อัปเดตล่าสุด: 10 มิถุนายน 2569 (2026)
สารบัญ
- บทนำและขอบเขตของนโยบาย
- ข้อมูลที่ k74 เก็บรวบรวม
- วัตถุประสงค์การใช้ข้อมูล
- ฐานทางกฎหมายในการประมวลผล
- การเปิดเผยข้อมูลแก่บุคคลที่สาม
- การรักษาความปลอดภัยของข้อมูล
- ระยะเวลาการเก็บรักษาข้อมูล
- สิทธิของเจ้าของข้อมูล (PDPA)
- คุกกี้และเทคโนโลยีติดตาม
- การโอนข้อมูลระหว่างประเทศ
- การเปลี่ยนแปลงนโยบาย
- การติดต่อเจ้าหน้าที่คุ้มครองข้อมูล
1. บทนำและขอบเขตของนโยบาย
นโยบายความเป็นส่วนตัวฉบับนี้ ("นโยบาย") กำหนดหลักการและวิธีการที่ k74 ("เรา" "ของเรา") เก็บรวบรวม ใช้ จัดเก็บ เปิดเผย และปกป้องข้อมูลส่วนบุคคลของท่าน ("ข้อมูลส่วนบุคคล") เมื่อท่านใช้บริการแพลตฟอร์ม k74.bio และบริการที่เกี่ยวข้องทั้งหมด
k74 ปฏิบัติตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) และกฎหมายที่เกี่ยวข้องทั้งหมดอย่างเคร่งครัด การใช้บริการ k74 ถือว่าท่านได้รับทราบและยอมรับนโยบายความเป็นส่วนตัวฉบับนี้แล้ว หากท่านไม่เห็นด้วยกับนโยบายใดๆ กรุณาหยุดใช้บริการทันที
นโยบายฉบับนี้ใช้บังคับกับสมาชิกที่ลงทะเบียน ผู้เยี่ยมชมเว็บไซต์ และบุคคลใดก็ตามที่โต้ตอบกับ k74 ผ่านช่องทางใดๆ รวมถึงการติดต่อทีมสนับสนุน การเข้าร่วมโปรโมชั่น และการทำธุรกรรมทางการเงิน
2. ข้อมูลที่ k74 เก็บรวบรวม
k74 เก็บรวบรวมข้อมูลหลายประเภทเพื่อให้บริการที่มีคุณภาพสูงสุดแก่สมาชิก ข้อมูลที่เก็บรวบรวมแบ่งออกเป็นหมวดหมู่ดังนี้:
ก. ข้อมูลที่ท่านให้โดยตรง
- ข้อมูลส่วนตัว: ชื่อ-นามสกุล วันเกิด เพศ สัญชาติ
- ข้อมูลติดต่อ: หมายเลขโทรศัพท์ อีเมล ที่อยู่
- ข้อมูลยืนยันตัวตน: สำเนาบัตรประชาชนหรือหนังสือเดินทาง ภาพถ่ายเซลฟี่พร้อมเอกสาร
- ข้อมูลทางการเงิน: หมายเลขบัญชีธนาคาร ชื่อธนาคาร ประวัติธุรกรรมฝาก-ถอน
- ข้อมูลบัญชีผู้ใช้: ชื่อผู้ใช้ รหัสผ่าน (เก็บในรูป Hash เท่านั้น) ประวัติการเล่น
ข. ข้อมูลที่เก็บรวบรวมอัตโนมัติ
- ข้อมูลอุปกรณ์: ประเภทอุปกรณ์ ระบบปฏิบัติการ เบราว์เซอร์ ความละเอียดหน้าจอ
- ข้อมูลการเชื่อมต่อ: IP Address ประเทศ/ภูมิภาค ISP เวลาเข้าถึง
- ข้อมูลพฤติกรรมการใช้งาน: หน้าที่เข้าชม เวลาที่ใช้บนแพลตฟอร์ม เกมที่เล่น
- ข้อมูลคุกกี้และ Session: ตามที่ระบุในหัวข้อที่ 9
3. วัตถุประสงค์การใช้ข้อมูล
k74 ใช้ข้อมูลส่วนบุคคลของท่านเพื่อวัตถุประสงค์ต่อไปนี้เท่านั้น:
- การให้บริการ: การสร้างและจัดการบัญชีสมาชิก การประมวลผลธุรกรรม การให้บริการลูกค้า และการแก้ไขปัญหาทางเทคนิค
