บัณฑิตวิทยาลัย มหาวิทยาลัยเกษตรศาสตร์
วันที่มีผลบังคับใช้: 17 กุมภาพันธ์ 2569 | ปรับปรุงล่าสุด: 17 กุมภาพันธ์ 2569
บัณฑิตวิทยาลัย มหาวิทยาลัยเกษตรศาสตร์ ("บัณฑิตวิทยาลัย" หรือ "เรา") ในฐานะ ผู้ควบคุมข้อมูลส่วนบุคคล (Data Controller) ตระหนักถึงความสำคัญของการคุ้มครองข้อมูลส่วนบุคคลของผู้ใช้บริการ จึงจัดทำนโยบายความเป็นส่วนตัวฉบับนี้ขึ้น เพื่อแจ้งให้ท่านทราบถึงรายละเอียดเกี่ยวกับการเก็บรวบรวม ใช้ และเปิดเผยข้อมูลส่วนบุคคลของท่าน ผ่านระบบคำร้องไร้ลายเซ็น GRAD Signatureless (sign.grad.ku.ac.th) ตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) และพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์ พ.ศ. 2550 (แก้ไขเพิ่มเติม พ.ศ. 2560)
นโยบายฉบับนี้ครอบคลุมผู้ใช้บริการระบบ GRAD Signatureless ทุกประเภท ได้แก่:
| ประเภทข้อมูล | ตัวอย่าง | แหล่งที่มา |
|---|---|---|
| ข้อมูลระบุตัวตน | ชื่อ-นามสกุล, รหัสนิสิต, รหัสบุคลากร | การลงทะเบียน / KU All OAuth |
| ข้อมูลการติดต่อ | อีเมลมหาวิทยาลัย (@ku.th) | KU All OAuth / GradAPI |
| ข้อมูลการศึกษา | สาขาวิชา, ระดับการศึกษา, คณะ, วิทยาเขต | GradAPI |
| ข้อมูลในคำร้อง | เนื้อหาที่กรอกในแบบฟอร์ม, ไฟล์แนบ | การยื่นคำร้อง |
| ข้อมูลการอนุมัติ | ผลการพิจารณา, ข้อความตอบกลับ, ไฟล์แนบ | การดำเนินการคำร้อง |
| ประเภทข้อมูล | แหล่งที่มา | วัตถุประสงค์ |
|---|---|---|
| ข้อมูลนิสิต/บุคลากร | KU All OAuth (SSO มก.) | ยืนยันตัวตนและสิทธิ์การเข้าถึง |
| ข้อมูลการศึกษา | GradAPI (ระบบบัณฑิตวิทยาลัย) | ตรวจสอบข้อมูลการลงทะเบียน |
| ข้อมูลกรรมการที่ปรึกษา | OracleAPI (ฐานข้อมูลมหาวิทยาลัย) | ส่งอีเมลขออนุมัติ |
สำหรับศิษย์เก่าที่เข้าใช้งานผ่านช่องทาง Alumni Login ระบบเก็บข้อมูลเพิ่มเติม:
ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์ พ.ศ. 2550 มาตรา 26 ระบบจัดเก็บข้อมูลจราจรทางคอมพิวเตอร์ไม่น้อยกว่า 90 วัน ได้แก่:
ระบบ Signatureless ไม่ เก็บรวบรวมข้อมูลดังต่อไปนี้:
| วัตถุประสงค์ | ฐานทางกฎหมาย (PDPA) | รายละเอียด |
|---|---|---|
| ยืนยันตัวตนผู้ใช้งาน | ความจำเป็นตามสัญญา (ม.24(3)) | เข้าสู่ระบบผ่าน KU All OAuth หรือ Alumni Login |
| ดำเนินการตามคำร้อง | ความจำเป็นตามสัญญา (ม.24(3)) | รับ-พิจารณา-อนุมัติคำร้อง |
| ส่งอีเมลขออนุมัติ | ภารกิจเพื่อประโยชน์สาธารณะ (ม.24(4)) | ส่งอีเมลแจ้งกรรมการพร้อมลิงก์อนุมัติ |
| สร้างเอกสาร PDF | ความจำเป็นตามสัญญา (ม.24(3)) | ออกเอกสารทางการ เช่น ใบรับรอง |
| เก็บบันทึกการใช้งาน | หน้าที่ตามกฎหมาย (ม.24(6)) | เก็บ log ตาม พ.ร.บ.คอมพิวเตอร์ ม.26 |
| ปรับปรุงระบบ | ประโยชน์โดยชอบธรรม (ม.24(5)) | วิเคราะห์การใช้งานเชิงสถิติ (ไม่ระบุตัวบุคคล) |
| แจ้งเตือนสถานะคำร้อง | ความจำเป็นตามสัญญา (ม.24(3)) | แจ้งผลการพิจารณาผ่านอีเมล |
