นโยบายความเป็นส่วนตัว (Privacy Policy) ของ UFA007.media
ประกาศเจตนารมณ์และความมุ่งมั่นในการคุ้มครองข้อมูลส่วนบุคคล
UFA007.media ซึ่งดำเนินงานภายใต้เครือข่ายและมาตรฐานของแพลตฟอร์มความบันเทิงออนไลน์ระดับสากล UFABET ตระหนักและให้ความสำคัญอย่างสูงสุดต่อการรักษาความปลอดภัยของข้อมูลส่วนบุคคลของผู้ใช้บริการทุกท่าน เราขอให้ คำประกาศเจตนารมณ์ (Commitment Statement) ว่าการดำเนินการจัดเก็บ ประมวลผล และใช้ข้อมูลของคุณ จะถูกกระทำภายใต้มาตรฐานความปลอดภัยที่เข้มงวดที่สุด โดยยึดหลักความโปร่งใสและความถูกต้องตามกฎหมาย เพื่อปกป้องสิทธิและเสรีภาพของเจ้าของข้อมูลอย่างเต็มกำลัง
นโยบายฉบับนี้กำหนดขึ้นโดย ผู้ควบคุมข้อมูลส่วนบุคคล (Data Controller) ภายใต้การบริหารงานของกลุ่มบริษัทในเครือ (Corporate Affiliates) UFABET ซึ่งเป็นนิติบุคคลผู้รับผิดชอบโดยตรงตามกฎหมายในการกำหนดวัตถุประสงค์และวิธีการประมวลผลข้อมูลส่วนบุคคลของผู้ใช้งาน UFA007.media เพื่อให้มั่นใจว่าข้อมูลของคุณจะได้รับการดูแลอย่างเป็นธรรมและปลอดภัย
วันที่ประกาศใช้และปรับปรุงล่าสุด (Last Updated Date): 20 มีนาคม 2569
การยอมรับนโยบายนี้ถือเป็นส่วนหนึ่งของข้อตกลงการใช้บริการ โดยจะมีผลผูกพันทางกฎหมายระหว่างผู้ใช้งานและแพลตฟอร์ม ณ เวลาที่ทำการเข้าสู่ระบบหรือใช้บริการ
ขอบเขตการบังคับใช้ (Scope of Application)
นโยบายความเป็นส่วนตัวฉบับนี้ ครอบคลุมถึงการปฏิสัมพันธ์และการทำธุรกรรมทุกรูปแบบของผู้ใช้บริการ ไม่ว่าจะเป็นการเข้าถึงผ่านทางเว็บไซต์หลัก (UFA007.media) เครือข่ายโดเมนย่อย (Subdomains) แอปพลิเคชันบนอุปกรณ์เคลื่อนที่ หรือบริการและผลิตภัณฑ์เกมออนไลน์อื่นๆ ที่ดำเนินการภายใต้ตราสินค้าของเรา การดำเนินการทั้งหมดอ้างอิงการปฏิบัติตามมาตรฐานสากลและ พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล (PDPA) ของประเทศไทย เพื่อสร้างความอุ่นใจให้กับผู้ใช้งานในสภาพแวดล้อมดิจิทัลที่มีความเสี่ยงสูง
1. ข้อมูลส่วนบุคคลที่เราจัดเก็บและรวบรวม
กฎหมาย PDPA กำหนดหลักการที่เข้มงวดให้ผู้ควบคุมข้อมูลต้องแจ้งให้เจ้าของข้อมูลทราบอย่างชัดแจ้งและเฉพาะเจาะจงว่า มีข้อมูลประเภทใดบ้างที่ถูกจัดเก็บเข้าสู่ระบบฐานข้อมูล ในบริบทของแพลตฟอร์มการเดิมพันและคาสิโนออนไลน์ ซึ่งเป็นอุตสาหกรรมที่มีการขับเคลื่อนด้วยข้อมูลขนาดใหญ่ การจัดเก็บข้อมูลมีความซับซ้อนและลึกซึ้งกว่าธุรกิจอีคอมเมิร์ซทั่วไปเป็นอย่างมาก ดังนี้:
1.1 ข้อมูลระบุตัวตนและข้อมูลการติดต่อ (Identification and Contact Data)
