นโยบายความคุ้มครองข้อมูลส่วนบุคคล

ประกาศ ที่ 1/2566
เรื่อง “นโยบายการคุ้มครองข้อมูลส่วนบุคคลสำหรับลูกค้า และผู้ใช้บริการ
(Data Protection Policy for Customers and Clients)”

บริษัท ไทยไอเด็นติตี้ส์ จำกัด บริษัทใหญ่ บริษัทย่อย บริษัทร่วม บริษัทในเครือกิจการและเครือธุรกิจเดียวกัน (“บริษัท”) มีความมุ่งมั่นที่จะดำเนินการตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 กฎหมายลำดับรอง ประกาศ ระเบียบ แนวทางและ/หรือคำสั่งของคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล จึงได้กำหนดหลักเกณฑ์และหลักปฏิบัติในการเก็บรวบรวม ใช้ ประมวลผล และเปิดเผยข้อมูลส่วนบุคคลและการคุ้มครองสิทธิของเจ้าของข้อมูลส่วนบุคคล บริษัทจึงขอประกาศนโยบายการคุ้มครองข้อมูลส่วนบุคคลเพื่อใช้บังคับกับลูกค้าและผู้ใช้บริการของบริษัท ดังนี้ และขอให้ลูกค้าและผู้ใช้บริการของบริษัทศึกษารายละเอียดและเงื่อนไขของนโยบายฉบับนี้โดยละเอียด


1. คำนิยาม


“การประมวลผล” หมายถึง การดำเนินการใด ๆ ซึ่งกระทำต่อข้อมูลส่วนบุคคลหรือชุดข้อมูลส่วนบุคคล ไม่ว่าจะโดยวิธีการอัตโนมัติหรือไม่ เช่น การเก็บรวบรวม การบันทึก การแก้ไข การจัดระบบโครงสร้างการเก็บ รักษา เปลี่ยนแปลงหรือปรับเปลี่ยน การรับ พิจารณา การใช้ การเปิดเผยไม่ว่าโดยการส่งต่อ โอน เผยแพร่ หรือการกระทำอื่นใดซึ่งทำให้เกิดความพร้อมใช้งาน การจัดวางหรือผสมเข้าด้วยกัน การจำกัด การลบ การทำลาย


“ข้อมูลส่วนบุคคล” หมายถึง ข้อมูลใด ๆ ที่เกี่ยวกับบุคคลซึ่งทำให้สามารถระบุไปถึง “เจ้าของข้อมูลส่วนบุคคล (Data Subject)” ได้ไม่ว่าทางตรงหรือทางอ้อม รวมถึงข้อมูลทุกประเภทที่สามารถบ่งชี้ตัวตน ซึ่งรวมถึงแต่ ไม่จำกัดเพียง ชื่อ นามสกุล ที่อยู่ หมายเลขโทรศัพท์ เลขประจำตัวประชาชน เลขหนังสือเดินทาง ข้อมูลออนไลน์ ข้อมูลเอกลักษณ์ทางกายภาพ ทางจิตใจ ทางสังคม เศรษฐกิจ วัฒนธรรม หรือข้อมูลอื่นใดที่สามารถระบุตัวตนได้ เป็นต้น (แต่ไม่รวมถึงข้อมูลของผู้ถึงแก่กรรมโดยเฉพาะ)


“ข้อมูลส่วนบุคคลที่มีความอ่อนไหว” หมายถึง ข้อมูลส่วนบุคคลประเภทพิเศษ ตามมาตรา 26 ของพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 เช่น ข้อมูลส่วนบุคคลเกี่ยวกับเชื้อชาติ เผ่าพันธุ์ ความคิดเห็นทางการเมือง ความเชื่อในลัทธิ ศาสนาหรือปรัชญา พฤติกรรมทางเพศ ประวัติอาชญากรรม ข้อมูลสุขภาพ ข้อมูลความพิการ ข้อมูลสหภาพแรงงาน ข้อมูลพันธุกรรม ข้อมูลชีวภาพ หรือข้อมูลอื่นใดที่มีลักษณะเดียวกันตามที่ คณะกรรมการคุ้มครองข้อมูลส่วนบุคคลกำหนด


“เครือกิจการหรือเครือธุรกิจเดียวกัน” หมายถึง กิจการที่ผู้ประกอบกิจการที่มีอำนาจควบคุมบริหาร จัดการเหนือกิจการอื่น หรือกิจการที่ถูกควบคุมโดยผู้ประกอบกิจการที่มีอำนาจเหนือกิจการอื่น ในรูปแบบบริษัทใหญ่ บริษัทย่อย บริษัทร่วม หรือบุคคลธรรมดา หรือนิติบุคคลที่มีความเกี่ยวข้องกันทางกฎหมาย หรือเกี่ยวข้องกัน เนื่องจากการประกอบกิจกรรมทางเศรษฐกิจร่วมกัน โดยใช้หลักเกณฑ์การพิจารณาตามมาตรฐานทางบัญชีอันเป็น ที่ยอมรับโดยทั่วไป


“เจ้าของข้อมูลส่วนบุคคล (Data Subject)” หมายถึง บุคคลธรรมดาซึ่งสามารถถูกระบุตัวตนได้โดยข้อมูลส่วนบุคคลนั้น ๆ ไม่ว่าโดยทางตรงหรือทางอ้อม


“บริษัท” หมายถึง บริษัท ไทยไอเด็นติตี้ส์ จำกัด บริษัทใหญ่ บริษัทย่อย บริษัทร่วม และ/หรือบริษัทในเครือกิจการและเครือธุรกิจเดียวกัน


“บริษัทย่อย” หมายถึง นิติบุคคลหรือบริษัทที่มีลักษณะใดลักษณะหนึ่งดังต่อไปนี้ (ก) นิติบุคคลหรือบริษัทที่บริษัท ไทยไอเด็นติตี้ส์ จำกัด หรือบริษัท อินเทอร์เน็ตประเทศไทย จำกัด (มหาชน) มีอำนาจควบคุมกิจการ (ข) นิติบุคคลหรือบริษัทที่นิติบุคคลหรือบริษัทตาม (ก) มีอำนาจควบคุมกิจการ (ค) นิติบุคคลหรือบริษัทที่อยู่ภายใต้อำนาจควบคุมกิจการของบริษัทตาม (ข) ต่อไปเป็นทอด ๆ โดยเริ่มจากการอยู่ภายใต้อำนาจควบคุมกิจการของนิติบุคคล หรือบริษัทตาม (ข)


