// privacy policy

นโยบายความเป็นส่วนตัว
mb97

mb97 ให้ความสำคัญสูงสุดกับการคุ้มครองข้อมูลส่วนบุคคลของสมาชิกทุกท่าน นโยบายฉบับนี้อธิบายอย่างโปร่งใสว่าเราเก็บรวบรวม ใช้ และปกป้องข้อมูลของท่านอย่างไร

อัปเดตล่าสุด: 1 มกราคม 2026 เวอร์ชัน 2.4 PDPA Compliant ภาษาไทย

mb97 ปกป้องข้อมูลของท่านอย่างไร

การเข้ารหัสข้อมูล SSL/TLS

ข้อ มูลทุกชิ้นที่รับส่งระหว่างอุปกรณ์ของท่านกับเซิร์ฟเวอร์ mb97 ถูกเข้ารหัสด้วยมาตรฐาน SSL/TLS 256-bit เพื่อป้องกันการดักจับข้อมูล

การยืนยันตัวตนสองชั้น

ระบบ 2FA ช่วยให้มั่นใจว่าเฉพาะเจ้าของบัญชีเท่านั้นที่สามารถเข้าถึงข้อมูลและยอดเงินของตนเองได้

ไม่ขายข้อมูลให้บุคคลที่สาม

mb97 ไม่เคยและจะไม่มีวันขายหรือให้เช่าข้อมูลส่วนบุคคลของสมาชิกแก่บุคคลภายนอกเพื่อวัตถุประสงค์เชิงพาณิชย์

ระบบจัดเก็บข้อมูลที่ปลอดภัย

ข้อมูลสมาชิกถูกจัดเก็บในเซิร์ฟเวอร์ที่มีระบบรักษาความปลอดภัยหลายชั้น พร้อมการสำรองข้อมูลอัตโนมัติทุก 24 ชั่วโมง

สิทธิ์ของเจ้าของข้อมูล (PDPA)

สมาชิกมีสิทธิ์เต็มที่ในการเข้าถึง แก้ไข ลบ หรือโอนย้ายข้อมูลส่วนบุคคลของตนเองตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562

นโยบายการเก็บข้อมูลที่ชัดเจน

mb97 กำหนดระยะเวลาการเก็บรักษาข้อมูลอย่างชัดเจน และลบข้อมูลที่ไม่จำเป็นออกจากระบบโดยอัตโนมัติเมื่อครบกำหนด

01
บทนำและขอบเขตการบังคับใช้

นโยบายความเป็นส่วนตัวฉบับนี้ ("นโยบาย") จัดทำขึ้นโดย mb97 ผู้ให้บริการแพลตฟอร์มคาสิโนออนไลน์และเดิมพันกีฬาที่ mb97.net เพื่ออธิบายให้สมาชิกและผู้เยี่ยมชมเว็บไซต์ทราบถึงวิธีการที่ mb97 เก็บรวบรวม ใช้ เปิดเผย และปกป้องข้อมูลส่วนบุคคลของท่าน

นโยบายนี้มีผลบังคับใช้กับบริการทั้งหมดของ mb97 ไม่ว่าจะเป็นการใช้งานผ่านเว็บไซต์ แอปพลิเคชันมือถือ หรือช่องทางดิจิทัลอื่นๆ ที่ mb97 ให้บริการ รวมถึงการสมัครสมาชิก การฝาก-ถอนเงิน การเล่นเกม และการติดต่อกับทีมงานฝ่ายบริการลูกค้า

พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA): mb97 ดำเนินการภายใต้กรอบกฎหมาย PDPA ของประเทศไทยอย่างเคร่งครัด ท่านในฐานะเจ้าของข้อมูลมีสิทธิ์ตามกฎหมายที่ mb97 พร้อมให้ความเคารพและปฏิบัติตามอย่างครบถ้วน

การที่ท่านสมัครสมาชิก เข้าสู่ระบบ หรือใช้บริการใดๆ ของ mb97 ถือว่าท่านได้อ่านและยอมรับนโยบายความเป็นส่วนตัวฉบับนี้แล้ว หากท่านไม่เห็นด้วยกับนโยบายใดๆ กรุณาหยุดใช้งานและติดต่อทีมงานเพื่อขอลบข้อมูลของท่านออกจากระบบ

02
ข้อมูลที่เราเก็บรวบรวม

mb97 เก็บรวบรวมข้อมูลส่วนบุคคลของท่านในหลายรูปแบบ ขึ้นอยู่กับลักษณะการใช้งานและบริการที่ท่านเลือกใช้ ดังนี้

