jiliam ကိုယ်ရေးလုံခြုံရေးမူဝါဒ
ကစားသမားများ၏ ကိုယ်ရေးအချက်အလက်များကို jiliam မည်ကဲ့သို့ ကာကွယ်၊ ပြုစုစောင့်ရှောက်သည်ကို ဤမူဝါဒတွင် ပွင့်လင်းစွာ ဖော်ပြထားသည်။
jiliam ("ကုမ္ပဏီ"၊ "ကျွန်ုပ်တို့") သည် https://jiliam.world ဝဘ်ဆိုက်ကို ဝင်ရောက်ကြည့်ရှုသော သို့မဟုတ် အကောင့်ဖွင့်ထားသော မြန်မာနိုင်ငံ ကစားသမားများ ("သင်"၊ "ကစားသမား") ၏ ကိုယ်ရေးကိုယ်တာအချက်အလက် (Personal Data) များကို ဂရုတစိုက် ကိုင်တွယ်ပေးရန် သဘောကတိပြုသည်။
ဤ ကိုယ်ရေးလုံခြုံရေးမူဝါဒ ("မူဝါဒ") သည် jiliam မည်သည့်အချက်အလက်များကို ရရှိသည်၊ မည်သည့်ရည်ရွယ်ချက်ဖြင့် ထိုအချက်အလက်များကို အသုံးပြုသည်၊ မည်သည့်ကာလအထိ သိမ်းဆည်းသည်နှင့် ကစားသမားများ မည်သည့်အခွင့်အရေးများ ရှိသည်ကို ပွင့်လင်းမြင်သာစွာ ရှင်းပြသည်။ ဤမူဝါဒနှင့် jiliam ၏ စည်းကမ်းချက်များ တို့ကို တွဲဖက်ဖတ်ရှုပါ။
jiliam ၏ ပလက်ဖောင်းကို အသုံးပြုခြင်းဖြင့် ဤမူဝါဒပါ ဒေတာကိုင်တွယ်မှုများကို သဘောတူသည်ဟု မှတ်ယူသည်။ မသဘောတူပါက ပလက်ဖောင်းကို ဆက်လက်အသုံးမပြုရပါ။
📋 မူဝါဒ အသေးစိတ်ချက်များ
ကစားသမားများ၏ ဒေတာကို jiliam မည်ကဲ့သို့ ကိုင်တွယ်သည်
jiliam သည် ဝန်ဆောင်မှုပေးရာတွင် အောက်ပါ အချက်အလက်အမျိုးအစားများကို ရရှိ/စုဆောင်းသည်—
- အမည်နှင့် အဆက်အသွယ်အချက်အလက် — နာမည်အပြည့်အစုံ၊ အီးမေးလ်လိ ပ်စာ၊ ဆက်သွယ်ရေးနံပါတ်။
- အကောင့်ဒေတာ — Username၊ Password (hash လုပ်ထားသည်)၊ အကောင့်ဖွင့်သည့်ရက်စွဲ၊ နောက်ဆုံးဝင်ရောက်မှုချိန်၊ အကောင့်အနေအထား။
- KYC (Know Your Customer) ဒေတာ — နိုင်ငံသားစိစစ်ရေးကတ်ပြားမိတ္တူ၊ နိုင်ငံကူးလက်မှတ်မိတ္တူ၊ မျက်နှာပုံရိပ် (selfie)၊ နေရပ်လိပ်စာ အထောက်အထားစာရွက်စာတမ်းများ။
- ငွေကြေးဒေတာ — ငွေသွင်း/ထုတ် မှတ်တမ်းများ၊ ငွေပေးချေမှုနည်းလမ်း (Wave Money, KBZPay, CB Pay, AYA Pay)၊ ဘဏ်အကောင့်နံပါတ် (တစိတ်တဒေသသာ)။
- ကစားမှုဒေတာ — ကစားသောဂိမ်းများ၊ လောင်းကစားမှတ်တမ်း၊ ဘောနပ်စ်တောင်းဆိုမှု၊ ကျ/အနိုင်ရမှတ်တမ်းများ။
- နည်းပညာဒေတာ — IP Address၊ Device ID၊ Browser Type၊ Operating System၊ Cookie ဒေတာ၊ Session Log များ။
- ဆက်သွယ်ရေးဒေတာ — Customer Support နှင့် ဆက်သွယ်သောမှတ်တမ်းများ၊ Live Chat မှတ်တမ်းများ၊ အတက်ဆောင်တင်ပြချက်များ (Complaints)။
