บริษัท ยูนิเวอร์แซล นายหน้าประกันภัย จำกัด (ต่อไปนี้เรียกว่า “ยูไอบี” “เรา” หรือ “ของเรา”) ในฐานะที่เป็นส่วนหนึ่งขององค์กรชั้นนำระดับโลกในด้านธุรกิจการประกันภัย เรามีความมุ่งมั่นที่จะคุ้มครองความเป็นส่วนตัวของบุคคลต่างๆ ที่เกี่ยวข้องกับการดำเนินธุรกิจนายหน้าประกันภัยของเรา โดยครอบคลุมถึงการจัดการกับข้อมูลส่วนบุคคล (ตามที่นิยามไว้ด้านล่างนี้) อย่างมีความรับผิดชอบ การสร้างดุลยภาพระหว่างผลประโยชน์ที่ได้จากกิจกรรมการประมวลผลข้อมูลส่วนบุคคล (เช่น การศึกษาวิจัยและการวิเคราะห์ข้อมูลและการทำการตลาด) กับการปฏิบัติหน้าที่อื่นของเราในเรื่องการคุ้มครองข้อมูลส่วนบุคคล ซึ่งรวมถึงความโปร่งใสและการไม่เลือกปฏิบัติ นโยบายคุ้มครองข้อมูลส่วนบุคคลฉบับนี้ (“นโยบายคุ้มครองข้อมูลส่วนบุคคล”) จะอธิบายให้ท่านทราบว่า เราเก็บรวบรวม ใช้ และ / หรือเปิดเผยข้อมูลส่วนบุคคลของท่านอย่างไรในระหว่างการจัดหาผลิตภัณฑ์หรือให้บริการแก่ท่าน และระหว่างที่ท่านใช้งานเว็บไซต์ และ/หรือแอปพลิเคชันสำหรับอุปกรณ์เคลื่อนที่ของเรา โดยท่านอาจเป็นผู้มุ่งหวัง ผู้ถือกรมธรรม์ประเภทบุคคลธรรมดา บุคคลผู้ติดต่อ / บุคคลที่ได้รับมอบอำนาจจากผู้ถือกรมธรรม์ประเภทนิติบุคคล ผู้เอาประกันภัยที่ได้รับประโยชน์ตามกรมธรรม์ของผู้ถือกรมธรรม์รายอื่นหรือสมาชิกผู้เอาประกันภัยในกรณีการประกันภัยแบบกลุ่ม ผู้ใช้สิทธิเรียกร้องค่าสินไหมทดแทน คู่สัญญาของผู้เอาประกันภัย พยาน ตัวแทนหรือนายหน้าซึ่งเป็นบุคคลธรรมดา ผู้แทนที่ได้รับการแต่งตั้ง และบุคคลภายนอกรายอื่นที่เกี่ยวข้องในการติดต่อประสานงานทางธุรกิจของเรากับท่าน (ต่อไปนี้เรียกว่า “ท่าน” หรือ “ของท่าน”) รวมทั้งผู้รับผลประโยชน์ หรือคู่สมรสและบุตรของท่านด้วย ทั้งนี้ โปรดอ่านนโยบายคุ้มครองข้อมูลส่วนบุคคลนี้อย่างระมัดระวังเพื่อทำความเข้าใจว่าเราเก็บรวบรวม ใช้ และ / หรือเปิดเผยข้อมูลส่วนบุคคลของท่านเพราะเหตุใดและอย่างไร นโยบายคุ้มครองข้อมูลส่วนบุคคลนี้ใช้กับข้อมูลส่วนบุคคลที่เรา (และ / หรือ บุคคลภายนอกซึ่งกระทำการในนามของเรา) เก็บรวบรวมจากทั้งช่องทางออนไลน์และออฟไลน์ (“ช่องทาง”) เช่น
เราขอสงวนสิทธิ์ในการแก้ไขนโยบายคุ้มครองข้อมูลส่วนบุคคลนี้ในเวลาใดก็ตามเพื่อให้สอดคล้องกับการเปลี่ยนแปลงทางธุรกิจและข้อกฎหมายที่เกี่ยวข้อง โดยเราจะเผยแพร่นโยบายคุ้มครองข้อมูลส่วนบุคคลฉบับที่มีการแก้ไขเปลี่ยนแปลงในไซต์ของเรา เราจึงใคร่ขอให้ท่านอ่านนโยบายคุ้มครองข้อมูลส่วนบุคคลนี้เป็นระยะๆ เพื่อรับทราบการแก้ไขเปลี่ยนแปลงดังกล่าว ทั้งนี้ ให้ถือว่าการเปลี่ยนแปลงแก้ไขมีผลทันทีที่มีการเผยแพร่ลงในไซต์ของเราแล้ว และเราจะแจ้งให้ท่านทราบเพิ่มเติมหรือทำการขอความยินยอมจากท่านอีกครั้งหากการแก้ไขนโยบายคุ้มครองข้อมูลส่วนบุคคลนั้นเป็นการแก้ไขในสาระสำคัญ หรือเป็นกรณีที่กฎหมายกำหนดให้เราดำเนินการเช่นว่านั้น
หากท่านมีความประสงค์ใช้สิทธิของท่านตามที่กำหนดไว้ข้างต้น หรือหากท่านมีข้อสงสัย ความคิดเห็น และ / หรือข้อสอบถามประการใดเกี่ยวกับข้อมูลส่วนบุคคลของท่านตามนโยบายคุ้มครองข้อมูลส่วนบุคคลนี้ ท่านสามารถติดต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO) ของเราได้ที่
รายละเอียดการติดต่อ
รายละเอียดการติดต่อ
