ขอบเขตและบทบาท
นโยบายความเป็นส่วนตัวนี้ใช้กับผู้เยี่ยมชมเว็บไซต์ Child Protect Platform ผู้ที่ติดต่อสอบถาม ลูกค้าที่อยู่ระหว่างพิจารณา ผู้ดูแลระบบขององค์กร ผู้ใช้ที่ได้รับอนุญาตจากโรงเรียน และบุคคลอื่นที่ข้อมูลอาจถูกประมวลผลผ่านแพลตฟอร์ม
ในการใช้งานแพลตฟอร์ม โรงเรียน องค์กรเจ้าของบัญชี กลุ่มโรงเรียน หรือองค์กรที่ทำงานกับเด็กมักเป็นผู้กำหนดเหตุผลในการเก็บข้อมูลและวิธีใช้ข้อมูลคุ้มครองเด็ก ในบริบทดังกล่าว Child Protect Platform โดยทั่วไปทำหน้าที่เป็นผู้ให้บริการหรือผู้ประมวลผลข้อมูลตามข้อตกลงกับลูกค้า เว้นแต่จะมีข้อตกลงแยกต่างหากกำหนดไว้เป็นอย่างอื่น
ข้อมูลส่วนบุคคลที่อาจประมวลผล
- ข้อมูลติดต่อจากเว็บไซต์ เช่น ชื่อ องค์กร อีเมล เบอร์โทรศัพท์ และข้อความที่ส่งผ่านแบบฟอร์ม
- ข้อมูลบัญชีและการเข้าถึง เช่น ชื่อ อีเมลงาน บทบาท องค์กร โรงเรียน กิจกรรมการเข้าสู่ระบบ กิจกรรมลิงก์รีเซ็ตรหัสผ่าน และสถานะบัญชี
- บันทึกงานคุ้มครองเด็กที่ผู้ใช้ที่ได้รับอนุญาตกรอกในระบบ รวมถึงรายงาน บันทึกเคส ประวัติสถานะ การมอบหมายงาน และการดำเนินการของผู้ดูแลระบบ
- ไฟล์หลักฐานและเมทาดาทาที่อัปโหลดเข้าสู่ขั้นตอนการทำงานที่ได้รับอนุญาต
- ข้อมูลทางเทคนิค เช่น ที่อยู่ IP ข้อมูลอุปกรณ์หรือเบราว์เซอร์ บันทึกความปลอดภัย บันทึกการตรวจสอบ และเหตุการณ์ด้านสถานะบริการ
วัตถุประสงค์ในการประมวลผล
- เพื่อให้บริการ ปกป้อง ตรวจสอบ และปรับปรุงแพลตฟอร์ม
- เพื่อสนับสนุนการรายงาน การจัดการเคส และการเก็บรักษาหลักฐานด้านงานคุ้มครองเด็กอย่างเป็นระบบ
- เพื่อยืนยันตัวตนผู้ใช้และบังคับใช้สิทธิ์ตามบทบาท องค์กร และโรงเรียน
- เพื่อรักษาบันทึกการตรวจสอบ บันทึกความปลอดภัย ข้อมูลสำรองและการกู้คืน และการควบคุมด้านความมั่นใจในการดำเนินงาน
- เพื่อตอบคำถาม คำขอสนับสนุน รายงานด้านความปลอดภัย และคำขอทางกฎหมายหรือหน่วยงานกำกับดูแล
ฐานทางกฎหมายภายใต้ PDPA
การประมวลผลข้อมูลอาจอาศัยความจำเป็นตามสัญญา หน้าที่ตามกฎหมาย ประโยชน์โดยชอบด้วยกฎหมาย ความยินยอมในกรณีที่จำเป็น ประโยชน์สำคัญต่อชีวิต ประโยชน์สาธารณะ หรือฐานอื่นที่ได้รับการยอมรับภายใต้พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 ทั้งนี้ข้อมูลส่วนบุคคลที่มีความอ่อนไหวและข้อมูลเกี่ยวกับเด็กต้องได้รับการดูแลเป็นพิเศษ และอาจต้องอาศัยความยินยอมโดยชัดแจ้งหรือฐานทางกฎหมายอื่นที่กฎหมายอนุญาต
การเปิดเผยและการแบ่งปันข้อมูล
