ข้อกำหนดและเงื่อนไขการใช้บริการ

ระบบบริหารจัดการแข่งขันกีฬา มหาวิทยาลัยเทคโนโลยีราชมงคลล้านนา ครั้งที่ 41 "กาสะลองเกมส์"
Sports Management Platform: SMP

บทนำ

มหาวิทยาลัยเทคโนโลยีราชมงคลล้านนา จัดให้มีระบบบริหารจัดการแข่งขันกีฬา มหาวิทยาลัยเทคโนโลยีราชมงคลล้านนา ครั้งที่ 41 "กาสะลองเกมส์" หรือ Sports Management Platform: SMP ซึ่งต่อไปในเอกสารนี้เรียกว่า "ระบบ" เพื่อใช้สนับสนุนการบริหารจัดการการแข่งขันกีฬา การลงทะเบียนนักกีฬาและผู้เกี่ยวข้อง การตรวจสอบคุณสมบัติ การจัดโปรแกรมการแข่งขัน การบันทึกและรายงานผลการแข่งขัน การจัดทำสถิติ ตลอดจนการดำเนินงานอื่นที่เกี่ยวข้องกับการแข่งขัน

ก่อนเข้าใช้งานระบบ ผู้ใช้งานควรศึกษาข้อกำหนดและเงื่อนไขการใช้บริการ รวมถึงประกาศความเป็นส่วนตัวฉบับนี้โดยละเอียด การเข้าใช้งานระบบให้ถือว่าผู้ใช้งานรับทราบและตกลงปฏิบัติตามข้อกำหนดและเงื่อนไขที่เกี่ยวข้อง


ส่วนที่ 1 ข้อกำหนดและเงื่อนไขการใช้บริการ

1. คำจำกัดความ

เพื่อให้การตีความเอกสารฉบับนี้เป็นไปในแนวทางเดียวกัน กำหนดคำจำกัดความดังต่อไปนี้

  1. "มหาวิทยาลัย" หมายถึง มหาวิทยาลัยเทคโนโลยีราชมงคลล้านนา
  2. "ระบบ" หมายถึง ระบบบริหารจัดการแข่งขันกีฬา Sports Management Platform: SMP สำหรับการแข่งขันกีฬามหาวิทยาลัยเทคโนโลยีราชมงคลล้านนา ครั้งที่ 41 "กาสะลองเกมส์"
  3. "ผู้จัดการแข่งขัน" หมายถึง มหาวิทยาลัย คณะกรรมการจัดการแข่งขัน และ/หรือหน่วยงานที่ได้รับมอบหมายจากมหาวิทยาลัยให้ดำเนินการเกี่ยวกับการแข่งขัน
  4. "ผู้ใช้งาน" หมายถึง นักกีฬา ผู้จัดการทีม ผู้ฝึกสอน เจ้าหน้าที่ บุคลากร ผู้ควบคุมการแข่งขัน ผู้ดูแลระบบ และผู้เกี่ยวข้องที่ได้รับสิทธิให้เข้าใช้งานระบบ
  5. "ผู้ดูแลระบบ" หมายถึง บุคคลหรือหน่วยงานที่มหาวิทยาลัยมอบหมายให้ดูแล บริหารจัดการ และรักษาความมั่นคงปลอดภัยของระบบ
  6. "ข้อมูลส่วนบุคคล" หมายถึง ข้อมูลเกี่ยวกับบุคคลซึ่งทำให้สามารถระบุตัวบุคคลนั้นได้ ไม่ว่าทางตรงหรือทางอ้อม ตามกฎหมายว่าด้วยการคุ้มครองข้อมูลส่วนบุคคล
  7. "เจ้าของข้อมูลส่วนบุคคล" หมายถึง บุคคลที่ข้อมูลส่วนบุคคลนั้นเกี่ยวข้อง
  8. "บัญชีผู้ใช้งาน" หมายถึง บัญชีที่ใช้สำหรับพิสูจน์และยืนยันตัวตนในการเข้าใช้งานระบบ เช่น RMUTL Account หรือบัญชีที่มหาวิทยาลัยกำหนด

