บริษัท ปลูกผักเพราะรักแม่ จำกัด
ประกาศด้านการคุ้มครองข้อมูลส่วนบุคคล (Privacy Notice)
สำหรับลูกค้า
บริษัท ปลูกผักเพราะรักแม่ จำกัด (“บริษัท”) เคารพและให้ความสำคัญในสิทธิความเป็นส่วนตัวเกี่ยวกับข้อมูลส่วนบุคคลของท่านในฐานะลูกค้าปัจจุบันและผู้ที่อาจเป็นลูกค้าในอนาคตของบริษัทฯ รวมถึงกรรมการ ผู้แทน ผู้รับมอบอำนาจ หรือผู้ปฏิบัติงานในนามของลูกค้าปัจจุบันและผู้ที่อาจเป็นลูกค้าในอนาคตของบริษัทฯ ซึ่งเป็นนิติบุคคล (“ท่าน”) ที่บริษัท ในฐานะผู้ประมวลผลข้อมูลข้อมูลส่วนบุคคลของท่าน และกิจกรรมอื่นใดที่เกี่ยวข้อง กับ (“กิจกรรม”) และมีความรับผิดชอบในการรักษาความปลอดภัยของข้อมูลส่วนบุคคลของท่าน ที่อยู่ภายใต้ความดูแลของบริษัท และมุ่งมั่นที่จะจัดการข้อมูลดังกล่าวด้วยวิธีการที่มั่นคงปลอดภัยและน่าเชื่อถือ ในการนี้ บริษัทจึงได้จัดทำประกาศความเป็นส่วนตัว (Privacy Notice) เพื่ออธิบายถึงวิธีการปฏิบัติต่อข้อมูลส่วนบุคคล และข้อมูลส่วนบุคคลอ่อนไหว และชี้แจงรายละเอียดเกี่ยวกับการเก็บรวบรวม ใช้ การเปิดเผย และวัตถุประสงค์ที่บริษัทได้ประมวลผลข้อมูลส่วนบุคคลพร้อมแจ้งสิทธิต่าง ๆ ของท่าน ซึ่งมีรายละเอียด ดังนี้
1. คำนิยาม
“บริษัทฯ” หมายถึง บริษัท ปลูกผักเพราะรักแม่ จำกัด“ข้อมูลส่วนบุคคล” หมายถึง ข้อมูลเกี่ยวกับบุคคลธรรมดาซึ่งทำให้สามารถระบุตัวบุคคลนั้นได้ไม่ว่าทางตรงหรือทางอ้อม แต่ไม่รวมถึงข้อมูลผู้ถึงแก่กรรมโดยเฉพาะ
“ข้อมูลส่วนบุคคล” หมายถึง ข้อมูลเกี่ยวกับบุคคลธรรมดาซึ่งทำให้สามารถระบุตัวบุคคลนั้นได้ไม่ว่าทางตรงหรือทางอ้อม แต่ไม่รวมถึงข้อมูลผู้ถึงแก่กรรมโดยเฉพาะ
“ข้อมูลส่วนบุคคลอ่อนไหว” หมายถึง ข้อมูลส่วนบุคคลตามที่ถูกบัญญัติไว้ในมาตรา 26 แห่งพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 ซึ่งได้แก่ ข้อมูลเชื้อชาติ เผ่าพันธุ์ ความคิดเห็นทางการเมือง ความเชื่อในลัทธิ ศาสนาหรือปรัชญา พฤติกรรมทางเพศ ประวัติอาชญากรรม ข้อมูลสุขภาพ ความพิการ ข้อมูลสหภาพแรงงาน ข้อมูลพันธุกรรม ข้อมูลชีวภาพ หรือข้อมูลอื่นใดซึ่งกระทบต่อเจ้าของข้อมูลส่วนบุคคลในทำนองเดียวกันตามที่คณะกรรมการคุ้มครองข้อมูลส่วนบุคคลประกาศกำหนด
“เจ้าของข้อมูลส่วนบุคคล” หมายถึง บุคคลธรรมดาซึ่งเป็นเจ้าของข้อมูลส่วนบุคคลที่บริษัทฯ เก็บรวบรวม ใช้ หรือเปิดเผย
“ลูกค้า” หมายถึง ลูกค้าหรือผู้ซื้อหรือใช้บริการต่างๆของบริษัท รวมถึงการใช้บริการเว็บไซต์หรือแอปพลิเคชั่นหรือบริการอื่นๆของบริษัทซึ่งเป็นบุคคลธรรมดา และนิติบุคคล
“ผู้ประมวลผลข้อมูลส่วนบุคคล” บุคคลหรือนิติบุคคลซึ่งดำเนินการเกี่ยวกับ การเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคล ตามคำสั่งหรือในนามของผู้ควบคุมข้อมูลส่วนบุคคล ทั้งนี้บุคคลหรือนิติบุคคลซึ่งดำเนินการดังกล่าวไม่เป็นผู้ควบคุมข้อมูลส่วนบุคคล
