ufa2 ให้ความสำคัญกับความเป็นส่วนตัวของสมาชิกทุกคนเป็นอันดับแรก นโยบายฉบับนี้อธิบายอย่างโปร่งใสว่าเราเก็บรวบรวม ใช้ และปกป้องข้อมูลของท่านอย่างไร
ufa2 เก็บรวบรวมเฉพาะข้อมูลที่จำเป็นต่อการให้บริการเท่านั้น ไม่มีการเก็บข้อมูลส่วนเกินโดยไม่มีเหตุผล
ข้อมูลทุกชิ้นที่รับส่งระหว่างท่านและ ufa2 ถูกเข้ารหัสด้วยมาตรฐาน SSL 256-bit ระดับสถาบันการเงิน
ท่านมีสิทธิ์เต็มในการเข้าถึง แก้ไข ลบ และโอนย้ายข้อมูลส่วนบุคคลของท่านได้ตลอดเวลาตาม PDPA
ufa2 ไม่เคยและจะไม่ขายหรือให้เช่าข้อมูลส่วนบุคคลของสมาชิกแก่บุคคลภายนอกเพื่อวัตถุประสงค์เชิงพาณิชย์
สรุปสำคัญ: นโยบายความเป็นส่วนตัวฉบับนี้จัดทำขึ้นตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) ของประเทศไทย ufa2 มุ่งมั่นปกป้องข้อมูลส่วนบุคคลของสมาชิกทุกคนด้วยมาตรฐานสูงสุด กรุณาอ่านทำความเข้าใจก่อนใช้บริการ
นโยบายความเป็นส่วนตัวฉบับนี้ ("นโยบาย") จัดทำขึ้นโดย ufa2 ("บริษัท", "เรา", "ของเรา") เพื่ออธิบายวิธีการที่เราเก็บรวบรวม ใช้ เปิดเผย และปกป้องข้อมูลส่วนบุคคลของท่านในฐานะผู้ใช้งานแพลตฟอร์ม ufa2.app และบริการที่เกี่ยวข้องทั้งหมด
นโยบายนี้ใช้บังคับกับสมาชิกและผู้เยี่ยมชมเว็บไซต์ทุกคน ไม่ว่าจะเข้าถึงผ่านเว็บเบราว์เซอร์บนคอมพิวเตอร์ สมาร์ทโฟน แท็บเล็ต หรืออุปกรณ์อื่นใด การที่ท่านเข้าถึงหรือใช้งานแพลตฟอร์มของเรา ถือว่าท่านได้อ่านและยอมรับนโยบายความเป็นส่วนตัวฉบับนี้แล้ว
ufa2 ดำเนินการภายใต้กรอบกฎหมายคุ้มครองข้อมูลส่วนบุคคลที่บังคับใช้ในประเทศไทย โดยเฉพาะอย่างยิ่งพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) ซึ่งให้สิทธิ์แก่ท่านในฐานะเจ้าของข้อมูลในการควบคุมข้อมูลส่วนบุคคลของตนเอง
นโยบายฉบับนี้ใช้บังคับร่วมกับ ข้อกำหนดและเงื่อนไข และ นโยบายการพนันอย่างมีความรับผิดชอบ ซึ่งถือเป็นส่วนหนึ่งของข้อตกลงระหว่างท่านและ ufa2 โดยสมบูรณ์
ufa2 เก็บรวบรวมข้อมูลส่วนบุคคลของท่านเฉพาะเท่าที่จำเป็นต่อการให้บริการและปฏิบัติตามข้อกำหนดทางกฎหมายเท่านั้น ข้อมูลที่เราเก็บรวบรวมแบ่งออกเป็นประเภทดังต่อไปนี้
| ประเภทข้อมูล | รายละเอียด | วิธีการเก็บ |
|---|---|---|
| ข้อมูลตัวตน | ชื่อ-นามสกุล, วันเกิด, เลขบัตรประชาชน (เมื่อจำเป็น), สัญชาติ | กรอกแบบฟอร์มสมัครสมาชิก |
