นโยบายคุ้มครองข้อมูลส่วนบุคคล (Privacy Notice)
บริษัท ดับบลิวเอชเอ คอร์ปอเรชั่น จำกัด (มหาชน)
บทนำ
บริษัท ดับบลิวเอชเอ คอร์ปอเรชั่น จำกัด (มหาชน) (“บริษัท”) ในฐานะผู้ควบคุมข้อมูลส่วนบุคคล ตระหนักถึง ความสำคัญของประเด็นการคุ้มครองข้อมูลส่วนบุคคล และท่านในฐานะผู้ใช้บริการของบริษัทย่อมมีความประสงค์ที่จะได้รับความมั่นคงปลอดภัยในข้อมูลส่วนบุคคล บริษัทจึงได้จัดทำนโยบายคุ้มครองข้อมูลส่วนบุคคล (Privacy Notice) ซึ่งครอบคลุมถึงวิธีที่บริษัทได้เก็บรวบรวม ใช้ เปิดเผยข้อมูลส่วนบุคคลของท่าน ในฐานะเจ้าของข้อมูลส่วนบุคคล โดยนโยบายคุ้มครองข้อมูลส่วนบุคคล(Privacy Notice) นี้มีขึ้นเพื่อการชี้แจงรายละเอียดและวิธีการจัดการเกี่ยวกับข้อมูลส่วนบุคคล บริษัทอาจดำเนินการปรับปรุง หรือแก้ไขนโยบายคุ้มครองข้อมูลส่วนบุคคลที่กำหนด เพี่อให้สอดคล้องกับแนวทางการให้บริการและหลักเกณฑ์ของกฎหมายต่างๆทั้ง นี้หากบริษัทมีการเปลี่ยนแปลงแก้ไข เพิ่มเติม ปรับปรุงนโยบาย ข้อมูลส่วนบุคคล (Privacy Notice) ฉบับนี้ บริษัทจะดำเนินการเผยแพร่การเปลี่ยนแปลงแก้ไข เพิ่มเติม ปรับปรุงนั้น ในหน้าเว็บไซต์ของบริษัท ทั้งนี้จะดำเนินการภายใต้การคุ้มครองข้อมูลส่วนบุคคลอย่างปลอดภัยทุกประการ
ทั้งนี้นโยบายคุ้มครองข้อมูลส่วนบุคคล (Privacy Notice) นี้เป็นส่วนหนึ่งของข้อตกลงและเงื่อนไขการใช้สินค้าและบริการต่าง ๆ การเข้าถึง การใช้เนื้อหา ฟีเจอร์ เทคโนโลยี หรือฟังก์ชันที่ปรากฏในเว็บไซต์นี้ตลอดจนแอปพลิเคชั่นและบริการอื่นใดที่เกี่ยวข้องของบริษัททั้ง ที่มีอยู่ในปัจจุบัน และ/หรือที่จะจัดให้มีขึ้นในอนาคต
1. คำนิยาม
“ข้อมูลส่วนบุคคล” หมายถึง ข้อมูลส่วนบุคคลทั่วไป และ/หรือข้อมูลส่วนบุคคลอ่อนไหว
“ข้อมูลส่วนบุคคลทั่วไป” หมายถึง ข้อมูลเกี่ยวกับบุคคลที่ทำให้สามารถระบุตัวตนของบุคคลนั้น ๆ ได้ ไม่ว่าทางตรงหรือทางอ้อม เช่น ข้อมูลลูกค้า ข้อมูลข่าวสาร หรือข้อมูลเกี่ยวกับสิ่งเฉพาะตัวบุคคล เช่น ชื่อนามสกุล หมายเลขบัตรประจำตัวประชาชน รูปภาพบนบัตรประจำตัวประชาชน อายุ วันเกิด เพศ หมายเลขบัตรเครดิต ที่อยู่ เบอร์โทรศัพท์ อีเมล ชื่อผู้ใช้และรหัสผ่าน เป็นต้น ซึ่งถูกประมวลผลโดยบริษัทหรือโดยผู้ประมวลผลข้อมูลส่วนบุคคลที่กระทำในนามของบริษัท
“ข้อมูลส่วนบุคคลอ่อนไหว” หมายถึง ข้อมูลส่วนบุคคลเกี่ยวกับเชื้อชาติ สัญชาติ ศาสนา ความคิดเห็นทางการเมืองประวัติอาชญากรรม พฤติกรรมทางเพศ ข้อมูลพันธุกรรม ข้อมูลชีวภาพ ข้อมูลสุขภาพหรือสภาพความพิการ หรือข้อมูลอื่น ใดซึ่งกระทบต่อเจ้าของข้อมูลส่วนบุคคลในทำนองเดียวกันตามที่คณะกรรมการคุ้มครองข้อมูลส่วนบุคคลที่จัดตั้งโดย พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ.2562 ประกาศกำหนด
“ผู้ควบคุมข้อมูลส่วนบุคคล” หมายถึง บริษัท ดับบลิวเอชเอ คอร์ปอเรชั่นจำกัด (มหาชน) ซึ่งมีอำนาจหน้าที่ตัดสินใจเกี่ยวกับการรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคล
“การประมวลผลข้อมูลส่วนบุคคล” หมายถึง การเก็บรวบรวม ใช้ เปิดเผย โอนถ่าย ทำให้เข้าถึงได้ จัดเรียงหรือการรวมส่ง เผยแพร่ ลบหรือ ทำลายโดยวิธีการใด ๆ ซึ่งข้อมูลส่วนบุคคล
2. แหล่งที่มาของข้อมูลส่วนบุคคล
บริษัทอาจได้รับข้อมูลส่วนบุคคลของท่านจากช่องทางดังนี้
2.1 บริษัทได้รับข้อมูลส่วนบุคคลจากท่านโดยตรง โดยบริษัทจะเก็บรวบรวมข้อมูลส่วนบุคคลของท่านจากขั้นตอนการ
ให้บริการดังนี้
2.1.1 ขั้นตอนการสมัครใช้บริการ หรือขั้น ตอนการยื่นคำร้องขอใช้สิทธิต่าง ๆ กับบริษัท
2.1.2 จากความสมัครใจ/ความยินยอมของท่าน ในการทำแบบสอบถาม (Survey) หรือการโต้ตอบทางอีเมลหรือช่องทางการสื่อสารอื่น ๆ ระหว่างบริษัทและท่าน
2.1.3 จากการใช้บริการ หรือผลิตภัณฑ์ที่เกี่ยวข้องกับการบริการหรือในรูปแบบของโปรไฟลิ่ง (Profiling)
2.1.4 เก็บจากข้อมูลการใช้เว็บไซต์ของบริษัทผ่าน Browser’s cookies ของท่าน
2.1.5 จากการซื้อสินค้าและบริการ ผ่านทางช่องทาง online เช่น เว็บไซต์ของบริษัท แพลตฟอร์มออนไลน์ บูธกิจกรรมส่งเสริมการขายของบริษัท
2.2 บริษัทได้รับข้อมูลส่วนบุคคลของท่านมาจากบุคคลภายนอกซึ่งมีสิทธิเปิดเผยข้อมูลส่วนบุคคลของท่าน โดยชอบด้วย
กฎหมาย รวมถึงตัวแทนและผู้รับจ้างช่วงที่บริษัทใช้เพื่อช่วยให้บริษัทสามารถดำเนินการสมัครบริการและให้บริการแก่ท่าน
โดยได้รับข้อมูลผ่านทางอีเมล จดหมายอิเล็กทรอนิกส์ หรือโดยรับแจ้งทางโทรศัพท์ หรือรูปแบบการสื่อสารออนไลน์ต่างๆ
หรือได้รับเป็นเอกสารซึ่งผู้ที่เปิดเผยมีสิทธิให้ข้อมูลส่วนบุคคลได้โดยชอบด้วยกฎหมาย
3. วัตถุประสงค์และฐานในการประมวลผลข้อมูลส่วนบุคคล
3.1 วัตถุประสงค์ในการประมวลผลข้อมูลส่วนบุคคล บริษัทได้ประมวลผลข้อมูลส่วนบุคคลของท่านเพื่อวัตถุประสงค์ดังต่อไปนี้
3.1.1 เพื่อให้การใช้บริการเป็นไปด้วยความเรียบร้อยและสอดคล้องกับกฎหมาย หลักเกณฑ์ และระเบียบต่าง ๆ ที่เกี่ยวข้อง รวมถึงเพื่อการปฏิบัติหน้าที่ตามกฎหมาย และกฎเกณฑ์ที่เกี่ยวข้อง ทั้งที่มีผลใช้บังคับในปัจจุบัน และ/หรือที่จะมีการแก้ไขเพิ่มเติมในอนาคต รวมถึง
3.1.2 เพื่อประโยชน์ในการยืนยัน หรือระบุตัวตนของท่านเข้าใช้งานบริการต่าง ๆ ของบริษัท เช่น การจองการยืนยันการจอง การตรวจสอบรายงานการจองของท่านในครั้งก่อน ๆ การส่งข้อมูลให้บริษัทประกันภัย การส่งข้อมูลให้แก่ผู้ให้บริการด้านการเงิน เป็นต้น
3.1.3 เพื่อเพิ่มประสิทธิภาพและปรับปรุงการให้บริการงานในด้านต่าง ๆ เช่น งานบริการลูกค้าสัมพันธ์ การตอบสนองต่อความต้องการ การจัดการตามคำขอการใช้บริการของท่าน เป็นต้น
3.1.4 เพื่อติดต่อสื่อสารผ่านทางโทรศัพท์ ข้อความสั้น (SMS) ข้อความพหุสื่อ (MMS) อีเมล ไปรษณีย์ จดหมายอิเล็กทรอนิกส์และ/หรือผ่านช่องทางใด ๆ เพื่อสอบถาม หรือแจ้งให้ท่านทราบ หรือสำรวจความคิดเห็น หรือแจ้งข้อมูลข่าวสารอื่นใดที่เกี่ยวข้องกับการให้บริการของบริษัทตามที่จำเป็น
3.1.5 เพื่อประโยชน์อื่นใดที่เกี่ยวข้องกับการดำเนินธุรกิจของบริษัท เช่น เพื่อการศึกษา วิจัย จัดทำสถิติพัฒนาการให้บริการวิเคราะห์วางแผนการตลาด กิจกรรมทางการตลาด หรือการโฆษณาเป้าหมายที่เกี่ยวข้องรวมถึงการจัดส่งเนื้อหา การโฆษณาประชาสัมพันธ์ กิจกรรมและโปรโมชั่นต่าง ๆ ตลอดจนการให้คำแนะนำต่างๆ ที่เหมาะสมเพื่อให้การให้บริการต่าง ๆ ตรงกับความสนใจของท่าน
3.1.6 เพื่อการอำนวยความสะดวกในการแจ้ง ส่งเอกสารต่าง ๆ และ/หรือการชำระค่าบริการ ค่าธรรมเนียม อันเกี่ยวข้องกับสินค้าและบริการให้แก่ท่าน
3.1.7 เพื่อการเข้าทำ และ/หรือเพื่อการปฏิบัติตามสัญญา รวมถึงการปฏิบัติตามเงื่อนไขการให้บริการของบริษัท3.1.8 เพื่อให้บริการหลังการขาย การให้บริการตามที่ท่านร้องขอ ตอบข้อสงสัย สนับสนุนการใช้งาน ให้ข้อมูล รับเรื่องร้องเรียน และแก้ไขปัญหาและอุปสรรคต่าง ๆ
3.1.9 เพื่อการรักษาความปลอดภัยของสถานประกอบการและสาขาของบริษัท เช่น การตรวจสอบเหตุการณ์จากวิดีทัศน์จากกล้องวงจรปิด
3.1.10 เพื่อการบันทึกข้อมูล บทสนทนา และ/หรือการสื่อสารใด ๆ ระหว่างบริษัทกับท่าน เช่น อีเมล จดหมายอิเล็กทรอนิกส์ การสัมภาษณ์ผ่านทางโทรศัพท์ เป็นต้น เพื่อวัตถุประสงค์ในการพัฒนาการจัดการด้านการสื่อสารและ/หรือด้านการให้บริการอื่นๆของบริษัท
3.1.11 เพื่อการดำเนินการยุติข้อพิพาท การเรียกคืน การติดตามทวงถามหนี้การบังคับชำระหนี้
3.1.12 เพื่อความปลอดภัยหรือระงับอันตรายต่อชีวิต ร่างกาย หรือสุขภาพอนามัยของบุคคล
3.1.13 เพื่อวัตถุประสงค์อื่นตามที่กฎหมายให้อำนาจในการเก็บรวบรวม ใช้ หรือเปิดเผย โดยไม่ต้องได้รับความยินยอมจากท่านซึ่งเป็นเจ้าของข้อมูลส่วนบุคคลแล้ว
3.1.14 การปฏิบัติตามนโยบายการดำเนินการภายในของบริษัท กลุ่มบริษัท บริษัทในเครือ เครือกิจการ
3.1.15 การให้บริการต่าง ๆ ของกลุ่มบริษัท บริษัทในเครือ เครือกิจการ พันธมิตรของบริษัท และ/หรือนิติบุคคลอื่นใดที่บริษัทเป็นคู่สัญญา หรือมีนิติสัมพันธ์ตามกฎหมายซึ่งอาจตั้ง อยู่ในประเทศไทยหรือต่างประเทศ ทั้งนี้หากภายหลังบริษัทมีการเปลี่ยนแปลงวัตถุประสงค์ในการประมวลผลข้อมูลส่วนบุคคล บริษัทจะแจ้งให้
ท่านทราบผ่านทางเว็บไซต์ของบริษัท www.whabitofficial.com หรือช่องทางอื่นที่บริษัทเป็นผู้กำหนดที่สามารถเข้าถึงได้สะดวก
3.2 ฐานในการประมวลผลข้อมูลส่วนบุคคล
บริษัทดำเนินการประมวลผลข้อมูลส่วนบุคคลของท่านภายใต้ฐานดังต่อไปนี้
3.2.1 ฐานการปฏิบัติตามสัญญา
บริษัทจะประมวลผลข้อมูลส่วนบุคคลของท่านที่มีความจำเป็นต่อการเข้าทำสัญญา และ/หรือปฏิบัติตามสัญญาทั้งนี้ การประมวลผลข้อมูลส่วนบุคคลภายใต้ฐานสัญญานั้น บริษัทไม่จำเป็นต้องขอความยินยอมก่อนการประมวลผลข้อมูลส่วนบุคคลแต่อย่างใด
3.2.2 ฐานความยินยอม
บริษัทจะต้องได้รับความยินยอมจากท่านซึ่งเป็นเจ้าของข้อมูลก่อนทำการประมวลผลข้อมูลส่วนบุคคลภาย ใต้ฐานความยินยอมนี้ ทั้งนี้ หากท่านประสงค์จะถอนความยินยอม ท่านสามารถดำเนินการโดยผ่านช่องทางการติดต่อของบริษัทตามข้อ 5. นี้ได้ อย่างไรก็ตาม การถอนความยินยอมจะไม่ส่งผลกระทบต่อการประมวลผลข้อมูลส่วนบุคคลที่ท่านได้ให้ความยินยอมไป แล้วโดยชอบด้วยกฎหมาย และบริษัทขอให้เรียนให้ท่านทราบว่าผลกระทบที่ท่านอาจได้รับจากการถอนความยินยอม ดังนี้
1) ท่านอาจถูกจำกัดสิทธิการใช้บริการบางอย่างของบริษัท หรือได้รับความสะดวกในการรับบริการจากบริษัทน้อยลง
2) อาจส่งผลให้บริษัทไม่สามารถให้บริการ หรือเสนอผลิตภัณฑ์บางบริการแก่ท่านได้ หากข้อมูลส่วนบุคคลดังกล่าวมีความจำเป็นต่อบริษัทในการให้บริการแก่ท่าน
3.2.3 ฐานหน้าที่ตามกฎหมาย
บริษัทมีความจำเป็นในการประมวลผลข้อมูลส่วนบุคคลของท่านภายใต้ฐานหน้าที่ตามกฎหมาย เช่น พระราชบัญญัติว่าด้วยการกระทำความผิดคอมพิวเตอร์ พระราชบัญญัติการรักษาความมั่นคงปลอดภัยไซเบอร์ พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พระราชบัญญัติว่าด้วยธุรกรรมทางอิเล็กทรอนิกส์ พระราชบัญญัติ ป้องกันและปราบปรามการฟอกเงิน ประมวลกฎหมายแพ่งและพาณิชย์ ประมวลกฎหมายอาญา ประมวลรัษฎากร เป็นต้น รวมถึง คำสั่งศาล คำพิพากษา หรือคำสั่งของหน่วยงานราชการอื่นใด และ/หรือกฎหมายอื่นใด ที่มีผลใช้บังคับอยู่ และ/หรือที่จะมีการแก้ไขเพิ่มเติมในอนาคต
3.2.4 ฐานการจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมาย
บริษัทมีความจำเป็นในการประมวลผลข้อมูลส่วนบุคคลของท่านภายใต้ฐานประโยชน์อันชอบธรรม โดยการประมวลผลข้อมูลภายใต้ฐานข้างต้นเป็นการประมวลผลข้อมูลส่วนบุคคลเพื่อประโยชน์ของท่าน บุคคลภายนอกและ/หรือเพื่อประโยชน์โดยชอบของบริษัท เว้นแต่ประโยชน์ดังกล่าวมีความ สำคัญน้อยกว่าสิทธิขั้น พื้นฐานในข้อมูลส่วนบุคคลของท่าน ซึ่งข้อมูลส่วนบุคคลที่บริษัทจะทำการประมวลผลข้อมูลส่วนบุคคลภายใต้ฐานประโยชน์อันชอบธรรม เช่น
(ก) การส่งต่อข้อมูลส่วนบุคคลของท่านภายในบริษัท เพื่อปฏิบัติตามวิธีการทำงานของบริษัท โดยบริษัทจะทำการส่งต่อข้อมูลส่วนบุคคลของท่านระหว่างฝ่ายปฏิบัติการต่าง ๆ ภายในบริษัทซึ่งเป็นการประมวลผลข้อมูลส่วนบุคคลของท่านตามวิธีการปฏิบัติงานของบริษัท
(ข) การประมวลผลข้อมูลส่วนบุคคลของบุคคลภายนอก เพื่อพิจารณาสวัสดิการของบริษัทแก่พนักงานและครอบครัวของพนักงาน ซึ่งเป็นการประมวลผลข้อมูลส่วนบุคคลเพื่อประโยชน์โดยชอบของเจ้าของข้อมูลส่วนบุคคลซึ่งเป็นบุคคล ภายนอก และไม่กระทบต่อสิทธิความเป็นส่วนตัวของเจ้าของข้อมูลส่วนบุคคลนั้น
4. ลักษณะการจัดเก็บและระยะเวลาในการจัดเก็บข้อมูลส่วนบุคคล
4.1 ลักษณะการเก็บข้อมูลส่วนบุคคล
บริษัทมีการจัดเก็บข้อมูลส่วนบุคคลในลักษณะเป็นหนังสือ (Hard copy) และ/หรือจัดเก็บในระบบอิเล็กทรอนิกส์ (Softcopy) โดยมีมาตรการรักษาความมั่นคงปลอดภัยที่มีประสิทธิภาพ เพื่อป้องกันการสูญหาย เข้าถึง ใช้ เปลี่ยนแปลง แก้ไขหรือเปิดเผยข้อมูลส่วนบุคคลโดยปราศจากอำนาจหรือโดยมิชอบ
4.2 ระยะเวลาในการจัดเก็บข้อมูลส่วนบุคคล
