01.บทนำและขอบเขตของนโยบาย
นโยบายความเป็นส่วนตัวฉบับนี้ ("นโยบาย") กำหนดโดย no168 ("บริษัท", "เรา", "ของเรา") เพื่ออธิบายถึงวิธีที่เราเก็บรวบรวม ใช้ ประมวลผล เปิดเผย และปกป้องข้อมูลส่วนบุคคลของท่าน ("ผู้ใช้", "เจ้าของข้อมูล") เมื่อท่านเข้าใช้งานแพลตฟอร์ม บริการ และเว็บไซต์ของ no168
นโยบายนี้ถูกจัดทำขึ้นให้สอดคล้องกับ พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) ของประเทศไทย ซึ่งมีผลบังคับใช้เพื่อคุ้มครองสิทธิ์และเสรีภาพของบุคคลในส่วนที่เกี่ยวข้องกับข้อมูลส่วนบุคคล
การใช้งานบริการของ no168 ถือว่าท่านได้อ่าน ทำความเข้าใจ และยินยอมให้ no168 ดำเนินการกับข้อมูลส่วนบุคคลของท่านตามที่ระบุในนโยบายนี้ หากท่านไม่ยินยอม โปรดหยุดการใช้งานบริการของเรา
02.ข้อมูลส่วนบุคคลที่เราเก็บรวบรวม
no168 เก็บรวบรวมข้อมูลส่วนบุคคลของท่านในหลายประเภท ดังนี้:
| ประเภทข้อมูล | รายละเอียด | ความจำเป็น |
|---|---|---|
| ข้อมูลระบุตัวตน | ชื่อ-นามสกุล วันเกิด เลขบัตรประชาชน หมายเลขหนังสือเดินทาง | บังคับ (KYC) |
| ข้อมูลติดต่อ | อีเมล หมายเลขโทรศัพท์ ที่อยู่ปัจจุบัน | บังคับ |
| ข้อมูลทางการเงิน | หมายเลขบัญชีธนาคาร ประวัติธุรกรรมฝาก-ถอน | บังคับ |
| ข้อมูลการใช้งาน | ประวัติการเดิมพัน เกมที่เล่น ระยะเวลาใช้งาน | อัตโนมัติ |
| ข้อมูลอุปกรณ์ | IP address, Device ID, ประเภทเบราว์เซอร์ ระบบปฏิบัติการ | อัตโนมัติ |
| ข้อมูลการสื่อสาร | บันทึกการติดต่อ Live Chat อีเมลสนับสนุน | เมื่อติดต่อ |
03.วิธีที่เราเก็บรวบรวมข้อมูล
no168 เก็บรวบรวมข้อมูลส่วนบุคคลของท่านผ่านช่องทางต่างๆ ดังนี้:
- การลงทะเบียนบัญชี: ข้อมูลที่ท่านกรอกเมื่อสมัครสมาชิก no168 เช่น ชื่อ อีเมล หมายเลขโทรศัพท์
- การยืนยันตัวตน (KYC): เอกสารและข้อมูลที่ท่านส่งมาเพื่อยืนยันตัวตนก่อนการถอนเงินครั้งแรก
- การทำธุรกรรม: ข้อมูลที่เกิดขึ้นจากการฝาก ถอน และโอนเงินผ่านระบบ no168
- การใช้งานแพลตฟอร์ม: ข้อมูลที่ระบบเก็บโดยอัตโนมัติขณะที่ท่านใช้งาน เช่น เกมที่เล่น ระยะเวลา การคลิก
- คุกกี้และเทคโนโลยีติดตาม: ข้อมูลพฤติกรรมการท่องเว็บที่เก็บผ่าน Cookies และ Pixel
- การติดต่อฝ่ายสนับสนุน: ข้อความ บันทึกการสนทนา และข้อมูลที่ท่านให้ไว้เมื่อติดต่อ Live Chat หรืออีเมล
04.วัตถุประสงค์การใช้ข้อมูลส่วนบุคคล
no168 ใช้ข้อมูลส่วนบุคคลของท่านเพื่อวัตถุประสงค์ที่ชัดเจนและจำเป็นเท่านั้น ดังต่อไปนี้:
05.ฐานทางกฎหมายในการประมวลผลข้อมูล
