วันที่มีผลบังคับใช้: 1 มกราคม 2026 |
อัปเดตล่าสุด: 1 มิถุนายน 2026 |
เวอร์ชัน: 2.1
สอดคล้องกับ PDPA: นโยบายนี้จัดทำขึ้นตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) ซึ่งมีผลบังคับใช้ในประเทศไทย thb28 ดำเนินการตามกฎหมายอย่างเคร่งครัดเพื่อปกป้องสิทธิ์ของคุณ
สารบัญ
- บทนำและขอบเขตของนโยบาย
- ข้อมูลที่เราเก็บรวบรวม
- วัตถุประสงค์ในการใช้ข้อมูล
- ฐานทางกฎหมายในการประมวลผลข้อมูล
- การเปิดเผยข้อมูลแก่บุคคลที่สาม
- การโอนข้อมูลระหว่างประเทศ
- การรักษาความปลอดภัยของข้อมูล
- ระยะเวลาในการเก็บรักษาข้อมูล
- สิทธิ์ของเจ้าของข้อมูล
- คุกกี้และเทคโนโลยีติดตาม
- การแก้ไขนโยบาย
- ช่องทางติดต่อเจ้าหน้าที่คุ้มครองข้อมูล
1บทนำและขอบเขตของนโยบาย
thb28 ("บริษัท" "เรา" หรือ "ของเรา") ดำเนินการแพลตฟอร์มคาสิโนออนไลน์และการเดิมพันกีฬาที่ thb28.co นโยบายความเป็นส่วนตัวฉบับนี้ ("นโยบาย") อธิบายหลักการ วิธีการ และเหตุผลในการเก็บรวบรวม ใช้ เปิดเผย และปกป้องข้อมูลส่วนบุคคลของคุณในฐานะผู้ใช้บริการแพลตฟอร์ม thb28
นโยบายนี้มีผลบังคับใช้กับข้อมูลทั้งหมดที่คุณให้ไว้กับ thb28 ผ่านช่องทางใดก็ตาม รวมถึงเว็บไซต์ thb28.co แอปพลิเคชัน และช่องทางการติดต่อลูกค้า การใช้บริการ thb28 ถือว่าคุณรับทราบและยินยอมให้ thb28 ดำเนินการตามที่ระบุในนโยบายนี้
หากคุณไม่ยินยอมให้ thb28 ประมวลผลข้อมูลส่วนบุคคลของคุณตามนโยบายนี้ ขอให้หยุดใช้บริการและติดต่อทีมงานเพื่อขอลบบัญชีและข้อมูลทั้งหมด
2ข้อมูลที่เราเก็บรวบรวม
thb28 เก็บรวบรวมข้อมูลส่วนบุคคลของคุณในหลายประเภท ดังนี้:
2.1 ข้อมูลที่คุณให้โดยตรง
- ข้อมูลระบุตัวตน: ชื่อ-นามสกุล วันเกิด สัญชาติ เลขบัตรประชาชนหรือหนังสือเดินทาง (สำหรับการยืนยันตัวตน KYC)
- ข้อมูลติดต่อ: ที่อยู่อีเมล หมายเลขโทรศัพท์ ที่อยู่จัดส่ง
- ข้อมูลทางการเงิน: เลขบัญชีธนาคาร ประวัติธุรกรรมการฝาก-ถอน
- ข้อมูลบัญชี: ชื่อผู้ใช้ รหัสผ่าน (เข้ารหัสด้วย bcrypt) ประวัติการเข้าสู่ระบบ
2.2 ข้อมูลที่เก็บโดยอัตโนมัติ
- ข้อมูลอุปกรณ์: IP Address, ประเภทเบราว์เซอร์, ระบบปฏิบัติการ, ขนาดหน้าจอ
- ข้อมูลการใช้งาน: เกมที่เล่น ระยะเวลาการใช้งาน หน้าที่เข้าชม ปุ่มที่กด
- ข้อมูล Cookies และ Local Storage ตามที่ระบุในหมวด 10
2.3 ข้อมูลจากบุคคลที่สาม
- ข้อมูลจากผู้ให้บริการชำระเงิน เช่น PromptPay, TrueMoney Wallet, K PLUS, SCB Easy เพื่อยืนยันธุรกรรม
