01บทนำและขอบเขตของนโยบายนี้
นโยบายความเป็นส่วนตัวฉบับนี้จัดทำขึ้นโดย sag28 ("บริษัท" หรือ "เรา") เพื่ออธิบายวิธีการที่เราเก็บรวบรวม ใช้งาน เปิดเผย โอน และจัดเก็บข้อมูลส่วนบุคคลของสมาชิกและผู้เยี่ยมชมเว็บไซต์ sag28.asia ("ท่าน") สอดคล้องกับพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) และกฎหมายที่เกี่ยวข้อง
นโยบายนี้ใช้บังคับกับข้อมูลทั้งหมดที่ sag28 เก็บรวบรวมผ่าน (1) เว็บไซต์ sag28.asia (2) กระบวนการสมัครสมาชิกและการยืนยันตัวตน (3) ระบบฝาก-ถอนเงิน และ (4) การติดต่อกับทีม Support
การที่ท่านใช้บริการ sag28 ถือว่าท่านรับทราบและยอมรับนโยบายความเป็นส่วนตัวฉบับนี้ หากท่านไม่ยอมรับ กรุณาหยุดใช้บริการและติดต่อเราเพื่อขอลบข้อมูล
02ข้อมูลส่วนบุคคลที่ sag28 เก็บรวบรวม
sag28 เก็บรวบรวมข้อมูลเท่าที่จำเป็นต่อการให้บริการเท่านั้น โดยแบ่งเป็นประเภทดังนี้
| ประเภทข้อมูล |
รายละเอียด |
วิธีเก็บ |
| ข้อมูลตัวตน |
ชื่อ-นามสกุล วันเกิด เลขบัตรประชาชน (เมื่อยืนยันตัวตน) |
สมัครสมาชิก / KYC |
| ข้อมูลติดต่อ |
เบอร์โทรศัพท์ ที่อยู่อีเมล |
สมัครสมาชิก |
| ข้อมูลการเงิน |
เลขบัญชีธนาคาร ประวัติธุรกรรมฝาก-ถอน |
การใช้งานระบบการเงิน |
| ข้อมูลการใช้งาน |
ประวัติการเดิมพัน เกมที่เล่น เวลาการใช้งาน |
ระบบอัตโนมัติ |
| ข้อมูลเทคนิค |
IP address, Browser, อุปกรณ์, OS |
คุกกี้ / Log files |
| ข้อมูลการสื่อสาร |
บันทึกการแชทกับ Support ประวัติอีเมล |
ช่องทาง Support |
ข้อมูลที่ sag28 ไม่เก็บ: เราไม่เก็บข้อมูลบัตรเครดิต/เดบิต ไม่เก็บรหัสผ่านในรูปแบบที่อ่านได้ (เก็บในรูปแบบ Hash เท่านั้น) และไม่เก็บข้อมูลชีวมิติ
03วัตถุประสงค์ในการใช้ข้อมูลส่วนบุคคล
sag28 ใช้ข้อมูลส่วนบุคคลของท่านเพื่อวัตถุประสงค์ต่อไปนี้เท่านั้น
- การให้บริการและจัดการบัญชี: สร้างและบริหารบัญชีสมาชิก ดำเนินการฝาก-ถอนเงิน และให้บริการเกมต่าง ๆ
- การยืนยันตัวตน (KYC): ป้องกันการฉ้อโกง ยืนยันอายุ (ไม่ต่ำกว่า 20 ปี) และปฏิบัติตามกฎระเบียบด้านการป้องกันการฟอกเงิน
- การปรับปรุงบริการ: วิเคราะห์พฤติกรรมการใช้งานเพื่อพัฒนาประสบการณ์และแก้ไขข้อผิดพลาดของระบบ
- การสื่อสารและ Support: ตอบคำถาม แก้ไขปัญหา และส่งข้อมูลสำคัญเกี่ยวกับบัญชี
