สารบัญนโยบายความเป็นส่วนตัว
- บทนำและขอบเขต
- ข้อมูลที่เราเก็บรวบรวม
- วัตถุประสงค์การใช้ข้อมูล
- ฐานทางกฎหมายในการประมวลผล
- การเปิดเผยข้อมูลแก่บุคคลที่สาม
- คุกกี้และเทคโนโลยีติดตาม
- มาตรการความปลอดภัยของข้อมูล
- ระยะเวลาการเก็บรักษาข้อมูล
- สิทธิ์ของเจ้าของข้อมูลส่วนบุคคล
- การโอนข้อมูลระหว่างประเทศ
- การคุ้มครองผู้เยาว์
- การเปลี่ยนแปลงนโยบาย
- ติดต่อเจ้าหน้าที่คุ้มครองข้อมูล
หลักการคุ้มครองข้อมูลของ win711
win711 ยึดมั่นในหลักการคุ้มครองข้อมูลส่วนบุคคลที่โปร่งใส ปลอดภัย และเคารพสิทธิ์ของสมาชิกทุกคน
ความปลอดภัยระดับสูง
ข้อมูลทุกชิ้นถูกเข้ารหัสด้วยระบบ SSL 256-bit มาตรฐานเดียวกับธนาคารชั้นนำ ป้องกันการเข้าถึงโดยไม่ได้รับอนุญาตอย่างเข้มงวด
ไม่ขายข้อมูลส่วนตัว
win711 ไม่เคยและจะไม่ขายข้อมูลส่วนบุคคลของสมาชิกให้แก่บุคคลที่สามเพื่อวัตถุประสงค์ทางการตลาดหรือเชิงพาณิชย์ใดๆ
สิทธิ์ของสมาชิกมาก่อน
สมาชิกมีสิทธิ์เต็มที่ในการดู แก้ไข ลบ หรือขอสำเนาข้อมูลส่วนตัวของตนเองได้ตลอดเวลาตามที่กฎหมาย PDPA กำหนด
เก็บเฉพาะที่จำเป็น
win711 เก็บรวบรวมเฉพาะข้อมูลที่จำเป็นต่อการให้บริการเท่านั้น ไม่เก็บข้อมูลส่วนเกินที่ไม่เกี่ยวข้องกับการใช้งานแพลตฟอร์ม
โปร่งใสและเข้าใจง่าย
นโยบายฉบับนี้เขียนด้วยภาษาไทยที่เข้าใจง่าย ไม่มีศัพท์กฎหมายซับซ้อนที่ทำให้สมาชิกสับสนหรือเข้าใจผิด
ลบข้อมูลเมื่อหมดความจำเป็น
เมื่อข้อมูลของสมาชิกหมดความจำเป็นในการใช้งาน win711 จะดำเนินการลบหรือทำให้ข้อมูลนั้นไม่สามารถระบุตัวตนได้อย่างปลอดภัย
รายละเอียดนโยบาย
1 บทนำและขอบเขตของนโยบาย
นโยบายความเป็นส่วนตัวฉบับนี้ ("นโยบาย") จัดทำขึ้นโดย win711 เพื่ออธิบายวิธีการที่เราเก็บรวบรวม ใช้ เปิดเผย และปกป้องข้อมูลส่วนบุคคลของสมาชิกและผู้เยี่ยมชมเว็บไซต์ win711.app รวมถึงบริการที่เกี่ยวข้องทั้งหมด
win711 ดำเนินงานภายใต้หลักการคุ้มครองข้อมูลส่วนบุคคลตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) ของประเทศไทย และมาตรฐานสากลที่เกี่ยวข้อง เราถือว่าความเป็นส่วนตัวของสมาชิกเป็นสิทธิ์พื้นฐานที่ต้องได้รับการเคารพและปกป้องอย่างจริงจัง
การใช้บริการ win711 ถือว่าคุณได้อ่าน เข้าใจ และยินยอมให้ win711 ประมวลผลข้อมูลส่วนบุคคลของคุณตามที่ระบุในนโยบายฉบับนี้ หากคุณไม่เห็นด้วยกับนโยบายใดๆ กรุณาหยุดใช้บริการและติดต่อเราเพื่อขอลบข้อมูลของคุณ
