ข้อ 1
ข้อมูลที่ m2bet เก็บรวบรวม
m2bet เก็บรวบรวมข้อมูลส่วนบุคคลเท่าที่จำเป็นสำหรับการให้บริการเท่านั้น โดยแบ่งเป็นประเภทดังต่อไปนี้:
ข้อมูลที่คุณให้โดยตรง
- ชื่อ-นามสกุล ตามเอกสารราชการ
- วันเดือนปีเกิด (เพื่อยืนยันอายุ 20 ปีขึ้นไป)
- หมายเลขโทรศัพท์มือถือ
- ชื่อบัญชีธนาคารและเลขบัญชีที่ใช้สำหรับฝาก-ถอน
- สำเนาบัตรประชาชน (กรณีที่ต้องยืนยันตัวตน KYC)
ข้อมูลที่เก็บอัตโนมัติเมื่อคุณใช้งาน
- หมายเลข IP Address และตำแหน่งโดยประมาณ
- ประเภทและเวอร์ชันของเบราว์เซอร์และอุปกรณ์
- ประวัติการเข้าสู่ระบบ วันเวลา และระยะเวลาใช้งาน
- ประวัติการเดิมพันและธุรกรรมทางการเงินทั้งหมด
- หน้าที่เข้าชมและลำดับการนำทางบนเว็บไซต์
m2bet ไม่เก็บข้อมูลบัตรเครดิต/บัตรเดบิต และไม่เก็บรหัสผ่านในรูปแบบที่อ่านได้ รหัสผ่านถูกเข้ารหัสด้วยอัลกอริทึมแบบทิศทางเดียวเท่านั้น
ข้อ 2
วัตถุประสงค์ในการใช้ข้อมูล
m2bet ใช้ข้อมูลส่วนบุคคลของคุณเพื่อวัตถุประสงค์ที่ชัดเจนดังต่อไปนี้:
- การให้บริการ: สร้างและจัดการบัญชีสมาชิก ประมวลผลการฝาก-ถอนเงิน และให้คุณเข้าถึงเกมและบริการทั้งหมดบน m2bet
- การยืนยันตัวตน: ตรวจสอบอายุ (20 ปีขึ้นไป) และยืนยันตัวตนตามข้อกำหนด KYC เพื่อป้องกันการฉ้อโกงและการฟอกเงิน
- ความปลอดภัย: ตรวจจับและป้องกันกิจกรรมฉ้อโกง การแฮก และพฤติกรรมผิดปกติบนแพลตฟอร์ม
- การสื่อสาร: ส่งการแจ้งเตือนธุรกรรม ข้อมูลโปรโมชั่น และการอัปเดตนโยบายที่สำคัญ
- การพัฒนาบริการ: วิเคราะห์พฤติกรรมการใช้งานเพื่อปรับปรุงประสบการณ์ผู้ใช้และพัฒนาฟีเจอร์ใหม่
- การปฏิบัติตามกฎหมาย: เก็บบันทึกธุรกรรมตามที่กฎหมายกำหนด และตอบสนองต่อคำร้องขอของหน่วยงานรัฐที่มีอำนาจ
ข้อ 3
ฐานทางกฎหมายในการประมวลผลข้อมูล
ภายใต้พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) m2bet อาศัยฐานทางกฎหมายต่อไปนี้ในการประมวลผลข้อมูลส่วนบุคคลของคุณ:
- ความยินยอม (Consent): สำหรับการส่งข้อมูลการตลาดและโปรโมชั่น ซึ่งคุณสามารถถอนความยินยอมได้ตลอดเวลา
- การปฏิบัติตามสัญญา (Contract): สำหรับการดำเนินการที่จำเป็นเพื่อให้บริการตามที่คุณร้องขอ เช่น การประมวลผลธุรกรรม
- ประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interest): สำหรับการป้องกันการฉ้อโกงและรักษาความปลอดภัยของแพลตฟอร์ม
- การปฏิบัติตามกฎหมาย (Legal Obligation): สำหรับการเก็บข้อมูลตามที่กฎหมายต่อต้านการฟอกเงินและกฎหมายอื่นๆ กำหนด
ข้อ 4
การเปิดเผยข้อมูลให้บุคคลที่สาม
m2bet ไม่ขาย ให้เช่า หรือเผยแพร่ข้อมูลส่วนบุคคลของสมาชิกให้แก่บุคคลภายนอกเพื่อวัตถุประสงค์ทางการตลาดของบุคคลที่สามโดยเด็ดขาด
