นโยบายความเป็นส่วนตัวฉบับนี้อธิบายวิธีที่ griiv เก็บรวบรวม ใช้ และปกป้องข้อมูลส่วนบุคคลของสมาชิก สอดคล้องกับพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล (PDPA) ของประเทศไทย
หลักการคุ้มครองข้อมูล
เราเชื่อว่าความไว้วางใจของสมาชิกคือสิ่งที่สำคัญที่สุด นโยบายความเป็นส่วนตัวของ griiv จึงถูกออกแบบมาเพื่อให้คุณมั่นใจได้ทุกขั้นตอน
ข้อมูลทุกชิ้นที่รับส่งระหว่างอุปกรณ์ของคุณกับเซิร์ฟเวอร์ griiv ถูกเข้ารหัสด้วย SSL 256-bit ทำให้ไม่มีผู้ใดสามารถดักจับหรืออ่านข้อมูลได้
griiv ไม่เคยและจะไม่มีวันขายหรือแลกเปลี่ยนข้อมูลส่วนบุคคลของสมาชิกให้กับบุคคลที่สามเพื่อวัตถุประสงค์ทางการตลาดโดยเด็ดขาด
นโยบายและขั้นตอนการจัดการข้อมูลทั้งหมดของ griiv ถูกออกแบบให้สอดคล้องกับพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 อย่างครบถ้วน
ข้อมูลของสมาชิกถูกจัดเก็บในเซิร์ฟเวอร์ที่มีระบบรักษาความปลอดภัยหลายชั้น มีการสำรองข้อมูลสม่ำเสมอและตรวจสอบการเข้าถึงทุกครั้ง
สมาชิกสามารถเลือกรับหรือไม่รับการแจ้งเตือนและข้อความทางการตลาดจาก griiv ได้ตลอดเวลาผ่านการตั้งค่าในบัญชีของตัวเอง
สมาชิกมีสิทธิ์เต็มที่ในการขอดู แก้ไข หรือลบข้อมูลส่วนบุคคลของตนเองได้ทุกเมื่อโดยติดต่อทีมงาน griiv ผ่านช่องทางที่กำหนด
นโยบายความเป็นส่วนตัวฉบับนี้มีผลบังคับใช้กับสมาชิกและผู้เยี่ยมชมเว็บไซต์ griiv.net ทุกคน การใช้งานแพลตฟอร์มถือว่าท่านรับทราบและยอมรับนโยบายฉบับนี้แล้ว
griiv ในฐานะผู้ให้บริการแพลตฟอร์มเดิมพันออนไลน์สำหรับนักเดิมพันชาวไทย ตระหนักดีว่าข้อมูลส่วนบุคคลของสมาชิกทุกคนเป็นสิ่งที่ต้องได้รับการปกป้องอย่างจริงจัง นโยบายความเป็นส่วนตัวฉบับนี้จัดทำขึ้นเพื่ออธิบายอย่างชัดเจนและโปร่งใสว่า griiv เก็บรวบรวมข้อมูลอะไรบ้าง นำไปใช้ทำอะไร เปิดเผยให้ใครบ้าง และปกป้องข้อมูลเหล่านั้นอย่างไร
นโยบายนี้ครอบคลุมการดำเนินงานทั้งหมดของ griiv บนเว็บไซต์ griiv.net รวมถึงแอปพลิเคชันบนอุปกรณ์เคลื่อนที่ (หากมี) และช่องทางการสื่อสารทุกรูปแบบระหว่าง griiv กับสมาชิก ไม่ว่าจะเป็นอีเมล SMS หรือการแจ้งเตือนในแพลตฟอร์ม
griiv ดำเนินการภายใต้กรอบกฎหมายของประเทศไทย โดยเฉพาะอย่างยิ่งพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) ซึ่งกำหนดหน้าที่และมาตรฐานที่ผู้ควบคุมข้อมูลต้องปฏิบัติตาม และ griiv ยึดมั่นในการปฏิบัติตามกฎหมายดังกล่าวอย่างเคร่งครัด
