นโยบายความเป็นส่วนตัว
แนวทางการเก็บ ใช้ ดูแล และคุ้มครองข้อมูลของผู้ใช้ ISO Hub
ISO Hub เป็นบริการเว็บและแอปมือถือแบบ B2B จากบริษัท คอนสตรัคชั่น ไลนส์ จำกัด สำหรับองค์กรธุรกิจและผู้ใช้งานภายในองค์กรที่ต้องการบริหารเอกสาร ISO, CAR / DAR, การอนุมัติ, การตรวจติดตาม และรายงานคุณภาพ นโยบายนี้อธิบายว่าบริการเก็บ ใช้ เปิดเผย คุ้มครอง และเก็บรักษาข้อมูลส่วนบุคคล ข้อมูลบัญชี เอกสาร ไฟล์แนบ ลายเซ็น และหลักฐานประกอบ workflow อย่างไรให้สอดคล้องกับกฎหมายคุ้มครองข้อมูลส่วนบุคคล ข้อกำหนดของแพลตฟอร์ม และมาตรฐานความปลอดภัยที่เหมาะสม ทั้งนี้ ISO Hub เปิดให้ดาวน์โหลดและใช้งานแอปฟรี ไม่มีการซื้อภายในแอป (In-App Purchase) หรือการชำระเงินผ่านแอป
ขอบเขตของนโยบาย
นโยบายนี้ใช้กับการใช้งาน ISO Hub ผ่านเว็บไซต์ แอปมือถือ และบริการที่เกี่ยวข้องซึ่งให้บริการแก่ผู้ใช้และองค์กรที่สมัคร ใช้งาน หรือได้รับเชิญเข้าสู่ระบบ
- ครอบคลุมผู้ใช้ทั่วไป ผู้ดูแลระบบขององค์กร ผู้อนุมัติ ผู้ตรวจ ผู้บริหาร ที่ปรึกษา และบุคคลที่ได้รับสิทธิ์เข้าใช้งานใน workspace หรือองค์กรของตน
- ครอบคลุมข้อมูลที่เกิดจากเอกสาร ISO, CAR / DAR, Audit, KPI, รายงาน และการแจ้งเตือน
- บัญชีผู้ใช้สร้างและมอบให้โดยผู้ดูแลระบบขององค์กร หรือจากการลงทะเบียนเฉพาะองค์กรที่เปิดรับและผ่านการอนุมัติของผู้ดูแลระบบ องค์กรใหม่ไม่สามารถสร้าง workspace ได้เองในแอป โดยสิทธิ์การเข้าถึงข้อมูลขึ้นอยู่กับองค์กร บทบาท และ workflow ที่เกี่ยวข้อง
- ไม่ครอบคลุมเว็บไซต์ แอป หรือบริการภายนอกที่ ISO Hub ไม่ได้เป็นผู้ควบคุม
ข้อมูลที่ระบบจัดเก็บ
ระบบจัดเก็บเฉพาะข้อมูลที่จำเป็นต่อการระบุตัวตน การกำหนดสิทธิ์ การทำงานเอกสาร การแจ้งเตือน และการตรวจสอบย้อนหลัง
- ข้อมูลบัญชี เช่น ชื่อผู้ใช้ อีเมล ชื่อ นามสกุล เบอร์โทร องค์กร หน่วยงาน ตำแหน่ง บทบาท และข้อมูลที่ผู้ใช้หรือองค์กรกรอกเพื่อใช้งานบริการ
- ข้อมูลความปลอดภัย เช่น รหัสผ่านที่ผ่านการเข้ารหัส สถานะ 2FA / Passkey, PIN/biometric lock บนอุปกรณ์, session และประวัติการเข้าสู่ระบบ
- ข้อมูลเอกสารและ workflow เช่น เอกสาร ISO, CAR / DAR, ความเห็น, การอนุมัติ, ลายเซ็น, รูปภาพ, ไฟล์แนบ และประวัติการเปลี่ยนแปลง
- ข้อมูลจากอุปกรณ์เมื่อผู้ใช้เลือกใช้งาน เช่น รูปภาพจากกล้องหรือคลังรูปภาพเพื่อแนบเอกสาร และ push token สำหรับส่งการแจ้งเตือน
- ข้อมูลอุปกรณ์และการตั้งค่า เช่น ประเภทอุปกรณ์ เวอร์ชันแอป ค่าภาษา ธีม การตั้งค่าการแจ้งเตือน และข้อมูลออฟไลน์ที่บันทึกไว้บนอุปกรณ์เพื่อรอส่งเมื่อกลับมาออนไลน์
- ข้อมูล audit log เช่น ผู้ดำเนินการ เวลา IP address, user agent หรือข้อมูลทางเทคนิคที่จำเป็นสำหรับตรวจสอบเหตุการณ์
วัตถุประสงค์การใช้ข้อมูล
ข้อมูลถูกใช้เพื่อให้บริการทำงานได้ถูกต้อง ปลอดภัย โปร่งใส และตรวจสอบย้อนหลังได้ตามกระบวนการ ISO หรือกระบวนการคุณภาพของแต่ละองค์กร
