นโยบายคุ้มครองข้อมูลส่วนบุคคล
บริษัท สมาร์ท ไฟน์เดอร์ จำกัด (“บริษัทฯ”) ตระหนักถึงความสำคัญของข้อมูลส่วนบุคคลและข้อมูลอื่น ๆ ที่เกี่ยวข้องกับท่าน (รวมเรียกว่า “ข้อมูล”) เพื่อให้ท่านมั่นใจได้ว่าบริษัทฯ มีความโปร่งใสและรับผิดชอบในการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูล ตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (“กฎหมายคุ้มครองข้อมูลส่วนบุคคล”) รวมถึงกฎหมายอื่นที่เกี่ยวข้อง โดยมีสาระสำคัญดังต่อไปนี้:
ข้อมูลส่วนบุคคลคืออะไร? และคำนิยาม
- ข้อมูลส่วนบุคคล หมายถึง ข้อมูลเกี่ยวกับบุคคลธรรมดาที่สามารถระบุตัวบุคคลนั้นได้ ไม่ว่าทางตรงหรือทางอ้อม (ไม่รวมถึงข้อมูลของผู้ถึงแก่กรรม)
- ข้อมูลส่วนบุคคลอ่อนไหว หมายถึง ข้อมูลตามมาตรา 26 ของกฎหมายฯ เช่น เชื้อชาติ ความคิดเห็นทางการเมือง ศาสนา พฤติกรรมทางเพศ สุขภาพ พันธุกรรม ชีวภาพ ฯลฯ
- การประมวลผลข้อมูลส่วนบุคคล หมายถึง การดำเนินการใด ๆ กับข้อมูลส่วนบุคคล เช่น การเก็บ บันทึก ใช้ เปลี่ยนแปลง เปิดเผย โอน ทำลาย ฯลฯ
- เจ้าของข้อมูลส่วนบุคคล หมายถึง บุคคลธรรมดาซึ่งเป็นเจ้าของของข้อมูลที่บริษัทฯ เก็บรวบรวม ใช้ หรือเปิดเผย
- ผู้ควบคุมข้อมูลส่วนบุคคล หมายถึง บุคคลหรือนิติบุคคลที่มีอำนาจตัดสินใจเกี่ยวกับการเก็บ ใช้ หรือเปิดเผยข้อมูล
- ผู้ประมวลผลข้อมูลส่วนบุคคล หมายถึง บุคคลหรือนิติบุคคลที่ประมวลผลข้อมูลตามคำสั่งของผู้ควบคุมข้อมูล
ประเภทของข้อมูลที่เราเก็บรวบรวม
ข้อมูลส่วนบุคคลทั่วไป:
- ชื่อ–นามสกุล, ข้อมูลในบัตรประชาชน/หนังสือเดินทาง, หมายเลขบัตรประชาชน
- ที่อยู่, เบอร์โทรศัพท์, สถานที่ทำงาน
- ตำแหน่งงาน หน่วยงาน หรือองค์กร
- ข้อมูลจากระบบอิเล็กทรอนิกส์ เช่น อีเมล ประวัติการใช้งานแอปพลิเคชัน seatalk, service desk
- ข้อมูลจากการติดต่อหรือกิจกรรมใด ๆ กับบริษัทฯ
บริษัทฯ อาจได้รับข้อมูลจาก:
- จากท่านโดยตรง – ผ่านขั้นตอนสมัคร บริการ การลงทะเบียน สมัครงาน ฯลฯ
- จากแหล่งอื่นที่ชอบด้วยกฎหมาย – เช่น พันธมิตร ข้อมูลสาธารณะที่ท่านเปิดเผยด้วยตนเอง
หากท่านให้ข้อมูลบุคคลอื่นกับบริษัทฯ ท่านต้องแจ้งให้บุคคลนั้นทราบและขอความยินยอม (หากจำเป็น)
วัตถุประสงค์ในการประมวลผลข้อมูล
- เพื่อจัดหาหรือจำหน่ายผลิตภัณฑ์ และให้หรือรับบริการ
- เพื่อธุรกรรมทางการเงินและภาษี
- เพื่อวิเคราะห์และนำเสนอผลิตภัณฑ์/บริการของบริษัทฯ และพันธมิตร
- เพื่อพัฒนาคุณภาพการบริการ
- เพื่อให้เข้าร่วมกิจกรรมต่าง ๆ
- เพื่อความปลอดภัยของชีวิต สุขภาพ ทรัพย์สิน และการควบคุมโรค
- เพื่อปฏิบัติตามกฎหมายและข้อกำหนด
