นโยบายความเป็นส่วนตัวฉบับนี้ ("นโยบาย") จัดทำขึ้นโดย mn98 ("บริษัท", "เรา", "ผู้ควบคุมข้อมูล") เพื่ออธิบายแนวทางการเก็บรวบรวม ใช้ เปิดเผย และปกป้องข้อมูลส่วนบุคคลของผู้ใช้งาน ("สมาชิก", "คุณ") ที่เข้าถึงหรือใช้บริการผ่านเว็บไซต์ mn98.net รวมถึงแอปพลิเคชันมือถือและช่องทางดิจิทัลอื่นๆ ที่ mn98 ดำเนินการ
mn98 ตระหนักดีว่าข้อมูลส่วนบุคคลของคุณเป็นสิ่งมีค่าและต้องได้รับการปกป้องอย่างเหมาะสม เราจึงยึดมั่นในหลักการคุ้มครองข้อมูลส่วนบุคคลตามกฎหมายคุ้มครองข้อมูลส่วนบุคคล (PDPA) ของประเทศไทย และมาตรฐานสากลที่เกี่ยวข้อง
นโยบายฉบับนี้มีผลบังคับใช้กับสมาชิกและผู้เยี่ยมชมเว็บไซต์ mn98 ทุกคน การเข้าถึงหรือใช้งานแพลตฟอร์มของเราถือว่าคุณได้อ่านและยอมรับนโยบายความเป็นส่วนตัวฉบับนี้แล้ว หากคุณไม่เห็นด้วยกับนโยบายใดๆ กรุณาหยุดใช้งานแพลตฟอร์มทันที
นโยบายฉบับนี้ใช้บังคับร่วมกับข้อกำหนดและเงื่อนไขการใช้งาน (ข้อกำหนดและเงื่อนไข) ของ mn98 ในกรณีที่มีความขัดแย้งระหว่างเอกสารทั้งสอง ให้ใช้นโยบายความเป็นส่วนตัวฉบับนี้เป็นหลักในส่วนที่เกี่ยวกับการคุ้มครองข้อมูลส่วนบุคคล
mn98 เก็บรวบรวมข้อมูลส่วนบุคคลของคุณในหลายรูปแบบ ทั้งที่คุณให้โดยตรงและที่ระบบเก็บรวบรวมโดยอัตโนมัติระหว่างการใช้งาน ข้อมูลที่เราเก็บรวบรวมแบ่งออกเป็นประเภทหลักดังนี้
| ประเภทข้อมูล |
รายละเอียด |
วิธีการเก็บรวบรวม |
| ข้อมูลตัวตน |
ชื่อ-นามสกุล, วันเกิด, เลขบัตรประชาชน, สัญชาติ |
สมาชิกให้โดยตรงเมื่อสมัคร |
| ข้อมูลติดต่อ |
อีเมล, เบอร์โทรศัพท์, ที่อยู่ |
สมาชิกให้โดยตรงเมื่อสมัคร |
| ข้อมูลทางการเงิน |
เลขบัญชีธนาคาร, ประวัติธุรกรรม, ยอดฝาก-ถอน |
ระบบเก็บอัตโนมัติเมื่อทำธุรกรรม |
| ข้อมูลการใช้งาน |
ประวัติการเดิมพัน, เกมที่เล่น, เวลาใช้งาน |
ระบบเก็บอัตโนมัติระหว่างใช้งาน |
| ข้อมูลอุปกรณ์ |
IP Address, ประเภทเบราว์เซอร์, ระบบปฏิบัติการ, รหัสอุปกรณ์ |
ระบบเก็บอัตโนมัติเมื่อเข้าถึง |
| ข้อมูลตำแหน่ง |
ประเทศ, จังหวัด (อนุมานจาก IP) |
ระบบเก็บอัตโนมัติ |
mn98 ไม่เก็บข้อมูลบัตรเครดิต/เดบิตโดยตรง ธุรกรรมทางการเงินทั้งหมดดำเนินการผ่านผู้ให้บริการชำระเงินที่ได้รับการรับรองและมีมาตรฐานความปลอดภัยระดับสูง เช่น PromptPay, TrueMoney Wallet และระบบธนาคารออนไลน์ของไทย
