บริษัท แอพแมน จำกัด (“บริษัท”) ให้ความเคารพต่อความเป็นส่วนตัวของเจ้าของข้อมูลส่วนบุคคล (“ท่าน”) ดังนั้นบริษัทจึงได้จัดทำนโยบายและขั้นตอนในการเก็บรวบรวม ใช้ และเปิดเผยข้อมูลส่วนบุคคลของท่านให้สอดคล้องกับพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (“PDPA”) โดยจัดทำนโยบายความเป็นส่วนตัวนี้เพื่อให้ท่านทราบถึงการจัดการข้อมูลของเรา รวมถึงข้อมูลส่วนบุคคลที่เราจัดเก็บ วิธีการใช้ข้อมูล การจัดเก็บและโอนถ่ายข้อมูล ตลอดจนสิทธิของท่านที่เกี่ยวข้องกับข้อมูลส่วนบุคคลของท่าน ทั้งนี้บริษัทได้จัดเตรียมช่องทางในการติดต่อเพื่อให้ท่านสามารถสอบถาม ข้อร้องเรียน และให้ข้อเสนอแนะเกี่ยวกับข้อมูลส่วนบุคคลของท่าน รายละเอียดมีดังนี้:
-
การเก็บรวบรวมข้อมูลส่วนบุคคล
บริษัทจะเก็บรวบรวมข้อมูลส่วนบุคคลของท่าน ซึ่งอาจรวมถึงข้อมูลส่วนบุคคลทั่วไปหรือข้อมูลส่วนบุคคลที่มีความอ่อนไหวในรูปแบบเอกสารหรืออิเล็กทรอนิกส์ และอาจได้จากท่านโดยตรงหรือจากบุคคลภายนอก ทั้งนี้บริษัทจะเก็บรวบรวม ใช้ และ/หรือเปิดเผยข้อมูลส่วนบุคคลของท่านเฉพาะที่จำเป็นเพื่อวัตถุประสงค์ที่กำหนดและอยู่ภายในขอบเขตที่กฎหมายอนุญาตเท่านั้น
-
ข้อมูลส่วนบุคคลที่บริษัทเก็บรวบรวม ใช้ และ/หรือเปิดเผย
บริษัทจะเก็บรวบรวมข้อมูลส่วนบุคคลของท่านตามลักษณะของกิจกรรมการประมวลผลข้อมูลส่วนบุคคล เพื่อให้บรรลุวัตถุประสงค์หรือเป็นไปตามที่กฎหมายกำหนด โดยข้อมูลส่วนบุคคลที่บริษัทจะเก็บรวบรวมมีดังนี้:
ข้อมูลการระบุตัวตนทั่วไป | เช่น คำนำหน้าชื่อ ชื่อ นามสกุล ลายเซ็น วันเดือนปีเกิด ประวัติการศึกษา ประวัติการทำงาน สถานภาพสมรส รูปภาพใบหน้า ภาพเคลื่อนไหว เสียง หมายเลขบัตรประจำตัวประชาชน หมายเลขหนังสือเดินทาง หมายเลขใบขับขี่ สมุดจดทะเบียนรถยนต์ ใบอนุญาตทำงาน ทะเบียนบ้าน |
ข้อมูลติดต่อ | เช่น ที่อยู่ทางไปรษณีย์ ที่อยู่อีเมล หมายเลขโทรศัพท์ หมายเลขแฟกซ์ บัญชีโซเชียลมีเดีย หรือข้อมูลอื่นที่คล้ายคลึงกัน |
ข้อมูลการทำงาน | เช่น อาชีพ สถานที่ทำงาน ตำแหน่งงาน ระยะเวลาการทำงาน รายละเอียดของนายจ้าง เงินเดือน ค่าตอบแทน และโบนัส |
ข้อมูลทางการเงิน |
เช่น หนังสือรับรองเงินเดือน หมายเลขบัญชีธนาคาร รายได้ และสถานะทางการเงิน |
ข้อมูลของบุคคลภายนอกหรือบุคคลที่เกี่ยวข้อง | เช่น ชื่อของบิดามารดาและบุตร ข้อมูลส่วนบุคคลที่เกี่ยวข้องกับนิติบุคคล เช่น กรรมการ พนักงาน เจ้าหน้าที่ ผู้มีอำนาจ ผู้แทน และบุคคลที่เกี่ยวข้องในธุรกรรม |