“ข้อมูลส่วนบุคคล” หมายถึง ข้อมูลใดๆ ที่ระบุตัวบุคคลของท่าน หรือสามารถระบุตัวบุคคลใดที่เกี่ยวข้องและเชื่อมโยงกับท่านหรือบุคคลอื่นได้ (เช่น ผู้รับผลประโยชน์ หรือคู่สมรสและบุตรของท่าน) ตามที่ได้ระบุไว้ด้านล่าง การอ้างถึงข้อมูลส่วนบุคคลในนโยบายคุ้มครองข้อมูลส่วนบุคคลนี้ ให้รวมถึงข้อมูลส่วนบุคคลที่มีความละเอียดอ่อน (Sensitive Personal Data) ด้วย เว้นแต่ได้กำหนดอย่างชัดเจนว่าอ้างถึงเพียงแค่ข้อมูลส่วนบุคคลโดยทั่วไปเท่านั้น โปรดทราบว่า ในกรณีที่ท่านไม่ให้ข้อมูลส่วนบุคคลของท่านแก่เราเมื่อเราร้องขอ เราอาจไม่สามารถจัดหา (หรือดำเนินการจัดหา) ผลิตภัณฑ์หรือให้บริการของเราให้แก่ท่านได้ ทั้งนี้ เราจะเก็บรวบรวมข้อมูลส่วนบุคคลของท่านตลอดจนคู่สมรสและบุตรของท่านตามความสัมพันธ์ระหว่างท่านกับเรา ซึ่งอาจรวมถึงแต่ไม่จำกัดเฉพาะ เราอาจเก็บรวบรวมข้อมูลส่วนบุคคลเกี่ยวกับท่านดังต่อไปนี้ตามคำขอของท่าน ความสัมพันธ์ และ / หรือการปฏิสัมพันธ์ที่ท่านมีกับเราเพื่อการจัดหาผลิตภัณฑ์และให้บริการประกันภัยแก่ท่าน
ก) ข้อมูลที่เป็นการระบุตัวตนโดยทั่วไป เช่น คำนำหน้าชื่อ ชื่อ นามสกุล เพศ สถานภาพสมรส สถานภาพครอบครัว วันเกิด อายุ ภาพถ่าย ภาพนิ่งหรือภาพเคลื่อนไหวที่เกี่ยวกับกิจกรรมการประกันภัยหรือกิจกรรมทางธุรกิจอื่นใด คุณลักษณะทางกายภาพ อาชีพ ตำแหน่ง สถานะของท่านในฐานะกรรมการ หุ้นส่วน หรือความเป็นเจ้าของหรือการมีผลประโยชน์ในการบริหารจัดการในองค์กรในลักษณะอื่นใด ชื่อบริษัท สำเนา และ / หรือข้อมูลเกี่ยวกับเอกสารที่ทางราชการออกให้ (เช่น บัตรประจำตัวประชาชน หนังสือเดินทาง ทะเบียนบ้าน ใบขับขี่ ใบคู่มือจดทะเบียนยานพาหนะ ป้ายทะเบียนรถ รายละเอียดของป้ายทะเบียนรถ หมายเลขประจำตัวผู้เสียภาษี และเลขทะเบียนบริษัท) หนังสือรับรองของนายจ้าง เงินเดือนและรายได้ ประวัติการศึกษา ลายมือชื่อ บันทึกจากกล้องโทรทัศน์วงจรปิด บันทึกเสียง และ / หรือบันทึกบทสนทนาทางโทรศัพท์ระหว่างท่านกับผู้แทนและศูนย์ลูกค้าสัมพันธ์ของเรา ตลอดจนข้อมูลอื่นๆ ที่สามารถระบุตัวตนของท่านได้
ข) ข้อมูลติดต่อ เช่น ที่อยู่ ที่อยู่ส่วนตัว ที่อยู่บริษัท แผนผังแสดงที่อยู่ หมายเลขโทรศัพท์ หมายเลขโทรศัพท์มือถือ หมายเลขโทรศัพท์เพื่อติดต่อธุรกิจ หมายเลขโทรสาร อีเมล และรายละเอียดข้อมูลบัญชีสื่อสังคมออนไลน์ของท่าน
ค) ข้อมูลทางการเงินและรายละเอียดบัญชี เช่น หมายเลขบัตรเครดิต / บัตรเดบิต ประเภทของบัตรเครดิต ข้อมูลบัตรเครดิต / บัตรเดบิตหรือข้อมูลเกี่ยวกับธนาคาร หมายเลขบัญชีธนาคารและรายละเอียดเกี่ยวกับบัญชีทั้งในประเทศและต่างประเทศ รายละเอียดและบันทึกการชำระเงิน ข้อมูลธุรกรรมบัตรเครดิต ประวัติการใช้จ่ายผ่านบัตรเครดิต ทรัพย์สินและสถานะการเงินของท่าน และ
ง) ข้อมูลส่วนบุคคลที่มีความละเอียดอ่อน เช่น ศาสนา (ที่ระบุอยู่ในบัตรประจำตัวประชาชน) เชื้อชาติ / เผ่าพันธุ์ ข้อมูลสุขภาพ (เช่น สภาพทางร่างกายหรือจิตใจ หรือข้อมูลด้านการรักษาพยาบาลทั้งในอดีตและปัจจุบัน ภาวะสุขภาพ บันทึก / ประวัติทางการแพทย์ ผลการตรวจแอลกอฮอล์ในเลือด) ความพิการ (เช่น การบาดเจ็บ) และประวัติอาชญากรรม (ที่ระบุในรายงานบันทึกประจำวันของตำรวจ) ของท่าน เราจะเก็บรวบรวม ใช้ และ / หรือเปิดเผยข้อมูลส่วนบุคคลที่มีความละเอียดอ่อนเฉพาะเมื่อเราได้รับความยินยอมโดยชัดแจ้งจากท่านหรือเป็นไปตามที่กฎหมายกำหนด
