เอกสารทางกฎหมาย

นโยบายความเป็นส่วนตัว mdl97

mdl97 ให้ความสำคัญกับการคุ้มครองข้อมูลส่วนบุคคลของสมาชิกทุกท่านอย่างสูงสุด นโยบายฉบับนี้อธิบายอย่างละเอียดว่าเราเก็บรวบรวม ใช้ และปกป้องข้อมูลของท่านอย่างไร ภายใต้พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล (PDPA) ของประเทศไทย

อัปเดตล่าสุด: 1 มกราคม 2026
ปกป้องข้อมูลตาม PDPA

mdl97 ปฏิบัติตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 อย่างเคร่งครัด เพื่อให้ข้อมูลของท่านได้รับการดูแลตามมาตรฐานสูงสุด

ไม่ขายข้อมูลส่วนบุคคล

mdl97 ไม่เคยและจะไม่ขายข้อมูลส่วนบุคคลของสมาชิกให้แก่บุคคลภายนอกเพื่อวัตถุประสงค์ทางการค้าโดยเด็ดขาด

สิทธิ์ของเจ้าของข้อมูล

ท่านมีสิทธิ์เข้าถึง แก้ไข ลบ และโอนย้ายข้อมูลส่วนบุคคลของตนเองได้ตลอดเวลา ตามที่กฎหมาย PDPA กำหนด

เข้ารหัสข้อมูลระดับสูง

ข้อมูลทั้งหมดถูกเข้ารหัสด้วยเทคโนโลยี SSL/TLS 256-bit ทั้งในระหว่างการส่งและการจัดเก็บ เพื่อป้องกันการเข้าถึงโดยไม่ได้รับอนุญาต

ควบคุมคุกกี้ได้เอง

ท่านสามารถเลือกยอมรับหรือปฏิเสธคุกกี้ที่ไม่จำเป็นได้ตลอดเวลา โดยไม่กระทบต่อการใช้งานหลักของแพลตฟอร์ม mdl97

เจ้าหน้าที่คุ้มครองข้อมูล

mdl97 มีเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO) ที่พร้อมรับเรื่องร้องเรียนและให้ข้อมูลเกี่ยวกับสิทธิ์ของท่านตลอด 24 ชั่วโมง

สอดคล้องกับ PDPA ประเทศไทย

นโยบายความเป็นส่วนตัวฉบับนี้จัดทำขึ้นให้สอดคล้องกับพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) ซึ่งมีผลบังคับใช้ในประเทศไทย การใช้บริการ mdl97 ถือว่าท่านได้อ่านและยอมรับนโยบายฉบับนี้แล้ว

1

บทนำและขอบเขต

นโยบายความเป็นส่วนตัวฉบับนี้ ("นโยบาย") กำหนดแนวทางที่ mdl97 ("เรา" หรือ "บริษัท") ดำเนินการเกี่ยวกับข้อมูลส่วนบุคคลของท่านในฐานะสมาชิกหรือผู้เยี่ยมชมแพลตฟอร์ม mdl97 ซึ่งครอบคลุมเว็บไซต์ แอปพลิเคชัน และบริการที่เกี่ยวข้องทั้งหมด

mdl97 ทำหน้าที่เป็น "ผู้ควบคุมข้อมูลส่วนบุคคล" ตามนิยามของพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) โดยมีหน้าที่กำหนดวัตถุประสงค์และวิธีการในการประมวลผลข้อมูลส่วนบุคคลของท่าน

นโยบายนี้มีผลบังคับใช้กับสมาชิกและผู้ใช้งานทุกท่านที่เข้าถึงบริการของ mdl97 ไม่ว่าจะผ่านช่องทางใดก็ตาม รวมถึงผู้ที่กำลังพิจารณาสมัครสมาชิก การใช้บริการของ mdl97 ต่อเนื่องหลังจากที่นโยบายนี้มีผลบังคับใช้ถือว่าท่านยอมรับเงื่อนไขทั้งหมดในนโยบายฉบับนี้

