Privacy Notice
ปรับปรุงล่าสุดเมื่อ 29 มีนาคม พ.ศ. 2567
1. ประกาศการคุ้มครองข้อมูลส่วนบุคคล (Privacy Notice) สำหรับลูกค้า ตามนโยบายคุ้มครองข้อมูลส่วนบุคคลของกลุ่มบริษัท จีเอเบิล จำกัด (มหาชน)
2. ประกาศการคุ้มครองข้อมูลส่วนบุคคล (Privacy Notice) สำหรับผู้ถือหุ้น ตามนโยบายคุ้มครองข้อมูลส่วนบุคคลของกลุ่มบริษัท จีเอเบิล จำกัด (มหาชน)
3. ประกาศการคุ้มครองข้อมูลส่วนบุคคล (Privacy Notice) สำหรับคู่ค้าและพันธมิตรทางธุรกิจ ตามนโยบายคุ้มครองข้อมูลส่วนบุคคลของกลุ่มบริษัท จีเอเบิล จำกัด (มหาชน)
4. ประกาศการคุ้มครองข้อมูลส่วนบุคคล (Privacy Notice) สำหรับพนักงานและผู้สมัครงาน ตามนโยบายคุ้มครองข้อมูลส่วนบุคคลของกลุ่มบริษัท จีเอเบิล จำกัด (มหาชน)
5. ประกาศการคุ้มครองข้อมูลส่วนบุคคล (Privacy Notice) สำหรับผู้มาติดต่อ ตามนโยบายคุ้มครองข้อมูลส่วนบุคคลของกลุ่มบริษัท จีเอเบิล จำกัด (มหาชน)
1. ขอบเขตและวัตถุประสงค์ของประกาศนี้
กลุ่มบริษัท จีเอเบิล จำกัด (มหาชน) (“กลุ่มบริษัท หรือ “เรา”) ตระหนักถึงความสำคัญในการคุ้มครองข้อมูลส่วนบุคคลของเจ้าของข้อมูลส่วนบุคคลตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 จึงได้จัดทำประกาศการคุ้มครองข้อมูลส่วนบุคคลสำหรับลูกค้าฉบับนี้ (“ประกาศ”) ขึ้น ตามนโยบายคุ้มครองข้อมูลส่วนบุคคลของกลุ่มบริษัท โดยมีวัตถุประสงค์เพื่อรักษาความไว้วางใจ และความเชื่อมั่นในการจัดการข้อมูลส่วนบุคคลของลูกค้าในฐานะเจ้าของข้อมูล โดยกลุ่มบริษัทมีการกำกับดูแลและบริหารจัดการข้อมูลส่วนบุคคล รวมถึงมีมาตรการรักษาความปลอดภัยของข้อมูลส่วนบุคคลตามที่กฎหมายกำหนด และเทียบเท่ามาตรฐานสากล ทั้งนี้ โปรดอ่านประกาศฉบับนี้เพื่อรับทราบและทำความเข้าใจในวัตถุประสงค์ที่กลุ่มบริษัทได้เก็บรวบรวม ใช้ และเปิดเผยข้อมูลส่วนบุคคลของท่าน รวมถึงสิทธิของท่านในฐานะเจ้าของข้อมูลส่วนบุคคล โดยมีรายละเอียดตามที่ได้ระบุในประกาศฉบับนี้ต่อไป
อนึ่ง ประกาศฉบับนี้ใช้กับกรณีที่กลุ่มบริษัทอยู่ในฐานะผู้ควบคุมข้อมูลเท่านั้น ในกรณีที่กลุ่มบริษัทประมวลผลข้อมูลส่วนบุคคลในกิจกรรมใดในฐานะของผู้ประมวลผลข้อมูลของผู้ควบคุมข้อมูลรายอื่น ขอให้ท่านตรวจสอบรายละเอียดการประมวลผลได้จากนโยบายคุ้มครองข้อมูลส่วนบุคคล หรือหนังสือแจ้งการประมวลผลข้อมูลส่วนบุคคลของบริษัทหน่วยงาน หรือผู้ให้บริการ ซึ่งเป็นผู้ควบคุมข้อมูลในกิจกรรมนั้น ๆ โดยตรง
| คำนิยาม | ความหมาย |
| ข้อมูลส่วนบุคคล | หมายถึง ข้อมูลเกี่ยวกับบุคคลซึ่งทำให้สามารถระบุตัวบุคคลนั้นได้ ไม่ว่าทางตรงหรือทางอ้อมแต่ไม่รวมถึงข้อมูลของผู้ถึงแก่กรรม |
| เจ้าของข้อมูลส่วนบุคคล | หมายถึง บุคคลซึ่งเป็นเจ้าของข้อมูลส่วนบุคคลซึ่งกลุ่มบริษัทมีการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคล โดยภายใต้ประกาศฉบับนี้ เจ้าของข้อมูลส่วนบุคคลรวมถึงแต่ไม่จำกัดเพียง ลูกค้า บุคคลที่เกี่ยวข้องหรือเป็นตัวแทนของลูกค้า (และให้หมายความรวมถึงผู้ที่ข้อมูลส่วนบุคคลปรากฏในเอกสารต่าง ๆ ที่เกี่ยวข้องกับกระบวนการที่เกี่ยวข้อง อาทิ ผู้จัดการ ผู้สั่งซื้อ ผู้รับสินค้า และผู้สั่งจ่ายเช็ค เป็นต้น) ผู้ใช้บริการเว็บไซต์ หรือแอปพลิเคชันของกลุ่มบริษัท ผู้ที่ติดต่อเพื่อขอรับข้อมูลหรือขอรับบริการจากกลุ่มบริษัท และผู้ตอบแบบสอบถามเกี่ยวกับสินค้าและ/หรือบริการของกลุ่มบริษัท เป็นต้น |
| ข้อมูลส่วนบุคคลที่มีความอ่อนไหว (Sensitive Data) | หมายถึง ข้อมูลส่วนบุคคลเกี่ยวกับเชื้อชาติ เผ่าพันธุ์ ความคิดเห็นทางการเมืองความเชื่อในลัทธิ ศาสนาหรือปรัชญา พฤติกรรมทางเพศ ประวัติอาชญากรรมข้อมูลสุขภาพ ความพิการ ข้อมูลสหภาพแรงงาน ข้อมูลพันธุกรรม ข้อมูลชีวภาพหรือข้อมูลอื่นใดซึ่งกระทบต่อเจ้าของข้อมูลส่วนบุคคลในทำนองเดียวกันตามที่กฎหมายที่เกี่ยวข้องประกาศกำหนด |
| การประมวลผลข้อมูลส่วนบุคคล | หมายถึง การดำเนินการใดๆ ของกลุ่มบริษัทต่อข้อมูลส่วนบุคคลของเจ้าของข้อมูลส่วนบุคคลรวมถึงการเก็บรวบรวม ใช้ เปิดเผยข้อมูลส่วนบุคคล และการลบข้อมูลส่วนบุคคล |
| กลุ่มบริษัท จีเอเบิล จำกัด (มหาชน) หรือ “กลุ่มบริษัท” | หมายถึง บริษัท จีเอเบิล จำกัด (มหาชน), บริษัท เฟิร์ส ลอจิก จำกัด, บริษัท เอ็มเวิร์จ จำกัด, บริษัท เดอะ คอมมูนิเคชั่น โซลูชั่น จำกัด, บริษัท อินไซท์เอรา จำกัด, บริษัท เบลนเดต้า จำกัด และ บริษัท ไซเบอร์จีนิคส์ จำกัด |
2. ช่องทางในการได้มาซึ่งข้อมูลส่วนบุคคล
กลุ่มบริษัท อาจเก็บรวบรวมข้อมูลส่วนบุคคลของลูกค้า ทั้งโดยทางตรงและทางอ้อมผ่านช่องทางดังต่อไปนี้
2.1 ข้อมูลส่วนบุคคลที่ท่านให้ไว้กับเราโดยตรงผ่านการใช้ผลิตภัณฑ์และบริการของกลุ่มบริษัท เช่น เมื่อท่านลงทะเบียนเป็นลูกค้าของกลุ่มบริษัท เมื่อท่านกรอกข้อมูลในแบบฟอร์มต่างๆ เมื่อท่านเข้าทำนิติกรรม หรือสัญญาใดๆ กับกลุ่มบริษัท ผ่านการติดต่อสื่อสารกับทางพนักงานหรือตัวแทนของกลุ่มบริษัทผ่านช่องทางใดๆ ผ่านทางเอกสารต่างๆ ซึ่งท่านได้มีการส่งมอบให้กับกลุ่มบริษัท เป็นต้น
2.2 ข้อมูลส่วนบุคคลจากบุคคลที่สาม เช่น ตัวแทน ผู้ให้บริการ ผู้รับเหมา หรือกลุ่มบริษัทที่ให้การบริการจัดเก็บรวบรวมข้อมูล คู่ค้า พันธมิตร เป็นต้น
2.3 ข้อมูลส่วนบุคคลที่ได้รับจากการเข้าเยี่ยมชมเว็บไซต์ เช่น ชื่อของผู้ให้บริการอินเทอร์เน็ต และที่อยู่ไอพี (IP Address) ผ่านการเข้าใช้อินเทอร์เน็ต วันที่และเวลาของการเข้าเยี่ยมชมเว็บไซต์ หน้าเพจที่เข้าเยี่ยมชมขณะเข้าเว็บไซต์ และที่อยู่ของเว็บไซต์ ซึ่งเชื่อมโยงโดยตรงกับเว็บไซต์ของกลุ่มบริษัท
2.4 ข้อมูลส่วนบุคคลที่เก็บโดยอัตโนมัติผ่านทางการใช้คุกกี้ (Cookies) หรือเทคโนโลยีอื่นๆ ที่เหมือนหรือคล้ายคลึงกัน
2.5 ข้อมูลส่วนบุคคลที่เก็บจากการใช้งานแอปพลิเคชัน โดยจะมีการเก็บ Log การใช้งานของท่านจากบนแอปพลิเคชันของทางกลุ่มบริษัท
2.6 ข้อมูลส่วนบุคคลที่ได้รับจากข้อมูลสาธารณะ (Public Records) และที่ไม่ใช่สาธารณะ (Non-Public Records) ที่กลุ่มบริษัท มีสิทธิเก็บรวบรวมได้ตามกฎหมาย
2.7 ข้อมูลส่วนบุคคลที่ได้รับจากหน่วยงานภาครัฐ หรือหน่วยงานกำกับดูแลที่ใช้อำนาจตามกฎหมาย
อนึ่ง หากท่านเปิดเผยข้อมูลส่วนบุคคลของผู้อื่นให้กับกลุ่มบริษัทนั้น ไม่ว่าจะเป็นข้อมูลของ กรรมการ พนักงาน ตัวแทน ผู้รับมอบอำนาจ ผู้มอบอำนาจ พยาน ผู้ปฏิบัติงานในนามนิติบุคคลของท่าน กลุ่มบริษัทจะถือว่าท่านมีสิทธิโดยชอบด้วยกฎหมาย และได้ดำเนินการตามที่กฎหมายกำหนดสำหรับการเปิดเผยข้อมูลส่วนบุคคลของผู้อื่นให้กับกลุ่มบริษัท ซึ่งรวมถึงการแจ้งประกาศความเป็นส่วนตัวฉบับนี้หรือฉบับอื่นของกลุ่มบริษัทที่เกี่ยวข้องให้เจ้าของข้อมูลส่วนบุคคลนั้นทราบก่อนหรือในขณะที่ท่านเปิดเผยข้อมูลส่วนบุคคลดังกล่าวให้แก่เรา
3. ประเภทของข้อมูลส่วนบุคคลที่กลุ่มบริษัทประมวลผล
กลุ่มบริษัทอาจจัดเก็บรวบรวม และประมวลผลข้อมูลส่วนบุคคลที่มีความหลากหลายภายใต้ประกาศฉบับนี้ โดยพิจารณาจากวัตถุประสงค์ของการนำไปใช้ และการปฏิบัติหน้าที่ของผู้ปฏิบัติงานตามแต่กรณี เพื่อให้ท่านได้รับสินค้าและใช้บริการ และ/หรือเข้าทำธุรกรรม นิติกรรม หรือสัญญาระหว่างท่านในฐานะลูกค้ากับกลุ่มบริษัท รวมถึงการติดต่อกับกลุ่มบริษัท ได้ โดยข้อมูลส่วนบุคคลดังกล่าว รวมถึง
1) ข้อมูลส่วนตัว เช่น ชื่อ นามสกุล วันเดือนปีเกิด หมายเลขบัตรประจำตัวประชาชน เลขหนังสือเดินทาง สัญชาติ เพศ สถานภาพการสมรส รูปถ่าย เสียง ภาพนิ่ง ภาพเคลื่อนไหว ลายมือชื่อ เป็นต้น
2) ข้อมูลสำหรับการติดต่อ เช่น ชื่อบุคคลที่สามารถติดต่อได้ ที่อยู่ตามบัตรประชาชน ที่อยู่ที่ติดต่อได้ หมายเลขโทรศัพท์ อีเมล ไอดีสำหรับใช้งานโซเชียลมีเดีย (Social Media ID) เป็นต้น
3) ข้อมูลประกอบการทำนิติกรรม หรือสัญญา เช่น สำเนาบัตรประชาชน สำเนาทะเบียนบ้าน สำเนาหนังสือเดินทาง เลขประจำตัวผู้เสียภาษี สำเนาสมุดบัญชีธนาคาร สำเนาใบอนุญาตการประกอบวิชาชีพต่างๆ สำเนาใบขับขี่
4) ข้อมูลพฤติกรรมการสืบค้น เช่น ประเภทเบราว์เซอร์ โดเมน เว็บไซต์ที่เยี่ยมชม เวลาเข้าเว็บไซต์ ที่อยู่เว็บไซต์อ้างอิงข้อมูลเพื่อการสนับสนุนลูกค้า โดยจะมีการเก็บ Log การใช้งานของท่านจากบนแอปพลิเคชันของทางกลุ่มบริษัท
5) ข้อมูลระบบ หมายถึง ข้อมูลที่กลุ่มบริษัทฯ จัดเก็บโดยอัตโนมัติเมื่อท่านล๊อคอินเข้าสู่เว็บไซต์ของกลุ่มบริษัทฯ ไม่ว่าจะผ่านทางคุ้กกี้ เว็บบีคอน ไฟล์ล็อกอิน สคริปท์ รวมถึง ข้อมูลทางเทคนิค เช่น ที่อยู่ไอพี ประเภทเบราว์เซอร์ โดเมน ประวัติเว็บไซต์ที่เยี่ยมชม เวลาการเข้าใช้งาน ที่อยู่เว็บไซต์ที่อ้างอิง ข้อมูลเกี่ยวกับสิ่งที่ท่านค้นหาหรือที่ท่านดูในขณะที่ใช้เว็บไซต์ของกลุ่มบริษัทฯ รวมถึง พฤติกรรมการใช้งานแอปพลิเคชัน
6) ข้อมูลทางการเงิน เช่น บัญชีธนาคาร ข้อมูลการทำธุรกรรมรวมถึง ราคา วิธีการชำระเงิน และรายละเอียดการชำระเงินอื่น ๆ
7) ข้อมูลที่ตั้ง หมายถึง ข้อมูลที่ได้รับจากจีพีเอส ไวไฟ เข็มทิศ เครื่องวัดความเร่ง ที่อยู่ไอพี หรือโพสต์สาธารณะซึ่งระบุข้อมูลที่ตั้ง
8) คุกกี้ หมายถึง ข้อมูลที่ถูกวางในคอมพิวเตอร์ของท่านโดยเว็บเซิร์ฟเวอร์ หลังจากคุกกี้ได้ถูกวางในคอมพิวเตอร์ของท่าน คุกกี้จะเก็บหรือจดจำข้อมูลของผู้ใช้จนกว่าผู้ใช้จะปิดเบราว์เซอร์นั้น หรือจนกว่าผู้ใช้จะลบหรือปฏิเสธคุกกี้ อย่างไรก็ตาม ท่านจะพบว่าจะเป็นการสะดวกในการนำทางการใช้เว็บไซต์ได้อย่างง่ายดาย เพราะคุกกี้จะช่วยเก็บข้อมูลเว็บไซต์ซึ่งท่านเยี่ยมชมหรือเปิดขึ้น
9) ข้อมูลอื่นๆ เช่น ข้อมูลที่ท่านได้ให้ไว้เมื่อท่านติดต่อ หรือร่วมกิจกรรมใด ๆ กับกลุ่มบริษัท รวมถึงการถ่าย ภาพเคลื่อนไหว บันทึกเสียง ความคิดเห็น ความพึงพอใจ และข้อเสนอแนะของท่านในการดำเนินการหรือการเข้าร่วมกิจกรรมต่างๆ ของกลุ่มบริษัท
10) ข้อมูลส่วนบุคคลที่มีความอ่อนไหว เช่น ศาสนา เชื้อชาติ ข้อมูลชีวภาพ ซึ่งรวมถึงข้อมูลภาพจำลองใบหน้า (Facial Recognition Data) หรือข้อมูลอื่นใดที่มีลักษณะเดียวกัน เพื่อการสมัครบริการเฉพาะที่จำเป็นต้องพิสูจน์และยืนยันตัวตนด้วยข้อมูลส่วนบุคคลที่มีความอ่อนไหว เป็นต้น
กลุ่มบริษัท ขอเรียนแจ้งว่าในกรณีที่กลุ่มบริษัทได้รับเอกสารใดๆ จากท่านซึ่งอาจมีข้อมูลส่วนบุคคลอ่อนไหว เช่น หมู่โลหิต ศาสนา เป็นต้น กลุ่มบริษัทไม่มีเจตนาในการเก็บรวบรวม ใช้ข้อมูลดังกล่าว หากในเอกสารที่กลุ่มบริษัทได้รับจากท่านไม่ได้ทำการปกปิดข้อมูลส่วนบุคคลอ่อนไหวดังกล่าว จะถือว่ากลุ่มบริษัทได้รับมอบหมายจากท่านให้ปกปิดข้อมูลดังกล่าวแทนท่านและให้ถือว่าเอกสารดังกล่าวมีผลสมบูรณ์และสามารถบังคับใช้ตามกฎหมายได้ทุกประการ อย่างไรก็ดี ในกรณีที่กลุ่มบริษัทมีความจำเป็นต้องเก็บรวบรวมข้อมูลส่วนบุคคลที่ละเอียดอ่อน กลุ่มบริษัทจะเก็บรวบรวมใช้และ/หรือเปิดเผยข้อมูลส่วนบุคคลที่ละเอียดอ่อนดังกล่าวบนฐานความยินยอมโดยชัดแจ้ง หรือเมื่อกฎหมายอนุญาตให้กระทำได้
4. วัตถุประสงค์ในการประมวลผลข้อมูลส่วนบุคคล
ในกรณีกฎหมายที่เกี่ยวข้องอนุญาตให้ทำได้ และ/หรือกรณีที่กลุ่มบริษัทได้รับความยินยอมในการประมวลผลข้อมูลจากท่าน เราอาจเก็บรวบรวม ใช้ และเปิดเผยข้อมูลส่วนบุคคลของท่าน เพื่อวัตถุประสงค์ดังต่อไปนี้
4.1 วัตถุประสงค์เพื่อการเข้าทำสัญญา หรือปฏิบัติตามสัญญา
1) การคัดเลือกลูกค้า
2) การเข้าร่วมประมูลงาน หรือกระบวนการจัดซื้อจัดจ้างของลูกค้า
3) การสมัคร ลงทะเบียน หรือขึ้นทะเบียนใด ๆ กับกลุ่มบริษัท
4) การจัดหาหรือจำหน่ายผลิตภัณฑ์ และ/หรือการให้บริการรูปแบบต่าง ๆ
5) การทำธุรกรรมทางการเงินที่เกี่ยวข้องกับกลุ่มบริษัท
6) การจัดทำและการบริหารจัดการสัญญาระหว่างกลุ่มบริษัทกับลูกค้า
7) การปฏิบัติหน้าที่ตามสัญญาซึ่งเข้าทำกับลูกค้า
8) การพิจารณาเรื่องร้องเรียนที่เกี่ยวกับสินค้าและการให้บริการ ของกลุ่มบริษัท
9) การแก้ไขปัญหาตามเรื่องที่กลุ่มบริษัทได้รับการร้องเรียนมา และปรับปรุงการให้บริการ และเพื่อประสานงานกับหน่วยงานที่เกี่ยวข้องในการแก้ไขปัญหาและปรับปรุงการให้บริการ
10) การติดต่อสื่อสารกับลูกค้า
11) การดำเนินการอื่นๆ ที่จำเป็นและเป็นประโยชน์ต่อลูกค้า หรือที่เกี่ยวข้องโดยตรงกับวัตถุประสงค์ที่กำหนดข้างต้น
4.2 วัตถุประสงค์ด้านการวิเคราะห์ พัฒนา และปรับปรุงสินค้าและการให้บริการ รวมถึงจัดทำข้อมูลสถิติ
1) การปรับปรุงและพัฒนาการจำหน่ายสินค้าและการให้บริการของกลุ่มบริษัท ให้มีประสิทธิภาพมากยิ่งขึ้น
2) การจัดทำรายงานและวิเคราะห์ข้อมูลต่าง ๆ ที่จำเป็นต่อการดำเนินธุรกิจของกลุ่มบริษัท
3) การวิเคราะห์และติดตามการใช้บริการ และการตรวจสอบย้อนหลังในกรณีที่เกิดปัญหาการใช้งาน
4) การสำรวจความต้องการและความพึงพอใจของลูกค้า การทำแบบสอบถาม การส่งข้อเสนอแนะความคิดเห็นผ่านทางช่องทางต่างๆ ของกลุ่มบริษัท
5) การสนับสนุนความมั่นคงและความปลอดภัยของแอปพลิเคชัน และ/หรือแพลตฟอร์ม
4.3 วัตถุประสงค์ทางการตลาด
ในกรณีกฎหมายที่เกี่ยวข้องอนุญาตให้ทำได้ และ/หรือกรณีที่กลุ่มบริษัทได้รับความยินยอมในการประมวลผลข้อมูลจากท่าน เราอาจเก็บรวบรวม ใช้ และเปิดเผยข้อมูลส่วนบุคคลของท่าน รวมถึงแต่ไม่จำกัดเพียงเพื่อวัตถุประสงค์ทางการตลาดต่าง ๆ ดังต่อไปนี้
1) นำเสนอข้อมูลและข่าวสารเกี่ยวกับสินค้าและบริการ กิจกรรม และข่าวประชาสัมพันธ์ของกลุ่มบริษัท ทั้งนี้ ในกรณีที่ท่านไม่ประสงค์จะได้รับการติดต่อเกี่ยวกับบริการดังกล่าว ท่านสามารถแจ้งความต้องการ ผ่านช่องทางที่เรากำหนด
2) การวิเคราะห์และวางแผนการตลาด กิจกรรมทางการตลาดของกลุ่มบริษัท และ/หรือร่วมกับพันธมิตรทางธุรกิจของกลุ่มบริษัท
3) เพื่อกำหนดรูปแบบ และปรับปรุงกิจกรรมทางการตลาดโดยทั่วไปของกลุ่มบริษัทให้ดียิ่งขึ้น
4.4 วัตถุประสงค์อื่นๆ
1) เพื่อการก่อตั้ง ใช้ ยกขึ้นต่อสู้ และปฏิบัติตามสิทธิเรียกร้องตามกฎหมาย
2) เพื่อวัตถุประสงค์ในการปฏิบัติตามกฎหมายที่เกี่ยวข้องกับธุรกิจของกลุ่มบริษัท และคำสั่งโดยชอบด้วยกฎหมายของหน่วยงานของรัฐและเจ้าหน้าที่ที่เกี่ยวข้อง
3) เพื่อการรักษาความปลอดภัยของข้อมูลและเครือข่ายการให้บริการของกลุ่มบริษัท รวมถึงตรวจสอบระบบและกิจกรรมของลูกค้า เพื่อติดตามกิจกรรมที่เป็นอันตรายใด ๆ ต่อท่าน ผู้อื่น และกลุ่มบริษัท
4) เพื่อตรวจสอบดูแลความสงบเรียบร้อยและรักษาความปลอดภัยของบุคคล และทรัพย์สินของกลุ่มบริษัท
5) เพื่อการป้องกันและบริหารจัดการความเสี่ยง รวมถึงการตรวจสอบภายในและภายนอกของกลุ่มบริษัท
6) เพื่อประเมินและจัดการคำร้องต่าง ๆ จากท่าน
7) เพื่อวัตถุประสงค์อื่น ๆ ตามที่จะได้แจ้งแก่ท่าน ณ ขณะที่มีการเก็บรวบรวมข้อมูลส่วนบุคคล โดยจะต้องได้รับความยินยอมจากท่านก่อน (แล้วแต่กรณี)
ในกรณีที่กลุ่มบริษัทเก็บรวบรวมข้อมูลส่วนบุคคลเพื่อการปฏิบัติตามกฎหมาย การปฏิบัติตามสัญญา หรือเพื่อความจำเป็นในการเข้าทำสัญญา หากท่านปฏิเสธไม่ให้ข้อมูลส่วนบุคคลหรือคัดค้านการประมวลผลตามวัตถุประสงค์ของกิจกรรม กลุ่มบริษัทอาจไม่สามารถบริหารหรือจัดการสิทธิใดๆ ระหว่างท่านกับกลุ่มบริษัท รวมถึงสิทธิประโยชน์ที่ท่านจะได้รับในฐานะลูกค้า ผู้ใช้บริการ รวมถึงไม่สามารถดำเนินการตามที่ท่านร้องขอทั้งหมดหรือแต่บางส่วนได้
5. ข้อมูลส่วนบุคคลของผู้เยาว์ บุคคลเสมือนไร้ความสามารถ และบุคคลไร้ความสามารถ (“บุคคลที่ถูกจำกัดความสามารถทางกฎหมาย”)
เราจะทำการประมวลผลข้อมูลส่วนบุคคลของบุคคลที่ถูกจำกัดความสามารถทางกฎหมายในการทำธุรกรรมเฉพาะกรณีและตามแนวทางที่กฎหมายคุ้มครองข้อมูลส่วนบุคคลกำหนด ทั้งนี้ สินค้าและบริการของกลุ่มบริษัทนั้นไม่ได้ถูกออกแบบมาเพื่อใช้งานโดยบุคคลที่ถูกจำกัดความสามารถทางกฎหมาย โดยเรามีความตั้งใจที่จะไม่เก็บรวบรวมข้อมูลส่วนบุคคลของบุคคลที่ถูกจำกัดความสามารถทางกฎหมายโดยตรง แต่จะมีการดำเนินการให้มีการให้ความยินยอมจากผู้ปกครองหรือผู้ใช้อำนาจปกครอง ผู้พิทักษ์ หรือผู้อนุบาล ที่มีอำนาจกระทำการแทนบุคคลดังกล่าว (แล้วแต่กรณี) เว้นแต่เป็นกรณีขอความยินยอมในการประมวลผลข้อมูลส่วนบุคคลของผู้เยาว์ที่มีอายุมากกว่า 10 ปี ซึ่งเป็นการเฉพาะตัวหรือ เป็นการสมแก่ฐานานุรูปแห่งตนและเป็นการอันจำเป็นในการดำรงชีพอันสมควร ซึ่งผู้เยาว์ดังกล่าวสามารถให้ความยินยอมโดยลำพังได้
