ประกาศการคุ้มครองข้อมูลส่วนบุคคล (Privacy Notice) บริษัท ออสสิริส จำกัด
บริษัท ออสสิริส จำกัด ให้ความสำคัญต่อการคุ้มครองข้อมูลส่วนบุคคลและการรักษาความมั่นคงปลอดภัยของข้อมูลส่วนบุคคลของท่าน จึงได้จัดทำประกาศการคุ้มครองข้อมูลส่วนบุคคลฉบับนี้ โดยขอแนะนำให้ท่านทำความเข้าใจประกาศการคุ้มครองข้อมูลส่วนบุคคล (“ประกาศ”) ฉบับนี้ เนื่องจากเป็นการแจ้งให้ท่านทราบถึงวิธีการที่บริษัทปฏิบัติต่อข้อมูลส่วนบุคคลของท่าน เช่น การเก็บรวบรวม การใช้ การเปิดเผย รวมถึงสิทธิต่างๆ ของท่าน ในฐานะที่เป็นเจ้าของข้อมูลส่วนบุคคล โดยประกาศฉบับนี้เป็นส่วนหนึ่งที่กำหนดรายละเอียด จึงประกาศการคุ้มครองข้อมูลส่วนบุคคล ดังต่อไปนี้
1. ประกาศนี้ใช้กับบุคคลดังต่อไปนี้
• ลูกค้า/ผู้ใช้บริการของบริษัทซึ่งเป็น บุคคลธรรมดา หรือ นิติบุคคล
• บุคคลธรรมดาที่มีความเกี่ยวข้องหรือมีความสัมพันธ์กับลูกค้า/ผู้ใช้บริการ ผู้ให้บริการ ที่เป็นนิติบุคคล เช่น ผู้ถือหุ้น กรรมการ ผู้รับมอบอำนาจกระทำการแทน ผู้ประสานงาน ผู้ติดต่อ พนักงาน หรือบุคคลใดที่ได้รับมอบหมาย
• บุคคลธรรมดาหรือนิติบุคคลที่ได้ให้ข้อมูลส่วนบุคคลกับบริษัท หรือที่บริษัทได้รับข้อมูลส่วนบุคคลมาทั้งทางตรงและทางอ้อมไม่ว่าผ่านช่องทางใด
2. การเก็บรวบรวมข้อมูลส่วนบุคคล
“ข้อมูลส่วนบุคคล” หมายถึง ข้อมูลที่สามารถระบุตัวตนของท่าน หรืออาจจะระบุตัวตนของท่านได้ ไม่ว่าทางตรงหรือทางอ้อม
ข้อมูลส่วนบุคคลที่บริษัทเก็บรวบรวม หรือเปิดเผย จะแตกต่างกันไป ขึ้นอยู่กับขอบเขตบริการที่ท่านใช้หรือความสนใจในบริการหรือสินค้าของท่าน หรือกิจกรรมความสัมพันธ์ของท่านที่มีอยู่กับบริษัท ซึ่งรวมถึงแต่ไม่จำกัดเฉพาะข้อมูลดังต่อไปนี้
• ชื่อ นามสกุล เพศ วันเดือนปีเกิด สัญชาติ ภาพถ่าย ภาพและหมายเลขบัตรประจำตัวประชาชน ข้อมูลหนังสือเดินทาง
• ข้อมูลการติดต่อ ที่อยู่ อีเมล หมายเลขโทรศัพท์
• ข้อมูลพฤติกรรมการใช้บริการ และข้อมูลอื่นๆ ที่เกี่ยวข้องกับการให้บริการ
• ข้อมูลทางการเงิน เช่น ข้อมูลการชำระเงิน และหมายเลขบัญชีธนาคาร
• ข้อมูลที่ใช้เพื่อระบบรักษาความปลอดภัย
• ข้อมูลเพื่อใช้ในการพัฒนาการให้บริการ และ รวมถึงในกรณีที่ลูกค้าเกิดปัญหาการใช้งาน ข้อมูลที่จำเป็นสำหรับบริษัทในการปฏิบัติตามกฎหมาย รวมถึงข้อมูลเพื่อการตรวจสอบและใช้ในการดำเนินการที่เกี่ยวข้องในกรณีที่มีการกระทำผิดเงื่อนไขการใช้บริการ หรือผิดกฎหมายใดๆ
3. ฐานทางกฎหมาย
- บริษัทอาจได้รับข้อมูลส่วนบุคคลของท่านจากช่องทางดังนี้
- บริษัทมีความจำเป็นต้องเก็บรวบรวม ใช้ เปิดเผยข้อมูลข้างต้น โดยฐานทางกฎหมายที่บริษัทใช้เป็นหลัก ได้แก่ เพื่อการปฏิบัติตามสัญญา หรือเพื่อใช้ในการดำเนินการตามคำขอของเจ้าของข้อมูลส่วนบุคคลก่อนเข้าทำสัญญานั้น หรือเพื่อการปฏิบัติหน้าที่ตามกฎหมาย หรือเป็นการจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมาย ซึ่งหากท่านไม่ให้ข้อมูลดังกล่าว บริษัทอาจไม่สามารถให้บริการหรือดำเนินการตามที่ท่านร้องขอได้
