สารบัญ
- 1. บทนำและขอบเขต
- 2. ข้อมูลที่เราเก็บรวบรวม
- 3. วัตถุประสงค์การใช้ข้อมูล
- 4. การเปิดเผยข้อมูลแก่บุคคลที่สาม
- 5. คุกกี้และเทคโนโลยีติดตาม
- 6. ความปลอดภัยของข้อมูล
- 7. การเก็บรักษาและลบข้อมูล
- 8. สิทธิ์ของเจ้าของข้อมูล
- 9. การโอนข้อมูลระหว่างประเทศ
- 10. การคุ้มครองผู้เยาว์
- 11. การแก้ไขนโยบาย
- 12. ติดต่อเจ้าหน้าที่คุ้มครองข้อมูล
ufazc ("เรา", "ของเรา") ตระหนักดีว่าข้อมูลส่วนบุคคลของผู้ใช้งานทุกคนเป็นสิ่งที่มีคุณค่าและต้องได้รับการปกป้องอย่างเหมาะสม นโยบายความเป็นส่วนตัวฉบับนี้จัดทำขึ้นเพื่ออธิบายอย่างโปร่งใสว่า ufazc เก็บรวบรวม ใช้ เปิดเผย และปกป้องข้อมูลส่วนบุคคลของคุณอย่างไร เมื่อคุณใช้งานบริการของเราผ่านช่องทางใดก็ตาม
นโยบายนี้ครอบคลุมการประมวลผลข้อมูลส่วนบุคคลของผู้ใช้งานที่เข้าถึงแพลตฟอร์ม ufazc จากทุกที่ทั่วโลก โดยเฉพาะอย่างยิ่งผู้ใช้งานในประเทศไทย ซึ่งอยู่ภายใต้พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) และกฎหมายที่เกี่ยวข้อง
ขอบเขตของนโยบายนี้ครอบคลุมถึง
- เว็บไซต์ ufazc และทุกหน้าที่อยู่ภายใต้โดเมน ufazc.app
- แอปพลิเคชันมือถือของ ufazc บนทุกแพลตฟอร์ม
- บริการลูกค้าและการสื่อสารทุกรูปแบบระหว่าง ufazc กับผู้ใช้งาน
- การทำธุรกรรมทางการเงินทั้งหมดที่เกิดขึ้นบนแพลตฟอร์ม
- กิจกรรมการเดิมพันและการเล่นเกมทุกประเภทบน ufazc
ufazc เก็บรวบรวมข้อมูลส่วนบุคคลหลายประเภทเพื่อให้บริการได้อย่างมีประสิทธิภาพและปลอดภัย โดยแบ่งออกเป็นหมวดหมู่ดังต่อไปนี้
2.1 ข้อมูลที่คุณให้โดยตรง
| ประเภทข้อมูล | รายละเอียด |
|---|---|
| ข้อมูลประจำตัว | ชื่อ-นามสกุล วันเดือนปีเกิด เลขบัตรประชาชน หรือหมายเลขหนังสือเดินทาง |
| ข้อมูลติดต่อ | ที่อยู่อีเมล หมายเลขโทรศัพท์ ที่อยู่จัดส่งเอกสาร |
| ข้อมูลบัญชี | ชื่อผู้ใช้ รหัสผ่าน (เข้ารหัสแล้ว) คำถามเพื่อความปลอดภัย |
| ข้อมูลทางการเงิน | หมายเลขบัญชีธนาคาร ชื่อธนาคาร ประวัติการฝาก-ถอนเงิน |
| เอกสาร KYC | สำเนาบัตรประชาชน หนังสือเดินทาง หลักฐานที่อยู่อาศัย |
2.2 ข้อมูลที่เก็บโดยอัตโนมัติ
- ข้อมูลการใช้งาน: หน้าที่เข้าชม เวลาที่ใช้งาน ลำดับการคลิก และพฤติกรรมการเล่นเกม
- ข้อมูลอุปกรณ์: ประเภทอุปกรณ์ ระบบปฏิบัติการ เบราว์เซอร์ ความละเอียดหน้าจอ
