นโยบายการคุ้มครองข้อมูลส่วนบุคคลสำหรับผู้ใช้บริการ CU NEX
version 2.0

จุฬาลงกรณ์มหาวิทยาลัย มุ่งเน้นเชื่อมโยงทุกมิติการใช้ชีวิตในรั้วมหาวิทยาลัย ขับเคลื่อนจุฬาลงกรณ์มหาวิทยาลัยให้ก้าวขึ้นเป็นมหาวิทยาลัยชั้นนำด้านดิจิทัลไลฟ์สไตล์ ด้วยแอปพลิเคชัน CU NEX และ CU NEX STAFF ที่จะเข้ามาเป็นแพลตฟอร์มกลางของนิสิตและบุคลากรของจุฬาฯ ที่ตอบโจทย์การใช้ชีวิต และยกระดับการเรียน การสอน การปฏิบัติงานร่วมกันด้วยเทคโนโลยี เพราะเป้าหมายสำคัญของจุฬาฯ หลังจากนี้คือ การเป็นมหาวิทยาลัยชั้นนำด้านดิจิทัลไลฟ์สไตล์ของประเทศไทย จุฬาฯ คำนึงถึงความสำคัญของข้อมูลและเคารพสิทธิความเป็นส่วนตัวของข้อมูลของผู้เข้าใช้ ดังนั้น จุฬาฯ จึงขอแจ้งให้ทราบถึงนโยบายในการจัดเก็บข้อมูล รวบรวมข้อมูล การใช้ข้อมูล การเปิดเผยข้อมูล และการรักษาข้อมูลของผู้เข้าใช้ CU NEX ดังนี้

1. นิยาม
"ท่าน" หมายถึง ผู้ใช้บริการแอปพลิเคชัน (นิสิตและบุคลากรของจุฬาฯ)
"เรา" หมายถึง จุฬาลงกรณ์มหาวิทยาลัย
"CU NEX" หมายถึง แอปพลิเคชัน CU NEX และ CU NEX STAFF ซึ่งให้บริการโดยจุฬาลงกรณ์มหาวิทยาลัย โดยรวมถึงแอปพลิเคชันในส่วนที่ได้มีการเปลี่ยนแปลง ปรับปรุง อัปเดต หรือเพิ่มเติมโดยจุฬาลงกรณ์มหาวิทยาลัยแล้วแต่กรณี เว้นแต่แอปพลิเคชันที่ได้มีการเปลี่ยนแปลง ปรับปรุง อัปเดต หรือเพิ่มเติมดังกล่าวจะถูกบังคับใช้ตามเงื่อนไขและข้อตกลงต่างหาก จากนโยบายคุ้มครองข้อมูลส่วนบุคคลนี้
"พันธมิตรทางธุรกิจ" หมายถึง บุคคลหรือองค์กรที่มีข้อตกลงหรือสัญญาร่วมดำเนินงานที่เกี่ยวข้องกับการใช้งานแอปพลิเคชัน สินค้า หรือบริการในแอปพลิเคชันนี้ ทั้งที่มีอยู่ในปัจจุบันและที่เราจะได้พัฒนาหรือจัดให้มีขึ้นในอนาคต เช่น กลุ่มธุรกิจทางการเงินธนาคารกสิกรไทย , บริษัท เมืองไทยประกันชีวิต จำกัด (มหาชน)
"ข้อมูลส่วนบุคคล" หมายถึง ข้อมูลเกี่ยวกับบุคคลซึ่งทำให้สามารถระบุตัวบุคคลนั้นได้ไม่ว่าทางตรงหรือทางอ้อม ตามกฎหมายว่าด้วยการคุ้มครองข้อมูลส่วนบุคคล

