นโยบายความเป็นส่วนตัว (นโยบายคุ้มครองข้อมูลส่วนบุคคล)

ฉบับ 2026-07-25 · มีผลบังคับใช้ตั้งแต่: 25 กรกฎาคม พ.ศ. 2569

นโยบายความเป็นส่วนตัวฉบับนี้ ("นโยบาย") อธิบายวิธีที่ Maakrop (มาครบ) เก็บรวบรวม ใช้ เปิดเผย ส่งหรือโอน เก็บรักษา และคุ้มครองข้อมูลส่วนบุคคลเมื่อท่านใช้เว็บไซต์ เว็บแอป/PWA การเข้าสู่ระบบด้วย Google พอร์ทัลผู้เรียน/ผู้ปกครอง ฟีเจอร์ออฟไลน์ และการเชื่อมแอปภายนอกผ่าน OAuth/MCP ภายใต้โดเมน maakrop.com และบริการที่เกี่ยวข้อง

นโยบายนี้จัดทำภายใต้พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) และกฎหมายไทยที่เกี่ยวข้อง สำหรับข้อมูลบัญชีของผู้ใช้เอง Maakrop เป็นผู้ควบคุมข้อมูลส่วนบุคคล ส่วนข้อมูลนักเรียนที่ครูหรือโรงเรียนป้อนเพื่อจัดการเรียนการสอน บทบาทของแต่ละฝ่ายอาจแตกต่างกันตามข้อ 5

การรับทราบนโยบายนี้ไม่เท่ากับการให้ความยินยอมสำหรับทุกกิจกรรม เราจะอาศัยฐานทางกฎหมายที่เหมาะสมกับแต่ละวัตถุประสงค์ และจะขอความยินยอมแยกต่างหากเมื่อกฎหมายกำหนด

1. ขอบเขต ผู้ควบคุมข้อมูล และช่องทางติดต่อ

นโยบายนี้ครอบคลุมข้อมูลของผู้สมัครและผู้ใช้ทุกบทบาท รวมถึงครู นักเรียน ผู้ปกครอง ธุรการ และผู้ดูแลระบบ ตลอดจนบุคคลที่ข้อมูลถูกนำเข้ามาในระบบโดยครูหรือโรงเรียน

ปัจจุบันบริการดำเนินการในนามบุคคลธรรมดาภายใต้แบรนด์ Maakrop และยังไม่ได้แต่งตั้งเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO) อย่างเป็นทางการ หากลักษณะหรือขนาดการประมวลผลเข้าหลักเกณฑ์ที่กฎหมายกำหนด เราจะดำเนินการแต่งตั้งและเผยแพร่ช่องทางติดต่อเพิ่มเติม

  • ผู้ควบคุมข้อมูลสำหรับข้อมูลบัญชีและการให้บริการโดยตรง: ผู้ให้บริการ Maakrop
  • อีเมลสำหรับสอบถาม ใช้สิทธิ หรือแจ้งเหตุด้านข้อมูลส่วนบุคคล: support@maakrop.com
  • เว็บไซต์: https://maakrop.com

2. ข้อมูลส่วนบุคคลที่เราเก็บรวบรวม

เราเก็บข้อมูลเท่าที่จำเป็นและสัมพันธ์กับฟีเจอร์ที่ท่านเลือกใช้ โดยข้อมูลบางประเภทอาจไม่ถูกเก็บหากท่านไม่ได้ใช้ฟีเจอร์นั้น

2.1 ข้อมูลบัญชีและโปรไฟล์

ข้อมูลอาจประกอบด้วยอีเมล ชื่อ-นามสกุล ชื่อที่แสดง เบอร์โทรศัพท์ รูปโปรไฟล์ บทบาท สถานะบัญชี การตั้งค่าภาษา/ธีม และข้อมูลการเป็นสมาชิก workspace หรือโรงเรียน รหัสผ่านจะถูกเก็บเฉพาะในรูปแบบ hash แบบทางเดียว ไม่เก็บรหัสผ่านจริง