- ข้อมูลจากหน่วยงานตรวจสอบตัวตน (KYC Provider) เพื่อยืนยันอายุและตัวตน
3วัตถุประสงค์ในการใช้ข้อมูล
thb28 ใช้ข้อมูลส่วนบุคคลของคุณเพื่อวัตถุประสงค์ดังต่อไปนี้เท่านั้น:
- การให้บริการ: สร้างและจัดการบัญชีสมาชิก ดำเนินการฝาก-ถอนเงิน และจัดเตรียมประสบการณ์การเล่นเกม
- การยืนยันตัวตน (KYC/AML): ตรวจสอบอายุ ตัวตน และป้องกันการฟอกเงินตามข้อกำหนดทางกฎหมาย
- การบริการลูกค้า: ตอบคำถาม แก้ไขปัญหา และให้ความช่วยเหลือผ่าน Live Chat ภาษาไทย
- การสื่อสารทางการตลาด: ส่งข้อมูลโปรโมชั่น โบนัส และข่าวสาร (เฉพาะเมื่อคุณให้ความยินยอม)
- การรักษาความปลอดภัย: ตรวจจับและป้องกันการฉ้อโกง การเข้าถึงโดยไม่ได้รับอนุญาต และกิจกรรมที่น่าสงสัย
- การปฏิบัติตามกฎหมาย: ดำเนินการตามคำสั่งของหน่วยงานกำกับดูแลและกฎหมายที่บังคับใช้
- การปรับปรุงบริการ: วิเคราะห์พฤติกรรมการใช้งานเพื่อพัฒนาแพลตฟอร์มให้ดียิ่งขึ้น
4ฐานทางกฎหมายในการประมวลผลข้อมูล
ภายใต้พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล (PDPA) พ.ศ. 2562 thb28 ประมวลผลข้อมูลส่วนบุคคลของคุณบนฐานทางกฎหมายดังนี้:
- การปฏิบัติตามสัญญา (Contract Performance): ข้อมูลที่จำเป็นสำหรับการให้บริการคาสิโนออนไลน์และการเดิมพันตามที่คุณสมัครสมาชิก
- ความยินยอม (Consent): การสื่อสารการตลาด การส่งโปรโมชั่น และการใช้ Cookies ที่ไม่จำเป็น
- ประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interests): การรักษาความปลอดภัยของแพลตฟอร์ม การป้องกันการฉ้อโกง และการปรับปรุงบริการ
- การปฏิบัติตามกฎหมาย (Legal Obligation): การยืนยันตัวตน KYC/AML และการรายงานต่อหน่วยงานกำกับดูแล
5การเปิดเผยข้อมูลแก่บุคคลที่สาม
thb28 ไม่ขายข้อมูลส่วนบุคคลของคุณ ให้แก่บุคคลภายนอกโดยเด็ดขาด เราอาจแบ่งปันข้อมูลในกรณีจำกัดดังนี้เท่านั้น:
- ผู้ให้บริการชำระเงิน: PromptPay, TrueMoney, ธนาคารกสิกรไทย, ธนาคารไทยพาณิชย์, กรุงไทย, กรุงเทพ, กรุงศรี และ TMB เฉพาะข้อมูลที่จำเป็นสำหรับธุรกรรม
- ผู้ให้บริการ KYC: บริษัทยืนยันตัวตนที่ได้รับการรับรองเพื่อตรวจสอบอายุและตัวตนของสมาชิก
- ผู้พัฒนาเกม: ข้อมูลที่จำเป็นสำหรับการให้บริการเกมโดยผู้พัฒนาชั้นนำที่ร่วมงานกับ thb28
- หน่วยงานภาครัฐ: เมื่อได้รับคำสั่งทางกฎหมายหรือมีหน้าที่ตามกฎหมายในการเปิดเผย
- บริการวิเคราะห์: ผู้ให้บริการวิเคราะห์ข้อมูลที่ผูกพันด้วยข้อตกลงรักษาความลับที่เข้มงวด
