1. วัตถุประสงค์
บริษัท ออนเซ็น รีทรีต แอนด์ สปา กรุ๊ป จำกัด (“บริษัท”) ตระหนักถึงความสำคัญของการคุ้มครองข้อมูลส่วนบุคคล เนื่องจากการคุ้มครองข้อมูลส่วนบุคคลเป็นส่วนหนึ่งของการรับผิดชอบต่อสังคมและเป็นรากฐานในการสร้างความสัมพันธ์ทางธุรกิจที่น่าเชื่อถือ บริษัท จึงจัดทำนโยบายฉบับนี้ขึ้น เพื่อกำหนดกรอบการคุ้มครองข้อมูลส่วนบุคคลในกระบวนการต่างๆ ของบริษัท เพื่อให้ลูกค้า พนักงาน บุคคลที่เกี่ยวข้องทั้งภายในและภายนอกบริษัท ยึดถือและปฏิบัติให้เป็นไปตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 และกฎหมายลำดับรองที่เกี่ยวข้อง และให้หมายความรวมถึงกฎหมายฉบับแก้ไขเพิ่มเติมใด ๆ ในอนาคต (“พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล”)
2. คำนิยามและศัพท์
บริษัท | บริษัท ออนเซ็น รีทรีต แอนด์ สปา กรุ๊ป จำกัด |
สคส | สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล |
เจ้าของข้อมูลส่วนบุคคล | บุคคลซึ่งเป็นเจ้าของข้อมูลส่วนบุคคล ซึ่งบริษัท มีการเก็บรวบรวม ใช้ หรือ เปิดเผยข้อมูลส่วนบุคคล รวมถึงผู้สมัคร พนักงาน ลูกค้า ผู้ถือหุ้น กรรมการ คู่ค้า ผู้ให้บริการ พันธมิตรทางธุรกิจ และผู้มีส่วนได้เสียกับบริษัท |
ผู้สมัคร | บุคคลที่แจ้งความประสงค์เพื่อรับการพิจารณาเข้าเป็นพนักงาน/เข้าฝึกงาน |
พนักงาน | ลูกจ้างของบริษัท ตามกฎหมายแรงงาน |
ลูกค้า หรือ ผู้รับบริการ | นิติบุคคล/บุคคลธรรมดา ผู้ซื้อสินค้า อาหารและเครื่องดื่ม ตลอดจนผู้เข้ารับบริการจากบริษัทซึ่งเป็นเจ้าของข้อมูลส่วนบุคคล |
คู่ค้า ผู้ขาย หรือผู้ให้บริการ | นิติบุคคล/บุคคลธรรมดา ที่ขายสินค้าหรือให้บริการแก่บริษัท เช่น คู่สัญญา ผู้ขาย ผู้ให้บริการ ที่ปรึกษา เป็นต้น และให้หมายความรวมถึง บุคคลธรรมดาที่เกี่ยวข้องหรือเป็นตัวแทนของนิติบุคคลซึ่งเป็นคู่ค้า เช่น ผู้บริหาร กรรมการ ตัวแทน ผู้แทน หรือบุคคลธรรมดาอื่นใดและบุคคลที่มีข้อมูลส่วนบุคคลปรากฎในเอกสารต่างๆ ที่เกี่ยวข้องในการทำธุรกรรมระหว่างบริษัทกับนิติบุคคลนั้น เช่น ผู้ประสานงาน ผู้ส่งสินค้า ผู้สั่งจ่ายเช็ค เป็นต้น |
ผู้ที่เกี่ยวข้อง | ผู้ค้ำประกันการทำงานของพนักงาน, ผู้ค้ำประกันลูกค้า, ผู้ติดต่อในกรณีฉุกเฉิน คู่สมรส บุพการี ผู้สืบสันดาน ญาติ บุตร นายจ้าง ตัวแทน ผู้รับประโยชน์ หรือบุคคลผู้อ้างอิง |
ข้อมูลส่วนบุคคล | ข้อมูลเกี่ยวกับบุคคลซึ่งทำให้สามารถระบุตัวตนของบุคคลนั้นได้ไม่ว่าทางตรงหรือทางอ้อมตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 และที่แก้ไขเพิ่มเติม |
ข้อมูลส่วนบุคคลที่มีความอ่อนไหว | ข้อมูลส่วนบุคคลเกี่ยวกับ เชื้อชาติ เผ่าพันธุ์ ความคิดเห็นทางการเมือง ความเชื่อในลัทธิ ศาสนาหรือปรัชญา พฤติกรรมทางเพศ ประวัติอาชญากรรม ข้อมูลสุขภาพ ความพิการข้อมูลสหภาพแรงงาน ข้อมูลพันธุกรรม ข้อมูลชีวภาพหรือข้อมูลอื่นใดซึ่งกระทบต่อเจ้าของข้อมูลส่วนบุคคลในทํานองเดียวกันตามที่คณะกรรมการคุ้มครองข้อมูลส่วนบุคคลประกาศ กำหนด ตามพระราชบัญญัติข้อมูลส่วนบุคคล พ.ศ. 2562 และที่แก้ไขเพิ่มเติม |
ข้อมูลชีวภาพ | ข้อมูลส่วนบุคคลที่เกิดจากการใช้เทคนิคหรือเทคโนโลยีที่เกี่ยวข้องกับการนําลักษณะเด่นทางกายภาพหรือทางพฤติกรรมของบุคคล เพื่อทําให้สามารถยืนยันตัวตนของบุคคลนั้นซึ่งไม่เหมือนกับบุคคลอื่นได้ เช่น ข้อมูลจําลองภาพใบหน้า ข้อมูลจําลองม่านตา หรือข้อมูลจําลองลายนิ้วมือ |
การเก็บรวบรวมข้อมูล | การเก็บรวบรวมข้อมูลส่วนบุคคลเท่าที่จำเป็นเพื่อวัตถุประสงค์ของบริษัท และชอบด้วยกฎหมาย |
ผู้ควบคุมข้อมูลส่วนบุคคล | บุคคลหรือนิติบุคคล ซึ่งมีอำนาจหน้าที่ตัดสินใจ เกี่ยวกับการเก็บรวบรวม ใช้ และ/หรือเปิดเผยข้อมูลส่วนบุคคล |
ผู้ประมวลผลข้อมูลส่วบุคคล | บุคคลหรือนิติบุคคล ซึ่งดำเนินการเกี่ยวกับการเก็บรวบรวม ใช้ และ/หรือเปิดเผยข้อมูลส่วนบุคคลตามคำสั่ง หรือในนามของผู้ควบคุมข้อมูลส่วนบุคคล โดยบุคคลหรือนิติบุคคลซึ่งดำเนินการดังกล่าวไม่เป็นผู้ควบคุมข้อมูลส่วนบุคคล |
การประมวลผลข้อมูล | การดําเนินการใดๆ ซึ่งกระทําต่อข้อมูลส่วนบุคคลหรือชุดข้อมูลส่วนบุคคล ไม่ว่าจะโดยวิธีการอัตโนมัติหรือไม่ เช่น การเก็บ บันทึก จัดระบบ จัดโครงสร้างเก็บรักษา เปลี่ยนแปลง หรือปรับเปลี่ยน การรับ พิจารณา ใช้ เปิดเผยด้วยการส่งต่อ เผยแพร่ หรือการกระทําอื่นใด ซึ่งทําให้เกิดความพร้อมใช้งาน การจัดวางหรือผสมเข้าด้วยกัน การลบ หรือการทําลาย |
แอปพลิเคชัน | โปรแกรม หรือชุดคําสั่งที่ใช้ควบคุมการทำงานของคอมพิวเตอร์เคลื่อนที่และอุปกรณ์ต่อพ่วงต่างๆ เพื่อให้ทำงานตามคำสั่ง และตอบสนองความต้องการของผู้ใช้ โดยแอปพลิเคชัน (Application) ต้องมีสิ่งที่เรียกว่า ส่วนติดต่อกับผู้ใช้ (User Interface หรือ UI) เพื่อเป็นตัวกลางการใช้งานต่าง ๆ |
IP Address | สัญลักษณ์เชิงหมายเลขที่กำหนดให้แก่อุปกรณ์แต่ละชนิด เช่นคอมพิวเตอร์หรือเครื่องพิมพ์ที่มีส่วนร่วมอยู่ในเครือข่ายคอมพิวเตอร์หนึ่งๆ ที่ใช้อินเทอร์เน็ตโพรโทคอล ในการสื่อสาร |
คุกกี้ (Cookie) | ข้อมูลขนาดเล็กที่เว็บไซต์ของบริษัท ส่งไปยังคอมพิวเตอร์หรืออุปกรณ์อิเล็กทรอนิกส์ที่เชื่อมต่ออินเทอร์เน็ต เพื่อเก็บข้อมูลส่วนบุคคล โดยคุกกี้จะถูกส่งกลับไปที่เว็บไซต์ต้นทาง ในแต่ละครั้งที่กลับเข้ามาดูที่เว็บไซต์ดังกล่าว |
Log | ข้อมูลที่เกิดจากการใช้งานแอปพลิเคชัน การใช้งานอินเทอร์เน็ต ซึ่งรวมถึงแหล่งกำเนิดต้นทาง ปลายทาง เส้นทาง เวลา วันที่ ปริมาณ ระยะเวลา ชนิดของบริการ หรืออื่นๆ ที่เกี่ยวข้องกับการใช้งานของแอปพลิเคชัน การใช้งานอินเทอร์เน็ต |
ข้อมูลที่ไม่สามารถระบุตัวบุคคลได้ | ข้อมูลที่ผ่านกระบวนการจัดทําข้อมูลนิรนามแล้ว |
ภัยคุกคามทางไซเบอร์ (Cyber) | การกระทำหรือการดำเนินการใดๆ ที่มิชอบ โดยใช้คอมพิวเตอร์หรือระบบคอมพิวเตอร์หรือโปรแกรมไม่พึงประสงค์ โดยมุ่งหมายให้เกิดการประทุษร้ายต่อระบบคอมพิวเตอร์ ข้อมูลคอมพิวเตอร์ หรือข้อมูลอื่นที่เกี่ยวข้อง |
3. ข้อมูลส่วนบุคคลที่บริษัทเก็บรวบรวม
บริษัทจะเก็บรวบรวมข้อมูลส่วนบุคคลเท่าที่จำเป็น โดยข้อมูลส่วนบุคคลของท่านที่ถูกเก็บรวบรวม ไม่ว่าจะเป็นข้อมูลส่วนบุคคลที่ท่านให้ไว้กับบริษัทโดยทางตรงและทางอ้อม ทั้งนี้ในการเก็บรวบรวมข้อมูลส่วนบุคคลที่มีความอ่อนไหว บริษัท จะดำเนินการขอความยินยอมจากเจ้าของข้อมูลก่อน หรือในขณะที่มีจัดเก็บหรือประมวณผลข้อมูล ทุกครั้ง
ข้อมูลส่วนบุคคลที่มีความอ่อนไหวตามมาตรา 26 หมายถึง ข้อมูลส่วนบุคคล เกี่ยวกับ เชื้อชาติ เผ่าพันธุ์ ความคิดเห็นทางการเมือง ความเชื่อในลัทธิ ศาสนาหรือปรัชญา พฤติกรรมทางเพศ ประวัติอาชญากรรม ข้อมูลสุขภาพ ความพิการ ข้อมูลสหภาพแรงงาน ข้อมูลพันธุกรรม ข้อมูลชีวภาพ หรือข้อมูลอื่นใดซึ่งกระทบต่อเจ้าของข้อมูล
ดังนั้น บริษัทจะเก็บรวบรวมข้อมูลส่วนบุคคลที่มีความอ่อนไหวเท่าที่จำเป็น เมื่อบริษัทมีความจำเป็นต้องประมวลผลข้อมูลส่วนบุคคลที่มีความอ่อนไหวของท่านเนื่องจากสาเหตุใดก็ตาม บริษัท จะเก็บรวบรวม ใช้ และ/หรือ เปิดเผยข้อมูลส่วนบุคคลที่อ่อนไหวก็ต่อเมื่อได้รับความยินยอมโดยชัดแจ้งจากท่าน หรือต่อเมื่อกฎหมายอนุญาตให้กระทำได้ ตัวอย่างเช่นการเก็บข้อมูลข้างล่างนี้
บริษัทจะไม่มีการจัดเก็บข้อมูลส่วนบุคคลจากผู้เยาว์ซึ่งยังไม่บรรลุนิติภาวะหรือข้อมูลบุคคลเสมือนไร้ความสามารถ หากบริษัทพบว่าได้จัดเก็บข้อมูลส่วนบุคคลจากผู้เยาว์ซึ่งยังไม่บรรลุนิติภาวะหรือข้อมูลบุคคลเสมือนไร้ความสามารถโดยไม่ได้เจตนา บริษัทจะลบข้อมูลส่วนบุคคลของผู้เยาว์ออกจากระบบเก็บข้อมูลทันที อย่างไรก็ตาม บริษัทอาจจัดเก็บข้อมูลส่วนบุคคลเกี่ยวกับผู้เยาว์ซึ่งยังไม่บรรลุนิติภาวะจากบิดามารดาหรือผู้ปกครองโดยตรง และเมื่อได้รับความยินยอมอย่างชัดแจ้งจากบุคคลดังกล่าวเท่านั้น
4. แหล่งที่มาของข้อมูลส่วนบุคคล
เพื่อให้สอดคล้องกับข้อกฎหมาย บริษัท จะจัดเก็บรวบรวมข้อมูลส่วนบุคคล ดังต่อไปนี้
5. วัตถุประสงค์และฐานทางกฎหมายที่บริษัทเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคล
ในการเก็บรวบรวมข้อมูลส่วนบุคคลให้กระทําภายใต้วัตถุประสงค์ และเก็บรวบรวมเท่าที่จําเป็นตามกรอบ วัตถุประสงค์ หรือเพื่อประโยชน์ที่มีความเกี่ยวข้องโดยตรงกับวัตถุประสงค์ในการเก็บรวบรวมอันชอบด้วยกฎหมาย โดยต้องแจ้งให้เจ้าของข้อมูลทราบก่อน หรือในขณะเก็บรวบรวมข้อมูลเกี่ยวกับรายละเอียดในการเก็บรวบรวม ได้แก่
ทั้งนี้ การที่ท่านไม่ให้ข้อมูลส่วนบุคคลกับบริษัท อาจส่งผลกระทบต่อท่าน กล่าวคือ บริษัทไม่อาจดำเนินการตามที่ท่านร้องขอหรือตามสัญญาได้ โดยบริษัทอาจไม่สามารถเสนอหรือจัดหาผลิตภัณฑ์และ/หรือบริการของบริษัทบางส่วนหรือทั้งหมดให้แก่ท่านได้ และท่านอาจไม่ได้รับความสะดวก หรือไม่ได้รับการปฏิบัติตามสัญญา และอาจได้รับความเสียหาย/เสียโอกาส ในบางกรณี การที่ท่านไม่ให้ข้อมูลดังกล่าวอาจส่งผลกระทบต่อการปฏิบัติตามกฎหมายใด ๆ ที่บริษัทหรือท่านมีหน้าที่ต้องปฏิบัติตาม และอาจมีบทกำหนดโทษที่เกี่ยวข้อง
บริษัท ได้กําหนดหลักการและแนวปฏิบัติในการประวลผลข้อมูลส่วนบุคคล เพื่อใช้เป็นแนวทางปฏิบัติและเพื่อให้มั่นใจได้ว่าการประมวลข้อมูลส่วนบุคคลจะเป็นไปตามที่กฎหมายกําหนด ดังนี้
กรณีที่การประมวลผลข้อมูลมีความจำเป็นต่อการปกป้องประโยชน์สำคัญของเจ้าของข้อมูล เช่น เพื่อปกป้องอันตรายร้ายแรงที่อาจเกิดขึ้นกับสุขภาพหรือชีวิตของเจ้าของข้อมูล ผู้ควบคุมข้อมูลสามารถใช้ฐานนี้เพื่อประมวลผลข้อมูลส่วนบุคคลเกี่ยวกับสุขภาพ หรือข้อมูลอ่อนไหวอื่นๆ ได้ (เฉพาะเมื่อเจ้าของข้อมูลอยู่ในสภาวะไม่สามารถให้ความยินยอม)
เพื่อให้บริษัทสามารถปฏิบัติหน้าที่ตามสัญญา หรือดำเนินการอันเป็นความจำเป็นต่อการเข้าทำสัญญาระหว่างผู้ควบคุมข้อมูลและเจ้าของข้อมูลส่วนบุคคล เช่น การจ้างงาน จ้างทำของ การทำบันทึกข้อตกลงความร่วมมือ หรือ สัญญาในรูปแบบอื่น เป็นต้น โดยฐานนี้จะสามารถใช้ได้กับการประมวลผลข้อมูลส่วนบุคคลทั่วไปเท่านั้น (ไม่สามารถใช้กับการประมวลผล Sensitive Data ได้) และจำกัดการประมวลผลเฉพาะข้อมูลของเจ้าของข้อมูลส่วนบุคคลที่เป็นคู่สัญญา
บริษัท สามารถประมวลผลข้อมูลส่วนบุคคลได้ในกรณีที่จำเป็นต่อการดำเนินการเพื่อประโยชน์อันชอบธรรมของผู้ควบคุมข้อมูลและบุคคลอื่นอย่างสมเหตุสมผล เช่น การบันทึกวงจรปิด (CCTV) เพื่อป้องกันอาชญากรรม การประมวลข้อมูลเพื่อรักษาความปลอดภัยของระบบและเครือข่าย เพื่อการรักษาความปลอดภัยอาคารสถานที่ของบริษัท หรือการประมวลผลข้อมูลส่วนบุคคลเพื่อการบริหารจัดการของบริษัท เป็นต้น
บริษัท สามารถประมวลผลข้อมูลส่วนบุคคลของผู้อื่นได้ในกรณีที่พิสูจน์ได้ว่ามีความจำเป็นต่อการปฏิบัติตามหน้าที่ตามกฎหมาย โดยต้องสามารถระบุได้อย่างชัดเจนว่ากำลังปฏิบัติหน้าที่ตามบทบัญญัติใดของกฎหมาย หรือกระทำตามคำสั่งของหน่วยงานใดของรัฐที่มีอำนาจตามกฎหมาย เช่น
– การเปิดเผยข้อมูลต่อประกันสังคม
– การเปิดเผยข้อมูลต่อกรมสรรพากร
– การเก็บข้อมูลการจราจรทางคอมพิวเตอร์ตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์ พ.ศ. 2560 เป็นต้น
– การเปิดเผยข้อมูลตามพระราชบัญญัติองค์การมหาชน พ.ศ 2542
– การดำเนินการตามคำสั่งศาล เป็นต้น
เพื่อให้บริษัท สามารถใช้อำนาจรัฐและดำเนินงานตามภารกิจของรัฐเพื่อประโยชน์สาธารณะตามที่กำหนดไว้ในกฎหมาย เช่น
– พระราชกฤษฎีกาจัดตั้งสำนักงานพัฒนารัฐบาลดิจิทัล (องค์การมหาชน) พ.ศ. 2561
– พระราชบัญญัติการบริหารงานและการให้บริการภาครัฐผ่านระบบดิจิทัล พ.ศ. 2562 รวมถึง กฎ ระเบียบ คำสั่งและมติคณะรัฐมนตรีที่เกี่ยวข้อง เป็นต้น
ฐานการประมวลผลข้อมูลที่มีเพิ่มอยู่ใน PDPA โดยผู้ควบคุมข้อมูลสามารถนำเอาข้อมูลส่วนบุคคลของเจ้าของข้อมูลมาประมวลผลได้บนพื้นฐานของการทำบันทึกจดหมายเหตุ วิจัย หรือสถิติต่าง ๆ อย่างไรก็ตามมีเงื่อนไขสำคัญคือต้องมีมาตรการปกป้องคุ้มครองข้อมูลนั้นอย่างเหมาะสม สอดคล้องกับหลักการพื้นฐานของการคุ้มครองข้อมูลส่วนบุคคล หรืออย่างน้อยเป็นไปตามที่คณะกรรมการประกาศกำหนด
ความยินยอม สามารถใช้เป็นฐานการประมวลผลได้เฉพาะในกรณีที่เจ้าของข้อมูลได้สมัครใจ“ยินยอม” ให้ผู้ควบคุมข้อมูลประมวลผลข้อมูลได้ โดยผู้ควบคุมข้อมูลจะต้องดำเนินการขอความยินยอมจากเจ้าของข้อมูลก่อน เช่น การเก็บรวบรวมข้อมูลส่วนบุคคลอ่อนไหวด้วยวัตถุประสงค์ที่ไม่เป็นไปตามข้อยกเว้นมาตรา 24 หรือ 26 แห่งพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 ด้วยการจัดทำแบบฟอร์มขอความยินยอมเป็นหนังสือหรือทำผ่านระบบอิเล็กทรอนิกส์ในลักษณะที่ชัดแจ้ง แยกส่วนจากข้อความอื่น รูปแบบเข้าถึงและเข้าใจได้ง่าย และเป็นภาษาที่อ่านง่ายไม่หลอกลวง
ทั้งนี้ การทำการตลาดแบบทางตรง เช่น การนำเสนอ ประชาสัมพันธ์สินค้า/บริการ การทำระบบสมาชิกสะสมแต้ม และการโฆษณาออนไลน์ตามพฤติกรรมของผู้ใช้งาน จะต้องใช้ฐานความยินยอมเป็นหลักในการประมวลผลข้อมูล
6. การเปิดเผยหรือการส่ง/โอนข้อมูลส่วนบุคคลไปยังหน่วยงานหรือบุคคลภายนอก
บริษัท จะไม่เปิดเผยและส่งต่อข้อมูลส่วนบุคคลของท่านไปยังหน่วยงานภายนอกหรือบุคคลภายนอก เว้นแต่ได้รับยินยอมชัดแจ้งจากท่าน หรือเป็นไปตามกรณี ดังต่อไปนี้
7. การเปิดเผยหรือการส่ง/โอนข้อมูลส่วนบุคคลไปยังต่างประเทศ
