สารบัญ
สรุปสำหรับสมาชิก: นโยบายความเป็นส่วนตัวฉบับนี้อธิบายวิธีที่ ace639 เก็บรวบรวมและใช้ข้อมูลของท่าน เราเก็บเฉพาะข้อมูลที่จำเป็นต่อการให้บริการ ไม่ขายข้อมูลให้ใคร และท่านมีสิทธิ์ควบคุมข้อมูลของตนเองได้ตลอดเวลา
1 ข้อมูลที่เราเก็บรวบรวม
ace639 เก็บรวบรวมข้อมูลส่วนบุคคลของสมาชิกเพื่อให้บริการได้อย่างมีประสิทธิภาพและปลอดภัย ข้อมูลที่เราเก็บรวบรวมแบ่งออกเป็นหมวดหมู่ดังต่อไปนี้
1.1 ข้อมูลที่ท่านให้โดยตรง
| ประเภทข้อมูล | รายละเอียด |
|---|---|
| ข้อมูลตัวตน | ชื่อ-นามสกุล วันเดือนปีเกิด หมายเลขบัตรประชาชน |
| ข้อมูลติดต่อ | หมายเลขโทรศัพท์มือถือ ที่อยู่อีเมล |
| ข้อมูลทางการเงิน | ชื่อธนาคาร หมายเลขบัญชี ชื่อเจ้าของบัญชี |
| ข้อมูลบัญชีผู้ใช้ | ชื่อผู้ใช้ รหัสผ่าน (เข้ารหัสแล้ว) ประวัติการเข้าสู่ระบบ |
| เอกสารยืนยันตัวตน | สำเนาบัตรประชาชน หรือเอกสารราชการอื่นๆ ที่ร้องขอ |
1.2 ข้อมูลที่เก็บรวบรวมโดยอัตโนมัติ
- หมายเลข IP address และข้อมูลตำแหน่งโดยประมาณ
- ประเภทและเวอร์ชันของเบราว์เซอร์และระบบปฏิบัติการ
- ข้อมูลการใช้งานแพลตฟอร์ม เช่น หน้าที่เข้าชม เวลาที่ใช้ และเส้นทางการนำทาง
- ประวัติการเดิมพัน การฝากเงิน และการถอนเงิน
- ข้อมูลคุกกี้และ Session ที่เกี่ยวข้องกับการใช้งาน
หมายเหตุ: ace639 ไม่เก็บข้อมูลบัตรเครดิต/เดบิตโดยตรง การชำระเงินทั้งหมดดำเนินการผ่านผู้ให้บริการชำระเงินที่ได้รับการรับรอง เช่น TrueMoney Wallet, PromptPay และระบบธนาคารออนไลน์ที่มีมาตรฐานความปลอดภัยของตนเอง
2 วัตถุประสงค์การใช้ข้อมูล
ace639 ใช้ข้อมูลส่วนบุคคลของท่านเพื่อวัตถุประสงค์ที่ชัดเจนและจำเป็นเท่านั้น ดังต่อไปนี้
- การให้บริการ: เพื่อสร้างและจัดการบัญชีสมาชิก ดำเนินการฝากถอนเงิน และให้บริการเดิมพันออนไลน์ทุกประเภท
- การยืนยันตัวตน: เพื่อตรวจสอบว่าสมาชิกมีอายุครบ 20 ปีบริบูรณ์ และเป็นบุคคลจริงตามที่ลงทะเบียนไว้
- การป้องกันการฉ้อโกง: เพื่อตรวจจับและป้องกันกิจกรรมที่น่าสงสัย การฟอกเงิน และการใช้งานที่ผิดเงื่อนไข
- การสื่อสารกับสมาชิก: เพื่อส่งการแจ้งเตือนเกี่ยวกับบัญชี โปรโมชัน และข้อมูลสำคัญที่เกี่ยวข้องกับบริการ
- การปรับปรุงบริการ: เพื่อวิเคราะห์พฤติกรรมการใช้งานและพัฒนาประสบการณ์ของสมาชิกให้ดียิ่งขึ้น
- การปฏิบัติตามกฎหมาย: เพื่อปฏิบัติตามข้อกำหนดทางกฎหมายและระเบียบข้อบังคับที่เกี่ยวข้อง
