Privacy
แบบแจ้งเกี่ยวกับข้อมูลส่วนบุคคล (Privacy Notice) สำหรับลูกค้า คู่ค้า และผู้มีความสัมพันธ์ทางธุรกิจ
บริษัท ปตท. จำกัด (มหาชน) (ซึ่งต่อไปนี้เรียกว่า “ปตท.” หรือ “เรา”) ให้ความสำคัญเป็นอย่างยิ่งกับการคุ้มครองข้อมูลส่วนบุคคลของลูกค้า คู่ค้า และผู้มีความสัมพันธ์ทางธุรกิจ (ซึ่งรวมเรียกว่า “ท่าน”) และเพื่อให้ท่านมั่นใจได้ว่าเราจะให้ความคุ้มครองและปฏิบัติต่อข้อมูลส่วนบุคคลของท่านโดยสอดคล้องกับกฎหมายว่าด้วยการคุ้มครองข้อมูลส่วนบุคคล เราจึงได้กำหนดแบบแจ้งเกี่ยวกับข้อมูลส่วนบุคคลฉบับนี้ขึ้น เพื่อแจ้งให้ผู้ที่เกี่ยวข้องทุกท่านทราบรายละเอียดการดำเนินการกับข้อมูลส่วนบุคคลไม่ว่าจะเป็นการเก็บรวบรวม ใช้ และเปิดเผย (รวมเรียกว่า “การประมวลผล”) ซึ่งอาจเกิดขึ้น ตลอดจนแจ้งให้ท่านทราบถึงสิทธิในข้อมูลส่วนบุคคลของท่าน และช่องทางการติดต่อเรา
1. ประเภทบุคคลที่เราเก็บรวบรวมข้อมูลข้อมูลส่วนบุคคล
ภายใต้แบบแจ้งเกี่ยวกับข้อมูลส่วนบุคคลฉบับนี้ ปตท. เก็บรวบรวมข้อมูลส่วนบุคคลของบุคคลดังต่อไปนี้
1.1 ลูกค้า หมายถึง บุคคลที่จะซื้อหรือซื้อสินค้า และ/หรือรับบริการจาก ปตท. หรือบุคคลอื่นที่ติดต่อสอบถามข้อมูลสินค้า และ/หรือบริการของ ปตท. บุคคลที่รับทราบข้อมูลสินค้า และ/หรือบริการผ่านสื่อต่าง ๆ และบุคคลที่ได้รับการโฆษณาประชาสัมพันธ์เกี่ยวกับสินค้า และ/หรือบริการของ ปตท. และให้หมายความรวมถึงบุคคลธรรมดาที่มีความเกี่ยวข้อง หรือเป็นตัวแทนของนิติบุคคลที่เป็นลูกค้า เช่น ผู้บริหาร กรรมการ พนักงาน ลูกจ้าง ตัวแทน ผู้แทน หรือบุคคลธรรมดาอื่นใด และบุคคลที่มีข้อมูลส่วนบุคคลปรากฏในเอกสารต่าง ๆ ที่เกี่ยวข้องในการทำธุรกรรมระหว่าง ปตท. กับนิติบุคคลนั้น เช่น ผู้ประสานงาน ผู้สั่งซื้อ ผู้รับสินค้า ผู้สั่งจ่ายเช็ค เป็นต้น รวมทั้งบุคคลที่นิติบุคคลนั้นได้ให้ข้อมูลไว้แก่ ปตท. ด้วย
1.2 คู่ค้า หมายถึง บุคคลที่จะขายหรือขายสินค้า และ/หรือบริการให้แก่ ปตท. ไม่ว่าจะได้ขึ้นทะเบียนเป็นคู่ค้ากับ ปตท. หรือไม่ เช่น คู่สัญญา ผู้ให้บริการ ที่ปรึกษา เป็นต้น และให้หมายความรวมถึงบุคคลธรรมดาที่เกี่ยวข้องหรือเป็นตัวแทนของนิติบุคคลซึ่งเป็นคู่ค้า เช่น ผู้บริหาร กรรมการ พนักงาน ลูกจ้าง ตัวแทน ผู้แทน หรือบุคคลธรรมดาอื่นใด และบุคคลที่มีข้อมูลส่วนบุคคลปรากฏในเอกสารต่าง ๆ ที่เกี่ยวข้องในการทำธุรกรรมระหว่าง ปตท. กับนิติบุคคลนั้น เช่น ผู้ประสานงาน ผู้ส่งสินค้า ผู้สั่งจ่ายเช็ค เป็นต้น รวมทั้งบุคคลที่นิติบุคคลนั้นได้ให้ข้อมูลไว้แก่ ปตท. ด้วย
1.3 ผู้มีความสัมพันธ์ทางธุรกิจ หมายถึง บุคคลอื่นซึ่งมิใช่ลูกค้า คู่ค้า หรือผู้ปฏิบัติงานในกลุ่ม ปตท. ที่มีความสัมพันธ์ในลักษณะที่เกี่ยวข้องกับการประกอบธุรกิจ เช่น ผู้ปฏิบัติงานในหน่วยราชการซึ่งกำกับการประกอบธุรกิจหรือกำกับดูแลการปฏิบัติตามกฎหมาย ผู้สนใจเข้าร่วมโครงการธุรกิจหรือผู้เข้าร่วมโครงการธุรกิจ ผู้สนใจเข้าร่วมลงทุนหรือผู้ร่วมลงทุน ตัวแทนหรือนายหน้าในการจัดหาสินค้าหรือบริการให้แก่ ปตท. และให้หมายความรวมถึงบุคคลธรรมดาที่เกี่ยวข้องหรือเป็นตัวแทนของนิติบุคคลนั้น เช่น ผู้บริหาร กรรมการ พนักงาน ตัวแทน ผู้แทน หรือบุคคลธรรมดาอื่นใด และบุคคลที่มีข้อมูลส่วนบุคคลปรากฏในเอกสารต่าง ๆ ที่เกี่ยวข้องในการทำธุรกรรมระหว่าง ปตท. กับนิติบุคคลนั้น
2. วัตถุประสงค์ในการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคล
2.1 โดยทั่วไปแล้ว ไม่ว่าท่านจะเป็นลูกค้า คู่ค้า หรือผู้มีความสัมพันธ์ทางธุรกิจ ปตท. อาจดำเนินการประมวลผลข้อมูลของท่าน เพื่อวัตถุประสงค์ต่าง ๆ ดังต่อไปนี้
ข้อที่ | วัตถุประสงค์ | ฐานทางกฎหมาย |
---|---|---|
1 | เพื่อการติดต่อประสานงานที่เกี่ยวข้องกับการดำเนินธุรกิจของ ปตท. | ความจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interests) |
