4. การประมวลผลข้อมูลส่วนบุคคล
อีฟ โรเช่จะดำเนินการประมวลผล[1]ข้อมูลส่วนบุคคลที่ได้รับมาจากท่านให้อยู่ในรูปแบบที่เหมาะสมกับการใช้งาน ดังต่อไปนี้
4.1 เก็บรวบรวมข้อมูลส่วนบุคคล บริษัทจะเก็บรวบรวมและทำการบันทึกข้อมูลส่วนบุคคล ไม่ว่าโดยวิธีการอัตโนมัติหรือโดยวิธีการอื่นใด ให้อยู่ในรูปแบบข้อมูลอิเล็กทรอนิกส์ซึ่งจะถูกเก็บในระบบแม่ข่าย (server) ซึ่งตั้งอยู่ในต่างประเทศที่มีมาตรฐานด้านการคุ้มครองข้อมูลส่วนบุคคลไม่ต่ำกว่ามาตรฐานตามกฎหมายไทย และ/หรือ จะถูกเก็บรวบรวมไว้ในรูปแบบสำเนากระดาษที่จะเก็บรักษาไว้ที่บริษัท
4.2 ใช้ข้อมูลส่วนบุคคล บริษัทจะใช้ข้อมูลส่วนบุคคลของท่านตามวัตถุประสงค์ในการเก็บรวบรวม ได้แก่ เพื่อประโยชน์ในการปฏิบัติตามสัญญาระหว่างบริษัทกับท่าน หรือ เพื่อจัดทำสถิติ ศึกษาวิเคราะห์ข้อมูลและนำเสนอผลิตภัณฑ์/บริการหรือโปรโมชั่นที่ตรงต่อความต้องการ หรือ เพื่อการดำเนินงานที่จำเป็นภายใต้ประโยชน์โดยชอบด้วยกฎหมาย หรือ เพื่อเป็นการปฏิบัติตามกฎหมาย
4.3 เปิดเผยหรือโอนข้อมูลส่วนบุคคล บริษัทอาจเปิดเผย ส่ง หรือโอนข้อมูลส่วนบุคคลของท่านเท่าที่จำเป็นให้กับบุคคลภายนอก ทั้งที่อยู่ในประเทศไทยและที่อยู่ในต่างประเทศเพื่อช่วยดำเนินการประมวลผลข้อมูลส่วนบุคคลแทนบริษัทตามวัตถุประสงค์ที่กำหนด ทั้งนี้ บริษัทจะมีมาตรการกำกับและตรวจสอบให้มั่นใจว่าบุคคลภายนอกสามารถปฏิบัติตามนโยบาย/ระเบียบ/ และมีมาตรฐานการรักษาความปลอดภัยตามกฎหมายที่เกี่ยวข้องกับการคุ้มครองข้อมูลส่วนบุคคลกำหนด โดยรายละเอียดของบุคคลภายนอกที่อาจได้รับการเปิดเผยหรือโอนข้อมูลส่วนบุคคล ได้แก่
4.3.1 บริษัทแม่และบริษัทในเครือของ อีฟ โรเช่
4.3.2 ผู้ประมวลผลข้อมูลส่วนบุคคลที่ อีฟ โรเช่ ว่าจ้าง เช่น
(1) ผู้ให้บริการทางเทคนิคและเทคโนโลยีสารสนเทศ รวมไปถึง ผู้ให้บริการพัฒนาเว็บไซต์และแอปพลิเคชั่นของ อีฟ โรเช่
(2) ผู้ให้บริการคลังสินค้าและการขนส่งสินค้า
(3) ผู้ให้บริการด้านการสำรวจ วิจัยหรือวิเคราะห์ข้อมูล
(4) ผู้ให้บริการทำโฆษณาและการตลาด
(5) ผู้ให้บริการด้านโทรคมนาคมและการติดต่อสื่อสาร
(6) ผู้ให้บริการด้านการจัดเก็บข้อมูลและบริการคลาวด์ (Cloud)
(7) ผู้ให้บริการด้านเก็บรักษา รวบรวม และประมวลผลข้อมูลส่วนบุคคล
(8) ผู้ให้บริการดำเนินการทางสถิติ
(9) ผู้ให้บริการด้านบำรุงรักษา ปรับปรุงข้อมูล และฐานข้อมูล
(10) ผู้ให้บริการด้านยืนยันความถูกต้องของข้อมูลส่วนบุคคล เป็นต้น