no168 ประมวลผลข้อมูลส่วนบุคคลของท่านบนฐานทางกฎหมายที่เหมาะสมตาม PDPA ดังนี้:
- ความยินยอม (Consent): สำหรับการส่งสื่อการตลาด และการประมวลผลข้อมูลที่ละเอียดอ่อน
- การปฏิบัติตามสัญญา (Contractual Necessity): สำหรับการให้บริการหลัก การจัดการบัญชี และการประมวลผลธุรกรรม
- ผลประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interests): สำหรับการป้องกันการฉ้อโกง ความปลอดภัยของระบบ และการปรับปรุงบริการ
- การปฏิบัติตามกฎหมาย (Legal Obligation): สำหรับการปฏิบัติตามกฎหมาย AML, KYC และคำสั่งจากหน่วยงานรัฐ
06.การเปิดเผยข้อมูลต่อบุคคลที่สาม
no168 ไม่ขายข้อมูลส่วนบุคคลของท่านให้แก่บุคคลภายนอก อย่างไรก็ตาม อาจมีความจำเป็นต้องแบ่งปันข้อมูลกับบุคคลที่สามในกรณีต่อไปนี้:
- ผู้ให้บริการชำระเงิน: PromptPay, TrueMoney, ธนาคารพาณิชย์ไทย เพื่อประมวลผลธุรกรรม
- ผู้ให้บริการตรวจสอบตัวตน (KYC): บริษัทที่ได้รับอนุญาตเพื่อยืนยันตัวตนและอายุของผู้ใช้
- ผู้ให้บริการโครงสร้างพื้นฐาน: ผู้ให้บริการ Cloud Hosting และ IT ที่ดำเนินการในนาม no168 ภายใต้สัญญาประมวลผลข้อมูลที่เข้มงวด
- หน่วยงานบังคับใช้กฎหมาย: เมื่อได้รับคำสั่งทางกฎหมายหรือจำเป็นเพื่อป้องกันการก่ออาชญากรรม
- ผู้ตรวจสอบและที่ปรึกษาทางกฎหมาย: เพื่อการตรวจสอบบัญชีและการดำเนินคดี
07.การโอนข้อมูลระหว่างประเทศ
ในบางกรณี no168 อาจจำเป็นต้องโอนข้อมูลส่วนบุคคลไปยังประเทศอื่น เช่น เพื่อการใช้บริการ Cloud Computing หรือระบบประมวลผลที่ตั้งอยู่ต่างประเทศ
ในกรณีเช่นนี้ no168 จะดำเนินการให้มั่นใจว่าประเทศปลายทางมีมาตรการคุ้มครองข้อมูลส่วนบุคคลที่เพียงพอ หรือมีการทำสัญญาประมวลผลข้อมูลที่คุ้มครองสิทธิ์ของท่านตามมาตรฐาน PDPA ก่อนการโอนข้อมูลทุกครั้ง
08.ระยะเวลาการเก็บรักษาข้อมูล
no168 จะเก็บรักษาข้อมูลส่วนบุคคลของท่านตราบเท่าที่จำเป็นสำหรับวัตถุประสงค์ที่เก็บรวบรวมมา หรือตามที่กฎหมายกำหนด:
09.สิทธิ์ของเจ้าของข้อมูลตาม PDPA
ในฐานะเจ้าของข้อมูล ท่านมีสิทธิ์ตามกฎหมาย PDPA ดังต่อไปนี้:
- สิทธิ์เข้าถึงข้อมูล (Right of Access): ขอดูข้อมูลส่วนบุคคลของตนเองที่ no168 เก็บไว้ได้
- สิทธิ์แก้ไขข้อมูล (Right to Rectification): ขอแก้ไขข้อมูลที่ไม่ถูกต้องหรือไม่ครบถ้วน
- สิทธิ์ลบข้อมูล (Right to Erasure): ขอให้ลบข้อมูลในกรณีที่ไม่จำเป็นต้องเก็บอีกต่อไป (ภายใต้ข้อจำกัดทางกฎหมาย)
- สิทธิ์คัดค้าน (Right to Object): คัดค้านการประมวลผลข้อมูลเพื่อวัตถุประสงค์บางอย่าง เช่น การตลาดตรง
