信任、安全与负责任的技术

数据、隐私与负责任的 AI 使用

一项以儿童为中心的政策,用于保护个人数据,并以明确目的、人工判断和问责机制使用人工智能。

文件状态学校现行政策

生效日期

本政策适用于学校各项运营中的个人数据与负责任 AI 使用。网站及通信隐私政策针对学校网站、在线表格和通信提供专项告知。 阅读隐私政策.

我们的承诺

儿童优先

每项决定均以每名儿童的最大利益、安全、尊严及不断发展的能力为指导。

少用数据

仅收集和保留实现明确且合法的学校目的所必需的数据。

人类承担责任

AI 可以协助人员,但不能取代须承担责任的专业判断。

解释并保护

提供清晰告知、保护信息安全,并允许人们提出问题或质疑结果。

1. 状态、范围与治理 本政策适用于哪些人员和事项,以及哪些规则优先。
  • 本政策涵盖用于学校运营、学习、招生、福祉、儿童保护、沟通、网站和活动的个人数据与 AI,无论由治理人员、员工、学生、志愿者、承包商或服务提供商处理。
  • 泰国《个人数据保护法》B.E. 2562(PDPA)是学校在泰国运营的主要隐私法律。欧盟《通用数据保护条例》(GDPR)仅在其第3条地域适用范围或其他有约束力的法律规则使其适用时才适用;否则,学校将其中的儿童保护和隐私设计原则作为参考基准。合同可以另行要求采用与 GDPR 一致的控制措施,但合同本身不会扩大 GDPR 的法定地域适用范围。
  • ETDA、UNICEF、UNESCO、OECD 和 NIST 资料用于指导负责任的 AI 治理;此类指南并非法律、认证或合规证明。
  • 学校管理层负责实施。本政策相关隐私问题和权利请求请使用下方学校联系方式;是否必须任命数据保护官将依适用法律评估,本政策不声称已任命 DPO。
2. 数据、目的与法律依据 可能使用哪些信息、为何需要,以及依据何种权限处理。
  • 数据可能包括身份与联系方式、家庭与紧急联系人、申请与注册、出勤与学习记录、福祉、行为与儿童保护记录、健康、过敏与支持信息、照片或录音、账户、设备与访问日志、付款,以及访客、员工、承包商或供应商记录。
  • 访客预登记仅收集访客类别、姓名、必填电子邮箱地址、可选电话号码和机构、受访人员或部门、概括性来访目的代码、计划来访日期和时间、同行人数、成年人或负责成年人的声明,以及对行为守则和隐私告知的确认。不得在自由文本栏中填写学生姓名或敏感数据。学校会保留该电子邮箱地址,用于将提交内容与相应记录匹配,以及回复隐私问题或权利请求。访客登记系统不会自动向访客发送邮件。
  • AI 相关记录可能包括经批准的提示词、输出、反馈、审计日志和工具使用元数据。不得将可识别个人身份或敏感的学生数据输入未经批准的 AI 工具。
  • 目的包括提供教育与支持、招生、安全、沟通、收费、人员管理、场所与账户安全、履行法律义务及改进服务。访客记录在有记录的适用法律基础上使用(在适当情况下可包括学校的合法利益),用于入校前筛查、校园出入、安全、儿童保护及可审计的接待记录。提交表格仅表示知悉告知,并不构成对无关处理的同意。
  • 每项活动必须记录适用法律下的法律依据,例如同意、合同或订约前步骤、法律义务、重大利益,或不凌驾于个人权利之上的合法利益。敏感数据须具备 PDPA 规定的特定依据,例如明确同意或其他法定例外。
  • 若以同意为依据,同意必须具体、知情且自愿。撤回同意影响未来基于同意的处理,不使此前已合法完成的处理失效。
3. 儿童与敏感数据 对儿童、健康信息和儿童保护记录给予额外保护。
  • 儿童应获得特别保护。告知与选择将简明、适龄且易于理解;在适用时让父母或监护人参与,同时认真考虑儿童的意见及不断发展的能力。
  • 未成年人的同意将依适用于具体活动的规则处理。本政策不采用笼统的年龄界限;必须结合情境评估泰国 PDPA 规则,以及在适用时针对直接向儿童提供信息社会服务的 GDPR 第8条。
  • 健康、残障、生物识别、儿童保护及其他敏感数据将仅限有实际需要且获授权的人员访问,并须具备记录在案的法律依据。
