1. ผู้ควบคุมข้อมูลส่วนบุคคล
tong99 ("บริษัท", "เรา", "ผู้ควบคุมข้อมูล") ทำหน้าที่เป็นผู้ควบคุมข้อมูลส่วนบุคคล (Data Controller) ของข้อมูลที่รวบรวมผ่านแพลตฟอร์ม tong99.club และบริการที่เกี่ยวข้องทั้งหมด ตามนิยามของ พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562
นโยบายนี้ใช้บังคับกับสมาชิกทุกคนที่ใช้บริการ tong99 ไม่ว่าจะเป็นผู้ที่อาศัยอยู่ในกรุงเทพฯ เชียงใหม่ ภูเก็ต ขอนแก่น อุดรธานี หรือพื้นที่อื่น ๆ ทั่วประเทศไทย การใช้บริการต่อเนื่องถือว่าคุณยอมรับนโยบายฉบับนี้
2. ข้อมูลส่วนบุคคลที่เราเก็บรวบรวม
tong99 เก็บรวบรวมข้อมูลส่วนบุคคลเท่าที่จำเป็นสำหรับการให้บริการเท่านั้น โดยแบ่งเป็นหมวดหมู่ดังนี้:
2.1 ข้อมูลที่คุณให้โดยตรง
- ข้อมูลการสมัครสมาชิก: ชื่อ-นามสกุล วันเกิด เลขบัตรประชาชน เบอร์โทรศัพท์ อีเมล
- ข้อมูลการยืนยันตัวตน (KYC): รูปถ่ายบัตรประชาชน รูปถ่ายหน้า สำเนาเอกสาร
- ข้อมูลทางการเงิน: เลขบัญชีธนาคาร ชื่อธนาคาร ประวัติธุรกรรม
- การสื่อสาร: บันทึกการสนทนากับทีมซัพพอร์ต ข้อเสนอแนะ การร้องเรียน
2.2 ข้อมูลที่เก็บรวบรวมอัตโนมัติ
- ที่อยู่ IP หมายเลขอุปกรณ์ (Device ID) ระบบปฏิบัติการ เบราว์เซอร์
- ประวัติการเดิมพัน ประเภทเกมที่เล่น ยอดเงินฝาก-ถอน
- เวลาล็อกอิน ระยะเวลาใช้งาน พฤติกรรมในแพลตฟอร์ม
- ข้อมูล Cookies และ Session ตามที่อธิบายในหัวข้อ 9
| ประเภทข้อมูล | วัตถุประสงค์หลัก | ฐานทางกฎหมาย |
|---|---|---|
| ชื่อ / เบอร์โทร / อีเมล | สร้างและจัดการบัญชีสมาชิก | สัญญา / ความยินยอม |
| บัตรประชาชน / รูปถ่าย | ยืนยันตัวตน KYC / AML | พันธะทางกฎหมาย |
| ข้อมูลบัญชีธนาคาร | ประมวลผลธุรกรรมฝาก-ถอน | สัญญา |
| ที่อยู่ IP / อุปกรณ์ | ความปลอดภัย / ป้องกันการฉ้อโกง | ประโยชน์อันชอบธรรม |
| ประวัติการเดิมพัน | การพนันอย่างมีความรับผิดชอบ | พันธะทางกฎหมาย |
3. วัตถุประสงค์ในการใช้ข้อมูลส่วนบุคคล
tong99 ใช้ข้อมูลส่วนบุคคลของคุณเพื่อวัตถุประสงค์ต่อไปนี้เท่านั้น:
- การสร้าง ตรวจสอบ และจัดการบัญชีสมาชิก tong99
- การประมวลผลธุรกรรมฝากและถอนเงินผ่าน PromptPay TrueMoney K PLUS และธนาคารไทย
- การปฏิบัติตามข้อกำหนดด้านการต่อต้านการฟอกเงิน (AML) และการรู้จักลูกค้า (KYC)
- การให้บริการลูกค้าและการแก้ไขปัญหา
- การส่งการแจ้งเตือน ข่าวสาร และโปรโมชันของ tong99 (เฉพาะผู้ที่ยินยอม)
- การตรวจจับและป้องกันการฉ้อโกง การทุจริต และกิจกรรมที่น่าสงสัย
- การวิเคราะห์การใช้งานเพื่อปรับปรุงประสบการณ์บนแพลตฟอร์ม tong99
- การปฏิบัติตามคำสั่งของหน่วยงานกำกับดูแลและกระบวนการทางกฎหมาย
tong99 ไม่ขาย ข้อมูลส่วนบุคคลของคุณให้แก่บุคคลภายนอกเพื่อวัตถุประสงค์ทางการตลาดโดยเด็ดขาด
4. ฐานทางกฎหมายในการประมวลผลข้อมูล
tong99 ประมวลผลข้อมูลส่วนบุคคลบนฐานทางกฎหมายดังต่อไปนี้ตาม พ.ร.บ. PDPA:
