Privacy Policy
นโยบายคุ้มครองข้อมูลส่วนบุคคล
1. คำนิยาม
เนื่องจาก บริษัท ไอริสคอนซัลติ้ง จำกัด เคารพและให้ความสำคัญในสิทธิความเป็นส่วนตัวและการคุ้มครองข้อมูลส่วนบุคคลของเจ้าของข้อมูลส่วนบุคคล อันเป็นสิทธิขั้นพื้นฐานในความเป็นส่วนตัวของบุคคล โดยเจ้าของข้อมูลย่อมมีความประสงค์ที่จะให้ข้อมูลของตนเองได้รับการดูแลให้มีความมั่นคงและปลอดภัย ประกอบกับกฎหมายว่าด้วยการคุ้มครองข้อมูลส่วนบุคคลได้กำหนดหลักเกณฑ์หรือมาตรการในการกำกับดูแลการให้ความคุ้มครองข้อมูลส่วนบุคคลที่เกี่ยวกับการเก็บรวบรวม การใช้ การเปิดเผยข้อมูล และสิทธิต่าง ๆ ของเจ้าของข้อมูลส่วนบุคคล บริษัทฯ จึงได้จัดทำนโยบายฉบับนี้ขึ้นเพื่อเป็นหลักในการคุ้มครองข้อมูลส่วนบุคคลของเจ้าของข้อมูลส่วนบุคคล ดังมีข้อความต่อไปนี้
ในนโยบายคุ้มครองข้อมูลส่วนบุคคลฉบับนี้ คำหรือข้อความสามารถนิยามได้ดังนี้
กฎหมายคุ้มครองข้อมูลส่วนบุคคล คือ พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 และที่จะมีการแก้ไขเพิ่มเติม รวมถึงกฎ ระเบียบ และคำสั่งที่เกี่ยวข้อง
ข้อมูลส่วนบุคคล คือ ข้อมูลที่เกี่ยวกับบุคคลซึ่งทำให้สามารถระบุตัวบุคคลนั้นได้ไม่ว่าทางตรงหรือทางอ้อม แต่ไม่รวมถึงข้อมูลของผู้ถึงแก่กรรมโดยเฉพาะ
บริษัทฯ คือ บริษัท ไอริส คอนซัลติ้ง จำกัด
ท่าน คือ ผู้ใช้บริการเว็บไซต์
บุคคลภายนอก คือ บุคคลภายนอกบริษัทฯ ซึ่งเป็นบุคคลธรรมดา และมีความสัมพันธ์โดยตรงหรือโดยอ้อมกับบริษัทฯ รวมถึงการใช้บริการเว็บไซต์หรือผลิตภัณฑ์ หรือบริการอื่น ๆ ของบริษัทฯ
ผู้ควบคุมข้อมูลส่วนบุคคล คือ เจ้าหน้าที่ซึ่งมีอำนาจตัดสินใจเกี่ยวกับการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลตามคำสั่งหรือในนามผู้ควบคุมข้อมูลส่วนบุคคล
เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล คือ เจ้าหน้าที่ซึ่งได้รับการแต่งตั้งโดยผู้ควบคุมข้อมูลส่วนบุคคลเพื่อให้ทำหน้าที่เป็นเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคลตามกฎหมายคุ้มครองข้อมูลส่วนบุคคล
เว็บไซต์ คือ เว็บไซต์ ซึ่งบริษัทฯ เป็นเจ้าของหรือให้บริการแล้วแต่กรณี
2. การเก็บรวบรวมข้อมูลส่วนบุคคล
บริษัทฯ จะเก็บรวบรวมข้อมูลส่วนบุคคลของท่านเพื่อนำไปใช้สำหรับการดำเนินงานของบริษัทฯ และบริษัทฯ จะเก็บรวบรวมข้อมูลส่วนบุคคลอย่างจำกัดและเป็นไปเพียงเท่าที่จำเป็นตามวัตถุประสงค์ในการเก็บรวบรวม ใช้และ/หรือเปิดเผยข้อมูลส่วนบุคคลตามกฎหมายคุ้มครองข้อมูลส่วนบุคคล โดยเก็บรวมรวมข้อมูลส่วนบุคคลด้วยวิธีดังต่อไปนี้
ประเภทของข้อมูลส่วนบุคคลที่บริษัทฯ มีการจัดเก็บ
