นโยบายคุ้มครองข้อมูลส่วนบุคคลสำหรับบุคลากร

เอกสารนี้เป็นนโยบายคุ้มครองข้อมูลส่วนบุคคลสำหรับบุคลากร ต่อไปนี้จะเรียกว่า "บุคลากร" หรือ "ท่าน" ของบริษัท ออคตากอน อินเทอร์แอคทีฟ จำกัด ต่อไปนี้จะเรียกว่า "บริษัท" โดยบริษัทมีฐานะเป็นผู้ควบคุมข้อมูลส่วนบุคคลตามพระราชบัญญัติคุ้มครอง ข้อมูลส่วนบุคคล พ.ศ. 2562 ซึ่งนโยบายคุ้มครองข้อมูลส่วนบุคคลฉบับนี้ จะได้อธิบายว่าบริษัทได้เก็บรวบรวมและใช้ข้อมูลส่วนบุคคลของท่านตามขอบเขตและวัตถุประสงค์ ของบริษัท ดังต่อไปนี้

1) ขอบเขตและวัตถุประสงค์ของนโยบายคุ้มครองข้อมูลส่วนบุคคล

บริษัทดำเนินการเก็บรวบรวมข้อมูลส่วนบุคคลภายใต้ฐานกฎหมายดังต่อไปนี้
นโยบายนี้ครอบคลุมเจ้าของข้อมูลส่วนบุคคลซึ่งเป็นบุคลากรของบริษัท ได้แก่ กรรมการ, ผู้บริหารพนักงาน, บุคคลในครอบครัว, ผู้ติดต่อกรณีฉุกเฉิน, ที่ปรึกษา, นักศึกษาฝึกงาน, พนักงานพาร์ทไทม์, ผู้สมัครงาน และพนักงานรับจ้างจากภายนอก ภายใต้นโยบายคุ้มครองข้อมูลส่วนบุคคลฉบับนี้ ให้คำดังต่อไปนี้มีความหมายตามที่กำหนดด้านล่าง
  • ประมวลผล” หมายถึง การดำเนินการใดๆ ต่อข้อมูลส่วนบุคคลของบุคลากรของบริษัทซึ่งรวมถึงการเก็บรวบรวม, การใช้, การจัดเก็บ, การเปิดเผย และการลบข้อมูลส่วนบุคคล
  • “ฐานการประมวลผล” หมายถึง เหตุผลความจำเป็นในการประมวลผลข้อมูลส่วนบุคคลตามมาตรา 24 และ 26 ของกฎหมายคุ้มครองข้อมูลส่วนบุคคล
  • “ข้อมูลส่วนบุคคล” หมายถึง ข้อมูลเกี่ยวกับบุคคลซึ่งทำให้สามารถระบุตัวบุคคลนั้นได้ ไม่ว่าทางตรงหรือทางอ้อม แต่ไม่รวมถึงข้อมูลของผู้ถึงแก่กรรม ตัวอย่างเช่น ชื่อ นามสกุล หมายเลขโทรศัพท์ ที่อยู่ อีเมล หมายเลขบัตรประจำตัวประชาชน เป็นต้น
  • “ข้อมูลส่วนบุคคลที่มีความอ่อนไหว” หมายถึง ข้อมูลส่วนบุคคลที่กฎหมายกำหนดเป็นการเฉพาะ เช่น เชื้อชาติ ความคิดเห็นทางการเมือง ความเชื่อในลัทธิ ศาสนา หรือปรัชญา พฤติกรรมทางเพศ ประวัติอาชญากรรม ข้อมูลสุขภาพ ความพิการ ข้อมูลสหภาพแรงงาน ข้อมูลพันธุกรรม ข้อมูลชีวภาพ (Biometric) หรือข้อมูลอื่นใดในทำนองเดียวกันที่กฎหมายกำหนด ซึ่งบริษัทต้องดำเนินการด้วยความระมัดระวังเป็นพิเศษ

  • นโยบายคุ้มครองข้อมูลส่วนบุคคลฉบับนี้ อาจมีการทบทวนปรับปรุงเมื่อใดก็ได้ตามที่จะได้แจ้งให้ท่านทราบตามช่องทางสื่อสารที่เหมาะสมต่อไป

    2) ประเภทข้อมูลส่วนบุคคลในการประมวลผล

    บริษัทประมวลผลข้อมูลส่วนบุคคลของท่าน ดังต่อไปนี้
  • ข้อมูลอัตลักษณ์ เช่น คำนำหน้าชื่อ, ชื่อ, นามสกุล, ชื่อเล่น, เลขประจำตัวประชาชน, เลขประจำตัวพนักงาน, ลายมือชื่อ/ลายเซ็น, รูปถ่าย เป็นต้น
  • ข้อมูลที่อยู่และติดต่อ เช่น ข้อมูลสื่อสารผ่านโซเชียลมีเดีย, ที่อยู่ปัจจุบัน, บัญชีโซเชียลมีเดีย, รายละเอียดการติดต่อ, หมายเลขโทรศัพท์บ้าน, หมายเลขโทรศัพท์มือถือ, อีเมล, ผู้ติดต่อกรณีฉุกเฉิน เป็นต้น
  • ข้อมูลการทำงาน เช่น ตำแหน่งงาน, ประเภทการจ้างงาน, ตำแหน่งงานล่าสุด, ชื่อบริษัท, บันทึกเวลาทำงาน, ประวัติการทำงาน, ประวัติการลา, และการประเมินผลการปฏิบัติงาน, ข้อมูลเกี่ยวกับการใช้งานระบบสารสนเทศของบริษัท, ข้อมูลการทดสอบ, ข้อมูลบุคคลผู้ให้การรับรอง, ที่อยู่ที่ทำงาน, รายละเอียดใบสมัครงาน, หมายเลขโทรศัพท์ที่ทำงาน, อัตราเงินเดือนที่คาดหวัง เป็นต้น
  • ข้อมูลเกี่ยวกับการเงิน เช่น เลขบัญชีธนาคาร, เงินเดือน, สวัสดิการ, ข้อมูลการเป็นลูกหนี้ เป็นต้น
  • ข้อมูลประวัติ เช่น ความสัมพันธ์, น้ำหนัก, วันเดือนปีเกิด,สัญชาติ, สภานภาพการสมรส, การอ้างอิงหรือการตรวจสอบประวัติ, สถานภาพทางทหาร, ส่วนสูง, เพศ, อายุ เป็นต้น
  • ข้อมูลทางเทคนิค เช่น IP address, หมายเลขประจำเครื่องคอมพิวเตอร์, วิดีโอ, ภาพจากกล้องวงจรปิด (CCTV) เป็นต้น
  • เอกสารหลักฐาน เช่น สำเนาบัตรประชาชน, สำเนาทะเบียนบ้าน เป็นต้น
  • ข้อมูลการศึกษา เช่น เกรดเฉลี่ย, ประวัติการศึกษา, หลักฐานการศึกษา, การฝึกอบรมหรือสัมมนา เป็นต้น