“ประมวลผล” หมายถึง การเก็บรวบรวม ใช้ และการเปิดเผยข้อมูลส่วนบุคคล
“ผู้ควบคุมข้อมูลส่วนบุคคล” บุคคลหรือนิติบุคคลซึ่งมีอำนาจหน้าที่ตัดสินใจเกี่ยวกับการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคล
- ประเภทและแหล่งที่มาของข้อมูลส่วนบุคคล
บริษัทเก็บรวบรวมข้อมูลของท่านโดยการขอข้อมูลจากท่านโดยตรง ซึ่งอาจอยู่ในรูปแบบเอกสาร หรือข้อมูลอิเล็กทรอนิกส์ โดยอาจให้ท่านกรอกข้อมูลลงในเอกสารที่บริษัทจัดเตรียมไว้ หรือกรอกข้อมูลลงในแพลตฟอร์มออนไลน์ที่ทางบริษัทได้กำหนด และ/หรือวิธีอื่นใด อย่างไรก็ตาม ด้วยลักษณะของกิจกรรม บริษัทจำเป็นต้องประมวลผลข้อมูลของท่านบางประการ ซึ่งอาจเป็นข้อมูลที่บริษัทได้รับจากแหล่งอื่นที่ไม่ใช่จากท่านโดยตรง ทั้งนี้ ข้อมูลส่วนบุคคลที่บริษัทจัดเก็บจากท่านอาจแตกต่างกันแล้วแต่กรณี และลักษณะของกิจกรรมที่บริษัทจำเป็นต้องประมวลผลข้อมูลของท่าน
- ลูกค้าประเภทบุคคลธรรมดา คือ ลูกค้าเดิมและลูกค้าปัจจุบัน หรือที่จะมีขึ้นในอนาคตที่เป็นบุคคลธรรมดา ซึ่งแบ่งย่อยตามกิจกรรมเป็นลูกค้าที่สมัครสมาชิก ลูกค้าที่ใช้บริการสั่งอาหาร (Delivery) ลูกค้าที่ขออกใบกำกับภาษี ลูกค้าที่มาร่วมกิจกรรม เป็นต้น
ข้อมูลที่ลูกค้าให้ไว้โดยตรง บริษัทจะเก็บรวบรวมข้อมูลส่วนบุคคลที่จำเป็นจะต้องใช้เพื่อให้บริการแก่ลูกค้าหรือต้องทำหรือปฏิบัติตามสัญญาหรือต้องปฏิบัติตามกฎหมาย บริษัทจะรวบรวมข้อมูลที่ลูกค้าส่งให้กับบริษัท เช่น ข้อมูลที่ลูกค้ากรอกขณะลงทะเบียนสมัครใช้บริการหรือขอใช้บริการต่างๆ ของบริษัท ข้อมูลที่ใช้ในการสมัครใช้ บริการหรือขอใช้บริการต่างๆ และข้อมูลการร่วมกิจกรรมต่างๆ ข้อมูลการทำแบบสำรวจ ข้อมูลบัญชีผู้ใช้งาน (Account) หรือข้อมูลที่ลูกค้าได้แก้ไขปรับปรุงในข้อมูลบัญชีผู้ใช้งาน (Account) ของลูกค้า หรือข้อมูลที่ได้จากการที่ลูกค้าติดต่อกับบริษัทหรือทีมงานของบริษัท หรือข้อมูลที่ได้จากบัญชีผู้ใช้งาน (Account) อื่นๆ ที่บริษัทมีเหตุอันควรเชื่อได้ว่าลูกค้าควบคุมดูแลอยู่ ข้อมูลทุกชนิดที่แสดงบนหน้าประวัติผู้ใช้งานและหน้าการสมัครบริการต่างๆ รวมไปถึงบริษัทจะรวบรวมข้อมูลเกี่ยวกับบริการที่ลูกค้าใช้และวิธีการใช้งานของลูกค้า เช่น ข้อมูลภาพและเสียง ข้อมูลอุปกรณ์ที่ลูกค้าใช้สำหรับการเข้าใช้งานเว็บไซต์หรือแอปพลิเคชัน ข้อมูลจราจรทางคอมพิวเตอร์ (Log) ข้อมูลการติดต่อสื่อสารระหว่างลูกค้าและผู้ใช้งานรายอื่น และข้อมูลจากการบันทึกการใช้งาน เช่น ตัวระบุอุปกรณ์ หมายเลข Internet Protocol Address (IP Address) ของคอมพิวเตอร์ รหัสประจำตัวอุปกรณ์ ประเภทอุปกรณ์ ข้อมูลเครือข่ายมือถือ ข้อมูลการเชื่อมต่อ ข้อมูลตำแหน่งที่ตั้งทางภูมิศาสตร์ (Location) โดยใช้เทคโนโลยีระบุตำแหน่ง เช่น ที่อยู่ IP, Global Positioning System (GPS) ประเภทของโปรแกรมคอมพิวเตอร์ที่ใช้เปิดดูเว็บไซต์ (Browser) ข้อมูลบันทึกการเข้าออกเว็บไซต์ ข้อมูลเว็บไซต์ที่ผู้ใช้งานเข้าถึงก่อนและหลัง (Referring Website) ข้อมูลบันทึกประวัติการใช้เว็บไซต์ ข้อมูลบันทึกการเข้าสู่ระบบ (Login Log) ข้อมูลรายการการทำธุรกรรม (Transaction Log) พฤติกรรมการใช้งาน (Customer Behavior) ประวัติการแลกรับของรางวัลหรือใช้สิทธิประโยชน์ สถิติการเข้าเว็บไซต์ เวลาที่เยี่ยมชมเว็บไซต์(Access Time) ข้อมูลที่ลูกค้าค้นหาหรือเข้าชม ข้อมูลการใช้สื่อสังคมออนไลน์ (Social Media) การใช้ฟังก์ชันต่าง ๆ ในเว็บไซต์ และข้อมูลที่บริษัทได้เก็บรวบรวมผ่านคุกกี้หรือเทคโนโลยีอื่นที่คล้ายกัน เป็นต้น
อนึ่ง ภายในพื้นที่ส่วนรวมของร้านอาหาร อาคารสำนักงาน ทางเข้าออกของร้านอาหารและอาคารสำนักงาน มีการติดตั้งกล้องวงจรปิดเพื่อการรักษาความปลอดภัย การที่ลูกค้าติดต่อสื่อสารกับบริษัทหรือทีมงานของบริษัทจะมีการบันทึกเสียงหรือภาพ หรือบันทึกรายละเอียดการติดต่อสื่อสารกับบริษัทด้วยวิธีการอื่น
- ลูกค้าองค์กรธุรกิจ คือ กรรมการ ผู้ถือหุ้น ผู้รับประโยชน์ที่แท้จริง พนักงาน ผู้ค้ำประกัน(ถ้ามี) ผู้ให้
หลักประกัน(ถ้ามี) และผู้แทนโดยชอบด้วยกฎหมายของลูกค้าองค์กรธุรกิจเดิมและปัจจุบัน รวมถึงบุคคลธรรมดาอื่นที่มีอำนาจในการกระทำการแทนลูกค้าองค์กรธุรกิจ ทั้งนี้ บริษัทขอแนะนำให้ลูกค้าองค์กรธุรกิจของบริษัทดำเนินการเพื่อให้มั่นใจว่าบุคคลผู้มีอำนาจกระทำการแทนหรือบุคคลธรรมดาที่เกี่ยวข้องใด ๆ รับทราบถึงประกาศนโยบายความเป็นส่วนตัวของบริษัท
ข้อมูลที่ลูกค้าให้ไว้โดยตรง บริษัทจะเก็บรวบรวมข้อมูลส่วนบุคคลที่จำเป็นจะต้องใช้เพื่อประกอบการขึ้นทะเบียนลูกค้าเพื่อการใช้บริการ หรือซื้อสินค้าตามที่ระบุในสัญญาหรือตามกฎหมาย บริษัทจะรวบรวมข้อมูลที่ลูกค้าส่งให้กับบริษัท เช่น หนังสือรับรอง ภ.พ.20 ข้อมูลส่วนบุคคลของกรรมการ ผู้ถือหุ้น(ถ้ามี) ผู้รับประโยชน์ที่แท้จริง(ถ้ามี) พนักงาน(ถ้ามี) ผู้ค้ำประกัน(ถ้ามี) ผู้ให้หลักประกัน(ถ้ามี) และผู้แทนโดยชอบด้วยกฎหมายของลูกค้าองค์กรธุรกิจเดิมและปัจจุบัน รวมถึงบุคคลธรรมดาอื่นที่มีอำนาจในการกระทำการแทนลูกค้าองค์กรธุรกิจ
โดยข้อมูลที่เกี่ยวข้องกับลูกค้าที่บริษัทเก็บประกอบไปด้วย
2.1 ข้อมูลส่วนบุคคลทั่วไป
(1) ข้อมูลที่ใช้ระบุตัวตน (Identity Data) เช่น ชื่อ-นามสกุล เลขประจำตัวประชาชน วัน เดือน ปีเกิด อายุ ลายมือชื่อ เป็นต้น
