ຂໍ້ມູນສ່ວນຕົວທັງໝົດທີ່ໂຮງໝໍສັນຍາກຳລຽນຈ່າງ (ຕໍ່ໄປນີ້ເອີ້ນວ່າ "ໂຮງໝໍ") ຈັດການແມ່ນໄດ້ຮັບການເກັບກຳ, ຮັກສາໄວ້ ແລະ ປະມວນຜົນໂດຍອີງຕາມກົດໝາຍທີ່ກ່ຽວຂ້ອງ. 「ກົດໝາຍວ່າດ້ວຍການປົກປ້ອງຂໍ້ມູນສ່ວນຕົວ」 ໄດ້ສະເໜີມາດຕະຖານທົ່ວໄປສຳລັບການຈັດການຂໍ້ມູນສ່ວນຕົວເຫຼົ່ານີ້, ແລະ ໂຮງໝໍຈະປະຕິບັດຕາມຂໍ້ກຳນົດຂອງກົດໝາຍດັ່ງກ່າວຢ່າງຖືກຕ້ອງເພື່ອປະຕິບັດວຽກງານສາທາລະນະຢ່າງເໝາະສົມ ແລະ ປົກປ້ອງສິດ ແລະ ຜົນປະໂຫຍດຂອງເຈົ້າຂອງຂໍ້ມູນ. ນອກຈາກນັ້ນ, ໂຮງໝໍຍັງເຄົາລົບສິດ ແລະ ຜົນປະໂຫຍດຂອງເຈົ້າຂອງຂໍ້ມູນ ເຊັ່ນ: ການຮ້ອງຂໍໃຫ້ເຂົ້າເຖິງ, ແກ້ໄຂ/ລຶບ, ຫຼື ຢຸດການປະມວນຜົນຂໍ້ມູນສ່ວນຕົວທີ່ຖືຄອງຕາມທີ່ກົດໝາຍກຳນົດ, ແລະ ເຈົ້າຂອງຂໍ້ມູນສາມາດຮ້ອງຂໍການພິຈາລະນາຄະດີປົກຄອງຕາມທີ່ກຳນົດໄວ້ໃນກົດໝາຍວ່າດ້ວຍການພິຈາລະນາຄະດີປົກຄອງ ຕໍ່ກັບການລະເມີດສິດ ແລະ ຜົນປະໂຫຍດທາງກົດໝາຍດັ່ງກ່າວ.
ໂຮງໝໍໄດ້ກຳນົດນະໂຍບາຍການຈັດການຂໍ້ມູນສ່ວນຕົວດັ່ງຕໍ່ໄປນີ້ເພື່ອປົກປ້ອງຂໍ້ມູນສ່ວນຕົວ ແລະ ຜົນປະໂຫຍດຂອງເຈົ້າຂອງຂໍ້ມູນຕາມ 「ກົດໝາຍວ່າດ້ວຍການປົກປ້ອງຂໍ້ມູນສ່ວນຕົວ」 ແລະ ເພື່ອແກ້ໄຂຄວາມຫຍຸ້ງຍາກຂອງເຈົ້າຂອງຂໍ້ມູນທີ່ກ່ຽວຂ້ອງກັບຂໍ້ມູນສ່ວນຕົວຢ່າງສະດວກ, ແລະ ຈະປະກາດຜ່ານທາງແຈ້ງການຂອງເວັບໄຊທ໌ (ຫຼື ແຈ້ງເປັນລາຍບຸກຄົນ) ໃນກໍລະນີທີ່ມີການປັບປຸງນະໂຍບາຍການຈັດການຂໍ້ມູນສ່ວນຕົວ.
ມາດຕາ 1. ລາຍການຂໍ້ມູນສ່ວນຕົວທີ່ເກັບກຳ ແລະ ວິທີການເກັບກຳ
ໂຮງໝໍຈະແຈ້ງໃຫ້ຊາບລ່ວງໜ້າກ່ຽວກັບຂອບເຂດ ແລະ ຈຸດປະສົງຂອງການເກັບກຳຂໍ້ມູນໃນເວລາສະໝັກສະມາຊິກ ຫຼື ໃນຂໍ້ຕົກລົງການນຳໃຊ້ຕາມກົດລະບຽບທີ່ກ່ຽວຂ້ອງເມື່ອເກັບກຳຂໍ້ມູນສ່ວນຕົວ. ລາຍການຂໍ້ມູນສ່ວນຕົວທີ່ເກັບກຳມີດັ່ງນີ້.
