MMK123 privacy နှင့် KYC: ဖော်ပြချက်နှင့် မသေချာချက်များ
အထောက်အထား စစ်ဆေးသည့်နေ့: ၂၀၂၆-၁၀-၀၅ · မြန်မာ
အဝါရောင် · mmk123.bet ၏ မြန်မာနိုင်ငံအတွက် လိုင်စင်/ငွေထုတ်ရလဒ်ကို အတည်မပြုနိုင်သေးပါ
အတိုချုံးအဖြေမှာ MMK123.bet ၏ privacy မူဝါဒသည် အကောင့်၊ KYC နှင့် ငွေပေးချေမှု ဒေတာအကြောင်း ဆွေးနွေးထားပြီး encryption အသုံးပြုကြောင်း ဆိုထားသည်။ သို့သော် လက်ခံထားသော အထောက်အထားများတွင် လွတ်လပ်သော လုံခြုံရေးစစ်ဆေးမှု၊ မြန်မာနိုင်ငံအတွက် တိကျသော ခွင့်ပြုချက် သို့မဟုတ် အမှန်တကယ် အကောင်အထည်ဖော်ထားကြောင်း သက်သေ မပါရှိပါ။ ထို့ကြောင့် MMK123 ကို အတည်ပြုထားသော လုံခြုံသည့် ဝန်ဆောင်မှုဟု မသတ်မှတ်နိုင်သလို လိမ်လည်မှုဖြစ်သည်ဟုလည်း မဆုံးဖြတ်နိုင်ပါ။ အချက်ပြအဆင့်မှာ amber ဖြစ်သည်။
MMK123 အတွက် amber အချက်ပြမှုက ဘာကိုဆိုလိုသလဲ
Amber သည် အတည်ပြုချက် မပြည့်စုံသေးကြောင်း ဆိုလိုသည်။ အန္တရာယ်ရှိကြောင်း အပြီးသတ် စီရင်ချက် မဟုတ်သကဲ့သို့ အသုံးပြုရန် ခွင့်ပြုထားကြောင်း ထောက်ခံချက်လည်း မဟုတ်ပါ။ အထူးသဖြင့် privacy နှင့် KYC ကိစ္စတွင် မူဝါဒစာသားရှိခြင်းနှင့် ဒေတာကို လုံခြုံစွာ စီမံခန့်ခွဲနေခြင်းသည် မတူညီသော အချက်နှစ်ခု ဖြစ်သည်။ စာသားက operator ၏ ပြောဆိုချက်ကို ပြနိုင်သော်လည်း နည်းပညာပိုင်း အကောင်အထည်ဖော်မှုကို မပြနိုင်ပါ။
လက်ခံထားသော operator မှတ်တမ်းက အကောင့်ဒေတာ၊ KYC ဒေတာနှင့် ငွေပေးချေမှုဆိုင်ရာ ဒေတာများကို ဆွေးနွေးကြောင်းသာ အတည်ပြုနိုင်သည်။ Encryption အသုံးပြုကြောင်းလည်း operator က ဆိုထားသည်။ မည်သည့် ဒေတာကို မည်သည့်အချိန်တွင် တောင်းခံသည်၊ မည်မျှကြာ ထိန်းသိမ်းသည်၊ မည်သူနှင့် မျှဝေသည်၊ အသုံးပြုသူက မည်သို့ ဖျက်သိမ်းခွင့်တောင်းနိုင်သည် စသည့် အချက်များကို လက်ရှိ အထောက်အထားအစုက သီးခြား အတည်မပြုနိုင်ပါ။
မြန်မာနိုင်ငံ ပြန်ကြားရေးဝန်ကြီးဌာန၏ မှတ်တမ်းနှစ်ခုသည် အွန်လိုင်းလောင်းကစားနှင့် ဆက်စပ်သော ဥပဒေ၊ ကြီးကြပ်ရေး အခြေအနေကို ဖော်ပြသော်လည်း MMK123.bet ကို အမည်တပ်၍ ခွင့်ပြုထားခြင်း သို့မဟုတ် အရေးယူထားခြင်း မရှိပါ။ Domain တစ်ခု ဖွင့်လှစ်နိုင်ခြင်း၊ privacy မူဝါဒတစ်ခု ရှိခြင်း သို့မဟုတ် ကန့်သတ်စာရင်းတစ်ခုတွင် မတွေ့ရခြင်းကို ဒေသတွင်း ခွင့်ပြုချက်အဖြစ် မယူဆသင့်ပါ။
အထောက်အထား သုံးမျိုးကို ဘယ်လိုခွဲဖတ်ရမလဲ
ဥပဒေစာသား၊ အစိုးရအစည်းအဝေးမှတ်တမ်းနှင့် operator ၏ privacy ဖော်ပြချက်တို့သည် အာဏာနှင့် ရည်ရွယ်ချက် မတူကြပါ။ အစိုးရမှတ်တမ်းက အထွေထွေ ဥပဒေဘောင်ကို ထောက်ပံ့နိုင်သော်လည်း brand တစ်ခု၏ နည်းပညာလုံခြုံရေးကို မစစ်ဆေးပေးပါ။ Operator စာသားက ကိုယ်တိုင် ကြေညာထားသော လုပ်ထုံးလုပ်နည်းကို ပြနိုင်သော်လည်း လွတ်လပ်သော စစ်ဆေးချက်အဖြစ် မရေတွက်နိုင်ပါ။
