ประกาศความเป็นส่วนตัวของผู้เข้าร่วมกิจกรรมเพื่อสังคมของบริษัทฯ
บริษัทเหล็กสยามยามาโตะ จำกัด (“บริษัทฯ”) ได้จัดทำ และประกาศใช้บังคับภายในองค์กร สำหรับนโยบายคุ้มครองข้อมูลส่วนบุคคล เพื่อปฏิบัติตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (“พรบฯ”) เรียบร้อยแล้ว
บริษัทฯ จึงได้ประกาศความเป็นส่วนตัวฉบับนี้ขึ้น (“ประกาศ”) เพื่อแจ้งให้ท่านทราบเกี่ยวกับนโยบายในการคุ้มครองข้อมูลส่วนบุคคล เกี่ยวข้องกับการประมวลผลข้อมูลส่วนบุคคล และสิทธิของท่านในฐานะเจ้าของข้อมูลส่วนบุคคลตามพรบฯ ทั้งนี้ บริษัทฯ จะทบทวนและปรับปรุงประกาศนี้ให้มีความสอดคล้องกับพรบฯ
- วัตถุประสงค์การประมวลผล
บริษัทฯ ได้ดำเนินการเก็บรวบรวม ใช้ หรือเปิดเผย ข้อมูลส่วนบุคคลของท่าน เพื่อดำเนินการตามสัญญาที่ท่านได้ทำไว้กับบริษัทฯ และเพื่อปฏิบัติตามกฎหมายที่เกี่ยวข้อง โดยมีวัตถุประสงค์ดังนี้
- เพื่อปฏิบัติตามข้อตกลงที่ได้ทำกับบริษัทฯ เกี่ยวกับกิจการเพื่อสังคม หรือกิจกรรมของบริษัทฯ และก่อนที่จะเข้าข้อตกลง
- เพื่อประมวลผลข้อมูลส่วนบุคคลของท่าน ตามขอบเขตและวัตถุประสงค์ของกิจกรรมดังกล่าว และตามที่กฎหมายอนุญาต โดยบริษัทฯ ได้คำนึงประโยชน์และสิทธิเสรีภาพของท่านเท่ากับประโยชน์ดังกล่าว
- เพื่อประโยชน์อันชอบธรรมของบริษัทฯ ในการประมวลผลข้อมูลส่วนบุคคลของท่าน โดยบริษัทฯ ได้คำนึงประโยชน์และสิทธิเสรีภาพของท่านเท่ากับประโยชน์ดังกล่าว
- เพื่อวัตถุประสงค์ตามที่ท่านได้ให้ความยินยอมโดยชัดแจ้งแก่บริษัทฯ
- เพื่อปกป้องหรือระงับอันตรายต่อชีวิต ร่างกาย หรือสุขภาพของบุคคล ซึ่งท่านไม่สามารถให้ความยินยอมในขณะนั้นได้ ไม่ว่าด้วยเหตุผลใดก็ตาม
- ข้อมูลส่วนบุคคล และแหล่งการเก็บรวบรวม
บริษัทฯ เก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลของท่าน ทั้งนี้ บริษัทฯ อาจจะได้รับข้อมูลส่วนบุคคลจากท่านโดยตรง หรือได้รับจากบุคคลภายนอก ซึ่งท่านได้ให้ความยินยอมอย่างชัดแจ้งในการอนุญาตให้ส่งหรือโอนข้อมูลส่วนบุคคลของท่าน สำหรับการเข้าร่วมกิจกรรมเพื่อสังคม หรือกิจกรรมใดๆ ของบริษัทฯ โดยบริษัทฯ ได้จำแนกข้อมูลส่วนบุคคลของท่านซึ่งบริษัทฯ ได้เก็บรวบรวมดังนี้
