กลับหน้าหลัก

นโยบายการคุ้มครองข้อมูลส่วนบุคคล
สำหรับผู้ใช้บริการระบบสารสนเทศ

สำนักงานคณะกรรมการส่งเสริมการศึกษาเอกชน (สช.)

เพื่อให้การดำเนินการใด ๆ ที่เกี่ยวข้องกับการเก็บรวบรวม ใช้ เปิดเผยข้อมูลส่วนบุคคล โดยสำนักงานคณะกรรมการส่งเสริมการศึกษาเอกชนได้พัฒนาระบบสารสนเทศของสำนักงานคณะกรรมการส่งเสริมการศึกษาเอกชน ให้เป็นไปตามอำนาจหน้าที่ตามพระราชบัญญัติโรงเรียนเอกชน พ.ศ. 2550 แก้ไขเพิ่มเติม (ฉบับที่ 2) พ.ศ. 2554 มาตรา 14 (3) ส่งเสริม สนับสนุนด้านวิชาการ การประกันคุณภาพ การวิจัยและพัฒนาเพื่อประกันคุณภาพการศึกษาเอกชน มาตรา 14 (5) ดำเนินการจัดสรรเงินอุดหนุนการศึกษาเอกชน และมาตรา 14 (6) เป็นศูนย์ส่งเสริมสนับสนุนข้อมูล และทะเบียนกลางทางการศึกษาเอกชนตลอดจน ติดตามตรวจสอบ และประเมินผลการจัดการศึกษาเอกชน และตามพระราชบัญญัติ คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 มาตรา 24 ห้ามมิให้ผู้ควบคุมข้อมูลส่วนบุคคลทำการเก็บรวบรวมข้อมูลส่วนบุคคล โดยไม่ได้รับความยินยอมจากเจ้าของข้อมูลส่วนบุคคล เว้นแต่ (4) เป็นการจำเป็นเพื่อการปฏิบัติหน้าที่ในการดำเนินภารกิจเพื่อประโยชน์สาธารณะของผู้ควบคุมข้อมูลส่วนบุคคล หรือปฏิบัติหน้าที่ในการใช้อำนาจรัฐที่ได้มอบให้แก่ผู้ควบคุมข้อมูลส่วนบุคคล

อีกทั้ง สำนักงานคณะกรรมการส่งเสริมการศึกษาเอกชน นำเทคโนโลยีชีวมิติ (Biometric technology) ซึ่งเป็นเทคโนโลยีที่ใช้ในการจำแนกอัตลักษณ์ทางกายภาพของบุคคล เช่น ใบหน้า หรืออัตลักษณ์ทางพฤติกรรมของบุคคล เช่น การพูด การเขียน เพื่อระบุ พิสูจน์ หรือยืนยันตัวตนบุคคล ซึ่งเทคโนโลยีชีวมิติในปัจจุบันมีพัฒนาการที่ก้าวหน้าขึ้นเป็นอย่างมาก ทั้งด้านความแม่นยำ ในการระบุตัวตนบุคคลและความสะดวกในการใช้งาน และได้ถูกนำมาใช้เพิ่มประสิทธิภาพ การให้บริการในการระบุตัวตนชาวต่างประเทศที่เข้ามารับการศึกษาหรือประกอบอาชีพในโรงเรียนเอกชน จึงขอออกนโยบายไว้ ดังต่อไปนี้

ข้อ 1 คำนิยามที่สำคัญ

“ข้อมูลส่วนบุคคล” หมายความว่า ข้อมูลเกี่ยวกับบุคคล ซึ่งทำให้สามารถระบุตัวบุคคลนั้นได้ไม่ว่าจะเป็นทางตรงหรือทางอ้อม เช่น ชื่อ-สกุล หมายเลขบัตรประจำตัวประชาชนหรือหมายเลขประจำตัวบุคคลหมายเลขหนังสือเดินทาง หมายเลขโทรศัพท์หรือหมายเลขโทรสาร เพศ ที่อยู่ วัน เดือนปีเกิด สถานภาพ จดหมายอิเล็กทรอนิกส์ บิดา มารดา หมู่โลหิต การเสียภาษี ประวัติการศึกษา เป็นต้น ทั้งนี้ แต่ไม่รวมถึงข้อมูลของผู้ถึงแก่กรรมโดยเฉพาะ