สำหรับสมาชิกที่ผ่านกระบวนการยืนยันตัวตน (KYC) mn98 อาจขอเอกสารเพิ่มเติม เช่น สำเนาบัตรประชาชน หนังสือเดินทาง หรือเอกสารยืนยันที่อยู่ เอกสารเหล่านี้จะถูกเก็บรักษาอย่างปลอดภัยและใช้เพื่อวัตถุประสงค์การยืนยันตัวตนเท่านั้น
mn98 ใช้ข้อมูลส่วนบุคคลของคุณเพื่อวัตถุประสงค์ที่ชัดเจนและจำเป็นเท่านั้น โดยมีฐานทางกฎหมายรองรับในแต่ละกรณี ดังนี้
-
การให้บริการและจัดการบัญชี: ใช้ข้อมูลตัวตนและข้อมูลติดต่อเพื่อสร้างและจัดการบัญชีสมาชิก ยืนยันตัวตน และให้บริการเดิมพันออนไลน์ครบวงจร
-
การประมวลผลธุรกรรม: ใช้ข้อมูลทางการเงินเพื่อดำเนินการฝาก-ถอนเงิน ตรวจสอบธุรกรรม และป้องกันการทุจริต
-
การปฏิบัติตามกฎหมาย: ใช้ข้อมูลเพื่อปฏิบัติตามข้อกำหนดทางกฎหมาย รวมถึงกฎหมายป้องกันการฟอกเงิน (AML) และกฎหมายคุ้มครองข้อมูลส่วนบุคคล
-
การปรับปรุงบริการ: วิเคราะห์ข้อมูลการใช้งานเพื่อพัฒนาประสบการณ์ผู้ใช้ ปรับปรุงแพลตฟอร์ม และนำเสนอเนื้อหาที่ตรงกับความสนใจ
-
การสื่อสารและการตลาด: ส่งข้อมูลโปรโมชัน โบนัส และข่าวสารที่เกี่ยวข้อง (เฉพาะสมาชิกที่ยินยอมรับการสื่อสารทางการตลาด)
-
ความปลอดภัยและการป้องกันการทุจริต: ตรวจจับและป้องกันกิจกรรมที่ผิดปกติ การทุจริต และการละเมิดข้อกำหนดการใช้งาน
-
การพนันอย่างมีความรับผิดชอบ: ติดตามพฤติกรรมการเล่นเพื่อระบุสัญญาณของการพนันที่มีปัญหา และให้ความช่วยเหลือตามความเหมาะสม
mn98 ยึดหลัก Data Minimization — เราเก็บเฉพาะข้อมูลที่จำเป็นต่อการให้บริการเท่านั้น ไม่เก็บข้อมูลเกินความจำเป็น และไม่นำข้อมูลไปใช้นอกเหนือจากวัตถุประสงค์ที่ระบุไว้ในนโยบายฉบับนี้
mn98 ไม่ขาย ให้เช่า หรือแลกเปลี่ยนข้อมูลส่วนบุคคลของคุณกับบุคคลภายนอกเพื่อวัตถุประสงค์ทางการค้า อย่างไรก็ตาม mn98 อาจเปิดเผยข้อมูลของคุณในกรณีต่อไปนี้เท่านั้น
-
ผู้ให้บริการที่ได้รับมอบหมาย (Processors): บริษัทที่ให้บริการด้านเทคโนโลยี การชำระเงิน การยืนยันตัวตน และการวิเคราะห์ข้อมูล ซึ่งทำงานในนามของ mn98 ภายใต้สัญญาการประมวลผลข้อมูลที่เข้มงวด
-
หน่วยงานกำกับดูแลและบังคับใช้กฎหมาย: เมื่อได้รับคำสั่งศาล หมายเรียก หรือคำร้องขอจากหน่วยงานรัฐที่มีอำนาจตามกฎหมาย
