บริษัท กรุงเทพดุสิตเวชการ จำกัด (มหาชน)
บริษัท กรุงเทพดุสิตเวชการ จำกัด (มหาชน) (“บริษัทฯ”) มุ่งมั่นที่จะคุ้มครองข้อมูลส่วนบุคคลของท่านในฐานะที่ท่านเป็นผู้สมัครงานกับบริษัทฯ ข้อมูลส่วนบุคคลของท่านจะได้รับการคุ้มครองตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 บริษัทฯ ในฐานะผู้ควบคุมข้อมูลส่วนบุคคลมีหน้าที่ตามกฎหมายในการแจ้งเอกสารฉบับนี้ให้ท่านทราบถึงเหตุผลและวิธีการที่บริษัทฯ เก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลของท่าน รวมถึงแจ้งให้ท่านทราบสิทธิของท่านในฐานะเจ้าของข้อมูลส่วนบุคคล บริษัทฯ ยืนยันว่าได้ดำเนินการตามพระราชบัญญัติฉบับนี้เพื่อคุ้มครองข้อมูลส่วนบุคคลของท่าน1. คำนิยาม
“ข้อมูลส่วนบุคคล” หมายถึง ข้อมูลเกี่ยวกับบุคคลซึ่งทำให้สามารถระบุตัวบุคคลนั้นได้ไม่ว่าทางตรงหรือทางอ้อม แต่ไม่รวมถึงข้อมูลของผู้ถึงแก่กรรมโดยเฉพาะ “ข้อมูลส่วนบุคคลที่อ่อนไหว” หมายถึง ข้อมูลส่วนบุคคลที่เกี่ยวกับเชื้อชาติ เผ่าพันธุ์ ความคิดเห็นทางการเมือง ความเชื่อในลัทธิ ศาสนาหรือปรัชญา พฤติกรรมทางเพศ ประวัติอาชญากรรม ข้อมูลสุขภาพ ความพิการ ข้อมูลสหภาพแรงงาน ข้อมูลพันธุกรรม ข้อมูลชีวภาพ (เช่น ข้อมูลภาพจำลองใบหน้า ข้อมูลจำลองม่านตา ข้อมูลจำลองลายนิ้วมือ) หรือข้อมูลอื่นใดที่กระทบต่อเจ้าของข้อมูลส่วนบุคคลในทำนองเดียวกันตามที่คณะกรรมการคุ้มครองข้อมูลส่วนบุคคลประกาศกำหนด “ประมวลผล” หรือ “การประมวลผล” หมายถึง เก็บรวบรวม ใช้ หรือเปิดเผย “ผู้ควบคุมข้อมูลส่วนบุคคล” หมายถึง บุคคลหรือนิติบุคคลที่มีอํานาจในการตัดสินใจเกี่ยวกับการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคล “ผู้ประมวลผลข้อมูลส่วนบุคคล” หมายถึง บุคคลหรือนิติบุคคลซึ่งดำเนินการเกี่ยวกับการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลตามคำสั่งหรือในนามของผู้ควบคุมข้อมูลส่วนบุคคล ทั้งนี้ บุคคลหรือนิติบุคคลซึ่งดำเนินการดังกล่าวไม่เป็นผู้ควบคุมข้อมูลส่วนบุคคล “กลุ่มบริษัทกรุงเทพดุสิตเวชการ” หมายถึง บริษัทที่อยู่ในเครือข่ายของบริษัท กรุงเทพดุสิตเวชการ จำกัด (มหาชน) ทั้งที่มีอยู่ในปัจจุบันและที่จะมีขึ้นในอนาคตไม่ว่าจะจดทะเบียนในประเทศไทยหรือในต่างประเทศ ซึ่งรวมถึง บริษัท กรุงเทพดุสิตเวชการ จำกัด (มหาชน) ด้วย2. ข้อมูลส่วนบุคคลที่บริษัทฯ เก็บรวบรวมจากท่าน
