
บริษัท ไอที ออร่า จำกัด
นโยบายการคุ้มครองข้อมูลส่วนบุคคล (Privacy Policy)
บทนำ
บริษัท ไอที ออร่า จำกัด ตระหนักถึงความสำคัญของข้อมูลส่วนบุคคลและข้อมูลอื่น ๆ ที่เกี่ยวกับท่าน (รวมเรียกว่า "ข้อมูล") เพื่อให้ท่านสามารถเชื่อมั่นได้ว่า บริษัท ไอที ออร่า จำกัด มีความโปร่งใสและความรับผิดชอบในการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลของท่านตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 ("กฎหมายคุ้มครองข้อมูลส่วนบุคคล") รวมถึงกฎหมายอื่นที่เกี่ยวข้อง นโยบายการคุ้มครองข้อมูลส่วนบุคคล ("นโยบาย") นี้จึงได้จัดทำขึ้นเพื่อชี้แจงแก่ท่านถึงรายละเอียดเกี่ยวกับการเก็บรวบรวม ใช้ หรือเปิดเผย (รวมเรียกว่า "ประมวลผล") ข้อมูลส่วนบุคคล ซึ่งดำเนินการโดยบริษัท ไอที ออร่า จำกัด รวมถึงเจ้าหน้าที่และบุคคลที่เกี่ยวข้องผู้ดำเนินการแทนหรือในนามของบริษัท ไอที ออร่า จำกัด โดยมีเนื้อหาสาระดังต่อไปนี้
1. ขอบเขตการบังคับใช้นโยบาย
นโยบายนี้ใช้บังคับกับข้อมูลส่วนบุคคลของบุคคลที่มีความสัมพันธ์กับบริษัท ไอที ออร่า จำกัด ทั้งในปัจจุบันและในอนาคต ซึ่งถูกประมวลผลข้อมูลส่วนบุคคลโดยบริษัท ไอที ออร่า จำกัด เจ้าหน้าที่ หน่วยงานในสังกัดหรือหน่วยงานอื่นที่ดำเนินการโดยบริษัท ไอที ออร่า จำกัด รวมถึงคู่สัญญาหรือบุคคลภายนอกที่ประมวลผลข้อมูลส่วนบุคคลแทนหรือในนามของบริษัท ไอที ออร่า จำกัด (“ผู้ประมวลผลข้อมูลส่วนบุคคล”) ภายใต้ผลิตภัณฑ์และบริการต่าง ๆ เช่น เว็บไซต์ ระบบ แอปพลิเคชัน เอกสาร หรือบริการในรูปแบบอื่นที่ควบคุมดูแลโดยบริษัท ไอที ออร่า จำกัด (รวมเรียกว่า “บริการ”)
บุคคลที่มีความสัมพันธ์กับบริษัท ไอที ออร่า จำกัด ตามความในวรรคแรก รวมถึง
1.1 ข้าราชการการเมือง ข้าราชการ ลูกจ้าง พนักงานจ้างตามภารกิจ
1.2 เจ้าหน้าที่หรือผู้ปฏิบัติงาน
1.3 ผู้รับจ้างและผู้ให้บริการซึ่งเป็นบุคคลธรรมดา
1.4 กรรมการ ผู้รับมอบอำนาจ ผู้แทน ตัวแทน ผู้ถือหุ้น ลูกจ้าง หรือบุคคลอื่นที่มีความสัมพันธ์ในรูปแบบเดียวกันของนิติบุคคล
ที่มีความสัมพันธ์กับบริษัท ไอที ออร่า จำกัด
1.5 ผู้ใช้งานผลิตภัณฑ์หรือบริการของบริษัท ไอที ออร่า จำกัด
1.6 ผู้เข้าร่วมโครงการที่บริษัท ไอที ออร่า จำกัด ได้จัดขึ้น
1.7 ผู้เข้าชมหรือใช้งานเว็บไซต์ www.it-aura.com รวมทั้งระบบ แอปพลิเคชัน อุปกรณ์ หรือช่องทางการสื่อสารอื่นซึ่งควบคุม
ดูแลโดยบริษัท ไอที ออร่า จำกัด
1.8 บุคคลอื่นที่บริษัท ไอที ออร่า จำกัด เก็บรวบรวมข้อมูลส่วนบุคคล เช่น ผู้สมัครงาน ครอบครัวของเจ้าหน้าที่ ผู้ค้ำประกัน
ผู้รับบริการ เป็นต้น