(2) ข้อมูลติดต่อ (Contact Data) เช่น ที่อยู่ เบอร์โทร ที่อยู่อีเมล เป็นต้น
(3) ข้อมูลทางการเงิน (Financial Data) เช่น หมายเลขบัญชีธนาคาร เลขประจำตัวผู้เสียภาษีอากรเป็นต้น
(4) ข้อมูลการเข้าร่วมกิจกรรมต่าง ๆ ที่จัดขึ้นโดยบริษัท และ/หรือข้อมูลการติดต่อกับบริษัท (Communication Data) เช่น บันทึกภาพนิ่ง หรือภาพเคลื่อนไหวหรือทั้งภาพ และ/หรือเสียงเมื่อท่านได้ติดต่อกับบริษัท หรือเข้าร่วมกิจกรรมอื่นใดกับบริษัท
(5) ข้อมูลทางอิเล็กทรอนิกส์ เช่น บัญชีผู้ใช้แอปพลิเคชัน ไลน์ไอดี เป็นต้น
(6) ข้อมูลที่เกี่ยวกับการแสดงความคิดเห็น ข้อเสนอแนะ คำแนะนำต่าง ๆ ตลอดเวลาที่ท่านเข้าร่วมกิจกรรม
2.2 ข้อมูลส่วนบุคคลอ่อนไหว
(1) บริษัทไม่มีความประสงค์จะจัดเก็บ รวบรวม ใช้ เปิดเผยข้อมูลส่วนบุคคลซึ่งจัดเป็นข้อมูลส่วนบุคคลอ่อนไหวของท่าน เช่น เชื้อชาติ หรือข้อมูลศาสนา ถึงแม้ว่าข้อมูลดังกล่าวจะปรากฏอยู่บนบัตรประจำตัวประชาชน ทะเบียนบ้าน หรือเอกสารอื่นใดที่ท่านได้สมัครใจเปิดเผยไว้ต่อบริษัทก็ตาม ทั้งนี้ หากท่านได้ทำการส่งมอบข้อมูลใด ๆ ซึ่งปรากฏข้อมูลที่มีลักษณะเช่นว่านี้ให้แก่บริษัทไม่ว่าจะเป็นการส่งมอบข้อมูลในลักษณะเป็นเอกสาร หรือสื่ออื่นใด ท่านจะต้องปกปิดข้อมูลอ่อนไหวเหล่านี้ ด้วยตัวท่านเอง หากท่านมิได้ปกปิดข้อมูลด้วยตัวท่านเอง บริษัทถือว่าท่านได้อนุญาตโดยชัดแจ้งให้บริษัททำการปกปิดข้อมูลเหล่านี้ให้แก่ท่าน และให้ถือว่าข้อมูลที่ท่านส่งมอบมานี้ซึ่งบริษัทได้จัดการปกปิดข้อมูลอ่อนไหวให้แก่ท่านแล้วเป็นเอกสารที่สมบูรณ์ ใช้บังคับได้ตามกฎหมายทุกประการ และให้บริษัทสามารถนำไปประมวลผลได้ภายใต้พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 ทั้งนี้ หากเป็นกรณีที่บริษัทไม่สามารถจัดการปกปิดข้อมูลอ่อนไหวแก่ท่านได้ เนื่องด้วยปัญหาเชิงเทคนิค หรือปัญหาอื่นใด บริษัทจะทำการจัดเก็บข้อมูลอ่อนไหวนี้เพื่อเป็นส่วนหนึ่งของเอกสารยืนยันตัวตนของท่านเท่านั้น
(2) กิจกรรมที่ท่านได้เข้าร่วมแล้วหรือจะได้เข้าร่วมในอนาคต ซึ่งอาจมีการจัดเก็บข้อมูลส่วนบุคคลอ่อนไหวเพิ่มเติม เช่น ข้อมูลสุขภาพของท่าน ทั้งนี้ การจัดเก็บข้อมูลดังกล่าวมีวัตถุประสงค์ เพื่อการให้บริการและอำนวยความสะดวกอย่างดีที่สุดแก่ท่านเท่านั้น และในการจัดเก็บข้อมูลอ่อนไหวนี้ บริษัทจะได้ทำการขอความยินยอมของท่านไว้โดยชัดแจ้ง โดยทำเป็นเอกสารขอความยินยอมก่อนการจัดเก็บข้อมูลอ่อนไหวเหล่านั้นเสมอ
ข้อมูลส่วนบุคคลของผู้เยาว์ คนไร้ความสามารถ และคนเสมือนไร้ความสามารถ
