1บทนำ
tig88 ("บริษัท", "เรา", "tig88") ตระหนักถึงความสำคัญของการคุ้มครองข้อมูลส่วนบุคคลของสมาชิกและผู้เยี่ยมชมเว็บไซต์ทุกคน นโยบายความเป็นส่วนตัวฉบับนี้จัดทำขึ้นเพื่ออธิบายแนวปฏิบัติของ tig88 ในการเก็บรวบรวม ใช้ เปิดเผย และจัดการข้อมูลส่วนบุคคลของท่าน
นโยบายนี้บังคับใช้กับบริการทั้งหมดของ tig88 ที่เข้าถึงผ่านโดเมน tig88.asia รวมถึงแอปพลิเคชันบนมือถือ การติดต่อผ่านช่องทางบริการลูกค้า และกิจกรรมทางการตลาดที่เกี่ยวข้อง การใช้บริการใด ๆ ของ tig88 ถือว่าท่านยอมรับนโยบายความเป็นส่วนตัวฉบับนี้
tig88 ดำเนินการสอดคล้องกับพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) ซึ่งเป็นกฎหมายคุ้มครองข้อมูลส่วนบุคคลของประเทศไทย ท่านในฐานะเจ้าของข้อมูลมีสิทธิ์ตามที่กฎหมายกำหนดครบถ้วน
2ผู้ควบคุมข้อมูลส่วนบุคคล
tig88 ทำหน้าที่เป็นผู้ควบคุมข้อมูลส่วนบุคคล (Data Controller) สำหรับข้อมูลทั้งหมดที่เก็บรวบรวมผ่านแพลตฟอร์ม tig88.asia ซึ่งหมายความว่า tig88 เป็นผู้กำหนดวัตถุประสงค์และวิธีการในการประมวลผลข้อมูลส่วนบุคคลของท่าน
หากท่านต้องการติดต่อเกี่ยวกับนโยบายความเป็นส่วนตัวหรือการใช้สิทธิ์ของท่าน สามารถติดต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO) ของ tig88 ได้ที่อีเมล [email protected] โดยระบุหัวข้อว่า "PDPA / ข้อมูลส่วนบุคคล"
3ข้อมูลที่เราเก็บรวบรวม
tig88 เก็บรวบรวมข้อมูลส่วนบุคคลของท่านจากหลายแหล่ง ดังนี้:
ข้อมูลที่ท่านให้โดยตรง:
- ข้อมูลระบุตัวตน: ชื่อ-นามสกุล, วันเกิด, เลขบัตรประชาชน (สำหรับการยืนยันตัวตน KYC)
- ข้อมูลติดต่อ: หมายเลขโทรศัพท์, อีเมล
- ข้อมูลการเงิน: ข้อมูลบัญชีธนาคาร, ช่องทาง e-Wallet ที่ลงทะเบียน
- ชื่อผู้ใช้และรหัสผ่านที่เข้ารหัสแล้ว
ข้อมูลที่เก็บโดยอัตโนมัติ:
- หมายเลข IP, ประเภทเบราว์เซอร์, ระบบปฏิบัติการ
- หน้าที่เยี่ยมชม, ระยะเวลาที่ใช้บนหน้านั้น, เส้นทางการนำทาง
- ข้อมูลคุกกี้และ Local Storage
- ประวัติการเดิมพัน, การฝาก-ถอนเงิน, และกิจกรรมในบัญชี
ข้อมูลจากบุคคลที่สาม:
- ข้อมูลยืนยันตัวตนจากผู้ให้บริการ KYC
- ข้อมูลธุรกรรมจากผู้ให้บริการชำระเงิน
- ข้อมูลจากฐานข้อมูลป้องกันการฉ้อโกง
4วัตถุประสงค์การใช้ข้อมูล
tig88 ใช้ข้อมูลส่วนบุคคลของท่านเพื่อวัตถุประสงค์ดังต่อไปนี้:
- การให้บริการ: สร้างและจัดการบัญชีผู้ใช้ ดำเนินการธุรกรรมการเงิน และให้บริการเกมและการเดิมพัน
