บทนำ
iso97 ตระหนักดีว่าความเป็นส่วนตัวของสมาชิกคือสิ่งที่ต้องได้รับการปกป้องอย่างจริงจัง เราจึงกำหนด "นโยบายความเป็นส่วนตัว" ฉบับนี้ขึ้นมาเพื่ออธิบายอย่างชัดเจนและตรงไปตรงมาว่า เราเก็บข้อมูลอะไร ใช้เพื่ออะไร และดูแลข้อมูลของคุณอย่างไร ตั้งแต่วันที่คุณลงทะเบียนสมัครสมาชิกครั้งแรก จนถึงการใช้งานระบบทุกวัน
นโยบายนี้บังคับใช้กับสมาชิกทุกท่านที่ลงทะเบียนผ่านเว็บไซต์ iso97.pro ไม่ว่าจะเข้าใช้งานผ่านเบราว์เซอร์บนมือถือหรือคอมพิวเตอร์ก็ตาม เราแนะนำให้คุณอ่านเอกสารฉบับนี้โดยละเอียดก่อนเริ่มใช้บริการ เพื่อให้เข้าใจสิทธิของตัวเองอย่างครบถ้วน
หากมีการเปลี่ยนแปลงนโยบายในส่วนที่สำคัญ เราจะแจ้งให้สมาชิกทราบล่วงหน้าผ่านช่องทางที่เหมาะสม การที่คุณยังคงใช้งาน iso97 ต่อไปหลังจากการแจ้งเตือนนั้น ถือว่าคุณยอมรับนโยบายที่ปรับปรุงใหม่แล้ว
ข้อมูลที่เราเก็บรวบรวม
เพื่อให้บริการได้อย่างมีประสิทธิภาพและปลอดภัย iso97 จำเป็นต้องเก็บข้อมูลบางประเภทจากสมาชิก โดยแบ่งออกเป็น 2 กลุ่มหลัก ได้แก่
1. ข้อมูลที่คุณให้โดยตรง
- ชื่อ-นามสกุลจริงสำหรับยืนยันตัวตน (KYC)
- วันเดือนปีเกิด เพื่อยืนยันอายุตามกฎหมาย
- ที่อยู่อีเมล สำหรับการสื่อสารและรีเซ็ตรหัสผ่าน
- เบอร์โทรศัพท์มือถือสำหรับการยืนยันตัวตนสองขั้นตอน (2FA)
- ข้อมูลบัญชีธนาคารสำหรับการฝาก-ถอนเงินผ่านช่องทางที่รองรับ เช่น PromptPay, บัญชีธนาคารไทย, TrueMoney Wallet
2. ข้อมูลที่เก็บโดยอัตโนมัติ
- IP address และข้อมูล geolocation โดยประมาณ
- ประเภทอุปกรณ์ ระบบปฏิบัติการ และเบราว์เซอร์ที่ใช้งาน
- ข้อมูล session และ cookie ที่จำเป็นต่อการทำงานของระบบ
- ประวัติการเข้าสู่ระบบและกิจกรรมบนแพลตฟอร์ม
- ประวัติการทำธุรกรรม เช่น การฝากเงิน ถอนเงิน และการเดิมพัน
วัตถุประสงค์ในการใช้ข้อมูล
ข้อมูลที่เราเก็บรวบรวมถูกนำไปใช้เพื่อวัตถุประสงค์ที่ชัดเจนและจำกัด ดังต่อไปนี้
- การให้บริการ: ดำเนินการบัญชีสมาชิก ฝาก-ถอนเงิน และประมวลผลเดิมพันได้อย่างถูกต้อง
- การยืนยันตัวตน: ป้องกันการสร้างบัญชีซ้ำ การฉ้อโกง และการเข้าถึงโดยไม่ได้รับอนุญาต
- การสนับสนุนลูกค้า: ตอบคำถามและแก้ปัญหาได้ตรงจุด เมื่อคุณติดต่อทีมงาน
- การปรับปรุงบริการ: วิเคราะห์พฤติกรรมการใช้งานเพื่อพัฒนา UX และฟีเจอร์ใหม่
- การแจ้งเตือนโปรโมชัน: ส่งข้อมูลโบนัสและสิทธิพิเศษที่เหมาะกับคุณ (หากคุณยินยอม)
- การป้องกันการฟอกเงิน: ปฏิบัติตามข้อกำหนด AML ที่จำเป็น
มาตรการความปลอดภัยของข้อมูล
เราลงทุนอย่างจริงจังในด้านความปลอดภัยของข้อมูล เพราะเราเชื่อว่าความไว้ใจของสมาชิกคือทรัพย์สินที่มีค่าที่สุด ระบบของ iso97 ใช้มาตรการหลายชั้น ดังนี้
