ကိုယ်ရေးလုံခြုံရေးမူဝါဒ
thail2d တွင် ကစားသူများ၏ ကိုယ်ရေးအချက်အလက်များကို အကာကွယ်ဆုံး နည်းပညာများဖြင့် ကာကွယ်ထားသည်
ကိုယ်ရေးကာကွယ်မှု အဓိကအချက် ၆ ချက်
၁။ ကောက်ယူသော ကိုယ်ရေးအချက်အလက်များ
thail2d မှ ကောက်ယူသိမ်းဆည်းသော ဒေတာအမျိုးအစားများ
၁.၁ ကစားသူ တိုက်ရိုက်ပေးသော ဒေတာ
ကစားသူမှ thail2d တွင် အကောင့်ဖွင့်ခြင်း၊ ငွေသွင်းထုတ်ခြင်း၊ KYC စစ်ဆေးခြင်း သို့မဟုတ် customer support ဆက်သွယ်ခြင်း ပြုလုပ်ရာတွင် ပေးအပ်သော အချက်အလက်များဖြစ်သည်။
- 👤 အမည် (Full Name)
- 📅 မွေးနေ့
- 📱 ဖုန်းနံပါတ်
- 📧 Email လိပ်စာ
- 🪪 NRC / နိုင်ငံသားကတ်
- 📸 Selfie ဓာတ်ပုံ
- 💳 e-wallet အချက်အလက်
- 🏠 နေရပ်လိပ်စာ
၁.၂ အလိုအလျောက် ကောက်ယူသော ဒေတာ
ကစားသူ thail2d ကို ဝင်ရောက်ကြည့်ရှုပြီး ဂိမ်းကစားသည့်အခါ အောက်ပါ technical ဒေတာများကို အလိုအလျောက် ကောက်ယူသည်။
- 🌐 IP လိပ်စာ
- 📲 Device အမျိုးအစား
- 🖥️ Browser အမျိုးအစား
- 🕐 Login အချိန်
- 🎮 ကစားမှတ်တမ်း
- 💰 ငွေကြေးလုပ်ဆောင်ချက်မှတ်တမ်း
- 🍪 Cookie ဒေတာ
- 📍 တည်နေရာ (ခန့်မှန်း)
၁.၃ တတိယပုဂ္ဂိုလ်ထံမှ ရရှိသောဒေတာ
KYC စစ်ဆေးရေးအတွက် ကစားသူ၏ e-wallet ဝန်ဆောင်မှုကုမ္ပဏီများဖြစ်သော Wave Money, KBZPay, CB Pay, AYA Pay, OnePay တို့ထံမှ identity verification ဆိုင်ရာ အချက်အလက်များကို ဥပဒေနှင့်ညီသော နည်းလမ်းဖြင့် တောင်းယူနိုင်သည်။
၂။ ဒေတာအသုံးပြုမှု ရည်ရွယ်ချက်
thail2d မှ ကစားသူ၏ ဒေတာများကို မည်သည့်ရည်ရွယ်ချက်ဖြင့် အသုံးပြုသည်
- အကောင့်ဖွင့်ခြင်းနှင့် identity အတည်ပြုခြင်း — ကစားသူ၏ တကယ့်ကိုယ်ရေးအချက်အလက်ကို စစ်ဆေးအတည်ပြုရန်
- ငွေကြေးလုပ်ဆောင်ချက်များ စီမံချက် — Wave Money, KBZPay, CB Pay, AYA Pay, OnePay ဖြင့် ငွေသွင်း/ထုတ် ဆောင်ရွက်ရန်
- ဖောက်သည်ဝန်ဆောင်မှု — ကစားသူ၏ မေးမြန်းချက်များနှင့် ပြဿနာများကို ဖြေရှင်းရန်
- လုံခြုံရေးစစ်ဆေးမှု — Fraud၊ money laundering နှင့် bot ကာကွယ်ရေးအတွက် ဒေတာသုံးသပ်ရန်
- ဝန်ဆောင်မှုတိုးတက်ရေး — ကစားသူ၏ ကစားမှုပုံစံကို သုံးသပ်ပြီး ဝန်ဆောင်မှုကို မြှင့်တင်ရန်
- ဥပဒေဆိုင်ရာ လိုအပ်ချက် — သက်ဆိုင်ရာ ဥပဒေ၊ ဆောင်ရွက်ချက်များနှင့်အညီ ဒေတာသိမ်းဆည်းရန်
- ပရိုမိုးရှင်းနှင့် ဘောနပ်စ် — ကစားသူ၏ ကစားမှတ်တမ်းအပေါ် မူတည်ပြီး ကိုက်ညီသောကမ်းလှမ်းချက်များ ပေးပို့ရန် (opt-out ပြုလုပ်နိုင်သည်)
၃။ ဒေတာမျှဝေသောပုဂ္ဂိုလ်များ
