สารบัญ
- 1. คำนิยามและผู้ควบคุมข้อมูล
- 2. ข้อมูลที่เราเก็บรวบรวม
- 3. วัตถุประสงค์การใช้ข้อมูล
- 4. ฐานทางกฎหมาย
- 5. การเปิดเผยข้อมูลแก่บุคคลที่สาม
- 6. การถ่ายโอนข้อมูลระหว่างประเทศ
- 7. ระยะเวลาการเก็บรักษาข้อมูล
- 8. ความปลอดภัยของข้อมูล
- 9. คุกกี้และเทคโนโลยีติดตาม
- 10. สิทธิ์ของเจ้าของข้อมูล
- 11. การติดต่อเจ้าหน้าที่คุ้มครองข้อมูล
- 12. การแก้ไขนโยบาย
คำนิยามและผู้ควบคุมข้อมูล
ในนโยบายความเป็นส่วนตัวฉบับนี้ คำต่อไปนี้มีความหมายดังระบุ:
- "at189" หรือ "เรา" หมายถึง at189 Casino แพลตฟอร์มคาสิโนออนไลน์ที่ให้บริการผ่านเว็บไซต์ at189.app
- "ข้อมูลส่วนบุคคล" หมายถึงข้อมูลใดๆ ที่สามารถระบุตัวตนของท่านได้ทั้งทางตรงและทางอ้อม ตามนิยามใน พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562
- "เจ้าของข้อมูล" หรือ "ท่าน" หมายถึงสมาชิกหรือผู้เยี่ยมชมเว็บไซต์ at189
- "การประมวลผล" หมายถึงการเก็บรวบรวม บันทึก จัดระบบ จัดเก็บ เปิดเผย หรือกระทำการใดๆ กับข้อมูลส่วนบุคคล
at189 Casino ทำหน้าที่เป็น ผู้ควบคุมข้อมูลส่วนบุคคล (Data Controller) ตาม พ.ร.บ. PDPA โดยมีหน้าที่กำหนดวัตถุประสงค์และวิธีการประมวลผลข้อมูลส่วนบุคคลของท่านที่ได้รับจากการใช้บริการ at189
ข้อมูลที่เราเก็บรวบรวม
at189 เก็บรวบรวมข้อมูลส่วนบุคคลของท่านในหลายกรณีดังนี้:
| ประเภทข้อมูล | รายละเอียด | วิธีการเก็บ |
|---|---|---|
| ข้อมูลระบุตัวตน | ชื่อ-นามสกุล, วันเกิด, เลขบัตรประชาชน (กรณี KYC) | ท่านกรอกเอง |
| ข้อมูลติดต่อ | เบอร์โทรศัพท์, อีเมล, ที่อยู่ | ท่านกรอกเอง |
| ข้อมูลทางการเงิน | เลขบัญชีธนาคาร, ประวัติธุรกรรมฝาก-ถอน | ระบบอัตโนมัติ |
| ข้อมูลการเล่นเกม | ประวัติการเดิมพัน, เกมที่เล่น, ยอดได้-เสีย | ระบบอัตโนมัติ |
| ข้อมูลทางเทคนิค | IP Address, ประเภทอุปกรณ์, เบราว์เซอร์, คุกกี้ | อัตโนมัติเมื่อใช้งาน |
| ข้อมูลการสื่อสาร | บันทึกการติดต่อซัพพอร์ต, ข้อร้องเรียน | เมื่อท่านติดต่อเรา |
at189 ไม่เก็บรวบรวมข้อมูลอ่อนไหว เช่น ข้อมูลชีวภาพ ข้อมูลสุขภาพ ความเชื่อทางศาสนา หรือความเห็นทางการเมือง เว้นแต่จำเป็นและได้รับความยินยอมจากท่านอย่างชัดแจ้ง
วัตถุประสงค์การใช้ข้อมูล
at189 ใช้ข้อมูลส่วนบุคคลของท่านเพื่อวัตถุประสงค์ดังต่อไปนี้:
- การให้บริการ: เปิดและจัดการบัญชีสมาชิก at189, ดำเนินการฝาก-ถอนเงิน, ให้บริการเกมและคาสิโนออนไลน์
