ประกาศแจ้งการประมวลผลข้อมูลส่วนบุคคลสำหรับสมาชิกอีฟ โรเช
(Privacy Notice)
บริษัท อีฟ โรเช (ประเทศไทย) จำกัด (“อีฟ โรเช” หรือ “บริษัทฯ”) ตระหนักและเข้าใจเป็นอย่างดีว่าการที่ลูกค้าอีฟ โรเช (“ท่าน”) ใช้ผลิตภัณฑ์ หรือ บริการ และ สมัครเป็นสมาชิกอีฟ โรเช แสดงให้เห็นว่าท่านได้มอบความไว้วางใจให้บริษัทฯ ดูแลความปลอดภัยในการทำธุรกรรมและเก็บรักษาข้อมูลส่วนบุคคลของท่าน
ในการนี้ บริษัทจึงได้จัดทำประกาศแจ้งการประมวลผลข้อมูลส่วนบุคคล (“ประกาศ”) ฉบับนี้ขึ้นมาเพื่อแจ้งให้ท่านทราบถึงการบริหารจัดการข้อมูลส่วนบุคคลที่เก็บรวบรวมจากท่านให้มีความถูกต้อง เป็นธรรม ชัดเจน ตลอดจนแสดงสิทธิต่างๆที่เกี่ยวกับข้อมูลส่วนบุคคล ซึ่งสอดคล้องกับหลักการที่พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (“กฎหมาย”) กำหนด เพื่อให้ท่านมีความมั่นใจว่าการประมวลผลข้อมูลส่วนบบุคลของท่านจะได้รับการปกป้องคุ้มครองตามมาตรฐานของกฎหมาย ดังนี้ ขอให้ท่านให้ความสำคัญในการอ่านและทำความเข้าใจประกาศเพื่อประโยชน์ของท่านเอง
-
ข้อมูลส่วนบุคคลอะไรบ้างที่อีฟ โรเช ประมวลผล และเปิดเผยหรือโอน
ในการดำเนินธุรกิจ บริษัทฯ จะพิจารณาเก็บรวบรวม ใช้ (“ประมวลผล”) และเปิดเผยหรือโอนข้อมูลส่วนบุคคลของท่านตามความหมายของกฎหมายไม่ว่าทางตรงหรือทางอ้อม เท่าที่จำเป็นตามวัตถุประสงค์ที่บริษัทฯ แจ้ง ซึ่งสามารถแบ่งประเภทได้ ดังต่อไปนี้- ข้อมูลส่วนบุคคลทั่วไป เช่น ชื่อ นามสกุล วันเกิด เพศ ที่อยู่ หมายเลขบัตรประจำตัวประชาชน ภาพถ่าย อีเมล หมายเลขโทรศัพท์ บัญชีธนาคาร บัญชีผู้ใช้สื่อสังคมออนไลน์ ข้อมูลธุรกรรมการสั่งซื้อ ข้อมูลธุรกรรมการชำระเงิน ข้อมูลคอมพิวเตอร์ทางเทคนิค ข้อมูลการรับสมัครโปรโมชั่น/การตลาด ข้อมูลการติดต่อสื่อสาร เป็นต้น
- ข้อมูลส่วนบุคคลอ่อนไหว เช่น ข้อมูลเสียงการสนทนา ประวัติการรักษาทางการแพทย์ ผลการตรวจสุขภาพผิวหนัง/เส้นผม ใบรับรองแพทย์ ภาพถ่ายบุคคล ภาพถ่ายเคลื่อนไหว เป็นต้น
-
การประมวลผลและเปิดเผยหรือโอนข้อมูลส่วนบุคคล
บริษัทฯ จะดำเนินการประมวลผลและเปิดเผยหรือโอนข้อมูลส่วนบุคคลที่ได้รับมาจากท่านเท่าที่จำเป็น ตามวัตถุประสงค์ และตามที่กฎหมายอนุญาต
ทั้งนี้ บริษัทฯ อาจเปิดเผย หรือโอนข้อมูลส่วนบุคคลของท่านให้กับบุคคลภายนอก ได้แก่:
- บริษัทแม่ในประเทศฝรั่งเศส
- ผู้ประมวลผลข้อมูลส่วนบุคคลที่สนับสนุนงานของบริษัทฯ (เช่น IT, คลังสินค้า, การตลาด, Cloud)