“บริษัทร่วม” หมายถึง นิติบุคคลหรือบริษัทที่มีลักษณะใดลักษณะหนึ่งดังต่อไปนี้ (ก) นิติบุคคลหรือบริษัทที่บริษัท ไทยไอเด็นติตี้ส์ จำกัด หรือบริษัท อินเทอร์เน็ตประเทศไทย จำกัด (มหาชน) หรือบริษัทย่อยถือหุ้นไม่ว่าโดยตรงหรือโดยอ้อมรวมกันตั้งแต่ ร้อยละ 20 แต่ไม่เกินร้อยละ 50 ของจำนวนหุ้นที่มีสิทธิออกเสียงทั้งหมด (ข) นิติบุคคลหรือบริษัทที่บริษัท ไทยไอเด็นติตี้ส์ จำกัด หรือบริษัท อินเทอร์เน็ตประเทศไทย จำกัด (มหาชน) หรือบริษัทย่อยมีอำนาจในการมีส่วนร่วมตัดสินใจเกี่ยวกับนโยบายทางการเงิน และการดำเนินงาน แต่ไม่ถึงระดับที่จะมีอำนาจควบคุมนโยบายดังกล่าว และไม่ถือเป็นบริษัทย่อยหรือกิจการร่วมค้า


“บริษัทใหญ่” หมายถึง นิติบุคคลหรือบริษัทที่มีลักษณะใดลักษณะหนึ่งดังต่อไปนี้ (ก) นิติบุคคลหรือบริษัทที่มีอำนาจควบคุมกิจการในบริษัท ไทยไอเด็นติตี้ส์ จำกัด หรือบริษัท อินเทอร์เน็ตประเทศไทย จำกัด (มหาชน) (ข) นิติบุคคลหรือบริษัทที่มีอำนาจควบคุมกิจการในนิติบุคคลหรือบริษัทตาม (ก) (ค) นิติบุคคลหรือบริษัทที่มีอำนาจควบคุมกิจการในบริษัทตาม (ข) ต่อไปเป็นทอด ๆ โดยเริ่มจากการมีอำนาจควบคุมกิจการในบริษัทตาม (ข)


“อำนาจควบคุมกิจการ” หมายถึง การมีความสัมพันธ์ในลักษณะใดลักษณะหนึ่งดังนี้ (ก) การถือหุ้นที่มีสิทธิออกเสียงในนิติบุคคลหรือบริษัทเกินกว่าร้อยละ 50 ของจำนวนสิทธิออกเสียงทั้งหมดของนิติบุคคลหรือบริษัทนั้น (ข) การมีอำนาจควบคุมคะแนนเสียงส่วนใหญ่ในที่ประชุมผู้ถือหุ้นของนิติบุคคล หรือบริษัท ไม่ว่าโดยตรงหรือโดยอ้อม หรือไม่ว่าเพราะเหตุอื่นใด (ค) การมีอำนาจควบคุมการแต่งตั้งหรือถอดถอนกรรมการตั้งแต่กึ่งหนึ่งของกรรมการทั้งหมด ไม่ว่าโดยตรงหรือโดยอ้อม


2. ข้อมูลที่บริษัทเก็บรวบรวม


2.1 ข้อมูลบุคคลทั่วไป

บริษัทจำเป็นต้องเก็บรวบรวม ใช้ เปิดเผยข้อมูลส่วนบุคคลของท่าน ซึ่งรวมถึงแต่ไม่จำกัดเพียง - คำนำหน้าชื่อ ภาษาไทย และภาษาอังกฤษ - ชื่อ นามสกุล ภาษาไทย และภาษาอังกฤษ - วันเดือนปีเกิด - ที่อยู่ตามบัตรประชาชน - เลขบัตรประจำตัวประชาชน หรือเลขที่หนังสือเดินทาง หรือเลขที่เอกสารประจำตัวที่ทางราชการออกให้ - รูปถ่ายคู่บัตรประจำตัวประชาชน - หมายเลขโทรศัพท์มือถือ - อีเมลแอดเดรส - ข้อมูลสำหรับการชำระเงิน ได้แก่ ข้อมูลบัญชีธนาคาร และรูปหน้าสมุดบัญชีธนาคาร - สถานที่ทำงาน และตำแหน่งงาน - รหัสพนักงาน หรือรหัสสมาชิก - ข้อมูลจราจรคอมพิวเตอร์ (Log File) เช่น หมายเลขไอพีแอดเดรส (IP Address) ของท่าน และวันที่ และเวลาที่ท่านใช้ โปรแกรมคอมพิวเตอร์ ซอฟต์แวร์ ฮาร์ดแวร์ เว็บไซต์ แอปพลิเคชัน โครงข่าย และ/ หรือบริการอื่นใดของบริษัท


2.2 ข้อมูลส่วนบุคคลที่มีความอ่อนไหว

บริษัทเก็บรวบรวมข้อมูลส่วนบุคคลที่มีความอ่อนไหวของท่าน ตามมาตรา 26 ของพระราชบัญญัติ คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 เช่น เชื้อชาติ เผ่าพันธุ์ ความคิดเห็นทางการเมือง ความเชื่อในลัทธิ ศาสนา หรือปรัชญา พฤติกรรมทางเพศ ประวัติอาชญากรรม ข้อมูลสุขภาพ ความพิการ ข้อมูลสหภาพแรงงาน ข้อมูล พันธุกรรม ข้อมูลชีวภาพ หรือข้อมูลอื่นใดที่มีลักษณะเดียวกัน โดยบริษัทจะเข้าถึง เก็บรวบรวม ใช้ ประมวลผล เปิดเผยหรือควบคุมข้อมูลส่วนบุคคลด้วยความระมัดระวังตามขอบเขตที่กฎหมายกำหนด บริษัทจะแจ้งข้อมูล รายละเอียดการเก็บรวบรวม ใช้ ประมวลผล และ/หรือเปิดเผย ข้อมูลส่วนบุคคลที่มีความอ่อนไหวต่อท่านก่อน หรือขณะที่บริษัทเก็บรวบรวมข้อมูลจากท่านภายใต้เงื่อนไขหลักเกณฑ์ที่กฎหมายกำหนด