จ) ข้อมูลที่ทำให้เราสามารถให้บริการแก่ลูกค้าได้ เช่น รายละเอียดของกรมธรรม์ประกันภัย รวมทั้งเลขที่ของกรมธรรม์ประกันภัยและเบี้ยประกันภัย รายละเอียดการเรียกร้องค่าสินไหมทดแทนและประวัติการเรียกร้องค่าสินไหมทดแทน รายละเอียดของสินค้าหรือบริการที่ซื้อ รายละเอียดการเดินทาง / แผนการเดินทาง เอกสารสิทธิ์ของทรัพย์สินที่เอาประกันภัย ที่ตั้งและรายละเอียดที่ระบุเกี่ยวกับทรัพย์สินที่เอาประกันภัย (เช่น ที่อยู่ของทรัพย์สิน ป้ายทะเบียนรถ หมายเลขตัวถัง หรือหมายเลขประจำยานพาหนะ) รายละเอียดความคุ้มครอง วันที่และสาเหตุการตาย การบาดเจ็บหรือความพิการ ประวัติอุบัติเหตุหรือความเสียหายที่เกิดก่อนหน้า ประกันภัยอื่นใดที่ท่านมีอยู่ ความสัมพันธ์กับผู้ถือกรมธรรม์ ผู้เอาประกันภัยหรือผู้เรียกร้องค่าสินไหมทดแทน พยานแวดล้อมที่อาจมีข้อมูลส่วนบุคคลรวมอยู่ และข้อมูลอื่นตามที่กำหนดไว้ตามลักษณะของผลิตภัณฑ์ประกันภัยแต่ละประเภท
ฉ) ข้อมูลเกี่ยวกับพฤติกรรม เช่น ความสนใจทางการตลาด ผลตอบรับ ผลประโยชน์ในการเข้าร่วมในการแข่งขัน การจับรางวัล หรือกิจกรรมส่งเสริมการขายอื่น ตลอดจนการตอบแบบสอบถามความพึงพอใจของลูกค้าโดยสมัครใจของท่าน
ช) บัญชีในสื่อสังคมออนไลน์และข้อมูลจากบริการออนไลน์ เช่น หมายเลขบัญชีในสื่อสังคมออนไลน์ และรูปโปรไฟล์ของท่าน รวมทั้งข้อมูลอื่นใดที่เป็นส่วนหนึ่งของประวัติในสื่อสังคมออนไลน์ของท่าน และประวัติในสื่อสังคมออนไลน์ของเพื่อนของท่านที่เราอาจเก็บรวบรวมผ่านบัญชีสื่อสังคมออนไลน์ของท่าน และสังคมออนไลน์ของท่าน และ
ซ) ข้อมูลทางเทคนิค เช่น ชื่อที่แสดง รหัสผ่านบนระบบของเรา เบราว์เซอร์และข้อมูลอุปกรณ์อิเล็กทรอนิกส์ ข้อมูลการใช้งานแอปพลิเคชัน ข้อมูลที่เก็บรวบรวมผ่านคุกกี้ พิกเซลแท็ก (Pixel Tag) ข้อมูลทางเทคโนโลยี ข้อมูลสถิติเกี่ยวกับประชากร และข้อมูลอื่นใดที่ท่านได้ให้ไว้ ข้อมูลที่ไม่สามารถระบุตัวตนของท่าน ตลอดจนข้อมูลทางเทคโนโลยีใดๆ จากการใช้ไซต์หรือระบบของเรา เช่น
นโยบายคุ้มครองข้อมูลส่วนบุคคลนี้จะไม่นำมาใช้บังคับเมื่อเราประมวลผลข้อมูลนิรนามหรือข้อมูลที่ไม่สามารถระบุตัวตนของท่านได้อีกต่อไป
เราอาจเก็บรวบรวมข้อมูลส่วนบุคคลของบุคคลอื่นในระหว่างการส่งมอบผลิตภัณฑ์หรือการให้บริการของเราตามที่ระบุไว้ “ข้อมูลส่วนบุคคลที่เราเก็บรวบรวม” ด้วย (เช่น คู่สมรส บุตร ผู้รับผลประโยชน์ คู่สัญญา ผู้เรียกร้องค่าสินไหมทดแทนที่เป็นบุคคลภายนอก และเพื่อนของท่าน (ในกรณีที่เราเก็บรวบรวมประวัติในสื่อสังคมออนไลน์ของเพื่อนของท่านผ่านบัญชีสื่อสังคมออนไลน์ของท่าน)) โดยหากท่านได้ให้ข้อมูลส่วนบุคคลของบุคคลอื่นแก่เรา ท่านรับรองและรับประกันว่าท่านมีอำนาจในการกระทำเช่นนั้นโดย (1) การแจ้งให้บุคคลอื่นรายนั้นทราบถึงนโยบายคุ้มครองข้อมูลส่วนบุคคลนี้ และ (2) การได้รับความยินยอม (ในกรณีที่กฎหมายกำหนดหรือจำเป็น) เพื่อให้เราสามารถใช้ข้อมูลส่วนบุคคลตามนโยบายคุ้มครองข้อมูลส่วนบุคคลนี้ได้
เราอาจเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลของท่านเพื่อวัตถุประสงค์ดังต่อไปนี้
วัตถุประสงค์ | ฐานการปฏิบัติตามสัญญา | ฐานการปฏิบัติตามกฎหมาย | ฐานประโยชน์โดยชอบด้วยกฎหมาย | ฐานการป้องกันหรือระงับอันตราย | การก่อตั้งและยกขึ้นต่อสู้ซึ่งสิทธิเรียกร้องตามกฎหมาย | ความจำเป็นในการปฏิบัติตามกฎหมายเพื่อให้บรรลุวัตถุประสงค์เกี่ยวกับประโยชน์สาธารณะที่สำคัญและประโยชน์สาธารณะด้านการสาธารณสุข |
