สำหรับผู้สมัครงานและพนักงาน

 

เราคือ บริษัท อุรา กรุงเทพ คลินิก จำกัด และบริษัทย่อย ซึ่งในนโยบายความเป็นส่วนตัวของลูกค้านี้ (“นโยบายความเป็นส่วนตัว”) จะเรียกแทนตนเองด้วยว่า “เรา” หรือ “บริษัท” เรายืนยันว่าเราจะรักษาความเป็นส่วนตัวของท่าน และเพื่อให้ท่านทราบว่า เราจะใช้ข้อมูลส่วนบุคคลอย่างไร นโยบายความเป็นส่วนตัวฉบับนี้จะอธิบายให้ท่านทราบถึงวิธีการที่เราเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลของท่าน

 

  1. ข้อมูลส่วนบุคคลใดบ้างที่เราเก็บรวบรวม

ข้อมูลส่วนบุคคล หมายถึง ข้อมูลใด ๆ ที่เกี่ยวข้องกับท่านซึ่งสามารถระบุตัวตนของท่านได้โดยตรงหรือโดยอ้อม ทั้งนี้ เป็นไปตามกฎหมายว่าด้วยการคุ้มครองข้อมูลส่วนบุคคล เราอาจเก็บรวบรวม หรือได้มาซึ่งข้อมูลประเภทต่าง ๆ ที่อาจรวมถึงข้อมูลส่วนบุคคลของท่านโดยตรงจากท่าน เช่น ชื่อ นามสกุล เลขบัตรประจำตัวประชาชน ประวัติการศึกษา หรือโดยอ้อมผ่านทางแหล่งที่มาอื่น ๆ เช่น ใบสมัครที่ท่านส่งให้องค์กรที่ให้บริการจัดหางาน

  • ข้อมูลส่วนบุคคล (personal details) เช่น ชื่อ นามสกุล อายุ เพศ วันเกิด อาชีพ สถานที่ทำงาน ข้อมูลบัตรประจำตัวประชาชนหรือใบขับขี่ ข้อมูลหนังสือเดินทาง ลายมือชื่อดิจิทัล ภาพถ่าย / วีดีโอผ่านทางกล้องวงจรปิด และการบันทึกเสียง
  • ข้อมูลการติดต่อ (contact details) เช่น ที่อยู่สำหรับจัดส่งไปรษณีย์ ที่อยู่บ้าน / ที่อยู่ที่ทำงาน รหัสไปรษณีย์ ที่อยู่เพื่อการเก็บเงิน หมายเลขโทรศัพท์ หมายเลขโทรสาร ที่อยู่อีเมล ข้อมูลการติดต่อเพื่อโทรกลับหรือตอบ / ตอบรับตามคำขอหรือคำถามของลูกค้า ข้อมูลการติดต่อทางสังคมออนไลน์ (social media) รวมถึงข้อมูลของบุคคลเพื่อการติดต่อท่าน เช่น หมายเลขโทรศัพท์ และข้อมูลการติดต่อสำหรับการตอบรับในรูปแบบอื่น ๆ (เช่น การสื่อสารเป็นลายลักษณ์อักษรกับท่าน)
  • ข้อมูลบัญชีผู้ใช้ (account details) เช่น ชื่อผู้ใช้ รหัสผ่าน วันที่สร้างบัญชี ชื่อของผู้สร้างบัญชีผู้ใช้ ข้อมูลประวัติส่วนตัว
  • ข้อมูลทางการเงิน (financial details) เช่น หมายเลขบัญชีธนาคาร
  • บัญชีผู้ใช้และข้อมูลสังคมออนไลน์ (social media account and details) เช่น Facebook, Instagram, Tik Tok,YouTube, บัญชีผู้ใช้ LINE, Google, Twitter, เว็บไซต์ต่าง ๆ (เช่น Pantipและบัญชีผู้ใช้อื่น ๆ ของท่านในเว็บไซต์สังคมออนไลน์ (social media) ต่าง ๆ) และข้อมูลใด ๆ ที่ได้มาจากข้อมูลเหล่านี้เพื่อการสังเกตการณ์ลูกค้า เมื่อท่านติดต่อเราเกี่ยวกับการบริการผ่านทางช่องทางสังคมออนไลน์ (social media) ต่าง ๆ เช่น เมื่อท่านคลิก “Like” เราบน Facebook หรือเมื่อท่านติดตามเรา หรือแชร์เนื้อหาของเราจาก Facebook, Twitter, ,Snapehat, LinkedIn, Instagram หรือสังคมออนไลน์ (social media) ต่าง ๆ เราอาจได้รับข้อมูลบางอย่างเกี่ยวกับท่าน ซึ่งท่านได้อนุญาตให้สังคมออนไลน์ (social media) เปิดเผยข้อมูลของท่านต่อบุคคลที่สาม ข้อมูลที่เราได้รับจะขึ้นอยู่กับการตั้งค่าความเป็นส่วนตัวของท่านในสังคมออนไลน์ (social media) ดังกล่าว
  • ผลตอบรับของท่าน (feedback) เช่น คำตอบและผลของแบบสอบถามต่าง ๆ คำแนะนำ คำถาม ข้อเรียกร้อง การร้องเรียน ความเห็น ผลตอบรับ ประสบการณ์ที่ได้รับ คำขอ ข้อเสนอแนะ และวันเวลาที่มีการให้ข้อมูลดังกล่าว
  • ข้อมูลส่วนบุคคลที่ละเอียดอ่อน (sensitive personal data) เช่น เชื้อชาติ ความเชื่อทางศาสนา พฤติกรรมทางเพศ ข้อมูลชีวภาพ (เช่น ลายนิ้วมือ การจดจำใบหน้า) ข้อมูลสุขภาพ ข้อมูลพันธุกรรม ประวัติอาการป่วย ประวัติการแพ้ยา/อาหาร ผลการรักษา ผลตรวจทางร่างกาย ผลตรวจทางห้องปฏิบัติการ ผลการวินิจฉัยโรค เวชระเบียน ใบรับรองแพทย์ ภาพเคลื่อนไหวจากการปฏิบัติงานรักษาพยาบาล/การผ่าตัด/การทำหัตถการ ข้อมูลที่ละเอียดอ่อนอื่นใดที่เกี่ยวข้องกับการระบุหรือให้หลักฐานในการร้องเรียน หรือข้อมูลอื่นใดซึ่งกระทบต่อท่านในทำนองเดียวกันตามที่คณะกรรมการคุ้มครองข้อมูลส่วนบุคคลประกาศกำหนด

