Privacy Policy
ข้อกำหนดทั่วไป
บริษัท M98 เป็นผู้ให้บริการระดับสากลที่มุ่งมั่นในการนำเสนอผลิตภัณฑ์และบริการที่มีคุณภาพสูงสุดแก่ลูกค้า พร้อมกับการให้ความสำคัญกับการคุ้มครองข้อมูลส่วนบุคคลและรักษาความเป็นส่วนตัวของลูกค้าทุกท่านอย่างเคร่งครัด เราตระหนักดีว่าความสำเร็จของธุรกิจขึ้นอยู่กับความไว้วางใจจากลูกค้า ดังนั้นการปฏิบัติตามกฎหมายคุ้มครองข้อมูลส่วนบุคคลและมาตรฐานระดับสากลจึงเป็นสิ่งสำคัญยิ่ง
นโยบายความเป็นส่วนตัวฉบับนี้จะอธิบายถึงแนวทางปฏิบัติของ M98 ในการเก็บรวบรวม ใช้ เปิดเผย ประมวลผล และรักษาความปลอดภัยของข้อมูลส่วนบุคคล เพื่อสร้างความเข้าใจและความมั่นใจให้แก่ลูกค้าว่าข้อมูลของท่านจะได้รับการคุ้มครองและปฏิบัติตามกฎหมายอย่างเคร่งครัด นอกจากนี้ เรายังระบุถึงสิทธิต่างๆ ของเจ้าของข้อมูลไว้อย่างชัดเจน
M98 มุ่งมั่นที่จะปฏิบัติตามนโยบายนี้อย่างเคร่งครัด และจะทบทวนปรับปรุงนโยบายเป็นระยะๆ ให้ทันสมัยอยู่เสมอ ทั้งนี้เพื่อให้สอดคล้องกับกฎหมาย ข้อบังคับ และมาตรฐานระดับสากลที่อาจมีการเปลี่ยนแปลงในอนาคต เราหวังเป็นอย่างยิ่งว่านโยบายฉบับนี้จะช่วยสร้างความมั่นใจให้แก่ลูกค้าของเราทุกท่าน
คำนิยามหลัก
การคุ้มครองข้อมูลส่วนบุคคลนั้นต้องอาศัยความเข้าใจในคำนิยามและนิยามศัพท์สำคัญต่างๆ ที่เกี่ยวข้อง ดังนี้:
ข้อมูลส่วนบุคคล หมายถึง ข้อมูลที่เกี่ยวข้องกับบุคคลซึ่งทำให้สามารถระบุตัวบุคคลนั้นได้ ไม่ว่าจะเป็นข้อมูลที่สามารถระบุตัวตนได้โดยตรง เช่น ชื่อ-นามสกุล ที่อยู่ หมายเลขประจำตัว หรือเป็นข้อมูลที่สามารถระบุตัวบุคคลได้โดยอ้อม เช่น ข้อมูลตำแหน่งที่ตั้ง ข้อมูลการเข้าใช้งาน IP Address เป็นต้น ข้อมูลเหล่านี้มีความละเอียดอ่อนและต้องได้รับการคุ้มครองตามกฎหมาย
การประมวลผลข้อมูลส่วนบุคคล หมายรวมถึงการดำเนินการใดๆ กับข้อมูลส่วนบุคคล ตั้งแต่การเก็บรวบรวม บันทึก จัดระเบียบ ปรับเปลี่ยน ใช้งาน ส่งต่อ เปิดเผย รวมไปถึงการลบหรือทำลายข้อมูล ไม่ว่าจะดำเนินการด้วยวิธีการอัตโนมัติหรือกระบวนการอื่นใด
ผู้ควบคุมข้อมูล หมายถึงองค์กรหรือบริษัทที่มีหน้าที่และอำนาจในการกำหนดวัตถุประสงค์และวิธีการในการเก็บรวบรวม ใช้งาน เปิดเผย หรือประมวลผลข้อมูลส่วนบุคคล M98 จึงถือเป็นผู้ควบคุมข้อมูลและมีหน้าที่ในการคุ้มครองข้อมูลส่วนบุคคลของลูกค้าตามกฎหมาย
