11FANTASY11

นโยบายความเป็นส่วนตัว (Privacy Policy / PDPA)

แบบร่าง — อยู่ระหว่างตรวจสอบทางกฎหมาย

ฉบับร่าง — อยู่ระหว่างการตรวจสอบทางกฎหมาย ข้อความในวงเล็บเหลี่ยม [ ... ] ต้องกรอกให้ครบก่อนใช้จริง

มีผลบังคับใช้: [วันที่] · ปรับปรุงล่าสุด: [วันที่]

1. ผู้ควบคุมข้อมูลส่วนบุคคล

[ชื่อนิติบุคคล] (“บริษัท”, “เรา”) เป็นผู้ควบคุมข้อมูลส่วนบุคคลตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA)

ที่อยู่: [ที่อยู่] · เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO): [ชื่อ / อีเมล] (ระบุหากเข้าเกณฑ์ต้องแต่งตั้ง)

2. ข้อมูลส่วนบุคคลที่เราเก็บรวบรวม

ข้อมูลบัญชี: อีเมล รหัสผ่าน (จัดเก็บแบบเข้ารหัส / hash) ชื่อที่แสดง

ข้อมูลโปรไฟล์: เบอร์โทรศัพท์ รูปโปรไฟล์

ข้อมูลการชำระเงินและการรับเงิน: หมายเลขพร้อมเพย์ ชื่อและเลขบัญชีธนาคาร ภาพสลิปการโอนเงิน จำนวนเงิน เวลาทำรายการ และหมายเลขอ้างอิงธุรกรรม

ข้อมูลการใช้บริการ: ทีมที่จัด ผู้เล่นที่เลือก ประวัติการเข้าร่วม อันดับ คะแนน และประวัติเงินรางวัล

ข้อมูลทางเทคนิค: หมายเลข IP ประเภทอุปกรณ์และเบราว์เซอร์ บันทึกการเข้าถึง (log) คุกกี้ และข้อมูลที่จัดเก็บในเบราว์เซอร์ (local storage)

ข้อมูลการติดต่อ: เนื้อหาที่ท่านติดต่อฝ่ายบริการลูกค้า

ภาพสลิปการโอนเงินอาจมีเลขบัญชีหรือชื่อของบุคคลอื่นปรากฏอยู่ เราจัดเก็บเท่าที่จำเป็นเพื่อการตรวจสอบและตามกฎหมายบัญชี/ภาษี · เราไม่เก็บหมายเลขบัตรเครดิตหรือรหัสผ่านธนาคารของท่าน

3. แหล่งที่มาของข้อมูล

เราเก็บข้อมูลจากท่านโดยตรง (เมื่อสมัคร ใช้งาน ชำระเงิน หรือติดต่อเรา) และเก็บโดยอัตโนมัติจากการใช้บริการ (ข้อมูลทางเทคนิคและคุกกี้)

4. วัตถุประสงค์และฐานทางกฎหมายในการประมวลผล

สร้างและจัดการบัญชี ให้บริการหลักของแอป — ฐาน: การปฏิบัติตามสัญญา

ประมวลผลค่าเข้าร่วม ตรวจสอบสลิป และจ่ายเงินรางวัล — ฐาน: การปฏิบัติตามสัญญา และหน้าที่ตามกฎหมาย (บัญชีและภาษี)

ยืนยันตัวตน ป้องกันการทุจริต การเปิดหลายบัญชี และการสมยอม — ฐาน: ประโยชน์โดยชอบด้วยกฎหมาย

หักและนำส่งภาษี ออกเอกสารทางบัญชี — ฐาน: หน้าที่ตามกฎหมาย

แจ้งเตือนเกี่ยวกับ Gameweek เส้นตาย และผลการแข่งขัน — ฐาน: การปฏิบัติตามสัญญา

ปรับปรุงบริการ วิเคราะห์การใช้งานในภาพรวม — ฐาน: ประโยชน์โดยชอบด้วยกฎหมาย

ส่งข่าวสารส่งเสริมการขาย — ฐาน: ความยินยอม (ถอนได้ทุกเมื่อ)

ดำเนินการตามคำร้อง ข้อพิพาท หรือคำสั่งของเจ้าหน้าที่ — ฐาน: หน้าที่ตามกฎหมาย และการก่อตั้ง/ต่อสู้สิทธิเรียกร้อง

เราไม่ได้อาศัยความยินยอมเป็นฐานหลักในการให้บริการ ยกเว้นการส่งข่าวสารส่งเสริมการขาย

5. การเปิดเผยข้อมูลแก่บุคคลภายนอก

เราเปิดเผยข้อมูลเท่าที่จำเป็นแก่: ผู้ให้บริการโครงสร้างพื้นฐานและฐานข้อมูล [Supabase] (โฮสต์ฐานข้อมูล การยืนยันตัวตน และการจัดเก็บไฟล์); ผู้ให้บริการชำระเงินหรือธนาคาร (ถ้ามี); ที่ปรึกษาวิชาชีพ เช่น ทนายความและผู้สอบบัญชี; หน่วยงานรัฐหรือศาลเมื่อมีหน้าที่ตามกฎหมาย; และผู้รับโอนกิจการกรณีมีการควบรวมหรือซื้อขายกิจการ

