ประกาศความเป็นส่วนตัว (Privacy Notice)
วันที่ : 14-11-2024
1. บทนำ
โครงการการพัฒนาระบบการประเมินและแบบวัดมาตรฐาน สำหรับประเมินสมรรถนะความเป็น
นวัตกรท้องถิ่น ด้านการสร้างสรรค์และนวัตกรรม ของมหาวิทยาลัยสุโขทัยธรรมาธิราช ได้รับทุนอุดหนุนการวิจัยและนวัตกรรม ประจำปีงบประมาณ 2564 จากสำนักงานการวิจัยแห่งชาติ (“โครงการฯ”) ได้ตระหนักและให้ความสำคัญในการคุ้มครองข้อมูลส่วนบุคคลของ ผู้สมัครเป็นสมาชิกเว็บไซต์ watpon.tools (“ท่าน”)ซึ่งเป็นเว็บไซต์ที่ใช้ในการดำเนินการเก็บข้อมูลและประเมินผลของโครงการฯ โดยโครงการฯ จะดูแลและบริหารจัดการข้อมูลส่วนบุคคลของท่านอย่างโปร่งใส เป็นธรรม และเป็นไปตามข้อกำหนดของกฎหมายคุ้มครองข้อมูลส่วนบุคคลรวมถึงกฎหมายอื่นที่เกี่ยวข้อง
โดยประกาศความเป็นส่วนตัวนี้ (“ประกาศ”) จะแจ้งให้ท่านทราบถึงวิธีการที่โครงการฯ เก็บรวบรวม ใช้ เปิดเผย และปกป้องดูแลข้อมูลส่วนบุคคลของท่าน
โครงการฯ ขอแนะนำให้ท่านอ่านและทำความเข้าใจประกาศนี้ก่อนให้ข้อมูลส่วนบุคคลกับโครงการฯ หากท่านมีข้อกังวล ข้อสงสัยหรือต้องการสอบถามข้อมูลเพิ่มเติมเกี่ยวกับประกาศนี้ตลอดจนถึงประกาศและนโยบายอื่นๆ ที่เกี่ยวข้อง โปรดติดต่อโครงการฯ ตามช่องทางการติดต่อที่ปรากฏท้ายประกาศนี้
2. ข้อมูลส่วนบุคคลของท่าน
ข้อมูลส่วนบุคคล คือ ข้อมูลเกี่ยวกับบุคคลซึ่งทำให้สามารถระบุตัวบุคคลนั้นได้ ไม่ว่าทางตรงหรือทางอ้อม เช่น ชื่อ นามสกุล เพศ หมายเลขโทรศัพท์ วันเดือนปีเกิด อายุ ระดับการศึกษา อาชีพ อีเมล สถานที่ทำงาน ภูมิภาค จังหวัด ระดับรายได้ รหัสส่วนตัว รูปภาพ ข้อมูลโซเชียลมีเดีย เป็นต้น แต่ไม่รวมถึงข้อมูลของผู้ถึงแก่กรรม
โดยทั่วไปโครงการฯ จะเก็บรวบรวมข้อมูลส่วนบุคคลจากการที่ท่านเป็นผู้ให้ข้อมูลนั้นกับโครงการฯ โดยตรง เช่น กรอกข้อมูลบนแบบฟอร์มการสมัครเป็นสมาชิกเว็บไซต์ watpon.tools ที่โครงการฯ จัดให้มีขึ้น เป็นต้น เว้นแต่บางกรณีโครงการฯ อาจได้รับข้อมูลส่วนบุคคลของท่านจากบุคคลที่สาม โดยโครงการฯ เชื่อโดยสุจริตว่าบุคคลที่สามดังกล่าวมีสิทธิเก็บข้อมูลส่วนบุคคลของท่านและเปิดเผยกับโครงการฯ และโครงการฯ จะเก็บรวบรวมข้อมูลส่วนบุคคลเท่าที่จำเป็น และใช้ข้อมูลดังกล่าวตามวัตถุประสงค์ที่กำหนด ซึ่งเป็นวัตถุประสงค์ที่ชอบด้วยกฎหมาย หรือเป็นการดำเนินการตามข้อกำหนดของกฎหมายที่ให้สำนักงานต้องจัดเก็บข้อมูลดังกล่าว