2.3 ข้อมูลส่วนบุคคลที่เกี่ยวข้องกับการกระทำความผิดกฎหมาย

ท่านรับทราบว่า ในกรณีที่มีการกระทำความผิดตามกฎหมายเกิดขึ้น ไม่ว่าจะเป็นความผิดในทางแพ่งหรือ ทางอาญาหรือกฎหมายอื่นใด บริษัทมีสิทธิเก็บรวบรวมหรือใช้ข้อมูลการกระทำความผิดกฎหมายของท่านได้ โดยบริษัทจะเข้าถึง เก็บรวบรวม เปิดเผย หรือควบคุมข้อมูลส่วนบุคคลด้วยความระมัดระวังตามขอบเขตที่กฎหมาย กำหนด


2.4 บริษัทเก็บรวบรวม ประมวลผล ใช้ และ/หรือเปิดเผยข้อมูลส่วนบุคคลดังต่อไปนี้จากบุคคลภายนอก


ท่านรับทราบและยินยอมให้บริษัทเก็บรวบรวม ประมวลผล ใช้ ข้อมูลส่วนบุคคล ซึ่งรวมถึงแต่ไม่จำกัดเพียง


- ข้อมูลจากแหล่งข้อมูลสาธารณะ อาทิเช่น ข้อมูลที่ท่านเปิดเผยในสื่อสังคมออนไลน์ หรือสื่อสาธารณะ (Facebook, Instagram, Twitter) และข้อมูลสาธารณะที่มีชื่อ อาชีพและข้อมูลติดต่อของท่าน


- ข้อมูลเกี่ยวกับชื่อ นามสกุล เลขบัตรประจำตัวประชาชน บัญชีผู้ใช้ (Account) สื่อสังคมออนไลน์ เช่น Facebook และ LINE รวมถึงอีเมลที่ผูกกับบัญชีผู้ใช้ IP Address ที่อยู่ วันเดือนปีเกิด เพศ อายุ รูปถ่าย อีเมล เลขที่บัญชีธนาคาร เลขที่บัตรเครดิตและบัตรเดบิต หมายเลขโทรศัพท์ ที่บริษัทอาจได้รับ จากสถาบันการเงิน ตัวแทน หรือพันธมิตรทางธุรกิจของบริษัท เป็นต้น


บริษัทขอแจ้งให้ท่านทราบว่า เพื่อป้องกันและรักษาความปลอดภัยของบุคคลทั่วไป และเพื่อปกป้อง ผลประโยชน์ได้เสียของบริษัท บริษัทได้ติดตั้งกล้องวงจรปิดเพื่อความปลอดภัยภายในบริเวณบริษัท บริษัทหรือผู้ให้บริการซึ่งเป็นบุคคลภายนอกที่บริษัทจัดหาอาจเก็บรวบรวม ใช้ ประมวลผลข้อมูลจากภาพนิ่ง ภาพเคลื่อนไหว และ/หรือเสียงของท่านและข้อมูลส่วนบุคคลที่ท่านใช้และเข้ามาในบริเวณพื้นที่ของบริษัท


บริษัทอาจบันทึกเสียงบทสนทนาทางโทรศัพท์ เพื่อนำไปปรับปรุงและพัฒนาการให้บริการ รวมทั้งเพื่อการประชาสัมพันธ์


3. ข้อมูลที่บริษัทประมวลผล

บริษัทประมวลผลข้อมูลส่วนบุคคลที่บริษัทรวบรวมจากท่านโดยตรงหรือเก็บรวบรวมข้อมูลส่วนบุคคลจาก บุคคลภายนอกตามที่ระบุไว้ในข้อ 2. ในการให้บริการ การปฏิบัติตามสัญญา การปฏิบัติตามกฎหมาย เพื่อประโยชน์โดยชอบด้วยกฎหมายของบริษัท หรือเพื่อวัตถุประสงค์ที่ระบุในข้อ 4. บริษัทใช้ขั้นตอนการตัดสินใจอัตโนมัติที่จะประมวลผลข้อมูลของท่านผ่านระบบคอมพิวเตอร์ในบางกรณี เช่น บริษัทอาจประเมินข้อมูลส่วนบุคคลเกี่ยวกับการให้บริการหรืออื่น ๆ ท่านอาจสอบถามรายละเอียดเพิ่มเติม โดยติดต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคลของบริษัทตามรายละเอียดที่กำหนดในข้อ 11.


4. วัตถุประสงค์และเหตุผลทางกฎหมายในการเก็บรวบรวม ใช้ และเปิดเผยข้อมูลของท่าน

บริษัทเก็บรวบรวม ใช้ และเปิดเผยข้อมูลส่วนบุคคลของท่านเพื่อวัตถุประสงค์ดังต่อไปนี้:

- ระบุตัวตน พิสูจน์ตัวตนและยืนยันตัวตนของท่าน

- การลงทะเบียนการติดต่อ การสมัครใช้บริการ และ/หรือการใช้บริการของท่าน

- การซื้อขายสินค้าและ/หรือให้บริการแก่ท่าน

- การเรียกและ/หรือชำระค่าสินค้าและ/หรือค่าบริการ รวมถึงการออกใบแจ้งหนี้ การออกใบเสร็จรับเงิน การติดตามทวงถามให้ชำระหนี้ การรับเงินและ/หรือการคืนเงิน เป็นต้น