2. วัตถุประสงค์ของระบบ

ระบบจัดทำขึ้นเพื่อสนับสนุนการดำเนินงานที่เกี่ยวข้องกับการแข่งขันกีฬา ได้แก่

  1. การลงทะเบียนนักกีฬา ผู้ฝึกสอน ผู้จัดการทีม เจ้าหน้าที่ และบุคคลที่เกี่ยวข้อง
  2. การตรวจสอบข้อมูลและคุณสมบัติของผู้เข้าร่วมการแข่งขัน
  3. การจัดทำรายชื่อทีมและรายชื่อนักกีฬา
  4. การกำหนดประเภทกีฬาและรายการแข่งขัน
  5. การจัดสายและโปรแกรมการแข่งขัน
  6. การจัดทำตารางการแข่งขัน
  7. การบันทึกผลการแข่งขันและคะแนน
  8. การจัดอันดับการแข่งขัน
  9. การสรุปเหรียญรางวัล
  10. การจัดทำบัตรประจำตัวนักกีฬา เจ้าหน้าที่ หรือบุคคลที่เกี่ยวข้อง
  11. การจัดทำเอกสาร หนังสือรับรอง และรายงานที่เกี่ยวข้อง
  12. การรวบรวมและจัดทำสถิติการแข่งขัน
  13. การตรวจสอบข้อร้องเรียนหรือข้อโต้แย้งเกี่ยวกับการแข่งขัน
  14. การเผยแพร่ผลการแข่งขันและข้อมูลที่จำเป็นต่อการประชาสัมพันธ์
  15. การบริหารจัดการและรักษาความมั่นคงปลอดภัยของระบบสารสนเทศ

3. คุณสมบัติและสิทธิในการเข้าใช้งาน

  • ผู้ใช้งานระบบต้องเป็นบุคคลที่ได้รับอนุญาตหรือมีความเกี่ยวข้องกับการแข่งขันตามที่มหาวิทยาลัยหรือผู้จัดการแข่งขันกำหนด
  • สิทธิในการใช้งานระบบจะถูกกำหนดตามบทบาทและหน้าที่ของผู้ใช้งาน โดยผู้ใช้งานต้องไม่เข้าถึงข้อมูล ฟังก์ชัน หรือส่วนของระบบที่อยู่นอกเหนือสิทธิที่ได้รับมอบหมาย
  • มหาวิทยาลัยอาจกำหนด เปลี่ยนแปลง หรือยกเลิกสิทธิในการเข้าใช้งานตามความเหมาะสมกับบทบาท หน้าที่ สถานะของผู้ใช้งาน และระยะเวลาการจัดการแข่งขัน

4. การลงทะเบียนและบัญชีผู้ใช้งาน

  1. ผู้ใช้งานต้องใช้บัญชีที่มหาวิทยาลัยกำหนดในการเข้าใช้งานระบบ
  2. ผู้ใช้งานต้องให้ข้อมูลที่ถูกต้อง ครบถ้วน และเป็นปัจจุบัน
  3. ผู้ใช้งานมีหน้าที่เก็บรักษาชื่อบัญชี รหัสผ่าน และข้อมูลสำหรับพิสูจน์ตัวตนเป็นความลับ
  4. ห้ามเปิดเผย ให้ยืม โอน หรืออนุญาตให้บุคคลอื่นใช้บัญชีของตน
  5. หากผู้ใช้งานตรวจพบหรือสงสัยว่าบัญชีถูกเข้าถึงโดยไม่ได้รับอนุญาต ต้องเปลี่ยนรหัสผ่านและแจ้งผู้ดูแลระบบโดยเร็ว
  6. ในกรณีที่มหาวิทยาลัยจัดให้มีระบบยืนยันตัวตนหลายปัจจัย ผู้ใช้งานต้องปฏิบัติตามมาตรการดังกล่าว

