// SECTION_01
1. ข้อมูลที่เราเก็บรวบรวม
bp777 เก็บรวบรวมข้อมูลส่วนบุคคลของสมาชิกเพื่อให้บริการเดิมพันออนไลน์ได้อย่างมีประสิทธิภาพ ปลอดภัย และสอดคล้องกับกฎหมาย โดยข้อมูลที่เราเก็บแบ่งออกเป็นหมวดหมู่ดังต่อไปนี้
1.1 ข้อมูลที่สมาชิกให้โดยตรง
| ประเภทข้อมูล |
รายละเอียด |
ความจำเป็น |
| ข้อมูลตัวตน |
ชื่อ-นามสกุล วันเดือนปีเกิด เลขบัตรประชาชน |
บังคับ |
| ข้อมูลติดต่อ |
หมายเลขโทรศัพท์ไทย อีเมล |
บังคับ |
| ข้อมูลทางการเงิน |
ชื่อธนาคาร เลขบัญชี ชื่อเจ้าของบัญชี |
บังคับ |
| เอกสารยืนยันตัวตน |
สำเนาบัตรประชาชน เอกสาร KYC |
ตามกรณี |
| ข้อมูลบัญชีผู้ใช้ |
ชื่อผู้ใช้ รหัสผ่าน (เข้ารหัส) |
บังคับ |
1.2 ข้อมูลที่เก็บโดยอัตโนมัติ
- ข้อมูลการใช้งาน — ประวัติการเดิมพัน ยอดฝาก-ถอน เวลาเข้าใช้งาน
- ข้อมูลอุปกรณ์ — IP Address, Device ID, ประเภทเบราว์เซอร์ ระบบปฏิบัติการ
- ข้อมูลตำแหน่ง — ประเทศและภูมิภาคโดยประมาณจาก IP (ไม่ใช่ GPS)
- คุกกี้และ Session Data — เพื่อรักษาสถานะการเข้าสู่ระบบและปรับปรุงประสบการณ์ใช้งาน
bp777 ไม่เก็บข้อมูลบัตรเครดิต/เดบิตโดยตรง การชำระเงินทั้งหมดดำเนินการผ่านระบบธนาคารและ Payment Gateway ที่ได้มาตรฐาน PCI-DSS
// SECTION_02
2. วัตถุประสงค์การใช้ข้อมูล
bp777 ใช้ข้อมูลส่วนบุคคลของสมาชิกเพื่อวัตถุประสงค์ที่ชัดเจนและจำกัดเฉพาะที่จำเป็น ดังต่อไปนี้
- การให้บริการ — เปิดบัญชี ยืนยันตัวตน ดำเนินการฝาก-ถอนเงิน และให้บริการเดิมพันทุกประเภท
- ความปลอดภัยและการป้องกันการทุจริต — ตรวจสอบพฤติกรรมผิดปกติ ป้องกันการฟอกเงิน และยืนยันอายุสมาชิก (20 ปีขึ้นไป)
- การปฏิบัติตามกฎหมาย — ปฏิบัติตาม PDPA และกฎหมายที่เกี่ยวข้อง รวมถึงการรายงานต่อหน่วยงานกำกับดูแลเมื่อจำเป็น
- การปรับปรุงบริการ — วิเคราะห์รูปแบบการใช้งานเพื่อพัฒนาแพลตฟอร์มและประสบการณ์ผู้ใช้
- การสื่อสารและการบริการลูกค้า — ส่งการแจ้งเตือนสำคัญ ตอบคำถาม และแก้ไขปัญหา
- การตลาด (เฉพาะเมื่อได้รับความยินยอม) — แจ้งโปรโมชั่น โบนัส และข่าวสารที่เกี่ยวข้องกับ bp777
หมายเหตุ: สมาชิกสามารถยกเลิกการรับการสื่อสารทางการตลาดได้ตลอดเวลาโดยติดต่อทีมบริการลูกค้า โดยไม่กระทบต่อการใช้บริการหลักของ bp777
// SECTION_03
3. ฐานทางกฎหมายในการประมวลผลข้อมูล (PDPA)
bp777 ประมวลผลข้อมูลส่วนบุคคลของสมาชิกภายใต้ฐานทางกฎหมายตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) ดังต่อไปนี้
-
