บทนำและขอบเขตของนโยบาย
นโยบายความเป็นส่วนตัวฉบับนี้ ("นโยบาย") ออกโดย bk898 ("บริษัท", "เรา") เพื่ออธิบายแนวปฏิบัติในการเก็บรวบรวม ใช้ เปิดเผย และปกป้องข้อมูลส่วนบุคคลของสมาชิก ("ท่าน") ที่ใช้บริการผ่านเว็บไซต์ bk898.co และแพลตฟอร์มที่เกี่ยวข้อง
นโยบายนี้มีผลบังคับใช้กับการประมวลผลข้อมูลส่วนบุคคลทุกประเภทที่ bk898 ดำเนินการ ไม่ว่าจะเป็นข้อมูลที่ท่านให้ไว้โดยตรง ข้อมูลที่ระบบเก็บรวบรวมโดยอัตโนมัติ หรือข้อมูลที่ได้รับจากบุคคลที่สามที่ได้รับอนุญาต
การสมัครสมาชิกหรือใช้บริการ bk898 ถือว่าท่านยอมรับนโยบายความเป็นส่วนตัวฉบับนี้ในทุกข้อ หากท่านไม่ยินยอม กรุณางดใช้บริการและติดต่อเราเพื่อขอลบข้อมูล
ข้อมูลที่ bk898 เก็บรวบรวม
bk898 เก็บรวบรวมข้อมูลหลายประเภทตามวัตถุประสงค์ดังนี้:
| ประเภทข้อมูล | ตัวอย่างข้อมูล | วิธีการเก็บ |
|---|---|---|
| ข้อมูลประจำตัว | ชื่อ-นามสกุล, วันเกิด, เลขบัตรประชาชน (เมื่อจำเป็น) | สมาชิกกรอกเอง / เอกสาร KYC |
| ข้อมูลการติดต่อ | อีเมล, เบอร์โทรศัพท์ | สมาชิกกรอกเอง |
| ข้อมูลทางการเงิน | หมายเลขบัญชีธนาคาร, ประวัติธุรกรรม | ระบบฝาก-ถอนอัตโนมัติ |
| ข้อมูลการใช้งาน | IP Address, ประวัติการเล่น, อุปกรณ์ที่ใช้ | ระบบบันทึกอัตโนมัติ |
| ข้อมูลเทคนิค | ชนิดเบราว์เซอร์, ระบบปฏิบัติการ, ความละเอียดหน้าจอ | Cookies และ Log files |
วัตถุประสงค์ในการใช้ข้อมูลส่วนบุคคล
bk898 ใช้ข้อมูลส่วนบุคคลของท่านเพื่อวัตถุประสงค์ต่อไปนี้เท่านั้น โดยอาศัยฐานทางกฎหมายที่ชัดเจนในแต่ละกรณี:
- การให้บริการ: เพื่อสร้างและบริหารบัญชีสมาชิก ดำเนินการฝาก-ถอน และให้บริการเกมทุกประเภท
- การยืนยันตัวตน: เพื่อตรวจสอบว่าสมาชิกมีอายุครบ 20 ปีบริบูรณ์และเป็นตัวตนจริงตามนโยบาย KYC
- ความปลอดภัย: เพื่อตรวจจับและป้องกันการทุจริต การฟอกเงิน และกิจกรรมที่ผิดกฎหมาย
- การสื่อสาร: เพื่อส่งการแจ้งเตือนบัญชี โปรโมชั่น และข่าวสารที่ท่านยินยอมรับ
- การพัฒนาบริการ: เพื่อวิเคราะห์พฤติกรรมการใช้งานและปรับปรุงประสบการณ์ผู้ใช้
- การปฏิบัติตามกฎหมาย: เพื่อดำเนินการตามข้อกำหนดทางกฎหมายและคำสั่งของหน่วยงานที่มีอำนาจ
การเปิดเผยข้อมูลแก่บุคคลที่สาม
bk898 จะไม่เปิดเผยข้อมูลส่วนบุคคลของท่านแก่บุคคลภายนอกเพื่อวัตถุประสงค์ทางการค้า ยกเว้นกรณีที่จำเป็นดังต่อไปนี้:
- ผู้ให้บริการชำระเงิน: ธนาคาร TrueMoney PromptPay และผู้ให้บริการ USDT เพื่อดำเนินธุรกรรมทางการเงิน
