ประกาศความเป็นส่วนตัว (Privacy Notice)

สำหรับพนักงาน ผู้บริหาร และผู้ใช้ระบบ KHUNMEE Sign · ตาม พ.ร.บ.คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 มาตรา 23 · ปรับปรุงล่าสุด 9 กรกฎาคม 2569 · เวอร์ชัน 1.0
บริษัท คุณมีเฮลท์ จำกัด (“บริษัท”) และบริษัทในเครือ (IPANET) ในฐานะ ผู้ควบคุมข้อมูลส่วนบุคคล ให้ความสำคัญกับการคุ้มครองข้อมูลส่วนบุคคลของท่าน ประกาศนี้อธิบายว่าเราเก็บ ใช้ และเปิดเผยข้อมูลส่วนบุคคลของท่านอย่างไรเมื่อท่านใช้งานระบบเซ็นเอกสารอิเล็กทรอนิกส์ KHUNMEE Sign (sign.klangfram.com)

1. ผู้ควบคุมข้อมูลและการติดต่อ

บริษัท คุณมีเฮลท์ จำกัด (สำนักงานใหญ่) · เลขประจำตัวผู้เสียภาษี 0115564007874
ที่อยู่: 941/3 ห้องเลขที่ SH204 ถนนชยางกูร ตำบลในเมือง อำเภอเมืองอุบลราชธานี จังหวัดอุบลราชธานี 34000
โทร 084-224-2824
เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO): อยู่ระหว่างการแต่งตั้ง — ระหว่างนี้ติดต่อเรื่องข้อมูลส่วนบุคคลได้ที่บริษัทตามช่องทางข้างต้น · อีเมล dpo@[โดเมนบริษัท]

2. ข้อมูลส่วนบุคคลที่เราเก็บ

กลุ่มข้อมูลรายการ
บัญชี / ยืนยันตัวตนชื่อ-สกุล อีเมล (Google) แผนก บทบาทในระบบ รหัส LINE (หากเชื่อมต่อ) ข้อมูลอุปกรณ์แจ้งเตือน
การลงนามภาพลายเซ็นอิเล็กทรอนิกส์ วันเวลาที่ลงนาม หมายเลข IP และข้อมูลอุปกรณ์/เบราว์เซอร์ขณะลงนาม
ในเอกสารชื่อผู้เสนอ/ผู้ตรวจสอบ/ผู้อนุมัติ และข้อมูลบุคคลที่ปรากฏในเนื้อเอกสารที่ท่านจัดทำ/อนุมัติ
การใช้งานบันทึกการเข้าถึงและการกระทำในระบบ (audit log) เพื่อความปลอดภัยและการตรวจสอบ

เราเก็บข้อมูล IP และข้อมูลอุปกรณ์ขณะลงนาม เพื่อเป็นหลักฐานยืนยันความถูกต้องของลายเซ็นอิเล็กทรอนิกส์ ตาม พ.ร.บ.ธุรกรรมทางอิเล็กทรอนิกส์

3. วัตถุประสงค์และฐานทางกฎหมาย

วัตถุประสงค์ฐานทางกฎหมาย (PDPA)
ควบคุมการเข้าถึงระบบและยืนยันตัวผู้ลงนามสัญญาจ้าง ม.24(3) / ประโยชน์โดยชอบด้วยกฎหมาย ม.24(5)
เดินเอกสารตามลำดับอนุมัติ และบันทึกความรับผิดชอบประโยชน์โดยชอบด้วยกฎหมาย ม.24(5) (การควบคุมภายใน)
เก็บลายเซ็น+หลักฐาน และเอกสารการเงิน/ภาษีภาระผูกพันตามกฎหมาย ม.24(6) (ประมวลรัษฎากร / พ.ร.บ.การบัญชี / ETDA)
ส่งการแจ้งเตือนงานที่ต้องดำเนินการประโยชน์โดยชอบด้วยกฎหมาย ม.24(5)

4. ระยะเวลาเก็บรักษา

5. การเปิดเผยและการโอนข้อมูลไปต่างประเทศ

เราใช้ผู้ให้บริการภายนอกที่ประมวลผลข้อมูลตามคำสั่งของเราภายใต้ข้อตกลงการประมวลผลข้อมูล (DPA) ได้แก่ Google (เก็บเอกสาร / เข้าสู่ระบบ / อีเมล) · Anthropic (สรุปข้อมูลด้วย AI — ส่งเฉพาะตัวเลขสรุปรวม ไม่มีชื่อบุคคล) · LINE (การแจ้งเตือน) · ผู้ให้บริการเซิร์ฟเวอร์ในประเทศไทย. บางบริการมีการโอนข้อมูลไปยังต่างประเทศ (สหรัฐฯ ฯลฯ) โดยมีมาตรการคุ้มครองที่เหมาะสมตามมาตรา 28

6. สิทธิของท่าน (มาตรา 30–36)

ขอเข้าถึง / สำเนาขอแก้ไขให้ถูกต้องขอลบหรือทำลายขอระงับใช้คัดค้านการประมวลผลขอโอนย้ายข้อมูลถอนความยินยอมร้องเรียนต่อ สคส. (PDPC)

การใช้สิทธิบางกรณีมีข้อจำกัด เช่น เอกสาร/ลายเซ็นที่ลงนามแล้วและข้อมูลที่ต้องเก็บตามกฎหมายภาษี/บัญชี ไม่สามารถลบได้จนพ้นกำหนดตามกฎหมาย (ข้อยกเว้น มาตรา 33 วรรคสอง)

ใช้สิทธิได้โดยติดต่อผู้ควบคุมข้อมูล/DPO ตามข้อ 1 — บริษัทจะดำเนินการภายใน 30 วัน นับแต่วันรับคำขอ

7. ความมั่นคงปลอดภัย

บริษัทจัดให้มีมาตรการทางเทคนิคและองค์กรที่เหมาะสม เช่น ควบคุมการเข้าถึงตามบทบาท (RBAC) เข้ารหัสการเชื่อมต่อ ผนึกเอกสารกันแก้ไข (SHA-256 + ลายเซ็นดิจิทัล) และบันทึกการตรวจสอบแบบเพิ่มได้อย่างเดียว (append-only + hash-chain)

8. การเปลี่ยนแปลงประกาศ

บริษัทอาจปรับปรุงประกาศนี้เป็นครั้งคราว ฉบับล่าสุดจะเผยแพร่ในระบบเสมอ ประกาศ ณ วันที่ 9 กรกฎาคม 2569 · เวอร์ชัน 1.0

© บริษัท คุณมีเฮลท์ จำกัด · KHUNMEE Sign ← กลับหน้าเข้าสู่ระบบ