| အထောက်အထား | အတည်ပြုနိုင်သည့်အချက် | အတည်မပြုနိုင်သည့်အချက် |
|---|---|---|
| Cybersecurity Law 1/2025 | ပုဒ်မ ၄(dd) တွင် online gambling system ကို အဓိပ္ပာယ်ဖွင့်ထားသည်။ ပုဒ်မ ၂ အရ စတင်အာဏာတည်ရက်ကို အသိပေးချက်ဖြင့် သတ်မှတ်သည်။ | MMK123.bet အတွက် brand-specific လိုင်စင်၊ ပိုင်ရှင် သို့မဟုတ် လုံခြုံရေးအဆင့်ကို မဖော်ပြပါ။ |
| ၂၀၂၅ ဒီဇင်ဘာ ၁၁ ရက် ကြီးကြပ်ရေးကော်မတီ အစည်းအဝေးသတင်း | Cybersecurity Law သည် ၂၀၂၅ ဇူလိုင် ၃၀ ရက်မှ အာဏာတည်ကြောင်းနှင့် online fraud၊ gambling ဆန့်ကျင်ရေး ဆွေးနွေးမှုရှိကြောင်း ဖော်ပြသည်။ | MMK123 သို့မဟုတ် mmk123.bet အပေါ် တိကျသော တွေ့ရှိချက် မပါဝင်ပါ။ |
| MMK123.bet privacy မူဝါဒ | အကောင့်၊ KYC၊ ငွေပေးချေမှု ဒေတာအကြောင်း ဆွေးနွေးပြီး encryption အသုံးပြုကြောင်း ဆိုထားသည်။ | လွတ်လပ်သော audit၊ မြန်မာနိုင်ငံဆိုင်ရာ ခွင့်ပြုချက်နှင့် အမှန်တကယ် အကောင်အထည်ဖော်မှုကို သက်သေမပြပါ။ |
အထောက်အထား၏ ရင်းမြစ်ကို မခွဲဘဲ စုပေါင်းဖတ်ပါက operator ၏ ပြောဆိုချက်ကို အစိုးရအတည်ပြုချက်ဟု မှားယွင်းယူဆနိုင်သည်။ ထိုကြောင့် ဥပဒေမှတ်တမ်းသည် ဥပဒေအခြေအနေအတွက်သာ၊ operator မူဝါဒသည် ၎င်း၏ ကိုယ်ပိုင်ပြောဆိုချက်အတွက်သာ အသုံးဝင်သည်။ Exact domain နှင့် entity ကို ဆက်စပ်ပေးနိုင်သော လက်ရှိ မူလအစိုးရမှတ်တမ်း မရှိသေးခြင်းက amber အဆင့်၏ အဓိက အကြောင်းရင်းဖြစ်သည်။
အချိန်လိုင်းက ဖော်ပြသည့် ဥပဒေနှင့် မူဝါဒအခြေအနေ
မှတ်တမ်းများကို အချိန်အစဉ်အလိုက် ဖတ်ခြင်းက ဥပဒေတစ်ရပ် ထုတ်ပြန်ထားခြင်း၊ အာဏာတည်ခြင်းနှင့် brand တစ်ခုကို ခွင့်ပြုထားခြင်းတို့ကို ခွဲခြားနိုင်စေသည်။ Cybersecurity Law 1/2025 ၏ စာသားတွင် အာဏာတည်မှုကို အသိပေးချက်ဖြင့် သတ်မှတ်မည်ဟု ဖော်ပြထားသည်။ နောက်ပိုင်း MOI အစည်းအဝေးမှတ်တမ်းက ဥပဒေသည် ၂၀၂၅ ဇူလိုင် ၃၀ ရက်မှ အာဏာတည်ကြောင်း ပြောထားသည်။
| ရက်စွဲ သို့မဟုတ် ကာလ | မှတ်တမ်း | MMK123 အတွက် အဓိပ္ပာယ် |
|---|---|---|
| ၂၀၂၅ ခုနှစ် | Cybersecurity Law အမှတ် ၁/၂၀၂၅ ကို MOI က ထုတ်ပြန်ထားသည်။ | Online gambling system အတွက် ဥပဒေသုံး အဓိပ္ပာယ်တစ်ခုရှိကြောင်း ပြသသော်လည်း brand စာရင်း မဟုတ်ပါ။ |
| ၂၀၂၅ ဇူလိုင် ၃၀ | MOI ၏ နောက်ပိုင်းမှတ်တမ်းအရ ဥပဒေ အာဏာတည်သည့်ရက် ဖြစ်သည်။ | အထွေထွေ ဥပဒေဘောင် သက်ရောက်နေကြောင်း ဖော်ပြနိုင်သော်လည်း mmk123.bet ကို တိုက်ရိုက် မဆုံးဖြတ်ပါ။ |
| ၂၀၂၅ ဒီဇင်ဘာ ၁၁ | Online fraud နှင့် gambling ဆန့်ကျင်ရေး ကြီးကြပ်ရေးကော်မတီ အစည်းအဝေးကို MOI က ဖော်ပြသည်။ | အထွေထွေ ကြီးကြပ်ရေးကို ပြသသော်လည်း exact domain အပေါ် တွေ့ရှိချက် မရှိပါ။ |
| ၂၀၂၆ အောက်တိုဘာ ၅ | လက်ခံထားသော ရင်းမြစ်သုံးခုကို စစ်ဆေးထားသည့်ရက် ဖြစ်သည်။ | ထိုရက်အထိ လက်ခံထားသော packet တွင် brand-specific primary authorisation မတွေ့ရပါ။ |
