หลักการคุ้มครองข้อมูลของ ttbpg
ความปลอดภัยระดับสูง
ttbpg ใช้การเข้ารหัส SSL/TLS ขั้นสูงสำหรับการส่งข้อมูลทุกครั้ง และจัดเก็บข้อมูลบนเซิร์ฟเวอร์ที่มีระบบรักษาความปลอดภัยหลายชั้น
ไม่ขายข้อมูลส่วนบุคคล
ttbpg ไม่เคยและจะไม่ขาย เช่า หรือแลกเปลี่ยนข้อมูลส่วนบุคคลของท่านให้กับบุคคลภายนอกเพื่อวัตถุประสงค์เชิงพาณิชย์
สิทธิ์ของเจ้าของข้อมูล
ท่านมีสิทธิ์เข้าถึง แก้ไข ลบ และจำกัดการประมวลผลข้อมูลส่วนบุคคลของท่านได้ตลอดเวลาตามกฎหมาย PDPA
การยินยอมโดยชัดแจ้ง
ttbpg จะขอความยินยอมจากท่านก่อนเก็บหรือประมวลผลข้อมูลที่ละเอียดอ่อน และท่านสามารถถอนความยินยอมได้ทุกเมื่อ
สอดคล้องกับ PDPA
นโยบายนี้จัดทำขึ้นให้สอดคล้องกับพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 ของประเทศไทยอย่างครบถ้วน
กำหนดระยะเก็บข้อมูลชัดเจน
ttbpg กำหนดระยะเวลาการเก็บรักษาข้อมูลแต่ละประเภทอย่างชัดเจน และลบข้อมูลที่ไม่จำเป็นเมื่อหมดระยะเวลาที่กำหนด
ข้อมูลทั่วไปและวัตถุประสงค์ของนโยบาย
นโยบายความเป็นส่วนตัวฉบับนี้ ("นโยบาย") อธิบายถึงแนวทางการเก็บรวบรวม ใช้ เปิดเผย และจัดการข้อมูลส่วนบุคคลของผู้ใช้งานเว็บไซต์ ttbpg.club และบริการที่เกี่ยวข้องทั้งหมดของ ttbpg ("บริษัท" หรือ "เรา")
ttbpg ดำเนินการภายใต้กฎหมายคุ้มครองข้อมูลส่วนบุคคลของประเทศไทย รวมถึงพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) และกฎหมายที่เกี่ยวข้องอื่นๆ เราตระหนักดีว่าข้อมูลส่วนบุคคลของท่านเป็นสิ่งมีคุณค่า และเราให้คำมั่นว่าจะดูแลรักษาข้อมูลเหล่านั้นด้วยความระมัดระวังและรับผิดชอบอย่างสูงสุด
ข้อมูลส่วนบุคคลที่เราเก็บรวบรวม
ttbpg เก็บรวบรวมข้อมูลส่วนบุคคลหลายประเภท ขึ้นอยู่กับบริการที่ท่านใช้งาน ดังต่อไปนี้:
2.1 ข้อมูลที่ท่านให้โดยตรง
- ข้อมูลประจำตัว: ชื่อ-นามสกุล วันเกิด เลขบัตรประชาชน หรือหมายเลขพาสปอร์ต
- ข้อมูลติดต่อ: ที่อยู่อีเมล หมายเลขโทรศัพท์ ที่อยู่จัดส่ง
- ข้อมูลทางการเงิน: หมายเลขบัญชีธนาคาร ข้อมูลกระเป๋าเงินดิจิทัล เช่น TrueMoney Wallet และ PromptPay
- ข้อมูลการยืนยันตัวตน: ภาพถ่ายบัตรประชาชน เซลฟี่ประกอบเอกสาร
2.2 ข้อมูลที่เก็บรวบรวมโดยอัตโนมัติ
- ข้อมูลการใช้งาน: หน้าที่เข้าชม เวลาที่ใช้งาน ลำดับการนำทาง ปุ่มที่คลิก
- ข้อมูลอุปกรณ์: ประเภทอุปกรณ์ ระบบปฏิบัติการ เบราว์เซอร์ ความละเอียดหน้าจอ
