35b7 ให้ความสำคัญกับการคุ้มครองข้อมูลส่วนบุคคลของสมาชิกทุกคนอย่างจริงจัง เอกสารนี้อธิบายการเก็บรวบรวม ใช้งาน และปกป้องข้อมูลของคุณตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล (PDPA) ของประเทศไทย
นโยบายนี้มีผลบังคับใช้กับสมาชิกและผู้เยี่ยมชมทุกคนที่เข้าถึงหรือใช้บริการแพลตฟอร์ม 35b7.co การใช้บริการต่อไปถือว่าคุณยอมรับนโยบายฉบับนี้แล้ว
35b7 เก็บรวบรวมข้อมูลส่วนบุคคลของสมาชิกเพื่อให้บริการได้อย่างถูกต้องและปลอดภัย ข้อมูลที่เก็บรวบรวมแบ่งออกเป็นประเภทดังนี้
| ประเภทข้อมูล | รายละเอียด |
|---|---|
| ข้อมูลตัวตน | ชื่อ-นามสกุล วันเกิด เพศ |
| ข้อมูลติดต่อ | หมายเลขโทรศัพท์มือถือ ที่อยู่อีเมล |
| ข้อมูลบัญชีธนาคาร | เลขบัญชี ชื่อธนาคาร สำหรับการฝาก-ถอนเงิน |
| ข้อมูลยืนยันตัวตน | เลขบัตรประชาชน (เฉพาะกรณี KYC) ภาพถ่ายเซลฟี่ประกอบบัตร |
ในบางกรณี 35b7 อาจได้รับข้อมูลจากผู้ให้บริการชำระเงิน เช่น PromptPay, TrueMoney, ธนาคารกสิกรไทย (K PLUS), SCB Easy และผู้ให้บริการยืนยันตัวตนภายนอก เพื่อวัตถุประสงค์ในการตรวจสอบธุรกรรมและป้องกันการทุจริต
35b7 ใช้ข้อมูลส่วนบุคคลของสมาชิกเพื่อวัตถุประสงค์ที่ชัดเจนและจำเป็นเท่านั้น ดังนี้
35b7 จะไม่ใช้ข้อมูลของคุณเพื่อการตลาดโดยตรง (Direct Marketing) โดยไม่ได้รับความยินยอมจากคุณก่อน คุณสามารถปฏิเสธการรับการสื่อสารทางการตลาดได้ทุกเมื่อ
ตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) 35b7 ประมวลผลข้อมูลส่วนบุคคลของสมาชิกบนฐานทางกฎหมายดังต่อไปนี้
35b7 ไม่ขายข้อมูลส่วนบุคคลของสมาชิกให้แก่บุคคลที่สามเพื่อผลประโยชน์เชิงพาณิชย์ไม่ว่ากรณีใดทั้งสิ้น การเปิดเผยข้อมูลเกิดขึ้นเฉพาะในกรณีต่อไปนี้
35b7 อาจแบ่งปันข้อมูลกับผู้ให้บริการภายนอกที่ช่วยดำเนินงานแพลตฟอร์ม เช่น ผู้ให้บริการชำระเงิน ผู้ให้บริการคลาวด์ และบริษัทยืนยันตัวตน ผู้ให้บริการเหล่านี้ผูกพันด้วยสัญญาการประมวลผลข้อมูลที่เข้มงวดและต้องปฏิบัติตามมาตรฐานความปลอดภัยที่ 35b7 กำหนด
35b7 จะเปิดเผยข้อมูลเมื่อได้รับคำสั่งจากศาล หน่วยงานตำรวจ หน่วยงานป้องกันและปราบปรามการฟอกเงิน หรือหน่วยงานของรัฐที่มีอำนาจตามกฎหมายเท่านั้น โดยจะเปิดเผยเฉพาะข้อมูลที่จำเป็นตามคำสั่งที่ได้รับ
ในกรณีที่มีการควบรวม ซื้อกิจการ หรือโอนสินทรัพย์ ข้อมูลส่วนบุคคลอาจถูกโอนไปพร้อมกับธุรกิจ สมาชิกจะได้รับการแจ้งเตือนล่วงหน้าก่อนที่ข้อมูลจะถูกโอนและอยู่ภายใต้นโยบายความเป็นส่วนตัวที่แตกต่างออกไป
ข้อมูลส่วนบุคคลของสมาชิก 35b7 อาจถูกประมวลผลบนเซิร์ฟเวอร์ที่ตั้งอยู่ในประเทศต่างๆ ในกรณีนี้ 35b7 จะดำเนินการให้มั่นใจว่ามีมาตรการคุ้มครองที่เพียงพอตามมาตรฐาน PDPA รวมถึงการทำสัญญาที่เป็นมาตรฐานสากลกับผู้รับข้อมูลในต่างประเทศ
35b7 เก็บรักษาข้อมูลส่วนบุคคลเป็นระยะเวลาที่จำเป็นตามวัตถุประสงค์ของการเก็บรวบรวม หรือตามที่กฎหมายกำหนด
| ประเภทข้อมูล | ระยะเวลาเก็บรักษา |
|---|---|
| ข้อมูลบัญชีสมาชิกที่ใช้งานอยู่ | ตลอดระยะเวลาที่บัญชียังเปิดอยู่ |
| ข้อมูลหลังปิดบัญชี | 5 ปี เพื่อปฏิบัติตามกฎหมายป้องกันการฟอกเงิน |
| ประวัติธุรกรรมทางการเงิน | 5 ปีนับจากวันที่ทำธุรกรรม |
