นโยบายความเป็นส่วนตัว bp789
bp789 ให้ความสำคัญกับการคุ้มครองข้อมูลส่วนบุคคลของสมาชิกทุกท่านตามมาตรฐาน PDPA (พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562) โปรดอ่านนโยบายนี้อย่างละเอียดเพื่อทราบสิทธิและวิธีการที่เราจัดการข้อมูลของท่าน
หลักการคุ้มครองข้อมูลของ bp789
การเข้ารหัสข้อมูล
ข้อมูลทั้งหมดของสมาชิก bp789 ถูกเข้ารหัสด้วยมาตรฐาน SSL 256-bit ทุกการส่งข้อมูลระหว่างเบราว์เซอร์และเซิร์ฟเวอร์ได้รับการป้องกันอย่างสูงสุด
ไม่ขายข้อมูลส่วนตัว
bp789 ไม่ขาย ให้เช่า หรือเปิดเผยข้อมูลส่วนบุคคลของสมาชิกแก่บุคคลภายนอกเพื่อวัตถุประสงค์ทางการค้าโดยเด็ดขาด
สิทธิ์ของเจ้าของข้อมูล
สมาชิกมีสิทธิ์เข้าถึง แก้ไข ลบ และโอนข้อมูลของตนเองได้ตามบทบัญญัติของ PDPA ไทยและมาตรฐานสากล
จำกัดการเก็บข้อมูล
bp789 เก็บข้อมูลเฉพาะที่จำเป็นต่อการให้บริการเท่านั้น และกำหนดระยะเวลาการเก็บรักษาข้อมูลที่ชัดเจน
แจ้งเตือนเมื่อข้อมูลรั่วไหล
หากเกิดเหตุการณ์ละเมิดข้อมูล bp789 จะแจ้งให้ผู้เกี่ยวข้องทราบภายในระยะเวลาที่กฎหมายกำหนด
ควบคุมการตลาด
สมาชิกสามารถเลือกรับหรือยกเลิกการรับข้อความทางการตลาด อีเมลโปรโมชัน และการแจ้งเตือนได้ตลอดเวลา
นโยบายความเป็นส่วนตัวนี้มีผลบังคับใช้ตั้งแต่วันที่ 1 มกราคม 2569 และครอบคลุมการประมวลผลข้อมูลส่วนบุคคลทั้งหมดที่ดำเนินการโดย bp789 ผ่านแพลตฟอร์ม bp789.org
1. คำนิยาม
ในนโยบายนี้ คำและวลีต่อไปนี้มีความหมายดังนี้
- "ข้อมูลส่วนบุคคล" หมายถึง ข้อมูลใดๆ ที่สามารถระบุตัวตนของบุคคลได้ไม่ว่าทางตรงหรือทางอ้อม เช่น ชื่อ ที่อยู่ เบอร์โทร อีเมล และข้อมูลทางการเงิน
- "การประมวลผล" หมายถึง การกระทำใดๆ ต่อข้อมูลส่วนบุคคล ไม่ว่าจะเป็นการเก็บ ใช้ เปิดเผย หรือลบข้อมูล
- "ผู้ควบคุมข้อมูล" หมายถึง bp789 ในฐานะผู้กำหนดวัตถุประสงค์และวิธีการประมวลผลข้อมูล
- "เจ้าของข้อมูล" หมายถึง สมาชิกหรือผู้ใช้งานแพลตฟอร์ม bp789 ที่เป็นเจ้าของข้อมูลส่วนบุคคลนั้นๆ
- "PDPA" หมายถึง พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 ของประเทศไทย
2. ข้อมูลที่เราเก็บรวบรวม
bp789 เก็บรวบรวมข้อมูลส่วนบุคคลหลายประเภทเพื่อการให้บริการที่มีประสิทธิภาพ ได้แก่
- ข้อมูลการลงทะเบียน: ชื่อ-นามสกุล วันเดือนปีเกิด หมายเลขบัตรประชาชน หมายเลขโทรศัพท์ อีเมล และที่อยู่
- ข้อมูลทางการเงิน: หมายเลขบัญชีธนาคาร ชื่อธนาคาร ประวัติการฝาก-ถอน และข้อมูล TrueMoney/PromptPay
- ข้อมูลการใช้งาน: ประวัติการเดิมพัน เกมที่เล่น เวลาใช้งาน และพฤติกรรมบนแพลตฟอร์ม
- ข้อมูลทางเทคนิค: หมายเลข IP ชนิดของอุปกรณ์ ระบบปฏิบัติการ ประเภทบราวเซอร์ และค่าคุกกี้
- ข้อมูลการสื่อสาร: บันทึกการติดต่อกับทีมซัพพอร์ต bp789 ทั้งทาง Live Chat และอีเมล