บริษัท ไม่มีการเปิดเผยข้อมูลส่วนบุคคลไปต่างประเทศ อย่างไรก็ตามหากในอนาคตบริษัท มีความจำเป็นต้องมีการเปิดเผยหรือโอนย้ายข้อมูลไปยังต่างประเทศ บริษัท จะปฏิบัติ ดังนี้
8. ระยะเวลาที่บริษัทเก็บรักษาข้อมูลส่วนบุคคลของท่าน
บริษัท จะเก็บรักษาข้อมูลส่วนบุคคลของท่านไว้ในระยะเวลาเท่าที่จำเป็นตามวัตถุประสงค์ที่บริษัท ได้แจ้งแก่ท่านตามรายละเอียดที่ระบุไว้ในนโยบาย ประกาศ หรือตามกฎหมายที่เกี่ยวข้อง ทั้งนี้ เมื่อพ้นระยะเวลาและข้อมูลส่วนบุคคลของท่านสิ้นสุดความจำเป็นตามวัตถุประสงค์ดังกล่าวแล้ว บริษัท จะทำการลบหรือทำลายข้อมูลส่วนบุคคลของท่าน หรือทำให้ข้อมูลส่วนบุคคลของท่านไม่สามารถระบุตัวตนได้ต่อไป ตามรูปแบบมาตรฐานการลบทำลายข้อมูลส่วนบุคคล อย่างไรก็ดีในกรณีที่มีข้อพิพาท การใช้สิทธิหรือคดีความอันเกี่ยวข้องกับข้อมูลส่วนบุคคลของท่าน บริษัท ขอสงวนสิทธิในการเก็บรักษาข้อมูลนั้นต่อไปจนกว่าข้อพิพาทนั้นจะได้มีคำสั่งหรือคำพิพากษาถึงที่สุด
9. สิทธิของท่านในฐานะเจ้าของข้อมูลส่วนบุคคลสิทธิของเจ้าของข้อมูลส่วนบุคคล
สิทธิของเจ้าของข้อมูลส่วนบุคคลเป็นสิทธิตามกฎหมายที่เจ้าของข้อมูลส่วนบุคคลควรทราบ โดยท่านสามารถขอใช้สิทธิต่างๆ ได้ภายใต้ข้อกำหนดของกฎหมาย และภายใต้นโยบายที่กำหนดไว้ในขณะนี้ หรือที่จะมีการแก้ไขเพิ่มเติมในอนาคต ตลอดจนหลักเกณฑ์ตามที่บริษัท กำหนดขึ้น ดังนี้
หากเจ้าของข้อมูลส่วนบุคคลได้ให้ความยินยอมให้บริษัท เก็บรวบรวม ใช้ และเปิดเผยข้อมูลส่วนบุคคล (ไม่ว่าจะเป็นความยินยอมที่ได้ให้ไว้ก่อนวันที่กฎหมายว่าด้วยการคุ้มครองข้อมูลส่วนบุคคลมีผลใช้บังคับหรือหลังจากนั้น) เจ้าของข้อมูลส่วนบุคคลมีสิทธิที่จะถอนความยินยอมเมื่อใดก็ได้ตลอดระยะเวลาที่ข้อมูลส่วนบุคคลอยู่กับบริษัท เว้นแต่มีข้อจำกัดสิทธิ โดยกฎหมายหรือมีสัญญาที่ให้ประโยชน์แก่เจ้าของข้อมูลส่วนบุคคลอยู่
ทั้งนี้ การถอนความยินยอมอาจส่งผลกระทบต่อเจ้าของข้อมูลส่วนบุคคล จึงควรศึกษาและสอบถามถึงผลกระทบก่อนการเพิกถอนความยินยอม
เจ้าของข้อมูลส่วนบุคคลมีสิทธิขอเข้าถึงข้อมูลส่วนบุคคลที่อยู่ในความครอบครองของบริษัท และขอให้บริษัท ทำสำเนาข้อมูลส่วนบุคคลดังกล่าว รวมถึงขอให้บริษัท เปิดเผยถึงการได้มาซึ่งข้อมูลส่วนบุคคลโดยปราศจากความยินยอมของเจ้าของข้อมูลส่วนบุคคล
เจ้าของข้อมูลส่วนบุคคลมีสิทธิขอรับข้อมูลส่วนบุคคลในกรณีที่บริษัท ได้ทำให้ข้อมูลส่วนบุคคลนั้นอยู่ในรูปแบบที่สามารถอ่าน หรือใช้งานโดยทั่วไปได้ด้วยเครื่องมือหรืออุปกรณ์ที่ทำงานได้โดยอัตโนมัติ และสามารถใช้หรือเปิดเผยข้อมูลส่วนบุคคลได้ด้วยวิธีการอัตโนมัติ รวมทั้งมีสิทธิขอให้บริษัท ส่งหรือโอนข้อมูลส่วนบุคคลในรูปแบบดังกล่าวไปยังผู้ควบคุมข้อมูลส่วนบุคคลอื่นเมื่อสามารถทำได้ด้วยวิธีการอัตโนมัติ และมีสิทธิขอรับข้อมูลส่วนบุคคลที่บริษัท ส่งหรือโอนข้อมูลส่วนบุคคลในรูปแบบดังกล่าวไปยังผู้ควบคุมข้อมูลส่วนบุคคลอื่นโดยตรง เว้นแต่ไม่สามารถดำเนินการได้เพราะเหตุทางเทคนิค
เจ้าของข้อมูลส่วนบุคคลมีสิทธิขอคัดค้านในเวลาใดก็ได้ หากการเก็บรวบรวม ใช้ และเปิดเผยข้อมูลส่วนบุคคลของตนทำขึ้นเพื่อประโยชน์โดยชอบด้วยกฎหมายของบริษัท หรือของบุคคลหรือนิติบุคคลอื่น หรือเพื่อดำเนินการตามความจำเป็นในภารกิจเพื่อประโยชน์สาธารณะของบริษัท หรือปฏิบัติหน้าที่ในการใช้อำนาจที่รัฐได้มอบให้บริษัท หากเจ้าของข้อมูลส่วนบุคคลยื่นคัดค้าน บริษัท จะยังคงดำเนินการเก็บรวบรวม ใช้ และเปิดเผยข้อมูลส่วนบุคคลนั้นต่อไปโดยจะต้องสามารถแสดงให้เจ้าของข้อมูลส่วนบุคคลเห็นถึงเหตุอันชอบด้วยกฎหมายที่สำคัญยิ่งกว่า หรือเป็นไปเพื่อการก่อตั้งสิทธิเรียกร้องตามกฎหมาย การปฏิบัติตามหรือการใช้สิทธิเรียกร้องตามกฎหมาย หรือการยกขึ้นต่อสู้สิทธิเรียกร้องตามกฎหมาย แล้วแต่กรณี
เจ้าของข้อมูลส่วนบุคคลมีสิทธิขอลบหรือทำลายข้อมูลส่วนบุคคล หรือทำให้เป็นข้อมูลที่ไม่สามารถระบุตัวบุคคลได้ หากเชื่อว่าข้อมูลส่วนบุคคลของตนถูกเก็บรวบรวม ใช้ และเปิดเผย โดยไม่ชอบด้วยกฎหมายที่เกี่ยวข้อง หรือเห็นว่า บริษัท หมดความจำเป็นในการเก็บรักษาไว้ตามวัตถุประสงค์ในการเก็บรวบรวม ใช้ หรือเปิดเผยที่เกี่ยวข้องในนโยบายฉบับนี้ หรือเมื่อเจ้าของข้อมูลส่วนบุคคลได้ใช้สิทธิขอถอนความยินยอมหรือใช้สิทธิขอคัดค้านตามที่แจ้งไว้ข้างต้นแล้ว
เจ้าของข้อมูลส่วนบุคคลมีสิทธิขอให้ระงับการใช้ข้อมูลส่วนบุคคลชั่วคราว ในกรณีที่บริษัท อยู่ระหว่างตรวจสอบตามคำร้องขอใช้สิทธิขอแก้ไขข้อมูลส่วนบุคคลให้ถูกต้องเป็นปัจจุบันและไม่ก่อให้เกิดความเข้าใจผิด หรือเมื่อบริษัท อยู่ระหว่างการพิสูจน์คำขอคัดค้านการเก็บรวบรวม ใช้ หรือเปิดเผยของเจ้าของข้อมูลส่วนบุคคล หรือกรณีที่บริษัท หมดความจำเป็นในการเก็บรักษาและต้องลบหรือทำลายข้อมูลส่วนบุคคลตามกฎหมายที่เกี่ยวข้อง แต่เจ้าของข้อมูลส่วนบุคคลขอให้บริษัท ระงับการลบ หรือทำลาย เนื่องจากจำเป็นต้องใช้ข้อมูลในการก่อตั้งสิทธิเรียกร้องตามกฎหมาย การปฏิบัติตามหรือการใช้สิทธิเรียกร้องตามกฎหมายหรือการยกขึ้นต่อสู้สิทธิเรียกร้องตามกฎหมาย หรือเมื่อเป็นข้อมูลส่วนบุคคล ที่บริษัท ต้องลบหรือทำลาย แต่เจ้าของข้อมูลส่วนบุคคลขอให้ระงับการใช้แทน
เจ้าของข้อมูลส่วนบุคคลมีสิทธิขอแก้ไขข้อมูลส่วนบุคคลของตนให้ถูกต้องเป็นปัจจุบันสมบูรณ์ และไม่ก่อให้เกิดความเข้าใจผิด
เจ้าของข้อมูลส่วนบุคคลมีสิทธิร้องเรียนต่อผู้มีอำนาจตามกฎหมายที่เกี่ยวข้องตามข้อมูลด้านล่างนี้ หากเจ้าของข้อมูลส่วนบุคคลเชื่อว่าการเก็บรวบรวม ใช้ และเปิดเผยข้อมูลส่วนบุคคลของตนเป็นการกระทำในลักษณะที่ฝ่าฝืนหรือไม่ปฏิบัติตามกฎหมายที่เกี่ยวข้อง
ทั้งนี้ การใช้สิทธิของเจ้าของข้อมูลส่วนบุคคลดังกล่าวข้างต้นสามารถทําได้โดยกรอกแบบฟอร์มคําร้องขอใช้สิทธิ และยื่นคําร้องต่อหน่วยงานที่รับผิดชอบ อย่างไรก็ตามการใช้สิทธิอาจถูกจํากัดภายใต้กฎหมายที่เกี่ยวข้อง และมีบางกรณีที่มีเหตุจําเป็นที่บริษัท อาจปฏิเสธหรือไม่สามารถดําเนินการตามคําขอใช้สิทธิข้างต้นได้ เช่น ต้องปฏิบัติตามกฎหมาย หรือคําสั่งศาล เพื่อประโยชน์สาธารณะ หรือการใช้สิทธิอาจละเมิดสิทธิหรือเสรีภาพของบุคคลอื่น เป็นต้น โดยหากบริษัท ปฏิเสธคําขอข้างต้น บริษัท จะแจ้งเหตุผลของการปฏิเสธให้ทราบด้วย
10. มาตรการรักษาความมั่นคงปลอดภัย
บริษัท ได้จัดให้มีมาตรการรักษาความมั่นคงปลอดภัยของข้อมูลส่วนบุคคลที่เหมาะสม ซึ่งครอบคลุมถึงมาตรการป้องกันด้านการบริหารจัดการ มาตรการป้องกันด้านเทคนิค และมาตรการป้องกันทางกายภาพ ในเรื่องการเข้าถึงหรือควบคุมการเข้าถึงข้อมูลส่วนบุคคล เพื่อธำรงไว้ซึ่งความลับ ความถูกต้องครบถ้วน และสภาพความพร้อมใช้งานของข้อมูลส่วนบุคคล เพื่อป้องกันการสูญหาย เข้าถึง ใช้ เปลี่ยนแปลง แก้ไข หรือเปิดเผยข้อมูลส่วนบุคคลโดยปราศจากอำนาจหรือโดยมิชอบ ทั้งนี้ เป็นไปตามที่กฎหมายที่ใช้บังคับกำหนด
บริษัท ได้จัดให้มีมาตรการควบคุมการเข้าถึงข้อมูลส่วนบุคคลและการเข้าใช้งานอุปกรณ์สำหรับจัดเก็บและประมวลผลข้อมูลส่วนบุคคล ที่ปลอดภัยและเหมาะสมกับการเก็บรวบรวม ใช้ และเปิดเผยข้อมูลส่วนบุคคล บริษัทยังได้วางมาตรการจำกัดการเข้าถึงข้อมูลส่วนบุคคลและการใช้งานอุปกรณ์สำหรับจัดเก็บและประมวลผลข้อมูลส่วนบุคคล โดยกำหนดสิทธิเข้าถึงข้อมูลของผู้ใช้งาน สิทธิในการอนุญาตให้ผู้ที่ได้รับมอบหมายให้เข้าถึงข้อมูลได้ และหน้าที่ความรับผิดชอบของผู้ใช้งาน เพื่อป้องกันการเข้าถึงข้อมูลส่วนบุคคลโดยไม่ได้รับอนุญาต การเปิดเผย การล่วงรู้ หรือการลักลอบทำสำเนาข้อมูลส่วนบุคคล หรือการลักขโมยอุปกรณ์จัดเก็บหรือประมวลผลข้อมูลส่วนบุคคล นอกจากนี้ บริษัทยังได้วางมาตรการสำหรับการตรวจสอบย้อนหลังเกี่ยวกับการเข้าถึง เปลี่ยนแปลง ลบ หรือถ่ายโอนข้อมูลส่วนบุคคล ให้สอดคล้องเหมาะสมกับวิธีการและสื่อที่ใช้ในการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคล
เมื่อบริษัท ทําสัญญา หรือข้อตกลงกับบุคคลที่สาม บริษัท จะกําหนดมาตรการรักษาความปลอดภัยของข้อมูล ส่วนบุคคล การรักษาข้อมูลที่เป็นความลับที่เหมาะสมเพื่อให้มั่นใจว่าข้อมูลส่วนบุคคลที่บริษัท ครอบครองจะมีความปลอดภัย
11. การเปลี่ยนแปลงแก้ไขนโยบายฉบับนี้
บริษัท จะดำเนินการทบทวนนโยบายคุ้มครองข้อมูลส่วนบุคคลอย่างน้อยปีละ 1 ครั้ง หรือเมื่อมีการแก้ไขเปลี่ยนแปลงที่มีนัยสำคัญต่อการปฏิบัติงานตามนโยบายฉบับนี้ หรือเพื่อให้สอดคล้องกับกฎหมายที่เกี่ยวข้อง หากมีการแก้ไขเปลี่ยนแปลงบริษัท จะแจ้งให้เจ้าของข้อมูลส่วนบุคคลทราบผ่านช่องทางการประกาศที่เหมาะสมของบริษัท อย่างไรก็ตามบริษัท ขอแนะนำให้ท่านโปรดตรวจสอบเพื่อรับทราบนโยบายฉบับใหม่อย่างสม่ำเสมอผ่านเว็ปไซต์ของบริษัท ที่ www.yunomorionsen.com
12. ช่องทางการติดต่อ
ทางไปรษณีย์ : บริษัท ออนเซ็น รีทรีต แอนด์ สปา กรุ๊ป จำกัด
เลขที่ 100/68 อาคารแวร์เฮาส์ ห้อง 7987 ซอยสุขุมวิท 26 แขวงคลองตัน
เขตคลองเตย กรุงเทพมหานคร 10110
โทรศัพท์ : 02-0248595
อีเมล : privacy@onsengroup.co.th
บริษัท ออนเซ็น รีทรีต แอนด์ สปา กรุ๊ป จำกัด
เลขที่ 100/68 อาคารแวร์เฮาส์ ห้อง 7987 ซอยสุขุมวิท 26 แขวงคลองตัน
เขตคลองเตย กรุงเทพมหานคร 10110
โทรศัพท์ : 02-0248595
อีเมล : privacy@onsengroup.co.th
1. วัตถุประสงค์
บริษัท ออนเซ็น รีทรีต แอนด์ สปา กรุ๊ป จำกัด (“บริษัท”) จำกัด ให้ความสำคัญเป็นอย่างยิ่งกับการคุ้มครองข้อมูลส่วนบุคคลของลูกค้า และผู้ที่เกี่ยวข้อง (ซึ่งรวมเรียกว่า “ท่าน”) และเพื่อให้เกิดความมั่นใจว่าเราจะให้ความคุ้มครองและปฏิบัติต่อข้อมูลส่วนบุคคลของท่าน โดยสอดคล้องกับกฎหมายว่าด้วยการคุ้มครองข้อมูลส่วนบุคคล บริษัทจึงได้จัดทำนโยบายฉบับนี้ขึ้น เพื่อแจ้งให้ผู้ที่เกี่ยวข้องทุกท่านทราบรายละเอียดการดำเนินการกับข้อมูลส่วนบุคคลไม่ว่าจะเป็นการเก็บรวบรวม ใช้และเปิดเผย (รวมเรียกว่า “การประมวลผล”) ซึ่งอาจเกิดขึ้น ตลอดจนแจ้งให้ท่านทราบถึงสิทธิในข้อมูลส่วนบุคคลของท่าน และช่องทางการติดต่อบริษัท
2. คำนิยามและศัพท์
2.1 ลูกค้า หรือ ผู้รับบริการ | นิติบุคคล และ/หรือบุคคลธรรมดาที่เป็นเจ้าของข้อมูลส่วนบุคคล ที่ซื้อสินค้าของบริษัท หรือใช้บริการต่างๆ ของ บริษัท ออนเซ็น รีทรีต แอนด์ สปา กรุ๊ป จำกัด |
2.2 สมาชิก | บุคคลธรรมดาที่เป็นเจ้าของข้อมูลส่วนบุคคล ที่สมัครสมาชิกออนเซ็น และสปา ของ บริษัท ออนเซ็น รีทรีต แอนด์ สปา กรุ๊ป จำกัด |
2.3 ผู้ที่เกี่ยวข้อง | บุคคลอื่นที่มิใช่ ลูกค้า ผู้รับบริการหรือสมาชิก ที่มีความเกี่ยวข้องกับการประกอบธุรกิจ เช่น ผู้ปฏิบัติงานในหน่วยราชการ ซึ่งกำกับการประกอบธุรกิจหรือกำกับดูแลการปฏิบัติตามกฎหมาย หรือบุคคลทั่วไป ที่เข้าร่วมกิจกรรมมีความสนใจในผลิตภัณฑ์ แต่ยังไม่ได้ใช้บริการ |
3. วัตถุประสงค์การประมวลผลข้อมูลส่วนบุคคล
ข้อที่ | วัตถุประสงค์ | ฐานทางกฎหมาย |
---|---|---|
1 | เพื่อประโยชน์ในการรับบริการของสมาชิก เอเจนซี่ ใช้สำหรับแสดงตัวตน รับข้อมูลข่าวสารต่างๆของบริษัทและรับสิทธิประโยชน์ เช่น การซื้อคูปองส่วนลด การทำบัตรสมาชิกอิเล็กทรอนิกส์ เป็นต้น | ความจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interests) การปฏิบัติตามสัญญา (Contractual Basis) |
2 | เพื่อประโยชน์ในการดำเนินการตามขั้นตอนการปฏิบัติงานของบริษัทในเรื่อง การนำเสนอสินค้า การเสนอราคา การขึ้นทะเบียนลูกค้า การให้วงเงินเครดิต การประเมินลูกค้า และการสำรวจความพึงพอใจ | ความจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interests) |
3 | เพื่อการประมวลผลข้อมูลส่วนบุคคลของท่านเพื่อการจัดทำสัญญาซื้อ-ขายสินค้า รับชำระค่าสินค้า | การปฏิบัติตามสัญญา (Contractual Basis) |
4 | เพื่อวัตถุประสงค์ทางการตลาด การวิเคราะห์ การคัดสรรและนำเสนอบริการ สิทธิประโยชน์ รายการส่งเสริมการขาย เช่น โปรโมชั่น ส่วนลดพิเศษ หรือข้อเสนอต่างๆ ซึ่งบริษัทจัดส่งเอกสารเกี่ยวกับโปรโมชั่นต่างๆ ทางไปรษณีย์ อีเมล และด้วยวิธีการอื่นใด รวมถึงการดำเนินการด้านการตลาดแบบตรง เพื่อเพิ่มสิทธิประโยชน์ที่เจ้าของข้อมูลส่วนบุคคลจะได้รับจากการเป็นลูกค้าของบริษัท ผ่านการแนะนำบริการที่เกี่ยวข้อง เจ้าของข้อมูลส่วนบุคคลสามารถเลือกที่จะไม่รับการสื่อสาร เพื่อวัตถุประสงค์ทางการตลาดจากบริษัท ยกเว้นการติดต่อสื่อสารที่เกี่ยวข้องกับเจ้าของข้อมูลส่วนบุคคล และ/หรือบริการที่บริษัท ได้ให้แก่เจ้าของข้อมูลส่วนบุคคล เช่น ใบเสร็จรับเงิน เป็นต้น | ความจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interests) |
5 | เพื่อการบริหารจัดการภายในของบริษัท การศึกษาวิเคราะห์เพื่อพัฒนาและปรับปรุงการปฏิบัติงาน การให้บริการ ซึ่งรวมถึงการบริหารจัดการเว็บไซต์ การบำรุงรักษาระบบ การตรวจสอบและป้องกันการฉ้อโกง การประพฤติมิชอบ หรืออาชญากรรมอื่นๆ | การปฏิบัติตามกฎหมาย (Legal Obligations) |
6 | เพื่อรักษาความปลอดภัยด้านต่างๆ เช่น จัดให้มีมาตรการรักษาความปลอดภัย ซึ่งรวมถึงความมั่นคงปลอดภัยทางคอมพิวเตอร์ หรือสารสนเทศ เช่น การเข้าสถานที่ของบริษัท การเข้าสู่ระบบ (Log in) เข้ารหัสเพื่อใช้งานในระบบ เป็นต้น | ความจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interests) |
