Privacy Policy

นโยบายความเป็นส่วนตัว เนื่องด้วย สหกรณ์ออมทรัพย์สาธารณสุขพระนครศรีอยุธยา จำกัด ตระหนักและให้ความสำคัญต่อการคุ้มครองข้อมูลส่วนบุคคลของท่านในฐานะ (1) บุคคลที่เกี่ยวข้องกับการใช้บริการหรือผลิตภัณฑ์ของเราไม่ว่าจะเป็น เคยเป็น หรืออาจเป็นลูกค้าของเราต่อไป หรือ (2) บุคคลนอกจากที่ระบุในข้อ (1) ซึ่งรวมถึงแต่ไม่จำกัดเพียง พนักงาน ผู้สมัครงาน บุคลากร เจ้าหน้าที่ ผู้แทนโดยชอบด้วยกฎหมาย ผู้ติดต่อ ผู้ให้บริการภายนอก บุคคลทั่วไปที่เข้ามาในสำนักงานของเรา หรือเว็บไซต์ของเรา ตัวแทน ผู้ถือหุ้น กรรมการ หรือบุคคลธรรมดาที่เกี่ยวข้องกับนิติบุคคล ดังนั้น เราจึงใช้มาตรการการรักษาความปลอดภัยของข้อมูลส่วนบุคคลขั้นสูงและขั้นตอนการดำเนินงานที่เข้มงวดเพื่อรักษาความปลอดภัยของข้อมูลส่วนบุคคลของท่านไม่ให้ถูกเข้าถึง นำไปใช้ เปลี่ยนแปลง หรือเปิดเผยโดยไม่ได้รับอนุญาต หรือโดยไม่ชอบด้วยกฎหมาย หรือมีเจตนาไม่สุจริตที่อาจก่อให้เกิดความเสียหาย เปลี่ยนแปลง หรือสูญหายของข้อมูลส่วนบุคคล โดยเป็นไปตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ.2562 (“พ.ร.บ.คุ้มครองข้อมูลส่วนบุคคล”) กฎหมาย และกฎเกณฑ์ที่เกี่ยวข้อง ดังนั้น เราจึงได้จัดทำนโยบายฉบับนี้ขึ้นเพื่อชี้แจงให้ท่านในฐานะเจ้าของข้อมูลส่วนบุคคลทราบว่าธนาคารมีการเก็บรวบรวม ใช้ข้อมูลส่วนบุคคลของท่านเพื่อวัตถุประสงค์ใด และเปิดเผยข้อมูลส่วนบุคคลของท่านให้แก่ใคร รวมถึงการโอนข้อมูลส่วนบุคคลของท่านไปต่างประเทศ โดยแสดงรายละเอียดในการเก็บรวบรวม ใช้ และเปิดเผยข้อมูลส่วนบุคคล ตลอดจนชี้แจงสิทธิของท่านตามกฎหมายให้ท่านทราบ 1. ข้อมูลส่วนบุคคลที่กลุ่มธุรกิจทางการเงินของทีเอ็มบีธนชาตเก็บรวบรวม ใช้ และเปิดเผย “ข้อมูลส่วนบุคคล” ตามกฎหมายหมายถึง ข้อมูลเกี่ยวกับบุคคลธรรมดาที่สามารถระบุตัวตนท่านได้ ไม่ว่าทางตรงหรือทางอ้อม (แต่ไม่รวมถึงข้อมูลของผู้ถึงแก่กรรม) ทั้งที่ เราได้รับจากท่านโดยตรง หรือได้รับมาจากแหล่งข้อมูลที่เชื่อถือได้ เช่น กรมพัฒนาธุรกิจการค้า (DBD) กระทรวงพาณิชย์, กรมการปกครอง กระทรวงมหาดไทย, กรมการกงสุล กระทรวงการต่างประเทศ, กรมบังคับคดี และบริษัท ข้อมูลเครดิตแห่งชาติ จำกัด รวมถึงแต่ไม่จำกัดเพียงสถาบันการเงิน บริษัทพันธมิตรทางธุรกิจ และที่ปรึกษาทางการเงิน