ใครเป็นผู้ควบคุมข้อมูล
บริษัท คอนสตรัคชั่น ไลนส์ จำกัด (CONSTRUCTION LINES CO., LTD.) เป็นผู้พัฒนาและผู้ให้บริการระบบ Smart Safety (Safety Management System) ซึ่งให้บริการผ่านเว็บแอปพลิเคชันและแอปมือถือ (iOS / Android)
ที่อยู่: 55 ซอยรามอินทรา 23 แขวงอนุสาวรีย์ เขตบางเขน กรุงเทพฯ 10220 · อีเมลเรื่องข้อมูลส่วนบุคคล: privacy@cl.co.th · โทร: 02-521-8144
ระบบนี้ใช้งานแบบหลายองค์กร (multi-company) แต่ละองค์กรที่เปิดใช้จะเห็นเฉพาะข้อมูลของตนเองเท่านั้น
บทบาทของเราและขององค์กรที่ใช้ระบบ
เมื่อองค์กรของท่าน (นายจ้าง ผู้ว่าจ้าง หรือบริษัทคู่สัญญา) เปิดใช้ระบบเพื่อบริหารความปลอดภัยในโครงการของตน องค์กรนั้นเป็น «ผู้ควบคุมข้อมูล» ของข้อมูลที่บันทึกในโครงการ และเราทำหน้าที่เป็นผู้ให้บริการ/ผู้ประมวลผลข้อมูลตามคำสั่งขององค์กรนั้น
สำหรับข้อมูลบัญชี การเข้าสู่ระบบ ความปลอดภัยของแพลตฟอร์ม และบันทึกการตรวจสอบระดับระบบ บริษัท คอนสตรัคชั่น ไลนส์ จำกัด (CONSTRUCTION LINES CO., LTD.) เป็นผู้ควบคุมข้อมูล
หากท่านต้องการใช้สิทธิเกี่ยวกับเอกสารความปลอดภัยที่องค์กรใดองค์กรหนึ่งเป็นเจ้าของ เราอาจต้องประสานกับองค์กรนั้นก่อนดำเนินการ
ใครใช้ระบบนี้บ้าง และนโยบายครอบคลุมอะไร
ระบบนี้เปิดให้ผู้เกี่ยวข้องกับงานความปลอดภัยในโครงการก่อสร้างและสถานประกอบการใช้งาน ได้แก่
- พนักงานและเจ้าหน้าที่ความปลอดภัย (จป.) ขององค์กรที่เปิดใช้ระบบ
- ผู้รับเหมา ผู้รับเหมาช่วง และผู้ปฏิบัติงานภายนอกที่เข้ามาขออนุญาตทำงาน (Permit to Work) หรือรับงานแก้ไขความไม่ปลอดภัย
- บริษัทคู่ค้า ผู้ว่าจ้าง และลูกค้า ที่ต้องดูเอกสารความปลอดภัย ลงนามรับทราบ หรือแจ้งเหตุ/อุบัติเหตุที่พบในพื้นที่
- บุคคลภายนอกที่ได้รับลิงก์เฉพาะกิจ (`/e/…`) เพื่อดู ลงนาม หรือส่งข้อมูลกลับ โดยไม่ต้องมีบัญชีผู้ใช้
การยอมรับนโยบาย
การสมัครบัญชี เข้าสู่ระบบ กรอกแบบฟอร์มผ่านลิงก์สาธารณะ หรือใช้งานแอปมือถือ ถือว่าท่านได้อ่านและรับทราบนโยบายฉบับนี้
หากท่านไม่ประสงค์ให้เราประมวลผลข้อมูล กรุณาหยุดใช้งานและติดต่อเราเพื่อขอลบข้อมูลตามหัวข้อ «การลบบัญชีและข้อมูล»
ข้อมูลที่เราเก็บรวบรวม
เราเก็บเฉพาะข้อมูลที่จำเป็นต่อการบริหารความปลอดภัยและการปฏิบัติตามกฎหมาย โดยแบ่งเป็นกลุ่มดังนี้
