นโยบายความเป็นส่วนตัวฉบับนี้ ("นโยบาย") มีผลบังคับใช้กับการใช้งานแพลตฟอร์ม max999.app
และบริการทั้งหมดที่ให้บริการโดย max999 การที่ท่านสมัครสมาชิก เข้าสู่ระบบ หรือใช้งานบริการใดๆ
ของ max999 ถือว่าท่านได้อ่าน เข้าใจ และยินยอมให้ max999 ดำเนินการกับข้อมูลส่วนบุคคลของท่าน
ตามที่ระบุไว้ในนโยบายฉบับนี้
หมายเหตุ: max999 ปฏิบัติตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA)
ของประเทศไทยอย่างเคร่งครัด เพื่อให้มั่นใจว่าสิทธิ์ของท่านในฐานะเจ้าของข้อมูลได้รับการคุ้มครองอย่างเต็มที่
max999 เก็บรวบรวมข้อมูลส่วนบุคคลของท่านเพื่อให้บริการได้อย่างมีประสิทธิภาพและปลอดภัย
ข้อมูลที่เราเก็บรวบรวมแบ่งออกเป็นประเภทดังต่อไปนี้
ข้อมูลที่ท่านให้โดยตรง
- ชื่อ-นามสกุลจริง และชื่อผู้ใช้งาน (Username)
- ที่อยู่อีเมลและหมายเลขโทรศัพท์มือถือ
- วันเดือนปีเกิด (เพื่อยืนยันว่าท่านมีอายุครบ 20 ปีบริบูรณ์)
- ที่อยู่จัดส่งหรือที่อยู่ปัจจุบัน
- ข้อมูลบัญชีธนาคาร เช่น ชื่อธนาคาร เลขบัญชี และชื่อเจ้าของบัญชี
- สำเนาบัตรประชาชนหรือเอกสารยืนยันตัวตนอื่นๆ (ในกรณีที่ต้องผ่านกระบวนการ KYC)
ข้อมูลที่เก็บรวบรวมโดยอัตโนมัติ
- หมายเลข IP address และข้อมูลตำแหน่งโดยประมาณ
- ประเภทและเวอร์ชันของเบราว์เซอร์และระบบปฏิบัติการ
- ข้อมูลการใช้งาน เช่น หน้าที่เข้าชม เวลาที่ใช้งาน และเส้นทางการนำทาง
- ข้อมูลคุกกี้และ Local Storage
- ประวัติการเดิมพัน การฝากเงิน และการถอนเงิน
- ข้อมูลอุปกรณ์ เช่น Device ID และ User Agent
ข้อมูลจากบุคคลที่สาม
- ข้อมูลการยืนยันตัวตนจากผู้ให้บริการ KYC ที่ได้รับอนุญาต
- ข้อมูลธุรกรรมจากผู้ให้บริการชำระเงิน เช่น PromptPay, TrueMoney Wallet, K PLUS และ SCB Easy
- ข้อมูลการป้องกันการฉ้อโกงจากผู้ให้บริการด้านความปลอดภัย
max999 ใช้ข้อมูลส่วนบุคคลของท่านเฉพาะเพื่อวัตถุประสงค์ที่ชอบด้วยกฎหมายและจำเป็นต่อการให้บริการเท่านั้น
ดังรายละเอียดต่อไปนี้
| วัตถุประสงค์ |
ประเภทข้อมูลที่ใช้ |
ฐานทางกฎหมาย |
| การสมัครสมาชิกและยืนยันตัวตน |
ชื่อ, อีเมล, วันเกิด, เอกสาร KYC |
การปฏิบัติตามสัญญา |
| การประมวลผลธุรกรรมทางการเงิน |
ข้อมูลบัญชีธนาคาร, ประวัติธุรกรรม |
การปฏิบัติตามสัญญา |
| การป้องกันการฉ้อโกงและความปลอดภัย |
IP address, Device ID, พฤติกรรมการใช้งาน |
ประโยชน์โดยชอบด้วยกฎหมาย |
| การส่งการแจ้งเตือนและโปรโมชัน |
อีเมล, เบอร์โทรศัพท์ |
ความยินยอม |
| การปรับปรุงประสบการณ์ใช้งาน |