- ผู้ให้บริการเกม: ผู้พัฒนาเกมที่จำเป็นต้องรับข้อมูล session เพื่อให้เกมทำงานได้
- ผู้ให้บริการเทคโนโลยี: ผู้ให้บริการเซิร์ฟเวอร์และโครงสร้างพื้นฐานที่มีสัญญาการรักษาความลับ
- หน่วยงานของรัฐ: เมื่อมีคำสั่งตามกฎหมายหรือการสอบสวนทางกฎหมายที่ชอบด้วยกฎหมาย
บุคคลที่สามทุกรายที่ bk898 ทำงานด้วยต้องลงนามในข้อตกลงการรักษาความลับ (NDA) และห้ามใช้ข้อมูลของสมาชิกนอกเหนือจากวัตถุประสงค์ที่กำหนดไว้โดยเด็ดขาด
มาตรการรักษาความปลอดภัยของข้อมูล
bk898 ลงทุนอย่างต่อเนื่องในมาตรการรักษาความปลอดภัยของข้อมูล โดยประกอบด้วยหลายชั้นดังนี้:
- การเข้ารหัส SSL/TLS 256-bit สำหรับข้อมูลทุกอย่างที่รับ-ส่งผ่านเครือข่าย
- การเข้ารหัสข้อมูลที่จัดเก็บ (Data at Rest Encryption) บนเซิร์ฟเวอร์
- ระบบ Firewall หลายชั้นและระบบตรวจจับการบุกรุก (IDS/IPS)
- การควบคุมการเข้าถึงข้อมูลตามหลัก Least Privilege — พนักงานแต่ละคนเข้าถึงได้เฉพาะข้อมูลที่จำเป็นต่อหน้าที่เท่านั้น
- การตรวจสอบความปลอดภัย (Security Audit) โดยทีมงานภายในและผู้เชี่ยวชาญภายนอกอย่างสม่ำเสมอ
- การสำรองข้อมูลอัตโนมัติทุกวันในหลายสถานที่
อย่างไรก็ตาม ไม่มีระบบความปลอดภัยใดที่รับประกันได้ 100% bk898 จะแจ้งให้สมาชิกทราบโดยเร็วที่สุดหากพบเหตุการณ์ละเมิดข้อมูลที่อาจกระทบสมาชิก
นโยบาย Cookies และเทคโนโลยีติดตาม
bk898 ใช้คุกกี้และเทคโนโลยีที่คล้ายกันเพื่อปรับปรุงประสบการณ์การใช้งาน โดยแบ่งประเภทได้ดังนี้:
- คุกกี้ที่จำเป็น (Essential): ใช้เพื่อรักษา session การ login และการทำงานพื้นฐานของเว็บไซต์ ไม่สามารถปิดได้
- คุกกี้ประสิทธิภาพ (Performance): วิเคราะห์การใช้งานเพื่อปรับปรุงระบบ ไม่ระบุตัวตนสมาชิก
- คุกกี้การตั้งค่า (Preference): จดจำภาษา ธีม และการตั้งค่าของท่าน
ท่านสามารถจัดการคุกกี้ได้จากการตั้งค่าเบราว์เซอร์ของท่าน การปิดคุกกี้บางประเภทอาจส่งผลต่อการทำงานของบางฟังก์ชันบนเว็บไซต์ bk898
ระยะเวลาการเก็บรักษาและการลบข้อมูล
bk898 เก็บรักษาข้อมูลส่วนบุคคลของท่านเท่าที่จำเป็นตามวัตถุประสงค์ที่ระบุในนโยบายนี้เท่านั้น โดยมีกรอบเวลาดังนี้:
- ข้อมูลบัญชีสมาชิก: เก็บตลอดอายุการเป็นสมาชิกและ 5 ปีหลังปิดบัญชี (เพื่อการตรวจสอบย้อนหลัง)
- ประวัติธุรกรรมทางการเงิน: เก็บ 7 ปีตามข้อกำหนดทางบัญชีและภาษี
- บันทึกการ Login และกิจกรรม: เก็บ 2 ปี