2. รายละเอียดทั่วไป

นโยบายคุ้มครองข้อมูลส่วนบุคคลนี้มีขึ้นเพื่อการชี้แจงรายละเอียดและวิธีการจัดการเกี่ยวกับข้อมูลส่วนบุคคลของผู้ใช้งาน โดยท่านรับทราบว่า เราอาจดำเนินการปรับปรุงหรือแก้ไขนโยบายคุ้มครองข้อมูลส่วนบุคคล ที่กำหนดดังต่อไปนี้ รวมทั้งที่ได้กำหนดไว้โดยเฉพาะเจาะจงอยู่ในส่วนใดส่วนหนึ่งของแอปพลิเคชันนี้ไม่ว่าบางส่วนหรือทั้งหมดเป็นครั้งคราว เพื่อให้สอดคล้องกับแนวทางการให้บริการและหลักเกณฑ์ของกฎหมายที่มี การเปลี่ยนแปลงไป โดยท่านสามารถตรวจสอบนโยบายคุ้มครองข้อมูลส่วนบุคคลที่กำหนดไว้นี้ได้อยู่เสมอที่เมนูตั้งค่า หรือที่ http://cunex.chula.ac.th/privacy/cunexstaff_th.html โดยเราจะได้เผยแพร่การเปลี่ยนแปลงนโยบายคุ้มครองข้อมูลส่วนบุคคลในหน้าแอปพลิเคชันนี้ และในกรณีที่มีการเปลี่ยนแปลงในสาระสำคัญ เราจะแจ้งให้ท่านทราบตามช่องทางที่เหมาะสมต่อไป

อนึ่ง นโยบายคุ้มครองข้อมูลส่วนบุคคลนี้มีขึ้นเพื่อบังคับใช้กับการลงทะเบียน/สมัครใช้แอปพลิเคชัน CU NEX การเข้าถึงและใช้เนื้อหา ฟีเจอร์ เทคโนโลยี หรือฟังก์ชันที่ปรากฏในแอปพลิเคชันนี้ ตลอดจนบริการที่เกี่ยวข้องกับการให้บริการของเราในแอปพลิเคชันนี้ ทั้งที่มีอยู่ในปัจจุบันและที่เราจะได้พัฒนาหรือจัดให้มีขึ้นในอนาคต

3. การเก็บรวบรวมข้อมูล

เราเก็บรวบรวมข้อมูลของท่านด้วยเทคโนโลยีต่าง ๆ ที่จะทำให้แอปพลิเคชันสามารถจดจำข้อมูลการเข้าถึงแอปพลิเคชันหรือวิธีที่ท่านใช้งานแอปพลิเคชันในแต่ละครั้ง โดยข้อมูลที่เกี่ยวข้องกับท่านที่เราเก็บรวบรวม ("ข้อมูลส่วนบุคคล") ประกอบไปด้วย:

        ข้อมูลจากแหล่งอื่นที่ท่านให้ไว้กับเรา: เราจะรวบรวมข้อมูลที่ท่านส่งให้กับเรา ได้แก่
        -    การลงทะเบียนเข้าเรียน
        -    การสมัครเข้าทำงานในจุฬาฯ
        -    การใช้งานผ่านทางแอปพลิเคชันอื่นๆ รวมถึงข้อมูลการร่วมกิจกรรมต่าง ๆ ในแอปพลิเคชัน ข้อมูลการทำแบบสำรวจ ข้อมูลบัญชีผู้ใช้งาน (Account) หรือข้อมูลที่ท่านได้แก้ไขปรับปรุงในข้อมูลบัญชีผู้ใช้งาน (Account) ของท่าน หรือข้อมูลที่ได้จากการที่ท่านติดต่อกับเราหรือทีมงานของเรา
        -    การใช้งานผ่านเครื่องบันทึกเวลาเข้า-ออกงาน อาทิ ข้อมูลการลงเวลาทำงาน ลักษณะบนใบหน้า ดวงตา ลายนิ้วมือ อุณหภูมิร่างกาย
        -    ข้อมูลเพื่อการพิสูจน์และยืนยันตัวตนที่ได้จากบัญชีผู้ใช้งาน (Account) อื่น ๆ ที่น่าเชื่อถือว่าท่านควบคุมดูแลอยู่ อันรวมถึงแต่ไม่จำกัดเฉพาะ ข้อมูลทุกชนิดที่แสดงบนหน้าประวัติผู้ใช้งานและหน้าการสมัครบริการต่าง ๆ อาทิ ชื่อ-นามสกุล ที่อยู่ วัน/เดือน/ปี เกิด เพศ อายุ รูปถ่าย อีเมล เลขที่บัญชีธนาคาร หมายเลขบัตรเครดิต (ถ้ามี) หมายเลขบัตรประจำตัวประชาชน เลขประจำตัวผู้เสียภาษีอากร หมายเลขโทรศัพท์ รวมถึงข้อมูลเกี่ยวกับ บัญชีผู้ใช้งาน ความสนใจ และความเห็นทุกอย่างที่ท่านได้แสดงผ่านแอปพลิเคชัน (ถ้ามี) เพื่อจัดเก็บไว้กับบัญชี
       
