นโยบายความเป็นส่วนตัว (Privacy Policy)

แอปพลิเคชัน e-Saraban on Mobile

โมดูลระบบสารบรรณอิเล็กทรอนิกส์ สำหรับผู้บริหาร 

มีผลบังคับใช้ตั้งแต่วันที่: [ระบุวันที่] เวอร์ชันเอกสาร: 1.0 

เอกสารเลขที่: [ระบุเลขที่เอกสารภายใน]


1. บทนำ

แอปพลิเคชัน e-Saraban on Mobile (“แอปพลิเคชัน”) พัฒนาและให้บริการโดย บริษัท ซีดีจี ซิสเต็มส์ จำกัด (“บริษัทฯ” หรือ “ผู้พัฒนาระบบ”) ให้แก่ [ชื่อหน่วยงาน] (“หน่วยงาน”) เพื่อใช้งานภายในหน่วยงานสำหรับผู้ใช้งานในบทบาทผู้บริหาร (“ท่าน”) บริษัทฯ และหน่วยงานตระหนักถึงความสำคัญของการคุ้มครองข้อมูลส่วนบุคคลของท่าน นโยบายความเป็นส่วนตัวฉบับนี้จัดทำขึ้นเพื่อชี้แจงรายละเอียดเกี่ยวกับการเก็บรวบรวม ใช้ ประมวลผล และเปิดเผยข้อมูลส่วนบุคคลของท่านผ่านการใช้งานแอปพลิเคชันบนอุปกรณ์เคลื่อนที่ ตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (“PDPA”) และกฎหมายอื่นที่เกี่ยวข้อง 

การดาวน์โหลด ติดตั้ง หรือใช้งานแอปพลิเคชันไม่ว่าทั้งหมดหรือบางส่วน ถือว่าท่านได้อ่านและรับทราบนโยบายฉบับนี้แล้ว นโยบายฉบับนี้ควรอ่านควบคู่กับ (1) ข้อตกลงและเงื่อนไขการใช้บริการแอปพลิเคชัน e-Saraban และ (2) หนังสือขอความยินยอมในการใช้ข้อมูลส่วนบุคคล (PDPA) ที่ท่านได้รับแยกต่างหาก

 

2. ผู้ควบคุมข้อมูลส่วนบุคคลและผู้ประมวลผลข้อมูลส่วนบุคคล

ผู้พัฒนาและให้บริการระบบ / ผู้ประมวลผลข้อมูลส่วนบุคคล (Data Processor) 

บริษัท ซีดีจี ซิสเต็มส์ จำกัด 

ที่อยู่: 202 ถนนนางลิ้นจี่ แขวงช่องนนทรี เขตยานนาวา กรุงเทพมหานคร 10120 

โทรศัพท์: 02-678-0200 

อีเมล: dpo@cdg.co.th 

บริษัทฯ ให้บริการพัฒนา ดูแล และบำรุงรักษาระบบแอปพลิเคชันในฐานะผู้ประมวลผลข้อมูลส่วนบุคคลตามคำสั่งและภายใต้ข้อตกลงกับหน่วยงาน โดยไม่นำข้อมูลส่วนบุคคลของท่านไปใช้เพื่อวัตถุประสงค์อื่นนอกเหนือจากที่หน่วยงานกำหนด 


3. ข้อมูลส่วนบุคคลที่เราเก็บรวบรวม

เพื่อให้บริการฟังก์ชันหลักของแอปพลิเคชัน โดยเฉพาะการลงนามและสั่งการเอกสารด้วยลายมือชื่ออิเล็กทรอนิกส์ เราเก็บรวบรวมข้อมูลดังต่อไปนี้ 