ฐานทางกฎหมาย: griiv ประมวลผลข้อมูลส่วนบุคคลของสมาชิกบนฐานความยินยอม ความจำเป็นในการปฏิบัติตามสัญญา และประโยชน์โดยชอบด้วยกฎหมาย ตามที่กำหนดในมาตรา 24 แห่ง พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562
เมื่อสมาชิกสมัครบัญชีหรือใช้บริการของ griiv ข้อมูลที่เราเก็บรวบรวมโดยตรงจากท่าน ได้แก่:
เมื่อท่านเข้าใช้งานเว็บไซต์ griiv ระบบจะเก็บข้อมูลทางเทคนิคบางอย่างโดยอัตโนมัติเพื่อให้บริการได้อย่างราบรื่นและปลอดภัย:
ในบางกรณี griiv อาจได้รับข้อมูลของท่านจากแหล่งภายนอกที่เชื่อถือได้ เช่น ผู้ให้บริการตรวจสอบตัวตน (Identity Verification Provider) หรือผู้ให้บริการชำระเงิน เพื่อยืนยันความถูกต้องของข้อมูลที่ท่านให้ไว้และป้องกันการฉ้อโกง
| ประเภทข้อมูล | แหล่งที่มา | ความจำเป็น |
|---|---|---|
| ข้อมูลส่วนตัว (ชื่อ, วันเกิด) | สมาชิกกรอกเอง | จำเป็นสำหรับการสมัคร |
| ข้อมูลบัญชีธนาคาร | สมาชิกกรอกเอง | จำเป็นสำหรับการฝาก-ถอน |
| IP address / อุปกรณ์ | เก็บอัตโนมัติ | จำเป็นสำหรับความปลอดภัย |
| ประวัติการเดิมพัน | เก็บอัตโนมัติ | จำเป็นสำหรับการให้บริการ |
| ข้อมูลยืนยันตัวตน (KYC) | สมาชิกส่งเอกสาร | จำเป็นตามกฎหมาย |
griiv ใช้ข้อมูลส่วนบุคคลของสมาชิกเพื่อวัตถุประสงค์ที่ชัดเจนและจำเป็นเท่านั้น โดยไม่มีการนำไปใช้เกินกว่าที่ระบุไว้ในนโยบายฉบับนี้ วัตถุประสงค์หลักมีดังนี้:
griiv ใช้ข้อมูลเพื่อการตลาดเฉพาะในกรณีที่สมาชิกให้ความยินยอมอย่างชัดเจนเท่านั้น สมาชิกสามารถถอนความยินยอมนี้ได้ตลอดเวลาผ่านการตั้งค่าในบัญชีหรือโดยติดต่อทีมงาน
griiv ไม่ขาย ไม่ให้เช่า และไม่แลกเปลี่ยนข้อมูลส่วนบุคคลของสมาชิกกับบุคคลภายนอกเพื่อประโยชน์ทางการค้าโดยเด็ดขาด อย่างไรก็ตาม มีบางกรณีที่ griiv จำเป็นต้องแบ่งปันข้อมูลกับบุคคลที่สามที่เชื่อถือได้เพื่อให้บริการดำเนินได้อย่างราบรื่น:
griiv อาจเปิดเผยข้อมูลส่วนบุคคลของสมาชิกในกรณีต่อไปนี้โดยไม่จำเป็นต้องได้รับความยินยอม:
ผู้ให้บริการที่สามทุกรายที่ griiv ว่าจ้างต้องผ่านการตรวจสอบและลงนามในข้อตกลงการประมวลผลข้อมูล (Data Processing Agreement) ที่มีมาตรฐานไม่ต่ำกว่าที่กฎหมาย PDPA กำหนด
griiv ใช้คุกกี้และเทคโนโลยีที่คล้ายกัน เช่น Local Storage และ Session Storage เพื่อให้ประสบการณ์การใช้งานเว็บไซต์ราบรื่นและเป็นส่วนตัวมากขึ้น
