1
บทนำและขอบเขต
th37 ("เรา", "ของเรา" หรือ "แพลตฟอร์ม") ตระหนักดีว่าความเป็นส่วนตัวของท่านคือสิ่งที่มีคุณค่าและต้องได้รับการปกป้องอย่างจริงจัง นโยบายความเป็นส่วนตัวฉบับนี้จัดทำขึ้นเพื่ออธิบายอย่างละเอียดและโปร่งใสว่า th37 เก็บรวบรวม ใช้ เปิดเผย และปกป้องข้อมูลส่วนบุคคลของท่านอย่างไร เมื่อท่านใช้งานเว็บไซต์ th37.one และบริการที่เกี่ยวข้องทั้งหมด
นโยบายนี้มีผลบังคับใช้กับสมาชิกทุกคนที่ลงทะเบียนและใช้งานแพลตฟอร์ม th37 รวมถึงผู้เยี่ยมชมเว็บไซต์ที่ยังไม่ได้ลงทะเบียน ไม่ว่าจะเข้าถึงผ่านเบราว์เซอร์บนคอมพิวเตอร์ สมาร์ทโฟน หรืออุปกรณ์ใดก็ตาม
การใช้งานแพลตฟอร์ม th37 ถือว่าท่านได้อ่าน เข้าใจ และยอมรับนโยบายความเป็นส่วนตัวฉบับนี้อย่างครบถ้วน หากท่านไม่ยอมรับนโยบายนี้ กรุณาหยุดใช้งานแพลตฟอร์มทันที
th37 ปฏิบัติตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) ของประเทศไทย และมาตรฐานการคุ้มครองข้อมูลส่วนบุคคลระดับสากลอย่างเคร่งครัด เพื่อให้มั่นใจว่าสมาชิกทุกคนได้รับการคุ้มครองสูงสุด
2
ข้อมูลที่เราเก็บรวบรวม
th37 เก็บรวบรวมข้อมูลส่วนบุคคลของท่านในหลายรูปแบบ ขึ้นอยู่กับวิธีที่ท่านโต้ตอบกับแพลตฟอร์มของเรา โดยแบ่งออกเป็นประเภทหลักดังนี้
| ประเภทข้อมูล |
รายละเอียด |
วิธีการเก็บ |
| ข้อมูลตัวตน |
ชื่อ-นามสกุล, วันเกิด, หมายเลขบัตรประชาชน |
การสมัครสมาชิก |
| ข้อมูลติดต่อ |
หมายเลขโทรศัพท์, อีเมล, ที่อยู่ |
การสมัครสมาชิก |
| ข้อมูลทางการเงิน |
หมายเลขบัญชีธนาคาร, ประวัติธุรกรรม |
การฝาก-ถอนเงิน |
| ข้อมูลการใช้งาน |
ประวัติการเดิมพัน, เกมที่เล่น, เวลาใช้งาน |
อัตโนมัติ |
| ข้อมูลอุปกรณ์ |
IP Address, ประเภทเบราว์เซอร์, ระบบปฏิบัติการ |
อัตโนมัติ |
| ข้อมูลการสื่อสาร |
บันทึก Live Chat, อีเมลโต้ตอบ, ข้อร้องเรียน |
การติดต่อซัพพอร์ต |
ข้อมูลที่ละเอียดอ่อน: th37 อาจเก็บข้อมูลที่ละเอียดอ่อน เช่น ข้อมูลยืนยันตัวตน (KYC) เพื่อปฏิบัติตามกฎหมายป้องกันการฟอกเงิน โดยข้อมูลเหล่านี้จะได้รับการปกป้องในระดับสูงสุด
3
วัตถุประสงค์การใช้ข้อมูล
th37 ใช้ข้อมูลส่วนบุคคลของท่านเพื่อวัตถุประสงค์ที่ชัดเจนและจำเป็นเท่านั้น ดังต่อไปนี้
- การให้บริการ: เพื่อสร้างและจัดการบัญชีสมาชิก ดำเนินการฝาก-ถอนเงิน และให้บริการเดิมพันต่างๆ บนแพลตฟอร์ม