- ข้อมูล Cookies ที่ไม่ระบุตัวตน: เก็บ 13 เดือน
เมื่อครบระยะเวลาที่กำหนด ข้อมูลจะถูกลบหรือทำให้ไม่สามารถระบุตัวตนได้อย่างปลอดภัย
สิทธิ์ของเจ้าของข้อมูลส่วนบุคคล
ตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล (PDPA) ท่านมีสิทธิ์ดังต่อไปนี้:
- สิทธิ์รับทราบ: ทราบว่า bk898 เก็บข้อมูลอะไรบ้างและใช้เพื่ออะไร
- สิทธิ์เข้าถึง: ขอสำเนาข้อมูลส่วนบุคคลของตนเองได้
- สิทธิ์แก้ไข: ขอให้แก้ไขข้อมูลที่ไม่ถูกต้องหรือไม่สมบูรณ์
- สิทธิ์ลบ: ขอให้ลบข้อมูล (เมื่อสิ้นสุดวัตถุประสงค์และไม่มีข้อบังคับทางกฎหมายให้เก็บต่อ)
- สิทธิ์คัดค้าน: คัดค้านการประมวลผลข้อมูลในบางกรณี
- สิทธิ์โอนย้ายข้อมูล: ขอรับข้อมูลในรูปแบบที่สามารถนำไปใช้กับบริการอื่นได้
ส่งคำร้องมายัง [email protected] โดยระบุสิทธิ์ที่ต้องการใช้ bk898 จะดำเนินการภายใน 30 วันนับจากวันที่ได้รับคำร้อง
การคุ้มครองข้อมูลของผู้เยาว์
bk898 ไม่ให้บริการแก่บุคคลที่มีอายุต่ำกว่า 20 ปีโดยเด็ดขาด หากเราพบว่ามีการเก็บรวบรวมข้อมูลของผู้เยาว์โดยไม่ได้ตั้งใจ เราจะดำเนินการลบข้อมูลนั้นทันทีและระงับบัญชีที่เกี่ยวข้อง
หากท่านทราบว่าผู้เยาว์ได้สมัครสมาชิก bk898 กรุณาแจ้งทีมงานที่ [email protected] ทันที เราจะดำเนินการปิดบัญชีและลบข้อมูลโดยเร็วที่สุด
การโอนข้อมูลระหว่างประเทศ
ในกรณีที่จำเป็นต้องโอนข้อมูลส่วนบุคคลไปยังต่างประเทศ เช่น เพื่อใช้บริการเซิร์ฟเวอร์หรือผู้ให้บริการเกมระหว่างประเทศ bk898 จะดำเนินการตามมาตรการคุ้มครองที่เหมาะสม ได้แก่:
- ตรวจสอบว่าประเทศปลายทางมีมาตรฐานคุ้มครองข้อมูลที่เพียงพอ
- ทำสัญญาการโอนข้อมูลมาตรฐาน (Standard Contractual Clauses) กับคู่สัญญา
- ขอความยินยอมจากเจ้าของข้อมูลเมื่อจำเป็นตามกฎหมาย
การแก้ไขนโยบายความเป็นส่วนตัว
bk898 ขอสงวนสิทธิ์แก้ไขนโยบายนี้ได้ตลอดเวลา การแก้ไขที่มีนัยสำคัญจะแจ้งให้สมาชิกทราบผ่านอีเมลที่ลงทะเบียนไว้และ/หรือประกาศบนเว็บไซต์อย่างน้อย 7 วันก่อนมีผลบังคับใช้ วันที่อัปเดตจะระบุไว้ที่ด้านบนของนโยบายเสมอ
การที่ท่านยังคงใช้บริการ bk898 หลังจากวันที่นโยบายแก้ไขมีผล ถือว่าท่านยอมรับนโยบายฉบับใหม่นั้นโดยปริยาย
ติดต่อเจ้าหน้าที่คุ้มครองข้อมูล (DPO)
bk898 ได้แต่งตั้งเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (Data Protection Officer — DPO) เพื่อดูแลการปฏิบัติตามนโยบายนี้ และรับเรื่องร้องเรียนหรือคำขอใช้สิทธิ์จากสมาชิก