ประกาศนโยบายความเป็นส่วนตัว (Privacy Notice)
บริษัท พอยท์เอกซ์ จำกัด
บริษัท พอยท์เอกซ์ จำกัด (“บริษัท”) ใส่ใจในความเป็นส่วนตัวของลูกค้าของบริษัท จึงจัดให้มีประกาศนโยบายความเป็นส่วนตัวนี้เพื่อลูกค้าของบริษัทได้รับทราบถึงนโยบายของบริษัทเกี่ยวกับการเก็บรวบรวม การใช้ และการเปิดเผยข้อมูลส่วนบุคคลของบุคคลธรรมดา (“คุณ”) ซึ่งเป็นไปตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ.2562 (“พรบ. คุ้มครองข้อมูลส่วนบุคคล”) กฎหมาย และกฎเกณฑ์ที่เกี่ยวข้อง โดยประกาศนโยบายความเป็นส่วนตัวนี้จะแจ้งให้คุณทราบถึงวิธีการที่บริษัทเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลของคุณ ประเภทข้อมูล และวัตถุประสงค์ในการดำเนินการดังกล่าว รวมถึงรายละเอียดเกี่ยวกับระยะเวลาในการเก็บรักษาข้อมูล การเปิดเผยข้อมูลส่วนบุคคลให้แก่บุคคลภายนอก สิทธิของคุณ การรักษาความลับและความปลอดภัยของข้อมูลส่วนบุคคลของคุณ และวิธีการที่คุณสามารถติดต่อเรา
ประกาศนโยบายความเป็นส่วนตัวนี้ใช้สำหรับบุคคลดังต่อไปนี้
(1) ลูกค้าของบริษัท
- ลูกค้าบุคคลธรรมดา ลูกค้าของบริษัท ซึ่งเป็นบุคคลธรรมดา
(2) บุคคลที่ไม่ใช่ลูกค้าของบริษัท
บุคคลดังกล่าวรวมถึงบุคคลธรรมดาที่ไม่ได้เป็นผู้ขอใช้บริการใดๆ ของบริษัท แต่บริษัทอาจมีความจำเป็นต้องเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลของคุณ เช่น ผู้รับของรางวัลแทนลูกค้าของบริษัท บุคคลที่ได้เข้าชมเว็บไซต์หรือแอปพลิเคชันของบริษัท กรรมการหรือผู้แทนโดยชอบด้วยกฎหมายของนิติบุคคลที่ใช้บริการหรือเป็นพันธมิตรทางธุรกิจหรือเป็นคู่ค้าของบริษัท รวมถึงกรรมการและผู้ถือหุ้นของบริษัท และตัวแทนโดยชอบด้วยกฎหมายของบุคคลดังกล่าว และบุคคลใดๆ ที่เกี่ยวข้องกับการทำธุรกรรมกับบริษัทหรือลูกค้าของบริษัท
ทั้งนี้ โปรดทราบว่าลิงก์ที่ปรากฏบนแพลตฟอร์มของบริษัทสามารถนำคุณเข้าสู่แพลตฟอร์มของบุคคลภายนอกได้ ซึ่งหากคุณได้เข้าสู่แพลตฟอร์มของบุคคลภายนอกแล้วการประมวลผลข้อมูลส่วนบุคคลของคุณจะเป็นไปตามนโยบายความเป็นส่วนตัวของบุคคลภายนอกนั้นทั้งสิ้น ด้วยเหตุนี้ บริษัทขอแนะนำให้คุณอ่านและทำความเข้าใจนโยบายความเป็นส่วนตัวของบุคคลภายนอกนั้นเมื่อคุณเข้าใช้แพลตฟอร์มนั้นๆ
1. บริษัทเก็บรวบรวมและนำข้อมูลส่วนบุคคลของคุณไปใช้หรือเปิดเผย อย่างไร
บริษัทจะเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลของคุณเฉพาะกรณีที่จำเป็นหรือมีฐานทางกฎหมาย ในการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลเท่านั้น ซึ่งรวมถึงกรณีการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลเพื่อการดำเนินการตามภาระหน้าที่ตามกฎหมาย การปฏิบัติตามสัญญาที่คุณได้ทำไว้กับบริษัท เพื่อประโยชน์โดยชอบด้วยกฎหมายของบริษัท การดำเนินการตามความยินยอมของคุณ และ/หรือ ภายใต้ฐานทางกฎหมายอื่นๆ โดยวัตถุประสงค์ในการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลของบริษัท ดังต่อไปนี้
- 1.1 ภาระหน้าที่ตามกฎหมายของบริษัท
-
เนื่องจากบริษัทอยู่ภายใต้การกำกับดูแล และต้องดำเนินการตามกฎหมายและกฎระเบียบที่เกี่ยวข้อง บริษัทจึงมีความจำเป็นจะต้องเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลของคุณเพื่อวัตถุประสงค์ต่างๆ
เพื่อให้เป็นไปตามกฎหมายและกฎระเบียบของหน่วยงานรัฐ และ/หรือ หน่วยงานที่มีหน้าที่กำกับดูแลบริษัท ซึ่งรวมถึงแต่ไม่จำกัดเฉพาะวัตถุประสงค์ดังต่อไปนี้
- ก) เพื่อปฏิบัติตามพรบ. คุ้มครองข้อมูลส่วนบุคคล และที่ได้แก้ไขเพิ่มเติม
