1. ขอบเขตและวัตถุประสงค์ของนโยบายคุ้มครองข้อมูลส่วนบุคคลฯ
2. เราเก็บรวบรวมข้อมูลส่วนบุคคลใดบ้าง
3. เราเก็บรวบรวมข้อมูลส่วนบุคคลอย่างไร
4. เราใช้ข้อมูลส่วนบุคคลอย่างไร
5. การใช้ข้อมูลส่วนบุคคลร่วมกันกับหน่วยงานภายนอก
6. การส่งหรือโอนข้อมูลไปยังต่างประเทศ
7. การรักษาความมั่นคงปลอดภัยของข้อมูลส่วนบุคคล
8. ระยะเวลาในการจัดเก็บข้อมูลส่วนบุคคล
9. สิทธิของเจ้าของข้อมูลส่วนบุคคล
10. การทบทวนและปรับปรุงนโยบายนี้
เอกสารนี้เป็นนโยบายคุ้มครองข้อมูลส่วนบุคคลฯ สำหรับผู้ใช้บริการแพลตฟอร์มของเรา โดยเรามีฐานะเป็นผู้ควบคุมข้อมูลส่วนบุคคลตามกฎหมายคุ้มครองข้อมูลส่วนบุคคลฯ ซึ่งนโยบายคุ้มครองข้อมูลส่วนบุคคลฯ ฉบับนี้จะได้อธิบายว่า เราได้เก็บรวบรวมและใช้ข้อมูลส่วนบุคคลของท่านตามขอบเขตและวัตถุประสงค์ของเรา
|
รายละเอียดการติดต่อผู้ควบคุมข้อมูลส่วนบุคคล บริษัท ฮิวแมนซอฟท์ จำกัด 140/61 อาคารไอทีเอฟทาวเวอร์ ชั้น 25 ถนนสีลม แขวงสุริยวงศ์ เขตบางรัก กรุงเทพมหานคร 10500 โทรศัพท์: 088-8647474 กด 2 อีเมล: admin@humansoft.co.th |
รายละเอียดการติดต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล โทรศัพท์: 093-1353755 อีเมล: supansa.d@humansoft.co.th |
ภายใต้นโยบายคุ้มครองข้อมูลส่วนบุคคลฯ ฉบับนี้ ให้คำดังต่อไปนี้มีความหมายตามที่กำหนดด้านล่าง
“ประมวลผล” หมายถึง การดำเนินการใด ๆ ต่อข้อมูลส่วนบุคคลของท่าน ซึ่งรวมถึงการเก็บรวบรวม, การใช้, การจัดเก็บ, การเปิดเผย และการลบข้อมูลส่วนบุคคล
“ฐานการประมวลผล” หมายถึง เหตุผลความจำเป็นในการประมวลผลข้อมูลส่วนบุคคลตามมาตรา 24 และ 26 ของกฎหมายคุ้มครองข้อมูลส่วนบุคคลฯ
นโยบายคุ้มครองข้อมูลส่วนบุคคลฯ ฉบับนี้ อาจมีการทบทวนปรับปรุงเมื่อใดก็ได้ตามที่จะได้แจ้งให้ท่านทราบ ตามช่องทางสื่อสารที่เหมาะสมต่อไป
เราเก็บรวบรวมข้อมูลส่วนบุคคลของท่าน ดังต่อไปนี้
• ข้อมูลอัตลักษณ์ เช่น ชื่อ-นามสกุล, เลขประจำตัวประชาชน, รูปภาพบุคคล และลายมือชื่อ เป็นต้น
• ข้อมูลที่อยู่หรือที่ติดต่อ เช่น ที่อยู่, เบอร์โทรศัพท์ และอีเมล เป็นต้น
• ข้อมูลประวัติ เช่น เพศ, อายุ, วันเดือนปีเกิด, ประวัติการศึกษา, สถานะการสมรส และความสามารถพิเศษ เป็นต้น
• ข้อมูลครอบครัว เช่น ชื่อบุคคลในครอบครัว และชื่อบุคคลใกล้ชิด เป็นต้น
• ข้อมูลเกี่ยวกับการทำงาน เช่น รหัสพนักงาน, ตำแหน่งงาน, ชื่อบริษัท และประวัติการทำงาน เป็นต้น
• ข้อมูลทางการเงิน เช่น เงินเดือน/ค่าจ้าง, เลขที่บัญชีธนาคาร, ยอดภาษีหัก ณ ที่จ่าย, รายรับ-รายจ่าย และยอดเงิน
ที่หักเข้ากองทุนประกันสังคม เป็นต้น
