🔒 ข้อสำคัญ: นโยบายนี้ใช้บังคับกับการเก็บรวบรวมและใช้ข้อมูลส่วนบุคคลโดย nos555 ทั้งหมด
การใช้บริการ nos555 ถือว่าท่านได้อ่าน เข้าใจ และยินยอมต่อนโยบายฉบับนี้แล้ว
ท่านสามารถถอนความยินยอมได้ตลอดเวลาตามสิทธิ์ภายใต้ PDPA
01 ข้อมูลส่วนบุคคลที่เราเก็บรวบรวม
nos555 เก็บรวบรวมข้อมูลส่วนบุคคลเฉพาะที่จำเป็นสำหรับการให้บริการที่มีคุณภาพและปลอดภัย โดยแบ่งออกเป็นประเภทต่อไปนี้:
1.1 ข้อมูลที่ท่านให้โดยตรง
- ชื่อ-นามสกุล วันเกิด และหมายเลขบัตรประชาชน (สำหรับ KYC)
- ที่อยู่อีเมลและหมายเลขโทรศัพท์
- ที่อยู่สำหรับจัดส่งเอกสาร (ถ้ามี)
- ข้อมูลบัญชีธนาคารสำหรับการฝากถอนเงิน
- เอกสารยืนยันตัวตน เช่น บัตรประชาชน หนังสือเดินทาง
1.2 ข้อมูลที่เก็บรวบรวมอัตโนมัติ
- ที่อยู่ IP และข้อมูลตำแหน่งโดยประมาณ
- ประเภทอุปกรณ์ ระบบปฏิบัติการ และเบราว์เซอร์
- บันทึกกิจกรรมการใช้งาน (Log Files)
- ข้อมูลคุกกี้และ Session
- ประวัติการเดิมพันและธุรกรรมทางการเงิน
1.3 ข้อมูลจากแหล่งภายนอก nos555 อาจรับข้อมูลจากบุคคลที่สามที่น่าเชื่อถือ เช่น ผู้ให้บริการยืนยันตัวตน หน่วยงานป้องกันการฉ้อโกง หรือพาร์ทเนอร์การชำระเงิน เพื่อยืนยันความถูกต้องของข้อมูลที่ท่านให้มา
02 วัตถุประสงค์ในการใช้ข้อมูลส่วนบุคคล
nos555 ใช้ข้อมูลส่วนบุคคลของท่านเพื่อวัตถุประสงค์ต่อไปนี้เท่านั้น:
- การให้บริการ: สมัครสมาชิก ยืนยันตัวตน และจัดการบัญชีของท่าน
- การทำธุรกรรม: ประมวลผลการฝากถอนเงินผ่าน PromptPay, TrueMoney, K PLUS และช่องทางอื่นๆ
- การป้องกันการฉ้อโกง: ตรวจสอบและป้องกันกิจกรรมที่น่าสงสัยหรือผิดกฎหมาย
- การปฏิบัติตามกฎหมาย: ปฏิบัติตามข้อกำหนดทางกฎหมาย เช่น Anti-Money Laundering (AML) และ KYC
- การสื่อสาร: ส่งการแจ้งเตือนสำคัญเกี่ยวกับบัญชี การเปลี่ยนแปลงนโยบาย หรือโปรโมชัน
- การปรับปรุงบริการ: วิเคราะห์พฤติกรรมการใช้งานเพื่อพัฒนาประสบการณ์ผู้ใช้
- การสนับสนุนลูกค้า: ตอบคำถามและแก้ไขปัญหาของท่านได้อย่างมีประสิทธิภาพ
✅ nos555 ไม่ใช้ข้อมูลของท่านเพื่อ: ขายให้โฆษณาบุคคลที่สาม, การวิจัยโดยไม่ได้รับความยินยอม, หรือวัตถุประสงค์อื่นนอกจากที่ระบุข้างต้น
03 ฐานทางกฎหมายในการประมวลผล (PDPA)
ตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 nos555 ประมวลผลข้อมูลส่วนบุคคลบนฐานทางกฎหมายดังต่อไปนี้:
ความยินยอม (Consent) สำหรับการรับข่าวสารโปรโมชัน การส่งอีเมลการตลาด และการวิเคราะห์ข้อมูลเพื่อปรับปรุงบริการเฉพาะทาง ท่านสามารถถอนความยินยอมได้ทุกเมื่อ
การปฏิบัติตามสัญญา (Contract) สำหรับการดำเนินการที่จำเป็นเพื่อให้บริการตามที่ท่านสมัครสมาชิกไว้ เช่น การประมวลผลธุรกรรม การยืนยันตัวตน
ประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interest) สำหรับการป้องกันการฉ้อโกง การรักษาความปลอดภัยของระบบ และการวิเคราะห์ความเสี่ยง