- ข) เพื่อปฏิบัติตามกฎหมายทั้งในประเทศไทยและต่างประเทศ ซึ่งรวมถึงการดำเนินการตรวจสอบยืนยันตัวตน การทำความรู้จักลูกค้า (Know Your Customer) การตรวจสอบเพื่อทราบข้อเท็จจริงเกี่ยวกับลูกค้า (Customer Due Diligence) และการตรวจสอบอื่น ๆ (รวมถึงการตรวจสอบจากฐานข้อมูลสาธารณะของหน่วยงานกำกับดูแล และ/หรือ ข้อมูลบุคคลที่ถูกกำหนด) และการดำเนินการอย่างต่อเนื่องเพื่อให้เป็นไปตามกฎหมายใด ๆ ที่เกี่ยวข้อง และ/หรือ
- ค) เพื่อปฏิบัติตามกฎระเบียบ และ/หรือ คำสั่งของผู้มีอำนาจ (เช่น คำสั่งศาล คำสั่งของหน่วยงานรัฐ หน่วยงานที่มีหน้าที่กำกับดูแลบริษัท หรือพนักงานเจ้าหน้าที่ผู้มีอำนาจ)
- 1.2 สัญญาที่คุณได้ทำไว้กับบริษัท
-
บริษัทจะเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลของคุณตามคำขอ และ/หรือ ข้อตกลงที่คุณได้ทำไว้กับบริษัท ซึ่งรวมถึงแต่ไม่จำกัดเฉพาะวัตถุประสงค์ดังต่อไปนี้
- ก) ดำเนินการตามคำขอของคุณก่อนการเข้าทำสัญญากับบริษัท การพิจารณาอนุมัติและการให้บริการของบริษัท การให้คำแนะนำและการจัดการเกี่ยวกับบริการ ซึ่งรวมถึงการดำเนินการใดๆ ของบริษัท ซึ่งหากไม่ได้ดำเนินการแล้วจะกระทบต่อการดำเนินการหรือการให้บริการของบริษัท หรือจะไม่สามารถให้บริการได้อย่างเป็นธรรมและต่อเนื่อง
- ข) ยืนยันตัวตนในการทำธุรกรรมใดๆ (เช่น การส่งข้อมูลตามบัตรประจำตัวประชาชนของคุณให้แก่กรมการปกครอง เพื่อตรวจสอบสถานะบัตรประจำตัวประชาชนของคุณ)
- ค) ดำเนินการตามคำสั่งของคุณ (เช่น การดำเนินการตามคำร้องขอและ/หรือรายการธุรกรรมของคุณ หรือคำร้องขอเกี่ยวกับการใช้บริการใด ๆ ของบริษัท การตอบข้อสงสัยหรือข้อเสนอแนะของคุณ หรือการดำเนินการแก้ไขตามข้อร้องเรียนของคุณ)
- ง) ให้บริการของบริษัทผ่านแอปพลิเคชันบนอุปกรณ์เคลื่อนที่ (mobile applications) โทรศัพท์ โทรศัพท์มือถือ และแพลตฟอร์มออนไลน์อื่นๆ
- จ) ติดตาม หรือบันทึกการทำธุรกรรมของคุณ
- ฉ) จัดทำรายงานต่างๆ เช่น รายงานการทำธุรกรรมตามที่คุณร้องขอ หรือรายงานภายในของบริษัท
- ช) แจ้งเตือนการทำธุรกรรม และแจ้งเตือนคะแนนหมดอายุการใช้งาน
- ซ) ดำเนินการเกี่ยวกับการดำรงบัญชีผู้ใช้และการปฏิบัติการที่เกี่ยวกับบัญชีผู้ใช้ของคุณ รวมถึงแต่ไม่จำกัดเพียง การดำเนินการเกี่ยวกับคำขอหรือการขอใช้บริการของบริษัท การดำเนินการเกี่ยวกับธุรกรรมการแลกคะแนนของคุณ และการดำเนินการและการปิดบัญชีผู้ใช้ของคุณ
- ฌ) ดำเนินการหรือเข้าทำธุรกรรมและ/หรือชำระเงิน (เช่น การดำเนินการชำระเงินหรือทำธุรกรรม การดำเนินการให้เกิดผลสำเร็จของธุรกรรม การเรียกเก็บเงินหรือดำเนินกิจกรรม การบริหารจัดการความสัมพันธ์ของคุณกับบริษัท และการดำเนินการเกี่ยวกับบัญชีผู้ใช้ของคุณที่มีอยู่กับบริษัท)
- ญ) บังคับสิทธิตามกฎหมายหรือตามสัญญาของบริษัท และ/หรือ
- ฎ) จัดให้มีการสนับสนุนทาง IT และ helpdesk สร้างและรักษาไว้ซึ่งรหัสและบัญชีผู้ใช้ของคุณ จัดการการเข้าถึงระบบใด ๆ ตามที่คุณได้รับสิทธิในการเข้าถึง และยกเลิกบัญชีที่ไม่มีการใช้งาน
- 1.3 ประโยชน์โดยชอบด้วยกฎหมายของบริษัท
-
บริษัทจะอ้างอิงฐานประโยชน์โดยชอบด้วยกฎหมาย โดยคำนึงถึงประโยชน์ของบริษัทหรือของบุคคลอื่นกับสิทธิขั้นพื้นฐานในข้อมูลส่วนบุคคลของคุณที่บริษัทจะเก็บรวบรวม
ใช้ หรือเปิดเผย ซึ่งรวมถึงแต่ไม่จำกัดเฉพาะวัตถุประสงค์ดังต่อไปนี้
