นโยบายคุ้มครองข้อมูลส่วนบุคคล
บริษัท ธนารันดร์ จำกัด (ต่อไปในนโยบายนี้เรียกว่า “บริษัทฯ”) ตระหนักถึงความสำคัญของข้อมูลส่วนบุคคลและข้อมูลอื่นอันเกี่ยวกับผู้ใช้บริการ  เพื่อให้ผู้ใช้บริการสามารถเชื่อมั่นได้ว่าบริษัทฯ มีความโปร่งใสและความรับผิดชอบในการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลของท่านตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (“กฎหมายคุ้มครองข้อมูลส่วนบุคคล”) รวมถึงกฎหมายอื่นที่เกี่ยวข้อง  นโยบายการคุ้มครองข้อมูลส่วนบุคคล (“นโยบาย”) นี้จึงได้ถูกจัดทำขึ้นเพื่อชี้แจงรายละเอียดเกี่ยวกับการเก็บรวบรวม ใช้หรือเปิดเผย (รวมเรียกว่า “ประมวลผล”) ข้อมูลส่วนบุคคลซึ่งดำเนินการโดยบริษัทฯ รวมถึงเจ้าหน้าที่และบุคคลที่เกี่ยวข้องผู้ดำเนินการแทนหรือในนามของบริษัทฯ โดยมีเนื้อหาสาระดังต่อไปนี้
ขอบเขตการบังคับใช้นโยบาย
นโยบายนี้ใช้บังคับกับข้อมูลส่วนบุคคลของผู้ใช้บริการของบริษัทฯ ในปัจจุบันและที่อาจมีในอนาคต ซึ่งถูกประมวลผลข้อมูลส่วนบุคคลโดยบริษัทฯ เจ้าหน้าที่ พนักงานตามสัญญา และรวมถึงคู่สัญญาหรือบุคคลภายนอกที่ประมวลผลข้อมูลส่วนบุคคลแทนหรือในนามของบริษัท (“ผู้ประมวลผลข้อมูลส่วนบุคคล”)  ภายใต้บริการต่าง ๆ เช่น เว็บไซต์ แอปพลิเคชัน เอกสาร หรือบริการในรูปแบบอื่นที่ควบคุมดูแลโดยบริษัท (รวมเรียกว่า “บริการ”)
ประเภทของข้อมูลส่วนบุคคลที่บริษัทฯ เก็บรวบรวม
ในการเก็บรวบรวม และเก็บรักษาข้อมูลส่วนบุคคลบริษัทฯ จะใช้วิธีการที่ชอบด้วยกฎหมายและจำกัดเพียงเท่าที่จำเป็นตามวัตถุประสงค์การดำเนินงานของบริษัทฯ อันประกอบด้วย
  1. ข้อมูลส่วนตัว เช่น ชื่อ-นามสกุล, อายุ, วันเกิด, สัญชาติ, ศาสนา, สถานะภาพการสมรส, เลขประจำตัวประชาชนหรือเลขที่หนังสือเดินทาง, วันที่หมดอายุของบัตรประชาชนหรือหนังสือเดินทาง, วันที่เริ่มงาน, วันที่สิ้นสุดการทำงาน
  2. ข้อมูลสำหรับติดต่อ เช่น ที่อยู่, หมายเลขโทรศัพท์, อีเมล
  3. ข้อมูลประวัติการทำงาน เช่น สถานะในการทำงาน ตำแหน่ง รวมถึงวันที่เริ่มงาน วันที่สิ้นสุด รายได้ ของตำแหน่งต่างๆ ที่นพนักงานของผู้ใช้บริการเคยทำ