4. แหล่งที่มาของข้อมูลส่วนบุคคล
บริษัทอาจได้รับข้อมูลส่วนบุคคลของท่านจากช่องทางดังต่อไปนี้
4.1 การเก็บข้อมูลโดยตรงจากท่าน
• ขั้นตอนการยื่นคำขอ การสมัคร การเข้าทำสัญญาการใช้บริการต่างๆ กับบริษัท
• ข้อมูลที่ได้รับจากการทำแบบสอบถามของท่าน การรับส่งข้อความทางอีเมล หรือช่องทางสื่อสารอื่น ๆ ระหว่างบริษัทกับท่าน
• ข้อมูลที่ได้รับจากการใช้บริการ การใช้เครือข่าย และข้อมูลที่เกี่ยวข้องกับการใช้บริการ เช่น ตำแหน่งของท่านที่ใช้งานภายในเครือข่าย ข้อมูลตำแหน่งที่สร้างโดย Global Positioning System (‘GPS’)
• ข้อมูลที่ได้รับจากการใช้เว็บไซต์ของบริษัทผ่าน Cookies ของท่าน เช่น Google Analytics
• ข้อมูลส่วนบุคคลที่ท่านได้ให้กับบริษัท ผ่านพนักงาน หรือผ่านช่องทางออนไลน์ เช่น แอปพลิเคชันบนโทรศัพท์มือถือ หรือเว็บไซต์ ของบริษัท เป็นต้น
• ข้อมูลที่ท่านได้ให้กับบริษัทก่อนหรือในขณะที่ท่านจะเข้าเป็นคู่ค้า พันธมิตร คู่สัญญากับบริษัท
4.2 บริษัทอาจได้รับข้อมูลส่วนบุคคลของท่านมาจากแหล่งอื่นที่ไม่ใช่จากท่านโดยตรง ซึ่งแหล่งข้อมูลดังกล่าวมีสิทธิเปิดเผยข้อมูลส่วนบุคคลของท่านโดยชอบด้วยกฎหมาย เช่น หน่วยงานของรัฐ บริษัทในเครือ พันธมิตรทางธุรกิจและผู้รับจ้างช่วงที่บริษัทไว้วางใจให้ดำเนินการสมัครบริการและให้บริการแก่ท่าน
5. วัตถุประสงค์การเก็บรวบรวม ใช้และเปิดเผย
• เพื่อให้บริการตามสัญญาซึ่งท่านเป็นคู่สัญญา หรือเพื่อใช้ในการดำเนินการตามคำขอก่อนเข้าทำสัญญา
• เพื่อการพัฒนาและปรับปรุงเครือข่าย การให้บริการให้มีประสิทธิภาพ
• เพื่ออำนวยความสะดวกในการแจ้งหรือการติดตาม ทวงถาม การชำระค่าบริการ ค่าธรรมเนียมที่เกี่ยวข้องกับสินค้าและบริการ เช่น การส่งหนังสือแจ้งบริการ จัดทำใบเสร็จรับเงินและใบกำกับภาษี
• เพื่อการบริหารจัดการข้อมูลเพื่อส่งให้หน่วยงานที่ต้องการตรวจสอบการบริหารจัดการข้อมูลทั้งภายนอกและภายใน เพื่อป้องกันการทุจริต
• เพื่อการวิเคราะห์ข้อมูลในการให้บริการ การวางแผนการตลาด กิจกรรมทางการตลาดของบริษัทและกลุ่มพันธมิตร ที่บริษัทเป็นคู่สัญญาหรือมีนิติสัมพันธ์ตามกฎหมาย
• เพื่อแจ้งและนำเสนอ สิทธิประโยชน์ ข้อมูล ข่าวสาร รายการส่งเสริมการขาย และข้อเสนอต่างๆ เกี่ยวกับการสมัคร การซื้อขายสินค้า หรือการใช้บริการต่างๆ ของบริษัทรวมถึงนิติบุคคลหรือกลุ่มพันธมิตรที่บริษัทเป็นคู่สัญญาหรือมีนิติสัมพันธ์ตามกฎหมายผ่านทางอีเมล ข้อความสั้น (Short Message: SMS) แอปพลิเคชัน โซเชียลมีเดีย โทรศัพท์ เป็นต้น
• เพื่อการสมัคร หรือเปิดใช้บริการ การสั่งซื้อสินค้า การขายสินค้า บริการด้านการชำระเงินและการทำธุรกรรมทางออนไลน์หรือการใช้บริการต่างๆ ของบริษัท รวมถึงนิติบุคคลหรือกลุ่มพันธมิตรที่บริษัทเป็นคู่สัญญาหรือมีนิติสัมพันธ์ตามกฎหมาย
• เพื่อดำเนินการพิสูจน์และยืนยันตัวตนของผู้สมัครสำหรับลงทะเบียนและเข้าใช้บริการ