5. ความรับผิดชอบของผู้ใช้งาน

ผู้ใช้งานมีหน้าที่

  1. ใช้งานระบบตามวัตถุประสงค์ที่กำหนด
  2. ให้ข้อมูลที่ถูกต้องและสามารถตรวจสอบได้
  3. ตรวจสอบข้อมูลของตนเองก่อนยืนยันหรือส่งข้อมูลเข้าสู่ระบบ
  4. ไม่ใช้บัญชีของบุคคลอื่น
  5. ไม่เปิดเผยข้อมูลที่ได้รับจากระบบแก่บุคคลที่ไม่มีสิทธิ
  6. ไม่กระทำการที่อาจก่อให้เกิดความเสียหายต่อระบบหรือข้อมูล
  7. ปฏิบัติตามระเบียบ หลักเกณฑ์ และข้อกำหนดของการแข่งขัน
  8. ปฏิบัติตามกฎหมาย ระเบียบ ข้อบังคับ และนโยบายด้านเทคโนโลยีสารสนเทศของมหาวิทยาลัย

6. ความถูกต้องของข้อมูลนักกีฬาและข้อมูลการแข่งขัน

  • ผู้ใช้งานที่มีหน้าที่นำเข้าหรือรับรองข้อมูลต้องตรวจสอบความถูกต้องของข้อมูลนักกีฬา ผู้ฝึกสอน ผู้จัดการทีม เจ้าหน้าที่ ประเภทกีฬา และข้อมูลอื่นที่เกี่ยวข้องก่อนการยืนยันข้อมูล
  • เมื่อข้อมูลผ่านการยืนยันหรือพ้นระยะเวลาที่ผู้จัดการแข่งขันกำหนดแล้ว การแก้ไขข้อมูลอาจต้องได้รับอนุมัติจากเจ้าหน้าที่หรือคณะกรรมการที่มีอำนาจตามระเบียบการแข่งขัน
  • หากตรวจพบว่ามีการให้ข้อมูลอันเป็นเท็จ ปลอมแปลงเอกสาร หรือจงใจนำเข้าข้อมูลที่ไม่ถูกต้อง ผู้จัดการแข่งขันอาจดำเนินการตามระเบียบการแข่งขันหรือระเบียบอื่นที่เกี่ยวข้อง

7. ผลการแข่งขันและการทักท้วง

  • ผลการแข่งขันที่แสดงในระบบเป็นข้อมูลที่บันทึกโดยเจ้าหน้าที่หรือผู้ได้รับมอบหมาย
  • หากผู้เกี่ยวข้องพบว่าข้อมูลผลการแข่งขันไม่ถูกต้อง สามารถยื่นคำร้องหรือทักท้วงตามขั้นตอน วิธีการ และระยะเวลาที่คณะกรรมการจัดการแข่งขันกำหนด
  • ผลการแข่งขันที่ผ่านกระบวนการตรวจสอบและรับรองจากผู้มีอำนาจแล้ว ให้ถือเป็นผลการแข่งขันอย่างเป็นทางการ เว้นแต่มีการแก้ไขตามระเบียบหรือมติของคณะกรรมการที่เกี่ยวข้อง