ข้อมูลชุดนี้ถือเป็นด่านแรกของการคัดกรองผู้ใช้งาน ภายใต้ โปรแกรมการระบุตัวตนลูกค้า (Customer Identification Program – CIP) ซึ่งเป็นก้าวแรกของ ระบบ KYC ผู้ใช้งานมีความจำเป็นต้องให้ข้อมูลที่ถูกต้องตามความเป็นจริงเมื่อทำการลงทะเบียนบัญชีใหม่ ข้อมูลที่จัดเก็บประกอบด้วย:
- ข้อมูลระบุตัวตน: ชื่อและนามสกุลจริงตามกฎหมาย, วันเดือนปีเกิด (เพื่อยืนยันว่าผู้ใช้งานมีอายุบรรลุนิติภาวะและผ่านเกณฑ์ที่กฎหมายอนุญาตให้เข้าถึงบริการการพนันได้), เพศ และอาจรวมถึง หมายเลขประจำตัวประชาชน หรือ ข้อมูลจากหนังสือเดินทาง
- ข้อมูลการติดต่อ: ที่อยู่ปัจจุบัน, ที่อยู่ตามทะเบียนบ้าน, หมายเลขโทรศัพท์มือถือที่สามารถติดต่อได้จริง, ไอดีสำหรับแอปพลิเคชันแชท (เช่น LINE ID) และ ที่อยู่อีเมล ข้อมูลเหล่านี้เป็นส่วนสำคัญในการส่ง รหัสผ่านแบบใช้ครั้งเดียว (OTP) เพื่อยืนยันความปลอดภัยของบัญชี
1.2 ข้อมูลทางการเงินและการทำธุรกรรม (Financial and Transactional Data)
ข้อมูลทางการเงินเป็นหัวใจสำคัญของการป้องกันอาชญากรรมทางเศรษฐกิจ และอยู่ภายใต้การกำกับดูแลของกฎหมายต่อต้านการฟอกเงินอย่างเคร่งครัด ข้อมูลที่จัดเก็บได้แก่:
- หมายเลขบัญชีธนาคาร และ ชื่อเจ้าของบัญชี (ระบบจะบังคับให้ต้องตรงกับชื่อที่ลงทะเบียนไว้ในกระบวนการ KYC เพื่อป้องกันการใช้บัญชีม้าหรือการโอนเงินสดโดยบุคคลที่สาม) รวมถึง ข้อมูลบัตรเครดิตหรือเดบิต
- ประวัติการทำธุรกรรมทางการเงินทั้งหมด ทั้ง ยอดฝาก, ยอดถอน, วันเวลาที่ทำธุรกรรม และ ช่องทางการชำระเงินที่เลือกใช้
- ในกรณีที่ผู้เล่นมียอดการทำธุรกรรมที่สูงผิดปกติ (High Roller) แพลตฟอร์มอาจร้องขอและจัดเก็บข้อมูลเพิ่มเติมเกี่ยวกับ แหล่งที่มาของเงินทุน (Source of Funds) หรือ แหล่งที่มาของความมั่งคั่ง (Source of Wealth) เพื่อดำเนินการ ตรวจสอบวิเคราะห์สถานะลูกค้าขั้นสูง (Enhanced Due Diligence – EDD)
1.3 ข้อมูลพฤติกรรมการเดิมพันและการใช้งาน (Behavioral and Usage Data)
แพลตฟอร์มรวบรวมและวิเคราะห์ ข้อมูลเชิงพฤติกรรม (Behavioral Analytics) เพื่อประโยชน์ทางธุรกิจในการเพิ่มประสิทธิภาพทางการตลาด และการจัดการความเสี่ยงด้านความปลอดภัย (Fraud Detection) ระบบมีการเก็บบันทึกดังนี้:
- ประวัติและรูปแบบการเล่น (Activity Patterns): ประเภทของเกมคาสิโนหรือการแข่งขันกีฬาที่ผู้ใช้เลือกเดิมพันบ่อยครั้ง, ขนาดของยอดเงินเดิมพัน (Betting Stakes), ระยะเวลาที่ใช้ในแต่ละเซสชันของการเล่น (Session Length), อัตราความถี่ในการล็อกอินเข้าสู่ระบบ, ประวัติการแพ้ชนะโดยรวม และ พฤติกรรมการรับโบนัสหรือโปรโมชั่น