3. วัตถุประสงค์การใช้ข้อมูล
bp789 ใช้ข้อมูลส่วนบุคคลของสมาชิกเพื่อวัตถุประสงค์ต่อไปนี้เท่านั้น
- การยืนยันตัวตนและการจัดการบัญชีสมาชิก
- การประมวลผลธุรกรรมทางการเงิน ฝาก-ถอน และตรวจสอบการทุจริต
- การให้บริการลูกค้าและแก้ไขปัญหาต่างๆ
- การปฏิบัติตามข้อกำหนดทางกฎหมายและกฎระเบียบที่เกี่ยวข้อง
- การปรับปรุงและพัฒนาแพลตฟอร์ม bp789 ให้ดียิ่งขึ้น
- การส่งข้อมูลโปรโมชัน โบนัส และข่าวสาร (เฉพาะกรณีที่ได้รับความยินยอม)
- การวิเคราะห์พฤติกรรมผู้ใช้เพื่อตรวจจับความเสี่ยงด้านการพนัน และสนับสนุนการเล่นอย่างมีความรับผิดชอบ
4. ฐานทางกฎหมายในการประมวลผล
bp789 ประมวลผลข้อมูลส่วนบุคคลบนฐานทางกฎหมายดังต่อไปนี้
- ความยินยอม (Consent): เมื่อเจ้าของข้อมูลได้ให้ความยินยอมอย่างชัดแจ้ง เช่น การสมัครรับข้อมูลการตลาด
- การปฏิบัติตามสัญญา (Contract): เพื่อให้บริการตามข้อกำหนดและเงื่อนไขที่ได้ตกลงกันไว้
- ประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interests): เพื่อการรักษาความปลอดภัย ป้องกันการทุจริต และปรับปรุงบริการ
- การปฏิบัติตามกฎหมาย (Legal Obligation): เมื่อกฎหมายกำหนดให้ต้องเก็บหรือเปิดเผยข้อมูล
5. การเปิดเผยข้อมูลแก่บุคคลที่สาม
bp789 อาจเปิดเผยข้อมูลส่วนบุคคลแก่บุคคลที่สามในกรณีต่อไปนี้เท่านั้น
- ผู้ให้บริการ (Service Providers): บริษัทที่ช่วยดำเนินการด้านการชำระเงิน การตรวจสอบตัวตน และการรักษาความปลอดภัย โดยมีข้อตกลงคุ้มครองข้อมูลที่เข้มงวด
- หน่วยงานกำกับดูแล: เมื่อได้รับคำสั่งจากหน่วยงานที่มีอำนาจตามกฎหมาย เช่น ศาล ตำรวจ หรือหน่วยงานต่อต้านการฟอกเงิน
- บริษัทในเครือ: บริษัทในกลุ่มธุรกิจเดียวกันที่ได้รับอนุญาต โดยอยู่ภายใต้นโยบายความเป็นส่วนตัวเดียวกัน
bp789 ไม่ขายหรือให้เช่าข้อมูลส่วนบุคคลแก่บุคคลที่สามเพื่อวัตถุประสงค์ทางการค้าโดยเด็ดขาด
6. การถ่ายโอนข้อมูลระหว่างประเทศ
ในบางกรณี bp789 อาจถ่ายโอนข้อมูลส่วนบุคคลไปยังต่างประเทศ เช่น เพื่อการประมวลผลบนระบบคลาวด์หรือการใช้บริการผู้ให้บริการระดับสากล bp789 จะดำเนินการตามมาตรการคุ้มครองข้อมูลที่เหมาะสม รวมถึงการทำสัญญาคุ้มครองข้อมูลกับคู่ค้าในต่างประเทศตามมาตรฐาน PDPA และ GDPR
7. ระยะเวลาการเก็บรักษาข้อมูล
bp789 เก็บรักษาข้อมูลส่วนบุคคลตามระยะเวลาที่จำเป็น ดังนี้
- ข้อมูลบัญชีสมาชิก: ตลอดอายุบัญชีและอีก 5 ปีหลังปิดบัญชี
- ข้อมูลธุรกรรมทางการเงิน: 7 ปีตามข้อกำหนดทางกฎหมายการเงิน
- ข้อมูลการสื่อสารกับซัพพอร์ต: 2 ปีนับจากการติดต่อครั้งสุดท้าย
- ข้อมูลทางเทคนิคและล็อก: 1 ปีนับจากวันที่บันทึก
- ข้อมูลการตลาด: จนกว่าจะถอนความยินยอม
8. คุกกี้และเทคโนโลยีติดตาม
