1บทนำและขอบเขตของนโยบาย
สอดคล้องกับ PDPA พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562
dewabet ("เรา", "ของเรา") ในฐานะผู้ควบคุมข้อมูลส่วนบุคคล มีความมุ่งมั่นอย่างแน่วแน่ในการปกป้องความเป็นส่วนตัวและข้อมูลส่วนบุคคลของสมาชิกทุกท่านที่ใช้บริการผ่านแพลตฟอร์ม dewabet.run
นโยบายความเป็นส่วนตัวฉบับนี้ใช้บังคับกับการประมวลผลข้อมูลส่วนบุคคลทั้งหมดที่ dewabet ดำเนินการ ไม่ว่าจะเป็นข้อมูลที่ท่านให้โดยตรง ข้อมูลที่เก็บรวบรวมโดยอัตโนมัติผ่านการใช้งานแพลตฟอร์ม หรือข้อมูลที่ได้รับจากบุคคลที่สาม
สำคัญ: การสมัครสมาชิกหรือใช้บริการ dewabet ถือว่าท่านได้อ่าน เข้าใจ และยินยอมให้ dewabet ประมวลผลข้อมูลส่วนบุคคลของท่านตามที่ระบุในนโยบายฉบับนี้แล้ว
2ข้อมูลส่วนบุคคลที่เราเก็บรวบรวม
dewabet เก็บรวบรวมข้อมูลส่วนบุคคลของท่านในหลายรูปแบบ ขึ้นอยู่กับลักษณะการใช้บริการและการโต้ตอบกับแพลตฟอร์ม ข้อมูลที่เราเก็บรวบรวมแบ่งออกเป็นประเภทหลัก ดังนี้
ข้อมูลที่ท่านให้โดยตรง
- ชื่อ-นามสกุลจริง วันเดือนปีเกิด และเพศ
- หมายเลขบัตรประชาชนหรือเอกสารยืนยันตัวตนอื่น ๆ (สำหรับกระบวนการ KYC)
- ที่อยู่อาศัยปัจจุบัน รหัสไปรษณีย์ และจังหวัด
- หมายเลขโทรศัพท์มือถือและที่อยู่อีเมล
- ข้อมูลบัญชีธนาคาร ได้แก่ ชื่อธนาคาร ชื่อบัญชี และหมายเลขบัญชี
- ชื่อผู้ใช้และรหัสผ่าน (เก็บในรูปแบบเข้ารหัส)
ข้อมูลที่เก็บรวบรวมโดยอัตโนมัติ
- ที่อยู่ IP และข้อมูลตำแหน่งทางภูมิศาสตร์โดยประมาณ
- ประเภทและเวอร์ชันของเบราว์เซอร์และระบบปฏิบัติการ
- ประวัติการเข้าชมหน้าเว็บและระยะเวลาการใช้งาน
- ประวัติการเดิมพัน การฝาก-ถอนเงิน และรายการธุรกรรมทั้งหมด
- ข้อมูลคุกกี้และ Local Storage
- ข้อมูลอุปกรณ์ เช่น Device ID และ Fingerprint
หมายเหตุ: dewabet ไม่เก็บข้อมูลบัตรเครดิต/เดบิตโดยตรง การชำระเงินทั้งหมดดำเนินการผ่านผู้ให้บริการชำระเงินที่ได้รับการรับรองซึ่งมีมาตรฐานความปลอดภัยระดับ PCI DSS
3วัตถุประสงค์ในการใช้ข้อมูลส่วนบุคคล
dewabet ใช้ข้อมูลส่วนบุคคลของท่านเพื่อวัตถุประสงค์ที่ชัดเจนและจำเป็นเท่านั้น ดังต่อไปนี้
- การให้บริการ: เพื่อสร้างและจัดการบัญชีสมาชิก ประมวลผลการเดิมพัน และดำเนินการฝาก-ถอนเงิน
- การยืนยันตัวตน: เพื่อตรวจสอบอายุ (ต้องมีอายุ 20 ปีขึ้นไป) และป้องกันการสร้างบัญชีซ้ำซ้อน
- การป้องกันการฉ
้อโกงและการฟอกเงิน: เพื่อตรวจสอบและป้องกันกิจกรรมที่ผิดกฎหมาย รวมถึงปฏิบัติตามกฎหมาย AML/CFT
- การสนับสนุนลูกค้า: เพื่อตอบคำถาม แก้ไขปัญหา และให้ความช่วยเหลือแก่สมาชิก
- การปรับปรุงบริการ: เพื่อวิเคราะห์พฤติกรรมการใช้งานและพัฒนาประสบการณ์ผู้ใช้
- การสื่อสารทางการตลาด: เพื่อแจ้งโปรโมชั่น โบนัส และข่าวสารที่เกี่ยวข้อง (เฉพาะสมาชิกที่ยินยอม)
- การปฏิบัติตามกฎหมาย: เพื่อปฏิบัติตามข้อกำหนดทางกฎหมายและคำสั่งของหน่วยงานกำกับดูแล