สมาชิกสามารถควบคุมและลบคุกกี้ได้ผ่านการตั้งค่าของเบราว์เซอร์ที่ใช้งาน อย่างไรก็ตาม การปิดคุกกี้บางประเภทอาจส่งผลให้ฟีเจอร์บางอย่างของเว็บไซต์ griiv ทำงานไม่ได้ตามปกติ
หมายเหตุ: griiv ไม่ใช้คุกกี้จากบุคคลที่สามเพื่อติดตามพฤติกรรมการท่องเว็บของสมาชิกนอกแพลตฟอร์ม griiv
griiv ลงทุนอย่างจริงจังในระบบและมาตรการรักษาความปลอดภัยของข้อมูลสมาชิก เพราะเราเข้าใจว่าความเชื่อมั่นของสมาชิกคือรากฐานของธุรกิจ มาตรการที่ griiv ใช้ครอบคลุมหลายระดับ:
หากสมาชิกสังเกตเห็นกิจกรรมที่น่าสงสัยในบัญชีหรือเชื่อว่าข้อมูลการเข้าสู่ระบบอาจถูกเปิดเผย กรุณาติดต่อทีมงาน griiv ผ่านแชทสดทันทีและเปลี่ยนรหัสผ่านโดยเร็วที่สุด
ในฐานะเจ้าของข้อมูลส่วนบุคคล สมาชิก griiv ทุกคนมีสิทธิ์ตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 ครบถ้วน ดังนี้:
สิทธิ์ตาม PDPA
ท่านมีสิทธิ์ขอดูข้อมูลส่วนบุคคลที่ griiv เก็บไว้เกี่ยวกับตัวท่านได้ทุกเมื่อ และขอรับสำเนาข้อมูลดังกล่าวในรูปแบบที่อ่านได้
หากข้อมูลส่วนบุคคลของท่านไม่ถูกต้องหรือไม่สมบูรณ์ ท่านมีสิทธิ์ขอให้ griiv แก้ไขให้ถูกต้องได้ทันที
ท่านสามารถขอให้ griiv ลบข้อมูลส่วนบุคคลของท่านได้ เว้นแต่มีเหตุผลทางกฎหมายที่ต้องเก็บไว้
ท่านมีสิทธิ์ขอให้ griiv ระงับการประมวลผลข้อมูลของท่านชั่วคราวในกรณีที่มีข้อโต้แย้งเกี่ยวกับความถูกต้องของข้อมูล
ท่านมีสิทธิ์คัดค้านการประมวลผลข้อมูลส่วนบุคคลของท่านในกรณีที่ griiv ประมวลผลบนฐานประโยชน์โดยชอบด้วยกฎหมาย
ท่านมีสิทธิ์ขอรับข้อมูลส่วนบุคคลของท่านในรูปแบบที่สามารถนำไปใช้กับผู้ให้บริการรายอื่นได้ (Data Portability)
วิธีใช้สิทธิ์: ส่งคำร้องขอผ่านอีเมล support@griiv.net หรือแชทสดบนเว็บไซต์ griiv จะดำเนินการภายใน 30 วันนับจากวันที่ได้รับคำร้อง โดยไม่มีค่าใช้จ่ายสำหรับคำร้องที่สมเหตุสมผล
griiv เก็บรักษาข้อมูลส่วนบุคคลของสมาชิกเฉพาะในช่วงเวลาที่จำเป็นสำหรับวัตถุประสงค์ที่ระบุไว้เท่านั้น หรือตามที่กฎหมายกำหนด ระยะเวลาการเก็บข้อมูลแต่ละประเภทมีดังนี้:
| ประเภทข้อมูล | ระยะเวลาเก็บรักษา | เหตุผล |
|---|---|---|
| ข้อมูลบัญชีสมาชิก | ตลอดอายุบัญชี + 5 ปี | ข้อกำหนดทางกฎหมาย |
| ประวัติธุรกรรมทางการเงิน | 10 ปีนับจากวันทำธุรกรรม | กฎหมายบัญชีและภาษี |
| เอกสาร KYC | 5 ปีหลังปิดบัญชี | กฎหมายป้องกันการฟอกเงิน |