2.2 ข้อมูลจาก Google Sign-In และบัญชี Google ที่เชื่อม

เมื่อท่านสมัคร เข้าสู่ระบบ หรือเชื่อมบัญชี Google เราอาจได้รับตัวระบุบัญชี Google ที่คงที่ (เช่น OIDC subject หรือ sub) อีเมลและสถานะการยืนยันอีเมล ชื่อ รูปโปรไฟล์ ขอบเขตสิทธิ์ (scopes) และ token ที่ Google ออกให้ เช่น ID token, access token หรือ refresh token ในกรณีที่ Google ส่งมา

เราใช้ตัวระบุจาก Google ร่วมกับรหัสผู้ให้บริการเพื่อระบุบัญชีที่เชื่อม ไม่ใช้อีเมลเพียงอย่างเดียวในการเชื่อมบัญชีเดิมโดยอัตโนมัติ บัญชี Google ที่ผู้ใช้เชื่อมเองอาจมีอีเมลต่างจากอีเมลหลักของ Maakrop และการเชื่อมจะไม่เปลี่ยนอีเมลหลักหรือสถานะการยืนยันของบัญชี Maakrop

2.3 ข้อมูลนักเรียนและการจัดการเรียนการสอน

ครูหรือโรงเรียนอาจป้อนหรืออัปโหลดชื่อ คำนำหน้า เลขประจำตัวนักเรียน เลขที่ รูปภาพ ชั้นเรียน วิชา ตารางเรียน การเข้าเรียน คะแนน เกรด ผล OMR ข้อมูลพฤติกรรม/รางวัล ใบลา เหตุผลการลา และไฟล์แนบ รวมถึงฟิลด์กำหนดเอง

เลขบัตรประจำตัวประชาชน ข้อมูลสุขภาพ หรือเอกสารทางการแพทย์อาจเป็นข้อมูลที่มีความเสี่ยงสูงหรือข้อมูลส่วนบุคคลที่มีความอ่อนไหว ผู้ควบคุมข้อมูลต้องเก็บและนำเข้าเฉพาะเท่าที่จำเป็นและมีฐานทางกฎหมายรองรับ

2.4 ข้อมูลการชำระเงินและการสมัครสมาชิก

การชำระเงินดำเนินการผ่าน Stripe เราอาจเก็บ customer/subscription identifier จำนวนเงิน สกุลเงิน แพ็กเกจ รอบบิล สถานะการชำระเงิน ใบเสร็จ และรหัสอ้างอิง แต่ไม่เก็บเลขบัตรชำระเงินเต็มหรือรหัสความปลอดภัยของบัตร

2.5 ข้อมูลทางเทคนิค ความปลอดภัย และการสนับสนุน

ข้อมูลอาจประกอบด้วย IP address, user-agent, เวลาเข้าสู่ระบบ, session, audit log, security event, รายละเอียดข้อผิดพลาด และข้อความ/ไฟล์ที่ส่งมายังศูนย์ช่วยเหลือ

เราใช้ Umami ที่โฮสต์เองบนโดเมนของเราเพื่อวัดสถิติแบบไม่ใช้คุกกี้ เช่น หน้าที่เข้าชม referrer ประเภทอุปกรณ์ ระบบปฏิบัติการ เบราว์เซอร์ และประเทศโดยประมาณ โดยไม่สร้างตัวระบุถาวรหรือใช้ข้อมูลเพื่อโฆษณาเฉพาะบุคคล

2.6 ข้อมูลที่เก็บในอุปกรณ์เพื่อการใช้งานออฟไลน์

เมื่อใช้ฟีเจอร์เช็กชื่อออฟไลน์ ระบบอาจเก็บ snapshot รายชื่อและ session การเช็กชื่อ รวมถึงคิวรายการแก้ไขที่ยังไม่ sync ไว้ใน IndexedDB และอาจเก็บหน้า/ทรัพยากรบางส่วนใน Service Worker cache บนอุปกรณ์ของท่าน ข้อมูลนี้อยู่ภายใต้การควบคุมของผู้ใช้อุปกรณ์และเบราว์เซอร์นั้น

2.7 ข้อมูลเกี่ยวกับแอปภายนอกที่เชื่อมต่อ

เมื่อท่านอนุญาตแอปภายนอกผ่านหน้า OAuth consent เราเก็บข้อมูลเกี่ยวกับชื่อ/รหัส client ขอบเขตสิทธิ์ที่อนุญาต เวลาให้ความยินยอม access token, refresh token หรือข้อมูล grant ที่จำเป็น ตลอดจนบันทึกการใช้งานเพื่อความปลอดภัย