- ข้อมูลเครือข่าย: IP Address ผู้ให้บริการอินเทอร์เน็ต ตำแหน่งโดยประมาณ
- ข้อมูลคุกกี้: ค่าคุกกี้และ Local Storage ที่ใช้ในการจดจำการตั้งค่าและเซสชัน
- บันทึกการทำธุรกรรม: ประวัติการเดิมพัน ผลการเล่น ยอดเงินคงเหลือ
ufazc ใช้ข้อมูลส่วนบุคคลของคุณเฉพาะเพื่อวัตถุประสงค์ที่ชอบด้วยกฎหมายและจำเป็นต่อการให้บริการเท่านั้น โดยมีฐานทางกฎหมายรองรับทุกกรณี ดังนี้
| วัตถุประสงค์ | ฐานทางกฎหมาย | รายละเอียด |
|---|---|---|
| การให้บริการและจัดการบัญชี | การปฏิบัติตามสัญญา | สมัครสมาชิก เข้าสู่ระบบ จัดการบัญชี |
| การยืนยันตัวตน (KYC) | ข้อกำหนดทางกฎหมาย | ป้องกันการฟอกเงิน ตรวจสอบอายุ |
| การประมวลผลธุรกรรม | การปฏิบัติตามสัญญา | ฝาก-ถอนเงิน ตรวจสอบรายการ |
| การป้องกันการทุจริต | ประโยชน์โดยชอบธรรม | ตรวจจับกิจกรรมผิดปกติ |
| การสื่อสารและการสนับสนุน | การปฏิบัติตามสัญญา | ตอบคำถาม แจ้งข่าวสาร |
| การปรับปรุงบริการ | ประโยชน์โดยชอบธรรม | วิเคราะห์การใช้งาน พัฒนาฟีเจอร์ |
| การตลาดและโปรโมชั่น | ความยินยอม | ส่งข้อเสนอพิเศษ โบนัส (ยกเลิกได้) |
ufazc จะไม่ใช้ข้อมูลส่วนบุคคลของคุณเพื่อวัตถุประสงค์อื่นนอกเหนือจากที่ระบุไว้ข้างต้น หากจำเป็นต้องใช้ข้อมูลเพื่อวัตถุประสงค์ใหม่ เราจะแจ้งให้คุณทราบและขอความยินยอมก่อนเสมอ
ufazc ไม่ขาย ให้เช่า หรือแลกเปลี่ยนข้อมูลส่วนบุคคลของคุณกับบุคคลภายนอกเพื่อวัตถุประสงค์ทางการค้า อย่างไรก็ตาม เราอาจเปิดเผยข้อมูลในกรณีที่จำเป็นดังต่อไปนี้
4.1 ผู้ให้บริการที่ได้รับอนุญาต
- ผู้ให้บริการชำระเงิน: ธนาคารและผู้ให้บริการ PromptPay, TrueMoney Wallet เพื่อดำเนินการธุรกรรม
- ผู้ให้บริการเกม: ค่ายเกมพาร์ทเนอร์ที่จำเป็นต้องรับข้อมูลเพื่อให้บริการเกม
- ผู้ให้บริการยืนยันตัวตน: บริษัทที่ช่วยตรวจสอบเอกสาร KYC และป้องกันการทุจริต
- ผู้ให้บริการโครงสร้างพื้นฐาน: ผู้ให้บริการ Cloud และ Hosting ที่จัดเก็บข้อมูลอย่างปลอดภัย
- ผู้ให้บริการวิเคราะห์ข้อมูล: เครื่องมือวิเคราะห์ที่ช่วยปรับปรุงประสบการณ์ผู้ใช้งาน
ผู้ให้บริการทุกรายที่ ufazc ทำงานด้วยต้องลงนามในสัญญาการประมวลผลข้อมูลและปฏิบัติตามมาตรฐานความปลอดภัยที่เราก ำหนด
