นโยบายความเป็นส่วนตัวฉบับนี้จัดทำขึ้นตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) และมาตรฐานสากลด้านการคุ้มครองข้อมูล มีผลบังคับใช้กับสมาชิกและผู้เข้าชมเว็บไซต์ tg26.asia ทุกท่าน
01คำนิยาม
ในนโยบายฉบับนี้ คำและวลีต่อไปนี้มีความหมายดังนี้
- "tg26" หมายถึง ผู้ควบคุมข้อมูลส่วนบุคคล (Data Controller) ซึ่งดำเนินการแพลตฟอร์มเดิมพันออนไลน์ผ่าน tg26.asia
- "ข้อมูลส่วนบุคคล" หมายถึง ข้อมูลใด ๆ ที่สามารถระบุตัวตนบุคคลได้ ไม่ว่าทางตรงหรือทางอ้อม
- "เจ้าของข้อมูล" หมายถึง สมาชิกหรือผู้เข้าชมเว็บไซต์ tg26 ซึ่งเป็นบุคคลธรรมดาที่ข้อมูลส่วนบุคคลนั้นเป็นของ
- "การประมวลผล" หมายถึง การเก็บรวบรวม บันทึก จัดระเบียบ จัดเก็บ ใช้ เปิดเผย ถ่ายโอน หรือลบข้อมูลส่วนบุคคล
- "PDPA" หมายถึง พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 ของประเทศไทย
02ข้อมูลที่ tg26 เก็บรวบรวม
tg26 เก็บรวบรวมข้อมูลส่วนบุคคลของท่านในหลายรูปแบบ ดังนี้
| ประเภทข้อมูล |
รายละเอียด |
แหล่งที่มา |
| ข้อมูลตัวตน |
ชื่อ-นามสกุล วันเกิด เลขบัตรประชาชน (เฉพาะกรณียืนยัน KYC) |
กรอกโดยสมาชิก |
| ข้อมูลติดต่อ |
เบอร์โทรศัพท์ อีเมล |
กรอกโดยสมาชิก |
| ข้อมูลการเงิน |
เลขบัญชีธนาคาร ชื่อธนาคาร ประวัติธุรกรรม |
กรอกโดยสมาชิก / ระบบอัตโนมัติ |
| ข้อมูลการใช้งาน |
IP address, Device ID, ประวัติการเข้าสู่ระบบ, การเดิมพัน |
เก็บโดยระบบอัตโนมัติ |
| ข้อมูลทางเทคนิค |
ประเภทเบราว์เซอร์ ระบบปฏิบัติการ ความละเอียดหน้าจอ |
เก็บโดยคุกกี้และ Log ระบบ |
tg26 ไม่เก็บข้อมูลบัตรเครดิต/เดบิตโดยตรง ธุรกรรมการเงินผ่านช่องทางเช่น PromptPay และ TrueMoney Wallet ดำเนินการโดยผู้ให้บริการทางการเงินที่มีมาตรฐานความปลอดภัยของตนเอง
03วัตถุประสงค์ในการใช้ข้อมูลส่วนบุคคล
tg26 ใช้ข้อมูลส่วนบุคคลของท่านเพื่อวัตถุประสงค์ต่อไปนี้เท่านั้น
- การให้บริการ: สร้างและบริหารบัญชีสมาชิก ประมวลผลการฝาก-ถอน และให้บริการเกมและการเดิมพัน
- การยืนยันตัวตน: ตรวจสอบอายุ (อายุ 20 ปีขึ้นไปเท่านั้น) และยืนยันความถูกต้องของข้อมูลสมาชิกตามกฎหมาย KYC/AML
- ความปลอดภัย: ตรวจจับและป้องกันการฉ้อโกง การแฮ็ก และกิจกรรมที่ผิดกฎหมาย
- การสื่อสาร: ส่งข้อมูลธุรกรรม การแจ้งเตือนด้านความปลอดภัย และข้อมูลโปรโมชั่น (เฉพาะกรณีได้รับความยินยอม)
- การปรับปรุงบริการ: วิเคราะห์พฤติกรรมการใช้งานเพื่อพัฒนาประสบการณ์ของผู้ใช้
- การปฏิบัติตามกฎหมาย: เก็บบันทึกตามที่กฎหมายกำหนด และให้ข้อมูลแก่หน่วยงานกำกับดูแลเมื่อจำเป็น
04ฐานทางกฎหมายในการประมวลผลข้อมูล
tg26 ประมวลผลข้อมูลส่วนบุคคลภายใต้ฐานทางกฎหมายต่อไปนี้ตาม PDPA
- การปฏิบัติตามสัญญา: การประมวลผลที่จำเป็นต่อการให้บริการตามที่ตกลงกันในข้อกำหนดการใช้งาน
