ประกาศการคุ้มครองข้อมูลส่วนบุคคล (ฉบับย่อ)
บริษัท เมดีซ กรุ๊ป จำกัด (มหาชน) (“บริษัท” หรือ “MG”) ตระหนักถึงความสำคัญของการคุ้มครองข้อมูลส่วนบุคคลของเจ้าของข้อมูลส่วนบุคคล (“ท่าน”) มาโดยตลอด จึงได้จัดทำประกาศการคุ้มครองข้อมูลส่วนบุคคลฉบับนี้ (“ประกาศ”) เพื่อแจ้งให้ท่านทราบถึงรายละเอียดการเก็บรวบรวม ใช้ เปิดเผย หรือโอนข้อมูลส่วนบุคคล (“ประมวลผลข้อมูล”)
“ข้อมูลส่วนบุคคล” ให้หมายความถึง ข้อมูลใดๆ ที่เกี่ยวข้องกับตัวบุคคลที่อาจระบุหรืออาจสามารถถูกระบุหรือที่ทำให้สามารถระบุตัวบุคคลได้ ไม่ว่าทางตรงหรือทางอ้อม
ข้อมูลส่วนบุคคลที่มีการเก็บรวบรวม
บริษัทมีการเก็บรวบรวมข้อมูลของท่านตามความจำเป็นและวัตถุประสงค์การประมวลผล โดยข้อมูลที่เก็บรวบรวมได้แก่ข้อมูลประเภทต่างๆ เช่น
ข้อมูลระบุตัวบุคคล เช่น ชื่อ-นามสกุล เพศ อายุ สัญชาติ อาชีพ วัน เดือน ปีเกิด ข้อมูลบนเอกสารที่ออกโดยรัฐ ภาพถ่ายใบหน้าหรือภาพเคลื่อนไหวของบุคคล
ข้อมูลเพื่อการติดต่อ เช่น ที่อยู่ หมายเลขโทรศัพท์ อีเมล
ข้อมูลทางการเงิน รวมถึงข้อมูลการทำธุรกรรม เช่น บัญชีธนาคาร รายละเอียดและประวัติทำธุรกรรม รายได้ ที่มาของรายได้
ข้อมูลการเป็นสมาชิก เช่น ข้อมูลบัญชีหมายเลขสมาชิก สถานะสมาชิก รวมถึงประวัติการใช้งาน
ข้อมูลอุปกรณ์หรือเครื่องมือ เช่น การเข้าใช้งานเว็บไซต์ด้วยการใช้คุกกี้ในเว็บไซต์ และแอปพลิเคชันของบริษัท รวมทั้งข้อมูลทางเทคนิคอื่นจากการใช้งานระบบหรือแพลตฟอร์มของบริษัท
ข้อมูลเกี่ยวกับความชื่นชอบหรือพฤติกรรม สนใจในการใช้บริการผลิตภัณฑ์และบริการของบริษัท และรูปแบบการติดต่อสื่อสารที่ต้องการ และ/หรือ
ข้อมูลส่วนบุคคลที่มีความละเอียดอ่อน เช่น เชื้อชาติ ศาสนา ข้อมูลชีวภาพ (Biometrics)
บริษัทเก็บข้อมูลของใครบ้าง
บริษัทมีการเก็บรวบรวมข้อมูลของลูกค้า บุคคลทั่วไป ผู้สมัครงาน พนักงาน และผู้ที่เกี่ยวข้องในส่วนงานทรัพยากรบุคคล กรรมการนิติบุคคล ผู้ถือหุ้น หรือผู้ติดต่อผ่านช่องทางต่าง ๆ ที่บริษัทเปิดให้บริการ
การเก็บรวบรวมข้อมูลของบริษัท
บริษัทให้ความสำคัญในการเก็บรวบรวมข้อมูลส่วนบุคคลจากท่านโดยตรง ผ่านช่องทางที่บริษัทให้บริการแก่ท่าน ซึ่งหมายความรวมถึงข้อมูลที่เกิดขึ้นจากการใช้งานระบบออนไลน์ อาทิ อีเมล แอปพลิเคชันของบริษัท
ในบางกรณี บริษัทอาจมีการเก็บรวบรวมข้อมูลของท่านจากแหล่งที่มาหรือได้รับการเปิดเผยข้อมูลจากบุคคลอื่น เช่น พนักงาน หรือลูกค้า ซึ่งมีลักษณะเป็นการให้ข้อมูลเพื่อการติดต่อ หรือการทำธุรกรรม เช่น ชื่อ นามสกุล และเบอร์โทรศัพท์
นอกเหนือการเก็บรวบรวมข้อมูลจากแหล่งที่มาอื่นในกรณีข้างต้น บริษัทอาจมีการเก็บรวบรวมข้อมูลที่เปิดเผยต่อสาธารณชนทั่วไปในช่องทางต่างๆ เช่น ข้อมูลสาธารณะ หน่วยงานภาครัฐ
วัตถุประสงค์และฐานการประมวลผลข้อมูล
บริษัทอาจเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลของท่านเพื่อวัตถุประสงค์ดังต่อไปนี้
การใช้งานผลิตภัณฑ์/หรือบริการของบริษัท เช่น การตกลงสัญญา หรือการสมัครสมาชิก เพื่อให้บริการกับท่าน
การติดต่อประสานงานระหว่างท่านกับบริษัท เช่น การตอบรับความสนใจในการใช้บริการของบริษัท รวมทั้งการประสานงานระหว่างบริษัทกับพันธมิตรทางธุรกิจ
การดำเนินการเพื่อวัตถุประสงค์ด้านการตลาด เช่น การสำรวจความคิดเห็น การเก็บรวบรวมประวัติ หรือประสบการณ์การใช้งาน เพื่อประโยชน์ในการปรับปรุงบริการหรือผลิตภัณฑ์ให้สอดคล้องกับความต้องการของท่าน
