ส่วนที่ 1ข้อมูลที่ noss999 เก็บรวบรวม
noss999 เก็บรวบรวมข้อมูลส่วนบุคคลเฉพาะที่จำเป็นต่อการให้บริการและปกป้องสมาชิกเท่านั้น เราไม่เก็บข้อมูลที่ไม่จำเป็นหรือข้อมูลที่ไม่ได้รับความยินยอมจากคุณ
ข้อมูลที่คุณให้โดยตรง
- ชื่อ-นามสกุล ตามบัตรประชาชนจริง เพื่อยืนยันตัวตนและตรวจสอบอายุ
- หมายเลขโทรศัพท์มือถือสำหรับรับ OTP และการแจ้งเตือนสำคัญ
- ที่อยู่อีเมลสำหรับการสื่อสารและกู้คืนรหัสผ่าน
- เลขบัญชีธนาคารและชื่อบัญชีสำหรับการทำธุรกรรมฝาก-ถอนเงิน
- สำเนาบัตรประชาชน ในกรณีที่ต้องยืนยันตัวตน KYC
ข้อมูลที่ระบบเก็บโดยอัตโนมัติ
- หมายเลข IP Address และตำแหน่งทางภูมิศาสตร์โดยประมาณ
- ข้อมูลอุปกรณ์ที่ใช้งาน เช่น ประเภทเบราว์เซอร์ ระบบปฏิบัติการ และรุ่นอุปกรณ์
- ประวัติการเดิมพัน ยอดฝาก-ถอน และกิจกรรมบนแพลตฟอร์ม
- ข้อมูล Cookies และ Session สำหรับการใช้งานที่ราบรื่น
- เวลาและความถี่ในการเข้าใช้งานแพลตฟอร์ม
noss999 เก็บข้อมูลเฉพาะที่จำเป็นต่อการให้บริการและปฏิบัติตามกฎหมายเท่านั้น ข้อมูลที่ละเอียดอ่อนเช่นหมายเลขบัตรประชาชนจะถูกเข้ารหัสและจัดเก็บแยกต่างหากจากข้อมูลทั่วไป
ส่วนที่ 2วัตถุประสงค์ในการใช้ข้อมูลของสมาชิก
noss999 ใช้ข้อมูลส่วนบุคคลของสมาชิกเพื่อวัตถุประสงค์ที่ชัดเจนและจำกัด โดยทุกการใช้งานต้องมีฐานทางกฎหมายรองรับตามหลัก PDPA ดังนี้
| วัตถุประสงค์ | ฐานทางกฎหมาย | ข้อมูลที่ใช้ |
|---|---|---|
| การสมัครสมาชิกและยืนยันตัวตน | การปฏิบัติตามสัญญา | ชื่อ, โทรศัพท์, อีเมล, บัตรประชาชน |
| การประมวลผลธุรกรรมการเงิน | การปฏิบัติตามสัญญา | เลขบัญชีธนาคาร, ชื่อบัญชี |
| การส่งโปรโมชั่นและข่าวสาร | ความยินยอม | อีเมล, โทรศัพท์ |
| การป้องกันการฉ้อโกงและฟอกเงิน | การปฏิบัติตามกฎหมาย | IP, ประวัติธุรกรรม, ตัวตน |
| การพัฒนาและปรับปรุงบริการ | ผลประโยชน์โดยชอบด้วยกฎหมาย | ข้อมูลการใช้งาน, Cookies |
| การปฏิบัติตามคำสั่งหน่วยงานรัฐ | การปฏิบัติตามกฎหมาย | ข้อมูลที่เกี่ยวข้องตามคำสั่ง |
สมาชิกสามารถถอนความยินยอมในการรับโปรโมชั่นและข่าวสารได้ตลอดเวลาโดยไม่กระทบต่อการใช้บริการหลักของ noss999
ส่วนที่ 3การเปิดเผยข้อมูลให้บุคคลที่สาม
