นโยบายความเป็นส่วนตัว (Privacy Policy)
แอปพลิเคชัน e-Saraban on Mobile
โมดูลระบบสารบรรณอิเล็กทรอนิกส์ สำหรับผู้บริหาร
มีผลบังคับใช้ตั้งแต่วันที่: [ระบุวันที่] เวอร์ชันเอกสาร: 1.0
เอกสารเลขที่: [ระบุเลขที่เอกสารภายใน]
1. บทนำ
แอปพลิเคชัน e-Saraban on Mobile (“แอปพลิเคชัน”) พัฒนาและให้บริการโดย บริษัท ซีดีจี ซิสเต็มส์ จำกัด (“บริษัทฯ” หรือ “ผู้พัฒนาระบบ”) ให้แก่ [ชื่อหน่วยงาน] (“หน่วยงาน”) เพื่อใช้งานภายในหน่วยงานสำหรับผู้ใช้งานในบทบาทผู้บริหาร (“ท่าน”) บริษัทฯ และหน่วยงานตระหนักถึงความสำคัญของการคุ้มครองข้อมูลส่วนบุคคลของท่าน นโยบายความเป็นส่วนตัวฉบับนี้จัดทำขึ้นเพื่อชี้แจงรายละเอียดเกี่ยวกับการเก็บรวบรวม ใช้ ประมวลผล และเปิดเผยข้อมูลส่วนบุคคลของท่านผ่านการใช้งานแอปพลิเคชันบนอุปกรณ์เคลื่อนที่ ตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (“PDPA”) และกฎหมายอื่นที่เกี่ยวข้อง
การดาวน์โหลด ติดตั้ง หรือใช้งานแอปพลิเคชันไม่ว่าทั้งหมดหรือบางส่วน ถือว่าท่านได้อ่านและรับทราบนโยบายฉบับนี้แล้ว นโยบายฉบับนี้ควรอ่านควบคู่กับ (1) ข้อตกลงและเงื่อนไขการใช้บริการแอปพลิเคชัน e-Saraban และ (2) หนังสือขอความยินยอมในการใช้ข้อมูลส่วนบุคคล (PDPA) ที่ท่านได้รับแยกต่างหาก
2. ผู้ควบคุมข้อมูลส่วนบุคคลและผู้ประมวลผลข้อมูลส่วนบุคคล
ผู้พัฒนาและให้บริการระบบ / ผู้ประมวลผลข้อมูลส่วนบุคคล (Data Processor)
บริษัท ซีดีจี ซิสเต็มส์ จำกัด
ที่อยู่: 202 ถนนนางลิ้นจี่ แขวงช่องนนทรี เขตยานนาวา กรุงเทพมหานคร 10120
โทรศัพท์: 02-678-0200
อีเมล: dpo@cdg.co.th
บริษัทฯ ให้บริการพัฒนา ดูแล และบำรุงรักษาระบบแอปพลิเคชันในฐานะผู้ประมวลผลข้อมูลส่วนบุคคลตามคำสั่งและภายใต้ข้อตกลงกับหน่วยงาน โดยไม่นำข้อมูลส่วนบุคคลของท่านไปใช้เพื่อวัตถุประสงค์อื่นนอกเหนือจากที่หน่วยงานกำหนด
3. ข้อมูลส่วนบุคคลที่เราเก็บรวบรวม
เพื่อให้บริการฟังก์ชันหลักของแอปพลิเคชัน โดยเฉพาะการลงนามและสั่งการเอกสารด้วยลายมือชื่ออิเล็กทรอนิกส์ เราเก็บรวบรวมข้อมูลดังต่อไปนี้
3.1 ข้อมูลที่เกี่ยวข้องกับบทบาทและการใช้งานของท่าน
| ประเภทข้อมูล | ตัวอย่าง |
| ข้อมูลระบุตัวตน | ชื่อ-นามสกุล, รหัสผู้ใช้งาน (User ID) |