- ข้อมูลเหล่านี้ถูกใช้โดยระบบเฝ้าระวังอัตโนมัติ เพื่อระบุสัญญาณเตือนล่วงหน้าของผู้เล่นที่อาจมีความเสี่ยงต่อปัญหาการติดการพนัน ตามนโยบายการเดิมพันอย่างมีความรับผิดชอบ (Responsible Gambling Indicators) ตลอดจนการตรวจจับความผิดปกติที่อาจบ่งชี้ถึงการใช้โปรแกรมโกงหรือเครือข่ายบอท (Bot Networks)
1.4 ข้อมูลทางเทคนิคและข้อมูลอุปกรณ์ (Technical and Device Data)
ทันทีที่ผู้ใช้เชื่อมต่อเข้าสู่เว็บไซต์ ระบบจะทำการจัดเก็บข้อมูลทางเทคนิคโดยอัตโนมัติ (Automated Data Collection) ได้แก่:
- หมายเลขไอพี (IP Address), ชนิดและเวอร์ชันของ เว็บเบราว์เซอร์, ระบบปฏิบัติการที่ใช้งาน, ความละเอียดของหน้าจอ และ การตั้งค่าภาษา
- ลายนิ้วมือของอุปกรณ์ (Device Fingerprinting) และ ตำแหน่งที่ตั้งทางภูมิศาสตร์ (Geolocation) เพื่อตรวจสอบและบล็อกการเข้าถึงจากผู้ใช้ที่อาศัยอยู่ในเขตอำนาจศาลที่มีกฎหมายห้ามเล่นการพนันออนไลน์ (Restricted Jurisdictions)
- บันทึกการทำงานของเซิร์ฟเวอร์ (Crash logs, Diagnostic data) ซึ่งเป็นประโยชน์ในการแก้ปัญหาทางเทคนิคของแพลตฟอร์ม
2. แหล่งที่มาของข้อมูลส่วนบุคคล (Sources of Personal Data)
ความโปร่งใสเกี่ยวกับการได้มาซึ่งข้อมูลส่วนบุคคลเป็นข้อกำหนดที่ไม่อาจหลีกเลี่ยงได้ภายใต้กฎหมายคุ้มครองข้อมูลส่วนบุคคล UFA007 แบ่งช่องทางการได้รับข้อมูลออกเป็น 3 แหล่งหลัก ดังนี้:
2.1 ข้อมูลที่ผู้ใช้งานมอบให้โดยตรง (Directly Provided Data)
ข้อมูลที่เจ้าของข้อมูลทำการป้อนเข้าสู่ระบบด้วยตนเอง เช่น การกรอกแบบฟอร์ม สมัครสมาชิกอิเล็กทรอนิกส์, การอัปโหลด เอกสารยืนยันตัวตน, การตั้งค่า โปรไฟล์ผู้ใช้งาน, การติดต่อสื่อสารผ่าน แชทสด (Live Chat), อีเมล, โทรศัพท์ ตลอดจนการเข้าร่วม กิจกรรมส่งเสริมการขาย
2.2 ข้อมูลที่จัดเก็บโดยอัตโนมัติ (Automatically Collected Data)
ข้อมูลที่ระบบบันทึกเมื่อมีการปฏิสัมพันธ์กับเว็บไซต์ผ่านเทคโนโลยีการติดตามเบื้องหลัง เช่น คุกกี้ (Cookies), เว็บบีคอน (Web Beacons), พิกเซลแท็ก (Pixel Tags) และ เทคโนโลยีการวิเคราะห์บันทึกของเซิร์ฟเวอร์ (Server Logs)
2.3 ข้อมูลจากบุคคลที่สามและแหล่งข้อมูลสาธารณะ (Third-Party and Public Sources)
เพื่อความปลอดภัย แพลตฟอร์มอาจได้รับข้อมูลจาก พันธมิตรทางธุรกิจ (Affiliates), ผู้ให้บริการระบบ ป้องกันการทุจริตแบบเรียลไทม์, ผู้ให้บริการ ยืนยันตัวตนทางอิเล็กทรอนิกส์ (e-KYC Providers) รวมถึงตรวจสอบข้อมูลเทียบกับฐานข้อมูลสาธารณะ และ ฐานข้อมูลเฝ้าระวังทางการเงินระดับโลก (Sanctions and PEP Watchlists) เพื่อให้เป็นไปตามข้อกำหนดการ ป้องกันการฟอกเงิน
3. วัตถุประสงค์และฐานความชอบด้วยกฎหมายในการประมวลผล (Purposes and Legal Bases for Processing)
