นโยบายความเป็นส่วนตัว nova88 ข้อมูลอะไรถูกใช้ ใช้เพื่ออะไร และควรส่งแค่ไหน

นโยบายความเป็นส่วนตัว nova88 อธิบายแนวทางจัดการข้อมูลที่เกี่ยวข้องกับบัญชี การใช้งานเกม ธุรกรรม โปรโมชั่น การติดต่อ รวมถึงข้อมูลทางเทคนิคอย่าง Cookie, Log และ Session เพื่อให้ผู้ใช้เข้าใจว่าข้อมูลแต่ละประเภท มีหน้าที่ต่างกันและไม่ควรถูกนำมาใช้เกินความจำเป็น

แนวคิดของหน้านี้คือ Data Transparency Ledger ซึ่งใช้คำถาม 4 ข้อก่อนข้อมูลถูกนำไปใช้ต่อ: ข้อมูลคืออะไร, ใช้เพื่ออะไร, ขอบเขตที่จำเป็นมีแค่ไหน และควรเก็บไว้นานเพียงใด ระยะเวลาจริงต้องยึดตามระบบ ข้อกำหนดทางกฎหมาย และวัตถุประสงค์ของข้อมูล ไม่ควรใช้ตัวเลขเดียวกับข้อมูลทุกประเภท

01 · WHAT ข้อมูลอะไร

ระบุประเภทข้อมูลก่อนนำไปใช้งาน

02 · WHY ใช้เพื่ออะไร

เชื่อมข้อมูลกับวัตถุประสงค์ที่ชัดเจน

03 · SCOPE ใช้เท่าไร

จำกัดข้อมูลให้พอสำหรับงานหรือ Case นั้น

04 · RETAIN เก็บถึงเมื่อไร

พิจารณาตามประเภทข้อมูลและเหตุผลที่ต้องเก็บ

PRIVACY 01 · DATA TYPES

นโยบายความเป็นส่วนตัว แยกข้อมูล nova88 ออกเป็นหลายกลุ่มก่อนนำไปใช้

นโยบายความเป็นส่วนตัว ควรเริ่มจากการแยกประเภทข้อมูล เพราะข้อมูลบัญชีและ Game Record ไม่ได้มีหน้าที่เหมือนกัน Account Data อาจเกี่ยวข้องกับการระบุตัวบัญชี และการเข้าถึงบริการ ขณะที่ Game หรือ Bet Data ใช้สำหรับ History, Stake, รายการที่ Active หรือผลของรายการที่เกิดขึ้นแล้ว

Payment Data เป็นอีกกลุ่มหนึ่ง เพราะต้องเชื่อม Amount, Time และ Status กับ Transaction ที่เกิดขึ้นจริง ส่วน Promotion Data อาจใช้ตรวจสิทธิ์ Minimum, Cap, ช่วงเวลา หรือสถานะข้อเสนอ หากมีเงื่อนไขเพิ่มเติม รายละเอียดควรยึดจากระบบจริง ไม่ควรสรุปจาก Balance เพียงอย่างเดียว

Support Data คือข้อมูลที่ผู้ใช้ส่งเมื่อ ติดต่อ เช่น Activity, Amount, Time, Status หรือภาพ Record กลุ่มนี้ควรจำกัดเฉพาะสิ่งที่เกี่ยวข้องกับ Case เพราะการส่งข้อมูลมากเกินไป ไม่ได้ทำให้การตรวจเร็วขึ้นเสมอ และอาจเปิดเผยรายละเอียดที่ไม่จำเป็น

นอกจากนี้ยังมี Technical Data เช่น Cookie, Log และ Session ซึ่งช่วยให้ระบบจดจำสถานะ วิเคราะห์การทำงาน หรือดูเหตุการณ์ทางเทคนิค ข้อมูลเหล่านี้ควรถูกอธิบายตามหน้าที่ของมัน ไม่ควรถูกรวมเป็นคำกว้าง ๆ ว่า “ข้อมูลผู้ใช้” โดยไม่แยกว่าใช้เพื่ออะไร

nova88 แยก Data ตามหน้าที่

Account, Game, Payment, Promotion, Support และ Technical Data มีบริบทต่างกัน จึงไม่ควรใช้เหตุผลหรือระยะเวลาจัดเก็บเดียวกันทั้งหมด

