นโยบายความเป็นส่วนตัว
นโยบายความเป็นส่วนตัวฉบับนี้ (“นโยบาย”) ได้จัดทำขึ้นโดย บริษัท โมก้า โปรเฟสชั่นแนล อัลไลแอนซ์ จำกัด (“บริษัทฯ”) เพื่อกำหนดนโยบายและกระบวนการที่เกี่ยวข้องกับการเก็บรวบรวม ใช้ เปิดเผย หรือการกระทำใด ๆ ก็ตามของบริษัทฯ ที่เกี่ยวข้องกับข้อมูลที่สามารถระบุตัวตน (“การประมวลผลข้อมูล”) ของบุคคลผู้ที่มีสถานะเป็นลูกค้า ลูกค้าที่บริษัทฯ คาดหวังในอนาคต ผู้ใช้บริการ ผู้เยี่ยมชมเว็บไซต์ที่อยู่ภายใต้ความรับผิดชอบของบริษัทฯ ผู้ที่เข้าร่วมกิจกรรมต่าง ๆ ที่บริษัทฯ ได้จัดขึ้น (เรียกรวมกันว่า “ลูกค้า” หรือ “ท่าน”) รวมถึงวิธีการที่บริษัทฯ ปกป้องข้อมูลส่วนบุคคลของท่านและดูแลรักษาข้อมูลเหล่านั้นอย่างเหมาะสม โดยบริษัทฯ จะดำเนินการให้สอดคล้องกับภายใต้พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 กฎหมายลำดับรอง ประกาศ หรือข้อบังคับที่เกี่ยวข้อง (เรียกรวมกันว่า “กฎหมายคุ้มครองข้อมูลส่วนบุคคล”) ทั้งนี้ นโยบายฉบับนี้ไม่บังคับใช้กับกิจกรรมที่ทางบริษัทฯ ไม่ได้เป็นผู้ดูแลหรือบุคคลที่บริษัทฯ ไม่ได้มีการจ้างให้ดำเนินการแทนทั้งสิ้น
ข้อมูลส่วนบุคคลคืออะไร
“ข้อมูลส่วนบุคคล” หมายถึง ข้อมูลใด ๆ ที่ข้อมูลนั้นสามารถระบุไปถึงตัวตนของบุคคลธรรมดาผู้นั้นไม่ว่าทางตรงหรือทางอ้อม แต่ไม่รวมไปถึงข้อมูลของผู้ที่เสียชีวิตไปแล้ว
วิธีการเก็บรวบรวมข้อมูลส่วนบุคคล
บริษัทฯ อาจเก็บรวบรวมข้อมูลส่วนบุคคลจากท่านโดยตรงผ่านวิธีการดังต่อไปนี้
- เมื่อท่านได้ลงทะเบียนเป็นสมาชิกกับบริษัทฯ ผ่านช่องทางที่บริษัทฯ ได้กำหนดไว้ เช่น หน้าเว็บไซต์ของบริษัทฯ หน้าร้านสาขาของบริษัทฯ เป็นต้น
- เมื่อท่านได้ซื้อสินค้าหรือเข้าใช้บริการที่หน้าร้านสาขาของบริษัทฯ
- เมื่อท่านได้นำส่งข้อมูลหรือเอกสารต่าง ๆ ของท่านให้แก่บริษัทฯ เพื่อใช้ในการลงทะเบียนจองเพื่อเข้ารับบริการ
- เมื่อท่านได้อนุญาตให้บริษัทฯ บันทึกภาพถ่ายภายหลังจากการใช้บริการกับบริษัทฯ
- เมื่อท่านได้เข้ามาในพื้นที่การให้บริการของบริษัทฯ
- เมื่อท่านได้ติดต่อกับบริษัทฯ ผ่านช่องทางการสื่อสารใด ๆ ของบริษัทฯ เพื่อนำส่งข้อมูลและสอบถามปัญหาเกี่ยวกับสินค้า หรือการใช้บริการของบริษัทฯ หรือเพื่อติดต่อสอบถามข้อมูลเพิ่มเติมเกี่ยวกับสินค้า หรือการบริการของบริษัทฯ
- เมื่อท่านได้ลงทะเบียนเข้าร่วมในกิจกรรมใด ๆ ที่จัดขึ้นโดยบริษัทฯ หรือเพื่อลงทะเบียนในการรับของสมนาคุณหรือสิทธิประโยชน์ต่าง ๆ ที่บริษัทฯ ได้จัดขึ้น
- เมื่อท่านได้เข้าเยี่ยมชมหรือใช้งานเว็บไซต์ของบริษัทฯ
ทั้งนี้ บริษัทฯ อาจทำการเก็บรวบรวมข้อมูลส่วนบุคคลของท่านจากแหล่งข้อมูลอื่น ๆ ที่บริษัทฯ สามารถเข้าถึงได้และเป็นแหล่งข้อมูลที่ปรากฏในสาธารณะ ยกตัวอย่างเช่น
- บริษัทในเครือ บริษัทในกลุ่ม หรือบริษัทย่อยของบริษัทฯ
- เว็บไซต์ที่มีการประชาสัมพันธ์ข้อมูลของท่าน
- สื่อสังคมออนไลน์ที่ท่านได้เป็นสมาชิกอยู่และท่านได้เผยแพร่ข้อมูลส่วนบุคคลของท่าน
- พันธมิตรทางธุรกิจ (Business partners) ผู้ให้บริการ หรือบุคคลภายนอกอื่น ๆ ที่ได้เก็บรวบรวมข้อมูลส่วนบุคคลของท่านโดยชอบด้วยกฎหมาย
- หน่วยงานราชการ
ประเภทของข้อมูลส่วนบุคคลที่มีการเก็บรวบรวม
ทั้งนี้ บริษัทฯ อาจเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลที่กฎหมายคุ้มครองข้อมูลส่วนบุคคลกำหนดให้เป็นข้อมูลส่วนบุคคลที่มีความอ่อนไหวเมื่อท่านได้ใช้บริการกับบริษัทฯ โดยบริษัทฯ จะเก็บรวบรวมข้อมูลส่วนบุคคลที่มีความอ่อนไหวต่อเมื่อบริษัทฯ ได้รับความยินยอมโดยชัดแจ้งจากท่าน เว้นแต่กฎหมายกำหนดให้กระทำได้โดยไม่ต้องขอความยินยอมโดยชัดแจ้ง โดยข้อมูลส่วนบุคคลที่มีความอ่อนไหวภายใต้กฎหมายคุ้มครองข้อมูลส่วนบุคคลนั้นรวมถึงแต่ไม่จำกัดเพียง ข้อมูลสุขภาพ (เช่น ข้อมูลการแพ้สารเคมีหรือสภาพผิว) ศาสนา เชื้อชาติ ข้อมูลชีวภาพ (เช่น ข้อมูลภาพจำลองใบหน้า ข้อมูลจำลองม่านตา ข้อมูลจำลองลายนิ้วมือ) รวมถึงข้อมูลอื่นใดที่กระทบต่อข้อมูลส่วนบุคคลของท่านตามที่คณะกรรมการคุ้มครองข้อมูลส่วนบุคคลได้ประกาศไว้
