สรุปสำหรับผู้ที่ไม่มีเวลาอ่านทั้งหมด: mbs55 เก็บข้อมูลของท่านเพื่อให้บริการเดิมพันออนไลน์ได้อย่างปลอดภัยและมีประสิทธิภาพ เราไม่ขายข้อมูลส่วนตัวของท่านให้แก่บุคคลภายนอก และท่านมีสิทธิ์ขอดู แก้ไข หรือลบข้อมูลของตนเองได้ตลอดเวลา
พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล (PDPA) พ.ศ. 2562: นโยบายความเป็นส่วนตัวฉบับนี้จัดทำขึ้นให้สอดคล้องกับพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 ของประเทศไทย ซึ่งมีผลบังคับใช้เพื่อคุ้มครองสิทธิ์ของเจ้าของข้อมูลส่วนบุคคลทุกคน
// 01 · data-collection
ข้อมูลที่เราเก็บรวบรวม
mbs55 เก็บรวบรวมข้อมูลส่วนบุคคลของสมาชิกเฉพาะที่จำเป็นต่อการให้บริการเท่านั้น โดยแบ่งประเภทข้อมูลที่เราเก็บออกเป็นหมวดหมู่ดังต่อไปนี้
// ข้อมูลที่สมาชิกให้โดยตรง
ข้อมูลตัวตน
ชื่อ-นามสกุล วันเกิด เลขบัตรประชาชน หรือหมายเลขหนังสือเดินทาง (สำหรับการยืนยันตัวตน)
ข้อมูลติดต่อ
หมายเลขโทรศัพท์ อีเมล ที่อยู่สำหรับการติดต่อ
ข้อมูลบัญชี
ชื่อผู้ใช้งาน รหัสผ่านที่เข้ารหัสแล้ว ประวัติการเข้าสู่ระบบ
ข้อมูลทางการเงิน
ชื่อบัญชีธนาคาร เลขบัญชี ธนาคารที่ใช้งาน ประวัติธุรกรรมฝาก-ถอน
// ข้อมูลที่เก็บโดยอัตโนมัติ
ข้อมูลอุปกรณ์
IP Address, ประเภทเบราว์เซอร์, ระบบปฏิบัติการ, รหัสอุปกรณ์
ข้อมูลการใช้งาน
หน้าที่เข้าชม เวลาที่ใช้งาน เกมที่เล่น ประวัติการเดิมพัน
ข้อมูลตำแหน่ง
ตำแหน่งโดยประมาณจาก IP Address (ระดับจังหวัด ไม่ใช่ GPS)
คุกกี้และ Tracking
Session cookies, preference cookies, analytics identifiers
mbs55 ไม่เก็บข้อมูลบัตรเครดิต/เดบิตโดยตรง การชำระเงินผ่านช่องทางต่างๆ เช่น PromptPay, TrueMoney Wallet, K PLUS, SCB Easy, กรุงไทย, กรุงเทพ, กรุงศรี และ TMB ดำเนินการผ่านระบบของผู้ให้บริการชำระเงินที่ได้รับการรับรองมาตรฐาน PCI-DSS โดยตรง
// 02 · data-usage
วัตถุประสงค์การใช้ข้อมูล
mbs55 ใช้ข้อมูลส่วนบุคคลของสมาชิกภายใต้ฐานทางกฎหมายที่ชัดเจนตาม PDPA พ.ศ. 2562 โดยมีวัตถุประสงค์หลักดังต่อไปนี้
- การให้บริการและบริหารบัญชี: เพื่อสร้างและจัดการบัญชีสมาชิก ยืนยันตัวตน และให้สิทธิ์เข้าถึงบริการต่างๆ บนแพลตฟอร์ม mbs55
- การดำเนินธุรกรรมทางการเงิน: เพื่อประมวลผลการฝาก-ถอนเงิน ตรวจสอบความถูกต้องของธุรกรรม และป้องกันการทุจริตทางการเงิน
