หน้าปัจจุบัน นโยบายความเป็นส่วนตัว

1. ข้อมูลที่ระบบอาจเก็บรวบรวม

  • ข้อมูลบัญชีผู้ใช้งานจาก Google Workspace ของมหาวิทยาลัย เช่น ชื่อ อีเมล และรูปโปรไฟล์
  • ข้อมูลการจองห้องประชุม รายละเอียดการใช้งานห้อง และสถานะการอนุมัติ
  • ข้อมูลการเช็กอิน วันเวลา และหลักฐานที่เกี่ยวข้องกับการใช้งานห้อง
  • ข้อมูลการเชื่อมบัญชี LINE และค่ากำหนดการรับแจ้งเตือน เมื่อผู้ใช้ให้ความยินยอม
  • ข้อมูลบันทึกการใช้งานและเหตุการณ์ด้านความปลอดภัยที่จำเป็นต่อการดูแลระบบ
  • สถานะออนไลน์ ชื่อหน้าหรือหมวดกิจกรรมที่กำลังใช้งาน และเวลาที่พบล่าสุด เพื่อให้ Super Admin ดูแลการให้บริการแบบเรียลไทม์ โดยไม่เก็บข้อความที่พิมพ์ เนื้อหาแบบฟอร์ม คำค้นหา IP Address หรือ Session ID จริง

2. วัตถุประสงค์การใช้ข้อมูล

  • ยืนยันตัวตนและบริหารสิทธิ์การเข้าใช้งานระบบ
  • ดำเนินการจอง อนุมัติ เช็กอิน แจ้งเตือน และจัดทำรายงานการใช้ห้องประชุม
  • ป้องกัน ตรวจสอบ และตอบสนองต่อเหตุการณ์ที่อาจกระทบความมั่นคงปลอดภัย
  • จัดทำ Audit Log เพื่อให้สามารถตรวจสอบการดำเนินงานย้อนหลังได้ตามสิทธิ์
  • ปรับปรุงคุณภาพ ประสิทธิภาพ และประสบการณ์ใช้งานของระบบ
  • ตรวจสอบความพร้อมของบริการและช่วยเหลือผู้ใช้งานที่กำลังใช้งานระบบ โดยจำกัดข้อมูล Real-time Presence ให้ Super Admin เท่านั้น

3. การเปิดเผยและการส่งต่อข้อมูล

ระบบจะเปิดเผยข้อมูลเฉพาะเท่าที่จำเป็นแก่ผู้ดูแลระบบ ผู้อนุมัติ หรือหน่วยงานที่มีหน้าที่เกี่ยวข้อง และอาจส่งข้อมูลบางส่วนไปยังผู้ให้บริการที่จำเป็น เช่น Google Workspace, LINE Messaging API หรือระบบอีเมล เพื่อให้บริการตามที่ผู้ใช้ร้องขอ ทั้งนี้จะจำกัดรายละเอียดที่ส่งออกให้เหมาะสมกับวัตถุประสงค์

4. ระยะเวลาการเก็บรักษา

ข้อมูลจะถูกเก็บไว้เท่าที่จำเป็นต่อการให้บริการ การปฏิบัติงาน การรักษาความมั่นคงปลอดภัย และการตรวจสอบตามนโยบายของหน่วยงาน เมื่อพ้นความจำเป็น ระบบอาจลบ ทำลาย หรือทำให้ข้อมูลไม่สามารถระบุตัวบุคคลได้

ข้อมูลสถานะออนไลน์แบบชั่วคราวจะถูกลบเมื่อเกินระยะเวลาที่กำหนด (ค่าเริ่มต้น 24 ชั่วโมง) ส่วนบันทึกการเข้าดูหน้าสถานะโดย Super Admin เก็บไว้เพื่อการตรวจสอบตามค่าเริ่มต้น 90 วัน

5. สิทธิของเจ้าของข้อมูล

ผู้ใช้อาจขอเข้าถึง แก้ไข คัดค้าน จำกัดการใช้ ถอนความยินยอม หรือขอลบข้อมูลส่วนบุคคลได้ตามเงื่อนไข และข้อยกเว้นที่เกี่ยวข้อง โดยติดต่อผู้ดูแลระบบหรือหน่วยงานเจ้าของระบบ

6. มาตรการความมั่นคงปลอดภัยและการตรวจสอบ

  • ควบคุมสิทธิ์ตามบทบาทและยืนยันตัวตนด้วยบัญชีของมหาวิทยาลัย
  • ใช้ HTTPS และเก็บข้อมูลลับของระบบแยกจากโค้ดโปรแกรม
  • บันทึกเหตุการณ์สำคัญ เช่น การอนุมัติ การแก้ไข การเช็กอิน และการดำเนินการของผู้ดูแล
  • จำกัดการเข้าถึง Audit Log และข้อมูลส่วนบุคคลเฉพาะผู้มีหน้าที่
  • ตรวจสอบความผิดปกติและเหตุการณ์ด้านความมั่นคงปลอดภัยอย่างเหมาะสม

7. การเปลี่ยนแปลงนโยบาย

ระบบอาจปรับปรุงนโยบายนี้เมื่อมีการเปลี่ยนแปลงบริการ กระบวนการทำงาน หรือข้อกำหนดที่เกี่ยวข้อง โดยจะแสดงฉบับปัจจุบันไว้ในหน้านี้

ปรับปรุงล่าสุด: 17 สิงหาคม 2569