ประกาศสำคัญ: นโยบายความเป็นส่วนตัวนี้อธิบายวิธีที่ xm98 เก็บรวบรวม ใช้ เปิดเผย และปกป้องข้อมูลส่วนบุคคลของคุณ กรุณาอ่านเอกสารนี้โดยละเอียด การใช้บริการ xm98 ถือว่าคุณยอมรับนโยบายนี้แล้ว
1. บทนำ
xm98 ("เรา", "แพลตฟอร์ม") ตระหนักดีว่าความเป็นส่วนตัวของข้อมูลเป็นสิ่งที่สมาชิกทุกคนให้ความสำคัญ เราจึงมุ่งมั่นปฏิบัติตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) และมาตรฐานสากลด้านการคุ้มครองข้อมูลส่วนบุคคลอย่างเคร่งครัด
นโยบายนี้ใช้บังคับกับการเก็บและประมวลผลข้อมูลส่วนบุคคลของผู้ใช้งานทุกคนที่เข้าถึงเว็บไซต์ xm98.net และบริการที่เกี่ยวข้องทั้งหมด ไม่ว่าจะเป็นการเข้าถึงผ่านเบราว์เซอร์บน Desktop หรือมือถือ iOS และ Android
นโยบายนี้ควรอ่านร่วมกับ ข้อกำหนดและเงื่อนไข ของ xm98 ซึ่งถือเป็นส่วนหนึ่งของข้อตกลงระหว่างคุณกับ xm98 โดยอ้างอิง
2. ข้อมูลที่เราเก็บรวบรวม
2.1 ข้อมูลที่คุณให้โดยตรง
xm98 เก็บข้อมูลที่คุณให้ในขั้นตอนการสมัครสมาชิกและการใช้บริการ ได้แก่:
- ข้อมูลประจำตัว: ชื่อ-นามสกุล วันเดือนปีเกิด สัญชาติ หมายเลขบัตรประชาชน (เมื่อจำเป็นสำหรับ KYC)
- ข้อมูลติดต่อ: หมายเลขโทรศัพท์ไทย ที่อยู่อีเมล
- ข้อมูลทางการเงิน: ชื่อธนาคาร หมายเลขบัญชี ประวัติการฝาก-ถอน (ไม่เก็บหมายเลขบัตรเครดิต/เดบิตโดยตรง)
- ข้อมูลบัญชี: ชื่อผู้ใช้ (รหัสผ่านจัดเก็บแบบ Hash ที่ไม่สามารถย้อนกลับได้)
2.2 ข้อมูลที่เก็บอัตโนมัติ
- ข้อมูลการใช้งาน: ประวัติการเล่นเกม ยอดเดิมพัน ผลการเล่น เวลาการเข้าใช้งาน
- ข้อมูลอุปกรณ์: ประเภทอุปกรณ์ ระบบปฏิบัติการ เบราว์เซอร์ ความละเอียดหน้าจอ
- ข้อมูลเครือข่าย: IP Address, ISP, ประเทศที่เข้าใช้งาน
- ข้อมูล Cookies: ดูรายละเอียดเพิ่มเติมในส่วนที่ 6
3. วิธีการเก็บรวบรวมข้อมูล
xm98 เก็บข้อมูลผ่านช่องทางดังต่อไปนี้:
- 3.1 แบบฟอร์มสมัครสมาชิกและ Login — เมื่อคุณกรอกข้อมูลในขั้นตอนสมัครหรือเข้าสู่ระบบ
- 3.2 การทำรายการทางการเงิน — เมื่อมีการฝากหรือถอนเงินผ่าน PromptPay, TrueMoney, หรือธนาคารไทย
- 3.3 การใช้งานแพลตฟอร์ม — ผ่าน Cookies, Log Files และเทคโนโลยีติดตามอื่นๆ
- 3.4 การติดต่อซัพพอร์ต — เมื่อคุณส่งข้อความผ่าน Live Chat หรืออีเมล
