นโยบายการคุ้มครองข้อมูลส่วนบุคคลของสำนักงานพิพิธภัณฑ์เกษตรเฉลิมพระเกียรติ

        สำนักงานพิพิธภัณฑ์เกษตรเฉลิมพระเกียรติพระบาทสมเด็จพระเจ้าอยู่หัว (องค์การมหาชน) หรือ พกฉ. ได้จัดทำนโยบายการคุ้มครองข้อมูลส่วนบุคคลฉบับนี้ขึ้น เพื่อให้ทราบและเข้าใจวิธีการเก็บรวบรวมใช้เปิดเผย (Collection, Use, Disclosure) และเก็บรักษาข้อมูลส่วนบุคคลของสำนักงานที่เกี่ยวข้องซึ่งมีการเรียกเก็บข้อมูลส่วนบุคคลเพื่อพิสูจน์ ยืนยันตัวบุคคล และเพื่อประกอบการทำธุรกรรมตามหน้าที่ของสำนักงาน โดยมีการเรียกเก็บข้อมูลส่วนบุคคล สำหรับบริการทางธุรกรรมอิเล็กทรอนิกส์ และทางกระดาษตามแบบฟอร์มที่กำหนด

        ปัจจุบันสำนักงานได้นำเทคโนโลยีสารสนเทศมาประยุกต์ในการดำเนินการภายใน ดังนั้น ข้อมูลส่วนบุคคลในรูปแบบกระดาษจะมีการนำมาแปลงเป็นข้อมูลอิเล็กทรอนิกส์บางส่วน สำนักงานจึงได้จัดทำนโยบายและแนวทางปฏิบัติในการคุ้มครองข้อมูลส่วนบุคคล เพื่อให้ผู้ใช้บริการ เจ้าหน้าที่ของสำนักงาน และผู้เกี่ยวข้องได้ทราบถึงนโยบายและการดำเนินงานที่ไม่กระทบสิทธิหรือก่อให้เกิดความเสียหาย ตามที่กำหนดไว้ในนโยบายฉบับนี้นอกจากนั้น เพื่อรักษาความปลอดภัยและป้องกันการนำข้อมูลส่วนบุคคลของผู้ใช้บริการเว็บไซต์ ภายใต้ Domain Name “wisdomking.or.th” ของสำนักงานไปใช้โดยมีเจตนาไม่สุจริต สำนักงานพิพิธภัณฑ์เกษตรเฉลิมพระเกียรติพระบาทสมเด็จพระเจ้าอยู่หัว (องค์การมหาชน) จึงจัดทำนโยบายการคุ้มครองข้อมูลส่วนบุคคลของสำนักงานพิพิธภัณฑ์เกษตรเฉลิมพระเกียรติพระบาทสมเด็จพระเจ้าอยู่หัว (องค์การมหาชน) ดังต่อไปนี้

    1. 1.นิยาม

      “สำนักงาน” หมายความว่า สำนักงานพิพิธภัณฑ์เกษตรเฉลิมพระเกียรติพระบาทสมเด็จพระเจ้าอยู่หัว (องค์การมหาชน) หรือ พกฉ.

      “ข้อมูลส่วนบุคคล” หมายความว่า ข้อมูลเกี่ยวกับบุคคลซึ่งทำให้สามารถระบุตัวบุคคลนั้นได้ไม่ว่าทางตรงหรือทางอ้อม แต่ไม่รวมถึงข้อมูลของผู้ถึงแก่กรรมโดยเฉพาะ อาทิ ชื่อ-สกุล ที่อยู่ หมายเลขโทรศัพท์ หมายเลขบัตรประจำตัวประชาชน เป็นต้น
      "ข้อมูลส่วนบุคคลที่มีความอ่อนไหว" (Sensitive Data) หมายความว่า ข้อมูลส่วนบุคคลของผู้ใช้งานที่เกี่ยวกับเชื้อชาติ เผ่าพันธุ์ ความคิดเห็นทางการเมือง ความเชื่อในลัทธิ ศาสนา หรือปรัชญา พฤติกรรมทางเพศ ประวัติอาชญากรรม ข้อมูลสุขภาพ ความพิการ พันธุกรรม ข้อมูลชีวภาพ ข้อมูลภาพจำลองใบหน้า ม่านตา หรือลายนิ้วมือ ข้อมูลสหภาพแรงงาน หรือข้อมูลอื่นใด ซึ่งคณะกรรมการคุ้มครองข้อมูลส่วนบุคคลได้ประกาศตามกฎหมายคุ้มครองข้อมูลส่วนบุคคลให้เป็นข้อมูลส่วนบุคคลที่มีความอ่อนไหว

