บริษัท ไซโก (ประเทศไทย) จำกัด
ประกาศความเป็นส่วนตัว (Privacy Notice) สำหรับลูกค้า
เพื่อเป็นการปฏิบัติตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 และกฎหมายอื่น ๆ ที่เกี่ยวข้อง รวมถึงกฎหมายฉบับแก้ไขเพิ่มเติมใด ๆ ในอนาคต (“กฎหมายคุ้มครองข้อมูลส่วนบุคคล”) บริษัท ไซโก (ประเทศไทย) จำกัด (“บริษัท”) จึงจัดทำประกาศความเป็นส่วนตัวฉบับนี้ (“ประกาศฯ”) เพื่ออธิบายรายละเอียดเกี่ยวกับการเก็บรวบรวม ใช้ และเปิดเผยข้อมูลส่วนบุคคลของท่าน โดยประกาศฉบับนี้จะครอบคลุมถึงลูกค้าของบริษัท และผู้ที่เกี่ยวข้องกับลูกค้าของบริษัท ไม่ว่าจะเป็นลูกค้าผู้ใช้สินค้าหรือบริการโดยตรงหรือร้านค้าที่บริษัทขายส่งสินค้าให้ หรือร้านค้าที่บริษัทขายสินค้าให้ รวมถึงกรรมการ ผู้ถือหุ้น พนักงาน ตัวแทนหรือบุคคลอื่นใดที่กระทำการแทนหรือในนามลูกค้าของบริษัท
นิยาม
“ลูกค้า” หมายถึง บุคคลที่ซื้อหรืออาจจะซื้อสินค้าและ/หรือใช้บริการของบริษัท หรือบุคคลอื่นใดที่มีลักษณะคล้ายคลึงกัน เช่น ผู้เข้าร่วมกิจกรรม ผู้ใช้บริการเว็บไซต์หรือแอพพลิเคชั่น ผู้ที่ติดต่อเพื่อขอรับข้อมูลหรือขอรับบริการจากบริษัทและผู้ตอบแบบสอบถามเกี่ยวกับสินค้าและ/หรือบริการของบริษัท เป็นต้น
“ผู้ที่เกี่ยวข้องกับลูกค้า” หมายถึง บุคคลธรรมดาที่เกี่ยวข้องหรือเป็นตัวแทนของลูกค้า เช่น ผู้บริหาร ผู้ถือหุ้น ตัวแทนหรือบุคคลอื่นใดที่กระทำการแทนหรือในนามลูกค้าของบริษัท
“ข้อมูลส่วนบุคคล” หมายถึง ข้อมูลเกี่ยวกับบุคคลธรรมดาซึ่งทำให้สามารถระบุตัวบุคคลนั้นได้ไม่ว่าทางตรงหรือทางอ้อม แต่ไม่รวมถึงข้อมูลของผู้ถึงแก่กรรมโดยเฉพาะ
“ข้อมูลส่วนบุคคลที่มีความอ่อนไหว” หมายถึง ข้อมูลส่วนบุคคลเกี่ยวกับเชื้อชาติ เผ่าพันธุ์ ความคิดเห็นทางการเมือง ความเชื่อในลัทธิ ศาสนาหรือปรัชญา พฤติกรรมทางเพศ ประวัติอาชญากรรม ข้อมูลสุขภาพ ความพิการ ข้อมูลสหภาพแรงงาน ข้อมูลพันธุกรรม ข้อมูลชีวภาพ หรือข้อมูลอื่นใดซึ่งอาจก่อให้เกิดการเลือกปฏิบัติโดยไม่เป็นธรรมต่อเจ้าของข้อมูลส่วนบุคคลหรือกระทบต่อเจ้าของข้อมูลส่วนบุคคลในทำนองเดียวกันตามที่กฎหมายกำหนด
“ฐานทางกฎหมาย” หมายถึง เหตุที่กฎหมายรองรับให้สามารถเก็บรวบรวมข้อมูลส่วนบุคคลได้ ทั้งนี้ ตามที่กำหนดในกฎหมายคุ้มครองข้อมูลส่วนบุคคล
ประเภทของข้อมูลส่วนบุคคลที่บริษัทเก็บรวบรวม
บริษัทจะเก็บรวบรวมข้อมูลส่วนบุคคลของท่านตามที่ระบุในประกาศฉบับนี้ทั้งหมดหรือบางส่วน ทั้งนี้ ตามความจำเป็นเพื่อการดำเนินการตามวัตถุประสงค์ต่าง ๆ ของบริษัทที่แจ้งในประกาศฉบับนี้
— ข้อมูลระบุตัวตน ได้แก่ คำนำหน้า ชื่อ ชื่อสกุล ชื่อเล่น อายุ เพศ วันเดือนปีเกิด สัญชาติ รูปภาพ หมายเลขบัตรประจำตัวประชาชน หมายเลขหนังสือเดินทาง ลายมือชื่อ เป็นต้น
— ข้อมูลการติดต่อ ได้แก่ ที่อยู่ หมายเลขโทรศัพท์ส่วนตัว อีเมล์ส่วนตัว Line ID และข้อมูลบุคคลที่สามารถติดต่อได้ เป็นต้น
— ข้อมูลการซื้อสินค้า/บริการ ได้แก่ รหัสลูกค้า รายละเอียดการซื้อสินค้า/การใช้บริการ รายละเอียดการร้องเรียนเกี่ยวกับสินค้า/บริการ เป็นต้น
— ข้อมูลเกี่ยวกับการทำงาน ได้แก่ ตำแหน่งงาน แผนกที่สังกัด สถานที่ทำงาน อีเมล์ของสำนักงานซึ่งระบุชื่อของท่าน เป็นต้น
— ข้อมูลตามเอกสารแนบ ได้แก่ นามบัตร บัตรประชาชน หนังสือเดินทาง บัตรประจำตัวผู้เสียภาษี ใบสั่งซื้อ ใบเสนอราคา ทะเบียนบ้าน เอกสารอื่น ๆ เป็นต้น
— ข้อมูลด้านเทคนิค เช่น ข้อมูลจราจรทางคอมพิวเตอร์ (Log) หมายเลขประจำเครื่องคอมพิวเตอร์ (IP Address) และข้อมูลที่บริษัทได้เก็บรวบรวมผ่านคุกกี้ (Cookies) หรือข้อมูลอันเกิดจากเทคโนโลยีอื่นที่คล้ายคลึงกัน
— ข้อมูลส่วนบุคคลที่มีความอ่อนไหว ได้แก่ ศาสนา หมู่โลหิต ข้อมูลการแพ้อาหาร เป็นต้น
