ကိုယ်ရေးလုံခြုံရေးမူဝါဒ
kyat2 သည် ကစားသူများ၏ ကိုယ်ရေးအချက်အလက်များကို လေးစားကာ ကာကွယ်ထိန်းသိမ်းရန် ကတိပြုသည်။ ဤမူဝါဒတွင် ဒေတာစုဆောင်းမှု၊ အသုံးပြုမှုနှင့် ကာကွယ်မှုများကို ရှင်းလင်းဖော်ပြသည်။
ကျွန်ုပ်တို့၏ ကတိကဝတ်
ဒေတာကာကွယ်မှု အကျဉ်းချုပ်
စုဆောင်းသောဒေတာ အမျိုးအစားများ
kyat2 တွင် အကောင့်ဖွင့်ချိန်တွင် အောက်ပါ အချက်အလက်များကို ကောက်ယူသည်—
- နာမည် (အပြည့်အစုံ)
- မွေးနေ့ (အသက်အတည်ပြုရန်)
- ဆက်သွယ်ရေး ဖုန်းနံပါတ် (Wave Money / KBZPay ချိတ်ဆက်ရန်)
- အီးမေးလ်လိပ်စာ
- နေရပ်လိပ်စာ (မြန်မာနိုင်ငံတွင်းပမာဏ)
- Username နှင့် Password (hash လုပ်ထားသော ပုံစံ)
ငွေထုတ်ယူမှုနှင့် KYC (Know Your Customer) စစ်ဆေးမှုအတွက် အောက်ပါ အချက်အလက်များ တောင်းဆိုနိုင်သည်—
- နိုင်ငံသားစိစစ်ရေးကတ် (NRC) မိတ္တူ
- နှာဖူးဓာတ်ပုံ (selfie with ID)
- ဘဏ်အကောင့် / e-Wallet နံပါတ် (ငွေပေးချေမှုစစ်ဆေးရန်)
- လက်ရှိနေရပ်အထောက်အထား (utility bill သို့မဟုတ် ဘဏ်စာရင်းရှင်းတမ်း)
KYC အချက်အလက်များကို kyat2 ၏ ကာကွယ်ထားသော server တွင်သာ သိမ်းဆည်းပြီး ကစားသူ၏ သဘောတူညီချက်မပါဘဲ တတိယပုဂ္ဂိုလ်ထံ ပေးပို့ခြင်းမပြုပါ။
ပလက်ဖောင်းသို့ ဝင်ရောက်ချိန် အလိုအလျောက် ကောက်ယူသောဒေတာများ—
- IP လိပ်စာ
- Browser အမျိုးအစားနှင့် ဗားရှင်း
- Device အမျိုးအစား (Android / iOS)
- ကစားမှုသမိုင်း (game logs)
- ငွေသွင်းငွေထုတ် မှတ်တမ်းများ
- Session အချိန်နှင့် ဝင်ရောက်မှု log
ဤဒေတာများကို ပလက်ဖောင်းတိုးတက်မှုနှင့် လုံခြုံရေးစစ်ဆေးမှုအတွက်သာ အသုံးပြုသည်။
kyat2 သည် ကစားသူ အတွေ့အကြုံတိုးတက်ရေးနှင့် ပလက်ဖောင်းလုံခြုံရေးအတွက် Cookies အသုံးပြုသည်—
- Session Cookies — ဝင်ရောက်မှုသက်တမ်းကာလ အသုံးပြုသောနောက် ချက်ချင်းဖျက်သည်
- Persistent Cookies — ကစားသူနှစ်သက်မှု သတ်မှတ်ချက်များ မှတ်ထားရန်
- Security Cookies — CSRF attack ကာကွယ်ရန်
Browser settings မှ cookies ပိတ်ထားပါကလည်း kyat2 ၏ အခြေခံဝန်ဆောင်မှုများ ဆက်လက်အသုံးပြုနိုင်သည်။
ဒေတာ အသုံးပြုပုံ
ကောက်ယူသောဒေတာများကို အောက်ပါ ရည်ရွယ်ချက်များဖြင့် အသုံးပြုသည်—
- ကစားသူ အကောင့် ဖန်တီးမှုနှင့် စီမံခန့်ခွဲမှု
