หมายเหตุสำคัญ:
นโยบายความเป็นส่วนตัวฉบับนี้มีผลบังคับใช้กับสมาชิกและผู้ใช้งานทุกคนของแพลตฟอร์ม meslot (meslot.app) การเข้าใช้งานหรือสมัครสมาชิกบนแพลตฟอร์มนี้ถือว่าท่านได้อ่าน เข้าใจ และยินยอมให้ meslot ดำเนินการกับข้อมูลส่วนตัวของท่านตามที่ระบุไว้ในนโยบายฉบับนี้แล้ว นโยบายนี้จัดทำขึ้นให้สอดคล้องกับพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) ของประเทศไทย
1
ข้อมูลที่เราเก็บรวบรวม
meslot เก็บรวบรวมข้อมูลส่วนตัวของท่านเพื่อให้บริการที่มีคุณภาพและปลอดภัย โดยข้อมูลที่เราเก็บรวบรวมแบ่งออกเป็นประเภทดังต่อไปนี้
1.1 ข้อมูลที่ท่านให้โดยตรง
| ประเภทข้อมูล |
รายละเอียด |
ความจำเป็น |
| ข้อมูลตัวตน |
ชื่อ-นามสกุล, วันเดือนปีเกิด, หมายเลขบัตรประชาชน (เมื่อจำเป็น) |
จำเป็น |
| ข้อมูลติดต่อ |
หมายเลขโทรศัพท์มือถือ, ที่อยู่อีเมล |
จำเป็น |
| ข้อมูลบัญชี |
ชื่อผู้ใช้, รหัสผ่าน (เข้ารหัสแล้ว), คำถามความปลอดภัย |
จำเป็น |
| ข้อมูลทางการเงิน |
หมายเลขบัญชีธนาคาร, ชื่อธนาคาร, ประวัติธุรกรรม |
จำเป็น |
| เอกสารยืนยันตัวตน |
สำเนาบัตรประชาชน, เอกสาร KYC อื่นๆ (เมื่อร้องขอ) |
ตามเงื่อนไข |
1.2 ข้อมูลที่เก็บรวบรวมโดยอัตโนมัติ
- ข้อมูลการใช้งาน: หน้าที่เข้าชม เวลาที่ใช้งาน เกมที่เล่น ประวัติการเดิมพัน
- ข้อมูลอุปกรณ์: ประเภทอุปกรณ์ ระบบปฏิบัติการ เบราว์เซอร์ ความละเอียดหน้าจอ
- ข้อมูลเครือข่าย: หมายเลข IP ที่อยู่ MAC (ในบางกรณี) ข้อมูลผู้ให้บริการอินเทอร์เน็ต
- ข้อมูลตำแหน่ง: ตำแหน่งโดยประมาณจากหมายเลข IP เพื่อยืนยันว่าท่านอยู่ในประเทศไทย
- คุกกี้และข้อมูลการติดตาม: รายละเอียดในหัวข้อที่ 5
หมายเหตุ:
meslot ไม่เก็บรวบรวมข้อมูลที่ละเอียดอ่อนตามนิยามของ PDPA เช่น ข้อมูลสุขภาพ ข้อมูลชีวภาพ ความเชื่อทางศาสนา หรือความคิดเห็นทางการเมือง เว้นแต่จะได้รับความยินยอมอย่างชัดแจ้งจากท่านและมีความจำเป็นตามกฎหมาย
2
วัตถุประสงค์การใช้ข้อมูล
meslot ใช้ข้อมูลส่วนตัวของท่านเพื่อวัตถุประสงค์ที่ชัดเจนและจำกัดเฉพาะที่จำเป็น ดังต่อไปนี้
2.1 การให้บริการหลัก
- สร้างและจัดการบัญชีสมาชิกของท่านบนแพลตฟอร์ม meslot
- ดำเนินการฝากและถอนเงินผ่านช่องทางที่รองรับ เช่น PromptPay, TrueMoney Wallet, K PLUS และธนาคารชั้นนำ
- ให้บริการเกมสล็อต บาคาร่า พนันกีฬา และเกมคาสิโนออนไลน์อื่นๆ
- ประมวลผลโบนัสและโปรโมชั่นที่ท่านมีสิทธิ์ได้รับ
