นโยบายนี้สอดคล้องกับ พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล (PDPA) พ.ศ. 2562
bkk323 ให้ความสำคัญกับสิทธิ์ในความเป็นส่วนตัวของท่านและดำเนินการตามกรอบกฎหมายคุ้มครองข้อมูลส่วนบุคคลอย่างเคร่งครัด การใช้บริการ bkk323 ถือว่าท่านยอมรับนโยบายนี้
01บทนำและขอบเขตของนโยบาย
นโยบายความเป็นส่วนตัวฉบับนี้ ("นโยบาย") อธิบายแนวทางที่ bkk323 ("บริษัท", "เรา") เก็บรวบรวม ใช้ เปิดเผย และปกป้องข้อมูลส่วนบุคคลของสมาชิก ผู้เยี่ยมชมเว็บไซต์ และผู้ใช้บริการทุกรายที่ติดต่อกับแพลตฟอร์ม bkk323 ไม่ว่าจะผ่านเว็บไซต์หลัก แอปพลิเคชัน หรือช่องทางดิจิทัลอื่น ๆ
bkk323 ทำหน้าที่เป็น "ผู้ควบคุมข้อมูลส่วนบุคคล" (Data Controller) ตามความหมายของ พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) และกฎหมายที่เกี่ยวข้อง เราดำเนินการเก็บและประมวลผลข้อมูลส่วนบุคคลโดยมีฐานทางกฎหมายที่ชัดเจนในทุกกรณี
📌 ขอบเขตการบังคับใช้: นโยบายนี้ครอบคลุมข้อมูลทุกประเภทที่ท่านให้แก่ bkk323 โดยตรง รวมถึงข้อมูลที่ระบบเก็บรวบรวมโดยอัตโนมัติจากการใช้งานแพลตฟอร์ม ไม่ครอบคลุมเว็บไซต์หรือบริการของบุคคลที่สามที่อาจลิงก์มายังแพลตฟอร์มของเรา
02ข้อมูลส่วนบุคคลที่เราเก็บรวบรวม
bkk323 เก็บรวบรวมข้อมูลส่วนบุคคลของท่านในหลายกรณี ดังนี้
ข้อมูลที่ท่านให้โดยตรง:
- ชื่อ-นามสกุล วันเกิด สัญชาติ
- ที่อยู่อีเมล หมายเลขโทรศัพท์
- ที่อยู่ที่พักอาศัย
- ข้อมูลบัญชีธนาคาร หมายเลขบัญชี TrueMoney หรือ PromptPay ที่ใช้สำหรับการฝาก-ถอน
- สำเนาบัตรประชาชนหรือเอกสารยืนยันตัวตนอื่น ๆ (กรณีที่ร้องขอสำหรับ KYC)
- ชื่อผู้ใช้และรหัสผ่าน (เก็บในรูปแบบ Hash เท่านั้น)
ข้อมูลที่ระบบเก็บรวบรวมโดยอัตโนมัติ:
- IP Address และข้อมูลตำแหน่งโดยประมาณ
- ประเภทและเวอร์ชันของเบราว์เซอร์และอุปกรณ์
- หน้าเว็บที่เยี่ยมชม เวลา และระยะเวลาการใช้งาน
- ประวัติการเดิมพัน ประวัติการฝาก-ถอน และประวัติธุรกรรมทั้งหมด
- ข้อมูลจากคุกกี้และเทคโนโลยีติดตามที่คล้ายกัน
| ประเภทข้อมูล |
ฐานทางกฎหมาย |
วัตถุประสงค์หลัก |
| ข้อมูลตัวตน |
การปฏิบัติตามสัญญา |
การสมัครและยืนยันบัญชีสมาชิก |
| ข้อมูลการเงิน |
การปฏิบัติตามสัญญา / กฎหมาย |
ประมวลผลฝาก-ถอน และป้องกันการฟอกเงิน |
| ข้อมูลการใช้งาน |
ประโยชน์โดยชอบธรรม |
