- 01บทนำและขอบเขต
- 02ข้อมูลที่เราเก็บรวบรวม
- 03วัตถุประสงค์การใช้ข้อมูล
- 04การเปิดเผยข้อมูลแก่บุคคลที่สาม
- 05การรักษาความปลอดภัยข้อมูล
- 06คุกกี้และเทคโนโลยีติดตาม
- 07ระยะเวลาการเก็บรักษาข้อมูล
- 08สิทธิ์ของเจ้าของข้อมูล
- 09การโอนข้อมูลระหว่างประเทศ
- 10การคุ้มครองผู้เยาว์
- 11การแก้ไขนโยบาย
- 12ติดต่อเจ้าหน้าที่คุ้มครองข้อมูล
บทนำและขอบเขตของนโยบาย
นโยบายความเป็นส่วนตัวฉบับนี้ ("นโยบาย") จัดทำขึ้นโดย kklotto เพื่ออธิบายแนวทางการเก็บรวบรวม ใช้งาน เปิดเผย และคุ้มครองข้อมูลส่วนบุคคลของสมาชิก ผู้เยี่ยมชมเว็บไซต์ และผู้ใช้บริการทุกคนที่เข้าถึงแพลตฟอร์ม kklotto
kklotto ตระหนักดีว่าข้อมูลส่วนบุคคลของคุณเป็นสิ่งมีค่าและต้องได้รับการปกป้องอย่างเหมาะสม เราจึงดำเนินการตามมาตรฐานการคุ้มครองข้อมูลส่วนบุคคลที่เข้มงวด สอดคล้องกับพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) ของประเทศไทย
หากคุณไม่เห็นด้วยกับนโยบายนี้ในส่วนใดส่วนหนึ่ง กรุณาหยุดใช้งานแพลตฟอร์มและติดต่อทีมงานของเรา เพื่อขอลบข้อมูลส่วนบุคคลของคุณออกจากระบบ
ข้อมูลที่เราเก็บรวบรวม
kklotto เก็บรวบรวมข้อมูลส่วนบุคคลเท่าที่จำเป็นสำหรับการให้บริการเท่านั้น โดยแบ่งประเภทข้อมูลที่เราเก็บรวบรวมออกเป็นหมวดหมู่ดังต่อไปนี้
| ประเภทข้อมูล | รายละเอียด | วิธีการเก็บรวบรวม |
|---|---|---|
| ข้อมูลตัวตน | ชื่อ-นามสกุล, วันเกิด, เลขบัตรประชาชน (เมื่อจำเป็น) | แบบฟอร์มสมัครสมาชิก |
| ข้อมูลติดต่อ | อีเมล, เบอร์โทรศัพท์, ที่อยู่ | แบบฟอร์มสมัครสมาชิก |
| ข้อมูลทางการเงิน | เลขบัญชีธนาคาร, ประวัติธุรกรรม, ยอดฝาก-ถอน | การทำธุรกรรมบนแพลตฟอร์ม |
| ข้อมูลการใช้งาน | ประวัติการเดิมพัน, เกมที่เล่น, เวลาใช้งาน | ระบบบันทึกอัตโนมัติ |
| ข้อมูลทางเทคนิค | IP Address, ประเภทเบราว์เซอร์, อุปกรณ์, OS | คุกกี้และ Log Files |
วัตถุประสงค์ในการใช้ข้อมูลส่วนบุคคล
kklotto ใช้ข้อมูลส่วนบุคคลของคุณเพื่อวัตถุประสงค์ที่ชัดเจนและโปร่งใส โดยมีฐานทางกฎหมายรองรับทุกกรณี ดังนี้
- การให้บริการและจัดการบัญชี: เพื่อสร้างและบริหารบัญชีสมาชิก ยืนยันตัวตน และให้บริการเดิมพันออนไลน์ครบทุกประเภท
- การประมวลผลธุรกรรมทางการเงิน: เพื่อดำเนินการฝาก-ถอนเงินผ่าน TrueMoney, PromptPay, K PLUS, SCB Easy และธนาคารชั้นนำทุกแห่งในไทยอย่างถูกต้องและปลอดภัย
- การป้องกันการฉ้อโกงและการฟอกเงิน: เพื่อตรวจสอบและป้องกันกิจกรรมที่ผิดกฎหมาย สอดคล้องกับกฎหมายป้องกันการฟอกเงิน
- การปรับปรุงประสบการณ์ผู้ใช้: เพื่อวิเคราะห์พฤติกรรมการใช้งานและปรับแต่งบริการให้ตรงกับความต้องการของสมาชิกชาวไทย
- การสื่อสารและการแจ้งเตือน: เพื่อส่งข้อมูลโปรโมชัน อัปเดตระบบ และการแจ้งเตือนที่เกี่ยวข้องกับบัญชีของคุณ
- การปฏิบัติตามกฎหมาย: เพื่อปฏิบัติตามข้อกำหนดทางกฎหมายและคำสั่งของหน่วยงานกำกับดูแลที่เกี่ยวข้อง
- การเดิมพันอย่างมีความรับผิดชอบ: เพื่อติดตามรูปแบบการเดิมพันและแจ้งเตือนสมาชิกที่อาจมีความเสี่ยงด้านการพนัน
kklotto จะไม่ใช้ข้อมูลส่วนบุคคลของคุณเพื่อวัตถุประสงค์อื่นนอกเหนือจากที่ระบุไว้ข้างต้น โดยไม่ได้รับความยินยอมจากคุณก่อน
