นโยบายการจัดการข้อมูลส่วนบุคคล
นโยบายการจัดการข้อมูลส่วนบุคคลนี้ (ต่อไปนี้เรียกว่า "นโยบาย") อธิบายถึงวิธีการที่ Sames (ต่อไปนี้เรียกว่า "เรา")"เรา" หรือ "ของเรา") ในฐานะผู้ควบคุมข้อมูล ทำการเก็บรวบรวม ประมวลผล ใช้ และคุ้มครองข้อมูลส่วนบุคคลของผู้ใช้ ลูกค้า ซัพพลายเออร์ พนักงาน และผู้มีส่วนได้เสียอื่น ๆ (ซึ่งต่อไปนี้จะเรียกว่า "ท่าน")หรือ "ของคุณ" ตามที่ระบุไว้) ตามข้อบังคับที่เกี่ยวข้อง รวมถึงพระราชบัญญัติคุ้มครองข้อมูลของฝรั่งเศส (LIL) ปี 1978, ข้อบังคับการคุ้มครองข้อมูลทั่วไป (GDPR) และกฎหมายคุ้มครองข้อมูลอื่น ๆ ที่เกี่ยวข้อง
นโยบายนี้ไม่ครอบคลุมถึงเว็บไซต์หรือแอปพลิเคชันของบุคคลที่สามที่อาจถูกกล่าวถึงบนเว็บไซต์ของ Sames
1. ข้อมูลส่วนบุคคลคืออะไร?
ข้อมูลส่วนบุคคล (« ข้อมูลส่วนบุคคล ») คือข้อมูลที่สามารถใช้ระบุตัวบุคคลธรรมดา (« บุคคล » ไม่ว่าจะโดยตรง ( เช่น ชื่อและนามสกุล) หรือ โดยอ้อม (เช่น หมายเลขโทรศัพท์ ที่อยู่อีเมล หมายเลขประจำตัว ข้อมูลตำแหน่งที่ตั้ง เสียง ภาพถ่าย ที่อยู่ IP เป็นต้น)
2. ทำไมเราใช้ข้อมูลส่วนบุคคลของคุณ?
ตารางต่อไปนี้แสดงวัตถุประสงค์ (เป้าหมาย) ที่มีการเก็บรวบรวมข้อมูลส่วนบุคคลของคุณ และสำหรับแต่ละวัตถุประสงค์นั้น ระบุฐานทางกฎหมายที่ชอบด้วยกฎหมายในการประมวลผลข้อมูล รวมถึงประเภทของข้อมูลที่เกี่ยวข้อง:
| วัตถุประสงค์ | ฐานทางกฎหมาย | ประเภทของข้อมูลที่เกี่ยวข้อง |
| ปฏิบัติตามข้อผูกพันทางสังคม กฎหมาย และข้อบังคับที่เกี่ยวข้องกับเรา
| การประมวลผลเป็นสิ่งจำเป็นเพื่อปฏิบัติตามข้อผูกพันทางกฎหมายที่เราต้องปฏิบัติตาม (เช่น การสื่อสารหรือการตอบสนองต่อคำขอทางกฎหมายหรือข้อบังคับจากหน่วยงานตุลาการหรือหน่วยงานบริหาร)
| • ข้อมูลการระบุตัวตน • ข้อมูลทางเทคนิค (เช่น ที่อยู่ IP, ข้อมูลการท่องเว็บ, คุกกี้, ข้อมูลตำแหน่งทางภูมิศาสตร์, เป็นต้น) ข้อมูลใด ๆ ที่ผู้ใช้สื่อสารในการติดต่อ
|
| ตอบคำขอและคำถามที่คุณอาจส่งผ่านทางเว็บไซต์ และในภาพรวม บริหารจัดการความสัมพันธ์ของเรากับผู้เยี่ยมชมเว็บไซต์
| การประมวลผลดำเนินการบนพื้นฐานของผลประโยชน์อันชอบธรรมของเราในการรับรองการสื่อสารที่มีประสิทธิภาพกับผู้เยี่ยมชมเว็บไซต์ของเรา
| • ข้อมูลการระบุตัวตน • ข้อมูลใด ๆ ที่ผู้ใช้สื่อสารในการติดต่อ
|
| ปรับปรุงบริการของเราและเว็บไซต์ของเรา (การแจ้งเตือน, การอัปเดต, การปรับปรุงและปรับแต่งประสบการณ์การใช้งานของคุณ)
| การประมวลผลดำเนินการบนพื้นฐานของผลประโยชน์อันชอบธรรมของเราในการปรับปรุงเครื่องมือและโซลูชันของเราให้เหมาะสมที่สุด เพื่อตอบสนองความต้องการของผู้เยี่ยมชมเว็บไซต์ของเรา ลูกค้าของเรา และลูกค้าเป้าหมายของเรา