8. ข้อห้ามในการใช้งานระบบ

ผู้ใช้งานต้องไม่กระทำการดังต่อไปนี้

  1. เข้าใช้งานระบบโดยไม่ได้รับอนุญาต
  2. พยายามเข้าถึงบัญชีหรือข้อมูลของบุคคลอื่น
  3. ใช้บัญชีผู้อื่นหรือให้บุคคลอื่นใช้บัญชีของตน
  4. แก้ไข เปลี่ยนแปลง ลบ หรือทำลายข้อมูลโดยไม่มีสิทธิ
  5. นำเข้าข้อมูลอันเป็นเท็จหรือข้อมูลที่ก่อให้เกิดความเสียหาย
  6. พยายามหลีกเลี่ยงมาตรการรักษาความมั่นคงปลอดภัย
  7. ทดสอบหรือโจมตีช่องโหว่ของระบบโดยไม่ได้รับอนุญาต
  8. ส่งโปรแกรม คำสั่ง ไฟล์ หรือข้อมูลที่อาจสร้างความเสียหายต่อระบบ
  9. ใช้งานระบบในลักษณะที่รบกวนหรือทำให้ประสิทธิภาพของระบบลดลง
  10. นำข้อมูลจากระบบไปใช้ในวัตถุประสงค์ที่ไม่เกี่ยวข้องกับการแข่งขันโดยไม่ได้รับอนุญาต

9. การระงับหรือยกเลิกสิทธิในการใช้งาน

ผู้ดูแลระบบหรือผู้จัดการแข่งขันอาจระงับ จำกัด หรือยกเลิกสิทธิในการใช้งาน เมื่อพบเหตุอันควรเชื่อได้ว่า

  • มีการใช้งานระบบโดยไม่ได้รับอนุญาต
  • มีการละเมิดข้อกำหนดการใช้งาน
  • มีการเข้าถึงหรือพยายามเข้าถึงข้อมูลเกินสิทธิ
  • มีการปลอมแปลงหรือแก้ไขข้อมูลโดยมิชอบ
  • การใช้งานอาจก่อให้เกิดความเสียหายต่อระบบ บุคคล หรือมหาวิทยาลัย
  • จำเป็นต้องดำเนินการเพื่อรักษาความมั่นคงปลอดภัยของระบบ

มหาวิทยาลัยอาจแจ้งเหตุแห่งการระงับหรือยกเลิกสิทธิให้ผู้ใช้งานทราบตามความเหมาะสม เว้นแต่การแจ้งดังกล่าวอาจกระทบต่อการตรวจสอบเหตุการณ์ด้านความมั่นคงปลอดภัย

10. ความพร้อมใช้งานของระบบ

มหาวิทยาลัยจะดำเนินการตามสมควรเพื่อให้ระบบสามารถให้บริการได้อย่างต่อเนื่อง อย่างไรก็ตาม อาจมีการหยุดให้บริการชั่วคราวในกรณี

  • การบำรุงรักษาระบบ
  • การปรับปรุงซอฟต์แวร์
  • การปรับปรุงโครงสร้างพื้นฐาน
  • การแก้ไขปัญหาด้านความมั่นคงปลอดภัย
  • เหตุขัดข้องของระบบหรือเครือข่าย
  • เหตุสุดวิสัยหรือเหตุอื่นที่อยู่นอกเหนือการควบคุม

ในกรณีที่สามารถดำเนินการได้ มหาวิทยาลัยจะแจ้งให้ผู้ใช้งานทราบล่วงหน้าผ่านช่องทางที่เหมาะสม

11. ทรัพย์สินทางปัญญา

  • โปรแกรม ระบบฐานข้อมูล โครงสร้างระบบ เอกสาร เครื่องหมาย ตราสัญลักษณ์ รูปแบบหน้าจอ และเนื้อหาที่มหาวิทยาลัยจัดทำขึ้น เป็นทรัพย์สินของมหาวิทยาลัยหรือเจ้าของสิทธิที่เกี่ยวข้อง
  • ห้ามนำไปทำซ้ำ ดัดแปลง เผยแพร่ หรือใช้เพื่อวัตถุประสงค์อื่นนอกเหนือจากที่ได้รับอนุญาต เว้นแต่เป็นการกระทำที่กฎหมายอนุญาต