  4. ข้อมูลการปฏิบัติงาน เช่น เวลาเข้า-ออก เวลาเริ่ม-เลิกพัก เวลาเริ่ม-สิ้นสุดงานที่ได้รับมอบหมาย รายการขอแก้ไขเวลาเข้า-ออก รายการลาหยุด รายการขออนุมัติทำงานล่วงเวลา
  5. ข้อมูลทางการเงิน (ในกรณีที่ใช้งานระบบเงินเดือนของบริษัทฯ) เช่น ข้อมูลรายได้ ข้อมูลบัญชีธนาคาร
  6. ข้อมูลประกันสังคมและภาษี (ในกรณีที่ใช้งานระบบเงินเดือนของบริษัทฯ) เช่น ข้อมูลการเป็นสมาชิกกองทุนประกันสังคม ข้อมูลเงินสมทบกองทุนประกันสังคม ข้อมูลรายการลดหย่อนและยกเว้นภาษี ข้อมูลการหักภาษี ณ ที่จ่าย
  7. ข้อมูลที่ได้จากระบบอัตโนมัติหรืออุปกรณ์ต่าง ๆ เช่น หมายเลข IP Address, Cookie, พฤติกรรมการใช้บริการ, ประวัติการใช้บริการ, เสียง, ภาพถ่าย, ภาพเคลื่อนไหว, รหัสผู้ใช้
วัตถุประสงค์ในการประมวลผลข้อมูลส่วนบุคคล
บริษัทฯ อาจนำข้อมูลส่วนบุคคลไปใช้ตามวัตถุประสงค์ดังต่อไปนี้หรือตามวัตถุประสงค์อื่น ๆ ที่แจ้งขณะเก็บรวบรวมข้อมูลหรือที่ท่านได้ให้ความยินยอมหลังจากบริษัทฯ ดำเนินการเก็บข้อมูลไปแล้ว
วัตถุประสงค์ในการประมวลผลข้อมูล รายการข้อมูลส่วนบุคคล
ประมวล วิเคราะห์ และสรุปข้อมูลเพื่อรองรับการดูแล และบริหารจัดการพนักงานของผู้ใช้บริการ
  • ข้อมูลส่วนตัว
  • ข้อมูลการติดต่อ
  • ข้อมูลประวัติการทำงาน
ติดตาม และประเมินผลการปฏิบัติงานของพนักงานของผู้ใช้บริการ
  • ข้อมูลส่วนตัว
  • ข้อมูลการปฏิบัติงาน
ขออนุมัติ ตรวจสอบ และอนุมัติการลาหยุดของพนักงานของผู้ใช้บริการ
  • ข้อมูลส่วนตัว
  • ข้อมูลการปฏิบัติงาน
ขออนุมัติ ตรวจสอบ และอนุมัติการทำงานงานล่วงเวลาของพนักงานของผู้ใช้บริการ
  • ข้อมูลส่วนตัว
  • ข้อมูลการปฏิบัติงาน
ขออนุมัติ ตรวจสอบ และอนุมัติการใช้โปรแกรมของบริษัทฯ ในโทรศัพท์มือถือของพนักงานของผู้ใช้บริการ
  • ข้อมูลส่วนตัว
  • ข้อมูลที่ได้จากระบบอัตโนมัติหรืออุปกรณ์ต่าง ๆ
คำนวณ และจัดทำรายได้ เงินสมทบกองทุนประกันสังคม และภาษีหัก ณ ที่จ่าย ของพนักงานของผู้ใช้บริการ
  • ข้อมูลส่วนตัว
  • ข้อมูลการปฏิบัติงาน
  • ข้อมูลทางการเงิน
  • ข้อมูลประกันสังคมและภาษี
จัดทำ แบบหรือไฟล์เพื่อนำส่งเงินสมทบกองทุนประกันสังคม และภาษีหัก ณ ที่จ่าย
  • ข้อมูลส่วนตัว
  • ข้อมูลทางการเงิน
  • ข้อมูลประกันสังคมและภาษี
จัดทำข้อมูลรายได้ส่วนบุคคล และใบจ่ายเงินเดือน ของพนักงานของผู้ใช้บริการ