โปรดทราบว่า หากข้อมูลส่วนบุคคลของท่านที่บริษัทฯ ได้ระบุไว้ข้างต้นเป็นข้อมูลที่มีความจำเป็นสำหรับบริษัทฯ ในการปฏิบัติตามกฎหมายหรือเพื่อการปฏิบัติตามสัญญาหรือการให้บริการระหว่างท่านและบริษัทฯ หากท่านไม่ยินยอมให้บริษัทฯ เก็บรวบรวมและใช้ข้อมูลดังกล่าว บริษัทฯ อาจไม่สามารถจัดหาสินค้าหรือบริการที่ท่านมีความประสงค์ต้องการใช้กับบริษัทฯ ได้ รวมถึงบริษัทฯ อาจไม่มีข้อมูลที่เพียงพอเพื่อช่วยเหลือในการแก้ไขปัญหาที่ท่านพบเจอเมื่อได้รับบริการกับบริษัทฯ ได้
ข้อมูลส่วนบุคคลที่บริษัทฯ เก็บรวบรวมโดยอัตโนมัติ
บริษัทฯ จะได้รับข้อมูลเหล่านี้เมื่อท่านเข้าเยี่ยมชมเว็บไซต์ของบริษัทฯ โดยเว็บไซต์ของบริษัทฯ จะบันทึกข้อมูลที่เบราว์เซอร์ของท่านส่งมาเมื่อท่านเยี่ยมชมเว็บไซต์โดยอัตโนมัติ
วัตถุประสงค์ในการประมวลผลข้อมูลส่วนบุคคล
การประมวลผลข้อมูลส่วนบุคคลของท่านตามวัตถุประสงค์ข้างต้นจะขึ้นอยู่กับกิจกรรมและวิธีการที่ท่านมีปฏิสัมพันธ์กับบริษัทฯ โดยเหตุผลหรือฐานการอ้างอิงทางกฎหมายที่บริษัทฯ อาจอาศัยในการประมวลผลข้อมูลส่วนบุคคลของท่านอาจได้แก่
- ท่านได้ให้ความยินยอมสำหรับหนึ่งหรือมากกว่าหนึ่งวัตถุประสงค์ที่กำหนดไว้
- การประมวลผลข้อมูลนั้นจำเป็นในการปฏิบัติตามสัญญาระหว่างท่าน และ/หรือเพื่อการปฏิบัติก่อนการเข้าทำสัญญากับบริษัทฯ
- การประมวลผลข้อมูลนั้นมีความจำเป็นเพื่อการปฏิบัติตามกฎหมายที่บริษัทฯ มีหน้าที่ต้องปฏิบัติตาม
- การประมวลผลข้อมูลนั้นเกี่ยวข้องกับการดำเนินภารกิจเพื่อประโยชน์สาธารณะของบริษัทฯ หรือปฏิบัติหน้าที่ในการใช้อำนาจรัฐที่ได้มอบให้แก่บริษัทฯ
- การประมวลผลข้อมูลนั้นเป็นการจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมายของบริษัทฯ หรือของบุคคลหรือนิติบุคคลอื่น
การเปิดเผยข้อมูลส่วนบุคคล
บริษัทฯ อาจเปิดเผยข้อมูลส่วนบุคคลของท่านให้แก่บุคคลหรือองค์กรอื่นภายใต้ความยินยอมของท่านหรือตามที่กฎหมายได้อนุญาตให้บริษัทฯ สามารถเปิดเผยได้โดยไม่ต้องได้รับความยินยอมจากท่าน โดยบุคคลหรือองค์กรที่บริษัทฯ อาจเปิดเผยข้อมูลส่วนบุคคลของท่านมีดังต่อไปนี้
บริษัทย่อย บริษัทในกลุ่ม หรือบริษัทในเครือ
บริษัทฯ อาจเปิดเผยข้อมูลส่วนบุคคลของท่านให้แก่บริษัทย่อย บริษัทในกลุ่ม หรือบริษัทในเครือเท่าที่จำเป็นต่อการจัดเตรียมบริการและการดำเนินการตามวัตถุประสงค์ที่กำหนดไว้ภายใต้นโยบายฉบับนี้
ผู้ให้บริการ
บริษัทฯ อาจเปิดเผยข้อมูลส่วนบุคคลของท่านบางอย่างให้กับผู้ให้บริการของบริษัทฯ หรือคู่ค้าอื่น ๆ ของบริษัทฯ เท่าที่จำเป็นเพื่อดำเนินงานในด้านต่าง ๆ เช่น การจัดเตรียมสินค้าที่จำเป็นต่อการให้บริการ การชำระเงินค่าบริการ การประสานงานในการแก้ไขปัญหาที่ท่านพบเจอจากการใช้บริการ การจัดกิจกรรมของบริษัทฯ การจัดการระบบเทคโนโลยีสารสนเทศภายในของบริษัทฯ การส่งข้อมูลข่าวสารทางการตลาด เป็นต้น ทั้งนี้ ผู้ให้บริการของบริษัทฯ ไม่ได้รับอนุญาตให้ใช้หรือเปิดเผยข้อมูลส่วนบุคคลของท่าน เว้นเสียแต่ว่ามีความจำเป็นเพื่อติดต่อท่านในนามของบริษัทฯ หรือปฏิบัติตามข้อกำหนดทางกฎหมาย
พันธมิตรทางธุรกิจ
บริษัทฯ อาจเปิดเผยข้อมูลส่วนบุคคลบางอย่างของท่านให้กับพันธมิตรทางธุรกิจของบริษัทฯ เพื่อดำเนินการตามวัตถุประสงค์ที่ได้ระบุไว้ในนโยบายฉบับนี้ เช่น การประสานงานเกี่ยวกับงานกิจกรรมต่าง ๆ ที่พันธมิตรทางธุรกิจของบริษัทฯ ได้จัดขึ้น หรือการจัดเตรียมสินค้าหรือบริการที่ท่านมีความสนใจ เป็นต้น