3.1 ข้อมูลที่เกี่ยวข้องกับบทบาทและการใช้งานของท่าน 

ประเภทข้อมูล  ตัวอย่าง 
ข้อมูลระบุตัวตน  ชื่อ-นามสกุล, รหัสผู้ใช้งาน (User ID) 
ข้อมูลตำแหน่ง/สังกัด  ตำแหน่ง หน่วยงาน บทบาทการใช้งาน (เช่น ผู้บริหาร) 
ข้อมูลลายมือชื่อ  รูปภาพลายเซ็น (Signature Image) ที่ใช้ประกอบการลงนามเอกสาร 
ข้อมูลใบรับรองดิจิทัล  ข้อมูลอ้างอิงใบรับรองอิเล็กทรอนิกส์ (Digital Certificate) ที่ผูกกับตัวบุคคลเพื่อยืนยันตัวตนขณะลงนาม 
ข้อมูลการทำธุรกรรม  ประวัติการลงนาม/สั่งการเอกสาร วันเวลาที่ดำเนินการ คำสั่งการที่เลือก 
ข้อมูลการใช้งานระบบ (Log)  ประวัติการเข้าใช้งาน อุปกรณ์/เครื่องที่ใช้เข้าถึงระบบ เพื่อการตรวจสอบความปลอดภัย 

3.2 ข้อมูลทางเทคนิคที่เก็บโดยอัตโนมัติจากอุปกรณ์เคลื่อนที่ 

• ชนิด/รุ่นอุปกรณ์ ระบบปฏิบัติการและเวอร์ชันที่ใช้งาน 

• หมายเลขระบุอุปกรณ์เฉพาะ (Device ID) และโทเคนสำหรับการแจ้งเตือน (Push Notification Token) เพื่อแจ้งรายการที่รอลงนาม/สั่งการ 

• ที่อยู่ IP และบันทึกข้อขัดข้องของแอปพลิเคชัน (Crash Log) เพื่อการวิเคราะห์และแก้ไขปัญหาทางเทคนิค 

[หมายเหตุสำหรับหน่วยงาน: โปรดตรวจสอบและปรับรายการข้อมูลทางเทคนิคข้างต้นให้ตรงกับสิ่งที่แอปพลิเคชันเก็บจริง ก่อนเผยแพร่นโยบายฉบับนี้] 

3.3 สิทธิ์การเข้าถึงฟังก์ชันของอุปกรณ์ (Device Permissions) 

• ไบโอเมตริกซ์ / รหัส PIN (Biometric, Face ID, Fingerprint) — เพื่อยืนยันตัวตนก่อนเข้าใช้งานหรือก่อนลงนามเอกสาร 

• การแจ้งเตือน (Push Notifications) — เพื่อแจ้งรายการหนังสือที่รอลงนามหรือรอสั่งการ 

• พื้นที่จัดเก็บไฟล์ในอุปกรณ์ (Storage) — เพื่อเปิดดูหรือบันทึกไฟล์เอกสารแนบ (PDF) 

[หมายเหตุสำหรับหน่วยงาน: โปรดปรับรายการสิทธิ์การเข้าถึงข้างต้นให้ตรงกับ Permission ที่ประกาศจริงบน Google Play Console / Apple App Store Connect] 

 

4. วัตถุประสงค์ในการเก็บรวบรวม ใช้ และเปิดเผยข้อมูล

• เพื่อยืนยันตัวตนของผู้ใช้งานก่อนอนุญาตให้เข้าถึงระบบ 

• เพื่อดำเนินการลงนามและสั่งการเอกสารอิเล็กทรอนิกส์ให้มีผลผูกพันทางกฎหมาย ตามพระราชบัญญัติว่าด้วยธุรกรรมทางอิเล็กทรอนิกส์ พ.ศ. 2544 

• เพื่อบันทึกประวัติการดำเนินการ (Audit Trail) สำหรับการตรวจสอบย้อนหลังตามระเบียบงานสารบรรณ 

• เพื่อรักษาความมั่นคงปลอดภัยของระบบ ตรวจสอบและป้องกันการใช้งานที่ผิดปกติหรือไม่ได้รับอนุญาต 

