นโยบายความเป็นส่วนตัวและความปลอดภัย

ปรับปรุงล่าสุด: 23 กรกฎาคม 2569

เอกสารนี้จัดทำขึ้นเพื่อให้ข้อมูลเกี่ยวกับแนวปฏิบัติของ CareKru โดยละเอียด ไม่ถือเป็นคำแนะนำทางกฎหมาย หากโรงเรียนหรือครูต้องการใช้ประกอบการปฏิบัติตามกฎหมายคุ้มครองข้อมูลส่วนบุคคลอย่างเป็นทางการ ควรปรึกษาที่ปรึกษากฎหมายของท่านเพิ่มเติม

CareKru ("เรา" หรือ "ระบบ") ให้ความสำคัญกับความเป็นส่วนตัวของครูผู้ใช้งานและนักเรียนที่ข้อมูลถูกบันทึกในระบบ นโยบายฉบับนี้อธิบายโดยละเอียดว่าเราเก็บ ใช้ แบ่งปัน และคุ้มครองข้อมูลอย่างไร สอดคล้องกับพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) ของประเทศไทย

ตามที่ระบุไว้ในข้อตกลงการใช้งาน ครู/ผู้ใช้งานเป็น "ผู้ควบคุมข้อมูล" (Data Controller) สำหรับข้อมูลนักเรียนที่นำเข้าสู่ระบบ ส่วน CareKru ทำหน้าที่เป็น "ผู้ประมวลผลข้อมูล" (Data Processor) ที่ประมวลผลข้อมูลตามคำสั่งของครูเท่านั้น สำหรับข้อมูลบัญชีของครูเอง (เช่น อีเมล รหัสผ่าน) CareKru เป็นผู้ควบคุมข้อมูลโดยตรง

1. ข้อมูลที่เราเก็บ

แบ่งตามหมวดหมู่ดังนี้:

  • ข้อมูลบัญชีครู: ชื่อ-นามสกุล อีเมล เบอร์โทร (ถ้ากรอก) รูปโปรไฟล์ (ถ้าอัปโหลด) และรหัสผ่านที่จัดเก็บแบบเข้ารหัสทางเดียว (hash) เท่านั้น
  • ข้อมูลห้องเรียน: ชื่อวิชา ปีการศึกษา คะแนนเต็มที่ใช้ตัดเกรด
  • ข้อมูลนักเรียนพื้นฐาน: ชื่อ-นามสกุล รหัสนักเรียน ชื่อและเบอร์โทรผู้ปกครอง (หากครูกรอก — ปัจจุบันเก็บไว้สำหรับฟีเจอร์แจ้งเตือนผู้ปกครองที่จะเปิดใช้งานในอนาคต ยังไม่มีการส่งข้อความออกจากระบบ)
  • ข้อมูลผลการเรียนและความประพฤติ: การเข้าเรียน (มา/สาย/ขาด/ลา) บันทึกพฤติกรรมและคะแนนบวก-ลบ คะแนนสอบ/คะแนนเก็บรายชิ้นงาน เกรดที่คำนวณได้ บันทึกกิจกรรม
  • ข้อมูลการเยี่ยมบ้าน (เฉพาะห้องที่ปรึกษา/homeroom): ที่อยู่ สภาพความเป็นอยู่ ความต้องการช่วยเหลือ รูปถ่ายประกอบการเยี่ยมบ้าน — ถือเป็นข้อมูลอ่อนไหวที่เข้าถึงได้เฉพาะครูเจ้าของห้องเรียนนั้นเท่านั้น
  • เอกสารที่ครูอัปโหลด: ไฟล์ในหน้า "เอกสารของฉัน" และกระดาษคำตอบที่สแกนผ่านฟีเจอร์ OMR
  • ข้อความที่ป้อนให้ผู้ช่วย AI: หัวข้อ ระดับชั้น รายละเอียดที่ครูพิมพ์เมื่อใช้เครื่องมือ AI (ออกข้อสอบ ใบงาน แผนการสอน คอมเมนต์นักเรียน หนังสือราชการ) ดูรายละเอียดในหัวข้อที่ 4
  • ข้อมูลคำขอชำระเงิน: แพลนที่เลือก วันที่/เวลาโอน เลขอ้างอิงการโอนที่ครูแจ้งเอง (ดูหัวข้อที่ 6)
  • ข้อมูลทางเทคนิค: log การเข้าสู่ระบบ, session cookie, IP address และ user agent ที่เว็บเซิร์ฟเวอร์บันทึกตามมาตรฐานทั่วไป เพื่อความปลอดภัยและแก้ไขปัญหาการใช้งาน