7 | เพื่อการพิจารณาให้บริการ รวมถึงกระบวนการตรวจสอบยืนยันตัวตน ตรวจสอบอำนาจ การมอบอำนาจ และการรับมอบอำนาจ การพิจารณาความเสี่ยงในการเข้าทำธุรกรรมที่เกี่ยวข้อง เพื่อการทำสัญญา การปฏิบัติตามสัญญา การให้บริการ รวมไปถึงการติดต่อประสานงาน การเรียกเก็บค่าใช้จ่าย การจัดส่งเอกสารที่เกี่ยวข้อง เป็นต้น | การปฏิบัติตามสัญญา (Contractual Basis) |
8 | เพื่อประโยชน์ในการประเมิน ปรับปรุงการให้บริการ และรายการส่งเสริมการขายต่างๆ ของบริษัท รวมถึงเพื่อสำรวจความพึงพอใจเกี่ยวกับสินค้าและบริการของบริษัท เพื่อให้เหมาะสมและตรงตามความต้องการของท่าน | ความจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interests) |
9 | เพื่อใช้เป็นข้อมูลและเอกสารประกอบการดำเนินงานใดๆ กับธนาคาร สถาบันการเงิน กรมพัฒนาธุรกิจการค้า กรมสรรพากร กรมสรรพสามิต ตลาดหลักทรัพย์แห่งประเทศไทย สำนักงานคณะกรรมการกำกับหลักทรัพย์และตลาดหลักทรัพย์ และหน่วยงานภายนอกอื่นๆ ที่เกี่ยวข้อง | ความจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interests) |
10 | เพื่อวัตถุประสงค์ในการยืนยันตัวตนของลูกค้า ก่อนการเข้าทำสัญญาตามนโยบายของบริษัท | การปฏิบัติตามสัญญา (Contractual Basis) |
11 | เพื่อใช้เป็นข้อมูลประกอบการให้บริการหลังการขายแก่ลูกค้า คู่ค้า รวมถึงการให้บริการติดตาม ประสานงาน แก้ไขปัญหาต่างๆ แก่ลูกค้า คู่ค้า หรือการส่งเสริมการขาย | ความจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interests) |
12 | เพื่อการประชาสัมพันธ์กิจกรรม โครงการต่างๆ การออกบูธ ที่เกี่ยวข้องกับบริษัท โดยที่มีการบันทึกเสียง ภาพถ่าย หรือภาพเคลื่อนไหว รวมทั้งอาจเปิดเผยข้อมูลส่วนบุคคลของบุคคลที่เกี่ยวข้องไปยังหน่วยงานผู้ร่วมจัดกิจกรรมและใช้ประชาสัมพันธ์ภายในและภายนอกบริษัท ผ่านช่องทางต่างๆ เช่น ช่องทางสื่อประชาสัมพันธ์ ช่องทางสื่อสังคมออนไลน์ และช่องทางสื่อสารเว็บไซต์ต่างๆ เป็นต้น | ความจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interests) |
13 | เพื่อวัตถุประสงค์ทางการตลาด เช่น การจัดส่งเอกสารเกี่ยวกับโปรโมชั่นต่างๆ ทางไปรษณีย์ อีเมล และด้วยวิธีการอื่นใด รวมถึงการดำเนินการด้านการตลาดแบบตรง เพื่อเพิ่มสิทธิประโยชน์ที่เจ้าของข้อมูลส่วนบุคคลจะได้รับจากการเป็นลูกค้าของบริษัท ผ่านการแนะนำผลิตภัณฑ์และบริการที่เกี่ยวข้อง เจ้าของข้อมูลส่วนบุคคลสามารถเลือกที่จะไม่รับการสื่อสาร เพื่อวัตถุประสงค์ทางการตลาดจากบริษัท ยกเว้นการติดต่อสื่อสารที่เกี่ยวข้องกับเจ้าของข้อมูลส่วนบุคคล และ/หรือบริการที่บริษัท ได้ให้แก่เจ้าของข้อมูลส่วนบุคคล เช่น ใบเสร็จรับเงิน เป็นต้น | ความจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interests) |
การเก็บรวบรวม ใช้ เปิดเผยข้อมูลส่วนบุคคลของท่านตามวัตถุประสงค์ดังกล่าวข้างต้น สามารถกระทำได้โดยไม่ต้องอาศัยความยินยอมตามที่กฎหมายกำหนด
4. ข้อมูลส่วนบุคคลที่มีการเก็บรวบรวม
บริษัท ดำเนินการเก็บรวบรวมข้อมูลส่วนบุคคลของท่าน ดังต่อไปนี้
โดยทั่วไปแล้ว บริษัท ไม่มีความประสงค์จะเก็บรวบรวม ใช้ข้อมูลศาสนา และหมู่โลหิต ที่ปรากฎใน สำเนาบัตรประจำตัวประชาชนของท่าน เพื่อวัตถุประสงค์ใดโดยเฉพาะ หากท่านได้มอบสำเนาบัตรประจำตัวประชาชนให้แก่บริษัท ขอให้ท่านปกปิดข้อมูลดังกล่าว ทั้งนี้หากบริษัท ไม่สามารถปกปิดข้อมูลได้เนื่องจากข้อจำกัดทางเทคนิคบางประการ บริษัท จะเก็บรวบรวมและใช้ข้อมูลเพื่อเป็นส่วนหนึ่งของเอกสารยืนยันตัวตนของท่านเท่านั้น
กรณีบริษัท จำเป็นต้องเก็บรวบรวมข้อมูลส่วนบุคคลที่มีความละเอียดอ่อนของท่าน บริษัท จะขอความยินยอมโดยชัดแจ้ง จากท่านเป็นกรณีไป ทั้งนี้ เว้นแต่กฎหมายจะกำหนดไว้เป็นอย่างอื่น
5. ระยะเวลาในการเก็บรวบรวมข้อมูลส่วนบุคคล
ตามประเภทข้อมูลส่วนบุคคลแต่ละประเภท เว้นแต่กฎหมายจะอนุญาตให้มีระยะเวลาการเก็บรักษาที่นานขึ้น ในกรณีที่ไม่สามารถระบุระยะเวลาการเก็บรักษาข้อมูลส่วนบุคคลได้ชัดเจน บริษัทจะเก็บรักษาข้อมูลไว้ตามระยะเวลาที่อาจคาดหมายได้ตามมาตรฐานของการเก็บรวบรวม (เช่น อายุความตามกฎหมายทั่วไปสูงสุด 10 ปี)
6. การเปิดเผยข้อมูล
การเปิดเผยข้อมูลส่วนบุคคลต่อบุคคลภายนอก และ/หรือองค์กรภายนอก และ/หรือหน่วยงานภายนอก บริษัท ต้องได้รับความยินยอมจากเจ้าของข้อมูลส่วนบุคคล เว้นแต่เป็นการปฏิบัติตามกฎหมายหรือกฎเกณฑ์ของทางราชการ เมื่อได้รับความยินยอมดังกล่าวแล้ว โดยบริษัท จะเปิดเผยข้อมูลส่วนบุคคลให้แก่บุคคลภายนอก และ/หรือองค์กรภายนอก และ/หรือหน่วยงานภายนอก อาทิเช่น กรณีดังต่อไปนี้
7. การส่งและ/หรือเปิดเผยข้อมูลไปต่างประเทศ
บริษัท ไม่มีการโอนถ่าย และ/หรือส่งข้อมูลไปยังต่างประเทศ อย่างไรก็ตาม หากในอนาคตบริษัท มีความจำเป็นต้องมีการโอนถ่าย และ/หรือส่งข้อมูลไปยังต่างประเทศ บริษัท จะกำหนดมาตรฐานในการทำข้อตกลง และ/หรือสัญญาร่วมธุรกิจกับหน่วยงาน องค์กร ที่จะได้รับข้อมูลส่วนบุคคลนั้นให้มีมาตรฐานการคุ้มครองข้อมูลส่วนบุคคลเป็นที่ยอมรับและสอดคล้องกับกฎหมายที่เกี่ยวข้อง เพื่อให้มั่นใจว่าข้อมูลส่วนบุคคลนั้นจะได้รับการคุ้มครองอย่างปลอดภัย โดย
8. สิทธิในฐานะเจ้าของข้อมูล
สิทธิของเจ้าของข้อมูลส่วนบุคคลเป็นสิทธิตามกฎหมายที่เจ้าของข้อมูลส่วนบุคคลควรทราบ โดยสามารถขอใช้สิทธิต่างๆ ได้ภายใต้ข้อกำหนดของกฎหมาย และภายใต้นโยบายที่กำหนดไว้ในขณะนี้ หรือที่จะมีการแก้ไขเพิ่มเติมในอนาคต ตลอดจนหลักเกณฑ์ตามที่บริษัท กำหนดขึ้น ดังนี้
หากเจ้าของข้อมูลส่วนบุคคลได้ให้ความยินยอมให้บริษัท เก็บรวบรวม ใช้ และเปิดเผยข้อมูลส่วนบุคคล (ไม่ว่าจะเป็นความยินยอมที่ได้ให้ไว้ก่อนวันที่กฎหมายว่าด้วยการคุ้มครองข้อมูลส่วนบุคคลมีผลใช้บังคับหรือหลังจากนั้น) เจ้าของข้อมูลส่วนบุคคลมีสิทธิที่จะถอนความยินยอมเมื่อใดก็ได้ตลอดระยะเวลาที่ข้อมูลส่วนบุคคลอยู่กับบริษัท เว้นแต่มีข้อจำกัดสิทธิ โดยกฎหมายหรือมีสัญญาที่ให้ประโยชน์แก่เจ้าของข้อมูลส่วนบุคคลอยู่เจ้าของข้อมูลส่วนบุคคลมีสิทธิที่จะถอนความยินยอมเมื่อใดก็ได้ตลอดระยะเวลาที่ข้อมูลส่วนบุคคลอยู่กับบริษัท เว้นแต่มีข้อจำกัดสิทธิ โดยกฎหมายหรือมีสัญญาที่ให้ประโยชน์แก่เจ้าของข้อมูลส่วนบุคคลอยู่
ทั้งนี้ การถอนความยินยอมอาจส่งผลกระทบต่อเจ้าของข้อมูลส่วนบุคคล จึงควรศึกษาและสอบถามถึงผลกระทบก่อนการเพิกถอนความยินยอม
เจ้าของข้อมูลส่วนบุคคลมีสิทธิขอเข้าถึงข้อมูลส่วนบุคคลที่อยู่ในความครอบครองของบริษัท และขอให้บริษัท ทำสำเนาข้อมูลส่วนบุคคลดังกล่าว รวมถึงขอให้บริษัท เปิดเผยถึงการได้มาซึ่งข้อมูลส่วนบุคคลโดยปราศจากความยินยอมของเจ้าของข้อมูลส่วนบุคคล
เจ้าของข้อมูลส่วนบุคคลมีสิทธิขอรับข้อมูลส่วนบุคคลในกรณีที่บริษัท ได้ทำให้ข้อมูลส่วนบุคคลนั้นอยู่ในรูปแบบที่สามารถอ่าน หรือใช้งานโดยทั่วไปได้ด้วยเครื่องมือหรืออุปกรณ์ที่ทำงานได้โดยอัตโนมัติ และสามารถใช้หรือเปิดเผยข้อมูลส่วนบุคคลได้ด้วยวิธีการอัตโนมัติ รวมทั้งมีสิทธิขอให้บริษัท ส่งหรือโอนข้อมูลส่วนบุคคลในรูปแบบดังกล่าวไปยังผู้ควบคุมข้อมูลส่วนบุคคลอื่นเมื่อสามารถทำได้ด้วยวิธีการอัตโนมัติ และมีสิทธิขอรับข้อมูลส่วนบุคคลที่บริษัท ส่งหรือโอนข้อมูลส่วนบุคคลในรูปแบบดังกล่าวไปยังผู้ควบคุมข้อมูลส่วนบุคคลอื่นโดยตรง เว้นแต่ไม่สามารถดำเนินการได้เพราะเหตุทางเทคนิค
เจ้าของข้อมูลส่วนบุคคลมีสิทธิขอคัดค้านในเวลาใดก็ได้ หากการเก็บรวบรวม ใช้ และเปิดเผยข้อมูลส่วนบุคคลของตนทำขึ้นเพื่อประโยชน์โดยชอบด้วยกฎหมายของบริษัท หรือของบุคคลหรือนิติบุคคลอื่น หรือเพื่อดำเนินการตามความจำเป็นในภารกิจเพื่อประโยชน์สาธารณะของบริษัท หรือปฏิบัติหน้าที่ในการใช้อำนาจที่รัฐได้มอบให้บริษัท หากเจ้าของข้อมูลส่วนบุคคลยื่นคัดค้าน บริษัท จะยังคงดำเนินการเก็บรวบรวม ใช้ และเปิดเผยข้อมูลส่วนบุคคลนั้นต่อไปโดยจะต้องสามารถแสดงให้เจ้าของข้อมูลส่วนบุคคลเห็นถึงเหตุอันชอบด้วยกฎหมายที่สำคัญยิ่งกว่า หรือเป็นไปเพื่อการก่อตั้งสิทธิเรียกร้องตามกฎหมาย การปฏิบัติตามหรือการใช้สิทธิเรียกร้องตามกฎหมาย หรือการยกขึ้นต่อสู้สิทธิเรียกร้องตามกฎหมาย แล้วแต่กรณี
เจ้าของข้อมูลส่วนบุคคลมีสิทธิขอลบหรือทำลายข้อมูลส่วนบุคคล หรือทำให้เป็นข้อมูลที่ไม่สามารถระบุตัวบุคคลได้ หากเชื่อว่าข้อมูลส่วนบุคคลของตนถูกเก็บรวบรวม ใช้ และเปิดเผย โดยไม่ชอบด้วยกฎหมายที่เกี่ยวข้อง หรือเห็นว่าบริษัท หมดความจำเป็นในการเก็บรักษาไว้ตามวัตถุประสงค์ในการเก็บรวบรวม ใช้ หรือเปิดเผยที่เกี่ยวข้องในนโยบายฉบับนี้ หรือเมื่อเจ้าของข้อมูลส่วนบุคคลได้ใช้สิทธิขอถอนความยินยอมหรือใช้สิทธิขอคัดค้านตามที่แจ้งไว้ข้างต้นแล้ว
เจ้าของข้อมูลส่วนบุคคลมีสิทธิขอให้ระงับการใช้ข้อมูลส่วนบุคคลชั่วคราว ในกรณีที่บริษัท อยู่ระหว่างตรวจสอบตามคำร้องขอใช้สิทธิขอแก้ไขข้อมูลส่วนบุคคลให้ถูกต้องเป็นปัจจุบันและไม่ก่อให้เกิดความเข้าใจผิด หรือเมื่อบริษัท อยู่ระหว่างการพิสูจน์คำขอคัดค้านการเก็บรวบรวม ใช้ หรือเปิดเผยของเจ้าของข้อมูลส่วนบุคคล หรือกรณีที่บริษัท หมดความจำเป็นในการเก็บรักษาและต้องลบหรือทำลายข้อมูลส่วนบุคคลตามกฎหมายที่เกี่ยวข้อง แต่เจ้าของข้อมูลส่วนบุคคลขอให้บริษัท ระงับการลบ หรือทำลาย เนื่องจากจำเป็นต้องใช้ข้อมูลในการก่อตั้งสิทธิเรียกร้องตามกฎหมาย การปฏิบัติตามหรือการใช้สิทธิเรียกร้องตามกฎหมายหรือการยกขึ้นต่อสู้สิทธิเรียกร้องตามกฎหมาย หรือเมื่อเป็นข้อมูลส่วนบุคคล ที่บริษัท ต้องลบหรือทำลาย แต่เจ้าของข้อมูลส่วนบุคคลขอให้ระงับการใช้แทน
เจ้าของข้อมูลส่วนบุคคลมีสิทธิขอแก้ไขข้อมูลส่วนบุคคลของตนให้ถูกต้องเป็นปัจจุบันสมบูรณ์ และไม่ก่อให้เกิดความเข้าใจผิด
เจ้าของข้อมูลส่วนบุคคลมีสิทธิร้องเรียนต่อผู้มีอำนาจตามกฎหมายที่เกี่ยวข้องตามข้อมูลด้านล่างนี้ หากเจ้าของข้อมูลส่วนบุคคลเชื่อว่าการเก็บรวบรวม ใช้ และเปิดเผยข้อมูลส่วนบุคคลของตนเป็นการกระทำในลักษณะที่ฝ่าฝืนหรือไม่ปฏิบัติตามกฎหมายที่เกี่ยวข้อง
9. มาตรการการรักษาความปลอดภัย
บริษัท กำหนดให้มีมาตรการรักษาความมั่นคงปลอดภัยของข้อมูลส่วนบุคคลที่เหมาะสม เพื่อป้องกันการสูญหาย การเข้าถึง การใช้ การเปลี่ยนแปลง การแก้ไข หรือการเปิดเผยข้อมูลส่วนบุคคลโดยไม่มีอำนาจหรือโดยขัดต่อกฎหมาย ซึ่งสอดคล้องกับนโยบายความมั่นคงปลอดภัยด้านสารสนเทศของบริษัท (Information Security Policy) และนโยบายคุ้มครองข้อมูลส่วนบุคคล (Personal Data Protection Policy)
10. การเปลี่ยนแปลงแก้ไขนโยบายฉบับนี้
บริษัท จะดำเนินการทบทวนนโยบายคุ้มครองข้อมูลส่วนบุคคลอย่างน้อยปีละ 1 (หนึ่ง) ครั้ง หรือเมื่อมีการแก้ไขเปลี่ยนแปลงที่มีนัยสำคัญต่อการปฏิบัติงานตามนโยบายฉบับนี้ หรือเพื่อให้สอดคล้องกับกฎหมายที่เกี่ยวข้อง หากมีการแก้ไขเปลี่ยนแปลงบริษัท จะแจ้งให้เจ้าของข้อมูลส่วนบุคคลทราบผ่านช่องทางการประกาศที่เหมาะสมของบริษัท และจะประกาศให้ทราบผ่านเว็บไซต์ของบริษัท ที่ www.yunomorionsen.com
11. ช่องทางการติดต่อ
หากเจ้าของข้อมูลส่วนบุคคลมีข้อสงสัยเกี่ยวกับนโยบายคุ้มครองข้อมูลส่วนบุคคลของบริษัท หรือการจัดการดูแลข้อมูลส่วนบุคคลของตนที่บริษัท เก็บรวบรวมไว้ หรือต้องการใช้สิทธิตามกฎหมายคุ้มครองข้อมูลส่วนบุคคลอย่างใดอย่างหนึ่ง ตามข้อ 8 สามารถติดต่อมายังผู้ควบคุมข้อมูลส่วนบุคคล หรือเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO) ดังนี้
ทางไปรษณีย์ : เลขที่ 100/68 อาคารแวร์เฮ้าส์ ห้อง 7987 ซอยสุขุมวิท 26 แขวงคลองตัน เขตคลองเตย กรุงเทพมหานคร 10110
ทางโทรศัพท์ : 02-0248595
ทางอีเมล : privacy@onsengroup.com
ทางไปรษณีย์ : บริษัท ออนเซ็น รีทรีต แอนด์ สปา กรุ๊ป จำกัด
เลขที่ 100/68 อาคารแวร์เฮ้าส์ ห้อง 7987 ซอยสุขุมวิท 26 แขวงคลองตัน เขตคลองเตย กรุงเทพมหานคร 10110
ทางโทรศัพท์ : 02-0248595
ทางอีเมล : privacy@onsengroup.com
1. วัตถุประสงค์
บริษัท ออนเซ็น รีทรีต แอนด์ สปา กรุ๊ป จำกัด (“บริษัท”) ให้ความสำคัญเป็นอย่างยิ่งกับการคุ้มครองข้อมูลส่วนบุคคลของคู่ค้า ผู้ขาย และผู้ที่เกี่ยวข้อง (ซึ่งรวมเรียกว่า “ท่าน”) และเพื่อให้เกิดความมั่นใจว่าเราจะให้ความคุ้มครองและปฏิบัติต่อข้อมูลส่วนบุคคลของท่าน โดยสอดคล้องกับกฎหมายว่าด้วยการคุ้มครองข้อมูลส่วนบุคคล บริษัท จึงได้จัดทำนโยบายฉบับนี้ขึ้น เพื่อแจ้งให้ผู้ที่เกี่ยวข้องทุกท่านทราบรายละเอียดการดำเนินการกับข้อมูลส่วนบุคคลไม่ว่าจะเป็นการเก็บรวบรวม ใช้และเปิดเผย (รวมเรียกว่า “การประมวลผล”) ซึ่งอาจเกิดขึ้นตลอดจนแจ้งให้ท่านทราบถึงสิทธิในข้อมูลส่วนบุคคลของท่าน และช่องทางการติดต่อเรา
2. คำนิยามและศัพท์
3. ประเภทและแหล่งที่มาของข้อมูลส่วนบุคคล
บริษัทเก็บรวบรวมข้อมูลของท่านโดยการขอข้อมูลจากท่านโดยตรง ซึ่งอาจอยู่ในรูปแบบเอกสาร หรือข้อมูลอิเล็กทรอนิกส์ โดยอาจให้ท่านกรอกข้อมูลลงในเอกสารที่บริษัทจัดเตรียมไว้ หรือกรอกข้อมูลลงในแพลตฟอร์มออนไลน์ที่ทางบริษัทได้กำหนด และ/หรือวิธีอื่นใด อย่างไรก็ตาม ด้วยลักษณะของกิจกรรม บริษัทจำเป็นต้องประมวลผลข้อมูลของท่านบางประการ ซึ่งอาจเป็นข้อมูลที่บริษัทได้รับจากแหล่งอื่นที่ไม่ใช่จากท่านโดยตรง
4. วัตถุประสงค์และฐานกฎหมายในการประมวลผลข้อมูล