| • ข้อมูลการระบุตัวตน • ข้อมูลทางเทคนิค (เช่น ที่อยู่ IP, ข้อมูลการท่องเว็บ, คุกกี้, ข้อมูลตำแหน่งทางภูมิศาสตร์, เป็นต้น) • ข้อมูลใด ๆ ที่ผู้ใช้สื่อสารในการติดต่อ
|
| จัดการข้อพิพาทที่อาจเกิดขึ้นหรือเกิดขึ้นจริงกับคุณหรือบุคคลที่สาม
| การประมวลผลดำเนินการบนพื้นฐานของผลประโยชน์ที่ชอบด้วยกฎหมายของเราในการปกป้องผลประโยชน์ของเรา รวมถึงผ่านกระบวนการทางกฎหมาย
| • ข้อมูลการระบุตัวตน • ข้อมูลทางเทคนิค (เช่น ที่อยู่ IP, ข้อมูลการท่องเว็บ, คุกกี้, ข้อมูลตำแหน่งทางภูมิศาสตร์, เป็นต้น) • ข้อมูลใด ๆ ที่ผู้ใช้สื่อสารในการติดต่อ
|
| การจัดการบัญชีลูกค้า (การประมวลผลคำสั่งซื้อ, การชำระเงิน, การออกใบแจ้งหนี้, การสนับสนุนทางเทคนิคและบริการหลังการขาย, การติดตามหนี้, เป็นต้น)
| การประมวลผลดำเนินการตามการปฏิบัติตามสัญญา
| • ข้อมูลการระบุตัวตน (นามสกุล, ชื่อ, ที่อยู่, หมายเลขโทรศัพท์, ที่อยู่อีเมล, เป็นต้น). • ข้อมูลทางการเงิน: ข้อมูลการชำระเงิน, ข้อมูลบัตรเครดิต, เป็นต้น |
| จัดตั้งสถิติและการวัดผลกลุ่มเป้าหมาย
| การประมวลผลดำเนินการโดยได้รับความยินยอมจากคุณเมื่อจำเป็นตามกฎหมาย
| • การประมวลผลจะดำเนินการโดยได้รับความยินยอมจากคุณเมื่อกฎหมายกำหนด |
| การส่งจดหมายโฆษณาและการติดตามผู้ใช้เพื่อวัตถุประสงค์ทางการตลาด
| การประมวลผลดำเนินการตามความยินยอมของคุณ
| • ตัวตน: บริษัท, ข้อมูลติดต่อ • วัตถุประสงค์ของคำขอ (หากใช้แบบฟอร์มติดต่อ) |
ในบางกรณี การให้ข้อมูลส่วนบุคคลของคุณเป็นสิ่งจำเป็น หากไม่เช่นนั้น เราอาจไม่สามารถให้บริการและข้อมูลที่คุณต้องการได้ ตัวอย่างเช่น หากคุณติดต่อเราผ่านทางเว็บไซต์ คุณจะต้องให้ที่อยู่อีเมลของคุณแก่เราเพื่อให้เราสามารถตอบกลับคุณได้
ไม่ว่าในกรณีใด เราจะแจ้งให้คุณทราบเมื่อการให้ข้อมูลส่วนบุคคลของคุณเป็นสิ่งจำเป็น
3. เราแบ่งปันข้อมูลส่วนบุคคลของคุณกับใครบ้าง?
ในฐานะส่วนหนึ่งของกิจกรรมการประมวลผลของเรา เราอาจเปิดเผยข้อมูลส่วนบุคคลของคุณให้แก่ผู้รับดังต่อไปนี้:
- ถึงสมาชิกในทีมงานหรือบุคลากรผู้รับเหมาช่วงที่ต้องดำเนินการกับข้อมูลเหล่านี้ ทั้งนี้ขึ้นอยู่กับวัตถุประสงค์ในการดำเนินการ ข้อมูลดังกล่าวจะถูกเปิดเผยเฉพาะบางส่วนหรือทั้งหมดแก่บุคคลที่ได้รับอนุญาตอย่างถูกต้องในแผนกที่เกี่ยวข้องเท่านั้น
- ถึงผู้ให้บริการและผู้รับเหมาช่วงที่มีบทบาทในการจัดหาผลิตภัณฑ์และบริการ (เช่น ผู้ให้บริการชำระเงิน บริการจัดส่ง ผู้ให้บริการโฮสติ้ง ผู้ให้บริการด้านไอทีของเรา (เว็บไซต์) และพันธมิตรที่เชื่อถือได้อื่นๆ เพื่ออำนวยความสะดวกในการดำเนินธุรกิจและการตลาดของเรา)
- ถึงหน่วยงานทางการเงินและตุลาการ, อนุญาโตตุลาการและผู้ไกล่เกลี่ย, หน่วยงานสาธารณะและหน่วยงานรัฐบาล, ตามคำขอและภายในขอบเขตที่กฎหมายอนุญาต.
