1
ข้อมูลส่วนบุคคลที่เราเก็บรวบรวม
เพื่อให้บริการแพลตฟอร์มเดิมพันออนไลน์ที่ครบวงจรและปลอดภัย sss168 จำเป็นต้องเก็บรวบรวมข้อมูลส่วนบุคคลของท่านในหลายรูปแบบ ทั้งข้อมูลที่ท่านให้โดยตรงและข้อมูลที่ระบบเก็บรวบรวมโดยอัตโนมัติระหว่างการใช้งาน
1.1 ข้อมูลที่ท่านให้โดยตรง
- ชื่อ-นามสกุลจริงตามบัตรประชาชนหรือเอกสารราชการ
- หมายเลขโทรศัพท์มือถือที่ใช้งานได้จริง
- ที่อยู่อีเมลสำหรับการติดต่อและยืนยันตัวตน
- วันเดือนปีเกิด เพื่อยืนยันว่าท่านมีอายุครบ 20 ปีบริบูรณ์
- ข้อมูลบัญชีธนาคาร ได้แก่ ชื่อธนาคาร ชื่อบัญชี และเลขที่บัญชี
- สำเนาบัตรประชาชนหรือเอกสารยืนยันตัวตนอื่นๆ ในกรณีที่จำเป็น
1.2 ข้อมูลที่ระบบเก็บรวบรวมอัตโนมัติ
- หมายเลข IP Address และข้อมูลตำแหน่งโดยประมาณ
- ประเภทและเวอร์ชันของเบราว์เซอร์และระบบปฏิบัติการ
- ประวัติการเข้าสู่ระบบ วันเวลา และระยะเวลาการใช้งาน
- ประวัติการเดิมพัน การฝาก-ถอนเงิน และธุรกรรมทางการเงินทั้งหมด
- ข้อมูลคุกกี้และ Session สำหรับการใช้งานเว็บไซต์
- ข้อมูลอุปกรณ์ เช่น Device ID และ Fingerprint สำหรับการตรวจสอบความปลอดภัย
หมายเหตุ: sss168 เก็บรวบรวมเฉพาะข้อมูลที่จำเป็นต่อการให้บริการเท่านั้น เราไม่เก็บข้อมูลที่ละเอียดอ่อนโดยไม่จำเป็น เช่น ข้อมูลสุขภาพ ความเชื่อทางศาสนา หรือความคิดเห็นทางการเมือง
2
วัตถุประสงค์ในการใช้ข้อมูลส่วนบุคคล
sss168 ใช้ข้อมูลส่วนบุคคลของท่านเพื่อวัตถุประสงค์ที่ชัดเจนและจำกัดเฉพาะที่จำเป็นต่อการดำเนินธุรกิจและการให้บริการที่ดีที่สุดแก่สมาชิก ดังนี้
| วัตถุประสงค์ |
ข้อมูลที่ใช้ |
| การสมัครสมาชิกและยืนยันตัวตน |
ชื่อ-นามสกุล, วันเกิด, เบอร์โทร, อีเมล, เอกสารราชการ |
| การประมวลผลธุรกรรมฝาก-ถอนเงิน |
ข้อมูลบัญชีธนาคาร, ประวัติธุรกรรม |
| การป้องกันการฉ้อโกงและการฟอกเงิน |
IP Address, Device ID, ประวัติธุรกรรม, ข้อมูลตำแหน่ง |
| การให้บริการลูกค้าและแก้ไขปัญหา |
ชื่อ, เบอร์โทร, อีเมล, ประวัติการใช้งาน |
| การส่งโปรโมชั่นและข่าวสาร (เมื่อได้รับความยินยอม) |
อีเมล, เบอร์โทร |
| การปรับปรุงและพัฒนาแพลตฟอร์ม |
ข้อมูลการใช้งาน, ข้อมูลอุปกรณ์ (ในรูปแบบรวม) |
| การปฏิบัติตามกฎหมายและข้อบังคับ |
ข้อมูลทั้งหมดตามที่กฎหมายกำหนด |
3
ฐานทางกฎหมายในการประมวลผลข้อมูล
ตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) ของประเทศไทย sss168 ประมวลผลข้อมูลส่วนบุคคลของท่านบนฐานทางกฎหมายดังต่อไปนี้