นอกจากนโยบายฉบับนี้แล้ว บริษัท ไอที ออร่า จำกัด อาจกำหนดให้มีคำประกาศเกี่ยวกับความเป็นส่วนตัว (“ประกาศ”) สำหรับ
ผลิตภัณฑ์หรือบริการของบริษัท ไอที ออร่า จำกัด เพื่อชี้แจงให้เจ้าของข้อมูลส่วนบุคคลซึ่งเป็นผู้ใช้บริการได้ทราบถึงข้อมูลส่วนบุคคลที่ถูกประมวลผล วัตถุประสงค์และเหตุผลอันชอบด้วยกฎหมายในการประมวลผล ระยะเวลาในการเก็บรักษาข้อมูลส่วนบุคคล รวมถึงสิทธิในข้อมูลส่วนบุคคลที่เจ้าของข้อมูลส่วนบุคคลพึงมีในผลิตภัณฑ์หรือบริการนั้นเป็นการเฉพาะเจาะจง ทั้งนี้ ในกรณีที่มีความขัดแย้งกันในสาระสำคัญระหว่างความในประกาศเกี่ยวกับความเป็นส่วนตัวและนโยบายนี้ ให้ถือตามความในประกาศเกี่ยวกับความเป็นส่วนตัวของบริการนั้น
2. แหล่งที่มาของข้อมูลส่วนบุคคลที่บริษัท ไอที ออร่า จำกัดเก็บรวบรวม
บริษัท ไอที ออร่า จำกัด เก็บรวบรวมหรือได้มาซึ่งข้อมูลส่วนบุคคลประเภทต่าง ๆ จากแหล่งข้อมูลดังต่อไปนี้:
2.1 ข้อมูลส่วนบุคคลที่บริษัท ไอที ออร่า จำกัดเก็บรวบรวมจากเจ้าของข้อมูลส่วนบุคคลโดยตรงในช่องทางให้บริการต่าง ๆ
เช่น ขั้นตอนการสมัครเข้าใช้ระบบ ลงทะเบียนเข้าร่วมโครงการ สมัครงาน ลงนามในสัญญา เอกสาร ทำแบบสำรวจหรือใช้งานผลิตภัณฑ์ บริการ หรือช่องทางให้บริการอื่นที่ควบคุมดูแลโดยบริษัท ไอที ออร่า จำกัด หรือเมื่อเจ้าของข้อมูลส่วนบุคคลติดต่อสื่อสารกับบริษัท ไอที ออร่า จำกัด ณ ที่ทำการหรือผ่านช่องทางติดต่ออื่นที่ควบคุมดูแลโดยบริษัท ไอที ออร่า จำกัด เป็นต้น
2.2 ข้อมูลที่บริษัท ไอที ออร่า จำกัดเก็บรวบรวมจากการที่เจ้าของข้อมูลส่วนบุคคลเข้าใช้งานเว็บไซต์ ผลิตภัณฑ์หรือบริการ
อื่น ๆ ตามสัญญาหรือตามพันธกิจ เช่น การติดตามพฤติกรรมการใช้งานเว็บไซต์ ผลิตภัณฑ์หรือบริการของบริษัท ไอที ออร่า จำกัดด้วยการใช้คุกกี้ (Cookies) หรือจากซอฟต์แวร์บนอุปกรณ์ของเจ้าของข้อมูลส่วนบุคคล เป็นต้น
2.3 ข้อมูลส่วนบุคคลที่บริษัท ไอที ออร่า จำกัดเก็บรวบรวมจากแหล่งอื่นนอกจากเจ้าของข้อมูลส่วนบุคคล โดยที่แหล่งข้อมูล
ดังกล่าวมีอำนาจหน้าที่ มีเหตุผลที่ชอบด้วยกฎหมายหรือได้รับความยินยอมจากเจ้าของข้อมูลส่วนบุคคลแล้วในการเปิดเผยข้อมูลแก่บริษัท ไอที ออร่า จำกัด รวมถึงจากความจำเป็นเพื่อให้บริการตามสัญญาที่อาจมีการแลกเปลี่ยนข้อมูลส่วนบุคคลกับบริษัทย่อยคู่สัญญาได้
นอกจากนี้ ยังหมายความรวมถึงกรณีที่ท่านเป็นผู้ให้ข้อมูลส่วนบุคคลของบุคคลภายนอกแก่บริษัท ไอที ออร่า จำกัด ดังนี้