| ข้อมูลติดต่อ | อีเมล, เบอร์โทรศัพท์, ที่อยู่ (เมื่อจำเป็น) | กรอกแบบฟอร์มสมัครสมาชิก |
| ข้อมูลบัญชี | ชื่อผู้ใช้, รหัสผ่าน (เข้ารหัส), ประวัติการเข้าสู่ระบบ | สร้างโดยระบบและผู้ใช้ |
| ข้อมูลการเงิน | เลขบัญชีธนาคาร, ประวัติการฝาก-ถอน, ยอดคงเหลือ | ธุรกรรมบนแพลตฟอร์ม |
| ข้อมูลการใช้งาน | ประวัติการเดิมพัน, เกมที่เล่น, เวลาที่ใช้งาน | บันทึกโดยระบบอัตโนมัติ |
| ข้อมูลทางเทคนิค | IP Address, ประเภทเบราว์เซอร์, ระบบปฏิบัติการ, คุกกี้ | บันทึกโดยระบบอัตโนมัติ |
หมายเหตุ: ufa2 ไม่เก็บข้อมูลบัตรเครดิต/เดบิตโดยตรง การชำระเงินผ่านบัตรดำเนินการผ่านผู้ให้บริการชำระเงินที่ได้รับการรับรองมาตรฐาน PCI DSS ซึ่งมีระบบรักษาความปลอดภัยของตนเอง
ufa2 ใช้ข้อมูลส่วนบุคคลของท่านภายใต้ฐานทางกฎหมายที่ชอบด้วย PDPA เท่านั้น โดยมีวัตถุประสงค์ดังต่อไปนี้
ufa2 จะไม่ใช้ข้อมูลส่วนบุคคลของท่านเพื่อวัตถุประสงค์อื่นนอกเหนือจากที่ระบุไว้ข้างต้น โดยไม่ได้รับความยินยอมจากท่านก่อน
ufa2 ไม่ขายข้อมูลส่วนบุคคลของท่าน — เราไม่เคยและจะไม่ขาย ให้เช่า หรือแลกเปลี่ยนข้อมูลส่วนบุคคลของสมาชิกกับบุคคลภายนอกเพื่อวัตถุประสงค์เชิงพาณิชย์ไม่ว่ากรณีใดทั้งสิ้น
ufa2 อาจเปิดเผยข้อมูลส่วนบุคคลของท่านแก่บุคคลที่สามในกรณีที่จำเป็นและมีฐานทางกฎหมายรองรับเท่านั้น ดังนี้
บุคคลที่สามทุกรายที่ ufa2 ทำงานด้วยต้องลงนามในข้อตกลงการประมวลผลข้อมูล (Data Processing Agreement) และต้องปฏิบัติตามมาตรฐานความปลอดภัยที่ ufa2 กำหนด
ufa2 ใช้คุกกี้ (Cookies) และเทคโนโลยีติดตามที่คล้ายคลึงกันเพื่อปรับปรุงประสบการณ์การใช้งานของท่านบนแพลตฟอร์ม คุกกี้ที่เราใช้แบ่งออกเป็น 4 ประเภทหลัก
ท่านสามารถจัดการการตั้งค่าคุกกี้ได้ผ่านเบราว์เซอร์ของท่าน อย่างไรก็ตาม การปิดคุกกี้บางประเภทอาจส่งผลต่อการทำงานของแพลตฟอร์ม ufa2 ขอแนะนำให้คงคุกกี้ที่จำเป็นไว้เพื่อประสบการณ์การใช้งานที่ดีที่สุด
ufa2 ลงทุนอย่างต่อเนื่องในระบบรักษาความปลอดภัยข้อมูลระดับสูงสุด เพื่อปกป้องข้อมูลส่วนบุคคลของสมาชิกทุกคนจากการเข้าถึงโดยไม่ได้รับอนุญาต การสูญหาย การทำลาย หรือการเปิดเผยโดยมิชอบ