3. แหล่งที่มาของข้อมูล

เราได้รับข้อมูลจากหลายแหล่งตามฟีเจอร์ที่ใช้

  • จากท่านโดยตรง เช่น การสมัคร กรอกโปรไฟล์ อัปโหลดไฟล์ ตั้งค่า หรือส่งคำขอช่วยเหลือ
  • จากครู โรงเรียน หรือผู้ดูแลที่มีสิทธิ์นำข้อมูลนักเรียนและข้อมูลโครงสร้างเข้าระบบ
  • จาก Google เมื่อท่านเลือกสมัคร เข้าสู่ระบบ หรือเชื่อมบัญชี Google
  • จาก Stripe และผู้ให้บริการที่เกี่ยวข้องกับผลการชำระเงิน
  • จากอุปกรณ์ เบราว์เซอร์ และระบบของเราโดยอัตโนมัติระหว่างการใช้งาน
  • จากแอปภายนอกที่ท่านอนุญาต เมื่อต้องแลกเปลี่ยนข้อมูลตาม scope ที่อนุมัติ

4. วัตถุประสงค์และฐานทางกฎหมาย

เราเลือกฐานทางกฎหมายตามลักษณะของแต่ละกิจกรรม ไม่ถือว่าความยินยอมเป็นฐานเดียวสำหรับทุกการประมวลผล

  • สร้างและจัดการบัญชี ยืนยันตัวตน เข้าสู่ระบบด้วยอีเมลหรือ Google รักษา session และเชื่อม/ยกเลิกวิธีเข้าสู่ระบบ — ฐานการปฏิบัติตามสัญญาและประโยชน์โดยชอบด้วยกฎหมายด้านความปลอดภัย
  • ให้บริการจัดการชั้นเรียน เช็กชื่อ คะแนน ตารางเรียน พอร์ทัล รายงาน และฟีเจอร์ออฟไลน์ — ฐานการปฏิบัติตามสัญญา หรือการประมวลผลตามคำสั่งของครู/โรงเรียนซึ่งเป็นผู้ควบคุมข้อมูล
  • ให้ผู้ใช้เชื่อมแอปภายนอกและดำเนินการตาม scope ที่ผู้ใช้อนุญาต — ฐานการปฏิบัติตามสัญญาและคำสั่งที่ชัดเจนของผู้ใช้
  • ดำเนินการเรียกเก็บเงิน สมัครสมาชิก ออกหลักฐาน และปฏิบัติตามกฎหมายบัญชี/ภาษี — ฐานการปฏิบัติตามสัญญาและหน้าที่ตามกฎหมาย
  • ส่งอีเมลยืนยันบัญชี รีเซ็ตรหัสผ่าน แจ้งเตือนด้านความปลอดภัยและบริการ — ฐานการปฏิบัติตามสัญญาและ/หรือประโยชน์โดยชอบด้วยกฎหมาย
  • ตรวจสอบความปลอดภัย ป้องกันการฉ้อโกง แก้ไขข้อผิดพลาด เก็บ audit log และสถิติแบบรวม — ฐานประโยชน์โดยชอบด้วยกฎหมาย
  • ประมวลผลข้อมูลอ่อนไหว — อาศัยความยินยอมโดยชัดแจ้งหรือข้อยกเว้น/ฐานเฉพาะตามกฎหมาย ซึ่งผู้ควบคุมข้อมูลต้องจัดให้มีก่อนนำข้อมูลเข้า
  • ตอบคำสั่งของศาล หน่วยงานรัฐ หรือข้อกำหนดทางกฎหมาย — ฐานหน้าที่ตามกฎหมาย

5. ข้อมูลนักเรียน ผู้เยาว์ และบทบาทผู้ควบคุม–ผู้ประมวลผล

สำหรับข้อมูลบัญชีที่บุคคลสมัครและจัดการเอง Maakrop เป็นผู้ควบคุมข้อมูลส่วนบุคคล สำหรับข้อมูลนักเรียนที่ครูหรือโรงเรียนป้อนเพื่อใช้จัดการเรียนการสอน โดยทั่วไปครูหรือโรงเรียนเป็นผู้กำหนดวัตถุประสงค์และวิธีการหลัก จึงเป็นผู้ควบคุมข้อมูล ส่วน Maakrop ประมวลผลตามคำสั่งและการตั้งค่าที่ได้รับ