- ความยินยอม: การส่งสื่อโปรโมชั่นและข้อความการตลาด ซึ่งท่านสามารถถอนความยินยอมได้ตลอดเวลา
- ประโยชน์โดยชอบด้วยกฎหมาย: การตรวจจับการฉ้อโกง การรักษาความปลอดภัย และการพัฒนาบริการ
- การปฏิบัติตามข้อกำหนดทางกฎหมาย: การเก็บรักษาบันทึกและการรายงานตามที่กฎหมาย AML/KYC กำหนด
05การเปิดเผยข้อมูลให้บุคคลที่สาม
tg26 อาจเปิดเผยข้อมูลส่วนบุคคลของท่านในกรณีที่จำกัดดังต่อไปนี้เท่านั้น
- ผู้ให้บริการทางการเงิน: ธนาคาร PromptPay TrueMoney Wallet และผู้ประมวลผลการชำระเงิน เพื่อดำเนินธุรกรรมฝาก-ถอน
- ผู้ให้บริการเทคโนโลยี: ผู้ให้บริการ Cloud, Hosting และระบบรักษาความปลอดภัย ภายใต้สัญญาประมวลผลข้อมูลที่เข้มงวด
- ผู้ให้บริการเกม: ค่ายเกมพันธมิตรที่จำเป็นต้องรับข้อมูลเพื่อให้บริการเกม โดยเปิดเผยเพียงข้อมูลขั้นต่ำที่จำเป็น
- หน่วยงานกำกับดูแลและบังคับใช้กฎหมาย: เมื่อได้รับคำสั่งศาลหรือหน่วยงานที่มีอำนาจตามกฎหมาย
tg26 ไม่เคยขาย ให้เช่า หรือแลกเปลี่ยนข้อมูลส่วนบุคคลของสมาชิกเพื่อวัตถุประสงค์ทางการตลาดของบุคคลที่สาม
06การถ่ายโอนข้อมูลระหว่างประเทศ
เนื่องจากลักษณะการให้บริการออนไลน์ ข้อมูลของท่านอาจถูกประมวลผลในเซิร์ฟเวอร์ที่ตั้งอยู่นอกประเทศไทย ในกรณีดังกล่าว tg26 จะดำเนินมาตรการที่เหมาะสมเพื่อให้มั่นใจว่าข้อมูลของท่านได้รับการคุ้มครองในระดับที่เทียบเท่ากับที่กำหนดใน PDPA รวมถึงการใช้ข้อกำหนดตามสัญญามาตรฐาน (Standard Contractual Clauses) และการถ่ายโอนไปยังประเทศที่มีมาตรฐานการคุ้มครองข้อมูลที่เพียงพอเท่านั้น
07ระยะเวลาในการเก็บรักษาข้อมูล
tg26 เก็บรักษาข้อมูลส่วนบุคคลของท่านตามระยะเวลาดังนี้
- ข้อมูลบัญชีสมาชิก: ตลอดระยะเวลาที่บัญชียังเปิดใช้งาน และอีก 5 ปีหลังปิดบัญชีตามข้อกำหนด AML
- ประวัติธุรกรรม: 7 ปี ตามข้อกำหนดทางภาษีและกฎหมายการเงิน
- Log การเข้าสู่ระบบ: 12 เดือน เพื่อวัตถุประสงค์ด้านความปลอดภัย
- ข้อมูลการตลาด: จนกว่าท่านจะถอนความยินยอม
- ข้อมูล KYC: ตามระยะเวลาที่กฎหมาย AML กำหนด ไม่น้อยกว่า 5 ปีหลังสิ้นสุดความสัมพันธ์
// เมื่อครบระยะเวลาที่กำหนด ข้อมูลจะถูกลบหรือทำให้ไม่สามารถระบุตัวตนได้ (Anonymized) อย่างปลอดภัย
08สิทธิ์ของเจ้าของข้อมูลภายใต้ PDPA
ในฐานะเจ้าของข้อมูล ท่านมีสิทธิ์ดังต่อไปนี้ภายใต้ PDPA
- สิทธิ์รับทราบ: ได้รับแจ้งว่า tg26 เก็บข้อมูลอะไร อย่างไร และเพื่อวัตถุประสงค์ใด (ซึ่งนโยบายฉบับนี้เป็นส่วนหนึ่งของการปฏิบัติตามสิทธิ์นี้)
- สิทธิ์เข้าถึง: ขอสำเนาข้อมูลส่วนบุคคลที่ tg26 เก็บรักษาอยู่ได้
- สิทธิ์แก้ไข: ขอแก้ไขข้อมูลที่ไม่ถูกต้องหรือไม่ครบถ้วนได้
- สิทธิ์ลบ: ขอให้ลบหรือทำลายข้อมูล เมื่อไม่มีความจำเป็นต้องเก็บรักษาต่อไปตามกฎหมาย