| ประวัติการเดิมพัน | 3 ปีนับจากวันเล่น | การตรวจสอบและข้อพิพาท |
| Log การเข้าสู่ระบบ | 1 ปี | ความปลอดภัยของบัญชี |
| ข้อมูลการตลาด | จนกว่าจะถอนความยินยอม | ตามความยินยอมของสมาชิก |
เมื่อครบกำหนดระยะเวลาการเก็บข้อมูล griiv จะดำเนินการลบหรือทำลายข้อมูลอย่างปลอดภัยตามมาตรฐานสากล โดยใช้วิธีที่ทำให้ไม่สามารถกู้คืนหรือระบุตัวตนได้อีก
ในบางกรณี griiv อาจจำเป็นต้องโอนหรือประมวลผลข้อมูลส่วนบุคคลของสมาชิกในต่างประเทศ เช่น เมื่อใช้บริการผู้ให้บริการเกมหรือโครงสร้างพื้นฐานระบบคลาวด์ที่มีเซิร์ฟเวอร์ตั้งอยู่ในต่างประเทศ
ในทุกกรณีดังกล่าว griiv จะดำเนินการเพื่อให้มั่นใจว่าประเทศปลายทางมีมาตรฐานการคุ้มครองข้อมูลที่เพียงพอ หรือมีมาตรการป้องกันที่เหมาะสม เช่น การทำสัญญาตามแบบมาตรฐาน (Standard Contractual Clauses) หรือการได้รับความยินยอมอย่างชัดแจ้งจากสมาชิก
ความมั่นใจให้ท่าน: griiv จะไม่โอนข้อมูลของสมาชิกไปยังประเทศที่คณะกรรมการคุ้มครองข้อมูลส่วนบุคคลของไทยพิจารณาว่ามีมาตรฐานการคุ้มครองข้อมูลไม่เพียงพอ เว้นแต่จะมีมาตรการเพิ่มเติมที่รับรองความปลอดภัยของข้อมูลสมาชิก
griiv ขอสงวนสิทธิ์ในการปรับปรุงนโยบายความเป็นส่วนตัวฉบับนี้เป็นครั้งคราวเพื่อให้สะท้อนถึงการเปลี่ยนแปลงของกฎหมาย เทคโนโลยี หรือบริการของ griiv เมื่อมีการเปลี่ยนแปลงที่มีนัยสำคัญ griiv จะแจ้งให้สมาชิกทราบผ่านช่องทางดังนี้:
การเปลี่ยนแปลงจะมีผลบังคับใช้ภายใน 7 วันนับจากวันที่ประกาศ ยกเว้นกรณีที่จำเป็นต้องมีผลทันทีเพื่อเหตุผลด้านความปลอดภัยหรือตามคำสั่งของหน่วยงานกำกับดูแล การที่สมาชิกยังคงใช้งานแพลตฟอร์ม griiv ต่อไปหลังจากที่นโยบายมีการเปลี่ยนแปลงถือว่าสมาชิกยอมรับนโยบายฉบับใหม่แล้ว
สมาชิกสามารถตรวจสอบวันที่อัปเดตล่าสุดของนโยบายได้จากส่วน "อัปเดตล่าสุด" ที่ระบุไว้ด้านบนของเอกสารนี้เสมอ
หากท่านมีคำถาม ข้อสงสัย หรือต้องการใช้สิทธิ์ใดๆ ที่เกี่ยวข้องกับข้อมูลส่วนบุคคลของท่านตามนโยบายฉบับนี้ ท่านสามารถติดต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (Data Protection Officer) ของ griiv ได้ผ่านช่องทางต่อไปนี้:
หากท่านเชื่อว่า griiv ไม่ได้ปฏิบัติตามนโยบายความเป็นส่วนตัวหรือ พ.ร.บ. PDPA ท่านมีสิทธิ์ยื่นเรื่องร้องเรียนต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) ซึ่งเป็นหน่วยงานกำกับดูแลอิสระตามกฎหมายไทย