นโยบายความเป็นส่วนตัว nova88 ข้อมูลอะไรถูกใช้ ใช้เพื่ออะไร และควรส่งแค่ไหน
นโยบายความเป็นส่วนตัว nova88 อธิบายแนวทางจัดการข้อมูลที่เกี่ยวข้องกับบัญชี การใช้งานเกม ธุรกรรม โปรโมชั่น การติดต่อ รวมถึงข้อมูลทางเทคนิคอย่าง Cookie, Log และ Session เพื่อให้ผู้ใช้เข้าใจว่าข้อมูลแต่ละประเภท มีหน้าที่ต่างกันและไม่ควรถูกนำมาใช้เกินความจำเป็น
แนวคิดของหน้านี้คือ Data Transparency Ledger ซึ่งใช้คำถาม 4 ข้อก่อนข้อมูลถูกนำไปใช้ต่อ: ข้อมูลคืออะไร, ใช้เพื่ออะไร, ขอบเขตที่จำเป็นมีแค่ไหน และควรเก็บไว้นานเพียงใด ระยะเวลาจริงต้องยึดตามระบบ ข้อกำหนดทางกฎหมาย และวัตถุประสงค์ของข้อมูล ไม่ควรใช้ตัวเลขเดียวกับข้อมูลทุกประเภท
ระบุประเภทข้อมูลก่อนนำไปใช้งาน
เชื่อมข้อมูลกับวัตถุประสงค์ที่ชัดเจน
จำกัดข้อมูลให้พอสำหรับงานหรือ Case นั้น
พิจารณาตามประเภทข้อมูลและเหตุผลที่ต้องเก็บ
นโยบายความเป็นส่วนตัว แยกข้อมูล nova88 ออกเป็นหลายกลุ่มก่อนนำไปใช้
นโยบายความเป็นส่วนตัว ควรเริ่มจากการแยกประเภทข้อมูล เพราะข้อมูลบัญชีและ Game Record ไม่ได้มีหน้าที่เหมือนกัน Account Data อาจเกี่ยวข้องกับการระบุตัวบัญชี และการเข้าถึงบริการ ขณะที่ Game หรือ Bet Data ใช้สำหรับ History, Stake, รายการที่ Active หรือผลของรายการที่เกิดขึ้นแล้ว
Payment Data เป็นอีกกลุ่มหนึ่ง เพราะต้องเชื่อม Amount, Time และ Status กับ Transaction ที่เกิดขึ้นจริง ส่วน Promotion Data อาจใช้ตรวจสิทธิ์ Minimum, Cap, ช่วงเวลา หรือสถานะข้อเสนอ หากมีเงื่อนไขเพิ่มเติม รายละเอียดควรยึดจากระบบจริง ไม่ควรสรุปจาก Balance เพียงอย่างเดียว
Support Data คือข้อมูลที่ผู้ใช้ส่งเมื่อ ติดต่อ เช่น Activity, Amount, Time, Status หรือภาพ Record กลุ่มนี้ควรจำกัดเฉพาะสิ่งที่เกี่ยวข้องกับ Case เพราะการส่งข้อมูลมากเกินไป ไม่ได้ทำให้การตรวจเร็วขึ้นเสมอ และอาจเปิดเผยรายละเอียดที่ไม่จำเป็น
นอกจากนี้ยังมี Technical Data เช่น Cookie, Log และ Session ซึ่งช่วยให้ระบบจดจำสถานะ วิเคราะห์การทำงาน หรือดูเหตุการณ์ทางเทคนิค ข้อมูลเหล่านี้ควรถูกอธิบายตามหน้าที่ของมัน ไม่ควรถูกรวมเป็นคำกว้าง ๆ ว่า “ข้อมูลผู้ใช้” โดยไม่แยกว่าใช้เพื่ออะไร
nova88 แยก Data ตามหน้าที่
Account, Game, Payment, Promotion, Support และ Technical Data มีบริบทต่างกัน จึงไม่ควรใช้เหตุผลหรือระยะเวลาจัดเก็บเดียวกันทั้งหมด
ข้อมูลที่เกี่ยวกับบัญชีและการเข้าถึงระบบ
ประวัติเกม เดิมพัน Stake และสถานะของรายการ
Amount, Time, Status และ Transaction Record
ข้อมูลที่ใช้ตรวจสิทธิ์และสถานะข้อเสนอ
ข้อมูลที่ผู้ใช้ส่งเพื่อให้ตรวจ Case ที่ระบุ
Cookie, Log, Session และข้อมูลการทำงานของระบบ