• ข้อมูลการทำธุรกรรม เช่น ประวัติการขอเอกสารลางาน, วันและเวลา และวิธีการลงเวลาทำงาน เป็นต้น
• ข้อมูล IT เช่น ชื่อโดเมน และพิกัดตำแหน่งสถานที่ลงเวลา เป็นต้น
• เอกสารหลักฐาน เช่น สำเนาบัตรประจำตัวประชาชน, เอกสารรับรองการทำงาน, หนังสือรับรองภาษีหัก ณ ที่จ่าย และสำเนาใบเสร็จ เป็นต้น
โดยทั่วไปแล้ว เราเก็บรวบรวมข้อมูลส่วนบุคคลจากท่านโดยตรงผ่านกระบวนการ หรือช่องทาง เช่น
• เมื่อเราสอบถามข้อมูลจากท่านโดยตรงหรือผ่านโทรศัพท์
• เมื่อท่านนำส่งเอกสารให้เราโดยตรง
• ผ่านเว็บไซต์ อีเมล หรือโซเชียลมีเดีย เช่น Line หรือ Facebook เป็นต้น
• ผ่านระบบ ACP
อย่างไรก็ดี เราอาจเก็บรวบรวมข้อมูลเพิ่มเติมจากหน่วยงานภายนอก ซึ่งรวมถึง
• หน่วยงาน/บริษัทต้นสังกัดของท่าน
• บริษัทตัวแทน (Agent) เช่น บริษัท คริสปี้เพลย์ จำกัด และหจก.โค้ชต้อม (ไทยแลนด์) เป็นต้น
เราใช้ข้อมูลส่วนบุคคลของท่าน เพื่อการดำเนินการทั้งหลายตามวัตถุประสงค์ของเรา ซึ่งสามารถแบ่งเป็นกลุ่มกิจกรรม ดังต่อไปนี้
| กลุ่มกิจกรรม | กลุ่มข้อมูลส่วนบุคคล | ฐานการประมวลผล |
|
การเก็บข้อมูลลูกค้า [ROP ID: SA01] |
• ข้อมูลอัตลักษณ์ • ข้อมูลที่อยู่หรือที่ติดต่อ • ข้อมูลประวัติ • ข้อมูลครอบครัว • ข้อมูลเกี่ยวกับการทำงาน • ข้อมูลทางการเงิน • ข้อมูลการทำธุรกรรม • ข้อมูล IT • เอกสารหลักฐาน |
• ฐานสัญญา |
|
การจัดทำเอกสารเกี่ยวกับการขาย [ROP ID: SA04, SA05] |
• ข้อมูลอัตลักษณ์ • ข้อมูลที่อยู่หรือที่ติดต่อ • ข้อมูลเกี่ยวกับการทำงาน |
• ฐานสัญญา |
|
การช่วยเหลือสนับสนุนลูกค้าเกี่ยวกับการใช้งานระบบ [ROP ID: TS02, TS03] |
• ข้อมูลอัตลักษณ์ • ข้อมูลที่อยู่หรือที่ติดต่อ • ข้อมูลประวัติ • ข้อมูลครอบครัว • ข้อมูลเกี่ยวกับการทำงาน • ข้อมูลทางการเงิน • ข้อมูลการทำธุรกรรม • ข้อมูล IT • เอกสารหลักฐาน |
• ฐานสัญญา |
|
การจัดทำเอกสารเกี่ยวกับการขาย [ROP ID: DEV03] |
• ข้อมูลอัตลักษณ์ • ข้อมูลเกี่ยวกับการทำงาน • ข้อมูล IT |
• ฐานสัญญา |
| กลุ่มกิจกรรม | กลุ่มข้อมูลส่วนบุคคล | ฐานการประมวลผล |
|
การติดต่อประสานงานกับลูกค้า [ROP ID: SA02] |
• ข้อมูลอัตลักษณ์ • ข้อมูลที่อยู่หรือที่ติดต่อ • ข้อมูลเกี่ยวกับการทำงาน |
• ฐานสัญญา • ฐานประโยชน์อันชอบธรรม |
|
การทำการตลาด [ROP ID: SA03] |
• ข้อมูลอัตลักษณ์ • ข้อมูลที่อยู่หรือที่ติดต่อ • ข้อมูลเกี่ยวกับการทำงาน |
• ฐานสัญญา • ฐานความยินยอม |
|
การนำเข้าข้อมูลในระบบ [ROP ID: TS01] |
• ข้อมูลอัตลักษณ์ • ข้อมูลที่อยู่หรือที่ติดต่อ • ข้อมูลประวัติ • ข้อมูลครอบครัว • ข้อมูลเกี่ยวกับการทำงาน • ข้อมูลทางการเงิน • ข้อมูลการทำธุรกรรม • ข้อมูล IT • เอกสารหลักฐาน |
