นโยบายความเป็นส่วนตัว higo1
การคุ้มครองข้อมูลส่วนบุคคลของคุณ
higo1 ให้ความสำคัญกับความเป็นส่วนตัวของสมาชิกทุกคนเป็นอันดับแรก เอกสารฉบับนี้อธิบายอย่างละเอียดว่าเราเก็บรวบรวม ใช้ เปิดเผย และคุ้มครองข้อมูลส่วนบุคคลของคุณอย่างไร
higo1 ปกป้องข้อมูลของคุณอย่างไร
เราดำเนินการภายใต้หลักการคุ้มครองข้อมูลที่เข้มงวด เพื่อให้สมาชิกทุกคนมั่นใจได้ว่าข้อมูลส่วนตัวอยู่ในมือที่ปลอดภัย
การเข้ารหัสข้อมูล SSL/TLS
ข้อมูลทุกชิ้นที่รับส่งระหว่างอุปกรณ์ของคุณกับเซิร์ฟเวอร์ higo1 ถูกเข้ารหัสด้วยมาตรฐาน SSL/TLS 256-bit เพื่อป้องกันการดักจับข้อมูลจากบุคคลภายนอก
ไม่ขายข้อมูลส่วนบุคคล
higo1 ไม่เคยและจะไม่ขาย ให้เช่า หรือแลกเปลี่ยนข้อมูลส่วนบุคคลของสมาชิกกับบุคคลภายนอกเพื่อวัตถุประสงค์ทางการค้าโดยเด็ดขาด
สิทธิ์ควบคุมข้อมูลของคุณ
สมาชิกมีสิทธิ์เต็มในการเข้าถึง แก้ไข ขอสำเนา หรือลบข้อมูลส่วนบุคคลของตนเองได้ตลอดเวลาผ่านช่องทางที่ higo1 กำหนด
การจัดเก็บข้อมูลที่จำเป็นเท่านั้น
higo1 เก็บรวบรวมเฉพาะข้อมูลที่จำเป็นต่อการให้บริการและปฏิบัติตามข้อกำหนดทางกฎหมายเท่านั้น ไม่เก็บข้อมูลเกินความจำเป็น
ยกเลิกการรับการตลาดได้ทันที
สมาชิกสามารถยกเลิกการรับอีเมลโปรโมชัน การแจ้งเตือน หรือการสื่อสารทางการตลาดได้ตลอดเวลาโดยไม่มีค่าใช้จ่ายใดๆ
มาตรฐานการคุ้มครองระดับสากล
นโยบายของ higo1 ถูกออกแบบให้สอดคล้องกับมาตรฐานการคุ้มครองข้อมูลส่วนบุคคลระดับสากล เพื่อให้สมาชิกชาวไทยได้รับการคุ้มครองสูงสุด
สารบัญ
- บทนำและขอบเขต
- ข้อมูลที่เราเก็บรวบรวม
- วัตถุประสงค์การใช้ข้อมูล
- ฐานทางกฎหมายในการประมวลผล
- การเปิดเผยข้อมูลแก่บุคคลที่สาม
- การถ่ายโอนข้อมูลระหว่างประเทศ
- ระยะเวลาการจัดเก็บข้อมูล
- คุกกี้และเทคโนโลยีติดตาม
- สิทธิ์ของเจ้าของข้อมูล
- ความปลอดภัยของข้อมูล
- การคุ้มครองข้อมูลเด็กและผู้เยาว์
- การแก้ไขนโยบาย
- การติดต่อเจ้าหน้าที่คุ้มครองข้อมูล
1 บทนำและขอบเขต
นโยบายความเป็นส่วนตัวฉบับนี้ ("นโยบายฯ") จัดทำขึ้นโดย higo1 ("บริษัท", "เรา", "ของเรา") เพื่ออธิบายแนวทางการเก็บรวบรวม ใช้ เปิดเผย และคุ้มครองข้อมูลส่วนบุคคลของผู้ใช้งาน ("สมาชิก", "คุณ") ที่เข้าใช้งานแพลตฟอร์มคาสิโนออนไลน์และการเดิมพันกีฬา higo1 ผ่านเว็บไซต์ higo1.app และบริการที่เกี่ยวข้องทั้งหมด