  • 学生数据不会用于行为广告、出售,或建立无关的商业画像。
4. 透明度与个人权利 清晰告知,并提供切实可用的隐私权行使方式。
  • 隐私告知将说明责任组织、数据类别、目的、法律依据、接收方、跨境传输、保留方式、必填与选填信息以及可行使的权利。
  • 在身份核验、法律条件及例外的约束下,个人可请求访问或副本、更正、删除、限制或停止处理、在适用时请求可携带性、撤回同意、反对、了解数据来源,并可向主管机关投诉。
  • 学校将依适用法律期限答复。根据 PDPA,访问请求通常应不迟延地处理,并在收到后不超过30天完成,除非存在合法拒绝理由。
  • 对个人产生重大影响的 AI 辅助结果必须具备足够可解释性,以支持有意义的人工复核、更正和质疑。
5. 保留、共享与跨境传输 仅按需保留数据,并控制每次披露。
  • 文件化的保留期限表按记录类型、目的和法律义务设定期限。期满后,数据将被安全删除、匿名化,或在法律要求保存时归档。
  • 访客预登记记录默认保留90天;获授权管理员可将期限设置为30至365天。因法律、儿童保护或事件调查而设置的书面保留措施,仅可在必要性持续期间延长保存。
  • 每份已提交访客记录的完整副本均使用访客系统自动创建和管理的站点专用密钥进行静态加密。有限的关联操作元数据,包括日期、时间、类别、目的、人数、状态、通知状态及保留期限时间戳,也可能保留在受访问控制的私有数据表字段中,以便获授权管理员运行和审计该服务。
  • 访客提交登记后,系统会分别仅向学校在网站后台配置的每位管理员收件人发送采用 TIS 品牌样式且经数据最小化的 HTML 通知。通知仅包含参考编号、计划来访日期和时间、访客类别、概括性目的、同行人数,以及指向受保护记录且仅限管理人员访问的链接;通知不含访客姓名、联系方式、机构或接待人员或部门。系统不会自动向访客发送提交确认邮件。网站托管、邮件、SMTP、邮件投递或邮件日志提供商,可能根据学校配置及适用的服务条款处理或保留通知内容以及邮件或投递元数据。网站邮件系统接受邮件并不表示邮件已送达收件箱。
  • 该流程不生成二维码,也不公开用于签到的持有者令牌(bearer token)。可打印或保存的确认仅证明表格已提交,并非入校许可;前台仍会照常进行身份、儿童保护和入校检查。
  • 访问与共享仅限获授权的学校团队、服务提供商、专业顾问、紧急服务或公共机关,并须必要且合法。学校不会出售个人数据。
  • 处理者必须经过尽职调查,并受书面指示、保密、安全、删除/返还、事件支持及分处理者控制条款约束。
  • 跨境传输必须记录,并采用 PDPA 或在适用时 GDPR 所允许的传输机制;在风险需要时采取补充保障。
6. 安全与个人数据泄露 采取相称控制、及时升级事件并依法通知。
  • 学校将采用相称的管理、技术及物理保障,例如基于角色的访问、强认证、安全配置、适当的加密、备份、补丁、日志、供应商控制、人员培训及经过测试的响应程序。
  • 疑似丢失、未经授权访问、披露、更改或销毁必须立即通过学校事件渠道报告;员工与学生不得通过访问更多数据自行调查,也不得隐瞒事件。
  • 在 PDPA 通知义务适用时,学校将毫不迟延地通知个人数据保护委员会办公室,并在可行情况下于知悉后72小时内通知;若泄露不太可能造成风险则除外。若泄露可能造成高风险,也将视适用情况毫不迟延地通知受影响人员。
  • 事件将被遏制、记录、评估、补救并复盘,同时保存证据并保护受影响儿童。
7. 网站、Cookie 与通信 提供透明的在线服务,不进行不必要的追踪。
  • 必要 Cookie 可用于安全、语言偏好和核心功能。访客表单提交后,一个经加密并设为 HttpOnly 的第一方确认 Cookie 最长保留30分钟,仅用于显示、切换语言、打印或保存不含身份信息的提交确认。该 Cookie 仅包含参考编号、提交时间、计划来访日期和时间以及确认状态,不用于广告或分析。为防止自动化滥用,表单会根据连接地址生成带密钥的假名化限速标识,且不在限速表中保存原始地址。该标识在下一小时边界后不再影响限速决定;过期时段由计划清理任务删除。主机或 CDN 安全日志另行管理。其他非必要分析、广告或类似存储,仅会在适用法律要求的告知和选择基础上使用。