ข้อมูลการใช้บริการของบริษัท | เช่น ข้อมูลบนแพลตฟอร์ม ผลิตภัณฑ์ และบริการที่ใช้ เช่น ที่อยู่ IP ของคอมพิวเตอร์ รุ่นและประเภทของอุปกรณ์ เครือข่าย รหัสประจำอุปกรณ์ พิกัด GPS ข้อกำหนดทางเทคนิค ข้อมูลระบุตัวตนเฉพาะ (เช่น บีคอนบนเว็บไซต์ ประเภทและเวอร์ชันของเบราว์เซอร์ ข้อมูลการเข้าถึง SSO การเข้าสู่ระบบ วันเวลาใช้งาน ระยะเวลาใช้งาน คุกกี้ ประวัติการค้นหา ข้อมูลการดู การตั้งค่าโซนเวลา ที่ตั้ง การตั้งค่าภาษา ชนิดและเวอร์ชันของปลั๊กอิน ระบบปฏิบัติการและแพลตฟอร์ม และเทคโนโลยีอื่นๆ ในอุปกรณ์ที่ใช้) |
ข้อมูลส่วนบุคคลที่มีความอ่อนไหว | เช่น สัญชาติ เชื้อชาติ ศาสนา และ/หรือกรุ๊ปเลือดตามบัตรประชาชน ประวัติอาชญากรรม ข้อมูลสุขภาพ ความพิการ และข้อมูลเกี่ยวกับความผิดปกติทางกายภาพ |
ข้อมูลอื่นๆ | เช่น บันทึกการติดต่อสื่อสารและการมีปฏิสัมพันธ์กับบริษัท ไม่ว่าจะอยู่ในรูปแบบใดหรือวิธีการใด รวมถึงแต่ไม่จำกัดเฉพาะการโทรศัพท์ วิดีโอคอล อีเมล ข้อความแชท การสื่อสารออนไลน์ผ่านโซเชียลมีเดีย และข้อมูลอื่นๆ ที่ท่านให้กับบริษัทผ่านช่องทางใดก็ตามObjectives and grounds of data processing |
วัตถุประสงค์และเหตุผลในการประมวลผลข้อมูล
บริษัทจะเก็บรวบรวม ใช้ และ/หรือเปิดเผยข้อมูลส่วนบุคคลของท่านเฉพาะเมื่อมีความจำเป็นหรือมีเหตุผลทางกฎหมายตามวัตถุประสงค์ดังนี้:
-
Compliance with the contract between you and the Company: The Company is required to collect, use and/or disclose your personal data for the purpose of carrying out transactions, activities, and/or any requested services by you before entering into the agreement, or for any other services related purposes, to verify your identity, assess your qualifications, or to enable the company to communicate and provideการปฏิบัติตามสัญญาระหว่างท่านและบริษัท: บริษัทมีความจำเป็นต้องเก็บรวบรวม ใช้ และ/หรือเปิดเผยข้อมูลส่วนบุคคลของท่านเพื่อวัตถุประสงค์ในการดำเนินการธุรกรรม กิจกรรม และ/หรือบริการตามที่ท่านร้องขอก่อนที่จะเข้าสู่สัญญาหรือเพื่อวัตถุประสงค์ที่เกี่ยวข้องกับบริการอื่นๆ เช่น การยืนยันตัวตน การประเมินคุณสมบัติ หรือเพื่อให้บริษัทสามารถติดต่อและให้สิทธิประโยชน์แก่ท่านได้ บริษัทอาจใช้ข้อมูลส่วนบุคคลของท่านสำหรับแอปพลิเคชันบนมือถือ แพลตฟอร์มผลิตภัณฑ์ออนไลน์ บริการสนับสนุนด้านไอทีและช่วยเหลือ การสร้างและบำรุงรักษาบัญชี การจัดการการเข้าถึงระบบต่างๆ ที่ท่านได้รับสิทธิ์ และการยกเลิกบัญชีที่ไม่ได้ใช้งาน การที่ท่านไม่ให้ข้อมูลส่วนบุคคลอาจส่งผลกระทบต่อความสามารถของบริษัทในการดำเนินการตามข้อกำหนดในสัญญาหรือให้บริการตามที่บริษัทกำหนดหรือที่กฎหมายกำหนด
-
การปฏิบัติตามกฎหมาย ข้อบังคับ และแนวทางที่เกี่ยวข้อง: บริษัทมีความจำเป็นต้องเก็บรวบรวม ใช้ และ/หรือเปิดเผยข้อมูลส่วนบุคคลของท่านเพื่อการบำรุงรักษาและปกป้องระบบ เพื่อให้มั่นใจถึงความปลอดภัยในการบริหารจัดการ หรือเพื่อการจัดทำรายงาน
-
ประโยชน์ทางกฎหมายของบริษัท: บริษัทเก็บรวบรวม ใช้ และ/หรือเปิดเผยข้อมูลส่วนบุคคลของท่านเพื่อป้องกันและลดความเสี่ยงจากกิจกรรมที่ผิดกฎหมาย จัดการข้อเรียกร้องและข้อพิพาท เริ่มต้นการฟ้องร้อง และดำเนินกระบวนการทางกฎหมายที่เกี่ยวข้อง เพื่ออำนวยความสะดวกหรือรับบริการจากที่ปรึกษาด้านกฎหมาย การเงิน และ/หรือที่ปรึกษาอื่น ๆ พัฒนาปรับปรุงผลิตภัณฑ์ บริการ และระบบของบริษัท ยกระดับมาตรฐานการทำงานของบริษัท รักษาความปลอดภัยในสถานที่ เก็บรวบรวมหลักฐานและตรวจสอบความถูกต้องของข้อมูล เช่น บันทึกภาพและเสียงในการประชุม การฝึกอบรม สัมมนา บันทึกชื่อและวิดีโอของผู้เยี่ยมชม เก็บรวบรวมชื่อผู้มีอำนาจ กรรมการ ผู้แทน และพนักงานที่มีความสัมพันธ์ทางกฎหมายกับบริษัท และตรวจสอบความถูกต้องของเอกสาร
-
ดำเนินการตามวัตถุประสงค์ที่ท่านได้ให้ความยินยอมอย่างชัดเจน บริษัทจะใช้ข้อมูลของท่านเฉพาะเพื่อวัตถุประสงค์ที่ท่านได้ให้ความยินยอมเท่านั้น
-
เพื่อวัตถุประสงค์ในการจัดทำบันทึกทางประวัติศาสตร์หรือข้อสังเกตเพื่อประโยชน์สาธารณะ การศึกษา การวิจัย หรือสถิติ
-
เพื่อป้องกันหรือระงับอันตรายต่อชีวิต ร่างกาย หรือสุขภาพของบุคคล
-
เพื่อประโยชน์สาธารณะหรือเพื่อปฏิบัติหน้าที่ที่รัฐมอบหมายให้แก่บริษัท
-
ในกรณีที่บริษัทมีความประสงค์ที่จะเก็บรวบรวม ใช้ และ/หรือเปิดเผยข้อมูลส่วนบุคคลที่มีความอ่อนไหว เช่น การตรวจสอบประวัติส่วนตัว ประวัติอาชญากรรมจากกองทะเบียนประวัติอาชญากร สำนักงานตำรวจแห่งชาติ ข้อมูลสุขภาพ ใบรับรองแพทย์ ฯลฯ บริษัทจะขอความยินยอมจากท่านอย่างชัดเจน และจะใช้ข้อมูลของท่านเฉพาะเพื่อวัตถุประสงค์ที่ท่านได้ให้ความยินยอมเท่านั้น