นโยบายฯ ฉบับนี้มีผลบังคับใช้กับข้อมูลส่วนบุคคลทุกประเภทที่ higo1 ได้รับจากสมาชิก ไม่ว่าจะเป็นข้อมูลที่ให้โดยตรงผ่านการลงทะเบียน การทำธุรกรรม การติดต่อทีมสนับสนุน หรือข้อมูลที่เก็บรวบรวมโดยอัตโนมัติผ่านการใช้งานแพลตฟอร์ม
การยอมรับนโยบายฯ: การสมัครสมาชิกหรือใช้บริการใดๆ ของ higo1 ถือเป็นการยืนยันว่าคุณได้อ่านและยอมรับนโยบายความเป็นส่วนตัวฉบับนี้อย่างครบถ้วน หากคุณไม่เห็นด้วยกับข้อกำหนดใดๆ กรุณาหยุดใช้งานบริการและติดต่อเราเพื่อขอยกเลิกบัญชี
2 ข้อมูลที่เราเก็บรวบรวม
higo1 เก็บรวบรวมข้อมูลส่วนบุคคลเฉพาะที่จำเป็นต่อการให้บริการ แบ่งออกเป็นประเภทดังนี้:
| ประเภทข้อมูล | รายละเอียด | วิธีการเก็บรวบรวม |
|---|---|---|
| ข้อมูลประจำตัว | ชื่อ-นามสกุล วันเดือนปีเกิด เลขบัตรประชาชน | สมาชิกกรอกเอง / เอกสาร KYC |
| ข้อมูลติดต่อ | อีเมล หมายเลขโทรศัพท์ ที่อยู่ จังหวัด | สมาชิกกรอกเองตอนสมัคร |
| ข้อมูลการเงิน | ชื่อบัญชีธนาคาร เลขบัญชี ประวัติธุรกรรม | สมาชิกกรอกเอง / ระบบธุรกรรม |
| ข้อมูลการใช้งาน | ประวัติการเดิมพัน ยอดคงเหลือ โบนัสที่ใช้ | เก็บโดยอัตโนมัติจากระบบ |
| ข้อมูลทางเทคนิค | IP address อุปกรณ์ เบราว์เซอร์ ระบบปฏิบัติการ | เก็บโดยอัตโนมัติผ่านคุกกี้ |
| ข้อมูลการสื่อสาร | บันทึกการสนทนากับทีมสนับสนุน อีเมลโต้ตอบ | เก็บในระบบ CRM ของ higo1 |
higo1 ไม่เก็บข้อมูลบัตรเครดิต/เดบิตโดยตรง ธุรกรรมทางการเงินทั้งหมดดำเนินการผ่านผู้ให้บริการการชำระเงินที่ผ่านการรับรองมาตรฐานความปลอดภัยระดับสากล
3 วัตถุประสงค์การใช้ข้อมูล
higo1 ใช้ข้อมูลส่วนบุคคลของสมาชิกเพื่อวัตถุประสงค์ดังต่อไปนี้:
- การให้บริการหลัก: สร้างและจัดการบัญชีสมาชิก ประมวลผลธุรกรรมฝาก-ถอน ให้บริการเกมและการเดิมพัน
- การยืนยันตัวตน (KYC): ตรวจสอบอายุให้ครบ 20 ปีบริบูรณ์ ยืนยันตัวตน และป้องกันการฉ้อโกง
- การบริการลูกค้า: ตอบคำถาม แก้ไขปัญหา และติดตามข้อร้องเรียน
- การปรับปรุงบริการ: วิเคราะห์พฤติกรรมการใช้งานเพื่อพัฒนาแพลตฟอร์มและปรับปรุงประสบการณ์ผู้ใช้