อนึ่ง เราไม่อาจมั่นใจได้ในทุกกรณีว่า ผู้ใช้บริการของเรานั้น ไม่ได้เป็นบุคคลที่ถูกจำกัดความสามารถทางกฎหมาย ดังนั้น หากเราพบว่าบุคคลที่ถูกจำกัดความสามารถทางกฎหมายมีการเข้าทำธุรกรรมกับกลุ่มบริษัท หรือเข้าถึงสินค้าและบริการของกลุ่มบริษัท และได้ให้ข้อมูลส่วนบุคคลกับเราโดยที่ไม่ได้รับความยินยอมจากผู้ปกครองหรือผู้ใช้อำนาจปกครอง ผู้พิทักษ์ หรือผู้อนุบาล ที่มีอำนาจกระทำการแทนบุคคลดังกล่าว (แล้วแต่กรณี) เรามีความจำเป็นที่จะต้องร้องขอให้ผู้ปกครองหรือผู้ใช้อำนาจปกครอง ผู้พิทักษ์ หรือผู้อนุบาล ของบุคคลดังกล่าวติดต่อเราโดยตรงตามช่องทางที่ได้ระบุไว้ในประกาศฉบับนี้ เพื่อให้ความยินยอมกับเรา หรือช่วยเหลือเราในการนำข้อมูลของบุคคลดังกล่าวออกจากสินค้า บริการ หรือระบบฐานข้อมูลของเรา
6. ผู้ที่ได้รับการเปิดเผยข้อมูลส่วนบุคคลจากกลุ่มบริษัท
เราจะไม่เปิดเผยข้อมูลส่วนบุคคลของท่าน โดยไม่มีฐานการประมวลผลข้อมูลโดยชอบด้วยกฎหมาย ทั้งนี้ ในกรณีที่เราจำเป็นต้องส่งข้อมูลส่วนบุคคลของท่านให้แก่บุคคลภายนอก เราจะดำเนินการตามขั้นตอนที่เหมาะสม เพื่อให้มั่นใจว่าบุคคลภายนอกจะดูแลข้อมูลส่วนบุคคลของท่านไม่ให้เกิดการสูญหาย การเข้าถึงข้อมูลโดยไม่ได้รับอนุญาต การใช้ การดัดแปลง หรือการเปิดเผยและการใช้งานที่ไม่ถูกต้อง โดยเราอาจเปิดเผยข้อมูลส่วนบุคคลของท่านให้แก่บุคคลภายนอก ดังต่อไปนี้
1) บริษัทในกลุ่มในเครือที่เกี่ยวข้องกับเรา
2) ผู้รับเหมา ผู้ให้บริการและผู้รับจ้างงานสนับสนุน/ช่วยเหลืออื่น ๆ ของกลุ่มบริษัท เช่น ผู้ให้บริการเก็บข้อมูล หรือวิเคราะห์ข้อมูลสัญญา
3) พันธมิตรทางธุรกิจ
4) ผู้ตรวจสอบบัญชี ทนายความ และที่ปรึกษาด้านต่าง ๆ ของกลุ่มบริษัท
5) หน่วยงานรัฐบาล รัฐบาล หรือองค์กรอื่นตามกฎหมาย
6) ผู้ควบคุมข้อมูลอื่นที่เจ้าของข้อมูลให้ความยินยอมให้ส่งหรือโอนข้อมูลไปให้
กลุ่มบริษัทจะทำการเปิดเผยข้อมูลส่วนบุคคลต่อผู้รับข้อมูลในต่างประเทศ เฉพาะกรณีที่กฎหมายคุ้มครองข้อมูลส่วนบุคคล และ/หรือกฎหมายที่เกี่ยวข้องกำหนดให้ทำได้เท่านั้น ทั้งนี้ ในกรณีดังกล่าว กลุ่มบริษัทจะปฏิบัติตามหลักเกณฑ์การโอนข้อมูลระหว่างประเทศ โดยเข้าทำข้อสัญญามาตรฐานหรือใช้กลไกอื่นที่พึงมีตามกฎหมายว่าด้วยการคุ้มครองข้อมูลที่ใช้บังคับ และเราอาจอาศัยสัญญาการโอนข้อมูล หรือกลไกอื่นที่ได้รับการอนุมัติ สำหรับการโอนข้อมูลส่วนบุคคลไปยังต่างประเทศ เพื่อให้มั่นใจว่าข้อมูลส่วนบุคคลนั้น จะได้รับการคุ้มครองอย่างปลอดภัย
7. สิทธิในข้อมูลส่วนบุคคลของเจ้าของข้อมูลส่วนบุคคล
เจ้าของข้อมูลส่วนบุคคลสามารถใช้สิทธิที่เกี่ยวกับข้อมูลส่วนบุคคลของท่านตามที่กลุ่มบริษัทแจ้งช่องทางและวิธีการติดต่อ ตามสิทธิที่ท่านพึงมี ดังนี้
1) สิทธิขอเข้าถึงและขอรับสำเนาข้อมูลส่วนบุคคลที่เกี่ยวข้องกับตนซึ่งอยู่ในความรับผิดชอบของกลุ่มบริษัท หรือขอให้เปิดเผยถึงการได้มาซึ่งข้อมูลส่วนบุคคลดังกล่าวที่ตนไม่ได้ให้ความยินยอม
2) สิทธิขอรับข้อมูลส่วนบุคคลที่เกี่ยวข้องกับตนจากกลุ่มบริษัทได้ รวมทั้งมีสิทธิ ขอให้กลุ่มบริษัทส่งหรือโอนข้อมูลส่วนบุคคลในรูปแบบดังกล่าวไปยังผู้ควบคุมข้อมูลส่วนบุคคลอื่นเมื่อสามารถทำได้ด้วยวิธีการอัตโนมัติ หรือ ไปยังผู้ควบคุมข้อมูลส่วนบุคคลอื่นโดยตรง เว้นแต่โดยสภาพทางเทคนิคไม่สามารถทำได้
3) สิทธิคัดค้านการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลที่เกี่ยวกับตน
4) สิทธิดำเนินการลบ หรือทำลาย หรือทำให้ข้อมูลส่วนบุคคลเป็นข้อมูลที่ไม่สามารถระบุตัวบุคคลที่เป็นเจ้าของข้อมูลส่วนบุคคลได้
5) สิทธิในการระงับการใช้ข้อมูลส่วนบุคคล
6) สิทธิขอให้ดำเนินการแก้ไขข้อมูลที่ไม่ถูกต้องหรือไม่สมบูรณ์ และทำให้ข้อมูลถูกต้องเป็นปัจจุบัน
7) สิทธิในการขอถอนความยินยอม ซึ่งท่านสามารถใช้สิทธิของเจ้าของข้อมูลส่วนบุคคลจะถอนความยินยอมเมื่อใดก็ได้
ทั้งนี้ ในการดำเนินการตามสิทธิของท่านในข้อนี้ กลุ่มบริษัทจะสามารถพิจารณาดำเนินการให้ท่านได้เฉพาะกับข้อมูลส่วนบุคคลที่เราประมวลผลในฐานะผู้ควบคุมข้อมูลส่วนบุคคลของท่านเท่านั้น สำหรับการใช้สิทธิของท่านในข้อมูลส่วนบุคคลที่เราประมวลผลในฐานะของผู้ประมวลผลข้อมูลให้กับผู้ควบคุมข้อมูลรายอื่นนั้น เราจะดำเนินการแจ้งผู้ควบคุมข้อมูลดังกล่าว เพื่อให้พิจารณาดำเนินการตามสิทธิของท่านในฐานะผู้ควบคุมข้อมูลส่วนบุคคลของท่านต่อไป แม้ว่ากลุ่มบริษัทอาจใช้ความพยายามให้บุคคลที่สามใด ๆ ซึ่งกลุ่มบริษัทได้เปิดเผยข้อมูลส่วนบุคคลให้นั้นใช้ข้อมูลส่วนบุคคลเพียงเพื่อวัตถุประสงค์ในการเปิดเผยข้อมูลดังกล่าวเท่านั้น อย่างไรก็ตาม บุคคลที่สามดังกล่าวเป็นบุคคลที่มีความอิสระและไม่ได้อยู่ภายใต้การควบคุมของกลุ่มบริษัท ดังนั้น กลุ่มบริษัทจะไม่รับผิดชอบต่อการดำเนินการ การกระทำ การไม่กระทำการ การจัดการ และ/หรือ การเผยแพร่ข้อมูลซึ่งกระทำโดยบุคคลที่สามดังกล่าว
8. ระยะเวลาการเก็บรักษาข้อมูลส่วนบุคคล
กลุ่มบริษัทจะจัดเก็บข้อมูลส่วนบุคคลตราบเท่าที่จำเป็น โดยคำนึงถึงวัตถุประสงค์และความจำเป็นที่กลุ่มบริษัท จะต้องดำเนินการจัดเก็บรวบรวมและประมวลผล ซึ่งรวมไปถึงการปฏิบัติตามข้อกำหนดของกฎหมายที่ใช้บังคับในเรื่องดังกล่าว กลุ่มบริษัทจะจัดเก็บข้อมูลส่วนบุคคลไว้หลังระยะเวลาที่สัญญาที่ท่านได้ทำไว้กับกลุ่มบริษัทสิ้นผลบังคับระยะเวลาหนึ่ง และสอดคล้องตามระยะเวลาและอายุความของกฎหมายที่เกี่ยวข้อง โดยกลุ่มบริษัทจะจัดเก็บไว้ในสถานที่จัดเก็บที่เหมาะสมตามประเภทของข้อมูลส่วนบุคคล ทั้งนี้ กลุ่มบริษัทจำเป็นต้องเก็บข้อมูลส่วนบุคคลต่อไปแม้จะพ้นกำหนดอายุความตามกฎหมายแล้วก็ตาม เช่น กรณีอยู่ระหว่างการดำเนินคดีหรือพิจารณาคดีตามกฎหมาย เป็นต้น
เมื่อพ้นระยะเวลาจัดเก็บ หรือในกรณีที่กลุ่มบริษัทไม่มีสิทธิหรือไม่สามารถอ้างฐานในการประมวลผลข้อมูลส่วนบุคคลของท่านแล้ว เราจะดำเนินการลบหรือทำลายข้อมูลส่วนบุคคล หรือทำให้ข้อมูลส่วนบุคคลเป็นข้อมูลไม่สามารถระบุตัวบุคคลที่เป็นเจ้าของข้อมูลส่วนบุคคลได้ ภายในระยะเวลาอันควร
9. วิธีการที่บริษัทใช้ในการคุ้มครองข้อมูลส่วนบุคคลของเจ้าของข้อมูลส่วนบุคคล
กลุ่มบริษัทมีการจัดการคุ้มครองข้อมูลส่วนบุคคลตาม “มาตรฐานระบบบริหารจัดการความมั่นคงปลอดภัยสําหรับสารสนเทศ (ISO/IEC 27001:2013)
ถึงแม้กลุ่มบริษัทจะใช้ความพยายามในการดูแลข้อมูลให้มีความปลอดภัย ด้วยการใช้เครื่องมือทางเทคนิคร่วมกับการบริหารจัดการโดยบุคคล เพื่อควบคุมและรักษาความปลอดภัยข้อมูล มิให้มีการเข้าถึงข้อมูลส่วนตัวหรือข้อมูลที่เป็นความลับของท่านโดยไม่ได้รับอนุญาต แต่อาจไม่สามารถป้องกันความผิดพลาดได้ทุกประการ เช่น การปกป้องข้อมูลของท่านจากการถูกจู่โจมโดยไวรัสคอมพิวเตอร์ หรือถูกเข้าถึงโดยบุคคลที่ไม่มีอำนาจได้ ท่านจึงควรติดตามข่าวสารเกี่ยวกับคอมพิวเตอร์ให้ทันสมัยอยู่เสมอ ติดตั้งซอฟต์แวร์ประเภท Personal Firewall เพื่อป้องกันคอมพิวเตอร์จากการจู่โจม หรือโจรกรรมข้อมูล เป็นต้น
10. การเฝ้าติดตาม ทบทวน และ ปรับปรุงประกาศ
กลุ่มบริษัทอาจมีการพิจารณาทบทวนประกาศคุ้มครองข้อมุลส่วนบุคคลฉบับนี้ได้ โดยหากมีการเปลี่ยนแปลง กลุ่มบริษัทจะแจ้งให้ทราบบนเว็บไซต์ของกลุ่มบริษัท และ/หรือตามช่องทางที่จะได้แจ้งให้ทราบตามความเหมาะสมต่อไป
11. คณะทำงานคุ้มครองข้อมูลส่วนบุคคลและช่องทางการติดต่อสื่อสาร
กลุ่มบริษัท จีเอเบิล จำกัด (มหาชน) ได้แต่งตั้งคณะทำงานคุ้มครองข้อมูลส่วนบุคคล (Data Protection Officer : DPO) เพื่อตรวจสอบการดำเนินการของกลุ่มบริษัทที่เกี่ยวกับการเก็บรวบรวม ใช้ และเปิดเผยข้อมูลส่วนบุคคลให้สอดคล้องกับพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 รวมถึงกฎหมายที่เกี่ยวข้องกับการคุ้มครองข้อมูลส่วนบุคคล ในกรณีที่เจ้าของข้อมูลส่วนบุคคลประสงค์จะใช้สิทธิหรือถอนความยินยอมในการประมวลผลข้อมูลส่วนบุคคลของเจ้าของข้อมูลส่วนบุคคลหรือมีข้อสงสัยเกี่ยวกับการประมวลผลข้อมูลส่วนบุคคลของกลุ่มบริษัทฯ สามารถติดต่อได้ตามช่องทางนี้
บริษัท จีเอเบิล จำกัด (มหาชน)
เลขที่ 127/30 อาคารปัญจธานี ชั้น 25 ถนนนนทรี
แขวงช่องนนทรี เขตยานนาวา กรุงเทพมหานคร 10120
โทรศัพท์ 02-7819333
Email: contactcenter@g-able.com
หรือ เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO)
Email: dpo@g-able.com
บริษัท เฟิร์ส ลอจิก จำกัด
เลขที่ 127/22 ถนนนนทรี
แขวงช่องนนทรี เขตยานนาวา กรุงเทพมหานคร 10120
โทรศัพท์ 02-7819104
Email: contactcenter@firstlogic.co.th
หรือ เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO)
Email: dpo@firstlogic.co.th
บริษัท เอ็มเวิร์จ จำกัด
เลขที่ 127/22 ถนนนนทรี
แขวงช่องนนทรี เขตยานนาวา กรุงเทพมหานคร 10120
โทรศัพท์ 02-7819103
Email: contactcenter@g-able.com
หรือ เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO)
Email: dpo@g-able.com
บริษัท เดอะ คอมมูนิเคชั่น โซลูชั่น จำกัด
เลขที่ 127/20 ถนนนนทรี
แขวงช่องนนทรี เขตยานนาวา กรุงเทพมหานคร 10120
โทรศัพท์ 02-7819200
Email: contactcenter@g-able.com
หรือ เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO)
Email: dpo@g-able.com
บริษัท อินไซท์เอรา จำกัด
เลขที่ 110/1 ถนนกรุงธนบุรี
แขวงบางลำภูล่าง เขตคลองสาน กรุงเทพมหานคร 10600
โทรศัพท์ 02-7819102
Email: contactcenter@g-able.com
หรือ เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO)
Email: dpo@g-able.com
บริษัท เบลนเดต้า จำกัด
เลขที่ 110/1 ถนนกรุงธนบุรี
แขวงบางลำภูล่าง เขตคลองสาน กรุงเทพมหานคร 10600
โทรศัพท์ 02-7819101
Email: contactcenter@g-able.com
หรือ เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO)
Email: dpo@g-able.com
บริษัท ไซเบอร์จีนิคส์ จำกัด
127/22 อาคารปัญจธานี ชั้น 17 ถนนนนทรี
แขวงช่องนนทรี เขตยานนาวา กรุงเทพฯ 10120
โทรศัพท์ 02-7819105
Email: contactcenter@cybergenics.co
หรือ เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO)
Email: dpo@cybergenics.co
1. ขอบเขตและวัตถุประสงค์ของประกาศนี้
กลุ่ม บริษัท จีเอเบิล จำกัด (มหาชน) (“กลุ่มบริษัท” หรือ “เรา”) ตระหนักถึงความสำคัญในการคุ้มครองข้อมูลส่วนบุคคลของเจ้าของข้อมูลส่วนบุคคลตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 จึงได้จัดทำประกาศการคุ้มครองข้อมูลส่วนบุคคลสำหรับ ผู้ถือหุ้น นักลงทุน ผู้รับมอบฉันทะ ผู้รับมอบอำนาจ ผู้มีอำนาจกระทำการแทน คู่สมรส บิดา มารดา พี่น้อง บุตร คู่สมรสของบุตร และบุคคลที่เกี่ยวโยงกันตามที่กฎหมายกำหนด (“ผู้ถือหุ้น หรือ ท่าน”) ฉบับนี้ (“ประกาศ”) ขึ้น ตามนโยบายคุ้มครองข้อมูลส่วนบุคคลของกลุ่มบริษัท โดยมีวัตถุประสงค์เพื่อรักษาความไว้วางใจ และความเชื่อมั่นในการจัดการข้อมูลส่วนบุคคลของผู้ถือหุ้นในฐานะเจ้าของข้อมูล โดยกลุ่มบริษัทมีการกำกับดูแลและบริหารจัดการข้อมูลส่วนบุคคล รวมถึงมีมาตรการรักษาความปลอดภัยของข้อมูลส่วนบุคคลตามที่กฎหมายกำหนด และเทียบเท่ามาตรฐานสากล ทั้งนี้ โปรดอ่านประกาศฉบับนี้เพื่อรับทราบและทำความเข้าใจในวัตถุประสงค์ที่กลุ่มบริษัทได้เก็บรวบรวม ใช้ และเปิดเผยข้อมูลส่วนบุคคลของท่าน รวมถึงสิทธิของท่านในฐานะเจ้าของข้อมูลส่วนบุคคล โดยมีรายละเอียดตามที่ได้ระบุในประกาศฉบับนี้ต่อไป
อนึ่ง ประกาศฉบับนี้ใช้กับกรณีที่กลุ่มบริษัทอยู่ในฐานะผู้ควบคุมข้อมูลเท่านั้น ในกรณีที่กลุ่มบริษัทประมวลผลข้อมูลส่วนบุคคลในกิจกรรมใดในฐานะของผู้ประมวลผลข้อมูลของผู้ควบคุมข้อมูลรายอื่น ขอให้ท่านตรวจสอบรายละเอียดการประมวลผลได้จากนโยบายคุ้มครองข้อมูลส่วนบุคคล หรือหนังสือแจ้งการประมวลผลข้อมูลส่วนบุคคลของบริษัท หน่วยงาน หรือผู้ให้บริการ ซึ่งเป็นผู้ควบคุมข้อมูลในกิจกรรมนั้น ๆ โดยตรง
| คำนิยาม | ความหมาย |
| ข้อมูลส่วนบุคคล | หมายถึง ข้อมูลเกี่ยวกับบุคคลซึ่งทำให้สามารถระบุตัวบุคคลนั้นได้ ไม่ว่าทางตรงหรือทางอ้อมแต่ไม่รวมถึงข้อมูลของผู้ถึงแก่กรรม |
| เจ้าของข้อมูลส่วนบุคคล | หมายถึง บุคคลซึ่งเป็นเจ้าของข้อมูลส่วนบุคคลซึ่งกลุ่มบริษัทมีการเก็บรวบรวม ใช้ หรือ เปิดเผยข้อมูลส่วนบุคคล โดยภายใต้ประกาศฉบับนี้ เจ้าของข้อมูลส่วนบุคคล หมายถึง ผู้ถือหุ้น นักลงทุน ผู้รับมอบฉันทะ ผู้รับมอบอำนาจ ผู้มีอำนาจกระทำการแทน คู่สมรส บิดา มารดา พี่น้อง บุตร คู่สมรสของบุตร และบุคคลที่เกี่ยวโยงกันตามที่กฎหมายกำหนด |
| ข้อมูลส่วนบุคคลที่มีความอ่อนไหว (Sensitive Data) | หมายถึง ข้อมูลส่วนบุคคลเกี่ยวกับเชื้อชาติ เผ่าพันธุ์ ความคิดเห็นทางการเมือง ความเชื่อในลัทธิ ศาสนาหรือปรัชญา พฤติกรรมทางเพศ ประวัติอาชญากรรม ข้อมูลสุขภาพ ความพิการ ข้อมูลสหภาพแรงงาน ข้อมูลพันธุกรรม ข้อมูลชีวภาพหรือข้อมูลอื่นใดซึ่งกระทบต่อเจ้าของข้อมูลส่วนบุคคลในทำนองเดียวกันตามที่กฎหมายที่เกี่ยวข้องประกาศกำหนด |
| การประมวลผลข้อมูลส่วนบุคคล | หมายถึง การดำเนินการใดๆ ของบริษัทต่อข้อมูลส่วนบุคคลของเจ้าของข้อมูลส่วนบุคคลรวมถึงการเก็บรวบรวม ใช้ เปิดเผยข้อมูลส่วนบุคคล และการลบข้อมูลส่วนบุคคล |
| กลุ่มบริษัท จีเอเบิล จำกัด (มหาชน) หรือ “กลุ่มบริษัท” | หมายถึง บริษัท จีเอเบิล จำกัด (มหาชน), บริษัท เฟิร์ส ลอจิก จำกัด, บริษัท เอ็มเวิร์จ จำกัด, บริษัท เดอะ คอมมูนิเคชั่น โซลูชั่น จำกัด, บริษัท อินไซท์เอรา จำกัด, บริษัท เบลนเดต้า จำกัด และ บริษัท ไซเบอร์จีนิคส์ จำกัด |
2. ช่องทางในการได้มาซึ่งข้อมูลส่วนบุคคล
กลุ่มบริษัทฯ อาจเก็บรวบรวมข้อมูลส่วนบุคคลของท่าน ทั้งทางตรงและทางอ้อมจากแหล่งข้อมูลอื่นๆ ผ่านช่องทางดังต่อไปนี้
2.1 ข้อมูลส่วนบุคคลที่กลุ่มบริษัทได้รับจากท่านโดยตรง เช่น ข้อมูลการลงทะเบียนสำหรับการประชุมผู้ถือหุ้นของกลุ่มบริษัท ซึ่งอาจรวมถึงข้อมูลของผู้รับมอบฉันทะ ผู้รับมอบอำนาจ หรือผู้มีอำนาจกระทำการแทน หรือการกรอกข้อมูลโดยท่านในแบบฟอร์มที่กลุ่มบริษัทกำหนด หรือสอบถามจากท่าน หรือการส่งเอกสารที่มีข้อมูลส่วนบุคคลของท่านให้แก่กลุ่มบริษัท
2.2 ข้อมูลส่วนบุคคลที่กลุ่มบริษัทได้รับจากแหล่งอื่น เช่น ผ่านทางช่องทางนักลงทุนสัมพันธ์ของกลุ่มบริษัท นายทะเบียนหลักทรัพย์ (TSD) หน่วยงานรัฐ หรือผู้ที่มีสิทธิเปิดเผยข้อมูลส่วนบุคคลของท่านได้ตามกฎหมาย เป็นต้น
2.3 ข้อมูลส่วนบุคคลที่กลุ่มบริษัทได้เก็บรวบรวม เช่น บันทึกภาพและเสียง (ทั้งช่องทางออนไลน์และออฟไลน์) จากการเข้าร่วมประชุมผู้ถือหุ้น ข้อมูลจราจรอิเล็กทรอนิกส์สำหรับการเข้าร่วมประชุมผู้ถือหุ้นแบบออนไลน์ บันทึกภาพนิ่งหรือภาพเคลื่อนไหว รวมถึงภาพทรัพย์สินของท่าน เมื่อท่านได้เข้าสู่พื้นที่อาคารของกลุ่มบริษัทที่มีการติดตั้งกล้องโทรทัศน์วงจรปิด
อนึ่ง หากท่านเปิดเผยข้อมูลส่วนบุคคลของผู้อื่นให้กับกลุ่มบริษัทนั้น กลุ่มบริษัทจะถือว่าท่านมีสิทธิโดยชอบด้วยกฎหมาย และได้ดำเนินการตามที่กฎหมายกำหนดสำหรับการเปิดเผยข้อมูลส่วนบุคคลของผู้อื่นให้กับกลุ่มบริษัท ซึ่งรวมถึงการแจ้งประกาศความเป็นส่วนตัวฉบับนี้หรือฉบับอื่นของกลุ่มบริษัทที่เกี่ยวข้องให้เจ้าของข้อมูลส่วนบุคคลนั้นทราบก่อนหรือในขณะที่ท่านเปิดเผยข้อมูลส่วนบุคคลดังกล่าวให้แก่เรา
3. ประเภทของข้อมูลส่วนบุคคลที่กลุ่มบริษัทประมวลผล
กลุ่มบริษัทอาจจัดเก็บรวบรวม และประมวลผลข้อมูลส่วนบุคคลที่มีความหลากหลายภายใต้ประกาศฉบับนี้ โดยพิจารณาจากวัตถุประสงค์ของการนำไปใช้ หรือจากลักษณะของกิจกรรมที่บริษัทจำเป็นต้องประมวลผลข้อมูลของท่าน โดยข้อมูลส่วนบุคคลดังกล่าว รวมถึง
