แอปพลิเคชันสำหรับเจ้าหน้าที่สำนักงานรักษาความปลอดภัย องค์การสงเคราะห์ทหารผ่านศึก
ประกาศนโยบายความเป็นส่วนตัวฉบับนี้ มีเพื่อชี้แจงให้เจ้าหน้าที่ รปภ.อผศ. ทราบถึงวัตถุประสงค์และรายละเอียดของการเก็บรวบรวม ใช้ และเปิดเผยข้อมูลส่วนบุคคลของการใช้บริการแพลตฟอร์มดิจิทัล “เจ้าหน้าที่ รปภ.อผศ.” และสิทธิตามกฎหมายของเจ้าหน้าที่ รปภ. ที่เกี่ยวข้องกับข้อมูลส่วนบุคคล
โดยที่ สปภ. เป็นผู้พัฒนาและให้บริการแพลตฟอร์มดิจิทัล เจ้าหน้าที่ รปภ. ผ่านช่องทางแอปพลิเคชันบนโทรศัพท์เคลื่อนที่ เพื่อเป็นศูนย์กลางบริการดิจิทัลให้เจ้าหน้าที่ รปภ. เข้าถึงบริการข้อมูล ข่าวสาร การติดต่อสื่อสาร กับสำนักงานรักษาความปลอดภัย ฯ ที่สะดวก รวดเร็ว และปลอดภัย
ข้อ 1 นิยาม “หน่วยงาน” หมายถึง สำนักงานรักษาความปลอดภัย องค์การสงเคราะห์ทหารผ่านศึก “ข้อมูลส่วนบุคคล” หมายถึง ชื่อ – นามสกุล, หมายเลขบัตรประจำตัวประชาชน, ที่อยู่, อีเมล, หมายเลขโทรศัพท์ และ หมายเลขบัญชีธนาคาร (การเก็บเป็นภาพสำเนาบัตรประชาชนหรือสำเนาบัตรอื่น ๆ ที่มีข้อมูลส่วนบุคคลที่กล่าวมา ย่อมสามารถใช้ระบุตัวบุคคลได้โดยตัวมันเอง จึงถือเป็นข้อมูลส่วนบุคคล) “ข้อมูลละเอียดอ่อน” หมายถึง ได้แก่ เชื้อชาติ ศาสนา ข้อมูลด้านการเงิน ข้อมูลสุขภาพสถานะทางสังคม/ส่วนตัว ประวัติอาชญากรรม “เจ้าของข้อมูล” หมายถึง เจ้าหน้าที่ผู้ใช้งานแอปพลิเคชัน “ระบบ” หมายถึง แอปพลิเคชันและระบบสารสนเทศที่เกี่ยวข้องกับแพลตฟอร์มดิจิทัล “เจ้าหน้าที่ รปภ.อผศ.” หมายความว่า บริการดิจิทัลของ สปภ. ที่พัฒนาหรือจัดหาและให้บริการโดย สปภ. “ผู้ใช้บริการ” หมายถึง ผู้ใช้งานแพลตฟอร์มดิจิทัล “เจ้าหน้าที่ รปภ.อผศ.” โปรแกรมประยุกต์บนอุปกรณ์เคลื่อนที่หรือสมาร์ทโฟน เพื่อข้อมูล
ข้อ 2 วัตถุประสงค์ เพื่อให้บริการเจ้าหน้าที่รักษาความปลอดภัย สำนักงานรักษาความปลอดภัยในด้านบริการด้านสวัสดิการต่าง ๆ เข้าถึงข้อมูล ข่าวสาร การบริการ และการติดต่อสื่อสาร ที่รวดเร็วโดยตรง กับสำนักงาน ฯ ผ่านแอปพลิเคชั่นเจ้าหน้าที่ รปภ.อผศ.