ประเภทข้อมูล | บริษัทฯ ได้รับโดยตรง | บริษัทฯ ได้รับจากบุคคลที่ได้รับความยินยอมโดยชัดแจ้งจากท่าน | การติดต่อท่านผ่านการประชุมหรือสนทนาหรือเว๊ปไซต์ของบริษัทฯ |
ข้อมูลอื่นๆ สำหรับการลงทะเบียนเข้าร่วมกิจกรรม (ความคาดหวังในการเข้าร่วมกิจกรรม หรือเหตุผลเบื้องหลังในการเข้าร่วมหรือสนับสนุนกิจกรรม หรือข้อเรียกร้องใดๆ ที่มีต่อบริษัทฯ) | ใช่ | ใช่ | ใช่ |
ข้อมูลส่วนตัว (ชื่อนามสกุล เพศ วันเดือนปีเกิด สถานภาพการสมรส สำเนาหมายเลขบัตรประชาชน ภาพบนสำเนาบัตรประชาชน สำเนาใบอนุญาตขับขี่ และภาพบนสำเนาใบอนุญาตขับขี่ ภาพถ่าย ภาพถ่ายหรือวิดีโอบันทึจากกล้องวงจรปิด) | ใช่ | ใช่ | ไม่ใช่ |
ข้อมูลการติดต่อ (ที่อยู่ เบอร์โทรศัพท์ อีเมล์ หรือการติดต่อผ่านสื่อโซเซียล) | ใช่ | ใช่ | ใช่ |
ข้อมูลการศึกษา (ประวัติส่วนตัว (CV หรือ Resume) สำเนาใบปริญญาบัตร และภาพถ่ายในใบปริญญาบัตร สำเนาทรานสคิปส์ และภาพถ่ายในสำเนาทรานสคิปส์ หรือหลักฐานอื่นที่ออกโดยสถานศึกษาที่ท่านได้ระบุไว้ให้แก่บริษัทฯ) | ใช่ | ใช่ | ไม่ใช่ |
ข้อมูลสุขภาพ (หนังสือรับรองแพทย์ ประวัติการรักษาพยาบาล และข้อมูลอื่นๆ เกี่ยวกับสุขภาพที่ท่านได้ให้ความยินยอมอย่างชัดแจ้งจากท่าน) | ใช่ | ใช่ | ไม่ใช่ |
ข้อมูลส่วนบุคคลที่มีความอ่อนไหว (ข้อมูลศาสนา เชื้อชาติ ข้อมูลชีวภาพ ที่ท่านได้ให้ความยินยอมอย่างชัดแจ้งจากท่าน) | ใช่ | ใช่ | ไม่ใช่ |
- การเปิดเผยข้อมูลส่วนบุคคล
บริษัทฯ จะไม่เปิดเผยข้อมูลส่วนบุคคลของท่านให้แก่บุคคลภายนอก เว้นแต่จะเป็นการดำเนินการตามคำสั่งของท่าน หรือได้รับความยินยอมอย่างชัดแจ้งจากท่านก่อนการเปิดเผยดังกล่าว ได้แก่
- การสอบถามประวัติส่วนตัวของท่าน จากบุคคลที่ท่านได้ให้รายชื่อและเบอร์โทรศัพท์ เพื่อติดต่อสอบถาม
- การตรวจสอบประวัติการศึกษาของท่าน จากสถาบันการศึกษาที่ท่านได้ระบุไว้ในเอกสารที่มอบให้แก่บริษัทฯ
- บุคคลภายนอก ซึ่งท่านได้ให้ความยินยอมอย่างชัดแจ้งในการติดต่อเพื่อสอบถามเกี่ยวกับประวัติส่วนตัวหรือเรื่องหนึ่งเรื่องใดโดยฉพาะที่ได้ระบุไว้ในข้อตกลงระหว่างบุคคลภายนอก และท่านเอง
- พนักงาน บุคคลภายนอก หรือบุคคลใดๆ ที่ได้รับการมอบอำนาจเป็นหนังสือ หรือมีสัญญาทางกฎหมายรับรองการกระทำการแทนท่าน ในการติดต่อกับบริษัทฯ