ครูหรือโรงเรียนต้องแจ้งรายละเอียดการประมวลผลแก่เจ้าของข้อมูล จัดให้มีฐานทางกฎหมายที่เหมาะสม และขอความยินยอมจากผู้ปกครองหรือผู้ใช้อำนาจปกครองเมื่อกฎหมายกำหนด โดยเฉพาะข้อมูลผู้เยาว์และข้อมูลอ่อนไหว

เจ้าของข้อมูลควรติดต่อครูหรือโรงเรียนก่อนสำหรับคำขอที่เกี่ยวกับข้อมูลนักเรียนซึ่งครู/โรงเรียนเป็นผู้ควบคุม เราจะให้ความร่วมมือกับผู้ควบคุมข้อมูลในการตอบคำขอตามกฎหมาย

6. การเปิดเผยข้อมูลและผู้รับข้อมูล

เราไม่ขายข้อมูลส่วนบุคคล ไม่ใช้ข้อมูล Google หรือข้อมูลนักเรียนเพื่อโฆษณาเฉพาะบุคคล และเปิดเผยข้อมูลเท่าที่จำเป็นต่อวัตถุประสงค์ที่แจ้งไว้

  • Google — ผู้ให้บริการยืนยันตัวตน เมื่อผู้ใช้เลือก Google Sign-In หรือเชื่อมบัญชี
  • Stripe — การชำระเงิน การออกใบเสร็จ และการป้องกันการฉ้อโกง
  • Resend — การส่งอีเมลระบบและการสนับสนุน
  • Amazon Web Services S3 ภูมิภาค ap-southeast-1 — การจัดเก็บรูปและไฟล์ในพื้นที่ส่วนตัวผ่าน signed URL
  • Neon — ฐานข้อมูล PostgreSQL
  • Vercel — โฮสติ้ง การส่งมอบเว็บ และโครงสร้างพื้นฐานที่เกี่ยวข้อง
  • Mapbox — คำนวณเส้นทางจากพิกัดในฟีเจอร์ที่เกี่ยวข้อง โดยไม่แนบชื่อหรือรหัสนักเรียน
  • OpenStreetMap/ผู้ให้บริการ map tiles — เบราว์เซอร์อาจส่ง IP address และ request headers มาตรฐานเมื่อโหลดภาพแผนที่
  • แอปภายนอกที่ผู้ใช้อนุญาต — รับเฉพาะข้อมูลและสิทธิ์ตาม scope ที่ผู้ใช้ยืนยันบนหน้า consent
  • ที่ปรึกษา ผู้ตรวจสอบ หรือหน่วยงานรัฐ — เฉพาะเมื่อจำเป็นตามกฎหมาย การรักษาสิทธิ หรือการรักษาความปลอดภัย

7. การใช้ข้อมูล Google และแอปที่เชื่อมต่อ

การใช้ Google API Services ของเราอยู่ภายใต้นโยบาย OAuth 2.0 และ Google API Services User Data Policy เราขอเฉพาะสิทธิ์พื้นฐานที่จำเป็นต่อการยืนยันตัวตน ได้แก่ openid, email และ profile หรือน้อยกว่านั้นตามที่ผู้ให้บริการกำหนด

ปัจจุบัน Google Sign-In ไม่ให้สิทธิ์ Maakrop อ่าน Gmail, Google Drive, Google Calendar, Google Contacts หรือ Google Classroom หากในอนาคตมีฟีเจอร์ที่ต้องใช้ข้อมูลเพิ่มเติม เราจะขอ scope แบบเจาะจงในบริบทของฟีเจอร์ อัปเดตนโยบาย และขอการอนุญาตก่อนเริ่มใช้ข้อมูลเพื่อวัตถุประสงค์ใหม่