4.2 การเปิดเผยตามกฎหมาย
ufazc อาจเปิดเผยข้อมูลส่วนบุคคลเมื่อได้รับคำสั่งจากหน่วยงานรัฐบาลหรือศาลที่มีอำนาจตามกฎหมาย รวมถึงการรายงานธุรกรรมที่น่าสงสัยต่อสำนักงานป้องกันและปราบปรามการฟอกเงิน (ปปง.) ตามที่กฎหมายกำหนด
ufazc ใช้คุกกี้และเทคโนโลยีติดตามที่คล้ายกันเพื่อปรับปรุงประสบการณ์การใช้งานและวิเคราะห์พฤติกรรมผู้ใช้งาน โดยแบ่งประเภทคุกกี้ที่เราใช้ดังนี้
5.1 ประเภทของคุกกี้
- คุกกี้ที่จำเป็น (Essential Cookies): จำเป็นสำหรับการทำงานพื้นฐานของเว็บไซต์ เช่น การรักษาเซสชันการเข้าสู่ระบบ ไม่สามารถปิดได้
- คุกกี้การทำงาน (Functional Cookies): จดจำการตั้งค่าของคุณ เช่น ภาษา ธีม และการตั้งค่าการแสดงผล
- คุกกี้วิเคราะห์ (Analytics Cookies): รวบรวมข้อมูลการใช้งานเพื่อช่วยให้เราเข้าใจว่าผู้ใช้งานโต้ตอบกับแพลตฟอร์มอย่างไร
- คุกกี้การตลาด (Marketing Cookies): ใช้เพื่อแสดงโฆษณาและโปรโมชั่นที่เกี่ยวข้องกับความสนใจของคุณ (ต้องได้รับความยินยอม)
5.2 การจัดการคุกกี้
คุณสามารถควบคุมและจัดการคุกกี้ได้ผ่านการตั้งค่าเบราว์เซอร์ของคุณ อย่างไรก็ตาม การปิดคุกกี้บางประเภทอาจส่งผลต่อการทำงานของแพลตฟอร์มและประสบการณ์การใช้งานของคุณ ufazc แนะนำให้คงคุกกี้ที่จำเป็นไว้เพื่อประสิทธิภาพสูงสุด
ufazc ลงทุนอย่างต่อเนื่องในมาตรการรักษาความปลอดภัยของข้อมูลเพื่อปกป้องข้อมูลส่วนบุคคลของคุณจากการเข้าถึงโดยไม่ได้รับอนุญาต การสูญหาย การเปลี่ยนแปลง หรือการเปิดเผยโดยมิชอบ
6.1 มาตรการทางเทคนิค
- การเข้ารหัสข้อมูลด้วย SSL/TLS 256-bit สำหรับการส่งข้อมูลทุกครั้ง
- การเข้ารหัสรหัสผ่านด้วยอัลกอริทึม bcrypt ที่ไม่สามารถถอดรหัสย้อนกลับได้
- ระบบ Firewall และการตรวจจับการบุกรุก (IDS/IPS) ตลอด 24 ชั่วโมง
- การสำรองข้อมูลอัตโนมัติและการกู้คืนระบบในกรณีฉุกเฉิน
- การตรวจสอบความปลอดภัยและ Penetration Testing เป็นประจำ
- การยืนยันตัวตนสองขั้นตอน (2FA) สำหรับการเข้าถึงระบบภายใน
6.2 มาตรการทางองค์กร
- การจำกัดการเข้าถึงข้อมูลตามหลัก Need-to-Know เฉพาะพนักงานที่จำเป็นเท่านั้น
- การฝึกอบรมพนักงานด้านความปลอดภัยของข้อมูลและ PDPA เป็นประจำ
- นโยบายการจัดการอุปกรณ์และการทำงานจากระยะไกลที่เข้มงวด
- กระบวนการตรวจสอบและตอบสนองต่อเหตุการณ์ละเมิดข้อมูลที่ชัดเจน
