นโยบายความเป็นส่วนตัวฉบับนี้ ("นโยบาย") อธิบายวิธีที่ sp168 ("บริษัท", "เรา", "ของเรา") เก็บรวบรวม ใช้ เปิดเผย และปกป้องข้อมูลส่วนบุคคลของท่านในฐานะผู้ใช้บริการ sp168.club และแพลตฟอร์มที่เกี่ยวข้องทั้งหมด
sp168 ตระหนักถึงความสำคัญของความเป็นส่วนตัว และปฏิบัติตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) อย่างเคร่งครัด การใช้บริการ sp168 ถือว่าท่านได้ยอมรับนโยบายนี้แล้ว
sp168 เก็บรวบรวมข้อมูลส่วนบุคคลของท่านในหลายรูปแบบ ดังนี้:
| ประเภทข้อมูล | รายละเอียด |
|---|---|
| ข้อมูลประจำตัว | ชื่อ-นามสกุล, วันเกิด, หมายเลขบัตรประชาชน (เมื่อจำเป็นสำหรับการยืนยันตัวตน) |
| ข้อมูลการติดต่อ | หมายเลขโทรศัพท์, อีเมล, ที่อยู่สำหรับการติดต่อ |
| ข้อมูลทางการเงิน | หมายเลขบัญชีธนาคาร, ประวัติการฝาก-ถอน, ยอดคงเหลือในบัญชีเกม |
| ข้อมูลการใช้งาน | ประวัติการเล่นเกม, เดิมพัน, ประวัติการล็อกอิน, อุปกรณ์ที่ใช้ |
| ข้อมูลทางเทคนิค | IP Address, ชนิดเบราว์เซอร์, ระบบปฏิบัติการ, ข้อมูล Cookie |
เราไม่เก็บข้อมูลบัตรเครดิตหรือข้อมูลการชำระเงินโดยตรงบนเซิร์ฟเวอร์ของ sp168 ธุรกรรมทางการเงินทั้งหมดผ่านระบบธนาคารหรือผู้ให้บริการชำระเงินที่มีมาตรฐานความปลอดภัยสูงสุด
sp168 ใช้ข้อมูลที่เก็บรวบรวมเพื่อวัตถุประสงค์ต่อไปนี้:
- เพื่อสร้างและบริหารจัดการบัญชีสมาชิกของท่าน
- เพื่อดำเนินการฝาก-ถอนเงินและตรวจสอบธุรกรรมทางการเงิน
- เพื่อยืนยันตัวตนและป้องกันการฉ้อโกง การฟอกเงิน และกิจกรรมที่ผิดกฎหมาย
- เพื่อให้บริการสนับสนุนลูกค้าและแก้ไขปัญหาต่างๆ
- เพื่อส่งข้อมูลโปรโมชั่น โบนัส และข่าวสารเกี่ยวกับ sp168 (ท่านสามารถยกเลิกได้ทุกเมื่อ)
- เพื่อวิเคราะห์พฤติกรรมการใช้งานและปรับปรุงบริการ sp168 ให้ดียิ่งขึ้น
- เพื่อปฏิบัติตามข้อกำหนดทางกฎหมายและระเบียบข้อบังคับที่เกี่ยวข้อง
sp168 ประมวลผลข้อมูลส่วนบุคคลของท่านโดยอาศัยฐานทางกฎหมายตาม PDPA ดังนี้:
- ความยินยอม (Consent): การสมัครสมาชิกและยอมรับนโยบายนี้ถือเป็นการให้ความยินยอม ท่านสามารถถอนความยินยอมได้ทุกเมื่อโดยไม่กระทบต่อความชอบด้วยกฎหมายของการประมวลผลก่อนหน้า
- การปฏิบัติตามสัญญา (Contractual Necessity): การประมวลผลข้อมูลที่จำเป็นเพื่อให้บริการตามข้อกำหนดและเงื่อนไขที่ท่านยอมรับ