- ก) บริหารกิจการของบริษัท และของบริษัทในกลุ่มธุรกิจการเงินเอสซีบี เอกซ์ (เช่น กำกับตรวจสอบ บริหารจัดการความเสี่ยง บริหารการเงินและการบัญชี ตรวจสอบบัญชี บริหารจัดการภายในองค์กร เฝ้าระวัง ป้องกัน และตรวจสอบการทุจริต การฟอกเงิน การก่อการร้าย การประพฤติโดยมิชอบ หรือการก่ออาชญากรรมอื่นๆ ซึ่งรวมถึงแต่ไม่จำกัดเพียงการตรวจสอบความน่าเชื่อถือของบุคคลใดๆ ที่เกี่ยวข้อง ซึ่งอาจเป็นกรณีที่เจ้าหน้าที่หรือเจ้าหน้าที่กำกับดูแลตามกฎหมายไม่ได้กำหนดให้ต้องดำเนินการ ทั้งนี้ รวมถึงการระบุตัวตนของคุณเพื่อป้องกันอาชญากรรมดังกล่าว)
- ข) บริหารจัดการความสัมพันธ์ระหว่างบริษัทและคุณ (เช่น ดูแลลูกค้า ประเมินความพึงพอใจ จัดกลุ่มลูกค้า จัดการข้อร้องเรียน)
- ค) รักษาความปลอดภัย (เช่น บันทึกภาพ CCTV ลงทะเบียน แลกบัตร และ/หรือ บันทึกภาพ ผู้ติดต่อก่อนเข้าบริเวณสถานที่ของบริษัท
- ง) พัฒนาและปรับปรุงผลิตภัณฑ์ บริการ และระบบงานต่างๆ ของบริษัท เพื่อยกระดับมาตรฐานการให้บริการของบริษัท ใช้ข้อมูลส่วนบุคคลในการจัดทำแบบจำลองด้านเครดิต และ/หรือ เพื่อประโยชน์สูงสุดในการตอบสนองความต้องการของคุณ รวมทั้งวิจัยและวิเคราะห์ข้อมูล ตลอดจนนำเสนอผลิตภัณฑ์ บริการ และสิทธิประโยชน์ที่เหมาะสมแก่คุณ โดยคำนึงถึงสิทธิขั้นพื้นฐานในข้อมูลส่วนบุคคลของคุณ ทั้งนี้ หากคุณไม่ประสงค์ได้รับการนำเสนอบริการและสิทธิประโยชน์จากบริษัท คุณสามารถติดต่อ Call Center สำหรับบริการ POINTX โทร. 1468 กด 7
- จ) บันทึกภาพนิ่ง ภาพเคลื่อนไหว และ/หรือ เสียงเกี่ยวกับการจัดประชุม อบรม สัมมนา สันทนาการ หรือกิจกรรม (เช่น กิจกรรมส่งเสริมการตลาด กิจกรรมเพื่อสังคม เป็นต้น) รวมถึงการนำบันทึกภาพนิ่ง ภาพเคลื่อนไหว และ/หรือ เสียงไปใช้ในการประชาสัมพันธ์เกี่ยวกับการจัดประชุม อบรม สัมมนา สันทนาการ หรือกิจกรรมดังกล่าว ทั้งภายในและ/หรือภายนอกบริษัท
- ฉ) ดำเนินการเพื่อความต่อเนื่องทางธุรกิจของบริษัท
- ช) จัดการข้อเรียกร้องและข้อพิพาท ฟ้องร้องดำเนินคดีและดำเนินกระบวนการทางกฎหมายที่เกี่ยวข้อง รวมถึงการดำเนินการบังคับคดีกับลูกหนี้ ผู้ค้ำประกัน และผู้ให้หลักประกัน การประเมินราคาหลักประกัน และการนำหลักประกันออกขายทอดตลาด
- ซ) ติดต่อคุณก่อนที่คุณจะเข้าทำสัญญากับบริษัท
- ฌ) ป้องกันความเสี่ยงด้านความปลอดภัย (เช่น การเฝ้าติดตามข้อมูลการใช้เครือข่าย (network activity logs) การระบุเหตุการณ์เกี่ยวกับความปลอดภัย (security incidents) การดำเนินการตรวจสอบเกี่ยวกับความปลอดภัยของข้อมูล และการป้องกันอื่นใดต่อการกระทำที่ประสงค์ร้าย หลอกลวง ฉ้อฉล หรือไม่ชอบด้วยกฎหมาย)
- ญ) ปฏิบัติตามกฎหมายต่างประเทศที่ใช้บังคับ
- ฎ) ทำวิจัย วางแผน และทำการวิเคราะห์ทางสถิติ (เช่น การวิเคราะห์ข้อมูล การประเมิน การสอบถามและรายงานเกี่ยวกับบริการของบริษัทและพฤติกรรมของคุณ)
- ฏ) จัดโครงการหรือกิจกรรมส่งเสริมการขาย การประชุม สัมมนา และการเยี่ยมชมองค์กรต่าง ๆ (company visits)
- ฐ) อำนวยความสะดวกแก่การตรวจสอบทางบัญชีซึ่งกระทำโดยผู้สอบบัญชี
- ฑ) รับบริการจากที่ปรึกษากฎหมาย ที่ปรึกษาทางการเงิน และ/หรือที่ปรึกษาอื่นใด ซึ่งแต่งตั้งโดยคุณหรือบริษัท
- ฒ) ในกรณีที่มีการขาย การโอน การควบกิจการ การฟื้นฟูกิจการหรือเหตุการณ์ในทำนองเดียวกัน บริษัทอาจเปิดเผยและโอนข้อมูลส่วนบุคคลของคุณให้แก่บุคคลภายนอกรายใดรายหนึ่งหรือหลายรายซึ่งเป็นส่วนหนึ่งของธุรกรรมนั้น ๆ
- ณ) เก็บรักษา และแก้ไขปรับปรุงรายชื่อและสมุดรายนามของลูกค้าให้เป็นปัจจุบัน (ซึ่งรวมถึงข้อมูลส่วนบุคคลของคุณ) และจัดเก็บสัญญาและเอกสารที่เกี่ยวข้องซึ่งอาจมีการอ้างถึงคุณในเอกสารดังกล่าว และ/หรือ