ตามหลักการจำกัดวัตถุประสงค์ (Purpose Limitation) ของ PDPA เราจำแนกวัตถุประสงค์และผูกเข้ากับ “ฐานความชอบด้วยกฎหมาย” (Lawful Basis) ดังนี้:
วัตถุประสงค์เชิงปฏิบัติการ (Operational Purpose) | ประเภทข้อมูลหลักที่เกี่ยวข้อง (Key Data Types) | ฐานความชอบด้วยกฎหมายหลักตาม PDPA (Primary Legal Basis) |
การสร้างและจัดการบัญชี, การดำเนินการฝาก-ถอนเงิน, การให้บริการลูกค้า | ข้อมูลระบุตัวตน, ข้อมูลติดต่อ, ข้อมูลทางการเงิน | การปฏิบัติตามสัญญา (Performance of a Contract) |
การยืนยันตัวตน (KYC), การป้องกันการฟอกเงิน (AML), การตรวจสอบอายุ | ข้อมูลระบุตัวตน, ข้อมูลทางการเงิน, ลายนิ้วมืออุปกรณ์ | การปฏิบัติตามกฎหมาย (Legal Obligation) |
การป้องกันการฉ้อโกง (Fraud Prevention), ความปลอดภัยทางไซเบอร์, การวิเคราะห์เพื่อปรับปรุงระบบ | ข้อมูลพฤติกรรม, ข้อมูลทางเทคนิคและอุปกรณ์, IP Address | ประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interest) |
การส่งจดหมายข่าว, โฆษณาที่ปรับแต่งเฉพาะบุคคล (Targeted Ads), โปรโมชั่นพิเศษ | ข้อมูลติดต่อ, ข้อมูลพฤติกรรม, ข้อมูลจากคุกกี้การตลาด | ความยินยอม (Explicit Consent) |
3.1 การปฏิบัติตามสัญญาและการให้บริการ (Performance of a Contract)
ข้อมูลส่วนใหญ่ถูกนำมาประมวลผลเพื่อสร้างและดูแลรักษาบัญชีผู้ใช้งาน ดำเนินการและบันทึกผลการเดิมพัน คำนวณและจ่ายเงินรางวัล ตลอดจนจัดการกระบวนการฝาก-ถอนเงิน รวมถึงการให้การสนับสนุนลูกค้า หากผู้ใช้งานปฏิเสธที่จะให้ข้อมูลที่จำเป็น แพลตฟอร์มย่อมไม่สามารถทำตามเงื่อนไขของสัญญาได้
3.2 การปฏิบัติตามข้อกำหนดทางกฎหมายและระเบียบข้อบังคับ (Legal and Regulatory Compliance)
UFA007 มีหน้าที่ตามกฎหมายที่ต้องปฏิบัติตามกฎหมายเกี่ยวกับการ ป้องกันและปราบปรามการฟอกเงิน (AML) ครอบคลุมถึงกระบวนการตรวจสอบและยืนยันอายุ, การ ตรวจสอบวิเคราะห์สถานะลูกค้า (CDD) และการสอดส่องพฤติกรรมการทำธุรกรรมเพื่อนำส่งรายงานต่อหน่วยงานกำกับดูแล
3.3 ประโยชน์อันชอบด้วยกฎหมายของผู้ควบคุมข้อมูล (Legitimate Interests)
การดำเนินการภายใต้ฐานนี้รวมถึงกระบวนการรักษาความมั่นคงปลอดภัยด้านไซเบอร์, การเฝ้าระวังและการระบุการทุจริต (Fraud Detection) แบบเรียลไทม์ เช่น การตรวจสอบความพยายามในการครอบครองบัญชีของผู้อื่น (Account Takeover) และการเชื่อมโยงบัญชีที่อาจเข้าข่ายฉ้อโกงโบนัส (Bonus Abuse) รวมถึงการนำข้อมูลไปใช้วิเคราะห์เชิงสถิติ (Statistical Analytics)
3.4 การตลาดและกิจกรรมส่งเสริมการขาย (Marketing and Promotional Activities)
