เราปฏิบัติตามหลักการสำคัญ 6 ประการในการจัดการข้อมูลส่วนบุคคลของสมาชิกทุกท่าน
ข้อมูลส่วนบุคคลทั้งหมดถูกเข้ารหัสด้วยมาตรฐาน SSL/TLS 256-bit และจัดเก็บในระบบเซิร์ฟเวอร์ที่ได้รับการป้องกันหลายชั้น เพื่อป้องกันการเข้าถึงโดยไม่ได้รับอนุญาต
bk8thai ไม่เคยและจะไม่ขาย ให้เช่า หรือแลกเปลี่ยนข้อมูลส่วนบุคคลของสมาชิก กับบุคคลภายนอกเพื่อวัตถุประสงค์ทางการตลาดหรือเชิงพาณิชย์โดยเด็ดขาด
สมาชิกมีสิทธิ์เต็มในการเข้าถึง แก้ไข ลบ หรือโอนย้ายข้อมูลส่วนบุคคลของตนเอง ตามที่กฎหมาย PDPA กำหนด โดยสามารถยื่นคำขอได้ตลอดเวลาผ่านช่องทางที่กำหนด
bk8thai เก็บรวบรวมข้อมูลเฉพาะที่จำเป็นต่อการให้บริการเท่านั้น ตามหลักการ Data Minimization และกำหนดระยะเวลาการเก็บรักษาข้อมูลที่ชัดเจน ก่อนดำเนินการลบหรือทำลายอย่างปลอดภัย
เราแจ้งให้สมาชิกทราบอย่างชัดเจนว่าเก็บข้อมูลอะไร เพื่อวัตถุประสงค์ใด และเปิดเผยให้ใครบ้าง โดยไม่มีการซ่อนเร้นหรือใช้ภาษาที่คลุมเครือ
หากเกิดเหตุการณ์ละเมิดข้อมูลส่วนบุคคล bk8thai จะแจ้งให้สมาชิกที่ได้รับผลกระทบ และหน่วยงานที่เกี่ยวข้องทราบภายในระยะเวลาที่กฎหมายกำหนด
นโยบายความเป็นส่วนตัวฉบับนี้มีผลบังคับใช้กับการใช้งานบริการทั้งหมดของ bk8thai ไม่ว่าจะเป็นการเข้าถึงผ่านเว็บไซต์ แอปพลิเคชันมือถือ หรือช่องทางดิจิทัลอื่นใด กรุณาอ่านเอกสารฉบับนี้อย่างละเอียดและเก็บไว้เป็นข้อมูลอ้างอิง
bk8thai เก็บรวบรวมข้อมูลส่วนบุคคลของท่านในหลายรูปแบบ ทั้งที่ท่านให้โดยตรง และที่ระบบเก็บรวบรวมโดยอัตโนมัติระหว่างการใช้งาน โดยแบ่งประเภทข้อมูลได้ดังนี้
bk8thai ไม่เก็บข้อมูลบัตรเครดิตหรือบัตรเดบิตโดยตรง การชำระเงินทั้งหมดดำเนินการผ่านผู้ให้บริการชำระเงินที่ได้รับการรับรองและมีมาตรฐานความปลอดภัย PCI-DSS
bk8thai ใช้ข้อมูลส่วนบุคคลของท่านเพื่อวัตถุประสงค์ที่ชัดเจนและจำเป็นต่อการให้บริการเท่านั้น ดังรายละเอียดต่อไปนี้
| วัตถุประสงค์ | ประเภทข้อมูลที่ใช้ | ฐานทางกฎหมาย |
|---|---|---|
| การลงทะเบียนและยืนยันตัวตนสมาชิก | ชื่อ, อีเมล, เบอร์โทร, เอกสาร KYC | การปฏิบัติตามสัญญา |
| การประมวลผลธุรกรรมทางการเงิน | ข้อมูลบัญชีธนาคาร, ประวัติธุรกรรม | การปฏิบัติตามสัญญา |
| การป้องกันการฉ้อโกงและฟอกเงิน | IP, Device ID, ประวัติธุรกรรม | ประโยชน์โดยชอบด้วยกฎหมาย |
| การส่งการแจ้งเตือนและโปรโมชัน | อีเมล, เบอร์โทร | ความยินยอม |
| การปรับปรุงประสบการณ์ใช้งาน | ข้อมูลการใช้งาน, คุกกี้ | ประโยชน์โดยชอบด้วยกฎหมาย |
| การปฏิบัติตามกฎหมายและข้อบังคับ | ข้อมูลทั้งหมดที่เกี่ยวข้อง | พันธะทางกฎหมาย |