เรายังเก็บรวบรวมข้อมูลอื่น ๆ เช่น พฤติกรรมการใช้งานอินเทอร์เน็ตและคุกกี้ (โปรดดูนโยบายเกี่ยวกับคุกกี้) ประเภทของเว็บเบราว์เซอร์ ภาษาที่ใช้ ไอพีแอดเดรส หน้าเว็บไซต์ที่เข้าชม และลิงก์ที่กดเข้า พฤติกรรมการใช้จ่าย และข้อมูลที่ใช้ตลอดการใช้สินค้าและบริการของเรา และ/หรือ ดิจิทัล ฟุตฟอล (Footfall) / ฟุตพรินท์ (Footprint) หากมีการรวมข้อมูลใด ๆ เข้ากับข้อมูลส่วนบุคคลของท่าน หรือหากมีการใช้ข้อมูลอื่นใดในการสร้างประวัติส่วนตัวของบุคคล เราจะปฏิบัติกับข้อมูลอื่นและข้อมูลรวมนั้นเช่นเดียวกันกับข้อมูลส่วนบุคคล

เราจะเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลที่ละเอียดอ่อนต่อเมื่อได้รับความยินยอมโดยชัดแจ้งของท่าน หรือเมื่อมีกฎหมายอนุญาตให้กระทำได้เท่านั้น

ในบางกรณี เราอาจใช้บริการการชำระเงินของบุคคลภายนอกเพื่อประมวลผลในบริการบางส่วนของเรา ในกรณีเช่นนี้บุคคลภายนอกอาจเก็บรวบรวมข้อมูลส่วนบุคคลของท่านโดยเราไม่ได้มีการเก็บรวบรวมข้อมูลนั้น การเก็บรวบรวมข้อมูลเช่นว่านั้นจะเป็นไปตามนโยบายความเป็นส่วนตัวของบุคคลภายนอก และมิใช่ตามนโยบายความเป็นส่วนตัวนี้ เราไม่มีอำนาจในการควบคุม และรับผิดชอบต่อการใช้หรือเปิดเผยข้อมูลส่วนบุคคลของท่านโดยบุคคลภายนอกนั้น การให้บริการของเราอาจรวมถึงการเข้าไฮเปอร์ลิงก์ไปยังการบริการ หรือการที่มีการรวมไฮเปอร์ลิงก์ไปยังการบริการ หรือ ที่เกี่ยวข้องกับการบริการ (เช่น เว็บไซต์ ตำแหน่งที่ตั้ง แอปพลิเคชัน หรือบริการ) ที่ดำเนินการโดยบุคคลภายนอกซึ่งอาจใช้คุกกี้ของตนเอง Web Beacon หรือเทคโนโลยีการติดตามอื่น ๆ เพื่อเก็บรวบรวมข้อมูลที่เกี่ยวข้องกับท่านโดยอิสระและอาจมีการขอข้อมูลส่วนบุคคลจากท่าน

  1. ทำไมเราจึงเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลของท่าน

เราจะประมวลผลข้อมูลส่วนบุคคลของท่านตามที่กฎหมายกำหนด โดยทั่วไปแล้ว เราจะขอความยินยอมจากท่านก่อนที่จะดำเนินการประมวลผลข้อมูลส่วนบุคคลของท่าน และเราจะประมวลผลข้อมูลส่วนบุคคลภายในขอบเขตของความยินยอมที่ท่านให้ไว้ โดยเป็นไปตามนโยบายความเป็นส่วนตัวของลูกค้าฉบับนี้ 

