สารบัญ
- ข้อมูลที่เราเก็บรวบรวม
- วัตถุประสงค์ในการใช้ข้อมูล
- ฐานทางกฎหมายในการประมวลผล
- การเปิดเผยข้อมูลแก่บุคคลที่สาม
- การใช้ Cookies และเทคโนโลยีติดตาม
- มาตรการความปลอดภัยของข้อมูล
- ระยะเวลาในการเก็บรักษาข้อมูล
- สิทธิ์ของเจ้าของข้อมูลส่วนบุคคล
- ข้อมูลของผู้เยาว์
- การโอนข้อมูลระหว่างประเทศ
- การแก้ไขนโยบายความเป็นส่วนตัว
- ติดต่อเจ้าหน้าที่คุ้มครองข้อมูล
SSL 256-bit ทุกธุรกรรม
ข้อมูลทั้งหมดของคุณถูกเข้ารหัสด้วยมาตรฐาน TLS 1.3 เทียบเท่าระบบธนาคารออนไลน์ชั้นนำ
สอดคล้อง PDPA ไทย
stk333 ปฏิบัติตาม พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 อย่างเคร่งครัดทุกขั้นตอน
ควบคุมข้อมูลของคุณเอง
คุณมีสิทธิ์เข้าถึง แก้ไข ลบ และขอสำเนาข้อมูลส่วนบุคคลของตนเองได้ตลอดเวลา
ไม่ขายข้อมูลให้บุคคลอื่น
stk333 ไม่เคยและจะไม่ขายข้อมูลส่วนบุคคลของสมาชิกให้แก่บุคคลที่สามเพื่อวัตถุประสงค์เชิงพาณิชย์
เก็บข้อมูลเท่าที่จำเป็น
เราเก็บรักษาข้อมูลเฉพาะช่วงเวลาที่จำเป็นตามกฎหมายและวัตถุประสงค์ จากนั้นลบอย่างปลอดภัย
DPO ไทย พร้อมให้บริการ
เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO) ของ stk333 พร้อมรับเรื่องร้องเรียนและคำถามเป็นภาษาไทย
1. ข้อมูลที่เราเก็บรวบรวม
stk333 เก็บรวบรวมข้อมูลส่วนบุคคลของคุณผ่านช่องทางต่างๆ เพื่อให้สามารถให้บริการได้อย่างมีประสิทธิภาพและปลอดภัย ข้อมูลที่เราเก็บแบ่งออกเป็นหมวดหมู่ดังนี้:
- ชื่อ-นามสกุลจริง และข้อมูลในบัตรประชาชน (สำหรับการยืนยันตัวตน KYC)
- หมายเลขโทรศัพท์มือถือ ซึ่งใช้เป็น Username และช่องทางรับ OTP
- ข้อมูลบัญชีธนาคาร (ชื่อบัญชี เลขบัญชี ธนาคาร) สำหรับการฝาก-ถอนเงิน
- วันเดือนปีเกิด เพื่อยืนยันว่ามีอายุครบ 20 ปีบริบูรณ์
- ที่อยู่อาศัย สำหรับการยืนยันตัวตนในกรณีที่จำเป็น
- ประวัติการเดิมพัน ผลการเดิมพัน และยอดธุรกรรมทางการเงินทั้งหมด
- เวลาและความถี่ในการเข้าใช้งาน รวมถึงระยะเวลาในแต่ละ session
- เกมที่เล่น เกมที่ค้นหา และพฤติกรรมการใช้งานบนแพลตฟอร์ม
- การสื่อสารกับทีมซัพพอร์ต stk333 (บันทึกการแชท อีเมล)
- IP Address, Device ID, ประเภทเบราว์เซอร์และระบบปฏิบัติการ
- ข้อมูลตำแหน่งโดยประมาณ (ระดับประเทศ/จังหวัด) จาก IP Address
- Cookies และข้อมูล Session สำหรับการจดจำการล็อกอิน
2. วัตถุประสงค์ในการใช้ข้อมูล
stk333 ใช้ข้อมูลส่วนบุคคลของคุณเพื่อวัตถุประสงค์ที่ชัดเจนและจำกัดดังต่อไปนี้:
- การให้บริการ: สร้างและจัดการบัญชีสมาชิก ดำเนินธุรกรรมฝาก-ถอน และให้บริการเกมต่างๆ
- การยืนยันตัวตน: ตรวจสอบอายุ (20 ปีขึ้นไป) ป้องกันการสวมรอย และปฏิบัติตาม KYC
- ความปลอดภัย: ตรวจจับและป้องกันการทุจริต การฟอกเงิน และกิจกรรมที่ผิดกฎหมาย
- การปรับปรุงบริการ: วิเคราะห์พฤติกรรมการใช้งานเพื่อพัฒนาประสบการณ์ผู้ใช้