2 | เพื่อการเก็บและใช้ข้อมูลส่วนบุคคลของท่าน ได้แก่ ชื่อ-นามสกุล ตำแหน่ง หน่วยงาน และภาพถ่าย-ภาพเคลื่อนไหวทีเกี่ยวกับการดำเนินงานและกิจกรรมของ ปตท. เพื่อการเผยแพร่ประชาสัมพันธ์ผ่านช่องทางต่าง ๆ เช่น อีเมลภายใน ปตท. และบริษัทในกลุ่ม เว็บไซต์ของ ปตท. Facebook LINE YouTube หรือสื่อออนไลน์อื่น ๆ ของ ปตท. หรือสื่ออื่น ๆ เช่น โทรทัศน์ สิ่งพิมพ์ เป็นต้น | ความจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interests) |
3 | เพื่อใช้เป็นข้อมูลในการสมัครเข้าใช้ระบบอิเล็กทรอนิกส์ หรือการเปิดสิทธิการเข้าถึงหรือใช้งานอินเตอร์เน็ตหรือระบบอิเล็กทรอนิกส์ต่าง ๆ | ความจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interests) |
4 | เพื่อดำเนินการวางแผน การรายงาน และการคาดการณ์ทางธุรกิจ การบริหารความเสี่ยง การกำกับการตรวจสอบ รวมถึงการตรวจสอบภายในของสำนักตรวจสอบภายใน และการบริหารจัดการภายในองค์กร รวมถึงเพื่อใช้ประโยชน์ในการดำเนินงานภายใน ปตท. ที่เกี่ยวข้องกับการเบิกจ่ายเงินของหน่วยงานบัญชีการเงิน ปตท. | ความจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interests) |
5 | เพื่อเป็นข้อมูลในการดำเนินการเกี่ยวกับ Know Your Customer และ/หรือ Due Diligence ที่เกี่ยวข้องกับการดำเนินงานของ ปตท. รวมถึงการตรวจสอบสถานะกิจการ หรือการตรวจสอบประวัติรูปแบบอื่น ๆ เพื่อการประเมินความเหมาะสม หรือการพิจารณาความเสี่ยง ก่อนการตัดสินใจเข้าทำธุรกรรมต่าง ๆ ร่วมกัน การพิสูจน์และการยืนยันตัวตน และหรือการตรวจสอบอำนาจ การมอบอำนาจและการรับมอบอำนาจในการลงนามข้อตกลงหรือสัญญาใด ๆ กับ ปตท. | ความจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interests) |
6 | เพื่อการดำเนินการเกี่ยวกับการโอนสิทธิ หน้าที่ และผลประโยชน์ใด ๆ เช่น การควบรวมกิจการ การแยก หรือ การโอนกิจการ หรือซึ่งได้กระทำโดยชอบด้วยกฎหมาย | ความจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interests) |
7 | เพื่อเป็นฐานข้อมูลผู้มีส่วนได้ส่วนเสีย (Stakeholders) ของ ปตท. และ/หรือใช้ข้อมูลเพื่อการบริหารความสัมพันธ์ หรือการติดต่อประสานงานต่าง ๆ ที่เกี่ยวข้องกับ ปตท.รวมถึงการสำรวจความคิดเห็น เพื่อนำมาวิเคราะห์และปรับปรุงการดำเนินงานของ ปตท. | ความจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interests) |
8 | เพื่อการเปิดเผยข้อมูลที่จำเป็นเพื่อการปฏิบัติตามเกณฑ์การประเมินต่าง ๆ ที่ ปตท. เข้าร่วม | ความจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interests) |
9 | เพื่อการสืบสวน สอบสวนเรื่องร้องเรียนภายในองค์กร การป้องกันการทุจริต หรือการดำเนินกระบวนการทางกฎหมายอื่นใด รวมทั้งการตรวจสอบและจัดการข้อร้องเรียนและข้อกล่าวหาที่เกี่ยวกับการดำเนินการของ ปตท. หรือผู้ที่เกี่ยวข้องให้เกิดความโปร่งใสและความยุติธรรมกับทุกฝ่าย | ความจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interests) |
10 | เพื่อรับสมัคร หรือพิจารณาให้เข้าร่วมโครงการหรือกิจกรรมต่าง ๆ ของ ปตท. เช่น กิจกรรมทัศนศึกษา การศึกษาดูงาน การเยี่ยมชมกิจการ การรับบริจาค งานสัมมนา โครงการอบรมหรือโครงการอื่น ๆ ของ ปตท. หรือที่ ปตท. ดำเนินการร่วมกับบุคคลภายนอกหรือหน่วยงานราชการ เป็นต้น รวมถึงการดำเนินการใด ๆ ที่เกี่ยวข้องกับการเข้าร่วมกิจกรรม เช่น การตอบคำถามลุ้นรางวัล การจัดส่งของรางวัล การดำเนินการเพื่อการบริหารจัดการด้านสุขอนามัยและความปลอดภัยของท่าน เช่น การทำประกันสุขภาพ สำหรับการเข้าร่วมทัศนศึกษา เป็นต้น ตลอดจนการประเมินผล การวิเคราะห์และปรับปรุงการดำเนินโครงการหรือกิจกรรม | ความจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interests) |