- การจัดส่งสินค้าและ/หรือบริการ รวมถึงของรางวัล ของที่ระลึก ของสมนาคุณ เป็นต้น

- การประเมินความพึงพอใจ

- การพัฒนาสินค้าและ/หรือบริการ

- การวิจัยและสถิติ

- การเปิดบัญชีผู้ใช้งาน โปรแกรมคอมพิวเตอร์ ซอฟต์แวร์ ฮาร์ดแวร์ เว็บไซต์ แอปพลิเคชัน โครงข่าย และ/หรือบริการอื่นใดของบริษัท รวมถึง การลงทะเบียนผู้ใช้งาน การพิจารณาคุณสมบัติผู้ใช้งาน การประกาศรายชื่อผู้ใช้งาน การจัดทำทะเบียนผู้ใช้งาน การจัดให้มีสิทธิประโยชน์แก่ผู้ใช้งาน การจัดทำประวัติการใช้และ/หรือได้รับสิทธิประโยชน์ของผู้ใช้งาน และ/หรือการพัฒนาโปรแกรม คอมพิวเตอร์ ซอฟต์แวร์ ฮาร์ดแวร์ เว็บไซต์ แอปพลิเคชัน โครงข่าย และ/หรือบริการอื่นใดของบริษัท เป็นต้น

- การจัดส่ง นำเสนอ หรือประชาสัมพันธ์ข้อมูลเกี่ยวกับการให้บริการของบริษัทที่เกี่ยวข้องกับบริการที่ท่านให้ความสนใจ ผ่านช่องทางการติดต่อต่าง ๆ ไม่ว่าจะเป็น ทางสื่อสังคมออนไลน์ ทางอีเมล หรือทางโทรศัพท์ เป็นต้น

- เพื่อส่งเสริม พัฒนา และปรับปรุงความสัมพันธ์ทางธุรกิจระหว่างท่านกับบริษัท

- เพื่อพิจารณา ประมวลผล ทดสอบ หรือวิเคราะห์ความสนใจของท่านเพื่อส่งเสริม พัฒนา และปรับปรุงการให้บริการของบริษัทให้ตอบสนองกับความสนใจและความต้องการของท่านอย่างสูงสุด

- เพื่อฝึกอบรม ควบคุม หรือรับประกันพนักงานและคุณภาพที่อาจเกี่ยวข้องกับการประสานงาน หรือการติดต่อผ่านช่องทางต่าง ๆ กับท่าน

- เพื่อจัดการ แก้ปัญหา ซักถาม และวิเคราะห์ปัญหาที่อาจเกิดขึ้นจากการให้บริการของบริษัท โดยบริษัทจะใช้ข้อมูลดังกล่าวเพื่อความจำเป็นเท่านั้น

- เพื่อจัดการ ตอบคำถาม หรือตอบรับการติดต่อสื่อสาร การร้องเรียนการใช้บริการ หรือการแสดงความคิดเห็นจากท่าน

- เพื่อชี้แจง บอกกล่าว หรือแจ้งให้ทราบถึงการปรับเปลี่ยนรูปแบบ หรือข้อมูลที่เกี่ยวข้องกับการให้บริการของบริษัท

- เพื่อตรวจสอบ ปกป้อง หรือป้องกันการกระทำใดอันไม่ถูกต้อง การละเมิด การประพฤติผิด หรือการฝ่าฝืนกฎหมาย ระเบียบ ข้อบังคับ ข้อตกลงและเงื่อนไขในการให้บริการ และเงื่อนไขอื่นใดของบริษัท

- เพื่อส่งเสริม หรือประชาสัมพันธ์ในการเข้าร่วมกิจกรรมโฆษณาและกิจกรรมส่งเสริมการขายอื่นใด ภายใต้เงื่อนไขของบริษัท

- เพื่อวัตถุประสงค์ทางการตลาด เช่น การจัดส่งเอกสารเกี่ยวกับโปรโมชั่นต่าง ๆ การส่งข่าวสารเกี่ยวกับสินค้าบริการ งานกิจกรรม และ/หรือกิจกรรมส่งเสริมการขายของบริษัท ทางไปรษณีย์ อีเมล และ/หรือทางโทรศัพท์และด้วยวิธีการอื่นใด รวมถึงการดำเนินการด้านการตลาดแบบตรง เพื่อเพิ่มสิทธิประโยชน์ที่ท่านจะได้รับจากการเป็นลูกค้าของบริษัท ทั้งนี้ ท่านสามารถเลือกที่จะไม่รับการสื่อสารเพื่อวัตถุประสงค์ทางการตลาดจากบริษัทได้

- เพื่อป้องกันหรือระงับอันตรายต่อชีวิต ร่างกาย หรือสุขภาพของบุคคล

- เพื่อปฏิบัติตามกฎหมาย กฎเกณฑ์ ระเบียบ ประกาศต่าง ๆ ที่เกี่ยวข้อง

- เพื่อการปฏิบัติตามสัญญาระหว่างบริษัทกับท่าน หรือเพื่อใช้ในการดำเนินตามคำขอใช้บริการของท่านก่อนเข้าทำสัญญากับบริษัท

- เพื่อปฏิบัติหน้าที่ในการดำเนินภารกิจเพื่อประโยชน์สาธารณะของบริษัท หรือปฏิบัติหน้าที่ในการใช้อำนาจรัฐที่ได้มอบให้แก่บริษัท

- เพื่อประโยชน์โดยชอบด้วยกฎหมายของบริษัทหรือบุคคลอื่น

- เพื่อประโยชน์ในการดำเนินกิจการของบริษัท

- เพื่อการดำเนินการอื่นใดที่ใกล้เคียงหรือมีลักษณะเดียวกันกับบรรดาวัตถุประสงค์ที่กำหนดไว้ข้างต้น

อนึ่ง ในกรณีที่บริษัทมีความจำเป็นในการเก็บรวบรวม ใช้ และเปิดเผยข้อมูลส่วนบุคคลเพื่อวัตถุประสงค์ในการปฏิบัติตามสัญญาระหว่างบริษัทกับท่าน หรือเพื่อใช้ในการดำเนินตามคำขอใช้บริการของท่านก่อนเข้าทำสัญญากับบริษัท หากปรากฏว่าท่านไม่ให้ข้อมูลส่วนบุคคลแก่บริษัท อาจส่งผลกระทบให้บริษัทไม่อาจปฏิบัติตามสัญญาหรือให้บริการแก่ท่านอย่างถูกต้องครบถ้วนตามที่กำหนดในสัญญาต่อไปได้