• เพื่อแจ้งเตือนผ่านอุปกรณ์เคลื่อนที่เกี่ยวกับรายการที่ท่านต้องดำเนินการ 

• เพื่อพัฒนา ปรับปรุงประสิทธิภาพ และแก้ไขปัญหาทางเทคนิคของแอปพลิเคชัน 

• เพื่อปฏิบัติตามกฎหมายหรือคำสั่งของหน่วยงานที่มีอำนาจ 

เราจะไม่นำข้อมูลส่วนบุคคลของท่านไปใช้เพื่อวัตถุประสงค์ทางการตลาดหรือเชิงพาณิชย์ใด ๆ


5. ฐานทางกฎหมายในการประมวลผลข้อมูล

การเก็บรวบรวม ใช้ และเปิดเผยข้อมูลข้างต้นส่วนใหญ่อาศัยฐาน (1) การปฏิบัติหน้าที่ราชการ/ภารกิจตามกฎหมาย และ (2) ความจำเป็นเพื่อปฏิบัติตามสัญญา/ข้อตกลงการใช้บริการ ตามมาตรา 24 แห่งพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 สำหรับข้อมูลบางประเภท เช่น รูปภาพลายเซ็นที่ใช้เพื่อการแสดงผลในแอปพลิเคชัน หน่วยงานจะขอความยินยอมโดยชัดแจ้งจากท่านเพิ่มเติมผ่านหนังสือขอความยินยอมในการใช้ข้อมูลส่วนบุคคล (PDPA) แยกต่างหาก 


6. การเปิดเผยข้อมูลแก่บุคคลที่สาม

เราจะไม่เปิดเผยข้อมูลส่วนบุคคลของท่านแก่บุคคลอื่นใด เว้นแต่เป็นการเปิดเผยข้อมูลโดยชอบด้วยกฎหมาย ตามคำสั่งของหน่วยงานรัฐที่เกี่ยวข้อง หรือได้รับความยินยอมจากท่าน โดยเราจะเคร่งครัดไม่เปิดเผยข้อมูลส่วนบุคคลนอกเหนือจากที่ระบุไว้ในนโยบายฉบับนี้ ซึ่งอาจรวมถึงการเปิดเผยแก่บุคคลหรือหน่วยงานดังต่อไปนี้ เท่าที่จำเป็นต่อการให้บริการ 

• ผู้ให้บริการออกใบรับรองดิจิทัล (Certificate Authority) ที่หน่วยงานใช้บริการ 

• หน่วยงานต้นทาง/ปลายทางของหนังสือราชการที่เกี่ยวข้องกับการลงนาม/สั่งการ 

• ผู้ให้บริการระบบและโครงสร้างพื้นฐานด้านเทคโนโลยีสารสนเทศที่หน่วยงานว่าจ้าง (Data Processor) ภายใต้ข้อตกลงรักษาความลับ 

• หน่วยงานผู้ตรวจสอบภายใน/ภายนอกตามอำนาจหน้าที่ตามกฎหมาย 

เราจะไม่เปิดเผยหรือขายข้อมูลส่วนบุคคลของท่านแก่บุคคลภายนอกเพื่อวัตถุประสงค์ทางการตลาดหรือเชิงพาณิชย์ 


7. การจัดเก็บและโอนข้อมูลข้ามพรมแดน 

ข้อมูลส่วนบุคคลของท่านจะถูกจัดเก็บบนระบบเซิร์ฟเวอร์ [ภายในประเทศไทย / ระบุตำแหน่งที่ตั้งจริง] ของหน่วยงานหรือผู้ให้บริการที่หน่วยงานว่าจ้าง หากมีความจำเป็นต้องโอนข้อมูลไปยังต่างประเทศ หน่วยงานจะดำเนินการตามมาตรการคุ้มครองข้อมูลที่กฎหมายกำหนด [ระบุรายละเอียดเพิ่มเติมหากมี] 


8. ระยะเวลาในการเก็บรักษาข้อมูล

ข้อมูลทั่วไปเพื่อการยืนยันตัวตนและการใช้งานระบบ (เช่น ชื่อ-นามสกุล อีเมล ตำแหน่ง/สังกัด) จะถูกเก็บรักษาไว้จนกว่าท่านจะยุติการใช้งานแอปพลิเคชันหรือพ้นจากตำแหน่ง/สิทธิ์การใช้งาน 

สำหรับข้อมูลที่เกี่ยวข้องกับการลงนามและสั่งการเอกสาร (เช่น รูปภาพลายเซ็น ข้อมูลอ้างอิงใบรับรองดิจิทัล ประวัติการทำธุรกรรม และ Log การใช้งาน) จะถูกเก็บรักษาต่อเนื่องแม้ภายหลังพ้นสิทธิ์การใช้งาน ตามระยะเวลาที่กฎหมายว่าด้วยงานสารบรรณ/เอกสารราชการกำหนด (โดยทั่วไปไม่น้อยกว่า [ระบุระยะเวลา] ปี) เพื่อวัตถุประสงค์ในการตรวจสอบย้อนหลัง เมื่อพ้นระยะเวลาดังกล่าว ข้อมูลจะถูกลบหรือทำลายตามกระบวนการที่หน่วยงานกำหนด 


9. มาตรการรักษาความมั่นคงปลอดภัยของข้อมูล

• ข้อมูลการลงนามและคำสั่งการ ซึ่งเป็นข้อมูลอ่อนไหว จะถูกเข้ารหัส (Encryption) และจัดเก็บตามมาตรฐานความมั่นคงปลอดภัยของหน่วยงาน 

• มีการควบคุมสิทธิ์การเข้าถึงตามบทบาทผู้ใช้งาน (Role-based Access Control) และการยืนยันตัวตนหลายขั้นตอน (MFA) ตามความเหมาะสม 

• มีการบันทึกประวัติการใช้งาน (Log) เพื่อการตรวจสอบ (Audit) และเฝ้าระวังความมั่นคงปลอดภัยของระบบ 

• ท่านมีหน้าที่ร่วมรักษาความปลอดภัยของบัญชี รหัสผ่าน และอุปกรณ์ของท่าน ตามที่ระบุในข้อตกลงและเงื่อนไขการใช้บริการ 

 

10. สิทธิของเจ้าของข้อมูลส่วนบุคคล

ท่านมีสิทธิตามกฎหมายคุ้มครองข้อมูลส่วนบุคคล ดังนี้ 

• สิทธิขอเข้าถึงและขอรับสำเนาข้อมูลส่วนบุคคลที่เกี่ยวข้องกับตนซึ่งอยู่ในความรับผิดชอบของผู้ควบคุมข้อมูลส่วนบุคคล หรือขอให้เปิดเผยถึงการได้มาซึ่งข้อมูลส่วนบุคคลดังกล่าวที่ตนไม่ได้ให้ความยินยอม 

• สิทธิขอรับข้อมูลส่วนบุคคลที่เกี่ยวข้องกับตนในกรณีที่ผู้ควบคุมข้อมูลส่วนบุคคลได้ทำให้ข้อมูลนั้นอยู่ในรูปแบบที่สามารถอ่านหรือใช้งานโดยทั่วไปได้ด้วยเครื่องมือหรืออุปกรณ์ที่ทำงานได้โดยอัตโนมัติ รวมทั้งมีสิทธิขอให้ส่งหรือโอนข้อมูลในรูปแบบดังกล่าวไปยังผู้ควบคุมข้อมูลส่วนบุคคลอื่น เมื่อสามารถทำได้ด้วยวิธีการอัตโนมัติ 

• สิทธิคัดค้านการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลที่เกี่ยวกับตน 

• สิทธิขอให้ผู้ควบคุมข้อมูลส่วนบุคคลดำเนินการลบ หรือทำลาย หรือทำให้ข้อมูลส่วนบุคคลเป็นข้อมูลที่ไม่สามารถระบุตัวบุคคลที่เป็นเจ้าของข้อมูลได้ (ภายใต้ข้อจำกัดตามกฎหมาย/ระเบียบงานสารบรรณ) 