- ความยินยอม (Consent): สำหรับการส่งข้อมูลการตลาด โปรโมชั่น และการใช้คุกกี้ที่ไม่จำเป็น ท่านสามารถถอนความยินยอมได้ตลอดเวลา
- การปฏิบัติตามสัญญา (Contract): สำหรับการให้บริการตามข้อกำหนดที่ท่านตกลงไว้ เช่น การประมวลผลธุรกรรมและการจัดการบัญชี
- ประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interest): สำหรับการป้องกันการฉ้อโกง การรักษาความปลอดภัย และการพัฒนาบริการ
- การปฏิบัติตามกฎหมาย (Legal Obligation): สำหรับการรายงานธุรกรรมตามที่กฎหมายป้องกันการฟอกเงินกำหนด
4
การเปิดเผยข้อมูลส่วนบุคคลให้บุคคลที่สาม
sss168 ไม่ขายหรือให้เช่าข้อมูลส่วนบุคคลของท่านแก่บุคคลภายนอกเพื่อวัตถุประสงค์ทางการค้า อย่างไรก็ตาม เราอาจเปิดเผยข้อมูลในกรณีที่จำเป็นดังต่อไปนี้
4.1 ผู้ให้บริการที่เป็นพันธมิตร
เราอาจแบ่งปันข้อมูลกับผู้ให้บริการที่ได้รับการคัดเลือกอย่างรอบคอบ ซึ่งช่วยดำเนินการในนามของ sss168 เช่น ผู้ให้บริการระบบชำระเงิน ผู้ให้บริการยืนยันตัวตน และผู้ให้บริการโครงสร้างพื้นฐานด้านไอที โดยผู้ให้บริการเหล่านี้ผูกพันตามสัญญาที่ห้ามใช้ข้อมูลของท่านเพื่อวัตถุประสงค์อื่น
4.2 การเปิดเผยตามกฎหมาย
- เมื่อได้รับคำสั่งศาลหรือหมายเรียกจากหน่วยงานบังคับใช้กฎหมาย
- เพื่อปฏิบัติตามกฎหมายป้องกันการฟอกเงินและการสนับสนุนทางการเงินแก่การก่อการร้าย
- เพื่อปกป้องสิทธิ์ ทรัพย์สิน หรือความปลอดภัยของ sss168 สมาชิก หรือบุคคลอื่น
คำมั่นสัญญาของเรา: ในทุกกรณีที่เราต้องเปิดเผยข้อมูล เราจะเปิดเผยเฉพาะข้อมูลที่จำเป็นขั้นต่ำสุดเท่านั้น และจะแจ้งให้ท่านทราบเมื่อสามารถทำได้ตามกฎหมาย
5
การโอนข้อมูลส่วนบุคคลระหว่างประเทศ
ในบางกรณี ข้อมูลส่วนบุคคลของท่านอาจถูกโอนหรือประมวลผลในประเทศอื่นนอกจากประเทศไทย เช่น เซิร์ฟเวอร์สำรองข้อมูลหรือผู้ให้บริการระบบคลาวด์ที่ตั้งอยู่ในต่างประเทศ
sss168 รับประกันว่าการโอนข้อมูลดังกล่าวจะดำเนินการภายใต้มาตรการคุ้มครองที่เหมาะสม ซึ่งรวมถึงการทำสัญญาคุ้มครองข้อมูลกับผู้รับข้อมูลในต่างประเทศ และการตรวจสอบว่าประเทศปลายทางมีมาตรฐานการคุ้มครองข้อมูลที่เพียงพอ
6
ระยะเวลาในการเก็บรักษาข้อมูล
sss168 เก็บรักษาข้อมูลส่วนบุคคลของท่านตามระยะเวลาที่จำเป็นสำหรับวัตถุประสงค์ที่ระบุในนโยบายนี้ หรือตามที่กฎหมายกำหนด ดังนี้
| ประเภทข้อมูล |
ระยะเวลาเก็บรักษา |
| ข้อมูลบัญชีสมาชิก (ชื่อ, เบอร์โทร, อีเมล) |
ตลอดอายุบัญชี + 5 ปีหลังปิดบัญชี |
| ประวัติธุรกรรมทางการเงิน |
10 ปี ตามกฎหมายป้องกันการฟอกเงิน |
| ประวัติการเดิมพัน
|
5 ปีนับจากวันที่เดิมพัน |