2.1 ข้อมูลส่วนบุคคลของท่านที่ถูกรวบรวมและประมวลผลภายใต้นโยบายฉบับนี้ สามารถแบ่งประเภทของข้อมูลส่วนบุคคล ได้ดังนี้
2.1.1 ข้อมูลส่วนตัว ได้แก่ ชื่อ นามสกุล ชื่อเล่น อายุ เพศ วันเดือนปีเกิด ประเทศที่อยู่อาศัย ชื่อผู้ใช้และรหัสผ่าน ภาพถ่าย ข้อมูลส่วนบุคคลอื่นใดที่ท่านได้ลงทะเบียนอาจแสดงไว้ในเรซูเม่หรือประวัติส่วนตัวโดยสังเขปของท่านซึ่งได้อัปโหลดไว้บนเว็บไซต์หรือกรอกไว้ในโปรไฟล์ของท่านบนเว็บไซต์
2.1.2 ข้อมูลการติดต่อ ได้แก่ ที่อยู่อีเมล หมายเลขโทรศัพท์มือถือ หมายเลขที่อยู่ ที่อยู่บ้าน ที่อยู่สำหรับการติดต่อ
2.1.3 ข้อมูลประวัติ ได้แก่ ประวัติการศึกษา ทักษะต่าง ๆ ประสบการณ์การทำงาน เงินเดือนและค่าตอบแทน ประเภทของงานและสถานที่ทำงานที่ต้องการ
2.1.4 ข้อมูลของบุคคลภายนอก ได้แก่ ชื่อ นามสกุล ที่อยู่อีเมล หมายเลขโทรศัพท์มือถือ ที่อยู่สำหรับการติดต่อ สถานที่ทำงาน ตำแหน่งและความสัมพันธ์กับท่าน
2.2 แหล่งที่มาของข้อมูลส่วนบุคคล
2.2.1 บริษัทฯ ได้รับข้อมูลส่วนบุคคลจากท่านโดยตรง
3. วัตถุประสงค์ในการเก็บรวบรวม ใช้ และ/หรือเปิดเผยข้อมูลส่วนบุคคล
บริษัทฯ จะเก็บข้อมูลส่วนบุคคลของท่านเท่าที่จำเป็นต่อการดำเนินงานของบริษัทฯ เท่านั้น ทั้งนี้ บริษัทฯ อาจจะมีวัตถุประสงค์ในการประมวลผลข้อมูลส่วนบุคคลที่แตกต่างกันไปตามแต่กรณี ดังนี้
3.1 บริษัทฯ เก็บรวบรวม ใช้ และ/หรือเปิดเผยข้อมูลส่วนบุคคลในวัตถุประสงค์ดังต่อไปนี้
3.1.1 เพื่อให้และรักษาบริการของบริษัทฯ ในการสร้าง อัปเดต และรักษาบัญชีที่ท่านลงทะเบียนไว้ ดำเนินการให้บริการ ติดตามการให้บริการ นำเสนอ ประมวลผลและอำนวยความสะดวกในการบริการ
3.1.2 เพื่อให้และรักษาบริการตามข้อกำหนดและเงื่อนไข
3.1.3 เพื่อตรวจสอบการใช้เว็บไซต์ของบริษัทฯ
3.1.4 เพื่อรักษาความปลอดภัย ความสมบูรณ์ของการให้บริการต่าง ๆ ของบริษัทฯ และป้องกันไม่ให้เกิดอาชญากรรมและการฉ้อโกง
3.1.5 เพื่อวัตถุประสงค์ในการยืนยันหรือระบุตัวตนของท่าน กรณีเข้ามาใช้บริการต่าง ๆ ของเว็บไซต์บริษัท
3.1.6 เพื่อการดำเนินการทางกฎหมายหรือตามหน่วยงานกำกับกิจการ หน่วยงานภาครัฐ หรือเจ้าหน้าที่สอบสวนจะกำหนด หรือการปฏิบัติตามกฎหมาย
บริษัทฯ จะไม่เก็บรวบรวม ใช้ และ/หรือเปิดเผยข้อมูลส่วนบุคคลของท่านนอกเหนือจากวัตถุประสงค์ที่บริษัทฯ ได้แจ้งไว้ เว้นแต่เป็นกรณีเก็บรวบรวม ใช้ และ/หรือเปิดเผยข้อมูลส่วนบุคคลเพื่อวัตถุประสงค์ใหม่ โดยบริษัทฯ ได้แจ้งวัตถุประสงค์ใหม่ดังกล่าวให้ทราบ และบริษัทฯ ได้รับความยินยอมจากท่านแล้ว เป็นกรณีที่กฎหมายกำหนดและบริษัทฯ สามารถดำเนินการได้
4. การเปิดเผยข้อมูลส่วนบุคคล
ทางบริษัทฯ อาจเปิดเผยข้อมูลส่วนบุคคลของท่านเพื่อใช้ในเว็บไซต์ บริการ หรือการดำเนินการทางกฎหมายต่อบุคคลดังไปนี้
