นโยบายความเป็นส่วนตัว - SmartSoldier
ข้อมูลส่วนบุคคล คืออะไร?
ข้อมูลส่วนบุคคลหมายถึง “ข้อมูลเกี่ยวกับบุคคลซึ่งทำให้สามารถระบุตัวบุคคลนั้นได้ ไม่ว่าทางตรงหรือทางอ้อม แต่ไม่รวมถึงข้อมูลของผู้ถึงแก่กรรมโดยเฉพาะ”
ข้อมูลส่วนบุคคลที่เราเก็บรวบรวม
เราอาจเก็บรวบรวมข้อมูลส่วนบุคคลของท่านดังต่อไปนี้:
- ชื่อ-นามสกุล
- อีเมล
- หมายเลขโทรศัพท์
- ข้อมูลที่ท่านให้ผ่านการใช้งานแอปพลิเคชัน
แหล่งที่มาของข้อมูลส่วนบุคคล
เราอาจได้รับข้อมูลส่วนบุคคลของท่านจาก 2 ช่องทางหลัก ดังนี้
1. เราได้รับข้อมูลส่วนบุคคลจากท่านโดยตรง โดยเราจะเก็บรวบรวมข้อมูลส่วนบุคคลของท่านจากขั้นตอนการให้บริการ ดังนี้
เราอาจเก็บรวบรวมข้อมูลส่วนบุคคลของท่านจากขั้นตอนต่างๆ ดังต่อไปนี้:
- การสมัครใช้บริการ หรือลงทะเบียนบัญชีผู้ใช้
- การติดต่อสื่อสารผ่านอีเมล โทรศัพท์ หรือช่องทางอื่นๆ
- การตอบแบบสอบถาม (Survey) หรือให้ข้อมูลผ่านแอปพลิเคชัน
- การใช้งานเว็บไซต์หรือแอปพลิเคชันของเราผ่านคุกกี้ของเบราว์เซอร์
2. การได้รับข้อมูลจากบุคคลที่สาม
เราอาจได้รับข้อมูลส่วนบุคคลของท่านจากแหล่งข้อมูลภายนอก เช่น:
- ผู้ให้บริการด้านข้อมูล หรือหน่วยงานที่เกี่ยวข้อง
วิธีการได้รับข้อมูลจากบุคคลที่สาม
ข้อมูลที่ได้รับจากบุคคลที่สามอาจส่งมายังเราผ่านช่องทางต่อไปนี้:
- การรับข้อมูลผ่านระบบอัตโนมัติ เช่น API หรือฐานข้อมูล
วัตถุประสงค์ในการประมวลผลข้อมูล
เราเก็บรวบรวมและประมวลผลข้อมูลส่วนบุคคลของท่านเพื่อวัตถุประสงค์ดังต่อไปนี้:
- เพื่อให้บริการและปรับปรุงแอปพลิเคชัน SmartSoldier
- เพื่อวิเคราะห์และพัฒนาประสบการณ์การใช้งานของผู้ใช้
- เพื่อแจ้งข่าวสารหรืออัปเดตเกี่ยวกับแอปพลิเคชัน
- เพื่อให้การสนับสนุนด้านเทคนิคและช่วยแก้ไขปัญหา
- เพื่อปฏิบัติตามข้อกำหนดทางกฎหมายและนโยบายความปลอดภัย
- เพื่อป้องกันการใช้งานที่ผิดวัตถุประสงค์หรือผิดกฎหมาย
การเข้าถึงและการเก็บรวบรวมข้อมูลผู้ใช้
เราอาจเข้าถึงและเก็บรวบรวมข้อมูลของท่านที่เกี่ยวข้องกับการใช้งานแอปพลิเคชัน SmartSoldier โดยรวมถึงแต่ไม่จำกัดเพียง:
- ข้อมูลการใช้งานแอปพลิเคชัน เช่น ประวัติการใช้งาน ฟีเจอร์ที่ใช้งาน และข้อมูลการตั้งค่า
- ข้อมูลจากอุปกรณ์ของท่าน เช่น ข้อมูลตำแหน่งที่ตั้งและข้อมูลระบบปฏิบัติการ
- ข้อมูลจากการเชื่อมต่อกับบริการภายนอก เช่น การเชื่อมต่อกับหน่วยงาน หรือบริการต่างๆ
ข้อมูลเหล่านี้จะถูกใช้ในการปรับปรุงประสบการณ์การใช้งานแอปพลิเคชันของท่าน และเพื่อให้สามารถให้บริการที่เหมาะสมและปลอดภัยแก่ท่าน
การเปิดเผยข้อมูลและการเข้าถึงข้อมูลส่วนบุคคล