การบังคับใช้กฎหมาย
บริษัทฯ อาจจำเป็นต้องเปิดเผยข้อมูลส่วนบุคคลของท่านหากมีความจำเป็นที่จะต้องปฏิบัติตามข้อกำหนดทางกฎหมายหรือเพื่อตอบสนองต่อคำขอทางราชการจากหน่วยงานของรัฐ เช่น การนำส่งรายการภาษีของบริษัทฯ ให้แก่กรมสรรพากร เป็นต้น
การถ่ายโอนธุรกิจ
บริษัทฯ อาจเปิดเผยข้อมูล รวมถึงข้อมูลส่วนบุคคลของท่าน สำหรับการปรับโครงสร้างองค์กร การควบรวมหรือการขายกิจการ หรือการถ่ายโอนสินทรัพย์อื่น ๆ โดยฝ่ายที่รับโอนต้องปฏิบัติกับข้อมูลของท่านในลักษณะที่สอดคล้องกับนโยบายฉบับนี้ รวมถึงกฎหมายที่มีความเกี่ยวข้องกับการคุ้มครองข้อมูลส่วนบุคคลด้วย
การเก็บรักษาและการส่งหรือโอนข้อมูลส่วนบุคคลไปต่างประเทศ
บริษัทฯ จะเก็บรักษาข้อมูลส่วนบุคคลของท่านในรูปแบบเอกสารและรูปแบบอิเล็กทรอนิกส์ไว้ในสถานที่จัดเก็บข้อมูลส่วนบุคคลของบริษัทฯ โดยบริษัทฯ จะเก็บรักษาข้อมูลส่วนบุคคลของท่านเอาไว้บนเซิร์ฟเวอร์และคลาวด์ (cloud) ของบริษัทฯ ในประเทศไทย
ในบางกรณี บริษัทฯ อาจมีการเปิดเผยหรือโอนข้อมูลส่วนบุคคลของท่านไปยังบุคคล องค์กร ที่อยู่นอกประเทศไทย ทั้งนี้ หากบริษัทฯ มีการโอนข้อมูลส่วนบุคคลของท่านไปยังต่างประเทศ บริษัทฯ จะดำเนินการตามมาตรการต่าง ๆ ที่มีความเหมาะสมต่อการคุ้มครองข้อมูลส่วนบุคคลของท่านเพื่อให้มั่นใจว่าการโอนข้อมูลส่วนบุคคลของท่านไปยังประเทศปลายทางนั้นมีมาตรฐานการคุ้มครองข้อมูลส่วนบุคคลอย่างเพียงพอ หรือตามเงื่อนไขและข้อกำหนดอื่น ๆ ตามที่กฎหมายคุ้มครองข้อมูลส่วนบุคคลหรือประกาศ กฎเกณฑ์ หรือข้อบังคับที่มีความเกี่ยวข้องกับการคุ้มครองข้อมูลส่วนบุคคลได้กำหนดไว้
ระยะเวลาการจัดเก็บข้อมูลส่วนบุคคล
บริษัทฯ จะเก็บรักษาข้อมูลส่วนบุคคลของท่านไว้ตามระยะเวลาที่จำเป็นในระหว่างที่ท่านยังคงสถานะเป็นสมาชิกกับบริษัทฯ หรือในขณะที่ท่านยังคงมีนิติสัมพันธ์ใด ๆ ก็ตามในฐานะลูกค้าผู้ใช้บริการของบริษัทฯ เพื่อให้บรรลุตามวัตถุประสงค์ที่ได้กำหนดไว้ภายใต้นโยบายฉบับนี้ และเพื่อปฏิบัติตามที่กฎหมายกำหนดไว้ เว้นเสียแต่มีความจำเป็นที่จะต้องเก็บข้อมูลของท่านต่อไปภายหลังจากที่ท่านได้สิ้นสุดการรับบริการหรือนิติสัมพันธ์ที่ท่านมีกับบริษัทฯ ตามที่กฎหมายกำหนด ทั้งนี้ บริษัทฯ อาจใช้ข้อมูลที่ได้มาจากการรวบรวมข้อมูลของท่านที่ได้ลบทิ้งไป โดยบริษัทฯ จะไม่นำมาใช้ในทางที่สามารถระบุตัวตนของท่านได้ เมื่อครบกำหนดระยะเวลาการจัดเก็บข้อมูลส่วนบุคคลของท่านจะถูกลบทิ้ง ดังนั้น สิทธิขอเข้าถึง สิทธิขอให้ลบ สิทธิขอให้แก้ไข สิทธิขอถ่ายโอนข้อมูล จะไม่สามารถบังคับใช้ได้เมื่อครบกำหนดระยะเวลาการจัดเก็บ
การรักษาความมั่งคงปลอดภัยของข้อมูลส่วนบุคคล
บริษัทฯจะรักษาความมั่นคงปลอดภัยของข้อมูลส่วนบุคคลของท่านไว้ตามหลักการ การรักษาความลับ (confidentiality) ความถูกต้องครบถ้วน (integrity) และสภาพพร้อมใช้งาน (availability) ทั้งนี้ เพื่อป้องกันการสูญหาย เข้าถึง ใช้ เปลี่ยนแปลง แก้ไข หรือเปิดเผย นอกจากนี้บริษัทฯ จะจัดให้มีมาตรการรักษาความมั่นคงปลอดภัยของข้อมูลส่วนบุคคล ซึ่งครอบคลุมถึงมาตรการป้องกันด้านการบริหารจัดการ (administrative safeguard) มาตรการป้องกันด้านเทคนิค (technical safeguard) และมาตรการป้องกันทางกายภาพ (physical safeguard) ในเรื่องการเข้าถึงหรือควบคุมการใช้งานข้อมูลส่วนบุคคล (access control) และบริษัทฯ จะทำการตรวจสอบถึงมาตรการรักษาความปลอดภัยของข้อมูลส่วนบุคคลให้มีความสอดคล้องกับมาตรการที่กฎหมายคุ้มครองข้อมูลส่วนบุคคลได้มีการกำหนดไว้เกี่ยวกับการรักษาความปลอดภัยข้อมูลส่วนบุคคล
