ประกาศความเป็นส่วนตัว (Privacy Notice) ตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 สหกรณ์ออมทรัพย์ข้าราชการกระทรวงเกษตรและสหกรณ์ จำกัด (สอ.กษ.) ฉบับวันที่ 28 มิถุนายน 2568
1. ผู้ควบคุมข้อมูลส่วนบุคคล
สหกรณ์ออมทรัพย์ข้าราชการกระทรวงเกษตรและสหกรณ์ จำกัด (สอ.กษ.) ทำหน้าที่เป็นผู้ควบคุมข้อมูลส่วนบุคคลตามความหมายในพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA)
2. ข้อมูลส่วนบุคคลที่เก็บรวบรวม
2.1 ข้อมูลเพื่อการยืนยันตัวตน ได้แก่ หมายเลขบัตรประชาชน เลขที่สมาชิก วันเดือนปีเกิด และหมายเลขโทรศัพท์มือถือ ซึ่งใช้เพื่อลงทะเบียนและยืนยันตัวตนของสมาชิกก่อนเข้าใช้งานระบบ
2.2 ข้อมูลบัญชีและการเงิน ได้แก่ ยอดหุ้นสะสม ยอดเงินฝาก รายละเอียดสัญญาเงินกู้ ยอดผ่อนชำระ และประวัติเงินปันผล ซึ่งดึงมาจากระบบบัญชีกลางของสหกรณ์เพื่อแสดงผลในระบบสมาชิกออนไลน์
2.3 ข้อมูลการใช้งาน ได้แก่ บันทึกการเข้าระบบ (log) วัน เวลา และที่อยู่ IP ของเครื่องที่ใช้งาน เพื่อความปลอดภัยของบัญชีและการตรวจสอบในกรณีที่มีการใช้งานที่น่าสงสัย
3. วัตถุประสงค์ในการเก็บรวบรวมและประมวลผลข้อมูล
3.1 เพื่อยืนยันตัวตนและให้บริการระบบสมาชิกออนไลน์แก่สมาชิกที่ลงทะเบียนถูกต้อง
3.2 เพื่อแสดงข้อมูลทางการเงินของสมาชิกที่ดึงมาจากระบบบัญชีกลาง ได้แก่ หุ้น เงินฝาก เงินกู้ และเงินปันผล
3.3 เพื่อออกหนังสือรับรองยอดเงินอิเล็กทรอนิกส์ตามคำขอของสมาชิก
3.4 เพื่อรักษาความปลอดภัยของระบบและตรวจสอบการเข้าถึงที่ผิดปกติ
3.5 เพื่อปฏิบัติตามกฎหมายและข้อบังคับที่เกี่ยวข้อง รวมถึงการตอบสนองต่อคำสั่งของหน่วยงานกำกับดูแล
4. ฐานทางกฎหมายในการประมวลผลข้อมูล
การประมวลผลข้อมูลส่วนบุคคลภายใต้ประกาศนี้อาศัยฐานทางกฎหมายดังต่อไปนี้
4.1 ความยินยอม (Consent) ของเจ้าของข้อมูลในการลงทะเบียนและใช้บริการระบบสมาชิกออนไลน์
4.2 การปฏิบัติตามสัญญาสมาชิกระหว่างสมาชิกและสหกรณ์
4.3 ประโยชน์อันชอบธรรม (Legitimate Interest) ของสหกรณ์ในการรักษาความปลอดภัยและความถูกต้องของข้อมูล
5. ระยะเวลาในการเก็บรักษาข้อมูล
5.1 ข้อมูลบัญชีผู้ใช้งาน: เก็บรักษาตลอดระยะเวลาที่สมาชิกยังคงเป็นสมาชิกของสหกรณ์ และเป็นระยะเวลาไม่น้อยกว่า 5 ปีหลังสิ้นสุดความเป็นสมาชิก เพื่อการตรวจสอบบัญชีและปฏิบัติตามข้อกฎหมาย
5.2 บันทึกการเข้าใช้งานระบบ: เก็บรักษาเป็นระยะเวลา 1 ปีนับจากวันที่บันทึก
5.3 เมื่อครบกำหนดระยะเวลา สหกรณ์จะลบหรือทำลายข้อมูลอย่างปลอดภัย
6. การเปิดเผยข้อมูลแก่บุคคลภายนอก
6.1 สหกรณ์จะไม่เปิดเผยข้อมูลส่วนบุคคลของสมาชิกแก่บุคคลภายนอก เว้นแต่