- การตลาดและโปรโมชั่น: ส่งข้อมูลโบนัสและโปรโมชั่นที่เกี่ยวข้อง (ท่านสามารถยกเลิกได้ทุกเมื่อ)
- ความปลอดภัยและการปฏิบัติตามกฎหมาย: ตรวจจับกิจกรรมน่าสงสัย ป้องกันการฉ้อโกง และปฏิบัติตามคำสั่งของหน่วยงานรัฐที่มีอำนาจ
sag28 จะไม่ใช้ข้อมูลของท่านเพื่อวัตถุประสงค์อื่นนอกเหนือจากที่ระบุไว้ข้างต้น โดยไม่ได้รับความยินยอมเพิ่มเติมจากท่านก่อน
04การเปิดเผยข้อมูลต่อบุคคลที่สามและพันธมิตร
sag28 จะไม่ขาย ให้เช่า หรือแจกจ่ายข้อมูลส่วนบุคคลของสมาชิกให้แก่บุคคลที่สามเพื่อวัตถุประสงค์เชิงพาณิชย์โดยเด็ดขาด
เราอาจเปิดเผยข้อมูลในกรณีที่จำเป็นและจำกัดเท่านั้น ดังนี้
- ผู้ให้บริการระบบชำระเงิน: สถาบันการเงินและผู้ให้บริการ Payment Gateway ที่จำเป็นต้องรับข้อมูลเพื่อดำเนินธุรกรรมฝาก-ถอนเงิน
- ผู้พัฒนาเกมและค่ายเกม: ข้อมูลการเดิมพันที่จำเป็นต่อการให้บริการเกม เช่น SA Gaming, Evolution Gaming โดยข้อมูลที่ส่งจะถูก Anonymize เท่าที่เป็นไปได้
- บริษัทในเครือ: บริษัทในกลุ่มเดียวกันที่ช่วยดำเนินงาน ภายใต้นโยบายความเป็นส่วนตัวมาตรฐานเดียวกัน
- หน่วยงานกฎหมาย: เมื่อได้รับคำสั่งจากศาล หรือหน่วยงานรัฐที่มีอำนาจตามกฎหมาย โดย sag28 จะแจ้งให้ท่านทราบหากกฎหมายอนุญาต
- การป้องกันการฉ้อโกง: ระบบตรวจจับการฉ้อโกงที่ sag28 ใช้บริการจากผู้เชี่ยวชาญภายนอก ซึ่งมีข้อตกลงรักษาความลับที่เข้มงวด
05คุกกี้และเทคโนโลยีติดตามการใช้งาน
sag28 ใช้คุกกี้และเทคโนโลยีที่คล้ายคลึงกันเพื่อปรับปรุงประสบการณ์การใช้งานของท่าน แบ่งเป็นประเภทดังนี้
- คุกกี้ที่จำเป็น (Strictly Necessary): จำเป็นต่อการทำงานของเว็บไซต์ เช่น Session Login, ความปลอดภัย ไม่สามารถปิดใช้งานได้
- คุกกี้การทำงาน (Functional): จดจำการตั้งค่าส่วนตัว เช่น
ภาษา ธีมสี
- คุกกี้วิเคราะห์ (Analytics): รวบรวมข้อมูลการใช้งานแบบรวม เพื่อปรับปรุงประสิทธิภาพเว็บไซต์
- คุกกี้การตลาด (Marketing): แสดงเนื้อหาโปรโมชั่นที่เกี่ยวข้องกับท่าน ท่านสามารถปฏิเสธได้
ท่านสามารถจัดการการตั้งค่าคุกกี้ผ่านการตั้งค่าของ Browser อย่างไรก็ตาม การปิดคุกกี้บางประเภทอาจส่งผลให้ฟีเจอร์บางอย่างของ sag28 ทำงานไม่สมบูรณ์
06มาตรการรักษาความปลอดภัยของข้อมูล
sag28 ลงทุนอย่างจริงจังในด้านความปลอดภัยของข้อมูล โดยใช้มาตรการหลายชั้น ได้แก่