4.3.3 พันธมิตรทางธุรกิจของ อีฟ โรเช่ (Business Partner) ในด้านต่างๆ เช่น ด้านการเงินการธนาคาร ด้านระบบการชำระเงิน ด้านการตลาด ด้านการค้าส่งและค้าปลีกทั้งออฟไลน์หรือออนไลน์ ด้านขนส่งสินค้า ด้านการสำรวจ วิจัย และ วิเคราะห์ข้อมูล ทั้งนี้ บริษัทจะขอความยินยอมจากท่านก่อนการเปิดเผยข้อมูลส่วนบุคคลของท่าน ในกรณีที่กฎหมายคุ้มครองข้อมูลส่วนบุคคลกำหนดให้การเปิดเผยข้อมูลส่วนบุคคลดังกล่าวจะต้องได้รับความยินยอมจากท่านก่อน
4.3.4 ที่ปรึกษาและผู้ประกอบวิชาชีพด้านต่างๆ เช่น ผู้ตรวจสอบบัญชี เป็นต้น
4.3.5 บุคคลหรือหน่วยงานตามที่กฎหมายกำหนด เช่น หน่วยงานกำกับของรัฐ หรือ เจ้าพนักงานตามกฎหมาย เป็นต้น
4.3.6 ในกรณีที่ผู้รับโอนข้อมูลส่วนบุคคลหรือผู้ให้บริการอยู่ในต่างประเทศ บริษัทจะใช้ความระมัดระวังและดำเนินการ ตรวจสอบว่าบริษัทหรือผู้ให้บริการในต่างประเทศ หรือประเทศปลายทางมีมาตรฐานการคุ้มครองข้อมูลส่วนบุคคลที่เพียงพอตามที่กฎหมายคุ้มครองข้อมูลส่วนบุคคลกำหนดก่อนการดำเนินการใดๆ
5. การรักษาความปลอดภัยของข้อมูลส่วนบุคคลของท่าน
บริษัทจะเก็บรักษาข้อมูลส่วนบุคคลของท่านไว้เป็นอย่างดีตามมาตรการเชิงเทคนิค (Technical Measure) และ มาตรการเชิงบริหารจัดการ (Organizational Measure) เพื่อรักษาความมั่นคงปลอดภัยในการประมวลผลข้อมูลส่วนบุคคลที่เหมาะสม และเพื่อป้องกันการละเมิดข้อมูลส่วนบุคคล โดยบริษัทได้กำหนดหลักเกณฑ์ในการคุ้มครองข้อมูลส่วนบุคคล เช่น มาตรฐานความปลอดภัยของระบบเทคโนโลยีสารสนเทศ และมาตรการเพื่อป้องกันไม่ให้ผู้รับข้อมูลไปจากบริษัทใช้หรือเปิดเผยข้อมูลนอกวัตถุประสงค์ หรือ โดยไม่มีอำนาจ หรือโดยไม่ชอบ ทั้งนี้ บริษัทจะมีการปรับปรุงนโยบาย ระเบียบ และหลักเกณฑ์เป็นระยะๆตามความจำเป็นและเหมาะสม นอกจากนี้ บริษัทได้กำหนดให้ ผู้บริหาร พนักงานทุกระดับ ที่ปรึกษา และรวมถึงผู้ได้รับการเปิดเผยข้อมูลต้องรักษาความลับข้อมูลส่วนบุคคลตามมาตรการรักษาความลับที่กำหนด
5.1 อีฟ โรเช่ ตระหนักถึงความสำคัญของการรักษาความมั่นคงปลอดภัยของข้อมูลส่วนบุคคลของท่าน บริษัทได้กำหนดให้มีมาตรการในการรักษาความมั่นคงปลอดภัยของข้อมูลส่วนบุคคลอย่างเหมาะสมและสอดคล้องกับการรักษาความลับของข้อมูลส่วนบุคคลเพื่อป้องกันการสูญหาย การเข้าถึง ใช้ เปลี่ยนแปลง แก้ไข หรือเปิดเผยข้อมูลส่วนบุคคลโดยปราศจากอำนาจหรือโดยมิชอบ และจะทบทวนมาตรการดังกล่าวเมื่อมีความจำเป็นหรือเมื่อเทคโนโลยีเปลี่ยนแปลงไปเพื่อปรับปรุงประสิทธิภาพในการรักษาความมั่นคงปลอดภัยที่เหมาะสม ทั้งนี้ บริษัทจะดำเนินการตามที่กำหนดในนโยบายและแนวปฏิบัติในการรักษาความมั่นคงปลอดภัยด้านเทคโนโลยีสารสนเทศของบริษัทซึ่งสอดคล้องกับมาตรฐานที่คณะกรรมการคุ้มครองข้อมูลส่วนบุคคลกำหนด
