นโยบายความเป็นส่วนตัวฉบับนี้มีผลบังคับใช้กับการใช้งานแพลตฟอร์ม thb22 ทั้งหมด รวมถึงเว็บไซต์ thb22.org และบริการที่เกี่ยวข้องทุกอย่าง การที่คุณใช้งานแพลตฟอร์มถือว่ายอมรับนโยบายนี้
1. บทนำและขอบเขตของนโยบาย
thb22 ("เรา", "ของเรา") ตระหนักดีว่าความเป็นส่วนตัวของข้อมูลเป็นสิทธิ์พื้นฐานของบุคคลทุกคน เราดำเนินการตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล (PDPA) ของประเทศไทย รวมถึงมาตรฐานสากลอื่นๆ ที่เกี่ยวข้อง เพื่อให้มั่นใจว่าข้อมูลส่วนบุคคลของสมาชิกทุกคนได้รับการจัดการอย่างถูกต้อง โปร่งใส และปลอดภัย
นโยบายฉบับนี้อธิบายรายละเอียดว่า thb22 เก็บรวบรวมข้อมูลประเภทใด นำไปใช้เพื่อวัตถุประสงค์ใด เปิดเผยให้บุคคลที่สามในกรณีใดบ้าง และมาตรการใดที่เราใช้ปกป้องข้อมูลของคุณ นโยบายนี้ใช้บังคับกับสมาชิกทุกคนที่สมัครและใช้บริการ thb22 ไม่ว่าจะอยู่ที่กรุงเทพ เชียงใหม่ ภูเก็ต หรือที่ใดก็ตามในประเทศไทย
2. ข้อมูลส่วนบุคคลที่เราเก็บรวบรวม
thb22 เก็บรวบรวมข้อมูลส่วนบุคคลจากสมาชิกในหลายรูปแบบ ทั้งข้อมูลที่สมาชิกให้โดยตรงและข้อมูลที่ระบบเก็บรวบรวมโดยอัตโนมัติ ดังนี้
2.1 ข้อมูลที่สมาชิกให้โดยตรง
| ประเภทข้อมูล | รายละเอียด | จำเป็นหรือไม่ |
|---|---|---|
| ข้อมูลส่วนตัว | ชื่อ-นามสกุล วันเกิด เพศ | จำเป็น |
| ข้อมูลติดต่อ | เบอร์มือถือ อีเมล | จำเป็น |
| ข้อมูลบัญชีธนาคาร | ชื่อธนาคาร ชื่อบัญชี เลขบัญชี | จำเป็น (สำหรับฝาก-ถอน) |
| เอกสารยืนยันตัวตน | สำเนาบัตรประชาชน (เฉพาะเมื่อร้องขอ KYC) | ตามเงื่อนไข |
2.2 ข้อมูลที่เก็บรวบรวมโดยอัตโนมัติ
- ข้อมูลอุปกรณ์: หมายเลข IP, ประเภทเบราว์เซอร์, ระบบปฏิบัติการ, ประเภทอุปกรณ์
- ข้อมูลการใช้งาน: หน้าที่เข้าชม, เวลาที่ใช้บนแพลตฟอร์ม, เกมที่เล่น
- ข้อมูลธุรกรรม: ประวัติการฝาก-ถอน, ประวัติการเดิมพัน, ยอดคงเหลือ
- ข้อมูล Cookies และ Session: เพื่อรักษาสถานะการล็อกอินและประสบการณ์ผู้ใช้
- ข้อมูลตำแหน่งโดยประมาณ: จาก IP Address เพื่อการตรวจสอบความปลอดภัย
3. วัตถุประสงค์ในการใช้ข้อมูลส่วนบุคคล
thb22 ใช้ข้อมูลส่วนบุคคลของสมาชิกเพื่อวัตถุประสงค์ที่ชัดเจนและจำเป็นเท่านั้น ดังนี้
- การให้บริการ: ยืนยันตัวตน จัดการบัญชี ประมวลผลธุรกรรมฝาก-ถอนเงิน และให้บริการเกมต่างๆ