noss999 ไม่ขายข้อมูลส่วนบุคคลของสมาชิก อย่างไรก็ตามในบางกรณี เราอาจต้องแชร์ข้อมูลกับบุคคลที่สามที่คัดเลือกมาอย่างเข้มงวด โดยมีเงื่อนไขดังนี้
ผู้ให้บริการภายนอกที่ได้รับอนุญาต
- ผู้ให้บริการระบบชำระเงิน เช่น TrueMoney Wallet, PromptPay และธนาคารพันธมิตร เพื่อประมวลผลธุรกรรม
- ผู้ให้บริการซอฟต์แวร์เกม เพื่อตรวจสอบความถูกต้องของผลการเล่น
- ผู้ให้บริการระบบ KYC และตรวจสอบตัวตน ตามข้อกำหนดทางกฎหมาย
- ผู้ให้บริการ Cloud และโครงสร้างพื้นฐาน IT ที่ผ่านการรับรองมาตรฐานความปลอดภัย
กรณีที่จำเป็นตามกฎหมาย
- เมื่อได้รับคำสั่งศาลหรือหมายเรียกจากหน่วยงานบังคับใช้กฎหมาย
- เพื่อป้องกันการฉ้อโกง การฟอกเงิน หรือกิจกรรมที่ผิดกฎหมาย
- เพื่อปกป้องสิทธิ์ ทรัพย์สิน และความปลอดภัยของ noss999 และสมาชิก
ผู้ให้บริการภายนอกทุกรายที่ noss999 ร่วมงานด้วยต้องลงนามในสัญญาการประมวลผลข้อมูลที่เข้มงวด และห้ามใช้ข้อมูลของสมาชิกเพื่อวัตถุประสงค์อื่นนอกจากที่ได้รับมอบหมาย
ส่วนที่ 4Cookies และเทคโนโลยีติดตาม
noss999 ใช้ Cookies และเทคโนโลยีที่คล้ายกันเพื่อมอบประสบการณ์การใช้งานที่ดีที่สุดให้กับสมาชิก โดยแบ่งออกเป็นประเภทดังต่อไปนี้
- Cookies ที่จำเป็น: ใช้สำหรับการเข้าสู่ระบบ รักษา Session และความปลอดภัย ไม่สามารถปิดได้โดยไม่กระทบต่อการใช้งาน
- Cookies เพื่อประสิทธิภาพ: เก็บข้อมูลการใช้งานแบบไม่ระบุตัวตน เพื่อพัฒนาความเร็วและประสิทธิภาพของแพลตฟอร์ม
- Cookies เพื่อความสะดวก: จดจำการตั้งค่าส่วนตัว เช่น ภาษา ธีม และเกมโปรดของคุณ
- Cookies เพื่อการตลาด: ใช้เพื่อแสดงโปรโมชั่นที่เกี่ยวข้อง สามารถปิดได้ในการตั้งค่า Cookies
สมาชิกสามารถจัดการการตั้งค่า Cookies ผ่านเบราว์เซอร์ที่ใช้งานได้ตลอดเวลา อย่างไรก็ตาม การปิด Cookies ที่จำเป็นอาจทำให้บางฟีเจอร์ของ noss999 ไม่ทำงานตามปกติ
noss999 ไม่ใช้ Third-party Cookies เพื่อติดตามพฤติกรรมของสมาชิกนอกแพลตฟอร์มของเรา และไม่แชร์ข้อมูล Cookies กับเครือข่ายโฆษณาภายนอก
ส่วนที่ 5มาตรการความปลอดภัยของข้อมูล
noss999 ลงทุนอย่างจริงจังในระบบรักษาความปลอดภัยข้อมูลระดับสูงสุด เพื่อให้สมาชิกทุกคนมั่นใจได้ว่าข้อมูลของตนอยู่ในมือที่ปลอดภัยที่สุด
- การเข้ารหัสข้อมูลทั้งหมดด้วย TLS 1.3 และ AES-256 ทั้งในระหว่างการส่งและการจัดเก็บ