— ข้อมูลอื่น ๆ เช่น พฤติกรรมหรือแนวโน้มในการซื้อสินค้า/ใช้บริการ บันทึกเสียงการสนทนา บันทึกภาพนิ่งและภาพเคลื่อนไหวผ่านกล้องวงจรปิด (CCTV) เป็นต้น
หมายเหตุ กรณีท่านเป็นผู้เยาว์ที่ยังไม่บรรลุนิติภาวะ บุคคลไร้ความสามารถ หรือบุคคลเสมือนไร้ความสามารถ และบริษัทจำเป็นต้องได้รับความยินยอมในการประมวผลข้อมูลส่วนบุคคลของท่านตามวัตถุประสงค์ที่ระบุไว้ในประกาศฯ บริษัทจะต้องได้รับความยินยอมจากผู้ใช้อำนาจปกครองที่มีอำนาจกระทำการแทนผู้เยาว์ ผู้อนุบาล หรือผู้พิทักษ์ของท่านตามลำดับ ทั้งนี้ หากท่านเป็นผู้เยาว์ที่อายุ 10 ปีขึ้นไป ท่านอาจให้ความยินยอมเองได้สำหรับกรณีที่เป็นการดำเนินการที่ผู้เยาว์กระทำได้โดยลำพัง
แหล่งที่มาของข้อมูลส่วนบุคคล
บริษัทจะเก็บรวบรวมข้อมูลส่วนบุคคลของท่านจากแหล่งที่มาทั้งโดยทางตรงและทางอ้อมดังต่อไปนี้
— จากตัวท่านเอง ผ่านทางวาจา ได้แก่ กรณีการพูดคุยต่อหน้า หรือทางโทรศัพท์ เป็นต้น ผ่านทางเอกสาร ได้แก่ นามบัตร เอกสารสัญญา เอกสารข้อตกลง แบบฟอร์ม หรือเอกสารอื่น ๆ เป็นต้น รวมถึงผ่านทางช่องทางการติดต่ออื่น ได้แก่ อีเมล์ โทรสาร เว็บไซต์ขายของออนไลน์ ช่องทางการติดต่อออนไลน์ เป็นต้น ทั้งนี้ รวมถึงการเก็บข้อมูลโดยอัตโนมัติผ่านช่องทางต่าง ๆ เช่น การใช้คุกกี้ (Cookies) หรือเทคโนโลยีอื่น ๆ ที่คล้ายคลึงกัน
— จากแหล่งอื่น ๆ หรือบุคคลที่สาม ได้แก่ ผู้จำหน่าย ผู้ให้บริการหรือคู่ค้าทางธุรกิจของเรา ธนาคาร หน่วยงานของรัฐ เป็นต้น ทั้งนี้ อันเนื่องมาจากการติดต่อสื่อสาร สอบถามข้อมูล ให้ความเห็นหรือคำติชมแก่บริษัท การแสดงเจตนาเพื่อซื้อสินค้าหรือใช้บริการจากบริษัท เข้าทำสัญญากับบริษัท หรือส่งมอบเอกสารต่าง ๆ รวมถึงการเข้าร่วมกิจกรรมทางการตลาด การจับฉลากชิงโชค งานอีเวนท์ หรือกิจกรรมอื่น ๆ ที่จัดขึ้นโดยหรือในนามของบริษัท เป็นต้น
ทั้งนี้ อันเนื่องมาจากการติดต่อสื่อสาร สอบถามข้อมูล ให้ความเห็นหรือคำติชม แก่บริษัท การแสดงเจตนาเพื่อซื้อสินค้าหรือใช้บริการจากบริษัท เข้าทำสัญญากับบริษัท หรือส่งมอบเอกสารต่างๆ รวมถึงการเข้าร่วมกิจกรรมทางการตลาด การจับสลากชิงโชค งานอีเวนท์ หรือกิจกรรมอื่นๆ ที่จัดขึ้นโดยหรือในนามของบริษัท เป็นต้น
วัตถุประสงค์ของการเก็บรวบรวมข้อมูลส่วนบุคคล
บริษัทจะเก็บรวบรวมข้อมูลส่วนบุคคลของท่านเพื่อนำไปใช้และ/หรือเปิดเผยภายใต้วัตถุประสงค์และโดยอาศัยฐานทางกฎหมายตามที่ปรากฏในประกาศฉบับนี้เท่านั้น หากบริษัทมีความจำเป็นต้องเก็บข้อมูลส่วนบุคคลเพิ่มเติมหรือใช้ข้อมูลส่วนบุคคลเพื่อวัตถุประสงค์อย่างอื่นนอกเหนือจากที่ปรากฏในประกาศนี้ บริษัทจะแจ้งให้ท่านทราบถึงการเก็บรวบรวมข้อมูลส่วนบุคคลของท่านและ/หรือแจ้งให้ทราบถึงวัตถุประสงค์ใหม่ในการเก็บรวบรวมข้อมูลดังกล่าวอีกครั้ง รวมถึงบริษัทจะขอความยินยอมจากท่านในการเก็บรวบรวม ใช้ และเปิดเผยข้อมูลส่วนบุคคลใหม่ในกรณีที่กฎหมายกำหนดให้บริษัทต้องได้รับความยินยอม ภายใต้หลักเกณฑ์ของกฎหมายคุ้มครองข้อมูลส่วนบุคคล
วัตถุประสงค์ของการเก็บรวบรวม | ฐานทางกฎหมาย |
1. การลงทะเบียนการสมัครสมาชิกหรือการลงทะเบียนเพื่อเช็คบัญชีลูกค้า | ข้อมูลส่วนบุคคลทั่วไป - เพื่อการปฏิบัติตามสัญญาหรือเข้าทำสัญญา - เพื่อประโยชน์โดยชอบด้วยกฎหมายของบริษัท |
2. การติดต่อสื่อสารและดำเนินการต่าง ๆ เพื่อเจรจาก่อนการเข้าทำสัญญากับท่าน เช่น การทำใบเสนอราคา | ข้อมูลส่วนบุคคลทั่วไป - เพื่อการปฏิบัติตามสัญญาหรือเข้าทำสัญญา (กรณีที่ท่านเป็นผู้เข้าทำสัญญาโดยตรง) - เพื่อประโยชน์โดยชอบด้วยกฎหมายของบริษัท และลูกค้า (กรณีที่ท่านกระทำการแทนหรือในนามของลูกค้า) |