อย่างไรก็ตาม ในกรณีที่เราสามารถประมวลผลข้อมูลของท่านโดยอาศัยฐานทางกฎหมายอื่นนอกเหนือจากความยินยอมเราอาจประมวลผลข้อมูลส่วนบุคคลของท่านโดยอาศัยฐานทางกฎหมายอย่างหนึ่งอย่างใดดังต่อไปนี้ หรืออาจมากกว่าหนึ่งฐานได้แก่

  1. ฐานสัญญา เพื่อให้การบริการแก่ท่านหรือทำธุรกรรมกับท่าน
  2. ฐานหน้าที่ตามกฎหมาย เพื่อการปฏิบัติหน้าที่ของเราตามกฎหมาย
  3. ฐานประโยชน์โดยชอบด้วยกฎหมาย เพื่อวัตถุประสงค์ว่าด้วยประโยชน์โดยชอบด้วยกฎหมายของเรา และประโยชน์โดยชอบด้วยกฎหมายของบุคคลภายนอก
  4. ฐานประโยชน์สำคัญต่อชีวิต เพื่อป้องกันหรือระงับอันตรายต่อชีวิต ร่างกาย หรือสุขภาพของบุคคล และ / หรือ
  5. ฐานประโยชน์สาธารณะ เพื่อดำเนินการอย่างใดอย่างหนึ่งเพื่อประโยชน์สาธารณะ หรือเพื่อปฏิบัติงานของหน่วยงานที่มีอำนาจหรือหน้าที่

 

  1. วัตถุประสงค์ในการประมวลผลข้อมูลส่วนบุคคลของท่าน

เราอาจเก็บ รวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลของท่านเพื่อวัตถุประสงค์ต่าง ๆ ซึ่งรวมถึงแต่ไม่จำกัดเพียงวัตถุประสงค์ดังต่อไปนี้

