นโยบายความเป็นส่วนตัว

ฉบับ 1.0 · มีผล: 19 พฤษภาคม 2569

1. ผู้ควบคุมข้อมูล

PKGameTopUp (“เรา”) เป็นแพลตฟอร์มบริการเติมเกมออนไลน์ ดำเนินงานตามสัญญา OVTU/69-05/002 กับ บริษัท โอเวอร์ท๊อปอัพ รับเติมเกมมือถือ จำกัด

ติดต่อ: [email protected]

2. ข้อมูลที่เก็บ

  • อีเมล + ชื่อแสดง (Supabase Auth)
  • ประเทศและสกุลเงินที่เลือก
  • Player ID ในเกม + Server ID (เก็บเพื่อเติมเกม)
  • ประวัติออเดอร์ + ยอด wallet balance
  • สลิปการโอน (เก็บไว้ 2 ปี เพื่อ audit)
  • IP address + User-Agent (security log)

3. เก็บไว้ทำอะไร

  • ดำเนินการเติมเกมตามคำสั่งซื้อ
  • ตรวจสอบการชำระเงิน (สลิป)
  • ป้องกันการทุจริต + ฟอกเงิน
  • ปฏิบัติตามกฎหมายภาษี + บัญชี
  • ติดต่อกลับเมื่อมีปัญหา

4. แชร์ข้อมูลกับใคร

เราแชร์เฉพาะข้อมูลที่จำเป็นกับ:

  • OverTopup — แค่ Player ID + จำนวนสินค้า (ไม่แชร์อีเมล/ชื่อจริง)
  • Supabase — host database + auth (ภายใต้สัญญา DPA)
  • DigitalOcean — host server (Singapore region)
  • SlipOK — ตรวจสลิปไทย (เฉพาะรูปสลิป)

เราไม่ขายข้อมูลส่วนบุคคลให้บุคคลที่สาม

5. ระยะเวลาเก็บข้อมูล

  • ประวัติออเดอร์/payment: 5 ปี (ตามกฎหมายภาษี)
  • สลิปการโอน: 2 ปี
  • Audit log: 1 ปี
  • ข้อมูล user หลังลบบัญชี: anonymize ภายใน 30 วัน (เก็บแค่ id + currency เพื่อ accounting)

6. สิทธิของคุณ

  • เข้าถึงข้อมูล: ขอดาวน์โหลดข้อมูลของตัวเองได้
  • แก้ไข: อัปเดตอีเมล/ชื่อใน Profile
  • ลบ: ขอลบบัญชี — เหลือเฉพาะ data ที่กฎหมายบังคับให้เก็บ
  • ถอนความยินยอม: ออกจากระบบเมื่อใดก็ได้
  • ร้องเรียน: สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.)

ใช้สิทธิ์ได้โดยส่งอีเมลถึง [email protected]

7. ความปลอดภัย

  • เก็บข้อมูล secret ใน environment variable ฝั่ง server เท่านั้น
  • การส่งข้อมูลใช้ HTTPS
  • Database เปิด RLS (row-level security)
  • Login ใช้ JWT + Supabase Auth (PBKDF2 hashing)
  • สลิป + ข้อมูล sensitive เก็บใน private storage

8. Cookies

เราใช้ cookies เฉพาะที่จำเป็นในการทำงาน (auth token, language preference) — ไม่ใช้ tracking/advertising cookies

9. การเปลี่ยนแปลง

หากมีการเปลี่ยนแปลง policy เราจะแจ้งทาง email + แสดง banner เพื่อให้ผู้ใช้ยอมรับใหม่