1) ລາຍການທີ່ເກັບກຳເມື່ອລົງທະບຽນສະມາຊິກເວັບໄຊທ໌
- ① ລາຍການທີ່ເກັບກຳ: ຊື່, ID, ລະຫັດຜ່ານ, ພື້ນທີ່ທີ່ຢູ່ອາໄສ, ເບີໂທລະສັບມືຖື, ອີເມວ, ບັນທຶກການເຂົ້າໃຊ້, ຄຸກກີ້(Cookie), ຂໍ້ມູນ IP ການເຂົ້າໃຊ້
- ② ວິທີການເກັບກຳຂໍ້ມູນສ່ວນຕົວ: ເວັບໄຊທ໌ (ການລົງທະບຽນສະມາຊິກ)
※ ໃນຂະບວນການນຳໃຊ້ບໍລິການ ຫຼື ໃນຂະບວນການປະມວນຜົນວຽກງານການໃຫ້ບໍລິການ, ຂໍ້ມູນຕໍ່ໄປນີ້ອາດຈະຖືກສ້າງຂຶ້ນ ແລະ ເກັບກຳໂດຍອັດຕະໂນມັດ:
ບັນທຶກການນຳໃຊ້ບໍລິການ, ບັນທຶກການເຂົ້າໃຊ້, ຄຸກກີ້, ຂໍ້ມູນ IP ການເຂົ້າໃຊ້
2) ລາຍການທີ່ເກັບກຳເມື່ອປິ່ນປົວ
- ① ລາຍການທີ່ຈຳເປັນ: ເລກທະບຽນໂຮງໝໍ, ຊື່-ນາມສະກຸນ (ຮັນກຶລ), ວັນເດືອນປີເກີດ, ທີ່ຢູ່, ອີເມວ, ຄວາມສາມາດໃນການຖືພາ, ເສັ້ນທາງການມາໂຮງໝໍ
- ② ຂໍ້ມູນສຸຂະພາບ: ຂໍ້ມູນສຸຂະພາບສ່ວນຕົວທີ່ທີມແພດເຫັນວ່າມີຄວາມຈຳເປັນເພື່ອໃຫ້ບໍລິການປິ່ນປົວ
3) ລາຍການທີ່ເກັບກຳເມື່ອຊຳລະຄ່າປິ່ນປົວ
- ① ເມື່ອຊຳລະດ້ວຍບັດເຄຣດິດ: ຊື່ບໍລິສັດບັດ, ເລກບັດ ແລະ ຂໍ້ມູນການອະນຸມັດການຊຳລະເງິນດ້ວຍບັດອື່ນໆ
※ ໃນກໍລະນີທີ່ເກັບກຳຂໍ້ມູນສ່ວນຕົວໃນໄລຍະສັ້ນເພື່ອຈຸດປະສົງສະເພາະອື່ນໆ, ຈະມີການແຈ້ງໃຫ້ຊາບແຍກຕ່າງຫາກ.
4) ວິທີການເກັບກຳຂໍ້ມູນສ່ວນຕົວ
- ① ການເກັບກຳຜ່ານເວັບໄຊທ໌, ແບບຟອມເປັນລາຍລັກອັກສອນ, ແຟັກ, ໂທລະສັບ, ກະດານປຶກສາຫາລື, ອີເມວ
ມາດຕາ 2. ຈຸດປະສົງຂອງການເກັບກຳ ແລະ ນຳໃຊ້ຂໍ້ມູນສ່ວນຕົວ
ໂຮງໝໍນຳໃຊ້ຂໍ້ມູນສ່ວນຕົວທີ່ເກັບກຳມາເພື່ອຈຸດປະສົງດັ່ງຕໍ່ໄປນີ້. ຂໍ້ມູນທັງໝົດທີ່ຜູ້ໃຊ້ສະໜອງໃຫ້ຈະບໍ່ຖືກນຳໃຊ້ເພື່ອຈຸດປະສົງອື່ນນອກເໜືອຈາກຈຸດປະສົງທີ່ຈຳເປັນຕາມທີ່ລະບຸໄວ້ຂ້າງລຸ່ມນີ້, ແລະ ຈະຂໍຄວາມຍິນຍອມລ່ວງໜ້າຫາກຈຸດປະສົງການນຳໃຊ້ມີການປ່ຽນແປງ.
- ① ຂັ້ນຕອນການຢັ້ງຢືນຕົວຕົນສຳລັບການປິ່ນປົວ/ກວດສຸຂະພາບ/ສອບຖາມການນັດໝາຍ
- ② ການບໍລິການເພື່ອການວິນິດໄສ ແລະ ການປິ່ນປົວ
- ③ ວຽກງານບໍລິຫານໂຮງໝໍ ເຊັ່ນ: ການຮຽກເກັບຄ່າປິ່ນປົວ, ການຮັບເງິນ, ການຄືນເງິນ
- ④ ການສົ່ງໃບເກັບຄ່າປິ່ນປົວ, ໃບລາຍການ, ໃບຢັ້ງຢືນຕ່າງໆ ແລະ ການສົ່ງຢາ/ອຸປະກອນ ແລະ ຜົນການກວດ
- ⑤ ການຮັບກວດສຸຂະພາບທາງອອນໄລນ໌/ອອບໄລນ໌, ການສົ່ງຕໍ່ການກວດສຸຂະພາບພາຍນອກ
- ⑥ ການສ້າງຊ່ອງທາງການສື່ສານເພື່ອຊ່ວຍເຫຼືອໃນການຈັດການຄຳຮ້ອງທຸກ/ຂໍ້ຂ້ອງໃຈ
- ⑦ ການຄວບຄຸມຄຸນນະພາບທາງການແພດ, ການຕອບໂຕ້ ແລະ ມາດຕະການທາງກົດໝາຍ ແລະ ບໍລິຫານເພື່ອການດຳເນີນງານຂອງໂຮງໝໍ
- ⑧ ຂໍ້ມູນການວິເຄາະທີ່ຈຳເປັນຂັ້ນຕ່ຳສຳລັບການສຶກສາ ແລະ ການຄົ້ນຄວ້າ
- ⑨ ການແນະນຳຂໍ້ມູນການປິ່ນປົວ, ຂໍ້ມູນທາງວິຊາການ, ຂໍ້ມູນໂຮງໝໍ
- ⑩ ການແນະນຳການບໍລິການເພື່ອຈຸດປະສົງໂຄສະນາ/ການຕະຫຼາດ
ມາດຕາ 3. ເລື່ອງການຈັດການຂໍ້ມູນສ່ວນຕົວຂອງເດັກທີ່ມີອາຍຸຕ່ຳກວ່າ 14 ປີ
ໂຮງໝໍບໍ່ໄດ້ເກັບກຳຂໍ້ມູນສ່ວນຕົວຂອງເດັກທີ່ມີອາຍຸຕ່ຳກວ່າ 14 ປີ. ກ່າວຄື: ເດັກທີ່ມີອາຍຸຕ່ຳກວ່າ 14 ປີ ບໍ່ສາມາດຮັບການປິ່ນປົວ ແລະ ບໍລິການໄດ້, ດັ່ງນັ້ນ ຈຶ່ງບໍ່ມີກໍລະນີທີ່ຜູ້ຕາງໜ້າຕາມກົດໝາຍຈະໃຊ້ສິດແທນສະມາຊິກທີ່ເປັນເດັກທີ່ມີອາຍຸຕ່ຳກວ່າ 14 ປີ.