แจ้งเหตุละเมิดข้อมูล: หากเกิดเหตุการณ์ละเมิดข้อมูลที่อาจส่งผลกระทบต่อสิทธิ์และเสรีภาพของท่าน ufa2 จะแจ้งให้ท่านทราบภายใน 72 ชั่วโมงตามที่ PDPA กำหนด
ufa2 เก็บรักษาข้อมูลส่วนบุคคลของท่านเป็นระยะเวลาที่จำเป็นเท่านั้น โดยพิจารณาจากวัตถุประสงค์ในการเก็บรวบรวมและข้อกำหนดทางกฎหมายที่เกี่ยวข้อง
| ประเภทข้อมูล | ระยะเวลาเก็บรักษา |
|---|---|
| ข้อมูลบัญชีสมาชิกที่ยังใช งงาน | ตลอดระยะเวลาที่บัญชียังเปิดใช้งาน |
| ข้อมูลบัญชีหลังปิด | 5 ปี นับจากวันที่ปิดบัญชี |
| ประวัติธุรกรรมทางการเงิน | 7 ปี ตามข้อกำหนดทางบัญชีและภาษี |
| บันทึกการยืนยันตัวตน (KYC) | 5 ปี ตามกฎหมาย AML |
| บันทึกการสื่อสารกับซัพพอร์ต | 3 ปี นับจากวันที่ติดต่อ |
| ข้อมูลคุกกี้และการใช้งาน | 13 เดือน นับจากวันที่บันทึก |
| บันทึก IP และความปลอดภัย | 12 เดือน นับจากวันที่บันทึก |
เมื่อครบกำหนดระยะเวลาการเก็บรักษา ufa2 จะดำเนินการลบหรือทำให้ข้อมูลไม่สามารถระบุตัวตนได้ (Anonymization) อย่างปลอดภัยและถาวร
ภายใต้พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) ท่านในฐานะเจ้าของข้อมูลมีสิทธิ์ดังต่อไปนี้ ซึ่ง ufa2 พร้อมให้ความร่วมมืออย่างเต็มที่
ในการใช้สิทธิ์ดังกล่าว ท่านสามารถติดต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO) ของ ufa2 ได้ที่อีเมล [email protected] ufa2 จะดำเนินการตอบสนองต่อคำขอของท่านภายใน 30 วันนับจากวันที่ได้รับคำขอ
ในบางกรณี ufa2 อาจจำเป็นต้องโอนข้อมูลส่วนบุคคลของท่านไปยังเซิร์ฟเวอร์หรือผู้ให้บริการที่ตั้งอยู่นอกประเทศไทย เช่น ผู้ให้บริการโครงสร้างพื้นฐานคลาวด์ระดับโลก
ในกรณีดังกล่าว ufa2 จะดำเนินการให้มั่นใจว่าการโอนข้อมูลเป็นไปตามมาตรฐานที่ PDPA กำหนด โดย
ข้อมูลหลักของสมาชิกชาวไทยจัดเก็บบนเซิร์ฟเวอร์ที่ตั้งอยู่ในภูมิภาคเอเชียแปซิฟิก เพื่อให้มั่นใจในความเร็วและความปลอดภัยของข้อมูล
อายุ 20 ปีขึ้นไปเท่านั้น — บริการของ ufa2 มีไว้สำหรับผู้ที่มีอายุครบ 20 ปีบริบูรณ์ขึ้นไปเท่านั้น ตามกฎหมายไทยที่บังคับใช้
ufa2 ไม่เก็บรวบรวมหรือประมวลผลข้อมูลส่วนบุคคลของผู้ที่มีอายุต่ำกว่า 20 ปีโดยเจตนา หากเราพบว่ามีการเก็บข้อมูลของผู้เยาว์โดยไม่ได้ตั้งใจ เราจะดำเนินการลบข้อมูลดังกล่าวและปิดบัญชีที่เกี่ยวข้องทันที