- ให้บริการสนับสนุนลูกค้าและแก้ไขปัญหาที่เกิดขึ้น
2.2 ความปลอดภัยและการปฏิบัติตามกฎหมาย
- ยืนยันตัวตนของสมาชิกและป้องกันการสมัครบัญชีซ้ำซ้อน
- ตรวจสอบและป้องกันการฉ้อโกง การฟอกเงิน และกิจกรรมที่ผิดกฎหมาย
- ปฏิบัติตามข้อกำหนดทางกฎหมายและคำสั่งของหน่วยงานที่มีอำนาจ
- บันทึกประวัติธุรกรรมเพื่อการตรวจสอบและการแก้ไขข้อพิพาท
2.3 การปรับปรุงบริการและการตลาด
- วิเคราะห์พฤติกรรมการใช้งานเพื่อปรับปรุงประสบการณ์ของสมาชิก
- ส่งข้อมูลโปรโมชั่น โบนัส และข่าวสารที่เกี่ยวข้อง (เฉพาะเมื่อท่านยินยอม)
- ทำการวิจัยและพัฒนาผลิตภัณฑ์และบริการใหม่ๆ
- ปรับแต่งเนื้อหาและข้อเสนอให้ตรงกับความสนใจของท่าน
หลักการ Data Minimization:
meslot ยึดหลักการเก็บข้อมูลเท่าที่จำเป็นเท่านั้น (Data Minimization) เราจะไม่เก็บข้อมูลที่เกินความจำเป็นสำหรับวัตถุประสงค์ที่ระบุไว้ และจะลบข้อมูลที่ไม่จำเป็นออกตามระยะเวลาที่กำหนด
3
ฐานทางกฎหมายในการประมวลผลข้อมูล
ตาม พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) meslot ประมวลผลข้อมูลส่วนตัวของท่านบนฐานทางกฎหมายดังต่อไปนี้
-
ความยินยอม (Consent): สำหรับการส่งสื่อการตลาด การใช้คุกกี้ที่ไม่จำเป็น และการประมวลผลข้อมูลที่ละเอียดอ่อน ท่านสามารถถอนความยินยอมได้ตลอดเวลา
-
การปฏิบัติตามสัญญา (Contractual Necessity): สำหรับการให้บริการหลักของแพลตฟอร์ม เช่น การสร้างบัญชี การฝาก-ถอนเงิน และการให้บริการเกม
-
ประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interest): สำหรับการป้องกันการฉ้อโกง การรักษาความปลอดภัยของระบบ และการปรับปรุงบริการ
-
การปฏิบัติตามกฎหมาย (Legal Obligation): สำหรับการปฏิบัติตามข้อกำหนดด้านการป้องกันการฟอกเงิน (AML) และคำสั่งของหน่วยงานที่มีอำนาจ
4
การเปิดเผยข้อมูลแก่บุคคลที่สาม
meslot อาจเปิดเผยข้อมูลส่วนตัวของท่านแก่บุคคลที่สามในกรณีที่จำเป็นและภายใต้เงื่อนไขที่เข้มงวด ดังนี้
4.1 ผู้ให้บริการที่ได้รับอนุญาต
- ผู้ให้บริการชำระเงิน: ธนาคารและผู้ให้บริการกระเป๋าเงินดิจิทัล เช่น TrueMoney, PromptPay เพื่อดำเนินการธุรกรรมทางการเงิน
- ผู้ให้บริการเกม: บริษัทผู้พัฒนาเกมที่ให้บริการบนแพลตฟอร์ม meslot เพื่อให้บริการเกมได้อย่างถูกต้อง
- ผู้ให้บริการด้านเทคโนโลยี: ผู้ให้บริการโครงสร้างพื้นฐานด้านไอที เช่น ผู้ให้บริการคลาวด์และระบบรักษาความปลอดภัย