ข้อ 3 การเก็บรวบรวมและการใช้ข้อมูล กฎหมายคุ้มครองข้อมูลส่วนบุคคลได้กำหนดหลักการและเหตุผลทางกฎหมายไว้ โดยอนุญาตให้ สปภ. ในฐานะผู้ควบคุมข้อมูลส่วนบุคคลตามกฎหมายคุ้มครองข้อมูลส่วนบุคคลนี้ สามารถดำเนินการเก็บรวบรวม ใช้ และเปิดเผยข้อมูลส่วนบุคคลของท่านเท่าที่จำเป็นได้ตามที่กฎหมายคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 กำหนด
ประกาศความเป็นส่วนตัวนี้จัดทำขึ้นและนำเสนอในรูปแบบลำดับชั้น โดยประกาศฉบับนี้มีสาระสำคัญเป็นข้อมูลรายละเอียดเพิ่มเติมเกี่ยวกับการเก็บรวบรวม ใช้ และเปิดเผยข้อมูลส่วนบุคคลของท่านสำหรับของแพลตฟอร์มดิจิทัล
หากท่านมีข้อสงสัยหรือต้องการสอบถามข้อมูลเพิ่มเติมเกี่ยวกับประกาศนี้ สามารถติดต่อ สปภ. ตามช่องทางติดต่อด้านล่าง
ข้อ 4 สิทธิของท่านในข้อมูลส่วนบุคคล โดยที่กฎหมายคุ้มครองข้อมูลส่วนบุคคล ได้ให้สิทธิดังที่ปรากฏด้านล่างแก่ท่านในฐานะเจ้าของข้อมูลส่วนบุคคลที่ สปภ. ได้มีการเก็บรวบรวม และนำไปใช้หรือเปิดเผย ดังนั้น สปภ. จึงให้ความสำคัญอย่างยิ่งในการดูแล และอำนวยความสะดวกแก่ท่านในการดำเนินการตามสิทธิ ดังนี้
- สิทธิในการได้รับแจ้ง สปภ. จะมีการแจ้ง “ประกาศเกี่ยวกับความเป็นส่วนตัว (Privacy Notice)” ที่มีรายละเอียดวัตถุประสงค์ในการเก็บรวบรวม ใช้ และเปิดเผยข้อมูลส่วนบุคคลที่ชัดเจน
- สิทธิในการเพิกถอนความยินยอม ท่านสามารถขอเพิกถอนความยินยอมที่เคยให้ สปภ. ไว้ได้ทุกเมื่อ
- สิทธิในการเข้าถึงข้อมูล ท่านสามารถขอเข้าถึงข้อมูลส่วนบุคคลของท่าน และขอสำเนาข้อมูลส่วนบุคคล ตลอดจนสามารถขอให้ สปภ. เปิดเผยการได้มาซึ่งข้อมูลดังกล่าวได้
- สิทธิในการแก้ไขข้อมูล ท่านสามารถขอปรับปรุงแก้ไขข้อมูลส่วนบุคคลที่ไม่ถูกต้องได้ เพื่อให้ข้อมูลดังกล่าวมีความถูกต้อง เป็นปัจจุบัน และไม่ก่อให้เกิดความเข้าใจผิด
- สิทธิในการลบข้อมูล ท่านสามารถขอให้ สปภ. ลบ หรือทำลาย หรือทำให้ข้อมูลส่วนบุคคลเป็นข้อมูลที่ไม่สามารถระบุตัวบุคคลที่เป็นเจ้าของข้อมูลได้
- สิทธิในการระงับการใช้ข้อมูล ท่านสามารถขอให้ สปภ. ระงับการใช้ข้อมูลส่วนบุคคลได้
ข้อ 5 การเก็บรักษาข้อมูล มีมาตรการรักษาความมั่นคงปลอดภัยในข้อมูลของท่านอย่างไร สปภ. ตระหนักถึงความไว้วางใจของท่านที่ได้ให้ข้อมูลที่สำคัญกับ สปภ. และโดยกฎหมายคุ้มครองข้อมูลส่วนบุคคลกำหนดให้ สปภ. ในฐานะผู้ควบคุมข้อมูลส่วนบุคคล ต้องมีมาตรการและการจัดการด้านความมั่นคงปลอดภัย เพื่อให้มั่นใจว่า ข้อมูลเหล่านั้นจะได้รับการปกป้องดูแล และพร้อมให้เจ้าของข้อมูลเข้าถึงและตรวจสอบได้
โดย สปภ. ได้มีการออกนโยบายความมั่นคงปลอดภัยสารสนเทศทางไซเบอร์ (Information and Cyber Security Policy) มาใช้ในองค์กร
สำหรับตัวอย่างมาตรการ และการจัดการด้านความมั่นคงปลอดภัยในการปกป้องดูแลข้อมูลส่วนบุคคลที่ สปภ. มีการนำมาใช้ เช่น
- กำหนดมาตรการป้องกันทางกายภาพ และการจำกัดการเข้าถึงข้อมูลส่วนบุคคลไว้เฉพาะพนักงานของ สปภ. ที่มีความจำเป็นต้องเข้าถึงข้อมูลนั้น ๆ (Need to Know Basis)