หากท่านไม่เห็นด้วยกับนโยบายความเป็นส่วนตัวฉบับนี้ กรุณาหยุดใช้บริการ mdl97 และติดต่อทีมงานเพื่อขอลบข้อมูลส่วนบุคคลของท่านออกจากระบบ

2

ข้อมูลที่เราเก็บรวบรวม

mdl97 เก็บรวบรวมข้อมูลส่วนบุคคลของท่านเฉพาะที่จำเป็นต่อการให้บริการเท่านั้น โดยแบ่งออกเป็นประเภทดังต่อไปนี้

ประเภทข้อมูล รายละเอียด วิธีการเก็บ
ข้อมูลตัวตน ชื่อ-นามสกุล วันเดือนปีเกิด เลขบัตรประชาชน (เฉพาะกรณียืนยันตัวตน) กรอกในแบบฟอร์มสมัคร
ข้อมูลติดต่อ หมายเลขโทรศัพท์ อีเมล ที่อยู่ กรอกในแบบฟอร์มสมัคร
ข้อมูลทางการเงิน ชื่อบัญชีธนาคาร เลขบัญชี ธนาคารที่ใช้งาน กรอกในการตั้งค่าบัญชี
ข้อมูลการใช้งาน ประวัติการเดิมพัน ยอดฝาก-ถอน เกมที่เล่น บันทึกอัตโนมัติ
ข้อมูลอุปกรณ์ IP Address, Device ID, ประเภทเบราว์เซอร์ ระบบปฏิบัติการ เก็บอัตโนมัติผ่านคุกกี้
ข้อมูลการสื่อสาร บันทึก Live Chat ประวัติการติดต่อฝ่ายสนับสนุน บันทึกเพื่อคุณภาพบริการ
2.1 ข้อมูลที่เราไม่เก็บรวบรวม

mdl97 ไม่เก็บรวบรวมข้อมูลอ่อนไหว เช่น ข้อมูลสุขภาพ ความเชื่อทางศาสนา ความคิดเห็นทางการเมือง หรือข้อมูลชีวมิติ เว้นแต่จะได้รับความยินยอมอย่างชัดแจ้งจากท่านและมีความจำเป็นตามกฎหมาย

2.2 ฐานทางกฎหมายในการประมวลผล

การประมวลผลข้อมูลส่วนบุคคลของท่านอาศัยฐานทางกฎหมายดังนี้: (1) ความยินยอมของท่าน (2) ความจำเป็นในการปฏิบัติตามสัญญา (3) ประโยชน์โดยชอบด้วยกฎหมายของ mdl97 และ (4) การปฏิบัติตามกฎหมายที่เกี่ยวข้อง

3

วัตถุประสงค์การใช้ข้อมูล

mdl97 ใช้ข้อมูลส่วนบุคคลของท่านเพื่อวัตถุประสงค์ที่ชัดเจนและจำกัดเฉพาะที่จำเป็น ดังต่อไปนี้

  • การให้บริการ: เพื่อสร้างและจัดการบัญชีสมาชิก ดำเนินการฝาก-ถอนเงิน และให้บริการเดิมพันออนไลน์ทุกประเภท
  • การยืนยันตัวตน: เพื่อตรวจสอบอายุ (20 ปีขึ้นไป) และยืนยันความถูกต้องของข้อมูลสมาชิกตามข้อกำหนดทางกฎหมาย
  • การป้องกันการทุจริต: เพื่อตรวจจับและป้องกันกิจกรรมที่น่าสงสัย การฟอกเงิน และการละเมิดข้อกำหนดการใช้งาน
  • การปรับปรุงบริการ: เพื่อวิเคราะห์พฤติกรรมการใช้งานและพัฒนาประสบการณ์ของสมาชิกให้ดียิ่งขึ้น
  • การสื่อสารทางการตลาด: เพื่อแจ้งโปรโมชั่น โบนัส และข่าวสารที่เกี่ยวข้อง (เฉพาะเมื่อท่านให้ความยินยอม)
  • การปฏิบัติตามกฎหมาย: เพื่อปฏิบัติตามข้อกำหนดทางกฎหมาย คำสั่งศาล หรือหน่วยงานกำกับดูแล
  • การสนับสนุนลูกค้า: เพื่อตอบสนองต่อคำถาม ข้อร้องเรียน และให้ความช่วยเหลือแก่สมาชิก

mdl97 จะไม่ใช้ข้อมูลส่วนบุคคลของท่านเพื่อวัตถุประสงค์อื่นนอกเหนือจากที่ระบุไว้ข้างต้น โดยไม่ได้รับความยินยอมจากท่านก่อน

