1
บทนำ
ezplay ("บริษัท", "เรา", "ของเรา") ในฐานะผู้ควบคุมข้อมูลส่วนบุคคล
ตระหนักถึงความสำคัญของการคุ้มครองความเป็นส่วนตัวของท่านในฐานะเจ้าของข้อมูล ("ท่าน", "สมาชิก")
นโยบายความเป็นส่วนตัวฉบับนี้จัดทำขึ้นตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA)
และกฎหมายที่เกี่ยวข้อง
นโยบายนี้อธิบายถึงประเภทของข้อมูลส่วนบุคคลที่ ezplay เก็บรวบรวม
วัตถุประสงค์การใช้ข้อมูล บุคคลที่อาจได้รับข้อมูล ระยะเวลาการเก็บรักษา
และสิทธิ์ที่ท่านมีเกี่ยวกับข้อมูลของท่าน
การใช้บริการ ezplay ใดๆ ถือว่าท่านได้อ่าน เข้าใจ และยอมรับนโยบายความเป็นส่วนตัวฉบับนี้แล้ว
2
ข้อมูลส่วนบุคคลที่เราเก็บรวบรวม
ezplay เก็บรวบรวมข้อมูลส่วนบุคคลของท่านผ่านช่องทางต่างๆ ได้แก่
การสมัครสมาชิก การใช้งานแพลตฟอร์ม และการติดต่อกับทีมงาน
| ประเภทข้อมูล |
รายละเอียด |
วิธีการเก็บ |
| ข้อมูลตัวตน |
ชื่อ-นามสกุล วันเดือนปีเกิด หมายเลขบัตรประชาชน (เมื่อจำเป็น) |
การสมัครสมาชิก, กระบวนการ KYC |
| ข้อมูลติดต่อ |
อีเมล หมายเลขโทรศัพท์ |
การสมัครสมาชิก |
| ข้อมูลทางการเงิน |
หมายเลขบัญชีธนาคาร ชื่อธนาคาร บัญชี PromptPay TrueMoney |
การตั้งค่าการถอนเงิน |
| ข้อมูลการใช้งาน |
ประวัติการเดิมพัน เกมที่เล่น ยอดฝาก-ถอน |
ระบบอัตโนมัติ |
| ข้อมูลอุปกรณ์ |
IP Address, Device ID, ชนิดเบราว์เซอร์, ระบบปฏิบัติการ |
คุกกี้, Log ระบบ |
| ข้อมูลการสื่อสาร |
บันทึกการสนทนากับ Support ประวัติอีเมล |
การติดต่อกับทีมงาน |
ข้อมูลที่ละเอียดอ่อน: ezplay ไม่เก็บข้อมูลบัตรเครดิต/เดบิตโดยตรง
การชำระเงินดำเนินการผ่านผู้ให้บริการชำระเงินที่ได้รับการรับรองความปลอดภัย
3
วัตถุประสงค์ในการใช้ข้อมูลส่วนบุคคล
ezplay ใช้ข้อมูลส่วนบุคคลของท่านเพื่อวัตถุประสงค์ดังต่อไปนี้:
- การให้บริการ: การสร้างและจัดการบัญชีสมาชิก ประมวลผลการฝาก-ถอน และให้บริการเกมออนไลน์
- การยืนยันตัวตน (KYC): ตรวจสอบอายุและตัวตนตามข้อกำหนดทางกฎหมาย รวมถึงป้องกันการฉ้อโกง
- การรักษาความปลอดภัย: ตรวจจับและป้องกันกิจกรรมที่น่าสงสัย การทุจริต และการเข้าถึงโดยไม่ได้รับอนุญาต
- การปฏิบัติตามกฎหมาย: ปฏิบัติตาม AML (Anti-Money Laundering) และข้อกำหนดทางกฎหมายอื่นๆ ที่เกี่ยวข้อง
- การสื่อสาร: ส่งการแจ้งเตือนระบบ อัปเดตบัญชี และข้อมูลโปรโมชันที่ท่านยินยอมรับ
- การปรับปรุงบริการ: วิเคราะห์พฤติกรรมการใช้งานเพื่อพัฒนาประสบการณ์ผู้ใช้
- การพนันอย่างมีความรับผิดชอบ: ติดตามรูปแบบการเล่นเพื่อระบุผู้ที่อาจต้องการความช่วยเหลือ
4
ฐานทางกฎหมายในการประมวลผลข้อมูล
ezplay ประมวลผลข้อมูลส่วนบุคคลของท่านบนฐานทางกฎหมายดังต่อไปนี้:
- การปฏิบัติตามสัญญา: เพื่อให้บริการตามข้อกำหนดที่ท่านยอมรับเมื่อสมัครสมาชิก
