คำประกาศเกี่ยวกับความเป็นส่วนตัว (“ประกาศ”) นี้ สถาบันข้อมูลขนาดใหญ่ (องค์การมหาชน) (ซึ่งต่อไปในประกาศนี้ เรียกว่า สถาบัน หรือ สขญ.) จัดทำขึ้นเพื่อให้ผู้มาติดต่อและใช้บริการของสถาบัน (ซึ่งต่อไปในประกาศนี้ เรียกว่า “ท่าน”.) ได้ทราบและเข้าใจรูปแบบการเก็บรวบรวม ใช้ และเปิดเผยข้อมูลส่วนบุคคลที่ สถาบันข้อมูลขนาดใหญ่ (องค์การมหาชน) หน่วยงานภายใต้กระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคม (ซึ่งต่อไปในประกาศนี้ เรียกว่า “ดศ.”) ดำเนินการในฐานะผู้ควบคุมข้อมูลส่วนบุคคลในข้อมูลส่วนบุคคลที่เก็บรวบรวมจากท่านเพื่อการดำเนินการภายใต้กิจกรรมการประมวลผลนี้
ทั้งนี้ สถาบันดำเนินการเกี่ยวกับการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลของท่าน ดังนี้
สขญ.ดำเนินการเก็บรวบรวมข้อมูลส่วนบุคคลของท่านเพื่อวัตถุประสงค์ ดังต่อไปนี้
เพื่อวัตถุประสงค์ตามที่ได้แจ้งในข้อ 1. สถาบันเก็บรวบรวมข้อมูลส่วนบุคคลของท่านดังรายการต่อไปนี้
2.1 กิจกรรมสำหรับบริการภายนอก สัมมนา และประชุม
หัวข้อ | รายละเอียด |
1.ข้อมูลส่วนบุคคลใดบ้างที่สำนักงานมีการเก็บรวบรวม | สถาบันอาจมีการเก็บข้อมูลส่วนบุคคลบางส่วนหรือทั้งหมด ได้แก่ · ชื่อ นามสกุล · ข้อมูลการติดต่อ เช่น ที่อยู่ หมายเลขโทรศัพท์ อีเมล เป็นต้น · ข้อมูลการทำงาน เช่น ตำแหน่ง หน่วยงาน เป็นต้น · ข้อมูลการติดต่อผ่านสื่อสังคมออนไลน์ เช่น บัญชี Facebook หรือ Line ID เป็นต้น · รูปถ่าย และ/หรือ วีดิทัศน์ · ข้อมูลส่วนบุคคลอื่น ๆ ที่ท่านให้สำนักงานโดยความสมัครใจ |
2. ข้อมูลอ่อนไหว (Sensitive Data) ใดบ้างที่สถาบัน มีการเก็บรวบรวม | -ไม่มี- |
3. เหตุผลที่สถาบันจำเป็นต้องเก็บรวบรวมหรือใช้ข้อมูลส่วนบุคคลของท่าน | · ลงทะเบียนเข้าร่วมกิจกรรมที่สถาบันได้จัดขึ้น · เพื่อให้การช่วยเหลือ ตอบข้อซักถาม หรือติดต่อกลับไปยังท่านเพื่อขอข้อมูลเพิ่มเติมหรือแจ้งความคืบหน้าการดำเนินงาน · เผยแพร่และประชาสัมพันธ์ผลการดำเนินงานของสถาบันตามสื่อต่าง ๆ · เพื่อประโยชน์ในการวิเคราะห์และจัดทำข้อมูลเชิงสถิติ โดยข้อมูลบางส่วน เช่น ข้อมูลหน่วยงาน เป็นต้น อาจถูกประมวลผลและแสดงผลเป็นข้อมูลในภาพรวมโดยวิธีการทำให้ไม่สามารถระบุตัวบุคคลได้ · เพื่อแจ้งข่าวสารของสถาบัน |