นอกเหนือจากคำนิยามหลักเหล่านี้แล้ว ยังมีคำศัพท์อื่นๆ ที่เกี่ยวข้องกับการคุ้มครองข้อมูลส่วนบุคคล ซึ่ง M98 จะอธิบายไว้อย่างละเอียดในนโยบายฉบับนี้ เพื่อให้ลูกค้ามีความเข้าใจที่ถูกต้องและชัดเจนยิ่งขึ้น
สิทธิและหน้าที่ของผู้ควบคุมข้อมูล (M98)
ในฐานะผู้ควบคุมข้อมูล M98 มีหน้าที่และความรับผิดชอบที่สำคัญดังนี้:
- กำหนดวัตถุประสงค์และวิธีการในการเก็บรวบรวม ใช้ เปิดเผย และประมวลผลข้อมูลส่วนบุคคลให้ชัดเจนและสอดคล้องกับกฎหมาย
- ประมวลผลข้อมูลส่วนบุคคลภายในขอบเขตและระยะเวลาที่ชอบด้วยกฎหมายและจำเป็นต่อการดำเนินธุรกิจเท่านั้น
- จัดให้มีมาตรการรักษาความปลอดภัยและความลับของข้อมูลส่วนบุคคลอย่างเหมาะสม
- แจ้งให้ผู้ใช้บริการทราบถึงประเภทข้อมูลที่เราเก็บรวบรวม วัตถุประสงค์ในการใช้ข้อมูล และสิทธิต่างๆ ของเจ้าของข้อมูล
- ปฏิบัติตามสิทธิของเจ้าของข้อมูลตามที่กฎหมายกำหนด เช่น สิทธิในการแก้ไขหรือลบข้อมูลส่วนบุคคล เป็นต้น
สิทธิของเจ้าของข้อมูลส่วนบุคคล
ผู้ใช้บริการของ M98 ในฐานะเจ้าของข้อมูลส่วนบุคคลมีสิทธิดังต่อไปนี้:
- สิทธิในการเข้าถึงและขอรับสำเนาข้อมูลส่วนบุคคล
- สิทธิในการแก้ไขหรือเปลี่ยนแปลงข้อมูลส่วนบุคคลให้ถูกต้องเป็นปัจจุบัน
- สิทธิในการคัดค้านการประมวลผลข้อมูลส่วนบุคคลในบางกรณี
- สิทธิในการลบหรือทำลายข้อมูลส่วนบุคคล
- สิทธิในการระงับการใช้ข้อมูลส่วนบุคคลชั่วคราว
- สิทธิในการขอให้โอนย้ายข้อมูลส่วนบุคคลไปยังผู้ควบคุมข้อมูลรายอื่น
หลักการประมวลผลข้อมูลส่วนบุคคล
M98 ดำเนินการประมวลผลข้อมูลส่วนบุคคลภายใต้หลักการสำคัญดังนี้:
- ชอบด้วยกฎหมาย เป็นธรรม โปร่งใส และเคารพสิทธิความเป็นส่วนตัว
- มีวัตถุประสงค์ที่ชัดเจนและสอดคล้องกับกฎหมายและธุรกิจ
- จำกัดขอบเขตการประมวลผลข้อมูลเท่าที่จำเป็นต่อการดำเนินธุรกิจ
- รักษาความถูกต้อง ครบถ้วน และเป็นปัจจุบันของข้อมูล
- จำกัดระยะเวลาเก็บรักษาข้อมูลตามวัตถุประสงค์ที่แจ้งไว้
- รักษาความมั่นคงปลอดภัยของข้อมูลตลอดกระบวนการประมวลผล
เงื่อนไขการประมวลผลข้อมูลส่วนบุคคล
M98 จะดำเนินการประมวลผลข้อมูลส่วนบุคคลของท่านตามเงื่อนไขดังนี้:
- ได้รับความยินยอมจากท่านสำหรับวัตถุประสงค์เฉพาะ