အချိန်လိုင်းတွင် နောက်ဆုံးရက်ရှိခြင်းက အချက်အလက်အားလုံး လက်ရှိဖြစ်နေကြောင်း အာမခံခြင်း မဟုတ်ပါ။ Privacy စည်းကမ်း၊ operator identity သို့မဟုတ် domain အသုံးပြုမှုသည် ပြောင်းလဲနိုင်သည်။ ထို့ကြောင့် အရေးကြီးသော ကိုယ်ရေးအချက်အလက် ပေးမည့်အချိန်တွင် စာသား၏ ရက်စွဲ၊ domain စာလုံးပေါင်းနှင့် ဆက်သွယ်ရမည့် entity ကို ထပ်မံ စစ်ဆေးရန် လိုသည်။
ဥပဒေဆိုင်ရာ အသေးစိတ်ကို ဥပဒေနှင့် ဒေသဆိုင်ရာ အချက်အလက် တွင် ဖတ်နိုင်သည်။ MOI ၏ Cybersecurity Law မှတ်တမ်း နှင့် ကြီးကြပ်ရေးကော်မတီ မှတ်တမ်း တို့သည် တရားဝင်အစိုးရရင်းမြစ်များ ဖြစ်သော်လည်း MMK123 လိုင်စင်မှတ်တမ်းများ မဟုတ်ကြောင်း ခွဲခြားထားရမည်။
Privacy မူဝါဒက တကယ်ဖော်ပြထားသည့် အချက်များ
လက်ခံထားသော capture အရ privacy မူဝါဒသည် အကောင့်၊ KYC နှင့် ငွေပေးချေမှု ဒေတာကို ဆွေးနွေးထားသည်။ ထိုဖော်ပြချက်က ဝန်ဆောင်မှုသည် သုံးစွဲသူနှင့် သက်ဆိုင်သော အချက်အလက်အမျိုးအစားများကို ကိုင်တွယ်နိုင်ကြောင်း operator က အသိအမှတ်ပြုထားခြင်းကို ပြသည်။ Encryption အသုံးပြုကြောင်းလည်း ဆိုထားသဖြင့် လုံခြုံရေးကို ရည်ညွှန်းသည့် ကြေညာချက်တစ်ခု ရှိသည်။
သို့သော် “KYC ဒေတာ” ဟူသော အမျိုးအစားအမည်တစ်ခုတည်းမှ တောင်းခံမည့် စာရွက်စာတမ်းအတိအကျကို မခန့်မှန်းသင့်ပါ။ မှတ်ပုံတင်၊ နိုင်ငံကူးလက်မှတ်၊ လိပ်စာအတည်ပြုချက် သို့မဟုတ် selfie တောင်းမည်ဟု လက်ရှိအထောက်အထားက မသတ်မှတ်နိုင်ပါ။ အလားတူ “ငွေပေးချေမှု ဒေတာ” ဟူသော စကားမှ လက်ခံသည့် payment method၊ အကောင့်အတည်ပြုမှုအဆင့် သို့မဟုတ် ငွေထုတ်ချိန်ကိုလည်း မတွက်ချက်နိုင်ပါ။
| အကြောင်းအရာ | လက်ခံထားသော ဖော်ပြချက် | ဆက်လက် မသေချာသည့်အချက် |
|---|---|---|
| အကောင့်ဒေတာ | Privacy မူဝါဒတွင် အကောင့်ဆိုင်ရာ ဒေတာကို ဆွေးနွေးထားသည်။ | တိကျသော field များ၊ မဖြစ်မနေ ပေးရမည့်အချက်များနှင့် ပြင်ဆင်ခွင့်ကို packet က မအတည်ပြုပါ။ |
| KYC ဒေတာ | Identity verification ဆိုင်ရာ ဒေတာအမျိုးအစားကို ရည်ညွှန်းထားသည်။ | လက်ခံမည့် စာရွက်စာတမ်း၊ စစ်ဆေးသူ၊ ပြန်လည်စစ်ဆေးရသည့်အကြောင်းနှင့် ပယ်ဖျက်စံနှုန်း မသေချာပါ။ |
| ငွေပေးချေမှု ဒေတာ | Payment ဆိုင်ရာ အချက်အလက်ကို မူဝါဒက ဆွေးနွေးထားသည်။ | နည်းလမ်း၊ ကြားခံကုမ္ပဏီ၊ သိမ်းဆည်းသည့် အချက်အလက်နှင့် ငွေထုတ်စစ်ဆေးမှု အထောက်အထား မရှိပါ။ |
| Encryption | ဒေတာကို encryption ဖြင့် ကာကွယ်ကြောင်း operator က ဆိုထားသည်။ | အသုံးပြုသည့် စံနှုန်း၊ ဒေတာသယ်ယူစဉ်နှင့် သိမ်းဆည်းစဉ် အကာအကွယ်၊ audit ရလဒ်တို့ မစစ်ဆေးရသေးပါ။ |