- 3.5 แหล่งบุคคลที่สาม — ข้อมูลที่จำเป็นจากผู้ให้บริการชำระเงินเพื่อยืนยันธุรกรรม
4. วัตถุประสงค์ในการใช้ข้อมูล
xm98 ใช้ข้อมูลส่วนบุคคลของคุณเพื่อวัตถุประสงค์ดังต่อไปนี้:
- การให้บริการ: เปิดบัญชี ยืนยันตัวตน ดำเนินการธุรกรรม และให้บริการเกมตามที่ร้องขอ
- ความปลอดภัย: ตรวจจับและป้องกันการฉ้อโกง การฟอกเงิน และกิจกรรมที่ผิดกฎหมาย
- การปฏิบัติตามกฎหมาย: ดำเนินการตาม PDPA, AML (Anti-Money Laundering) และข้อกำหนดทางกฎหมายอื่นๆ
- การพัฒนาบริการ: วิเคราะห์รูปแบบการใช้งานเพื่อปรับปรุงประสบการณ์ผู้ใช้
- การสื่อสาร: ส่งการแจ้งเตือนที่จำเป็นเกี่ยวกับบัญชีและธุรกรรม
- การตลาด: ส่งข้อมูลโปรโมชั่น (เฉพาะเมื่อได้รับความยินยอมเท่านั้น)
- การพนันอย่างมีความรับผิดชอบ: ติดตามพฤติกรรมการเล่นเพื่อระบุความเสี่ยงและช่วยเหลือสมาชิก
ฐานทางกฎหมาย (Legal Basis): xm98 ประมวลผลข้อมูลของคุณบนฐาน (1) การปฏิบัติตามสัญญา (2) การปฏิบัติตามภาระผูกพันทางกฎหมาย (3) ความยินยอมของเจ้าของข้อมูล และ (4) ประโยชน์อันชอบธรรม ตามที่ PDPA กำหนด
5. การเปิดเผยข้อมูลแก่บุคคลที่สาม
xm98 จะไม่ขาย ให้เช่า หรือแลกเปลี่ยนข้อมูลส่วนบุคคลของคุณเพื่อวัตถุประสงค์ทางการค้าโดยเด็ดขาด อย่างไรก็ตาม เราอาจเปิดเผยข้อมูลในกรณีต่อไปนี้:
- 5.1 ผู้ให้บริการชำระเงิน — ธนาคารและผู้ให้บริการ PromptPay, TrueMoney เฉพาะส่วนที่จำเป็นสำหรับดำเนินธุรกรรม
- 5.2 ผู้ให้บริการเกม — ข้อมูลที่จำเป็นขั้นต่ำแก่ผู้ให้บริการเกมที่เป็นพาร์ทเนอร์ ภายใต้ข้อตกลงรักษาความลับที่เข้มงวด
- 5.3 หน่วยงานภาครัฐ — เมื่อมีคำสั่งศาลหรือหน่วยงานรัฐที่มีอำนาจตามกฎหมาย
- 5.4 การป้องกันการฉ้อโกง — แก่หน่วยงานป้องกันการฉ้อโกงหรือ AML ที่ได้รับการรับรอง
- 5.5 ผู้ให้บริการโครงสร้างพื้นฐาน — เช่น Cloud Hosting ที่ดำเนินการภายใต้ข้อตกลงการประมวลผลข้อมูล (DPA) ที่รัดกุม
6. Cookies และเทคโนโลยีติดตาม
6.1 ประเภท Cookies ที่ใช้
xm98 ใช้ Cookies และเทคโนโลยีที่คล้ายกันเพื่อมอบประสบการณ์ที่ดีขึ้น:
- Cookies ที่จำเป็น (Essential): ใช้สำหรับการ Login, การรักษา Session และฟังก์ชันพื้นฐานของเว็บไซต์ ไม่สามารถปิดได้
