Privacy Policy
1. บทนำ
บริษัท พินนาเคิล โบรกเกอร์เรจ จำกัด และกลุ่มบริษัทพินนาเคิล (รวมเรียกว่า “บริษัทฯ”)ตระหนักถึงความสำคัญของข้อมูลส่วนบุคคลและข้อมูลอื่นอันเกี่ยวกับท่าน (รวมเรียกว่า “ข้อมูล”) เพื่อให้ท่านสามารถเชื่อมั่นได้ว่า บริษัทฯ มีความโปร่งใสและความรับผิดชอบในการเก็บรวบรวม ใช้หรือเปิดเผยข้อมูลของท่านตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (“กฎหมายคุ้มครองข้อมูลส่วนบุคคล”) รวมถึงกฎหมายอื่นที่เกี่ยวข้อง นโยบายการคุ้มครองข้อมูลส่วนบุคคล (“นโยบาย”) นี้จึงได้ถูกจัดทำขึ้นเพื่อชี้แจงแก่ท่านถึงรายละเอียดเกี่ยวกับการเก็บรวบรวม ใช้หรือเปิดเผย (รวมเรียกว่า “ประมวลผล”) ข้อมูลส่วนบุคคลซึ่งดำเนินการโดย บริษัทฯ รวมถึงเจ้าหน้าที่และบุคคลที่เกี่ยวข้องผู้ดำเนินการแทนหรือในนามของ บริษัทฯ โดยมีเนื้อหาสาระดังต่อไปนี้
2. คำนิยาม
ข้อมูลส่วนบุคคล หมายถึง ข้อมูลเกี่ยวกับบุคคลธรรมดา ซึ่งทำให้สามารถระบุตัวบุคคลนั้นได้ ไม่ว่าจะโดยตรงหรือโดยอ้อม แต่ไม่รวมถึงข้อมูลของผู้ถึงแก่กรรม
ข้อมูลส่วนบุคคลที่อ่อนไหว หมายถึง ข้อมูลส่วนบุคคลที่พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล กำหนดให้เป็นข้อมูลที่มีความอ่อนไหว ซึ่งรวมถึงข้อมูลเกี่ยวกับเชื้อชาติ เผ่าพันธุ์ ความคิดเห็นทางการเมือง ความเชื่อในลัทธิ ศาสนา หรือปรัชญา พฤติกรรมทางเพศ ประวัติอาชญากรรม ข้อมูลสุขภาพ ความพิการ ข้อมูลสหภาพแรงงาน ข้อมูลพันธุกรรม ข้อมูลชีวภาพ หรือข้อมูลอื่นใดที่กระทบต่อเจ้าของข้อมูลในทำนองเดียวกัน รวมถึงข้อมูลอื่น ๆ ตามที่คณะกรรมการคุ้มครองข้อมูลส่วนบุคคลประกาศกำหนด การเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลที่อ่อนไหว จะดำเนินการเมื่อได้รับความยินยอมโดยชัดแจ้งจากท่าน เว้นแต่กฎหมายจะอนุญาตเป็นอย่างอื่น
เจ้าของข้อมูลส่วนบุคคล หมายถึง บุคคลธรรมดาซึ่งข้อมูลใด ๆ ทำให้สามารถระบุตัวตนของบุคคลนั้นได้ ไม่ว่าจะโดยตรงหรือโดยอ้อม
ผู้ควบคุมข้อมูลส่วนบุคคล หมายถึง บุคคลธรรมดาหรือนิติบุคคลที่มีอำนาจตัดสินใจเกี่ยวกับการเก็บรวบรวมใช้ หรือเปิดเผยข้อมูลส่วนบุคคล
ผู้ประมวลผลข้อมูลส่วนบุคคล หมายถึง บุคคลธรรมดาหรือนิติบุคคลที่ดำเนินการเกี่ยวกับการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลตามคำสั่งหรือในนามของผู้ควบคุมข้อมูลส่วนบุคคล โดยบุคคลดังกล่าวไม่ใช่ผู้ควบคุมข้อมูลส่วนบุคคลเอง
3. ขอบเขตการบังคับใช้นโยบาย
นโยบายนี้บังคับใช้กับข้อมูลส่วนบุคคลของผู้ที่มีความสัมพันธ์กับบริษัทฯ ทั้งในปัจจุบันและอนาคตซึ่งถูกประมวลผลโดยบริษัทฯ บุคลากร หนว่ ยธุรกิจ หรือหน่วยงานรูปแบบอื่นของบริษัทฯ รวมถึงคู่สัญญาหรือบุคคลภายนอกที่ประมวลผลข้อมูลส่วนบุคคลแทนหรือในนามของบริษัทฯ ("ผู้ประมวลผลข้อมูลส่วนบุคคล") ภายใต้ผลิตภัณฑ์และบริการต่าง ๆ เช่น เว็บไซต์ ระบบ แอปพลิเคชัน เอกสาร หรือบริการอื่นที่อยู่ภายใต้การควบคุมดูแลของบริษัทฯ (รวมเรียกว่า "บริการ")
บุคคลที่มีความสัมพันธ์กับบริษัทฯ ตามนโยบายนี้ ประกอบด้วย ลูกค้าบุคคลธรรมดา พนักงาน บุคลากร ผู้ฝึกงาน คู่ค้า สมาชิก ผู้ให้บริการ พันธมิตรทางธุรกิจที่เป็นบุคคลธรรมดา กรรมการ ผู้รับมอบอำนาจ ผู้แทน ตัวแทน ผู้ถือหุ้น ลูกจ้างของนิติบุคคลที่มีความสัมพันธ์กับบริษัทฯ นักลงทุน เจ้าหนี้ ลูกหนี้ ผู้ใช้บริการ ผู้เข้าชมเว็บไซต์ www.meedee.com และระบบอื่น ๆ ของบริษัทฯ ผู้ที่เข้ามาติดต่อหรือใช้บริการ ณ สถานที่ ของบริษัทฯ รวมถึงบุคคลอื่นที่บริษัทฯ เก็บรวบรวมข้อมูลส่วนบุคคล เช่น ผู้สมัครงาน ครอบครัวของเจ้าหน้าที่ ผู้ค้ำประกัน และผู้รับประโยชน์ในกรมธรรม์ประกันภัย (รวมเรียกว่า "ท่าน")
นอกจากนโยบายฉบับนี้ บริษัทฯ อาจกำหนดประกาศเกี่ยวกับความเป็นส่วนตัวเกี่ยวกับการ คุ้มครองข้อมูลส่วนบุคคล ("ประกาศฯ") สำหรับผลิตภัณฑ์หรือบริการเฉพาะ เพื่อแจ้งให้เจ้าของข้อมูลส่วน บุคคลทราบถึงรายละเอียดการประมวลผลข้อมูล วัตถุประสงค์ เหตุผลอันชอบด้วยกฎหมาย ระยะเวลาการ เก็บรักษา และสิทธิต่าง ๆ ที่เกี่ยวข้อง
ทั้งนี้ ในกรณีที่มีความขัดแย้งในสาระสำคัญระหว่างประกาศฯ และนโยบายนี้ ให้ถือตามประกาศฯ ของบริการนั้น