การปฏิบัติตามกฎหมาย (Legal Obligation) สำหรับการปฏิบัติตามกฎหมาย AML กฎ KYC และคำสั่งจากหน่วยงานกำกับดูแล
04 การเปิดเผยข้อมูลต่อบุคคลที่สาม
nos555 จะไม่เปิดเผยข้อมูลส่วนบุคคลของท่านต่อบุคคลภายนอก ยกเว้นในกรณีต่อไปนี้:
- ผู้ให้บริการที่ได้รับอนุมัติ: ผู้ให้บริการชำระเงิน (PromptPay, TrueMoney, ธนาคารต่างๆ) ผู้ให้บริการ KYC และผู้ให้บริการระบบคลาวด์ที่ลงนามในสัญญาประมวลผลข้อมูล
- การปฏิบัติตามกฎหมาย: ตามคำสั่งศาล คำสั่งของหน่วยงานกำกับดูแล หรือการสืบสวนคดีอาญา
- การโอนกิจการ: ในกรณีควบรวมกิจการหรือขายกิจการ ข้อมูลอาจถ่ายโอนโดยมีการแจ้งให้ทราบล่วงหน้า
- การป้องกันอันตราย: เมื่อจำเป็นเพื่อปกป้องความปลอดภัยของผู้ใช้หรือบุคคลอื่น
ผู้ให้บริการทุกรายที่ nos555 ทำงานด้วยถูกกำหนดให้ปฏิบัติตามมาตรฐานความเป็นส่วนตัวที่เทียบเท่ากับ PDPA
05 การถ่ายโอนข้อมูลระหว่างประเทศ
ในบางกรณี ข้อมูลของท่านอาจถูกประมวลผลหรือจัดเก็บในเซิร์ฟเวอร์นอกประเทศไทย nos555 จะดำเนินการดังนี้:
5.1 ถ่ายโอนข้อมูลเฉพาะไปยังประเทศหรือองค์กรที่มีมาตรฐานคุ้มครองข้อมูลเพียงพอตามที่ PDPA กำหนด
5.2 ใช้กลไกสัญญามาตรฐาน (Standard Contractual Clauses) กับผู้รับข้อมูลในต่างประเทศทุกราย
5.3 แจ้งให้ท่านทราบและขอความยินยอมก่อน ในกรณีที่การถ่ายโอนไม่เป็นไปตามข้อยกเว้นที่กฎหมายกำหนด
06 ระยะเวลาการเก็บรักษาและการทำลายข้อมูล
nos555 จัดเก็บข้อมูลส่วนบุคคลของท่านตามระยะเวลาดังต่อไปนี้:
- ข้อมูลบัญชีและธุรกรรม: 5 ปีนับจากวันที่ปิดบัญชี หรือตามที่กฎหมายกำหนด
- บันทึกการสื่อสารกับซัพพอร์ต: 2 ปี
- ข้อมูล Log และการเข้าสู่ระบบ: 1 ปี
- ข้อมูล Cookie และการวิเคราะห์: 13 เดือนนับจากการเก็บ
เมื่อพ้นระยะเวลาที่กำหนด nos555 จะดำเนินการลบหรือทำให้ข้อมูลเป็นนิรนาม (Anonymization) อย่างปลอดภัย
07 มาตรการรักษาความปลอดภัยของข้อมูล
nos555 ใช้มาตรการรักษาความปลอดภัยระดับองค์กรทั้งด้านเทคนิคและการดำเนินงาน:
มาตรการทางเทคนิค: การเข้ารหัส SSL/TLS 256-bit, การแฮชรหัสผ่านด้วย bcrypt, การจำกัดการเข้าถึงข้อมูลตามบทบาท (RBAC), Firewall ระดับแอปพลิเคชัน (WAF), การตรวจสอบการบุกรุกอย่างต่อเนื่อง
มาตรการด้านการดำเนินงาน: การอบรมพนักงานด้านความเป็นส่วนตัว, นโยบาย Least Privilege, การตรวจสอบบัญชีพนักงานทุก 6 เดือน, แผนรับมือเหตุการณ์ข้อมูลรั่วไหล
ℹ️ หมายเหตุ: แม้ nos555 จะใช้มาตรการรักษาความปลอดภัยที่ดีที่สุด แต่ไม่มีระบบใดที่ปลอดภัย 100% ท่านควรรักษาความลับของรหัสผ่านและไม่แชร์ข้อมูลล็อกอินกับผู้อื่น
08 คุกกี้และเทคโนโลยีการติดตาม
nos555 ใช้คุกกี้และเทคโนโลยีที่คล้ายกันเพื่อวัตถุประสงค์ต่อไปนี้:
- คุกกี้ที่จำเป็น (Essential Cookies): รักษา Session การล็อกอิน ความปลอดภัย CSRF ไม่สามารถปิดได้
