นโยบายคุ้มครองข้อมูลส่วนบุคคล
บริษัท ยะมะโตะ เอสซูลอน (ประเทศไทย) จำกัด
นโยบายการคุ้มครองข้อมูลส่วนบุคคลนี้ จัดทำขึ้นเพื่อให้ข้อมูลส่วนบุคคลของพนักงาน ลูกค้า คู่ค้า ผู้มาติดต่องาน หรือผู้ที่เกี่ยวข้องในธุรกิจของบริษัทฯ ได้รับการเก็บ รวบรวม ใช้ รักษาอย่างปลอดภัยและมั่นใจว่าถูกนำไปใช้งานตามวัตถุประสงค์ ตามนโยบายที่บริษัทกำหนดเพื่อเป็นไปตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 ดังนี้
- เพื่อกำหนดบทบาทหน้าที่ของหน่วยงาน ผู้บริหาร พนักงาน ซึ่งมีส่วนเกี่ยวข้องกับข้อมูลส่วนบุคคล
- เพื่อกำหนดขั้นตอนและมาตรการการรักษาความปลอดภัยในการคุ้มครองข้อมูลส่วนบุคคล
- เพื่อกำหนดแนวทางในการปฏิบัติงานของพนักงานซึ่งเกี่ยวข้องกับข้อมูลส่วนบุคคล
- เพื่อสร้างความเชื่อมั่นในการรักษาความมั่นคงปลอดภัยของข้อมูลส่วนบุคคล ต่อบุคคล ลูกค้า คู่ค้า ผู้ใช้บริการ ตลอดจนบุคคลอื่นๆ ซึ่งมีส่วนได้ส่วนเสียหรือเกี่ยวข้องกับข้อมูลส่วนบุคคล
ขอบเขตการใช้
ให้ประกาศฉบับนี้ มีผลบังคับใช้กับพนักงานทุกระดับของบริษัท ยะมะโตะ เอสซูลอน (ประเทศไทย) จำกัด รวมถึงลูกค้า คู่ค้า ผู้ใช้บริการ และผู้มีส่วนได้ส่วนเสียกับบริษัท รวมทั้งใช้กับทุกกิจกรรมการดำเนินงานของบริษัทที่เกี่ยวข้องกับข้อมูลส่วนบุคคล
แหล่งที่มาของข้อมูลส่วนบุคคล
- บริษัทฯ ได้รับข้อมูลส่วนบุคคลจากเจ้าของข้อมูลส่วนบุคคลโดยตรง โดยบริษัทฯ จะเก็บรวบรวมข้อมูลส่วนบุคคลจากขั้นตอนการให้บริการ ดังนี้
1.1. ขั้นตอนการสมัครเป็นลูกจ้างกับบริษัทฯ หรือขั้นตอนการยื่นคำร้องขอใช้สิทธิต่าง ๆ กับบริษัท
1.2. จากความสมัครใจของเจ้าของข้อมูลส่วนบุคคล ในการทำแบบสอบถาม (survey) หรือ การโต้ตอบทาง email หรือ ช่อง ทางการสื่อสารอื่น ๆ ระหว่างบริษัทฯ และเจ้าของข้อมูลส่วนบุคคล
- บริษัทฯ ได้รับข้อมูลส่วนบุคคลมาจากบุคคลที่สาม ดังต่อไปนี้
2.1 [บุคคลที่สามที่เปิดเผยข้อมูล โดยได้รับข้อมูลด้วยวิธีการ ดังต่อไปนี้
a. [วิธีการ เช่น ได้รับทาง email, ได้รับแจ้งทางโทรศัพท์, ได้รับเป็นเอกสาร]
การเก็บ รวบรวม การใช้ และการคุ้มครองข้อมูลส่วนบุคคล
- บริษัทฯ เก็บข้อมูลส่วนบุคคลใด ๆ โดยมีวัตถุประสงค์เพื่อนำไปใช้ในการบริหารงานหรือตามกฎหมายกำหนด และจะขอจากเจ้าของข้อมูลโดยตรง
- บริษัทฯ แจ้งวัตถุประสงค์การขอข้อมูล การใช้ และการเก็บรักษาให้เจ้าของข้อมูลทราบโดยชัดแจ้งและได้รับการยินยอมจากเจ้าของข้อมูลตั้งแต่แรก
- บริษัทฯ จะใช้ข้อมูลตามวัตถุประสงค์ที่ได้รับการยินยอมโดยสุจริต เป็นความลับ จะไม่นำไปหาประโยชน์เกินจากความยินยอมจากเจ้าของข้อมูลตั้งแต่แรก
- รายการข้อมูลที่บริษัทฯ ร้องขอจากเจ้าของข้อมูล บริษัทฯ จะคุ้มครองตามนโยบายนี้อย่างเคร่งครัดและเสมือนหนึ่งเป็นข้อมูลหรือทรัพย์สินของบริษัทฯ เอง
- สถานที่เก็บและคุ้มครองข้อมูล
5.1 การจัดเก็บเป็นเอกสาร ตู้เก็บเอกสาร จะจัดให้มีกุญแจเปิด-ปิด เฉพาะผู้ที่เกี่ยวข้องเท่านั้น