ทั้งนี้ ในกรณีที่ท่านมีการติดต่อหรือใช้บริการผ่านเว็บไซต์หรือแอปพลิเคชันของโครงการฯ โครงการฯ มีความจำเป็นต้องปฏิบัติตามกฎหมายซึ่งกำหนดให้สำนักงานต้องเก็บรวบรวมข้อมูลของท่านจากการเข้าใช้งานดังกล่าว เช่น หมายเลข IP Address, Browser ที่ใช้งาน เป็นต้น นอกจากนี้ เพื่ออำนวยความสะดวกในการใช้บริการเว็บไซต์หรือแอปพลิเคชัน โครงการฯ อาจมีการใช้เทคโนโลยีอัตโนมัติในการเก็บรวบรวมข้อมูลการใช้งานของท่าน ซึ่งอาจรวมถึง คุกกี้ และเทคโนโลยีการติดตามอื่นๆ ที่มีลักษณะคล้ายกัน โดยโครงการฯ ขอเรียกรวมกันว่า “คุกกี้ (Cookie)” ซึ่งท่านสามารถอ่านรายละเอียดการใช้คุกกี้ได้บนเว็บไซต์ watpon.tools
ข้อมูลอ่อนไหว (Sensitive Data) ด้วยกฎหมายคุ้มครองข้อมูลส่วนบุคคลได้มีการกำหนดข้อมูลบางประเภทให้เป็นข้อมูลอ่อนไหว เช่น เชื้อชาติ ศาสนา พฤติกรรมทางเพศ ความคิดเห็นทางการเมือง ความพิการ ข้อมูลพันธุกรรม ข้อมูลชีวภาพ ข้อมูลสุขภาพ เป็นต้น และการเก็บรวบรวมจะทำได้ต้องเป็นไปตามที่กฎหมายกำหนด ซึ่งรวมถึงอาจต้องได้รับความยินยอมจากท่าน ดังนั้น โครงการฯ จะดำเนินการเก็บรวบรวมข้อมูลอ่อนไหวเฉพาะในกรณีที่จำเป็นเท่านั้น และโครงการฯ จะแจ้งให้ท่านทราบอย่างชัดแจ้งถึงเหตุผลความจำเป็น รวมถึงอาจดำเนินการขอความยินยอมจากท่านเพื่อเก็บรวบรวมข้อมูลอ่อนไหวดังกล่าวในบางกรณี
ข้อมูลส่วนบุคคลของผู้เยาว์ บุคคลเสมือนไร้ความสามารถ และบุคคลไร้ความสามารถ (“บุคคลที่ถูกจำกัดความสามารถทางกฎหมายในการทำธุรกรรม”) โครงการฯ จะทำการประมวลผลข้อมูลส่วนบุคคลของบุคคลที่ถูกจำกัดความสามารถทางกฎหมายในการทำธุรกรรมเฉพาะกรณีเท่าที่จำเป็นและตามแนวทางที่กฎหมายคุ้มครองข้อมูลส่วนบุคคลกำหนด โดยในกรณีที่โครงการฯ มีความจำเป็นจะต้องประมวลผลข้อมูลส่วนบุคคลของบุคคลที่ถูกจำกัดความสามารถทางกฎหมายในการทำธุรกรรมสำหรับกิจกรรมใด โครงการฯ จะดำเนินการขอความยินยอมจากผู้ปกครองหรือผู้ใช้อำนาจปกครอง ผู้พิทักษ์ หรือผู้อนุบาล ที่มีอำนาจกระทำการแทนบุคคลดังกล่าว (แล้วแต่กรณี) ด้วย เว้นแต่เป็นกรณีขอความยินยอมในการประมวลผลข้อมูลส่วนบุคคลของผู้เยาว์ที่มีอายุมากกว่า 10 ปี ซึ่งเป็นการเฉพาะตัวหรือเป็นการสมแก่ฐานานุรูปแห่งตนและเป็นการอันจำเป็นในการดำรงชีพอันสมควร ซึ่งผู้เยาว์ดังกล่าวสามารถให้ความยินยอมโดยลำพังได้
สำหรับข้อมูลส่วนบุคคลของท่านที่สำนักงานอาจมีการเก็บรวบรวม มีดังต่อไปนี้
เมื่อท่านได้มาติดต่อ เข้าร่วมกิจกรรม หรือขอรับบริการใดๆ ของโครงการฯ หรือกรณีที่โครงการฯ มีการดำเนินภารกิจเกี่ยวกับงานวิจัยและสำรวจ โดยโครงการฯ อาจมีการเก็บรวบรวมข้อมูลส่วนบุคคลจากท่าน เช่น
• ข้อมูลส่วนตัว เช่น ชื่อ นามสกุล หมายเลขบัตรประชาชน เป็นต้น
• ข้อมูลการติดต่อ เช่น อีเมล หมายเลขโทรศัพท์ ที่อยู่ ช่องทางติดต่อในสื่อสังคมออนไลน์ สถานที่ทำงาน เป็นต้น
• ข้อมูลเกี่ยวกับงานของท่าน เช่น อาชีพ ตำแหน่ง หน่วยงานต้นสังกัด เป็นต้น
