นโยบายความเป็นส่วนตัว (Privacy Policy)
บริษัท Dreamteam (ต่อไปนี้เรียกว่า 'บริษัท', 'เรา', 'พวกเรา' หรือ 'ของเรา') ให้ความสำคัญอย่างยิ่งกับการคุ้มครองข้อมูลส่วนบุคคลของลูกค้า ผู้ใช้บริการ พนักงาน และผู้ที่เกี่ยวข้องทุกท่าน นโยบายความเป็นส่วนตัวฉบับนี้จัดทำขึ้นเพื่ออธิบายถึงวิธีการที่เรารวบรวม จัดเก็บ ใช้ เปิดเผย และปกป้องข้อมูลส่วนบุคคลของท่าน เพื่อให้สอดคล้องกับพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) ของประเทศไทย และมาตรฐานสากลด้านความปลอดภัยของข้อมูล
1. ข้อมูลส่วนบุคคลที่เราเก็บรวบรวม
ในการให้บริการด้านการบริหารทรัพยากรบุคคล บริการรับทำเงินเดือน (Payroll) ระบบบันทึกเวลา และบริการสรรหาบุคลากร เรามีความจำเป็นต้องเก็บรวบรวมข้อมูลส่วนบุคคลของท่านและพนักงานของท่าน ซึ่งอาจรวมถึงแต่ไม่จำกัดเพียง:
- ข้อมูลระบุตัวตน: ชื่อ-นามสกุล, หมายเลขบัตรประจำตัวประชาชน, หมายเลขหนังสือเดินทาง, วันเดือนปีเกิด, เพศ, สัญชาติ, รูปถ่าย
- ข้อมูลการติดต่อ: ที่อยู่ปัจจุบัน, หมายเลขโทรศัพท์, ที่อยู่อีเมล, บัญชีโซเชียลมีเดีย (เช่น LINE ID)
- ข้อมูลเกี่ยวกับการจ้างงานและเงินเดือน: ตำแหน่งงาน, สังกัด/แผนก, ประวัติการทำงาน, อัตราเงินเดือน, รายได้อื่นๆ, รายการหักเงิน, ข้อมูลบัญชีธนาคารสำหรับโอนเงินเดือน, ข้อมูลภาษี, ข้อมูลประกันสังคมและกองทุนสำรองเลี้ยงชีพ
- ข้อมูลระบบบันทึกเวลา: เวลาเข้า-ออกงาน, ข้อมูลการลา, ข้อมูลตำแหน่งที่ตั้ง (Location) ในกรณีใช้ระบบลงเวลาผ่านแอปพลิเคชัน
- ข้อมูลทางเทคนิค: หมายเลข IP Address, ชนิดของเบราว์เซอร์, ข้อมูลการใช้งานเว็บไซต์, คุกกี้ (Cookies)
2. วัตถุประสงค์ในการเก็บรวบรวมและใช้ข้อมูล
เราเก็บรวบรวมและใช้ข้อมูลส่วนบุคคลของท่านเพื่อวัตถุประสงค์ดังต่อไปนี้:
- เพื่อการให้บริการรับทำเงินเดือน (Payroll Outsource) คำนวณรายได้ รายหัก ภาษี และประกันสังคมให้ถูกต้องตามกฎหมาย
- เพื่อการจัดการระบบบันทึกเวลาออนไลน์ (Time Attendance) และระบบใบจ่ายเงินเดือนอิเล็กทรอนิกส์ (E-Slip)
- เพื่อการให้บริการที่ปรึกษาด้านทรัพยากรบุคคล (HR Consultant) และการสรรหาบุคลากร (Recruitment)
- เพื่อการติดต่อสื่อสาร แจ้งเตือน และส่งเอกสารที่เกี่ยวข้องกับการให้บริการ
- เพื่อการปฏิบัติตามกฎหมายที่เกี่ยวข้อง เช่น กฎหมายแรงงาน กฎหมายภาษีอากร และกฎหมายประกันสังคม
- เพื่อการปรับปรุงและพัฒนาคุณภาพการให้บริการของเราให้ดียิ่งขึ้น
3. ฐานทางกฎหมายในการประมวลผลข้อมูล (PDPA)
เราประมวลผลข้อมูลส่วนบุคคลของท่านภายใต้ฐานทางกฎหมายดังต่อไปนี้:
- ฐานสัญญา (Contract): เพื่อการปฏิบัติตามสัญญาการให้บริการระหว่างท่านกับบริษัท
- ฐานความยินยอม (Consent): ในกรณีที่เราจำเป็นต้องขอความยินยอมจากท่านโดยชัดแจ้ง เช่น การส่งข้อมูลข่าวสารทางการตลาด หรือการเก็บข้อมูลที่อ่อนไหว (Sensitive Data)
- ฐานการปฏิบัติตามกฎหมาย (Legal Obligation): เพื่อให้บริษัทสามารถปฏิบัติตามกฎหมายต่างๆ ที่เกี่ยวข้องได้
- ฐานประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interest): เพื่อประโยชน์โดยชอบด้วยกฎหมายของบริษัทในการดำเนินธุรกิจและรักษาความปลอดภัยของระบบ
4. การใช้คุกกี้ (Cookies)