4

การเปิดเผยข้อมูลแก่บุคคลที่สาม

mdl97 อาจเปิดเผยข้อมูลส่วนบุคคลของท่านแก่บุคคลที่สามในกรณีที่จำเป็นและมีฐานทางกฎหมายรองรับเท่านั้น ดังนี้

4.1 ผู้ให้บริการที่ได้รับอนุญาต

mdl97 อาจแบ่งปันข้อมูลกับผู้ให้บริการที่ได้รับการคัดเลือกอย่างรอบคอบ ซึ่งช่วยสนับสนุนการดำเนินงานของเรา ได้แก่

  • ผู้ให้บริการประมวลผลการชำระเงิน (PromptPay, TrueMoney, ธนาคารพาณิชย์ไทย)
  • ผู้ให้บริการซอฟต์แวร์เกมและคาสิโนสด
  • ผู้ให้บริการระบบคลาวด์และโครงสร้างพื้นฐาน IT
  • ผู้ให้บริการวิเคราะห์ข้อมูลและป้องกันการทุจริต
4.2 หน่วยงานภาครัฐและกฎหมาย

mdl97 อาจเปิดเผยข้อมูลแก่หน่วยงานบังคับใช้กฎหมาย ศาล หรือหน่วยงานกำกับดูแลของประเทศไทย เมื่อมีคำสั่งทางกฎหมายหรือเมื่อจำเป็นต้องปฏิบัติตามกฎหมายที่เกี่ยวข้อง รวมถึงกฎหมายป้องกันการฟอกเงิน

mdl97 ไม่ขาย ให้เช่า หรือแลกเปลี่ยนข้อมูลส่วนบุคคลของสมาชิกกับบุคคลภายนอกเพื่อวัตถุประสงค์ทางการค้าโดยเด็ดขาด ผู้ให้บริการทุกรายที่ได้รับข้อมูลต้องลงนามในสัญญาการประมวลผลข้อมูลและปฏิบัติตามมาตรฐาน PDPA

5

มาตรการรักษาความปลอดภัย

mdl97 ใช้มาตรการรักษาความปลอดภัยทางเทคนิคและองค์กรที่เหมาะสมเพื่อปกป้องข้อมูลส่วนบุคคลของท่านจากการเข้าถึง การเปิดเผย การแก้ไข หรือการทำลายโดยไม่ได้รับอนุญาต

5.1 มาตรการทางเทคนิค
  • การเข้ารหัสข้อมูลด้วย SSL/TLS 256-bit ในทุกการรับส่งข้อมูล
  • การเข้ารหัสรหัสผ่านด้วยอัลกอริทึม bcrypt ที่ไม่สามารถถอดรหัสย้อนกลับได้
  • ระบบไฟร์วอลล์และการตรวจจับการบุกรุก (IDS/IPS) ระดับองค์กร
  • การยืนยันตัวตนสองขั้นตอน (2FA) สำหรับการเข้าถึงระบบภายใน
  • การสำรองข้อมูลอัตโนมัติและการทดสอบการกู้คืนข้อมูลเป็นประจำ
  • การตรวจสอบความปลอดภัยและการทดสอบเจาะระบบ (Penetration Testing) อย่างสม่ำเสมอ
5.2 มาตรการองค์กร
  • การจำกัดการเข้าถึงข้อมูลตามหลักการ "Need to Know" เฉพาะพนักงานที่จำเป็น
  • การฝึกอบรมพนักงานด้านความปลอดภัยของข้อมูลและ PDPA เป็นประจำทุกปี
  • นโยบายการจัดการเหตุการณ์ละเมิดข้อมูล (Data Breach Response Plan)
  • การตรวจสอบบันทึกการเข้าถึงข้อมูล (Access Log Monitoring) ตลอด 24 ชั่วโมง