- การยืนยันตัวตน (KYC/AML): การตรวจสอบอายุและตัวตนของสมาชิกเพื่อป้องกันการใช้บริการโดยผู้เยาว์ และปฏิบัติตามกฎหมายป้องกันการฟอกเงิน
- การรักษาความปลอดภัย: การตรวจจับการเข้าสู่ระบบผิดปกติ การป้องกันการฉ้อโกง และการปกป้องบัญชีสมาชิก
- การปรับปรุงบริการ: การวิเคราะห์พฤติกรรมการใช้งานเพื่อพัฒนาประสบการณ์ผู้ใช้ การทดสอบฟีเจอร์ใหม่
- การสื่อสารและการตลาด: การส่งข้อมูลโปรโมชั่น ข่าวสาร และการแจ้งเตือนที่เกี่ยวข้อง (เฉพาะกรณีที่ท่านให้ความยินยอม)
- การปฏิบัติตามกฎหมาย: การปฏิบัติตามคำสั่งทางกฎหมาย หน่วยงานกำกับดูแล หรือกระบวนการยุติธรรม
4. ฐานทางกฎหมายในการประมวลผลข้อมูล
k74 ประมวลผลข้อมูลส่วนบุคคลของท่านบนฐานทางกฎหมายดังต่อไปนี้ตามที่ PDPA กำหนด:
- ความจำเป็นตามสัญญา: การประมวลผลที่จำเป็นสำหรับการปฏิบัติตามสัญญาการให้บริการระหว่าง k74 และสมาชิก เช่น การจัดการบัญชีและการประมวลผลธุรกรรม
- ความยินยอม: กิจกรรมที่ต้องอาศัยความยินยอมโดยชัดแจ้ง เช่น การส่งสื่อการตลาด ท่านสามารถถอนความยินยอมได้ตลอดเวลาโดยไม่กระทบต่อการใช้บริการหลัก
- ประโยชน์โดยชอบด้วยกฎหมาย: กิจกรรมที่ k74 มีประโยชน์โดยชอบธรรม เช่น การป้องกันการฉ้อโกง การรักษาความปลอดภัยของแพลตฟอร์ม และการวิเคราะห์เพื่อปรับปรุงบริการ
- การปฏิบัติตามภาระผูกพันทางกฎหมาย: การประมวลผลที่จำเป็นสำหรับการปฏิบัติตามกฎหมายที่ใช้บังคับ เช่น กฎหมาย KYC/AML
5. การเปิดเผยข้อมูลแก่บุคคลที่สาม
k74 ไม่ขาย ให้เช่า หรือแลกเปลี่ยนข้อมูลส่วนบุคคลของท่านกับบุคคลที่สามเพื่อวัตถุประสงค์ทางการค้า โดยไม่ได้รับความยินยอมจากท่านก่อน อย่างไรก็ตาม k74 อาจเปิดเผยข้อมูลในกรณีต่อไปนี้:
- ผู้ให้บริการที่ได้รับมอบหมาย: ผู้ให้บริการประมวลผลการชำระเงิน (เช่น PromptPay, TrueMoney), ผู้ให้บริการคลาวด์, และผู้ให้บริการวิเคราะห์ข้อมูล ซึ่งได้รับมอบหมายในขอบเขตจำกัดและอยู่ภายใต้สัญญาคุ้มครองข้อมูล
- ค่ายเกมพาร์ทเนอร์: ข้อมูลเซสชันที่จำเป็นสำหรับการโหลดเกมจากค่ายเกมที่เป็นพาร์ทเนอร์ของ k74 ข้อมูลนี้ไม่รวมข้อมูลส่วนตัวที่ระบุตัวตนได้
- หน่วยงานกำกับดูแลและกระบวนการยุติธรรม: เมื่อมีคำสั่งศาล หมายเรียก หรือคำร้องขอที่มีอำนาจตามกฎหมาย k74 มีหน้าที่ต้องปฏิบัติตาม
- การควบรวมกิจการ: ในกรณีที่มีการควบรวม ซื้อกิจการ หรือโอนสินทรัพย์ ข้อมูลสมาชิกอาจถูกโอนไปยังหน่วยงานที่รับช่วงต่อ โดยจะมีการแจ้งสมาชิกล่วงหน้า
6. การรักษาความปลอดภัยของข้อมูล