3. การเข้าทำสัญญาและการปฏิบัติตามสัญญา เช่น การดำเนินการตามคำสั่งซื้อสินค้า/บริการ การจัดส่งสินค้าหรือให้บริการตามสัญญา เช่น การเรียกเก็บค่าสินค้าหรือบริการ การออกใบเสร็จรับเงิน จัดการคืนสินค้าที่ส่งซ่อมแก่ลูกค้าและเก็บหลักฐานการคืนสินค้า เป็นต้น ทั้งนี้ รวมถึงการติดต่อประสานงานกับท่านในเรื่องอื่น ๆ ที่เกี่ยวกับสัญญาด้วย เช่น การขอเปลี่ยนแปลงเงื่อนไขและรายละเอียดอื่น ๆ ในสัญญา การต่ออายุสัญญา | ข้อมูลส่วนบุคคลทั่วไป - เพื่อการปฏิบัติตามสัญญา (กรณีที่ท่านเป็นคู่สัญญาโดยตรง) - เพื่อประโยชน์โดยชอบด้วยกฎหมายของบริษัท และลูกค้า (กรณีที่ท่านกระทำการแทนหรือในนามของลูกค้า) ข้อมูลส่วนบุคคลที่มีความอ่อนไหว - ขอความยินยอมโดยชัดแจ้ง |
4. ดำเนินการเกี่ยวกับการรับคืนสินค้า และจ่ายเงินคืนลูกค้า | ข้อมูลส่วนบุคคลทั่วไป - เพื่อการปฏิบัติตามสัญญา (กรณีที่ท่านเป็นคู่สัญญาโดยตรง) - เพื่อประโยชน์โดยชอบด้วยกฎหมายของบริษัท (กรณีที่ท่านกระทำการแทนหรือในนามของลูกค้า) ข้อมูลส่วนบุคคลที่มีความอ่อนไหว - ขอความยินยอมโดยชัดแจ้ง |
5. จัดหาและจัดส่งของสมนาคุณ ของแถม ของรางวัลจากการที่ท่านได้ซื้อสินค้า/บริการให้แก่ลูกค้า หรือร่วมกิจกรรมของไซโก รวมถึงเปิดเผยแก่ผู้ให้บริการหรือคู่ค้าเพื่อดำเนินการดังกล่าว | ข้อมูลส่วนบุคคลทั่วไป - เพื่อการปฏิบัติตามสัญญาที่บริษัทเป็นคู่สัญญากับท่าน - ขอความยินยอมโดยชัดแจ้ง ข้อมูลส่วนบุคคลที่มีความอ่อนไหว - ขอความยินยอมโดยชัดแจ้ง |
6. การติดต่อสื่อสารและการประชาสัมพันธ์ อันเกี่ยวกับกิจกรรมทางการตลาดของบริษัท รวมถึงการแจ้งข้อมูลข่าวสารที่เกี่ยวกับผลิตภัณฑ์และบริการ โปรโมชั่น งานกิจกรรมพิเศษ หรือสิทธิประโยชน์เพิ่มเติมของบริษัท ผ่านช่องทางต่าง ๆ เช่น SMS อีเมล์ โทรศัพท์ LINE Application และแอพพลิเคชั่นของไซโก | ข้อมูลส่วนบุคคลทั่วไป - ขอความยินยอมโดยชัดแจ้ง |
7. การดำเนินกิจกรรมทางการตลาดของบริษัท เช่น การจัดงาน อีเวนท์ เวิร์คชอป งานแสดงสินค้า การจัดกิจกรรมชิงโชคหรือชิงรางวัล โปรแกรมความภักดี (Loyalty Program) การจัดทำโปรโมชั่น และรวมถึงการวิเคราะห์ข้อมูลและสำรวจพฤติกรรมของลูกค้าหรือบุคคลอื่นใดที่มีลักษณะคล้ายคลึงกัน | ข้อมูลส่วนบุคคลทั่วไป - ขอความยินยอมโดยชัดแจ้ง ข้อมูลส่วนบุคคลที่มีความอ่อนไหว - ขอความยินยอมโดยชัดแจ้ง |
8. การดำเนินการเกี่ยวกับการบริหารลูกค้าสัมพันธ์ เช่น การรับเรื่องร้องเรียน การบริการหลังการขาย การตรวจสอบและพัฒนาการตรวจสอบการให้บริการของบริษัท เป็นต้น | ข้อมูลส่วนบุคคลทั่วไป - เพื่อประโยชน์โดยชอบด้วยกฎหมายของบริษัท |
9. การดำเนินการใด ๆ เพื่อติดตามทวงหนี้ กรณีที่ลูกค้าของบริษัท ผิดนัดไม่ชำระค่าสินค้าหรือบริการ | ข้อมูลส่วนบุคคลทั่วไป - เพื่อประโยชน์โดยชอบด้วยกฎหมายของบริษัท |
10. การจัดการเกี่ยวกับองค์กรและการดำเนินธุรกิจของบริษัท เช่น การจัดการด้านระบบและฐานข้อมูล การสอบบัญชี การตรวจสอบภายใน การขอคำปรึกษาจากที่ปรึกษาทางธุรกิจ การซื้อขายกิจการ การควบรวมกิจการ การปรับเปลี่ยนโครงสร้างองค์กร | ข้อมูลส่วนบุคคลทั่วไป - เพื่อประโยชน์โดยชอบด้วยกฎหมายบริษัท
|
11. การรักษาความปลอดภัยภายในบริเวณบริษัท เช่น การสอดส่องดูแลบริเวณภายในบริษัทด้วยกล้องโทรทัศน์วงจรปิด เป็นต้น | ข้อมูลส่วนบุคคลทั่วไป - เพื่อประโยชน์โดยชอบด้วยกฎหมายของบริษัท |