• ฐานสัญญา |
|
การพัฒนาระบบ [ROP ID: DEV01, PD02] |
• ข้อมูลอัตลักษณ์ • ข้อมูลที่อยู่หรือที่ติดต่อ • ข้อมูลเกี่ยวกับการทำงาน • ข้อมูล IT |
• ฐานสัญญา • ฐานประโยชน์โดยชอบด้วยกฎหมาย |
|
การรับแจ้งปัญหาเกี่ยวกับการใช้งานแพลตฟอร์ม [ROP ID: TS04, DEV02, PD03] |
• ข้อมูลอัตลักษณ์ • ข้อมูลที่อยู่หรือที่ติดต่อ • ข้อมูลประวัติ • ข้อมูลครอบครัว • ข้อมูลเกี่ยวกับการทำงาน • ข้อมูลทางการเงิน • ข้อมูลการทำธุรกรรม • ข้อมูล IT • เอกสารหลักฐาน |
• ฐานสัญญา |
เราจะประมวลผลข้อมูลส่วนบุคคลของท่านตามวัตถุประสงค์ที่ได้แจ้งไว้เท่านั้น อย่างไรก็ตาม ในกรณีที่เราจำเป็นต้องประมวลผลข้อมูลของท่านเพื่อวัตถุประสงค์อื่นที่ไม่เกี่ยวข้องกับวัตถุประสงค์เดิม และการประมวลผลดังกล่าวไม่สามารถอ้างอิงฐานการประมวลผลอื่นได้ เช่นนี้ เราจะขอความยินยอมใหม่เพื่อการใช้ข้อมูลของท่านตามวัตถุประสงค์ใหม่นั้น
ในกรณีที่ท่านไม่สามารถให้ข้อมูลส่วนบุคคลซึ่งเป็นข้อมูลที่จำเป็นสำหรับเรา ในการจัดหาผลิตภัณฑ์ หรือส่งมอบบริการให้แก่ท่านหรือเพื่อปฏิบัติตามกฎหมายหรือสัญญา อาจส่งผลกระทบทำให้เราไม่สามารถจัดหาผลิตภัณฑ์ หรือส่งมอบบริการดังกล่าวให้แก่ท่านได้ และรวมถึงอาจส่งผลกระทบต่อการปฏิบัติตามกฎหมายใดๆ ที่เราหรือท่านมีหน้าที่ต้องปฏิบัติตาม
เราอาจมีความจำเป็นต้องส่ง และ/หรือเปิดเผยข้อมูลส่วนบุคคลของท่านไปยังหน่วยงานภายนอกดังต่อไปนี้
เพื่อให้หน่วยงานภายนอกสามารถประมวลผลข้อมูลตามหน้าที่ความรับผิดชอบตามสัญญาที่มีกับเรา
และ/หรือหน้าที่ตามกฎหมาย
อย่างไรก็ตาม ในกรณีที่เปิดเผยและ/หรือส่งข้อมูลส่วนบุคคลไปยังหน่วยงานภายนอก เราจะดำเนินการเท่าที่จำเป็น โดยเปิดเผยและ/หรือส่งข้อมูลให้น้อยที่สุด และอาจพิจารณาใช้วิธีจัดทำข้อมูลนิรนาม (anonymisation) และ การแฝงข้อมูล (pseudonymisation) เพื่อความปลอดภัยของข้อมูลยิ่งขึ้น นอกจากนี้ หน่วยงานภายนอกที่ประมวลผลข้อมูลส่วนบุคคลให้กับเราจะต้องจัดให้มีนโยบายคุ้มครองข้อมูลส่วนบุคคลที่เหมาะสม และเราจะไม่อนุญาตให้หน่วยงานภายนอกดังกล่าวใช้ข้อมูลของท่านเพื่อวัตถุประสงค์อื่นนอกจากที่เรากำหนด
ภายใต้ขอบเขตและวัตถุประสงค์การประมวลผลตามนโยบายคุ้มครองข้อมูลส่วนบุคคลฯ ฉบับนี้ ณ ปัจจุบัน เรายังไม่มีความจำเป็นจะต้องส่งหรือโอนข้อมูลส่วนบุคคลของท่าน ไปยังผู้รับโอนข้อมูลซึ่งอยู่ต่างประเทศแต่อย่างใด
อนึ่ง ในกรณีที่มีการส่งหรือโอนข้อมูลส่วนบุคคลของท่านไปยังต่างประเทศ เราจะส่งหรือโอนข้อมูลส่วนบุคคลของท่านไปยังต่างประเทศต่อเมื่อกรณีเป็นไปตามเงื่อนไขอย่างใดอย่างหนึ่ง ดังต่อไปนี้