  • Cookie 告知必须列出实际工具、目的、提供商和期限;笼统文字不能替代经核实的 Cookie 清单。
  • 外部链接与服务适用其各自告知。学校通信将采用适当的接收人和访问控制,并在相关时提供退出选择。
8. 允许的 AI 用途 经批准、适度且具有明确教育或运营目的的辅助。
  • 经批准的 AI 可用于支持备课、翻译、无障碍、构思、练习、形成性反馈、起草、摘要、编码辅助及日常行政,但须由责任人员检查结果。
  • 使用必须符合用户角色、工具批准的年龄范围与条款、学习目标及数据最少原则。如果非 AI 方法能以更低风险实现目的,应使用该方法。
  • 用户在依赖或分享输出前,必须核验事实、计算、引文、语气、文化背景、版权、偏见与无障碍。
  • 教师、评估规则或专业情境要求时,必须披露由 AI 生成或经 AI 实质协助的作品。
9. 禁止的 AI 用途 因造成不可接受风险而不获学校授权的用途。
  • 不得将可识别身份、机密、儿童保护、健康、财务或其他敏感的学校信息输入未经批准的 AI 服务、个人账户或公共聊天机器人。
  • 不得仅依靠自动化处理或 AI 作出招生、评分、升班、纪律、儿童保护、特殊支持、就业或医疗决定。
  • 不得在学校活动中使用 AI 进行生物识别、情绪识别、隐蔽监控或操纵性画像。
  • 不得制作冒充内容、欺骗性深度伪造、未经同意的私密材料、骚扰或歧视内容、恶意软件、危险指示或剥削儿童的内容。
  • 不得使用 AI 作弊、伪造证据或引文、绕过评估规则、隐瞒作者身份、侵犯版权或获得未经授权的访问。
10. 人员、人工复核与学术诚信 明确领导、员工、学生、家庭及承包商的责任。
  • 领导批准系统及风险决定;员工设定适龄界限并对专业判断负责;学生遵从教师指示和评估规则;承包商须遵守与学校人员相同的控制。
  • 员工不得把看似可信的 AI 输出当作事实。高影响建议须由合资格人员复核;儿童保护、健康、法律及学习支持事项必须遵循既定的人工主导程序。
  • 学生将学习 AI 如何运作及出错、如何保护隐私、核验来源、标注协助、识别偏见及求助。访问须遵守提供商年龄限制及任何必要的父母或监护人授权。
  • 任何人不会仅因善意提出 AI 或隐私疑虑而受到处罚。在无障碍、残障、语言或家庭选择需要时,将提供合理的非 AI 替代方案。
11. 采购、影响评估、公平与无障碍 在数据或人员接触系统前完成检查。
  • 批准前,学校将审查目的、必要性、年龄适宜性、数据流向与位置、保留、模型训练条款、分处理者、传输、安全、事件通知、删除、知识产权、无障碍、偏见、可解释性及退出安排。
  • 对可能造成高风险的处理,将先进行隐私影响评估;在法律要求时进行正式的数据保护影响评估。AI 评估还会考虑准确性、安全、歧视、儿童发展、学术诚信、人工监督及受影响群体的意见。
  • 合同应禁止提供商用学校数据训练或改进通用模型,除非经过专门评估、获得透明授权并有适用的法律依据。
  • 系统将在实际情境中测试,并监测不平等表现或排斥。重大问题应导致限制、纠正、暂停或退役,而不是仅依赖供应商声明。
12. 记录、疑虑、审核与联系 保留决定证据,并为社区提供清晰的求助渠道。
  • 学校将保存适当的处理活动、法律依据、所用同意、告知、供应商、评估、批准的 AI 工具、重要人工复核、权利请求、事件,以及限制或退役系统决定的记录。
  • 隐私、安全、不公平、错误输出或疑似滥用应及时报告。紧急儿童保护疑虑也必须遵循学校儿童保护渠道,不得等待隐私审核。
  • 本政策将至少每年审核一次,并在法律、系统、供应商或事件发生重大变化后审核。在需要时将更新告知并重新取得同意。
  • 问题与权利请求:info@thaiinternationalschool.ac.th 或 063 838 9900。学校依适用法律评估并履行与 DPO 相关的义务;此学校通用联系方式并不表示其为 DPO 联系方式。