| ข้อมูลตำแหน่ง/สังกัด | ตำแหน่ง หน่วยงาน บทบาทการใช้งาน (เช่น ผู้บริหาร) |
| ข้อมูลลายมือชื่อ | รูปภาพลายเซ็น (Signature Image) ที่ใช้ประกอบการลงนามเอกสาร |
| ข้อมูลใบรับรองดิจิทัล | ข้อมูลอ้างอิงใบรับรองอิเล็กทรอนิกส์ (Digital Certificate) ที่ผูกกับตัวบุคคลเพื่อยืนยันตัวตนขณะลงนาม |
| ข้อมูลการทำธุรกรรม | ประวัติการลงนาม/สั่งการเอกสาร วันเวลาที่ดำเนินการ คำสั่งการที่เลือก |
| ข้อมูลการใช้งานระบบ (Log) | ประวัติการเข้าใช้งาน อุปกรณ์/เครื่องที่ใช้เข้าถึงระบบ เพื่อการตรวจสอบความปลอดภัย |
3.2 ข้อมูลทางเทคนิคที่เก็บโดยอัตโนมัติจากอุปกรณ์เคลื่อนที่
• ชนิด/รุ่นอุปกรณ์ ระบบปฏิบัติการและเวอร์ชันที่ใช้งาน
• หมายเลขระบุอุปกรณ์เฉพาะ (Device ID) และโทเคนสำหรับการแจ้งเตือน (Push Notification Token) เพื่อแจ้งรายการที่รอลงนาม/สั่งการ
• ที่อยู่ IP และบันทึกข้อขัดข้องของแอปพลิเคชัน (Crash Log) เพื่อการวิเคราะห์และแก้ไขปัญหาทางเทคนิค
[หมายเหตุสำหรับหน่วยงาน: โปรดตรวจสอบและปรับรายการข้อมูลทางเทคนิคข้างต้นให้ตรงกับสิ่งที่แอปพลิเคชันเก็บจริง ก่อนเผยแพร่นโยบายฉบับนี้]
3.3 สิทธิ์การเข้าถึงฟังก์ชันของอุปกรณ์ (Device Permissions)
• ไบโอเมตริกซ์ / รหัส PIN (Biometric, Face ID, Fingerprint) — เพื่อยืนยันตัวตนก่อนเข้าใช้งานหรือก่อนลงนามเอกสาร
• การแจ้งเตือน (Push Notifications) — เพื่อแจ้งรายการหนังสือที่รอลงนามหรือรอสั่งการ
• พื้นที่จัดเก็บไฟล์ในอุปกรณ์ (Storage) — เพื่อเปิดดูหรือบันทึกไฟล์เอกสารแนบ (PDF)
[หมายเหตุสำหรับหน่วยงาน: โปรดปรับรายการสิทธิ์การเข้าถึงข้างต้นให้ตรงกับ Permission ที่ประกาศจริงบน Google Play Console / Apple App Store Connect]
4. วัตถุประสงค์ในการเก็บรวบรวม ใช้ และเปิดเผยข้อมูล
• เพื่อยืนยันตัวตนของผู้ใช้งานก่อนอนุญาตให้เข้าถึงระบบ
• เพื่อดำเนินการลงนามและสั่งการเอกสารอิเล็กทรอนิกส์ให้มีผลผูกพันทางกฎหมาย ตามพระราชบัญญัติว่าด้วยธุรกรรมทางอิเล็กทรอนิกส์ พ.ศ. 2544
• เพื่อบันทึกประวัติการดำเนินการ (Audit Trail) สำหรับการตรวจสอบย้อนหลังตามระเบียบงานสารบรรณ
• เพื่อรักษาความมั่นคงปลอดภัยของระบบ ตรวจสอบและป้องกันการใช้งานที่ผิดปกติหรือไม่ได้รับอนุญาต