- กำหนดมาตรการป้องกันการเข้าถึงระบบและข้อมูล เช่น การใช้รหัสผ่านเพื่อเข้าสู่ระบบการให้บริการ เป็นต้น เพื่อป้องกันมิให้ผู้ที่ไม่มีสิทธิเข้าถึงข้อมูลส่วนบุคคลของท่าน
- มีการเข้ารหัสข้อมูล (Encryption) ที่มีชั้นความลับเพื่อให้ข้อมูลไม่สามารถถูกเปิดอ่านได้จากผู้ที่ไม่มีสิทธิ
- กำหนดกระบวนการทำงานในการคุ้มครองข้อมูลส่วนบุคคล และการรับมือกับปัญหาหรือเหตุอันน่าสงสัยว่าจะมีการละเมิดข้อมูลส่วนบุคคล โดยหากเกิดเหตุดังกล่าว สปภ. จะรีบแจ้งท่านให้ทราบโดยเร็ว รวมถึงแจ้งเจ้าหน้าที่รัฐที่ดูแลเรื่องนี้ ในกรณีที่กฎหมายกำหนดให้ต้องแจ้ง
- มีการอบรมพนักงานของ สปภ. เพื่อสร้างความตระหนักและความเข้าใจในขั้นตอนการปฏิบัติงาน ในการดูแลคุ้มครองข้อมูลส่วนบุคคล และการรับมือกับปัญหาหรือเหตุอันน่าสงสัยว่าจะมีการละเมิดข้อมูลส่วนบุคคล
- ทบทวนกระบวนการทำงานในการคุ้มครองข้อมูลส่วนบุคคลตามระยะเวลาที่กำหนด เพื่อให้มั่นใจว่ากระบวนการทำงานเป็นไปอย่างเหมาะสมและสอดคล้องกับสถานการณ์ปัจจุบัน
- ตรวจสอบ ทดสอบระบบที่มีการจัดเก็บหรือประมวลผลข้อมูลส่วนบุคคล เพื่อให้มั่นใจว่าระบบหรือเทคโนโลยีที่ใช้มีความมั่นคงปลอดภัย และมีการปรับปรุงและติดตั้งซอฟต์แวร์การจัดการด้านการรักษาความมั่นคงปลอดภัยเวอร์ชันล่าสุดแล้ว (Update Patches)
อย่างไรก็ตาม โปรดทราบว่า การส่งข้อมูลผ่านเครือข่ายสาธารณะ หรือผ่านอุปกรณ์สื่อสารส่วนบุคคลที่อาจติดมัลแวร์นั้น มีความเสี่ยงด้านความปลอดภัย โดย สปภ. ไม่สามารถรับประกันความปลอดภัยของข้อมูลของท่านได้ ข้อมูลดังกล่าวอาจถูกเข้าถึงโดยไม่ได้รับอนุญาต ถูกเปิดเผย หรือถูกโอนถ่ายออกไป ซึ่งอาจก่อให้เกิดความเสียหายแก่ท่านได้
ข้อ 6 การเปลี่ยนแปลงแก้ไขประกาศความเป็นส่วนตัว สปภ. อาจมีปรับปรุงประกาศนี้เป็นครั้งคราว เพื่อให้แน่ใจว่าเนื้อหาจะมีความเหมาะสม เป็นปัจจุบัน และสอดคล้องตามกฎหมายคุ้มครองข้อมูลส่วนบุคคลและกฎหมายที่เกี่ยวข้อง หาก สปภ. มีการปรับปรุงแก้ไขประกาศนี้ สปภ. จะแสดงประกาศเวอร์ชันล่าสุดไว้บนแพลตฟอร์มดิจิทัล เพื่อประชาชน เว็บไซต์ของ สปภ. และอาจจะแจ้งให้ท่านทราบผ่านช่องทางต่าง ๆ ตามความเหมาะสม สปภ. ขอแนะนำให้ท่านเข้ามาอ่านและตรวจสอบประกาศนี้เป็นประจำสม่ำเสมอ โดยเฉพาะก่อนที่ท่านจะส่งข้อมูลส่วนบุคคลให้กับ สปภ.
ทั้งนี้ หากท่านยังคงใช้บริการของ สปภ. ภายหลังจากที่ประกาศนี้มีการปรับปรุงแก้ไขและได้มีการแสดงประกาศไว้ที่นี้แล้ว ถือว่าท่านเห็นชอบและยอมรับในประกาศฉบับที่ปรับปรุงแล้ว
ข้อ 7 ช่องทางการใช้สิทธิของเจ้าของข้อมูลและการติดตามสอบถาม สปภ. เปิดโอกาสให้เจ้าของข้อมูลส่วนบุคคลมีส่วนร่วมในการควบคุมและจัดการข้อมูลของตน โดยสามารถยื่นคำร้องขอใช้สิทธิตามข้อ 4 หรือติดต่อสอบถามข้อมูลเพิ่มเติม โดยมีรายละเอียด ดังนี้ สำนักงานรักษาความปลอดภัย องค์การสงเคราะห์ทหารผ่านศึกในพระบรมราชูปถัมภ์ ที่อยู่ 27 ซอยรามอินทรา 25 แขวงอนุสาวรีย์ เขตบางเขน กรุงเทพมหานคร 10220 หมายเลขโทรศัพท์ 02-612-6060 จดหมายอิเล็กทรอนิกส์ itsupport@Security.mail.go.th เว็บไซต์ https://www.security.go.th