ဖော်ပြချက်နှင့် အကောင်အထည်ဖော်မှုကြား ကွာဟချက်ကို သတိပြုရန် လိုသည်။ Privacy စာသားတစ်ခု ရှိရုံဖြင့် ဒေတာပေါက်ကြားမှု မဖြစ်နိုင်ကြောင်း၊ ဝန်ထမ်းဝင်ရောက်ခွင့်ကို ကန့်သတ်ထားကြောင်း သို့မဟုတ် third party များက စည်းကမ်းလိုက်နာကြောင်း မသက်သေပြနိုင်ပါ။ လက်ခံထားသော ရင်းမြစ်တွင် လွတ်လပ်သော security audit ရလဒ် မပါသဖြင့် encryption ဆိုသည့်စကားကို operator claim အဖြစ်သာ မှတ်ယူရမည်။
ယေဘုယျ privacy ဆုံးဖြတ်ချက်များနှင့် ကိုယ်ရေးအချက်အလက် စစ်ဆေးစာရင်းကို ကိုယ်ရေးလုံခြုံမှု လမ်းညွှန် တွင် ကြည့်နိုင်သည်။ ထိုလမ်းညွှန်သည် MMK123 အတွက် မရှိသေးသော အထောက်အထားကို ဖြည့်စွက်ပေးခြင်း မဟုတ်ဘဲ မေးသင့်သည့် မေးခွန်းများကို စနစ်တကျ စုစည်းရန်သာ အသုံးဝင်သည်။
KYC တောင်းခံမှုကို မပို့မီ စစ်ဆေးရမည့်အချက်များ
KYC သည် identity data ပါဝင်နိုင်သည့် လုပ်ငန်းစဉ်ဖြစ်သောကြောင့် စာရွက်စာတမ်း မပေးမီ ဘယ် entity က တောင်းနေသည်၊ ဘာကြောင့် လိုအပ်သည်၊ ဘယ်လောက်ကြာ သိမ်းမည်၊ မည်သူနှင့် မျှဝေနိုင်သည်ကို ရှင်းလင်းစွာ သိထားသင့်သည်။ လက်ရှိ အထောက်အထားအစုက MMK123.bet ၏ စာချုပ်ဝင် legal entity၊ ဒေတာထိန်းချုပ်သူ သို့မဟုတ် လွတ်လပ်သော KYC provider ကို မအတည်ပြုနိုင်ပါ။
တောင်းခံချက်ကို လက်ခံရပါက account ထဲရှိ စာသား၊ privacy မူဝါဒနှင့် ဆက်သွယ်ရေးအကြောင်းပြန်ချက်တို့ အချင်းချင်း ကိုက်ညီမှုရှိမရှိ စစ်ဆေးသင့်သည်။ မူလတင်ပြထားသည့် ရည်ရွယ်ချက်ထက် ကျော်လွန်သော ဒေတာကို တောင်းခြင်း၊ အကြောင်းပြချက် မပေးနိုင်ခြင်း သို့မဟုတ် domain မတူသော နေရာသို့ ပို့ခိုင်းခြင်းတို့ ဖြစ်ပါက အချက်အလက် ထပ်မပေးမီ ရှင်းလင်းချက်တောင်းရန် သင့်တော်သည်။ ယင်းသည် လိမ်လည်မှုဖြစ်ကြောင်း အလိုအလျောက် သက်သေမပြသော်လည်း identity exposure ကို လျှော့ချရန် အခြေခံသတိထားမှု ဖြစ်သည်။
- တောင်းခံသူ၏ entity အမည်နှင့် တာဝန်ရှိသော ဆက်သွယ်ရေးလမ်းကြောင်းကို စာဖြင့် တောင်းပါ။
- လိုအပ်သည့် ဒေတာအမျိုးအစားနှင့် အသုံးပြုမည့် ရည်ရွယ်ချက်ကို ခွဲ၍ မေးပါ။
- သိမ်းဆည်းကာလ၊ ဖျက်သိမ်းခွင့်နှင့် ပြင်ဆင်ခွင့် ရှိမရှိ ရှင်းလင်းချက်တောင်းပါ။
- Third party KYC သို့မဟုတ် payment provider ပါဝင်ပါက ၎င်း၏ အခန်းကဏ္ဍကို မေးပါ။
- စာရွက်စာတမ်း ပြန်လည်တောင်းခံရခြင်းရှိပါက အရင်တင်ထားသည့် ဖိုင်ကို ဘာကြောင့် လက်မခံကြောင်း စာဖြင့် ရှင်းပြခိုင်းပါ။
- မလိုအပ်သော အချက်အလက်ကို မျှဝေဘဲ တောင်းခံချက် ဖြေရှင်းပြီးမှ နောက်တစ်ဆင့် ဆုံးဖြတ်ပါ။
လက်ခံထားသော အထောက်အထားများတွင် စမ်းသပ် account၊ အမှန်တကယ် KYC submission သို့မဟုတ် withdrawal test မပါရှိပါ။ ထို့ကြောင့် verification အောင်မြင်ချိန်၊ ငွေထုတ်နိုင်မှု သို့မဟုတ် support တုံ့ပြန်မှုကို ခန့်မှန်း၍ မရပါ။ တိကျသော အချိန်ကတိ၊ အောင်မြင်မှုနှုန်း သို့မဟုတ် လုံခြုံစွာ ပြီးဆုံးမည်ဟူသော ကတိများကိုလည်း မပေးနိုင်ပါ။
Encryption ဆိုသည့် ပြောဆိုချက်၏ ကန့်သတ်ချက်