- ด) ปฏิบัติตามหลักเกณฑ์ทางธุรกิจอันสมควร (เช่น การจัดการ การอบรม การตรวจสอบ การรายงาน การควบคุมหรือบริหารความเสี่ยง การวิเคราะห์และวางแผนสถิติและแนวโน้ม หรือกิจกรรมอื่นที่เกี่ยวข้องหรือคล้ายคลึงกัน การจัดให้มีการควบคุมทางธุรกิจเพื่อให้ธุรกิจสามารถดำเนินการได้และทำให้บริษัทสามารถระบุและแก้ไขปัญหาในระบบเทคโนโลยีสารสนเทศ (IT systems) ของบริษัทเพื่อให้มีความปลอดภัย การพัฒนา จัดให้มี ดำเนินการ และบำรุงรักษาระบบเทคโนโลยีสารสนเทศ (IT systems) ของบริษัท)
- 1.4 ความยินยอมของคุณ
-
ในบางกรณี บริษัทอาจมีการขอความยินยอมจากคุณในการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลของคุณเพื่อให้คุณได้รับประโยชน์สูงสุด และ/หรือ
เพื่อให้บริษัทสามารถให้บริการที่ตอบสนองต่อความต้องการของคุณ ซึ่งรวมถึงแต่ไม่จำกัดเฉพาะวัตถุประสงค์ดังต่อไปนี้
- ก) มีความจำเป็นต้องเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลอ่อนไหว (sensitive personal data) (เช่น ใช้ข้อมูลการจดจำใบหน้า (face recognition) หรือภาพถ่ายบัตรประจำตัวประชาชนของคุณ (ซึ่งในบัตรดังกล่าวจะมีข้อมูลส่วนบุคคลอ่อนไหวของคุณ ได้แก่ ศาสนา และ/หรือกรุ๊ปเลือดอยู่) ในการพิสูจน์และยืนยันตัวตนของคุณก่อนการทำธุรกรรมและการดำเนินการทำความรู้จักลูกค้า (Know Your Customer))
- ข) เก็บรวบรวมและใช้ข้อมูลส่วนบุคคลและข้อมูลใดๆ ของคุณไปวิจัยและวิเคราะห์เพื่อประโยชน์สูงสุดในการพัฒนาผลิตภัณฑ์และบริการที่ตอบสนองต่อความต้องการของคุณอย่างแท้จริง และ/หรือ ติดต่อคุณเพื่อเสนอผลิตภัณฑ์ บริการ และสิทธิประโยชน์ที่เหมาะสมแก่คุณโดยเฉพาะ ทั้งนี้ หากคุณไม่ประสงค์ได้รับการนำเสนอบริการและสิทธิประโยชน์จากบริษัท คุณสามารถเลือกปิดการให้ความยินยอมเพื่อวัตถุประสงค์ทางการตลาดได้ที่เมนูการจัดการความยินยอมบนแอปพลิเคชันของบริษัท (POINTX Application) หรือติดต่อ Call Center สำหรับบริการ POINTX โทร. 1468 กด 7
- ค) ติดต่อคุณเพื่อให้คำปรึกษาทางการเงินและนำเสนอข้อมูลเกี่ยวกับบริการของบริษัทที่คุณอาจจะสนใจ (ในกรณีที่ต้องได้รับความยินยอมตาม พรบ. คุ้มครองข้อมูลส่วนบุคคล)
- ง) เปิดเผยข้อมูลส่วนบุคคลและข้อมูลใด ๆ ของคุณ ให้แก่บริษัทในกลุ่มธุรกิจการเงินเอสซีบี เอกซ์ ตามที่ระบุใน https://www.scbx.com/th/affiliates-financial-business-group/ เพื่อวัตถุประสงค์ดังนี้ (1) วิจัย ทำข้อมูลสถิติ พัฒนา วิเคราะห์ ผลิตภัณฑ์ บริการ และสิทธิประโยชน์ที่ตอบสนองความต้องการของคุณ และ (2) ติดต่อคุณเพื่อเสนอหรือจัดให้มีผลิตภัณฑ์ บริการ และสิทธิประโยชน์ที่เหมาะสมแก่คุณ
- จ) ส่งหรือโอนข้อมูลส่วนบุคคลและข้อมูลส่วนบุคคลอ่อนไหว (sensitive personal data) ของคุณไปยังต่างประเทศ ซึ่งอาจมีมาตรฐานในการคุ้มครองข้อมูลส่วนบุคคลที่ไม่เพียงพอ (เว้นแต่เป็นกรณีที่ พรบ. คุ้มครองข้อมูลส่วนบุคคล กำหนดให้สามารถดำเนินการได้ภายใต้ฐานทางกฎหมายอื่น ๆ หรือโดยไม่ต้องได้รับความยินยอม)
- ฉ) กรณีคุณเป็นผู้เยาว์ คนไร้ความสามารถ คนเสมือนไร้ความสามารถ ซึ่งต้องได้รับความยินยอมจากบิดามารดา ผู้ปกครอง ผู้อนุบาล หรือผู้พิทักษ์ (แล้วแต่กรณี) (เว้นแต่เป็นกรณีที่ พรบ. คุ้มครองข้อมูลส่วนบุคคลกำหนดให้สามารถดำเนินการได้โดยไม่ต้องได้รับความยินยอม) และ/หรือ
- ช) การดำเนินการอื่นที่บริษัทต้องได้รับความยินยอมของคุณ
- 1.5 ฐานทางกฎหมายอื่นๆ
-
นอกเหนือไปจากฐานทางกฎหมายข้างต้น บริษัทอาจเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลของคุณภายใต้ฐานทางกฎหมายอื่นดังต่อไปนี้