บริษัทจะจัดเก็บรักษาข้อมูลส่วนบุคคลของท่านดังกล่าวไว้ภายในระยะเวลาเท่าที่จำเป็นสำหรับวัตถุประสงค์ดังกล่าวข้างต้นเท่านั้น หรือภายในระยะเวลาที่มีสัญญาหรือนิติสัมพันธ์ตามกฎหมายระหว่างท่านและบริษัท หรือภายในระยะเวลาการใช้สิทธิเรียกร้องตามกฎหมายของคู่สัญญา หรือการบังคับสิทธิตามกฎหมาย หรือการยกขึ้นต่อสู้สิทธิเรียกร้องตาม กฎหมายของบริษัท
ทั้งนี้เมื่อพ้นระยะเวลาจัดเก็บข้อมูลส่วนบุคคล หรือบริษัทไม่มีสิทธิ หรือไม่สามารถอ้างฐานในการประมวลผลข้อมูลส่วนบุคคลของท่านแล้ว บริษัทจะดำเนินการลบหรือทำลายข้อมูลส่วนบุคคล หรือทำให้ข้อมูลส่วนบุคคลเป็นข้อมูลไม่สามารถ ระบุตัวบุคคลที่เป็นเจ้าของข้อมูลส่วนบุคคลได้ภายในระยะเวลาอันควร
5. ช่องทางการติดต่อ
ท่านสามารถติดต่อบริษัท หรือเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (Data Protection Officer: DPO) ของบริษัทได้ เพื่อยื่น คำร้องขอดำเนินการกับข้อมูลส่วนบุคคลของท่านตามสิทธิที่พึงมีได้ ตามช่องทางการติดต่อ ดังนี้ ข้อมูลของผู้ควบคุมข้อมูลส่วนบุคคล
บริษัท : บริษัท ดับบลิวเอชเอ คอร์ปอเรชั่นจำกัด (มหาชน)
สถานที่ติดต่อ : 777 อาคาร ดับบลิวเอซเอ ทาวเวอร์ ชั้น 23 – 25 หมู่ที่ 13 ถนนเทพรัตน (บางนา-ตราด) กม.7 ตำบลบางแก้ว อำเภอบางพลี สมุทรปราการ 10540
Email : [email protected]
เว็บไซต์ : http://www.wha-group.com
6. สิทธิของเจ้าของข้อมูลส่วนบุคคล
บริษัทจะสามารถรวบรวม จัดเก็บ ใช้ เผยแพร่ หรือดำเนินการอื่นใดเกี่ยวกับข้อมูลส่วนบุคคลของท่านบนฐานการ ประมวลผลข้อมูลส่วนบุคคลโดยชอบ ด้วยกฎหมาย ภายใต้พระราชบัญญติคุ้มครองส่วนบุคคล พ.ศ. 2562 โดยท่านมีสิทธิในการดำเนินการดังต่อไปนี้
6.1 สิทธิในการเพิกถอนความยินยอม
ท่านมีสิทธิในการเพิกถอนความยินยอมในการประมวลผลข้อมูลส่วนบุคคลที่ท่านได้ให้ความยินยอมกับบริษัทได้ตลอดระยะเวลาที่ข้อมูลส่วนบุคคลของท่านอยู่กับบริษัท ทั้งนี้ บริษัทขอเรียนแจ้งให้ท่านทราบว่าการให้ข้อมูลส่วนบุคคลที่ไม่ครบถ้วน หรือการไม่ให้ความยินยอมในการประมวลผล ข้อมูลส่วนบุคคลนั้น อาจทำให้ท่านถูกจำกัดสิทธิการใช้บริการบางอย่างของบริษัท หรือส่งผลให้บริษัทไม่สามารถให้บริการแก่ท่านได้หากข้อมูลส่วนบุคคลดังกล่าวจำเป็นต่อบริษัทในการให้บริการแก่ท่าน
6.2 สิทธิในการเข้าถึงข้อมูลส่วนบุคคล
ท่านมีสิทธิในการเข้าถึงข้อมูลส่วนบุคคลของท่าน และขอรับสำเนาข้อมูลส่วนบุคคลของท่านซึ่งอยู่ในความรับผิดชอบของบริษัท รวมถึงขอให้บริษัทเปิดเผยถึงการได้มาซึ่งข้อมูลส่วนบุคคลของท่านที่ไม่ได้ให้ความยินยอมในการประมวลผลข้อมูลส่วนบุคคลได้
6.3 สิทธิในการแก้ไขข้อมูลส่วนบุคคลให้ถูกต้อง
ท่านมีสิทธิในการขอให้บริษัทแก้ไข หรือเพิ่มเติมข้อมูลส่วนบุคคลให้ถูกต้องเป็นปัจจุบัน สมบูรณ์ และไม่ก่อให้เกิดความเข้าใจผิดได้
6.4 สิทธิในการขอลบ ทำลายข้อมูลส่วนบุคคล
ท่านมีสิทธิในการขอให้บริษัทลบ หรือทำลายข้อมูลส่วนบุคคลของท่านที่บริษัทเก็บรักษาไว้ หรือให้บริษัทดำเนินการให้ ข้อมูลส่วนบุคคลดังกล่าวกลายเป็นข้อมูลส่วนบุคคลที่ไม่สามารถระบุตัวบุคคลที่เป็นเจ้าของข้อมูลส่วนบุคคลได้ ในกรณี ดังนี้
(ก) ท่านเพิกถอนความยินยอม หรือคัดค้านการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลที่เกี่ยวกับท่าน
(ข) เมื่อไม่มีความจำเป็นที่จะต้องเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลตามวัตถุประสงค์ที่ท่านได้ให้ความยินยอมไว้
(ค) เมื่อบริษัทไม่ปฏิบัติตามกฎหมายที่เกี่ยวข้องกับการคุ้มครองข้อมูลส่วนบุคคล
6.5 สิทธิในการระงับการใช้ข้อมูลส่วนบุคคล
ท่านมีสิทธิร้องขอให้บริษัทระงับการใช้ข้อมูลส่วนบุคคลของท่านเป็นการชั่วคราวได้ หากบริษัทอยู่ในระหว่างการตรวจสอบ ข้อเท็จจริง หรือตรวจสอบคำคัดค้านของท่าน นอกจากนี้ในกรณีที่ท่านมีสิทธิขอให้บริษัทลบ หรือทำลายข้อมูลส่วนบุคคล ของท่าน ท่านอาจขอให้บริษัทระงับการใช้ข้อมูลส่วนบุคคลแทนการลบ หรือทำลายก็ได้
6.6 สิทธิในการขอรับ ขอให้ส่ง หรือโอนย้ายข้อมูลส่วนบุคคล
ท่านมีสิทธิในขอรับ หรือขอให้บริษัทส่ง หรือโอนย้ายข้อมูลส่วนบุคคลของท่านไปยังผู้ควบคุมข้อมูลส่วนบุคคลรายอื่น หรือหน่วยงานอื่น ๆ ที่ร้องขอ
6.7 สิทธิในการคัดค้านการประมวลผลข้อมูลส่วนบุคคล
ท่านมีสิทธิคัดค้านการเก็บ ใช้ รวบรวม เปิดเผยข้อมูลส่วนบุคคลที่เกี่ยวกับท่าน หากข้อมูลส่วนบุคคลนั้น บริษัทจัดเก็บได้โดยได้รับยกเว้นไม่ต้องขอความยินยอมจากเจ้าของข้อมูลส่วน บุคคลเป็นการจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมาย หรือฐานประโยชน์อันชอบธรรม หรือข้อมูลส่วนบุคคลนั้นเก็บ ใช้ หรือเปิดเผยเพื่อการตลาดแบบตรง หรือเพื่อการศึกษาวิจัย
6.8 สิทธิในการร้องเรียน
ในกรณีที่บริษัท หรือพนักงานของบริษัท ฝ่าฝืน หรือไม่ปฏิบัติตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ.2562 หรือประกาศที่ออกตามความพระราชบัญญัตินี้ท่านสามารถร้องเรียนต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล ทั้งนี้ บริษัทจะเก็บรวบรวม ใช้ และเปิดเผย ข้อมูลส่วนบุคคลของผู้เยาว์ บุคคลเสมือนไร้ความสามารถ และ/หรือบุคคลไร้ ความสามารถ ในกรณีที่ผู้แทนโดยชอบธรรม ผู้พิทักษ์ หรือผู้อนุบาล (แล้วแต่กรณี) ได้ให้ความยินยอมแล้วเท่านั้น สำหรับผู้ที่ให้ข้อมูลส่วนบุคคลแก่บริษัทก่อนที่พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ.2562 จะมีผลบังคับใช้ บริษัท จะดำเนินการประมวลผลข้อมูลส่วนบุคคลของท่านต่อไปหากการประมวลผลข้อมูลของบริษัทเป็นไปตามวัตถุประสงค์และ จุดประสงค์ที่ท่านอนุญาตให้บริษัทรวบรวมข้อมูลส่วนบุคคลของท่านอย่างเคร่งครัด ท่านอาจขอให้บริษัทหยุดประมวลผล ข้อมูลส่วนบุคคลเกี่ยวกับท่านได้ โดยบริษัทจะตรวจสอบคำขอของท่านเป็นรายกรณี บริษัทขอแจ้งให้ท่านทราบว่าการถอนความยินยอมของท่านอาจส่งผลกระทบต่อบริการที่บริษัทจัดให้แก่ท่าน เช่น การให้ข้อมูลเกี่ยวกับผลิตภัณฑ์หรือบริการใหม่ของบริษัท
