นโยบายความเป็นส่วนตัวฉบับนี้ ("นโยบาย") จัดทำขึ้นโดย luckyplus เพื่ออธิบายแนวทางการเก็บรวบรวม ใช้ เปิดเผย และปกป้องข้อมูลส่วนบุคคลของผู้ใช้บริการแพลตฟอร์มคาสิโนออนไลน์และพนันกีฬา luckyplus.one ซึ่งครอบคลุมทุกช่องทางการเข้าถึงบริการของเรา
luckyplus ดำเนินการภายใต้หลักการคุ้มครองข้อมูลส่วนบุคคลที่สอดคล้องกับพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) ของประเทศไทย และมาตรฐานสากลด้านการคุ้มครองข้อมูล เราเชื่อว่าความโปร่งใสในการจัดการข้อมูลเป็นรากฐานสำคัญของความไว้วางใจระหว่างเรากับสมาชิกทุกคน
✓ ความมุ่งมั่นของ luckyplus: เราจะไม่ขาย ให้เช่า หรือแลกเปลี่ยนข้อมูลส่วนบุคคลของท่านกับบุคคลภายนอกเพื่อวัตถุประสงค์ทางการตลาดโดยไม่ได้รับความยินยอมจากท่านอย่างชัดแจ้ง
นโยบายนี้มีผลบังคับใช้กับสมาชิกทุกคนที่ลงทะเบียนและใช้บริการ luckyplus รวมถึงผู้เยี่ยมชมเว็บไซต์ที่ยังไม่ได้สมัครสมาชิก การเข้าใช้
บริการของ luckyplus ถือว่าท่านได้อ่านและยอมรับนโยบายความเป็นส่วนตัวฉบับนี้แล้ว หากท่านไม่เห็นด้วยกับเงื่อนไขใดๆ ในนโยบายนี้ กรุณาหยุดใช้บริการและติดต่อทีมงานของเราเพื่อขอลบข้อมูลของท่านออกจากระบบ
luckyplus เก็บรวบรวมข้อมูลส่วนบุคคลของท่านในหลายรูปแบบ ทั้งที่ท่านให้โดยตรงและที่ระบบเก็บโดยอัตโนมัติ ดังนี้
| ประเภทข้อมูล |
รายละเอียด |
วิธีการเก็บ |
| ข้อมูลตัวตน |
ชื่อ-นามสกุล, วันเกิด, เลขบัตรประชาชน (เมื่อจำเป็น) |
ท่านให้โดยตรงตอนสมัครสมาชิก |
| ข้อมูลติดต่อ |
เบอร์โทรศัพท์, อีเมล, ที่อยู่ (ถ้ามี) |
ท่านให้โดยตรงตอนสมัครสมาชิก |
| ข้อมูลการเงิน |
เลขบัญชีธนาคาร, ประวัติการฝาก-ถอน, ยอดเงินคงเหลือ |
ระบบเก็บอัตโนมัติจากธุรกรรม |
| ข้อมูลการเล่น |
ประวัติการเดิมพัน, เกมที่เล่น, ยอดแพ้-ชนะ |
ระบบเก็บอัตโนมัติ |
| ข้อมูลอุปกรณ์ |
IP Address, ประเภทเบราว์เซอร์, ระบบปฏิบัติการ, Device ID |
ระบบเก็บอัตโนมัติ |
| ข้อมูลการใช้งาน |
หน้าที่เยี่ยมชม, เวลาที่ใช้, ลิงก์ที่คลิก |
คุกกี้และ Analytics |
หมายเหตุเกี่ยวกับข้อมูลผู้เยาว์: luckyplus ไม่เก็บรวบรวมข้อมูลของบุคคลที่มีอายุต่ำกว่า 20 ปีโดยเจตนา หากเราพบว่ามีการเก็บข้อมูลดังกล่าวโดยไม่ตั้งใจ เราจะดำเนินการลบข้อมูลนั้นทันที