- ข้อมูลบัญชี: ชื่อ-นามสกุล ชื่อผู้ใช้ อีเมล เบอร์โทร รหัสพนักงาน แผนก ตำแหน่ง บริษัทที่สังกัด รูปโปรไฟล์ (ถ้าอัปโหลด) และภาษา/ธีมที่เลือก
- ข้อมูลยืนยันตัวตน: รหัสผ่านที่ผ่านการเข้ารหัสทางเดียว (bcrypt — เราไม่เก็บและไม่สามารถอ่านรหัสผ่านจริงได้) ประวัติการเข้าสู่ระบบ ความพยายามที่ล้มเหลว และสถานะการล็อกบัญชี
- ลายเซ็นดิจิทัล: ภาพลายเซ็นที่ท่านวาดหรืออัปโหลด เพื่อลงนามรับทราบ/อนุมัติเอกสาร
- เนื้อหาการทำงาน: ใบขอให้แก้ไขความไม่ปลอดภัย (SCAR) รอบเดินตรวจ (Safety Walk) ใบขออนุญาตทำงาน (Permit to Work) การแจ้งเหตุฉุกเฉิน แผนงาน รวมถึงข้อความ หมายเหตุ ผู้รับผิดชอบ และประวัติการอนุมัติทุกขั้น
- ข้อมูลของผู้ปฏิบัติงานที่ผู้ใช้กรอกเข้ามา: ชื่อผู้ขออนุญาต ผู้ควบคุมงาน ผู้รับใบอนุญาต รายชื่อผู้ปฏิบัติงานในใบอนุญาต และผู้เกี่ยวข้องกับเหตุการณ์ที่รายงาน
- สื่อหน้างาน: รูปถ่ายและวิดีโอที่ถ่ายจากกล้องหรือเลือกจากคลังภาพ/คลาวด์ไดรฟ์ พร้อมคำบรรยาย วงเน้นจุดเสี่ยง และลายน้ำ (วันเวลา/พิกัด) ที่ระบบประทับให้เพื่อใช้เป็นหลักฐาน
- บันทึกเสียง: voice note ที่ท่านสั่งบันทึกเองเพื่อแนบกับเอกสาร
- เอกสาร Morning Talk: รายชื่อที่เจ้าหน้าที่เลือก สถานะเข้า/ไม่เข้า เหตุผล หัวข้อประชุม ยอดกำลังผู้รับเหมา และไฟล์ต้นฉบับกระดาษที่มีลายเซ็นจริง — ระบบไม่อ่านหรือสร้างลายเซ็น และใช้ไฟล์ต้นฉบับเป็นหลักฐานเท่านั้น
- ข้อมูลพิกัด: ละติจูด ลองจิจูด และค่าความแม่นยำ เก็บ **เฉพาะขณะที่ท่านถ่ายหลักฐานหรือเปิดเครื่องมือภาคสนาม** เท่านั้น — แอปไม่ติดตามตำแหน่งเบื้องหลังและไม่สร้างเส้นทางการเดินทางของผู้ใช้
- ข้อมูลทางเทคนิค: ที่อยู่ IP ชนิดอุปกรณ์/เบราว์เซอร์ รหัสอุปกรณ์แบบสุ่มของแอป โทเคนแจ้งเตือน (push token) และบันทึกการตรวจสอบ (audit log) ที่ระบุว่าใครทำอะไรกับเอกสารใดเมื่อใด
- ข้อมูลบนเครื่องของท่าน: ร่างเอกสารออฟไลน์ ไฟล์หลักฐานที่รอส่ง และคิวซิงก์ ซึ่งเก็บในหน่วยความจำของแอปจนกว่าจะส่งสำเร็จหรือท่านลบทิ้ง
- การเชื่อมต่อคลาวด์ไดรฟ์ (ถ้าท่านเลือกเชื่อม): โทเคนการเข้าถึงที่เก็บแบบเข้ารหัส และรายชื่อไฟล์/โฟลเดอร์เท่าที่ท่านเปิดดูเพื่อเลือกไฟล์มาแนบ
- ข้อมูลการยินยอม: เวอร์ชันนโยบายที่ท่านรับทราบและเวลาที่รับทราบ
ข้อมูลอ่อนไหว (การบาดเจ็บและอุบัติเหตุ)
การรายงานอุบัติเหตุหรือเหตุการณ์เกือบเกิดอุบัติเหตุ อาจมีข้อมูลเกี่ยวกับการบาดเจ็บหรือสุขภาพของบุคคล ซึ่งเป็นข้อมูลอ่อนไหวตามมาตรา 26 ของ PDPA