4. เหตุผลที่สถาบันได้รับการอนุญาตให้เก็บรวบรวมหรือใช้ข้อมูลส่วนบุคคลของท่านได้ | สถาบันได้รับการอนุญาตให้เก็บรวบรวมหรือใช้ข้อมูลส่วนบุคคลของท่าน เนื่องจาก · เป็นการจำเป็นเพื่อการปฏิบัติตามสัญญาที่ท่านได้เข้าผูกพันกับสถาบัน หรือเพื่อใช้ในการดำเนินการตามคำขอของท่านก่อนเข้าทำสัญญากับสำนักงาน (Contract) · เป็นการจำเป็นเพื่อปฏิบัติหน้าที่เพื่อประโยชน์สาธารณะ และเพื่อใช้อำนาจรัฐที่ได้มอบให้แก่สำนักงาน (Public Task / Official Authority) · เป็นการจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมายของสถาบัน (Legitimate Interest) · เป็นการจำเป็นเพื่อเป็นการปฏิบัติตามกฎหมายที่เกี่ยวข้อง (Legal Obligation) (กรณีการจัดกิจกรรมดังกล่าวเป็นส่วนหนึ่งของการดำเนินงานตามกระบวนการที่กฎหมายกำหนด) · ท่านได้ให้ความยินยอมกับสถาบัน (Consent) (กรณีสถาบันมีการเก็บรวบรวมและใช้ข้อมูลนอกเหนือการให้บริการนั้น) |
5. สถาบันมีการแบ่งปันหรือเปิดเผยข้อมูลส่วนบุคคลของท่านให้ใครบ้าง | ข้อมูลส่วนบุคคลของท่านจะมีการเปิดเผยเป็นการภายในสถาบัน เฉพาะเจ้าหน้าที่ของสถาบันที่มีส่วนเกี่ยวข้องกับการดำเนินงาน หรือผู้รับจ้างที่เป็นบุคคลภายนอก (Outsource) ที่ทำหน้าที่ประมวลผลข้อมูลการดำเนินงานดังกล่าวให้กับสถาบัน (กรณีที่มีการว่าจ้าง) รวมถึง ผู้ตรวจสอบภายนอก (External Auditor) ที่ทำหน้าที่ตรวจประเมินตามระบบมาตรฐานการดำเนินกิจการนี้เท่านั้น |
6.กรณีที่ข้อมูลส่วนบุคคลของท่านอาจมีการส่งหรือโอนไปยังต่างประเทศ | -ไม่มี- |
2.2 ฝึกอบรม
หัวข้อ | รายละเอียด |
1.ข้อมูลส่วนบุคคลใดบ้างที่สถาบันมีการเก็บรวบรวม | สถาบันอาจมีการเก็บข้อมูลส่วนบุคคลบางส่วนหรือทั้งหมด ได้แก่ · ชื่อ นามสกุล · หมายเลขบัตรประชาชน หรือ หนังสือเดินทาง (กรณีที่มีการตรวจสอบสิทธิในการเข้าร่วมบางกิจกรรม หรือจองที่พักการเดินทางนอกพื้นที่) · ข้อมูลการติดต่อ เช่น ที่อยู่ หมายเลขโทรศัพท์ อีเมล เป็นต้น · ข้อมูลการทำงาน เช่น ตำแหน่ง หน่วยงาน เป็นต้น · ข้อมูลการติดต่อผ่านสื่อสังคมออนไลน์ เช่น บัญชี Line ID เป็นต้น (กรณีที่มีการติดตามการดำเนินโครงการ)รูปถ่าย และ/หรือ วีดิทัศน์ข้อมูลส่วนบุคคลอื่น ๆ ที่ท่านให้สถาบันโดยความสมัครใจ |
2. ข้อมูลอ่อนไหว (Sensitive Data) ใดบ้างที่สถาบัน มีการเก็บรวบรวม | -ไม่มี- |