-
การป้องกันการฟอกเงินและการทุจริต: เปิดเผยข้อมูลแก่หน่วยงานที่เกี่ยวข้องเมื่อพบธุรกรรมที่น่าสงสัยตามข้อกำหนดทางกฎหมาย
-
การควบรวมกิจการ: ในกรณีที่ mn98 ควบรวม ซื้อกิจการ หรือโอนสินทรัพย์ ข้อมูลสมาชิกอาจถูกโอนไปยังผู้รับโอนกิจการ โดยสมาชิกจะได้รับแจ้งล่วงหน้า
mn98 ไม่เคย ขายข้อมูลส่วนบุคคลของสมาชิกให้แก่บุคคลที่สามเพื่อวัตถุประสงค์ทางการตลาดหรือเชิงพาณิชย์ใดๆ ทั้งสิ้น หากคุณได้รับการติดต่อจากบุคคลที่อ้างว่าได้รับข้อมูลจาก mn98 กรุณาแจ้งทีมงานของเราทันที
ผู้ให้บริการที่สามทุกรายที่ mn98 ทำงานด้วยต้องผ่านการประเมินความปลอดภัยและลงนามในข้อตกลงการประมวลผลข้อมูล (Data Processing Agreement) ที่กำหนดให้ปฏิบัติตามมาตรฐานการคุ้มครองข้อมูลในระดับเดียวกับ mn98
mn98 ใช้คุกกี้ (Cookies) และเทคโนโลยีติดตามที่คล้ายคลึงกัน เช่น Local Storage และ Session Storage เพื่อปรับปรุงประสบการณ์การใช้งานและวิเคราะห์พฤติกรรมผู้ใช้บนแพลตฟอร์ม
-
คุกกี้ที่จำเป็น (Essential Cookies): ใช้เพื่อให้แพลตฟอร์มทำงานได้อย่างถูกต้อง เช่น การรักษาสถานะการเข้าสู่ระบบ การจัดการเซสชัน และการรักษาความปลอดภัย คุกกี้ประเภทนี้ไม่สามารถปิดได้
-
คุกกี้เพื่อประสิทธิภาพ (Performance Cookies): เก็บข้อมูลการใช้งานแบบไม่ระบุตัวตน เพื่อวิเคราะห์ว่าผู้ใช้โต้ตอบกับแพลตฟอร์มอย่างไร ช่วยให้ mn98 ปรับปรุงประสิทธิภาพของระบบ
-
คุกกี้เพื่อการทำงาน (Functional Cookies): จดจำการตั้งค่าของคุณ เช่น ภาษา ธีม และการตั้งค่าการแสดงผล เพื่อมอบประสบการณ์ที่เป็นส่วนตัวมากขึ้น
-
คุกกี้เพื่อการวิเคราะห์ (Analytics Cookies): ช่วยให้ mn98 เข้าใจพฤติกรรมการใช้งานในภาพรวม เพื่อพัฒนาบริการและเนื้อหาให้ตรงกับความต้องการของสมาชิก
คุณสามารถจัดการการตั้งค่าคุกกี้ได้ผ่านเบราว์เซอร์ของคุณ อย่างไรก็ตาม การปิดคุกกี้บางประเภทอาจส่งผลต่อการทำงานของแพลตฟอร์ม mn98 และอาจทำให้ไม่สามารถใช้งานบางฟีเจอร์ได้อย่างเต็มประสิทธิภาพ
mn98 ลงทุนอย่างต่อเนื่องในระบบรักษาความปลอดภัยข้อมูลระดับสูง เพื่อปกป้องข้อมูลส่วนบุคคลของสมาชิกจากการเข้าถึงโดยไม่ได้รับอนุญาต การสูญหาย การเปลี่ยนแปลง หรือการเปิดเผยโดยมิชอบ
-