ມາດຕາ 4. ໄລຍະເວລາການເກັບຮັກສາ ແລະ ນຳໃຊ້ຂໍ້ມູນສ່ວນຕົວ
ໂດຍຫຼັກການແລ້ວ, ໂຮງໝໍຈະທຳລາຍຂໍ້ມູນດັ່ງກ່າວທັນທີຫຼັງຈາກບັນລຸຈຸດປະສົງຂອງການເກັບກຳ ແລະ ນຳໃຊ້ຂໍ້ມູນສ່ວນຕົວ. ຢ່າງໃດກໍຕາມ, ຂໍ້ມູນຕໍ່ໄປນີ້ຈະຖືກເກັບຮັກສາໄວ້ຕາມໄລຍະເວລາທີ່ລະບຸໄວ້ດ້ວຍເຫດຜົນດັ່ງນີ້:
- ① ລາຍການທີ່ເກັບຮັກສາ: ຊື່, ເພດ, ID ເຂົ້າສູ່ລະບົບ, ລະຫັດຜ່ານ, ເບີໂທລະສັບບ້ານ, ເບີໂທລະສັບມືຖື, ອີເມວ
- ② ພື້ນຖານການເກັບຮັກສາ: ຂໍ້ຕົກລົງການນຳໃຊ້ເວັບໄຊທ໌ຂອງໂຮງໝໍ / ກົດລະບຽບການປະຕິບັດກົດໝາຍທາງການແພດ ມາດຕາ 15 (ການເກັບຮັກສາບັນທຶກກ່ຽວກັບການປິ່ນປົວ)
- ③ ໄລຍະເວລາການເກັບຮັກສາ: ທຳລາຍເມື່ອຖອນຕົວອອກຈາກສະມາຊິກ / ບັນທຶກການປິ່ນປົວ 10 ປີ
ມາດຕາ 5. ຂັ້ນຕອນ ແລະ ວິທີການທຳລາຍຂໍ້ມູນສ່ວນຕົວ
ໂດຍຫຼັກການແລ້ວ, ໂຮງໝໍຈະທຳລາຍຂໍ້ມູນດັ່ງກ່າວທັນທີຫຼັງຈາກບັນລຸຈຸດປະສົງຂອງການເກັບກຳ ແລະ ນຳໃຊ້ຂໍ້ມູນສ່ວນຕົວ. ຂັ້ນຕອນ ແລະ ວິທີການທຳລາຍມີດັ່ງນີ້.
-
① ຂັ້ນຕອນການທຳລາຍ
ຂໍ້ມູນທີ່ທ່ານປ້ອນເຂົ້າເພື່ອລົງທະບຽນສະມາຊິກຈະຖືກຍ້າຍໄປຍັງຖານຂໍ້ມູນແຍກຕ່າງຫາກ (ໃນກໍລະນີເປັນເຈ້ຍ ແມ່ນໃສ່ໃນຕູ້ເກັບເອກະສານແຍກຕ່າງຫາກ) ຫຼັງຈາກບັນລຸຈຸດປະສົງແລ້ວ, ແລະ ຈະຖືກເກັບຮັກສາໄວ້ໃນໄລຍະໜຶ່ງຕາມນະໂຍບາຍພາຍໃນ ແລະ ເຫດຜົນການປົກປ້ອງຂໍ້ມູນອື່ນໆຕາມກົດໝາຍທີ່ກ່ຽວຂ້ອງ (ເບິ່ງໄລຍະເວລາການເກັບຮັກສາ ແລະ ນຳໃຊ້) ກ່ອນຈະຖືກທຳລາຍ. ຂໍ້ມູນສ່ວນຕົວທີ່ຍ້າຍໄປຖານຂໍ້ມູນແຍກຕ່າງຫາກຈະບໍ່ຖືກນຳໃຊ້ເພື່ອຈຸດປະສົງອື່ນນອກເໜືອຈາກການເກັບຮັກສາ ເວັ້ນເສຍແຕ່ຈະເປັນໄປຕາມກົດໝາຍ.
-
② ວິທີການທຳລາຍ
ຂໍ້ມູນສ່ວນຕົວທີ່ເກັບຮັກສາໄວ້ໃນຮູບແບບໄຟລ໌ອີເລັກໂທຣນິກຈະຖືກລຶບໂດຍໃຊ້ວິທີທາງເທັກນິກທີ່ບໍ່ສາມາດກູ້ຄືນໄດ້. ຂໍ້ມູນສ່ວນຕົວທີ່ພິມອອກມາໃສ່ເຈ້ຍຈະຖືກທຳລາຍໂດຍໃຊ້ເຄື່ອງທຳລາຍເອກະສານ ຫຼື ລະລາຍດ້ວຍສານເຄມີ.