- เพื่อปฏิบัติตามสัญญาหรือตามคำขอของท่าน
- เพื่อปฏิบัติตามกฎหมายหรือคำสั่งศาล
- เพื่อประโยชน์สำคัญในการป้องกันหรือรักษาชีวิตบุคคล
- เพื่อประโยชน์สาธารณะหรือการปฏิบัติหน้าที่ของรัฐ
- เพื่อประโยชน์โดยชอบด้วยกฎหมายของบริษัทหรือบุคคลที่สาม
การเก็บรวบรวม จัดเก็บ และการส่งต่อข้อมูลส่วนบุคคล
ก) การเก็บรวบรวมข้อมูลส่วนบุคคล
M98 อาจเก็บรวบรวมข้อมูลส่วนบุคคลของท่านจากแหล่งต่างๆ ดังต่อไปนี้
- จากตัวท่านโดยตรง เมื่อท่านสมัครสมาชิก ลงทะเบียน สร้างบัญชีผู้ใช้ หรือเข้าร่วมกิจกรรมกับเรา
- จากการติดต่อสื่อสารกับเรา เช่น การติดต่อฝ่ายบริการลูกค้า การแสดงความคิดเห็น หรือการร้องเรียน
- จากการใช้งานเว็บไซต์ แอปพลิเคชัน หรือบริการต่างๆ ของเรา ซึ่งอาจรวมถึงข้อมูลจราจรทางคอมพิวเตอร์ ข้อมูลพฤติกรรมการใช้งาน และข้อมูลการเข้าสู่ระบบ
- จากการใช้บริการของพันธมิตรทางธุรกิจ หรือบุคคลภายนอกที่ได้รับอนุญาตจากท่าน
ท่านมีสิทธิที่จะไม่ให้ข้อมูลส่วนบุคคลแก่เรา อย่างไรก็ตาม การปฏิเสธอาจส่งผลให้ท่านไม่สามารถเข้าร่วมบริการ ได้รับสิทธิประโยชน์ หรือใช้งานได้อย่างเต็มที่
ข) การจัดเก็บข้อมูลส่วนบุคคล
M98 จะจัดเก็บข้อมูลส่วนบุคคลด้วยมาตรการรักษาความปลอดภัยที่เหมาะสม เพื่อป้องกันการสูญหาย การเข้าถึง ทำลาย ใช้ เปลี่ยนแปลง แก้ไข หรือเปิดเผยโดยมิชอบด้วยกฎหมาย ทั้งนี้จะมีบุคคลผู้มีสิทธิเข้าถึงข้อมูลได้เท่าที่จำเป็นตามหน้าที่และความรับผิดชอบเท่านั้น
ค) การส่งต่อหรือเปิดเผยข้อมูลส่วนบุคคล
M98 อาจมีความจำเป็นต้องส่งต่อหรือเปิดเผยข้อมูลส่วนบุคคลของท่านไปยังบุคคลภายนอกในกรณีดังต่อไปนี้:
- ส่งต่อไปยังบริษัทในเครือ คู่ค้า ผู้ให้บริการ ตัวแทน หรือผู้รับจ้างช่วงงาน เพื่อดำเนินการตามวัตถุประสงค์ที่กำหนดและเท่าที่จำเป็น
- เปิดเผยต่อหน่วยงานราชการ หรือเจ้าหน้าที่ผู้มีอำนาจตามกฎหมาย เมื่อได้รับคำร้องขอตามขั้นตอนที่ถูกต้อง
- เปิดเผยต่อบุคคลภายนอกที่ท่านได้ให้ความยินยอม หรือเป็นการจำเป็นต้องดำเนินการตามคำขอหรือสัญญาที่มีต่อท่าน
- กรณีอื่นๆ ตามที่กฎหมายกำหนดหรือจำเป็นเพื่อคุ้มครองสิทธิประโยชน์โดยชอบตามกฎหมายของ M98
การรักษาความปลอดภัยของข้อมูลส่วนบุคคล