- ความยินยอม (Consent): สำหรับการส่งสื่อการตลาดและการใช้ Cookies ที่ไม่จำเป็น
- การปฏิบัติตามสัญญา (Contract): สำหรับการให้บริการเดิมพันและประมวลผลการชำระเงิน
- พันธะทางกฎหมาย (Legal Obligation): สำหรับ KYC, AML และการรายงานต่อหน่วยงานกำกับดูแล
- ประโยชน์อันชอบธรรม (Legitimate Interests): สำหรับการรักษาความปลอดภัยและป้องกันการฉ้อโกง
5. การเปิดเผยข้อมูลส่วนบุคคลต่อบุคคลภายนอก
tong99 อาจเปิดเผยข้อมูลส่วนบุคคลของคุณต่อบุคคลต่อไปนี้เท่าที่จำเป็น:
- ผู้ให้บริการชำระเงิน: ธนาคารและผู้ให้บริการ PromptPay TrueMoney สำหรับประมวลผลธุรกรรม
- ผู้ให้บริการซอฟต์แวร์เกม: บริษัทผู้พัฒนาเกมที่ต้องการ Session Token เพื่อให้บริการเกม
- ผู้ให้บริการ Cloud และโครงสร้างพื้นฐาน: ภายใต้ข้อตกลงการประมวลผลข้อมูลที่เข้มงวด
- หน่วยงานกำกับดูแลและบังคับใช้กฎหมาย: เมื่อได้รับคำสั่งตามกฎหมาย
- บริษัทตรวจสอบ KYC/AML: เพื่อยืนยันตัวตนและป้องกันการฟอกเงิน
บุคคลภายนอกทั้งหมดที่ tong99 ทำงานด้วยจะต้องลงนามในข้อตกลงการประมวลผลข้อมูลและปฏิบัติตามมาตรฐาน PDPA
6. การถ่ายโอนข้อมูลระหว่างประเทศ
ในบางกรณี ข้อมูลส่วนบุคคลของคุณอาจถูกถ่ายโอนหรือจัดเก็บในเซิร์ฟเวอร์นอกประเทศไทย ในกรณีดังกล่าว tong99 จะดำเนินการตามมาตรา 28 และ 29 ของ พ.ร.บ. PDPA เพื่อให้มั่นใจว่าประเทศปลายทางมีมาตรฐานการคุ้มครองข้อมูลที่เหมาะสม หรือมีมาตรการคุ้มครองที่เพียงพอ เช่น Standard Contractual Clauses (SCCs)
7. ระยะเวลาในการเก็บรักษาข้อมูล
tong99 จะเก็บรักษาข้อมูลส่วนบุคคลของคุณตามระยะเวลาดังนี้:
- ข้อมูลบัญชีสมาชิก: ตลอดระยะเวลาที่บัญชียังใช้งานอยู่ และนาน 5 ปีหลังจากปิดบัญชี
- ข้อมูลธุรกรรมและการเงิน: 10 ปี ตามข้อกำหนดด้าน AML
- บันทึกการสื่อสารกับซัพพอร์ต: 3 ปี
- ข้อมูล Log และ Session: 1 ปี
- ข้อมูล KYC: 5 ปีหลังสิ้นสุดความสัมพันธ์
หลังพ้นระยะเวลาที่กำหนด tong99 จะลบหรือทำให้ข้อมูลไม่สามารถระบุตัวตนได้ (Anonymization) โดยอัตโนมัติ
8. สิทธิ์ของเจ้าของข้อมูลส่วนบุคคล
ในฐานะเจ้าของข้อมูล คุณมีสิทธิ์ตาม พ.ร.บ. PDPA ดังต่อไปนี้:
คุณสามารถใช้สิทธิ์เหล่านี้ได้โดยติดต่อทีมงาน tong99 ผ่าน Live Chat หรืออีเมล tong99 จะดำเนินการตามคำร้องภายใน 30 วันนับแต่วันที่ได้รับ ในบางกรณีที่มีเหตุผลอันสมควร อาจขยายเวลาได้อีก 60 วัน
หากคุณเชื่อว่า tong99 ไม่ปฏิบัติตาม พ.ร.บ. PDPA คุณมีสิทธิ์ร้องเรียนต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล
9. คุกกี้และเทคโนโลยีติดตาม
9.1 ประเภทคุกกี้ที่ tong99 ใช้
- คุกกี้ที่จำเป็น (Essential): จำเป็นสำหรับการทำงานของระบบล็อกอินและความปลอดภัย ปิดไม่ได้
- คุกกี้ประสิทธิภาพ (Performance): วิเคราะห์การใช้งานเพื่อปรับปรุงแพลตฟอร์ม ต้องการความยินยอม