- พนักงานหรือเจ้าหน้าที่ภายในบริษัทฯ
- ผู้ตรวจสอบ ที่ปรึกษาด้านกฎหมายและด้านการเงินภายในบริษัทฯ
- บุคคลภายนอกที่เกี่ยวข้องเพื่อดำเนินการทางบริษัทฯ
- หน่วยงานกำกับกิจการที่บริษัทอยู่ภายใต้ข้อกำหนด หรือหน่วยงานอื่น ๆ ที่มีคำสั่งให้บริษัทฯ เปิดเผยข้อมูลตามข้อกำหนดกฎหมาย
- บุคคลที่มีส่วนเกี่ยวข้อง โดยทางบริษัทเล็งเห็นว่าจำเป็นต้องเปิดเผยข้อมูลทางกฎหมาย คำสั่งของรัฐ หรือหากการเปิดเผยนั้นเป็นสิ่งที่เหมาะสมต่อการรักษาความปลอดภัย ข้อกำหนดนี้หมายความรวมถึงการแลกเปลี่ยนข้อมูลส่วนบุคคลของท่านกับบริษัทฯ เพื่อป้องกันอาชกรรมหรือการฉ้อโกง
บริษัทฯ อาจเปิดเผยข้อมูลส่วนบุคคลของท่านกับบุคคลอื่นที่ไม่ได้ระบุไว้ในของนโยบายฉบับนี้ ในกรณีดังกล่าว ทางบริษัทฯ จะต้องแจ้งให้ท่านทราบและจะต้องได้รับความยินยอมจากท่านก่อน หากกฎหมายที่เกี่ยวข้องกำหนดไว้ให้เป็นเช่นนั้น
บริษัทฯ จะไม่ทำการขายข้อมูลส่วนบุคคลของท่านให้กับบุคคลอื่นและรับรองว่าจะทำการใช้ข้อมูลส่วนบุคคลของท่านโดยชอบตามกฎหมายและกรอบจริยธรรมตามขอบเขตที่กฎหมายอนุญาต
บริษัทฯ อาจมีการส่งหรือโอนข้อมูลส่วนบุคคลของท่านไปต่างประเทศ โดยหากเป็นกรณีที่บริษัทฯ ต้องขอความยินยอมจากท่านสำหรับการส่งหรือโอนข้อมูลส่วนบุคคลของท่านไปยังต่างประเทศ บริษัทฯ จะดำเนินการขอความยินยอมจากท่านก่อน และบริษัทฯ จะดำเนินการตรวจสอบว่าประเทศปลายทางองค์การระหว่างประเทศ หรือผู้รับข้อมูลในต่างประเทศมีมาตรฐานการคุ้มครองข้อมูลส่วนบุคคลที่เพียงพอและเป็นไปตามหลักเกณฑ์ที่กฎหมายคุ้มครองข้อมูลส่วนบุคคลกำหนดไว้
5. ระยะเวลาในการเก็บรักษาข้อมูลส่วนบุคคล
บริษัทฯ จะทำการจัดเก็บข้อมูลของท่านไว้ตลอดระยะเวลาที่ท่านยังคงบัญชีผู้ใช้บริการไว้ และไม่เกิน 90 วันนับแต่วันที่บัญชีผู้ใช้บริการของท่านถูกยกเลิก โดยในกรณีข้างต้น หมายความว่าทางบริษัทฯ จะดำเนินการลบ หรือทำลายข้อมูลส่วนบุคคลหรือทำให้ข้อมูลส่วนบุคคลของท่านเป็นข้อมูลที่ไม่สามารถระบุตัวบุคคลที่เป็นเจ้าของข้อมูลได้ภายใน 90 วันนับแต่วันที่ท่านแจ้งยกเลิกบัญชีผู้ใช้ และในหากกรณีที่ผู้ใช้บริการถอนความยินยอมในการให้ข้อมูลส่วนบุคคล ทางบริษัทฯ จะดำเนินการลบ หรือทำลายข้อมูลส่วนบุคคลหรือทำให้ข้อมูลส่วนบุคคลของท่านเป็นข้อมูลที่ไม่สามารถระบุตัวบุคคลที่เป็นเจ้าของได้โดยทันที
6. สิทธิของท่านในฐานะเจ้าของข้อมูลส่วนบุคคล
6.1 ในกรณีที่ท่านประสงค์จะทราบหรือขอรับสำเนาข้อมูลส่วนบุคคลซึ่งอยู่บนความรับผิดชอบของบริษัทฯ หรือขอให้บริษัทฯ เปิดเผยการได้มาซึ่งข้อมูลส่วนบุคคลที่ท่านไม่ได้ให้ความยินยอม ท่านสามารถติดต่อได้ตามช่องทางที่บริษัทฯ กำหนด