สำหรับการจัดส่งจดหมายข่าว, โฆษณาแบบเจาะจงเป้าหมาย (Targeted Advertising) การประมวลผลจะต้องกระทำภายใต้ ฐานความยินยอม (Consent Basis) อย่างเคร่งครัด ผู้ใช้งานต้องได้รับสิทธิในการปฏิเสธ หรือ เพิกถอนความยินยอม (Opt-out / Withdraw Consent) ได้ตลอดเวลา
4. การเปิดเผยและการส่งต่อข้อมูลส่วนบุคคล (Data Disclosure and Transfer)
เราอธิบายถึงระบบนิเวศการไหลเวียนของข้อมูล (Data Flow) โดยระบุ “หมวดหมู่” (Categories) ของผู้รับข้อมูล ดังนี้:
- ผู้ให้บริการและผู้ประมวลผลข้อมูลภายนอก (Third-Party Service Providers and Processors): เช่น ผู้ให้บริการระบบประมวลผลการชำระเงิน (Payment Gateways), ผู้พัฒนาซอฟต์แวร์เกมคาสิโน, ผู้ให้บริการยืนยันตัวตนทางอิเล็กทรอนิกส์ (e-KYC), และผู้ให้บริการ ระบบคลาวด์คอมพิวติ้ง การเปิดเผยกระทำภายใต้ ข้อตกลงการประมวลผลข้อมูล (Data Processing Agreements)
- หน่วยงานบังคับใช้กฎหมายและองค์กรกำกับดูแล (Law Enforcement, Courts, and Regulators): ข้อมูลอาจถูกส่งมอบหากมีเหตุจำเป็นเพื่อการปฏิบัติตาม คำสั่งทางกฎหมายอื่นๆ
- บริษัทในเครือและการทำธุรกรรมขององค์กร (Corporate Affiliates and Transactions): ในกรณีที่มี การควบรวมกิจการ, การเข้าซื้อกิจการ หรือการปรับโครงสร้างองค์กร
4.1 การส่งต่อข้อมูลส่วนบุคคลไปยังต่างประเทศ (Cross-Border Data Transfers)
เนื่องจากเซิร์ฟเวอร์หลักหรือบริษัทในเครือกระจายอยู่ทั่วโลก การถ่ายโอนข้อมูลข้ามพรมแดนเป็นสิ่งที่หลีกเลี่ยงไม่ได้ UFA007 ยืนยันว่าประเทศปลายทางมีมาตรฐานการคุ้มครองข้อมูลที่ “เพียงพอ” (Adequate Safeguards) ภายใต้กลไกความปลอดภัยที่เป็นที่ยอมรับ เช่น ข้อสัญญามาตรฐาน (Standard Contractual Clauses – SCCs) หรือ กฎเกณฑ์ขององค์กรที่มีผลผูกพัน (Binding Corporate Rules – BCRs)
5. มาตรการรักษาความมั่นคงปลอดภัยของข้อมูล (Data Security Measures)
เรายกระดับคะแนน E-E-A-T (Experience, Expertise, Authoritativeness, Trustworthiness) ด้วยมาตรการเชิงเทคนิค (Technical Measures) และมาตรการเชิงองค์กร (Organizational Measures) ดังนี้:
- เทคโนโลยีการเข้ารหัสระดับสูง (Advanced Encryption Protocols): ข้อมูลทั้งขณะรับส่ง (Data in Transit) และจัดเก็บ (Data at Rest) ปกป้องด้วยโปรโตคอล TLS (Transport Layer Security) ควบคู่กับการเข้ารหัส AES-256 (Advanced Encryption Standard)
- การควบคุมการเข้าถึงอย่างจำกัด (Strict Access Control): ทำงานภายใต้ หลักการให้สิทธิเท่าที่จำเป็น (Principle of Least Privilege) และพนักงานต้องปฏิบัติตาม นโยบายรักษาความลับ (Clean Desk Policy) พร้อมระบบบันทึก Access Logs