- ระบบ Multi-Factor Authentication สำหรับการเข้าถึงระบบภายในทุกระดับ
- การตรวจสอบช่องโหว่ด้านความปลอดภัยโดยทีมผู้เชี่ยวชาญอิสระทุก 6 เดือน
- ระบบ Intrusion Detection ที่ตรวจจับความพยายามเข้าถึงที่ไม่ได้รับอนุญาตแบบ Real-time
- นโยบาย Least Privilege Access ทีมงานเข้าถึงข้อมูลสมาชิกได้เฉพาะที่จำเป็นต่อหน้าที่เท่านั้น
- การสำรองข้อมูลอัตโนมัติทุก 24 ชั่วโมง พร้อม Disaster Recovery Plan ที่ทดสอบสม่ำเสมอ
แม้ noss999 จะมีระบบรักษาความปลอดภัยที่แข็งแกร่ง สมาชิกก็มีหน้าที่รักษาความปลอดภัยของบัญชีตนเองด้วย ห้ามแชร์รหัสผ่านและควรเปลี่ยนรหัสผ่านสม่ำเสมอ
ส่วนที่ 6สิทธิ์ของเจ้าของข้อมูลตาม PDPA
ในฐานะเจ้าของข้อมูล สมาชิก noss999 ทุกคนมีสิทธิ์ตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 ดังต่อไปนี้
- สิทธิ์รับทราบ: รับทราบว่าเราเก็บข้อมูลอะไร และนำไปใช้อย่างไร ซึ่งระบุไว้ในนโยบายฉบับนี้
- สิทธิ์เข้าถึง: ขอสำเนาข้อมูลส่วนตัวที่ noss999 เก็บไว้ได้ตลอดเวลาโดยไม่มีค่าใช้จ่าย
- สิทธิ์แก้ไข: ขอให้แก้ไขข้อมูลที่ไม่ถูกต้องหรือไม่สมบูรณ์
- สิทธิ์ลบ: ขอให้ลบข้อมูลส่วนตัวเมื่อไม่มีความจำเป็นต้องเก็บต่อไป
- สิทธิ์จำกัด: ขอให้ระงับการประมวลผลข้อมูลในบางกรณีที่กำหนด
- สิทธิ์คัดค้าน: คัดค้านการประมวลผลข้อมูลเพื่อวัตถุประสงค์ทางการตลาด
- สิทธิ์โอนย้าย: ขอรับข้อมูลในรูปแบบที่เครื่องอ่านได้เพื่อโอนย้าย
- สิทธิ์ถอนความยินยอม: ถอนความยินยอมที่เคยให้ไว้ได้ตลอดเวลา โดยไม่กระทบต่อการประมวลผลที่ทำไปแล้วก่อนหน้า
การใช้สิทธิ์ทำได้โดยติดต่อทีมงาน noss999 ผ่านอีเมล support@noss999.com เราจะดำเนินการตอบสนองภายใน 30 วันนับจากวันที่ได้รับคำร้อง
ส่วนที่ 7ระยะเวลาการเก็บรักษาข้อมูล
noss999 เก็บรักษาข้อมูลส่วนบุคคลเท่าที่จำเป็นตามวัตถุประสงค์ที่เก็บรวบรวม โดยมีกรอบเวลาดังต่อไปนี้
- ข้อมูลบัญชีสมาชิก: เก็บตลอดอายุบัญชีและอีก 5 ปีหลังปิดบัญชี ตามข้อกำหนดกฎหมายป้องกันการฟอกเงิน
- ประวัติธุรกรรมการเงิน: เก็บ 7 ปี ตามกฎหมายบัญชีและภาษี
- บันทึกการเดิมพัน: เก็บ 3 ปี เพื่อการตรวจสอบและแก้ไขข้อพิพาท
- ข้อมูล Cookies: เก็บตั้งแต่ 30 วันถึง 2 ปี ขึ้นอยู่กับประเภท
- บันทึกการสื่อสาร: เก็บ 2 ปี เพื่อการตรวจสอบคุณภาพและแก้ไขข้อพิพาท