5.2) ท่านควรเก็บ User ID และ Password ไว้เป็นความลับอย่างดีที่สุด และไม่เขียนหรือบันทึกข้อมูลดังกล่าวบนสื่อใดๆ หรือเปิดเผยข้อมูลดังกล่าวต่อบุคคลใดๆ เพื่อจะได้มั่นใจว่าท่านเป็นผู้เดียวที่ทราบข้อมูลเหล่านี้เท่านั้น บริษัทไม่มีและจะไม่มีนโยบายใดๆที่กำหนดให้ดำเนินการสอบถาม User ID และ/หรือ Password ของท่าน หากท่านสงสัยว่า User ID และ/หรือ Password ของท่านอาจถูกเปิดเผยแก่บุคคลภายนอก หรือสูญหาย หรือถูกขโมย หรือได้มีการทำรายการโดยมิได้รับอนุญาต กรุณาแจ้งให้บริษัททราบทันที
6. ระยะเวลาการจัดเก็บ
อีฟโรเช่ จะเก็บรักษาข้อมูลส่วนบุคคลของท่านเป็นระยะเวลาไม่เกิน 10 ปีนับแต่วันที่นิติสัมพันธ์ระหว่างท่านกับบริษัทสิ้นสุดลง ในการนี้บริษัทจะไม่เก็บข้อมูลส่วนบุคคลของท่านไว้นานเกินความจำเป็น
ทั้งนี้ ในกรณีที่จำเป็นในการใช้เพื่อการก่อตั้งสิทธิเรียกร้องตามกฎหมาย การปฏิบัติตามหรือการใช้สิทธิเรียกร้องตามกฎหมาย หรือการยกขึ้นต่อสู้สิทธิเรียกร้องตามกฎหมาย หรือเพื่อการปฏิบัติตามกฎหมาย บริษัทจะพิจารณาเก็บรวบรวมข้อมูลส่วนบุคคลของท่านไว้เท่าที่จำเป็น
บริษัทจะทำการลบข้อมูลส่วนบุคคลของท่านเมื่อสิ้นกำหนดระยะเวลาในการเก็บข้อมูลส่วนบุคคลตามที่ระบุไว้ข้างต้นภายใน 30 วัน นับแต่วันที่ท่านได้แจ้งความประสงค์ขอยกเลิกความเป็นสมาชิกและขอให้ลบข้อมูลส่วนบุคคลของท่าน หรือเมื่อท่านเพิกถอนความยินยอม หรือครบกำหนดระยะเวลาตามความจำเป็น (แล้วแต่กรณี) โดยบริษัทจะดำเนินการลบข้อมูลส่วนบุคคลของท่านด้วยวิธีการลบข้อมูลออกจากระบบแม่ข่าย (server) และวิธีการทำลายกระดาษ
7. การเก็บข้อมูลคอมพิวเตอร์ (Cookies)
เมื่อท่านเข้าใช้งานเว็บไซด์ของเราผ่านบราวเซอร์ (Browser) ต่างๆ คุกกี้ (Cookies) หรือ ไฟล์ข้อมูลขนาดเล็กจะถูกสร้างขึ้นโดยเว็บไซด์และจัดเก็บรายละเอียดข้อมูลการใช้งานเว็บไซด์และการเยี่ยมชมเว็บไซด์ของท่านโดยอัตโนมัติ เพื่อจดจำการเข้าใช้งานและมอบเนื้อหาที่เกี่ยวข้องตรงความต้องการของท่าน โดยบริษัทอาจพิจารณาใช้ข้อมูลคุกกี้เพื่อประโยชน์ในการปรับปรุงการให้บริการบนเว็บไซด์หรือเพื่อการนำเสนอสินค้าที่ตรงต่อความสนใจของท่าน ทั้งนี้ ท่านสามารถกำหนดการตั้งค่าบราวเซอร์ (Browser) ที่ท่านใช้งานอยู่เพื่ออนุญาต หรือ ไม่อนุญาตให้คุกกี้จัดเก็บข้อมูลดังกล่าวได้ด้วยตนเอง โดยคุ้กกี้ที่ใช้งานบนเว็บไซด์ สามารถแบ่งออกได้ ดังนี้
