นโยบายคุ้มครองข้อมูลส่วนบุคคล (Privacy Policy)
มีผลบังคับใช้ ณ วันที่ 10 ตุลาคม 2568
ทางบริษัท ไลอ้อนคิงเทคโนโลยี จำกัด ตระหนักถึงความสำคัญของการคุ้มครองข้อมูลส่วนบุคคลของนักเรียน ผู้ปกครอง ครู และบุคลากรทางการศึกษา ทางบริษัทฯ มุ่งมั่นที่จะเก็บรักษาข้อมูลส่วนบุคคลของท่านที่ได้รับผ่านแอปพลิเคชัน **LionKing Smart School** นี้ไว้เป็นความลับและปลอดภัยตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (“PDPA”)
1. ข้อมูลส่วนบุคคลที่เราจัดเก็บ
เราจัดเก็บข้อมูลส่วนบุคคลของท่านเท่าที่จำเป็นภายใต้วัตถุประสงค์อันชอบด้วยกฎหมาย โดยแบ่งเป็นประเภทดังนี้:
ข้อมูลส่วนบุคคลทั่วไป:
- รหัสนักเรียน, ชื่อ-นามสกุล
- ที่อยู่ปัจจุบัน และที่อยู่ตามทะเบียนบ้าน
- ข้อมูลการติดต่อ เช่น เบอร์โทรศัพท์, อีเมล
- ข้อมูลด้านการศึกษา เช่น ระดับชั้น, ผลการเรียน, ประวัติการเข้าเรียน
ข้อมูลส่วนบุคคลที่มีความอ่อนไหว (Sensitive Personal Data):
- ข้อมูลระบุตัวตนที่ออกโดยหน่วยงานราชการ เช่น **เลขประจำตัวประชาชน 13 หลัก**
- ข้อมูลชีวภาพ (Biometric Data) เช่น **ข้อมูลภาพจำลองใบหน้าจากการสแกนใบหน้า**
- ข้อมูลสุขภาพ เช่น **วันเดือนปีเกิด, หมู่เลือด, น้ำหนัก, ส่วนสูง, ประวัติการแพ้ยา, โรคประจำตัว**
- ข้อมูลอื่นๆ ที่อาจมีความอ่อนไหวตามที่กฎหมายกำหนด
2. วัตถุประสงค์ในการเก็บรวบรวมและใช้ข้อมูลส่วนบุคคล
เราประมวลผลข้อมูลส่วนบุคคลของท่านเพื่อวัตถุประสงค์ดังต่อไปนี้:
- เพื่อการบริหารจัดการการศึกษา: ระบุและยืนยันตัวตน, บันทึกเวลาเข้า-ออกสถานศึกษา, จัดทำเอกสารทางการศึกษา, ประเมินผลการเรียน
- เพื่อการสื่อสารและการประสานงาน: ติดต่อสื่อสารระหว่างโรงเรียนกับนักเรียน/ผู้ปกครอง, จัดส่งเอกสารหรือแจ้งข่าวสาร
- เพื่อการดูแลสุขภาพและสวัสดิภาพ: ดูแลสวัสดิภาพ, ติดตามพัฒนาการทางร่างกาย, ใช้ในกรณีฉุกเฉินทางการแพทย์
- เพื่อการปฏิบัติตามกฎหมาย: ปฏิบัติตามหน้าที่ต่อหน่วยงานรัฐที่กำกับดูแล เช่น กระทรวงศึกษาธิการ
3. ฐานกฎหมายในการประมวลผลข้อมูล
เราประมวลผลข้อมูลของท่านภายใต้ฐานกฎหมายดังนี้:
- เป็นไปเพื่อการปฏิบัติตามสัญญาการให้บริการด้านการศึกษา
- เป็นไปเพื่อประโยชน์อันชอบด้วยกฎหมายของโรงเรียนในการบริหารจัดการ
- เป็นการปฏิบัติตามกฎหมายที่เกี่ยวข้อง
- สำหรับข้อมูลที่มีความอ่อนไหว (ข้อมูลชีวภาพ, ข้อมูลสุขภาพ) เราจะดำเนินการเมื่อได้รับ **ความยินยอมโดยชัดแจ้ง** จากท่านหรือผู้ปกครอง เว้นแต่จะมีข้อยกเว้นตามที่กฎหมายกำหนด
4. การเปิดเผยข้อมูลส่วนบุคคล
โรงเรียนจะไม่เปิดเผยข้อมูลส่วนบุคคลของท่านต่อบุคคลภายนอกโดยปราศจากความยินยอมของท่าน เว้นแต่ในกรณีดังต่อไปนี้:
- เปิดเผยต่อหน่วยงานราชการตามหน้าที่และอำนาจตามกฎหมาย เช่น กระทรวงศึกษาธิการ
- เปิดเผยต่อผู้ให้บริการภายนอกที่จำเป็นต่อการดำเนินงานของโรงเรียน (เช่น ผู้พัฒนาระบบคลาวด์) โดยเราจะจัดให้มีสัญญาคุ้มครองข้อมูลส่วนบุคคลกับผู้ให้บริการนั้นๆ
5. ระยะเวลาในการจัดเก็บข้อมูล
เราจะจัดเก็บข้อมูลส่วนบุคคลของท่านไว้ตราบเท่าที่จำเป็นเพื่อบรรลุวัตถุประสงค์ที่แจ้งไว้ และตามระยะเวลาที่กฎหมายกำหนด ตัวอย่างเช่น ข้อมูลผลการศึกษาจะถูกจัดเก็บไว้เป็นเวลา **10 ปี** หลังจากนักเรียนพ้นสภาพการเป็นนักเรียน
6. มาตรการรักษาความมั่นคงปลอดภัย
โรงเรียนได้จัดให้มีมาตรการทางเทคนิคและมาตรการเชิงองค์กรที่เหมาะสม เพื่อป้องกันการเข้าถึง การแก้ไข หรือการเปิดเผยข้อมูลโดยไม่ได้รับอนุญาต ซึ่งรวมถึงการเข้ารหัสข้อมูลที่สำคัญ, การควบคุมสิทธิ์การเข้าถึงข้อมูลตามบทบาทหน้าที่ และการฝึกอบรมบุคลากร
7. สิทธิของเจ้าของข้อมูลส่วนบุคคล
ท่านมีสิทธิตามกฎหมายคุ้มครองข้อมูลส่วนบุคคลดังนี้:
- สิทธิในการเข้าถึง: ขอรับสำเนาข้อมูลส่วนบุคคลของท่าน
- สิทธิในการแก้ไข: ขอแก้ไขข้อมูลของท่านให้ถูกต้องและเป็นปัจจุบัน
- สิทธิในการลบ: ขอให้เราลบหรือทำลายข้อมูลของท่าน เมื่อหมดความจำเป็นในการจัดเก็บ
- สิทธิในการเพิกถอนความยินยอม: สามารถถอนความยินยอมที่เคยให้ไว้ได้ตลอดเวลา
- สิทธิในการคัดค้าน: คัดค้านการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลของท่าน
หากท่านประสงค์จะใช้สิทธิดังกล่าว กรุณาติดต่อโรงเรียนผ่านช่องทางด้านล่าง
8. การเปลี่ยนแปลงนโยบาย
โรงเรียนอาจทบทวนและแก้ไขนโยบายฉบับนี้เป็นครั้งคราว โดยเราจะแจ้งให้ท่านทราบถึงการเปลี่ยนแปลงที่สำคัญผ่านทางแอปพลิเคชันหรือช่องทางการสื่อสารอื่นของโรงเรียน
9. ข้อมูลการติดต่อ