นโยบายการคุ้มครองข้อมูลส่วนบุคคล (Privacy Policy)
1. บทนำ
รวมถึงบุคคลที่เกี่ยวข้องกับการประมวลผลข้อมูลส่วนบุคคลตามคำสั่งหรือในนามของ ซึ่งต่อไปนี้จะเรียกรวมว่า “สถานศึกษา” ตระหนักถึงความสำคัญของข้อมูลส่วนบุคคลและข้อมูลอื่นอันเกี่ยวกับท่าน (รวมเรียกว่า “ข้อมูล”) เพื่อให้ท่านสามารถเชื่อมั่นได้ว่า สถานศึกษามีความโปร่งใสและความรับผิดชอบในการเก็บรวบรวม ใช้หรือเปิดเผยข้อมูลของท่านตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (“กฎหมายคุ้มครองข้อมูลส่วนบุคคล”) รวมถึงกฎหมายอื่นที่เกี่ยวข้อง นโยบายการคุ้มครองข้อมูลส่วนบุคคล (“นโยบาย”) นี้จึงได้ถูกจัดทำขึ้นเพื่อชี้แจงแก่ท่านถึงรายละเอียดเกี่ยวกับการเก็บรวบรวม ใช้หรือเปิดเผย (รวมเรียกว่า “ประมวลผล”) ข้อมูลส่วนบุคคลซึ่งดำเนินการโดยสถานศึกษา รวมถึงเจ้าหน้าที่และบุคคลที่เกี่ยวข้องผู้ดำเนินการแทนหรือในนามของสถานศึกษา โดยมีเนื้อหาสาระดังต่อไปนี้
2. ขอบเขตการบังคับใช้นโยบาย
นโยบายนี้ใช้บังคับกับข้อมูลส่วนบุคคลของบุคคลซึ่งมีความสัมพันธ์กับสถานศึกษา ในปัจจุบันและที่อาจมีในอนาคต ซึ่งถูกประมวลผลข้อมูลส่วนบุคคลโดยสถานศึกษา บุคลากร เจ้าหน้าที่ หรือหน่วยงานรูปแบบอื่นที่ดำเนินการโดยสถานศึกษา และรวมถึงคู่สัญญาหรือบุคคลภายนอกที่ประมวลผลข้อมูล ส่วนบุคคลแทนหรือในนามของสถานศึกษา (“ผู้ประมวลผลข้อมูลส่วนบุคคล”) ภายใต้บริการต่างๆ เช่น เว็บไซต์ ระบบแอปพลิเคชัน เอกสาร หรือบริการในรูปแบบอื่นที่ควบคุมดูแลโดยสถานศึกษา (รวมเรียกว่า “บริการ”)
บุคคลมีความสัมพันธ์กับสถานศึกษาตามความในวรรคแรก รวมถึง
- ผู้บริหาร อาจารย์ เจ้าหน้าที่หรือผู้ปฏิบัติงานในสถานศึกษา
- นักเรียน/นักศึกษาที่สมัครเรียนกับสถานศึกษา
- บิดา มารดา ผู้ปกครองของนักเรียน/นักศึกษา
- คู่ค้าและผู้ให้บริการซึ่งเป็นบุคคลธรรมดา
- กรรมการ ผู้รับมอบอำนาจ ผู้แทน ตัวแทน ลูกจ้าง หรือบุคคลอื่นที่มีความสัมพันธ์ในรูปแบบเดียวกันของนิติบุคคลที่มีความสัมพันธ์กับสถานศึกษา
- ผู้ใช้งานบริการของสถานศึกษา
- บุคคลอื่นที่สถานศึกษาเก็บรวบรวมข้อมูลส่วนบุคคล เช่น ผู้สมัครงาน ครอบครัวของเจ้าหน้าที่ ผู้ค้ำประกัน ผู้รับประโยชน์ในกรมธรรม์ประกันภัย เป็นต้น
ข้อ 1) ถึง 7) เรียกรวมกันว่า “ท่าน”
นอกจากนโยบายฉบับนี้แล้ว สถานศึกษาอาจกำหนดให้มีคำประกาศนโยบายความเป็นส่วนตัว
(“ประกาศ”) สำหรับการดำเนินงานต่างๆ หรือบริการของสถานศึกษา เพื่อชี้แจงให้เจ้าของข้อมูลส่วนบุคคลซึ่งเป็นผู้ใช้บริการได้ทราบถึงข้อมูลส่วนบุคคลที่ถูกประมวลผล วัตถุประสงค์และเหตุผลอันชอบด้วยกฎหมายในการประมวลผล ระยะเวลาในการเก็บรักษาข้อมูลส่วนบุคคล รวมถึงสิทธิในข้อมูลส่วนบุคคลที่เจ้าของข้อมูลส่วนบุคคลพึงมีในการดำเนินงานต่างๆ หรือบริการนั้นเป็นการเฉพาะเจาะจง
