นโยบายความเป็นส่วนตัว
เราให้ความสำคัญกับความเป็นส่วนตัวและการปกป้องข้อมูลส่วนบุคคลของคุณ
ปรับปรุงครั้งล่าสุด: 22 สิงหาคม 2025
บทสรุปสำคัญและการปฏิบัติตามกฎหมาย (PDPA)
สถาบันสอนภาษาอังกฤษ English Korat ("สถาบัน", "เรา", "พวกเรา", หรือ "ของเรา") ให้ความสำคัญอย่างยิ่งยวดต่อความเป็นส่วนตัวและการคุ้มครองข้อมูลส่วนบุคคลของคุณ นโยบายความเป็นส่วนตัวฉบับนี้จัดทำขึ้นเพื่อให้สอดคล้องกับ พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA)โดยมีจุดประสงค์เพื่ออธิบายอย่างโปร่งใสถึงวิธีการที่เรารวบรวม ใช้ เปิดเผย และรักษาความปลอดภัยของข้อมูลส่วนบุคคลของคุณ
1. ข้อมูลส่วนบุคคลที่เราเก็บรวบรวม
เราเก็บรวบรวมข้อมูลส่วนบุคคลประเภทต่างๆ ของคุณ ทั้งที่ได้รับจากคุณโดยตรง และจากการใช้งานระบบของเรา ได้แก่:
- ข้อมูลระบุตัวตน (Identity Data): ชื่อ นามสกุล (ภาษาไทยและภาษาอังกฤษ), ชื่อเล่น, วันเดือนปีเกิด, เพศ, อายุ, และสำเนาบัตรประจำตัวประชาชน
- ข้อมูลการติดต่อ (Contact Data): ที่อยู่ปัจจุบัน, หมายเลขโทรศัพท์มือถือ, อีเมล, ไอดีไลน์ (LINE ID), ข้อมูลผู้ติดต่อกรณีฉุกเฉิน (ชื่อและหมายเลขโทรศัพท์)
- ข้อมูลการศึกษา (Educational Data): ระดับการศึกษาปัจจุบัน, ผลการทดสอบวัดระดับภาษา (เช่น CEFR, HSK), เป้าหมายในการเรียน, หลักสูตรที่สนใจ
- ข้อมูลการทำธุรกรรม (Transaction Data): ประวัติการชำระเงิน, สลิปโอนเงิน, หลักฐานการชำระเงิน, รายละเอียดแพ็กเกจหรือคอร์สเรียนที่ลงทะเบียน
- ข้อมูลทางเทคนิคและการใช้งาน (Technical & Usage Data): หมายเลข IP Address, ชนิดของเบราว์เซอร์, ประวัติการเข้าชมเว็บไซต์, ข้อมูลคุกกี้ (Cookies)
2. นโยบายพิเศษเกี่ยวกับการจัดเก็บสำเนาบัตรประชาชน
ความปลอดภัยขั้นสูงสุดสำหรับเอกสารสำคัญ
เพื่อความสมบูรณ์และถูกต้องตามกฎหมายในการยืนยันตัวตนสำหรับการลงทะเบียนเรียนแบบละเอียด เราจำเป็นต้องขอสำเนาบัตรประชาชนของคุณ อย่างไรก็ตาม เราตระหนักถึงความอ่อนไหวของข้อมูลนี้ จึงได้กำหนดมาตรการดังต่อไปนี้:
- การประทับลายน้ำอัตโนมัติ: ทันทีที่คุณอัปโหลดรูปภาพ ระบบจะทำการประทับลายน้ำ "ใช้สำหรับสมัครเรียนกับ English Korat เท่านั้น" คาดทับบนรูปบัตรโดยอัตโนมัติ เพื่อป้องกันการนำไปใช้ผิดวัตถุประสงค์
- การเข้ารหัสข้อมูล (Encryption): ไฟล์รูปภาพบัตรประชาชนและลายเซ็นของคุณจะถูกเข้ารหัสด้วยมาตรฐานความปลอดภัยระดับสูง (AES-256) ก่อนจัดเก็บลงในฐานข้อมูล
- การจำกัดสิทธิ์เข้าถึง: มีเพียงเจ้าหน้าที่ธุรการหรือผู้บริหารที่ได้รับมอบหมายเท่านั้นที่มีสิทธิ์เข้าถึงข้อมูลนี้เพื่อการตรวจสอบยืนยันตัวตน
3. วัตถุประสงค์ในการประมวลผลข้อมูล
เราใช้ข้อมูลส่วนบุคคลของคุณเพื่อวัตถุประสงค์ดังต่อไปนี้ โดยอาศัยฐานทางกฎหมาย (Legal Basis) ที่เหมาะสม:
- ฐานสัญญา (Contract): เพื่อดำเนินการลงทะเบียน จัดการตารางเรียน จัดเตรียมเอกสารการเรียน และปฏิบัติตามข้อตกลงในการให้บริการการศึกษาแก่คุณ
- ฐานความยินยอม (Consent): เพื่อส่งข้อมูลข่าวสาร กิจกรรมส่งเสริมการขาย โปรโมชั่น หรือติดต่อเพื่อนำเสนอคอร์สเรียนที่เหมาะสม (คุณสามารถถอนความยินยอมได้ตลอดเวลา)
- ฐานประโยชน์ชอบด้วยกฎหมาย (Legitimate Interest): เพื่อปรับปรุงคุณภาพการสอน พัฒนาหลักสูตรใหม่ รักษาความปลอดภัยของระบบ และวิเคราะห์ข้อมูลเชิงสถิติโดยไม่ระบุตัวตน