12. การตรวจสอบข้อเท็จจริงและบันทึกข้อมูลด้านสุขภาพของท่าน เช่น การเก็บรวบรวมผลการตรวจสุขภาพ การวัดอุณหภูมิร่างกาย เป็นต้น | ข้อมูลส่วนบุคคลทั่วไป - เพื่อประโยชน์โดยชอบด้วยกฎหมายของบริษัท - เพื่อป้องกันหรือระงับอันตรายต่อชีวิต ร่างกาย และสุขภาพของบุคคล ข้อมูลส่วนบุคคลที่มีความอ่อนไหว - เพื่อป้องกันหรือระงับต่ออันตรายต่อชีวิต ร่างกาย หรือสุขภาพของท่านกรณีที่ท่านไม่สามารถให้ความยินยอมได้ ไม่ว่าจะด้วยเหตุใดก็ตาม - เพื่อความจำเป็นในการปฏิบัติตามกฎหมายเพื่อให้บรรลุวัตถุประสงค์ตามที่กฎหมายกำหนด (เช่น กฎหมายเกี่ยวกับประโยชน์สาธารณะด้านการสาธารณสุข) - ขอความยินยอมโดยชัดแจ้ง (กรณีไม่มีกฎหมายกำหนดให้บริษัทสามารถเก็บรวบรวมข้อมูลส่วนบุคคลที่มีความอ่อนไหวได้โดยไม่ต้องได้รับความยินยอม) |
13.การปฏิบัติตามกฎหมายที่ใช้บังคับกับบริษัท เช่น การจัดเก็บและเปิดเผยข้อมูลทางบัญชีให้แก่หน่วยงานของรัฐ ตามกฎหมายและคำสั่งของผู้มีอำนาจ การออกใบกำกับภาษี เป็นต้น | ข้อมูลส่วนบุคคลทั่วไป - เพื่อปฏิบัติตามกฎหมายที่ใช้บังคับกับบริษัท ข้อมูลส่วนบุคคลที่มีความอ่อนไหว - เพื่อความจำเป็นในการปฏิบัติตามกฎหมายเพื่อให้บรรลุวัตถุประสงค์ตามที่กฎหมายกำหนด |
14. การปกป้องสิทธิโดยชอบด้วยกฎหมายของบริษัท หรือโต้แย้งข้อกล่าวหาที่มีต่อบริษัท เช่น การดำเนินคดีตามกฎหมาย การริเริ่มคดี การต่อสู้คดี การระงับข้อพิพาทนอกศาล และการดำเนินการอื่น ๆ เพื่อปกป้องสิทธิโดยชอบด้วยกฎหมายของบริษัท หรือโต้แย้งข้อกล่าวหาที่มีต่อบริษัทตามที่มีกฎหมายอนุญาต | ข้อมูลส่วนบุคคลทั่วไป - เพื่อประโยชน์โดยชอบด้วยกฎหมายของบริษัท ข้อมูลส่วนบุคคลที่มีความอ่อนไหว - เพื่อการก่อตั้งสิทธิเรียกร้องตามกฎหมาย การปฏิบัติตามหรือการใช้สิทธิเรียกร้องตามกฎหมาย หรือการยกขึ้นต่อสู้สิทธิเรียกร้องตามกฎหมาย |
ผลกระทบจากการไม่ให้ข้อมูลส่วนบุคคล
บริษัทเก็บข้อมูลส่วนบุคคลของท่านเพื่อติดต่อสื่อสารในการเข้าทำสัญญาหรือดำเนินการต่าง ๆ ให้เป็นไปตามสัญญาที่มีกับท่านหรือบุคคลหรือนิติบุคคลที่ท่านกระทำการแทนหรือกระทำการในนามหรือเป็นลูกจ้าง รวมถึงเพื่อปฏิบัติตามหลักเกณฑ์ตามที่กฎหมายกำหนด ซึ่งในกรณีที่ท่านไม่ให้ข้อมูลส่วนบุคคลแก่บริษัท ท่านอาจไม่ได้รับความสะดวกในการติดต่อสื่อสารเพื่อทำสัญญาหรือปฏิบัติตามสัญญาได้ ในบางกรณีอาจส่งผลให้บริษัทไม่สามารถเข้าผูกพันหรือปฏิบัติตามสัญญากับท่านหรือบุคคลหรือนิติบุคคลที่ท่านกระทำการแทนหรือกระทำการในนามหรือเป็นลูกจ้างได้ นอกจากนี้อาจทำให้ท่านหรือบุคคลหรือนิติบุคคลที่ท่านกระทำการแทนหรือกระทำการในนามหรือเป็นลูกจ้างอยู่ในฐานะที่ไม่สามารถปฏิบัติตามกฎหมายที่ใช้บังคับได้ในบางกรณี
การเปิดเผยข้อมูลส่วนบุคคล และการส่งหรือโอนข้อมูลส่วนบุคคลทั้งในประเทศและต่างประเทศ
เพื่อบรรลุวัตถุประสงค์ที่ระบุไว้ข้างต้น ในบางกรณี บริษัทอาจมีความจำเป็นต้องเปิดเผยข้อมูลส่วนบุคคลของท่านแก่บุคคลหรือองค์กรใด ๆ ซึ่งรวมถึงแต่ไม่จำกัดเพียงบุคคลหรือกลุ่มองค์กรดังต่อไปนี้
— ผู้ให้บริการและตัวแทนที่บริษัทว่าจ้าง เช่น ผู้ให้บริการด้านระบบไอทีหรือฐานข้อมูลอื่น ๆ ผู้สอบบัญชี ที่ปรึกษากฎหมาย ที่ปรึกษาทางธุรกิจ หรือที่ปรึกษาที่มีความเชี่ยวชาญอื่นภายนอกบริษัท เป็นต้น
— บริษัทอื่น ๆ ที่อยู่ในกลุ่มในเครือ คู่ค้าทางธุรกิจ และผู้ให้บริการภายนอกและตัวแทนที่บริษัทดังกล่าวว่าจ้าง
— หน่วยงานของรัฐ เช่น กรมสรรพากร เป็นต้น
— ธนาคารพาณิชย์ ธนาคารแห่งประเทศไทย
— พนักงานตำรวจ ศาล อนุญาโตตุลาการ ทนายความ บุคคลหรือหน่วยงานใด ๆ ที่เกี่ยวข้องกับกระบวนการพิจารณาคดีและการระงับข้อพิพาท
— บุคคลที่เกี่ยวข้องกับการซื้อขายกิจการ การควบรวมกิจการ การปรับเปลี่ยนโครงสร้างองค์กร