7. ประเภทของบุคคล หรือหน่วยงานซึ่งข้อมูลส่วนบุคคลทีเก็บรวบรวมอาจจะถูกเปิดเผย
บริษัทอาจจะเปิดเผยข้อมูลส่วนบุคคลที่มีการจัดเก็บและรวบรวมดังกล่าวต่อบุคคล นิติบุคคล และหน่วยงานต่าง ๆ ตามที่กำหนดไว้ดังนี้
7.1 บริษัทในกลุ่ม บริษัทในเครือ เครือกิจการ
7.2 ผู้ให้บริการต่าง ๆ ที่ให้บริการแก่บริษัท: บริษัทอาจเปิดเผยข้อมูลส่วนบุคคลของ ท่านให้แก่ผู้ให้บริการต่าง ๆ ที่ให้บริการ
แก่บริษัท โดยผู้ให้บริการดังกล่าวจะใช้ข้อมูลส่วนบุคคลของท่านเท่าที่บริษัทอนุญาตให้ใช้ซึ่งจะเป็นการเปิดเผยเพียง เท่าที่
จำเป็นเท่านั้น
– ที่ปรึกษาวิชาชีพต่าง ๆ เช่น ที่ปรึกษาทางการเงิน ที่ปรึกษากฎหมาย
– ผู้ให้บริการโครงสร้างพื้นฐานและเทคโนโลยีสารสนเทศ
– ผู้ให้บริการจัดเก็บข้อมูล รวมถึงผู้ให้บริการคลาวด์
– ผู้ให้บริการทางการตลาด ซึ่งรวมถึงผู้ให้บริการในการจัดทำข้อมูลและสถิติ
– ผู้ให้บริการงานโฆษณา งานประชาสัมพันธ์ และการติดต่อสื่อสาร
– ผู้ให้บริการต่าง ๆ ที่เกี่ยวข้องกับระบบและเครือข่ายการชำระเงิน
– ตัวแทนรับชำระเงิน
– สถาบันการเงินที่บริษัทใช้บริการในการให้บริการแก่ท่าน
– ผู้ให้บริการตรวจสอบข้อมูล
รวมถึงนิติบุคคลอื่นใดที่บริษัทเป็นคู่สัญญา หรือมีนิติสัมพันธ์ตามกฎหมายซึ่งอาจตั้ง อยู่ในประเทศไทยหรือต่างประเทศทั้ง นี้บุคคล หรือนิติบุคคลดังกล่าวอาจตั้ง อยู่ในประเทศที่มิได้มีมาตรฐานด้านการคุ้มครองข้อมูลส่วนบุคคลที่เพียงพอ แต่บริษัทจะดำเนินการให้แน่ใจได้ว่าบุคคล หรือนิติบุคคลนั้น มีระบบการดูแลรักษาข้อมูลที่มั่นคงปลอดภัย
7.3 พันธมิตรของบริษัทที่มีข้อตกลงเป็นพันธมิตรกับบริษัท
7.4 ผู้รับโอนสิทธิ และ/หรือหน้าที่จากบริษัท
ในกรณีที่บริษัทประสงค์จะโอนสิทธิและหน้าที่ รวมถึงการโอนกิจการบางส่วน หรือทั้งหมด การควบรวมกิจการ การ ปรับเปลี่ยนโครงสร้างการถือหุ้นของบริษัท บริษัทมีความจำเป็นจะต้องเปิดเผยข้อมูลส่วนบุคคลของท่านให้ผู้รับโอน (รวมถึงผู้ที่มีความเป็นไปได้ที่จะเป็นผู้รับโอน)
7.5 บุคคล หรือหน่วยงานตามที่กฎหมายกำหนด
ในกรณีที่มีกฎหมาย กฎเกณฑ์ ระเบียบต่าง ๆ ที่เกี่ยวข้อง คำสั่งของหน่วยงานราชการ หน่วยงานที่มีหน้าที่กำกับ หรือคำสั่งของศาล
8. การเก็บรวบรวมและใช้ข้อมูลส่วนบุคคลในรูปแบบคุกกี้ (Cookies)
บริษัทอาจเข้าถึงข้อมูลส่วนบุคคลเกี่ยวกับความสนใจ และ/หรือความชอบของท่าน และ/หรือข้อมูลการเข้าใช้งานเว็บไซต์ต่าง ๆ ของท่านด้วยการใช้คุกกี้ (Cookies) ในเว็บไซต์ และแอปพลิเคชั่นของบริษัท ทั้ง นี้เพื่อให้บริษัทสามารถ นำเสนอบริการที่ตรงกับความต้องการของท่านให้ได้มากที่สุด โดยข้อมูลส่วนบุคคลดังกล่าวจะถูกเก็บเอาไว้ในรูปแบบของคุกกี้ (Cookies) เนื่องจากการที่บริษัทจะส่งหรือแสดงข้อมูลข่าวสารบริการ หรือข้อเสนอที่เป็นประโยชน์จากบริษัทให้กับ ท่านผ่านทางเว็บไซต์ได้นั้น บริษัทจำเป็นจะต้องเก็บและใช้ข้อมูลที่เกี่ยวข้องกับการเข้าสู่เว็บไซต์ของท่าน ซึ่งข้อมูลดังกล่าว จะถูกเก็บเอาไว้ในรูปแบบของคุกกี้ (Cookies) ซึ่งเป็นองค์ประกอบย่อยของข้อมูลที่เว็บไซต์จะส่งไปยังบราวเซอร์ของท่าน โดยจะบันทึกข้อมูลลงไปในอุปกรณ์คอมพิวเตอร์ และ/หรือเครื่องมือสื่อสารที่เข้าใช้งานของท่าน เช่น แท็บเล็ต, สมาร์ทโฟน เป็นต้น เมื่อท่านกลับมาเยี่ยมชมเว็บไซต์ของบริษัทในครั้ง ต่อไป คุกกี้ (Cookies) จะทำให้บริษัทสามารถจัดการเกี่ยวกับ ความสนใจของท่านได้อย่างเหมาะสม ทำให้ท่านกลับมาเยี่ยมชมเว็บไซต์ของบริษัทได้สะดวกมากยิ่งขึ้นนอกจากนี้คุกกี้ (Cookies) ยังถูกใช้เพื่อวัดปริมาณการเข้าใช้งานบริการทางออนไลน์ การปรับเปลี่ยนเนื้อหาตามการใช้งานของท่านทั้ง ในก่อนหน้าและปัจจุบัน หรือเพื่อวัตถุประสงค์ในการโฆษณาและประชาสัมพันธ์ อย่างไรก็ตาม ท่านสามารถที่จะตั้งค่ามิให้บราวเซอร์ของท่านตกลงรับคุกกี้ (Cookies) ของบริษัทได้ ทั้งนี้ ท่านสามารถศึกษารายละเอียดเพิ่มเติมของคุกกี้ (Cookies) ได้จาก https://www.allaboutcookies.org/
ทั้ง นี้บริษัทอาจติดต่อกับเครือข่ายโฆษณาที่เป็นบุคคลภายนอกที่รวบรวมที่อยู่ไอพี และข้อมูลอื่น ๆ ด้วยการใช้ คุกกี้ บันทึกการปฏิบัติการของเว็บเซิร์ฟเวอร์ บุคคลภายนอกเหล่านั้น จะใช้ข้อมูลนี้ในการทำการโฆษณาเกี่ยวกับผลิตภัณฑ์ และบริการที่สอดคล้องกับความสนใจของท่าน (ซึ่งรวมทั้ง การโฆษณาเพื่อบริษัทอื่น ๆ ที่มิได้เกี่ยวข้องกับบริษัท) ท่านอาจเห็นโฆษณาเหล่านี้ ในเว็บไซต์อื่นใด กระบวนการเหล่านี้ช่วยบริษัทในการจัดการ และติดตามความสัมฤทธิ์ผลของการตลาดของบริษัทได้ อย่างไรก็ตาม ท่านสามารถเลือกที่จะไม่รับข้อมูลในเครือข่ายโฆษณานั้น ๆ ได้ผ่านระบบของ เครือข่ายเอง
9. นโยบายคุ้มครองข้อมูลส่วนบุคคลของเว็บไซต์อื่น
นโยบายคุ้มครองข้อมูลส่วนบุคคล (Privacy Notice) นี้ใช้เฉพาะสำหรับการให้บริการต่าง ๆ และการใช้งานเว็บไซต์ของบริษัทเท่านั้น หากท่านได้เชื่อมต่อไปยังเว็บไซต์อื่น แม้จะผ่านช่องทางในเว็บไซต์ของบริษัทก็ตาม ท่านจะต้อง ศึกษาและปฏิบัติตามนโยบายคุ้มครองข้อมูลส่วนบุคคล (Privacy Notice) ที่ปรากฏในเว็บไซต์นั้น แยกต่างหากจากของ บริษัท ทั้ง นี้บริษัทจะไม่รับผิดชอบในเนื้อหาของเว็บไซต์ หรือการปฏิบัติในเรื่องข้อมูลส่วนบุคคลใด ๆ ของเว็บไซต์นั้น
10. ความมั่นคงปลอดภัยในการเก็บรักษาข้อมูลส่วนบุคคล
บริษัทตระหนักถึงความสำคัญของการรักษาความมั่นคงปลอดภัยของข้อมูลส่วนบุคคลของท่าน บริษัทจึง กำหนดให้มีมาตรการในการรักษาความมั่นคงปลอดภัยของข้อมูลส่วนบุคคลอย่างเหมาะสมและ สอดคล้องกับการรักษา ความลับของข้อมูลส่วนบุคคล รวมทั้งจำกัดการเข้าถึงข้อมูลส่วนบุคคลของท่านจากพนักงาน ลูกจ้าง และตัวแทนของ บริษัทที่ไม่มีส่วนเกี่ยวข้อง เพื่อป้องกันการสูญหาย การเข้าถึง ทำลาย ใช้ แปลง แก้ไขหรือเปิดเผยโดยไม่มีสิทธิ หรือโดยไม่ชอบด้วยกฎหมาย
1. Introduction
1. คำนิยาม