- การยืนยันตัวตน: เพื่อตรวจสอบว่าสมาชิกมีอายุครบ 20 ปีบริบูรณ์ และเป็นบุคคลจริงตามที่ระบุในการสมัคร
- ความปลอดภัยและการป้องกันการฉ้อโกง: เพื่อตรวจจับและป้องกันกิจกรรมที่น่าสงสัย การฉ้อโกง และการละเมิดข้อกำหนด
- การปฏิบัติตามกฎหมาย: เพื่อปฏิบัติตามพระราชบัญญัติป้องกันและปราบปรามการฟอกเงิน และกฎหมายที่เกี่ยวข้องอื่นๆ
- การปรับปรุงบริการ: เพื่อวิเคราะห์พฤติกรรมการใช้งานและพัฒนาประสบการณ์ของสมาชิกให้ดียิ่งขึ้น
- การสื่อสารและซัพพอร์ต: เพื่อตอบคำถาม แก้ไขปัญหา และแจ้งข้อมูลสำคัญเกี่ยวกับบัญชีของท่าน
- การตลาด: เพื่อส่งข้อมูลโปรโมชันและข้อเสนอพิเศษ (เฉพาะเมื่อท่านให้ความยินยอมเท่านั้น)
- การพนันอย่างมีความรับผิดชอบ: เพื่อติดตามพฤติกรรมการเล่นและแจ้งเตือนเมื่อพบสัญญาณของการพนันที่มีปัญหา
th37 ยึดหลัก "การเก็บข้อมูลน้อยที่สุดเท่าที่จำเป็น" (Data Minimization) โดยจะไม่เก็บข้อมูลที่ไม่จำเป็นต่อการให้บริการ
4
ฐานทางกฎหมายในการประมวลผลข้อมูล
ตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) th37 ประมวลผลข้อมูลส่วนบุคคลของท่านบนฐานทางกฎหมายดังต่อไปนี้
- ความยินยอม (Consent): สำหรับการส่งข้อมูลการตลาด โปรโมชัน และการใช้คุกกี้ที่ไม่จำเป็น ท่านสามารถถอนความยินยอมได้ตลอดเวลา
- การปฏิบัติตามสัญญา (Contract): สำหรับการให้บริการหลักของแพลตฟอร์ม เช่น การจัดการบัญชีและการดำเนินการธุรกรรม
- ประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interest): สำหรับการป้องกันการฉ้อโกง การรักษาความปลอดภัย และการปรับปรุงบริการ
- การปฏิบัติตามกฎหมาย (Legal Obligation): สำหรับการปฏิบัติตามกฎหมายป้องกันการฟอกเงิน กฎหมายภาษี และคำสั่งของหน่วยงานกำกับดูแล
5
การเปิดเผยข้อมูลแก่บุคคลที่สาม
th37 ไม่ขาย ให้เช่า หรือแลกเปลี่ยนข้อมูลส่วนบุคคลของสมาชิกกับบุคคลภายนอกเพื่อวัตถุประสงค์ทางการค้า อย่างไรก็ตาม th37 อาจเปิดเผยข้อมูลในกรณีที่จำเป็นดังต่อไปนี้
- ผู้ให้บริการชำระเงิน: TrueMoney Wallet, PromptPay, K PLUS, SCB Easy, Krungthai, Bangkok Bank, Krungsri และ TMB เพื่อดำเนินการธุรกรรมทางการเงิน
- ผู้ให้บริการเกม: ผู้พัฒนาเกมและผู้ให้บริการซอฟต์แวร์คาสิโนที่ร่วมงานกับ th37 เพื่อให้บริการเกมแก่สมาชิก