ในบางกรณี บริษัทอาจมีความจำเป็นต้องส่งหรือโอนข้อมูลส่วนบุคคลของท่านไปยังต่างประเทศ ได้แก่ บริษัท ไซโก โฮลดิ้งส์ คอร์ปอเรชั่น (Seiko Holdings Corporation) ซึ่งเป็นบริษัทแม่ของบริษัทในประเทศญี่ปุ่น และบริษัทในกลุ่มในเครืออื่นใดที่อยู่ในต่างประเทศเพื่อวัตถุประสงค์ที่ระบุข้างต้นด้วย โดยบริษัทจะตรวจสอบให้มั่นใจว่าประเทศปลายทางมีมาตรการคุ้มครองข้อมูลส่วนบุคคลที่เพียงพอและเป็นไปตามกฎหมายที่ใช้บังคับอยู่ขณะนั้นกำหนด หากบริษัทจำเป็นต้องส่งหรือโอนข้อมูลส่วนบุคคลไปยังประเทศที่มีมาตรฐานคุ้มครองส่วนบุคคลที่ยังไม่ได้รับการรองรับตามกฎหมายหรือกรณียังไม่มีกฎหมายกำหนดรับรองเรื่องมาตรฐานดังกล่าว บริษัทจะปฏิบัติตามเงื่อนไขที่กฎหมายกำหนดไว้เพื่อให้การส่งหรือโอนดังกล่าวเป็นไปโดยชอบ ซึ่งอาจรวมถึงการขอความยินยอมจากท่านในกรณีที่จำเป็น หรือการจัดการให้มีมาตรการต่าง ๆ ที่เหมาะสมเพื่อให้ท่านยังคงสามารถบังคับตามสิทธิของท่านได้ รวมทั้งจัดให้มีมาตรการเยียวยาทางกฎหมายที่มีประสิทธิภาพตามที่กฎหมายกำหนด
ระยะเวลาการเก็บรักษาข้อมูลส่วนบุคคล
บริษัทฯ จะเก็บรักษาข้อมูลส่วนบุคคลของท่านเป็นระยะเวลาไม่เกิน 10 ปี นับแต่วันที่นิติสัมพันธ์ระหว่างท่านกับบริษัทฯ สิ้นสุดลง ทั้งนี้ ข้อมูลส่วนบุคคลดังกล่าวทั้งหมดหรือบางส่วนอาจถูกเก็บรักษาเกินกว่าระยะเวลาที่ระบุไว้ข้างต้นสำหรับการนำไปใช้ตามวัตถุประสงค์เพื่อการปฏิบัติตามกฎหมายที่ใช้บังคับ และการปกป้องสิทธิโดยชอบด้วยกฎหมายของบริษัท หรือโต้แย้งข้อกล่าวหาที่มีต่อบริษัท โดยในกรณีดังกล่าวข้อมูลส่วนบุคคลจะถูกเก็บรักษาตลอดระยะเวลาที่มีความจำเป็นเพื่อการดำเนินการตามวัตถุประสงค์ดังกล่าว และหรือภายในระยะเวลาที่กฎหมายกำหนด
สิทธิของท่านในการดำเนินการเกี่ยวกับข้อมูลส่วนบุคคล
ท่านมีสิทธิตามกฎหมายในการดำเนินการเกี่ยวกับข้อมูลส่วนบุคคลของท่านที่บริษัทเก็บรวบรวมไว้ ดังนี้
1. สิทธิเพิกถอนความยินยอม ท่านมีสิทธิเพิกถอนความยินยอมให้เก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลที่ท่านได้ให้ความยินยอมไว้ทั้งหมดหรือบางส่วนได้ตลอดระยะเวลาที่บริษัทเก็บรักษาข้อมูลส่วนบุคคลนั้นไว้ โดยการเพิกถอนความยินยอมจะไม่ส่งผลกระทบต่อความถูกต้องสมบูรณ์ของการเก็บรวมรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลที่ได้กระทำก่อนที่จะมีการเพิกถอนความยินยอมนั้น
2. สิทธิขอเข้าถึงและขอรับสำเนาข้อมูลส่วนบุคคล ท่านมีสิทธิในการขอเข้าถึงข้อมูลส่วนบุคคลและขอให้บริษัททำสำเนาข้อมูลส่วนบุคคลของท่านได้ รวมถึงขอให้บริษัทเปิดเผยการได้มาซึ่งข้อมูลส่วนบุคคลที่ท่านไม่ได้ให้ความยินยอมต่อบริษัทให้แก่ท่านได้
3. สิทธิร้องขอให้โอนหรือส่งข้อมูลส่วนบุคคล ท่านมิสิทธิขอให้บริษัทส่งหรือโอนข้อมูลส่วนบุคคลของท่านให้แก่บุคคลอื่นหรือตัวท่านเองได้ภายใต้เงื่อนไขของกฎหมาย
4. สิทธิคัดค้านการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคล ท่านมีสิทธิคัดค้านการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลของบริษัทได้ภายใต้เงื่อนไขของกฎหมาย
5. สิทธิร้องขอให้ลบข้อมูลส่วนบุคคล ท่านมีสิทธิขอให้บริษัทลบ ทำลาย หรือทำให้ข้อมูลส่วนบุคคลกลายเป็นข้อมูลที่ไม่สามารถระบุตัวบุคคลได้ตามเงื่อนไขของกฎหมาย
6. สิทธิขอให้ระงับการใช้ข้อมูลส่วนบุคคล ท่านมีสิทธิขอให้บริษัทระงับการใช้ข้อมูลส่วนบุคคลได้ตามเงื่อนไขของกฎหมาย
7. สิทธิในการขอให้แก้ไขข้อมูลส่วนบุคคลให้ถูกต้อง ท่านมีสิทธิในการขอให้บริษัทแก้ไขข้อมูลที่ไม่ถูกต้อง หรือ เพิ่มเติมข้อมูลที่ไม่สมบูรณ์ได้
8. สิทธิในการร้องเรียน ท่านมีสิทธิในการร้องเรียนต่อคณะกรรมการคุ้มครองข้อมูลส่วนบุคคลในกรณีที่บริษัทหรือลูกจ้างหรือผู้รับจ้างของบริษัท ฝ่าฝืนหรือไม่ปฏิบัติตามกฎหมายคุ้มครองข้อมูลส่วนบุคคล
ทั้งนี้ ท่านสามารถแจ้งการใช้สิทธิดังกล่าวแก่บริษัทได้โดยแจ้งเป็นลายลักษณ์อักษรตามข้อมูลการติดต่อของบริษัทซึ่งอยู่ด้านล่างนี้ ในกรณีที่บริษัทไม่อาจทำตามคำขอของท่านได้ บริษัทจะอธิบายเหตุผลของการปฏิเสธไปพร้อมกับคำตอบสนองดังกล่าว