ข้อมูล Google ใช้เพื่อยืนยันตัวตน สร้างบัญชีใหม่เมื่อผู้ใช้เริ่มจากขั้นตอนสมัคร หรือเชื่อมเป็นวิธีเข้าสู่ระบบเพิ่มเติมเมื่อผู้ใช้ที่ล็อกอินแล้วสั่งเชื่อมเท่านั้น เราไม่เชื่อมบัญชีเดิมอัตโนมัติเพียงเพราะอีเมลตรงกัน

token จาก Google ที่ระบบจำเป็นต้องเก็บจะถูกเข้ารหัสในฐานข้อมูล การยกเลิกการเชื่อมจะลบ identity และ token ที่เก็บใน Maakrop ผู้ใช้สามารถถอน grant เพิ่มเติมจากหน้าความปลอดภัยของบัญชี Google ได้

สำหรับแอปภายนอก ผู้ใช้จะเห็นชื่อแอปและ scope ก่อนอนุญาต สามารถตรวจสอบและถอนการเชื่อมจากหน้าตั้งค่าของ Maakrop ได้ หลังข้อมูลถูกส่งให้แอปนั้นตามคำสั่งผู้ใช้ การจัดการข้อมูลโดยแอปภายนอกอยู่ภายใต้นโยบายและเงื่อนไขของผู้ให้บริการแอปนั้นด้วย

8. การส่งหรือโอนข้อมูลไปต่างประเทศ

ผู้ให้บริการบางราย เช่น Google, Stripe, Resend, AWS, Neon, Vercel และ Mapbox อาจตั้งอยู่หรือประมวลผลข้อมูลในต่างประเทศ เราจะจำกัดการโอนให้สัมพันธ์กับวัตถุประสงค์ เลือกผู้ให้บริการที่มีมาตรการความปลอดภัย และใช้ข้อตกลงหรือมาตรการคุ้มครองที่เหมาะสมตามที่กฎหมายกำหนด

การเลือกเชื่อมแอปภายนอกอาจทำให้ข้อมูลถูกส่งไปยังประเทศที่ผู้ให้บริการแอปนั้นดำเนินงาน ผู้ใช้ควรอ่านนโยบายของแอปก่อนอนุญาต

9. ระยะเวลาเก็บรักษา การยกเลิกการเชื่อม และการลบข้อมูล

เราเก็บข้อมูลเท่าที่จำเป็นต่อวัตถุประสงค์ การรักษาความปลอดภัย การระงับข้อพิพาท และหน้าที่ตามกฎหมาย จากนั้นจะลบ ทำลาย หรือทำให้ไม่สามารถระบุตัวบุคคลได้

  • ข้อมูลบัญชีและข้อมูลบริการ: เก็บระหว่างที่บัญชียังใช้งานและช่วงเวลาที่จำเป็นหลังสิ้นสุดบริการ
  • session การเข้าสู่ระบบ: อาจมีอายุสูงสุดประมาณ 90 วันและต่ออายุตามการใช้งาน ก่อนหมดอายุหรือถูกเพิกถอน
  • ข้อมูล Google ที่เชื่อม: เก็บจนกว่าผู้ใช้ยกเลิกการเชื่อม ลบบัญชี หรือไม่มีความจำเป็นทางกฎหมาย/ความปลอดภัย
  • OAuth grant ของแอปภายนอก: เก็บจนหมดอายุ ถูกถอน หรือไม่มีความจำเป็น พร้อมบันทึกที่จำเป็นต่อการตรวจสอบความปลอดภัย
  • ข้อมูลออฟไลน์ใน IndexedDB/Service Worker cache: อยู่บนอุปกรณ์จน sync, logout/สลับบัญชี, ระบบล้างข้อมูลแบบ best-effort หรือผู้ใช้ล้าง site data เอง
  • การลบบัญชีมีช่วงผ่อนผัน 30 วันก่อนปกปิดหรือลบถาวร โดยอาจเก็บหลักฐานทางการเงินหรือบันทึกที่กฎหมายกำหนด
  • บัญชีที่มีรหัสผ่านสามารถยื่นคำขอลบจากหน้าตั้งค่าโดยยืนยันรหัสผ่าน ส่วนบัญชีที่ไม่มีรหัสผ่าน เช่น บัญชีที่สมัครด้วย Google เท่านั้น ให้ติดต่อ support@maakrop.com จนกว่าจะมีขั้นตอนยืนยันตัวตนแบบ self-service รองรับ

