| กลุ่มข้อมูล | รายการ |
|---|---|
| บัญชี / ยืนยันตัวตน | ชื่อ-สกุล อีเมล (Google) แผนก บทบาทในระบบ รหัส LINE (หากเชื่อมต่อ) ข้อมูลอุปกรณ์แจ้งเตือน |
| การลงนาม | ภาพลายเซ็นอิเล็กทรอนิกส์ วันเวลาที่ลงนาม หมายเลข IP และข้อมูลอุปกรณ์/เบราว์เซอร์ขณะลงนาม |
| ในเอกสาร | ชื่อผู้เสนอ/ผู้ตรวจสอบ/ผู้อนุมัติ และข้อมูลบุคคลที่ปรากฏในเนื้อเอกสารที่ท่านจัดทำ/อนุมัติ |
| การใช้งาน | บันทึกการเข้าถึงและการกระทำในระบบ (audit log) เพื่อความปลอดภัยและการตรวจสอบ |
เราเก็บข้อมูล IP และข้อมูลอุปกรณ์ขณะลงนาม เพื่อเป็นหลักฐานยืนยันความถูกต้องของลายเซ็นอิเล็กทรอนิกส์ ตาม พ.ร.บ.ธุรกรรมทางอิเล็กทรอนิกส์
| วัตถุประสงค์ | ฐานทางกฎหมาย (PDPA) |
|---|---|
| ควบคุมการเข้าถึงระบบและยืนยันตัวผู้ลงนาม | สัญญาจ้าง ม.24(3) / ประโยชน์โดยชอบด้วยกฎหมาย ม.24(5) |
| เดินเอกสารตามลำดับอนุมัติ และบันทึกความรับผิดชอบ | ประโยชน์โดยชอบด้วยกฎหมาย ม.24(5) (การควบคุมภายใน) |
| เก็บลายเซ็น+หลักฐาน และเอกสารการเงิน/ภาษี | ภาระผูกพันตามกฎหมาย ม.24(6) (ประมวลรัษฎากร / พ.ร.บ.การบัญชี / ETDA) |
| ส่งการแจ้งเตือนงานที่ต้องดำเนินการ | ประโยชน์โดยชอบด้วยกฎหมาย ม.24(5) |
เราใช้ผู้ให้บริการภายนอกที่ประมวลผลข้อมูลตามคำสั่งของเราภายใต้ข้อตกลงการประมวลผลข้อมูล (DPA) ได้แก่ Google (เก็บเอกสาร / เข้าสู่ระบบ / อีเมล) · Anthropic (สรุปข้อมูลด้วย AI — ส่งเฉพาะตัวเลขสรุปรวม ไม่มีชื่อบุคคล) · LINE (การแจ้งเตือน) · ผู้ให้บริการเซิร์ฟเวอร์ในประเทศไทย. บางบริการมีการโอนข้อมูลไปยังต่างประเทศ (สหรัฐฯ ฯลฯ) โดยมีมาตรการคุ้มครองที่เหมาะสมตามมาตรา 28
การใช้สิทธิบางกรณีมีข้อจำกัด เช่น เอกสาร/ลายเซ็นที่ลงนามแล้วและข้อมูลที่ต้องเก็บตามกฎหมายภาษี/บัญชี ไม่สามารถลบได้จนพ้นกำหนดตามกฎหมาย (ข้อยกเว้น มาตรา 33 วรรคสอง)
ใช้สิทธิได้โดยติดต่อผู้ควบคุมข้อมูล/DPO ตามข้อ 1 — บริษัทจะดำเนินการภายใน 30 วัน นับแต่วันรับคำขอ
บริษัทจัดให้มีมาตรการทางเทคนิคและองค์กรที่เหมาะสม เช่น ควบคุมการเข้าถึงตามบทบาท (RBAC) เข้ารหัสการเชื่อมต่อ ผนึกเอกสารกันแก้ไข (SHA-256 + ลายเซ็นดิจิทัล) และบันทึกการตรวจสอบแบบเพิ่มได้อย่างเดียว (append-only + hash-chain)
บริษัทอาจปรับปรุงประกาศนี้เป็นครั้งคราว ฉบับล่าสุดจะเผยแพร่ในระบบเสมอ ประกาศ ณ วันที่ 9 กรกฎาคม 2569 · เวอร์ชัน 1.0