• เพื่อความปลอดภัยหรือระงับอันตรายต่อชีวิต ร่างกาย หรือสุขภาพอนามัยของบุคคล
• เพื่อการปฏิบัติตามกฎหมาย และ/หรือมีเหตุจำเป็นอื่นใดเพื่อประโยชน์อันชอบด้วยกฎหมายของบริษัท
• เพื่อวัตถุประสงค์อื่นใดที่กฎหมายกำหนดให้เก็บรวบรวม ใช้ และเปิดเผย โดยไม่ต้องได้รับความยินยอมจากเจ้าของข้อมูลส่วนบุคคล
• เพื่อให้บริการหลังการขาย หรือบริการตามที่ท่านร้องขอ สนับสนุนการใช้งาน ให้ข้อมูล ตอบรับ และแก้ไขข้อร้องเรียนต่างๆ
• เพื่อสอบถาม ประเมิน ความเข้าใจ ความต้องการและความพึงพอใจของท่าน
• เพื่อการแจ้งข้อมูล ข่าวสาร ให้แก่หน่วยงานกำกับดูแลและภาครัฐที่มีอำนาจตามกฎหมาย
• เพื่อการรักษาความมั่นคงปลอดภัยของข้อมูลและเครือข่ายการให้บริการของบริษัท
• เพื่อการรักษาความปลอดภัยและป้องกันอาชญากรรมของสถานประกอบการและสาขาของบริษัท เช่น การติดตั้งกล้องวงจรปิด
6. การเปิดเผยข้อมูลส่วนบุคคลให้บุคคลอื่น
บริษัทจะไม่เปิดเผยข้อมูลส่วนบุคคลของท่านกับบุคคลและนิติบุคคลอื่นที่ไม่ได้เป็นบริษัทในกลุ่มของบริษัท (“บุคคลอื่น”) เว้นแต่เป็นการเปิดเผยเพื่อบรรลุวัตถุประสงค์การเก็บรวบรวมและประมวลผลข้อมูลส่วนบุคคลตามที่ระบุไว้ในประกาศการคุ้มครองข้อมูลส่วนบุคคลนี้ โดยบริษัทอาจเปิดเผยข้อมูลส่วนบุคคลของท่านให้บุคคลอื่น เช่น
• ผู้ให้บริการเกี่ยวกับธุรกรรมและการเงิน เช่น ธนาคาร บริษัทรับชำระเงินแทน
• ผู้ให้บริการระบบคลาวด์
• ผู้ประมวลผลข้อมูล
• ผู้ให้บริการทางด้านเทคโนโลยี และจัดทำโปรแกรมหรือระบบไอทีต่าง ๆ
• ที่ปรึกษาวิชาชีพ
• ผู้ให้บริการประกันภัยที่ท่านประสงค์จะเข้าใช้บริการ
• หน่วยงานที่ต้องการตรวจสอบการบริหารจัดการข้อมูลทั้งภายนอกและภายใน เพื่อป้องกันการทุจริต
• หน่วยงานภาครัฐ หน่วยงานที่บังคับใช้กฎหมาย หน่วยงานที่มีอำนาจควบคุมและกำกับดูแลตามกฎหมาย
• หน่วยงานอื่นเพื่อวัตถุประสงค์ทางกฎหมาย เช่น หน่วยงานที่ปฏิบัติตามคำสั่งทางกฎหมาย หน่วยงานตรวจสอบ หรือกระบวนการทางกฎหมาย / การฟ้องร้อง
• บุคคลอื่นที่จำเป็นเพื่อให้บริษัทสามารถดำเนินธุรกิจและให้บริการแก่ท่าน รวมถึงดำเนินการใด ๆ ตามวัตถุประสงค์การเก็บรวบรวมและประมวลผลข้อมูลส่วนบุคคลตามที่ระบุไว้ในนโยบายคุ้มครองข้อมูลส่วนบุคคล
7. ระยะเวลาในการเก็บรักษาข้อมูลส่วนบุคคล
7.1 บริษัทจะเก็บรวบรวมข้อมูลส่วนบุคคลของท่านในระยะเวลาเท่าที่จำเป็นเพื่อให้บรรลุวัตถุประสงค์ของบริการแต่ละประเภท ตามระยะเวลาที่มีสัญญาหรือนิติสัมพันธ์ตามกฎหมายที่บังคับใช้ระหว่างท่านและบริษัท เว้นแต่เพื่อการปฏิบัติตามกฎหมายและกฎระเบียบที่ใช้บังคับกับบริษัท หรือเพื่อให้เป็นไปตามข้อกำหนดในการปฏิบัติงานภายในของบริษัท หรือเพื่อดำเนินการตามข้อเรียกร้องทางกฎหมายหรือกรณีที่หน่วยงานกำกับดูแลร้องขอ ซึ่งข้อมูลจะถูกจัดเก็บรักษาไว้ต่อไปตามระยะเวลาที่เหมาะสมและจำเป็นสำหรับข้อมูลส่วนบุคคลแต่ละประเภท
