ประกาศสำคัญ: นโยบายนี้จัดทำขึ้นตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) ของประเทศไทย การใช้บริการ e699a ถือว่าคุณยอมรับนโยบายความเป็นส่วนตัวฉบับนี้
1. คำนิยาม
ในนโยบายนี้ คำต่อไปนี้มีความหมายดังนี้
- "ข้อมูลส่วนบุคคล" หมายถึง ข้อมูลเกี่ยวกับบุคคลซึ่งทำให้สามารถระบุตัวบุคคลนั้นได้ ไม่ว่าทางตรงหรือทางอ้อม
- "การประมวลผล" หมายถึง การดำเนินการใดๆ กับข้อมูลส่วนบุคคล รวมถึงการเก็บรวบรวม บันทึก จัดเก็บ ใช้ เปิดเผย และลบทำลาย
- "e699a" หรือ "เรา" หมายถึง แพลตฟอร์ม e699a.vip และผู้ดำเนินการในฐานะผู้ควบคุมข้อมูลส่วนบุคคล
- "สมาชิก" หรือ "คุณ" หมายถึง บุคคลที่ลงทะเบียนหรือใช้บริการบนแพลตฟอร์ม e699a
- "DPO" หมายถึง เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (Data Protection Officer) ของ e699a
2. ข้อมูลที่ e699a เก็บรวบรวม
e699a เก็บรวบรวมข้อมูลส่วนบุคคลของสมาชิกเท่าที่จำเป็นสำหรับการให้บริการเท่านั้น แบ่งออกเป็นประเภทหลักดังนี้
ข้อมูลที่สมาชิกให้โดยตรง
- ชื่อ-นามสกุล และวันเกิด (เพื่อยืนยันอายุ 20 ปีขึ้นไป)
- หมายเลขโทรศัพท์มือถือสำหรับยืนยัน OTP
- ชื่อผู้ใช้และรหัสผ่าน (จัดเก็บในรูปแบบ Hash เท่านั้น)
- ข้อมูลบัญชีธนาคาร ได้แก่ ชื่อธนาคาร ชื่อบัญชี และเลขบัญชีสำหรับการฝาก-ถอนเงิน
- เอกสารยืนยันตัวตน เช่น สำเนาบัตรประชาชน เมื่อมีการร้องขอ KYC
ข้อมูลที่เก็บโดยอัตโนมัติ
- ที่อยู่ IP และข้อมูลอุปกรณ์ที่ใช้เข้าสู่ระบบ
- ประวัติการเข้าสู่ระบบและออกจากระบบ
- ประวัติธุรกรรมการฝาก ถอน และการเดิมพัน
- ข้อมูลการใช้งานบนแพลตฟอร์ม เช่น เกมที่เล่น เวลาที่ใช้งาน
- ข้อมูลคุกกี้และ Session
3. วิธีการเก็บรวบรวมข้อมูล
e699a เก็บรวบรวมข้อมูลส่วนบุคคลผ่านช่องทางต่อไปนี้
- แบบฟอร์มลงทะเบียนสมาชิกบนเว็บไซต์ e699a.vip
- กระบวนการยืนยันตัวตน (KYC) เมื่อสมาชิกส่งเอกสาร
- การติดต่อกับทีมซัพพอร์ต e699a ผ่านช่องทางต่างๆ
- ระบบบันทึกธุรกรรมอัตโนมัติเมื่อมีการฝาก ถอน หรือเดิมพัน
- เทคโนโลยีคุกกี้และการติดตามพฤติกรรมการใช้งานบนเว็บไซต์
หลักการเก็บข้อมูลขั้นต่ำ: e699a ยึดถือหลักการ Data Minimization โดยเก็บเฉพาะข้อมูลที่จำเป็นสำหรับการให้บริการและปฏิบัติตามข้อกำหนดทางกฎหมายเท่านั้น ไม่เก็บข้อมูลเกินความจำเป็น
4. วัตถุประสงค์การใช้ข้อมูลส่วนบุคคล
e699a ใช้ข้อมูลส่วนบุคคลของสมาชิกเพื่อวัตถุประสงค์ดังต่อไปนี้
- การให้บริการ: ยืนยันตัวตน ประมวลผลธุรกรรม และให้บริการเกมและการเดิมพันบนแพลตฟอร์ม e699a
- ความปลอดภัย: ตรวจจับและป้องกันการฉ้อโกง การฟอกเงิน และกิจกรรมที่ผิดกฎหมาย
- การปฏิบัติตามกฎหมาย: ดำเนินการตามข้อกำหนด AML/KYC และรายงานต่อหน่วยงานที่มีอำนาจเมื่อจำเป็น