2 ข้อมูลที่เราเก็บรวบรวม
win711 เก็บรวบรวมข้อมูลส่วนบุคคลของสมาชิกในหลายรูปแบบ ดังนี้:
2.1 ข้อมูลที่คุณให้โดยตรง
- ชื่อ-นามสกุล และข้อมูลประจำตัว (บัตรประชาชน หนังสือเดินทาง)
- วันเดือนปีเกิด เพื่อยืนยันว่ามีอายุครบ 20 ปีบริบูรณ์
- ที่อยู่อีเมลและหมายเลขโทรศัพท์
- ที่อยู่จัดส่งหรือที่อยู่ปัจจุบัน
- ข้อมูลบัญชีธนาคารสำหรับการฝาก-ถอนเงิน
- ชื่อผู้ใช้และรหัสผ่าน (เก็บในรูปแบบเข้ารหัสเท่านั้น)
2.2 ข้อมูลที่เก็บโดยอัตโนมัติ
- หมายเลข IP Address และข้อมูลตำแหน่งโดยประมาณ
- ประเภทและเวอร์ชันของเบราว์เซอร์และระบบปฏิบัติการ
- ประวัติการเข้าชมหน้าเว็บและเวลาที่ใช้งาน
- ข้อมูลการเดิมพันและประวัติธุรกรรมทั้งหมด
- ข้อมูลคุกกี้และ Session
2.3 ข้อมูลจากบุคคลที่สาม
- ข้อมูลการยืนยันตัวตนจากผู้ให้บริการ KYC
- ข้อมูลธุรกรรมจากผู้ให้บริการชำระเงิน เช่น TrueMoney, PromptPay
- ข้อมูลจากหน่วยงานป้องกันการฉ้อโกงและการฟอกเงิน
3 วัตถุประสงค์การใช้ข้อมูลส่วนบุคคล
win711 ใช้ข้อมูลส่วนบุคคลของสมาชิกเพื่อวัตถุประสงค์ต่อไปนี้เท่านั้น:
| วัตถุประสงค์ | ประเภทข้อมูลที่ใช้ |
|---|---|
| การสร้างและจัดการบัญชีสมาชิก | ชื่อ, อีเมล, รหัสผ่าน, วันเกิด |
| การยืนยันตัวตนและป้องกันการฉ้อโกง (KYC/AML) | เอกสารประจำตัว, ที่อยู่, ข้อมูลธนาคาร |
| การประมวลผลธุรกรรมฝาก-ถอนเงิน | ข้อมูลธนาคาร, ประวัติธุรกรรม |
| การให้บริการซัพพอร์ตและแก้ไขปัญหา | อีเมล, โทรศัพท์, ประวัติการใช้งาน |
| การส่งโปรโมชันและข่าวสาร (เมื่อได้รับความยินยอม) | อีเมล, โทรศัพท์ |
| การวิเคราะห์และปรับปรุงบริการ | ข้อมูลการใช้งาน, IP Address (ไม่ระบุตัวตน) |
| การปฏิบัติตามกฎหมายและข้อบังคับ | ข้อมูลทั้งหมดตามที่กฎหมายกำหนด |
4 ฐานทางกฎหมายในการประมวลผลข้อมูล
ตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) win711 ประมวลผลข้อมูลส่วนบุคคลของสมาชิกบนฐานทางกฎหมายดังต่อไปนี้:
- ความยินยอม (Consent): สำหรับการส่งข้อมูลการตลาด โปรโมชัน และการสื่อสารที่ไม่จำเป็นต่อการให้บริการหลัก สมาชิกสามารถถอนความยินยอมได้ตลอดเวลา
- การปฏิบัติตามสัญญา (Contractual Necessity): สำหรับการประมวลผลที่จำเป็นต่อการให้บริการตามข้อกำหนดและเงื่อนไขที่สมาชิกยอมรับ เช่น การจัดการบัญชีและการทำธุรกรรม
- ประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interests): สำหรับการป้องกันการฉ้อโกง การรักษาความปลอดภัยของแพลตฟอร์ม และการปรับปรุงบริการ