• สิทธิขอให้ผู้ควบคุมข้อมูลส่วนบุคคลระงับการใช้ข้อมูลส่วนบุคคล 

• สิทธิขอให้ดำเนินการแก้ไขข้อมูลที่ไม่ถูกต้องหรือไม่สมบูรณ์ และทำให้ข้อมูลเป็นปัจจุบัน 

• สิทธิขอถอนความยินยอมที่ให้ไว้ได้ตลอดเวลา ทั้งนี้การเพิกถอนอาจส่งผลต่อความสามารถในการใช้งานฟังก์ชันลงนาม/สั่งการของท่าน 

• สิทธิร้องเรียนต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) กรณีเห็นว่าไม่ได้รับความคุ้มครองตามกฎหมาย 

ท่านสามารถใช้สิทธิดังกล่าวได้โดยติดต่อผ่านช่องทางที่ระบุในข้อ 14 


11. ข้อมูลของผู้เยาว์

แอปพลิเคชันนี้จัดทำขึ้นเพื่อการปฏิบัติงานของบุคลากรในบทบาทผู้บริหารของหน่วยงานเท่านั้น ไม่ได้มุ่งหมายหรือออกแบบมาสำหรับผู้เยาว์ และเราไม่มีเจตนาเก็บรวบรวมข้อมูลส่วนบุคคลจากผู้เยาว์แต่อย่างใด 


12. คุกกี้และเทคโนโลยีติดตามผล

แอปพลิเคชันอาจใช้เทคโนโลยีการจดจำเซสชัน (Session) หรือโทเคน (Token) เพื่อการยืนยันตัวตนและรักษาสถานะการเข้าสู่ระบบ โดยไม่มีการใช้คุกกี้หรือเทคโนโลยีติดตามผลเพื่อวัตถุประสงค์ทางการตลาด [หากมีการใช้ SDK วิเคราะห์พฤติกรรมผู้ใช้งาน (Analytics) จากบุคคลที่สาม โปรดระบุรายละเอียดเพิ่มเติมในส่วนนี้] 


13. การเปลี่ยนแปลงนโยบายความเป็นส่วนตัว

เราอาจปรับปรุงหรือแก้ไขนโยบายความเป็นส่วนตัวฉบับนี้เป็นครั้งคราว โดยจะแจ้งให้ท่านทราบผ่านแอปพลิเคชันหรือช่องทางอื่นที่เหมาะสมก่อนการเปลี่ยนแปลงมีผลบังคับใช้ การใช้งานแอปพลิเคชันต่อไปภายหลังการเปลี่ยนแปลง ถือว่าท่านรับทราบนโยบายฉบับปรับปรุงแล้ว

 

14. ช่องทางติดต่อ

หากท่านมีข้อสงสัยเกี่ยวกับนโยบายความเป็นส่วนตัวฉบับนี้ หรือต้องการใช้สิทธิของเจ้าของข้อมูลส่วนบุคคล กรุณาติดต่อหน่วยงาน  

บริษัท ซีดีจี ซิสเต็มส์ จำกัด (ผู้พัฒนาและให้บริการระบบ) 

• ที่อยู่: 202 ถนนนางลิ้นจี่ แขวงช่องนนทรี เขตยานนาวา กรุงเทพมหานคร 10120 

• โทรศัพท์: 02-678-0200 

• อีเมล: dpo@cdg.co.th 


15. เอกสารที่เกี่ยวข้อง

นโยบายฉบับนี้ควรอ่านควบคู่กับ 

• ข้อตกลงและเงื่อนไขการใช้บริการแอปพลิเคชัน e-Saraban on Mobile 

• หนังสือขอความยินยอมในการใช้ข้อมูลส่วนบุคคล (PDPA) 

ข้าพเจ้าได้อ่านและเข้าใจนโยบายความเป็นส่วนตัวฉบับนี้แล้ว 

Privacy Overview

This website uses cookies so that we can provide you with the best user experience possible. Cookie information is stored in your browser and performs functions such as recognising you when you return to our website and helping our team to understand which sections of the website you find most interesting and useful.