ในกรณีที่เกิดการละเมิดข้อมูลส่วนบุคคลที่มีความเสี่ยงสูง mdl97 จะแจ้งให้ท่านทราบภายใน 72 ชั่วโมงตามที่กฎหมาย PDPA กำหนด

6

นโยบายคุกกี้

mdl97 ใช้คุกกี้และเทคโนโลยีติดตามที่คล้ายคลึงกันเพื่อปรับปรุงประสบการณ์การใช้งานของท่าน คุกกี้คือไฟล์ข้อมูลขนาดเล็กที่ถูกบันทึกลงในอุปกรณ์ของท่านเมื่อเข้าชมแพลตฟอร์ม mdl97

ประเภทคุกกี้ วัตถุประสงค์ ความยินยอม
คุกกี้จำเป็น การเข้าสู่ระบบ ความปลอดภัย การทำงานพื้นฐาน ไม่ต้องขอ
คุกกี้การตั้งค่า จดจำภาษา ธีม และการตั้งค่าส่วนตัว ต้องขอความยินยอม
คุกกี้วิเคราะห์ วิเคราะห์การใช้งานเพื่อปรับปรุงบริการ ต้องขอความยินยอม
คุกกี้การตลาด แสดงโปรโมชั่นที่เกี่ยวข้องกับท่าน ต้องขอความยินยอม

ท่านสามารถจัดการการตั้งค่าคุกกี้ได้ผ่านเบราว์เซอร์ของท่าน หรือผ่านแผงควบคุมคุกกี้บนแพลตฟอร์ม mdl97 การปฏิเสธคุกกี้บางประเภทอาจส่งผลต่อฟังก์ชันการทำงานบางส่วน แต่จะไม่กระทบต่อการใช้งานหลักของแพลตฟอร์ม

7

สิทธิ์ของเจ้าของข้อมูล

ในฐานะเจ้าของข้อมูลส่วนบุคคล ท่านมีสิทธิ์ตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 ดังต่อไปนี้

สิทธิ์เข้าถึงข้อมูล
ขอดูข้อมูลส่วนบุคคลที่ mdl97 เก็บไว้เกี่ยวกับท่าน
สิทธิ์แก้ไขข้อมูล
ขอแก้ไขข้อมูลที่ไม่ถูกต้องหรือไม่ครบถ้วน
สิทธิ์ลบข้อมูล
ขอให้ลบข้อมูลส่วนบุคคลของท่านออกจากระบบ
สิทธิ์ระงับการใช้
ขอให้ระงับการประมวลผลข้อมูลชั่วคราว
สิทธิ์โอนย้ายข้อมูล
ขอรับข้อมูลในรูปแบบที่อ่านได้ด้วยเครื่อง
สิทธิ์คัดค้าน
คัดค้านการประมวลผลข้อมูลเพื่อวัตถุประสงค์บางอย่าง
สิทธิ์ถอนความยินยอม
ถอนความยินยอมที่เคยให้ไว้ได้ตลอดเวลา
สิทธิ์ร้องเรียน
ร้องเรียนต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล

ในการใช้สิทธิ์ดังกล่าว ท่านสามารถติดต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO) ของ mdl97 ผ่าน Live Chat หรืออีเมล [email protected] mdl97 จะดำเนินการตอบสนองต่อคำขอของท่านภายใน 30 วันนับจากวันที่ได้รับคำขอ

การใช้สิทธิ์ของท่านไม่มีค่าใช้จ่าย และ mdl97 จะไม่เลือกปฏิบัติต่อท่านในทางใดทางหนึ่งอันเนื่องมาจากการใช้สิทธิ์ตาม PDPA

8

ระยะเวลาการเก็บรักษาข้อมูล

mdl97 จะเก็บรักษาข้อมูลส่วนบุคคลของท่านเป็นระยะเวลาที่จำเป็นเท่านั้น โดยพิจารณาจากวัตถุประสงค์ในการเก็บรวบรวมและข้อกำหนดทางกฎหมายที่เกี่ยวข้อง