• ข้อมูลด้านเทคนิคและการใช้ข้อมูล เช่น IP Address ในกรณีที่ท่านเข้ารับบริการผ่านระบบออนไลน์ของโครงการฯ เป็นต้น
• ข้อมูลส่วนตัวอื่นๆ ที่ท่านให้โครงการฯ ด้วยความสมัครใจ
3. โครงการฯ เก็บรวบรวมข้อมูลส่วนบุคคลของท่านเพื่ออะไร
โครงการฯ อาจมีความจำเป็นต้องเก็บรวบรวม ใช้หรือเปิดเผยข้อมูลส่วนบุคคลของท่าน เพื่อ
1) ให้ท่านเข้าใช้บริการหรือเข้าร่วมกิจกรรมต่างๆ ของโครงการฯ
2) ให้โครงการฯ สามารถให้ความช่วยเหลือ ตอบข้อซักถามหรือข้อร้องเรียนของท่าน
3) สำรวจและรวบรวมข้อมูลทางสถิติเกี่ยวกับการประเมินสมรรถนะความเป็น
นวัตกรท้องถิ่น ด้านการสร้างสรรค์และนวัตกรรม โดยมีการวิเคราะห์และสรุปเป็นข้อมูลในภาพรวมที่ไม่เปิดเผยตัวตน
4) วิเคราะห์ ตรวจสอบเพื่อปรับปรุงการดำเนินกิจกรรมหรือการให้บริการ ตลอดจนสนับสนุนการวิจัยและพัฒนานวัตกรรมใหม่ที่จะทำให้ท่านได้รับความสะดวกสบายและได้รับประสบการณ์ที่ดียิ่งขึ้นในการเข้าใช้บริการของโครงการฯ
5) สนับสนุนการดำเนินงานของมหาวิทยาลัยสุโขทัยธรรมาธิราช
6) ประชาสัมพันธ์กิจกรรมและข้อมูลข่าวสารของโครงการฯ ให้กับท่านทราบ ตลอดจนเชิญท่านเข้าร่วมกิจกรรมต่างๆ ขอโครงการฯ
7) ปฏิบัติงานตามหน้าที่ที่กฎหมายของโครงการฯ หรือกฎหมายอื่นกำหนดให้โครงการฯ ต้องปฏิบัติ
4. กฎหมายอนุญาตให้สำนักงานเก็บรวบรวม ใช้และเปิดเผยข้อมูลส่วนบุคคลของท่านอย่างไร
ในการเก็บรวบรวม ใช้ และเปิดเผยข้อมูลส่วนบุคคลของท่านนั้น โครงการฯ จะดำเนินการเท่าที่จำเป็นและเป็นไปตามข้อกำหนดของกฎหมายคุ้มครองข้อมูลส่วนบุคคล โดยกฎหมายคุ้มครองข้อมูลส่วนบุคคลได้กำหนดหลักการและเหตุผลทางกฎหมายไว้หลายประการตามสถานการณ์ที่แตกต่างกัน ซึ่งอนุญาตให้โครงการฯ ในฐานะผู้ควบคุมข้อมูลส่วนบุคคลตามกฎหมายนี้สามารถดำเนินการเก็บรวบรวม ใช้และเปิดเผยข้อมูลส่วนบุคคลของท่านได้
ทั้งนี้ โดยทั่วไป โครงการฯ จะเก็บรวบรวม ใช้ และเปิดเผยข้อมูลส่วนบุคคลของท่าน เมื่อมีฐานทางกฎหมายรองรับ ดังนี้
ท่าน หรือผู้แทนโดยชอบด้วยกฎหมายของท่านให้ความยินยอม (Consent)
เป็นการจำเป็นเพื่อการปฏิบัติตามสัญญาที่ท่านได้เข้าผูกพันกับโครงการฯ หรือเพื่อใช้ในการดำเนินการตามคำขอของท่านก่อนเข้าทำสัญญากับโครงการฯ (Contract)
เป็นการจำเป็นในการปกป้องหรือระงับอันตรายต่อชีวิต ร่างกาย หรือสุขภาพของบุคคล (Vital Interest)
เป็นการจำเป็นเพื่อการปฏิบัติหน้าที่ในการดำเนินภารกิจเพื่อประโยชน์สาธารณะของโครงการฯ หรือปฏิบัติหน้าที่ในการใช้อำนาจรัฐที่ได้มอบให้แก่โครงการฯ (Public Task / Official Authority)
