นโยบายความเป็นส่วนตัวและ PDPA
มีผลตั้งแต่ 8 สิงหาคม 2569 · เวอร์ชันเอกสาร 1.0
นโยบายนี้อธิบายข้อมูลที่ GOTCHA เก็บ เหตุผลที่ใช้ ระยะเวลา การเปิดเผย มาตรการคุ้มครอง และสิทธิของเจ้าของข้อมูลตามกฎหมายคุ้มครองข้อมูลส่วนบุคคล
ข้อมูลที่เราเก็บ
เราเก็บข้อมูลบัญชี เช่น ชื่อ อีเมล เบอร์โทร ที่อยู่จัดส่ง และสถานะบัญชี รวมถึงข้อมูลการทำรายการ เลขอ้างอิง อุปกรณ์ IP และ Audit Log ที่จำเป็น
เราไม่จัดเก็บเลขบัตรเต็ม CVV หรือรหัส OTP ข้อมูลการชำระเงินที่ละเอียดอยู่กับ Hosted Checkout ของผู้ให้บริการ
วัตถุประสงค์การใช้ข้อมูล
ใช้เพื่อยืนยันตัวตน ให้บริการ Draw/แต้ม/Bag/Buyback/Shipping/Referral ป้องกันการใช้ซ้ำ ตรวจสอบรายการ ช่วยเหลือลูกค้า และปฏิบัติตามกฎหมาย
การวิเคราะห์ใช้ข้อมูลเท่าที่จำเป็นเพื่อปรับปรุงความเสถียร ความปลอดภัย และประสบการณ์ใช้งาน
การเก็บรักษา
เก็บข้อมูลตามระยะเวลาที่จำเป็นต่อบริการ ภาระบัญชี ข้อพิพาท ความปลอดภัย และกฎหมาย เมื่อพ้นความจำเป็นจะลบ ทำลาย หรือทำให้ไม่สามารถระบุตัวบุคคลได้
Audit Log ที่เกี่ยวข้องกับยอด สิทธิ์ และกฎรางวัลอาจต้องเก็บนานกว่าข้อมูลทั่วไปเพื่อความถูกต้องในการตรวจสอบ
สิทธิของเจ้าของข้อมูล
ผู้ใช้สามารถขอเข้าถึง แก้ไข คัดค้าน จำกัด ลบ หรือโอนข้อมูลตามเงื่อนไข PDPA และถอนความยินยอมที่อาศัยฐานความยินยอม
บางคำขออาจไม่สามารถดำเนินการได้ทั้งหมดเมื่อเรามีหน้าที่ตามกฎหมายหรือจำเป็นต่อการก่อตั้ง/ใช้/ต่อสู้สิทธิเรียกร้อง
การรักษาความปลอดภัย
ใช้ HTTPS, การควบคุมสิทธิ์ตามบทบาท, Secret Management, Rate Limit, Transaction Lock, Backup และ Audit Log
ไม่มีระบบใดปลอดภัยสมบูรณ์ ผู้ใช้ควรใช้รหัสผ่านเฉพาะ เปิดใช้งาน MFA เมื่อมี และไม่ส่งรหัสลับให้บุคคลอื่น
ติดต่อและใช้สิทธิ
ส่งคำขอพร้อมข้อมูลยืนยันตัวตนเท่าที่จำเป็นมาที่ privacy@ggotchago.com เราจะตอบกลับภายในระยะเวลาตามกฎหมาย
ข้อร้องเรียนสามารถส่งต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคลตามช่องทางทางการ