นโยบายความเป็นส่วนตัวฉบับนี้ใช้บังคับกับการใช้งานทุกประเภทบนแพลตฟอร์ม ufa8th รวมถึงเว็บไซต์และแอปพลิเคชัน การที่ท่านใช้งาน ufa8th ต่อไปหลังจากอ่านนโยบายนี้แล้ว ถือว่าท่านยอมรับนโยบายความเป็นส่วนตัวของเราโดยสมบูรณ์
1. บทนำและขอบเขตของนโยบายความเป็นส่วนตัว
ufa8th ตระหนักดีว่าข้อมูลส่วนบุคคลคือสิ่งมีค่าที่สมาชิกทุกท่านไว้วางใจมอบให้กับเรา นโยบายความเป็นส่วนตัวฉบับนี้จัดทำขึ้นเพื่อให้สมาชิกชาวไทยได้รับทราบอย่างชัดเจนและโปร่งใสว่า ufa8th บริหารจัดการข้อมูลส่วนบุคคลของท่านอย่างไร ตั้งแต่ขั้นตอนการเก็บรวบรวม การจัดเก็บ การประมวลผล ไปจนถึงการลบข้อมูล
นโยบายนี้บังคับใช้กับสมาชิกและผู้ใช้งานทุกท่านที่เข้าถึงแพลตฟอร์ม ufa8th ไม่ว่าจะผ่านช่องทางใดก็ตาม โดย ufa8th ดำเนินการภายใต้หลักการคุ้มครองข้อมูลส่วนบุคคลที่สอดคล้องกับพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล (PDPA) ของประเทศไทย และมาตรฐานสากลด้านการปกป้องความเป็นส่วนตัว
ufa8th จะไม่ขายข้อมูลส่วนบุคคลของสมาชิกให้กับบุคคลภายนอกเพื่อวัตถุประสงค์ทางการค้าโดยเด็ดขาด และจะเปิดเผยข้อมูลต่อบุคคลที่สามเฉพาะในกรณีที่จำเป็นและได้รับการยินยอมจากเจ้าของข้อมูลหรือเป็นไปตามที่กฎหมายกำหนดเท่านั้น
2. ข้อมูลที่ ufa8th เก็บรวบรวมจากสมาชิก
ufa8th เก็บรวบรวมข้อมูลส่วนบุคคลหลายประเภทเพื่อให้สามารถให้บริการได้อย่างมีประสิทธิภาพและตอบโจทย์ความต้องการของสมาชิก โดยแบ่งออกเป็นหมวดหมู่หลักดังนี้
2.1 ข้อมูลที่สมาชิกให้โดยตรง
- ชื่อ-นามสกุล และข้อมูลประจำตัว เช่น เลขบัตรประชาชนหรือหนังสือเดินทาง (เฉพาะกรณีที่ต้องยืนยันตัวตน)
- ที่อยู่อีเมลที่ใช้สมัครสมาชิก ufa8th
- หมายเลขโทรศัพท์มือถือ
- ข้อมูลบัญชีธนาคารที่ใช้ทำธุรกรรมฝาก-ถอนกับ ufa8th
- วันเดือนปีเกิด เพื่อยืนยันว่ามีอายุครบ 18 ปีบริบูรณ์
2.2 ข้อมูลที่เกิดจากการใช้งานแพลตฟอร์ม
- ประวัติการเดิมพัน รายการเกม และยอดเดิมพันในแต่ละครั้ง
- ประวัติธุรกรรมการฝากและถอนเงิน
- ข้อมูลการเข้าสู่ระบบ เช่น เวลา ความถี่ และอุปกรณ์ที่ใช้
- การตั้งค่าและความชื่นชอบในการใช้งานแพลตฟอร์ม ufa8th
2.3 ข้อมูลทางเทคนิค
- หมายเลข IP address และข้อมูลระบุตำแหน่งโดยประมาณ
- ประเภทและเวอร์ชันของเบราว์เซอร์หรือแอปพลิเคชัน
- ข้อมูลอุปกรณ์ เช่น รุ่น ระบบปฏิบัติการ และ Device ID
- ข้อมูล Cookies และเทคโนโลยีติดตามพฤติกรรมการใช้งาน
| ประเภทข้อมูล | แหล่งที่มา | วัตถุประสงค์หลัก |
|---|---|---|
| ข้อมูลประจำตัว | สมาชิกให้โดยตรง | ยืนยันตัวตน ป้องกันการฉ้อโกง |
| ข้อมูลบัญชีธนาคาร | สมาชิกให้โดยตรง | ประมวลผลธุรกรรมฝาก-ถอน |
