ปกป้องข้อมูลของท่าน
ด้วยมาตรฐาน th32
th32 ให้ความสำคัญกับความเป็นส่วนตัวของผู้ใช้งานทุกคนอย่างจริงจัง เอกสารฉบับนี้อธิบายอย่างโปร่งใสว่าเราเก็บรวบรวมข้อมูลอะไรบ้าง นำไปใช้งานอย่างไร และปกป้องข้อมูลของท่านอย่างไร
หลักการคุ้มครองข้อมูลของ th32
เราออกแบบระบบการจัดการข้อมูลโดยยึดหลัก Privacy by Design เพื่อให้ท่านมั่นใจได้ว่าข้อมูลส่วนตัวอยู่ในมือที่ปลอดภัย
ข้อมูลทั้งหมดถูกเข้ารหัสด้วยเทคโนโลยี SSL/TLS 256-bit และจัดเก็บในระบบที่ได้รับการรักษาความปลอดภัยหลายชั้น ป้องกันการเข้าถึงโดยไม่ได้รับอนุญาต
th32 จะไม่ขาย แลกเปลี่ยน หรือเปิดเผยข้อมูลส่วนตัวของท่านต่อบุคคลที่สามเพื่อวัตถุประสงค์ทางการค้า โดยไม่ได้รับความยินยอมจากท่านก่อนทุกครั้ง
ท่านมีสิทธิ์เต็มที่ในการเข้าถึง แก้ไข ลบ หรือโอนย้ายข้อมูลส่วนตัวของท่าน สอดคล้องกับพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA)
เราเก็บรวบรวมเฉพาะข้อมูลที่จำเป็นต่อการให้บริการเท่านั้น ตามหลักการ Data Minimization ที่กำหนดใน PDPA และมาตรฐานสากล
ข้อมูลของท่านจะถูกเก็บรักษาเฉพาะในช่วงเวลาที่จำเป็นตามวัตถุประสงค์ที่ระบุไว้ หรือตามที่กฎหมายกำหนด และจะถูกลบออกอย่างปลอดภัยเมื่อครบกำหนด
หากเกิดเหตุการณ์ละเมิดข้อมูลส่วนบุคคล th32 จะแจ้งให้ท่านและหน่วยงานที่เกี่ยวข้องทราบภายในระยะเวลาที่กฎหมายกำหนด โดยไม่ชักช้า
นโยบายความเป็นส่วนตัวฉบับนี้จัดทำขึ้นเพื่อให้สอดคล้องกับพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) ของประเทศไทย การใช้งานแพลตฟอร์ม th32 ถือว่าท่านได้อ่านและยอมรับนโยบายฉบับนี้แล้ว หากท่านไม่ยินยอม กรุณาหยุดการใช้งานแพลตฟอร์มและติดต่อเราเพื่อดำเนินการลบข้อมูล
นโยบายความเป็นส่วนตัวฉบับนี้ใช้บังคับกับการเก็บรวบรวม ใช้งาน และเปิดเผยข้อมูลส่วนบุคคลโดย th32 ในฐานะผู้ควบคุมข้อมูลส่วนบุคคล (Data Controller) ตามความหมายของ PDPA คำและวลีต่อไปนี้มีความหมายดังนี้
- "ข้อมูลส่วนบุคคล" หมายถึง ข้อมูลใดๆ ที่สามารถระบุตัวตนของบุคคลได้ทั้งทางตรงและทางอ้อม เช่น ชื่อ อีเมล หมายเลข IP และข้อมูลพฤติกรรมการใช้งาน
- "การประมวลผล" หมายถึง การกระทำใดๆ ต่อข้อมูลส่วนบุคคล ไม่ว่าจะเป็นการเก็บ บันทึก จัดเก็บ ใช้ เปลี่ยนแปลง เปิดเผย หรือลบทำลาย
- "เจ้าของข้อมูล" หมายถึง ท่านในฐานะผู้ใช้งานแพลตฟอร์ม th32