• ข้อมูลส่วนตัว เช่น ชื่อ นามสกุล วันเดือนปีเกิด สถานภาพ หมายเลขบัตรประจำตัวประชาชน เลขหนังสือเดินทาง สัญชาติ อาชีพ เพศ รูปถ่าย เสียง ภาพนิ่ง ภาพเคลื่อนไหว ลายมือชื่อ รายละเอียดการมอบฉันทะ สำเนาบัตรประชาชน สำเนาทะเบียนบ้าน สำเนาหนังสือเดินทาง เลขประจำตัวผู้เสียภาษี สำเนาใบอนุญาตการประกอบวิชาชีพต่างๆ สำเนาใบขับขี่ รวมถึงข้อมูลจากใบอนุญาตขับขี่หรือข้อมูลบนบัตรอื่นใดที่ออกโดยหน่วยงานราชการ เป็นต้น
• ข้อมูลทางการเงินและหลักทรัพย์ เช่น ข้อมูลบัญชีธนาคาร รายละเอียดการถือหุ้น/หลักทรัพย์ จํานวนเงินปันผล รายละเอียดตามเอกสารที่เกี่ยวข้อง (เช่น สมุดทะเบียนผู้ถือหุ้น ใบหุ้น)
• ข้อมูลการเข้าร่วมกิจกรรมต่าง ๆ ที่จัดขึ้นโดยกลุ่มบริษัท และ/หรือข้อมูลการติดต่อกับกลุ่มบริษัท เช่น ข้อมูลการลงมติในที่ประชุมผู้ถือหุ้น บันทึกภาพ (ทั้งภาพนิ่งและภาพเคลื่อนไหว) และเสียง (ทั้งช่องทางออนไลน์และออฟไลน์) จากการที่ท่านเข้าร่วมประชุมผู้ถือหุ้น และ/หรือเข้าร่วมกิจกรรมอื่นๆ ของกลุ่มบริษัท รวมถึงการเข้าสู่พื้นที่อาคารของกลุ่มบริษัทที่มีการติดตั้งกล้องโทรทัศน์วงจรปิด
• ข้อมูลสำหรับการติดต่อ เช่น ชื่อบุคคลที่สามารถติดต่อได้ ที่อยู่ตามบัตรประชาชน ที่อยู่ที่ปัจจุบัน หมายเลขโทรศัพท์ อีเมล ไอดีสำหรับใช้งานโซเชียลมีเดีย (Social Media ID) เป็นต้น
• ข้อมูลส่วนบุคคลที่มีความอ่อนไหว เช่น ข้อมูลโรคประจำตัว ข้อมูลการแพ้อาหาร ข้อมูลสุขภาพอื่นๆ เพื่อประโยชน์อันชอบด้วยกฎหมาย ในการให้บริการและอำนวยความสะดวกอย่างดีที่สุดแก่ท่านเท่านั้นในการดำเนินการเกี่ยวกับกิจกรรมที่ท่านเข้าร่วมประชุมหรือกิจกรรมต่าง ๆ รวมถึงเพื่อคัดกรองและควบคุมโรคติดต่อหรือโรคระบาด ทั้งนี้เราจะขอความยินยอมโดยชัดแจ้งจากท่านเป็นรายกรณีไปและจะใช้ความพยายามอย่างดีที่สุดในการจัดให้มีมาตรการรักษาความปลอดภัยที่เพียงพอเพื่อปกป้องคุ้มครองข้อมูลส่วนบุคคลที่มีความอ่อนไหวของท่าน
• ข้อมูลอื่น ๆ เช่น อาชีพ ความคิดเห็นหรือข้อเสนอแนะ ข้อมูลเกี่ยวกับคู่สมรส บุตร บิดามารดา เป็นต้น
กลุ่มบริษัท ขอเรียนแจ้งว่า ในกรณีที่กลุ่มบริษัทได้รับเอกสารใดๆ จากท่านซึ่งอาจมีข้อมูลส่วนบุคคลอ่อนไหว เช่น หมู่โลหิต ศาสนา เป็นต้น กลุ่มบริษัทไม่มีเจตนาในการเก็บรวบรวม ใช้ข้อมูลดังกล่าว หากในเอกสารที่กลุ่มบริษัทได้รับจากท่านไม่ได้ทำการปกปิดข้อมูลส่วนบุคคลอ่อนไหวดังกล่าว จะถือว่ากลุ่มบริษัทได้รับมอบหมายจากท่านให้ปกปิดข้อมูลดังกล่าวแทนท่านและให้ถือว่าเอกสารดังกล่าวมีผลสมบูรณ์และสามารถบังคับใช้ตามกฎหมายได้ทุกประการ
4. วัตถุประสงค์ในการประมวลผลข้อมูลส่วนบุคคล
ในกรณีกฎหมายที่เกี่ยวข้องอนุญาตให้ทำได้ และ/หรือกรณีที่กลุ่มบริษัทได้รับความยินยอมในการประมวลผลข้อมูลจากท่าน เราอาจเก็บรวบรวม ใช้ และเปิดเผยข้อมูลส่วนบุคคลของท่าน เพื่อวัตถุประสงค์ดังต่อไปนี้
4.1 เพื่อใช้ในการการบริหารจัดการบริษัท เช่น การเริ่มตั้งบริษัท การเพิ่มทุน ลดทุน การปรับโครงสร้างองค์กร การเปลี่ยนแปลงรายการจดทะเบียน การจัดการเกี่ยวกับสิทธิและหน้าที่ของผู้ถือหุ้น การจัดทำสมุดทะเบียนผู้ถือหุ้น ใบหุ้น การตรวจสอบเอกสารตามกฎหมาย การจัดส่งเอกสารหรือหนังสือต่าง ๆ รวมถึงการกระทำอื่นใดซึ่งเป็นการปฎิบัติตามกฎหมายว่าด้วยบริษัทจำกัด และกฎหมายอื่นๆ ที่เกี่ยวข้อง
4.2 เพื่อเป็นฐานข้อมูล และเพื่อดำเนินการต่าง ๆ เกี่ยวกับการให้สิทธิประโยชน์ใด ๆ ในฐานะที่ท่านเป็น
ผู้ถือหุ้น รวมถึงดำเนินการใดๆ ตามคำขอของท่านในฐานะผู้ถือหุ้น
4.3 เพื่อการจัดการประชุมผู้ถือหุ้น รวมถึงดำเนินการใดๆ อันเกี่ยวกับการจัดการประชุมผู้ถือหุ้น เช่น
การลงทะเบียนเข้าร่วมประชุม การบันทึกภาพ เสียง และ/หรือวิดีโอระหว่างการประชุม การบันทึกการลงมติ การออกเสียงลงคะแนน การนับคะแนนเสียงในที่ประชุมผู้ถือหุ้น
4.4 เพื่อแจ้งและเพื่อเป็นการใช้สิทธิของผู้ถือหุ้นตามกฎหมาย เช่น การส่งหนังสือเชิญประชุมผู้ถือหุ้นของกลุ่มบริษัท การจ่ายเงินปันผลให้แก่ผู้ถือหุ้น การจัดทำบัญชีสำหรับการจ่ายเงินปันผลดังกล่าว รวมถึงการดำเนินการตามกฎหมายต่างๆ ของกลุ่มบริษัท ที่มีหน้าที่ต้องปฏิบัติแก่ผู้ถือหุ้น
4.5 เพื่อการแจ้งข้อมูลข่าวสารหรือข้อเสนอใด ๆ ให้แก่ผู้ถือหุ้น เพื่อการติดต่อสื่อสาร ประสานงาน ประชาสัมพันธ์ หรือการตอบข้อซักถามใดๆ กับท่านในฐานะผู้ถือหุ้น จัดการข้อร้องเรียนหรือให้ความคิดเห็นต่างๆ
4.6 เพื่อการก่อตั้ง ใช้ ยกขึ้นต่อสู้ และปฏิบัติตามสิทธิเรียกร้องตามกฎหมาย การดำเนินคดีต่าง ๆ ตลอดจนการดำเนินการเพื่อบังคับคดีตามกฎหมาย
4.7 เพื่อวัตถุประสงค์ในการปฏิบัติตามกฎหมายที่เกี่ยวข้องกับธุรกิจของกลุ่มบริษัท และคำสั่งโดยชอบด้วยกฎหมายของหน่วยงานของรัฐและเจ้าหน้าที่ที่เกี่ยวข้อง
4.8 เพื่อการปฏิบัติหน้าที่ตามสัญญาของกลุ่มบริษัท
4.9 เพื่อการรักษาความปลอดภัยของข้อมูลและเครือข่ายการให้บริการของกลุ่มบริษัท รวมถึงตรวจสอบระบบและกิจกรรมของผู้ถือหุ้น เพื่อติดตามกิจกรรมที่เป็นอันตรายใด ๆ ต่อท่าน ผู้อื่น และกลุ่มบริษัท
4.10 เพื่อตรวจสอบดูแลความสงบเรียบร้อยและรักษาความปลอดภัยของบุคคล และทรัพย์สินของกลุ่มบริษัท
4.11 เพื่อการป้องกันและบริหารจัดการความเสี่ยง รวมถึงการตรวจสอบภายในและภายนอกของกลุ่มบริษัท
4.12 เพื่อวัตถุประสงค์อื่น ๆ ตามที่จะได้แจ้งแก่ท่าน ณ ขณะที่มีการเก็บรวบรวมข้อมูลส่วนบุคคล โดยจะต้องได้รับความยินยอมจากท่านก่อน (แล้วแต่กรณี)
ในกรณีที่กลุ่มบริษัทเก็บรวบรวมข้อมูลส่วนบุคคลเพื่อการปฏิบัติตามกฎหมาย การปฏิบัติตามสัญญา หรือเพื่อความจำเป็นในการเข้าทำสัญญา หากท่านปฏิเสธไม่ให้ข้อมูลส่วนบุคคลหรือคัดค้านการประมวลผลตามวัตถุประสงค์ของกิจกรรม กลุ่มบริษัทอาจไม่สามารถบริหารหรือจัดการสัญญาผู้ถือหุ้นระหว่างท่านกับกลุ่มบริษัท รวมถึงสิทธิประโยชน์ที่ท่านจะได้รับในฐานะผู้ถือหุ้น รวมถึงไม่สามารถดำเนินการตามที่ท่านร้องขอทั้งหมดหรือแต่บางส่วนได้
5. ข้อมูลส่วนบุคคลของผู้เยาว์ บุคคลเสมือนไร้ความสามารถ และบุคคลไร้ความสามารถ (“บุคคลที่ถูกจำกัดความสามารถทางกฎหมาย”)
เราจะทำการประมวลผลข้อมูลส่วนบุคคลของบุคคลที่ถูกจำกัดความสามารถทางกฎหมายในการทำธุรกรรมเฉพาะกรณีและตามแนวทางที่กฎหมายคุ้มครองข้อมูลส่วนบุคคลกำหนด โดยเรามีความตั้งใจที่จะไม่เก็บรวบรวมข้อมูลส่วนบุคคลของบุคคลที่ถูกจำกัดความสามารถทางกฎหมายโดยตรง แต่จะมีการดำเนินการให้มีการให้ความยินยอมจากผู้ปกครองหรือผู้ใช้อำนาจปกครอง ผู้พิทักษ์ หรือผู้อนุบาล ที่มีอำนาจกระทำการแทนบุคคลดังกล่าว (แล้วแต่กรณี) เว้นแต่เป็นกรณีขอความยินยอมในการประมวลผลข้อมูลส่วนบุคคลของผู้เยาว์ที่มีอายุมากกว่า 10 ปี ซึ่งเป็นการเฉพาะตัวหรือ เป็นการสมแก่ฐานานุรูปแห่งตนและเป็นการอันจำเป็นในการดำรงชีพอันสมควร ซึ่งผู้เยาว์ดังกล่าวสามารถให้ความยินยอมโดยลำพังได้
อนึ่ง เราไม่อาจมั่นใจได้ในทุกกรณีว่า ข้อมูลที่กลุ่มบริษัทได้รับนั้นมาจากบุคคลที่ถูกจำกัดความสามารถทางกฎหมาย ดังนั้น หากเราพบว่าบุคคลที่ถูกจำกัดความสามารถทางกฎหมายมีการเข้านิติกรรมใดๆ กับกลุ่มบริษัท และได้ให้ข้อมูลส่วนบุคคลกับเราโดยที่ไม่ได้รับความยินยอมจากผู้ปกครองหรือผู้ใช้อำนาจปกครอง ผู้พิทักษ์ หรือผู้อนุบาล ที่มีอำนาจกระทำการแทนบุคคลดังกล่าว (แล้วแต่กรณี) เรามีความจำเป็นที่จะต้องร้องขอให้ผู้ปกครองหรือผู้ใช้อำนาจปกครอง ผู้พิทักษ์ หรือผู้อนุบาล ของบุคคลดังกล่าวติดต่อเราโดยตรงตามช่องทางที่ได้ระบุไว้ในประกาศฉบับนี้ เพื่อให้ความยินยอมกับเรา หรือช่วยเหลือเราในการนำข้อมูลของบุคคลดังกล่าวออกจากระบบฐานข้อมูลของเรา
6. ผู้ที่ได้รับการเปิดเผยข้อมูลส่วนบุคคลจากกลุ่มบริษัท
เราจะไม่เปิดเผยข้อมูลส่วนบุคคลของท่าน โดยไม่มีฐานการประมวลผลข้อมูลโดยชอบด้วยกฎหมาย ทั้งนี้ ในกรณีที่เราจำเป็นต้องส่งข้อมูลส่วนบุคคลของท่านให้แก่บุคคลภายนอก เราจะดำเนินการตามขั้นตอนที่เหมาะสม เพื่อให้มั่นใจว่าบุคคลภายนอกจะดูแลข้อมูลส่วนบุคคลของท่านไม่ให้เกิดการสูญหาย การเข้าถึงข้อมูลโดยไม่ได้รับอนุญาต การใช้ การดัดแปลง หรือการเปิดเผยและการใช้งานที่ไม่ถูกต้อง โดยเราอาจเปิดเผยข้อมูลส่วนบุคคลของท่านให้แก่บุคคลภายนอก ดังต่อไปนี้
• บริษัทในกลุ่มในเครือที่เกี่ยวข้องกับเรา
• หน่วยงานราชการ หน่วยงานกำกับดูแล หรือหน่วยงานอื่นตามที่กฎหมายกำหนด เช่น สำนักงานคณะกรรมการการกำกับหลักทรัพย์และตลาดหลักทรัพย์ กรมพัฒนาธุรกิจการค้า กระทรวงพาณิชย์ กรมสรรพากร
• ตัวแทน ผู้ให้บริการและผู้รับจ้างงานสนับสนุน/ช่วยเหลืออื่น ๆ ของกลุ่มบริษัท เช่น ผู้ให้บริการจัดกิจกรรมและการอำนวยความสะดวกให้แก่ผู้ถือหุ้น ผู้ให้บริการระบบลงทะเบียนและนับคะแนนเสียงสำหรับการประชุมผู้ถือหุ้น
• ผู้ตรวจสอบบัญชี ทนายความ และที่ปรึกษาด้านต่าง ๆ ของกลุ่มบริษัท
• ธนาคารที่มีหน้าที่จ่ายเงินให้แก่ผู้ถือหุ้น
• ผู้ควบคุมข้อมูลอื่นที่เจ้าของข้อมูลให้ความยินยอมให้ส่งหรือโอนข้อมูลไปให้
• พันธมิตรทางธุรกิจ
กลุ่มบริษัทจะทำการเปิดเผยข้อมูลส่วนบุคคลต่อผู้รับข้อมูลในต่างประเทศ เฉพาะกรณีที่กฎหมายคุ้มครองข้อมูลส่วนบุคคล และ/หรือกฎหมายที่เกี่ยวข้องกำหนดให้ทำได้เท่านั้น ทั้งนี้ ในกรณีดังกล่าว กลุ่มบริษัทจะปฏิบัติตามหลักเกณฑ์การโอนข้อมูลระหว่างประเทศ โดยเข้าทำข้อสัญญามาตรฐานหรือใช้กลไกอื่นที่พึงมีตามกฎหมายว่าด้วยการคุ้มครองข้อมูลที่ใช้บังคับ และเราอาจอาศัยสัญญาการโอนข้อมูล หรือกลไกอื่นที่ได้รับการอนุมัติ สำหรับการโอนข้อมูลส่วนบุคคลไปยังต่างประเทศ เพื่อให้มั่นใจว่าข้อมูลส่วนบุคคลนั้น จะได้รับการคุ้มครองอย่างปลอดภัย
7. สิทธิในข้อมูลส่วนบุคคลของเจ้าของข้อมูลส่วนบุคคล
เจ้าของข้อมูลส่วนบุคคลสามารถใช้สิทธิที่เกี่ยวกับข้อมูลส่วนบุคคลของท่านตามที่กลุ่มบริษัทแจ้งช่องทางและวิธีการติดต่อ ตามสิทธิที่ท่านพึงมี ดังนี้
• สิทธิขอเข้าถึงและขอรับสำเนาข้อมูลส่วนบุคคลที่เกี่ยวข้องกับตนซึ่งอยู่ในความรับผิดชอบของกลุ่มบริษัท หรือขอให้เปิดเผยถึงการได้มาซึ่งข้อมูลส่วนบุคคลดังกล่าวที่ตนไม่ได้ให้ความยินยอม
• สิทธิขอรับข้อมูลส่วนบุคคลที่เกี่ยวข้องกับตนจากกลุ่มบริษัทได้ รวมทั้งมีสิทธิ ขอให้กลุ่มบริษัทส่งหรือโอนข้อมูลส่วนบุคคลในรูปแบบดังกล่าวไปยังผู้ควบคุมข้อมูลส่วนบุคคลอื่นเมื่อสามารถทำได้ด้วยวิธีการอัตโนมัติ หรือ ไปยังผู้ควบคุมข้อมูลส่วนบุคคลอื่นโดยตรง เว้นแต่โดยสภาพทางเทคนิคไม่สามารถทำได้
• สิทธิคัดค้านการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลที่เกี่ยวกับตน
• สิทธิดำเนินการลบ หรือทำลาย หรือทำให้ข้อมูลส่วนบุคคลเป็นข้อมูลที่ไม่สามารถระบุตัวบุคคลที่เป็นเจ้าของข้อมูลส่วนบุคคลได้
• สิทธิในการระงับการใช้ข้อมูลส่วนบุคคล
• สิทธิขอให้ดำเนินการแก้ไขข้อมูลที่ไม่ถูกต้องหรือไม่สมบูรณ์ และทำให้ข้อมูลถูกต้องเป็นปัจจุบัน
• สิทธิในการขอถอนความยินยอม ซึ่งท่านสามารถใช้สิทธิของเจ้าของข้อมูลส่วนบุคคลจะถอนความยินยอมเมื่อใดก็ได้
ทั้งนี้ ในการดำเนินการตามสิทธิของท่านในข้อนี้ กลุ่มบริษัทจะสามารถพิจารณาดำเนินการให้ท่านได้เฉพาะกับข้อมูลส่วนบุคคลที่เราประมวลผลในฐานะผู้ควบคุมข้อมูลส่วนบุคคลของท่านเท่านั้น สำหรับการใช้สิทธิของท่านในข้อมูลส่วนบุคคลที่เราประมวลผลในฐานะของผู้ประมวลผลข้อมูลให้กับผู้ควบคุมข้อมูลรายอื่นนั้น เราจะดำเนินการแจ้งผู้ควบคุมข้อมูลดังกล่าว เพื่อให้พิจารณาดำเนินการตามสิทธิของท่านในฐานะผู้ควบคุมข้อมูลส่วนบุคคลของท่านต่อไป แม้ว่ากลุ่มบริษัทอาจใช้ความพยายามให้บุคคลที่สามใด ๆ ซึ่งกลุ่มบริษัทได้เปิดเผยข้อมูลส่วนบุคคลให้นั้นใช้ข้อมูลส่วนบุคคลเพียงเพื่อวัตถุประสงค์ในการเปิดเผยข้อมูลดังกล่าวเท่านั้น อย่างไรก็ตาม บุคคลที่สามดังกล่าวเป็นบุคคลที่มีความอิสระและไม่ได้อยู่ภายใต้การควบคุมของกลุ่มบริษัท ดังนั้น กลุ่มบริษัทจะไม่รับผิดชอบต่อการดำเนินการ การกระทำ การไม่กระทำการ การจัดการ และ/หรือ การเผยแพร่ข้อมูลซึ่งกระทำโดยบุคคลที่สามดังกล่าว
8. ระยะเวลาการเก็บรักษาข้อมูลส่วนบุคคล
กลุ่มบริษัทจะจัดเก็บข้อมูลส่วนบุคคลตราบเท่าที่จำเป็น โดยคำนึงถึงวัตถุประสงค์และความจำเป็นที่กลุ่มบริษัท จะต้องดำเนินการจัดเก็บรวบรวมและประมวลผล ซึ่งรวมไปถึงการปฏิบัติตามข้อกำหนดของกฎหมายที่ใช้บังคับในเรื่องดังกล่าว กลุ่มบริษัทจะจัดเก็บข้อมูลส่วนบุคคลไว้หลังระยะเวลาที่สัญญาที่ท่านได้ทำไว้กับกลุ่มบริษัทสิ้นผลบังคับระยะเวลาหนึ่ง และสอดคล้องตามระยะเวลาและอายุความของกฎหมายที่เกี่ยวข้อง โดยกลุ่มบริษัทจะจัดเก็บไว้ในสถานที่จัดเก็บที่เหมาะสมตามประเภทของข้อมูลส่วนบุคคล ทั้งนี้ กลุ่มบริษัทจำเป็นต้องเก็บข้อมูลส่วนบุคคลต่อไปแม้จะพ้นกำหนดอายุความตามกฎหมายแล้วก็ตาม เช่น กรณีอยู่ระหว่างการดำเนินคดีหรือพิจารณาคดีตามกฎหมาย เป็นต้น
เมื่อพ้นระยะเวลาจัดเก็บ หรือในกรณีที่กลุ่มบริษัทไม่มีสิทธิหรือไม่สามารถอ้างฐานในการประมวลผลข้อมูลส่วนบุคคลของท่านแล้ว เราจะดำเนินการลบหรือทำลายข้อมูลส่วนบุคคล หรือทำให้ข้อมูลส่วนบุคคลเป็นข้อมูลไม่สามารถระบุตัวบุคคลที่เป็นเจ้าของข้อมูลส่วนบุคคลได้ ภายในระยะเวลาอันควร
9. วิธีการที่บริษัทใช้ในการคุ้มครองข้อมูลส่วนบุคคลของเจ้าของข้อมูลส่วนบุคคล
กลุ่มบริษัทมีการจัดการคุ้มครองข้อมูลส่วนบุคคลตาม “มาตรฐานระบบบริหารจัดการความมั่นคงปลอดภัยสําหรับสารสนเทศ (ISO/IEC 27001:2013)”
ถึงแม้กลุ่มบริษัทจะใช้ความพยายามในการดูแลข้อมูลให้มีความปลอดภัย ด้วยการใช้เครื่องมือทางเทคนิคร่วมกับการบริหารจัดการโดยบุคคล เพื่อควบคุมและรักษาความปลอดภัยข้อมูล มิให้มีการเข้าถึงข้อมูลส่วนตัวหรือข้อมูลที่เป็นความลับของท่านโดยไม่ได้รับอนุญาต แต่อาจไม่สามารถป้องกันความผิดพลาดได้ทุกประการ เช่น การปกป้องข้อมูลของท่านจากการถูกจู่โจมโดยไวรัสคอมพิวเตอร์ หรือถูกเข้าถึงโดยบุคคลที่ไม่มีอำนาจได้ ท่านจึงควรติดตามข่าวสารเกี่ยวกับคอมพิวเตอร์ให้ทันสมัยอยู่เสมอ ติดตั้งซอฟต์แวร์ประเภท Personal Firewall เพื่อป้องกันคอมพิวเตอร์จากการจู่โจม หรือโจรกรรมข้อมูล เป็นต้น
10. การเฝ้าติดตาม ทบทวน และ ปรับปรุงประกาศ
กลุ่มบริษัทอาจมีการพิจารณาทบทวนประกาศคุ้มครองข้อมุลส่วนบุคคลฉบับนี้ได้ โดยหากมีการเปลี่ยนแปลง กลุ่มบริษัทจะแจ้งให้ทราบบนเว็บไซต์ของกลุ่มบริษัท และ/หรือตามช่องทางที่จะได้แจ้งให้ทราบตามความเหมาะสมต่อไป
11. คณะทำงานคุ้มครองข้อมูลส่วนบุคคลและช่องทางการติดต่อสื่อสาร
กลุ่มบริษัท จีเอเบิล จำกัด (มหาชน) ได้แต่งตั้งคณะทำงานคุ้มครองข้อมูลส่วนบุคคล (Data Protection Officer : DPO) เพื่อตรวจสอบการดำเนินการของกลุ่มบริษัทที่เกี่ยวกับการเก็บรวบรวม ใช้ และเปิดเผยข้อมูลส่วนบุคคลให้สอดคล้องกับพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 รวมถึงกฎหมายที่เกี่ยวข้องกับการคุ้มครองข้อมูลส่วนบุคคล ในกรณีที่เจ้าของข้อมูลส่วนบุคคลประสงค์จะใช้สิทธิหรือถอนความยินยอมในการประมวลผลข้อมูลส่วนบุคคลของเจ้าของข้อมูลส่วนบุคคลหรือมีข้อสงสัยเกี่ยวกับการประมวลผลข้อมูลส่วนบุคคลของกลุ่มบริษัทฯสามารถติดต่อได้ตามช่องทางนี้
บริษัท จีเอเบิล จำกัด (มหาชน)
เลขที่ 127/30 อาคารปัญจธานี ชั้น 25 ถนนนนทรี
แขวงช่องนนทรี เขตยานนาวา กรุงเทพมหานคร 10120
โทรศัพท์ 02-7819333
Email: contactcenter@g-able.com
หรือ เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO)
Email: dpo@g-able.com
บริษัท เฟิร์ส ลอจิก จำกัด
เลขที่ 127/22 ถนนนนทรี
แขวงช่องนนทรี เขตยานนาวา กรุงเทพมหานคร 10120
โทรศัพท์ 02-7819104
Email: contactcenter@firstlogic.co.th
หรือ เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO)
Email: dpo@firstlogic.co.th
บริษัท เอ็มเวิร์จ จำกัด
เลขที่ 127/22 ถนนนนทรี
แขวงช่องนนทรี เขตยานนาวา กรุงเทพมหานคร 10120
โทรศัพท์ 02-7819103
Email: contactcenter@g-able.com
หรือ เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO)
Email: dpo@g-able.com
บริษัท เดอะ คอมมูนิเคชั่น โซลูชั่น จำกัด
เลขที่ 127/20 ถนนนนทรี
แขวงช่องนนทรี เขตยานนาวา กรุงเทพมหานคร 10120