| ประวัติการเดิมพัน | ระบบ ufa8th บันทึกอัตโนมัติ | ปรับปรุงบริการ ดูแลความปลอดภัย |
| ข้อมูลทางเทคนิค | ระบบเก็บอัตโนมัติ | รักษาความปลอดภัย วิเคราะห์การใช้งาน |
| Cookies | เบราว์เซอร์/แอป | ปรับประสบการณ์การใช้งาน |
3. วัตถุประสงค์ในการใช้ข้อมูลส่วนบุคคลของ ufa8th
ufa8th ใช้ข้อมูลส่วนบุคคลของสมาชิกเฉพาะเพื่อวัตถุประสงค์ที่ชัดเจนและจำเป็นต่อการให้บริการเท่านั้น โดยหลักการใช้งานข้อมูลของ ufa8th มีดังต่อไปนี้
- การให้บริการและจัดการบัญชี: ใช้ข้อมูลในการสร้างและบริหารบัญชีสมาชิก ufa8th ประมวลผลธุรกรรมการเงิน และให้บริการที่สมาชิกร้องขอ
- การยืนยันตัวตนและความปลอดภัย: ใช้ข้อมูลเพื่อยืนยันว่าผู้ใช้งานเป็นเจ้าของบัญชีจริง และป้องกันการเข้าถึงโดยไม่ได้รับอนุญาต
- การป้องกันการฉ้อโกง: วิเคราะห์พฤติกรรมการใช้งานเพื่อตรวจจับและป้องกันกิจกรรมที่น่าสงสัย รวมถึงการฟอกเงินและการฉ้อโกงในรูปแบบต่างๆ
- การปรับปรุงบริการ: วิเคราะห์ข้อมูลการใช้งานโดยรวมเพื่อพัฒนาฟีเจอร์ ปรับปรุงประสบการณ์ใช้งาน และเพิ่มประสิทธิภาพแพลตฟอร์ม ufa8th
- การสื่อสารและการแจ้งเตือน: ส่งข้อมูลอัปเดตสำคัญเกี่ยวกับบัญชี โปรโมชั่น และการเปลี่ยนแปลงนโยบายผ่านช่องทางที่สมาชิกเลือก
- การปฏิบัติตามกฎหมาย: ใช้ข้อมูลเพื่อปฏิบัติตามข้อกำหนดทางกฎหมาย คำสั่งของหน่วยงานกำกับดูแล หรือกระบวนการทางกฎหมายที่เกี่ยวข้อง
ufa8th ยึดหลักการเก็บและใช้ข้อมูลเท่าที่จำเป็นเท่านั้น (Data Minimization) โดยไม่เก็บข้อมูลที่ไม่เกี่ยวข้องกับการให้บริการ และจะไม่นำข้อมูลไปใช้เกินกว่าวัตถุประสงค์ที่ระบุไว้โดยไม่ได้รับความยินยอมจากเจ้าของข้อมูลก่อน
4. การเปิดเผยข้อมูลต่อบุคคลที่สาม
ufa8th จะไม่ขายหรือให้เช่าข้อมูลส่วนบุคคลของสมาชิกแก่บุคคลภายนอกเพื่อวัตถุประสงค์ทางการค้าโดยเด็ดขาด อย่างไรก็ตาม ในบางกรณีที่จำเป็น ufa8th อาจแบ่งปันข้อมูลกับบุคคลที่สามดังต่อไปนี้
4.1 ผู้ให้บริการที่ได้รับอนุมัติ
ufa8th ทำงานร่วมกับผู้ให้บริการภายนอกที่ผ่านการคัดเลือกอย่างเข้มงวด เช่น ผู้ให้บริการระบบชำระเงิน ผู้ให้บริการเกม และผู้ให้บริการโครงสร้างพื้นฐานด้านไอที ซึ่งทั้งหมดมีข้อผูกมัดทางสัญญาในการรักษาความลับและคุ้มครองข้อมูลของสมาชิกในระดับเดียวกับ ufa8th
4.2 ช่องทางการชำระเงินในประเทศไทย
เพื่อดำเนินการธุรกรรมฝากและถอนเงิน ufa8th จำเป็นต้องแบ่งปันข้อมูลที่จำเป็นขั้นต่ำกับผู้ให้บริการชำระเงินที่ได้รับอนุญาต ได้แก่ PromptPay, TrueMoney Wallet, K PLUS, SCB EASY และ Krungthai NEXT ซึ่งล้วนอยู่ภายใต้กฎหมายและมาตรฐานความปลอดภัยของประเทศไทย
4.3 ข้อกำหนดทางกฎหมาย