ข้อมูลของท่านอาจถูกเปิดเผยต่อบุคคลหรือหน่วยงานต่อไปนี้เท่าที่จำเป็น:
ระบบ Signatureless ไม่ เปิดเผยข้อมูลส่วนบุคคลต่อหน่วยงานภายนอก ยกเว้นกรณีดังต่อไปนี้:
ระบบ Signatureless ประมวลผลและจัดเก็บข้อมูลส่วนบุคคลทั้งหมดบน เซิร์ฟเวอร์ที่ตั้งอยู่ภายในประเทศไทย ภายใต้โครงสร้างพื้นฐานของมหาวิทยาลัยเกษตรศาสตร์ ไม่มี การส่งหรือโอนข้อมูลส่วนบุคคลไปยังต่างประเทศ
| ประเภทข้อมูล | ระยะเวลา | เหตุผล |
|---|---|---|
| ข้อมูลคำร้องและเอกสาร | ตามระเบียบสำนักนายกรัฐมนตรีว่าด้วยงานสารบรรณ | เอกสารราชการ |
| ข้อมูลจราจรทางคอมพิวเตอร์ | ไม่น้อยกว่า 90 วัน | พ.ร.บ.คอมพิวเตอร์ ม.26 |
| บันทึกการดำเนินการ (Audit Log) | 5 ปี | การตรวจสอบย้อนหลัง |
| ข้อมูลผู้ใช้งาน | ตลอดระยะเวลาที่มีสถานภาพนิสิต/บุคลากร | ความจำเป็นในการให้บริการ |
| Token อนุมัติ | 30 วัน (หมดอายุอัตโนมัติ) | ระยะเวลาพิจารณาอนุมัติ |
| Session | 7 วัน | ความปลอดภัยของระบบ |
เมื่อพ้นระยะเวลาข้างต้น หรือเมื่อไม่มีความจำเป็นในการเก็บรักษาข้อมูลอีกต่อไป บัณฑิตวิทยาลัยจะดำเนินการลบ ทำลาย หรือทำให้ข้อมูลไม่สามารถระบุตัวบุคคลได้
| สิทธิ | คำอธิบาย |
|---|---|
| สิทธิในการเข้าถึง (Right of Access) | ขอเข้าถึงและรับสำเนาข้อมูลส่วนบุคคลของท่าน |
| สิทธิในการแก้ไข (Right to Rectification) | ขอแก้ไขข้อมูลที่ไม่ถูกต้อง ไม่ครบถ้วน หรือไม่เป็นปัจจุบัน |
| สิทธิในการลบ (Right to Erasure) | ขอลบหรือทำลายข้อมูล เว้นแต่กรณีที่กฎหมายกำหนดให้เก็บรักษา |
| สิทธิในการระงับ (Right to Restriction) | ขอระงับการใช้ข้อมูลชั่วคราว |
| สิทธิในการโอนย้าย (Right to Data Portability) | ขอรับข้อมูลในรูปแบบที่อ่านได้ด้วยเครื่องมืออัตโนมัติ |
| สิทธิในการคัดค้าน (Right to Object) | คัดค้านการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูล |
| สิทธิในการถอนความยินยอม (Right to Withdraw Consent) | ถอนความยินยอมที่เคยให้ไว้ได้ตลอดเวลา |
ท่านสามารถใช้สิทธิข้างต้นโดยติดต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคลตามช่องทางในข้อ 12 บัณฑิตวิทยาลัยจะดำเนินการตามคำขอภายใน 30 วัน นับจากวันที่ได้รับคำขอ
| ประเภทคุกกี้ | ชื่อ | วัตถุประสงค์ | อายุ |
|---|---|---|---|
| คุกกี้ที่จำเป็น | session | เก็บ session ID สำหรับยืนยันตัวตน | 7 วัน |
ระบบ ไม่ใช้ คุกกี้เพื่อการวิเคราะห์ (Analytics), การตลาด (Marketing), หรือการติดตามพฤติกรรมข้ามเว็บไซต์ (Cross-site Tracking)
บัณฑิตวิทยาลัยอาจปรับปรุงนโยบายฉบับนี้เป็นครั้งคราว เพื่อให้สอดคล้องกับกฎหมาย ข้อบังคับ และแนวปฏิบัติที่เปลี่ยนแปลง โดยจะแจ้งให้ท่านทราบผ่านทางระบบ Signatureless ก่อนการเปลี่ยนแปลงมีผลบังคับใช้
บัณฑิตวิทยาลัย มหาวิทยาลัยเกษตรศาสตร์
ชั้น 4 อาคารสารสนเทศ 50 ปี มหาวิทยาลัยเกษตรศาสตร์
50 ถนนงามวงศ์วาน แขวงลาดยาว เขตจตุจักร กรุงเทพฯ 10900
เว็บไซต์: https://grad.ku.ac.th
อีเมล: fgra@ku.ac.th