการเก็บรักษาข้อมูล
pgalot เก็บรักษาข้อมูลส่วนบุคคลเพียงเท่าที่จำเป็นสำหรับวัตถุประสงค์ที่กำหนด หรือตามที่กฎหมายกำหนด โดยทั่วไป
- ข้อมูลบัญชีที่ใช้งาน: เก็บตลอดระยะเวลาที่บัญชียังใช้งานอยู่ บวกเพิ่ม 2 ปีหลังปิดบัญชี
- ข้อมูลการใช้งาน: เก็บนาน 13 เดือนนับจากวันที่เก็บ
- ข้อมูลทางเทคนิคและล็อก: เก็บนาน 90 วัน เพื่อวัตถุประสงค์ด้านความปลอดภัย
- ข้อมูลตามกฎหมาย: เก็บตามระยะเวลาที่กฎหมายกำหนด (สูงสุด 10 ปี สำหรับบางประเภท)
เมื่อครบกำหนดการเก็บรักษา pgalot จะลบหรือทำให้ข้อมูลไม่สามารถระบุตัวตนได้อย่างปลอดภัย
9. คุกกี้และเทคโนโลยีการติดตาม
pgalot ใช้คุกกี้และเทคโนโลยีที่คล้ายกันเพื่อปรับปรุงประสบการณ์การใช้งาน คุกกี้ที่ pgalot ใช้แบ่งออกเป็น
- คุกกี้ที่จำเป็น (Essential Cookies): จำเป็นสำหรับการทำงานพื้นฐานของเว็บไซต์ ไม่สามารถปิดได้
- คุกกี้การวิเคราะห์ (Analytics Cookies): ช่วยให้เข้าใจวิธีที่ผู้ใช้โต้ตอบกับ pgalot (ต้องได้รับความยินยอม)
- คุกกี้การทำงาน (Functional Cookies): จดจำการตั้งค่าและปรับแต่งประสบการณ์ (ต้องได้รับความยินยอม)
ท่านสามารถจัดการการตั้งค่าคุกกี้ได้ผ่านเบราว์เซอร์ของท่าน การปิดคุกกี้บางประเภทอาจส่งผลต่อการใช้งานบางส่วนของเว็บไซต์ pgalot
10. สิทธิ์ของเจ้าของข้อมูลส่วนบุคคล
ภายใต้ PDPA ท่านมีสิทธิ์ต่างๆ เกี่ยวกับข้อมูลส่วนบุคคลของท่าน
- สิทธิ์การเข้าถึง (Right to Access): ขอสำเนาข้อมูลส่วนบุคคลที่ pgalot เก็บรักษาของท่านได้
- สิทธิ์การแก้ไข (Right to Rectification): ขอแก้ไขข้อมูลที่ไม่ถูกต้องหรือไม่สมบูรณ์
- สิทธิ์การลบ (Right to Erasure): ขอลบข้อมูลเมื่อไม่มีความจำเป็นอีกต่อไป
- สิทธิ์การจำกัดการประมวลผล (Right to Restriction): ขอจำกัดการใช้ข้อมูลในบางกรณี
- สิทธิ์การคัดค้าน (Right to Object): คัดค้านการประมวลผลที่อาศัยประโยชน์โดยชอบด้วยกฎหมาย
- สิทธิ์การโอนถ่ายข้อมูล (Right to Data Portability): ขอรับข้อมูลในรูปแบบที่อ่านได้ด้วยเครื่อง
- สิทธิ์การถอนความยินยอม: ถอนความยินยอมที่ให้ไว้ได้ตลอดเวลาโดยไม่กระทบสิทธิ์ที่เกิดขึ้นก่อนหน้า
เพื่อใช้สิทธิ์เหล่านี้ กรุณาติดต่อ pgalot ผ่านอีเมล [email protected] pgalot จะดำเนินการตอบสนองภายใน 30 วันนับจากวันที่ได้รับคำขอ
11. มาตรการความปลอดภัยของข้อมูล
pgalot ใช้มาตรการรักษาความปลอดภัยหลายชั้นเพื่อปกป้องข้อมูลส่วนบุคคลของท่าน ซึ่งรวมถึง
- การเข้ารหัสข้อมูลระหว่างการส่ง (SSL/TLS 256-bit)
- การเข้ารหัสข้อมูลในระบบจัดเก็บ (Encryption at Rest)
- การควบคุมการเข้าถึงแบบ Role-Based Access Control (RBAC)
- การตรวจสอบและบันทึกกิจกรรมการเข้าถึงข้อมูล (Audit Logs)
- การทดสอบความปลอดภัยและการประเมินช่องโหว่เป็นประจำ
- การฝึกอบรมพนักงานด้านความปลอดภัยและการคุ้มครองข้อมูล
แม้ pgalot จะใช้มาตรการที่เหมาะสม แต่ไม่สามารถรับประกันความปลอดภัย 100% จากการโจมตีทางไซเบอร์ได้ หากเกิดการละเมิดข้อมูล pgalot จะแจ้งเตือนผู้ใช้และหน่วยงานที่เกี่ยวข้องภายในระยะเวลาที่กฎหมายกำหนด
12. การเปลี่ยนแปลงนโยบายความเป็นส่วนตัว
pgalot สงวนสิทธิ์ในการปรับปรุงนโยบายนี้เป็นครั้งคราวเพื่อให้สอดคล้องกับการเปลี่ยนแปลงของกฎหมาย เทคโนโลยี หรือการดำเนินธุรกิจ การเปลี่ยนแปลงจะมีผลทันทีเมื่อเผยแพร่บนเว็บไซต์ pgalot
สำหรับการเปลี่ยนแปลงที่มีนัยสำคัญ pgalot จะแจ้งให้ผู้ใช้ทราบผ่านอีเมลหรือประกาศบนเว็บไซต์ล่วงหน้าไม่น้อยกว่า 30 วัน ท่านมีหน้าที่ตรวจสอบนโยบายนี้เป็นระยะ
13. ติดต่อเจ้าหน้าที่คุ้มครองข้อมูล (DPO)
pgalot ได้แต่งตั้งเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (Data Protection Officer - DPO) เพื่อดูแลการปฏิบัติตามกฎหมายคุ้มครองข้อมูล
ติดต่อ DPO: [email protected]
หากท่านมีข้อกังวล คำถาม หรือต้องการใช้สิทธิ์ตาม PDPA กรุณาติดต่อผ่านอีเมลดังกล่าว เราจะตอบกลับภายใน 30 วันทำการ
นโยบายความเป็นส่วนตัวฉบับนี้มีผลบังคับใช้ตั้งแต่วันที่ 1 มกราคม 2026
ข้อมูลของท่านอยู่ในมือที่ปลอดภัย
pgalot ดูแลข้อมูลของสมาชิกด้วยมาตรฐานสูงสุด สำรวจบริการของเราได้อย่างมั่นใจ
อายุ 20 ปีขึ้นไปเท่านั้น เนื้อหาเพื่อข้อมูลเท่านั้น