- การปฏิบัติตามกฎหมาย (Legal Obligation): สำหรับการปฏิบัติตามกฎหมาย AML กฎระเบียบทางการเงิน และคำสั่งของหน่วยงานที่มีอำนาจ
5 การเปิดเผยข้อมูลแก่บุคคลที่สาม
win711 อาจเปิดเผยข้อมูลส่วนบุคคลของสมาชิกในกรณีต่อไปนี้เท่านั้น:
- ผู้ให้บริการที่ได้รับมอบหมาย: บริษัทที่ win711 ว่าจ้างเพื่อให้บริการในนามของเรา เช่น ผู้ให้บริการชำระเงิน (TrueMoney, PromptPay, K PLUS, SCB Easy, Krungthai, Bangkok Bank, Krungsri, TMB) ผู้ให้บริการ KYC และผู้ให้บริการโครงสร้างพื้นฐานด้านไอที โดยผู้ให้บริการเหล่านี้ผูกพันตามสัญญาในการปกป้องข้อมูลของสมาชิก
- หน่วยงานกำกับดูแลและบังคับใช้กฎหมาย: เมื่อได้รับคำสั่งจากหน่วยงานที่มีอำนาจตามกฎหมาย เช่น ศาล สำนักงานป้องกันและปราบปรามการฟอกเงิน (ปปง.) หรือหน่วยงานรัฐที่เกี่ยวข้อง
- การป้องกันการฉ้อโกง: การแบ่งปันข้อมูลที่จำเป็นกับหน่วยงานป้องกันการฉ้อโกงเพื่อปกป้องสมาชิกและแพลตฟอร์ม
- การโอนกิจการ: ในกรณีที่มีการควบรวมกิจการหรือการขายสินทรัพย์ ข้อมูลสมาชิกอาจถูกโอนไปยังผู้รับโอนกิจการ โดยสมาชิกจะได้รับแจ้งล่วงหน้า
6 คุกกี้และเทคโนโลยีการติดตาม
win711 ใช้คุกกี้และเทคโนโลยีที่คล้ายคลึงกันเพื่อปรับปรุงประสบการณ์การใช้งานของสมาชิก คุกกี้คือไฟล์ข้อมูลขนาดเล็กที่ถูกบันทึกลงในอุปกรณ์ของคุณเมื่อเข้าชมเว็บไซต์ win711
ประเภทคุกกี้ที่ win711 ใช้:
- คุกกี้ที่จำเป็น (Essential Cookies): จำเป็นสำหรับการทำงานพื้นฐานของเว็บไซต์ เช่น การรักษา Session การเข้าสู่ระบบ และความปลอดภัย ไม่สามารถปิดได้
- คุกกี้เพื่อประสิทธิภาพ (Performance Cookies): เก็บข้อมูลการใช้งานเว็บไซต์แบบไม่ระบุตัวตน เพื่อช่วยให้เราปรับปรุงประสิทธิภาพและประสบการณ์การใช้งาน
- คุกกี้เพื่อการทำงาน (Functional Cookies): จดจำการตั้งค่าและความชอบของสมาชิก เช่น ภาษา และการตั้งค่าการแสดงผล
คุณสามารถจัดการการตั้งค่าคุกกี้ได้ผ่านเบราว์เซอร์ของคุณ อย่างไรก็ตาม การปิดคุกกี้บางประเภทอาจส่งผลต่อการทำงานของเว็บไซต์ win711
7 มาตรการความปลอดภัยของข้อมูล
win711 ลงทุนอย่างต่อเนื่องในระบบรักษาความปลอดภัยของข้อมูลเพื่อปกป้องข้อมูลส่วนบุคคลของสมาชิกจากการเข้าถึง การเปิดเผย การแก้ไข หรือการทำลายโดยไม่ได้รับอนุญาต
- เซิร์ฟเวอร์ของ win711 ตั้งอยู่ในศูนย์ข้อมูลที่ได้รับการรับรองมาตรฐานความปลอดภัยระดับสากล