---|---|---|---|---|---|---|
การจัดหาผลิตภัณฑ์ประกันภัยหรือให้บริการนายหน้าประกันภัย และผลิตภัณฑ์หรือบริการที่เกี่ยวข้องอื่นๆ แก่ท่าน (รวมถึงข้อมูลส่วนบุคคลที่มีความละเอียดอ่อน | ||||||
การบริหารจัดการความสัมพันธ์กับท่าน | ||||||
การประกอบธุรกิจและปรับปรุงการประกอบธุรกิจ ผลิตภัณฑ์ และ/หรือบริการของเราให้ดีขึ้น | ||||||
การทำการติดต่อสื่อสารเพื่อวัตถุประสงค์ทางการตลาด | ||||||
การเข้าร่วมในการแข่งขัน จับรางวัล และกิจกรรมส่งเสริมการขายในลักษณะคล้ายคลึงกัน | ||||||
การปฏิบัติตามภาระหน้าที่ตามกฎหมาย (รวมถึงข้อมูลส่วนบุคคลที่มีความละเอียดอ่อน) | ||||||
การปกป้องผลประโยชน์ของเรา (รวมถึงข้อมูลส่วนบุคคลที่มีความละเอียดอ่อน) | ||||||
การตรวจจับการฉ้อโกงและอาชญากรรม (รวมถึงข้อมูลส่วนบุคคลที่มีความละเอียดอ่อน) | ||||||
การโอนในกรณีควบรวมกิจการ | ||||||
ชีวิตและประโยชน์ด้านการสาธารณสุขและความปลอดภัยสาธารณะ (รวมถึงข้อมูลส่วนบุคคลที่มีความละเอียดอ่อน) |
ยูไอบี มีหน้าที่รับผิดชอบในเรื่องการจัดการและการรักษาความมั่นคงปลอดภัยของข้อมูลส่วนบุคคล โดยเราอาจเปิดเผยหรือโอนข้อมูลส่วนบุคคลของท่านให้แก่หน่วยธุรกิจภายในองค์กรของเราเพื่อวัตถุประสงค์ทางธุรกิจ ทั้งนี้ เรามุ่งมั่นที่จะคุ้มครองความเป็นส่วนตัวของท่านโดยการจำกัดการเข้าถึงข้อมูลส่วนบุคคลเฉพาะบุคลากรที่มีความจำเป็นต้องรู้ข้อมูลดังกล่าว (Need-to-Know) เท่านั้นนอกจากนี้ ในฐานะส่วนหนึ่งของเครือข่ายกลุ่ม เอไอจี ทั่วโลก เราอาจเปิดเผยและ / หรือโอนข้อมูลส่วนบุคคลของท่านภายในระบบของกลุ่ม เอไอจี ทั้งในประเทศและต่างประเทศ รวมถึงบริษัทในเครือ และบริษัทย่อยของเราหรือบริษัทในกลุ่ม เอไอจี ซึ่งรวมถึงบริษัท เอไอจี ประกันภัย (ประเทศไทย) จำกัด (มหาชน) ในประเทศไทย (“บริษัทในกลุ่ม เอไอจี ”) เพื่อวัตถุประสงค์ตามที่ได้กำหนดไว้ในนโยบายคุ้มครองข้อมูลส่วนบุคคลนี้ โดยบริษัทในกลุ่ม เอไอจี จะอาศัยความยินยอมที่ท่านได้ให้ไว้กับเราสำหรับการเปิดเผย/แบ่งปันข้อมูลส่วนบุคคลของท่าน (โปรดดู “วัตถุประสงค์ที่จำเป็นต้องได้รับความยินยอมของท่าน” ของนโยบายคุ้มครองข้อมูลส่วนบุคคลนี้ นอกจากนี้ เราอาจดำเนินการให้บุคคลภายนอก ดังต่อไปนี้ (ซึ่งอาจอยู่ในหรือนอกประเทศไทย) สามารถเข้าถึงข้อมูลส่วนบุคคลของท่าน โดยการเก็บรวบรวม ใช้ และ / หรือเปิดเผยข้อมูลส่วนบุคคลของท่านตามวัตถุประสงค์ที่ระบุในนโยบายคุ้มครองข้อมูลส่วนบุคคลนี้ได้ โดยท่านสามารถดูนโยบายคุ้มครองข้อมูลส่วนบุคคลของบุคคลเหล่านี้เพื่อทราบรายละเอียดเกี่ยวกับวิธีที่บุคคลเหล่านี้เก็บรวบรวม ใช้ และ / หรือเปิดเผยข้อมูลส่วนบุคคลของท่านเป็นการแยกต่างหาก
อย่างไรก็ดี อาจมีกรณีที่ท่านเป็นผู้เปิดเผยข้อมูลส่วนบุคคลด้วยตัวท่านเอง โดยเปิดเผยผ่านทางกระดานข้อความ (Message Boards) การสนทนาทางออนไลน์ (Chat) หน้าโปรไฟล์และบล็อก ตลอดจนบริการอื่นใดบนช่องทางของเราที่ท่านสามารถเผยแพร่ข้อมูลหรืออัพโหลดเนื้อหาได้ (รวมถึงแต่ไม่จำกัดเฉพาะบริการออนไลน์ของเรา) ทั้งนี้ โปรดรับทราบว่าข้อมูลใดๆ ที่ท่านเผยแพร่หรือเปิดเผยผ่านบริการเหล่านี้จะกลายเป็นข้อมูลสาธารณะ และผู้ชม ผู้ใช้งานไซต์ และสาธารณชนโดยทั่วไปอาจเข้าถึงได้ เราจึงใคร่ขอให้ท่านโปรดใช้ความระมัดระวังเมื่อพิจารณาเปิดเผยข้อมูลส่วนบุคคลของท่านหรือข้อมูลอื่นใด ไม่ว่าบนช่องทางใดก็ตาม