  • การติดต่อและคัดเลือกผู้สมัครงาน เพื่อเป็นข้อมูลสำหรับการตรวจสอบคุณสมบัติเบื้องต้นของผู้สมัครงานและใช้ประกอบการพิจารณาความเหมาะสมกับตำแหน่งที่เปิดรับสมัคร และใช้เป็นข้อมูลสำหรับติดต่อผู้สมัครงาน
  • การจัดทำสัญญาจ้างงาน เพื่อเป็นข้อมูลสำหรับจัดทำสัญญาจ้างงานซึ่งพนักงานเป็นคู่สัญญา รวมถึงการจ่ายเงินเดือนและค่าตอบแทน
  • การให้สวัสดิการและการคุ้มครอง เพื่อปฏิบัติตามกฎหมายแรงงานในการให้สวัสดิการและการคุ้มครองของพนักงาน เช่น กองทุนประกันสังคม กองทุนสำรองเลี้ยงชีพ การให้สวัสดิการประกันกลุ่มพนักงาน
  • การบริหารงานด้านทรัพยากรบุคคลในการพัฒนาศักยภาพพนักงานและองค์กร เพื่อการบริหารงานด้านทรัพยากรบุคคล เพื่อพัฒนาศักยภาพพนักงานและองค์กร เพิ่มประสิทธิภาพขององค์กร การฝึกอบรมพนักงาน การรับสิทธิประโยชน์ของพนักงาน การประเมินผลการปฏิบัติงาน การเลื่อนตำแหน่งงาน การบริหารโครงสร้างอัตราเงินเดือน และการบันทึกวันเวลาปฏิบัติงาน วันลา วันหยุด และการปฏิบัติงานล่วงเวลา
  • การลงทะเบียนและยืนยันตัวตน เพื่อสมัครสมาชิก พิสูจน์ตัวตน ระบุตัวตน และรับรองตัวตนท่านหรือการยืนยันตัวตนของท่าน
  • การทำงานของเว็บไซต์ แอปพลิเคชันบนโทรศัพท์ และแพลตฟอร์มของเรา เพื่อบริหาร ดำเนินการ ติดตาม สังเกตการณ์และจัดการเว็บไซต์และแพลตฟอร์มเพื่อดำเนินการให้ความมั่นใจว่าสิ่งเหล่านั้นทำงานอย่างที่ควรจะเป็นไปอย่างมีประสิทธิภาพ และปลอดภัย เพื่อดำเนินการให้ประสบการณ์ของท่านบนเว็บไซต์และแพลตฟอร์มของเราเป็นไปอย่างราบรื่น ปรับปรุงการจัดวางและเนื้อหาของเว็บไซต์และแพลตฟอร์มของเรา เพื่อให้ท่านสามารถเข้าสู่ระบบและเข้าถึงระบบที่ใช้งานได้ของเราตลอดจนให้เราสามารถให้ความช่วยเหลือเชิงเทคนิคแก่ท่านได้
  • การจัดการทาง IT เพื่อวัตถุประสงค์ในการจัดการธุรกิจของเรา รวมถึงการดำเนินการทาง IT การจัดการระบบ การสื่อสาร การดำเนินการความปลอดภัยทาง IT และการตรวจสอบความปลอดภัยทาง IT ของเรา การจัดการธุรกิจภายในสำหรับการปฏิบัติตามข้อกำหนด นโยบาย และกระบวนการภายใน
  • การปฏิบัติตามข้อกำหนดและหน้าที่ เพื่อปฏิบัติหน้าที่ตามกฎหมาย กระบวนการทางกฎหมาย และคำสั่งของหน่วยงานรัฐซึ่งอาจรวมถึงคำสั่งของหน่วยงานรัฐนอกประเทศไทย และ / หรือ การให้ความร่วมมือต่อศาล ผู้บังคับใช้กฎหมาย หน่วยงานรัฐบาล และหน่วยงานที่บังคับใช้กฎหมาย เมื่อเรามีเหตุผลที่จะเชื่อได้ว่าเรามีหน้าที่ตามกฎหมายที่จะกระทำการเช่นว่านั้น และเมื่อการเปิดเผยข้อมูลส่วนบุคคลของท่านเป็นการจำเป็นอย่างยิ่งเพื่อปฏิบัติหน้าที่ตามกฎหมาย กระบวนการ หรือคำสั่งรัฐบาล
  • การคุ้มครองผลประโยชน์ของเรา เพื่อคุ้มครองความปลอดภัยและความโปร่งใสของธุรกิจเรา เพื่อใช้สิทธิและคุ้มครองผลประโยชน์ต่าง ๆ ของเราเมื่อมีความจำเป็นและสามารถกระทำได้ตามกฎหมาย เช่น ตรวจจับ ป้องกัน หรือแก้ไขปัญหาการทุจริต ข้อเรียกร้องต่าง ๆ รวมถึงข้อเรียกร้องการละเมิดสิทธิในทรัพย์สินทางปัญญา หรือการฝ่าฝืนกฎหมาย เพื่อจัดการและป้องกันความสูญเสียในสินทรัพย์และทรัพย์สินของเรา เพื่อดำเนินการตรวจสอบรายการการอนุมัติ การบริหารความเสี่ยง การตรวจสอบและบันทึกภายใน การบริหารสินทรัพย์ ระบบ และการควบคุมทางธุรกิจอื่น ๆ เพื่อป้องกันหรือระงับอันตรายต่อชีวิต ร่างกาย หรือสุขภาพของบุคคล เพื่อให้แน่ใจได้ว่ามีการปฏิบัติตามข้อกำหนดและเงื่อนไขของเรา เพื่อติดตามเหตุการณ์ เพื่อคุ้มครองจากความผิดทางอาญาและรายงานความผิดทางอาญา และคุ้มครองความปลอดภัยและความโปร่งใสของธุรกิจของเรา เพื่อเป็นการอ้างอิงและเป็นหลักฐานที่เกี่ยวข้องกับข้อเรียกร้องหรือการดำเนินคดี และ
  • ธุรกรรมของบริษัท ในกรณีที่มีการขาย การโอน การควบรวม การปรับโครงสร้างบริษัท หรือเหตุการณ์ที่เหมือนกันนั้น เราอาจโอนข้อมูลส่วนบุคคลของท่านไปให้บุคคลภายนอกซึ่งเป็นส่วนหนึ่งของธุรกรรมนั้น

เมื่อเรามีความจำเป็นต้องเก็บรวบรวมข้อมูลส่วนบุคคลของท่านตามที่กฎหมายกำหนด หรือเพื่อเข้าทำหรือปฏิบัติตามสัญญากับท่าน และท่านไม่สามารถให้ข้อมูลได้เมื่อเราร้องขอ โปรดทราบว่าเราอาจไม่สามารถดำเนินการให้บรรลุตามวัตถุประสงค์ต่าง ๆ ที่เกี่ยวข้องตามที่ระบุไว้ด้านบนได้

เมื่อจำเป็นต้องได้รับความยินยอมสำหรับกิจกรรมใดเพื่อเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลของท่าน เราจะขอและรับความยินยอมของท่านแยกต่างหากเพื่อดำเนินกิจกรรมนั้น ๆ

โดยหลักแล้ว เราจะประมวลผลข้อมูลส่วนบุคคลตามวัตถุประสงค์ที่ได้แจ้งไว้ในข้างต้น อย่างไรก็ตาม ตารางด้านล่างนี้จะแสดงรายละเอียดว่าเราอาจประมวลผลข้อมูลส่วนบุคคลของท่านอย่างไร และอาจใช้ฐานทางกฎหมายใดในการประมวลผล เราขอเน้นย้ำว่าตารางด้านล่างนี้เป็นไม่ใช่รายละเอียดการประมวลข้อมูลส่วนบุคคลทั้งหมดที่เราอาจดำเนินการและเป็นเพียงตัวอย่างเท่านั้น เราอาจมีวัตถุประสงค์ และ/หรือ ฐานทางกฎหมายอื่น สําหรับการประมวลผลข้อมูลส่วนบุคคลของท่านที่ไม่ได้ระบุอยู่ในตารางด้านล่างนี้ ซึ่งเราจะพิจารณาเป็นกรณี ๆ ไป