เราให้ความสำคัญกับความเป็นส่วนตัวของท่าน และมุ่งมั่นที่จะรักษาข้อมูลส่วนบุคคลของท่านอย่างปลอดภัย โดยไม่เปิดเผยข้อมูลที่เราเก็บรวบรวมไปยังบุคคลภายนอก นอกจากในกรณีที่มีความจำเป็นตามกฎหมายหรือข้อบังคับที่เกี่ยวข้อง
การเข้าถึงข้อมูลตำแหน่ง (Latitude/Longitude)
หากท่านให้ความยินยอมในการใช้งานข้อมูลตำแหน่ง (เช่น latitude/longitude) เราจะเก็บรวบรวมข้อมูลดังกล่าวเพื่อให้บริการที่เกี่ยวข้องกับการใช้งานของท่าน เช่น การแสดงตำแหน่งของท่านในแผนที่หรือการให้บริการที่ขึ้นอยู่กับตำแหน่ง
ข้อมูลที่เกี่ยวข้องกับตำแหน่งที่เราเก็บรวบรวมจะถูกเก็บรักษาในระบบของเราและจะไม่ถูกเปิดเผยกับบุคคลภายนอกโดยไม่ได้รับการยินยอมจากท่าน เว้นแต่จะมีข้อกำหนดหรือคำสั่งทางกฎหมายที่ต้องการให้เราเปิดเผยข้อมูลดังกล่าว
การใช้งานข้อมูล
การเก็บรวบรวมข้อมูลดังกล่าวจะถูกใช้เพื่อการปรับปรุงบริการและให้ประสบการณ์ที่ดีขึ้นแก่ท่าน ตัวอย่างเช่น การแสดงข้อมูลที่เหมาะสมตามตำแหน่งของท่าน และการปรับแต่งการใช้งานให้เหมาะสมกับพื้นที่ของท่าน
ท่านสามารถเลือกปิดการให้บริการที่เกี่ยวข้องกับข้อมูลตำแหน่งได้ตลอดเวลาจากการตั้งค่าบนอุปกรณ์ของท่าน
การเก็บรักษาและระยะเวลาในการเก็บรักษาข้อมูลส่วนบุคคล
การเก็บรักษาข้อมูลส่วนบุคคล
เราเก็บรักษาข้อมูลส่วนบุคคลของท่านโดยปฏิบัติตามมาตรฐานความปลอดภัยที่เหมาะสม ดังนี้:
- ลักษณะการเก็บ: ข้อมูลส่วนบุคคลจะถูกเก็บในรูปแบบ Soft Copy (เช่น ข้อมูลดิจิทัลในฐานข้อมูล) และ Hard Copy (เช่น เอกสารที่พิมพ์ออกมา) หากมีการจัดเก็บในรูปแบบเอกสารที่พิมพ์ออกมา
- สถานที่จัดเก็บ: ข้อมูลส่วนบุคคลจะถูกจัดเก็บในสถานที่ที่มีระบบการป้องกันที่เหมาะสม เช่น:
- ห้อง ตู้ที่มีอุปกรณ์นิรภัย (สำหรับ Hard Copy)
- ในเครื่องคอมพิวเตอร์ที่มีการเข้ารหัส และมีระบบรักษาความปลอดภัยสูง
- บน Cloud ที่มีบริการจากผู้ให้บริการที่มีมาตรการความปลอดภัยระดับสูง
- ระยะเวลาการจัดเก็บ: ข้อมูลส่วนบุคคลจะถูกเก็บรักษาในระยะเวลาที่จำเป็นสำหรับการประมวลผลข้อมูลตามวัตถุประสงค์ที่ระบุในนโยบายนี้ หรือจนกว่าข้อมูลจะไม่จำเป็นอีกต่อไปหรือเมื่อท่านขอให้ลบข้อมูล
การทำลายข้อมูลส่วนบุคคล
เมื่อพ้นระยะเวลาจัดเก็บข้อมูล หรือเราไม่มีสิทธิ์หรือไม่สามารถอ้างฐานในการประมวลผลข้อมูลส่วนบุคคลของท่านแล้ว เราจะดำเนินการทำลายข้อมูลส่วนบุคคลดังกล่าวโดยใช้วิธีการที่เหมาะสม:
- กรณี Soft Copy: ข้อมูลจะถูกลบหรือทำลายจากระบบดิจิทัลและจากที่เก็บข้อมูลใน Cloud หรือ Server ที่เราใช้งาน
- กรณี Hard Copy: เอกสารที่เกี่ยวข้องจะถูกทำลายด้วยวิธีการที่ปลอดภัย เช่น การเผาหรือการทำลายอย่างรอบคอบ
การเก็บรักษาข้อมูลส่วนบุคคล