thail2d မှ ဒေတာများကို မည်သူများနှင့် မျှဝေနိုင်သည်
| ပုဂ္ဂိုလ် / အဖွဲ့အစည်း | ရည်ရွယ်ချက် | အခြေအနေ |
|---|---|---|
| ဂိမ်းပေးဆောင်သူများ (Pragmatic Play, Evolution Gaming, NetEnt, Microgaming, Spribe, Ezugi) | ဂိမ်းလည်ပတ်မှုနှင့် session စီမံချက် | ဝန်ဆောင်မှုလိုအပ်ချက် |
| ငွေပေးချေမှုစနစ် (Wave Money, KBZPay, CB Pay, AYA Pay, OnePay) | ငွေသွင်း/ထုတ် လုပ်ဆောင်ရန် | ငွေကြေးလုပ်ဆောင်ချက် |
| KYC verification ဝန်ဆောင်မှု | ကစားသူ identity စစ်ဆေးရန် | KYC လိုအပ်ချက် |
| ဥပဒေဆိုင်ရာ အာဏာပိုင်များ | ဥပဒေနှင့်အညီ တောင်းဆိုချက်ဖြေဆိုရန် | ဥပဒေအရသာ |
အထက်ဖော်ပြပါ ပုဂ္ဂိုလ်များနှင့် အဖွဲ့အစည်းများသည် ကစားသူ၏ ဒေတာများကို thail2d ၏ ညွှန်ကြားချက်ဖြင့်သာ ကိုင်တွယ်ရမည်ဖြစ်ပြီး သူတို့ကိုယ်ပိုင် ရည်ရွယ်ချက်အတွက် အသုံးပြုခွင့်မရှိပါ။
၄။ Cookie နှင့် Tracking နည်းပညာ
thail2d ဝဘ်ဆိုက်တွင် Cookie အသုံးပြုပုံ
၄.၁ Cookie အမျိုးအစားများ
| Cookie အမျိုးအစား | ရည်ရွယ်ချက် | ကာလ |
|---|---|---|
| essential မဖြစ်မနေ Cookie | Login session၊ security token | Session ကုန်မှ ကုန် |
| functional လုပ်ဆောင်မှု Cookie | ဘာသာစကားဆက်တင်၊ ကစားဦးစားပေးချက် | ၁ နှစ် |
| analytics ခွဲခြမ်းစိတ်ဖြာ Cookie | ဝဘ်ဆိုက်ဝင်ရောက်မှု ကိန်းဂဏန်းများ | ၂ နှစ် |
| preference ဦးစားပေး Cookie | ကစားသူ၏ UI ဆက်တင်များ | ၆ လ |
၄.၂ Cookie ပိတ်ရန်
ကစားသူသည် browser settings တွင် cookie ကို ပိတ်ထားနိုင်သည်။ သို့သော် essential cookie ကို ပိတ်ထားပါက Login session ဆိုင်ရာ ဝန်ဆောင်မှုများ ကန့်သတ်ခံရနိုင်ကြောင်း သတိပြုပါ။ Analytics cookie နှင့် preference cookie ကို ပိတ်ထားသော်လည်း ဝန်ဆောင်မှုအခြေခံများ ဆက်လက်ရရှိနိုင်သည်။
၅။ ဒေတာလုံခြုံရေး အစီအမံများ
thail2d မှ ကစားသူဒေတာကို ကာကွယ်ရန် ဆောင်ရွက်သောနည်းပညာများ
၅.၁ နည်းပညာဆိုင်ရာ ကာကွယ်မှု
- 256-bit SSL/TLS encryption — ဒေတာလွှဲပြောင်းမှုအားလုံးကို ကုဒ်ဝှက်ကာကွယ်သည်
- Firewall protection — ခွင့်မပြုသော ဝင်ရောက်မှုများကို ကာကွယ်ရန် advanced firewall အသုံးပြုသည်
- Two-Factor Authentication (2FA) — ကစားသူ account ကို OTP SMS ဖြင့် နှစ်ဆင့် ကာကွယ်မှုပြုသည်
- Database encryption — သိမ်းဆည်းထားသော ဒေတာများကို encrypted format ဖြင့်သာ သိမ်းဆည်းသည်