เนื่องด้วยเราเป็นบริษัทข้ามชาติ เราอาจเปิดเผยหรือโอนข้อมูลส่วนบุคคลของท่านไปยังบุคคลภายนอก เช่น บริษัทในกลุ่ม เอไอจี ผู้ให้บริการ พันธมิตรทางธุรกิจ และหน่วยงานรัฐหรือหน่วยงานสาธารณะที่อยู่ในต่างประเทศ (โดยรวมถึงแต่ไม่จำกัดเฉพาะ สหรัฐอเมริกา จีน ฮ่องกง มาเลเซีย ฟิลิปปินส์ อินโดนีเซีย และสิงคโปร์) เพื่อดำเนินการตามวัตถุประสงค์ที่ระบุไว้ข้างต้น ในกรณีที่มีการโอนข้อมูลส่วนบุคคลดังกล่าว การโอนข้อมูลส่วนบุคคลนั้นจะกระทำโดยอาศัยความยินยอมของท่านหรือฐานทางกฎหมายอื่นภายใต้กฎหมายที่ใช้บังคับ โปรดรับทราบว่า ประเทศอื่นอาจมีกฎเกณฑ์ในการคุ้มครองข้อมูลส่วนบุคคลแตกต่างไปจากที่กำหนดในประเทศไทย และมาตรฐานการคุ้มครองข้อมูลส่วนบุคคลของประเทศปลายทางอาจไม่ทัดเทียมกับระดับมาตรฐานที่มีอยู่ในประเทศไทย โดยในกรณีที่หน่วยงานกำกับดูแลในประเทศไทยมีการพิจารณาว่าประเทศปลายทางที่รับข้อมูลนั้นมีมาตรฐานการคุ้มครองข้อมูลส่วนบุคคลที่ไม่เพียงพอเมื่อเทียบกับมาตรฐานการคุ้มครองข้อมูลส่วนบุคคลในประเทศไทย เราจะดำเนินการตามขั้นตอนอย่างเหมาะสมเพื่อจัดให้การโอนข้อมูลส่วนบุคคลไปยังต่างประเทศมีมาตรการการคุ้มครองที่เหมาะสมและเพียงพอ
ในบางกรณีตามที่กฎหมายกำหนด เราไม่สามารถเก็บรวบรวม ใช้ และ / หรือเปิดเผยข้อมูลส่วนบุคคลของผู้เยาว์ คนเสมือนไร้ความสามารถ และคนไร้ความสามารถโดยปราศจากความยินยอมของผู้ปกครอง ผู้พิทักษ์ หรือผู้อนุบาลได้ ดังนั้น หากท่านเป็นผู้ที่มีอายุต่ำกว่า 20 ปี คนเสมือนไร้ความสามารถ หรือคนไร้ความสามารถ ท่านต้องดำเนินการให้มั่นใจว่าท่านได้รับความยินยอมจากผู้ปกครอง ผู้พิทักษ์ หรือผู้อนุบาล หรือต้องได้รับความยินยอมในกรณีที่กฏหมายกำหนดให้ต้องได้รับความยินยอม (เช่น เมื่อคุณอายุต่ำว่า 10 ปี หรือเมื่อคุณยังเป็นผู้เยาว์ที่กระทำการใดๆนอกเหนือไปจากความสามารถที่ผู้เยาว์จะกระทำการเองได้ตามที่กฏหมายกำหนด) ทั้งนี้ หากเราทราบว่าเราได้เก็บรวบรวมข้อมูลส่วนบุคคลของผู้เยาว์โดยไม่ได้รับความยินยอมจากผู้ปกครอง หรือเก็บรวบรวมข้อมูลส่วนบุคคลของคนไร้ความสามารถและคนเสมือนไร้ความสามารถโดยมิได้รับความยินยอมจากผู้พิทักษ์หรือผู้อนุบาลโดยไม่ได้เจตนา เราจะลบหรือทำลายหรือทำให้ข้อมูลดังกล่าวกลายเป็นข้อมูลที่ไม่สามารถระบุตัวตนผู้เยาว์ คนไร้ความสามารถ หรือคนเสมือนไร้ความได้อีกต่อไป (แล้วแต่กรณี) หรือประมวลผลเฉพาะในกรณีที่เราสามารถอาศัยฐานทางกฎหมายอื่นนอกเหนือจากความยินยอมได้
เราอาจเก็บรักษาข้อมูลส่วนบุคคลของท่านไว้เท่าที่จำเป็นเพื่อให้เราสามารถบรรลุวัตถุประสงค์ตามที่ได้ระบุไว้ในนโยบายคุ้มครองข้อมูลส่วนบุคคลนี้ เว้นแต่ในกรณีที่กฎหมายกำหนดหรืออนุญาตให้เราเก็บรักษาข้อมูลส่วนบุคคลไว้นานกว่านั้นได้ ในการนี้ เราจะดำเนินการลบหรือทำลายหรือทำให้ข้อมูลส่วนบุคคลของท่านกลายเป็นข้อมูลที่ไม่สามารถระบุตัวตนของท่านได้อีกต่อไป (แล้วแต่กรณี) เมื่อสิ้นสุดระยะเวลาการเก็บรักษา อย่างไรก็ดี ในกรณีที่มีการดำเนินการทางกฎหมายหรือมีกระบวนพิจารณาทางคดีเกิดขึ้น เราอาจเก็บรักษาข้อมูลของท่านไว้จนกว่ากระบวนการดังกล่าวจะสิ้นสุดลงตามที่กฎหมายกำหนด