ส่วนที่ 2 ประกาศความเป็นส่วนตัว

มหาวิทยาลัยเคารพสิทธิความเป็นส่วนตัวของผู้ใช้งานและให้ความสำคัญกับการคุ้มครองข้อมูลส่วนบุคคล โดยจะดำเนินการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลเท่าที่จำเป็นและสอดคล้องกับกฎหมายว่าด้วยการคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562

12. ผู้ควบคุมข้อมูลส่วนบุคคล

ผู้ควบคุมข้อมูลส่วนบุคคล: มหาวิทยาลัยเทคโนโลยีราชมงคลล้านนา
ที่อยู่: 128 ถนนห้วยแก้ว ตำบลช้างเผือก อำเภอเมืองเชียงใหม่ จังหวัดเชียงใหม่ 50300
โทรศัพท์: 0 5392 1444
เว็บไซต์: https://www.rmutl.ac.th/

13. ข้อมูลส่วนบุคคลที่อาจมีการเก็บรวบรวม

ระบบอาจเก็บรวบรวมข้อมูลดังต่อไปนี้ตามความจำเป็น

13.1 ข้อมูลระบุตัวบุคคล เช่น คำนำหน้าชื่อ ชื่อ นามสกุล รูปถ่าย

13.2 ข้อมูลการศึกษาและหน่วยงาน เช่น มหาวิทยาลัยหรือพื้นที่ คณะ/วิทยาลัย สาขาวิชา หลักสูตร หน่วยงานต้นสังกัด สถานภาพนักศึกษา บุคลากร หรือผู้เกี่ยวข้อง

13.3 ข้อมูลติดต่อ เช่น หมายเลขโทรศัพท์ อีเมล โดยจะจัดเก็บเฉพาะกรณีที่จำเป็นต่อการประสานงาน

13.4 ข้อมูลการแข่งขัน เช่น ประเภทกีฬา รายการที่เข้าร่วม ทีม ตำแหน่ง โปรแกรมการแข่งขัน ผลการแข่งขัน คะแนน สถิติการแข่งขัน อันดับ เหรียญรางวัล ประวัติการเข้าร่วมการแข่งขัน

13.5 ข้อมูลเอกสาร เช่น เอกสารยืนยันคุณสมบัติ เอกสารประกอบการสมัคร เอกสารรับรอง เอกสารอื่นที่ผู้จัดการแข่งขันกำหนด

13.6 ข้อมูลเกี่ยวกับการใช้งานระบบ เช่น IP Address วันและเวลาเข้าใช้งาน ประเภทอุปกรณ์ Browser การเข้าสู่ระบบ ประวัติการเพิ่ม แก้ไข ลบ หรืออนุมัติข้อมูล System Log และ Audit Log

14. วัตถุประสงค์ในการประมวลผลข้อมูลส่วนบุคคล

มหาวิทยาลัยอาจประมวลผลข้อมูลส่วนบุคคลเพื่อ

  1. พิสูจน์และยืนยันตัวตน
  2. ตรวจสอบคุณสมบัติผู้เข้าร่วมการแข่งขัน
  3. ลงทะเบียนผู้เข้าร่วมการแข่งขัน
  4. บริหารจัดการทีม
  5. จัดโปรแกรมและตารางการแข่งขัน
  6. บันทึกผลการแข่งขัน
  7. จัดทำคะแนน อันดับ และสถิติ
  8. จัดทำบัตรประจำตัว
  9. จัดทำประกาศและหนังสือรับรอง
  10. ประสานงานกับผู้เกี่ยวข้อง
  11. ตรวจสอบข้อร้องเรียนหรือข้อโต้แย้ง
  12. ตรวจสอบเหตุการณ์ย้อนหลัง
  13. รักษาความมั่นคงปลอดภัยของระบบ
  14. ป้องกันและตรวจสอบการใช้งานโดยมิชอบ
  15. จัดทำรายงานและสถิติสำหรับการบริหารจัดการแข่งขัน
  16. ปฏิบัติตามกฎหมาย ระเบียบ ข้อบังคับ หรือคำสั่งของหน่วยงานที่มีอำนาจ
  17. รายงานและประชาสัมพันธ์กิจกรรมที่เกี่ยวข้องกับการแข่งขันตามความเหมาะสม