5.2 การจัดเก็บในคอมพิวเตอร์หรือระบบสารสนเทศจะจัดให้มีรหัส (Password) เฉพาะผู้ที่เก็บรักษาเท่านั้น
5.3 หากข้อมูลใดเก็บไว้ในคอมพิวเตอร์ครบถ้วน ถูกต้อง ตรงตามเอกสาร สามารถตรวจสอบได้แล้ว อาจทำลายเอกสารนั้นก็ได้ เพื่อไม่ให้เป็นภาระในการจัดเก็บ
- การเปลี่ยนแปลง การลบ การทำลายข้อมูลที่เก็บไว้ จะต้องได้รับการอนุมัติจากผู้ควบคุมข้อมูลก่อน
- การส่งข้อมูลไปประมวลผลภายนอก หรือการส่งให้หน่วยงานภายนอกจัดทำข้อมูลให้ เช่น การส่งข้อมูลให้ที่ปรึกษาภายนอก หรือการส่งข้อมูลไปต่างประเทศ (ถ้ามี) บริษัทฯ จะกำกับ ควบคุมให้หน่วยงานภายนอก หรือต่างประเทศนั้นมีการคุ้มครองที่ปลอดภัย เหมาะสม เพียงพอ เพื่อให้มั่นใจว่ามีการใช้หรือการคุ้มครองเป็นไปตามนโยบายนี้และถูกต้องตามที่กฎหมายกำหนด
- การเปลี่ยนแปลง เพิ่มเติม ลบ ทำลายข้อมูลจะบันทึกไว้เพื่อตรวจสอบได้ง่ายและเชื่อถือได้
ทั้งนี้ เว้นแต่ในกรณีดังต่อไปนี้ ไม่ต้องได้รับความยินยอมจากเจ้าของข้อมูลส่วนบุคคล
1) เพื่อประโยชน์สาธารณะ การศึกษาวิจัย การสถิติ หรือการปฏิบัติตามกฎหมาย
2) เป็นการดำเนินการเพื่อป้องกันหรือระงับอันตรายต่อชีวิต ร่างกาย หรือสุขภาพของเจ้าของข้อมูลส่วนบุคคล
3) เป็นการจำเป็นเพื่อปฏิบัติตามสัญญาหรือเพื่อใช้ในการดำเนินการตามคำขอของเจ้าของข้อมูลวส่วนบุคคลก่อนเข้าทำสัญญานั้น
4) เป็นการจำเป็นตามหน้าที่การดำเนินการเพื่อประโยชน์สาธารณะหรือในการปฏิบัติหน้าที่ตามที่ได้รับมอบหมายจากภาครัฐ หรือเพื่อประโยชน์ชอบด้วยกฎหมายนั้นมีความสำคัญมากกว่าสิทธิขั้นพื้นฐานของเจ้าของข้อมูลส่วนบุคคล
การเก็บรวบรวมข้อมูลส่วนบุคคลที่มีความอ่อนไหว
บริษัทจะไม่เก็บข้อมูลส่วนบุคคลที่มีความอ่อนไหว เว้นแต่มีความจำเป็นต้องเก็บรวบรวม โดยต้องได้รับความยินยอมโดยชัดแจ้งจากเจ้าของข้อมูลส่วนบุคคล ทั้งนี้ยกเว้นในกรณีที่กฎหมายกำหนดให้สามารถเก็บรวบรวมได้โดยไม่ต้องขอความยินยอม
ระยะเวลาในการจัดเก็บข้อมูล
- เอกสารที่ไม่มีการทำธุระต่อกัน เช่น ใบสมัครงานที่ไม่รับเข้าทำงาน จะเก็บไว้ไม่เกิน 1 เดือน
- เอกสารที่เกี่ยวข้องในการทำงาน เช่น ข้อมูล/ประวัติของพนักงานที่จ้างงาน จะเก็บไว้ตลอดเวลา
ที่ทำงานและหลังจากสิ้นสุดการทำงานแล้วไม่น้อยกว่า 2 ปี (อ้างอิงตามมาตรา 115 พระราชบัญญัติคุ้มครองแรงงาน พ.ศ.2541)
- เมื่อพ้นระยะเวลาจัดเก็บ หรือ บริษัทฯ ไม่มีสิทธิหรือไม่สามารถอ้างฐานในการประมวลผลข้อมูลส่วนบุคคลของท่านแล้ว บริษัทฯ จะดำเนินการทำลายข้อมูลส่วนบุคคลนั้นด้วยวิธีการ [วิธีการทำลาย กรณี Soft Copy / Hard Copy] และจะดำเนินการให้แล้วเสร็จภายใน 60 วันนับแต่วันสิ้นสุดระยะเวลาดังกล่าว
สิทธิของเจ้าของข้อมูลส่วนบุคคล
- สิทธิในการเพิกถอนความยินยอม
เจ้าของข้อมูลส่วนบุคคลมีสิทธิในการเพิกถอนความยินยอมในการประมวลผลข้อมูลส่วนบุคคลที่ได้ให้ความยินยอมกับ บริษัทฯ ได้ตลอดระยะเวลาที่ข้อมูลส่วนบุคคลดังกล่าวอยู่กับบริษัท
