นโยบายความเป็นส่วนตัวและการใช้ข้อมูลของเว็บไซต์
หน้านี้อธิบายว่า UFABETX1 เก็บ ใช้ เปิดเผย และจัดเก็บข้อมูลประเภทใด เพื่อวัตถุประสงค์อะไร รวมถึงสิทธิของผู้ใช้งานและช่องทางติดต่อเกี่ยวกับข้อมูลส่วนบุคคลโดยตรง ข้อมูลการติดต่อ ระยะเวลาเก็บรักษา การโอนข้อมูล และช่องทางใช้สิทธิถูกกำหนดไว้ในหน้านี้เพื่อให้ผู้ใช้งานตรวจสอบได้จากจุดเดียว
เป้าหมายของหน้า Privacy Policy ที่ดีคือทำให้ผู้อ่านเข้าใจได้ทันทีว่าข้อมูลของเขาเกี่ยวข้องกับอะไร ใช้อย่างไร และหากมีคำถามจะติดต่อใครได้บ้าง โดยไม่ต้องอ่านภาษากฎหมายที่ซับซ้อนเกินจำเป็น
ผู้ควบคุมข้อมูลส่วนบุคคล
ผู้ควบคุมข้อมูลสำหรับเว็บไซต์ UFABETX1 คือ UFABETX1 Digital Services ซึ่งรับผิดชอบการกำหนดวัตถุประสงค์และวิธีการประมวลผลข้อมูลที่เกิดขึ้นภายในเว็บไซต์ เช่น แบบฟอร์มติดต่อ ข้อมูลการใช้งาน Log ทางเทคนิค การตั้งค่า Cookies และคำร้องเกี่ยวกับข้อมูลส่วนบุคคล
- ผู้ดำเนินการ: UFABETX1 Digital Services
- ชื่อทางการค้า: UFABETX1
- Privacy Email: [email protected]
- DPO / Data Protection Team: [email protected]
ที่อยู่: 99/9 อาคาร UFAXI Digital Center ชั้น 12 ถนนรัชดาภิเษก แขวงห้วยขวาง เขตห้วยขวาง กรุงเทพมหานคร 10310 ประเทศไทย
เวลาทำการทีม Privacy: วันจันทร์–ศุกร์ 09:00–18:00 น. ยกเว้นวันหยุดนักขัตฤกษ์
ช่องทางทั่วไป: Live Chat ทุกวัน 09:00–23:00 น. และ LINE Official @ufabetx1help
ข้อมูลส่วนบุคคลที่เราอาจเก็บรวบรวม
ข้อมูลส่วนบุคคลที่เว็บไซต์อาจเก็บรวบรวมขึ้นอยู่กับรูปแบบการใช้งานของผู้ใช้ เช่น การกดส่งแบบฟอร์ม การติดต่อฝ่ายช่วยเหลือ การสมัครสมาชิกในกรณีที่มีระบบสมาชิก หรือการเข้าใช้งานหน้าเว็บทั่วไปผ่าน Browser และอุปกรณ์ต่าง ๆ เนื้อหาในส่วนนี้ควรเขียนให้ตรงกับสิ่งที่เว็บไซต์เก็บจริงเท่านั้น ไม่ใส่เกินจริง และไม่ควรเขียนกว้างจนผู้อ่านไม่เข้าใจว่าข้อมูลใดถูกเก็บเพราะเหตุผลอะไร
ข้อมูลที่ผู้ใช้ส่งให้เว็บไซต์
- ชื่อและนามสกุล เบอร์โทรศัพท์ อีเมล และ Username
- ข้อมูลที่กรอกผ่านแบบฟอร์ม Contact หรือข้อความที่ส่งเข้ามาหาฝ่ายช่วยเหลือ
- รายละเอียดปัญหา คำร้อง หรือข้อมูลเพิ่มเติมที่ผู้ใช้เลือกส่งให้เอง
ข้อมูลจากการใช้งานเว็บไซต์
