k168 ให้ความสำคัญกับความเป็นส่วนตัวของสมาชิกทุกท่านเป็นอย่างยิ่ง เอกสารฉบับนี้อธิบายอย่างละเอียดว่า k168 เก็บรวบรวม ใช้ และปกป้องข้อมูลส่วนบุคคลของท่านอย่างไร ภายใต้มาตรฐานความปลอดภัยระดับสากล
k168 ยึดมั่นในหลักการปกป้องข้อมูลส่วนบุคคลของสมาชิกทุกท่านอย่างเคร่งครัด ด้วยมาตรฐานที่โปร่งใสและตรวจสอบได้
k168 ดำเนินการตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) ของประเทศไทยอย่างเคร่งครัด เพื่อให้สมาชิกมั่นใจได้ว่าข้อมูลของท่านได้รับการดูแลตามมาตรฐานกฎหมายสูงสุด
ข้อมูลส่วนบุคคลและธุรกรรมทางการเงินทั้งหมดของสมาชิกถูกเข้ารหัสด้วยเทคโนโลยี SSL 256-bit ซึ่งเป็นมาตรฐานเดียวกับที่ธนาคารชั้นนำทั่วโลกใช้งาน
สมาชิกทุกท่านมีสิทธิ์เข้าถึง แก้ไข ลบ และขอสำเนาข้อมูลส่วนบุคคลของตนเองได้ตลอดเวลา รวมถึงสิทธิ์ในการคัดค้านการประมวลผลข้อมูลตามที่กฎหมายกำหนด
k168 แจ้งให้สมาชิกทราบอย่างชัดเจนว่าข้อมูลใดถูกเก็บรวบรวม เพื่อวัตถุประสงค์ใด และจะถูกเก็บรักษาไว้นานเท่าใด โดยไม่มีการซ่อนเร้นข้อมูลใดๆ
k168 ไม่เคยและจะไม่ขาย ให้เช่า หรือแลกเปลี่ยนข้อมูลส่วนบุคคลของสมาชิกกับบุคคลภายนอกเพื่อวัตถุประสงค์ทางการค้า ข้อมูลของท่านเป็นของท่านเท่านั้น
หากเกิดเหตุการณ์ละเมิดข้อมูลส่วนบุคคลที่อาจส่งผลกระทบต่อสมาชิก k168 จะแจ้งให้ทราบโดยเร็วที่สุดตามที่กฎหมาย PDPA กำหนด พร้อมแนวทางการแก้ไขที่ชัดเจน
นโยบายความเป็นส่วนตัวฉบับนี้ ("นโยบาย") จัดทำขึ้นโดย k168 เพื่ออธิบายแนวทางการเก็บรวบรวม ใช้ เปิดเผย และปกป้องข้อมูลส่วนบุคคลของสมาชิกและผู้ใช้งานแพลตฟอร์ม k168 ทุกท่าน ครอบคลุมการใช้งานเว็บไซต์ แอปพลิเคชัน และบริการทั้งหมดที่ k168 จัดให้
นโยบายนี้จัดทำขึ้นให้สอดคล้องกับ พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) ของประเทศไทย ซึ่งมีผลบังคับใช้เพื่อคุ้มครองสิทธิ์ของประชาชนชาวไทยในการควบคุมข้อมูลส่วนบุคคลของตนเอง
การเข้าใช้งานแพลตฟอร์ม k168 ถือว่าท่านได้อ่านและยอมรับนโยบายความเป็นส่วนตัวฉบับนี้แล้ว หากท่านไม่เห็นด้วยกับนโยบายใดๆ โปรดหยุดใช้งานแพลตฟอร์มและติดต่อทีมงานเพื่อขอลบข้อมูลของท่าน
หมายเหตุสำคัญ: นโยบายนี้ใช้บังคับกับสมาชิกทุกท่านที่ใช้งาน k168 ไม่ว่าจะเป็นผู้ใช้งานจากกรุงเทพฯ เชียงใหม่ ภูเก็ต พัทยา ขอนแก่น หาดใหญ่ อุดรธานี นครราชสีมา หรือจังหวัดอื่นๆ ทั่วประเทศไทย
k168 เก็บรวบรวมข้อมูลส่วนบุคคลของท่านเฉพาะที่จำเป็นต่อการให้บริการเท่านั้น โดยแบ่งประเภทข้อมูลออกเป็นดังนี้
2.1 ข้อมูลที่ท่านให้โดยตรง
2.2 ข้อมูลที่เก็บรวบรวมโดยอัตโนมัติ
2.3 ข้อมูลธุรกรรมและการเดิมพัน
ข้อมูลที่ k168 ไม่เก็บรวบรวม: k168 ไม่เก็บข้อมูลบัตรเครดิต/เดบิตโดยตรง ธุรกรรมทางการเงินทั้งหมดดำเนินการผ่านช่องทางที่ได้รับการรับรอง เช่น PromptPay, TrueMoney Wallet, K PLUS, SCB Easy, Krungthai, Bangkok Bank, Krungsri และ TMB ซึ่งมีระบบความปลอดภัยของตนเอง