- การปฏิบัติตามกฎหมาย: เพื่อปฏิบัติตามข้อกำหนดทางกฎหมายที่เกี่ยวข้อง รวมถึงการป้องกันการฟอกเงิน (AML) และการยืนยันตัวตนลูกค้า (KYC)
- การพัฒนาและปรับปรุงบริการ: เพื่อวิเคราะห์พฤติกรรมการใช้งาน ปรับปรุงประสบการณ์ผู้ใช้ และพัฒนาฟีเจอร์ใหม่ๆ ที่ตอบโจทย์สมาชิกชาวไทย
- การสื่อสารและการสนับสนุน: เพื่อส่งการแจ้งเตือนที่สำคัญ ตอบคำถาม และให้ความช่วยเหลือแก่สมาชิกผ่านทีมซัพพอร์ต 24 ชั่วโมง
- การตลาดและโปรโมชัน: เพื่อส่งข้อเสนอพิเศษและโปรโมชันที่เกี่ยวข้อง โดยสมาชิกสามารถยกเลิกการรับการสื่อสารทางการตลาดได้ตลอดเวลา
- การพนันอย่างมีความรับผิดชอบ: เพื่อตรวจสอบพฤติกรรมการเดิมพันและแจ้งเตือนสมาชิกที่อาจมีความเสี่ยงต่อการพนันเกินขอบเขต
ฐานทางกฎหมายในการประมวลผลข้อมูล: mbs55 ประมวลผลข้อมูลส่วนบุคคลบนฐาน (1) การปฏิบัติตามสัญญา (2) การปฏิบัติตามกฎหมาย (3) ประโยชน์โดยชอบด้วยกฎหมาย และ (4) ความยินยอมของเจ้าของข้อมูล ตามที่กำหนดใน PDPA พ.ศ. 2562
// 03 · third-party-disclosure
การเปิดเผยข้อมูลต่อบุคคลที่สาม
mbs55 ไม่ขาย ไม่ให้เช่า และไม่แลกเปลี่ยนข้อมูลส่วนบุคคลของสมาชิกกับบุคคลภายนอกเพื่อวัตถุประสงค์ทางการค้า อย่างไรก็ตาม เราอาจเปิดเผยข้อมูลในกรณีที่จำเป็นดังต่อไปนี้
- ผู้ให้บริการชำระเงิน: ธนาคารและผู้ให้บริการชำระเงินที่ได้รับอนุญาต เช่น PromptPay, TrueMoney, K PLUS, SCB Easy เพื่อดำเนินธุรกรรมทางการเงิน
- ผู้ให้บริการเกม: บริษัทผู้พัฒนาเกมที่ให้บริการบนแพลตฟอร์ม mbs55 เฉพาะข้อมูลที่จำเป็นสำหรับการให้บริการเกมเท่านั้น
- ผู้ให้บริการด้านเทคนิค: บริษัทที่ให้บริการโครงสร้างพื้นฐานด้านไอที การรักษาความปลอดภัย และการวิเคราะห์ข้อมูล ภายใต้สัญญาการประมวลผลข้อมูลที่เข้มงวด
- หน่วยงานกำกับดูแลและบังคับใช้กฎหมาย: เมื่อได้รับคำสั่งจากหน่วยงานที่มีอำนาจตามกฎหมาย หรือเพื่อป้องกันการทุจริตและการฟอกเงิน
- การโอนกิจการ: ในกรณีที่มีการควบรวมกิจการหรือการโอนสินทรัพย์ สมาชิกจะได้รับการแจ้งล่วงหน้าก่อนที่ข้อมูลจะถูกโอน
บุคคลที่สามทุกรายที่ได้รับข้อมูลจาก mbs55 ต้องลงนามในข้อตกลงการประมวลผลข้อมูล (Data Processing Agreement) และปฏิบัติตามมาตรฐานความปลอดภัยที่ mbs55 กำหนด รวมถึงต้องสอดคล้องกับ PDPA พ.ศ. 2562