บริษัทประมวลผลข้อมูลโดยอาจอาศัยหรืออ้าง (1) ฐานความยินยอมเพื่อประมวลผลข้อมูลของท่าน (2) ฐานการปฏิบัติตามสัญญา สำหรับการเริ่มต้นทำสัญญา หรือการเข้าทำสัญญา หรือการปฏิบัติตามสัญญากับท่าน (3) ฐานการปฏิบัติหน้าที่ตามกฎหมายของบริษัท (4) ฐานประโยชน์โดยชอบด้วยกฎหมายของบริษัทและของบุคคลภายนอก (5) ฐานการป้องกันหรือระงับอันตรายต่อชีวิต ร่างกาย หรือสุขภาพของบุคคล และ/หรือ (6) ฐานประโยชน์สาธารณะสำหรับการดำเนินภารกิจเพื่อประโยชน์สาธารณะ หรือปฏิบัติหน้าที่ในการใช้อำนาจรัฐ หรือฐานทางกฎหมายอื่น ๆ ตามที่กฎหมายว่าด้วยการคุ้มครองข้อมูลส่วนบุคคลกำหนด แล้วแต่กรณี ซึ่งในประกาศฉบับนี้ บริษัทจะประมวลผลข้อมูลของท่านโดยแยกตามกิจกรรมที่บริษัทดำเนินการภายใต้ฐานในการประมวลผลข้อมูลส่วนบุคคล ดังที่ระบุตามตารางนี้
ลำดับ | วัตถุประสงค์ | ฐานทางกฎหมาย |
---|---|---|
1 | เพื่อการดำเนินการตามกระบวนการต่างๆ ก่อนเข้าทำสัญญา เช่น (1) การเสนอราคา การเจรจาต่อรอง (2) การพิจารณาคุณสมบัติของคู่ค้า/ผู้ขาย, การคัดเลือกคู่ค้า/ผู้ขาย (3) การขึ้นทะเบียนคู่ค้ารายใหม่/ผู้ขายรายใหม่ (4) การจัดเตรียมข้อมูลก่อนเข้าสู่กระบวนการ การจัดซื้อจัดจ้าง เช่น การสืบและจัดทำราคากลาง, การระบุชื่อและรายละเอียดของคู่ค้าในระบบภายในของบริษัท เป็นต้น การตรวจสอบอำนาจ การมอบอำนาจและการรับมอบอำนาจในการยื่นเอกสารเสนอราคาของผู้เสนอราคา และการพิจารณาคุณสมบัติของผู้เสนอราคา ตามกระบวนการจัดชื้อจัดจ้าง |
ฐานประโยชน์โดยชอบด้วยกฎหมาย |
2 | เพื่อความจำเป็นในการทำธุรกรรมระหว่างคู่ค้า/ผู้ขาย เช่น (1) การตรวจสอบยืนยันตัวตน การตรวจสอบอำนาจ การมอบอำนาจ และการรับมอบอำนาจ รวมทั้งเพื่อใช้เป็นหลักฐานประกอบการทำธุรกรรมที่เกี่ยวข้อง (2) การดำเนินการตามกฎ ระเบียบ และกระบวนการภายในต่างๆของบริษัท (3) การพิจารณา จัดทำ และลงนามในสัญญาทางการค้า (4) การปฏิบัติตามสัญญาซื้อขาย สัญญาว่าจ้าง สัญญาบริการ สัญญาทางการค้าอื่นๆ การชำระราคา การจัดส่ง-รับส่งสินค้า รวมถึงกระบวนการขอและพิจารณาเอกสารที่เกี่ยวข้องอันอาจมีข้อมูลส่วนบุคคลของกรรมการบริษัทซึ่งเป็นบุคคลภายนอกหรือผู้แทนจากหน่วยงานรัฐ (5) การส่งมอบงาน การตรวจสอบและตรวจรับงานตามสัญญาระหว่างบริษัทและผู้รับจ้างบริการ การบริหารพัสดุและสินค้าเชิงพาณิชย์ การออกหนังสือรับรองผลงาน จนแล้วเสร็จ |
ฐานการปฏิบัติตามสัญญา/ฐานประโยชน์โดยชอบด้วยกฎหมาย |
3 | เพื่อการติดต่อสื่อสารทางธุรกิจ เช่น ติดต่อ นัดพบ เข้าพบประชุม ร่วมพบปะพูดคุยทางธุรกิจเกี่ยวกับสินค้าหรือบริการ และโครงการต่างๆ รวมถึงการบันทึกรายละเอียดเกี่ยวกับการติดต่อดังกล่าว | ฐานประโยชน์โดยชอบด้วยกฎหมาย |
4 | พื่อการปฏิบัติตามกฎหมายที่เกี่ยวข้องกับการทำธุรกรรม เช่น กฎหมายเกี่ยวกับการจัดซื้อจัดจ้างของหน่วยงานรัฐ กฎหมายว่าด้วยภาษีอากร กฎหมายว่าด้วยหลักทรัพย์และตลาดหลักทรัพย์ กฎหมายว่าด้วยข้อมูลข่าวสารของราชการ | ฐานการปฏิบัติตามกฎหมาย |
5 | เพื่อการสืบสวน สอบสวนเรื่องร้องเรียนภายในองค์กร การป้องกันการทุจริต หรือการดำเนินกระบวนการทางกฎหมายอื่นใด รวมทั้งการตรวจสอบและจัดการข้อร้องเรียน และข้อกล่าวหาที่เกี่ยวกับการดำเนินการของบริษัท หรือผู้ที่เกี่ยวข้องให้เกิดความโปร่งใส และความยุติธรรมกับทุกฝ่าย | ฐานประโยชน์โดยชอบด้วยกฎหมาย |
6 | เพื่อการรักษาความปลอดภัยภายในบริเวณอาคารสำนักงาน คลังสินค้าของบริษัท หรือของคู่ค้า/ผู้ขาย รวมถึงการแลกบัตรก่อนเข้าบริเวณพื้นที่ดังกล่าว การบันทึกภาพผู้มาติดต่อ ด้วยกล้องวงจรปิด (CCTV) | ฐานประโยชน์โดยชอบด้วยกฎหมาย |
7 | เพื่อปรับปรุงพัฒนาการให้บริการของคู่ค้ากับบริษัท เช่น การทำแบบสอบถามความพึงพอใจ แจ้งผลการประเมินผู้ขาย | ฐานประโยชน์โดยชอบด้วยกฎหมาย |
ในกรณีที่ข้อมูลส่วนบุคคลที่บริษัท เก็บรวบรวมเพื่อวัตถุประสงค์ข้างต้นเป็นข้อมูลที่จำเป็นในการปฏิบัติตามสัญญาหรือการปฏิบัติตามกฎหมายต่างๆ ที่ใช้บังคับ หากท่านไม่ให้ข้อมูลส่วนบุคคลที่จำเป็นดังกล่าว บริษัท อาจไม่สามารถพิจารณาเข้าทำธุรกรรม หรือบริหารจัดการตามสัญญากับท่านได้ (ตามแต่กรณี)
นอกจากนี้ ในกรณีที่ท่านได้ให้ข้อมูลของบุคคลอื่นแก่เรา ท่านจะต้องรับผิดชอบในการแจ้งให้บุคคลเหล่านั้นทราบถึงนโยบายความเป็นส่วนตัวฉบับนี้ และ/หรือดำเนินการขอความยินยอม (หากจำเป็น)
5. การเปิดเผยข้อมูลส่วนบุคคล
บริษัท จะเปิดเผยข้อมูลส่วนบุคคลตามวัตถุประสงค์ที่ท่านให้ไว้กับบริษัทเท่านั้น ทั้งนี้บริษัทจะกำหนดให้ผู้ที่ได้รับข้อมูลมีมาตรการปกป้องข้อมูลของท่านอย่างเหมาะสม และประมวลผลข้อมูลส่วนบุคคลดังกล่าวเท่าที่จำเป็นเท่านั้น และดำเนินการเพื่อป้องกันไม่ให้ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลโดยปราศจากอำนาจโดยมิชอบ ซึ่งบริษัทอาจเปิดเผยข้อมูลส่วนบุคคลของท่านต่อบุคคล หรือองค์กร ดังต่อไปนี้
ทั้งนี้ บริษัท จะไม่อนุญาตให้บุคคลที่ไม่เกี่ยวข้องเข้าถึงข้อมูลส่วนบุคคลดังกล่าว และจะกำหนดให้มีมาตรการรักษาความปลอดภัยที่เหมาะสม
6. การส่งหรือโอนข้อมูลส่วนบุคคลไปต่างประเทศ
7. ระยะเวลาในการเก็บข้อมูลส่วนบุคคล
บริษัท จะเก็บรักษาข้อมูลส่วนบุคคลของท่านไว้ในระยะเวลาเท่าที่จำเป็นตามวัตถุประสงค์ที่บริษัทได้แจ้งแก่ท่านตามรายละเอียดที่ระบุไว้ในนโยบาย ประกาศ หรือตามกฎหมายที่เกี่ยวข้อง ทั้งนี้ เมื่อพ้นระยะเวลาและข้อมูลส่วนบุคคลของท่านสิ้นสุดความจำเป็นตามวัตถุประสงค์ดังกล่าวแล้ว บริษัท จะทำการลบหรือทำลายข้อมูลส่วนบุคคลของท่าน หรือทำให้ข้อมูลส่วนบุคคลของท่านไม่สามารถระบุตัวตนได้ต่อไป ตามรูปแบบมาตรฐานการลบทำลายข้อมูลส่วนบุคคล
ทั้งนี้ หากกรณีที่มีข้อพิพาท การใช้สิทธิหรือคดีความอันเกี่ยวข้องกับข้อมูลส่วนบุคคลของท่าน บริษัท ขอสงวนสิทธิในการเก็บรักษาข้อมูลนั้นต่อไปจนกว่าข้อพิพาทนั้นจะได้มีคำสั่งหรือคำพิพากษาถึงที่สุด
8. สิทธิของเจ้าของข้อมูลส่วนบุคคล
บริษัทเคารพสิทธิส่วนบุคคลของท่าน และเปิดโอกาสให้ท่านสามารถเลือกวิธีการควบคุม หรือวิธีการที่บริษัทใช้ติดต่อท่าน โดยบริษัทจะปฏิบัติตามที่ท่านได้ร้องขอ เพื่อช่วยให้เกิดความโปร่งใส และเพื่อคุณภาพของข้อมูล และความถูกต้องของข้อมูล ท่านมีสิทธิตามกฎหมายคุ้มครองข้อมูลส่วนบุคคลโดยท่านสามารถส่งคำขอให้บริษัททราบเป็นลายลักษณ์อักษรผ่านช่องทางที่บริษัทกำหนดในการดำเนินการตามสิทธิ ดังต่อไปนี้
หากท่านได้ให้ความยินยอมในการประมวลผลข้อมูลส่วนบุคคลของท่าน (ไม่ว่าจะเป็นความยินยอมที่ท่านให้ไว้ก่อนวันที่กฎหมายคุ้มครองข้อมูลส่วนบุคคลใช้บังคับหรือ หลังจากนั้น) ท่านมีสิทธิที่จะถอนความยินยอมเมื่อใดก็ได้ตลอดระยะเวลาที่ข้อมูลส่วนบุคคลของท่านอยู่กับบริษัททั้งนี้ บริษัทขอแจ้งให้ท่านทราบว่า การเพิกถอนความยินยอมไม่ส่งผลกระทบต่อการประมวลผลข้อมูลส่วนบุคคลที่ท่านได้ให้ความยินยอมไว้แล้วโดยชอบ เว้นแต่มีข้อจำกัดสิทธินั้นโดยกฎหมาย หรือโดยสภาพ ไม่สามารถถอนความยินยอมได้ หรือมีสัญญาระหว่างท่านกับบริษัทที่ให้ประโยชน์แก่ท่านอยู่ หรืออาจส่งผลให้บริษัทไม่สามารถดำเนินการเพื่อบรรลุวัตถุประสงค์บางส่วนหรือทั้งหมดตามที่ระบุไว้ในเอกสารฉบับนี้ได้
ท่านมีสิทธิขอเข้าถึงข้อมูลส่วนบุคคลของท่านที่อยู่ในความรับผิดชอบของบริษัท และขอให้บริษัททำสำเนาข้อมูลดังกล่าวให้แก่ท่าน รวมถึงขอให้บริษัทเปิดเผยว่าบริษัทได้ข้อมูลส่วนบุคคลของท่านมาได้อย่างไร เว้นแต่กรณีที่บริษัทมีสิทธิปฏิเสธคำขอของท่านตามกฎหมาย หรือคำสั่งของศาล หรือกรณีที่คำขอของท่านจะมีผลกระทบที่อาจก่อให้เกิดความเสียหายต่อสิทธิและเสรีภาพของบุคคลอื่น
ท่านมีสิทธิขอให้โอนข้อมูลส่วนบุคคลของท่านในกรณีที่บริษัทได้จัดทำข้อมูลส่วนบุคคลนั้นอยู่ในรูปแบบให้สามารถอ่านหรือใช้งานได้ด้วยเครื่องมือหรืออุปกรณ์ที่ทำงานได้โดยอัตโนมัติ และสามารถใช้หรือเปิดเผยข้อมูลส่วนบุคคลได้ด้วยวิธีการอัตโนมัติ รวมทั้งมีสิทธิขอให้บริษัทส่งหรือโอนข้อมูลส่วนบุคคลในรูปแบบดังกล่าวไปยังผู้ควบคุมข้อมูลส่วนบุคคลอื่นเมื่อสามารถทำได้ด้วยวิธีการอัตโนมัติ และมีสิทธิขอรับข้อมูลส่วนบุคคลที่บริษัทส่งหรือโอนข้อมูลส่วนบุคคลในรูปแบบดังกล่าวไปยัง ผู้ควบคุมข้อมูลส่วนบุคคลอื่นโดยตรง เว้นแต่ไม่สามารถดำเนินการได้เพราะเหตุทางเทคนิคทั้งนี้ ข้อมูลส่วนบุคคลของท่านข้างต้นต้องเป็นข้อมูลส่วนบุคคลที่ท่านได้ให้ความยินยอมแก่บริษัท หรือเป็นข้อมูลส่วนบุคคลที่บริษัทจำเป็นต้องประมวลผล เพื่อให้ท่านสามารถใช้บริการของบริษัทได้ตามความประสงค์ซึ่งท่านเป็นคู่สัญญาอยู่กับบริษัท หรือเพื่อใช้ในการดำเนินการตามคำขอของท่านก่อนใช้บริการ หรือเป็นข้อมูลส่วนบุคคลอื่นตามที่ผู้มีอำนาจตามกฎหมายกำหนด
ท่านมีสิทธิขอคัดค้านการประมวลผลข้อมูลส่วนบุคคลของท่านในเวลาใดก็ได้ หากประมวลผลข้อมูลส่วนบุคคลของท่านทำขึ้นเพื่อการดำเนินงานที่จำเป็นภายใต้ประโยชน์โดยชอบด้วยกฎหมายของบริษัท หรือของบุคคลหรือนิติบุคคลอื่นโดยไม่เกินขอบเขตที่ท่านสามารถคาดหมายได้อย่างสมเหตุสมผล หรือเพื่อดำเนินการตามภารกิจเพื่อสาธารณประโยชน์ หรือเพื่อวัตถุประสงค์เกี่ยวกับการศึกษาวิจัยทางวิทยาศาสตร์ ประวัติศาสตร์ หรือสถิติหากท่านยื่นคัดค้าน บริษัทจะยังคงดำเนินการประมวลผลข้อมูลส่วนบุคคลของท่านต่อไปเฉพาะที่บริษัทสามารถแสดงเหตุผลตามกฎหมายได้ว่ามีความสำคัญยิ่งกว่าสิทธิขั้นพื้นฐานของท่าน หรือเป็นไปเพื่อการยืนยันสิทธิตามกฎหมาย การปฏิบัติตามกฎหมาย หรือการต่อสู้ในการฟ้องร้องตามกฎหมาย ตามแต่ละกรณี
ท่านมีสิทธิขอลบหรือทำลายข้อมูลส่วนบุคคลของท่าน หรือทำให้ข้อมูลส่วนบุคคลเป็นข้อมูลที่ไม่สามารถระบุตัวตนของท่านได้ หากท่านเชื่อว่าข้อมูลส่วนบุคคลของท่านถูกประมวลผลโดยไม่ชอบด้วยกฎหมายที่เกี่ยวข้อง หรือเห็นว่าบริษัทหมดความจำเป็นในการเก็บรักษาไว้ตามวัตถุประสงค์ที่เกี่ยวข้องในประกาศฉบับนี้ หรือเมื่อบริษัทเห็นว่าสามารถปฏิบัติตามที่ท่านได้ใช้สิทธิขอถอนความยินยอมหรือใช้สิทธิขอคัดค้านตามที่แจ้งไว้ข้างต้นแล้ว
ท่านมีสิทธิขอให้ระงับการใช้ข้อมูลส่วนบุคคลชั่วคราวในกรณีที่บริษัทอยู่ระหว่างตรวจสอบตามคำร้องขอใช้สิทธิขอแก้ไขข้อมูลส่วนบุคคล หรือขอคัดค้านของท่าน หรือกรณีอื่นใด ที่บริษัทหมดความจำเป็นและต้องลบหรือทำลายข้อมูลส่วนบุคคลของท่านตามกฎหมายที่เกี่ยวข้องแต่ท่านขอให้บริษัทระงับการใช้ข้อมูลส่วนบุคคลแทน
ท่านมีสิทธิขอแก้ไขข้อมูลส่วนบุคคลของท่านให้ถูกต้อง เป็นปัจจุบัน สมบูรณ์ และไม่ก่อให้เกิดความเข้าใจผิด ทั้งนี้ หากท่านประสงค์จะขอแก้ไขข้อมูลเกี่ยวกับภาพ บริษัทจะทำการแก้ไขเฉพาะรายการข้อมูลที่เกี่ยวกับภาพของท่านเพื่อให้ถูกต้อง ตามความจำเป็นของบริษัทที่ชอบด้วยกฎหมายและในกรณีที่การดำเนินการตามคำขอก่อให้เกิดค่าใช้จ่ายบริษัทอาจเรียกเก็บค่าใช้จ่ายดังกล่าวจากท่าน
ท่านมีสิทธิร้องเรียนต่อบริษัทผ่าน เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล: (Data Protection Officer) อีเมล : privacy@onsengroup.co.th หรือผู้มีอำนาจตามกฎหมายที่เกี่ยวข้อง หากท่านเชื่อว่าการประมวลผลข้อมูลส่วนบุคคลของท่าน เป็นการกระทำในลักษณะที่ฝ่าฝืน หรือไม่ปฏิบัติตามกฎหมายที่เกี่ยวข้อง
9. วิธีการใช้สิทธิของเจ้าของข้อมูล
10. มาตรการการรักษาความปลอดภัย
บริษัท กำหนดให้มีมาตรการรักษาความมั่นคงปลอดภัยของข้อมูลส่วนบุคคลที่เหมาะสม เพื่อป้องกันการสูญหาย การเข้าถึง การใช้ การเปลี่ยนแปลง การแก้ไข หรือการเปิดเผยข้อมูลส่วนบุคคลโดยไม่มีอำนาจหรือโดยขัดต่อกฎหมาย ซึ่งสอดคล้องกับนโยบายความมั่นคงปลอดภัยด้านสารสนเทศของบริษัท (Information Security Policy) และนโยบายคุ้มครองข้อมูลส่วนบุคคล (Personal Data Protection Policy)
11. การแก้ไขเปลี่ยนแปลง
บริษัทขอสงวนสิทธิ์ในการแก้ไข ทบทวน และปรับปรุงประกาศความเป็นส่วนตัวที่จะมีผลบังคับใช้ ณ เวลาที่ได้เผยแพร่ต่อไปโดยมิต้องแจ้งให้ท่านทราบล่วงหน้า ทั้งนี้ เพื่อความเหมาะสมและมีประสิทธิภาพในการให้บริการ ดังนั้น บริษัทจึงขอแนะนำให้ท่านอ่านประกาศความเป็นส่วนตัวทุกครั้งที่เยี่ยมชม หรือใช้บริการจากบริษัท หรือเว็บไซต์ของบริษัท
12. การติดต่อสอบถาม
ผู้ควบคุมข้อมูลส่วนบุคคล
บริษัท ออนเซ็น รีทรีต แอนด์ สปา กรุ๊ป จำกัด
เลขที่ 100/68 อาคารแวร์เฮ้าส์ ห้อง 7987 ซอยสุขุมวิท 26 แขวงคลองตัน เขตคลองเตย กรุงเทพฯ 10110
โทร. 02-024-8595
อีเมล : privacy@onsengroup.co.th
เว็บไซต์ www.yunomorionsen.com
เลขที่ 100/68 อาคารแวร์เฮ้าส์ ห้อง 7987 ซอยสุขุมวิท 26 แขวงคลองตัน เขตคลองเตย กรุงเทพฯ 10110
โทร. 02-024-8595
อีเมล : privacy@onsengroup.co.th
1. บทนำ
บริษัท ออนเซนต์ รีทรีต แอนด์ สปา กรุ๊ป จำกัด (“บริษัท”) ได้จัดทำประกาศความเป็นส่วนตัวของผู้สมัครงาน บุคลากร และผู้เกี่ยวข้อง (“ประกาศฯ”) ฉบับนี้ขึ้น เพื่อเป็นการปฏิบัติตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 และกฎหมายลำดับรองที่เกี่ยวข้อง และให้หมายความรวมถึงกฎหมายฉบับแก้ไขเพิ่มเติมใดๆ ในอนาคต (“กฎหมายว่าด้วยการคุ้มครองข้อมูลส่วนบุคคล”)
