นโยบายความเป็นส่วนตัว (Privacy Policy)

Top-up Game by UID

บริษัทผู้ให้บริการภายใต้ชื่อโครงการ Top-up Game by UID (ต่อไปนี้เรียกว่า "บริษัท") ตระหนักถึงความสำคัญของการคุ้มครองข้อมูลส่วนบุคคลของผู้ใช้บริการ ลูกค้า คู่ค้า และบุคคลที่เกี่ยวข้อง (ต่อไปนี้เรียกว่า "เจ้าของข้อมูลส่วนบุคคล" หรือ "ท่าน")

บริษัทจึงจัดทำนโยบายความเป็นส่วนตัวฉบับนี้ขึ้น เพื่อชี้แจงถึงหลักเกณฑ์ วิธีการ และมาตรการในการเก็บรวบรวม ใช้ เปิดเผย โอน และเก็บรักษาข้อมูลส่วนบุคคล ให้เป็นไปตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) และหลักการตาม General Data Protection Regulation (GDPR) ในกรณีที่เกี่ยวข้อง

1. การบังคับใช้

1.1 นโยบายฉบับนี้ใช้บังคับกับข้อมูลส่วนบุคคลทั้งหมดที่บริษัทเก็บรวบรวมจากการให้บริการเติมเกม การสมัครสมาชิก การทำธุรกรรม การติดต่อสื่อสาร หรือกิจกรรมอื่นใดที่เกี่ยวข้องกับแพลตฟอร์มของบริษัท

1.2 นโยบายนี้ครอบคลุมถึงการประมวลผลข้อมูลในรูปแบบเอกสาร อิเล็กทรอนิกส์ ระบบอัตโนมัติ และวิธีการอื่นใดที่บริษัทใช้

1.3 ในกรณีที่มีกฎหมายเฉพาะกำหนดหลักเกณฑ์เพิ่มเติม ให้ถือว่ากฎหมายดังกล่าวมีผลบังคับเหนือกว่านโยบายนี้

2. ข้อมูลส่วนบุคคล

"ข้อมูลส่วนบุคคล" หมายถึง ข้อมูลใดๆ ที่สามารถระบุตัวบุคคลได้โดยตรงหรือโดยอ้อม ไม่ว่าจะเป็นข้อมูลในรูปแบบใด เช่น ชื่อ-นามสกุล หมายเลขโทรศัพท์ อีเมล หมายเลขประจำตัวผู้ใช้ (UID) ข้อมูลทางการเงิน IP Address หรือข้อมูลระบุตัวตนทางออนไลน์อื่นใด

ในบางกรณี บริษัทอาจประมวลผลข้อมูลอ่อนไหว (Sensitive Data) เช่น ข้อมูลชีวมิติ หรือข้อมูลยืนยันตัวตนเพิ่มเติม ทั้งนี้จะดำเนินการภายใต้ความยินยอมโดยชัดแจ้ง หรือฐานกฎหมายที่รองรับ

3. บริษัทจะจัดเก็บข้อมูลของคุณเมื่อ

  • ท่านสมัครสมาชิกหรือสร้างบัญชีผู้ใช้
  • ท่านทำรายการสั่งซื้อหรือเติมเงินเกม
  • ท่านติดต่อฝ่ายบริการลูกค้า
  • ท่านเข้าร่วมกิจกรรมทางการตลาด
  • ท่านเข้าใช้งานเว็บไซต์ผ่านคุกกี้หรือเทคโนโลยีติดตาม
  • บริษัทมีหน้าที่ตามกฎหมายให้ต้องเก็บข้อมูล

4. บริษัทจะเก็บข้อมูลใดไว้บ้าง

4.1 ข้อมูลระบุตัวตน เช่น ชื่อ นามสกุล อีเมล เบอร์โทรศัพท์

4.2 ข้อมูลบัญชี เช่น Username, UID เกม, ประวัติธุรกรรม

4.3 ข้อมูลการชำระเงิน เช่น ช่องทางชำระเงิน ประวัติการทำรายการ (ไม่จัดเก็บข้อมูลบัตรเต็มรูปแบบ ยกเว้นตามมาตรฐาน PCI-DSS ผ่านผู้ให้บริการรับชำระเงิน)

4.4 ข้อมูลทางเทคนิค เช่น IP Address, Device ID, Browser Type, Log Files

4.5 ข้อมูลพฤติกรรมการใช้งาน เช่น เวลาที่เข้าใช้งาน หน้าที่เข้าชม ความถี่ในการทำธุรกรรม

5. วิธีการเก็บรักษาข้อมูลส่วนบุคคล

บริษัทเก็บรักษาข้อมูลในรูปแบบฐานข้อมูลอิเล็กทรอนิกส์ที่มีระบบควบคุมสิทธิ์การเข้าถึง และอาจจัดเก็บในระบบ Cloud Computing ที่มีมาตรฐานความปลอดภัยสากล พร้อมมีการเข้ารหัสข้อมูล (Encryption) ทั้งขณะส่งผ่านและขณะจัดเก็บ (Encryption in Transit & At Rest)

6. การประมวลผลข้อมูลส่วนบุคคล

บริษัทประมวลผลข้อมูลโดยอาศัยฐานกฎหมายดังต่อไปนี้:

  • เพื่อปฏิบัติตามสัญญา
  • เพื่อปฏิบัติตามกฎหมาย
  • เพื่อประโยชน์โดยชอบด้วยกฎหมายของบริษัท
  • โดยได้รับความยินยอมจากเจ้าของข้อมูล