- การยืนยันตัวตน (KYC): ตรวจสอบอายุ ยืนยันตัวตน และป้องกันการฉ้อโกงหรือการฟอกเงิน ตามข้อกำหนดกฎหมาย
- การซัพพอร์ต: ตอบคำถาม แก้ปัญหา และให้บริการลูกค้าผ่านช่องทางต่างๆ
- การปรับปรุงบริการ: วิเคราะห์พฤติกรรมการใช้งานเพื่อพัฒนาเว็บไซต์ at189 และประสบการณ์ผู้ใช้
- การตลาด: ส่งข้อมูลโปรโมชั่น โบนัส และข่าวสารที่เกี่ยวข้องกับ at189 (เฉพาะกรณีที่ท่านให้ความยินยอม)
- การปฏิบัติตามกฎหมาย: ปฏิบัติตามข้อกำหนดกฎหมายที่บังคับใช้ รวมถึงการรายงานธุรกรรมที่น่าสงสัย
- ความปลอดภัย: ตรวจจับและป้องกันการฉ้อโกง การโกง และกิจกรรมผิดกฎหมาย
ฐานทางกฎหมายในการประมวลผลข้อมูล
at189 ประมวลผลข้อมูลส่วนบุคคลของท่านบนฐานทางกฎหมายต่อไปนี้ตาม PDPA:
- การปฏิบัติตามสัญญา (Contract Performance): การประมวลผลที่จำเป็นเพื่อให้บริการ at189 Casino ตามที่ท่านร้องขอ เช่น การสมัครสมาชิก การฝาก-ถอนเงิน
- ประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interest): การป้องกันการฉ้อโกง การรักษาความปลอดภัยระบบ การปรับปรุงบริการ
- การปฏิบัติตามข้อกำหนดกฎหมาย (Legal Obligation): การยืนยันตัวตน KYC การรายงานธุรกรรมตามกฎหมายป้องกันการฟอกเงิน
- ความยินยอม (Consent): การส่งสื่อการตลาดและโปรโมชั่น ซึ่งท่านสามารถเพิกถอนความยินยอมได้ตลอดเวลาผ่านการติดต่อซัพพอร์ต
การเปิดเผยข้อมูลแก่บุคคลที่สาม
at189 อาจเปิดเผยข้อมูลส่วนบุคคลของท่านแก่บุคคลที่สามในกรณีต่อไปนี้เท่านั้น:
- ผู้ให้บริการทางการเงิน: ธนาคาร ผู้ให้บริการ PromptPay, TrueMoney Wallet และระบบชำระเงินอื่นๆ เพื่อดำเนินการธุรกรรมทางการเงิน
- ผู้ให้บริการเกม: ค่ายเกมที่ at189 ใช้งาน ซึ่งอาจได้รับข้อมูลที่จำเป็นเพื่อให้บริการเกม
- ผู้ให้บริการเทคนิค: ผู้ให้บริการโฮสติ้ง ระบบคลาวด์ และเครื่องมือวิเคราะห์ ซึ่งผูกพันด้วยสัญญาคุ้มครองข้อมูล
- หน่วยงานกฎหมาย: หน่วยงานรัฐ ศาล หรือหน่วยงานกำกับดูแลเมื่อมีการร้องขอตามกฎหมาย
at189 ไม่ขาย ไม่ให้เช่า และไม่แลกเปลี่ยน ข้อมูลส่วนบุคคลของสมาชิกกับบุคคลที่สามเพื่อวัตถุประสงค์ทางการตลาดโดยเด็ดขาด บุคคลที่สามทุกรายที่ได้รับข้อมูลจาก at189 อยู่ภายใต้ข้อตกลงการประมวลผลข้อมูลที่รัดกุม
การถ่ายโอนข้อมูลระหว่างประเทศ
