ความเป็นส่วนตัวในการเทรดฟอเร็กซ์ที่ FxPro สำหรับผู้ใช้ไทย
อธิบายการเก็บ ใช้ แบ่งปัน และโอนข้อมูลส่วนบุคคลของผู้เทรดชาวไทยที่ FxPro ภายใต้ PDPA รวมสิทธิของเจ้าของข้อมูลและการจัดการคุกกี้
การจัดการข้อมูลส่วนบุคคลของผู้เทรดไทยที่ FxPro
ข้อมูลส่วนบุคคลของผู้ใช้งานที่เทรดผ่าน FxPro จากประเทศไทยถูกเก็บ ใช้ และโอนย้ายภายใต้กรอบกฎหมายคุ้มครองข้อมูลของไทย โดยเฉพาะพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) และมาตรฐานสากลที่เกี่ยวข้อง เช่น กรอบ GDPR ของสหภาพยุโรปในส่วนที่เชื่อมโยงกัน การประมวลผลข้อมูลตั้งอยู่บนฐานทางกฎหมายที่ชัดเจน เช่น ความจำเป็นในการทำสัญญา การปฏิบัติตามกฎหมาย ผลประโยชน์อันชอบธรรมของผู้ให้บริการ หรือความยินยอมของผู้ใช้ในกรณีด้านการตลาด การโอนข้อมูลไปยังต่างประเทศทำภายใต้มาตรการคุ้มครอง เช่น ข้อตกลงมาตรฐานระหว่างหน่วยงานหรือการประเมินระดับการคุ้มครองของประเทศปลายทาง ผู้ใช้ในไทยมีสิทธิสำคัญตาม PDPA ทั้งการเข้าถึง แก้ไข ลบ คัดค้าน หรือขอโอนย้ายข้อมูล หากต้องการใช้สิทธิเหล่านี้สามารถส่งคำขอผ่านช่องทางติดต่อที่ระบุบนเว็บไซต์หรือในนโยบายความเป็นส่วนตัว การใช้เว็บไซต์และแพลตฟอร์มยังเกี่ยวข้องกับการใช้คุกกี้และเทคโนโลยีติดตามที่ผู้ใช้สามารถกำหนดค่าผ่านเบราว์เซอร์หรือแบนเนอร์คุกกี้ และผู้ให้บริการใช้มาตรการด้านเทคนิคและองค์กรหลายระดับเพื่อลดความเสี่ยงจากการเข้าถึงหรือรั่วไหลของข้อมูล
ประเภทข้อมูลส่วนบุคคลที่มักถูกเก็บรวบรวม
เมื่อเปิดบัญชีเทรด ข้อมูลหลายกลุ่มจะถูกเก็บเพื่อให้บริการและปฏิบัติตามข้อกำหนดด้านกำกับดูแล:
- ข้อมูลระบุตัวบุคคล เช่น ชื่อ นามสกุล เลขบัตรประชาชนหรือเอกสารระบุตัวตนอื่น และที่อยู่ติดต่อ
- ข้อมูลช่องทางติดต่อ เช่น หมายเลขโทรศัพท์และอีเมล
- ข้อมูลทางการเงิน เช่น ข้อมูลบัญชีธนาคารและประวัติการทำธุรกรรมฝากถอน
- ข้อมูลที่สร้างจากการใช้งานแพลตฟอร์ม เช่น ประวัติคำสั่งซื้อขาย พฤติกรรมการเทรด และข้อมูลล็อกการใช้งานระบบ
ข้อมูลเหล่านี้เชื่อมกับข้อกำหนดด้านรู้จักลูกค้า (KYC) และต่อต้านการฟอกเงิน (AML) ของหน่วยงานกำกับดูแลการเงินในหลายประเทศ จึงมีการเก็บในระดับที่เพียงพอต่อการยืนยันตัวตนและตรวจสอบธุรกรรมที่มีความเสี่ยง