1.1 “ข้อมูลส่วนบุคคล” หมายความถึง ข้อมูลส่วนบุคคล และ/หรือ ข้อมูลใดๆ ของผู้ขอใช้บริการที่ผู้ขอใช้ บริการได้ให้ไว้แก่บริษัท และ/หรือ ที่มีอยู่ในระบบฐานข้อมูลของบริษัท และ/หรือที่บริษัท เก็บรวบรวมมาจากบุคคลอื่นใด
1.2 “เครื่องมือเพื่อการทำรายการ” หมายความถึง เครื่องคอมพิวเตอร์ และ/หรือ โทรศัพท์มือถือ และ/หรือ แท็บแล็ต และ/หรือ เครื่องมืออื่นใดตามที่บริษัทกำหนดเพื่อการทำรายการ
1.3 “บริการอิเล็กทรอนิกส์” หมายความถึง การให้บริการข้อมูลและการทำธุรกรรมผ่านระบบเครือข่าย อินเตอร์เน็ต รวมถึงบริการทางอิเล็กทรอนิกส์ประเภทอื่นใดที่บริษัทจะเปิดให้บริการแก่ผู้ขอใช้บริการ เพิ่มเติมในภายหน้า
1.4 “รหัสประจำตัว” หมายความถึง Login Name หรือ Username, รหัสผ่าน (Password), PIN-Person Identification Number, ลายนิ้วมือ, รหัส OTP-One Time Password รวมถึงรหัสอื่นใดที่เกี่ยวข้องกับการ เข้าใช้บริการอิเล็กทรอนิกส์ไม่ว่าจะเรียกด้วยชื้อใดๆ และไม่ว่าจะเป็นรหัสที่บริษัทเป็นผู้กำหนดให้ หรือเป็นรหัสที่ผู้ขอใช้บริการเป็นผู้กำหนดเองก็ตาม
1.5 “เหตุสุดวิสัย” หมายความถึง เหตุใด ๆ อันอยู่นอกเหนือการควบคุมของบริษัทซึ่งเป็นอุปสรรคต่อการให้บริการ ตามข้อกำหนดและเงื่อนไขนี้ รวมถึงเป็นเหตุให้เกิดข้อขัดข้องหรือข้อมูลผิดพลาด เช่น ระบบ คอมพิวเตอร์ของบริษัท หรือระบบสื่อสารขัดข้องเพราะกระแสไฟฟ้าขัดข้อง หรือปัญหาด้านพลังงาน การ กระทำของบุคคลภายนอกไวรัสคอมพิวเตอร์ หรือข้อมูลที่เป็นอันตรายต่างๆ (Harmful Data) ซึ่งเหตุดังกล่าวไม่ได้มีสาเหตุมาจากการที่บริษัทไม่ดูแลรักษาระบบคอมพิวเตอร์อย่างเพียงพอตามมาตรฐาน
2. Terms and definitions
No. | Key terms | Definition |
---|---|---|
1. | Personal Data | Data that is about any individual, or from which any individual is directly or indirectly identifiable, in particular by reference to an identifier (e.g. a name, an identification number, location data, an online identifier or to one or more factors specific to the physical, physiological, genetic, mental, economic, cultural or social identity) which is processed by the Company or by a Data Processor on behalf of the Company. |
2. | Sensitive Personal Data | Sensitive Personal Data is a category of Personal Data. It is any Personal Data relating to race, ethnic origin, political opinions, cult, religious or philosophical beliefs, sexual behaviour, criminal records, health data or disability condition, trade union information, genetic data, biometric data and any data of the same nature as prescribed by the Personal Data Protection Commission established by the PDPA (“Commission”). |
3. | Processing | Any activity with any operation or set of operations which is performed on Personal Data, whether or not by automated means, such as collection, recording, storage, alteration, consultation, use, retrieval, disclosure by transmission, share, making available, alignment or combination, restriction transmission, dissemination, erasure or destruction by any means. |
4. | Data Subject | An identified or identifiable natural person to whom the Personal Data is related to.. Data Subject shall not include deceased person and ‘juristic person’ (established under the laws, such as a company, foundation, association or other organisations). |
5. | Data Controller | A person or a juristic person having the power and duties to make decisions regarding the collection, use, or disclosure of the Personal Data. |
6. | Data Processor | A person or a juristic person who process the Personal Data pursuant to the orders given by, or on behalf of, the Company acting as a Data Controller. |
7. | Data Protection Officer | The Data Protection Officer (DPO) appointed by the Company. |
8. | Personal Data Breach | Any unlawful or unauthorised Processing of the Personal Data |
3. Personal Data that the Company Processes
In the course of our business, we may obtain and process your Personal Data as our clients, partners, suppliers, or when you are in contact with us, e.g. when you participate in the Company’s events, job application process, etc. Some data we obtain are Personal Data about you. The Personal Data that we process are the following: Marketing Information The Company will send data about our products or services to you from time to time if you have a subscription to receive the data via our newsletters, email, or other communication channels. However, you can change the way you receive the data, or cancel such services at any time by using the same method as to when you subscribed to receive such data from the Company or you may contact the Company for this purpose. Sensitive Personal Data In our ordinary course of business, we may obtain certain Sensitive Personal Data about you. For example, the national identification cards that we collect in the ordinary course of business contain a Sensitive Personal Data (e.g. religion). When it is necessary to process a Sensitive Personal Data about you, we will do so on for the following purposes by relying on the following legal bases: (a) We may process the Sensitive Personal Data where the Processing is necessary for the establishment of legal rights (e.g. litigation), compliance with the law or defending a right (e.g. to prepare our defence in court proceedings or any process carried out by public authorities); and