เป็นการจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมายของโครงการฯ หรือของบุคคลหรือนิติบุคคลอื่น เว้นแต่ประโยชน์ดังกล่าวมีความสำคัญน้อยกว่าสิทธิขั้นพื้นฐานในข้อมูลส่วนบุคคลของท่าน (Legitimate Interest)
เป็นการจำเป็นเพื่อให้บรรลุวัตถุประสงค์ที่เกี่ยวกับการจัดทำเอกสารประวัติศาสตร์หรือจดหมายเหตุ เพื่อประโยชน์สาธารณะ หรือที่เกี่ยวกับการศึกษาวิจัยหรือสถิติซึ่งได้จัดให้มีมาตรการปกป้องที่เหมาะสม เพื่อคุ้มครองสิทธิและเสรีภาพของท่าน ทั้งนี้ ตามที่คณะกรรมการคุ้มครองข้อมูลส่วนบุคคลประกาศกำหนด (Scientific or Research)
เป็นการจำเป็นเพื่อปฏิบัติตามกฎหมายที่เกี่ยวข้อง (Legal Obligation)
ประกาศนี้เป็นการกำหนดหลักการและหลักปฏิบัติกลาง (main notice) โดยโครงการฯ มีการดำเนินกิจกรรมและการให้บริการที่หลากหลาย ทั้งกิจกรรมสำหรับบริการภายนอก และกิจกรรมสำหรับการดำเนินกิจการภายใน ซึ่งเป็นส่วนหนึ่งของการปฏิบัติหน้าที่ตามกฎหมายของโครงการฯ โดยแต่ละกิจกรรมและบริการเหล่านั้นจำเป็นต้องมีการเก็บรวบรวม ใช้ และเปิดเผยข้อมูลของท่าน โดยลิงก์กิจกรรมและบริการต่าง ๆ ด้านล่างนี้ จะอธิบายและให้รายละเอียดกับท่านเกี่ยวกับการเก็บรวบรวม ใช้ และเปิดเผยข้อมูลของท่านที่แต่ละกิจกรรมหรือแต่ละบริการมีการดำเนินการ
1) กิจกรรมสำหรับบริการภายนอก
• วิจัยและพัฒนาเพื่อส่งเสริมการทำธุรกรรมทางอิเล็กทรอนิกส์
+ วิจัยและสำรวจข้อมูลด้านการทำธุรกรรมทางอิเล็กทรอนิกส์และพาณิชย์อิเล็กทรอนิกส์
• ฝึกอบรม สัมมนา และประชุม
+ สัมมนา ประชุมและกิจกรรมสื่อสาร
+ ฝึกอบรม
2) กิจกรรมสำหรับการดำเนินกิจการภายใน
• อาคารและสถานที่
+ จอดยานพาหนะ
+ บริการสารสนเทศ
+ Guest Wifi
+ กล้องวงจรปิด
+ บัตรเข้า-ออกสำนักงาน
รายละเอียดเกี่ยวกับการเก็บรวบรวม ใช้ และเปิดเผยข้อมูลส่วนบุคคลตามตามกิจกรรม/บริการข้างต้นนี้เป็นส่วนหนึ่งของประกาศการคุ้มครองข้อมูลส่วนบุคคล และนโยบายการคุ้มครองข้อมูลส่วนบุคคลของโครงการฯ ท่านสามารถอ่านรายละเอียดนโยบาย ประกาศ และแนวปฏิบัติเกี่ยวกับการคุ้มครองข้อมูลส่วนบุคคลของโครงการฯ ทั้งหมดได้บนเว็บไซต์ watpon.tools
หากท่านมีข้อสงสัยหรือต้องการสอบถามข้อมูลเพิ่มเติมเกี่ยวกับประกาศนี้ สามารถติดต่อได้ที่ อีเมล watpontools@gmail.com
5. สิทธิของท่านในข้อมูลส่วนบุคคล
เจ้าของข้อมูลมีสิทธิตามกฎหมายคุ้มครองข้อมูลส่วนบุคคล และโครงการฯ ให้ความสำคัญอย่างยิ่งในการดูแลและอำนวยความสะดวกแก่ท่านในฐานะเจ้าของข้อมูลในการดำเนินการตามสิทธิเหล่านั้น ดังนี้
สิทธิในการได้รับแจ้ง โครงการฯ จะมีการแจ้ง “ประกาศการคุ้มครองข้อมูลส่วนบุคคล (Privacy Notice)” ที่มีรายละเอียดวัตถุประสงค์ในการเก็บรวบรวม ใช้ และเปิดเผยที่ชัดเจน