ตารางด้านล่างสรุปตัวอย่างข้อมูลและเหตุผลหลักในการใช้:
| ประเภทข้อมูล | ตัวอย่างการใช้ข้อมูล |
|---|---|
| ระบุตัวบุคคล | ยืนยันตัวตน เปิดบัญชี และตรวจสอบตาม KYC |
| การติดต่อ | ส่งข้อมูลเกี่ยวกับบัญชี การแจ้งเตือน และประกาศสำคัญ |
| การเงิน | ประมวลผลฝากถอนและบันทึกธุรกรรมทางการเงิน |
| การใช้งานแพลตฟอร์ม | วิเคราะห์คำสั่งเทรดและจัดการความเสี่ยงของระบบ |
วัตถุประสงค์หลักในการใช้ข้อมูลผู้ใช้งาน
ข้อมูลที่เก็บถูกใช้ตามวัตถุประสงค์ที่เฉพาะเจาะจงและแจ้งให้ทราบได้ชัดเจน ได้แก่:
- การตรวจสอบและยืนยันตัวตนเพื่อเปิดบัญชีเทรดและอนุญาตให้เข้าถึงแพลตฟอร์ม
- การประมวลผลคำสั่งซื้อขายฟอเร็กซ์และ CFD รวมทั้งธุรกรรมฝากถอน
- การตรวจสอบธุรกรรมที่ผิดปกติเพื่อป้องกันการฟอกเงิน การฉ้อโกง หรือการละเมิดกฎหมายการเงิน
- การปฏิบัติตามข้อบังคับของหน่วยงานกำกับ รวมถึงข้อกำหนดเรื่องการเก็บข้อมูลธุรกรรมในช่วงระยะเวลาหนึ่ง
- การสื่อสารเกี่ยวกับสถานะบัญชี การแจ้งเตือนระบบ การอัปเดตฟีเจอร์ หรือการเปลี่ยนแปลงข้อกำหนดการใช้บริการ
- การวิเคราะห์ข้อมูลการเทรดและรูปแบบการใช้งานเพื่อจัดการความเสี่ยง และปรับปรุงประสิทธิภาพของแพลตฟอร์ม
ข้อมูลบางส่วนยังอาจถูกนำไปใช้เพื่อการสื่อสารด้านการตลาด เช่น ข่าวสาร โปรโมชั่นหรือข้อเสนอพิเศษ ในกรณีนี้มักอาศัยความยินยอมของผู้ใช้ และผู้ใช้สามารถยกเลิกการรับข้อมูลการตลาดได้ผ่านการตั้งค่าบัญชีหรือลิงก์ยกเลิกในอีเมล
การแบ่งปันข้อมูลและการโอนข้อมูลข้ามพรมแดน
การให้บริการเทรดฟอเร็กซ์แบบข้ามประเทศจำเป็นต้องอาศัยโครงสร้างพื้นฐานและพันธมิตรหลายฝ่าย ทำให้เกิดการแบ่งปันข้อมูลในขอบเขตที่จำเป็น:
- การส่งต่อข้อมูลบางส่วนให้กับบริษัทในกลุ่มเดียวกันกับ FxPro เพื่อวัตถุประสงค์ในการปฏิบัติตามคำสั่งเทรดหรือดูแลระบบ
- การใช้ผู้ให้บริการภายนอก เช่น ระบบชำระเงิน โครงสร้างพื้นฐานไอที ผู้ให้บริการคลาวด์ และผู้เชี่ยวชาญด้านกฎหมายหรือบัญชีที่ต้องเข้าถึงข้อมูลในบางส่วน
- การโอนข้อมูลไปยังเซิร์ฟเวอร์หรือศูนย์ประมวลผลที่ตั้งอยู่นอกประเทศไทย ซึ่งอาจอยู่ในเขตอำนาจศาลที่มีกฎหมายคุ้มครองข้อมูลแตกต่างกัน