- การพนันอย่างมีความรับผิดชอบ: เพื่อติดตามพฤติกรรมการเล่นและช่วยเหลือสมาชิกที่อาจมีความเสี่ยงด้านการพนัน
หลักการใช้ข้อมูลขั้นต่ำ: ace639 ยึดหลัก Data Minimization โดยเก็บรวบรวมเฉพาะข้อมูลที่จำเป็นต่อการให้บริการเท่านั้น ไม่เก็บข้อมูลที่ไม่เกี่ยวข้องหรือเกินความจำเป็น
3 ฐานทางกฎหมายในการประมวลผล
ace639 ประมวลผลข้อมูลส่วนบุคคลของท่านบนฐานทางกฎหมายที่ถูกต้องตามพระราชบัญญัติ คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) ดังต่อไปนี้
- ความจำเป็นในการปฏิบัติตามสัญญา (Contractual Necessity): การประมวลผลข้อมูลที่จำเป็นต่อการให้บริการตามข้อกำหนดและเงื่อนไขที่ท่านยอมรับ เช่น การสร้างบัญชี การดำเนินการธุรกรรม และการให้บริการเดิมพัน
- ประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interests): การประมวลผลเพื่อป้องกันการฉ้อโกง รักษาความปลอดภัยของแพลตฟอร์ม และปรับปรุงคุณภาพบริการ
- การปฏิบัติตามกฎหมาย (Legal Obligation): การประมวลผลที่จำเป็นเพื่อปฏิบัติตามกฎหมายป้องกันการฟอกเงิน กฎหมายภาษี และข้อกำหนดของหน่วยงานกำกับดูแล
- ความยินยอม (Consent): สำหรับการส่งข้อมูลการตลาดและโปรโมชัน ace639 จะขอความยินยอมจากท่านอย่างชัดเจน และท่านสามารถถอนความยินยอมได้ตลอดเวลา
4 การเปิดเผยข้อมูลแก่บุคคลที่สาม
ace639 ไม่ขาย ให้เช่า หรือแลกเปลี่ยนข้อมูลส่วนบุคคลของสมาชิกกับบุคคลภายนอก เพื่อวัตถุประสงค์ทางการค้า อย่างไรก็ตาม ace639 อาจเปิดเผยข้อมูลในกรณีต่อไปนี้เท่านั้น
4.1 ผู้ให้บริการที่ได้รับอนุญาต
ace639 อาจแบ่งปันข้อมูลกับผู้ให้บริการภายนอกที่ช่วยดำเนินการบริการของเรา เช่น ผู้ให้บริการชำระเงิน ผู้ให้บริการยืนยันตัวตน และผู้ให้บริการโครงสร้างพื้นฐานด้านไอที ผู้ให้บริการเหล่านี้ถูกผูกพันด้วยสัญญาการรักษาความลับและต้องปฏิบัติตามมาตรฐานความปลอดภัยของ ace639
4.2 หน่วยงานกำกับดูแลและบังคับใช้กฎหมาย
ace639 อาจเปิดเผยข้อมูลเมื่อได้รับคำสั่งจากศาล หน่วยงานบังคับใช้กฎหมาย หรือหน่วยงานกำกับดูแลที่มีอำนาจตามกฎหมาย รวมถึงการรายงานธุรกรรมที่น่าสงสัย ตามกฎหมายป้องกันการฟอกเงิน
4.3 การโอนกิจการ
ในกรณีที่มีการควบรวมกิจการ การซื้อกิจการ หรือการโอนสินทรัพย์ ข้อมูลสมาชิกอาจถูกโอนไปยังผู้รับโอนกิจการ โดย ace639 จะแจ้งให้สมาชิกทราบล่วงหน้าและผู้รับโอนต้องปฏิบัติตามนโยบายความเป็นส่วนตัวฉบับนี้