  1. เราอาจเปิดเผยหรือโอนข้อมูลส่วนบุคคลของท่านแก่ใครบ้าง

เราอาจจำเป็นต้องเปิดเผยข้อมูลส่วนบุคคลของท่านแก่บุคคลอื่นตามเหตุผลที่ได้กล่าวไว้ในส่วนก่อนหน้า การเปิดเผยข้อมูลส่วนบุคคลแก่บริษัทในเครือ บริษัทในกลุ่ม โรงพยาบาลหรือหน่วยงานด้านสุขภาพที่ดำเนินการเกี่ยวกับการรักษาพยาบาล หน่วยงานกำกับดูแล เช่น สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (“บุคคลภายนอก”) ทั้งนี้ บุคคลภายนอกจะเข้าถึงข้อมูลส่วนบุคคลเฉพาะเท่าที่จำเป็นเท่านั้นและมีหน้าที่ในการรักษาความลับและไม่เปิดเผยข้อมูลส่วนบุคคลของท่านเพื่อวัตถุประสงค์อื่นใด

ในบางกรณี เราอาจจำเป็นต้องเปิดเผยข้อมูลส่วนบุคคลของท่านแก่หน่วยงานรัฐ หน่วยงานที่บังคับใช้กฎหมาย ศาล ผู้บังคับใช้กฎหมาย หรือบุคคลภายนอกอื่นใดหากเราเชื่อว่ามีความจำเป็นที่จะต้องปฏิบัติหน้าที่ตามกฎหมายหรือระเบียบใด ๆ หรือต้องคุ้มครองสิทธิของเรา สิทธิของบุคคลที่สาม หรือความปลอดภัยส่วนบุคคลของบุคคลใด ๆ หรือเพื่อตรวจจับ ป้องกัน หรือแก้ไขปัญหาการทุจริต ความมั่นคง หรือความปลอดภัย

  1. การโอนข้อมูลส่วนบุคคลของท่านไปต่างประเทศ

เราอาจโอนข้อมูลส่วนบุคคลของท่านออกนอกประเทศไทย เช่น เมื่อเราเก็บรักษาข้อมูลส่วนบุคคลของท่านไว้ในระบบคลาวด์แพลตฟอร์มหรือเซิร์ฟเวอร์ที่ตั้งอยู่นอกประเทศไทยเพื่อการสนับสนุนด้านระบบ IT ผู้รับข้อมูลส่วนบุคคลของท่านบางรายอาจอยู่ในประเทศอื่นซึ่งคณะกรรมการคุ้มครองข้อมูลส่วนบุคคลตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 ไม่ได้กำหนดให้เป็นประเทศที่มีมาตรฐานการคุ้มครองข้อมูลส่วนบุคคลที่เพียงพอ

เมื่อมีความจำเป็นต้องโอนข้อมูลส่วนบุคคลของท่านไปยังประเทศปลายทางที่มีมาตรฐานการคุ้มครองข้อมูลส่วนบุคคลในระดับที่ด้อยกว่าประเทศไทย เราจะดำเนินการให้มั่นใจได้ว่าจะมีการคุ้มครองข้อมูลส่วนบุคคลที่โอนไปในระดับที่เพียงพอ หรือ ให้การโอนนั้นเป็นการโอนที่ได้รับอนุญาตที่เกี่ยวข้องกับกฎหมายคุ้มครองข้อมูลส่วนบุคคลที่บังคับใช้ เช่น เราอาจดำเนินการให้ได้คำรับประกันตามสัญญาจากบุคคลภายนอกซึ่งได้รับอนุญาตให้เข้าถึงข้อมูลส่วนบุคคลที่โอนไปว่าข้อมูลนั้นจะได้รับการคุ้มครองด้วยมาตรฐานการคุ้มครองข้อมูลส่วนบุคคลเทียบเท่ากับที่จำเป็นต้องมีในประเทศไทย

หากท่านต้องการได้รับข้อมูลเพิ่มเติมเกี่ยวกับว่าเรามีการคุ้มครองข้อมูลส่วนบุคคลของท่านเมื่อมีการโอนข้อมูลดังกล่าวออกนอกประเทศไทยอย่างไร กรุณาติดต่อเราตามที่อยู่ในส่วน “ข้อมูลการติดต่อของเรา” ด้านล่างนี้

 