เป็นต้น ในกรณีที่ท่านได้ให้ข้อมูลส่วนบุคคลของบุคคลอื่นแก่เราในการทำธุรกรรมกับเราหรือในกรณีอื่นใด เราขอให้ท่านแจ้งให้บุคคลดังกล่าวทราบถึงรายละเอียดการเก็บรวบรวม การใช้ และเปิดเผยข้อมูลส่วนบุคคลและสิทธิตามนโยบายฉบับนี้ด้วย และได้รับความยินยอมจากบุคคลเหล่านั้นหากจำเป็น หรือกำหนดฐานทางกฎหมายอื่น เพื่อให้แน่ใจว่าเราสามารถเก็บรวบรวม ใช้ และ / หรือเปิดเผยข้อมูลส่วนบุคคลของบุคคลดังกล่าวได้ เจ้าของข้อมูลส่วนบุคคล ได้แก่ บุคคลดังต่อไปนี้ 1. ผู้บรรลุนิติภาวะ หมายถึง บุคคลที่มีอายุตั้งแต่ 20 ปี บริบูรณ์ขึ้นไป หรือผู้ที่สมรสตั้งแต่อายุ 17 ปีบริบูรณ์ขึ้นไป หรือผู้ที่สมรสก่อนอายุ 17 ปี โดยศาลอนุญาตให้ทำการสมรส 2. ผู้เยาว์ หมายถึง บุคคลที่มีอายุต่ำกว่า 20 ปีบริบูรณ์ และมิได้สมรสตามข้อ 1. ทั้งนี้ ในการให้ความยินยอมจะต้องได้รับความยินยอมจากผู้มีอำนาจปกครองผู้เยาว์ด้วย 3. คนเสมือนไร้ความสามารถ หมายถึง บุคคลที่มีร่างกายพิการหรือมีจิตไม่ปกติ (แต่ไม่ถึงวิกลจริต) หรือประพฤติสุรุ่ยสุร่ายเป็นประจำ หรือติดสิ่งเสพติด หรือมีเหตุอื่นในทำนองเดียวกัน จนทำให้ไม่สามารถจะจัดทำการงานด้วยตนเองได้ หรือจัดกิจการไปในทางที่อาจจะเสื่อมเสียแก่ทรัพย์สินของตนเองหรือครอบครัว และศาลสั่งให้เป็นคนเสมือนไร้ความสามารถ ทั้งนี้ ในการให้ความยินยอมจะต้องได้รับความยินยอมจากผู้พิทักษ์ที่มีอำนาจกระทำการแทนคนเสมือนไร้ความสามารถก่อน 4. คนไร้ความสามารถ หมายถึง บุคคลที่หย่อนความสามารถเพราะเป็นคนวิกลจริตถึงขนาดที่ไม่สามารถจัดกิจการงานของตนเองได้ และศาลสั่งให้เป็นคนไร้ความสามารถ ทั้งนี้ ในการให้ความยินยอมจะต้องได้รับความยินยอมจากผู้อนุบาลที่มีอำนาจกระทำการแทนคนไร้ความสามารถก่อน ทั้งนี้ ข้อมูลส่วนบุคคลของท่านที่เราเก็บรวบรวม ใช้ และเปิดเผยตามนโยบายฉบับนี้มีทั้งข้อมูลส่วนบุคคลทั่วไปและข้อมูลส่วนบุคคลที่มีความอ่อนไหว ซึ่งต่อไปนี้จะเรียกข้อมูลส่วนบุคคลทั้งสองประเภทรวมกันว่า “ข้อมูล” โดยมีรายละเอียด ดังต่อไปนี้ 1.1 ข้อมูลส่วนบุคคลทั่วไป ได้แก่ • ข้อมูลแสดงตัวตนของท่าน (Identification Information) เช่น ชื่อ-นามสกุล เลขบัตรประจำตัวประชาชน เลขหนังสือเดินทาง วัน/เดือน/ปีเกิด ที่อยู่ อีเมล เบอร์โทรศัพท์ เป็นต้น • ข้อมูลการทำธุรกรรมของท่านกับเรา (Transactional Information) เช่น หมายเลขบัญชีเงินฝาก/เงินลงทุน หมายเลขบัตรเครดิต หมายเลขบัตรเดบิต หรือ รายงานข้อมูลการเบิก/ถอนเงินในบัญชี ประวัติการทำธุรกรรม หรือ เลขทะเบียนทรัพย์สินที่เอาประกัน หมายเลขกรมธรรม์ หมายเลขสลักหลัง รายงานข้อมูลรับประกันภัย เป็นต้น • ข้อมูลทางการเงิน (Financial Information) เช่น ข้อมูลรายได้ รายจ่าย ยอดเงินฝากที่มีกับเรา ประวัติสินเชื่อที่มีอยู่กับเราหรือข้อมูลการชำระหนี้ ข้อมูลจากฐานข้อมูลของกรมบังคับคดี สัดส่วนการลงทุน ข้อมูลการตัดชำระบัตรเครดิต ข้อมูลวันที่และเวลาที่จ่ายชำระ ข้อมูลการจ่ายคืนเบี้ยประกันภัย เป็นต้น • ข้อมูลสถานะของบุคคล (Marital Status) เช่น โสด หรือสมรส เป็นต้น • ประวัติส่วนบุคคล เช่น ประวัติและข้อมูลที่เกี่ยวกับการทำงาน การศึกษา เป็นต้น • ข้อมูลทรัพย์สินของท่าน เช่น โฉนดที่ดิน ทะเบียนรถยนต์ เป็นต้น • ความชื่นชอบของท่านในการค้นหาข้อมูลในอินเตอร์เน็ต (Online Behavior Information) เช่น การค้นหาข้อมูลผลิตภัณฑ์ของเรา (Website Browsing) จากการใช้ Cookies หรือการเชื่อมต่อเว็บไซต์อื่น ๆ ที่ท่านเข้าไปค้นหาข้อมูล เป็นต้น • ข้อมูลทางเทคนิค เช่น หมายเลขประจำเครื่องคอมพิวเตอร์ (IP address), รหัสประจำอุปกรณ์ (Device ID), ข้อมูลการใช้งานแอปพลิเคชัน, ล็อก (Log), เว็บบีคอน (Web beacon), รายละเอียดเกี่ยวกับโทรศัพท์มือถือ และเทคโนโลยีบนอุปกรณ์ที่ท่านใช้งาน, ข้อมูลการเข้าถึง ข้อมูลทางเทคนิคอื่น ๆ จากการใช้งานบนแพลตฟอร์มและระบบปฏิบัติการ เป็นต้น • เทปบันทึกภาพ เสียง (Audio and Visual Information) รวมถึงภาพเคลื่อนไหว (VDO, CCTV) กรณีที่ท่านเข้ามาติดต่อที่สำนักงานของเรา หรือการทำธุรกรรมผ่าน Video Call หรือผ่านทางโทรศัพท์ บันทึกการสื่อสารในรูปแบบอีเมล หรือข้อความสนทนา หรือทาง social media หรือ chat bot เป็นต้น • ข้อมูลแสดงตัวตนของบุคคลผู้มีอำนาจลงนามแทนนิติบุคคลหรือผู้รับมอบอำนาจ รวมถึงตัวแทนของลูกค้านิติบุคคล (Identification Information of Authorized Representative of Juristic Person) เช่น ชื่อ-นามสกุล เลขบัตรประจำตัวประชาชน เลขหนังสือเดินทาง วัน/เดือน/ปีเกิด ที่อยู่ อีเมล เบอร์โทรศัพท์ เป็นต้น 1.2 ข้อมูลส่วนบุคคลที่มีความอ่อนไหว (Sensitive Data) ข้อมูลส่วนบุคคลที่มีความอ่อนไหว หมายถึง ข้อมูลส่วนบุคคลที่เป็นเรื่องส่วนตัวของท่าน ซึ่งเป็นข้อมูลที่มีความละเอียดอ่อน และมีความเสี่ยงต่อการถูกใช้ในการเลือกปฏิบัติอย่างไม่เป็นธรรม เช่น ข้อมูลเกี่ยวกับเชื้อชาติ ศาสนา ความคิดเห็นทางการเมือง ประวัติอาชญากรรม ข้อมูลสหภาพแรงงาน ความพิการ ข้อมูลพันธุกรรม หรือ ข้อมูลสุขภาพ ข้อมูลเครดิต (NCB) ข้อมูลทางชีวภาพเพื่อใช้ในการพิสูจน์หรือตรวจสอบตัวตน (Biometric Information) เช่น ข้อมูลแบบจำลองลายพิมพ์นิ้วมือ (finger print) ข้อมูลแบบจำลองใบหน้า (facial recognition) ข้อมูลสแกนม่านตา (iris scan) หรือ ข้อมูลอัตลักษณ์เสียง (voice recognition) เป็นต้น 2. การเปิดเผยข้อมูลส่วนบุคคลและเหตุผล เราจะไม่เปิดเผยข้อมูลส่วนบุคคลของท่านต่อบุคคลอื่น เว้นแต่ (ก) ได้รับความยินยอมจากท่านอย่างชัดแจ้ง หรือ (ข) เป็นการทำธุรกรรมตามที่ระบุเงื่อนไขการให้บริการตามสัญญาหรือตามความประสงค์ของท่านก่อนเข้าทำสัญญากับเราหรือ (ค) เป็นการปฏิบัติตามกฎหมาย หรือตามคำสั่งของหน่วยงานกำกับดูแล หน่วยงานราชการ หรือหน่วยงานที่เกี่ยวข้อง หรือ (ง) เป็นการใช้สิทธิประโยชน์อันชอบด้วยกฎหมายของเรา หรือ (จ) มีฐานกฎหมายอื่นรองรับ สิทธิของเจ้าของข้อมูลส่วนบุคคล ท่านซึ่งเป็นเจ้าของข้อมูลส่วนบุคคลมีสิทธิตามพ.ร.บ.คุ้มครองข้อมูลส่วนบุคคลในการขอให้บริษัทในกลุ่มธุรกิจทางการเงินของทีเอ็มบีธนชาตที่มีข้อมูลส่วนบุคคลของท่าน ดำเนินการตามที่ร้องขอดังนี้ สิทธิขอเพิกถอนความยินยอม (Right to withdraw One consent) ท่านมีสิทธิขอเพิกถอนความยินยอมที่ท่านให้ไว้กับเราสำหรับการเก็บรวบรวม ใช้ และเปิดเผยข้อมูลส่วนบุคคลของท่านเมื่อใดก็ได้ เว้นแต่มีข้อจำกัดสิทธิโดยกฎหมายหรือมีสัญญาที่ให้ประโยชน์แก่ท่านอยู่ โดยการเพิกถอนความยินยอมจะไม่มีผลต่อการใช้ผลิตภัณฑ์หรือบริการหรือสิทธิประโยชน์ใด ๆ ของท่านตามที่ระบุไว้ในสัญญา สิทธิคัดค้านการเก็บรวบรวม ใช้ และเปิดเผยข้อมูลเพื่อการตลาดแบบตรง (Right to object for direct marketing) ท่านมีสิทธิคัดค้านการเก็บรวบรวม ใช้ และเปิดเผยข้อมูลส่วนบุคคลเพื่อการตลาดแบบตรง โดยระบุช่องทางติดต่อเช่น อีเมล SMS หรือจดหมายแบบเฉพาะเจาะจงเพื่อเสนอขายผลิตภัณฑ์และบริการของเรา และหมายความรวมถึงผลิตภัณฑ์และบริการของพันธมิตรของเราด้วย สิทธิร้องเรียน (Right to complain) ท่านมีสิทธิร้องเรียนเรา ในกรณีที่เราหรือบุคคลภายนอกที่เราว่าจ้าง หรือผู้ประมวลผลข้อมูลส่วนบุคคล รวมทั้งลูกจ้างหรือผู้รับจ้างของเราหรือผู้ประมวลผลข้อมูลส่วนบุคคล ฝ่าฝืนไม่ปฏิบัติตามพ.