| ข้อมูล KYC / เอกสารยืนยันตัวตน | 5 ปีหลังจากความสัมพันธ์ทางธุรกิจสิ้นสุด |
| Log การเข้าถึงระบบ | 90 วัน |
| ข้อมูลคุกกี้ที่ไม่จำเป็น | ตามอายุคุกกี้ที่กำหนด (สูงสุด 13 เดือน) |
35b7 ใช้มาตรการรักษาความปลอดภัยทางเทคนิคและองค์กรที่เหมาะสมเพื่อปกป้องข้อมูลส่วนบุคคลจากการเข้าถึงโดยไม่ได้รับอนุญาต การสูญหาย การทำลาย หรือการเปิดเผย
ในกรณีที่เกิดเหตุการณ์ละเมิดข้อมูล (Data Breach) ที่มีความเสี่ยงสูง 35b7 จะแจ้งสมาชิกที่ได้รับผลกระทบและรายงานต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคลภายใน 72 ชั่วโมงตามที่ PDPA กำหนด
ในฐานะเจ้าของข้อมูลส่วนบุคคล คุณมีสิทธิ์ตาม PDPA ดังต่อไปนี้
ยื่นคำร้องเพื่อใช้สิทธิ์ข้างต้นได้ที่อีเมล [email protected] 35b7 จะดำเนินการตอบสนองภายใน 30 วันตามที่ PDPA กำหนด
35b7 ใช้คุกกี้และเทคโนโลยีที่คล้ายกันเพื่อให้บริการทำงานได้อย่างถูกต้องและเพื่อปรับปรุงประสบการณ์การใช้งาน
คุณสามารถจัดการการตั้งค่าคุกกี้ผ่านเบราว์เซอร์ของคุณ อย่างไรก็ตาม การปิดคุกกี้จำเป็นอาจส่งผลต่อการทำงานของแพลตฟอร์ม 35b7
35b7 ไม่อนุญาตให้บุคคลที่มีอายุต่ำกว่า 20 ปีใช้บริการโดยเด็ดขาด 20+ บริการ 35b7 สำหรับผู้มีอายุ 20 ปีบริบูรณ์ขึ้นไปเท่านั้น
35b7 ไม่ได้ตั้งใจเก็บรวบรวมข้อมูลส่วนบุคคลจากบุคคลที่มีอายุต่ำกว่า 20 ปี หากพบว่าได้เก็บข้อมูลดังกล่าวโดยไม่ตั้งใจ 35b7 จะดำเนินการลบข้อมูลนั้นทันที หากคุณเชื่อว่าเด็กหรือผู้เยาว์ได้สมัครสมาชิก 35b7 กรุณาติดต่อเราที่ [email protected] ทันที
35b7 ขอสงวนสิทธิ์ในการแก้ไขนโยบายความเป็นส่วนตัวนี้ได้ตลอดเวลา เมื่อมีการเปลี่ยนแปลง 35b7 จะ:
การใช้บริการ 35b7 ต่อไปหลังจากนโยบายได้รับการแก้ไขถือว่าคุณยอมรับนโยบายฉบับใหม่แล้ว
35b7 ได้แต่งตั้งเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (Data Protection Officer — DPO) เพื่อดูแลการปฏิบัติตาม PDPA หากคุณมีคำถามหรือข้อกังวลเกี่ยวกับนโยบายนี้ หรือต้องการใช้สิทธิ์ใดๆ ตามหมวด 8 กรุณาติดต่อ:
เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO)
อีเมล: [email protected]
ช่องทาง Live Chat ในระบบ 35b7 (ตลอด 24 ชั่วโมง 7 วัน)
ภาษาที่ให้บริการ: ภาษาไทย 100%
ระยะเวลาตอบกลับ: ภายใน 30 วัน
ทุกข้อมูลที่รับส่งระหว่างคุณกับ 35b7 ถูกเข้ารหัสด้วยมาตรฐานเดียวกับธนาคาร ไม่มีใครดักอ่านได้
35b7 ไม่เคยและจะไม่มีวันขายข้อมูลส่วนตัวของสมาชิกให้บุคคลที่สามเพื่อประโยชน์เชิงพาณิชย์
นโยบายของ 35b7 สอดคล้องกับพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 ของประเทศไทยอย่างครบถ้วน
คุณมีสิทธิ์เข้าถึง แก้ไข ลบ และโอนข้อมูลได้ตลอดเวลา ง่ายๆ ผ่านการติดต่อซัพพอร์ต 35b7
ไม่ต้องการรับโปรโมชั่น? ยกเลิกการรับข่าวสารได้ทันทีโดยไม่มีผลต่อบัญชีหรือบริการที่ใช้อยู่
ทุกประเภทข้อมูลมีกำหนดระยะเวลาการเก็บรักษาที่ชัดเจน เมื่อหมดความจำเป็นจะถูกลบโดยอัตโนมัติ
สมัครสมาชิกอย่างมั่นใจ มาตรฐานความปลอดภัยระดับธนาคาร รองรับ PromptPay และ TrueMoney
20+ สำหรับผู้มีอายุ 20 ปีขึ้นไปเท่านั้น
สมัครสมาชิก / เข้าสู่ระบบ