ข้อ 1 บทนำและขอบเขตของนโยบาย
em9 ("บริษัท" "เรา" หรือ "ของเรา") ตระหนักถึงความสำคัญของความเป็นส่วนตัวและการคุ้มครองข้อมูลส่วนบุคคลของสมาชิกทุกคน นโยบายความเป็นส่วนตัวฉบับนี้อธิบายว่า em9 เก็บรวบรวม ใช้ เปิดเผย และปกป้องข้อมูลส่วนบุคคลของท่านอย่างไรเมื่อท่านใช้บริการผ่าน em9.club หรือช่องทางอื่นที่เกี่ยวข้อง
นโยบายนี้ใช้บังคับกับสมาชิกทุกคนที่สมัครและใช้บริการ em9 รวมถึงผู้เยี่ยมชมเว็บไซต์ที่ยังไม่ได้ลงทะเบียน การเข้าถึงหรือใช้บริการ em9 ถือว่าท่านยอมรับนโยบายฉบับนี้แล้ว
em9 ดำเนินการตามหลักการคุ้มครองข้อมูลที่เป็นสากล ได้แก่ ความโปร่งใส ความจำกัดของวัตถุประสงค์ การลดปริมาณข้อมูล ความถูกต้อง การจำกัดระยะเวลาการเก็บรักษา ความสมบูรณ์และการรักษาความลับ
ข้อ 2 ข้อมูลส่วนบุคคลที่เราเก็บรวบรวม
em9 เก็บรวบรวมข้อมูลส่วนบุคคลหลายประเภทเพื่อให้บริการได้อย่างมีประสิทธิภาพ ดังนี้:
2.1 ข้อมูลที่ท่านให้โดยตรง
ชื่อ-นามสกุล
วันเกิด
หมายเลขโทรศัพท์
อีเมล
ที่อยู่
ข้อมูลบัญชีธนาคาร
สำเนาบัตรประชาชน (KYC)
2.2 ข้อมูลที่เก็บโดยอัตโนมัติ
IP Address
ประเภทอุปกรณ์
เบราว์เซอร์
ระบบปฏิบัติการ
หน้าที่เยี่ยมชม
เวลาที่ใช้บริการ
2.3 ข้อมูลธุรกรรมและการเล่น
- ประวัติการฝากและถอนเงินทั้งหมด
- ประวัติการเดิมพันและผลการเล่น
- ยอดเงินคงเหลือและความเคลื่อนไหวในบัญชี
- โบนัสและโปรโมชั่นที่ได้รับและใช้งาน
em9 ไม่เก็บข้อมูลบัตรเครดิต/เดบิตโดยตรง การชำระเงินผ่านช่องทางที่ปลอดภัยของ PromptPay และ TrueMoney Wallet ซึ่งมีระบบรักษาความปลอดภัยของตนเอง
ข้อ 3 วัตถุประสงค์ในการใช้ข้อมูลส่วนบุคคล
em9 ใช้ข้อมูลส่วนบุคคลของท่านเพื่อวัตถุประสงค์ดังต่อไปนี้เท่านั้น:
- การให้บริการ: เพื่อสร้าง จัดการ และบำรุงรักษาบัญชีสมาชิกของท่าน
- การยืนยันตัวตน (KYC): เพื่อตรวจสอบอายุและตัวตนตามข้อกำหนดทางกฎหมาย
- การประมวลผลธุรกรรม: เพื่อดำเนินการฝาก ถอน และโอนเงิน
- การป้องกันการฉ้อโกง: เพื่อตรวจจับและป้องกันกิจกรรมที่ผิดปกติหรือผิดกฎหมาย
- การปรับปรุงบริการ: เพื่อวิเคราะห์การใช้งานและพัฒนาประสบการณ์ของสมาชิก
- การสื่อสาร: เพื่อส่งการแจ้งเตือนสำคัญ โปรโมชั่น และข้อมูลอัปเดต (สมาชิกสามารถยกเลิกได้)
- การปฏิบัติตามกฎหมาย: เพื่อปฏิบัติตามข้อกำหนดทางกฎหมายและข้อบังคับที่เกี่ยวข้อง
ข้อ 4 การเปิดเผยข้อมูลให้บุคคลที่สาม
em9 ไม่ขาย ให้เช่า หรือแลกเปลี่ยนข้อมูลส่วนบุคคลของสมาชิกเพื่อวัตถุประสงค์ทางการค้า อย่างไรก็ตาม em9 อาจเปิดเผยข้อมูลในกรณีจำกัดดังนี้:
- ผู้ให้บริการที่ได้รับอนุญาต: เช่น ผู้ประมวลผลการชำระเงิน ผู้ให้บริการ KYC ผู้ให้บริการคลาวด์ ที่ทำสัญญาปกป้องข้อมูลกับ em9
- พันธมิตรค่ายเกม: ข้อมูลที่จำเป็นขั้นต่ำเพื่อการให้บริการเกมเท่านั้น
- หน่วยงานกำกับดูแลและบังคับใช้กฎหมาย: เมื่อกฎหมายกำหนดหรือตามคำสั่งศาล
- การป้องกันการฉ้อโกง: เพื่อแบ่งปันข้อมูลกับระบบ Blacklist ของอุตสาหกรรมเมื่อจำเป็น
บุคคลที่สามทุกรายที่ em9 ทำงานด้วยต้องลงนามในข้อตกลงการประมวลผลข้อมูล (DPA) และปฏิบัติตามมาตรฐานความปลอดภัยที่ em9 กำหนด
ข้อ 5 มาตรการรักษาความปลอดภัยของข้อมูล
em9 ลงทุนอย่างต่อเนื่องในมาตรการรักษาความปลอดภัยข้อมูลระดับสูงสุด ได้แก่:
- การเข้ารหัส SSL/TLS 256-bit: ข้อมูลทุกรายการที่ส่งระหว่างอุปกรณ์ของท่านกับเซิร์ฟเวอร์ em9 ถูกเข้ารหัสทั้งหมด
- ระบบ Firewall หลายชั้น: ป้องกันการเข้าถึงโดยไม่ได้รับอนุญาตจากภายนอก
- การเข้าถึงตามสิทธิ์ (Role-Based Access Control): พนักงาน em9 สามารถเข้าถึงข้อมูลสมาชิกได้เฉพาะส่วนที่จำเป็นต่อหน้าที่ของตนเท่านั้น
- การตรวจสอบความปลอดภัยอิสระ: em9 ว่าจ้างบริษัทตรวจสอบความปลอดภัยอิสระเพื่อประเมินระบบเป็นประจำทุกปี
- การสำรองข้อมูล: ข้อมูลถูกสำรองในหลายตำแหน่งที่ตั้งเพื่อความปลอดภัยสูงสุด
แม้ em9 จะใช้มาตรการรักษาความปลอดภัยสูงสุด แต่ไม่มีระบบใดที่ปลอดภัยอย่างสมบูรณ์ 100% หากพบหรือสงสัยว่าข้อมูลของท่านถูกละเมิด กรุณาติดต่อ em9 ทันทีที่ [email protected]
ข้อ 6 คุกกี้และเทคโนโลยีการติดตาม
em9 ใช้คุกกี้และเทคโนโลยีที่คล้ายกันเพื่อปรับปรุงประสบการณ์การใช้งาน คุกกี้ที่ em9 ใช้แบ่งเป็น:
- คุกกี้ที่จำเป็น (Essential Cookies): จำเป็นสำหรับการทำงานพื้นฐานของเว็บไซต์ เช่น การรักษา Session ล็อกอิน ไม่สามารถปิดได้
- คุกกี้วิเคราะห์ (Analytics Cookies): ช่วยให้ em9 เข้าใจว่าผู้ใช้โต้ตอบกับเว็บไซต์อย่างไร เพื่อปรับปรุงประสบการณ์
- คุกกี้ฟังก์ชัน (Functional Cookies): จำภาษาและการตั้งค่าของท่านเพื่อประสบการณ์ที่ดีขึ้น
ท่านสามารถปิดการใช้คุกกี้ที่ไม่จำเป็นได้ผ่านการตั้งค่าเบราว์เซอร์ของท่าน อย่างไรก็ตาม การปิดคุกกี้บางประเภทอาจส่งผลต่อประสิทธิภาพการใช้งานเว็บไซต์
ข้อ 7 ระยะเวลาการเก็บรักษาข้อมูล
em9 เก็บรักษาข้อมูลส่วนบุคคลของท่านตามระยะเวลาดังนี้:
- ข้อมูลบัญชีสมาชิก: ตลอดระยะเวลาที่บัญชียังใช้งานอยู่ และอีก 5 ปีหลังจากปิดบัญชี