- การเข้ารหัส: ข้อมูลทั้งหมดที่รับ-ส่งผ่านเว็บไซต์ถูกเข้ารหัสด้วย TLS/SSL 256-bit ข้อมูลที่จัดเก็บใน Database ถูกเข้ารหัสแบบ AES-256
- การควบคุมการเข้าถึง: พนักงาน sag28 สามารถเข้าถึงข้อมูลส่วนบุคคลได้เฉพาะที่จำเป็นต่อหน้าที่เท่านั้น และต้องผ่านการยืนยันตัวตนแบบ 2 ขั้นตอน
- การตรวจสอบและ Log: ระบบบันทึกกิจกรรมการเข้าถึงข้อมูลทุกครั้งเพื่อตรวจสอบย้อนหลัง
- การทดสอบความปลอดภัย: ทีมงานด้านความปลอดภัยทำ Penetration Testing เป็นประจำเพื่อค้นหาและแก้ไขช่องโหว่
- แผนรับมือเหตุการณ์: มีแผนตอบสนองต่อเหตุการณ์ละเมิดข้อมูล (Data Breach Response Plan) ที่พร้อมดำเนินการได้ทันที
กรณีเกิดเหตุละเมิดข้อมูล: หากเกิดการรั่วไหลของข้อมูลที่อาจส่งผลกระทบต่อท่าน sag28 จะแจ้งให้ท่านทราบภายใน 72 ชั่วโมงนับจากที่บริษัทรับทราบเหตุการณ์ดังกล่าว
07ระยะเวลาในการเก็บรักษาข้อมูลส่วนบุคคล
sag28 เก็บรักษาข้อมูลส่วนบุคคลของท่านตามระยะเวลาที่จำเป็นสำหรับวัตถุประสงค์ที่ระบุ หรือตามที่กฎหมายกำหนด ดังนี้
- ข้อมูลบัญชีสมาชิก: ตลอดอายุการใช้งานบัญชี และอีก 5 ปีหลังจากปิดบัญชี เพื่อปฏิบัติตามข้อกำหนดทางกฎหมาย
- ข้อมูลธุรกรรมการเงิน: 7 ปี ตามข้อกำหนดทางบัญชีและภาษีอากร
- ข้อมูลการยืนยันตัวตน (KYC): 5 ปีหลังจากสิ้นสุดความสัมพันธ์ทางธุรกิจ ตามกฎหมายป้องกันการฟอกเงิน
- ประวัติการเดิมพัน: 3 ปี เพื่อวัตถุประสงค์ด้านการวิเคราะห์และการแก้ไขข้อพิพาท
- ข้อมูลเทคนิคและ Log: 90 วัน
- การติดต่อ Support: 2 ปีนับจากการติดต่อครั้งล่าสุด
เมื่อครบกำหนดระยะเวลา sag28 จะลบหรือทำให้ข้อมูลไม่สามารถระบุตัวตนได้ (Anonymize) อย่างปลอดภัย
08สิทธิ์ของท่านในฐานะเจ้าของข้อมูลส่วนบุคคล
ภายใต้ พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 ท่านมีสิทธิ์ดังต่อไปนี้
สิทธิ์เข้าถึงข้อมูล
ขอสำเนาข้อมูลส่วนบุคคลที่เราเก็บไว้เกี่ยวกับท่านได้ทุกเมื่อ
สิทธิ์แก้ไขข้อมูล
ขอแก้ไขข้อมูลที่ไม่ถูกต้องหรือไม่สมบูรณ์ได้ตลอดเวลา
สิทธิ์ลบข้อมูล
ขอให้ลบข้อมูลที่ไม่จำเป็นอีกต่อไป ภายใต้เงื่อนไขที่กฎหมายกำหนด
สิทธิ์ระงับการใช้
ขอให้หยุดประมวลผลข้อมูลชั่วคราวในกรณีที่กำหนด
สิทธิ์โอนย้ายข้อมูล
ขอรับข้อมูลของท่านในรูปแบบที่อ่านได้ด้วยเครื่อง เพื่อโอนไปยังผู้ให้บริการอื่น
สิทธิ์คัดค้าน