- ငွေသွင်းငွေထုတ် လုပ်ဆောင်မှုများ ပြည့်မီစေရန်
- KYC စစ်ဆေးမှုနှင့် AML (Anti-Money Laundering) လိုက်နာမှု
- Customer Support ဝန်ဆောင်မှုပေးရန်
- ဘောနပ်စ်နှင့် ပရိုမိုးရှင်း ပေးပို့ရန်
- ပလက်ဖောင်း ဘေးကင်းရေးနှင့် တရားမျှတမှု စစ်ဆေးရန်
ကစားသူ၏ ဆက်သွယ်ရေး အချက်အလက်ကို အောက်ပါ ရည်ရွယ်ချက်များဖြင့် အသုံးပြုသည်—
- အကောင့်ဆိုင်ရာ အရေးကြီးသော အကြောင်းကြားချက်များ (ငွေသွင်း/ထုတ် အတည်ပြုချက်)
- လုံခြုံရေး သတိပေးချက်များ (ထူးဆန်းသော ဝင်ရောက်မှုများ)
- ဘောနပ်စ်နှင့် ပရိုမိုးရှင်း သတင်းအချက်အလက်များ (ကစားသူ သဘောတူပါက)
- KYC စစ်ဆေးမှု တောင်းဆိုချက်များ
ပရိုမိုးရှင်း SMS / email ရရှိမည်မဟုတ်ကြောင်း ကစားသူ [email protected] သို့ ဆက်သွယ်၍ opt-out ပြုလုပ်နိုင်သည်။
ပလက်ဖောင်းလုပ်ဆောင်ချက်များ တိုးတက်ကောင်းမွန်ရေးအတွက် anonymize ပြုလုပ်ထားသော ဒေတာများကို ခွဲခြမ်းစိတ်ဖြာမှုများ (analytics) ပြုလုပ်နိုင်သည်။ ဤပြုလုပ်ချိန်တွင် ကစားသူ၏ ကိုယ်ရေးအချက်အလက် မပါဝင်ပါ — ကစားပုံသဏ္ဌာန် (aggregate patterns) သာ စစ်ဆေးသည်။
ဒေတာ မျှဝေမှု မူဝါဒ
kyat2 သည် ကစားသူ၏ ကိုယ်ရေးအချက်အလက်ကို ရောင်းချခြင်း မပြုပါ။ သို့သော် အောက်ပါ အကြောင်းများကြောင့်သာ ကန့်သတ်ချက်ဖြင့် ဒေတာမျှဝေနိုင်သည်—
- ငွေပေးချေမှု ဝန်ဆောင်မှုကုမ္ပဏီများ — Wave Money, KBZPay, CB Pay, AYA Pay တို့ကဲ့သို့ ငွေပေးချေမှုလုပ်ဆောင်ရာတွင် မဖြစ်မနေ လိုအပ်သောဒေတာများသာ ပေးပို့သည်
- Game Providers — Pragmatic Play, Evolution Gaming, Spribe, Ezugi တို့နှင့် ကစားမှု စစ်ဆေးရန် လိုအပ်သောဒေတာများသာ ဖလှယ်သည်
- ဥပဒေပိုင်းအရ တောင်းဆိုချိန် — တရားဥပဒေ ခိုင်မာသောနည်းဖြင့် တောင်းဆိုပါကသာ မဖြစ်မနေ ဖြည့်ဆည်းရမည့် ဒေတာများ ပေးပို့သည်
- AML စစ်ဆေးမှု — ငွေကြေးခဝါချမှု သံသယပါသောအခါ သက်ဆိုင်ရာ ဌာနများနှင့် ပူးပေါင်းဆောင်ရွက်နိုင်သည်
kyat2 ၏ ဝန်ဆောင်မှုတစ်ခုချင်းကို လုပ်ဆောင်ပေးသော တတိယပါတီ ကုမ္ပဏီများ (hosting, security, analytics) သည် kyat2 ၏ ဒေတာကာကွယ်မှု သဘောတူညီချက်ဖြင့် ချုပ်ဆိုထားပြီး ဒေတာများကို မိမိ၏ ပုဂ္ဂလိကအကျိုးအတွက် အသုံးပြုခွင့် မရှိပါ။
ဒေတာ သိမ်းဆည်းကာလ
