da99 ให้ความสำคัญกับการคุ้มครองข้อมูลส่วนบุคคลของสมาชิกทุกคนอย่างสูงสุด นโยบายนี้อธิบายอย่างละเอียดว่า da99 เก็บรวบรวม ใช้ เปิดเผย และปกป้องข้อมูลของท่านอย่างไร ภายใต้พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล (PDPA) และมาตรฐานความปลอดภัยระดับสากล
da99 เก็บรวบรวมข้อมูลส่วนบุคคลเท่าที่จำเป็นสำหรับการให้บริการเท่านั้น ไม่มีการเก็บข้อมูลเกินกว่าวัตถุประสงค์ที่กำหนด
ข้อมูลทั้งหมดถูกเข้ารหัสด้วย SSL 256-bit ระหว่างการส่ง และเข้ารหัสในระดับฐานข้อมูลเพื่อป้องกันการเข้าถึงโดยไม่ได้รับอนุญาต
da99 ไม่เคยและจะไม่นำข้อมูลส่วนบุคคลของสมาชิกไปขายหรือให้เช่าแก่บุคคลภายนอกไม่ว่าในกรณีใดทั้งสิ้น
สมาชิกมีสิทธิ์เข้าถึง แก้ไข ลบ หรือโอนย้ายข้อมูลส่วนตัวได้ตลอดเวลา ตามสิทธิ์ที่กฎหมาย PDPA รับรอง
da99 แจ้งให้สมาชิกทราบอย่างชัดเจนว่าข้อมูลใดถูกเก็บ เพื่อวัตถุประสงค์ใด และนานแค่ไหน ก่อนที่จะมีการเก็บข้อมูลจริง
หากเกิดเหตุการณ์ละเมิดข้อมูล da99 จะแจ้งหน่วยงานที่เกี่ยวข้องและสมาชิกที่ได้รับผลกระทบภายใน 72 ชั่วโมง ตามที่กฎหมายกำหนด
ข้อมูลนี้ถูกเขียนขึ้นเพื่อความชัดเจน ไม่ใช่แค่เพื่อกฎหมาย
da99 ต้องการให้สมาชิกเข้าใจจริง ๆ ว่าข้อมูลของท่านถูกจัดการอย่างไร ไม่ใช่แค่การปฏิบัติตามข้อกำหนด PDPA เราเขียนนโยบายนี้ด้วยภาษาที่อ่านง่ายและตรงไปตรงมาที่สุด
da99 เก็บรวบรวมข้อมูลส่วนบุคคลของสมาชิกในหลายช่องทางและหลายรูปแบบ ขึ้นอยู่กับลักษณะการใช้บริการ โดยแบ่งออกเป็นหมวดหมู่หลัก ดังนี้
da99 ไม่เก็บข้อมูลบัตรเครดิต/เดบิต
da99 ไม่มีการจัดเก็บข้อมูลบัตรเครดิตหรือบัตรเดบิตของสมาชิก ช่องทางการเงินทั้งหมดผ่านระบบธนาคารและ e-Wallet ที่มีการเข้ารหัสแยกต่างหาก
da99 ใช้ข้อมูลส่วนบุคคลของสมาชิกเพื่อวัตถุประสงค์ต่อไปนี้เท่านั้น:
| วัตถุประสงค์ | ประเภทข้อมูลที่ใช้ | ฐานทางกฎหมาย |
|---|---|---|
| ยืนยันตัวตนและเปิดบัญชีสมาชิก | ข้อมูลส่วนตัว, บัตรประชาชน | สัญญา / กฎหมาย |
| ประมวลผลการฝาก-ถอนเงิน | ข้อมูลธนาคาร | สัญญา |
| ให้บริการลูกค้าและแก้ปัญหา | ข้อมูลติดต่อ, ประวัติการใช้งาน | สัญญา |
| ป้องกันการฉ้อโกงและการฟอกเงิน | IP, ข้อมูลอุปกรณ์, พฤติกรรม | กฎหมาย / ประโยชน์อันชอบธรรม |
| ส่งโปรโมชันและข่าวสาร (เมื่อได้รับความยินยอม) | อีเมล, โทรศัพท์ | ความยินยอม |
| ปรับปรุงแพลตฟอร์มและประสบการณ์ผู้ใช้ | ข้อมูลพฤติกรรมการใช้งาน | ประโยชน์อันชอบธรรม |
ภายใต้พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) da99 อาศัยฐานทางกฎหมายต่อไปนี้ในการประมวลผลข้อมูลส่วนบุคคล:
da99 ไม่ขายข้อมูลของท่านให้ใครทั้งสิ้น
da99 ไม่เคยและจะไม่นำข้อมูลส่วนบุคคลของสมาชิกไปขาย ให้เช่า หรือแลกเปลี่ยนกับบุคคลภายนอกเพื่อผลประโยชน์เชิงพาณิชย์ไม่ว่ากรณีใด
da99 อาจแบ่งปันข้อมูลกับบุคคลที่สามในกรณีที่จำกัดและจำเป็นดังต่อไปนี้เท่านั้น:
da99 ใช้คุกกี้และเทคโนโลยีที่คล้ายคลึงกันเพื่อให้การใช้งานแพลตฟอร์มเป็นไปอย่างราบรื่น โดยแบ่งประเภทคุกกี้ที่ใช้ดังนี้:
ท่านสามารถจัดการคุกกี้ได้
สมาชิกสามารถปิดการใช้งานคุกกี้ที่ไม่จำเป็นได้ผ่านการตั้งค่าเบราว์เซอร์ อย่างไรก็ตาม การปิดคุกกี้บางประเภทอาจส่งผลต่อประสิทธิภาพการใช้งานบางส่วน
da99 เก็บรักษาข้อมูลส่วนบุคคลเท่าที่จำเป็นตามวัตถุประสงค์ที่ระบุ และตามระยะเวลาที่กฎหมายกำหนด:
| ประเภทข้อมูล | ระยะเวลาเก็บรักษา |
|---|---|
| ข้อมูลบัญชีสมาชิก (ขณะบัญชียังใช้งาน) | ตลอดอายุบัญชี + 5 ปีหลังปิดบัญชี |
| ประวัติธุรกรรมการเงิน | 5 ปี (ตาม พ.ร.บ. ป้องกันและปราบปรามการฟอกเงิน) |
| บันทึกการสื่อสารกับซัพพอร์ต | 3 ปีนับจากวันที่ติดต่อ |
| ข้อมูล Log การใช้งานระบบ | 1 ปี |
| ข้อมูลการตลาด (เมื่อถอนความยินยอม) | ลบภายใน 30 วันนับจากวันถอนความยินยอม |
เมื่อครบกำหนดระยะเวลา ข้อมูลจะถูกลบหรือทำให้ไม่สามารถระบุตัวตนได้อย่างปลอดภัย ตามมาตรฐานความปลอดภัยของ da99
ภายใต้ PDPA สมาชิก da99 มีสิทธิ์เกี่ยวกับข้อมูลส่วนบุคคลของตนเองดังต่อไปนี้:
ขอดูว่า da99 มีข้อมูลอะไรของท่านบ้าง
แก้ไขข้อมูลที่ไม่ถูกต้องหรือล้าสมัย
ขอลบข้อมูลเมื่อไม่มีความจำเป็นต้องเก็บต่อ
คัดค้านการประมวลผลข้อมูลในบางกรณี
ขอรับข้อมูลในรูปแบบที่อ่านได้ด้วยเครื่อง
ขอให้ระงับการประมวลผลข้อมูลชั่วคราว
ในการใช้สิทธิ์ดังกล่าว กรุณาติดต่อทีมงาน da99 ผ่าน Live Chat หรืออีเมล da99 จะดำเนินการภายใน 30 วันตามที่ PDPA กำหนด
da99 ลงทุนอย่างต่อเนื่องในระบบและกระบวนการเพื่อปกป้องข้อมูลส่วนบุคคลของสมาชิก มาตรการที่ใช้งานอยู่ประกอบด้วย:
หากพบการละเมิดข้อมูล
แม้ da99 จะมีมาตรการป้องกันที่เข้มแข็ง แต่ไม่มีระบบใดที่ปลอดภัย 100% หากเกิดเหตุการณ์ละเมิดข้อมูล da99 จะแจ้ง สคส. ภายใน 72 ชั่วโมง และแจ้งสมาชิกที่ได้รับผลกระทบโดยเร็วที่สุด
ในบางกรณี ข้อมูลของสมาชิกอาจถูกประมวลผลหรือจัดเก็บในเซิร์ฟเวอร์ที่ตั้งอยู่นอกประเทศไทย เช่น ในกรณีที่ใช้บริการ Cloud Computing หรือผู้ให้บริการเกมระดับสากล
da99 รับประกันว่าการโอนข้อมูลระหว่างประเทศทุกกรณีจะเป็นไปตามมาตรฐาน PDPA โดย:
da99 ขอสงวนสิทธิ์แก้ไขนโยบายนี้ได้เมื่อจำเป็น เพื่อให้สอดคล้องกับการเปลี่ยนแปลงทางกฎหมาย วิธีปฏิบัติงาน หรือบริการใหม่ที่เปิดตัว
เมื่อมีการแก้ไขนโยบายที่มีสาระสำคัญ da99 จะ:
การที่สมาชิกยังคงใช้บริการ da99 ต่อไปหลังจากนโยบายฉบับใหม่มีผลบังคับใช้ ถือว่าท่านยอมรับนโยบายฉบับใหม่นั้น
หากท่านมีคำถาม ข้อสงสัย หรือต้องการใช้สิทธิ์ตาม PDPA สามารถติดต่อ da99 ได้ผ่านช่องทางต่อไปนี้:
ทีมคุ้มครองข้อมูล da99
LINE Official Account: @da99official | Live Chat: เปิด 24/7 บนแพลตฟอร์ม | Telegram: @da99support
อีเมล: [email protected] (หัวเรื่อง: PDPA / ข้อมูลส่วนตัว)
da99 จะตอบกลับคำร้องทุกรายการภายใน 30 วันทำการ
หากท่านเชื่อว่าการประมวลผลข้อมูลของ da99 ไม่เป็นไปตาม PDPA ท่านมีสิทธิ์ยื่นเรื่องร้องเรียนต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) ได้โดยตรง
สมัครสมาชิกฟรี ระบบปลอดภัยมาตรฐาน PDPA ฝากขั้นต่ำ ฿100 บริการสำหรับอายุ 20 ปีขึ้นไปเท่านั้น