      “เจ้าของข้อมูลส่วนบุคคล” หมายความว่า บุคคลธรรมดาเท่านั้น ที่อยู่ในสถานะเจ้าหน้าที่ ลูกจ้าง ผู้ใช้บริการหรือผู้เข้าร่วมกิจกรรม รวมถึงบุคคลอื่นที่สำนักงานเก็บรวบรวม ใช้ เปิดเผยข้อมูลส่วนบุคคล
      "ผู้ใช้งาน" หมายความว่า ท่าน ผู้เยี่ยมชม ผู้ใช้ ผู้เป็นสมาชิกของเว็บไซต์ ซึ่งเป็นเจ้าของข้อมูลส่วนบุคคลตามนโยบายฉบับนี้


    2. 2.นโยบาย
      การเคารพสิทธิในความเป็นส่วนบุคคลของผู้ใช้บริการ
      2.1 สำนักงานเคารพ และให้ความสำคัญกับสิทธิในข้อมูลส่วนบุคคล และการคุ้มครองข้อมูลส่วนบุคคล และตระหนักว่าผู้ใช้บริการของสำนักงานด้วยวิธีการทางอิเล็กทรอนิกส์ หรือวิธีอื่นใดย่อมมีความประสงค์ที่จะได้รับความมั่นคงปลอดภัยในข้อมูลส่วนบุคคลจากการใช้บริการ
      2.2 สำนักงานจะนำข้อมูลส่วนบุคคลที่ได้รับมาซึ่งสามารถบ่งบอกตัวบุคคลได้ และเป็นข้อมูลส่วนบุคคลที่มีความสมบูรณ์ ถูกต้อง เป็นปัจจุบัน และมีคุณภาพ ไปใช้ตามวัตถุประสงค์การดำเนินงานของสำนักงานเท่านั้น และจะดำเนินมาตรการที่เข้มงวดในการรักษาความมั่นคงปลอดภัย ตลอดจนการป้องกันมิให้มีการนำข้อมูลส่วนบุคคลไปใช้โดยมิได้รับอนุญาต

    3. 3.วัตถุประสงค์ของการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคล
      สำนักงานมีการรวบรวม จัดเก็บ ใช้ และเปิดเผยข้อมูลส่วนบุคคล เพื่อประโยชน์ในการตรวจสอบความถูกต้องของข้อมูล และเพื่อประโยชน์การดำเนินการตามวัตถุประสงค์ของสำนักงานที่กำหนดไว้ในพระราชกฤษฎีกาจัดตั้งสำนักงานพิพิธภัณฑ์เกษตรเฉลิมพระเกียรติพระบาทสมเด็จพระเจ้าอยู่หัว (องค์การมหาชน) พ.ศ. 2552 และที่แก้ไขเพิ่มเติม สำนักงานจะดำเนินการให้มั่นใจว่าเจ้าหน้าที่ของสำนักงานที่เกี่ยวข้องปฏิบัติตามนโยบายและแนวปฏิบัติในการคุ้มครองข้อมูลส่วนบุคคลของสำนักงานที่ประกาศใช้อย่างเคร่งครัด

      4.ข้อจำกัดในการนำข้อมูลส่วนบุคคลไปใช้
      4.1 สำนักงานจะมิให้มีการเปิดเผย หรือแสดง หรือทำให้ปรากฏในลักษณะอื่นใดซึ่งข้อมูลส่วนบุคคลที่ไม่สอดคล้องกับวัตถุประสงค์ของการรวบรวมและจัดเก็บข้อมูล เว้นแต่จะได้รับความยินยอมจากเจ้าของข้อมูล หรือเป็นกรณีที่มีกฎหมายกำหนดให้กระทำได้
      4.2 สำนักงานจะไม่เปิดเผยข้อมูลส่วนบุคคลของท่านแก่บุคคลที่สามเพื่อนำไปใช้ในการดำเนินกิจกรรมที่ไม่เกี่ยวข้อง เช่น การเสนอขายสินค้าทางโทรศัพท์ เป็นต้น