- คุกกี้ประสิทธิภาพ (Performance Cookies): วิเคราะห์การใช้งานเว็บไซต์เพื่อปรับปรุงประสิทธิภาพ
- คุกกี้การทำงาน (Functional Cookies): จดจำการตั้งค่าภาษาและค่ากำหนดส่วนตัว
ท่านสามารถจัดการคุกกี้ได้จากการตั้งค่าเบราว์เซอร์ การปิดคุกกี้บางประเภทอาจส่งผลต่อฟังก์ชันการทำงานของเว็บไซต์ nos555
09 สิทธิ์ของท่านในฐานะเจ้าของข้อมูล
ภายใต้ PDPA ท่านมีสิทธิ์ต่อไปนี้เกี่ยวกับข้อมูลส่วนบุคคลของตนเอง:
👁️
สิทธิ์การเข้าถึง
ขอดูข้อมูลส่วนตัวทั้งหมดที่ nos555 เก็บไว้เกี่ยวกับท่านได้ตลอดเวลา
✏️
สิทธิ์การแก้ไข
ขอให้ nos555 แก้ไขข้อมูลที่ไม่ถูกต้องหรืออัปเดตข้อมูลที่ล้าสมัย
🗑️
สิทธิ์การลบข้อมูล
ขอให้ลบข้อมูลส่วนตัวของท่านได้ ยกเว้นที่กฎหมายกำหนดให้เก็บไว้
🚫
สิทธิ์คัดค้านการประมวลผล
คัดค้านการใช้ข้อมูลเพื่อการตลาดโดยตรงหรือวัตถุประสงค์ที่ไม่ยินยอม
📦
สิทธิ์การโอนย้ายข้อมูล
รับข้อมูลในรูปแบบที่อ่านได้โดยเครื่องเพื่อโอนไปยังผู้ให้บริการอื่น
⏸️
สิทธิ์จำกัดการประมวลผล
ขอให้ระงับการประมวลผลข้อมูลชั่วคราวระหว่างการตรวจสอบข้อร้องเรียน
📩 วิธีใช้สิทธิ์: ส่งคำร้องขอมาที่อีเมล
[email protected]
หรือผ่าน Live Chat บนเว็บไซต์ nos555 เราจะตอบสนองภายใน 30 วันตามที่ PDPA กำหนด
10 ผู้เยาว์และการคุ้มครองพิเศษ
nos555 ให้ความสำคัญสูงสุดกับการคุ้มครองผู้เยาว์ บริการทั้งหมดของ nos555 มีไว้สำหรับผู้ที่มีอายุ 20 ปีขึ้นไปเท่านั้น ตามกฎหมายของประเทศไทย
10.1 nos555 ไม่เก็บรวบรวมข้อมูลส่วนบุคคลจากผู้ที่อายุต่ำกว่า 20 ปีโดยเจตนา หากพบว่ามีการเก็บข้อมูลดังกล่าวโดยไม่ได้ตั้งใจ nos555 จะดำเนินการลบข้อมูลนั้นทันที
10.2 หากท่านเชื่อว่าบุตรหลานที่มีอายุต่ำกว่า 20 ปีได้ให้ข้อมูลส่วนตัวแก่ nos555 โปรดติดต่อเราทันทีเพื่อดำเนินการลบข้อมูล
11 การแก้ไขนโยบายความเป็นส่วนตัว
nos555 ขอสงวนสิทธิ์ในการปรับปรุงนโยบายนี้เป็นครั้งคราวเพื่อสะท้อนการเปลี่ยนแปลงของกฎหมาย เทคโนโลยี หรือวิธีปฏิบัติของเรา:
- การเปลี่ยนแปลงที่มีนัยสำคัญจะแจ้งล่วงหน้าอย่างน้อย 14 วันผ่านอีเมลหรือการแจ้งเตือนบนแพลตฟอร์ม
- วันที่มีผลบังคับใช้จะระบุชัดเจนด้านบนของหน้านี้
- การใช้บริการต่อเนื่องหลังการแจ้งเตือนถือว่าท่านยอมรับนโยบายฉบับใหม่
12 ติดต่อเจ้าหน้าที่คุ้มครองข้อมูล (DPO)
หากท่านมีคำถาม ข้อกังวล หรือต้องการใช้สิทธิ์ตาม PDPA สามารถติดต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (Data Protection Officer) ของ nos555 ได้ที่:
- อีเมล: [email protected]
- Live Chat บนเว็บไซต์ nos555 (ตลอด 24 ชั่วโมง)
- LINE Official ของ nos555
nos555 จะตอบกลับคำร้องเรียนทุกฉบับภายใน 30 วันนับจากวันที่ได้รับ
📅 วันมีผลบังคับใช้: นโยบายความเป็นส่วนตัวฉบับนี้มีผลบังคับใช้ตั้งแต่วันที่ 1 มกราคม 2026 และแทนที่นโยบายฉบับก่อนหน้าทั้งหมด