- ถึงผู้มีส่วนได้เสียในกรณีเกิดข้อพิพาท: ทนายความ ผู้เชี่ยวชาญ บริษัทประกันภัย ฯลฯ
ไม่ว่าผู้รับจะเป็นใครก็ตาม เราจะเปิดเผยข้อมูลส่วนบุคคลของคุณก็ต่อเมื่อพวกเขาจำเป็นต้องทราบข้อมูลนั้นอย่างเคร่งครัด และเฉพาะเท่าที่จำเป็นเพื่อให้บรรลุวัตถุประสงค์ที่ระบุไว้ในนโยบายฉบับนี้เท่านั้น
เราทำให้พนักงานทุกคนตระหนักถึงความสำคัญของการคุ้มครองข้อมูลส่วนบุคคลและความเป็นส่วนตัว และดำเนินมาตรการที่จำเป็นทั้งหมดเพื่อรักษาและรักษาความปลอดภัยข้อมูลที่ได้รับจากเรา
เราไม่ขาย, ให้เช่า, หรือแบ่งปันข้อมูลส่วนบุคคลของคุณกับบุคคลภายนอกเพื่อวัตถุประสงค์ทางการค้า ยกเว้นว่าเราได้รับความยินยอมจากคุณล่วงหน้าหรือถูกบังคับตามกฎหมายให้ทำเช่นนั้น
4. เราโอนข้อมูลออกนอกเขตเศรษฐกิจยุโรปหรือไม่?
โดยทั่วไป เราจัดเก็บข้อมูลส่วนบุคคลทั้งหมดภายในสหภาพยุโรป (EU) และเขตเศรษฐกิจยุโรป (EEA) อย่างไรก็ตาม เนื่องจากเราดำเนินงานในระดับโลก เราอาจจำเป็นต้องโอนข้อมูลส่วนบุคคลบางประเภทไปยังประเทศอื่นนอกเหนือจากประเทศที่ข้อมูลส่วนบุคคลของคุณถูกเก็บรวบรวมไว้ ตัวอย่างเช่น เพื่อให้ซัพพลายเออร์ของเราบางรายสามารถเข้าถึงข้อมูลดังกล่าวเพื่อดำเนินการตามสัญญา/คำสั่งซื้อ
บางประเทศอาจอยู่นอกสหภาพยุโรป (EU) และเขตเศรษฐกิจยุโรป (EEA) ในกรณีเช่นนี้ เราจะดำเนินการมาตรการคุ้มครองที่เหมาะสมเพื่อให้แน่ใจว่าข้อมูลส่วนบุคคลที่ถูกโอนย้ายออกไปนอกเขตแดนเหล่านี้ได้รับการคุ้มครองอย่างเพียงพอ ตัวอย่างเช่น การทำสัญญาตามข้อกำหนดมาตรฐานของสหภาพยุโรปกับผู้นำเข้าข้อมูล หรือการดำเนินมาตรการอื่น ๆ เพื่อให้แน่ใจว่าระดับการคุ้มครองข้อมูลนี้ได้รับการคุ้มครองตามกฎหมายของสหภาพยุโรป
5. เราเก็บข้อมูลส่วนบุคคลของคุณไว้นานเท่าใด?