ข้อมูลการใช้งาน, คุกกี้ |
ประโยชน์โดยชอบด้วยกฎหมาย |
| การปฏิบัติตามข้อกำหนดทางกฎหมาย |
ข้อมูลทั้งหมดที่จำเป็น |
พันธะทางกฎหมาย |
max999 ไม่ขาย ไม่ให้เช่า และไม่แลกเปลี่ยนข้อมูลส่วนบุคคลของท่านกับบุคคลภายนอกเพื่อวัตถุประสงค์ทางการค้า
อย่างไรก็ตาม เราอาจเปิดเผยข้อมูลของท่านในกรณีที่จำเป็นดังต่อไปนี้
-
ผู้ให้บริการชำระเงิน: เพื่อดำเนินการฝากและถอนเงิน เช่น PromptPay, TrueMoney Wallet,
K PLUS (กสิกรไทย), SCB Easy (ไทยพาณิชย์), Krungthai, Bangkok Bank, Krungsri และ TMB
-
ผู้ให้บริการยืนยันตัวตน (KYC): เพื่อตรวจสอบความถูกต้องของเอกสารและป้องกันการฉ้อโกง
-
ผู้ให้บริการโครงสร้างพื้นฐานด้านไอที: เช่น ผู้ให้บริการ Cloud และ Hosting ที่ผ่านการคัดเลือกและมีมาตรฐานความปลอดภัยสูง
-
หน่วยงานราชการและกฎหมาย: เมื่อได้รับคำสั่งศาล หมายเรียก หรือคำร้องขอจากหน่วยงานที่มีอำนาจตามกฎหมาย
-
ผู้ให้บริการวิเคราะห์ข้อมูล: ในรูปแบบข้อมูลที่ไม่สามารถระบุตัวตนได้ เพื่อปรับปรุงคุณภาพบริการ
การคุ้มครองในการส่งต่อข้อมูล: ผู้รับข้อมูลทุกรายที่ max999 ทำงานด้วยต้องลงนามในข้อตกลงการประมวลผลข้อมูล
และต้องปฏิบัติตามมาตรฐานความปลอดภัยที่ max999 กำหนดไว้อย่างเคร่งครัด
max999 ใช้คุกกี้และเทคโนโลยีที่คล้ายคลึงกันเพื่อให้บริการทำงานได้อย่างถูกต้อง
และเพื่อปรับปรุงประสบการณ์การใช้งานของท่าน คุกกี้ที่เราใช้แบ่งออกเป็น 4 ประเภทหลัก
-
คุกกี้ที่จำเป็น (Essential Cookies): ใช้เพื่อให้แพลตฟอร์มทำงานได้ตามปกติ
เช่น การรักษาสถานะการเข้าสู่ระบบและความปลอดภัยของเซสชัน ไม่สามารถปิดการใช้งานได้
-
คุกกี้เพื่อประสิทธิภาพ (Performance Cookies): เก็บข้อมูลการใช้งานแบบไม่ระบุตัวตน
เพื่อช่วยให้เราเข้าใจว่าสมาชิกใช้งานแพลตฟอร์มอย่างไร และปรับปรุงส่วนที่มีปัญหา
-
คุกกี้เพื่อการทำงาน (Functional Cookies): จดจำการตั้งค่าของท่าน เช่น ภาษา
และการตั้งค่าการแสดงผล เพื่อให้ประสบการณ์ใช้งานเป็นไปอย่างราบรื่น
-
คุกกี้เพื่อการตลาด (Marketing Cookies): ใช้เพื่อแสดงโปรโมชันที่เกี่ยวข้องกับความสนใจของท่าน
ท่านสามารถปฏิเสธคุกกี้ประเภทนี้ได้โดยไม่กระทบต่อการใช้งานหลัก
การจัดการคุกกี้: ท่านสามารถตั้งค่าเบราว์เซอร์เพื่อปฏิเสธหรือลบคุกกี้ได้ทุกเมื่อ
อย่างไรก็ตาม การปิดคุกกี้ที่จำเป็นอาจส่งผลให้บางฟีเจอร์ของแพลตฟอร์มทำงานไม่ถูกต้อง
max999 ลงทุนอย่างจริงจังในมาตรการรักษาความปลอดภัยของข้อมูลเพื่อปกป้องข้อมูลส่วนบุคคลของท่าน