- ผู้ให้บริการยืนยันตัวตน: บริษัทที่ให้บริการตรวจสอบ KYC และยืนยันตัวตนตามกฎหมาย
- หน่วยงานกำกับดูแลและบังคับใช้กฎหมาย: เมื่อได้รับคำสั่งตามกฎหมายหรือเพื่อป้องกันอาชญากรรม
- ที่ปรึกษาทางกฎหมายและการเงิน: ในกรณีที่จำเป็นต้องใช้บริการผู้เชี่ยวชาญภายนอก
บุคคลที่สามทุกรายที่ th37 ทำงานด้วยต้องลงนามในข้อตกลงการประมวลผลข้อมูล (Data Processing Agreement) และต้องปฏิบัติตามมาตรฐานการคุ้มครองข้อมูลที่เทียบเท่ากับ th37
6
คุกกี้และเทคโนโลยีติดตาม
th37 ใช้คุกกี้ (Cookies) และเทคโนโลยีติดตามที่คล้ายกันเพื่อปรับปรุงประสบการณ์การใช้งานของท่าน โดยแบ่งออกเป็นประเภทดังนี้
- คุกกี้ที่จำเป็น (Essential Cookies): จำเป็นสำหรับการทำงานพื้นฐานของเว็บไซต์ เช่น การรักษาสถานะการเข้าสู่ระบบ ไม่สามารถปิดได้
- คุกกี้เพื่อประสิทธิภาพ (Performance Cookies): ช่วยให้เราเข้าใจว่าสมาชิกใช้งานเว็บไซต์อย่างไร เพื่อปรับปรุงประสิทธิภาพ
- คุกกี้เพื่อการทำงาน (Functional Cookies): จดจำการตั้งค่าของท่าน เช่น ภาษา และการตั้งค่าการแสดงผล
- คุกกี้เพื่อการตลาด (Marketing Cookies): ใช้เพื่อแสดงโฆษณาที่เกี่ยวข้องกับความสนใจของท่าน (ต้องได้รับความยินยอมก่อน)
ท่านสามารถจัดการการตั้งค่าคุกกี้ได้ผ่านเบราว์เซอร์ของท่าน อย่างไรก็ตาม การปิดคุกกี้บางประเภทอาจส่งผลต่อการทำงานของเว็บไซต์
7
ระยะเวลาการเก็บรักษาข้อมูล
th37 เก็บรักษาข้อมูลส่วนบุคคลของท่านเป็นระยะเวลาที่จำเป็นเท่านั้น โดยพิจารณาจากวัตถุประสงค์ในการเก็บรวบรวมและข้อกำหนดทางกฎหมาย
| ประเภทข้อมูล |
ระยะเวลาการเก็บรักษา |
| ข้อมูลบัญชีสมาชิก |
ตลอดอายุบัญชี + 5 ปีหลังปิดบัญชี |
| ประวัติธุรกรรมทางการเงิน |
10 ปี (ตามกฎหมายป้องกันการฟอกเงิน) |
| บันทึกการสื่อสาร (Live Chat, อีเมล) |
3 ปีนับจากวันที่สื่อสาร |
| ข้อมูลการใช้งานและ Log Files |
1 ปีนับจากวันที่บันทึก |
| ข้อมูลการยืนยันตัวตน (KYC) |
5 ปีหลังสิ้นสุดความสัมพันธ์ |
| คุกกี้เพื่อการตลาด |
ไม่เกิน 1 ปี หรือจนกว่าจะถอนความยินยอม |
เมื่อครบกำหนดระยะเวลา th37 จะลบหรือทำให้ข้อมูลไม่สามารถระบุตัวตนได้ (Anonymization) อย่างปลอดภัย
8
สิทธิ์ของเจ้าของข้อมูล
ในฐานะเจ้าของข้อมูลส่วนบุคคล ท่านมีสิทธิ์ตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 ดังต่อไปนี้