โทรศัพท์ 02-7819200
Email: contactcenter@g-able.com
หรือ เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO)
Email: dpo@g-able.com
บริษัท อินไซท์เอรา จำกัด
เลขที่ 110/1 ถนนกรุงธนบุรี
แขวงบางลำภูล่าง เขตคลองสาน กรุงเทพมหานคร 10600
โทรศัพท์ 02-7819102
Email: contactcenter@g-able.com
หรือ เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO)
Email: dpo@g-able.com
บริษัท เบลนเดต้า จำกัด
เลขที่ 110/1 ถนนกรุงธนบุรี
แขวงบางลำภูล่าง เขตคลองสาน กรุงเทพมหานคร 10600
โทรศัพท์ 02-7819101
Email: contactcenter@g-able.com
หรือ เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO)
Email: dpo@g-able.com
บริษัท ไซเบอร์จีนิคส์ จำกัด
127/22 อาคารปัญจธานี ชั้น 17 ถนนนนทรี
แขวงช่องนนทรี เขตยานนาวา กรุงเทพฯ 10120
โทรศัพท์ 02-7819105
Email: contactcenter@cybergenics.co
หรือ เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO)
Email: dpo@cybergenics.co
1. ขอบเขตและวัตถุประสงค์ของประกาศนี้
กลุ่มบริษัท จีเอเบิล จำกัด (มหาชน) (“กลุ่มบริษัท หรือ “เรา”) ตระหนักถึงความสำคัญในการคุ้มครองข้อมูลส่วนบุคคลของเจ้าของข้อมูลส่วนบุคคลตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 จึงได้จัดทำประกาศการคุ้มครองข้อมูลส่วนบุคคลสำหรับคู่ค้า และพันธมิตรทางธุรกิจฉบับนี้ (“ประกาศ”) ขึ้น ตามนโยบายคุ้มครองข้อมูลส่วนบุคคลของกลุ่มบริษัท โดยมีวัตถุประสงค์เพื่อรักษาความไว้วางใจ และความเชื่อมั่นในการจัดการข้อมูลส่วนบุคคลของคู่ค้า และพันธมิตรทางธุรกิจในฐานะเจ้าของข้อมูล โดยกลุ่มบริษัทมีการกำกับดูแลและบริหารจัดการข้อมูลส่วนบุคคล รวมถึงมีมาตรการรักษาความปลอดภัยของข้อมูลส่วนบุคคลตามที่กฎหมายกำหนด และเทียบเท่ามาตรฐานสากล ทั้งนี้ โปรดอ่านประกาศฉบับนี้เพื่อรับทราบและทำความเข้าใจในวัตถุประสงค์ที่กลุ่มบริษัทได้เก็บรวบรวม ใช้ และเปิดเผยข้อมูลส่วนบุคคลของท่าน รวมถึงสิทธิของท่านในฐานะเจ้าของข้อมูลส่วนบุคคล โดยมีรายละเอียดตามที่ได้ระบุในประกาศฉบับนี้ต่อไป
อนึ่ง ประกาศฉบับนี้ใช้กับกรณีที่กลุ่มบริษัทอยู่ในฐานะผู้ควบคุมข้อมูลเท่านั้น ในกรณีที่กลุ่มบริษัทประมวลผลข้อมูลส่วนบุคคลในกิจกรรมใดในฐานะของผู้ประมวลผลข้อมูลของผู้ควบคุมข้อมูลรายอื่น ขอให้ท่านตรวจสอบรายละเอียดการประมวลผลได้จากนโยบายคุ้มครองข้อมูลส่วนบุคคล หรือหนังสือแจ้งการประมวลผลข้อมูลส่วนบุคคลของบริษัทหน่วยงาน หรือผู้ให้บริการ ซึ่งเป็นผู้ควบคุมข้อมูลในกิจกรรมนั้น ๆ โดยตรง
| คำนิยาม | ความหมาย |
| ข้อมูลส่วนบุคคล | หมายถึง ข้อมูลเกี่ยวกับบุคคลซึ่งทำให้สามารถระบุตัวบุคคลนั้นได้ ไม่ว่าทางตรงหรือทางอ้อมแต่ไม่รวมถึงข้อมูลของผู้ถึงแก่กรรม |
| เจ้าของข้อมูลส่วนบุคคล | หมายถึง บุคคลซึ่งเป็นเจ้าของข้อมูลส่วนบุคคลซึ่งกลุ่มบริษัทมีการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคล โดยภายใต้ประกาศฉบับนี้ เจ้าของข้อมูลส่วนบุคคลรวมถึงแต่ไม่จำกัดเพียง คู่ค้า พันธมิตรทางธุรกิจ และบุคคลที่เกี่ยวข้องหรือเป็นตัวแทนของคู่ค้า หรือพันธมิตรทางธุรกิจ (และให้หมายความรวมถึงผู้ที่ข้อมูลส่วนบุคคลปรากฏในเอกสารต่าง ๆ ที่เกี่ยวข้องกับกระบวนการที่เกี่ยวข้อง อาทิ กรรมการ ผู้จัดการ พนักงาน ตัวแทน ผู้รับมอบอำนาจ ผู้มอบอำนาจ ผู้ส่งสินค้า ผู้รับสินค้า และผู้สั่งจ่ายเช็ค เป็นต้น) เป็นต้น |
| คู่ค้า/พันธมิตรทางธุรกิจ | หมายถึง บุคคลหรือนิติบุคคลที่ขายสินค้า และ/หรือให้บริการแก่กลุ่มบริษัท พันธมิตรทางธุรกิจ ผู้เข้าร่วมธุรกิจ และ/หรือผู้ร่วมดำเนินธุรกิจ ซึ่งรวมถึงแต่ไม่จำกัดเพียง ผู้จัดจำหน่าย ผู้จัดหาสินค้า ผู้ให้บริการ ผู้ขาย ผู้รับจ้าง ผู้ให้เช่า บริษัทประกันภัย ตัวแทน นายหน้า ธนาคาร ที่ปรึกษาของบริษัท เป็นต้น และหมายความรวมถึงผู้ที่คาดว่าจะเป็นคู่ค้าหรือพันธมิตรทางธุรกิจที่มีความประสงค์เข้าเสนอราคาเพื่อขายสินค้า และ/หรือให้บริการแก่กลุ่มบริษัท หรือได้แสดงเจตนาจะเข้าทำสัญญา และ/หรือจะลงทะเบียนเป็นคู่ค้าของกลุ่มบริษัท หรือผู้ที่สนใจเข้าร่วมธุรกิจ และ/หรือผู้ที่สนใจเข้าร่วมดำเนินงานกับกลุ่มบริษัท |
| ข้อมูลส่วนบุคคลที่มีความอ่อนไหว (Sensitive Data) | หมายถึง ข้อมูลส่วนบุคคลเกี่ยวกับเชื้อชาติ เผ่าพันธุ์ ความคิดเห็นทางการเมืองความเชื่อในลัทธิ ศาสนาหรือปรัชญา พฤติกรรมทางเพศ ประวัติอาชญากรรมข้อมูลสุขภาพ ความพิการ ข้อมูลสหภาพแรงงาน ข้อมูลพันธุกรรม ข้อมูลชีวภาพหรือข้อมูลอื่นใดซึ่งกระทบต่อเจ้าของข้อมูลส่วนบุคคลในทำนองเดียวกันตามที่กฎหมายที่เกี่ยวข้องประกาศกำหนด |
| การประมวลผลข้อมูลส่วนบุคคล | หมายถึง การดำเนินการใดๆ ของกลุ่มบริษัทต่อข้อมูลส่วนบุคคลของเจ้าของข้อมูลส่วนบุคคลรวมถึงการเก็บรวบรวม ใช้ เปิดเผยข้อมูลส่วนบุคคล และการลบข้อมูลส่วนบุคคล |
| กลุ่มบริษัท จีเอเบิล จำกัด (มหาชน) หรือ “กลุ่มบริษัท” | หมายถึง บริษัท จีเอเบิล จำกัด (มหาชน), บริษัท เฟิร์ส ลอจิก จำกัด, บริษัท เอ็มเวิร์จ จำกัด, บริษัท เดอะ คอมมูนิเคชั่น โซลูชั่น จำกัด, บริษัท อินไซท์เอรา จำกัด, บริษัท เบลนเดต้า จำกัด และ บริษัท ไซเบอร์จีนิคส์ จำกัด |
2. ช่องทางในการได้มาซึ่งข้อมูลส่วนบุคคล
กลุ่มบริษัท อาจเก็บรวบรวมข้อมูลส่วนบุคคลของคู่ค้าหรือพันธมิตรทางธุรกิจ ทั้งโดยทางตรงและทางอ้อมผ่านช่องทางดังต่อไปนี้
2.1 ข้อมูลส่วนบุคคลที่ท่านให้ไว้กับเราโดยตรง เช่น เมื่อท่านลงทะเบียนเป็นคู่ค้าหรือพันธมิตรทางธุรกิจของกลุ่มบริษัท เมื่อท่านกรอกข้อมูลในแบบฟอร์มต่างๆ เมื่อท่านเข้าทำนิติกรรม หรือสัญญาใดๆ กับกลุ่มบริษัท เมื่อท่านมีปฏิสัมพันธ์กับกลุ่มบริษัท เมื่อท่านติดต่อสื่อสารกับทางพนักงานหรือตัวแทนของกลุ่มบริษัทผ่านช่องทางใดๆ หรือผ่านทางเอกสารต่างๆ ซึ่งท่านได้มีการส่งมอบให้กับกลุ่มบริษัท เช่น ข้อมูลในใบเสนอราคา ใบแจ้งหนี้ ใบเสร็จรับเงิน เป็นต้น
2.2 ข้อมูลส่วนบุคคลจากบุคคลที่สาม เช่น จากลูกค้า จากคู่ค้าและ/หรือพันธมิตรทางธุรกิจที่ท่านทำงานให้ ดำเนินการแทน หรือเป็นตัวแทน ผู้ให้บริการ ผู้รับเหมา หรือบริษัทที่ให้การบริการจัดเก็บรวบรวมข้อมูล คู่ค้าหรือพันธมิตรทางธุรกิจอื่นๆ ของกลุ่มบริษัท เป็นต้น
2.3 ข้อมูลส่วนบุคคลที่ได้รับจากการเข้าเยี่ยมชมเว็บไซต์ เช่น ชื่อของผู้ให้บริการอินเทอร์เน็ต และที่อยู่ไอพี (IP Address) ผ่านการเข้าใช้อินเทอร์เน็ต วันที่และเวลาของการเข้าเยี่ยมชมเว็บไซต์ หน้าเพจที่เข้าเยี่ยมชมขณะเข้าเว็บไซต์ และที่อยู่ของเว็บไซต์ ซึ่งเชื่อมโยงโดยตรงกับเว็บไซต์ของกลุ่มบริษัท
2.4 ข้อมูลส่วนบุคคลที่เก็บโดยอัตโนมัติผ่านทางการใช้คุกกี้ (Cookies) หรือเทคโนโลยีอื่นๆ ที่เหมือนหรือคล้ายคลึงกัน
2.5 ข้อมูลส่วนบุคคลที่เก็บจากการใช้งานแอปพลิเคชัน โดยจะมีการเก็บ Log การใช้งานของท่านจากบนแอปพลิเคชันของทางกลุ่มบริษัท
2.6 ข้อมูลส่วนบุคคลที่ได้รับจากข้อมูลสาธารณะ (Public Records) และที่ไม่ใช่สาธารณะ (Non-Public Records) ที่กลุ่มบริษัท มีสิทธิเก็บรวบรวมได้ตามกฎหมาย
2.7 ข้อมูลส่วนบุคคลที่ได้รับจากหน่วยงานภาครัฐ หรือหน่วยงานกำกับดูแลที่ใช้อำนาจตามกฎหมาย
อนึ่ง หากท่านเปิดเผยข้อมูลส่วนบุคคลของผู้อื่นให้กับกลุ่มบริษัทนั้น ไม่ว่าจะเป็นข้อมูลของ กรรมการ พนักงาน ตัวแทน ผู้รับมอบอำนาจ ผู้มอบอำนาจ พยาน ผู้ปฏิบัติงานในนามนิติบุคคลของท่าน กลุ่มบริษัทจะถือว่าท่านมีสิทธิโดยชอบด้วยกฎหมาย และได้ดำเนินการตามที่กฎหมายกำหนดสำหรับการเปิดเผยข้อมูลส่วนบุคคลของผู้อื่นให้กับกลุ่มบริษัท ซึ่งรวมถึงการแจ้งประกาศความเป็นส่วนตัวฉบับนี้หรือฉบับอื่นของกลุ่มบริษัทที่เกี่ยวข้องให้เจ้าของข้อมูลส่วนบุคคลนั้นทราบก่อนหรือในขณะที่ท่านเปิดเผยข้อมูลส่วนบุคคลดังกล่าวให้แก่เรา
3. ประเภทของข้อมูลส่วนบุคคลที่กลุ่มบริษัทประมวลผล
กลุ่มบริษัทอาจจัดเก็บรวบรวม และประมวลผลข้อมูลส่วนบุคคลที่มีความหลากหลายภายใต้ประกาศฉบับนี้ โดยพิจารณาจากวัตถุประสงค์ของการนำไปใช้ และการปฏิบัติหน้าที่ของผู้ปฏิบัติงานตามแต่กรณี เพื่อให้ท่านสามารถเสนอสินค้า และ/หรือบริการ และ/หรือเข้าร่วมธุรกิจ เข้าร่วมดำเนินงาน และ/หรือเข้าทำธุรกรรม นิติกรรม หรือสัญญาระหว่างท่านในฐานะคู่ค้าหรือพันธมิตรทางธุรกิจกับกลุ่มบริษัท รวมถึงการติดต่อสื่อสารกับกลุ่มบริษัทได้ โดยข้อมูลส่วนบุคคลดังกล่าว รวมถึง
1) ข้อมูลส่วนตัว เช่น ชื่อ นามสกุล อายุ วันเดือนปีเกิด หมายเลขบัตรประจำตัวประชาชน เลขหนังสือเดินทาง สัญชาติ เพศ สถานภาพการสมรส รูปถ่าย เสียง ภาพนิ่ง ภาพเคลื่อนไหว ลายมือชื่อ เป็นต้น
2) ข้อมูลสำหรับการติดต่อ เช่น ชื่อบุคคลที่สามารถติดต่อได้ ที่อยู่ตามบัตรประชาชน ที่อยู่ที่ติดต่อได้ หมายเลขโทรศัพท์ อีเมล ไอดีสำหรับใช้งานโซเชียลมีเดีย (Social Media ID) เป็นต้น
3) ข้อมูลประกอบการทำนิติกรรม หรือสัญญา เช่น สำเนาบัตรประชาชน สำเนาทะเบียนบ้าน สำเนาหนังสือเดินทาง เลขประจำตัวผู้เสียภาษี สำเนาสมุดบัญชีธนาคาร สำเนาใบอนุญาตการประกอบวิชาชีพต่างๆ สำเนาใบขับขี่
4) ข้อมูลพฤติกรรมการสืบค้น เช่น ประเภทเบราว์เซอร์ โดเมน เว็บไซต์ที่เยี่ยมชม เวลาเข้าเว็บไซต์ ที่อยู่เว็บไซต์อ้างอิงข้อมูลเพื่อการสนับสนุนคู่ค้า หรือพันธมิตรทางธุรกิจ โดยจะมีการเก็บ Log การใช้งานของท่านจากบนแอปพลิเคชันของทางกลุ่มบริษัท
5) ข้อมูลระบบ หมายถึง ข้อมูลที่กลุ่มบริษัทจัดเก็บโดยอัตโนมัติเมื่อท่านล๊อคอินเข้าสู่เว็บไซต์ของกลุ่มบริษัท ไม่ว่าจะผ่านทางคุ้กกี้ เว็บบีคอน ไฟล์ล็อกอิน สคริปท์ รวมถึง ข้อมูลทางเทคนิค เช่น ที่อยู่ไอพี ประเภทเบราว์เซอร์ โดเมน ประวัติเว็บไซต์ที่เยี่ยมชม เวลาการเข้าใช้งาน ที่อยู่เว็บไซต์ที่อ้างอิง ข้อมูลเกี่ยวกับสิ่งที่ท่านค้นหาหรือที่ท่านดูในขณะที่ใช้เว็บไซต์ของกลุ่มบริษัท รวมถึง พฤติกรรมการใช้งานแอปพลิเคชัน
6) ข้อมูลทางการเงิน เช่น รายละเอียดบัญชีธนาคาร (ชื่อเจ้าของบัญชี หมายเลขบัญชีธนาคาร) ข้อมูลบัตรเครดิต ข้อมูลการทำธุรกรรมรวมถึง ราคา วิธีการชำระเงิน และรายละเอียดการชำระเงินอื่น ๆ
7) ข้อมูลด้านการศึกษาและการทำงาน เช่น ตำแหน่งงาน แผนก อาชีพ ข้อมูลใบสมัครงาน บริษัทที่ท่านทำงานให้หรือจ้างงานท่าน ใบรับรองการทำงาน ใบรับรองเงินเดือน ใบรับรองวิชาชีพ ใบอนุญาตการทำงาน วีซ่า ข้อมูลการอบรม รายได้และเงินเดือน วันที่เริ่มงาน เป็นต้น
8) ข้อมูลที่ตั้ง หมายถึง ข้อมูลที่ได้รับจากจีพีเอส ไวไฟ เข็มทิศ เครื่องวัดความเร่ง ที่อยู่ไอพี หรือโพสต์สาธารณะซึ่งระบุข้อมูลที่ตั้ง
9) คุกกี้ หมายถึง ข้อมูลที่ถูกวางในคอมพิวเตอร์ของท่านโดยเว็บเซิร์ฟเวอร์ หลังจากคุกกี้ได้ถูกวางในคอมพิวเตอร์ของท่าน คุกกี้จะเก็บหรือจดจำข้อมูลของผู้ใช้จนกว่าผู้ใช้จะปิดเบราว์เซอร์นั้น หรือจนกว่าผู้ใช้จะลบหรือปฏิเสธคุกกี้ อย่างไรก็ตาม ท่านจะพบว่าจะเป็นการสะดวกในการนำทางการใช้เว็บไซต์ได้อย่างง่ายดาย เพราะคุกกี้จะช่วยเก็บข้อมูลเว็บไซต์ซึ่งท่านเยี่ยมชมหรือเปิดขึ้น
10) ข้อมูลอื่นๆ เช่น ข้อมูลที่ท่านได้ให้ไว้เมื่อท่านติดต่อ หรือร่วมกิจกรรมใด ๆ กับกลุ่มบริษัท รวมถึงการถ่าย ภาพเคลื่อนไหว บันทึกเสียง ข้อมูลจากกล้องโทรทัศน์วงจรปิด ความคิดเห็น ความพึงพอใจ และข้อเสนอแนะของท่านในการดำเนินการหรือการเข้าร่วมกิจกรรมต่างๆ ของกลุ่มบริษัท
11) ข้อมูลส่วนบุคคลที่มีความอ่อนไหว เช่น ศาสนา เชื้อชาติ ข้อมูลสุขภาพ ข้อมูลชีวภาพ ซึ่งรวมถึงข้อมูลภาพจำลองใบหน้า (Facial Recognition Data) หรือข้อมูลอื่นใดที่มีลักษณะเดียวกัน เพื่อใช้ในการพิสูจน์และยืนยันตัวตน เป็นต้น
กลุ่มบริษัท ขอเรียนแจ้งว่าในกรณีที่กลุ่มบริษัทได้รับเอกสารใดๆ จากท่านซึ่งอาจมีข้อมูลส่วนบุคคลอ่อนไหว เช่น หมู่โลหิต ศาสนา เป็นต้น กลุ่มบริษัทไม่มีเจตนาในการเก็บรวบรวม ใช้ข้อมูลดังกล่าว หากในเอกสารที่กลุ่มบริษัทได้รับจากท่านไม่ได้ทำการปกปิดข้อมูลส่วนบุคคลอ่อนไหวดังกล่าว จะถือว่ากลุ่มบริษัทได้รับมอบหมายจากท่านให้ปกปิดข้อมูลดังกล่าวแทนท่านและให้ถือว่าเอกสารดังกล่าวมีผลสมบูรณ์และสามารถบังคับใช้ตามกฎหมายได้ทุกประการ อย่างไรก็ดี ในกรณีที่กลุ่มบริษัทมีความจำเป็นต้องเก็บรวบรวมข้อมูลส่วนบุคคลที่ละเอียดอ่อน กลุ่มบริษัทจะเก็บรวบรวมใช้และ/หรือเปิดเผยข้อมูลส่วนบุคคลที่ละเอียดอ่อนดังกล่าวบนฐานความยินยอมโดยชัดแจ้ง หรือเมื่อกฎหมายอนุญาตให้กระทำได้
4. วัตถุประสงค์ในการประมวลผลข้อมูลส่วนบุคคล
ในกรณีกฎหมายที่เกี่ยวข้องอนุญาตให้ทำได้ และ/หรือกรณีที่กลุ่มบริษัทได้รับความยินยอมในการประมวลผลข้อมูลจากท่าน เราอาจเก็บรวบรวม ใช้ และเปิดเผยข้อมูลส่วนบุคคลของท่าน เพื่อวัตถุประสงค์ดังต่อไปนี้
4.1 วัตถุประสงค์เพื่อการเข้าทำสัญญา หรือปฏิบัติตามสัญญา
1) การพิสูจน์ตัวตนของคู่ค้าและพันธมิตรทางธุรกิจ เพื่อตรวจสอบสถานะกิจการ เพื่อประเมินความเสี่ยง และทำการคัดกรอง คัดเลือกคู่ค้า และพันธมิตรทางธุรกิจเพื่อประเมินความเหมาะสม
2) การทำใบเสนอราคา การยื่นข้อเสนอ การเสนอราคา การประมูลราคา
3) การดำเนินการใด ๆ ที่จำเป็นและเกี่ยวข้องกับกระบวนการจัดซื้อจัดจ้างของกลุ่มบริษัท
4) การสมัคร ลงทะเบียน หรือขึ้นทะเบียนใด ๆ กับกลุ่มบริษัท
5) การจัดหาหรือจำหน่ายผลิตภัณฑ์ และ/หรือการให้บริการรูปแบบต่าง ๆ ต่อกลุ่มบริษัท
6) การทำธุรกรรมทางการเงินที่เกี่ยวข้องกับกลุ่มบริษัท
7) การจัดทำ การลงนาม และการบริหารจัดการสัญญาระหว่างกลุ่มบริษัทกับคู่ค้าและพันธมิตรทางธุรกิจ
8) การปฏิบัติหน้าที่ตามสัญญาระหว่างกลุ่มบริษัทกับคู่ค้าและพันธมิตรทางธุรกิจ
9) การบริหารจัดการความสัมพันธ์และสิทธิตามสัญญากับคู่ค้าและพันธมิตรทางธุรกิจ
10) การตรวจรับงาน ตรวจสอบ และประเมินการทำงานตามสัญญาหรือข้อตกลงที่กำหนดไว้ในใบสั่งซื้อ หรือเอกสารอื่นๆ ของคู่ค้าและพันธมิตรทางธุรกิจ
11) การแก้ไขปัญหาตามเรื่องที่กลุ่มบริษัทได้แจ้ง หรือร้องเรียนต่อคู่ค้าและพันธมิตรทางธุรกิจและเพื่อประสานงานกับหน่วยงานที่เกี่ยวข้องในการแก้ไขปัญหาตามที่กลุ่มบริษัทได้แจ้ง หรือร้องเรียนต่อคู่ค้าและพันธมิตรทางธุรกิจ
12) การติดต่อสื่อสารกับคู่ค้าและพันธมิตรทางธุรกิจ
13) การดำเนินการอื่นๆ ที่จำเป็นและเป็นประโยชน์ต่อคู่ค้าและพันธมิตรทางธุรกิจ หรือที่เกี่ยวข้องโดยตรงกับวัตถุประสงค์ที่กำหนดข้างต้น
4.2 วัตถุประสงค์ด้านการวิเคราะห์ พัฒนา และปรับปรุงสินค้าและการให้บริการ รวมถึงจัดทำข้อมูลสถิติ
1) การวิเคราะห์ และประเมินผลการดำเนินงานของคู่ค้าและพันธมิตรทางธุรกิจ รวมถึงการจัดทำรายงานต่างๆ ที่เกี่ยวข้องกับการให้บริการ หรือการเข้าทำธุรกรรมใดๆ ระหว่างกลุ่มบริษัทกับคู่ค้าและพันธมิตรทางธุรกิจ
2) การวิเคราะห์และติดตามการให้บริการ และการตรวจสอบย้อนหลังในกรณีที่เกิดปัญหาการให้บริการ หรือการเข้าทำธุรกรรมใดๆ ระหว่างกลุ่มบริษัทกับคู่ค้าและพันธมิตรทางธุรกิจ
3) การทำแบบสอบถาม การส่งข้อเสนอแนะความคิดเห็นผ่านทางช่องทางต่างๆ ของกลุ่มบริษัท
4) เพื่อเป็นฐานข้อมูลสำหรับการจัดประกวดราคาของกลุ่มบริษัท และ/หรือจัดเตรียมกิจกรรมใดๆ ของกลุ่มบริษัท
5) การสนับสนุนความมั่นคงและความปลอดภัยของแอปพลิเคชัน และ/หรือแพลตฟอร์ม
4.3 วัตถุประสงค์ทางการตลาด
ในกรณีกฎหมายที่เกี่ยวข้องอนุญาตให้ทำได้ และ/หรือกรณีที่กลุ่มบริษัทได้รับความยินยอมในการประมวลผลข้อมูลจากท่าน เราอาจเก็บรวบรวม ใช้ และเปิดเผยข้อมูลส่วนบุคคลของท่าน รวมถึงแต่ไม่จำกัดเพียงเพื่อวัตถุประสงค์ทางการตลาดต่าง ๆ ดังต่อไปนี้
1) เพื่อนำเสนอข้อมูล ข่าวสาร และ/หรือกิจกรรมส่งเสริมทางการตลาดของกลุ่มบริษัท ข่าวประชาสัมพันธ์ของกลุ่มบริษัท ทั้งนี้ ในกรณีที่ท่านไม่ประสงค์จะได้รับการติดต่อเกี่ยวกับบริการดังกล่าว ท่านสามารถแจ้งความต้องการ ผ่านช่องทางที่เรากำหนด
2) การวิเคราะห์และวางแผนการตลาด กิจกรรมทางการตลาดของกลุ่มบริษัท และการพัฒนาแผนทางธุรกิจร่วมกับคู่ค้าหรือพันธมิตรทางธุรกิจของกลุ่มบริษัท