ความจำเป็นในการปฏิบัติตามสัญญา (Contractual Necessity) —
การประมวลผลข้อมูลที่จำเป็นต่อการให้บริการตามข้อตกลงระหว่าง bp777 และสมาชิก เช่น การเปิดบัญชีและการดำเนินธุรกรรม
-
การปฏิบัติตามกฎหมาย (Legal Obligation) —
การประมวลผลที่จำเป็นเพื่อปฏิบัติตามกฎหมายป้องกันการฟอกเงิน กฎหมายภาษี และกฎหมายอื่นๆ ที่เกี่ยวข้อง
-
ประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interests) —
การประมวลผลเพื่อป้องกันการทุจริต รักษาความปลอดภัยของระบบ และปรับปรุงคุณภาพบริการ
-
ความยินยอม (Consent) —
การส่งการสื่อสารทางการตลาดและการใช้คุกกี้ที่ไม่จำเป็น ซึ่งสมาชิกสามารถถอนความยินยอมได้ตลอดเวลา
bp777 ปฏิบัติตาม PDPA อย่างเคร่งครัด สมาชิกมีสิทธิ์ตามกฎหมายในการเข้าถึง แก้ไข ลบ และคัดค้านการประมวลผลข้อมูลส่วนบุคคลของตน รายละเอียดเพิ่มเติมในหัวข้อที่ 9
// SECTION_04
4. การเปิดเผยข้อมูลแก่บุคคลที่สาม
bp777 ไม่ขาย ให้เช่า หรือแลกเปลี่ยนข้อมูลส่วนบุคคลของสมาชิกกับบุคคลภายนอกเพื่อวัตถุประสงค์เชิงพาณิชย์ อย่างไรก็ตาม อาจมีการเปิดเผยข้อมูลในกรณีต่อไปนี้เท่านั้น
4.1 ผู้ให้บริการที่ได้รับอนุญาต
bp777 อาจแบ่งปันข้อมูลกับผู้ให้บริการภายนอกที่ช่วยดำเนินงานของเรา เช่น ผู้ให้บริการ Payment Gateway ผู้ให้บริการยืนยันตัวตน (KYC) และผู้ให้บริการโครงสร้างพื้นฐานด้านไอที ผู้ให้บริการเหล่านี้ผูกพันตามสัญญาในการรักษาความลับและใช้ข้อมูลเพื่อวัตถุประสงค์ที่กำหนดเท่านั้น
4.2 การเปิดเผยตามกฎหมาย
bp777 อาจเปิดเผยข้อมูลเมื่อได้รับคำสั่งจากศาล หน่วยงานบังคับใช้กฎหมาย หรือหน่วยงานกำกับดูแลที่มีอำนาจตามกฎหมาย ในกรณีดังกล่าว เราจะแจ้งให้สมาชิกทราบล่วงหน้าหากกฎหมายอนุญาต
4.3 การโอนกิจการ
ในกรณีที่มีการควบรวมกิจการ การขายกิจการ หรือการปรับโครงสร้างองค์กร ข้อมูลส่วนบุคคลของสมาชิกอาจถูกโอนไปยังผู้รับโอนกิจการ โดยสมาชิกจะได้รับการแจ้งเตือนล่วงหน้าและมีสิทธิ์ขอลบข้อมูลได้
สำคัญ: bp777 จะไม่เปิดเผยข้อมูลส่วนบุคคลของสมาชิกแก่บุคคลที่สามเพื่อวัตถุประสงค์ทางการตลาดโดยไม่ได้รับความยินยอมอย่างชัดแจ้งจากสมาชิกก่อน
// SECTION_05
5. การถ่ายโอนข้อมูลระหว่างประเทศ
ในบางกรณี ข้อมูลส่วนบุคคลของสมาชิกอาจถูกประมวลผลหรือจัดเก็บในเซิร์ฟเวอร์ที่ตั้งอยู่นอกประเทศไทย bp777 ดำเนินการถ่ายโอนข้อมูลระหว่างประเทศโดยปฏิบัติตามมาตรฐานการคุ้มครองข้อมูลที่เทียบเท่าหรือสูงกว่าที่กฎหมาย PDPA กำหนด
