นโยบายการคุ้มครองข้อมูลส่วนบุคคลและข้อมูลทางธุรกิจ
นโยบายการคุ้มครองข้อมูลส่วนบุคคลและข้อมูลทางธุรกิจ
ปรับปรุงล่าสุด: 1 มิถุนายน 2022
บริษัท ซาบายใจ คอนซัลติ้ง จำกัด (“บริษัทฯ”) ปฏิบัติตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA: Personal Data Protection Act B.E.2562 / 2019) พระราชบัญญัติความลับทางการค้า พ.ศ. 2545 (Trade Secrets Act B.E.2545 / 2002)
และข้อตกลงการรักษาความลับ (Non-Disclosure Agreement: NDA) อย่างเคร่งครัด
บริษัทฯ ให้ความสำคัญกับการจัดการข้อมูลส่วนบุคคล รวมถึงข้อมูลทางธุรกิจและข้อมูลลับของคู่ค้าอย่างเหมาะสม
นโยบายฉบับนี้จัดทำขึ้นเพื่ออธิบายวัตถุประสงค์ วิธีการจัดการ และมาตรการคุ้มครองข้อมูลที่บริษัทฯ ดำเนินการ
1) ประเภทของข้อมูลที่บริษัทฯ เก็บรวบรวม
บริษัทฯ อาจเก็บรวบรวมและจัดการข้อมูลดังต่อไปนี้
- ข้อมูลส่วนบุคคล: ชื่อ–นามสกุล ที่อยู่ ข้อมูลติดต่อ วันเดือนปีเกิด ประวัติส่วนตัว สุขภาพ ทรัพย์สิน หรือข้อมูลอื่นที่สามารถระบุตัวบุคคลได้
- ข้อมูลทางธุรกิจและข้อมูลลับ: ข้อมูลทางการค้าและทางเทคนิคที่ได้รับจากคู่ค้า เช่น ข้อมูลสัญญา ใบเสนอราคา ใบแจ้งหนี้ รายชื่อหรือลูกค้า ข้อมูลทางการเงิน เอกสารทางธุรกิจ และข้อมูลภายในอื่น ๆ ที่เกี่ยวข้องกับการดำเนินงาน
2) วัตถุประสงค์ในการใช้ข้อมูล
- เพื่อปฏิบัติตามสัญญาและบริหารความสัมพันธ์ทางธุรกิจ
- เพื่อการบริหารงานบุคคล การจ้างงาน การจัดทำประกันสังคมและภาษี
- เพื่อการให้บริการลูกค้า การจัดการคุณภาพ และความปลอดภัย
- เพื่อการวิเคราะห์เชิงธุรกิจและการปรับปรุงการให้บริการ
- เพื่อการใช้งานที่ได้รับความยินยอมจากเจ้าของข้อมูล
3) การเปิดเผยข้อมูลต่อบุคคลที่สาม
บริษัทฯ จะไม่เปิดเผยหรือให้ข้อมูลแก่บุคคลที่สาม ยกเว้นในกรณีต่อไปนี้
- ได้รับความยินยอมจากเจ้าของข้อมูลล่วงหน้า
- มีข้อกำหนดตามกฎหมายที่ต้องเปิดเผยข้อมูล
- เปิดเผยต่อหน่วยงานของรัฐ สถาบันการเงิน บริษัทประกันภัย หรือผู้รับจ้างช่วง เพื่อวัตถุประสงค์ในการดำเนินงานที่จำเป็น
- เปิดเผยต่อผู้ให้บริการที่มีข้อตกลงและมาตรการคุ้มครองข้อมูลที่เหมาะสม
4) การเก็บรักษาและการจัดการข้อมูล
บริษัทฯ จะเก็บรักษาข้อมูลไว้เฉพาะช่วงเวลาที่จำเป็น (ไม่เกิน 10 ปี) เพื่อวัตถุประสงค์ที่ระบุไว้ และจะใช้มาตรการด้านความปลอดภัยที่เหมาะสมในการป้องกันการเข้าถึงโดยไม่ได้รับอนุญาต การสูญหาย การแก้ไข หรือการรั่วไหลของข้อมูล
เมื่อพ้นระยะเวลาการเก็บรักษา บริษัทฯ จะลบหรือทำลายข้อมูลอย่างปลอดภัย
5) สิทธิของเจ้าของข้อมูล
เจ้าของข้อมูลมีสิทธิ์ในการขอเข้าถึง แก้ไข ลบ หรือระงับการใช้ข้อมูลส่วนบุคคลของตนได้
หากประสงค์จะใช้สิทธิดังกล่าว โปรดติดต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO) ตามข้อมูลด้านล่าง
ทั้งนี้ บริษัทฯ อาจปฏิเสธการเปิดเผยในกรณีที่ขัดต่อกฎหมายหรือกระทบสิทธิของบุคคลอื่น
6) การจัดการข้อมูลทางธุรกิจและความลับทางการค้า
บริษัทฯ ให้ความสำคัญกับการคุ้มครองข้อมูลทางธุรกิจที่ได้รับจากคู่ค้าและผู้เกี่ยวข้อง โดยจะปฏิบัติตามพระราชบัญญัติความลับทางการค้า พ.ศ. 2545 (Trade Secrets Act B.E.2545 / 2002) และข้อตกลงการรักษาความลับ (Non-Disclosure Agreement: NDA) เพื่อป้องกันการนำข้อมูลไปใช้ในทางที่มิชอบ
- ใช้ข้อมูลเฉพาะเท่าที่จำเป็นต่อการดำเนินงานและไม่ใช้ในวัตถุประสงค์อื่น
- จำกัดสิทธิ์การเข้าถึงข้อมูลเฉพาะพนักงานที่ได้รับอนุญาต
- ไม่เปิดเผยข้อมูลต่อบุคคลภายนอก เว้นแต่มีข้อกำหนดทางกฎหมาย
- คงไว้ซึ่งข้อผูกพันด้านการรักษาความลับแม้ภายหลังสิ้นสุดสัญญา
7) การปฏิบัติตามกฎหมายและการปรับปรุงนโยบาย
บริษัทฯ ปฏิบัติตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล (PDPA) และกฎหมายอื่นที่เกี่ยวข้อง และจะปรับปรุงนโยบายฉบับนี้ตามความเหมาะสมเมื่อมีการเปลี่ยนแปลงของกฎหมายหรือสภาพแวดล้อมทางธุรกิจ
การแก้ไขนโยบายจะประกาศเผยแพร่ผ่านทางเว็บไซต์ของบริษัทฯ
8) ช่องทางการติดต่อ
ผู้ควบคุมข้อมูลส่วนบุคคล (Data Controller):
บริษัท ซาบายใจ คอนซัลติ้ง จำกัด (Sabaijai Consulting Co., Ltd.)
อาคารเอเชีย ชั้น 12 ห้อง G เลขที่ 294/1 ถนนพญาไท แขวงถนนเพชรบุรี เขตราชเทวี กรุงเทพมหานคร 10400 ประเทศไทย
โทรศัพท์: +66 (0)2-215-2529
เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (Data Protection Officer: DPO):
คุณโคจิ มัตสึบาระ (ที่อยู่เดียวกัน)
โทรศัพท์: +66 (0)2-215-2529