1. บุคคลที่ประกาศฉบับนี้มีผลบังคับใช้กับใครบ้าง?
ประกาศนโยบายความเป็นส่วนตัวผู้สมัครงาน พนักงานและอดีตพนักงานสำหรับประเทศไทยฉบับนี้ ("ประกาศ") ครอบคลุมถึง:
(ก) ผู้ที่กำลังจะเข้าทำงาน, พนักงานปัจจุบัน และอดีตพนักงานในประเทศไทย รวมถึงพนักงานชั่วคราว พนักงานประจำ พนักงานรายวัน และผู้ฝึกงาน (รวมเรียกว่า "พนักงาน"); และ
(ข) บุคคลที่เกี่ยวข้องกับพนักงาน ซึ่งรวมถึงสมาชิกในครอบครัว และบุคคลอื่น ๆ ที่ความเกี่ยวข้องกับพนักงาน เฉพาะส่วนที่เกี่ยวข้องและจำเป็น ("บุคคลที่เกี่ยวข้อง")
โดยรวมแล้ว พนักงานและบุคคลที่เกี่ยวข้องจะถูกเรียกรวมกันภายใต้ประกาศฉบับนี้ว่า "คุณ"
2. ใครเป็นผู้เก็บรวบรวมข้อมูลของคุณ?
ข้อมูลส่วนบุคคลของคุณจะถูกรวบรวมในระหว่างกระบวนการสมัครงานและสรรหาบุคลากรโดยองค์กรเดนท์สุที่คุณได้ทำสัญญาจ้างงาน สัญญาจ้างบริการ สมัครงาน หรือเคยทำงานด้วย
สำหรับประกาศฉบับนี้ คำว่า "องค์กรเดนท์สุ" หมายถึง
- เดนท์สุ อีจิส เน็ตเวิร์ค (ประเทศไทย) จำกัด
- เดนท์สุ โฮลดิ้งส์ (ประเทศไทย) จำกัด
- บัฟฟี่เชร็ค โฮลดิ้ง จำกัด
- เดนท์สุ (ประเทศไทย) จำกัด
- แอมพลิฟาย (ประเทศไทย) จำกัด
- คาราท (ประเทศไทย) จำกัด
- เดนท์สุ คอนซัลติ้ง กรุ๊ป (ประเทศไทย) จำกัด
- เดนท์สุ โซลูชั่นส์ กรุ๊ป (ประเทศไทย) จำกัด
3. เราเก็บรวบรวมข้อมูลส่วนบุคคลของคุณอย่างไร?
เมื่อคุณให้ข้อมูลส่วนบุคคลเกี่ยวกับตัวคุณเองและผู้อื่น
โดยหลักแล้ว กลุ่มบริษัทเดนท์สุจะเก็บรวบรวมข้อมูลส่วนบุคคลของคุณจากคุณโดยตรง เมื่อคุณให้ข้อมูลเหล่านั้นกับทีมงานของเราหรือกรอกข้อมูลโดยตรงลงในระบบสารสนเทศเพื่อการบริหารจัดการทรัพยากรบุคคลของเรา (“HRIS”) และระบบอื่นที่ใช้ในการบริหารความสัมพันธ์ในการจ้างงานของเรา
ในกรณีที่คุณให้ข้อมูลของบุคคลที่เกี่ยวข้องกับคุณแก่กลุ่มบริษัทเดนท์สุ คุณจะต้องรับผิดชอบในการแจ้งให้บุคคลเหล่านั้นทราบถึงการประมวลผลข้อมูลส่วนบุคคลของพวกเขาโดยกลุ่มบริษัทเดนท์สุ ตามข้อกำหนดของประกาศฉบับนี้
นอกจากนี้ หากจำเป็นต้องได้รับความยินยอมในการประมวลผลข้อมูลส่วนบุคคลของบุคคลที่เกี่ยวข้อง คุณตกลงที่จะให้ความช่วยเหลือแก่กลุ่มบริษัทเดนท์สุในการขอความยินยอมที่ถูกต้องและมีผลบังคับใช้จากบุคคลเหล่านั้น ตามข้อกำหนดของกฎหมายคุ้มครองข้อมูลส่วนบุคคลที่เกี่ยวข้อง
เราอาจเก็บรวบรวมข้อมูลส่วนบุคคลของคุณจากองค์กรอื่น
เราอาจได้รับข้อมูลเกี่ยวกับคุณจากองค์กรอื่น เช่น การให้ข้อมูลอ้างอิงหรือการตรวจสอบประวัติจากนายจ้างเดิมของคุณ ทั้งนี้เราจะทำการประมวลผลข้อมูลส่วนบุคคลดังกล่าวเฉพาะเท่าที่กฎหมายที่เกี่ยวข้องอนุญาต และ/หรือเมื่อได้รับความยินยอมโดยชัดแจ้งจากคุณก่อน นอกจากนี้ เราอาจจะเก็บรวบรวมข้อมูลส่วนบุคคลของคุณจากแหล่งข้อมูลอื่น เช่น กระดานหางาน หรือแหล่งข้อมูลสาธารณะออนไลน์อื่น ๆ ทั้งนี้ภายใต้เงื่อนไขที่หากเราได้รับข้อมูลส่วนบุคคลของคุณโดยทางอ้อมหรือจากแหล่งอื่น เราจะแจ้งให้คุณทราบถึงแหล่งที่มา ตามวิธีการที่กฎหมายคุ้มครองข้อมูลส่วนบุคคลที่เกี่ยวข้องกำหนด
เมื่อคุณพบประกาศรับสมัครงานของเราบนแพลตฟอร์มใด ๆ และเลือกที่จะส่งเอกสารหรือข้อมูลให้กับเรา พวกเราจะถือว่า คุณได้อ่านประกาศฉบับนี้ที่เราจัดเตรียมไว้ผ่านแพลตฟอร์มนั้น (หากมี) แล้ว ทั้งนี้ในกรณีที่เกิดปัญหาทางเทคนิค หรือเกิดปัญหาจากผู้ให้บริการแพลตฟอร์มที่ไม่อนุญาตให้เรานำลิงก์ประกาศฉบับนี้ไปแสดงบนแพลตฟอร์มดังกล่าว เราขอแนะนำให้คุณอ่านประกาศฉบับนี้ผ่านทางเว็บไซต์ของเรา อย่างไรก็ตาม โปรดทราบว่า เราจะจัดส่งประกาศฉบับนี้ให้คุณอีกครั้งเมื่อมีการติดต่อกับคุณเป็นครั้งแรก
4. เราเก็บรวบรวมข้อมูลส่วนบุคคลประเภทใดบ้าง และเราใช้ข้อมูลเหล่านั้นอย่างไร?
สำหรับประเทศไทย กลุ่มบริษัทเดนท์สุจะดำเนินการประมวลผลข้อมูลส่วนบุคคลของผู้สมัครงาน พนักงาน อดีตพนักงาน และบุคคลที่เกี่ยวข้อง ภายใต้สถานการณ์ดังต่อไปนี้
ระหว่างการสรรหาบุคลากร
เราจำเป็นต้องประมวลผลข้อมูลส่วนบุคคลของผู้ที่มีโอกาสจะเข้าทำงานกับเรา ตั้งแต่คุณเริ่มสมัครงานในตำแหน่งใดตำแหน่งหนึ่ง ทั้งนี้ โดยเฉพาะเพื่อให้เราสามารถประเมินความเหมาะสมของคุณสำหรับตำแหน่งงาน และธุรกิจของเราได้ ประเภทของการประมวลผลข้อมูลส่วนบุคคล อาจสรุปได้ดังนี้:
| วัตถุประสงค์การประมวลผลข้อมูลส่วนบุคคลของคุณ | รายละเอียด | ข้อมูลส่วนบุคคลที่เก็บรวบรวม | ฐานการประมวลผลข้อมูลส่วนบุคคล |
| การประเมินความเหมาะสมสำหรับตำแหน่งงาน | เราจะใช้ข้อมูลส่วนบุคคลของคุณเพื่อ:
|
(ข้อมูลทั้งหมดเรียกรวมกันว่า “ข้อมูลการสมัครงาน”) | การปฏิบัติตามสัญญาและประโยชน์โดยชอบด้วยกฎหมาย |
การบริหารจัดการผู้สมัครงาน | เราจะดำเนินการตรวจสอบคุณสมบัติเพิ่มเติมก่อนการจ้างงาน โดยอาจใช้ทรัพยากรภายใน หรือว่าจ้างบุคคลที่สาม เพื่อยืนยันสิทธิ์ของคุณในการทำงานและเพื่อดำเนินการตรวจสอบอื่น ๆ ก่อนการจ้างงาน ซึ่งจะสอดคล้องกับความเสี่ยงและความรับผิดชอบของแต่ละตำแหน่งงาน | ข้อมูลของผู้สมัครงาน
ข้อมูลของบุคคลผู้อ้างอิงและบุคคลที่ปรากฏในประวัติย่อ (CV)
| ประโยชน์โดยชอบด้วยกฎหมายและความยินยอมโดยชัดแจ้งสำหรับการตรวจสอบประวัติอาชญากรรม |
| การบริหารจัดการฐานข้อมูลผู้มีศักยภาพในการเข้ามาทำงานกับบริษัท (Talent Pool) | หากคุณไม่ได้รับการคัดเลือกหลังจากการประเมินสำหรับตำแหน่งงาน แต่คุณเป็นผู้ที่มีศักยภาพ เราจะเก็บข้อมูลของคุณไว้นในฐานข้อมูลของเรา เพื่อที่เราจะสามารถติดต่อคุณได้หากมีตำแหน่งงานที่เหมาะสมเพิ่มเติมในอนาคต | ข้อมูลการสมัครงาน (เก็บไว้เป็นระยะเวลา1 ปีปฏิทิน และในกรณีพิเศษ 3 ปี) | ประโยชน์โดยชอบด้วยกฎหมาย |
| การปรับปรุงกระบวนการสรรหาในอนาคต | หากมีความจำเป็น เราจะดำเนินการปรับเปลี่ยนกระบวนการสรรหาให้เหมาะสมตามข้อเสนอแนะที่คุณแจ้งให้เราทราบ หรือที่เราอาจทราบ | ข้อเสนอแนะและคำแนะนำจากผู้สมัครงาน | ประโยชน์โดยชอบด้วยกฎหมาย |
| การติดตามความเท่าเทียมทางโอกาส | ภายใต้พระราชบัญญัติความเท่าเทียมทางเพศ พ.ศ. 2558 เราอาจจำเป็นต้องขอข้อมูลบางอย่างจากคุณ เพื่อให้มั่นใจว่าเราปฏิบัติตามข้อกำหนดด้านความเท่าเทียมและความหลากหลาย และเพื่อช่วยให้เราปรับปรุงแนวปฏิบัติในการจ้างงานของเรา | ข้อมูลการสมัครงาน โดยเฉพาะอย่างยิ่งข้อมูลเพศของคุณ | ผลประโยชน์โดยชอบด้วยกฎหมาย |
เว้นแต่จะระบุไว้เป็นอย่างอื่นข้างต้น เราจะใช้ข้อมูลนี้โดยอ้างอิงประโยชน์อันชอบด้วยกฎหมายของเราในฐานะผู้สรรหา เพื่อให้เข้าใจและประเมินความเหมาะสมของผู้สมัครสำหรับตำแหน่งงาน และตรวจสอบความถูกต้องของข้อมูลที่ให้กับเราให้ได้เต็มประสิทธิภาพ
ระหว่างการทำงานกับกลุ่มบริษัทเด็นท์สุ
เราจะใช้ข้อมูลส่วนบุคคลของคุณเพื่อวัตถุประสงค์ตามสัญญาหรือข้อตกลงระหว่างคุณกับเรา เพื่อปฏิบัติหน้าที่ที่พวกเรามีตามกฎหมาย หรือในกรณีที่เรามีประโยชน์อันชอบด้วยกฎหมายในการดำเนินการดังกล่าว เราจะใช้ข้อมูลส่วนบุคคลของคุณเพื่อบริหารจัดการและปกป้องธุรกิจของเรา ทั้งนี้กรณีที่เราอาศัยประโยชน์อันชอบด้วยกฎหมาย เราจะดำเนินการดังกล่าวโดยรับประกันไม่ให้กระทบสิทธิและเสรีภาพขั้นพื้นฐานของคุณ รายละเอียดการประมวลผลข้อมูลส่วนบุคคลของคุณระหว่างการจ้างงานของเรา สรุปได้ดังนี้
A. เพื่อช่วยเหลือคุณในบทบาทหน้าที่ของคุณ
| วัตถุประสงค์การประมวลผลข้อมูลส่วนบุคคลของคุณ | รายละเอียด | ข้อมูลส่วนบุคคลที่เก็บรวบรวม | ฐานการประมวลผลข้อมูลส่วนบุคคล |
| การบริหารจัดการพนักงาน | เราจะเก็บรักษา และประมวลผลข้อมูลทั่วไปที่จำเป็นสำหรับการบริหารจัดการพนักงาน และเพื่อดำเนินการตามสัญญาจ้างงานระหว่างคุณกับเรา โดยเฉพาะ เราจะประมวลผลข้อมูลส่วนบุคคลของคุณเพื่อวัตถุประสงค์ ดังนี้:
|
| การปฏิบัติตามสัญญา, การปฏิบัติตามกฎหมาย, ประโยชน์โดยชอบด้วยกฎหมาย และความยินยอมโดยชัดแจ้งในกรณีของลายนิ้วมือ |
| การบริหารจัดการเงินเดือน | เราจำเป็นต้องประมวลผลข้อมูลส่วนบุคคลของคุณเพื่อวัตถุประสงค์ในการจ่ายและบริหารจัดการเงินเดือน รวมถึงการหักภาษีและเงินสมทบประกันสังคม และการหักเงินหรือการอายัดเงินอื่น ๆ ตามที่กฎหมายหรือสัญญากำหนด (รวมถึงแต่ไม่จำกัดเพียงการหักเงินตามคำสั่งศาลหรือข้อกำหนดทางกฎหมายอื่น ๆ) ควรทราบว่า เรามักจะใช้ผู้ให้บริการภายนอกสำหรับการบริหารจัดการระบบสวัสดิการและการให้ผลตอบแทน และเราจะดำเนินการให้เป็นไปตามข้อกำหนดของกฎหมาย รวมทั้งดูแลให้ข้อมูลส่วนบุคคลของคุณได้รับการคุ้มครองด้วยมาตรการทางเทคนิคและมาตรการทางองค์กรที่เหมาะสม |
| การปฏิบัติตามกฎหมาย และการปฏิบัติตามสัญญา |
| การบริหารค่าตอบ แทนและสวัสดิการ | นอกเหนือจากการบริหารเงินเดือนแล้ว ในฐานะนายจ้าง เราจำเป็นต้องประมวล ผลข้อมูลส่วนบุคคลของคุณเพื่อการให้และบริหารค่าตอบแทน สวัสดิการ และการให้รางวัล/สิ่งจูงใจเพื่อเป็นการตอบแทนการปฏิบัติงานที่ดี โดยเฉพาะเราอาจติดต่อคุณหรือส่งของขวัญในโอกาสพิเศษ เช่น วันเกิด แต่งงาน การคลอดบุตร งานศพ และเพื่อแสดงความยินดีในโอกาสครบรอบการทำงานกับเรา ทั้งนี้เราจะดำเนินการดังกล่าวด้วยการประมวลผลข้อมูลส่วนบุคคลที่คุณให้เรา (ทั้งใน HRIS และอาจให้เราผ่านช่องทางอื่น) แต่ทั้งนี้คุณสามารถแจ้ง People Service ได้หากไม่ต้องการรับสิ่งเหล่านี้ นอกจากนี้ เราจะดำเนินกระบวนการเปรียบเทียบค่าตอบแทนและจัดทำรายงานตามที่กฎหมายกำหนด โดยเรารับรองว่า เราจะให้รางวัลแก่พนักงานของเราอย่างเหมาะสมด้วยค่าตอบแทนที่เท่าเทียมกัน เพื่อการอ้างอิง ตัวอย่างสวัสดิการที่เรามอบให้ ได้แก่:
โปรดทราบว่า จุดประสงค์และกระบวนการนี้อาจเกี่ยวข้องกับการที่เราต้องส่งต่อเปิดเผยข้อมูลส่วนบุคคลที่เหมาะสมของคุณให้แก่ผู้ให้บริการบุคคลที่สามที่เกี่ยวข้อง เพื่อให้พวกเขาสามารถติดต่อคุณได้ หรือเพื่อให้คุณลงทะเบียนใช้บริการกับพวกเขาโดยตรงก็ได้ นอกจากนี้ เราจะให้รายละเอียดของผู้รับผลประโยชน์ที่คุณระบุไว้ในกรณีเสียชีวิตหรือผลประโยชน์อื่น ๆ แก่บุคคลที่สามที่เกี่ยวข้องด้วยเช่นกัน อีกทั้งเราอาจใช้ผู้ให้บริการภายนอกสำหรับระบบสวัสดิการและการให้ผลตอบแทน และเราจะดำเนินการให้เป็นไปตามข้อกำหนดของกฎหมาย รวมถึงรับรองว่าข้อมูลส่วนบุคคลของคุณจะได้รับการคุ้มครองอย่างเหมาะสมโดยผู้ให้บริการเหล่านั้น |
| การปฏิบัติตามสัญญา, ประโยชน์โดยชอบด้วยกฎหมาย และความยินยอมโดยชัดแจ้งในกรณีการเก็บข้อมูลสุขภาพ |
| การบริหารค่าใช้จ่าย | เราจำเป็นต้องประมวลผลข้อมูลส่วนบุคคลของคุณเพื่อวัตถุประสงค์ในการคืนเงินค่าใช้จ่ายที่คุณได้สำรองจ่ายในนามของบริษัท หรือเพื่อให้คุณสามารถใช้บัตรเครดิตองค์กรได้ | หลักฐานค่าใช้จ่ายและการชำระเงินที่ทำในนามและเพื่อธุรกิจของเรา | การปฏิบัติตามสัญญา |
| การประเมินผลและกำหนดเป้าหมายประสิทธิภาพการทำงาน | ในกรณีที่เกี่ยวข้อง เราอาจจำเป็นต้องประเมินประสิทธิภาพ ความสามารถ หรือสอบสวนพฤติกรรม การขาดงาน หรือดำเนินการแก้ไขข้อร้องเรียนทั้งทางด้าน HR หรือกฎหมายทั้งในรูปแบบไม่เป็นทาง การและเป็นทางการ (เช่น การร้องเรียนผ่านระบบ Speak Up) เพื่อให้เราสามารถตัดสินใจบริหารจัดการเรื่องที่เกี่ยวข้อง ภายใต้สัญญาจ้างแรงงานระหว่างเรา โดยเฉพาะ เราจะประเมินและติดตามผลการปฏิบัติงานของคุณเป็นระยะ ข้อมูลส่วนบุคคลของคุณจะถูกจัดเก็บไว้เพื่อใช้ในการติดตามความก้าวหน้าของคุณ ทั้งนี้วิธีการใช้ข้อมูลของคุณอาจรวมถึง: (a) การกำหนดวัตถุประสงค์และเป้าหมาย; (b) การติดตามความก้าวหน้าเพื่อพิจารณาความบกพร่องล่าช้าที่เกิดขึ้นเมื่ออ้างอิงโดยอิงตามแผนปฏิบัติการเฉพาะที่กำหนดไว้; (c) การติดตามทักษะความสามารถของคุณเมื่อเทียบกับบทบาทปัจจุบันและบทบาทอื่น ๆ; (d) การรวบรวมความคิดเห็นจากผู้จัดการ เพื่อนร่วมงาน ผู้ใต้บังคับบัญชา และบุคคลอื่น ๆ ในองค์กร; และ (e) การบริหารจัดการรางวัลพนักงานกรณีที่สามารถดำเนินการบรรลุเป้าหมายหรือภารกิจที่กำหนดได้ |
| การปฏิบัติตามสัญญาและผลประโยชน์โดยชอบด้วยกฎหมาย |
| การประมวลผลข้อเรียกร้องที่เกี่ยวข้องกับการทำงาน | ในกรณีที่เกี่ยวข้อง เราจำเป็นต้องประมวลผลข้อเรียกร้องใด ๆ ที่คุณเป็นผู้ยื่นหรือเกี่ยวข้องกับคุณ เมื่อมีฝ่ายใดฝ่ายหนึ่งเรียกร้องค่าชดเชยในกรณีเจ็บป่วย บาดเจ็บ หรือความเสียหายอื่น ๆ ที่คุณอาจก่อให้เกิด |
| ผลประโยชน์โดยชอบด้วยกฎหมาย |
B. เพื่อการประกอบธุรกิจในภาพรวมของพวกเรา
| วัตถุประสงค์การประมวลผลข้อมูลส่วนบุคคลของคุณ | รายละเอียด | ข้อมูลส่วนบุคคลที่เก็บรวบรวม | ฐานการประมวลผลข้อมูลส่วนบุคคล |
| การดำเนินธุรกิจทั่วไป | เราจะประมวลผลข้อมูลส่วนบุคคลการปฏิบัติหน้าที่ประจำวันในบทบาทหน้าที่ของคุณ ทั้งนี้ประเภทของข้อมูลที่ประมวลผลจะขึ้นอยู่กับลักษณะงานของคุณ แต่โดยทั่วไปอาจรวมถึง:
|
| ผลประโยชน์โดยชอบด้วยกฎหมายและการปฏิบัติตามสัญญา |
| การบริหารจัดการและวางแผนธุรกิจ | ข้อมูลส่วนบุคคลของคุณอาจถูกจัดเก็บเพื่อให้เราสามารถบริหารจัดการการดำเนินธุรกิจและวางแผนสำหรับอนาคตได้อย่างเหมาะสม ซึ่งรวมถึงการวางแผนทรัพยากร การวางแผนโครงการ การบริหารต้นทุนพนักงาน การจัดสรรทรัพยากร การวิเคราะห์ความสามารถในการทำกำไรของลูกค้า และการตรวจ สอบการปฏิบัติตาม timesheet ควรทราบว่าผู้จัดการจำเป็นต้องประเมินผู้อยู่ใต้บังคับบัญชาโดยตรงของพวกเขา เพื่อประเมินระดับศักยภาพ ความเสี่ยงในการรักษาพนักงานดังกล่าวไว้ และผลกระทบจากการสูญเสียพนักงานนั้นๆ ซึ่งข้อมูลของคุณจะถูกประมวลผลเพื่อจุดประสงค์เหล่านี้อย่างต่อเนื่อง |
| ผลประโยชน์โดยชอบด้วยกฎหมาย |
| การจัดทำบัญชีและการตรวจสอบบัญชี | ข้อมูลส่วนบุคคลของคุณจะถูกจัดเก็บเพื่อการประมาณการณ์ การบริหารงบประมาณ/บัญชี และการวางแผนสำหรับอนาคต รวมถึงเพื่อวัตถุประสงค์ด้านการบัญชีและการตรวจสอบบัญชี ควรทราบว่า เราจะเปิดเผยข้อมูลส่วนบุคคลของคุณให้แก่ผู้ให้บริการภายนอก (เช่น Microsoft Dynamics 365) เป็นครั้งคราว เพื่อช่วยในกระบวนการทางบัญชีและการตรวจสอบของเรา | ข้อมูลใด ๆ ที่เก็บรวบรวมจากการปฏิบัติงานของคุณในบทบาทหน้าที่ที่อาจมีผลต่อการดำเนินธุรกิจขององค์กรเด็นท์สุ | ผลประโยชน์โดยชอบด้วยกฎหมาย |
| การป้องกันและตรวจจับอาชญากรรม | เราจะใช้ข้อมูลของคุณเพื่อป้องกันและตรวจจับการกระทำที่ผิดกฎหมาย รวมถึงการควบคุมการเข้าถึงระบบ IT และอาคาร การใช้กล้องวงจรปิด (CCTV) และมาตรการป้องกันและตรวจจับการทุจริตอื่น |
| ผลประโยชน์โดยชอบด้วยกฎหมาย |
| ความปลอดภัยของเครือข่ายและข้อมูล | เรามีระบบเพื่อป้องกันการเข้าถึงระบบคอมพิวเตอร์และระบบสื่อสารอิเล็กทรอนิกส์ของเราโดยไม่ได้รับอนุญาต และเพื่อป้องกันการกระจายซอฟต์แวร์ที่เป็นอันตราย ข้อมูลส่วนบุคคลของคุณจะถูกประมวลผลด้วยเหตุผลหลายประการ เช่น การยืนยันตัวตนผู้ใช้งานที่ถูกต้อง การติดต่อคุณในกรณีเกิดเหตุการณ์ผิดปกติ การฝึกอบรมและทดสอบความรู้เกี่ยวกับการหลอกลวงทางอีเมล (phishing) การตั้งค่าแจ้งเตือน IT และการจำกัดพื้นที่จัดเก็บข้อมูลขององค์กร เพื่อเสริมสร้างความปลอดภัย เรายังได้ติดตั้งเบราว์เซอร์องค์กรที่มีความปลอดภัยสำหรับอุปกรณ์ที่ dentsu ดูแล และสำหรับแอปพลิเคชันองค์กรของ dentsu ที่ติดตั้งบนอุปกรณ์ส่วนตัวของคุณ โดยระบบนี้จะตรวจสอบกิจกรรมการท่องเว็บของผู้ใช้เพื่อป้องกันเว็บไซต์ที่เป็นอันตราย ภัยคุกคาม และมัลแวร์ โดยจะบันทึกและจัดเก็บข้อมูลการใช้งานเบราว์เซอร์ทั้งหมด รวมถึง (แต่ไม่จำกัดเพียง) เว็บไซต์ที่เข้าชม การถ่ายโอนข้อมูล ที่อยู่ IP และที่อยู่อีเมล dentsu โปรดทราบว่า: ระบบนี้จะ (a) ไม่ตรวจสอบเบราว์เซอร์อื่นบนอุปกรณ์ส่วนตัวของคุณ (เช่น Chrome, Edge, Safari ฯลฯ); ข้อมูลที่เราจะเก็บรวบรวมจะเกี่ยวข้องเฉพาะกับการใช้งานแอปพลิเคชันองค์กรเท่านั้น; (b) ไม่เก็บรวบรวมข้อมูลการกรอกหรือคลิกใด ๆ ที่คุณดำเนินการบนเว็บไซต์ รวมถึงการกรอกแบบฟอร์ม การตอบคำถาม หรือการอัปเดตรายละเอียดต่าง ๆ โดยเราจะเก็บเฉพาะ URL แบบเต็มเท่านั้น; หรือ (c) ไม่ประมวลผล เชื่อมโยง หรือแบ่งปันข้อมูลที่เก็บรวบรวม เว้นแต่จะเกิดเหตุการณ์ด้านความปลอดภัย |
| ผลประโยชน์โดยชอบด้วยกฎหมาย |
| การวิเคราะห์ข้อมูลและการจัดทำรายงาน | เราอาจเก็บรักษาข้อมูลส่วนบุคคลของคุณเพื่อทบทวนและทำความเข้าใจอัตราการรักษาพนักงาน รวมถึงเพื่อประเมินความสำเร็จของระบบหรือโปรแกรมต่าง ๆ ของเรา นอกจากนี้ ข้อมูลของคุณอาจถูกรวบรวมเพื่อใช้ในการจัดทำเอกสารรายงานการดำเนินธุรกิจ เช่น การจัดทำรายงานประจำปี โดยปกติแล้วข้อมูลของคุณจะถูกทำให้ไม่สามารถระบุตัวตนได้ นอกจากนี้ เราจะดำเนินการทำเหมืองข้อมูลเพื่อประเมินความสำเร็จของระบบของเราและวิเคราะห์ว่าเราสามารถช่วยให้คุณทำงานได้อย่างมีประสิทธิภาพมากขึ้นอย่างไร |
| ผลประโยชน์โดยชอบด้วยกฎหมาย |
สนับสนุนการบริหารงานภายในร่วมกับบริษัทในเครือของเรา | วัตถุประสงค์ของการประมวลผลข้อมูลส่วนบุคคลนี้อาจรวมถึงการวางแผน การตรวจสอบคุณสมบัติ และการดำเนินการที่เกี่ยวข้องกับธุรกรรมทางการค้าหรือการบริการที่มีผลกระทบต่อความสัมพันธ์ของคุณกับ dentsu ตัวอย่างเช่น การควบรวมและซื้อกิจการ หรือการโอนย้ายการจ้างงานของคุณภายใต้กฎการโอนย้ายโดยอัตโนมัติ | · ข้อมูลใด ๆ ที่เก็บรวบรวมจากผลการปฏิบัติงานของคุณในหน้าที่การงานที่อาจส่งผลต่อการดำเนินธุรกิจขององค์กร dentsu · ข้อมูลการสมัครงาน | ผลประโยชน์โดยชอบด้วยกฎหมาย |
C. เพื่อให้เราสามารถปฏิบัติตามข้อกำหนดทางกฎหมายได้
| วัตถุประสงค์การประมวลผลข้อมูลส่วนบุคคลของคุณ | รายละเอียด | ข้อมูลส่วนบุคคลที่เก็บรวบรวม | ฐานการประมวลผลข้อมูลส่วนบุคคล |
| การปฏิบัติตามกฎหมายที่เกี่ยวข้อง | เรามีหน้าที่ต้องตรวจสอบและบันทึกกิจกรรมต่าง ๆ ตามที่กฎหมายกำหนดเพื่อแสดงให้เห็นถึงการปฏิบัติตามข้อกำหนดทางกฎหมาย ซึ่งรวมถึงการบันทึกความขัดแย้งทางผลประโญชน์ การให้หรือรับของขวัญและการรับรอง การรายงานเกี่ยวกับการต่อต้านการติดสินบนและการทุจริต และการฝึกอบรมด้านการปฏิบัติตามข้อกำหนดที่จำเป็นอื่น นอกจากนี้ยังรวมถึงหน้าที่ตามกฎหมายของเรา ในการให้สิทธิลาคลอด การกำหนดเวลาทำงาน และการให้สวัสดิการสุขภาพและความปลอดภัย กฎระเบียบด้านภาษี ข้อกำหนดในการปรึกษาหารือกับพนักงาน และกฎหมายแรงงานหรือข้อบังคับอื่น ๆ ที่เด็นท์สุต้องปฏิบัติตาม ข้อมูลส่วนบุคคลยังถูกเก็บรักษาไว้เพื่อให้เราสามารถดำเนินการตามคำขอเกี่ยวกับสิทธิของเจ้าของข้อมูลที่พนักงานอาจมีในระหว่างหรือหลังการจ้างงานกับเรา นอกจากนี้ เราอาจจำเป็นต้องปฏิบัติตามคำขอที่ชอบด้วยกฎหมายจากหน่วยงานของรัฐเป็นครั้งคราว (ซึ่งอาจรวมถึงแต่ไม่จำกัดเพียงเพื่อวัตถุประสงค์ด้านความมั่นคงของชาติหรือการบังคับใช้กฎหมาย) คำขอในการเปิดเผยข้อมูลในกระบวนการพิจารณาคดี หรือเป็นการเปิดเผยในกรณีที่มีกฎหมาย คำสั่งศาล กฎระเบียบของรัฐบาล หรือหน่วยงานกำกับดูแลที่เกี่ยวข้องกำหนดให้ต้องมีการเปิดเผยข้อมูลดังกล่าว (รวมถึงแต่ไม่จำกัดเฉพาะกฎหมายคุ้มครองข้อมูล ภาษี และการจ้างงาน) โดยหน่วยงานดังกล่าวอาจอยู่ภายในหรือภายนอกประเทศของท่าน |
| การปฏิบัติตามกฎหมายและผลประโยชน์โดยชอบด้วยกฎหมาย |
| การติดตามโอกาสที่เท่าเทียมกัน | ภายใต้พระราชบัญญัติความเท่าเทียมทางเพศ พ.ศ. 2558 เราอาจจำเป็นต้องขอข้อมูลบางอย่างจากคุณเพื่อให้มั่นใจว่าเราปฏิบัติตามข้อกำหนดด้านความเท่าเทียมและความหลากหลาย และเพื่อช่วยให้เราปรับปรุงแนวปฏิบัติด้านการจ้างงานของเรา ควรทราบด้วยว่า เรามีการจัดทำโครงการด้านความหลากหลายและการยอมรับความแตกต่าง (D&I) และโครงการเพื่อสังคม ในระดับโลก และอาจมีการดำเนินการในแต่ละประเทศ ซึ่งในการดำเนินการดังกล่าว เราขอให้พนักงานทุกคนลงนามในคำมั่นสัญญาด้านความหลากหลาย ความเสมอภาค และการมีส่วนร่วม (DEI pledge) และข้อมูลส่วนบุคคลของท่านจะถูกนำไปประมวลผลเพื่อวัตถุประสงค์ดังกล่าว |
| ผลประโยชน์โดยชอบด้วยกฎหมาย |
| การฝึกอบรม และการพัฒนา | ตลอดระยะเวลาการทำงานกับเด็นท์สุ คุณจะต้องเข้าร่วมโปรแกรมการฝึกอบรมต่าง ๆ ทั้งเพื่อพัฒนาทักษะของคุณและเพื่อปฏิบัติตามข้อกำหนดด้านการปฏิบัติตามกฎหมาย การประมวลผลข้อมูลส่วนบุคคลนี้ขึ้นอยู่กับบทบาทหน้าที่ของคุณและสถานที่ที่คุณปฏิบัติงาน โดยอาจรวมถึง: |
| ผลประโยชน์โดยชอบด้วยกฎหมาย |
| การปฏิบัติตามข้อกำหนดด้านสุขภาพและความปลอดภัย | เราอาจต้องประมวลผลข้อมูลส่วนบุคคลของคุณเพื่อประเมินสิทธิ์ในการได้ค่าตอบแทนหรือสวัสดิการที่เกี่ยวข้องกับการทุพพลภาพหรือความพิการถาวร รวมถึงการประเมินความเหมาะสมในการปฏิบัติงาน และการตัดสินใจการจ้างงานหรือการมอบหมายงาน การโยกย้ายตำแหน่งงานให้ตรงกับสถานะการณ์ นอกจากนี้ยังรวมถึงการให้การสนับสนุนในกรณีที่เกิดอุบัติเหตุหรือเจ็บป่วยจากการทำงาน การบริหารจัดการด้านสุขภาพและความปลอดภัย การให้ความช่วยเหลือพิเศษที่คุณอาจร้องขอ และการติดต่อบุคคลฉุกเฉินของคุณหากจำเป็น เรายังมีหน้าที่ตามกฎหมายในการบันทึกรายละเอียดของอุบัติเหตุใด ๆ ที่เกิดขึ้นในสถานที่ทำงาน |
| การปฏิบัติตามกฎหมาย, การปฏิบัติตามสัญญา และความยินยอมกรณีจำเป็นต้องใช้ข้อมูลสุขภาพ |
| การดำเนินธุรกิจอย่างต่อเนื่อง | เราอาจติดต่อคุณในกรณีเกิดเหตุฉุกเฉินหรือภัยคุกคามที่อาจเกิดขึ้นกับคุณหรือธุรกิจของเรา เช่น ภัยธรรมชาติหรือการโจมตีทางไซเบอร์ เหตุฉุกเฉินหรือภัยพิบัติดังกล่าวอาจรวมถึงกรณีอื่นใดที่ไม่สามารถดำเนินธุรกิจได้ตามปกติ (เช่น สภาพอากาศรุนแรง เหตุการณ์ฉุกเฉินด้านบริการหรือความปลอดภัย ภาวะฉุกเฉินด้านสุขภาพ เหตุการณ์ด้านความปลอดภัยทางไซเบอร์ หรือความล้มเหลวทางเทคโนโลยีที่สำคัญ) เพื่อให้คุณได้รับข้อมูลเกี่ยวกับเหตุการณ์ดังกล่าวอย่างทันท่วงที เราอาจใช้ข้อมูลส่วนบุคคลใด ๆ ที่คุณให้ไว้กับเรา (ไม่ว่าจะในระบบ HRIS หรือโดยทั่วไป) ซึ่งอาจรวมถึงข้อมูลติดต่อส่วนตัวของคุณ เช่น หมายเลขโทรศัพท์หรืออีเมลส่วนตัว |
| ผลประโยชน์โดยชอบด้วยกฎหมาย |
D. เพื่อการระงับข้อพิพาท
| วัตถุประสงค์งการประมวลผลข้อมูลส่วนบุคคลของคุณ | รายละเอียด | ข้อมูลส่วนบุคคลที่เก็บรวบรวม | ฐานการประมวลผลข้อมูลส่วนบุคคล |
| การรวบรวมหลักฐานเพื่อดำเนินการทางวินัยหรือการเลิกจ้าง | ในบางกรณี เราอาจจำเป็นต้องรวบรวมข้อมูลส่วนบุคคลที่เกี่ยวข้องกับข้อกล่าว หา ข้อร้องเรียน การสอบสวน และกระบวนการทางวินัยที่เกิดขึ้นระหว่างที่คุณทำงานกับเด็นท์สุ ไม่ว่าคุณจะมีบทบาทใดในกระบวนการดังกล่าว การประมวลผลข้อมูลนี้อาจรวมถึงรายงาน "การแจ้งเหตุการละเมิด whistle blowing หรือ speak up now" จากพนักงาน ซึ่งจะได้รับการจัดการผ่านบริการของบุคคลที่สาม หลักฐานในทุกกรณีจะต้องถูกรวบรวมและบันทึกไว้ตลอดระยะเวลาของการสอบสวน นอกจากนี้ เราอาจต้องดำเนินการจัดการกระบวนการฟ้องร้องในนามของเด็นท์สุ ซึ่งอาจมีการประมวลผลข้อมูลของคุณตามความจำเป็น |
| ผลประโยชน์โดยชอบด้วยกฎหมาย |
| การตรวจสอบการสื่อสารในการทำงาน | ตามกฎหมายที่เกี่ยวข้อง เราขอสงวนสิทธิ์ในการตรวจสอบและสแกนการสื่อสารทางอิเล็กทรอนิกส์ที่ส่งผ่านบัญชี เครือข่าย และอุปกรณ์ที่เราจัดหาให้คุณเพื่อวัตถุประสงค์ในการทำงาน ทั้งนี้เพื่อให้มั่นใจว่าทรัพยากรด้าน IT ของ dentsu จะถูกใช้งานอย่างสอดคล้องกับกฎหมายและเป็นไปตามนโยบายของ dentsu ทั้งนี้คุณสามารถศึกษาข้อมูลเพิ่มเติมเกี่ยวกับการใช้ทรัพยากร ITของ dentsu ได้ในนโยบายการใช้งานที่ยอมรับได้ (Acceptable Use Policy) บน Neon | การสื่อสารทางอิเล็กทรอนิกส์ที่เกี่ยว ข้องกับงานซึ่งส่งผ่านบัญชี เครือข่าย และอุปกรณ์ที่เราให้ไว้สำหรับการทำงาน | ผลประโยชน์โดยชอบด้วยกฎหมาย |
เว้นแต่จะระบุไว้เป็นอย่างอื่นข้างต้น เราจะใช้ข้อมูลนี้เพื่อประโยชน์โดยชอบด้วยกฎหมายของเรา และเพื่อการปฏิบัติหน้าที่ตามสัญญาของเราในฐานะนายจ้าง เพื่อให้ความสัมพันธ์ในการจ้างงานเป็นไปอย่างเหมาะสม และเพื่อให้การดำเนินธุรกิจของเรามีการบริหารจัดการที่ดี ซึ่งอาจเกี่ยวข้องโดยตรงกับบทบาทของคุณในฐานะพนักงานของเรา
หลังจากที่คุณออกจากเด็นท์สุ
หลังจากที่คุณสิ้นสุดการทำงานกับเรา เราอาจจำเป็นต้องเก็บรักษาข้อมูลส่วนบุคคลของคุณเพื่อปฏิบัติตามภาระหน้าที่ทางธุรกิจบางประการตามวัตถุประสงค์ดังต่อไปนี้:
| วัตถุประสงค์การประมวลผลข้อมูลส่วนบุคคลของคุณ | รายละเอียด | ข้อมูลส่วนบุคคลที่เก็บรวบรวม | ฐานการประมวลผลข้อมูลส่วนบุคคล |
| การบริหารจัดการพนักงาน | เมื่อคุณออกจากเด็นท์สุ เราจะดำเนินกระบวนการบางอย่างที่เกี่ยวข้องกับข้อมูลส่วนบุคคลของคุณ เพื่อทำความเข้าใจเหตุผลที่คุณลาออก ซึ่งข้อมูลนั้นจะช่วยเราในการวางแผนต่อไป ข้อมูลของคุณจะถูกใช้เมื่อเราเตรียมการสำหรับการออกจากงานของคุณ เช่น การคืนอุปกรณ์ไอทีหรือบัตรเครดิตองค์กร เรายังจะเก็บข้อมูลเพื่อการปฏิบัติหน้าที่ตามกฎหมายที่เรามี รวมถึงการจัดทำทะเบียนพนักงานตามที่กฎหมายคุ้มครองแรงงานกำหนด |
| การปฏิบัติหน้าที่ตามกฎหมาย และผลประโยชน์โดยชอบด้วยกฎหมาย |
| การดำเนินการเกี่ยวกับข้อเรียกร้องที่เกี่ยวข้องกับการทำงานของพนักงาน | ในบางครั้ง เราจำเป็นต้องจัดการกับข้อเรียกร้องหรือข้อพิพาทที่เกี่ยวข้องกับคุณหรือผู้อื่น เราจะดำเนินการดังกล่าวเพื่อประโยชน์ของเราในการใช้สิทธิเรียกร้องหรือต่อสู้ข้อเรียกร้อง | ข้อมูลใด ๆ ที่เกี่ยวข้องกับประวัติการทำงานของคุณและหลักฐานอื่น ๆ ที่จำเป็นในการจัดการและตอบสนองต่อข้อเรียกร้อง | ผลประโยชน์โดยชอบด้วยกฎหมาย |
| การบริหารจัดการและวางแผนธุรกิจ | หลังจากที่คุณออกจากงาน เราจะเก็บรักษาข้อมูลบางอย่างเพื่อรักษาความรู้ภายในองค์กร ซึ่งอาจรวมถึงบันทึกการส่งมอบงาน เอกสาร หรืออีเมลที่คุณส่งหรือเข้าถึงเพื่อวัตถุประสงค์ในการเปลี่ยนถ่ายงาน เราดำเนินการประมวลผลข้อมูลเช่นนี้เนื่องจากเป็นประโยชน์ต่อองค์กรในการใช้ข้อมูลนี้เพื่อช่วยในการดำเนินธุรกิจของเรา หรืออาจเป็นไปเพื่อสนับสนุนภาระหน้าที่ทางกฎหมายที่เราต้องปฏิบัติตาม นอกจากนี้ เราอาจสอบถามว่าคุณต้องการเข้าร่วม (ด้วยการให้ความยินยอม) ในโครงการการตลาดสำหรับศิษย์เก่าของเราหรือไม่ ซึ่งหากสนใจเข้าร่วม คุณจะได้รับข่าวสารเกี่ยวกับ dentsu และข้อมูลเกี่ยวกับตำแหน่งงานใหม่ที่เปิดรับ |
| ผลประโยชน์โดยชอบด้วยกฎหมาย และความยินยอม |
| การปฏิบัติตามกฎหมายที่เกี่ยวข้อง | เมื่อจำเป็น เราอาจต้องใช้ข้อมูลส่วนบุคคลของคุณเพื่อปฏิบัติตามภาระผูกพันต่อบุคคลที่สามที่เกี่ยวข้องกับการจ้างงานของคุณ เช่น กรมสรรพากรหรือหน่วยงานรัฐอื่น | ข้อมูลใด ๆ ที่เกี่ยวข้องและจำเป็นเพื่อให้มั่นใจว่าเราปฏิบัติตามกฎหมายที่เกี่ยวข้อง | การปฏิบัติหน้าที่ตามกฎหมาย |
กระบวนการเพิ่มเติม: เราอาจจำเป็นต้องขอข้อมูลส่วนบุคคลเพิ่มเติมจากคุณเพื่อวัตถุประสงค์ที่ระบุไว้ข้างต้น นอกจากนี้ หากมีวัตถุประสงค์เพิ่มเติมในการประมวลผลข้อมูลส่วนบุคคลของคุณนอกเหนือจากที่ระบุไว้ข้างต้น เราจะดำเนินการแจ้งรายละเอียดเกี่ยวกับการประมวลผลข้อมูลส่วนบุคคลของคุณให้คุณทราบ และจะขอความยินยอมจากคุณ (หากจำเป็น) ตามกฎหมายคุ้มครองข้อมูลส่วนบุคคลที่เกี่ยวข้อง
ข้อมูลส่วนบุคคลที่มีความอ่อนไหว ข้อมูลส่วนบุคคลที่มีความอ่อนไหวของคุณอาจปรากฏอยู่ในสำเนาบัตรประชาชน เช่น ศาสนาและ/หรือกรุ๊ปเลือด อย่างไรก็ตาม เราไม่มีเจตนาที่จะประมวลผลข้อมูลส่วนบุคคลที่มีความอ่อนไหวดังกล่าว ดังนั้น เราจะขอให้คุณลบ ปิดบัง หรือขีดฆ่าข้อมูลเกี่ยวกับศาสนาและ/หรือกรุ๊ปเลือดก่อนที่จะส่งสำเนาบัตรประชาชนให้กับเรา ในกรณีที่ข้อมูลส่วนบุคคลที่มีความอ่อนไหวดังกล่าวยังคงปรากฏอยู่ในสำเนาบัตรประชาชน เราอาจดำเนินการปิดบังหรือขีดฆ่าข้อมูลส่วนบุคคลที่มีความอ่อนไหวดังกล่าวได้ตลอดเวลาเพื่อให้เป็นไปตามกฎหมายคุ้มครองข้อมูลส่วนบุคคลที่เกี่ยวข้อง และหากมีความจำเป็นต้องประมวลผลข้อมูลเกี่ยวกับศาสนาและ/หรือกรุ๊ปเลือดของคุณ เราจะดำเนินการแจ้งให้คุณทราบและขอความยินยอมจากคุณ
การไม่ให้ข้อมูลส่วนบุคคลกับเรา (ก) ในกรณีที่ฐานทางกฎหมายสำหรับการประมวลผลข้อมูลส่วนบุคคลคือ การปฏิบัติตามสัญญาหรือเพื่อดำเนินการตามคำขอของคุณในการเข้าสู่ความสัมพันธ์ทางสัญญากับเรา การไม่ให้ข้อมูลส่วนบุคคลที่จำเป็นหรือที่ต้องการ อาจส่งผลให้เราไม่สามารถดำเนินการตามคำขอของคุณในการทำสัญญาจ้างงานกับเรา ดำเนินการสมัครงาน หรือปฏิบัติตามสัญญาดังกล่าวได้ และ (ข) อาจมีกรณีที่เราจำเป็นต้องประมวลผลข้อมูลส่วนบุคคลของคุณเพื่อวัตถุประสงค์ในการปฏิบัติตามกฎหมาย (ทั้งในประเทศและต่างประเทศ) คำสั่งศาล หน่วยงานที่มีอำนาจ และ/หรือหน่วยงานของรัฐ การไม่ให้ข้อมูลส่วนบุคคลที่จำเป็นหรือที่ต้องการ อาจส่งผลให้เราไม่สามารถดำเนินการหรือดำเนินกิจกรรมใด ๆ ที่เกี่ยวข้องกับการสรรหาและการจ้างงานได้ ไม่ว่าทั้งหมดหรือบางส่วน รวมถึงเราและ/หรือคุณอาจมีความผิดหรือไม่ปฏิบัติตามกฎหมายหรือข้อบังคับที่เกี่ยวข้อง หรือคำสั่งของหน่วยงานที่มีอำนาจ
5. การเปิดเผยข้อมูลส่วนบุคคลของคุณ
ภายในกลุ่มเด็นท์สุ
เด็นท์สุเป็นองค์กรระดับโลก เพื่อให้การให้บริการและการสื่อสารภายในกลุ่มมีประสิทธิภาพและประสิทธิผล ข้อมูลส่วนบุคคลของคุณอาจถูกแบ่งปันกับองค์กรอื่นภายในกลุ่มเด็นท์สุ เช่น บริษัทในเครือของเราในประเทศญี่ปุ่นและสหรัฐอเมริกา
บุคคลและทีมงานต่อไปนี้ภายในเด็นท์สุอาจได้รับสิทธิ์เข้าถึงข้อมูลส่วนบุคคลของคุณตามความจำเป็น ได้แก่:
- ผู้จัดการฝ่ายทรัพยากรบุคคลและสมาชิกทีม HR ในระดับท้องถิ่น ระดับภูมิภาค และระดับโลก
- ผู้บริหารในระดับท้องถิ่น ระดับภูมิภาค และผู้บริหารระดับสูงที่มีหน้าที่รับผิดชอบในการบริหารจัดการหรือการตัดสินใจที่เกี่ยวข้องกับความสัมพันธ์ระหว่างคุณกับเด็นท์สุ หรือเมื่อมีส่วนเกี่ยวข้องกับกระบวนการ HR ที่เกี่ยวข้องกับความสัมพันธ์ดังกล่าว รวมถึงผู้ดูแลระบบ
- ในกรณีที่จำเป็นสำหรับการปฏิบัติงานเฉพาะหรือเพื่อการบำรุงรักษาระบบ อาจรวมทีมงาน เช่น ทีมการเงิน ทีมกฎหมายและการกำกับดูแล ทีมเทคโนโลยีและความปลอดภัย และทีม HR
- ในกรณีที่จำเป็นสำหรับการปฏิบัติงานเฉพาะเพื่อความสำเร็จของธุรกิจของเรา รวมถึงแต่ไม่จำกัดเพียงการจัดการความขัดแย้งทางผลประโยชน์ในการดำเนินธุรกิจตามปกติและการให้บริการแก่ลูกค้า อาจรวมถึงทีมงานในองค์กรเด็นท์สุอื่น ๆ ที่จำเป็น ต้องประมวลผลข้อมูลส่วนบุคคลดังกล่าว ทั้งนี้ การแบ่งปันข้อมูลส่วนบุคคลจะกระทำเท่าที่จำเป็นและจำกัดเฉพาะผู้ที่มีความจำเป็นต้องรับรู้เท่านั้น
นอกกลุ่มเด็นท์สุ
ข้อมูลส่วนบุคคลของคุณอาจถูกแบ่งปันกับองค์กรภายนอกกลุ่มเด็นท์สุด้วย เพื่อให้คุณเข้าใจว่าองค์กรเหล่านี้คือใครบ้าง บุคคลดังกล่าวอาจรวมถึงแต่ไม่จำกัดเพียงบุคคลดังนี้:
- ผู้ให้บริการภายนอก: องค์กร (และผู้รับจ้างช่วงขององค์กรเหล่านั้น) ที่ให้บริการโซลูชันทางเทคโนโลยีและ/หรือการสนับสนุนแก่เรา และบริการอื่นใดที่เกี่ยวข้องกับการบริหารจัดการและการเสริมสร้างความสัมพันธ์ในการจ้างงานระหว่างคุณกับเรา (รวมถึงแต่ไม่จำกัดเพียงผู้ให้บริการประกันภัย ศูนย์ตรวจสุขภาพ และที่ปรึกษาด้าน HR อื่น ๆ) ในกรณีที่เราใช้ผู้ให้บริการภายนอก เราจะดำเนินการให้เป็นไปตามข้อกำหนดของกฎหมายและปกป้องข้อมูลส่วนบุคคลของคุณด้วยมาตรการทางเทคนิคและองค์กรที่เหมาะสม
- ที่ปรึกษาวิชาชีพของเด็นท์สุ: เราอาจจำเป็นต้องแบ่งปันข้อมูลของคุณกับที่ปรึกษาวิชาชีพ รวมถึงแต่ไม่จำกัดเพียงผู้ดูแลระบบ IT ผู้ตรวจสอบบัญชี ที่ปรึกษา ผู้ให้บริการเงินเดือน ทนายความภายนอก และผู้ดูแลผลประโยชน์ของเด็นท์สุ
- ผู้ให้บริการประกันภัย: เราอาจจำเป็นต้องเปิดเผยข้อมูลของคุณให้กับผู้ให้บริการประกันภัยที่เกี่ยวข้องกับกรมธรรม์ประกันภัยของเรา
- ลูกค้า: เราอาจแบ่งปันข้อมูลของคุณกับลูกค้าของเราเมื่อจำเป็นเพื่อบริหารจัดการและให้บริการแก่ลูกค้า
- หน่วยงานของรัฐ: เราอาจแบ่งปันข้อมูลของคุณกับหน่วยงานของรัฐเพื่อปฏิบัติตามคำขอที่ชอบด้วยกฎหมาย (รวมถึงแต่ไม่จำกัดเพียงการปฏิบัติตามข้อกำหนดด้านความมั่นคงของชาติหรือการบังคับใช้กฎหมาย) หรือเมื่อมีความจำเป็น ไม่ว่าจะอยู่ภายในหรือภายนอกประเทศของคุณ ทั้งนี้ เราจะแบ่งปันข้อมูลส่วนบุคคลของคุณตามกฎหมายที่เกี่ยวข้องเท่านั้น และมีการกำกับดูแลภายในอย่างเข้มงวด รวมถึงขอคำแนะนำจากผู้เชี่ยวชาญเพื่อกำหนดแนวทางปฏิบัติ
- บุคคลอื่นใดที่คุณได้ให้ความยินยอมให้เราเปิดเผยหรือแบ่งปันข้อมูลส่วนบุคคลของคุณกับบุคคลนั้น
การโอนข้อมูลส่วนบุคคลระหว่างประเทศ
เพื่อบรรลุวัตถุประสงค์ตามที่ระบุไว้ในประกาศความเป็นส่วนตัวฉบับนี้ เราอาจจำเป็นต้องโอนข้อมูลส่วนบุคคลของคุณไปยังบริษัทในเครือและกลุ่มบริษัทที่ตั้งอยู่นอกประเทศไทย ซึ่งอาจมีมาตรฐานการคุ้มครองข้อมูลที่แตกต่างจากที่กำหนดโดยหน่วยงานคุ้มครองข้อมูลส่วนบุคคลของประเทศไทย อย่างไรก็ตาม เราจะดำเนินการปกป้องข้อมูลส่วนบุคคลของคุณให้เป็นไปตามข้อกำหนดของกฎหมายที่เกี่ยวข้อง
6. การปกป้องข้อมูลของคุณและระยะเวลาที่เราจัดเก็บข้อมูล
เราปกป้องข้อมูลส่วนบุคคลของคุณอย่างไร?
เราได้ดำเนินมาตรการทางเทคนิคและมาตรการทางองค์กรที่เหมาะสมเพื่อปกป้องข้อมูลส่วนบุคคลของคุณตามข้อกำหนดขั้นต่ำที่กฎหมายที่เกี่ยวข้องกำหนดไว้ รวมถึงแต่ไม่จำกัดเพียง การควบคุมการเข้าถึง การตรวจสอบและบันทึกการใช้งานระบบ และมาตรการรักษาความปลอดภัยอื่น ๆ เพื่อให้มั่นใจในความลับ ความถูกต้องครบถ้วน และความพร้อมใช้งานของข้อมูลส่วนบุคคลของคุณ
เราจะเก็บข้อมูลส่วนบุคคลของคุณไว้นานแค่ไหน?
เราจะเก็บข้อมูลส่วนบุคคลของคุณไว้ตราบเท่าที่จำเป็นเพื่อบรรลุวัตถุประสงค์ที่ได้เก็บรวบรวมข้อมูลนั้นไว้ โดยปกติจะเป็นระยะเวลาการจ้างงานระหว่างเรา หรือระยะเวลาอื่นตามที่กำหนดไว้เป็นการเฉพาะข้างต้น รวมถึงระยะเวลาตามกฎหมายที่เกี่ยวข้องหลังจากสิ้นสุดการจ้างงานหรือสัญญาดังกล่าว ตัวอย่างเช่น ข้อมูลบางประเภท เช่น ข้อมูลภาษีและเงินบำนาญ อาจจำเป็นต้องเก็บไว้นานกว่าเดิม ทั้งนี้ เมื่อหมดความจำเป็น เราจะลบหรือทำให้ข้อมูลไม่สามารถระบุตัวตนได้ เพื่อไม่ให้สามารถเชื่อมโยงกับคุณได้อีกต่อไป
โดยเฉพาะอย่างยิ่ง (a) สำหรับผู้สมัครงานที่ไม่ได้รับคัดเลือก gikจะเก็บข้อมูลส่วนบุคคลของคุณไว้เป็นระยะเวลา 1 ปีปฏิทิน ยกเว้นในกรณีตำแหน่งผู้บริหารหรือกรณีพิเศษอื่น ๆ เราขอสงวนสิทธิ์ในการเก็บข้อมูลส่วนบุคคลไว้เป็นระยะเวลา 3 ปีปฏิทินหลังจากสิ้นสุดกระบวนการสรรหาของคุณ ทั้งนี้ หากคุณต้องการให้เราลบข้อมูลดังกล่าว กรุณาติดต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคลตามรายละเอียดที่ระบุไว้ด้านล่าง; และ (b) สำหรับผู้สมัครงานที่ได้รับคัดเลือกและได้ทำสัญญาจ้างงานกับเราในฐานะพนักงาน ข้อมูลส่วนบุคคลของคุณและข้อมูลส่วนบุคคลของบุคคลที่เกี่ยวข้องกับคุณจะถูกโอนไปยังแฟ้มข้อมูลที่กำหนดไว้สำหรับพนักงานของเรา และจะถูกเก็บรักษาไว้เป็นระยะเวลา 10 ปีหลังจากการสิ้นสุดหรือหมดอายุของการจ้างงานกับเรา
7. สิทธิของคุณ
ภายใต้เงื่อนไขและข้อจำกัดตามที่กฎหมายที่เกี่ยวข้องกำหนด คุณมีสิทธิดังต่อไปนี้เกี่ยวกับข้อมูลส่วนบุคคลของคุณ: (a) สิทธิในการเพิกถอนความยินยอม; (b) สิทธิในการขอเข้าถึงหรือขอรับสำเนาข้อมูลส่วนบุคคลดังกล่าว และขอให้เราเปิดเผยแหล่งที่มาของข้อมูลส่วนบุคคลที่เราได้รับมาโดยไม่ได้รับความยินยอมจากคุณ; (c) สิทธิในการขอให้เราแก้ไขหรือปรับปรุงข้อมูลส่วนบุคคลที่เกี่ยวข้องกับคุณ; (d) สิทธิในการขอให้เราลบ ทำลาย หรือทำให้ข้อมูลส่วนบุคคลของคุณไม่สามารถระบุตัวตนได้; (e) สิทธิในการคัดค้านการประมวลผลข้อมูลส่วนบุคคลของคุณ; (f) สิทธิในการขอรับข้อมูลส่วนบุคคลของคุณในรูปแบบที่สามารถอ่านหรือใช้งานได้โดยอุปกรณ์หรือเครื่องมืออัตโนมัติ และสามารถใช้หรือเปิดเผยได้โดยวิธีการอัตโนมัติ รวมถึงสิทธิในการให้ข้อมูลส่วนบุคคลในรูปแบบดังกล่าวถูกส่งต่อไปยังผู้ควบคุมข้อมูลรายอื่น; และ (g) สิทธิในการขอระงับการประมวลผลข้อมูลส่วนบุคคลของคุณ
นอกจากสิทธิข้างต้นแล้ว คุณยังมีสิทธิในการยื่นเรื่องร้องเรียนเกี่ยวกับการประมวลผลข้อมูลส่วนบุคคลของเราต่อคณะกรรมการคุ้มครองข้อมูลส่วนบุคคลแห่งประเทศไทย ตามขั้นตอนที่กฎหมายที่เกี่ยวข้องกำหนดไว้
หากคุณใช้สิทธิตามที่กล่าวมาข้างต้น คำร้องขอควรระบุข้อมูลติดต่อของคุณและอธิบายคำร้องขอของคุณโดยละเอียดเพียงพอเพื่อให้เราสามารถเข้าใจ ประเมิน และตอบสนองต่อคำร้องขอได้อย่างถูกต้อง นอกจากนี้ คุณควรให้ข้อมูลที่เพียงพอเพื่อให้เราสามารถตรวจสอบได้อย่างสมเหตุสมผลว่าคุณเป็นเจ้าของข้อมูลส่วนบุคคลที่เราเก็บรวบรวมไว้ (รวมถึงข้อมูลที่ช่วยให้เราตรวจสอบข้อมูลระบุตัวตนที่เราอาจมีเกี่ยวกับคุณ) เพื่อปกป้องข้อมูลส่วนบุคคลของคุณ เราจะดำเนินการตามคำร้องขอเฉพาะเมื่อเราสามารถตรวจสอบตัวตนหรืออำนาจในการยื่นคำร้องขอของคุณได้ และยืนยันได้ว่าข้อมูลส่วนบุคคลนั้นเกี่ยวข้องกับคุณ
เราจะตอบสนองต่อคำร้องขอภายในระยะเวลาที่กฎหมายกำหนด โดยเฉพาะตามระยะเวลาที่ระบุไว้ในกฎหมายที่เกี่ยวข้อง หากเราต้องการเวลาเพิ่มเติมในการตอบคำร้องขอ เราจะแจ้งให้คุณทราบถึงเหตุผลและระยะเวลาที่ต้องใช้เป็นลายลักษณ์อักษร
8. วิธีการติดต่อเราและรายละเอียดเพิ่มเติม
หากคุณมีข้อสงสัยใด ๆ เกี่ยวกับข้อมูลส่วนบุคคลของคุณ หรือหากคุณต้องการใช้สิทธิของเจ้าของข้อมูลส่วนบุคคล คุณสามารถติดต่อองค์กรเด็นท์สุที่เกี่ยวข้องได้ที่:
| บริษัท | ที่อยู่ |
| บริษัท เดนท์สุ (ประเทศไทย) จำกัด | 968 อาคารอื้อจือเหลียง ชั้น 27 - 28 ถนนพระราม 4 แขวงสีลม เขตบางรัก กรุงเทพมหานคร 10500 ประเทศไทย |
| บริษัท แอมพลิฟาย (ประเทศไทย) จำกัด | 968 อาคารอื้อจือเหลียง ชั้น 27 ถนนพระราม 4 แขวงสีลม เขตบางรัก กรุงเทพมหานคร 10500 ประเทศไทย |
| บริษัท คาราท (ประเทศไทย) จำกัด | 968 อาคารอื้อจือเหลียง ชั้น 15 ยูนิตเอ ถนนพระราม 4 แขวงสีลม เขตบางรัก กรุงเทพมหานคร 10500 ประเทศไทย |
| บริษัท เดนท์สุ คอนซัลติ้ง กรุ๊ป (ประเทศไทย) จำกัด | 968 อาคารอื้อจือเหลียง ชั้น 15 ยูนิตบี ถนนพระราม 4 แขวงสีลม เขตบางรัก กรุงเทพมหานคร 10500 |
| บริษัท เดนท์สุ โซลูชั่นส์ กรุ๊ป (ประเทศไทย) จำกัด | 968 อาคารอื้อจือเหลียง ชั้น 15 ถนนพระราม 4 แขวงสีลม เขตบางรัก กรุงเทพมหานคร 10500 |
| บริษัท ไอพรอสเพค (ประเทศไทย) จำกัด | 968 อาคารอื้อจือเหลียง ชั้น 15 ยูนิตซี ถนนพระราม 4 แขวงสีลม เขตบางรัก กรุงเทพมหานคร 10500 ประเทศไทย |
| บริษัท เดนท์สุ อีจิส เน็ตเวิร์ค (ประเทศไทย) จำกัด | 968 อาคารอื้อจือเหลียง ชั้น 27 ยูนิตเอ ถนนพระราม 4 แขวงสีลม เขตบางรัก กรุงเทพมหานคร 10500 ประเทศไทย |
| บริษัท เดนท์สุ โฮลดิ้งส์ (ประเทศไทย) จำกัด | 968 อาคารอื้อจือเหลียง ชั้น 27 - 28 ถนนพระราม 4 แขวงสีลม เขตบางรัก กรุงเทพมหานคร 10500 ประเทศไทย |
| บริษัท บัฟฟี่เชร็ค โฮลดิ้ง จำกัด | 968 อาคารอื้อจือเหลียง ชั้น 27 ยูนิตบี ถนนพระราม 4 แขวงสีลม เขตบางรัก กรุงเทพมหานคร 10500 ประเทศไทย |
หรือสามารถติดต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO) ของเราได้ที่ THDPO@dentsu.com
9. การปรับปรุง
เราอาจแก้ไข เปลี่ยนแปลง หรือปรับปรุงประกาศฉบับนี้และ/หรือประกาศสำหรับประเทศไทยเป็นครั้งคราว หากการแก้ไข เปลี่ยนแปลง หรือปรับปรุงดังกล่าวมีผลกระทบต่อวัตถุประสงค์ในการเก็บรวบรวมข้อมูลส่วนบุคคลของคุณแต่เดิม เราจะแจ้งให้คุณทราบเกี่ยวกับการเปลี่ยนแปลงดังกล่าวและขอความยินยอมจากคุณ (หากกฎหมายกำหนด) ก่อนที่การเปลี่ยนแปลงนั้นจะมีผลบังคับใช้
ประกาศความเป็นส่วนตัวฉบับนี้จะมีผลบังคับใช้ตั้งแต่วันที่ 1 ตุลาคม 2568