วันที่มีผลบังคับใช้: 1 มกราคม 2026 | ปรับปรุงล่าสุด: 8 มิถุนายน 2026 | เวอร์ชัน: 2.4
นโยบายนี้จัดทำขึ้นตาม พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) ของประเทศไทย mue22 ในฐานะผู้ควบคุมข้อมูลส่วนบุคคล (Data Controller) มีหน้าที่ปกป้องข้อมูลของท่านตามกฎหมายและมาตรฐานสากล
สารบัญ
- ข้อ 1 — ข้อมูลที่เราเก็บรวบรวม
- ข้อ 2 — วัตถุประสงค์การใช้ข้อมูล
- ข้อ 3 — ฐานทางกฎหมายในการประมวลผล
- ข้อ 4 — การเปิดเผยข้อมูลแก่บุคคลที่สาม
- ข้อ 5 — การรักษาความปลอดภัยข้อมูล
- ข้อ 6 — ระยะเวลาการเก็บรักษาข้อมูล
- ข้อ 7 — คุกกี้และเทคโนโลยีติดตาม
- ข้อ 8 — สิทธิ์ของเจ้าของข้อมูล
- ข้อ 9 — การโอนข้อมูลระหว่างประเทศ
- ข้อ 10 — การเปลี่ยนแปลงนโยบาย
ข้อ 1ข้อมูลส่วนบุคคลที่ mue22 เก็บรวบรวม
mue22 เก็บรวบรวมข้อมูลส่วนบุคคลของท่านในหลายรูปแบบ ทั้งที่ท่านให้โดยตรงและที่ได้รับโดยอัตโนมัติจากการใช้งานบริการ โดยแบ่งออกเป็นประเภทหลักดังนี้
ข้อมูลที่ท่านให้โดยตรง:
- ข้อมูลระบุตัวตน: ชื่อ-นามสกุล วันเกิด เลขบัตรประชาชน หมายเลขพาสปอร์ต
- ข้อมูลติดต่อ: ที่อยู่อีเมล หมายเลขโทรศัพท์ ที่อยู่จัดส่ง
- ข้อมูลทางการเงิน: หมายเลขบัญชีธนาคาร ช่องทางชำระเงินที่ลงทะเบียน (PromptPay, TrueMoney Wallet, K PLUS ฯลฯ)
- ข้อมูลบัญชีผู้ใช้: ชื่อผู้ใช้ รหัสผ่านที่เข้ารหัส การตั้งค่าบัญชีและการตั้งค่าการแจ้งเตือน
- เอกสารยืนยันตัวตน: สำเนาบัตรประชาชน พาสปอร์ต หรือเอกสารราชการอื่นๆ ที่ส่งมาเพื่อการยืนยันอายุและตัวตน
ข้อมูลที่เก็บรวบรวมโดยอัตโนมัติ:
- ข้อมูลทางเทคนิค: หมายเลข IP ประเภทเบราว์เซอร์ ระบบปฏิบัติการ ความละเอียดหน้าจอ
- ข้อมูลพฤติกรรมการใช้งาน: หน้าที่เยี่ยมชม เวลาที่ใช้ เกมที่เล่น ประวัติการค้นหา
- ข้อมูลธุรกรรม: ประวัติการฝาก-ถอน ประวัติการเดิมพัน ยอดชนะ-แพ้
- ข้อมูลตำแหน่งโดยประมาณ: ระบุจากหมายเลข IP เพื่อปฏิบัติตามกฎระเบียบ
ข้อ 2วัตถุประสงค์ในการใช้ข้อมูลส่วนบุคคล
mue22 ใช้ข้อมูลส่วนบุคคลของท่านเพื่อวัตถุประสงค์ที่ชัดเจน จำเป็น และชอบด้วยกฎหมายเท่านั้น ดังต่อไปนี้
- การให้บริการ: สร้างและบริหารบัญชีสมาชิก ดำเนินการธุรกรรมทางการเงิน และให้บริการสนับสนุนลูกค้า
