โรงเรียนสาธิตมหาวิทยาลัยพะเยา จังหวัดพะเยา

นโยบายความเป็นส่วนตัว

Privacy Policy — ตาม พ.ร.บ.คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA)

1. บทนำ

โรงเรียนสาธิตมหาวิทยาลัยพะเยา ("โรงเรียน" หรือ "เรา") ให้ความสำคัญกับการคุ้มครองข้อมูลส่วนบุคคลของผู้เข้าชมเว็บไซต์ ("ผู้ใช้" หรือ "ท่าน") นโยบายฉบับนี้จัดทำขึ้นเพื่อชี้แจงรายละเอียดเกี่ยวกับการเก็บรวบรวม ใช้ และเปิดเผยข้อมูลส่วนบุคคลของท่าน ตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA)

2. ข้อมูลที่เราเก็บรวบรวม

เมื่อท่านเข้าชมเว็บไซต์ของเรา เราอาจเก็บรวบรวมข้อมูลดังต่อไปนี้:

2.1 ข้อมูลที่เก็บโดยอัตโนมัติ

  • IP Address — ที่อยู่ IP ของอุปกรณ์ที่เข้าชม
  • User-Agent — ข้อมูลเบราว์เซอร์และระบบปฏิบัติการ
  • Session ID — รหัสเซสชันสำหรับการเข้าใช้งาน
  • หน้าที่เข้าชม — URL ของหน้าเว็บที่เข้าชม
  • วันที่และเวลา — ที่เข้าชมเว็บไซต์

2.2 ข้อมูลจากระบบสมาชิก (สำหรับเจ้าหน้าที่)

  • ชื่อผู้ใช้งาน (Username)
  • รหัสผ่าน (เข้ารหัสแล้ว)

3. วัตถุประสงค์ในการเก็บข้อมูล

วัตถุประสงค์ ข้อมูลที่ใช้ ฐานทางกฎหมาย
การทำงานพื้นฐานของเว็บไซต์ Session ID ประโยชน์อันชอบธรรม (Legitimate Interest)
รักษาความปลอดภัยระบบ IP Address, User-Agent ประโยชน์อันชอบธรรม (Legitimate Interest)
วิเคราะห์สถิติผู้เข้าชม IP Address, หน้าที่เข้าชม, วันเวลา ความยินยอม (Consent)
การเข้าสู่ระบบจัดการ Username, Password การปฏิบัติตามสัญญา (Contract)

4. การใช้คุกกี้ (Cookies)

เว็บไซต์ของเราใช้คุกกี้เพื่อวัตถุประสงค์ต่างๆ โดยแบ่งออกเป็นประเภทดังนี้:

ประเภท คำอธิบาย ปิดได้หรือไม่
คุกกี้ที่จำเป็น
(Strictly Necessary)
จำเป็นต่อการทำงานพื้นฐาน เช่น Session, CSRF Protection, การเข้าสู่ระบบ ❌ ไม่ได้
คุกกี้วิเคราะห์
(Analytics)
เก็บสถิติการเข้าชม เช่น จำนวนผู้เข้าชม หน้าที่ได้รับความนิยม เพื่อปรับปรุงเว็บไซต์ ✅ ได้
คุกกี้การตลาด
(Marketing)
ใช้แสดงเนื้อหาที่เกี่ยวข้อง (ปัจจุบันยังไม่ได้ใช้งาน) ✅ ได้

ท่านสามารถจัดการการตั้งค่าคุกกี้ได้ตลอดเวลา โดยคลิกปุ่มด้านล่าง

5. ระยะเวลาการจัดเก็บข้อมูล

  • ข้อมูลสถิติผู้เข้าชม: เก็บรักษาไว้ไม่เกิน 2 ปี นับจากวันที่เก็บรวบรวม
  • ข้อมูล Session: จะถูกลบเมื่อปิดเบราว์เซอร์หรือหมดอายุ
  • ข้อมูลการยินยอมคุกกี้: เก็บรักษาไว้ 1 ปี นับจากวันที่ให้ความยินยอม

6. สิทธิของเจ้าของข้อมูล

ภายใต้ พ.ร.บ.คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 ท่านมีสิทธิดังต่อไปนี้:

  • สิทธิในการเข้าถึง — ขอรับสำเนาข้อมูลส่วนบุคคลของท่าน
  • สิทธิในการแก้ไข — ขอแก้ไขข้อมูลที่ไม่ถูกต้องหรือไม่สมบูรณ์
  • สิทธิในการลบ — ขอให้ลบข้อมูลส่วนบุคคลของท่าน
  • สิทธิในการจำกัดการประมวลผล — ขอจำกัดการใช้ข้อมูลของท่าน
  • สิทธิในการคัดค้าน — คัดค้านการเก็บรวบรวมหรือใช้ข้อมูล
  • สิทธิในการถอนความยินยอม — ถอนความยินยอมได้ตลอดเวลา
  • สิทธิในการร้องเรียน — ร้องเรียนต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล

7. การเปิดเผยข้อมูลแก่บุคคลภายนอก

เราจะไม่ขาย แลกเปลี่ยน หรือเปิดเผยข้อมูลส่วนบุคคลของท่านแก่บุคคลภายนอก ยกเว้นในกรณีดังต่อไปนี้:

  • เมื่อได้รับความยินยอมจากท่าน
  • เมื่อจำเป็นตามกฎหมายหรือคำสั่งศาล
  • เพื่อคุ้มครองสิทธิ ทรัพย์สิน หรือความปลอดภัยของโรงเรียน

8. มาตรการรักษาความปลอดภัย

เราใช้มาตรการรักษาความปลอดภัยที่เหมาะสม ได้แก่:

  • การเข้ารหัสรหัสผ่านด้วย Hashing Algorithm
  • การจำกัดสิทธิ์การเข้าถึงข้อมูล
  • การใช้ Session ที่มีอายุจำกัด
  • การบำรุงรักษาและอัปเดตระบบอย่างสม่ำเสมอ

9. ข้อมูลผู้ควบคุมข้อมูลส่วนบุคคล

โรงเรียนสาธิตมหาวิทยาลัยพะเยา

19 หมู่ 2 ตำบลแม่กา อำเภอเมืองพะเยา จังหวัดพะเยา 56000

054-466666

satit@up.ac.th

หากท่านต้องการใช้สิทธิตามกฎหมาย หรือมีข้อสงสัยเกี่ยวกับนโยบายนี้ สามารถติดต่อเราได้ที่อีเมลหรือหมายเลขโทรศัพท์ข้างต้น

10. การเปลี่ยนแปลงนโยบาย

เราอาจปรับปรุงนโยบายความเป็นส่วนตัวนี้เป็นครั้งคราว เพื่อให้สอดคล้องกับกฎหมายและการดำเนินงานของโรงเรียน การเปลี่ยนแปลงจะมีผลเมื่อเผยแพร่บนเว็บไซต์นี้ เราแนะนำให้ท่านตรวจสอบนโยบายนี้เป็นระยะ

ปรับปรุงล่าสุด: 17 กุมภาพันธ์ พ.ศ. 2569