ปรับปรุงบริการและป้องกันทุจริต |
| ข้อมูลอุปกรณ์ / IP |
ประโยชน์โดยชอบธรรม |
ความปลอดภัยและการยืนยันตัวตน |
| ข้อมูลคุกกี้ |
ความยินยอม |
ปรับแต่งประสบการณ์และวิเคราะห์การใช้งาน |
03วัตถุประสงค์ในการใช้ข้อมูลส่วนบุคคล
bkk323 ใช้ข้อมูลส่วนบุคคลของท่านเพื่อวัตถุประสงค์ดังต่อไปนี้เท่านั้น
- การให้บริการ: สร้างและจัดการบัญชีสมาชิก ประมวลผลธุรกรรมฝาก-ถอน และให้บริการเกมต่าง ๆ บน bkk323
- การยืนยันตัวตน (KYC): ตรวจสอบตัวตนและอายุของสมาชิกตามข้อกำหนดทางกฎหมาย โดยเฉพาะการยืนยันว่าสมาชิกมีอายุครบ 20 ปีบริบูรณ์
- การป้องกันการทุจริต: ตรวจจับและป้องกันกิจกรรมที่น่าสงสัย การฉ้อโกง และการฟอกเงิน
- การปรับปรุงบริการ: วิเคราะห์พฤติกรรมการใช้งานเพื่อพัฒนาและปรับปรุงแพลตฟอร์ม
- การสื่อสาร: ส่งข้อมูลโปรโมชัน ประกาศระบบ และการแจ้งเตือนที่เกี่ยวข้องกับบัญชี
- การปฏิบัติตามกฎหมาย: ปฏิบัติตามคำสั่งของหน่วยงานกำกับดูแลและข้อบังคับทางกฎหมายที่เกี่ยวข้อง
- การสนับสนุนลูกค้า: ช่วยเหลือสมาชิกในการแก้ปัญหาและตอบคำถามผ่านทุกช่องทาง
bkk323 จะไม่ใช้ข้อมูลส่วนบุคคลของท่านเพื่อวัตถุประสงค์อื่นนอกเหนือจากที่ระบุไว้ข้างต้น โดยไม่ได้รับความยินยอมจากท่านก่อน
04การเปิดเผยข้อมูลส่วนบุคคลต่อบุคคลที่สาม
bkk323 ไม่ขาย ไม่ให้เช่า และไม่แลกเปลี่ยนข้อมูลส่วนบุคคลของสมาชิกกับบุคคลภายนอกเพื่อวัตถุประสงค์ทางการตลาด อย่างไรก็ตาม เราอาจเปิดเผยข้อมูลแก่บุคคลที่สามในกรณีต่อไปนี้
- ผู้ให้บริการที่ได้รับอนุญาต: บริษัทประมวลผลการชำระเงิน (เช่น ธนาคาร TrueMoney) ผู้ให้บริการค่ายเกม และผู้ให้บริการโครงสร้างพื้นฐานที่ช่วยให้ bkk323 ดำเนินการได้ ทุกรายต้องลงนามในข้อตกลงการประมวลผลข้อมูล (DPA)
- หน่วยงานบังคับใช้กฎหมาย: กรณีที่มีคำสั่งศาลหรือคำสั่งทางกฎหมายที่ถูกต้อง bkk323 จะเปิดเผยข้อมูลเฉพาะที่จำเป็นและตามขอบเขตที่กฎหมายกำหนดเท่านั้น
- การป้องกันทุจริตและความปลอดภัย: ในกรณีที่จำเป็นต้องแชร์ข้อมูลกับหน่วยงานสืบสวนหรือแพลตฟอร์มพันธมิตรเพื่อป้องกันอาชญากรรมทางการเงิน
- การควบรวมกิจการ: หาก bkk323 ถูกควบรวมหรือซื้อกิจการ ข้อมูลสมาชิกอาจถูกโอนให้กับนิติบุคคลใหม่ โดยจะแจ้งสมาชิกล่วงหน้าไม่น้อยกว่า 30 วัน