การเปิดเผยข้อมูลแก่บุคคลที่สาม
kklotto ไม่ขาย ไม่ให้เช่า และไม่แลกเปลี่ยนข้อมูลส่วนบุคคลของสมาชิกกับบุคคลภายนอก เพื่อวัตถุประสงค์ทางการตลาดโดยเด็ดขาด อย่างไรก็ตาม อาจมีกรณีที่จำเป็นต้องเปิดเผยข้อมูล ดังต่อไปนี้
- ผู้ให้บริการที่ได้รับอนุญาต: ผู้ให้บริการระบบชำระเงิน ผู้ให้บริการเกม และผู้ให้บริการโครงสร้างพื้นฐานด้านเทคโนโลยี ที่ผ่านการคัดเลือกและลงนามในสัญญาการรักษาความลับกับ kklotto แล้ว
- หน่วยงานกำกับดูแลและบังคับใช้กฎหมาย: เมื่อได้รับคำสั่งจากหน่วยงานที่มีอำนาจตามกฎหมาย เช่น สำนักงานป้องกันและปราบปรามการฟอกเงิน (ปปง.) หรือหน่วยงานอื่นที่เกี่ยวข้อง
- การป้องกันการฉ้อโกง: อาจแบ่งปันข้อมูลกับองค์กรป้องกันการฉ้อโกงเพื่อปกป้องสมาชิกและแพลตฟอร์ม
การรักษาความปลอดภัยของข้อมูล
kklotto ลงทุนอย่างต่อเนื่องในระบบรักษาความปลอดภัยระดับสูงสุด เพื่อปกป้องข้อมูลส่วนบุคคลของสมาชิกจากการเข้าถึงโดยไม่ได้รับอนุญาต การสูญหาย การเปลี่ยนแปลง หรือการเปิดเผยโดยมิชอบ
มาตรการรักษาความปลอดภัยที่ kklotto ใช้งาน ได้แก่:
- การเข้ารหัสข้อมูลด้วยมาตรฐาน SSL/TLS 256-bit สำหรับการส่งข้อมูลทุกประเภท
- การเข้ารหัสข้อมูลที่จัดเก็บ (Encryption at Rest) สำหรับข้อมูลที่ละเอียดอ่อน
- ระบบ Firewall และการตรวจจับการบุกรุก (IDS/IPS) ระดับองค์กร
- การตรวจสอบความปลอดภัยโดยผู้เชี่ยวชาญภายนอกเป็นประจำ (Penetration Testing)
- การควบคุมการเข้าถึงข้อมูลตามหลัก Least Privilege — พนักงานเข้าถึงได้เฉพาะข้อมูลที่จำเป็นต่อหน้าที่
- ระบบสำรองข้อมูล (Backup) อัตโนมัติและการกู้คืนระบบในกรณีฉุกเฉิน
- การตรวจสอบบันทึกกิจกรรม (Audit Log) ตลอด 24 ชั่วโมง
คุกกี้และเทคโนโลยีการติดตาม
kklotto ใช้คุกกี้และเทคโนโลยีที่คล้ายคลึงกันเพื่อปรับปรุงประสบการณ์การใช้งาน วิเคราะห์การใช้งานแพลตฟอร์ม และรักษาความปลอดภัยของบัญชีสมาชิก
ประเภทของคุกกี้ที่ kklotto ใช้งาน:
คุณสามารถจัดการการตั้งค่าคุกกี้ได้ผ่านเบราว์เซอร์ของคุณ อย่างไรก็ตาม การปิดคุกกี้บางประเภทอาจส่งผลต่อการทำงานของแพลตฟอร์ม
ระยะเวลาการเก็บรักษาข้อมูล
kklotto เก็บรักษาข้อมูลส่วนบุคคลของคุณตราบเท่าที่จำเป็นสำหรับวัตถุประสงค์ที่ระบุไว้ หรือตามที่กฎหมายกำหนด โดยมีแนวทางดังนี้
- ข ้อมูลบัญชีสมาชิก: เก็บรักษาตลอดระยะเวลาที่บัญชียังคงใช้งานอยู่ และอีก 5 ปีหลังจากปิดบัญชี เพื่อวัตถุประสงค์ทางกฎหมายและการตรวจสอบ
- ข้อมูลธุรกรรมทางการเงิน: เก็บรักษาเป็นระยะเวลา 7 ปี ตามข้อกำหนดของกฎหมายบัญชีและกฎหมายป้องกันการฟอกเงิน
- บันทึกการสื่อสาร: เก็บรักษาเป็นระยะเวลา 3 ปี เพื่อการแก้ไขข้อพิพาทและการปรับปรุงคุณภาพบริการ
- ข้อมูลทางเทคนิคและ Log Files: เก็บรักษาเป็นระยะเวลา 1 ปี เพื่อการรักษาความปลอดภัยและการวิเคราะห์ระบบ
- ข้อมูลคุกกี้: ขึ้นอยู่กับประเภทคุกกี้ ตั้งแต่ระยะเวลาของเซสชันจนถึงสูงสุด 2 ปี
เมื่อครบกำหนดระยะเวลาการเก็บรักษา kklotto จะดำเนินการลบหรือทำให้ข้อมูลไม่สามารถระบุตัวตนได้ อย่างปลอดภัยและถาวร
สิทธิ์ของเจ้าของข้อมูลส่วนบุคคล
ภายใต้พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) คุณในฐานะเจ้าของข้อมูลมีสิทธิ์ดังต่อไปนี้