3) เพื่อกำหนดรูปแบบ และปรับปรุงกิจกรรมทางการตลาดโดยทั่วไปของกลุ่มบริษัทให้ดียิ่งขึ้น
4.4 วัตถุประสงค์อื่นๆ
1) เพื่อการก่อตั้ง ใช้ ยกขึ้นต่อสู้ และปฏิบัติตามสิทธิเรียกร้องตามกฎหมาย
2) เพื่อวัตถุประสงค์ในการปฏิบัติตามกฎหมายที่เกี่ยวข้องกับธุรกิจของกลุ่มบริษัท และคำสั่งโดยชอบด้วยกฎหมายของหน่วยงานของรัฐและเจ้าหน้าที่ที่เกี่ยวข้อง
3) เพื่อการรักษาความปลอดภัยของข้อมูลและเครือข่ายการให้บริการของกลุ่มบริษัท รวมถึงตรวจสอบระบบและกิจกรรมของคู่ค้าหรือพันธมิตรทางธุรกิจ เพื่อติดตามกิจกรรมที่เป็นอันตรายใด ๆ ต่อท่าน ผู้อื่น และกลุ่มบริษัท
4) เพื่อตรวจสอบดูแลความสงบเรียบร้อยและรักษาความปลอดภัยของบุคคล และทรัพย์สินของกลุ่มบริษัท
5) เพื่อการป้องกันและบริหารจัดการความเสี่ยง รวมถึงการตรวจสอบภายในและภายนอกของกลุ่มบริษัท
6) เพื่อประเมินและจัดการคำร้องต่าง ๆ จากท่าน
7) เพื่อวัตถุประสงค์อื่น ๆ ตามที่จะได้แจ้งแก่ท่าน ณ ขณะที่มีการเก็บรวบรวมข้อมูลส่วนบุคคล โดยจะต้องได้รับความยินยอมจากท่านก่อน (แล้วแต่กรณี)
ในกรณีที่กลุ่มบริษัทเก็บรวบรวมข้อมูลส่วนบุคคลเพื่อการปฏิบัติตามกฎหมาย การปฏิบัติตามสัญญา หรือเพื่อความจำเป็นในการเข้าทำสัญญา หากท่านปฏิเสธไม่ให้ข้อมูลส่วนบุคคลหรือคัดค้านการประมวลผลตามวัตถุประสงค์ของกิจกรรม กลุ่มบริษัทอาจไม่สามารถบริหารหรือจัดการสิทธิใดๆ ระหว่างท่านกับกลุ่มบริษัท รวมถึงสิทธิประโยชน์ที่ท่านจะได้รับในฐานะคู่ค้าหรือพันธมิตรทางธุรกิจ รวมถึงไม่สามารถดำเนินการตามที่ท่านร้องขอทั้งหมดหรือแต่บางส่วนได้
5. ข้อมูลส่วนบุคคลของผู้เยาว์ บุคคลเสมือนไร้ความสามารถ และบุคคลไร้ความสามารถ (“บุคคลที่ถูกจำกัดความสามารถทางกฎหมาย”)
เราจะทำการประมวลผลข้อมูลส่วนบุคคลของบุคคลที่ถูกจำกัดความสามารถทางกฎหมายในการทำธุรกรรมเฉพาะกรณีและตามแนวทางที่กฎหมายคุ้มครองข้อมูลส่วนบุคคลกำหนด ทั้งนี้ การประกอบธุรกิจ และ/หรือสินค้าและบริการของกลุ่มบริษัทนั้นไม่ได้ถูกออกแบบมาเพื่อใช้งานโดยบุคคลที่ถูกจำกัดความสามารถทางกฎหมาย โดยเรามีความตั้งใจที่จะไม่เก็บรวบรวมข้อมูลส่วนบุคคลของบุคคลที่ถูกจำกัดความสามารถทางกฎหมายโดยตรง แต่จะมีการดำเนินการให้มีการให้ความยินยอมจากผู้ปกครองหรือผู้ใช้อำนาจปกครอง ผู้พิทักษ์ หรือผู้อนุบาล ที่มีอำนาจกระทำการแทนบุคคลดังกล่าว (แล้วแต่กรณี) เว้นแต่เป็นกรณีขอความยินยอมในการประมวลผลข้อมูลส่วนบุคคลของผู้เยาว์ที่มีอายุมากกว่า 10 ปี ซึ่งเป็นการเฉพาะตัวหรือ เป็นการสมแก่ฐานานุรูปแห่งตนและเป็นการอันจำเป็นในการดำรงชีพอันสมควร ซึ่งผู้เยาว์ดังกล่าวสามารถให้ความยินยอมโดยลำพังได้
อนึ่ง เราไม่อาจมั่นใจได้ในทุกกรณีว่า เจ้าของข้อมุลส่วนบุคคลนั้นไม่ได้เป็นบุคคลที่ถูกจำกัดความสามารถทางกฎหมาย ดังนั้น หากเราพบว่าบุคคลที่ถูกจำกัดความสามารถทางกฎหมายมีการเข้าทำธุรกรรมกับกลุ่มบริษัท และได้ให้ข้อมูลส่วนบุคคลกับเราโดยที่ไม่ได้รับความยินยอมจากผู้ปกครองหรือผู้ใช้อำนาจปกครอง ผู้พิทักษ์ หรือผู้อนุบาล ที่มีอำนาจกระทำการแทนบุคคลดังกล่าว (แล้วแต่กรณี) เรามีความจำเป็นที่จะต้องร้องขอให้ผู้ปกครองหรือผู้ใช้อำนาจปกครอง ผู้พิทักษ์ หรือผู้อนุบาล ของบุคคลดังกล่าวติดต่อเราโดยตรงตามช่องทางที่ได้ระบุไว้ในประกาศฉบับนี้ เพื่อให้ความยินยอมกับเรา หรือช่วยเหลือเราในการนำข้อมูลของบุคคลดังกล่าวออกจากระบบฐานข้อมูลของเรา
6. ผู้ที่ได้รับการเปิดเผยข้อมูลส่วนบุคคลจากกลุ่มบริษัท
เราจะไม่เปิดเผยข้อมูลส่วนบุคคลของท่าน โดยไม่มีฐานการประมวลผลข้อมูลโดยชอบด้วยกฎหมาย ทั้งนี้ ในกรณีที่เราจำเป็นต้องส่งข้อมูลส่วนบุคคลของท่านให้แก่บุคคลภายนอก เราจะดำเนินการตามขั้นตอนที่เหมาะสม เพื่อให้มั่นใจว่าบุคคลภายนอกจะดูแลข้อมูลส่วนบุคคลของท่านไม่ให้เกิดการสูญหาย การเข้าถึงข้อมูลโดยไม่ได้รับอนุญาต การใช้ การดัดแปลง หรือการเปิดเผยและการใช้งานที่ไม่ถูกต้อง โดยเราอาจเปิดเผยข้อมูลส่วนบุคคลของท่านให้แก่บุคคลภายนอก ดังต่อไปนี้
1) บริษัทในกลุ่มในเครือที่เกี่ยวข้องกับเรา
2) ลูกค้า และ/หรือผู้ใช้บริการสินค้า และ/หรือบริการของกลุ่มบริษัท
3) ผู้รับเหมา ผู้ให้บริการและผู้รับจ้างงานสนับสนุน/ช่วยเหลืออื่น ๆ ของกลุ่มบริษัท เช่น ผู้ให้บริการเก็บข้อมูล หรือวิเคราะห์ข้อมูลสัญญา
4) คู่ค้า หรือพันธมิตรทางธุรกิจอื่นๆ ของกลุ่มบริษัท
5) ผู้ตรวจสอบบัญชี ทนายความ และที่ปรึกษาด้านต่าง ๆ ของกลุ่มบริษัท
6) หน่วยงานรัฐบาล รัฐบาล หรือองค์กรอื่นตามกฎหมาย
7) ผู้ควบคุมข้อมูลอื่นที่เจ้าของข้อมูลให้ความยินยอมให้ส่งหรือโอนข้อมูลไปให้
กลุ่มบริษัทจะทำการเปิดเผยข้อมูลส่วนบุคคลต่อผู้รับข้อมูลในต่างประเทศ เฉพาะกรณีที่กฎหมายคุ้มครองข้อมูลส่วนบุคคล และ/หรือกฎหมายที่เกี่ยวข้องกำหนดให้ทำได้เท่านั้น ทั้งนี้ ในกรณีดังกล่าว กลุ่มบริษัทจะปฏิบัติตามหลักเกณฑ์การโอนข้อมูลระหว่างประเทศ โดยเข้าทำข้อสัญญามาตรฐานหรือใช้กลไกอื่นที่พึงมีตามกฎหมายว่าด้วยการคุ้มครองข้อมูลที่ใช้บังคับ และเราอาจอาศัยสัญญาการโอนข้อมูล หรือกลไกอื่นที่ได้รับการอนุมัติ สำหรับการโอนข้อมูลส่วนบุคคลไปยังต่างประเทศ เพื่อให้มั่นใจว่าข้อมูลส่วนบุคคลนั้น จะได้รับการคุ้มครองอย่างปลอดภัย
7. สิทธิในข้อมูลส่วนบุคคลของเจ้าของข้อมูลส่วนบุคคล
เจ้าของข้อมูลส่วนบุคคลสามารถใช้สิทธิที่เกี่ยวกับข้อมูลส่วนบุคคลของท่านตามที่กลุ่มบริษัทแจ้งช่องทางและวิธีการติดต่อ ตามสิทธิที่ท่านพึงมี ดังนี้
1) สิทธิขอเข้าถึงและขอรับสำเนาข้อมูลส่วนบุคคลที่เกี่ยวข้องกับตนซึ่งอยู่ในความรับผิดชอบของกลุ่มบริษัท หรือขอให้เปิดเผยถึงการได้มาซึ่งข้อมูลส่วนบุคคลดังกล่าวที่ตนไม่ได้ให้ความยินยอม
2) สิทธิขอรับข้อมูลส่วนบุคคลที่เกี่ยวข้องกับตนจากกลุ่มบริษัทได้ รวมทั้งมีสิทธิ ขอให้กลุ่มบริษัทส่งหรือโอนข้อมูลส่วนบุคคลในรูปแบบดังกล่าวไปยังผู้ควบคุมข้อมูลส่วนบุคคลอื่นเมื่อสามารถทำได้ด้วยวิธีการอัตโนมัติ หรือ ไปยังผู้ควบคุมข้อมูลส่วนบุคคลอื่นโดยตรง เว้นแต่โดยสภาพทางเทคนิคไม่สามารถทำได้
3) สิทธิคัดค้านการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลที่เกี่ยวกับตน
4) สิทธิดำเนินการลบ หรือทำลาย หรือทำให้ข้อมูลส่วนบุคคลเป็นข้อมูลที่ไม่สามารถระบุตัวบุคคลที่เป็นเจ้าของข้อมูลส่วนบุคคลได้
5) สิทธิในการระงับการใช้ข้อมูลส่วนบุคคล
6) สิทธิขอให้ดำเนินการแก้ไขข้อมูลที่ไม่ถูกต้องหรือไม่สมบูรณ์ และทำให้ข้อมูลถูกต้องเป็นปัจจุบัน
7) สิทธิในการขอถอนความยินยอม ซึ่งท่านสามารถใช้สิทธิของเจ้าของข้อมูลส่วนบุคคลจะถอนความยินยอมเมื่อใดก็ได้
ทั้งนี้ ในการดำเนินการตามสิทธิของท่านในข้อนี้ กลุ่มบริษัทจะสามารถพิจารณาดำเนินการให้ท่านได้เฉพาะกับข้อมูลส่วนบุคคลที่เราประมวลผลในฐานะผู้ควบคุมข้อมูลส่วนบุคคลของท่านเท่านั้น สำหรับการใช้สิทธิของท่านในข้อมูลส่วนบุคคลที่เราประมวลผลในฐานะของผู้ประมวลผลข้อมูลให้กับผู้ควบคุมข้อมูลรายอื่นนั้น เราจะดำเนินการแจ้งผู้ควบคุมข้อมูลดังกล่าว เพื่อให้พิจารณาดำเนินการตามสิทธิของท่านในฐานะผู้ควบคุมข้อมูลส่วนบุคคลของท่านต่อไป แม้ว่ากลุ่มบริษัทอาจใช้ความพยายามให้บุคคลที่สามใด ๆ ซึ่งกลุ่มบริษัทได้เปิดเผยข้อมูลส่วนบุคคลให้นั้นใช้ข้อมูลส่วนบุคคลเพียงเพื่อวัตถุประสงค์ในการเปิดเผยข้อมูลดังกล่าวเท่านั้น อย่างไรก็ตาม บุคคลที่สามดังกล่าวเป็นบุคคลที่มีความอิสระและไม่ได้อยู่ภายใต้การควบคุมของกลุ่มบริษัท ดังนั้น กลุ่มบริษัทจะไม่รับผิดชอบต่อการดำเนินการ การกระทำ การไม่กระทำการ การจัดการ และ/หรือ การเผยแพร่ข้อมูลซึ่งกระทำโดยบุคคลที่สามดังกล่าว
8. ระยะเวลาการเก็บรักษาข้อมูลส่วนบุคคล
กลุ่มบริษัทจะจัดเก็บข้อมูลส่วนบุคคลตราบเท่าที่จำเป็น โดยคำนึงถึงวัตถุประสงค์และความจำเป็นที่กลุ่มบริษัท จะต้องดำเนินการจัดเก็บรวบรวมและประมวลผล ซึ่งรวมไปถึงการปฏิบัติตามข้อกำหนดของกฎหมายที่ใช้บังคับในเรื่องดังกล่าว กลุ่มบริษัทจะจัดเก็บข้อมูลส่วนบุคคลไว้หลังระยะเวลาที่สัญญาที่ท่านได้ทำไว้กับกลุ่มบริษัทสิ้นผลบังคับระยะเวลาหนึ่ง และสอดคล้องตามระยะเวลาและอายุความของกฎหมายที่เกี่ยวข้อง โดยกลุ่มบริษัทจะจัดเก็บไว้ในสถานที่จัดเก็บที่เหมาะสมตามประเภทของข้อมูลส่วนบุคคล ทั้งนี้ กลุ่มบริษัทจำเป็นต้องเก็บข้อมูลส่วนบุคคลต่อไปแม้จะพ้นกำหนดอายุความตามกฎหมายแล้วก็ตาม เช่น กรณีอยู่ระหว่างการดำเนินคดีหรือพิจารณาคดีตามกฎหมาย เป็นต้น
เมื่อพ้นระยะเวลาจัดเก็บ หรือในกรณีที่กลุ่มบริษัทไม่มีสิทธิหรือไม่สามารถอ้างฐานในการประมวลผลข้อมูลส่วนบุคคลของท่านแล้ว เราจะดำเนินการลบหรือทำลายข้อมูลส่วนบุคคล หรือทำให้ข้อมูลส่วนบุคคลเป็นข้อมูลไม่สามารถระบุตัวบุคคลที่เป็นเจ้าของข้อมูลส่วนบุคคลได้ ภายในระยะเวลาอันควร
9. วิธีการที่บริษัทใช้ในการคุ้มครองข้อมูลส่วนบุคคลของเจ้าของข้อมูลส่วนบุคคล
กลุ่มบริษัทมีการจัดการคุ้มครองข้อมูลส่วนบุคคลตาม “มาตรฐานระบบบริหารจัดการความมั่นคงปลอดภัยสําหรับสารสนเทศ (ISO/IEC 27001:2013)
ถึงแม้กลุ่มบริษัทจะใช้ความพยายามในการดูแลข้อมูลให้มีความปลอดภัย ด้วยการใช้เครื่องมือทางเทคนิคร่วมกับการบริหารจัดการโดยบุคคล เพื่อควบคุมและรักษาความปลอดภัยข้อมูล มิให้มีการเข้าถึงข้อมูลส่วนตัวหรือข้อมูลที่เป็นความลับของท่านโดยไม่ได้รับอนุญาต แต่อาจไม่สามารถป้องกันความผิดพลาดได้ทุกประการ เช่น การปกป้องข้อมูลของท่านจากการถูกจู่โจมโดยไวรัสคอมพิวเตอร์ หรือถูกเข้าถึงโดยบุคคลที่ไม่มีอำนาจได้ ท่านจึงควรติดตามข่าวสารเกี่ยวกับคอมพิวเตอร์ให้ทันสมัยอยู่เสมอ ติดตั้งซอฟต์แวร์ประเภท Personal Firewall เพื่อป้องกันคอมพิวเตอร์จากการจู่โจม หรือโจรกรรมข้อมูล เป็นต้น
10. การเฝ้าติดตาม ทบทวน และ ปรับปรุงประกาศ
กลุ่มบริษัทอาจมีการพิจารณาทบทวนประกาศคุ้มครองข้อมุลส่วนบุคคลฉบับนี้ได้ โดยหากมีการเปลี่ยนแปลง กลุ่มบริษัทจะแจ้งให้ทราบบนเว็บไซต์ของกลุ่มบริษัท และ/หรือตามช่องทางที่จะได้แจ้งให้ทราบตามความเหมาะสมต่อไป
11. คณะทำงานคุ้มครองข้อมูลส่วนบุคคลและช่องทางการติดต่อสื่อสาร
กลุ่มบริษัท จีเอเบิล จำกัด (มหาชน) ได้แต่งตั้งคณะทำงานคุ้มครองข้อมูลส่วนบุคคล (Data Protection Officer : DPO) เพื่อตรวจสอบการดำเนินการของกลุ่มบริษัทที่เกี่ยวกับการเก็บรวบรวม ใช้ และเปิดเผยข้อมูลส่วนบุคคลให้สอดคล้องกับพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 รวมถึงกฎหมายที่เกี่ยวข้องกับการคุ้มครองข้อมูลส่วนบุคคล ในกรณีที่เจ้าของข้อมูลส่วนบุคคลประสงค์จะใช้สิทธิหรือถอนความยินยอมในการประมวลผลข้อมูลส่วนบุคคลของเจ้าของข้อมูลส่วนบุคคลหรือมีข้อสงสัยเกี่ยวกับการประมวลผลข้อมูลส่วนบุคคลของกลุ่มบริษัทฯ สามารถติดต่อได้ตามช่องทางนี้
บริษัท จีเอเบิล จำกัด (มหาชน)
เลขที่ 127/30 อาคารปัญจธานี ชั้น 25 ถนนนนทรี
แขวงช่องนนทรี เขตยานนาวา กรุงเทพมหานคร 10120
โทรศัพท์ 02-7819333
Email: contactcenter@g-able.com
หรือ เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO)
Email: dpo@g-able.com
บริษัท เฟิร์ส ลอจิก จำกัด
เลขที่ 127/22 ถนนนนทรี
แขวงช่องนนทรี เขตยานนาวา กรุงเทพมหานคร 10120
โทรศัพท์ 02-7819104
Email: contactcenter@firstlogic.co.th
หรือ เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO)
Email: dpo@firstlogic.co.th
บริษัท เอ็มเวิร์จ จำกัด
เลขที่ 127/22 ถนนนนทรี
แขวงช่องนนทรี เขตยานนาวา กรุงเทพมหานคร 10120
โทรศัพท์ 02-7819103
Email: contactcenter@g-able.com
หรือ เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO)
Email: dpo@g-able.com
บริษัท เดอะ คอมมูนิเคชั่น โซลูชั่น จำกัด
เลขที่ 127/20 ถนนนนทรี
แขวงช่องนนทรี เขตยานนาวา กรุงเทพมหานคร 10120
โทรศัพท์ 02-7819200
Email: contactcenter@g-able.com
หรือ เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO)
Email: dpo@g-able.com
บริษัท อินไซท์เอรา จำกัด
เลขที่ 110/1 ถนนกรุงธนบุรี
แขวงบางลำภูล่าง เขตคลองสาน กรุงเทพมหานคร 10600
โทรศัพท์ 02-7819102
Email: contactcenter@g-able.com
หรือ เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO)
Email: dpo@g-able.com
บริษัท เบลนเดต้า จำกัด
เลขที่ 110/1 ถนนกรุงธนบุรี
แขวงบางลำภูล่าง เขตคลองสาน กรุงเทพมหานคร 10600
โทรศัพท์ 02-7819101
Email: contactcenter@g-able.com
หรือ เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO)
Email: dpo@g-able.com
บริษัท ไซเบอร์จีนิคส์ จำกัด
127/22 อาคารปัญจธานี ชั้น 17 ถนนนนทรี
แขวงช่องนนทรี เขตยานนาวา กรุงเทพฯ 10120
โทรศัพท์ 02-7819105
Email: contactcenter@cybergenics.co
หรือ เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO)
Email: dpo@cybergenics.co
1. ขอบเขตและวัตถุประสงค์ของประกาศนี้
กลุ่ม บริษัท จีเอเบิล จำกัด (มหาชน) (“กลุ่มบริษัท” หรือ “เรา”) ตระหนักถึงความสำคัญในการคุ้มครองข้อมูลส่วนบุคคลของเจ้าของข้อมูลส่วนบุคคลตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 จึงได้จัดทำประกาศการคุ้มครองข้อมูลส่วนบุคคลสำหรับพนักงานและผู้สมัครงาน (“พนักงาน หรือ ท่าน”) ฉบับนี้ (“ประกาศ”) ขึ้น ตามนโยบายคุ้มครองข้อมูลส่วนบุคคลของกลุ่มบริษัท โดยมีวัตถุประสงค์เพื่อรักษาความไว้วางใจ และความเชื่อมั่นในการจัดการข้อมูลส่วนบุคคลของท่านในฐานะเจ้าของข้อมูล โดยกลุ่มบริษัทมีการกำกับดูแลและบริหารจัดการข้อมูลส่วนบุคคล รวมถึงมีมาตรการรักษาความปลอดภัยของข้อมูลส่วนบุคคลตามที่กฎหมายกำหนด และเทียบเท่ามาตรฐานสากล ทั้งนี้ โปรดอ่านประกาศฉบับนี้เพื่อรับทราบและทำความเข้าใจในวัตถุประสงค์ที่กลุ่มบริษัทได้เก็บรวบรวม ใช้ และเปิดเผยข้อมูลส่วนบุคคลของท่าน รวมถึงสิทธิของท่านในฐานะเจ้าของข้อมูลส่วนบุคคล โดยมีรายละเอียดตามที่ได้ระบุในประกาศฉบับนี้ต่อไป
อนึ่ง ประกาศฉบับนี้ใช้กับกรณีที่กลุ่มบริษัทอยู่ในฐานะผู้ควบคุมข้อมูลเท่านั้น ในกรณีที่กลุ่มบริษัทประมวลผลข้อมูลส่วนบุคคลในกิจกรรมใดในฐานะของผู้ประมวลผลข้อมูลของผู้ควบคุมข้อมูลรายอื่น ขอให้ท่านตรวจสอบรายละเอียดการประมวลผลได้จากนโยบายคุ้มครองข้อมูลส่วนบุคคล หรือหนังสือแจ้งการประมวลผลข้อมูลส่วนบุคคลของบริษัท หน่วยงาน หรือผู้ให้บริการ ซึ่งเป็นผู้ควบคุมข้อมูลในกิจกรรมนั้น ๆ โดยตรง
| คำนิยาม | ความหมาย |
| ข้อมูลส่วนบุคคล | หมายถึง ข้อมูลเกี่ยวกับบุคคลซึ่งทำให้สามารถระบุตัวบุคคลนั้นได้ ไม่ว่าทางตรงหรือทางอ้อม แต่ไม่รวมถึงข้อมูลของผู้ถึงแก่กรรม |
| เจ้าของข้อมูลส่วนบุคคล | หมายถึง บุคคลซึ่งเป็นเจ้าของข้อมูลส่วนบุคคลซึ่งกลุ่มบริษัทมีการเก็บรวบรวม ใช้ หรือ เปิดเผยข้อมูลส่วนบุคคล โดยภายใต้ประกาศฉบับนี้ เจ้าของข้อมูลส่วนบุคคล หมายถึง ผู้สมัครงาน พนักงานปัจจุบัน อดีตพนักงาน พนักงานที่เกษียณอายุ ลูกจ้าง พนักงานภายนอก (Outsourced) นักศึกษาฝึกงาน ที่ปรึกษา ผู้บริหาร กรรมการ หรือ บุคคลที่ได้รับมอบอำนาจให้กระทำการแทน รวมถึง บุคคลที่มีความเกี่ยวข้องกับพนักงาน เช่น บุคคลในครอบครัว บุคคลอ้างอิง ผู้ติดต่อฉุกเฉิน หรือ บุคคลผู้ค้ำประกัน |
| ข้อมูลส่วนบุคคลที่มีความอ่อนไหว (Sensitive Data) | หมายถึง ข้อมูลส่วนบุคคลเกี่ยวกับเชื้อชาติ เผ่าพันธุ์ ความคิดเห็นทางการเมือง ความเชื่อในลัทธิ ศาสนาหรือปรัชญา พฤติกรรมทางเพศ ประวัติอาชญากรรม ข้อมูลสุขภาพ ความพิการ ข้อมูลสหภาพแรงงาน ข้อมูลพันธุกรรม ข้อมูลชีวภาพหรือข้อมูลอื่นใดซึ่งกระทบต่อเจ้าของข้อมูลส่วนบุคคลในทำนองเดียวกันตามที่คณะกรรมการประกาศกำหนด |
| การประมวลผลข้อมูลส่วนบุคคล | หมายถึง การดำเนินการใดๆ ของบริษัทต่อข้อมูลส่วนบุคคลของเจ้าของข้อมูลส่วนบุคคลรวมถึงการเก็บรวบรวม ใช้ เปิดเผยข้อมูลส่วนบุคคล และการลบข้อมูลส่วนบุคคล |