- ข้อมูลเครือข่าย: หมายเลข IP ที่อยู่ ISP ตำแหน่งโดยประมาณ (เมือง/จังหวัด)
- คุกกี้และเทคโนโลยีติดตาม: ดูรายละเอียดเพิ่มเติมในส่วนนโยบายคุกกี้ด้านล่าง
วัตถุประสงค์และฐานทางกฎหมายในการใช้ข้อมูล
ttbpg ใช้ข้อมูลส่วนบุคคลของท่านเพื่อวัตถุประสงค์ดังต่อไปนี้ โดยอ้างอิงฐานทางกฎหมายที่ชอบด้วย PDPA:
- การปฏิบัติตามสัญญา: ตรวจสอบตัวตน เปิดบัญชี ประมวลผลธุรกรรมฝากถอน และให้บริการแพลตฟอร์มตามที่ท่านร้องขอ
- ภาระผูกพันทางกฎหมาย: ปฏิบัติตามกฎหมายฟอกเงิน กฎหมายภาษี กฎหมาย KYC/AML และข้อกำหนดของหน่วยงานกำกับดูแล
- ผลประโยชน์อันชอบธรรม: ป้องกันการฉ้อโกง ตรวจจับกิจกรรมที่น่าสงสัย ปรับปรุงบริการ และรักษาความปลอดภัยของแพลตฟอร์ม
- ความยินยอม: ส่งข้อมูลการตลาด โปรโมชั่น และข่าวสารที่ท่านสมัครรับ (ท่านสามารถยกเลิกได้ทุกเมื่อ)
- การวิเคราะห์และพัฒนา: ปรับปรุงประสบการณ์ผู้ใช้ พัฒนาฟีเจอร์ใหม่ และวิเคราะห์แนวโน้มการใช้งาน
การเปิดเผยข้อมูลให้บุคคลภายนอก
ttbpg อาจเปิดเผยข้อมูลส่วนบุคคลของท่านให้กับบุคคลภายนอกในกรณีที่จำเป็นเท่านั้น ดังนี้:
- ผู้ให้บริการที่ได้รับมอบหมาย (Data Processors): บริษัทที่ประมวลผลข้อมูลในนามของ ttbpg เช่น ผู้ให้บริการ Cloud, ผู้ให้บริการชำระเงิน TrueMoney, PromptPay, K PLUS, SCB Easy, บริษัทยืนยันตัวตน และผู้ให้บริการการวิเคราะห์ข้อมูล ทุกรายต้องปฏิบัติตามมาตรฐานความปลอดภัยและข้อกำหนดที่ ttbpg กำหนด
- หน่วยงานราชการและกฎหมาย: เมื่อมีคำสั่งศาล หมายเรียก หรือคำร้องจากหน่วยงานที่มีอำนาจตามกฎหมาย เช่น สำนักงานป้องกันและปราบปรามการฟอกเงิน (ปปง.) หรือกรมสรรพากร
- การโอนธุรกิจ: ในกรณีที่มีการควบรวม ซื้อกิจการ หรือโอนสินทรัพย์ ข้อมูลของท่านอาจถูกโอนเป็นส่วนหนึ่งของธุรกรรม โดยจะแจ้งให้ท่านทราบล่วงหน้า
ttbpg จะไม่ขาย เช่า หรือแลกเปลี่ยนข้อมูลส่วนบุคคลของท่านกับบุคคลภายนอกเพื่อประโยชน์ทางการตลาดของบุคคลนั้นโดยเด็ดขาด
นโยบายคุกกี้
ttbpg ใช้คุกกี้และเทคโนโลยีที่คล้ายคลึงกันเพื่อปรับปรุงประสบการณ์การใช้งาน คุกกี้ที่เราใช้มีดังนี้:
- คุกกี้จำเป็น (Essential Cookies): จำเป็นสำหรับการทำงานพื้นฐานของเว็บไซต์ เช่น การรักษาสถานะเซสชัน การล็อกอิน ไม่สามารถปิดได้
