1. ข้อมูลที่ระบบอาจเก็บรวบรวม
- ข้อมูลบัญชีผู้ใช้งานจาก Google Workspace ของมหาวิทยาลัย เช่น ชื่อ อีเมล และรูปโปรไฟล์
- ข้อมูลการจองห้องประชุม รายละเอียดการใช้งานห้อง และสถานะการอนุมัติ
- ข้อมูลการเช็กอิน วันเวลา และหลักฐานที่เกี่ยวข้องกับการใช้งานห้อง
- ข้อมูลการเชื่อมบัญชี LINE และค่ากำหนดการรับแจ้งเตือน เมื่อผู้ใช้ให้ความยินยอม
- ข้อมูลบันทึกการใช้งานและเหตุการณ์ด้านความปลอดภัยที่จำเป็นต่อการดูแลระบบ
- สถานะออนไลน์ ชื่อหน้าหรือหมวดกิจกรรมที่กำลังใช้งาน และเวลาที่พบล่าสุด เพื่อให้ Super Admin ดูแลการให้บริการแบบเรียลไทม์ โดยไม่เก็บข้อความที่พิมพ์ เนื้อหาแบบฟอร์ม คำค้นหา IP Address หรือ Session ID จริง
2. วัตถุประสงค์การใช้ข้อมูล
- ยืนยันตัวตนและบริหารสิทธิ์การเข้าใช้งานระบบ
- ดำเนินการจอง อนุมัติ เช็กอิน แจ้งเตือน และจัดทำรายงานการใช้ห้องประชุม
- ป้องกัน ตรวจสอบ และตอบสนองต่อเหตุการณ์ที่อาจกระทบความมั่นคงปลอดภัย
- จัดทำ Audit Log เพื่อให้สามารถตรวจสอบการดำเนินงานย้อนหลังได้ตามสิทธิ์
- ปรับปรุงคุณภาพ ประสิทธิภาพ และประสบการณ์ใช้งานของระบบ
- ตรวจสอบความพร้อมของบริการและช่วยเหลือผู้ใช้งานที่กำลังใช้งานระบบ โดยจำกัดข้อมูล Real-time Presence ให้ Super Admin เท่านั้น
3. การเปิดเผยและการส่งต่อข้อมูล
ระบบจะเปิดเผยข้อมูลเฉพาะเท่าที่จำเป็นแก่ผู้ดูแลระบบ ผู้อนุมัติ หรือหน่วยงานที่มีหน้าที่เกี่ยวข้อง
และอาจส่งข้อมูลบางส่วนไปยังผู้ให้บริการที่จำเป็น เช่น Google Workspace, LINE Messaging API
หรือระบบอีเมล เพื่อให้บริการตามที่ผู้ใช้ร้องขอ ทั้งนี้จะจำกัดรายละเอียดที่ส่งออกให้เหมาะสมกับวัตถุประสงค์
4. ระยะเวลาการเก็บรักษา
ข้อมูลจะถูกเก็บไว้เท่าที่จำเป็นต่อการให้บริการ การปฏิบัติงาน การรักษาความมั่นคงปลอดภัย
และการตรวจสอบตามนโยบายของหน่วยงาน เมื่อพ้นความจำเป็น ระบบอาจลบ ทำลาย หรือทำให้ข้อมูลไม่สามารถระบุตัวบุคคลได้
ข้อมูลสถานะออนไลน์แบบชั่วคราวจะถูกลบเมื่อเกินระยะเวลาที่กำหนด (ค่าเริ่มต้น 24 ชั่วโมง)
ส่วนบันทึกการเข้าดูหน้าสถานะโดย Super Admin เก็บไว้เพื่อการตรวจสอบตามค่าเริ่มต้น 90 วัน
5. สิทธิของเจ้าของข้อมูล
ผู้ใช้อาจขอเข้าถึง แก้ไข คัดค้าน จำกัดการใช้ ถอนความยินยอม หรือขอลบข้อมูลส่วนบุคคลได้ตามเงื่อนไข
และข้อยกเว้นที่เกี่ยวข้อง โดยติดต่อผู้ดูแลระบบหรือหน่วยงานเจ้าของระบบ
6. มาตรการความมั่นคงปลอดภัยและการตรวจสอบ
- ควบคุมสิทธิ์ตามบทบาทและยืนยันตัวตนด้วยบัญชีของมหาวิทยาลัย
- ใช้ HTTPS และเก็บข้อมูลลับของระบบแยกจากโค้ดโปรแกรม
- บันทึกเหตุการณ์สำคัญ เช่น การอนุมัติ การแก้ไข การเช็กอิน และการดำเนินการของผู้ดูแล
- จำกัดการเข้าถึง Audit Log และข้อมูลส่วนบุคคลเฉพาะผู้มีหน้าที่
- ตรวจสอบความผิดปกติและเหตุการณ์ด้านความมั่นคงปลอดภัยอย่างเหมาะสม
7. การเปลี่ยนแปลงนโยบาย
ระบบอาจปรับปรุงนโยบายนี้เมื่อมีการเปลี่ยนแปลงบริการ กระบวนการทำงาน หรือข้อกำหนดที่เกี่ยวข้อง
โดยจะแสดงฉบับปัจจุบันไว้ในหน้านี้
ปรับปรุงล่าสุด: 17 สิงหาคม 2569