ทั้งนี้ ในกรณีที่มีความขัดแย้งกันในสาระสำคัญระหว่างความในประกาศเกี่ยวกับความเป็นส่วนตัวและนโยบายนี้ ให้ถือตามความในประกาศเกี่ยวกับความเป็นส่วนตัวของบริการนั้น
3. คำนิยาม
สถานศึกษา หมายความว่า
ข้อมูลส่วนบุคคล หมายความว่า ข้อมูลเกี่ยวกับบุคคลซึ่งทำให้สามารถระบุตัวบุคคลนั้นได้ไม่ว่าทางตรงหรือทางอ้อม
ข้อมูลส่วนบุคคลอ่อนไหว หมายความว่า ข้อมูลส่วนบุคคลตามที่ถูกบัญญัติไว้ในมาตรา 26 แห่งพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 ได้แก่ ข้อมูลเชื้อชาติ เผ่าพันธุ์ ความคิดเห็น ทางการเมือง ความเชื่อในลัทธิ ศาสนา พฤติกรรมทางเพศ ประวัติอาชญากรรม ข้อมูลสุขภาพ ความพิการ ข้อมูลสหภาพแรงงาน ข้อมูลพันธุกรรม ข้อมูลชีวภาพ หรือข้อมูลอื่นใดซึ่งกระทบต่อเจ้าของข้อมูลส่วนบุคคลในทำนองเดียวกันตามที่คณะกรรมการคุ้มครองข้อมูลส่วนบุคคลประกาศกำหนด
พระราชบัญญัติฯ หมายความว่า พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562
ผู้ควบคุมข้อมูลส่วนบุคคล หมายความว่า บุคคลหรือนิติบุคคลซึ่งมีอำนาจหน้าที่ตัดสินใจเกี่ยวกับการเก็บรวบรวม ใช้หรือเปิดเผยข้อมูลส่วนบุคคล
การประมวลผลข้อมูลส่วนบุคคล หมายความว่า การดำเนินการใดๆ กับข้อมูลส่วนบุคคล เช่น เก็บรวบรวม บันทึก สำเนา จัดระเบียบ เก็บรักษา ปรับปรุง เปลี่ยนแปลง ใช้ กู้คืน เปิดเผย ส่งต่อ เผยแพร่ โอน รวม ลบ ทำลาย เป็นต้น
เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล หมายความว่า เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล ตามพระราชบัญญัติฯ และกฎหมายที่เกี่ยวข้อง
เจ้าของข้อมูลส่วนบุคคล หมายความว่า บุคคลธรรมดาซึ่งเป็นเจ้าของข้อมูลส่วนบุคคลที่สถานศึกษา เก็บรวบรวม ใช้ หรือเปิดเผย
ผู้ประมวลผลข้อมูลส่วนบุคคล หมายความว่า บุคคลหรือนิติบุคคลซึ่งดำเนินการเกี่ยวกับการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลตามคำสั่งหรือในนามของผู้ควบคุมข้อมูลส่วนบุคคล ทั้งนี้ บุคคลหรือนิติบุคคลซึ่งดำเนินการดังกล่าวไม่เป็นผู้ควบคุมข้อมูลส่วนบุคคล
นักเรียน/นักศึกษา หมายความว่า นักเรียน/นักศึกษา
นโยบาย หมายความว่า นโยบายคุ้มครองข้อมูลส่วนบุคคลของ
คุกกี้ หมายความว่า ไฟล์คอมพิวเตอร์ที่ใช้เพื่อเก็บข้อมูลส่วนบุคคลที่จำเป็นชั่วคราว (Cookies) เพื่ออำนวยความสะดวกและเพื่อความรวดเร็วให้กับผู้ใช้งานระบบเว็บไซต์
4. แหล่งที่มาของข้อมูลส่วนบุคคลที่สถานศึกษาเก็บรวบรวม
สถานศึกษาเก็บรวบรวมหรือได้มาซึ่งข้อมูลส่วนบุคคลประเภทต่างๆ จากแหล่งข้อมูลดังต่อไปนี้