- ก) จัดทำเอกสารประวัติศาสตร์หรือจดหมายเหตุเพื่อประโยชน์สาธารณะ หรือที่เกี่ยวกับการศึกษาวิจัยหรือสถิติ
- ข) ป้องกันหรือระงับอันตรายต่อชีวิต ร่างกาย หรือสุขภาพของบุคคล
- ค) เป็นการจำเป็นเพื่อการปฏิบัติหน้าที่ในการดำเนินภารกิจเพื่อประโยชน์สาธารณะหรือเพื่อการใช้อำนาจของพนักงานเจ้าหน้าที่
2. ข้อมูลส่วนบุคคลที่บริษัทเก็บรวบรวม ใช้ หรือเปิดเผย
ประเภทของข้อมูลส่วนบุคคลที่บริษัทเก็บรวบรวม ใช้ หรือเปิดเผยจะแตกต่างกันไปขึ้นอยู่กับขอบเขตของบริการที่คุณอาจเคยใช้หรือสนใจ โดยอาจมีทั้งข้อมูลส่วนบุคคลทั่วไปและข้อมูลส่วนบุคคลอ่อนไหว ซึ่งรวมถึงแต่ไม่จำกัดเฉพาะข้อมูลดังต่อไปนี้
ประเภทข้อมูล | ตัวอย่างข้อมูลส่วนบุคคล |
---|---|
รายละเอียดส่วนบุคคล |
|
รายละเอียดการติดต่อ |
|
รายละเอียดที่ใช้ในการระบุตัวตนและการยืนยันตัวตน |
|
รายละเอียดผลิตภัณฑ์และ/หรือบริการที่เกี่ยวข้องกับบริการของบริษัท และข้อมูลเกี่ยวกับความสัมพันธ์ของคุณกับบริษัท |
|
ข้อมูลการวิจัยตลาด และข้อมูลการตลาด |
|
ข้อมูลทางภูมิศาสตร์และข้อมูลเกี่ยวกับอุปกรณ์และซอฟต์แวร์ของคุณ และรายละเอียดทางเทคนิค |
|
ข้อมูลเพื่อการตรวจสอบ |
|
ข้อมูลการเข้าใช้ การขอใช้บริการ และรายละเอียดเกี่ยวกับบัญชีผู้ใช้ |
|
รายละเอียดการใช้งาน |
|
ข้อมูลของคู่สมรส |
|
ข้อมูลเกี่ยวกับการรักษาความปลอดภัย |
|
ข้อมูลส่วนบุคคลอ่อนไหว |
|
ข้อมูลจากโทรศัพท์มือถือตามที่คุณให้ความยินยอม |
|
ข้อมูลอื่นๆ |
|
3. แหล่งที่มาของข้อมูลส่วนบุคคลของคุณ
โดยทั่วไปแล้วบริษัทจะเก็บรวบรวมข้อมูลส่วนบุคคลจากคุณโดยตรง แต่ในบางกรณีบริษัทอาจได้ข้อมูลส่วนบุคคลของคุณมาจากแหล่งอื่น ซึ่งบริษัทจะดำเนินการให้เป็นไปตามที่ พรบ. คุ้มครองข้อมูลส่วนบุคคล กำหนด ข้อมูลส่วนบุคคลที่บริษัทเก็บรวบรวมจากแหล่งอื่น อาจรวมถึงแต่ไม่จำกัดเฉพาะข้อมูลดังต่อไปนี้
- ก) ข้อมูลที่บริษัทได้รับจากบริษัทในกลุ่มธุรกิจการเงินเอสซีบี เอกซ์ พันธมิตรทางธุรกิจ และ/หรือ บุคคลอื่นใดที่บริษัทมีนิติสัมพันธ์ด้วย
- ข) ข้อมูลที่บริษัทได้รับจากบุคคลที่มีความเกี่ยวเนื่องกับคุณ (เช่น ครอบครัวของคุณ เพื่อน ผู้แนะนำ)
- ค) ข้อมูลที่บริษัทได้รับในฐานะที่คุณเป็นกรรมการ ผู้มีอำนาจกระทำการแทน ตัวแทน ผู้ที่ได้รับมอบหมาย หรือผู้ติดต่อ
- ง) ข้อมูลที่บริษัทได้รับจากหน่วยงานราชการ หน่วยงานที่มีหน้าที่กำกับดูแลบริษัท และ/หรือผู้ให้บริการภายนอก (เช่น ข้อมูลที่เปิดเผยต่อสาธารณะ ข้อมูลเกี่ยวกับการทำธุรกรรม)
ในกรณีที่คุณได้ให้ข้อมูลส่วนบุคคลของบุคคลอื่นแก่บริษัทในการทำธุรกรรมกับบริษัทหรือในกรณีอื่นใด คุณจะต้องแจ้งให้บุคคลดังกล่าวทราบถึงรายละเอียดการเก็บรวบรวม การใช้ และการเปิดเผยข้อมูลส่วนบุคคลและสิทธิตามประกาศนโยบายความเป็นส่วนตัวนี้ด้วย รวมทั้งคุณจะต้องได้รับความยินยอมจากบุคคลดังกล่าว (หากจำเป็น) หรืออาศัยฐานทางกฎหมายอื่นในการให้ข้อมูลส่วนบุคคลแก่บริษัท
4. สิทธิตามกฎหมายของคุณ
พรบ. คุ้มครองข้อมูลส่วนบุคคลมีวัตถุประสงค์เพื่อให้ข้อมูลส่วนบุคคลของคุณอยู่ในความควบคุมของคุณได้มากขึ้น โดยคุณสามารถใช้สิทธิของคุณตาม พรบ. คุ้มครองข้อมูลส่วนบุคคล ซึ่งมีรายละเอียดดังต่อไปนี้ ตามช่องทางที่บริษัทกำหนด
- 4.1 สิทธิในการเข้าถึงและขอรับสำเนาข้อมูลส่วนบุคคล
- คุณมีสิทธิเข้าถึงและได้รับสำเนาข้อมูลส่วนบุคคลของคุณที่บริษัทมีอยู่ เว้นแต่กรณีที่บริษัทมีสิทธิปฏิเสธคำขอของคุณตามกฎหมายหรือคำสั่งศาล หรือกรณีที่คำขอของคุณจะมีผลกระทบที่อาจก่อให้เกิดความเสียหายต่อสิทธิและเสรีภาพของบุคคลอื่น