- สิทธิ์ระงับการใช้ข้อมูล (Right to Restriction): ขอระงับการประมวลผลชั่วคราวในบางกรณี
- สิทธิ์ขอรับข้อมูล (Right to Data Portability): ขอรับข้อมูลในรูปแบบที่อ่านได้ด้วยเครื่อง
- สิทธิ์ถอนความยินยอม (Right to Withdraw Consent): ถอนความยินยอมที่เคยให้ไว้ได้ตลอดเวลา โดยไม่กระทบต่อการประมวลผลก่อนการถอน
10.คุกกี้และเทคโนโลยีติดตาม
no168 ใช้คุกกี้และเทคโนโลยีติดตามที่คล้ายกันเพื่อมอบประสบการณ์การใช้งานที่ดีขึ้น:
- คุกกี้ที่จำเป็น (Essential Cookies): จำเป็นสำหรับการทำงานพื้นฐานของเว็บไซต์ เช่น การรักษา Session การ Login
- คุกกี้ประสิทธิภาพ (Performance Cookies): ช่วยวิเคราะห์ว่าผู้ใช้ใช้งานเว็บไซต์อย่างไรเพื่อปรับปรุงบริการ
- คุกกี้การทำงาน (Functional Cookies): จดจำการตั้งค่าของท่าน เช่น ภาษา การแสดงผล
- คุกกี้การตลาด (Marketing Cookies): ใช้สำหรับโฆษณาที่เกี่ยวข้อง (ท่านสามารถปฏิเสธได้)
ท่านสามารถจัดการการตั้งค่าคุกกี้ได้ผ่านเบราว์เซอร์ของท่าน อย่างไรก็ตาม การปิดคุกกี้ทั้งหมดอาจส่งผลให้บางฟีเจอร์ของ no168 ทำงานไม่สมบูรณ์
11.มาตรการความปลอดภัยของข้อมูล
no168 ใช้มาตรการทางเทคนิคและองค์กรที่เหมาะสมเพื่อปกป้องข้อมูลส่วนบุคคลของท่านจากการเข้าถึงโดยไม่ได้รับอนุญาต การสูญหาย การถูกทำลาย หรือการเปิดเผยโดยไม่ชอบ:
- การเข้ารหัสข้อมูลด้วย SSL/TLS 256-bit ในการรับส่งข้อมูลทั้งหมด
- การเข้ารหัสข้อมูลที่จัดเก็บ (Encryption at Rest) สำหรับข้อมูลที่ละเอียดอ่อน
- ระบบ Firewall และการตรวจจับการบุกรุก (IDS/IPS)
- การควบคุมการเข้าถึงข้อมูลตามหน้าที่ (Role-Based Access Control)
- การตรวจสอบความปลอดภัยและการทดสอบ Penetration Testing เป็นประจำ
- การฝึกอบรมพนักงานด้านการคุ้มครองข้อมูลและ Cybersecurity
12.การติดต่อเจ้าหน้าที่คุ้มครองข้อมูล
หากท่านมีคำถาม ข้อกังวล หรือต้องการใช้สิทธิ์ใดๆ เกี่ยวกับข้อมูลส่วนบุคคลของท่าน สามารถติดต่อเจ้าหน้าที่คุ้มครองข้อมูล (Data Protection Officer - DPO) ของ no168 ได้ผ่านช่องทางดังต่อไปนี้:
หัวข้ออีเมล: "คำร้องขอ PDPA — [ระบุประเภทสิทธิ์]"
ระยะเวลาตอบกลับ: ภายใน 30 วันนับจากวันที่ได้รับคำร้อง
Live Chat: พร้อมให้บริการ 24 ชั่วโมง / 7 วัน
หากท่านไม่พอใจในคำตอบหรือการดำเนินการของ no168 ท่านมีสิทธิ์ร้องเรียนต่อ สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (PDPC) ซึ่งเป็นหน่วยงานกำกับดูแลด้านการคุ้มครองข้อมูลส่วนบุคคลในประเทศไทย