4.แหล่งที่มาส่วนบุคคล
บริษัทฯ อาจเก็บรวบรวมหรือได้รับข้อมูลส่วนบุคคลของท่านจากแหล่งข้อมูลดังต่อไปนี้
4.1 ข้อมูลส่วนบุคคลที่เก็บรวบรวมจากท่านโดยตรง
บริษัทฯ เก็บรวบรวมข้อมูลส่วนบุคคลจากท่านโดยตรงผ่านช่องทางการให้บริการต่าง ๆ เช่น การสมัครสมาชิก การลงทะเบียน การลงนามในสัญญาหรือเอกสาร การทำแบบสำรวจ หรือการใช้งานแพลตฟอร์มเสนอขายประกันหรือซื้อประกันออนไลน์ของบริษัทฯ รวมถึงเมื่อท่านติดต่อสื่อสารกับบริษัทฯ ณ สำนักงานหรือผ่านช่องทางติดต่ออื่น ๆ ที่บริษัทฯ ควบคุม
4.2 ข้อมูลที่เก็บรวบรวมจากการใช้งานแพลตฟอร์มและบริการของท่าน
บริษัทฯ เก็บรวบรวมข้อมูลเมื่อท่านเข้าใช้งานเว็บไซต์ ระบบ แอปพลิเคชัน หรือบริการอื่น ๆ ของบริษัทฯ เช่น การติดตามพฤติกรรมการใช้งานผ่านการใช้คุกกี้ (Cookies) หรือเทคโนโลยีที่คล้ายคลึงกัน เพื่อปรับปรุงประสบการณ์การใช้งานและเสนอผลิตภัณฑ์หรือบริการที่เหมาะสมกับความตอ้ งการของท่าน
4.3 ข้อมูลส่วนบุคคลที่ได้รับจากแหล่งอื่น
บริษัทฯ อาจได้รับข้อมูลส่วนบุคคลของท่านจากแหล่งข้อมูลอื่นที่มีอำนาจและฐานทางกฎหมายในการเปิดเผยข้อมูลแก่บริษัทฯ เช่น หน่วยงานของรัฐ บริษัทประกันภัยอื่น หรือพันธมิตรทางธุรกิจ โดยการได้รับความยินยอมจากท่านหรือเป็นไปตามกฎหมายที่เกี่ยวข้องกรณีที่ท่านให้ข้อมูลส่วนบุคคลของบุคคลอื่นแก่บริษัทฯ ท่านมีหน้าที่แจ้งให้บุคคลนั้นทราบถึงนโยบายนี้หรือประกาศฯ ที่เกี่ยวข้อง และขอความยินยอมจากบุคคลนั้น หากกฎหมายกำหนดให้ต้องได้รับความยินยอม
4.4 ผลจากการปฏิเสธการให้ข้อมูลส่วนบุคคล
หากท่านปฏิเสธที่จะให้ข้อมูลส่วนบุคคลที่จำเป็นสำหรับการให้บริการ บริษัทฯ อาจไม่สามารถให้บริการแก่ท่านได้ทั้งหมดหรือบางส่วน
5. ประเภทของข้อมูลส่วนบุคคลที่บริษัทฯเก็บรวบรวม
บริษัทฯ อาจเก็บรวบรวมหรือได้มาซึ่งข้อมูลส่วนบุคคลของท่านตามที่ระบุต่อไปนี้ โดยขอบเขตของการเก็บรวบรวมข้อมูลจะขึ้นอยู่กับประเภทบริการที่ท่านใช้ ลักษณะความสัมพันธ์ระหว่างท่านกับบริษัทฯ และปัจจัยที่เกี่ยวข้องกับการเก็บรวบรวมข้อมูลส่วนบุคคล ทั้งนี้ รายการข้อมูลที่ระบุต่อไปนี้เป็นเพียงขอบเขตโดยทั่วไปในการเก็บรวบรวมข้อมูลส่วนบุคคลของบริษัทฯ โดยจะมีผลบังคับใช้เฉพาะข้อมูลที่เกี่ยวข้องกับผลิตภัณฑ์หรือบริการที่ท่านใช้งาน หรือมีความสัมพันธ์กับบริษัทฯ เท่านั้น
ประเภทข้อมูลส่วนบุคคล | รายละเอียดและตัวอย่าง |
---|---|
ข้อมูลที่ระบุตัวตนของท่าน | ข้อมูลที่ระบุตัวตนของท่าน หรือข้อมูลจากเอกสารราชการที่สามารถระบุตัวตนของท่านได้ อาทิ คำนำหน้าชื่อ ชื่อ นามสกุล ชื่อกลาง ชื่อเล่น ลายมือชื่อ เลขประจำตัวประชาชน สัญชาติ เลขที่ใบอนุญาตขับขี่ เลขที่หนังสือเดินทาง ข้อมูลทะเบียนบ้าน หมายเลขใบประกอบการ หมายเลขใบประกอบวิชาชีพเฉพาะ หมายเลขประจำตัวผู้ประกันตน และหมายเลขประกันสังคม |
ข้อมูลรายละเอียดส่วนบุคคลของท่าน | ข้อมูลรายละเอียดส่วนบุคคลของท่าน อาทิ วันเดือนปีเกิด เพศ ส่วนสูง นํ้าหนัก อายุ สถานภาพการสมรส สถานภาพทางทหาร รูปถ่าย ภาษาที่ใช้ในการสื่อสาร พฤติกรรมและความชื่นชอบส่วนบุคคล รวมถึงสถานะทางกฎหมาย อันได้แก่ การเป็นบุคคลล้มละลาย การเป็นคนไร้ความสามารถหรือคนเสมือนไร้ความสามารถ |
ข้อมูลสำหรับการติดต่อ | ข้อมูลการติดต่อของท่าน อาทิ หมายเลขโทรศัพท์ที่พักอาศัย หมายเลขโทรศัพท์เคลื่อนที่ หมายเลขโทรสาร ที่อยู่จดหมายอิเล็กทรอนิกส์ ที่อยู่สำหรับการจัดส่งไปรษณีย์ ชื่อบัญชีผู้ใช้งานสำหรับการติดต่อสื่อสารทางออนไลน์ (เช่น Line ID, Microsoft Teams) และพิกัดที่ตั้งของที่พักอาศัย |
ข้อมูลเกี่ยวกับการทำงานและการศึกษา | รายละเอียดการจ้างงาน ประวัติการทำงาน และประวัติการศึกษา ประกอบด้วย ข้อมูลสถานะการจ้างงาน อาทิ ประเภทการจ้างงาน อาชีพ ยศ ตำแหน่ง หน้าที่ความรับผิดชอบ ความเชี่ยวชาญเฉพาะด้าน และสถานะใบอนุญาตทำงาน; ข้อมูลการทำงาน อาทิ ประวัติการดำรงตำแหน่ง ประสบการณ์การทำงาน วันเริ่มงาน วันสิ้นสุดการจ้างงาน ผลการปฏิบัติงานและการประเมินสวัสดิการและสิทธิประโยชน์ที่ได้รับ พัสดุในความครอบครอง และผลงาน; ข้อมูลทางการเงิน อาทิ อัตราเงินเดือน หมายเลขประจำตัวผู้เสียภาษี และหมายเลขบัญชีธนาคาร; ข้อมูลการศึกษา อาทิ สถาบันการศึกษา วุฒิการศึกษา ผลการศึกษา และวันที่สำเร็จการศึกษา; รวมถึงข้อมูลบุคคลอ้างอิง |