การเปลี่ยนแปลงประกาศความเป็นส่วนตัว
บริษัทขอสงวนสิทธิ์ในการแก้ไขปรับปรุงประกาศความเป็นส่วนตัวนี้ตามสมควร โดยประกาศฉบับนี้ได้รับการแก้ไขปรับปรุงครั้งล่าสุดใน วันที่ 1 กุมภาพันธ์ 2564 อย่างไรก็ดี ท่านสามารถเข้าถึงประกาศความเป็นส่วนตัวฉบับล่าสุดได้ทางเว็บไซต์ของบริษัท
ข้อมูลและช่องทางการติดต่อของบริษัท
บริษัท ไซโก (ประเทศไทย) จำกัด ที่อยู่: 2032 อาคารอิตัลไทย ทาวเวอร์ ชั้น 2 ถนนเพชรบุรี แขวงบางกะปิ เขตห้วยขวาง กรุงเทพมหานคร 10310 เบอร์โทรศัพท์: 02-255-1245 อีเมล์: [email protected] |
SEIKO (THAILAND) CO., LTD.
PRIVACY NOTICE
FOR CUSTOMERS
Pursuant the Personal Data Protection Act B.E.
2562 and other related laws, including any further amendments thereof (“PDPA”), Seiko (Thailand) Co., Ltd. (the
“Company”) hereby provide this Privacy Notice (“Notice”) to inform you of the details with regard to the collection, use and disclosure
of your Personal Data by pursuant to the PDPA. This Notice shall apply to customers
and relevant persons of Customers of the Company, whether the Customers are end
user of our goods/services or shop owners to which the Company provides its
products, including directors, shareholders, employees, and any natural persons
representing or acting on behalf of Customers of the Company.
DEFINITION
“Customer” means a person who is a buyer/potential buyer of
our goods/services or other person of similar nature e.g. activity participant,
website or application user, person contacting us for our information or services,
person answering questionnaires regarding our goods and/or services, etc.
“Relevant Person of Customer” means a natural person
relevant or acting on behalf of a customer e.g. executive, shareholder,
representative or any natural persons representing or acting on behalf of
Customers.
“Personal Data” means any information
relating to a natural person, which enables the
identification of such person, whether directly or indirectly, but not
including the information of the deceased persons.
“Sensitive Personal Data” means
Personal Data pertaining to racial, ethnic origin, political opinions, cult,
religious or philosophical beliefs, sexual behavior, criminal records, health
data, disability, trade union information, genetic data, biometric data, or of
any data which may engender the unfair discrimination against the data subject
or affect the data subject in the same manner as prescribed by law.
“Legal Basis” means the justifiable
ground to collect Personal Data as prescribed in the PDPA.
CATEGORIES OF PERSONAL DATA WHICH THE COMPANY
COLLECTS
The Company shall collect some or all of your Personal Data as specified
in this Notice and as necessary to achieve the Company’s various objectives set
out in this Notice.
— Personal identification information such as prefix, name, surname, nickname, age, sex, date of birth,
nationality, picture, identification card number, passport number, signature etc.
— Personal contact information
such as address, personal phone number, personal email address, Line ID,
information on contact persons, etc.