เพื่ออธิบายให้ผู้สมัครงาน บุคลากร และผู้เกี่ยวข้อง (“ท่าน”) ทราบถึงวัตถุประสงค์และวิธีการที่บริษัทปฏิบัติต่อข้อมูลที่สามารถระบุตัวตนของท่าน หรืออาจระบุตัวตนของท่านได้ ไม่ว่าทางตรงหรือทางอ้อมตามกฎหมายว่าด้วยการคุ้มครองข้อมูลส่วนบุคคล เช่น วิธีการเก็บรวบรวม ใช้ เปิดเผย หรือการดำเนินการใด ๆ กับข้อมูลส่วนบุคคล อาทิ การบันทึก การจัดระบบ การจัดเก็บ การเปลี่ยนแปลงหรือการดัดแปลง การเรียกคืน การส่ง โอน การเผยแพร่ หรือการทำให้สามารถเข้าถึงหรือพร้อมใช้งานโดยวิธีใดๆ การจัดเรียง การนำมารวมกัน การจำกัดหรือการห้ามเข้าถึง การลบหรือการทำลาย (“ประมวลผล”) และเพื่อแจ้งให้ท่านทราบถึงวัตถุประสงค์ ระยะเวลาในการเก็บรักษาข้อมูลส่วนบุคคล ตลอดจนสิทธิของท่านในฐานะเจ้าของข้อมูลส่วนบุคคล ทั้งนี้ บริษัทขอให้ท่านอ่านและทำความเข้าใจถึงข้อกำหนดต่าง ๆ ภายใต้ประกาศฯ ฉบับนี้ โดยมีรายละเอียดดังนี้
2. กลุ่มหรือประเภทของบุคคลที่บริษัททำการเก็บรวบรวมข้อมูลส่วนบุคคล
ภายใต้ประกาศฯ ฉบับนี้ กลุ่มหรือประเภทของบุคคลที่บริษัททำการเก็บรวบรวมและประมวลผลข้อมูล ส่วนบุคคล ประกอบด้วย
3. วิธีที่บริษัทเก็บรวบรวมและรับข้อมูลส่วนบุคคล
บริษัทเก็บรวบรวมและรับข้อมูลส่วนบุคคลของท่านผ่านช่องทางต่าง ๆ ดังนี้
ท่านอาจให้ข้อมูลส่วนบุคคลแก่บริษัทโดยตรง เช่น เมื่อท่านยื่นใบสมัครงานและเอกสารประกอบการสมัครงานให้แก่บริษัท ไม่ว่าโดยการ walk-in การสมัครงานผ่านเว็บไซต์ของบริษัท การสมัครทางอีเมล หรือตามช่องทางอื่นๆ ที่บริษัทกำหนดให้ และให้หมายความรวมถึงกรณีที่ท่านเข้าสัมภาษณ์งาน เข้าทำสัญญากับบริษัท และส่งมอบเอกสารต่างๆ ซึ่งข้อมูลส่วนบุคคลของท่านปรากฏอยู่มาให้กับบริษัท เป็นต้น
บริษัทอาจเก็บรวบรวมข้อมูลส่วนบุคคลของท่านโดยอัตโนมัติผ่านทางช่องทางต่างๆ เช่น การใช้คุกกี้ (Cookies) หรือเทคโนโลยีอื่นๆ ที่คล้ายคลึงกัน รายละเอียดเพิ่มเติมโปรดดู นโยบายคุกกี้
บริษัทอาจได้รับข้อมูลส่วนบุคคลของท่านจากบุคคลภายนอก เช่น เว็บไซด์สมัครงานของบุคคลที่สาม บุคคลอ้างอิงของท่าน บริษัทจัดหางาน หน่วยงานของรัฐ สถานศึกษา แหล่งข้อมูล Social Media หรือใบสมัครงานและ/หรือเอกสารของบุคคลซึ่งมีความเกี่ยวข้องกับท่านในฐานะที่ท่านเป็นบุคคลในครอบครัว บุคคลที่สามารถติดต่อได้ในกรณีฉุกเฉิน บุคคลอ้างอิง ผู้รับผลประโยชน์ หรือผู้ค้ำประกันการทำงานของบุคคลดังกล่าว เป็นต้น
ในการเก็บรวบรวมข้อมูลส่วนบุคคลของท่าน ท่านจะได้รับการแจ้งถึงรายละเอียดต่างๆ ตามที่ระบุในประกาศฯ ฉบับนี้ ซึ่งรวมถึงแต่ไม่จำกัดเฉพาะวัตถุประสงค์และฐานทางกฎหมายในการเก็บรวบรวม ใช้ เปิดเผย และ/หรือประมวลผลข้อมูลส่วนบุคคล หรือหากกรณีที่กฎหมายว่าด้วยการคุ้มครองข้อมูลส่วนบุคคลกำหนดให้การประมวลผลข้อมูลส่วนบุคคลใดต้องได้รับความยินยอมจากท่าน บริษัทจะขอความยินยอมโดยชัดแจ้งจากท่าน
ในกรณีที่บริษัทเก็บรวบรวมข้อมูลส่วนบุคคลของท่านไว้ก่อนวันที่กฎหมายว่าด้วยการคุ้มครอง ข้อมูลส่วนบุคคลในส่วนที่เกี่ยวข้องกับการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลมีผลใช้บังคับ บริษัทจะเก็บรวบรวมและใช้ข้อมูลส่วนบุคคลของท่านต่อไปตามวัตถุประสงค์เดิมที่บริษัทได้แจ้งไว้แก่ท่านในการเก็บรวบรวมข้อมูลส่วนบุคคลซึ่งท่านมีสิทธิยกเลิกความยินยอม โดยติดต่อมายังบริษัท ตามรายละเอียดการติดต่อที่ระบุในข้อ 9. ของประกาศฯ ฉบับนี้ ทั้งนี้ บริษัทขอสงวนสิทธิในการพิจารณาคำขอยกเลิกความยินยอมของท่านและดำเนินการตามที่กฎหมายว่าด้วยการคุ้มครองข้อมูลส่วนบุคคล
4. ข้อมูลส่วนบุคคลที่ถูกเก็บรวบรวม
บริษัทจะเก็บรวบรวมข้อมูลส่วนบุคคลเท่าที่จำเป็น โดยข้อมูลส่วนบุคคลของท่านที่ถูกเก็บรวบรวมและประมวลผลภายใต้ประกาศฯ ฉบับนี้ ไม่ว่าจะเป็นข้อมูลส่วนบุคคลที่ท่านให้ไว้กับบริษัทโดยตรง หรือข้อมูลส่วนบุคคลที่บริษัทเก็บรวบรวมจากท่านโดยอัตโนมัติ หรือข้อมูลส่วนบุคคลที่บริษัทได้รับมาจากบุคคลภายนอก ได้แก่
5. วัตถุประสงค์และฐานทางกฎหมายในการประมวลผลข้อมูลส่วนบุคคล
ลำดับ | วัตถุประสงค์ | ฐานทางกฎหมายในการประมวลผล |
---|---|---|
1 | เพื่อวัตถุประสงค์ในการรับสมัคร คัดเลือกผู้สมัครงาน การสัมภาษณ์ และการดำเนินการใดๆ ที่เกี่ยวข้องกับการสมัครงาน | • ฐานประโยชน์โดยชอบด้วยกฎหมาย : การประมวลผลข้อมูลส่วนบุคคลของผู้สมัครงานหรือผู้ที่เกี่ยวข้องกับผู้สมัครงาน เป็นการจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมายของบริษัทในการรับสมัครงานหรือในการดำเนินการภายหลังการรับสมัครงาน เช่น การพิจารณาคัดเลือกผู้สมัครงาน และการตรวจสอบคุณสมบัติของผู้สมัครงาน เป็นต้น • ฐานความยินยอม : ในกรณีที่บริษัททำการเก็บรวบรวมข้อมูลส่วนบุคคลของผู้ที่คาดว่าจะเป็นพนักงาน โดยการตัดสินใจของบริษัทฯ เอง จากแหล่งอื่น เช่น เว็บไซต์จัดหางานโดยที่ผู้ที่คาดว่าจะเป็นพนักงานยังไม่ได้แสดงเจตนาว่าประสงค์ที่จะสมัครงานกับบริษัท • ฐานความยินยอม : การประมวลผลข้อมูลส่วนบุคคลของท่าน ในฐานะในครองครัวหรือบุคคลอ้างอิงของผู้สมัครงานจะดำเนินการโดยอาศัยความยินยอมที่ได้รับจากท่าน |
2 | เพื่อวัตถุประสงค์ในการอนุมัติเงินเดือนและผลประโยชน์สำหรับพนักงานของบริษัท | • ฐานสัญญา : การประมวลผลข้อมูลส่วนบุคคลของผู้สมัครงาน บุคลากร และผู้เกี่ยวข้อง เป็นการจำเป็น เพื่อใช้ในการพิจารณาคำขอของผู้สมัครงานที่ผ่านขั้นตอนการสัมภาษณ์งานและเข้าสู่กระบวนการอนุมัติเงินเดือนและผลประโยชน์สำหรับพนักงานก่อนเข้าทำสัญญาจ้าง หรือสัญญาอื่นใด เพื่อบรรจุเข้าเป็นพนักงานของบริษัท • ฐานประโยชน์โดยชอบด้วยกฎหมาย : การประมวลผลข้อมูลส่วนบุคคลของของผู้สมัครงาน บุคลากร และผู้เกี่ยวข้อง เป็นการจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมายของบริษัท เนื่องจากข้อมูลส่วนบุคคลที่ประมวลผลมีความจำเป็นต่อการพิจารณาอนุมัติเงินเดือนและผลประโยชน์สำหรับพนักงานของบริษัท • ฐานสัญญา : การประมวลผลข้อมูลส่วนบุคคลของพนักงาน เป็นการจำเป็นเพื่อดำเนินการเข้าทำสัญญาจ้าง และสัญญาอื่นๆ ที่เกี่ยวข้องตลอดจนการดำเนินการใดๆ ที่จำเป็นก่อนการเข้าทำสัญญาดังกล่าว |
3 | เพื่อวัตถุประสงค์ในการดำเนินการอื่นใดที่เกี่ยวข้องกับจ้างงาน และการบรรจุพนักงานเข้าทำงาน อาทิ การตรวจร่างกายก่อนเข้าทำงาน การระบุนามผู้รับประโยชน์ การขึ้นทะเบียนผู้ประกันตน การตรวจสอบประวัติอาชญากรรม การเข้าทำสัญญาจ้าง และการเข้าทำสัญญาผู้ค้ำประกันการทำงาน เป็นต้น | • ฐานสัญญา : การประมวลผลข้อมูลส่วนบุคคลของบุคลากร เป็นการจำเป็นเพื่อดำเนินการเข้าทำสัญญาจ้าง และสัญญาอื่นๆ ที่เกี่ยวข้อง ตลอดจนการดำเนินการใดๆ ที่จำเป็นก่อนการเข้าทำสัญญาดังกล่าว ในกรณีของผู้ค้ำประกันการทำงาน การประมวลผลข้อมูลส่วนบุคคลของผู้ค้ำประกันการทำงาน เป็นการจำเป็นเพื่อการดำเนินการเข้าทำสัญญาค้ำประกันการทำงาน ซึ่งผู้ค้ำประกันการทำงานเป็นคู่สัญญา • ฐานประโยชน์โดยชอบด้วยกฎหมาย : การประมวลผลข้อมูลส่วนบุคคลของพนักงาน และผู้ที่เกี่ยวข้องกับพนักงาน เป็นการจำเป็นในการบริหารจัดการด้านทรัพยากรบุคคลของบริษัท เช่น การตรวจสอบและพิจารณาคุณสมบัติของพนักงาน เพื่อบรรจุพนักงานเข้าทำงานในตำแหน่งที่เหมาะสม เป็นต้น • ฐานกฎหมาย : ในกรณีของกรรมการและผู้บริหารของบริษัท การเปิดเผยข้อมูลส่วนบุคคลของกรรมการและผู้บริหารของบริษัท เป็นการจำเป็นเพื่อปฏิบัติตามพระราชบัญญัติหลักทรัพย์และตลาดหลักทรัพย์ พ.ศ. 2535 เช่น การจัดทำแบบฟอร์ม และเอกสารต่างๆ เพื่อยื่นต่อหน่วยงานที่เกี่ยวข้อง • ฐานความยินยอม : การประมวลผลข้อมูลส่วนบุคคลที่มีความอ่อนไหวของพนักงาน อาทิ ประวัติอาชญากรรม ประวัติสถานะบุคคลล้มละลาย ข่าวเสียจากสื่อออนไลน์ Global Sanction ข้อมูลสุขภาพ และข้อมูลชีวภาพ จะกระทำโดยอาศัยความยินยอมที่ได้รับจากพนักงาน |
4 | เพื่อวัตถุประสงค์ในการบริหารจัดการสวัสดิการและผลประโยชน์พนักงาน ซึ่งรวมถึงแต่ไม่จำกัดเฉพาะเงินกู้สวัสดิการ การเบิกค่ารักษาพยาบาล สวัสดิการส่วนลดสำหรับพนักงาน การตรวจร่างกายประจำปี การประกันภัย และการเรียกค่าสินไหมทดแทนที่เกี่ยวข้องกับการประกันภัย | • ฐานสัญญา : การประมวลผลข้อมูลส่วนบุคคลของพนักงาน เป็นการจำเป็นสำหรับบริษัทในการปฏิบัติตามสัญญาจ้าง และสัญญาอื่นๆ ซึ่งพนักงานเป็นคู่สัญญา • ฐานประโยชน์โดยชอบด้วยกฎหมาย : การประมวลผลข้อมูลส่วนบุคคลของพนักงาน และผู้ที่เกี่ยวข้องกับพนักงาน เป็นการจำเป็นต่อการบริหารจัดการด้านทรัพยากรบุคคลของบริษัท เช่น การจัดสรรสวัสดิการและผลประโยชน์ของพนักงาน และผู้ที่เกี่ยวข้องกับพนักงาน • ฐานการปฏิบัติตามกฎหมายเพื่อให้บรรลุประสงค์เกี่ยวกับการคุ้มครองแรงงาน และประกันสังคม : การประมวลผลข้อมูลส่วนบุคคลของพนักงาน เป็นการจำเป็นเพื่อการปฏิบัติตามกฎหมายเพื่อให้บรรลุวัตถุประสงค์เกี่ยวกับการคุ้มครองแรงงาน และการประกันสังคม สวัสดิการเกี่ยวกับการรักษาพยาบาลของผู้มีสิทธิตามกฎหมาย การคุ้มครองผู้ประสบภัยจากรถ หรือการคุ้มครองทางสังคม • ฐานความยินยอม : การประมวลผลข้อมูลส่วนบุคคลที่มีความอ่อนไหวของพนักงาน และผู้ที่เกี่ยวข้องกับพนักงาน อาทิ ข้อมูลสุขภาพ เพื่อการบริหารจัดการการประกันภัยแบบกลุ่มหรือสวัสดิการอื่นๆ จะกระทำโดยอาศัยความยินยอมที่ได้รับจากพนักงานและผู้ที่เกี่ยวข้องกับพนักงาน |
5 | เพื่อวัตถุประสงค์ในการปฏิบัติหน้าที่ของพนักงานตามสัญญาจ้าง ข้อตกลงการว่าจ้างสัญญาแต่งตั้ง หรือสัญญาอื่นใด ซึ่งเข้าทำกับบริษัท | • ฐานสัญญา : การประมวลผลข้อมูลส่วนบุคคลของพนักงานที่เกี่ยวข้อง เป็นการจำเป็นเพื่อการปฏิบัติหน้าที่หรือทำงานตามขอบเขตที่ระบุในสัญญาจ้าง ข้อตกลงการจ้าง สัญญาแต่งตั้ง หรือสัญญาอื่นใด ซึ่งพนักงานได้เข้าทำกับบริษัท เช่น การใช้และเปิดเผยชื่อ นามสกุล และข้อมูลส่วนบุคคลที่ปรากฏในบัตรประจำตัวประชาชนของพนักงาน เพื่อยืนยันตัวตนในฐานะผู้มีอำนาจกระทำการแทนบริษัทในการลงนามในสัญญา เอกสาร หรือกระทำการใด ๆ ในนามของบริษัท ตลอดจนการใช้และเปิดเผยชื่อพนักงานในประกาศ ใบอนุมัติ แบบฟอร์ม หรือเอกสารอื่นๆ ของบริษัทตามขอบอำนาจหน้าที่ หรือส่วนงานที่พนักงานดังกล่าวเป็นผู้รับผิดชอบ เป็นต้น • ฐานประโยชน์โดยชอบด้วยกฎหมาย : การประมวลผลข้อมูลส่วนบุคคลของพนักงาน เป็นการจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมายในการดำเนินธุรกิจ และการปฏิบัติตามกฎหมายที่เกี่ยวข้องของบริษัท |
6 | เพื่อวัตถุประสงค์ในการบันทึกเวลาการทำงาน จ่ายเงินเดือน ค่าจ้าง โบนัส ค่าตอบแทน หรือสิทธิประโยชน์ใดๆ | • ฐานสัญญา : การประมวลผลข้อมูลส่วนบุคคลของพนักงาน เป็นการจำเป็นสำหรับการจ่ายค่าจ้าง เงินเดือน โบนัส ค่าตอบแทนและ/หรือสิทธิประโยชน์ใด ๆ ตามสัญญาจ้าง และสัญญาอื่น ๆ ซึ่งพนักงานเป็นคู่สัญญา • ฐานกฎหมาย : ในบางกรณีการประมวลผลข้อมูลส่วนบุคคลของพนักงาน และผู้ที่เกี่ยวข้องกับพนักงาน เป็นการปฏิบัติตามกฎหมายของบริษัท เช่น การหักภาษี ณ ที่จ่าย ตามกฎหมายว่าด้วยภาษีอากร เป็นต้น • ฐานความยินยอม : การประมวลผลข้อมูลส่วนบุคคลที่มีความอ่อนไหวของพนักงาน อาทิ ข้อมูลชีวภาพ จะกระทำโดยอาศัยความยินยอมที่ได้รับจากพนักงาน |
7 | เพื่อวัตถุประสงค์ในการปฏิบัติหน้าที่เกี่ยวข้องกับการบริหารจัดการทรัพยากรบุคคล และคำสั่งโดยชอบด้วยกฎหมายของหน่วยงานของรัฐและเจ้าหน้าที่ที่เกี่ยวข้อง | • ฐานกฎหมาย : การประมวลผลข้อมูลส่วนบุคคลของพนักงาน และผู้ที่เกี่ยวข้องกับพนักงาน เป็นการปฏิบัติตามกฎหมายของบริษัท ซึ่งรวมถึงแต่ไม่จำกัดเฉพาะกฎหมายแรงงาน กฎหมายว่าด้วยประกันสังคม กฎหมายว่าด้วยภาษีอากร กฎหมายว่าด้วยหลักทรัพย์และตลาดหลักทรัพย์ กฎหมายว่าด้วยการคุ้มครองข้อมูลส่วนบุคคล เช่น การยื่นแบบแสดงรายการข้อมูลประจำปี ต่อคณะกรรมการกำกับหลักทรัพย์และตลาดหลักทรัพย์ การส่งข้อมูลส่วนบุคคลของพนักงานให้แก่หน่วยงานของรัฐที่เกี่ยวข้อง เช่น กรมสรรพากร สำนักงานประกันสังคม สำนักงานสวัสดิการและคุ้มครองแรงงาน กรมส่งเสริมและพัฒนาคุณภาพชีวิตคนพิการ และกรมพัฒนาฝีมือแรงงาน เป็นต้น |
8 | เพื่อวัตถุประสงค์ในการประเมินผลการปฏิบัติงาน หรือหน้าที่ของพนักงาน | • ฐานประโยชน์โดยชอบด้วยกฎหมาย : การประมวลผลข้อมูลส่วนบุคคลของพนักงาน เป็นการจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมายในการประเมินผลการปฏิบัติงานของพนักงานเพื่อการบริหารจัดการด้านทรัพยากรบุคคล หรือเพื่อประโยชน์อื่นใดในการดำเนินธุรกิจของบริษัท |
9 | เพื่อวัตถุประสงค์ในการบริหารจัดการฝึกอบรมบุคลากร ซึ่งรวมถึงแต่ไม่จำกัดเฉพาะการรวบรวมรายชื่อผู้ที่มีความประสงค์จะเข้าฝึกอบรม และดำเนินการบริหารจัดการทางทะเบียนและสิ่งอำนวยความสะดวกต่าง ๆ | • ฐานประโยชน์โดยชอบด้วยกฎหมาย : การประมวลผลข้อมูลส่วนบุคคลของพนักงาน เป็นการจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมายของบริษัท ในการบริหารจัดการการฝึกอบรม เช่น การลงทะเบียนหลักสูตรการฝึกอบรม การจัดแผนการดำเนินการและแบบฝึกอบรม ตลอดจนการจัดสรรสิ่งอำนวยความสะดวกต่างๆ ที่เหมาะสม สำหรับการจัดฝึกอบรม เป็นต้น |
10 | เพื่อวัตถุประสงค์ในการโอนย้ายพนักงาน และการยืมตัวพนักงาน/บุคลากร | • ฐานประโยชน์โดยชอบด้วยกฎหมาย : การประมวลผลข้อมูลส่วนบุคคลของพนักงาน เป็นการจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมายในการบริหารจัดการด้านทรัพยากรบุคคลของบริษัท เช่น การโอนย้าย หรือยืมตัวพนักงาน เป็นต้น • ฐานสัญญา : การประมวลผลข้อมูลส่วนบุคคลของพนักงาน เป็นการจำเป็นเพื่อปฏิบัติตามสัญญาจ้าง สัญญาโอนพนักงานซึ่งมีพนักงานเป็นคู่สัญญา หรือสัญญาอื่นใดที่มีลักษณะคล้ายคลึงกัน ในกรณีที่บริษัทส่งหรือโอนข้อมูลส่วนบุคคลของพนักงานไปต่างประเทศ บริษัทจะดำเนินการเพื่อทำให้แน่ใจว่าประเทศปลายทาง หรือผู้รับข้อมูลส่วนบุคคลในต่างประเทศนั้น มีมาตรฐานการคุ้มครองข้อมูลส่วนบุคคลที่เพียงพอในบางกรณี บริษัทอาจขอความยินยอมของพนักงาน สำหรับการส่งหรือโอนข้อมูลส่วนบุคคลของพนักงานไปยังต่างประเทศ ทั้งนี้ ตามหลักเกณฑ์ที่กฎหมายว่าด้วยการคุ้มครองข้อมูลส่วนบุคคล |