- คุกกี้ประสิทธิภาพ (Performance Cookies): เก็บข้อมูลการใช้งานเพื่อช่วยให้เราเข้าใจว่าผู้ใช้มีปฏิสัมพันธ์กับเว็บไซต์อย่างไร เพื่อปรับปรุงประสิทธิภาพ
- คุกกี้การตั้งค่า (Preference Cookies): จดจำการตั้งค่าของท่าน เช่น ภาษา และรูปแบบการแสดงผล
- คุกกี้การตลาด (Marketing Cookies): ใช้ติดตามพฤติกรรมเพื่อแสดงโฆษณาที่เกี่ยวข้อง ท่านสามารถปฏิเสธได้
ท่านสามารถจัดการการตั้งค่าคุกกี้ได้ผ่านการตั้งค่าเบราว์เซอร์ของท่าน อย่างไรก็ตาม การปิดคุกกี้จำเป็นอาจส่งผลกระทบต่อการทำงานของเว็บไซต์
ระยะเวลาในการเก็บรักษาข้อมูล
ttbpg เก็บรักษาข้อมูลส่วนบุคคลเพียงเท่าที่จำเป็นสำหรับวัตถุประสงค์ที่ระบุในนโยบายนี้ หรือตามที่กฎหมายกำหนด ระยะเวลาเก็บรักษาข้อมูลแต่ละประเภทมีดังนี้:
- ข้อมูลบัญชีสมาชิก: ตลอดระยะเวลาที่บัญชียังคงใช้งานอยู่ และสูงสุด 5 ปีหลังปิดบัญชี เพื่อปฏิบัติตามกฎหมายที่เกี่ยวข้อง
- ข้อมูลธุรกรรมทางการเงิน: อย่างน้อย 5 ปีตามกฎหมายบัญชีและกฎหมายป้องกันการฟอกเงิน
- ข้อมูล KYC/การยืนยันตัวตน: ตลอดระยะเวลาที่บัญชีใช้งานและ 5 ปีหลังปิดบัญชี
- บันทึกการล็อกอินและกิจกรรม: 12 เดือน เพื่อวัตถุประสงค์ด้านความปลอดภัย
- ข้อมูลการตลาด: จนกว่าท่านจะยกเลิกการรับข่าวสาร หรือสูงสุด 3 ปีนับจากการมีปฏิสัมพันธ์ครั้งสุดท้าย
สิทธิ์ของเจ้าของข้อมูลส่วนบุคคล
ภายใต้กฎหมาย PDPA ท่านในฐานะเจ้าของข้อมูลมีสิทธิ์ดังต่อไปนี้:
สิทธิ์ในการเข้าถึงข้อมูล
ท่านมีสิทธิ์ขอรับสำเนาข้อมูลส่วนบุคคลของท่านที่ ttbpg เก็บไว้ และขอทราบว่าข้อมูลถูกใช้เพื่อวัตถุประสงค์ใด
สิทธิ์ในการแก้ไขข้อมูล
ท่านมีสิทธิ์ขอแก้ไขข้อมูลที่ไม่ถูกต้อง ไม่สมบูรณ์ หรือล้าสมัย เพื่อให้ข้อมูลของท่านถูกต้องอยู่เสมอ
สิทธิ์ในการลบข้อมูล
ท่านมีสิทธิ์ขอให้ลบหรือทำลายข้อมูลส่วนบุคคลของท่าน เมื่อข้อมูลไม่มีความจำเป็นอีกต่อไป หรือเมื่อท่านถอนความยินยอม
สิทธิ์ในการจำกัดการประมวลผล
ท่านมีสิทธิ์ขอให้ระงับการประมวลผลข้อมูลของท่านชั่วคราวในกรณีที่ท่านคัดค้านความถูกต้องของข้อมูล หรืออยู่ระหว่างการตรวจสอบ
สิทธิ์ในการคัดค้านการประมวลผล
ท่านมีสิทธิ์คัดค้านการประมวลผลข้อมูลของท่านที่อ้างฐานผลประโยชน์อันชอบธรรม โดยเฉพาะการใช้ข้อมูลเพื่อการตลาดตรง
สิทธิ์ในการพกพาข้อมูล
ท่านมีสิทธิ์ขอรับข้อมูลส่วนบุคคลของท่านในรูปแบบที่อ่านได้ด้วยเครื่อง และขอให้โอนข้อมูลไปยังผู้ควบคุมข้อมูลรายอื่น