3. เหตุผลที่สถาบันจำเป็นต้องเก็บรวบรวมหรือใช้ข้อมูลส่วนบุคคลของท่าน | · ลงทะเบียนเข้าร่วมกิจกรรมที่สถาบันได้จัดขึ้น และตรวจสอบสิทธิในการเข้าร่วมเข้าร่วมบางกิจกรรม · ติดต่อกลับไปยังท่านเพื่อให้ความช่วยเหลือ ขอข้อมูลเพิ่มเติมหรือแจ้งความคืบหน้าการดำเนินงาน รวมถึงติดตามผลการดำเนินโครงการ · เผยแพร่และประชาสัมพันธ์ผลการดำเนินงานของสถาบันตามสื่อต่าง ๆ · เพื่อประโยชน์ในการวิเคราะห์และจัดทำข้อมูลเชิงสถิติ โดยข้อมูลบางส่วน เช่น ข้อมูลหน่วยงาน เป็นต้น อาจถูกประมวลผลและแสดงผลเป็นข้อมูลในภาพรวมโดยวิธีการทำให้ไม่สามารถระบุตัวบุคคลได้ · เพื่อแจ้งข่าวสารของสถาบัน |
4.เหตุผลที่สถาบันได้รับการอนุญาตให้เก็บรวบรวมหรือใช้ข้อมูลส่วนบุคคลของท่านได้ | สถาบันได้รับการอนุญาตให้เก็บรวบรวมหรือใช้ข้อมูลส่วนบุคคลของท่าน เนื่องจาก · เป็นการจำเป็นเพื่อการปฏิบัติตามสัญญาที่ท่านได้เข้าผูกพันกับสถาบัน หรือเพื่อใช้ในการดำเนินการตามคำขอของท่านก่อนเข้าทำสัญญากับสถาบัน (Contract) · เป็นการจำเป็นเพื่อปฏิบัติหน้าที่เพื่อประโยชน์สาธารณะ และเพื่อใช้อำนาจรัฐที่ได้มอบให้แก่สถาบัน (Public Task / Official Authority) · เป็นการจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมายของสถาบัน (Legitimate Interest) · เป็นการจำเป็นเพื่อเป็นการปฏิบัติตามกฎหมายที่เกี่ยวข้อง (Legal Obligation) (กรณีการจัดกิจกรรมดังกล่าวเป็นส่วนหนึ่งของการดำเนินงานตามกระบวนการที่กฎหมายกำหนด) · ท่านได้ให้ความยินยอมกับสถาบัน (Consent) (กรณีสถาบันมีการเก็บรวบรวมและใช้ข้อมูลนอกเหนือการเข้าร่วมกิจกรรมนั้น) |
5.สถาบันมีการแบ่งปันหรือเปิดเผยข้อมูลส่วนบุคคลของท่านให้ใครบ้าง | ข้อมูลส่วนบุคคลของท่านจะมีการเปิดเผยเป็นการภายในสถาบัน และเฉพาะพนักงานของสถาบันที่มีส่วนเกี่ยวข้องกับการดำเนินงาน หรือผู้รับจ้างที่เป็นบุคคลภายนอก (Outsource) ที่ทำหน้าที่ประมวลผลข้อมูลการดำเนินงานดังกล่าวให้กับสถาบัน (กรณีที่มีการว่าจ้าง) รวมถึง ผู้ตรวจสอบภายนอก (External Auditor) ที่ทำหน้าที่ตรวจประเมินตามระบบมาตรฐานการดำเนินกิจการนี้เท่านั้น |
6.กรณีที่ข้อมูลส่วนบุคคลของท่านอาจมีการส่งหรือโอนไปยังต่างประเทศ | -ไม่มี- |
2.3 การใช้งานเว็บไซต์์
จุดประสงค์ในการใช้ข้อมูล | รายการส่วนบุคคลที่ใช้ |
1. เพื่อการลงทะเบียน การยืนยันตัวบุคคล การสมัครใช้บริการบนเว็บไซต์ และ/หรือ การจัดการเนื้อหาบนเว็บไซต์ | ชื่อ, นามสกุล, รูปถ่าย, อีเมล, เบอร์โทรศัพท์, อัตลักษณ์บนสื่อสังคมออนไลน์ (social media), และข้อมูลชีวประวัติเบื้องต้น |
