นโยบายความเป็นส่วนตัว
เวอร์ชัน 1.0
ข้อมูลที่ระบบประมวลผล
ระบบเก็บข้อมูลบัญชีผู้ใช้ ข้อมูลติดต่อ หน่วยงาน ประวัติคำขอจอง การอนุมัติ การชำระเงิน การเช็กอิน การแจ้งเตือน และบันทึกการใช้งานที่จำเป็นต่อการรักษาความมั่นคงปลอดภัยของระบบ
วัตถุประสงค์
ใช้เพื่อยืนยันตัวตน บริหารสิทธิ์ ตรวจสอบความพร้อมของสถานที่ ป้องกันการจองชนกัน ดำเนินกระบวนการอนุมัติและชำระเงิน แจ้งเตือน วิเคราะห์การใช้ทรัพยากร และตรวจสอบเหตุการณ์ด้านความปลอดภัย
การจัดเก็บเอกสาร
หลักฐานการชำระเงินและเอกสารส่วนบุคคลถูกจัดเก็บในพื้นที่ private storage และให้บริการผ่าน controller ที่ตรวจสอบสิทธิ์ ไม่เปิดเป็นไฟล์สาธารณะโดยตรง
สิทธิของเจ้าของข้อมูล
ผู้ใช้สามารถร้องขอเข้าถึง ส่งออก แก้ไข หรือลบข้อมูลตามกฎหมายและนโยบายของสถาบัน ทั้งนี้ข้อมูลบางประเภทอาจต้องเก็บรักษาต่อเนื่องตามหน้าที่ตามกฎหมาย การเงิน หรือความมั่นคงปลอดภัย
ระยะเวลาการเก็บรักษา
สถาบันควรกำหนด retention policy สำหรับบัญชีที่ไม่ใช้งาน หลักฐานการชำระเงิน Audit Log และข้อมูลการจองให้สอดคล้องกับภารกิจและข้อกำหนดทางกฎหมายของตนเอง