1
บทนำและขอบเขตของนโยบาย
นโยบายความเป็นส่วนตัวฉบับนี้ ("นโยบาย") อธิบายวิธีที่ de99 ("เรา", "บริษัท", หรือ "แพลตฟอร์ม") เก็บรวบรวม ใช้ เปิดเผย และปกป้องข้อมูลส่วนตัวของผู้ใช้งาน ("สมาชิก", "คุณ") ที่เข้าถึงหรือใช้บริการผ่านเว็บไซต์ de99.app และช่องทางที่เกี่ยวข้องทั้งหมด
de99 ตระหนักดีว่าความเป็นส่วนตัวของข้อมูลเป็นสิทธิ์พื้นฐานที่สมาชิกทุกคนพึงได้รับ เราจึงออกแบบระบบและกระบวนการทั้งหมดโดยคำนึงถึงการปกป้องข้อมูลเป็นหลัก ตามหลักการ Privacy by Design
ฐานทางกฎหมาย: นโยบายนี้จัดทำขึ้นสอดคล้องกับพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) ของประเทศไทย การใช้งานแพลตฟอร์ม de99 ถือว่าคุณได้อ่านและยอมรับนโยบายความเป็นส่วนตัวฉบับนี้แล้ว
นโยบายนี้ใช้บังคับกับข้อมูลส่วนตัวทั้งหมดที่เราเก็บรวบรวมจากสมาชิก ไม่ว่าจะผ่านการสมัครสมาชิก การใช้งานแพลตฟอร์ม การทำธุรกรรมทางการเงิน หรือการติดต่อกับทีมงานของเรา
2
ข้อมูลที่เราเก็บรวบรวม
de99 เก็บรวบรวมข้อมูลส่วนตัวเท่าที่จำเป็นสำหรับการให้บริการเท่านั้น โดยแบ่งประเภทข้อมูลดังนี้
ข้อมูลที่คุณให้โดยตรง
ชื่อ-นามสกุล
วันเดือนปีเกิด
ที่อยู่อีเมล
หมายเลขโทรศัพท์
ข้อมูลบัญชีธนาคาร
สำเนาบัตรประชาชน (KYC)
ที่อยู่ปัจจุบัน
ชื่อผู้ใช้และรหัสผ่าน
ข้อมูลที่เก็บโดยอัตโนมัติ
IP Address
ประเภทเบราว์เซอร์
ประเภทอุปกรณ์
เวลาเข้าใช้งาน
ประวัติการเดิมพัน
ประวัติธุรกรรม
พฤติกรรมการใช้งาน
ข้อมูลคุกกี้
de99 ไม่เก็บข้อมูลบัตรเครดิต/เดบิตโดยตรง การชำระเงินทั้งหมดดำเนินการผ่านผู้ให้บริการชำระเงินที่ได้รับการรับรองซึ่งมีมาตรฐานความปลอดภัย PCI DSS
3
วิธีการเก็บรวบรวมข้อมูล
de99 เก็บรวบรวมข้อมูลส่วนตัวของคุณผ่านช่องทางต่อไปนี้
- การสมัครสมาชิก: เมื่อคุณกรอกแบบฟอร์มสมัครสมาชิกบนเว็บไซต์ de99.app เราจะเก็บข้อมูลที่คุณกรอกไว้ทั้งหมด
- การยืนยันตัวตน (KYC): เมื่อคุณส่งเอกสารยืนยันตัวตนเพื่อขอถอนเงินหรือตามที่เราร้องขอ
- การทำธุรกรรม: ทุกครั้งที่คุณฝากหรือถอนเงิน ระบบจะบันทึกข้อมูลธุรกรรมโดยอัตโนมัติ
- การใช้งานแพลตฟอร์ม: ระบบเก็บข้อมูลการใช้งานโดยอัตโนมัติผ่านคุกกี้และเทคโนโลยีติดตามที่คล้ายกัน
- การติดต่อฝ่ายบริการลูกค้า: เมื่อคุณติดต่อทีมงานผ่านอีเมลหรือช่องทางอื่นๆ เราจะเก็บบันทึกการสนทนาไว้
- แหล่งข้อมูลบุคคลที่สาม: ในบางกรณี เราอาจได้รับข้อมูลจากผู้ให้บริการยืนยันตัวตนหรือหน่วยงานป้องกันการฉ้อโกง