บริษัทอาจต้องเก็บรวบรวม ใช้ ประมวลผลและเปิดเผยข้อมูลส่วนบุคคลที่มีความอ่อนไหวโดยอาศัยฐานทางกฎหมาย ซึ่งกำหนดให้บริษัทมีสิทธิดำเนินการได้ ซึ่งรวมถึงแต่ไม่จำกัดเพียงฐานดังต่อไปนี้ หรือโดยได้รับความยินยอมจากท่านโดยชัดแจ้ง:

- เพื่อป้องกันหรือระงับอันตรายต่อชีวิต ร่างกาย หรือสุขภาพของบุคคล ซึ่งเจ้าของข้อมูลส่วนบุคคลไม่สามารถให้ความยินยอมได้ ไม่ว่าด้วยเหตุใดก็ตาม

- เพื่อเป็นการดำเนินกิจกรรมโดยชอบด้วยกฎหมายที่มีการคุ้มครองที่เหมาะสมของมูลนิธิ สมาคม หรือองค์กรที่ไม่แสวงหากำไรที่มีวัตถุประสงค์เกี่ยวกับการเมือง ศาสนา ปรัชญา หรือสหภาพแรงงาน ให้แก่สมาชิก ผู้ซึ่งเคยเป็นสมาชิก หรือผู้ซึ่งมาติดต่ออย่างสม่ำเสมอกับมูลนิธิ สมาคม หรือองค์กรที่ไม่แสวงหากำไรดังกล่าว โดยไม่เปิดเผยข้อมูลส่วนบุคคลออกภายนอก

- เป็นข้อมูลที่เปิดเผยต่อสาธารณะด้วยความยินยอมโดยชัดแจ้งของเจ้าของข้อมูลส่วนบุคคล

- เป็นการจำเป็นเพื่อการก่อตั้งสิทธิเรียกร้องตามกฎหมาย การปฏิบัติตาม หรือการใช้สิทธิเรียกร้องตามกฎหมาย หรือการยกขึ้นต่อสู้สิทธิเรียกร้องตามกฎหมาย

- เป็นการจำเป็นในการปฏิบัติตามกฎหมายเพื่อให้บรรลุวัตถุประสงค์เกี่ยวกับ:

(ก) เวชศาสตร์ป้องกัน หรืออาชีวเวชศาสตร์ การประเมินความสามารถในการทำงานของลูกจ้าง การวินิจฉัยโรคทางการแพทย์ การให้บริการด้านสุขภาพหรือด้านสังคม การรักษาทางการแพทย์ การจัดการด้านสุขภาพ หรือระบบ และการให้บริการด้านสังคมสงเคราะห์

(ข) ประโยชน์สาธารณะด้านการสาธารณสุข

(ค) การคุ้มครองแรงงาน การประกันสังคม หลักประกันสุขภาพแห่งชาติ สวัสดิการเกี่ยวกับการรักษาพยาบาลของผู้มีสิทธิตามกฎหมาย การคุ้มครองผู้ประสบภัยจากรถ หรือการคุ้มครองทางสังคม

(ง) การศึกษาวิจัยทางวิทยาศาสตร์ ประวัติศาสตร์ หรือสถิติ หรือประโยชน์สาธารณะอื่น

(จ) ประโยชน์สาธารณะที่สำคัญ


ท่านสามารถสอบถามข้อมูลเพิ่มเติมโดยการติดต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคลเมื่อบริษัทเก็บรวบรวม ใช้ ประมวลผลและเปิดเผยข้อมูลส่วนบุคคลที่มีความอ่อนไหวของท่านเมื่อท่านได้ให้ความยินยอม ท่านอาจเพิกถอนความยินยอมได้ ณ เวลาใด ๆ โดยติดต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคลตามรายละเอียดที่กำหนดในข้อ 11. หากท่านเพิกถอนความยินยอม บริษัทยังอาจต้องประมวลผลข้อมูลส่วนบุคคลเพื่อปฏิบัติตามกฎหมายหรือเพื่อปกป้องประโยชน์ได้เสียของบริษัท ทั้งนี้ บริษัทจะอธิบายให้ท่านทราบในเวลาที่มีการเพิกถอนความยินยอมว่า ข้อมูลใดที่บริษัทยังคงมีหน้าที่ในการเก็บรวบรวมหรือประมวลผลข้อมูลส่วนบุคคลเพื่อวัตถุประสงค์ของการปฏิบัติตามกฎหมาย


นอกจากนี้ บริษัทเก็บรวบรวม ใช้ และเปิดเผยข้อมูลส่วนบุคคลเพื่อวัตถุประสงค์อื่น ๆ เพิ่มเติมที่สอดคล้องหรือเป็นไปในทำนองเดียวกับวัตถุประสงค์ที่ระบุข้างต้น รวมทั้งวัตถุประสงค์ในการทำการวิจัยทางประวัติศาสตร์ สถิติ หรือวิทยาศาสตร์ เพื่อวัตถุประสงค์ในการจัดเก็บข้อมูล (archives) เพื่อประโยชน์ส่วนรวม ในกรณีที่เป็นไปได้ บริษัทจะไม่ใช้ข้อมูลที่สามารถระบุตัวตนได้เพื่อวัตถุประสงค์ดังกล่าวข้างต้น หรือ บริษัทจะดำเนินการตามขั้นตอนเพื่อจำกัดขอบเขตของข้อมูลส่วนบุคคลที่บริษัทจะใช้ในการทำการวิจัยหรือจัดเก็บข้อมูลสำรอง รวมทั้งบริษัทอาจใช้ข้อมูลนามแฝง (pseudonymous) เพื่อหลีกเลี่ยงการใช้ข้อมูลส่วนบุคคลของท่าน