m2bet อาจเปิดเผยข้อมูลของคุณในกรณีต่อไปนี้เท่านั้น:
- ผู้ให้บริการที่ได้รับอนุญาต: ผู้ประมวลผลการชำระเงิน (เช่น PromptPay, TrueMoney) และผู้ให้บริการเกมที่ m2bet ใช้งาน ซึ่งทุกรายต้องลงนามในข้อตกลงการคุ้มครองข้อมูล
- หน่วยงานรัฐ: เมื่อได้รับคำสั่งศาลหรือคำร้องขอที่ถูกต้องตามกฎหมายจากหน่วยงานที่มีอำนาจ
- การป้องกันการฉ้อโกง: หน่วยงานที่ทำหน้าที่ป้องกันการฟอกเงินหรือการทุจริตทางการเงิน
ในทุกกรณี m2bet จะเปิดเผยข้อมูลเพียงเท่าที่จำเป็นและตามหลักการ Data Minimization เท่านั้น
ข้อ 5
ระยะเวลาการเก็บรักษาข้อมูล
m2bet เก็บรักษาข้อมูลส่วนบุคคลตามระยะเวลาที่จำเป็นสำหรับวัตถุประสงค์ที่เก็บรวบรวม โดยมีหลักเกณฑ์ดังนี้:
- ข้อมูลบัญชีสมาชิกที่ยังใช้งานอยู่: เก็บตลอดระยะเวลาที่บัญชียังเปิดอยู่
- ประวัติธุรกรรมทางการเงิน: เก็บรักษาอย่างน้อย 5 ปีตามกฎหมายต่อต้านการฟอกเงิน
- ข้อมูลบัญชีที่ปิดแล้ว: เก็บรักษาต่ออีก 3 ปีหลังปิดบัญชี เพื่อวัตถุประสงค์ทางกฎหมาย
- บันทึก Log การเข้าสู่ระบบ: เก็บรักษา 12 เดือน
เมื่อครบกำหนดระยะเวลา m2bet จะลบหรือทำให้ข้อมูลไม่สามารถระบุตัวตนได้อย่างปลอดภัย
ข้อ 6
คุกกี้และเทคโนโลยีการติดตาม
m2bet ใช้คุกกี้และเทคโนโลยีที่คล้ายกันเพื่อปรับปรุงประสบการณ์การใช้งาน โดยแบ่งเป็นประเภท:
- คุกกี้ที่จำเป็น (Essential): ใช้เพื่อการทำงานพื้นฐานของเว็บไซต์ เช่น การรักษา Session การเข้าสู่ระบบ ไม่สามารถปิดได้
- คุกกี้วิเคราะห์ (Analytics): ใช้เพื่อวิเคราะห์พฤติกรรมการใช้งานและปรับปรุงบริการ สามารถปิดได้ผ่านการตั้งค่าเบราว์เซอร์
- คุกกี้ความปลอดภัย (Security): ใช้ตรวจจับพฤติกรรมต้องสงสัยและป้องกันการโจมตีทางไซเบอร์
คุณสามารถจัดการการตั้งค่าคุกกี้ได้ผ่านเบราว์เซอร์ที่ใช้งาน อย่างไรก็ตามการปิดคุกกี้ที่จำเป็นอาจส่งผลให้ไม่สามารถใช้งาน m2bet ได้อย่างสมบูรณ์
ข้อ 7
สิทธิ์ของเจ้าของข้อมูลตาม PDPA
ในฐานะเจ้าของข้อมูล คุณมีสิทธิ์ดังต่อไปนี้ภายใต้ PDPA:
- สิทธิ์เข้าถึง (Right to Access): ขอสำเนาข้อมูลส่วนบุคคลที่ m2bet เก็บรวบรวมเกี่ยวกับคุณ
- สิทธิ์แก้ไข (Right to Rectification): ขอแก้ไขข้อมูลที่ไม่ถูกต้องหรือไม่สมบูรณ์
- สิทธิ์ลบ (Right to Erasure): ขอให้ลบข้อมูลในกรณีที่ไม่จำเป็นต้องเก็บต่อแล้ว
- สิทธิ์จำกัดการประมวลผล (Right to Restriction): ขอให้หยุดการประมวลผลข้อมูลชั่วคราวในบางกรณี
- สิทธิ์คัดค้าน (Right to Object): คัดค้านการประมวลผลข้อมูลเพื่อวัตถุประสงค์ทางการตลาด
- สิทธิ์โอนย้ายข้อมูล (Right to Portability): ขอรับข้อมูลของคุณในรูปแบบที่อ่านได้ด้วยเครื่อง