4. การเปิดเผยข้อมูลส่วนบุคคลของท่าน
บริษัทจะไม่เปิดเผยข้อมูลส่วนบุคคลที่ได้เก็บรวบรวมไว้ เว้นแต่จะได้รับความยินยอมจากท่านล่วงหน้าในการเปิดเผยข้อมูล หรือมีความจำเป็นในการเปิดเผยข้อมูลภายใต้สถานการณ์ดังต่อไปนี้:
-
หน่วยงานราชการหรือองค์กรที่มีหน้าที่ตามกฎหมาย
-
บุคคลที่ได้รับอนุญาต ผู้แทน หรือผู้มอบอำนาจของท่านที่มีอำนาจทางกฎหมายในการดำเนินการแทนท่าน
-
ผู้ให้บริการที่เกี่ยวข้องโดยตรงกับการเก็บรวบรวมข้อมูลที่กล่าวถึงข้างต้น
เพื่อปฏิบัติตามกฎหมายที่เกี่ยวข้อง
5. การโอนย้ายข้อมูลระหว่างประเทศ
บริษัทอาจจัดเก็บข้อมูลส่วนบุคคลของท่านบนเซิร์ฟเวอร์คอมพิวเตอร์หรือระบบคลาวด์ที่จัดหาโดยบุคคลภายนอกซึ่งตั้งอยู่ในต่างประเทศ หรืออาจมีเหตุผลจำเป็นอื่นในการโอนย้ายข้อมูลส่วนบุคคลของท่านไปยังต่างประเทศ หากประเทศปลายทางมีมาตรฐานการคุ้มครองข้อมูลส่วนบุคคลที่ไม่เพียงพอเมื่อเทียบกับประเทศไทย บริษัทจะดำเนินการและใช้มาตรการต่างๆ เพื่อให้แน่ใจว่าประเทศปลายทางหรือผู้รับข้อมูลในต่างประเทศมีมาตรฐานการคุ้มครองข้อมูลส่วนบุคคลที่เพียงพอ หรือเพื่อให้การโอนย้ายข้อมูลส่วนบุคคลของท่านเป็นไปอย่างปลอดภัยและเป็นไปตามหลักเกณฑ์ที่กำหนดโดยกฎหมายคุ้มครองข้อมูลส่วนบุคคล ทั้งนี้ บริษัทอาจขอความยินยอมจากท่านในการโอนย้ายข้อมูลส่วนบุคคลของท่านไปยังต่างประเทศตามที่กล่าวมาข้างต้น
6. การเก็บรักษาข้อมูลส่วนบุคคล
บริษัทจะเก็บรักษาข้อมูลส่วนบุคคลของท่านตราบเท่าที่จำเป็นเพื่อบรรลุวัตถุประสงค์ตามที่ระบุในประกาศความเป็นส่วนตัวนี้ และเป็นระยะเวลาเพิ่มเติมอีก 10 ปีนับจากวันที่บริษัทสิ้นสุดความสัมพันธ์หรือการติดต่อครั้งสุดท้ายกับท่าน เว้นแต่กฎหมายจะกำหนดหรืออนุญาตให้บริษัทเก็บรักษาข้อมูลส่วนบุคคลของท่านในระยะเวลาอื่น บริษัทจะเก็บรวบรวมและเก็บรักษาข้อมูลส่วนบุคคลของท่านตราบเท่าที่จำเป็นเพื่อให้เป็นไปตามกฎหมายหรือเพื่อวัตถุประสงค์ทางธุรกิจที่ชอบด้วยกฎหมายของบริษัท
7. สิทธิของเจ้าของข้อมูลส่วนบุคคล
ท่านสามารถใช้สิทธิตามที่กฎหมายคุ้มครองข้อมูลส่วนบุคคลกำหนดไว้ ซึ่งมีดังนี้:
7.1 สิทธิในการถอนความยินยอม
ท่านมีสิทธิในการถอนความยินยอมที่ท่านได้ให้ไว้แก่บริษัทในการเก็บรวบรวม ใช้ และ/หรือเปิดเผยข้อมูลส่วนบุคคลของท่านได้ทุกเมื่อ โดยให้เป็นไปตามขั้นตอนและวิธีการที่บริษัทกำหนด เว้นแต่การถอนความยินยอมนั้นถูกจำกัดโดยกฎหมายหรือสัญญาที่เป็นประโยชน์แก่ท่าน อย่างไรก็ตาม การถอนความยินยอมจะไม่มีผลต่อการเก็บรวบรวม ใช้ และ/หรือเปิดเผยข้อมูลส่วนบุคคลของท่านที่ได้ให้ความยินยอมไปก่อนหน้านี้