  • นอกจากนี้บริษัทยังอาจจัดเก็บและใช้ข้อมูลส่วนบุคคลอ่อนไหว ดังต่อไปนี้
  • ข้อมูลประวัติ เช่น ประวัติอาชญากรรม เป็นต้น ข้อมูลสุขภาพ เช่น ข้อมูลประกันสุขภาพ, ความพิการ, ประวัติการรักษาพยาบาล,ข้อมูลการฉีดวัคซีน, ผลตรวจสุขภาพ เป็นต้น
  • ข้อมูลประวัติ เช่น ประวัติอาชญากรรม เป็นต้น
  • ข้อมูลชีวมิติ เช่น การจดจำใบหน้า ลายนิ้วมือ เป็นต้น
  • ข้อมูลอื่นๆ เช่น เชื้อชาติ ศาสนาหรือปรัชญา และข้อมูลอื่นใดที่กระทบต่อข้อมูลส่วนบุคคลของท่านตามที่คณะกรรมการคุ้มครองข้อมูลส่วนบุคคลประกาศกำหนด

  • 3) การเก็บรวบรวมข้อมูลส่วนบุคคล

    บริษัทเก็บรวบรวมข้อมูลส่วนบุคคลจากท่านโดยตรงผ่านกระบวนการ หรือผ่านช่องทาง ดังต่อไปนี้
  • กรอกข้อมูลในแบบฟอร์ม เอกสารที่เกี่ยวข้อง หนังสือสัญญา เอกสารประกอบต่างๆ หรือแบบฟอร์มออนไลน์
  • กรอกแบบฟอร์มที่เกี่ยวข้องผ่านช่องทางต่างๆ เช่น Airtable หรือ Google Form
  • กรอกลงในแบบฟอร์มผ่านทางเว็บไซต์บริษัท
  • สื่อสารผ่านอีเมล, โทรศัพท์ และโซเชียลมีเดีย

  • อย่างไรก็ดีบริษัทอาจเก็บรวบรวมข้อมูลเพิ่มเติมจากหน่วยงานภายนอก ซึ่งรวมถึง
  • ผู้ให้บริการทางการเงิน เช่น ธนาคาร, สถาบันการเงิน เป็นต้น
  • ผู้ให้บริการ เช่น Recruitment Agency, ข้อมูลเครดิตแห่งชาติ เป็นต้น
  • ผู้ให้บริการฝึกอบรม เช่น สถาบันการศึกษา เป็นต้น
  • หน่วยงานรัฐบาลหรือราชการ เช่น ธนาคารแห่งประเทศไทย, สถานีตำรวจ, กระทรวงการคลัง, ศาลยุติธรรม เป็นต้น
  • สถานพยาบาล เช่น โรงพยาบาล, คลินิก เป็นต้น

  • นอกจากนี้บริษัทอาจเก็บรวบรวมข้อมูลส่วนบุคคลของบุคคลที่สามที่มีความเกี่ยวข้องกับท่านโดยท่านเป็นผู้ให้ข้อมูลกับบริษัท เช่น คู่สมรส บุตร บิดา มารดา สมาชิกในครอบครัว บุคคลติดต่อกรณีฉุกเฉิน ผู้รับผลประโยชน์ บุคคลอ้างอิงหรืออดีตนายจ้าง ซึ่งบริษัทใช้ข้อมูลเพื่อจัดการสวัสดิการและสิทธิประโยชน์ให้กับท่าน หรือ ติดต่อในกรณีฉุกเฉิน หรือเพื่ออ้างอิงข้อมูลอันเป็นประโยชน์กับท่าน โปรดแจ้งนโยบายคุ้มครองข้อมูลส่วนบุคคลฉบับนี้แก่บุคคลที่สามดังกล่าว เพื่อให้รับทราบนโยบายคุ้มครองข้อมูลส่วนบุคคลของบริษัท และขอความยินยอมจากบุคคลดังกล่าว เพื่อการเก็บรวบรวม การใช้ และการเปิดเผยข้อมูลส่วนบุคคลดังกล่าวตามวัตถุประสงค์ของบริษัทต่อไป

    4) วิธีการเก็บรักษาข้อมูลส่วนบุคคล

    บริษัทเก็บรักษาข้อมูลส่วนบุคคลของท่านในรูปแบบเอกสารและรูปแบบอิเล็กทรอนิกส์ โดยบริษัทเก็บรักษาข้อมูลส่วนบุคคลของท่านไว้ ดังต่อไปนี้
  • เซิร์ฟเวอร์ของบริษัทในประเทศไทย
  • ผู้ให้บริการเซิร์ฟเวอร์ในต่างประเทศ (เช่น DigitalOcean, Google Cloud Platform, Microsoft Azure)

  • 5) การประมวลผลข้อมูลส่วนบุคคล

    บริษัทเก็บรวบรวม ใช้ และเปิดเผยข้อมูลส่วนบุคคลของท่านในลักษณะต่างๆ รวมถึงแต่ไม่จำกัดเพียงเพื่อบรรลุวัตถุประสงค์ดังต่อไปนี้
     1. การปฏิบัติตามสัญญา (Contractual Basis)
    เพื่อการปฏิบัติตามสัญญาที่ท่านเป็นคู่สัญญาไม่ว่าจะเป็น สัญญาการฝึกงาน สัญญาจ้าง หรือสัญญาอื่นใด หรือเพื่อใช้ในการดำเนินการตามคำขอ/ใบสมัครของท่านก่อนเข้าทำสัญญา ตามแต่กรณี โดยตัวอย่างที่บริษัทจะเก็บรวบรวม ใช้ และเปิดเผยข้อมูล เช่น
     (1) การสอบข้อเขียน การสัมภาษณ์ รวมถึงการจ่ายค่าจ้างหรือผลตอบแทนอื่น การจัดให้มีสวัสดิการหรือประโยชน์อื่นใด การลงเวลาทำงาน การลางาน การแต่งตั้ง การโยกย้าย การเปลี่ยนตำแหน่ง การปรับโครงสร้างองค์กร การประเมินและบริหารผลการปฏิบัติงาน
     (2) การพัฒนาทักษะความสามารถ การจัดทำบัตรพนักงาน การจัดทำทะเบียนพนักงาน การจัดทำข้อมูลพนักงาน การติดต่อสื่อสาร การปฏิบัติตามกฎหมาย การชำระภาษี การบริหารความเสี่ยง การกำกับตรวจสอบ การป้องกัน การทุจริต การสอบสวนทางวินัย การจัดการข้อร้องเรียน การบริหารจัดการภายในองค์กรและเพื่อวัตถุประสงค์อื่นใดที่จำเป็นต่อการจ้างงานตามวัตถุประสงค์ดังกล่าว

     2. การปฏิบัติตามกฎหมาย (Legal Obligation)
    เพื่อปฏิบัติหน้าที่ตามกฎหมายที่กำหนด หน้าที่ของบริษัทในฐานะของนายจ้างหรือในฐานะอื่นใด เช่น
     (1) กฎหมายแพ่งและพาณิชย์ กฎหมายคุ้มครองแรงงาน กฎหมายประกันสังคม กฎหมายเงินทดแทน กฎหมายแรงงานสัมพันธ์ กฎหมายกองทุนสำรองเลี้ยงชีพ กฎหมายภาษีอากร กฎหมายป้องกันและปราบปรามการฟอกเงิน กฎหมายการป้องกันและ ปราบปรามการสนับสนุนทางการเงินแก่การก่อการร้ายและแพร่ขยายอาวุธที่มีอานุภาพทำลายล้างสูง กฎหมายคอมพิวเตอร์
     (2) กฎหมายอื่นๆ ที่จำเป็น รวมถึงประกาศและระเบียบที่ออกตามกฎหมายดังกล่าว

     3. ประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interest)
    เพื่อประโยชน์โดยชอบด้วยกฎหมายของบริษัทหรือของบุคคลหรือนิติบุคคลอื่น โดยไม่เกินขอบเขตที่ท่านสามารถคาดหมายได้อย่างสมเหตุสมผลหรือเพื่อวัตถุประสงค์อื่นๆ ตามที่กฎหมายอนุญาตให้ทำได้ เช่น
     (1) การบันทึกภาพนิ่ง การบันทึกภาพเคลื่อนไหวจากกล้องวงจรปิด (CCTV)
     (2) การจัดทำรายงานการประชุม ถ่ายทอดภาพและเสียงสำหรับการประชุม การบันทึกภาพนิ่งและภาพเคลื่อนไหวการประชุมเพื่อใช้เป็นหลักฐานของการประชุม การประชาสัมพันธ์ทางสื่อสิ่งพิมพ์และสื่ออิเล็กทรอนิกส์
     (3) การสำรวจความคิดเห็น การเข้าร่วมกิจกรรมภายในองค์กร การประกาศผล การรับ-ส่งพัสดุ การวิเคราะห์ วิจัย ทำสถิติ
     (4) การบริหารความเสี่ยง การกำกับตรวจสอบ การจัดการข้อร้องเรียน การบริหารจัดการภายในองค์กร การป้องกัน รับมือ ลดความเสี่ยงที่อาจเกิดการกระทำการทุจริต
     (5) ภัยคุกคามทางไซเบอร์ การทำผิดกฎหมายต่างๆ การตรวจสอบข้อมูลการใช้อุปกรณ์อิเล็กทรอนิกส์เพื่อเพิ่มประสิทธิภาพในการทำงานหรือตรวจสอบพฤติกรรมการปฏิบัติงาน การดำเนินคดีในชั้นศาล
     (6) การทำให้เป็นข้อมูลที่ไม่สามารถระบุตัวบุคคลได้ (anonymous data)
     (7) ข้อมูลผู้สมัครที่ไม่ผ่านการพิจารณาและข้อมูลบุคคลอ้างอิงของผู้สมัคร

     4. ความยินยอม (Consent) เพื่อเก็บรวบรวม ใช้ และเปิดเผยข้อมูลส่วนบุคคลของท่านตามความจำเป็น เช่น
     (1) ข้อมูลสุขภาพ เพื่อพิจารณารับสมัครคัดเลือกเข้าทำงาน การให้สวัสดิการเบิกค่ารักษาพยาบาล การรักษาพยาบาล การส่งตัวไปรักษาโรค การตรวจร่างกายประจำปี การฉีดวัคซีน การทำประกันสุขภาพ หมู่โลหิต
     (2) ข้อมูลชีวภาพ (Biometric) เช่น ข้อมูลภาพจำลองใบหน้า ข้อมูลจำลองลายนิ้วมือ ข้อมูลจำลองฝ่ามือ เพื่อวัตถุประสงค์ในการตรวจสอบและพิสูจน์ตัวตนของท่านเพื่อลงเวลาทำงาน/เข้าประชุม/อบรมสัมมนา/เข้าร่วมกิจกรรม/เข้าสำนักงาน
     (3) ข้อมูลประวัติอาชญากรรมเพื่อการพิจารณารับเข้าทำงาน/ตรวจสอบคุณสมบัติในงานที่ท่านรับผิดชอบ
     (4) การบันทึกภาพนิ่งหรือภาพเคลื่อนไหวสำหรับจัดทำสื่อประชาสัมพันธ์องค์กรทั้งนี้กลุ่มกิจกรรมที่บริษัทได้ใช้ข้อมูลส่วนบุคคลของบุคคลากรเพื่อดำเนินการทั้งหลายให้เป็นไปตามวัตถุประสงค์ข้างต้น สามารถแบ่งได้เป็นกลุ่มกิจกรรม ดังต่อไปนี้

    กลุ่มกิจกรรม กลุ่มข้อมูลส่วนบุคคล ฐานการประมวลผล
    การจัดการสิทธิการเข้าถึงและการขอเข้าพื้นที่
    (Access Control Management)
    • ข้อมูลที่อยู่และที่ติดต่อ
    • ข้อมูลทรัพย์สิน
    • ข้อมูลอัตลักษณ์
    • ข้อมูลการทำงาน
    • ข้อมูลประวัติ
    • เอกสารหลักฐาน
    • ข้อมูลชีวมิติ
    • ฐานสัญญา
    • ฐานความยินยอม
    • ฐานประโยชน์โดยชอบธรรม
    การสรรหาและว่าจ้างพนักงาน
    (Recruitment process)
    • ข้อมูลอัตลักษณ์
    • ข้อมูลที่อยู่และที่ติดต่อ
    • ข้อมูลการทำงาน
    • ข้อมูลประวัติ
    • ข้อมูลเกี่ยวกับการศึกษา
    • เอกสารหลักฐาน
    • ข้อมูลสุขภาพ
    • ฐานสัญญา
    • ฐานความยินยอม
    กระบวนการตรวจสอบ
    (Audit Procedures)
    • ข้อมูลการทำงาน
    • ข้อมูลอัตลักษณ์
    • ข้อมูลเกี่ยวกับครอบครัว
    • ข้อมูลเกี่ยวกับการศึกษา
    • ข้อมูลที่อยู่และที่ติดต่อ
    • ข้อมูลประวัติ
    • ข้อมูลการทำธุรกรรม
    • ฐานประโยชน์โดยชอบธรรม
    การสำรอง, อัพเดทฐานข้อมูล, บริหารจัดการข้อมูล,
    ดำเนินการตามคำร้องขอและแก้ปัญหาทางIT
    (Back-up, update database and IT troubleshooting)
    • ข้อมูลทรัพย์สิน
    • ข้อมูลอัตลักษณ์
    • ข้อมูลการทำงาน
    • ข้อมูลที่อยู่และที่ติดต่อ
    • ฐานประโยชน์โดยชอบธรรม
    การจัดการทรัพย์สินของบริษัท
    (Company's Property Management)
    • ข้อมูลที่อยู่และที่ติดต่อ
    • ข้อมูลเกี่ยวกับการเงิน
    • ข้อมูลอัตลักษณ์
    • เอกสารหลักฐาน
    • ข้อมูลการทำงาน
    • ฐานสัญญา
    • ฐานประโยชน์โดยชอบธรรม
    การสนับสนุนโครงการ/ผลิตภัณฑ์ การติดตาม
    และตรวจสอบ
    (Project/Product Support,Monitoring and Examination)
    • ข้อมูลการทำงาน
    • ข้อมูลอัตลักษณ์
    • ข้อมูลการทำธุรกรรม
    • ข้อมูลที่อยู่และที่ติดต่อ
    • ข้อมูลประวัติ
    • ฐานสัญญา
    • ฐานประโยชน์โดยชอบธรรม
    กระบวนการแจ้งเตือนและการรายงาน
    (Reporting and Notification Procedures)
    • ข้อมูลอัตลักษณ์
    • ข้อมูลการทำงาน
    • ข้อมูลการศึกษา
    • ข้อมูลประวัติ
    • ข้อมูลการทำธุรกรรม
    • ฐานสัญญา
    • ฐานประโยชน์โดยชอบธรรม
    กระบวนการจัดทำเอกสารบันทึกและควบคุมการเข้าถึงข้อมูล
    (Documentation Procedures)
    • ข้อมูลอัตลักษณ์
    • ข้อมูลการทำงาน
    • ข้อมูลประวัติ
    • เอกสารหลักฐาน
    • ข้อมูลที่อยู่และที่ติดต่อ
    • ฐานสัญญา
    • ฐานประโยชน์โดยชอบธรรม
    การบันทึกและบริหารจัดการบุคลากรภายใน • ข้อมูลอัตลักษณ์
    • ข้อมูลที่อยู่และที่ติดต่อ
    • ฐานสัญญา
    • ฐานประโยชน์โดยชอบธรรม
    (Internal Personnel Record andManagement) • ข้อมูลการทำงาน
    • ข้อมูลประวัติ
    • ข้อมูลเกี่ยวกับการเงิน
    • เอกสารหลักฐาน
    • ข้อมูลการทำธุรกรรม
    • ข้อมูลชีวมิติ
    • ข้อมูลเกี่ยวกับครอบครัว
    • ข้อมูลการศึกษา
    • ฐานความยินยอม
    การดำเนินคดี กระบวนการทางกฎหมาย และการบังคับคดี
    (Litigation, Legal Procedures and Legal Execution)
    • ข้อมูล IT
    • ข้อมูลที่อยู่และที่ติดต่อ
    • ข้อมูลประวัติ
    • ข้อมูลอัตลักษณ์
    • ข้อมูลการทำงาน
    • ข้อมูลการทำธุรกรรม
    • เอกสารหลักฐาน
    • ข้อมูลเกี่ยวกับการเงิน
    • ข้อมูลเกี่ยวกับครอบครัว
    • ฐานสัญญา
    • ฐานประโยชน์โดยชอบธรรม
    • ฐานหน้าที่ตามกฎหมาย
    การฝึกอบรมและประเมินบุคลากร
    (Personnel Training and Personnel Assessment)
    • ข้อมูลอัตลักษณ์
    • ข้อมูลเกี่ยวกับการเงิน
    • ข้อมูลการทำธุรกรรม
    • ข้อมูลประวัติ
    • ข้อมูลที่อยู่และที่ติดต่อ
    • ข้อมูลการทำงาน
    • ฐานสัญญา
    • ฐานประโยชน์โดยชอบธรรม
    • ฐานหน้าที่ตามกฎหมาย
    กระบวนการทางการเงินของบุคลากร
    (Personnel’s Financial Procedures)
    • ข้อมูลที่อยู่และที่ติดต่อ
    • ข้อมูลอัตลักษณ์
    • ข้อมูลการทำงาน
    • ข้อมูลประวัติ
    • ฐานสัญญา
    • ฐานประโยชน์โดยชอบธรรม
    สวัสดิการและการให้ความคุ้มครองแก่บุคลากร
    (Personnels' Welfare Protection)
    • ข้อมูลเกี่ยวกับการเงิน
    • ข้อมูลอัตลักษณ์
    • ข้อมูลการทำธุรกรรม
    • ข้อมูลการทำงาน
    • ข้อมูลที่อยู่และที่ติดต่อ
    • ข้อมูลประวัติ
    • เอกสารหลักฐาน
    • ข้อมูลสุขภาพ
    • ข้อมูลเกี่ยวกับครอบครัว
    • ฐานสัญญา
    • ฐานประโยชน์โดยชอบธรรม
    • ฐานหน้าที่ตามกฎหมาย
    • ฐานความยินยอม
    ประกันสังคม
    (Social Security)
    • ข้อมูลเกี่ยวกับการเงิน
    • ข้อมูลอัตลักษณ์
    • ข้อมูลการทำงาน
    • ข้อมูลเกี่ยวกับครอบครัว
    • ข้อมูลประวัติ
    • ข้อมูลที่อยู่และที่ติดต่อ
    • เอกสารหลักฐาน
    • ข้อมูลสุขภาพ
    • ฐานหน้าที่ตามกฎหมาย
    การยื่นภาษี, การจ่ายเงินเดือน,
    การจ่ายค่าตอบแทนและการเลื่อนตำแหน่ง
    (Tax filing, Payroll and Promotion)
    • ข้อมูลเกี่ยวกับการเงิน
    • ข้อมูลอัตลักษณ์
    • ข้อมูลการทำงาน
    • ข้อมูลที่อยู่และที่ติดต่อ
    • ข้อมูลประวัติ
    • ข้อมูลการทำธุรกรรม
    • เอกสารหลักฐาน
    • ฐานสัญญา
    • ฐานหน้าที่ตามกฎหมาย
    การประชาสัมพันธ์และประสานงานระหว่าง
    องค์กร/หน่วยงาน
    (Promote organization)
    • ข้อมูลอัตลักษณ์
    • ข้อมูลการทำงาน
    • ข้อมูลประวัติ
    • ฐานสัญญา
    • ฐานประโยชน์โดยชอบธรรม
    การรับส่งเอกสาร • ข้อมูลอัตลักษณ์
    • ข้อมูลประวัติ
    • ข้อมูลการทำงาน
    • ข้อมูลที่อยู่และที่ติดต่อ
    • ฐานสัญญา
    • ฐานประโยชน์โดยชอบธรรม
    การปฏิบัติตามสิทธิของเจ้าของข้อมูล • ข้อมูลอัตลักษณ์ • ฐานหน้าที่ตามกฎหมาย
    กระบวนการรับสมัครและลาออก
    (Recruitment andResignation Procedures)
    • ข้อมูลประวัติ
    • เอกสารหลักฐาน
    • ข้อมูลอัตลักษณ์
    • ข้อมูลการทำงาน
    • ข้อมูลที่อยู่และที่ติดต่อ
    • ข้อมูลสุขภาพ
    • ข้อมูลการศึกษา
    • ข้อมูลเกี่ยวกับการเงิน
    • ข้อมูลเกี่ยวกับครอบครัว
    • ฐานประโยชน์โดยชอบธรรม
    • ฐานสัญญา
    • ฐานความยินยอม

    บริษัทจะประมวลผลข้อมูลส่วนบุคคลของบุคลากร ตามวัตถุประสงค์ที่ได้แจ้งไว้เท่านั้น ในบางกรณีอาจประมวลผลข้อมูลส่วนบุคคลของท่านด้วยเหตุผลอื่นที่เกี่ยวข้อง และไม่ขัดหรือนอกเหนือไปจากวัตถุประสงค์เดิม แต่ในกรณีที่บริษัทจำเป็นต้องประมวลผลข้อมูลด้วยวัตถุประสงค์อื่นที่ไม่เกี่ยวข้องกับวัตถุประสงค์เดิม บริษัทจะขอความยินยอมใหม่ หรือแจ้งให้ท่านทราบเพื่อการใช้ข้อมูลของท่านตามวัตถุประสงค์ใหม่นั้น

    6) การเปิดเผยข้อมูลส่วนบุคคล

    บริษัทอาจเปิดเผยข้อมูลส่วนบุคคลของท่านให้แก่ผู้อื่นภายใต้ความยินยอมของท่านหรือที่กฎหมายอนุญาตให้เปิดเผยได้ ดังต่อไปนี้
     1. การบริหารจัดการภายในองค์กร
     บริษัทอาจเปิดเผยข้อมูลส่วนบุคคลของท่านภายในบริษัทเท่าที่จำเป็นเพื่อดำเนินการและการบริหารจัดการต่างๆ ตามวัตถุประสงค์ที่กำหนดไว้ในนโยบายฉบับนี้
     2. บุคคลภายนอก
     บริษัทอาจเปิดเผยข้อมูลส่วนบุคคลบางอย่างของท่านให้แก่บุคคลภายนอก ซึ่งอาจรวมถึงบริษัทในเครือ ผู้ให้บริการ พันธมิตรทางธุรกิจของบริษัท เท่าที่จำเป็นเพื่อติดต่อ ดำเนินการ และประสานงานต่างๆ ตามวัตถุประสงค์ที่ระบุไว้นโยบายฉบับนี้ เช่น การฝึกอบรมและสัมมนา การบริการขนส่ง การบริการเก็บรักษาและทำลายเอกสาร การบริการรักษาความปลอดภัย การบริการด้านการตลาด การบริการด้านเทคโนโลยีสารสนเทศ บริษัทที่ปรึกษาทางธุรกิจ สถาบันการเงิน ผู้ตรวจสอบบัญชี ที่ปรึกษากฎหมายหรือภาษี รวมถึงที่ปรึกษาด้านอื่นๆ เป็นต้น
     3. การบังคับใช้กฎหมาย
     ในกรณีที่มีกฎหมายหรือหน่วยงานราชการร้องขอ บริษัทจะเปิดเผยข้อมูลส่วนบุคคลของท่านเท่าที่จำเป็นให้แก่หน่วยงานราชการ เช่น ศาล อัยการ ตำรวจ กรมสรรพากร กรมพัฒนาฝีมือแรงงานสำนักงานตรวจคนเข้าเมือง เป็นต้น

    7) สิทธิตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562

    ภายใต้กฎหมายคุ้มครองข้อมูลส่วนบุคคล ท่านสามารถใช้สิทธิตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 เมื่อบทบัญญัติในส่วนที่เกี่ยวกับสิทธิของเจ้าของข้อมูลส่วนบุคคลมีผลใช้บังคับ ซึ่งมีรายละเอียดดังต่อไปนี้
     1. สิทธิขอถอนความยินยอม (right to withdraw consent) หากท่านได้ให้ความยินยอม บริษัทจะเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลของท่าน ไม่ว่าจะเป็นความยินยอมที่ท่านให้ไว้ก่อนวันที่กฎหมายคุ้มครองข้อมูลส่วนบุคคลใช้บังคับหรือหลังจากนั้น ท่านมีสิทธิที่จะถอนความยินยอมเมื่อใดก็ได้ตลอดเวลา
     2. สิทธิขอเข้าถึง (right to access) ท่านมีสิทธิขอให้เปิดเผยที่มาของข้อมูลส่วนบุคคลของท่านที่บริษัทเก็บรวบรวมอยู่ และรับสำเนาข้อมูลดังกล่าวให้แก่ท่าน เว้นแต่กรณีที่บริษัทมีสิทธิปฏิเสธคำขอของท่านตามกฎหมายหรือคำสั่งศาล
     3. สิทธิขอถ่ายโอนข้อมูล (right to data portability) ท่านมีสิทธิขอรับข้อมูลส่วนบุคคลของท่านในกรณีที่บริษัทได้จัดทำข้อมูลส่วนบุคคลนั้นอยู่ในรูปแบบให้สามารถอ่าน หรือใช้งานได้ด้วยเครื่องมือหรืออุปกรณ์ที่ทำงานได้โดยอัตโนมัติและสามารถใช้หรือเปิดเผยข้อมูลส่วนบุคคลได้ด้วยวิธีการอัตโนมัติ รวมทั้งมีสิทธิขอให้บริษัทส่งหรือโอนข้อมูลส่วนบุคคล ในรูปแบบดังกล่าวไปยังผู้ควบคุมข้อมูลส่วนบุคคลอื่นเมื่อสามารถทำได้ด้วยวิธีการอัตโนมัติ และมีสิทธิขอรับข้อมูลส่วนบุคคลที่บริษัทส่งหรือโอนข้อมูลส่วนบุคคลในรูปแบบดังกล่าวไปยัง ผู้ควบคุมข้อมูลส่วนบุคคลอื่นโดยตรง เว้นแต่ไม่สามารถดำเนินการได้เพราะเหตุทางเทคนิค
     4. สิทธิขอแก้ไขข้อมูล (right to rectification) ท่านมีสิทธิขอแก้ไขข้อมูลส่วนบุคคลของท่านให้ถูกต้อง เป็นปัจจุบัน สมบูรณ์ และไม่ก่อให้เกิดความเข้าใจผิด
     5. สิทธิขอให้ระงับการใช้ข้อมูล (right to restriction of processing) ท่านมีสิทธิขอให้ระงับการใช้ข้อมูลส่วนบุคคลของท่านในกรณีหนึ่งกรณีใด ดังต่อไปนี้
  • เมื่ออยู่ในช่วงเวลาที่บริษัททำการตรวจสอบตามคำร้องขอของท่านให้แก้ไขข้อมูลส่วนบุคคลของท่านให้ถูกต้อง สมบูรณ์และเป็นปัจจุบัน
  • ข้อมูลส่วนบุคคลของท่านถูกเก็บรวบรวม ใช้หรือเปิดเผยโดยมิชอบด้วยกฎหมาย
  • เมื่อข้อมูลส่วนบุคคลของท่านหมดความจำเป็นในการเก็บรักษาไว้ตามวัตถุประสงค์ บริษัทได้แจ้งไว้ในการเก็บรวบรวม แต่ท่านประสงค์ให้บริษัทเก็บรักษาข้อมูลนั้นต่อไปเพื่อประกอบการใช้สิทธิตามกฎหมายของท่าน
  • เมื่ออยู่ในช่วงเวลาที่บริษัทกำลังพิสูจน์ให้ท่านเห็นถึงเหตุอันชอบด้วยกฎหมายในการเก็บรวบรวม ใช้หรือเปิดเผยข้อมูลส่วนบุคคลของท่าน หรือตรวจสอบความจำเป็นในการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลของท่านเพื่อประโยชน์สาธารณะ อันเนื่องมาจากการที่ท่านได้ใช้สิทธิคัดค้านการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลของท่าน
  •  6. สิทธิขอคัดค้าน (right to object) ท่านมีสิทธิคัดค้านการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลของท่าน เว้นแต่กรณีที่บริษัทมีเหตุในการปฏิเสธคำขอของ ท่านโดยชอบด้วยกฎหมายหรือเพื่อการก่อตั้งสิทธิเรียกร้องตามกฎหมาย การปฏิบัติตามหรือการใช้สิทธิเรียกร้องทางกฎหมาย หรือเพื่อดำเนินการตามภารกิจเพื่อสาธารณประโยชน์
     7. สิทธิขอให้ลบหรือทำลายข้อมูล (right to erasure/destruction) ท่านมีสิทธิขอลบหรือทำลายข้อมูลส่วนบุคคลของท่านหรือทำให้ข้อมูลส่วนบุคคลเป็นข้อมูลที่ ไม่สามารถระบุตัวท่านได้ หากท่านเชื่อว่าข้อมูลส่วนบุคคลของท่านถูกเก็บรวบรวม ใช้ หรือเปิดเผยโดยไม่ชอบด้วยกฎหมายที่เกี่ยวข้องหรือเห็นว่าบริษัทหมดความจำเป็นใน การเก็บรักษาไว้ตามวัตถุประสงค์ที่เกี่ยวข้องในนโยบายฉบับนี้ หรือเมื่อท่านได้ใช้สิทธิขอคัดค้านตามที่แจ้งไว้ข้างต้นแล้ว
     8. สิทธิร้องเรียน (right to lodge a complaint) ท่านมีสิทธิร้องเรียนต่อผู้มีอำนาจตามกฎหมายที่เกี่ยวข้อง หากท่านเชื่อว่าการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลของท่าน เป็นการกระทำในลักษณะที่ฝ่าฝืนหรือไม่ปฏิบัติตามกฎหมายที่เกี่ยวข้อง

    ท่านสามารถใช้สิทธิของท่านในฐานะเจ้าของข้อมูลส่วนบุคคล หรือมีข้อร้องเรียนเกี่ยวกับการประมวลผลข้อมูลส่วนบุคคลดังกล่าวข้างต้น โปรดติดต่อมาที่เจ้าหน้าที่ คุ้มครองข้อมูลส่วนบุคคลของบริษัทตามรายละเอียดท้ายนโยบายนี้ หรือท่านสามารถยื่นคำขอมายังบริษัท โดยคลิกที่ แบบคำขอใช้สิทธิของเจ้าของข้อมูลส่วนบุคคล บริษัทจะแจ้งผลการดำเนินการภายในระยะเวลา 30 วัน นับแต่วันที่บริษัทได้รับคำขอใช้สิทธิจากท่าน ตามแบบฟอร์มหรือวิธีการที่บริษัทกำหนด ทั้งนี้ หากบริษัทปฏิเสธคำขอบริษัทจะแจ้งเหตุผลของการปฏิเสธให้ท่านทราบผ่านช่องทางต่างๆ เช่น ข้อความ (SMS) อีเมล โทรศัพท์ จดหมาย เป็นต้น

    8) ระยะเวลาในการเก็บรักษาข้อมูลส่วนบุคคล

    บริษัทจะเก็บรักษาข้อมูลส่วนบุคคลของท่านไว้ตามระยะเวลาที่จำเป็นในระหว่างที่ท่านเป็นผู้สมัครงาน เป็นพนักงานหรือบุคลากรของบริษัท หรือตลอดระยะเวลาที่จำเป็นเพื่อบรรลุวัตถุประสงค์ที่เกี่ยวข้องตามนโยบายฉบับนี้ ทั้งนี้ บริษัทอาจจำเป็นต้องเก็บรักษาไว้ต่อไปภายหลังจากนั้น หากมีกฎหมายกำหนดหรืออนุญาตไว้ เช่น
     1. ผู้สมัครงาน ที่ไม่ได้รับการคัดเลือก บริษัทจะจัดเก็บข้อมูลของท่านไว้เป็นระยะเวลา 1 ปี นับจากวันที่ทราบผล เพื่อที่บริษัทจะสามารถติดต่อท่านในกรณีที่มีตำแหน่งงานใดๆ ในอนาคตที่อาจเหมาะสมกับท่าน
     2. พนักงานและบุคลากรของบริษัท บริษัทจะจัดเก็บข้อมูลของท่านไว้เป็นระยะเวลา 10 ปี นับจากวันที่พ้นสภาพการเป็นพนักงานหรือบุคลากรของบริษัท เพื่อวัตถุประสงค์ในการพิสูจน์ตรวจสอบกรณีอาจเกิดข้อพิพาทภายในอายุความตามที่กฎหมายกำหนด
    ทั้งนี้ บริษัทจะลบหรือทำลายข้อมูลส่วนบุคคลของท่าน หรือทำให้เป็นข้อมูลที่ไม่สามารถระบุถึงตัวตนของท่านได้ เมื่อหมดความจำเป็นหรือสิ้นสุดระยะเวลาดังกล่าว

    9) การรักษาความมั่นคงปลอดภัยข้อมูลส่วนบุคคล

    บริษัทมีมาตรการในการรักษาความมั่นคงปลอดภัยข้อมูลส่วนบุคคลของท่านไว้ตามหลักการ การรักษาความลับ (confidentiality) ความถูกต้องครบถ้วน (integrity) และสภาพพร้อมใช้งาน (availability) ทั้งนี้ เพื่อป้องกันมิให้ข้อมูลสูญหาย หรือมีการเข้าถึง ลบ ทำลาย ใช้ เปลี่ยนแปลง แก้ไข หรือเปิดเผยข้อมูลส่วนบุคคลโดยไม่ได้รับอนุญาต โดยครอบคลุมถึงมาตรการป้องกันด้านการบริหารจัดการ (administrative safeguard) มาตรการป้องกันด้านเทคนิค (technical safeguard) และมาตรการป้องกันทางกายภาพ (physical safeguard) ในเรื่องการเข้าถึงหรือควบคุมการใช้งานข้อมูลส่วนบุคคล (access control) ซึ่งสอดคล้องกับนโยบายและแนวปฏิบัติด้านความมั่นคงปลอดภัยสารสนเทศ (Information Security Policy) ของบริษัท

    10) การแจ้งเหตุละเมิดข้อมูลส่วนบุคคล

    ในกรณีที่มีเหตุละเมิดข้อมูลส่วนบุคคลของท่านเกิดขึ้น บริษัทจะแจ้งให้สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคลทราบโดยไม่ชักช้าภายใน 72 ชั่วโมง นับแต่ทราบเหตุเท่าที่สามารถกระทำได้ ในกรณีที่การละเมิดมีความเสี่ยงสูงที่จะมีผลกระทบต่อสิทธิและเสรีภาพของท่าน บริษัทจะแจ้งการละเมิดให้ท่านทราบพร้อม กับแนวทางการเยียวยาโดยไม่ชักช้าผ่านช่องทางต่างๆ เช่น ข้อความ (SMS) อีเมล โทรศัพท์ จดหมาย เป็นต้น

    11) การเปลี่ยนแปลงแก้ไขนโยบายคุ้มครองข้อมูลส่วนบุคคล

    บริษัทอาจแก้ไขเปลี่ยนแปลงนโยบายฉบับนี้ตามที่เห็นสมควร โดยท่านสามารถทราบข้อกำหนดและเงื่อนไขนโยบายที่มีการแก้ไขเปลี่ยนแปลงนี้ได้ผ่านทางเว็บไซต์ หรือการสื่อสารภายในบริษัท
    นโยบายนี้แก้ไขล่าสุดและมีผลใช้บังคับตั้งแต่วันที่ 30 พฤษภาคม 2565

    12) นโยบายคุ้มครองข้อมูลส่วนบุคคลเว็บไซต์อื่น

    หากท่านเข้าชมเว็บไซต์อื่นแม้จะผ่านช่องทางเว็บไซต์บริษัท การคุ้มครองข้อมูลส่วนบุคคลต่างๆ จะเป็นไปตามนโยบายคุ้มครองข้อมูลส่วนบุคคลของเว็บไซต์นั้น ซึ่งบริษัทไม่มีส่วนเกี่ยวข้องด้วย

    13) รายละเอียดการติดต่อ

    หากท่านต้องการสอบถามข้อมูลเกี่ยวกับนโยบายความคุ้มครองข้อมูลส่วนบุคคลฉบับนี้ รวมถึงการขอใช้สิทธิต่างๆ ท่านสามารถติดต่อบริษัทหรือเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคลของบริษัทได้ ดังนี้
    1. ผู้ควบคุมข้อมูลส่วนบุคคล (Data Controller)
  • ชื่อ: บริษัท ออคตากอน อินเทอร์แอคทีฟ จำกัด
  • สถานที่ติดต่อ: 919/541 ห้อง B อาคารจิวเวลรี่เทรดเซ็นเตอร์ ชั้น 49 ถนนสีลม แขวงสีลม เขตบางรัก กรุงเทพฯ 10500
  • เว็บไซต์: www.8interactive.co.th
  • ช่องทางการติดต่อ: โทร. 02-104-9044 / อีเมล: [email protected]

  • 2. เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (Data Protection Officer: DPO)
  • ชื่อ: จิระพงษ์ มูคำ
  • สถานที่ติดต่อ: 919/541 ห้อง B อาคารจิวเวลรี่เทรดเซ็นเตอร์ ชั้น 49 ถนนสีลม แขวงสีลม เขตบางรัก กรุงเทพฯ 10500
  • ช่องทางการติดต่อ: โทร. 02-104-9044 / อีเมล: [email protected]
  • แบบคำขอใช้สิทธิของเจ้าของข้อมูลส่วนบุคคล https://airtable.com/shryI3tWSvWIrSevL






  • เราใช้คุกกี้เพื่อเพิ่มประสิทธิภาพและประสบการณ์ที่ดีในการใช้เว็บไซต์ ท่านสามารถศึกษารายละเอียดการใช้คุกกี้ได้ที่
    นโยบายเกี่ยวกับคุกกี้ และ นโยบายคุ้มครองข้อมูลส่วนบุคคล

    คุกกี้จำเป็น            

    เปิด

    คุกกี้สำหรับเก็บสถิติ       

    ปิด

    คุกกี้สำหรับการตลาด        

    ปิด