ข้อมูลจะไม่ถูกขาย ข้อมูลอาจถูกเปิดเผยให้แก่ผู้ดูแลระบบที่ได้รับอนุญาตของลูกค้า บุคลากรคุ้มครองเด็กของโรงเรียน ผู้ให้บริการตามสัญญา ผู้ให้บริการโฮสติ้งหรือความปลอดภัย ที่ปรึกษาวิชาชีพ หน่วยงานกำกับดูแล เจ้าหน้าที่บังคับใช้กฎหมาย หน่วยงานคุ้มครองเด็ก หรือศาล เมื่อเหมาะสมและชอบด้วยกฎหมาย การเข้าถึงแพลตฟอร์มมีเป้าหมายให้เป็นไปตามหลักสิทธิ์น้อยที่สุดและขอบเขตตามองค์กรหรือโรงเรียน
มาตรการรักษาความปลอดภัย
มาตรการรักษาความปลอดภัยอาจรวมถึงการจัดการหลักฐานแบบเข้ารหัส HTTPS การกำหนดสิทธิ์ตามบทบาท การแบ่งขอบเขตตามองค์กรและโรงเรียน บันทึกการตรวจสอบ การตั้งค่าเซิร์ฟเวอร์ให้ปลอดภัย บริการภายในที่จำกัดการเข้าถึงเฉพาะเครื่องเมื่อมีการติดตั้งเช่นนั้น การสแกนมัลแวร์ การตรวจสอบข้อมูลสำรอง การเฝ้าระวังระบบ และขั้นตอนการนำขึ้นระบบที่ควบคุมได้
การเก็บรักษาข้อมูล
ข้อมูลจะถูกเก็บรักษาตามข้อตกลงกับลูกค้า นโยบายคุ้มครองเด็ก หน้าที่ตามกฎหมาย ความจำเป็นในการเก็บรักษาหลักฐาน ข้อกำหนดด้านการตรวจสอบ และรอบการสำรองข้อมูลเพื่อการดำเนินงาน บันทึกงานคุ้มครองเด็กอาจต้องเก็บไว้นานกว่าคำถามจากเว็บไซต์ทั่วไป เพราะอาจจำเป็นต่อการทบทวน การสอบสวน การรายงาน หรือกระบวนการทางกฎหมาย
สิทธิของเจ้าของข้อมูล
ภายใต้ PDPA บุคคลอาจมีสิทธิในการเข้าถึง แก้ไข ลบหรือทำให้ข้อมูลไม่สามารถระบุตัวบุคคลได้ จำกัดการประมวลผล ขอรับหรือโอนย้ายข้อมูล คัดค้าน ถอนความยินยอม และร้องเรียนต่อคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล ทั้งนี้ขึ้นอยู่กับข้อจำกัดทางกฎหมายและข้อยกเว้นที่เกี่ยวข้องกับงานคุ้มครองเด็ก คำขอเกี่ยวกับบันทึกคุ้มครองเด็กที่อยู่ภายใต้การควบคุมของโรงเรียนควรติดต่อโรงเรียนหรือองค์กรเจ้าของบัญชีนั้นก่อน
การติดต่อ
คำถามเกี่ยวกับความเป็นส่วนตัวสามารถส่งไปที่ privacy@childprotect.co Child Protect ใช้ช่องทางนี้สำหรับคำถามเกี่ยวกับความเป็นส่วนตัว ข้อมูลส่วนบุคคล และการจัดการข้อมูลที่เกี่ยวข้องกับงานคุ้มครองเด็ก
นโยบายนี้อธิบายแนวทางของ Child Protect ต่อข้อมูลส่วนบุคคล ความเป็นส่วนตัว การควบคุมการเข้าถึง การเก็บรักษาข้อมูล และความปลอดภัยสำหรับผู้เยี่ยมชมเว็บไซต์ ผู้ติดต่อจากโรงเรียน และผู้ใช้แพลตฟอร์ม
Thailand PDPA official text · Child Protection Act text hosted by MOE · MOE SAFE SCHOOL announcement · MOE Safety Center information