| บันทึกการเข้าสู่ระบบและ Log ความปลอดภัย |
2 ปีนับจากวันที่บันทึก |
| ข้อมูลการติดต่อฝ่ายบริการลูกค้า |
3 ปีนับจากวันที่ติดต่อ |
| ข้อมูลคุกกี้และการใช้งานเว็บไซต์ |
ไม่เกิน 13 เดือนนับจากวันที่เก็บ |
เมื่อครบกำหนดระยะเวลาดังกล่าว sss168 จะลบหรือทำให้ข้อมูลไม่สามารถระบุตัวตนได้อย่างปลอดภัย เว้นแต่มีเหตุจำเป็นทางกฎหมายที่ต้องเก็บรักษาต่อไป
7
คุกกี้และเทคโนโลยีการติดตาม
sss168 ใช้คุกกี้และเทคโนโลยีที่คล้ายคลึงกันเพื่อให้บริการที่ดีขึ้นและปรับปรุงประสบการณ์การใช้งานของท่าน คุกกี้คือไฟล์ข้อมูลขนาดเล็กที่ถูกบันทึกลงในอุปกรณ์ของท่านเมื่อเข้าชมเว็บไซต์
ประเภทของคุกกี้ที่เราใช้
- คุกกี้ที่จำเป็น (Essential Cookies): จำเป็นสำหรับการทำงานพื้นฐานของเว็บไซต์ เช่น การรักษา Session การเข้าสู่ระบบ และความปลอดภัย ไม่สามารถปิดได้
- คุกกี้เพื่อประสิทธิภาพ (Performance Cookies): ช่วยให้เราเข้าใจว่าผู้ใช้งานโต้ตอบกับเว็บไซต์อย่างไร เพื่อปรับปรุงการทำงาน
- คุกกี้เพื่อการทำงาน (Functional Cookies): จดจำการตั้งค่าของท่าน เช่น ภาษา และการตั้งค่าการแสดงผล
- คุกกี้เพื่อการตลาด (Marketing Cookies): ใช้เฉพาะเมื่อท่านให้ความยินยอม เพื่อแสดงเนื้อหาที่เกี่ยวข้องกับความสนใจของท่าน
การจัดการคุกกี้: ท่านสามารถตั้งค่าเบราว์เซอร์เพื่อปฏิเสธหรือลบคุกกี้ได้ตลอดเวลา อย่างไรก็ตาม การปิดคุกกี้ที่จำเป็นอาจส่งผลให้บางฟีเจอร์ของเว็บไซต์ทำงานไม่ถูกต้อง
8
สิทธิ์ของเจ้าของข้อมูลส่วนบุคคล
ภายใต้พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล (PDPA) ท่านในฐานะเจ้าของข้อมูลมีสิทธิ์ดังต่อไปนี้ ซึ่ง sss168 พร้อมให้ความร่วมมืออย่างเต็มที่
สิทธิ์เข้าถึงข้อมูล
ขอดูข้อมูลส่วนบุคคลที่เราเก็บรักษาเกี่ยวกับท่านได้ตลอดเวลา
สิทธิ์แก้ไขข้อมูล
ขอแก้ไขข้อมูลที่ไม่ถูกต้องหรือไม่ครบถ้วนให้เป็นปัจจุบัน
สิทธิ์ลบข้อมูล
ขอให้ลบข้อมูลส่วนบุคคลเมื่อไม่มีความจำเป็นต้องเก็บรักษาอีกต่อไป
สิทธิ์ระงับการใช้ข้อมูล
ขอให้ระงับการประมวลผลข้อมูลชั่วคราวในกรณีที่มีข้อโต้แย้ง
สิทธิ์โอนย้ายข้อมูล
ขอรับข้อมูลในรูปแบบที่อ่านได้ด้วยเครื่องเพื่อโอนย้ายไปยังผู้ให้บริการอื่น
สิทธิ์คัดค้านการประมวลผล
คัดค้านการประมวลผลข้อมูลเพื่อวัตถุประสงค์ทางการตลาดได้ทุกเมื่อ
วิธีใช้สิทธิ์: ท่านสามารถยื่นคำขอใช้สิทธิ์ได้โดยติดต่อทีมซัพพอร์ต sss168 ตลอด 24 ชั่วโมง หรือส่งอีเมลมาที่
[email protected] เราจะดำเนินการตอบสนองภายใน 30 วันนับจากวันที่ได้รับคำขอ