- การเข้ารหัส SSL/TLS ระดับ 256-bit ในทุกการรับ-ส่งข้อมูล
- การเข้ารหัสรหัสผ่านด้วย bcrypt ที่ไม่สามารถถอดรหัสย้อนกลับได้
- ระบบยืนยันตัวตนสองขั้นตอน (2FA) ผ่าน SMS หรือ Authenticator App
- การตรวจสอบ IP และแจ้งเตือนทันทีเมื่อมีการเข้าสู่ระบบจากอุปกรณ์ใหม่
- Firewall และระบบตรวจจับการบุกรุก (IDS/IPS) ที่ทำงานตลอด 24 ชั่วโมง
- การสำรองข้อมูลอัตโนมัติและการทดสอบการกู้คืนข้อมูลสม่ำเสมอ
อย่างไรก็ตาม เราขอให้สมาชิกช่วยดูแลความปลอดภัยของตัวเองด้วย โดยไม่เปิดเผยรหัสผ่านหรือ OTP แก่บุคคลอื่น และรายงานกิจกรรมที่น่าสงสัยมาที่ทีมงานของเราทันที
สิทธิของสมาชิกในข้อมูลส่วนบุคคล
ภายใต้นโยบายของ iso97 คุณมีสิทธิเต็มที่ในข้อมูลส่วนบุคคลของตนเอง สิทธิเหล่านี้ได้แก่
- สิทธิในการเข้าถึง: ขอดูข้อมูลส่วนบุคคลที่เราเก็บไว้ได้ทุกเมื่อ
- สิทธิในการแก้ไข: แก้ไขข้อมูลที่ไม่ถูกต้องหรือไม่ครบถ้วน
- สิทธิในการลบ: ขอให้ลบข้อมูลส่วนบุคคลของคุณได้ (เว้นแต่มีข้อผูกพันทางกฎหมาย)
- สิทธิในการโอนย้ายข้อมูล: ขอรับข้อมูลของคุณในรูปแบบที่ใช้งานได้
- สิทธิในการคัดค้าน: ปฏิเสธการใช้ข้อมูลเพื่อการตลาดหรือการวิเคราะห์บางประเภท
- สิทธิในการถอนความยินยอม: ยกเลิกความยินยอมที่เคยให้ไว้ได้ โดยไม่กระทบสิทธิก่อนหน้า
หากต้องการใช้สิทธิใดๆ สามารถติดต่อทีมงาน iso97 ผ่านช่องทางที่ระบุไว้ในเว็บไซต์ เราจะดำเนินการตามคำขอของคุณภายใน 30 วันทำการ
การใช้ Cookies
iso97 ใช้ cookie เพื่อให้ประสบการณ์การใช้งานของคุณราบรื่นและปลอดภัย โดยแบ่งประเภท cookie ที่เราใช้ออกเป็น
- Cookie ที่จำเป็น: สำหรับการทำงานพื้นฐาน เช่น การรักษา session การเข้าสู่ระบบ ไม่สามารถปิดได้
- Cookie เพื่อประสิทธิภาพ: เก็บข้อมูลว่าคุณใช้งานส่วนใดบ้าง เพื่อปรับปรุงระบบ
- Cookie เพื่อการปรับแต่ง: จดจำการตั้งค่าส่วนตัว เช่น ภาษา สกุลเงิน
คุณสามารถจัดการ cookie ผ่านการตั้งค่าเบราว์เซอร์ของคุณได้ แต่การปิด cookie บางประเภทอาจทำให้ฟีเจอร์บางส่วนทำงานไม่สมบูรณ์
ระยะเวลาในการเก็บข้อมูล
เราเก็บข้อมูลส่วนบุคคลของคุณเฉพาะในช่วงเวลาที่จำเป็นเท่านั้น โดยมีหลักเกณฑ์ดังนี้
- ข้อมูลบัญชีสมาชิกและประวัติธุรกรรมจะถูกเก็บตลอดระยะเวลาที่บัญชียังใช้งานอยู่
- หลังปิดบัญชี ข้อมูลจะถูกเก็บต่ออีก 5 ปี เพื่อปฏิบัติตามข้อกำหนดทางกฎหมาย
- ข้อมูล log การเข้าสู่ระบบและกิจกรรมจะถูกเก็บไม่เกิน 2 ปี
- ข้อมูลการสื่อสารกับฝ่ายสนับสนุนจะถูกเก็บ 3 ปีหลังจากปิดเคส
เมื่อพ้นระยะเวลาที่กำหนด ข้อมูลจะถูกลบออกหรือทำให้ไม่สามารถระบุตัวตนได้อย่างปลอดภัย
คำถามที่พบบ่อยเกี่ยวกับนโยบายความเป็นส่วนตัว
ตอบทุกข้อสงสัยที่สมาชิกถามมาบ่อยที่สุด