- การยืนยันตัวตนและความปลอดภัย: ตรวจสอบอายุและตัวตนของสมาชิก ป้องกันการฉ้อโกง และรักษาความปลอดภัยของบัญชี
- การปฏิบัติตามกฎหมาย: ปฏิบัติตามกฎหมาย PDPA กฎระเบียบการป้องกันการฟอกเงิน (AML) และข้อกำหนดทางกฎหมายอื่นๆ
- การปรับปรุงบริการ: วิเคราะห์พฤติกรรมการใช้งานเพื่อพัฒนาประสบการณ์ของผู้ใช้และเนื้อหาของแพลตฟอร์ม
- การสื่อสาร: ส่งการแจ้งเตือนด้านความปลอดภัย การอัปเดตข้อกำหนด และข้อมูลเกี่ยวกับโปรโมชั่น (หากท่านให้ความยินยอม)
- การพนันอย่างมีความรับผิดชอบ: ตรวจสอบและติดตามพฤติกรรมการเดิมพันเพื่อให้ความช่วยเหลือสมาชิกที่มีความเสี่ยง
ข้อ 3ฐานทางกฎหมายในการประมวลผลข้อมูล
ตาม PDPA mue22 ประมวลผลข้อมูลส่วนบุคคลของท่านบนฐานทางกฎหมายดังต่อไปนี้
- การปฏิบัติตามสัญญา (Contractual Necessity): การประมวลผลที่จำเป็นสำหรับการให้บริการตามข้อกำหนดและเงื่อนไขที่ท่านยอมรับ เช่น การสร้างบัญชีและการดำเนินธุรกรรม
- ความยินยอม (Consent): สำหรับการส่งเนื้อหาทางการตลาด โปรโมชั่น และการติดตามด้วยคุกกี้ที่ไม่จำเป็น ท่านสามารถถอนความยินยอมได้ทุกเมื่อ
- ประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interest): การป้องกันการฉ้อโกง การรักษาความปลอดภัยของระบบ และการปรับปรุงบริการ
- การปฏิบัติตามกฎหมาย (Legal Obligation): การเก็บรักษาบันทึกธุรกรรมตามกฎหมายป้องกันการฟอกเงินและการตรวจสอบตัวตน
ข้อ 4การเปิดเผยข้อมูลแก่บุคคลที่สาม
mue22 ไม่ขายข้อมูลส่วนบุคคลของท่านให้กับบุคคลที่สามไม่ว่าในกรณีใด อย่างไรก็ตาม อาจมีการแบ่งปันข้อมูลในกรณีที่จำเป็นดังต่อไปนี้
- ผู้ให้บริการชำระเงิน: ธนาคารและผู้ให้บริการ PromptPay, TrueMoney Wallet เพื่อดำเนินการธุรกรรมทางการเงินที่ท่านร้องขอ
- ผู้ให้บริการเทคโนโลยี: บริษัทที่ให้บริการโครงสร้างพื้นฐานคลาวด์ ความปลอดภัย และวิเคราะห์ข้อมูล ซึ่งมีสัญญาประมวลผลข้อมูลที่เป็นไปตามมาตรฐาน PDPA
- หน่วยงานกำกับดูแล: เมื่อได้รับคำสั่งศาล คำสั่งทางกฎหมาย หรือคำขอจากหน่วยงานของรัฐที่มีอำนาจตามกฎหมาย
- การป้องกันการทุจริต: บริษัทตรวจสอบ KYC (Know Your Customer) และ AML (Anti-Money Laundering) ที่ได้รับการรับรอง
ผู้ให้บริการทุกรายที่ได้รับข้อมูลของท่านมีพันธกรณีในการรักษาความลับและความปลอดภัยของข้อมูลตามมาตรฐานที่เทียบเท่าหรือสูงกว่านโยบายของ mue22
