Privacy Policy

ปรับปรุงล่าสุด 18 มกราคม พ.ศ. 2567

1. บทนำ

1.1 วัตถุประสงค์

 

เพื่อให้การคุ้มครองข้อมูลส่วนบุคคลมีประสิทธิภาพและเพื่อให้มีมาตรการเยียวยาเจ้าของข้อมูลส่วนบุคคลจากการถูกละเมิดสิทธิในข้อมูลส่วนบุคคลที่มีประสิทธิภาพ กลุ่มบริษัท จีเอเบิล จำกัด (มหาชน) จึงได้จัดทำนโยบายคุ้มครองข้อมูลส่วนบุคคลเพื่อให้มีแนวทางในการดำเนินการและการจัดการข้อมูลส่วนบุคคลที่เหมาะสมดังนี้ 

 

1. มีคนภายในกลุ่มบริษัทฯ ที่มีความรู้เพื่อทำหน้าที่ดูแลและรับผิดชอบเกี่ยวกับความปลอดภัยของข้อมูล 

2. มีสภาพแวดล้อม วัฒนธรรม และการสนับสนุนที่ดีที่สุดต่อข้อมูลส่วนบุคคลสำหรับพนักงาน 

3. พนักงานทุกคนมีความเข้าใจถึงความรับผิดชอบและวิธีการจัดการต่อข้อมูลส่วนบุคคล 

4. บุคคลที่ต้องการส่งคำร้องในการเข้าถึงข้อมูลจะต้องทราบว่า มีขั้นตอนอย่างไร ต้องติดต่อใคร โดยสิ่งเหล่านี้จะต้องได้รับการจัดการอย่างรวดเร็วและถูกต้อง 

5. บุคคลต้องมั่นใจว่าข้อมูลของเขานั้นได้ถูกดำเนินการตามหลักการการป้องการข้อมูล โดยข้อมูลจะมีความปลอดภัยตลอดเวลา และจะไม่ถูกเข้าถึงได้จากผู้ที่ไม่ได้รับอนุญาต 

6. องค์กรอื่นที่ต้องการถ่ายโอนหรือแชร์ข้อมูลจากกลุ่มบริษัทฯ จะต้องปฏิบัติตามข้อกำหนด 

7. ระบบใหม่ ๆ ใดที่กำลังนำไปใช้จะถูกประเมินว่า มีความเสี่ยง และเสียหาย จากการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคล จะต้องเป็นไปตามที่นโยบายกำหนด

 

1.2 ขอบเขตการบังคับใช้

 

นโยบายนี้กำหนดขอบเขตเพื่อนำไปใช้กับข้อมูลส่วนบุคคลทั้งหมด รวมถึงข้อมูลส่วนบุคคลที่มีความอ่อนไหวที่ได้รับมาเพื่อดำเนินการ จัดเก็บ แก้ไข เปิดเผย หรือที่ถูกลบ โดยกลุ่มบริษัทฯ เพื่อการดำเนินธุรกิจ ในรูปแบบของสื่ออิเล็กทรอนิกส์ ระบบจัดเก็บเอกสาร และสื่ออื่น ๆ สิ่งเหล่านี้จะรวมถึงข้อมูลของกลุ่มบริษัทฯ เช่นเดียวกับข้อมูลส่วนบุคคล กลุ่มบริษัทภายนอกที่มอบความรับผิดชอบให้กลุ่มบริษัทฯ ภายใต้สัญญาที่สื่อถึงข้อกำหนดการคุ้มครองข้อมูลส่วนบุคคล นโยบายคุ้มครองข้อมูลส่วนบุคคลนี้นำไปใช้กับพนักงานทุกคนของกลุ่มบริษัทฯ ไม่ว่าจะเป็นพนักงานประจำ พนักงานชั่วคราว นักศึกษาฝึกงาน รวมทั้งผู้รับเหมา ที่ปรึกษาและผู้ใช้งานบุคคลที่สาม ซึ่งอาจมีการลงโทษทางวินัยและทางกฎหมายกับผู้ที่ละเลยที่จะปฏิบัติตามนโยบายนี้ รวมถึงคำสั่งให้ระงับการเก็บรวบรวมและประมวลผลข้อมูลส่วนบุคคลด้วย 