4
วัตถุประสงค์ในการใช้ข้อมูลส่วนตัว
de99 ใช้ข้อมูลส่วนตัวของคุณเพื่อวัตถุประสงค์ที่ชัดเจนและจำเป็นเท่านั้น ดังต่อไปนี้
- การให้บริการ: เพื่อสร้างและจัดการบัญชีสมาชิก ดำเนินการธุรกรรมทางการเงิน และให้บริการเกมและการเดิมพันต่างๆ
- การยืนยันตัวตนและความปลอดภัย: เพื่อยืนยันอายุ (20 ปีขึ้นไป) ตัวตน และป้องกันการฉ้อโกงหรือการใช้งานที่ผิดกฎหมาย
- การปฏิบัติตามกฎหมาย: เพื่อปฏิบัติตามข้อกำหนดทางกฎหมาย รวมถึงมาตรการป้องกันการฟอกเงิน (AML) และการรู้จักลูกค้า (KYC)
- การปรับปรุงบริการ: เพื่อวิเคราะห์พฤติกรรมการใช้งานและปรับปรุงประสบการณ์ของสมาชิก
- การสื่อสารและการตลาด: เพื่อส่งข้อมูลโปรโมชัน โบนัส และข่าวสารที่เกี่ยวข้อง (เฉพาะสมาชิกที่ยินยอม)
- การบริการลูกค้า: เพื่อตอบคำถาม แก้ไขปัญหา และให้ความช่วยเหลือแก่สมาชิก
- การพนันอย่างมีความรับผิดชอบ: เพื่อติดตามพฤติกรรมการเดิมพันและแจ้งเตือนสมาชิกที่อาจมีความเสี่ยงด้านการพนัน
หลักการจำกัดวัตถุประสงค์: de99 จะไม่ใช้ข้อมูลส่วนตัวของคุณเพื่อวัตถุประสงค์อื่นนอกเหนือจากที่ระบุไว้ข้างต้น หากมีความจำเป็นต้องใช้ข้อมูลเพื่อวัตถุประสงค์ใหม่ เราจะแจ้งให้คุณทราบและขอความยินยอมก่อนเสมอ
5
การเปิดเผยข้อมูลต่อบุคคลที่สาม
de99 ไม่ขาย ไม่ให้เช่า และไม่แลกเปลี่ยนข้อมูลส่วนตัวของสมาชิกกับบุคคลภายนอกเพื่อวัตถุประสงค์ทางการค้า อย่างไรก็ตาม เราอาจเปิดเผยข้อมูลในกรณีต่อไปนี้เท่านั้น
- ผู้ให้บริการที่ได้รับมอบหมาย: บริษัทที่ให้บริการในนามของ de99 เช่น ผู้ให้บริการชำระเงิน ผู้ให้บริการเกม และผู้ให้บริการยืนยันตัวตน ซึ่งทุกรายต้องลงนามในสัญญาการประมวลผลข้อมูลและปฏิบัติตามมาตรฐานความปลอดภัยที่เราก ำหนด
- ข้อกำหนดทางกฎหมาย: เมื่อได้รับคำสั่งจากหน่วยงานรัฐ ศาล หรือหน่วยงานบังคับใช้กฎหมายที่มีอำนาจตามกฎหมาย
- การป้องกันการฉ้อโกง: เพื่อแบ่งปันข้อมูลกับหน่วยงานป้องกันการฉ้อโกงหรือการฟอกเงินตามที่กฎหมายกำหนด
- การโอนกิจการ: ในกรณีที่มีการควบรวมกิจการหรือการขายสินทรัพย์ ข้อมูลสมาชิกอาจถูกโอนไปยังผู้รับโอนกิจการ โดยสมาชิกจะได้รับการแจ้งเตือนล่วงหน้า
- ความยินยอมของคุณ: ในกรณีที่คุณให้ความยินยอมอย่างชัดแจ้งสำหรับการเปิดเผยข้อมูลเฉพาะกรณี
de99 ไม่มีนโยบายขายข้อมูลสมาชิกให้กับบริษัทโฆษณาหรือนายหน้าข้อมูล (Data Brokers) ไม่ว่าในกรณีใดทั้งสิ้น
6
มาตรการรักษาความปลอดภัยของข้อมูล