6.2 ในกรณีที่ท่านตรวจสอบข้อมูลส่วนบุคคลของท่านแล้ว พบว่าข้อมูลส่วนบุคคลไม่ถูกต้อง ไม่เป็นปัจจุบัน ไม่สมบูรณ์ หรืออาจก่อให้เกิดความเข้าใจผิด ท่านสามารถติดต่อขอให้บริษัทฯ แก้ไขข้อมูลส่วนบุคคลของท่านได้ตามช่องทางที่บริษัทฯ กำหนด
6.3 ท่านมีสิทธิขอเพิกถอนความยินยอมที่ให้บริษัทฯ เก็บรวบรวม ใช้ และ/หรือเปิดเผยข้อมูลส่วนบุคคลของท่านเมื่อใดก็ได้ เว้นแต่ในกรณีการเพิกถอนความยินยอมนั้นมีข้อจำกัดโดยกฎหมายหรือสัญญาที่ให้ประโยชน์แก่ท่าน
6.4 ท่านมีสิทธิขอรับข้อมูลส่วนบุคคลที่เกี่ยวข้องกับท่านจากบริษัทฯ ได้
6.5 ท่านมีสิทธิคัดค้านการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลที่เกี่ยวข้องกับท่านเมื่อใดก็ได้
6.6 ท่านมีสิทธิขอให้บริษัทฯ ลบ หรือทำลาย หรือทำให้ข้อมูลส่วนบุคคลเป็นข้อมูลที่ไม่สามารถระบุตัวบุคคลที่เป็นเจ้าของข้อมูลส่วนบุคคลได้ในกรณีที่ข้อมูลส่วนบุคคลหมดความจำเป็นในการรักษาไว้ตามวัตถุประสงค์ในการเก็บรวบรวม ใช้ หรือเปิดเผย เมื่อท่านถอนความยินยอมในการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลและบริษัทฯ ไม่มีอำนาจตามฐานอื่นใดที่จะเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลนั้นได้ต่อไป
6.7 ท่านมีสิทธิร้องเรียนต่อคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล ในกรณีที่บริษัทฯ หรือผู้ประมวลผลข้อมูลส่วนบุคคล
ฝ่าฝืน หรือไม่ปฏิบัติตามกฎหมายว่าด้วยการคุ้มครองข้อมูลส่วนบุคคล หรือประกาศที่ออกตามกฎหมายดังกล่าว ได้ที่ สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล ชั้น 7 อาคารรัญประศาสนภักดี ศูนย์ราชการเฉลิมพระเกียรติ 80 พรรษา ถนนแจ้งวัฒนะ แขวงทุ่งสองห้อง เขตหลักสี่ กรุงเทพมหานคร 10210 ทั้งนี้ บริษัทฯ ขอสงวนสิทธิในการพิจารณาคำร้องขอใช้สิทธิดังกล่าวและดำเนินการตามที่กฎหมายคุ้มครองข้อมูลส่วนบุคคลกำหนด
7. มาตรการความมั่นคงปลอดภัยในการเก็บรักษาข้อมูลส่วนบุคคล
บริษัทฯ ให้ความสำคัญกับการรักษาความปลอดภัยของข้อมูลส่วนบุคคลของท่านอย่างเคร่งครัด ดังนั้น บริษัทฯ จึงมีมาตรการรักษาความปลอดภัยและเหมาะสม เพื่อป้องกันไม่ให้ข้อมูลส่วนบุคคลของท่านสูญหาย ถูกใช้ในทางที่ไม่ชอบ เข้าถึง เปลี่ยนแปลง หรือเปิดเผยโดยไม่ได้รับอนุญาต ทั้งนี้ บริษัทฯ จะจำกัดการเข้าถึงข้อมูลส่วนบุคคลของท่านเฉพาะบุคคลที่ได้รับอนุญาตให้เข้าถึงข้อมูลเท่านั้น โดยบุคคลเหล่านี้จะประมวลผลของท่านภายใต้เงื่อนไขที่บริษัทฯ กำหนดเท่านั้น