7.2 บริษัทจะดำเนินการลบหรือทำลายข้อมูลส่วนบุคคล หรือทำให้ข้อมูลส่วนบุคคลเป็นข้อมูลที่ไม่สามารถระบุตัวบุคคลที่เป็นเจ้าของข้อมูลส่วนบุคคลได้ตามมาตรฐานการทำลายข้อมูลของบริษัท เมื่อพ้นระยะเวลาจัดเก็บ หรือบริษัทไม่มีสิทธิหรือไม่สามารถอ้างฐานในการประมวลผลข้อมูลส่วนบุคคลของท่านแล้ว
8. การส่งหรือโอนข้อมูลส่วนบุคคลของท่านไปต่างประเทศ
บริษัทอาจมีความจำเป็นต้องโอนข้อมูลของท่านไปยังกลุ่มบริษัท หรือกลุ่มพันธมิตรที่บริษัทเป็นคู่สัญญาหรือมีนิติสัมพันธ์ตามกฎหมาย รวมทั้งแพลตฟอร์มของคลาวด์ (Cloud) ในต่างประเทศ ทั้งนี้ เพื่อประโยชน์ของท่าน หรือประโยชน์ในการดำเนินธุรกิจในภาพรวม ซึ่งข้อมูลเหล่านั้นจะได้รับความคุ้มครองตามมาตรฐานการคุ้มครองข้อมูลส่วนบุคคล
9. การขอความยินยอม
บริษัทอาจขอความยินยอมจากท่าน ในการเก็บรวบรวม ใช้ เปิดเผยข้อมูลส่วนบุคคลเพื่อวัตถุประสงค์ดังต่อไปนี้
9.1 ข้อมูลส่วนบุคคลที่มีความอ่อนไหว (Sensitive Data) เพื่อวัตถุประสงค์เฉพาะกรณีที่มีความจำเป็นเพื่อการใช้หรือให้บริการของบริษัทบางประเภทเท่านั้น เช่น ข้อมูลของบุคคลที่มีความบกพร่องทางการมองเห็นและการได้ยิน หรือเพื่อวัตถุประสงค์ในการพิสูจน์และยืนยันตัวตนของผู้ใช้บริการ เช่น ข้อมูลส่วนบุคคลทางชีวภาพ (Biometric) ซึ่งหากบริษัทไม่สามารถอาศัยฐานทางกฎหมายอื่นได้ บริษัทจะขอความยินยอมโดยชัดแจ้งจากท่าน
9.2 เพื่อการวิเคราะห์ วิจัย ทำสถิติรวมถึงการพัฒนาปรับปรุงบริการหรือสินค้าของบริษัทหรือกลุ่มพันธมิตรของบริษัท ซึ่งหากบริษัทไม่สามารถอาศัยฐานทางกฎหมายอื่นได้ บริษัทจะขอความยินยอมโดยชัดแจ้งจากท่าน
9.3 การดำเนินการทางการตลาด การนำส่งข้อเสนอสินค้าและบริการ ข่าวสาร คำแนะนำที่เป็นประโยชน์ การออกกลยุทธ์ทางการตลาด การเสนอสิทธิพิเศษในการเข้าร่วมกิจกรรมที่บริษัท พันธมิตรทางธุรกิจหรือนิติบุคคลอื่นที่มีนิติสัมพันธ์กับบริษัทในการขายสินค้าหรือให้บริการ ซึ่งหากบริษัทไม่สามารถอาศัยฐานทางกฎหมายอื่นได้ บริษัทจะขอความยินยอมโดยชัดแจ้งจากท่าน
9.4 หากบริษัททราบอยู่ก่อนแล้วว่าเจ้าของข้อมูลส่วนบุคคลเป็นผู้เยาว์ ซึ่งบริษัทจะต้องได้รับความยินยอมจากบิดามารดา หรือผู้ปกครอง บริษัทจะไม่เก็บรวบรวมข้อมูลจากผู้เยาว์จนกว่าจะได้รับความยินยอมจากผู้ใช้อำนาจปกครองที่มีอำนาจ เว้นแต่เป็นกรณีที่มีฐานทางกฎหมายกำหนดให้บริษัทสามารถดำเนินการได้โดยไม่ต้องได้รับความยินยอม
10. สิทธิของท่านเกี่ยวกับข้อมูลส่วนบุคคล
ท่านสามารถขอใช้สิทธิของท่านภายใต้ข้อกำหนดของกฎหมาย และนโยบายที่กำหนดไว้ในขณะนี้หรือที่จะมีการแก้ไขเพิ่มเติมในอนาคต โดยสามารถติดต่อเจ้าหน้าที่ของบริษัทหรือขอใช้สิทธิด้วยตัวท่านเอง ตามช่องทางที่บริษัทกำหนดไว้ เพื่อยื่นคำร้องโดยบริษัทจะขอให้ท่านแสดงหลักฐานเพื่อพิสูจน์ว่าท่านเป็นเจ้าของข้อมูลจริง
บริษัทอาจมีการเรียกเก็บค่าธรรมเนียมตามแต่กรณีหากพบว่าคำขอของท่านไม่มีมูล ซ้ำซาก หรือมีจำนวนมากเกินจำเป็น และบริษัทอาจปฏิเสธคำร้องขอใช้สิทธิที่ไม่สุจริต/ไม่สมเหตุสมผล/ไม่สามารถ