กระบวนการยืนยันอายุ (Age Verification) ของ ufa2 ออกแบบมาเพื่อป้องกันการเข้าถึงของผู้เยาว์อย่างเข้มงวด หากท่านเชื่อว่าบุตรหลานหรือผู้เยาว์ในความดูแลของท่านได้สมัครสมาชิกโดยไม่ได้รับอนุญาต กรุณาติดต่อทีมงาน ufa2 ทันทีที่ [email protected]
ufa2 ขอสงวนสิทธิ์ในการแก้ไข ปรับปรุง หรือเปลี่ยนแปลงนโยบายความเป็นส่วนตัวฉบับนี้ได้ตลอดเวลา เพื่อให้สอดคล้องกับการเปลี่ยนแปลงทางกฎหมาย เทคโนโลยี หรือการดำเนินธุรกิจ
เมื่อมีการเปลี่ยนแปลงที่มีนัยสำคัญ ufa2 จะแจ้งให้สมาชิกทราบผ่านช่องทางดังนี้
การที่ท่านยังคงใช้งานแพลตฟอร์ม ufa2 ต่อไปหลังจากที่นโยบายฉบับใหม่มีผลบังคับใช้ ถือว่าท่านยอมรับนโยบายที่แก้ไขแล้วนั้น หากท่านไม่เห็นด้วยกับการเปลี่ยนแปลง ท่านมีสิทธิ์ปิดบัญชีและขอให้ลบข้อมูลของท่านได้
หากท่านมีคำถาม ข้อสงสัย หรือต้องการใช้สิทธิ์ใดๆ ที่เกี่ยวข้องกับข้อมูลส่วนบุคคลของท่าน สามารถติดต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (Data Protection Officer — DPO) ของ ufa2 ได้ผ่านช่องทางดังนี้
อีเมลเจ้าหน้าที่ DPO: [email protected]
ทีมงาน ufa2 พร้อมให้บริการตลอด 24 ชั่วโมง ทุกวันไม่มีวันหยุด และจะดำเนินการตอบสนองต่อคำขอของท่านภายในระยะเวลาที่กฎหมายกำหนด โดยปกติไม่เกิน 30 วันนับจากวันที่ได้รับคำขอ
นอกจากนี้ ท่านยังมีสิทธิ์ยื่นเรื่องร้องเรียนต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) ซึ่งเป็นหน่วยงานกำกับดูแลด้านการคุ้มครองข้อมูลส่วนบุคคลของประเทศไทย หากท่านเชื่อว่า ufa2 ได้ประมวลผลข้อมูลส่วนบุคคลของท่านโดยไม่ชอบด้วยกฎหมาย
ความปลอดภัยของข้อมูลสมาชิกคือหัวใจสำคัญของทุกสิ่งที่เราทำ
ufa2 ดำเนินการภายใต้กรอบพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 อย่างเคร่งครัด พร้อมเจ้าหน้าที่ DPO ที่ได้รับการแต่งตั้งอย่างเป็นทางการ
ระบบของ ufa2 ออกแบบโดยคำนึงถึงความเป็นส่วนตัวตั้งแต่ต้น (Privacy by Design) ไม่ใช่การเพิ่มเติมภายหลัง
คำขอใช้สิทธิ์ด้านข้อมูลส่วนบุคคลทุกรายการได้รับการดำเนินการภายใน 30 วัน พร้อมทีมซัพพอร์ตภาษาไทยตลอด 24 ชั่วโมง
ufa2 ปกป้องข้อมูลของสมาชิกทุกคนด้วยมาตรฐานระดับสูงสุด ไม่ว่าจะอยู่ที่กรุงเทพฯ เชียงใหม่ ภูเก็ต ขอนแก่น หรือที่ไหนก็ตามในประเทศไทย
อายุ 20 ปีขึ้นไปเท่านั้น · เล่นอย่างมีความรับผิดชอบ