1. ข้อมูลที่ระบบอาจเก็บรวบรวม
- ข้อมูลบัญชีผู้ใช้งานจาก Google Workspace ของมหาวิทยาลัย เช่น ชื่อ อีเมล และรูปโปรไฟล์
- ข้อมูลการจองห้องประชุม รายละเอียดการใช้งานห้อง และสถานะการอนุมัติ
- ข้อมูลการเช็กอิน วันเวลา และหลักฐานที่เกี่ยวข้องกับการใช้งานห้อง
- ข้อมูลการเชื่อมบัญชี LINE และค่ากำหนดการรับแจ้งเตือน เมื่อผู้ใช้ให้ความยินยอม
- ข้อมูลบันทึกการใช้งานและเหตุการณ์ด้านความปลอดภัยที่จำเป็นต่อการดูแลระบบ
2. วัตถุประสงค์การใช้ข้อมูล
- ยืนยันตัวตนและบริหารสิทธิ์การเข้าใช้งานระบบ
- ดำเนินการจอง อนุมัติ เช็กอิน แจ้งเตือน และจัดทำรายงานการใช้ห้องประชุม
- ป้องกัน ตรวจสอบ และตอบสนองต่อเหตุการณ์ที่อาจกระทบความมั่นคงปลอดภัย
- จัดทำ Audit Log เพื่อให้สามารถตรวจสอบการดำเนินงานย้อนหลังได้ตามสิทธิ์
- ปรับปรุงคุณภาพ ประสิทธิภาพ และประสบการณ์ใช้งานของระบบ
3. การเปิดเผยและการส่งต่อข้อมูล
ระบบจะเปิดเผยข้อมูลเฉพาะเท่าที่จำเป็นแก่ผู้ดูแลระบบ ผู้อนุมัติ หรือหน่วยงานที่มีหน้าที่เกี่ยวข้อง
และอาจส่งข้อมูลบางส่วนไปยังผู้ให้บริการที่จำเป็น เช่น Google Workspace, LINE Messaging API
หรือระบบอีเมล เพื่อให้บริการตามที่ผู้ใช้ร้องขอ ทั้งนี้จะจำกัดรายละเอียดที่ส่งออกให้เหมาะสมกับวัตถุประสงค์
4. ระยะเวลาการเก็บรักษา
ข้อมูลจะถูกเก็บไว้เท่าที่จำเป็นต่อการให้บริการ การปฏิบัติงาน การรักษาความมั่นคงปลอดภัย
และการตรวจสอบตามนโยบายของหน่วยงาน เมื่อพ้นความจำเป็น ระบบอาจลบ ทำลาย หรือทำให้ข้อมูลไม่สามารถระบุตัวบุคคลได้
5. สิทธิของเจ้าของข้อมูล
ผู้ใช้อาจขอเข้าถึง แก้ไข คัดค้าน จำกัดการใช้ ถอนความยินยอม หรือขอลบข้อมูลส่วนบุคคลได้ตามเงื่อนไข
และข้อยกเว้นที่เกี่ยวข้อง โดยติดต่อผู้ดูแลระบบหรือหน่วยงานเจ้าของระบบ
6. มาตรการความมั่นคงปลอดภัยและการตรวจสอบ
- ควบคุมสิทธิ์ตามบทบาทและยืนยันตัวตนด้วยบัญชีของมหาวิทยาลัย
- ใช้ HTTPS และเก็บข้อมูลลับของระบบแยกจากโค้ดโปรแกรม
- บันทึกเหตุการณ์สำคัญ เช่น การอนุมัติ การแก้ไข การเช็กอิน และการดำเนินการของผู้ดูแล
- จำกัดการเข้าถึง Audit Log และข้อมูลส่วนบุคคลเฉพาะผู้มีหน้าที่
- ตรวจสอบความผิดปกติและเหตุการณ์ด้านความมั่นคงปลอดภัยอย่างเหมาะสม
7. การเปลี่ยนแปลงนโยบาย
ระบบอาจปรับปรุงนโยบายนี้เมื่อมีการเปลี่ยนแปลงบริการ กระบวนการทำงาน หรือข้อกำหนดที่เกี่ยวข้อง
โดยจะแสดงฉบับปัจจุบันไว้ในหน้านี้
ปรับปรุงล่าสุด: 23 กรกฎาคม 2569