นโยบายความเป็นส่วนตัว (Privacy Policy) — EGAT Notify
เอกสารนี้อธิบายแนวทางการเก็บรวบรวม ใช้ และคุ้มครองข้อมูลส่วนบุคคลของผู้ใช้งานตามนโยบายและมาตรฐานความปลอดภัยขององค์กร
สรุปย่อ (Key Points)
- ศูนย์กลางการแจ้งเตือน สำหรับการสื่อสารจากระบบต่าง ๆ ขององค์กร
- รองรับผู้ใช้งานทั้ง บุคลากรภายใน และ บุคคลภายนอก (Vendor/Partner) ที่ได้รับอนุญาต
- ยืนยันตัวตนแยกตามประเภทผู้ใช้งาน: ภายในผ่าน One Login, ภายนอกผ่าน ThaiD
- ใช้ข้อมูลเท่าที่จำเป็นเพื่อ การทำงานของแอป และ ความปลอดภัย
- ไม่ใช้ข้อมูลเพื่อการติดตามผู้ใช้ (Tracking) เพื่อโฆษณาข้ามแอป/เว็บไซต์
1) ข้อมูลที่เก็บรวบรวม เก็บเท่าที่จำเป็น
แอปอาจเก็บรวบรวมข้อมูลส่วนบุคคลที่จำเป็นต่อการให้บริการและความปลอดภัย เช่น:
- ข้อมูลบัญชีผู้ใช้งาน เช่น ชื่อ-นามสกุล อีเมล หรือรหัสผู้ใช้งาน (ตามที่องค์กรกำหนด)
- Identifiers เพื่อการทำงานของระบบ เช่น User ID, Push Token (APNs/FCM) เพื่อส่งการแจ้งเตือน
- ข้อมูลการใช้งาน เช่น ประวัติการเข้าสู่ระบบ/เหตุการณ์ด้านความปลอดภัย (เพื่อการตรวจสอบและป้องกันความผิดปกติ)
หมายเหตุ: แอปไม่ได้เก็บข้อมูลเพื่อการโฆษณาแบบติดตามข้ามแอป/เว็บไซต์ และไม่ได้ขายข้อมูลส่วนบุคคล
2) วัตถุประสงค์การใช้ข้อมูล App Functionality & Security
- เพื่อยืนยันตัวตนและควบคุมสิทธิ์การเข้าถึงตามบทบาทผู้ใช้งาน
- เพื่อส่งข้อมูล ข่าวสาร และการแจ้งเตือนจากระบบต่าง ๆ ขององค์กร
- เพื่อรักษาความมั่นคงปลอดภัย ตรวจสอบเหตุการณ์ผิดปกติ และป้องกันการเข้าถึงโดยไม่ได้รับอนุญาต
- เพื่อปรับปรุงประสิทธิภาพและความเสถียรของแอป (เช่น แก้ไขข้อขัดข้อง)
- เพื่อปฏิบัติตามกฎหมาย ระเบียบ และนโยบายขององค์กร
3) การยืนยันตัวตนของผู้ใช้งาน (Authentication)
แอปรองรับการยืนยันตัวตนแยกตามประเภทผู้ใช้งาน:
- บุคลากรภายในองค์กร: เข้าสู่ระบบผ่าน One Login
- บุคคลภายนอก (Vendor/Partner): ยืนยันตัวตนผ่าน ThaiD ซึ่งเป็นระบบยืนยันตัวตนดิจิทัลของภาครัฐ
แอปจะไม่จัดเก็บข้อมูลลับของระบบยืนยันตัวตนภายนอก (เช่น รหัสผ่านของผู้ให้บริการยืนยันตัวตน) และใช้ข้อมูลเท่าที่จำเป็นเพื่อการเข้าสู่ระบบและการให้บริการเท่านั้น
5) ความปลอดภัยของข้อมูล
องค์กรมีมาตรการด้านความปลอดภัยทางเทคนิคและการบริหารจัดการ เพื่อป้องกันการเข้าถึง การใช้ หรือการเปิดเผยข้อมูลโดยไม่ได้รับอนุญาต รวมถึงการตรวจสอบการใช้งานตามแนวปฏิบัติด้านความมั่นคงปลอดภัยขององค์กร
- การควบคุมสิทธิ์การเข้าถึงตามบทบาท (Role-based Access)
- การสื่อสารผ่านช่องทางที่ปลอดภัย และการจัดเก็บข้อมูลตามนโยบายองค์กร
- การบันทึกเหตุการณ์สำคัญด้านความปลอดภัยเพื่อการตรวจสอบ (Audit/Log) ตามความจำเป็น
6) การเปลี่ยนแปลงนโยบาย
องค์กรอาจปรับปรุงนโยบายนี้เป็นครั้งคราว โดยจะแจ้งให้ทราบผ่านแอปหรือช่องทางที่เหมาะสม หากมีการเปลี่ยนแปลงสาระสำคัญ