11 | เพื่อการรักษาความปลอดภัยภายในบริเวณอาคาร สถานที่ และสถานีบริการน้ำมันของ ปตท. รวมถึงการแลกบัตรก่อนเข้าบริเวณพื้นที่ดังกล่าว การบันทึกภาพผู้ที่มาติดต่อกับ ปตท. หรืออาคาร สถานที่ และสถานีบริการน้ำมันของ ปตท. ด้วยกล้องวงจรปิด (CCTV) | ความจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interests) |
12 | เพื่อการก่อตั้งสิทธิเรียกร้องตามกฎหมาย การมอบอำนาจและการรับมอบอำนาจ การปฏิบัติตามหรือการใช้สิทธิเรียกร้องตามกฎหมาย หรือการยกขึ้นต่อสู้สิทธิเรียกร้องตามกฎหมาย การดำเนินคดีต่าง ๆ ตลอดจนการดำเนินการเพื่อบังคับคดีตามกฎหมาย | ความจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interests) การปฏิบัติตามกฎหมาย (Legal Obligation) |
13 | เพื่อการปฏิบัติตามกฎหมาย หรือการปฏิบัติตามหมายศาล หนังสือ หรือคำสั่งของหน่วยงาน องค์กรอิสระ หรือเจ้าพนักงานที่มีหน้าที่และอำนาจตามกฎหมาย เช่น การปฏิบัติตามหมายเรียก หมายอายัด คำสั่งของศาล เจ้าหน้าที่ตำรวจ อัยการ หน่วยงานราชการ รวมถึงการรายงานหรือเปิดเผยข้อมูลต่อผู้ถือหุ้น หน่วยงานราชการ หรือองค์กรอิสระ เช่น สำนักงานคณะกรรมการกำกับกิจการพลังงาน กระทรวงพลังงาน กรมสรรพากร กรมที่ดิน สำนักงานการตรวจเงินแผ่นดิน สำนักงานคณะกรรมการป้องกันและปราบปรามการทุจริตแห่งชาติ เป็นต้น ทั้งนี้ เพื่อปฏิบัติตามกฎหมายที่เกี่ยวข้อง | การปฏิบัติตามกฎหมาย (Legal Obligation) |
14 | เพื่อการปฏิบัติตามกฎหมายเกี่ยวกับประโยชน์สาธารณะด้านการสาธารณสุข เช่น การป้องกันด้านสุขภาพจากโรคติดต่ออันตรายหรือโรคระบาดที่อาจติดต่อหรือแพร่เข้ามาในราชอาณาจักร | การปฏิบัติตามกฎหมาย (Legal Obligation) |
15 | เพื่อการบริหารจัดการด้านสุขอนามัยและความปลอดภัยของท่าน | การป้องกันหรือระงับอันตรายต่อชีวิต ร่างกายหรือสุขภาพบุคคล (Vital Interests) |
16 | เมื่อท่านเข้าใช้งานสื่อสังคมออนไลน์ของเรา เช่น Facebook LINE YouTube และสื่อออนไลน์อื่น ๆ ปตท. อาจเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลของท่าน เพื่อวัตถุประสงค์ดังต่อไปนี้ (ก) เพื่อวัดผลการปฏิบัติงาน และการวิเคราะห์การสำรวจตลาดและกลยุทธ์ทางการตลาด รวมทั้งเพื่อดำเนินการวางแผน การรายงาน และการคาดการณ์ทางธุรกิจ (ข) เพื่อสำรวจความคิดเห็น วิเคราะห์ วิจัย และพัฒนาผลิตภัณฑ์และบริการ รวมถึงกิจกรรม ของ ปตท. ให้เหมาะสมกับความต้องการของท่าน และเพื่อการพัฒนาการสื่อสารประชาสัมพันธ์ให้ตรงกับความต้องการของท่าน (ค) เพื่อการบริหารความเสี่ยง การกำกับการตรวจสอบ รวมถึงเพื่อการตรวจสอบภายในของสำนักตรวจสอบภายใน และการบริหารจัดการภายในองค์กร เช่น เพื่อตรวจสอบและป้องกันการทุจริต เป็นต้น (ง) เพื่อการติดต่อขอข้อมูลเพิ่มเติม การตรวจสอบข้อร้องเรียน การจัดการข้อร้องเรียน การจัดเก็บเป็นบันทึกผลการดำเนินการ การดำเนินการตามกระบวนการภายในของ ปตท. (จ) เพื่อการคัดเลือกบุคคลเข้าร่วมกิจกรรม การตอบคำถามผ่านช่องทางออนไลน์ การประกาศผลกิจกรรม การแจกของรางวัลให้แก่ผู้เข้าร่วมกิจกรรมตามเงื่อนไขที่ ปตท. กำหนด รวมทั้งการจัดเก็บเป็นฐานข้อมูลประวัติผู้เข้าร่วมกิจกรรมกับ ปตท. (ฉ) เพื่อการปฏิบัติตามกฎหมาย การสืบสวน สอบสวน ตามกระบวนการทางกฎหมายและกฎระเบียบอื่นใด และเพื่อรายงานหรือเปิดเผยข้อมูลต่อหน่วยงานราชการหรือองค์กรอื่นใดซึ่งอาศัยอำนาจตามกฎหมาย หรือคำสั่งศาล รวมทั้งเพื่อการก่อตั้งสิทธิเรียกร้องตามกฎหมาย การปฏิบัติตามหรือการใช้สิทธิเรียกร้องตามกฎหมาย หรือการยกขึ้นต่อสู้สิทธิเรียกร้องตามกฎหมาย | ความจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interests) การปฏิบัติตามกฎหมาย (Legal Obligation) |