- การเข้าถึงข้อมูลสมาชิกถูกจำกัดเฉพาะพนักงานที่ได้รับอนุญาตและมีความจำเป็นต้องใช้งานเท่านั้น
- พนักงาน win711 ทุกคนผ่านการฝึกอบรมด้านความปลอดภัยของข้อมูลและลงนามในข้อตกลงรักษาความลับ
- win711 มีแผนรับมือเหตุการณ์ละเมิดข้อมูล (Data Breach Response Plan) ที่พร้อมดำเนินการทันทีหากเกิดเหตุการณ์ไม่คาดคิด
- ระบบสำรองข้อมูล (Backup) ดำเนินการอัตโนมัติทุกวันเพื่อป้องกันการสูญหายของข้อมูล
แม้ว่า win711 จะใช้มาตรการรักษาความปลอดภัยที่เข้มงวด แต่ไม่มีระบบใดที่ปลอดภัย 100% เราขอแนะนำให้สมาชิกใช้รหัสผ่านที่แข็งแกร่ง เปิดใช้งาน 2FA และไม่เปิดเผยข้อมูลการเข้าสู่ระบบแก่ผู้อื่น
8 ระยะเวลาการเก็บรักษาข้อมูล
win711 เก็บรักษาข้อมูลส่วนบุคคลของสมาชิกเป็นระยะเวลาที่จำเป็นเท่านั้น โดยพิจารณาจากวัตถุประสงค์ในการเก็บรวบรวมและข้อกำหนดทางกฎหมายที่เกี่ยวข้อง
| ประเภทข้อมูล | ระยะเวลาการเก็บรักษา |
|---|---|
| ข้อมูลบัญชีสมาชิกที่ยังใช้งานอยู่ | ตลอดระยะเวลาที่บัญชียังเปิดใช้งาน |
| ข้อมูลบัญชีที่ปิดแล้ว | 5 ปีหลังจากปิดบัญชี (ตามกฎหมาย AML) |
| ประวัติธุรกรรมทางการเงิน | 7 ปี (ตามกฎหมายบัญชีและภาษี) |
| บันทึกการสื่อสารกับซัพพอร์ต | 3 ปีหลังจากการสื่อสารครั้งสุดท้าย |
| ข้อมูลคุกกี้และการใช้งาน | สูงสุด 13 เดือน |
| ข้อมูลการยืนยันตัวตน (KYC) | 5 ปีหลังจากสิ้นสุดความสัมพันธ์ทางธุรกิจ |
เมื่อครบกำหนดระยะเวลาการเก็บรักษา win711 จะดำเนินการลบหรือทำให้ข้อมูลไม่สามารถระบุตัวตนได้อย่างปลอดภัยและถาวร
9 สิทธิ์ของเจ้าของข้อมูลส่วนบุคคล
ภายใต้พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) สมาชิก win711 ทุกคนมีสิทธิ์ดังต่อไปนี้เกี่ยวกับข้อมูลส่วนบุคคลของตน:
หากต้องการใช้สิทธิ์ใดๆ ข้างต้น กรุณาติดต่อเราผ่านอีเมล [email protected] win711 จะดำเนินการตอบกลับและดำเนินการตามคำขอภายใน 30 วันนับจากวันที่ได้รับคำขอ
10 การโอนข้อมูลระหว่างประเทศ
ในบางกรณี win711 อาจจำเป็นต้องโอนข้อมูลส่วนบุคคลของสมาชิกไปยังประเทศอื่นเพื่อวัตถุประสงค์ในการให้บริการ เช่น การใช้บริการโครงสร้างพื้นฐานคลาวด์หรือผู้ให้บริการเกมระดับนานาชาติ
win711 จะดำเนินการโอนข้อมูลระหว่างประเทศเฉพาะเมื่อประเทศปลายทางมีมาตรฐานการคุ้มครองข้อมูลที่เพียงพอ หรือมีมาตรการคุ้มครองที่เหมาะสม เช่น ข้อสัญญามาตรฐาน (Standard Contractual Clauses) หรือกลไกอื่นที่กฎหมาย PDPA ยอมรับ