- IP Address, ประเภท Browser, ประเภทอุปกรณ์ และระบบปฏิบัติการ
- วันและเวลาที่เข้าใช้งาน หน้าที่เปิด Referrer และ Cookie Identifier ที่เกี่ยวข้อง
- Log ทางเทคนิคและ Error ที่ใช้ตรวจปัญหาและพัฒนาประสิทธิภาพเว็บไซต์
ข้อมูลที่ไม่ควรขอผ่านช่องทางติดต่อ
ไม่ควรให้ผู้ใช้ส่ง Password, OTP, PIN ธนาคาร หรือรหัสเข้า Mobile Banking ผ่านแบบฟอร์ม Contact หรือช่องทางช่วยเหลือ เพราะข้อมูลประเภทนี้เป็นข้อมูลอ่อนไหวด้านความปลอดภัยและไม่จำเป็นต่อการให้ความช่วยเหลือทั่วไป
เราใช้ข้อมูลส่วนบุคคลเพื่ออะไร
ข้อมูลที่เก็บรวบรวมควรถูกใช้ตามวัตถุประสงค์ที่ชัดเจนและสัมพันธ์กับบริการของเว็บไซต์ เช่น การตอบคำถามของผู้ใช้ การให้ความช่วยเหลือด้านบัญชีเมื่อมีระบบสมาชิก การตรวจสอบปัญหาทางเทคนิค การป้องกันการใช้งานผิดปกติ การดูแลความปลอดภัยของเว็บไซต์ และการวิเคราะห์การใช้งานเพื่อนำไปปรับปรุงเนื้อหาและการนำทางในหน้าเว็บ เมื่อมีการใช้ข้อมูลเพื่อวัตถุประสงค์ใหม่ที่แตกต่างจากเดิมอย่างมีนัยสำคัญ ควรทบทวนฐานทางกฎหมายและแจ้งผู้ใช้งานให้เหมาะสมก่อนเสมอ
- ให้บริการตามคำขอของผู้ใช้งาน
- ตอบคำถามและติดตามเคสช่วยเหลือ
- รักษาความปลอดภัยและป้องกันการใช้งานผิดปกติ
- วิเคราะห์ประสิทธิภาพและปรับปรุงเนื้อหา
การเชื่อมโยงหน้าเหล่านี้ช่วยให้ผู้ใช้งานมองเห็นภาพรวมของผู้ดำเนินการ วิธีติดต่อ และนโยบายที่เกี่ยวข้องได้ครบในเส้นทางเดียว
ฐานที่ใช้ในการประมวลผลข้อมูล
การประมวลผลข้อมูลแต่ละประเภทควรมีฐานที่เหมาะสมกับกิจกรรมจริงของเว็บไซต์ ไม่ควรใช้ข้อความกว้าง ๆ ว่า “ตามกฎหมาย” หรือ “เพื่อการให้บริการ” โดยไม่ชี้ให้ชัดว่าใช้ฐานใด เนื้อหาในส่วนนี้จึงควรแสดงตัวอย่างฐานที่ใช้จริงอย่างตรงไปตรงมา เพื่อให้ผู้อ่านเข้าใจว่าข้อมูลของตนถูกประมวลผลด้วยเหตุผลใดและในขอบเขตแบบไหน
| ฐานการประมวลผล | ใช้เมื่อใด |
|---|---|
| ความยินยอม | เช่น การตั้งค่า Cookies ที่ไม่จำเป็น หรือการสื่อสารทางการตลาดบางประเภท |
| การปฏิบัติตามสัญญา / คำขอก่อนสัญญา | เมื่อจำเป็นต้องใช้ข้อมูลเพื่อให้บริการที่ผู้ใช้งานร้องขอหรือเพื่อดูแลระบบสมาชิก |
| หน้าที่ตามกฎหมาย | เมื่อผู้ดำเนินการมีข้อกำหนดทางกฎหมายที่ต้องเก็บหรือเปิดเผยข้อมูล |