ມາດຕາ 6. ການໃຫ້ຂໍ້ມູນສ່ວນຕົວແກ່ບຸກຄົນທີສາມ
- ① ໂຮງໝໍຈະປະມວນຜົນຂໍ້ມູນສ່ວນຕົວຂອງເຈົ້າຂອງຂໍ້ມູນພາຍໃນຂອບເຂດທີ່ລະບຸໄວ້ໃນມາດຕາ 2 (ຈຸດປະສົງຂອງການປະມວນຜົນຂໍ້ມູນສ່ວນຕົວ), ແລະ ຈະໃຫ້ຂໍ້ມູນສ່ວນຕົວແກ່ບຸກຄົນທີສາມພຽງແຕ່ໃນກໍລະນີທີ່ຕົກຢູ່ໃນມາດຕາ 17 ແລະ 18 ຂອງກົດໝາຍວ່າດ້ວຍການປົກປ້ອງຂໍ້ມູນສ່ວນຕົວ ເຊັ່ນ: ການໄດ້ຮັບຄວາມຍິນຍອມຈາກເຈົ້າຂອງຂໍ້ມູນ, ຂໍ້ກຳນົດພິເສດຂອງກົດໝາຍ, ແລະ ອື່ນໆ. ນອກເໜືອຈາກນັ້ນ, ຈະບໍ່ໃຫ້ຂໍ້ມູນສ່ວນຕົວຂອງເຈົ້າຂອງຂໍ້ມູນແກ່ບຸກຄົນທີສາມ.
- ② ໂຮງໝໍໃຫ້ຂໍ້ມູນສ່ວນຕົວແກ່ບຸກຄົນທີສາມດັ່ງຕໍ່ໄປນີ້:
1. ບໍລິສັດ ເອທີອຸມ ຈຳກັດ (㈜에이티움)
- ຜູ້ໄດ້ຮັບຂໍ້ມູນສ່ວນຕົວ: ບໍລິສັດ ເອທີອຸມ ຈຳກັດ
- ຈຸດປະສົງການນຳໃຊ້ຂໍ້ມູນສ່ວນຕົວຂອງຜູ້ໄດ້ຮັບ:
- ① ເພື່ອປະຕິບັດວຽກງານການຢັ້ງຢືນຄົນເຈັບ ແລະ ການນັດໝາຍປິ່ນປົວ, ການຍົກເລີກການນັດໝາຍ, ແລະ ອື່ນໆ
- ② ການແນະນຳການນຳໃຊ້ໂຮງໝໍ ແລະ ການແນະນຳການບໍລິການໃໝ່ຂອງໂຮງໝໍ, ຂໍ້ມູນກິດຈະກຳຕ່າງໆ
- ③ ການແນະນຳທາງມືຖື ກ່ຽວກັບການປິ່ນປົວ, ການນັດໝາຍ, ການກຳນົດເວລາເຂົ້າໂຮງໝໍ ແລະ ການກຳນົດເວລາກວດສຸຂະພາບ
- ລາຍການຂໍ້ມູນສ່ວນຕົວທີ່ໃຫ້: ຊື່, ID, ລະຫັດຜ່ານ, ເພດ, ເບີໂທລະສັບມືຖື, ອີເມວ, ພື້ນທີ່ທີ່ຢູ່ອາໄສ
- ໄລຍະເວລາການເກັບຮັກສາ ແລະ ນຳໃຊ້ຂອງຜູ້ໄດ້ຮັບ:
- ① ໄລຍະເວລາການເກັບຮັກສາຂໍ້ມູນສ່ວນຕົວແມ່ນຄືກັນກັບອົງການເກັບກຳຂໍ້ມູນ. ຢ່າງໃດກໍຕາມ, ຈະຖືກຈຳກັດຢູ່ໃນກໍລະນີທີ່ມີການສິ້ນສຸດ (ຍົກເລີກ) ສັນຍາກັບອົງການເກັບກຳຂໍ້ມູນສ່ວນຕົວ
- ② ມີສິດທີ່ຈະປະຕິເສດການໃຫ້ຄວາມຍິນຍອມ, ແລະ ໃນກໍລະນີທີ່ປະຕິເສດການໃຫ້ຄວາມຍິນຍອມ, ອາດຈະບໍ່ສາມາດນັດໝາຍການປິ່ນປົວໄດ້ ເຊິ່ງອາດສົ່ງຜົນກະທົບຕໍ່ຄວາມສະດວກສະບາຍ ແລະ ຄວາມພໍໃຈຂອງຄົນເຈັບ
2. ບໍລິສັດ ແອັກທີຟ ບີເອັສ ຈຳກັດ (㈜액티브비에이치)
- ຜູ້ໄດ້ຮັບຂໍ້ມູນສ່ວນຕົວ: ບໍລິສັດ ແອັກທີຟ ບີເອັສ ຈຳກັດ
- ຈຸດປະສົງການນຳໃຊ້ຂໍ້ມູນສ່ວນຕົວຂອງຜູ້ໄດ້ຮັບ: ການແນະນຳຂໍ້ມູນກິດຈະກຳຂອງຮ້ານຄ້າອອນໄລນ໌ຂອງບໍລິສັດ
- ລາຍການຂໍ້ມູນສ່ວນຕົວທີ່ໃຫ້: ຊື່, ID, ເພດ, ເບີໂທລະສັບມືຖື, ອີເມວ, ພື້ນທີ່ທີ່ຢູ່ອາໄສ
- ໄລຍະເວລາການເກັບຮັກສາ ແລະ ນຳໃຊ້ຂອງຜູ້ໄດ້ຮັບ: ① ໄລຍະເວລາການເກັບຮັກສາຂໍ້ມູນສ່ວນຕົວແມ່ນຄືກັນກັບອົງການເກັບກຳຂໍ້ມູນ. ຢ່າງໃດກໍຕາມ, ຈະຖືກຈຳກັດຢູ່ໃນກໍລະນີທີ່ມີການສິ້ນສຸດ (ຍົກເລີກ) ສັນຍາກັບອົງການເກັບກຳຂໍ້ມູນສ່ວນຕົວ
ມາດຕາ 9. ມາດຕະການເພື່ອຮັບປະກັນຄວາມປອດໄພຂອງຂໍ້ມູນສ່ວນຕົວ
ໂຮງໝໍໄດ້ດຳເນີນມາດຕະການດັ່ງຕໍ່ໄປນີ້ເພື່ອຮັບປະກັນຄວາມປອດໄພຂອງຂໍ້ມູນສ່ວນຕົວ.