- ประเทศปลายทางต้องมีมาตรฐานการคุ้มครองข้อมูลที่เพียงพอตามที่คณะกรรมการคุ้มครองข้อมูลส่วนบุคคลรับรอง
- มีการทำสัญญาการประมวลผลข้อมูล (Data Processing Agreement) กับผู้รับข้อมูลทุกราย
- ใช้มาตรการป้องกันที่เหมาะสม เช่น Standard Contractual Clauses (SCCs)
// SECTION_06
6. ระยะเวลาการเก็บรักษาข้อมูล
bp777 เก็บรักษาข้อมูลส่วนบุคคลของสมาชิกตามระยะเวลาที่จำเป็นสำหรับวัตถุประสงค์ที่ระบุไว้ หรือตามที่กฎหมายกำหนด
| ประเภทข้อมูล |
ระยะเวลาเก็บรักษา |
เหตุผล |
| ข้อมูลบัญชีสมาชิก |
ตลอดอายุบัญชี + 5 ปี |
กฎหมายป้องกันการฟอกเงิน |
| ประวัติธุรกรรม |
5 ปีนับจากวันทำรายการ |
กฎหมายภาษีและการเงิน |
| ประวัติการเดิมพัน3 ปีนับจากวันเดิมพัน |
การตรวจสอบและข้อพิพาท |
| บันทึกการสื่อสาร |
2 ปีนับจากวันติดต่อ |
การบริการลูกค้าและข้อพิพาท |
| ข้อมูล KYC / เอกสารยืนยันตัวตน |
5 ปีหลังปิดบัญชี |
กฎหมาย AML/KYC |
| ข้อมูลคุกกี้และการใช้งาน |
13 เดือน |
การวิเคราะห์และปรับปรุงบริการ |
เมื่อครบกำหนดระยะเวลาการเก็บรักษา bp777 จะดำเนินการลบหรือทำให้ข้อมูลไม่สามารถระบุตัวตนได้อย่างปลอดภัยตามมาตรฐานสากล
// SECTION_07
7. คุกกี้และเทคโนโลยีติดตาม
bp777 ใช้คุกกี้และเทคโนโลยีที่คล้ายคลึงกันเพื่อให้บริการทำงานได้อย่างถูกต้องและมอบประสบการณ์ที่ดีที่สุดแก่สมาชิก
7.1 ประเภทของคุกกี้ที่เราใช้
-
คุกกี้ที่จำเป็น (Essential Cookies) —
จำเป็นต่อการทำงานพื้นฐานของแพลตฟอร์ม เช่น การรักษาสถานะการเข้าสู่ระบบ ไม่สามารถปิดได้
-
คุกกี้เพื่อประสิทธิภาพ (Performance Cookies) —
เก็บข้อมูลการใช้งานเพื่อวิเคราะห์และปรับปรุงประสิทธิภาพของแพลตฟอร์ม
-
คุกกี้เพื่อการทำงาน (Functional Cookies) —
จดจำการตั้งค่าของสมาชิก เช่น ภาษา ธีม และการตั้งค่าส่วนตัวอื่นๆ
-
คุกกี้เพื่อการวิเคราะห์ (Analytics Cookies) —
ช่วยให้เราเข้าใจพฤติกรรมการใช้งานโดยรวมเพื่อพัฒนาบริการ (ต้องได้รับความยินยอม)
7.2 การจัดการคุกกี้
สมาชิกสามารถจัดการการตั้งค่าคุกกี้ได้ผ่านเบราว์เซอร์ที่ใช้งาน อย่างไรก็ตาม การปิดคุกกี้ที่จำเป็นอาจส่งผลให้บางฟีเจอร์ของแพลตฟอร์มทำงานไม่ถูกต้อง
bp777 ไม่ใช้คุกกี้เพื่อการโฆษณาจากบุคคลที่สาม (Third-party Advertising Cookies) และไม่อนุญาตให้เครือข่ายโฆษณาภายนอกติดตามพฤติกรรมของสมาชิกบนแพลตฟอร์มของเรา
// SECTION_08
8. ความปลอดภัยของข้อมูล