“ผู้ควบคุมข้อมูลส่วนบุคคล” หมายความว่า สำนักงานคณะกรรมการส่งเสริมการศึกษาเอกชน

“ผู้ประมวลผลข้อมูลส่วนบุคคล” หมายความว่า บุคคลธรรมดาหรือนิติบุคคลซึ่งดำเนินการเกี่ยวกับการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลตามคำสั่งหรือในนามของผู้ควบคุมข้อมูลส่วนบุคคล ทั้งนี้บุคคลธรรมดาหรือนิติบุคคลซึ่งดำเนินการดังกล่าวไม่เป็นผู้ควบคุมข้อมูลส่วนบุคคล

“เจ้าของข้อมูลส่วนบุคคล” หมายความว่า บุคคลธรรมดาที่เป็นเจ้าของข้อมูลส่วนบุคคลนั้น แต่ไม่ใช่ กรณีที่บุคคลมีความเป็นเจ้าของข้อมูล (Ownership) หรือเป็นผู้สร้างหรือเก็บรวมรวมข้อมูลนั้นเอง

“ผู้ใช้บริการ” หมายความว่า ผู้ที่มาใช้บริการจากส่วนราชการโดยตรง หรือผ่านช่องทางการสื่อสารต่างๆ ทั้งนี้รวมถึงผู้ใช้บริการที่เป็นส่วนราชการด้วย

“ข้อมูลอ่อนไหว” หมายความว่า ข้อมูลส่วนบุคคลเกี่ยวกับเชื้อชาติ เผ่าพันธุ์ และศาสนา ข้อมูลความพิการ ข้อมูลสุขภาพ ข้อมูลชีวภาพ หรือข้อมูลอื่นใดซึ่งกระทบต่อเจ้าของข้อมูลส่วนบุคคล ในทำนองเดียวกันตามที่คณะกรรมการคุ้มครองข้อมูลส่วนบุคคลประกาศกำหนด

“ข้อมูลชีวภาพ” (Biometric Data) หมายความว่า ข้อมูลส่วนบุคคลที่เกิดขึ้นจากการใช้เทคนิคหรือเทคโนโลยีที่เกี่ยวข้องกับการนำลักษณะเด่นทางกายภาพหรือทางพฤติกรรมของบุคคลมาใช้ ทำให้สามารถยืนยันตัวตนของบุคคลนั้นได้(ที่ไม่เหมือนกับบุคคลอื่น) เช่น ข้อมูลภาพจำลองใบหน้า ข้อมูลจำลองม่านตา หรือข้อมูลจำลองลายนิ้วมือ

“เทคโนโลยีชีวมิติ” (Biometric technology) หมายความว่า เทคโนโลยีที่ใช้ในการจำแนกอัตลักษณ์ทางกายภาพของบุคคล เช่น ใบหน้า ลายนิ้วมือ หรืออัตลักษณ์ทางพฤติกรรม ของบุคคล เช่น การพูด การเขียน เพื่อระบุพิสูจน์ หรือยืนยันตัวตนบุคคล

“ข้อมูลชีวมิติ” (Biometric data) หมายความว่า ข้อมูลอัตลักษณ์ของบุคคลหนึ่ง ๆ ที่เกิดจากการใช้เทคนิคหรือเทคโนโลยีชีวมิติในการจำแนกอัตลักษณ์ทางกายภาพของบุคคล เช่น ใบหน้า ลายนิ้วมือ หรืออัตลักษณ์ทางพฤติกรรมของบุคคล เช่น การพูด การเขียน เพื่อระบุ พิสูจน์ หรือยืนยันตัวตนของบุคคลนั้น