เมื่อครบกำหนดระยะเวลา ข้อมูลจะถูกลบหรือทำให้ไม่สามารถระบุตัวตนได้โดยอัตโนมัติ
ส่วนที่ 8การโอนข้อมูลระหว่างประเทศ
ในบางกรณี noss999 อาจต้องโอนข้อมูลส่วนบุคคลไปยังประเทศอื่น เช่น เพื่อใช้บริการ Cloud หรือซอฟต์แวร์เกมจากต่างประเทศ โดยเราดำเนินการดังต่อไปนี้เพื่อปกป้องข้อมูลของสมาชิก
- โอนข้อมูลไปยังประเทศที่มีมาตรฐานการคุ้มครองข้อมูลเทียบเท่าหรือสูงกว่าประเทศไทยเท่านั้น
- ทำสัญญาข้อกำหนดมาตรฐาน (Standard Contractual Clauses) กับทุกคู่สัญญาต่างประเทศ
- ตรวจสอบความสอดคล้องกับ PDPA ก่อนการโอนข้อมูลทุกครั้ง
- สมาชิกจะได้รับแจ้งหากมีการเปลี่ยนแปลงในประเทศที่รับโอนข้อมูลที่อาจกระทบต่อสิทธิ์ของตน
ส่วนที่ 9การเปลี่ยนแปลงนโยบายความเป็นส่วนตัว
noss999 ขอสงวนสิทธิ์ในการแก้ไขหรือปรับปรุงนโยบายความเป็นส่วนตัวฉบับนี้เป็นครั้งคราว เพื่อให้สอดคล้องกับการเปลี่ยนแปลงทางกฎหมาย เทคโนโลยี หรือวิธีการดำเนินธุรกิจ โดยเราจะดำเนินการดังนี้
- แจ้งการเปลี่ยนแปลงที่สำคัญผ่านอีเมลและการแจ้งเตือนบนแพลตฟอร์มล่วงหน้าไม่น้อยกว่า 30 วัน
- ระบุวันที่อัพเดตล่าสุดไว้ที่ด้านบนของนโยบายฉบับนี้เสมอ
- เก็บสำเนานโยบายฉบับเก่าไว้ให้สมาชิกสามารถอ้างอิงได้เมื่อต้องการ
- การใช้งานแพลตฟอร์ม noss999 ต่อไปหลังจากการแจ้งเตือนถือว่ายอมรับนโยบายฉบับแก้ไข
ส่วนที่ 10ติดต่อเจ้าหน้าที่คุ้มครองข้อมูล
หากมีข้อสงสัย ต้องการใช้สิทธิ์ หรือต้องการร้องเรียนเกี่ยวกับการจัดการข้อมูลส่วนบุคคล สามารถติดต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (Data Protection Officer) ของ noss999 ได้ดังนี้
- อีเมล: support@noss999.com (ระบุหัวข้อ: นโยบายความเป็นส่วนตัว / PDPA)
- แชทสดบนเว็บไซต์ noss999 ตลอด 24 ชั่วโมง 7 วัน
- เวลาตอบสนองมาตรฐาน: ภายใน 3 วันทำการสำหรับคำถามทั่วไป และ 30 วันสำหรับการใช้สิทธิ์ PDPA
หากสมาชิกพิจารณาแล้วว่า noss999 ไม่ได้ปฏิบัติตาม PDPA อย่างถูกต้อง สมาชิกมีสิทธิ์ยื่นเรื่องร้องเรียนต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) ซึ่งเป็นหน่วยงานกำกับดูแลในประเทศไทย
noss999 มุ่งมั่นตอบทุกคำถามด้านความเป็นส่วนตัวอย่างจริงจัง ทีมงานพร้อมให้คำปรึกษาและอธิบายสิทธิ์ของคุณในทุกขั้นตอน