1) ມາດຕະການດ້ານການບໍລິຫານ
-
① ການສ້າງ ແລະ ປະຕິບັດແຜນການບໍລິຫານພາຍໃນ
ພວກເຮົາໄດ້ສ້າງ ແລະ ປະຕິບັດແຜນການບໍລິຫານພາຍໃນເພື່ອການປະມວນຜົນຂໍ້ມູນສ່ວນຕົວຢ່າງປອດໄພ.
-
② ການຫຼຸດຜ່ອນພະນັກງານທີ່ຈັດການຂໍ້ມູນສ່ວນຕົວ ແລະ ການຝຶກອົບຮົມ
ພວກເຮົາໄດ້ກຳນົດພະນັກງານທີ່ຈັດການຂໍ້ມູນສ່ວນຕົວ ແລະ ປະຕິບັດມາດຕະການບໍລິຫານຈັດການຂໍ້ມູນສ່ວນຕົວໂດຍການໃຫ້ສິດອຳນາດທີ່ແຕກຕ່າງກັນຕາມໜ້າວຽກ.
-
③ ການດຳເນີນການກວດສອບພາຍໃນເປັນປະຈຳ
ພວກເຮົາໄດ້ດຳເນີນການກວດສອບພາຍໃນເປັນປະຈຳເພື່ອຮັບປະກັນຄວາມປອດໄພທີ່ກ່ຽວຂ້ອງກັບການຈັດການຂໍ້ມູນສ່ວນຕົວ.
2) ມາດຕະການດ້ານເທັກນິກ
-
① ການເຂົ້າລະຫັດຂໍ້ມູນສ່ວນຕົວ
ຂໍ້ມູນສ່ວນຕົວທີ່ສຳຄັນຈະຖືກເຂົ້າລະຫັດໃນເວລາເກັບຮັກສາ ແລະ ສົ່ງຂໍ້ມູນ, ແລະ ພວກເຮົາໃຊ້ຟັງຊັນຄວາມປອດໄພແຍກຕ່າງຫາກ ເຊັ່ນ: ການໃຊ້ຟັງຊັນເຂົ້າລະຫັດໄຟລ໌ໃນເວລາໃຊ້ພາຍໃນ "ບໍລິສັດ".
-
② ມາດຕະການດ້ານເທັກນິກເພື່ອຮັບມືກັບການແຮັກ ແລະ ອື່ນໆ
ບໍລິສັດໄດ້ຕິດຕັ້ງໂປຣແກຣມຄວາມປອດໄພ ແລະ ກວດສອບອັບເດດເປັນປະຈຳເພື່ອປ້ອງກັນການຮົ່ວໄຫຼ ແລະ ຄວາມເສຍຫາຍຂອງຂໍ້ມູນສ່ວນຕົວຈາກການແຮັກ ຫຼື ໄວຣັດຄອມພິວເຕີ, ແລະ ໄດ້ຕິດຕັ້ງລະບົບໃນພື້ນທີ່ທີ່ຖືກຄວບຄຸມການເຂົ້າເຖິງຈາກພາຍນອກ ແລະ ຕິດຕາມກວດກາ ແລະ ສະກັດກັ້ນທາງເທັກນິກ/ທາງກາຍະພາບ.
-
③ ການຈຳກັດການເຂົ້າເຖິງຂໍ້ມູນສ່ວນຕົວ
ພວກເຮົາໄດ້ດຳເນີນມາດຕະການທີ່ຈຳເປັນເພື່ອຄວບຄຸມການເຂົ້າເຖິງຂໍ້ມູນສ່ວນຕົວ ໂດຍຜ່ານການໃຫ້ສິດ, ການປ່ຽນແປງ ແລະ ການຍົກເລີກສິດການເຂົ້າເຖິງລະບົບຖານຂໍ້ມູນທີ່ປະມວນຜົນຂໍ້ມູນສ່ວນຕົວ, ແລະ ຄວບຄຸມການເຂົ້າເຖິງຈາກພາຍນອກໂດຍບໍ່ໄດ້ຮັບອະນຸຍາດໂດຍໃຊ້ລະບົບປ້ອງກັນການບຸກລຸກ.
-
④ ການເກັບຮັກສາບັນທຶກການເຂົ້າໃຊ້ ແລະ ການປ້ອງກັນການປອມແປງ
ພວກເຮົາເກັບຮັກສາ ແລະ ບໍລິຫານບັນທຶກການເຂົ້າໃຊ້ລະບົບປະມວນຜົນຂໍ້ມູນສ່ວນຕົວໄວ້ຢ່າງໜ້ອຍ 1 ປີ, ແລະ ໃຊ້ຟັງຊັນຄວາມປອດໄພເພື່ອບໍ່ໃຫ້ບັນທຶກການເຂົ້າໃຊ້ຖືກປອມແປງ, ລັກຂະໂມຍ ຫຼື ສູນຫາຍ.