ufazc เก็บรักษาข้อมูลส่วนบุคคลของคุณเฉพาะในระยะเวลาที่จำเป็นสำหรับวัตถุประสงค์ที่ระบุไว้ หรือตามที่กฎหมายกำหนด โดยมีนโยบายการเก็บรักษาข้อมูลดังนี้
| ประเภทข้อมูล | ระยะเวลาเก็บรักษา | เหตุผล |
|---|---|---|
| ข้อมูลบัญชีและประจำตัว | ตลอดอายุบัญชี + 5 ปี | ข้อกำหนดทางกฎหมาย AML |
| ประวัติธุรกรรมทางการเงิน | 10 ปีนับจากวันทำรายการ | กฎหมายภาษีและการเงิน |
| เอกสาร KYC | 5 ปีหลังปิดบัญชี | กฎหมายป้องกันการฟอกเงิน |
| บันทึกการสื่อสาร | 3 ปี | การแก้ไขข้อพิพาท |
| ข้อมูลการใช้งานและ Log | 1 ปี | ความปลอดภัยและการวิเคราะห์ |
| ข้อมูลการตลาด | จนกว่าจะยกเลิกความยินยอม | ความยินยอมของผู้ใช้งาน |
เมื่อครบกำหนดระยะเวลาเก็บรักษา ufazc จะลบหรือทำให้ข้อมูลไม่สามารถระบุตัวตนได้อย่างปลอดภัยตามมาตรฐานสากล
ภายใต้พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) คุณมีสิทธิ์ต่ อไปนี้เกี่ยวกับข้อมูลส่วนบุคคลของคุณ
สิทธิ์เข้าถึงข้อมูล
ขอดูข้อมูลส่วนบุคคลที่เราเก็บไว้เกี่ยวกับคุณได้ทุกเมื่อ
สิทธิ์แก้ไขข้อมูล
ขอแก้ไขข้อมูลที่ไม่ถูกต้องหรือไม่ครบถ้วนได้
สิทธิ์ลบข้อมูล
ขอให้ลบข้อมูลส่วนบุคคลของคุณเมื่อไม่จำเป็นอีกต่อไป
สิทธิ์ระงับการใช้ข้อมูล
ขอให้หยุดประมวลผลข้อมูลชั่วคราวในบางกรณี
สิทธิ์โอนย้ายข้อมูล
ขอรับข้อมูลในรูปแบบที่อ่านได้ด้วยเครื่องเพื่อโอนย้าย
สิทธิ์คัดค้านการประมวลผล
คัดค้านการใช้ข้อมูลเพื่อการตลาดหรือวัตถุประสงค์บางอย่าง
สิทธิ์ถอนความยินยอม
ถอนความยินยอมที่เคยให้ไว้ได้ทุกเมื่อโดยไม่มีผลย้อนหลัง
สิทธิ์ร้องเรียน
ร้องเรียนต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล
ในบางกรณี ufazc อาจจำเป็นต้องโอนข้อมูลส่วนบุคคลของคุณไปยังประเทศอื่น เช่น เมื่อใช้บริการ Cloud Computing หรือผู้ให้บริการเกมระดับนานาชาติ ufazc จะดำเนินการโอนข้อมูลดังกล่าวเฉพาะเมื่อมีมาตรการคุ้มครองที่เพียงพอเท่านั้น
มาตรการที่ ufazc ใช้สำหรับการโอนข้อมูลระหว่างประเทศ ได้แก่
- การโอนข้อมูลไปยังประเทศที่คณะกรรมการคุ้มครองข้อมูลส่วนบุคคลรับรองว่ามีมาตรฐานการคุ้มครองที่เพียงพอ
- การทำสัญญาการโอนข้อมูลมาตรฐาน (Standard Contractual Clauses) กับผู้รับข้อมูลในต่างประเทศ