- ผู้ให้บริการยืนยันตัวตน: บริษัทที่ให้บริการตรวจสอบเอกสารและยืนยันตัวตน (KYC)
4.2 หน่วยงานที่มีอำนาจตามกฎหมาย
meslot อาจเปิดเผยข้อมูลของท่านแก่หน่วยงานรัฐบ
าลหรือหน่วยงานที่มีอำนาจตามกฎหมาย เมื่อมีคำสั่งศาล หมายเรียก หรือข้อกำหนดทางกฎหมายที่บังคับให้ต้องเปิดเผย รวมถึงกรณีที่จำเป็นต้องป้องกันการฉ้อโกงหรืออาชญากรรมทางการเงิน
สิ่งที่เราไม่ทำ:
meslot จะไม่ขาย ให้เช่า หรือแลกเปลี่ยนข้อมูลส่วนตัวของท่านกับบุคคลภายนอกเพื่อวัตถุประสงค์ทางการตลาดหรือเชิงพาณิชย์โดยเด็ดขาด ผู้ให้บริการทุกรายที่เราทำงานด้วยต้องลงนามในข้อตกลงการประมวลผลข้อมูลและปฏิบัติตามมาตรฐานความปลอดภัยของเรา
5
คุกกี้และเทคโนโลยีติดตาม
meslot ใช้คุกกี้และเทคโนโลยีที่คล้ายคลึงกันเพื่อให้บริการที่มีประสิทธิภาพและปรับปรุงประสบการณ์การใช้งานของท่าน
5.1 ประเภทของคุกกี้ที่เราใช้
| ประเภทคุกกี้ |
วัตถุประสงค์ |
ระยะเวลา |
| คุกกี้จำเป็น |
รักษาสถานะการเข้าสู่ระบบ ความปลอดภัย และการทำงานพื้นฐาน |
Session / 30 วัน |
| คุกกี้การทำงาน |
จดจำการตั้งค่าภาษา ธีม และความชอบของผู้ใช้ |
1 ปี |
| คุกกี้วิเคราะห์ |
วิเคราะห์การใช้งานเพื่อปรับปรุงแพลตฟอร์ม (ข้อมูลไม่ระบุตัวตน) |
2 ปี |
| คุกกี้การตลาด |
แสดงโปรโมชั่นที่เกี่ยวข้องกับความสนใจของท่าน (ต้องได้รับความยินยอม) |
90 วัน |
5.2 การจัดการคุกกี้
ท่านสามารถควบคุมและจัดการคุกกี้ได้ผ่านการตั้งค่าเบราว์เซอร์ของท่าน อย่างไรก็ตาม การปิดใช้งานคุกกี้จำเป็นอาจส่งผลให้บางฟีเจอร์ของแพลตฟอร์มทำงานได้ไม่สมบูรณ์ เช่น การเข้าสู่ระบบอัตโนมัติหรือการจดจำการตั้งค่า
6
ระยะเวลาการเก็บรักษาข้อมูล
meslot เก็บรักษาข้อมูลส่วนตัวของท่านตามระยะเวลาที่จำเป็นสำหรับวัตถุประสงค์ที่ระบุไว้ หรือตามที่กฎหมายกำหนด ดังนี้
- ข้อมูลบัญชีสมาชิก: ตลอดระยะเวลาที่บัญชียังคงใช้งานอยู่ และอีก 5 ปีหลังจากปิดบัญชี
- ประวัติธุรกรรมทางการเงิน: 7 ปี ตามข้อกำหนดทางกฎหมายด้านการเงินและภาษี
- บันทึกการสื่อสาร: 3 ปีนับจากวันที่สื่อสาร
- ข้อมูลการใช้งานและล็อก: 1 ปีนับจากวันที่บันทึก
- เอกสาร KYC: 5 ปีหลังจากสิ้นสุดความสัมพันธ์ทางธุรกิจ
- ข้อมูลการตลาด: จนกว่าท่านจะถอนความยินยอม หรือสูงสุด 3 ปี
การลบข้อมูล:
เมื่อครบกำหนดระยะเวลาการเก็บรักษา meslot จะดำเนินการลบหรือทำให้ข้อมูลไม่สามารถระบุตัวตนได้อย่างปลอดภัย โดยใช้วิธีการที่ได้มาตรฐานสากล
7
สิทธิ์ของเจ้าของข้อมูล