สิทธิในการเพิกถอนความ ท่านสามารถขอเพิกถอนความยินยอมที่เคยให้โครงการฯ ไว้ได้ทุกเมื่อ
สิทธิในการเข้าถึงข้อมูล ท่านสามารถขอเข้าถึงข้อมูลส่วนบุคคลของท่าน และขอสำเนาข้อมูลส่วนบุคคล ตลอดจนสามารถขอให้โครงการฯ เปิดเผยการได้มาซึ่งข้อมูลดังกล่าวได้
สิทธิในการแก้ไขข้อมูล ท่านสามารถขอปรับปรุงแก้ไขข้อมูลส่วนบุคคลที่ไม่ถูกต้องได้ เพื่อให้ข้อมูลดังกล่าวมีความถูกต้อง เป็นปัจจุบัน และไม่ก่อให้เกิดความเข้าใจผิด
สิทธิในการลบข้อมูล ท่านสามารถขอให้โครงการฯ ลบ หรือทำลาย หรือทำให้ข้อมูลส่วนบุคคลเป็นข้อมูลที่ไม่สามารถระบุตัวบุคคลที่เป็นเจ้าของข้อมูลได้
สิทธิในการโอนข้อมูล ในกรณีที่ระบบข้อมูลของโครงการฯ รองรับการอ่านหรือใช้งานโดยทั่วไปด้วยเครื่องมือหรืออุปกรณ์ที่ทำงานอัตโนมัติ และสามารถใช้ หรือเปิดเผยข้อมูลส่วนบุคคลได้ด้วยวิธีการอัตโนมัติ ท่านสามารถขอรับสำเนาข้อมูลส่วนบุคคลของท่านได้ รวมถึงขอให้มีการโอนถ่ายข้อมูลดังกล่าวไปยังผู้ควบคุมข้อมูลอื่นโดยอัตโนมัติได้ และขอรับข้อมูลส่วนบุคคลที่มีการส่งหรือโอนดังกล่าวได้
สิทธิในการระงับการใช้ข้อมูล ท่านสามารถขอให้โครงการฯ ระงับการใช้ข้อมูลส่วนบุคคลได้
สิทธิในการคัดค้านการประมวลผลข้อมูล ท่านสามารถขอคัดค้านการประมวลผลข้อมูลส่วนบุคคลได้
ทั้งนี้ ในบางกรณีโครงการฯ อาจปฏิเสธคำขอใช้สิทธิข้างต้นได้ หากมีเหตุอันชอบธรรมด้วยกฎหมาย หรือเป็นการดำเนินการใดๆ เพื่อวัตถุประสงค์หรือเป็นกรณีที่ต้องปฏิบัติตามกฎหมายหรือคำสั่งศาล หรือเป็นกรณีที่อาจส่งผลกระทบและก่อให้เกิดความเสียหายต่อสิทธิหรือเสรีภาพของเจ้าของข้อมูลหรือบุคคลอื่น
หากท่านมีความประสงค์ที่จะใช้สิทธิดังกล่าว ท่านสามารถดำเนินการได้ตามข้อแนะนำที่อธิบายไว้ใน การตรวจสอบและการขอใช้สิทธิ บนเว็บไซต์ watpon.tools
6. โครงการฯ มีการเปิดเผยข้อมูลของท่านกับใครบ้าง
โครงการฯ จะไม่เผยแพร่ จำหน่าย จ่าย แจก แลกเปลี่ยน โอนหรือเปิดเผยข้อมูลส่วนบุคคลใด ๆ ของท่านที่โครงการฯ ได้เก็บรวบรวมไว้ให้แก่บุคคลภายนอก เว้นแต่เป็นการดำเนินการตามที่กำหนดในประกาศนี้ หรือเมื่อได้รับการร้องขอหรือได้รับความยินยอมจากท่าน หรือภายใต้บางสถานการณ์ ดังนี้
กรณีที่สำนักงานเชื่อโดยสุจริตว่าเป็นข้อบังคับทางกฎหมาย หรือเป็นการปฏิบัติตามคำสั่งของเจ้าหน้าที่รัฐที่มีอำนาจโดยชอบด้วยกฎหมาย หรือเป็นการดำเนินการตามหมายศาล คำสั่งศาล หรือกระบวนการยุติธรรม เป็นการแบ่งปันข้อมูลกับหน่วยงานอื่นที่เชื่อถือได้ ซึ่งทำงานในนามหรือทำงานให้โครงการฯ ภายใต้ข้อตกลงหรือสัญญาที่ให้มั่นใจว่าหน่วยงานดังกล่าวจะมีการปฏิบัติตามข้อกำหนดของกฎหมายคุ้มครองข้อมูลส่วนบุคคลเช่นเดียวกับโครงการฯ โดยการแบ่งปันข้อมูลดังกล่าวอาจมีทั้งกรณีการจัดเก็บข้อมูล และการใช้ข้อมูลเพื่อส่งมอบบริการแก่ท่าน หรือเพื่อการดำเนินโครงการหรือกิจกรรมของโครงการฯ หรือมหาวิทยาลัย เช่น การสำรวจและวิเคราะห์ข้อมูล การประชาสัมพันธ์ เป็นต้น