de99 ลงทุนอย่างต่อเนื่องในระบบรักษาความปลอดภัยเพื่อปกป้องข้อมูลส่วนตัวของสมาชิก มาตรการที่เราใช้ประกอบด้วย
- การเข้ารหัส SSL/TLS 256-bit: ข้อมูลทุกชิ้นที่รับส่งระหว่างเบราว์เซอร์ของคุณกับเซิร์ฟเวอร์ de99 ถูกเข้ารหัสอย่างสมบูรณ์
- การเข้ารหัสฐานข้อมูล: ข้อมูลที่จัดเก็บในฐานข้อมูลถูกเข้ารหัสด้วยอัลกอริทึมระดับสูง
- ระบบไฟร์วอลล์และ IDS/IPS: ระบบตรวจจับและป้องกันการบุกรุกทำงานตลอด 24 ชั่วโมง
- การยืนยันตัวตนสองขั้นตอน (2FA): สมาชิกสามารถเปิดใช้งาน 2FA เพื่อเพิ่มความปลอดภัยให้บัญชี
- การตรวจสอบความปลอดภัยสม่ำเสมอ: de99 ดำเนินการทดสอบเจาะระบบ (Penetration Testing) และตรวจสอบช่องโหว่เป็นประจำโดยผู้เชี่ยวชาญอิสระ
- การควบคุมการเข้าถึงภายใน: พนักงาน de99 สามารถเข้าถึงข้อมูลสมาชิกได้เฉพาะส่วนที่จำเป็นสำหรับการปฏิบัติหน้าที่เท่านั้น (Principle of Least Privilege)
- การสำรองข้อมูล: ข้อมูลสำรองถูกจัดเก็บในสถานที่ที่ปลอดภัยและแยกจากระบบหลัก เพื่อรองรับกรณีฉุกเฉิน
แม้ de99 จะใช้มาตรการรักษาความปลอดภัยระดับสูง แต่ไม่มีระบบใดที่ปลอดภัย 100% หากคุณสงสัยว่าบัญชีของคุณถูกเข้าถึงโดยไม่ได้รับอนุญาต กรุณาติดต่อทีมงานทันทีที่ [email protected]
7
คุกกี้และเทคโนโลยีติดตาม
de99 ใช้คุกกี้และเทคโนโลยีที่คล้ายกันเพื่อปรับปรุงประสบการณ์การใช้งานและวิเคราะห์การใช้งานแพลตฟอร์ม ประเภทคุกกี้ที่เราใช้มีดังนี้
| ประเภทคุกกี้ |
วัตถุประสงค์ |
ระยะเวลา |
คุกกี้จำเป็น Essential Cookies |
จำเป็นสำหรับการทำงานพื้นฐานของเว็บไซต์ เช่น การเข้าสู่ระบบและการรักษาเซสชัน ไม่สามารถปิดได้ |
เซสชัน / 30 วัน |
คุกกี้ประสิทธิภาพ Performance Cookies |
เก็บข้อมูลการใช้งานเพื่อวิเคราะห์และปรับปรุงประสิทธิภาพของแพลตฟอร์ม |
90 วัน |
คุกกี้การตั้งค่า Preference Cookies |
จดจำการตั้งค่าของคุณ เช่น ภาษา และการตั้งค่าการแสดงผล |
1 ปี |
คุกกี้การตลาด Marketing Cookies |
ใช้เพื่อแสดงโฆษณาที่เกี่ยวข้องและวัดประสิทธิภาพแคมเปญการตลาด (เฉพาะเมื่อได้รับความยินยอม) |
30 วัน |
คุณสามารถจัดการการตั้งค่าคุกกี้ได้ผ่านการตั้งค่าเบราว์เซอร์ของคุณ อย่างไรก็ตาม การปิดคุกกี้จำเป็นอาจส่งผลต่อการทำงานของแพลตฟอร์ม
8
ระยะเวลาการเก็บรักษาข้อมูล
de99 เก็บรักษาข้อมูลส่วนตัวของคุณเป็นระยะเวลาที่จำเป็นสำหรับวัตถุประสงค์ที่ระบุไว้ในนโยบายนี้เท่านั้น โดยมีหลักเกณฑ์ดังนี้