ภายใต้พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) bk8thai อาศัยฐานทางกฎหมายดังต่อไปนี้ในการประมวลผลข้อมูลส่วนบุคคลของท่าน
bk8thai อาจเปิดเผยข้อมูลส่วนบุคคลของท่านให้กับบุคคลที่สามในกรณีที่จำเป็นและมีฐานทางกฎหมายรองรับเท่านั้น โดยไม่มีการขายหรือให้เช่าข้อมูลเพื่อวัตถุประสงค์ทางการตลาดของบุคคลภายนอก
บุคคลที่สามทุกรายที่ได้รับข้อมูลจาก bk8thai ต้องลงนามในสัญญาการประมวลผลข้อมูล และปฏิบัติตามมาตรฐานความปลอดภัยที่ bk8thai กำหนด หากพบการละเมิด bk8thai จะยุติความสัมพันธ์ทางธุรกิจทันที
ในบางกรณี bk8thai อาจจำเป็นต้องโอนข้อมูลส่วนบุคคลของท่านไปยังเซิร์ฟเวอร์ หรือผู้ให้บริการที่ตั้งอยู่นอกประเทศไทย เช่น ผู้ให้บริการ Cloud ระดับสากล
ในกรณีดังกล่าว bk8thai จะดำเนินการให้มั่นใจว่าประเทศปลายทางหรือองค์กรผู้รับข้อมูล มีมาตรฐานการคุ้มครองข้อมูลส่วนบุคคลที่เพียงพอ ไม่ต่ำกว่ามาตรฐานที่กฎหมาย PDPA กำหนด โดยอาจใช้กลไกทางกฎหมาย เช่น Standard Contractual Clauses (SCCs) หรือการได้รับความยินยอมอย่างชัดแจ้งจากท่านก่อนการโอนข้อมูล
bk8thai เก็บรักษาข้อมูลส่วนบุคคลของท่านตามระยะเวลาที่จำเป็นต่อวัตถุประสงค์ที่ระบุไว้ หรือตามที่กฎหมายกำหนด ดังนี้
| ประเภทข้อมูล | ระยะเวลาการเก็บรักษา |
|---|---|
| ข้อมูลบัญชีสมาชิก (ระหว่างใช้งาน) | ตลอดระยะเวลาที่บัญชียังเปิดใช้งาน |
| ข้อมูลบัญชีสมาชิก (หลังปิดบัญชี) | 5 ปี นับจากวันที่ปิดบัญชี |
| ประวัติธุรกรรมทางการเงิน | 7 ปี ตามกฎหมายบัญชีและภาษีอากร |
| เอกสาร KYC และยืนยันตัวตน | 5 ปี หลังสิ้นสุดความสัมพันธ์ |
| บันทึกการสื่อสารกับซัพพอร์ต | 3 ปี นับจากวันที่ติดต่อ |
| ข้อมูลคุกกี้และการใช้งาน | 13 เดือน นับจากวันที่เก็บ |
| บันทึก Log ระบบ | 12 เดือน |
เมื่อครบกำหนดระยะเวลา bk8thai จะดำเนินการลบหรือทำลายข้อมูลอย่างปลอดภัย โดยใช้วิธีการที่ไม่สามารถกู้คืนข้อมูลได้ หรืออาจทำการ Anonymize ข้อมูล เพื่อใช้ในการวิเคราะห์เชิงสถิติโดยไม่สามารถระบุตัวตนได้
bk8thai ใช้คุกกี้และเทคโนโลยีติดตามที่คล้ายคลึงกันเพื่อปรับปรุงประสบการณ์การใช้งาน และวิเคราะห์พฤติกรรมการใช้งานบนแพลตฟอร์ม
ท่านสามารถจัดการการตั้งค่าคุกกี้ได้ผ่านเบราว์เซอร์ของท่าน อย่างไรก็ตาม การปิดคุกกี้บางประเภทอาจส่งผลต่อการทำงานของบางฟีเจอร์บนแพลตฟอร์ม
bk8thai ลงทุนอย่างต่อเนื่องในมาตรการรักษาความปลอดภัยของข้อมูลเพื่อปกป้องข้อมูลส่วนบุคคล ของสมาชิกจากการเข้าถึง การเปิดเผย การแก้ไข หรือการทำลายโดยไม่ได้รับอนุญาต