ท่านมีหน้าที่รับผิดชอบในการแจ้งรายละเอียดตามนโยบายนี้หรือประกาศของผลิตภัณฑ์หรือบริการ ตามแต่กรณี ให้บุคคลดังกล่าวทราบ ตลอดจนขอความยินยอมจากบุคคลนั้นหากเป็นกรณีที่ต้องได้รับความยินยอมในการเปิดเผยข้อมูลแก่บริษัท ไอที ออร่า จำกัด ทั้งนี้ ในกรณีที่เจ้าของข้อมูลส่วนบุคคลปฏิเสธไม่ให้ข้อมูลที่มีความจำเป็นในการให้บริการของบริษัท ไอที ออร่า จำกัด อาจเป็นผลให้บริษัท ไอที ออร่า จำกัดไม่สามารถให้บริการนั้นแก่เจ้าของข้อมูลส่วนบุคคลดังกล่าวได้ทั้งหมดหรือบางส่วน
3. ประเภทของข้อมูลส่วนบุคคลที่บริษัท ไอที ออร่า จำกัดเก็บรวบรวม
บริษัท ไอที ออร่า จำกัด อาจเก็บรวบรวมหรือได้มาซึ่งข้อมูลดังต่อไปนี้ ซึ่งอาจรวมถึงข้อมูลส่วนบุคคลของท่าน ทั้งนี้ ขึ้นอยู่กับริการที่ท่านใช้หรือบริบทความสัมพันธ์ที่ท่านมีกับบริษัท ไอที ออร่า จำกัด รวมถึงข้อพิจารณาอื่นที่มีผลกับการเก็บรวบรวมข้อมูลส่วนบุคคล โดยประเภทของข้อมูลที่ระบุไว้ดังต่อไปนี้เป็นเพียงกรอบการเก็บรวบรวมข้อมูลส่วนบุคคลของบริษัท ไอที ออร่า จำกัด เป็นการทั่วไป ทั้งนี้ เฉพาะข้อมูลที่เกี่ยวข้องกับผลิตภัณฑ์หรือบริการที่ท่านใช้งานหรือมีความสัมพันธ์ด้วยเท่านั้นที่จะมีผลบังคับใช้
3.1 ข้อมูลระบุตัวตน: ชื่อ-นามสกุล, เลขประจำตัวประชาชน, วันเดือนปีเกิด, เพศ, อายุ, สถานะสมรส, รูปถ่าย, ข้อมูลการติดต่อ
เช่น ที่อยู่, เบอร์โทรศัพท์, อีเมล
3.2 ข้อมูลการทำงาน: ตำแหน่งงาน, สถานที่ทำงาน, ประวัติการทำงาน, ข้อมูลเกี่ยวกับการศึกษา, ข้อมูลการฝึกอบรม
3.3 ข้อมูลทางการเงิน: ข้อมูลบัญชีธนาคาร, ข้อมูลบัตรเครดิต, ข้อมูลการทำธุรกรรมทางการเงิน
3.4 ข้อมูลการใช้งานผลิตภัณฑ์หรือบริการ: ข้อมูลการเข้าใช้งานเว็บไซต์, ข้อมูลการใช้แอปพลิเคชัน, ข้อมูลการใช้งานระบบหรือ
บริการต่าง ๆ ที่บริษัท ไอที ออร่า จำกัดให้บริการ
3.5 ข้อมูลทางเทคนิค: ข้อมูลจากอุปกรณ์ที่ใช้ในการเชื่อมต่อ, ข้อมูลการเข้าใช้งานเว็บไซต์หรือแอปพลิเคชัน เช่น IP address,
cookies, log files, location data
3.6 ข้อมูลอื่นๆ: ข้อมูลที่เกี่ยวข้องกับการสื่อสารและปฏิสัมพันธ์กับบริษัท ไอที ออร่า จำกัด เช่น การติดต่อสอบถาม, ข้อมูลการ
ตอบแบบสอบถาม, ข้อมูลการเข้าร่วมกิจกรรมหรือโครงการ
บริษัท ไอที ออร่า จำกัดจะเก็บรวบรวมและประมวลผลข้อมูลส่วนบุคคลของท่านโดยอาศัยเหตุผลและความจำเป็นตามกฎหมายและจะดำเนินการให้ถูกต้องตามข้อกำหนดที่ระบุไว้ในนโยบายการคุ้มครองข้อมูลส่วนบุคคลและกฎหมายที่เกี่ยวข้อง
4. วัตถุประสงค์ในการเก็บรวบรวมข้อมูลส่วนบุคคล
บริษัท ไอที ออร่า จำกัด ดำเนินการเก็บรวบรวมข้อมูลส่วนบุคคลของท่านเพื่อวัตถุประสงค์หลายประการ ซึ่งขึ้นอยู่กับประเภทของผลิตภัณฑ์หรือบริการหรือกิจกรรมที่ท่านใช้บริการ ตลอดจนลักษณะความสัมพันธ์ของท่านกับบริษัท ไอที ออร่า จำกัด หรือข้อพิจารณาในแต่ละบริบทเป็นสำคัญ โดยวัตถุประสงค์ที่ระบุไว้ดังต่อไปนี้เป็นเพียงกรอบการใช้ข้อมูลส่วนบุคคลของบริษัท ไอที ออร่า จำกัด เป็นการทั่วไป ทั้งนี้ เฉพาะวัตถุประสงค์ที่เกี่ยวข้องกับผลิตภัณฑ์หรือบริการที่ท่านใช้งานหรือมีความสัมพันธ์ด้วยเท่านั้นที่จะมีผลบังคับใช้กับข้อมูลของท่าน