ข้อมูลที่ท่านให้โดยตรง

  • ข้อมูลการสมัครสมาชิก: ชื่อ-นามสกุล วันเดือนปีเกิด หมายเลขบัตรประชาชน ที่อยู่ หมายเลขโทรศัพท์ และอีเมล
  • ข้อมูลทางการเงิน: ชื่อบัญชีธนาคาร หมายเลขบัญชี ชื่อธนาคาร และประวัติการทำธุรกรรม
  • เอกสารยืนยันตัวตน (KYC): สำเนาบัตรประชาชน สำเนาหน้าสมุดบัญชีธนาคาร และเอกสารอื่นๆ ตามที่ร้องขอ
  • ข้อมูลการติดต่อ: ข้อความที่ส่งผ่าน Live Chat อีเมล หรือช่องทางการสื่อสารอื่นๆ

ข้อมูลที่เก็บรวบรวมโดยอัตโนมัติ

ประเภทข้อมูล รายละเอียด วัตถุประสงค์
ข้อมูลอุปกรณ์ IP address, ประเภทเบราว์เซอร์, ระบบปฏิบัติการ, รหัสอุปกรณ์ ความปลอดภัย, ป้องกันการฉ้อโกง
ข้อมูลการใช้งาน หน้าที่เยี่ยมชม, เวลาที่ใช้, เกมที่เล่น, ประวัติการเดิมพัน ปรับปรุงบริการ, วิเคราะห์พฤติกรรม
ข้อมูลตำแหน่ง ประเทศ, จังหวัด (อนุมานจาก IP) ปฏิบัติตามกฎหมาย, ปรับแต่งเนื้อหา
คุกกี้และ Local Storage ค่าการตั้งค่า, session token, ข้อมูลการเข้าสู่ระบบ ประสบการณ์การใช้งาน, ความปลอดภัย
03
วัตถุประสงค์การใช้ข้อมูล

mb97 ใช้ข้อมูลส่วนบุคคลของท่านเพื่อวัตถุประสงค์ที่ชัดเจนและจำเป็นเท่านั้น โดยมีฐานทางกฎหมายรองรับทุกกรณี ดังนี้

  • การให้บริการและจัดการบัญชี: เพื่อสร้างและบริหารบัญชีสมาชิก ประมวลผลการฝาก-ถอนเงิน และให้บริการเกมและการเดิมพันต่างๆ บนแพลตฟอร์ม mb97
  • การยืนยันตัวตนและป้องกันการฉ้อโกง: เพื่อตรวจสอบอายุและตัวตนของสมาชิก ป้องกันการสร้างบัญชีซ้ำซ้อน และตรวจจับพฤติกรรมที่ผิดปกติหรือน่าสงสัย
  • การปฏิบัติตามกฎหมาย: เพื่อปฏิบัติตามข้อกำหนดทางกฎหมาย รวมถึงกฎหมายป้องกันการฟอกเงิน (AML) และกฎหมายคุ้มครองข้อมูลส่วนบุคคล (PDPA)
  • การปรับปรุงบริการ: เพื่อวิเคราะห์พฤติกรรมการใช้งาน พัฒนาฟีเจอร์ใหม่ และปรับปรุงประสบการณ์ของสมาชิกให้ดียิ่งขึ้น
  • การสื่อสารและการตลาด: เพื่อแจ้งข่าวสาร โปรโมชัน และข้อเสนอพิเศษที่เกี่ยวข้องกับ mb97 โดยท่านสามารถยกเลิกการรับการสื่อสารเหล่านี้ได้ตลอดเวลา
  • การบริการลูกค้า: เพื่อตอบสนองต่อคำถาม ข้อร้องเรียน และคำขอความช่วยเหลือของสมาชิกได้อย่างมีประสิทธิภาพ
mb97 จะไม่ใช้ข้อมูลของท่านเพื่อวัตถุประสงค์อื่นนอกเหนือจากที่ระบุไว้ในนโยบายฉบับนี้ โดยไม่ได้รับความยินยอมจากท่านก่อน
04
การเปิดเผยข้อมูลแก่บุคคลที่สาม

mb97 ไม่ขาย ไม่ให้เช่า และไม่แลกเปลี่ยนข้อมูลส่วนบุคคลของสมาชิกกับบุคคลภายนอกเพื่อวัตถุประสงค์เชิงพาณิชย์ อย่างไรก็ตาม อาจมีกรณีที่จำเป็นต้องเปิดเผยข้อมูลแก่บุคคลที่สาม ดังนี้

ผู้ให้บริการที่ได้รับอนุญาต

mb97 อาจแบ่งปันข้อมูลกับผู้ให้บริการที่ได้รับการคัดเลือกและทำสัญญาการประมวลผลข้อมูลอย่างถูกต้อง ได้แก่

