## วิธีระบุ "ตำแหน่ง" ทางเทคโนโลยี 1. GPS - ข้อดี: เปิดใช้ได้ตลอดเวลา ในทุกแพลตฟอร์ม - ข้อเสีย: ความแม่นยำต่ำ 1. Bluetooth - ข้อดี: ไม่รู้สถานที่ - ข้อดี: ระยะแม่นยำกว่า GPS - ข้อเสีย: ระยะทางมีโอกาสไม่แม่นได้เช่นกัน หรืออยู่บ้านติดกันแต่จริงๆ ไม่ได้สัมผัสกัน 1. QR Code - ข้อดี: แม่นยำสูง ระดับร้านค้า - ข้อเสีย: ต้องมีการแสกน ไม่อัตโนมัติ 1. WiFi access point 1. เสาสัญญาณมือถือ ## Thai.Care เปิดลงทะเบียนร้านค้า เพื่อให้มี QR code สำหรับร้านค้า เมื่อใช้มือถือสแกน QR code แล้ว จะมีการส่งกลับไปยังเซิร์ฟเวอร์โดยทันที - ID ของคนที่มาสแกน - ID ของระบุร้านค้า (ในอนาคต หนึ่งสถานที่มีได้หลาย QR -- อาจจะมีจุดละเอียดได้ ตามที่นั่ง ประตูที่เข้า) - Timestamp ระบุวันเวลา ข้อมูลนี้จะถูกเก็บในเซิร์ฟเวอร์ และลบทุก 30 วัน ใช้ ID Line ในการติดตาม ## หมอชนะ - ID รหัสสุ่ม เปลี่ยนไปเรื่อยๆ - Static QR code สำหรับสถานที่ - Static QR code สำหรับระบุบุคคล เป็นเหมือนบัตรประจำตัว (กรณีไม่มีมือถือ) ## ประเด็นจุดสมดุลย์ระหว่าง False Positive / False Negative - False positive มากไป คนเสื่อมศรัทธา - False negative ถ้ามากไป คนที่มีโอกาสติดเชื้อจะหลุด ไฟจราจรบอกระดับความเสี่ยง - เขียว - เหลือง - ส้ม - แดง ในรุ่นแรกจะเป็นเขียวหมด แต่รุ่นหลังจะให้ผู้ใช้ตอบแบบสอบถามซึ่งนำมาจาก ตัวระบบจะไม่ broadcast ข้อมูลออกไป ว่าผู้ใช้มีรหัสสีอะไร ระบบเป็น Opensource ใครเจอ Bug สามารถช่วยแก้ไขได้ ## เปรียบเทียบการเก็บข้อมูล - https://docs.google.com/spreadsheets/d/1kvYJb1VVs6p3lB17bS8C5RBr50QX-79lw79OGlIT7yc/edit#gid=0 ## จุดประสงค์ของแอป - สำหรับ Quarantine ดูว่ากักตัวจริงไหม - ตัวอย่าง Digital Fence ของไต้หวัน - สำหรับคนที่ถูกกำหนดให้กักตัว - ใช้ GPS - สำหรับ Contact tracing - ตัวอย่าง BlueTrace ของสิงคโปร์ - ตามสมัครใจ ที่จะลงแอป - ตามสมัครใจ ที่จะส่งข้อมูลให้ส่วนกลาง - ใช้ bluetooth ## ความกังวล - การเลือกปฏิบัติไม่ให้เข้าใช้บริการ - การส่งข้อมูลบุคคลไปยังส่วนกลาง โดยยังไม่พบว่ามีความเสี่ยง @iwhale เปรียบเทียบกับ CCTV ถ้าเอกชนติดตั้ง CCTV แล้ววันหนึ่งมีโจรวิ่งมาในพื้นที่เอกชน จะขอดูภาพเฉพาะเรื่องที่เกี่ยวข้อง เอกชนก็น่าจะร่วมมือ แต่ถ้าจะให้ต่อ CCTV เข้าส่วนกลางทั้งหมด ก็เป็นเรื่องที่ไม่อยากให้เกิด ## การกำกับการประมวลผลข้อมูล - ไม่ได้มีเฉพาะ พ.ร.บ.