5 การโอนข้อมูลระหว่างประเทศ
ในบางกรณี ace639 อาจจำเป็นต้องโอนข้อมูลส่วนบุคคลของท่านไปยังเซิร์ฟเวอร์ หรือผู้ให้บริการที่ตั้งอยู่นอกประเทศไทย ace639 จะดำเนินการโอนข้อมูลดังกล่าวเฉพาะเมื่อมีมาตรการคุ้มครองที่เพียงพอ ได้แก่
- ประเทศปลายทางมีมาตรฐานการคุ้มครองข้อมูลส่วนบุคคลที่เพียงพอตามที่คณะกรรมการคุ้มครองข้อมูลส่วนบุคคลกำหนด
- มีสัญญาการโอนข้อมูลมาตรฐาน (Standard Contractual Clauses) ที่ผูกพันผู้รับข้อมูล
- ผู้รับข้อมูลได้รับการรับรองตามกรอบการคุ้มครองข้อมูลที่ได้รับการยอมรับในระดับสากล
ข้อมูลเพิ่มเติม: หากท่านต้องการทราบรายละเอียดเกี่ยวกับการโอนข้อมูลระหว่างประเทศ โปรดติดต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคลของ ace639 ที่ [email protected]
6 ระยะเวลาการเก็บรักษาข้อมูล
ace639 เก็บรักษาข้อมูลส่วนบุคคลของท่านตามระยะเวลาที่จำเป็นเท่านั้น โดยพิจารณาจากวัตถุประสงค์ในการเก็บรวบรวมและข้อกำหนดทางกฎหมาย
| ประเภทข้อมูล | ระยะเวลาการเก็บรักษา |
|---|---|
| ข้อมูลบัญชีสมาชิก | ตลอดระยะเวลาที่บัญชียังใช้งานอยู่ + 5 ปีหลังปิดบัญชี |
| ประวัติธุรกรรมทางการเงิน | 5 ปีนับจากวันที่ทำธุรกรรม (ตามกฎหมายบัญชี) |
| บันทึกการเดิมพัน | 3 ปีนับจากวันที่เดิมพัน |
| เอกสารยืนยันตัวตน | 5 ปีหลังจากสิ้นสุดความสัมพันธ์ทางธุรกิจ |
| บันทึกการสื่อสาร (อีเมล/แชท) | 2 ปีนับจากวันที่สื่อสาร |
| ข้อมูล Log การเข้าใช้งาน | 1 ปีนับจากวันที่บันทึก |
เมื่อครบกำหนดระยะเวลาการเก็บรักษา ace639 จะลบหรือทำให้ข้อมูลไม่สามารถระบุตัวตนได้ (Anonymization) อย่างปลอดภัยและถาวร
7 สิทธิ์ของเจ้าของข้อมูล
ในฐานะเจ้าของข้อมูลส่วนบุคคล ท่านมีสิทธิ์ตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 ดังต่อไปนี้
สิทธิ์ในการเข้าถึงข้อมูล (Right of Access)
ท่านมีสิทธิ์ขอสำเนาข้อมูลส่วนบุคคลที่ ace639 เก็บรักษาไว้เกี่ยวกับท่านได้ตลอดเวลา
สิทธิ์ในการแก้ไขข้อมูล (Right to Rectification)
ท่านมีสิทธิ์ขอให้ ace639 แก้ไขข้อมูลที่ไม่ถูกต้องหรือไม่ครบถ้วนให้เป็นปัจจุบัน
สิทธิ์ในการลบข้อมูล (Right to Erasure)
ท่านมีสิทธิ์ขอให้ ace639 ลบข้อมูลส่วนบุคคลของท่าน เมื่อข้อมูลนั้นไม่มีความจำเป็นอีกต่อไป
สิทธิ์ในการระงับการใช้ข้อมูล (Right to Restriction)
ท่านมีสิทธิ์ขอให้ ace639 ระงับการประมวลผลข้อมูลของท่านในบางกรณีที่กฎหมายกำหนด