อย่างไรก็ตาม ไม่มีการรับประกันสำหรับการส่งผ่านข้อมูลโดยอินเตอร์เน็ตหรือเครือข่ายไร้สาย ดังนั้น ในการปกป้องข้อมูลส่วนบุคคลของท่าน ท่านรับทราบว่า (1) มีข้อจำกัดในการรักษาความปลอดภัยและความเป็นส่วนตัวบนอินเตอร์เน็ต ซึ่งอยู่นอกเหนือการควบคุมของบริษัทฯ (2) ความปลอดภัย ความถูกต้องครบถ้วนและความเป็นส่วนตัวในข้อมูลใด ๆ และข้อมูลที่แลกเปลี่ยนระหว่างท่านกับบริษัทฯไม่สามารถถูกรับประกันได้ และ (3) ข้อมูลส่วนบุคคลใดและข้อมูล อาจถูกมองเห็นหรือถูกดัดแปลงในระหว่างการส่งผ่านโดยบุคคลที่สาม แม้ว่าบริษัท ฯ จะพยายามอย่างเต็มที่แล้วก็ตาม
ผู้เยาว์
หากท่านมีอายุต่ำกว่า 20 ปีหรือมีข้อจำกัดความสามารถตามกฎหมาย ในการประมวลข้อมูลส่วนบุคคลของท่าน บริษัทฯ อาจจำเป็นต้องได้รับความยินยอมจากให้ผู้ปกครองหรือผู้มีหน้าที่ดูแลและรับผิดชอบท่านตามกฎหมาย เว้นแต่ว่ากฎหมายอนุญาตให้บริษัทฯ สามารถกระทำได้โดยไม่ต้องขอความยินยอม หากบริษัทฯ ทราบว่ามีการเก็บรวบรวมข้อมูลส่วนบุคคลจากผู้เยาว์โดยไม่ได้รับความยินยอมจากผู้ปกครองหรือผู้มีหน้าที่ดูแลและรับผิดชอบตามกฎหมาย บริษัทฯ จะดำเนินการลบข้อมูลดังกล่าวออกจากเซิร์ฟเวอร์ของบริษัทฯ โดยไม่ชักช้า
เทคโนโลยีติดตามตัวบุคคล (Cookies)
เมื่อได้เข้าชมเว็บไซต์ www.moga.co.thหรือเว็บไซต์ที่บริษัทฯ เป็นผู้มีหน้าที่ดูแลและรับผิดชอบ โปรดทราบว่าเว็บไซต์ของบริษัทฯ ใช้งาน “คุกกี้” เพื่อเพิ่มประสบการณ์การใช้งานของท่านให้สมบูรณ์และมีประสิทธิภาพมากขึ้น
คุกกี้ คือ ไฟล์ข้อความที่บริษัทฯ จัดเก็บไว้ในฮาร์ดไดรฟ์ของท่านโดยเว็บเพจเซิร์ฟเวอร์ คุกกี้ไม่สามารถใช้เพื่อเปิดโปรแกรมหรือเพื่อนำส่งไวรัสเข้าสู่คอมพิวเตอร์ของท่าน คุกกี้ถูกเลือกใช้ให้เป็นเอกลักษณ์แก่ท่านและจะสามารถอ่านได้โดยเว็บเซิร์ฟเวอร์ของโดเมนที่ได้นำคุกกี้มาใช้กับท่าน
บริษัทฯ อาจใช้คุกกี้เพื่อเก็บรวบรวม จัดเก็บ และติดตามข้อมูลเพื่อวัตถุประสงค์ทางสถิติเพื่อดำเนินการเว็บไซต์ โดยท่านความสามารถเลือกได้ว่าจะยอมรับหรือปฏิเสธคุกกี้ เว็บเบราว์เซอร์ส่วนใหญ่ยอมรับคุกกี้โดยอัตโนมัติ ทั้งนี้ ท่านสามารถทำการแก้ไขการตั้งค่าเบราว์เซอร์ของท่านเพื่อปฏิเสธการใช้คุกกี้ได้หากท่านต้องการ หากท่านเลือกที่จะปฏิเสธคุกกี้ ท่านจะไม่สามารถใช้และพบกับคุณสมบัติพิเศษของเว็บไซต์ของบริษัทฯ ได้
หากท่านต้องการทราบในรายละเอียดเพิ่มเติมเกี่ยวกับคุกกี้ที่บริษัทฯ มีการใช้งาน ท่านสามารถดูเพิ่มเติมได้ที่นโยบายความเป็นส่วนตัว
สิทธิเกี่ยวกับข้อมูลส่วนบุคคล
เมื่อท่านได้ส่งข้อมูลส่วนบุคคลของท่านให้แก่บริษัทฯ ท่านมีสิทธิหลายประการในฐานะเจ้าของข้อมูลส่วนบุคคลซึ่งท่านสามารถดำเนินการใช้สิทธิได้โดยไม่เสียค่าใช้จ่ายภายใต้ข้อยกเว้นตามกฎหมาย
สิทธิของท่านภายใต้กฎหมายคุ้มครองข้อมูลส่วนบุคคล มีดังต่อไปนี้
- สิทธิขอถอนความยินยอม (right to withdraw consent) ท่านมีสิทธิที่จะถอนความยินยอมที่ท่านได้ให้ไว้แก่บริษัทฯ เมื่อใดก็ได้ตลอดเวลา อย่างไรก็ตาม การถอนความยินยอมของท่านจะไม่ส่งผลกระทบต่อการประมวลผลของข้อมูลส่วนบุคคลที่ท่านได้ให้ความยินยอมแก่บริษัทฯ ไว้ก่อนหน้าแล้วโดยชอบด้วยกฎหมาย
- สิทธิขอเข้าถึงข้อมูล (right to access) ท่านมีสิทธิขอเข้าถึงข้อมูลส่วนบุคคลของท่านที่อยู่ในความรับผิดชอบของบริษัทฯ และขอให้บริษัทฯ ทำสำเนาข้อมูลดังกล่าวให้แก่ท่าน รวมถึงขอให้บริษัทฯ เปิดเผยว่าบริษัทฯ ได้ข้อมูลส่วนบุคคลของท่านมาได้อย่างไร