บริษัท ออสสิริส จำกัด ให้ความสำคัญต่อการคุ้มครองข้อมูลส่วนบุคคลและการรักษาความมั่นคงปลอดภัยของข้อมูลส่วนบุคคลของท่าน จึงได้จัดทำประกาศการคุ้มครองข้อมูลส่วนบุคคลฉบับนี้ โดยขอแนะนำให้ท่านทำความเข้าใจประกาศการคุ้มครองข้อมูลส่วนบุคคล (“ประกาศ”) ฉบับนี้ เนื่องจากเป็นการแจ้งให้ท่านทราบถึงวิธีการที่บริษัทปฏิบัติต่อข้อมูลส่วนบุคคลของท่าน เช่น การเก็บรวบรวม การใช้ การเปิดเผย รวมถึงสิทธิต่างๆ ของท่าน ในฐานะที่เป็นเจ้าของข้อมูลส่วนบุคคล โดยประกาศฉบับนี้เป็นส่วนหนึ่งที่กำหนดรายละเอียด จึงประกาศการคุ้มครองข้อมูลส่วนบุคคล ดังต่อไปนี้
1. ประกาศนี้ใช้กับบุคคลดังต่อไปนี้
• ลูกค้า/ผู้ใช้บริการของบริษัทซึ่งเป็น บุคคลธรรมดา หรือ นิติบุคคล
• บุคคลธรรมดาที่มีความเกี่ยวข้องหรือมีความสัมพันธ์กับลูกค้า/ผู้ใช้บริการ ผู้ให้บริการ ที่เป็นนิติบุคคล เช่น ผู้ถือหุ้น กรรมการ ผู้รับมอบอำนาจกระทำการแทน ผู้ประสานงาน ผู้ติดต่อ พนักงาน หรือบุคคลใดที่ได้รับมอบหมาย
• บุคคลธรรมดาหรือนิติบุคคลที่ได้ให้ข้อมูลส่วนบุคคลกับบริษัท หรือที่บริษัทได้รับข้อมูลส่วนบุคคลมาทั้งทางตรงและทางอ้อมไม่ว่าผ่านช่องทางใด
2. การเก็บรวบรวมข้อมูลส่วนบุคคล
“ข้อมูลส่วนบุคคล” หมายถึง ข้อมูลที่สามารถระบุตัวตนของท่าน หรืออาจจะระบุตัวตนของท่านได้ ไม่ว่าทางตรงหรือทางอ้อม
ข้อมูลส่วนบุคคลที่บริษัทเก็บรวบรวม หรือเปิดเผย จะแตกต่างกันไป ขึ้นอยู่กับขอบเขตบริการที่ท่านใช้หรือความสนใจในบริการหรือสินค้าของท่าน หรือกิจกรรมความสัมพันธ์ของท่านที่มีอยู่กับบริษัท ซึ่งรวมถึงแต่ไม่จำกัดเฉพาะข้อมูลดังต่อไปนี้
• ชื่อ นามสกุล เพศ วันเดือนปีเกิด สัญชาติ ภาพถ่าย ภาพและหมายเลขบัตรประจำตัวประชาชน ข้อมูลหนังสือเดินทาง
• ข้อมูลการติดต่อ ที่อยู่ อีเมล หมายเลขโทรศัพท์
• ข้อมูลพฤติกรรมการใช้บริการ และข้อมูลอื่นๆ ที่เกี่ยวข้องกับการให้บริการ
• ข้อมูลทางการเงิน เช่น ข้อมูลการชำระเงิน และหมายเลขบัญชีธนาคาร
• ข้อมูลที่ใช้เพื่อระบบรักษาความปลอดภัย
• ข้อมูลเพื่อใช้ในการพัฒนาการให้บริการ และ รวมถึงในกรณีที่ลูกค้าเกิดปัญหาการใช้งาน ข้อมูลที่จำเป็นสำหรับบริษัทในการปฏิบัติตามกฎหมาย รวมถึงข้อมูลเพื่อการตรวจสอบและใช้ในการดำเนินการที่เกี่ยวข้องในกรณีที่มีการกระทำผิดเงื่อนไขการใช้บริการ หรือผิดกฎหมายใดๆ
3. ฐานทางกฎหมาย
- บริษัทอาจได้รับข้อมูลส่วนบุคคลของท่านจากช่องทางดังนี้
- บริษัทมีความจำเป็นต้องเก็บรวบรวม ใช้ เปิดเผยข้อมูลข้างต้น โดยฐานทางกฎหมายที่บริษัทใช้เป็นหลัก ได้แก่ เพื่อการปฏิบัติตามสัญญา หรือเพื่อใช้ในการดำเนินการตามคำขอของเจ้าของข้อมูลส่วนบุคคลก่อนเข้าทำสัญญานั้น หรือเพื่อการปฏิบัติหน้าที่ตามกฎหมาย หรือเป็นการจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมาย ซึ่งหากท่านไม่ให้ข้อมูลดังกล่าว บริษัทอาจไม่สามารถให้บริการหรือดำเนินการตามที่ท่านร้องขอได้