ကစားသမားမဟုတ်ဘဲ jiliam ဝဘ်ဆိုက်ကို ကြည့်ရှုသူများ (Visitors) ၏ နည်းပညာဒေတာ (IP Address, Cookie) ကိုလည်း အကျုံးဝင်ပါသည်။
jiliam သည် စုဆောင်းရသောအချက်အလက်များကို အောက်ပါ ရည်ရွယ်ချက်များဖြင့်သာ အသုံးပြုသည်—
- အကောင့်ဖန်တီးမှု၊ Authentication နှင့် ဝင်ရောက်ခွင့် စီမံခန့်ခွဲမှု။
- ငွေကြေးဆိုင်ရာ ဆောင်ရွက်မှုများ (ငွေသွင်း/ထုတ်) အတည်ပြုခြင်းနှင့် ဆောင်ရွက်ပေးခြင်း။
- KYC/AML (Anti-Money Laundering) စစ်ဆေးမှုများ ပြုလုပ်ခြင်း — ဥပဒေကြောင်းအရ တာဝန်ဝတ္တရားပြည့်မီစေရန်။
- ကစားသမားများ၏ အတွေ့အကြုံ တိုးတက်ကောင်းမွန်ရေး (ပုဂ္ဂိုလ်ဆိုင်ရာ ဘောနပ်စ်များ၊ ကောင်းမွန်သောဂိမ်းအကြံပြုချက်များ)။
- ပရိုမိုးရှင်းနှင့် တိုက်ရိုက်ဆက်သွယ်ရေး — Email သို့မဟုတ် ကစားသမားသဘောတူသောနည်းလမ်းဖြင့်သာ။
- ဝဘ်ဆိုက်လုံခြုံရေးနှင့် လိမ်လည်မှု (Fraud) တားဆီးမှုလုပ်ငန်းများ ဆောင်ရွက်ခြင်း။
- ဥပဒေကြောင်းအရ တောင်းဆိုလာသောအဖွဲ့အစည်းများ (ဥပမာ — တရားရုံး၊ ဘဏ္ဍာရေးကြီးကြပ်မှုအဖွဲ့) သို့ ဖော်ပြရန်လိုအပ်ပါက ဖော်ပြခြင်း။
- jiliam ၏ ဝန်ဆောင်မှုများ ပိုမိုကောင်းမွန်စေရေး — ဒေတာ ခွဲခြမ်းစိတ်ဖြာမှု (Analytics) ကို အသုံးပြု၍ ဝဘ်ဆိုက်နှင့် ဂိမ်းများ တိုးတက်ရေး ဆောင်ရွက်ခြင်း။
jiliam သည် ကစားသမားများ၏ ကိုယ်ရေးအချက်အလက်ကို ရောင်းချသည် မဟုတ်ပါ။ သို့သော် အောက်ပါ ကိစ္စများတွင် သတ်မှတ်တတိယပုဂ္ဂိုလ်များနှင့် မဖြစ်မနေ မျှဝေနိုင်သည်—
- ငွေပေးချေမှုဝန်ဆောင်မှုကုမ္ပဏီများ — Wave Money, KBZPay, CB Pay, AYA Pay, KBZ Bank, CB Bank, AYA Bank, Yoma Bank တို့သည် ငွေကြေးဆောင်ရွက်မှုများ အတည်ပြုရန် လိုအပ်သောဒေတာကိုသာ ရရှိသည်။
- ဂိမ်းဝန်ဆောင်မှုကုမ္ပဏီများ — Pragmatic Play, JILI, PG Soft, Evolution Gaming, Spribe, Ezugi ကဲ့သို့သော ဂိမ်းပံ့ပိုးသူများသည် ဂိမ်းကစားနိုင်ရန် လိုအပ်သောနည်းပညာဒေတာကိုသာ ရရှိသည်။
- နည်းပညာဝန်ဆောင်မှုကုမ္ပဏီများ — ဝဘ်ဆိုက် hosting, cloud services, analytics tools ကဲ့သို့သော ဝန်ဆောင်မှုကုမ္ပဏီများ — jiliam ကိုယ်စားပြုသောဒေတာ ကိုင်တွယ်သူများ (Data Processors) အဖြစ်သာ ဆောင်ရွက်သည်။
- ဥပဒေကြောင်းအရ တောင်းဆိုမှုများ — တရားရုံး၊ ဥပဒေစိုးမိုးရေးအဖွဲ့အစည်းများ၊ ဘဏ္ဍာရေးကြီးကြပ်မှုအဖွဲ့များ မှ တရားဝင်တောင်းဆိုပါက ဥပဒေနှင့်အညီ ဖော်ပြပေးရမည်ဖြစ်သည်။
တတိယပုဂ္ဂိုလ်များသည် jiliam ၏ ဒေတာကာကွယ်ရေးသဘောတူညီချက်ကို လက်မှတ်ထိုးရပြီး ၎င်းတို့၏ ဝန်ဆောင်မှုများ ဆောင်ရွက်ရန်အတွက်သာ ဒေတာကို ရည်ရွယ်ချက်ကန့်သတ်ကာ အသုံးပြုရမည်ဖြစ်သည်။
jiliam ဝဘ်ဆိုက်သည် အောက်ပါ Cookie အမျိုးအစားများကို အသုံးပြုသည်—
- မဖြစ်မနေ Cookies (Essential Cookies) — ဝင်ရောက်မှု Session ကို ထိန်းသိမ်းရန်၊ Security Token များ သိမ်းဆည်းရန် မဖြစ်မနေ လိုအပ်သောCookie များ — ဤCookie များကို ပိတ်ထားနိုင်မည် မဟုတ်ပါ။
- စွမ်းဆောင်ရည် Cookies (Performance Cookies) — ဝဘ်ဆိုက်မည်သည့်နေရာကို ဝင်ကြည့်သောအကြိမ်အများဆုံးနှင့် အနည်းဆုံးကို ခွဲခြမ်းစိတ်ဖြာရန် — Anonymous ဒေတာသာ ဖြစ်သည်။
- လုပ်ဆောင်ချက် Cookies (Functional Cookies) — ဘာသာစကားရွေးချယ်မှု၊ နောက်ဆုံးကစားသောဂိမ်း ကဲ့သို့သော သင်၏ ရွေးချယ်မှုများကို မှတ်သားထားရန်။
Browser Setting မှ Cookie များကို ပိတ်ထားနိုင်သော်လည်း ဝဘ်ဆိုက်၏ အချို့လုပ်ဆောင်ချက်များ အပြည့်အဝ အသုံးမပြုနိုင်တော့မည်ကို သတိပြုပါ။
jiliam သည် ကစားသမားများ၏ ဒေတာကို ကာလကန့်သတ်ကာ သိမ်းဆည်းသည်—
- တက်ကြွသောအကောင့် — အကောင့် တက်ကြွနေသောကာလတစ်လျှောက်လုံး ဒေတာ ထိန်းသိမ်းသည်။
- ပိတ်ပင်ထားသောအကောင့် — KYC/AML ဥပဒေကြောင်းအရ ပိတ်ပင်ပြီး အနည်းဆုံး ၅ နှစ် ဒေတာ ထိန်းသိမ်းထားမည်ဖြစ်သည်။
- ကစားသမားကိုယ်တိုင် ပိတ်သောအကောင့် — ကစားသမားတောင်းဆိုမှုနှင့် ဥပဒေကြောင်းအရ ပြည့်မီမှသာ ဒေတာ ဖျက်ပစ်သည်/익ndef ဖြစ်အောင် လုပ်ဆောင်သည်။
- Visitor ဒေတာ (Log/Cookie) — ၉၀ ရက် သိမ်းဆည်းပြီး အလိုအလျောက် ပျက်ဆီးသည်။
ကစားသမားများ၏ ဒေတာကို ကာကွယ်ရန် jiliam မှ ဆောင်ရွက်သောနည်းစနစ်များ—
- SSL/TLS ၂၅၆-bit ကုဒ်ဝှက်မှု — ဝဘ်ဆိုက်နှင့် ကစားသမား Browser/App အကြား ဒေတာ ပေးပို့မှုအားလုံး ကုဒ်ဝှက်ထားသည်။
- Password Hashing — ကစားသမားများ၏ Password ကို bcrypt/Argon2 algorithm ဖြင့် Hash ပြောင်း၍ သိမ်းဆည်းသည်; မည်သူမျှ plain-text Password ကို မြင်နိုင်မည် မဟုတ်ပါ။
- Two-Factor Authentication (2FA) — ကစားသမားများ မိမိဆန္ဒဖြင့် 2FA ဖွင့်ကာ အကောင့်ကို ပိုမိုကာကွယ်နိုင်သည်။
- Server လုံခြုံရေး — Firewall, DDoS ကာကွယ်မှု၊ ပုံမှန် Security Audit ပြုလုပ်ခြင်း၊ ဝင်ရောက်ပိုင်ခွင့်ကို Role-Based Access Control (RBAC) ဖြင့် ကန့်သတ်ထားသည်။
- ဒေတာချိုးဖောက်မှု (Data Breach) ဖြစ်ပါက — jiliam သည် သက်ဆိုင်သောကစားသမားများကို ၇၂ နာရီအတွင်း အသိပေးရမည်ဖြစ်ပြီး ချက်ချင်းကာကွယ်ရေးအဆင့်များ ဆောင်ရွက်မည်ဖြစ်သည်။
jiliam သည် ဂိမ်းဝန်ဆောင်မှုကုမ္ပဏီများ (Pragmatic Play, Evolution Gaming, JILI, Spribe ကဲ့သို့) နှင့် ပူးပေါင်းဆောင်ရွက်ရသောကြောင့် ကစားသမားဒေတာ အချို့ကို နိုင်ငံတကာ Server များသို့ လွှဲပြောင်းနိုင်သည်။ ယင်းကိစ္စတွင် jiliam သည်—
- ဒေတာ လက်ခံသူများ ကစားသမားဒေတာကို jiliam ၏ လုံခြုံရေးစံနှုန်းအတိုင်း ကာကွယ်ကြောင်း Data Processing Agreement (DPA) ဖြင့် သေချာပြုသည်။
- မဖြစ်မနေ လွှဲပြောင်းရမည့် ဒေတာကိုသာ (Minimum Necessary Data Principle) လွှဲပြောင်းသည်။
- ကစားသမားသည် jiliam ကို အသုံးပြုခြင်းဖြင့် ဤနိုင်ငံတကာ ဒေတာ လွှဲပြောင်းမှုကို သဘောတူသည်ဟု မှတ်ယူသည်။
- jiliam သည် ဤကိုယ်ရေးလုံခြုံရေးမူဝါဒကို မည်သည့်အချိန်တွင်မဆို ပြောင်းလဲပိုင်ခွင့် ရှိသည်။
- မှတ်သားဖွယ်ကောင်းသောပြောင်းလဲမှုများ ရှိပါက ကစားသမားများကို Email သို့မဟုတ် ဝဘ်ဆိုက်ပေါ်ရှိ ကြေညာချက်ဖြင့် အသိပေးမည်ဖြစ်ပြီး ၁၄ ရက်ကာလ ကြိုတင်သတိပေးမည်ဖြစ်သည်။
- ပြောင်းလဲမှုပြီးနောက် jiliam ကို ဆက်လက်အသုံးပြုပါက ပြောင်းလဲသောမူဝါဒကို သဘောတူသည်ဟု မှတ်ယူသည်။
- မူဝါဒ၏ နောက်ဆုံးမွမ်းမံသည့်ရက်ကို "နောက်ဆုံးမွမ်းမံချိန်" ကဏ္ဍတွင် အမြဲဖော်ပြထားမည်ဖြစ်သည်။
⚖️ ကစားသမားများ၏ ဒေတာဆိုင်ရာ အခွင့်အရေးများ
jiliam ကစားသမားတိုင်း ရှိသင့်သောအခွင့်အရေးများ
-
ဝင်ရောက်ကြည့်ရှုခွင့် (Right of Access)
jiliam မည်သည့်ဒေတာများကို သင်၏အကောင့်တွင် ထားရှိသည်ကို တောင်းဆိုကြည့်ရှုနိုင်သည်။ ဒေတာကူးယူမိတ္တူ (Data Copy) ကိုလည်း တောင်းဆိုနိုင်သည်။
-
ပြင်ဆင်ခွင့် (Right to Rectification)
မမှန်ကန်သော သို့မဟုတ် မပြည့်စုံသောဒေတာများကို ပြင်ဆင်ရန် jiliam ကို တောင်းဆိုနိုင်သည်။
-
ဖျက်ပစ်ခွင့် (Right to Erasure)
ဥပဒေကြောင်းအရ ကာလကန့်သတ်မပြည့်မှီသေးသောဒေတာများ မှလွဲ၍ ကျန်ဒေတာများကို ဖျက်ရန် တောင်းဆိုနိုင်သည်။ AML/KYC ဒေတာများကို ဥပဒေကြောင်းအရ ၅ နှစ်ထိ ထိန်းသိမ်းရမည်ဖြစ်သည်မှာ ချွင်းချက်ဖြစ်သည်။
-
ကန့်ကွက်ပိုင်ခွင့် (Right to Object)
Marketing Email များ သို့မဟုတ် ပရိုမိုးရှင်းဆက်သွယ်မှုများ ရပ်ဆိုင်းရန် မည်သည့်အချိန်တွင်မဆို တောင်းဆိုနိုင်သည်။