- คุกกี้การตลาด (Marketing): แสดงโปรโมชันที่เกี่ยวข้อง ต้องการความยินยอมและปิดได้
คุณสามารถจัดการการตั้งค่าคุกกี้ได้ผ่านการตั้งค่าเบราว์เซอร์ของคุณ การปิดคุกกี้บางประเภทอาจส่งผลต่อการทำงานของแพลตฟอร์ม tong99
10. มาตรการรักษาความปลอดภัยของข้อมูล
tong99 ใช้มาตรการทางเทคนิคและองค์กรที่เหมาะสมเพื่อปกป้องข้อมูลส่วนบุคคลของคุณจากการเข้าถึงโดยไม่ได้รับอนุญาต การสูญหาย หรือการทำลาย ได้แก่:
- การเข้ารหัส SSL/TLS 256-bit สำหรับข้อมูลทุกรายการที่รับ-ส่ง
- การเข้ารหัสรหัสผ่านด้วย bcrypt (Hashing) ไม่มีพนักงานคนใดสามารถดูรหัสผ่านได้
- การควบคุมการเข้าถึงแบบ Role-Based Access Control (RBAC)
- การตรวจสอบ Penetration Testing เป็นประจำ
- ระบบ Firewall และการตรวจจับการบุกรุก (IDS/IPS)
- การสำรองข้อมูล (Backup) แบบ Encrypted ทุกวัน
ในกรณีที่เกิดการละเมิดข้อมูลส่วนบุคคล tong99 จะแจ้งให้ท่านและสำนักงานคณะกรรมการ PDPA ทราบภายในระยะเวลาที่กฎหมายกำหนด
11. การแก้ไขนโยบายความเป็นส่วนตัว
tong99 ขอสงวนสิทธิ์แก้ไขนโยบายนี้ได้ตลอดเวลา โดยจะแจ้งให้สมาชิกทราบผ่านอีเมลที่ลงทะเบียนไว้หรือประกาศบนแพลตฟอร์มก่อนที่การเปลี่ยนแปลงจะมีผลอย่างน้อย 30 วัน สำหรับการเปลี่ยนแปลงที่มีนัยสำคัญ การใช้บริการต่อเนื่องหลังจากนั้นถือว่ายอมรับนโยบายฉบับใหม่
12. ติดต่อเจ้าหน้าที่คุ้มครองข้อมูล (DPO)
หากมีคำถามเกี่ยวกับนโยบายนี้หรือต้องการใช้สิทธิ์ตาม PDPA สามารถติดต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (Data Protection Officer) ของ tong99 ได้ผ่านช่องทางต่อไปนี้:
- อีเมล DPO: [email protected]
- Live Chat: ผ่านเว็บไซต์ tong99.club ตลอด 24 ชั่วโมง
- tong99 จะตอบกลับคำร้องเรื่องข้อมูลส่วนบุคคลภายใน 15 วันทำการ
// ความมุ่งมั่นของ tong99 ด้านความเป็นส่วนตัว
PDPA Compliant
tong99 ปฏิบัติตาม พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 อย่างเคร่งครัดในทุกกระบวนการ
ไม่ขายข้อมูลเด็ดขาด
tong99 ไม่เคยและจะไม่ขายข้อมูลส่วนบุคคลให้บุคคลภายนอกเพื่อประโยชน์ทางการค้า
รหัสผ่านเข้ารหัส 100%
รหัสผ่านทุกรายการถูก Hash ด้วย bcrypt ไม่มีพนักงานคนใดสามารถเห็นรหัสผ่านของคุณได้
สิทธิ์เจ้าของข้อมูลครบถ้วน
คุณมีสิทธิ์เข้าถึง แก้ไข ลบ และโอนย้ายข้อมูลของคุณได้ตลอดเวลาตาม PDPA
เก็บข้อมูลแค่ที่จำเป็น
tong99 ใช้หลัก Data Minimization เก็บเฉพาะข้อมูลที่จำเป็นและลบออกเมื่อครบกำหนด
DPO พร้อมตอบทุกคำถาม
เจ้าหน้าที่คุ้มครองข้อมูล tong99 พร้อมรับเรื่องและตอบกลับภายใน 15 วันทำการ
ข้อมูลของคุณปลอดภัย — พร้อมสัมผัสประสบการณ์ tong99 แล้วหรือยัง?
tong99 ปกป้องข้อมูลคุณตามมาตรฐาน PDPA ฝาก-ถอนผ่าน PromptPay TrueMoney และธนาคารไทยทุกแห่ง สำหรับผู้มีอายุ 20 ปีขึ้นไปเท่านั้น