4ฐานทางกฎหมายในการประมวลผลข้อมูล
ภายใต้พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) dewabet อาศัยฐานทางกฎหมายต่อไปนี้ในการประมวลผลข้อมูลส่วนบุคคลของท่าน
- ความยินยอม (Consent): สำหรับการส่งสื่อการตลาด การใช้คุกกี้ที่ไม่จำเป็น และการประมวลผลข้อมูลที่ละเอียดอ่อน
- การปฏิบัติตามสัญญา (Contract): สำหรับการให้บริการหลัก การประมวลผลธุรกรรม และการจัดการบัญชีสมาชิก
- ประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interest): สำหรับการป้องกันการฉ้อโกง การรักษาความปลอดภัยของแพลตฟอร์ม และการวิเคราะห์เพื่อปรับปรุงบริการ
- การปฏิบัติตามกฎหมาย (Legal Obligation): สำหรับการรายงานต่อหน่วยงานกำกับดูแล การปฏิบัติตามกฎหมาย AML และการตอบสนองต่อคำสั่งศาล
สิทธิ์ถอนความยินยอม: ท่านมีสิทธิ์ถอนความยินยอมที่ให้ไว้ได้ตลอดเวลา โดยการถอนความยินยอมจะไม่กระทบต่อความชอบด้วยกฎหมายของการประมวลผลที่ดำเนินการไปแล้วก่อนการถอนความยินยอม
5การเปิดเผยข้อมูลแก่บุคคลที่สาม
dewabet ไม่ขาย ไม่ให้เช่า และไม่แลกเปลี่ยนข้อมูลส่วนบุคคลของท่านกับบุคคลภายนอกเพื่อวัตถุประสงค์ทางการค้า อย่างไรก็ตาม dewabet อาจเปิดเผยข้อมูลของท่านในกรณีต่อไปนี้เท่านั้น
- ผู้ให้บริการชำระเงิน: TrueMoney, PromptPay, K PLUS, SCB Easy, Krungthai, Bangkok Bank, Krungsri และ TMB เพื่อดำเนินการธุรกรรมทางการเงิน
- ผู้ให้บริการยืนยันตัวตน: บริษัทที่ให้บริการตรวจสอบเอกสารและยืนยันตัวตนตามมาตรฐาน KYC
- ผู้ให้บริการเกม: ผู้พัฒนาเกมและผู้ให้บริการคาสิโนสดที่เป็นพันธมิตรกับ dewabet เฉพาะข้อมูลที่จำเป็นสำหรับการให้บริการเกม
- หน่วยงานกำกับดูแลและบังคับใช้กฎหมาย: เมื่อได้รับคำสั่งศาล หมายเรียก หรือคำร้องขอที่ชอบด้วยกฎหมายจากหน่วยงานที่มีอำนาจ
- ผู้ให้บริการด้านเทคนิค: ผู้ให้บริการโครงสร้างพื้นฐาน Cloud, CDN และระบบรักษาความปลอดภัย ภายใต้สัญญาการประมวลผลข้อมูลที่เข้มงวด
คำเตือน: บุคคลที่สามทั้งหมดที่ dewabet ทำงานด้วยต้องลงนามในข้อตกลงการประมวลผลข้อมูล (Data Processing Agreement) และต้องปฏิบัติตามมาตรฐานความปลอดภัยที่ dewabet กำหนด
6การโอนข้อมูลระหว่างประเทศ
ในบางกรณี dewabet อาจจำเป็นต้องโอนข้อมูลส่วนบุคคลของท่านไปยังเซิร์ฟเวอร์หรือผู้ให้บริการที่ตั้งอยู่นอกประเทศไทย เช่น ผู้ให้บริการ Cloud Computing หรือผู้พัฒนาเกมในต่างประเทศ
dewabet จะดำเนินการโอนข้อมูลระหว่างประเทศเฉพาะเมื่อประเทศปลายทางมีมาตรฐานการคุ้มครองข้อมูลที่เพียงพอ หรือมีมาตรการคุ้มครองที่เหมาะสม เช่น ข้อสัญญามาตรฐาน (Standard Contractual Clauses) หรือกลไกอื่นที่ได้รับการยอมรับตาม PDPA
7ระยะเวลาการเก็บรักษาข้อมูล
dewabet เก็บรักษาข้อมูลส่วนบุคคลของท่านตามระยะเวลาที่จำเป็นสำหรับวัตถุประสงค์ที่ระบุในนโยบายฉบับนี้ หรือตามที่กฎหมายกำหนด
- ข้อมูลบัญชีสมาชิก: ตลอดระยะเวลาที่บัญชียังคงใช้งานอยู่ และอีก 5 ปีหลังจากปิดบัญชี
- ประวัติธุรกรรมทางการเงิน: 10 ปี ตามข้อกำหนดของกฎหมายบัญชีและกฎหมาย AML
- บันทึกการสื่อสารกับซัพพอร์ต: 3 ปีนับจากวันที่สื่อสาร
- ข้อมูล Log การใช้งาน: 1 ปีนับจากวันที่บันทึก
- เอกสาร KYC: 5 ปีหลังจากสิ้นสุดความสัมพันธ์ทางธุรกิจ
เมื่อครบกำหนดระยะเวลาการเก็บรักษา dewabet จะลบหรือทำลายข้อมูลอย่างปลอดภัย หรือทำให้ข้อมูลไม่สามารถระบุตัวตนได้ (Anonymization)
8มาตรการรักษาความปลอดภัยของข้อมูล
dewabet ใช้มาตรการรักษาความปลอดภัยทางเทคนิคและองค์กรที่เหมาะสมเพื่อปกป้องข้อมูลส่วนบุคคลของท่านจากการเข้าถึงโดยไม่ได้รับอนุญาต การสูญหาย การเปิดเผย หรือการทำลาย
- การเข้ารหัสข้อมูลด้วยมาตรฐาน SSL/TLS 256-bit สำหรับข้อมูลที่ส่งผ่านเครือข่าย
- การเข้ารหัสข้อมูลที่จัดเก็บ (Encryption at Rest) สำหรับข้อมูลที่ละเอียดอ่อน
- ระบบควบคุมการเข้าถึงแบบ Role-Based Access Control (RBAC)
- การตรวจสอบสิทธิ์แบบสองขั้นตอน (Two-Factor Authentication) สำหรับระบบภายใน
- การตรวจสอบความปลอดภัยและการทดสอบเจาะระบบ (Penetration Testing) เป็นประจำ
- ระบบตรวจจับและป้องกันการบุกรุก (IDS/IPS)
- การสำรองข้อมูลอย่างสม่ำเสมอและแผนการกู้คืนระบบ (Disaster Recovery Plan)
การแจ้งเหตุละเมิดข้อมูล: หากเกิดเหตุละเมิดข้อมูลส่วนบุคคลที่มีความเสี่ยงสูง dewabet จะแจ้งให้ท่านทราบโดยเร็วที่สุดและไม่เกิน 72 ชั่วโมงหลังจากทราบเหตุการณ์ ตามที่กฎหมาย PDPA กำหนด
9สิทธิ์ของเจ้าของข้อมูลส่วนบุคคล
ในฐานะเจ้าของข้อมูลส่วนบุคคล ท่านมีสิทธิ์ต่าง ๆ ภายใต้ PDPA ดังต่อไปนี้ และ dewabet พร้อมอำนวยความสะดวกในการใช้สิทธิ์เหล่านี้
- สิทธิ์ในการเข้าถึง (Right of Access): ท่านมีสิทธิ์ขอสำเนาข้อมูลส่วนบุคคลที่ dewabet เก็บรักษาเกี่ยวกับท่าน
- สิทธิ์ในการแก้ไข (Right to Rectification): ท่านมีสิทธิ์ขอให้แก้ไขข้อมูลที่ไม่ถูกต้องหรือไม่ครบถ้วน
- สิทธิ์ในการลบ (Right to Erasure): ท่านมีสิทธิ์ขอให้ลบข้อมูลส่วนบุคคลของท่านในบางกรณีที่กฎหมายกำหนด
- สิทธิ์ในการจำกัดการประมวลผล (Right to Restriction): ท่านมีสิทธิ์ขอให้ระงับการประมวลผลข้อมูลของท่านชั่วคราว
- สิทธิ์ในการโอนย้ายข้อมูล (Right to Data Portability): ท่านมีสิทธิ์ขอรับข้อมูลของท่านในรูปแบบที่อ่านได้ด้วยเครื่อง
- สิทธิ์ในการคัดค้าน (Right to Object): ท่านมีสิทธิ์คัดค้านการประมวลผลข้อมูลเพื่อวัตถุประสงค์ทางการตลาดโดยตรง
- สิทธิ์ในการถอนความยินยอม (Right to Withdraw Consent): ท่านมีสิทธิ์ถอนความยินยอมที่ให้ไว้ได้ตลอดเวลา
หากต้องการใช้สิทธิ์ใด ๆ ข้างต้น กรุณาติดต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO) ของ dewabet ผ่านช่องทางที่ระบุในหัวข้อที่ 13 dewabet จะดำเนินการตอบสนองต่อคำร้องของท่านภายใน 30 วันนับจากวันที่ได้รับคำร้อง
10คุกกี้และเทคโนโลยีติดตาม
dewabet ใช้คุกกี้และเทคโนโลยีติดตามที่คล้ายคลึงกันเพื่อปรับปรุงประสบการณ์การใช้งานและวิเคราะห์การใช้งานแพลตฟอร์ม คุกกี้ที่ dewabet ใช้แบ่งออกเป็น
- คุกกี้ที่จำเป็น (Essential Cookies): จำเป็นสำหรับการทำงานพื้นฐานของแพลตฟอร์ม เช่น การรักษาสถานะการเข้าสู่ระบบและความปลอดภัย ไม่สามารถปิดได้
- คุกกี้เพื่อประสิทธิภาพ (Performance Cookies): ใช้เก็บข้อมูลสถิติการใช้งานเพื่อปรับปรุงแพลตฟอร์ม
- คุกกี้เพื่อการทำงาน (Functional Cookies): จดจำการตั้งค่าและความชอบของท่าน เช่น ภาษาและธีม
- คุกกี้เพื่อการตลาด (Marketing Cookies): ใช้แสดงโฆษณาที่เกี่ยวข้องกับความสนใจของท่าน (ต้องได้รับความยินยอม)
ท่านสามารถจัดการการตั้งค่าคุกกี้ได้ผ่านการตั้งค่าเบราว์เซอร์ของท่าน อย่างไรก็ตาม การปิดคุกกี้บางประเภทอาจส่งผลต่อการทำงานของแพลตฟอร์ม
11การคุ้มครองผู้เยาว์
dewabet ให้บริการเฉพาะบุคคลที่มีอายุ 20 ปีบริบูรณ์ขึ้นไปเท่านั้น ตามกฎหมายไทยที่เกี่ยวข้อง dewabet ไม่ได้ตั้งใจเก็บรวบรวมข้อมูลส่วนบุคคลจากผู้ที่มีอายุต่ำกว่า 20 ปี
⚠️ อายุ 20 ปีขึ้นไปเท่านั้น: หาก dewabet พบว่าได้เก็บรวบรวมข้อมูลส่วนบุคคลจากผู้ที่มีอายุต่ำกว่า 20 ปีโดยไม่ได้ตั้งใจ dewabet จะดำเนินการลบข้อมูลดังกล่าวทันทีและยกเลิกบัญชีที่เกี่ยวข้อง หากท่านเชื่อว่าบุตรหลานของท่านได้ให้ข้อมูลแก่ dewabet กรุณาติดต่อเราทันที
12การแก้ไขนโยบายความเป็นส่วนตัว
dewabet ขอสงวนสิทธิ์ในการแก้ไขหรือปรับปรุงนโยบายความเป็นส่วนตัวฉบับนี้เป็นครั้งคราว เพื่อให้สอดคล้องกับการเปลี่ยนแปลงทางกฎหมาย เทคโนโลยี หรือการดำเนินธุรกิจ
เมื่อมีการเปลี่ยนแปลงที่มีนัยสำคัญ dewabet จะแจ้งให้ท่านทราบผ่านอีเมลที่ลงทะเบียนไว้ หรือผ่านประกาศที่เด่นชัดบนแพลตฟอร์มล่วงหน้าอย่างน้อย 30 วันก่อนที่การเปลี่ยนแปลงจะมีผลบังคับใช้ วันที่ "ปรับปรุงล่าสุด" ที่ด้านบนของนโยบายฉบับนี้จะระบุวันที่มีการแก้ไขครั้งล่าสุดเสมอ
13ติดต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO)
หากท่านมีคำถาม ข้อสงสัย หรือต้องการใช้สิทธิ์ใด ๆ ที่เกี่ยวข้องกับข้อมูลส่วนบุคคลของท่าน สามารถติดต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (Data Protection Officer) ของ dewabet ได้ผ่านช่องทางต่อไปนี้
- อีเมล: support@dewabet.run (ไม่สามารถคลิกได้ กรุณาพิมพ์ที่อยู่อีเมลด้วยตนเอง)
- แชทสด: ผ่านระบบแชทบนแพลตฟอร์ม dewabet ตลอด 24 ชั่วโมง
- เวลาตอบกลับ: ภายใน 30 วันนับจากวันที่ได้รับคำร้อง
สิทธิ์ร้องเรียน: หากท่านเชื่อว่า dewabet ประมวลผลข้อมูลส่วนบุคคลของท่านโดยไม่ชอบด้วยกฎหมาย ท่านมีสิทธิ์ยื่นเรื่องร้องเรียนต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) ซึ่งเป็นหน่วยงานกำกับดูแลด้านการคุ้มครองข้อมูลส่วนบุคคลของประเทศไทย