นโยบายความเป็นส่วนตัว (Privacy Policy)
ระบบจัดการโรงอาหารโรงเรียนพะเยาพิทยาคม ("ระบบ") ให้ความสำคัญกับการคุ้มครองข้อมูลส่วนบุคคลของผู้ใช้งาน ตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA)
1. ข้อมูลที่เก็บรวบรวม
- ชื่อ-นามสกุล, หมายเลขโทรศัพท์, อีเมล
- หมายเลขบัตรประจำตัวประชาชน (เฉพาะผู้ประกอบการร้านค้า เพื่อทำสัญญา)
- ข้อมูลการใช้น้ำ-ไฟฟ้า, ข้อมูลการชำระเงิน
- รูปถ่ายมิเตอร์, สลิปการชำระเงิน
- ข้อมูลการใช้งานระบบ (audit log)
2. วัตถุประสงค์ในการใช้ข้อมูล
- บริหารจัดการพื้นที่ร้านค้าและสัญญาเช่า
- คำนวณและออกใบแจ้งหนี้ค่าเช่า ค่าน้ำ ค่าไฟ
- บันทึกและตรวจสอบการชำระเงิน ออกใบเสร็จรับเงิน
- ตรวจสอบมาตรฐานสุขอนามัยตามกฎกระทรวง
- จัดการข้อร้องเรียนและปรับปรุงคุณภาพบริการ
- จัดทำรายงานสรุปสำหรับผู้บริหารสถานศึกษา
3. การเปิดเผยข้อมูล
ระบบจะไม่เปิดเผยข้อมูลส่วนบุคคลแก่บุคคลภายนอก ยกเว้น:
- เป็นไปตามกฎหมายหรือคำสั่งศาล
- เพื่อการตรวจสอบของหน่วยงานราชการที่เกี่ยวข้อง
- ผู้ใช้ให้ความยินยอมเป็นลายลักษณ์อักษร
4. การรักษาความปลอดภัย
- รหัสผ่านเข้ารหัสด้วย PBKDF2-SHA256 (310,000 iterations)
- เลขบัตรประชาชนจัดเก็บแบบปกปิด แสดงเฉพาะ 4 หลักสุดท้าย
- ใช้ HTTPS สำหรับการสื่อสารทั้งหมด
- Token ยืนยันตัวตนจัดเก็บใน httpOnly Cookie
- ล็อกการเข้าถึงระบบทุกครั้ง (Audit Log)
5. สิทธิของเจ้าของข้อมูล
- สิทธิในการเข้าถึงข้อมูลส่วนบุคคลของตน
- สิทธิในการแก้ไขข้อมูลให้ถูกต้อง
- สิทธิในการขอลบข้อมูล (เมื่อสิ้นสุดสัญญาและไม่มีภาระผูกพัน)
- สิทธิในการถอนความยินยอม
- สิทธิในการร้องเรียน
6. ระยะเวลาการจัดเก็บ
ข้อมูลจะถูกจัดเก็บตลอดระยะเวลาสัญญา และอีก 5 ปีหลังสิ้นสุดสัญญา เพื่อการตรวจสอบทางบัญชีและกฎหมาย
7. ผู้ควบคุมข้อมูล
โรงเรียนพะเยาพิทยาคม
ที่อยู่: เลขที่ 1 ถนนประตูชัย ตำบลเวียง อำเภอเมืองพะเยา จังหวัดพะเยา 56000
ปรับปรุงล่าสุด: มกราคม 2568
← กลับหน้าเข้าสู่ระบบ