คุ้มครองข้อมูลส่วนบุคคล - เก็บจากเสาสัญญาณมือถือหรือข้อมูลอื่นๆ จากผู้รับใบอนุญาตโทรคมนาคม ต้องทำตามตามประกาศ กทช. ด้วยไหม - ประกาศ กทช. เรื่อง มาตรการคุ้มครองสิทธิของผู้ใช้บริการโทรคมนาคมเกี่ยวกับข้อมูลส่วนบุคคล สิทธิในความเป็นส่วนตัว และเสรีภาพในการสื่อสารถึงกันโดยทางโทรคมนาคม https://www.nbtc.go.th/law/law_noti/%E0%B8%9B%E0%B8%A3%E0%B8%B0%E0%B8%81%E0%B8%B2%E0%B8%A8-(1)/%E0%B8%9B%E0%B8%A3%E0%B8%B0%E0%B8%81%E0%B8%B2%E0%B8%A8-%E0%B8%81%E0%B8%97%E0%B8%8A-%E0%B9%80%E0%B8%A3%E0%B8%B7%E0%B9%88%E0%B8%AD%E0%B8%87-%E0%B8%A1%E0%B8%B2%E0%B8%95%E0%B8%A3%E0%B8%81%E0%B8%B2%E0%B8%A3%E0%B8%84%E0%B8%B8%E0%B9%89%E0%B8%A1%E0%B8%84%E0%B8%A3%E0%B8%AD%E0%B8%87%E0%B8%AA%E0%B8%B4%E0%B8%97%E0%B8%98%E0%B8%B4%E0%B8%82%E0%B8%AD%E0%B8%87%E0%B8%9C%E0%B8%B9%E0%B9%89%E0%B9%83%E0%B8%8A%E0%B9%89%E0%B8%9A%E0%B8%A3%E0%B8%B4.aspx - ถ้าผูกกับการจ่ายเงิน หรือข้อมูลร้านค้าที่ผูกกับเครื่องจ่ายเงินของธนาคาร มีกฎหมายกำกับของกิจการนั้นไหม - คณะกรรมการคุ้มครองข้อมูลเครดิต - พ.ร.บ.ข้อมูลข่าวสารของราชการ เช่น - มาตรา 15 (5) ข้อมูลข่าวสารที่ไม่ต้องเปิดเผย - มาตรา 20 (2) ข้อยกเว้นความรับผิด - มาตรา 23 มาตรการในการจัดเก็บข้อมูล - มาตรา 24 (7) การเปิดเผยข้อมูลโดยปราศจากความยินยอม โดยต้องมีการทำบัญชีแสดงการเปิดเผย - มาตรา 25 สิทธิในการขอดูและแก้ไขข้อมูลให้เป็นไปตามจริง - http://web.krisdika.go.th/lawHtmStatic.jsp?lawType=law2&lawCode=%A203&lawID=%A203-20-2540-001 - กฎกระทรวง http://www.oic.go.th/web2017/ACTOfficial_Information.htm - พ.ร.บ.สุขภาพแห่งชาติ - มาตรา 7 “ข้อมูลด้านสุขภาพของบุคคล เป็นความลับส่วนบุคคล ผู้ใดจะนำไปเปิดเผยในประการที่น่าจะทำให้บุคคลนั้นเสียหายไม่ได้ เว้นแต่การเปิดเผยนั้นเป็นไปตามความประสงค์ของบุคคล นั้นโดยตรง หรือมีกฎหมายเฉพาะบัญญัติให้ต้องเปิดเผย แต่ไม่ว่าในกรณีใด ๆ ผู้ใดจะอาศัยอำนาจหรือสิทธิตามกฎหมายว่าด้วยข้อมูลข่าวสารของราชการหรือกฎหมายอื่นเพื่อขอเอกสารเกี่ยวกับข้อมูลด้านสุขภาพของบุคคลที่ไม่ใช่ของตนไม่ได้” - มาตรา 10 “เมื่อมีกรณีที่จะมีผลกระทบต่อสุขภาพของประชาชนเกิดขึ้น หน่วยงานของรัฐที่มีข้อมูลเกี่ยวกับกรณีดังกล่าว ต้องเปิดเผยข้อมูลนั้นและวิธีป้องกันผลกระทบต่อสุขภาพให้ประชาชนทราบและจัดหาข้อมูลให้โดยเร็ว การเปิดเผยข้อมูลตามวรรคหนึ่งต้องไม่มีลักษณะเป็นการละเมิดสิทธิส่วนบุคคลของบุคคลใดเป็นการเฉพาะ” - http://web.krisdika.go.th/data/law/law2/%CA71/%CA71-20-9999-update.htm ## การขอความยินยอม การขอความยินยอมควรขอเป็นรายฟังก์ชัน ไม่ขอแบบเหมารวม ![](https://i.imgur.com/5WOxHw0.png) การสร้างความน่าเชื่อถือให้เกิดขึ้นกับระบบ https://www.adalovelaceinstitute.org/wp-content/uploads/2020/05/Ada-Lovelace-Institute-Provisos-for-a-Contact-Tracing-App-4-May-2020.pdf ![](https://i.imgur.com/WYau7Bh.jpg) ## Social Graph