11 | เพื่อวัตถุประสงค์ในการบริหารจัดการทรัพยากรบุคคลในเรื่องอื่นๆ อาทิ การลงโทษทางวินัย การเลิกจ้าง การลาออก และการเกษียณ เป็นต้น | • ฐานสัญญา : การประมวลผลข้อมูลส่วนบุคคลของพนักงาน เป็นการจำเป็นเพื่อใช้ในการปฏิบัติหน้าที่ตามสัญญาจ้าง และสัญญาอื่นๆ ซึ่งพนักงานเป็นคู่สัญญา อาทิ การเลิกจ้าง ในกรณีที่พนักงานลาออกหรือเกษียณจากการทำงาน และการบันทึกประวัติการถูกลงโทษทางวินัยของพนักงานที่ฝ่าฝืนระเบียบหรือข้อบังคับการทำงาน เป็นต้น • ฐานกฎหมาย : การประมวลผลข้อมูลส่วนบุคคลของพนักงาน เป็นการปฏิบัติตามกฎหมายของบริษัท เช่น การดำเนินการตามกระบวนการเลิกจ้าง การลาออก หรือการเกษียณของพนักงานของพนักงาน ตามกฎหมายว่าด้วยการคุ้มครองแรงงาน และกฎหมายว่าด้วยกองทุนสำรองเลี้ยงชีพ เป็นต้น • ฐานการปฏิบัติตามกฎหมายเพื่อให้บรรลุวัตถุประสงค์เกี่ยวกับการคุ้มครองแรงงาน : การประมวลผลข้อมูลส่วนบุคคลของพนักงาน เป็นการจำเป็นเพื่อการปฏิบัติตามกฎหมายของบริษัท เพื่อให้บรรลุวัตถุประสงค์เกี่ยวกับการคุ้มครองแรงงาน เช่น การลงโทษทางวินัย และการเลิกจ้าง เป็นต้น • ฐานประโยชน์โดยชอบด้วยกฎหมาย : การประมวลผลข้อมูลส่วนบุคคลของพนักงาน เป็นการจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมายในการจัดการด้านทรัพยากรบุคคลของบริษัท เช่น การลงโทษทางวินัยและบันทึกประวัติถูกลงโทษทางวินัยของพนักงาน และการพ้นสภาพจากการเป็นพนักงานของบริษัท เป็นต้น |
12 | เพื่อวัตถุประสงค์ในการติดต่อสื่อสารกับ พนักงาน และ ผู้ที่เกี่ยวข้องกับพนักงาน | • ฐานประโยชน์โดยชอบด้วยกฎหมาย : การประมวลผลข้อมูลส่วนบุคคล เป็นการจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมายของบริษัทในการติดต่อสื่อสารกับพนักงาน และผู้ที่เกี่ยวข้องกับพนักงาน |
13 | เพื่อวัตถุประสงค์ในการก่อตั้งสิทธิเรียกร้องตามกฎหมาย การปฏิบัติตามหรือการใช้สิทธิเรียกร้องตามกฎหมาย หรือยกขึ้นต่อสู้ซึ่งสิทธิเรียกร้องของบริษัทในขั้นตอนต่างๆ ตามกฎหมาย | • ฐานประโยชน์โดยชอบด้วยกฎหมาย : การประมวลผลข้อมูลส่วนบุคคล เป็นการจำเป็นเพื่อการก่อตั้งสิทธิเรียกร้องตามกฎหมาย การปฏิบัติตามหรือการใช้สิทธิเรียกร้องตามกฎหมาย หรือการยกขึ้นต่อสู้สิทธิเรียกร้องของบริษัทในขั้นตอนต่างๆ ตามกฎหมาย เช่น การสอบสวนและ/หรือการไต่สวนโดยเจ้าหน้าที่ของรัฐ การเตรียมคดี การดำเนินคดี และ/หรือการต่อสู้คดีในชั้นศาล เป็นต้น |
14 | เพื่อวัตถุประสงค์ในการตรวจสอบดูแลความสงบเรียบร้อยความรักษาความปลอดภัยและทรัพย์สินของบริษัท | • ฐานประโยชน์โดยชอบด้วยกฎหมาย : การประมวลผลข้อมูลส่วนบุคคลเป็นการจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมาย ในการตรวจสอบดูแลความสงบเรียบร้อยและรักษาความปลอดภัยในทรัพย์สินของบริษัท หรือการใช้ภาพบันทึกจากกล้องวงจรปิด (CCTV) เพื่อป้องกันการสูญหาย หรือเสียหายในทรัพย์สินของบริษัท หรือใช้เพื่อติดตามเอาคืนทรัพย์สิน หรือเรียกให้ชดใช้ค่าเสียหาย ในกรณีที่มีการทำให้ทรัพย์สินของบริษัท สูญหาย หรือเสียหาย เป็นต้น • ฐานการป้องกันหรือระงับอันตรายต่อชีวิต ร่างกาย หรือสุขภาพของพนักงาน : การประมวลผลข้อมูลส่วนบุคคลเป็นการจำเป็นเพื่อประโยชน์ในการตรวจสอบ ดูแล ป้องกัน หรือระงับเหตุการณ์ใดๆ ที่อาจเป็นอันตรายชีวิต ร่างกาย หรือสุขภาพของพนักงาน |
15 | เพื่อการดำเนินการใดๆ ที่จำเป็น และเป็นประโยชน์ต่อท่าน หรือเกี่ยวข้องโดยตรงกับวัตถุประสงค์ที่กำหนดข้างต้น เช่น การบันทึกภาพเคลื่อนไหวเพื่อจัดทำรายงานการประชุม หรือหลักฐานการเข้าประชุมหรือลงมติต่าง ๆ ในการประชุม Work from home เป็นต้น | • ฐานประโยชน์โดยชอบด้วยกฎหมาย : การประมวลผลข้อมูลส่วนบุคคลเป็นการจำเป็นเพื่อประโยชน์ชอบด้วยกฎหมายในการดำเนินการใดๆ ที่จำเป็นของบริษัท และ/หรือเป็นประโยชน์ต่อท่าน หรือเกี่ยวข้องโดยตรงกับวัตถุประสงค์ที่กำหนดข้างต้น ทั้งนี้ หากเป็นกรณีที่กฎหมายว่าด้วยการคุ้มครองข้อมูลส่วนบุคคลกำหนดให้การประมวลผลข้อมูลส่วนบุคคลใดต้องได้รับความยินยอมจากท่าน บริษัท จะขอความยินยอมโดยชัดแจ้งจากท่าน |
16 | เพื่อวัตถุประสงค์อื่นๆ ที่บริษัท จะแจ้งให้ท่านทราบ | • บริษัท จะแจ้งให้ท่านทราบถึงวัตถุประสงค์อื่นใด อันเป็นเหตุให้บริษัท ต้องประมวลผลข้อมูลส่วนบุคคลของท่านนอกเหนือไปจากวัตถุประสงค์ตามที่ระบุไว้ข้างต้นหรือเมื่อบริษัท มีการเปลี่ยนแปลงวัตถุประสงค์เดิมที่กำหนดไว้ ทั้งนี้ หากเป็นกรณีที่กฎหมายว่าด้วยการคุ้มครองข้อมูลส่วนบุคคลกำหนดให้การประมวลผลข้อมูลส่วนบุคคลใดต้องได้รับความยินยอมจากท่าน บริษัท จะขอความยินยอมโดยชัดแจ้งจากท่าน |
6. การเปิดเผยข้อมูลส่วนบุคคล
7. การเปิดเผยหรือการส่ง/โอนข้อมูลส่วนบุคคลไปยังต่างประเทศ
บริษัท ไม่มีการเปิดเผยข้อมูลส่วนบุคคลไปต่างประเทศ อย่างไรก็ตามหากในอนาคตบริษัท มีความจำเป็นต้องมีการเปิดเผยหรือโอนย้ายข้อมูลไปยังต่างประเทศ บริษัท จะปฏิบัติ ดังนี้
8. มาตรการการรักษาความปลอดภัย
บริษัท กำหนดให้มีมาตรการรักษาความมั่นคงปลอดภัยของข้อมูลส่วนบุคคลที่เหมาะสม เพื่อป้องกันการสูญหาย การเข้าถึง การใช้ การเปลี่ยนแปลง การแก้ไข หรือการเปิดเผยข้อมูลส่วนบุคคลโดยไม่มีอำนาจหรือโดยขัดต่อกฎหมาย ซึ่งสอดคล้องกับนโยบายความมั่นคงปลอดภัยด้านสารสนเทศของบริษัท (Information Security Policy) และนโยบายคุ้มครองข้อมูลส่วนบุคคล (Personal Data Protection Policy)
9. ระยะเวลาเก็บรักษาข้อมูลส่วนบุคคล
บริษัทจะเก็บรักษาข้อมูลส่วนบุคคลของท่านตามระยะเวลาที่จำเป็นเพื่อบรรลุวัตถุประสงค์ที่กำหนดในการ ประมวลผลส่วนบุคคลนั้นๆ โดยการเก็บรักษาข้อมูลส่วนบุคคลจะเปลี่ยนแปลงไปโดยขึ้นอยู่กับวัตถุประสงค์ที่กำหนดในการประมวลผลข้อมูลส่วนบุคคล นอกจากนี้ บริษัทจะเก็บรักษาข้อมูลส่วนบุคคลเป็นระยะเวลาตามที่กฎหมายที่เกี่ยวข้องกำหนด (ถ้ามี) โดยคำนึงถึงอายุความตามกฎหมายสำหรับการดำเนินคดีที่อาจจะเกิดขึ้นจาก หรือเกี่ยวกับเอกสารหรือข้อมูลส่วนบุคคลที่บริษัทเก็บรวบรวมไว้ในแต่ละรายการ และโดยคำนึงถึงแนวปฏิบัติของบริษัท และของภาคธุรกิจที่เกี่ยวข้องสำหรับข้อมูลส่วนบุคคลแต่ละประเภทเป็นสำคัญ
ทั้งนี้ บริษัทจะเก็บรักษาข้อมูลส่วนบุคคลของท่านเป็นระยะเวลาไม่เกิน 10 ปี นับแต่วันที่นิติสัมพันธ์ระหว่างท่านกับบริษัทสิ้นสุดลง อย่างไรก็ดี บริษัทอาจเก็บรักษาข้อมูลส่วนบุคคลของท่านเป็นระยะเวลาเกินกว่าระยะเวลาดังกล่าวหากกฎหมายอนุญาตหรือเก็บรักษาข้อมูลส่วนบุคคลดังกล่าวจำเป็นต่อการก่อตั้งสิทธิเรียกร้องทางกฎหมายของบริษัท
หลังจากครบกำหนดระยะเวลาดังกล่าวข้างต้น บริษัท จะลบหรือทำลายข้อมูลส่วนบุคคลดังกล่าว จากการจัดเก็บหรือระบบของบริษัท และของบุคคลอื่นซึ่งให้บริการแก่บริษัท (ถ้ามี) หรือทำให้ข้อมูลส่วนบุคคลของท่านเป็นข้อมูลที่ไม่สามารถระบุตัวท่านได้ เว้นแต่จะเป็นกรณีที่บริษัท สามารถเก็บรักษาข้อมูลส่วนบุคคลดังกล่าวได้ต่อไปตามที่กฎหมายว่าด้วยการคุ้มครองข้อมูลส่วนบุคคลหรือกฎหมายอื่นที่เกี่ยวข้องกำหนด ทั้งนี้ สำหรับรายละเอียดเพิ่มเติมเกี่ยวกับระยะเวลาเก็บรักษาข้อมูลส่วนบุคคลของท่าน ท่านสามารถติดต่อมายังบริษัท ตามรายละเอียดการติดต่อที่ระบุไว้ในข้อ 10. ของประกาศฯ ฉบับนี้
10. สิทธิต่าง ๆ ของท่านเกี่ยวกับข้อมูลส่วนบุคคล
ในฐานะเจ้าของข้อมูลส่วนบุคคลท่านมีสิทธิต่างๆ ที่เกี่ยวข้องกับข้อมูลส่วนบุคคลของท่านดังต่อไปนี้ ภายใต้หลักเกณฑ์ วิธีการ และเงื่อนไขตามกฎหมายว่าด้วยการคุ้มครองข้อมูลส่วนบุคคล ทั้งนี้ หากท่านประสงค์ที่จะขอใช้สิทธิของท่าน ท่านสามารถติดต่อมายังบริษัทตามรายละเอียดในข้อ 8.ของประกาศฯ ฉบับนี้
ทั้งนี้ บริษัทขอสงวนสิทธิในการพิจารณาคำร้องขอใช้สิทธิของท่านและดำเนินการตามกฎหมายว่าด้วยการคุ้มครองข้อมูลส่วนบุคคลกำหนด
11. วิธีติดต่อบริษัท
ทางไปรษณีย์ : เลขที่ 100/68 อาคารแวร์เฮาส์ ห้อง 7987 ซอยสุขุมวิท 26 แขวงคลองตัน
เขตคลองเตย กรุงเทพมหานคร 10110
ทางโทรศัพท์ : 02-0248595
ทางอีเมล : privacy@onsengroup.co.th
ทางไปรษณีย์ : บริษัท ออนเซ็น รีทรีต แอนด์ สปา กรุ๊ป จำกัด
เลขที่ 100/68 อาคารแวร์เฮาส์ ห้อง 7987 ซอยสุขุมวิท 26 แขวงคลองตัน
เขตคลองเตย กรุงเทพมหานคร 10110
ทางโทรศัพท์ : 02-0248595
ทางอีเมล : privacy@onsengroup.co.th
เว็บไซต์ : www.yunomorionsen.com
12. การเปลี่ยนแปลงประกาศฯ ฉบับนี้
บริษัท อาจทำการเปลี่ยนแปลงประกาศฯ ฉบับนี้เป็นครั้งคราว เพื่อให้สอดคล้องกับการเปลี่ยนแปลงใด ๆ ที่เกี่ยวกับการประมวลผลข้อมูลส่วนบุคคลของท่าน และเพื่อให้เป็นไปตามกฎหมายว่าด้วยการคุ้มครองข้อมูลส่วนบุคคลหรือกฎหมายอื่นที่เกี่ยวข้องกำหนด โดยบริษัท จะแจ้งให้ท่านทราบถึงการแก้ไขเปลี่ยนแปลงประกาศฯ ดังกล่าวผ่านทางเว็บไซต์ของบริษัท และผ่านการแจ้งเตือนทางอีเมลตามความเหมาะสม ทั้งนี้บริษัทขอให้ท่านตรวจสอบการเปลี่ยนแปลงประกาศฯ ฉบับนี้เป็นระยะ
1. วัตถุประสงค์
บริษัท ออนเซ็น รีทรีต แอนด์ สปา กรุ๊ป จำกัด (“บริษัท”) เคารพและให้ความสำคัญในสิทธิความเป็นส่วนตัวเกี่ยวกับข้อมูลส่วนบุคคลของท่านในฐานะผู้ถือหุ้น กรรมการ และตัวแทนของบุคคลดังกล่าว (“ท่าน”) ที่บริษัท ในฐานะผู้จัดการประชุมผู้ถือหุ้นประจำปีทั้งในรูปแบบออนไลน์ และออฟไลน์ และกิจกรรมอื่นใดที่เกี่ยวข้อง กับ (“กิจกรรม”) และมีความรับผิดชอบในการรักษาความปลอดภัยของข้อมูลส่วนบุคคลของท่าน ที่อยู่ภายใต้ความดูแลของบริษัท และมุ่งมั่นที่จะจัดการข้อมูลดังกล่าวด้วยวิธีการที่มั่นคงปลอดภัยและน่าเชื่อถือ ในการนี้ บริษัทจึงได้จัดทำประกาศความเป็นส่วนตัว (Privacy Notice) เพื่ออธิบายถึงวิธีการปฏิบัติต่อข้อมูลส่วนบุคคล และข้อมูลส่วนบุคคลอ่อนไหว และชี้แจงรายละเอียดเกี่ยวกับการเก็บรวบรวม ใช้ การเปิดเผย และวัตถุประสงค์ที่บริษัทได้ประมวลผลข้อมูลส่วนบุคคลพร้อมแจ้งสิทธิต่าง ๆ ของท่าน ซึ่งมีรายละเอียด ดังนี้
2. คำนิยามและศัพท์
3. ประเภทและแหล่งที่มาของข้อมูลส่วนบุคคล
บริษัทเก็บรวบรวมข้อมูลของท่านโดยการขอข้อมูลจากท่านโดยตรง ซึ่งอาจอยู่ในรูปแบบเอกสาร หรือข้อมูลอิเล็กทรอนิกส์ โดยอาจให้ท่านกรอกข้อมูลลงในเอกสารที่บริษัทจัดเตรียมไว้ หรือกรอกข้อมูลลงในแพลตฟอร์มออนไลน์ที่ทางบริษัทได้กำหนด และ/หรือวิธีอื่นใด อย่างไรก็ตาม ด้วยลักษณะของกิจกรรม บริษัทจำเป็นต้องประมวลผลข้อมูลของท่านบางประการ ซึ่งอาจเป็นข้อมูลที่บริษัทได้รับจากแหล่งอื่นที่ไม่ใช่จากท่านโดยตรง เช่น การจัดเก็บข้อมูลผู้ถือหุ้นจากนายทะเบียนหลักทรัพย์ หรือข้อมูลบัญชีธนาคารซึ่งท่านกำหนดให้เป็นบัญชีรับชำระเงินปันผล ทั้งนี้ ข้อมูลส่วนบุคคลที่บริษัทจัดเก็บจากท่านอาจแตกต่างกันแล้วแต่กรณี และลักษณะของกิจกรรมที่บริษัทจำเป็นต้องประมวลผลข้อมูลของท่าน
4. วัตถุประสงค์และฐานกฎหมายในการประมวลผลข้อมูล
บริษัทประมวลผลข้อมูลโดยอาจอาศัยหรืออ้าง (1) ฐานความยินยอมเพื่อประมวลผลข้อมูลของท่าน (2) ฐานการปฏิบัติตามสัญญา สำหรับการเริ่มต้นทำสัญญา หรือการเข้าทำสัญญา หรือการปฏิบัติตามสัญญากับท่าน (3) ฐานการปฏิบัติหน้าที่ตามกฎหมายของบริษัท (4) ฐานประโยชน์โดยชอบด้วยกฎหมายของบริษัทและของบุคคลภายนอก (5) ฐานการป้องกันหรือระงับอันตรายต่อชีวิต ร่างกาย หรือสุขภาพของบุคคล และ/หรือ (6) ฐานประโยชน์สาธารณะสำหรับการดำเนินภารกิจเพื่อประโยชน์สาธารณะ หรือปฏิบัติหน้าที่ในการใช้อำนาจรัฐ หรือฐานทางกฎหมายอื่น ๆ ตามที่กฎหมายว่าด้วยการคุ้มครองข้อมูลส่วนบุคคลกำหนด แล้วแต่กรณี ซึ่งในประกาศฉบับนี้ บริษัทจะประมวลผลข้อมูลของท่านโดยแยกตามกิจกรรมที่บริษัทดำเนินการภายใต้ฐานในการประมวลผลข้อมูลส่วนบุคคล ดังที่ระบุตามตารางนี้
ลำดับ | วัตถุประสงค์ | ฐานทางกฎหมาย |
---|---|---|
1 | เพื่อบริหารจัดการงานทะเบียน การมอบฉันทะ และการดำเนินงานอื่น ๆ ซึ่งเป็นการปฏิบัติตามกฎหมายว่าด้วยบริษัทมหาชนจำกัด หรือกฎหมายว่าด้วยหลักทรัพย์และตลาดหลักทรัพย์ หรือกฎหมายอื่น ๆ ที่เกี่ยวข้อง เช่น การบริหารจัดการบริษัท (เช่น การเริ่มตั้ง การเพิ่มทุน ลดทุน การปรับโครงสร้างกิจการ การเปลี่ยนแปลงรายการจดทะเบียน) การประชุมผู้ถือหุ้น การสรรหาและการเป็นกรรมการบริษัท การประชุมคณะกรรมการบริษัท การจัดการเกี่ยวกับสิทธิและหน้าที่ของผู้ถือหุ้น หรือผู้ถือหุ้นกู้ การจ่ายเงินปันผล การจ่ายดอกเบี้ยหุ้นกู้ การจัดทำบัญชี และรายงาน การตรวจสอบ เอกสารตามกฎหมาย การจัดส่งเอกสารหรือหนังสือต่าง ๆ รวมถึงหน้าที่ตามกฎหมายต่าง ๆ ของการเป็นบริษัทจำกัด บริษัทมหาชนจำกัดหรือบริษัทที่จดทะเบียนในตลาดหลักทรัพย์แห่งประเทศไทย (แล้วแต่กรณี) | การปฏิบัติตามกฎหมาย |
2 | เพื่อประโยชน์โดยชอบด้วยกฎหมายของบริษัท หรือของบุคคลอื่น เช่น การบริหารจัดการบริษัท การรักษาความปลอดภัย การจัดกิจกรรม หรือการส่งข่าวสาร หรือข้อเสนอใด ๆ เพื่อประโยชน์ของผู้ถือหุ้น ผู้ถือหุ้นกู้ หรือกรรมการ รวมถึงเพื่อใช้สิทธิเรียกร้องทางกฎหมาย | เพื่อประโยชน์โดยชอบด้วยกฎหมาย |