- Regular penetration testing — ဆိုက်ဘာလုံခြုံရေး စစ်ဆေးမှုများကို ပုံမှန်ပြုလုပ်သည်
၅.၂ အဖွဲ့အစည်းဆိုင်ရာ ကာကွယ်မှု
- ကစားသူ ဒေတာကို ဝင်ရောက်နိုင်သော ဝန်ထမ်းအရေအတွက်ကို အနည်းဆုံး (need-to-know basis) ဖြင့်သာ ကန့်သတ်သည်
- ဒေတာ ကိုင်တွယ်သောဝန်ထမ်းများ ကိုယ်ရေးလုံခြုံရေး သဘောတူညီချက် (NDA) ချုပ်ဆိုရမည်
- data breach ဖြစ်ပေါ်ပါက ၇၂ နာရီအတွင်း ကစားသူများထံ အကြောင်းကြားမည်
၅.၃ ဒေတာချိုးဖောက်မှု ကိုင်တွယ်ရေး
Data breach ဖြစ်ပေါ်ကြောင်း thail2d မှ သိရှိပါက ချက်ချင်း investigation ပြုလုပ်မည်ဖြစ်ပြီး ထိခိုက်ခံရသောကစားသူများထံ မြန်မာဘာသာဖြင့် SMS / email အကြောင်းကြားချက်ပို့ပြီး လုပ်ဆောင်ရမည့် အဆင့်များကို ညွှန်ကြားမည်ဖြစ်သည်။ ခရိုင်ဆိုင်ဘာတရားဝင် အာဏာပိုင်များသို့လည်း ဥပဒေနှင့်အညီ အကြောင်းကြားမည်ဖြစ်သည်။
၆။ ဒေတာသိမ်းဆည်းကာလ
thail2d မှ ကစားသူဒေတာများကို မည်မျှကြာ သိမ်းဆည်းသည်
| ဒေတာအမျိုးအစား | သိမ်းဆည်းကာလ |
|---|---|
| အကောင့်ဒေတာ (KYC အပါအဝင်) | အကောင့်ဖွင့်ထားသမျှ + ပိတ်ပြီး ၅ နှစ် |
| ငွေကြေးလုပ်ဆောင်ချက်မှတ်တမ်း | ပိတ်ပြီး ၇ နှစ် (ဘဏ်ဆိုင်ရာဥပဒေ) |
| ကစားမှတ်တမ်း | ပိတ်ပြီး ၂ နှစ် |
| Customer support ဆက်သွယ်ချက် | ပြီးဆုံးပြီး ၁ နှစ် |
| Cookie / analytics ဒေတာ | cookie အမျိုးအစားအလိုက် ၆ လ — ၂ နှစ် |
| Security log များ | ၉၀ ရက် |
ကာလကုန်ဆုံးပြီးနောက် ကစားသူ၏ ဒေတာများကို ဥပဒေဆိုင်ရာ လိုအပ်မှုမရှိသည့် ကာလတွင် လုံခြုံသောနည်းဖြင့် ဖျက်သိမ်းမည် သို့မဟုတ် anonymize ပြုလုပ်မည်ဖြစ်သည်။
၇။ ကစားသူ၏ ဒေတာဆိုင်ရာ အခွင့်အရေးများ
ကစားသူ တိုင်း မိမိ၏ ကိုယ်ရေးဒေတာနှင့်ပတ်သက်၍ ရှိသော အခွင့်အရေးများ
- ကြည့်ရှုခွင့် (Right to Access) — မိမိ၏ ဒေတာများကို တောင်းဆိုကြည့်ရှုနိုင်သည်
- ပြင်ဆင်ခွင့် (Right to Rectification) — မမှန်ကန်သောဒေတာများကို ပြင်ဆင်တောင်းဆိုနိုင်သည်
- ဖျက်သိမ်းခွင့် (Right to Erasure) — ဥပဒေအရ တားမြစ်မထားလျှင် ဒေတာဖျက်ပေးရန် တောင်းဆိုနိုင်သည်
- ကန့်သတ်ခွင့် (Right to Restriction) — ဒေတာအသုံးပြုမှုကို ယာယီကန့်သတ်ပေးရန် တောင်းဆိုနိုင်သည်
- ကူးပြောင်းခွင့် (Right to Portability) — မိမိဒေတာကို ဖတ်နိုင်သောဖိုင်ပုံစံဖြင့် ထုတ်ယူနိုင်သည်
- ကန့်ကွက်ခွင့် (Right to Object) — marketing ရည်ရွယ်ချက်ဖြင့် ဒေတာအသုံးပြုမှုကို ကန့်ကွက်နိုင်သည်