k168 ใช้ข้อมูลส่วนบุคคลของท่านเพื่อวัตถุประสงค์ที่ชัดเจนและจำเป็นเท่านั้น ดังตารางต่อไปนี้
| วัตถุประสงค์ | ข้อมูลที่ใช้ | ฐานทางกฎหมาย |
|---|---|---|
| การสมัครสมาชิกและยืนยันตัวตน | ชื่อ, อีเมล, เบอร์โทร, บัตรประชาชน | สัญญา / กฎหมาย |
| การประมวลผลธุรกรรมทางการเงิน | ข้อมูลบัญชีธนาคาร, ประวัติธุรกรรม | สัญญา |
| การยืนยันอายุ (20 ปีขึ้นไป) | วันเกิด, บัตรประชาชน | กฎหมาย |
| การป้องกันการฉ้อโกงและฟอกเงิน | IP, ข้อมูลอุปกรณ์, ประวัติธุรกรรม | ประโยชน์โดยชอบด้วยกฎหมาย |
| การให้บริการลูกค้าและแก้ไขปัญหา | ชื่อ, อีเมล, ประวัติการใช้งาน | สัญญา |
| การส่งโปรโมชั่นและข่าวสาร | อีเมล, เบอร์โทร | ความยินยอม |
| การวิเคราะห์และปรับปรุงบริการ | ข้อมูลการใช้งาน, คุกกี้ | ประโยชน์โดยชอบด้วยกฎหมาย |
| การปฏิบัติตามกฎหมายและคำสั่งศาล | ข้อมูลทั้งหมดที่เกี่ยวข้อง | กฎหมาย |
การตลาดทางตรง: k168 จะส่งข้อมูลโปรโมชั่นและข่าวสารให้ท่านเฉพาะเมื่อท่านให้ความยินยอมเท่านั้น ท่านสามารถยกเลิกการรับข้อมูลดังกล่าวได้ตลอดเวลาโดยติดต่อทีมซัพพอร์ต
ภายใต้พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 k168 ประมวลผลข้อมูลส่วนบุคคลของท่านบนฐานทางกฎหมายดังต่อไปนี้
k168 ไม่ขาย ให้เช่า หรือแลกเปลี่ยนข้อมูลส่วนบุคคลของสมาชิกกับบุคคลภายนอกเพื่อวัตถุประสงค์ทางการค้า อย่างไรก็ตาม k168 อาจเปิดเผยข้อมูลในกรณีที่จำเป็นดังต่อไปนี้
ข้อตกลงกับผู้ให้บริการ: ผู้ให้บริการทุกรายที่ k168 ทำงานด้วยต้องลงนามในข้อตกลงการประมวลผลข้อมูล (Data Processing Agreement) และต้องปฏิบัติตามมาตรฐานความปลอดภัยที่ k168 กำหนด ซึ่งไม่ต่ำกว่ามาตรฐาน PDPA ของไทย
ในบางกรณี k168 อาจจำเป็นต้องโอนข้อมูลส่วนบุคคลของท่านไปยังเซิร์ฟเวอร์หรือผู้ให้บริการที่ตั้งอยู่นอกประเทศไทย เช่น ผู้ให้บริการเกมระดับนานาชาติหรือผู้ให้บริการโครงสร้างพื้นฐานคลาวด์
ในกรณีดังกล่าว k168 จะดำเนินการให้มั่นใจว่าการโอนข้อมูลเป็นไปตามมาตรา 28 แห่ง PDPA โดยจะโอนข้อมูลไปยังประเทศหรือองค์กรที่มีมาตรฐานการคุ้มครองข้อมูลส่วน บุคคลที่เพียงพอ หรือมีมาตรการคุ้มครองที่เหมาะสม เช่น ข้อสัญญามาตรฐาน (Standard Contractual Clauses) ที่ได้รับการรับรอง
k168 เก็บรักษาข้อมูลส่วนบุคคลของท่านเป็นระยะเวลาที่จำเป็นเท่านั้น โดยพิจารณาจากวัตถุประสงค์ในการเก็บรวบรวมและข้อกำหนดทางกฎหมายที่เกี่ยวข้อง
| ประเภทข้อมูล | ระยะเวลาเก็บรักษา | เหตุผล |
|---|---|---|
| ข้อมูลบัญชีสมาชิก | ตลอดอายุบัญชี + 5 ปี | ข้อกำหนดทางกฎหมาย |
| ประวัติธุรกรรมทางการเงิน | 5 ปีนับจากวันทำธุรกรรม | กฎหมายป้องกันการฟอกเงิน |
