การใช้ข้อมูลพาสปอร์ตอาจจำเป็น แต่การเก็บรูปไว้เรื่อย ๆ เสี่ยงกว่า
ที่พักอาจต้องใช้ข้อมูลจากพาสปอร์ตเพื่อเช็คอิน ระบุตัวผู้เข้าพัก หรือจัดเตรียมข้อมูลสำหรับหน้าที่ตามกฎหมายของที่พัก แต่รูปพาสปอร์ตทั้งใบมีข้อมูลจำนวนมากและถูกส่งต่อผิดได้ง่าย จึงควรแยกการใช้ข้อมูลออกจากการเก็บรูปเอกสารดิบ
เก็บเฉพาะข้อมูลที่จำเป็นต่อการเช็คอิน รายงาน หรือจัดการงานที่พัก ไม่เก็บเผื่อโดยไม่มีเหตุผลชัดเจน
บอกผู้เข้าพักว่าขอข้อมูลเพื่ออะไร ใครเป็นผู้ดูแลข้อมูล และจะใช้ข้อมูลในขอบเขตไหน
รูปเอกสารดิบควรถูกลบเมื่ออ่าน ตรวจ และหมดความจำเป็น ไม่ควรค้างในแชตหรืออุปกรณ์ส่วนตัวนานเกินไป
จุดที่ทำให้รูปพาสปอร์ตกลายเป็นปัญหา
- ส่งรูปพาสปอร์ตต่อในกลุ่ม LINE ที่มีคนไม่เกี่ยวข้อง
- เก็บรูปไว้ในมือถือส่วนตัวหรือคอมพิวเตอร์ของพนักงานโดยไม่มีรอบลบ
- แชร์ Google Drive หรืออีเมลกว้างเกินไปจนคนที่ไม่เกี่ยวข้องเข้าถึงได้
- ไม่มีบันทึกว่าใครเข้าถึง แก้ไข หรือส่งออกข้อมูลผู้เข้าพัก
- ใช้รูปพาสปอร์ตเพื่อวัตถุประสงค์อื่นนอกจากที่แจ้งผู้เข้าพักไว้
แยก “รูปเอกสารดิบ” ออกจาก “ข้อมูลที่จำเป็นต่อการทำงาน”
แนวทางที่ลดความเสี่ยงคือใช้รูปพาสปอร์ตเพื่ออ่านและตรวจสอบข้อมูล จากนั้นเก็บเฉพาะข้อมูลที่จำเป็นต่อการทำงานของที่พัก เช่น ชื่อ เลขพาสปอร์ต สัญชาติ วันที่เข้าพัก และประวัติการตรวจสอบ ส่วนรูปเอกสารดิบควรถูกลบตามรอบเวลาที่กำหนด
ความเสี่ยงสูง ควรใช้ช่วงสั้น ๆ เพื่ออ่านและตรวจสอบ ไม่ควรส่งต่อหรือเก็บไว้หลายที่
เก็บตามความจำเป็นของ workspace พร้อมจำกัดสิทธิ์ทีมและลบเมื่อหมดเหตุผลทางธุรกิจหรือกฎหมาย
ลดการกระจายของรูป และทำให้ข้อมูลอยู่ใน workflow เดียว
tomororo ช่วยอ่านข้อมูลจากพาสปอร์ตด้วย OCR/AI ให้ทีมตรวจทาน แล้วจัดข้อมูลให้อยู่ใน workspace แทนการส่งรูปวนไปมาหลายช่องทาง โดยทั่วไปเราพยายามลบรูปพาสปอร์ตและไฟล์เอกสารดิบที่ผู้ใช้บริการส่งเข้ามาหรือได้รับผ่านลิงก์ pre-check-in ออกจากระบบใช้งานหลักภายใน 48-72 ชั่วโมง แม้กรณีที่อ่านข้อมูลไม่สำเร็จ เว้นแต่จำเป็นตามกฎหมาย ความปลอดภัย การสำรองข้อมูล ข้อพิพาท หรือการดำเนินงานที่เกี่ยวข้อง
อ่านรายละเอียดเชิงนโยบายได้ที่ Trust & Data Safety, Privacy Policy และ PDPA Notice. หากต้องการความมั่นใจตามธุรกิจของคุณ ควรให้ทนายไทยตรวจ workflow และเอกสารแจ้งผู้เข้าพักด้วย
คำถามที่พบบ่อยเรื่องรูปพาสปอร์ตและ PDPA
ที่พักอาจมีเหตุผลในการใช้ข้อมูลพาสปอร์ตเพื่อเช็คอินหรือรายงานตามหน้าที่ของตน แต่ควรเก็บเท่าที่จำเป็น แจ้งผู้เข้าพัก จำกัดสิทธิ์ และลบหรือลดการเก็บรูปเอกสารดิบเมื่อหมดความจำเป็น
tomororo แยกแนวคิดระหว่างรูปพาสปอร์ตดิบกับข้อมูลที่อ่านแล้ว โดยทั่วไปพยายามลบรูปพาสปอร์ตดิบออกจากระบบใช้งานหลักภายใน 48-72 ชั่วโมง พร้อมข้อยกเว้นด้านกฎหมาย ความปลอดภัย การสำรองข้อมูล ข้อพิพาท และการดำเนินงาน และช่วยให้ทีมทำงานใน workspace แทนการส่งต่อรูปในหลายช่องทาง