ร.บ.คุ้มครองข้อมูลส่วนบุคคล กฎหมาย และกฎเกณฑ์ที่เกี่ยวข้อง สิทธิขอแก้ไขข้อมูลส่วนบุคคล (Right to rectification) ท่านมีสิทธิขอให้เราดำเนินการแก้ไขเพื่อให้ข้อมูลถูกต้อง เป็นปัจจุบัน สมบูรณ์และไม่ก่อให้เกิดความเข้าใจผิด สิทธิขอสำเนาความยินยอม (Right to get a copy One Consent) ท่านมีสิทธิขอทราบและรับสำเนาการให้ความยินยอม One Consent ของท่านที่ให้ความยินยอมเพื่อการตลาดและ/หรือไม่ใช่เพื่อการตลาดฉบับล่าสุดของท่านที่ให้ไว้กับเรา สิทธิขอเข้าถึงข้อมูลส่วนบุคคล (Right to access) ท่านมีสิทธิขอเข้าถึงและขอรับสำเนาข้อมูลส่วนบุคคลของท่านที่อยู่กับเรา รวมถึงขอให้เราเปิดเผยถึงการได้มาซึ่งข้อมูลส่วนบุคคลดังกล่าวที่ท่านไม่ได้ให้ความยินยอม สิทธิขอรับหรือขอให้โอนข้อมูลส่วนบุคคล (Right to data portability) ท่านมีสิทธิขอรับข้อมูลที่เกี่ยวกับท่านจากเรา ในกรณีที่เราได้ทำให้ข้อมูลส่วนบุคคลนั้นอยู่ในรูปแบบที่สามารถอ่านหรือใช้งานโดยทั่วไปได้ด้วยเครื่องมือหรืออุปกรณ์ที่ทำงานได้โดยอัตโนมัติและสามารถใช้หรือเปิดเผยข้อมูลส่วนบุคคลได้ด้วยวิธีการอัตโนมัติ รวมทั้งมีสิทธิขอให้เราส่งหรือโอนข้อมูลส่วนบุคคลในรูปแบบดังกล่าวไปยังผู้ควบคุมข้อมูลส่วนบุคคลรายอื่นเมื่อสามารถทำได้ด้วยวิธีการอัตโนมัติ และมีสิทธิขอรับข้อมูลส่วนบุคคลที่เราส่งหรือโอนข้อมูลส่วนบุคคลในรูปแบบดังกล่าวไปยังผู้ควบคุมข้อมูลส่วนบุคคลอื่นโดยตรง เว้นแต่โดยสภาพทางเทคนิคไม่สามารถทำได้ เราจะดำเนินการเฉพาะข้อมูลที่มาจากการที่ท่านให้ข้อมูลแก่เราโดยตรง หรือมาจากตัวแทนที่สามารถกระทำการแทนได้ตามกฎหมาย แต่จะไม่ครอบคลุมข้อมูลภายในที่เราได้จัดทำขึ้นเพื่อใช้ในการดำเนินกิจการภายในกลุ่มธุรกิจทางการเงินของทีเอ็มบีธนชาตที่เป็นไปตามกฎหมายกำหนดและเป็นการป้องกันความเสี่ยงที่อาจเกิดต่อทรัพย์สิน บุคลากรและชื่อเสียงของเรา เป็นต้น สิทธิขอให้ลบทำลายข้อมูลส่วนบุคคล (Right to be forgotten) ท่านมีสิทธิขอให้เราลบหรือทำลาย