  • ข้อมูลส่วนตัว
  • ข้อมูลทางการเงิน
  • ข้อมูลประกันสังคมและภาษี
การส่งต่อและเปิดเผยข้อมูลส่วนบุคคล
บริษัทฯ จะไม่เปิดเผยและส่งต่อข้อมูลส่วนบุคคลของท่านไปยังหน่วยงานภายนอก เว้นแต่ได้รับคำยินยอมชัดแจ้งจากผู้ใช้บริการ หรือเป็นไปตามกรณีดังต่อไปนี้
  1. เพื่อบรรลุวัตถุประสงค์ตามที่ระบุในนโยบายความเป็นส่วนตัวฉบับนี้ บริษัทฯ อาจจำเป็นต้องเปิดเผยหรือแบ่งปันข้อมูลเฉพาะเท่าที่จำเป็นแก่คู่ค้า ผู้ให้บริการ หรือหน่วยงานภายนอก โดยบริษัทฯ จะจัดทำข้อตกลงการประมวลผลข้อมูลส่วนบุคคลตามที่กฎหมายกำหนด
  2. บริษัทฯ อาจเปิดเผยหรือแบ่งปันข้อมูลส่วนบุคคลให้แก่บริษัทในเครือ โดยจะเป็นการประมวลผลข้อมูลภายใต้วัตถุประสงค์ที่ระบุในนโยบายความเป็นส่วนตัวฉบับนี้เท่านั้น
  3. กฎหมายหรือกระบวนการทางกฎหมายบังคับให้เปิดเผยข้อมูล หรือเปิดเผยต่อเจ้าพนักงาน เจ้าหน้าที่รัฐ หรือหน่วยงานที่มีอำนาจเพื่อปฏิบัติตามคำสั่งหรือคำขอที่ชอบด้วยกฎหมาย
การถ่ายโอนหรือส่งต่อข้อมูลไปยังต่างประเทศ
บริษัทฯ ใช้บริการของ Amazon Web Services (AWS) ในการจัดเก็บข้อมูลและประมวลผลข้อมูลส่วนบุคคลของผู้ใช้บริการ  โดยจะจัดเก็บข้อมูลส่วนบุคคลอยู่ในประเทศสหรัฐอเมริกา และประเทศสิงคโปร์ และประมวลผลในประเทศสิงคโปร์  โดย AWS มีการรักษาความปลอดภัยของข้อมูลตามหลักเกณฑ์ การธำรงไว้ซึ่งความลับ (Confidentiality) ความถูกต้องครบถ้วน (Integrity) และ สภาพพร้อมใช้งาน (Availability) อย่างเคร่งครัด  นอกจากนี้ AWS ยังรองรับกฎหมาย GDPR ของสหภาพยุโรป ซึ่งครอบคลุมการปกป้องข้อมูลส่วนบุคคลเช่นเดียวกับพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562
ในอนาคตหากบริษัทฯ มีความจำเป็นต้องส่งหรือโอนข้อมูลส่วนบุคคลไปยังต่างประเทศ บริษัทฯ จะทำการทบทวนและตรวจสอบให้แน่ใจว่าประเทศปลายทางหรือหน่วยงานปลายทางมีมาตรฐานและ/หรือนโยบายในการคุ้มครองความเป็นส่วนตัวที่เพียงพอ
การรักษาความมั่นคงปลอดภัยของข้อมูลส่วนบุคคล