โดยปกติ บริษัทฯ จะไม่มีการเก็บรวบรวมข้อมูลส่วนบุคคลของเจ้าของข้อมูลส่วนบุคคลซึ่งเป็นผู้เยาว์ คนไร้ความสามารถ หรือคนเสมือนไร้ความสามารถ อย่างไรก็ดี ในกรณีที่บริษัทฯ มีการเก็บรวบรวมและประมวลผลข้อมูลส่วนบุคคลของเจ้าของข้อมูลส่วนบุคคลดังกล่าว บริษัทฯ จะปฏิบัติตามกฎหมายที่เกี่ยวข้องกับการประมวลผลข้อมูลส่วนบุคคลของผู้เยาว์ คนไร้ความสามารถ และคนเสมือนไร้ความสามารถ ซึ่งรวมถึงการขอความยินยอมจากผู้แทนโดยชอบธรรมหรือผู้ใช้อำนาจปกครองตามที่กฎหมายกำหนดหากบริษัทฯ ไม่มีเหตุอันชอบด้วยกฎหมายประการอื่นนอกเหนือจากการขอความยินยอมในการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลดังกล่าว
- วัตถุประสงค์และฐานกฎหมายในการประมวลผลข้อมูล
บริษัทประมวลผลข้อมูลโดยอาจอาศัยหรืออ้าง (1) ฐานความยินยอมเพื่อประมวลผลข้อมูลของท่าน (2) ฐานการปฏิบัติตามสัญญา สำหรับการเริ่มต้นทำสัญญา หรือการเข้าทำสัญญา หรือการปฏิบัติตามสัญญากับท่าน (3) ฐานการปฏิบัติหน้าที่ตามกฎหมายของบริษัท (4) ฐานประโยชน์โดยชอบด้วยกฎหมายของบริษัทและของบุคคลภายนอก (5) ฐานการป้องกันหรือระงับอันตรายต่อชีวิต ร่างกาย หรือสุขภาพของบุคคล และ/หรือ (6) ฐานประโยชน์สาธารณะสำหรับการดำเนินภารกิจเพื่อประโยชน์สาธารณะ หรือปฏิบัติหน้าที่ในการใช้อำนาจรัฐ หรือฐานทางกฎหมายอื่น ๆ ตามที่กฎหมายว่าด้วยการคุ้มครองข้อมูลส่วนบุคคลกำหนด แล้วแต่กรณี ซึ่งในประกาศฉบับนี้ บริษัทจะประมวลผลข้อมูลของท่านโดยแยกตามกิจกรรมที่บริษัทดำเนินการภายใต้ฐานในการประมวลผลข้อมูลส่วนบุคคล ดังต่อไปนี้
ลำดับ |
วัตถุประสงค์ |
ฐานทางกฎหมาย |
1 |
เพื่อให้การใช้บริการเป็นไปด้วยความเรียบร้อยและสอดคล้องกับกฎหมาย หลักเกณฑ์ และระเบียบต่างๆ ที่เกี่ยวข้อง รวมถึงเพื่อการปฏิบัติหน้าที่ตามกฎหมาย และกฎเกณฑ์ที่เกี่ยวข้องหรือใช้บังคับกับบริษัท ทั้งที่มีผลใช้บังคับในปัจจุบันและที่จะมีการแก้ไขหรือเพิ่มเติมในอนาคต |
การปฏิบัติตามกฎหมาย |
2 |
เพื่อประโยชน์ในการยืนยันหรือระบุตัวตนของลูกค้าเมื่อเข้าใช้งานบริการต่าง ๆ และการให้บริการแก่ลูกค้า เพื่อให้มั่นใจว่าการให้บริการต่างๆ ดังกล่าว รวมถึงการสื่อสารทั้งหมดของบริษัทมีความปลอดภัยและเป็นความลับ |
การปฏิบัติตามสัญญา |
3 |
เพื่อพัฒนาผลิตภัณฑ์ บริการ และเพิ่มประสิทธิภาพในการให้บริการต่างๆ แก่ลูกค้ามากยิ่งขึ้น |
ฐานความยินยอม |
4 |
เพื่อติดต่อลูกค้า ผ่านทางสื่อสังคมออนไลน์ (Social Network) โทรศัพท์ ข้อความ (SMS) อีเมล(E-mail) หรือไปรษณีย์ หรือผ่านช่องทางอื่นใด เพื่อสอบถาม หรือแจ้งให้ลูกค้าทราบ หรือตรวจสอบและยืนยันข้อมูลเกี่ยวกับบัญชีของลูกค้า หรือสำรวจความคิดเห็น หรือแจ้งข้อมูลข่าวสารอื่นใดที่เกี่ยวข้องกับการให้บริการ ของบริษัทตามที่จำเป็น |
ฐานความยินยอม |
5 |
