เอกสารนี้จัดทำขึ้นเพื่อให้ข้อมูลเกี่ยวกับแนวปฏิบัติของ CareKru โดยละเอียด ไม่ถือเป็นคำแนะนำทางกฎหมาย
หากโรงเรียนหรือครูต้องการใช้ประกอบการปฏิบัติตามกฎหมายคุ้มครองข้อมูลส่วนบุคคลอย่างเป็นทางการ
ควรปรึกษาที่ปรึกษากฎหมายของท่านเพิ่มเติม
CareKru ("เรา" หรือ "ระบบ") ให้ความสำคัญกับความเป็นส่วนตัวของครูผู้ใช้งานและนักเรียนที่ข้อมูลถูกบันทึกในระบบ
นโยบายฉบับนี้อธิบายโดยละเอียดว่าเราเก็บ ใช้ แบ่งปัน และคุ้มครองข้อมูลอย่างไร สอดคล้องกับพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล
พ.ศ. 2562 (PDPA) ของประเทศไทย
ตามที่ระบุไว้ในข้อตกลงการใช้งาน ครู/ผู้ใช้งานเป็น "ผู้ควบคุมข้อมูล" (Data Controller)
สำหรับข้อมูลนักเรียนที่นำเข้าสู่ระบบ ส่วน CareKru ทำหน้าที่เป็น "ผู้ประมวลผลข้อมูล" (Data Processor)
ที่ประมวลผลข้อมูลตามคำสั่งของครูเท่านั้น สำหรับข้อมูลบัญชีของครูเอง (เช่น อีเมล รหัสผ่าน) CareKru เป็นผู้ควบคุมข้อมูลโดยตรง
1. ข้อมูลที่เราเก็บ
แบ่งตามหมวดหมู่ดังนี้:
- ข้อมูลบัญชีครู: ชื่อ-นามสกุล อีเมล เบอร์โทร (ถ้ากรอก) รูปโปรไฟล์ (ถ้าอัปโหลด) และรหัสผ่านที่จัดเก็บแบบเข้ารหัสทางเดียว (hash) เท่านั้น
- ข้อมูลห้องเรียน: ชื่อวิชา ปีการศึกษา คะแนนเต็มที่ใช้ตัดเกรด
- ข้อมูลนักเรียนพื้นฐาน: ชื่อ-นามสกุล รหัสนักเรียน ชื่อและเบอร์โทรผู้ปกครอง (หากครูกรอก — ปัจจุบันเก็บไว้สำหรับฟีเจอร์แจ้งเตือนผู้ปกครองที่จะเปิดใช้งานในอนาคต ยังไม่มีการส่งข้อความออกจากระบบ)
- ข้อมูลผลการเรียนและความประพฤติ: การเข้าเรียน (มา/สาย/ขาด/ลา) บันทึกพฤติกรรมและคะแนนบวก-ลบ คะแนนสอบ/คะแนนเก็บรายชิ้นงาน เกรดที่คำนวณได้ บันทึกกิจกรรม
- ข้อมูลการเยี่ยมบ้าน (เฉพาะห้องที่ปรึกษา/homeroom): ที่อยู่ สภาพความเป็นอยู่ ความต้องการช่วยเหลือ รูปถ่ายประกอบการเยี่ยมบ้าน — ถือเป็นข้อมูลอ่อนไหวที่เข้าถึงได้เฉพาะครูเจ้าของห้องเรียนนั้นเท่านั้น
- เอกสารที่ครูอัปโหลด: ไฟล์ในหน้า "เอกสารของฉัน" และกระดาษคำตอบที่สแกนผ่านฟีเจอร์ OMR
- ข้อความที่ป้อนให้ผู้ช่วย AI: หัวข้อ ระดับชั้น รายละเอียดที่ครูพิมพ์เมื่อใช้เครื่องมือ AI (ออกข้อสอบ ใบงาน แผนการสอน คอมเมนต์นักเรียน หนังสือราชการ) ดูรายละเอียดในหัวข้อที่ 4