// 04 · cookies
คุกกี้และเทคโนโลยีติดตาม
mbs55 ใช้คุกกี้และเทคโนโลยีที่คล้ายคลึงกันเพื่อให้บริการที่ดีขึ้นแก่สมาชิก โดยแบ่งประเภทคุกกี้ที่ใช้งานดังนี้
// ประเภทคุกกี้ที่ใช้งาน
คุกกี้จำเป็น
// required
จำเป็นสำหรับการทำงานพื้นฐานของแพลตฟอร์ม เช่น การรักษา session การเข้าสู่ระบบ และความปลอดภัย ไม่สามารถปิดได้
คุกกี้การตั้งค่า
// preferences
จดจำการตั้งค่าของสมาชิก เช่น ภาษา ธีม และการตั้งค่าการแสดงผล เพื่อประสบการณ์ที่ดีขึ้น
คุกกี้วิเคราะห์
// analytics
รวบรวมข้อมูลการใช้งานแบบไม่ระบุตัวตนเพื่อปรับปรุงประสิทธิภาพของแพลตฟอร์ม สมาชิกสามารถปิดได้
คุกกี้ความปลอดภัย
// security
ตรวจจับพฤติกรรมผิดปกติ ป้องกันการเข้าถึงโดยไม่ได้รับอนุญาต และป้องกันการโจมตีทางไซเบอร์
สมาชิกสามารถจัดการการตั้งค่าคุกกี้ได้ผ่านเบราว์เซอร์ที่ใช้งาน อย่างไรก็ตาม การปิดคุกกี้จำเป็นอาจส่งผลให้บางฟีเจอร์ของแพลตฟอร์มทำงานได้ไม่สมบูรณ์
// 05 · data-security
ความปลอดภัยของข้อมูล
mbs55 ลงทุนอย่างต่อเนื่องในระบบรักษาความปลอดภัยของข้อมูลเพื่อปกป้องข้อมูลส่วนบุคคลของสมาชิกจากการเข้าถึงโดยไม่ได้รับอนุญาต การสูญหาย หรือการถูกทำลาย
- การเข้ารหัส SSL 256-bit: ข้อมูลทั้งหมดที่รับส่งระหว่างอุปกรณ์ของสมาชิกและเซิร์ฟเวอร์ mbs55 ถูกเข้ารหัสด้วยมาตรฐาน SSL 256-bit เดียวกับที่ธนาคารชั้นนำในประเทศไทยใช้งาน
- การเข้ารหัสรหัสผ่าน: รหัสผ่านของสมาชิกถูกเข้ารหัสด้วยอัลกอริทึม bcrypt ก่อนจัดเก็บ ทีมงาน mbs55 ไม่สามารถเข้าถึงรหัสผ่านจริงของสมาชิกได้
- การยืนยันตัวตนสองขั้นตอน (2FA): สมาชิกสามารถเปิดใช้งาน 2FA เพื่อเพิ่มความปลอดภัยให้กับบัญชีของตน
- การตรวจสอบความปลอดภัยสม่ำเสมอ: mbs55 ดำเนินการตรวจสอบความปลอดภัยและทดสอบการเจาะระบบ (Penetration Testing) เป็นประจำโดยผู้เชี่ยวชาญอิสระ
- การควบคุมการเข้าถึงภายใน: พนักงาน mbs55 สามารถเข้าถึงข้อมูลสมาชิกได้เฉพาะส่วนที่จำเป็นสำหรับการปฏิบัติหน้าที่เท่านั้น ภายใต้ระบบ Role-Based Access Control
- การสำรองข้อมูล: ข้อมูลสมาชิกถูกสำรองไว้ในระบบที่แยกจากกันหลายแห่ง เพื่อป้องกันการสูญหายของข้อมูลในกรณีฉุกเฉิน
หมายเหตุสำคัญ: แม้ mbs55 จะใช้มาตรการรักษาความปลอดภัยที่เข้มงวด แต่ไม่มีระบบใดที่ปลอดภัย 100% สมาชิกควรรักษาความลับของรหัสผ่านและไม่แชร์ข้อมูลบัญชีกับผู้อื่น หากพบความผิดปกติ กรุณาติดต่อทีมซัพพอร์ตทันที