สิทธิ์เข้าถึงข้อมูล
ขอดูข้อมูลส่วนบุคคลที่เราเก็บไว้เกี่ยวกับท่าน
สิทธิ์แก้ไขข้อมูล
ขอแก้ไขข้อมูลที่ไม่ถูกต้องหรือไม่สมบูรณ์
สิทธิ์ลบข้อมูล
ขอให้ลบข้อมูลเมื่อไม่จำเป็นอีกต่อไป
สิทธิ์ระงับการใช้
ขอให้ระงับการประมวลผลข้อมูลชั่วคราว
สิทธิ์คัดค้าน
คัดค้านการประมวลผลข้อมูลในบางกรณี
สิทธิ์พกพาข้อมูล
ขอรับสำเนาข้อมูลในรูปแบบที่ใช้งานได้
ในการใช้สิทธิ์ข้างต้น กรุณาติดต่อทีมคุ้มครองข้อมูลของ th37 ผ่านอีเมล
[email protected] th37 จะดำเนินการตอบกลับภายใน 30 วันนับจากวันที่ได้
รับคำขอ
9
ความปลอดภัยของข้อมูล
th37 ลงทุนอย่างต่อเนื่องในระบบรักษาความปลอดภัยของข้อมูลเพื่อปกป้องข้อมูลส่วนบุคคลของสมาชิกจากการเข้าถึงโดยไม่ได้รับอนุญาต การสูญหาย การเปิดเผย หรือการทำลาย มาตรการที่เราใช้ประกอบด้วย
- การเข้ารหัส SSL/TLS 256-bit: ข้อมูลทุกอย่างที่รับส่งระหว่างท่านกับเซิร์ฟเวอร์ของ th37 ถูกเข้ารหัสด้วยมาตรฐานสูงสุด
- ระบบไฟร์วอลล์และการตรวจจับการบุกรุก: เซิร์ฟเวอร์ของ th37 ได้รับการปกป้องด้วยระบบไฟร์วอลล์หลายชั้นและระบบตรวจจับการบุกรุกแบบเรียลไทม์
- การควบคุมการเข้าถึง: พนักงาน th37 สามารถเข้าถึงข้อมูลส่วนบุคคลได้เฉพาะในขอบเขตที่จำเป็นสำหรับการปฏิบัติหน้าที่เท่านั้น
- การตรวจสอบความปลอดภัยสม่ำเสมอ: th37 ดำเนินการตรวจสอบความปลอดภัยและทดสอบการเจาะระบบ (Penetration Testing) เป็นประจำ
- การสำรองข้อมูล: ข้อมูลถูกสำรองโดยอัตโนมัติทุกวันและจัดเก็บในสถานที่ที่ปลอดภัยหลายแห่ง
- การฝึกอบรมพนักงาน: พนักงานทุกคนได้รับการฝึกอบรมด้านความปลอดภัยของข้อมูลและนโยบายความเป็นส่วนตัวอย่างสม่ำเสมอ
ในกรณีเกิดเหตุละเมิดข้อมูล: หากเกิดเหตุการณ์ที่อาจส่งผลกระทบต่อข้อมูลส่วนบุคคลของท่าน th37 จะแจ้งให้ท่านทราบภายใน 72 ชั่วโมงตามที่กฎหมายกำหนด พร้อมแนวทางการรับมือและป้องกันความเสียหาย
10
การโอนข้อมูลระหว่างประเทศ
ในบางกรณี th37 อาจจำเป็นต้องโอนข้อมูลส่วนบุคคลของท่านไปยังประเทศอื่น เช่น เพื่อใช้บริการเซิร์ฟเวอร์คลาวด์หรือผู้ให้บริการซอฟต์แวร์ระดับสากล
- th37 จะโอนข้อมูลไปยังประเทศที่มีมาตรฐานการคุ้มครองข้อมูลเทียบเท่าหรือสูงกว่าประเทศไทยเท่านั้น