คัดค้านการประมวลผลข้อมูลสำหรับวัตถุประสงค์บางอย่าง เช่น การตลาดตรง
ในการใช้สิทธิ์ใด ๆ ท่านสามารถติดต่อ sag28 ผ่านอีเมล
[email protected] เราจะตอบกลับภายใน 30 วันนับจากวันที่ได้รับคำขอ
09ข้อมูลของผู้เยาว์และการคุ้มครองอายุ
sag28 ไม่อนุญาตให้ผู้มีอายุต่ำกว่า 20 ปีบริบูรณ์ใช้บริการโดยเด็ดขาด อายุ 20 ปีขึ้นไปเท่านั้น
เราไม่ตั้งใจเก็บรวบรวมข้อมูลส่วนบุคคลจากบุคคลที่มีอายุต่ำกว่า 20 ปี หากพบว่าเราได้เก็บข้อมูลของบุคคลดังกล่าวโดยไม่ได้ตั้งใจ เราจะดำเนินการลบข้อมูลนั้นทันที
หากผู้ปกครองหรือผู้แทนโดยชอบธรรมพบว่าบุตรหลานที่มีอายุต่ำกว่า 20 ปีได้ให้ข้อมูลแก่ sag28 กรุณาติดต่อเราที่ [email protected] ทันที
10การแก้ไขและอัปเดตนโยบายความเป็นส่วนตัว
sag28 ขอสงวนสิทธิ์แก้ไขนโยบายความเป็นส่วนตัวฉบับนี้ได้ตามความเหมาะสม เพื่อให้สอดคล้องกับการเปลี่ยนแปลงของกฎหมาย เทคโนโลยี หรือวิธีการดำเนินธุรกิจ
- การแก้ไขที่มีสาระสำคัญจะแจ้งให้ท่านทราบล่วงหน้าอย่างน้อย 14 วัน ผ่านทางอีเมลที่ลงทะเบียนไว้ และ/หรือแจ้งบนหน้าเว็บไซต์
- การแก้ไขเล็กน้อย เช่น การปรับปรุงถ้อยคำโดยไม่เปลี่ยนเนื้อหาสำคัญ จะมีผลทันทีเมื่อเผยแพร่
- วันที่ "อัปเดตล่าสุด" ที่แสดงด้านบนของหน้านี้คือวันที่นโยบายฉบับปัจจุบันมีผลบังคับใช้
- การใช้บริการ sag28 ต่อเนื่องภายหลังการแก้ไขถือว่าท่านยอมรับนโยบายที่แก้ไขแล้ว
11ติดต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล
หากท่านมีคำถาม ข้อสงสัย หรือต้องการใช้สิทธิ์ใด ๆ ตามนโยบายนี้ สามารถติดต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (Data Protection Officer) ของ sag28 ได้ดังนี้
- อีเมล: [email protected] (กรุณาพิมพ์ที่อยู่นี้ในโปรแกรมอีเมลของท่าน ไม่ใช่ลิงก์คลิก)
- หัวเรื่องอีเมล: ระบุ "นโยบายความเป็นส่วนตัว / PDPA Request"
- Live Chat: ผ่านเว็บไซต์ sag28 เปิดให้บริการ 24 ชั่วโมง ทุกวัน
เราจะตอบกลับคำขอของท่านภายใน 30 วัน นับจากวันที่ได้รับ หากคำขอมีความซับซ้อนเราอาจขยายเวลาออกไปได้อีก 60 วัน โดยจะแจ้งให้ท่านทราบ
หากท่านเชื่อว่า sag28 ละเมิดสิทธิ์ความเป็นส่วนตัวของท่าน และไม่ได้รับการแก้ไขที่น่าพอใจ ท่านมีสิทธิ์ยื่นเรื่องร้องเรียนต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคลตามที่กฎหมายกำหนด