สิทธิ์ในการโอนย้ายข้อมูล (Right to Data Portability)
ท่านมีสิทธิ์ขอรับข้อมูลส่วนบุคคลของท่านในรูปแบบที่อ่านได้ด้วยเครื่อง เพื่อโอนไปยังผู้ให้บริการอื่น
สิทธิ์ในการคัดค้าน (Right to Object)
ท่านมีสิทธิ์คัดค้านการประมวลผลข้อมูลของท่านเพื่อวัตถุประสงค์ทางการตลาดได้ตลอดเวลา
วิธีใช้สิทธิ์ของท่าน: ส่งคำร้องขอใช้สิทธิ์มาที่อีเมล [email protected] ace639 จะดำเนินการตอบกลับภายใน 30 วันนับจากวันที่ได้รับคำร้อง โดยไม่มีค่าใช้จ่ายใดๆ
8 คุกกี้และเทคโนโลยีติดตาม
ace639 ใช้คุกกี้และเทคโนโลยีติดตามที่คล้ายคลึงกันเพื่อปรับปรุงประสบการณ์การใช้งาน ของท่านบนแพลตฟอร์ม คุกกี้ที่เราใช้แบ่งออกเป็นประเภทต่อไปนี้
8.1 คุกกี้ที่จำเป็น (Essential Cookies)
คุกกี้ประเภทนี้จำเป็นต่อการทำงานพื้นฐานของแพลตฟอร์ม เช่น การรักษา Session การเข้าสู่ระบบ และการรักษาความปลอดภัย ท่านไม่สามารถปิดการใช้งานคุกกี้ประเภทนี้ได้ เนื่องจากจะทำให้แพลตฟอร์มไม่สามารถทำงานได้อย่างถูกต้อง
8.2 คุกกี้เพื่อการวิเคราะห์ (Analytics Cookies)
คุกกี้ประเภทนี้ช่วยให้ ace639 เข้าใจวิธีที่สมาชิกใช้งานแพลตฟอร์ม เพื่อปรับปรุงประสิทธิภาพและประสบการณ์การใช้งาน ข้อมูลที่เก็บรวบรวมจะถูกรวมและไม่สามารถระบุตัวตนได้
8.3 คุกกี้เพื่อการปรับแต่ง (Preference Cookies)
คุกกี้ประเภทนี้จดจำการตั้งค่าและความชอบของท่าน เช่น ภาษา การตั้งค่าการแสดงผล และข้อมูลอื่นๆ ที่ช่วยให้ประสบการณ์การใช้งานของท่านสะดวกยิ่งขึ้น
การจัดการคุกกี้: ท่านสามารถจัดการการตั้งค่าคุกกี้ได้ผ่านการตั้งค่าเบราว์เซอร์ของท่าน อย่างไรก็ตาม การปิดคุกกี้บางประเภทอาจส่งผลต่อการทำงานของแพลตฟอร์ม ace639
9 ความปลอดภัยของข้อมูล
ace639 ใช้มาตรการรักษาความปลอดภัยทางเทคนิคและองค์กรที่เหมาะสม เพื่อปกป้องข้อมูลส่วนบุคคลของท่านจากการเข้าถึงโดยไม่ได้รับอนุญาต การสูญหาย การเปิดเผย หรือการทำลาย
- การเข้ารหัสข้อมูลด้วย SSL/TLS 256-bit สำหรับการรับส่งข้อมูลทั้งหมด
- การเข้ารหัสรหัสผ่านด้วยอัลกอริทึม bcrypt ที่ไม่สามารถถอดรหัสย้อนกลับได้
- ระบบ Firewall และการตรวจจับการบุกรุก (Intrusion Detection System)
- การควบคุมการเข้าถึงข้อมูลตามหลักการ Least Privilege
- การตรวจสอบความปลอดภัยและการทดสอบเจาะระบบ (Penetration Testing) เป็นประจำ
- การสำรองข้อมูลอัตโนมัติและแผนการกู้คืนระบบในกรณีฉุกเฉิน