        ข้อมูลโดยตรงที่ได้รับจากการใช้บริการ CU NEX ของท่าน: เราจะรวบรวมข้อมูลเกี่ยวกับบริการที่ท่านใช้และ วิธีการใช้งานของท่าน ซึ่งข้อมูลเหล่านี้รวมถึงแต่ไม่จำกัดเฉพาะ
        -    ข้อมูลอุปกรณ์ที่ท่านใช้สำหรับการเข้าใช้งานแอปพลิเคชัน
        -    ข้อมูลจราจรทางคอมพิวเตอร์ (Log)
        -    ข้อมูลการติดต่อและสื่อสารระหว่างท่านและผู้ใช้งานรายอื่น
        -    ข้อมูลจากการบันทึกการใช้งาน เช่น ตัวระบุอุปกรณ์ หมายเลข IP ของคอมพิวเตอร์ รหัสประจำตัวอุปกรณ์ ประเภทอุปกรณ์ ข้อมูลเครือข่ายมือถือ ข้อมูลการเชื่อมต่อ ข้อมูลตำแหน่งที่ตั้งทางภูมิศาสตร์ ประเภทของเบราว์เซอร์ (Browser) ข้อมูลบันทึกการเข้าออกแอปพลิเคชัน ข้อมูลเว็บไซต์ที่ผู้ใช้งานเข้าถึงก่อนและหลัง (Referring Website) ข้อมูลบันทึกประวัติการใช้แอปพลิเคชัน ข้อมูลบันทึกการเข้าสู่ระบบ (Login Log)
        -    ข้อมูลชีวภาพ (Biometrics) เช่น ลักษณะบนใบหน้า ดวงตา ลายนิ้วมือ และ/หรือ ข้อมูลอื่นๆ ทางกายภาพ
        -    ข้อมูลรายการการทำธุรกรรม (Transaction Log)
        -    พฤติกรรมการใช้งาน (Customer Behavior)
        -    สถิติการเข้าแอปพลิเคชัน
        -    เวลาที่เยี่ยมชมแอปพลิเคชัน (Access Time)
        -    ข้อมูลที่ท่านค้นหา การใช้ฟังก์ชันต่าง ๆ ในแอปพลิเคชัน และ
        -    ข้อมูลที่เราได้เก็บรวบรวมผ่านเทคโนโลยีอื่นที่คล้ายกัน

ในกรณีที่ท่านติดต่อสื่อสารกับเราหรือทีมงาน เราอาจมีการบันทึกเสียง หรือบันทึกรายละเอียดการติดต่อด้วยวิธีการใด ๆ ทั้งนี้ตามนโยบายคุ้มครองข้อมูลส่วนบุคคลของ CU NEX Call Center