หรือทำให้ข้อมูลส่วนบุคคลเป็นข้อมูลที่ไม่สามารถระบุตัวบุคคลว่าเป็นท่านได้ ในกรณีที่ข้อมูลส่วนบุคคลหมดความจำเป็นในการเก็บรักษาไว้ตามข้อบังคับของกฎหมายโดยสอดคล้องกับนโยบายของเราที่เก็บข้อมูลตามความจำเป็นเท่านั้น หรือ เมื่อข้อมูลส่วนบุคคลได้ถูกเก็บรวบรวม ใช้ และเปิดเผยโดยไม่ชอบด้วยกฎหมาย สิทธิขอให้ระงับการใช้ข้อมูลส่วนบุคคล (Right to restriction of data processing) ท่านมีสิทธิขอให้เราระงับการใช้ข้อมูลส่วนบุคคลได้ ในกรณีที่เราอยู่ในระหว่างการตรวจสอบคำขอใช้สิทธิขอแก้ไขข้อมูลส่วนบุคคลหรือสิทธิคัดค้านการเก็บรวบรวม ใช้ และเปิดเผยข้อมูลส่วนบุคคลของท่าน หรือท่านเปลี่ยนใจขอให้เราระงับการใช้ข้อมูลส่วนบุคคลแทนการลบออกจากระบบการจัดเก็บของเราเมื่อพ้นระยะเวลาการจัดเก็บเพื่อใช้ในการก่อตั้งสิทธิตามกฎหมาย การปฏิบัติตามหรือการใช้สิทธิเรียกร้องตามกฎหมายหรือการยกขึ้นต่อสู้สิทธิเรียกร้องตามกฎหมาย ในกรณีที่ท่านมีอายุไม่ครบ 20 ปีบริบูรณ์ หรือถูกจำกัดความสามารถในการทำนิติกรรมตามกฎหมาย ท่านสามารถขอใช้สิทธิโดยให้บิดาและมารดา ผู้ใช้อำนาจปกครอง หรือมีผู้อำนาจกระทำการแทนเป็นผู้แจ้งความประสงค์เพื่อใช้สิทธิของท่านได้ ทั้งนี้ ท่านมีสิทธิร้องเรียนต่อคณะกรรมการผู้เชี่ยวชาญในกรณีที่เราหรือผู้ประมวลผลข้อมูลส่วนบุคคล รวมทั้งลูกจ้างหรือผู้รับจ้างของเราฝ่าฝืนหรือไม่ปฏิบัติตามกฎหมายว่าด้วยการคุ้มครองข้อมูลส่วนบุคคล รวมถึงกฎหมายลำดับรอง กฎกระทรวงหรือประกาศที่ออกตามกฎหมายดังกล่าว เรามีสิทธิที่จะปฏิเสธการใช้สิทธิของท่านได้ หากคำขอนั้นขัดกับกฎหมายหรือคำสั่งศาล หรือกระทบต่อสิทธิและเสรีภาพของบุคคลอื่น หรือเป็นคำขอที่ไม่ระบุเหตุผลอันควร หรือเรามีข้อจำกัดทางเทคนิคที่ไม่สามารถดำเนินการตามคำขอได้ โดยเรามีหน้าที่แจ้งให้ท่านทราบเป็นลายลักษณ์อักษรพร้อมเหตุผลของการปฏิเสธนั้น 3. ระยะเวลาการจัดเก็บข้อมูลส่วนบุคคล เราจะจัดเก็บข้อมูลส่วนบุคคลของท่านไว้ตามระยะเวลาที่จำเป็นเพื่อให้บรรลุวัตถุประสงค์ที่เกี่ยวข้องในนโยบายฉบับนี้ หรือตามที่กฎหมายกำหนดเท่านั้น โดยมีการกำหนดเป็นนโยบาย คู่มือต่าง ๆ ในเรื่องการจัดเก็บ การทำลายเอกสารต่าง ๆ ของเราและมีการปฏิบัติตามมาตรการการรักษาความมั่นคงปลอดภัยของข้อมูลอย่างเคร่งครัด