15. ฐานในการประมวลผลข้อมูลส่วนบุคคล

มหาวิทยาลัยจะพิจารณาฐานการประมวลผลข้อมูลส่วนบุคคลให้เหมาะสมกับข้อมูลและวัตถุประสงค์ในแต่ละกรณี เช่น

  • การปฏิบัติตามกฎหมายหรือระเบียบที่เกี่ยวข้อง
  • การดำเนินภารกิจเพื่อประโยชน์สาธารณะหรือการใช้อำนาจรัฐ
  • การดำเนินการที่จำเป็นตามความสัมพันธ์หรือข้อตกลงที่เกี่ยวข้อง
  • ประโยชน์โดยชอบด้วยกฎหมายภายใต้เงื่อนไขที่กฎหมายกำหนด
  • ความยินยอม ในกรณีที่จำเป็นต้องอาศัยความยินยอม

การเข้าแข่งขันหรือการใช้งานระบบไม่ควรถูกตีความว่าเป็นการให้ความยินยอมสำหรับการประมวลผลทุกประเภทโดยอัตโนมัติ

หากกิจกรรมใดจำเป็นต้องอาศัยความยินยอม มหาวิทยาลัยจะจัดให้มีการขอความยินยอมอย่างเหมาะสมแยกจากการรับทราบประกาศความเป็นส่วนตัว

16. แหล่งที่มาของข้อมูล

มหาวิทยาลัยอาจได้รับข้อมูลจาก

  1. เจ้าของข้อมูลส่วนบุคคลโดยตรง
  2. ผู้จัดการทีม เจ้าหน้าที่ หรือผู้ได้รับมอบหมาย
  3. ระบบสารสนเทศของมหาวิทยาลัยที่เกี่ยวข้อง
  4. หน่วยงานภายในมหาวิทยาลัย
  5. เอกสารประกอบการสมัครหรือการตรวจสอบคุณสมบัติ
  6. ระบบหรือแหล่งข้อมูลอื่นที่ได้รับอนุญาตตามกฎหมาย

17. การเปิดเผยข้อมูลส่วนบุคคล

มหาวิทยาลัยอาจเปิดเผยข้อมูลเท่าที่จำเป็นแก่

  • คณะกรรมการจัดการแข่งขัน
  • ผู้ตัดสินหรือเจ้าหน้าที่การแข่งขัน
  • หน่วยงานภายในมหาวิทยาลัยที่เกี่ยวข้อง
  • ผู้ให้บริการระบบสารสนเทศซึ่งได้รับมอบหมาย
  • หน่วยงานของรัฐหรือหน่วยงานที่มีอำนาจตามกฎหมาย
  • บุคคลหรือหน่วยงานอื่นที่จำเป็นต่อการดำเนินการแข่งขัน

ผู้ได้รับข้อมูลต้องใช้ข้อมูลตามวัตถุประสงค์ที่ได้รับอนุญาตและดำเนินมาตรการคุ้มครองข้อมูลที่เหมาะสม

18. การเผยแพร่ผลการแข่งขัน

ข้อมูลที่เกี่ยวข้องกับการแข่งขันบางประเภทอาจเป็นข้อมูลที่จำเป็นต้องเผยแพร่ต่อสาธารณะ เช่น ชื่อผู้เข้าแข่งขัน หน่วยงานหรือทีม ประเภทกีฬา โปรแกรมการแข่งขัน ผลการแข่งขัน คะแนน อันดับ เหรียญรางวัล สถิติการแข่งขัน