4.1 เพื่อดำเนินการตามที่จำเป็นในการดำเนินประโยชน์สาธารณะที่บริษัท ไอที ออร่า จำกัดได้รับมอบหมายให้สำเร็จลุล่วง หรือ
เป็นการจำเป็นเพื่อใช้อำนาจทางกฎหมายที่บริษัท ไอที ออร่า จำกัดมีอำนาจหน้าที่ในการดำเนินการตามพันธกิจดังปรากฏในพระราชบัญญัติและกฎหมาย กฎ ระเบียบหรือคำสั่งที่เกี่ยวข้อง
4.2 เพื่อให้บริการและบริหารจัดการบริการของบริษัท ไอที ออร่า จำกัด ทั้งบริการภายใต้สัญญาที่มีต่อท่าน หรือตามพันธกิจ
ของบริษัท ไอที ออร่า จำกัด
4.3 เพื่อการดำเนินการทางธุรกรรมของบริษัท ไอที ออร่า จำกัด
4.4 ควบคุมดูแล ใช้งาน ติดตาม ตรวจสอบและบริหารจัดการบริการเพื่ออำนวยความสะดวกและสอดคล้องกับความต้องการ
ของท่าน เพื่อเก็บรักษาและปรับปรุงข้อมูลอันเกี่ยวกับท่าน รวมทั้งเอกสารที่มีการกล่าวอ้างถึงท่าน
4.4.1 จัดทำบันทึกรายการการประมวลผลข้อมูลส่วนบุคคลตามที่กฎหมายกำหนด
4.4.2 วิเคราะห์ข้อมูล รวมถึงแก้ไขปัญหาที่เกี่ยวกับบริการของบริษัท ไอที ออร่า จำกัด
4.4.3 เพื่อดำเนินการตามที่จำเป็นในการบริหารจัดการภายในองค์กร รวมถึงการรับสมัครงาน การสรรหากรรมการหรือผู้ดำรง
ตำแหน่งต่าง ๆ การประเมินคุณสมบัติ
4.4.4 ป้องกัน ตรวจจับ หลีกเลี่ยง และตรวจสอบการฉ้อโกง การละเมิดความปลอดภัย หรือการกระทำที่ต้องห้าม หรือผิด
กฎหมาย และอาจเกิดความเสียหายต่อทั้งบริษัท ไอที ออร่า จำกัด และเจ้าของข้อมูลส่วนบุคคล
4.4.5 การยืนยันตัวตน พิสูจน์ตัวตนและตรวจสอบข้อมูลเมื่อท่านสมัครใช้บริการของบริษัท ไอที ออร่า จำกัด หรือติดต่อใช้
บริการ หรือใช้สิทธิตามกฎหมาย
4.4.6 ปรับปรุงและพัฒนาคุณภาพผลิตภัณฑ์และบริการให้ทันสมัย
4.4.7 การประเมินและบริหารจัดการความเสี่ยง
4.4.8 ส่งการแจ้งเตือน การยืนยันการทำคำสั่ง ติดต่อสื่อสารและแจ้งข่าวสารไปยังท่าน
4.4.9 เพื่อจัดทำและส่งมอบเอกสารหรือข้อมูลที่มีความเกี่ยวข้องและจำเป็น
4.4.10 ยืนยันตัวตน ป้องกันการสแปม หรือการกระทำที่ไม่ได้รับอนุญาต หรือผิดกฎหมาย
4.4.11 ตรวจสอบว่าเจ้าของข้อมูลส่วนบุคคลเข้าถึงและใช้บริการของบริษัท ไอที ออร่า จำกัดอย่างไร ทั้งในภาพรวมและราย
บุคคล และเพื่อวัตถุประสงค์ที่เกี่ยวกับการค้นคว้า และการวิเคราะห์
4.4.12 ดำเนินการตามที่จำเป็นเพื่อปฏิบัติตามหน้าที่ที่บริษัท ไอที ออร่า จำกัดมีต่อหน่วยงานที่มีอำนาจควบคุม หน่วยงานด้าน