| ประโยชน์โดยชอบด้วยกฎหมาย | เช่น การดูแล Security การตรวจสอบการใช้งานผิดปกติ และการปรับปรุงบริการโดยไม่กระทบสิทธิของเจ้าของข้อมูลเกินสมควร |
การใช้ Cookies และเทคโนโลยีที่คล้ายกัน
เว็บไซต์อาจใช้ Cookies หรือเทคโนโลยีที่คล้ายกันเพื่อให้หน้าเว็บทำงานได้อย่างถูกต้อง จดจำการตั้งค่าของผู้ใช้งาน วิเคราะห์การใช้งาน และวัดประสิทธิภาพของเนื้อหา การเขียนส่วนนี้ควรแยกให้ชัดว่าคุกกี้ใดจำเป็นต่อการทำงาน และคุกกี้ใดควรอยู่ภายใต้การจัดการความยินยอมตามกฎหมายหรือภูมิภาคที่เว็บไซต์ให้บริการ เพื่อให้ผู้ใช้เข้าใจและตัดสินใจได้ง่ายขึ้น
- Cookies ที่จำเป็นต่อการทำงาน
- Cookies ด้านการตั้งค่า
- Cookies ด้าน Analytics
- Cookies ด้านการตลาด เมื่อมีการใช้งานจริง
ควรมีหน้าหรือส่วนย่อยอธิบายชื่อ Cookie ผู้ให้บริการ วัตถุประสงค์ และระยะเวลาจัดเก็บอย่างชัดเจน โดยเฉพาะใน นโยบายคุกกี้ หรือส่วนที่เกี่ยวข้องกับการจัดการความยินยอม
การเปิดเผยข้อมูลแก่บุคคลอื่น
ในทางปฏิบัติ เว็บไซต์มักต้องพึ่งพาผู้ให้บริการภายนอกบางประเภท เช่น Hosting Provider, Cloud Provider, Analytics Provider, Security Provider, Email Provider หรือ Customer Support Platform จึงควรเปิดเผยให้ผู้อ่านทราบว่าข้อมูลอาจถูกประมวลผลร่วมกับผู้ให้บริการเหล่านี้ในขอบเขตที่จำเป็นต่อการให้บริการ ทั้งนี้ไม่ควรขายหรือเปิดเผยข้อมูลส่วนบุคคลให้บุคคลอื่นเพื่อวัตถุประสงค์ที่ไม่ได้แจ้งไว้โดยไม่มีฐานหรือความยินยอมที่เหมาะสม
- เปิดเผยเฉพาะผู้ให้บริการที่จำเป็นต่อการทำงานของเว็บไซต์
- ตรวจสอบให้มีมาตรการและข้อตกลงคุ้มครองข้อมูลที่เหมาะสม
- หลีกเลี่ยงการใช้ข้อความกว้าง ๆ ที่อาจทำให้ผู้อ่านไม่รู้ว่าข้อมูลไปอยู่กับใครบ้าง
การโอนข้อมูลไปต่างประเทศ
เพื่อให้เว็บไซต์ทำงานต่อเนื่อง UFABETX1 อาจใช้โครงสร้างพื้นฐานและผู้ให้บริการที่มีระบบประมวลผลข้อมูลในต่างประเทศ ปัจจุบันกำหนดพื้นที่ประมวลผลหลักสำหรับระบบเว็บไซต์ไว้ที่ Singapore และระบบสำรองแบบเข้ารหัสที่ Germany ขณะที่ข้อมูลเชิงสถิติและเครื่องมือวิเคราะห์บางส่วนอาจถูกประมวลผลใน United States หรือ European Union ตามโครงสร้างของผู้ให้บริการแต่ละราย
- ข้อมูลที่ส่งข้ามประเทศถูกจำกัดให้เหลือเท่าที่จำเป็นต่อบริการนั้น
- ใช้การเข้ารหัสระหว่างส่งข้อมูล และกำหนดสิทธิ์เข้าถึงตามหน้าที่