การเผยแพร่จะดำเนินการเท่าที่จำเป็นและเหมาะสมกับวัตถุประสงค์ของการแข่งขัน

19. ภาพถ่ายและภาพเคลื่อนไหว

ในระหว่างกิจกรรมการแข่งขัน อาจมีการบันทึกภาพถ่าย ภาพเคลื่อนไหว หรือบรรยากาศของกิจกรรม เพื่อวัตถุประสงค์ เช่น การรายงานการแข่งขัน การเผยแพร่ข่าวสาร การจัดทำสรุปกิจกรรม การจัดทำเอกสารหรือสื่อของการแข่งขัน การประชาสัมพันธ์กิจกรรมของมหาวิทยาลัย

มหาวิทยาลัยจะใช้และเผยแพร่ข้อมูลดังกล่าวตามขอบเขต วัตถุประสงค์ และฐานกฎหมายที่เหมาะสม

หากเป็นการนำภาพของบุคคลไปใช้ในวัตถุประสงค์อื่นซึ่งต้องอาศัยความยินยอม มหาวิทยาลัยจะดำเนินการขอความยินยอมเพิ่มเติมตามความเหมาะสม

20. การจัดเก็บข้อมูลจราจรทางคอมพิวเตอร์และ Audit Log

ระบบอาจจัดเก็บบันทึกการใช้งานเพื่อความมั่นคงปลอดภัยและการตรวจสอบย้อนหลัง เช่น ผู้ดำเนินการ (Who) รายการที่ดำเนินการ (What) วันและเวลา (When) IP Address หรือแหล่งที่มาของการใช้งาน (Where) ข้อมูลก่อนแก้ไข (Before) ข้อมูลหลังแก้ไข (After)

โดยเฉพาะกิจกรรมสำคัญ เช่น การเพิ่มหรือลบนักกีฬา การเปลี่ยนแปลงรายชื่อทีม การแก้ไขผลการแข่งขัน การแก้ไขคะแนน การเปลี่ยนสถานะการแข่งขัน การอนุมัติผลการแข่งขัน การส่งออกข้อมูล

ข้อมูลดังกล่าวจะใช้เพื่อรักษาความมั่นคงปลอดภัย ตรวจสอบเหตุการณ์ และปฏิบัติตามกฎหมายหรือระเบียบที่เกี่ยวข้อง

21. ระยะเวลาการเก็บรักษาข้อมูล

มหาวิทยาลัยจะเก็บรักษาข้อมูลส่วนบุคคลเป็นระยะเวลาเท่าที่จำเป็นต่อวัตถุประสงค์ของการประมวลผล หรือตามระยะเวลาที่กฎหมาย ระเบียบ ข้อบังคับ นโยบายการจัดเก็บเอกสาร หรือนโยบายด้านความมั่นคงปลอดภัยของมหาวิทยาลัยกำหนด

เมื่อหมดความจำเป็น มหาวิทยาลัยจะดำเนินการตามความเหมาะสม เช่น ลบข้อมูล ทำลายข้อมูล หรือทำให้ข้อมูลไม่สามารถระบุตัวบุคคลได้

22. การรักษาความมั่นคงปลอดภัย

มหาวิทยาลัยจะกำหนดมาตรการด้านเทคนิคและการบริหารจัดการที่เหมาะสม เพื่อป้องกันการเข้าถึงข้อมูลโดยไม่ได้รับอนุญาต การใช้ข้อมูลโดยมิชอบ การแก้ไขข้อมูลโดยไม่ได้รับอนุญาต การเปิดเผยข้อมูลโดยมิชอบ และการสูญหายหรือทำลายข้อมูล

มาตรการอาจประกอบด้วย Authentication, Authorization และ Role-Based Access Control, การเข้ารหัสข้อมูลที่เหมาะสม, Audit Log, การสำรองข้อมูล, การจัดการช่องโหว่, การบริหารบัญชีผู้ใช้งาน และการตรวจสอบเหตุการณ์ด้านความมั่นคงปลอดภัย