  • ผู้ให้บริการระบบชำระเงิน เช่น PromptPay, TrueMoney, K PLUS, SCB Easy เพื่อประมวลผลธุรกรรม
  • ผู้ให้บริการระบบยืนยันตัวตน (KYC Provider) เพื่อตรวจสอบความถูกต้องของเอกสาร
  • ผู้ให้บริการโครงสร้างพื้นฐานด้านไอที เช่น ผู้ให้บริการ Cloud และ Data Center
  • ผู้ให้บริการวิเคราะห์ข้อมูล (Analytics) เพื่อปรับปรุงประสิทธิภาพของแพลตฟอร์ม

การเปิดเผยตามกฎหมาย

mb97 อาจเปิดเผยข้อมูลของท่านเมื่อได้รับคำสั่งจากหน่วยงานที่มีอำนาจตามกฎหมาย เช่น ศาล หน่วยงานบังคับใช้กฎหมาย หรือหน่วยงานกำกับดูแลทางการเงิน โดยจะดำเนินการเฉพาะเท่าที่กฎหมายกำหนดเท่านั้น

ผู้ให้บริการบุคคลที่สามทุกรายที่ mb97 ทำงานด้วยต้องลงนามในสัญญาการประมวลผลข้อมูล (Data Processing Agreement) และต้องปฏิบัติตามมาตรฐานความปลอดภัยที่ mb97 กำหนดอย่างเคร่งครัด
05
คุกกี้และเทคโนโลยีติดตาม

mb97 ใช้คุกกี้ (Cookies) และเทคโนโลยีติดตามที่คล้ายคลึงกันเพื่อให้บริการที่มีประสิทธิภาพและปลอดภัยแก่สมาชิก คุกกี้คือไฟล์ข้อมูลขนาดเล็กที่ถูกบันทึกลงในอุปกรณ์ของท่านเมื่อเยี่ยมชมเว็บไซต์ mb97

ประเภทคุกกี้ วัตถุประสงค์ ระยะเวลา
คุกกี้จำเป็น รักษา session การเข้าสู่ระบบ, ความปลอดภัย CSRF Session / 24 ชั่วโมง
คุกกี้การตั้งค่า จดจำภาษา, ธีม, การตั้งค่าการแสดงผล 1 ปี
คุกกี้วิเคราะห์ วิเคราะห์การใช้งาน, ปรับปรุงประสิทธิภาพ 90 วัน
คุกกี้ความปลอดภัย ตรวจจับการฉ้อโกง, ระบุอุปกรณ์ที่เชื่อถือได้ 30 วัน

ท่านสามารถจัดการการตั้งค่าคุกกี้ได้ผ่านเบราว์เซอร์ของท่าน อย่างไรก็ตาม การปิดใช้งานคุกกี้บางประเภทอาจส่งผลต่อการทำงานของแพลตฟอร์ม mb97 โดยเฉพาะคุกกี้ที่จำเป็นสำหรับการเข้าสู่ระบบและความปลอดภัย

06
ความปลอดภัยของข้อมูล

mb97 ลงทุนอย่างต่อเนื่องในระบบรักษาความปลอดภัยของข้อมูลเพื่อปกป้องข้อมูลส่วนบุคคลของสมาชิกจากการเข้าถึงโดยไม่ได้รับอนุญาต การสูญหาย การเปลี่ยนแปลง หรือการเปิดเผยโดยมิชอบ มาตรการที่ใช้ประกอบด้วย