- การตรวจสอบให้แน่ใจว่าผู้รับข้อมูลมีนโยบายความเป็นส่วนตัวและมาตรการรักษาความปลอดภัยที่เทียบเท่ากับ ufazc
- การเข้ารหัสข้อมูลก่อนการโอนทุกครั้งเพื่อป้องกันการเข้าถึงโดยไม่ได้รับอนุญาต
ufazc ให้ความสำคัญสูงสุดกับการคุ้มครองผู้เยาว์ แพลตฟอร์มของเราให้บริการเฉพาะผู้ที่มีอายุ 20 ปีบริบูรณ์ขึ้นไปเท่านั้น ตามกฎหมายไทยที่เกี่ยวข้อง
มาตรการที่ ufazc ใช้เพื่อป้องกันการเข้าถึงของผู้เยาว์
- การตรวจสอบอายุผ่านกระบวนการ KYC ที่เข้มงวด โดยต้องยืนยันด้วยเอกสารราชการ
- การตรวจสอบวันเดือนปีเกิดในขั้นตอนการสมัครสมาชิก
- การระงับบัญชีทันทีหากพบว่าผู้ใช้งานมีอายุต่ำกว่าเกณฑ์ที่กำหนด
- การไม่เก็บข้อมูลส่วนบุคคลของผู้ที่มีอายุต่ำกว่า 20 ปีโดยเจตนา
หากคุณเชื่อว่ามีผู้เยาว์ใช้งานแพลตฟอร์มของเรา กรุณาแจ้งให้เราทราบทันทีที่ [email protected] เราจะดำเนินการตรวจสอบและแก้ไขโดยเร็วที่สุด
ufazc สงวนสิทธิ์ในการแก้ไข ปรับปรุง หรือเปลี่ยนแปลงนโยบายความเป็นส่วนตัวฉบับนี้ได้ตลอดเวลา เพื่อให้สอดคล้องกับการเปลี่ยนแปลงทางกฎหมาย เทคโนโลยี หรือการดำเนินธุรกิจ
เมื่อมีการเปลี่ยนแปลงที่สำคัญ ufazc จะดำเนินการดังนี้
- แสดงประกาศที่ชัดเจนบนหน้าแรกของแพลตฟอร์มอย่างน้อย 30 วันก่อนการมีผลบังคับใช้
- ส่งอีเมลแจ้งเตือนไปยังผู้ใช้งานที่ลงทะเบียนทุกคน
- อัปเดตวันที่ "อัปเดตล่าสุด" ที่ด้านบนของเอกสารนี้
- เก็บรักษาเวอร์ชันก่อนหน้าไว้เพื่อให้ผู้ใช้งานสามารถเปรียบเทียบได้
การใช้งานแพลตฟอร์มต่อไปหลังจากการเปลี่ยนแปลงมีผลบังคับใช้ถือเป็นการยอมรับนโยบายที่แก้ไขแล้ว หากคุณไม่เห็นด้วยกับการเปลี่ยนแปลง คุณมีสิทธิ์ยกเลิกบัญชีและขอให้ลบข้อมูลของคุณได้
ufazc ได้แต่งตั้งเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (Data Protection Officer - DPO) เพื่อดูแลการปฏิบัติตามนโยบายความเป็นส่วนตัวและกฎหมาย PDPA อย่างเคร่งครัด
หากคุณมีคำถาม ข้อสงสัย หรือต้องการใช้สิทธิ์ใดๆ ที่เกี่ยวข้องกับข้อมูลส่วนบุคคลของคุณ สามารถติดต่อได้ดังนี้
- อีเมล: [email protected]
- เวลาทำการ: ตลอด 24 ชั่วโมง 7 วันต่อสัปดาห์
- ภาษาที่รองรับ: ภาษาไทยและภาษาอังกฤษ
- ระยะเวลาตอบกลับ: ภายใน 3 วันทำการสำหรับคำถามทั่วไป และภายใน 30 วันสำหรับคำขอใช้สิทธิ์