ข้อมูลส่วนบุคคลของท่านที่บริษัทฯ เก็บรวบรวม ได้แก่- บริษัทฯ จะเก็บรวบรวมและประมวลผลข้อมูลส่วนบุคคลสำหรับใช้เพื่อระบุตัวตนและเป็นข้อมูลสำหรับการติดต่อ ได้แก่ ชื่อ-นามสกุล ที่อยู่ เบอร์โทรศัพท์ อีเมล เพศ อายุ หมายเลขบัตรประจำตัวประชาชน รูปถ่าย ข้อมูลการศึกษา ประวัติการทำงาน ข้อมูลสมาชิกในครอบครัว และข้อมูลบุคคลติดต่อกรณีฉุกเฉิน
- บริษัทฯ จะไม่ประมวลผลข้อมูลส่วนบุคคลที่อ่อนไหวของท่านโดยไม่ได้รับความยินยอมโดยชัดแจ้งจากท่านก่อน แต่บริษัทฯ อาจประมวลผลข้อมูลส่วนบุคคลที่อ่อนไหวของท่านโดยไม่ต้องขอความยินยอมในกรณีที่พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 อนุญาต เช่น ในกรณีที่มีความจำเป็นในการปฏิบัติตามกฎหมายด้านการคุ้มครองแรงงาน การให้สวัสดิการรักษาพยาบาล การประกันสังคม เพื่อประโยชน์ด้านสาธารณสุข หรือการคุ้มครองทางสังคมอื่นใดโดยบริษัทฯ จัดให้มีมาตรการที่เหมาะสมเพื่อคุ้มครองสิทธิขั้นพื้นฐานและประโยชน์ของเจ้าของข้อมูลส่วนบุคคล
3. แหล่งที่มาของข้อมูลส่วนบุคคล
บริษัทเก็บรวบรวมข้อมูลส่วนบุคคลของท่านจากแหล่งที่มาดังต่อไปนี้-
- ข้อมูลส่วนบุคคลที่ได้โดยตรงจากท่าน ได้แก่ ใบสมัครงานที่ท่านส่งให้บริษัทโดยการเข้ามาสมัครด้วยตนเองที่บริษัท การสมัครผ่านเว็บไซต์ของบริษัท หรือผ่านแอปพลิเคชัน
- ข้อมูลส่วนบุคคลที่ได้รับโดยทางอ้อม ได้แก่ 2.1 ใบสมัครงานที่ท่านส่งให้องค์กรอื่นที่ให้บริการจัดหางาน หรือจากหน่วยงานที่ให้บริการจัดหางาน 2.2 กลุ่มบริษัท กรุงเทพดุสิตเวชการ ในกรณีที่ท่านได้เคยมีการสมัครงานไว้หรือเคยปฏิบัติหน้าที่ในกลุ่มบริษัทกรุงเทพดุสิตเวชการ และท่านได้ให้ความยินยอมในการเปิดเผยข้อมูลไว้
4. วัตถุประสงค์ในการเก็บรวบรวม ใช้ และเปิดเผยข้อมูลส่วนบุคคล
บริษัทฯ ประมวลผลข้อมูลส่วนบุคคลของท่านภายใต้ขอบเขตที่กำหนดไว้โดยพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 และเก็บรวบรวมข้อมูลเพียงเท่าที่จำเป็นสำหรับการดำเนินการดังกล่าว โดยบริษัทฯ ได้สรุปการใช้ข้อมูลส่วนบุคคลของท่าน พร้อมทั้งอธิบายฐานการประมวลผลข้อมูลส่วนบุคคลที่ชอบด้วยกฎหมาย (Lawful Basis of Processing) ดังนี้วัตถุประสงค์ | ฐานการประมวลผลที่ชอบด้วยกฎหมาย | |
1. | เพื่อพิจารณาคุณสมบัติของท่านเพื่อเข้าทำงานกับบริษัทฯ ผ่านการสัมภาษณ์ การตรวจสอบคุณสมบัติ ตรวจสอบประวัติการทำงานของท่านกับบุคคลที่สาม และการคัดกรองคุณสมบัติให้เหมาะสมกับตำแหน่ง | เพื่อประโยชน์โดยชอบด้วยกฎหมายของบริษัท (Legitimate Interest) ในการคัดเลือกบุคลากรที่เหมาะสมเข้าทำงานกับบริษัทฯ โดยการคัดเลือกดังกล่าวไม่มีการใช้ข้อมูลส่วนบุคคลในทางที่จะกระทบต่อสิทธิขั้นพื้นฐานในข้อมูลส่วนบุคคลของท่าน (ม.24(5)) |