- "ผู้ประมวลผลข้อมูล" หมายถึง บุคคลหรือนิติบุคคลที่ประมวลผลข้อมูลในนามของ th32
นโยบายฉบับนี้ครอบคลุมการใช้งานทุกรูปแบบของ th32.app รวมถึงการเข้าชมเว็บไซต์ การสมัครสมาชิก การใช้ฟีเจอร์ต่างๆ และการติดต่อสื่อสารกับทีมงาน
th32 เก็บรวบรวมข้อมูลส่วนบุคคลของท่านผ่านช่องทางและวิธีการต่อไปนี้ โดยยึดหลักเก็บเฉพาะสิ่งที่จำเป็นต่อการให้บริการจริงๆ เท่านั้น
2.1 ข้อมูลที่ท่านให้โดยตรง
- ชื่อ-นามสกุล และชื่อผู้ใช้งาน (Username)
- ที่อยู่อีเมลและหมายเลขโทรศัพท์
- วันเดือนปีเกิดเพื่อยืนยันว่ามีอายุ 20 ปีขึ้นไป
- ข้อมูลบัญชีธนาคารที่ใช้ทำธุรกรรม
- เอกสารยืนยันตัวตน (KYC) เช่น บัตรประชาชน
2.2 ข้อมูลที่เก็บโดยอัตโนมัติ
- หมายเลข IP Address และข้อมูล Geolocation โดยประมาณ
- ประเภทเบราว์เซอร์ ระบบปฏิบัติการ และอุปกรณ์ที่ใช้
- หน้าเว็บที่เข้าชม ลำดับการเยี่ยมชม และระยะเวลาที่ใช้
- ข้อมูลการอ้างอิง (Referrer URL) และคำค้นหาที่นำมาสู่เว็บไซต์
- ข้อมูลคุกกี้และ Local Storage ตามที่ระบุในหัวข้อ 5
หมายเหตุ: th32 ไม่เก็บข้อมูลบัตรเครดิต/เดบิตโดยตรง การชำระเงินผ่านช่องทางอย่าง PromptPay, TrueMoney หรือ K PLUS ดำเนินการผ่านระบบของผู้ให้บริการชำระเงินที่มีมาตรฐานความปลอดภัยของตนเอง
th32 ใช้ข้อมูลส่วนบุคคลของท่านเพื่อวัตถุประสงค์ที่ชัดเจนและชอบด้วยกฎหมายดังต่อไปนี้
| วัตถุประสงค์ | ฐานทางกฎหมาย | ข้อมูลที่ใช้ |
|---|---|---|
| การสมัครสมาชิกและยืนยันตัวตน | การปฏิบัติตามสัญญา | ชื่อ, อีเมล, วันเกิด, เอกสาร KYC |
| การให้บริการข้อมูลและรีวิว | การปฏิบัติตามสัญญา | ข้อมูลการใช้งาน, ประวัติการเข้าชม |
| การดูแลบัญชีและการสนับสนุน | การปฏิบัติตามสัญญา | อีเมล, ประวัติการติดต่อ |
| การส่งข้อมูลข่าวสารและโปรโมชั่น | ความยินยอม | อีเมล, หมายเลขโทรศัพท์ |
| การวิเคราะห์และพัฒนาบริการ | ประโยชน์โดยชอบด้วยกฎหมาย | ข้อมูลการใช้งาน, คุกกี้วิเคราะห์ |
| การป้องกันการฉ้อโกงและการฟอกเงิน | พันธกรณีทางกฎหมาย | ข้อมูลธุรกรรม, IP, เอกสาร KYC |
| การปฏิบัติตามกฎหมายและคำสั่งศาล | พันธกรณีทางกฎหมาย | ข้อมูลตามที่ร้องขอ |
th32 จะไม่นำข้อมูลของท่านไปใช้เพื่อวัตถุประสงค์อื่นนอกเหนือจากที่ระบุไว้ในตารางข้างต้นโดยไม่แจ้งให้ท่านทราบและขอความยินยอมใหม่ก่อน