“ข้อมูลอ้างอิงชีวมิติ” (Biometric reference) หมายความว่า ข้อมูลชีวมิติที่ถูกจัดเก็บไว้เป็นข้อมูลอ้างอิงเพื่อใช้เปรียบเทียบกับข้อมูลชีวมิติของบุคคล ทั้งนี้ ให้หมายความรวมถึงข้อมูลชีวมิติตั้งต้น หรือเทมเพลตชีวมิติที่มีลักษณะดังกล่าวด้วย

“ข้อมูลชีวมิติตั้งต้น” (Biometric sample) หมายความว่า ข้อมูลชีวมิติที่เกิดจากการรวบรวมอัตลักษณ์ของบุคคลและแปลงให้อยู่ในรูปแบบข้อมูลอิเล็กทรอนิกส์ โดยข้อมูลดังกล่าวยังไม่ถูกประมวลให้เป็นเทมเพลตชีวมิติ ตัวอย่างเช่น ภาพใบหน้าที่ถูกถ่ายเพื่อนำไปใช้กับเทคโนโลยีการเปรียบเทียบใบหน้า

“เทมเพลตชีวมิติ” (Biometric template) หมายความว่า ข้อมูลชีวมิติที่เป็นผลลัพธ์จากการประมวลข้อมูลชีวมิติตั้งต้นด้วยวิธีการทางอิเล็กทรอนิกส์ ให้อยู่ในรูปแบบที่สามารถนำไปใช้เพื่อเปรียบเทียบข้อมูลชีวมิติของบุคคล และไม่สามารถเปลี่ยนกลับเป็นข้อมูลชีวมิติตั้งต้นได้ เช่น พิกัดตำแหน่งของจุดสังเกตสำคัญต่าง ๆ บนใบหน้า

ข้อ 2 ข้อมูลส่วนบุคคลที่เก็บรวบรวม

สำนักงานคณะกรรมการส่งเสริมการศึกษาเอกชน เก็บรวบรวม “ข้อมูลส่วนบุคคล” และ “ข้อมูลอ่อนไหว”เท่าที่จำเป็นตามสมควรในระบบสารสนเทศสำนักงานคณะกรรมการส่งเสริมการศึกษาเอกชน หรือจัดเก็บข้อมูลเพิ่มเติมมากกว่าที่ระบุข้างต้นตามภารกิจงาน ทั้งทางตรงและทางอ้อมจากข้อมูลที่เจ้าของข้อมูล หรือตัวแทนของเจ้าของข้อมูล ให้ไว้กับสำนักงานคณะกรรมการส่งเสริมการศึกษาเอกชน

2.1 ข้อมูลส่วนบุคคล สำนักงานคณะกรรมการส่งเสริมการศึกษาเอกชน จะดำเนินการจัดเก็บรวบรวมข้อมูลส่วนบุคคลในระบบสารสนเทศของสำนักงานคณะกรรมการส่งเสริมการศึกษาเอกชน ตามมาตรฐานข้อมูลที่กระทรวงศึกษาธิการกำหนด ได้แก่