ทั้งนี้ รายละเอียดตามข้างต้นเป็นตัวอย่างข้อมูล โดยเราจะเก็บรวบรวมข้อมูลส่วนบุคคลของท่านเฉพาะข้อมูลที่จำเป็น และในระยะเวลานานเท่าที่จำเป็นเพื่อประโยชน์ ในการใช้งานข้อมูลส่วนบุคคลตามที่ระบุไว้ในข้อ 4 เท่านั้น

4. การใช้งานข้อมูลส่วนบุคคล

เรานำข้อมูลส่วนบุคคลไปใช้ในวัตถุประสงค์ดังต่อไปนี้

        1. เพื่อการปฏิบัติตามกฎหมายซึ่งรวมถึง
       
  • ให้การใช้บริการเป็นไปด้วยความเรียบร้อยและสอดคล้องกับกฎหมาย หลักเกณฑ์ และระเบียบต่าง ๆ ที่เกี่ยวข้อง รวมถึงเพื่อการปฏิบัติหน้าที่ตามกฎหมาย และกฎเกณฑ์ที่เกี่ยวข้องหรือใช้บังคับกับเรา อันรวมถึงแต่ไม่จำกัดเฉพาะ และพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์ พ.ศ. 2550 ทั้งที่มีผลใช้บังคับในปัจจุบันและที่จะมีการแก้ไขหรือเพิ่มเติมในอนาคต
            2. เพื่อประโยชน์โดยชอบด้วยกฎหมาย ซึ่งรวมถึง
           
  • เพื่อตรวจสอบข้อมูลการใช้บริการของท่านเพื่อการพัฒนามาตรฐานความมั่นคงปลอดภัยในการใช้บริการ การจัดการและการคุ้มครองโครงสร้างพื้นฐานทาง เทคโนโลยี โดยในส่วนนี้เราอาจนำข้อมูลส่วนบุคคลของท่าน เพียงเท่าที่จำเป็นและอาจดำเนินการให้มีการเข้ารหัส (Encrypt) ก่อนนำไปใช้และ/หรือจัดให้มีการสุ่มตรวจ การทดสอบการเข้าใช้งานโดยบุคคลอื่นเพื่อนำไปใช้ในการบริหารจัดการความเสี่ยง ตรวจจับ ป้องกัน หรือขจัดการฉ้อโกง หรือกิจกรรมอื่น ๆ ที่มีแนวโน้มว่าจะเป็นการละเมิดกฎหมาย ระเบียบการใช้งานที่เกี่ยวข้อง หรือข้อตกลงและเงื่อนไขการใช้งานแอปพลิเคชัน ("เงื่อนไขและข้อกำหนดการใช้แอปพลิเคชัน CU NEX STAFF") ของเรา
           
  • เพื่อเพิ่มประสิทธิภาพในการให้บริการงานด้านต่าง ๆ แก่ท่านมากยิ่งขึ้น
           
  • เพื่อติดต่อท่าน ผ่านทางโทรศัพท์ ข้อความ (SMS) อีเมล หรือไปรษณีย์ หรือผ่านช่องทางใด ๆ เพื่อสอบถาม หรือแจ้งให้ท่านทราบ หรือตรวจสอบและยืนยันข้อมูลเกี่ยวกับบัญชีของท่าน หรือสำรวจความคิดเห็น หรือแจ้งข้อมูลข่าวสารอื่นใดที่เกี่ยวข้องกับการให้บริการของเราตามที่จำเป็น
            3. เพื่อประโยชน์อื่นใดตามที่ท่านได้ให้ความยินยอมที่เกี่ยวข้องกับการดำเนินธุรกิจของเรา เช่น
           
  • เพื่อประโยชน์ในการศึกษา วิจัย จัดทำสถิติ พัฒนาการให้บริการและจัดทำการตลาดหรือการโฆษณาเป้าหมายที่เกี่ยวข้อง รวมถึงการจัดส่งเนื้อหา การโฆษณาประชาสัมพันธ์ กิจกรรมและโปรโมชันต่างๆ ตลอดจนการให้คำแนะนำต่าง ๆ ที่เหมาะสมเพื่อให้การให้บริการต่าง ๆ ตรงกับความสนใจของท่าน
    5. การเปิดเผยข้อมูลส่วนบุคคลต่อบุคคลภายนอก