3 | เพื่อป้องกันและระงับอันตรายต่อชีวิต ร่างกาย หรือสุขภาพของท่านหรือบุคคลอื่น เช่น การติดต่อในกรณีฉุกเฉิน การควบคุมโรคติดต่อ การบันทึกอุณหภูมิ และประวัติการเดินทางของท่าน | ป้องกันหรือระงับอันตรายต่อชีวิต / เพื่อประโยชน์โดยชอบด้วยกฎหมาย / การปฏิบัติตามกฎหมาย |
4 | เพื่อการชำระเงินปันผลแก่ผู้ถือหุ้น หรือการชำระคืนเงินต้นและ/หรือดอกเบี้ย ผู้ถือหุ้นกู้ | การปฏิบัติตามกฎหมาย |
5 | เพื่อเป็นหลักฐานแห่งการประชุม เข้าร่วมประชุม และการบริหารจัดการในการจัดประชุมดังกล่าว เช่น การลงทะเบียนเข้าร่วมประชุม การลงมติ | เพื่อประโยชน์โดยชอบด้วยกฎหมาย |
6 | การดำเนินการคัดเลือก การจัดทำสัญญา การดำเนินการตามกระบวน การสรรหา การตรวจสอบคุณสมบัติ รวมถึงการปฏิบัติตามสัญญา การจ่ายค่าตอบแทน การให้สิทธิประโยชน์ต่าง ๆ | การปฏิบัติตามสัญญา / เพื่อประโยชน์โดยชอบด้วยกฎหมาย |
7 | เพื่อการบันทึกภาพ เสียง และ/หรือวิดีทัศน์ระหว่างการประชุม เพื่อประโยชน์ในการเผยแพร่การประชุมผ่านเว็บไซต์ของบริษัท และช่องทางการสื่อสารอื่น ๆ ของบริษัท หรือเพื่อให้ผู้เข้าร่วมประชุมได้รับชมในภายหลัง หรือสำหรับการประชาสัมพันธ์เพื่อประโยชน์ของบริษัท หรือเพื่อประโยชน์ของผู้เข้าร่วมประชุม ทั้งนี้หากท่านไม่ประสงค์จะถูกบันทึกภาพ หรือวีดีทัศน์ ท่านมีสิทธิที่จะแจ้งต่อบริษัทเพื่อปฏิเสธ หรือไม่เข้าร่วมขณะมีการบันทึกภาพ หรือวิดีทัศน์ | เพื่อประโยชน์โดยชอบด้วยกฎหมาย |
8 | เพื่อบันทึกการประชุม และจัดทำรายงานการประชุมส่งให้หน่วยงานที่เกี่ยวข้อง เช่น ตลาดหลักทรัพย์แห่งประเทศไทย ที่ปรึกษาทางกฎหมายของบริษัท ผู้ถือหุ้น รวมถึงการเผยแพร่รายละเอียดในเว็บไซต์ของบริษัท และช่องทางการสื่อสารอื่น ๆ ของบริษัท | เพื่อประโยชน์โดยชอบด้วยกฎหมาย/การปฏิบัติตามกฎหมาย |
9 | เพื่อการแจ้งข้อมูลข่าวสารเกี่ยวกับกิจกรรมนักลงทุนสัมพันธ์ที่จัดให้แก่ท่านตามที่บริษัทเห็นสมควร และใช้เป็นข้อมูลสำหรับกระบวนการคัดเลือกผู้มีสิทธิเข้าร่วมกิจกรรม | เพื่อประโยชน์โดยชอบด้วยกฎหมาย |
10 | เพื่อวิเคราะห์ข้อมูล เพื่อจัดเตรียมกิจกรรม จัดเตรียมงาน และอำนวยความสะดวกสำหรับท่านที่เข้าร่วมกิจกรรมที่บริษัทจัดขึ้นตามที่บริษัทเห็นสมควร เช่น การจัดเตรียมสถานที่ การจัดเตรียมอาหาร และเครื่องดื่มหรือจัดเตรียมยานพาหนะของที่ระลึก (ถ้ามี) | เพื่อประโยชน์โดยชอบด้วยกฎหมาย |
11 | เพื่อใช้ในการดำเนินการจัดทำประกันภัย หรือประกันการเดินทาง (ถ้ามี) กรณีที่ท่านเข้าร่วมกิจกรรมที่บริษัทจัดขึ้น | เพื่อประโยชน์โดยชอบด้วยกฎหมาย |
12 | เพื่อเป็นฐานข้อมูล และเพื่อดำเนินการต่าง ๆ เกี่ยวกับการให้สิทธิประโยชน์ใด ๆ เช่น สิทธิในการจองซื้อหุ้นบริษัทในกลุ่มที่เสนอขายหุ้นต่อประชาชนทั่วไปเป็นครั้งแรก สิทธิการจองซื้อหุ้นกู้ | เพื่อประโยชน์โดยชอบด้วยกฎหมาย |
13 | เพื่อเป็นฐานข้อมูลผู้มีส่วนได้เสียของบริษัท และ/หรือใช้ข้อมูลเพื่อการบริหารความสัมพันธ์ หรือการติดต่อประสานต่าง ๆ ที่เกี่ยวข้องกับบริษัท | เพื่อประโยชน์โดยชอบด้วยกฎหมาย |
14 | เพื่อการบริหารความเสี่ยง การควบคุมภายในองค์กร การกำกับการตรวจสอบ การตรวจสอบภายใน รวมถึงการกำกับดูแลกิจการที่ดี และการบริหารจัดการภายในองค์กร | เพื่อประโยชน์โดยชอบด้วยกฎหมาย |
15 | เพื่อการก่อตั้งสิทธิเรียกร้องตามกฎหมาย การปฏิบัติ หรือการใช้สิทธิเรียกร้องตามกฎหมาย หรือการยกขึ้นต่อสู้ซึ่งสิทธิเรียกร้องตามกฎหมาย การดำเนินคดีต่าง ๆ ตลอดจนการดำเนินการเพื่อบังคับคดีตามกฎหมาย | เพื่อประโยชน์โดยชอบด้วยกฎหมาย |
16 | เพื่อการปฏิบัติตามกฎหมาย คำสั่งของหน่วยงาน องค์กรอิสระ หรือเจ้าพนักงานที่มีอำนาจหน้าที่ตามกฎหมาย เช่น การปฏิบัติตามหมายเรียก คำสั่งศาล เจ้าหน้าที่ตำรวจ อัยการ หน่วยงานราชการ และรายงานหรือเปิดเผยข้อมูลต่อหน่วยงานราชการ หรือองค์กรอิสระ | เพื่อประโยชน์โดยชอบด้วยกฎหมาย |
5. การเปิดเผยข้อมูลส่วนบุคคล
บริษัท จะเปิดเผยข้อมูลส่วนบุคคลตามวัตถุประสงค์ที่ท่านให้ไว้กับบริษัทเท่านั้น ทั้งนี้บริษัทจะกำหนดให้ผู้ที่ได้รับข้อมูลมีมาตรการปกป้องข้อมูลของท่านอย่างเหมาะสม และประมวลผลข้อมูลส่วนบุคคลดังกล่าวเท่าที่จำเป็นเท่านั้น และดำเนินการเพื่อป้องกันไม่ให้ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลโดยปราศจากอำนาจโดยมิชอบ ซึ่งบริษัทอาจเปิดเผยข้อมูลส่วนบุคคลของท่านต่อบุคคล หรือองค์กร ดังต่อไปนี้
6. การส่งหรือโอนข้อมูลส่วนบุคคลไปต่างประเทศ
7. ระยะเวลาในการเก็บข้อมูลส่วนบุคคล
บริษัท จะเก็บรักษาข้อมูลส่วนบุคคลของท่านไว้ในระยะเวลาเท่าที่จำเป็นตามวัตถุประสงค์ที่บริษัทได้แจ้งแก่ท่านตามรายละเอียดที่ระบุไว้ในนโยบาย ประกาศ หรือตามกฎหมายที่เกี่ยวข้อง ทั้งนี้ เมื่อพ้นระยะเวลาและข้อมูลส่วนบุคคลของท่านสิ้นสุดความจำเป็นตามวัตถุประสงค์ดังกล่าวแล้ว บริษัท จะทำการลบหรือทำลายข้อมูลส่วนบุคคลของท่าน หรือทำให้ข้อมูลส่วนบุคคลของท่านไม่สามารถระบุตัวตนได้ต่อไป ตามรูปแบบมาตรฐานการลบทำลายข้อมูลส่วนบุคคล ทั้งนี้ หากกรณีที่มีข้อพิพาท การใช้สิทธิหรือคดีความอันเกี่ยวข้องกับข้อมูลส่วนบุคคลของท่าน บริษัท ขอสงวนสิทธิในการเก็บรักษาข้อมูลนั้นต่อไปจนกว่าข้อพิพาทนั้นจะได้มีคำสั่งหรือคำพิพากษาถึงที่สุด
8. สิทธิของเจ้าของข้อมูลส่วนบุคคล
บริษัทเคารพสิทธิส่วนบุคคลของท่าน และเปิดโอกาสให้ท่านสามารถเลือกวิธีการควบคุม หรือวิธีการที่บริษัทใช้ติดต่อท่าน โดยบริษัทจะปฏิบัติตามที่ท่านได้ร้องขอ เพื่อช่วยให้เกิดความโปร่งใส และเพื่อคุณภาพของข้อมูล และความถูกต้องของข้อมูล ท่านมีสิทธิตามกฎหมายคุ้มครองข้อมูลส่วนบุคคลโดยท่านสามารถส่งคำขอให้บริษัททราบเป็นลายลักษณ์อักษรผ่านช่องทางที่บริษัทกำหนดในการดำเนินการตามสิทธิ ดังต่อไปนี้
หากท่านได้ให้ความยินยอมในการประมวลผลข้อมูลส่วนบุคคลของท่าน (ไม่ว่าจะเป็นความยินยอมที่ท่านให้ไว้ก่อนวันที่กฎหมายคุ้มครองข้อมูลส่วนบุคคลใช้บังคับหรือ หลังจากนั้น) ท่านมีสิทธิที่จะถอนความยินยอมเมื่อใดก็ได้ตลอดระยะเวลาที่ข้อมูลส่วนบุคคลของท่านอยู่กับบริษัททั้งนี้ บริษัทขอแจ้งให้ท่านทราบว่า การเพิกถอนความยินยอมไม่ส่งผลกระทบต่อการประมวลผลข้อมูลส่วนบุคคลที่ท่านได้ให้ความยินยอมไว้แล้วโดยชอบ เว้นแต่มีข้อจำกัดสิทธินั้นโดยกฎหมาย หรือโดยสภาพ ไม่สามารถถอนความยินยอมได้ หรือมีสัญญาระหว่างท่านกับบริษัทที่ให้ประโยชน์แก่ท่านอยู่ หรืออาจส่งผลให้บริษัทไม่สามารถดำเนินการเพื่อบรรลุวัตถุประสงค์บางส่วนหรือทั้งหมดตามที่ระบุไว้ในเอกสารฉบับนี้ได้
ท่านมีสิทธิขอเข้าถึงข้อมูลส่วนบุคคลของท่านที่อยู่ในความรับผิดชอบของบริษัท และขอให้บริษัททำสำเนาข้อมูลดังกล่าวให้แก่ท่าน รวมถึงขอให้บริษัทเปิดเผยว่าบริษัทได้ข้อมูลส่วนบุคคลของท่านมาได้อย่างไร เว้นแต่กรณีที่บริษัทมีสิทธิปฏิเสธคำขอของท่านตามกฎหมาย หรือคำสั่งของศาล หรือกรณีที่คำขอของท่านจะมีผลกระทบที่อาจก่อให้เกิดความเสียหายต่อสิทธิและเสรีภาพของบุคคลอื่น
ท่านมีสิทธิขอให้โอนข้อมูลส่วนบุคคลของท่านในกรณีที่บริษัทได้จัดทำข้อมูลส่วนบุคคลนั้นอยู่ในรูปแบบให้สามารถอ่านหรือใช้งานได้ด้วยเครื่องมือหรืออุปกรณ์ที่ทำงานได้โดยอัตโนมัติ และสามารถใช้หรือเปิดเผยข้อมูลส่วนบุคคลได้ด้วยวิธีการอัตโนมัติ รวมทั้งมีสิทธิขอให้บริษัทส่งหรือโอนข้อมูลส่วนบุคคลในรูปแบบดังกล่าวไปยังผู้ควบคุมข้อมูลส่วนบุคคลอื่นเมื่อสามารถทำได้ด้วยวิธีการอัตโนมัติ และมีสิทธิขอรับข้อมูลส่วนบุคคลที่บริษัทส่งหรือโอนข้อมูลส่วนบุคคลในรูปแบบดังกล่าวไปยัง ผู้ควบคุมข้อมูลส่วนบุคคลอื่นโดยตรง เว้นแต่ไม่สามารถดำเนินการได้เพราะเหตุทางเทคนิคทั้งนี้ ข้อมูลส่วนบุคคลของท่านข้างต้นต้องเป็นข้อมูลส่วนบุคคลที่ท่านได้ให้ความยินยอมแก่บริษัท หรือเป็นข้อมูลส่วนบุคคลที่บริษัทจำเป็นต้องประมวลผล เพื่อให้ท่านสามารถใช้บริการของบริษัทได้ตามความประสงค์ซึ่งท่านเป็นคู่สัญญาอยู่กับบริษัท หรือเพื่อใช้ในการดำเนินการตามคำขอของท่านก่อนใช้บริการ หรือเป็นข้อมูลส่วนบุคคลอื่นตามที่ผู้มีอำนาจตามกฎหมายกำหนด
ท่านมีสิทธิขอคัดค้านการประมวลผลข้อมูลส่วนบุคคลของท่านในเวลาใดก็ได้ หากประมวลผลข้อมูลส่วนบุคคลของท่านทำขึ้นเพื่อการดำเนินงานที่จำเป็นภายใต้ประโยชน์โดยชอบด้วยกฎหมายของบริษัท หรือของบุคคลหรือนิติบุคคลอื่นโดยไม่เกินขอบเขตที่ท่านสามารถคาดหมายได้อย่างสมเหตุสมผล หรือเพื่อดำเนินการตามภารกิจเพื่อสาธารณประโยชน์ หรือเพื่อวัตถุประสงค์เกี่ยวกับการศึกษาวิจัยทางวิทยาศาสตร์ ประวัติศาสตร์ หรือสถิติหากท่านยื่นคัดค้าน บริษัทจะยังคงดำเนินการประมวลผลข้อมูลส่วนบุคคลของท่านต่อไปเฉพาะที่บริษัทสามารถแสดงเหตุผลตามกฎหมายได้ว่ามีความสำคัญยิ่งกว่าสิทธิขั้นพื้นฐานของท่าน หรือเป็นไปเพื่อการยืนยันสิทธิตามกฎหมาย การปฏิบัติตามกฎหมาย หรือการต่อสู้ในการฟ้องร้องตามกฎหมาย ตามแต่ละกรณี
ท่านมีสิทธิขอลบหรือทำลายข้อมูลส่วนบุคคลของท่าน หรือทำให้ข้อมูลส่วนบุคคลเป็นข้อมูลที่ไม่สามารถระบุตัวตนของท่านได้ หากท่านเชื่อว่าข้อมูลส่วนบุคคลของท่านถูกประมวลผลโดยไม่ชอบด้วยกฎหมายที่เกี่ยวข้อง หรือเห็นว่าบริษัทหมดความจำเป็นในการเก็บรักษาไว้ตามวัตถุประสงค์ที่เกี่ยวข้องในประกาศฉบับนี้ หรือเมื่อบริษัทเห็นว่าสามารถปฏิบัติตามที่ท่านได้ใช้สิทธิขอถอนความยินยอมหรือใช้สิทธิขอคัดค้านตามที่แจ้งไว้ข้างต้นแล้ว
ท่านมีสิทธิขอให้ระงับการใช้ข้อมูลส่วนบุคคลชั่วคราวในกรณีที่บริษัทอยู่ระหว่างตรวจสอบตามคำร้องขอใช้สิทธิขอแก้ไขข้อมูลส่วนบุคคล หรือขอคัดค้านของท่าน หรือกรณีอื่นใด ที่บริษัทหมดความจำเป็นและต้องลบหรือทำลายข้อมูลส่วนบุคคลของท่านตามกฎหมายที่เกี่ยวข้องแต่ท่านขอให้บริษัทระงับการใช้ข้อมูลส่วนบุคคลแทน
ท่านมีสิทธิขอแก้ไขข้อมูลส่วนบุคคลของท่านให้ถูกต้อง เป็นปัจจุบัน สมบูรณ์ และไม่ก่อให้เกิดความเข้าใจผิด ทั้งนี้ หากท่านประสงค์จะขอแก้ไขข้อมูลเกี่ยวกับภาพ บริษัทจะทำการแก้ไขเฉพาะรายการข้อมูลที่เกี่ยวกับภาพของท่านเพื่อให้ถูกต้อง ตามความจำเป็นของบริษัทที่ชอบด้วยกฎหมายและในกรณีที่การดำเนินการตามคำขอก่อให้เกิดค่าใช้จ่ายบริษัทอาจเรียกเก็บค่าใช้จ่ายดังกล่าวจากท่าน
ท่านมีสิทธิร้องเรียนต่อบริษัทผ่าน เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล: (Data Protection Officer) อีเมล : privacy@onsengroup.co.thหรือผู้มีอำนาจตามกฎหมายที่เกี่ยวข้อง หากท่านเชื่อว่าการประมวลผลข้อมูลส่วนบุคคลของท่าน เป็นการกระทำในลักษณะที่ฝ่าฝืน หรือไม่ปฏิบัติตามกฎหมายที่เกี่ยวข้อง
9. วิธีการใช้สิทธิของเจ้าของข้อมูล
10. มาตรการการรักษาความปลอดภัย
บริษัท กำหนดให้มีมาตรการรักษาความมั่นคงปลอดภัยของข้อมูลส่วนบุคคลที่เหมาะสม เพื่อป้องกันการสูญหาย การเข้าถึง การใช้ การเปลี่ยนแปลง การแก้ไข หรือการเปิดเผยข้อมูลส่วนบุคคลโดยไม่มีอำนาจหรือโดยขัดต่อกฎหมาย ซึ่งสอดคล้องกับนโยบายความมั่นคงปลอดภัยด้านสารสนเทศของบริษัท (Information Security Policy) และนโยบายคุ้มครองข้อมูลส่วนบุคคล (Personal Data Protection Policy)
11. การแก้ไขเปลี่ยนแปลง
บริษัทขอสงวนสิทธิ์ในการแก้ไข ทบทวน และปรับปรุงประกาศความเป็นส่วนตัวที่จะมีผลบังคับใช้ ณ เวลาที่ได้เผยแพร่ต่อไปโดยมิต้องแจ้งให้ท่านทราบล่วงหน้า ทั้งนี้ เพื่อความเหมาะสมและมีประสิทธิภาพในการให้บริการ ดังนั้น บริษัทจึงขอแนะนำให้ท่านอ่านประกาศความเป็นส่วนตัวทุกครั้งที่เยี่ยมชม หรือใช้บริการจากบริษัท หรือเว็บไซต์ของบริษัท
12. การติดต่อสอบถาม
ผู้ควบคุมข้อมูลส่วนบุคคล
บริษัท ออนเซ็น รีทรีต แอนด์ สปา กรุ๊ป จำกัด
เลขที่ 100/68 อาคารแวร์เฮ้าส์ ห้อง 7987 ซอยสุขุมวิท 26 แขวงคลองตัน เขตคลองเตย กรุงเทพฯ 10110
โทร. 02-024-8595
อีเมล : privacy@onsengroup.co.th
เว็บไซต์ www.yunomorionsen.com
เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล
เลขที่ 100/68 อาคารแวร์เฮ้าส์ ห้อง 7987 ซอยสุขุมวิท 26 แขวงคลองตัน เขตคลองเตย กรุงเทพฯ 10110
โทร. 02-024-8595
อีเมล : privacy@onsengroup.co.th
บริษัท ออนเซ็น รีทรีต แอนด์ สปา กรุ๊ป จำกัด (“บริษัท”) กำลังดำเนินการใช้กล้องวงจรปิด (CCTV) สำหรับการเฝ้าระวังสังเกตการณ์ในพื้นที่ภายในและรอบบริเวณอาคารสถานที่ (“พื้นที่”) ของบริษัท เพื่อการปกป้องชีวิต สุขภาพ และทรัพย์สิน ทั้งนี้ เราทำการเก็บรวบรวมข้อมูลส่วนบุคคลของเจ้าหน้าที่ ผู้ปฏิบัติงาน ลูกค้า ลูกจ้าง ผู้รับเหมา ผู้มาติดต่อ หรือ บุคคลใดๆ (ซึ่งต่อไปนี้จะเรียกรวมกันว่า “ท่าน”) ที่เข้ามายังพื้นที่ โดยผ่านการใช้งานอุปกรณ์กล้องวงจรปิดดังกล่าว
ประกาศความเป็นส่วนตัวในการใช้กล้องวงจรปิด (“ประกาศ”) ฉบับนี้ให้ข้อมูลเกี่ยวกับการดำเนินการเก็บรวบรวม ใช้หรือเปิดเผย ซึ่งข้อมูลที่สามารถทำให้สามารถระบุตัวท่านได้ (“ข้อมูลส่วนบุคคล”) รวมทั้งสิทธิต่าง ๆ ของท่าน ดังนี้
1. ฐานกฎหมายในการประมวลผลข้อมูลส่วนบุคคล
บริษัทดำเนินการเก็บรวบรวมข้อมูลส่วนบุคคลของท่านภายใต้ฐานกฎหมายดังต่อไปนี้
2. วัตถุประสงค์ในการเก็บรวบรวมข้อมูลส่วนบุคคลของท่าน
บริษัทดำเนินการเก็บรวบรวมข้อมูลส่วนบุคคลของท่านเพื่อวัตถุประสงค์ ดังต่อไปนี้