ในฐานะเจ้าของข้อมูล ท่านมีสิทธิ์ตาม พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 ดังต่อไปนี้
สิทธิ์เข้าถึงข้อมูล
ขอดูข้อมูลส่วนตัวที่เราเก็บไว้เกี่ยวกับท่านได้ตลอดเวลา
สิทธิ์แก้ไขข้อมูล
ขอแก้ไขข้อมูลที่ไม่ถูกต้องหรือไม่ครบถ้วนได้ทันที
สิทธิ์ลบข้อมูล
ขอให้ลบข้อมูลส่วนตัวของท่านเมื่อไม่มีความจำเป็นอีกต่อไป
สิทธิ์ระงับการใช้ข้อมูล
ขอให้ระงับการประมวลผลข้อมูลในระหว่างการตรวจสอบ
สิทธิ์ส่งออกข้อมูล
ขอรับข้อมูลของท่านในรูปแบบที่อ่านได้ด้วยเครื่อง
สิทธิ์คัดค้านการประมวลผล
คัดค้านการใช้ข้อมูลเพื่อวัตถุประสงค์บางประการได้
วิธีใช้สิทธิ์:
ท่านสามารถใช้สิทธิ์ข้างต้นได้โดยติดต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO) ของ meslot ผ่านทางอีเมล
[email protected] เราจะดำเนินการตอบสนองต่อคำขอของท่านภายใน 30 วันนับจากวันที่ได้รับคำขอ
8
ความปลอดภัยของข้อมูล
meslot ลงทุนอย่างต่อเนื่องในระบบรักษาความปลอดภัยของข้อมูลเพื่อปกป้องข้อมูลส่วนตัวของสมาชิกจากการเข้าถึงโดยไม่ได้รับอนุญาต การสูญหาย การเปิดเผย หรือการทำลาย
8.1 มาตรการทางเทคนิค
- การเข้ารหัสข้อมูลด้วย SSL/TLS 256-bit สำหรับข้อมูลทุกประเภทที่ส่งผ่านเครือข่าย
- การเข้ารหัสรหัสผ่านด้วยอัลกอริทึม bcrypt ที่ไม่สามารถถอดรหัสย้อนกลับได้
- ระบบไฟร์วอลล์และการตรวจจับการบุกรุก (IDS/IPS) ที่ทำงานตลอด 24 ชั่วโมง
- การตรวจสอบความปลอดภัยและการทดสอบเจาะระบบ (Penetration Testing) เป็นประจำ
- การสำรองข้อมูลอัตโนมัติและระบบกู้คืนข้อมูลในกรณีฉุกเฉิน
8.2 มาตรการทางองค์กร
- การจำกัดการเข้าถึงข้อมูลตามหลัก Need-to-Know เฉพาะพนักงานที่จำเป็นเท่านั้น
- การฝึกอบรมพนักงานด้านความปลอดภัยของข้อมูลและ PDPA เป็นประจำทุกปี
- นโยบายรหัสผ่านที่เข้มงวดและการใช้การยืนยันตัวตนสองขั้นตอน (2FA)
- กระบวนการตรวจสอบและตอบสนองต่อเหตุการณ์ละเมิดข้อมูล (Data Breach Response)
การแจ้งเหตุละเมิดข้อมูล:
ในกรณีที่เกิดเหตุการณ์ละเมิดข้อมูลที่อาจส่งผลกระทบต่อสิทธิ์และเสรีภาพของท่าน meslot จะแจ้งให้ท่านทราบโดยเร็วที่สุดและไม่เกิน 72 ชั่วโมงหลังจากตรวจพบเหตุการณ์ดังกล่าว ตามที่กำหนดไว้ใน PDPA
9
การโอนข้อมูลระหว่างประเทศ
ในบางกรณี meslot อาจจำเป็นต้องโอนข้อมูลส่วนตัวของท่านไปยังเซิร์ฟเวอร์หรือผู้ให้บริการที่ตั้งอยู่นอกประเทศไทย เช่น ผู้ให้บริการคลาวด์หรือผู้พัฒนาเกมระดับนานาชาติ