นโยบายความเป็นส่วนตัว อธิบาย Cookie, Log และ Session แยกกัน เพราะแต่ละอย่างทำหน้าที่ไม่เหมือนกัน
ใน นโยบายความเป็นส่วนตัว Cookie ควรถูกอธิบายว่าเป็นข้อมูลขนาดเล็ก ที่อาจช่วยจดจำการตั้งค่า หรือสถานะบางส่วนของการใช้งาน แต่ Cookie ไม่ใช่ Game Record และไม่ควรถูกใช้แทนข้อมูล Transaction หากผู้ใช้ต้องตรวจยอดหรือรายการ ควรกลับไปดู History หรือ Record ที่เกี่ยวข้องโดยตรง
Log มีบทบาทต่างออกไป เพราะอาจบันทึกเหตุการณ์ทางเทคนิค เช่น เวลา Request, การทำงานของระบบ หรือ Error ข้อมูลประเภทนี้สามารถช่วยตรวจ Timeline เมื่อมีปัญหา แต่ไม่ใช่หลักฐานว่าผู้ใช้ตั้งใจทำ Action ใด เว้นแต่ระบบจริงจะเชื่อมเหตุการณ์นั้นไว้ชัดเจน
Session ใช้กับช่วงการเข้าถึงบัญชี เมื่อผู้ใช้ เข้าสู่ระบบ ใหม่ ระบบอาจสร้าง Session ใหม่ แต่การเปลี่ยน Session ไม่ได้ทำให้ Game Record, Active Bet หรือ Transaction เก่าหายไป ดังนั้นข้อมูล Session และข้อมูลกิจกรรม ต้องถูกแยกกันเมื่ออธิบายการใช้งาน
หากเว็บไซต์ใช้ Cookie ประเภทเพิ่มเติม เช่น Analytics หรือ Marketing รายละเอียดจริงควรระบุจากเครื่องมือที่เปิดใช้อยู่ รวมถึงวัตถุประสงค์และตัวเลือกของผู้ใช้ ไม่ควรใส่รายชื่อ Cookie หรือผู้ให้บริการขึ้นเอง หากระบบปัจจุบันไม่ได้ใช้เครื่องมือเหล่านั้น
นโยบายความเป็นส่วนตัว ใช้ Data Send Gate ก่อนติดต่อ เพื่อไม่ส่งข้อมูลเกินความจำเป็น
หลักสำคัญของ นโยบายความเป็นส่วนตัว คือ Data Minimization หรือการใช้ข้อมูลเท่าที่จำเป็น หากต้องตรวจ Withdrawal หนึ่งรายการ ข้อมูลที่เกี่ยวข้องอาจเป็น Amount, Time, Status และ Record ของรายการนั้น ไม่จำเป็นต้องส่งข้อมูลทุก Transaction ใน Account พร้อมกัน
เช่นเดียวกับ Game หรือ Bet Case หากตรวจสล็อตหนึ่งรอบ ควรใช้ Game, Stake และเวลา หากตรวจบิลกีฬา ใช้ Market, Stake และ Status การเลือกข้อมูลให้ตรงกับเหตุการณ์ ช่วยลดข้อมูลส่วนเกิน และยังทำให้ Timeline อ่านง่ายขึ้น
Password และ OTP เป็นข้อมูลที่ควรได้รับการปกป้อง และโดยทั่วไปไม่ควรถูกส่งเป็นหลักฐาน เพื่ออธิบาย Game Record หรือ Transaction หากช่องทางใดร้องขอข้อมูลอ่อนไหว ผู้ใช้ควรตรวจความถูกต้องของช่องทาง และวัตถุประสงค์ก่อนเปิดเผย
Data Send Gate จึงใช้สามคำถามง่าย ๆ: ข้อมูลนี้เกี่ยวกับ Case หรือไม่, จำเป็นต่อการตรวจหรือไม่ และมีข้อมูลส่วนใดที่สามารถปิดบังได้หรือไม่ หลักนี้ช่วยให้การส่งหลักฐาน ใช้ข้อมูลน้อยที่สุดเท่าที่เพียงพอสำหรับงาน
ส่งเท่าที่ Case ต้องใช้
หลักฐานที่ดีไม่จำเป็นต้องมีข้อมูลมากที่สุด แต่ควรมีข้อมูลที่ตรงกับ Activity, Amount, Time, Status และ Record ของ Case
นโยบายความเป็นส่วนตัว ไม่กำหนดอายุข้อมูลทุกประเภทด้วยตัวเลขเดียวกัน