- สถาปัตยกรรมการป้องกันทางไซเบอร์เชิงรุก (Proactive Cybersecurity Defense): ใช้เทคโนโลยี ไฟร์วอลล์ (Firewalls), ระบบตรวจจับและป้องกันการบุกรุกเครือข่าย (Intrusion Detection and Prevention Systems), การทำเครื่องหมายเพื่อป้องกันอัตลักษณ์ (Pseudonymization) และเตรียมความพร้อมสำหรับ มาตรการตอบสนองต่อเหตุการณ์ฉุกเฉินและการแจ้งเตือนเหตุละเมิดข้อมูลส่วนบุคคล (Data Breach Response and Notification Plan) ภายใน 72 ชั่วโมง
6. ระยะเวลาในการเก็บรักษาข้อมูลส่วนบุคคล (Data Retention Period)
UFA007 จะเก็บรักษาข้อมูลส่วนบุคคลไว้เป็นระยะเวลาเท่าที่จำเป็นอย่างสมเหตุสมผล หากคุณยังใช้งานบัญชี ข้อมูลจะถูกเก็บไว้อย่างต่อเนื่อง อย่างไรก็ตาม ข้อมูลทางการเงินและบันทึกการทำธุรกรรม (Transaction History) แพลตฟอร์มมี ความจำเป็นทางกฎหมาย (Legal Obligation) ที่จะต้องเก็บรักษาข้อมูลเหล่านั้นต่อไปเป็นระยะเวลาโดยทั่วไปประมาณ 5 ถึง 10 ปี นับจากวันที่ปิดบัญชี เพื่อให้เป็นไปตามอายุความในกฎหมายป้องกันและปราบปรามการฟอกเงิน เมื่อพ้นกำหนด ข้อมูลจะเข้าสู่กระบวนการทำลาย หรือถูกทำให้เป็นข้อมูลที่ไม่สามารถระบุตัวบุคคลได้ (Anonymization)
7. สิทธิของเจ้าของข้อมูลส่วนบุคคล (Data Subject Rights)
ภายใต้กฎหมาย PDPA ผู้ใช้งาน UFA007 มีสิทธิขั้นพื้นฐานทั้ง 8 ประการ ดังนี้:
- สิทธิได้รับการแจ้งให้ทราบ (Right to be informed)
- สิทธิในการเข้าถึงข้อมูล (Right to access)
- สิทธิในการขอให้แก้ไขข้อมูล (Right to rectification)
- สิทธิในการขอให้ลบหรือทำลายข้อมูล (Right to erasure / Right to be forgotten): ข้อควรระวังสำคัญทางกฎหมาย (Caveat): สิทธินี้อาจถูกปฏิเสธได้หากมีความจำเป็นต่อการปฏิบัติตามกฎหมาย AML
- สิทธิในการระงับการใช้ข้อมูล (Right to restrict processing)
- สิทธิในการขอให้โอนย้ายข้อมูล (Right to data portability)
- สิทธิในการคัดค้านการประมวลผล (Right to object): โดยเฉพาะการทำการตลาดแบบตรง (Direct Marketing) และการทำโปรไฟล์ (Profiling)
- สิทธิในการเพิกถอนความยินยอม (Right to withdraw consent)
7.1 ขั้นตอนและเงื่อนไขการใช้สิทธิ (Procedures for Exercising Rights)
ผู้ใช้สามารถส่งคำร้องขอดำเนินการได้ผ่านทาง แบบฟอร์มคำขอเกี่ยวกับข้อมูลส่วนบุคคล (Data Subject Request Form) หรือส่งอีเมลไปยัง เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO) แพลตฟอร์มจะดำเนินการพิจารณาไม่เกิน 30 วัน ทั้งนี้ บริษัทอาจร้องขอให้ผู้ใช้ยืนยันตัวตนเพิ่มเติมเพื่อความปลอดภัย
8. นโยบายการใช้คุกกี้และเทคโนโลยีการติดตาม (Cookie Policy and Tracking Technologies)