7.1 คุ้กกี้สำคัญ (Essential Cookies) เป็นคุกกี้ที่มีความจำเป็นต่อการทำงานและประสิทธิภาพในการใช้งานเว็บไซด์ หากท่านปิดการใช้งานคุกกี้สำคัญ ท่านอาจไม่สามารถใช้งานเว็บไซด์ของ อีฟ โรเช่ ได้
7.2 คุกกี้การตั้งค่า (Preference Cookies) เป็นคุกกี้ที่จดจำการตั้งค่าของผู้ใช้บริหาร เช่น การตั้งค่าภาษา สถานที่ตั้ง ประวัติการเข้าชม เป็นต้น
7.3 คุกกี้เพื่อการวิเคราะห์ (Analytics Cookies) เป็นคุกกี้เพื่อการนำเสนอสินค้า บริการ หรือสื่อโฆษณาที่เกี่ยวข้อง เพื่อให้สามารถทำเสนอสินค้า บริการ หรือสื่อโฆษณาให้ตรงกับความสนใจของผู้ใช้งาน
7.4 คุกกี้เพื่อการตลาด (Advertising Cookies) เป็นคุกกี้เพื่อการนำเสนอสินค้า บริการ หรือสื่อโฆษณาที่เกี่ยวข้อง เพื่อให้สามารถนำเสนอสินค้า บริการ หรือ สื่อโฆษณาให้ตรงกับความสนใจของผู้ใช้งาน
7.5 คุกกี้บุคคลที่สาม (Third-Party Cookies) เป็นคุกกี้ที่ถูกกำหนดโดยผู้บริการซึ่งเป็นบุคคลที่สาม เช่น Google Analytics เป็นต้น
8. สิทธิของเจ้าของข้อมูล
บริษัทเคารพและให้ความสำคัญต่อสิทธิของเจ้าของข้อมูลตามที่กฎหมายคุ้มครองข้อมูลส่วนบุคคลกำหนด ดังต่อไปนี้
8.1) สิทธิในการขอถอนความยินยอม
8.2) สิทธิในการขอเข้าถึงข้อมูล
8.3) สิทธิในการขอส่งหรือโอนข้อมูล
8.4) สิทธิในการขอคัดค้านการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูล
8.5) สิทธิในการขอให้ลบหรือทำลายข้อมูล
8.6) สิทธิขอให้ระงับการใช้ข้อมูล
8.7) สิทธิขอให้แก้ไขข้อมูล
8.8) สิทธิร้องเรียน
ในการใช้สิทธิในฐานะเจ้าของข้อมูลส่วนบุคคล บริษัทจะใช้ความพยายามอย่างดีที่สุดที่จะดำเนินการภายในระยะเวลาอันสมควร ทั้งนี้ บริษัทจะปฏิบัติตามข้อกำหนดทางกฎหมายที่เกี่ยวข้องกับสิทธิของเจ้าของข้อมูลส่วนบุคคล และ ขอสงวนสิทธิ์ในการคิดค่าบริการใดๆ ที่เกี่ยวข้องและจำเป็นต่อการใช้สิทธิดังกล่าว (ถ้ามี)
9. การเปลี่ยนแปลงประกาศคุ้มครองข้อมูลส่วนบุคคล
บริษัทอาจทำการปรับปรุงหรือเปลี่ยนแปลงประกาศคุ้มครองข้อมูลส่วนบุคคลนี้เป็นครั้งคราวเพื่อให้สอดคล้องกับข้อกำหนดตามกฎหมายที่จะมีการเปลี่ยนแปลง หรือ การเปลี่ยนแปลงการดำเนินงานของบริษัท โดยบริษัทจะประกาศแจ้งการเปลี่ยนแปลงให้ทราบอย่างชัดเจน
10. การจัดการกับเรื่องร้องเรียน หรือข้อสงสัย
หากท่านมีข้อสงสัยเกี่ยวกับประกาศฉบับนี้ หรือ มีความประสงค์จะยื่นคำร้องขอเพื่อให้บริษัทดำเนินการตามสิทธิของท่าน โปรดติดต่อ
บริษัท อีฟ โรเช่ (ประเทศไทย) จำกัด
เลขที่ 188 อาคารสปริงทาวเวอร์ ห้อง 1-5 ชั้น 19 ถนนพญาไท แขวงทุ่งพญาไท เขตราชเทวี กรุงเทพฯ 10400
เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (Data Protection Officer: DPO)