k74 ใช้มาตรการความปลอดภัยทางเทคนิคและองค์กรที่เหมาะสมเพื่อปกป้องข้อมูลส่วนบุคคลของท่านจากการเข้าถึงโดยไม่ได้รับอนุญาต การเปิดเผย การแก้ไข หรือการทำลาย มาตรการเหล่านี้รวมถึง:
- การเข้ารหัสข้อมูลทุกการรับ-ส่งด้วย SSL/TLS 256-bit
- การเก็บรหัสผ่านในรูปแบบ Hash ด้วยอัลกอริทึม bcrypt ไม่เคยเก็บแบบ plain text
- การจำกัดการเข้าถึงข้อมูลส่วนบุคคลเฉพาะพนักงานที่จำเป็นต้องรู้เท่านั้น (Need-to-Know Basis)
- การตรวจสอบความปลอดภัยของระบบอย่างสม่ำเสมอโดยผู้เชี่ยวชาญอิสระ
- การสำรองข้อมูลอย่างสม่ำเสมอและการวางแผนกู้คืนข้อมูลฉุกเฉิน
- การฝึกอบรมพนักงานด้านความปลอดภัยของข้อมูลและการคุ้มครองความเป็นส่วนตัว
แม้ k74 จะใช้ความพยายามสูงสุดในการปกป้องข้อมูลของท่าน แต่ไม่มีระบบใดที่ปลอดภัย 100% ในกรณีที่เกิดเหตุการณ์ละเมิดข้อมูล k74 จะแจ้งให้ผู้ที่ได้รับผลกระทบและหน่วยงานที่เกี่ยวข้องทราบตามที่กฎหมายกำหนด
7. ระยะเวลาการเก็บรักษาข้อมูล
k74 เก็บรักษาข้อมูลส่วนบุคคลของท่านตลอดระยะเวลาที่จำเป็นสำหรับวัตถุประสงค์ที่เก็บรวบรวม และตามระยะเวลาที่กฎหมายกำหนด โดยหลักเกณฑ์ทั่วไปคือ:
- ข้อมูลบัญชีที่ยังใช้งาน: ตลอดระยะเวลาที่บัญชียังคงเปิดใช้งาน
- ข้อมูลหลังปิดบัญชี: k74 เก็บข้อมูลที่จำเป็นไว้อย่างน้อย 5 ปีหลังจากปิดบัญชี เพื่อปฏิบัติตามกฎหมาย AML/KYC และข้อกำหนดทางบัญชี
- ข้อมูลธุรกรรมทางการเงิน: อย่างน้อย 7 ปีตามกฎหมายบัญชีและกฎหมายภาษี
- บันทึกการสื่อสารกับทีมสนับสนุน: 2 ปีหลังการสื่อสารครั้งสุดท้าย
- ข้อมูลเพื่อการตลาด: จนกว่าท่านจะถอนความยินยอม
เมื่อครบระยะเวลาเก็บรักษาแล้ว k74 จะลบหรือทำให้ข้อมูลไม่สามารถระบุตัวตนได้อย่างปลอดภัย
8. สิทธิของเจ้าของข้อมูลตาม PDPA
ในฐานะเจ้าของข้อมูลส่วนบุคคล ท่านมีสิทธิตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 ดังต่อไปนี้:
สิทธิของท่านภายใต้ PDPA
- สิทธิในการเข้าถึง: ท่านมีสิทธิขอดูข้อมูลส่วนบุคคลที่ k74 เก็บไว้เกี่ยวกับท่าน
- สิทธิในการแก้ไข: ท่านมีสิทธิขอแก้ไขข้อมูลที่ไม่ถูกต้อง ไม่สมบูรณ์ หรือล้าสมัย
- สิทธิในการลบ: ในบางกรณีท่านมีสิทธิขอให้ลบข้อมูลส่วนบุคคลของท่าน
- สิทธิในการจำกัดการประมวลผล: ท่านมีสิทธิขอให้จำกัดการใช้ข้อมูลในบางสถานการณ์
- สิทธิในการโอนย้ายข้อมูล: ท่านมีสิทธิขอรับข้อมูลส่วนบุคคลในรูปแบบที่สามารถอ่านได้ด้วยเครื่อง
- สิทธิในการคัดค้าน: ท่านมีสิทธิคัดค้านการประมวลผลข้อมูลในบางกรณี โดยเฉพาะเพื่อการตลาดโดยตรง
- สิทธิในการถอนความยินยอม: ท่านสามารถถอนความยินยอมที่ให้ไว้ได้ตลอดเวลา โดยไม่กระทบสิทธิที่เกิดขึ้นก่อนการถอนความยินยอม
