สารบัญ
1. ข้อมูลที่เราเก็บรวบรวม 2. วัตถุประสงค์การใช้ข้อมูล 3. การเปิดเผยข้อมูลแก่บุคคลที่สาม 4. การรักษาความปลอดภัยข้อมูล 5. Cookies และเทคโนโลยีติดตาม 6. ระยะเวลาการเก็บรักษาข้อมูล 7. สิทธิ์ของเจ้าของข้อมูล 8. การโอนข้อมูลระหว่างประเทศ 9. ความเป็นส่วนตัวของผู้เยาว์ 10. การเปลี่ยนแปลงนโยบาย 11. ติดต่อเจ้าหน้าที่คุ้มครองข้อมูลสรุปสั้นๆ: h25 mm เก็บเฉพาะข้อมูลที่จำเป็น ไม่ขายข้อมูลให้ใคร ใช้การเข้ารหัส SSL และให้คุณควบคุมข้อมูลของตัวเองได้ตลอดเวลา
นโยบายความเป็นส่วนตัวฉบับนี้ ("นโยบาย") ออกโดย h25 mm ("เรา") เพื่ออธิบายการปฏิบัติด้านข้อมูลส่วนบุคคลตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล (PDPA) และกฎหมายที่เกี่ยวข้อง นโยบายนี้มีผลบังคับใช้กับผู้ใช้ทุกคนที่เข้าถึงบริการของ h25 mm ไม่ว่าจะผ่านเว็บไซต์ แอปพลิเคชัน หรือช่องทางดิจิทัลใดๆ
1. ข้อมูลที่เราเก็บรวบรวม
h25 mm เก็บรวบรวมข้อมูลส่วนบุคคลเฉพาะที่จำเป็นสำหรับการให้บริการ แบ่งเป็นประเภทดังนี้
ข้อมูลที่ท่านให้โดยตรง:
ข้อมูลที่เก็บโดยอัตโนมัติ:
- ที่อยู่ IP และประเภทของเบราว์เซอร์ที่ใช้งาน
- ข้อมูลการเข้าใช้งาน (Login Logs) เวลาและวันที่เข้าใช้
- หน้าเว็บที่เข้าชม และเส้นทางการใช้งานบนเว็บไซต์
- ข้อมูลอุปกรณ์ เช่น ระบบปฏิบัติการ ขนาดหน้าจอ
- ข้อมูล Cookies และ Local Storage
ข้อมูลธุรกรรม: ประวัติการฝาก-ถอนเงิน ยอดเดิมพัน ผลลัพธ์เกม และกิจกรรมทางการเงินทั้งหมดที่เกิดขึ้นภายในแพลตฟอร์ม h25 mm
2. วัตถุประสงค์การใช้ข้อมูล
h25 mm ใช้ข้อมูลส่วนบุคคลเพื่อวัตถุประสงค์ดังต่อไปนี้เท่านั้น
- การให้บริการ: สร้างและจัดการบัญชีสมาชิก ประมวลผลธุรกรรมทางการเงิน และให้บริการเกมและเนื้อหาต่างๆ
- การยืนยันตัวตน: ตรวจสอบและยืนยันตัวตนของสมาชิกตามข้อกำหนดด้านอายุ (20 ปีขึ้นไป) และมาตรการป้องกันการฟอกเงิน (AML/KYC)
- ความปลอดภัย: ตรวจจับ ป้องกัน และสืบสวนการฉ้อโกง การโกง หรือกิจกรรมที่น่าสงสัย
- การพัฒนาบริการ: วิเคราะห์พฤติกรรมการใช้งานเพื่อปรับปรุงประสบการณ์ผู้ใช้และพัฒนาฟีเจอร์ใหม่
- การสื่อสาร: ส่งข้อมูลอัปเดต โปรโมชั่น และการแจ้งเตือนที่จำเป็นแก่สมาชิก (สามารถยกเลิกรับได้)
- การปฏิบัติตามกฎหมาย: ปฏิบัติตามพันธกรณีทางกฎหมายและคำสั่งของหน่วยงานที่มีอำนาจ
h25 mm จะไม่ใช้ข้อมูลของท่านเพื่อวัตถุประสงค์อื่นนอกเหนือจากที่ระบุข้างต้นโดยไม่ได้รับความยินยอมจากท่านก่อน
3. การเปิดเผยข้อมูลแก่บุคคลที่สาม
h25 mm ไม่ขายข้อมูลส่วนบุคคลของท่านให้แก่บุคคลที่สาม อย่างเด็ดขาด อย่างไรก็ตาม เราอาจแบ่งปันข้อมูลในกรณีต่อไปนี้