🔐 ข้อผูกพันของบุคคลที่สาม: ผู้ให้บริการภายนอกทุกรายที่ได้รับข้อมูลสมาชิกจาก bkk323 ต้องปฏิบัติตามนโยบายความเป็นส่วนตัวของตนเองที่เทียบเท่าหรือเข้มงวดกว่ามาตรฐานของ bkk323 และใช้ข้อมูลเฉพาะตามวัตถุประสงค์ที่ได้รับอนุญาตเท่านั้น
05คุกกี้และเทคโนโลยีติดตาม
bkk323 ใช้คุกกี้ (Cookies) และเทคโนโลยีที่คล้ายกัน เช่น Local Storage และ Session Storage เพื่อปรับปรุงประสบการณ์ผู้ใช้และวิเคราะห์การใช้งาน
- คุกกี้จำเป็น (Essential): ใช้สำหรับการทำงานพื้นฐานของเว็บไซต์ เช่น การรักษาสถานะการเข้าสู่ระบบ ไม่สามารถปิดใช้งานได้
- คุกกี้การวิเคราะห์ (Analytics): ช่วยให้เราเข้าใจพฤติกรรมการใช้งานเพื่อปรับปรุงบริการ ท่านสามารถปฏิเสธได้
- คุกกี้การตั้งค่า (Preference): จดจำการตั้งค่าและความชอบของท่าน เช่น ภาษา สกุลเงิน ท่านสามารถปฏิเสธได้
ท่านสามารถจัดการการตั้งค่าคุกกี้ผ่านเบราว์เซอร์ของท่าน หรือผ่านแบนเนอร์ความยินยอมคุกกี้ที่ปรากฏเมื่อท่านเข้าเว็บไซต์ครั้งแรก การปิดใช้งานคุกกี้บางประเภทอาจส่งผลต่อการใช้งานบางฟีเจอร์
06มาตรการรักษาความปลอดภัยของข้อมูล
bkk323 ลงทุนอย่างจริงจังในการปกป้องข้อมูลส่วนบุคคลของสมาชิกด้วยมาตรการความปลอดภัยหลายชั้น
- การเข้ารหัส: ข้อมูลทุกชิ้นที่ส่งผ่านเครือข่ายถูกเข้ารหัสด้วย TLS/SSL 256-bit
- การจัดเก็บข้อมูล: ข้อมูลสำคัญถูกจัดเก็บในฐานข้อมูลที่เข้ารหัสและแยกส่วนจากระบบสาธารณะ
- การควบคุมการเข้าถึง: พนักงานเข้าถึงข้อมูลสมาชิกได้เฉพาะตามหน้าที่ที่จำเป็น (Least Privilege)
- การตรวจสอบ: ระบบบันทึก Log การเข้าถึงข้อมูลทุกครั้ง และมีการตรวจสอบโดยทีม Security อย่างสม่ำเสมอ
- การทดสอบ: bkk323 ดำเนินการ Penetration Testing อย่างน้อยปีละครั้งเพื่อประเมินและแก้ไขช่องโหว่
แม้ bkk323 จะดำเนินมาตรการทุกอย่างเพื่อปกป้องข้อมูล แต่ไม่มีระบบใดที่ปลอดภัยได้ 100% หากเกิดการละเมิดข้อมูล (Data Breach) bkk323 จะแจ้งเตือนสมาชิกที่ได้รับผลกระทบและหน่วยงานกำกับดูแลตามที่กฎหมายกำหนด
07ระยะเวลาการเก็บรักษาและการลบข้อมูล
bkk323 เก็บรักษาข้อมูลส่วนบุคคลเท่าที่จำเป็นสำหรับวัตถุประสงค์ที่เก็บรวบรวมมา หรือตามที่กฎหมายกำหนด
- ข้อมูลบัญชีสมาชิกที่ยังใช้งาน: เก็บตลอดช่วงที่บัญชียังเปิดใช้งาน
- ข้อมูลธุรกรรมทางการเงิน: เก็บอย่างน้อย 7 ปีตามกฎหมายบัญชีและภาษี
- ข้อมูล KYC: เก็บอย่างน้อย 5 ปีหลังจากปิดบัญชี ตามข้อกำหนด AML