ข้อมูลส่วนบุคคลของคุณจะถูกเก็บรักษาไว้ตราบเท่าที่จำเป็นเพื่อบรรลุวัตถุประสงค์ในการเก็บรวบรวมข้อมูลนั้น ตามระยะเวลาที่กำหนดโดยกฎหมายและข้อบังคับ
จะถูกจัดเก็บไว้ตามข้อจำกัดทางกฎหมายและระยะเวลาการเก็บรักษา
นั่นคือว่า ระยะเวลาการเก็บรักษาอาจแตกต่างกัน ขึ้นอยู่กับข้อมูลที่ได้รับการประมวลผล และวัตถุประสงค์ในการประมวลผลข้อมูลนั้น ๆ ตารางต่อไปนี้แสดงระยะเวลาการเก็บรักษาที่ใช้กับข้อมูลส่วนบุคคลของคุณสำหรับแต่ละวัตถุประสงค์[1]
| วัตถุประสงค์ | ระยะเวลาการเก็บรักษาข้อมูล |
| การจัดการบัญชีลูกค้า (การประมวลผลคำสั่งซื้อ, การชำระเงิน, การออกใบแจ้งหนี้, การสนับสนุนทางเทคนิคและบริการหลังการขาย, การติดตามหนี้, เป็นต้น)
| • เราจะเก็บรักษาข้อมูลส่วนบุคคลของคุณไว้ตราบเท่าที่จำเป็นเพื่อบรรลุวัตถุประสงค์ในการเก็บรวบรวมข้อมูลนั้น
|
| ตอบคำขอและคำถามที่คุณอาจส่งผ่านทางเว็บไซต์ และในภาพรวม บริหารจัดการความสัมพันธ์ของเรากับลูกค้า ซัพพลายเออร์ และผู้เยี่ยมชมเว็บไซต์
| • เราจะเก็บรักษาข้อมูลส่วนบุคคลของคุณไว้เป็นระยะเวลาสูงสุด 12 เดือนนับจากวันที่คุณมีการติดต่อครั้งล่าสุด |
| ปรับปรุงบริการของเราและเว็บไซต์ของเรา (การแจ้งเตือน, การอัปเดต, การปรับปรุงและปรับแต่งประสบการณ์ของคุณในฐานะลูกค้า, ผู้จัดหา, หรือผู้เยี่ยมชมเว็บไซต์ของเรา)
| • เราจะเก็บรักษาข้อมูลส่วนบุคคลของคุณไว้เป็นระยะเวลาสูงสุด 12 เดือน ทั้งนี้ โดยเข้าใจว่าในกรณีส่วนใหญ่ ข้อมูลส่วนบุคคลของคุณจะถูกนำไปรวมเป็นข้อมูลรวมในระยะเวลาอันสั้นหลังจากการเก็บรวบรวมในรูปแบบของสถิติที่ไม่สามารถระบุตัวตนของคุณได้อีกต่อไป |
| ปฏิบัติตามข้อผูกพันทางกฎหมายและข้อบังคับที่เกี่ยวข้องกับเรา
| • เราเก็บข้อมูลส่วนบุคคลของคุณไว้ตราบเท่าที่เราอยู่ภายใต้ข้อผูกพันทางกฎหมายหรือข้อบังคับที่เกี่ยวข้อง |
| จัดการข้อพิพาทที่อาจเกิดขึ้นหรือที่เกิดขึ้นจริงกับคุณหรือบุคคลที่สาม
| • เราจะเก็บรักษาข้อมูลส่วนบุคคลของคุณไว้จนกว่าจะหมดสิ้นวิธีการทางกฎหมายทุกประการ |
| รวบรวมสถิติและการวัดผลกลุ่มเป้าหมาย | • เราเก็บข้อมูลส่วนบุคคลของคุณไว้เป็นระยะเวลาสูงสุด 25 เดือน • อายุการใช้งานของตัวติดตาม (ใช้เพื่อวัดขนาดผู้ชม) สูงสุดไม่เกิน 13 เดือน[2] |
| ตอบกลับใบสมัครที่คุณส่งมาโดยไม่ได้รับการร้องขอหรือข้อเสนอการจ้างงาน
| • เราเก็บข้อมูลส่วนบุคคลของคุณไว้ตามระยะเวลาที่กำหนดโดยกฎหมายและระยะเวลาการเก็บรักษาข้อมูล และคำแนะนำของ CNIL (สำนักงานคุ้มครองข้อมูลส่วนบุคคลของฝรั่งเศส)[3]
|
ไม่ว่าในกรณีใด เมื่อสิ้นสุดระยะเวลาการเก็บรักษาที่เกี่ยวข้อง เราจะลบข้อมูลส่วนบุคคลของคุณหรือทำให้ข้อมูลส่วนบุคคลของคุณไม่สามารถระบุตัวตนได้อีกต่อไปโดยไม่สามารถย้อนกลับได้
6. คุณมีสิทธิอะไรบ้าง?
