ℹ️
บริษัท เบทาโกร จำกัด (มหาชน) และบริษัทในเครือ ให้ความสำคัญสูงสุดในการคุ้มครองข้อมูลส่วนบุคคลของท่าน ตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA)
- เพื่อการยืนยันตัวตนและจัดการสิทธิ์: ตรวจสอบว่าท่านเป็นพนักงานหรือผู้มีสิทธิเข้าถึงระบบงานสารสนเทศของเครือเบทาโกร ตามสัญญาจ้างแรงงาน (ม. 24(3))
- เพื่อการรักษาความมั่นคงปลอดภัยสารสนเทศ: ป้องกันการเข้าถึงโดยมิชอบและการโจมตีทางไซเบอร์ ตามฐานประโยชน์อันชอบธรรม (ม. 24(5))
- การปฏิบัติตามกฎหมาย: จัดเก็บข้อมูลจราจรทางคอมพิวเตอร์ตาม พ.ร.บ. ว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์ พ.ศ. 2550 มาตรา 26 (ม. 24(6))
- ข้อมูลระบุตัวตนพนักงาน: รหัสพนักงาน (7 หลัก), ชื่อ-นามสกุล, สังกัด/สายธุรกิจ (BU), ระดับงาน (Job Level), วันเดือนปีเกิด, และหมายเลขโทรศัพท์มือถือ
- ข้อมูลความปลอดภัย: รหัสผ่าน (เข้ารหัส PBKDF2 พร้อม Salted Hash), กุญแจความปลอดภัย Passkeys (FIDO2 WebAuthn Public Key)
- ข้อมูลประวัติการใช้งาน (Audit Logs): หมายเลข IP Address, ชนิดอุปกรณ์และเบราว์เซอร์ (User-Agent), วันเวลาที่มีการเข้าสู่ระบบสำเร็จหรือล้มเหลว
- ข้อมูลบัญชีพนักงาน: จัดเก็บตลอดระยะเวลาที่ท่านมีสถานะเป็นพนักงาน และจัดเก็บต่อตามระยะเวลาอายุความตามกฎหมายแรงงาน
- บันทึกประวัติการเข้าใช้งาน (IP & Access Logs): จัดเก็บไม่น้อยกว่า 90 วัน ตามข้อกำหนดของ พ.ร.บ. คอมพิวเตอร์ฯ
- ส่งผ่านข้อมูลด้วยช่องทางเข้ารหัสความปลอดภัยสูง (SSL/TLS 1.3)
- ระบบออก Token ด้วย Asymmetric Cryptography (RS256) มาตรฐาน OpenID Connect Core 1.0 และ OAuth 2.1 (PKCE)
- จำกัดสิทธิ์การเข้าถึงข้อมูลเฉพาะผู้ดูแลระบบที่ได้รับอนุญาต และมี Audit Trail บันทึกการกระทำทุกขั้นตอน
ท่านมีสิทธิตามกฎหมาย PDPA (ขอเข้าถึง ขอสำเนา ขอแก้ไข หรือระงับการใช้ข้อมูลตามเงื่อนไขที่กฎหมายกำหนด)