- ยืนยันตัวตน สร้างบัญชี จัดการ workspace และกำหนดสิทธิ์เข้าถึงตามองค์กร หน่วยงาน บทบาท และหน้าที่
- สร้าง ส่งต่อ อนุมัติ ลงนาม และติดตามสถานะเอกสารหรือคำขอดำเนินการ
- จัดทำรายงาน KPI, Pareto, ประวัติเอกสาร และหลักฐานสำหรับการตรวจประเมิน
- แจ้งเตือนงานที่รอดำเนินการ ครบกำหนด หรือมีการเปลี่ยนแปลงสำคัญผ่านระบบ อีเมล LINE หรือ push notification ตามการตั้งค่าของผู้ใช้หรือองค์กร
การเปิดเผยข้อมูล
ข้อมูลใน ISO Hub แสดงและเปิดเผยตามสิทธิ์ที่กำหนดในแต่ละองค์กรหรือ workflow เท่านั้น
- ผู้ใช้จะเห็นข้อมูลตามสิทธิ์ของบทบาท หน่วยงาน และ workflow ที่เกี่ยวข้อง
- ผู้ดูแลระบบขององค์กรและทีมสนับสนุนของ ISO Hub อาจเข้าถึงข้อมูลเท่าที่จำเป็นเพื่อดูแลระบบ ตรวจสอบปัญหา สำรองข้อมูล หรือสนับสนุนการใช้งาน
- บริษัทอาจใช้ผู้ให้บริการที่จำเป็นต่อการทำงานของระบบ เช่น hosting, database, file storage, email, push notification, backup หรือ monitoring โดยจำกัดข้อมูลเท่าที่จำเป็นและอยู่ภายใต้มาตรการรักษาความปลอดภัย
- ระบบไม่ขายข้อมูลส่วนบุคคล ไม่ใช้ข้อมูลเพื่อโฆษณาแบบติดตามข้ามแอปหรือเว็บไซต์ และไม่เปิดเผยข้อมูลให้บุคคลภายนอก เว้นแต่จำเป็นต่อการให้บริการ ตามความยินยอม ตามสัญญา ตามกฎหมาย หรือเพื่อการตรวจประเมินที่ผู้ใช้หรือองค์กรเกี่ยวข้อง
- เมื่อมีการเชื่อมต่ออีเมล LINE หรือบริการแจ้งเตือน ข้อมูลที่ส่งออกจะจำกัดเท่าที่จำเป็นต่อการแจ้งเตือนหรือการดำเนินงานที่เกี่ยวข้อง
การใช้ Cookie
เว็บไซต์ใช้ cookie เพื่อให้การเข้าสู่ระบบและการใช้งานหลักทำงานได้ต่อเนื่อง
- Cookie ที่จำเป็นใช้สำหรับ session ความปลอดภัย ภาษา บริษัทที่เลือก และการจดจำการตั้งค่าที่เกี่ยวข้อง
- Cookie ทางเลือก เช่น การวิเคราะห์ การจดจำประสบการณ์ หรือการปรับปรุงระบบ จะใช้ตามการตั้งค่าที่ผู้ใช้เลือก
- ผู้ใช้สามารถจัดการความยินยอม cookie ได้จากแถบหรือปุ่มตั้งค่า cookie บนหน้าเว็บไซต์
- การปิด cookie ที่จำเป็นอาจทำให้ไม่สามารถเข้าสู่ระบบหรือใช้งาน workflow ได้ตามปกติ
ความปลอดภัย
ISO Hub ใช้มาตรการด้านเทคนิคและการควบคุมภายในเพื่อช่วยป้องกันการเข้าถึง ใช้ หรือเปิดเผยข้อมูลโดยไม่ได้รับอนุญาต
- ควบคุมสิทธิ์แบบ role-based และแยกข้อมูลตามองค์กร / workspace / หน่วยงาน
- บันทึก audit log สำหรับเหตุการณ์สำคัญ เช่น เข้าสู่ระบบ อนุมัติ แก้ไข ลบ หรือดาวน์โหลด
- รองรับ 2FA, Passkey, PIN lock และ biometric unlock ตามการตั้งค่าของผู้ใช้ นโยบายขององค์กร และความสามารถของอุปกรณ์
- ข้อมูล biometric เช่น Face ID หรือ fingerprint ถูกตรวจสอบโดยระบบปฏิบัติการของอุปกรณ์ แอปไม่จัดเก็บภาพใบหน้าหรือลายนิ้วมือ
- สำรองข้อมูลและจัดเก็บไฟล์แนบในพื้นที่ที่กำหนด พร้อมจำกัดสิทธิ์การเข้าถึง
ระยะเวลาการเก็บรักษา