2. | เพื่อสร้างสถิติแบบผลรวมโดยไม่ระบุตัวตนของท่านสำหรับจัดทำรายงานทางด้านการบริหารทรัพยากรบุคคล และอาจแบ่งปันแก่กลุ่มบริษัทกรุงเทพดุสิตเวชการเพื่อพัฒนาการบริหารงานด้านทรัพยากรบุคคล | เพื่อประโยชน์โดยชอบด้วยกฎหมายของบริษัท (Legitimate Interest) ในการทำสถิติด้านทรัพยากรบุคคลที่ไม่ใช้การระบุตัวตนของผู้สมัครเพื่อใช้ข้อมูลในการพัฒนาองค์กร โดยไม่มีการใช้ข้อมูลส่วนบุคคลในทางที่จะกระทบต่อสิทธิขั้นพื้นฐานในข้อมูลส่วนบุคคลของท่าน (ม.24(5)) |
3. | 3.1 เก็บรวบรวมผลตรวจสุขภาพของท่านก่อนรับเข้าทำงานเพื่อประเมินความสามารถในการทำงานในตำแหน่งงานที่ท่านสมัคร 3.2 ในการเก็บรวมรวมผลการตรวจสุขภาพของท่าน บริษัทฯ จะเก็บข้อมูลสุขภาพของท่านเป็นความลับ และจะไม่เปิดเผยต่อบุคคลภายนอก และในกรณีที่ท่านไม่ได้รับการคัดเลือกให้รับเข้าทำงานกับบริษัทฯ ทางบริษัทฯ จะทำลายผลการตรวจสุขภาพของท่านทันที | เมื่อได้รับความยินยอมจากท่านในการเปิดเผยข้อมูลสุขภาพเพื่อวัตถุประสงค์ดังกล่าว (ม.26) |
4. | เปิดเผยข้อมูลในใบสมัครงานของท่านให้กับบริษัทอื่นในกลุ่มบริษัทกรุงเทพดุสิตเวชการเพื่อให้บริษัทอื่นในกลุ่มบริษัทกรุงเทพดุสิตเวชการสามารถเข้าถึงข้อมูลในใบสมัครงานของท่านเพื่อเสนอตำแหน่งงานที่อาจเหมาะสมกับท่าน | เมื่อได้รับความยินยอมจากท่านในการเปิดเผยข้อมูลเพื่อวัตถุประสงค์ดังกล่าว (ม.24) |
5. การเปิดเผยหรือแบ่งปันข้อมูลส่วนบุคคล
- บริษัทฯ อาจเปิดเผยหรือแบ่งปันข้อมูลส่วนบุคคลของท่านให้กับบุคคลภายนอก ดังต่อไปนี้
- กลุ่มบริษัทกรุงเทพดุสิตเวชการเมื่อท่านได้ให้ความยินยอม
- ผู้ประมวลผลข้อมูลส่วนบุคคลที่จำเป็นต่อการปฏิบัติงานของบริษัทฯ
- บริษัทฯ อาจเก็บข้อมูลส่วนบุคคลไว้ในระบบประมวลผลแบบคลาวด์ (Cloud Computing) โดยใช้บริการจากบุคคลที่สามไม่ว่าตั้งอยู่ในประเทศไทยหรือต่างประเทศ โดยบริษัทฯ ได้เข้าทำสัญญากับบุคคลดังกล่าวด้วยความระมัดระวังและพิจารณาถึงระบบรักษาความปลอดภัยในการเก็บรักษาข้อมูลส่วนบุคคลที่ผู้ให้บริการระบบ Cloud Computing นั้นให้กับการคุ้มครองข้อมูลส่วนบุคคล
- บริษัทฯ อาจเปิดเผยข้อมูลส่วนบุคคลของท่านให้หน่วยงานราชการ บุคคล หรือนิติบุคคลใดๆ เพื่อเป็นการปฏิบัติตามกฎหมาย หรือเพื่อปฏิบัติตามคำสั่งศาล
6. ระยะเวลาในการเก็บรักษาข้อมูลส่วนบุคคล