- การฝึกอบรมพนักงานด้านความปลอดภัยของข้อมูลอย่างสม่ำเสมอ
การแจ้งเหตุละเมิดข้อมูล: หากเกิดเหตุการณ์ละเมิดข้อมูลส่วนบุคคลที่มีความเสี่ยงสูงต่อสิทธิ์และเสรีภาพของท่าน ace639 จะแจ้งให้ท่านทราบโดยไม่ชักช้าตามที่กฎหมาย PDPA กำหนด
10 การคุ้มครองผู้เยาว์
ace639 ให้ความสำคัญอย่างยิ่งกับการคุ้มครองผู้เยาว์ บริการของ ace639 เปิดให้เฉพาะผู้ที่มีอายุ 20 ปีขึ้นไปเท่านั้น ace639 ไม่เก็บรวบรวมหรือประมวลผลข้อมูลส่วนบุคคลของบุคคลที่มีอายุต่ำกว่า 20 ปีโดยเจตนา
ace639 ใช้กระบวนการยืนยันอายุในขั้นตอนการสมัครสมาชิก เพื่อป้องกันไม่ให้ผู้เยาว์เข้าถึงบริการ หากพบว่าได้เก็บรวบรวมข้อมูลของผู้ที่มีอายุต่ำกว่า 20 ปีโดยไม่ได้ตั้งใจ ace639 จะดำเนินการลบข้อมูลดังกล่าวทันทีและปิดบัญชีที่เกี่ยวข้อง
อายุ 20 ปีขึ้นไปเท่านั้น: หากท่านทราบว่ามีผู้เยาว์ที่มีอายุต่ำกว่า 20 ปีใช้บริการ ace639 โปรดแจ้งให้เราทราบที่ [email protected] เพื่อดำเนินการแก้ไขโดยทันที
11 การเปลี่ยนแปลงนโยบาย
ace639 ขอสงวนสิทธิ์ในการปรับปรุงนโยบายความเป็นส่วนตัวฉบับนี้เป็นครั้งคราว เพื่อให้สอดคล้องกับการเปลี่ยนแปลงของกฎหมาย เทคโนโลยี หรือการดำเนินธุรกิจ
เมื่อมีการเปลี่ยนแปลงที่สำคัญ ace639 จะแจ้งให้สมาชิกทราบผ่านช่องทางต่อไปนี้
- การแจ้งเตือนบนหน้าแพลตฟอร์มเมื่อเข้าสู่ระบบ
- การส่งอีเมลแจ้งเตือนไปยังที่อยู่อีเมลที่ลงทะเบียนไว้
- การแสดงวันที่อัปเดตล่าสุดที่ด้านบนของหน้านโยบายนี้
การใช้บริการ ace639 ต่อเนื่องหลังจากมีการเปลี่ยนแปลงนโยบาย ถือว่าท่านยอมรับนโยบายฉบับที่แก้ไขแล้ว ace639 แนะนำให้ท่านตรวจสอบนโยบายฉบับนี้เป็นระยะๆ
12 ติดต่อเจ้าหน้าที่คุ้มครองข้อมูล
หากท่านมีคำถาม ข้อสงสัย หรือต้องการใช้สิทธิ์ใดๆ ที่เกี่ยวข้องกับข้อมูลส่วนบุคคลของท่าน โปรดติดต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (Data Protection Officer) ของ ace639 ผ่านช่องทางดังต่อไปนี้
อีเมล: [email protected]
เวลาทำการ: 08:00 – 02:00 น. (GMT+7) ทุกวัน
พื้นที่ให้บริการ: ทั่วประเทศไทย
ระยะเวลาตอบกลับ: ภายใน 30 วันนับจากวันที่ได้รับคำร้อง
นอกจากนี้ หากท่านเชื่อว่า ace639 ประมวลผลข้อมูลส่วนบุคคลของท่านโดยไม่ชอบด้วยกฎหมาย ท่านมีสิทธิ์ยื่นเรื่องร้องเรียนต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) ซึ่งเป็นหน่วยงานกำกับดูแลด้านการคุ้มครองข้อมูลส่วนบุคคลของประเทศไทย