(b) We may process the Sensitive Personal Data about you to prevent or suppress a danger to you or other persons’ lives, body or health when the you are incapable of giving consent;
(c) We may process the Sensitive Personal Data for other purposes only if you give us your explicit consents for such Processing or when the Sensitive Personal Data about you is made publicly available (e.g. in social medias)
(d) We may have to process Sensitive Personal Data when the Processing is necessary for complying with the law or for other purposes as specified by the law; and
(e) Any other legal bases as permitted by the law.
4. Methods/ sources that the Company use to collect your Personal Data
In addition to the above, you may be in contact with the Company through several other channels which you may give us your Personal Data, such as the following: You register your Personal Data when you open your new customer account and business partner account in order to receive services from the Company; You contact the Company, our representatives or our business partners through online or offline channels; You subscribe to our advertisement or our marketing news, or participate in any marketing campaign; and/or You have participated in different events of the Company such as taking photos during the seminar or where you participated in other PR events We may collect or obtain your Personal Data that you made public, including via social media (e.g. social media profile(s) that you make a public post); You visit any of our offices, sites or websites; We may receive Personal Data about you from third party if you choose to interact with any thirdparty content or advertising on a website or in an application (e.g. application for job seekers); We may obtain your Personal Data from third parties who provide it to us (e.g. credit agencies; courts or public authorities) We may create Personal Data about you, such as records of your communication with us, including attendance at events or interviews. We may record telephone calls, meetings and other discussion with us in accordance with the law.
5. Purposes of Processing of Personal Data
We will process when; We will process when; We will process when; We will process when: We will process when: We will process when: From the above, we may process a Personal Data about you without a need to obtain your explicit consent when It is necessary: for performance of contracts you entered into with us; for us to proceed in accordance with your request prior to contracting; for us to carry out for the Company’s legitimate interest which is not overridden by your fundamental rights; or to comply with the law or other public interest purposes. The Personal Data we process for these purposes include those relating to identification (e.g. name, citizen ID no., nationality, date of birth, religion, blood groups, address, gender, height, and photograph in the copy of national ID card, address, and gender in the copy of house registration, bank account, copy of passbook). If we do not obtain the above Personal Data, we may not be able to identify you and, as a result, we may not be able to proceed on the matter prior to contracting, or we may not be able to enter into contracts with you. Our performance of the contract entered into with you may also be disrupted.Purposes Legal Bases For management and improvement of website and service quality in order to provide a reasonable and satisfiable services; For sending news, advertisement, and other data relating to products and services of the Company, affiliated companies and/or business partners; For Processing your request for customer and business partner registration or registration of your participation to the Company’s events. For transferring any data in the case of business transfer; For investigation of misconduct or fraud and for security measure For disclosing any data relating to legal procedure or court order or any authorities under the law; For protecting legal rights of the Company and relevant persons. For other legitimate purposes
6. Sharing/Transfer of Personal Data within the country
The Company will ensure that the organisations that we may share Personal Data about you have an adequate data protection standard. In light of the above, the Company may, in the ordinary course of our business, disclose or share the Personal Data we collect with the following persons for the following purposes: If any transfer of the Personal Data require a consent, the Company will proceed with obtaining such consent prior to such transfer.