  • 1. ข้อมูลรายสถานศึกษา เช่น ที่อยู่ เว็บไซต์สถานศึกษา ประเภทสถานศึกษา/หน่วยงาน ระดับการศึกษาที่เปิดสอน ชื่อ-สกุลผู้บริหาร ตำแหน่งพิกัดทาง Latitude และ Longitude เป็นต้น
  • 2. ข้อมูลนักเรียน ผู้ปกครอง เช่น รูปถ่าย หมายเลขบัตรประชาชน ชื่อ-นามสกุล สัญชาติ หมายเลขหนังสือเดินทาง วัน/เดือน/ปี เกิด เพศ ที่อยู่ เป็นต้น
  • 3. ข้อมูลครูและบุคลากรทางการศึกษา เช่น หมายเลขบัตรประชาชน ชื่อ-นามสกุล สัญชาติ วัน/เดือน/ปี เกิด เพศ ที่อยู่ ตำแหน่ง วิทยฐานะ เป็นต้น
  • 4. ข้อมูลเกี่ยวกับการศึกษา เช่น ประวัติการศึกษา ข้อมูลบัญชีธนาคาร ค่าธรรมเนียมการศึกษา ประวัติการเข้า/ลาออก/สำเร็จการศึกษา ข้อมูลผลการเรียน เป็นต้น
  • 5. ข้อมูลการเข้าใช้งาน ประวัติการเชื่อมโยง และข้อมูลประวัติการเข้าใช้งานสำหรับการตรวจสอบการใช้งานระบบสารสนเทศ

2.2 ข้อมูลส่วนบุคคลที่มีความอ่อนไหว เช่น เชื้อชาติ ข้อมูลศาสนา ข้อมูลความพิการ ข้อมูลความเห็นทางการเมือง ประวัติอาชญากรรม ข้อมูลชีวภาพ (อาทิ ข้อมูลภาพจำลองใบหน้า) ข้อมูลเกี่ยวกับสุขภาพ ข้อมูลความด้อยโอกาส เป็นต้น

ข้อ 3 วัตถุประสงค์ในการเก็บรวบรวมข้อมูลส่วนบุคคล

3.1 เพื่อใช้ในการวางแผน ตัดสินใจ กำหนดนโยบาย และทิศทางการพัฒนาการศึกษาของส่วนราชการ หน่วยงานและสถานศึกษา

3.2 เพื่อสร้างโอกาส ความเสมอภาค ในการเข้าถึงข้อมูลและการบริหารการศึกษา

3.3 เพื่อบูรณาการข้อมูลของส่วนราชการ หน่วยงานและสถานศึกษาเข้าด้วยกันให้เป็นระบบ

3.4 เพื่อส่งเสริมการบริหารราชการแผ่นดิน และการบริการประชาชน

3.5 เพื่อดำเนินการเกี่ยวกับการจัดทำและการจัดการทะเบียนนักเรียน รวมถึงการสร้างบัญชีผู้ใช้สำหรับนักเรียนแต่ละคน และการเปิดเผยผลการเรียน

3.6 เพื่อให้ผู้สอนสามารถเห็นภาพรวม และติดตามพัฒนาการของนักเรียน รวมไปถึงการบันทึกพัฒนาการ ดังกล่าว

3.7 เพื่อการยืนยันตัวตนนักเรียน คุณสมบัติของนักเรียน ประวัติการศึกษา และการใช้เทคโนโลยีสแกนใบหน้า (Face Recognition) เพื่อยืนยันตัวตนในการเข้าเรียน

3.8 เพื่อการระบุและตรวจสอบประวัติการศึกษาในสถานการศึกษาต่างๆทั้งในปัจจุบันและในอดีต (ถ้ามี)

ข้อ 4 ภาพรวมการใช้เทคโนโลยีชีวมิติ

4.1 หลักการทำงานของเทคโนโลยีชีวมิติ ประกอบด้วย 5 ขั้นตอน คือ การรวบรวมข้อมูลชีวมิติ (Capture), การประมวลอัตลักษณ์ (Signal processing), การเก็บข้อมูล (Data storage), การเปรียบเทียบอัตลักษณ์ (Comparison) และ การตัดสินใจ (Decision)

4.2 ประเด็นสำคัญที่ควรคำนึงถึงในการป้องกันความเสี่ยงที่เกี่ยวข้องกับการใช้เทคโนโลยีชีวมิติ เช่น การปลอมแปลงอัตลักษณ์ (Spoofing), การดักจับข้อมูล (Man-in-the-middle), การลักลอบเข้าถึงข้อมูล (Compromise), การตัดสินผิดพลาด (Inaccuracy) และ การแทรกแซงการทำงานของระบบ (Override)