Account Data

ข้อมูลที่เกี่ยวกับบัญชีและการเข้าถึงระบบ

Game / Bet Data

ประวัติเกม เดิมพัน Stake และสถานะของรายการ

Payment Data

Amount, Time, Status และ Transaction Record

Promotion Data

ข้อมูลที่ใช้ตรวจสิทธิ์และสถานะข้อเสนอ

Support Data

ข้อมูลที่ผู้ใช้ส่งเพื่อให้ตรวจ Case ที่ระบุ

Technical Data

Cookie, Log, Session และข้อมูลการทำงานของระบบ

PRIVACY 02 · COOKIE / LOG / SESSION

นโยบายความเป็นส่วนตัว อธิบาย Cookie, Log และ Session แยกกัน เพราะแต่ละอย่างทำหน้าที่ไม่เหมือนกัน

ใน นโยบายความเป็นส่วนตัว Cookie ควรถูกอธิบายว่าเป็นข้อมูลขนาดเล็ก ที่อาจช่วยจดจำการตั้งค่า หรือสถานะบางส่วนของการใช้งาน แต่ Cookie ไม่ใช่ Game Record และไม่ควรถูกใช้แทนข้อมูล Transaction หากผู้ใช้ต้องตรวจยอดหรือรายการ ควรกลับไปดู History หรือ Record ที่เกี่ยวข้องโดยตรง

Log มีบทบาทต่างออกไป เพราะอาจบันทึกเหตุการณ์ทางเทคนิค เช่น เวลา Request, การทำงานของระบบ หรือ Error ข้อมูลประเภทนี้สามารถช่วยตรวจ Timeline เมื่อมีปัญหา แต่ไม่ใช่หลักฐานว่าผู้ใช้ตั้งใจทำ Action ใด เว้นแต่ระบบจริงจะเชื่อมเหตุการณ์นั้นไว้ชัดเจน

Session ใช้กับช่วงการเข้าถึงบัญชี เมื่อผู้ใช้ เข้าสู่ระบบ ใหม่ ระบบอาจสร้าง Session ใหม่ แต่การเปลี่ยน Session ไม่ได้ทำให้ Game Record, Active Bet หรือ Transaction เก่าหายไป ดังนั้นข้อมูล Session และข้อมูลกิจกรรม ต้องถูกแยกกันเมื่ออธิบายการใช้งาน

หากเว็บไซต์ใช้ Cookie ประเภทเพิ่มเติม เช่น Analytics หรือ Marketing รายละเอียดจริงควรระบุจากเครื่องมือที่เปิดใช้อยู่ รวมถึงวัตถุประสงค์และตัวเลือกของผู้ใช้ ไม่ควรใส่รายชื่อ Cookie หรือผู้ให้บริการขึ้นเอง หากระบบปัจจุบันไม่ได้ใช้เครื่องมือเหล่านั้น

COOKIE ใช้ตามหน้าที่ของการจดจำหรือการทำงานที่ระบบกำหนด
LOG ใช้ตรวจเหตุการณ์และ Timeline ทางเทคนิค
SESSION ใช้กับช่วงการเข้าถึงบัญชี ไม่แทน Game หรือ Payment Record
PRIVACY 03 · DATA MINIMIZATION

นโยบายความเป็นส่วนตัว ใช้ Data Send Gate ก่อนติดต่อ เพื่อไม่ส่งข้อมูลเกินความจำเป็น

หลักสำคัญของ นโยบายความเป็นส่วนตัว คือ Data Minimization หรือการใช้ข้อมูลเท่าที่จำเป็น หากต้องตรวจ Withdrawal หนึ่งรายการ ข้อมูลที่เกี่ยวข้องอาจเป็น Amount, Time, Status และ Record ของรายการนั้น ไม่จำเป็นต้องส่งข้อมูลทุก Transaction ใน Account พร้อมกัน