เราเก็บรักษาข้อมูลส่วนบุคคลของท่านตามระยะเวลาที่จำเป็นสำหรับการประมวลผลตามวัตถุประสงค์ที่ระบุในนโยบายนี้:
- ข้อมูลที่บ่งชี้ตัวตน เช่น ชื่อ ที่อยู่ สถานที่ติดต่อ เบอร์โทร email
ระยะเวลาประมวลผล: 10 ปี นับแต่วันที่เลิกสัญญา
สิทธิ์ของเจ้าของข้อมูล
ท่านมีสิทธิ์ในการดำเนินการดังต่อไปนี้:
- สิทธิ์ในการเพิกถอนความยินยอม (right to withdraw consent): ท่านมีสิทธิ์ในการเพิกถอนความยินยอมในการประมวลผลข้อมูลส่วนบุคคลที่ท่านได้ให้ความยินยอมกับเราได้ตลอดระยะเวลาที่ข้อมูลส่วนบุคคลของท่านอยู่กับเรา
- สิทธิ์ในการเข้าถึงข้อมูลส่วนบุคคล (right of access): ท่านมีสิทธิ์ในการเข้าถึงข้อมูลส่วนบุคคลของท่านและขอให้เรา ทำสำเนาข้อมูลส่วนบุคคลดังกล่าวให้แก่ท่าน รวมถึงขอให้เราเปิดเผยการได้มาซึ่งข้อมูลส่วนบุคคลที่ท่านไม่ได้ให้ความยินยอมต่อเราได้
- สิทธิ์ในการแก้ไขข้อมูลส่วนบุคคลให้ถูกต้อง (right to rectification): ท่านมีสิทธิ์ในการขอให้เราแก้ไขข้อมูลที่ไม่ถูกต้อง หรือเพิ่มเติมข้อมูลที่ไม่สมบูรณ์
- สิทธิ์ในการลบข้อมูลส่วนบุคคล (right to erasure): ท่านมีสิทธิ์ในการขอให้เราทำการลบข้อมูลของท่านด้วยเหตุบางประการได้
- สิทธิ์ในการระงับการใช้ข้อมูลส่วนบุคคล (right to restriction of processing): ท่านมีสิทธิ์ในการระงับการใช้ข้อมูลส่วนบุคคลของท่านด้วยเหตุบางประการได้
- สิทธิ์ในการให้โอนย้ายข้อมูลส่วนบุคคล (right to data portability): ท่านมีสิทธิ์ในการโอนย้ายข้อมูลส่วนบุคคลของท่านที่ท่านให้ไว้กับเราไปยังผู้ควบคุมข้อมูลรายอื่น หรือ ตัวท่านเองด้วยเหตุบางประการได้
- สิทธิ์ในการคัดค้านการประมวลผลข้อมูลส่วนบุคคล (right to object): ท่านมีสิทธิ์ในการคัดค้านการประมวลผลข้อมูลส่วนบุคคลของท่านด้วยเหตุบางประการได้
ท่านสามารถติดต่อมายังเจ้าหน้าที่ DPO/เจ้าหน้าที่ฝ่ายของเราได้ เพื่อดำเนินการยื่นคำร้องขอดำเนินการตามสิทธิ์ข้างต้นได้ (รายละเอียดการติดต่อปรากฏในหัวข้อ “ช่องทางการติดต่อ” ด้านล่างนี้) หรือท่านสามารถศึกษา รายละเอียดเงื่อนไข ขอยกเว้นการใช้สิทธิ์ต่างๆ ได้ที่ [link รายละเอียดของการใช้สิทธิ์] หรือท่านอาจศึกษาเพิ่มเติมได้ที่ [link ข้อมูลสำหรับเจ้าของข้อมูลส่วนบุคคล เช่น TDPG3.0, เว็บไซตกระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคม www.mdes.go.th]
ท่านไม่จำเป็นต้องเสียค่าใช้จ่ายใดๆ ในการดำเนินตามสิทธิ์ข้างต้น โดยเราจะพิจารณาและแจ้งผลการพิจารณาตามคำร้องของท่านภายใน 30 วันนับแต่วันที่เราได้รับคำร้องขอดังกล่าว
ช่องทางการติดต่อ
กองบัญชาการกองทัพบก ถนนราชดำเนินนอก แขวงบางขุนพรหมเขตพระนคร กรุงเทพฯ 10200 [email protected] 02-280-2474