- ข้อมูลคำขอชำระเงิน: แพลนที่เลือก วันที่/เวลาโอน เลขอ้างอิงการโอนที่ครูแจ้งเอง (ดูหัวข้อที่ 6)
- ข้อมูลทางเทคนิค: log การเข้าสู่ระบบ, session cookie, IP address และ user agent ที่เว็บเซิร์ฟเวอร์บันทึกตามมาตรฐานทั่วไป เพื่อความปลอดภัยและแก้ไขปัญหาการใช้งาน
2. วัตถุประสงค์และฐานทางกฎหมายในการประมวลผลข้อมูล
เราประมวลผลข้อมูลเพื่อให้บริการฟีเจอร์หลักของระบบเท่านั้น เช่น แสดงผลแดชบอร์ด บันทึกและคำนวณเกรด สร้างรายงาน
และดูแลความปลอดภัยของระบบ โดยอาศัยฐานทางกฎหมายดังนี้:
- การปฏิบัติตามสัญญา: เพื่อให้บริการตามที่ครูสมัครใช้งานและข้อตกลงการใช้งาน
- ประโยชน์โดยชอบด้วยกฎหมาย: เพื่อความปลอดภัยของระบบ ป้องกันการใช้งานที่ไม่ได้รับอนุญาต และปรับปรุงบริการ
- ความยินยอม: สำหรับการใช้เครื่องมือ AI ที่ส่งข้อความออกไปยังผู้ให้บริการภายนอก (ครูเลือกใช้งานเองในแต่ละครั้ง)
เราไม่ขายข้อมูลนักเรียนหรือครูให้บุคคลที่สาม และไม่นำข้อมูลไปใช้เพื่อโฆษณา
3. ข้อมูลนักเรียน (ผู้เยาว์) เป็นพิเศษ
นักเรียนส่วนใหญ่ในระบบเป็นผู้เยาว์ตามกฎหมาย ครู/โรงเรียนในฐานะผู้ควบคุมข้อมูลมีหน้าที่ต้องมีสิทธิ์โดยชอบธรรมและ
ได้รับความยินยอมจากผู้ปกครอง/ผู้ใช้อำนาจปกครองตามที่กฎหมายกำหนด ก่อนนำข้อมูลนักเรียนเข้าสู่ระบบ (เช่น ผ่านนโยบายที่โรงเรียน
แจ้งผู้ปกครองไว้อยู่แล้ว) เราในฐานะผู้ประมวลผลข้อมูลจะไม่ใช้ข้อมูลนักเรียนเพื่อวัตถุประสงค์อื่นนอกเหนือจากการให้บริการตามคำสั่งของครู
และจะไม่เปิดเผยข้อมูลนักเรียนให้บุคคลภายนอกโดยไม่ได้รับอนุญาต ยกเว้นกรณีตามหัวข้อที่ 4 หรือที่กฎหมายกำหนด
4. การแบ่งปันข้อมูลกับบุคคลที่สาม
เราจำกัดการแบ่งปันข้อมูลให้น้อยที่สุดเท่าที่จำเป็นต่อการให้บริการ:
- ผู้ให้บริการโฮสติ้งและฐานข้อมูล (Hostinger): จัดเก็บข้อมูลทั้งหมดของระบบ ในฐานะผู้ประมวลผลข้อมูลช่วง (sub-processor)
- ผู้ช่วย AI (DeepSeek API): เมื่อครูเลือกใช้เครื่องมือ "ผู้ช่วย AI" เท่านั้น ระบบจะส่งเฉพาะข้อความที่ครูพิมพ์ในแบบฟอร์มนั้น
(เช่น หัวข้อบทเรียน ระดับชั้น หรือข้อมูลจุดเด่น/สิ่งที่ควรพัฒนาที่ครูสรุปเอง) ไปยัง DeepSeek เพื่อประมวลผลและส่งคำตอบกลับมาแสดงผลเท่านั้น