การปฏิบัติตามกฎหมายและกฎระเบียบที่เกี่ยวข้อง
การจัดการเกี่ยวกับความปลอดภัยชีวิตและทรัพย์สินของบุคคล การป้องปรามการก่ออาชญากรรม และหรือความเสี่ยงอื่นๆ ที่เกี่ยวเนื่องซึ่งอาจเกิดขึ้นกับบริษัท
การบริหารงานบุคคลและทรัพย์สินของบริษัท
ในการนี้บริษัทได้พิจารณาความชอบด้วยกฎหมายในการประมวลผลที่สอดคล้องตามวัตถุประสงค์ตามที่กฎหมายกำหนด อาทิ ความจำเป็นเพื่อการปฏิบัติตามสัญญา การปฏิบัติตามกฎหมาย การจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมาย และความยินยอมโดยชัดแจ้ง
บุคคลที่บริษัทอาจเปิดเผยข้อมูลส่วนบุคคลของท่าน
บริษัทอาจมีการเปิดเผยข้อมูลของท่านไปยังบุคคลต่างๆ ดังต่อไปนี้
ผู้ให้บริการต่างๆ ที่ให้บริการแก่บริษัท อันได้แก่ ที่ปรึกษาวิชาชีพต่างๆ เช่น ที่ปรึกษาทางการเงิน กฎหมาย บัญชี เป็นต้น ผู้ให้บริการโครงสร้างพื้นฐานและเทคโนโลยีสารสนเทศ ผู้ให้บริการคลาวด์ ผู้ให้บริการทางการตลาดงานโฆษณา ประชาสัมพันธ์ และการติดต่อสื่อสาร ผู้ให้บริการ ที่เกี่ยวข้องด้านการเงิน สถาบันการเงิน ตัวแทนรับชำระเงิน หรือเครือข่ายชำระเงิน ผู้ให้บริการในการดำเนินการเรื่องการจัดทำ จัดเก็บ เอกสาร และสิ่งพิมพ์ ผู้ให้บริการตรวจสอบข้อมูล เช่น เน็ตเบย์ กรมการปกครอง (DOPA) หรือกรมบังคับคดี (LED) เป็นต้น
พันธมิตรของบริษัทที่มีข้อตกลงเป็นพันธมิตรกับบริษัท เช่น สถาบันการเงินต่างๆ บริษัทคู่ค้า ตัวแทนขาย ผู้รับจ้าง Outsource ในการดำเนินการธุรกิจ เป็นต้น
บุคคลอื่นใดที่กฎหมายกำหนด รวมถึงหน่วยงานที่มีอำนาจตามกฎหมาย
ผู้รับโอนสิทธิ และ/หรือหน้าที่จากบริษัท
ระยะเวลาการเก็บรักษาและมาตรการในการปกป้องข้อมูล
บริษัทจะจัดเก็บข้อมูลส่วนบุคคลของท่านไว้เพียงเท่าที่จำเป็นตามวัตถุประสงค์ ตลอดระยะเวลาที่ท่านมีความสัมพันธ์กับบริษัท หรือตามกฎหมายกำหนด ทั้งนี้ บริษัทจะเก็บรวบรวมข้อมูลไว้ไม่เกิน 10 ปีนับแต่สิ้นสุดความสัมพันธ์ ในการนี้บริษัทจะพิจารณาเลือกใช้เทคโนโลยีที่ทันสมัยและมีความปลอดภัยในการเก็บรักษาข้อมูลส่วนบุคคล
สิทธิที่ท่านมีในฐานะเจ้าของข้อมูลส่วนบุคคล
ท่านมีสิทธิในฐานะเจ้าของข้อมูลส่วนบุคคล ที่เกี่ยวกับข้อมูลส่วนบุคคลของท่าน ดังต่อไปนี้
การเข้าถึงและขอรับสำเนาข้อมูล (Right of access and right of data portability)
การคัดค้านการเก็บ ใช้ เปิดเผยข้อมูล (right to object processing)
การลบ ทำลาย หรือระงับการใช้งานข้อมูล (right to erasure and right to restrict processing)
การแก้ไขข้อมูลให้ถูกต้อง (right to rectification)
การถอนความยินยอม (right to withdraw consent)
การร้องเรียน หรือยื่นคำร้องต่อหน่วยงานกำกับดูแลที่มีอำนาจ
ในกรณีที่ท่านประสงค์จะใช้สิทธิของท่านตามดังระบุข้างต้น ท่านสามารถติดต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO) ของบริษัทได้ตามรายละเอียดดังต่อไปนี้
ที่อยู่บริษัท : บริษัท เมดีซ กรุ๊ป จำกัด (มหาชน), เลขที่ 28/9 หมู่ 8 ถนนพุทธมณฑลสาย 4 ตำบลกระทุ่มล้ม อำเภอสามพราน จังหวัดนครปฐม 73220
เบอร์โทรศัพท์ : 091 599 9999
อีเมล : [email protected]
ทั้งนี้ สิทธิที่มีข้อจำกัดตามกฎหมายที่เกี่ยวข้อง บริษัทอาจปฏิเสธการใช้สิทธิของท่านหากบริษัทมีเหตุโดยชอบด้วยกฎหมายในการปฏิเสธการใช้สิทธิดังกล่าว
ข้อมูลเพิ่มเติม
ท่านสามารถอ่านรายละเอียดเพิ่มเติมของประกาศการคุ้มครองข้อมูลส่วนบุคคล (ฉบับเต็ม) ได้ที่ รายละเอียดเพิ่มเติม