กรณีที่โครงการฯ เชื่อโดยสุจริตและมีเหตุผลที่ดีที่จำเป็นต้องเปิดเผยข้อมูลส่วนบุคคลของท่าน ซึ่งเป็นสถานการณ์ที่โครงการฯ เห็นว่าสำคัญยิ่งกว่าการปกป้องความเป็นส่วนตัวของท่าน และไม่ได้เกิดขึ้นบ่อย ได้แก่
เพื่อการสืบสวน สอบสวน และระงับเหตุอาชญากรรม การทุจริต การฉ้อโกง หรือ
เพื่อป้องกันหรือรับมือกับภัยคุกคามตลอดจนการกระทำที่อาจสร้างความเสียหายต่อสิทธิ ทรัพย์สิน หรือความปลอดภัยของสาธารณะ รวมถึงของโครงการฯ และผู้ที่เกี่ยวข้อง หรือ
เพื่อป้องกันหรือรับมือการกระทำที่ละเมิดต่อข้อตกลงการใช้บริการของโครงการฯ หรือต่อกฎหมาย
ในกรณีที่โครงการฯ มีความกังวลเกี่ยวกับความปลอดภัยทางกายภาพของท่าน หรือเห็นว่าโครงการฯ ต้องดำเนินการบางอย่างเพื่อปกป้องท่านจากภัยคุกคามหรือการกระทำใด ๆ ที่อาจทำให้ท่านเสียหาย โครงการฯ จะหารือกับท่าน และถ้าเป็นไปได้ โครงการฯ จะขออนุญาตท่านในการแจ้งสถานการณ์ที่ท่านประสบอยู่กับบุคคลอื่นที่จำเป็นต้องทราบ ก่อนการดำเนินการนั้น
หากมีกรณีดังกล่าวข้างต้นเกิดขึ้น โครงการฯ จะมีการบันทึกไว้เป็นหลักฐานว่า ข้อมูลใดที่โครงการฯ มีการเปิดเผยภายใต้เหตุผลและสถานการณ์ใด เพื่อท่านสามารถทราบได้ว่า โครงการฯ ได้มีการดำเนินการอะไรไปเกี่ยวกับข้อมูลส่วนบุคคลของท่าน
7. โครงการฯ มีการปกป้องดูแลข้อมูลของท่านอย่างไร
โครงการฯ ตระหนักถึงความไว้วางใจของท่านที่ได้ให้ข้อมูลที่สำคัญกับโครงการฯ และโดยกฎหมายคุ้มครองข้อมูลส่วนบุคคลกำหนดให้โครงการฯ ในฐานะผู้ควบคุมข้อมูลส่วนบุคคลต้องมีมาตรการและการจัดการด้านความมั่นคงปลอดภัย เพื่อให้มั่นใจว่า ข้อมูลเหล่านั้นจะได้รับการปกป้องดูแล และพร้อมให้เจ้าของข้อมูลเข้าถึงและตรวจสอบ
โดยตัวอย่างมาตรการและการจัดการด้านความมั่นคงปลอดภัยในการปกป้องดูแลข้อมูลส่วนบุคคลที่สำนักงานมีการนำมาใช้ เช่น
กำหนดมาตรการป้องกันทางกายภาพ และการจำกัดการเข้าถึงข้อมูลส่วนบุคคลไว้เฉพาะพนักงานของโครงการฯ ที่มีความจำเป็นต้องเข้าถึงข้อมูลนั้นๆ (Need to Know Basis)
กำหนดมาตรการป้องกันการเข้าถึงระบบและข้อมูล เช่น การใช้รหัสผ่านเพื่อเข้าสู่ระบบการให้บริการ เป็นต้น เพื่อป้องกันมิให้ผู้ที่ไม่มีสิทธิเข้าถึงข้อมูลส่วนบุคคลของท่าน
มีการเข้ารหัสข้อมูล (Encryption) ที่มีชั้นความลับเพื่อให้ข้อมูลไม่สามารถถูกเปิดอ่านได้จากผู้ที่ไม่มีสิทธิ