- สถาบันการเงิน ธนาคาร บริษัทประกันภัย นิติบุคคลใดๆ หรือบุคคลธรรมดา ที่มีการมอบอำนาจเป็นหนังสือ หรือมีสัญญาทางกฎหมาย ซึ่งท่านได้ทำสัญญาหรือข้อตกลง
- เจ้าหน้าที่รัฐ หรือเจ้าหน้าที่ที่มีกฎหมายให้อำนาจ หรือศาล หรือองค์กรรัฐอื่นๆ ผู้ตรวจสอบบัญชี ซึ่งมีอำนาจตามกฎหมาย หรือมีหนังสือมอบอำนาจ หรือมีสัญญาทางกฎหมาย ซึ่งท่านได้ทำสัญญา หรือเป็นผู้มีอำนาจหน้าที่ตามกฎหมายในการตรวจสอบการประกอบธุรกิจ หรือการปฏิบัติตามกฎหมายของบริษัท
- หน่วยงานรัฐเกี่ยวกับการการป้องกันทุจริต ธนาคารแห่งประเทศไทย หรือหน่วยงานรัฐที่ดูแลความมั่นคงของรัฐ หรือความมั่นคงทางด้านเศรษฐกิจ ซึ่งมีอำนาจตามกฎหมาย
- ทนายความ ที่ปรึกษา หรือนิติบุคคล หรือบุคคลธรรมดาที่ได้รับมอบอำนาจเป็นหนังสือ หรือมีสัญญาทางกฎหมาย ซึ่งท่านได้ทำสัญญาหรือข้อตกลง
- บุคคลใดๆ ที่บริษัทฯ ได้รับคำสั่งจากท่านให้เปิดเผยข้อมูลส่วนบุคคลของท่านให้แก่บุคคลดังกล่าว
- ผู้เข้าร่วมกิจกรรม หน่วยงานหรือองค์กรทางการปกครองท้องถิ่น สถาบันการศึกษา และสถาบันทางการแพทย์ที่เข้าร่วมกิจกรรมของบริษัทฯ
- ระยะเวลาการเก็บรักษาข้อมูลส่วนบุคคล
บริษัทฯ จะเก็บรวบรวมข้อมูลส่วนบุคคลของท่านอย่างน้อย 1 ปีนับตั้งแต่วันที่ได้รับข้อมูลส่วนบุคคลของท่าน เพื่อประมวลผลข้อมูลตามวัตถุประสงค์ในการจัดกิจกรรม หรือภายในระยะเวลาที่กฎหมายกำหนดไว้ เมื่อสิ้นสุดระยะเวลาที่จำเป็นต่อการประมวลผลข้อมูลส่วนบุคคลตามวัตถุประสงค์ที่ได้แจ้งให้ทราบเรียบร้อยแล้ว บริษัทฯ จะดำเนินการลบหรือทำลายข้อมูลส่วนบุคคลตามมาตรการคุ้มครองความมั่นคงปลอดภัยข้อมูลส่วนบุคคล และนโยบายคุ้มครองข้อมูลส่วนบุคคลที่บริษัทได้ประกาศใช้ภายในองค์กร
- การส่งหรือโอนข้อมูลส่วนบุคคลไปยังต่างประเทศ
บริษัทฯ จะไม่ส่งหรือโอนข้อมูลส่วนบุคคลของท่านไปยังต่างประเทศ เว้นแต่บริษัทฯ จะได้รับความยินยอมจากท่าน หรือมีฐานอำนาจตามกฎหมายที่อนุญาตให้บริษัทฯ สามารถดำเนินการได้ ทั้งนี้ บริษัทฯ จะดำเนินการตามมาตรการคุ้มครองความมั่นคงปลอดภัยข้อมูลส่วนบุคคล และนโยบายคุ้มครองข้อมูลส่วนบุคคลที่บริษัทได้ประกาศใช้ภายในองค์กร
- สิทธิและการใช้สิทธิของเจ้าของข้อมูลส่วนบุคคล