// 06 · data-subject-rights
สิทธิ์ของเจ้าของข้อมูล
ภายใต้ PDPA พ.ศ. 2562 สมาชิก mbs55 ทุกคนมีสิทธิ์เกี่ยวกับข้อมูลส่วนบุคคลของตนดังต่อไปนี้ mbs55 จะดำเนินการตามคำร้องขอของท่านภายใน 30 วันนับจากวันที่ได้รับคำร้อง
สิทธิ์ในการเข้าถึงข้อมูล
ขอดูข้อมูลส่วนบุคคลที่ mbs55 เก็บไว้เกี่ยวกับท่านได้ทุกเมื่อ
สิทธิ์ในการแก้ไขข้อมูล
ขอแก้ไขข้อมูลที่ไม่ถูกต้องหรือไม่ครบถ้วนให้เป็นปัจจุบัน
สิทธิ์ในการลบข้อมูล
ขอให้ลบข้อมูลส่วนบุคคลเมื่อไม่มีความจำเป็นต้องเก็บอีกต่อไป
สิทธิ์ในการระงับการใช้ข้อมูล
ขอให้ระงับการประมวลผลข้อมูลในระหว่างการตรวจสอบ
สิทธิ์ในการโอนย้ายข้อมูล
ขอรับข้อมูลในรูปแบบที่อ่านได้ด้วยเครื่องเพื่อโอนไปยังผู้ให้บริการอื่น
สิทธิ์ในการคัดค้าน
คัดค้านการประมวลผลข้อมูลเพื่อวัตถุประสงค์ทางการตลาดได้ทุกเมื่อ
ในการใช้สิทธิ์ดังกล่าว สมาชิกสามารถติดต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO) ของ mbs55 ได
้ที่อีเมล [email protected] โดย mbs55 จะดำเนินการตามคำร้องขอภายใน 30 วันนับจากวันที่ได้รับคำร้อง และจะแจ้งผลให้ทราบผ่านช่องทางที่ท่านระบุไว้
// 07 · data-retention
การเก็บรักษาและลบข้อมูล
mbs55 เก็บรักษาข้อมูลส่วนบุคคลของสมาชิกเป็นระยะเวลาที่จำเป็นเท่านั้น โดยพิจารณาจากวัตถุประสงค์ในการเก็บข้อมูลและข้อกำหนดทางกฎหมายที่เกี่ยวข้อง
// ระยะเวลาการเก็บรักษาข้อมูล
ข้อมูลบัญชีสมาชิก
ตลอดระยะเวลาที่บัญชียังคงใช้งานอยู่ และอีก 5 ปีหลังจากปิดบัญชี
ประวัติธุรกรรม
7 ปี ตามข้อกำหนดทางกฎหมายด้านการเงินและการป้องกันการฟอกเงิน
บันทึกการสื่อสาร
3 ปีนับจากวันที่สื่อสาร เพื่อการแก้ไขข้อพิพาทและการปรับปรุงบริการ
ข้อมูล Log การใช้งาน
90 วัน สำหรับ access logs ทั่วไป และ 1 ปีสำหรับ security logs
คุกกี้และ Session
Session cookies ลบเมื่อปิดเบราว์เซอร์ Persistent cookies ไม่เกิน 12 เดือน
เมื่อครบกำหนดระยะเวลาการเก็บรักษา mbs55 จะดำเนินการลบหรือทำให้ข้อมูลไม่สามารถระบุตัวตนได้ (Anonymization) อย่างปลอดภัย โดยใช้วิธีการที่ไม่สามารถกู้คืนข้อมูลได้
// 08 · international-transfer
การโอนข้อมูลระหว่างประเทศ