3) ມາດຕະການດ້ານກາຍະພາບ
-
① ການໃຊ້ເຄື່ອງລັອກເພື່ອຄວາມປອດໄພຂອງເອກະສານ
ພວກເຮົາເກັບຮັກສາເອກະສານ ແລະ ສື່ເກັບຂໍ້ມູນຊ່ວຍທີ່ມີຂໍ້ມູນສ່ວນຕົວໄວ້ໃນສະຖານທີ່ປອດໄພທີ່ມີເຄື່ອງລັອກ.
-
② ການຄວບຄຸມການເຂົ້າ-ອອກສຳລັບຜູ້ທີ່ບໍ່ໄດ້ຮັບອະນຸຍາດ
ພວກເຮົາໄດ້ຈັດໃຫ້ມີສະຖານທີ່ເກັບຮັກສາທາງກາຍະພາບ ເຊັ່ນ: ລະບົບຂໍ້ມູນສ່ວນຕົວ, ແຍກຕ່າງຫາກ ແລະ ໄດ້ສ້າງ ແລະ ດຳເນີນຂັ້ນຕອນການຄວບຄຸມການເຂົ້າ-ອອກ.
ມາດຕາ 10. ເລື່ອງການຕິດຕັ້ງ/ດຳເນີນງານຂອງອຸປະກອນເກັບກຳຂໍ້ມູນສ່ວນຕົວອັດຕະໂນມັດ ແລະ ການປະຕິເສດ
ໂຮງໝໍດຳເນີນງານ 'ຄຸກກີ້ (cookie)' ເຊິ່ງເກັບຮັກສາ ແລະ ຄົ້ນຫາຂໍ້ມູນຂອງທ່ານເປັນປະຈຳ. ຄຸກກີ້ແມ່ນໄຟລ໌ຂໍ້ຄວາມຂະໜາດນ້ອຍທີ່ເຊີບເວີທີ່ໃຊ້ໃນການດຳເນີນງານເວັບໄຊທ໌ຂອງໂຮງໝໍສົ່ງໄປຍັງເບົາເຊີຂອງທ່ານ ແລະ ຖືກເກັບຮັກສາໄວ້ໃນຮາດດິດຂອງຄອມພິວເຕີຂອງທ່ານ. ໂຮງໝໍໃຊ້ຄຸກກີ້ເພື່ອຈຸດປະສົງດັ່ງຕໍ່ໄປນີ້:
- ① ເພື່ອວິເຄາະຄວາມຖີ່ຂອງການເຂົ້າໃຊ້ ຫຼື ເວລາເຂົ້າຊົມຂອງສະມາຊິກ ແລະ ຜູ້ບໍ່ແມ່ນສະມາຊິກ, ແລະ ເຂົ້າໃຈຄວາມມັກ ແລະ ຄວາມສົນໃຈຂອງຜູ້ໃຊ້ ເພື່ອໃຊ້ເປັນມາດຕະຖານໃນການປັບປຸງການບໍລິການ.
- ② ເພື່ອໃຊ້ເປັນຂໍ້ມູນໃນການສະໜອງຂໍ້ມູນທີ່ແຕກຕ່າງກັນຕາມຄວາມສົນໃຈສ່ວນຕົວ ໂດຍການເຂົ້າໃຈຈຳນວນຄັ້ງການເຂົ້າຊົມຂອງທ່ານໃນກິດຈະກຳຕ່າງໆທີ່ໂຮງໝໍຈັດຂຶ້ນ. ທ່ານມີສິດເລືອກໃນການຕິດຕັ້ງຄຸກກີ້. ດັ່ງນັ້ນ, ທ່ານສາມາດຕັ້ງຄ່າໃນເວັບເບົາເຊີເພື່ອອະນຸຍາດໃຫ້ຄຸກກີ້ທັງໝົດ, ກວດສອບທຸກຄັ້ງເມື່ອຄຸກກີ້ຖືກເກັບຮັກສາ, ຫຼື ປະຕິເສດການເກັບຮັກສາຄຸກກີ້ທັງໝົດ.
ມາດຕາ 12. ນະໂຍບາຍການຕິດຕັ້ງ/ດຳເນີນງານ ແລະ ການຈັດການອຸປະກອນປະມວນຜົນຂໍ້ມູນວິດີໂອ
ໂຮງໝໍປະຕິບັດການຕິດຕັ້ງ ແລະ ດຳເນີນງານອຸປະກອນປະມວນຜົນຂໍ້ມູນວິດີໂອເພື່ອຈຸດປະສົງດັ່ງຕໍ່ໄປນີ້ຕາມມາດຕາ 25 ວັກ 1 ຂອງກົດໝາຍວ່າດ້ວຍການປົກປ້ອງຂໍ້ມູນສ່ວນຕົວ.