ภาษี การบังคับใช้กฎหมาย หรือภาระผูกพันตามกฎหมายของบริษัท ไอที ออร่า จำกัด
4.4.13 ดำเนินการตามที่จำเป็นเพื่อประโยชน์ที่ชอบด้วยกฎหมายของบริษัท ไอที ออร่า จำกัด หรือของบุคคลอื่น หรือของ
นิติบุคคลอื่นที่เกี่ยวข้องกับการดำเนินการของบริษัท ไอที ออร่า จำกัด
4.4.14 ป้องกัน หรือหยุดยั้งอันตรายต่อชีวิต ร่างกาย หรือสุขภาพของบุคคลซึ่งรวมถึงการเฝ้าระวังโรคระบาด
4.4.15 จัดเตรียมเอกสารทางประวัติศาสตร์เพื่อประโยชน์สาธารณะ การค้นคว้า หรือจัดทำสถิติที่บริษัท ไอที ออร่า จำกัดได้รับ
มอบหมายให้ดำเนินการ
4.4.16 เพื่อการปฏิบัติตามกฎหมาย ประกาศ คำสั่งที่มีผลบังคับใช้ หรือการดำเนินการเกี่ยวกับคดีความ การดำเนินการเกี่ยวกับ
ข้อมูลตามหมายศาล รวมถึงการใช้สิทธิเกี่ยวกับข้อมูลของท่าน
5. ประเภทบุคคลที่บริษัท ไอที ออร่า จำกัดเปิดเผยข้อมูลส่วนบุคคลของท่าน
ภายใต้วัตถุประสงค์ที่ได้ระบุไว้ในข้อ 4 ข้างต้น บริษัท ไอที ออร่า จำกัดอาจเปิดเผยข้อมูลส่วนบุคคลของท่านให้แก่บุคคลดังต่อไปนี้ ทั้งนี้ ประเภทของบุคคลผู้รับข้อมูลที่ระบุไว้ดังต่อไปนี้เป็นเพียงกรอบการเปิดเผยข้อมูลส่วนบุคคลของบริษัท ไอที ออร่า จำกัด เป็นการทั่วไป เฉพาะบุคคลผู้รับข้อมูลที่เกี่ยวข้องกับผลิตภัณฑ์หรือบริการที่ท่านใช้งานหรือมีความสัมพันธ์ด้วยเท่านั้นที่จะมีผลบังคับใช้
5.1 หน่วยงานราชการและองค์กรภาครัฐ เช่น หน่วยงานกำกับดูแล หน่วยงานที่มีอำนาจควบคุม หน่วยงานที่เกี่ยวข้องกับการ
บังคับใช้กฎหมาย หน่วยงานที่มีหน้าที่ในด้านภาษี
5.2 บริษัทย่อยในเครือ เช่น บริษัทในเครือของบริษัท ไอที ออร่า จำกัด ที่มีความเกี่ยวข้องในการให้บริการ
5.3 ผู้ให้บริการทางด้านไอที เช่น ผู้ให้บริการระบบคลาวด์ ผู้ให้บริการด้านความปลอดภัยทางไซเบอร์
5.4 คู่สัญญาหรือบุคคลภายนอก ที่บริษัท ไอที ออร่า จำกัดทำการว่าจ้างหรือมีความสัมพันธ์ทางธุรกิจ ซึ่งต้องเปิดเผยข้อมูล
ส่วนบุคคลเพื่อให้บริการตามสัญญา
5.5 บุคคลที่ได้รับความยินยอมจากท่าน เช่น บุคคลหรือองค์กรที่ท่านให้ความยินยอมในการเปิดเผยข้อมูลส่วนบุคคลของท่าน
5.6 ผู้รับบริการอื่น ๆ ที่บริษัท ไอที ออร่า จำกัดมีความจำเป็นต้องเปิดเผยข้อมูลส่วนบุคคลตามความจำเป็นเพื่อให้บริการตาม
พันธกิจและหน้าที่ที่ได้รับมอบหมาย
6. ระยะเวลาในการเก็บรวบรวมข้อมูลส่วนบุคคลของท่าน
