บทนำ:
นโยบายความเป็นส่วนตัวฉบับนี้ ("นโยบาย") อธิบายวิธีที่ alr88 ("เรา" หรือ "แพลตฟอร์ม") เก็บรวบรวม ใช้ เปิดเผย และปกป้องข้อมูลส่วนบุคคลของท่านในฐานะสมาชิกหรือผู้เยี่ยมชมเว็บไซต์ alr88.app การที่ท่านใช้บริการของเราถือว่าท่านยอมรับนโยบายฉบับนี้แล้ว
1
ข้อมูลที่เราเก็บรวบรวม
alr88 เก็บรวบรวมข้อมูลส่วนบุคคลของท่านเพื่อให้บริการได้อย่างมีประสิทธิภาพ ปลอดภัย และตรงตามความต้องการของสมาชิก โดยข้อมูลที่เราเก็บรวบรวมแบ่งออกเป็นประเภทต่างๆ ดังนี้
| ประเภทข้อมูล |
รายละเอียด |
วิธีการเก็บ |
| ข้อมูลตัวตน |
ชื่อ-นามสกุล, วันเกิด, เลขบัตรประชาชน, สัญชาติ |
สมัครสมาชิก / KYC |
| ข้อมูลติดต่อ |
อีเมล, เบอร์โทรศัพท์, ที่อยู่ |
สมัครสมาชิก |
| ข้อมูลทางการเงิน |
เลขบัญชีธนาคาร, ประวัติธุรกรรม, ยอดฝาก-ถอน |
การทำธุรกรรม |
| ข้อมูลการใช้งาน |
ประวัติการเล่นเกม, เวลาเข้าใช้งาน, เกมที่ชื่นชอบ |
อัตโนมัติ |
| ข้อมูลอุปกรณ์ |
IP Address, ประเภทเบราว์เซอร์, ระบบปฏิบัติการ, Device ID |
อัตโนมัติ |
| ข้อมูลการสื่อสาร |
บันทึกการติดต่อกับทีมสนับสนุน, ข้อความแชท |
การติดต่อ |
หมายเหตุ:
เราไม่เก็บข้อมูลบัตรเครดิต/เดบิตโดยตรง การชำระเงินทั้งหมดดำเนินการผ่านผู้ให้บริการชำระเงินที่ได้รับการรับรองมาตรฐาน PCI-DSS ซึ่งมีระบบรักษาความปลอดภัยของตนเอง
นอกจากนี้ เราอาจได้รับข้อมูลของท่านจากแหล่งภายนอกที่น่าเชื่อถือ เช่น บริการยืนยันตัวตน (KYC Provider) หรือฐานข้อมูลป้องกันการฉ้อโกง เพื่อยืนยันความถูกต้องของข้อมูลที่ท่านให้ไว้และเพิ่มความปลอดภัยให้กับบัญชีของท่าน
2
วัตถุประสงค์การใช้ข้อมูล
alr88 ใช้ข้อมูลส่วนบุคคลของท่านเพื่อวัตถุประสงค์ที่ชัดเจนและจำเป็นเท่านั้น โดยมีฐานทางกฎหมายรองรับในทุกกรณี ดังนี้
- การให้บริการ: เพื่อสร้างและจัดการบัญชีสมาชิก ประมวลผลธุรกรรมทางการเงิน และให้บริการเกมคาสิโนออนไลน์ได้อย่างราบรื่น
- การยืนยันตัวตน (KYC): เพื่อปฏิบัติตามข้อกำหนดด้านการป้องกันการฟอกเงิน (AML) และยืนยันว่าสมาชิกมีอายุครบ 20 ปีบริบูรณ์
- ความปลอดภัย: เพื่อตรวจจับและป้องกันการฉ้อโกง การเข้าถึงโดยไม่ได้รับอนุญาต และกิจกรรมที่น่าสงสัย
- การปรับปรุงบริการ: เพื่อวิเคราะห์พฤติกรรมการใช้งานและพัฒนาประสบการณ์ของสมาชิกให้ดียิ่งขึ้น
- การสื่อสาร: เพื่อส่งการแจ้งเตือนสำคัญ อัปเดตบัญชี และข้อมูลโปรโมชั่นที่ท่านสนใจ (สามารถยกเลิกได้ตลอดเวลา)