ข้อมูลเกี่ยวกับกรมธรรม์ประกันภัย | รายละเอียดที่เกี่ยวข้องกับกรมธรรม์ประกันภัย อาทิ ข้อมูลของผู้รับประกันภัย ผู้เอาประกันภัย และผู้รับประโยชน์ หมายเลขกรมธรรม์ประกันภัย ประเภทและรูปแบบของความคุ้มครอง วงเงินและเงื่อนไขการคุ้มครอง รวมถึงข้อมูลที่เกี่ยวข้องกับการเรียกร้องค่าสินไหมทดแทน |
ข้อมูลการทำธุรกรรมและการชำระเงิน | รายละเอียดธุรกรรมทางการเงินและการชำระเงิน อาทิ ประวัติการชำระเบี้ยประกัน วิธีการชำระเงิน หลักฐานการชำระเงิน ข้อมูลบัตรเครดิตและบัตรเดบิต ข้อมูลบัญชีธนาคาร รายการธุรกรรม ประวัติการเรียกเก็บเงิน และสถานะการชำระเงิน |
ข้อมูลเกี่ยวกับความสัมพันธ์ทางสังคม | ข้อมูลความสัมพันธ์ทางสังคมและการดำรงตำแหน่งของท่าน อาทิ สถานภาพและการดำรงตำแหน่งทางการเมือง การดำรงตำแหน่งกรรมการในองค์กรต่างๆ ความสัมพันธ์กับผู้ปฏิบัติงานของบริษัทฯ สถานะการเป็นคู่สัญญากับบริษัทฯ และสถานะการมีส่วนได้เสียในกิจการที่เกี่ยวข้องกับบริษัทฯ |
ข้อมูลเกี่ยวกับการใช้บริการของบริษัทฯ | รายละเอียดเกี่ยวกับการใช้งานผลิตภัณฑ์และบริการของบริษัทฯประกอบด้วย ข้อมูลการยืนยันตัวตนและการเข้าถึง อาทิ ชื่อบัญชีผู้ใช้งาน รหัสผ่าน รหัสสมาชิก หมายเลข PIN รหัสประจำตัวสำหรับการเข้าสู่ระบบครั้งเดียว (Single Sign-on ID) และรหัสยืนยันตัวตนแบบใช้ครั้งเดียว (OTP); ข้อมูลการใช้งานระบบ อาทิ ข้อมูลจราจรทางคอมพิวเตอร์ ข้อมูลพิกัดตำแหน่ง ภาพถ่าย ภาพเคลื่อนไหวและเสียงบันทึก; ข้อมูลพฤติกรรมการใช้งานเว็บไซต์และแอปพลิเคชันของบริษัทฯ (เช่น www.meedee.com) รวมถึงประวัติการสืบค้นและข้อมูลคุกกี้หรือเทคโนโลยีที่มีลักษณะใกล้เคียง; และข้อมูลทางเทคนิคของอุปกรณ์ อาทิ หมายเลขประจำเครื่อง ประเภทอุปกรณ์ รายละเอียดการเชื่อมต่อ ข้อมูลเบราว์เซอร์ ภาษาที่ใช้งาน และระบบปฏิบัติการ |
ข้อมูลส่วนบุคคลอ่อนไหว | ข้อมูลส่วนบุคคลอ่อนไหวของท่าน เช่น เชื้อชาติ ข้อมูลศาสนา ข้อมูลความพิการ ข้อมูลความเห็นทางการเมือง ประวัติอาชญากรรม ข้อมูลชีวภาพ (ข้อมูลภาพจำลองใบหน้า) ข้อมูลเกี่ยวกับสุขภาพ เป็นต้น |
6. วัตถุประสงค์ในการเก็บรวบรวมข้อมูลส่วนบุคคล
บริษัทฯ ดำเนินการเก็บรวบรวม ใช้ และเปิดเผยข้อมูลส่วนบุคคลของท่านตามวัตถุประสงค์ที่หลากหลาย โดยขึ้นอยู่กับประเภทของผลิตภัณฑ์ บริการ หรือกิจกรรมที่ท่านใช้ รวมถึงลักษณะความสัมพันธ์ระหว่างท่านกับบริษัทฯ ทั้งนี้ วัตถุประสงค์ที่ระบุต่อไปนี้เป็นกรอบการใช้ข้อมูลส่วนบุคคลโดยทั่วไป โดยจะมีผลบังคับใช้เฉพาะวัตถุประสงค์ที่เกี่ยวข้องกับผลิตภัณฑ์หรือบริการที่ท่านใช้งาน หรือมีความสัมพันธ์กับบริษัทฯ เท่านั้น
การดำเนินการเกี่ยวกับผลิตภัณฑ์และบริการประกันภัย
- เพื่อให้บริการและบริหารจัดการบริการตามสัญญาหรือพันธกิจของบริษัทฯ
- เพื่อดำเนินการทางธุรกรรมของบริษัทฯ และการชำระเงินที่เกี่ยวข้องกับกรมธรรม์ประกันภัย
- เพื่อการพิจารณารับประกันภัย การออกกรมธรรม์ประกันภัย และการบริหารจัดการกรมธรรม์ประกันภัย
- เพื่อการคำนวณเบี้ยประกันภัยและการเสนอผลิตภัณฑ์ประกันภัยที่เหมาะสมกับความเสี่ยง
- เพื่อการจัดการและชดใช้ค่าสินไหมทดแทนตามกรมธรรม์ประกันภัย
- เพื่อควบคุมดูแล ใช้งาน ติดตาม และบริหารจัดการบริการให้ตอบสนองความต้องการของท่าน
- เพื่อปรับปรุงและพัฒนาคุณภาพผลิตภัณฑ์และบริการให้ทันสมัย
การบริหารจัดการตัวแทนและนายหน้าประกันภัย
- เพื่อการขึ้นทะเบียน ต่ออายุ และบริหารจัดการใบอนุญาตตัวแทน/นายหน้าประกันภัย
- เพื่อการคำนวณและจ่ายค่าตอบแทน ค่าบำเหน็จ และผลประโยชน์อื่น
- เพื่อการติดตามและประเมินผลการปฏิบัติงาน
- เพื่อการจัดการฝึกอบรมและพัฒนาความรู้ความสามารถ
การจัดการข้อมูลและการติดต่อสื่อสาร
- เพื่อเก็บรักษาและปรับปรุงข้อมูลที่เกี่ยวข้องกับท่าน รวมถึงเอกสารที่อ้างอิงถึงท่าน
- เพื่อจัดทำบันทึกรายการการประมวลผลข้อมูลส่วนบุคคลตามที่กฎหมายกำหนด
- เพื่อวิเคราะห์ข้อมูลและแก้ไขปัญหาที่เกี่ยวกับบริการ