เราประมวลผลข้อมูลเหล่านี้เท่าที่จำเป็นต่อการสอบสวนหาสาเหตุ การป้องกันการเกิดซ้ำ และการรายงานตามกฎหมายความปลอดภัย อาชีวอนามัย และสภาพแวดล้อมในการทำงาน
ขอความร่วมมือผู้กรอกข้อมูล: ระบุเฉพาะข้อเท็จจริงที่จำเป็นต่อการสอบสวน หลีกเลี่ยงการใส่ประวัติการรักษาพยาบาล ผลตรวจทางการแพทย์ หรือรายละเอียดสุขภาพส่วนตัวที่เกินความจำเป็น
ข้อมูลอ่อนไหวจะถูกจำกัดการเข้าถึงเฉพาะผู้มีหน้าที่เกี่ยวข้องตามสิทธิ์ที่องค์กรกำหนด
ผู้ใช้ภายนอกที่ไม่มีบัญชี (ลิงก์ /e/…)
ผู้รับเหมาและบุคคลภายนอกอาจได้รับลิงก์เฉพาะกิจทางอีเมลเพื่อดูเอกสาร ลงนามรับใบอนุญาตทำงาน หรือส่งข้อมูลกลับ โดยไม่ต้องสร้างบัญชี
ข้อมูลที่เก็บจากช่องทางนี้: ชื่อและข้อมูลติดต่อที่ผู้ส่งกรอกไว้ ลายเซ็นที่ท่านลงในเอกสาร ข้อความ/รูปที่ท่านแนบกลับ วันเวลาที่เปิดลิงก์ และจำนวนครั้งที่เปิด
ลิงก์แต่ละอันผูกกับเอกสารฉบับเดียว มีอายุจำกัด และผู้ออกลิงก์สามารถเพิกถอนได้ทุกเมื่อ
กรุณาอย่าส่งต่อลิงก์ให้ผู้ไม่เกี่ยวข้อง เพราะผู้ที่มีลิงก์จะเปิดดูเอกสารฉบับนั้นได้
สิ่งที่เราไม่ทำ
เพื่อความชัดเจนสำหรับผู้ใช้และสำหรับการตรวจสอบของสโตร์ เรายืนยันว่า
- **ไม่ขาย ไม่ให้เช่า และไม่แลกเปลี่ยน** ข้อมูลส่วนบุคคลกับบุคคลที่สามเพื่อการตลาด
- **ไม่มีโฆษณา** ในแอปและเว็บ และไม่มีเครือข่ายโฆษณาใด ๆ ฝังอยู่
- **ไม่ติดตามพฤติกรรมข้ามแอปหรือข้ามเว็บไซต์** และไม่ใช้ตัวระบุเพื่อการโฆษณา (advertising ID)
- **ไม่ติดตามตำแหน่งเบื้องหลัง** — แอปไม่ขอสิทธิ์พิกัดแบบตลอดเวลา และไม่ทำงานเก็บพิกัดขณะปิดแอป
- **ไม่เข้าถึงรายชื่อผู้ติดต่อ ปฏิทิน SMS หรือประวัติการโทร**
- **ไม่เก็บข้อมูลบัตรเครดิตหรือข้อมูลการชำระเงิน** ผ่านแอปนี้
- ไม่ใช้ข้อมูลของท่านฝึกโมเดลปัญญาประดิษฐ์เชิงพาณิชย์ของบุคคลที่สาม
วัตถุประสงค์การใช้ข้อมูล
เราใช้ข้อมูลเพื่อวัตถุประสงค์ต่อไปนี้เท่านั้น
- ให้บริการระบบบริหารความปลอดภัย: เปิดใบ ติดตามการแก้ไข ตรวจปิดงาน และเก็บหลักฐานประกอบ
- ออกและติดตามใบอนุญาตทำงาน รวมถึงส่งลิงก์ให้ผู้รับลงนาม
- บันทึกและสอบสวนเหตุการณ์ความไม่ปลอดภัยและอุบัติเหตุ เพื่อป้องกันการเกิดซ้ำ
- ยืนยันตัวตน จัดการสิทธิ์การเข้าถึงตามบทบาท และป้องกันการเข้าใช้งานโดยไม่ได้รับอนุญาต
- ส่งการแจ้งเตือนที่เกี่ยวข้องกับงาน (ในแอป อีเมล และการแจ้งเตือนบนอุปกรณ์ ถ้าท่านเปิดใช้)