2.3 ในกรณีที่ท่านเป็นคู่ค้าปตท. อาจดำเนินการประมวลผลข้อมูลของท่านเพื่อวัตถุประสงค์ต่าง ๆ เพิ่มเติมดังต่อไปนี้
ข้อที่ | วัตถุประสงค์ | ฐานทางกฎหมาย |
---|---|---|
1 | เพื่อการดำเนินการตามกระบวนการต่าง ๆ ก่อนเข้าทำสัญญา เช่น • การขึ้นทะเบียนคู่ค้า • การพิจารณาคุณสมบัติของคู่ค้า • การจัดเตรียมข้อมูลก่อนเข้าสู่กระบวนการการจัดซื้อจัดจ้าง เช่น การสืบและจัดทำราคากลาง การระบุชื่อและรายละเอียดของคู่ค้าในระบบภายในของ ปตท. เป็นต้น • การซื้อหรือรับแบบประมูล การเข้ารับฟังการชี้แจง การนำเสนอผลงานที่เกี่ยวข้องกับงานจัดซื้อจัดจ้าง (แล้วแต่กรณี) ต่อรองราคา การประกาศผลผู้ชนะ • การเชิญเสนอราคา การเสนอราคา การตรวจสอบอำนาจ การมอบอำนาจและการรับมอบอำนาจในการยื่นเอกสารเสนอราคาของผู้เสนอราคา และการพิจารณาคุณสมบัติของผู้เสนอราคากับ ปตท. ตามกระบวนการจัดซื้อจัดจ้างของ ปตท. รวมถึงกรณีที่ผู้เสนอเป็นผู้ให้บริการ ที่ปรึกษากฎหมาย ที่ปรึกษาบัญชี ที่ปรึกษาธุรกิจ และที่ปรึกษาภาษี ผู้สอบบัญชี ที่ปรึกษาทางการเงิน สถาบันการเงิน ที่ปรึกษาด้านการพัฒนาระบบบัญชีและการเงิน • การจัดทำ Confidentiality Agreement | การปฏิบัติตามสัญญา (Contractual Basis) ความจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interests) |
2 | เพื่อความจำเป็นในการทำธุรกรรมระหว่างคู่ค้ากับ ปตท. เช่น • การตรวจสอบยืนยันตัวตน การตรวจสอบอำนาจ การมอบอำนาจและการรับมอบอำนาจ รวมทั้งเพื่อใช้เป็นหลักฐานประกอบการทำธุรกรรมที่เกี่ยวข้อง • การดำเนินการตามกฎ ระเบียบ และกระบวนการภายในต่าง ๆ ของ ปตท. • การพิจารณา จัดทำ และลงนามในสัญญาทางการค้า • การปฏิบัติตามสัญญาว่าจ้าง สัญญาบริการ สัญญาทางการค้าอื่น ๆ และความตกลงหรือความร่วมมือที่เกี่ยวข้อง ระหว่าง ปตท. และคู่สัญญา รวมถึงกระบวนการขอและพิจารณาเอกสารที่เกี่ยวข้องอันอาจมีข้อมูลส่วนบุคคลของกรรมการบริษัทซึ่งเป็นบุคคลภายนอกหรือผู้แทนจากหน่วยงานรัฐ • การตรวจรับงานตามสัญญาระหว่าง ปตท. และคู่ค้า การบริหารพัสดุและสินค้าเชิงพาณิชย์ การออกหนังสือรับรองผลงาน จนแล้วเสร็จ | การปฏิบัติตามสัญญา (Contractual Basis) ความจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interests) |
3 | เพื่อการปฏิบัติตามกฎหมายที่เกี่ยวข้องกับการทำธุรกรรมระหว่างคู่ค้ากับ ปตท. เช่น กฎหมายเกี่ยวกับจัดซื้อจัดจ้างของหน่วยงานรัฐ กฎหมายว่าด้วยภาษีอากร กฎหมายในการตรวจสอบสิทธิประโยชน์ในที่ดิน กฎหมายว่าด้วยการตรวจเงินแผ่นดิน กฎหมายว่าด้วยหลักทรัพย์และตลาดหลักทรัพย์ กฎหมายว่าด้วยข้อมูลข่าวสารของราชการ | การปฏิบัติตามกฎหมาย (Legal Obligation) |
2.4 ในกรณีที่ท่านเป็นผู้มีความสัมพันธ์ทางธุรกิจ ปตท. อาจดำเนินการประมวลผลข้อมูลของท่านเพื่อวัตถุประสงค์ต่าง ๆ เพิ่มเติมดังต่อไปนี้
ข้อที่ | วัตถุประสงค์ | ฐานทางกฎหมาย |
---|---|---|
1 | เพื่อการติดต่อสื่อสารทางธุรกิจ เช่น ติดต่อ นัดพบ เข้าพบ ประชุม ร่วมพบปะพูดคุยทางธุรกิจเกี่ยวกับสินค้าหรือบริการ และโครงการต่าง ๆ ของ ปตท. หรือโครงการที่เกี่ยวข้องกับ ปตท. รวมถึงการบันทึกรายละเอียดเกี่ยวกับการติดต่อดังกล่าว | ความจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interests) |
2 | เพื่อการตรวจสอบคุณสมบัติหรือประเมินความเหมาะสมก่อนการตัดสินใจเข้าทำธุรกรรม การพิจารณาความเสี่ยงในการเข้าทำธุรกรรมที่เกี่ยวข้อง การพิสูจน์และการยืนยันตัวตน และหรือการตรวจสอบอำนาจ การมอบอำนาจและการรับมอบอำนาจในการลงนามข้อตกลงหรือสัญญาใด ๆ กับ ปตท. การตรวจสอบสถานะกิจการ หรือการตรวจสอบประวัติรูปแบบอื่น ๆ และการดำเนินการตามกระบวนการภายในต่าง ๆ ของ ปตท. | ความจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interests) |