2. วัตถุประสงค์และฐานทางกฎหมายในการประมวลผลข้อมูล

เราประมวลผลข้อมูลเพื่อให้บริการฟีเจอร์หลักของระบบเท่านั้น เช่น แสดงผลแดชบอร์ด บันทึกและคำนวณเกรด สร้างรายงาน และดูแลความปลอดภัยของระบบ โดยอาศัยฐานทางกฎหมายดังนี้:

  • การปฏิบัติตามสัญญา: เพื่อให้บริการตามที่ครูสมัครใช้งานและข้อตกลงการใช้งาน
  • ประโยชน์โดยชอบด้วยกฎหมาย: เพื่อความปลอดภัยของระบบ ป้องกันการใช้งานที่ไม่ได้รับอนุญาต และปรับปรุงบริการ
  • ความยินยอม: สำหรับการใช้เครื่องมือ AI ที่ส่งข้อความออกไปยังผู้ให้บริการภายนอก (ครูเลือกใช้งานเองในแต่ละครั้ง)

เราไม่ขายข้อมูลนักเรียนหรือครูให้บุคคลที่สาม และไม่นำข้อมูลไปใช้เพื่อโฆษณา

3. ข้อมูลนักเรียน (ผู้เยาว์) เป็นพิเศษ

นักเรียนส่วนใหญ่ในระบบเป็นผู้เยาว์ตามกฎหมาย ครู/โรงเรียนในฐานะผู้ควบคุมข้อมูลมีหน้าที่ต้องมีสิทธิ์โดยชอบธรรมและ ได้รับความยินยอมจากผู้ปกครอง/ผู้ใช้อำนาจปกครองตามที่กฎหมายกำหนด ก่อนนำข้อมูลนักเรียนเข้าสู่ระบบ (เช่น ผ่านนโยบายที่โรงเรียน แจ้งผู้ปกครองไว้อยู่แล้ว) เราในฐานะผู้ประมวลผลข้อมูลจะไม่ใช้ข้อมูลนักเรียนเพื่อวัตถุประสงค์อื่นนอกเหนือจากการให้บริการตามคำสั่งของครู และจะไม่เปิดเผยข้อมูลนักเรียนให้บุคคลภายนอกโดยไม่ได้รับอนุญาต ยกเว้นกรณีตามหัวข้อที่ 4 หรือที่กฎหมายกำหนด

4. การแบ่งปันข้อมูลกับบุคคลที่สาม

เราจำกัดการแบ่งปันข้อมูลให้น้อยที่สุดเท่าที่จำเป็นต่อการให้บริการ:

  • ผู้ให้บริการโฮสติ้งและฐานข้อมูล (Hostinger): จัดเก็บข้อมูลทั้งหมดของระบบ ในฐานะผู้ประมวลผลข้อมูลช่วง (sub-processor)
  • ผู้ช่วย AI (DeepSeek API): เมื่อครูเลือกใช้เครื่องมือ "ผู้ช่วย AI" เท่านั้น ระบบจะส่งเฉพาะข้อความที่ครูพิมพ์ในแบบฟอร์มนั้น (เช่น หัวข้อบทเรียน ระดับชั้น หรือข้อมูลจุดเด่น/สิ่งที่ควรพัฒนาที่ครูสรุปเอง) ไปยัง DeepSeek เพื่อประมวลผลและส่งคำตอบกลับมาแสดงผลเท่านั้น คำขอนี้ส่งผ่านเซิร์ฟเวอร์ของเรา ไม่ใช่จากเบราว์เซอร์โดยตรง และไม่มีการส่งข้อมูลรายชื่อนักเรียนทั้งห้องหรือฐานข้อมูลออกไปโดยอัตโนมัติ — หากครูพิมพ์ชื่อนักเรียนลงในช่องข้อความเอง (เช่น เครื่องมือเขียนคอมเมนต์นักเรียน) ชื่อนั้นจะถูกส่งไปพร้อมข้อความด้วย จึงแนะนำให้ครูพิจารณา ก่อนระบุชื่อจริงหากต้องการความเป็นส่วนตัวสูงสุด
  • ทีมงาน CareKru: เข้าถึงข้อมูลได้เฉพาะกรณีจำเป็น เช่น ตรวจสอบคำขอชำระเงิน หรือแก้ไขปัญหาการใช้งานตามที่ครูแจ้ง
  • หน่วยงานราชการ: เปิดเผยเท่าที่กฎหมายกำหนดหรือมีคำสั่งศาล

เราไม่ใช้บริการโฆษณา/วิเคราะห์พฤติกรรมของบุคคลที่สาม (third-party ad/analytics tracker) ในระบบ

5. คุกกี้และเซสชัน

ระบบใช้คุกกี้เดียวคือ session cookie สำหรับยืนยันตัวตนการเข้าสู่ระบบ (ตั้งค่า HttpOnly ป้องกัน JavaScript อ่านค่า, SameSite=Lax ป้องกันการถูกใช้งานข้ามเว็บไซต์ และ Secure เมื่อใช้งานผ่าน HTTPS) คุกกี้นี้หมดอายุเมื่อปิดเบราว์เซอร์หรือออกจากระบบ เราไม่ใช้คุกกี้ติดตามพฤติกรรมเพื่อการโฆษณา

6. ข้อมูลการชำระเงิน

ปัจจุบันระบบยังไม่เชื่อมต่อผู้ให้บริการรับชำระเงินอัตโนมัติ การอัปเกรดแพลนทำผ่านการโอนเงิน (พร้อมเพย์/บัญชีธนาคาร) โดยครูแจ้งวันที่ เวลา และเลขอ้างอิงการโอนด้วยตนเองให้ทีมงานตรวจสอบ เราไม่เก็บและไม่มีสิทธิ์เข้าถึงข้อมูลบัตรเครดิต/เดบิต หรือรหัสผ่านบัญชีธนาคารของท่านในระบบแต่อย่างใด

7. ระยะเวลาการเก็บข้อมูล

เราเก็บข้อมูลไว้ตราบเท่าที่บัญชียังใช้งานอยู่ เพื่อให้ครูเข้าถึงข้อมูลย้อนหลังของห้องเรียนได้ตามต้องการ เมื่อครูลบข้อมูล (เช่น ลบนักเรียน ลบห้องเรียน) ด้วยตนเองในระบบ ข้อมูลนั้นจะถูกลบออกจากฐานข้อมูลทันที หากต้องการให้เราลบบัญชีและข้อมูลทั้งหมดออกจากระบบ สามารถติดต่อได้ตามหัวข้อที่ 13 โดยเราจะดำเนินการลบภายในระยะเวลาที่เหมาะสม เว้นแต่มีข้อมูลบางส่วนที่ต้องเก็บไว้ตามที่กฎหมายกำหนด (เช่น ประวัติคำขอชำระเงินเพื่อการตรวจสอบทางบัญชี)

8. สิทธิของเจ้าของข้อมูล

ตาม PDPA ท่าน (หรือในกรณีข้อมูลนักเรียน คือครู/โรงเรียนในฐานะผู้ควบคุมข้อมูล หรือผู้ปกครองที่ติดต่อผ่านโรงเรียน) มีสิทธิดังนี้:

  • สิทธิขอเข้าถึงและขอสำเนาข้อมูลส่วนบุคคล
  • สิทธิขอแก้ไขข้อมูลให้ถูกต้องเป็นปัจจุบัน — ครูสามารถแก้ไขข้อมูลนักเรียนได้เองในระบบทันที
  • สิทธิขอให้ลบหรือทำลายข้อมูล
  • สิทธิขอให้ระงับการใช้ข้อมูลชั่วคราว
  • สิทธิขอถอนความยินยอม (เช่น หยุดใช้ฟีเจอร์ AI)
  • สิทธิคัดค้านการประมวลผลข้อมูลในบางกรณี
  • สิทธิขอรับหรือโอนย้ายข้อมูลในรูปแบบที่อ่านได้ (data portability) เช่น การส่งออกรายงานเป็น Excel/CSV ที่มีให้ในระบบ

ท่านสามารถใช้สิทธิเหล่านี้ได้โดยติดต่อ support@carekru.com เราจะตอบกลับภายในระยะเวลาที่กฎหมายกำหนด

9. นโยบายความปลอดภัย (Security Policy)

เรานำมาตรการทางเทคนิคและการบริหารจัดการมาใช้เพื่อคุ้มครองข้อมูลในระบบ ดังนี้:

9.1 การยืนยันตัวตนและรหัสผ่าน

  • รหัสผ่านทุกบัญชีจัดเก็บแบบเข้ารหัสทางเดียว (hash) ด้วยอัลกอริทึมมาตรฐานของ PHP (bcrypt) ไม่มีการจัดเก็บรหัสผ่านต้นฉบับไว้ที่ใดในระบบ แม้แต่ทีมงานก็ไม่สามารถดูรหัสผ่านจริงของท่านได้
  • บังคับความยาวรหัสผ่านขั้นต่ำ 8 ตัวอักษรตอนสมัครสมาชิก
  • สร้างรหัสเซสชันใหม่ทุกครั้งที่เข้าสู่ระบบ (session regeneration) เพื่อป้องกันการโจมตีแบบ session fixation

9.2 การป้องกันช่องโหว่เว็บแอปพลิเคชันทั่วไป

  • SQL Injection: ทุกคำสั่งเข้าถึงฐานข้อมูลใช้ prepared statements (PDO) พร้อม parameter binding ไม่มีการต่อ string คำสั่ง SQL จากข้อมูลผู้ใช้โดยตรง
  • CSRF (Cross-Site Request Forgery): ทุกคำขอที่เปลี่ยนแปลงข้อมูล (บันทึก/แก้ไข/ลบ) ต้องแนบโทเคน CSRF เฉพาะของเซสชันนั้น ที่สร้างใหม่ทุกครั้งที่เข้าสู่ระบบ
  • Session cookie: ตั้งค่า HttpOnly และ SameSite=Lax เพื่อลดความเสี่ยงจากการขโมยเซสชันผ่าน JavaScript ที่เป็นอันตราย (XSS) และเปิด Secure flag เมื่อใช้งานผ่าน HTTPS บนเซิร์ฟเวอร์จริง

9.3 การแยกข้อมูลระหว่างผู้ใช้ (Multi-tenant isolation)

ทุก endpoint ที่เข้าถึงข้อมูลห้องเรียน นักเรียน การเข้าเรียน พฤติกรรม หรือคะแนน จะตรวจสอบความเป็นเจ้าของข้อมูลที่ฝั่งเซิร์ฟเวอร์ก่อนทุกครั้ง (ไม่ใช่แค่ซ่อนปุ่มที่หน้าเว็บ) เพื่อให้ครูคนหนึ่งไม่สามารถเข้าถึงหรือแก้ไขข้อมูลของครูอีกคนได้ แม้จะพยายามเดารหัส ID โดยตรงก็ตาม