      5.การเก็บรวบรวมข้อมูลส่วนบุคคลอย่างจำกัด
      สำนักงานจะเก็บรวบรวมข้อมูลส่วนบุคคลของผู้ใช้บริการเว็บไซต์ของสำนักงานเท่าที่จำเป็น ได้แก่
      5.1 ข้อมูลส่วนตัว เช่น ชื่อ นามสกุล อายุ วันเดือนปีเกิด สถานภาพสมรส เลขประจำตัวประชาชน เลขหนังสือเดินทาง
      5.2 ข้อมูลการติดต่อ เช่น ที่อยู่อาศัย สถานที่ทำงาน หมายเลขโทรศัพท์ อีเมล ไอดีไลน์
      5.3 ข้อมูลอุปกรณ์หรือเครื่องมือ เช่น IP Address MAC Address Cookie ID
      5.4 ข้อมูลอื่นๆ เช่น การใช้งานเว็บไซต์ เสียง ภาพนิ่ง ภาพเคลื่อนไหว และข้อมูลอื่นใดที่ถือว่าเป็นข้อมูลส่วนบุคคลภายใต้กฎหมายคุ้มครองข้อมูลส่วนบุคคล

      โดยขึ้นอยู่กับประเภทของบริการที่ท่านใช้ผ่านเว็บไซต์ของสำนักงาน เช่น การลงทะเบียนสมัครใช้บริการบางประเภท การลงทะเบียนกิจกรรมต่าง ๆ ที่ทำผ่านเว็บไซต์ ภายใต้ Domain Name “wisdomking.or.th”
      ของสำนักงาน

      6.การบันทึกข้อมูลผู้ใช้บริการ
      สำนักงานมีการเก็บบันทึกข้อมูลของผู้ใช้บริการเว็บไซต์ของสำนักงาน ได้แก่ หมายเลขไอพี
      (IP Address) วันที่ และเวลา เว็บไซต์ที่เข้าออกก่อนและหลัง ประเภทของโปรแกรมบราวเซอร์ (Browser) เป็นต้น ทั้งนี้ สำนักงานจะนำข้อมูลที่ได้บันทึกหรือเก็บรวบรวมไว้ ไปใช้ในการวิเคราะห์เชิงสถิติ หรือในการดำเนินการเพื่อปรับปรุงคุณภาพการให้บริการต่อไป โดยการบันทึกข้อมูลดังกล่าวเป็นไปตามมาตรา 26 วรรคหนึ่ง แห่งพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์ พ.ศ. 2550 ซึ่งแก้ไขเพิ่มเติมโดยพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์ (ฉบับที่ 2) พ.ศ. 2560 ที่กำหนดให้ผู้ให้บริการต้องเก็บข้อมูลจราจรคอมพิวเตอร์ไว้ไม่น้อยกว่า 90 วัน นับแต่วันที่ข้อมูลนั้นเข้าสู่ระบบคอมพิวเตอร์ แต่ในกรณีจำเป็น พนักงานเจ้าหน้าที่จะสั่งให้ผู้ให้บริการผู้ใดเก็บรักษาข้อมูลจราจรทางคอมพิวเตอร์ไว้เกิน 90 วัน แต่ไม่เกิน 2 ปี เป็นกรณีพิเศษเฉพาะรายและเฉพาะคราวก็ได้

      7.การรักษาความมั่นคงปลอดภัยสำหรับข้อมูลส่วนบุคคล
      7.1 สำนักงานมีการใช้มาตรการด้านความมั่นคงปลอดภัยของข้อมูลส่วนบุคคลอย่างเหมาะสมเพื่อป้องกันการสูญหาย การเข้าถึง ทำลาย ใช้ แปลง แก้ไข หรือเปิดเผยข้อมูลโดยมิชอบ
      7.2 สำนักงานได้จำกัดการเข้าใช้งานข้อมูลส่วนบุคคลไว้เพียงเจ้าหน้าที่ของสำนักงานที่เกี่ยวข้อง
      7.3 สำนักงานกำหนดให้ผู้รับจ้าง (Outsource) ที่จำเป็นต้องเก็บรักษาความลับและ
      ความปลอดภัยของข้อมูลของผู้ใช้บริการ โดยห้ามนำข้อมูลไปใช้นอกเหนือจากที่กำหนดให้ดำเนินการ