- ข้อมูลบัญชีสมาชิก: เก็บตลอดระยะเวลาที่บัญชียังคงใช้งานอยู่ และอีก 5 ปีหลังจากปิดบัญชี เพื่อปฏิบัติตามข้อกำหนดทางกฎหมาย
- ข้อมูลธุรกรรมทางการเงิน: เก็บไว้อย่างน้อย 5 ปีตามข้อกำหนดของกฎหมายป้องกันการฟอกเงิน
- เอกสาร KYC: เก็บไว้ตลอดระยะเวลาที่บัญชีใช้งานอยู่และอีก 5 ปีหลังปิดบัญชี
- บันทึกการสื่อสาร: เก็บไว้ 2 ปีนับจากวันที่ติดต่อ
- ข้อมูลการใช้งานและล็อก: เก็บไว้ 12 เดือน
- ข้อมูลการตลาด: เก็บไว้จนกว่าคุณจะยกเลิกการรับข้อมูล หรือสูงสุด 3 ปี
เมื่อครบกำหนดระยะเวลาการเก็บรักษา de99 จะลบหรือทำให้ข้อมูลไม่สามารถระบุตัวตนได้อย่างปลอดภัย
9
สิทธิ์ของเจ้าของข้อมูลส่วนตัว
ภายใต้พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล (PDPA) คุณมีสิทธิ์ดังต่อไปนี้เกี่ยวกับข้อมูลส่วนตัวของคุณ
สิทธิ์เข้าถึงข้อมูล
ขอดูข้อมูลส่วนตัวที่ de99 เก็บไว้เกี่ยวกับคุณได้ตลอดเวลา
สิทธิ์แก้ไขข้อมูล
ขอแก้ไขข้อมูลที่ไม่ถูกต้องหรือไม่ครบถ้วนให้เป็นปัจจุบัน
สิทธิ์ลบข้อมูล
ขอให้ลบข้อมูลส่วนตัวของคุณในกรณีที่ไม่มีความจำเป็นต้องเก็บอีกต่อไป
สิทธิ์ระงับการใช้ข้อมูล
ขอให้ระงับการประมวลผลข้อมูลของคุณชั่วคราวในบางกรณี
สิทธิ์คัดค้าน
คัดค้านการประมวลผลข้อมูลของคุณเพื่อวัตถุประสงค์บางอย่าง เช่น การตลาดตรง
สิทธิ์ขอรับข้อมูล
ขอรับสำเนาข้อมูลส่วนตัวของคุณในรูปแบบที่อ่านได้ด้วยเครื่อง (Data Portability)
สิทธิ์ถอนความยินยอม
ถอนความยินยอมที่เคยให้ไว้ได้ตลอดเวลา โดยไม่กระทบสิทธิ์ที่เกิดขึ้นก่อนหน้า
สิทธิ์ร้องเรียน
ร้องเรียนต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคลหากเห็นว่าสิทธิ์ถูกละเมิด
หากต้องการใช้สิทธิ์ใดๆ ข้างต้น กรุณาติดต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนตัว (DPO) ของ de99 ผ่านอีเมล [email protected] เราจะดำเนินการตอบสนองคำขอของคุณภายใน 30 วันนับจากวันที่ได้รับคำขอ
10
การโอนข้อมูลระหว่างประเทศ
ในบางกรณี de99 อาจจำเป็นต้องโอนข้อมูลส่วนตัวของคุณไปยังเซิร์ฟเวอร์หรือผู้ให้บริการที่ตั้งอยู่นอกประเทศไทย เช่น ผู้ให้บริการเกมหรือผู้ให้บริการโครงสร้างพื้นฐานระบบคลาวด์
ในกรณีดังกล่าว de99 จะดำเนินการให้มั่นใจว่า
- ประเทศปลายทางมีมาตรฐานการคุ้มครองข้อมูลที่เพียงพอ หรือ
- มีการทำสัญญาการโอนข้อมูลที่เป็นมาตรฐาน (Standard Contractual Clauses) กับผู้รับข้อมูล หรือ
- ผู้รับข้อมูลได้รับการรับรองตามมาตรฐานสากลที่ยอมรับ