- ประโยชน์อันชอบธรรม (Legitimate Interest): การป้องกันการฉ้อโกง การรักษาความปลอดภัยของระบบ และการวิเคราะห์เพื่อปรับปรุงบริการ
- การปฏิบัติตามกฎหมาย (Legal Obligation): การปฏิบัติตามข้อกำหนดกฎหมายไทยและระเบียบข้อบังคับที่เกี่ยวข้อง
sp168 ไม่ขาย ไม่ให้เช่า และไม่เผยแพร่ข้อมูลส่วนบุคคลของท่านแก่บุคคลที่สามเพื่อวัตถุประสงค์ทางการตลาดโดยไม่ได้รับความยินยอม อย่างไรก็ตาม เราอาจเปิดเผยข้อมูลในกรณีต่อไปนี้:
- ผู้ให้บริการชำระเงิน: ธนาคารและผู้ให้บริการกระเป๋าเงินอิเล็กทรอนิกส์ที่จำเป็นต่อการดำเนินธุรกรรม เช่น PromptPay, TrueMoney Wallet และธนาคารพาณิชย์ไทย
- ผู้ให้บริการเกม: ค่ายเกมพาร์ทเนอร์ที่จำเป็นต้องรับข้อมูลเพื่อให้บริการเกมได้อย่างถูกต้อง
- หน่วยงานราชการ: เมื่อมีคำสั่งทางกฎหมายหรือคำขอจากหน่วยงานที่มีอำนาจตามกฎหมาย
- ผู้ให้บริการด้านเทคนิค: บริษัทที่ให้บริการโครงสร้างพื้นฐาน เซิร์ฟเวอร์ และระบบรักษาความปลอดภัยที่ผูกพันด้วยสัญญาการรักษาความลับ
sp168 ใช้คุกกี้และเทคโนโลยีที่คล้ายคลึงกันเพื่อปรับปรุงประสบการณ์การใช้งานบนแพลตฟอร์ม ประเภทของคุกกี้ที่เราใช้ได้แก่:
- คุกกี้ที่จำเป็น (Essential Cookies): ใช้สำหรับการทำงานพื้นฐานของเว็บไซต์ เช่น การรักษาสถานะการเข้าสู่ระบบ ไม่สามารถปิดได้
- คุกกี้ประสิทธิภาพ (Performance Cookies): เก็บข้อมูลการใช้งานเพื่อวิเคราะห์และปรับปรุงบริการ
- คุกกี้การตั้งค่า (Preference Cookies): จดจำการตั้งค่าส่วนตัวของท่าน เช่น ภาษา และการแสดงผล
ท่านสามารถปิดการใช้งานคุกกี้บางประเภทได้ผ่านการตั้งค่าเบราว์เซอร์ อย่างไรก็ตาม การปิดคุกกี้ที่จำเป็นอาจทำให้ฟีเจอร์บางอย่างของ sp168 ไม่ทำงานได้อย่างถูกต้อง
sp168 ใช้มาตรการรักษาความปลอดภัยทางเทคนิคและองค์กรที่เหมาะสมเพื่อปกป้องข้อมูลส่วนบุคคลของท่านจากการเข้าถึงโดยไม่ได้รับอนุญาต การสูญหาย หรือการเปิดเผยโดยไม่ตั้งใจ ซึ่งรวมถึง:
- การเข้ารหัสข้อมูลด้วย SSL/TLS 256-bit สำหรับการส่งข้อมูลทั้งหมด
- การจัดเก็บรหัสผ่านในรูปแบบ Hash ที่ไม่สามารถถอดรหัสได้
- ระบบ Two-Factor Authentication สำหรับการเข้าถึงบัญชี
- การตรวจสอบความปลอดภัยของระบบโดยผู้เชี่ยวชาญอิสระเป็นประจำ
- การจำกัดสิทธิ์การเข้าถึงข้อมูลเฉพาะพนักงานที่มีความจำเป็นเท่านั้น