- เพื่อส่งการแจ้งเตือน ยืนยันคำสั่ง และแจ้งข่าวสารเกี่ยวกับกรมธรรม์และบริการไปยังท่าน
- เพื่อจัดทำและส่งมอบเอกสารหรือข้อมูลที่จำเป็น
การบริหารจัดการความเสี่ยงและการรักษาความปลอดภัย
- เพื่อการบริหารจัดการภายในองค์กร รวมถึงการรับสมัครงาน การสรรหากรรมการหรือผู้ดำรงตำแหน่งต่าง ๆ
- เพื่อการประเมินและบริหารจัดการความเสี่ยงในการรับประกันภัย
- เพื่อป้องกัน ตรวจจับ และตรวจสอบการฉ้อฉลประกันภัย การละเมิดความปลอดภัย หรือการกระทำที่ผิดกฎหมาย
- เพื่อการยืนยันและพิสูจน์ตัวตนเมื่อท่านใช้บริการหรือใช้สิทธิตามกฎหมาย
การบริหารจัดการความเสี่ยงและการรักษาความปลอดภัย
- เพื่อการพัฒนาและปรับปรุงฟังก์ชันการทำงานของแพลตฟอร์มให้ตอบสนองความต้องการของผู้ใช้งาน
- เพื่อการรักษาความปลอดภัยของระบบและการทำธุรกรรมออนไลน์
- เพื่อการวิเคราะห์พฤติกรรมการใช้งานแพลตฟอร์มเพื่อพัฒนาประสบการณ์ผู้ใช้งาน
- เพื่อการให้ความช่วยเหลือทางเทคนิคและแก้ไขปัญหาการใช้งานแพลตฟอร์ม
การปฏิบัติตามกฎหมายและการปกป้องประโยชน์
- เพื่อปฏิบัติตามกฎหมายว่าด้วยการประกันวินาศภัย และกฎระเบียบที่เกี่ยวข้องกับธุรกิจประกันภัย
- เพื่อการรายงานข้อมูลต่อสำนักงานคณะกรรมการกำกับและส่งเสริมการประกอบธุรกิจประกันภัย
- เพื่อการปฏิบัติตามกฎหมายว่าด้วยการป้องกันและปราบปรามการฟอกเงิน
- เพื่อปฏิบัติตามหน้าที่ต่อหน่วยงานกำกับดูแล หน่วยงานภาษี และหน่วยงานบังคับใช้กฎหมาย
- เพื่อประโยชน์อันชอบด้วยกฎหมายของบริษัทฯ บุคคลอื่น หรือนิติบุคคลที่เกี่ยวข้อง
- เพื่อป้องกันหรือระงับอันตรายต่อชีวิต ร่างกาย หรือสุขภาพของบุคคล รวมถึงการเฝ้าระวังโรคระบาด
7. ฐานกฎหมายในการเก็บรวบรวมข้อมูลส่วนบุคคล
บริษัทฯ พิจารณากำหนดฐานกฎหมายในการเก็บรวบรวมข้อมูลส่วนบุคคลของท่านตามความเหมาะสมและตามบริบทของการให้บริการ ทั้งนี้ ฐานกฎหมายในการเก็บรวบรวมข้อมูลส่วนบุคคลที่บริษัทฯ ใช้ประกอบด้วย
ฐานกฎหมายในการประมวลผล | รายละเอียด |
---|---|
เพื่อการปฏิบัติหน้าที่ตามกฎหมาย (Legal Obligation) | เช่น การดำเนินการใด ๆ (ก) เพื่อปฏิบัติตามกฎหมายและการตรวจสอบธุรกิจของบริษัทฯทั้งการตรวจสอบภายในและการตรวจสอบโดยบุคคลภายนอก (ข) เพื่อปฏิบัติตามข้อกำหนดของกฎหมาย กฎ ระเบียบ ข้อตกลงหรือนโยบายที่กำหนดโดยหน่วยงานกำกับดูแลของรัฐ หน่วยงานบังคับใช้กฎหมาย หน่วยงานระงับข้อพิพาท สำนักงานคณะกรรมการกำกับและส่งเสริมการประกอบธุรกิจประกันภัยหรือหน่วยงานกำกับดูแลธุรกิจประกันภัยอื่นๆ (ค) เพื่อการบังคับใช้กฎหมาย การให้ความร่วมมือ และการสืบสวนโดยบริษัทฯ หรือในนามของบริษัทฯ ร่วมกับเจ้าหน้าที่ตำรวจ หน่วยงานรัฐ หรือหน่วยงานกำกับดูแลในประเทศ รวมถึงการปฏิบัติตามหน้าที่ในการรายงานและข้อกำหนดตามกฎหมายหรือข้อตกลงกับหน่วยงานรัฐหรือหน่วยงานกำกับดูแลในเขตการปกครองใดๆ ตลอดจนการปฏิบัติตามคำสั่งอันชอบด้วยกฎหมายของพนักงานเจ้าหน้าที่หรือหน่วยงานของรัฐ (ง) เพื่อสนับสนุนการกำกับดูแลและส่งเสริมธุรกิจประกันภัยตามกฎหมายว่าด้วยคณะกรรมการกำกับและส่งเสริมการประกอบธุรกิจประกันภัย และกฎหมายว่าด้วยการประกันวินาศภัยและประกันชีวิต ตามนโยบายคุ้มครองข้อมูลส่วนบุคคลของสำนักงานคณะกรรมการกำกับและส่งเสริมการประกอบธุรกิจประกันภัยซึ่งสามารถตรวจสอบได้ที่เว็บไซต์ https://www.oic.or.th |
เป็นการจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interest) | เพื่อประโยชน์อันชอบด้วยกฎหมายของบริษัทฯ และบุคคลอื่น ในกรณีที่ประโยชน์ดังกล่าวมีความสำคัญเทียบเท่าหรือมากกว่าสิทธิขั้นพื้นฐานในข้อมูลส่วนบุคคลของเจ้าของข้อมูล อาทิ การรักษาความปลอดภัยของอาคารสำนักงานบริษัทฯ และการประมวลผลข้อมูลส่วนบุคคลเพื่อการบริหารจัดการภายในองค์กร |
เป็นการจำเป็นเพื่อการป้องกันหรือระงับอันตรายต่อชีวิต ร่างกาย หรือสุขภาพของบุคคล (Vital Interest) | เพื่อป้องกันหรือระงับอันตรายต่อชีวิต ร่างกาย หรือสุขภาพของบุคคล รวมถึงการดำเนินการตามมาตรการด้านสาธารณสุข อาทิ การให้บริการแอปพลิเคชันสำหรับการเฝ้าระวังและควบคุมโรคระบาดตามนโยบายของรัฐบาล |