- การตลาด (เมื่อได้รับความยินยอม): ส่งข้อมูลโปรโมชัน โบนัส และกิจกรรมพิเศษที่เกี่ยวข้องกับความสนใจของสมาชิก
- การปฏิบัติตามกฎหมาย: ปฏิบัติตามข้อกำหนดด้านการป้องกันการฟอกเงิน (AML) และกฎหมายที่เกี่ยวข้อง
- ความปลอดภัยของระบบ: ตรวจสอบกิจกรรมที่น่าสงสัย ป้องกันการเข้าถึงโดยไม่ได้รับอนุญาต
higo1 จะไม่ใช้ข้อมูลส่วนบุคคลของสมาชิกเพื่อวัตถุประสงค์อื่นนอกเหนือจากที่ระบุไว้ข้างต้น โดยไม่ได้รับความยินยอมจากสมาชิกก่อน เว้นแต่เป็นกรณีที่กฎหมายกำหนดให้ต้องเปิดเผย
4 ฐานทางกฎหมายในการประมวลผล
การประมวลผลข้อมูลส่วนบุคคลของ higo1 อาศัยฐานทางกฎหมายอย่างน้อยหนึ่งฐานในแต่ละกรณี ดังนี้:
- การปฏิบัติตามสัญญา: จำเป็นสำหรับการให้บริการตามข้อกำหนดและเงื่อนไขที่สมาชิกยอมรับ เช่น การสร้างบัญชีและการดำเนินธุรกรรม
- ความยินยอม: สำหรับการส่งสื่อการตลาด การใช้คุกกี้ที่ไม่จำเป็น และการประมวลผลข้อมูลที่ละเอียดอ่อน สมาชิกสามารถถอนความยินยอมได้ตลอดเวลา
- ประโยชน์อันชอบธรรม: สำหรับการวิเคราะห์ธุรกิจ การป้องกันการฉ้อโกง และการรักษาความปลอดภัยของแพลตฟอร์ม
- พันธกรณีทางกฎหมาย: สำหรับการปฏิบัติตามกฎหมาย AML การตรวจสอบอายุ และการตอบสนองต่อคำสั่งของหน่วยงานที่มีอำนาจ
5 การเปิดเผยข้อมูลแก่บุคคลที่สาม
higo1 อาจเปิดเผยข้อมูลส่วนบุคคลของสมาชิกแก่บุคคลที่สามในกรณีที่จำเป็นเท่านั้น ดังนี้:
- ผู้ให้บริการการชำระเงิน: TrueMoney Wallet, PromptPay และธนาคารพาณิชย์ในไทย เพื่อประมวลผลธุรกรรมฝาก-ถอน
- ผู้ให้บริการเกม: บริษัทพัฒนาเกมที่เป็นพันธมิตรกับ higo1 เฉพาะข้อมูลที่จำเป็นสำหรับการให้บริการเกมเท่านั้น
- ผู้ให้บริการด้านเทคโนโลยี: ผู้ให้บริการโครงสร้างพื้นฐานคลาวด์ ระบบรักษาความปลอดภัย และบริการวิเคราะห์ข้อมูล
- หน่วยงานกำกับดูแล: ในกรณีที่กฎหมายกำหนดให้ต้องรายงานหรือเปิดเผยข้อมูล
- ที่ปรึกษาวิชาชีพ: ทนายความ นักบัญชี หรือผู้ตรวจสอบบัญชี ภายใต้หน้าที่รักษาความลับทางวิชาชีพ
ข้อตกลงการประมวลผลข้อมูล: บุคคลที่สามทุกรายที่ higo1 ร่วมงานด้วยต้องลงนามในข้อตกลงการประมวลผลข้อมูล (Data Processing Agreement) และผูกพันตามมาตรฐานการคุ้มครองข้อมูลที่เทียบเท่ากับมาตรฐานของ higo1