4. แหล่งที่มาของข้อมูลส่วนบุคคล
บริษัทอาจได้รับข้อมูลส่วนบุคคลของท่านจากช่องทางดังต่อไปนี้
4.1 การเก็บข้อมูลโดยตรงจากท่าน
• ขั้นตอนการยื่นคำขอ การสมัคร การเข้าทำสัญญาการใช้บริการต่างๆ กับบริษัท
• ข้อมูลที่ได้รับจากการทำแบบสอบถามของท่าน การรับส่งข้อความทางอีเมล หรือช่องทางสื่อสารอื่น ๆ ระหว่างบริษัทกับท่าน
• ข้อมูลที่ได้รับจากการใช้บริการ การใช้เครือข่าย และข้อมูลที่เกี่ยวข้องกับการใช้บริการ เช่น ตำแหน่งของท่านที่ใช้งานภายในเครือข่าย ข้อมูลตำแหน่งที่สร้างโดย Global Positioning System (‘GPS’)
• ข้อมูลที่ได้รับจากการใช้เว็บไซต์ของบริษัทผ่าน Cookies ของท่าน เช่น Google Analytics
• ข้อมูลส่วนบุคคลที่ท่านได้ให้กับบริษัท ผ่านพนักงาน หรือผ่านช่องทางออนไลน์ เช่น แอปพลิเคชันบนโทรศัพท์มือถือ หรือเว็บไซต์ ของบริษัท เป็นต้น
• ข้อมูลที่ท่านได้ให้กับบริษัทก่อนหรือในขณะที่ท่านจะเข้าเป็นคู่ค้า พันธมิตร คู่สัญญากับบริษัท
4.2 บริษัทอาจได้รับข้อมูลส่วนบุคคลของท่านมาจากแหล่งอื่นที่ไม่ใช่จากท่านโดยตรง ซึ่งแหล่งข้อมูลดังกล่าวมีสิทธิเปิดเผยข้อมูลส่วนบุคคลของท่านโดยชอบด้วยกฎหมาย เช่น หน่วยงานของรัฐ บริษัทในเครือ พันธมิตรทางธุรกิจและผู้รับจ้างช่วงที่บริษัทไว้วางใจให้ดำเนินการสมัครบริการและให้บริการแก่ท่าน
5. วัตถุประสงค์การเก็บรวบรวม ใช้และเปิดเผย
• เพื่อให้บริการตามสัญญาซึ่งท่านเป็นคู่สัญญา หรือเพื่อใช้ในการดำเนินการตามคำขอก่อนเข้าทำสัญญา
• เพื่อการพัฒนาและปรับปรุงเครือข่าย การให้บริการให้มีประสิทธิภาพ
• เพื่ออำนวยความสะดวกในการแจ้งหรือการติดตาม ทวงถาม การชำระค่าบริการ ค่าธรรมเนียมที่เกี่ยวข้องกับสินค้าและบริการ เช่น การส่งหนังสือแจ้งบริการ จัดทำใบเสร็จรับเงินและใบกำกับภาษี
• เพื่อการบริหารจัดการข้อมูลเพื่อส่งให้หน่วยงานที่ต้องการตรวจสอบการบริหารจัดการข้อมูลทั้งภายนอกและภายใน เพื่อป้องกันการทุจริต
• เพื่อการวิเคราะห์ข้อมูลในการให้บริการ การวางแผนการตลาด กิจกรรมทางการตลาดของบริษัทและกลุ่มพันธมิตร ที่บริษัทเป็นคู่สัญญาหรือมีนิติสัมพันธ์ตามกฎหมาย
• เพื่อแจ้งและนำเสนอ สิทธิประโยชน์ ข้อมูล ข่าวสาร รายการส่งเสริมการขาย และข้อเสนอต่างๆ เกี่ยวกับการสมัคร การซื้อขายสินค้า หรือการใช้บริการต่างๆ ของบริษัทรวมถึงนิติบุคคลหรือกลุ่มพันธมิตรที่บริษัทเป็นคู่สัญญาหรือมีนิติสัมพันธ์ตามกฎหมายผ่านทางอีเมล ข้อความสั้น (Short Message: SMS) แอปพลิเคชัน โซเชียลมีเดีย โทรศัพท์ เป็นต้น
• เพื่อการสมัคร หรือเปิดใช้บริการ การสั่งซื้อสินค้า การขายสินค้า บริการด้านการชำระเงินและการทำธุรกรรมทางออนไลน์หรือการใช้บริการต่างๆ ของบริษัท รวมถึงนิติบุคคลหรือกลุ่มพันธมิตรที่บริษัทเป็นคู่สัญญาหรือมีนิติสัมพันธ์ตามกฎหมาย
• เพื่อดำเนินการพิสูจน์และยืนยันตัวตนของผู้สมัครสำหรับลงทะเบียนและเข้าใช้บริการ