จากการเข้าถึงโดยไม่ได้รับอนุญาต การสูญหาย การเปิดเผย หรือการทำลาย
- การเข้ารหัสข้อมูลด้วย SSL/TLS 256-bit สำหรับการรับส่งข้อมูลทั้งหมด
- การเข้ารหัสรหัสผ่านด้วยอัลกอริทึม bcrypt ที่ไม่สามารถถอดรหัสย้อนกลับได้
- ระบบ Two-Factor Authentication (2FA) สำหรับการเข้าสู่ระบบและการถอนเงิน
- การตรวจสอบความปลอดภัยของระบบโดยผู้เชี่ยวชาญภายนอกเป็นประจำ
- ระบบตรวจจับการบุกรุกและการโจมตีแบบ Real-time
- การจำกัดสิทธิ์การเข้าถึงข้อมูลของพนักงานตามหลัก Need-to-Know
- การสำรองข้อมูลอย่างสม่ำเสมอในระบบที่แยกจากกัน
ข้อจำกัด: แม้ max999 จะใช้มาตรการรักษาความปลอดภัยที่ดีที่สุด
แต่ไม่มีระบบใดที่ปลอดภัย 100% ท่านควรรักษาความลับของรหัสผ่านและไม่แชร์ข้อมูลบัญชีกับผู้อื่น
หากพบกิจกรรมที่น่าสงสัยในบัญชีของท่าน กรุณาติดต่อทีมงานทันที
max999 เก็บรักษาข้อมูลส่วนบุคคลของท่านเป็นระยะเวลาที่จำเป็นเท่านั้น
โดยพิจารณาจากวัตถุประสงค์ในการเก็บรวบรวมและข้อกำหนดทางกฎหมายที่เกี่ยวข้อง
| ประเภทข้อมูล |
ระยะเวลาเก็บรักษา |
เหตุผล |
| ข้อมูลบัญชีสมาชิก |
ตลอดอายุบัญชี + 5 ปี |
ข้อกำหนดทางกฎหมาย |
| ประวัติธุรกรรมทางการเงิน |
7 ปีนับจากวันทำธุรกรรม |
กฎหมายบัญชีและภาษี |
| เอกสาร KYC |
5 ปีหลังปิดบัญชี |
กฎหมายป้องกันการฟอกเงิน |
| บันทึกการสื่อสาร (แชท/อีเมล) |
2 ปี |
การแก้ไขข้อพิพาท |
| ข้อมูลคุกกี้และการใช้งาน |
13 เดือน |
การวิเคราะห์และปรับปรุงบริการ |
เมื่อครบกำหนดระยะเวลาเก็บรักษา max999 จะดำเนินการลบหรือทำให้ข้อมูลไม่สามารถระบุตัวตนได้
อย่างปลอดภัยและถาวร
ภายใต้พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) ท่านในฐานะเจ้าของข้อมูลมีสิทธิ์ดังต่อไปนี้
สิทธิ์ในการเข้าถึงข้อมูล
ท่านมีสิทธิ์ขอดูข้อมูลส่วนบุคคลที่ max999 เก็บรักษาไว้เกี่ยวกับท่านได้ทุกเมื่อ
สิทธิ์ในการแก้ไขข้อมูล
ท่านสามารถขอแก้ไขข้อมูลที่ไม่ถูกต้องหรือไม่ครบถ้วนได้ผ่านหน้าตั้งค่าบัญชี
สิทธิ์ในการลบข้อมูล
ท่านสามารถขอให้ลบข้อมูลส่วนบุคคลของท่านได้ เมื่อไม่มีเหตุผลทางกฎหมายในการเก็บรักษาต่อ
สิทธิ์ในการคัดค้านการประมวลผล
ท่านมีสิทธิ์คัดค้านการประมวลผลข้อมูลของท่านในบางกรณี เช่น การใช้เพื่อการตลาดตรง
สิทธิ์ในการระงับการประมวลผล
ท่านสามารถขอให้ระงับการประมวลผลข้อมูลชั่วคราวในระหว่างการตรวจสอบข้อร้องเรียน
สิทธิ์ในการโอนย้ายข้อมูล
ท่านสามารถขอรับข้อมูลของท่านในรูปแบบที่อ่านได้ด้วยเครื่อง เพื่อโอนย้ายไปยังผู้ให้บริการอื่น
วิธีการใช้สิทธิ์: ท่านสามารถส่งคำร้องขอใช้สิทธิ์ได้โดยติดต่อทีมงาน max999