- สิทธิขอถ่ายโอนข้อมูล (right to data portability) ท่านมีสิทธิขอรับข้อมูลส่วนบุคคลของท่านในกรณีที่บริษัทฯได้จัดทำข้อมูลส่วนบุคคลนั้นอยู่ในรูปแบบให้สามารถอ่านหรือใช้งานได้ด้วยเครื่องมือหรืออุปกรณ์ที่ทำงานได้โดยอัตโนมัติและสามารถใช้หรือเปิดเผยข้อมูลส่วนบุคคลได้ด้วยวิธีการอัตโนมัติ รวมทั้งมีสิทธิขอให้บริษัทฯ ส่งหรือโอนข้อมูลส่วนบุคคลในรูปแบบดังกล่าวไปยังผู้ควบคุมข้อมูลส่วนบุคคลอื่นเมื่อสามารถทำได้ด้วยวิธีการอัตโนมัติและมีสิทธิขอรับข้อมูลส่วนบุคคลที่บริษัทฯ ส่งหรือโอนข้อมูลส่วนบุคคลในรูปแบบดังกล่าวไปยังผู้ควบคุมข้อมูลส่วนบุคคลอื่นโดยตรง เว้นแต่ไม่สามารถดำเนินการได้เพราะเหตุผลทางเทคนิค
- สิทธิขอคัดค้าน (right to object) ท่านมีสิทธิขอคัดค้านการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลของท่านในเวลาใดก็ได้ หากการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลของท่านที่ทำขึ้นเพื่อการดำเนินงานที่จำเป็นภายใต้ประโยชน์โดยชอบด้วยกฎหมายของบริษัทฯ หรือของบุคคลหรือนิติบุคคลอื่น หรือเพื่อดำเนินการตามภารกิจเพื่อสาธารณประโยชน์ เว้นแต่การเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลนั้นจะไม่เกินขอบเขตที่ท่านสามารถคาดหมายได้อย่างสมเหตุสมผล
- สิทธิขอให้ลบหรือทำลายข้อมูล (right to be forgotten) ท่านมีสิทธิขอลบหรือทำลายข้อมูลส่วนบุคคลของท่านหรือทำให้ข้อมูลส่วนบุคคลเป็นข้อมูลที่ไม่สามารถระบุตัวท่านได้ หากท่านเชื่อว่าข้อมูลส่วนบุคคลของท่านถูกเก็บรวบรวม ใช้ หรือเปิดเผยโดยไม่ชอบด้วยกฎหมายที่เกี่ยวข้อง หรือเห็นว่าบริษัทฯ หมดความจำเป็นในการเก็บรักษาไว้ตามวัตถุประสงค์ที่เกี่ยวข้องในนโยบายฉบับนี้ หรือเมื่อท่านได้ใช้สิทธิขอถอนความยินยอมหรือใช้สิทธิขอคัดค้านตามที่แจ้งไว้ข้างต้นแล้ว
- สิทธิขอให้ระงับการใช้ข้อมูล (right to restriction of processing) ท่านมีสิทธิขอให้ระงับการใช้ข้อมูลส่วนบุคคลชั่วคราวในกรณีที่บริษัทฯ อยู่ระหว่างตรวจสอบตามคำร้องขอใช้สิทธิขอแก้ไขข้อมูลส่วนบุคคลหรือขอคัดค้านของท่าน หรือกรณีอื่นใดที่บริษัทฯ หมดความจำเป็นและต้องลบหรือทำลายข้อมูลส่วนบุคคลของท่านตามกฎหมายที่เกี่ยวข้องแต่ท่านขอให้บริษัทฯ ระงับการใช้แทน
- สิทธิขอให้แก้ไขข้อมูล (right to rectification) ท่านมีสิทธิขอแก้ไขข้อมูลส่วนบุคคลของท่านให้ถูกต้อง เป็นปัจจุบัน สมบูรณ์ และไม่ก่อให้เกิดความเข้าใจผิด
- สิทธิร้องเรียน (right to lodge a complaint) ท่านมีสิทธิร้องเรียนต่อผู้มีอำนาจตามกฎหมายที่เกี่ยวข้อง หากท่านเชื่อว่าการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลของท่าน เป็นการกระทำในลักษณะที่ฝ่าฝืนหรือไม่ปฏิบัติตามกฎหมายคุ้มครองข้อมูลส่วนบุคคล
ท่านสามารถใช้สิทธิของท่านในฐานะเจ้าของข้อมูลส่วนบุคคลข้างต้นได้ โดยติดต่อมาที่บริษัทฯ หรือเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคลของบริษัทฯ ตามรายละเอียดท้ายนโยบายฉบับนี้ บริษัทฯ จะแจ้งผลการดำเนินการภายในระยะเวลา 30 วัน นับแต่วันที่บริษัทฯ ได้รับคำขอใช้สิทธิจากท่านตามแบบฟอร์มหรือวิธีการที่บริษัทฯ กำหนดไว้ อย่างไรก็ตาม บริษัทฯ อาจใช้เวลาในการพิจารณาคำขอใช้สิทธิของท่านนานกว่า 30 วัน ห่ากฎหมายที่เกี่ยวข้องได้อนุญาตให้บริษัทฯ สามารถกระทำได้
ทั้งนี้ หากบริษัทฯ ปฏิเสธคำขอบริษัทฯ จะแจ้งเหตุผลของการปฏิเสธให้ท่านทราบผ่านช่องทางต่าง ๆ เช่น ข้อความ (SMS) อีเมล โทรศัพท์ จดหมาย เป็นต้น
ทั้งนี้ ท่านสามารถร้องขอใช้สิทธิของท่านผ่านช่องทางของบริษัทฯ โดยกรอกข้อมูลผ่านช่องทางดังต่อไปนี้
การแจ้งเหตุละเมิดข้อมูลส่วนบุคคล
