1บทนำและผู้ควบคุมข้อมูลส่วนบุคคล
นโยบายความเป็นส่วนตัวฉบับนี้ ("นโยบาย") ของแพลตฟอร์ม ufa74 อธิบายแนวทางการจัดการข้อมูลส่วนบุคคลของสมาชิกและผู้เยี่ยมชมเว็บไซต์ ufa74.co ในฐานะผู้ควบคุมข้อมูลส่วนบุคคล (Data Controller) ufa74 มีหน้าที่รับผิดชอบในการกำหนดวัตถุประสงค์และวิธีการประมวลผลข้อมูลส่วนบุคคลของท่านตามที่ระบุไว้ในนโยบายนี้
ufa74 ตระหนักดีว่าข้อมูลส่วนบุคคลเป็นทรัพย์สินที่มีคุณค่าของท่าน เราจึงให้คำมั่นว่าจะเก็บรวบรวม ใช้ และเปิดเผยข้อมูลส่วนบุคคลเท่าที่จำเป็นและเป็นไปตามฐานทางกฎหมายที่ชอบด้วยกฎหมายเท่านั้น
2ข้อมูลส่วนบุคคลที่เราเก็บรวบรวม
ufa74 เก็บรวบรวมข้อมูลส่วนบุคคลจากสมาชิกผ่านหลากหลายช่องทาง ดังนี้:
| ประเภทข้อมูล | รายละเอียด | วิธีเก็บรวบรวม |
|---|---|---|
| ข้อมูลระบุตัวตน | ชื่อ-นามสกุล, วันเดือนปีเกิด, หมายเลขบัตรประชาชน (เมื่อจำเป็น) | แบบฟอร์มสมัครสมาชิก |
| ข้อมูลติดต่อ | เบอร์มือถือ, อีเมล, ที่อยู่ | แบบฟอร์มสมัครสมาชิก |
| ข้อมูลการเงิน | เลขบัญชีธนาคาร, ชื่อเจ้าของบัญชี | การตั้งค่าบัญชีธนาคาร |
| ข้อมูลการใช้งาน | ประวัติการเดิมพัน, ยอดฝากถอน, เกมที่เล่น | บันทึกระบบอัตโนมัติ |
| ข้อมูลทางเทคนิค | IP Address, ประเภทเบราว์เซอร์, อุปกรณ์, OS | บันทึก Log อัตโนมัติ |
| คุกกี้ | การตั้งค่าภาษา, เซสชั่น, ค่ากิจกรรมบนเว็บ | เทคโนโลยีคุกกี้ |
ufa74 ไม่เก็บรวบรวมข้อมูลส่วนบุคคลที่มีความละเอียดอ่อน (Sensitive Data) เช่น ข้อมูลสุขภาพ ศาสนา หรือพฤติกรรมทางเพศ เว้นแต่ที่กฎหมายกำหนดไว้อย่างชัดแจ้ง
3วัตถุประสงค์ในการใช้ข้อมูลส่วนบุคคล
ufa74 ใช้ข้อมูลส่วนบุคคลของท่านเพื่อวัตถุประสงค์ต่อไปนี้เท่านั้น:
- การจัดการบัญชีสมาชิก — สมัครสมาชิก ยืนยันตัวตน และจัดการบัญชีของท่านบน ufa74
- การให้บริการ — เปิดใช้งานเกมและฟีเจอร์ทั้งหมดของ ufa74 รวมถึงประมวลผลการฝากถอนเงิน
- การป้องกันการทุจริต — ตรวจสอบและป้องกันกิจกรรมที่ผิดกฎหมาย การฟอกเงิน หรือการทุจริต
- การปฏิบัติตามกฎหมาย — ปฏิบัติตามข้อกำหนดทางกฎหมาย คำสั่งศาล หรือหน่วยงานกำกับดูแล
- การสื่อสารกับสมาชิก — แจ้งข่าวสาร โปรโมชั่น และการอัปเดตระบบของ ufa74
- การปรับปรุงบริการ — วิเคราะห์พฤติกรรมการใช้งานเพื่อพัฒนาประสบการณ์ผู้ใช้งาน ufa74 ให้ดีขึ้น
- การสนับสนุนลูกค้า — แก้ไขปัญหาและให้ความช่วยเหลือแก่สมาชิก