10. สิทธิของเจ้าของข้อมูลส่วนบุคคล

ภายใต้เงื่อนไขและข้อยกเว้นตาม PDPA ท่านอาจมีสิทธิขอเข้าถึงและรับสำเนา ขอแก้ไข ขอรับหรือโอนข้อมูล ขอคัดค้าน ขอระงับการใช้ ขอลบหรือทำให้ไม่สามารถระบุตัวบุคคล ถอนความยินยอม และร้องเรียนต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล

ท่านสามารถจัดการข้อมูลบางส่วนได้เอง เช่น โปรไฟล์ วิธีเข้าสู่ระบบ แอปที่เชื่อมต่อ และการลบบัญชีที่ระบบรองรับ หรือส่งคำขอพร้อมข้อมูลที่เพียงพอสำหรับยืนยันตัวตนมาที่ support@maakrop.com เราจะตอบภายในระยะเวลาที่กฎหมายกำหนดและอาจปฏิเสธหรือจำกัดคำขอได้เมื่อกฎหมายอนุญาต

11. มาตรการความปลอดภัยและเหตุละเมิดข้อมูล

เราใช้มาตรการตามความเสี่ยง เช่น HTTPS/TLS, การ hash รหัสผ่าน, การเข้ารหัส OAuth token ที่จัดเก็บ, การควบคุมสิทธิ์ตามบทบาทและ tenant, Row-Level Security, signed URL, audit log, การจำกัดสิทธิ์ของระบบ และการสำรอง/ติดตามเหตุการณ์ตามความเหมาะสม

ไม่มีระบบใดปลอดภัยได้อย่างสมบูรณ์ หากเกิดเหตุละเมิดข้อมูล เราจะประเมินความเสี่ยง จำกัดผลกระทบ เก็บหลักฐาน และแจ้งสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคลภายในกรอบเวลาที่กฎหมายกำหนด รวมถึงแจ้งเจ้าของข้อมูลเมื่อมีความเสี่ยงสูงตามที่กฎหมายกำหนด

12. คุกกี้ พื้นที่จัดเก็บในเครื่อง และสถิติการใช้งาน

เราใช้คุกกี้ที่จำเป็นสำหรับ session ความปลอดภัย OAuth และการตั้งค่าภาษา ใช้ localStorage สำหรับธีม และใช้ IndexedDB/Service Worker cache สำหรับฟีเจอร์ออฟไลน์ ไม่มีคุกกี้โฆษณาหรือการติดตามข้ามเว็บไซต์ของเรา

Umami ที่โฮสต์เองทำงานแบบไม่ใช้คุกกี้ รายละเอียดชื่อเทคโนโลยี วัตถุประสงค์ ระยะเวลา และวิธีล้างข้อมูลอยู่ที่ https://maakrop.com/legal/cookies

13. การเปลี่ยนแปลงนโยบาย

เราอาจแก้ไขนโยบายเพื่อสะท้อนการเปลี่ยนแปลงของบริการ กฎหมาย หรือผู้ให้บริการ โดยจะแสดง version และวันที่มีผลฉบับล่าสุด

หากการเปลี่ยนแปลงมีสาระสำคัญหรือทำให้มีการใช้ข้อมูล Google/ข้อมูลส่วนบุคคลเพื่อวัตถุประสงค์ใหม่ เราจะแจ้งผู้ใช้ด้วยวิธีที่เหมาะสม และจะขอความยินยอมหรือการอนุญาตใหม่ก่อนดำเนินการเมื่อกฎหมายหรือนโยบายที่เกี่ยวข้องกำหนด

14. ติดต่อและร้องเรียน

คำถามหรือคำขอเกี่ยวกับข้อมูลส่วนบุคคลส่งได้ที่ support@maakrop.com หากท่านเห็นว่าการประมวลผลไม่เป็นไปตามกฎหมาย ท่านมีสิทธิร้องเรียนต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.)

  • ผู้ให้บริการ/ผู้ควบคุมข้อมูล: Maakrop
  • อีเมล: support@maakrop.com
  • เว็บไซต์: https://maakrop.com
  • หน่วยงานกำกับดูแล: สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล