ကိုယ်ရေးလုံခြုံရေးမူဝါဒ
iwbwt တွင် သင်၏ ကိုယ်ရေးအချက်အလက်များ၏ လုံခြုံရေးနှင့် ကာကွယ်ရေးသည် ကျွန်ုပ်တို့၏ အဓိကတာဝန်ဖြစ်သည်။ ဤမူဝါဒသည် သင်၏ ဒေတာများကို မည်သို့ ကိုင်တွယ်သည်ကို ရှင်းလင်းဖော်ပြသည်။
ကိုယ်ရေးလုံခြုံရေး အကျဉ်းချုပ်
နိဒါန်းနှင့် ရည်ရွယ်ချက်
iwbwt (https://iwbwt.click) သည် မြန်မာကစားသမားများ၏ ကိုယ်ရေးအချက်အလက်များကို ကာကွယ်စောင့်ရှောက်ခြင်းကို အလွန်တရာ အရေးကြီးသောတာဝန်တစ်ရပ်အဖြစ် မှတ်ယူသည်။ ဤကိုယ်ရေးလုံခြုံရေးမူဝါဒသည် ကစားသမားများ iwbwt ပလက်ဖောင်းကို ဝင်ရောက်အသုံးပြုသောအခါ ကောက်ယူသည့် ကိုယ်ရေးအချက်အလက်များ၊ ၎င်းတို့ကို မည်သည့်ရည်ရွယ်ချက်ဖြင့် အသုံးပြုသည်ကို၊ ၎င်းတို့ကို မည်သို့ ကာကွယ်သည်ကို နှင့် ကစားသမားများ၏ အခွင့်အရေးများကို ရှင်းလင်းဖော်ပြရန် ရည်ရွယ်ပြုစုထားသည်။
ပလက်ဖောင်းကို ဆက်လက်အသုံးပြုခြင်းဖြင့် သင်သည် ဤမူဝါဒပါ ကိုယ်ရေးအချက်အလက်ကိုင်တွယ်ပုံကို သဘောတူသည်ဟု မှတ်ယူသည်။ သဘောမတူပါက ပလက်ဖောင်းကို အသုံးမပြုရပါ။ ဤမူဝါဒသည် iwbwt ၏ စည်းကမ်းချက်များ နှင့်အတူ ပူးတွဲဖတ်ရှုရမည်ဖြစ်သည်။
ကောက်ယူသောကိုယ်ရေးအချက်အလက်များ
iwbwt သည် ကစားသမားများထံမှ အောက်ပါ အမျိုးအစားခွဲ ကိုယ်ရေးအချက်အလက်များကို ကောက်ယူသည်—
နာမည်အပြည့်အစုံ၊ မွေးနေ့ (အသက် ၂၁ + အတည်ပြုရန်)၊ ဖုန်းနံပါတ်၊ အီးမေးလ်လိပ်စာ၊ မြို့/နေရပ်လိပ်စာ (Yangon, Mandalay, Naypyidaw, Mawlamyine, Bago, Taunggyi, Pathein, Pyay, Myitkyina, Sittwe, Monywa — မြန်မာနိုင်ငံ မည်သည့်မြို့မဆို)၊ Username နှင့် Password (hashed)။
မှတ်ပုံတင် (NRC) မိတ္တူ၊ နိုင်ငံသားစိစစ်ရေးကတ် မိတ္တူ၊ Selfie ဓာတ်ပုံ (ကိုင်ဆောင်ထားသောမှတ်ပုံတင်နှင့်အတူ)။ ဤဒေတာများကို KYC စစ်ဆေးမှုနှင့် ငွေကြေးလုံခြုံရေးတာဝန်ကိုသာ ရည်ရွယ်အသုံးပြုသည်။
Wave Money နံပါတ်၊ KBZPay နံပါတ်၊ CB Pay နံပါတ်၊ AYA Pay နံပါတ်၊ OnePay နံပါတ်၊ ဘဏ်အကောင့်နံပါတ် (KBZ Bank, CB Bank, AYA Bank, Yoma Bank, AGD Bank, UAB Bank)၊ ငွေပေးချေမှုမှတ်တမ်း (Transaction ID, ပမာဏ, ရက်စွဲ)။ ကတ်နံပါတ်အပြည့်အစုံကို ကျွန်ုပ်တို့ မသိမ်းဆည်းပေ — PCI-DSS စံနှုန်းနှင့်အညီ Tokenized ပုံစံဖြင့်သာ သိမ်းဆည်းသည်။
IP လိပ်စာ၊ Browser အမျိုးအစားနှင့် ဗားရှင်း၊ လည်ပတ်မှုစနစ် (iOS/Android/Windows)၊ ကိရိယာ ID (Device Fingerprint)၊ ပလက်ဖောင်းသို့ ဝင်ရောက်သောအချိန်/ရက်စွဲ (Myanmar Standard Time, MMT UTC+6:30)၊ ကစားမှုမှတ်တမ်း (Game Logs)၊ Session ကြာချိန်၊ ဘောနပ်စ် အသုံးပြုမှု မှတ်တမ်း။
Session Cookie (Login ကာလ ထိန်းသိမ်းရန်)၊ Preference Cookie (ဘာသာစကား/ဂိမ်းနှစ်သက်မှု သတ်မှတ်ချက်)၊ Analytics Cookie (ပလက်ဖောင်းတိုးတက်ရေး)။ Cookies ကို Browser ဆက်တင်တွင် ပိတ်ထားနိုင်သော်လည်း ပလက်ဖောင်းလုပ်ဆောင်ချက်အချို့ ထိခိုက်နိုင်သည်။
ကိုယ်ရေးအချက်အလက် အသုံးပြုပုံ
ကောက်ယူသောကိုယ်ရေးအချက်အလက်များကို အောက်ပါရည်ရွယ်ချက်များဖြင့်သာ အသုံးပြုသည်—
- အကောင့်ဖွင့်ခြင်း၊ စစ်ဆေးခြင်းနှင့် ထိန်းသိမ်းခြင်း ပြုလုပ်ရန်
- ငွေသွင်း/ငွေထုတ် ငွေပေးချေမှုများ ဆောင်ရွက်ရန်နှင့် မှတ်တမ်းတင်ရန်
- ဘောနပ်စ်၊ ပရိုမိုးရှင်း နှင့် ဆုများ ပေးအပ်ရန် (တိကျသောကစားသမားထံ ရောက်ရှိရန်)
- ကစားသမားနှင့် ဆက်သွယ်မှု — အကောင့်ပြောင်းလဲမှု သတိပေးချက်၊ ငွေပေးချေမှုအတည်ပြုချက်
- ငွေကြေးဆိုင်ရာ တရားမဝင်မှုများ (Money Laundering, Fraud) ကို တားဆီးရန် KYC စစ်ဆေးမှု
- တာဝန်ရှိရှိကစားခြင်း ကိရိယာများ (Self-Exclusion, Deposit Limit) စီမံဆောင်ရွက်ရန်
- ပလက်ဖောင်းလုံခြုံရေး၊ Fraud Detection နှင့် Bot ရှာဖွေတားဆီးရန်
- ဥပဒေ၊ ညွှန်ကြားချက်နှင့်အညီ တရားရေးကိစ္စများ ဆောင်ရွက်ရန်
- ပလက်ဖောင်းအတွေ့အကြုံ ပိုမိုကောင်းမွန်အောင် Analytics ဒေတာ ခွဲခြမ်းစိတ်ဖြာရန်
တတိယပုဂ္ဂိုလ်ထံ မျှဝေမှု
iwbwt သည် ကောက်ကြောင်ရှင်းလင်းသောအကြောင်းများမှလွဲ၍ ကစားသမား၏ ကိုယ်ရေးဒေတာကို တတိယပုဂ္ဂိုလ်ထံ မျှဝေမည်မဟုတ်ပေ။ ဝန်ဆောင်မှုလုပ်ငန်းသဘောသဘာဝအရ မမှရမဖြစ် မျှဝေရသောကိစ္စများ ရှိပါသည်—
Wave Money, KBZPay, CB Pay, AYA Pay, OnePay ကဲ့သို့သော ငွေပေးချေမှုဝန်ဆောင်မှုပေးသူများနှင့် KBZ Bank, CB Bank, AYA Bank ကဲ့သို့သော ဘဏ်များသည် ငွေပေးချေမှုဆောင်ရွက်ရန် လိုအပ်သောအချက်အလက်များကိုသာ ရရှိသည်။ ၎င်းတို့သည် ကျွန်ုပ်တို့နှင့်တူညီသော လုံခြုံရေးစံနှုန်းများ လိုက်နာရမည်ဖြစ်သည်။
Pragmatic Play, Evolution Gaming, NetEnt, Microgaming, Spribe, Ezugi ကဲ့သို့သော ဂိမ်းပေးသွင်းသူများသည် ဂိမ်းဆက်သွယ်မှုကို စစ်ဆေးနိုင်ရန် Session Token (Anonymized) ကိုသာ ရရှိသည်။ ကစားသမား၏ ကိုယ်ရေးအချက်အလက်အပြည့်အစုံကို မျှဝေမည်မဟုတ်ပေ။
တရားရုံး၏ ညွှန်ကြားချက်၊ ဥပဒေစိုးမိုးရေးအဖွဲ့ (Law Enforcement) ၏ တောင်းဆိုမှု သို့မဟုတ် ငွေကြေးခဝါချမှုကို စုံစမ်းစစ်ဆေးမှုနှင့်ဆိုင်သော အကြောင်းများကြောင့် ဥပဒေနှင့်အညီ ကိုယ်ရေးဒေတာကို ထုတ်ဖော်ပေးရမည့် ကိစ္စများ ရှိနိုင်သည်။
ဆာဗာ Hosting, DDoS ကာကွယ်ရေး, Fraud Detection ကဲ့သို့သော IT ဝန်ဆောင်မှုများ ဆောင်ရွက်ပေးသည့်ကုမ္ပဏီများနှင့် တင်းကြပ်သော လျှို့ဝှက်ချက်ထိန်းသိမ်းရေးသဘောတူညီချက် (NDA) ဖြင့်သာ ချိတ်ဆက်ဆောင်ရွက်သည်။
ဒေတာသိမ်းဆည်းကာလနှင့် ဖျက်ဆီးခြင်း
iwbwt သည် ကစားသမားဒေတာများကို ဥပဒေနှင့်အညီ လိုအပ်သောကာလကိုသာ သိမ်းဆည်းသည်—
သတ်မှတ်ကာလကျော်လွန်ပါက ဒေတာများကို လုံခြုံသောနည်းဖြင့် ပုံသေဖျက်ဆီး (Secure Erasure) ပြုလုပ်သည် သို့မဟုတ် အမည်ဖျောက် (Anonymized) ဒေတာသာ ကျန်ရှိမည်ဖြစ်သည်။
ကစားသမား၏ ကိုယ်ရေးဒေတာ အခွင့်အရေးများ
iwbwt ပလက်ဖောင်းကစားသမားတိုင်းတွင် မိမိ၏ ကိုယ်ရေးဒေတာနှင့်ပတ်သက်ပြီး အောက်ပါ အခွင့်အရေးများ ရှိသည်—
- ကြည ့်ရှုပိုင်ခွင့် (Right to Access) — မိမိနှင့်သက်ဆိုင်သော ကိုယ်ရေးဒေတာများကို မည်သည်တို့ သိမ်းဆည်းထားသည်ကို တောင်းဆိုကြည့်ရှုနိုင်သည်။
- ပြင်ဆင်ပိုင်ခွင့် (Right to Rectification) — မှားယွင်းသောကိုယ်ရေးအချက်အလက်များကို ပြင်ဆင်ပေးရန် တောင်းဆိုနိုင်သည်။
- ဖျက်သိမ်းပိုင်ခွင့် (Right to Erasure) — ဥပဒေကန့်သတ်ချက်မရှိသောဒေတာများကို ဖျက်သိမ်းရန် တောင်းဆိုနိုင်သည်။ ငွေကြေးဆိုင်ရာ မှတ်တမ်းများမှာ ဥပဒေအရ သတ်မှတ်ကာလအထိ ကျန်ရှိမည်ဖြစ်သည်။
- ဒေတာထုတ်ယူပိုင်ခွင့် (Right to Portability) — မိမိ၏ ကိုယ်ရေးဒေတာများကို ဖတ်ရှုနိုင်သောဖော်မတ် (CSV/PDF) ဖြင့် ထုတ်ပေးရန် တောင်းဆိုနိုင်သည်။
- ကန့်သတ်ပိုင်ခွင့် (Right to Restriction) — အချို့သောရည်ရွယ်ချက်များအတွက် မိမိ၏ ဒေတာကို အသုံးပြုခြင်းကို ကန့်သတ်ပေးရန် တောင်းဆိုနိုင်သည်။
- တုံ့ပြန်မှုကာလ — [email protected] သို့ တောင်းဆိုမှု ပေးပို့ပြီး ၃၀ ရက်အတွင်း တုံ့ပြန်ဆောင်ရွက်ပေးမည်ဖြစ်သည်။
ဒေတာလုံခြုံရေး အစီအမံများ
iwbwt သည် ကစားသမားဒေတာများကို ကာကွယ်ရန် နည်းပညာဆိုင်ရာနှင့် အဖွဲ့အစည်းဆိုင်ရာ လုံခြုံရေးအစီအမံများကို အောက်ပါအတိုင်း ကျင့်သုံးသည်—
ဒေတာပို့ဆောင်ရာတွင် TLS 1.3 (SSL 256-bit) ဖြင့် ကုဒ်ဝှက်သည်။ သိမ်းဆည်းသောဒေတာများကို AES-256 Encryption ဖြင့် ကာကွယ်သည်။ Password များကို bcrypt hashing ဖြင့် မည်သည့်အခါမျှ Plain Text ဖြင့် မသိမ်းဆည်းပေ။
ကစားသမားဒေတာကို ဝင်ရောက်ကြည့်ရှုနိုင်သော iwbwt ဝန်ထမ်းများကို Role-Based Access Control (RBAC) ဖြင့် တင်းကြပ်စွာ ကန့်သတ်ထားသည်။ ဝင်ရောက်မှုတိုင်းကို မှတ်တမ်းတင် (Audit Log) ထားသည်။ Two-Factor Authentication (2FA) ကို အဖွဲ့အစည်းအတွင်း တာဝန်ရှိသူများအတွက် မဖြစ်မနေ ကျင့်သုံးသည်။
ဆာဗာများကို ISO 27001 အသိအမှတ်ပြု Data Center တွင် လည်ပတ်သည်။ DDoS Protection, Web Application Firewall (WAF), Intrusion Detection System (IDS) တို့ ၂၄/၇ အလုပ်လုပ်နေသည်။ ဒေတာ Backup ကို နေ့စဉ် (Daily) ပြုလုပ်ပြီး Encrypted ပုံစံဖြင့် သပ်သပ်သိမ်းဆည်းသည်။
ဒေတာချိုးဖောက်မှုတစ်ခုခု ဖြစ်ပွားသောအခါ iwbwt သည် ၇၂ နာရီအတွင်း သက်ဆိုင်ရာကစားသမားများကို အကြောင်းကြားမည်ဖြစ်သည်။ ချိုးဖောက်ခြင်းခံရသောဒေတာ အမျိုးအစား၊ ဖြစ်ပွားချိန် နှင့် ဆောင်ရွက်မှုများကို ပွင့်လင်းစွာ ဖော်ပြမည်ဖြစ်သည်။
အသက်မပြည့်သေးသူများ ကာကွယ်ရေး
iwbwt ပလက်ဖောင်းသည် အသက် ၂၁ နှစ် မပြည့်သေးသောသူများအတွက် တင်းတင်းကျပ်ကျပ် တားမြစ်ထားသည်။ ကစားသမားများသည် မှတ်ပုံတင်ရာတွင် မွေးနေ့ကို စစ်မှန်သောဒေတာဖြင့် ဖြည့်သွင်းရမည်ဖြစ်ပြီး အသက် ၂၁ နှစ်ပြည့်ကြောင်း KYC စစ်ဆေးမှုဖြင့် အတည်ပြုရမည်ဖြစ်သည်။
မူဝါဒပြင်ဆင်မှုနှင့် သတိပေးချက်
iwbwt သည် ဥပဒေပြင်ဆင်မှု၊ ကစားသမားလိုအပ်ချက် သို့မဟုတ် နည်းပညာပြောင်းလဲမှုများကြောင့် ဤမူဝါဒကို မည်သည့်အချိန်မဆို ပြင်ဆင်ခွင့်ရှိသည်။ ပြင်ဆင်ချက်များကို ဤစာမျက်နှာပေါ်တွင် ထုတ်ဝေပြီး "အကျုံးဝင်သည့်နေ့" ကို အပ်ဒိတ်လုပ်မည်ဖြစ်သည်။
အရေးကြီးသောမူဝါဒပြင်ဆင်မှုဖြစ်ပါက ကစားသမားများ မှတ်ပုံတင်ထားသောဖုန်းနံပါတ် သို့မဟုတ် အီးမေးလ်သို့ SMS/အီးမေးလ် သတိပေးချက် ပေးပို့မည်ဖြစ်သည်။ ပြင်ဆင်မှုပြီးနောက် ပလက်ဖောင်းကို ဆက်လက်အသုံးပြုခြင်းသည် ပြင်ဆင်ထားသောမူဝါဒကို သဘောတူသည်ဟု မှတ်ယူသည်။
ဆက်သွယ်ရန်နှင့် အချက်အလက်ကာကွယ်ရေးအရာရှိ
ကိုယ်ရေးလုံခြုံရေးဆိုင်ရာ မည်သည့်မေးခွန်း၊ တောင်းဆိုမှု သို့မဟုတ် တိုင်ကြားမှုကိုမဆို အောက်ပါနည်းဖြင့် ဆက်သွယ်နိုင်သည်—
ထပ်မံ လေ့လာလိုပါသလား?
iwbwt ၏ ဝန်ဆောင်မှုများနှင့် ပတ်သက်သောအချက်အလက်များ ပိုမိုသိရှိလိုပါက အောက်ပါ စာမျက်နှာများတွင် ဆက်လက်ဖတ်ရှုနိုင်သည်။
📄 စည်းကမ်းချက်များ ဖတ်ရှုရန် 🎯 တာဝန်ရှိရှိကစားခြင်း ❓ FAQ ကြည့်ရှုရန် 🏠 ပင်မစာမျက်နှာသို့ ပြန်သွားရန်