ในกรณีที่มีเหตุละเมิดข้อมูลส่วนบุคคลของท่านเกิดขึ้น บริษัทฯ จะแจ้งให้สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคลทราบโดยไม่ชักช้าภายใน 72 ชั่วโมง นับแต่ทราบเหตุเท่าที่สามารถกระทำได้ ในกรณีที่การละเมิดมีความเสี่ยงสูงที่จะมีผลกระทบต่อสิทธิและเสรีภาพของท่าน บริษัทฯ จะแจ้งการละเมิดให้ท่านทราบพร้อมกับแนวทางการเยียวยาโดยไม่ชักช้าผ่านช่องทางต่าง ๆ เช่น เว็บไซต์ ข้อความ (SMS) อีเมล โทรศัพท์ จดหมาย เป็นต้น
การเชื่อมต่อไปยังเว็บไซต์อื่น
เว็บไซต์ของบริษัทฯ อาจมีลิงก์ที่เชื่อมต่อไปยังเว็บไซต์อื่นที่บริษัทฯ ไม่ได้เป็นเจ้าของหรือควบคุมโดยบริษัทฯ โปรดทราบว่าบริษัทฯ จะไม่รับผิดชอบต่อแนวทางการปฏิบัติทางด้านความเป็นส่วนตัวหรือการคุ้มครองข้อมูลส่วนบุคคลของเว็บไซต์อื่น ๆ นอกเหนือจากเว็บไซต์ของบริษัทฯ ดังนั้น บริษัทฯ ขอแนะนำให้ท่านทำความเข้าใจนโยบายความเป็นส่วนตัวของแต่ละเว็บไซต์ที่อาจมีการเก็บรวบรวมข้อมูลส่วนบุคคลของท่านเมื่อท่านได้เข้าเยี่ยม เนื่องจากการคุ้มครองข้อมูลส่วนบุคคลต่าง ๆ จะเป็นไปตามนโยบายความเป็นส่วนตัวของเว็บไซต์นั้น ๆ ซึ่งบริษัทฯ ไม่มีส่วนเกี่ยวข้อง
การแก้ไขและเปลี่ยนแปลงนโยบายความเป็นส่วนตัว
บริษัทฯ อาจเปลี่ยนแปลงนโยบายฉบับนี้เป็นครั้งคราวหากมีการเปลี่ยนแปลงแนวทางปฏิบัติว่าด้วยการคุ้มครองข้อมูลส่วนบุคคลของบริษัทฯ อันเนื่องมาจากเหตุผล ต่าง ๆ เช่น การเปลี่ยนแปลงทางเทคโนโลยี การเปลี่ยนแปลงทางกฎหมายที่บริษัทฯ ต้องปฏิบัติตาม โดยการแก้ไขนโยบายความเป็นส่วนตัวนี้จะมีผลใช้บังคับเมื่อบริษัทฯ เผยแพร่บนหน้าเว็บไซต์ของบริษัทฯ ได้แก่ www.moga.co.th อย่างไรก็ตาม หากการแก้ไขดังกล่าวมีผลกระทบอย่างมีนัยสำคัญต่อท่านในฐานะเจ้าของข้อมูลส่วนบุคคล บริษัทฯ จะแจ้งให้ท่านทราบล่วงหน้าตามความเหมาะสมก่อนที่การเปลี่ยนแปลงนั้นจะมีผลใช้บังคับ
นโยบายฉบับนี้แก้ไขล่าสุดและมีผลใช้บังคับตั้งแต่วันที่ 1 มิถุนายน 2565
รายละเอียดการติดต่อ
หากท่านสงสัยหรือมีความประสงค์ในการสอบถามข้อมูลเพิ่มเติมเกี่ยวกับนโยบายฉบับนี้ รวมถึงการขอใช้สิทธิต่าง ๆ ท่านสามารถติดต่อมายังบริษัทฯ ได้ตามรายละเอียดดังต่อไปนี้
บริษัท โมก้า โปรเฟสชั่นแนล อัลไลแอนซ์ จำกัด
ที่อยู่: บริษัท โมก้า โปรเฟสชั่นแนล อัลไลแอนซ์ จำกัด
161 ถ.ริมคลองประปา แขวงบางซื่อ เขตบางซื่อ กรุงเทพมหานคร 10800
อีเมล: mogaoffice@chock-apparel.com
เว็บไซต์: www.moga.co.th
เบอร์โทรศัพท์: 02-586-9081-4
เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล
PRIVACY NOTICE
This Privacy Notice (“Notice”) established by Moga Professionals Alliance Company Limited (the “Company” or “we”) to determine the policy and procedures regarding the collection, use, disclose and any action involved with personal data (“processing”) of the individual person being a customer, prospective customers, service users, viewers of the website that is under the responsibility of the Company and the participant of activities hosted by the Company (collectively referred to as “you”). This Notice will include information about how the Company protect and maintain the security of your personal data in appropriate manners. The Company will handle and protect your personal data to be in accordance with Thailand’s Personal Data Protection Act B.E. 2562 (2019) (“PDPA”) and its sub-regulation, announcement, or regulations related to the PDPA (collectively referred to as the “Data Protection Law”). This Notice will not apply to any activities that are not under the responsibilities of the Company or personnel that is not under the employment of the Company.