- การปฏิบัติตามกฎหมาย: เพื่อปฏิบัติตามข้อกำหนดทางกฎหมายและคำสั่งของหน่วยงานที่มีอำนาจ
- การระงับข้อพิพาท: เพื่อใช้เป็นหลักฐานในการพิจารณาข้อร้องเรียนหรือข้อพิพาทที่อาจเกิดขึ้น
หลักการ Legitimate Interest:
การใช้ข้อมูลของเราอยู่บนพื้นฐานของความยินยอม ความจำเป็นในการปฏิบัติตามสัญญา การปฏิบัติตามกฎหมาย และประโยชน์อันชอบธรรม โดยเราจะไม่ใช้ข้อมูลของท่านในลักษณะที่ขัดต่อสิทธิ์และเสรีภาพขั้นพื้นฐานของท่าน
3
การเปิดเผยข้อมูลต่อบุคคลที่สาม
alr88 ไม่ขาย ให้เช่า หรือแลกเปลี่ยนข้อมูลส่วนตัวของสมาชิกกับบุคคลภายนอกเพื่อวัตถุประสงค์ทางการค้าโดยเด็ดขาด อย่างไรก็ตาม เราอาจเปิดเผยข้อมูลในกรณีที่จำเป็นดังต่อไปนี้
- ผู้ให้บริการชำระเงิน: ธนาคารและผู้ให้บริการชำระเงิน เช่น PromptPay, TrueMoney Wallet, K PLUS, SCB Easy, Krungthai, Bangkok Bank, Krungsri และ TMB เพื่อประมวลผลธุรกรรมทางการเงิน
- ผู้ให้บริการยืนยันตัวตน: บริษัท KYC ที่ได้รับการรับรองเพื่อยืนยันตัวตนและอายุของสมาชิก
- ผู้ให้บริการเทคโนโลยี: ผู้ให้บริการโครงสร้างพื้นฐานด้านไอทีที่ช่วยให้แพลตฟอร์มทำงานได้ โดยทุกรายต้องลงนามในสัญญาการประมวลผลข้อมูล (DPA)
- หน่วยงานกำกับดูแล: เมื่อได้รับคำสั่งจากหน่วยงานบังคับใช้กฎหมายหรือหน่วยงานกำกับดูแลที่มีอำนาจตามกฎหมาย
- การป้องกันการฉ้อโกง: บริการตรวจสอบการฉ้อโกงและการฟอกเงินที่ช่วยปกป้องสมาชิกทุกคน
ผู้ให้บริการภายนอกทุกรายที่เราทำงานด้วยต้องปฏิบัติตามมาตรฐานการคุ้มครองข้อมูลที่เทียบเท่าหรือสูงกว่ามาตรฐานของ alr88 และต้องใช้ข้อมูลเพื่อวัตถุประสงค์ที่กำหนดไว้เท่านั้น
4
คุกกี้และเทคโนโลยีติดตาม
alr88 ใช้คุกกี้และเทคโนโลยีที่คล้ายกันเพื่อปรับปรุงประสบการณ์การใช้งานของท่าน คุกกี้ที่เราใช้แบ่งออกเป็น 4 ประเภทหลัก
- คุกกี้ที่จำเป็น (Essential Cookies): จำเป็นสำหรับการทำงานพื้นฐานของเว็บไซต์ เช่น การรักษาสถานะการเข้าสู่ระบบและความปลอดภัย ไม่สามารถปิดได้
- คุกกี้ประสิทธิภาพ (Performance Cookies): ช่วยให้เราเข้าใจว่าสมาชิกใช้งานเว็บไซต์อย่างไร เพื่อปรับปรุงประสิทธิภาพและความเร็ว
- คุกกี้การทำงาน (Functional Cookies): จดจำการตั้งค่าและความชอบของท่าน เช่น ภาษา ธีม และการตั้งค่าการแจ้งเตือน
- คุกกี้การวิเคราะห์ (Analytics Cookies): รวบรวมข้อมูลสถิติการใช้งานในรูปแบบที่ไม่ระบุตัวตน เพื่อพัฒนาบริการ
