Data Lifecycle
นโยบายเก็บและลบข้อมูล
ปรับปรุงล่าสุด 31 กรกฎาคม 2569
กำหนดวงจรข้อมูลตั้งแต่สร้างบัญชี การใช้งาน การขอสำเนา จนถึงการลบบัญชี
1. วัตถุประสงค์
นโยบายฉบับนี้จัดทำขึ้นเพื่ออธิบายถึงหลักเกณฑ์ ระยะเวลา และกระบวนการในการจัดเก็บรักษา การเข้าถึง และการลบหรือทำลายข้อมูลส่วนบุคคลและข้อมูลองค์กรของคุณในระบบ Shift Planner เพื่อให้สอดคล้องกับมาตรฐานความปลอดภัยและกฎหมายคุ้มครองข้อมูลส่วนบุคคล (PDPA)
2. การเก็บรักษาข้อมูลระหว่างการใช้บริการ
ตราบใดที่บัญชีผู้ใช้งานของคุณยังมีสถานะใช้งาน (Active) ระบบจะทำการจัดเก็บข้อมูลบัญชี รายชื่อพนักงาน ตารางเข้าเวร/กะ และการตั้งค่าต่างๆ ของคุณไว้ เพื่อให้คุณสามารถเข้าถึงข้อมูลและใช้งานบริการได้อย่างต่อเนื่อง
ข้อมูลประวัติการทำรายการ (Audit Log) จะถูกเก็บรักษาไว้เพื่อให้ผู้ดูแลระบบสามารถตรวจสอบย้อนหลังด้านความปลอดภัยและการเข้าถึงข้อมูลได้ตลอดอายุการใช้งานของบัญชี
3. การขอสำเนาและการโอนย้ายข้อมูล
ผู้ดูแลบัญชี (Admin) มีสิทธิในการขอเข้าถึงและรับสำเนาข้อมูลทั้งหมดที่อยู่ในระบบ โดยสามารถดาวน์โหลดข้อมูลขององค์กรออกมาในรูปแบบไฟล์มาตรฐาน (เช่น JSON) ได้ด้วยตนเองผ่านเมนู "หน้าโปรไฟล์"
ข้อมูลที่สามารถดาวน์โหลดได้ครอบคลุมถึง ข้อมูลบัญชี โครงสร้างแผนก ข้อมูลพนักงาน ตารางเวร ข้อมูลสมาชิก ประวัติการชำระเงิน และประวัติการทำรายการ (Audit log) เพื่อให้คุณสามารถนำไปใช้งานต่อ หรือโอนย้ายข้อมูลได้อย่างอิสระ
4. ขั้นตอนและผลของการขอลบบัญชี
หากคุณต้องการยุติการใช้งานและลบข้อมูล คุณสามารถกดปุ่ม "ส่งคำขอลบบัญชี" ได้จากหน้าโปรไฟล์ของคุณ
เมื่อมีการส่งคำขอ ระบบจะเปลี่ยนสถานะบัญชีของคุณเข้าสู่ระยะการลบ (Pending Deletion) โดยทีมงานจะดำเนินการตรวจสอบและลบข้อมูลภายใน 30 วัน
ในระหว่าง 30 วันนี้ หากคุณเปลี่ยนใจ คุณสามารถยกเลิกคำขอลบบัญชีได้ตลอดเวลา แต่หากพ้นระยะเวลาดังกล่าว ข้อมูลและตารางงานทั้งหมดของคุณจะถูกลบออกจากฐานข้อมูลหลักอย่างถาวร และไม่สามารถกู้คืนได้
5. ข้อมูลที่จำเป็นต้องเก็บรักษาหลังจากการลบบัญชี
แม้ว่าบัญชีและข้อมูลทั่วไปจะถูกลบตามความประสงค์ของคุณ แต่ข้อมูลบางประเภทอาจมีความจำเป็นต้องถูกเก็บรักษาไว้ต่อไปเพื่อปฏิบัติตามกฎหมายและเพื่อประโยชน์อันชอบธรรม ได้แก่:
- ข้อมูลและเอกสารทางบัญชีหรือภาษี (เช่น ใบเสร็จรับเงิน หลักฐานการชำระเงิน) จะถูกเก็บรักษาไว้ตามระยะเวลาที่กฎหมายภาษีอากรและกฎหมายบัญชีกำหนด (โดยปกติคือ 5-10 ปี)
- ข้อมูลบันทึกความปลอดภัย (Security Audit Logs) ที่จำเป็นต่อการสืบสวนข้อพิพาททางกฎหมาย หรือการป้องกันการทุจริต จะถูกเก็บรักษาอย่างจำกัดสิทธิการเข้าถึงเท่าที่จำเป็น
6. การจัดการข้อมูลในระบบสำรองและลิงก์ที่เปิดแชร์
เมื่อข้อมูลถูกลบออกจากฐานข้อมูลหลัก ข้อมูลเหล่านั้นอาจยังคงหลงเหลืออยู่ในระบบสำรองข้อมูล (Backup) ชั่วคราว ซึ่งจะถูกเขียนทับและทำลายทิ้งโดยอัตโนมัติตามรอบการสำรองข้อมูลตามปกติของเรา (ไม่เกิน 90 วัน)
สำหรับลิงก์แชร์ตารางงานแบบสาธารณะ (Public Shared Links) จะหมดอายุการใช้งานและไม่สามารถเข้าถึงได้ทันทีที่ข้อมูลตารางงานนั้นๆ ถูกลบ หรือเมื่อบัญชีถูกยกเลิก
7. วิธีการลบและทำลายข้อมูล
เราใช้วิธีการลบข้อมูล (Data Erasure) ในระดับฐานข้อมูล เพื่อให้แน่ใจว่าข้อมูลส่วนบุคคลจะไม่สามารถถูกนำกลับมาใช้งานได้อีก หรือในบางกรณี เราอาจใช้กระบวนการทำให้ข้อมูลกลายเป็นข้อมูลนิรนาม (Anonymization) ซึ่งข้อมูลนั้นจะไม่สามารถระบุกลับมายังตัวคุณหรือพนักงานของคุณได้อีกต่อไป และจะถูกใช้เพื่อการวิเคราะห์เชิงสถิติภาพรวมเท่านั้น