3 | เพื่อการพิจารณา การจัดทำ การลงนามในสัญญาหรือข้อตกลงต่าง ๆ ที่เกี่ยวข้อง รวมถึงการบริหารสัญญาหรือข้อตกลงดังกล่าว | ความจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interests) |
4 | เพื่อพิจารณาคำขอเข้าร่วมโครงการของ ปตท. หรือโครงการที่ ปตท. ร่วมกับบุคคลภายนอกหรือหน่วยงานราชการ และดำเนินการต่าง ๆ ที่เกี่ยวข้องกับโครงการดังกล่าว | ความจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interests) |
ในกรณีที่ข้อมูลส่วนบุคคลที่ ปตท. เก็บรวบรวมเพื่อวัตถุประสงค์ข้างต้นเป็นข้อมูลที่จำเป็นในการปฏิบัติตามสัญญาหรือการปฏิบัติตามกฎหมายต่าง ๆ ที่ใช้บังคับ หากท่านไม่ให้ข้อมูลส่วนบุคคลที่จำเป็นดังกล่าว ปตท. อาจไม่สามารถพิจารณาเข้าทำธุรกรรม หรือบริหารจัดการตามสัญญากับท่านได้ (ตามแต่กรณี)
นอกจากนี้ ในกรณีที่ท่านได้ให้ข้อมูลของบุคคลอื่นแก่เรา ท่านจะต้องรับผิดชอบในการแจ้งให้บุคคลเหล่านั้นทราบถึงแบบแจ้งเกี่ยวกับข้อมูลส่วนบุคคลฉบับนี้ และ/หรือดำเนินการขอความยินยอม (หากจำเป็น)
3. ข้อมูลส่วนบุคคลที่มีการเก็บรวบรวม
โดยทั่วไปแล้ว ในการเก็บรวบรวมข้อมูลส่วนบุคคลของท่าน ปตท. จะเก็บรวบรวมข้อมูลส่วนบุคคลโดยการขอหรือสอบถามข้อมูลเหล่านั้นจากท่านเองโดยตรง อย่างไรก็ตาม ในบางกรณี ปตท. อาจมีการเก็บรวบรวมข้อมูลของท่านจากแหล่งอื่น เช่น บริษัทต้นสังกัดของท่าน พนักงาน เลขานุการหรือผู้ประสานงานแทนของท่าน หน่วยงานราชการหรือหน่วยงานของรัฐ หรือแหล่งข้อมูลอื่น ๆ ซึ่งเปิดเผยสาธารณะ เช่น เว็บไซต์ ข้อมูลที่ค้นหาได้ทางอินเตอร์เน็ต เป็นต้น
ทั้งนี้ ปตท. ดำเนินการเก็บรวบรวมข้อมูลส่วนบุคคลของท่าน ดังต่อไปนี้
3.1 ข้อมูลส่วนบุคคลทั่วไป
(1) ข้อมูลที่ใช้ระบุตัวตน (Identity Data) เช่น ชื่อ นามสกุล เลขประจำตัวบัตรประชาชน เลขหนังสือเดินทาง วันเดือนปี เกิด เพศ อายุ สัญชาติ ลายมือชื่อ ภาพถ่าย เลขประจำตัวใบอนุญาตประกอบวิชาชีพ ข้อมูลใบอนุญาตขับรถยนต์ ข้อมูลใบอนุญาตขับรถยนต์ของ ปตท. ชื่อผู้ใช้งานระบบอิเล็กทรอนิกส์ (Username) เป็นต้น
(2) ข้อมูลติดต่อ (Contact Data) เช่น ที่อยู่ สำเนาทะเบียนบ้าน เบอร์โทรศัพท์ เบอร์โทรสาร อีเมล ตำแหน่งที่อยู่ (Geolocation) ผู้ติดต่อได้ในกรณีฉุกเฉิน บัญชีการใช้งานสื่อสังคมออนไลน์ LINE ID ข้อมูลเลขานุการ เป็นต้น
(3) ข้อมูลทางการเงิน (Financial Data) เช่น หมายเลขบัญชีธนาคาร เป็นต้น
(4) ข้อมูลการติดต่อกับ ปตท. (Communication Data) เช่น ข้อมูลเกี่ยวกับวัน เวลา สถานที่ที่ติดต่อกับ ปตท. ข้อมูลการบันทึกภาพและหรือเสียงเมื่อมีการติดต่อกับ ปตท. เป็นต้น
(5) ข้อมูลเกี่ยวกับบริษัทหรือหน่วยงานที่ทำงาน เช่น บริษัทที่ทำงานหรือหน่วยงานต้นสังกัด สถานที่ทำงาน ตำแหน่งงาน เป็นต้น
(6) ข้อมูลเกี่ยวกับประวัติการศึกษา ประวัติการทำงาน การฝึกอบรม ความเชี่ยวชาญ และผลงานต่าง ๆ เป็นต้น
(7) ข้อมูลเกี่ยวกับลักษณะความชอบ ความสนใจส่วนบุคคล
(8) การบันทึกภาพโดยกล้องวงจรปิด CCTV
(9) ข้อมูลการเข้าร่วมประชุมระหว่าง ปตท. และบริษัทในกลุ่ม รวมถึงข้อมูลการเข้าร่วมการอบรม สัมมนา กิจกรรม หรือโครงการอื่น ๆ ที่ ปตท. จัดขึ้น โดยอาจมีการบันทึกภาพนิ่ง ภาพเคลื่อนไหว และหรือเสียงระหว่างการประชุม อบรม สัมมนา หรือกิจกรรมดังกล่าว
(10) ข้อมูลที่จำเป็นอื่น ๆ เพื่อการตรวจสอบประวัติ การประเมินความเหมาะสมหรือการพิจารณาความเสี่ยงก่อนการตัดสินใจเข้าทำธุรกรรม รวมถึงเพื่อการดำเนินคดีหรือการบังคับคดี เช่น สถานภาพการสมรส ข้อมูลเกี่ยวกับทรัพย์สิน เป็นต้น
(11) ความคิดเห็น ข้อเสนอแนะ ข้อร้องเรียน
(12) ประวัติการร่วมกิจกรรม หรือโครงการต่าง ๆ กับ ปตท.
