ปรับการแสดงผล (Accessibility Controls):

นโยบาย PDPA

นโยบายการคุ้มครองข้อมูลส่วนบุคคล (PDPA Policy)

วิทยาลัยเทคนิคภูเก็ต ตระหนักถึงความสำคัญของการคุ้มครองข้อมูลส่วนบุคคล จึงประกาศนโยบายฉบับนี้ขึ้นเพื่อแจ้งหลักเกณฑ์การเก็บรวบรวม ใช้ และเปิดเผยข้อมูลส่วนบุคคล ตาม พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562

1. บทนำและขอบเขตการบังคับใช้

วิทยาลัยเทคนิคภูเก็ต (ต่อไปนี้เรียกว่า “วิทยาลัย”) มุ่งมั่นที่จะคุ้มครองความเป็นส่วนตัวและข้อมูลส่วนบุคคลของนักเรียน นักศึกษา ผู้ปกครอง ครู บุคลากร และบุคคลภายนอกผู้รับบริการ นโยบายฉบับนี้ใช้บังคับกับการดำเนินงานของวิทยาลัยในการประมวลผลข้อมูลส่วนบุคคลของบุคคลกลุ่มต่างๆ ดังนี้:
  • นักเรียน นักศึกษา และผู้ปกครอง: ผู้สมัครเข้าเรียน ผู้เข้าศึกษาในหลักสูตรปกติ หลักสูตรทวิภาคี และหลักสูตรระยะสั้น
  • ผู้สมัครงาน ครู และบุคลากร: ข้าราชการครู บุคลากรทางการศึกษา พนักงานราชการ ครูอัตราจ้าง และลูกจ้างทุกประเภท
  • คู่ค้า ผู้รับจ้าง และบุคคลภายนอก: ผู้ค้า ผู้ให้บริการ ผู้รับจ้าง วิทยากรภายนอก และประชาชนทั่วไปที่เข้ามาติดต่อราชการ

2. ข้อมูลส่วนบุคคลที่เราเก็บรวบรวม

วิทยาลัยจะเก็บรวบรวมข้อมูลส่วนบุคคลเท่าที่จำเป็นตามวัตถุประสงค์ที่ชอบด้วยกฎหมาย โดยข้อมูลที่วิทยาลัยเก็บรวบรวมรวมถึง:
  • ข้อมูลระบุตัวตน (Identity Data): เช่น ชื่อ-นามสกุล, เลขประจำตัวประชาชน, เลขประจำตัวนักเรียน/นักศึกษา, รูปถ่าย, วันเกิด, เพศ, สัญชาติ
  • ข้อมูลการติดต่อ (Contact Data): เช่น ที่อยู่ตามทะเบียนบ้าน, ที่อยู่ปัจจุบัน, เบอร์โทรศัพท์, อีเมล, ข้อมูลการติดต่อผู้ปกครอง
  • ข้อมูลการศึกษาและการเรียนรู้ (Education Data): เช่น ประวัติการศึกษา, ผลการเรียน (GPA), คะแนนสอบ, ประวัติพฤติกรรม, ข้อมูลการฝึกงาน/ฝึกอาชีพ
  • ข้อมูลการทำงาน (Employment Data): เช่น ประวัติการทำงาน, ตำแหน่ง, สังกัดฝ่ายงาน/แผนกวิชา, ประวัติการอบรม, ข้อมูลเงินเดือน
  • ข้อมูลการเงิน (Financial Data): เช่น เลขบัญชีธนาคาร (สำหรับจ่ายเงินเดือน ค่าจ้าง ทุนการศึกษา หรือค่าตอบแทน)
  • ข้อมูลเทคนิคและการใช้งาน (Technical & Usage Data): เช่น ภาพบันทึกจากกล้องวงจรปิด (CCTV) ในพื้นที่วิทยาลัยเพื่อความปลอดภัย, IP Address, ประวัติจราจรทางคอมพิวเตอร์จากการใช้เครือข่ายอินเทอร์เน็ตของวิทยาลัย
  • ข้อมูลอ่อนไหว (Sensitive Data): เช่น ศาสนา (ที่ปรากฏบนหน้าบัตรประชาชน), ข้อมูลสุขภาพ (เช่น ประวัติการแพ้ยา โรคประจำตัว เพื่อดูแลด้านการพยาบาล), หมู่โลหิต, ประวัติอาชญากรรม (สำหรับตรวจสอบคุณสมบัติการเข้าทำงาน) โดยวิทยาลัยจะขอความยินยอมโดยชัดแจ้งจากท่านก่อนจัดเก็บ เว้นแต่จะมีฐานทางกฎหมายยกเว้นให้จัดเก็บได้โดยไม่ต้องขอความยินยอม