5. ผู้รับข้อมูลส่วนบุคคลของท่าน


บริษัทตระหนักถึงความสำคัญในการทำให้มั่นใจถึงการป้องกันข้อมูลส่วนบุคคลที่เพียงพอ บริษัทพยายามที่จะจำกัดการเข้าถึงข้อมูลส่วนบุคคลให้แก่บุคคลที่มีความจำเป็นที่จะต้องเข้าถึงข้อมูลดังกล่าวเพื่อปฏิบัติหน้าที่ที่มีอยู่ พนักงาน บุคลากรของบริษัท บริษัทใหญ่ บริษัทย่อย บริษัทร่วม บริษัทในเครือกิจการหรือเครือธุรกิจเดียวกัน และ/หรือพันธมิตรทางธุรกิจของบริษัท รวมทั้งบุคคลภายนอกที่มีสัญญาให้บริการแก่บริษัทเกี่ยวกับการเก็บ รวบรวม ใช้ และเปิดเผยข้อมูลส่วนบุคคลข้างต้นและคู่สัญญาอื่น ๆ ที่กระทำในนามบริษัทจะเป็นผู้ได้รับและเก็บ รวบรวม ใช้ และเปิดเผยข้อมูลส่วนบุคคลของท่าน บริษัทจะเปิดเผยข้อมูลส่วนบุคคลแก่บริษัทเหล่านั้นเท่าที่จำเป็น เพื่อประมวลผลข้อมูลส่วนบุคคลเพื่อการให้บริการแก่ท่านและเพื่อปกป้องส่วนได้เสียของบริษัทเท่านั้น และตกลงที่จะป้องกันข้อมูลส่วนบุคคลของท่านจากการใช้ การเข้าถึงหรือการเปิดเผยโดยไม่ได้รับอนุญาต ท่านอาจติดต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคลตามรายละเอียดที่กำหนดในข้อ 11. เพื่อสอบถามข้อมูลเพิ่มเติมเกี่ยวกับประเภทของผู้ให้บริการที่บริษัทจะมีการเปิดเผยข้อมูลส่วนบุคคลของท่านให้ทราบ บริษัทอาจเปิดเผยข้อมูลการติดต่อของท่านในสมุดรายชื่อเจ้าหน้าที่ให้แก่พนักงานของบริษัทและบุคคลทั่วไป อย่างไรก็ตาม ท่านมีสิทธิขอให้ลบข้อมูลของท่านออกจากบริษัท ภายใต้หลักเกณฑ์ เงื่อนไข ระยะเวลาที่บริษัทกำหนด


บริษัทอาจให้ข้อมูลส่วนบุคคลของท่านแก่บริษัทอื่นใดหรือหน่วยงานใด ๆ เช่น หน่วยงานราชการ หน่วยงานภาครัฐ หน่วยงานที่กำกับดูแลการให้บริการ หรือหน่วยงานกำกับดูแลบริษัท หรือหน่วยงานที่บริษัทเป็นสมาชิก หน่วยงานราชการที่ควบคุมในเรื่องการตรวจคนเข้าเมือง ภาษี ความมั่นคงของชาติและอาชญากรรม ตามที่กฎหมายกำหนด เพื่อดำเนินกิจการของบริษัท หรือการดำเนินกิจกรรมร่วมกัน การเดินทาง การจัดงานร่วมกัน และการวิจัย


นอกจากนี้ ท่านตกลงยินยอมให้บริษัทเปิดเผยหรือโอนข้อมูลส่วนบุคคลของท่านให้แก่บริษัทใหญ่ บริษัท ย่อย บริษัทร่วม บริษัทในเครือกิจการหรือเครือธุรกิจเดียวกัน หรือพันธมิตรทางธุรกิจของบริษัทเพื่อวัตถุประสงค์ในการดำเนินการกิจการของบริษัท เพื่อการปฏิบัติตามนโยบายของบริษัท เพื่อปฏิบัติตามสัญญาหรือให้บริการระหว่างบริษัทกับท่าน เพื่อปกป้องประโยชน์ได้เสียหรือสิทธิโดยชอบด้วยกฎหมายของบริษัท เพื่อประโยชน์สาธารณะ หรือประกาศที่บริษัทจะกำหนดเป็นกรณี ๆ ไป


บริษัทขอเรียนให้ท่านทราบว่า เว็บไซต์ของบริษัทจะมีการเชื่อมต่อไปยังเว็บไซต์ของบุคคลที่สามซึ่งเว็บไซต์เหล่านั้นอาจมีนโยบายความเป็นส่วนตัวที่แตกต่างจากของบริษัท ท่านจึงควรศึกษานโยบายความเป็นส่วนตัวของเว็บไซต์นั้น ๆ เพื่อเข้าใจถึงรายละเอียดการคุ้มครองข้อมูลส่วนบุคคล และเพื่อตัดสินใจในการเปิดเผยข้อมูลส่วนบุคคลให้กับเว็บไซต์ของบุคคลที่สาม ทั้งนี้ บริษัทจะไม่รับผิดชอบต่อความสูญเสียหรือความเสียหาย อย่างใด ๆ อันเกิดจากการกระทำของเว็บไซต์ของบุคคลที่สามทุกกรณี


6. การโอนข้อมูลส่วนบุคคลไปยังต่างประเทศ


บริษัทอาจโอนข้อมูลส่วนบุคคลของท่านไปยังต่างประเทศเพื่อวัตถุประสงค์ในการดำเนินกิจการของบริษัท เท่าที่จำเป็น ทั้งนี้ ท่านตกลงและยินยอมให้บริษัทส่งข้อมูลส่วนบุคคลของท่านออกนอกประเทศไทยไปยังบุคคล หรือหน่วยงานที่อยู่ในประเทศอื่น หรือภายใต้เขตอำนาจกฎหมายของประเทศอื่น ไม่ว่ากฎหมายคุ้มครองข้อมูล ส่วนบุคคลในประเทศนั้นอาจถึงเกณฑ์หรือไม่ถึงเกณฑ์มาตรฐานของกฎหมายคุ้มครองข้อมูลส่วนบุคคลของ ประเทศไทย ทั้งนี้ บริษัทจะปฏิบัติตามขั้นตอนที่เหมาะสมในการคุ้มครองรักษาความปลอดภัยของข้อมูลส่วน บุคคลของท่านในระดับเดียวกับกฎหมายคุ้มครองข้อมูลส่วนบุคคลของประเทศไทย