เมื่อคุณเข้าถึง UFA007.media ระบบอาจใช้งาน คุกกี้ (Cookies), เว็บบีคอน (Web Beacons), พิกเซลแท็ก (Pixel Tags) แบ่งประเภทได้ดังนี้:
- คุกกี้ที่มีความจำเป็นอย่างยิ่ง (Strictly Necessary Cookies): จำเป็นต่อการทำงานแกนหลัก เช่น การพิสูจน์ตัวตนผู้ใช้งาน (Authentication) และการรักษาสถานะเซสชัน (Session)
- คุกกี้เพื่อการทำงานของเว็บไซต์ (Functionality / Preference Cookies): จดจำการตั้งค่าส่วนบุคคล
- คุกกี้เพื่อการวิเคราะห์และวัดผลสถิติ (Analytical / Statistical Cookies): วิเคราะห์พฤติกรรมการเข้าชม (Traffic Visibility) โดยประมวลผลแบบไม่ระบุตัวตน (Anonymized Data / Cookieless Tracking)
- คุกกี้เพื่อการตลาดและการโฆษณา (Marketing / Targeting Cookies): เพื่อการโฆษณาที่สอดคล้องกับความสนใจ (Personalized Advertising) จำเป็นต้องได้รับ ความยินยอมล่วงหน้า (Prior Consent) ผ่านระบบ แบนเนอร์ขอความยินยอม (Consent Banner)
ผู้ใช้งานสามารถบริหารจัดการได้ผ่าน หน้าต่างการจัดการความยินยอม (Consent Management Platform – CMP)
9. นโยบายการคุ้มครองข้อมูลส่วนบุคคลของผู้เยาว์ (Minors’ Privacy Protection)
UFA007 ประกาศข้อจำกัดทางอายุอย่างชัดแจ้งว่า บริการทั้งหมด ไม่อนุญาตให้บุคคลที่มีอายุต่ำกว่าเกณฑ์บรรลุนิติภาวะ เข้ามาใช้งาน เราไม่มีเจตนาเก็บรวบรวมข้อมูลส่วนบุคคลจากผู้เยาว์ หากตรวจพบการปกปิดอายุ บริษัทมีอำนาจในการระงับการให้บริการและลบข้อมูลทันที เพื่อให้สอดคล้องกับข้อกำหนดการ ป้องกันเยาวชนจากการพนัน
10. การทบทวนและการเปลี่ยนแปลงนโยบายความเป็นส่วนตัว (Changes to This Privacy Policy)
บริษัทสงวนสิทธิในการทบทวนและปรับปรุงนโยบายฉบับนี้ หากมีการเปลี่ยนแปลงที่มีนัยสำคัญ (Substantial Changes) บริษัทจะแจ้งให้ทราบล่วงหน้าผ่านการประกาศหน้าเว็บ หรือแสดง หน้าต่างแจ้งเตือน (Pop-up Notice) การเข้าใช้งานอย่างต่อเนื่องถือว่าผู้ใช้รับทราบและตกลงยอมรับนโยบายฉบับปรับปรุงแล้ว
11. ช่องทางการติดต่อและเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (Contact Information and Data Protection Officer)
หากมีข้อซักถามหรือต้องการใช้สิทธิ สามารถติดต่อเราได้ตามรายละเอียดดังนี้:
- ข้อมูลนิติบุคคล: กลุ่มบริษัทในเครือ UFABET (ผู้ดูแลแพลตฟอร์ม UFA007.media) ในฐานะ ผู้ควบคุมข้อมูลส่วนบุคคล
- เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (Data Protection Officer – DPO): ทีมงานผู้ประสานงานด้านความเป็นส่วนตัว (Privacy Team)
- ช่องทางอิเล็กทรอนิกส์และเวลาทำการ: * อีเมล: privacy@ufa007.media
- หรือผ่านทาง แบบฟอร์มติดต่อสอบถามผ่านเว็บไซต์ (Online Form)