7. International Transfer Of Personal Data
We may also transfer or share the Personal Data to our subsidiary or affiliate abroad in accordance with the law for the above purposes as specified in this Privacy Policy (See items 5-6).
8. Retention Period
If you would like to delete your Personal Data, you can make a request to us through different channels such as through the Company’s Website or filling in the form available at our office or by contacting our Call Center at [other channel(s) to be determined by CEO at a later stage] [Monday to Friday from [09.00-17.00 hours] We will consider it on a case-by-case basis.
9. Your rights
You have a right to request us to delete, destroy or anonymise your Personal Data in the following circumstances where: The Company respects your right and we will delete your Personal Data unless the Company consider necessary to maintain such Personal Data. You have a right to request us to restrict the Processing of your Personal Data in the following circumstances when: To exercise any of your Data Subject Rights, please contact our Data Protection Officer (DPO) via [email protected] menu or fill in the form available at our office or by contacting our Call Center Monday to Friday from 09.00-17.00 hours or through other channels. In case of a request for copy of your Personal Data, unless the Company has grounds to refuse your request, the Company will send such copy to you within 30 days upon obtaining your request. In certain cases, the Company may request additional data in order to confirm your identity and your rights as part of our security measures. If you have any questions or would like to exercise any rights relating to your Personal Data, please contact the DPO of the Company according to the provided details. For those who are our existing customers before the PDPA comes into force, we will continue Processing your Personal Data provided that our data Processing will strictly follow the objectives and purposes for which you allowed us to collect your data. You may request us to stop Processing Personal Data about you through [email protected]. We will review your request on a case-by-case by basis. The Company would like to inform you that your consent withdrawal may affect the services that will be provided by the Company such as getting you in touch with our new products or services. This is because, for instance, the data, if remaining after consent withdrawal, may be insufficient for us to render complete services that you need or we may need time to request additional data from you. Data Subject’s Rights Description 1. Right of access You have a right to get access and obtain a copy of your Personal Data that we hold about you, or you may ask us to disclose the sources of where we obtained your data that you haven’t given consent. We would not be able to provide you with such access if it is prohibited by the law or court order and such access would impair rights and freedom of other persons. 2. Right to data portability You have a right to request us to transfer your Personal Data to other persons/organisations, or request to see the Personal Data that we have transferred to other persons/organisations, unless it is impossible due to technical circumstances. 3. Right to object the Processing of your data You have a right to object to the Processing of your Personal Data. The Company respects your right and we will assess the request on a case-by-case basis in accordance with the legal requirements. 4. Right to erasure 5. Right to restrict the Processing of your data 6. Right to withdraw consent You may withdraw your consent any time, unless it is against the Company’s notice. After the consent is withdrawn, we will stop Processing the Personal Data, unless there are other legal bases on which the Personal Data can be processed by us. 7. Right to rectification You have a right to rectify inaccurate Personal Data in order to make it accurate, up-to-date, complete and not misleading. If the Company rejects your request, the Company will record such rejection with reasons. 8. Right to lodge a complaint You will have the right to make a complaint in the case of where the Company, the Data Processor including the employees of the Company does not comply with the PDPA or other announcements of the PDPA.
10. Updating your Personal Data
11. Company’s Record of Request/ Refusal
12. Right to File a Complaint with the Office of Personal Data Protection
If you consider that we have processed your Personal Data in violation of applicable law and failed to remedy such violation to your reasonable satisfaction, please contact the DPO of the Company via [email protected] at WHA Corporation Public Company Limited. In addition, you can contact the Company via our Call Center on Monday to Friday from 09.00 – 17.00 hours or at our head office located at WHA Corporation Public Company Limited. You also have the right to lodge a complaint with the Personal Data Protection Commission or any Expert Committee appointed by it in accordance with the law.
13. Security of your Personal Data
The company will take appropriate steps to ensure that all Personal Data collected and processed is kept secure and protected against unauthorized or unlawful Processing, use, modification or disclosure, accidental loss or destruction of, or damage by establishing the policies and procedures, and implementing the technologies and software such as user authentication control, external and internal network perimeter controls and malicious program/ software control.
14. Cookies
We may use Cookies to: You may choose to disable some of the above cookies while visiting our websites. However, disabling any of such cookies may impact your experience on our websites. If you use different devices to access our websites, we recommend you ensure that each browser of each device is set to your cookie preference. For more details on cookie management, please refer to our ‘Cookies policy’.
15. Redirecting to other parties’ websites
16. Changes to the Privacy Notice
17. Contact us
1. Introduction
This Privacy Notice is issued by WHA Corporation Public Company Limited (the “Company”, “we”, “us”, or “our”), a limited company registered in Thailand.
The Company is committed to protecting and respecting privacy of whom we interact. This Privacy Notice explains what Personal Data we collect, how we use and disclosure it as well as your rights.
This Notice is addressed to individuals outside the Company with whom we are in contact, such as individual clients, visitors to our offices, sites or websites, our suppliers, business partners, representative of our clients, of our partners or of suppliers/other organisations or other individuals (hereinafter “you”). Defined terms used in this Notice are described in Section 2.
This Notice may be updated from time to time to record changes in our Processing of Personal Data or changes in law. We encourage you to read this Notice, and to regularly check for updates.
2. Terms and definitions
No. | Key terms | Definition |
---|---|---|
1. | Personal Data | Data that is about any individual, or from which any individual is directly or indirectly identifiable, in particular by reference to an identifier (e.g. a name, an identification number, location data, an online identifier or to one or more factors specific to the physical, physiological, genetic, mental, economic, cultural or social identity) which is processed by the Company or by a Data Processor on behalf of the Company. |
2. | Sensitive Personal Data | Sensitive Personal Data is a category of Personal Data. It is any Personal Data relating to race, ethnic origin, political opinions, cult, religious or philosophical beliefs, sexual behaviour, criminal records, health data or disability condition, trade union information, genetic data, biometric data and any data of the same nature as prescribed by the Personal Data Protection Commission established by the PDPA (“Commission”). |
3. | Processing | Any activity with any operation or set of operations which is performed on Personal Data, whether or not by automated means, such as collection, recording, storage, alteration, consultation, use, retrieval, disclosure by transmission, share, making available, alignment or combination, restriction transmission, dissemination, erasure or destruction by any means. |
4. | Data Subject | An identified or identifiable natural person to whom the Personal Data is related to.. Data Subject shall not include deceased person and ‘juristic person’ (established under the laws, such as a company, foundation, association or other organisations). |
5. | Data Controller | A person or a juristic person having the power and duties to make decisions regarding the collection, use, or disclosure of the Personal Data. |
6. | Data Processor | A person or a juristic person who process the Personal Data pursuant to the orders given by, or on behalf of, the Company acting as a Data Controller. |
7. | Data Protection Officer | The Data Protection Officer (DPO) appointed by the Company. |
8. | Personal Data Breach | Any unlawful or unauthorised Processing of the Personal Data |
3. Personal Data that the Company Processes
In the course of our business, we may obtain and process your Personal Data as our clients, partners, suppliers, or when you are in contact with us, e.g. when you participate in the Company’s events, job application process, etc. Some data we obtain are Personal Data about you. The Personal Data that we process are the following: Marketing Information The Company will send data about our products or services to you from time to time if you have a subscription to receive the data via our newsletters, email, or other communication channels. However, you can change the way you receive the data, or cancel such services at any time by using the same method as to when you subscribed to receive such data from the Company or you may contact the Company for this purpose. Sensitive Personal Data In our ordinary course of business, we may obtain certain Sensitive Personal Data about you. For example, the national identification cards that we collect in the ordinary course of business contain a Sensitive Personal Data (e.g. religion). When it is necessary to process a Sensitive Personal Data about you, we will do so on for the following purposes by relying on the following legal bases: (a) We may process the Sensitive Personal Data where the Processing is necessary for the establishment of legal rights (e.g. litigation), compliance with the law or defending a right (e.g. to prepare our defence in court proceedings or any process carried out by public authorities); and
(b) We may process the Sensitive Personal Data about you to prevent or suppress a danger to you or other persons’ lives, body or health when the you are incapable of giving consent;
(c) We may process the Sensitive Personal Data for other purposes only if you give us your explicit consents for such Processing or when the Sensitive Personal Data about you is made publicly available (e.g. in social medias)
(d) We may have to process Sensitive Personal Data when the Processing is necessary for complying with the law or for other purposes as specified by the law; and
(e) Any other legal bases as permitted by the law.