เพื่อการปฏิบัติตามสัญญา (Contract) | เพื่อการปฏิบัติตามสัญญาหรือการดำเนินการที่จำเป็นต่อการเข้าทำสัญญาระหว่างท่านกับบริษัทฯ อาทิ สัญญาตัวแทน สัญญานายหน้า สัญญาประกันภัย สัญญาจ้างงาน สัญญาจ้างทำของบันทึกข้อตกลงความร่วมมือ และสัญญาในรูปแบบอื่นที่เกี่ยวข้อง |
ความยินยอมของท่าน (Consent) | เพื่อการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลในกรณีที่บริษัทฯ จำเป็นต้องได้รับความยินยอมจากท่าน ภายหลังจากที่บริษัทฯ ได้แจ้งวัตถุประสงค์ของการดำเนินการดังกล่าวอย่างชัดเจน อาทิ การเก็บรวบรวมข้อมูลส่วนบุคคลที่มีความอ่อนไหวนอกเหนือจากกรณียกเว้นตามมาตรา 24 หรือมาตรา 26 แห่งพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 หรือการนำเสนอและประชาสัมพันธ์ผลิตภัณฑ์และบริการของบริษัทฯ รวมถึงของคู่สัญญาหรือพันธมิตรทางธุรกิจแก่ท่าน |
ในกรณีที่บริษัทฯ มีความจำเป็นต้องเก็บรวบรวมข้อมูลส่วนบุคคลของท่านเพื่อการปฏิบัติตามสัญญาการปฏิบัติตามกฎหมาย หรือเพื่อการเข้าทำสัญญา การที่ท่านปฏิเสธการให้ข้อมูลส่วนบุคคลหรือคัดค้านการประมวลผลตามวัตถุประสงค์ที่กำหนด อาจส่งผลให้บริษัทฯ ไม่สามารถดำเนินการหรือให้บริการตามคำขอของท่านได้ไม่ว่าทั้งหมดหรือบางส่วน
8. ข้อมูลส่วนบุคคลของผู้เยาว์ คนไร้ความสามารถและคนเสมือนไร้ความสามารถ
ในกรณีที่เจ้าของข้อมูลส่วนบุคคลเป็นผู้เยาว์ คนไร้ความสามารถ หรือคนเสมือนไร้ความสามารถบริษัทฯ มีแนวทางการดำเนินการดังนี้
กรณีที่หนึ่ง เมื่อบริษัทฯ ทราบสถานะของเจ้าของข้อมูลส่วนบุคคลตั้งแต่ต้น บริษัทฯ จะดำเนินการเก็บรวบรวมข้อมูลส่วนบุคคลที่จำเป็นต้องได้รับความยินยอมก็ต่อเมื่อได้รับความยินยอมจากผู้มีอำนาจกระทำการแทนบุคคลดังกล่าวตามที่กฎหมายกำหนด ได้แก่ ผู้ใช้อำนาจปกครองที่มีอำนาจกระทำการแทนผู้เยาว์ ผู้อนุบาล หรือผู้พิทักษ์ แล้วแต่กรณี
กรณีที่สอง หากบริษัทฯ ไม่ทราบสถานะของเจ้าของข้อมูลส่วนบุคคลมาก่อนและได้เก็บรวบรวมข้อมูลส่วนบุคคลไปแล้ว ต่อมาทราบในภายหลังว่าเป็นการเก็บรวบรวมข้อมูลจากผู้เยาว์ คนไร้ความสามารถ หรือคนเสมือนไร้ความสามารถ โดยยังไม่ได้รับความยินยอมจากผู้มีอำนาจกระทำการแทนตามกฎหมาย บริษัทฯ จะดำเนินการลบหรือทำลายข้อมูลส่วนบุคคลดังกล่าวโดยเร็ว เว้นแต่บริษัทฯ มีเหตุอันชอบด้วยกฎหมายประการอื่นนอกเหนือจากความยินยอมในการเก็บรวบรวม ใช ้ หรือเปิดเผยข้อมูลนั้น
9. คุ้กกี้และเทคโนโลยีที่คล้ายกัน
บริษัทฯ อาจเก็บรวบรวมและใช้คุกกี้ รวมถึงเทคโนโลยีอื่นที่คล้ายคลึงกันบนเว็บไซต์ที่อยู่ภายใต้การดูแลของบริษัทฯ เช่น www.meedee.com และบนอุปกรณ์ของท่าน ทั้งนี้ขึ้นอยู่กับบริการที่ท่านใช้งาน โดยมีวัตถุประสงค์เพื่อเพิ่มประสิทธิภาพด้านความปลอดภัยในการให้บริการ และเพื่อมอบความสะดวกสบายและประสบการณ์ที่ดีในการใช้งานบริการของบริษัทฯ นอกจากนี้ ข้อมูลที่เก็บรวบรวมจากคุกกี้จะถูกนำไปใช้เพื่อปรับปรุงเว็บไซต์และบริการของบริษัทฯ ให้สอดคล้องกับความต้องการและความสนใจของท่านมากยิ่งขึ้นท่านสามารถตั้งค่าหรือปฏิเสธการใช้งานคุกกี้ได้ด้วยตนเองผ่านการตั้งค่าในเว็บเบราว์เซอร์ของท่าน
10. การเปิดเผยข้อมูลส่วนบุคคล
10.1
บริษัทฯ อาจเปิดเผยข้อมูลส่วนบุคคลของท่านภายใต้วัตถุประสงค์ที่กำหนดและตามหลักเกณฑ์ที่กฎหมายกำหนด ให้แก่บุคคลและหน่วยงานดังต่อไปนี้
(ก) บุคคลหรือหน่วยงานต่าง ๆ ภายในบริษัทฯ (รวมถึงกลุ่มบริษัทพินนาเคิล) ทั้งนี้ให้หมายความรวมถึงผู้บริหาร หัวหน้างาน พนักงาน ลูกจ้าง และ/หรือบุคลากรภายในของบริษัทฯ ดังกล่าวเท่าที่เกี่ยวขอ้ ง และตามความจำเป็นเพื่อการประมวลผลข้อมูลส่วนบุคคลของท่าน
(ข) คู่ค้าทางธุรกิจ ผู้ให้บริการ และผู้ประมวลผลข้อมูลส่วนบุคคลที่บริษัทฯ มอบหมายหรือว่าจ้างให้ทำหน้าที่บริหารจัดการ/ประมวลผลข้อมูลส่วนบุคคลให้แก่บริษัทฯ ในการให้บริการต่าง ๆ เช่น การตรวจสุขภาพของบุคลากรโดยคู่ค้าทางธุรกิจ การให้บริการด้านเทคโนโลยีสารสนเทศ บริการบันทึกข้อมูล บริการชำระเงิน บริการรับส่งไปรษณีย์ บริการรับส่งพัสดุ บริการจัดพิมพ์ บริการด้านสุขภาพ บริการประกันภัยบริการการฝึกอบรม บริการวิเคราะห์ข้อมูล บริการทำการวิจัย การทำการตลาด หรือบริการอื่นใดที่อาจเป็นประโยชน์ต่อท่าน หรือเกี่ยวข้องกับการดำเนินธุรกิจของบริษัทฯ อาทิ ธนาคารพาณิชย์ โรงพยาบาล บริษัทประกันชีวิต บริษัทประกันวินาศภัย เป็นต้น