บริษัทฯ เคารพสิทธิของเจ้าของข้อมูลส่วนบุคลตามพรบฯ นี้ และท่านสามารถใช้สิทธิดังกล่าวได้ โดยติดต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล และช่องทางการใช้สิทธิเจ้าของข้อมูลส่วนบุคคลที่ระบุไว้ในเว็บไซต์ ( https://www.syssteel.com/social-activities-participant-privacy/) ทั้งนี้ บริษัทฯ จะพิจารณาดำเนินการโดยเร็ว โดยไม่ช้าเกินกว่า 30 วัน เว้นแต่บริษัทฯ ไม่ได้รับ หรือได้รับไม่ครบถ้วน สำหรับข้อมูลที่จำเป็นในการพิจารณาดำเนินการตามคำขอใช้สิทธิจากท่าน
สิทธิของเจ้าของข้อมูลส่วนบุคคล | รายละเอียด |
สิทธิในการขอถอนความยินยอม | เมื่อบริษัทฯ ได้ประมวลผลข้อมูลส่วนบุคคลของท่านหลังจากได้ให้ความยินยอมจากท่านแล้ว ท่านในฐานะเจ้าของข้อมูลฯ มีสิทธิในเพิกถอนความยินยอมเมื่อใดก็ได้ ทั้งนี้ บริษัทฯ อาจจะประมวลผลข้อมูลส่วนบุคคลของท่านต่อไป ในกรณีที่บริษัทฯ สามารถอ้างฐานกฎหมายอื่นตามที่พรบฯ นี้ กรณีที่ถอนความยินยอม หากจะมีผลกระทบต่อการประมวลผลข้อมูลส่วนบุคคลของท่าน บริษัทฯ จะแจ้งให้ทราบ เพื่อดำเนินการยืนยันคำร้องขอใช้สิทธิอีกครั้งก่อน |
สิทธิในการเข้าถึงและขอสำเนาข้อมูลส่วนบุคคล | ท่านมีสิทธิที่จะเข้าถึงและขอรับสำเนาข้อมูลส่วนบุคคลของตนที่บริษัทฯ รับผิดชอบอยู่ และมีสิทธิขอให้เปิดเผยถึงการได้มาซึ่งข้อมูลส่วนบุคคลที่ตนไม่ได้ให้ความยินยอม |
สิทธิในการขอให้ส่งต่อ/โอนข้อมูลส่วนบุคคล | ท่านมีสิทธิขอให้บริษัทฯ ส่งหรือโอนข้อมูลส่วนบุคคลของท่าน ได้ในกรณีที่บริษัทฯ จัดให้ข้อมูลนั้นอยู่ในรูปแบบอิเล็กทรอนิกส์ ทั้งนี้ ข้อมูลส่วนบุคคลที่ขอใช้สิทธินั้น และการประมวลผลข้อมูลของผู้รับโอนนั้น จะดำเนินได้เฉพาะกรณีได้รับความยินยอมจากท่าน หรือมีความจำเป็นเพื่อประมวลผลข้อมูลในการปฏิบัติตามสัญญา |
สิทธิในการคัดค้านการเก็บรวบรวม/ใช้/เปิดเผยข้อมูลของตน | ท่านมีสิทธิคัดค้านการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลได้ เว้นแต่เป็นการดำเนินการที่บริษัทฯ ต้องปฏิบัติตามกฎหมาย หรือบริษัทฯ ต้องใช้เป็นหลักฐานในการดำเนินคดีตามกฎหมาย |
สิทธิในการขอให้ลบ/ทำลายหรือทำ ให้ข้อมูลนั้น ไม่เป็นข้อมูลส่วนบุคคล | ท่านมีสิทธิขอให้บริษัทฯ ลบ หรือทำลายข้อมูลส่วนบุคคล หรือทำให้ข้อมูลนั้นไม่สามารถระบุตัวตนของท่านได้ในกรณีบริษัทฯ ไม่มีความจำเป็นในการประมวลผลข้อมูลของท่านต่อไป ทั้งนี้บริษัทฯ อาจคัดค้านการใช้สิทธินั้นหากการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคล เป็นกรณีที่บริษัทฯ ดำเนินการเพื่อปฏิบัติตามกฎหมาย หรือเป็นกรณีเพื่อใช้ประกอบการดำเนินคดีตามกฎหมายของบริษัทฯ |