เพื่อประมวลผล วิเคราะห์ประโยชน์อื่นใดที่เกี่ยวข้องกับการดำเนินธุรกิจของบริษัท เช่น เพื่อประโยชน์ในการตั้งค่าและการจัดการบัญชี การส่งมอบการสื่อสารการตลาด และกิจกรรมการศึกษา วิจัย จัดทำสถิติ สำรวจ วิจัยและพัฒนาการจัดหาสินค้าและบริการ พัฒนาการให้บริการ จัดทำและนำส่งข้อมูลทางการตลาดหรือการโฆษณาภายในบริษัทในกลุ่ม หรือเพื่อเป้าหมายที่เกี่ยวข้อง รวมถึงการจัดส่งเนื้อหา การโฆษณาประชาสัมพันธ์ กิจกรรมและโปรโมชันต่างๆ ตลอดจนการให้คำแนะนำต่างๆ ที่เหมาะสมเพื่อให้การให้บริการต่างๆ ให้ตรงกับความสนใจของลูกค้า การทำให้เป็นส่วนตัวของเนื้อหาข้อมูลธุรกิจหรือประสบการณ์ของผู้ใช้ ป้องกันการฉ้อโกง ตลอดจนเพื่อปฏิบัติตามกฎหมาย และข้อกำหนดการตรวจสอบภายใน |
ฐานความยินยอม |
6 |
เพื่อป้องกันหรือระงับอันตรายต่อ ชีวิต ร่างกาย หรือสุขภาพของลูกค้า รวมถึงทรัพย์สินของลูกค้า หรือเป็นการจำเป็นเพื่อการปฏิบัติหน้าที่เพื่อประโยชน์สาธารณะของบริษัท หรือลูกจ้างหรือผู้แทนของบริษัทหรือเป็นการปฏิบัติตามกฎหมาย |
ฐานการป้องกันหรือระงับอันตรายต่อชีวิต ร่างกาย หรือสุขภาพ |
7 |
เพื่อการดำเนินการตามคำขอหรือการปฏิบัติตามสัญญาระหว่างท่านและบริษัทฯ รวมถึงการรับจองที่นั่ง การรับรายการคำสั่งซื้อ การดำเนินการตามคำสั่งซื้อหรือตามคำร้องขออื่น การชำระเงินเพื่อสำรองที่นั่งภายในร้านอาหาร การแลกบัตรกำนัล คูปอง ของสมนาคุณหรือส่วนลด หรือการดำเนินกิจกรรมแคมเปญอื่นที่จัดขึ้นโดยบริษัทฯ กระบวนการชำระเงินคืน รวมถึงการออกใบกำกับภาษีตามที่ท่านร้องขอ เป็นต้น |
การปฏิบัติตามสัญญา |
8 |
เพื่อการสมัครเป็นสมาชิก รวมถึงการซื้อบัตรสมาชิก การลงทะเบียน การสะสมคะแนน การแลกคะแนนสะสมและสิทธิประโยชน์อื่น ๆ |
การปฏิบัติตามสัญญา |
9 |
เพื่อการเข้าใช้แอปพลิเคชัน รวมถึงการลงทะเบียนและการใช้บริการผ่านช่องทางดังกล่าว |
การปฏิบัติตามสัญญา |
10 |
เพื่อการรักษาความสัมพันธ์กับเจ้าของข้อมูลส่วนบุคคลในฐานะลูกค้าของบริษัทฯ รวมถึงการติดต่อสื่อสารกับลูกค้าในการให้ข้อมูลหรือเพื่อตอบข้อสงสัยของลูกค้าที่มีต่อผลิตภัณฑ์หรือการให้บริการโดยฝ่ายลูกค้าสัมพันธ์ของบริษัทฯ |
การปฏิบัติตามสัญญา |
11 |
เพื่อรับข้อร้องเรียนเกี่ยวกับผลิตภัณฑ์หรือบริการที่ลูกค้าได้แจ้งหรือกล่าวพาดพิงถึงบริษัทฯ ผ่านช่องทางต่าง ๆ (เช่น ผ่านทางสื่อสังคมออนไลน์ คอลเซ็นเตอร์ เป็นต้น) ตลอดจนการดำเนินการจัดการข้อร้องเรียนดังกล่าว เช่น การตรวจสอบและการชดเชยเยียวยาความเสียหายเพื่อยุติข้อร้องเรียนดังกล่าว การติดตามอาการเจ็บป่วยของลูกค้าในกรณีที่ลูกค้ามีอาการเจ็บป่วยอันเนื่องมาจากผลิตภัณฑ์หรือการให้บริการของบริษัทฯ |