การโอนข้อมูลดังกล่าวมักดำเนินการโดยอาศัยมาตรการคุ้มครอง เช่น สัญญามาตรฐานสำหรับการโอนข้อมูล (Standard Contractual Clauses) หรือการประเมินว่าประเทศปลายทางมีระดับการคุ้มครองข้อมูลที่เพียงพอ ในบางกรณีอาจต้องอาศัยความยินยอมของเจ้าของข้อมูลเพิ่มเติม เพื่อให้สอดคล้องกับ PDPA และกฎหมายคุ้มครองข้อมูลที่เกี่ยวข้องในต่างประเทศ
สิทธิของผู้ใช้ไทยภายใต้ PDPA
ผู้ใช้ที่อาศัยอยู่ในประเทศไทยมีสิทธิหลายประการต่อข้อมูลส่วนบุคคลของตนเองตาม PDPA โดยทั่วไปประกอบด้วย:
- สิทธิขอรับข้อมูลและสำเนาข้อมูลส่วนบุคคลที่ถูกเก็บและประมวลผล
- สิทธิขอให้แก้ไขข้อมูลที่ไม่ถูกต้องหรือไม่สมบูรณ์
- สิทธิขอให้ลบข้อมูล เมื่อไม่มีความจำเป็นในการเก็บอีกต่อไป หรือเมื่อมีการถอนความยินยอมในกรณีที่ใช้ความยินยอมเป็นฐานทางกฎหมาย
- สิทธิขอระงับการใช้ข้อมูลชั่วคราวในบางสถานการณ์
- สิทธิในการคัดค้านการประมวลผลข้อมูลในกรณีที่อาศัยฐานผลประโยชน์อันชอบธรรมและเงื่อนไขตามกฎหมาย
- สิทธิในการขอรับหรือขอโอนย้ายข้อมูลในรูปแบบที่ระบบสามารถอ่านได้ (data portability)
การใช้สิทธิทั่วไปดำเนินการโดยส่งคำขอผ่านช่องทางสนับสนุนของแพลตฟอร์มหรือข้อมูลติดต่อที่ระบุในนโยบายความเป็นส่วนตัว โดยปกติคำขอจะถูกพิจารณาภายในกรอบเวลาที่ PDPA กำหนด หากคำขอบางประเภทกระทบต่อหน้าที่ตามกฎหมาย เช่น ข้อกำหนดการเก็บข้อมูลเพื่อป้องกันการฟอกเงิน หรือกระทบต่อสิทธิของบุคคลอื่น ผู้ให้บริการอาจปฏิเสธคำขอบางส่วนโดยอ้างอิงข้อกำย่อยในกฎหมาย
มาตรการด้านความปลอดภัยของข้อมูล
เพื่อป้องกันความเสี่ยงจากการเข้าถึงโดยไม่ได้รับอนุญาต การสูญหาย หรือการเปลี่ยนแปลงข้อมูลโดยไม่ชอบ มาตรการทางเทคนิคและองค์กรที่พบได้บ่อยมีลักษณะดังนี้:
- การเข้ารหัสข้อมูลระหว่างการส่งผ่านเครือข่ายด้วยโปรโตคอล SSL/TLS เพื่อให้บุคคลภายนอกไม่สามารถอ่านข้อความได้โดยตรง
- การจำกัดสิทธิ์เข้าถึงฐานข้อมูลเฉพาะพนักงานหรือผู้ประมวลผลภายนอกที่มีหน้าที่เกี่ยวข้องและผ่านการอนุญาตอย่างเป็นทางการ
- การใช้ไฟร์วอลล์และระบบตรวจสอบความปลอดภัยเพื่อกรองทราฟฟิกที่น่าสงสัยและลดโอกาสการโจมตีจากภายนอก
- การจัดฝึกอบรมให้พนักงานเกี่ยวกับแนวทางการคุ้มครองข้อมูลและการจัดการเหตุการณ์ด้านความปลอดภัย