• เพื่อแจ้งเตือนผ่านอุปกรณ์เคลื่อนที่เกี่ยวกับรายการที่ท่านต้องดำเนินการ
• เพื่อพัฒนา ปรับปรุงประสิทธิภาพ และแก้ไขปัญหาทางเทคนิคของแอปพลิเคชัน
• เพื่อปฏิบัติตามกฎหมายหรือคำสั่งของหน่วยงานที่มีอำนาจ
เราจะไม่นำข้อมูลส่วนบุคคลของท่านไปใช้เพื่อวัตถุประสงค์ทางการตลาดหรือเชิงพาณิชย์ใด ๆ
5. ฐานทางกฎหมายในการประมวลผลข้อมูล
การเก็บรวบรวม ใช้ และเปิดเผยข้อมูลข้างต้นส่วนใหญ่อาศัยฐาน (1) การปฏิบัติหน้าที่ราชการ/ภารกิจตามกฎหมาย และ (2) ความจำเป็นเพื่อปฏิบัติตามสัญญา/ข้อตกลงการใช้บริการ ตามมาตรา 24 แห่งพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 สำหรับข้อมูลบางประเภท เช่น รูปภาพลายเซ็นที่ใช้เพื่อการแสดงผลในแอปพลิเคชัน หน่วยงานจะขอความยินยอมโดยชัดแจ้งจากท่านเพิ่มเติมผ่านหนังสือขอความยินยอมในการใช้ข้อมูลส่วนบุคคล (PDPA) แยกต่างหาก
6. การเปิดเผยข้อมูลแก่บุคคลที่สาม
เราจะไม่เปิดเผยข้อมูลส่วนบุคคลของท่านแก่บุคคลอื่นใด เว้นแต่เป็นการเปิดเผยข้อมูลโดยชอบด้วยกฎหมาย ตามคำสั่งของหน่วยงานรัฐที่เกี่ยวข้อง หรือได้รับความยินยอมจากท่าน โดยเราจะเคร่งครัดไม่เปิดเผยข้อมูลส่วนบุคคลนอกเหนือจากที่ระบุไว้ในนโยบายฉบับนี้ ซึ่งอาจรวมถึงการเปิดเผยแก่บุคคลหรือหน่วยงานดังต่อไปนี้ เท่าที่จำเป็นต่อการให้บริการ
• ผู้ให้บริการออกใบรับรองดิจิทัล (Certificate Authority) ที่หน่วยงานใช้บริการ
• หน่วยงานต้นทาง/ปลายทางของหนังสือราชการที่เกี่ยวข้องกับการลงนาม/สั่งการ
• ผู้ให้บริการระบบและโครงสร้างพื้นฐานด้านเทคโนโลยีสารสนเทศที่หน่วยงานว่าจ้าง (Data Processor) ภายใต้ข้อตกลงรักษาความลับ
• หน่วยงานผู้ตรวจสอบภายใน/ภายนอกตามอำนาจหน้าที่ตามกฎหมาย
เราจะไม่เปิดเผยหรือขายข้อมูลส่วนบุคคลของท่านแก่บุคคลภายนอกเพื่อวัตถุประสงค์ทางการตลาดหรือเชิงพาณิชย์
7. การจัดเก็บและโอนข้อมูลข้ามพรมแดน
ข้อมูลส่วนบุคคลของท่านจะถูกจัดเก็บบนระบบเซิร์ฟเวอร์ [ภายในประเทศไทย / ระบุตำแหน่งที่ตั้งจริง] ของหน่วยงานหรือผู้ให้บริการที่หน่วยงานว่าจ้าง หากมีความจำเป็นต้องโอนข้อมูลไปยังต่างประเทศ หน่วยงานจะดำเนินการตามมาตรการคุ้มครองข้อมูลที่กฎหมายกำหนด [ระบุรายละเอียดเพิ่มเติมหากมี]
8. ระยะเวลาในการเก็บรักษาข้อมูล