- จัดทำรายงานสรุปเชิงบริหารและสถิติความปลอดภัยของโครงการ
- จัดทำบันทึกตรวจสอบ (audit trail) เพื่อพิสูจน์ลำดับเหตุการณ์ของเอกสาร
- ดูแลเสถียรภาพ ความปลอดภัย และการสำรองข้อมูลของระบบ
- ปฏิบัติตามกฎหมาย คำสั่งศาล หรือคำสั่งของหน่วยงานรัฐที่มีอำนาจ
ฐานทางกฎหมายในการประมวลผล
เราอาศัยฐานทางกฎหมายตาม PDPA ดังนี้ — ฐานสัญญา (ให้บริการบัญชีและระบบตามข้อตกลงกับองค์กร) · ฐานหน้าที่ตามกฎหมาย (กฎหมายความปลอดภัย อาชีวอนามัย และสภาพแวดล้อมในการทำงาน) · ฐานประโยชน์โดยชอบด้วยกฎหมาย (การบริหารความปลอดภัยในสถานประกอบการ การป้องกันการฉ้อฉล และความมั่นคงของระบบ) · ฐานป้องกันอันตรายต่อชีวิต ร่างกาย หรือสุขภาพของบุคคล (กรณีเหตุฉุกเฉินและอุบัติเหตุ) และ · ฐานความยินยอมเมื่อกฎหมายกำหนดให้ต้องขอ
สิทธิ์ที่แอปมือถือขอบนอุปกรณ์
แอปจะขอสิทธิ์เมื่อท่านใช้ฟีเจอร์ที่เกี่ยวข้องเท่านั้น (ไม่ขอรวดเดียวตอนเปิดแอปครั้งแรก) ท่านปฏิเสธได้ทุกข้อ — ฟีเจอร์ที่เกี่ยวข้องจะใช้ไม่ได้ แต่ส่วนอื่นของแอปยังใช้งานได้ตามปกติ
- กล้อง — ถ่ายรูป/วิดีโอหลักฐานหน้างาน และสแกน QR/บาร์โค้ดเพื่อเปิดเอกสาร
- ไมโครโฟน — บันทึก voice note และเสียงในวิดีโอหลักฐาน เมื่อท่านกดบันทึกเอง
- คลังรูปภาพ (อ่าน) — เลือกรูปที่มีอยู่แล้วมาแนบเอกสาร ตั้งรูปโปรไฟล์ หรือนำเข้ารูปลายเซ็นประจำตัว
- คลังรูปภาพ (บันทึก) — บันทึกรูปที่ถ่ายในแอปกลับลงเครื่องของท่าน เมื่อท่านสั่งบันทึก
- ตำแหน่งขณะใช้งาน — ประทับพิกัดบนหลักฐานและใช้เข็มทิศ/เครื่องมือภาคสนาม · **ไม่มีการเข้าถึงตำแหน่งเบื้องหลัง**
- การแจ้งเตือน — แจ้งงานที่ต้องดำเนินการและเอกสารที่รอท่าน
- การยืนยันตัวตนด้วยชีวมิติ (Face ID / Touch ID / ลายนิ้วมือ) — ล็อกแอปไว้ในเครื่อง · การตรวจสอบทำโดยระบบปฏิบัติการทั้งหมด **แอปไม่ได้รับและไม่เก็บข้อมูลใบหน้าหรือลายนิ้วมือ**
- เซนเซอร์การเคลื่อนไหว — เครื่องมือวัดระดับน้ำและความเอียงในชุดเครื่องมือภาคสนาม
- อินเทอร์เน็ต — ซิงก์ข้อมูลกับเซิร์ฟเวอร์ขององค์กร
ข้อมูลที่เก็บในเครื่องของท่าน
แอปออกแบบให้ทำงานที่หน้างานซึ่งสัญญาณอาจไม่ดี จึงเก็บร่างเอกสารและไฟล์หลักฐานไว้ในเครื่องก่อนส่ง
โทเคนการเข้าสู่ระบบเก็บใน Keychain (iOS) / Keystore (Android) ผ่านที่เก็บแบบเข้ารหัสของระบบปฏิบัติการ ไม่ได้เก็บเป็นไฟล์ธรรมดา