- ผู้ให้บริการชำระเงิน: ธนาคาร TrueMoney PromptPay และผู้ให้บริการทางการเงินที่จำเป็นสำหรับการประมวลผลธุรกรรม
- ผู้ให้บริการเกม: ค่ายเกมที่จำเป็นต้องรับข้อมูลเพื่อให้บริการเกมแก่สมาชิก ภายใต้สัญญาคุ้มครองข้อมูลที่เข้มงวด
- ผู้ให้บริการด้านเทคนิค: บริษัทที่ให้บริการโครงสร้างพื้นฐาน การรักษาความปลอดภัย และการวิเคราะห์ข้อมูล โดยผูกพันตามสัญญาให้ปกป้องข้อมูล
- หน่วยงานกฎหมาย: เมื่อได้รับคำสั่งศาลหรือคำขอที่ชอบด้วยกฎหมายจากหน่วยงานบังคับใช้กฎหมาย
4. การรักษาความปลอดภัยข้อมูล
h25 mm ใช้มาตรการรักษาความปลอดภัยระดับสูงเพื่อปกป้องข้อมูลส่วนบุคคลของท่าน
- การเข้ารหัส SSL 256-bit: ข้อมูลทั้งหมดที่รับ-ส่งระหว่างเบราว์เซอร์ของท่านและเซิร์ฟเวอร์ h25 mm ถูกเข้ารหัสด้วย TLS/SSL มาตรฐานระดับธนาคาร
- การควบคุมการเข้าถึง: ข้อมูลส่วนบุคคลสามารถเข้าถึงได้เฉพาะบุคลากรที่ได้รับอนุญาตและจำเป็นต้องใช้งานเท่านั้น
- การตรวจสอบความปลอดภัย: ระบบของ h25 mm ผ่านการตรวจสอบความปลอดภัยและทดสอบการเจาะระบบ (Penetration Testing) เป็นประจำ
- การสำรองข้อมูล: ข้อมูลถูกสำรองไว้ในหลายตำแหน่งเพื่อป้องกันการสูญหาย
- การแจ้งเตือนเหตุละเมิด: หากเกิดเหตุละเมิดข้อมูลที่มีนัยสำคัญ h25 mm จะแจ้งแก่ผู้เกี่ยวข้องตามกรอบเวลาที่กฎหมายกำหนด
อย่างไรก็ตาม ไม่มีระบบใดที่ปลอดภัย 100% h25 mm จึงแนะนำให้ท่านรักษาความปลอดภัยบัญชีของตนด้วยการใช้รหัสผ่านที่แข็งแรงและเปิดใช้งาน 2FA
5. Cookies และเทคโนโลยีติดตาม
h25 mm ใช้ Cookies และเทคโนโลยีที่คล้ายกันเพื่อให้บริการทำงานได้อย่างถูกต้องและปรับปรุงประสบการณ์การใช้งาน
- Cookies ที่จำเป็น: จำเป็นสำหรับการทำงานพื้นฐานของเว็บไซต์ เช่น การรักษาสถานะการล็อกอิน ไม่สามารถปิดได้
- Cookies เพื่อประสิทธิภาพ: เก็บข้อมูลการใช้งานแบบรวมเพื่อวิเคราะห์และปรับปรุงบริการ
- Cookies เพื่อฟังก์ชัน: จดจำการตั้งค่าของท่าน เช่น ภาษา ขนาดตัวอักษร
ท่านสามารถจัดการ Cookies ผ่านการตั้งค่าเบราว์เซอร์ของท่านได้ทุกเมื่อ อย่างไรก็ตาม การปิด Cookies บางประเภทอาจส่งผลต่อการทำงานของบริการ h25 mm
6. ระยะเวลาการเก็บรักษาข้อมูล
h25 mm เก็บรักษาข้อมูลส่วนบุคคลของท่านเฉพาะในระยะเวลาที่จำเป็นสำหรับวัตถุประสงค์ที่ระบุในนโยบายนี้ หรือตามที่กฎหมายกำหนด โดยทั่วไปข้อมูลบัญชีสมาชิกจะถูกเก็บไว้ตลอดระยะเวลาที่บัญชียังคงใช้งานอยู่ และอีก 5 ปีหลังจากปิดบัญชี เพื่อวัตถุประสงค์ทางกฎหมายและการตรวจสอบบัญชี ข้อมูลธุรกรรมทางการเงินถูกเก็บไว้อย่างน้อย 7 ปีตามข้อกำหนดทางกฎหมาย เมื่อครบกำหนด ข้อมูลจะถูกลบหรือทำให้เป็นนิรนามอย่างปลอดภัย
7. สิทธิ์ของเจ้าของข้อมูล