bp789 ใช้คุกกี้และเทคโนโลยีที่คล้ายกันเพื่อปรับปรุงประสบการณ์ผู้ใช้ ประเภทของคุกกี้ที่ใช้ได้แก่
- คุกกี้จำเป็น (Essential Cookies): จำเป็นสำหรับการทำงานพื้นฐานของแพลตฟอร์ม ไม่สามารถปิดได้
- คุกกี้ประสิทธิภาพ (Performance Cookies): ช่วยวิเคราะห์การใช้งานและปรับปรุงประสิทธิภาพ
- คุกกี้การทำงาน (Functional Cookies): จดจำการตั้งค่าและความชอบของผู้ใช้
- คุกกี้การตลาด (Marketing Cookies): ใช้แสดงโฆษณาที่เกี่ยวข้อง สามารถปิดได้ผ่านการตั้งค่าบราวเซอร์
9. สิทธิ์ของเจ้าของข้อมูลตาม PDPA
สมาชิก bp789 ในฐานะเจ้าของข้อมูลมีสิทธิ์ตาม PDPA ดังต่อไปนี้
- สิทธิ์ในการเข้าถึง: ขอดูข้อมูลส่วนบุคคลของตนที่ bp789 เก็บไว้
- สิทธิ์ในการแก้ไข: ขอแก้ไขข้อมูลที่ไม่ถูกต้องหรือไม่สมบูรณ์
- สิทธิ์ในการลบ: ขอลบข้อมูลในกรณีที่ไม่มีความจำเป็นต้องเก็บไว้อีกต่อไป
- สิทธิ์ในการโอน: ขอรับข้อมูลในรูปแบบที่สามารถนำไปใช้ที่อื่นได้
- สิทธิ์ในการคัดค้าน: คัดค้านการประมวลผลข้อมูลในบางกรณี
- สิทธิ์ในการถอนความยินยอม: ถอนความยินยอมที่เคยให้ไว้ได้ตลอดเวลา
ในการใช้สิทธิ์ กรุณาติดต่อทีมงาน bp789 ผ่านอีเมล [email protected]
10. ความปลอดภัยของข้อมูล
bp789 ใช้มาตรการรักษาความปลอดภัยหลายชั้นเพื่อปกป้องข้อมูลของสมาชิก
- การเข้ารหัส SSL 256-bit สำหรับการส่งข้อมูลทุกครั้ง
- ระบบไฟร์วอลล์และการตรวจจับการบุกรุกแบบเรียลไทม์
- การจำกัดสิทธิ์เข้าถึงข้อมูลตามบทบาทของพนักงาน
- การตรวจสอบความปลอดภัยเป็นประจำและการทดสอบ Penetration
- การสำรองข้อมูลอย่างสม่ำเสมอและการวางแผนรับมือเหตุฉุกเฉิน
11. การแก้ไขนโยบายความเป็นส่วนตัว
bp789 สงวนสิทธิ์แก้ไขนโยบายความเป็นส่วนตัวนี้ได้ตลอดเวลาเพื่อให้สอดคล้องกับการเปลี่ยนแปลงทางกฎหมายหรือการพัฒนาบริการ การแก้ไขที่สำคัญจะแจ้งให้สมาชิกทราบล่วงหน้าอย่างน้อย 30 วัน ผ่านทางอีเมลหรือการแจ้งเตือนบนแพลตฟอร์ม
12. ติดต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO)
หากมีข้อสงสัยหรือต้องการใช้สิทธิ์เกี่ยวกับข้อมูลส่วนบุคคล สามารถติดต่อได้ที่
- อีเมล: [email protected]
- หัวเรื่อง: "PDPA Request — [ชื่อ-นามสกุล]"
- bp789 จะตอบกลับภายใน 30 วันนับจากวันที่ได้รับคำร้อง
มาตรฐานที่เราปฏิบัติตาม
PDPA ไทย พ.ศ. 2562
ปฏิบัติตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคลของไทยอย่างครบถ้วน
GDPR Standard
อ้างอิงมาตรฐาน GDPR ของสหภาพยุโรปเพื่อการคุ้มครองข้อมูลระดับสากล
SSL 256-bit
การเข้ารหัสมาตรฐานธนาคารสำหรับทุกการส่งข้อมูล
Zero Data Selling
ไม่ขายข้อมูลส่วนบุคคลของสมาชิกให้บุคคลที่สามเพื่อวัตถุประสงค์เชิงพาณิชย์
ข้อสงสัยเกี่ยวกับ bp789? เราพร้อมช่วย 💬
ทีมซัพพอร์ตภาษาไทยให้บริการ 24 ชั่วโมง ทุกวัน