bp777 ลงทุนอย่างต่อเนื่องในมาตรการรักษาความปลอดภัยของข้อมูลเพื่อปกป้องข้อมูลส่วนบุคคลของสมาชิกจากการเข้าถึง การเปิดเผย การแก้ไข หรือการทำลายโดยไม่ได้รับอนุญาต
8.1 มาตรการทางเทคนิค
- การเข้ารหัสข้อมูลด้วย SSL/TLS 256-bit สำหรับการส่งข้อมูลทั้งหมด
- การเข้ารหัสรหัสผ่านด้วย bcrypt hashing algorithm
- ระบบ Two-Factor Authentication (2FA) สำหรับการเข้าสู่ระบบ
- การตรวจสอบความปลอดภัยและ Penetration Testing เป็นประจำ
- ระบบ Firewall และ Intrusion Detection System (IDS)
- การสำรองข้อมูลอัตโนมัติและการกู้คืนระบบ (Disaster Recovery)
8.2 มาตรการทางองค์กร
- การจำกัดการเข้าถึงข้อมูลตามหลัก Need-to-Know Basis
- การฝึกอบรมพนักงานด้านความปลอดภัยของข้อมูลอย่างสม่ำเสมอ
- นโยบายการจัดการรหัสผ่านที่เข้มงวดสำหรับพนักงานทุกคน
- การตรวจสอบและบันทึกการเข้าถึงข้อมูลสำคัญ (Audit Logs)
การแจ้งเตือนเหตุละเมิดข้อมูล: หากเกิดเหตุการณ์ละเมิดข้อมูลที่มีความเสี่ยงสูงต่อสิทธิและเสรีภาพของสมาชิก bp777 จะแจ้งให้สมาชิกที่ได้รับผลกระทบทราบโดยไม่ชักช้า และรายงานต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคลภายใน 72 ชั่วโมงตามที่กฎหมายกำหนด
// SECTION_09
9. สิทธิ์ของเจ้าของข้อมูลตาม PDPA
ในฐานะเจ้าของข้อมูลส่วนบุคคล สมาชิก bp777 ทุกท่านมีสิทธิ์ตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 ดังต่อไปนี้
สิทธิ์เข้าถึงข้อมูล
ขอดูข้อมูลส่วนบุคคลที่เราเก็บรักษาไว้เกี่ยวกับท่าน
สิทธิ์แก้ไขข้อมูล
ขอแก้ไขข้อมูลที่ไม่ถูกต้องหรือไม่ครบถ้วน
สิทธิ์ลบข้อมูล
ขอให้ลบข้อมูลเมื่อไม่มีความจำเป็นต้องเก็บอีกต่อไป
สิทธิ์ระงับการใช้ข้อมูล
ขอให้ระงับการประมวลผลข้อมูลในบางกรณี
สิทธิ์โอนย้ายข้อมูล
ขอรับข้อมูลในรูปแบบที่อ่านได้ด้วยเครื่องเพื่อโอนย้าย
สิทธิ์คัดค้าน
คัดค้านการประมวลผลข้อมูลในบางวัตถุประสงค์
สิทธิ์ถอนความยินยอม
ถอนความยินยอมที่เคยให้ไว้ได้ตลอดเวลา
สิทธิ์ร้องเรียน
ร้องเรียนต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล
9.1 วิธีการใช้สิทธิ์
สมาชิกสามารถยื่นคำขอใช้สิทธิ์ได้โดยติดต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO) ของ bp777 ผ่านช่องทาง Live Chat หรืออีเมล bp777 จะดำเนินการตอบสนองต่อคำขอภายใน 30 วันนับจากวันที่ได้รับคำขอ
การใช้สิทธิ์บางประการอาจมีข้อจำกัดตามกฎหมาย เช่น การลบข้อมูลที่จำเป็นต้องเก็บตามกฎหมายป้องกันการฟอกเงิน bp777 จะแจ้งเหตุผลอย่างชัดเจนหากไม่สามารถดำเนินการตามคำขอได้
// SECTION_10
