ความเป็นส่วนตัว

นโยบายความเป็นส่วนตัว

อัปเดตล่าสุด: 18 กรกฎาคม 2569

สรุปง่าย ๆ: hrkrup ช่วยองค์กรเก็บข้อมูลเวลาและงาน HR ให้เป็นระเบียบ องค์กรยังควรแจ้งพนักงานของตนเองให้ชัดว่าเก็บข้อมูลอะไร ใช้เพื่ออะไร และติดต่อใครเมื่อมีคำถาม โดยเฉพาะถ้าเปิดใช้ตำแหน่ง รูปภาพ หรือการยืนยันใบหน้า

1. ใครดูแลข้อมูลส่วนไหน

hrkrup เป็นระบบลงเวลาและจัดการ HR ที่ใช้ได้หลายองค์กรในระบบเดียว โดยแยกข้อมูลของแต่ละองค์กรออกจากกัน โดยทั่วไปบริษัทที่ใช้ hrkrup เป็นผู้ควบคุมข้อมูลส่วนบุคคลของพนักงาน เพราะบริษัทเป็นผู้กำหนดว่าจะเก็บข้อมูลอะไรและใช้เพื่ออะไร ส่วน hrkrup ทำหน้าที่ประมวลผลข้อมูลตามคำสั่งและการตั้งค่าของบริษัทนั้น

สำหรับข้อมูลบัญชีผู้ใช้ การติดต่อขอความช่วยเหลือ และการดูแลบริการ hrkrup อาจดูแลข้อมูลเฉพาะส่วนที่จำเป็นต่อการให้บริการและความปลอดภัยของระบบ

2. ข้อมูลที่ระบบอาจเก็บ

  • ข้อมูลบัญชี: ชื่อผู้ใช้ ชื่อ-นามสกุล อีเมล เบอร์โทร บทบาท สิทธิ์ และสถานะบัญชี
  • ข้อมูลพนักงาน: รหัสพนักงาน ตำแหน่ง แผนก สาขา ประเภทการจ้าง กะงาน วันหยุด และข้อมูลติดต่อฉุกเฉิน
  • ข้อมูลเวลาทำงาน: เวลาเข้าออกงาน ประวัติแก้ไขเวลา สถานะมาสาย ขาด ออกก่อน วันหยุด และ OT
  • ข้อมูลการลาและคำขอ: ประเภทวันลา เหตุผล วันที่ เอกสารแนบ ความเห็นผู้อนุมัติ และประวัติสถานะ
  • ข้อมูลตำแหน่งและอุปกรณ์: พิกัด GPS, IP, WiFi/BSSID และข้อมูลอุปกรณ์ เฉพาะเมื่อองค์กรเปิดใช้หรือจำเป็นต่อการตรวจสอบการลงเวลา
  • รูปภาพหรือข้อมูลชีวมิติ: รูปโปรไฟล์หรือข้อมูลที่ใช้ยืนยันใบหน้า เฉพาะเมื่อองค์กรเปิดใช้ฟีเจอร์ที่เกี่ยวข้องและมีเหตุผลตามกฎหมายที่เหมาะสม

3. ใช้ข้อมูลเพื่ออะไร

  • ให้บริการลงเวลา กะงาน วันลา OT การอนุมัติ และรายงาน
  • ยืนยันตัวตน ควบคุมสิทธิ์ และแยกข้อมูลตามองค์กร
  • ช่วยองค์กรตรวจสอบความถูกต้องของเวลาและหลักฐานที่เกี่ยวข้อง
  • ดูแลความปลอดภัยและแก้ไขปัญหาการใช้งาน
  • ปฏิบัติตามกฎหมาย คำสั่งหน่วยงานรัฐ หรือการใช้สิทธิตามกฎหมายเมื่อจำเป็น

4. ฐานทางกฎหมายและข้อมูลอ่อนไหว

การใช้ข้อมูลทั่วไปอาจอาศัยสัญญา หน้าที่ตามกฎหมาย ประโยชน์โดยชอบด้วยกฎหมาย หรือความยินยอมตามความเหมาะสม สำหรับข้อมูลที่อ่อนไหวกว่า เช่น ข้อมูลชีวมิติ สุขภาพ หรือเอกสารบางประเภท องค์กรผู้ใช้ระบบควรแจ้งพนักงานให้ชัดและพิจารณาฐานทางกฎหมายก่อนเปิดใช้ฟีเจอร์นั้น

5. ใครเห็นข้อมูลได้บ้าง

เราไม่ขายข้อมูลส่วนบุคคล ข้อมูลอาจถูกเปิดเผยเฉพาะเท่าที่จำเป็นต่อการให้บริการ เช่น ผู้ดูแลระบบ HR หรือผู้อนุมัติในองค์กรเดียวกัน ผู้ให้บริการที่ช่วยให้ระบบทำงานได้ ที่ปรึกษาที่เกี่ยวข้อง หรือเมื่อกฎหมายกำหนด

6. เก็บไว้นานแค่ไหนและลบอย่างไร

ระยะเวลาเก็บขึ้นกับความจำเป็นในการให้บริการ การตรวจสอบย้อนหลัง การสำรองข้อมูล กฎหมายที่เกี่ยวข้อง และนโยบายขององค์กรผู้ใช้ระบบ เมื่อหมดความจำเป็นหรือมีคำขอที่ถูกต้อง ข้อมูลอาจถูกลบ ทำให้ไม่ระบุตัวตน หรือเก็บต่อเฉพาะส่วนที่กฎหมายอนุญาต

7. ความปลอดภัยของข้อมูล

เราใช้มาตรการดูแลความปลอดภัย เช่น การเข้ารหัสรหัสผ่าน การยืนยันตัวตน การจำกัดสิทธิ์ผู้ใช้ การแยกข้อมูลองค์กร การเก็บประวัติที่จำเป็น และการสำรองข้อมูล พร้อมทบทวนมาตรการเหล่านี้ตามความเสี่ยงของระบบ

8. สิทธิ์ของเจ้าของข้อมูล

เจ้าของข้อมูลอาจมีสิทธิ์ขอเข้าถึง แก้ไข ลบ ระงับการใช้ คัดค้าน ถอนความยินยอม ขอรับหรือโอนย้ายข้อมูล และร้องเรียนต่อหน่วยงานกำกับดูแลตามกฎหมายที่ใช้บังคับ การขอใช้สิทธิ์เกี่ยวกับข้อมูลพนักงานควรติดต่อองค์กรต้นสังกัดก่อน เพราะองค์กรเป็นผู้กำหนดวัตถุประสงค์หลักของการใช้ข้อมูล

9. เมื่อมีเหตุการณ์ข้อมูลรั่วไหล

หากพบเหตุการณ์ที่อาจกระทบข้อมูลส่วนบุคคล เราจะตรวจสอบข้อเท็จจริง ประเมินความเสี่ยง ดำเนินมาตรการแก้ไข และประสานงานกับองค์กรที่เกี่ยวข้องเพื่อให้สามารถแจ้งหน่วยงานกำกับดูแลหรือเจ้าของข้อมูลตามที่กฎหมายกำหนด

10. ติดต่อ

หากมีคำถามเกี่ยวกับนโยบายนี้หรือการใช้สิทธิ์ โปรดติดต่อผู้ดูแลระบบขององค์กรของท่าน หรือ hrkrup ที่ support@hrkrup.com