- ผู้ประมวลผลภายนอกต้องอยู่ภายใต้ข้อกำหนดด้านการรักษาความลับและการคุ้มครองข้อมูล
เราเก็บข้อมูลไว้นานเท่าไร
UFABETX1 ใช้ Retention Schedule แยกตามประเภทข้อมูล เพื่อไม่เก็บข้อมูลไว้นานเกินวัตถุประสงค์ เมื่อครบกำหนด ข้อมูลจะถูกลบ ทำลาย หรือทำให้ไม่สามารถระบุตัวบุคคลได้ เว้นแต่จำเป็นต้องเก็บต่อเพื่อปฏิบัติตามกฎหมาย จัดการข้อพิพาท หรือรักษาความปลอดภัยของระบบ
| ประเภทข้อมูล | ระยะเวลาเก็บรักษา |
|---|---|
| ข้อความจากแบบฟอร์มติดต่อทั่วไป | 12 เดือนนับจากวันที่ปิดเคส |
| Ticket และประวัติการช่วยเหลือสมาชิก | 24 เดือนนับจากวันที่ปิดเคส |
| Technical Log และ Error Log | 180 วัน |
| Security / Access Log | 12 เดือน |
| บันทึกการตั้งค่าและความยินยอม Cookies | 24 เดือน หรือจนกว่าจะมีการเปลี่ยนความยินยอม |
| คำร้องใช้สิทธิด้านข้อมูลส่วนบุคคล | 3 ปีนับจากวันที่ดำเนินคำร้องเสร็จ |
| ข้อมูลบัญชีสมาชิกเมื่อมีการให้บริการบัญชีโดยตรง | ไม่เกิน 5 ปีหลังปิดบัญชี เว้นแต่กฎหมายกำหนดให้เก็บนานกว่า |
สิทธิของเจ้าของข้อมูล
สิทธิของเจ้าของข้อมูลควรอธิบายให้ชัดว่าเกี่ยวข้องกับกฎหมายและสถานการณ์ของการประมวลผลจริง ผู้ใช้งานควรรู้ว่าเมื่อมีข้อสงสัยหรือต้องการจัดการข้อมูลของตัวเองสามารถทำอะไรได้บ้าง ตั้งแต่ขอเข้าถึงข้อมูล ขอแก้ไข ขอให้ลบ หรือถอนความยินยอมในบางกรณี การเขียนหัวข้อนี้ให้เข้าใจง่ายจะช่วยเพิ่มความเชื่อมั่นและทำให้หน้า Privacy Policy ใช้งานได้จริง ไม่ใช่เป็นเพียงเอกสารที่มีไว้เฉย ๆ
- ขอเข้าถึงข้อมูลส่วนบุคคลและขอรับสำเนาข้อมูล
- ขอแก้ไขข้อมูลที่ไม่ถูกต้อง หรือขอให้ลบข้อมูลเมื่อเข้าเงื่อนไข
- ขอจำกัดการใช้ข้อมูล คัดค้านการประมวลผล และถอนความยินยอม
- ร้องเรียนต่อหน่วยงานกำกับดูแลที่เกี่ยวข้องเมื่อเห็นว่ามีการใช้ข้อมูลไม่เหมาะสม
การถอนความยินยอมไม่กระทบความชอบด้วยกฎหมายของการประมวลผลที่เกิดขึ้นก่อนถอน และสิทธิบางประเภทอาจใช้ไม่ได้ในทุกกรณี ขึ้นกับข้อยกเว้นตามกฎหมายและข้อเท็จจริงของการดำเนินงาน
วิธีใช้สิทธิเกี่ยวกับข้อมูลส่วนบุคคล
ผู้ใช้งานสามารถยื่นคำขอเกี่ยวกับข้อมูลส่วนบุคคลผ่านช่องทางที่กำหนดด้านล่าง ทีม Privacy จะส่งเลขอ้างอิงคำร้องให้หลังรับเรื่อง และอาจขอข้อมูลเพื่อยืนยันตัวตนเท่าที่จำเป็นก่อนดำเนินการ เพื่อป้องกันไม่ให้บุคคลอื่นเข้าถึงหรือเปลี่ยนแปลงข้อมูลแทนเจ้าของข้อมูลโดยไม่ได้รับอนุญาต