- ความปลอดภัย: ตรวจจับการฉ้อโกง ป้องกันการเข้าถึงโดยไม่ได้รับอนุญาต และปฏิบัติตามมาตรการ AML (Anti-Money Laundering)
- การปรับปรุงบริการ: วิเคราะห์พฤติกรรมการใช้งานเพื่อพัฒนาประสบการณ์ผู้ใช้และปรับปรุงแพลตฟอร์ม
- การสื่อสาร: ส่งการแจ้งเตือนบัญชี ข้อมูลโปรโมชั่น และการอัปเดตสำคัญ
- ซัพพอร์ต: ตอบคำถามและแก้ไขปัญหาของสมาชิกอย่างมีประสิทธิภาพ
- การปฏิบัติตามกฎหมาย: ดำเนินการตามข้อกำหนดของกฎหมายที่บังคับใช้
thb22 ยึดหลัก "ใช้น้อยที่สุดเท่าที่จำเป็น" (Data Minimization) โดยจะไม่เก็บหรือใช้ข้อมูลเกินกว่าที่จำเป็นสำหรับวัตถุประสงค์ที่ระบุไว้
4. การเปิดเผยข้อมูลให้บุคคลที่สาม
thb22 ไม่ขาย ให้เช่า หรือแลกเปลี่ยนข้อมูลส่วนบุคคลของสมาชิกกับบุคคลที่สามเพื่อวัตถุประสงค์ทางการตลาด อย่างไรก็ตาม เราอาจเปิดเผยข้อมูลในกรณีต่อไปนี้
- ผู้ให้บริการชำระเงิน: ธนาคาร PromptPay TrueMoney และผู้ให้บริการชำระเงินอื่นๆ เพื่อประมวลผลธุรกรรม
- ผู้พัฒนาเกม: ค่ายเกมที่ thb22 ให้บริการ ในขอบเขตที่จำเป็นสำหรับการให้บริการเกม
- ผู้ให้บริการโครงสร้างพื้นฐาน: บริการ Cloud และ Hosting ที่ช่วยให้แพลตฟอร์มทำงานได้
- หน่วยงานกำกับดูแล: หน่วยงานภาครัฐหรือบังคับใช้กฎหมายเมื่อมีคำสั่งทางกฎหมาย
- การป้องกันการฉ้อโกง: บริษัทตรวจสอบยืนยันตัวตนและป้องกันการฟอกเงิน
ผู้รับข้อมูลทุกรายถูกกำหนดด้วยสัญญาให้ปกป้องข้อมูลตามมาตรฐานที่ thb22 กำหนด และใช้ข้อมูลได้เฉพาะตามวัตถุประสงค์ที่ระบุเท่านั้น
5. Cookies และเทคโนโลยีการติดตาม
5.1 ประเภท Cookies ที่ thb22 ใช้
| ประเภท Cookie | วัตถุประสงค์ | ระยะเวลา |
|---|---|---|
| Essential Cookies | รักษาสถานะล็อกอิน ความปลอดภัย Session | Session |
| Functional Cookies | จดจำการตั้งค่า ภาษา ประสิทธิภาพการใช้งาน | 1 ปี |
| Analytics Cookies | วิเคราะห์พฤติกรรมผู้ใช้เพื่อพัฒนาบริการ | 2 ปี |
5.2 การจัดการ Cookies
สมาชิกสามารถปิดการใช้งาน Cookies บางประเภทได้ผ่านการตั้งค่าเบราว์เซอร์ อย่างไรก็ตาม การปิด Essential Cookies อาจส่งผลให้บางฟีเจอร์ของแพลตฟอร์มทำงานได้ไม่สมบูรณ์
6. มาตรการความปลอดภัยของข้อมูล
thb22 ลงทุนอย่างต่อเนื่องในมาตรการรักษาความปลอดภัยข้อมูลระดับสูงสุด ซึ่งรวมถึง
- การเข้ารหัสข้อมูลทุกการรับ-ส่งด้วย SSL/TLS 256-bit