6 การถ่ายโอนข้อมูลระหว่างประเทศ
ในบางกรณี ข้อมูลส่วนบุคคลของสมาชิกอาจถูกถ่ายโอนไปยังและประมวลผลในประเทศอื่นนอกจากประเทศไทย เช่น เซิร์ฟเวอร์คลาวด์ในต่างประเทศ โดย higo1 รับประกันว่าการถ่ายโอนดังกล่าวจะดำเนินการภายใต้มาตรการคุ้มครองที่เหมาะสม ซึ่งรวมถึง:
- ข้อสัญญามาตรฐาน (Standard Contractual Clauses) ที่ได้รับการรับรอง
- การถ่ายโอนเฉพาะไปยังประเทศหรือองค์กรที่มีมาตรฐานการคุ้มครองข้อมูลที่เพียงพอ
- การเข้ารหัสข้อมูลก่อนการถ่ายโอนในทุกกรณี
7 ระยะเวลาการจัดเก็บข้อมูล
higo1 จัดเก็บข้อมูลส่วนบุคคลของสมาชิกตราบเท่าที่จำเป็นสำหรับวัตถุประสงค์ที่ระบุในนโยบายฯ ฉบับนี้ หรือตามที่กฎหมายกำหนด โดยมีแนวทางทั่วไปดังนี้:
- ข้อมูลบัญชีสมาชิก: ตลอดระยะเวลาที่บัญชียังคงใช้งานอยู่ และอีก 5 ปีหลังจากปิดบัญชี
- ข้อมูลธุรกรรมทางการเงิน: อย่างน้อย 7 ปีตามข้อกำหนดทางบัญชีและกฎหมาย AML
- บันทึกการสื่อสารและสนับสนุน: 3 ปีนับจากวันที่บันทึก
- ข้อมูลคุกกี้และการใช้งาน: สูงสุด 13 เดือนนับจากวันที่เก็บ
- ข้อมูล KYC: ตลอดอายุบัญชีและอีก 7 ปีหลังปิดบัญชีตามข้อกำหนดกฎหมาย
เมื่อครบกำหนดระยะเวลาการจัดเก็บ higo1 จะทำลาย ลบ หรือทำให้ข้อมูลไม่สามารถระบุตัวตนได้อย่างปลอดภัย
8 คุกกี้และเทคโนโลยีติดตาม
higo1 ใช้คุกกี้และเทคโนโลยีติดตามที่คล้ายคลึงกันเพื่อปรับปรุงประสบการณ์การใช้งานและวิเคราะห์การใช้งานแพลตฟอร์ม คุกกี้ที่ใช้แบ่งออกเป็น 4 ประเภท:
- คุกกี้จำเป็น (Essential Cookies): จำเป็นสำหรับการทำงานพื้นฐานของแพลตฟอร์ม เช่น การเข้าสู่ระบบ และการรักษาเซสชัน ไม่สามารถปิดได้
- คุกกี้การทำงาน (Functional Cookies): จดจำการตั้งค่าของสมาชิก เช่น ภาษา รูปแบบการแสดงผล
- คุกกี้วิเคราะห์ (Analytics Cookies): เก็บข้อมูลการใช้งานในรูปแบบรวม (Aggregated) เพื่อปรับปรุงแพลตฟอร์ม
- คุกกี้การตลาด (Marketing Cookies): ใช้สำหรับแสดงเนื้อหาและโปรโมชันที่เกี่ยวข้องกับความสนใจของสมาชิก (ต้องได้รับความยินยอม)