• เพื่อความปลอดภัยหรือระงับอันตรายต่อชีวิต ร่างกาย หรือสุขภาพอนามัยของบุคคล
• เพื่อการปฏิบัติตามกฎหมาย และ/หรือมีเหตุจำเป็นอื่นใดเพื่อประโยชน์อันชอบด้วยกฎหมายของบริษัท
• เพื่อวัตถุประสงค์อื่นใดที่กฎหมายกำหนดให้เก็บรวบรวม ใช้ และเปิดเผย โดยไม่ต้องได้รับความยินยอมจากเจ้าของข้อมูลส่วนบุคคล
• เพื่อให้บริการหลังการขาย หรือบริการตามที่ท่านร้องขอ สนับสนุนการใช้งาน ให้ข้อมูล ตอบรับ และแก้ไขข้อร้องเรียนต่างๆ
• เพื่อสอบถาม ประเมิน ความเข้าใจ ความต้องการและความพึงพอใจของท่าน
• เพื่อการแจ้งข้อมูล ข่าวสาร ให้แก่หน่วยงานกำกับดูแลและภาครัฐที่มีอำนาจตามกฎหมาย
• เพื่อการรักษาความมั่นคงปลอดภัยของข้อมูลและเครือข่ายการให้บริการของบริษัท
• เพื่อการรักษาความปลอดภัยและป้องกันอาชญากรรมของสถานประกอบการและสาขาของบริษัท เช่น การติดตั้งกล้องวงจรปิด
6. การเปิดเผยข้อมูลส่วนบุคคลให้บุคคลอื่น
บริษัทจะไม่เปิดเผยข้อมูลส่วนบุคคลของท่านกับบุคคลและนิติบุคคลอื่นที่ไม่ได้เป็นบริษัทในกลุ่มของบริษัท (“บุคคลอื่น”) เว้นแต่เป็นการเปิดเผยเพื่อบรรลุวัตถุประสงค์การเก็บรวบรวมและประมวลผลข้อมูลส่วนบุคคลตามที่ระบุไว้ในประกาศการคุ้มครองข้อมูลส่วนบุคคลนี้ โดยบริษัทอาจเปิดเผยข้อมูลส่วนบุคคลของท่านให้บุคคลอื่น เช่น
• ผู้ให้บริการเกี่ยวกับธุรกรรมและการเงิน เช่น ธนาคาร บริษัทรับชำระเงินแทน
• ผู้ให้บริการระบบคลาวด์
• ผู้ประมวลผลข้อมูล
• ผู้ให้บริการทางด้านเทคโนโลยี และจัดทำโปรแกรมหรือระบบไอทีต่าง ๆ
• ที่ปรึกษาวิชาชีพ
• ผู้ให้บริการประกันภัยที่ท่านประสงค์จะเข้าใช้บริการ
• หน่วยงานที่ต้องการตรวจสอบการบริหารจัดการข้อมูลทั้งภายนอกและภายใน เพื่อป้องกันการทุจริต
• หน่วยงานภาครัฐ หน่วยงานที่บังคับใช้กฎหมาย หน่วยงานที่มีอำนาจควบคุมและกำกับดูแลตามกฎหมาย
• หน่วยงานอื่นเพื่อวัตถุประสงค์ทางกฎหมาย เช่น หน่วยงานที่ปฏิบัติตามคำสั่งทางกฎหมาย หน่วยงานตรวจสอบ หรือกระบวนการทางกฎหมาย / การฟ้องร้อง
• บุคคลอื่นที่จำเป็นเพื่อให้บริษัทสามารถดำเนินธุรกิจและให้บริการแก่ท่าน รวมถึงดำเนินการใด ๆ ตามวัตถุประสงค์การเก็บรวบรวมและประมวลผลข้อมูลส่วนบุคคลตามที่ระบุไว้ในนโยบายคุ้มครองข้อมูลส่วนบุคคล
7. ระยะเวลาในการเก็บรักษาข้อมูลส่วนบุคคล
7.1 บริษัทจะเก็บรวบรวมข้อมูลส่วนบุคคลของท่านในระยะเวลาเท่าที่จำเป็นเพื่อให้บรรลุวัตถุประสงค์ของบริการแต่ละประเภท ตามระยะเวลาที่มีสัญญาหรือนิติสัมพันธ์ตามกฎหมายที่บังคับใช้ระหว่างท่านและบริษัท เว้นแต่เพื่อการปฏิบัติตามกฎหมายและกฎระเบียบที่ใช้บังคับกับบริษัท หรือเพื่อให้เป็นไปตามข้อกำหนดในการปฏิบัติงานภายในของบริษัท หรือเพื่อดำเนินการตามข้อเรียกร้องทางกฎหมายหรือกรณีที่หน่วยงานกำกับดูแลร้องขอ ซึ่งข้อมูลจะถูกจัดเก็บรักษาไว้ต่อไปตามระยะเวลาที่เหมาะสมและจำเป็นสำหรับข้อมูลส่วนบุคคลแต่ละประเภท