2. เพื่อการประชาสัมพันธ์กิจกรรม โครงการ และสัมมนา ที่ท่านได้แสดงความสนใจเมื่อทำการลงทะเบียน | ชื่อ, นามสกุล, รูปถ่าย, อีเมล, เบอร์โทรศัพท์, อัตลักษณ์บนสื่อสังคมออนไลน์ (social media) |
3. เพื่อปรับปรุงการดำเนินงานและบริการของเว็บไซต์ | ข้อมูลภายในคุกกี้ (Cookies) |
4. เพื่อตรวจสอบและพิจารณาคุณสมบัติของผู้สมัครงาน รวมถึงการสรรหาหรือการพิจารณาคัดเลือก เพื่อบรรจุแต่งตั้งหรือว่าจ้างเป็นพนักงาน ลูกจ้าง หรือผู้ปฏิบัติงานให้กับสถาบัน | (1) ข้อมูลที่ใช้เพื่อระบุตัวตนและเพื่อการติดต่อ เช่น ชื่อ นามสกุล เลขประจำตัวประชาชน เพศ วันเดือน ปีเกิด อายุ การศึกษา สถานภาพสมรส สัญชาติ ลายมือชื่อ ภาพถ่าย ที่อยู่ อีเมล หมายเลขโทรศัพท์ (2) ข้อมูลที่เกี่ยวกับการสมัครงาน เช่น ประวัติส่วนตัว ประวัติการศึกษา ประวัติการทำงาน เอกสาร ใบรับรองและข้อมูลอื่นๆ ที่จำเป็นต่อการสรรหาและคัดเลือก (3) ข้อมูลบุคคลภายนอกที่ท่านให้ไว้ เช่น ข้อมูลระบุตัวตนของบุคคลในครอบครัว หรือบุคคลที่ท่าน อ้างอิงเพื่อการตรวจสอบและรับรองการทำงาน |
สขญ. เปิดเผยข้อมูลส่วนบุคคลของท่านต่อสาธารณะ ผ่านช่องทางเว็บไซต์ www.bdi.or.th หรือโซเชียลมีเดียของสถาบัน ในกรณีดังต่อไปนี้
พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 มีวัตถุประสงค์เพื่อให้ข้อมูลส่วนบุคคลของท่านอยู่ในความควบคุมของท่านได้มากขึ้น โดยท่านสามารถใช้สิทธิตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 เมื่อบทบัญญัติในส่วนที่เกี่ยวกับสิทธิของเจ้าของข้อมูลส่วนบุคคลมีผลใช้บังคับ ซึ่งมีรายละเอียดดังต่อไปนี้
ในบางกรณี สขญ. อาจจำเป็นต้องส่งหรือโอนข้อมูลส่วนบุคคลของท่านไปยังต่างประเทศ เพื่อดำเนินการตามวัตถุประสงค์ในการให้บริการแก่ท่าน เช่น เพื่อส่งข้อมูลส่วนบุคคลไปยังระบบคลาวด์ (Cloud) ที่มีแพลตฟอร์มหรือเครื่องแม่ข่าย (Server) อยู่ต่างประเทศ (เช่น ประเทศสิงคโปร์ หรือสหรัฐอเมริกา เป็นต้น) เพื่อสนับสนุนระบบเทคโนโลยีสารสนเทศที่ตั้งอยู่นอกประเทศไทย ทั้งนี้ ขึ้นอยู่กับบริการของ สขญ. ที่ท่านใช้งานหรือมีส่วนเกี่ยวข้องเป็นรายกิจกรรม โดย สขญ. ได้ดำเนินการตามหลักเกณฑ์การให้ความคุ้มครองข้อมูลส่วนบุคคลที่ส่งหรือโอนไปยังต่างประเทศที่คณะกรรมการคุ้มครองข้อมูลส่วนบุคคลประกาศกำหนด เว้นแต่กรณีดังต่อไปนี้