- ในกรณีที่ไม่ได้เข้าปฏิบัติงานกับบริษัทฯ จะจัดเก็บข้อมูลส่วนบุคคลที่ได้รับจากท่านไว้เป็นระยะเวลา 1 ปี นับแต่วันที่ได้รับข้อมูลดังกล่าว เพื่อเป็นหลักฐานในกรณีที่เกิดข้อสงสัยหรือข้อร้องเรียนถึงความไม่เป็นธรรมในการคัดเลือกเข้าปฏิบัติงานกับบริษัทฯ
- ในกรณีที่บริษัทฯ ต้องปฏิบัติตามกฎหมาย ปฏิบัติตามคำสั่งศาล หรือต้องก่อตั้งสิทธิเรียกร้องตามกฎหมายเพื่อเข้ากระบวนการระงับข้อพิพาทใดๆ บริษัทฯ อาจจัดเก็บข้อมูลส่วนบุคคลได้ตามระยะเวลาของอายุความตามกฎหมายแล้วแต่กรณี
- เมื่อพ้นระยะเวลาตามข้อ 1. หรือข้อ 2. บริษัทฯ จะดำเนินการทำลายข้อมูลส่วนบุคคลนั้นตามขั้นตอนการทำลายข้อมูลของบริษัทฯ และจะดำเนินการให้แล้วเสร็จโดยไม่ชักช้า
7. มาตรการในการเก็บรักษาและประมวลผลข้อมูลส่วนบุคคล
- บริษัทฯ จะจัดการเก็บรักษาข้อมูลส่วนบุคคลด้วยมาตรการไม่น้อยกว่าระดับที่กฎหมายกำหนด และด้วยระบบที่เหมาะสม เพื่อป้องกันและรักษาความปลอดภัยข้อมูลส่วนบุคคลนั้น เช่น ใช้โปรโตคอลความปลอดภัย (Secure Sockets Layer: SSL) ป้องกันด้วยไฟร์วอลล์ รหัสผ่าน และมาตรการทางเทคนิคอื่นๆ สำหรับการเข้ารหัสข้อมูลผ่านทางอินเทอร์เน็ต และจัดเก็บในสถานที่ที่มีระบบป้องกันการเข้าถึงที่จำกัดบุคคลที่สามารถเข้าถึงได้สำหรับข้อมูลส่วนบุคคลที่อยู่ในรูปแบบเอกสาร
- บริษัทฯ จำกัดการเข้าถึงข้อมูลส่วนบุคคลที่อาจจะเข้าถึงได้โดยพนักงาน ตัวแทน คู่ค้า หรือบุคคลภายนอก การเข้าถึงข้อมูลส่วนบุคคลของบุคคลภายนอกจะสามารถทำได้ตามเท่าที่กำหนดไว้หรือตามคำสั่ง ซึ่งบุคคลภายนอกจะต้องมีหน้าที่ในการรักษาความลับและคุ้มครองข้อมูลส่วนบุคคล
- บริษัทฯ จัดให้มีวิธีการทางเทคโนโลยีเพื่อป้องกันไม่ให้มีการเข้าสู่ระบบคอมพิวเตอร์ที่ไม่ได้รับอนุญาต
- บริษัทฯ มีระบบตรวจสอบเพื่อจัดการทำลายข้อมูลส่วนบุคคลที่ไม่มีความจำเป็นในการดำเนินการของบริษัทฯ
8. การโอนข้อมูลส่วนบุคคลไปยังต่างประเทศ
- บริษัทฯ อาจโอนข้อมูลส่วนบุคคลของท่านไปต่างประเทศเพื่อดำเนินการตามวัตถุประสงค์ที่ได้แจ้งกับท่านไว้ และได้รับการยินยอมจากท่านแล้ว โดยบริษัทฯ จะแจ้งให้ท่านทราบถึงมาตรฐานการคุ้มครองข้อมูลส่วนบุคคลที่อาจไม่เพียงพอของประเทศปลายทาง
- บริษัทฯ สามารถโอนข้อมูลส่วนบุคคลของท่านไปได้โดยไม่ต้องขอความยินยอมจากท่านในกรณีที่การโอนข้อมูลส่วนบุคคลไปต่างประเทศนั้นเป็นไปเพื่อปฏิบัติตามสัญญาซึ่งท่านเป็นคู่สัญญา หรือเพื่อใช้ในการดำเนินการตามคำขอของท่านก่อนเข้าทำสัญญานั้น หรือเป็นไปตามข้อกำหนดในพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562