- การเก็บรหัสผ่านด้วย bcrypt hash ที่ไม่สามารถถอดรหัสกลับได้
- ระบบ Firewall และการตรวจจับการบุกรุก (IDS/IPS) ตลอด 24 ชั่วโมง
- การเข้ารหัสข้อมูลสำคัญที่จัดเก็บในฐานข้อมูล (Data at Rest Encryption)
- การสำรองข้อมูลอัตโนมัติและการกู้คืนระบบฉุกเฉิน
- การตรวจสอบความปลอดภัยโดยผู้เชี่ยวชาญภายนอก (Penetration Testing) เป็นประจำ
- การควบคุมสิทธิ์การเข้าถึงข้อมูล (RBAC) ให้เฉพาะพนักงานที่จำเป็น
แม้ thb22 จะใช้มาตรการความปลอดภัยสูงสุด แต่ไม่มีระบบใดที่ปลอดภัย 100% หากคุณสงสัยว่าบัญชีถูกเข้าถึงโดยไม่ได้รับอนุญาต กรุณาติดต่อทีมซัพพอร์ต thb22 ทันที
7. ระยะเวลาการเก็บรักษาข้อมูล
thb22 เก็บรักษาข้อมูลส่วนบุคคลตามระยะเวลาที่จำเป็นสำหรับวัตถุประสงค์ที่เก็บรวบรวม หรือตามที่กฎหมายกำหนด
- ข้อมูลบัญชีที่ใช้งานอยู่: ตลอดระยะเวลาที่บัญชียังเปิดใช้งาน
- ข้อมูลธุรกรรมทางการเงิน: อย่างน้อย 5 ปีหลังทำธุรกรรม ตามข้อกำหนดกฎหมายการเงิน
- บันทึกการยืนยันตัวตน (KYC): อย่างน้อย 5 ปีหลังปิดบัญชี
- ข้อมูล Log การใช้งาน: สูงสุด 2 ปีเพื่อวัตถุประสงค์ความปลอดภัย
- หลังปิดบัญชี: ข้อมูลที่ไม่จำเป็นตามกฎหมายจะถูกลบหรือทำให้ไม่สามารถระบุตัวตนได้
8. สิทธิ์ของเจ้าของข้อมูล (Data Subject Rights)
ภายใต้ PDPA และกฎหมายที่เกี่ยวข้อง สมาชิก thb22 ทุกคนมีสิทธิ์ดังต่อไปนี้
- สิทธิ์เข้าถึงข้อมูล (Right of Access): ขอดูข้อมูลส่วนบุคคลที่ thb22 เก็บรวบรวมไว้
- สิทธิ์แก้ไขข้อมูล (Right to Rectification): ขอแก้ไขข้อมูลที่ไม่ถูกต้องหรือไม่สมบูรณ์
- สิทธิ์ลบข้อมูล (Right to Erasure): ขอลบข้อมูลในกรณีที่กฎหมายอนุญาต
- สิทธิ์จำกัดการประมวลผล (Right to Restriction): ขอให้หยุดประมวลผลข้อมูลชั่วคราว
- สิทธิ์ถ่ายโอนข้อมูล (Right to Portability): ขอรับข้อมูลในรูปแบบที่สามารถโอนย้ายได้
- สิทธิ์คัดค้าน (Right to Object): คัดค้านการประมวลผลข้อมูลในบางกรณี
ในการใช้สิทธิ์เหล่านี้ กรุณาติดต่อทีมซัพพอร์ต thb22 ผ่านไลฟ์แชท เราจะดำเนินการภายใน 30 วันนับจากวันที่ได้รับคำขอ
9. การถ่ายโอนข้อมูลไปต่างประเทศ
เนื่องจาก thb22 ใช้บริการโครงสร้างพื้นฐานระบบคลาวด์และผู้ให้บริการเทคโนโลยีจากต่างประเทศบางราย ข้อมูลส่วนบุคคลของสมาชิกอาจถูกประมวลผลหรือจัดเก็บในเซิร์ฟเวอร์ที่ตั้งอยู่นอกประเทศไทย