- การยืนยันตัวตนและความปลอดภัย: ยืนยันอายุ (อายุ 20 ปีขึ้นไป), ป้องกันการฉ้อโกง, และปฏิบัติตามกฎหมาย AML (ป้องกันการฟอกเงิน)
- การสื่อสาร: ส่งการแจ้งเตือนธุรกรรม, ข้อมูลโปรโมชั่น (หากได้รับความยินยอม), และการอัปเดตสำคัญเกี่ยวกับบัญชี
- การปรับปรุงบริการ: วิเคราะห์พฤติกรรมผู้ใช้เพื่อพัฒนาประสบการณ์การใช้งาน
- การปฏิบัติตามกฎหมาย: ปฏิบัติตามข้อกำหนดทางกฎหมาย คำสั่งศาล หรือหน่วยงานกำกับดูแล
- การพนันอย่างมีความรับผิดชอบ: ตรวจสอบและสนับสนุนมาตรการการเล่นพนันอย่างมีสติ
5ฐานทางกฎหมายในการประมวลผลข้อมูล
tig88 ประมวลผลข้อมูลส่วนบุคคลของท่านบนฐานทางกฎหมายต่อไปนี้ตาม PDPA:
- การปฏิบัติตามสัญญา (Contract Performance): การประมวลผลที่จำเป็นสำหรับการให้บริการตามที่ท่านร้องขอ เช่น การสร้างบัญชีและดำเนินการธุรกรรม
- ประโยชน์อันชอบด้วยกฎหมาย (Legitimate Interests): การป้องกันการฉ้อโกง, ความปลอดภัยของระบบ, และการปรับปรุงบริการ
- การปฏิบัติตามกฎหมาย (Legal Obligation): การปฏิบัติตาม PDPA, กฎหมาย AML, และข้อกำหนดของหน่วยงานกำกับดูแล
- ความยินยอม (Consent): การส่งข้อมูลการตลาดและโปรโมชั่น ซึ่งท่านสามารถถอนความยินยอมได้ตลอดเวลา
6การเปิดเผยข้อมูลต่อบุคคลที่สาม
tig88 จะไม่ขาย เช่า หรือให้เช่าข้อมูลส่วนบุคคลของท่านแก่บุคคลที่สามเพื่อวัตถุประสงค์ทางการตลาดโดยเด็ดขาด อย่างไรก็ตาม tig88 อาจเปิดเผยข้อมูลของท่านในกรณีต่อไปนี้:
- ผู้ให้บริการ (Service Providers): บริษัทประมวลผลการชำระเงิน (TrueMoney, PromptPay, ธนาคารไทย), ผู้ให้บริการ KYC, ผู้ให้บริการเกม, และระบบ Cloud ที่ใช้งาน ซึ่งทั้งหมดอยู่ภายใต้สัญญาการประมวลผลข้อมูลที่เข้มงวด
- หน่วยงานกำกับดูแล: เมื่อได้รับคำสั่งทางกฎหมายจากหน่วยงานที่มีอำนาจในราชอาณาจักรไทย
- การป้องกันการฉ้อโกง: การแบ่งปันข้อมูลกับฐานข้อมูลป้องกันการฉ้อโกงอุตสาหกรรมเพื่อปกป้องผู้ใช้ทุกคน
- การโอนธุรกิจ: ในกรณีการควบรวมกิจการ ซึ่งจะแจ้งให้ท่านทราบล่วงหน้า
ผู้ให้บริการเกมของ tig88 (เช่น ค่ายเกม Slot และ Live Casino) อาจได้รับข้อมูลที่จำเป็นสำหรับการให้บริการเกม แต่ถูกจำกัดไม่ให้ใช้ข้อมูลดังกล่าวเพื่อวัตถุประสงค์อื่น
7การโอนข้อมูลระหว่างประเทศ
เนื่องจาก tig88 ใช้บริการ Cloud และผู้ให้บริการเทคโนโลยีบางส่วนที่ตั้งอยู่นอกประเทศไทย ข้อมูลส่วนบุคคลของท่านอาจถูกโอนไปยังประเทศอื่น tig88 ดำเนินการโอนข้อมูลดังกล่าวภายใต้มาตรการคุ้มครองที่เหมาะสมตาม PDPA มาตรา 28 ได้แก่:
- การทำสัญญาการประมวลผลข้อมูลมาตรฐาน (Standard Contractual Clauses)
- การโอนไปยังประเทศที่คณะกรรมการคุ้มครองข้อมูลส่วนบุคคลรับรองว่ามีมาตรฐานเพียงพอ
- การได้รับความยินยอมชัดแจ้งจากท่านในกรณีที่จำเป็น
8ระยะเวลาการเก็บรักษาข้อมูล
tig88 เก็บรักษาข้อมูลส่วนบุคคลของท่านเท่าที่จำเป็นสำหรับวัตถุประสงค์ที่ระบุไว้เท่านั้น:
- ข้อมูลบัญชีที่ยังใช้งานอยู่: ตลอดระยะเวลาที่บัญชียังเปิดใช้งาน
- ข้อมูลธุรกรรมการเงิน: 10 ปีนับจากวันที่ทำธุรกรรม ตามข้อกำหนดกฎหมายภาษีและ AML ของไทย
- ข้อมูล KYC: 5 ปีหลังจากปิดบัญชี หรือตามที่กฎหมายกำหนด
- บันทึกการเข้าถึงระบบ (Logs): 1 ปี
- ข้อมูลการตลาด (หากยินยอม): จนกว่าท่านจะถอนความยินยอม
เมื่อครบกำหนดระยะเวลา tig88 จะลบหรือทำให้ข้อมูลไม่สามารถระบุตัวตนได้อย่างปลอดภัย
9มาตรการรักษาความปลอดภัยของข้อมูล
tig88 ใช้มาตรการทางเทคนิคและองค์กรที่เหมาะสมเพื่อปกป้องข้อมูลส่วนบุคคลของท่านจากการเข้าถึง เปิดเผย แก้ไข หรือทำลายโดยไม่ได้รับอนุญาต ซึ่งรวมถึง:
- การเข้ารหัส SSL 256-bit: ข้อมูลทุกรายการที่รับส่งผ่านแพลตฟอร์ม tig88 ถูกเข้ารหัสด้วยมาตรฐาน TLS/SSL ระดับสูงสุด
- การเข้ารหัสรหัสผ่าน: รหัสผ่านของท่านถูกเข้ารหัสด้วย bcrypt tig88 ไม่สามารถเห็นรหัสผ่านของท่านได้
- การควบคุมการเข้าถึง: พนักงานสามารถเข้าถึงข้อมูลเฉพาะที่จำเป็นสำหรับงานของตนเท่านั้น (Principle of Least Privilege)
- การตรวจสอบความปลอดภัย: ระบบตรวจจับการบุกรุกและการตรวจสอบบันทึกการเข้าถึงอย่างต่อเนื่อง
- การสำรองข้อมูล: ข้อมูลสำรองที่เข้ารหัสและจัดเก็บแยกต่างหาก
การแจ้งเหตุละเมิดข้อมูล: หาก tig88 พบการละเมิดข้อมูลที่มีความเสี่ยงสูงต่อสิทธิ์และเสรีภาพของท่าน เราจะแจ้งให้ท่านทราบโดยไม่ชักช้า ภายในระยะเวลาที่ PDPA กำหนด
10คุกกี้และเทคโนโลยีติดตาม
tig88 ใช้คุกกี้และเทคโนโลยีที่คล้ายกัน (Local Storage, Session Storage) เพื่อวัตถุประสงค์ต่อไปนี้:
- คุกกี้ที่จำเป็น (Essential Cookies): จำเป็นสำหรับการทำงานของเว็บไซต์ เช่น การรักษา Session การเข้าสู่ระบบ ไม่สามารถปิดได้
- คุกกี้การทำงาน (Functional Cookies): จำการตั้งค่าของท่าน เช่น ภาษา และการตั้งค่าการแสดงผล
- คุกกี้วิเคราะห์ (Analytics Cookies): เก็บข้อมูลสถิติการใช้งานเพื่อปรับปรุงบริการ (ข้อมูลไม่ระบุตัวตน)
ท่านสามารถจัดการการตั้งค่าคุกกี้ผ่านเบราว์เซอร์ของท่านได้ อย่างไรก็ตาม การปิดคุกกี้ที่จำเป็นอาจส่งผลต่อการทำงานของแพลตฟอร์ม