คำขอนี้ส่งผ่านเซิร์ฟเวอร์ของเรา ไม่ใช่จากเบราว์เซอร์โดยตรง และไม่มีการส่งข้อมูลรายชื่อนักเรียนทั้งห้องหรือฐานข้อมูลออกไปโดยอัตโนมัติ —
หากครูพิมพ์ชื่อนักเรียนลงในช่องข้อความเอง (เช่น เครื่องมือเขียนคอมเมนต์นักเรียน) ชื่อนั้นจะถูกส่งไปพร้อมข้อความด้วย จึงแนะนำให้ครูพิจารณา
ก่อนระบุชื่อจริงหากต้องการความเป็นส่วนตัวสูงสุด
- ทีมงาน CareKru: เข้าถึงข้อมูลได้เฉพาะกรณีจำเป็น เช่น ตรวจสอบคำขอชำระเงิน หรือแก้ไขปัญหาการใช้งานตามที่ครูแจ้ง
- หน่วยงานราชการ: เปิดเผยเท่าที่กฎหมายกำหนดหรือมีคำสั่งศาล
เราไม่ใช้บริการโฆษณา/วิเคราะห์พฤติกรรมของบุคคลที่สาม (third-party ad/analytics tracker) ในระบบ
5. คุกกี้และเซสชัน
ระบบใช้คุกกี้เดียวคือ session cookie สำหรับยืนยันตัวตนการเข้าสู่ระบบ (ตั้งค่า HttpOnly ป้องกัน JavaScript อ่านค่า, SameSite=Lax
ป้องกันการถูกใช้งานข้ามเว็บไซต์ และ Secure เมื่อใช้งานผ่าน HTTPS) คุกกี้นี้หมดอายุเมื่อปิดเบราว์เซอร์หรือออกจากระบบ
เราไม่ใช้คุกกี้ติดตามพฤติกรรมเพื่อการโฆษณา
6. ข้อมูลการชำระเงิน
ปัจจุบันระบบยังไม่เชื่อมต่อผู้ให้บริการรับชำระเงินอัตโนมัติ การอัปเกรดแพลนทำผ่านการโอนเงิน (พร้อมเพย์/บัญชีธนาคาร)
โดยครูแจ้งวันที่ เวลา และเลขอ้างอิงการโอนด้วยตนเองให้ทีมงานตรวจสอบ เราไม่เก็บและไม่มีสิทธิ์เข้าถึงข้อมูลบัตรเครดิต/เดบิต
หรือรหัสผ่านบัญชีธนาคารของท่านในระบบแต่อย่างใด
7. ระยะเวลาการเก็บข้อมูล
เราเก็บข้อมูลไว้ตราบเท่าที่บัญชียังใช้งานอยู่ เพื่อให้ครูเข้าถึงข้อมูลย้อนหลังของห้องเรียนได้ตามต้องการ เมื่อครูลบข้อมูล
(เช่น ลบนักเรียน ลบห้องเรียน) ด้วยตนเองในระบบ ข้อมูลนั้นจะถูกลบออกจากฐานข้อมูลทันที หากต้องการให้เราลบบัญชีและข้อมูลทั้งหมดออกจากระบบ
สามารถติดต่อได้ตามหัวข้อที่ 13 โดยเราจะดำเนินการลบภายในระยะเวลาที่เหมาะสม เว้นแต่มีข้อมูลบางส่วนที่ต้องเก็บไว้ตามที่กฎหมายกำหนด
(เช่น ประวัติคำขอชำระเงินเพื่อการตรวจสอบทางบัญชี)
8. สิทธิของเจ้าของข้อมูล
ตาม PDPA ท่าน (หรือในกรณีข้อมูลนักเรียน คือครู/โรงเรียนในฐานะผู้ควบคุมข้อมูล หรือผู้ปกครองที่ติดต่อผ่านโรงเรียน) มีสิทธิดังนี้:
- สิทธิขอเข้าถึงและขอสำเนาข้อมูลส่วนบุคคล
- สิทธิขอแก้ไขข้อมูลให้ถูกต้องเป็นปัจจุบัน — ครูสามารถแก้ไขข้อมูลนักเรียนได้เองในระบบทันที