คำยืนยัน: thb28 ไม่เคยและจะไม่ขายข้อมูลส่วนบุคคลของสมาชิกให้แก่นักการตลาด บริษัทโฆษณา หรือบุคคลภายนอกที่ไม่เกี่ยวข้องกับการให้บริการของเรา
6การโอนข้อมูลระหว่างประเทศ
ในบางกรณี ข้อมูลส่วนบุคคลของคุณอาจถูกโอนหรือประมวลผลในต่างประเทศ เนื่องจากผู้ให้บริการเกมและระบบคลาวด์บางรายมีเซิร์ฟเวอร์ในต่างประเทศ thb28 รับประกันว่าการโอนข้อมูลทุกครั้งจะดำเนินการภายใต้มาตรการคุ้มครองที่เพียงพอตามมาตรฐาน PDPA และกฎหมายระหว่างประเทศที่เกี่ยวข้อง รวมถึงข้อตกลงการประมวลผลข้อมูล (Data Processing Agreement) กับคู่ค้าทุกราย
7การรักษาความปลอดภัยของข้อมูล
thb28 ใช้มาตรการรักษาความปลอดภัยระดับอุตสาหกรรมเพื่อปกป้องข้อมูลส่วนบุคคลของคุณ:
- การเข้ารหัส SSL/TLS 256-bit: ข้อมูลทุกประเภทที่รับส่งระหว่างอุปกรณ์ของคุณกับเซิร์ฟเวอร์ thb28 ถูกเข้ารหัสอย่างสมบูรณ์
- การเข้ารหัสข้อมูลในฐานข้อมูล: ข้อมูลสำคัญเช่นรหัสผ่านและข้อมูลทางการเงินถูกเข้ารหัสก่อนจัดเก็บ
- การตรวจสอบสิทธิ์สองชั้น (2FA): ระบบยืนยันตัวตนสองปัจจัยสำหรับการเข้าสู่ระบบและธุรกรรมสำคัญ
- การตรวจสอบความปลอดภัยอย่างสม่ำเสมอ: ระบบ Penetration Testing และ Security Audit ดำเนินการโดยผู้เชี่ยวชาญภายนอก
- การจำกัดการเข้าถึง: พนักงาน thb28 สามารถเข้าถึงข้อมูลส่วนบุคคลได้เฉพาะเท่าที่จำเป็นสำหรับการปฏิบัติงาน (Need-to-know basis)
- แผนรับมือเหตุการณ์ละเมิดข้อมูล: thb28 มีขั้นตอนการแจ้งเตือนและจัดการเหตุการณ์ละเมิดข้อมูลตามที่ PDPA กำหนด
8ระยะเวลาในการเก็บรักษาข้อมูล
thb28 เก็บรักษาข้อมูลส่วนบุคคลของคุณตามระยะเวลาดังนี้:
- ข้อมูลบัญชีและ KYC: ตลอดระยะเวลาที่คุณเป็นสมาชิก และอีก 5 ปีหลังจากปิดบัญชี เพื่อการปฏิบัติตามกฎหมาย AML
- ประวัติธุรกรรม: 7 ปี ตามข้อกำหนดทางบัญชีและภาษี
- บันทึก Log การใช้งาน: 2 ปี สำหรับวัตถุประสงค์ด้านความปลอดภัย
- ข้อมูลการสื่อสารลูกค้า: 3 ปีสำหรับการแก้ไขข้อพิพาทที่อาจเกิดขึ้น
- ข้อมูล Cookies ที่ไม่จำเป็น: ตามระยะเวลาที่กำหนดในหมวดคุกกี้ หรือจนกว่าคุณจะเพิกถอนความยินยอม
เมื่อครบกำหนดระยะเวลาหรือข้อมูลไม่มีความจำเป็นอีกต่อไป thb28 จะลบหรือทำให้ข้อมูลนั้นไม่สามารถระบุตัวตนได้ (Anonymization) อย่างปลอดภัย
9สิทธิ์ของเจ้าของข้อมูล
ในฐานะเจ้าของข้อมูล คุณมีสิทธิ์ตาม PDPA ดังต่อไปนี้ ซึ่ง thb28 พร้อมดำเนินการตามคำขอภายใน 30 วัน:
สิทธิ์ในการเข้าถึงข้อมูล
สิทธิ์แก้ไขข้อมูลที่ไม่ถูกต้อง
สิทธิ์ขอลบข้อมูล ("สิทธิ์ถูกลืม")