7.2 สิทธิในการเข้าถึง
ท่านมีสิทธิในการเข้าถึงและขอรับสำเนาข้อมูลส่วนบุคคลของท่านที่บริษัทมีอยู่ รวมถึงข้อมูลส่วนบุคคลที่บริษัทได้มาโดยไม่ได้รับความยินยอมจากท่าน เว้นแต่บริษัทมีเหตุผลในการปฏิเสธตามที่กฎหมายหรือคำสั่งศาลกำหนด หรือหากคำขอของท่านอาจมีผลกระทบหรือก่อให้เกิดอันตรายต่อสิทธิและเสรีภาพของบุคคลอื่น
7.3 สิทธิในการขอรับโอนย้ายข้อมูล
ท่านมีสิทธิขอรับข้อมูลส่วนบุคคลของท่านในรูปแบบที่สามารถใช้งานได้ทั่วไปและอ่านได้โดยเครื่องจักร และสามารถใช้งานหรือเปิดเผยข้อมูลได้โดยอัตโนมัติ ท่านยังมีสิทธิขอให้บริษัทโอนย้ายข้อมูลส่วนบุคคลของท่านไปยังบุคคลที่สามหรือรับข้อมูลส่วนบุคคลที่บริษัทได้โอนย้ายไปยังบุคคลที่สาม เว้นแต่ไม่สามารถทำได้ทางเทคนิคหรือบริษัทมีเหตุผลทางกฎหมายในการปฏิเสธคำขอของท่าน
7.4 สิทธิในการคัดค้าน
ท่านมีสิทธิในการคัดค้านการเก็บรวบรวม ใช้ และ/หรือเปิดเผยข้อมูลส่วนบุคคลของท่านตามที่บริษัทปฏิบัติตามกฎหมาย หรือการเก็บรวบรวม ใช้ และ/หรือเปิดเผยข้อมูลส่วนบุคคลของท่านเพื่อการตลาดโดยตรง เว้นแต่บริษัทมีเหตุผลทางกฎหมายในการปฏิเสธคำขอของท่าน
7.5 สิทธิในการลบข้อมูล
ท่านมีสิทธิในการขอให้บริษัทลบหรือทำให้ข้อมูลส่วนบุคคลของท่านไม่สามารถระบุตัวตนได้ ในกรณีดังต่อไปนี้:
-
ท่านได้ถอนความยินยอมที่เคยให้ไว้กับบริษัท
-
เมื่อท่านใช้สิทธิในการคัดค้านการเก็บรวบรวม ใช้ และ/หรือเปิดเผยข้อมูลส่วนบุคคลของท่านเพื่อการตลาดโดยตรงและวัตถุประสงค์ที่เกี่ยวข้อง บริษัทไม่มีความจำเป็นต้องเก็บรักษาข้อมูลส่วนบุคคลดังกล่าว
-
หากเชื่อว่าข้อมูลส่วนบุคคลของท่านถูกเก็บรวบรวม ใช้ และ/หรือเปิดเผยโดยไม่ชอบด้วยกฎหมาย หรือในกรณีอื่นๆ ตามที่กฎหมายกำหนด เว้นแต่บริษัทมีเหตุผลทางกฎหมายในการปฏิเสธคำขอของท่าน
7.6 สิทธิในการจำกัดการประมวลผลข้อมูล
ท่านมีสิทธิขอให้บริษัทระงับการใช้ข้อมูลส่วนบุคคลของท่านในกรณีดังต่อไปนี้:
-
ท่านสามารถขอให้บริษัทระงับการใช้ข้อมูลส่วนบุคคลของท่านในช่วงเวลาที่บริษัทกำลังตรวจสอบคำขอแก้ไขข้อมูลส่วนบุคคล
-
ท่านสามารถขอให้บริษัทระงับการใช้ข้อมูลส่วนบุคคลของท่านในช่วงเวลาที่บริษัทกำลังตรวจสอบคำขอปฏิเสธการเก็บรวบรวม ใช้ และ/หรือเปิดเผยข้อมูลส่วนบุคคล