บริษัทฯ จะจัดให้มีมาตรการรักษาความมั่นคงปลอดภัยของข้อมูลส่วนบุคคลซึ่งครอบคลุมถึงมาตรการป้องกันด้านการบริหารจัดการ มาตรการป้องกันด้านเทคนิค และมาตรการป้องกันทางกายภาพในเรื่องการเข้าถึงหรือควบคุมการใช้งานข้อมูลส่วนบุคคล อันประกอบไปด้วยการดำเนินการดังต่อไปนี้ เป็นอย่างน้อย
- การควบคุมการเข้าถึงข้อมูลส่วนบุคคลและอุปกรณ์ในการจัดเก็บและประมวลผลข้อมูลส่วนบุคคลโดยคำนึงถึงการใช้งานและความมั่นคงปลอดภัย
- การกำหนดเกี่ยวกับการอนุญาตหรือกำหนดสิทธิในการเข้าถึงข้อมูลส่วนบุคคล
- การบริหารจัดการการเข้าถึงของผู้ใช้งานเพื่อควบคุมการเข้าถึงข้อมูลส่วนบุคคลเฉพาะผู้ที่ได้รับอนุญาตแล้ว
- การกำหนดหน้าที่และความรับผิดชอบของผู้ใช้งานเพื่อป้องกันการเข้าถึงข้อมูลส่วนบุคคลโดยไม่ได้รับอนุญาต การเปิดเผย หรือการลักลอบทำสำเนาข้อมูลส่วนบุคคล หรือการลักขโมยอุปกรณ์จัดเก็บหรือข้อมูลส่วนบุคคล และ
- การจัดให้มีวิธีการเพื่อให้สามารถตรวจสอบย้อนหลังเกี่ยวกับการเข้าถึง เปลี่ยนแปลง ลบ หรือถ่ายโอนข้อมูลส่วนบุคคล ให้สอดคล้องเหมาะสมกับวิธีการและสื่อที่ใช้ในการประมวลผลข้อมูลส่วนบุคคล
อนึ่ง บริษัทฯ จะเก็บรักษาข้อมูลส่วนบุคคลตามวัตถุประสงค์ที่ได้แจ้งแก่ท่านผู้เป็นเจ้าของข้อมูลส่วนบุคคล และให้เป็นไปตามที่กฎหมายกำหนด และในกรณีที่บริษัทฯ จะว่าจ้างบุคคลภายนอกหรือบริษัทฯ ภายนอกให้ดำเนินการเกี่ยวกับข้อมูลส่วนบุคคลของท่าน บริษัทฯ จะคัดเลือกสำนักงานที่มีระบบการคุ้มครองข้อมูลที่ได้มาตรฐานและจัดทำข้อตกลงที่เกี่ยวกับการเก็บรักษาข้อมูลส่วนบุคคลให้เป็นไปตามนโยบายเช่นเดียวกัน
ในกรณีที่มีเหตุละเมิดข้อมูลส่วนบุคคลของท่านเกิดขึ้น บริษัทฯ จะแจ้งให้สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคลโดยไม่ชักช้าภายใน 72 ชั่วโมง นับแต่ทราบเหตุเท่าที่สามารถกระทำได้ เว้นแต่การละเมิดดังกล่าวไม่มีความเสี่ยงที่จะมีผลกระทบต่อสิทธิและเสรีภาพของท่าน ในกรณีที่การละเมิดมีความเสี่ยงสูงที่จะมีผลกระทบต่อสิทธิและเสรีภาพของท่าน บริษัทฯ จะแจ้งเหตุการณ์ละเมิดให้ท่านทราบพร้อมกับแนวทางการเยียวยาโดยไม่ชักช้า
8. ช่องทางการติดต่อ
หากท่านประสงค์จะติดต่อ หรือมีข้อสงสัย หรือต้องการสอบถามข้อมูลเกี่ยวกับรายละเอียดการเก็บรวบรวม ใช้ และ/หรือเปิดเผยข้อมูลส่วนบุคคล รวมถึงสิทธิของท่านนโยบายฉบับนี้ หรือต้องการยกเลิกการให้ความยินยอมในการเก็บรวบรวม ใช้ และ/หรือเปิดเผยข้อมูลส่วนบุคคล หรือกรณีที่พบว่ามีการใช้ข้อมูลส่วนบุคคลของท่านไปในทางที่ไม่ชอบ ท่านสามารถติดต่อบริษัทฯ ทางช่องทางดังต่อไปนี้
บริษัท ไอริส คอนซัลติ้ง จำกัด
เลขที่ 22 ซอยพหลโยธิน 3 ถนนพหลโยธิน แขวงพญาไท เขตพญาไท กรุงเทพมหานคร 10400
โทร: 096-107-6027
อีเมล: Serviceteam@irisconsulting.co.th