- Cookies เพื่อประสิทธิภาพ (Performance): วิเคราะห์รูปแบบการใช้งานเพื่อปรับปรุงเว็บไซต์ เก็บข้อมูลแบบไม่ระบุตัวตน
- Cookies เพื่อความสะดวก (Functional): จดจำการตั้งค่าของคุณ เช่น ภาษา ธีม และการตั้งค่าการแสดงผล
- Cookies การตลาด (Marketing): ใช้เฉพาะเมื่อคุณให้ความยินยอมเท่านั้น
6.2 การจัดการ Cookies
คุณสามารถปรับการตั้งค่า Cookies ได้ในเบราว์เซอร์ของคุณ อย่างไรก็ตาม การปิด Essential Cookies อาจทำให้ไม่สามารถใช้งานบางฟังก์ชันของ xm98 ได้ตามปกติ
7. ความปลอดภัยของข้อมูล
xm98 ใช้มาตรการรักษาความปลอดภัยหลายชั้นเพื่อปกป้องข้อมูลส่วนบุคคลของคุณ:
SSL 256-bit Encryption
ข้อมูลทั้งหมดส่งผ่านช่องทางที่เข้ารหัสด้วย SSL 256-bit
Password Hashing
รหัสผ่านจัดเก็บแบบ Hash ทางเดียว ไม่สามารถถอดรหัสได้
Secure Data Centers
ข้อมูลจัดเก็บใน Data Center ที่ได้มาตรฐาน ISO 27001
Access Control
เข้าถึงข้อมูลได้เฉพาะเจ้าหน้าที่ที่ได้รับอนุญาตเท่านั้น
⚠️ ข้อควรระวัง: แม้ xm98 จะมีมาตรการรักษาความปลอดภัยที่เข้มงวด แต่ไม่มีระบบใดที่ปลอดภัย 100% คุณควรรักษาความลับของรหัสผ่านและไม่แชร์ข้อมูล Login กับบุคคลอื่น
8. ระยะเวลาการเก็บรักษาข้อมูล
xm98 จัดเก็บข้อมูลส่วนบุคคลเฉพาะในระยะเวลาที่จำเป็นสำหรับวัตถุประสงค์ที่ระบุไว้ในนโยบายนี้:
- ข้อมูลบัญชีสมาชิก: ตลอดอายุบัญชี + 5 ปีหลังปิดบัญชี (เพื่อวัตถุประสงค์ทางกฎหมาย)
- ประวัติธุรกรรมการเงิน: 7 ปีตามกฎหมายภาษีและ AML
- ข้อมูลการสื่อสาร (Live Chat/Email): 2 ปีหลังปิดคดี
- Log Files และข้อมูลการใช้งาน: 1 ปี
- Cookies: ตามประเภท (Session Cookies หมดอายุทันทีที่ปิดเบราว์เซอร์, Persistent Cookies สูงสุด 12 เดือน)
9. สิทธิ์ของเจ้าของข้อมูล
ในฐานะเจ้าของข้อมูล คุณมีสิทธิ์ตามพระราชบัญญัติ PDPA ดังต่อไปนี้:
สิทธิ์เข้าถึงข้อมูล (Right of Access)
ขอดูข้อมูลส่วนบุคคลที่ xm98 เก็บเกี่ยวกับคุณได้ทุกเมื่อ
สิทธิ์แก้ไขข้อมูล (Right of Rectification)
ขอแก้ไขข้อมูลที่ไม่ถูกต้องหรือไม่ครบถ้วนได้
สิทธิ์ลบข้อมูล (Right to Erasure)
ขอลบข้อมูลส่วนบุคคลได้ภายใต้เงื่อนไขที่กฎหมายกำหนด
สิทธิ์จำกัดการประมวลผล (Right to Restriction)
ขอให้จำกัดการใช้ข้อมูลในบางกรณีได้