4.3 มาตรฐานขั้นต่ำสำหรับการรวบรวมข้อมูลภาพใบหน้าเพื่อใช้กับเทคโนโลยีชีวมิติ เช่น ความละเอียดภาพไม่น้อยกว่า 1280 x 720 pixels, ภาพเป็นชนิดภาพสี, ผู้ใช้บริการต้องแสดงใบหน้าทั้งหมด และภาพต้องคมชัดอยู่ในโฟกัส เป็นต้น

ข้อ 5 การให้บริการ

5.1 สำนักงานคณะกรรมการส่งเสริมการศึกษาเอกชน อาจมีการพัฒนาหรือปรับปรุงรูปแบบและลักษณะของบริการเพื่ออำนวยความสะดวกแก่ผู้ใช้บริการ โดยไม่ต้องแจ้งให้ทราบล่วงหน้า

5.2 สำนักงานคณะกรรมการส่งเสริมการศึกษาเอกชน อาจหยุดให้บริการเป็นการชั่วคราว หากส่งผลกระทบต่อผู้ใช้บริการหรือขัดแย้งต่อข้อกฎหมาย

ข้อ 6 การเปิดเผยข้อมูลส่วนบุคคลกับหน่วยงานภายนอก

6.1 เพื่อการปฏิบัติตามสัญญา

6.2 เพื่อประโยชน์สาธารณะหรือปฏิบัติหน้าที่ในการใช้อำนาจรัฐ

6.3 เพื่อปฏิบัติตามกฎหมาย ในกรณีที่ผู้ควบคุมข้อมูลส่วนบุคคล ใช้หรือส่งข้อมูลส่วนบุคคลไปยังหน่วยงานภายนอก จะดำเนินการเท่าที่จำเป็นโดยใช้หรือส่งข้อมูลให้น้อยที่สุด

ข้อ 7 การรักษาความเป็นส่วนตัวและข้อมูลส่วนบุคคล

7.1 สำนักงานคณะกรรมการส่งเสริมการศึกษาเอกชน ปฏิบัติต่อข้อมูลส่วนบุคคลและปกป้องความเป็นส่วนตัวของผู้ใช้บริการ ภายใต้นโยบายส่วนบุคคลของสำนักงานฯ

7.2 ผู้ใช้บริการตกลงว่าจะปฏิบัติตามนโยบายส่วนบุคคลของสำนักงานฯ

7.3 มาตรการรักษาความปลอดภัยของข้อมูล สำนักงานฯ ใช้ระบบรักษาความปลอดภัยที่มีมาตรฐานสูงทั้งในด้านเทคโนโลยี และกระบวนการ เพื่อป้องกันการโจรกรรมข้อมูล

ข้อ 8 ข้อตกลง

8.1 สำนักงานฯ จะให้บริการภายใต้ข้อตกลงและนโยบายที่กำหนดไว้

8.2 ผู้ใช้บริการสามารถรับทราบข้อตกลงได้โดยการเข้าใช้งานระบบ

8.3 สำนักงานฯ สงวนสิทธิ์ในการคัดกรองหรือลบเนื้อหาใดๆ ที่ไม่เหมาะสม

8.4 สำนักงานฯ จะเก็บรักษาข้อมูลส่วนบุคคลตามวัตถุประสงค์ที่ระบุไว้

8.5 หากผู้ใช้บริการให้ข้อมูลของบุคคลอื่น โปรแจ้งให้บุคคลนั้นทราบและขอความยินยอมหากจำเป็น

ข้อ 9 การยอมรับข้อตกลง

9.1 ผู้ใช้บริการจะต้องรับทราบและยอมรับข้อตกลง มิฉะนั้นจะไม่สามารถใช้บริการได้

9.2 การกดยินยอมหรือการเข้าใช้บริการระบบ ให้ถือว่าผู้ใช้บริการรับทราบและยอมรับข้อตกลงโดยปริยาย