luckyplus ใช้ข้อมูลส่วนบุคคลของท่านเพื่อวัตถุประสงค์ที่ชัดเจนและจำเป็นเท่านั้น โดยมีฐานทางกฎหมายรองรับทุกกรณี ดังนี้
- การให้บริการ: เพื่อสร้างและจัดการบัญชีสมาชิก ประมวลผลธุรกรรมฝาก-ถอนเงิน และให้บริการเกมคาสิโนออนไลน์และพนันกีฬาได้อย่างราบรื่น
- การยืนยันตัวตน (KYC): เพื่อตรวจสอบอายุและตัวตนของสมาชิกตามข้อกำหนดด้านการป้องกันการฟอกเงินและการคุ้มครองผู้เยาว์ โดยเฉพาะการยืนยันว่าสมาชิกมีอายุ 20 ปีขึ้นไป
- ความปลอดภัย: เพื่อตรวจจับและป้องกันการทุจริต การเข้าถึงโดยไม่ได้รับอนุญาต และกิจกรรมที่น่าสงสัยในระบบ
- การสนับสนุนลูกค้า: เพื่อตอบคำถาม แก้ไขปัญหา และให้ความช่วยเหลือแก่สมาชิกผ่านช่องทางแชทสดและอีเมล
- การปรับปรุงบริการ: เพื่อวิเคราะห์พฤติกรรมการใช้งานและปรับปรุงประสบการณ์ของสมาชิกให้ดียิ่งขึ้น
- การสื่อสารทางการตลาด: เพื่อแจ้งโปรโมชัน โบนัส และข่าวสารที่เกี่ยวข้อง โดยท่านสามารถยกเลิกการรับข้อความเหล่านี้ได้ตลอดเวลา
- การปฏิบัติตามกฎหมาย: เพื่อปฏิบัติตามข้อกำหนดทางกฎหมาย คำสั่งศาล หรือหน่วยงานกำกับดูแลที่เกี่ยวข้อง
✓ หลักการ Data Minimization: luckyplus เก็บเฉพาะข้อมูลที่จำเป็นต่อการให้บริการเท่านั้น เราไม่เก็บข้อมูลที่เกินความจำเป็นหรือไม่มีวัตถุประสงค์ที่ชัดเจน
luckyplus อาจเปิดเผยข้อมูลส่วนบุคคลของท่านแก่บุคคลที่สามในกรณีที่จำเป็นและมีฐานทางกฎหมายรองรับเท่านั้น โดยมีรายละเอียดดังนี้
- ผู้ให้บริการชำระเงิน: ธนาคารพาณิชย์และผู้ให้บริการชำระเงินในไทย เช่น PromptPay, TrueMoney Wallet, K PLUS, SCB Easy, Krungthai, Bangkok Bank, Krungsri และ TMB เพื่อประมวลผลธุรกรรมทางการเงิน
- ผู้ให้บริการเกม: ค่ายเกมคาสิโนและผู้ให้บริการซอฟต์แวร์เกมที่ luckyplus ใช้งาน ซึ่งมีข้อตกลงการรักษาความลับข้อมูลกับเรา
- ผู้ให้บริการด้านเทคนิค: ผู้ให้บริการโครงสร้างพื้นฐานด้านไอที การรักษาความปลอดภัย และการวิเคราะห์ข้อมูล ซึ่งทำงานในนามของ luckyplus
- หน่วยงานกำกับดูแลและบังคับใช้กฎหมาย: เมื่อได้รับคำสั่งจากศาลหรือหน่วยงานที่มีอำนาจตามกฎหมาย
ข้อตกลงกับบุคคลที่สาม: บุคคลที่สามทุกรายที่ luckyplus ทำงานด้วยต้องลงนามในข้อตกลงการประมวลผลข้อมูล (Data Processing Agreement) และปฏิบัติตามมาตรฐานการคุ้มครองข้อมูลที่เทียบเท่ากับนโยบายของเรา
luckyplus จะไม่เปิดเผยข้อมูลของท่านในกรณีต่อไปนี้โดยเด็ดขาด:
- การขายข้อมูลให้แก่บุคคลภายนอกเพื่อวัตถุประสงค์ทางการตลาด
- การแบ่งปันข้อมูลกับคู่แข่งทางธุรกิจ
- การเปิดเผยข้อมูลโดยไม่มีฐานทางกฎหมายรองรับ
เว็บไซต์ luckyplus ใช้คุกกี้ (Cookies) และเทคโนโลยีติดตามที่คล้ายกันเพื่อปรับปรุงประสบการณ์การใช้งานของท่าน โดยคุกกี้ที่เราใช้แบ่งออกเป็น 4 ประเภทหลัก
-
คุกกี้ที่จำเป็น (Essential Cookies): คุกกี้ประเภทนี้จำเป็นต่อการทำงานพื้นฐานของเว็บไซต์ เช่น การรักษาสถานะการเข้าสู่ระบบ การจดจำตะกร้าเกม และการรักษาความปลอดภัยของเซสชัน ท่านไม่สามารถปิดการใช้งานคุกกี้ประเภทนี้ได้
-
คุกกี้เพื่อประสิทธิภาพ (Performance Cookies): ช่วยให้เราเข้าใจว่าผู้ใช้งานโต้ตอบกับเว็บไซต์อย่างไร เช่น หน้าที่เยี่ยมชมบ่อยที่สุด เวลาที่ใช้ในแต่ละหน้า และข้อผิดพลาดที่เกิดขึ้น ข้อมูลเหล่านี้ช่วยให้เราปรับปรุงเว็บไซต์ได้อย่างต่อเนื่อง
-
คุกกี้เพื่อการทำงาน (Functional Cookies): จดจำการตั้งค่าของท่าน เช่น ภาษา สกุลเงิน และการตั้งค่าการแสดงผล เพื่อให้ประสบการณ์การใช้งานเป็นส่วนตัวมากขึ้น
-
คุกกี้เพื่อการตลาด (Marketing Cookies): ใช้เพื่อแสดงโฆษณาที่เกี่ยวข้องกับความสนใจของท่าน ท่านสามารถปฏิเสธคุกกี้ประเภทนี้ได้โดยไม่กระทบต่อการใช้งานหลัก
การจัดการคุกกี้: ท่านสามารถตั้งค่าเบราว์เซอร์เพื่อปฏิเสธหรือลบคุกกี้ได้ตลอดเวลา อย่างไรก็ตาม การปิดคุกกี้ที่จำเป็นอาจส่งผลให้บางฟีเจอร์ของเว็บไซต์ทำงานไม่ถูกต้อง
luckyplus ลงทุนอย่างจริงจังในมาตรการรักษาความปลอดภัยของข้อมูลเพื่อปกป้องข้อมูลส่วนบุคคลของสมาชิกจากการเข้าถึง การเปิดเผย การแก้ไข หรือการทำลายโดยไม่ได้รับอนุญาต
- การเข้ารหัส SSL 256-bit: ข้อมูลทุกอย่างที่รับส่งระหว่างเบราว์เซอร์ของท่านกับเซิร์ฟเวอร์ luckyplus ถูกเข้ารหัสด้วยมาตรฐาน SSL/TLS 256-bit ซึ่งเป็นมาตรฐานเดียวกับที่ธนาคารชั้นนำใช้
- การเข้ารหัสข้อมูลในฐานข้อมูล: ข้อมูลที่ละเอียดอ่อน เช่น รหัสผ่านและข้อมูลการเงิน ถูกเข้ารหัสในฐานข้อมูลด้วยอัลกอริทึมที่แข็งแกร่ง
- การยืนยันตัวตนสองขั้นตอน (2FA): สมาชิกสามารถเปิดใช้งาน 2FA เพื่อเพิ่มชั้นความปลอดภัยให้กับบัญชีของตน
- การตรวจสอบความปลอดภัยสม่ำเสมอ: ระบบของ luckyplus ผ่านการตรวจสอบความปลอดภัยโดยผู้เชี่ยวชาญภายนอกอย่างสม่ำเสมอ