-
① ພື້ນຖານ/ຈຸດປະສົງການຕິດຕັ້ງອຸປະກອນປະມວນຜົນຂໍ້ມູນວິດີໂອ
- ຄວາມປອດໄພຂອງສະຖານທີ່ ແລະ ການປ້ອງກັນອັກຄີໄພ
- ການບໍລິຫານ ແລະ ຄວບຄຸມການເຂົ້າ-ອອກຂອງບຸກຄົນ
- ການປ້ອງກັນອາດຊະຍາກຳເພື່ອຄວາມປອດໄພຂອງລູກຄ້າ
- ການປ້ອງກັນການບຸກລຸກຜິດກົດໝາຍຂອງບຸກຄົນພາຍນອກ
-
② ຈຳນວນການຕິດຕັ້ງ, ສະຖານທີ່ຕິດຕັ້ງ ແລະ ຂອບເຂດການຖ່າຍທຳ
ຈຳນວນການຕິດຕັ້ງ, ສະຖານທີ່ ແລະ ຂອບເຂດການຖ່າຍທຳຂອງອຸປະກອນປະມວນຜົນຂໍ້ມູນວິດີໂອມີດັ່ງນີ້:
- ຈຳນວນການຕິດຕັ້ງ: ທັງໝົດ 97 ເຄື່ອງ (ສູນປຣີຕີ້ 61 ເຄື່ອງ, ສູນສັນຍາກຳ 36 ເຄື່ອງ)
- ສະຖານທີ່ຕິດຕັ້ງ ແລະ ຂອບເຂດການຖ່າຍທຳ: ພາຍໃນໂຮງໝໍ
-
③ ຜູ້ຮັບຜິດຊອບການຈັດການ ແລະ ຜູ້ມີສິດເຂົ້າເຖິງ
ເພື່ອປົກປ້ອງຂໍ້ມູນວິດີໂອຂອງເຈົ້າຂອງຂໍ້ມູນ ແລະ ແກ້ໄຂຄຳຮ້ອງທຸກທີ່ກ່ຽວຂ້ອງກັບຂໍ້ມູນວິດີໂອສ່ວນຕົວ, ພວກເຮົາໄດ້ກຳນົດຜູ້ຮັບຜິດຊອບປົກປ້ອງຂໍ້ມູນວິດີໂອສ່ວນຕົວດັ່ງນີ້:
| ໝວດໝູ່ |
ຜູ້ຮັບຜິດຊອບປົກປ້ອງຂໍ້ມູນສ່ວນຕົວ |
| ຊື່/ຕຳແໜ່ງ |
ຂໍ້ມູນຕິດຕໍ່ |
| ໂຮງໝໍລຽນຈ່າງ |
ຈ່າງຢອງອູ (ຫົວໜ້າຜູ້ອຳນວຍການ) |
02-591-3625 |
| ໂຮງໝໍສັນຍາກຳລຽນຈ່າງ |
-
④ ເວລາຖ່າຍທຳ, ໄລຍະເວລາເກັບຮັກສາຂໍ້ມູນວິດີໂອ
ເວລາຖ່າຍທຳ, ໄລຍະເວລາເກັບຮັກສາ ແລະ ສະຖານທີ່ເກັບຮັກສາຂໍ້ມູນວິດີໂອມີດັ່ງນີ້:
- ເວລາຖ່າຍທຳ: 24 ຊົ່ວໂມງ
- ໄລຍະເວລາເກັບຮັກສາ: ພາຍໃນ 14 ວັນນັບຈາກວັນທີຖ່າຍທຳ
- ສະຖານທີ່ເກັບຮັກສາ: ຫ້ອງເຊີບເວີໂຮງໝໍ
-
⑤ ເລື່ອງວິທີການຢັ້ງຢືນ ແລະ ສະຖານທີ່ຂອງຂໍ້ມູນວິດີໂອສ່ວນຕົວ
- ວິທີການຢັ້ງຢືນ: ທ່ານສາມາດກວດສອບໄດ້ໂດຍການຕິດຕໍ່ຜູ້ຮັບຜິດຊອບການຈັດການຂໍ້ມູນວິດີໂອລ່ວງໜ້າ ແລະ ມາທີ່ໂຮງໝໍ.
- ສະຖານທີ່ຢັ້ງຢືນ: ພາຍໃນໂຮງໝໍ
-
⑥ ມາດຕະການຕໍ່ການຮ້ອງຂໍການເຂົ້າເຖິງຂໍ້ມູນວິດີໂອຂອງເຈົ້າຂອງຂໍ້ມູນ
ເຈົ້າຂອງຂໍ້ມູນສາມາດຮ້ອງຂໍຕໍ່ຜູ້ດຳເນີນງານອຸປະກອນປະມວນຜົນຂໍ້ມູນວິດີໂອໄດ້ທຸກເວລາຫາກຕ້ອງການເຂົ້າເຖິງ, ຢັ້ງຢືນການມີຢູ່ ຫຼື ລຶບຂໍ້ມູນວິດີໂອສ່ວນຕົວ. ຢ່າງໃດກໍຕາມ, ຈະຖືກຈຳກັດຢູ່ໃນຂໍ້ມູນວິດີໂອສ່ວນຕົວທີ່ບັນທຶກພາບທ່ານ ແລະ ຂໍ້ມູນວິດີໂອສ່ວນຕົວທີ່ຈຳເປັນຢ່າງຈະແຈ້ງເພື່ອຜົນປະໂຫຍດທາງຊີວິດ, ຮ່າງກາຍ, ຊັບສິນຂອງເຈົ້າຂອງຂໍ້ມູນ. ໂຮງໝໍຈະດຳເນີນມາດຕະການທີ່ຈຳເປັນໂດຍບໍ່ຊັກຊ້າໃນກໍລະນີທີ່ມີການຮ້ອງຂໍການເຂົ້າເຖິງ, ຢັ້ງຢືນການມີຢູ່ ຫຼື ລຶບຂໍ້ມູນວິດີໂອສ່ວນຕົວ. ເຖິງວ່າຈະມີການຮ້ອງຂໍການເຂົ້າເຖິງຈາກເຈົ້າຂອງຂໍ້ມູນ, ໂຮງໝໍອາດຈະປະຕິເສດການຮ້ອງຂໍການເຂົ້າເຖິງຂໍ້ມູນວິດີໂອສ່ວນຕົວໃນກໍລະນີດັ່ງຕໍ່ໄປນີ້, ແລະ ໃນກໍລະນີນີ້ ຈະແຈ້ງໃຫ້ເຈົ້າຂອງຂໍ້ມູນຊາບກ່ຽວກັບເຫດຜົນການປະຕິເສດ ແລະ ວິທີການອຸທອນເປັນລາຍລັກອັກສອນພາຍໃນ 10 ວັນ:
- ວິທີການຢັ້ງຢືນ: ທ່ານສາມາດກວດສອບໄດ້ໂດຍການຕິດຕໍ່ຜູ້ຮັບຜິດຊອບການຈັດການຂໍ້ມູນວິດີໂອລ່ວງໜ້າ ແລະ ມາທີ່ໂຮງໝໍ.