  • การเข้ารหัส SSL/TLS 256-bit: ข้อมูลทุกชิ้นที่รับส่งระหว่างอุปกรณ์ของท่านกับเซิร์ฟเวอร์ mb97 ถูกเข้ารหัสอย่างสมบูรณ์
  • การเข้ารหัสรหัสผ่าน: รหัสผ่านของสมาชิกถูกเข้ารหัสด้วยอัลกอริทึม bcrypt ก่อนจัดเก็บ ทีมงาน mb97 ไม่สามารถเห็นรหัสผ่านจริงของท่านได้
  • Firewall และระบบตรวจจับการบุกรุก: เซิร์ฟเวอร์ mb97 ได้รับการปกป้องด้วย Firewall หลายชั้นและระบบ IDS/IPS ที่ทำงานตลอด 24 ชั่วโมง
  • การตรวจสอบความปลอดภัยสม่ำเสมอ: mb97 ดำเนินการทดสอบเจาะระบบ (Penetration Testing) และตรวจสอบความปลอดภัยโดยผู้ เชี่ยวชาญภายนอกอย่างน้อยปีละ 2 ครั้ง
  • การควบคุมการเข้าถึงภายใน: พนักงาน mb97 สามารถเข้าถึงข้อมูลสมาชิกได้เฉพาะส่วนที่จำเป็นสำหรับการปฏิบัติหน้าที่เท่านั้น โดยมีระบบบันทึกการเข้าถึงทุกครั้ง
  • การสำรองข้อมูล: ข้อมูลสมาชิกถูกสำรองไว้ในหลายตำแหน่งทางภูมิศาสตร์เพื่อป้องกันการสูญหายจากเหตุการณ์ไม่คาดฝัน
แจ้งเหตุละเมิดข้อมูล: หากเกิดเหตุการณ์ละเมิดข้อมูลที่อาจส่งผลกระทบต่อสมาชิก mb97 จะแจ้งให้สมาชิกที่ได้รับผลกระทบทราบภายใน 72 ชั่วโมง ตามที่กฎหมาย PDPA กำหนด
07
ระยะเวลาการเก็บรักษาข้อมูล

mb97 เก็บรักษาข้อมูลส่วนบุคคลของท่านเป็นระยะเวลาที่จำเป็นเท่านั้น โดยพิจารณาจากวัตถุประสงค์ในการเก็บรวบรวมและข้อกำหนดทางกฎหมายที่เกี่ยวข้อง

ประเภทข้อมูล ระยะเวลาเก็บรักษา เหตุผล
ข้อมูลบัญชีสมาชิก ตลอดอายุบัญชี + 5 ปี กฎหมายบัญชีและภาษี
ประวัติธุรกรรมทางการเงิน 7 ปีนับจากวันทำธุรกรรม กฎหมาย AML และภาษี
เอกสาร KYC 5 ปีหลังปิดบัญชี กฎหมายป้องกันการฟอกเงิน
บันทึกการสื่อสาร 2 ปี การแก้ไขข้อพิพาท
Log การใช้งานระบบ 90 วัน ความปลอดภัยและการตรวจสอบ
คุกกี้และข้อมูลการวิเคราะห์ ตามที่ระบุในหมวดคุกกี้ ปรับปรุงบริการ

เมื่อครบกำหนดระยะเวลาการเก็บรักษา mb97 จะดำเนินการลบหรือทำให้ข้อมูลไม่สามารถระบุตัวตนได้ (Anonymization) อย่างปลอดภัยและถาวร

08
สิทธิ์ของเจ้าของข้อมูล

ภายใต้พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) ท่านในฐานะเจ้าของข้อมูลมีสิทธิ์ดังต่อไปนี้ ซึ่ง mb97 พร้อมให้ความเคารพและดำเนินการตามคำขอของท่านภายใน 30 วันนับจากวันที่ได้รับคำขอ

สิทธิ์การเข้าถึง
ขอดูข้อมูลส่วนบุคคลที่ mb97 เก็บไว้เกี่ยวกับท่าน
สิทธิ์การแก้ไข
ขอแก้ไขข้อมูลที่ไม่ถูกต้องหรือไม่ครบถ้วน
สิทธิ์การลบ
ขอลบข้อมูลส่วนบุคคลเมื่อไม่มีความจำเป็นต้องเก็บอีกต่อไป
สิทธิ์การระงับ
ขอระงับการประมวลผลข้อมูลในกรณีที่กำหนด
สิทธิ์การโอนย้าย
ขอรับข้อมูลในรูปแบบที่อ่านได้ด้วยเครื่องเพื่อโอนย้าย
สิทธิ์การคัดค้าน
คัดค้านการประมวลผลข้อมูลเพื่อวัตถุประสงค์บางประการ
สิทธิ์ถอนความยินยอม
ถอนความยินยอมที่เคยให้ไว้ได้ตลอดเวลา
สิทธิ์การร้องเรียน
ร้องเรียนต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล

หากต้องการใช้สิทธิ์ใดๆ ข้างต้น กรุณาติดต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO) ของ mb97 ผ่านอีเมล [email protected] โดยระบุสิทธิ์ที่ต้องการใช้และข้อมูลที่เกี่ยวข้องอย่างชัดเจน

09
การโอนข้อมูลระหว่างประเทศ

ในบางกรณี mb97 อาจจำเป็นต้องโอนข้อมูลส่วนบุคคลของท่านไปยังเซิร์ฟเวอร์หรือผู้ให้บริการที่ตั้งอยู่นอกประเทศไทย เช่น ผู้ให้บริการ Cloud Computing หรือผู้ให้บริการซอฟต์แวร์เกมระดับนานาชาติ