ภายใต้ PDPA และกฎหมายคุ้มครองข้อมูลที่เกี่ยวข้อง ท่านมีสิทธิ์ต่อไปนี้เกี่ยวกับข้อมูลส่วนบุคคลของท่านที่ h25 mm เก็บไว้
- สิทธิ์เข้าถึง (Right of Access): ขอรับสำเนาข้อมูลส่วนบุคคลที่ h25 mm เก็บรักษาเกี่ยวกับท่าน
- สิทธิ์แก้ไข (Right to Rectification): ขอให้แก้ไขข้อมูลที่ไม่ถูกต้องหรือไม่ครบถ้วน
- สิทธิ์ลบ (Right to Erasure): ขอให้ลบข้อมูล เมื่อไม่มีเหตุผลทางกฎหมายให้เก็บรักษาต่อไป
- สิทธิ์คัดค้าน (Right to Object): คัดค้านการประมวลผลข้อมูลสำหรับวัตถุประสงค์บางอย่าง
- สิทธิ์โอนย้ายข้อมูล (Data Portability): ขอรับข้อมูลในรูปแบบที่เครื่องอ่านได้เพื่อโอนย้ายไปยังผู้ให้บริการอื่น
- สิทธิ์ถอนความยินยอม: ถอนความยินยอมที่เคยให้ไว้ได้ทุกเมื่อ โดยไม่กระทบต่อความชอบด้วยกฎหมายของการประมวลผลก่อนหน้า
ในการใช้สิทธิ์ข้างต้น โปรดติดต่อเราที่ [email protected] ระบุชื่อ-นามสกุล และคำร้องที่ต้องการ เราจะตอบกลับภายใน 30 วันนับจากวันที่ได้รับคำร้อง
8. การโอนข้อมูลระหว่างประเทศ
ในบางกรณี ข้อมูลส่วนบุคคลของท่านอาจถูกโอนหรือประมวลผลในประเทศอื่นนอกจากประเทศไทย เมื่อใดก็ตามที่มีการโอนข้อมูลดังกล่าว h25 mm จะดำเนินการตามมาตรการป้องกันที่เหมาะสม เช่น ข้อตกลงการโอนข้อมูลมาตรฐาน เพื่อให้แน่ใจว่าข้อมูลของท่านได้รับการคุ้มครองในระดับที่เทียบเท่ากับมาตรฐาน PDPA และ GDPR
9. ความเป็นส่วนตัวของผู้เยาว์
h25 mm ไม่อนุญาตให้บุคคลที่อายุต่ำกว่า 20 ปีใช้บริการ เราไม่เจตนาเก็บรวบรวมข้อมูลส่วนบุคคลของผู้ที่มีอายุต่ำกว่าเกณฑ์ที่กำหนด
หากท่านเชื่อว่าบุตรหลานหรือผู้เยาว์ในความดูแลของท่านได้ให้ข้อมูลแก่ h25 mm โดยไม่ได้รับอนุญาต โปรดติดต่อเราทันที เราจะดำเนินการลบข้อมูลดังกล่าวและปิดบัญชีโดยเร็วที่สุด
10. การเปลี่ยนแปลงนโยบาย
h25 mm สงวนสิทธิ์แก้ไขนโยบายความเป็นส่วนตัวฉบับนี้ได้ตามความจำเป็น โดยเฉพาะเมื่อมีการเปลี่ยนแปลงกฎหมาย หรือเมื่อมีการพัฒนาบริการใหม่ การเปลี่ยนแปลงที่มีนัยสำคัญจะแจ้งให้สมาชิกทราบผ่านอีเมลหรือการแจ้งเตือนบนเว็บไซต์ล่วงหน้าอย่างน้อย 30 วัน วันที่ "อัปเดตล่าสุด" ที่ระบุไว้ด้านบนจะสะท้อนถึงเวอร์ชันล่าสุดเสมอ
11. ติดต่อเจ้าหน้าที่คุ้มครองข้อมูล
หากท่านมีคำถาม ข้อกังวล หรือต้องการใช้สิทธิ์ตามนโยบายนี้ สามารถติดต่อเจ้าหน้าที่คุ้มครองข้อมูล (DPO) ของ h25 mm ได้ที่
- อีเมล: [email protected]
- หัวข้ออีเมล: "คำร้องด้านความเป็นส่วนตัว — [ชื่อของท่าน]"
- ระยะเวลาตอบกลับ: ภายใน 30 วันนับจากวันที่ได้รับคำร้อง
หากท่านไม่พอใจกับการตอบกลับของเรา ท่านมีสิทธิ์ยื่นเรื่องร้องเรียนต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (PDPC) ตามช่องทางที่กฎหมายกำหนด