- ในกรณีที่ประเทศปลายทางมีมาตรฐานต่ำกว่า th37 จะใช้มาตรการสัญญาที่เหมาะสมเพื่อให้มั่นใจว่าข้อมูลของท่านได้รับการคุ้มครองอย่างเพียงพอ
- ท่านสามารถขอข้อมูลเพิ่มเติมเกี่ยวกับการโอนข้อมูลระหว่างประเทศได้โดยติดต่อทีมคุ้มครองข้อมูลของ th37
11
ผู้เยาว์และการคุ้มครองพิเศษ
th37 ให้บริการสำหรับผู้ที่มีอายุ 20 ปีบริบูรณ์ขึ้นไปเท่านั้น เราไม่เก็บรวบรวมข้อมูลส่วนบุคคลของผู้ที่มีอายุต่ำกว่า 20 ปีโดยเจตนา
อายุ 20 ปีขึ้นไปเท่านั้น: หากเราพบว่าได้เก็บข้อมูลของผู้ที่มีอายุต่ำกว่า 20 ปีโดยไม่ได้ตั้งใจ เราจะดำเนินการลบข้อมูลนั้นทันทีและปิดบัญชีที่เกี่ยวข้อง หากท่านเชื่อว่าบุตรหลานของท่านได้ลงทะเบียนกับ th37 กรุณาติดต่อเราที่
[email protected] ทันที
th37 ใช้กระบวนการยืนยันอายุที่เข้มงวดในขั้นตอนการสมัครสมาชิก รวมถึงการตรวจสอบเอกสารยืนยันตัวตนเพื่อป้องกันการเข้าถึงของผู้เยาว์
12
การเปลี่ยนแปลงนโยบาย
th37 ขอสงวนสิทธิ์ในการปรับปรุงนโยบายความเป็นส่วนตัวฉบับนี้เป็นครั้งคราวเพื่อให้สอดคล้องกับการเปลี่ยนแปลงของกฎหมาย เทคโนโลยี หรือการดำเนินธุรกิจ
- เมื่อมีการเปลี่ยนแปลงที่สำคัญ th37 จะแจ้งให้สมาชิกทราบผ่านอีเมลที่ลงทะเบียนไว้ หรือผ่านการแจ้งเตือนบนแพลตฟอร์ม
- การเปลี่ยนแปลงเล็กน้อยจะมีผลทันทีเมื่อเผยแพร่บนเว็บไซต์ โดยจะระบุวันที่อัปเดตล่าสุดไว้ที่ด้านบนของเอกสาร
- การใช้งานแพลตฟอร์มต่อไปหลังจากการเปลี่ยนแปลงมีผลบังคับใช้ถือว่าท่านยอมรับนโยบายฉบับใหม่
- หากท่านไม่เห็นด้วยกับการเปลี่ยนแปลง ท่านมีสิทธิ์ปิดบัญชีและขอให้ลบข้อมูลของท่านได้
13
การติดต่อเจ้าหน้าที่คุ้มครองข้อมูล
หากท่านมีคำถาม ข้อสงสัย หรือต้องการใช้สิทธิ์ใดๆ ที่เกี่ยวข้องกับข้อมูลส่วนบุคคลของท่าน สามารถติดต่อเจ้าหน้าที่คุ้มครองข้อมูล (Data Protection Officer) ของ th37 ได้ผ่านช่องทางดังต่อไปนี้
- อีเมล: [email protected]
- Live Chat: เปิดให้บริการ 24 ชั่วโมง ทุกวัน ผ่านหน้าเว็บไซต์
- Telegram: @th37support
th37 จะตอบกลับคำขอที่เกี่ยวกับข้อมูลส่วนบุคคลภายใน 30 วันนับจากวันที่ได้รับคำขอ ในกรณีที่คำขอมีความซับซ้อน อาจขยายเวลาได้อีกไม่เกิน 60 วัน โดยจะแจ้งให้ท่านทราบล่วงหน้า
ทีมคุ้มครองข้อมูลของ th37 พร้อมให้บริการตลอด 24 ชั่วโมง 7 วันต่อสัปดาห์ เพื่อให้มั่นใจว่าสิทธิ์ของสมาชิกทุกคนได้รับการดูแลอย่างเต็มที่