- 4.2 สิทธิในการขอแก้ไขข้อมูลส่วนบุคคล
- คุณมีสิทธิขอให้บริษัททำการแก้ไข หรือปรับปรุงข้อมูลส่วนบุคคลของคุณที่ไม่ถูกต้องหรือไม่ครบถ้วน
- 4.3 สิทธิในการขอให้ลบข้อมูลส่วนบุคคล
- คุณมีสิทธิขอให้บริษัทลบหรือทำลายข้อมูลของคุณ หรือทำให้ข้อมูลของคุณเป็นข้อมูลที่ไม่สามารถระบุตัวตนของคุณได้ เว้นแต่กรณีที่บริษัทจะมีเหตุอันชอบด้วยกฎหมายในการปฏิเสธคำขอของคุณ
- 4.4 สิทธิในการขอให้ระงับการใช้ข้อมูลส่วนบุคคล
- คุณมีสิทธิขอให้บริษัทระงับการใช้ข้อมูลส่วนบุคคลของคุณในบางกรณี (เช่น บริษัทอยู่ระหว่างการตรวจสอบคำขอใช้สิทธิแก้ไขข้อมูลส่วนบุคคลหรือคัดค้านการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลของคุณ หรือคุณขอให้บริษัทระงับการใช้ข้อมูลส่วนบุคคลแทนการลบหรือทำลายข้อมูลส่วนบุคคลที่ไม่มีความจำเป็นอีกต่อไป เนื่องจากคุณมีความจำเป็นต้องขอให้บริษัทเก็บรักษาข้อมูลส่วนบุคคลของคุณไว้เพื่อใช้ในการก่อตั้งสิทธิเรียกร้องตามกฎหมาย การปฏิบัติตามหรือการใช้สิทธิเรียกร้องตามกฎหมาย หรือการยกขึ้นต่อสู้สิทธิเรียกร้องตามกฎหมาย)
- 4.5 สิทธิในการคัดค้านการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคล
- คุณมีสิทธิคัดค้านการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลของคุณในกรณีที่บริษัทดำเนินการภายใต้ฐานประโยชน์โดยชอบด้วยกฎหมาย หรือเพื่อวัตถุประสงค์เกี่ยวกับการตลาดแบบตรงหรือการศึกษาวิจัยทางวิทยาศาสตร์ ประวัติศาสตร์ หรือสถิติ เว้นแต่กรณีที่บริษัทมีเหตุในการปฏิเสธคำขอของคุณโดยชอบด้วยกฎหมาย (เช่น บริษัทสามารถแสดงให้เห็นว่าการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลของคุณมีเหตุอันชอบด้วยกฎหมายยิ่งกว่า หรือเพื่อการก่อตั้งสิทธิเรียกร้องตามกฎหมาย การปฏิบัติตามหรือการใช้สิทธิเรียกร้องทางกฎหมาย หรือเพื่อประโยชน์สาธารณะของบริษัท)
- 4.6 สิทธิในการขอรับหรือขอให้ส่งหรือโอนข้อมูลส่วนบุคคล
- คุณมีสิทธิขอรับข้อมูลส่วนบุคคลของคุณในกรณีที่บริษัทสามารถทำให้ข้อมูลนั้นอยู่ในรูปแบบที่สามารถอ่านหรือใช้งานได้โดยทั่วไปด้วยเครื่องมือหรืออุปกรณ์ที่ทำงานได้โดยอัตโนมัติและสามารถใช้หรือเปิดเผยข้อมูลส่วนบุคคลได้ด้วยวิธีการอัตโนมัติ รวมทั้งมีสิทธิขอให้บริษัทส่งหรือโอนข้อมูลส่วนบุคคลของคุณไปยังบุคคลภายนอก หรือขอรับข้อมูลส่วนบุคคลที่บริษัทได้ส่งหรือโอนไปยังบุคคลภายนอก เว้นแต่บริษัทไม่สามารถทำได้โดยสภาพทางเทคนิค หรือบริษัทมีเหตุในการปฏิเสธคำขอของคุณโดยชอบด้วยกฎหมาย
- 4.7 สิทธิในการขอถอนความยินยอม
- คุณมีสิทธิขอถอนความยินยอมที่คุณได้ให้ไว้กับบริษัทเมื่อใดก็ได้ ตามขั้นตอนและวิธีการที่บริษัทกำหนด เว้นแต่โดยสภาพไม่สามารถถอนความยินยอมได้ ทั้งนี้
การถอนความยินยอมของคุณจะไม่ส่งผลกระทบต่อการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลของคุณที่ได้ให้ความยินยอมไปแล้วโดยชอบ ก่อนการถอนความยินยอมดังกล่าว
- คุณสามารถตรวจสอบและเปลี่ยนแปลงการให้ความยินยอมในการใช้หรือการเปิดเผยข้อมูลส่วนบุคคลเพื่อวัตถุประสงค์ทางการตลาดได้ผ่านช่องทางการใช้สิทธิตามที่ระบุในข้อ 11. ด้านล่างนี้ หรือผ่านช่องทางแอปพลิเคชัน POINT หรือช่องทางอื่นที่บริษัทกำหนดในภายหน้า
- 4.8 สิทธิในการร้องเรียน
- คุณมีสิทธิร้องเรียนต่อคณะกรรมการคุ้มครองข้อมูลส่วนบุคคลหรือสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล หากบริษัทกระทำการอันเป็นการไม่ปฏิบัติตาม พรบ. คุ้มครองข้อมูลส่วนบุคคล