เช่นเดียวกับ Game หรือ Bet Case หากตรวจสล็อตหนึ่งรอบ ควรใช้ Game, Stake และเวลา หากตรวจบิลกีฬา ใช้ Market, Stake และ Status การเลือกข้อมูลให้ตรงกับเหตุการณ์ ช่วยลดข้อมูลส่วนเกิน และยังทำให้ Timeline อ่านง่ายขึ้น

Password และ OTP เป็นข้อมูลที่ควรได้รับการปกป้อง และโดยทั่วไปไม่ควรถูกส่งเป็นหลักฐาน เพื่ออธิบาย Game Record หรือ Transaction หากช่องทางใดร้องขอข้อมูลอ่อนไหว ผู้ใช้ควรตรวจความถูกต้องของช่องทาง และวัตถุประสงค์ก่อนเปิดเผย

Data Send Gate จึงใช้สามคำถามง่าย ๆ: ข้อมูลนี้เกี่ยวกับ Case หรือไม่, จำเป็นต่อการตรวจหรือไม่ และมีข้อมูลส่วนใดที่สามารถปิดบังได้หรือไม่ หลักนี้ช่วยให้การส่งหลักฐาน ใช้ข้อมูลน้อยที่สุดเท่าที่เพียงพอสำหรับงาน

ส่งเท่าที่ Case ต้องใช้

หลักฐานที่ดีไม่จำเป็นต้องมีข้อมูลมากที่สุด แต่ควรมีข้อมูลที่ตรงกับ Activity, Amount, Time, Status และ Record ของ Case

01 · RELEVANT เกี่ยวข้องไหม เลือกเฉพาะข้อมูลที่สัมพันธ์กับ Case
02 · NECESSARY จำเป็นไหม ถ้าไม่ช่วยตรวจปัญหา ก็ไม่ควรส่งเพิ่ม
03 · MINIMIZE ลดได้ไหม ปิดบังหรือเอาข้อมูลที่ไม่จำเป็นออกก่อนส่ง
PRIVACY 04 · SECURITY / RETENTION

นโยบายความเป็นส่วนตัว ไม่กำหนดอายุข้อมูลทุกประเภทด้วยตัวเลขเดียวกัน

ใน นโยบายความเป็นส่วนตัว ระยะเวลาจัดเก็บควรสัมพันธ์กับประเภทข้อมูล วัตถุประสงค์ของการใช้งาน ภาระด้านความปลอดภัย และข้อกำหนดที่เกี่ยวข้อง Account Data, Transaction Record และ Technical Log อาจมีเหตุผลในการเก็บต่างกัน จึงไม่ควรสร้างตัวเลขระยะเวลาเดียวให้ทั้งหมด

ในช่วง Active ข้อมูลอาจจำเป็นต่อการใช้งานบัญชี หรือการตรวจรายการที่ยังดำเนินอยู่ ในช่วง Review อาจจำเป็นต้องเก็บ Record เพื่อดูประวัติหรือแก้ Case ส่วนเมื่อข้อมูลไม่มีเหตุผลต้องใช้ต่อ แนวทางควรพิจารณาการลบ ทำให้ไม่สามารถระบุตัวบุคคล หรือจัดการตามนโยบายจริงของระบบ

ด้านความปลอดภัย ควรใช้มาตรการเหมาะสมกับข้อมูล เช่น การควบคุมสิทธิ์การเข้าถึง การจำกัดการใช้งานตามหน้าที่ การติดตามเหตุการณ์ที่ผิดปกติ และการปกป้องข้อมูลระหว่างกระบวนการ อย่างไรก็ตาม ไม่ควรอ้างเทคโนโลยีเฉพาะ หรือมาตรฐานรับรอง หากระบบจริงไม่ได้ยืนยันว่ามีใช้อยู่

ผู้ใช้เองก็มีส่วนช่วยลดความเสี่ยงได้ โดยไม่ส่ง Password หรือ OTP ผ่านช่องทางที่ไม่จำเป็น ตรวจ URL ก่อนกรอกข้อมูล และออกจาก Session เมื่อใช้อุปกรณ์ที่ไม่ได้เป็นของตนเอง หากพบพฤติกรรมผิดปกติ ควรใช้ช่องทาง ติดต่อ โดยเร็วและส่งเฉพาะข้อมูลที่จำเป็น