- สิทธิในการเข้าถึงข้อมูลส่วนบุคคล
เจ้าของข้อมูลส่วนบุคคลมีสิทธิในการเข้าถึงข้อมูลส่วนบุคคลและขอให้ บริษัทฯ ทำสำเนาข้อมูลส่วนบุคคลดังกล่าวให้แก่เจ้าของข้อมูล รวมถึงขอให้เปิดเผยการได้มาซึ่งข้อมูลส่วนบุคคลที่เจ้าของข้อมูลส่วนบุคคลไม่ได้ให้ความยินยอมต่อบริษัทได้
- สิทธิในการแก้ไขข้อมูลส่วนบุคคลให้ถูกต้อง
เจ้าของข้อมูลส่วนบุคคลมีสิทธิในการขอให้ บริษัทฯ แก้ไขข้อมูลที่ไม่ถูกต้อง หรือ เพิ่มเติมข้อมูลที่ไม่สมบูรณ์
- สิทธิในการลบข้อมูลส่วนบุคคล
เจ้าของข้อมูลส่วนบุคคลมีสิทธิในการขอให้บริษัทฯ ทำการลบข้อมูลของท่านด้วยเหตุบางประการได้
- สิทธิในการระงับการใช้ข้อมูลส่วนบุคคล
เจ้าของข้อมูลส่วนบุคคลมีสิทธิในการระงับการใช้ข้อมูลส่วนบุคคลด้วยเหตุบางประการได้
- สิทธิในการให้โอนย้ายข้อมูลส่วนบุคคล
เจ้าของข้อมูลส่วนบุคคลมีสิทธิในการโอนย้ายข้อมูลส่วนบุคคลที่ได้ให้ไว้กับ บริษัทฯ ไปยังผู้ควบคุมข้อมูลรายอื่น หรือ ตัวเจ้าของข้อมูลส่วนบุคคลเองด้วยเหตุบางประการได้
- สิทธิในการคัดค้านการประมวลผลข้อมูลส่วนบุคคล
เจ้าของข้อมูลส่วนบุคคลมีสิทธิในการคัดค้านการประมวลผลข้อมูลส่วนบุคคลด้วยเหตุบางประการได้
การทบทวนนโยบาย
บริษัทฯอาจทำการปรับปรุงหรือแก้ไขนโยบายนี้เป็นครั้งคราว เพื่อให้สอดคล้องกับข้อกำหนดกฎหมาย การเปลี่ยนแปลงการดำเนินงานของบริษัท รวมถึงข้อเสนอแนะและความคิดเห็นจากหน่วยงานต่างๆ โดยบริษัทจะประกาศแจ้งการเปลี่ยนแปลงให้ทราบอย่างชัดเจน ก่อนการเริ่มดำเนินการเปลี่ยนแปลง
บทลงโทษหากมีผู้ฝ่าฝืนระเบียบปฏิบัตินี้และหรือละเมิดข้อมูลส่วนบุคคลของผู้อื่น
- หากพนักงานที่บริษัทฯมอบหมายหรือแต่งตั้งให้มีหน้าที่เก็บ ใช้ รักษา ประมวลผลข้อมูลส่วนบุคคล กระทำความผิดเอง บริษัทฯถือเป็นความผิดร้ายแรงและพิจารณาลงโทษตามระเบียบของบริษัทฯที่กำหนดไว้อย่างเคร่งครัด
- หากพนักงานขอข้อมูล และใช้ข้อมูลจากเจ้าของโดยการส่วนตัวและนำไปหาประโยชน์เพิ่ม หรือทำให้เจ้าของข้อมูลเสียหาย ถือว่ามีความผิดตามนโยบายนี้ บริษัทฯถือเป็นความผิดร้ายแรงและพิจารณาลงโทษตามระเบียบของบริษัทฯที่กำหนดไว้อย่างเคร่งครัด
- หากพนักงานท่านใด ละเมิด ไม่ปฏิบัติตามนโยบาย ระเบียบปฏิบัตินี้ หากเกิดความเสียหายใดๆ พนักงานท่านนั้นต้องชดใช้ความเสียหายด้วยตนเองเต็มจำนวนตามที่กฎหมายกำหนด
การร้องเรียน การแจ้งแบะแส
กรณีพบเหตุอันควรสงสัยหรือเชื่อว่ามีการละเมิดข้อมูลส่วนบุคคล การร้องเรียน หรือการใช้สิทธิของเจ้าของข้อมูลส่วนบุคคลตามนโยบายฉบับนี้หรือตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ.2562 สามารถติดต่อกับบริษัทได้ที่
บริษัท ยะมะโตะ เอสซูลอน (ประเทศไทย) จำกัด
เลขที่ 111 หมู่ 5 นิคมอุตสาหกรรมเวลโกรว์ ถ.บางนา-ตราด กม.36 ต.บางสมัคร
อ.บางปะกง จ.ฉะเชิงเทรา 24130 โทร. 038-570-462-5