ကစားသူသည် မိမိ၏ ဒေတာများ ဖျက်သိမ်းပေးရန် [email protected] သို့ တောင်းဆိုနိုင်သည်။ သို့သော် ဥပဒေပိုင်းအရ (AML / ငွေကြေးမှတ်တမ်း) သိမ်းဆည်းရမည့် ဒေတာများကို မဖျက်နိုင်ဘဲ ကြာမြင့်သည့်ကာလ ဆက်လက်သိမ်းဆည်းမည်ဖြစ်သည်။ ဖျက်သိမ်းတောင်းဆိုမှု ရောက်ရှိပြီး ၃၀ ရက်အတွင်း kyat2 မှ တုံ့ပြန်မည်ဖြစ်သည်။
ကစားသူ၏ ဒေတာဆိုင်ရာ အခွင့်အရေးများ
-
ကြည့်ရှုခွင့် (Right to Access)
kyat2 တွင် မိမိ၏ ကိုယ်ရေးဒေတာများ ဘာတွေ သိမ်းဆည်းထားသည်ကို ကြည့်ရှုတောင်းဆိုနိုင်သည်။ [email protected] သို့ ဆက်သွယ်ပါ — ၁၄ ရက်အတွင်း ဒေတာအချက်အလက် ပေးပို့မည်ဖြစ်သည်။ -
ပြင်ဆင်ခွင့် (Right to Rectification)
မှားယွင်းနေသော ကိုယ်ရေးအချက်အလက်များ (ဖုန်းနံပါတ်၊ အီးမေးလ်) ကို ကစားသူ Account Settings မှ သို့မဟုတ် Support ဆက်သွယ်၍ ပြင်ဆင်နိုင်သည်။ -
ဖျက်သိမ်းခွင့် (Right to Erasure)
ဥပဒေပိုင်းအရ မဖြစ်မနေ သိမ်းဆည်းရသောဒေတာများမှ လွဲ၍ ကျန်ဒေတာများကို ဖျက်သိမ်းပေးရန် တောင်းဆိုနိုင်သည်။ -
ဒေတာပြောင်းရွှေ့ခွင့် (Right to Portability)
ကစားသူ၏ ဒေတာများကို ဖတ်ရှုနိုင်သော ဖိုင်ပုံစံ (CSV/JSON) ဖြင့် ထုတ်ပေးရန် တောင်းဆိုနိုင်သည်။ -
ကန့်ကွက်ပိုင်ခွင့် (Right to Object)
ပရိုမိုးရှင်းဆိုင်ရာ ဒေတာအသုံးပြုမှုကို ကန့်ကွက်ပိုင်ခွင့်ရှိသည်။ Support သို့ opt-out တောင်းဆိုနိုင်သည်။ -
ကန့်သတ်ပိုင်ခွင့် (Right to Restriction)
စစ်ဆေးနေသောကာလ မိမိ၏ ဒေတာ ပြုပြင်မှုများကို ယာယီ ရပ်ဆိုင်းပေးရန် တောင်းဆိုနိုင်သည်။
နည်းပညာဆိုင်ရာ လုံခြုံရေးအစီအမံများ
ကစားသူ၏ ဒေတာများကို ကူးသန်းစဉ်နှင့် သိမ်းဆည်းစဉ် နှစ်မျိုးလုံး ကုဒ်ဝှက်ထားသည်—
- ဒေတာကူးသန်းမှု: TLS 1.3 / 256-bit SSL
- Password သိမ်းဆည်းမှု: bcrypt hashing (salt ပါဝင်)
- KYC မှတ်တမ်း: AES-256 encryption
- ဘဏ်အကောင့်နံပါတ်: tokenization နည်းဖြင့် မသိမ်းဘဲ token သာ သိမ်းသည်
ကစားသူဒေတာသို့ ဝင်ရောက်ခွင့်ကို တင်းကျပ်စွာ ထိန်းချုပ်သည်—
- kyat2 ဝန်ထမ်းများအနက် လိုအပ်သူများသာ (need-to-know basis) ဒေတာဝင်ရောက်ခွင့်ရှိသည်
- ဝန်ထမ်းအားလုံး ဒေတာကာကွယ်မှုသင်တန်း တက်ရောက်ရမည်
- ဒေတာဝင်ရောက်မှု log အားလုံးကို မှတ်တမ်းတင်သည်