- พันธมิตรทางธุรกิจของ อีฟ โรเช (Business Partner)
- ที่ปรึกษาและผู้ประกอบวิชาชีพด้านต่างๆ เช่น ผู้ตรวจสอบบัญชี
- บุคคลหรือหน่วยงานตามที่กฎหมายกำหนด
-
วัตถุประสงค์ในการประมวลผล หรือเปิดเผยหรือโอนข้อมูลตามที่กฎหมายอนุญาต
วัตถุประสงค์ กฎหมายรับรอง การส่งมอบสินค้า/บริการ, การคืนเงิน, การติดต่อสื่อสาร, การให้บริการตามเงื่อนไขสมาชิก เพื่อดำเนินการตามข้อสัญญาทั่วไป การป้องกันทรัพย์สิน (CCTV), การวิจัย วิเคราะห์ สำรวจสถิติเพื่อพัฒนาผลิตภัณฑ์ เพื่อประโยชน์โดยชอบด้วยกฎหมาย การปฏิบัติตามคำสั่งของเจ้าหน้าที่ หรือ ตามที่กฎหมายกำหนด เพื่อการปฏิบัติตามกฎหมาย การประชาสัมพันธ์/การตลาด, การเปิดเผยต่อบุคคลภายนอก, ตรวจสอบข้อมูลสุขภาพเบื้องต้น เพื่อการดำเนินกิจกรรมอื่นๆ ที่ท่านได้ให้ความยินยอม -
การรักษาความปลอดภัยของข้อมูลส่วนบุคคลของท่าน
บริษัทฯ จะเก็บรักษาข้อมูลส่วนบุคคลของท่านไว้เป็นอย่างดีตามมาตรการเชิงเทคนิคและเชิงบริหารจัดการ เพื่อรักษาความมั่นคงปลอดภัยในการประมวลผลข้อมูลส่วนบุคคลที่เหมาะสม และเพื่อป้องกันการละเมิดข้อมูลส่วนบุคคล
-
ระยะเวลาการจัดเก็บ และ ลบข้อมูลส่วนบุคคล
บริษัทฯ จะเก็บข้อมูลส่วนบุคคลของท่านไว้เท่าที่เป็นประโยชน์ต่อการดำเนินงานตามวัตถุประสงค์เท่านั้น โดยจะลบข้อมูลภายใน 30 วันนับแต่วันที่หมดความจำเป็น หรือเมื่อท่านขอยกเลิกสมาชิก/เพิกถอนความยินยอม หรือเมื่อไม่มีการติดต่อทำธุรกรรมติดต่อกันเป็นเวลา 2 ปี
-
การเก็บข้อมูลคอมพิวเตอร์ (Cookies)
บริษัทฯ มีการใช้คุกกี้เพื่อจดจำการเข้าใช้งานและมอบเนื้อหาที่เกี่ยวข้อง โดยท่านสามารถกำหนดการตั้งค่าบราวเซอร์เพื่ออนุญาตหรือไม่อนุญาตได้ด้วยตนเอง
-
สิทธิของเจ้าของข้อมูล
บริษัทฯ เคารพสิทธิของเจ้าของข้อมูลตามกฎหมาย หากท่านต้องการใช้สิทธิ โปรดติดต่อบริษัทฯ ตามที่อยู่ในข้อ 9.
-
การเปลี่ยนแปลงประกาศคุ้มครองข้อมูลส่วนบุคคล
บริษัทฯ อาจทำการปรับปรุงหรือเปลี่ยนแปลงประกาศนี้เป็นครั้งคราวเพื่อให้สอดคล้องกับกฎหมายหรือการดำเนินงานที่เปลี่ยนแปลงไป
-
ช่องทางการติดต่อ
เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (Data Protection Officer: DPO)
บริษัท อีฟ โรเช (ประเทศไทย) จำกัด
เลขที่ 188 อาคารสปริงทาวเวอร์ ห้อง 1-3 ชั้น 19 ถนนพญาไท แขวงทุ่งพญาไท เขตราชเทวี กรุงเทพฯ 10400
อีเมล: yrdpo-asia@yrnet.com