| กลุ่มบริษัท จีเอเบิล จำกัด (มหาชน) หรือ “กลุ่มบริษัท” | หมายถึง บริษัท จีเอเบิล จำกัด (มหาชน), บริษัท เฟิร์ส ลอจิก จำกัด, บริษัท เอ็มเวิร์จ จำกัด, บริษัท เดอะ คอมมูนิเคชั่น โซลูชั่น จำกัด, บริษัท อินไซท์เอรา จำกัด, บริษัท เบลนเดต้า จำกัด และ บริษัท ไซเบอร์จีนิคส์ จำกัด |
| พนักงาน | หมายถึง ผู้สมัครที่ได้รับการคัดเลือกเพื่อเข้ามาเป็นพนักงานประจำ พนักงานอัตราจ้าง พนักงานชั่วคราว พนักงานที่อยู่ภายใต้การจ้างงานของผู้ให้บริการจัดหางานเพื่อปฏิบัติงานให้แก่กลุ่มบริษัท พนักงานรับจ้างอิสระ เพื่อปฏิบัติงานให้แก่กลุ่มบริษัท |
| ผู้สมัครงาน | หมายถึง บุคคลที่ได้มีการสมัครงาน สมัครเข้าฝึกงานกับกลุ่มบริษัท ไม่ว่าจะเป็นการสมัครงานด้วยตนเอง (Walk-in) ผ่านไปรษณีย์ อีเมล ผ่านเว็บไซต์ของบริษัท บุคคลที่สาม ผู้ให้บริการจัดหางาน หรือการสมัครผ่านทางช่องทางใดก็ตาม |
2. ช่องทางในการได้มาซึ่งข้อมูลส่วนบุคคล
กลุ่มบริษัทฯ อาจเก็บรวบรวมข้อมูลส่วนบุคคลของท่าน ทั้งทางตรงและทางอ้อมจากแหล่งข้อมูลอื่นๆ ผ่านช่องทางดังต่อไปนี้
2.1 ข้อมูลส่วนบุคคลที่กลุ่มบริษัทได้รับจากท่านโดยตรง เช่น ข้อมูลการสมัครงานซึ่งท่านได้ให้ไว้แก่กลุ่มบริษัท เมื่อทำการยื่นใบสมัครงาน เอกสารประกอบการสมัครงาน ข้อมูลที่ท่านให้ไว้ในกรณีที่ท่านเข้าสัมภาษณ์งาน ข้อมูลในระหว่างการปฏิบัติงาน ข้อมูลที่ได้เข้าทำสัญญากับกลุ่มบริษัท ข้อมูลที่ได้จากการส่งมอบเอกสารต่างๆ ที่มีข้อมูลส่วนบุคคลจากท่านให้แก่กลุ่มบริษัท รวมถึงการเก็บข้อมูลของท่านโดยอัตโนมัติผ่านช่องทางต่างๆ เช่น การใช้คุกกี้ (Cookies) หรือเทคโนโลยีอื่นๆ ที่คล้ายคลึงกัน
2.2 ข้อมูลส่วนบุคคลที่เก็บจากการเข้าเยี่ยมชมเว็บไซต์ หรือ การเข้าใช้งานแอปพลิเคชัน เช่น ชื่อของผู้ให้บริการอินเทอร์เน็ตและที่อยู่ไอพี (IP Address) ผ่านการเข้าในงานอินเทอร์เน็ต วันที่และเวลาของการเข้าเยี่ยมชมเว็บไซต์ หน้าเพจที่เข้าเยี่ยมชมขณะเข้าเว็บไซต์และที่อยู่ของเว็บไซต์ซึ่งเชื่อมโยงโดยตรงกับเว็บไซต์ของกลุ่มบริษัท ข้อมูล Log หรือ ข้อมูลจราจรอิเล็กทรอนิกส์
2.3 ข้อมูลส่วนบุคคลที่กลุ่มบริษัทได้รับจากบุคคลภายนอก เช่น มหาวิทยาลัยของพนักงานที่ฝึกงาน หรือ ประสงค์จะฝึกงานกับกลุ่มบริษัท เว็บไซต์สมัครงานของบุคคลที่สาม บุคคลอ้างอิงของท่าน ผู้ให้บริการจัดหาพนักงาน หรือบุคลากรให้แก่กลุ่มบริษัท หรือเอกสารของบุคคลซึ่งมีความเกี่ยวข้องกับท่าน เช่น บุคคลในครอบครัว บุคคลที่ติดต่อในกรณีฉุกเฉิน บุคคลอ้างอิง ผู้รับประโยชน์ หรือ ผู้ค้ำประกันการทำงานของบุคคลดังกล่าว
2.4 ข้อมูลส่วนบุคคลที่กลุ่มบริษัทได้เก็บรวบรวม เช่น บันทึกภาพนิ่งหรือภาพเคลื่อนไหว รวมถึงภาพทรัพย์สินของท่าน เมื่อท่านได้เข้าสู่พื้นที่อาคารของกลุ่มบริษัทที่มีการติดตั้งกล้องโทรทัศน์วงจรปิด
อนึ่ง หากท่านเปิดเผยข้อมูลส่วนบุคคลของผู้อื่นให้กับกลุ่มบริษัทนั้น ไม่ว่าจะเป็นข้อมูลของ บิดา มารดา คู่สมรส บุตร บุคคลที่ติดต่อฉุกเฉิน หรือบุคคลอ้างอิง กลุ่มบริษัทจะถือว่าท่านมีสิทธิโดยชอบด้วยกฎหมาย และได้ดำเนินการตามที่กฎหมายกำหนดสำหรับการเปิดเผยข้อมูลส่วนบุคคลของผู้อื่นให้กับกลุ่มบริษัท ซึ่งรวมถึงการแจ้งประกาศความเป็นส่วนตัวฉบับนี้หรือฉบับอื่นของกลุ่มบริษัทที่เกี่ยวข้องให้เจ้าของข้อมูลส่วนบุคคลนั้นทราบก่อนหรือในขณะที่ท่านเปิดเผยข้อมูลส่วนบุคคลดังกล่าวให้แก่เรา
3. ประเภทของข้อมูลส่วนบุคคลที่กลุ่มบริษัทประมวลผล
กลุ่มบริษัทอาจจัดเก็บรวบรวม และประมวลผลข้อมูลส่วนบุคคลที่มีความหลากหลายภายใต้ประกาศฉบับนี้ โดย พิจารณาจากวัตถุประสงค์ของการนำไปใช้ หรือ จากลักษณะของกิจกรรมที่บริษัทจำเป็นต้องประมวลผลข้อมูลของท่าน
โดยข้อมูลส่วนบุคคลดังกล่าว รวมถึง
• ข้อมูลส่วนบุคคลทั่วไป เช่น คำนำหน้าชื่อ ชื่อ-นามสกุล หมายเลขประจำตัวประชาชน วันเดือนปีเกิด อายุ เพศ ตำหนิ ลายมือชื่อ สัญชาติ สถานที่เกิด ทักษะทางภาษา ความสามารถพิเศษ งานอดิเรก พฤติกรรม ความสนใจ
ประวัติการศึกษา ชื่อสถาบัน คณะ สาขาวิชา ปีการศึกษาที่เรียน ผลการศึกษา ประวัติการฝึกอบรม
ใบรับรองคุณสมบัติ ผลการทดสอบต่างๆ ใบรับรองการฝึกอบรม ใบรับรองวิชาชีพ อาชีพ ประวัติการทำงาน
สถานที่ทำงาน ตำแหน่งงาน หนังสือรับรองการทำงาน หนังสือรับรองเงินเดือน บันทึกภาพและเสียง ทั้งภาพนิ่งและภาพเคลื่อนไหวจากกล้องโทรทัศน์วงจรปิด หรือ จากกิจกรรมต่างๆ ของกลุ่มบริษัท เลขหนังสือเดินทาง เลขทะเบียนรถ ยี่ห้อรถ สถานภาพสมรส พันธะทางทหาร ประวัติการสูบบุหรี่ หรือ ดื่มสุรา เป็นต้น
• ข้อมูลติดต่อ เช่น ที่อยู่ปัจจุบัน ที่อยู่ตามบัตรประชาชน ที่อยู่อาศัยตามทะเบียนบ้าน ที่อยู่ของสถานที่ทำงาน อีเมล เบอร์โทรศัพท์ ไลน์ไอดี หรือ ข้อมูลอื่นใดที่เกี่ยวข้องกับทางสื่อสังคมออนไลน์
• ข้อมูลทางการเงิน เช่น สำเนาสมุดบัญชีธนาคาร เลขที่บัญชีธาคาร เอกสารการเบิกจ่าย ผลตอบแทนการทำงาน เงินเดือน รายได้ ค่าจ้าง ข้อมูลการหักภาษี ณ ที่จ่าย ข้อมูลการถือหุ้น หมายเลขทะเบียนบัญชีหลักทรัพย์ จำนวนหุ้น หลักทรัพย์ หรือ เงินปันผลใดๆ รวมถึง ข้อมูลการกู้เงิน หรือ ข้อมูลทางการเงินใดๆ จากสวัสดิการบริษัท
• ข้อมูลการปฏิบัติงาน เช่น รหัสพนักงาน ตำแหน่ง แผนก สังกัด ระยะเวลาการทำงาน ประวัติการทำงาน ข้อมูลการปฏิบัติงานนอกสถานที่ การประเมินผลการปฏิบัติงาน บันทึกเวลาการทำงาน พฤติกรรมในการทำงาน ผลงานหรือรางวัลใดๆ ที่ได้รับอันเนื่องมาจากการทำงาน ข้อมูลสิทธิประโยชน์ สวัสดิการของบริษัท ข้อมูลการฝึกอบรม ข้อมูลการลงโทษทางวินัย ข้อมูลการโอนย้ายพนักงาน ข้อมูลการเข้าร่วมกิจกรรมกับบริษัท การตั้งเป้าหมายการทำงาน ข้อมูลความประพฤติ สาเหตุการลาออก หรือ การพ้นสภาพการเป็นพนักงาน
• ข้อมูลจากเอกสารที่ออกโดยหน่วยงานราชการ เช่น บัตรประจำตัวประชาชน หนังสือเดินทาง ทะเบียนบ้าน ใบขับขี่ เอกสารการเปลี่ยนชื่อหรือนามสกุล เอกสารแสดงการผ่านการเกณฑ์ทหาร ใบตรวจคนเข้าเมือง หนังสือตรวจลงตรา ใบอนุญาตทำงาน ใบมรณะบัตร
• ข้อมูลของบุคคลที่เกี่ยวข้องกับท่าน เช่น บิดา มารดา คู่สมรส บุตร บุคคลที่ติดต่อฉุกเฉิน หรือ บุคคลอ้างอิง
• ข้อมูลทางเทคนิค เช่น ที่อยู่ไอพี หรือโพสต์สาธารณะซึ่งระบุข้อมูลที่ตั้ง ข้อมูลคุกกี้ ข้อมูลทางเทคนิคจากการใช้งานแพลตฟอร์ม หรือ ระบบปฏิบัติการของบริษัท หรือ ข้อมูลที่กลุ่มบริษัทฯ จัดเก็บโดยอัตโนมัติเมื่อท่านล๊อกอิน
เข้าสู่เว็บไซต์ของกลุ่มบริษัทฯ ไม่ว่าจะผ่านทางคุกกี้ เว็บบีคอน ไฟล์ล๊อคอิน สคริปท์ รวมถึง ข้อมูลทางเทคนิค เช่น ที่อยู่ไอพี ประเภทเบราว์เซอร์ โดเมน ประวัติเว็บไซต์ที่เยี่ยมชม เวลาการเข้าใช้งาน ที่อยู่เว็บไซต์ที่อ้างอิง ข้อมูลเกี่ยวกับสิ่งที่ท่านค้นหาหรือที่ท่านดูในขณะที่ใช้เว็บไซต์ของกลุ่มบริษัทฯ รวมถึง พฤติกรรมการใช้งานแอปพลิเคชัน ประเภทเบราว์เซอร์ โดเมน เว็บไซต์ที่เยี่ยมชม
• ข้อมูลส่วนบุคคลที่มีลักษณะเป็นข้อมูลอ่อนไหว เช่น ข้อมูลสุขภาพ กรุ๊ปเลือด เช่นใบรับรองแพทย์ น้ำหนัก ส่วนสูง ประวัติอาชญากรรม ข้อมูลความพิการ ผลการตรวจสุขภาพ ประวัติการรักษาพยาบาล ข้อมูลประกันสุขภาพ เป็นต้น
กลุ่มบริษัท ขอเรียนแจ้งว่า ในกรณีที่กลุ่มบริษัทได้รับเอกสารใดๆ จากท่านซึ่งอาจมีข้อมูลส่วนบุคคลอ่อนไหว เช่น หมู่โลหิต ศาสนา เป็นต้น กลุ่มบริษัทไม่มีเจตนาในการเก็บรวบรวม ใช้ข้อมูลดังกล่าว หากในเอกสารที่กลุ่มบริษัทได้รับจากท่านไม่ได้ทำการปกปิดข้อมูลส่วนบุคคลอ่อนไหวดังกล่าว จะถือว่ากลุ่มบริษัทได้รับมอบหมายจากท่านให้ปกปิดข้อมูลดังกล่าวแทนท่านและให้ถือว่าเอกสารดังกล่าวมีผลสมบูรณ์และสามารถบังคับใช้ตามกฎหมายได้ทุกประการ อย่างไรก็ดี ในกรณีที่กลุ่มบริษัทมีความจำเป็นต้องเก็บรวบรวมข้อมูลส่วนบุคคลที่ละเอียดอ่อน กลุ่มบริษัทจะเก็บรวบรวมใช้และ/หรือเปิดเผยข้อมูลส่วนบุคคลที่ละเอียดอ่อนดังกล่าวบนฐานความยินยอมโดยชัดแจ้ง หรือเมื่อกฎหมายอนุญาตให้กระทำได้
4. วัตถุประสงค์ในการประมวลผลข้อมูลส่วนบุคคล
ในกรณีกฎหมายที่เกี่ยวข้องอนุญาตให้ทำได้ และ/หรือกรณีที่กลุ่มบริษัทได้รับความยินยอมในการประมวลผลข้อมูลจากท่าน เราอาจเก็บรวบรวม ใช้ และเปิดเผยข้อมูลส่วนบุคคลของท่าน เพื่อวัตถุประสงค์ดังต่อไปนี้
4.1 เพื่อใช้ในการดำเนินการตามคำขอของท่านสำหรับการสมัครงานกับบริษัท เช่น การคัดเลือกพนักงาน หรือนักศึกษาฝึกงาน ตรวจสอบคุณสมบัติ เพื่อยืนยันและตรวจสอบประวัติ ประเมินความเหมาะสม รวมถึงคุณสมบัติของผู้สมัครงาน การตัดสินใจจ้างงาน
4.2 เพื่อจัดเตรียมข้อมูลของท่านในการเป็นพนักงาน หรือนักศึกษาฝึกงานของกลุ่มบริษัท เช่น จัดทำสัญญาว่าจ้าง การจัดทำเอกสารใดๆ ที่เกี่ยวข้องกับการจ้างงาน การกำหนดเงินเดือน สวัสดิการ และข้อมูลสัญญาพื้นฐานอื่นๆ การจัดทำทะเบียนพนักงาน เพื่อจัดเตรียมบัตรประจำตัวพนักงาน อุปกรณ์เครื่องคอมพิวเตอร์ โทรศัพท์มือถือ บัญชีอีเมลล์ ชื่อผู้เข้าใช้งานและรหัสผ่านสำหรับการเข้าใช้งานระบบใดๆ ของกลุ่มบริษัท เพื่อใช้ในการทำงานของพนักงาน หรือนักศึกษาฝึกงาน
4.3 เพื่อการจ่ายค่าตอบแทนและการให้สวัสดิการ เช่น เช่น ค่าจ้าง เงินเดือน โบนัส ค่าชดเชย หรือค่าตอบแทนใดๆ ตามกฎหมาย การอายัดเงินเดือน เงินทดแทนค่าใช้จ่ายทางการแพทย์และด้านสุขภาพ เงินที่เกี่ยวกับสิทธิประโยชน์และสวัสดิการของท่าน เช่น การเป็นสมาชิกฟิตเนส ค่าที่จอดรถ สวัสดิการสินเชื่อ การให้ทุนการศึกษา ฝึกอบรม การจ่ายผลประโยชน์ตามกรมธรรม์ประกันภัยและประกันชีวิต หรือ เงินอื่นใดที่กลุ่มบริษัทต้องจ่ายให้แก่พนักงานอันเนื่องมาจากการเป็นพนักงานให้กับกลุ่มบริษัท รวมถึงประกันภัย กองทุนสำรองเลี้ยงชีพ การมอบของรางวัลต่างๆ
4.4 เพื่อการบริหารจัดการเรื่องกองทุนประกันสังคม กองทุนสำรองเลี้ยงชีพ กองทุนเงินทดแทน การบริหารจัดการด้านภาษีอากรของพนักงาน เช่น ภาษีเงินได้หัก ณ ที่จ่าย เอกสารที่เกี่ยวข้องกับการลดหย่อนภาษี
4.5 เพื่อจัดทำเอกสารต่างๆ กับทางหน่วยงานราชการ เช่น การจัดทำใบอนุญาตทำงานของพนักงาน การจัดทำ หรือ ต่ออายุเอกสารตรวจลงตรา (VISA)
4.6 เพื่อใช้ในการบริหารจัดการงานบุคลากรของกลุ่มบริษัท เช่น การประกาศรายชื่อพนักงาน ประกาศรายชื่อพนักงานใหม่ ประกาศพนักงานดีเด่น หรือได้รับรางวัล ประกาศการเลื่อนตำแหน่ง หรือการย้ายหน่วยงาน การตรวจสุขภาพประจำปี การรักษาพยาบาล เพื่อบันทึกข้อมูลประวัติการทำงานของพนักงานสำหรับการติดตามชั่วโมงการทำงาน บริหารจัดการการเข้าทำงาน จัดทำเอกสารเกี่ยวกับการทำงานของพนักงาน รวมถึงพนักงานต่างชาติ จัดกิจกรรมต่างๆ ที่เกี่ยวข้องกับการทำงาน ประเมินความสามารถ ความเหมาะสมของพนักงาน ผลการทำงาน การพิจารณาปรับ ย้าย เปลี่ยนตำแหน่ง หรือที่ทำงาน เพื่อมอบหมาย แต่งตั้งให้พนักงานไปทำงานนอกกลุ่มบริษัท พิจารณาการปรับเงินเดือน วิเคราะห์ข้อมูล วางแผนการจัดการงานทรัพยากรบุคคลของกลุ่มบริษัท การจัดการภายในกลุ่มบริษัทเพื่ออำนวยความสะดวกในการทำงานรวมถึงการใช้สอยทรัพย์สินของกลุ่มบริษัท การค้ำประกันการทำงาน ให้คำแนะนำ พิจารณา จัดการและแก้ไขข้อร้องเรียนใดๆ การดำเนินงานทางวินัย เพื่อการเลิกจ้าง การออกจากงาน การเกษียณ การประกาศพ้นสภาพพนักงาน
4.7 เพื่อวัตถุประสงค์ในการปฏิบัติหน้าที่ของพนักงานตามสัญญาจ้าง ข้อตกลงการว่าจ้าง สัญญาแต่งตั้ง หรือ สัญญาใดๆ ระหว่างพนักงานกับกลุ่มบริษัท
4.8 เพื่อการจัดการฝึกอบรม เช่น การจัดให้มีการปฐมนิเทศพนักงาน การจัดฝึกอบรมทั้งภายในและภายนอกกลุ่มบริษัท การอำนวยความสะดวกในการจัดการดังกล่าว รวมถึงการประเมินความพึงพอใจของพนักงาน
4.9 เพื่อติดต่อสื่อสาร เช่น การติดต่อสื่อสารใดๆ ที่เกี่ยวกับการสัมภาษณ์งาน การว่าจ้าง การให้สิทธิประโยชน์ต่างๆ แก่ท่านในฐานะพนักงานของกลุ่มบริษัท หรือติดต่อสื่อสารใดๆ เพื่อการทำงาน รวมถึง การติดต่อกับบุคคลอ้างอิงของท่านในกรณีที่จำเป็นและฉุกเฉิน
4.10 เพื่อการดำเนินการและการประกอบธุรกิจของกลุ่มบริษัท เช่น การจัดการดำเนินงานต่างๆ ภายในกลุ่มบริษัท เพื่อพิจารณาแต่งตั้งยกเลิก หรือ การมอบอำนาจให้กับพนักงานเพื่อไปดำเนินการทำธุรกรรมต่างๆ ในนามกลุ่มบริษัท รวมถึงเพื่อเข้าทำสัญญาใดๆ ของกลุ่มบริษัท การประชาสัมพันธ์เพื่อให้ท่านได้ทดลองใช้ผลิตภัณฑ์ หรือ บริการใหม่ๆ ที่ให้บริการโดยกลุ่มบริษัท รวมถึงการเสนอขาย ผลิตภัณฑ์หรือบริการใดๆ ของกลุ่มบริษัท
4.11 เพื่อดำเนินการทางด้านการเงินของกลุ่มบริษัท ซึ่งรวมถึงการตรวจสอบบัญชีและการจัดการบัญชีของกลุ่มบริษัท เช่น การวางแผนงบประมาณ การวิเคราะห์และควบคุมต้นทุน หรือ งบประมาณของกลุ่มบริษัท ใช้เป็นข้อมูลการประกอบการเปิดบัญชี ปิดบัญชี การกู้ยืมเงินและจัดหาเงินทุนของกล่มบริษัท การพิจารณา ประมวลผลค่าจ้าง และรายได้อื่นๆของพนักงานเพื่อการดำเนินการทางภาษี การเบิกจ่าย ค่าใช้จ่ายต่างๆ การออกบิลติดตามทวงหนี้ เพื่อตรวจสอบความถูกต้องจัดทำบัญชี งบดุล และสรุปค่าใช้จ่ายต่างๆ ของกลุ่มบริษัท
4.12 เพื่อการโอนหรือควบรวมกิจการของกลุ่มบริษัท โดยกลุ่มบริษัทอาจมีการโอนข้อมูลส่วนบุคคลของท่านไปยังบุคคลภายนอก ซึ่งถือเป็นส่วนหนึ่งของการทำธุรกรรมของบริษัท ในการที่กลุ่มบริษัทมีการดำเนินการเปลี่ยนแปลงโครงสร้างใดๆ ขององค์กร ไม่ว่าจะเป็นการ ขาย โอน ควบรวมกิจการ ปรับโครงสร้างองค์กร หรือ กิจกรรมใดๆ ในทำนองเดียวกัน
4.13 เพื่อการตรวจสอบพฤติกรรมการทุจริต หรือกระทำผิดกฎหมาย กฎระเบียบ ข้อบังคับการทำงานของกลุ่มบริษัท พิจารณาลงโทษ หรือการดำเนินคดีตามกฎหมาย
4.14 เพื่อการแจ้งข้อมูลข่าวสารหรือข้อเสนอใด ๆ ให้แก่พนักงาน เพื่อการติดต่อสื่อสาร ประสานงาน ประชาสัมพันธ์แก่ท่านสำหรับข่าวสารใดๆ ของบริษัท การเชิญเข้าร่วมกิจกรรมต่างๆ
4.15 เพื่อการก่อตั้ง ใช้ ยกขึ้นต่อสู้ และปฏิบัติตามสิทธิเรียกร้องตามกฎหมาย การดำเนินคดีต่าง ๆ ตลอดจนการดำเนินการเพื่อบังคับคดีตามกฎหมาย
4.16 เพื่อวัตถุประสงค์ในการปฏิบัติตามกฎหมายที่เกี่ยวข้องกับธุรกิจของกลุ่มบริษัท และคำสั่งโดยชอบด้วยกฎหมายของหน่วยงานของรัฐและเจ้าหน้าที่ที่เกี่ยวข้อง
4.17 เพื่อการปฏิบัติหน้าที่ตามสัญญาของกลุ่มบริษัท
4.18 เพื่อการรักษาความปลอดภัยของข้อมูลและเครือข่ายการให้บริการของกลุ่มบริษัท รวมถึงตรวจสอบระบบและกิจกรรมของพนักงาน เพื่อติดตามกิจกรรมที่เป็นอันตรายใด ๆ ต่อท่าน ผู้อื่น และกลุ่มบริษัท
4.19 เพื่อตรวจสอบดูแลความสงบเรียบร้อยและรักษาความปลอดภัยของบุคคล และทรัพย์สินของกลุ่มบริษัท
4.20 เพื่อการป้องกันและบริหารจัดการความเสี่ยง รวมถึงการตรวจสอบภายในและภายนอกของกลุ่มบริษัท
4.21 เพื่อวัตถุประสงค์อื่น ๆ ตามที่จะได้แจ้งแก่ท่าน ณ ขณะที่มีการเก็บรวบรวมข้อมูลส่วนบุคคล โดยจะต้องได้รับความยินยอมจากท่านก่อน (แล้วแต่กรณี)
4.22 เพื่อการรักษาความปลอดภัย เช่น เพื่อป้องกัน หรือ ระงับอันตรายใดๆ ที่อาจเกิดขึ้นต่อ ชีวิต ร่างกาย สุขภาพ หรือ ทรัพย์สิน เพื่อการควมคุมโรคติดต่อ โรคระบาด หรือดำเนินการใดๆ ในกรณีเกิดเหตุการณ์ฉุกเฉิน
ในกรณีที่กลุ่มบริษัทเก็บรวบรวมข้อมูลส่วนบุคคลเพื่อการปฏิบัติตามกฎหมาย การปฏิบัติตามสัญญา หรือเพื่อความจำเป็นในการเข้าทำสัญญา หากท่านปฏิเสธไม่ให้ข้อมูลส่วนบุคคลหรือคัดค้านการประมวลผลตามวัตถุประสงค์ของกิจกรรม กลุ่มบริษัทอาจไม่สามารถบริหารหรือจัดการสิทธิใดๆ ระหว่างท่านกับกลุ่มบริษัท รวมถึงสิทธิประโยชน์ที่ท่านจะได้รับในฐานะพนักงาน รวมถึงไม่สามารถดำเนินการตามที่ท่านร้องขอทั้งหมดหรือแต่บางส่วนได้
5. ข้อมูลส่วนบุคคลของผู้เยาว์ บุคคลเสมือนไร้ความสามารถ และบุคคลไร้ความสามารถ (“บุคคลที่ถูกจำกัดความสามารถทางกฎหมาย”)
เราจะทำการประมวลผลข้อมูลส่วนบุคคลของบุคคลที่ถูกจำกัดความสามารถทางกฎหมายในการทำธุรกรรมเฉพาะกรณีและตามแนวทางที่กฎหมายคุ้มครองข้อมูลส่วนบุคคลกำหนด โดยเรามีความตั้งใจที่จะไม่เก็บรวบรวมข้อมูลส่วนบุคคลของบุคคลที่ถูกจำกัดความสามารถทางกฎหมายโดยตรง แต่จะมีการดำเนินการให้มีการให้ความยินยอมจากผู้ปกครองหรือผู้ใช้อำนาจปกครอง ผู้พิทักษ์ หรือผู้อนุบาล ที่มีอำนาจกระทำการแทนบุคคลดังกล่าว (แล้วแต่กรณี) เว้นแต่เป็นกรณีขอความยินยอมในการประมวลผลข้อมูลส่วนบุคคลของผู้เยาว์ที่มีอายุมากกว่า 10 ปี ซึ่งเป็นการเฉพาะตัวหรือ เป็นการสมแก่ฐานานุรูปแห่งตนและเป็นการอันจำเป็นในการดำรงชีพอันสมควร ซึ่งผู้เยาว์ดังกล่าวสามารถให้ความยินยอมโดยลำพังได้