— Information regarding purchasing of products/services: customer code, goods/services purchasing details, complaints
regarding goods/services, etc.
— Information regarding work
such as position, department, workplace and work email address specifying your
name etc.
—
Information
contained in the attachment such as business card, identification card, passport, tax
identification card, quotation, house registration and other documents etc.
—
Technical information e.g. logs, IP address, information the Company receives through
Cookies or technologies alike
— Sensitive Personal Data such as religious beliefs, blood group, food
allergies etc.
— Other information such as
purchasing behaviors or tendencies of goods/services, audio, visual, video
records through CCTVs, etc.
Remark: In the case that you are a minor, incompetent or
quasi-incompetent person and the Company must obtain consent to process your
Personal Data for the purposes specified in this Notice, the Company must
obtain consent from the holder of parental responsibility, the custodian or
curator who has the power to act on behalf of you. However, if you are above
the age of ten years, you may give your own consent in the case where you can
solely act by yourself.
SOURCE OF PERSONAL DATA
The Company will collect your Personal Data
directly and indirectly from the following sources:
§ From you directly and verbally such as through face to face
interactions, or through telephone, via documents for instance business card,
contracts, agreements, forms and other documents etc. This shall include any
other communication channel such as email, fax, online network etc.
§ From other sources such as goods/service providers, banks, government
agencies, etc.
From your communications. Inquiries, feedback or complaints to the
Company, your declaration of intent to purchase our goods
and services, to enter in to an agreement with the Company, providing documents
to the Company, including participating in marketing activities, prize draw
competitions, events, or other activities held by or on behalf of the Company,
etc.
PURPOSE OF COLLECTING PERSONAL DATA
The Company shall solely collect your Personal Data for use and/or
disclosure in compliance with the objectives and the legal basis under this
Notice. In the case of necessity where the Company is required to collect
additional Personal Data or use Personal Data for other purposes apart from the
stipulated objectives within this Notice, the Company is obliged to inform you
on the Personal Data collection and/or notify the new objectives respectively.
If required by laws, The Company may request for additional consent on
collecting, using and disclosing of your Personal Data according to the data
protection laws.
PURPOSE OF COLLECTION |
LEGAL BASIS |
1. Registering membership or
for identification of customer account. |
General
Personal Data -
For compliance with the agreement
or entering into an agreement (in the case where you are the direct
contracting party). -
For the legitimate interest of the
Company and customers (in the case where you are either representing, or
acting on behalf of a customer). |
2. Communication and other proceedings for negotiation prior to
entering into a contract with you, such as making quotations
|
General
Personal Data -
For compliance with the agreement
or entering into an agreement (in the case where you are the direct
contracting party). -
For the legitimate interest of the
Company and customers (in the case where you are either representing, or
acting on behalf of a customer). |
3. Entering into a contract or performing the
contract that the Company entered into, such as
processing of purchase order, proceeding with the received purchase order,
delivery of goods or providing services according to the contract such as issuance
of invoices for fee collection on goods or services and issuance of receipts,
returning the repaired products and retain evidences of such return, etc. This shall include liaising with you in other matters relevant to
the contract such as a change in condition and other details, contract
renewal. |
General
Personal Data -
For compliance with the agreement (in
the event where you are the direct contracting party). -
For the legitimate interest of the
Company and customers (in the case where you are either representing, or
acting on behalf of a customer) Sensitive
Personal Data -
Request for explicit consent. |
4. Conducting product return
and pay back process for customers |
General
Personal Data -
For compliance with the agreement (in
the event where you are the direct contracting party). -
For the legitimate interest of the
Company and customers (in the case where you are either representing, or
acting on behalf of a customer) Sensitive
Personal Data - Request
for explicit consent. |
5. Procure and provide
premiums, giveaways, prizes you received due to purchasing our goods/services
or participating our events, including disclosing to the service
providers/business partners to fulfill such purpose. |
General
Personal Data -
For compliance with the agreement (in
the event where you are the direct contracting party). -
For the legitimate interest of the
Company and customers (in the case where you are either representing, or
acting on behalf of a customer) -
Request for explicit consent. Sensitive
Personal Data -
Request for explicit consent. |
6. Contact and public
relations regarding the Company’s marketing activities, including notifying
information of products, services, promotions, special events or additional
benefits of the Company through channels such as SMS, e-mail, phone calls,
LINE application, and SEIKO’s application. |
General
Personal Data - Request
for explicit consent. |
7. Conduct special marketing
activities such as events, workshops, expos, prize draw competitions, loyalty
program, promotions, including analyzing information and examining of
Customers or any persons of similar nature |
General
Personal Data -
Request for explicit consent. Sensitive
Personal Data - Request
for explicit consent. |
8. Customer
Relation Management such as receiving feedbacks, after sales service,
examination and improvement of the Company’s services, etc. |
General
Personal Data -
For the legitimate interest of the
Company. |
9. Any undertaking for debt
collection in the case a Customer defaulted on payment of goods or services. |
General
Personal Data -
For the legitimate interest of the
Company.
|
10. Organization management and business operation of the Company,
for instance, system and database management, audit, internal audit,
requesting for advice from business consultants, sale and acquisition of
business, merger and acquisition of business and business restructuring. This
shall include reporting the customers’ information to the parent company in
Japan for organizational management within associated companies. |
General
Personal Data -
For the legitimate interest of the
Company.
|
11.