-
ဒေတာ လွှဲပြောင်းပိုင်ခွင့် (Right to Data Portability)
ကစားသမားများ မိမိဒေတာကို ဖတ်ရှုနိုင်သောဖော်မတ် (CSV/JSON) ဖြင့် ထုတ်ယူ၍ ကောင်ကင်ဆောင်ရွက်ရေးဌာနများသို့ လွှဲပြောင်းနိုင်သည်။
-
ဒေတာဆိုင်ရာ တောင်းဆိုမှုများ ဆက်သွယ်ရန်
ကစားသမားများသည် ဒေတာဆိုင်ရာ မည်သည့်တောင်းဆိုမှုကိုမဆို [email protected] (ပလိန်းတက်ဆ်တကျသာ — ကလစ်နှိပ်၍ မရသောလင့်) မှ တဆင့် ဆက်သွယ်နိုင်သည်။ jiliam သည် တောင်းဆိုမှုရရှိသည့်နေ့မှ ၃၀ ရက်အတွင်း တုံ့ပြန်ဆောင်ရွက်ပေးမည်ဖြစ်သည်။
🛡️ ကျွန်ုပ်တို့၏ ကာကွယ်ရေးအာမခံချက်များ
jiliam ကစားသမားများ အပြည့်အဝ ယုံကြည်နိုင်ရေး ဆောင်ရွက်ချက်များ
SSL ၂၅၆-bit ကုဒ်ဝှက်
ဒေတာပေးပို့မှုအားလုံး ကုဒ်ဝှက်ထားသဖြင့် တတိယပုဂ္ဂိုလ်မတိုက်ကိုင်နိုင်ပါ။
Password Hash ကာကွယ်မှု
bcrypt/Argon2 ဖြင့် Hash ပြောင်းကာ plain-text Password မည်သူမျှ မမြင်နိုင်ပါ။
ဒေတာမရောင်းချခြင်း
ကစားသမားဒေတာကို တတိယပုဂ္ဂိုလ်များသို့ ရောင်းချခြင်း လုံးဝမပြုပါ။
KYC/AML စစ်ဆေးမှု
ငွေကြေးဆိုင်ရာ လိမ်လည်မှုနှင့် ငွေကြေးခဝါချမှု တားဆီးရန် တိကျသောစစ်ဆေးမှု ပြုလုပ်သည်။
ဥပဒေနှင့်ညီသောဒေတာကိုင်တွယ်မှု
ဒေတာ သိမ်းဆည်းသည့်ကာလကို ဥပဒေလိုအပ်ချက်နှင့် ညှိထားပြီး မဖြစ်မနေဒေတာကိုသာ ထိန်းသိမ်းသည်။
Breach အသိပေးမှု
ဒေတာချိုးဖောက်မှုဖြစ်ပါက သက်ဆိုင်သောကစားသမားများကို ၇၂ နာရီအတွင်း အသိပေးမည်။
🔞 အသက်ကန့်သတ်ချက်နှင့် အသေးငယ်ကလေးများ ကာကွယ်ရေး
jiliam သည် ကလေးများနှင့် လူငယ်များ (အသက် ၂၁ နှစ်အောက်) ၏ ကိုယ်ရေးအချက်အလက်ကို သိလျက်နှင့် မစုဆောင်းပါ။ KYC စစ်ဆေးမှုအပေါ် မူတည်၍ ကစားသမားတစ်ဦး၏ အသက် ၂၁ နှစ်မပြည့်ကြောင်း စစ်ဆေးတွေ့ရှိပါက ထိုအကောင့်ပါ ဒေတာများကို ဥပဒေခွင့်ပြုသောအတိုင်းအတာ ကိုပြည့်မီသည့်ကာလ ပြီးဆုံးချင်း ဖျက်ပစ်မည်ဖြစ်သည်။
ကလေးများ jiliam ကို ဝင်ရောက်အသုံးပြုနိုင်ကြောင်း သတိပြုမိပါက [email protected] သို့ ချက်ချင်းအသိပေးပါ — jiliam မှ ၂၄ နာရီအတွင်း ဆောင်ရွက်ပေးမည်ဖြစ်သည်။
📬 မေးခွန်းများ ရှိပါသလား?
ကိုယ်ရေးလုံခြုံရေးနှင့် ပတ်သက်သော မည်သည့်မေးခွန်းကိုမဆို jiliam အဖွဲ့မှ ဝမ်းမြောက်စွာ ကူညီဆောင်ရွက်ပေးရန် အဆင်သင့်ရှိသည်။ FAQ ကဏ္ဍကိုလည်း ကြည့်ရှုနိုင်သည်။
❓ FAQ ကြည့်ရှုရန် 🎮 တာဝန်ရှိရှိကစားခြင်း သိရှိရန် 🏠 ပင်မစာမျက်နှာသို့ ပြန်သွားရန်