อนึ่ง เราไม่อาจมั่นใจได้ในทุกกรณีว่า ข้อมูลที่กลุ่มบริษัทได้รับนั้นมาจากบุคคลที่ถูกจำกัดความสามารถทางกฎหมาย ดังนั้น หากเราพบว่าบุคคลที่ถูกจำกัดความสามารถทางกฎหมายมีการเข้านิติกรรมใดๆ กับกลุ่มบริษัท และได้ให้ข้อมูลส่วนบุคคลกับเราโดยที่ไม่ได้รับความยินยอมจากผู้ปกครองหรือผู้ใช้อำนาจปกครอง ผู้พิทักษ์ หรือผู้อนุบาล ที่มีอำนาจกระทำการแทนบุคคลดังกล่าว (แล้วแต่กรณี) เรามีความจำเป็นที่จะต้องร้องขอให้ผู้ปกครองหรือผู้ใช้อำนาจปกครอง ผู้พิทักษ์ หรือผู้อนุบาล ของบุคคลดังกล่าวติดต่อเราโดยตรงตามช่องทางที่ได้ระบุไว้ในประกาศฉบับนี้ เพื่อให้ความยินยอมกับเรา หรือช่วยเหลือเราในการนำข้อมูลของบุคคลดังกล่าวออกจากระบบฐานข้อมูลของเรา
6. ผู้ที่ได้รับการเปิดเผยข้อมูลส่วนบุคคลจากกลุ่มบริษัท
เราจะไม่เปิดเผยข้อมูลส่วนบุคคลของท่าน โดยไม่มีฐานการประมวลผลข้อมูลโดยชอบด้วยกฎหมาย ทั้งนี้ ในกรณีที่เราจำเป็นต้องส่งข้อมูลส่วนบุคคลของท่านให้แก่บุคคลภายนอก เราจะดำเนินการตามขั้นตอนที่เหมาะสม เพื่อให้มั่นใจว่าบุคคลภายนอกจะดูแลข้อมูลส่วนบุคคลของท่านไม่ให้เกิดการสูญหาย การเข้าถึงข้อมูลโดยไม่ได้รับอนุญาต การใช้ การดัดแปลง หรือการเปิดเผยและการใช้งานที่ไม่ถูกต้อง โดยเราอาจเปิดเผยข้อมูลส่วนบุคคลของท่านให้แก่บุคคลภายนอก ดังต่อไปนี้
• บริษัทในกลุ่มในเครือที่เกี่ยวข้องกับเรา
• หน่วยงานราชการ หน่วยงานกำกับดูแล หรือหน่วยงานอื่นตามที่กฎหมายกำหนด เช่น สำนักงานตำรวจแห่งชาติ ศาล สำนักงานอัยการ พนักงานสอบสวน อัยการ กรมบังคับคดี เจ้าพนักงานพิทักษ์ทรัพย์ เจ้าพนักงานบังคับคดี กรมสวัสดิการและคุ้มครองแรงงาน กรมพัฒนาฝีมือแรงงาน กรมส่งเสริมและพัฒนาคุณภาพชีวิตคนพิการ กรมการปกครอง กรมพัฒนาธุรกิจการค้า กรมทรัพย์สินทางปัญญา สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล สำนักงานคณะกรรมการแข่งขันทางการค้า สำนักงานประกันสังคม กรมสรรพากร เจ้าหน้าที่รัฐ หรือ องค์การอื่นใดที่มีหน้าที่ตามกฎหมายในการขอข้อมูลส่วนบุคคล รวมถึงการเปิดเผยข้อมูลให้แก่ หน่วยงานของรัฐ และ เจ้าหน้าที่เพื่อประโยชน์ในการดำเนินคดีของกลุ่มบริษัท
• ผู้ให้บริการเกี่ยวกับกระบวนการสรรหาและการคัดเลือกบุคลากร บริษัทประกันชีวิต โรงพยาบาลคู่สัญญา รวมถึงผู้พัฒนา หรือ ให้บริการระบบสารสนเทศใดๆ หรือ บุคคลใดๆ ที่จำเป็นเพื่อให้บริษัทสามารถดำเนินธุรกิจได้
• บุคคลใดๆ ที่เกี่ยวข้องในกรณีการปรับโครงสร้างองค์การ รวมถึง การควบรวมกิจการของบริษัท
• ที่ปรึกษาของบริษัท เช่น ที่ปรึกษากฎหมาย ทนายความ ผู้ตรวจสอบบัญชี ประกันภัย หรือผู้เชี่ยวชาญอื่นใด
• ผู้ควบคุมข้อมูลอื่นที่เจ้าของข้อมูลให้ความยินยอมให้ส่งหรือโอนข้อมูลไปให้
• พันธมิตรทางธุรกิจ ลูกค้า คู่ค้า คู่สัญญาของบริษัท
กลุ่มบริษัทจะทำการเปิดเผยข้อมูลส่วนบุคคลต่อผู้รับข้อมูลในต่างประเทศ เฉพาะกรณีที่กฎหมายคุ้มครองข้อมูลส่วนบุคคล และ/หรือกฎหมายที่เกี่ยวข้องกำหนดให้ทำได้เท่านั้น ทั้งนี้ ในกรณีดังกล่าว กลุ่มบริษัทจะปฏิบัติตามหลักเกณฑ์การโอนข้อมูลระหว่างประเทศ โดยเข้าทำข้อสัญญามาตรฐานหรือใช้กลไกอื่นที่พึงมีตามกฎหมายว่าด้วยการคุ้มครองข้อมูลที่ใช้บังคับ และเราอาจอาศัยสัญญาการโอนข้อมูล หรือกลไกอื่นที่ได้รับการอนุมัติ สำหรับการโอนข้อมูลส่วนบุคคลไปยังต่างประเทศ เพื่อให้มั่นใจว่าข้อมูลส่วนบุคคลนั้น จะได้รับการคุ้มครองอย่างปลอดภัย
7. สิทธิในข้อมูลส่วนบุคคลของเจ้าของข้อมูลส่วนบุคคล
เจ้าของข้อมูลส่วนบุคคลสามารถใช้สิทธิที่เกี่ยวกับข้อมูลส่วนบุคคลของท่านตามที่กลุ่มบริษัทแจ้งช่องทางและวิธีการติดต่อ ตามสิทธิที่ท่านพึงมี ดังนี้
• สิทธิขอเข้าถึงและขอรับสำเนาข้อมูลส่วนบุคคลที่เกี่ยวข้องกับตนซึ่งอยู่ในความรับผิดชอบของกลุ่มบริษัท หรือขอให้เปิดเผยถึงการได้มาซึ่งข้อมูลส่วนบุคคลดังกล่าวที่ตนไม่ได้ให้ความยินยอม
• สิทธิขอรับข้อมูลส่วนบุคคลที่เกี่ยวข้องกับตนจากกลุ่มบริษัทได้ รวมทั้งมีสิทธิ ขอให้กลุ่มบริษัทส่งหรือโอนข้อมูลส่วนบุคคลในรูปแบบดังกล่าวไปยังผู้ควบคุมข้อมูลส่วนบุคคลอื่นเมื่อสามารถทำได้ด้วยวิธีการอัตโนมัติ หรือ ไปยังผู้ควบคุมข้อมูลส่วนบุคคลอื่นโดยตรง เว้นแต่โดยสภาพทางเทคนิคไม่สามารถทำได้
• สิทธิคัดค้านการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลที่เกี่ยวกับตน
• สิทธิดำเนินการลบ หรือทำลาย หรือทำให้ข้อมูลส่วนบุคคลเป็นข้อมูลที่ไม่สามารถระบุตัวบุคคลที่เป็นเจ้าของข้อมูลส่วนบุคคลได้
• สิทธิในการระงับการใช้ข้อมูลส่วนบุคคล
• สิทธิขอให้ดำเนินการแก้ไขข้อมูลที่ไม่ถูกต้องหรือไม่สมบูรณ์ และทำให้ข้อมูลถูกต้องเป็นปัจจุบัน
• สิทธิในการขอถอนความยินยอม ซึ่งท่านสามารถใช้สิทธิของเจ้าของข้อมูลส่วนบุคคลจะถอนความยินยอมเมื่อใดก็ได้
ทั้งนี้ ในการดำเนินการตามสิทธิของท่านในข้อนี้ กลุ่มบริษัทจะสามารถพิจารณาดำเนินการให้ท่านได้เฉพาะกับข้อมูลส่วนบุคคลที่เราประมวลผลในฐานะผู้ควบคุมข้อมูลส่วนบุคคลของท่านเท่านั้น สำหรับการใช้สิทธิของท่านในข้อมูลส่วนบุคคลที่เราประมวลผลในฐานะของผู้ประมวลผลข้อมูลให้กับผู้ควบคุมข้อมูลรายอื่นนั้น เราจะดำเนินการแจ้งผู้ควบคุมข้อมูลดังกล่าว เพื่อให้พิจารณาดำเนินการตามสิทธิของท่านในฐานะผู้ควบคุมข้อมูลส่วนบุคคลของท่านต่อไป แม้ว่ากลุ่มบริษัทอาจใช้ความพยายามให้บุคคลที่สามใด ๆ ซึ่งกลุ่มบริษัทได้เปิดเผยข้อมูลส่วนบุคคลให้นั้นใช้ข้อมูลส่วนบุคคลเพียงเพื่อวัตถุประสงค์ในการเปิดเผยข้อมูลดังกล่าวเท่านั้น อย่างไรก็ตาม บุคคลที่สามดังกล่าวเป็นบุคคลที่มีความอิสระและไม่ได้อยู่ภายใต้การควบคุมของกลุ่มบริษัท ดังนั้น กลุ่มบริษัทจะไม่รับผิดชอบต่อการดำเนินการ การกระทำ การไม่กระทำการ การจัดการ และ/หรือ การเผยแพร่ข้อมูลซึ่งกระทำโดยบุคคลที่สามดังกล่าว
8. ระยะเวลาการเก็บรักษาข้อมูลส่วนบุคคล
กลุ่มบริษัทจะจัดเก็บข้อมูลส่วนบุคคลตราบเท่าที่จำเป็น โดยคำนึงถึงวัตถุประสงค์และความจำเป็นที่กลุ่มบริษัท จะต้องดำเนินการจัดเก็บรวบรวมและประมวลผล ซึ่งรวมไปถึงการปฏิบัติตามข้อกำหนดของกฎหมายที่ใช้บังคับในเรื่องดังกล่าว กลุ่มบริษัทจะจัดเก็บข้อมูลส่วนบุคคลไว้หลังระยะเวลาที่สัญญาที่ท่านได้ทำไว้กับกลุ่มบริษัทสิ้นผลบังคับระยะเวลาหนึ่ง และสอดคล้องตามระยะเวลาและอายุความของกฎหมายที่เกี่ยวข้อง โดยกลุ่มบริษัทจะจัดเก็บไว้ในสถานที่จัดเก็บที่เหมาะสมตามประเภทของข้อมูลส่วนบุคคล ทั้งนี้ กลุ่มบริษัทจำเป็นต้องเก็บข้อมูลส่วนบุคคลต่อไปแม้จะพ้นกำหนดอายุความตามกฎหมายแล้วก็ตาม เช่น กรณีอยู่ระหว่างการดำเนินคดีหรือพิจารณาคดีตามกฎหมาย เป็นต้น
เมื่อพ้นระยะเวลาจัดเก็บ หรือในกรณีที่กลุ่มบริษัทไม่มีสิทธิหรือไม่สามารถอ้างฐานในการประมวลผลข้อมูลส่วนบุคคลของท่านแล้ว เราจะดำเนินการลบหรือทำลายข้อมูลส่วนบุคคล หรือทำให้ข้อมูลส่วนบุคคลเป็นข้อมูลไม่สามารถระบุตัวบุคคลที่เป็นเจ้าของข้อมูลส่วนบุคคลได้ ภายในระยะเวลาอันควร
9. วิธีการที่บริษัทใช้ในการคุ้มครองข้อมูลส่วนบุคคลของเจ้าของข้อมูลส่วนบุคคล
กลุ่มบริษัทมีการจัดการคุ้มครองข้อมูลส่วนบุคคลตาม “มาตรฐานระบบบริหารจัดการความมั่นคงปลอดภัยสําหรับสารสนเทศ (ISO/IEC 27001:2013)”
ถึงแม้กลุ่มบริษัทจะใช้ความพยายามในการดูแลข้อมูลให้มีความปลอดภัย ด้วยการใช้เครื่องมือทางเทคนิคร่วมกับการบริหารจัดการโดยบุคคล เพื่อควบคุมและรักษาความปลอดภัยข้อมูล มิให้มีการเข้าถึงข้อมูลส่วนตัวหรือข้อมูลที่เป็นความลับของท่านโดยไม่ได้รับอนุญาต แต่อาจไม่สามารถป้องกันความผิดพลาดได้ทุกประการ เช่น การปกป้องข้อมูลของท่านจากการถูกจู่โจมโดยไวรัสคอมพิวเตอร์ หรือถูกเข้าถึงโดยบุคคลที่ไม่มีอำนาจได้ ท่านจึงควรติดตามข่าวสารเกี่ยวกับคอมพิวเตอร์ให้ทันสมัยอยู่เสมอ ติดตั้งซอฟต์แวร์ประเภท Personal Firewall เพื่อป้องกันคอมพิวเตอร์จากการจู่โจม หรือโจรกรรมข้อมูล เป็นต้น
10. การเฝ้าติดตาม ทบทวน และ ปรับปรุงประกาศ
กลุ่มบริษัทอาจมีการพิจารณาทบทวนประกาศคุ้มครองข้อมุลส่วนบุคคลฉบับนี้ได้ โดยหากมีการเปลี่ยนแปลง กลุ่มบริษัทจะแจ้งให้ทราบบนเว็บไซต์ของกลุ่มบริษัท และ/หรือตามช่องทางที่จะได้แจ้งให้ทราบตามความเหมาะสมต่อไป
11. คณะทำงานคุ้มครองข้อมูลส่วนบุคคลและช่องทางการติดต่อสื่อสาร
กลุ่มบริษัท จีเอเบิล จำกัด (มหาชน) ได้แต่งตั้งคณะทำงานคุ้มครองข้อมูลส่วนบุคคล (Data Protection Officer : DPO) เพื่อตรวจสอบการดำเนินการของกลุ่มบริษัทที่เกี่ยวกับการเก็บรวบรวม ใช้ และเปิดเผยข้อมูลส่วนบุคคลให้สอดคล้องกับพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 รวมถึงกฎหมายที่เกี่ยวข้องกับการคุ้มครองข้อมูลส่วนบุคคล ในกรณีที่เจ้าของข้อมูลส่วนบุคคลประสงค์จะใช้สิทธิหรือถอนความยินยอมในการประมวลผลข้อมูลส่วนบุคคลของเจ้าของข้อมูลส่วนบุคคลหรือมีข้อสงสัยเกี่ยวกับการประมวลผลข้อมูลส่วนบุคคลของกลุ่มบริษัทฯสามารถติดต่อได้ตามช่องทางนี้
บริษัท จีเอเบิล จำกัด (มหาชน)
เลขที่ 127/30 อาคารปัญจธานี ชั้น 25 ถนนนนทรี
แขวงช่องนนทรี เขตยานนาวา กรุงเทพมหานคร 10120
โทรศัพท์ 02-7819333
Email: contactcenter@g-able.com
หรือ เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO)
Email: dpo@g-able.com
บริษัท เฟิร์ส ลอจิก จำกัด
เลขที่ 127/22 ถนนนนทรี
แขวงช่องนนทรี เขตยานนาวา กรุงเทพมหานคร 10120
โทรศัพท์ 02-7819104
Email: contactcenter@firstlogic.co.th
หรือ เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO)
Email: dpo@firstlogic.co.th
บริษัท เอ็มเวิร์จ จำกัด
เลขที่ 127/22 ถนนนนทรี
แขวงช่องนนทรี เขตยานนาวา กรุงเทพมหานคร 10120
โทรศัพท์ 02-7819103
Email: contactcenter@g-able.com
หรือ เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO)
Email: dpo@g-able.com
บริษัท เดอะ คอมมูนิเคชั่น โซลูชั่น จำกัด
เลขที่ 127/20 ถนนนนทรี
แขวงช่องนนทรี เขตยานนาวา กรุงเทพมหานคร 10120
โทรศัพท์ 02-7819200
Email: contactcenter@g-able.com
หรือ เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO)
Email: dpo@g-able.com
บริษัท อินไซท์เอรา จำกัด
เลขที่ 110/1 ถนนกรุงธนบุรี
แขวงบางลำภูล่าง เขตคลองสาน กรุงเทพมหานคร 10600
โทรศัพท์ 02-7819102
Email: contactcenter@g-able.com
หรือ เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO)
Email: dpo@g-able.com
บริษัท เบลนเดต้า จำกัด
เลขที่ 110/1 ถนนกรุงธนบุรี
แขวงบางลำภูล่าง เขตคลองสาน กรุงเทพมหานคร 10600
โทรศัพท์ 02-7819101
Email: contactcenter@g-able.com
หรือ เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO)
Email: dpo@g-able.com
บริษัท ไซเบอร์จีนิคส์ จำกัด
127/22 อาคารปัญจธานี ชั้น 17 ถนนนนทรี
แขวงช่องนนทรี เขตยานนาวา กรุงเทพฯ 10120
โทรศัพท์ 02-7819105
Email: contactcenter@cybergenics.co
หรือ เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO)
Email: dpo@cybergenics.co
1. ขอบเขตและวัตถุประสงค์ของประกาศนี้
กลุ่ม บริษัท จีเอเบิล จำกัด (มหาชน) (“กลุ่มบริษัท” หรือ “เรา”) ตระหนักถึงความสำคัญในการคุ้มครองข้อมูลส่วนบุคคลของเจ้าของข้อมูลส่วนบุคคลตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 จึงได้จัดทำประกาศการคุ้มครองข้อมูลส่วนบุคคลสำหรับผู้มาติดต่อ ผู้ที่ได้รับรางวัล ผู้เข้าร่วมกิจกรรม ผู้เข้าร่วมโครงการที่กลุ่มบริษัทจัดขึ้น ผู้ที่ประสงค์จะเข้ามา หรือ บุคคลใด ๆ ที่เข้ามาในพื้นที่ที่มีการเฝ้าดูแล ทั้งภายในอาคารและบริเวณโดยรอบของสถานที่ของกลุ่มบริษัท (“ท่าน”) ฉบับนี้ (“ประกาศ”) ขึ้น ตามนโยบายคุ้มครองข้อมูลส่วนบุคคลของกลุ่มบริษัท โดยมีวัตถุประสงค์เพื่อรักษาความไว้วางใจ และความเชื่อมั่นในการจัดการข้อมูลส่วนบุคคลของท่านในฐานะเจ้าของข้อมูล โดยกลุ่มบริษัทมีการกำกับดูแลและบริหารจัดการข้อมูลส่วนบุคคล รวมถึงมีมาตรการรักษาความปลอดภัยของข้อมูลส่วนบุคคลตามที่กฎหมายกำหนด และเทียบเท่ามาตรฐานสากล ทั้งนี้ โปรดอ่านประกาศฉบับนี้เพื่อรับทราบและทำความเข้าใจในวัตถุประสงค์ที่กลุ่มบริษัทได้เก็บรวบรวม ใช้ และเปิดเผยข้อมูลส่วนบุคคลของท่าน รวมถึงสิทธิของท่านในฐานะเจ้าของข้อมูลส่วนบุคคล โดยมีรายละเอียดตามที่ได้ระบุในประกาศฉบับนี้ต่อไป
อนึ่ง ประกาศฉบับนี้ใช้กับกรณีที่กลุ่มบริษัทอยู่ในฐานะผู้ควบคุมข้อมูลเท่านั้น ในกรณีที่กลุ่มบริษัทประมวลผลข้อมูลส่วนบุคคลในกิจกรรมใดในฐานะของผู้ประมวลผลข้อมูลของผู้ควบคุมข้อมูลรายอื่น ขอให้ท่านตรวจสอบรายละเอียดการประมวลผลได้จากนโยบายคุ้มครองข้อมูลส่วนบุคคล หรือหนังสือแจ้งการประมวลผลข้อมูลส่วนบุคคลของบริษัท หน่วยงาน หรือผู้ให้บริการ ซึ่งเป็นผู้ควบคุมข้อมูลในกิจกรรมนั้น ๆ โดยตรง
| คำนิยาม | ความหมาย |
| ข้อมูลส่วนบุคคล | หมายถึง ข้อมูลเกี่ยวกับบุคคลซึ่งทำให้สามารถระบุตัวบุคคลนั้นได้ ไม่ว่าทางตรงหรือทางอ้อม แต่ไม่รวมถึงข้อมูลของผู้ถึงแก่กรรม |
| เจ้าของข้อมูลส่วนบุคคล | หมายถึง บุคคลซึ่งเป็นเจ้าของข้อมูลส่วนบุคคลซึ่งกลุ่มบริษัทมีการเก็บรวบรวม ใช้ หรือ เปิดเผยข้อมูลส่วนบุคคล โดยภายใต้ประกาศฉบับนี้ เจ้าของข้อมูลส่วนบุคคล หมายถึงผู้มาติดต่อ ผู้ทำงานรับเหมา ผู้ให้บริการ ผู้ที่ได้รับรางวัล ผู้เข้าร่วมกิจกรรม ผู้เข้าร่วมโครงการที่กลุ่มบริษัทจัดขึ้น ผู้ที่ประสงค์จะเข้ามา หรือ บุคคลใด ๆ ที่เข้ามาในพื้นที่ที่มีการเฝ้าดูแล ทั้งภายในอาคารและบริเวณโดยรอบของสถานที่ของกลุ่มบริษัท |
| ข้อมูลส่วนบุคคลที่มีความอ่อนไหว (Sensitive Data) | หมายถึง ข้อมูลส่วนบุคคลเกี่ยวกับเชื้อชาติ เผ่าพันธุ์ ความคิดเห็นทางการเมือง ความเชื่อในลัทธิ ศาสนาหรือปรัชญา พฤติกรรมทางเพศ ประวัติอาชญากรรม ข้อมูลสุขภาพ ความพิการ ข้อมูลสหภาพแรงงาน ข้อมูลพันธุกรรม ข้อมูลชีวภาพหรือข้อมูลอื่นใดซึ่งกระทบต่อเจ้าของข้อมูลส่วนบุคคลในทำนองเดียวกันตามที่คณะกรรมการประกาศกำหนด |
| การประมวลผลข้อมูลส่วนบุคคล | หมายถึง การดำเนินการใดๆ ของบริษัทต่อข้อมูลส่วนบุคคลของเจ้าของข้อมูลส่วนบุคคลรวมถึงการเก็บ รวบรวม ใช้ เปิดเผยข้อมูลส่วนบุคคล และการลบข้อมูลส่วนบุคคล |
| กลุ่มบริษัท จีเอเบิล จำกัด (มหาชน) หรือ “กลุ่มบริษัท” | หมายถึง บริษัท จีเอเบิล จำกัด (มหาชน), บริษัท เฟิร์ส ลอจิก จำกัด, บริษัท เอ็มเวิร์จ จำกัด, บริษัท เดอะ คอมมูนิเคชั่น โซลูชั่น จำกัด, บริษัท อินไซท์เอรา จำกัด, บริษัท เบลนเดต้า จำกัด และ บริษัท ไซเบอร์จีนิคส์ จำกัด |
| “สถานที่ของกลุ่มบริษัท” | หมายถึง อาคาร สถานที่ปฏิบัติงานของกลุ่มบริษัท พื้นที่อาคารสำนักงานของกลุ่มบริษัทที่มีการติดตั้งกล้องโทรทัศน์วงจรปิด |
2. ช่องทางในการได้มาซึ่งข้อมูลส่วนบุคคล
กลุ่มบริษัทฯ อาจเก็บรวบรวมข้อมูลส่วนบุคคลของท่านผ่านช่องทางดังต่อไปนี้
2.1 ข้อมูลส่วนบุคคลที่บริษัทได้รับจากท่านโดยตรง เช่น ข้อมูลซึ่งท่านได้ให้ไว้แก่บริษัท ได้แก่ การกรอกแบบฟอร์มต่างๆ ที่กลุ่มบริษัทกำหนด หรือ ได้สอบถามจากท่าน หรือ จากการให้ข้อมูลใดๆ ที่ท่านได้ให้ไว้แก่กลุ่มบริษัทเพื่อเข้ามาในสถานที่ของกลุ่มบริษัท
2.2 ข้อมูลที่บริษัทได้เก็บรวบรวม เช่น บันทึกภาพนิ่งหรือภาพเคลื่อนไหวของท่านและทรัพย์สินของท่าน เช่น ยานพาหนะ เมื่อท่านได้เข้าสู่ในสถานที่ของกลุ่มบริษัทซึ่งมีการสอดส่องดูแลผ่านกล้องโทรทัศน์วงจรปิด ภาพบรรยากาศระหว่างการจัดกิจกรรม/โครงการ หรือการถ่ายภาพรวม เป็นต้น
อย่างไรก็ดี กลุ่มบริษัทจะไม่ทำการติดตั้งกล้องโทรทัศน์วงจรปิดในพื้นที่ที่อาจล่วงละเมิดสิทธิขั้นพื้นฐานของท่านจนเกินสมควร เช่น ห้องพัก ห้องน้ำ ห้องอาบน้ำ หรือสถานที่ใช้ในการพักผ่อนของพนักงาน หรือผู้ปฏิบัติงาน เป็นต้น