เมื่อส่งเอกสารสำเร็จ ไฟล์หลักฐานที่ค้างในเครื่องจะถูกล้างอัตโนมัติ · ท่านลบร่างและออกจากระบบเพื่อล้างข้อมูลบนเครื่องได้ตลอดเวลา
การถอนการติดตั้งแอปจะลบข้อมูลที่แอปเก็บไว้ในเครื่องทั้งหมด (ไม่รวมข้อมูลที่ส่งขึ้นเซิร์ฟเวอร์แล้ว)
สรุปสำหรับ Google Play Data safety และ Apple App Privacy
หัวข้อนี้สรุปการประกาศข้อมูลบนสโตร์ให้ตรงกับการทำงานจริงของแอป
- เก็บและส่งขึ้นเซิร์ฟเวอร์: ข้อมูลส่วนตัว (ชื่อ อีเมล เบอร์โทร รหัสพนักงาน) · รูปภาพและวิดีโอ · ไฟล์เสียง · ตำแหน่งโดยประมาณ/แม่นยำเฉพาะตอนถ่ายหลักฐาน · เนื้อหาที่ผู้ใช้สร้าง · ตัวระบุอุปกรณ์และ push token · บันทึกการใช้งานเพื่อความปลอดภัย
- วัตถุประสงค์ที่ประกาศ: การทำงานของแอป (App functionality) · การจัดการบัญชี · ความปลอดภัยและการป้องกันการฉ้อฉล · การสื่อสารระหว่างผู้ใช้
- การแบ่งปันข้อมูล (sharing): แบ่งปันกับผู้รับที่เกี่ยวข้องกับเอกสารตามที่ระบุในหัวข้อ 12 เท่านั้น — ไม่แบ่งปันเพื่อการโฆษณาหรือการตลาด
- การเข้ารหัสระหว่างส่ง: ใช้ HTTPS/TLS ทุกช่องทาง
- การลบข้อมูล: ผู้ใช้ลบบัญชีเองได้ทันทีในแอป (เมนู การตั้งค่า → ลบบัญชี) และขอลบผ่านหน้าเว็บสาธารณะ /account-deletion — ชื่อผู้จัดทำ/ผู้ลงนามบนเอกสารความปลอดภัยที่ส่งแล้วยังคงอยู่ตามหน้าที่ตามกฎหมาย (ดูหัวข้อ 17.1)
- ข้อมูลที่ไม่ได้เก็บ: ข้อมูลการเงิน · ประวัติการซื้อ · รายชื่อผู้ติดต่อ · ประวัติการค้นหาบนเว็บ · ตัวระบุเพื่อการโฆษณา
ระยะเวลาเก็บรักษา
บัญชีผู้ใช้: เก็บตลอดระยะเวลาที่ยังใช้งาน และลบ/ทำให้ระบุตัวตนไม่ได้เมื่อมีคำขอลบหรือเมื่อองค์กรยุติการใช้บริการ
เอกสารความปลอดภัย รูปหลักฐาน และลายเซ็น: เก็บตามนโยบายขององค์กรและระยะเวลาที่กฎหมายความปลอดภัยกำหนด เพื่อให้ตรวจสอบย้อนหลังได้
บันทึกการตรวจสอบและบันทึกทางเทคนิค: เก็บเท่าที่จำเป็นด้านความปลอดภัย แล้วลบหรือทำให้ระบุตัวตนไม่ได้
ลิงก์เฉพาะกิจสำหรับบุคคลภายนอก: หมดอายุตามที่ตั้งไว้ และเพิกถอนได้ทันทีเมื่อไม่ต้องการให้เข้าถึงอีก
ข้อมูลสำรอง (backup): หมุนเวียนตามรอบที่องค์กรตั้งไว้ ข้อมูลที่ลบแล้วจะหายไปจากชุดสำรองเมื่อครบรอบหมุนเวียน
มาตรการรักษาความปลอดภัย