- ฐานหน้าที่ตามกฎหมาย (Legal Obligation): เพื่อปฏิบัติตามกฎหมายที่เกี่ยวข้อง เช่น กฎหมายภาษีอากร การทำบัญชี หรือคำสั่งของหน่วยงานรัฐ
4. การเปิดเผยและการแบ่งปันข้อมูล
เราจะไม่ขายหรือให้เช่าข้อมูลส่วนบุคคลของคุณแก่บุคคลภายนอกโดยเด็ดขาด เราอาจเปิดเผยข้อมูลของคุณในกรณีที่จำเป็นแก่:
- ผู้ให้บริการ (Service Providers): บริษัทหรือบุคคลภายนอกที่ให้บริการแก่เรา เช่น ผู้ให้บริการเซิร์ฟเวอร์และคลาวด์คอมพิวติ้ง, ผู้ให้บริการระบบชำระเงิน, ซึ่งถูกผูกพันด้วยสัญญาการเก็บรักษาความลับอย่างเข้มงวด
- หน่วยงานของรัฐหรือกระบวนการยุติธรรม: เมื่อมีข้อกำหนดตามกฎหมาย คำสั่งศาล หรือคำสั่งของหน่วยงานที่มีอำนาจตามกฎหมาย
5. ระยะเวลาในการเก็บรักษาข้อมูล (Data Retention)
เราจะเก็บรักษาข้อมูลส่วนบุคคลของคุณไว้ตราบเท่าที่จำเป็นเพื่อให้บรรลุวัตถุประสงค์ที่ระบุไว้ในนโยบายนี้ หรือตลอดระยะเวลาที่คุณยังคงสถานะเป็นนักเรียนของเรา หลังจากสิ้นสุดการเรียน เราอาจเก็บรักษาข้อมูลพื้นฐานและข้อมูลธุรกรรมบางประการไว้ตามระยะเวลาที่กฎหมายบัญญัติ (เช่น ข้อมูลทางบัญชีและภาษีเป็นเวลา 5-10 ปี) เมื่อพ้นกำหนดระยะเวลาดังกล่าว ข้อมูลของคุณจะถูกลบ ทำลาย หรือทำให้ไม่สามารถระบุตัวตนได้อย่างถาวร
6. สิทธิของเจ้าของข้อมูล (Data Subject Rights)
ภายใต้กฎหมายคุ้มครองข้อมูลส่วนบุคคล (PDPA) คุณมีสิทธิดังต่อไปนี้:
- สิทธิในการเพิกถอนความยินยอม: หากคุณเคยให้ความยินยอม คุณสามารถเพิกถอนเมื่อใดก็ได้
- สิทธิในการขอเข้าถึงข้อมูล: คุณมีสิทธิขอเข้าถึงและขอรับสำเนาข้อมูลส่วนบุคคลที่เกี่ยวกับตน
- สิทธิในการขอแก้ไขข้อมูล: คุณมีสิทธิขอให้เราแก้ไขข้อมูลให้ถูกต้อง เป็นปัจจุบัน และสมบูรณ์
- สิทธิในการขอลบข้อมูล (Right to be Forgotten): ในบางกรณี คุณสามารถขอให้เราลบหรือทำลายข้อมูลของคุณ
- สิทธิในการระงับหรือคัดค้าน: คุณสามารถคัดค้านการประมวลผลข้อมูล (เช่น การตลาดแบบตรง) หรือขอให้ระงับการใช้ข้อมูล
- สิทธิในการขอรับและโอนย้ายข้อมูล: ขอรับข้อมูลในรูปแบบที่อ่านได้ด้วยเครื่องมือและโอนย้ายไปยังผู้ควบคุมข้อมูลอื่น
7. นโยบายคุกกี้ (Cookies Policy)
เราใช้คุกกี้และเทคโนโลยีที่คล้ายคลึงกันเพื่อจดจำการตั้งค่าของคุณ วิเคราะห์ปริมาณการเข้าใช้งาน และปรับปรุงประสบการณ์บนเว็บไซต์ให้ดียิ่งขึ้น คุณสามารถจัดการการตั้งค่าคุกกี้ได้ผ่านเบราว์เซอร์ของคุณ อย่างไรก็ตาม การปิดการใช้งานคุกกี้บางประเภทอาจส่งผลต่อการทำงานของเว็บไซต์
8. การเปลี่ยนแปลงนโยบายความเป็นส่วนตัว
เราอาจปรับปรุงนโยบายฉบับนี้เป็นครั้งคราวเพื่อให้สอดคล้องกับแนวปฏิบัติ การเปลี่ยนแปลงทางเทคโนโลยี หรือการเปลี่ยนแปลงข้อกฎหมาย หากมีการเปลี่ยนแปลงที่มีนัยสำคัญ เราจะแจ้งให้คุณทราบผ่านทางเว็บไซต์ อีเมล หรือช่องทางที่เหมาะสม ก่อนที่การเปลี่ยนแปลงจะมีผลบังคับใช้
9. ข้อมูลติดต่อ (Contact Information)
หากคุณมีคำถาม ข้อเสนอแนะ หรือต้องการใช้สิทธิตามกฎหมาย PDPA กรุณาติดต่อ เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (Data Protection Officer - DPO) ของเราได้ที่:
English Korat
อีเมล: thanida09@gmail.com หรือ englishkorat01@gmail.com
โทรศัพท์: 063-762-3059
ที่อยู่: นครราชสีมา (โคราช) ประเทศไทย
เวลาทำการ: จันทร์ - ศุกร์, 09:00 - 18:00 น.
มีคำถามเพิ่มเติมเกี่ยวกับข้อมูลของคุณ?
หากมีข้อสงสัยเกี่ยวกับนโยบายความเป็นส่วนตัวของเรา ทีมงานของเรายินดีให้ความกระจ่าง