หากท่านต้องการใช้สิทธิใดๆ ข้างต้น กรุณาติดต่อ k74 ทางอีเมล [email protected] k74 จะดำเนินการตอบสนองคำขอของท่านภายใน 30 วันนับจากวันที่ได้รับคำขอ
9. คุกกี้และเทคโนโลยีติดตาม
k74 ใช้คุกกี้และเทคโนโลยีที่คล้ายคลึงกันเพื่อให้บริการทำงานได้อย่างถูกต้องและปรับปรุงประสบการณ์ผู้ใช้ คุกกี้ที่ k74 ใช้แบ่งออกเป็น:
- คุกกี้ที่จำเป็น (Essential Cookies): คุกกี้ที่ขาดไม่ได้สำหรับการทำงานของแพลตฟอร์ม เช่น การรักษา Session การเข้าสู่ระบบ ไม่สามารถปิดใช้งานได้
- คุกกี้เพื่อประสิทธิภาพ (Performance Cookies): ใช้รวบรวมข้อมูลสถิติการใช้งานแบบไม่ระบุตัวตน เพื่อปรับปรุงประสิทธิภาพของแพลตฟอร์ม
- คุกกี้เพื่อความสะดวก (Functional Cookies): จดจำการตั้งค่าผู้ใช้ เช่น ภาษา ธีม และการตั้งค่าส่วนตัว
- คุกกี้เพื่อการวิเคราะห์ (Analytics Cookies): ช่วยให้ k74 เข้าใจพฤติกรรมการใช้งานเพื่อปรับปรุงเนื้อหาและฟีเจอร์
ท่านสามารถจัดการการตั้งค่าคุกกี้ได้ผ่านเบราว์เซอร์ของท่าน อย่างไรก็ตาม การปิดใช้งานคุกกี้บางประเภทอาจส่งผลต่อความสามารถในการใช้งานบางส่วนของแพลตฟอร์ม k74
10. การโอนข้อมูลระหว่างประเทศ
ข้อมูลส่วนบุคคลของท่านอาจถูกโอนและจัดเก็บในเซิร์ฟเวอร์ที่ตั้งอยู่นอกราชอาณาจักรไทย ในกรณีเช่นนี้ k74 จะดำเนินการให้มั่นใจว่ามีมาตรการคุ้มครองข้อมูลที่เหมาะสมตามที่ PDPA และกฎหมายที่เกี่ยวข้องกำหนด รวมถึงการทำสัญญาคุ้มครองข้อมูลกับผู้รับข้อมูลในต่างประเทศ
11. การเปลี่ยนแปลงนโยบาย
k74 สงวนสิทธิ์ในการแก้ไขนโยบายความเป็นส่วนตัวฉบับนี้ได้ตลอดเวลาเพื่อให้สอดคล้องกับการเปลี่ยนแปลงของกฎหมาย เทคโนโลยี หรือการดำเนินธุรกิจ การแก้ไขที่มีนัยสำคัญจะแจ้งให้ท่านทราบผ่านอีเมลที่ลงทะเบียนไว้ หรือการแจ้งเตือนบนแพลตฟอร์มก่อนที่การเปลี่ยนแปลงจะมีผลบังคับใช้
วันที่ "อัปเดตล่าสุด" ที่แสดงด้านบนจะถูกอัปเดตทุกครั้งที่มีการแก้ไขนโยบาย การใช้บริการ k74 ต่อเนื่องหลังจากการเปลี่ยนแปลงมีผลถือว่าท่านยอมรับนโยบายที่แก้ไขแล้ว
12. การติดต่อเจ้าหน้าที่คุ้มครองข้อมูล
หากท่านมีคำถาม ข้อกังวล หรือต้องการใช้สิทธิที่เกี่ยวกับการคุ้มครองข้อมูลส่วนบุคคล สามารถติดต่อ k74 ได้ดังนี้:
- อีเมล: [email protected] (ระบุหัวข้อ: "คำขอสิทธิ PDPA" หรือ "Privacy Request")
- เวลาทำการ: 24 ชั่วโมง ทุกวัน
- ระยะเวลาตอบกลับ: ภายใน 30 วันนับจากวันที่ได้รับคำขอ
k74 ให้ความสำคัญกับทุกคำร้องขอที่เกี่ยวกับความเป็นส่วนตัวและจะดำเนินการอย่างรวดเร็วและเป็นความลับ