4ฐานทางกฎหมายในการประมวลผลข้อมูล
ufa74 ประมวลผลข้อมูลส่วนบุคคลของท่านบนฐานทางกฎหมายดังต่อไปนี้ตาม PDPA:
- ความยินยอม (Consent) — สำหรับการรับข่าวสารโปรโมชั่นและการตลาด ท่านสามารถถอนความยินยอมได้ทุกเมื่อ
- การปฏิบัติตามสัญญา (Contractual Necessity) — เพื่อให้บริการตามข้อกำหนดและเงื่อนไขที่ท่านยอมรับ
- การปฏิบัติตามกฎหมาย (Legal Obligation) — เมื่อมีข้อผูกพันทางกฎหมายที่ ufa74 ต้องปฏิบัติตาม
- ประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interests) — สำหรับการป้องกันการทุจริตและรักษาความปลอดภัยของแพลตฟอร์ม
5การเปิดเผยข้อมูลแก่บุคคลที่สาม
ufa74 อาจเปิดเผยข้อมูลส่วนบุคคลของท่านแก่บุคคลที่สามในกรณีจำเป็นและชอบด้วยกฎหมาย ดังนี้:
- ผู้ให้บริการเกม — ผู้พัฒนาเกม (เช่น PG Soft, Pragmatic Play) อาจได้รับข้อมูลที่จำเป็นขั้นต่ำเพื่อให้บริการเกม
- ผู้ให้บริการชำระเงิน — ธนาคารและผู้ให้บริการ PromptPay, TrueMoney เพื่อประมวลผลธุรกรรม
- ผู้ให้บริการเทคโนโลยี — ผู้ให้บริการ Cloud, Server, และระบบ IT ที่ ufa74 ใช้งาน
- หน่วยงานกฎหมาย — เมื่อได้รับคำสั่งจากศาลหรือหน่วยงานรัฐที่มีอำนาจตามกฎหมาย
6การถ่ายโอนข้อมูลระหว่างประเทศ
ข้อมูลส่วนบุคคลของท่านอาจถูกโอนหรือประมวลผลในต่างประเทศในกรณีที่ผู้ให้บริการเซิร์ฟเวอร์หรือผู้ให้บริการเกมตั้งอยู่นอกประเทศไทย ufa74 จะดำเนินการถ่ายโอนข้อมูลดังกล่าวเฉพาะเมื่อประเทศปลายทางมีมาตรการคุ้มครองข้อมูลส่วนบุคคลที่เพียงพอ หรือมีข้อตกลงคุ้มครองข้อมูลที่เหมาะสมกับบุคคลที่รับข้อมูลเท่านั้น
7ระยะเวลาในการเก็บรักษาข้อมูล
ufa74 จะเก็บรักษาข้อมูลส่วนบุคคลของท่านตราบเท่าที่จำเป็นสำหรับวัตถุประสงค์ที่ระบุไว้ หรือตามที่กฎหมายกำหนด:
- ข้อมูลบัญชีสมาชิก — ตลอดระยะเวลาที่บัญชียังคงใช้งานอยู่ และอีก 5 ปีหลังปิดบัญชี
- ประวัติธุรกรรม — 7 ปีตามข้อกำหนดทางบัญชีและภาษีอากร
- บันทึก Log ระบบ — 90 วัน สำหรับการตรวจสอบความปลอดภัย
- ข้อมูลการสื่อสาร — 2 ปีหลังจากการสื่อสารครั้งสุดท้าย
เมื่อพ้นระยะเวลาที่กำหนด ufa74 จะลบหรือทำให้ข้อมูลไม่สามารถระบุตัวตนได้โดยปลอดภัย
8มาตรการรักษาความปลอดภัยของข้อมูล
ufa74 ใช้มาตรการทางเทคนิคและการบริหารจัดการที่เหมาะสมเพื่อปกป้องข้อมูลส่วนบุคคลจากการเข้าถึงโดยไม่ได้รับอนุญาต การสูญหาย หรือการถูกทำลาย:
- การเข้ารหัสข้อมูล SSL/TLS 256-bit สำหรับการส่งข้อมูลทุกครั้ง
- การเข้ารหัสข้อมูลในสถานะพัก (Encryption at Rest) สำหรับข้อมูลสำคัญ
- ระบบควบคุมการเข้าถึงข้อมูลตามหลักการให้สิทธิ์น้อยที่สุด (Least Privilege)
- การตรวจสอบและทดสอบความปลอดภัยระบบเป็นประจำ (Penetration Testing)
- การฝึกอบรมทีมงาน ufa74 เกี่ยวกับการคุ้มครองข้อมูลส่วนบุคคลอย่างสม่ำเสมอ
- แผนรับมือเหตุการณ์การละเมิดข้อมูล (Data Breach Response Plan)
ในกรณีที่เกิดเหตุการณ์ละเมิดข้อมูลส่วนบุคคลที่มีความเสี่ยงสูง ufa74 จะแจ้งให้ท่านทราบโดยไม่ชักช้า ภายในระยะเวลาที่กฎหมาย PDPA กำหนด
9สิทธิของเจ้าของข้อมูลส่วนบุคคล
ในฐานะเจ้าของข้อมูลส่วนบุคคล ท่านมีสิทธิตาม PDPA ดังต่อไปนี้ซึ่ง ufa74 พร้อมอำนวยความสะดวกอย่างเต็มที่:
หากต้องการใช้สิทธิใดๆ ข้างต้น กรุณาติดต่อทีมงาน ufa74 ผ่านช่องทางซัพพอร์ต เราจะดำเนินการตอบกลับภายใน 30 วันนับจากวันรับคำร้อง
10คุกกี้และเทคโนโลยีการติดตาม
ufa74 ใช้คุกกี้ (Cookies) และเทคโนโลยีการติดตามที่คล้ายกันเพื่อปรับปรุงประสบการณ์การใช้งานบนแพลตฟอร์ม ประเภทคุกกี้ที่ ufa74 ใช้มีดังนี้:
- คุกกี้ที่จำเป็น (Essential Cookies) — จำเป็นสำหรับการทำงานพื้นฐานของเว็บไซต์ เช่น การจดจำสถานะการล็อกอิน
- คุกกี้เพื่อประสิทธิภาพ (Performance Cookies) — รวบรวมข้อมูลการใช้งานเพื่อวิเคราะห์และปรับปรุงบริการ
- คุกกี้การทำงาน (Functional Cookies) — จดจำการตั้งค่าของท่าน เช่น ภาษาและธีมการแสดงผล
ท่านสามารถจัดการหรือปฏิเสธคุกกี้ได้ผ่านการตั้งค่าเบราว์เซอร์ของท่าน อย่างไรก็ตาม การปิดคุกกี้ที่จำเป็นอาจส่งผลต่อการทำงานปกติของแพลตฟอร์ม ufa74
11การเปลี่ยนแปลงนโยบายความเป็นส่วนตัว
ufa74 ขอสงวนสิทธิ์แก้ไขนโยบายความเป็นส่วนตัวนี้ได้ตามความเหมาะสม การเปลี่ยนแปลงสำคัญจะแจ้งให้ทราบผ่านเว็บไซต์ ufa74.co หรือช่องทางที่ติดต่อไว้ในบัญชีสมาชิกก่อนมีผลบังคับใช้ ufa74 แนะนำให้ท่านตรวจสอบนโยบายนี้เป็นประจำ
12ติดต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล
หากท่านมีข้อสงสัย ต้องการใช้สิทธิ หรือต้องการร้องเรียนเกี่ยวกับการประมวลผลข้อมูลส่วนบุคคลของ ufa74 สามารถติดต่อได้ดังนี้:
เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO) — ufa74
อีเมล: [email protected]
เวลาตอบกลับ: ภายใน 30 วันทำการ | ซัพพอร์ตออนไลน์ 24 ชั่วโมง