- การสื่อสาร: แจ้งข่าวสาร โปรโมชั่น และการอัปเดตระบบ (เฉพาะสมาชิกที่ยินยอม)
- การปฏิบัติตามกฎหมาย: ปฏิบัติตามข้อกำหนดทางกฎหมายและคำสั่งของหน่วยงานที่มีอำนาจ
- การเดิมพันรับผิดชอบ: ติดตามพฤติกรรมเพื่อระบุและช่วยเหลือสมาชิกที่อาจมีปัญหาการพนัน
3. ฐานทางกฎหมายในการประมวลผล
ภายใต้ พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล (PDPA) พ.ศ. 2562 stk333 ประมวลผลข้อมูลส่วนบุคคลของคุณบนฐานทางกฎหมายดังนี้:
4. การเปิดเผยข้อมูลแก่บุคคลที่สาม
stk333 ไม่ขาย ข้อมูลส่วนบุคคลของคุณ อย่างไรก็ตาม เราอาจเปิดเผยข้อมูลแก่บุคคลที่สามในกรณีต่อไปนี้เท่านั้น:
- ผู้ให้บริการชำระเงิน: PromptPay, ธนาคารพาณิชย์ไทย และ TrueMoney เพื่อดำเนินธุรกรรม
- ผู้ให้บริการเกม: ค่ายเกมพาร์ทเนอร์ที่ได้รับข้อมูลเฉพาะที่จำเป็นสำหรับการให้บริการเกม
- ผู้ให้บริการระบบ: ผู้ให้บริการ Cloud, ระบบรักษาความปลอดภัย และวิเคราะห์ข้อมูล ภายใต้สัญญา Data Processing Agreement
- หน่วยงานกำกับดูแล: หน่วยงานรัฐบาลไทยหรือองค์กรที่มีอำนาจตามกฎหมาย เมื่อได้รับคำสั่งที่ถูกต้องตามกฎหมาย
ผู้รับข้อมูลทุกรายถูกกำหนดให้ปฏิบัติตามมาตรฐานความปลอดภัยข้อมูลที่เข้มงวดไม่น้อยกว่ามาตรฐานของ stk333 เอง
5. การใช้ Cookies และเทคโนโลยีติดตาม
stk333 ใช้ Cookies และเทคโนโลยีที่คล้ายกัน เพื่อให้บริการทำงานได้อย่างถูกต้องและปรับปรุงประสบการณ์ผู้ใช้:
คุณสามารถจัดการการตั้งค่า Cookies ผ่านเบราว์เซอร์ของคุณ อย่างไรก็ตาม การปิด Cookies จำเป็นอาจส่งผลให้บางฟีเจอร์ของ stk333 ไม่ทำงานอย่างถูกต้อง
6. มาตรการความปลอดภัยของข้อมูล
stk333 ดำเนินมาตรการทางเทคนิคและองค์กรที่เหมาะสมเพื่อปกป้องข้อมูลส่วนบุคคลของคุณจากการเข้าถึงโดยไม่ได้รับอนุญาต การสูญหาย การเปลี่ยนแปลง หรือการเปิดเผยโดยมิชอบ:
- การเข้ารหัสข้อมูลระหว่างส่ง (TLS 1.3) และข้อมูลที่เก็บ (AES-256)
- ระบบ Multi-Factor Authentication (MFA) สำหรับเจ้าหน้าที่ที่เข้าถึงข้อมูล
- การตรวจสอบความปลอดภัย (Security Audit) โดยบุคคลที่สามเป็นประจำ
- การควบคุมการเข้าถึงตามหลัก Least Privilege — เจ้าหน้าที่เข้าถึงข้อมูลเฉพาะที่จำเป็นสำหรับงานเท่านั้น
- แผนรับมือเหตุการณ์ละเมิดข้อมูล (Incident Response Plan) พร้อมการแจ้งเตือนภายใน 72 ชั่วโมง
แม้ว่า stk333 จะใช้มาตรการที่เป็นมาตรฐานอุตสาหกรรม แต่ไม่มีระบบใดที่ปลอดภัย 100% เราจึงขอแนะนำให้คุณรักษาความลับของรหัสผ่านและแจ้ง stk333 ทันทีหากพบว่าบัญชีของคุณถูกเข้าถึงโดยไม่ได้รับอนุญาต
7. ระยะเวลาในการเก็บรักษาข้อมูล
stk333 เก็บรักษาข้อมูลส่วนบุคคลของคุณตามระยะเวลาดังต่อไปนี้:
- ข้อมูลบัญชีสมาชิก: ตลอดระยะเวลาที่บัญชียังใช้งานอยู่ บวก 5 ปีหลังจากปิดบัญชี
- ประวัติธุรกรรมทางการเงิน: 5 ปีนับจากวันที่ทำธุรกรรม ตามกฎหมาย AML ของไทย