สิทธิ์คัดค้านการประมวลผล
สิทธิ์ระงับการใช้ข้อมูลชั่วคราว
สิทธิ์ขอรับและโอนย้ายข้อมูล
สิทธิ์เพิกถอนความยินยอม
สิทธิ์ร้องเรียนต่อหน่วยงาน PDPC
หากต้องการใช้สิทธิ์ใดๆ ข้างต้น กรุณาติดต่อเจ้าหน้าที่คุ้มครองข้อมูล (DPO) ของ thb28 ผ่านอีเมล [email protected] หรือ Live Chat ภาษาไทย thb28 จะตอบสนองคำขอของคุณภายใน 30 วันนับจากวันที่ได้รับ
10คุกกี้และเทคโนโลยีติดตาม
thb28 ใช้คุกกี้และเทคโนโลยีที่คล้ายคลึงกันเพื่อเพิ่มประสิทธิภาพการใช้งาน ประเภทคุกกี้ที่เราใช้ ได้แก่:
- คุกกี้ที่จำเป็น (Essential Cookies): จำเป็นสำหรับการทำงานของเว็บไซต์ เช่น Session Management
และการรักษาสถานะการเข้าสู่ระบบ ไม่สามารถปิดใช้งานได้
- คุกกี้เพื่อประสิทธิภาพ (Performance Cookies): เก็บข้อมูลสถิติการใช้งานเพื่อปรับปรุงแพลตฟอร์ม ต้องการความยินยอม
- คุกกี้เพื่อการทำงาน (Functional Cookies): จดจำการตั้งค่าของคุณ เช่น ภาษา ธีม และการตั้งค่าเกม ต้องการความยินยอม
- คุกกี้วิเคราะห์ (Analytics Cookies): วิเคราะห์พฤติกรรมการใช้งานเพื่อพัฒนาบริการ ต้องการความยินยอม
คุณสามารถจัดการการตั้งค่าคุกกี้ได้ตลอดเวลาผ่านการตั้งค่าเบราว์เซอร์ของคุณ หรือแผงจัดการคุกกี้ของ thb28 การปิดใช้งานคุกกี้บางประเภทอาจส่งผลต่อประสบการณ์การใช้งาน
11การแก้ไขนโยบาย
thb28 ขอสงวนสิทธิ์แก้ไขนโยบายความเป็นส่วนตัวนี้ได้ตลอดเวลาเพื่อให้สอดคล้องกับการเปลี่ยนแปลงทางกฎหมาย การพัฒนาเทคโนโลยี หรือวิธีการดำเนินธุรกิจ การแก้ไขที่มีนัยสำคัญจะแจ้งให้คุณทราบผ่านอีเมลที่ลงทะเบียนไว้หรือประกาศบนหน้าเว็บไซต์ล่วงหน้าอย่างน้อย 30 วัน การใช้บริการต่อเนื่องหลังจากนโยบายฉบับใหม่มีผลบังคับใช้ถือว่าคุณยอมรับการเปลี่ยนแปลงนั้น
12ช่องทางติดต่อเจ้าหน้าที่คุ้มครองข้อมูล
หากคุณมีข้อสงสัย ข้อร้องเรียน หรือต้องการใช้สิทธิ์ในฐานะเจ้าของข้อมูล กรุณาติดต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (Data Protection Officer — DPO) ของ thb28 ได้ตามช่องทางดังนี้:
- อีเมล: [email protected] (ระบุหัวข้อ: "PDPA / Privacy Request")
- Live Chat: ผ่านหน้าเว็บไซต์ thb28.co — บริการภาษาไทย 24 ชั่วโมงทุกวัน
- ระยะเวลาตอบกลับ: ภายใน 30 วันนับจากวันที่ได้รับคำขอ
หากคุณเชื่อว่า thb28 ประมวลผลข้อมูลส่วนบุคคลของคุณโดยไม่ชอบด้วยกฎหมาย คุณมีสิทธิ์ยื่นเรื่องร้องเรียนต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (PDPC) ของประเทศไทย