th32 อาจเปิดเผยข้อมูลส่วนบุคคลของท่านต่อบุคคลที่สามในกรณีต่อไปนี้เท่านั้น โดยทุกกรณีจะกระทำภายใต้ข้อตกลงการประมวลผลข้อมูลที่เหมาะสม
- ผู้ให้บริการชำระเงิน: PromptPay, TrueMoney, K PLUS, SCB Easy, กรุงไทย, กรุงเทพ, กรุงศรี และ TMB เพื่อดำเนินธุรกรรมทางการเงิน
- ผู้ให้บริการโครงสร้างพื้นฐาน: ผู้ให้บริการ Cloud Hosting และ CDN ที่ผ่านการรับรองมาตรฐาน ISO 27001
- ผู้ให้บริการวิเคราะห์ข้อมูล: เครื่องมือวิเคราะห์ที่ไม่ระบุตัวตนผู้ใช้โดยตรง
- หน่วยงานบังคับใช้กฎหมาย: เมื่อได้รับคำสั่งศาลหรือคำร้องขอที่ชอบด้วยกฎหมายจากหน่วยงานรัฐ
สิ่งที่ th32 จะไม่ทำ: เราจะไม่ขายข้อมูลส่วนบุคคลของท่านให้กับนักการตลาด บริษัทโฆษณา หรือองค์กรอื่นใดเพื่อผลประโยชน์ทางการค้าเด็ดขาด
th32 ใช้คุกกี้และเทคโนโลยีที่คล้ายคลึงกันเพื่อปรับปรุงประสบการณ์ใช้งานของท่าน โดยแบ่งประเภทคุกกี้ดังนี้
คุกกี้ที่จำเป็น (Strictly Necessary)
ใช้เพื่อให้เว็บไซต์ทำงานได้อย่างถูกต้อง เช่น การจดจำสถานะการเข้าสู่ระบบ การรักษาความปลอดภัยของเซสชัน และการตั้งค่าภาษา คุกกี้ประเภทนี้ไม่สามารถปิดได้โดยไม่กระทบการใช้งาน
คุกกี้วิเคราะห์ (Analytics)
ช่วยให้เราเข้าใจว่าผู้ใช้งานมีปฏิสัมพันธ์กับเว็บไซต์อย่างไร เช่น หน้าที่ได้รับความนิยม เวลาที่ใช้ในแต่ละหน้า และเส้นทางการเข้าชม ข้อมูลเหล่านี้รวบรวมในรูปแบบไม่ระบุตัวตน
คุกกี้การตลาด (Marketing)
ใช้เพื่อนำเสนอเนื้อหาและโปรโมชั่นที่ตรงกับความสนใจของท่าน คุกกี้ประเภทนี้จะถูกเปิดใช้งานเฉพาะเมื่อท่านให้ความยินยอมเท่านั้น
ท่านสามารถจัดการการตั้งค่าคุกกี้ได้ตลอดเวลาผ่านการตั้งค่าเบราว์เซอร์ของท่าน หรือผ่านแบนเนอร์การจัดการคุกกี้บนเว็บไซต์ th32 การปิดคุกกี้บางประเภทอาจส่งผลต่อประสบการณ์การใช้งาน
th32 กำหนดระยะเวลาการเก็บรักษาข้อมูลตามวัตถุประสงค์การใช้งานและข้อกำหนด ทางกฎหมายดังนี้
| ประเภทข้อมูล | ระยะเวลาเก็บรักษา | เหตุผล |
|---|---|---|
| ข้อมูลบัญชีสมาชิก | ตลอดอายุบัญชี + 3 ปี | การปฏิบัติตามสัญญาและกฎหมาย |
| ประวัติธุรกรรม | 5 ปีนับจากวันทำรายการ | พระราชบัญญัติป้องกันและปราบปรามการฟอกเงิน |
| เอกสาร KYC | 5 ปีนับจากวันยืนยัน | กฎหมายการป้องกันการฟอกเงิน |
| บันทึกการสื่อสาร | 2 ปีนับจากวันติดต่อ | ประโยชน์โดยชอบด้วยกฎหมาย |
| ข้อมูลการใช้งานและ Log | 1 ปีนับจากวันบันทึก | ความปลอดภัยของระบบ |