Encryption သည် အရေးကြီးသော လုံခြုံရေးအယူအဆဖြစ်သော်လည်း စကားလုံးတစ်လုံးတည်းဖြင့် စနစ်တစ်ခုလုံး၏ လုံခြုံရေးကို အကဲဖြတ်၍ မရပါ။ ဒေတာပို့ဆောင်နေစဉ် ကာကွယ်မှု၊ server တွင် သိမ်းဆည်းစဉ် ကာကွယ်မှု၊ access control၊ key management နှင့် backup စီမံမှုတို့သည် သီးခြား စစ်ဆေးရမည့် အပိုင်းများ ဖြစ်သည်။ လက်ခံထားသော operator ရင်းမြစ်က ထိုနည်းပညာအသေးစိတ်များကို လွတ်လပ်စွာ အတည်ပြုပေးခြင်း မရှိပါ။
လွတ်လပ်သော audit မရှိခြင်းသည် လုံခြုံရေး မရှိကြောင်း သက်သေမဟုတ်ပါ။ သို့သော် operator ၏ ကိုယ်ပိုင်ကြေညာချက်ကို ထပ်မံစစ်ဆေးနိုင်သည့် အထောက်အထား မရှိကြောင်း ဆိုလိုသည်။ Audit ရှိသည်ဟု နောက်ပိုင်းတွင် ကြေညာလာပါကလည်း audit ပြုလုပ်သူ၊ scope၊ စစ်ဆေးသည့်ရက်၊ domain နှင့် system ကိုက်ညီမှု၊ အားနည်းချက်များ ပြန်လည်ပြင်ဆင်ထားမှုတို့ကို ခွဲကြည့်ရန် လိုသည်။ အမှတ်တံဆိပ်အမည်သာ တူခြင်းကို audit ဆိုင်ရာ ချိတ်ဆက်မှုအဖြစ် မယူသင့်ပါ။
လုံခြုံရေးအတွက် privacy စာသားအပြင် incident notification၊ account access ပြောင်းလဲမှု အသိပေးချက်နှင့် ဒေတာဖျက်သိမ်းမှု လုပ်ထုံးလုပ်နည်းတို့လည်း အရေးကြီးသည်။ လက်ရှိ packet တွင် ယင်းတို့ကို အတည်ပြုနိုင်သည့် မှတ်တမ်း မပါရှိပါ။ ထို့ကြောင့် sensitive identity document ပေးရန် ဆုံးဖြတ်ရာတွင် “encrypted” ဟူသော ကြေညာချက်ကို တစ်ခုတည်းသော အာမခံအဖြစ် မသုံးသင့်ပါ။
mmk123.bet နှင့် အမည်ဆင်တူ domain များကို မရောထွေးသင့်သည့်အကြောင်း
စစ်ဆေးထားသော exact host သည် mmk123.bet ဖြစ်သည်။ အမည်တူ၊ စာလုံးပေါင်းဆင်တူ သို့မဟုတ် extension မတူသော domain တစ်ခုအတွက် ရရှိထားသည့် review၊ လိုင်စင်ပြောဆိုချက်၊ တိုင်ကြားချက် သို့မဟုတ် လုံခြုံရေးရလဒ်ကို ယခု host သို့ အလိုအလျောက် ကူးပြောင်း၍ မရပါ။ Domain တစ်လုံးကွာခြားခြင်းသည် ပိုင်ရှင်၊ စနစ်နှင့် ဒေတာကိုင်တွယ်သူ လုံးဝကွာခြားနိုင်သည့် အကြောင်းရင်း ဖြစ်နိုင်သည်။
| စစ်ဆေးရမည့်နေရာ | လိုက်ဖက်ရမည့်အချက် | မကိုက်ညီပါက အဓိပ္ပာယ် |
|---|---|---|
| Browser ရှိ host | mmk123.bet စာလုံးပေါင်းနှင့် extension အတိအကျ | အခြား domain အတွက် အထောက်အထားကို မသုံးသင့်ပါ။ |
| Privacy မူဝါဒ | မူဝါဒတွင် ရည်ညွှန်းသည့် domain နှင့် ဝန်ဆောင်မှုအမည် | တခြား host အတွက် မူဝါဒ ဖြစ်နိုင်သဖြင့် data controller ကို ထပ်စစ်ရမည်။ |
| KYC တောင်းခံချက် | Account အသုံးပြုသည့် host နှင့် တောင်းခံသူ၏ ဆက်သွယ်ရေးလမ်းကြောင်း | အချက်အလက် မပို့မီ entity နှင့် ရည်ရွယ်ချက်ကို စာဖြင့် အတည်ပြုရမည်။ |
| လိုင်စင် သို့မဟုတ် audit ပြောဆိုချက် | Exact domain၊ legal entity၊ ရက်စွဲနှင့် စစ်ဆေးနိုင်သည့် record | Logo၊ badge သို့မဟုတ် brand အမည်တစ်ခုတည်းကို သက်သေအဖြစ် မယူသင့်ပါ။ |