- ความยินยอม: สำหรับการส่งสื่อทางการตลาดและโปรโมชัน ซึ่งท่านสามารถถอนความยินยอมได้ตลอดเวลา
- ประโยชน์โดยชอบด้วยกฎหมาย: เพื่อการรักษาความปลอดภัยของระบบและการป้องกันการทุจริต
- การปฏิบัติตามข้อผูกพันทางกฎหมาย: ตาม PDPA, AML และกฎหมายอื่นๆ ที่บังคับใช้
5
การเปิดเผยข้อมูลต่อบุคคลที่สาม
ezplay อาจเปิดเผยข้อมูลส่วนบุคคลของท่านแก่บุคคลที่สามในกรณีต่อไปนี้เท่านั้น:
- ผู้ให้บริการชำระเงิน: PromptPay, TrueMoney, ธนาคารพาณิชย์ เพื่อดำเนินการธุรกรรม
- ผู้ให้บริการเกม (Game Providers): บริษัทพัฒนาเกมที่ให้บริการบนแพลตฟอร์ม ezplay
- ผู้ให้บริการด้าน IT: บริการ Cloud Computing, การรักษาความปลอดภัย และการสำรองข้อมูล
- หน่วยงานราชการ: เมื่อมีคำสั่งศาล หมายเรียก หรือข้อกำหนดทางกฎหมาย
- ที่ปรึกษาทางกฎหมายและการเงิน: เมื่อจำเป็นสำหรับการดำเนินธุรกิจ
ezplay ไม่ขาย เช่า หรือแลกเปลี่ยนข้อมูลส่วนบุคคลของท่านกับบุคคลที่สาม
เพื่อวัตถุประสงค์ทางการตลาดหรือเชิงพาณิชย์โดยไม่ได้รับความยินยอมจากท่าน
6
การถ่ายโอนข้อมูลระหว่างประเทศ
ในบางกรณี ข้อมูลส่วนบุคคลของท่านอาจถูกส่งหรือประมวลผลในประเทศอื่นนอกจากประเทศไทย
โดย ezplay จะดำเนินการให้แน่ใจว่าประเทศปลายทางมีมาตรฐานการคุ้มครองข้อมูลที่เพียงพอ
หรือมีมาตรการที่เหมาะสมอื่นๆ ตามที่กฎหมายกำหนด
7
ระยะเวลาในการเก็บรักษาข้อมูล
ezplay เก็บรักษาข้อมูลส่วนบุคคลของท่านตามระยะเวลาที่จำเป็นสำหรับวัตถุประสงค์ที่กำหนดไว้
หรือตามที่กฎหมายกำหนด:
- ข้อมูลบัญชีสมาชิก: ตลอดระยะเวลาที่บัญชียังใช้งานอยู่ และ 5 ปีหลังจากปิดบัญชี
- ข้อมูลธุรกรรมทางการเงิน: 7 ปี ตามข้อกำหนดทางกฎหมายด้าน AML
- บันทึกการสื่อสาร: 2 ปีนับจากวันที่สื่อสาร
- ข้อมูล Log ระบบ: 1 ปีสำหรับวัตถุประสงค์ด้านความปลอดภัย
เมื่อพ้นระยะเวลาที่กำหนด ezplay จะลบหรือทำลายข้อมูลส่วนบุคคลของท่านอย่างปลอดภัย
หรืออาจทำให้ข้อมูลไม่สามารถระบุตัวตนได้ (Anonymization) เพื่อนำไปใช้วิเคราะห์เชิงสถิติต่อไป
8
มาตรการรักษาความปลอดภัยของข้อมูล
ezplay ใช้มาตรการทางเทคนิคและองค์กรที่เหมาะสมเพื่อปกป้องข้อมูลส่วนบุคคลของท่าน:
- การเข้ารหัส SSL 256-bit สำหรับข้อมูลที่ส่งผ่านเครือข่าย
- การเข้ารหัส bcrypt + Salt สำหรับรหัสผ่านที่จัดเก็บ
- การควบคุมการเข้าถึงข้อมูลตามหลัก Least Privilege
- ระบบ 2-Factor Authentication สำหรับการเข้าถึงระบบภายใน
- การสำรองข้อมูลสม่ำเสมอและระบบ Disaster Recovery
- การตรวจสอบความปลอดภัยโดยบุคคลที่สามอย่างสม่ำเสมอ
แม้ ezplay จะมีมาตรการป้องกันที่เข้มงวด แต่ไม่มีระบบใดที่ปลอดภัย 100%
สมาชิกควรรักษาความลับของรหัสผ่านและแจ้ง ezplay ทันทีหากสงสัยว่าบัญชีถูกเข้าถึงโดยไม่ได้รับอนุญาต
9
คุกกี้และเทคโนโลยีการติดตาม