- การบริการลูกค้า: ติดต่อสื่อสารและให้ความช่วยเหลือแก่สมาชิก
- การปรับปรุงบริการ: วิเคราะห์พฤติกรรมการใช้งานเพื่อพัฒนาประสบการณ์ผู้ใช้ให้ดีขึ้น
- การตลาด: ส่งโปรโมชั่นและข้อเสนอพิเศษที่เกี่ยวข้องกับความสนใจของสมาชิก (ตามความยินยอม)
- การพนันอย่างมีความรับผิดชอบ: ติดตามรูปแบบการเล่นเพื่อระบุสัญญาณของปัญหาการพนันและให้ความช่วยเหลือ
5. การเปิดเผยข้อมูลแก่บุคคลที่สาม
e699a ไม่ขาย เช่า หรือแบ่งปันข้อมูลส่วนบุคคลของสมาชิกเพื่อวัตถุประสงค์ทางการค้า อย่างไรก็ตาม อาจมีการเปิดเผยข้อมูลในกรณีดังต่อไปนี้
- ผู้ให้บริการชำระเงิน: ธนาคารและผู้ให้บริการ PromptPay TrueMoney เพื่อประมวลผลธุรกรรม โดยอยู่ภายใต้สัญญาความลับที่เข้มงวด
- ผู้ให้บริการเกม: ค่ายเกมที่เป็นพันธมิตรอาจได้รับข้อมูลที่จำเป็นสำหรับการให้บริการเกมเท่านั้น
- หน่วยงานกำกับดูแล: เมื่อได้รับคำสั่งทางกฎหมายจากหน่วยงานที่มีอำนาจ เช่น กรณีสืบสวนอาชญากรรมทางการเงิน
- ผู้ให้บริการ IT: ผู้ให้บริการโครงสร้างพื้นฐานด้านเทคโนโลยีที่ได้รับการคัดเลือกและมีสัญญาคุ้มครองข้อมูลที่เหมาะสม
สิ่งที่ e699a ไม่กระทำ: e699a จะไม่ขายข้อมูลส่วนบุคคลของสมาชิกให้กับนักการตลาด บริษัทโฆษณา หรือบุคคลที่สามเพื่อประโยชน์เชิงพาณิชย์ไม่ว่าในกรณีใด
6. มาตรการความปลอดภัยของข้อมูล
e699a ใช้มาตรการด้านเทคนิคและองค์กรที่เหมาะสมเพื่อปกป้องข้อมูลส่วนบุคคลของสมาชิกจากการเข้าถึง เปลี่ยนแปลง เปิดเผย หรือลบทำลายโดยไม่ได้รับอนุญาต
- การเข้ารหัสข้อมูลระหว่างการส่งผ่านด้วย SSL/TLS 256-bit
- การจัดเก็บรหัสผ่านในรูปแบบ Bcrypt Hash ที่ไม่สามารถถอดรหัสย้อนกลับได้
- การตรวจสอบความปลอดภัยและการทดสอบการเจาะระบบ (Penetration Testing) อย่างสม่ำเสมอ
- การควบคุมการเข้าถึงข้อมูลตามหลัก Least Privilege เฉพาะพนักงานที่จำเป็นเท่านั้น
- ระบบ Two-Factor Authentication สำหรับการเข้าถึงระบบภายใน
- การสำรองข้อมูลอย่างสม่ำเสมอและแผนฉุกเฉินสำหรับการกู้คืนข้อมูล
ในกรณีที่เกิดการละเมิดข้อมูลส่วนบุคคลที่อาจส่งผลกระทบต่อสมาชิก e699a จะแจ้งให้ทราบตามกรอบเวลาที่กฎหมาย PDPA กำหนด
7. คุกกี้และเทคโนโลยีการติดตาม
e699a ใช้คุกกี้และเทคโนโลยีที่คล้ายกันเพื่อปรับปรุงประสบการณ์การใช้งาน คุกกี้บนแพลตฟอร์ม e699a แบ่งออกเป็น
- คุกกี้ที่จำเป็น (Essential Cookies): จำเป็นสำหรับการทำงานพื้นฐานของเว็บไซต์ เช่น การรักษา Session การเข้าสู่ระบบ ไม่สามารถปิดการใช้งานได้
- คุกกี้ประสิทธิภาพ (Performance Cookies): ช่วยวิเคราะห์การใช้งานเว็บไซต์เพื่อปรับปรุงบริการ ข้อมูลที่เก็บไม่สามารถระบุตัวตนได้โดยตรง