    เราจะไม่เปิดเผยข้อมูลส่วนบุคคลดังกล่าวต่อบุคคลใดที่ไม่เกี่ยวข้องกับการใช้งาน CU NEX โดยปราศจากความยินยอมโดยชัดแจ้งของท่าน อย่างไรก็ดี เพื่อประโยชน์ในการให้บริการตามแอปพลิเคชันนี้ เราอาจเปิดเผยข้อมูลส่วนบุคคลของท่านให้กับบริษัทในกลุ่มพันธมิตรซึ่งทำงานร่วมกับเรา หรือบุคคลอื่น เช่น บุคคลที่เราได้ว่าจ้างให้ดำเนินงานที่เกี่ยวข้องกับข้อมูลส่วนบุคคล เพื่อนำข้อมูลส่วนบุคคลของท่านไปใช้เพื่อประโยชน์ในการเพิ่มประสิทธิภาพการให้บริการในด้านต่าง ๆ แก่ท่านมากยิ่งขึ้น หรือเพื่อปรับปรุงและพัฒนารูปแบบการให้บริการและการเข้าถึงเนื้อหาต่าง ๆ ในแอปพลิเคชัน การรักษาความมั่นคงปลอดภัยของแอปพลิเคชันและเครือข่ายที่ให้บริการ ("ผู้รับข้อมูลต่อ" ได้แก่ กลุ่มธุรกิจทางการเงินธนาคารกสิกรไทย , บริษัท เมืองไทยประกันชีวิต จำกัด (มหาชน)) โดยในการเปิดเผยข้อมูลส่วนบุคคลให้แก่บุคคลดังกล่าว เราจะดำเนินการให้บุคคลเหล่านั้นเก็บรักษาข้อมูลส่วนบุคคลของท่านไว้เป็นความลับ และไม่นำไปใช้เพื่อวัตถุประสงค์อื่นนอกเหนือจากขอบเขตที่เราได้กำหนดไว้

    อย่างไรก็ดี หากท่านเชื่อว่าบุคคลที่เราเปิดเผยข้อมูลส่วนบุคคลของท่านตามข้างต้น ได้มีการนำข้อมูลส่วนบุคคลของท่านไปใช้เพื่อวัตถุประสงค์อื่นนอกเหนือจากขอบเขตที่เราได้กำหนดไว้ ท่านสามารถแจ้งเราเพื่อดำเนินการในส่วนเกี่ยวข้องต่อไป โดยเราขอแนะนำให้ท่านตรวจสอบไปพร้อมกันด้วยว่า ท่านได้มีการใช้งานแอปพลิเคชัน สินค้า หรือบริการของผู้รับข้อมูลต่อหรือไม่ เนื่องจากอาจเป็นไปได้ว่าผู้รับข้อมูลต่อดำเนินการเก็บรวบรวมข้อมูลบางอย่างเกี่ยวกับการใช้บริการของท่านจากการใช้งานแอปพลิเคชัน สินค้า หรือบริการของผู้รับข้อมูลต่อ ซึ่งในกรณีดังกล่าวเราไม่สามารถรับผิดชอบในความปลอดภัยหรือความเป็นส่วนตัวของข้อมูลใด ๆ ของท่านที่เก็บรวบรวมโดยแอปพลิเคชัน ผลิตภัณฑ์ หรือบริการของผู้รับข้อมูลต่อดังกล่าวได้ ท่านจึงควรใช้ความระมัดระวังและตรวจสอบนโยบายคุ้มครองข้อมูลส่วนบุคคลของแอปพลิเคชัน ผลิตภัณฑ์ และบริการของผู้รับข้อมูลต่อด้วย โดยต้องตรวจสอบนโยบายคุ้มครองข้อมูลส่วนบุคคลของผู้รับข้อมูลต่อด้วย