สมาชิกสามารถจัดการการตั้งค่าคุกกี้ได้ผ่านแบนเนอร์คุกกี้บนแพลตฟอร์ม หรือผ่านการตั้งค่าเบราว์เซอร์ อย่างไรก็ตาม การปิดคุกกี้จำเป็นอาจส่งผลให้บางฟีเจอร์ของแพลตฟอร์มทำงานไม่ถูกต้อง
9 สิทธิ์ของเจ้าของข้อมูล
ในฐานะเจ้าของข้อมูล สมาชิก ทุกคนมีสิทธิ์ดังต่อไปนี้ภายใต้นโยบายความเป็นส่วนตัวของ higo1:
สิทธิ์เข้าถึงข้อมูล
ขอดูข้อมูลส่วนบุคคลที่ higo1 เก็บไว้เกี่ยวกับคุณได้ตลอดเวลา
สิทธิ์แก้ไขข้อมูล
ขอแก้ไขข้อมูลที่ไม่ถูกต้องหรือไม่ครบถ้วนได้ทันที
สิทธิ์ลบข้อมูล
ขอให้ลบข้อมูลส่วนบุคคลของคุณเมื่อไม่จำเป็นต่อการให้บริการอีกต่อไป
สิทธิ์ระงับการประมวลผล
ขอให้ระงับการใช้ข้อมูลของคุณชั่วคราวในระหว่างการตรวจสอบข้อร้องเรียน
สิทธิ์พกพาข้อมูล
ขอรับสำเนาข้อมูลของคุณในรูปแบบที่อ่านได้ด้วยเครื่องเพื่อโอนไปยังผู้ให้บริการอื่น
สิทธิ์คัดค้านการประมวลผล
คัดค้านการใช้ข้อมูลเพื่อการตลาดโดยตรงหรือเพื่อประโยชน์อันชอบธรรมได้ทุกเมื่อ
วิธีใช้สิทธิ์: ส่งคำร้องขอใช้สิทธิ์มาที่ [email protected] พร้อมระบุชื่อบัญชีและประเภทคำร้องขอ higo1 จะดำเนินการตอบกลับภายใน 30 วันนับจากวันที่รับคำร้อง
10 ความปลอดภัยของข้อมูล
higo1 ใช้มาตรการรักษาความปลอดภัยทางเทคนิคและองค์กรที่เหมาะสมเพื่อปกป้องข้อมูลส่วนบุคคลจากการเข้าถึง การเปิดเผย การเปลี่ยนแปลง หรือการทำลายโดยไม่ได้รับอนุญาต มาตรการที่ใช้ประกอบด้วย:
- การเข้ารหัส SSL/TLS 256-bit: ข้อมูลทุกชิ้นที่รับส่งผ่านเครือข่ายถูกเข้ารหัสอย่างสมบูรณ์
- การตรวจสอบสิทธิ์สองขั้นตอน (2FA): บัญชีสมาชิกสามารถเปิดใช้งาน 2FA เพื่อเพิ่มความปลอดภัย
- ระบบไฟร์วอลล์และการตรวจจับการบุกรุก: เซิร์ฟเวอร์ของ higo1 ได้รับการปกป้องด้วยระบบ WAF และ IDS/IPS
- การควบคุมการเข้าถึงข้อมูล: พนักงานของ higo1 เข้าถึงข้อมูลส่วนบุคคลได้เฉพาะในขอบเขตที่จำเป็นต่อการปฏิบัติหน้าที่
- การสำรองข้อมูลและการกู้คืน: ข้อมูลถูกสำรองไว้อย่างสม่ำเสมอในศูนย์ข้อมูลที่ปลอดภัย
- การทดสอบความปลอดภัยสม่ำเสมอ: higo1 ดำเนินการทดสอบเจาะระบบ (Penetration Testing) และการตรวจสอบความปลอดภัยเป็นประจำ
ในกรณีที่เกิดการละเมิดข้อมูลส่วนบุคคลที่อาจส่งผลกระทบต่อสมาชิก higo1 จะแจ้งให้ทราบโดยเร็วที่สุดและดำเนินการแก้ไขอย่างเร่งด่วน