5. การเปิดเผยข้อมูลส่วนบุคคลของคุณ
บริษัทอาจเปิดเผยข้อมูลส่วนบุคคลของคุณต่อบุคคลหรือองค์กรดังต่อไปนี้ ภายใต้หลักเกณฑ์ของ พรบ. คุ้มครองข้อมูลส่วนบุคคล
- ก) บริษัทในกลุ่มธุรกิจการเงินเอสซีบี เอกซ์ พันธมิตรทางธุรกิจ และ/หรือ บุคคลอื่นใดที่บริษัทมีนิติสัมพันธ์ด้วย รวมถึงกรรมการ ผู้บริหาร พนักงาน ลูกจ้าง ผู้รับจ้าง ตัวแทน ที่ปรึกษาของบริษัท และ/หรือ ของบุคคลดังกล่าว
- ข) หน่วยงานของรัฐ และ/หรือ หน่วยงานที่มีหน้าที่กำกับดูแลบริษัท (เช่น ธนาคารแห่งประเทศไทย กรมสรรพากร กรมการปกครอง)
- ค) คู่ค้า ตัวแทน หรือองค์กรอื่น (เช่น ผู้ตรวจสอบบัญชีอิสระ ศูนย์รับฝากหลักทรัพย์ คลังเก็บเอกสาร) ซึ่งการเปิดเผยข้อมูลส่วนบุคคลของคุณจะมีวัตถุประสงค์โดยเฉพาะเจาะจง ภายใต้ฐานทางกฎหมาย และมาตรการความปลอดภัยที่เหมาะสม
- ง) บุคคลที่เกี่ยวข้องในกรณีการขายสิทธิเรียกร้อง และ/หรือ ทรัพย์สิน การปรับโครงสร้างองค์กร หรือการควบรวมกิจการของบริษัท ซึ่งบริษัทอาจต้องมีการโอนสิทธิไปยังกิจการดังกล่าว รวมถึงบุคคลต่างๆ ที่บริษัทจำเป็นต้องแบ่งปันข้อมูลเพื่อการขายสิทธิเรียกร้อง และ/หรือ ทรัพย์สิน การปรับโครงสร้างองค์กร การโอนกิจการ ข้อตกลงทางการเงิน การจำหน่ายทรัพย์สิน หรือธุรกรรมอื่นใดที่เกี่ยวข้องกับกิจการ และ/หรือ ทรัพย์สินที่ใช้ในการดำเนินกิจการของบริษัท
- จ) บุคคลภายนอก ในกรณีที่มีกฎหมายกำหนดให้ต้องเปิดเผยข้อมูลให้บุคคลดังกล่าว
- ฉ) ตัวแทนทวงถามหนี้ ทนายความ หน่วยงานป้องกันการทุจริต ศาล หน่วยงาน หรือบุคคลใดๆ ที่บริษัทถูกกำหนดหรือได้รับอนุญาตให้เปิดเผยข้อมูลส่วนบุคคลตามกฎหมาย กฎระเบียบ หรือคำสั่ง
- ช) บุคคลภายนอกที่ให้บริการต่างๆ แก่บริษัท (เช่น ผู้ให้บริการด้าน IT ผู้ให้บริการด้านการวิเคราะห์และการเปรียบเทียบทางการตลาด ผู้ให้บริการ cloud computing ซึ่งรวมถึงแต่ไม่จำกัดเพียงตัวแทนหรือผู้รับเหมาช่วงที่กระทำการแทนบริษัท (เช่น บริษัทผู้ให้บริการดูแลลูกค้าสัมพันธ์)
- ซ) ผู้ให้บริการด้านสื่อสังคมออนไลน์ (ในรูปแบบที่ปลอดภัย) หรือบริษัทโฆษณาภายนอก เพื่อแสดงข้อความให้แก่คุณ และบุคคลอื่นใดเกี่ยวกับบริการของบริษัท โดยบริษัทโฆษณาภายนอกอาจใช้ข้อมูลประวัติกิจกรรมออนไลน์ของคุณ เพื่อจัดสรรการโฆษณาที่คุณอาจสนใจ
- ฌ) บุคคลอื่นใดที่ให้สิทธิประโยชน์หรือให้บริการที่เกี่ยวข้องกับบริการของบริษัทแก่คุณ (เช่น บริษัทบัตรเครดิต) และ/หรือ
- ญ) ผู้รับมอบอำนาจ ผู้รับมอบอำนาจช่วง ตัวแทน หรือผู้แทนโดยชอบธรรมของคุณที่มีอำนาจตามกฎหมายโดยชอบ
6. การส่งหรือโอนข้อมูลส่วนบุคคลของคุณไปยังต่างประเทศ
เนื่องจากในบางครั้งบริษัทจำเป็นต้องส่งหรือโอนข้อมูลส่วนบุคคลของคุณไปยังต่างประเทศ (เช่น การส่งข้อมูลให้บริษัทในกลุ่มธุรกิจการเงินเอสซีบี เอกซ์ การส่งข้อมูลไปจัดเก็บที่ cloud server ในต่างประเทศเพื่อการให้บริการ) ในกรณีนี้บริษัทจะใช้ความพยายามอย่างดีที่สุดในการส่งหรือโอนข้อมูลส่วนบุคคลของคุณไปยังพันธมิตรทางธุรกิจ ผู้ให้บริการ หรือผู้รับข้อมูลของบริษัทที่มีความน่าเชื่อถือด้วยวิธีการที่ปลอดภัยที่สุดเพื่อรักษาความปลอดภัยของข้อมูลส่วนบุคคลของคุณ
ในกรณีที่ประเทศปลายทางมีมาตรฐานการคุ้มครองข้อมูลส่วนบุคคลไม่เพียงพอ บริษัทจะดำเนินการส่งหรือโอนข้อมูลส่วนบุคคลให้เป็นไปตามที่ พรบ. คุ้มครองข้อมูลส่วนบุคคลกำหนด และจะดำเนินการให้มีมาตรการคุ้มครองข้อมูลส่วนบุคคลตามที่จำเป็นและเหมาะสม
7. ระยะเวลาในการเก็บรักษาข้อมูลส่วนบุคคล