7. การรักษาความมั่นคงปลอดภัยและความลับของข้อมูลส่วนบุคคล


เพื่อสร้างความมั่นใจในการบริหารจัดการของบริษัท เพื่อการป้องกันความเสี่ยงอันอาจทำให้ข้อมูลส่วน บุคคลถูกเข้าถึงโดยมิชอบ รั่วไหล ถูกเปลี่ยนแปลงแก้ไข สูญหาย บริษัทได้จัดให้มีมาตรการรักษาความมั่นคง ปลอดภัยของข้อมูลส่วนบุคคลที่เหมาะสมตามมาตรฐานที่กฎหมายกำหนด บริษัทถือปฏิบัติตามนโยบายความ มั่นคงปลอดภัยสารสนเทศ (Information Security Policy) รวมทั้งปฏิบัติตามมาตรฐานสากลด้านการรักษาความ ปลอดภัยสารสนเทศที่เป็นที่ยอมรับ และการบริหารความต่อเนื่องทางธุรกิจ


บริษัทมีมาตรการปกป้องความเป็นส่วนตัวของท่าน โดยการจำกัดสิทธิการเข้าถึงข้อมูลส่วนบุคคลของท่าน จะกำหนดให้เฉพาะบุคคลที่จำเป็นต้องใช้ข้อมูลส่วนบุคคลดังกล่าวในการนำเสนอสินค้าและ/หรือบริการของบริษัท เพื่อการให้บริการของบริษัท และ/หรือเพื่อวัตถุประสงค์ที่กำหนดในข้อ 4. ข้างต้น เช่น พนักงานบริษัท ซึ่งเป็น บุคคลที่บริษัทอนุญาตให้เข้าถึงข้อมูลส่วนบุคคลนั้น จะต้องยึดมั่นและปฏิบัติตามมาตรการการปกป้องข้อมูลส่วน บุคคลของบริษัท อย่างเคร่งครัด ตลอดจนการรักษาความลับของข้อมูลส่วนบุคคลดังกล่าว โดยบริษัทมีมาตรการ ป้องกันทั้งทางกายภาพและทางอิเล็กทรอนิกส์เป็นไปตามมาตรฐานการกำกับดูแลที่บังคับใช้เพื่อปกป้องข้อมูลส่วน บุคคล


เมื่อบริษัททำสัญญา หรือ ข้อตกลงกับบุคคลที่สาม บริษัทจะกำหนดมาตรการรักษาความปลอดภัยของ ข้อมูลส่วนบุคคล การรักษาข้อมูลที่เป็นความลับที่เหมาะสม เพื่อสร้างความมั่นใจในความปลอดภัยของข้อมูลส่วน บุคคลที่บริษัทเก็บรวบรวม


8. ระยะเวลาการเก็บข้อมูล


บริษัทจะเก็บรวบรวมข้อมูลส่วนบุคคลของท่านตามความจำเป็นและภายใต้กรอบระยะเวลาที่กฎหมาย กำหนด ท่านสามารถตรวจสอบข้อมูลเกี่ยวกับระยะเวลาที่บริษัทเก็บรักษาข้อมูลส่วนบุคคลของท่าน โดยติดต่อ เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคลของบริษัทตามรายละเอียดที่กำหนดในข้อ 11.


9. สิทธิของท่าน


ในเวลาใดก็ตาม ท่านมีสิทธิดังต่อไปนี้เกี่ยวกับข้อมูลส่วนบุคคลของท่าน


  • - สิทธิในการเข้าถึงข้อมูลส่วนบุคคลของท่านที่บริษัทมีรวมทั้งสิทธิในการขอให้แก้ไขข้อมูลที่ไม่ถูกต้องหรือไม่ครบถ้วน
  • - สิทธิในการขอสำเนาข้อมูลส่วนบุคคลในรูปแบบอิเล็กทรอนิกส์ที่ท่านอาจส่งให้บุคคลภายนอกหรือขอให้บริษัทส่งโดยตรง
  • - สิทธิที่จะคัดค้านการประมวลผลข้อมูลส่วนบุคคลของท่านเพื่อวัตถุประสงค์ทางการตลาดและวัตถุประสงค์อื่นใดตามที่กฎหมายกำหนด
  • - สิทธิที่จะขอให้ลบข้อมูลส่วนบุคคลของท่านเมื่อไม่มีความจำเป็นสำหรับวัตถุประสงค์ที่มีการจัดเก็บ รวมทั้งสิทธิที่จะจำกัดขอบเขตการประมวลผลข้อมูลส่วนบุคคล ในกรณีที่ไม่สามารถให้ลบได้
  • - สิทธิขอให้ผู้ควบคุมข้อมูลส่วนบุคคลระงับการใช้ข้อมูลส่วนบุคคลได้
  • - สิทธิร้องขอให้บริษัทดำเนินการให้ข้อมูลส่วนบุคคลนั้นถูกต้อง เป็นปัจจุบัน สมบูรณ์ และไม่ก่อให้เกิดความเข้าใจผิด
  • - สิทธิที่จะร้องเรียนกับหน่วยงานที่ควบคุมในกรณีที่ท่านเชื่อว่ามีการละเมิดสิทธิท่าน

ทั้งนี้ การใช้สิทธิของท่านจะต้องอยู่ภายข้อกำหนด ประกาศ ระเบียบที่บริษัทกำหนด ซึ่งจะเป็นไปตามหลักเกณฑ์ของกฎหมายคุ้มครองข้อมูลส่วนบุคคล รวมถึงนโยบายการคุ้มครองข้อมูลส่วนบุคคลของบริษัท และ หลักเกณฑ์อื่น ๆ ที่บริษัทกำหนด โดยในการใช้สิทธิข้างต้น ท่านจะต้องส่งคำร้องเป็นลายลักษณ์อักษรมายัง เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคลของบริษัทตามรายละเอียดที่กำหนดในข้อ 11. ของประกาศฉบับนี้ และการ พิจารณาคำร้องดังกล่าวเป็นดุลยพินิจของบริษัทแต่เพียงผู้เดียว คำวินิจฉัยของบริษัทที่เกี่ยวข้องกับคำร้องขอใช้ สิทธิของท่านถือเป็นที่สุด