| คุกกี้วิเคราะห์ | 13 เดือน | การวิเคราะห์พฤติกรรมการใช้งาน |
เมื่อครบกำหนดระยะเวลาที่ระบุ th32 จะดำเนินการลบหรือทำให้ข้อมูลไม่สามารถระบุตัวตนได้ (Anonymization) อย่างปลอดภัยตามมาตรฐานสากล
ภายใต้ PDPA พ.ศ. 2562 ท่านในฐานะเจ้าของข้อมูลมีสิทธิ์ดังต่อไปนี้ ซึ่ง th32 พร้อมอำนวยความสะดวกในการใช้สิทธิ์เหล่านี้อย่างเต็มที่
- สิทธิ์รับทราบ: ท่านมีสิทธิ์ได้รับแจ้งเกี่ยวกับวิธีที่ th32 เก็บและใช้ข้อมูลของท่านก่อนหรือในขณะที่เก็บรวบรวม
- สิทธิ์เข้าถึงและขอสำเนา: ท่านสามารถขอดูข้อมูลส่วนบุคคลของท่านที่ th32 เก็บไว้ได้ตลอดเวลา
- สิทธิ์แก้ไขข้อมูล: หากข้อมูลของท่านไม่ถูกต้องหรือไม่ครบถ้วน ท่านสามารถขอให้แก้ไขได้ทันที
- สิทธิ์ขอลบข้อมูล: ท่านสามารถขอให้ลบข้อมูลได้เมื่อหมดความจำเป็น ยกเว้นกรณีที่กฎหมายกำหนดให้ต้องเก็บต่อ
- สิทธิ์โอนย้ายข้อมูล: ท่านสามารถขอรับข้อมูลในรูปแบบที่อ่านได้ด้วยเครื่องเพื่อโอนไปยังผู้ควบคุมข้อมูลรายอื่น
- สิทธิ์คัดค้านการประมวลผล: ท่านสามารถคัดค้านการประมวลผลข้อมูลเพื่อวัตถุประสงค์ทางการตลาดได้ทุกเมื่อ
วิธีใช้สิทธิ์: ส่งคำร้องขอมาที่อีเมล [email protected] พร้อมระบุประเภทสิทธิ์ที่ต้องการใช้และแนบสำเนาบัตรประชาชน th32 จะดำเนินการตอบกลับภายใน 30 วันนับจากวันที่ได้รับคำร้อง
th32 ใช้มาตรการทางเทคนิคและการบริหารจัดการที่เหมาะสมเพื่อปกป้องข้อมูลส่วนบุคคลจากการสูญหาย การเข้าถึงโดยไม่ได้รับอนุญาต การเปิดเผย การแก้ไข หรือการทำลาย
มาตรการทางเทคนิค
- การเข้ารหัสข้อมูลด้วย SSL/TLS 256-bit สำหรับข้อมูลที่รับส่งทั้งหมด
- การเข้ารหัสข้อมูลที่จัดเก็บ (Encryption at Rest) สำหรับข้อมูลที่มีความอ่อนไหว
- ระบบไฟร์วอลล์และการตรวจจับการบุกรุก (IDS/IPS) หลายชั้น
- การยืนยันตัวตนสองขั้นตอน (2FA) สำหรับการเข้าถึงระบบภายใน
- การทำ Regular Security Audit และ Penetration Testing
มาตรการการบริหารจัดการ
- การจำกัดสิทธิ์การเข้าถึงข้อมูลตามหลัก Least Privilege
- การฝึกอบรมด้านความปลอดภัยของข้อมูลให้กับพนักงานทุกคน
- ขั้นตอนการตอบสนองต่อเหตุการณ์ละเมิดข้อมูล (Incident Response Plan)
- การตรวจสอบและประเมินความเสี่ยงด้านความปลอดภัยเป็นประจำ
แม้เราจะใช้มาตรการที่ดีที่สุดเท่าที่เป็นไปได้ แต่ไม่มีระบบใดที่ปลอดภัย 100% เราแนะนำให้ท่านรักษารหัสผ่านของตนเองอย่างเคร่งครัดและไม่แชร์ข้อมูลการเข้าสู่ระบบกับผู้อื่น