เราตระหนักถึงความสำคัญในการรักษาความปลอดภัยของข้อมูลส่วนบุคคลของท่าน เราจึงได้จัดให้มีมาตรการรักษาความปลอดภัยของข้อมูลทั้งมาตรการป้องกันด้านการบริหารจัดการ (Administrative Safeguard) มาตรการป้องกันด้านเทคนิค (Technical Safeguard) และมาตรการป้องกันทางกายภาพ (Physical Safeguard) ทางกฎหมาย และทางองค์กรอย่างเหมาะสมในเรื่องการเข้าถึงหรือควบคุมการใช้งานข้อมูลส่วนบุคคล (Access Control) รวมถึงการปรับปรุงแก้ไขมาตรการต่างๆ ตามสมควร เพื่อป้องกันการสูญหาย การเข้าถึงโดยไม่ได้รับอนุญาตหรือมิชอบด้วยกฎหมาย การทำลาย การใช้ การเปลี่ยนแปลง หรือการเปิดเผยข้อมูลส่วนบุคคลของท่านตามนโยบายและแนวปฏิบัติต่างๆ ทั้งนี้ เพื่อให้มั่นใจในการรักษาความมั่นคงปลอดภัยของข้อมูลส่วนบุคคลของท่านต่อการละเมิดการธำรงไว้ซึ่งความลับ (Confidentiality) ความถูกต้องครบถ้วน (Integrity) และสภาพพร้อมใช้งาน (Availability) ของข้อมูลส่วนบุคคล โดยเฉพาะอย่างยิ่ง เราได้ดำเนินการจัดให้มีการควบคุมการเข้าถึงข้อมูลส่วนบุคคลและอุปกรณ์ในการจัดเก็บและประมวลผลข้อมูลส่วนบุคคลโดยคำนึงถึงการใช้งานและความมั่นคงปลอดภัย โดยเราได้กำหนดการอนุญาตหรือสิทธิในการเข้าถึงข้อมูลส่วนบุคคล มีการบริหารจัดการการเข้าถึงข้อมูลของผู้ใช้งาน (User Access Management) เฉพาะผู้ที่ได้รับอนุญาตแล้วให้เข้าถึงข้อมูลส่วนบุคคลได้ และกำหนดหน้าที่ความรับผิดชอบของผู้ใช้งาน (User Responsibilities) เพื่อป้องกันการเข้าถึงข้อมูลส่วนบุคคลโดยไม่ได้รับอนุญาต การเปิดเผย การล่วงรู้ หรือการลักลอบทำสำเนาข้อมูลส่วนบุคคล นอกจากนี้ ยังรวมถึงการจัดให้มีวิธีการเพื่อให้สามารถตรวจสอบย้อนหลังเกี่ยวกับการเข้าถึงข้อมูลโดยไม่ได้รับอนุญาต เปลี่ยนแปลง ลบ หรือถ่ายโอนข้อมูลส่วนบุคคล ให้สอดคล้องเหมาะสมกับวิธีการและสื่อที่ใช้ในการเก็บรวบรวม ใช้ และ / หรือเปิดเผยข้อมูลส่วนบุคคล
เราใช้อุปกรณ์กล้องโทรทัศน์วงจรปิด (CCTV) ในการเฝ้าดูแลพื้นที่ที่กำหนดภายในและรอบๆ อาคารและสถานที่ของเรา เพื่อคุ้มครองชีวิต สุขภาพ และทรัพย์สินของบุคคลที่อยู่ในพื้นที่ของเรา และเพื่อวัตถุประสงค์อื่นๆ ตามที่ได้กำหนดไว้ในนโยบายคุ้มครองข้อมูลส่วนบุคคลนี้ เราจะติดตั้งอุปกรณ์กล้องโทรทัศน์วงจรปิดในบริเวณที่สามารถมองเห็นได้ เราจะไม่ทำการติดตั้งอุปกรณ์กล้องโทรทัศน์วงจรปิดในห้องเปลี่ยนเสื้อผ้า ห้องน้ำ หรือห้องอาบน้ำ อุปกรณ์กล้องโทรทัศน์วงจรปิดของเราทำงานตลอด 24 ชั่วโมงในทุกๆ วัน เราจะติดตั้งป้ายที่ทางเข้าและทางออก รวมทั้งในพื้นที่ที่มีการสอดส่องดูแล เพื่อแจ้งให้ท่านทราบว่าในบริเวณนั้นมีการใช้งานกล้องโทรทัศน์วงจรปิด
เราจะจัดให้ท่านแจ้งความสนใจทางการตลาดของท่านแก่เรา ผ่านการติดต่อสื่อสารใดๆ กับเราได้ ซึ่งรวมถึงการติดต่อผ่านทางอีเมล Thailand.cc@aig.co.th หรือโดยการส่งจดหมายมายัง ชั้น 22 อาคารสยามพิวรรธน์ทาวเวอร์ เลขที่ 989 ถนนพระรามที่ 1 แขวงปทุมวัน เขตปทุมวัน กรุงเทพฯ 10330 โดยท่านสามารถแจ้งความสนใจทางการตลาดแก่เราหรือแจ้งยกเลิกการรับอีเมลทางการตลาดจากเราได้ สำหรับการแจ้งความประสงค์ไม่รับอีเมลทางการตลาดจากเราอีกต่อไป ท่านอาจยกเลิก (Opt-out) การรับอีเมลดังกล่าวได้โดยการคลิกลิงก์เพื่อ “Unsubscribe” (ยกเลิกการติดตาม) ที่ระบุไว้ในแต่ละอีเมล หรือโดยการติดต่อเราตามที่อยู่ข้างต้น
ทางเลือกเพิ่มเติม