บริษัท ไอที ออร่า จำกัดจะเก็บรักษาข้อมูลส่วนบุคคลของท่านไว้ในระยะเวลาเท่าที่ข้อมูลนั้นยังมีความจำเป็นตามวัตถุประสงค์ในการเก็บรวบรวมข้อมูลเท่านั้น ตามรายละเอียดที่ได้กำหนดไว้ในนโยบาย ประกาศหรือตามกฎหมายที่เกี่ยวข้อง ทั้งนี้ เมื่อพ้นระยะเวลาและข้อมูลส่วนบุคคลของท่านสิ้นความจำเป็นตามวัตถุประสงค์ดังกล่าวแล้ว บริษัท ไอที ออร่า จำกัดจะทำการลบ ทำลายข้อมูลส่วนบุคคลของท่าน หรือทำให้ข้อมูลส่วนบุคคลของท่านไม่สามารถระบุตัวตนได้ต่อไป ตามรูปแบบและมาตรฐานการลบทำลายข้อมูลส่วนบุคคลที่คณะกรรมการหรือกฎหมายจะได้ประกาศกำหนดหรือตามมาตรฐานสากล อย่างไรก็ดี ในกรณีที่มีข้อพิพาท การใช้สิทธิหรือคดีความอันเกี่ยวข้องกับข้อมูลส่วนบุคคลของท่าน บริษัท ไอที ออร่า จำกัดขอสงวนสิทธิในการเก็บรักษาข้อมูลนั้นต่อไปจนกว่าข้อพิพาทนั้นจะได้มีคำสั่งหรือคำพิพากษาถึงที่สุด
7. การให้บริการโดยบุคคลที่สามหรือผู้ให้บริการช่วง
บริษัท ไอที ออร่า จำกัดอาจมอบหมายหรือจัดซื้อจัดจ้างบุคคลที่สาม (ผู้ประมวลผลข้อมูลส่วนบุคคล) เพื่อประมวลผลข้อมูลส่วนบุคคลแทนหรือในนามของบริษัท ไอที ออร่า จำกัด บุคคลที่สามอาจเสนอบริการต่าง ๆ เช่น การพัฒนาแอปพลิเคชัน (Software Development), การนำข้อมูลเข้าสู่ฐานข้อมูล (Database) หรืองานอื่น ๆ ตามที่ได้รับมอบหมายจากบริษัท ไอที ออร่า จำกัด
การมอบหมายผู้ประมวลผลข้อมูลส่วนบุคคลให้ดำเนินการประมวลผลข้อมูลในฐานะของบริษัท ไอที ออร่า จำกัดจะต้องมีข้อตกลงระบุสิทธิและหน้าที่ของบริษัท ไอที ออร่า จำกัดในฐานะผู้ควบคุมข้อมูลส่วนบุคคลและของบุคคลที่บริษัท ไอที ออร่า จำกัดมอบหมายให้ประมวลผล บุคคลที่สามต้องปฏิบัติตามขอบเขตที่ได้ระบุในข้อตกลงและคำสั่งของบริษัท ไอที ออร่า จำกัดเท่านั้น และไม่อนุญาตให้ประมวลผลข้อมูลส่วนบุคคลเพื่อวัตถุประสงค์อื่น ในกรณีที่มีการมอบหมายผู้ให้บริการช่วง (ผู้ประมวลผลช่วง) เพื่อประมวลผลข้อมูลส่วนบุคคลแทนหรือในนามของผู้ประมวลผลข้อมูลส่วนบุคคล บริษัท ไอที ออร่า จำกัดจะต้องกำกับให้มีเอกสารข้อตกลงที่ชัดเจนระหว่างผู้ประมวลผลข้อมูลส่วนบุคคลกับผู้ประมวลผลช่วง ซึ่งจะไม่ต่ำกว่ามาตรฐานของข้อตกลงระหว่างบริษัท ไอที ออร่า จำกัดกับผู้ประมวลผลข้อมูลส่วนบุคคล
8. การรักษาความมั่นคงปลอดภัยของข้อมูลส่วนบุคคล
บริษัท ไอที ออร่า จำกัดมีมาตรการในการปกป้องความเป็นส่วนตัวของข้อมูลส่วนบุคคล โดยจำกัดสิทธิ์การเข้าถึงข้อมูลนี้เฉพาะกับเจ้าหน้าที่ที่ได้รับมอบหมายหรือบุคคลที่มีอำนาจหน้าที่จำเป็นต้องใช้ข้อมูลดังกล่าวตามวัตถุประสงค์ที่ได้แจ้งไว้กับเจ้าของข้อมูลส่วนบุคคลเท่านั้น บุคคลที่ได้รับการมอบหมายจะต้องปฏิบัติตามมาตรการในการปกป้องความเป็นส่วนตัวของบริษัท ไอที ออร่า จำกัดอย่างเคร่งครัด และรักษาความลับของข้อมูลส่วนบุคคลที่ได้รับทราบจากการปฏิบัติตามอำนาจหน้าที่ของตน บริษัท ไอที ออร่า จำกัดมีมาตรการรักษาความปลอดภัยของข้อมูลที่เป็นมาตรฐานสากลทั้งในด้านองค์กรและเทคนิค ตามที่กำหนดโดยคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล
ในกรณีที่บริษัท ไอที ออร่า จำกัดมีการส่ง โอน หรือเปิดเผยข้อมูลส่วนบุคคลให้แก่บุคคลที่สาม เช่น เพื่อการให้บริการตามพันธกิจ ตามสัญญา หรือข้อตกลงอื่น บริษัท ไอที ออร่า จำกัดจะกำหนดมาตรการที่เหมาะสมในการรักษาความปลอดภัยและความลับของข้อมูลส่วนบุคคลตามกฎหมาย
9. การเชื่อมต่อเว็บไซต์หรือบริการภายนอก
บริการของบริษัท ไอที ออร่า จำกัดอาจมีการเชื่อมต่อไปยังเว็บไซต์หรือบริการของบุคคลที่สาม ซึ่งเว็บไซต์หรือบริการเหล่านี้อาจมี
นโยบายการคุ้มครองข้อมูลส่วนบุคคลที่แตกต่างจากนโยบายนี้ บริษัท ไอที ออร่า จำกัดแนะนำให้ท่านศึกษานโยบายการคุ้มครองข้อมูลส่วนบุคคลของเว็บไซต์หรือบริการเหล่านั้นก่อนการเข้าใช้งาน เนื่องจากบริษัทไม่มีส่วนเกี่ยวข้องและไม่มีอำนาจควบคุมถึงมาตรการคุ้มครองข้อมูลส่วนบุคคลของเว็บไซต์หรือบริการดังกล่าว เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคลของบริษัท ไอที ออร่า จำกัดมีหน้าที่ตรวจสอบ กำกับดูแล และให้คำแนะนำในการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคล เพื่อให้เป็นไปตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562
10. สิทธิของท่านตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562
พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 กำหนดสิทธิของเจ้าของข้อมูลส่วนบุคคลหลายประการดังนี้
10.1 สิทธิในการขอเข้าถึงข้อมูลส่วนบุคคล: ท่านมีสิทธิขอเข้าถึงข้อมูลส่วนบุคคลที่บริษัท ไอที ออร่า จำกัด เก็บรวบรวมไว้ และ
ขอทราบที่มาของข้อมูล รวมถึงวิธีการที่ข้อมูลถูกนำมาใช้
10.2 สิทธิในการขอแก้ไขข้อมูลส่วนบุคคล: ท่านมีสิทธิขอให้แก้ไขข้อมูลส่วนบุคคลของตนเองให้ถูกต้อง สมบูรณ์ และเป็น
ปัจจุบัน หากข้อมูลที่บริษัท ไอที ออร่า จำกัดเก็บรวบรวมไว้ไม่ถูกต้องหรือไม่ครบถ้วน
10.3 สิทธิในการขอให้ลบหรือทำลายข้อมูลส่วนบุคคล: ท่านมีสิทธิขอให้บริษัท ไอที ออร่า จำกัด ลบหรือทำลายข้อมูลส่วนบุคคล
ของตน หรือทำให้ข้อมูลส่วนบุคคลไม่สามารถระบุตัวบุคคลได้อีกต่อไป ภายใต้เงื่อนไขที่กฎหมายกำหนด
10.4 สิทธิในการขอให้ระงับการใช้ข้อมูลส่วนบุคคล: ท่านมีสิทธิขอให้บริษัท ไอที ออร่า จำกัด ระงับการใช้ข้อมูลส่วนบุคคลในบาง
กรณี เช่น เมื่อข้อมูลส่วนบุคคลถูกเก็บรวบรวม ใช้ หรือเปิดเผยโดยมิชอบด้วยกฎหมาย หรือเมื่อข้อมูลส่วนบุคคลหมดความจำเป็นในการเก็บรักษาตามวัตถุประสงค์ที่แจ้งไว้
10.5 สิทธิในการโอนข้อมูลส่วนบุคคล: ท่านมีสิทธิขอโอนข้อมูลส่วนบุคคลของตนไปยังผู้ควบคุมข้อมูลรายอื่นในรูปแบบที่