(13) ข้อมูลการคัดกรองตามมาตรการป้องกันโรคระบาด
(14) ข้อมูลพฤติกรรมการขับรถยนต์ของ ปตท.
(15) ข้อมูลเกี่ยวกับการใช้งานระบบอิเล็กทรอนิกส์ต่าง ๆ ของ ปตท. รวมถึงข้อมูลเกี่ยวกับการใช้งาน Application ข้อมูลในการเข้าชมเว็บไซต์ (Browsing Information) เช่น ประวัติการเข้าชมเว็บไซต์ ข้อมูลที่อยู่ IP (IP Address) เป็นต้น
(16) ข้อมูลส่วนบุคคลอื่น ๆ เพื่อการอำนวยความสะดวกตามจำเป็น เช่น อาหารหรือเครื่องดื่มที่ทาน เป็นต้น
3.2 ข้อมูลส่วนบุคคลที่มีความละเอียดอ่อน
โดยทั่วไปแล้ว ปตท. ไม่มีความประสงค์จะเก็บรวบรวมและใช้ข้อมูลศาสนาและหมู่โลหิตที่ปรากฏอยู่ในสำเนาบัตรประจำตัวประชาชนของท่านเพื่อวัตถุประสงค์ใดโดยเฉพาะ หากท่านได้มอบสำเนาบัตรประจำตัวประชาชนให้แก่ ปตท. ขอให้ท่านปกปิดข้อมูลดังกล่าว หากท่านมิได้ปกปิดข้อมูลข้างต้น ถือว่าท่านอนุญาตให้ ปตท. ดำเนินการปกปิดข้อมูลเหล่านั้น และถือว่าเอกสารที่มีการปกปิดข้อมูลดังกล่าว มีผลสมบูรณ์และบังคับใช้ได้ตามกฎหมายทุกประการ ทั้งนี้ หาก ปตท. ไม่สามารถปกปิดข้อมูลได้เนื่องจากข้อจำกัดทางเทคนิคบางประการ ปตท. จะเก็บรวบรวมและใช้ข้อมูลดังกล่าวเพื่อเป็นส่วนหนึ่งของเอกสารยืนยันตัวตนของท่านเท่านั้น
ในกรณีที่ ปตท. จำเป็นจะต้องเก็บรวบรวมข้อมูลส่วนบุคคลที่มีความละเอียดอ่อนของท่าน ปตท. จะขอความยินยอมโดยชัดแจ้งจากท่านเป็นกรณีไป ทั้งนี้ เว้นแต่กฎหมายจะกำหนดไว้เป็นอย่างอื่น
ปตท. อาจมีการประมวลผลข้อมูลส่วนบุคคลที่มีความละเอียดอ่อน ดังนี้
(1) ข้อมูลศาสนา
(2) ข้อมูลเกี่ยวกับสุขภาพ และหรือความพิการ
4. ระยะเวลาในการเก็บรวบรวมข้อมูลส่วนบุคคล
ปตท. จะเก็บรักษาข้อมูลส่วนบุคคลของท่านเป็นระยะเวลาเท่าที่จำเป็นเพื่อวัตถุประสงค์ในการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลซึ่งได้ระบุไว้ในแบบแจ้งฉบับนี้ หลักเกณฑ์ที่ใช้กำหนดระยะเวลาเก็บ ได้แก่ ระยะเวลาที่ ปตท. ยังคงจำเป็นต้องใช้ประโยชน์จากข้อมูลส่วนบุคคลของท่านตามวัตถุประสงค์ และอาจเก็บต่อไปตามระยะเวลาที่จำเป็นเพื่อการปฏิบัติตามกฎหมายหรือตามอายุความทางกฎหมาย เพื่อการก่อตั้งสิทธิเรียกร้องตามกฎหมาย การปฏิบัติตามหรือการใช้สิทธิเรียกร้องตามกฎหมาย หรือการยกขึ้นต่อสู้สิทธิเรียกร้องตามกฎหมาย หรือเพื่อเหตุอื่นตามนโยบายและข้อกำหนดภายในองค์กรของ ปตท.
5. การเปิดเผยข้อมูล
ในการดำเนินการตามวัตถุประสงค์ที่ระบุไว้ในหนังสือแจ้งฉบับนี้ ปตท. อาจเปิดเผยข้อมูลของท่านให้แก่บุคคลภายนอกดังต่อไปนี้
5.1 บริษัทในกลุ่ม ปตท.