၇.၁ အခွင့်အရေး ကျင့်သုံးနည်း
ဤအခွင့်အရေးများကို ကျင့်သုံးလိုပါက thail2d customer support အဖွဲ့ကို email: [email protected] သို့ မြန်မာဘာသာဖြင့် ဆက်သွယ်တောင်းဆိုနိုင်သည်။ တောင်းဆိုချက်ကို ၃၀ ရက်အတွင်း ဆောင်ရွက်ပေးမည်ဖြစ်ပြီး ရှုပ်ထွေးသောကိစ္စများအတွက် ၆၀ ရက်အထိ တိုးချဲ့နိုင်သည်။
၇.၂ Marketing opt-out
ကစားသူသည် thail2d မှ ပေးပို့သော ပရိုမိုးရှင်း SMS, email သတင်းစာများကို မလိုချင်ပါက customer support သို့ opt-out တောင်းဆိုနိုင်သည်။ Opt-out ပြုလုပ်ပြီးနောက် ၇ ရက်အတွင်း ပရိုမိုးရှင်းဆက်သွယ်မှုများ ရပ်ဆိုင်းသွားမည်ဖြစ်သည်။ သို့သော် အကောင့်ဆိုင်ရာ အရေးကြီးသောသတင်းများကိုတော့ ဆက်လက်ပေးပို့နိုင်သည်ကို သတိပြုပါ။
၈။ အသက်မပြည့်သူများ ကာကွယ်ရေး
thail2d သည် အသက် ၂၁ နှစ်အောက် ကစားသူများကို တင်းကြပ်စွာ တားဆီးသည်
မိဘ သို့မဟုတ် အုပ်ထိန်းသူများသည် မိမိကလေး thail2d ကို ဝင်ရောက်ကစားနေကြောင်း သံသယရှိပါက [email protected] သို့ ချက်ချင်းဆက်သွယ်ပါ။ စစ်ဆေးတွေ့ရှိပါက ဒေတာများကို ချက်ချင်းဖျက်သိမ်းမည်ဖြစ်ပြီး မည်သည့်ငွေကြေးမှ ကောက်ခံမည်မဟုတ်ပါ။
၉။ မူဝါဒပြောင်းလဲမှု အကြောင်းကြားချက်
ဤကိုယ်ရေးလုံခြုံရေးမူဝါဒကို ပြင်ဆင်ခြင်းနှင့် ပတ်သက်သောသတင်းများ
၉.၁ မူဝါဒပြောင်းလဲမှု အကြောင်းကြားနည်း
thail2d မှ ဤကိုယ်ရေးလုံခြုံရေးမူဝါဒကို မည်သည့်အချိန်မဆို ပြင်ဆင်နိုင်သည်။ အရေးကြီးသော ပြောင်းလဲမှုများဖြစ်ပါက ကစားသူများထံ SMS သို့မဟုတ် email ဖြင့် ၁၄ ရက်ကြိုတင်အကြောင်းကြားမည်ဖြစ်သည်။ အသေးစားပြောင်းလဲမှုများအတွက် ဤစာမျက်နှာ၌ "နောက်ဆုံးပြင်ဆင်ထားသောရက်" ကိုသာ ပြောင်းလဲမည်ဖြစ်သည်။
၉.၂ ဆက်လက်အသုံးပြုမှုနှင့် သဘောတူညီချက်
မူဝါဒပြောင်းလဲပြီးနောက် thail2d ဝဘ်ဆိုက်ကို ဆက်လက်အသုံးပြုပါက ပြောင်းလဲသောမူဝါဒများကို သဘောတူကြောင်း မှတ်ယူမည်ဖြစ်သည်။ မူဝါဒသစ်ကို မသဘောတူပါက account ကိုပိတ်ပြီး [email protected] သို့ ဒေတာဖျက်ရန် တောင်းဆိုနိုင်သည်။
၉.၃ ဆက်သွယ်ရန်
ဤကိုယ်ရေးလုံခြုံရေးမူဝါဒနှင့်ပတ်သက်ပြီး မေးမြန်းလိုသော ကိစ္စရပ်များအတွက် thail2d ၏ Privacy အဖွဲ့ကို email: [email protected] သို့ မြန်မာဘာသာဖြင့် ဆက်သွယ်နိုင်သည်။ ၂၄/၇ ဝန်ဆောင်မှုပေးပြီး မြန်မာစံတော်ချိန် (MMT, UTC+6:30) ဖြင့် ဆောင်ရွက်သည်။
thail2d ၏ အခြားမူဝါဒများ ဖတ်ရှုရန်
ကစားသူများ၏ အခွင့်အရေးနှင့် လုံခြုံမှုဆိုင်ရာ နောက်ထပ်သတင်းများ