เราได้จัดให้มีมาตรการรักษาความมั่นคงปลอดภัยสำหรับข้อมูลส่วนบุคคลของท่าน นอกจากนี้ หน่วยงานภายนอก ซึ่งประมวลผลข้อมูลส่วนบุคคลให้เราจะต้องดำเนินการตามมาตรการรักษาความมั่นคงปลอดภัยของเรา และจะต้องตกลงที่จะรักษาความมั่นคงปลอดภัยของข้อมูลส่วนบุคคลของท่าน
เราจะจัดเก็บข้อมูลส่วนบุคคลของท่านตลอดระยะเวลาที่จำเป็นในการดำเนินการตามวัตถุประสงค์ของเรา รวมถึงงานต่าง ๆ ที่จำเป็น เช่น การดำเนินงานเกี่ยวกับด้านกฎหมาย, บัญชี และการติดตามตรวจสอบต่าง ๆ
ท่านมีสิทธิในข้อมูลส่วนบุคคลดังต่อไปนี้
ในบางกรณีตามสภาพของการดำเนินการ เราอาจไม่สามารถดำเนินการได้ตามที่ท่านร้องขอได้ เช่น เมื่ออยู่ระหว่างการดำเนินกระบวนการทางกฎหมาย เป็นต้น อย่างไรก็ดี ในกรณีที่ท่านได้ให้ความยินยอมในการประมวลผลข้อมูลส่วนบุคคลเอาไว้ ท่านสามารถถอนความยินยอมนั้นเมื่อใดก็ได้ด้วยการติดต่อไปยังส่วนงานที่เกี่ยวข้อง โดยเราจะยุติการประมวลผลข้อมูลดังกล่าวโดยเร็วที่สุด ทั้งนี้ การถอนความยินยอมจะมีผลบังคับใช้กับการประมวลผลที่กำลังจะเกิดขึ้น หากแต่จะไม่มีผลเป็นการยกเลิก เพิกถอนการประมวลผลข้อมูลส่วนบุคคลที่ได้ดำเนินการไปแล้ว
ขอให้ท่านรับทราบว่าเราจะบันทึกรายการต่าง ๆ ที่ได้ดำเนินการเกี่ยวกับคำร้องของท่านเอาไว้เพื่อใช้ใน การแก้ไขปัญหาต่าง ๆ ที่เกิดขึ้น ทั้งนี้ หากมีข้อสงสัยในรายละเอียดทางปฏิบัติของการดำเนินการเกี่ยวกับการคุ้มครองข้อมูล ส่วนบุคคล และสิทธิของท่าน ท่านอาจศึกษาจากแนวปฏิบัติเกี่ยวกับการคุ้มครองข้อมูลส่วนบุคคล (TDPG3.0 Extension) ได้ที่ https://www.law.chula.ac.th/wp-content/uploads/2021/04/TDPG3.0-Extension-20210413-1.pdf
ในกรณีที่ท่านมีประสงค์จะใช้สิทธิดังกล่าวข้างต้น หรือมีข้อร้องเรียนเกี่ยวกับการประมวลผลข้อมูลส่วนบุคคล โปรดติดต่อที่เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคลของเรา ตามรายละเอียดที่ได้แจ้งไว้ด้านบน เราจะรีบดำเนินการตามคำร้องของท่านโดยเร็วและสอดคล้องกับที่กฎหมายกำหนด อย่างไรก็ดี ท่านมีสิทธิร้องเรียนเกี่ยวกับการไม่คุ้มครองข้อมูลส่วนบุคคลตามกฎหมาย ได้ที่สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล ผ่านช่องทางอีเมล saraban@pdpc.or.th โดยจัดทำตามแบบคำร้องเรียน ที่คณะกรรมการคุ้มครองข้อมูลส่วนบุคคลประกาศกำหนด
เอกสารนี้เป็นนโยบายคุ้มครองข้อมูลส่วนบุคคลสำหรับผู้ใช้บริการแพลตฟอร์มของเรา ซึ่งปรับปรุงล่าสุด เมื่อวันที่ 31 กรกฎาคม 2567 เราขอสงวนสิทธิในการทบทวนและปรับปรุงนโยบายนี้ตามที่เห็นสมควร โดยจะแจ้งให้ท่านทราบถึงการเปลี่ยนแปลงนโยบายคุ้มครองข้อมูลส่วนบุคคลฯ ฉบับนี้