- บันทึกการสื่อสารกับซัพพอร์ต: 2 ปีหลังการสื่อสารสิ้นสุด
- ข้อมูลเทคนิคและ Log: 90 วัน เพื่อวัตถุประสงค์ด้านความปลอดภัย
- ข้อมูลที่ยินยอมสำหรับการตลาด: จนกว่าคุณจะถอนความยินยอม
เมื่อครบระยะเวลาที่กำหนด stk333 จะลบหรือทำให้ข้อมูลนั้นไม่สามารถระบุตัวตนได้ (Anonymize) อย่างปลอดภัยและถาวร
8. สิทธิ์ของเจ้าของข้อมูลส่วนบุคคล
ภายใต้ PDPA คุณมีสิทธิ์ต่อไปนี้เกี่ยวกับข้อมูลส่วนบุคคลของคุณที่ stk333 ถือครอง:
ในการใช้สิทธิ์ดังกล่าว ติดต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO) ของ stk333 ผ่านอีเมล [email protected] stk333 จะดำเนินการภายใน 30 วัน นับจากวันที่ได้รับคำร้อง
9. ข้อมูลของผู้เยาว์
บริการของ stk333 ไม่เหมาะสำหรับผู้ที่มีอายุต่ำกว่า 20 ปี เราใช้มาตรการยืนยันอายุที่เข้มงวด รวมถึงการขอเอกสารยืนยันตัวตนในกรณีที่จำเป็น
หาก stk333 พบว่าได้เก็บรวบรวมข้อมูลส่วนบุคคลของบุคคลที่มีอายุต่ำกว่า 20 ปีโดยไม่ได้ตั้งใจ เราจะดำเนินการลบข้อมูลนั้นทันทีและปิดบัญชีที่เกี่ยวข้อง หากคุณเชื่อว่ามีกรณีดังกล่าวเกิดขึ้น กรุณาติดต่อ stk333 โดยทันที
10. การโอนข้อมูลระหว่างประเทศ
ในบางกรณี stk333 อาจถ่ายโอนข้อมูลส่วนบุคคลไปยังเซิร์ฟเวอร์ที่ตั้งอยู่นอกประเทศไทย ในกรณีดังกล่าว stk333 จะดำเนินมาตรการที่เหมาะสมตาม PDPA เพื่อให้มั่นใจว่าข้อมูลของคุณได้รับการคุ้มครองในระดับที่เทียบเท่ากับมาตรฐานไทย โดยอาจรวมถึงการทำ Standard Contractual Clauses กับผู้รับข้อมูลในต่างประเทศ
11. การแก้ไขนโยบายความเป็นส่วนตัว
stk333 ขอสงวนสิทธิ์ในการแก้ไขหรืออัปเดตนโยบายความเป็นส่วนตัวฉบับนี้ได้ตลอดเวลา เพื่อให้สอดคล้องกับการเปลี่ยนแปลงของกฎหมาย เทคโนโลยี หรือการดำเนินธุรกิจ
ในกรณีที่มีการแก้ไขอย่างมีนัยสำคัญ stk333 จะแจ้งให้สมาชิกทราบผ่านทางอีเมลหรือการแจ้งเตือนบนแพลตฟอร์ม อย่างน้อย 30 วัน ก่อนที่การแก้ไขจะมีผลบังคับใช้ การใช้บริการต่อเนื่องหลังจากการแก้ไขมีผลบังคับใช้ถือว่าคุณยอมรับนโยบายฉบับใหม่
12. ติดต่อเจ้าหน้าที่คุ้มครองข้อมูล
หากคุณมีคำถาม ข้อสงสัย หรือต้องการใช้สิทธิ์ใดๆ ภายใต้นโยบายความเป็นส่วนตัวฉบับนี้ สามารถติดต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (Data Protection Officer — DPO) ของ stk333 ได้ที่:
เวลาทำการ: ทุกวัน 09:00 — 21:00 น. (ภาษาไทย)
ระยะเวลาดำเนินการ: ภายใน 30 วันนับจากวันที่ได้รับคำร้อง
หากคุณไม่พอใจกับการตอบสนองของ stk333 คุณมีสิทธิ์ยื่นเรื่องร้องเรียนต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (PDPC) ของประเทศไทยตามกฎหมาย
🔒 ข้อมูลของคุณปลอดภัยกับ stk333
stk333 ลงทุนในระบบความปลอดภัยและการคุ้มครองข้อมูลอย่างต่อเนื่อง เพราะเราเชื่อว่าความไว้วางใจของคุณคือรากฐานที่สำคัญที่สุด