มาตรการที่ใช้จริงในระบบ ได้แก่ การเข้ารหัสรหัสผ่านแบบทางเดียว (bcrypt) · การเข้ารหัสข้อมูลระหว่างส่งด้วย HTTPS/TLS · การควบคุมสิทธิ์ตามบทบาท (RBAC) และขอบเขตโครงการ · การจำกัดจำนวนอุปกรณ์ต่อบัญชีและเพิกถอนอุปกรณ์ได้ · การล็อกบัญชีอัตโนมัติเมื่อพยายามเข้าสู่ระบบผิดซ้ำ · การเก็บโทเคนในที่เก็บแบบเข้ารหัสของระบบปฏิบัติการ · การเข้ารหัสโทเคนคลาวด์ไดรฟ์ในฐานข้อมูล · และบันทึกการตรวจสอบการเข้าถึง
ไม่มีระบบใดปลอดภัยโดยสมบูรณ์ หากเกิดเหตุละเมิดข้อมูลที่มีความเสี่ยงต่อสิทธิและเสรีภาพของท่าน เราจะแจ้งเหตุตามหน้าที่ที่กฎหมายกำหนดและประสานกับองค์กรที่เกี่ยวข้อง
หากท่านพบช่องโหว่ด้านความปลอดภัย โปรดแจ้งเราที่ privacy@cl.co.th เราจะตรวจสอบและตอบกลับโดยเร็ว
สิทธิของเจ้าของข้อมูล
ภายใต้ PDPA ท่านมีสิทธิดังนี้
- ขอเข้าถึงและขอสำเนาข้อมูลส่วนบุคคลของท่าน
- ขอแก้ไขข้อมูลที่ไม่ถูกต้องหรือไม่เป็นปัจจุบัน (แก้เองได้ที่หน้าโปรไฟล์ หรือแจ้งผู้ดูแลระบบขององค์กร)
- ขอให้ลบหรือทำให้ข้อมูลระบุตัวตนไม่ได้ ตามเงื่อนไขทางกฎหมายและข้อจำกัดด้านการตรวจสอบ
- ขอให้ระงับหรือคัดค้านการประมวลผลในบางกรณี
- ขอให้โอนย้ายข้อมูลในรูปแบบที่อ่านได้ด้วยเครื่อง เท่าที่ทำได้ในทางเทคนิค
- ถอนความยินยอมเมื่อการประมวลผลอาศัยฐานความยินยอม (อาจทำให้ใช้บางฟีเจอร์ไม่ได้)
- ร้องเรียนต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) หากเห็นว่าเราไม่ปฏิบัติตามกฎหมาย
การลบบัญชีและข้อมูล
ท่านลบบัญชีเองได้ทันทีในแอปมือถือ หรือส่งคำขอผ่านช่องทางสาธารณะ โดยไม่ต้องเสียค่าใช้จ่าย
- ในแอปมือถือ (ลบเองได้ทันที): เมนู การตั้งค่า → ลบบัญชี แล้วยืนยันด้วยรหัสผ่านปัจจุบันและชื่อผู้ใช้ของท่าน — ระบบลบให้ทันที ไม่มีช่วงผ่อนผัน และกู้คืนไม่ได้
- บนเว็บ: เปิดหน้าสาธารณะ /account-deletion แล้วส่งคำขอ (ไม่ต้องเข้าสู่ระบบ · ใช้ได้แม้ไม่ได้ติดตั้งแอป)
- ทางอีเมล: ส่งถึง privacy@cl.co.th ระบุชื่อผู้ใช้ บริษัทที่สังกัด และข้อความ «ขอลบบัญชี Smart Safety» — ไม่ต้องส่งรหัสผ่านมาด้วย
ผลของการลบและข้อยกเว้น
การลบเองในแอปมีผลทันทีที่กดยืนยัน ส่วนคำขอทางเว็บหรืออีเมล เราจะยืนยันตัวตนผู้ขอแล้วดำเนินการภายในเวลาที่สมเหตุสมผล โดยตั้งเป้าไม่เกิน 30 วัน
สิ่งที่ถูกลบหรือทำให้ระบุตัวตนไม่ได้: ชื่อผู้ใช้ รหัสผ่าน อีเมล เบอร์โทร รหัสพนักงาน รูปโปรไฟล์ ลายเซ็นในโปรไฟล์ การเข้าสู่ระบบและอุปกรณ์ที่ผูกไว้ โทเคนแจ้งเตือน การเชื่อมต่อคลาวด์ไดรฟ์ บันทึกความยินยอม และร่างเอกสารที่ยังไม่ได้ส่ง — บัญชีจะไม่ปรากฏในรายการผู้ใช้ การค้นหา หรือการมอบหมายงานอีกต่อไป และเข้าสู่ระบบไม่ได้