- สิทธิ์คัดค้าน: คัดค้านการประมวลผลข้อมูลเพื่อวัตถุประสงค์ทางการตลาดได้ตลอดเวลา
- สิทธิ์พกพาข้อมูล: รับข้อมูลในรูปแบบที่สามารถนำไปใช้กับผู้ให้บริการอื่นได้
- สิทธิ์ถอนความยินยอม: ถอนความยินยอมที่เคยให้ไว้สำหรับการประมวลผลที่อาศัยความยินยอมเป็นฐาน
ในการใช้สิทธิ์ กรุณาติดต่อ tg26 ทางอีเมล [email protected] หรือผ่านไลฟ์แชท tg26 จะดำเนินการตอบกลับภายใน 30 วันนับจากวันที่ได้รับคำขอ
09คุกกี้และเทคโนโลยีการติดตาม
tg26 ใช้คุกกี้และเทคโนโลยีติดตามที่คล้ายกันบนเว็บไซต์เพื่อวัตถุประสงค์ดังต่อไปนี้
- คุกกี้จำเป็น (Essential Cookies): ใช้สำหรับการทำงานพื้นฐานของเว็บไซต์ เช่น การรักษา Session การล็อกอิน ไม่สามารถปิดการใช้งานได้
- คุกกี้วิเคราะห์ (Analytics Cookies): รวบรวมข้อมูลการใช้งานในรูปแบบรวม เพื่อวิเคราะห์และปรับปรุงประสิทธิภาพของแพลตฟอร์ม
- คุกกี้การตั้งค่า (Preference Cookies): จำความต้องการของท่าน เช่น ภาษา การตั้งค่าการแสดงผล เพื่อประสบการณ์ที่ดีขึ้น
ท่านสามารถจัดการการตั้งค่าคุกกี้ผ่านเบราว์เซอร์ของท่านได้ตลอดเวลา อย่างไรก็ตาม การปิดคุกกี้จำเป็นอาจส่งผลต่อการใช้งานเว็บไซต์
10มาตรการรักษาความปลอดภัยของข้อมูล
tg26 ใช้มาตรการทางเทคนิคและองค์กรที่เหมาะสมเพื่อปกป้องข้อมูลส่วนบุคคลของท่าน ได้แก่
- การเข้ารหัส AES-256 สำหรับข้อมูลที่จัดเก็บ และ TLS 1.3 สำหรับข้อมูลที่ส่งผ่านเครือข่าย
- ระบบควบคุมการเข้าถึงข้อมูลตามหลัก Least Privilege และ Multi-Factor Authentication สำหรับผู้ดูแลระบบ
- การทดสอบ Penetration Test และ Security Audit อย่างสม่ำเสมอ
- การสำรองข้อมูล (Backup) ในหลายศูนย์ข้อมูลเพื่อความต่อเนื่องของบริการ
- การฝึกอบรมพนักงานด้านความปลอดภัยของข้อมูลและ PDPA
11การเปลี่ยนแปลงนโยบายความเป็นส่วนตัว
tg26 ขอสงวนสิทธิ์อัปเดตหรือแก้ไขนโยบายความเป็นส่วนตัวนี้ได้ตลอดเวลาเพื่อให้สอดคล้องกับการเปลี่ยนแปลงทางกฎหมาย เทคโนโลยี หรือการดำเนินธุรกิจ การเปลี่ยนแปลงที่มีนัยสำคัญจะแจ้งให้สมาชิกทราบล่วงหน้าอย่างน้อย 30 วัน ผ่านอีเมลที่ลงทะเบียนไว้ หรือประกาศบนแพลตฟอร์ม การใช้งานต่อเนื่องหลังวันที่นโยบายใหม่มีผลบังคับใช้ถือว่าท่านยอมรับการเปลี่ยนแปลงนั้นแล้ว
12ติดต่อเจ้าหน้าที่คุ้มครองข้อมูล (DPO)
หากมีคำถามเกี่ยวกับนโยบายความเป็นส่วนตัวนี้ หรือต้องการใช้สิทธิ์ในฐานะเจ้าของข้อมูล กรุณาติดต่อ tg26 ผ่านช่องทางต่อไปนี้
อีเมล:
[email protected]
ไลฟ์แชท: เปิดให้บริการ 24 ชั่วโมง / 7 วัน บนแพลตฟอร์ม tg26
ระยะเวลาตอบกลับ: ภายใน 30 วันนับจากวันที่ได้รับคำขอ
หากท่านเชื่อว่า tg26 ไม่ได้ปฏิบัติตาม PDPA ท่านมีสิทธิ์ร้องเรียนต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) ซึ่งเป็นหน่วยงานกำกับดูแลด้านการคุ้มครองข้อมูลส่วนบุคคลของประเทศไทย