ใน นโยบายความเป็นส่วนตัว ระยะเวลาจัดเก็บควรสัมพันธ์กับประเภทข้อมูล วัตถุประสงค์ของการใช้งาน ภาระด้านความปลอดภัย และข้อกำหนดที่เกี่ยวข้อง Account Data, Transaction Record และ Technical Log อาจมีเหตุผลในการเก็บต่างกัน จึงไม่ควรสร้างตัวเลขระยะเวลาเดียวให้ทั้งหมด
ในช่วง Active ข้อมูลอาจจำเป็นต่อการใช้งานบัญชี หรือการตรวจรายการที่ยังดำเนินอยู่ ในช่วง Review อาจจำเป็นต้องเก็บ Record เพื่อดูประวัติหรือแก้ Case ส่วนเมื่อข้อมูลไม่มีเหตุผลต้องใช้ต่อ แนวทางควรพิจารณาการลบ ทำให้ไม่สามารถระบุตัวบุคคล หรือจัดการตามนโยบายจริงของระบบ
ด้านความปลอดภัย ควรใช้มาตรการเหมาะสมกับข้อมูล เช่น การควบคุมสิทธิ์การเข้าถึง การจำกัดการใช้งานตามหน้าที่ การติดตามเหตุการณ์ที่ผิดปกติ และการปกป้องข้อมูลระหว่างกระบวนการ อย่างไรก็ตาม ไม่ควรอ้างเทคโนโลยีเฉพาะ หรือมาตรฐานรับรอง หากระบบจริงไม่ได้ยืนยันว่ามีใช้อยู่
ผู้ใช้เองก็มีส่วนช่วยลดความเสี่ยงได้ โดยไม่ส่ง Password หรือ OTP ผ่านช่องทางที่ไม่จำเป็น ตรวจ URL ก่อนกรอกข้อมูล และออกจาก Session เมื่อใช้อุปกรณ์ที่ไม่ได้เป็นของตนเอง หากพบพฤติกรรมผิดปกติ ควรใช้ช่องทาง ติดต่อ โดยเร็วและส่งเฉพาะข้อมูลที่จำเป็น
นโยบายความเป็นส่วนตัว ให้ผู้ใช้รู้ประเภทข้อมูลก่อนขอตรวจ แก้ไข หรือจัดการ
ส่วนสุดท้ายของ นโยบายความเป็นส่วนตัว คือการทำให้ผู้ใช้เข้าใจว่า ก่อนขอตรวจหรือแก้ข้อมูล ควรรู้ก่อนว่ากำลังพูดถึงข้อมูลประเภทใด Account Data, Payment Record, Game History และ Technical Log มีที่มาและกระบวนการตรวจต่างกัน การระบุประเภทข้อมูลให้ชัด ช่วยให้คำขอไม่กว้างเกินความจำเป็น
หากต้องการตรวจ Account ผู้ใช้อาจต้องยืนยันว่าเป็นเจ้าของบัญชี ตามกระบวนการจริงของระบบ แต่รายละเอียด KYC เอกสารที่ต้องใช้ หรือขั้นตอนยืนยันตัวตน ไม่ควรถูกแต่งขึ้นหากไม่มีข้อมูลรองรับ เช่นเดียวกับสิทธิ์ลบข้อมูล ซึ่งอาจมีข้อจำกัดตามหน้าที่ในการเก็บ Record หรือข้อกำหนดที่เกี่ยวข้อง
สำหรับรายละเอียดเรื่องการใช้บริการ สามารถอ่าน ข้อกำหนดและเงื่อนไข ส่วนแนวทางเกี่ยวกับขอบเขตเวลาและเงิน อ่านได้จาก Responsible Gaming และข้อมูลเกี่ยวกับโครงสร้างเว็บไซต์ สามารถดูได้จาก เกี่ยวกับเรา
nova88 ใช้แนวคิด Data Transparency เพื่อให้ข้อมูลมีบริบทเหมือน Cost Transparency: ต้องรู้ว่าข้อมูลคืออะไร มาจาก Activity ไหน ถูกใช้เพื่ออะไร และยังจำเป็นอยู่หรือไม่ การมองข้อมูลแบบนี้ ช่วยให้ Privacy ไม่ใช่เพียงข้อความกฎหมายยาว ๆ แต่เป็นแนวทางที่นำไปใช้ได้จริง
Data Transparency Ledger ใช้ What, Why, Scope และ Retention เพื่อให้ข้อมูลบัญชี เกม ธุรกรรม การติดต่อ และข้อมูลเทคนิค ถูกอธิบายตามหน้าที่ของมัน