- ข้อมูลธุรกรรมทางการเงิน: อย่างน้อย 7 ปี ตามข้อกำหนดทางบัญชีและกฎหมาย
- ข้อมูล KYC: อย่างน้อย 5 ปีหลังจากยุติความสัมพันธ์ทางธุรกิจ
- Log การเข้าใช้งาน: 90 วัน สำหรับวัตถุประสงค์ด้านความปลอดภัย
- ข้อมูลการตลาด: จนกว่าท่านจะยกเลิกการรับข่าวสาร
เมื่อพ้นระยะเวลาที่กำหนด em9 จะดำเนินการลบหรือทำให้ข้อมูลไม่สามารถระบุตัวตนได้อย่างปลอดภัย
ข้อ 8 สิทธิ์ของท่านในฐานะเจ้าของข้อมูล
ท่านมีสิทธิ์ตามกฎหมายในการจัดการข้อมูลส่วนบุคคลของตนเอง ดังนี้:
- สิทธิ์ในการเข้าถึงข้อมูล (Right of Access): ท่านสามารถขอสำเนาข้อมูลส่วนบุคคลที่ em9 เก็บไว้เกี่ยวกับท่านได้
- สิทธิ์ในการแก้ไข (Right of Rectification): ท่านสามารถขอแก้ไขข้อมูลที่ไม่ถูกต้องหรือไม่ครบถ้วนได้
- สิทธิ์ในการลบข้อมูล (Right to Erasure): ท่านสามารถขอให้ลบข้อมูลได้ในกรณีที่ไม่มีเหตุผลทางกฎหมายที่ต้องเก็บต่อ
- สิทธิ์ในการโอนย้ายข้อมูล (Right to Data Portability): ท่านสามารถขอรับข้อมูลในรูปแบบที่อ่านได้ด้วยเครื่องเพื่อโอนย้าย
- สิทธิ์ในการคัดค้าน (Right to Object): ท่านสามารถคัดค้านการประมวลผลข้อมูลในบางกรณีได้
- สิทธิ์ในการถอนความยินยอม (Right to Withdraw Consent): ท่านสามารถถอนความยินยอมได้ตลอดเวลาโดยไม่กระทบต่อการประมวลผลก่อนหน้า
เพื่อใช้สิทธิ์ดังกล่าว กรุณาติดต่อฝ่ายคุ้มครองข้อมูลของ em9 ที่ [email protected] em9 จะตอบสนองต่อคำขอของท่านภายใน 30 วันทำการ
ข้อ 9 การถ่ายโอนข้อมูลระหว่างประเทศ
ในการให้บริการ em9 อาจจำเป็นต้องถ่ายโอนข้อมูลส่วนบุคคลของท่านไปยังเซิร์ฟเวอร์หรือบริษัทที่ตั้งอยู่นอกประเทศไทย em9 จะดำเนินการดังนี้:
- ถ่ายโอนข้อมูลเฉพาะไปยังประเทศหรือองค์กรที่มีมาตรการปกป้องข้อมูลที่เพียงพอ
- ทำสัญญา Standard Contractual Clauses (SCCs) กับผู้รับข้อมูลในต่างประเทศ
- ปฏิบัติตามกฎหมายคุ้มครองข้อมูลส่วนบุคคลที่บังคับใช้
ข้อ 10 เจ้าหน้าที่คุ้มครองข้อมูลและการติดต่อ
em9 แต่งตั้งเจ้าหน้าที่คุ้มครองข้อมูล (Data Protection Officer — DPO) เพื่อดูแลการปฏิบัติตามนโยบายนี้และกฎหมายที่เกี่ยวข้อง หากท่านมีคำถาม ข้อกังวล หรือต้องการใช้สิทธิ์ใดๆ กรุณาติดต่อ:
เจ้าหน้าที่คุ้มครองข้อมูล em9
เวลาทำการ: 24 ชั่วโมง ทุกวัน ไม่มีวันหยุด
em9 สงวนสิทธิ์ปรับปรุงนโยบายความเป็นส่วนตัวนี้ได้เป็นครั้งคราว การเปลี่ยนแปลงสำคัญจะถูกแจ้งให้สมาชิกทราบล่วงหน้าผ่านอีเมลหรือการแจ้งเตือนบนเว็บไซต์