What is Personal Data?
“Personal Data” means any information relating to a person which enables the identification of such person, whether directly or indirectly, but not including the information of the deceased.
Sources of Personal Data Collection
We may collect the Personal Data that we receive directly from you through the following actions:
- When you register a membership with us via the provided channels, such as our website, our branch where you use the services, etc.
- When you make a payment to us regarding the use of our products or services at our branch.
- When you submit your information or any documents to make the reservation of service with us.
- When you permitted us to take a photo or video of you after using our services.
- When you enter into our premises or area for using our services.
- When you communicate with us via our contact channels to submit information, queries about issues related to our products or the use of services, or to get more information about our products and services.
- When you make a registration for participating in the activities hosted by us or register for receiving gifts or privileges provide by us.
- When you visit or use the website operated by us.
In addition, we may also collect your Personal Data from the other available sources that are not directly from you, such as:
- Our affiliate company and group company.
- Any public website that publicize your Personal Data.
- A social media platform that you publicise your Personal Data, such as Facebook.
- Our business partners, service providers or third parties lawfully collected Personal Data from you.
- Government authorities.
Types of Collected Personal Data
The Personal Data that the Company collects from you contains various types of data, such as:
- Identification data e.g., name-surname, date of birth, gender, age, nationality, identification card numbers, passport numbers, signature, photo, motion picture.
- Contact data e.g., telephone numbers, email address, address, tax receipt address, mailing address.
- Social Media data e.g., LINE ID, Facebook account.
- Membership data e.g., membership numbers, username/password.
- Financial data e.g., bank account numbers, credit card numbers, financial transaction history.
- Behavioral and Personality data e.g., your opinion you filled in our survey, products or service satisfaction, and your opinion regarding the chosen products or services.
- Health data e.g., chemical allergy or skin conditions (We will obtain explicit consent from you before collecting this type of Personal Data unless permissible by the laws to collect this type of Personal Data without obtaining explicit consent from you).
- Other relevant data e.g., any information you voluntarily submitted to us that contained information considered Personal Data such as voice records, testimonials, feedback, comments, or any information you submitted to us for participating in our activities.
We may collect, use or disclose your Personal Data that is specially categorized by Data Protection Law as sensitive personal data when you use our services. We will collect sensitive personal data from you when we have obtained explicit consent unless permissible by the law to proceed without obtaining explicit consent from you. The sensitive personal data under the Data Protection Law may include, but is not limited to, health data (such as chemical allergy and skin conditions), religion, ethics, biometric data (such as facial recognition, iris recognition and fingerprint recognition), and any data which may affect you in the same manner, as prescribed by the Personal Data Protection Committee of PDPA.
Please note that if the Personal Data specified above is information that is necessary for us to comply with the laws or to perform an agreement or provide services between you and us, and you did not allow us to collect and use those Personal data, we may not be able to provide products or services that you wish to use, and we may not have enough information to help you solve the issued you faced while using our services.
Automate Collection of Personal Data
When you visit or use our website, we may collect certain of your Personal Data by automatic means, which includes, but is not limited to, the following:
- Technical data e.g., IP Address, Cookie ID, activity log, preference setting, and information related to the website’s visitors.
- Website usage data e.g., search records, website media and content viewing records, the response rate of the website, time spent on each webpage or any information related to the use of the website or viewing the products or services on the website by you.
We will receive this data when you visit our website. Our website will record these data by automatically receiving the information from your browser.
Purposes of Personal Data Processing
We will collect, use, and disclose your Personal Data in accordance with your request and/or agreement you entered with us, including but not limited to the following purposes:
- To create and manage your membership account, including reviewing and verifying your identity.
- To collect loyalty points as our membership when you purchase or use our services.
- To provide services that you choose, including the preparation of products or services (such as making a reservation before using the service at our branch).
- To use for proceeding with the payment that is related to the purchase of our products or services.
- To use for issuing documents or certificates related to our training services.
- To register for activities hosted by us, including registration for receiving a gift or privilege provided by us.
- To analyze and verify whether you comply with terms and conditions for participating in our activities or not.
- To analyze your behavior regarding how you choose our products or services and use the result to prepare a promotion that you may be interested in.
- To use for publicizing our products and services.
- To inform benefits, promotions, marketing activities, invitations of our activities including to offer any products and services that you may interest via the channels you provided to us, such as telephone numbers, email, post, LINE, etc.
- To use for communicating with you to help, resolve, and respond to queries, feedback, comments, claims or dispute you have with our products, services or activities.
- To gather your feedback on our products or services and use it for research, assess, develop and improve our products or services to be more efficient and suit you and other customers’ needs.
- To plan, manage and operate our internal business operation.
- To operate and manage our website to be more efficient.
- To comply with any applicable law or regulatory requirements we have a duty to comply.