บริษัทจะเก็บรักษาข้อมูลส่วนบุคคลของคุณในระหว่างที่คุณเป็นลูกค้าของบริษัท และเมื่อคุณสิ้นสุดความสัมพันธ์กับบริษัท (เช่น หลังจากที่คุณยกเลิกบัญชีผู้ใช้กับบริษัท หรือนับแต่การทำธุรกรรมกับบริษัท หรือกรณีบริษัทปฏิเสธคำขอใช้บริการของคุณ หรือคุณขอยกเลิกการใช้บริการของบริษัท)
บริษัทจะเก็บข้อมูลส่วนบุคคลของคุณตามระยะเวลาที่เหมาะสมและจำเป็นสำหรับข้อมูลส่วนบุคคลแต่ละประเภทและวัตถุประสงค์ตามที่ พรบ. คุ้มครองข้อมูลส่วนบุคคลกำหนด
บริษัทจะเก็บรักษาข้อมูลส่วนบุคคลของคุณตามอายุความ หรือระยะเวลาที่กฎหมายที่เกี่ยวข้องกำหนด
(เช่น กฎหมายป้องกันและปราบปรามการฟอกเงิน กฎหมายการป้องกันและปราบปรามการสนับสนุนทางการเงินแก่การก่อการร้ายและการแพร่ขยายอาวุธที่มีอานุภาพทำลายล้างสูง กฎหมายการบัญชี กฎหมายภาษีอากร กฎหมายแรงงาน และกฎหมายอื่นที่บริษัทต้องปฏิบัติตาม ทั้งในประเทศไทยและต่างประเทศ) นอกจากนี้ บริษัทอาจจะจำเป็นต้องเก็บบันทึกข้อมูลจากกล้องโทรทัศน์วงจรปิดที่สำนักงานของบริษัท
และ/หรือ การบันทึกเสียงการให้บริการผ่าน Call Center ของบริษัท เพื่อป้องกันเหตุทุจริตและการรักษาความปลอดภัย รวมถึงตรวจสอบธุรกรรมต้องสงสัยที่คุณหรือบุคคลที่เกี่ยวข้องอาจแจ้งมายังบริษัท
8. การใช้คุกกี้
บริษัทอาจเก็บรวบรวมและใช้คุกกี้และเทคโนโลยีในลักษณะเดียวกัน เมื่อคุณใช้บริการของบริษัท รวมถึงการใช้เว็บไซต์ และแอปพลิเคชันของบริษัท
การเก็บรวบรวมคุกกี้และเทคโนโลยีในลักษณะเดียวกันดังกล่าวจะช่วยให้บริษัทสามารถจดจำคุณ ทราบถึงความชื่นชอบของคุณ และปรับปรุงวิธีการที่บริษัทจะเสนอบริการให้แก่คุณ บริษัทอาจใช้คุกกี้เพื่อวัตถุประสงค์ต่างๆ (เช่น ให้ฟังก์ชันพื้นฐานสามารถทำงานได้ ช่วยให้บริษัทเข้าใจวิธีการที่คุณใช้งานเว็บไซต์ของบริษัทหรืออีเมล ช่วยให้บริษัทสามารถมอบประสบการณ์ผ่านช่องทางออนไลน์หรือการติดต่อสื่อสารกับคุณได้ดียิ่งขึ้น และเพื่อให้มั่นใจว่าสื่อโฆษณาออนไลน์ที่ได้แสดงแก่คุณมีความเกี่ยวข้องและเป็นสิ่งที่คุณสนใจยิ่งขึ้น) รายละเอียดโปรดดูนโยบายการใช้คุกกี้
9. การรักษาความปลอดภัย
บริษัทมีการใช้มาตรการรักษาความปลอดภัยภายในบริษัทและการใช้บังคับนโยบายอย่างเข้มงวดในการเก็บรักษาข้อมูลส่วนบุคคลของคุณให้ปลอดภัย ซึ่งรวมถึงการเข้ารหัสข้อมูล และมาตรการป้องกันการเข้าถึงข้อมูล โดยบริษัทกำหนดให้บุคลากรของบริษัทและผู้รับจ้างภายนอกจะต้องปฏิบัติตามมาตรฐานและนโยบายความเป็นส่วนบุคคลที่เหมาะสม รวมถึงจะต้องจัดให้มีการดูแลรักษาข้อมูลและมีมาตรการที่เหมาะสมในการใช้หรือการส่งหรือโอนข้อมูลส่วนบุคคลของคุณ
10. วิธีการติดต่อบริษัท
หากคุณมีข้อสงสัยหรือต้องการสอบถามรายละเอียดเพิ่มเติมเกี่ยวกับประกาศนโยบายความเป็นส่วนตัวของบริษัท โปรดติดต่อบริษัทตามช่องทางดังต่อไปนี้
- บริษัท พอยท์เอกซ์ จำกัด
สำนักงานใหญ่ตั้งอยู่ที่ 19 ไทยพาณิชย์ ปาร์ค พลาซ่า อีสท์ ห้องเลขที่ 3134B ชั้น Ground ถนนรัชดาภิเษก แขวงจตุจักร เขตจตุจักร กรุงเทพมหานคร 10900 - เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล อีเมล dpo@pointx.com หรือตามที่อยู่ของบริษัทข้างต้น
หากคุณต้องการขอใช้สิทธิตาม พรบ. คุ้มครองข้อมูลส่วนบุคคล โปรดติดต่อบริษัทผ่านช่องทาง Call Center สำหรับบริการ POINTX โทร. 1468 กด 7
11. การเปลี่ยนแปลงประกาศนโยบายความเป็นส่วนตัว
บริษัทอาจเปลี่ยนแปลงหรือแก้ไขเพิ่มเติมประกาศนโยบายความเป็นส่วนตัวนี้เป็นครั้งคราว โดยบริษัทจะแจ้งประกาศนโยบายความเป็นส่วนตัวฉบับปัจจุบันไว้ที่เว็บไซต์ของบริษัท www.pointx.com
ฉบับ: เดือนมีนาคม 2568