3. ข้อมูลส่วนบุคคลที่เราเก็บรวบรวมและใช้
ตามวัตถุประสงค์ตามที่ได้แจ้งในข้อ 2. เราทำการติดตั้งกล้องวงจรปิดในตำแหน่งที่มองเห็นได้ โดยจะจัดวางป้ายเตือนว่ามีการใช้งานกล้องวงจรปิด ณ ทางเข้าและทางออก รวมถึงพื้นที่ที่เราเห็นสมควรว่าเป็นจุดที่ต้องมีการเฝ้าระวัง เพื่อเก็บรวบรวมข้อมูลส่วนบุคคลของท่านเมื่อท่านเข้ามายังพื้นที่ ดังต่อไปนี้
ทั้งนี้ เราจะไม่ทำการติดตั้งกล้องวงจรปิดในพื้นที่ที่อาจล่วงละเมิดสิทธิขั้นพื้นฐานของท่านจนเกินสมควร ได้แก่ ห้องพัก ห้องน้ำ ห้องอาบน้ำ หรือสถานที่เพื่อใช้ในการพักผ่อนของผู้ปฏิบัติงาน
4. การเปิดเผยข้อมูลส่วนบุคคลของท่าน
เราจะเก็บรักษาข้อมูลในกล้องวงจรปิดที่เกี่ยวกับท่านไว้เป็นความลับ และจะไม่ทำการเปิดเผย เว้นแต่ กรณีที่เรามีความจำเป็นเพื่อให้สามารถบรรลุวัตถุประสงค์ในการเฝ้าระวังสังเกตการณ์ตามที่ได้ระบุในประกาศฉบับนี้ เราอาจเปิดเผยข้อมูลในกล้องวงจรปิดแก่ประเภทของบุคคลหรือนิติบุคคล ดังต่อไปนี้
5. สิทธิตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 ของท่าน
พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 มีวัตถุประสงค์เพื่อให้ข้อมูลส่วนบุคคลของท่านอยู่ในความควบคุมของท่านได้มากขึ้น โดยท่านสามารถใช้สิทธิตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 เมื่อบทบัญญัติในส่วนที่เกี่ยวกับสิทธิของเจ้าของข้อมูลส่วนบุคคลมีผลใช้บังคับ ซึ่งมีรายละเอียดดังต่อไปนี้
6. ระยะเวลาในการเก็บรักษาข้อมูลส่วนบุคคล
เพื่อบรรลุวัตถุประสงค์ของการเฝ้าระวังสังเกตโดยการใช้อุปกรณ์กล้องวงจรปิดตามที่ประกาศนี้กำหนด เราจะเก็บรักษาข้อมูลส่วนบุคคลในกล้องวงจรปิดที่เกี่ยวข้องกับท่าน เป็นระยะเวลา 30 วัน นับจากวันเวลาที่เริ่มมีการเก็บบันทึก ทั้งนี้ เมื่อพ้นระยะเวลาดังกล่าวเราจะทำการ ลบ ทำลายข้อมูลส่วนบุคคลของท่านต่อไป
7. การรักษาความมั่นคงปลอดภัยข้อมูลส่วนบุคคล
เรามีมาตรการในการรักษาความมั่นคงปลอดภัยข้อมูลส่วนบุคคลของท่านอย่างเหมาะสม ทั้งในเชิงเทคนิคและการบริหารจัดการ เพื่อป้องกันมิให้ข้อมูลสูญหาย หรือมีการเข้าถึง ลบ ทำลาย ใช้ เปลี่ยนแปลง แก้ไข หรือเปิดเผยข้อมูลส่วนบุคคลโดยไม่ได้รับอนุญาต ซึ่งสอดคล้องกับนโยบายและแนวปฏิบัติด้านความมั่นคงปลอดภัยสารสนเทศ (Information Security Policy) ของเรา นอกจากนี้ เราได้กำหนดให้มีนโยบายการคุ้มครองข้อมูลส่วนบุคคลขึ้นโดยประกาศให้ทราบกันโดยทั่วทั้งองค์กร พร้อมแนวทางปฏิบัติเพื่อให้เกิดความมั่นคงปลอดภัยในการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคล โดยธำรงไว้ซึ่งความเป็นความลับ (Confidentiality) ความถูกต้องครบถ้วน (Integrity) และสภาพพร้อมใช้งาน (Availability) ของข้อมูลส่วนบุคคล โดยเราได้จัดให้มีการทบทวนนโยบายดังกล่าวรวมถึงประกาศนี้ในระยะเวลาตามที่เหมาะสม
8. ความรับผิดชอบของผู้ควบคุมข้อมูลส่วนบุคคล
เราได้กำหนดให้เจ้าหน้าที่เฉพาะผู้ที่มีอำนาจหน้าที่เกี่ยวข้องในการจัดเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลของกิจกรรมการประมวลผลนี้เท่านั้นที่จะสามารถเข้าถึงข้อมูลส่วนบุคคลของท่านได้ โดยเราจะดำเนินการให้เจ้าหน้าที่ปฏิบัติตามประกาศนี้อย่างเคร่งครัด
9. การเปลี่ยนแปลงแก้ไขคำประกาศเกี่ยวกับความเป็นส่วนตัว
ในการปรับปรุงหรือเปลี่ยนแปลงประกาศนี้ เราอาจพิจารณาแก้ไขเปลี่ยนแปลงตามที่เห็นสมควร และจะทำการแจ้งให้ท่านทราบผ่านช่องทางแสดง QR Code อย่างไรก็ดี เราขอแนะนำให้ท่านโปรดตรวจสอบเพื่อรับทราบประกาศฉบับใหม่อย่างสม่ำเสมอ โดยเฉพาะก่อนที่ท่านจะเข้ามาในพื้นที่ของเรา
การเข้ามาในพื้นที่ของท่าน ถือเป็นการรับทราบตามข้อตกลงในประกาศนี้ ทั้งนี้ โปรดระงับการเข้าพื้นที่ หากท่านไม่เห็นด้วยกับข้อตกลงในประกาศฉบับนี้ หากท่านยังคงเข้ามาในพื้นที่ต่อไปภายหลังจากที่ประกาศนี้มีการแก้ไขและนำขึ้นประกาศในช่องทางข้างต้นแล้ว จะถือว่าท่านได้รับทราบการเปลี่ยนแปลงดังกล่าวแล้ว
10. การติดต่อสอบถาม
ทางไปรษณีย์ : เลขที่ 100/68 อาคารแวร์เฮาส์ ห้อง 7987 ซอยสุขุมวิท 26 แขวงคลองตัน
เขตคลองเตย กรุงเทพมหานคร 10110
โทรศัพท์ : 02-0248595
อีเมล : privacy@onsengroup.co.th
บริษัท ออนเซ็น รีทรีต แอนด์ สปา กรุ๊ป จำกัด
เลขที่ 100/68 อาคารแวร์เฮาส์ ห้อง 7987 ซอยสุขุมวิท 26 แขวงคลองตัน
เขตคลองเตย กรุงเทพมหานคร 10110
โทรศัพท์ : 02-0248595
อีเมล : privacy@onsengroup.co.th
1. วัตถุประสงค์
คณะกรรมการบริษัท ออนเซ็น รีทรีต แอนด์ สปา กรุ๊ป จำกัด (“บริษัท”) ได้ตระหนักถึงความสำคัญในการเก็บและใช้ ข้อมูลชองผู้ใช้งานบนเว็บไซต์ บริษัทจึงได้จัดทำ นโยบายการใช้คุกกี้ (Cookies Policy) ขึ้น เพื่อให้เจ้าของข้อมูลส่วนบุคคล ผู้เข้าใช้งานเว็บไซต์ (“ผู้ใช้งานเว็บไซต์”) เข้าใจถึงรายละเอียด และข้อมูลต่างๆ ที่ปรากฏอยู่บนเว็บไซต์ รวมถึงความหมาย การทำงาน วัตถุประสงค์ การลบและการปฏิเสธการเก็บคุกกี้ เพื่อความเป็นส่วนตัวของเจ้าของผู้ใช้งานเว็บไซต์
2. ขอบเขต
ใช้เป็นนโยบายปฏิบัติงานใน เรื่อง การใช้คุกกี้ (Cookies Policy) สำหรับ บริษัท ออนเซ็น รีทรีต แอนด์ สปา กรุ๊ป จำกัด
3. นโยบายการใช้คุกกี้ (Cookies Policy)
การใช้เทคโนโลยีการติดตาม(คุกกี้) เป็นมาตรฐานทั่วไปบนอินเทอร์เน็ต และเบราว์เซอร์สำหรับท่อง อินเทอร์เน็ต ทั่วไปจะตั้งค่ายอมรับการใช้งานคุกกี้อัตโนมัติ อย่างไรก็ตามการตัดสินใจว่าจะใช้คุกกี้หรือไม่ ขึ้นอยู่กับผู้ใช้งานเว็บไซต์ โดยผู้ใช้งานเว็บไซต์สามารถเลือกที่จะยอมรับหรือไม่ยอมรับการใช้งานคุกกี้ได้ หรือจะตั้งค่าเบราวเซอร์เพื่อ ไม่ยอมรับ การใช้งานคุกกี้ หรือตั้งให้เตือนเวลาที่เว็บไซต์ส่งคุกกี้มาให้ผู้ใช้งานเว็บไซต์
ในกรณีที่ผู้ใช้งานเว็บไซต์ ได้ใช้งานเว็บไซต์บริษัทต่อ จะถือว่าผู้ใช้งานเว็บไซต์ได้ยอมรับ และยินยอมตามกฎหมาย ให้บริษัทใช้เทคโนโลยี การติดตาม(คุกกี้)ของบริษัท และ/หรือ เทคโนโลยีการติดตาม(คุกกี้) ของบุคคลที่สาม สำหรับการ ใช้งานของผู้ใช้งานเว็บไซต์ตาม นโยบายการใช้เทคโนโลยีการติดตาม(คุกกี้) ฉบับนี้หากผู้ใช้งานเว็บไซต์ ไม่ต้องการใช้คุกกี้ บนเว็บไซต์บริษัท ผู้ใช้งานเว็บไซต์จะต้องปฏิเสธโดยชัด แจ้งด้วยการตั้งค่าไม่รับคุกกี้บนเบราว์เชอร์ หรือไม่ใช้งานเว็บไซต์ รายละเอียดวิธีการตั้งค่าคุกกี้บนเบราว์เซอร์ที่นิยมใช้กันทั่วไปอยู่ในข้อมูลด้านล่าง อย่างไรก็ตามหากปิดการใช้คุกกี้ฟังก์ชัน ผู้ใช้งานเว็บไซต์สมบติบางอย่างของเว็บไซต์อาจทำงานได้ไม่สมบูรณ์ และบริษัทจะไม่รับผิดชอบในความไม่สะดวก หรือความเสียหายใดๆ ที่อาจจะเกิดขึ้นจากการที่ปิดการใช้คุกกี้ของผู้ใช้งานเว็บไซต์
4. อะไรคือเทคโนโลยีการติดตาม (คุกกี้)
เทคโนโลยีการติดตาม (คุกกี้) เป็นไฟล์ขนาดเล็กที่เก็บไว้บนคอมพิวเตอร์ของผู้ใช้งานเว็บไซต์ (หรืออุปกรณ์อื่นๆ ที่เชื่อมต่อ อินเทอร์เน็ต เช่น สมาร์ทโฟนหรือแท็บเล็ต) เมื่อผู้ใช้งานเว็บไซต์เข้าเว็บไซต์ โดยปกติคุกกี้มักจะเป็นชื่อไฟล์ ที่มีชื่อเว็บไซต์ ค่าอายุ ของคุกกี้นั้นๆ (ว่าคุกกี้ตัวนี้มีอายุการใช้งานบนอุปกรณ์ของผู้ใช้งานเว็บไซต์เท่าไหร่) และตามด้วย ค่าต่างๆ ที่ถูกสร้างด้วยระบบ อัตโนมัติ และเป็นค่าที่ไม่ซํ้ากัน
5. คุกกี้ใช้ทำอะไร
บริษัทใช้คุกกี้เพื่อช่วยให้ประสบการณ์การเข้าเว็บไซต์ของบริษัทดีขึ้น ใช้เว็บไซต์ง่ายขึ้น แสดงผลิตภัณฑ์ที่ตรงความ ต้องการของผู้ใช้งานเว็บไซต์มากขึ้น อีกทั้งคุกกี้ยังช่วยให้ฟังก์ชันต่างๆ บนเว็บไซต์ทำงานเร็วขึ้น ช่วยให้ประสบการณ์ การเข้าเว็บไซต์ของบริษัทง่ายขึ้นในอนาคต นอกจากนี้บริษัทยังใช้คุกกี้เพื่อรวบรวมสถิติโดยรวม ที่ไม่ระบุชื่อ ซึ่งช่วยให้ บริษัท เข้าใจว่าผู้คนใช้งานเว็บไซต์ของบริษัทอย่างไร และเพื่อช่วยบริษัทปรับปรุงโครงสร้าง และเนื้อหาข้อมูลบนเว็บไซต์ ข้อมูลนี้จะไม่เปิดเผยตัวตนของผู้ใช้งานเว็บไซต์ บางครั้งหากบริษัทได้รับความยินยอมจากผู้ใช้งานเว็บไซต์ ล่วงหน้า บริษัทอาจใช้คุกกี้, แท็กหรือเทคโนโลยีที่คล้ายคลึงกัน เพื่อรับข้อมูลที่ทำให้บริษัทสามารถแสดงให้ผู้ใช้งานเว็บไซต์ เห็นเว็บไซต์หรือจากเว็บไซต์จากบุคคลที่สาม หรือการโฆษณาอื่นๆ ตาม การวิเคราะห์พฤติกรรมการใช้งานเว็บไซต์ ของผู้ใช้งานเว็บไซต์
6. บริษัทใช้คุกกี้ประเภทใด
คุกกี้ที่จำเป็นจะต้องเปิดใช้งานคุณสมบัติพื้นฐานของไซต์นี้ เช่น การให้การเข้าสู่ระบบที่ปลอดภัย หรือการปรับการตั้งค่าความยินยอมของคุณ คุกกี้เหล่านี้ไม่ได้จัดเก็บข้อมูลที่สามารถระบุตัวบุคคลได้
คุกกี้เชิงฟังก์ชันการทำงานช่วยดำเนินการฟังก์ชันบางอย่าง เช่น การแบ่งปันเนื้อหาของเว็บไซต์บนแพลตฟอร์มโซเชียลมีเดีย การรวบรวมคำติชม และคุณสมบัติอื่น ๆ ของบุคคลที่สาม
คุกกี้เชิงการวิเคราะห์ใช้เพื่อทำความเข้าใจว่าผู้เยี่ยมชมโต้ตอบกับเว็บไซต์อย่างไร คุกกี้เหล่านี้ช่วยให้ข้อมูลเกี่ยวกับตัวชี้วัด เช่น จำนวนผู้เข้าชม อัตราตีกลับ แหล่งที่มาของการเข้าชม ฯลฯ
คุกกี้ประสิทธิภาพใช้เพื่อทำความเข้าใจและวิเคราะห์ดัชนีประสิทธิภาพหลักของเว็บไซต์ ซึ่งช่วยในการมอบประสบการณ์ผู้ใช้ที่ดีขึ้นแก่ผู้เยี่ยมชม
คุกกี้โฆษณาใช้เพื่อให้ผู้เข้าชมได้รับโฆษณาที่ปรับแต่งตามหน้าเว็บที่คุณเยี่ยมชมก่อนหน้านี้ และเพื่อวิเคราะห์ประสิทธิภาพของแคมเปญโฆษณา
7. การตั้งค่าคุกกี้
โดยปกติ อินเตอร์เน็ตเบราว์เซอร์ส่วนใหญ่จะให้ท่านตั้งค่าว่าท่านจะยอมรับคุกกี้หรือไม่ ทั้งนี้ เมื่อท่านใช้งาน เว็บไซต์ของบริษัท บริษัทได้กำหนดค่าเบื้องต้นให้คุกกี้ที่มีความจำเป็นอย่างยิ่ง (Strictly Necessary Cookies) สามารถทำงานได้โดยอัตโนมัติ หากท่านสามารถต้องการยอมรับคุกกี้ ประเภทอื่นเพิ่มเติม เพื่อปรับปรุง ประสบการณ์ การใช้งานเว็บไซต์ของท่าน หรือต้องการเปลี่ยนแปลงการตั้งค่าคุกกี้ โปรดไปที่ตั้งค่าคุกกี้ อย่างไรก็ดี หากท่านเลือกไม่ให้ มีการติดตามโดยคุกกี้ หรือลบคุกกี้ออกไป บริษัทอาจไม่สามารถให้บริการเว็บไซต์แก่ท่าน หรือ การใช้งานฟังก์ชัน หรือ เว็บไซต์บางส่วนอาจถูกจำกัด และอาจมีผลต่อประสิทธิภาพการใช้งานเว็บไซต์ของท่านได้
8. การเปลี่ยนแปลงการตั้งค่าคุกกี้
ผู้เข้าชมหรือผู้ใช้เว็บไซต์ สามารถใช้เครื่องมือควบคุมคุกกี้ของเว็บเบราว์เซอร์ ในการเปลี่ยนแปลงการตั้งค่า คุกกี้ได้ สำหรับข้อมูลเพิ่มเติมในการปรับตั้งค่า โปรดเยี่ยมชมหน้าเว็บไชต์
อย่างไรก็ตาม บริษัทขอแจ้งให้ผู้ใช้งานเว็บไซต์ทราบว่า การปิดการใช้งานคุกกี้บางตัวอาจส่งผลกระทบ ต่อการทำงานของเว็บไซต์นี้ และอาจส่งผลถึงขั้นที่ทำให้รูปแบบการทำงานหรือปฏิบัติการ บางอย่างของเว็บไซต์ ไม่สามารถใช้งานได้
9. การจัดการข้อมูลที่ปรากฎบนอีเมลของผู้ใช้งานเว็บไซต์
ในกรณีของการติดต่อสอบถาม ทักทวง เสนอแนะ หรือติติง มายังบริษัท ข้อมูลที่ปรากฏในอีเมลนั้นจะใช้เพื่อ การอ้างอิง และการแก้ไขปัญหาที่ผู้ใช้งานเว็บไซต์ระบุถึงในอีเมลเท่านั้น
10. มาตรการรักษาความมั่นคงปลอดภัย
สำหรับข้อมูลส่วนบุคคลของท่านที่บริษัทเก็บรวบรวมผ่านการใช้งานคุกกี้ บริษัทได้จัดให้มีมาตรการ รักษา ความมั่นคงปลอดภัยของข้อมูลส่วนบุคคลที่เหมาะสม ซึ่งครอบคลุมถึงมาตรการป้องกันด้านการบริหารจัดการ มาตรการป้องกันด้านเทคนิค และมาตรการป้องกันทางกายภาพ ในเรื่องการเข้าถึงหรือควบคุมการเข้าถึง ข้อมูลส่วนบุคคล เพื่อธำรงไว้ซึ่งความลับ ความถูกต้องครบถ้วน และสภาพความพร้อมใช้งานของข้อมูลส่วนบุคคล เพื่อป้องกันการสูญหาย เข้าถึง ใช้ เปลี่ยนแปลง แก้ไข หรือเปิดเผยข้อมูลส่วนบุคคล โดยปราศจากอำนาจ หรือโดยมิชอบ ทั้งนี้ เป็นไปตามที่กฎหมายที่ใช้บังคับกำหนด
บริษัทได้จัดให้มีมาตรการควบคุมการเข้าถึงข้อมูลส่วนบุคคลและการเข้าใช้งานอุปกรณ์สำหรับจัดเก็บและประมวลผลข้อมูลส่วนบุคคล ที่ปลอดภัยและเหมาะสมกับการเก็บรวบรวม ใช้ และ/หรือเปิดเผยข้อมูลส่วนบุคคล บริษัทยังได้วางมาตรการจำกัดการเข้าถึงข้อมูลส่วนบุคคลและการใช้งานอุปกรณ์สำหรับจัดเก็บและประมวลผลข้อมูลส่วนบุคคล โดยกำหนดสิทธิเข้าถึงข้อมูลของผู้ใช้งาน สิทธิในการอนุญาตให้ผู้ที่ได้รับมอบหมายให้เข้าถึงข้อมูลได้ และหน้าที่ความรับผิดชอบของผู้ใช้งาน เพื่อป้องกันการเข้าถึงข้อมูลส่วนบุคคลโดยไม่ได้รับอนุญาต การเปิดเผย การล่วงรู้ หรือการลักลอบทำสำเนาข้อมูลส่วนบุคคล หรือ การลักขโมยอุปกรณ์จัดเก็บ หรือ ประมวลผลข้อมูลส่วนบุคคล นอกจากนี้ บริษัทยังได้วางมาตรการสำหรับการตรวจสอบย้อนหลังเกี่ยวกับการเข้าถึง เปลี่ยนแปลง ลบ หรือถ่ายโอนข้อมูลส่วนบุคคล ให้สอดคล้องเหมาะสมกับวิธีการและสื่อที่ใช้ในการเก็บรวบรวม ใช้ และ/หรือเปิดเผยข้อมูลส่วนบุคคล
11. การปรับปรุงนโยบายการใช้คุกกี้
บริษัท มีการพิจารณาทบทวนและปรับปรุงนโยบายการใช้คุกกี้นี้ตามความเหมาะสมอยู่เป็นระยะ ผู้ใช้งานเว็บไซต์สามารถเข้าเยี่ยมชมหน้าเว็บไซต์นี้หากต้องการทราบนโยบายการใช้คุกกี้ฉบับปรับปรุงของบริษัท
12. การติดต่อสอบถาม
ทางไปรษณีย์ : เลขที่ 100/68 อาคารแวร์เฮาส์ ห้อง 7987 ซอยสุขุมวิท 26 แขวงคลองตัน
เขตคลองเตย กรุงเทพมหานคร 10110
โทรศัพท์ : 02-0248595
อีเมล : privacy@onsengroup.co.th
บริษัท ออนเซ็น รีทรีต แอนด์ สปา กรุ๊ป จำกัด
เลขที่ 100/68 อาคารแวร์เฮาส์ ห้อง 7987 ซอยสุขุมวิท 26 แขวงคลองตัน
เขตคลองเตย กรุงเทพมหานคร 10110
โทรศัพท์ : 02-0248595
อีเมล : privacy@onsengroup.co.th