3. วัตถุประสงค์และฐานกฎหมายในการประมวลผลข้อมูล

วิทยาลัยจะประมวลผลข้อมูลส่วนบุคคลของท่านภายใต้ฐานกฎหมายที่กำหนดใน พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 ดังต่อไปนี้:
ฐานภารกิจของรัฐ (Public Task)
ใช้เพื่อการดำเนินภารกิจจัดการเรียนการสอน การวัดและประเมินผลการศึกษา การจัดการทะเบียนและสถิตินักศึกษา การประกันคุณภาพการศึกษา และการบริหารงานของสถาบันการศึกษารัฐ
ฐานหน้าที่ตามกฎหมาย (Legal Obligation)
ใช้เพื่อการปฏิบัติตาม พ.ร.บ. การศึกษาแห่งชาติ, พ.ร.บ. การอาชีวศึกษา, พ.ร.บ. ระเบียบข้าราชการครูฯ, พ.ร.บ. คอมพิวเตอร์ และกฎหมายภาษีอากรและกฎหมายแรงงาน
ฐานการปฏิบัติตามสัญญา (Contract)
ใช้เพื่อดำเนินการตามสัญญาจ้างงาน สัญญาจัดซื้อจัดจ้าง หรือข้อตกลงความร่วมมือการฝึกอาชีวศึกษาระบบทวิภาคีร่วมกับสถานประกอบการ
ฐานประโยชน์อันชอบธรรม (Legitimate Interest)
ใช้เพื่อวัตถุประสงค์ในการดูแลความปลอดภัยของสถานศึกษาผ่านกล้องวงจรปิด (CCTV) และระบบตรวจสอบสิทธิ์การใช้งานเครือข่ายอินเทอร์เน็ตภายในวิทยาลัย

วิทยาลัยจะขอความยินยอมจากท่าน (Consent Basis) เมื่อต้องการประมวลผลข้อมูลส่วนบุคคลที่ไม่มีฐานทางกฎหมายอื่นรองรับ เช่น การเผยแพร่ภาพถ่ายกิจกรรมประชาสัมพันธ์ที่มีภาพของท่านอย่างเด่นชัด หรือการจัดเก็บข้อมูลอ่อนไหวโดยไม่มีกฎหมายยกเว้น

4. การเปิดเผยข้อมูลส่วนบุคคลต่อบุคคลภายนอก

วิทยาลัยอาจเปิดเผยข้อมูลส่วนบุคคลของท่านต่อหน่วยงานภายนอกเพื่อความจำเป็นภายใต้วัตถุประสงค์ที่กำหนดไว้ข้างต้น:
  • สำนักงานคณะกรรมการการอาชีวศึกษา (สอศ.) และกระทรวงศึกษาธิการ เพื่อการรายงานผลการเรียน สถิตินักเรียน และข้อมูลบุคลากร
  • กองทุนเงินให้กู้ยืมเพื่อการศึกษา (กยศ.) เพื่อสนับสนุนสิทธิ์รับทุนการศึกษาของนักเรียน นักศึกษา
  • สำนักงานรับรองมาตรฐานและประเมินคุณภาพการศึกษา (สมศ.) เพื่อการประเมินคุณภาพสถานศึกษาตามมาตรฐาน
  • กรมบัญชีกลาง กรมสรรพากร หรือสำนักงานประกันสังคม เพื่อดำเนินงานด้านการเงิน ภาษี และสวัสดิการบุคลากร
  • สถานประกอบการภาคเอกชนคู่ความร่วมมือ ในการจัดการศึกษาระบบทวิภาคีและการฝึกงานของนักเรียน นักศึกษา