Mirror သို့မဟုတ် redirect ဖြစ်သည်ဟု operator က ပြောဆိုလာပါကလည်း domain နှစ်ခုကို entity တစ်ခုတည်း ထိန်းချုပ်ကြောင်း မူလအစိုးရမှတ်တမ်း မရှိဘဲ မယူဆသင့်ပါ။ KYC စာရွက်စာတမ်းသည် ပြန်ယူ၍ မရလွယ်သော အချက်အလက် ဖြစ်နိုင်သဖြင့် exact destination ကို စစ်ဆေးခြင်းက ပထမဆုံး အကာအကွယ်ဖြစ်သည်။ Domain ပြောင်းသွားပါက အဟောင်းအတွက် ဖတ်ထားသော privacy စည်းကမ်းသည် အသစ်အတွက် အကျုံးဝင်သည်ဟု မခန့်မှန်းသင့်ပါ။
မြန်မာနိုင်ငံဆိုင်ရာ ဥပဒေမှတ်တမ်းက ဘာကို မဆုံးဖြတ်ပေးနိုင်သလဲ
Cybersecurity Law 1/2025 ၏ ပုဒ်မ ၄(dd) သည် online gambling system ကို အဓိပ္ပာယ်ဖွင့်ထားပြီး ပုဒ်မ ၂ က အာဏာတည်မှုကို အသိပေးချက်ဖြင့် သတ်မှတ်ကြောင်း ဖော်ပြသည်။ MOI ၏ ၂၀၂၅ ဒီဇင်ဘာ ၁၁ ရက် အစည်းအဝေးမှတ်တမ်းတွင် ဥပဒေသည် ၂၀၂၅ ဇူလိုင် ၃၀ ရက်မှ အာဏာတည်ကြောင်းနှင့် online fraud၊ gambling ဆန့်ကျင်ရေး ကြီးကြပ်မှုအကြောင်း ပါရှိသည်။ ယင်းတို့သည် primary government records ဖြစ်သည်။
သို့သော် မှတ်တမ်းနှစ်ခုစလုံးက MMK123၊ mmk123.bet သို့မဟုတ် သက်ဆိုင်သည်ဟု ယူဆရသော legal entity ကို အမည်မဖော်ပြပါ။ Brand-specific licence register မဟုတ်သကဲ့သို့ privacy compliance certificate လည်း မဟုတ်ပါ။ ထို့ကြောင့် ယင်းဥပဒေကို ကိုးကားပြီး “ခွင့်ပြုထားသည်” သို့မဟုတ် “တရားမဝင်ကြောင်း ဆုံးဖြတ်ပြီးဖြစ်သည်” ဟု exact domain အတွက် အပြီးသတ်ပြောခြင်းသည် ရရှိထားသော အထောက်အထားထက် ကျော်လွန်သည်။
ဒေသတွင်း ခွင့်ပြုချက်ကို အတည်ပြုရန် domain၊ legal entity၊ ခွင့်ပြုချက်အမျိုးအစား၊ ထုတ်ပေးသူနှင့် လက်ရှိအကျုံးဝင်ရက်တို့ကို ချိတ်ဆက်နိုင်သော မူလအစိုးရမှတ်တမ်း လိုအပ်သည်။ ထို record ကို လက်ခံထားသော အထောက်အထားအစုတွင် မတွေ့ရသေးပါ။ နိုင်ငံခြား licence တစ်ခု ရှိသည်ဟု ပြောဆိုခြင်း ရှိလာပါကလည်း မြန်မာနိုင်ငံအတွက် ခွင့်ပြုချက်ဖြစ်ကြောင်း အလိုအလျောက် မဆိုလိုပါ။
အထောက်အထားကို ဘယ်လို အဆင့်ခွဲထားသည်ကို စစ်ဆေးရေးနည်းလမ်း တွင် ဖတ်နိုင်သည်။ Operator statement၊ user report နှင့် မူလအစိုးရမှတ်တမ်းကို ခွဲခြားခြင်းက အတည်မပြုရသေးသော ပြောဆိုချက်ကို official finding အဖြစ် မပြောင်းမိစေရန် အရေးကြီးသည်။
ငွေပေးချေမှု သို့မဟုတ် KYC ပြဿနာ ဖြစ်လာပါက
ငွေပေးချေမှုနှင့် KYC ကြား ဆက်စပ်ပြဿနာ ဖြစ်လာပါက ဖြစ်ရပ်အချိန်လိုင်းကို စနစ်တကျ ထိန်းသိမ်းပါ။ Domain အတိအကျ၊ ရက်စွဲ၊ တောင်းခံထားသော ဒေတာအမျိုးအစား၊ operator ၏ အကြောင်းပြန်ချက်နှင့် transaction reference ရှိပါက ၎င်းကို မှတ်တမ်းတင်နိုင်သည်။ Password၊ အပြည့်အစုံ payment credential သို့မဟုတ် ထပ်မံမလိုအပ်သော identity data ကို တိုင်ကြားမှတ်တမ်းထဲ မထည့်သင့်ပါ။