ข้อมูลส่วนบุคคลของท่านจะมีการจัดเก็บและใช้เป็นระยะเวลา 5 ปี นับแต่สิ้นสุดการดำเนินงาน หรือจะเก็บรักษาข้อมูลส่วนบุคคลของท่านไว้ในระยะเวลาเท่าที่ข้อมูลนั้นยังมีความจำเป็นตามวัตถุประสงค์ในการเก็บรวบรวมข้อมูล และตามที่กฎหมายกำหนดเท่านั้น ทั้งนี้ เมื่อพ้นระยะเวลาและข้อมูลส่วนบุคคลของท่านสิ้นความจำเป็น ตามวัตถุประสงค์และตามกฎหมายดังกล่าวแล้ว สขญ. จะดำเนินการลบ ทำลายข้อมูลส่วนบุคคลของท่าน หรือทำให้ข้อมูลส่วนบุคคลของท่านไม่สามารถระบุตัวตนได้ต่อไป อย่างไรก็ดี ในกรณีที่มีข้อพิพาท การใช้สิทธิหรือคดีความอันเกี่ยวข้องกับข้อมูลส่วนบุคคลของท่าน สขญ. ขอสงวนสิทธิในการเก็บรักษาข้อมูลนั้นต่อไปจนกว่าข้อพิพาทนั้นจะได้มีคำสั่งหรือคำพิพากษาถึงที่สุด
สขญ. มีมาตรการในการรักษาความมั่นคงปลอดภัยข้อมูลส่วนบุคคลของท่านอย่างเหมาะสม ทั้งในเชิงเทคนิคและการบริหารจัดการ เพื่อป้องกันมิให้ข้อมูลสูญหาย หรือมีการเข้าถึง ทำลาย ใช้ เปลี่ยนแปลง แก้ไข หรือเปิดเผยข้อมูลส่วนบุคคลโดยไม่ได้รับอนุญาต ซึ่งสอดคล้องกับนโยบายและแนวปฏิบัติด้านความมั่นคงปลอดภัยสารสนเทศ (Information Security Policy) ของ สขญ.
นอกจากนี้ สขญ. ได้กำหนดให้มีนโยบายการคุ้มครองข้อมูลส่วนบุคคลขึ้นโดยประกาศให้ทราบกันโดยทั่วทั้งองค์กร พร้อมแนวทางปฏิบัติเพื่อให้เกิดความมั่นคงปลอดภัยในการเก็บรวบรวม ใช้ และเปิดเผยข้อมูลส่วนบุคคล โดยธำรงไว้ซึ่งความเป็นความลับ (Confidentiality) ความถูกต้องครบถ้วน (Integrity) และสภาพพร้อมใช้งาน (Availability) ของข้อมูลส่วนบุคคล โดย สขญ. ได้จัดให้มีการทบทวนนโยบายดังกล่าวรวมถึงประกาศนี้ในระยะเวลาตามที่เหมาะสม
สขญ. ได้กำหนดให้เจ้าหน้าที่เฉพาะผู้ที่มีอำนาจหน้าที่เกี่ยวข้องในการจัดเก็บรวบรวม ใช้ และเปิดเผยข้อมูลส่วนบุคคลของกิจกรรมการประมวลผลนี้เท่านั้นที่จะสามารถเข้าถึงข้อมูลส่วนบุคคลของท่านได้ โดย สขญ. จะดำเนินการให้เจ้าหน้าที่ปฏิบัติตามประกาศนี้อย่างเคร่งครัด
ในการปรับปรุงหรือเปลี่ยนแปลงประกาศนี้ สขญ. อาจพิจารณาแก้ไขเปลี่ยนแปลงตามที่เห็นสมควร และจะทำการแจ้งให้ท่านทราบผ่านช่องทางเว็บไซต์ อย่างไรก็ดี สขญ. ขอแนะนำให้ท่านโปรดตรวจสอบเพื่อรับทราบประกาศฉบับใหม่อย่างสม่ำเสมอ โดยเฉพาะก่อนที่ท่านจ้ะเปิดเผยข้อมูลส่วนบุคคลแก่ สขญ.