การเข้ารหัส SSL/TLS 256-bit: ข้อมูลทั้งหมดที่รับส่งระหว่างอุปกรณ์ของคุณกับเซิร์ฟเวอร์ mn98 ถูกเข้ารหัสด้วยมาตรฐาน SSL/TLS 256-bit ซึ่งเป็นมาตรฐานเดียวกับที่ธนาคารชั้นนำใช้
-
การเข้ารหัสข้อมูลในฐานข้อมูล: ข้อมูลสำคัญ เช่น รหัสผ่านและข้อมูลทางการเงิน ถูกเข้ารหัสด้วยอัลกอริทึมที่แข็งแกร่งก่อนจัดเก็บในฐานข้อมูล
-
การควบคุมการเข้าถึง (Access Control): พนักงาน mn98 สามารถเข้าถึงข้อมูลสมาชิกได้เฉพาะส่วนที่จำเป็นต่อการปฏิบัติหน้าที่เท่านั้น ภายใต้หลักการ Least Privilege
-
การตรวจสอบความปลอดภัยสม่ำเสมอ: mn98 ดำเนินการทดสอบเจาะระบบ (Penetration Testing) และตรวจสอบช่องโหว่ความปลอดภัยเป็นประจำโดยผู้เชี่ยวชาญอิสระ
-
การสำรองข้อมูล (Backup): ข้อมูลสมาชิกถูกสำรองไว้ในหลายตำแหน่งที่ปลอดภัย เพื่อป้องกันการสูญหายจากเหตุการณ์ไม่คาดคิด
แม้ mn98 จะใช้มาตรการรักษาความปลอดภัยที่เข้มงวด แต่ไม่มีระบบใดที่ปลอดภัย 100% mn98 จะแจ้งสมาชิกที่ได้รับผลกระทบโดยเร็วที่สุดหากเกิดเหตุการณ์ละเมิดข้อมูลที่อาจส่งผลต่อสิทธิ์และเสรีภาพของคุณ ตามที่กฎหมาย PDPA กำหนด
ภายใต้กฎหมายคุ้มครองข้อมูลส่วนบุคคล (PDPA) ของประเทศไทย คุณในฐานะเจ้าของข้อมูลมีสิทธิ์ดังต่อไปนี้ ซึ่ง mn98 พร้อมให้ความร่วมมืออย่างเต็มที่
-
สิทธิ์ในการเข้าถึงข้อมูล (Right of Access): คุณมีสิทธิ์ขอสำเนาข้อมูลส่วนบุคคลที่ mn98 เก็บรักษาเกี่ยวกับคุณ และขอทราบว่าข้อมูลดังกล่าวถูกนำไปใช้อย่างไร
-
สิทธิ์ในการแก้ไขข้อมูล (Right to Rectification): คุณมีสิทธิ์ขอแก้ไขข้อมูลที่ไม่ถูกต้องหรือไม่ครบถ้วนให้เป็นปัจจุบัน
-
สิทธิ์ในการลบข้อมูล (Right to Erasure): คุณมีสิทธิ์ขอให้ mn98 ลบข้อมูลส่วนบุคคลของคุณในกรณี
ที่ข้อมูลไม่จำเป็นต่อวัตถุประสงค์ที่เก็บรวบรวมอีกต่อไป หรือคุณถอนความยินยอม โดยอยู่ภายใต้ข้อยกเว้นทางกฎหมายที่เกี่ยวข้อง
-
สิทธิ์ในการจำกัดการประมวลผล (Right to Restriction): คุณมีสิทธิ์ขอให้ mn98 ระงับการประมวลผลข้อมูลของคุณชั่วคราวในระหว่างที่มีการตรวจสอบหรือโต้แย้งความถูกต้องของข้อมูล
-
สิทธิ์ในการโอนย้ายข้อมูล (Right to Data Portability): คุณมีสิทธิ์ขอรับข้อมูลส่วนบุคคลของคุณในรูปแบบที่อ่านได้ด้วยเครื่อง เพื่อโอนย้ายไปยังผู้ให้บริการรายอื่น
-