ข้อ 5การรักษาความปลอดภัยของข้อมูล
mue22 ใช้มาตรการรักษาความปลอดภัยทั้งทางเทคนิคและทางองค์กรเพื่อปกป้องข้อมูลส่วนบุคคลของท่านจากการเข้าถึงโดยไม่ได้รับอนุญาต การแก้ไข การเปิดเผย หรือการทำลาย
- การเข้ารหัสข้อมูล: ข้อมูลทั้งหมดในระบบถูกเข้ารหัสด้วยมาตรฐาน AES-256 ส่วนการรับส่งข้อมูลใช้ TLS 1.3 ขึ้นไป
- การควบคุมการเข้าถึง: พนักงาน mue22 เข้าถึงข้อมูลส่วนบุคคลได้เฉพาะที่จำเป็นสำหรับหน้าที่งานของตนเท่านั้น พร้อมระบบบันทึก Audit Log ทุกการเข้าถึง
- การตรวจสอบความปลอดภัย: ระบบของ mue22 ผ่านการตรวจสอบช่องโหว่ (Penetration Testing) โดยผู้เชี่ยวชาญอิสระเป็นประจำ
- การสำรองข้อมูล: ข้อมูลถูกสำรองไว้ในหลายสถานที่เพื่อป้องกันการสูญหาย
- การแจ้งเตือนกรณีละเมิด: หากเกิดการละเมิดข้อมูลที่มีความเสี่ยงสูง mue22 จะแจ้งผู้ที่ได้รับผลกระทบและหน่วยงาน PDPC ภายใน 72 ชั่วโมงตามที่กฎหมายกำหนด
ข้อ 6ระยะเวลาการเก็บรักษาข้อมูล
mue22 เก็บรักษาข้อมูลส่วนบุคคลของท่านเฉพาะเท่าที่จำเป็นตามวัตถุประสงค์ที่กำหนดและตามกฎหมาย โดยมีระยะเวลาหลักดังนี้
- ข้อมูลบัญชีสมาชิกที่ยังใช้งานอยู่: เก็บตลอดอายุการใช้งานบัญชี
- ข้อมูลบัญชีที่ปิดแล้ว: เก็บเป็นระยะเวลา 5 ปีหลังปิดบัญชี ตามข้อกำหนดกฎหมายการเงิน
- ข้อมูลธุรกรรมทางการเงิน: เก็บ 7 ปี ตามกฎหมายภาษีและการป้องกันการฟอกเงิน
- บันทึกการเข้าสู่ระบบและ Log ความปลอดภัย: เก็บ 2 ปีเพื่อการตรวจสอบ
- ข้อมูลการสื่อสารกับซัพพอร์ต: เก็บ 3 ปีหลังการปิดเคส
เมื่อพ้นระยะเวลาที่กำหนด mue22 จะลบหรือทำให้ข้อมูลไม่สามารถระบุตัวตนได้ (Anonymize) อย่างปลอดภัย
ข้อ 7คุกกี้และเทคโนโลยีติดตาม
mue22 ใช้คุกกี้และเทคโนโลยีติดตามที่คล้ายกันเพื่อให้บริการทำงานได้อย่างถูกต้องและปรับปรุงประสบการณ์ผู้ใช้ โดยแบ่งประเภทดังนี้
- คุกกี้ที่จำเป็น (Essential Cookies): จำเป็นสำหรับการทำงานพื้นฐานของเว็บไซต์ เช่น การรักษาสถานะการเข้าสู่ระบบ ไม่สามารถปิดได้
- คุกกี้วิเคราะห์ (Analytics Cookies): ช่วยให้ mue22 เข้าใจว่าผู้ใช้โต้ตอบกับแพลตฟอร์มอย่างไร เพื่อปรับปรุงบริการ ต้องการความยินยอม