7.2 บริษัทจะดำเนินการลบหรือทำลายข้อมูลส่วนบุคคล หรือทำให้ข้อมูลส่วนบุคคลเป็นข้อมูลที่ไม่สามารถระบุตัวบุคคลที่เป็นเจ้าของข้อมูลส่วนบุคคลได้ตามมาตรฐานการทำลายข้อมูลของบริษัท เมื่อพ้นระยะเวลาจัดเก็บ หรือบริษัทไม่มีสิทธิหรือไม่สามารถอ้างฐานในการประมวลผลข้อมูลส่วนบุคคลของท่านแล้ว
8. การส่งหรือโอนข้อมูลส่วนบุคคลของท่านไปต่างประเทศ
บริษัทอาจมีความจำเป็นต้องโอนข้อมูลของท่านไปยังกลุ่มบริษัท หรือกลุ่มพันธมิตรที่บริษัทเป็นคู่สัญญาหรือมีนิติสัมพันธ์ตามกฎหมาย รวมทั้งแพลตฟอร์มของคลาวด์ (Cloud) ในต่างประเทศ ทั้งนี้ เพื่อประโยชน์ของท่าน หรือประโยชน์ในการดำเนินธุรกิจในภาพรวม ซึ่งข้อมูลเหล่านั้นจะได้รับความคุ้มครองตามมาตรฐานการคุ้มครองข้อมูลส่วนบุคคล
9. การขอความยินยอม
บริษัทอาจขอความยินยอมจากท่าน ในการเก็บรวบรวม ใช้ เปิดเผยข้อมูลส่วนบุคคลเพื่อวัตถุประสงค์ดังต่อไปนี้
9.1 ข้อมูลส่วนบุคคลที่มีความอ่อนไหว (Sensitive Data) เพื่อวัตถุประสงค์เฉพาะกรณีที่มีความจำเป็นเพื่อการใช้หรือให้บริการของบริษัทบางประเภทเท่านั้น เช่น ข้อมูลของบุคคลที่มีความบกพร่องทางการมองเห็นและการได้ยิน หรือเพื่อวัตถุประสงค์ในการพิสูจน์และยืนยันตัวตนของผู้ใช้บริการ เช่น ข้อมูลส่วนบุคคลทางชีวภาพ (Biometric) ซึ่งหากบริษัทไม่สามารถอาศัยฐานทางกฎหมายอื่นได้ บริษัทจะขอความยินยอมโดยชัดแจ้งจากท่าน
9.2 เพื่อการวิเคราะห์ วิจัย ทำสถิติรวมถึงการพัฒนาปรับปรุงบริการหรือสินค้าของบริษัทหรือกลุ่มพันธมิตรของบริษัท ซึ่งหากบริษัทไม่สามารถอาศัยฐานทางกฎหมายอื่นได้ บริษัทจะขอความยินยอมโดยชัดแจ้งจากท่าน
9.3 การดำเนินการทางการตลาด การนำส่งข้อเสนอสินค้าและบริการ ข่าวสาร คำแนะนำที่เป็นประโยชน์ การออกกลยุทธ์ทางการตลาด การเสนอสิทธิพิเศษในการเข้าร่วมกิจกรรมที่บริษัท พันธมิตรทางธุรกิจหรือนิติบุคคลอื่นที่มีนิติสัมพันธ์กับบริษัทในการขายสินค้าหรือให้บริการ ซึ่งหากบริษัทไม่สามารถอาศัยฐานทางกฎหมายอื่นได้ บริษัทจะขอความยินยอมโดยชัดแจ้งจากท่าน
9.4 หากบริษัททราบอยู่ก่อนแล้วว่าเจ้าของข้อมูลส่วนบุคคลเป็นผู้เยาว์ ซึ่งบริษัทจะต้องได้รับความยินยอมจากบิดามารดา หรือผู้ปกครอง บริษัทจะไม่เก็บรวบรวมข้อมูลจากผู้เยาว์จนกว่าจะได้รับความยินยอมจากผู้ใช้อำนาจปกครองที่มีอำนาจ เว้นแต่เป็นกรณีที่มีฐานทางกฎหมายกำหนดให้บริษัทสามารถดำเนินการได้โดยไม่ต้องได้รับความยินยอม
10. สิทธิของท่านเกี่ยวกับข้อมูลส่วนบุคคล
ท่านสามารถขอใช้สิทธิของท่านภายใต้ข้อกำหนดของกฎหมาย และนโยบายที่กำหนดไว้ในขณะนี้หรือที่จะมีการแก้ไขเพิ่มเติมในอนาคต โดยสามารถติดต่อเจ้าหน้าที่ของบริษัทหรือขอใช้สิทธิด้วยตัวท่านเอง ตามช่องทางที่บริษัทกำหนดไว้ เพื่อยื่นคำร้องโดยบริษัทจะขอให้ท่านแสดงหลักฐานเพื่อพิสูจน์ว่าท่านเป็นเจ้าของข้อมูลจริง
บริษัทอาจมีการเรียกเก็บค่าธรรมเนียมตามแต่กรณีหากพบว่าคำขอของท่านไม่มีมูล ซ้ำซาก หรือมีจำนวนมากเกินจำเป็น และบริษัทอาจปฏิเสธคำร้องขอใช้สิทธิที่ไม่สุจริต/ไม่สมเหตุสมผล/ไม่สามารถ