1. บทนำและขอบเขตของนโยบาย
rew168 ("บริษัท", "เรา", "ของเรา") ตระหนักดีว่าความเป็นส่วนตัวของข้อมูลเป็นสิทธิ์พื้นฐานที่สมาชิกทุกท่านพึงได้รับ นโยบายความเป็นส่วนตัวฉบับนี้จัดทำขึ้นเพื่ออธิบายอย่างโปร่งใสว่า rew168 เก็บรวบรวม ใช้ เปิดเผย และปกป้องข้อมูลส่วนบุคคลของท่านอย่างไร ภายใต้กรอบของพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) และกฎหมายที่เกี่ยวข้องของประเทศไทย
นโยบายนี้มีผลบังคับใช้กับบริการทั้งหมดของ rew168 ที่ให้บริการผ่านเว็บไซต์ rew168.vip แอปพลิเคชันมือถือ และช่องทางการสื่อสารอื่นๆ ที่เกี่ยวข้อง การที่ท่านลงทะเบียนสมัครสมาชิกหรือใช้บริการของ rew168 ถือว่าท่านได้อ่าน ทำความเข้าใจ และยอมรับนโยบายความเป็นส่วนตัวฉบับนี้แล้ว
2. ข้อมูลที่ rew168 เก็บรวบรวม
rew168 เก็บรวบรวมข้อมูลส่วนบุคคลเฉพาะที่จำเป็นสำหรับการให้บริการและปฏิบัติตามข้อกำหนดทางกฎหมายเท่านั้น ข้อมูลที่เราเก็บรวบรวมแบ่งออกเป็นหมวดหมู่ดังต่อไปนี้
2.1 ข้อมูลที่ท่านให้โดยตรง
- ข้อมูลการลงทะเบียน — ชื่อ-นามสกุล ชื่อผู้ใช้ รหัสผ่าน (เข้ารหัสแล้ว) วันเดือนปีเกิด และที่อยู่อีเมล
- ข้อมูลยืนยันตัวตน (KYC) — สำเนาบัตรประชาชน หนังสือเดินทาง หรือเอกสารยืนยันตัวตนอื่นๆ ตามที่กฎหมายกำหนด
- ข้อมูลทางการเงิน — หมายเลขบัญชีธนาคาร ประวัติการฝาก-ถอน และข้อมูลธุรกรรมทั้งหมด
- ข้อมูลการติดต่อ — ที่อยู่อีเมล หมายเลขโทรศัพท์ และข้อความที่ส่งถึงทีมซัพพอร์ต
2.2 ข้อมูลที่เก็บรวบรวมโดยอัตโนมัติ
- ข้อมูลการใช้งาน — ประวัติการเดิมพัน เกมที่เล่น ระยะเวลาการใช้งาน และพฤติกรรมบนแพลตฟอร์ม
- ข้อมูลอุปกรณ์ — ประเภทอุปกรณ์ ระบบปฏิบัติการ เบราว์เซอร์ และหมายเลข IP
- ข้อมูลตำแหน่ง — ข้อมูลตำแหน่งโดยประมาณจาก IP address เพื่อการยืนยันตัวตนและความปลอดภัย
- คุกกี้และข้อมูลการติดตาม — รายละเอียดระบุไว้ในหัวข้อที่ 9
3. วัตถุประสงค์ในการใช้ข้อมูลส่วนบุคคล
rew168 ใช้ข้อมูลส่วนบุคคลของท่านเพื่อวัตถุประสงค์ที่ชัดเจนและจำเป็นเท่านั้น ดังที่ระบุในตารางต่อไปนี้
| วัตถุประสงค์ | ประเภทข้อมูลที่ใช้ | ฐานทางกฎหมาย |
|---|---|---|
| การสมัครสมาชิกและยืนยันตัวตน | ข้อมูลการลงทะเบียน, KYC | การปฏิบัติตามสัญญา |
| การให้บริการเดิมพันและคาสิโน | ข้อมูลการใช้งาน, ธุรกรรม | การปฏิบัติตามสัญญา |
| การประมวลผลธุรกรรมทางการเงิน | ข้อมูลทางการเงิน, บัญชีธนาคาร | การปฏิบัติตามสัญญา |
| การป้องกันการฉ้อโกงและการฟอกเงิน | ข้อมูลทั้งหมด | พันธกรณีทางกฎหมาย |
| การส่งโปรโมชันและข่าวสาร | อีเมล, ประวัติการใช้งาน | ความยินยอม |
| การปรับปรุงบริการและประสบการณ์ผู้ใช้ | ข้อมูลการใช้งาน, คุกกี้ | ประโยชน์โดยชอบธรรม |
| การสนับสนุนการพนันอย่างมีความรับผิดชอบ | ประวัติการเดิมพัน, พฤติกรรมการใช้งาน | พันธกรณีทางกฎหมาย |
4. ฐานทางกฎหมายในการประมวลผลข้อมูล
rew168 ประมวลผลข้อมูลส่วนบุคคลของท่านภายใต้ฐานทางกฎหมายที่ถูกต้องตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) ดังต่อไปนี้
- การปฏิบัติตามสัญญา (Contractual Necessity) — การประมวลผลที่จำเป็นสำหรับการให้บริการตามข้อตกลงระหว่าง rew168 และสมาชิก เช่น การสมัครสมาชิก การฝาก-ถอนเงิน และการให้บริการเดิมพัน
- พันธกรณีทางกฎหมาย (Legal Obligation) — การประมวลผลที่จำเป็นเพื่อปฏิบัติตามกฎหมายที่เกี่ยวข้อง รวมถึงกฎหมายป้องกันการฟอกเงิน และข้อกำหนดการยืนยันตัวตน (KYC/AML)
- ความยินยอม (Consent) — การประมวลผลที่ท่านให้ความยินยอมอย่างชัดแจ้ง เช่น การรับข่าวสารและโปรโมชัน ท่านสามารถถอนความยินยอมได้ตลอดเวลาโดยไม่กระทบต่อการใช้บริการหลัก
- ประโยชน์โดยชอบธรรม (Legitimate Interest) — การประมวลผลเพื่อปรับปรุงบริการ ป้องกันการทุจริต และรักษาความปลอดภัยของแพลตฟอร์ม
5. การเปิดเผยและแบ่งปันข้อมูล
rew168 ไม่ขาย ไม่ให้เช่า และไม่แลกเปลี่ยนข้อมูลส่วนบุคคลของสมาชิกกับบุคคลภายนอกเพื่อวัตถุประสงค์ทางการค้า การเปิดเผยข้อมูลจะเกิดขึ้นเฉพาะในกรณีต่อไปนี้เท่านั้น
5.1 ผู้ให้บริการที่ได้รับอนุญาต
rew168 อาจแบ่งปันข้อมูลกับผู้ให้บริการภายนอกที่ช่วยดำเนินการบริการของเรา เช่น ผู้ให้บริการระบบชำระเงิน ผู้ให้บริการเกม และผู้ให้บริการโครงสร้างพื้นฐานด้านไอที ผู้ให้บริการเหล่านี้ผูกพันตามสัญญาการรักษาความลับที่เข้มงวดและไม่ได้รับอนุญาตให้ใช้ข้อมูลเพื่อวัตถุประสงค์อื่น
5.2 ข้อกำหนดทางกฎหมาย
rew168 อาจเปิดเผยข้อมูลเมื่อได้รับคำสั่งจากหน่วยงานรัฐบาลหรือศาลที่มีอำนาจตามกฎหมาย รวมถึงการรายงานธุรกรรมที่น่าสงสัยตามกฎหมายป้องกันการฟอกเงิน
6. ระยะเวลาในการเก็บรักษาข้อมูล
rew168 เก็บรักษาข้อมูลส่วนบุคคลของท่านตราบเท่าที่จำเป็นสำหรับวัตถุประสงค์ที่ระบุไว้ในนโยบายนี้ หรือตามที่กฎหมายกำหนด โดยมีหลักเกณฑ์ดังนี้
| ประเภทข้อมูล | ระยะเวลาเก็บรักษา | เหตุผล |
|---|---|---|
| ข้อมูลบัญชีสมาชิก | ตลอดอายุบัญชี + 5 ปี | ข้อกำหนดทางกฎหมาย |
| ประวัติธุรกรรมทางการเงิน | 7 ปีนับจากวันทำธุรกรรม | กฎหมายบัญชีและภาษี |
| เอกสาร KYC | 5 ปีหลังปิดบัญชี | กฎหมาย AML/KYC |
| ประวัติการเดิมพัน | 3 ปีนับจากวันเดิมพัน | การตรวจสอบและข้อพิพาท |
| บันทึกการสื่อสาร (ซัพพอร์ต) | 2 ปีนับจากวันติดต่อ | การปรับปรุงบริการ |
| ข้อมูลคุกกี้และการใช้งาน | 13 เดือน | การวิเคราะห์และปรับปรุงบริการ |
เมื่อครบกำหนดระยะเวลาเก็บรักษา rew168 จะลบหรือทำให้ข้อมูลไม่สามารถระบุตัวตนได้ โดยใช้วิธีการที่ปลอดภัยและไม่สามารถกู้คืนได้
7. มาตรการความปลอดภัยของข้อมูล
rew168 ใช้มาตรการทางเทคนิคและองค์กรที่เหมาะสมเพื่อปกป้องข้อมูลส่วนบุคคลของท่าน จากการเข้าถึงโดยไม่ได้รับอนุญาต การสูญหาย การเปิดเผย หรือการทำลาย
7.1 มาตรการทางเทคนิค
- การเข้ารหัสข้อมูลด้วย SSL/TLS 256-bit สำหรับการส่งข้อมูลทั้งหมด
- การเข้ารหัสรหัสผ่านด้วยอัลกอริทึม bcrypt ที่ไม่สามารถถอดรหัสย้อนกลับได้
- ระบบไฟร์วอลล์และการตรวจจับการบุกรุก (IDS/IPS) แบบเรียลไทม์
- การยืนยันตัวตนสองขั้นตอน (2FA) สำหรับการเข้าถึงบัญชีและธุรกรรมสำคัญ
- การสำรองข้อมูลอัตโนมัติและระบบกู้คืนข้อมูลฉุกเฉิน
7.2 มาตรการองค์กร
- การจำกัดการเข้าถึงข้อมูลตามหลักการ "Need-to-Know" เฉพาะพนักงานที่จำเป็น
- การฝึกอบรมพนักงานด้านความปลอดภัยของข้อมูลและ PDPA เป็นประจำ
- การตรวจสอบความปลอดภัยของระบบโดยผู้เชี่ยวชาญภายนอกอย่างสม่ำเสมอ
- นโยบายการจัดการเหตุการณ์ละเมิดข้อมูลที่ชัดเจนและรวดเร็ว
8. สิทธิ์ของเจ้าของข้อมูลส่วนบุคคล
ภายใต้พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 ท่านในฐานะเจ้าของข้อมูลมีสิทธิ์ดังต่อไปนี้ ซึ่ง rew168 พร้อมให้ความร่วมมืออย่างเต็มที่
สิทธิ์การเข้าถึง
ขอดูข้อมูลส่วนบุคคลที่ rew168 เก็บรักษาเกี่ยวกับท่านได้ตลอดเวลา
สิทธิ์การแก้ไข
ขอแก้ไขข้อมูลที่ไม่ถูกต้องหรือไม่ครบถ้วนให้เป็นปัจจุบัน
สิทธิ์การลบข้อมูล
ขอให้ลบข้อมูลส่วนบุคคลเมื่อไม่มีความจำเป็นต้องเก็บรักษาอีกต่อไป
สิทธิ์การระงับการใช้
ขอให้ระงับการประมวลผลข้อมูลในกรณีที่มีข้อโต้แย้งหรือตรวจสอบ
สิทธิ์การคัดค้าน
คัดค้านการประมวลผลข้อมูลเพื่อวัตถุประสงค์ทางการตลาดได้ทุกเมื่อ
สิทธิ์การโอนย้ายข้อมูล
ขอรับข้อมูลในรูปแบบที่อ่านได้ด้วยเครื่องเพื่อโอนย้ายไปยังผู้ให้บริการอื่น
สิทธิ์ถอนความยินยอม
ถอนความยินยอมที่เคยให้ไว้ได้ตลอดเวลาโดยไม่กระทบสิทธิ์ที่มีอยู่เดิม
สิทธิ์การร้องเรียน
ร้องเรียนต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคลหากพบการละเมิด
9. คุกกี้และเทคโนโลยีการติดตาม
rew168 ใช้คุกกี้และเทคโนโลยีที่คล้ายคลึงกันเพื่อปรับปรุงประสบการณ์การใช้งานของท่าน วิเคราะห์การใช้งานแพลตฟอร์ม และนำเสนอเนื้อหาที่เกี่ยวข้อง
9.1 ประเภทของคุกกี้ที่ใช้
- คุกกี้ที่จำเป็น (Essential Cookies) — จำเป็นสำหรับการทำงานพื้นฐานของเว็บไซต์ เช่น การรักษาสถานะการเข้าสู่ระบบและความปลอดภัย ไม่สามารถปิดการใช้งานได้