เว็บไซต์ ezplay ใช้คุกกี้และเทคโนโลยีที่คล้ายคลึงกันเพื่อพัฒนาประสบการณ์การใช้งาน:
- คุกกี้ที่จำเป็น (Essential Cookies): สำหรับการทำงานพื้นฐานของเว็บไซต์ การจัดการ Session และความปลอดภัย — ไม่สามารถปิดได้
- คุกกี้ด้านประสิทธิภาพ (Performance Cookies): วิเคราะห์การใช้งานเว็บไซต์เพื่อปรับปรุงบริการ
- คุกกี้ด้านฟังก์ชัน (Functional Cookies): จดจำการตั้งค่าของท่าน เช่น ภาษา และ Session การล็อกอิน
ท่านสามารถจัดการการตั้งค่าคุกกี้ผ่านการตั้งค่าเบราว์เซอร์ของท่าน
อย่างไรก็ตาม การปิดคุกกี้บางประเภทอาจส่งผลต่อการทำงานของเว็บไซต์
10
สิทธิ์ของเจ้าของข้อมูลส่วนบุคคล
ภายใต้ PDPA พ.ศ. 2562 ท่านในฐานะเจ้าของข้อมูลมีสิทธิ์ดังต่อไปนี้:
- สิทธิ์ได้รับแจ้ง: ได้รับแจ้งเกี่ยวกับการเก็บและใช้ข้อมูลของท่าน
- สิทธิ์เข้าถึง: ขอสำเนาข้อมูลส่วนบุคคลที่เกี่ยวกับท่าน
- สิทธิ์แก้ไข: ขอให้แก้ไขข้อมูลที่ไม่ถูกต้องหรือไม่ครบถ้วน
- สิทธิ์ลบ (Right to Erasure): ขอให้ลบข้อมูลภายใต้เงื่อนไขที่กำหนด
- สิทธิ์ระงับการประมวลผล: ขอให้ระงับการใช้ข้อมูลในบางกรณี
- สิทธิ์โอนย้ายข้อมูล: ขอรับข้อมูลในรูปแบบที่ใช้งานได้ทั่วไป
- สิทธิ์คัดค้าน: คัดค้านการประมวลผลข้อมูลเพื่อวัตถุประสงค์บางประการ
- สิทธิ์ถอนความยินยอม: ถอนความยินยอมได้ตลอดเวลาโดยไม่กระทบต่อการประมวลผลก่อนหน้า
ในการใช้สิทธิ์ข้างต้น กรุณาติดต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคลของ ezplay ผ่านอีเมล
[email protected]
ezplay จะดำเนินการตามคำขอภายใน 30 วันนับจากวันที่ได้รับ
สิทธิ์บางประการอาจมีข้อจำกัดตามกฎหมาย เช่น การเก็บรักษาข้อมูลที่จำเป็นสำหรับการปฏิบัติตามกฎหมาย AML
อาจไม่สามารถลบได้ตามคำขอ
11
การแก้ไขนโยบายความเป็นส่วนตัว
ezplay สงวนสิทธิ์แก้ไขนโยบายความเป็นส่วนตัวฉบับนี้ได้เมื่อจำเป็น
เพื่อให้สอดคล้องกับการเปลี่ยนแปลงทางกฎหมาย การปรับปรุงบริการ หรือการเปลี่ยนแปลงด้านเทคโนโลยี
การแก้ไขสาระสำคัญจะแจ้งให้สมาชิกทราบผ่านอีเมลหรือประกาศบนเว็บไซต์อย่างน้อย 30 วันก่อนการมีผลบังคับใช้
วันที่แก้ไขล่าสุดจะแสดงไว้ที่ด้านบนของเอกสารนี้เสมอ
12
ติดต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO)
หากท่านมีคำถาม ข้อร้องเรียน หรือต้องการใช้สิทธิ์ที่เกี่ยวกับข้อมูลส่วนบุคคลของท่าน
ติดต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (Data Protection Officer) ของ ezplay ได้ที่:
อีเมลเจ้าหน้าที่ DPO
ระบุหัวข้อ: "คำขอใช้สิทธิ์ PDPA"
ระยะเวลาตอบกลับ
ภายใน 30 วันนับจากวันที่ได้รับคำขอ
หากท่านไม่พอใจกับการตอบกลับของ ezplay ท่านมีสิทธิ์ร้องเรียนต่อ
สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (PDPC) ตามขั้นตอนที่กำหนด