(ก) ได้รับความยินยอมจากเจ้าของข้อมูล (ข) เป็นการปฏิบัติตามกฎหมาย คำสั่งศาล หรือคำสั่งจากหน่วยงานที่มีอำนาจตามกฎหมาย (ค) เป็นการมอบหมายให้ผู้ประมวลผลข้อมูล (Data Processor) ที่สหกรณ์ได้ทำสัญญาและกำกับดูแล เพื่อให้บริการในนามของสหกรณ์
6.2 ในกรณีมีการโอนข้อมูลไปยังต่างประเทศ สหกรณ์จะดำเนินการให้มีมาตรการคุ้มครองที่เหมาะสมตามที่กฎหมายกำหนด
7. สิทธิของเจ้าของข้อมูลส่วนบุคคล
ในฐานะเจ้าของข้อมูล สมาชิกมีสิทธิดังต่อไปนี้ภายใต้ PDPA
7.1 สิทธิในการเข้าถึงข้อมูล: สมาชิกมีสิทธิขอดูข้อมูลส่วนบุคคลที่สหกรณ์เก็บไว้เกี่ยวกับตนเอง
7.2 สิทธิในการแก้ไขข้อมูล: สมาชิกมีสิทธิขอแก้ไขข้อมูลที่ไม่ถูกต้อง ไม่ครบถ้วน หรือทำให้เกิดความเข้าใจผิด
7.3 สิทธิในการลบข้อมูล: สมาชิกมีสิทธิขอให้ลบหรือทำลายข้อมูลส่วนบุคคล ในกรณีที่ไม่มีความจำเป็นต้องเก็บรักษาไว้อีกต่อไปตามวัตถุประสงค์ที่ระบุไว้
7.4 สิทธิในการระงับการใช้ข้อมูล: สมาชิกมีสิทธิขอให้ระงับการใช้ข้อมูลส่วนบุคคลได้ในกรณีที่กฎหมายกำหนด
7.5 สิทธิในการโอนย้ายข้อมูล: สมาชิกมีสิทธิขอรับข้อมูลส่วนบุคคลที่ตนได้ให้ไว้ในรูปแบบที่สามารถอ่านได้ด้วยเครื่อง
7.6 สิทธิในการคัดค้าน: สมาชิกมีสิทธิคัดค้านการประมวลผลข้อมูลส่วนบุคคลในกรณีที่กฎหมายกำหนด
7.7 สิทธิในการถอนความยินยอม: สมาชิกมีสิทธิถอนความยินยอมที่ได้ให้ไว้ได้ทุกเมื่อ โดยไม่กระทบต่อความชอบด้วยกฎหมายของการประมวลผลที่ได้ดำเนินการไปแล้วก่อนการถอนความยินยอม
8. มาตรการรักษาความปลอดภัยของข้อมูล
สหกรณ์ใช้มาตรการรักษาความปลอดภัยทางเทคนิคและทางองค์กรที่เหมาะสม ได้แก่ การเข้ารหัสข้อมูล (Encryption) ทั้งขณะส่งผ่านและขณะจัดเก็บ การควบคุมการเข้าถึงข้อมูลตามสิทธิ์ที่กำหนด และการบันทึกการเข้าถึงข้อมูลอย่างสม่ำเสมอ
9. ช่องทางติดต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO)
หากสมาชิกต้องการใช้สิทธิตามที่กล่าวข้างต้น หรือมีข้อสงสัยเกี่ยวกับการคุ้มครองข้อมูลส่วนบุคคล กรุณาติดต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคลของสหกรณ์
เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO) สหกรณ์ออมทรัพย์ข้าราชการกระทรวงเกษตรและสหกรณ์ จำกัด ที่อยู่: กระทรวงเกษตรและสหกรณ์ ถนนราชดำเนินนอก กรุงเทพมหานคร 10200 อีเมล: dpo@moac-coop.com เว็บไซต์: www.moaccoop.or.th
สมาชิกยังมีสิทธิยื่นเรื่องร้องเรียนต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) หากเห็นว่าสหกรณ์ประมวลผลข้อมูลโดยไม่ชอบด้วยกฎหมาย
10. การเปลี่ยนแปลงประกาศความเป็นส่วนตัว
สหกรณ์อาจปรับปรุงประกาศนี้เป็นครั้งคราวเพื่อให้สอดคล้องกับการเปลี่ยนแปลงของบริการหรือข้อกำหนดทางกฎหมาย สมาชิกจะได้รับแจ้งผ่านระบบก่อนที่ประกาศฉบับใหม่จะมีผลบังคับใช้