ในบางกรณี th32 อาจจำเป็นต้องโอนหรือประมวลผลข้อมูลส่วนบุคคลของท่านในต่างประเทศ เช่น การใช้บริการ Cloud Infrastructure ที่มีเซิร์ฟเวอร์ในหลายภูมิภาค
- th32 จะโอนข้อมูลไปยังประเทศที่มีมาตรฐานการคุ้มครองข้อมูลเพียงพอ หรือมีกลไกการคุ้มครองที่เหมาะสมเท่านั้น
- ในกรณีที่ประเทศปลายทางไม่มีมาตรฐานเพียงพอ เราจะใช้ข้อสัญญามาตรฐาน (Standard Contractual Clauses) หรือกลไกคุ้มครองอื่นที่ได้รับการยอมรับ
- ผู้รับข้อมูลในต่างประเทศทุกรายจะต้องลงนามในข้อตกลงการประมวลผลข้อมูลที่มีมาตรฐานเทียบเท่า PDPA
ท่านสามารถขอทราบรายละเอียดเกี่ยวกับการโอนข้อมูลระหว่างประเทศและกลไกการคุ้มครองที่ใช้ได้โดยติดต่อเจ้าหน้าที่คุ้มครองข้อมูลของเราผ่านช่องทางที่ระบุในหัวข้อ 11
th32 ขอสงวนสิทธิ์ในการปรับปรุงนโยบายความเป็นส่วนตัวฉบับนี้เป็นครั้งคราว เพื่อให้สอดคล้องกับการเปลี่ยนแปลงของกฎหมาย เทคโนโลยี หรือแนวปฏิบัติทางธุรกิจ
- การเปลี่ยนแปลงที่มีนัยสำคัญจะแจ้งให้ท่านทราบล่วงหน้าอย่างน้อย 30 วัน ผ่านอีเมลที่ท่านลงทะเบียนไว้และประกาศบนเว็บไซต์
- วันที่อัปเดตล่าสุดจะแสดงไว้ที่ส่วนบนของเอกสารฉบับนี้เสมอ
- การใช้งานแพลตฟอร์มต่อเนื่องหลังจากวันที่การเปลี่ยนแปลงมีผลบังคับใช้ถือว่าท่านยอมรับนโยบายฉบับใหม่
- หากท่านไม่เห็นด้วยกับการเปลี่ยนแปลง ท่านมีสิทธิ์ปิดบัญชีและขอให้ลบข้อมูลของท่านก่อนวันที่นโยบายใหม่มีผลบังคับใช้
- นโยบายเวอร์ชันก่อนหน้าจะถูกเก็บรักษาไว้และท่านสามารถขอตรวจสอบได้หากต้องการ
หากท่านมีคำถาม ข้อสงสัย หรือต้องการใช้สิทธิ์ใดๆ ที่ระบุในนโยบายฉบับนี้ ท่านสามารถติดต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (Data Protection Officer — DPO) ของ th32 ได้ผ่านช่องทางต่อไปนี้
หากท่านเชื่อว่า th32 ไม่ได้ปฏิบัติตาม PDPA ท่านมีสิทธิ์ยื่นเรื่องร้องเรียนต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) ซึ่งเป็นหน่วยงานกำกับดูแลตาม พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562
เชื่อมั่นใน th32 — ข้อมูลของท่านปลอดภัย
เมื่อท่านเข้าใจวิธีที่เราดูแลข้อมูลของท่านแล้ว สำรวจแพลตฟอร์ม th32 ได้อย่างมั่นใจ พร้อมข้อมูลเดิมพัน รีวิวโบนัส และคู่มือเกมครบวงจร สำหรับผู้ใหญ่อายุ 20 ปีขึ้นไปเท่านั้น