สิทธิ์ในการคัดค้าน (Right to Object): คุณมีสิทธิ์คัดค้านการประมวลผลข้อมูลของคุณเพื่อวัตถุประสงค์ทางการตลาดโดยตรง หรือเมื่อ mn98 อ้างประโยชน์โดยชอบธรรมเป็นฐานทางกฎหมาย
-
สิทธิ์ในการถอนความยินยอม (Right to Withdraw Consent): คุณมีสิทธิ์ถอนความยินยอมที่ให้ไว้ได้ตลอดเวลา โดยไม่กระทบต่อความชอบด้วยกฎหมายของการประมวลผลที่ดำเนินการก่อนการถอนความยินยอม
หากต้องการใช้สิทธิ์ใดๆ ข้างต้น กรุณาติดต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO) ของ mn98 ผ่านอีเมล [email protected] mn98 จะดำเนินการตอบสนองคำร้องของคุณภายใน 30 วันนับจากวันที่ได้รับคำร้อง ตามที่กฎหมาย PDPA กำหนด
mn98 เก็บรักษาข้อมูลส่วนบุคคลของคุณเป็นระยะเวลาที่จำเป็นเท่านั้น โดยพิจารณาจากวัตถุประสงค์ที่เก็บรวบรวม ข้อกำหนดทางกฎหมาย และความจำเป็นทางธุรกิจ ระยะเวลาการเก็บรักษาข้อมูลในแต่ละประเภทมีดังนี้
| ประเภทข้อมูล |
ระยะเวลาเก็บรักษา |
เหตุผล |
| ข้อมูลบัญชีสมาชิก |
ตลอดอายุบัญชี + 5 ปี |
ข้อกำหนดทางกฎหมายและการตรวจสอบ |
| ประวัติธุรกรรม |
7 ปีนับจากวันทำธุรกรรม |
กฎหมายบัญชีและภาษี |
| บันทึกการสื่อสาร |
3 ปีนับจากวันที่สื่อสาร |
การแก้ไขข้อพิพาทและการตรวจสอบ |
| ข้อมูล KYC |
5 ปีหลังปิดบัญชี |
กฎหมาย AML และข้อกำหนดกำกับดูแล |
| ข้อมูลการใช้งาน/Log |
90 วัน |
ความปลอดภัยและการวิเคราะห์ระบบ |
| ข้อมูลการตลาด |
จนกว่าจะถอนความยินยอม |
ความยินยอมของเจ้าของข้อมูล |
เมื่อครบกำหนดระยะเวลาการเก็บรักษา mn98 จะดำเนินการลบหรือทำให้ข้อมูลไม่สามารถระบุตัวตนได้ (Anonymization) อย่างปลอดภัย โดยใช้วิธีการที่ได้มาตรฐานและไม่สามารถกู้คืนข้อมูลได้
ในบางกรณี mn98 อาจจำเป็นต้องโอนข้อมูลส่วนบุคคลของคุณไปยังเซิร์ฟเวอร์หรือผู้ให้บริการที่ตั้งอยู่นอกประเทศไทย เช่น ผู้ให้บริการโครงสร้างพื้นฐานคลาวด์ระดับโลก
- mn98 จะโอนข้อมูลไปยังต่างประเทศเฉพาะเมื่อประเทศปลายทางมีมาตรฐานการคุ้มครองข้อมูลที่เพียงพอ หรือมีมาตรการคุ้มครองที่เหมาะสมรองรับ
- การโอนข้อมูลทุกครั้งจะดำเนินการภายใต้สัญญาการโอนข้อมูลมาตรฐาน (Standard Contractual Clauses) หรือกลไกทางกฎหมายอื่นที่ได้รับการยอมรับ