11 การคุ้มครองผู้เยาว์
win711 ดำเนินมาตรการเชิงรุกเพื่อป้องกันไม่ให้ผู้เยาว์เข้าถึงบริการ ดังนี้:
- กระบวนการยืนยันอายุในขั้นตอนการลงทะเบียนโดยต้องระบุวันเดือนปีเกิด
- การยืนยันตัวตนด้วยเอกสารราชการที่แสดงอายุ (KYC) ก่อนการทำธุรกรรมทางการเงิน
- win711 ไม่เก็บรวบรวมข้อมูลส่วนบุคคลของผู้ที่มีอายุต่ำกว่า 20 ปีโดยเจตนา
- หากพบว่ามีการเก็บข้อมูลของผู้เยาว์โดยไม่ตั้งใจ win711 จะดำเนินการลบข้อมูลนั้นทันที
หากคุณเป็นผู้ปกครองหรือผู้ดูแลและพบว่าบุตรหลานของคุณได้ให้ข้อมูลส่วนบุคคลแก่ win711 กรุณาติดต่อเราทันทีที่ [email protected] เพื่อดำเนินการลบข้อมูลดังกล่าว
12 การเปลี่ยนแปลงนโยบายความเป็นส่วนตัว
win711 ขอสงวนสิทธิ์ในการปรับปรุงหรือแก้ไขนโยบายความเป็นส่วนตัวฉบับนี้เป็นครั้งคราวเพื่อให้สอดคล้องกับการเปลี่ยนแปลงทางกฎหมาย เทคโนโลยี หรือการดำเนินธุรกิจ
- การเปลี่ยนแปลงที่มีนัยสำคัญจะแจ้งให้สมาชิกทราบผ่านอีเมลที่ลงทะเบียนไว้ล่วงหน้าอย่างน้อย 30 วัน
- การเปลี่ยนแปลงเล็กน้อยจะแสดงบนหน้านี้พร้อมวันที่อัปเดตล่าสุด
- การใช้บริการต่อเนื่องหลังจากการเปลี่ยนแปลงถือว่าสมาชิกยอมรับนโยบายฉบับใหม่
- win711 แนะนำให้สมาชิกตรวจสอบนโยบายฉบับนี้เป็นประจำเพื่อรับทราบการเปลี่ยนแปลงล่าสุด
หากสมาชิกไม่เห็นด้วยกับการเปลี่ยนแปลงใดๆ สมาชิกมีสิทธิ์ปิดบัญชีและขอให้ลบข้อมูลส่วนบุคคลก่อนที่นโยบายใหม่จะมีผลบังคับใช้
13 ติดต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล
หากคุณมีคำถาม ข้อสงสัย หรือต้องการใช้สิทธิ์ใดๆ ที่เกี่ยวข้องกับข้อมูลส่วนบุคคลของคุณ กรุณาติดต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (Data Protection Officer - DPO) ของ win711 ผ่านช่องทางต่อไปนี้:
- อีเมล: [email protected]
- ทีมซัพพอร์ตคนไทยพร้อมให้บริการตลอด 24 ชั่วโมง 7 วัน
- win711 จะตอบกลับคำขอที่เกี่ยวกับข้อมูลส่วนบุคคลภายใน 30 วันนับจากวันที่ได้รับคำขอ
- สำหรับกรณีเร่งด่วนที่เกี่ยวกับความปลอดภัยของข้อมูล กรุณาระบุในหัวข้ออีเมลว่า "URGENT - Data Security"
นอกจากนี้ หากคุณเชื่อว่า win711 ละเมิดสิทธิ์ในข้อมูลส่วนบุคคลของคุณ คุณมีสิทธิ์ยื่นเรื่องร้องเรียนต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) ซึ่งเป็นหน่วยงานกำกับดูแลด้านการคุ้มครองข้อมูลส่วนบุคคลของประเทศไทย