(ค) ที่ปรึกษาของบริษัทฯ อาทิ ที่ปรึกษากฎหมาย ทนายความ ผู้ตรวจสอบบัญชี หรือผู้เชี่ยวชาญอื่นใด ทั้งภายในและภายนอกของบริษัทฯ เป็นต้น
(ง) หน่วยงานของรัฐที่มีหน้าที่กำกับดูแลตามกฎหมาย หรือที่ร้องขอให้เปิดเผยข้อมูลส่วนบุคคลโดยอาศัยอำนาจตามกฎหมาย หรือที่เกี่ยวข้องกับกระบวนการทางกฎหมาย หรือที่ได้รับอนุญาตตามกฎหมายที่เกี่ยวข้อง อาทิ กรมสรรพากร กระทรวงพาณิชย์ สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล สำนักงานคณะกรรมการการแข่งขันทางการค้า สำนักงานตำรวจแห่งชาติ สำนักงานอัยการสูงสุด และศาล เป็นต้น
(จ) บุคคลหรือหน่วยงานอื่นใดที่ท่านให้ความยินยอมให้เปิดเผยข้อมูลส่วนบุคคลของท่านต่อบุคคลหรือหน่วยงานนั้น ๆ
10.2
การเปิดเผยข้อมูลส่วนบุคคลของท่านให้กับบุคคลอื่นจะดำเนินการภายใต้วัตถุประสงค์ที่กำหนด หรือวัตถุประสงค์อื่นที่กฎหมายกำหนดให้กระทำได้เท่านั้น ในกรณีที่กฎหมายกำหนดว่าต้องได้รับความยินยอมจากท่าน บริษัทฯ จะขอความยินยอมจากท่านก่อน
10.3
ในการเปิดเผยข้อมูลส่วนบุคคลของท่านให้กับบุคคลอื่น บริษัทฯ จะจัดให้มีมาตรการที่เหมาะสมเพื่อคุ้มครองข้อมูลส่วนบุคคลที่ได้เปิดเผย และเพื่อปฏิบัติตามมาตรฐานและหน้าที่การคุ้มครองข้อมูลส่วนบุคคล ตามที่กฎหมายว่าด้วยการคุ้มครองข้อมูลส่วนบุคคลกำหนด ทั้งนี้ในกรณีที่ บริษัทฯ ส่งหรือโอนข้อมูลส่วนบุคคลของท่านไปต่างประเทศ บริษัทฯ จะดำเนินการเพื่อทำให้แน่ใจว่าประเทศปลายทาง องค์การระหว่างประเทศ หรือผู้รับข้อมูลในต่างประเทศนั้นมีมาตรฐานการคุ้มครองข้อมูลส่วนบุคคลที่เพียงพอ หรือเพื่อทำให้แน่ใจว่าการส่งหรือโอนข้อมูลส่วนบุคคลของท่านไปต่างประเทศเป็นไปตามหลักเกณฑ์ที่กฎหมายว่าด้วยการคุ้มครองข้อมูลส่วนบุคคลกำหนด โดยในบางกรณี บริษัทฯ อาจขอความยินยอมของท่านสำหรับการส่งหรือโอนข้อมูลส่วนบุคคลของท่านไปยังต่างประเทศดังกล่าว
11. ระยะเวลาเก็บรักษาข้อมูลส่วนบุคคล
บริษัทฯ จะเก็บรักษาข้อมูลส่วนบุคคลของท่านตามระยะเวลาที่จำเป็นเพื่อบรรลุวัตถุประสงค์ที่กำหนดในการประมวลผลข้อมูลส่วนบุคคลนั้น ๆ โดยระยะเวลาเก็บรักษาข้อมูลส่วนบุคคลจะเปลี่ยนแปลงไปโดยขึ้นอยู่กับวัตถุประสงค์ที่กำหนดในการประมวลผลข้อมูลส่วนบุคคล นอกจากนี้ บริษัทฯ จะเก็บรักษาข้อมูลส่วนบุคคลเป็นระยะเวลาตามที่กฎหมายที่เกี่ยวข้องกำหนด (ถ้ามี) โดยคำนึงถึงอายุความตามกฎหมายสำหรับการดำเนินคดีที่อาจเกิดขึ้นจากหรือเกี่ยวข้องกับเอกสารหรือข้อมูลส่วนบุคคลที่บริษัทฯ เก็บรวบรวมไว้ในแต่ละรายการ และโดยคำนึงถึงแนวปฏิบัติของบริษัทฯ และของภาคธุรกิจที่เกี่ยวข้องสำหรับข้อมูลส่วนบุคคลแต่ละประเภทเป็นสำคั
ทั้งนี้ บริษัทฯ จะเก็บรักษาข้อมูลส่วนบุคคลของท่านเป็นระยะเวลาไม่เกิน 10 ปี นับแต่วันที่นิติสัมพันธ์ระหว่างท่านกับบริษัทฯ สิ้นสุดลง อย่างไรก็ดี บริษัทฯ อาจเก็บรักษาข้อมูลส่วนบุคคลของท่านเป็นระยะเวลาเกินกว่าระยะเวลาดังกล่าวหากกฎหมายอนุญาต หรือการเก็บรักษาข้อมูลส่วนบุคคลดังกล่าวจำเป็นต่อการก่อตั้งสิทธิเรียกร้องทางกฎหมายของบริษัทฯ หลังจากครบกำหนดระยะเวลาดังกล่าวข้างต้น บริษัทฯ จะลบหรือทำลายข้อมูลส่วนบุคคลดังกล่าวจากการจัดเก็บหรือระบบของบริษัทฯ และของบุคคลอื่นซึ่งให้บริการแก่บริษัทฯ (ถ้ามี) เว้นแต่จะเป็นกรณีที่บริษัทฯ
สามารถเก็บรักษาข้อมูลส่วนบุคคลดังกล่าวได้ต่อไปตามที่กฎหมายว่าด้วยการคุ้มครองข้อมูลส่วนบุคคลหรือกฎหมายอื่นที่เกี่ยวข้องกำหนด ทั้งนี้ สำหรับรายละเอียดเพิ่มเติมเกี่ยวกับระยะเวลาเก็บรักษาข้อมูลส่วนบุคคลของท่าน ท่านสามารถติดต่อมายังบริษัทฯ ตามรายละเอียดการติดต่อที่ระบุไว้ในท้ายประกาศฯ ฉบับนี้
12. การให้บริการโดยบุคคลที่สามหรือผู้ให้บริการช่วง
บริษัทฯ อาจมีการมอบหมายหรือจัดซื้อจัดจ้างบุคคลที่สาม (ผู้ประมวลผลข้อมูลส่วนบุคคล) ให้ทำการประมวลผลข้อมูลส่วนบุคคลแทนหรือในนามของบริษัทฯ โดยบุคคลที่สามดังกล่าวอาจเสนอบริการในลักษณะต่าง ๆ เช่น การเป็นผู้ดูแล (Hosting) รับงานบริการช่วง (Outsourcing) ผู้ให้บริการคลาวด์ (Cloud computing service/provider) หรือเป็นงานในลักษณะการจ้างทำของในรูปแบบอื่น