ส่วนที่ 3 สิทธิของเจ้าของข้อมูลส่วนบุคคล

23. สิทธิของเจ้าของข้อมูล

เจ้าของข้อมูลส่วนบุคคลมีสิทธิตามที่กฎหมายกำหนด ซึ่งอาจรวมถึง

  1. สิทธิขอเข้าถึงข้อมูลส่วนบุคคล
  2. สิทธิขอรับสำเนาข้อมูล
  3. สิทธิขอแก้ไขข้อมูลให้ถูกต้องและเป็นปัจจุบัน
  4. สิทธิขอลบหรือทำลายข้อมูลในกรณีที่กฎหมายกำหนด
  5. สิทธิขอระงับการใช้ข้อมูล
  6. สิทธิคัดค้านการประมวลผล
  7. สิทธิขอรับหรือโอนข้อมูลในกรณีที่กฎหมายกำหนด
  8. สิทธิถอนความยินยอม ในกรณีที่การประมวลผลอาศัยความยินยอม
  9. สิทธิร้องเรียนตามช่องทางที่กฎหมายกำหนด

การใช้สิทธิบางประเภทอาจมีข้อจำกัดตามกฎหมายและอาจไม่สามารถดำเนินการได้ในทุกกรณี

24. การถอนความยินยอม

ในกรณีที่มหาวิทยาลัยประมวลผลข้อมูลโดยอาศัยความยินยอม เจ้าของข้อมูลสามารถถอนความยินยอมได้ตามช่องทางที่มหาวิทยาลัยกำหนด

การถอนความยินยอมจะไม่กระทบต่อการประมวลผลที่ดำเนินการโดยชอบก่อนการถอนความยินยอม และอาจไม่ส่งผลให้ข้อมูลที่จำเป็นต้องจัดเก็บตามกฎหมายหรือฐานการประมวลผลอื่นถูกลบทันที

25. กรณีผู้เยาว์

ในกรณีที่เจ้าของข้อมูลส่วนบุคคลเป็นผู้เยาว์ การดำเนินการเกี่ยวกับการให้ความยินยอมหรือการประมวลผลข้อมูลส่วนบุคคลจะดำเนินการตามเงื่อนไขที่กฎหมายกำหนด และอาจต้องได้รับการดำเนินการจากผู้ใช้อำนาจปกครองหรือผู้แทนโดยชอบธรรมตามกรณี


ส่วนที่ 4 การเปลี่ยนแปลงและการติดต่อ

26. การเปลี่ยนแปลงข้อกำหนดและประกาศความเป็นส่วนตัว

มหาวิทยาลัยอาจทบทวนหรือแก้ไขเอกสารฉบับนี้เพื่อให้สอดคล้องกับการเปลี่ยนแปลงของระบบ กระบวนการจัดการแข่งขัน กฎหมายหรือระเบียบที่เกี่ยวข้อง มาตรการด้านความมั่นคงปลอดภัย และนโยบายของมหาวิทยาลัย

ในกรณีที่มีการเปลี่ยนแปลงสาระสำคัญ มหาวิทยาลัยจะแจ้งให้ผู้ใช้งานทราบผ่านระบบหรือช่องทางที่เหมาะสม

27. ช่องทางติดต่อ

หากมีข้อสงสัยเกี่ยวกับระบบ การประมวลผลข้อมูลส่วนบุคคล หรือการใช้สิทธิ สามารถติดต่อได้ที่

มหาวิทยาลัยเทคโนโลยีราชมงคลล้านนา
หน่วยงาน: สำนักวิทยบริการและเทคโนโลยีสารสนเทศ
ที่อยู่: 128 ถ.ห้วยแก้ว ต.ช้างเผือก อ.เมือง จ.เชียงใหม่ 50300
โทรศัพท์: 053-921444 ต่อ 1579
อีเมล: arit@rmutl.ac.th
เว็บไซต์: https://arit.rmutl.ac.th/