โดยในการเข้าใช้งานผลิตภัณฑ์หรือบริการภายใต้กิจกรรมการประมวลผลนี้ของท่าน ถือเป็นการรับทราบตามข้อตกลงในประกาศนี้ ทั้งนี้ โปรดหยุดการใช้งานหากท่านไม่เห็นด้วยกับข้อตกลงในประกาศฉบับนี้ หากท่านยังคงใช้งานต่อไปภายหลังจากที่ประกาศนี้มีการแก้ไขและนำขึ้นประกาศในช่องทางข้างต้นแล้ว จะถือว่าท่านได้รับทราบการเปลี่ยนแปลงดังกล่าวแล้ว
ท่านสามารถติดต่อสอบถามเกี่ยวกับประกาศฉบับนี้ได้ที่
เราใช้คุกกี้เพื่อพัฒนาประสิทธิภาพ และประสบการณ์ที่ดีในการใช้เว็บไซต์ของคุณ คุณสามารถศึกษารายละเอียดได้ที่ “นโยบายคุ้กกี้” และสามารถจัดการความเป็นส่วนตัวเองได้ของคุณได้เองโดยคลิกที่ “ตั้งค่า”
คุณสามารถเลือกการตั้งค่าคุกกี้โดยเปิด/ปิด คุกกี้ในแต่ละประเภทได้ตามความต้องการ ยกเว้น คุกกี้ที่จำเป็น
ยอมรับทั้งหมด
คุกกี้ประเภทนี้มีความจำเป็นต่อการให้บริการเว็บไซต์ของ สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล เพื่อให้ท่านสามารถเข้าใช้งานในส่วนต่าง ๆ ของเว็บไซต์ได้ รวมถึงช่วยจดจำข้อมูลที่ท่านเคยให้ไว้ผ่านเว็บไซต์ การปิดการใช้งานคุกกี้ประเภทนี้จะส่งผลให้ท่านไม่สามารถใช้บริการในสาระสำคัญของ สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล ซึ่งจำเป็นต้องเรียกใช้คุกกี้ได้
รายละเอียดคุกกี้
คุกกี้ประเภทนี้ช่วยให้ BDI ทราบถึงการปฏิสัมพันธ์ของผู้ใช้งานในการใช้บริการเว็บไซต์ของ BDI รวมถึงหน้าเพจหรือพื้นที่ใดของเว็บไซต์ที่ได้รับความนิยม ตลอดจนการวิเคราะห์ข้อมูลด้านอื่น ๆ BDI ยังใช้ข้อมูลนี้เพื่อการปรับปรุงการทำงานของเว็บไซต์ และเพื่อเข้าใจพฤติกรรมของผู้ใช้งานมากขึ้น ถึงแม้ว่า ข้อมูลที่คุกกี้นี้เก็บรวบรวมจะเป็นข้อมูลที่ไม่สามารถระบุตัวตนได้ และนำมาใช้วิเคราะห์ทางสถิติเท่านั้น การปิดการใช้งานคุกกี้ประเภทนี้จะส่งผลให้ BDI ไม่สามารถทราบปริมาณผู้เข้าเยี่ยมชมเว็บไซต์ และไม่สามารถประเมินคุณภาพการให้บริการได้
คุกกี้ประเภทนี้จะช่วยให้เว็บไซต์ของ BDI จดจำตัวเลือกต่าง ๆ ที่ท่านได้ตั้งค่าไว้และช่วยให้เว็บไซต์ส่งมอบคุณสมบัติและเนื้อหาเพิ่มเติมให้ตรงกับการใช้งานของท่านได้ เช่น ช่วยจดจำชื่อบัญชีผู้ใช้งานของท่าน หรือจดจำการเปลี่ยนแปลงการตั้งค่าขนาดฟอนต์หรือการตั้งค่าต่าง ๆ ของหน้าเพจซึ่งท่านสามารถปรับแต่งได้ การปิดการใช้งานคุกกี้ประเภทนี้อาจส่งผลให้เว็บไซต์ไม่สามารถทำงานได้อย่างสมบูรณ์
คุกกี้ประเภทนี้เป็นคุกกี้ที่เกิดจากการเชื่อมโยงเว็บไซต์ของบุคคลที่สาม ซึ่งเก็บข้อมูลการเข้าใช้งานและเว็บไซต์ที่ท่านได้เข้าเยี่ยมชม เพื่อนำเสนอสินค้าหรือบริการบนเว็บไซต์อื่นที่ไม่ใช่เว็บไซต์ของ BDI ทั้งนี้ หากท่านปิดการใช้งานคุกกี้ประเภทนี้จะไม่ส่งผลต่อการใช้งานเว็บไซต์ของ BDI แต่จะส่งผลให้การนำเสนอสินค้าหรือบริการบนเว็บไซต์อื่น ๆ ไม่สอดคล้องกับความสนใจของท่าน