ในบางกรณี at189 อาจจำเป็นต้องถ่ายโอนข้อมูลส่วนบุคคลของท่านไปยังเซิร์ฟเวอร์หรือผู้ให้บริการที่ตั้งอยู่นอกประเทศไทย เช่น ผู้ให้บริการเกมระหว่างประเทศ
การถ่ายโอนดังกล่าวจะดำเนินการเฉพาะเมื่อ:
- ประเทศปลายทางมีมาตรฐานการคุ้มครองข้อมูลที่เพียงพอตามที่ PDPA กำหนด
- มีสัญญาหรือกลไกทางกฎหมายที่รับรองการคุ้มครองข้อมูลของท่านอย่างเหมาะสม
- ท่านให้ความยินยอมอย่างชัดแจ้ง หรือการถ่ายโอนนั้นจำเป็นเพื่อปฏิบัติตามสัญญา
ระยะเวลาการเก็บรักษาข้อมูล
at189 เก็บรักษาข้อมูลส่วนบุคคลของท่านตามระยะเวลาที่จำเป็นสำหรับวัตถุประสงค์ที่ระบุในนโยบายนี้เท่านั้น โดยมีกรอบเวลาดังนี้:
- ข้อมูลบัญชีสมาชิก: ตลอดระยะเวลาที่บัญชียังใช้งานอยู่ และอีก 5 ปีหลังจากปิดบัญชี
- ข้อมูลธุรกรรมทางการเงิน: 7 ปีนับจากวันที่เกิดธุรกรรม ตามข้อกำหนดกฎหมายบัญชีและภาษี
- ข้อมูลการสื่อสารกับซัพพอร์ต: 3 ปีนับจากการสื่อสารครั้งสุดท้าย
- ข้อมูลการตรวจสอบ KYC: 5 ปีหลังปิดบัญชี ตามกฎหมายป้องกันการฟอกเงิน
- ข้อมูลทางเทคนิคและล็อก: 12 เดือนนับจากวันที่เก็บ
เมื่อพ้นระยะเวลาดังกล่าว at189 จะลบหรือทำให้ข้อมูลไม่สามารถระบุตัวตนได้อย่างปลอดภัย
ความปลอดภัยของข้อมูล
at189 ใช้มาตรการรักษาความปลอดภัยระดับสูงเพื่อปกป้องข้อมูลส่วนบุคคลของท่านจากการเข้าถึง การเปิดเผย การแก้ไข หรือการทำลายโดยไม่ได้รับอนุญาต:
- การเข้ารหัส SSL 256-bit: ข้อมูลทุกรายการที่รับส่งระหว่างอุปกรณ์ของท่านและเซิร์ฟเวอร์ at189 ได้รับการเข้ารหัส
- การเข้ารหัสฐานข้อมูล: ข้อมูลที่จัดเก็บในฐานข้อมูลได้รับการเข้ารหัสในระดับที่เหมาะสม
- การควบคุมการเข้าถึง: เฉพาะบุคลากรที่ได้รับอนุญาตและมีความจำเป็นเท่านั้นที่สามารถเข้าถึงข้อมูลส่วนบุคคล
- การตรวจสอบความปลอดภัย: ระบบ at189 ได้รับการทดสอบและตรวจสอบความปลอดภัยเป็นประจำ
- Two-Factor Authentication: ระบบ 2FA สำหรับ at189 Login เพิ่มชั้นการป้องกันบัญชีสมาชิก
อย่างไรก็ตาม at189 ไม่สามารถรับประกันความปลอดภัย 100% จากเหตุการณ์ที่อยู่นอกเหนือการควบคุม ในกรณีที่เกิดการละเมิดข้อมูลที่มีความเสี่ยงสูง at189 จะแจ้งให้เจ้าของข้อมูลและสำนักงาน PDPC ทราบตามกำหนดเวลาที่กฎหมายกำหนด
คุกกี้และเทคโนโลยีติดตาม
เว็บไซต์ at189 ใช้คุกกี้และเทคโนโลยีที่คล้ายกันเพื่อวัตถุประสงค์ต่อไปนี้:
- คุกกี้ที่จำเป็น (Essential Cookies): จำเป็นสำหรับการทำงานของเว็บไซต์ at189 เช่น การรักษา Session การ Login ไม่สามารถปิดได้