บริษัทฯ ได้จัดทำและ/หรือเลือกใช้ระบบการจัดเก็บข้อมูลส่วนบุคคลให้มีกลไกและเทคนิคที่เหมาะสม พร้อมทั้งมีมาตรการรักษาความมั่นคงปลอดภัยตามกฎหมายว่าด้วยการคุ้มครองข้อมูลส่วนบุคคล และกฎหมายที่เกี่ยวข้อง  รวมทั้งจำกัดการเข้าถึงข้อมูลส่วนบุคคลของผู้ใช้บริการจากพนักงาน ลูกจ้าง และตัวแทนของบริษัทฯ เพื่อป้องกันไม่ให้ข้อมูลส่วนบุคคลของผู้ใช้บริการถูกนำไปใช้ เปิดเผย ทำลาย หรือเข้าถึงโดยไม่ได้รับอนุญาต
ระยะเวลาในการจัดเก็บข้อมูล
บริษัทฯ จะเก็บรวบรวมข้อมูลส่วนบุคคลของผู้ใช้บริการที่จำเป็นต่อการประมวลผลตามวัตถุประสงค์ในนโยบายฉบับนี้ ไว้ตลอดระยะเวลาที่ผู้ใช้บริการทำสัญญากับทางบริษัท ฯ  และจะเก็บข้อมูลต่อเป็นระยะเวลา 1 เดือน (หนึ่งเดือน) นับจากวันที่สิ้นสุดสัญญา  เว้นแต่มีความจำเป็นต้องเก็บข้อมูลส่วนบุคคลไว้ด้วยเหตุอื่นใด เช่น เพื่อปฏิบัติตามกฎหมายหรือการตรวจสอบกรณีการเกิดข้อพิพาท  บริษัทฯอาจมีความจำเป็นต้องเก็บข้อมูลไว้เป็นระยะเวลาเกินกว่าที่ระบุ
การเปลี่ยนแปลงนโยบายความเป็นส่วนตัว
บริษัทฯ อาจแก้ไขเพิ่มเติมนโยบายความเป็นส่วนตัวโดยจะแจ้งผู้ให้บริการล่วงหน้าเป็นลายลักษณ์อักษรและประกาศบนเว็บไซต์ www.thanaran.com พร้อมระบุวันที่แก้ไขเพิ่มเติมครั้งล่าสุด
สิทธิของเจ้าของข้อมูลส่วนบุคคล
ผู้ใช้บริการสามารถขอใช้สิทธิต่าง ๆ ตามที่กฎหมายกำหนด และตามที่ระบุไว้ในประกาศฉบับนี้ได้ดังต่อไปนี้
  1. สิทธิในการขอเข้าถึงและขอรับสำเนาข้อมูลส่วนบุคคล
  2. สิทธิในการขอแก้ไขข้อมูลดังกล่าวให้เป็นปัจจุบันและถูกต้อง
  3. สิทธิในการขอรับข้อมูลส่วนบุคคล ในกรณีที่บริษัทฯได้ทำให้ข้อมูลส่วนบุคคลนั้นอยู่ในรูปแบบที่สามารถอ่านหรือใช้งานโดยทั่วไปได้ด้วยเครื่องมือหรืออุปกรณ์ที่ทำงานได้โดยอัตโนมัติและสามารถใช้หรือเปิดเผยข้อมูลส่วนบุคคลได้ด้วยวิธีการอัตโนมัติ
  4. สิทธิในการขอลบหรือทำลายหรือทำให้ข้อมูลส่วนบุคคลเป็นข้อมูลที่ไม่สามารถระบุตัวบุคคลได้ เมื่อข้อมูลนั้นหมดความจำเป็นหรือเมื่อเจ้าของข้อมูลส่วนบุคคลถอนความยินยอม
  5. สิทธิในการขอระงับการใช้ข้อมูลส่วนบุคคล ในกรณีเมื่อเป็นข้อมูลส่วนบุคคลที่ต้องลบหรือเมื่อข้อมูลดังกล่าวหมดความจำเป็น
  6. สิทธิในการถอนความยินยอม ในการประมวลผลข้อมูลที่ผู้ใช้บริการเคยให้ไว้
  7. สิทธิในการขอคัดค้าน เจ้าของข้อมูลส่วนบุคคลมีสิทธิคัดค้านการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลเมื่อใดก็ได้