- สิทธิขอให้ลบหรือทำลายข้อมูล
- สิทธิขอให้ระงับการใช้ข้อมูลชั่วคราว
- สิทธิขอถอนความยินยอม (เช่น หยุดใช้ฟีเจอร์ AI)
- สิทธิคัดค้านการประมวลผลข้อมูลในบางกรณี
- สิทธิขอรับหรือโอนย้ายข้อมูลในรูปแบบที่อ่านได้ (data portability) เช่น การส่งออกรายงานเป็น Excel/CSV ที่มีให้ในระบบ
ท่านสามารถใช้สิทธิเหล่านี้ได้โดยติดต่อ support@carekru.com เราจะตอบกลับภายในระยะเวลาที่กฎหมายกำหนด
9. นโยบายความปลอดภัย (Security Policy)
เรานำมาตรการทางเทคนิคและการบริหารจัดการมาใช้เพื่อคุ้มครองข้อมูลในระบบ ดังนี้:
9.1 การยืนยันตัวตนและรหัสผ่าน
- รหัสผ่านทุกบัญชีจัดเก็บแบบเข้ารหัสทางเดียว (hash) ด้วยอัลกอริทึมมาตรฐานของ PHP (bcrypt) ไม่มีการจัดเก็บรหัสผ่านต้นฉบับไว้ที่ใดในระบบ
แม้แต่ทีมงานก็ไม่สามารถดูรหัสผ่านจริงของท่านได้
- บังคับความยาวรหัสผ่านขั้นต่ำ 8 ตัวอักษรตอนสมัครสมาชิก
- สร้างรหัสเซสชันใหม่ทุกครั้งที่เข้าสู่ระบบ (session regeneration) เพื่อป้องกันการโจมตีแบบ session fixation
9.2 การป้องกันช่องโหว่เว็บแอปพลิเคชันทั่วไป
- SQL Injection: ทุกคำสั่งเข้าถึงฐานข้อมูลใช้ prepared statements (PDO) พร้อม parameter binding ไม่มีการต่อ string คำสั่ง SQL จากข้อมูลผู้ใช้โดยตรง
- CSRF (Cross-Site Request Forgery): ทุกคำขอที่เปลี่ยนแปลงข้อมูล (บันทึก/แก้ไข/ลบ) ต้องแนบโทเคน CSRF เฉพาะของเซสชันนั้น
ที่สร้างใหม่ทุกครั้งที่เข้าสู่ระบบ
- Session cookie: ตั้งค่า HttpOnly และ SameSite=Lax เพื่อลดความเสี่ยงจากการขโมยเซสชันผ่าน JavaScript ที่เป็นอันตราย (XSS)
และเปิด Secure flag เมื่อใช้งานผ่าน HTTPS บนเซิร์ฟเวอร์จริง
9.3 การแยกข้อมูลระหว่างผู้ใช้ (Multi-tenant isolation)
ทุก endpoint ที่เข้าถึงข้อมูลห้องเรียน นักเรียน การเข้าเรียน พฤติกรรม หรือคะแนน จะตรวจสอบความเป็นเจ้าของข้อมูลที่ฝั่งเซิร์ฟเวอร์ก่อนทุกครั้ง
(ไม่ใช่แค่ซ่อนปุ่มที่หน้าเว็บ) เพื่อให้ครูคนหนึ่งไม่สามารถเข้าถึงหรือแก้ไขข้อมูลของครูอีกคนได้ แม้จะพยายามเดารหัส ID โดยตรงก็ตาม
9.4 การจัดเก็บไฟล์
- ไฟล์ที่ครูอัปโหลด (เอกสาร, รูปเยี่ยมบ้าน, กระดาษคำตอบ OMR) จัดเก็บในโฟลเดอร์ส่วนตัวที่ ปิดกั้นการเข้าถึงโดยตรงผ่าน URL