ผ่านแชทสดหรือส่งอีเมลมาที่
[email protected] เราจะดำเนินการตอบกลับภายใน 30 วันนับจากวันที่ได้รับคำร้อง
ในบางกรณี max999 อาจจำเป็นต้องโอนข้อมูลส่วนบุคคลของท่านไปยังเซิร์ฟเวอร์หรือผู้ให้บริการที่ตั้งอยู่
นอกประเทศไทย เช่น ผู้ให้บริการ Cloud Computing หรือระบบป้องกันการฉ้อโกงระดับสากล
- การโอนข้อมูลระหว่างประเทศทุกครั้งจะดำเนินการภายใต้มาตรการคุ้มครองที่เหมาะสมตามที่กฎหมาย PDPA กำหนด
- ประเทศปลายทางต้องมีมาตรฐานการคุ้มครองข้อมูลส่วนบุคคลในระดับที่เพียงพอ หรือมีข้อตกลงการประมวลผลข้อมูลที่ครอบคลุม
- max999 จะแจ้งให้ท่านทราบหากมีการเปลี่ยนแปลงที่สำคัญเกี่ยวกับการโอนข้อมูลระหว่างประเทศ
- ท่านมีสิทธิ์ขอข้อมูลเพิ่มเติมเกี่ยวกับมาตรการคุ้มครองที่ใช้ในการโอนข้อมูลได้ทุกเมื่อ
max999 ให้บริการสำหรับผู้ที่มีอายุ 20 ปีบริบูรณ์ขึ้นไปเท่านั้น ตามกฎหมายไทยที่เกี่ยวข้อง
เราไม่เก็บรวบรวมหรือประมวลผลข้อมูลส่วนบุคคลของผู้ที่มีอายุต่ำกว่า 20 ปีโดยเจตนา
อายุ 20 ปีขึ้นไปเท่านั้น: หากเราพบว่าได้เก็บรวบรวมข้อมูลของผู้ที่มีอายุต่ำกว่า 20 ปีโดยไม่ได้ตั้งใจ
เราจะดำเนินการลบข้อมูลดังกล่าวทันทีและปิดบัญชีที่เกี่ยวข้อง หากท่านเชื่อว่าบุตรหลานของท่านได้ลงทะเบียนใช้งาน
max999 โดยไม่ได้รับอนุญาต กรุณาติดต่อเราที่
[email protected] ทันที
- กระบวนการสมัครสมาชิกต้องผ่านการยืนยันอายุด้วยเอกสารราชการ
- ระบบ KYC ของ max999 ออกแบบมาเพื่อตรวจจับและป้องกันการสมัครของผู้เยาว์
- พนักงานทุกคนได้รับการฝึกอบรมให้ตระหนักถึงความสำคัญของการคุ้มครองผู้เยาว์
max999 ขอสงวนสิทธิ์ในการแก้ไขหรือปรับปรุงนโยบายความเป็นส่วนตัวฉบับนี้ได้ตลอดเวลา
เพื่อให้สอดคล้องกับการเปลี่ยนแปลงของกฎหมาย เทคโนโลยี หรือการดำเนินธุรกิจ
- การเปลี่ยนแปลงที่มีนัยสำคัญจะแจ้งให้ท่านทราบผ่านอีเมลหรือการแจ้งเตือนบนแพลตฟอร์มล่วงหน้าอย่างน้อย 30 วัน
- วันที่อัปเดตล่าสุดจะแสดงไว้ที่ด้านบนของหน้านโยบายนี้เสมอ
- การใช้งานแพลตฟอร์มต่อไปหลังจากวันที่นโยบายมีผลบังคับใช้ถือว่าท่านยอมรับการเปลี่ยนแปลงดังกล่าว
- หากท่านไม่เห็นด้วยกับการเปลี่ยนแปลง ท่านมีสิทธิ์ปิดบัญชีและขอให้ลบข้อมูลของท่านได้
ติดต่อเจ้าหน้าที่คุ้มครองข้อมูล (DPO): หากท่านมีคำถามหรือข้อกังวลเกี่ยวกับนโยบายความเป็นส่วนตัว
หรือต้องการใช้สิทธิ์ของท่านในฐานะเจ้าของข้อมูล สามารถติดต่อได้ที่อีเมล
[email protected]
ทีมงานของเราพร้อมให้ความช่วยเหลือตลอด 24 ชั่วโมง 7 วัน