M98 ตระหนักดีถึงความสำคัญของการรักษาความปลอดภัยและความลับของข้อมูลส่วนบุคคล เนื่องจากเป็นสิ่งสำคัญที่จะสร้างความเชื่อมั่นและไว้วางใจจากลูกค้า บริษัทฯ จึงได้จัดให้มีมาตรการรักษาความปลอดภัยที่เหมาะสมและมีประสิทธิภาพสูงสุด โดยครอบคลุมทุกด้านทั้งบุคลากร เทคโนโลยี การบริหารจัดการ และกระบวนการปฏิบัติงาน ดังนี้
ด้านบุคลากร – พนักงานทุกคนต้องผ่านการอบรมด้านความปลอดภัยและการปฏิบัติตามนโยบายการคุ้มครองข้อมูลอย่างเคร่งครัด มีการกำหนดสิทธิ์การเข้าถึงข้อมูลตามหน้าที่และความจำเป็น
ด้านเทคนิค – การใช้เทคโนโลยีคอมพิวเตอร์และมาตรการรักษาความปลอดภัยทางกายภาพ เช่น Firewall, Intrusion Detection/Prevention, Data Encryption, Access Control System เป็นต้น
ด้านการบริหารจัดการ – มีการกำหนดนโยบายและระเบียบปฏิบัติที่ชัดเจน การตรวจสอบการปฏิบัติงานของพนักงาน รวมถึงการจัดการความเสี่ยงต่างๆ อย่างเป็นระบบ
ด้านกระบวนการทำงาน – การกำหนดขั้นตอนและมาตรการปฏิบัติงานที่ปลอดภัยตามหลักสากล เพื่อป้องกันการสูญหาย ถูกทำลาย เข้าถึงหรือใช้งานโดยมิชอบ และการเปิดเผยข้อมูลต่อพนักงานหรือบุคคลภายนอกโดยปราศจากอำนาจหน้าที่
มาตรการรักษาความปลอดภัยทั้งหมดนี้อยู่ภายใต้การทบทวนและปรับปรุงอย่างสม่ำเสมอ เพื่อให้มีประสิทธิภาพสูงสุดและทันต่อภัยคุกคามรูปแบบใหม่ๆ หากพบเหตุการณ์ที่อาจส่งผลกระทบต่อความปลอดภัยข้อมูลส่วนบุคคล M98 จะแจ้งให้ท่านทราบโดยเร็ว
ข้อกำหนดสุดท้าย
- นโยบายความเป็นส่วนตัวฉบับนี้มีผลบังคับใช้ตั้งแต่วันที่ 1 กรกฎาคม 2567 เป็นต้นไป และให้แทนที่นโยบายฉบับก่อนหน้าทั้งหมด
- M98 ขอสงวนสิทธิ์ในการแก้ไขเปลี่ยนแปลงนโยบายฉบับนี้ตามที่เห็นสมควร โดยจะประกาศแจ้งการเปลี่ยนแปลงดังกล่าวล่วงหน้าอย่างน้อย 30 วัน
- หากมีข้อสงสัยหรือต้องการสอบถามรายละเอียดเพิ่มเติม กรุณาติดต่อฝ่ายบริการลูกค้าของ M98 ได้ตลอดเวลา เราพร้อมให้คำแนะนำและตอบข้อซักถามทุกประเด็น
- ด้วยการใช้บริการของ M98 ถือว่าท่านได้รับทราบและยอมรับนโยบายความเป็นส่วนตัวฉบับนี้แล้ว หากท่านไม่เห็นด้วยกับนโยบายดังกล่าว กรุณางดใช้บริการของเราโดยทันที
ด้วยความปรารถนาที่จะให้บริการที่ดีที่สุด M98 จะทำหน้าที่ในการดูแลรักษาข้อมูลส่วนบุคคลของท่านอย่างเคร่งครัด ตามหลักเกณฑ์และมาตรฐานสากล เพื่อสร้างความมั่นใจและไว้วางใจแก่ท่าน