ในบางกรณี mbs55 อาจจำเป็นต้องโอนข้อมูลส่วนบุคคลของสมาชิกไปยังเซิร์ฟเวอร์หรือผู้ให้บริการที่ตั้งอยู่นอกประเทศไทย เช่น ผู้ให้บริการโครงสร้างพื้นฐานคลาวด์ระดับโลก
- การโอนข้อมูลระหว่างประเทศทุกครั้งจะดำเนินการภายใต้มาตรการคุ้มครองที่เหมาะสมตามที่ PDPA พ.ศ. 2562 กำหนด
- mbs55 จะโอนข้อมูลไปยังประเทศที่มีมาตรฐานการคุ้มครองข้อมูลส่วนบุคคลที่เพียงพอเท่านั้น หรือมีสัญญาการโอนข้อมูลที่ได้รับการรับรอง
- สมาชิกมีสิทธิ์ขอทราบรายละเอียดเกี่ยวกับการโอนข้อมูลระหว่างประเทศได้โดยติดต่อเจ้าหน้าที่คุ้มครองข้อมูลของ mbs55
- ข้อมูลทางการเงินและข้อมูลที่ละเอียดอ่อนจะถูกเก็บไว้ในเซิร์ฟเวอร์ที่ตั้งอยู่ในภูมิภาคเอเชียตะวันออกเฉียงใต้เป็นหลัก
// 09 · policy-amendments
การแก้ไขนโยบาย
mbs55 ขอสงวนสิทธิ์ในการแก้ไขหรือปรับปรุงนโยบายความเป็นส่วนตัวฉบับนี้เป็นครั้งคราว เพื่อให้สอดคล้องกับการเปลี่ยนแปลงทางกฎหมาย เทคโนโลยี หรือการดำเนินธุรกิจ
- เมื่อมีการแก้ไขนโยบายที่มีนัยสำคัญ mbs55 จะแจ้งให้สมาชิกทราบล่วงหน้าอย่างน้อย 30 วัน ผ่านการแจ้งเตือนบนแพลตฟอร์มหรืออีเมล
- วันที่มีผลบังคับใช้ของนโยบายฉบับปัจจุบันและเวอร์ชันจะแสดงไว้ที่ด้านบนของหน้านี้เสมอ
- การที่สมาชิกยังคงใช้งานแพลตฟอร์มต่อไปหลังจากนโยบายที่แก้ไขมีผลบังคับใช้ ถือว่าสมาชิกยอมรับนโยบายฉบับใหม่
- สมาชิกสามารถขอดูประวัติการแก้ไขนโยบายฉบับก่อนหน้าได้โดยติดต่อทีมซัพพอร์ต
// 10 · dpo-contact
ติดต่อเจ้าหน้าที่คุ้มครองข้อมูล
หากท่านมีคำถาม ข้อสงสัย หรือต้องการใช้สิทธิ์ใดๆ เกี่ยวกับข้อมูลส่วนบุคคลของท่าน สามารถติดต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (Data Protection Officer — DPO) ของ mbs55 ได้ผ่านช่องทางต่อไปนี้
- อีเมล DPO: [email protected]
- เวลาทำการ: 24 ชั่วโมง 7 วันต่อสัปดาห์ ไม่มีวันหยุด
- ภาษาที่รองรับ: ภาษาไทยและภาษาอังกฤษ
- ระยะเวลาตอบกลับ: ภายใน 3 วันทำการสำหรับคำถามทั่วไป และภายใน 30 วันสำหรับคำร้องขอใช้สิทธิ์ตาม PDPA
การร้องเรียนต่อหน่วยงานกำกับดูแล: หากท่านเชื่อว่า mbs55 ประมวลผลข้อมูลส่วนบุคคลของท่านโดยไม่ชอบด้วยกฎหมาย ท่านมีสิทธิ์ยื่นเรื่องร้องเรียนต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) ซึ่งเป็นหน่วยงานกำกับดูแลด้านการคุ้มครองข้อมูลส่วนบุคคลของประเทศไทย