- ข้อมูลส่วนบุคคลที่สถานศึกษาเก็บรวบรวมจากเจ้าของข้อมูลส่วนบุคคลโดยตรง โดยมีวัตถุประสงค์ ขอบเขต และใช้วิธีการที่ชอบด้วยกฎหมายและเป็นธรรม ซึ่งสถานศึกษาจะดำเนินการอย่างจำกัดเพียงเท่าที่จำเป็นแก่การให้บริการทางการศึกษา การจัดกิจกรรมทางการศึกษา หรือในช่องทางให้บริการต่างๆ เช่น ขั้นตอนการสมัคร ลงทะเบียน สมัครงาน ลงนามในสัญญา เอกสาร ทำแบบสำรวจหรือใช้งาน บริการ หรือช่องทางให้บริการอื่นที่ควบคุมดูแลโดยสถานศึกษา หรือเมื่อเจ้าของข้อมูลส่วนบุคคลติดต่อสื่อสารกับสถานศึกษา ณ ที่ทำการหรือผ่านช่องทางติดต่ออื่นที่ควบคุมดูแลโดยสถานศึกษา เป็นต้น
- ข้อมูลที่สถานศึกษาเก็บรวบรวมจากการที่เจ้าของข้อมูลส่วนบุคคลเข้าใช้งานเว็บไซต์ บริการอื่นๆ ตามสัญญาหรือตามพันธกิจของสถานศึกษา เช่น การติดตามพฤติกรรมการใช้งานเว็บไซต์ หรือบริการของสถานศึกษาด้วยการใช้คุกกี้ (Cookies) หรือจากซอฟต์แวร์บนอุปกรณ์ของเจ้าของข้อมูลส่วนบุคคล เป็นต้น
- ข้อมูลส่วนบุคคลที่สถานศึกษาเก็บรวบรวมจากแหล่งอื่นนอกจากเจ้าของข้อมูลส่วนบุคคล โดยที่แหล่งข้อมูลดังกล่าวมีอำนาจหน้าที่ มีเหตุผลที่ชอบด้วยกฎหมายหรือได้รับความยินยอมจากเจ้าของข้อมูลส่วนบุคคลแล้วในการเปิดเผยข้อมูลแก่สถานศึกษา เช่น การเชื่อมโยงบริการดิจิทัลของหน่วยงานของรัฐในการให้บริการเพื่อประโยชน์สาธารณะแบบเบ็ดเสร็จแก่เจ้าของข้อมูลส่วนบุคคลเอง การรับข้อมูลส่วนบุคคลจากหน่วยงานของรัฐแห่งอื่นในฐานะที่สถานศึกษา มีหน้าที่ตามพันธกิจในการดำเนินการจัดให้มีศูนย์แลกเปลี่ยนข้อมูลกลาง เพื่อสนับสนุนการดำเนินการของหน่วยงานของรัฐในการให้บริการประชาชน ผ่านระบบดิจิทัล รวมถึงจากความจำเป็นเพื่อให้บริการตามสัญญาที่อาจมีการแลกเปลี่ยนข้อมูลส่วนบุคคลกับหน่วยงานคู่สัญญาได้
นอกจากนี้ ยังหมายความรวมถึงกรณีที่ท่านเป็นผู้ให้ข้อมูลส่วนบุคคลของบุคคลภายนอกแก่สถานศึกษาดังนี้ ท่านมีหน้าที่รับผิดชอบในการแจ้งรายละเอียดตามนโยบายนี้หรือประกาศ หรือบริการ ตามแต่กรณี ให้บุคคลดังกล่าวทราบ ตลอดจนขอความยินยอมจากบุคคลนั้นหากเป็นกรณีที่ต้องได้รับความยินยอมในการเปิดเผยข้อมูลแก่สถานศึกษา
ทั้งนี้ ในกรณีที่เจ้าของข้อมูลส่วนบุคคลปฏิเสธไม่ให้ข้อมูลที่มีความจำเป็นในการให้บริการของสถานศึกษาอาจเป็นผลให้ สถานศึกษาไม่สามารถให้บริการนั้นแก่เจ้าของข้อมูลส่วนบุคคลดังกล่าวได้ทั้งหมดหรือบางส่วน
5. การเก็บรวบรวมข้อมูลส่วนบุคคล
สถานศึกษาจะดำเนินการเก็บรวบรวมข้อมูลส่วนบุคคลเมื่อได้รับความยินยอมจากเจ้าของข้อมูลส่วนบุคคลก่อน ยกเว้นในกรณีดังต่อไปนี้
- เพื่อปฏิบัติตามสัญญา กรณีการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลเพื่อความจำเป็นต่อการให้บริการหรือปฏิบัติตามสัญญาระหว่างเจ้าของข้อมูลและสถานศึกษา
- เพื่อป้องกันหรือระงับอันตรายต่อชีวิต ร่างกาย หรือสุขภาพ
- เพื่อปฏิบัติตามกฎหมาย
- เพื่อผลประโยชน์อันชอบโดยกฎหมายของสถานศึกษา กรณีมีความจำเป็นเพื่อประโยชน์อันชอบธรรม
ในการดำเนินงานของสถานศึกษา โดยสถานศึกษาจะพิจารณาถึงสิทธิของเจ้าของข้อมูลเป็นสำคัญ เช่น เพื่อป้องกันการฉ้อโกง การรักษาความปลอดภัยในระบบเครือข่าย การปกป้องสิทธิเสรีภาพ และประโยชน์ของเจ้าของข้อมูล เป็นต้น