  1. เราจะเก็บข้อมูลของท่านไว้นานแค่ไหน

เราจะเก็บรักษาข้อมูลส่วนบุคคลของผู้สมัครงานตามระยะเวลาที่องค์กรผู้ให้บริการจัดหางานกำหนด เช่น เว็บไซต์รับสมัครงานต่าง ๆ เราจะเก็บรักษาข้อมูลส่วนบุคคลของผู้สมัครงานที่เข้ารับการสัมภาษณ์เป็นระยะเวลา 6 เดือน และจะเก็บรักษาข้อมูลส่วนบุคคลของพนักงานเป็นระยะเวลา 5 ปี หลังจากพ้นสภาพการเป็นพนักงานของบริษัท เพื่อให้บรรลุตามวัตถุประสงค์ของการรับข้อมูลส่วนบุคคลนั้นมา และเพื่อปฏิบัติหน้าที่ของเรา ตามกฎหมายหรือระเบียบใด ๆ เราอาจมีความจำเป็นต้องเก็บรักษาข้อมูลส่วนบุคคลของท่านไว้ในระยะเวลาที่นานขึ้นหากมีความจำเป็น และ/หรือ อนุญาตให้กระทำได้ตามกฎหมาย

เราจัดให้มีระบบการตรวจสอบเพื่อดำเนินการลบหรือทำลายข้อมูลส่วนบุคคลเมื่อพ้นกำหนดระยะเวลาการเก็บรักษาหรือที่ไม่เกี่ยวข้องหรือเกินความจำเป็นตามวัตถุประสงค์ในการเก็บรวบรวมข้อมูลส่วนบุคคลนั้น 

  1. สิทธิของท่านในฐานะเจ้าของข้อมูล

สิทธิตามที่ระบุไว้ในส่วนนี้เป็นสิทธิตามกฎหมายของท่าน ท่านสามารถขอใช้สิทธิตามกฎหมายได้ตามเงื่อนไขที่กำหนดไว้ในกฎหมายและกระบวนการจัดการสิทธิของเรา สิทธิดังกล่าวมีดังต่อไปนี้

  • การขอเข้าถึงหรือขอรับสำเนาข้อมูลส่วนบุคคล หรือการเปิดเผยของการได้มาซึ่งข้อมูลส่วนบุคคลที่ได้มาโดยปราศจากความยินยอมของท่าน
  • การแก้ไขข้อมูลส่วนบุคคลของท่านให้ถูกต้อง หากมีข้อมูลที่ไม่ถูกต้องหรือไม่เป็นปัจจุบัน
  • การให้ลบ ทำลาย หรือ เปลี่ยนให้เป็นข้อมูลที่ไม่สามารถระบุตัวบุคคลได้
  • การขอรับข้อมูลส่วนบุคคลของท่านซึ่งได้มีการจัดรูปแบบอย่างเป็นระบบ ใช้งานกันโดยทั่วไป และสามารถอ่านได้ด้วยเครื่องมือ และส่งข้อมูลดังกล่าวไปยังองค์กรอื่น
  • การคัดค้าน ระงับหรือจำกัดเราจากการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลของท่าน
  • การถอนความยินยอมในการเก็บรวบรวม ใช้ และเปิดเผยข้อมูลส่วนบุคคลของท่านที่มาจากการให้ความยินยอมของท่าน ณ เวลาใดก็ได้

ท่านสามารถต้องติดต่อเราผ่านทางที่อยู่ในส่วน “ข้อมูลการติดต่อของเรา” ด้านล่างนี้เพื่อใช้สิทธิเหล่านี้ คำขอในการใช้สิทธิเหล่านี้ของท่านอาจถูกจำกัดโดยกฎหมายที่เกี่ยวข้อง ในบางกรณีที่เราอาจจำเป็นต้องปฏิเสธคำขอของท่านด้วยเหตุผลและกฎหมายบางประการ เช่น เหตุอันเนื่องมาจากหน้าที่ตามกฎหมาย หรือคำสั่งศาลทั้งนี้เราจะแจ้งให้ท่านทราบถึงเหตุผลของเรา หากเราจำเป็นต้องปฏิเสธคำขอของท่าน

หากท่านเชื่อว่าการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลของท่านเป็นการละเมิดกฎหมายคุ้มครองข้อมูลส่วนบุคคลที่บังคับใช้ ท่านมีสิทธิที่จะร้องเรียนต่อหน่วยงานที่มีอำนาจในเรื่องการคุ้มครองข้อมูลส่วนบุคคลเมื่อสามารถกระทำได้ อย่างไร ก็ตามเรายินดีเป็นอย่างยิ่งหากมีโอกาสได้จัดการกับความกังวลของท่านก่อนการติดต่อใด ๆ กับหน่วยงานที่มีอำนาจนั้น ดังนั้นเราจะยินดีอย่างยิ่งหากท่านกรุณาติดต่อเราก่อนเป็นอันดับแรก

 

