ประกาศความเป็นส่วนตัว
1. บทบาทและขอบเขต
สำหรับข้อมูลการลงเวลาและหลักฐานของพนักงาน องค์กรเป็นผู้กำหนดวัตถุประสงค์และวิธีใช้ข้อมูล จึงมีบทบาทเป็นผู้ควบคุมข้อมูลส่วนบุคคล ส่วน HR-Lab ประมวลผลข้อมูลรายงานแบบแฝงตัวตนตามคำสั่งและ DPA ขององค์กร ในกิจกรรมบัญชีผู้ดูแล ความมั่นคงปลอดภัย สัญญา และการติดต่อบริการ HR-Lab อาจมีบทบาทเป็นผู้ควบคุมข้อมูลแยกต่างหากตามข้อเท็จจริงของกิจกรรมนั้น
2. ข้อมูลรายงานที่ D1 เก็บ
- Organization Code และ Check Point ID
- ชื่อแสดงผลแบบแฝงตัวตน ซึ่งองค์กรต้องไม่ใช้ชื่อจริง อีเมล เบอร์โทร หรือเลขประจำตัว
- ทีมและตำแหน่งงาน เพื่อกำหนดว่าใครดูหรือจัดการใครได้เท่านั้น ไม่ใช่โครงสร้าง HR อย่างเป็นทางการ
- วันเวลา ผลว่าอยู่ในขอบเขตหรือไม่ ระดับคุณภาพ GPS โดยไม่เก็บพิกัดเหตุการณ์จริง
- ผลว่าส่งหลักฐานถึงระบบองค์กรแล้วหรือไม่ และผลว่าตรวจพบใบหน้าขณะถ่าย โดยไม่มีภาพหรือข้อมูลยืนยันตัวบุคคล
- สถานะรายการ Reason Code ประวัติคำตัดสิน สิทธิ์บัญชี และบันทึกความมั่นคงปลอดภัยเท่าที่จำเป็น
3. สิ่งที่ไม่อยู่ในรายงานส่วนกลาง
เว็บ HR-Lab ไม่รับและไม่แสดงรูปภาพ PhotoFileID พิกัดเหตุการณ์จริง รหัสพนักงานจริง ชื่อจริง อีเมลพนักงาน เบอร์โทร ที่อยู่ Face Signature หรือข้อมูลระบุตัวตนจากหลักฐาน ข้อมูลดังกล่าวอยู่ใน Google Sheet/Drive ที่องค์กรควบคุม
4. ข้อมูลบัญชีผู้ดูแล
อีเมลผู้ดูแลอาจจำเป็นสำหรับการสมัคร การยืนยันบัญชี การกู้รหัสผ่าน การแจ้งด้านบริการและความมั่นคงปลอดภัย อีเมลนี้เก็บแยกจากรายงานพนักงานและแสดงแบบปกปิดเมื่อไม่จำเป็นต้องเห็นเต็ม
5. วัตถุประสงค์
ใช้เพื่อรับเหตุการณ์ลงเวลา สร้างรายงาน ควบคุมสิทธิ์ รักษาความถูกต้อง ป้องกันการใช้งานซ้ำ ส่งหลักฐานที่เข้ารหัสไปยังองค์กร ช่วยดำเนินคำสั่งขององค์กร สนับสนุนการใช้สิทธิ และรักษาความมั่นคงปลอดภัย ระบบไม่ใช้ข้อมูลลงเวลาเพื่อโฆษณารายบุคคล ขายข้อมูล สร้างคะแนนพนักงานข้ามองค์กร หรือฝึกโมเดลระบุตัวบุคคล
6. ฐานกฎหมายและการแจ้ง
องค์กรเป็นผู้เลือกและบันทึกฐานกฎหมายที่เหมาะกับการลงเวลาและการเก็บหลักฐานของตน การกด “รับทราบ” ของพนักงานเป็นหลักฐานว่าได้รับ Privacy Notice ไม่ใช่ความยินยอม หากมีกิจกรรมทางเลือกที่ต้องใช้ความยินยอม ต้องขอแยก ชัดเจน ปฏิเสธได้ และถอนได้ง่าย
7. ระยะเวลาเก็บและการลบ
องค์กรกำหนดอายุข้อมูลตามวัตถุประสงค์ กฎหมายแรงงาน นโยบายภายใน และข้อพิพาทที่เกี่ยวข้อง ค่าเริ่มต้นในระบบเป็นเพียงจุดเริ่มต้นให้แก้ไข ไม่ใช่ข้อกำหนดทางกฎหมาย เมื่อพ้นความจำเป็น ระบบต้องลบ ทำลาย หรือทำให้ไม่สามารถเชื่อมโยงบุคคลได้ตามกระบวนการที่กำหนด
8. ผู้ให้บริการช่วงและการโอนข้อมูล
บริการใช้ Cloudflare สำหรับ Worker/D1 และ Google Workspace/Apps Script ภายใต้บัญชีขององค์กร องค์กรต้องตรวจสอบรายชื่อผู้ให้บริการช่วง ที่ตั้งการประมวลผล เงื่อนไขสัญญา และมาตรการโอนข้อมูลข้ามประเทศตามที่เกี่ยวข้องก่อนใช้งานจริง
9. สิทธิและเหตุละเมิด
เจ้าของข้อมูลควรติดต่อ Privacy Contact ขององค์กรเป็นช่องทางหลัก องค์กรตรวจสอบตัวตนและประสาน HR-Lab เฉพาะข้อมูลที่ HR-Lab ประมวลผลตาม DPA เมื่อพบเหตุผิดปกติ HR-Lab จะควบคุมเหตุ เก็บหลักฐาน และแจ้งองค์กรโดยไม่ชักช้าเพื่อให้องค์กรประเมินหน้าที่ตามกฎหมาย