9.4 การจัดเก็บไฟล์

  • ไฟล์ที่ครูอัปโหลด (เอกสาร, รูปเยี่ยมบ้าน, กระดาษคำตอบ OMR) จัดเก็บในโฟลเดอร์ส่วนตัวที่ ปิดกั้นการเข้าถึงโดยตรงผ่าน URL ต้องผ่าน endpoint ที่ตรวจสอบสิทธิ์ความเป็นเจ้าของก่อนทุกครั้งเท่านั้น
  • โฟลเดอร์รูปโปรไฟล์/ไฟล์สาธารณะอื่น ๆ ปิดกั้นการรันสคริปต์ทุกชนิด (เช่น .php) เป็นการป้องกันอีกชั้นแม้จะมีไฟล์แปลกปลอมหลุดเข้ามา
  • ไฟล์ตั้งค่าที่มีรหัสผ่านฐานข้อมูลและคีย์ API (config.local.php) ถูกปิดกั้นไม่ให้เข้าถึงผ่านเว็บได้โดยเด็ดขาด

9.5 การเชื่อมต่อและกุญแจ API

คีย์ API ของบริการภายนอก (เช่น DeepSeek) ถูกเก็บไว้ที่เซิร์ฟเวอร์เท่านั้น ไม่เคยถูกส่งออกไปยังเบราว์เซอร์ของผู้ใช้ เราแนะนำให้เข้าใช้งาน CareKru ผ่านการเชื่อมต่อ HTTPS เสมอ เพื่อเข้ารหัสข้อมูลระหว่างเบราว์เซอร์และเซิร์ฟเวอร์

9.6 การสำรองข้อมูล

ฐานข้อมูลได้รับการสำรองข้อมูลตามรอบที่ผู้ให้บริการโฮสติ้งจัดให้ อย่างไรก็ตาม ตามข้อตกลงการใช้งาน เราแนะนำให้ครูส่งออกรายงานสำคัญ (เช่น ผลการเรียน สรุปเกรด) เป็นไฟล์ Excel/CSV เก็บไว้เองเป็นระยะ เพื่อความมั่นใจสูงสุด

10. การรายงานช่องโหว่ด้านความปลอดภัย

หากท่านเป็นนักพัฒนา/นักวิจัยด้านความปลอดภัยและพบช่องโหว่ในระบบ CareKru เรายินดีรับฟังและขอความร่วมมือแจ้งอย่างรับผิดชอบ (responsible disclosure) มาที่ support@carekru.com พร้อมรายละเอียดขั้นตอนการทดสอบ โดยขอความกรุณาไม่เผยแพร่ต่อสาธารณะ จนกว่าเราจะแก้ไขปัญหาเรียบร้อยแล้ว เราจะตอบกลับและติดตามความคืบหน้าให้ทราบ

11. แผนรับมือเหตุการณ์ข้อมูลรั่วไหล

หากตรวจพบเหตุการณ์ที่อาจกระทบต่อความปลอดภัยของข้อมูลส่วนบุคคลอย่างมีนัยสำคัญ เราจะดำเนินการตรวจสอบและควบคุมความเสียหายโดยเร็วที่สุด และแจ้งให้ครูผู้ใช้งานที่ได้รับผลกระทบทราบโดยไม่ชักช้า พร้อมรายงานต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคลตามระยะเวลาที่กฎหมาย PDPA กำหนด

12. การเปลี่ยนแปลงนโยบาย

เราอาจปรับปรุงนโยบายนี้เป็นครั้งคราวเพื่อให้สอดคล้องกับฟีเจอร์ใหม่หรือข้อกำหนดทางกฎหมายที่เปลี่ยนแปลง และจะแจ้งวันที่ปรับปรุงล่าสุดไว้ด้านบนเสมอ หากมีการเปลี่ยนแปลงที่มีนัยสำคัญ เราจะแจ้งให้ทราบผ่านระบบหรืออีเมลที่ท่านลงทะเบียนไว้

13. ติดต่อเรา

หากมีข้อสงสัยเกี่ยวกับนโยบายความเป็นส่วนตัวหรือความปลอดภัยนี้ ต้องการใช้สิทธิของเจ้าของข้อมูล หรือต้องการแจ้งช่องโหว่ด้านความปลอดภัย ติดต่อได้ที่ support@carekru.com