เมื่อได้รับคำขอยกเลิกจากท่าน เราจะปฏิบัติตามคำขอของท่านภายในระยะเวลาที่เหมาะสม โปรดรับทราบว่า หากท่านยกเลิกกิจกรรมต่างๆ ตามที่ได้กำหนดไว้ข้างต้น เราจะไม่สามารถลบข้อมูลส่วนบุคคลของท่านจากฐานข้อมูลของบุคคลภายนอกซึ่งเราได้แบ่งปันข้อมูลส่วนบุคคลของท่านไว้ได้ (กล่าวคือ บุคคลที่เราได้เปิดเผยข้อมูลส่วนบุคคลของท่านไว้ก่อนวันที่เราตอบสนองต่อคำขอยกเลิกของท่าน) โปรดรับทราบเพิ่มเติมว่า หากท่านยกเลิกการรับการสื่อสารทางการตลาดจากเรา เราอาจยังคงส่งการสื่อสารเกี่ยวกับการบริหารจัดการที่สำคัญอื่นๆ ซึ่งท่านไม่สามารถยกเลิกการรับได้
คุกกี้ คือ ส่วนของข้อมูลที่จัดเก็บโดยตรงบนคอมพิวเตอร์ที่ท่านกำลังใช้งาน ซึ่งคุกกี้ทำให้เราสามารถจดจำเครื่องคอมพิวเตอร์ที่ท่านใช้งานได้และสามารถเก็บรวบรวมข้อมูลบางประเภทได้ เช่น ประเภทของอินเทอร์เน็ตเบราว์เซอร์ เวลาที่ใช้งานบริการออนไลน์ หน้าที่เข้าชม การตั้งค่าภาษา และเว็บไซต์ของประเทศที่เกี่ยวข้อง โดยเราอาจใช้ข้อมูลเพื่อวัตถุประสงค์ด้านการรักษาความมั่นคงปลอดภัย เพื่ออำนวยความสะดวกในการนำทางในเว็บไซต์ (Navigation) เพื่อการแสดงข้อมูลที่มีประสิทธิภาพยิ่งขึ้น เพื่อปรับปรุงประสบการณ์การใช้งานบริการออนไลน์ให้สอดคล้องกับความสนใจเฉพาะบุคคล หรือเพื่อรวบรวมข้อมูลสถิติเกี่ยวกับการใช้งานบริการออนไลน์ นอกจากนี้ คุกกี้ยังทำให้เราสามารถนำเสนอโฆษณาหรือข้อเสนอที่มีความน่าสนใจแก่ท่าน โดยเราอาจใช้คุกกี้เพื่อติดตามการตอบสนองต่อโฆษณาของเรา และเรายังอาจใช้คุกกี้หรือไฟล์อื่นเพื่อติดตามการใช้งานเว็บไซต์อื่นของท่านด้วย ต่อไปนี้ คือ รายละเอียดของของคุกกี้ที่เราใช้บนเว็บไซต์ของเรา วิธีการทำงานของคุกกี้ และข้อมูลใดๆ เกี่ยวกับท่านซึ่งเก็บรวบรวมโดยคุกกี้ ตลอดจนวัตถุประสงค์ในการใช้งานคุกกี้
นโยบายคุ้มครองข้อมูลส่วนบุคคลนี้ไม่มีการกำหนดเกี่ยวกับความเป็นส่วนตัว ข้อมูล หรือแนวปฏิบัติของบุคคลภายนอกใดๆ ซึ่งรวมถึง การดำเนินการทางเว็บไซต์หรือให้บริการทางออนไลน์ของบุคคลภายนอกที่เกี่ยวเนื่องกับบริการออนไลน์ของเรา ทางเราไม่มีหน้าที่ในการรับผิดชอบต่อเรื่องดังกล่าวนั้น ทั้งนี้ การเชื่อมโยงจากเว็บไซต์หรือบริการของบุคคลภายนอกมายังบริการออนไลน์ของเรา ไม่อาจถือได้ว่าเป็นการรับรองโดยเรา หรือบริษัทในกลุ่ม เอไอจี แต่ประการใด โปรดรับทราบว่า เราไม่รับผิดชอบสำหรับการเก็บรวบรวม ใช้ และ / หรือเปิดเผยนโยบายและแนวปฏิบัติ (รวมทั้งแนวปฏิบัติด้านการรักษาความปลอดภัยของข้อมูล) ขององค์กรอื่นใด เช่น เฟซบุ๊ก (Facebook®) ทวิตเตอร์ (Twitter®) แอปเปิล (Apple®) กูเกิล (Google®) ไมโครซอฟท์ (Microsoft®) ริม / แบล็คเบอร์รี่ (RIM / Blackberry®) หรือผู้พัฒนาแอปพลิเคชัน ผู้ให้บริการแอปพลิเคชัน ผู้ให้บริการแพลตฟอร์มสื่อสังคมออนไลน์ ผู้ให้บริการระบบปฏิบัติการ ผู้ให้บริการระบบเครือข่ายไร้สาย หรือผู้ผลิตอุปกรณ์อิเล็กทรอนิกส์ใดๆ รวมทั้งข้อมูลส่วนบุคคลที่ท่านเปิดเผยแก่องค์กรอื่นโดยผ่านหรือเกี่ยวข้องกับบริการออนไลน์ของเรา
ในบางกรณี เราอาจจำเป็นต้องขอให้ท่านพิสูจน์ตัวตนก่อนการปฏิบัติตามสิทธิ ทั้งนี้ เพื่อความเป็นส่วนตัวและความมั่นคงปลอดภัยของท่านเอง หากท่านมีความประสงค์ที่จะใช้สิทธิเหล่านี้ โปรดติดต่อเราตามรายละเอียดใน 'รายละเอียดสำหรับติดต่อเรา' โดยภายใต้บทบัญญัติแห่งกฎหมายและข้อยกเว้นตามกฎหมายที่เกี่ยวข้อง ท่านอาจมีสิทธิในการดำเนินการดังต่อไปนี้