หากไม่มีการให้ข้อมูลที่จำเป็น บริษัทฯ อาจไม่สามารถดำเนินการตามสัญญาหรือกฎหมายได้ และหากมีการเปลี่ยนแปลงวัตถุประสงค์ จะมีการแจ้งให้ท่านทราบตามกฎหมาย
การประมวลผลข้อมูลส่วนบุคคล
เมื่อได้รับข้อมูลแล้ว บริษัทฯ จะดำเนินการ:
- เก็บและใช้เพื่อติดต่อ เสนอขาย และจัดส่งสินค้า/บริการ
- เปิดเผยต่อผู้ประมวลผล เช่น Google, ผู้รับเหมาช่วง, หน่วยงานภาครัฐ (เช่น สรรพากร, ประกันสังคม)
- ส่งต่อข้อมูลให้กับหน่วยงานเครดิตเพื่อตรวจสอบการทุจริต
บริษัทฯ อาจโอนข้อมูลไปยังต่างประเทศ โดยมีการคุ้มครองตามมาตรฐานสากล (Appropriate Safeguards)
ผู้ประมวลผลข้อมูลต่างประเทศ:
-
Google
นโยบายความเป็นส่วนตัว: Google Privacy Policy
-
Azure (Microsoft)
-
Zoho
นโยบายความเป็นส่วนตัว: Zoho Privacy
-
ITTS Service Desk
นโยบายความเป็นส่วนตัว: ITTS Policy
การเก็บรักษาข้อมูล
- รูปแบบ: ไฟล์ดิจิทัลและเอกสาร
- สถานที่: ระบบ Cloud เช่น Google Drive, Gmail, Zoho, ITTS, Gitlab, Jira, Azure
- ระยะเวลา: ตามที่ระบุในหัวข้อ “ระยะเวลาการเก็บรักษาข้อมูลส่วนบุคคล”
- เมื่อพ้นกำหนด จะลบ/ทำลายข้อมูลภายใน 10 วัน
ระยะเวลาการเก็บรักษาข้อมูลส่วนบุคคล
บริษัทฯ จะเก็บข้อมูล:
- ตลอดระยะเวลาที่มีความสัมพันธ์ในฐานะลูกค้า
- ต่อเนื่องตามอายุความ/ข้อกำหนดทางกฎหมาย (สูงสุดไม่เกิน 10 ปี)
- หากไม่สามารถระบุระยะเวลาได้ชัดเจน จะใช้ระยะเวลาที่สมเหตุสมผลตามมาตรฐานอุตสาหกรรม
สิทธิของเจ้าของข้อมูลส่วนบุคคล
ท่านมีสิทธิ:
- เพิกถอนความยินยอม
- ขอเข้าถึงข้อมูลส่วนบุคคล
- ขอแก้ไขข้อมูลให้ถูกต้อง
- ขอลบข้อมูล
- ขอระงับการประมวลผล
- ขอโอนย้ายข้อมูล
- คัดค้านการประมวลผล
ช่องทางติดต่อ:
- ดาวน์โหลดแบบฟอร์ม: ลิงก์เอกสารคำร้อง
- ไม่เสียค่าใช้จ่าย
- บริษัทฯ จะดำเนินการภายใน 30 วัน
ช่องทางการติดต่อ
ผู้ควบคุมข้อมูล:
บริษัท สมาร์ท ไฟน์เดอร์ จำกัด
99/24 หมู่ 8 ถ.ราชพฤกษ์ ต.บางกร่าง อ.เมืองนนทบุรี จ.นนทบุรี 11000
โทรศัพท์: 02-422-6780
แฟกซ์: 02-422-6781
อีเมล: DPO@smartfinder.tech
หน่วยงานกำกับดูแล
สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล
สำนักงานปลัดกระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคม
120 หมู่ 3 ชั้น 6–9 อาคารรัฐประศาสนภักดี
ถนนแจ้งวัฒนะ แขวงทุ่งสองห้อง เขตหลักสี่ กรุงเทพฯ 10210
อีเมล: pdpc@mdes.go.th
โทรศัพท์: 02-142-1033, 02-141-6993
การปรับปรุงนโยบาย
บริษัทฯ อาจปรับปรุงนโยบายฉบับนี้ตามความเหมาะสม เพื่อให้สอดคล้องกับกฎหมายหรือแนวปฏิบัติที่เปลี่ยนแปลง และจะแจ้งให้ทราบผ่านช่องทางที่เหมาะสม
ประกาศ ณ วันที่ 1 มกราคม 2567