4. Methods/ sources that the Company use to collect your Personal Data
In addition to the above, you may be in contact with the Company through several other channels which you may give us your Personal Data, such as the following: You register your Personal Data when you open your new customer account and business partner account in order to receive services from the Company; You contact the Company, our representatives or our business partners through online or offline channels; You subscribe to our advertisement or our marketing news, or participate in any marketing campaign; and/or You have participated in different events of the Company such as taking photos during the seminar or where you participated in other PR events We may collect or obtain your Personal Data that you made public, including via social media (e.g. social media profile(s) that you make a public post); You visit any of our offices, sites or websites; We may receive Personal Data about you from third party if you choose to interact with any thirdparty content or advertising on a website or in an application (e.g. application for job seekers); We may obtain your Personal Data from third parties who provide it to us (e.g. credit agencies; courts or public authorities) We may create Personal Data about you, such as records of your communication with us, including attendance at events or interviews. We may record telephone calls, meetings and other discussion with us in accordance with the law.
5. Purposes of Processing of Personal Data
We will process when; We will process when; We will process when; We will process when: We will process when: We will process when: From the above, we may process a Personal Data about you without a need to obtain your explicit consent when It is necessary: for performance of contracts you entered into with us; for us to proceed in accordance with your request prior to contracting; for us to carry out for the Company’s legitimate interest which is not overridden by your fundamental rights; or to comply with the law or other public interest purposes. The Personal Data we process for these purposes include those relating to identification (e.g. name, citizen ID no., nationality, date of birth, religion, blood groups, address, gender, height, and photograph in the copy of national ID card, address, and gender in the copy of house registration, bank account, copy of passbook). If we do not obtain the above Personal Data, we may not be able to identify you and, as a result, we may not be able to proceed on the matter prior to contracting, or we may not be able to enter into contracts with you. Our performance of the contract entered into with you may also be disrupted.Purposes Legal Bases For management and improvement of website and service quality in order to provide a reasonable and satisfiable services; For sending news, advertisement, and other data relating to products and services of the Company, affiliated companies and/or business partners; For Processing your request for customer and business partner registration or registration of your participation to the Company’s events. For transferring any data in the case of business transfer; For investigation of misconduct or fraud and for security measure For disclosing any data relating to legal procedure or court order or any authorities under the law; For protecting legal rights of the Company and relevant persons. For other legitimate purposes
6. Sharing/Transfer of Personal Data within the country
The Company will ensure that the organisations that we may share Personal Data about you have an adequate data protection standard. In light of the above, the Company may, in the ordinary course of our business, disclose or share the Personal Data we collect with the following persons for the following purposes: If any transfer of the Personal Data require a consent, the Company will proceed with obtaining such consent prior to such transfer.
7. International Transfer Of Personal Data
We may also transfer or share the Personal Data to our subsidiary or affiliate abroad in accordance with the law for the above purposes as specified in this Privacy Policy (See items 5-6).
8. Retention Period
If you would like to delete your Personal Data, you can make a request to us through different channels such as through the Company’s Website or filling in the form available at our office or by contacting our Call Center at [other channel(s) to be determined by CEO at a later stage] [Monday to Friday from [09.00-17.00 hours] We will consider it on a case-by-case basis.
9. Your rights
You have a right to request us to delete, destroy or anonymise your Personal Data in the following circumstances where: The Company respects your right and we will delete your Personal Data unless the Company consider necessary to maintain such Personal Data. You have a right to request us to restrict the Processing of your Personal Data in the following circumstances when: To exercise any of your Data Subject Rights, please contact our Data Protection Officer (DPO) via [email protected] menu or fill in the form available at our office or by contacting our Call Center Monday to Friday from 09.00-17.00 hours or through other channels. In case of a request for copy of your Personal Data, unless the Company has grounds to refuse your request, the Company will send such copy to you within 30 days upon obtaining your request. In certain cases, the Company may request additional data in order to confirm your identity and your rights as part of our security measures. If you have any questions or would like to exercise any rights relating to your Personal Data, please contact the DPO of the Company according to the provided details. For those who are our existing customers before the PDPA comes into force, we will continue Processing your Personal Data provided that our data Processing will strictly follow the objectives and purposes for which you allowed us to collect your data. You may request us to stop Processing Personal Data about you through [email protected]. We will review your request on a case-by-case by basis. The Company would like to inform you that your consent withdrawal may affect the services that will be provided by the Company such as getting you in touch with our new products or services. This is because, for instance, the data, if remaining after consent withdrawal, may be insufficient for us to render complete services that you need or we may need time to request additional data from you. Data Subject’s Rights Description 1. Right of access You have a right to get access and obtain a copy of your Personal Data that we hold about you, or you may ask us to disclose the sources of where we obtained your data that you haven’t given consent. We would not be able to provide you with such access if it is prohibited by the law or court order and such access would impair rights and freedom of other persons. 2. Right to data portability You have a right to request us to transfer your Personal Data to other persons/organisations, or request to see the Personal Data that we have transferred to other persons/organisations, unless it is impossible due to technical circumstances. 3. Right to object the Processing of your data You have a right to object to the Processing of your Personal Data. The Company respects your right and we will assess the request on a case-by-case basis in accordance with the legal requirements. 4. Right to erasure 5. Right to restrict the Processing of your data 6. Right to withdraw consent You may withdraw your consent any time, unless it is against the Company’s notice. After the consent is withdrawn, we will stop Processing the Personal Data, unless there are other legal bases on which the Personal Data can be processed by us. 7. Right to rectification You have a right to rectify inaccurate Personal Data in order to make it accurate, up-to-date, complete and not misleading. If the Company rejects your request, the Company will record such rejection with reasons. 8. Right to lodge a complaint You will have the right to make a complaint in the case of where the Company, the Data Processor including the employees of the Company does not comply with the PDPA or other announcements of the PDPA.
10. Updating your Personal Data
11. Company’s Record of Request/ Refusal
12. Right to File a Complaint with the Office of Personal Data Protection
If you consider that we have processed your Personal Data in violation of applicable law and failed to remedy such violation to your reasonable satisfaction, please contact the DPO of the Company via [email protected] at WHA Corporation Public Company Limited. In addition, you can contact the Company via our Call Center on Monday to Friday from 09.00 – 17.00 hours or at our head office located at WHA Corporation Public Company Limited. You also have the right to lodge a complaint with the Personal Data Protection Commission or any Expert Committee appointed by it in accordance with the law.
13. Security of your Personal Data
The company will take appropriate steps to ensure that all Personal Data collected and processed is kept secure and protected against unauthorized or unlawful Processing, use, modification or disclosure, accidental loss or destruction of, or damage by establishing the policies and procedures, and implementing the technologies and software such as user authentication control, external and internal network perimeter controls and malicious program/ software control.
14. Cookies
We may use Cookies to: You may choose to disable some of the above cookies while visiting our websites. However, disabling any of such cookies may impact your experience on our websites. If you use different devices to access our websites, we recommend you ensure that each browser of each device is set to your cookie preference. For more details on cookie management, please refer to our ‘Cookies policy’.