ก) การเข้าถึงข้อมูล ท่านอาจมีสิทธิในการขอเข้าถึงหรือขอรับสำเนาข้อมูลส่วนบุคคลที่เรากำลังเก็บรวบรวม ใช้หรือเปิดเผยเกี่ยวกับท่าน ทั้งนี้ เพื่อความเป็นส่วนตัวและความปลอดภัยของท่านเราอาจจำเป็นต้องขอให้ท่านพิสูจน์ตัวตนก่อนการส่งมอบข้อมูลตามคำขอให้แก่ท่าน
ข) การแก้ไขข้อมูลให้ถูกต้อง ท่านอาจมีสิทธิขอให้มีการดำเนินการแก้ไขข้อมูลส่วนบุคคลที่ไม่ครบถ้วน ไม่ถูกต้อง ทำให้เกิดความเข้าใจผิด หรือไม่ได้ปรับปรุงให้เป็นปัจจุบันซึ่งเป็นข้อมูลส่วนบุคคลที่เราได้เก็บรวบรวม ใช้ และเปิดเผยเกี่ยวกับท่านได้
ค) การโอนย้ายข้อมูลส่วนบุคคล ท่านอาจมีสิทธิขอรับข้อมูลส่วนบุคคลที่เราครอบครองเกี่ยวกับท่านในรูปแบบที่มีการจัดระเบียบแล้วและสามารถอ่านหรือใช้งานได้ในรูปแบบอิเล็กทรอนิกส์ และเพื่อส่งหรือโอนข้อมูลส่วนบุคคลดังกล่าวไปยังผู้ควบคุมข้อมูลส่วนบุคคลอื่น ในกรณีที่ (ก) เป็นข้อมูลส่วนบุคคลที่ท่านได้ให้ไว้แก่เรา และ (ข) เรากำลังประมวลผลข้อมูลตามความยินยอมของท่าน หรือเพื่อดำเนินการตามสัญญาของเราที่ทำกับท่าน
ง) การคัดค้าน ท่านอาจมีสิทธิคัดค้านการเก็บรวบรวม ใช้ และเปิดเผยข้อมูลส่วนบุคคลของท่านได้ในบางกรณี เช่น การคัดค้านการทำการตลาดแบบตรง
จ) การระงับการใช้ ท่านอาจมีสิทธิขอให้ระงับการใช้ข้อมูลส่วนบุคคลของท่านในบางกรณี
ฉ) การถอนความยินยอม สำหรับวัตถุประสงค์ที่ท่านได้ให้ความยินยอมให้เราเก็บรวบรวม ใช้ และเปิดเผยข้อมูลส่วนบุคคลของท่าน ท่านมีสิทธิที่จะถอนความยินยอมของท่านเมื่อใดก็ได้ภายใต้บทบัญญัติแห่งกฎหมายที่ใช้บังคับ
ช) การลบหรือทำลาย ท่านอาจมีสิทธิขอให้เราลบข้อมูลส่วนบุคคล หรือทำให้ไม่สามารถระบุตัวตนในข้อมูลส่วนบุคคลที่เราเก็บรวบรวม ใช้ และเปิดเผยเกี่ยวกับท่าน อย่างไรก็ตาม เราไม่มีหน้าที่ต้องดำเนินการเช่นนั้นหากเราจำเป็นต้องเก็บรักษาข้อมูลดังกล่าวไว้เพื่อปฏิบัติตามภาระหน้าที่ตามกฎหมาย หรือเพื่อก่อตั้ง ใช้ หรือยกขึ้นต่อสู้ซึ่งสิทธิเรียกร้องตามกฎหมาย
ซ) การร้องเรียน ท่านอาจมีสิทธิยื่นคำร้องต่อเจ้าหน้าที่ผู้มีอำนาจหากท่านเห็นว่าการเก็บรวบรวม ใช้ และเปิดเผยข้อมูลส่วนบุคคลของท่านไม่ชอบด้วยกฎหมาย หรือไม่เป็นไปตามกฎหมายคุ้มครองข้อมูลส่วนบุคคลที่ใช้บังคับ อย่างไรก็ตาม เราใคร่ขอให้ท่านโปรดแจ้งให้เราทราบถึงข้อกังวลของท่านเป็นลำดับแรก เพื่อดำเนินการแก้ไขข้อกังวลดังกล่าวก่อนที่ท่านจะติดต่อหน่วยงานที่เกี่ยวข้อง
คำขอเพื่อการใช้สิทธิใดๆ ข้างต้นอาจถูกจำกัดโดยกฎหมายที่ใช้บังคับ ในบางกรณี เราอาจปฏิเสธคำขอของท่านได้อย่างสมเหตุสมผลและชอบด้วยกฎหมาย เช่น เนื่องด้วยคำสั่งศาลหรือภาระหน้าที่ตามกฎหมายของเรา ทั้งนี้ หากเราปฏิเสธคำขอของท่านในข้อนี้ เราจะแจ้งให้ทราบถึงเหตุผลของเรา
เราขอสงวนสิทธิ์ในการเปลี่ยนแปลงนโยบายความเป็นส่วนตัวนี้ได้ทุกเมื่อ โดยพิจารณาจากการเปลี่ยนแปลงทางธุรกิจและข้อกำหนดทางกฎหมายของเรา เราจะทำการอัพเดทนโยบายนี้บนเว็บไซต์ของเรา โปรดตรวจสอบนโยบายคุ้มครองข้อมูลส่วนบุคคลนี้อย่างสม่ำเสมอ การปรับปรุง หรือเปลี่ยนแปลงใด ๆ จะมีผลทันที เมื่อมีการโพสต์บนเว็บไซต์ของเรา เราจะแจ้งให้ท่านทราบหรือได้รับความยินยอมจากท่านอีกครั้งหากมีการปรับปรุงส่วนที่สำคัญในนโยบายคุ้มครองข้อมูลส่วนบุคคลนี้ หรือหากมีความจำเป็นเพื่อปฏิบัติตามกฎหมาย
ปรับปรุงล่าสุด: 15 มิถุนายน 2566