- คุกกี้การตั้งค่า (Preference Cookies): จดจำการตั้งค่าของผู้ใช้ เช่น ภาษา การแสดงผล เพื่อประสบการณ์ที่สะดวกสบาย
สมาชิกสามารถตั้งค่าเบราว์เซอร์เพื่อปฏิเสธหรือลบคุกกี้ได้ อย่างไรก็ตามการปิดคุกกี้ที่จำเป็นอาจส่งผลต่อการทำงานของแพลตฟอร์ม e699a
8. ระยะเวลาการเก็บรักษาข้อมูล
e699a เก็บรักษาข้อมูลส่วนบุคคลตามระยะเวลาที่จำเป็นสำหรับวัตถุประสงค์ที่ระบุไว้ หรือตามที่กฎหมายกำหนด
- ข้อมูลบัญชีสมาชิก: ตลอดช่วงที่บัญชียังเปิดใช้งาน และอีก 5 ปีหลังจากปิดบัญชี
- ประวัติธุรกรรมการเงิน: 7 ปีนับจากวันที่ทำรายการ ตามข้อกำหนดทางบัญชีและ AML
- เอกสาร KYC: 5 ปีหลังจากสิ้นสุดความสัมพันธ์ทางธุรกิจ
- Log การเข้าใช้งาน: 12 เดือน
- การติดต่อซัพพอร์ต: 2 ปีนับจากวันที่ติดต่อ
เมื่อครบกำหนดการเก็บรักษา e699a จะลบหรือทำให้ข้อมูลไม่สามารถระบุตัวตนได้อย่างปลอดภัย
9. สิทธิ์ของเจ้าของข้อมูลตาม PDPA
ในฐานะเจ้าของข้อมูล สมาชิก e699a มีสิทธิ์ตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 ดังต่อไปนี้
👁️
สิทธิ์เข้าถึงข้อมูล
ขอดูข้อมูลส่วนบุคคลที่ e699a เก็บไว้
✏️
สิทธิ์แก้ไขข้อมูล
ขอแก้ไขข้อมูลที่ไม่ถูกต้องหรือไม่สมบูรณ์
🗑️
สิทธิ์ลบข้อมูล
ขอลบข้อมูลเมื่อไม่จำเป็นอีกต่อไป
⏸️
สิทธิ์ระงับการใช้
ขอระงับการประมวลผลข้อมูลชั่วคราว
📦
สิทธิ์รับข้อมูล
ขอรับข้อมูลในรูปแบบที่สามารถใช้งานได้
🚫
สิทธิ์คัดค้าน
คัดค้านการประมวลผลในบางวัตถุประสงค์
หากต้องการใช้สิทธิ์เหล่านี้ สมาชิกสามารถติดต่อทีม DPO ของ e699a ผ่านอีเมล [email protected] e699a จะดำเนินการตอบกลับภายใน 30 วันนับจากวันที่ได้รับคำร้อง
10. การโอนข้อมูลระหว่างประเทศ
ในบางกรณี e699a อาจประมวลผลหรือจัดเก็บข้อมูลในเซิร์ฟเวอร์ที่ตั้งอยู่นอกประเทศไทย การโอนข้อมูลดังกล่าวจะกระทำได้เฉพาะเมื่อประเทศปลายทางมีมาตรฐานการคุ้มครองข้อมูลที่เพียงพอ หรือมีมาตรการคุ้มครองที่เหมาะสม เช่น สัญญาการโอนข้อมูล (Data Transfer Agreement) ที่สอดคล้องกับ PDPA
11. การแก้ไขนโยบายความเป็นส่วนตัว
e699a สงวนสิทธิ์ในการแก้ไขนโยบายความเป็นส่วนตัวนี้ได้ตลอดเวลา เพื่อให้สอดคล้องกับการเปลี่ยนแปลงทางกฎหมาย เทคโนโลยี หรือแนวทางปฏิบัติทางธุรกิจ การแก้ไขจะมีผลบังคับใช้ทันทีเมื่อเผยแพร่บนเว็บไซต์ e699a
สำหรับการเปลี่ยนแปลงที่สำคัญ e699a จะแจ้งให้สมาชิกทราบผ่านการแจ้งเตือนบนแพลตฟอร์มหรือ SMS ล่วงหน้าอย่างน้อย 30 วัน
12. ติดต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล
หากมีคำถาม ข้อกังวล หรือต้องการใช้สิทธิ์ตาม PDPA สมาชิกสามารถติดต่อ DPO ของ e699a ได้ดังนี้
เวลาให้บริการ
ตลอด 24 ชั่วโมง ทุกวัน
ภาษาที่ให้บริการ
ภาษาไทย (ทีมงานคนไทย)
ระยะเวลาตอบกลับ
ภายใน 30 วันนับจากคำร้อง