11สิทธิ์ของเจ้าของข้อมูลและวิธีการใช้สิทธิ์
ตาม PDPA ท่านในฐานะเจ้าของข้อมูลมีสิทธิ์ดังต่อไปนี้ และสามารถใช้สิทธิ์ได้โดยติดต่อ tig88 ทางอีเมล [email protected]:
- สิทธิ์รับทราบ (Right to be Informed): ทราบว่ามีการประมวลผลข้อมูลและรายละเอียดที่เกี่ยวข้อง
- สิทธิ์เข้าถึงข้อมูล (Right of Access): ขอสำเนาข้อมูลส่วนบุคคลของตน
- สิทธิ์แก้ไขข้อมูล (Right to Rectification): ขอแก้ไขข้อมูลที่ไม่ถูกต้อง
- สิทธิ์ลบข้อมูล (Right to Erasure): ขอลบข้อมูลเมื่อไม่มีความจำเป็นต้องเก็บอีกต่อไป
- สิทธิ์ระงับการประมวลผล (Right to Restriction): ขอระงับการใช้ข้อมูลชั่วคราว
- สิทธิ์โอนย้ายข้อมูล (Right to Data Portability): รับข้อมูลในรูปแบบที่อ่านได้ด้วยเครื่อง
- สิทธิ์คัดค้าน (Right to Object): คัดค้านการประมวลผลข้อมูลเพื่อการตลาดตรง
- สิทธิ์ถอนความยินยอม (Right to Withdraw Consent): ถอนความยินยอมสำหรับการประมวลผลที่ขึ้นอยู่กับความยินยอมได้ตลอดเวลา
tig88 จะตอบสนองต่อคำร้องขอของท่านภายใน 30 วันตามที่ PDPA กำหนด หากมีเหตุจำเป็นที่ต้องใช้เวลานานกว่านั้น tig88 จะแจ้งให้ท่านทราบและอธิบายเหตุผล
12การแก้ไขนโยบายความเป็นส่วนตัว
tig88 ขอสงวนสิทธิ์ในการปรับปรุงนโยบายความเป็นส่วนตัวนี้เป็นครั้งคราว เพื่อให้สอดคล้องกับการเปลี่ยนแปลงทางกฎหมาย เทคโนโลยี หรือแนวปฏิบัติทางธุรกิจ การเปลี่ยนแปลงสำคัญจะได้รับการแจ้งเตือนผ่านช่องทางที่เหมาะสม เช่น การแจ้งเตือนในเว็บไซต์หรือ SMS ก่อนมีผลบังคับใช้
ท่านสามารถตรวจสอบวันที่อัปเดตล่าสุดได้ที่ด้านบนของนโยบายนี้ การใช้บริการต่อเนื่องหลังจากการแก้ไขถือว่าท่านยอมรับนโยบายที่แก้ไขแล้ว
13ติดต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล
หากท่านมีคำถาม ข้อกังวล หรือต้องการใช้สิทธิ์ใด ๆ ตามนโยบายนี้ กรุณาติดต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (Data Protection Officer — DPO) ของ tig88 ได้ที่:
เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO) — tig88
อีเมล:
[email protected] (ระบุหัวข้อ: PDPA / ข้อมูลส่วนบุคคล)
เวลาทำการ: 24 ชั่วโมง ทุกวัน ไม่มีวันหยุด
ระยะเวลาตอบกลับ: ภายใน 30 วันทำการ
หากท่านเห็นว่าการประมวลผลข้อมูลของ tig88 ไม่ปฏิบัติตาม PDPA ท่านมีสิทธิ์ยื่นเรื่องร้องเรียนต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (PDPC) ซึ่งเป็นหน่วยงานกำกับดูแลตาม PDPA ของประเทศไทย