PRIVACY & PDPA

นโยบายความเป็นส่วนตัว

เวอร์ชัน 1.0

ข้อมูลที่ระบบประมวลผล

ระบบเก็บข้อมูลบัญชีผู้ใช้ ข้อมูลติดต่อ หน่วยงาน ประวัติคำขอจอง การอนุมัติ การชำระเงิน การเช็กอิน การแจ้งเตือน และบันทึกการใช้งานที่จำเป็นต่อการรักษาความมั่นคงปลอดภัยของระบบ

วัตถุประสงค์

ใช้เพื่อยืนยันตัวตน บริหารสิทธิ์ ตรวจสอบความพร้อมของสถานที่ ป้องกันการจองชนกัน ดำเนินกระบวนการอนุมัติและชำระเงิน แจ้งเตือน วิเคราะห์การใช้ทรัพยากร และตรวจสอบเหตุการณ์ด้านความปลอดภัย

การจัดเก็บเอกสาร

หลักฐานการชำระเงินและเอกสารส่วนบุคคลถูกจัดเก็บในพื้นที่ private storage และให้บริการผ่าน controller ที่ตรวจสอบสิทธิ์ ไม่เปิดเป็นไฟล์สาธารณะโดยตรง

สิทธิของเจ้าของข้อมูล

ผู้ใช้สามารถร้องขอเข้าถึง ส่งออก แก้ไข หรือลบข้อมูลตามกฎหมายและนโยบายของสถาบัน ทั้งนี้ข้อมูลบางประเภทอาจต้องเก็บรักษาต่อเนื่องตามหน้าที่ตามกฎหมาย การเงิน หรือความมั่นคงปลอดภัย

ระยะเวลาการเก็บรักษา

สถาบันควรกำหนด retention policy สำหรับบัญชีที่ไม่ใช้งาน หลักฐานการชำระเงิน Audit Log และข้อมูลการจองให้สอดคล้องกับภารกิจและข้อกำหนดทางกฎหมายของตนเอง

ข้อความนี้เป็น template เริ่มต้น ผู้ดูแลระบบควรให้ฝ่ายกฎหมายหรือผู้รับผิดชอบ PDPA ของสถาบันตรวจสอบและปรับให้ตรงกับการใช้งานจริงก่อนเปิดบริการ production