สามารถอ่านได้ด้วยเครื่องมือ
10.6 สิทธิในการคัดค้านการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคล: ท่านมีสิทธิคัดค้านการเก็บรวบรวม ใช้ หรือเปิดเผย
ข้อมูลส่วนบุคคลในบางกรณี เช่น การนำข้อมูลไปใช้เพื่อการตลาดตรง หรือการวิจัยที่ไม่เกี่ยวข้องกับวัตถุประสงค์ที่เก็บรวบรวมข้อมูล
10.7 สิทธิในการถอนความยินยอม: ท่านมีสิทธิถอนความยินยอมที่เคยให้ไว้กับบริษัท ไอที ออร่า จำกัด ในการเก็บรวบรวม ใช้
หรือเปิดเผยข้อมูลส่วนบุคคลได้ตลอดเวลา
10.8 สิทธิในการร้องเรียน: ท่านมีสิทธิร้องเรียนต่อเจ้าหน้าที่ผู้มีอำนาจหากพบว่ามีการละเมิดสิทธิของตนตามพระราชบัญญัตินี้
11.สิทธิในการคัดค้านการประมวลผลข้อมูลส่วนบุคคล
ท่านมีสิทธิในการคัดค้านการเก็บรวบรวม ใช้หรือเปิดเผยข้อมูลส่วนบุคคลที่เกี่ยวกับท่าน ยกเว้นในกรณีที่บริษัท ไอที ออร่า จำกัด
มีเหตุอันชอบด้วยกฎหมาย เช่น การเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลมีเหตุผลที่ชอบด้วยกฎหมายมากกว่า หรือเพื่อการก่อตั้งสิทธิเรียกร้องตามกฎหมาย การปฏิบัติตามหรือการใช้สิทธิเรียกร้องทางกฎหมาย หรือเพื่อประโยชน์สาธารณะของบริษัท ไอที ออร่า จำกัด
12. โทษของการไม่ปฏิบัติตามนโยบายการคุ้มครองข้อมูลส่วนบุคคล
การไม่ปฏิบัติตามนโยบายอาจทำให้เกิดความผิดและถูกลงโทษตามกฎเกณฑ์ของบริษัท ไอที ออร่า จำกัด (สำหรับเจ้าหน้าที่หรือผู้ปฏิบัติงานของบริษัท ไอที ออร่า จำกัด) หรือตามข้อตกลงการประมวลผลข้อมูลส่วนบุคคล (สำหรับผู้ประมวลผลข้อมูลส่วนบุคคล) โดยมีความสัมพันธ์และตามแต่กรณี
13. การร้องเรียนต่อหน่วยงานผู้มีอำนาจกำกับดูแล
หากท่านพบว่าบริษัท ไอที ออร่า จำกัดไม่ปฏิบัติตามกฎหมายคุ้มครองข้อมูลส่วนบุคคล ท่านมีสิทธิที่จะร้องเรียนไปยังคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล หรือหน่วยงานที่มีอำนาจกำกับดูแลตามกฎหมายที่ได้รับการแต่งตั้งโดยคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล ก่อนการร้องเรียนควรติดต่อบริษัท ไอที ออร่า จำกัด เพื่อให้มีโอกาสแก้ไขปัญหาก่อนในโอกาสแรก
14. การติดต่อสอบถามหรือใช้สิทธิ
หากท่านมีข้อสงสัย ข้อเสนอแนะหรือข้อกังวลเกี่ยวกับการเก็บรวบรวม ใช้ และเปิดเผยข้อมูลส่วนบุคคลของบริษัท ไอที ออร่า จำกัด หรือเกี่ยวกับนโยบายนี้ หรือต้องการใช้สิทธิตามกฎหมายคุ้มครองข้อมูลส่วนบุคคล ท่านสามารถติดต่อสอบถามได้ที่
ผู้ควบคุมข้อมูลส่วนบุคคล (Data Controller)
-
ชื่อ : บริษัท ไอที ออร่า จำกัด
-
สถานที่ติดต่อ : 336/15 หมู่4 ตำบลสันผักหวาน อำเภอหางดง จังหวัดเชียงใหม่ 50230
-
Email : info@it-aura.com
-
Line ID : @itaura