10. การคุ้มครองผู้เยาว์
bp777 ให้บริการเฉพาะบุคคลที่มีอายุ 20 ปีขึ้นไปเท่านั้น ตามกฎหมายไทย เราไม่เก็บรวบรวมหรือประมวลผลข้อมูลส่วนบุคคลของผู้ที่มีอายุต่ำกว่า 20 ปีโดยเจตนา
- กระบวนการสมัครสมาชิกต้องผ่านการยืนยันอายุด้วยเอกสารราชการ
- หากพบว่าสมาชิกมีอายุต่ำกว่า 20 ปี บัญชีจะถูกระงับทันทีและข้อมูลจะถูกลบออกจากระบบ
- ยอดเงินคงเหลือในบัญชีของผู้เยาว์จะได้รับการคืนตามขั้นตอนที่กำหนด
คำเตือน: การพนันออนไลน์สำหรับ อายุ 20 ปีขึ้นไปเท่านั้น หากท่านพบว่าผู้เยาว์กำลังใช้บริการ bp777 กรุณาแจ้งทีมงานของเราทันทีผ่าน Live Chat
// SECTION_11
11. การแก้ไขนโยบายความเป็นส่วนตัว
bp777 ขอสงวนสิทธิ์ในการแก้ไขหรือปรับปรุงนโยบายความเป็นส่วนตัวฉบับนี้เป็นครั้งคราวเพื่อให้สอดคล้องกับการเปลี่ยนแปลงทางกฎหมาย เทคโนโลยี หรือการดำเนินธุรกิจ
- การเปลี่ยนแปลงที่มีนัยสำคัญจะแจ้งให้สมาชิกทราบผ่านอีเมลหรือการแจ้งเตือนบนแพลตฟอร์มล่วงหน้าอย่างน้อย 30 วัน
- การเปลี่ยนแปลงเล็กน้อยจะมีผลทันทีเมื่อเผยแพร่บนเว็บไซต์
- วันที่ "อัปเดตล่าสุด" ที่ด้านบนของนโยบายจะถูกปรับปรุงทุกครั้งที่มีการแก้ไข
- การที่สมาชิกยังคงใช้บริการต่อไปหลังจากการเปลี่ยนแปลงมีผลบังคับใช้ ถือว่าสมาชิกยอมรับนโยบายที่แก้ไขแล้ว
นโยบายความเป็นส่วนตัวฉบับนี้มีผลบังคับใช้ตั้งแต่วันที่ 1 มกราคม 2569 และแทนที่นโยบายความเป็นส่วนตัวฉบับก่อนหน้าทั้งหมด
// SECTION_12
12. ติดต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO)
หากท่านมีคำถาม ข้อสงสัย หรือต้องการใช้สิทธิ์ตาม PDPA เกี่ยวกับข้อมูลส่วนบุคคลของท่าน สามารถติดต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (Data Protection Officer) ของ bp777 ได้ผ่านช่องทางต่อไปนี้
- Live Chat: ผ่านแพลตฟอร์ม bp777 โดยตรง — พร้อมให้บริการตลอด 24 ชั่วโมง 7 วันต่อสัปดาห์
- อีเมล DPO: [email protected]
- ที่อยู่: ให้บริการทั่วประเทศไทย ครอบคลุมกรุงเทพฯ เชียงใหม่ ภูเก็ต พัทยา ขอนแก่น หาดใหญ่ อุดรธานี และนครราชสีมา
ทีมงาน DPO ของ bp777 จะตอบกลับคำขอของท่านภายใน 30 วันนับจากวันที่ได้รับคำขอ หากคำขอมีความซับซ้อน เราอาจขยายระยะเวลาออกไปอีก 60 วัน โดยจะแจ้งให้ท่านทราบล่วงหน้า
หากท่านไม่พอใจกับการตอบสนองของ bp777 ท่านมีสิทธิ์ยื่นเรื่องร้องเรียนต่อ สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) ซึ่งเป็นหน่วยงานกำกับดูแลด้านการคุ้มครองข้อมูลส่วนบุคคลของประเทศไทย