Select country
Review how this page describes privacy-law coverage for your school jurisdiction.
ตรวจสอบล่าสุด: มีนาคม 2026
SchoolHero.io OÜ ประมวลผลข้อมูลส่วนบุคคลสำหรับการดำเนินงานบริหารโรงเรียน รวมถึงการดูแลนักเรียน บันทึกพนักงาน การสื่อสารของโรงเรียน และเวิร์กโฟลว์การปฏิบัติงานที่เกี่ยวข้อง เราใช้มาตรการทางเทคนิคและมาตรการเชิงองค์กรเพื่อปกป้องข้อมูลส่วนบุคคล และปรับแนวทางการดำเนินงานให้สอดคล้องกับความคาดหวังด้านความเป็นส่วนตัวและความรับผิดชอบตามกรอบการคุ้มครองข้อมูลของเอสโตเนียและยุโรปโดยรวม
| การจำแนกประเภท | คำอธิบาย | ตัวอย่าง |
|---|---|---|
| PII | ข้อมูลที่สามารถระบุตัวตนได้ | บันทึกฐานข้อมูล รูปภาพโปรไฟล์ผู้ใช้ |
| ความลับ | ข้อมูลการดำเนินงานที่ละเอียดอ่อน | การกำหนดค่าแอป ความลับสภาพแวดล้อม |
| การตรวจสอบ | บันทึกการเข้าถึงและกิจกรรม | บันทึกการตรวจสอบฐานข้อมูล กิจกรรมผู้ดูแลระบบ |
| ภายใน | ข้อมูลการดำเนินงานที่ไม่ใช่ข้อมูลส่วนบุคคล | บันทึกแอปพลิเคชัน รูปภาพคอนเทนเนอร์ |
| ประเภทข้อมูล | ที่จัดเก็บ | การเก็บรักษา | การลบ |
|---|---|---|---|
| รูปภาพลูกค้า (ปัจจุบัน) | S3 | ไม่มีกำหนด | ลบตามคำขอ |
| รูปภาพลูกค้า (ที่แทนที่แล้ว) | S3 | 30 วัน | อัตโนมัติ (S3 Lifecycle) |
| การสำรองข้อมูลฐานข้อมูล | DocumentDB | 30 วัน | อัตโนมัติ |
| บันทึกแอปพลิเคชัน | CloudWatch | 7 วัน | อัตโนมัติ |
| บันทึกการตรวจสอบฐานข้อมูล | CloudWatch | 90 วัน | อัตโนมัติ |
บุคคลอาจขอให้ยืนยันว่ามีการประมวลผลข้อมูลส่วนบุคคลหรือไม่ และในกรณีที่เกี่ยวข้องสามารถขอเข้าถึงข้อมูลดังกล่าวได้ การบันทึกการตรวจสอบและการจัดเก็บหลักฐานช่วยสนับสนุนการพิจารณาและตอบคำขอที่ได้รับการยืนยันตัวตนแล้ว
บุคคลอาจขอให้ลบข้อมูลส่วนบุคคลเมื่อมีฐานทางกฎหมายที่รองรับการลบ อย่างไรก็ตาม ข้อมูลบางส่วนอาจจำเป็นต้องเก็บไว้ต่อเพื่อเหตุผลด้านความปลอดภัย กฎหมาย สัญญา หรือความรับผิดชอบต่อบัญชีลูกค้า ก่อนที่จะลบได้อย่างสมบูรณ์
บุคคลอาจขอให้แก้ไขข้อมูลส่วนบุคคลที่ไม่ถูกต้องหรือไม่สมบูรณ์ ประวัติการเปลี่ยนแปลง การควบคุมสำหรับผู้ดูแลระบบ และเวิร์กโฟลว์ของลูกค้าช่วยสนับสนุนการแก้ไขที่ได้รับการยืนยันแล้ว
ในกรณีที่ใช้บังคับ บุคคลอาจขอรับสำเนาข้อมูลส่วนบุคคลบางประเภทในรูปแบบที่มีโครงสร้าง เส้นทางการส่งออกที่รองรับจะขึ้นอยู่กับบริบทของบริการ ความสัมพันธ์กับลูกค้า และความเป็นไปได้ทางเทคนิค
ขึ้นอยู่กับสถานการณ์ บุคคลอาจขอให้จำกัดการประมวลผลหรือคัดค้านการใช้ข้อมูลส่วนบุคคลบางประเภท การควบคุมสิทธิ์การเข้าถึง การจำกัดตามบทบาท และการทบทวนเวิร์กโฟลว์ช่วยรองรับการประเมินและการดำเนินการตามคำขอประเภทนี้
ทบทวนการจำแนกประเภทข้อมูล การตั้งค่าการเก็บรักษา สิทธิ์การเข้าถึง และการเปลี่ยนแปลงในการดำเนินงานที่อาจส่งผลต่อความเสี่ยงด้านความเป็นส่วนตัว
ดำเนินการทบทวนสิทธิ์การเข้าถึงตามหลักสิทธิ์เท่าที่จำเป็น ตรวจสอบมาตรการความปลอดภัยที่สำคัญ และบันทึกการเปลี่ยนแปลงที่มีนัยสำคัญต่อกิจกรรมการประมวลผลหรือความสัมพันธ์กับผู้ให้บริการ
ตรวจสอบรายการข้อมูลอย่างครอบคลุม ทดสอบกระบวนการจัดการสิทธิ์ข้อมูลและการลบ ทบทวนความพร้อมด้านการตอบสนองต่อเหตุการณ์ และอัปเดตเอกสารฉบับนี้
เพื่อใช้สิทธิ์ข้อมูลใดๆ ของคุณหรือสำหรับการสอบถามเกี่ยวกับความเป็นส่วนตัว โปรดติดต่อ SchoolHero.io OÜ ที่ info@riversis.com หรือทางไปรษณีย์ที่ Harju maakond, Kuusalu vald, Pudisoo küla, Männimäe, 74626, Estonia