Security within the Company’s premises such as CCTV surveillance inside the
Company. |
General
Personal Data -
For the legitimate interest of the
Company. |
12. Health examination and recording your health data such as
collecting your medical examination, temperature checks, etc.
|
General
Personal Data -
For compliance with the laws
enforced on the Company. - For
preventing and suppressing danger to life, body and health of a person. Sensitive
Personal Data -
For the necessity of legal
compliance to achieve the objectives required by law (in the event there is a
legal requirement e.g. law regarding public interest in respect of public
health). -
Request for explicit consent. -
For preventing or suppressing
danger to your life, body or health in the event where you are unable to give
consent. |
13.Compliance with laws enforced on the Company such as retaining
and disclosing accounting and tax documents in compliance with the laws and
orders of competent authorities, issuing tax invoices, etc. |
General
Personal Data -
For compliance with the law enforced
on the Company. Sensitive
Personal Data - For
the necessity of legal compliance to achieve the objectives pursuant to the
law. |
14.Protect the legitimate rights of the Company or dispute
allegations against the Company such as legal action, initiation of legal
proceeding, litigation, alternative dispute resolution and other proceedings
to protect the legitimate rights of the Company or dispute allegations
against the Company as permitted by law. |
General
Personal Data -
For the legitimate interest of the
Company. Sensitive
Personal Data -
To establish rights to a legal
claim, compliance or exercise of rights to claim as permitted by law; or for
dispute allegations. |
IMPACT FROM THE REFUSAL IN PROVIDING PERSONAL DATA
The Company will collect your Personal Data for communication
purposes in respect of entering into contracts or proceeding to fulfil the
contract made with you, or a natural or juristic person which you are either
representing, or acting on behalf, or an employee thereof. This shall also
include complying with relevant legal requirements. In the event you do not
provide your Personal Data to the Company, you may be inconvenienced with
regard to communications of entering into contracts or abiding with the contract.
In some cases, the Company may not be able to perform or
fulfil the contracts entered with you, or a natural or a juristic person which
you are either representing, or acting on behalf, or an employee thereof and
subsequently be unable to comply with applicable laws.
LOCAL AND INTERNATIONAL DISCLOSURE, TRANSMISSION OR
TRANSFER OF PERSONAL DATA
To achieve the objectives stated above, the Company may in certain
cases be required to disclose your Personal Data to persons or organizations including
but not limited to the following:
— Service providers and agents who have been hired by the Company for
instance service provider on IT system or other databases, auditors, legal
consultants, business consultants or other external expertise consultants;
— Other companies within affiliated group, business partners,
external service provider and agent of such affiliate company;
— Government agencies such as the Revenue Department, etc.;
— Commercial banks, Bank of Thailand;
— Police officers, courts, arbitrators, lawyers, and persons or
organizations associated with the judicial process and dispute resolution;
— Persons associated with the sale/acquisition of business,
merger/acquisition of business and/or business restructuring.
In some
circumstances where it is necessary for the Company internationally to send or
transfer your Personal Data to Seiko Holdings Corporation, which is our parent
company in Japan, and other affiliated companies or other organizations
situated abroad for the objectives specified above, the Company will ensure
that the destination country has adequate Personal Data protection measures in
conjunction with conforming to current data protection laws. Where it is
necessary for the Company to send or transfer Personal Data to a country which
does not have the protective measures required by law or in the event where
such measures are not legally recognized, the Company is required to comply
with the additional conditions stipulated in the data protection laws for
sending or transferring Personal Data legally. This shall include the request
for your consent if necessary or taking other appropriate measures for you to
enforce your rights, for example providing effective legal remedies in
accordance with the legal requirements.
RETENTION PERIOD OF PERSONAL DATA
The Company will collect and retain your Personal Data for no
longer than 10 years after the end of the contractual relationship with you. Nonetheless,
the Company may retain all or part of your Personal Data for a duration beyond
the period specified above for compliance with the law, any undertaking for
debt collection, and to protect the legitimate rights of the Company, or to
rebut any allegations made against the Company. In such case, the Personal Data
may be retained for as long as it is necessary for the Company to abide with
the specified objectives and/or for the duration stipulated by law.
RIGHTS OF DATA SUBJECT IN THE PROCESSING OF PERSONAL
DATA
You have the following legal rights to your Personal Data collected
by the Company:
1. Right
on withdrawal of consent - You may withdraw some or all of your given consent for the
collection, use, and disclosure at any time throughout the period the
Company keeps the Personal Data. Notwithstanding, the withdrawal of consent
shall not affect the completeness or accuracy of the collection, use, or
disclosure of Personal Data by the Company that the you have already given
consent prior to the withdrawal;
2. Right to access and request for a
counterpart of Personal Data – you are
entitled to request access to and obtain a copy of the Personal Data related to
you, or to request the disclosure of the acquisition of the Personal Data
obtained without your consent;
3. Right on the portability in sending or
transferring of Personal Data – you have the right to request the Company
to send or transfer the Personal Data concerning you to another person pursuant
to the condition prescribed by law;
4. Right to object on the collection, use or disclosure of Personal
Data – you are entitled to object to the collection, use or disclosure of
your Personal Data by the Company pursuant to the condition prescribed by law;
5. Right on the erasure
of Personal Data – you have the right to request the Company to erase,
destroy or anonymize the Personal Data to become anonymous data which cannot
identify you pursuant to the condition prescribed by law;
6. Right to restrict
processing of Personal Data – you have the right to request the Company to
restrict the use of your Personal Data pursuant to the condition prescribed by
law;
7. Right on
rectification of Personal Data – you have the right to request the Company
to rectify incorrect information or input data to any incomplete information.
8. Right to complaint
– you are entitled to file a complaint with the personal
data protection committee in the event that the Company or employee or
contractor of the Company violates or does not comply with the PDPA.
In this regard, you can exercise your rights by notifying the
Company in writing to the Company’s contact information below. In the case
where the Company may not make such request, the Company shall provide a reason
on the refusal along with the response.
AMENDMENT OF PRIVACY NOTICE
The Company reserves the right to rectify this Notice as
appropriate. This Notice was last updated on 1 February
2021, you may access the latest version of this Notice on our websites.
CHANNEL AND CONTACT INFORMATION OF THE COMPANY
Seiko (Thailand) Co., Ltd. Address: 2032 Ital-Thai building, 2nd
floor, Petchburi Road, Bangkapi, Huaykwang, Bangkok 10310 Telephone number: 02-255-1245 Email address:
[email protected] |