- บัญชีที่ปิดแล้ว: ข้อมูลส่วนตัวที่ไม่จำเป็นทางกฎหมายจะถูกลบหรือทำให้ไม่ระบุตัวตนได้ภายใน 12 เดือนหลังปิดบัญชี
- ข้อมูลการใช้งานและ Log: เก็บไม่เกิน 2 ปี
08สิทธิ์ของเจ้าของข้อมูลส่วนบุคคล
ภายใต้ พ.ร.บ. PDPA และกฎหมายที่เกี่ยวข้อง สมาชิก bkk323 มีสิทธิ์ดังต่อไปนี้เกี่ยวกับข้อมูลส่วนบุคคลของตน
- สิทธิ์การเข้าถึง (Right of Access): ขอสำเนาข้อมูลส่วนบุคคลที่ bkk323 เก็บไว้เกี่ยวกับท่านได้ตลอดเวลา
- สิทธิ์การแก้ไข (Right to Rectification): ขอแก้ไขข้อมูลที่ไม่ถูกต้องหรือไม่สมบูรณ์
- สิทธิ์การลบข้อมูล (Right to Erasure): ขอให้ลบข้อมูลได้ในกรณีที่ไม่มีฐานทางกฎหมายให้เก็บต่อ
- สิทธิ์การจำกัดการประมวลผล (Right to Restriction): ขอให้หยุดประมวลผลข้อมูลชั่วคราวในบางกรณี
- สิทธิ์การโอนข้อมูล (Right to Portability): ขอรับข้อมูลในรูปแบบที่สามารถอ่านได้ด้วยเครื่อง
- สิทธิ์การคัดค้าน (Right to Object): คัดค้านการประมวลผลข้อมูลที่อ้างฐานประโยชน์โดยชอบธรรม
- สิทธิ์การถอนความยินยอม: ถอนความยินยอมที่เคยให้ไว้ได้ตลอดเวลา โดยไม่กระทบต่อการประมวลผลที่เกิดขึ้นก่อนหน้า
เพื่อใช้สิทธิ์ข้างต้น กรุณาติดต่อ Live Chat ของ bkk323 หรือส่งคำขอมาที่อีเมล [email protected] bkk323 จะตอบสนองต่อคำขอภายใน 30 วันนับจากวันที่ได้รับ
09การโอนข้อมูลส่วนบุคคลระหว่างประเทศ
bkk323 อาจโอนข้อมูลส่วนบุคคลของท่านไปยังเซิร์ฟเวอร์หรือผู้ให้บริการที่ตั้งอยู่ในประเทศอื่น ในกรณีนี้ bkk323 จะดำเนินมาตรการที่เหมาะสมเพื่อให้แน่ใจว่าข้อมูลของท่านได้รับการปกป้องในระดับที่เทียบเท่ากับมาตรฐานไทย ได้แก่
- การทำ Standard Contractual Clauses (SCCs) กับผู้รับข้อมูลในต่างประเทศ
- โอนไปยังประเทศที่คณะกรรมการคุ้มครองข้อมูลส่วนบุคคลรับรองว่ามีมาตรฐานการคุ้มครองที่เพียงพอ
- ได้รับความยินยอมโดยชัดแจ้งจากท่านสำหรับการโอนที่ไม่ครอบคลุมโดยกรณีข้างต้น
10ข้อมูลของผู้เยาว์
บริการของ bkk323 มีไว้สำหรับผู้ที่มีอายุครบ 20 ปีบริบูรณ์ขึ้นไปเท่านั้น bkk323 ไม่เก็บรวบรวมข้อมูลส่วนบุคคลของผู้ที่มีอายุต่ำกว่า 20 ปีโดยเจตนา หากพบว่ามีการเก็บข้อมูลดังกล่าวโดยไม่ได้ตั้งใจ บริษัทจะดำเนินการลบข้อมูลนั้นทันทีที่ทราบ