ประเภทข้อมูล ระยะเวลาเก็บรักษา เหตุผล
ข้อมูลบัญชีสมาชิก ตลอดอายุบัญชี + 5 ปี ข้อกำหนดทางกฎหมาย
ประวัติธุรกรรม 10 ปี กฎหมายป้องกันการฟอกเงิน
บันทึก Live Chat 2 ปี การปรับปรุงคุณภาพบริการ
ข้อมูลคุกกี้ สูงสุด 13 เดือน การวิเคราะห์การใช้งาน
บันทึก IP Address 90 วัน ความปลอดภัยและป้องกันการทุจริต

เมื่อครบกำหนดระยะเวลาการเก็บรักษา mdl97 จะดำเนินการลบหรือทำให้ข้อมูลไม่สามารถระบุตัวตนได้ (Anonymization) อย่างปลอดภัยและถาวร

9

การคุ้มครองผู้เยาว์

บริการทั้งหมดของ mdl97 มีไว้สำหรับผู้ที่มีอายุ 20 ปีบริบูรณ์ขึ้นไปเท่านั้น ตามกฎหมายของประเทศไทย mdl97 ไม่อนุญาตให้ผู้ที่มีอายุต่ำกว่า 20 ปีสมัครสมาชิกหรือใช้บริการใดๆ บนแพลตฟอร์ม

สำหรับผู้ที่มีอายุ 20 ปีขึ้นไปเท่านั้น — mdl97 ดำเนินการตรวจสอบอายุในกระบวนการยืนยันตัวตน หากพบว่าสมาชิกมีอายุต่ำกว่า 20 ปี บัญชีจะถูกระงับทันทีและข้อมูลทั้งหมดจะถูกลบออกจากระบบ

mdl97 ไม่เก็บรวบรวมข้อมูลส่วนบุคคลของผู้ที่มีอายุต่ำกว่า 20 ปีโดยเจตนา หากท่านเชื่อว่าบุตรหลานหรือผู้เยาว์ในความดูแลของท่านได้ให้ข้อมูลส่วนบุคคลแก่ mdl97 กรุณาติดต่อเราทันทีเพื่อดำเนินการลบข้อมูลดังกล่าว

10

ติดต่อเจ้าหน้าที่คุ้มครองข้อมูล

หากท่านมีคำถาม ข้อสงสัย หรือต้องการใช้สิทธิ์ตาม PDPA เกี่ยวกับข้อมูลส่วนบุคคลของท่าน สามารถติดต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (Data Protection Officer — DPO) ของ mdl97 ได้ผ่านช่องทางดังนี้

ช่องทางการติดต่อ DPO
  • อีเมล: [email protected] (ระบุหัวข้อ: PDPA / ข้อมูลส่วนบุคคล)
  • Live Chat: ผ่านแพลตฟอร์ม mdl97 ตลอด 24 ชั่วโมง ทุกวัน
  • เวลาตอบกลับ: ภายใน 30 วันนับจากวันที่ได้รับคำขอ

mdl97 สงวนสิทธิ์ปรับปรุงนโยบายความเป็นส่วนตัวฉบับนี้เป็นครั้งคราวเพื่อให้สอดคล้องกับการเปลี่ยนแปลงทางกฎหมายหรือการดำเนินงาน การเปลี่ยนแปลงที่มีนัยสำคัญจะแจ้งให้ท่านทราบผ่านอีเมลหรือการแจ้งเตือนบนแพลตฟอร์มก่อนมีผลบังคับใช้

สำหรับข้อร้องเรียนที่ไม่ได้รับการแก้ไขอย่างน่าพอใจ ท่านมีสิทธิ์ยื่นเรื่องต่อ สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) ซึ่งเป็นหน่วยงานกำกับดูแลด้านการคุ้มครองข้อมูลส่วนบุคคลของประเทศไทย

ข้อมูลของท่านปลอดภัยกับ mdl97

เราปกป้องข้อมูลส่วนบุคคลของสมาชิกทุกท่านด้วยมาตรฐานสูงสุด เข้าร่วมกับสมาชิกกว่า 500,000 คนทั่วประเทศไทยที่ไว้วางใจ mdl97

สำหรับผู้ที่มีอายุ 20 ปีขึ้นไปเท่านั้น