ระบบเก็บข้อมูลเท่าที่จำเป็นต่อการให้บริการ การรักษาความปลอดภัย ข้อกำหนด ISO ข้อกำหนดทางกฎหมาย และนโยบายการเก็บรักษาขององค์กรที่เกี่ยวข้อง
- เอกสารและประวัติ workflow อาจถูกเก็บตามรอบอายุเอกสารหรือข้อกำหนดการตรวจประเมิน
- Audit log ถูกเก็บเพื่อความปลอดภัย การตรวจสอบ และการติดตามเหตุการณ์ย้อนหลัง
- ข้อมูลที่หมดความจำเป็นจะถูกลบ ทำให้ไม่ระบุตัวบุคคล หรือจัดเก็บถาวรตามขั้นตอนที่เหมาะสมกับประเภทข้อมูลและข้อกำหนดที่เกี่ยวข้อง
- คำขอลบบัญชีหรือข้อมูลส่วนบุคคลจะทำให้บัญชีถูกปิดการเข้าสู่ระบบและเข้าสู่กระบวนการลบหรือทำให้ไม่ระบุตัวบุคคลภายใน 30 วัน เว้นแต่มีเหตุจำเป็นตามกฎหมาย ความปลอดภัย การตรวจสอบ หรือหลักฐานที่จำเป็นต่อระบบคุณภาพ
- ข้อมูลบางรายการ เช่น audit log, ประวัติการอนุมัติ, ลายเซ็นบนเอกสาร หรือหลักฐานการตรวจประเมิน อาจต้องเก็บไว้ตามข้อกำหนด ISO กฎหมาย หรือความจำเป็นในการพิสูจน์การปฏิบัติงาน
- เมื่อดำเนินการลบแล้ว ระบบจะลบหรือทำให้ข้อมูลส่วนบุคคลไม่ระบุตัวบุคคล และยกเลิก token/session ที่เกี่ยวข้อง เว้นแต่ข้อมูลที่ต้องเก็บรักษาตามเหตุผลข้างต้น
สิทธิของผู้ใช้งาน
ผู้ใช้งานมีสิทธิจัดการข้อมูลส่วนบุคคลของตนตามขอบเขตที่กฎหมายและข้อกำหนดของบริการกำหนด
- ขอเข้าถึง ตรวจสอบ หรือแก้ไขข้อมูลส่วนตัวที่ไม่ถูกต้อง
- ขอส่งออกข้อมูลส่วนบุคคลจากหน้าโปรไฟล์หรือช่องทางสนับสนุนที่กำหนด
- ขอลบบัญชีหรือข้อมูลส่วนบุคคลได้จากหน้าโปรไฟล์บนเว็บ แอปมือถือ หรือช่องทางสนับสนุน โดยระบบอาจต้องเก็บหลักฐานบางรายการไว้ตามข้อกำหนด ISO กฎหมาย หรือความปลอดภัย
- ผู้ใช้ที่ลบแอปไปแล้วหรือเข้าแอปไม่ได้ สามารถเริ่มคำขอลบบัญชีผ่านเว็บไซต์ ISO Hub ที่ /account-deletion หรือช่องทางติดต่อด้านล่างได้ โดยไม่จำเป็นต้องติดตั้งแอปใหม่
- คัดค้าน จำกัด หรือถอนความยินยอมต่อการใช้ข้อมูลบางประเภทเมื่อกฎหมายอนุญาต และเมื่อไม่กระทบต่อการให้บริการหลักที่จำเป็น
การติดต่อ
หากมีคำถาม คำขอเกี่ยวกับข้อมูลส่วนบุคคล หรือปัญหาความปลอดภัย สามารถติดต่อทีมดูแล ISO Hub หรือผู้ดูแลระบบขององค์กรที่เกี่ยวข้อง
- ผู้ควบคุมข้อมูลส่วนบุคคล: บริษัท คอนสตรัคชั่น ไลนส์ จำกัด
- ช่องทางติดต่อหลัก: Support@cl.co.th หรือผู้ดูแลระบบ ISO Hub / ผู้ดูแลระบบขององค์กรที่ใช้งาน
- คำขอลบบัญชี ส่งออกข้อมูล แก้ไขข้อมูล หรือคำถามด้าน privacy สามารถส่งผ่านหน้าโปรไฟล์ในระบบ หน้า /account-deletion หรืออีเมลติดต่อข้างต้น
- กรณีพบความผิดปกติด้านความปลอดภัยหรือข้อมูลรั่วไหล ควรแจ้งทีมดูแล ISO Hub ทันที
ความรับผิดชอบของผู้ใช้งาน
ผู้ใช้งานควรรักษารหัสผ่านและอุปกรณ์ของตน ไม่แชร์บัญชีให้ผู้อื่น ใช้ข้อมูลตามสิทธิ์ที่ได้รับ ตรวจสอบความถูกต้องของเอกสารก่อนส่งต่อหรืออนุมัติ และแจ้งผู้ดูแลระบบเมื่อพบการใช้งานที่ผิดปกติ
ปรับปรุงล่าสุด: 1 กรกฎาคม 2026