- การทบทวนและอัปเดตนโยบายความปลอดภัย รวมถึงการตรวจสอบระบบเป็นระยะ
หากเกิดเหตุการณ์ข้อมูลรั่วไหลที่อาจกระทบต่อสิทธิหรือเสรีภาพของผู้ใช้ มักมีการแจ้งเตือนทั้งต่อหน่วยงานที่เกี่ยวข้องและต่อเจ้าของข้อมูล ตามกรอบเวลาที่กฎหมายในแต่ละเขตกำหนด ควบคู่กับมาตรการแก้ไขและลดความเสียหายเพิ่มเติม ผู้ใช้เองก็ควรรักษาความปลอดภัยของบัญชี เช่น ใช้รหัสผ่านที่รัดกุม ไม่แชร์ข้อมูลล็อกอิน และออกจากระบบเมื่อใช้งานเสร็จ
การใช้คุกกี้และเทคโนโลยีติดตาม
เว็บไซต์และแพลตฟอร์มของ FxPro มีการใช้คุกกี้และเทคโนโลยีติดตามอื่น เช่น web beacons หรือพิกเซล เพื่อวัตถุประสงค์หลักดังนี้:
- ทำให้ระบบล็อกอินและฟังก์ชันสำคัญของเว็บไซต์ทำงานได้ถูกต้อง
- วิเคราะห์การใช้งานหน้าเว็บและพฤติกรรมการคลิก เพื่อปรับปรุงโครงสร้างหน้าและประสิทธิภาพ
- แสดงเนื้อหาหรือโฆษณาที่มีความเกี่ยวข้องกับกลุ่มผู้ใช้ที่มีลักษณะใกล้เคียงกัน
คุกกี้บางประเภทถือเป็นคุกกี้ที่จำเป็นต่อการทำงาน เช่น คุกกี้สำหรับเซสชันการล็อกอิน ส่วนคุกกี้สำหรับการวิเคราะห์หรือการตลาดมักเปิดให้ผู้ใช้เลือกได้ ผู้ใช้สามารถควบคุมคุกกี้ได้สองระดับ คือ ผ่านการตั้งค่าบนเบราว์เซอร์ และผ่านแบนเนอร์ความยินยอมคุกกี้ที่ปรากฏบนเว็บไซต์ การปิดคุกกี้ที่จำเป็นบางส่วนอาจทำให้ไม่สามารถเข้าสู่ระบบหรือใช้ฟีเจอร์บางอย่างได้ จึงควรตรวจสอบนโยบายคุกกี้ของบริการเพื่อดูรายละเอียดประเภทคุกกี้และผลกระทบจากการปิดแต่ละประเภท
ระยะเวลาการเก็บรักษาข้อมูล
การเก็บข้อมูลส่วนบุคคลไม่ดำเนินไปอย่างไม่มีกำหนด แต่ผูกกับวัตถุประสงค์ที่แจ้งไว้และข้อกำหนดทางกฎหมาย:
- ข้อมูลของลูกค้าที่บัญชียังเปิดใช้งานจะถูกเก็บไว้ตลอดช่วงเวลาที่มีความสัมพันธ์ทางธุรกิจ เพื่อรองรับการให้บริการและการตรวจสอบย้อนหลัง
- เมื่อบัญชีถูกปิดหรือหยุดใช้งาน ข้อมูลบางส่วนจะยังคงถูกเก็บไว้ตามกรอบเวลาที่กฎหมายกำหนด เช่น กฎหมายภาษีหรือกฎหมายป้องกันการฟอกเงิน รวมถึงเพื่อรองรับการระงับข้อพิพาทหรือการบังคับใช้สัญญา
- ระยะเวลาการเก็บจะแตกต่างกันไปตามประเภทข้อมูล เช่น ข้อมูล KYC หรือประวัติธุรกรรมทางการเงินมักถูกเก็บยาวนานกว่าข้อมูลการตลาดหรือข้อมูลคุกกี้