หากเกิดเหตุการณ์ละเมิดข้อมูลส่วนบุคคลที่มีความเสี่ยงสูง sp168 จะแจ้งให้ท่านและหน่วยงานกำกับดูแลทราบภายในระยะเวลาที่กฎหมายกำหนด
sp168 เก็บรักษาข้อมูลส่วนบุคคลของท่านตราบเท่าที่จำเป็นตามวัตถุประสงค์ที่ระบุ หรือตามที่กฎหมายกำหนด โดยทั่วไปมีหลักเกณฑ์ดังนี้:
- ข้อมูลบัญชีสมาชิก: ตลอดระยะเวลาที่บัญชียังคงใช้งานอยู่ และ 5 ปีหลังปิดบัญชี
- ข้อมูลธุรกรรมทางการเงิน: 7 ปีตามข้อกำหนดกฎหมายบัญชีและภาษี
- ข้อมูลการใช้งานและล็อก: 2 ปีสำหรับวัตถุประสงค์ด้านความปลอดภัยและการวิเคราะห์
- ข้อมูล Cookie: ตามอายุของ Cookie แต่ละประเภทซึ่งระบุไว้ในนโยบาย Cookie
ภายใต้ PDPA ท่านมีสิทธิ์ต่อไปนี้เกี่ยวกับข้อมูลส่วนบุคคลของท่านที่ sp168 ถือครอง:
- สิทธิ์เข้าถึง: ขอดูข้อมูลส่วนบุคคลที่เราเก็บไว้เกี่ยวกับท่าน
- สิทธิ์แก้ไข: ขอแก้ไขข้อมูลที่ไม่ถูกต้องหรือไม่ครบถ้วน
- สิทธิ์ลบ: ขอลบข้อมูลเมื่อหมดความจำเป็น (เว้นแต่มีข้อกำหนดทางกฎหมาย)
- สิทธิ์คัดค้าน: คัดค้านการประมวลผลข้อมูลเพื่อวัตถุประสงค์บางอย่าง
- สิทธิ์จำกัดการประมวลผล: ขอจำกัดการใช้ข้อมูลในบางกรณี
- สิทธิ์ในการโอนย้ายข้อมูล: ขอรับข้อมูลในรูปแบบที่อ่านได้ด้วยเครื่องเพื่อโอนไปยังผู้ควบคุมอื่น
- สิทธิ์ถอนความยินยอม: ถอนความยินยอมที่ให้ไว้ได้ทุกเมื่อ
ในการใช้สิทธิ์ดังกล่าว กรุณาติดต่อเจ้าหน้าที่คุ้มครองข้อมูล (DPO) ของ sp168 ผ่านช่องทางที่ระบุในหัวข้อที่ 11 เราจะตอบสนองคำขอของท่านภายใน 30 วันนับจากวันที่ได้รับคำขอ
ในกรณีที่จำเป็นต้องโอนข้อมูลส่วนบุคคลของท่านไปยังต่างประเทศ เช่น เพื่อการประมวลผลบนเซิร์ฟเวอร์ หรือการให้บริการเกมจากผู้ให้บริการต่างประเทศ sp168 จะดำเนินการโดยมีมาตรการปกป้องที่เพียงพอตามที่ PDPA กำหนด รวมถึงการทำสัญญาการประมวลผลข้อมูลกับคู่สัญญาทุกราย
หากมีข้อสงสัยเกี่ยวกับนโยบายความเป็นส่วนตัวหรือต้องการใช้สิทธิ์ในฐานะเจ้าของข้อมูล กรุณาติดต่อเจ้าหน้าที่คุ้มครองข้อมูล (Data Protection Officer) ของ sp168 ได้ที่:
- อีเมล: [email protected]
- ช่องทางแชตสด: ผ่านเว็บไซต์ sp168.club ตลอด 24 ชั่วโมง
เราจะพยายามตอบกลับคำขอทุกรายการภายใน 30 วันนับจากวันที่ได้รับ สำหรับคำขอที่ซับซ้อนอาจใช้เวลาเพิ่มเติมไม่เกิน 60 วัน โดยจะแจ้งให้ท่านทราบล่วงหน้า