ပထမအဆင့်တွင် အသုံးပြုပြီးသား official account channel မှ ရှင်းလင်းချက်တောင်းပြီး ပြဿနာ၊ တောင်းဆိုသည့် ဖြေရှင်းချက်နှင့် အကြောင်းပြန်ရန် သင့်တော်သော ကာလကို ရှင်းလင်းစွာ ရေးသားနိုင်သည်။ ပြန်ကြားချက်မရှိခြင်းကို လိမ်လည်မှုအပြီးသတ်သက်သေအဖြစ် မယူဆသင့်သော်လည်း နောက်ထပ်ငွေ သို့မဟုတ် စာရွက်စာတမ်း ပို့ရန် တောင်းဆိုချက်ကို ပိုမိုသတိထားစေသည့် အချက်ဖြစ်သည်။
| အခြေအနေ | သိမ်းထားသင့်သည့် မှတ်တမ်း | အန္တရာယ်လျှော့ချရေး လုပ်ဆောင်ချက် |
|---|---|---|
| KYC ကို ထပ်ခါတလဲလဲ တောင်းခြင်း | မူလတောင်းခံချက်၊ ပေးပြီးသည့် အမျိုးအစားနှင့် ပယ်ချရသည့်အကြောင်း | ထပ်မပို့မီ ဘာကြောင့် လိုအပ်ကြောင်းနှင့် သိမ်းဆည်းမှုအခြေအနေကို စာဖြင့် တောင်းပါ။ |
| ငွေပေးချေမှု မှတ်တမ်း မကိုက်ညီခြင်း | ရက်စွဲ၊ ပမာဏ၊ reference နှင့် account record | ကိုယ်ပိုင် payment provider ထံ transaction အခြေအနေကို သီးခြားမေးပြီး credential မမျှဝေပါနှင့်။ |
| Domain ပြောင်း၍ စာရွက်စာတမ်း တင်ခိုင်းခြင်း | မူလ host၊ အသစ်ပေးသည့် host နှင့် ဆက်သွယ်ရေးမှတ်တမ်း | Entity ဆက်နွယ်မှုကို မအတည်ပြုနိုင်သေးလျှင် sensitive file မပို့ပါနှင့်။ |
| ဒေတာအလွဲသုံးစားမှု စိုးရိမ်ခြင်း | ဘယ်ဒေတာကို ဘယ်နေ့တွင် ဘယ် channel မှ ပေးခဲ့သည်ဆိုသည့် မှတ်တမ်း | သက်ဆိုင်ရာ account များ၏ လုံခြုံရေးကို ပြန်စစ်ပြီး လိုအပ်ပါက အရေးပေါ်အကူအညီ ရယူပါ။ |
တိုင်ကြားချက်ကို ပြင်ဆင်ရာတွင် တိုင်ကြားမှု လမ်းညွှန် ကို အသုံးပြုနိုင်ပြီး ရရှိထားသော အထောက်အထားကို သုံးသပ်ရန် ဆက်သွယ်ရန် လမ်းကြောင်း ရှိသည်။ ချက်ချင်းငွေဆုံးရှုံးမှု၊ account ခိုးယူခံရမှု သို့မဟုတ် identity misuse အန္တရာယ် ရှိနေပါက အရေးပေါ်အကူအညီ အဆင့်များ ကို ဦးစားပေးသင့်သည်။ ငွေပေးချေမှု မှတ်တမ်းအမျိုးအစားများအတွက် ငွေပေးချေမှု အန္တရာယ်လမ်းညွှန် ကို ဖတ်နိုင်သည်။
လောင်းကစားကြောင့် ငွေကြေး၊ စိတ်ပိုင်း သို့မဟုတ် မိသားစုဆိုင်ရာ ဖိအား ဖြစ်နေပါက verification ပြဿနာကို ဖြေရှင်းရန် ထပ်မံလောင်းကစားခြင်း မပြုသင့်ပါ။ ခေတ္တရပ်နားခြင်းနှင့် ထိန်းချုပ်မှုရွေးချယ်စရာများကို တာဝန်ယူကစားမှု အကူအညီ တွင် ကြည့်နိုင်သည်။
MMK123 privacy နှင့် KYC ဆိုင်ရာ မေးလေ့ရှိသော မေးခွန်းများ
MMK123.bet က မြန်မာနိုင်ငံတွင် ခွင့်ပြုထားကြောင်း အတည်ပြုနိုင်ပါသလား။
မအတည်ပြုနိုင်သေးပါ။ လက်ခံထားသော MOI မှတ်တမ်းများသည် Cybersecurity Law နှင့် online fraud၊ gambling ဆန့်ကျင်ရေး ကြီးကြပ်မှုကို ဖော်ပြသော်လည်း MMK123 သို့မဟုတ် mmk123.bet ကို အမည်တပ်၍ လိုင်စင်ပေးထားခြင်း မရှိပါ။ Brand-specific primary authorisation မတွေ့ရသေးသောကြောင့် အခြေအနေကို amber အဖြစ် သတ်မှတ်ထားသည်။ ယင်းသည် ခွင့်ပြုထားကြောင်း ထောက်ခံချက် မဟုတ်သကဲ့သို့ အရေးယူခံထားရကြောင်း official finding လည်း မဟုတ်ပါ။