5.2 หน่วยงานราชการ หน่วยงานกำกับดูแล รัฐวิสาหกิจ หน่วยงานของรัฐ องค์การมหาชน องค์กรอิสระที่จัดตั้งขึ้นตามกฎหมาย หรือหน่วยงานอื่นตามที่กฎหมายกำหนด รวมถึงเจ้าพนักงานซึ่งใช้อำนาจหรือปฏิบัติหน้าที่ตามกฎหมาย เช่น ศาล ตำรวจ กรมสรรพากร สำนักงานคณะกรรมการกำกับหลักทรัพย์และตลาดหลักทรัพย์ สำนักงานป้องกันและปราบปรามการฟอกเงิน กรมพัฒนาฝีมือแรงงาน กรมสวัสดิการและคุ้มครองแรงงาน กรมธุรกิจพลังงาน กระทรวงทรัพยากรธรรมชาติและสิ่งแวดล้อม กระทรวงคมนาคม กระทรวงพลังงาน สำนักงานผู้ตรวจการแผ่นดิน สำนักงานการตรวจเงินแผ่นดิน คณะกรรมาธิการสภาผู้แทนราษฎร คณะกรรมาธิการวุฒิสภา กรมบังคับคดี สำนักงานอัยการสูงสุด สำนักงานการตรวจเงินแผ่นดิน สำนักงานคณะกรรมการป้องกันและปราบปรามการทุจริตแห่งชาติ สำนักงานพัฒนาวิทยาศาสตร์และเทคโนโลยีแห่งชาติ เป็นต้น
5.3 หน่วยงาน องค์กร หรือบุคคลที่เกี่ยวข้องกับการใช้สิทธิเรียกร้อง การดำเนินคดี การโต้แย้งข้อร้องเรียนหรือข้อกล่าวหา การต่อสู้คดี ของ ปตท. เช่น คู่ความในคดี พยาน เป็นต้น
5.4 ตัวแทน ผู้รับจ้าง/ผู้รับจ้างช่วง และ/หรือผู้ให้บริการสำหรับการดำเนินงานใด ๆ ให้แก่ ปตท. เช่น ที่ปรึกษาทางวิชาชีพ ผู้ให้บริการขนส่ง บริษัทรับจ้างทำกิจกรรมทางการตลาด บริษัทรับจ้างจัดหาที่พักและการเดินทาง บริษัทรับดำเนินการจัดกิจกรรม งานอบรม หรืองานสัมมนา ผู้รับจ้างจัดกิจกรรม ผู้รับจ้างผลิตสื่อ ผู้รับจ้างประชาสัมพันธ์ ผู้รับประกันภัย ผู้สอบบัญชี ที่ปรึกษากฎหมาย เป็นต้น
5.5 ผู้มีความสัมพันธ์ทางธุรกิจ (ในกรณีที่มีความจำเป็นเพื่อการปฏิบัติตามสัญญากรณีมีการดำเนินโครงการหรือทำธุรกิจร่วมกัน)
5.6 สถาบันให้การรับรองมาตรฐานระบบการจัดการ
5.7 ผู้เข้าร่วมอบรม
5.8 ผู้ถือหุ้น ผู้ถือหุ้นกู้ และตัวแทนของบุคคลดังกล่าว
5.9 ธนาคาร หรือสถาบันการเงิน
5.10 ผู้รับโอนสิทธิหน้าที่และประโยชน์ใด ๆ จาก ปตท. รวมถึงผู้ที่ได้รับมอบหมายจากผู้รับโอนดังกล่าวให้ดำเนินการแทน เช่น กรณีปรับโครงสร้าง การควบรวมกิจการ การแยก หรือ การโอนกิจการ เป็นต้น
5.11 บุคคลภายนอกอื่น ๆ เช่น การเปิดเผยข้อมูลในระบบ e-GP การประกาศรายชื่อผู้ได้รับการคัดเลือกต่าง ๆ ผ่านช่องทาง Social Media ของ ปตท. หรือการประชาสัมพันธ์ภาพกิจกรรม หรือข่าวสารการทำกิจกรรมหรือโครงการของ ปตท. ไปยังสื่อมวลชนและบุคคลภายนอก เป็นต้น
5.12 โรงพยาบาลหรือสถานพยาบาล
6. การส่งหรือเปิดเผยข้อมูลไปต่างประเทศ
ในบางกรณี เราอาจมีความจำเป็นต้องเปิดเผยข้อมูลส่วนบุคคลของท่านไปยังต่างประเทศ ซึ่งอาจมีมาตรฐานในการคุ้มครองข้อมูลส่วนบุคคลแตกต่างไปจากประเทศไทย เนื่องจาก ปตท. มีบริษัทในกลุ่มซึ่งตั้งอยู่ต่างประเทศ รวมทั้งมีการประกอบธุรกิจหรือมีการทำธุรกรรมต่าง ๆ กับบริษัทต่างประเทศ ดังนั้น เราอาจจำเป็นที่จะต้องเปิดเผยข้อมูลส่วนบุคคลของท่านให้กับบริษัทเหล่านั้น รวมถึงหน่วยงานราชการ ที่ปรึกษาทางวิชาชีพ และบุคคลที่มีความเกี่ยวข้องและจำเป็นต้องเข้าถึงข้อมูลส่วนบุคคลดังกล่าว เพื่อประกอบการดำเนินธุรกิจตามปกติของเรา รวมถึงอาจมีการเปิดเผยข้อมูลไปต่างประเทศเพื่อประกอบการดำเนินคดีหรืออนุญาโตตุลาการซึ่งอาจมีขึ้นในอนาคต นอกจากนี้ ปตท. อาจมีการเก็บข้อมูลของท่านบนคอมพิวเตอร์เซิร์ฟเวอร์หรือคลาวด์ของผู้ให้บริการที่อยู่ต่างประเทศ และอาจมีการประมวลผลข้อมูลโดยใช้โปรแกรมหรือแอปพลิเคชันสำเร็จรูปของผู้ให้บริการในต่างประเทศ
อย่างไรก็ตาม ในการส่งหรือโอนข้อมูลดังกล่าวไม่ว่ากรณีใด ๆ ปตท. จะปฏิบัติตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562
7. สิทธิของท่านในฐานะเจ้าของข้อมูล