- การควบคุมการเข้าถึงภายใน: พนักงาน luckyplus สามารถเข้าถึงข้อมูลส่วนบุคคลของสมาชิกได้เฉพาะเมื่อจำเป็นต่อการปฏิบัติหน้าที่เท่านั้น และต้องผ่านการยืนยันตัวตนหลายขั้นตอน
- การสำรองข้อมูล: ข้อมูลของสมาชิกถูกสำรองไว้ในหลายตำแหน่งเพื่อป้องกันการสูญหาย
✓ แจ้งเหตุละเมิดข้อมูล: หากเกิดเหตุการณ์ละเมิดข้อมูลที่อาจส่งผลกระทบต่อสิทธิ์และเสรีภาพของท่าน luckyplus จะแจ้งให้ท่านทราบภายใน 72 ชั่วโมงตามที่กฎหมาย PDPA กำหนด
luckyplus เก็บรักษาข้อมูลส่วนบุคคลของท่านเป็นระยะเวลาที่จำเป็นเท่านั้น โดยพิจารณาจากวัตถุประสงค์ในการเก็บรวบรวมและข้อกำหนดทางกฎหมายที่เกี่ยวข้อง
| ประเภทข้อมูล |
ระยะเวลาเก็บรักษา |
| ข้อมูลบัญชีสมาชิกที่ยังใช้งานอยู่ |
ตลอดระยะเวลาที่บัญชียังเปิดอยู่ |
| ข้อมูลบัญชีที่ปิดแล้ว |
5 ปีหลังจากปิดบัญชี (ตามข้อกำหนด AML) |
| ประวัติธุรกรรมทางการเงิน |
7 ปี (ตามกฎหมายบัญชีและภาษี) |
| บันทึกการสื่อสารกับฝ่ายสนับสนุน |
3 ปีหลังจากการสื่อสารครั้งสุดท้าย |
| ข้อมูลคุกกี้และการใช้งานเว็บไซต์ |
สูงสุด 13 เดือน |
| บันทึกการยืนยันตัวตน (KYC) |
5 ปีหลังจากสิ้นสุดความสัมพันธ์ |
เมื่อครบกำหนดระยะเวลาการเก็บรักษา luckyplus จะดำเนินการลบหรือทำให้ข้อมูลไม่สามารถระบุตัวตนได้ (Anonymization) อย่างปลอดภัยและถาวร
ภายใต้พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) ท่านในฐานะเจ้าของข้อมูลมีสิทธิ์ดังต่อไปนี้
สิทธิ์เข้าถึงข้อมูล
ขอดูข้อมูลส่วนบุคคลที่เราเก็บไว้เกี่ยวกับท่านได้ตลอดเวลา
สิทธิ์แก้ไขข้อมูล
ขอแก้ไขข้อมูลที่ไม่ถูกต้องหรือไม่ครบถ้วนได้
สิทธิ์ลบข้อมูล
ขอให้ลบข้อมูลของท่านเมื่อไม่มีความจำเป็นต้องเก็บอีกต่อไป
สิทธิ์ระงับการใช้ข้อมูล
ขอให้ระงับการประมวลผลข้อมูลของท่านชั่วคราวได้
สิทธิ์โอนย้ายข้อมูล
ขอรับข้อมูลของท่านในรูปแบบที่อ่านได้ด้วยเครื่องเพื่อโอนย้ายได้
สิทธิ์คัดค้านการประมวลผล
คัดค้านการใช้ข้อมูลเพื่อวัตถุประสงค์บางอย่าง เช่น การตลาดตรง
สิทธิ์ถอนความยินยอม
ถอนความยินยอมที่เคยให้ไว้ได้ตลอดเวลาโดยไม่กระทบสิทธิ์ที่เกิดขึ้นก่อนหน้า
สิทธิ์ร้องเรียน
ร้องเรียนต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคลหากพบการละเมิด
วิธีใช้สิทธิ์: ท่านสามารถใช้สิทธิ์ข้างต้นได้โดยติดต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO) ของ luckyplus ผ่านอีเมล