กำหนดกระบวนการทำงานในการคุ้มครองข้อมูลส่วนบุคคล และการรับมือกับปัญหาหรือเหตุอันน่าสงสัยว่าจะมีการละเมิดข้อมูลส่วนบุคคล โดยหากเกิดเหตุดังกล่าว โครงการฯ จะรีบแจ้งท่านทราบโดยเร็ว รวมถึงแจ้งเจ้าหน้าที่รัฐที่ดูแลเรื่องนี้ในกรณีที่กฎหมายกำหนดให้ต้องแจ้ง
มีการอบรมพนักงานของโครงการฯ เพื่อสร้างความตระหนักและความเข้าใจในขั้นตอนการปฏิบัติงานในการดูแลคุ้มครองข้อมูลส่วนบุคคล และการรับมือกับปัญหาหรือเหตุอันน่าสงสัยว่าจะมีการละเมิดข้อมูลส่วนบุคคล
ทบทวนกระบวนการทำงานในการคุ้มครองข้อมูลส่วนบุคคลตามระยะเวลาที่กำหนด เพื่อให้มั่นใจว่ากระบวนการทำงานเป็นไปอย่างเหมาะสมและสอดคล้องกับสถานการณ์ปัจจุบัน
ตรวจสอบ ทดสอบระบบที่มีการจัดเก็บหรือประมวลผลข้อมูลส่วนบุคคล เพื่อให้มั่นใจว่าระบบหรือเทคโนโลยีที่ใช้มีความมั่นคงปลอดภัย และมีการปรับปรุงและติดตั้งซอฟต์แวร์การจัดการด้านการรักษาความมั่นคงปลอดภัยเวอร์ชันล่าสุดแล้ว (Update Patches)
อย่างไรก็ตาม โปรดตระหนักว่า การส่งข้อมูลผ่านเครือข่ายสาธารณะหรือการใช้เครื่องคอมพิวเตอร์สาธารณะหรือแม้แต่การใช้เครื่องคอมพิวเตอร์หรืออุปกรณ์สื่อสารส่วนตัวของท่านซึ่งติดมัลแวร์ มีความเสี่ยง และโครงการฯ ไม่สามารถรับประกันความปลอดภัยในข้อมูลของท่าน ซึ่งอาจถูกลักลอบเข้าถึง หรือถูกเปิดเผย หรือถูกโอนถ่ายออกไป และทำให้ท่านเกิดความเสียหายได้
หากท่านต้องการข้อมูลเพิ่มเติมเกี่ยวกับการรักษาความมั่นคงปลอดภัยในระบบสารสนเทศ ท่านสามารถศึกษาได้จาก “นโยบายและแนวปฏิบัติการรักษาความมั่นคงปลอดภัยสารสนเทศ” ของโครงการฯ
8. การจัดเก็บและโอนข้อมูล
โครงการฯ มีการจัดเก็บ ใช้และประมวลข้อมูลส่วนบุคคลของท่านบนระบบที่ตั้งอยู่ในประเทศไทย อย่างไรก็ตาม การโอนข้อมูลดังกล่าวเพื่อจัดเก็บหรือประมวลผลในบางกรณีอาจเป็นการดำเนินการข้ามพื้นที่หรือข้ามประเทศ โดยสำนักงานจะมีการตรวจสอบเสมอเพื่อให้แน่ใจว่าการโอนข้อมูลเป็นไปอย่างปลอดภัย และผู้รับโอนข้อมูลมีมาตรการป้องกันและคุ้มครองข้อมูลที่เป็นไปตามมาตรฐานที่กฎหมายกำหนด รวมทั้งมีการจัดทำสัญญากับบุคคลที่สามที่เข้ามาเกี่ยวข้องในการโอนข้อมูล จัดเก็บหรือประมวลผล เพื่อให้มีการปฏิบัติตามมาตรการป้องกันและคุ้มครองข้อมูลส่วนบุคคลตามที่โครงการฯ กำหนด
9. ระยะเวลาในการจัดเก็บข้อมูลส่วนบุคคลของท่าน
โครงการฯ จะจัดเก็บข้อมูลส่วนบุคคลของท่านตามระยะเวลาเท่าที่จำเป็น เพื่อการปฏิบัติหน้าที่และการให้บริการภายใต้วัตถุประสงค์โดยชอบด้วยกฎหมายของโครงการฯ โดยระยะเวลาการจัดเก็บข้อมูลส่วนบุคคลอาจมีความแตกต่างกันตามประเภทของกิจกรรมและบริการ ซึ่งท่านสามารถดูรายละเอียดได้จากแต่ละกิจกรรมและบริการ