11 การคุ้มครองข้อมูลเด็กและผู้เยาว์
บริการของ higo1 มีไว้สำหรับผู้ที่มีอายุ 20 ปีขึ้นไปเท่านั้น higo1 ไม่เก็บรวบรวมข้อมูลส่วนบุคคลของบุคคลที่มีอายุต่ำกว่า 20 ปีโดยเจตนา และมีมาตรการตรวจสอบอายุในกระบวนการสมัครสมาชิก
อายุ 20 ปีขึ้นไปเท่านั้น: หากเราพบว่าสมาชิกมีอายุต่ำกว่า 20 ปี higo1 จะระงับบัญชีดังกล่าวทันทีและดำเนินการลบข้อมูลส่วนบุคคลที่เกี่ยวข้องออกจากระบบ หากคุณทราบว่ามีผู้เยาว์ใช้บริการ higo1 กรุณาแจ้งเราที่ [email protected] ทันที
12 การแก้ไขนโยบาย
higo1 ขอสงวนสิทธิ์ในการแก้ไขหรือปรับปรุงนโยบายความเป็นส่วนตัวฉบับนี้ได้ตลอดเวลาตามที่เห็นสมควร เพื่อให้สอดคล้องกับการเปลี่ยนแปลงทางกฎหมาย เทคโนโลยี หรือการดำเนินธุรกิจ โดยมีแนวทางการแจ้งเตือนดังนี้:
- การเปลี่ยนแปลงที่มีนัยสำคัญ: higo1 จะแจ้งสมาชิกล่วงหน้าอย่างน้อย 30 วันผ่านอีเมลและการแจ้งเตือนบนแพลตฟอร์ม
- การเปลี่ยนแปลงเล็กน้อย: จะแสดงการแจ้งเตือนบนแพลตฟอร์มพร้อมวันที่อัปเดต
- การบังคับใช้: การใช้งานบริการต่อไปหลังวันที่มีผลบังคับใช้ถือเป็นการยอมรับนโยบายฯ ฉบับแก้ไข
เราแนะนำให้สมาชิกตรวจสอบนโยบายความเป็นส่วนตัวฉบับนี้เป็นระยะๆ เพื่อรับทราบการเปลี่ยนแปลงล่าสุด วันที่อัปเดตล่าสุดจะแสดงอยู่ที่ส่วนหัวของเอกสารเสมอ
13 การติดต่อเจ้าหน้าที่คุ้มครองข้อมูล
หากคุณมีคำถาม ข้อกังวล หรือต้องการใช้สิทธิ์ใดๆ ที่เกี่ยวข้องกับข้อมูลส่วนบุคคลของคุณ สามารถติดต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO) ของ higo1 ได้ผ่านช่องทางดังนี้:
- อีเมล: [email protected] (ระบุหัวข้อ: "คำร้องขอด้านความเป็นส่วนตัว")
- แชทสด: ผ่านแพลตฟอร์ม higo1 ตลอด 24 ชั่วโมง ทุกวันไม่มีวันหยุด
- ระยะเวลาตอบกลับ: ภายใน 30 วันนับจากวันที่รับคำร้อง (อาจขยายได้อีก 60 วันในกรณีที่ซับซ้อน)
higo1 มุ่งมั่นตอบทุกคำร้องด้านความเป็นส่วนตัวด้วยความรวดเร็ว โปร่งใส และเคารพในสิทธิ์ของสมาชิกทุกคน
พร้อมสัมผัสประสบการณ์ higo1 อย่างปลอดภัยแล้วหรือยัง?
ข้อมูลของคุณอยู่ในมือที่ปลอดภัย สมัครสมาชิกวันนี้แล้วเพลิดเพลินกับเกมคาสิโนออนไลน์ระดับพรีเมียมได้เลย
สำหรับสมาชิกอายุ 20 ปีขึ้นไปเท่านั้น