- Two-Factor Authentication (2FA) ဖြင့် admin ဝင်ရောက်မှု ကာကွယ်သည်
ဒေတာပေါက်ကြားမှု ဖြစ်ပေါ်ပါက kyat2 သည် အောက်ပါ အဆင့်များ ချက်ချင်းဆောင်ရွက်မည်—
- ပေါက်ကြားမှုကို ၇၂ နာရီအတွင်း စစ်ဆေးပြီး ထိခိုက်နိုင်သောကစားသူများကို အကြောင်းကြားမည်
- ထိခိုက်နိုင်သောအကောင့်များကို ချက်ချင်း ယာယီပိတ်မည်
- ကစားသူများအား password ပြောင်းလဲရန် တောင်းဆိုမည်
- စစ်ဆေးရေးအဖွဲ့ကို ဆောလျင်စွာ အကြောင်းကြားမည်
အသက်မပြည့်သေးသူများနှင့် ဒေတာကာကွယ်မှု
kyat2 သည် မှတ်ပုံတင်ချိန်တွင် မွေးနေ့ ကောက်ယူပြီး KYC စစ်ဆေးမှုတွင် NRC ကတ်ဖြင့် အသက်ကို ထပ်မံ အတည်ပြုသည်။ KYC မပြုလုပ်ရသေးသည့် ကစားသူများသည် ငွေထုတ်ယူနိုင်မည် မဟုတ်ပါ။ ၂၁ နှစ်ပြည့်မှသာ KYC အတည်ပြုချက် ရရှိမည်ဖြစ်သည်။
မူဝါဒပြောင်းလဲမှုများ
kyat2 သည် ဥပဒေပြောင်းလဲမှု၊ နည်းပညာပြောင်းလဲမှု သို့မဟုတ် ပလက်ဖောင်းတိုးတက်မှုများအပေါ် မူတည်ပြီး ဤကိုယ်ရေးလုံခြုံရေးမူဝါဒကို ကြာခါတစ်ခါ ပြင်ဆင်နိုင်သည်။ ကြီးမားသောပြောင်းလဲမှုများဖြစ်ပါက—
- ကစားသူများထံ email သို့မဟုတ် ပလက်ဖောင်း notification ဖြင့် ၇ ရက်ကြိုတင် အကြောင်းကြားမည်
- kyat2.asia/privacy-policy တွင် "နောက်ဆုံးပြင်ဆင်သည့်ရက်" ကို အပ်ဒိတ်မည်
- ပြောင်းလဲပြီးနောက် ပလက်ဖောင်း ဆက်လက်အသုံးပြုခြင်းသည် မူဝါဒအသစ်ကို သဘောတူညီမှုအဖြစ် မှတ်ယူသည်
ဤကိုယ်ရေးလုံခြုံရေးမူဝါဒ၏ မြန်မာဘာသာ ဗားရှင်းသည် တရားဝင်ဗားရှင်းဖြစ်သည်။ ဘာသာပြန်ဆိုမှုများနှင့် ကွဲလွဲမှုဖြစ်ပေါ်ပါက မြန်မာဘာသာ ဗားရှင်းကိုသာ ကျင့်သုံးမည်ဖြစ်သည်။
ဒေတာဆိုင်ရာ ဆက်သွယ်ရန်
ကစားသူ၏ ကိုယ်ရေးဒေတာနှင့် ပတ်သက်သော မေးခွန်းများ၊ တောင်းဆိုချက်များ (ကြည့်ရှုခွင့်၊ ပြင်ဆင်ခွင့်၊ ဖျက်သိမ်းခွင့်) ကို အောက်ပါလိပ်စာသို့ ပေးပို့နိုင်သည်—
- အီးမေးလ်: [email protected]
- ခေါင်းစဉ်: "ကိုယ်ရေးဒေတာ တောင်းဆိုချက် — [Username]"
- တုံ့ပြန်ကာလ: ၁၄ ရက်အတွင်း
အချက်အလက် အတည်ပြုရန် ကစားသူ၏ NRC နံပါတ် သို့မဟုတ် အကောင့်သို့ ချိတ်ဆက်ထားသော ဖုန်းနံပါတ် တောင်းဆိုနိုင်သည်။
နောက်ထပ် ဖတ်ရှုနိုင်သော စာမျက်နှာများ
kyat2 ပလက်ဖောင်းနှင့် ပတ်သက်သော ထပ်မံသိရှိလိုသော အချက်အလက်များကို အောက်ပါ စာမျက်နှာများတွင် ဖတ်ရှုနိုင်သည်။