ในการมอบหมายให้บุคคลที่สามทำการประมวลผลข้อมูลส่วนบุคคลในฐานะผู้ประมวลผลข้อมูลส่วนบุคคลนั้น บริษัทฯ จะจัดให้มีข้อตกลงที่ระบุสิทธิและหน้าที่ระหว่างบริษัทฯ ในฐานะผู้ควบคุมข้อมูลส่วนบุคคลและบุคคลที่บริษัทฯ มอบหมายในฐานะผู้ประมวลผลข้อมูลส่วนบุคคล ข้อตกลงดังกล่าวครอบคลุมรายละเอียดประเภทข้อมูลส่วนบุคคล วัตถุประสงค์ ขอบเขตในการประมวลผล และข้อตกลงอื่น ๆ ที่เกี่ยวข้อง ทั้งนี้ ผู้ประมวลผลข้อมูลส่วนบุคคลมีหน้าที่ประมวลผลข้อมูลส่วนบุคคลตามขอบเขตที่ระบุในข้อตกลงและตามคำสั่งของบริษัทฯ เท่านั้น โดยไม่สามารถประมวลผลเพื่อวัตถุประสงค์อื่นได้
ในกรณีที่ผู้ประมวลผลข้อมูลส่วนบุคคลมีการมอบหมายผู้ให้บริการช่วง (ผู้ประมวลผลช่วง) เพื่อทำการประมวลผลข้อมูลส่วนบุคคลแทนหรือในนามของตน บริษัทฯ จะกำกับให้ผู้ประมวลผลข้อมูลส่วนบุคคลจัดทำข้อตกลงระหว่างผู้ประมวลผลข้อมูลส่วนบุคคลกับผู้ประมวลผลช่วง โดยมีรูปแบบและมาตรฐานไม่ตํ่ากว่าข้อตกลงระหว่างบริษัทฯ กับผู้ประมวลผลข้อมูลส่วนบุคคล
13. การรักษาความมั่นคงปลอดภัยของข้อมูลส่วนบุคคล
บริษัทฯ มีมาตรการปกป้องข้อมูลส่วนบุคคล โดยจำกัดสิทธิ์การเข้าถึงข้อมูลส่วนบุคคลเฉพาะเจ้าหน้าที่หรือบุคคลที่มีอำนาจหนา้ ที่หรือได้รับมอบหมาย ซึ่งมีความจำเป็นต้องใช้ข้อมูลตามวัตถุประสงค์ที่ได้แจ้งต่อเจ้าของข้อมูลส่วนบุคคลไว้เท่านั้น บุคคลดังกล่าวมีหน้าที่ยึดมั่นและปฏิบัติตามมาตรการปกป้องข้อมูลส่วนบุคคลของบริษัทฯ อย่างเคร่งครัด รวมถึงรักษาความลับของข้อมูลส่วนบุคคลที่ตนเองรับรู้จากการปฏิบัติงานตามอำนาจหน้าที่ บริษัทฯ ได้จัดให้มีมาตรการรักษาความปลอดภัยข้อมูลทั้งในเชิงองค์กรและเชิงเทคนิคที่ได้มาตรฐานสากล และเป็นไปตามที่คณะกรรมการคุ้มครองข้อมูลส่วนบุคคลประกาศกำหนด
นอกจากนี้ ในกรณีที่บริษัทฯ มีการส่ง โอน หรือเปิดเผยข้อมูลส่วนบุคคลแก่บุคคลที่สาม ไม่ว่าจะเป็นการให้บริการตามพันธกิจ ตามสัญญา หรือข้อตกลงในรูปแบบอื่น บริษัทฯ จะกำหนดมาตรการรักษาความปลอดภัยข้อมูลส่วนบุคคลและการรักษาความลับที่เหมาะสมตามที่กฎหมายกำหนด เพื่อให้มั่นใจว่าข้อมูลส่วนบุคคลที่บริษัทฯ เก็บรวบรวมจะมีความมั่นคงปลอดภัยอยู่เสมอ
14. การเชื่อมต่อเว็บไซต์หรือบริการภายนอก
บริการของบริษัทฯ อาจมีการเชื่อมต่อไปยังเว็บไซต์หรือบริการของบุคคลที่สาม ซึ่งอาจมีนโยบายการคุ้มครองข้อมูลส่วนบุคคลที่แตกต่างจากนโยบายฉบับนี้ บริษัทฯ ขอแนะนำให้ท่านศึกษานโยบายการคุ้มครองข้อมูลส่วนบุคคลของเว็บไซต์หรือบริการนั้น ๆ ให้เข้าใจก่อนการเข้าใช้งาน
ทั้งนี้ บริษัทฯ ไม่มีส่วนเกี่ยวขอ้ งและไม่มีอำนาจควบคุมมาตรการคุ้มครองข้อมูลส่วนบุคคลของเว็บไซต์หรือบริการภายนอกดังกล่าว จึงไม่สามารถรับผิดชอบต่อเนื้อหา นโยบาย ความเสียหาย หรือการกระทำใด ๆ อันเกิดจากการใช้งานเว็บไซตห์ รือบริการของบุคคลที่สามได้
15. สิทธิต่าง ๆ ของท่านเกี่ยวกับข้อมูลส่วนบุคคล
ในฐานะเจ้าของข้อมูลส่วนบุคคล ท่านมีสิทธิต่าง ๆ ที่เกี่ยวข้องกับข้อมูลส่วนบุคคลของท่านดังต่อไปนี้ภายใต้หลักเกณฑ์ วิธีการ และเงื่อนไขตามกฎหมายว่าด้วยการคุ้มครองข้อมูลส่วนบุคคล ทั้งนี้ หากท่านประสงค์ที่จะขอใช้สิทธิของท่าน ท่านสามารถติดต่อมายังบริษัทฯ ตามรายละเอียดการติดต่อที่ระบุในท้ายของประกาศฯ ฉบับนี้
15.1 สิทธิในการเข้าถึงข้อมูลส่วนบุคคล
ท่านมีสิทธิในการเข้าถึงข้อมูลส่วนบุคคลของท่านและขอให้บริษัทฯ ทำสำเนาข้อมูลส่วนบุคคลดังกล่าว ให้แก่ท่าน ทั้งนี้ ตามที่กฎหมายว่าด้วยการคุ้มครองข้อมูลส่วนบุคคลกำหนด
15.2 สิทธิในการโอนย้ายข้อมูลส่วนบุคคล
ท่านมีสิทธิที่จะขอรับข้อมูลส่วนบุคคลเกี่ยวกับท่าน รวมถึงมีสิทธิขอให้ส่งหรือโอนข้อมูลส่วนบุคคลของท่านไปยังผู้ควบคุมข้อมูลส่วนบุคคลรายอื่นหรือตัวท่านเอง เว้นแต่โดยสภาพไม่สามารถทำได้ ทั้งนี้ ตามที่กฎหมายว่าด้วยการคุ้มครองข้อมูลส่วนบุคคลกำหนด
15.3 สิทธิในการคัดค้านการประมวลผลข้อมูลส่วนบุคคล
ท่านมีสิทธิขอคัดค้านการประมวลผลข้อมูลส่วนบุคคลของท่านได้ ในกรณีที่กฎหมายว่าด้วยการคุ้มครองข้อมูลส่วนบุคคลกำหนด