ทั้งนี้ ในกรณีที่ท่านขอให้บริษัท ลบ ทำลาย จำกัดการเก็บรวบรวม ใช้ ประมวลผลหรือเปิดเผยข้อมูลส่วน บุคคล ระงับการใช้ชั่วคราว แปลงข้อมูลส่วนบุคคลที่ไม่สามารถระบุตัวตนได้ หรือถอนความยินยอม อาจทำให้เกิด ข้อจำกัดกับบริษัทในการทำธุรกรรมหรือให้บริการแก่ท่านได้


10. การเพิกถอนความยินยอม


หากท่านไม่ประสงค์ให้บริษัทเก็บรวบรวม ใช้ ประมวลผล หรือเปิดเผยข้อมูลส่วนบุคคลของท่านอีกต่อไป ท่านสามารถเพิกถอนความยินยอมได้โดยการทำคำร้องแจ้งมายังเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคลของบริษัท


ทั้งนี้ การเพิกถอนความยินยอมข้อมูลส่วนบุคคลดังกล่าว จะต้องอยู่ภายใต้เงื่อนไข ข้อกำหนด ประกาศ หรือระเบียบที่กำหนดในกฎหมายคุ้มครองข้อมูลส่วนบุคคล รวมถึงนโยบายคุ้มครองข้อมูลส่วนบุคคลของบริษัท และหลักเกณฑ์อื่น ๆ ที่บริษัทกำหนด


อนึ่ง การถอนความยินยอม อาจทำให้เกิดข้อจำกัดกับบริษัทในการทำธุรกรรมหรือให้บริการแก่ท่านได้


11. เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล


หากท่านประสงค์จะใช้สิทธิตามที่กำหนดในข้อ 9. หรือต้องการเพิกถอนความยินยอมในข้อ 10. หรือมีข้อ สงสัยเกี่ยวกับการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคล โปรดติดต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล ตามรายละเอียดด้านล่างนี้


เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล


ที่อยู่ : บริษัท ไทยไอเด็นติตี้ส์ จำกัด 1768 อาคารไทยซัมมิท ทาวเวอร์ ชั้น 14 ถ.เพชรบุรีตัดใหม่ แขวง บางกะปิ เขตห้วยขวาง กรุงเทพมหานคร 10310


หมายเลขโทรศัพท์ : 02 026 2041


อีเมลแอดเดรส : oneid@inet.co.th


เว็บไซต์ : https://id.one.th


12. กรณีลูกค้าหรือผู้ใช้บริการเป็นบุคคลธรรมดาที่ยังไม่บรรลุนิติภาวะ


กรณีที่ท่านเป็นบุคคลธรรมดาและมีอายุยังไม่ครบ 20 ปีบริบูรณ์ หรือยังไม่บรรลุนิติภาวะตามกฎหมาย ท่านยืนยันว่า ท่านมีอายุเกินกว่า 15 ปี และสามารถทำนิติกรรมและการใด ๆ ซึ่งต้องทำเองเป็นการเฉพาะตัว หรือ เป็นการสมแก่ฐานานุรูปแห่งตนด้วยตนเองได้โดยมีผลผูกพันตามกฎหมาย ซึ่งรวมถึงแต่ไม่จำกัดเพียงการซื้อสินค้า หรือใช้บริการใด ๆ จากบริษัท บริษัทใหญ่ บริษัทย่อย บริษัทร่วม บริษัทในเครือกิจการหรือเครือธุรกิจเดียวกัน และการรับทราบและยอมรับที่จะปฏิบัติตามนโยบายการคุ้มครองข้อมูลส่วนบุคคลฉบับนี้


กรณีที่ท่านเป็นบุคคลธรรมดาที่มีอายุไม่เกิน 15 ปี ท่านยืนยันว่าท่านได้รับความยินยอมจากผู้แทนโดยชอบธรรมตามกฎหมายในการซื้อขายสินค้า หรือใช้บริการใด ๆ จากบริษัท บริษัทใหญ่ บริษัทย่อย บริษัทร่วม บริษัทในเครือกิจการหรือเครือธุรกิจเดียวกัน โดยท่านและผู้แทนโดยชอบธรรมตามกฎหมายของท่านรับทราบและ ยอมรับที่จะปฏิบัติตามนโยบายการคุ้มครองข้อมูลส่วนบุคคลฉบับนี้ และยินดีส่งหลักฐานที่เกี่ยวข้องให้แก่บริษัท ตามที่บริษัทร้องขอ


13. การแก้ไขเปลี่ยนแปลง


บริษัทขอสงวนสิทธิในการแก้ไขเปลี่ยนแปลงนโยบายนี้ไม่ว่าด้วยเหตุผลใดก็ตามที่เห็นสมควร รวมถึงในกรณีที่เป็นการปฏิบัติตามกฎหมาย นโยบายของรัฐบาล กฎ ประกาศ ระเบียบ หรืออื่น ๆ ที่เกี่ยวข้อง เมื่อมีการเปลี่ยนแปลงใด ๆ บริษัทจะประกาศในเว็บไซต์ของบริษัทที่ https://id.one.th ซึ่งการแก้ไขเปลี่ยนแปลงดังกล่าว จะมีผลทันทีเมื่อมีการประกาศลงในเว็บไซต์ และท่านรับทราบและยินยอมปฏิบัติตามนโยบายคุ้มครองข้อมูลส่วน บุคคลฉบับแก้ไขทุกประการ ท่านควรตรวจสอบและอ่านรายละเอียดของนโยบายคุ้มครองข้อมูลส่วนบุคคลที่ บริษัทประกาศในเว็บไซต์เป็นประจำ


ทั้งนี้ ให้ยกเลิกประกาศที่ 1/2563 และให้ประกาศฉบับนี้มีผลนับแต่วันที่ 1 มกราคม 2566 เป็นต้นไป หรือจนกว่าจะมีคำสั่งเปลี่ยนแปลง