ในกรณีดังกล่าว mb97 จะดำเนินการให้มั่นใจว่าประเทศปลายทางหรือองค์กรที่รับข้อมูลมีมาตรฐานการคุ้มครองข้อมูลที่เพียงพอ โดยอาจใช้กลไกทางกฎหมาย เช่น Standard Contractual Clauses (SCCs) หรือกลไกอื่นที่ได้รับการยอมรับตามกฎหมาย PDPA

ข้อมูลหลักของสมาชิกชาวไทยถูกจัดเก็บในเซิร์ฟเวอร์ที่ตั้งอยู่ในภูมิภาคเอเชียตะวันออกเฉียงใต้เป็นหลัก เพื่อให้มั่นใจในความเร็วและความปลอดภัยของข้อมูล
10
การคุ้มครองผู้เยาว์

mb97 ให้บริการเฉพาะบุคคลที่มีอายุ 20 ปีบริบูรณ์ขึ้นไปเท่านั้น ตามกฎหมายไทยที่เกี่ยวข้อง แพลตฟอร์มไม่อนุญาตให้ผู้เยาว์สมัครสมาชิกหรือใช้บริการใดๆ โดยเด็ดขาด

อายุ 20 ปีขึ้นไปเท่านั้น: mb97 ดำเนินการตรวจสอบอายุของสมาชิกทุกรายผ่านกระบวนการ KYC อย่างเคร่งครัด หากพบว่าสมาชิกมีอายุต่ำกว่า 20 ปี บัญชีจะถูกระงับทันทีและยอดเงินคงเหลือจะถูกคืนตามขั้นตอนที่กำหนด

mb97 ไม่เก็บรวบรวมข้อมูลส่วนบุคคลของผู้ที่มีอายุต่ำกว่า 20 ปีโดยเจตนา หากท่านเชื่อว่าบุตรหลานหรือผู้เยาว์ในความดูแลของท่านได้ให้ข้อมูลส่วนบุคคลแก่ mb97 โดยไม่ได้รับอนุญาต กรุณาติดต่อทีมงานทันทีเพื่อดำเนินการลบข้อมูลดังกล่าวออกจากระบบ

11
การเปลี่ยนแปลงนโยบาย

mb97 ขอสงวนสิทธิ์ในการแก้ไขหรือปรับปรุงนโยบายความเป็นส่วนตัวฉบับนี้เป็นครั้งคราวเพื่อให้สอดคล้องกับการเปลี่ยนแปลงทางกฎหมาย เทคโนโลยี หรือการดำเนินธุรกิจ

เมื่อมีการเปลี่ยนแปลงที่มีนัยสำคัญ mb97 จะแจ้งให้สมาชิกทราบผ่านช่องทางต่างๆ เช่น การแจ้งเตือนในแพลตฟอร์ม อีเมล หรือการประกาศบนหน้าเว็บไซต์ล่วงหน้าอย่างน้อย 30 วันก่อนที่นโยบายใหม่จะมีผลบังคับใช้

เวอร์ชันปัจจุบัน: นโยบายความเป็นส่วนตัวฉบับนี้เป็นเวอร์ชัน 2.4 มีผลบังคับใช้ตั้งแต่วันที่ 1 มกราคม 2026 แทนที่นโยบายทุกฉบับที่ผ่านมา
12
ติดต่อเจ้าหน้าที่คุ้มครองข้อมูล

หากท่านมีคำถาม ข้อสงสัย หรือต้องการใช้สิทธิ์ใดๆ ที่เกี่ยวข้องกับข้อมูลส่วนบุคคลของท่าน สามารถติดต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (Data Protection Officer - DPO) ของ mb97 ได้ดังนี้

  • อีเมล: [email protected]
  • ช่องทาง Live Chat: ผ่านแพลตฟอร์ม mb97 ตลอด 24 ชั่วโมง
  • ระยะเวลาตอบกลับ: ภายใน 30 วันนับจากวันที่ได้รับคำขอ
ทีมงาน mb97 พร้อมให้ความช่วยเหลือและตอบคำถามเกี่ยวกับนโยบายความเป็นส่วนตัวตลอด 24 ชั่วโมง ทุกวันไม่มีวันหยุด

ข้อมูลของท่านปลอดภัยกับ mb97

mb97 ให้ความสำคัญกับความเป็นส่วนตัวของสมาชิกทุกท่านอย่างสูงสุด เข้าสู่ระบบและสัมผัสประสบการณ์คาสิโนออนไลน์ที่ปลอดภัยและโปร่งใส

อายุ 20 ปีขึ้นไปเท่านั้น