ข้อมูลทั่วไปเพื่อการยืนยันตัวตนและการใช้งานระบบ (เช่น ชื่อ-นามสกุล อีเมล ตำแหน่ง/สังกัด) จะถูกเก็บรักษาไว้จนกว่าท่านจะยุติการใช้งานแอปพลิเคชันหรือพ้นจากตำแหน่ง/สิทธิ์การใช้งาน
สำหรับข้อมูลที่เกี่ยวข้องกับการลงนามและสั่งการเอกสาร (เช่น รูปภาพลายเซ็น ข้อมูลอ้างอิงใบรับรองดิจิทัล ประวัติการทำธุรกรรม และ Log การใช้งาน) จะถูกเก็บรักษาต่อเนื่องแม้ภายหลังพ้นสิทธิ์การใช้งาน ตามระยะเวลาที่กฎหมายว่าด้วยงานสารบรรณ/เอกสารราชการกำหนด (โดยทั่วไปไม่น้อยกว่า [ระบุระยะเวลา] ปี) เพื่อวัตถุประสงค์ในการตรวจสอบย้อนหลัง เมื่อพ้นระยะเวลาดังกล่าว ข้อมูลจะถูกลบหรือทำลายตามกระบวนการที่หน่วยงานกำหนด
9. มาตรการรักษาความมั่นคงปลอดภัยของข้อมูล
• ข้อมูลการลงนามและคำสั่งการ ซึ่งเป็นข้อมูลอ่อนไหว จะถูกเข้ารหัส (Encryption) และจัดเก็บตามมาตรฐานความมั่นคงปลอดภัยของหน่วยงาน
• มีการควบคุมสิทธิ์การเข้าถึงตามบทบาทผู้ใช้งาน (Role-based Access Control) และการยืนยันตัวตนหลายขั้นตอน (MFA) ตามความเหมาะสม
• มีการบันทึกประวัติการใช้งาน (Log) เพื่อการตรวจสอบ (Audit) และเฝ้าระวังความมั่นคงปลอดภัยของระบบ
• ท่านมีหน้าที่ร่วมรักษาความปลอดภัยของบัญชี รหัสผ่าน และอุปกรณ์ของท่าน ตามที่ระบุในข้อตกลงและเงื่อนไขการใช้บริการ
10. สิทธิของเจ้าของข้อมูลส่วนบุคคล
ท่านมีสิทธิตามกฎหมายคุ้มครองข้อมูลส่วนบุคคล ดังนี้
• สิทธิขอเข้าถึงและขอรับสำเนาข้อมูลส่วนบุคคลที่เกี่ยวข้องกับตนซึ่งอยู่ในความรับผิดชอบของผู้ควบคุมข้อมูลส่วนบุคคล หรือขอให้เปิดเผยถึงการได้มาซึ่งข้อมูลส่วนบุคคลดังกล่าวที่ตนไม่ได้ให้ความยินยอม
• สิทธิขอรับข้อมูลส่วนบุคคลที่เกี่ยวข้องกับตนในกรณีที่ผู้ควบคุมข้อมูลส่วนบุคคลได้ทำให้ข้อมูลนั้นอยู่ในรูปแบบที่สามารถอ่านหรือใช้งานโดยทั่วไปได้ด้วยเครื่องมือหรืออุปกรณ์ที่ทำงานได้โดยอัตโนมัติ รวมทั้งมีสิทธิขอให้ส่งหรือโอนข้อมูลในรูปแบบดังกล่าวไปยังผู้ควบคุมข้อมูลส่วนบุคคลอื่น เมื่อสามารถทำได้ด้วยวิธีการอัตโนมัติ
• สิทธิคัดค้านการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลที่เกี่ยวกับตน
• สิทธิขอให้ผู้ควบคุมข้อมูลส่วนบุคคลดำเนินการลบ หรือทำลาย หรือทำให้ข้อมูลส่วนบุคคลเป็นข้อมูลที่ไม่สามารถระบุตัวบุคคลที่เป็นเจ้าของข้อมูลได้ (ภายใต้ข้อจำกัดตามกฎหมาย/ระเบียบงานสารบรรณ)