9. สิทธิของเจ้าของข้อมูลส่วนบุคคล
ในฐานะเจ้าของข้อมูลส่วนบุคคล ท่านมีสิทธิร้องขอให้บริษัทฯ ดำเนินการเกี่ยวกับข้อมูลส่วนบุคคลของท่านตามขอบเขตที่กฎหมายอนุญาตให้กระทำได้ ดังนี้- สิทธิในการเพิกถอนความยินยอม(right to withdraw consent): ท่านมีสิทธิในการเพิกถอนความ ยินยอมในการประมวลผลข้อมูลสวนบุคคลที่ท่านได้ให้ความยินยอมกับบริษัทฯ ได้ตลอดระยะเวลาที่ ข้อมูลส่วนบุคคลของท่านอยู่กับบริษัทฯ
- สิทธิในการเข้าถึงข้อมูลส่วนบุคคล(right of access): ท่านมีสิทธิในการเข้าถึงข้อมูลส่วนบุคคลของ ท่านและขอให้บริษัทฯ ทำสำเนาข้อมูลส่วนบุคคลดังกล่าว รวมถึงขอให้บริษัทฯ เปิดเผยการได้มาซึ่งข้อมูลส่วนบุคคลที่ท่านไม่ได้ให้ความยินยอมต่อบริษัทฯ ให้แก่ท่านได้
- สิทธิในการแก้ไขข้อมูลส่วนบุคคลให้ถูกต้อง(right to rectification): ท่านมีสิทธิในการขอให้บริษัทฯ แก้ไขข้อมูลที่ไม่ถูกต้อง หรือ เพิ่มเติมข้อมูลที่ไม่สมบูรณ์
- สิทธิในการลบข้อมูลส่วนบุคคล(right to erasure): ท่านมีสิทธิในการขอให้บริษัทฯ ทำการลบข้อมูลของ ท่านด้วยเหตุบางประการได้
- สิทธิในการระงับการใช้ข้อมูลส่วนบุคคล(right to restriction of processing): ท่านมีสิทธิในการให้บริษัทฯ ระงับการใช้ข้อมูลส่วนบุคคลของท่านด้วยเหตุบางประการได้
- สิทธิในการให้โอนย้ายข้อมูลส่วนบุคคล(right to data portability): ท่านมีสิทธิในการโอนย้าย ข้อมูลส่วนบุคคลของท่านที่ท่านให้ไว้กับบริษัทฯ ไปยังผู้ควบคุมข้อมูลรายอื่น หรือตัวท่านเองด้วยเหตุบาง ประการได้
- สิทธิในการคัดค้านการประมวลผลข้อมูลส่วนบุคคล(right to object): ท่านมีสิทธิในการคัดค้านการ ประมวลผลข้อมูลส่วนบุคคลของท่านด้วยเหตุบางประการได้
10. การเปลี่ยนแปลงนโยบายคุ้มครองข้อมูลส่วนบุคคล
บริษัทฯ อาจทบทวนและเปลี่ยนแปลงนโยบายการคุ้มครองข้อมูลส่วนบุคคลในอนาคตเพื่อพัฒนาให้เกิดการคุ้มครองข้อมูลส่วนบุคคลที่ดีขึ้น โดยบริษัทฯ จะแจ้งให้ท่านทราบทุกครั้งที่มีการเปลี่ยนแปลงนโยบายดังกล่าว11. ช่องทางการติดต่อ
ท่านสามารถติดต่อผู้ควบคุมข้อมูล สอบถามหรือใช้สิทธิใดๆที่เกี่ยวข้องกับข้อมูลส่วนบุคคล ได้ที่เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล บริษัท กรุงเทพดุสิตเวชการ จำกัด (มหาชน) เลขที่ 2 ซอยศูนย์วิจัย 7 ถนนเพชรบุรีตัดใหม่ แขวงบางกะปิ เขตห้วยขวาง กรุงเทพมหานคร เบอร์โทรศัพท์ 02 310 3000 อีเมล [email protected]