ในฐานะที่ท่านเป็นเจ้าของข้อมูลส่วนบุคคล ท่านมีสิทธิตามที่กำหนดไว้โดยพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 ทั้งนี้ ท่านสามารถขอใช้สิทธิต่าง ๆ ของท่านได้ตามช่องทางที่ ปตท. กำหนดในข้อ 9. หรือผ่านเว็บไซต์ของ ปตท. โดยจะสามารถเริ่มใช้สิทธิได้ เมื่อกฎหมายคุ้มครองข้อมูลส่วนบุคคลมีผลใช้บังคับกับ ปตท. ซึ่งสิทธิต่าง ๆ ของท่านมีรายละเอียด ดังนี้
7.1 สิทธิในการเพิกถอนความยินยอม (Right to Withdraw Consent)
ในกรณีที่ ปตท. ขอความยินยอมจากท่าน ท่านมีสิทธิในการเพิกถอนความยินยอมในการประมวลผลข้อมูลส่วนบุคคลที่ท่านได้ให้ความยินยอมกับ ปตท. ได้ เว้นแต่การเพิกถอนความยินยอมจะมีข้อจำกัดโดยกฎหมายหรือสัญญาที่ให้ประโยชน์แก่ท่าน
ทั้งนี้ การเพิกถอนความยินยอมจะไม่ส่งผลกระทบต่อการประมวลผลข้อมูลส่วนบุคคลที่ท่านได้ให้ความยินยอมไปแล้วโดยชอบด้วยกฎหมาย
7.2 สิทธิในการขอเข้าถึงข้อมูลส่วนบุคคล (Right to Access)
ท่านมีสิทธิขอเข้าถึงและขอรับสำเนาข้อมูลของท่านซึ่งอยู่ในความรับผิดชอบของ ปตท. รวมถึงขอให้ ปตท. เปิดเผยการได้มาซึ่งข้อมูลดังกล่าวที่ท่านไม่ได้ให้ความยินยอมต่อ ปตท. ได้
7.3 สิทธิในการขอให้ส่งหรือโอนข้อมูลส่วนบุคคล (Data Portability Right)
ท่านมีสิทธิขอให้ ปตท.โอนข้อมูลส่วนบุคคลของท่านที่ท่านให้ไว้กับ ปตท. ได้ตามที่กฎหมายกำหนด
7.4 สิทธิในการคัดค้านการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคล (Right to Object)
ท่านมีสิทธิในการคัดค้านการประมวลผลข้อมูลที่เกี่ยวกับท่านสำหรับกรณีการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลที่เกี่ยวกับตนได้ตามที่กฎหมายกำหนด
7.5 สิทธิในการขอลบข้อมูลส่วนบุคคล (Erasure Right)
ท่านมีสิทธิขอให้ ปตท. ลบข้อมูลส่วนบุคคลของท่านตามที่กฎหมายกำหนด อย่างไรก็ตาม ปตท. อาจเก็บข้อมูลส่วนบุคคลของท่านด้วยระบบอิเล็กทรอนิกส์ซึ่งอาจมีบางระบบที่ไม่สามารถลบข้อมูลได้ ในกรณีเช่นนั้น ปตท. จะจัดให้มีการทำลายหรือทำให้ข้อมูลดังกล่าวกลายเป็นข้อมูลที่ไม่สามารถระบุตัวตนของท่านได้
7.6 สิทธิในการขอให้ระงับการใช้ข้อมูลส่วนบุคคล (Right to Restrict Processing)
ท่านมีสิทธิขอให้ ปตท. ระงับการใช้ข้อมูลของท่านได้ตามที่กฎหมายกำหนด
7.7 สิทธิในการขอแก้ไขข้อมูลส่วนบุคคลให้ถูกต้อง (Rectification Right)
กรณีที่ท่านเห็นว่าข้อมูลที่ ปตท. มีอยู่นั้นไม่ถูกต้องหรือท่านมีการเปลี่ยนแปลงข้อมูลส่วนบุคคลของท่านเอง ท่านมีสิทธิขอให้ ปตท. แก้ไขข้อมูลส่วนบุคคลของท่านเพื่อให้ข้อมูลส่วนบุคคลดังกล่าวถูกต้อง เป็นปัจจุบัน สมบูรณ์ และไม่ก่อให้เกิดความเข้าใจผิด
7.8 สิทธิในการร้องเรียน (Right to Lodge a Complaint)
ท่านมีสิทธิในการร้องเรียนต่อพนักงานเจ้าหน้าที่ผู้มีอำนาจตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 หาก ปตท. ฝ่าฝืนหรือไม่ปฏิบัติตามพระราชบัญญัติดังกล่าวได้
8. การแก้ไขเปลี่ยนแปลงแบบแจ้งฉบับนี้
เราอาจแก้ไขปรับปรุงแบบแจ้งเกี่ยวกับข้อมูลส่วนบุคคลฉบับนี้เป็นครั้งคราว และเมื่อมีการแก้ไขเปลี่ยนแปลงเช่นว่านั้น เราจะประกาศให้ท่านทราบผ่านทางเว็บไซต์ของ ปตท. และ/หรือแจ้งให้ท่านทราบผ่านทางอีเมล ทั้งนี้ หากจำเป็นต้องขอความยินยอมจากท่านเราจะดำเนินการขอความยินยอมจากท่านเพิ่มเติมด้วย
9. วิธีการติดต่อ
ในกรณีที่มีข้อสงสัยหรือต้องการสอบถามรายละเอียดเพิ่มเติมเกี่ยวกับการคุ้มครองข้อมูลส่วนบุคคลของท่าน การเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลของท่าน การใช้สิทธิของท่าน หรือมีข้อร้องเรียนใด ๆ ท่านสามารถติดต่อ ปตท. ได้ตามช่องทางดังต่อไปนี้
บริษัท ปตท. จำกัด (มหาชน)
สถานที่ติดต่อ: 555 ถนนวิภาวดีรังสิต แขวงจตุจักร เขตจตุจักร กรุงเทพฯ 10900
เบอร์โทรศัพท์: 02-537-2300
เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล
สถานที่ติดต่อ: 555 ถนนวิภาวดีรังสิต แขวงจตุจักร เขตจตุจักร กรุงเทพฯ 10900
เบอร์โทรศัพท์: 02-537-2300
อีเมล: [email protected]