- คุกกี้การตั้งค่า (Preference Cookies): จดจำการตั้งค่าของท่าน เช่น ภาษา การแสดงผล เพื่อประสบการณ์ที่ดีขึ้น ต้องการความยินยอม
ท่านสามารถจัดการการตั้งค่าคุกกี้ได้ผ่านการตั้งค่าเบราว์เซอร์ของท่าน อย่างไรก็ตาม การปิดคุกกี้ที่จำเป็นอาจส่งผลต่อการทำงานของเว็บไซต์
ข้อ 8สิทธิ์ของเจ้าของข้อมูลตาม PDPA
ในฐานะเจ้าของข้อมูลส่วนบุคคล ท่านมีสิทธิ์ต่อไปนี้ตามพระราชบัญญัติ PDPA ซึ่ง mue22 พร้อมให้ความร่วมมืออย่างเต็มที่
👁️
สิทธิ์เข้าถึง
ขอดูข้อมูลส่วนบุคคลของตัวเองที่ mue22 เก็บไว้
✏️
สิทธิ์แก้ไข
ขอแก้ไขข้อมูลที่ไม่ถูกต้องหรือไม่ครบถ้วน
🗑️
สิทธิ์ลบข้อมูล
ขอให้ลบข้อมูลเมื่อไม่จำเป็นอีกต่อไป
⛔
สิทธิ์คัดค้าน
คัดค้านการประมวลผลข้อมูลในบางกรณี
📦
สิทธิ์โอนย้ายข้อมูล
ขอรับข้อมูลในรูปแบบที่อ่านได้ด้วยเครื่อง
🔕
ถอนความยินยอม
ถอนความยินยอมที่ให้ไว้ได้ทุกเมื่อ
ในการใช้สิทธิ์ดังกล่าว กรุณาติดต่อ mue22 ทางอีเมล [email protected] โดยระบุสิทธิ์ที่ต้องการใช้และข้อมูลเพื่อยืนยันตัวตน mue22 จะดำเนินการตอบสนองภายใน 30 วันตามที่กฎหมายกำหนด
ข้อ 9การโอนข้อมูลระหว่างประเทศ
ในบางกรณี ข้อมูลส่วนบุคคลของท่านอาจถูกประมวลผลหรือเก็บรักษาบนเซิร์ฟเวอร์ที่ตั้งอยู่นอกประเทศไทย ในกรณีดังกล่าว mue22 จะดำเนินการให้มั่นใจว่า
- ประเทศปลายทางมีมาตรฐานการคุ้มครองข้อมูลที่เพียงพอ หรือ
- มีการทำสัญญาที่มีข้อกำหนดคุ้มครองข้อมูลที่เทียบเท่า PDPA ระหว่าง mue22 และผู้รับข้อมูล
- การโอนข้อมูลเป็นไปตามข้อยกเว้นที่กำหนดไว้ใน PDPA มาตรา 29
ข้อ 10การเปลี่ยนแปลงนโยบายความเป็นส่วนตัว
mue22 ขอสงวนสิทธิ์ในการแก้ไขหรืออัปเดตนโยบายความเป็นส่วนตัวนี้ได้ทุกเมื่อ เพื่อให้สอดคล้องกับการเปลี่ยนแปลงทางกฎหมาย เทคโนโลยี หรือการดำเนินงานของ mue22
เมื่อมีการเปลี่ยนแปลงที่มีนัยสำคัญ mue22 จะแจ้งให้สมาชิกทราบล่วงหน้าอย่างน้อย 30 วัน ผ่านทางอีเมลที่ลงทะเบียนหรือประกาศบนแพลตฟอร์ม การที่ท่านยังคงใช้บริการ mue22 ต่อไปหลังจากวันที่มีผลบังคับใช้ของนโยบายที่แก้ไขถือว่าท่านยอมรับการเปลี่ยนแปลงนั้น
หากท่านมีข้อสงสัยเกี่ยวกับนโยบายความเป็นส่วนตัวนี้ หรือต้องการติดต่อเจ้าหน้าที่คุ้มครองข้อมูล (DPO) ของ mue22 กรุณาส่งอีเมลมาที่ [email protected] โดยระบุ "นโยบายความเป็นส่วนตัว" ในหัวข้ออีเมล