-
ท่านสามารถขอให้บริษัทระงับการใช้ข้อมูลส่วนบุคคลของท่านแทนการลบหรือทำลายข้อมูลส่วนบุคคล
-
เมื่อบริษัทไม่มีความจำเป็นต้องเก็บรักษาข้อมูลส่วนบุคคลเพื่อวัตถุประสงค์ที่เกี่ยวข้อง แต่ท่านต้องการให้บริษัทเก็บรักษาข้อมูลส่วนบุคคลของท่านเพื่อวัตถุประสงค์ในการใช้สิทธิ การเรียกร้อง หรือการปกป้องสิทธิทางกฎหมาย
7.7 สิทธิในการแก้ไขข้อมูล
ท่านมีสิทธิขอให้บริษัทแก้ไขหรืออัปเดตข้อมูลส่วนบุคคลของท่านให้ถูกต้อง ครบถ้วน ทันสมัย และไม่ทำให้เกิดความเข้าใจผิด
7.8 สิทธิในการร้องเรียน
ท่านมีสิทธิในการยื่นเรื่องร้องเรียนต่อคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล หรือสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล หากบริษัทไม่ปฏิบัติตามกฎหมายคุ้มครองข้อมูลส่วนบุคคล
8. มาตรการเพื่อความปลอดภัยของข้อมูลส่วนบุคคล
บริษัทได้จัดทำนโยบายเพื่อปกป้องข้อมูลส่วนบุคคล แนวทางปฏิบัติที่ดีที่สุด และมาตรการที่เข้มงวดเพื่อให้เกิดความปลอดภัยของข้อมูลส่วนบุคคลสำหรับทั้งพนักงานและผู้รับเหมาภายนอก โดยมาตรการเหล่านี้สอดคล้องกับนโยบายและแนวทางการรักษาความปลอดภัยทางเทคโนโลยีสารสนเทศของบริษัท เพื่อลดการเข้าถึง ใช้ แก้ไข หรือเปิดเผยข้อมูลส่วนบุคคลโดยไม่ได้รับอนุญาต รวมถึงป้องกันการเข้าถึง ใช้ แก้ไข หรือเปิดเผยข้อมูลส่วนบุคคลโดยไม่ชอบด้วยกฎหมาย
9. การเปลี่ยนแปลงประกาศความเป็นส่วนตัว
บริษัทอาจแก้ไข เพิ่มเติม หรืออัปเดตนโยบายความเป็นส่วนตัวนี้ให้สอดคล้องกับกฎหมายที่เกี่ยวข้อง กฎระเบียบ หรือเหตุผลอื่นๆ ที่บริษัทเห็นสมควร ดังนั้น เราขอแนะนำให้ท่านตรวจสอบนโยบายความเป็นส่วนตัวนี้เป็นระยะ ในกรณีที่บริษัทแก้ไข เพิ่มเติม หรืออัปเดตนโยบายความเป็นส่วนตัวนี้ เราจะแจ้งให้ท่านทราบผ่านทางเว็บไซต์และ/หรือช่องทางการติดต่อที่ท่านได้ให้ไว้แก่บริษัท และ/หรือผ่านช่องทางอื่นๆ ที่เหมาะสม
10. ข้อมูลการติดต่อ
หากท่านต้องการใช้สิทธิตามกฎหมายดังกล่าวข้างต้น หรือมีข้อสงสัย ข้อเสนอแนะ หรือข้อร้องเรียนเกี่ยวกับนโยบายความเป็นส่วนตัวนี้ ท่านสามารถติดต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคลของบริษัท แอพแมน จำกัด หรือติดต่อบริษัทผ่านช่องทางต่อไปนี้:
อีเมล: datacontroller@appman.co.th หรือ dpo@appman.co.th
ที่อยู่: อาคาร FYI Center 2 ชั้น 8 ห้อง 801-807 ถนนพระราม 4