15.4 สิทธิในการลบข้อมูลส่วนบุคคล
ท่านอาจขอให้บริษัทฯ ลบ ทำลาย หรือทำให้ข้อมูลส่วนบุคคลของท่านเป็นข้อมูลที่ไม่สามารถระบุตัวบุคคลได้ในกรณีที่กฎหมายว่าด้วยการคุ้มครองข้อมูลส่วนบุคคลกำหนด
15.5 สิทธิในการระงับการใช้ข้อมูลส่วนบุคคล
ท่านมีสิทธิขอให้บริษัทฯ ระงับการประมวลผลข้อมูลส่วนบุคคลของท่านในกรณีที่กฎหมายว่าด้วยการคุ้มครองข้อมูลส่วนบุคคลกำหนด
15.6 สิทธิในการแก้ไขข้อมูลส่วนบุคคลให้ถูกต้อง
ท่านมีสิทธิขอแก้ไขข้อมูลส่วนบุคคลของท่านให้ถูกต้อง หากข้อมูลส่วนบุคคลของท่านนั้นไม่ถูกต้อง ไม่เป็นปัจจุบัน ไม่ครบถ้วนสมบูรณ์ หรือก่อให้เกิดความเข้าใจผิด
15.7 สิทธิที่จะเพิกถอนความยินยอม
ในกรณีที่บริษัทฯ อาศัยความยินยอมของท่านในการประมวลผลข้อมูลส่วนบุคคลของท่าน ท่านมีสิทธิในการเพิกถอนความยินยอมในการประมวลผลข้อมูลส่วนบุคคลที่ท่านได้ให้ความยินยอมกับบริษัทฯ ได้
15.8 สิทธิในการยื่นข้อร้องเรียน
หากท่านมีความกังวลหรือมีข้อสงสัยเกี่ยวกับแนวทางการปฏิบัติของบริษัทฯ เกี่ยวกับข้อมูลส่วนบุคคลของท่าน โปรดติดต่อบริษัทฯ โดยใช้รายละเอียดการติดต่อที่ระบุในท้ายของประกาศฯ ฉบับนี้
ทั้งนี้ บริษัทฯ ขอสงวนสิทธิในการพิจารณาคำร้องขอใช้สิทธิของท่านและดำเนินการตามที่กฎหมายว่า ด้วยการคุ้มครองข้อมูลส่วนบุคคลกำหนด
16. แนวปฏิบัติกรณีการละเมิดข้อมูลส่วนบุคคล
เจ้าของข้อมูลส่วนบุคคลหรือบุคคลใดที่พบการละเมิดข้อมูลส่วนบุคคล สามารถแจ้งเหตุดังกล่าวมายังบริษัทฯ ผ่านช่องทางการติดต่อที่ระบุไว้ในส่วนท้ายของนโยบายฉบับนี้ สำหรับกรณีพนักงานของบริษัทฯสามารถแจ้งผ่านผู้บังคับบัญชาของตนได้โดยตรง
17. โทษของการไม่ปฏิบัติตามนโยบายคุ้มครองข้อมูลส่วนบุคคล
การไม่ปฏิบัติตามนโยบายอาจมีผลเป็นความผิดและถูกลงโทษทางวินัยตามกฎเกณฑ์ของบริษัทฯ (สำหรับพนักงานของบริษัทฯ) หรือตามข้อตกลงการประมวลผลข้อมูลส่วนบุคคล (สำหรับผู้ประมวลผลข้อมูลส่วนบุคคล) ทั้งนี้ ตามแต่กรณีและความสัมพันธ์ที่ท่านมีต่อบริษัทฯ และอาจได้รับโทษตามที่กำหนดโดยพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 รวมทั้งกฎหมายลำดับรอง กฎ ระเบียบ คำสั่งที่เกี่ยวข้อง
18. การแก้ไขเปลี่ยนแปลงนโยบายฉบับนี้
บริษัทฯ อาจแก้ไข เพิ่มเติม หรือปรับปรุงประกาศฉบับนี้ ให้เป็นปัจจุบัน ในกรณีที่มีการเปลี่ยนแปลงแนวปฏิบัติหรือนโยบายที่เกี่ยวกับการเก็บรวบรวม ใช้ เปิดเผย และ/หรือโอนข้อมูลส่วนบุคคล หรือในกรณีที่มีการเปลี่ยนแปลงของกฎหมายที่บังคับใช้ บริษัทฯ จะแจ้งการเปลี่ยนแปลงดังกล่าวให้ท่านทราบเพื่อให้ท่านได้รับข้อมูลอย่างเพียงพอ ทั้งนี้ บริษัทฯ ขอความร่วมมือให้ท่านอ่านประกาศฉบับนี้โดยละเอียดและหมั่นตรวจสอบการเปลี่ยนแปลงที่อาจเกิดขึ้น บริษัทฯ จะดำเนินการแจ้งการปรับปรุงหรือเปลี่ยนแปลงนโยบายให้ท่านทราบผ่านช่องทางแอปพลิเคชัน MeeDee เว็บไซต์ www.meedee.com อีเมล์ หรือช่องทางอื่นใด บริษัทฯ ขอแนะนำให้ท่านตรวจสอบนโยบายฉบับใหม่อย่างสมํ่าเสมอผ่านแอปพลิเคชัน หรือช่องทางการให้บริการของบริษัทฯโดยเฉพาะอย่างยิ่งก่อนที่ท่านจะเปิดเผยข้อมูลส่วนบุคคลโดยในการเข้าใช้งานหรือบริการภายใต้กิจกรรมการประมวลผลนี้ของท่าน ถือเป็นการรับทราบตามข้อตกลงในนโยบายดังกล่าว ทั้งนี้ โปรดหยุดการใช้งานหากท่านไม่เห็นด้วยกับข้อตกลงในนโยบายฉบับนี้ หากท่านยังคงใช้งานต่อไปภายหลังจากที่นโยบายฉบับนี้มีการแก้ไขและนำขึ้นประกาศในช่องทางข้างต้นแล้ว จะถือว่าท่านได้รับทราบการเปลี่ยนแปลงดังกล่าวแล้ว
19. ช่องทางการติดต่อ
ท่านสามารถติดต่อสอบถามเกี่ยวกับนโยบายฉบับนี้ได้ที่
ผู้ควบคุมข้อมูลส่วนบุคคล (Data Controller)
บริษัท พินนาเคิล โบรกเกอร์เรจ จำกัด | เลขที่ 660/1605 อาคารชุดไอดีโอ คิว จุฬา–สาม ย่าน ชั้นที่ 3 ถนนพระราม 4 แขวงมหาพฤฒาราม เขตบางรัก กรุงเทพมหานคร 10500 |
เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (Data Protection Officer: DPO)
เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล | เลขที่ 660/1605 อาคารชุดไอดีโอ คิว จุฬา–สาม ย่าน ชั้นที่ 3 ถนนพระราม 4 แขวงมหาพฤฒาราม เขตบางรัก กรุงเทพมหานคร 10500 |
E-mail: | dpo@pinnacle.co.th |