      8.ข้อแนะนำในการการรักษาความปลอดภัยข้อมูลส่วนบุคคล
      เมื่อท่านลงทะเบียนเพื่อขอรับบริการทางอิเล็กทรอนิกส์ของสำนักงาน ท่านจะได้รับหมายเลขประจำตัวผู้ใช้ (User ID) และรหัสผ่าน (Password) สำหรับเข้าสู่ระบบ สำนักงานจะทราบหมายเลขประจำตัวผู้ใช้ (User ID) ของท่าน แต่จะไม่ทราบรหัสผ่าน (Password) ของท่าน โดยท่านมีหน้าที่รักษาหมายเลขประจำตัวผู้ใช้ (User ID) และรหัสผ่าน (Password) ของท่านอย่างเคร่งครัด ไม่เปิดเผยข้อมูลดังกล่าวแก่บุคคลอื่น ทั้งนี้ ท่านควรเปลี่ยนรหัสผ่าน (Password) เป็นประจำ และทุกครั้งที่ท่านใช้บริการเสร็จแล้ว ท่านควรคลิก “ออกจากระบบ” เพื่อป้องกันมิให้ผู้อื่นสามารถทำรายการจากบัญชีผู้ใช้งานของท่านได้

      9.การใช้คุกกี้ (Cookies)
      คุกกี้ (Cookies) เป็นกระบวนการเพื่อทำให้ผู้ใช้บริการสามารถใช้งานเว็บไซต์ของสำนักงาน ได้สะดวกขึ้น คุกกี้มีประโยชน์สำหรับให้เว็บเซิร์ฟเวอร์สามารถเรียกใช้ข้อมูลเหล่านั้นได้ในภายหลัง คุกกี้จะถูกติดตั้งในขณะที่ท่านเรียกดูเว็บไซต์ หลังจากที่ท่านเลิกใช้งานโปรแกรมบราวเซอร์ (Browser) แล้ว คุกกี้บางตัวจะถูกจัดเก็บไว้ที่เครื่องคอมพิวเตอร์ของท่านในรูปแบบไฟล์ หรืออาจจะหมดอายุ หรือไม่มีการเก็บ ท่านสามารถปรับโปรแกรมบราวเซอร์ (Browser) ของท่านให้รองรับการทำงานของคุกกี้หรือไม่ก็ได้

      10.การปรับปรุงนโยบายการคุ้มครองข้อมูลส่วนบุคคล
      สำนักงานอาจทำการปรับปรุงหรือแก้ไขนโยบายการคุ้มครองข้อมูลส่วนบุคคลโดยไม่ได้แจ้งให้ท่านทราบล่วงหน้า ทั้งนี้ เพื่อความเหมาะสมและประสิทธิภาพในการให้บริการ ดังนั้น สำนักงานขอแนะนำให้ท่านอ่านนโยบายคุ้มครองข้อมูลส่วนบุคคลทุกครั้งที่ใช้บริการเว็บไซต์ Domain Name “wisdomking.or.th” ของสำนักงาน

      11.การปฏิบัติตามนโยบายการคุ้มครองข้อมูลส่วนบุคคลและการติดต่อกับสำนักงาน
      สำนักงานกำหนดให้เจ้าหน้าที่ของสำนักงานที่เกี่ยวข้องต้องให้ความสำคัญและรับผิดชอบในการคุ้มครองข้อมูลส่วนบุคคล เพื่อให้เป็นไปตามนโยบายการคุ้มครองข้อมูลส่วนบุคคลของสำนักงาน


      สำนักงานพิพิธภัณฑ์เกษตรเฉลิมพระเกียรติพระบาทสมเด็จพระเจ้าอยู่หัว (องค์การมหาชน)
      ริมถนนพหลโยธิน ตรงข้ามโรงพยาบาลการุญเวช นวนคร จังหวัดปทุมธานี 12120
      โทร : 0-2529-2212, 0-2529-2213
      แฟกซ์ : 0-2529-2214
      อีเมล : [email protected]