- เพื่อปฏิบัติภารกิจของรัฐ กรณีมีความจำเป็นต่อการปฏิบัติตามภารกิจเพื่อประโยชน์สาธารณะ
หรือการปฏิบัติหน้าที่ตามอำนาจรัฐที่สถานศึกษาได้รับมอบหมาย
ในกรณีที่สถานศึกษา มีความจำเป็นต้องเก็บรวบรวมข้อมูลส่วนบุคคลของท่านเพื่อการปฏิบัติตามสัญญา การปฏิบัติหน้าที่ตามกฎหมายหรือเพื่อความจำเป็นในการเข้าทำสัญญา หากท่านปฏิเสธไม่ให้ข้อมูลส่วนบุคคลหรือ คัดค้านการดำเนินการประมวลผลตามวัตถุประสงค์ของกิจกรรม อาจมีผลทำให้ สถานศึกษาไม่สามารถดำเนินการหรือให้บริการตามที่ท่านร้องขอได้ทั้งหมดหรือบางส่วน
6. ข้อมูลส่วนบุคคลที่สถานศึกษาเก็บรวบรวมข้อมูล
สถานศึกษาได้รับข้อมูลส่วนบุคคลของผู้สมัครเรียน และได้เก็บรวบรวมและประมวลผลตามหนังสือให้
ความยินยอมการเก็บรวบรวม ประมวลผล ใช้ และ/หรือเปิดเผยข้อมูลส่วนบุคคลฉบับนี้ โดยสถานศึกษาได้จัดเก็บรวบรวม และประมวลผลข้อมูลส่วนบุคคล เท่าที่จําเป็นตามวัตถุประสงค์ในการเก็บรวบรวม ประมวลผล ใช้ และ/หรือเปิดเผยข้อมูลส่วนบุคคลของสถานศึกษา ทั้งนี้ ได้จําแนก ประเภทของข้อมูลส่วนบุคคล ดังนี้
ประเภทของข้อมูลส่วนบุคคล รายละเอียด
ข้อมูลเฉพาะตัวบุคคล ข้อมูลเฉพาะตัวของท่าน เช่น ชื่อ-นามสกุล, อายุ, วันเกิด, เพศ, เลขประจำตัวประชาชน, เลขที่หนังสือเดินทาง,ประวัติการศึกษา, สำเนาบัตรประชาชน, สำเนาทะเบียนบ้าน, สำเนาบัตรประจำตัวนักเรียน/นักศึกษา, รูปถ่าย, ประวัติการทำงาน เป็นต้น
ข้อมูลสำหรับการติดต่อ ข้อมูลเพื่อการติดต่อท่าน เช่น หมายเลขโทรศัพท์ อีเมล ที่อยู่ทางไปรษณีย์ชื่อผู้ใช้งานในสังคมออนไลน์ (Line ID) แผนที่ เป็นต้น
ข้อมูลเกี่ยวกับพันธกิจของสถานศึกษา - รายละเอียดเกี่ยวกับการเงิน เช่น การชำระค่าเล่าเรียนแต่ละปีการศึกษา ทุนการศึกษา หรือทุนสนับสนุนอื่นๆ ผลการชำระเงินและค่าธรรมเนียมอื่นๆ ที่สถานศึกษาจัดเก็บ เป็นต้น
รายละเอียดเกี่ยวกับประวัติที่เกี่ยวข้องกับการศึกษาของนักเรียน/นักศึกษาในระหว่างที่เป็นนักเรียน/นักศึกษาของสถานศึกษา เช่น เข้าศึกษาประเภทวิชาและภาควิชาที่สังกัด หลักสูตรและสาขาที่เข้าศึกษา รายวิชาที่ลงทะเบียนเรียน ระยะเวลาการศึกษา ระยะเวลาระหว่างศึกษา ชั้นปีที่ศึกษา และประวัติการเข้าสังกัดการศึกษา ประวัติและผลการลงทะเบียนเรียน ประวัติและผลการศึกษา ซึ่งรวมถึงการสำเร็จการศึกษา วุฒิที่สำเร็จการศึกษา วันที่สถานศึกษาประกาศสำเร็จการศึกษา วันที่สถานศึกษาอนุมัติการสำเร็จการศึกษา เป็นต้น
ข้อมูลพื้นฐานของนักเรียน/นักศึกษา ข้อมูลพื้นฐานของนักเรียน/นักศึกษา เช่น ชื่อและนามสกุลของบิดา-มารดาสถานะของบิดา-มารดา อาชีพและรายได้ของบิดา-มารดา ชื่อและนามสกุลผู้ปกครอง สถานะของผู้ปกครอง อาชีพและรายได้ของ ผู้ปกครอง