หากต้องการใช้สิทธิ์เหล่านี้ โปรดติดต่อ ttbpg ผ่านไลฟ์แชทหรืออีเมล [email protected] เราจะดำเนินการภายใน 30 วันนับจากได้รับคำร้อง
ความปลอดภัยของข้อมูล
ttbpg ดำเนินมาตรการทางเทคนิคและองค์กรที่เหมาะสมเพื่อปกป้องข้อมูลส่วนบุคคลของท่านจากการเข้าถึง การเปิดเผย การแก้ไข หรือการทำลายโดยไม่ได้รับอนุญาต ซึ่งรวมถึง:
- การเข้ารหัสข้อมูลด้วย SSL/TLS สำหรับข้อมูลที่ส่งผ่านเครือข่าย
- การเข้ารหัสข้อมูลที่จัดเก็บ (Encryption at Rest) สำหรับข้อมูลที่มีความละเอียดอ่อน
- การจำกัดการเข้าถึงข้อมูลเฉพาะพนักงานที่มีความจำเป็นต้องรู้ (Need-to-Know Basis)
- ระบบตรวจจับและป้องกันการบุกรุก (IDS/IPS)
- การตรวจสอบความปลอดภัยและทดสอบการเจาะระบบเป็นระยะ
อย่างไรก็ตาม ไม่มีระบบใดที่ปลอดภัย 100% ท่านมีส่วนในการรักษาความปลอดภัยด้วยการตั้งรหัสผ่านที่แข็งแกร่ง เปิดใช้ 2FA และไม่เปิดเผยข้อมูลล็อกอินให้ผู้อื่น
การถ่ายโอนข้อมูลระหว่างประเทศ
ในบางกรณี ttbpg อาจจำเป็นต้องโอนข้อมูลส่วนบุคคลของท่านไปยังเซิร์ฟเวอร์ที่ตั้งอยู่นอกประเทศไทย ในกรณีดังกล่าว ttbpg จะดำเนินมาตรการที่เหมาะสมเพื่อให้แน่ใจว่าข้อมูลของท่านได้รับการคุ้มครองในระดับที่เทียบเท่ากับกฎหมายไทย ซึ่งรวมถึงการทำสัญญาการประมวลผลข้อมูล (Data Processing Agreement) กับผู้รับข้อมูลในต่างประเทศ
การแก้ไขนโยบายและการติดต่อ
ttbpg สงวนสิทธิ์ในการแก้ไขนโยบายความเป็นส่วนตัวฉบับนี้ได้ตลอดเวลา การเปลี่ยนแปลงที่สำคัญจะได้รับการแจ้งเตือนผ่านอีเมลหรือการแจ้งเตือนบนเว็บไซต์ก่อนมีผลบังคับใช้ วันที่อัปเดตล่าสุดจะแสดงด้านบนของหน้านี้เสมอ
หากท่านมีคำถามหรือข้อกังวลเกี่ยวกับนโยบายความเป็นส่วนตัวหรือวิธีที่ ttbpg จัดการข้อมูลของท่าน โปรดติดต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (Data Protection Officer) ของเราผ่านช่องทางต่อไปนี้:
- อีเมล: [email protected]
- ไลฟ์แชท: ตลอด 24 ชั่วโมง ผ่านเว็บไซต์ ttbpg
นอกจากนี้ ท่านมีสิทธิ์ร้องเรียนต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล หากเชื่อว่า ttbpg ไม่ปฏิบัติตาม PDPA
มีคำถามเกี่ยวกับความเป็นส่วนตัวของ ttbpg?
ทีมงาน ttbpg พร้อมตอบทุกคำถามเกี่ยวกับการคุ้มครองข้อมูลส่วนบุคคล หรืออ่านข้อมูลเพิ่มเติมในหน้าที่เกี่ยวข้อง