การดูแลความปลอดภัยของข้อมูล
การดูแลความปลอดภัยของข้อมูลเป็นอีกจุดที่ผู้ใช้มักมองหาในหน้า Privacy Policy เพราะสะท้อนว่าผู้ดำเนินการให้ความสำคัญกับความปลอดภัยจริงหรือไม่ ตัวอย่างมาตรการที่ควรระบุ ได้แก่ การใช้ HTTPS การควบคุมสิทธิ์เข้าถึงข้อมูล การจัดการบัญชีผู้ดูแล การบันทึกเหตุการณ์ Security การอัปเดต Software การสำรองข้อมูลตามความจำเป็น และการจัดการเหตุการณ์ข้อมูลรั่วไหล อย่างไรก็ตาม ไม่ควรใช้ข้อความรับประกันเด็ดขาดว่าปลอดภัย 100% เพราะไม่สอดคล้องกับหลักปฏิบัติด้านความปลอดภัย
- ควบคุมสิทธิ์เข้าถึงและจำกัดข้อมูลที่พนักงานเข้าถึงได้
- ใช้ HTTPS และอัปเดตระบบให้ทันสมัยอยู่เสมอ
- มีแผนรองรับเหตุการณ์ด้านความปลอดภัยและการสำรองข้อมูลตามความจำเป็น
ลิงก์ไปยังเว็บไซต์ภายนอก
หากในเว็บไซต์มีลิงก์พาผู้ใช้ออกไปยังเว็บไซต์อื่น เช่น ผู้ให้บริการภายนอก หน้าข้อมูลเพิ่มเติม หรือระบบอื่นที่ไม่อยู่ภายใต้การควบคุมของ UFABETX1 ควรแจ้งให้ชัดว่าเมื่อผู้ใช้ออกจากเว็บไซต์นี้แล้ว การเก็บและใช้ข้อมูลของเว็บไซต์ปลายทางจะอยู่ภายใต้นโยบายของผู้ให้บริการนั้นเอง ผู้ใช้งานควรอ่าน Privacy Policy ของปลายทางก่อนส่งข้อมูลส่วนบุคคล โดยเฉพาะข้อมูลบัญชีหรือข้อมูลทางการเงิน
การเปลี่ยนแปลงนโยบายความเป็นส่วนตัว
นโยบายความเป็นส่วนตัวควรอัปเดตได้ตามการเปลี่ยนแปลงของบริการ วิธีเก็บข้อมูล ผู้ให้บริการภายนอก ระยะเวลาจัดเก็บ หรือข้อกำหนดตามกฎหมาย เมื่อมีการเปลี่ยนแปลงสำคัญ ควรระบุวันที่อัปเดตล่าสุดไว้ด้านบนของหน้าและแจ้งผู้ใช้งานตามความเหมาะสม เพื่อให้ผู้ใช้ทราบว่ามีจุดใดที่เปลี่ยนแปลงไปจากฉบับเดิม
- เปลี่ยนบริการหรือเพิ่มฟีเจอร์ใหม่
- เปลี่ยนวิธีเก็บข้อมูลหรือเพิ่มผู้ให้บริการภายนอก
- มีกฎหมายหรือข้อกำหนดใหม่ที่เกี่ยวข้อง
ติดต่อเกี่ยวกับข้อมูลส่วนบุคคล
หากมีคำถามเกี่ยวกับ Privacy Policy การใช้ข้อมูล การตั้งค่า Cookies หรือการใช้สิทธิของเจ้าของข้อมูล สามารถติดต่อทีม Data Protection ของ UFABETX1 ได้โดยตรง ช่องทางด้าน Privacy แยกจาก Support ทั่วไปเพื่อให้ติดตามคำร้องและเก็บหลักฐานการดำเนินการได้เป็นระบบ