สิทธิในการขอให้ระงับการใช้ข้อมูลส่วนบุคคล | ท่านมีสิทธิที่จะขอให้บริษัทฯ ระงับการใช้ข้อมูลส่วนบุคคลของท่านชั่วคราว เช่น เมื่อท่านขอให้แก้ไขข้อมูลให้ถูกต้อง หรือเมื่อขอให้บริษัทฯ แสดงฐานกฎหมายในการประมวลผลข้อมูลตามกฎหมาย |
สิทธิในการขอให้ดำเนินการให้ข้อมูลถูกต้องและเป็นปัจจุบัน | ท่านมีสิทธิขอให้บริษัทฯ ดำเนินการให้ข้อมูลส่วนบุคคลของท่านให้ถูกต้อง เป็นปัจจุบัน และสมบูรณ์ |
สิทธิในการยื่นเรื่องร้องเรียน | ท่านมีสิทธิยื่นเรื่องร้องเรียนต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล หากเห็นว่าการประมวลผลข้อมูลส่วนบุคลของท่านไม่ชอบด้วยกฎหมาย หรือไม่เป็นไปตามพรบฯ นี้ |
- มาตรการรักษาความมั่นคงปลอดภัยของข้อมูลส่วนบุคคล
บริษัทฯ ได้จัดทำมาตรการรักษาความมั่นคงปลอดภัยของข้อมูลส่วนบุคคลตามที่กำหนดไว้ในพรบฯ นี้ เพื่อให้การเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลเป็นไปตามมาตรการดังกล่าวและบริษัทจะกำหนดแนวปฏิบัติเพื่อให้พนักงานปฏิบัติตามอย่างเคร่งครัด และกระบวนการตรวจสอบการปฏิบัติตามมาตรการดังกล่าว ทั้งนี้ เพื่อให้ท่านมีความมั่นใจว่าข้อมูลจะไม่สูญหาย ถูกทำลายโดยไม่ตั้งใจ ถูกเปิดเผย และนำไปใช้ผิดวัตถุประสงค์ หรือสามารถเข้าถึงได้โดยบุคคลที่ไม่ได้รับอนุญาตหรือไม่มีสิทธิ
- การติดต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล
หากท่านมีข้อสงสัย หรือต้องการสอบถามเกี่ยวกับนโยบายและการคุ้มครองข้อมูลส่วนบุคคลของบริษัทฯ หรือประสงค์จะสอบถามเกี่ยวกับการใช้สิทธิของเจ้าของข้อมูล ท่านสามารถติดต่อ เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล บริษัทเหล็กสยามยามาโตะจำกัด เลขที่ 9 ถนน I-7 นิคมอุตสาหกรรมมาบตาพุต อ.เมือง จ.ระยอง 21500 อีเมล: DPO@syssteel.com
ประกาศความเป็นส่วนตัวฉบับนี้ ปรับปรุงครั้งล่าสุดเมื่อ [18 ตุลาคม 2564]
ตัวอย่างวัตถุประสงค์การประมวลผล และฐานอำนาจในการประมวลผล
(เอกสารภายในบริษัทฯ ห้ามมิให้เปิดเผยแก่บุคคลภายนอก)
