การคุ้มครองข้อมูลส่วนบุคคล
ของ 4hiso
4hiso ให้ความสำคัญกับความเป็นส่วนตัวของสมาชิกทุกคนเป็นอันดับแรก นโยบายฉบับนี้อธิบายอย่างละเอียดว่าเราเก็บรวบรวม ใช้งาน และปกป้องข้อมูลส่วนบุคคลของท่านอย่างไร ภายใต้มาตรฐานความ ปลอดภัยระดับสากลและกฎหมายคุ้มครองข้อมูลส่วนบุคคลของไทย
ข้อมูลทุกบิตถูกเข้ารหัสระหว่างการส่งและจัดเก็บด้วยมาตรฐานสูงสุด
ปฏิบัติตาม พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 ของประเทศไทยอย่างครบถ้วน
4hiso ไม่เคยขายหรือให้เช่าข้อมูลส่วนบุคคลของสมาชิกแก่บุคคลที่สามเพื่อวัตถุประสงค์ทางการค้า
ท่านมีสิทธิ์เข้าถึง แก้ไข และขอลบข้อมูลส่วนบุคคลของตนเองได้ตลอดเวลา
- 1. บทนำและขอบเขต
- 2. ข้อมูลที่เราเก็บรวบรวม
- 3. วัตถุประสงค์การใช้ข้อมูล
- 4. ฐานทางกฎหมาย
- 5. การเปิดเผยข้อมูลแก่บุคคลที่สาม
- 6. คุกกี้และเทคโนโลยีติดตาม
- 7. ระยะเวลาเก็บรักษาข้อมูล
- 8. มาตรการรักษาความปลอดภัย
- 9. สิทธิ์ของเจ้าของข้อมูล
- 10. การคุ้มครองผู้เยาว์
- 11. การโอนข้อมูลระหว่างประเทศ
- 12. การแก้ไขนโยบาย
- 13. ติดต่อเจ้าหน้าที่คุ้มครองข้อมูล
บทนำและขอบเขตของนโยบาย
นโยบายความเป็นส่วนตัวฉบับนี้ ("นโยบาย") จัดทำขึ้นโดย 4hiso ("เรา" หรือ "แพลตฟอร์ม") เพื่ออธิบายแนวทางการเก็บรวบรวม ใช้งาน เปิดเผย และคุ้มครองข้อมูลส่วนบุคคลของสมาชิกและผู้ใช้งาน ("ท่าน") ที่เข้าใช้บริการผ่านเว็บไซต์ 4hiso.org รวมถึงบริการเสริมทั้งหมดที่เกี่ยวข้อง
นโยบายนี้มีผลบังคับใช้กับการประมวลผลข้อมูลส่วนบุคคลทุกรูปแบบที่เกิดขึ้นในบริบทของการให้บริการของ 4hiso และถูกร่างขึ้นให้สอดคล้องกับพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) ของประเทศไทย รวมถึงกฎหมายที่เกี่ยวข้องอื่นๆ
ข้อมูลที่เราเก็บรวบรวม
4hiso เก็บรวบรวมข้อมูลส่วนบุคคลเท่าที่จำเป็นต่อการให้บริการและปฏิบัติตามข้อกำหนดทางกฎหมาย โดยแบ่งประเภทข้อมูลที่เก็บรวบรวมได้ดังนี้
| ประเภทข้อมูล | รายละเอียด | วิธีการเก็บ |
|---|---|---|
| ข้อมูลตัวตน | ชื่อ-นามสกุล, วันเกิด, หมายเลขบัตรประชาชน, สัญชาติ | ท่านกรอกเอง / เอกสาร KYC |
| ข้อมูลติดต่อ | อีเมล, หมายเลขโทรศัพท์, ที่อยู่ | ท่านกรอกเองระหว่างสมัคร |
| ข้อมูลทางการเงิน | หมายเลขบัญชีธนาคาร, ประวัติการทำธุรกรรม, วิธีชำระเงิน | ระบบบันทึกอัตโนมัติ |
| ข้อมูลการใช้งาน | ประวัติการเล่นเกม, เวลาการใช้งาน, เกมที่เล่น | บันทึกโดยระบบอัตโนมัติ |
| ข้อมูลอุปกรณ์ | IP Address, ประเภทเบราว์เซอร์, ระบบปฏิบัติการ, รหัสอุปกรณ์ | บันทึกโดยระบบอัตโนมัติ |
| ข้อมูลการสื่อสาร | บันทึกการติดต่อกับฝ่ายซัพพอร์ต, ข้อความแชท | บันทึกเพื่อการตรวจสอบ |
วัตถุประสงค์ในการใช้ข้อมูลส่วนบุคคล
4hiso ใช้ข้อมูลส่วนบุคคลของท่านเพื่อวัตถุประสงค์ที่ชัดเจนและจำเป็นเท่านั้น ดังต่อไปนี้
- การให้บริการ: ยืนยันตัวตน สร้างและจัดการบัญชีสมาชิก ดำเนินการฝากถอนเงิน และให้บริการเกมต่างๆ บนแพลตฟอร์ม
- การยืนยันตัวตนและป้องกันการทุจริต: ตรวจสอบอายุ ยืนยันตัวตนตามกระบวนการ KYC และตรวจจับกิจกรรมที่น่าสงสัยหรือการทุจริต
- การปฏิบัติตามกฎหมาย: ปฏิบัติตามข้อกำหนดของกฎหมายป้องกันการฟอกเงิน (AML) การรายงานธุรกรรมที่ต้องสงสัย และการปฏิบัติตามคำสั่งของหน่วยงานกำกับดูแล
- การปรับปรุงบริการ: วิเคราะห์พฤติกรรมการใช้งานเพื่อพัฒนาคุณภาพแพลตฟอร์ม ปรับปรุงประสบการณ์การใช้งาน และออกแบบโปรโมชั่นที่เหมาะสม
- การสื่อสารและแจ้งเตือน: ส่งการแจ้งเตือนเกี่ยวกับบัญชี ข้อมูลธุรกรรม อัปเดตนโยบาย และข้อมูลโปรโมชั่นที่ท่านให้ความยินยอม
- การดูแลลูกค้า: ตอบคำถาม แก้ไขปัญหา และติดตามประวัติการให้บริการเพื่อความต่อเนื่องในการช่วยเหลือ
- การรักษาความปลอดภัย: ตรวจสอบและป้องกันการเข้าถึงบัญชีโดยไม่ได้รับอนุญาต รวมถึงปกป้องความปลอดภัยของระบบโดยรวม
ฐานทางกฎหมายในการประมวลผลข้อมูล
ภายใต้ พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) 4hiso อาศัยฐานทางกฎหมายดังต่อไปนี้ในการประมวลผลข้อมูลส่วนบุคคลของท่าน
- ความยินยอม (Consent): สำหรับการส่งข้อมูลทางการตลาด การใช้คุกกี้ที่ไม่จำเป็น และการประมวลผลข้อมูลที่ไม่ได้อยู่ภายใต้ฐานอื่น ท่านสามารถถอนความยินยอมได้ทุกเมื่อ
- การปฏิบัติตามสัญญา (Contract): สำหรับการให้บริการหลักตามข้อตกลงการเป็นสมาชิก เช่น การจัดการบัญชีและการดำเนินธุรกรรม
- ผลประโยชน์โดยชอบธรรม (Legitimate Interest): สำหรับการป้องกันการทุจริต การรักษาความปลอดภัยของแพลตฟอร์ม และการปรับปรุงบริการ
- พันธะทางกฎหมาย (Legal Obligation): สำหรับการปฏิบัติตามข้อกำหนดของกฎหมาย AML และการรายงานต่อหน่วยงานที่มีอำนาจ
การเปิดเผยข้อมูลแก่บุคคลที่สาม
4hiso จะไม่ขาย ให้เช่า หรือเผยแพร่ข้อมูลส่วนบุคคลของท่านแก่บุคคลภายนอกเพื่อวัตถุประสงค์ทางการค้า อย่างไรก็ตาม เราอาจเปิดเผยข้อมูลในกรณีต่อไปนี้เท่านั้น
- ผู้ให้บริการที่ได้รับอนุญาต: บริษัทประมวลผลการชำระเงิน ผู้ให้บริการยืนยันตัวตน และผู้ให้บริการโครงสร้างพื้นฐานด้าน IT ที่ได้รับสัญญาให้ปฏิบัติตามมาตรฐานความเป็นส่วนตัวเดียวกับเรา
- ข้อกำหนดทางกฎหมาย: เมื่อได้รับคำสั่งหรือหมายศาลจากหน่วยงานบังคับใช้กฎหมายหรือหน่วยงานกำกับดูแลที่มีอำนาจตามกฎหมาย
- การป้องกันการทุจริต: เมื่อจำเป็นต้องแบ่งปันข้อมูลกับหน่วยงานป้องกันการทุจริตหรือการฟอกเงินระดับประเทศ
- การโอนกิจการ: ในกรณีที่มีการควบรวม ขาย หรือโอนกิจการของ 4hiso ข้อมูลสมาชิกอาจถูกโอนพร้อมกิจการ โดยผู้รับโอนจะต้องรับผิดชอบในการปกป้องข้อมูลในระดับเดียวกัน
คุกกี้และเทคโนโลยีติดตาม
4hiso ใช้คุกกี้และเทคโนโลยีติดตามที่คล้ายกันเพื่อปรับปรุงประสบการณ์การใช้งานของท่านบนแพลตฟอร์ม คุกกี้แบ่งออกเป็นประเภทดังนี้
- คุกกี้ที่จำเป็น (Essential Cookies): จำเป็นสำหรับการทำงานพื้นฐานของเว็บไซต์ เช่น การรักษาสถานะการเข้าสู่ระบบและความปลอดภัย ไม่สามารถปิดการใช้งานได้
- คุกกี้วิเคราะห์ (Analytics Cookies): ช่วยให้เราเข้าใจพฤติกรรมการใช้งาน เพื่อปรับปรุงและพัฒนาแพลตฟอร์มให้ดียิ่งขึ้น
- คุกกี้ฟังก์ชัน (Functional Cookies): จดจำการตั้งค่าของท่าน เช่น ภาษา การตั้งค่าหน้าจอ และประวัติการใช้งาน เพื่อมอบประสบการณ์ที่เป็นส่วนตัว
- คุกกี้การตลาด (Marketing Cookies): ใช้แสดงโปรโมชั่นที่เกี่ยวข้องกับท่านบนแพลตฟอร์ม ท่านสามารถปฏิเสธคุกกี้ประเภทนี้ได้
ระยะเวลาในการเก็บรักษาข้อมูล
4hiso เก็บรักษาข้อมูลส่วนบุคคลของท่านเพียงเท่าที่จำเป็นสำหรับวัตถุประสงค์ที่ระบุไว้ในนโยบายนี้ หรือตามที่กฎหมายกำหนด โดยมีแนวทางทั่วไปดังนี้
- ข้อมูลบัญชีสมาชิก: เก็บตลอดระยะเวลาที่บัญชียังคงใช้งานอยู่ และอีก 5 ปีหลังจากปิดบัญชี
- ข้อมูลธุรกรรมทางการเงิน: เก็บไว้อย่างน้อย 7 ปีตามข้อกำหนดของกฎหมายการเงินและภาษี
- บันทึกการสื่อสาร: เก็บไว้ 2 ปีเพื่อวัตถุประสงค์ในการแก้ไขข้อพิพาทและดูแลลูกค้า
- ข้อมูลการใช้งานและบันทึกระบบ: เก็บไว้ 1-3 ปี ขึ้นอยู่กับประเภทข้อมูลและความจำเป็นในการใช้งาน
- เอกสาร KYC: เก็บไว้ตามที่กฎหมายป้องกันการฟอกเงินกำหนด ซึ่งโดยทั่วไปไม่น้อยกว่า 5 ปีนับจากวันสิ้นสุดความสัมพันธ์ทางธุรกิจ
เมื่อครบกำหนดระยะเวลาการเก็บรักษา 4hiso จะดำเนินการลบหร ือทำลายข้อมูลอย่างปลอดภัยโดยใช้วิธีการที่ไม่สามารถกู้คืนได้ เพื่อปกป้องความเป็นส่วนตัวของท่านอย่างถาวร
มาตรการรักษาความปลอดภัยของข้อมูล
4hiso ลงทุนอย่างจริงจังในระบบรักษาความปลอดภัยของข้อมูล เพื่อปกป้องข้อมูลส่วนบุคคลของสมาชิกจากการเข้าถึง การใช้งาน การเปิดเผย การแก้ไข หรือการทำลายโดยไม่ได้รับอนุญาต มาตรการที่เราใช้ประกอบด้วย
- การเข้ารหัสข้อมูล: ข้อมูลทั้งหมดที่รับส่งระหว่างท่านกับเซิร์ฟเวอร์ของเราถูกเข้ารหัสด้วยโปรโตคอล TLS 1.3 และ SSL 256-bit รหัสผ่านถูกเก็บในรูปแบบ Hashed ที่ไม่สามารถถอดรหัสย้อนกลับได้
- การควบคุมการเข้าถึง: ระบบ Role-Based Access Control (RBAC) จำกัดการเข้าถึงข้อมูลเฉพาะบุคลากรที่ได้รับอนุญาตและจำเป็นต้องใช้งานเท่านั้น
- การตรวจสอบระบบ: ระบบตรวจจับการบุกรุกและการติดตามกิจกรรมผิดปกติทำงานตลอด 24 ชั่วโมง พร้อมทีมความปลอดภัยที่คอยเฝ้าระวัง
- การทดสอบความปลอดภัย: เราดำเนินการทดสอบการเจาะระบบ (Penetration Testing) และการตรวจสอบความปลอดภัย (Security Audit) อย่างสม่ำเสมอ
- ศูนย์ข้อมูลที่ปลอดภัย: ข้อมูลถูกจัดเก็บในศูนย์ข้อมูลที่มีการรักษาความปลอดภัยทางกายภาพระดับสูง พร้อมระบบสำรองข้อมูลหลายชั้น
สิทธิ์ของเจ้าของข้อมูลส่วนบุคคล
ภายใต้ พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 ท่านในฐานะเจ้าของข้อมูลมีสิทธิ์ดังต่อไปนี้ ซึ่ง 4hiso พร้อมอำนวยความสะดวกให้ท่านใช้สิทธิ์เหล่านี้อย่างเต็มที่
ขอดูข้อมูลที่เราเก็บรักษาเกี่ยวกับท่าน
ขอแก้ไขข้อมูลที่ไม่ถูกต้องหรือไม่ครบถ้วน
ขอให้ลบข้อมูลส่วนบุคคลของท่านในบางกรณี
ขอให้ระงับการประมวลผลข้อมูลชั่วคราว
ขอรับข้อมูลในรูปแบบที่สามารถโอนได้
คัดค้านการประมวลผลข้อมูลในบางกรณี
ถอนความยินยอมที่เคยให้ไว้ได้ทุกเมื่อ
ร้องเรียนต่อสำนักงาน PDPC ได้หากพบปัญหา
การคุ้มครองผู้เยาว์
4hiso ให้บริการเฉพาะบุคคลที่มีอายุ 20 ปีบริบูรณ์ขึ้นไปเท่านั้น ตามกฎหมายของประเทศไทย เราดำเนินมาตรการที่เข้มงวดเพื่อป้องกันไม่ให้ผู้เยาว์เข้าใช้บริการของเรา
- กระบวนการยืนยันอายุขั้นตอนบังคับ ระหว่างการสมัครสมาชิกและขั้นตอน KYC
- การตรวจสอบเอกสารยืนยันตัวตนที่แสดงวันเกิดอย่างชัดเจน
- ระบบระงับบัญชีอัตโนมัติหากตรวจพบว่าสมาชิกมีอายุต่ำกว่า 20 ปี
- 4hiso ไม่จงใจเก็บรวบรวมข้อมูลส่วนบุคคลของบุคคลที่มีอายุต่ำกว่า 20 ปี
การโอนข้อมูลระหว่างประเทศ
ในบางกรณี 4hiso อาจจำเป็นต้องโอนหรือประมวลผลข้อมูลส่วนบุคคลของท่านในต่างประเทศ เช่น การใช้บริการโครงสร้างพื้นฐานคลาวด์ระดับโลก หรือการทำงานร่วมกับผู้ให้บริการในต่างประเทศ
ในกรณีดังกล่าว 4hiso จะดำเนินมาตรการดังต่อไปนี้เพื่อปกป้องข้อมูลของท่าน
- โอนข้อมูลไปยังประเทศที่มีมาตรฐานการคุ้มครองข้อมูลส่วนบุคคลในระดับที่เพียงพอตามที่คณะกรรมการคุ้มครองข้อมูลส่วนบุคคลของไทยกำหนดเท่านั้น
- ทำสัญญาการโอนข้อมูล (Data Transfer Agreement) ที่มีข้อกำหนดคุ้มครองข้อมูลตามมาตรฐานสากลกับผู้รับข้อมูลทุกราย
- ใช้มาตรการทางเทคนิค เช่น การเข้ารหัสข้อมูลก่อนการโอน เพื่อลดความเสี่ยงในการเข้าถึงข้อมูลโดยไม่ได้รับอนุญาต
การแก้ไขและปรับปรุงนโยบาย
4hiso ขอสงวนสิทธิ์ในการแก้ไขหรือปรับปรุงนโยบายความเป็นส่วนตัวฉบับนี้ได้ตลอดเวลา เพื่อให้สอดคล้องกับการเปลี่ยนแปลงของกฎหมาย เทคโนโลยี หรือแนวทางปฏิบัติของแพลตฟอร์ม
- เมื่อมีการแก้ไขนโยบายในสาระสำคัญ เราจะแจ้งให้ท่านทราบผ่านอีเมลที่ท่านลงทะเบียนไว้ หรือผ่านการแจ้งเตือนบนแพลตฟอร์มล่วงหน้าอย่างน้อย 30 วัน
- วันที่มีผลบังคับใช้ของนโยบายฉบับปรับปรุงจะระบุไว้อย่างชัดเจนที่ด้านบนของเอกสาร
- การที่ท่านยังคงใช้บริการของ 4hiso ต่อไปหลังจากวันที่นโยบายฉบับใหม่มีผล ถือว่าท่านยอมรับนโยบายฉบับปรับปรุงนั้น
- ท่านสามารถตรวจสอบนโยบายฉบับล่าสุดได้เสมอที่หน้านี้ของเว็บไซต์ 4hiso.org
ติดต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล
หากท่านมีคำถาม ข้อสงสัย หรือต้องการใช้สิทธิ์ใดๆ ที่เกี่ยวข้องกับข้อมูลส่วนบุคคลของท่าน ท่านสามารถติดต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (Data Protection Officer — DPO) ของ 4hiso ได้ผ่านช่องทางต่อไปนี้
- อีเมล DPO: [email protected] (ระบุหัวข้อ "คำร้องด้านความเป็นส่วนตัว / Privacy Request")
- ภาษา: รองรับภาษาไทยเป็นหลัก ทีมงานพร้อมตอบสนองภายใน 7 วันทำการสำหรับคำร้องทั่วไป และ 30 วันสำหรับคำร้องใช้สิทธิ์ตาม PDPA
- หน่วยงานกำกับดูแล: หากท่านเห็นว่า 4hiso ไม่ได้ปฏิบัติตามกฎหมายคุ้มครองข้อมูลส่วนบุคคล ท่านมีสิทธิ์ยื่นเรื่องร้องเรียนต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.)
ทำไม 4hiso จึงปลอดภัยสำหรับข้อมูลของท่าน
มาตรการและแนวทางที่เราใช้จริงในการดูแลความเป็นส่วนตัวของสมาชิกชาวไทยทุกคน
ใช้การเข้ารหัส SSL 256-bit และ TLS 1.3 มาตรฐานเดียวกับสถาบันการเงินชั้นนำ ข้อมูลของท่านปลอดภัยทุกการส่ง
นโยบายทุกข้อถูกออกแบบให้เป็นไปตาม พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 อย่างครบถ้วน
4hiso ไม่เคยและจะไม่มีวันขายข้อมูลส่วนบุคคลของสมาชิกให้แก่บุคคลที่สามเพื่อประโยชน์เชิงพาณิชย์
สมาชิกสามารถขอดูข้อมูลส่วนบุคคลของตนเอง ขอแก้ไข หรือขอลบข้อมูลได้ทุกเมื่อผ่านช่องทางซัพพอร์ต
ทีม DPO ของ 4hiso ตอบสนองคำร้องด้านความเป็นส่วนตัวภายใน 7 วันทำการ ด้วยภาษาไทยที่เข้าใจง่าย
ระบบได้รับการทดสอบการเจาะระบบและตรวจสอบความปลอดภัยโดยผู้เชี่ยวชาญอิสระเป็นประจำทุกปี
ข้อมูลของท่านปลอดภัยกับ 4hiso
เราดูแลความเป็นส่วนตัวของสมาชิกทุกคนด้วยมาตรฐานสูงสุด พร้อมให้บริการตลอด 24 ชั่วโมง สำหรับผู้มีอายุ 20 ปีขึ้นไปเท่านั้น