- คุกกี้เพื่อการวิเคราะห์ (Analytics Cookies) — ช่วยให้เราเข้าใจว่าผู้ใช้โต้ตอบกับแพลตฟอร์มอย่างไร เพื่อปรับปรุงประสิทธิภาพและประสบการณ์การใช้งาน
- คุกกี้เพื่อการทำงาน (Functional Cookies) — จดจำการตั้งค่าและความชอบของท่าน เช่น ภาษา สกุลเงิน และการตั้งค่าการแสดงผล
9.2 การจัดการคุกกี้
ท่านสามารถควบคุมและจัดการคุกกี้ผ่านการตั้งค่าเบราว์เซอร์ของท่านได้ตลอดเวลา อย่างไรก็ตาม การปิดใช้งานคุกกี้บางประเภทอาจส่งผลต่อการทำงานของบางฟีเจอร์บนแพลตฟอร์ม rew168 จะแสดงแบนเนอร์ขอความยินยอมคุกกี้เมื่อท่านเข้าใช้งานครั้งแรก
10. การคุ้มครองผู้เยาว์
rew168 ใช้มาตรการยืนยันอายุที่เข้มงวดในกระบวนการสมัครสมาชิกและการยืนยันตัวตน (KYC) หากเราพบว่าได้เก็บรวบรวมข้อมูลส่วนบุคคลของผู้ที่มีอายุต่ำกว่า 20 ปีโดยไม่ได้ตั้งใจ เราจะดำเนินการลบข้อมูลดังกล่าวและปิดบัญชีทันทีโดยไม่มีข้อยกเว้น
หากท่านเชื่อว่าบุตรหลานหรือผู้เยาว์ในความดูแลของท่านได้ลงทะเบียนใช้บริการ rew168 โปรดติดต่อทีมซัพพอร์ตของเราทันทีที่ [email protected] เราจะดำเนินการตรวจสอบและแก้ไขสถานการณ์โดยเร็วที่สุด
11. การโอนข้อมูลระหว่างประเทศ
ในบางกรณี rew168 อาจจำเป็นต้องโอนข้อมูลส่วนบุคคลของท่านไปยังเซิร์ฟเวอร์หรือผู้ให้บริการ ที่ตั้งอยู่นอกประเทศไทย ในกรณีดังกล่าว rew168 จะดำเนินการตามมาตรการดังนี้
- โอนข้อมูลไปยังประเทศที่มีมาตรฐานการคุ้มครองข้อมูลเทียบเท่าหรือสูงกว่าประเทศไทยเท่านั้น
- ทำสัญญาการโอนข้อมูลที่มีข้อกำหนดการคุ้มครองข้อมูลที่เหมาะสมกับผู้รับข้อมูล
- ใช้กลไกการโอนข้อมูลที่ได้รับการรับรองตามกฎหมาย PDPA และกฎหมายระหว่างประเทศที่เกี่ยวข้อง
- แจ้งให้ท่านทราบและขอความยินยอมในกรณีที่กฎหมายกำหนด
12. ติดต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล
หากท่านมีคำถาม ข้อสงสัย หรือต้องการใช้สิทธิ์ใดๆ ที่เกี่ยวข้องกับข้อมูลส่วนบุคคลของท่าน ท่านสามารถติดต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (Data Protection Officer — DPO) ของ rew168 ได้ดังนี้
rew168 — Data Protection Officer
อีเมล: [email protected]
เวลาทำการ: ตลอด 24 ชั่วโมง ทุกวันไม่มีวันหยุด
rew168 จะตอบกลับคำร้องของท่านภายใน 30 วันนับจากวันที่ได้รับ หากคำร้องมีความซับซ้อน เราอาจขยายระยะเวลาออกไปอีก 60 วัน โดยจะแจ้งให้ท่านทราบล่วงหน้าพร้อมเหตุผล
นอกจากนี้ ท่านยังมีสิทธิ์ยื่นเรื่องร้องเรียนต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) หากท่านเชื่อว่า rew168 ประมวลผลข้อมูลส่วนบุคคลของท่านโดยไม่ชอบด้วยกฎหมาย