การปฏิบัติตามสัญญา/เพื่อประโยชน์โดยชอบด้วยกฎหมาย |
12 |
เพื่อการจัดกิจกรรมต่าง ๆ ผ่านทางช่องทางออนไลน์และออฟไลน์ รวมถึงการลงทะเบียนเข้าร่วมกิจกรรม การติดต่อลงทะเบียนรับของรางวัลหรือของที่ระลึกหรือสิทธิประโยชน์ต่าง ๆ ที่ลูกค้าได้รับจากการเข้าร่วมกิจกรรมดังกล่าว |
ฐานความยินยอม |
13 |
เพื่อการประชาสัมพันธ์หรือนำเสนอข่าวสารของบริษัทฯ เกี่ยวกับกิจกรรมต่าง ๆ ที่จัดขึ้นโดยบริษัทฯ ผ่านทางช่องทางต่าง ๆ ซึ่งอาจมีภาพถ่ายและ/หรือภาพเคลื่อนไหว (ซึ่งอาจรวมถึงเสียง) ของลูกค้าขณะเข้าร่วมกิจกรรมดังกล่าว |
ฐานความยินยอม |
14 |
เพื่อสำรวจและสอบถามความพึงพอใจและความคิดเห็นของลูกค้าเกี่ยวกับผลิตภัณฑ์และบริการของบริษัทฯ และเพื่อการพัฒนาและปรับปรุงผลิตภัณฑ์และบริการของบริษัทฯ ให้มีประสิทธิภาพยิ่งขึ้น |
ฐานความยินยอม |
15 |
เพื่อการดำเนินการที่จำเป็นเพื่อวัตถุประสงค์เกี่ยวกับการประกันภัยเพื่อประโยชน์ของท่าน รวมถึงการทำประกันภัย และการดำเนินการอื่น ๆ ที่จำเป็นเกี่ยวกับการประกันภัย เช่น ดำเนินการเรียกค่าสินไหมทดแทนจากประกันภัย (หากจำเป็น) ต่ออายุกรมธรรม์ ยกเลิกกรมธรรม์ เป็นต้น |
เพื่อประโยชน์โดยชอบด้วยกฎหมาย |
16 |
เพื่อการดำเนินการวางแผน การรายงาน และการคาดการณ์ทางธุรกิจสำหรับการดำเนินงานของบริษัทฯ |
เพื่อประโยชน์โดยชอบด้วยกฎหมาย |
17 |
เพื่อการบริหารความเสี่ยง การป้องกันและตรวจสอบ และการบริหารจัดการภายในองค์กร เช่น การตรวจสอบภายในของบริษัทฯ การตรวจสอบและป้องกันการทุจริตหรือการกระทำอื่นใดที่ไม่ชอบด้วยกฎหมาย การตรวจสอบการขอใช้ระบบสารสนเทศภายในของบริษัทฯ |
การปฏิบัติตามกฎหมาย |
18 |
เพื่อปฏิบัติตามกฎหมาย กฎเกณฑ์ คำสั่ง ข้อกำหนดและหน้าที่ตามกฎหมายของบริษัทฯ เพื่อรายงานหรือเปิดเผยข้อมูลต่อหน่วยงานราชการตามกฎหมาย (เช่น กรมสรรพากร) หรือเมื่อได้รับหมายเรียก หมายบังคับคดีจากเจ้าหน้าที่ตำรวจ หน่วยงานราชการ ศาล หรือหน่วยงานบังคับใช้กฎหมายอื่น ๆ เพื่อการสืบสวน สอบสวน ตามกระบวนการทางกฎหมายและกฎระเบียบอื่นใด รวมทั้งเพื่อการก่อตั้งสิทธิเรียกร้องตามกฎหมาย การปฏิบัติตามหรือการใช้สิทธิเรียกร้องตามกฎหมาย หรือการยกขึ้นต่อสู้สิทธิเรียกร้องตามกฎหมาย |
การปฏิบัติตามกฎหมาย |
19 |
เพื่อการรักษาความปลอดภัยภายในบริเวณอาคารและสถานที่ของบริษัทฯ รวมถึงการบันทึกภาพลูกค้าที่มาใช้บริการหรือติดต่อกับบริษัทฯ ณ สำนักงานและร้านอาหารของบริษัทฯ ด้วยกล้องโทรทัศน์วงจรปิด (CCTV) |
ป้องกันหรือระงับอันตรายต่อชีวิต / เพื่อประโยชน์โดยชอบด้วยกฎหมาย |
20 |
เพื่อการโอนสิทธิ หน้าที่ และผลประโยชน์ใด ๆ ตามสัญญา เช่น การควบรวมกิจการหรือการโอนสัญญา ซึ่งได้กระทำโดยชอบด้วยกฎหมาย |