| เอกสาร KYC (บัตรประชาชน) | 5 ปีหลังปิดบัญชี | กฎหมายการเงินและภาษี |
| ประวัติการเดิมพัน | 3 ปีนับจากวันเดิมพัน | การตรวจสอบและข้อพิพาท |
| บันทึกการติดต่อซัพพอร์ต | 2 ปีนับจากวันติดต่อ | การปรับปรุงบริการ |
| ข้อมูลคุกกี้และการใช้งาน | 13 เดือน | การวิเคราะห์และปรับปรุง |
| บันทึก IP และความปลอดภัย | 12 เดือน | การป้องกันการทุจริต |
เมื่อครบกำหนดระยะเวลาการเก็บรักษา k168 จะดำเนินการลบหรือทำให้ข้อมูลไม่สามารถระบุตัวตนได้ (Anonymization) อย่างปลอดภัยและถาวร
ภายใต้พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 ท่านในฐานะเจ้าของข้อมูลมีสิทธิ์ดังต่อไปนี้
วิธีการใช้สิทธิ์: ท่านสามารถใช้สิทธิ์ข้างต้นได้โดยติดต่อเจ้าหน้าที่คุ้มครองข้อมูลของ k168 ผ่านอีเมล [email protected] k168 จะดำเนินการตอบกลับภายใน 30 วันนับจากวันที่ได้รับคำขอ หากมีความจำเป็นต้องขยายเวลา k168 จะแจ้งให้ท่านทราบล่วงหน้า
k168 ใช้คุกกี้และเทคโนโลยีที่คล้ายกันเพื่อปรับปรุงประสบการณ์การใช้งานของท่าน โดยแบ่งประเภทคุกกี้ออกเป็น 4 ประเภทหลัก
ท่านสามารถจัดการการตั้งค่าคุกกี้ได้ผ่านการตั้งค่าเบราว์เซอร์ของท่าน อย่างไรก็ตาม การปิดคุกกี้บางประเภทอาจส่งผลต่อการทำงานของแพลตฟอร์ม
k168 ลงทุนอย่างต่อเนื่องในมาตรการความปลอดภัยเพื่อปกป้องข้อมูลส่วนบุคคลของสมาชิกจากการเข้าถึงโดยไม่ได้รับอนุญาต การสูญหาย การเปิดเผย หรือการทำลาย
คำแนะนำด้านความปลอดภัยสำหรับสมาชิก: แม้ k168 จะมีมาตรการความปลอดภัยที่แข็งแกร่ง แต่ท่านควรรักษาความปลอดภัยของบัญชีตนเองด้วย เช่น ใช้รหัสผ่านที่คาดเดายาก ไม่แชร์ข้อมูลการเข้าสู่ระบบกับผู้อื่น และออกจากระบบทุกครั้งหลังใช้งานบนอุปกรณ์สาธารณะ
k168 ขอสงวนสิทธิ์ในการปรับปรุงนโยบายความเป็นส่วนตัวฉบับนี้เป็นครั้งคราว เพื่อให้สอดคล้องกับการเปลี่ยนแปลงของกฎหมาย เทคโนโลยี หรือการดำเนินธุรกิจ
หากท่านมีคำถาม ข้อสงสัย หรือต้องการใช้สิทธิ์ใดๆ ที่เกี่ยวข้องกับข้อมูลส่วนบุคคลของท่าน สามารถติดต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (Data Protection Officer - DPO) ของ k168 ได้ดังนี้
หากท่านเห็นว่า k168 ไม่ได้ปฏิบัติตามนโยบายความเป็นส่วนตัวหรือกฎหมาย PDPA ท่านมีสิทธิ์ยื่นเรื่องร้องเรียนต่อ สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) ซึ่งเป็นหน่วยงานกำกับดูแลด้านการคุ้มครองข้อมูลส่วนบุคคลของประเทศไทย
ความมุ่งมั่นของ k168: k168 ให้คำมั่นว่าจะปฏิบัติต่อข้อมูลส่วนบุคคลของสมาชิกทุกท่านด้วยความรับผิดชอบ โปร่งใส และเคารพในสิทธิ์ของท่านอย่างเต็มที่ ความไว้วางใจของท่านคือสิ่งที่ k168 ให้ความสำคัญสูงสุด
มั่นใจได้ว่าทุกธุรกรรมและข้อมูลส่วนตัวของท่านได้รับการปกป้องด้วยมาตรฐานสูงสุด สำหรับผู้ที่มีอายุ 20 ปีขึ้นไปเท่านั้น