- mn98 ตรวจสอบให้แน่ใจว่าผู้รับข้อมูลในต่างประเทศมีมาตรการรักษาความปลอดภัยและการคุ้มครองข้อมูลในระดับที่เทียบเท่ากับมาตรฐานของ mn98
- คุณมีสิทธิ์ขอทราบรายละเอียดเกี่ยวกับการโอนข้อมูลระหว่างประเทศได้โดยติดต่อเจ้าหน้าที่คุ้มครองข้อมูลของ mn98
ข้อมูลของสมาชิกในประเทศไทยจะถูกจัดเก็บในเซิร์ฟเวอร์หลักที่ตั้งอยู่ในภูมิภาคเอเชียตะวันออกเฉียงใต้เป็นหลัก เพื่อให้มั่นใจว่าข้อมูลของคุณอยู่ใกล้กับที่ตั้งของคุณมากที่สุดและเป็นไปตามข้อกำหนดด้านการกำกับดูแลข้อมูลในภูมิภาค
mn98 ขอสงวนสิทธิ์ในการแก้ไขหรือปรับปรุงนโยบายความเป็นส่วนตัวฉบับนี้เป็นครั้งคราว เพื่อให้สอดคล้องกับการเปลี่ยนแปลงทางกฎหมาย เทคโนโลยี หรือแนวทางการดำเนินธุรกิจของ mn98
- การเปลี่ยนแปลงที่มีนัยสำคัญจะแจ้งให้สมาชิกทราบผ่านอีเมลที่ลงทะเบียนไว้ล่วงหน้าอย่างน้อย 30 วันก่อนมีผลบังคับใช้
- การเปลี่ยนแปลงเล็กน้อย เช่น การแก้ไขถ้อยคำหรือการชี้แจงเพิ่มเติม จะมีผลทันทีเมื่อประกาศบนเว็บไซต์ โดยจะระบุวันที่อัปเดตล่าสุดไว้ที่ด้านบนของเอกสาร
- การใช้งานแพลตฟอร์ม mn98 ต่อไปหลังจากนโยบายมีการเปลี่ยนแปลง ถือว่าคุณยอมรับนโยบายฉบับใหม่โดยปริยาย
- หากคุณไม่เห็นด้วยกับการเปลี่ยนแปลงใดๆ คุณมีสิทธิ์ปิดบัญชีและหยุดใช้งานแพลตฟอร์มได้ทันที
mn98 แนะนำให้สมาชิกตรวจสอบนโยบายความเป็นส่วนตัวเป็นระยะๆ เพื่อรับทราบการเปลี่ยนแปลงล่าสุด คุณสามารถดูประวัติการเปลี่ยนแปลงนโยบายได้โดยติดต่อทีมงาน mn98 โดยตรง
หากคุณมีคำถาม ข้อสงสัย หรือต้องการใช้สิทธิ์ใดๆ ที่เกี่ยวข้องกับข้อมูลส่วนบุคคลของคุณ สามารถติดต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (Data Protection Officer — DPO) ของ mn98 ได้ตามช่องทางด้านล่าง
อีเมลสำหรับเรื่องความเป็นส่วนตัวและ PDPA: [email protected]
ทีมงานจะตอบกลับภายใน 3–5 วันทำการสำหรับคำร้องทั่วไป และภายใน 30 วันสำหรับคำร้องใช้สิทธิ์ตาม PDPA
หากคุณเชื่อว่า mn98 ประมวลผลข้อมูลส่วนบุคคลของคุณโดยไม่ชอบด้วยกฎหมาย คุณมีสิทธิ์ยื่นเรื่องร้องเรียนต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) ซึ่งเป็นหน่วยงานกำกับดูแลด้านการคุ้มครองข้อมูลส่วนบุคคลของประเทศไทย อย่างไรก็ตาม mn98 ขอเชิญชวนให้ติดต่อเราโดยตรงก่อน เพื่อให้เราได้มีโอกาสแก้ไขปัญหาให้คุณอย่างรวดเร็วที่สุด