สิทธิ์คัดค้าน (Right to Object)
คัดค้านการประมวลผลเพื่อวัตถุประสงค์การตลาดหรือการวิเคราะห์ได้ทุกเมื่อ
สิทธิ์ในการรับข้อมูล (Right to Portability)
ขอรับข้อมูลของคุณในรูปแบบที่อ่านได้ด้วยเครื่องได้
เพื่อใช้สิทธิ์ข้างต้น กรุณาติดต่อทีมงาน xm98 ผ่าน Live Chat หรืออีเมล [email protected] โดยระบุคำขอให้ชัดเจน xm98 จะดำเนินการตอบกลับภายใน 30 วันนับจากวันที่รับคำขอ
10. การโอนข้อมูลระหว่างประเทศ
ในบางกรณี xm98 อาจโอนข้อมูลส่วนบุคคลไปยังต่างประเทศ เช่น เซิร์ฟเวอร์ Cloud หรือผู้ให้บริการเกมในต่างประเทศ ในกรณีดังกล่าว xm98 จะดำเนินการให้มั่นใจว่า:
- ประเทศปลายทางมีมาตรฐานการคุ้มครองข้อมูลที่เทียบเท่าหรือดีกว่ากฎหมายไทย
- มีข้อตกลงการประมวลผลข้อมูล (DPA) ที่ครอบคลุมการโอนข้อมูลนั้น
- ใช้กลไกการโอนที่ได้รับการรับรอง เช่น Standard Contractual Clauses
11. ความเป็นส่วนตัวของผู้เยาว์
⚠️ สำหรับผู้มีอายุ 20 ปีขึ้นไปเท่านั้น: บริการ xm98 มีไว้สำหรับผู้ที่มีอายุครบ 20 ปีบริบูรณ์ขึ้นไปเท่านั้น xm98 ไม่เก็บรวบรวมข้อมูลส่วนบุคคลของผู้ที่มีอายุต่ำกว่า 20 ปีอย่างตั้งใจ หากพบว่าเราเก็บข้อมูลของผู้เยาว์โดยไม่ตั้งใจ เราจะลบข้อมูลดังกล่าวทันที
หากคุณเชื่อว่าบุตรหลานของคุณอายุต่ำกว่า 20 ปีและได้สมัครใช้บริการ xm98 โดยไม่ได้รับอนุญาต กรุณาติดต่อเราทันทีเพื่อดำเนินการลบบัญชีและข้อมูลที่เกี่ยวข้อง
12. การแก้ไขนโยบายความเป็นส่วนตัว
xm98 ขอสงวนสิทธิ์แก้ไขนโยบายนี้ได้เมื่อจำเป็น เช่น เมื่อมีการเปลี่ยนแปลงกฎหมาย หรือเมื่อเราพัฒนาบริการใหม่ที่มีผลต่อการประมวลผลข้อมูล การเปลี่ยนแปลงที่มีนัยสำคัญจะแจ้งให้ทราบผ่านอีเมลหรือประกาศบนเว็บไซต์อย่างน้อย 30 วันก่อนมีผลบังคับใช้
เราแนะนำให้คุณตรวจสอบนโยบายนี้เป็นระยะ วันที่ "อัปเดตล่าสุด" ที่ระบุด้านบนคือวันที่นโยบายฉบับปัจจุบันมีผลบังคับใช้
13. ติดต่อเจ้าหน้าที่คุ้มครองข้อมูล (DPO)
หากมีคำถาม ข้อสงสัย หรือต้องการใช้สิทธิ์ตาม PDPA กรุณาติดต่อ:
xm98 — เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล
อีเมล: [email protected]
Live Chat: ผ่านเว็บไซต์ xm98.net ตลอด 24 ชั่วโมง
ระยะเวลาตอบกลับ: ภายใน 30 วันนับจากวันที่รับคำขอ