COLLECT เก็บเมื่อมีเหตุผลและวัตถุประสงค์ที่ชัดเจน
ACTIVE ใช้ระหว่างที่ข้อมูลยังจำเป็นต่อบริการหรือรายการ
REVIEW เก็บเท่าที่จำเป็นต่อการตรวจ Record หรือข้อกำหนดที่เกี่ยวข้อง
EXIT พิจารณาลบหรือจัดการเมื่อหมดเหตุผลในการเก็บตามระบบจริง
ระยะเวลาจริงต้องยึดจากระบบและข้อกำหนดที่เกี่ยวข้อง หน้านี้จึงไม่ใส่จำนวนวัน เดือน หรือปีขึ้นเอง หากไม่มีข้อมูลยืนยันจากระบบจริง
PRIVACY 05 · USER CONTROL

นโยบายความเป็นส่วนตัว ให้ผู้ใช้รู้ประเภทข้อมูลก่อนขอตรวจ แก้ไข หรือจัดการ

ส่วนสุดท้ายของ นโยบายความเป็นส่วนตัว คือการทำให้ผู้ใช้เข้าใจว่า ก่อนขอตรวจหรือแก้ข้อมูล ควรรู้ก่อนว่ากำลังพูดถึงข้อมูลประเภทใด Account Data, Payment Record, Game History และ Technical Log มีที่มาและกระบวนการตรวจต่างกัน การระบุประเภทข้อมูลให้ชัด ช่วยให้คำขอไม่กว้างเกินความจำเป็น

หากต้องการตรวจ Account ผู้ใช้อาจต้องยืนยันว่าเป็นเจ้าของบัญชี ตามกระบวนการจริงของระบบ แต่รายละเอียด KYC เอกสารที่ต้องใช้ หรือขั้นตอนยืนยันตัวตน ไม่ควรถูกแต่งขึ้นหากไม่มีข้อมูลรองรับ เช่นเดียวกับสิทธิ์ลบข้อมูล ซึ่งอาจมีข้อจำกัดตามหน้าที่ในการเก็บ Record หรือข้อกำหนดที่เกี่ยวข้อง

สำหรับรายละเอียดเรื่องการใช้บริการ สามารถอ่าน ข้อกำหนดและเงื่อนไข ส่วนแนวทางเกี่ยวกับขอบเขตเวลาและเงิน อ่านได้จาก Responsible Gaming และข้อมูลเกี่ยวกับโครงสร้างเว็บไซต์ สามารถดูได้จาก เกี่ยวกับเรา

nova88 ใช้แนวคิด Data Transparency เพื่อให้ข้อมูลมีบริบทเหมือน Cost Transparency: ต้องรู้ว่าข้อมูลคืออะไร มาจาก Activity ไหน ถูกใช้เพื่ออะไร และยังจำเป็นอยู่หรือไม่ การมองข้อมูลแบบนี้ ช่วยให้ Privacy ไม่ใช่เพียงข้อความกฎหมายยาว ๆ แต่เป็นแนวทางที่นำไปใช้ได้จริง

รู้ประเภทข้อมูลก่อนส่งคำขอ
ส่งเฉพาะข้อมูลที่เกี่ยวข้องกับ Case
ไม่ใช้ Password หรือ OTP เป็นหลักฐานทั่วไป
แยก Cookie, Log และ Session ออกจาก Game หรือ Payment Record
ไม่กำหนด Retention Period โดยไม่มีข้อมูลจากระบบจริง
ตรวจช่องทางก่อนเปิดเผยข้อมูลส่วนตัว
นโยบายความเป็นส่วนตัว nova88 — รู้ว่าข้อมูลอะไรถูกใช้ ก่อนตัดสินใจว่าจะส่งหรือเปิดเผยแค่ไหน

Data Transparency Ledger ใช้ What, Why, Scope และ Retention เพื่อให้ข้อมูลบัญชี เกม ธุรกรรม การติดต่อ และข้อมูลเทคนิค ถูกอธิบายตามหน้าที่ของมัน