การประมวลผลรวมถึง การเก็บรวบรวม บันทึก จัดเก็บ วิเคราะห์ ปรับปรุง ใช้ เปิดเผย โอน และลบข้อมูล

7. แหล่งที่มาของข้อมูลส่วนบุคคล

บริษัทอาจได้รับข้อมูลจาก:

  • เจ้าของข้อมูลโดยตรง
  • ระบบอัตโนมัติของเว็บไซต์
  • ผู้ให้บริการชำระเงิน
  • พันธมิตรทางธุรกิจ
  • แหล่งข้อมูลสาธารณะ (เท่าที่กฎหมายอนุญาต)

8. วัตถุประสงค์ในการเก็บรวบรวมข้อมูลส่วนบุคคล

  • เพื่อดำเนินการเติมเกมและธุรกรรม
  • เพื่อยืนยันตัวตนและป้องกันการทุจริต
  • เพื่อปฏิบัติตามกฎหมาย เช่น AML/KYC
  • เพื่อปรับปรุงและพัฒนาบริการ
  • เพื่อสื่อสารข่าวสาร โปรโมชั่น หรือกิจกรรม

9. การเก็บรวบรวมข้อมูลอื่นๆ

บริษัทอาจเก็บข้อมูลที่ไม่สามารถระบุตัวบุคคลได้โดยตรง (Non-personal Data) เช่น ข้อมูลสถิติการใช้งาน เพื่อการวิเคราะห์เชิงสถิติและพัฒนาระบบ

10. บริษัทคุ้มครองและเก็บรักษาข้อมูลส่วนบุคคลอย่างไรบ้าง

บริษัทใช้มาตรการด้านเทคนิคและองค์กร เช่น:

  • การเข้ารหัสข้อมูล
  • Firewall และ Intrusion Detection Systems
  • การจำกัดสิทธิ์เข้าถึงตามหน้าที่ (Role-Based Access Control)
  • การทำ Data Protection Impact Assessment (DPIA)
  • การฝึกอบรมพนักงานด้านการคุ้มครองข้อมูล

11. บริษัทเปิดเผยข้อมูลแก่บุคคลภายนอกหรือไม่

บริษัทจะไม่เปิดเผยข้อมูล เว้นแต่:

  • ได้รับความยินยอมจากเจ้าของข้อมูล
  • จำเป็นเพื่อปฏิบัติตามสัญญา
  • เป็นไปตามกฎหมายหรือคำสั่งศาล
  • เป็นการเปิดเผยต่อผู้ประมวลผลข้อมูล (Data Processor) ภายใต้สัญญาคุ้มครองข้อมูล

12. ระยะเวลาจัดเก็บข้อมูลส่วนบุคคล

บริษัทจะเก็บข้อมูลเท่าที่จำเป็นตามวัตถุประสงค์ที่กำหนด หรือระยะเวลาที่กฎหมายกำหนด เช่น 5–10 ปีตามกฎหมายบัญชีและภาษี หลังจากนั้นจะลบหรือทำให้ไม่สามารถระบุตัวบุคคลได้ (Anonymization)

13. สิทธิของเจ้าของข้อมูลส่วนบุคคล

เจ้าของข้อมูลมีสิทธิ:

  • ขอเข้าถึงข้อมูล
  • ขอแก้ไขข้อมูล
  • ขอให้ลบข้อมูล
  • ขอให้จำกัดการประมวลผล
  • คัดค้านการประมวลผล
  • ขอรับข้อมูลในรูปแบบโอนย้ายได้
  • ถอนความยินยอม
  • ร้องเรียนต่อคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล

14. เทคโนโลยีติดตามตัวบุคคล (Cookies)

บริษัทใช้ Cookies และเทคโนโลยีที่คล้ายคลึงกันเพื่อ:

  • จดจำการตั้งค่าของผู้ใช้
  • วิเคราะห์พฤติกรรมการใช้งาน
  • ปรับปรุงประสบการณ์การใช้งาน

ผู้ใช้สามารถตั้งค่าบราวเซอร์เพื่อปฏิเสธคุกกี้ได้ แต่บางฟังก์ชันอาจไม่สามารถใช้งานได้เต็มประสิทธิภาพ

15. การรักษาความมั่นคงปลอดภัยของข้อมูลส่วนบุคคล

บริษัทดำเนินมาตรการรักษาความมั่นคงปลอดภัยตามมาตรฐานสากล เช่น ISO/IEC 27001 (ถ้ามีการรับรอง) และมีการทดสอบระบบอย่างสม่ำเสมอเพื่อป้องกันความเสี่ยง

16. การแจ้งเหตุละเมิดข้อมูลส่วนบุคคล

ในกรณีเกิดเหตุละเมิดข้อมูลส่วนบุคคล บริษัทจะ:

  • ประเมินความเสี่ยงโดยทันที
  • แจ้งสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคลภายใน 72 ชั่วโมง (หากเข้าข่ายตามกฎหมาย)
  • แจ้งเจ้าของข้อมูลหากมีความเสี่ยงสูงต่อสิทธิและเสรีภาพ

17. การแก้ไขเปลี่ยนแปลงนโยบายความเป็นส่วนตัว

บริษัทอาจแก้ไขนโยบายนี้เป็นครั้งคราว โดยจะแจ้งผ่านเว็บไซต์หรือช่องทางที่เหมาะสม การใช้บริการต่อเนื่องหลังการแก้ไขถือเป็นการรับทราบและยอมรับการเปลี่ยนแปลงดังกล่าว