9
มาตรการความปลอดภัยของข้อมูล
sss168 ลงทุนอย่างต่อเนื่องในระบบและมาตรการรักษาความปลอดภัยของข้อมูลเพื่อปกป้องข้อมูลส่วนบุคคลของสมาชิกจากการเข้าถึงโดยไม่ได้รับอนุญาต การสูญหาย การเปิดเผย หรือการทำลาย
- การเข้ารหัสข้อมูลด้วย SSL/TLS สำหรับข้อมูลที่รับส่งทั้งหมด
- การเข้ารหัสข้อมูลที่จัดเก็บ (Encryption at Rest) สำหรับข้อมูลสำคัญ
- ระบบยืนยันตัวตนสองชั้น (2FA) สำหรับการเข้าถึงบัญชีและระบบภายใน
- การจำกัดสิทธิ์การเข้าถึงข้อมูลตามหน้าที่ความรับผิดชอบ (Role-Based Access Control)
- การตรวจสอบและทดสอบความปลอดภัยของระบบอย่างสม่ำเสมอ
- การฝึกอบรมพนักงานด้านความปลอดภัยของข้อมูลและการรักษาความลับ
- แผนรับมือเหตุการณ์ละเมิดข้อมูล (Data Breach Response Plan) ที่พร้อมใช้งาน
กรณีเกิดเหตุละเมิดข้อมูล: หากเกิดเหตุการณ์ที่อาจส่งผลกระทบต่อข้อมูลส่วนบุคคลของท่าน sss168 จะแจ้งให้ท่านและหน่วยงานที่เกี่ยวข้องทราบภายในระยะเวลาที่กฎหมายกำหนด พร้อมดำเนินมาตรการแก้ไขโดยเร็วที่สุด
10
การเปลี่ยนแปลงนโยบายความเป็นส่วนตัว
sss168 ขอสงวนสิทธิ์ในการปรับปรุงหรือแก้ไขนโยบายความเป็นส่วนตัวฉบับนี้เป็นครั้งคราว เพื่อให้สอดคล้องกับการเปลี่ยนแปลงของกฎหมาย เทคโนโลยี หรือการดำเนินธุรกิจ
- การเปลี่ยนแปลงที่มีนัยสำคัญจะแจ้งให้ท่านทราบผ่านอีเมลหรือการแจ้งเตือนบนเว็บไซต์ล่วงหน้าอย่างน้อย 30 วัน
- การเปลี่ยนแปลงเล็กน้อยจะมีผลทันทีเมื่อประกาศบนเว็บไซต์ โดยจะระบุวันที่อัปเดตล่าสุดไว้ที่ด้านบนของหน้า
- การที่ท่านยังคงใช้บริการต่อไปหลังจากมีการเปลี่ยนแปลงถือว่าท่านยอมรับนโยบายที่อัปเดตแล้ว
- หากท่านไม่เห็นด้วยกับการเปลี่ยนแปลง ท่านมีสิทธิ์ปิดบัญชีและขอให้ลบข้อมูลของท่านได้
11
ติดต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล
หากท่านมีคำถาม ข้อสงสัย หรือต้องการใช้สิทธิ์ใดๆ ที่เกี่ยวข้องกับข้อมูลส่วนบุคคลของท่าน สามารถติดต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (Data Protection Officer) ของ sss168 ได้ผ่านช่องทางดังนี้
อีเมล: [email protected]
เวลาทำการ: ตลอด 24 ชั่วโมง 7 วันต่อสัปดาห์
ระยะเวลาตอบกลับ: ภายใน 30 วันนับจากวันที่ได้รับคำขอ
ท่านยังมีสิทธิ์ยื่นเรื่องร้องเรียนต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) หากท่านเชื่อว่า sss168 ประมวลผลข้อมูลส่วนบุคคลของท่านโดยไม่ชอบด้วยกฎหมาย อย่างไรก็ตาม เราขอให้ท่านติดต่อเราโดยตรงก่อน เพื่อให้เราได้มีโอกาสแก้ไขปัญหาให้ท่านอย่างรวดเร็ว