ข้อมูลสมาชิกชาวไทย: de99 ให้ความสำคัญกับการเก็บข้อมูลของสมาชิกชาวไทยในประเทศไทยเป็นหลัก การโอนข้อมูลระหว่างประเทศจะเกิดขึ้นเฉพาะเมื่อจำเป็นและมีมาตรการคุ้มครองที่เหมาะสมเท่านั้น
11
ความเป็นส่วนตัวของผู้เยาว์
สำหรับผู้ที่มีอายุ 20 ปีขึ้นไปเท่านั้น — บริการของ de99 ไม่ได้มีไว้สำหรับบุคคลที่มีอายุต่ำกว่า 20 ปี de99 ไม่เก็บรวบรวมข้อมูลส่วนตัวของผู้ที่มีอายุต่ำกว่า 20 ปีโดยเจตนา
de99 ใช้กระบวนการยืนยันอายุในขั้นตอนการสมัครสมาชิกและการยืนยันตัวตน (KYC) เพื่อป้องกันไม่ให้ผู้เยาว์เข้าถึงบริการ หากเราพบว่าได้เก็บข้อมูลของบุคคลที่มีอายุต่ำกว่า 20 ปีโดยไม่ได้ตั้งใจ เราจะดำเนินการลบข้อมูลดังกล่าวทันทีและปิดบัญชีที่เกี่ยวข้อง
หากคุณเชื่อว่าบุตรหลานหรือผู้เยาว์ในความดูแลของคุณได้ให้ข้อมูลส่วนตัวแก่ de99 โดยไม่ได้รับอนุญาต กรุณาติดต่อเราทันทีที่ [email protected]
12
การแก้ไขนโยบายความเป็นส่วนตัว
de99 ขอสงวนสิทธิ์ในการแก้ไขหรือปรับปรุงนโยบายความเป็นส่วนตัวฉบับนี้ได้ตลอดเวลา เพื่อให้สอดคล้องกับการเปลี่ยนแปลงทางกฎหมาย เทคโนโลยี หรือการดำเนินธุรกิจ
เมื่อมีการเปลี่ยนแปลงที่มีนัยสำคัญ de99 จะแจ้งให้สมาชิกทราบผ่านช่องทางต่อไปนี้
- การแจ้งเตือนทางอีเมลที่ลงทะเบียนไว้
- การแสดงประกาศบนหน้าเว็บไซต์ de99.app
- การแจ้งเตือนเมื่อเข้าสู่ระบบครั้งถัดไป
วันที่มีผลบังคับใช้ของนโยบายฉบับปัจจุบันคือ มกราคม 2026 การใช้งานแพลตฟอร์มต่อเนื่องหลังจากการแจ้งเตือนถือว่าคุณยอมรับนโยบายฉบับที่แก้ไขแล้ว
13
ติดต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนตัว
หากคุณมีคำถาม ข้อสงสัย หรือต้องการใช้สิทธิ์ใดๆ ที่เกี่ยวข้องกับข้อมูลส่วนตัวของคุณ สามารถติดต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนตัว (Data Protection Officer — DPO) ของ de99 ได้ดังนี้
- อีเมล: [email protected]
- หัวข้ออีเมล: ระบุ "คำขอด้านข้อมูลส่วนตัว / Privacy Request"
- เวลาตอบกลับ: ภายใน 30 วันนับจากวันที่ได้รับคำขอ
- เวลาให้บริการ: ตลอด 24 ชั่วโมง ทุกวัน ไม่มีวันหยุด
- ภาษาที่รองรับ: ภาษาไทย และภาษาอังกฤษ
การร้องเรียนต่อหน่วยงานกำกับดูแล: หากคุณไม่พอใจกับการตอบสนองของ de99 คุณมีสิทธิ์ยื่นเรื่องร้องเรียนต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) ซึ่งเป็นหน่วยงานกำกับดูแลด้านการคุ้มครองข้อมูลส่วนบุคคลของประเทศไทย