หากท่านเชื่อว่าบุตรหลานหรือผู้ที่อยู่ในความดูแลของท่านได้ให้ข้อมูลส่วนบุคคลแก่ bkk323 โดยไม่ได้รับอนุญาต กรุณาติดต่อเราทันทีเพื่อดำเนินการลบข้อมูลดังกล่าว
11การเปลี่ยนแปลงนโยบายความเป็นส่วนตัว
bkk323 อาจปรับปรุงนโยบายนี้เป็นระยะเพื่อให้สอดคล้องกับการเปลี่ยนแปลงทางกฎหมาย เทคโนโลยี หรือแนวปฏิบัติทางธุรกิจ เมื่อมีการเปลี่ยนแปลงที่มีสาระสำคัญ bkk323 จะแจ้งสมาชิกผ่านช่องทางต่อไปนี้
- ประกาศบนหน้าเว็บไซต์หลักและหน้านโยบายนี้
- ส่ง SMS แจ้งเตือนไปยังหมายเลขโทรศัพท์ที่ลงทะเบียน
- ส่งอีเมลแจ้งเตือนไปยังที่อยู่อีเมลที่ลงทะเบียน
การใช้บริการ bkk323 ต่อเนื่องหลังจากวันที่นโยบายที่แก้ไขมีผลบังคับใช้ถือว่าท่านยอมรับนโยบายใหม่ ท่านสามารถตรวจสอบวันที่อัปเดตล่าสุดได้ที่ด้านบนของหน้านี้เสมอ
12ติดต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล
หากท่านมีคำถาม ข้อสงสัย หรือต้องการใช้สิทธิ์ใด ๆ ที่เกี่ยวข้องกับข้อมูลส่วนบุคคลของท่าน สามารถติดต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO) ของ bkk323 ได้ผ่านช่องทางต่อไปนี้
- อีเมล: [email protected] (ระบุหัวข้อว่า "ข้อร้องเรียนด้านความเป็นส่วนตัว")
- Live Chat: บนเว็บไซต์ bkk323 ตลอด 24 ชั่วโมง
- bkk323 จะตอบสนองต่อคำถามหรือคำขอที่เกี่ยวกับความเป็นส่วนตัวภายใน 30 วันนับจากวันที่ได้รับ
📋 สิทธิ์ร้องเรียน: หากท่านเชื่อว่า bkk323 ละเมิดสิทธิ์ความเป็นส่วนตัวของท่าน ท่านมีสิทธิ์ยื่นเรื่องร้องเรียนต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (PDPC) ของประเทศไทย ตามขั้นตอนที่หน่วยงานกำหนด
🛡️ ความมุ่งมั่นของ bkk323 ด้านความเป็นส่วนตัว
ไม่ขายข้อมูลเด็ดขาด
bkk323 ไม่เคยและจะไม่ขายข้อมูลส่วนบุคคลของสมาชิกให้กับบุคคลภายนอกเพื่อวัตถุประสงค์ทางการตลาด
เข้ารหัส SSL 256-bit
ข้อมูลทุกอย่างระหว่างเบราว์เซอร์และเซิร์ฟเวอร์ถูกเข้ารหัสด้วยมาตรฐานระดับธนาคาร
สอดคล้อง PDPA
ดำเนินการตาม พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 อย่างครบถ้วน
Least Privilege Access
พนักงานเข้าถึงข้อมูลสมาชิกได้เฉพาะตามที่จำเป็นสำหรับงานของตนเองเท่านั้น
แจ้งเตือนทันทีหากถูกละเมิด
หากเกิด Data Breach bkk323 จะแจ้งสมาชิกและหน่วยงานที่เกี่ยวข้องตามที่กฎหมายกำหนด
สิทธิ์ลบข้อมูลได้
สมาชิกสามารถขอให้ลบข้อมูลส่วนตัวที่ไม่จำเป็นทางกฎหมายได้ตลอดเวลา