นโยบายความเป็นส่วนตัว
ฉบับ 1.0 · มีผล: 19 พฤษภาคม 2569
1. ผู้ควบคุมข้อมูล
PKGameTopUp (“เรา”) เป็นแพลตฟอร์มบริการเติมเกมออนไลน์ ดำเนินงานตามสัญญา OVTU/69-05/002 กับ บริษัท โอเวอร์ท๊อปอัพ รับเติมเกมมือถือ จำกัด
ติดต่อ: [email protected]
2. ข้อมูลที่เก็บ
- อีเมล + ชื่อแสดง (Supabase Auth)
- ประเทศและสกุลเงินที่เลือก
- Player ID ในเกม + Server ID (เก็บเพื่อเติมเกม)
- ประวัติออเดอร์ + ยอด wallet balance
- สลิปการโอน (เก็บไว้ 2 ปี เพื่อ audit)
- IP address + User-Agent (security log)
3. เก็บไว้ทำอะไร
- ดำเนินการเติมเกมตามคำสั่งซื้อ
- ตรวจสอบการชำระเงิน (สลิป)
- ป้องกันการทุจริต + ฟอกเงิน
- ปฏิบัติตามกฎหมายภาษี + บัญชี
- ติดต่อกลับเมื่อมีปัญหา
4. แชร์ข้อมูลกับใคร
เราแชร์เฉพาะข้อมูลที่จำเป็นกับ:
- OverTopup — แค่ Player ID + จำนวนสินค้า (ไม่แชร์อีเมล/ชื่อจริง)
- Supabase — host database + auth (ภายใต้สัญญา DPA)
- DigitalOcean — host server (Singapore region)
- SlipOK — ตรวจสลิปไทย (เฉพาะรูปสลิป)
เราไม่ขายข้อมูลส่วนบุคคลให้บุคคลที่สาม
5. ระยะเวลาเก็บข้อมูล
- ประวัติออเดอร์/payment: 5 ปี (ตามกฎหมายภาษี)
- สลิปการโอน: 2 ปี
- Audit log: 1 ปี
- ข้อมูล user หลังลบบัญชี: anonymize ภายใน 30 วัน (เก็บแค่ id + currency เพื่อ accounting)
6. สิทธิของคุณ
- เข้าถึงข้อมูล: ขอดาวน์โหลดข้อมูลของตัวเองได้
- แก้ไข: อัปเดตอีเมล/ชื่อใน Profile
- ลบ: ขอลบบัญชี — เหลือเฉพาะ data ที่กฎหมายบังคับให้เก็บ
- ถอนความยินยอม: ออกจากระบบเมื่อใดก็ได้
- ร้องเรียน: สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.)
ใช้สิทธิ์ได้โดยส่งอีเมลถึง [email protected]
7. ความปลอดภัย
- เก็บข้อมูล secret ใน environment variable ฝั่ง server เท่านั้น
- การส่งข้อมูลใช้ HTTPS
- Database เปิด RLS (row-level security)
- Login ใช้ JWT + Supabase Auth (PBKDF2 hashing)
- สลิป + ข้อมูล sensitive เก็บใน private storage
8. Cookies
เราใช้ cookies เฉพาะที่จำเป็นในการทำงาน (auth token, language preference) — ไม่ใช้ tracking/advertising cookies
9. การเปลี่ยนแปลง
หากมีการเปลี่ยนแปลง policy เราจะแจ้งทาง email + แสดง banner เพื่อให้ผู้ใช้ยอมรับใหม่