ข้อมูลที่หมดความจำเป็นอาจถูกลบหรือทำให้ไม่สามารถระบุตัวตนได้เพื่อลดความเสี่ยง โดยยังรักษาคุณค่าในการวิเคราะห์เชิงสถิติหรือการจัดทำรายงานที่ไม่สามารถย้อนกลับไประบุตัวบุคคลได้
การปรับปรุงนโยบายความเป็นส่วนตัว
นโยบายความเป็นส่วนตัวของแพลตฟอร์มเทรดฟอเร็กซ์มีโอกาสถูกปรับปรุงเมื่อมีการเปลี่ยนแปลงในรูปแบบการให้บริการ เทคโนโลยีที่ใช้ หรือกฎหมายที่เกี่ยวข้อง เมื่อมีการปรับปรุงที่มีนัยสำคัญ ผู้ใช้มักได้รับการแจ้งเตือนผ่านอีเมล การแจ้งเตือนบนแพลตฟอร์ม หรือการประกาศบนเว็บไซต์ การกลับเข้ามาใช้งานแพลตฟอร์มหลังการปรับปรุงนโยบายโดยทั่วไปถือเป็นการยอมรับเงื่อนไขที่อัปเดตแล้ว
ผู้ใช้ที่ให้ความสำคัญกับความเป็นส่วนตัวควรตรวจสอบนโยบายความเป็นส่วนตัวและนโยบายคุกกี้บนเว็บไซต์ของ FxPro เป็นระยะ เพื่อทำความเข้าใจกลไกการเก็บ ใช้ แบ่งปัน และโอนข้อมูลล่าสุด รวมถึงช่องทางการติดต่อหากมีข้อสงสัยหรือประสงค์จะใช้สิทธิตาม PDPA
Frequently asked questions
FxPro เก็บข้อมูลส่วนบุคคลของผู้เทรดชาวไทยอย่างไร FxPro เก็บข้อมูลระบุตัวตน เช่น ชื่อ-นามสกุล เลขบัตรประชาชน ที่อยู่ อีเมล และหมายเลขโทรศัพท์ รวมถึงข้อมูลทางการเงิน เช่น บัญชีธนาคารและประวัติการฝาก-ถอน การเก็บข้อมูลเหล่านี้เป็นไปตามข้อกำหนด KYC/AML และกรอบกฎหมายคุ้มครองข้อมูลส่วนบุคคลของไทย (PDPA) ข้อมูลจะถูกใช้เพื่อการให้บริการ การปฏิบัติตามกฎหมาย และวัตถุประสงค์ด้านความปลอดภัยของบัญชี
ข้อมูลของฉันจะถูกโอนไปต่างประเทศหรือไม่ ข้อมูลส่วนบุคคลของผู้เทรดไทยอาจถูกโอนไปยังเซิร์ฟเวอร์หรือบริษัทในกลุ่มของโบรกเกอร์ที่ตั้งอยู่ในต่างประเทศ เช่น สหภาพยุโรป สหราชอาณาจักร หรือประเทศอื่นที่มีมาตรฐานการคุ้มครองข้อมูล การโอนข้อมูลต้องมีมาตรการคุ้มครองที่เหมาะสม เช่น ข้อตกลงมาตรฐานหรือการประเมินความปลอดภัยของประเทศปลายทาง ตามที่กำหนดใน PDPA
ฉันมีสิทธิอะไรบ้างเกี่ยวกับข้อมูลส่วนบุคคลภายใต้กฎหมายไทย ภายใต้ PDPA ผู้ใช้ในไทยมีสิทธิเข้าถึงข้อมูลส่วนบุคคลของตนเอง ขอแก้ไขหรือลบข้อมูล คัดค้านการประมวลผลในบางกรณี และขอโอนย้ายข้อมูลไปยังผู้ให้บริการรายอื่น ผู้ใช้สามารถใช้สิทธิเหล่านี้ได้โดยติดต่อผ่านช่องทางที่ระบุในนโยบายความเป็นส่วนตัวของโบรกเกอร์ โดยผู้ให้บริการต้องตอบสนองภายในระยะเวลาที่กฎหมายกำหนด