ufa8th อาจเปิดเผยข้อมูลส่วนบุคคลของสมาชิกเมื่อได้รับคำสั่งจากหน่วยงานบังคับใช้กฎหมาย ศาล หรือหน่วยงานของรัฐที่มีอำนาจตามกฎหมาย โดย ufa8th จะแจ้งให้สมาชิกทราบล่วงหน้าเมื่อเป็นไปได้ตามกฎหมาย
ในกรณีที่ข้อมูลต้องถูกโอนไปยังเซิร์ฟเวอร์ที่ตั้งอยู่นอกประเทศไทย ufa8th จะตรวจสอบให้มั่นใจว่าประเทศปลายทางนั้นมีมาตรฐานการคุ้มครองข้อมูลที่เพียงพอ และมีสัญญาคุ้มครองข้อมูลที่เหมาะสมรองรับ
5. คุกกี้และเทคโนโลยีติดตามการใช้งานบน ufa8th
ufa8th ใช้คุกกี้และเทคโนโลยีที่คล้ายกันเพื่อให้แพลตฟอร์มทำงานได้อย่างถูกต้องและมอบประสบการณ์การใช้งานที่ดีที่สุดแก่สมาชิก คุกกี้ที่ ufa8th ใช้แบ่งออกเป็น 4 ประเภทหลัก ได้แก่
- คุกกี้จำเป็น (Essential Cookies): ใช้สำหรับการเข้าสู่ระบบและรักษา Session ของสมาชิก ไม่สามารถปิดได้เนื่องจากจำเป็นต่อการทำงานของระบบ ufa8th
- คุกกี้ประสิทธิภาพ (Performance Cookies): เก็บข้อมูลการใช้งานโดยรวมเพื่อช่วยให้ ufa8th เข้าใจว่าสมาชิกใช้งานส่วนใดมากที่สุด เพื่อนำมาปรับปรุงแพลตฟอร์ม
- คุกกี้การทำงาน (Functional Cookies): จดจำการตั้งค่าและความชื่นชอบของสมาชิก เช่น ภาษา หน้าเกมที่ชื่นชอบ เพื่อให้ประสบการณ์การใช้งานเป็นส่วนตัวมากขึ้น
- คุกกี้การตลาด (Marketing Cookies): ใช้เพื่อแสดงเนื้อหาและโปรโมชั่นที่เกี่ยวข้องกับความสนใจของสมาชิก สมาชิกสามารถปฏิเสธคุกกี้ประเภทนี้ได้ในการตั้งค่าเบราว์เซอร์
สมาชิกสามารถจัดการการตั้งค่าคุกกี้ได้ผ่านการตั้งค่าเบราว์เซอร์ของตัวเอง อย่างไรก็ตาม การปิดคุกกี้บางประเภทอาจส่งผลต่อการทำงานของฟีเจอร์บางส่วนบน ufa8th
6. มาตรการรักษาความปลอดภัยข้อมูลของ ufa8th
ufa8th ลงทุนอย่างต่อเนื่องในโครงสร้างพื้นฐานด้านความปลอดภัยเพื่อปกป้องข้อมูลส่วนบุคคลของสมาชิกจากการเข้าถึงโดยไม่ได้รับอนุญาต การสูญหาย การถูกทำลาย หรือการถูกเปิดเผยโดยไม่ตั้งใจ มาตรการหลักที่ ufa8th ใช้ประกอบด้วย
- การเข้ารหัสข้อมูลด้วยเทคโนโลยี SSL/TLS 256-bit ในทุกการส่งผ่านข้อมูลระหว่างอุปกรณ์ของสมาชิกและเซิร์ฟเวอร์ ufa8th
- การเข้ารหัสข้อมูลที่จัดเก็บ (Data at Rest Encryption) สำหรับข้อมูลที่มีความสำคัญสูง เช่น รหัสผ่านและข้อมูลทางการเงิน
- ระบบตรวจจับการบุกรุก (Intrusion Detection System) ที่ทำงานตลอด 24 ชั่วโมง
- การจำกัดการเข้าถึงข้อมูลตามระดับสิทธิ์ (Role-Based Access Control) เพื่อให้มีเพียงพนักงานที่จำเป็นเท่านั้นที่เข้าถึงข้อมูลสมาชิกได้
- การตรวจสอบระบบความปลอดภัยอย่างสม่ำเสมอโดยทีมผู้เชี่ยวชาญด้านความปลอดภัยไซเบอร์
- ระบบสำรองข้อมูล (Backup) อัตโนมัติและแผนการกู้คืนระบบ (Disaster Recovery Plan) ที่ครอบคลุม