อนึ่ง หากท่านเปิดเผยข้อมูลส่วนบุคคลของผู้อื่นใดให้กับกลุ่มบริษัทนั้น กลุ่มบริษัทจะถือว่าท่านมีสิทธิโดยชอบด้วยกฎหมาย และได้ดำเนินการตามที่กฎหมายกำหนดสำหรับการเปิดเผยข้อมูลส่วนบุคคลของผู้อื่นให้กับกลุ่มบริษัท ซึ่งรวมถึงการแจ้งประกาศความเป็นส่วนตัวฉบับนี้หรือฉบับอื่นของกลุ่มบริษัทที่เกี่ยวข้องให้เจ้าของข้อมูลส่วนบุคคลนั้นทราบก่อนหรือในขณะที่ท่านเปิดเผยข้อมูลส่วนบุคคลดังกล่าวให้แก่เรา
3. ประเภทของข้อมูลส่วนบุคคลที่กลุ่มบริษัทประมวลผล
กลุ่มบริษัทอาจจัดเก็บรวบรวม และประมวลผลข้อมูลส่วนบุคคลที่มีความหลากหลายภายใต้ประกาศฉบับนี้ โดย พิจารณาจากวัตถุประสงค์ของการนำไปใช้ หรือ จากลักษณะของกิจกรรมที่บริษัทจำเป็นต้องประมวลผลข้อมูลของท่าน โดยข้อมูลส่วนบุคคลดังกล่าว รวมถึง
3.1 ข้อมูลส่วนบุคคลทั่วไป เช่น ชื่อ-นามสกุล เลขประจำตัวประชาชน เลขหนังสือเดินทาง ภาพถ่ายหนังสือเดินทาง/บัตรประชาชน ทะเบียนยานพาหนะ ใบอนุญาตขับขี่ หรือ บัตรหรือเอกสารใดๆ ที่ออกโดยหน่วยงานของรัฐหรือราชการ
3.2 ข้อมูลติดต่อ เช่น ที่อยู่ตามบัตรประชาชน เบอร์โทรศัพท์ ไอดีไลน์ อีเมล
3.3 ข้อมูลอื่นๆ เช่น ภาพถ่ายนิ่ง ภาพเคลื่อนไหว ข้อมูลจากกล้องโทรทัศน์วงจรปิด ข้อมูลภาพและเสียง ภาพบรรยากาศระหว่างการจัดกิจกรรม/โครงการ หรือการถ่ายภาพรวม หรือข้อมูลการคัดกรองตามมาตรการป้องกันโรคระบาด หรือข้อมูลที่ท่านได้ให้ไว้เมื่อมีการติดต่อ หรือ ร่วมกิจกรรมใดๆ กับกลุ่มบริษัท ซึ่งรวมถึงแต่ไม่จำกัดเพียง ความคิดเห็น ความพึงพอใจ และข้อเสนอแนะ
กลุ่มบริษัท ขอเรียนแจ้งว่า ในกรณีที่กลุ่มบริษัทได้รับเอกสารใดๆ จากท่านซึ่งอาจมีข้อมูลส่วนบุคคลอ่อนไหว เช่น หมู่โลหิต ศาสนา เป็นต้น กลุ่มบริษัทไม่มีเจตนาในการเก็บรวบรวม ใช้ข้อมูลดังกล่าว หากในเอกสารที่กลุ่มบริษัทได้รับจากท่านไม่ได้ทำการปกปิดข้อมูลส่วนบุคคลอ่อนไหวดังกล่าว จะถือว่ากลุ่มบริษัทได้รับมอบหมายจากท่านให้ปกปิดข้อมูลดังกล่าวแทนท่านและให้ถือว่าเอกสารดังกล่าวมีผลสมบูรณ์และสามารถบังคับใช้ตามกฎหมายได้ทุกประการ
4. วัตถุประสงค์ในการประมวลผลข้อมูลส่วนบุคคล
ในกรณีกฎหมายที่เกี่ยวข้องอนุญาตให้ทำได้ และ/หรือกรณีที่กลุ่มบริษัทได้รับความยินยอมในการประมวลผลข้อมูลจากท่าน เราอาจเก็บรวบรวม ใช้ และเปิดเผยข้อมูลส่วนบุคคลของท่าน เพื่อวัตถุประสงค์ดังต่อไปนี้
4.1 เพื่อการปกป้องสุขภาพและความปลอดภัยอันเป็นการจำเป็นต่อการป้องกันหรือระงับอันตรายต่อชีวิตร่างกาย หรือ สุขภาพ
4.2 เพื่อดำเนินการอบรมสัมมนาและจัดกิจกรรมต่าง ๆ รวมถึงแต่ไม่จำกัดเพียง รูปแบบการฝึกอบรมทั่วไป และ/หรือเพื่อออกใบรับรองการฝึกอบรมให้แก่ท่าน
4.3 เพื่ออำนวยความสะดวกในการเข้ามาติดต่อกับกลุ่มบริษัท
4.4 เพื่อตรวจสอบดูแลความสงบเรียบร้อยของท่านและทรัพย์สินของท่านและเพื่อปกป้องสถานที่และทรัพย์สินของกลุ่มบริษัทจากความเสียหาย ความขัดข้อง การทำลายซึ่งทรัพย์สินหรืออาชญากรรมอื่น
4.5 เพื่อควบคุมการเข้าอาคาร สถานที่ของกลุ่มบริษัท ตลอดจนเพื่อสังเกตการณ์ ป้องกัน ขัดขวาง ตรวจสอบการเข้าถึงสถานที่ของกลุ่มบริษัทโดยมิได้รับอนุญาต
4.6 เพื่อดำเนินการตามกระบวนการต่างๆ ภายในบริษัท เช่น การจอดรถ การลงทะเบียน แลกบัตร บันทึกประวัติและข้อมูล รวมถึง บันทึกประวัติการเข้าออก ของผู้ติดต่อ หรือ ผู้ที่เข้ามาในสถานที่ของกลุ่มบริษัท
4.7 เพื่อสนับสนุนหน่วยงานราชการในการบังคับใช้กฎหมายเพื่อการขัดขวาง ป้องกัน และตรวจจับอาชญากรรม รวมถึง การฟ้องร้องเมื่อเกิดอาชญากรรม
4.8 เพื่อการก่อตั้ง ใช้ ยกขึ้นต่อสู้ และปฏิบัติตามสิทธิเรียกร้องตามกฎหมาย การดำเนินคดีต่าง ๆ ตลอดจนการดำเนินการเพื่อบังคับคดีตามกฎหมาย
4.9 เพื่อวัตถุประสงค์ในการปฏิบัติตามกฎหมายที่เกี่ยวข้องกับธุรกิจของกลุ่มบริษัท และคำสั่งโดยชอบด้วยกฎหมายของหน่วยงานของรัฐและเจ้าหน้าที่ที่เกี่ยวข้อง
4.10 เพื่อปฏิบัติตามกฎหมายที่เกี่ยวกับประโยชน์สาธารณะด้านสาธารณสุข เช่น การป้องกันสุขภาพจากโรคติดต่อ
4.11 เพื่อจัดการด้านสุขภาพอนามัยและความปลอดภัยของท่าน
มที่จะได้แจ้งแก่ท่าน ณ ขณะที่มีการเก็บรวบรวมข้อมูลส่วนบุคคล โดยจะต้องได้รับความยินยอมจากท่านก่อน (แล้วแต่กรณี)
อย่างไรก็ดี ในกรณีที่ท่านไม่สามารถให้ข้อมูลส่วนบุคคลได้ตามที่กลุ่มบริษัทร้องขอ กลุ่มบริษัทอาจไม่สามารถให้บริการแก่ท่านได้ เช่น เพื่อดำเนินการตามคำขอของท่านเมื่อท่านติดต่อผ่านจุดรักษาความปลอดภัย หรือ จุดประชาสัมพันธ์ของกลุ่มบริษัท
5. ข้อมูลส่วนบุคคลของผู้เยาว์ บุคคลเสมือนไร้ความสามารถ และบุคคลไร้ความสามารถ (“บุคคลที่ถูกจำกัดความสามารถทางกฎหมาย”)
เราจะทำการประมวลผลข้อมูลส่วนบุคคลของบุคคลที่ถูกจำกัดความสามารถทางกฎหมายในการทำธุรกรรมเฉพาะกรณีและตามแนวทางที่กฎหมายคุ้มครองข้อมูลส่วนบุคคลกำหนด โดยเรามีความตั้งใจที่จะไม่เก็บรวบรวมข้อมูลส่วนบุคคลของบุคคลที่ถูกจำกัดความสามารถทางกฎหมายโดยตรง แต่จะมีการดำเนินการให้มีการให้ความยินยอมจากผู้ปกครองหรือผู้ใช้อำนาจปกครอง ผู้พิทักษ์ หรือผู้อนุบาล ที่มีอำนาจกระทำการแทนบุคคลดังกล่าว (แล้วแต่กรณี) เว้นแต่เป็นกรณีขอความยินยอมในการประมวลผลข้อมูลส่วนบุคคลของผู้เยาว์ที่มีอายุมากกว่า 10 ปี ซึ่งเป็นการเฉพาะตัวหรือ เป็นการสมแก่ฐานานุรูปแห่งตนและเป็นการอันจำเป็นในการดำรงชีพอันสมควร ซึ่งผู้เยาว์ดังกล่าวสามารถให้ความยินยอมโดยลำพังได้
อนึ่ง เราไม่อาจมั่นใจได้ในทุกกรณีว่า ข้อมูลที่กลุ่มบริษัทได้รับนั้นมาจากบุคคลที่ถูกจำกัดความสามารถทางกฎหมาย ดังนั้น หากเราพบว่าบุคคลที่ถูกจำกัดความสามารถทางกฎหมายมีการเข้ามาติดต่อ หรือเข้าทำนิติกรรมใดๆ กับกลุ่มบริษัท และได้ให้ข้อมูลส่วนบุคคลกับเราโดยที่ไม่ได้รับความยินยอมจากผู้ปกครองหรือผู้ใช้อำนาจปกครอง ผู้พิทักษ์ หรือผู้อนุบาล ที่มีอำนาจกระทำการแทนบุคคลดังกล่าว (แล้วแต่กรณี) เรามีความจำเป็นที่จะต้องร้องขอให้ผู้ปกครองหรือผู้ใช้อำนาจปกครอง ผู้พิทักษ์ หรือผู้อนุบาล ของบุคคลดังกล่าวติดต่อเราโดยตรงตามช่องทางที่ได้ระบุไว้ในประกาศฉบับนี้ เพื่อให้ความยินยอมกับเรา หรือช่วยเหลือเราในการนำข้อมูลของบุคคลดังกล่าวออกจากระบบฐานข้อมูลของเรา
6. ผู้ที่ได้รับการเปิดเผยข้อมูลส่วนบุคคลจากกลุ่มบริษัท
เราจะไม่เปิดเผยข้อมูลส่วนบุคคลของท่าน โดยไม่มีฐานการประมวลผลข้อมูลโดยชอบด้วยกฎหมาย ทั้งนี้ ในกรณีที่เราจำเป็นต้องส่งข้อมูลส่วนบุคคลของท่านให้แก่บุคคลภายนอก เราจะดำเนินการตามขั้นตอนที่เหมาะสม เพื่อให้มั่นใจว่าบุคคลภายนอกจะดูแลข้อมูลส่วนบุคคลของท่านไม่ให้เกิดการสูญหาย การเข้าถึงข้อมูลโดยไม่ได้รับอนุญาต การใช้ การดัดแปลง หรือการเปิดเผยและการใช้งานที่ไม่ถูกต้อง โดยเราอาจเปิดเผยข้อมูลส่วนบุคคลของท่านให้แก่บุคคลภายนอก ดังต่อไปนี้
• บริษัทในกลุ่มในเครือที่เกี่ยวข้องกับเรา
• หน่วยงานราชการ หน่วยงานกำกับดูแล หรือหน่วยงานราชการ และหรือองค์กรของรัฐ ตลอดจนบุคคลภายนอกอื่นใดที่กฎหมายกำหนด
• ผู้ให้บริการและผู้ประมวลผลข้อมูลส่วนบุคคลที่กลุ่มบริษัทมอบหมายหรือว่าจ้างให้ทำหน้าที่บริหารจัดการหรือประมวลผลข้อมูลส่วนบุคคลให้แก่กลุ่มบริษัท เช่น ช่างภาพ ผู้รับจ้างที่บริษัทได้ว่าจ้างให้ดำเนินการจัดงาน และจัดกิจกรรม ต่าง ๆ หรือบริการอื่นใดที่อาจเป็นประโยชน์ต่อท่าน หรือเกี่ยวข้องกับการดำเนินธุรกิจของกลุ่มบริษัท
• ผู้ให้บริการจากภายนอก เพื่อดำเนินการตามขั้นตอนที่จำเป็นในการปกป้องคุ้มครองสุขภาพ ความปลอดภัย และทรัพย์สินของท่าน เช่น ทนายความ หรือ ที่ปรึกษาของกลุ่มบริษัท
ในกรณีที่กลุ่มบริษัทจะต้องเปิดเผยข้อมูลส่วนบุคคลต่อผู้รับข้อมูลในต่างประเทศ กลุ่มบริษัทจะทำการเปิดเผยข้อมูลส่วนบุคคลเฉพาะกรณีที่กฎหมายคุ้มครองข้อมูลส่วนบุคคล และ/หรือกฎหมายที่เกี่ยวข้องกำหนดให้ทำได้เท่านั้น ทั้งนี้ ในกรณีดังกล่าว กลุ่มบริษัทจะปฏิบัติตามหลักเกณฑ์การโอนข้อมูลระหว่างประเทศ โดยเข้าทำข้อสัญญามาตรฐานหรือใช้กลไกอื่นที่พึงมีตามกฎหมายว่าด้วยการคุ้มครองข้อมูลที่ใช้บังคับ และเราอาจอาศัยสัญญาการโอนข้อมูล หรือกลไกอื่นที่ได้รับการอนุมัติ สำหรับการโอนข้อมูลส่วนบุคคลไปยังต่างประเทศ เพื่อให้มั่นใจว่าข้อมูลส่วนบุคคลนั้น จะได้รับการคุ้มครองอย่างปลอดภัย
7. สิทธิในข้อมูลส่วนบุคคลของเจ้าของข้อมูลส่วนบุคคล
เจ้าของข้อมูลส่วนบุคคลสามารถใช้สิทธิที่เกี่ยวกับข้อมูลส่วนบุคคลของท่านตามที่กลุ่มบริษัทแจ้งช่องทางและวิธีการติดต่อ ตามสิทธิที่ท่านพึงมี ดังนี้
• สิทธิขอเข้าถึงและขอรับสำเนาข้อมูลส่วนบุคคลที่เกี่ยวข้องกับตนซึ่งอยู่ในความรับผิดชอบของกลุ่มบริษัท หรือขอให้เปิดเผยถึงการได้มาซึ่งข้อมูลส่วนบุคคลดังกล่าวที่ตนไม่ได้ให้ความยินยอม
• สิทธิขอรับข้อมูลส่วนบุคคลที่เกี่ยวข้องกับตนจากกลุ่มบริษัทได้ รวมทั้งมีสิทธิ ขอให้กลุ่มบริษัทส่งหรือโอนข้อมูลส่วนบุคคลในรูปแบบดังกล่าวไปยังผู้ควบคุมข้อมูลส่วนบุคคลอื่นเมื่อสามารถทำได้ด้วยวิธีการอัตโนมัติ หรือ ไปยังผู้ควบคุมข้อมูลส่วนบุคคลอื่นโดยตรง เว้นแต่โดยสภาพทางเทคนิคไม่สามารถทำได้
• สิทธิคัดค้านการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลที่เกี่ยวกับตน
• สิทธิดำเนินการลบ หรือทำลาย หรือทำให้ข้อมูลส่วนบุคคลเป็นข้อมูลที่ไม่สามารถระบุตัวบุคคลที่เป็นเจ้าของข้อมูลส่วนบุคคลได้
• สิทธิในการระงับการใช้ข้อมูลส่วนบุคคล
• สิทธิขอให้ดำเนินการแก้ไขข้อมูลที่ไม่ถูกต้องหรือไม่สมบูรณ์ และทำให้ข้อมูลถูกต้องเป็นปัจจุบัน
• สิทธิในการขอถอนความยินยอม ซึ่งท่านสามารถใช้สิทธิของเจ้าของข้อมูลส่วนบุคคลจะถอนความยินยอมเมื่อใดก็ได้
ทั้งนี้ ในการดำเนินการตามสิทธิของท่านในข้อนี้ กลุ่มบริษัทจะสามารถพิจารณาดำเนินการให้ท่านได้เฉพาะกับข้อมูลส่วนบุคคลที่เราประมวลผลในฐานะผู้ควบคุมข้อมูลส่วนบุคคลของท่านเท่านั้น สำหรับการใช้สิทธิของท่านในข้อมูลส่วนบุคคลที่เราประมวลผลในฐานะของผู้ประมวลผลข้อมูลให้กับผู้ควบคุมข้อมูลรายอื่นนั้น เราจะดำเนินการแจ้งผู้ควบคุมข้อมูลดังกล่าว เพื่อให้พิจารณาดำเนินการตามสิทธิของท่านในฐานะผู้ควบคุมข้อมูลส่วนบุคคลของท่านต่อไป แม้ว่ากลุ่มบริษัทอาจใช้ความพยายามให้บุคคลที่สามใด ๆ ซึ่งกลุ่มบริษัทได้เปิดเผยข้อมูลส่วนบุคคลให้นั้นใช้ข้อมูลส่วนบุคคลเพียงเพื่อวัตถุประสงค์ในการเปิดเผยข้อมูลดังกล่าวเท่านั้น อย่างไรก็ตาม บุคคลที่สามดังกล่าวเป็นบุคคลที่มีความอิสระและไม่ได้อยู่ภายใต้การควบคุมของกลุ่มบริษัท ดังนั้น กลุ่มบริษัทจะไม่รับผิดชอบต่อการดำเนินการ การกระทำ การไม่กระทำการ การจัดการ และ/หรือ การเผยแพร่ข้อมูลซึ่งกระทำโดยบุคคลที่สามดังกล่าว
8. ระยะเวลาการเก็บรักษาข้อมูลส่วนบุคคล
กลุ่มบริษัทจะจัดเก็บข้อมูลส่วนบุคคลตราบเท่าที่จำเป็น โดยคำนึงถึงวัตถุประสงค์และความจำเป็นที่กลุ่มบริษัท จะต้องดำเนินการจัดเก็บรวบรวมและประมวลผล ซึ่งรวมไปถึงการปฏิบัติตามข้อกำหนดของกฎหมายที่ใช้บังคับในเรื่องดังกล่าว เมื่อกลุ่มบริษัทไม่ได้รับอนุญาตตามกฎหมายให้เก็บข้อมูลของท่านจากกล้องโทรทัศน์วงจรปิดอีกต่อไป
กลุ่มบริษัทจะทำการลบข้อมูลของท่านออกจากระบบและบันทึกของกลุ่มบริษัท อย่างไรก็ดี หากเป็นในกรณีที่มีการดำเนินการทางศาล หรือ ทางวินัย กลุ่มบริษัทจะจัดเก็บข้อมูลส่วนบุคคลตามระยะเวลาและอายุความของกฎหมายที่เกี่ยวข้อง จนกว่าจะสิ้นสุดการดำเนินการดังกล่าว โดยกลุ่มบริษัทจะจัดเก็บไว้ในสถานที่จัดเก็บที่เหมาะสมตามประเภทของข้อมูลส่วนบุคคล รวมถึงระยะเวลาที่เป็นไปได้ในการยื่นอุทธรณ์
เมื่อพ้นระยะเวลาจัดเก็บ หรือในกรณีที่กลุ่มบริษัทไม่มีสิทธิหรือไม่สามารถอ้างฐานในการประมวลผลข้อมูลส่วนบุคคลของท่านแล้ว เราจะดำเนินการลบหรือทำลายข้อมูลส่วนบุคคล หรือทำให้ข้อมูลส่วนบุคคลเป็นข้อมูลไม่สามารถระบุตัวบุคคลที่เป็นเจ้าของข้อมูลส่วนบุคคลได้ ภายในระยะเวลาอันควร
9. วิธีการที่บริษัทใช้ในการคุ้มครองข้อมูลส่วนบุคคลของเจ้าของข้อมูลส่วนบุคคล
กลุ่มบริษัทมีการจัดการคุ้มครองข้อมูลส่วนบุคคลตาม “มาตรฐานระบบบริหารจัดการความมั่นคงปลอดภัยสําหรับสารสนเทศ (ISO/IEC 27001:2013)”
ถึงแม้กลุ่มบริษัทจะใช้ความพยายามในการดูแลข้อมูลให้มีความปลอดภัย ด้วยการใช้เครื่องมือทางเทคนิคร่วมกับการบริหารจัดการโดยบุคคล เพื่อควบคุมและรักษาความปลอดภัยข้อมูล มิให้มีการเข้าถึงข้อมูลส่วนตัวหรือข้อมูลที่เป็นความลับของท่านโดยไม่ได้รับอนุญาต แต่อาจไม่สามารถป้องกันความผิดพลาดได้ทุกประการ เช่น การปกป้องข้อมูลของท่านจากการถูกจู่โจมโดยไวรัสคอมพิวเตอร์ หรือถูกเข้าถึงโดยบุคคลที่ไม่มีอำนาจได้ ท่านจึงควรติดตามข่าวสารเกี่ยวกับคอมพิวเตอร์ให้ทันสมัยอยู่เสมอ ติดตั้งซอฟต์แวร์ประเภท Personal Firewall เพื่อป้องกันคอมพิวเตอร์จากการจู่โจม หรือโจรกรรมข้อมูล เป็นต้น
10. การเฝ้าติดตาม ทบทวน และ ปรับปรุงประกาศ
กลุ่มบริษัทอาจมีการพิจารณาทบทวนประกาศคุ้มครองข้อมุลส่วนบุคคลฉบับนี้ได้ โดยหากมีการเปลี่ยนแปลง กลุ่มบริษัทจะแจ้งให้ทราบบนเว็บไซต์ของกลุ่มบริษัท และ/หรือตามช่องทางที่จะได้แจ้งให้ทราบตามความเหมาะสมต่อไป
11. คณะทำงานคุ้มครองข้อมูลส่วนบุคคลและช่องทางการติดต่อสื่อสาร
กลุ่มบริษัท จีเอเบิล จำกัด (มหาชน) ได้แต่งตั้งคณะทำงานคุ้มครองข้อมูลส่วนบุคคล (Data Protection Officer : DPO) เพื่อตรวจสอบการดำเนินการของกลุ่มบริษัทที่เกี่ยวกับการเก็บรวบรวม ใช้ และเปิดเผยข้อมูลส่วนบุคคลให้สอดคล้องกับพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 รวมถึงกฎหมายที่เกี่ยวข้องกับการคุ้มครองข้อมูลส่วนบุคคล ในกรณีที่เจ้าของข้อมูลส่วนบุคคลประสงค์จะใช้สิทธิหรือถอนความยินยอมในการประมวลผลข้อมูลส่วนบุคคลของเจ้าของข้อมูลส่วนบุคคลหรือมีข้อสงสัยเกี่ยวกับการประมวลผลข้อมูลส่วนบุคคลของกลุ่มบริษัทฯสามารถติดต่อได้ตามช่องทางนี้
บริษัท จีเอเบิล จำกัด (มหาชน)
เลขที่ 127/30 อาคารปัญจธานี ชั้น 25 ถนนนนทรี
แขวงช่องนนทรี เขตยานนาวา กรุงเทพมหานคร 10120
โทรศัพท์ 02-7819333
Email: contactcenter@g-able.com
หรือ เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO)
Email: dpo@g-able.com
บริษัท เฟิร์ส ลอจิก จำกัด
เลขที่ 127/22 ถนนนนทรี
แขวงช่องนนทรี เขตยานนาวา กรุงเทพมหานคร 10120
โทรศัพท์ 02-7819104
Email: contactcenter@firstlogic.co.th
หรือ เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO)
Email: dpo@firstlogic.co.th
บริษัท เอ็มเวิร์จ จำกัด
เลขที่ 127/22 ถนนนนทรี
แขวงช่องนนทรี เขตยานนาวา กรุงเทพมหานคร 10120
โทรศัพท์ 02-7819103
Email: contactcenter@g-able.com
หรือ เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO)
Email: dpo@g-able.com
บริษัท เดอะ คอมมูนิเคชั่น โซลูชั่น จำกัด
เลขที่ 127/20 ถนนนนทรี
แขวงช่องนนทรี เขตยานนาวา กรุงเทพมหานคร 10120
โทรศัพท์ 02-7819200
Email: contactcenter@g-able.com
หรือ เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO)
Email: dpo@g-able.com
บริษัท อินไซท์เอรา จำกัด
เลขที่ 110/1 ถนนกรุงธนบุรี
แขวงบางลำภูล่าง เขตคลองสาน กรุงเทพมหานคร 10600
โทรศัพท์ 02-7819102
Email: contactcenter@g-able.com
หรือ เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO)
Email: dpo@g-able.com
บริษัท เบลนเดต้า จำกัด
เลขที่ 110/1 ถนนกรุงธนบุรี
แขวงบางลำภูล่าง เขตคลองสาน กรุงเทพมหานคร 10600
โทรศัพท์ 02-7819101
Email: contactcenter@g-able.com
หรือ เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO)
Email: dpo@g-able.com
บริษัท ไซเบอร์จีนิคส์ จำกัด
127/22 อาคารปัญจธานี ชั้น 17 ถนนนนทรี
แขวงช่องนนทรี เขตยานนาวา กรุงเทพฯ 10120
โทรศัพท์ 02-7819105
Email: contactcenter@cybergenics.co
หรือ เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO)
Email: dpo@cybergenics.co