การจัดการคุกกี้:
ท่านสามารถจัดการการตั้งค่าคุกกี้ได้ผ่านเบราว์เซอร์ของท่าน อย่างไรก็ตาม การปิดคุกกี้บางประเภทอาจส่งผลต่อการทำงานของเว็บไซต์และประสบการณ์การใช้งานของท่าน
5
การรักษาความปลอดภัยของข้อมูล
alr88 ลงทุนอย่างต่อเนื่องในระบบรักษาความปลอดภัยของข้อมูลเพื่อปกป้องข้อมูลส่วนตัวของสมาชิกจากการเข้าถึงโดยไม่ได้รับอนุญาต การสูญหาย การเปิดเผย หรือการแก้ไขโดยไม่ชอบ มาตรการที่เราใช้ประกอบด้
วย
- การเข้ารหัส SSL/TLS 256-bit: ข้อมูลทั้งหมดที่รับส่งระหว่างเบราว์เซอร์ของท่านและเซิร์ฟเวอร์ของเราถูกเข้ารหัสตลอดเวลา
- การยืนยันตัวตนสองชั้น (2FA): สมาชิกสามารถเปิดใช้งานการยืนยันตัวตนสองชั้นเพื่อเพิ่มความปลอดภัยให้กับบัญชี
- ระบบตรวจจับการบุกรุก (IDS/IPS): ระบบตรวจสอบและบล็อกการเข้าถึงที่น่าสงสัยแบบเรียลไทม์ตลอด 24 ชั่วโมง
- การทดสอบความปลอดภัย: เราดำเนินการทดสอบเจาะระบบ (Penetration Testing) และตรวจสอบช่องโหว่เป็นประจำโดยผู้เชี่ยวชาญอิสระ
- การควบคุมการเข้าถึงภายใน: พนักงานสามารถเข้าถึงข้อมูลสมาชิกได้เฉพาะในขอบเขตที่จำเป็นต่อการปฏิบัติหน้าที่เท่านั้น (Principle of Least Privilege)
- การสำรองข้อมูล: ข้อมูลถูกสำรองไว้ในหลายตำแหน่งที่ปลอดภัยเพื่อป้องกันการสูญหาย
ความรับผิดชอบของสมาชิก:
แม้เราจะมีระบบรักษาความปลอดภัยที่แข็งแกร่ง แต่ความปลอดภัยของบัญชีก็ขึ้นอยู่กับท่านด้วย กรุณาอย่าเปิดเผยรหัสผ่านให้ผู้อื่น ใช้รหัสผ่านที่คาดเดายาก และออกจากระบบทุกครั้งเมื่อใช้งานเสร็จ โดยเฉพาะบนอุปกรณ์สาธารณะ
6
ระยะเวลาการเก็บรักษาข้อมูล
alr88 เก็บรักษาข้อมูลส่วนบุคคลของท่านตามระยะเวลาที่จำเป็นสำหรับวัตถุประสงค์ที่ระบุไว้ในนโยบายนี้ หรือตามที่กฎหมายกำหนด โดยมีแนวทางดังนี้
| ประเภทข้อมูล |
ระยะเวลาเก็บรักษา |
เหตุผล |
| ข้อมูลบัญชีสมาชิก |
ตลอดอายุบัญชี + 5 ปี |
ข้อกำหนดทางกฎหมาย AML |
| ประวัติธุรกรรม |
7 ปีนับจากวันทำธุรกรรม |
กฎหมายภาษีและการเงิน |
| บันทึกการสื่อสาร |
3 ปีนับจากวันติดต่อ |
การระงับข้อพิพาท |
| ข้อมูล KYC |
5 ปีหลังปิดบัญชี |
ข้อกำหนด AML/CFT |
| Log การเข้าใช้งาน |
1 ปี |
ความปลอดภัยและการตรวจสอบ |
| ข้อมูลคุกกี้ |
สูงสุด 13 เดือน |
การวิเคราะห์การใช้งาน |
เมื่อครบกำหนดระยะเวลาการเก็บรักษา alr88 จะดำเนินการลบหรือทำให้ข้อมูลไม่สามารถระบุตัวตนได้ (Anonymization) อย่างปลอดภัยและถาวร
7
สิทธิ์ของเจ้าของข้อมูล
ในฐานะเจ้าของข้อมูล ท่านมีสิทธิ์ตามกฎหมายคุ้มครองข้อมูลส่วนบุคคล (PDPA) ของประเทศไทย ดังต่อไปนี้
ท่านมีสิทธิ์ขอสำเนาข้อมูลส่วนบุคคลที่ alr88 เก็บรักษาไว้เกี่ยวกับท่านได้ตลอดเวลา เราจะดำเนินการตอบสนองคำขอของท่านภายใน 30 วันนับจากวันที่ได้รับคำขอ โดยไม่มีค่าใช้จ่ายสำหรับคำขอครั้งแรก
หากข้อมูลส่วนตัวของท่านไม่ถูกต้องหรือไม่ครบถ้วน ท่านมีสิทธิ์ขอให้เราแก้ไขหรืออัปเดตข้อมูลดังกล่าวได้ทันที สมาชิกสามารถแก้ไขข้อมูลพื้นฐานบางส่วนได้ด้วยตนเองผ่านหน้าตั้งค่าบัญชี
ท่านมีสิทธิ์ขอให้เราลบข้อมูลส่วนตัวของท่านในกรณีที่ข้อมูลไม่จำเป็นอีกต่อไป หรือท่านถอนความยินยอม อย่างไรก็ตาม เราอาจจำเป็นต้องเก็บข้อมูลบางส่วนไว้ตามข้อกำหนดทางกฎหมาย เช่น ข้อมูล AML และประวัติธุรกรรม
ท่านมีสิทธิ์ขอให้เราระงับการประมวลผลข้อมูลของท่านชั่วคราวในบางกรณี เช่น ระหว่างที่ท่านโต้แย้งความถูกต้องของข้อมูล หรือเมื่อท่านคัดค้านการประมวลผลและเรากำลังตรวจสอบคำขอ
ท่านมีสิทธิ์ขอรับข้อมูลส่วนตัวของท่านในรูปแบบที่อ่านได้ด้วยเครื่อง (Machine-readable format) เช่น JSON หรือ CSV เพื่อนำไปใช้กับบริการอื่น หรือส่งต่อให้ผู้ให้บริการรายอื่นตามที่ท่านต้องการ
ท่านมีสิทธิ์คัดค้านการประมวลผลข้อมูลของท่านในบางกรณี โดยเฉพาะการประมวลผลเพื่อวัตถุประสงค์ทางการตลาดโดยตรง ท่านสามารถยกเลิกการรับอีเมลโปรโมชั่นได้ตลอดเวลาผ่านลิงก์ยกเลิกในอีเมล
วิธีใช้สิทธิ์ของท่าน:
เพื่อใช้สิทธิ์ใดๆ ข้างต้น กรุณาติดต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO) ของ alr88 ผ่านอีเมล
[email protected] โดยระบุชื่อ-นามสกุล ชื่อผู้ใช้งาน และรายละเอียดคำขอของท่านอย่างชัดเจน เราจะดำเนินการตอบสนองภายใน 30 วัน
8
การโอนข้อมูลระหว่างประเทศ
ในบางกรณี alr88 อาจจำเป็นต้องโอนข้อมูลส่วนบุคคลของท่านไปยังเซิร์ฟเวอร์หรือผู้ให้บริการที่ตั้งอยู่นอกประเทศไทย เช่น ผู้ให้บริการโครงสร้างพื้นฐานคลาวด์ระดับโลก ในกรณีดังกล่าว เราจะดำเนินการดังนี้
- ตรวจสอบให้แน่ใจว่าประเทศปลายทางมีมาตรฐานการคุ้มครองข้อมูลที่เพียงพอ
- ทำสัญญาการโอนข้อมูล (Data Transfer Agreement) กับผู้รับข้อมูลทุกราย
- ใช้มาตรการป้องกันที่เหมาะสม เช่น Standard Contractual Clauses (SCCs)
- เข้ารหัสข้อมูลทั้งหมดก่อนการโอนและระหว่างการโอน
alr88 ให้ความสำคัญกับการปกป้องข้อมูลของสมาชิกชาวไทยทุกคน ไม่ว่าข้อมูลจะถูกประมวลผลที่ใดในโลก มาตรฐานการคุ้มครองจะยังคงเป็นไปตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) ของประเทศไทย
9
ความเป็นส่วนตัวของผู้เยาว์
alr88 ให้บริการสำหรับผู้ที่มีอายุ 20 ปีขึ้นไปเท่านั้น ตามกฎหมายไทยที่เกี่ยวข้อง เราไม่อนุญาตให้ผู้ที่มีอายุต่ำกว่า 20 ปีสมัครสมาชิกหรือใช้บริการของเราโดยเด็ดขาด
นโยบายอายุขั้นต่ำ:
alr88 ใช้ระบบยืนยันตัวตน (KYC) เพื่อตรวจสอบอายุของสมาชิกทุกคนอย่างเข้มงวด หากพบว่าสมาชิกมีอายุต่ำกว่า 20 ปี บัญชีจะถูกระงับทันทีและข้อมูลทั้งหมดจะถูกลบออกจากระบบ สำหรับผู้ที่มีอายุ 20 ปีขึ้นไปเท่านั้น
หากท่านเชื่อว่ามีผู้เยาว์ใช้บริการ alr88 โดยไม่ได้รับอนุญาต กรุณาแจ้งให้เราทราบทันทีที่ [email protected] เราจะดำเนินการตรวจสอบและแก้ไขสถานการณ์โดยเร็วที่สุด
10
การแก้ไขนโยบาย
alr88 ขอสงวนสิทธิ์ในการแก้ไขหรืออัปเดตนโยบายความเป็นส่วนตัวฉบับนี้เป็นครั้งคราวเพื่อให้สอดคล้องกับการเปลี่ยนแปลงทางกฎหมาย เทคโนโลยี หรือการดำเนินธุรกิจ โดยเราจะแจ้งให้สมาชิกทราบผ่านช่องทางต่อไปนี้
- การแจ้งเตือนที่โดดเด่นบนหน้าเว็บไซต์ alr88.app
- การส่งอีเมลแจ้งเตือนไปยังที่อยู่อีเมลที่ลงทะเบียนไว้
- การแจ้งเตือนผ่านระบบข้อความภายในแพลตฟอร์ม
สำหรับการเปลี่ยนแปลงที่มีนัยสำคัญ เราจะแจ้งล่วงหน้าอย่างน้อย 30 วันก่อนที่การเปลี่ยนแปลงจะมีผลบังคับใช้ การที่ท่านยังคงใช้บริการต่อไปหลังจากการเปลี่ยนแปลงมีผลถือว่าท่านยอมรับนโยบายที่แก้ไขแล้ว
ท่านสามารถตรวจสอบวันที่อัปเดตล่าสุดได้ที่ด้านบนของหน้านี้ เราแนะนำให้ท่านตรวจสอบนโยบายนี้เป็นระยะเพื่อรับทราบการเปลี่ยนแปลงที่อาจเกิดขึ้น
11
ติดต่อเจ้าหน้าที่คุ้มครองข้อมูล
หากท่านมีคำถาม ข้อสงสัย หรือต้องการใช้สิทธิ์ใดๆ ที่เกี่ยวข้องกับข้อมูลส่วนบุคคลของท่าน สามารถติดต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (Data Protection Officer - DPO) ของ alr88 ได้ผ่านช่องทางต่อไปนี้
- อีเมล: [email protected] (ระบุหัวข้อ: "คำขอด้านข้อมูลส่วนบุคคล / PDPA Request")
- ระบบแชทสด: ผ่านหน้าเว็บไซต์ alr88.app ตลอด 24 ชั่วโมง
- ระยะเวลาตอบกลับ: ภายใน 30 วันนับจากวันที่ได้รับคำขอ
ความมุ่งมั่นของ alr88:
เราให้คำมั่นว่าจะปฏิบัติต่อข้อมูลส่วนบุคคลของท่านด้วยความระมัดระวัง โปร่งใส และเคารพสิทธิ์ของท่านอย่างเต็มที่ ความไว้วางใจของสมาชิกคือสิ่งที่มีค่าที่สุดสำหรับ alr88