 

1.3 คำนิยาม

 

1. “เจ้าของข้อมูลส่วนบุคคล” หมายถึง บุคคลซึ่งเป็นเจ้าของข้อมูลส่วนบุคคลซึ่งกลุ่มบริษัทมีการเก็บรวบรวมใช้ หรือเปิดเผยข้อมูลส่วนบุคคล รวมถึง แต่ไม่จำกัดเพียง ลูกค้า ผู้ถือหุ้น คู่ค้า ผู้ให้บริการ และผู้มีส่วนได้เสียกับกลุ่มบริษัท 

2. “ข้อมูลส่วนบุคคล” หมายถึง ข้อมูลเกี่ยวกับบุคคลซึ่งทำให้สามารถระบุตัวบุคคลนั้นได้ ไม่ว่าทางตรงหรือทางอ้อม  แต่ไม่รวมถึงข้อมูลของผู้ถึงแก่กรรม 

3. “ข้อมูลส่วนบุคคลที่มีความอ่อนไหว” หมายถึง ข้อมูลส่วนบุคคลเกี่ยวกับเชื้อชาติ เผ่าพันธุ์ ความคิดเห็นทางการเมือง ความเชื่อในลัทธิ ศาสนาหรือปรัชญา พฤติกรรมทางเพศ ประวัติอาชญากรรม ข้อมูลสุขภาพ ความพิการ ข้อมูลสหภาพแรงงาน ข้อมูลพันธุกรรม ข้อมูลชีวภาพหรือข้อมูลอื่นใดซึ่งกระทบต่อเจ้าของข้อมูลส่วนบุคคลในทำนองเดียวกันตามที่คณะกรรมการประกาศกำหนด 

4. “ผู้ควบคุมข้อมูลส่วนบุคคล”  หมายถึง บุคคลหรือนิติบุคคลซึ่งมีอำนาจหน้าที่ตัดสินใจ เกี่ยวกับการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคล 

5. “ผู้ประมวลผลข้อมูลส่วนบุคคล” หมายถึง บุคคลหรือนิติบุคคลซึ่งดำเนินการเกี่ยวกับ การเก็บรวบรวม ใช้  หรือเปิดเผยข้อมูลส่วนบุคคลตามคำสั่งหรือในนามของผู้ควบคุมข้อมูลส่วนบุคคล ทั้งนี้ บุคคลหรือนิติบุคคลซึ่งดำเนินการดังกล่าวไม่เป็นผู้ควบคุมข้อมูลส่วนบุคคล 

6. “กลุ่มบริษัท จีเอเบิล จำกัด (มหาชน) ” หรือ “กลุ่มบริษัทฯ” หมายถึง “บริษัท จีเอเบิล จำกัด (มหาชน), บริษัท เฟริส ลอจิก จำกัด, บริษัท เอ็มเวิร์จ จำกัด, บริษัท เดอะ คอมมูนิเคชั่น โซลูชั่น จำกัด, บริษัท อินไซท์เอรา จำกัด, บริษัท เบลนเดต้า จำกัด และ บริษัท ไซเบอร์จีนิคส์ จำกัด” 

2. วิธีที่ได้มาของข้อมูลส่วนบุคคล
3. วัตถุประสงค์ในการเก็บ รวบรวม ใช้ และเปิดเผยข้อมูลส่วนบุคคล
4. ข้อมูลส่วนบุคคลที่จัดเก็บ/รูปแบบของข้อมูล
5. ระยะเวลาจัดเก็บ
6. การเปิดเผยและถ่ายโอนข้อมูลส่วนบุคคล
7. มาตรการรักษาความมั่นคงปลอดภัยและความลับของข้อมูลส่วนบุคคล
8. สิทธิที่เกี่ยวกับข้อมูลส่วนบุคคลของท่าน
9. การสื่อสารนโยบาย
10. ช่องทางการติดต่อสื่อสาร
11. การเฝ้าติดตาม ทบทวน และ ปรับปรุงนโยบาย