CHECK POINT / HR-LABกลับหน้าหลัก

ประกาศความเป็นส่วนตัว

เวอร์ชัน CP8-LEGAL-2026-08-06-V1 · 6 สิงหาคม 2569

ข้อควรทราบ: เอกสารนี้อธิบายขอบเขตบริการและแนวทางการดำเนินงานของ Check Point ไม่ใช่คำรับรองว่าการใช้ระบบทุกกรณีทำให้องค์กรปฏิบัติตามกฎหมายครบถ้วนโดยอัตโนมัติ องค์กรยังคงเป็นผู้ตรวจสอบวัตถุประสงค์ ฐานกฎหมาย ระยะเวลาเก็บ และวิธีปฏิบัติจริงของตน

1. บทบาทและขอบเขต

สำหรับข้อมูลการลงเวลาและหลักฐานของพนักงาน องค์กรเป็นผู้กำหนดวัตถุประสงค์และวิธีใช้ข้อมูล จึงมีบทบาทเป็นผู้ควบคุมข้อมูลส่วนบุคคล ส่วน HR-Lab ประมวลผลข้อมูลรายงานแบบแฝงตัวตนตามคำสั่งและ DPA ขององค์กร ในกิจกรรมบัญชีผู้ดูแล ความมั่นคงปลอดภัย สัญญา และการติดต่อบริการ HR-Lab อาจมีบทบาทเป็นผู้ควบคุมข้อมูลแยกต่างหากตามข้อเท็จจริงของกิจกรรมนั้น

2. ข้อมูลรายงานที่ D1 เก็บ

3. สิ่งที่ไม่อยู่ในรายงานส่วนกลาง

เว็บ HR-Lab ไม่รับและไม่แสดงรูปภาพ PhotoFileID พิกัดเหตุการณ์จริง รหัสพนักงานจริง ชื่อจริง อีเมลพนักงาน เบอร์โทร ที่อยู่ Face Signature หรือข้อมูลระบุตัวตนจากหลักฐาน ข้อมูลดังกล่าวอยู่ใน Google Sheet/Drive ที่องค์กรควบคุม

4. ข้อมูลบัญชีผู้ดูแล

อีเมลผู้ดูแลอาจจำเป็นสำหรับการสมัคร การยืนยันบัญชี การกู้รหัสผ่าน การแจ้งด้านบริการและความมั่นคงปลอดภัย อีเมลนี้เก็บแยกจากรายงานพนักงานและแสดงแบบปกปิดเมื่อไม่จำเป็นต้องเห็นเต็ม

5. วัตถุประสงค์

ใช้เพื่อรับเหตุการณ์ลงเวลา สร้างรายงาน ควบคุมสิทธิ์ รักษาความถูกต้อง ป้องกันการใช้งานซ้ำ ส่งหลักฐานที่เข้ารหัสไปยังองค์กร ช่วยดำเนินคำสั่งขององค์กร สนับสนุนการใช้สิทธิ และรักษาความมั่นคงปลอดภัย ระบบไม่ใช้ข้อมูลลงเวลาเพื่อโฆษณารายบุคคล ขายข้อมูล สร้างคะแนนพนักงานข้ามองค์กร หรือฝึกโมเดลระบุตัวบุคคล

6. ฐานกฎหมายและการแจ้ง

องค์กรเป็นผู้เลือกและบันทึกฐานกฎหมายที่เหมาะกับการลงเวลาและการเก็บหลักฐานของตน การกด “รับทราบ” ของพนักงานเป็นหลักฐานว่าได้รับ Privacy Notice ไม่ใช่ความยินยอม หากมีกิจกรรมทางเลือกที่ต้องใช้ความยินยอม ต้องขอแยก ชัดเจน ปฏิเสธได้ และถอนได้ง่าย

7. ระยะเวลาเก็บและการลบ

องค์กรกำหนดอายุข้อมูลตามวัตถุประสงค์ กฎหมายแรงงาน นโยบายภายใน และข้อพิพาทที่เกี่ยวข้อง ค่าเริ่มต้นในระบบเป็นเพียงจุดเริ่มต้นให้แก้ไข ไม่ใช่ข้อกำหนดทางกฎหมาย เมื่อพ้นความจำเป็น ระบบต้องลบ ทำลาย หรือทำให้ไม่สามารถเชื่อมโยงบุคคลได้ตามกระบวนการที่กำหนด

8. ผู้ให้บริการช่วงและการโอนข้อมูล

บริการใช้ Cloudflare สำหรับ Worker/D1 และ Google Workspace/Apps Script ภายใต้บัญชีขององค์กร องค์กรต้องตรวจสอบรายชื่อผู้ให้บริการช่วง ที่ตั้งการประมวลผล เงื่อนไขสัญญา และมาตรการโอนข้อมูลข้ามประเทศตามที่เกี่ยวข้องก่อนใช้งานจริง

9. สิทธิและเหตุละเมิด

เจ้าของข้อมูลควรติดต่อ Privacy Contact ขององค์กรเป็นช่องทางหลัก องค์กรตรวจสอบตัวตนและประสาน HR-Lab เฉพาะข้อมูลที่ HR-Lab ประมวลผลตาม DPA เมื่อพบเหตุผิดปกติ HR-Lab จะควบคุมเหตุ เก็บหลักฐาน และแจ้งองค์กรโดยไม่ชักช้าเพื่อให้องค์กรประเมินหน้าที่ตามกฎหมาย