- ສະຖານທີ່ຢັ້ງຢືນ: ຫ້ອງເຊີບເວີໂຮງໝໍ
-
⑦ ມາດຕະການຮັບປະກັນຄວາມປອດໄພຂອງຂໍ້ມູນວິດີໂອ
ຂໍ້ມູນວິດີໂອທີ່ປະມວນຜົນໂດຍໂຮງໝໍຖືກຈັດການຢ່າງປອດໄພຜ່ານມາດຕະການເຂົ້າລະຫັດ ແລະ ອື່ນໆ. ນອກຈາກນັ້ນ, ໂຮງໝໍຍັງໄດ້ມອບສິດການເຂົ້າເຖິງຂໍ້ມູນສ່ວນຕົວທີ່ແຕກຕ່າງກັນເປັນມາດຕະການບໍລິຫານເພື່ອປົກປ້ອງຂໍ້ມູນວິດີໂອສ່ວນຕົວ, ແລະ ເພື່ອປ້ອງກັນການປອມແປງ ແລະ ແກ້ໄຂຂໍ້ມູນວິດີໂອສ່ວນຕົວ, ພວກເຮົາໄດ້ບັນທຶກ ແລະ ຈັດການວັນເດືອນປີທີສ້າງ, ຈຸດປະສົງການເຂົ້າເຖິງເມື່ອເຂົ້າເຖິງ, ຜູ້ເຂົ້າເຖິງ, ວັນເດືອນປີທີເຂົ້າເຖິງ. ນອກເໜືອຈາກນີ້, ພວກເຮົາໄດ້ຕິດຕັ້ງເຄື່ອງລັອກເພື່ອການເກັບຮັກສາທາງກາຍະພາບທີ່ປອດໄພຂອງຂໍ້ມູນວິດີໂອສ່ວນຕົວ.
ມາດຕາ 13. ວິທີການແກ້ໄຂສິດທິທີ່ຖືກລະເມີດຂອງເຈົ້າຂອງຂໍ້ມູນ
ຖ້າທ່ານຕ້ອງການລາຍງານ ຫຼື ປຶກສາຫາລືກ່ຽວກັບການລະເມີດຂໍ້ມູນສ່ວນຕົວ, ກະລຸນາຕິດຕໍ່ອົງການດັ່ງຕໍ່ໄປນີ້:
ມາດຕາ 14. ເລື່ອງການປ່ຽນແປງນະໂຍບາຍການປະມວນຜົນຂໍ້ມູນສ່ວນຕົວ
ນະໂຍບາຍການປະມວນຜົນຂໍ້ມູນສ່ວນຕົວອາດມີການປ່ຽນແປງເນື້ອໃນຕາມການປ່ຽນແປງຂອງກົດໝາຍ ແລະ ແນວທາງທີ່ກ່ຽວຂ້ອງ ຫຼື ການປ່ຽນແປງນະໂຍບາຍການດຳເນີນງານພາຍໃນ. ໃນກໍລະນີທີ່ນະໂຍບາຍການປະມວນຜົນຂໍ້ມູນສ່ວນຕົວຂອງໂຮງໝໍມີການປ່ຽນແປງ, ພວກເຮົາຈະປະກາດໃຫ້ຊາບຜ່ານທາງເວັບໄຊທ໌.
ວັນທີມີຜົນບັງຄັບໃຊ້ : 20 ກຸມພາ 2024
ການປ່ຽນແປງນະໂຍບາຍການປະມວນຜົນຂໍ້ມູນສ່ວນຕົວ
- ① ນະໂຍບາຍການປະມວນຜົນຂໍ້ມູນສ່ວນຕົວນີ້ ມີຜົນບັງຄັບໃຊ້ຕັ້ງແຕ່ວັນທີ 20 ກຸມພາ 2024.
- ② ທ່ານສາມາດກວດສອບນະໂຍບາຍການປະມວນຜົນຂໍ້ມູນສ່ວນຕົວສະບັບກ່ອນໜ້ານີ້ໄດ້ຢູ່ຂ້າງລຸ່ມນີ້.
- ນຳໃຊ້ແຕ່ວັນທີ 28 ກຸມພາ 2022 ~ 19 ກຸມພາ 2024 (ຄລິກ)
- ນຳໃຊ້ແຕ່ວັນທີ 30 ມີນາ 2012 ~ 28 ກຸມພາ 2022 (ຄລິກ)