  1. ข้อมูลส่วนบุคคลของผู้เยาว์ คนเสมือนไร้ความสามารถ และคนไร้ความสามารถ

เราจะเก็บรวบรวมข้อมูลของผู้เยาว์ คนไร้ความสามารถ และคนเสมือนไร้ความสามารถที่ผู้มีอำนาจปกครอง ผู้พิทักษ์ หรือผู้อนุบาลของพวกเขาให้ความยินยอมไว้เท่านั้น เราไม่มีเจตนาในการเก็บรวบรวมข้อมูลของผู้เยาว์ (เช่น ผู้สมัครงานที่มีอายุต่ำกว่า 20 ปี) คนเสมือนไร้ความสามารถ และคนไร้ความสามารถ โดยปราศจากความยินยอมจากผู้มีอำนาจปกครอง ผู้พิทักษ์ หรือผู้อนุบาลของพวกเขา ในกรณีที่เราเก็บรวบรวมข้อมูลส่วนบุคคลของบุคคลดังกล่าวโดยไม่ได้รับความยินยอมจากผู้มีอำนาจปกครอง ผู้พิทักษ์ หรือผู้อนุบาลของบุคคลดังกล่าวในกรณีที่ต้องได้รับความยินยอม ซึ่งเป็นการเก็บรวบรวมข้อมูลที่เราไม่มีเจตนาดังกล่าว เมื่อเราได้ทราบถึงการกระทำดังกล่าวเราจะลบข้อมูลส่วนบุคคลของผู้เยาว์ คนเสมือนไร้ความสามารถ และคนไร้ความสามารถออกในเวลาที่เหมาะสมหรือจะประมวลผลข้อมูลดังกล่าวเฉพาะที่เราสามารถใช้ฐานทางกฎหมายอื่นนอกเหนือจากความยินยอมได้

หากท่านเชื่อว่าเราได้รวบรวมข้อมูลส่วนบุคคลจากผู้เยาว์ คนเสมือนไร้ความสามารถ หรือคนไร้ความสามารถโดยไม่ได้รับความยินยอมจากมีอำนาจปกครอง ผู้พิทักษ์ หรือผู้อนุบาล โปรดแจ้งให้เราทราบผ่านแบบคำร้องขอใช้สิทธิของเจ้าของข้อมูลส่วนบุคคล หากเราได้รวบรวมข้อมูลส่วนบุคคลโดยปราศจากความยินยอมทางกฎหมายโดยไม่ได้มีเจตนา เราจะระงับการใช้งานบัญชีที่เกี่ยวข้องและจะใช้มาตรการที่เหมาะสมเพื่อหยุดการประมวลผลข้อมูลส่วนบุคคลดังกล่าว และ/หรือ ลบข้อมูลส่วนบุคคลดังกล่าวออกจากบันทึกของเราทันที

 

  1. มาตรการในการรักษาความปลอดภัยของข้อมูลส่วนบุคคล

เราจะเก็บรักษาข้อมูลส่วนบุคคลไว้ในรูปแบบของเอกสาร และ/หรือ ด้วยระบบคอมพิวเตอร์หรือระบบอิเล็กทรอนิกส์โดยจัดให้มีมาตรการในการรักษาความปลอดภัยของข้อมูลส่วนบุคคลที่เหมาะสม ทั้งมาตรการป้องกันด้านการบริหารจัดการ (Administrative Safeguard) มาตรการป้องกันด้านเทคนิค (Technical Safeguard) และมาตรการป้องกันทางกายภาพ (Physical Safeguard) ในเรื่องการเข้าถึงหรือควบคุมการใช้งานข้อมูลส่วนบุคคล (Access Control) รวมถึงการปรับปรุงแก้ไขมาตรการต่างๆ ตามสมควร เพื่อป้องกันการสูญหาย การเข้าถึง ใช้ เปลี่ยนแปลง แก้ไข หรือเปิดเผยข้อมูลส่วนบุคคลโดยมิชอบ หรือกระทำโดยปราศจากอำนาจโดยชอบด้วยกฎหมาย ทั้งนี้ เพื่อให้มั่นใจในการรักษาความปลอดภัยของข้อมูลส่วนบุคคลของท่านต่อการละเมิดการธำรงไว้ซึ่งความลับ (Confidentiality) ความถูกต้องครบถ้วน (Integrity) และสภาพพร้อมใช้งาน (Availability) โดยเฉพาะอย่างยิ่ง บริษัทมีการจำกัดการเข้าถึงและใช้เทคโนโลยีในการรักษาความปลอดภัยในข้อมูลส่วนบุคคลของท่าน โดยได้กำหนดการอนุญาตหรือสิทธิในการเข้าถึงข้อมูลส่วนบุคคล มีการบริหารจัดการการเข้าถึงข้อมูลของผู้ใช้งาน (User Access Management) เฉพาะผู้ที่ได้รับอนุญาตแล้วให้เข้าถึงข้อมูลส่วนบุคคลได้ และกำหนดหน้าที่ความรับผิดชอบของผู้ใช้งาน (User Responsibilities) เพื่อป้องกันมิให้มีการเข้าถึงข้อมูลส่วนบุคคลโดยไม่ได้รับอนุญาต การเปิดเผย การล่วงรู้ หรือการลักลอบทำสำเนาข้อมูลส่วนบุคคล หรือการลักขโมยอุปกรณ์จัดเก็บหรือประมวลผลข้อมูลส่วนบุคคล รวมถึงจัดให้มีวิธีการเพื่อให้สามารถตรวจสอบย้อนหลังเกี่ยวกับการเข้าถึงข้อมูลส่วนบุคคล เกี่ยวกับการเข้าถึง เปลี่ยนแปลง ลบ หรือถ่ายโอนข้อมูลส่วนบุคคล และเมื่อมีการเปิดเผยข้อมูลส่วนบุคคลของท่านให้แก่บุคคลภายนอกที่ดำเนินการประมวลผลหรือแก่ผู้ประมวลผลข้อมูล บริษัทฯ จะดำเนินการกำกับดูแลให้บุคคลนั้นดำเนินการอย่างเหมาะสมให้เป็นไปตามคำสั่งของบริษัท