การปฏิบัติตามสัญญา/ เพื่อประโยชน์โดยชอบด้วยกฎหมาย |
ในกรณีที่ข้อมูลส่วนบุคคลที่บริษัทฯ เก็บรวบรวมข้างต้นเป็นข้อมูลที่จำเป็นต่อบริษัทฯ ในการปฏิบัติตามกฎหมายต่าง ๆ ที่ใช้บังคับหรือการปฏิบัติตามสัญญา หากเจ้าของข้อมูลส่วนบุคคลไม่ให้ข้อมูลส่วนบุคคลที่จำเป็นดังกล่าว บริษัทฯ อาจมีความรับผิดตามกฎหมาย และ/หรือ ไม่สามารถบริหารหรือจัดการสัญญาหรืออำนวยความสะดวกแก่เจ้าของข้อมูลส่วนบุคคลได้
4.การเปิดเผยข้อมูลส่วนบุคคล
บริษัทฯ จะเปิดเผยข้อมูลส่วนบุคคลตามวัตถุประสงค์ที่ท่านให้ไว้กับบริษัทเท่านั้น ทั้งนี้บริษัทจะกำหนดให้ผู้ที่ได้รับข้อมูลมีมาตรการปกป้องข้อมูลของท่านอย่างเหมาะสม และประมวลผลข้อมูลส่วนบุคคลดังกล่าวเท่าที่จำเป็นเท่านั้น และดำเนินการเพื่อป้องกันไม่ให้ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลโดยปราศจากอำนาจโดยมิชอบ ซึ่งบริษัทอาจเปิดเผยข้อมูลส่วนบุคคลของท่านต่อบุคคล หรือองค์กร ดังต่อไปนี้
4.1 หน่วยงานราชการ หน่วยงานกำกับดูแล องค์กรอิสระ หรือหน่วยงานอื่นตามที่กฎหมายกำหนด รวมถึงเจ้าพนักงานซึ่งใช้อำนาจหรือปฏิบัติหน้าที่ตามกฎหมาย เช่น ศาล ตำรวจ กรมบังคับคดี สำนักงานอัยการสูงสุด กรมสรรพากร กรมการปกครอง กระทรวงสาธารณสุข สำนักงานคณะกรรมการอาหารและยา กระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคม สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล เป็นต้น
4.2 ธนาคารพาณิชย์และสถาบันการเงินอื่น ๆ เพื่อการชำระค่าใช้จ่ายหรือค่าตอบแทนตามสัญญา
4.3 ตัวแทน ผู้ให้บริการ ผู้รับจ้าง และ/หรือ ผู้รับจ้างช่วง สำหรับการดำเนินงานใด ๆ ให้แก่บริษัทฯ เช่น ผู้ให้บริการขนส่ง ผู้รับจ้างพัฒนาและดูแลระบบเทคโนโลยีสารสนเทศ ผู้ให้บริการรักษาความปลอดภัย ผู้ตรวจสอบบัญชี ทนายความ ที่ปรึกษากฎหมายและภาษี ที่ปรึกษาใด ๆ เป็นต้น
4.4 พันธมิตรทางธุรกิจของบริษัทฯ หรือบุคคลภายนอกอื่นตามความยินยอมจากเจ้าของข้อมูลส่วนบุคคล หรือตามข้อกำหนดของสัญญาหรือตามข้อกำหนดของกฎหมาย แล้วแต่กรณี รวมถึงช่องทางต่าง ๆ เช่น สื่อสาธารณะ สื่อออนไลน์ เป็นต้น
4.5 ผู้รับโอนสิทธิ หน้าที่ และผลประโยชน์ใด ๆ จากบริษัทฯ รวมถึงผู้ที่ได้รับมอบหมายจากผู้รับโอนดังกล่าวให้ดำเนินการแทน เช่น กรณีปรับโครงสร้างองค์กร ควบรวมหรือซื้อกิจการ เป็นต้น
5. การส่งหรือโอนข้อมูลส่วนบุคคลไปต่างประเทศ
5.1 บริษัทฯ ไม่มีการเปิดเผยข้อมูลส่วนบุคคลไปต่างประเทศ อย่างไรก็ตามหากในอนาคตบริษัทฯ มีความจำเป็นต้องมีการเปิดเผยหรือโอนย้ายข้อมูลไปยังต่างประเทศ บริษัทฯ จะปฏิบัติ ดังนี้
5.1.1 ตรวจสอบประเทศปลายทางหรือองค์กรระหว่างประเทศที่รับ&