ในการใช้สิทธิ์ใดๆ ข้างต้น กรุณาติดต่อ m2bet ผ่าน Live Chat หรืออีเมล [email protected] m2bet จะตอบสนองต่อคำร้องของคุณภายใน 30 วันทำการ
ข้อ 8
มาตรการรักษาความปลอดภัยของข้อมูล
m2bet ใช้มาตรการรักษาความปลอดภัยทั้งทางเทคนิคและองค์กรเพื่อปกป้องข้อมูลส่วนบุคคลของสมาชิก ได้แก่:
- การเข้ารหัส SSL/TLS 256-bit สำหรับข้อมูลที่ส่งผ่านอินเทอร์เน็ต
- การเข้ารหัสข้อมูลสำคัญในฐานข้อมูล (Encryption at Rest)
- การควบคุมการเข้าถึงข้อมูลตามหลักการ Least Privilege
- การตรวจสอบและ Audit Log ทุกการเข้าถึงข้อมูลสำคัญ
- การสำรองข้อมูลและแผนกู้คืนระบบ (Disaster Recovery)
- การทดสอบความปลอดภัยและการตรวจสอบ Penetration Test เป็นระยะ
แม้ m2bet จะใช้มาตรการรักษาความปลอดภัยสูงสุด แต่ไม่มีระบบใดที่ปลอดภัย 100% หากพบเหตุการณ์ละเมิดข้อมูลที่มีนัยสำคัญ m2bet จะแจ้งให้สมาชิกที่ได้รับผลกระทบทราบโดยเร็วที่สุด
ข้อ 9
การโอนข้อมูลระหว่างประเทศ
m2bet ดำเนินการเป็นหลักในประเทศไทย อย่างไรก็ตาม ในบางกรณีข้อมูลของคุณอาจถูกประมวลผลในประเทศอื่น เช่น ในกรณีที่ผู้ให้บริการเกมหรือระบบ IT ตั้งอยู่ต่างประเทศ
ในกรณีดังกล่าว m2bet จะดำเนินการให้มั่นใจว่า:
- ประเทศปลายทางมีมาตรฐานการคุ้มครองข้อมูลที่เพียงพอ หรือ
- มีกลไกการคุ้มครองที่เหมาะสม เช่น Standard Contractual Clauses (SCCs)
ข้อ 10
การเปลี่ยนแปลงนโยบายความเป็นส่วนตัว
m2bet สงวนสิทธิ์ปรับปรุงนโยบายความเป็นส่วนตัวนี้เป็นครั้งคราวเพื่อให้สอดคล้องกับการเปลี่ยนแปลงทางกฎหมาย เทคโนโลยี หรือธุรกิจ วันที่อัปเดตล่าสุดจะแสดงอยู่ที่ด้านบนของหน้านี้เสมอ
สำหรับการเปลี่ยนแปลงที่มีนัยสำคัญซึ่งส่งผลกระทบต่อสิทธิ์ของคุณ m2bet จะแจ้งให้ทราบล่วงหน้าอย่างน้อย 7 วันผ่านหน้าเว็บไซต์หรือการแจ้งเตือน การที่คุณยังคงใช้บริการหลังจากที่นโยบายใหม่มีผลบังคับถือว่าคุณยอมรับนโยบายที่ปรับปรุงแล้ว
ข้อ 11
ติดต่อเจ้าหน้าที่คุ้มครองข้อมูล (DPO)
หากคุณมีคำถาม ข้อกังวล หรือต้องการใช้สิทธิ์ใดๆ ที่ระบุในนโยบายฉบับนี้ สามารถติดต่อ m2bet ได้ผ่านช่องทางต่อไปนี้:
- Live Chat บนเว็บไซต์ m2bet.bet (พร้อมตอบตลอด 24 ชั่วโมง)
- อีเมล: [email protected] (ไม่ใช่ลิงก์ — กรุณาพิมพ์ในโปรแกรมอีเมลของคุณ)
m2bet จะพิจารณาและตอบกลับคำร้องของคุณภายใน 30 วันทำการนับจากวันที่ได้รับคำร้อง หากคุณไม่พอใจกับการตอบสนองของ m2bet คุณมีสิทธิ์ยื่นเรื่องร้องเรียนต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) ซึ่งเป็นหน่วยงานกำกับดูแล PDPA ของประเทศไทย