[email protected] หรือผ่านช่องทางแชทสดบนเว็บไซต์ เราจะดำเนินการตอบสนองต่อคำขอของท่านภายใน 30 วันนับจากวันที่ได้รับคำขอ
ในบางกรณี luckyplus อาจจำเป็นต้องโอนข้อมูลส่วนบุคคลของท่านไปยังเซิร์ฟเวอร์หรือผู้ให้บริการที่ตั้งอยู่นอกประเทศไทย เช่น ผู้ให้บริการโครงสร้างพื้นฐานคลาวด์หรือผู้ให้บริการซอฟต์แวร์เกมระดับนานาชาติ
ในกรณีดังกล่าว luckyplus จะดำเนินการให้มั่นใจว่าการโอนข้อมูลเป็นไปตามมาตรฐานการคุ้มครองข้อมูลที่เหมาะสม โดย
- โอนข้อมูลไปยังประเทศที่คณะกรรมการคุ้มครองข้อมูลส่วนบุคคลรับรองว่ามีมาตรฐานการคุ้มครองข้อมูลที่เพียงพอ
- ใช้ข้อสัญญามาตรฐาน (Standard Contractual Clauses) กับผู้รับข้อมูลในต่างประเทศ
- ตรวจสอบให้แน่ใจว่าผู้รับข้อมูลมีมาตรการรักษาความปลอดภัยที่เทียบเท่ากับมาตรฐานของ luckyplus
- แจ้งให้ท่านทราบล่วงหน้าหากมีการโอนข้อมูลที่อาจส่งผลกระทบต่อสิทธิ์ของท่านอย่างมีนัยสำคัญ
หมายเหตุ: ข้อมูลทางการเงินและข้อมูลการยืนยันตัวตน (KYC) ของสมาชิกชาวไทยจะถูกเก็บรักษาในเซิร์ฟเวอร์ที่ตั้งอยู่ในภูมิภาคเอเชียตะวันออกเฉียงใต้เป็นหลัก เพื่อให้สอดคล้องกับข้อกำหนดด้านการกำกับดูแลข้อมูลในท้องถิ่น
luckyplus ได้แต่งตั้งเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (Data Protection Officer — DPO) เพื่อดูแลการปฏิบัติตามนโยบายความเป็นส่วนตัวและกฎหมาย PDPA อย่างเคร่งครัด
หากท่านมีคำถาม ข้อสงสัย หรือต้องการใช้สิทธิ์ใดๆ ที่ระบุในนโยบายนี้ ท่านสามารถติดต่อเราได้ผ่านช่องทางต่อไปนี้
- อีเมล: [email protected]
- แชทสด: ผ่านหน้าเว็บไซต์ luckyplus.one ตลอด 24 ชั่วโมง 7 วัน
- ภาษาที่รองรับ: ภาษาไทยและภาษาอังกฤษ
✓ เวลาตอบสนอง: ทีมงาน luckyplus จะตอบกลับคำขอที่เกี่ยวกับข้อมูลส่วนบุคคลภายใน 30 วันนับจากวันที่ได้รับคำขอ สำหรับกรณีเร่งด่วนหรือซับซ้อน เราอาจขยายเวลาออกไปอีก 60 วัน โดยจะแจ้งให้ท่านทราบล่วงหน้า
นโยบายความเป็นส่วนตัวฉบับนี้อาจมีการปรับปรุงเป็นครั้งคราวเพื่อให้สอดคล้องกับการเปลี่ยนแปลงของกฎหมาย เทคโนโลยี หรือการดำเนินธุรกิจของ luckyplus เราจะแจ้งให้ท่านทราบถึงการเปลี่ยนแปลงที่สำคัญผ่านทางอีเมลหรือการแจ้งเตือนบนเว็บไซต์ก่อนที่การเปลี่ยนแปลงจะมีผลบังคับใช้