• สิทธิขอให้ผู้ควบคุมข้อมูลส่วนบุคคลระงับการใช้ข้อมูลส่วนบุคคล
• สิทธิขอให้ดำเนินการแก้ไขข้อมูลที่ไม่ถูกต้องหรือไม่สมบูรณ์ และทำให้ข้อมูลเป็นปัจจุบัน
• สิทธิขอถอนความยินยอมที่ให้ไว้ได้ตลอดเวลา ทั้งนี้การเพิกถอนอาจส่งผลต่อความสามารถในการใช้งานฟังก์ชันลงนาม/สั่งการของท่าน
• สิทธิร้องเรียนต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) กรณีเห็นว่าไม่ได้รับความคุ้มครองตามกฎหมาย
ท่านสามารถใช้สิทธิดังกล่าวได้โดยติดต่อผ่านช่องทางที่ระบุในข้อ 14
11. ข้อมูลของผู้เยาว์
แอปพลิเคชันนี้จัดทำขึ้นเพื่อการปฏิบัติงานของบุคลากรในบทบาทผู้บริหารของหน่วยงานเท่านั้น ไม่ได้มุ่งหมายหรือออกแบบมาสำหรับผู้เยาว์ และเราไม่มีเจตนาเก็บรวบรวมข้อมูลส่วนบุคคลจากผู้เยาว์แต่อย่างใด
12. คุกกี้และเทคโนโลยีติดตามผล
แอปพลิเคชันอาจใช้เทคโนโลยีการจดจำเซสชัน (Session) หรือโทเคน (Token) เพื่อการยืนยันตัวตนและรักษาสถานะการเข้าสู่ระบบ โดยไม่มีการใช้คุกกี้หรือเทคโนโลยีติดตามผลเพื่อวัตถุประสงค์ทางการตลาด [หากมีการใช้ SDK วิเคราะห์พฤติกรรมผู้ใช้งาน (Analytics) จากบุคคลที่สาม โปรดระบุรายละเอียดเพิ่มเติมในส่วนนี้]
13. การเปลี่ยนแปลงนโยบายความเป็นส่วนตัว
เราอาจปรับปรุงหรือแก้ไขนโยบายความเป็นส่วนตัวฉบับนี้เป็นครั้งคราว โดยจะแจ้งให้ท่านทราบผ่านแอปพลิเคชันหรือช่องทางอื่นที่เหมาะสมก่อนการเปลี่ยนแปลงมีผลบังคับใช้ การใช้งานแอปพลิเคชันต่อไปภายหลังการเปลี่ยนแปลง ถือว่าท่านรับทราบนโยบายฉบับปรับปรุงแล้ว
14. ช่องทางติดต่อ
หากท่านมีข้อสงสัยเกี่ยวกับนโยบายความเป็นส่วนตัวฉบับนี้ หรือต้องการใช้สิทธิของเจ้าของข้อมูลส่วนบุคคล กรุณาติดต่อหน่วยงาน
บริษัท ซีดีจี ซิสเต็มส์ จำกัด (ผู้พัฒนาและให้บริการระบบ)
• ที่อยู่: 202 ถนนนางลิ้นจี่ แขวงช่องนนทรี เขตยานนาวา กรุงเทพมหานคร 10120
• โทรศัพท์: 02-678-0200
• อีเมล: dpo@cdg.co.th
15. เอกสารที่เกี่ยวข้อง
นโยบายฉบับนี้ควรอ่านควบคู่กับ
• ข้อตกลงและเงื่อนไขการใช้บริการแอปพลิเคชัน e-Saraban on Mobile
• หนังสือขอความยินยอมในการใช้ข้อมูลส่วนบุคคล (PDPA)
ข้าพเจ้าได้อ่านและเข้าใจนโยบายความเป็นส่วนตัวฉบับนี้แล้ว