ตามกรอบกฎหมายที่เกี่ยวข้องกับการคุ้มครองข้อมูลส่วนบุคคล และโดยเฉพาะอย่างยิ่ง GDPR ท่านมีสิทธิดังต่อไปนี้: สิทธิในการได้รับข้อมูล สิทธิในการให้ความยินยอม สิทธิในการคัดค้าน สิทธิในการเข้าถึงและแก้ไขข้อมูล สิทธิในการจำกัดการประมวลผล สิทธิในการโอนย้ายข้อมูล[4]
7. วิธีใช้สิทธิของคุณ
เพื่อใช้สิทธิ์ของคุณ โปรดติดต่อเราผ่านข้อมูลการติดต่อที่ให้ไว้ในหมวด 10 ("คุณสามารถติดต่อเราได้อย่างไร?") เพื่อให้เราสามารถดำเนินการตามคำขอของคุณได้อย่างมีประสิทธิภาพมากที่สุด เราอาจขอให้คุณให้ข้อมูลเพิ่มเติมเพื่อยืนยันตัวตนของคุณ และ/หรือช่วยให้เราสามารถค้นหาข้อมูลส่วนบุคคลที่เกี่ยวข้องตามคำขอของคุณได้
โปรดทราบว่าบางสิทธิ์เหล่านี้อาจมีเงื่อนไขเฉพาะที่กำหนดโดยกรอบกฎหมายที่เกี่ยวข้องกับการคุ้มครองข้อมูลส่วนบุคคล ดังนั้น หากสถานการณ์เฉพาะของคุณไม่เป็นไปตามเงื่อนไขเหล่านี้ เราอาจไม่สามารถปฏิบัติตามคำขอของคุณได้ หากเป็นกรณีนี้ เราจะแจ้งให้คุณทราบถึงเหตุผลที่เราไม่สามารถปฏิบัติตามคำขอของคุณได้
ไม่ว่าในกรณีใด โปรดทราบว่าท่านสามารถยื่นเรื่องร้องเรียนต่อคณะกรรมการแห่งชาติว่าด้วยเทคโนโลยีสารสนเทศและเสรีภาพพลเมือง (« CNIL »).
เราไม่ดำเนินการจัดกลุ่มหรือวิเคราะห์ข้อมูลส่วนบุคคลเพื่อสร้างภาพลักษณ์หรือกำหนดพฤติกรรมของบุคคลเป็นส่วนหนึ่งของกิจกรรมของเรา
นอกจากนี้ เมื่อคุณให้ความยินยอมในการประมวลผลข้อมูลส่วนบุคคลของคุณ คุณมีสิทธิ์ที่จะถอนความยินยอมดังกล่าวได้ตลอดเวลา สุดท้าย เมื่อมีการตรวจพบการละเมิดข้อมูลส่วนบุคคลที่อาจก่อให้เกิดความเสี่ยงสูงต่อสิทธิและเสรีภาพของคุณ คุณจะได้รับการแจ้งให้ทราบถึงการละเมิดดังกล่าวโดยเร็วที่สุดเท่าที่จะเป็นไปได้
8. คุกกี้และเทคโนโลยีที่คล้ายกัน
เราใช้คุกกี้และเทคโนโลยีที่คล้ายกันเพื่อรวบรวมข้อมูลเกี่ยวกับการใช้บริการของคุณ โปรดดูนโยบายคุกกี้ของเราสำหรับข้อมูลเพิ่มเติม
9. การแก้ไขนโยบายนี้
เราขอสงวนสิทธิ์ในการแก้ไขนโยบายฉบับนี้ได้ตลอดเวลาตามความจำเป็นทางธุรกิจ และการเปลี่ยนแปลงทางกฎหมายหรือข้อบังคับ การเปลี่ยนแปลงใด ๆ จะถูกประกาศบนเว็บไซต์ของเรา และจะมีผลบังคับใช้ทันทีที่ประกาศ เราขอแนะนำให้คุณตรวจสอบนโยบายฉบับนี้เป็นประจำ
10. คุณสามารถติดต่อเราได้อย่างไร?
หากคุณมีคำถามหรือคำขอใด ๆ เกี่ยวกับการประมวลผลข้อมูลส่วนบุคคลของคุณภายใต้ข้อกำหนดนี้ รวมถึงการใช้สิทธิ์ของคุณตามที่ระบุไว้ข้างต้น คุณสามารถติดต่อเราได้ทางอีเมลที่อยู่อีเมลต่อไปนี้:privacy@exel-industries.com
[1]สำหรับประเภทของข้อมูลที่เกี่ยวข้อง กรุณาดูตารางข้างต้นในหัวข้อที่ 3
[2]«คุกกี้: โซลูชันสำหรับเครื่องมือวัดผลผู้ชม » CNIL: สามารถดูได้ที่นี่
[3]เอกสารคู่มือการสรรหาหมายเลข 9 "« ข้อมูลที่เก็บรวบรวมเพื่อการสรรหาจะถูกเก็บไว้เป็นเวลานานเท่าใด? » (โดยเฉพาะตารางในหน้า 52)สามารถดาวน์โหลดได้ที่นี่