สิ่งที่คงไว้ตามหน้าที่ตามกฎหมาย: เอกสารความปลอดภัยที่ส่งแล้ว (ใบ SCAR ใบอนุญาตทำงาน บันทึก Safety Walk) รูปหลักฐาน ลายเซ็นบนเอกสาร รวมถึงชื่อและตำแหน่งของผู้จัดทำ ผู้ตรวจ และผู้ลงนามที่ปรากฏบนเอกสารเหล่านั้น — เก็บไว้ตามกฎหมายความปลอดภัยในการทำงานและเพื่อการตรวจสอบ/สอบสวนอุบัติเหตุ ไม่นำไปใช้เพื่อการตลาดหรือวัตถุประสงค์อื่น
หากบัญชีของท่านอยู่ภายใต้องค์กรที่เป็นผู้ควบคุมข้อมูล องค์กรนั้นยังคงเป็นผู้กำหนดระยะเวลาเก็บเอกสารความปลอดภัย — ท่านติดต่อเราได้หากต้องการให้ประสานงานร่วมกัน
อายุผู้ใช้
ระบบนี้เป็นเครื่องมือสำหรับการทำงาน ไม่ได้ออกแบบหรือมุ่งเป้าไปที่เด็ก และไม่มีเนื้อหาที่ดึงดูดเด็ก
ผู้ใช้ต้องมีอายุตามที่กฎหมายแรงงานกำหนดให้ทำงานได้ และต้องได้รับสิทธิ์เข้าใช้จากองค์กรหรือได้รับลิงก์จากผู้เกี่ยวข้อง
เราไม่เก็บข้อมูลจากเด็กโดยเจตนา หากพบว่ามีการให้ข้อมูลของเด็กโดยไม่เหมาะสม กรุณาแจ้งเราเพื่อลบออก
การส่งหรือโอนข้อมูลไปต่างประเทศ
เซิร์ฟเวอร์หลักของระบบตั้งอยู่ตามที่องค์กรกำหนด โดยปกติอยู่ในประเทศไทยหรือบนโครงสร้างที่องค์กรควบคุม
บริการที่อาจมีโครงสร้างพื้นฐานอยู่ต่างประเทศ ได้แก่ อีเมล (Microsoft 365) การยืนยันตัวตนและคลาวด์ไดรฟ์ (Microsoft, Google, LINE) และบริการส่งการแจ้งเตือน (Apple, Google/Firebase, Expo)
การโอนข้อมูลดังกล่าวดำเนินการภายใต้มาตรการคุ้มครองที่เหมาะสมและเท่าที่จำเป็นต่อการให้บริการ
การเปลี่ยนแปลงนโยบาย
เราอาจปรับปรุงนโยบายนี้เป็นครั้งคราว โดยแสดงวันที่มีผลบังคับใช้ไว้บนหน้านี้เสมอ
หากมีการเปลี่ยนแปลงที่เป็นสาระสำคัญ เราจะแจ้งผ่านระบบหรือช่องทางที่เหมาะสม และอาจขอให้ท่านรับทราบนโยบายฉบับใหม่ก่อนใช้งานต่อ
นโยบายฉบับก่อนหน้าจะถูกแทนที่ด้วยฉบับนี้ทันทีที่มีผลบังคับใช้
Google Play และ Apple App Store
นโยบายฉบับนี้เผยแพร่สาธารณะที่เส้นทาง /privacy บนโดเมนที่ให้บริการระบบ และอ่านได้ในแอปโดยไม่ต้องเข้าสู่ระบบ
ลิงก์เดียวกันนี้ถูกใช้ในแบบฟอร์ม Data safety ของ Google Play Console และ App Privacy ของ Apple App Store Connect
การดาวน์โหลดและติดตั้งแอปอยู่ภายใต้ข้อตกลงของ Google และ Apple ส่วนการใช้งานระบบอยู่ภายใต้นโยบายฉบับนี้