เว็บไซต์ของเรามีการใช้คุกกี้เพื่อเพิ่มประสิทธิภาพในการใช้งานและมอบประสบการณ์ที่ดีให้กับผู้ใช้ คุกกี้เป็นไฟล์ข้อความขนาดเล็กที่ถูกบันทึกลงในอุปกรณ์ของท่านเมื่อท่านเข้าชมเว็บไซต์ เราใช้คุกกี้เพื่อจดจำการตั้งค่าของท่าน วิเคราะห์ปริมาณการเข้าชมเว็บไซต์ และปรับปรุงฟังก์ชันการทำงาน ท่านสามารถตั้งค่าเบราว์เซอร์ของท่านเพื่อปฏิเสธการรับคุกกี้ได้ แต่การกระทำดังกล่าวอาจส่งผลให้ฟังก์ชันบางอย่างของเว็บไซต์ไม่สามารถใช้งานได้อย่างสมบูรณ์
5. การเปิดเผยและแบ่งปันข้อมูลกับบุคคลที่สาม
เราจะไม่ขายหรือแลกเปลี่ยนข้อมูลส่วนบุคคลของท่านกับบุคคลภายนอก อย่างไรก็ตาม เราอาจจำเป็นต้องเปิดเผยข้อมูลของท่านให้กับบุคคลหรือหน่วยงานดังต่อไปนี้ ตามความจำเป็นในการให้บริการ:
- หน่วยงานราชการที่เกี่ยวข้อง เช่น กรมสรรพากร, สำนักงานประกันสังคม, กรมสวัสดิการและคุ้มครองแรงงาน
- ธนาคารพาณิชย์ เพื่อวัตถุประสงค์ในการโอนจ่ายเงินเดือน
- ผู้ให้บริการภายนอก (Third-party Service Providers) ที่ช่วยสนับสนุนการดำเนินงานของเรา เช่น ผู้ให้บริการเซิร์ฟเวอร์ระบบคลาวด์ ผู้ให้บริการระบบซอฟต์แวร์ ซึ่งผู้ให้บริการเหล่านี้จะต้องผูกพันตามสัญญาการรักษาความลับอย่างเคร่งครัด
6. การรักษาความปลอดภัยของข้อมูล
เราตระหนักถึงความสำคัญของการรักษาความลับและความปลอดภัยของข้อมูลส่วนบุคคล เราจึงได้กำหนดมาตรการรักษาความปลอดภัยทางเทคนิคและการบริหารจัดการที่เหมาะสม เพื่อป้องกันการเข้าถึง การใช้ การเปลี่ยนแปลง การแก้ไข หรือการเปิดเผยข้อมูลโดยไม่ได้รับอนุญาต ระบบของเรามีการเข้ารหัสข้อมูล (Encryption) การจำกัดสิทธิ์การเข้าถึงข้อมูลเฉพาะผู้ที่มีหน้าที่เกี่ยวข้องเท่านั้น และมีการตรวจสอบระบบความปลอดภัยอย่างสม่ำเสมอ
7. ระยะเวลาในการเก็บรักษาข้อมูล
เราจะเก็บรักษาข้อมูลส่วนบุคคลของท่านไว้ตราบเท่าที่จำเป็นเพื่อให้บรรลุวัตถุประสงค์ที่ระบุไว้ในนโยบายฉบับนี้ หรือตราบเท่าที่กฎหมายกำหนดให้ต้องเก็บรักษา เมื่อพ้นระยะเวลาดังกล่าว เราจะดำเนินการลบ ทำลาย หรือทำให้ข้อมูลส่วนบุคคลนั้นไม่สามารถระบุตัวตนได้
8. สิทธิ์ของเจ้าของข้อมูลส่วนบุคคล (Data Subject Rights)
ภายใต้ พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล (PDPA) ท่านมีสิทธิ์ในการดำเนินการดังต่อไปนี้:
- สิทธิ์ในการเข้าถึง: ท่านมีสิทธิ์ขอเข้าถึงและขอรับสำเนาข้อมูลส่วนบุคคลของท่านที่เราเก็บรักษาไว้
- สิทธิ์ในการแก้ไข: ท่านมีสิทธิ์ขอให้เราแก้ไขข้อมูลของท่านให้ถูกต้อง เป็นปัจจุบัน และสมบูรณ์
- สิทธิ์ในการลบ: ท่านมีสิทธิ์ขอให้เราลบหรือทำลายข้อมูลส่วนบุคคลของท่านภายใต้เงื่อนไขที่กฎหมายกำหนด
- สิทธิ์ในการระงับการใช้: ท่านมีสิทธิ์ขอให้เราระงับการใช้ข้อมูลส่วนบุคคลของท่านชั่วคราว
- สิทธิ์ในการคัดค้าน: ท่านมีสิทธิ์คัดค้านการประมวลผลข้อมูลส่วนบุคคลของท่านในบางกรณี
- สิทธิ์ในการถอนความยินยอม: ท่านสามารถถอนความยินยอมที่เคยให้ไว้กับเราได้ตลอดเวลา
9. การเปลี่ยนแปลงนโยบายความเป็นส่วนตัว
เราอาจทำการปรับปรุงหรือแก้ไขนโยบายความเป็นส่วนตัวฉบับนี้เป็นครั้งคราว เพื่อให้สอดคล้องกับการเปลี่ยนแปลงของการให้บริการ การดำเนินงาน หรือกฎหมายที่เกี่ยวข้อง เราจะแจ้งให้ท่านทราบถึงการเปลี่ยนแปลงที่สำคัญผ่านทางเว็บไซต์ของเรา หรือช่องทางการติดต่ออื่นๆ ที่เหมาะสม เราขอแนะนำให้ท่านตรวจสอบนโยบายความเป็นส่วนตัวนี้อย่างสม่ำเสมอ
10. ช่องทางการติดต่อ
หากท่านมีข้อสงสัยเกี่ยวกับนโยบายความเป็นส่วนตัวฉบับนี้ หรือต้องการใช้สิทธิ์ตามกฎหมายคุ้มครองข้อมูลส่วนบุคคล ท่านสามารถติดต่อเราได้ที่:
บริษัท Dreamteam
โทรศัพท์: 024912887
อีเมล: pratchaya.consultant@dreamteampayrolloutsource.co.th