ต้องผ่าน endpoint ที่ตรวจสอบสิทธิ์ความเป็นเจ้าของก่อนทุกครั้งเท่านั้น
- โฟลเดอร์รูปโปรไฟล์/ไฟล์สาธารณะอื่น ๆ ปิดกั้นการรันสคริปต์ทุกชนิด (เช่น .php) เป็นการป้องกันอีกชั้นแม้จะมีไฟล์แปลกปลอมหลุดเข้ามา
- ไฟล์ตั้งค่าที่มีรหัสผ่านฐานข้อมูลและคีย์ API (config.local.php) ถูกปิดกั้นไม่ให้เข้าถึงผ่านเว็บได้โดยเด็ดขาด
9.5 การเชื่อมต่อและกุญแจ API
คีย์ API ของบริการภายนอก (เช่น DeepSeek) ถูกเก็บไว้ที่เซิร์ฟเวอร์เท่านั้น ไม่เคยถูกส่งออกไปยังเบราว์เซอร์ของผู้ใช้ เราแนะนำให้เข้าใช้งาน
CareKru ผ่านการเชื่อมต่อ HTTPS เสมอ เพื่อเข้ารหัสข้อมูลระหว่างเบราว์เซอร์และเซิร์ฟเวอร์
9.6 การสำรองข้อมูล
ฐานข้อมูลได้รับการสำรองข้อมูลตามรอบที่ผู้ให้บริการโฮสติ้งจัดให้ อย่างไรก็ตาม ตามข้อตกลงการใช้งาน เราแนะนำให้ครูส่งออกรายงานสำคัญ
(เช่น ผลการเรียน สรุปเกรด) เป็นไฟล์ Excel/CSV เก็บไว้เองเป็นระยะ เพื่อความมั่นใจสูงสุด
10. การรายงานช่องโหว่ด้านความปลอดภัย
หากท่านเป็นนักพัฒนา/นักวิจัยด้านความปลอดภัยและพบช่องโหว่ในระบบ CareKru เรายินดีรับฟังและขอความร่วมมือแจ้งอย่างรับผิดชอบ
(responsible disclosure) มาที่ support@carekru.com พร้อมรายละเอียดขั้นตอนการทดสอบ โดยขอความกรุณาไม่เผยแพร่ต่อสาธารณะ
จนกว่าเราจะแก้ไขปัญหาเรียบร้อยแล้ว เราจะตอบกลับและติดตามความคืบหน้าให้ทราบ
11. แผนรับมือเหตุการณ์ข้อมูลรั่วไหล
หากตรวจพบเหตุการณ์ที่อาจกระทบต่อความปลอดภัยของข้อมูลส่วนบุคคลอย่างมีนัยสำคัญ เราจะดำเนินการตรวจสอบและควบคุมความเสียหายโดยเร็วที่สุด
และแจ้งให้ครูผู้ใช้งานที่ได้รับผลกระทบทราบโดยไม่ชักช้า พร้อมรายงานต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคลตามระยะเวลาที่กฎหมาย PDPA กำหนด
12. การเปลี่ยนแปลงนโยบาย
เราอาจปรับปรุงนโยบายนี้เป็นครั้งคราวเพื่อให้สอดคล้องกับฟีเจอร์ใหม่หรือข้อกำหนดทางกฎหมายที่เปลี่ยนแปลง และจะแจ้งวันที่ปรับปรุงล่าสุดไว้ด้านบนเสมอ
หากมีการเปลี่ยนแปลงที่มีนัยสำคัญ เราจะแจ้งให้ทราบผ่านระบบหรืออีเมลที่ท่านลงทะเบียนไว้
13. ติดต่อเรา
หากมีข้อสงสัยเกี่ยวกับนโยบายความเป็นส่วนตัวหรือความปลอดภัยนี้ ต้องการใช้สิทธิของเจ้าของข้อมูล หรือต้องการแจ้งช่องโหว่ด้านความปลอดภัย
ติดต่อได้ที่ support@carekru.com