            นอกจากนี้ เราอาจจำเป็นต้องเปิดเผยข้อมูลส่วนบุคคลของท่าน
            -    ภายใต้หลักเกณฑ์ที่กฎหมายกำหนด เช่น การเปิดเผยข้อมูลต่อหน่วยงานราชการ หน่วยงานภาครัฐ หน่วยงานที่มีหน้าที่กำกับดูแลการให้บริการ หรือหน่วยงานกำกับดูแลท่าน รวมถึงในกรณีที่มีการร้องขอให้เปิดเผยข้อมูลโดยอาศัยอำนาจตามกฎหมาย อาทิ การร้องขอข้อมูลเพื่อการฟ้องร้องหรือดำเนินคดีตามกฎหมาย หรือเป็นการร้องขอจากหน่วยงานเอกชน หรือบุคคลภายนอกอื่น ๆ ที่มีความเกี่ยวข้องกับกระบวนการทางกฎหมาย
            -    ในกรณีที่มีการปรับโครงสร้างองค์กร การควบรวมบริษัท หรือการขายกิจการ เราอาจถ่ายโอนข้อมูลส่วนบุคคลของท่านไม่ว่าทั้งหมดหรือบางส่วนที่เราเก็บรวบรวมไว้ไปยังบริษัทที่เกี่ยวข้อง
            ทั้งนี้การดำเนินการดังกล่าว เราจะได้ดำเนินการตรวจสอบให้มีความปลอดภัยและไม่มีผลกระทบต่อท่าน
           
            CU NEX ไม่มีการส่งข้อมูลไปยังต่างประเทศ แต่ใช้ Cloud ดังนี้
            -    AWS ดู Privacy & Security Policy ที่ https://aws.amazon.com/legal/?nc1=f_cc
            -    Azure ดู Privacy & Security Policy ที่ https://azure.microsoft.com/en-us/support/legal/
    6. สิทธิตามกฎหมาย
            ท่านสามารถขอใช้สิทธิต่างๆ ดังต่อไปนี้ ภายใต้ข้อกำหนดของกฎหมาย ผ่านทาง CU NEX Call Center โทร. 02-008-6556 ทุกวัน ตลอด 24 ชั่วโมง
            -    สิทธิในการได้รับแจ้งข้อมูล (Right to be Informed)
            -    สิทธิในการเข้าถึงข้อมูล (Right of Access)
            -    สิทธิในการแก้ไขข้อมูล (Right to Rectification)
            -    สิทธิในการลบข้อมูล (Right to Erasure)
            -    สิทธิในการระงับการประมวลผล (Right to Restrict Processing)
            -    สิทธิในการคัดค้านการประมวลผล (Right to Object)
    7. ความมั่นคงปลอดภัยในการเก็บรักษาข้อมูลส่วนบุคคล

    เราได้จัดทำและเลือกใช้ระบบการจัดเก็บข้อมูลส่วนบุคคลให้มีกลไกและเทคนิคที่เหมาะสม รวมทั้งจำกัดการเข้าถึงข้อมูลส่วนบุคคลของท่านจากพนักงาน ลูกจ้าง และตัวแทนของเรา เพื่อป้องกันไม่ให้ข้อมูลส่วนบุคคลของท่านถูกเข้าถึง แก้ไข หรือทำให้ใช้งานไม่ได้ โดยมิชอบ ทั้งนี้ท่านอาจดูรายละเอียด IT Security Policy ได้ที่นี่

    8. ติดต่อเรา

    ท่าน สามารถติดต่อ CU NEX Call Center เกี่ยวกับการคุ้มครองข้อมูลส่วนบุคคลของท่านได้ หากท่านมีข้อสงสัยหรือคำถามเกี่ยวกับนโยบายคุ้มครองข้อมูลส่วนบุคคล ท่านสามารถติดต่อ CU NEX Call Center โทร. 02-008-6556 ทุกวัน ตลอด 24 ชั่วโมง