บริษัทจะดำเนินการลบหรือทำลายข้อมูลส่วนบุคคลให้แล้วเสร็จภายใน 60 วัน นับแต่วันสิ้นสุดระยะเวลาในการเก็บรักษาข้อมูลส่วนบุคคล

  1. การคุ้มครองข้อมูลส่วนบุคคลของผู้ให้บริการแพลตฟอร์มรายอื่น

เราไม่รับผิดชอบต่อการกระทำหรือแนวปฏิบัติเกี่ยวกับการคุ้มครองข้อมูลส่วนบุคคลใดๆ ของผู้ให้บริการเว็บไซต์ แอปพลิเคชัน แพลตฟอร์ม หรือบริการใดๆที่ดำเนินการโดยผู้ให้บริการรายอื่นซึ่งเชื่อมต่อมายังแพลตฟอร์มของเรา ท่านควรตรวจสอบนโยบายคุ้มครองข้อมูลส่วนบุคคลของผู้ให้บริการในแพลตฟอร์มนั้นๆ ทั้งนี้ นโยบายความเป็นส่วนตัวของผู้สมัครงานและบุคลากรฉบับนี้มีผลใช้สำหรับข้อมูลส่วนบุคคลที่ประมวลผลโดยเราเท่านั้น

  1. การแก้ไขนโยบายความเป็นส่วนตัวนี้

เราอาจแก้ไขหรือปรับปรุงนโยบายความเป็นส่วนตัวนี้ให้เป็นปัจจุบันในเวลาที่เหมาะสม เมื่อแนวทางปฏิบัติด้านการคุ้มครองข้อมูลส่วนบุคคลของเรามีการเปลี่ยนแปลงด้วยเหตุผลต่างๆ เช่น การเปลี่ยนแปลงทางเทคโนโลยี การเปลี่ยนแปลงกฎหมายฯลฯ การแก้ไขหรือปรับปรุงนโยบายความเป็นส่วนตัวนี้ให้เป็นปัจจุบันจะมีผลเมื่อเราได้เผยแพร่ลงบน www.aurabangkokclinic.com/privacy-Policy

 

  1. ข้อมูลการติดต่อของเรา

หากท่านมีคำถามเกี่ยวกับแนวทางปฏิบัติและกิจกรรมของเราที่เกี่ยวข้องกับข้อมูลส่วนบุคคลของท่าน ท่านสามารถติดต่อเราตามรายละเอียดด้านล่างนี้ เรายินดีที่จะช่วยเหลือหากท่านต้องการขอข้อมูล เสนอแนะ หรือร้องเรียนใด ๆ

 

เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (Data Protection Officer: DPO)

ที่อยู่:  เลขที่ 100/14 ชั้น 11 สาธรนครทาวเวอร์ ถนนสาทรเหนือ แขวงสีลม เขตบางรัก กรุงเทพฯ 10500

ช่องทางการติดต่อ:   โทรศัพท์ : 02 024 2222 ทุกวันและเวลาทำการ 

(วันจันทร์ – วันศุกร์ เวลา 09.30 – 18.30 น.)

อีเมล:  legal@aurabangkokclinic.com

การใช้สิทธิตามกฎหมายคุ้มครองข้อมูลส่วนบุคคล โปรดคลิก แบบคำร้องขอใช้สิทธิของเจ้าของข้อมูลส่วนบุคคล

คำถามทั่วไปเกี่ยวกับข้อมูลส่วนบุคคลโปรดคลิก ติดต่อเรา เลือกหัวข้อเกี่ยวกับข้อมูลส่วนบุคคล

  •  แบบฟอร์มคำร้องของเจ้าของข้อมูลส่วนบุคคล 

ทั้งนี้ ให้มีผลนับแต่วันที่ 1 กันยายน พ.ศ. 2566 เป็นต้นไป

บริษัท อุรา กรุงเทพ คลินิก จำกัด