- คุกกี้เพื่อการทำงาน (Functional Cookies): จดจำการตั้งค่าและความชอบของท่าน เช่น ภาษา การแสดงผล
- คุกกี้วิเคราะห์ (Analytics Cookies): เก็บข้อมูลการใช้งานเพื่อวิเคราะห์และปรับปรุงเว็บไซต์ (ข้อมูลไม่ระบุตัวตน)
ท่านสามารถจัดการการยอมรับคุกกี้ผ่านการตั้งค่าเบราว์เซอร์ของท่าน อย่างไรก็ตามการปิดคุกกี้บางประเภทอาจส่งผลต่อการทำงานของเว็บไซต์ at189
สิทธิ์ของเจ้าของข้อมูลส่วนบุคคล
ภายใต้ พ.ร.บ. PDPA ท่านในฐานะเจ้าของข้อมูลมีสิทธิ์ดังต่อไปนี้:
📋 สิทธิ์รับทราบ: ทราบว่า at189 เก็บข้อมูลอะไรบ้างและใช้งานอย่างไร
🔍 สิทธิ์เข้าถึง: ขอสำเนาข้อมูลส่วนบุคคลที่ at189 มีเกี่ยวกับท่าน
✏️ สิทธิ์แก้ไข: ขอแก้ไขข้อมูลที่ไม่ถูกต้องหรือไม่ครบถ้วน
🗑️ สิทธิ์ลบข้อมูล: ขอให้ลบข้อมูลเมื่อไม่จำเป็นหรือเพิกถอนความยินยอม
⛔ สิทธิ์ระงับ: ขอระงับการใช้ข้อมูลในบางกรณี
📦 สิทธิ์ย้ายข้อมูล: รับข้อมูลในรูปแบบที่ใช้งานได้ทั่วไป
หากต้องการใช้สิทธิ์ใดๆ ข้างต้น กรุณาติดต่อเจ้าหน้าที่คุ้มครองข้อมูลของ at189 ที่อีเมล [email protected] at189 จะดำเนินการตอบสนองภายใน 30 วันนับจากได้รับคำร้อง
การติดต่อเจ้าหน้าที่คุ้มครองข้อมูล
at189 แต่งตั้งเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (Data Protection Officer — DPO) เพื่อดูแลการปฏิบัติตาม PDPA และรับคำร้องเรียนที่เกี่ยวข้อง
ท่านสามารถติดต่อ DPO ของ at189 ได้ผ่านช่องทางต่อไปนี้:
- อีเมล: [email protected] (ระบุหัวข้อ "PDPA / ข้อมูลส่วนบุคคล")
- Live Chat: ผ่านเว็บไซต์ at189 ตลอด 24 ชั่วโมง
หากท่านไม่พอใจกับการตอบสนองของ at189 ท่านมีสิทธิ์ยื่นเรื่องร้องเรียนต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (PDPC) ตามช่องทางที่กฎหมายกำหนด
การแก้ไขนโยบายความเป็นส่วนตัว
at189 ขอสงวนสิทธิ์ในการแก้ไขนโยบายความเป็นส่วนตัวฉบับนี้เป็นครั้งคราวตามดุลยพินิจของผู้ให้บริการ เพื่อให้สอดคล้องกับการเปลี่ยนแปลงทางกฎหมาย เทคโนโลยี หรือบริการของ at189
การเปลี่ยนแปลงที่สำคัญจะมีการแจ้งเตือนผ่านหน้าเว็บไซต์ at189 หรืออีเมลที่ท่านลงทะเบียนไว้ล่วงหน้าอย่างน้อย 30 วันก่อนมีผลบังคับใช้ วันที่ "อัปเดตล่าสุด" ที่ระบุไว้ด้านบนสะท้อนถึงวันที่นโยบายฉบับปัจจุบันมีผลบังคับใช้
การที่ท่านยังคงใช้บริการ at189 หลังจากการเปลี่ยนแปลงมีผลบังคับใช้ถือเป็นการยอมรับนโยบายที่แก้ไขแล้ว