อย่างไรก็ดี โครงการฯ อาจจำเป็นต้องจัดเก็บข้อมูลส่วนบุคคลของท่านเกินระยะเวลาที่กำหนดข้างต้น หากมีเหตุที่โครงการฯ ได้รับแจ้งหรือเชื่อโดยสุจริตได้ว่าอาจมีการกระทำละเมิดข้อตกลงการใช้บริการของโครงการฯ หรือมีการกระทำฝ่าฝืนกฎหมาย หรือเกิดข้อพิพาท และจำเป็นต้องมีการสืบสวน สอบสวน ตลอดจนรวบรวมหลักฐานเพื่อดำเนินคดีตามกฎหมาย โดยโครงการฯ จะจัดเก็บข้อมูลส่วนบุคคลของท่านตามระยะเวลาเท่าที่จำเป็นจนกว่ากระบวนการจะเสร็จสิ้น หรือตามระยะเวลาที่กฎหมายที่เกี่ยวข้องในเรื่องนั้นกำหนด
10. การเชื่อมโยงไปยังบริการของบุคคลภายนอก
บางบริการของโครงการฯ อาจมีการเชื่อมโยงไปยังเว็บไซต์ แอปพลิเคชัน หรือบริการอื่นที่เป็นของบุคคลที่สาม ซึ่งโครงการฯ มีไว้เพื่ออำนวยความสะดวกให้กับท่านเท่านั้น หากท่านใช้การเชื่อมโยงดังกล่าว ท่านจะออกจากบริการของโครงการฯ โดยโครงการฯ ไม่ได้มีส่วนเกี่ยวข้อง หรือสามารถตรวจสอบ หรือควบคุมความถูกต้องและความน่าเชื่อถือในเว็บไซต์แอปพลิเคชัน หรือบริการเหล่านั้น
และโดยประกาศนี้ ใช้เฉพาะสำหรับการให้บริการของโครงการฯ เท่านั้น หากท่านใช้การเชื่อมโยงดังกล่าวเพื่อออกไปยังบริการของบุคคลที่สาม ซึ่งอยู่นอกเหนือขอบเขตของประกาศนี้ โครงการฯ ขอแนะนำให้ท่านได้อ่านและทำความเข้าใจนโยบายหรือประกาศการคุ้มครองข้อมูลส่วนบุคคลของบริการเหล่านั้นก่อนการใช้บริการ
11. การทบทวนและปรับปรุงประกาศ
โครงการฯ อาจมีปรับปรุงประกาศนี้เป็นครั้งคราว เพื่อให้แน่ใจว่าเนื้อหาจะมีความเหมาะสม เป็นปัจจุบัน และสอดคล้องตามกฎหมายคุ้มครองข้อมูลส่วนบุคคลและกฎหมายที่เกี่ยวข้อง หากโครงการฯ มีการปรับปรุงแก้ไขประกาศนี้ โครงการฯ จะแสดงประกาศเวอร์ชันล่าสุดไว้บนเว็บไซต์ watpon.tools และอาจจะแจ้งให้ท่านทราบผ่านช่องทางต่างๆ ตามความเหมาะสม โครงการฯ ขอแนะนำให้ท่านหมั่นเข้ามาอ่านและตรวจสอบประกาศนี้อย่างสม่ำเสมอ โดยเฉพาะก่อนที่ท่านจะส่งข้อมูลส่วนบุคคลผ่านบริการของโครงการฯ
ทั้งนี้ หากท่านยังคงใช้บริการของโครงการฯ ภายหลังจากที่ประกาศนี้มีการปรับปรุงแก้ไขและได้มีการแสดงประกาศไว้ที่นี้แล้ว ถือว่าท่านเห็นชอบและยอมรับในประกาศฉบับที่ปรับปรุงแล้ว
12. ติดต่อ โครงการฯ
หากท่านมีข้อสงสัย หรือเสนอแนะข้อคิดเห็น ข้อติชม หรือต้องการสอบถามข้อมูลเพิ่มเติมเกี่ยวกับรายละเอียดในประกาศนี้ ท่านสามารถติดต่อโครงการฯ ได้ที่
มหาวิทยาลัยสุโขทัยธรรมาธิราช
9/9 หมู่ที่ 9 ตำบลบางพูด อำเภอปากเกร็ด นนทบุรี 11120
หมายเลขโทรศัพท์ 02-5047837
อีเมล watpontools@gmail.com
โครงการฯ จะพยายามอย่างเต็มที่ในการช่วยเหลือ แก้ไขข้อกังวลและปัญหาต่างๆ ที่ท่านแจ้งมายังโครงการฯ
============================
วันที่ประกาศใช้ 31 กรกฎาคม 2565