ในกรณีดังกล่าว meslot จะดำเนินการให้มั่นใจว่าการโอนข้อมูลเป็นไปตามมาตรฐานที่กำหนดไว้ใน PDPA โดย
- โอนข้อมูลไปยังประเทศที่มีมาตรฐานการคุ้มครองข้อมูลที่เพียงพอเท่านั้น
- ทำสัญญาการโอนข้อมูลมาตรฐาน (Standard Contractual Clauses) กับผู้รับข้อมูล
- ตรวจสอบให้แน่ใจว่าผู้รับข้อมูลมีมาตรการคุ้มครองที่เทียบเท่ากับมาตรฐานของ meslot
10
การคุ้มครองข้อมูลผู้เยาว์
บริการทั้งหมดของ meslot มีไว้สำหรับผู้ที่มีอายุ 20 ปีขึ้นไปเท่านั้น เราไม่อนุญาตให้ผู้ที่มีอายุต่ำกว่า 20 ปีสมัครสมาชิกหรือใช้งานแพลตฟอร์มไม่ว่าในกรณีใดก็ตาม
- meslot ไม่เก็บรวบรวมข้อมูลส่วนตัวของผู้ที่มีอายุต่ำกว่า 20 ปีโดยเจตนา
- หากเราพบว่าได้เก็บข้อมูลของผู้เยาว์โดยไม่ได้ตั้งใจ เราจะดำเนินการลบข้อมูลดังกล่าวทันที
- บัญชีสมาชิกที่พบว่าเป็นของผู้ที่มีอายุต่ำกว่า 20 ปีจะถูกระงับและยกเลิกทันที
- หากท่านทราบว่ามีผู้เยาว์ใช้งานแพลตฟอร์ม กรุณาแจ้งให้เราทราบที่ [email protected]
อายุ 20 ปีขึ้นไปเท่านั้น:
การสมัครสมาชิกถือเป็นการยืนยันว่าท่านมีอายุครบ 20 ปีบริบูรณ์แล้ว meslot ขอสงวนสิทธิ์ในการขอเอกสารยืนยันอายุได้ตลอดเวลา
11
การแก้ไขนโยบายความเป็นส่วนตัว
meslot ขอสงวนสิทธิ์ในการแก้ไขหรือปรับปรุงนโยบายความเป็นส่วนตัวฉบับนี้ได้ตลอดเวลา เพื่อให้สอดคล้องกับการเปลี่ยนแปลงทางกฎหมาย เทคโนโลยี หรือการดำเนินธุรกิจ
- เราจะแจ้งให้สมาชิกทราบถึงการเปลี่ยนแปลงที่สำคัญผ่านทางอีเมลที่ลงทะเบียนไว้ หรือประกาศบนแพลตฟอร์มล่วงหน้าอย่างน้อย 7 วัน
- การเปลี่ยนแปลงเล็กน้อยที่ไม่กระทบต่อสิทธิ์ของท่านอาจมีผลทันทีโดยไม่ต้องแจ้งล่วงหน้า
- วันที่อัปเดตล่าสุดจะแสดงไว้ที่ด้านบนของเอกสารนี้เสมอ
- การที่ท่านยังคงใช้งานแพลตฟอร์มต่อไปหลังจากการเปลี่ยนแปลงมีผลบังคับใช้ถือว่าท่านยอมรับนโยบายที่แก้ไขแล้ว
12
ติดต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล
หากท่านมีคำถาม ข้อสงสัย หรือต้องการใช้สิทธิ์ใดๆ ที่เกี่ยวข้องกับข้อมูลส่วนตัวของท่าน สามารถติดต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (Data Protection Officer — DPO) ของ meslot ได้ดังนี้
- ตำแหน่ง: เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO) — meslot
- อีเมล: [email protected]
- เวลาทำการ: ตลอด 24 ชั่วโมง 7 วันต่อสัปดาห์
- ภาษาที่รองรับ: ภาษาไทยและภาษาอังกฤษ
- ระยะเวลาตอบกลับ: ภายใน 30 วันนับจากวันที่ได้รับคำขอ