MMK123 privacy မူဝါဒက ဘယ်ဒေတာများကို ဖော်ပြထားပါသလဲ။
လက်ခံထားသော operator ရင်းမြစ်အရ အကောင့်ဒေတာ၊ KYC ဒေတာနှင့် ငွေပေးချေမှုဆိုင်ရာ ဒေတာများကို ဆွေးနွေးထားသည်။ သို့သော် တောင်းခံမည့် field သို့မဟုတ် စာရွက်စာတမ်းအတိအကျကို လက်ရှိ အထောက်အထားအစုက မအတည်ပြုနိုင်ပါ။ ဒေတာထိန်းသိမ်းကာလ၊ မျှဝေမည့် third party၊ ဖျက်သိမ်းခွင့်နှင့် တာဝန်ရှိ data controller အကြောင်းကိုလည်း လွတ်လပ်သော မှတ်တမ်းဖြင့် မစစ်ဆေးရသေးပါ။
Encryption အသုံးပြုကြောင်း ဆိုထားခြင်းက ဒေတာလုံခြုံကြောင်း သက်သေပြပါသလား။
မသက်သေပြပါ။ Encryption အကြောင်း ပြောဆိုချက်သည် operator ၏ ကိုယ်ပိုင်ကြေညာချက် ဖြစ်ပြီး လွတ်လပ်သော security audit သို့မဟုတ် နည်းပညာအကောင်အထည်ဖော်မှု ရလဒ် မပါရှိပါ။ ဘယ်ဒေတာကို ဘယ်အချိန်တွင် encrypt လုပ်သည်၊ access ကို မည်သို့ ထိန်းချုပ်သည်နှင့် အားနည်းချက်တွေ့ရှိပါက မည်သို့ ပြင်ဆင်သည်ဆိုသည့် အချက်များ မသေချာသေးပါ။ ထို့ကြောင့် ယင်းစကားလုံးတစ်ခုတည်းကို လုံခြုံရေးအာမခံအဖြစ် မယူသင့်ပါ။
KYC စာရွက်စာတမ်း တောင်းလာပါက ချက်ချင်းပို့သင့်ပါသလား။
တောင်းခံသူ၏ entity၊ exact domain၊ အသုံးပြုမည့် ရည်ရွယ်ချက်၊ သိမ်းဆည်းကာလနှင့် မျှဝေမည့် အဖွဲ့အစည်းများကို မရှင်းလင်းသေးလျှင် ချက်ချင်း မပို့သင့်ပါ။ ဘာကြောင့် လိုအပ်သည်နှင့် ဖျက်သိမ်းခွင့် ရှိမရှိကို စာဖြင့် တောင်းနိုင်သည်။ Domain မတူသော နေရာ၊ မသိသော channel သို့မဟုတ် အကြောင်းပြချက်မရှိသော ထပ်တလဲလဲ တောင်းခံမှု ဖြစ်ပါက အချက်အလက် ထပ်မပေးမီ entity ဆက်နွယ်မှုကို အတည်ပြုသင့်သည်။
MMK123 ၏ ငွေထုတ်မှုကို လွတ်လပ်စွာ စမ်းသပ်ထားပါသလား။
မစမ်းသပ်ထားပါ။ လက်ခံထားသော အထောက်အထားများတွင် test account၊ အမှန်တကယ် KYC submission သို့မဟုတ် withdrawal test မပါရှိပါ။ ထို့ကြောင့် ငွေထုတ်ချိန်၊ verification ကြာချိန်၊ payment method သို့မဟုတ် အောင်မြင်မှုကို ပြောဆိုနိုင်ခြင်း မရှိပါ။ Privacy မူဝါဒက payment data ကို ဆွေးနွေးထားခြင်းသည် ငွေထုတ်နိုင်ကြောင်း၊ အချိန်မှန်ကြောင်း သို့မဟုတ် dispute ဖြေရှင်းမှု ကောင်းမွန်ကြောင်း သက်သေမဟုတ်ပါ။
KYC သို့မဟုတ် ငွေပေးချေမှု ပြဿနာရှိလျှင် ဘာကို မှတ်တမ်းတင်သင့်ပါသလဲ။
Exact domain၊ ရက်စွဲ၊ တောင်းခံထားသော ဒေတာအမျိုးအစား၊ transaction reference၊ operator အကြောင်းပြန်ချက်နှင့် ဖြေရှင်းပေးရန် တောင်းဆိုထားသည့် အချက်ကို မှတ်တမ်းတင်သင့်သည်။ Password၊ ပြည့်စုံသော payment credential သို့မဟုတ် မလိုအပ်သော identity copy ကို တိုင်ကြားချက်ထဲ မထည့်သင့်ပါ။ ပြဿနာကို စာဖြင့် အရင်ရှင်းလင်းတောင်းပြီး အရေးပေါ်ငွေဆုံးရှုံးမှု သို့မဟုတ် identity misuse စိုးရိမ်မှု ရှိပါက သက်ဆိုင်ရာ အကူအညီကို ချက်ချင်း ရယူသင့်သည်။