ในกรณีดังกล่าว thb22 จะดำเนินการให้มั่นใจว่าการถ่ายโอนข้อมูลเป็นไปตามมาตรฐานที่กฎหมายกำหนด โดยกำหนดให้ผู้รับข้อมูลต่างประเทศต้องมีมาตรการคุ้มครองข้อมูลในระดับที่เทียบเท่าหรือสูงกว่า PDPA
10. การคุ้มครองผู้เยาว์
thb22 ไม่อนุญาตให้บุคคลที่มีอายุต่ำกว่า 20 ปีใช้บริการแพลตฟอร์มโดยเด็ดขาด เราไม่ตั้งใจเก็บรวบรวมข้อมูลส่วนบุคคลของผู้ที่มีอายุต่ำกว่าเกณฑ์
thb22 ให้บริการสำหรับผู้ที่มีอายุ 20 ปีขึ้นไปเท่านั้น หากเราพบว่ามีการเก็บข้อมูลของผู้เยาว์โดยไม่ตั้งใจ เราจะดำเนินการลบข้อมูลนั้นทันทีและปิดบัญชีที่เกี่ยวข้อง
11. การเปลี่ยนแปลงนโยบายความเป็นส่วนตัว
thb22 ขอสงวนสิทธิ์ปรับปรุงนโยบายความเป็นส่วนตัวได้เมื่อจำเป็น โดยจะแจ้งให้สมาชิกทราบผ่านการแจ้งเตือนบนเว็บไซต์หรืออีเมลที่ลงทะเบียนไว้ ล่วงหน้าไม่น้อยกว่า 14 วันก่อนมีผล ยกเว้นกรณีฉุกเฉินด้านความปลอดภัยที่ต้องเปลี่ยนแปลงทันที
วันที่อัปเดตล่าสุดจะแสดงอยู่ที่ด้านบนของเอกสารนี้เสมอ เราแนะนำให้สมาชิกตรวจสอบนโยบายนี้เป็นระยะๆ เพื่อรับทราบการเปลี่ยนแปลง
12. การติดต่อเกี่ยวกับข้อมูลส่วนบุคคล
หากคุณมีคำถาม ข้อกังวล หรือต้องการใช้สิทธิ์ตามที่ระบุในนโยบายนี้ สามารถติดต่อ thb22 ได้ผ่านช่องทางต่อไปนี้
เราจะดำเนินการตอบสนองคำขอด้านข้อมูลส่วนบุคคลภายใน 30 วันทำการ ในกรณีที่คำขอมีความซับซ้อน เราจะแจ้งให้ทราบล่วงหน้าหากต้องใช้เวลานานกว่านั้น
หลักการปกป้องข้อมูลของ thb22
เข้ารหัสระดับสูง
SSL 256-bit ทุกการรับ-ส่งข้อมูล ไม่มีข้อมูลใดที่ส่งแบบไม่เข้ารหัส
ไม่ขายข้อมูล
thb22 ไม่เคยขายหรือให้เช่าข้อมูลสมาชิกแก่ผู้อื่นเพื่อวัตถุประสงค์ทางการตลาด
เป็นไปตาม PDPA
ปฏิบัติตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคลของไทยอย่างครบถ้วน
ใช้น้อยที่สุดเท่าจำเป็น
เก็บเฉพาะข้อมูลที่จำเป็นจริงๆ ไม่เก็บข้อมูลเกินความต้องการ
โปร่งใสเต็มที่
สมาชิกสามารถดูและขอสำเนาข้อมูลส่วนตัวทั้งหมดที่เรามีได้ทุกเมื่อ
ตรวจสอบเป็นประจำ
ระบบความปลอดภัยได้รับการ Audit โดยผู้เชี่ยวชาญภายนอกทุกปี
ข้อมูลของคุณปลอดภัยกับ thb22
มั่นใจได้ว่าทุกข้อมูลที่คุณมอบให้เราได้รับการปกป้องด้วยมาตรฐานสูงสุด หากมีข้อสงสัยเรื่องข้อมูลส่วนบุคคล ทีมซัพพอร์ต thb22 พร้อมตอบทุกคำถาม
อายุ 20 ปีขึ้นไปเท่านั้น