เราไม่ขายข้อมูลส่วนบุคคล · ผู้ให้บริการภายนอกต้องผูกพันตามข้อตกลงการประมวลผลข้อมูล (DPA)

ข้อมูลที่แสดงต่อผู้ใช้อื่น: ชื่อทีมและอันดับของท่านอาจปรากฏในกระดานอันดับสาธารณะ · ชื่อผู้ใช้หรือเจ้าของทีมของผู้อื่นจะไม่ถูกเปิดเผยแก่ผู้เล่นทั่วไป

6. การส่งหรือโอนข้อมูลไปต่างประเทศ

ข้อมูลอาจถูกจัดเก็บหรือประมวลผลบนเซิร์ฟเวอร์ของ [Supabase] ที่ตั้งอยู่ใน [ประเทศ / ภูมิภาค] ซึ่งอาจอยู่นอกประเทศไทย เราจัดให้มีมาตรการคุ้มครองที่เหมาะสมตาม PDPA เช่น ข้อสัญญามาตรฐานการโอนข้อมูล

7. ระยะเวลาการเก็บรักษาข้อมูล

ข้อมูลบัญชีและโปรไฟล์: ตลอดที่บัญชียังใช้งาน และอีก [X] ปีหลังปิดบัญชี

เอกสารการชำระเงิน สลิป เงินรางวัล และภาษี: อย่างน้อย [5–10] ปี ตามกฎหมายบัญชีและภาษี

บันทึกทางเทคนิค (log): [90 วัน – 1 ปี]

ข้อมูลเพื่อการตลาด: จนกว่าจะถอนความยินยอม

เมื่อพ้นกำหนด เราจะลบหรือทำให้ข้อมูลไม่สามารถระบุตัวบุคคลได้

8. สิทธิของเจ้าของข้อมูลส่วนบุคคล

ภายใต้เงื่อนไขของ PDPA ท่านมีสิทธิ: ขอเข้าถึงและขอสำเนา; ขอแก้ไขให้ถูกต้องเป็นปัจจุบัน; ขอลบหรือทำลาย; ขอระงับการใช้; คัดค้านการประมวลผล; ขอให้โอนย้ายข้อมูล; ถอนความยินยอม (สำหรับกรณีที่อาศัยความยินยอม); และร้องเรียนต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล

วิธีใช้สิทธิ: ติดต่อ [อีเมล DPO] เราจะดำเนินการภายใน [30] วัน · บางกรณีเราอาจปฏิเสธได้ตามที่กฎหมายกำหนด เช่น เมื่อต้องเก็บข้อมูลตามกฎหมายภาษี หรือเพื่อก่อตั้งหรือต่อสู้สิทธิเรียกร้อง

9. คุกกี้และเทคโนโลยีที่คล้ายกัน

เราใช้คุกกี้และข้อมูลในเบราว์เซอร์ที่จำเป็นต่อการเข้าสู่ระบบและการทำงานของแอป และ [คุกกี้เพื่อวิเคราะห์การใช้งาน หากมี] · ท่านจัดการได้ผ่านการตั้งค่าเบราว์เซอร์ การปิดคุกกี้ที่จำเป็นอาจทำให้ใช้บริการไม่ได้

10. ความปลอดภัยของข้อมูล

เราใช้มาตรการทางเทคนิคและองค์กรตามสมควร เช่น การเข้ารหัสระหว่างการส่งข้อมูล การควบคุมสิทธิ์การเข้าถึงระดับแถวข้อมูล การเข้ารหัสรหัสผ่าน และการจำกัดผู้เข้าถึงข้อมูลการชำระเงิน อย่างไรก็ตามไม่มีระบบใดปลอดภัยโดยสมบูรณ์

11. ข้อมูลของผู้เยาว์

บริการนี้สำหรับผู้มีอายุ 18 ปีขึ้นไป เราไม่มีเจตนาเก็บข้อมูลของผู้เยาว์ หากพบ เราจะลบโดยเร็ว

12. การแจ้งเหตุละเมิดข้อมูลส่วนบุคคล

กรณีมีเหตุละเมิดข้อมูลส่วนบุคคลที่มีความเสี่ยง เราจะแจ้งสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคลภายใน 72 ชั่วโมง และแจ้งเจ้าของข้อมูลตามที่กฎหมายกำหนด

13. การเปลี่ยนแปลงนโยบายนี้

เราอาจปรับปรุงนโยบายนี้ และจะประกาศฉบับปรับปรุงพร้อมวันที่มีผลในบริการ

14. ติดต่อเรา

[ชื่อบริษัท] · DPO: [อีเมล] · [ที่อยู่] · [เบอร์โทร]