นโยบายความเป็นส่วนตัว (Privacy Policy) — EGAT Notify

เอกสารนี้อธิบายแนวทางการเก็บรวบรวม ใช้ และคุ้มครองข้อมูลส่วนบุคคลของผู้ใช้งานตามนโยบายและมาตรฐานความปลอดภัยขององค์กร

สรุปย่อ (Key Points)

  • ศูนย์กลางการแจ้งเตือน สำหรับการสื่อสารจากระบบต่าง ๆ ขององค์กร
  • รองรับผู้ใช้งานทั้ง บุคลากรภายใน และ บุคคลภายนอก (Vendor/Partner) ที่ได้รับอนุญาต
  • ยืนยันตัวตนแยกตามประเภทผู้ใช้งาน: ภายในผ่าน One Login, ภายนอกผ่าน ThaiD
  • ใช้ข้อมูลเท่าที่จำเป็นเพื่อ การทำงานของแอป และ ความปลอดภัย
  • ไม่ใช้ข้อมูลเพื่อการติดตามผู้ใช้ (Tracking) เพื่อโฆษณาข้ามแอป/เว็บไซต์

1) ข้อมูลที่เก็บรวบรวม เก็บเท่าที่จำเป็น

แอปอาจเก็บรวบรวมข้อมูลส่วนบุคคลที่จำเป็นต่อการให้บริการและความปลอดภัย เช่น:

  • ข้อมูลบัญชีผู้ใช้งาน เช่น ชื่อ-นามสกุล อีเมล หรือรหัสผู้ใช้งาน (ตามที่องค์กรกำหนด)
  • Identifiers เพื่อการทำงานของระบบ เช่น User ID, Push Token (APNs/FCM) เพื่อส่งการแจ้งเตือน
  • ข้อมูลการใช้งาน เช่น ประวัติการเข้าสู่ระบบ/เหตุการณ์ด้านความปลอดภัย (เพื่อการตรวจสอบและป้องกันความผิดปกติ)

หมายเหตุ: แอปไม่ได้เก็บข้อมูลเพื่อการโฆษณาแบบติดตามข้ามแอป/เว็บไซต์ และไม่ได้ขายข้อมูลส่วนบุคคล

2) วัตถุประสงค์การใช้ข้อมูล App Functionality & Security

  • เพื่อยืนยันตัวตนและควบคุมสิทธิ์การเข้าถึงตามบทบาทผู้ใช้งาน
  • เพื่อส่งข้อมูล ข่าวสาร และการแจ้งเตือนจากระบบต่าง ๆ ขององค์กร
  • เพื่อรักษาความมั่นคงปลอดภัย ตรวจสอบเหตุการณ์ผิดปกติ และป้องกันการเข้าถึงโดยไม่ได้รับอนุญาต
  • เพื่อปรับปรุงประสิทธิภาพและความเสถียรของแอป (เช่น แก้ไขข้อขัดข้อง)
  • เพื่อปฏิบัติตามกฎหมาย ระเบียบ และนโยบายขององค์กร

3) การยืนยันตัวตนของผู้ใช้งาน (Authentication)

แอปรองรับการยืนยันตัวตนแยกตามประเภทผู้ใช้งาน:

  • บุคลากรภายในองค์กร: เข้าสู่ระบบผ่าน One Login
  • บุคคลภายนอก (Vendor/Partner): ยืนยันตัวตนผ่าน ThaiD ซึ่งเป็นระบบยืนยันตัวตนดิจิทัลของภาครัฐ

แอปจะไม่จัดเก็บข้อมูลลับของระบบยืนยันตัวตนภายนอก (เช่น รหัสผ่านของผู้ให้บริการยืนยันตัวตน) และใช้ข้อมูลเท่าที่จำเป็นเพื่อการเข้าสู่ระบบและการให้บริการเท่านั้น

4) การเปิดเผย/การแบ่งปันข้อมูล

แอปจะไม่เปิดเผยข้อมูลส่วนบุคคลแก่บุคคลภายนอก เว้นแต่จำเป็นต่อการให้บริการ เช่น:

  • ผู้ให้บริการด้านเทคนิคที่จำเป็นต่อการทำงานของระบบ (เช่น บริการส่ง Push Notification ผ่าน Apple APNs / Google FCM)
  • กรณีจำเป็นตามกฎหมาย คำสั่งหน่วยงานที่มีอำนาจ หรือข้อกำหนดขององค์กร

5) ความปลอดภัยของข้อมูล

องค์กรมีมาตรการด้านความปลอดภัยทางเทคนิคและการบริหารจัดการ เพื่อป้องกันการเข้าถึง การใช้ หรือการเปิดเผยข้อมูลโดยไม่ได้รับอนุญาต รวมถึงการตรวจสอบการใช้งานตามแนวปฏิบัติด้านความมั่นคงปลอดภัยขององค์กร

  • การควบคุมสิทธิ์การเข้าถึงตามบทบาท (Role-based Access)
  • การสื่อสารผ่านช่องทางที่ปลอดภัย และการจัดเก็บข้อมูลตามนโยบายองค์กร
  • การบันทึกเหตุการณ์สำคัญด้านความปลอดภัยเพื่อการตรวจสอบ (Audit/Log) ตามความจำเป็น

6) การเปลี่ยนแปลงนโยบาย

องค์กรอาจปรับปรุงนโยบายนี้เป็นครั้งคราว โดยจะแจ้งให้ทราบผ่านแอปหรือช่องทางที่เหมาะสม หากมีการเปลี่ยนแปลงสาระสำคัญ