วัตถุประสงค์การประมวลผล | ฐานอำนาจในการประมวลผล |
· เพื่อจัดการเกี่ยวกับการประชุมสำหรับผู้เข้าร่วมกิจกรรมของบริษัทฯ· เพื่อยืนยันตัวตนของท่าน และจัดทำบัตรเข้าออกสถานที่ประกอบการหรือโรงงานของบริษัทฯ· เพื่อดำเนินการตามกฎระเบียบ ข้อกำหนดของหน่วยงานรัฐ ที่เกี่ยวข้องกับการจัดการหรือดำเนินการใดๆ เกี่ยวกับกิจกรรมดังกล่าว· เพื่อให้บริการด้านไอที และด้านการสื่อสารโทรคมนาคม เช่น อุปกรณ์คอมพิวเตอร์ หรือโทรศัพท์· เพื่อจัดการ เสนออนุมัติ คำนวลผลประโยชน์ต่างๆ ที่บริษัทฯ มีให้แก่ผู้เข้าร่วมกิจกรรม· เพื่อให้สอดคล้องกับกฎหมายด้านสุขภาพ ความปลอดภัย อาชีวอนามัย และสภาพแวดล้อมในการทำงาน โครงการศึกษาสุขภาพในนิคม การตรวจร่างกายประจำปี· เพื่อเก็บรายละเอียดของผู้ถือหุ้น ให้มีความถูกต้องและให้เป็นปัจจุบัน รายละเอียดการติดต่อผู้เกี่ยวข้องกับท่าน· เพื่อการติดต่อสื่อสารกับท่านเกี่ยวกับข้อมูลที่จำเป็นหรือควรจะแจ้งให้ผู้เข้าร่วมกิจกรรมทราบ· เพื่อให้ข้อมูลผู้เข้าร่วมกิจกรรมแก่หน่วยงานหรือเจ้าหน้าที่รัฐ | · ฐานความยินยอมโดยชัดแจ้ง· ฐานสัญญา· ฐานหน้าที่ปฏิบัติตามกฎหมาย |
· เพื่อบันทึกภาพถ่าย วิดีโอ หรือสื่อทางสังคมอื่นๆ เกี่ยงกับการจัดกิจกรรมดังกล่าว รวมทั้งตัวผู้เข้าร่วมกิจกรรม· เพื่อจัดทำเอกสาร เป็นหนังสือ หรือสื่อสารทางสังคม หรือโทรคมนาคมอื่นๆ เกี่ยวข้องกับกิจกรรมดังกล่าว | · ฐานประโยชน์อันชอบธรรม |
· เพื่อปกป้องหรือระงับอันตรายต่อชีวิต ร่างกาย หรือสุขภาพของผู้เข้าร่วมกิจกรรม | · ฐานปัองกันอันตรายแก่ชีวิต |
· เพื่อตรวจสอบและเก็บหลักฐานใดๆ ที่มีข้อมูลส่วนบุคคลประเภทอ่อนไหว | · ฐานความยินยอม (อย่างชัดแจ้ง)· ฐานหน้าที่ปฏิบัติตามกฎหมาย |
· เพื่อเตรียมการใช้สิทธิต่อสู้กรณีบริษัทฯ ถูกร้องเรียน หรือดำเนินคดีทางกฎหมาย· เพื่อดำเนินการจัดเก็บประวัติส่วนตัว· เพื่อจัดทำหนังสือรับรองใดๆ ของบริษัทฯ· เพื่อป้องกันการกระทำผิดกฎหมาย และจัดการด้านความปลอดภัยภายในสถานประกอบหรือสถานที่ทำงาน โดยบันทึกภาพหรือวิดีโอภาพเคลื่อนไหว รวมทั้งข้อมูลชีวภาพ· เพื่อตรวจสอบภายใน ในการจัดการความเสี่ยงภายในบริษัทฯ และการสอบสวนวินัยของพนักงาน· เพื่อจัดกิจการเพื่อสังคม หรือกิจการต่างๆ | · ฐานประโยชน์อันชอบธรรม |