แม้ bk8thai จะใช้มาตรการรักษาความปลอดภัยที่เข้มงวด แต่ไม่มีระบบใดที่ปลอดภัย 100% ท่านมีหน้าที่รับผิดชอบในการรักษาความลับของรหัสผ่าน และไม่แชร์ข้อมูลการเข้าสู่ระบบกับผู้อื่น
ภายใต้ PDPA ท่านในฐานะเจ้าของข้อมูลมีสิทธิ์ดังต่อไปนี้ ซึ่ง bk8thai พร้อมให้ความร่วมมืออย่างเต็มที่
ขอสำเนาข้อมูลส่วนบุคคลที่ bk8thai เก็บรักษาไว้เกี่ยวกับท่านได้ตลอดเวลา
ขอให้แก้ไขข้อมูลที่ไม่ถูกต้อง ไม่ครบถ้วน หรือล้าสมัยได้ทันที
ขอให้ลบข้อมูลส่วนบุคคลเมื่อไม่มีความจำเป็นต้องเก็บรักษาอีกต่อไป
ขอให้ระงับการประมวลผลข้อมูลชั่วคราวในระหว่างการตรวจสอบข้อร้องเรียน
ขอรับข้อมูลในรูปแบบที่อ่านได้ด้วยเครื่องเพื่อโอนย้ายไปยังผู้ให้บริการอื่น
คัดค้านการประมวลผลข้อมูลเพื่อวัตถุประสงค์ทางการตลาดหรือการวิจัยได้ทุกเมื่อ
ในการใช้สิทธิ์ดังกล่าว กรุณาติดต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO) ของ bk8thai ผ่านอีเมล [email protected] bk8thai จะดำเนินการตอบสนองคำขอของท่านภายใน 30 วันนับจากวันที่ได้รับคำขอ
bk8thai ให้บริการสำหรับผู้ที่มีอายุ 20 ปีขึ้นไปเท่านั้น เราไม่เก็บรวบรวมหรือประมวลผลข้อมูลส่วนบุคคลของผู้ที่มีอายุต่ำกว่า 20 ปีโดยเจตนา
สำหรับผู้ที่มีอายุ 20 ปีขึ้นไปเท่านั้น — หากเราพบว่าได้เก็บรวบรวมข้อมูลของผู้เยาว์ โดยไม่ได้ตั้งใจ เราจะดำเนินการลบข้อมูลนั้นทันทีและปิดบัญชีที่เกี่ยวข้อง หากท่านเชื่อว่าบุตรหลานของท่านได้ลงทะเบียนใช้บริการ กรุณาติดต่อเราโดยด่วนที่ [email protected]
กระบวนการยืนยันอายุของ bk8thai ประกอบด้วยการตรวจสอบเอกสารยืนยันตัวตน และการตรวจสอบวันเดือนปีเกิดในขั้นตอน KYC เพื่อให้มั่นใจว่าสมาชิกทุกท่านมีอายุครบตามที่กำหนด
bk8thai ขอสงวนสิทธิ์ในการปรับปรุงหรือแก้ไขนโยบายความเป็นส่วนตัวฉบับนี้เป็นครั้งคราว เพื่อให้สอดคล้องกับการเปลี่ยนแปลงทางกฎหมาย เทคโนโลยี หรือการดำเนินธุรกิจ
เราแนะนำให้ท่านตรวจสอบนโยบายฉบับนี้เป็นระยะ เพื่อให้ทราบถึงวิธีที่ bk8thai ปกป้องข้อมูลส่วนบุคคลของท่านอยู่เสมอ
หากท่านมีคำถาม ข้อสงสัย หรือต้องการใช้สิทธิ์ตาม PDPA สามารถติดต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (Data Protection Officer — DPO) ของ bk8thai ได้ที่
bk8thai จะตอบสนองต่อคำขอของท่านภายใน 30 วันนับจากวันที่ได้รับ ในกรณีที่คำขอมีความซับซ้อน อาจขยายระยะเวลาได้อีกไม่เกิน 60 วัน โดยจะแจ้งให้ท่านทราบล่วงหน้า
หากท่านไม่พอใจกับการตอบสนองของ bk8thai ท่านมีสิทธิ์ยื่นเรื่องร้องเรียนต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (PDPC) ตามขั้นตอนที่กฎหมายกำหนด