5. ระยะเวลาในการจัดเก็บรักษาข้อมูล

วิทยาลัยกำหนดระยะเวลาในการเก็บรักษาข้อมูลส่วนบุคคลตามเกณฑ์มาตรฐานดังนี้:
  • ข้อมูลทะเบียนประวัติและผลการเรียน (ระเบียนแสดงผลการเรียน): จัดเก็บรักษาไว้ถาวรตลอดไป เพื่อประโยชน์ในการตรวจสอบและรับรองวุฒิการศึกษาของเจ้าของข้อมูล
  • ข้อมูลประวัติการทำงานของบุคลากร (ก.พ.7 / ทะเบียนประวัติ): จัดเก็บรักษาไว้ถาวรเพื่อตรวจสอบประวัติการรับราชการและเงินบำเหน็จบำนาญ
  • เอกสารประกอบการศึกษาและงานบริหารงานทั่วไป: จัดเก็บไว้เป็นเวลา 10 ปี นับจากปีที่พ้นสภาพจากการเป็นนักเรียน นักศึกษา หรือสิ้นสุดสัญญากับวิทยาลัย ตามระเบียบสำนักนายกรัฐมนตรีว่าด้วยงานสารบรรณ
  • ภาพบันทึกกล้อง CCTV: จัดเก็บไว้ 30 วัน จากนั้นระบบจะบันทึกทับอัตโนมัติ

6. สิทธิของเจ้าของข้อมูลส่วนบุคคล

ตาม พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 ท่านมีสิทธิขอแจ้งความประสงค์เพื่อดำเนินการดังต่อไปนี้:
  • สิทธิขอเข้าถึงและรับสำเนา (Right of Access): ขอตรวจสอบและรับสำเนาข้อมูลส่วนบุคคลของตนเองที่อยู่ในความรับผิดชอบของวิทยาลัย
  • สิทธิขอแก้ไขข้อมูลให้ถูกต้อง (Right to Rectification): ขอปรับปรุงข้อมูลส่วนบุคคลให้มีความถูกต้อง เป็นปัจจุบัน และครบถ้วน
  • สิทธิขอให้ลบหรือทำลาย (Right to Erasure): ขอให้ลบ ทำลาย หรือทำให้ข้อมูลไม่สามารถระบุตัวตนได้ เมื่อหมดความจำเป็นในการจัดเก็บ
  • สิทธิขอให้ระงับการใช้ข้อมูล (Right to Restriction of Processing): ขอให้วิทยาลัยระงับการนำข้อมูลส่วนบุคคลไปประมวลผลชั่วคราว
  • สิทธิขอถอนความยินยอม (Right to Withdraw Consent): ถอนความยินยอมที่เคยให้ไว้เมื่อใดก็ได้ ตลอดระยะเวลาที่วิทยาลัยจัดเก็บข้อมูล
  • สิทธิคัดค้านการประมวลผล (Right to Object): คัดค้านการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลของตนเอง

7. มาตรการรักษาความปลอดภัยของข้อมูลส่วนบุคคล

วิทยาลัยเทคนิคภูเก็ต มีระบบป้องกันและมาตรการรักษาความมั่นคงปลอดภัยของข้อมูลส่วนบุคคลตามมาตรฐานความปลอดภัยทางเทคโนโลยีสารสนเทศ เช่น การกำหนดสิทธิ์การเข้าถึงข้อมูลของผู้ปฏิบัติงานอย่างเคร่งครัด (Access Control), การใช้รหัสผ่านความปลอดภัยในการเข้าถึงฐานข้อมูลระบบเครือข่ายอินเทอร์เน็ต, การจัดทำประวัติการเข้าถึงข้อมูล และมาตรการรักษาความปลอดภัยทางกายภาพ เพื่อป้องกันการสูญหาย ถูกเข้าถึง ทำลาย ใช้ ดัดแปลง หรือเปิดเผยข้อมูลโดยมิชอบ

8. การติดต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO)

หากท่านมีข้อสงสัยใดๆ เกี่ยวกับนโยบายคุ้มครองข้อมูลส่วนบุคคล หรือประสงค์จะใช้สิทธิตามกฎหมาย สามารถติดต่อประสานงานได้ที่:
เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO) วิทยาลัยเทคนิคภูเก็ต
หน่วยงานประสานงานงานศูนย์ดิจิทัลและสื่อสารองค์กร วิทยาลัยเทคนิคภูเก็ต
ที่อยู่ถนนเยาวราช ตำบลตลาดใหญ่ อำเภอเมือง จังหวัดภูเก็ต 83000
โทรศัพท์076-211343, 076-221679
อีเมล[email protected]
เว็บไซต์หลักwww.ptc.ac.th
Scroll to Top