The processing of your Personal Data for the purpose specified above will depend on the activities and how you interact with us. The reasons or legal basis we may rely on are as follows:
- When we obtain your consent for one or more than one purpose.
- It is necessary for us to take steps at your request prior to entering into a contract and to perform contractual obligations between you and us.
- It is necessary for us to comply with the legal obligations of any applicable laws.
- It is necessary for the performance of a task carried out in the public interest by us, or it is necessary for the exercising of official authority vested in us.
- It is necessary for our legitimate interests or any other persons or juristic persons.
Disclosure of Personal Data
We may disclose your Personal Data to other persons or entities when we obtain consent from you or when there are applicable laws that permit us to disclose your Personal Data without obtaining your consent. The persons or entities that we may disclose your Personal Data are as follows:
Affiliates and Group Company
We may disclose your Personal Data to our affiliate company or group company only if necessary for preparing services and pursuing the purposes specified in this Notice.
Service Providers
We may disclose certain of your Personal Data to our services providers and vendors only as necessary to proceed with the relevant service matters, such as preparing products necessary for providing services, processing payment of service fees, collaborating and coordinating to resolve the issues you have with services, organizing and hosting our activities, operating managing our technology information (IT) system, sending newsletter or marketing information, etc. Our service providers are not allowed to use or disclose your Personal Data unless it is necessary to contact you on our behalf or to comply with the legal obligations.
Business Partners
We may disclose certain of your Personal Data to our business partners to pursue the purposes specified under this Notice, such as collaborating and coordinating the activities hosted by our business partners, preparing products or services you may be interested in, etc.
Law Enforcement
We may be required to disclose your Personal Data if required to do so by law or in response to valid requests by government authorities, such as to submit tax information to Revenue Department for tax purposes.
Business Transfer
In connection with any reorganization, restructuring, merger or acquisition, or other transfer of assets, we may transfer information, including certain of your Personal Data, provided that the receiving party agrees to respect your Personal Data in a manner that is consistent with this Notice and the Data Protection Law.
Data Storage and Cross-Border Transfer
We will store your Personal Data in document and electronic form in the Company’s data storage. We keep your Personal Data on our servers and cloud service in Thailand.
In certain circumstances, we may transfer your Personal Data to individuals or organizations located overseas. If we transfer your Personal Data outside Thailand, we will implement any security measures to ensure that the transfer of your Personal Data to the destination country provides an adequate security measure or as required by the Data Protection Law to protect and maintain your privacy and protection of your Personal Data.
Retention Period of Personal Data
We will retain your Personal Data for as long as you are still our membership or while you have a relationship with us as our customer, which is necessary for the purposes set out in this Notice unless any applicable laws require or permit a longer retention period after you no longer use our services or have no relationship with us as a customer. We may use the information we gather from deleted Personal Data in a way that cannot identify your identity (anonymous data). Upon the lapse of the retention period, your Personal Data will be deleted from our storage. Therefore, your right to access, right to be forgotten, right to rectification and right to data portability will not be applicable upon the lapse of the retention period.
Data Security Measure
We endeavor to protect your Personal Data by establishing security measures in accordance with the principles of confidentiality, integrity, and availability to prevent the loss, unauthorized or unlawful access, destruction, use, alteration, or disclosure including administrative safeguard, technical safeguard, physical safeguard and access controls. We will monitor our security measures to be in accordance with measures set forth by the Data Protection Law regarding the protection of Personal Data.
However, no internet or wireless network data transmission can be guaranteed. Therefore, while we strive to protect your Personal Data, you acknowledge that (i) there are security and privacy limitations of the internet which are beyond our control; (ii) the security, integrity, and privacy of any information and data exchanged between you and our website cannot be guaranteed; and (iii) any such information and data may be viewed or tampered with in transit by a third-party, despite best efforts.
Minors
If you are under the age of 20 or have legal restrictions, we may require your parent or guardian to provide consent to us or other person allowed by applicable laws for processing your Personal Data unless we are permissible by the laws to process without consent. If we become aware that we have collected Personal Data from minors or children without consent from the parents or guardians, we will take steps to remove such Personal Data from our servers immediately.
Cookies
When you visit www.moga.co.th or website operated and responsible by us, please note that our website uses “cookies” to improve your experiences on the website to be more efficient.
Cookies are text files that we store on your hard drive by a webpage server. Cookies cannot be used to open the program or send viruses to your computer. Cookies are uniquely assigned to you and can only be read by a web server in the domain that issued the cookie.
We may use cookies to collect, store, and track information for statistical purposes to operate our website. You can accept or decline cookies. Most web browsers automatically accept cookies, but you can usually modify your browser setting to decline cookies if you prefer. If you choose to decline cookies, you will not be able to use and experience the features of our website.
If you would like to learn more about the cookies we use, you can visit our Private Policy page.
Data Subject Rights
When you provide your Personal Data with us, you have the rights as a data subject, which you can exercise your rights free of charge, under the exception of the law.
Your right under the Data Protection Law are as follows:
- Right to withdraw consent: you have the right to withdraw the consent you have given to us at any time. However, the withdrawal of consent shall not affect the processing of Personal Data you have already given consent to us legally.
- Right to access: You have the right to access your Personal Data that is under our responsibility; to request us to make a copy of such data for you; and to request us to reveal how we obtain your Personal Data.
- Right to data portability: You have the right to obtain your Personal Data if we organize such Personal Data in automatic machine-readable or usable format and can be processed or disclosed by automatic means; to request us to send or transfer the Personal Data in such format directly to other data controllers if doable by automatic means; and to request to obtain the Personal Data in such format sent or transferred by us directly to other data controllers unless not technically feasible.
- Right to objection: You have the right to object to the collection, use or disclosure of your Personal Data at any time if such doing is conducted for legitimate interests of us, corporation or individual or for carrying out public tasks unless such collection, use or disclosure is within your reasonable expectation;
- Right to be forgotten: You have the right to request us to erase, destroy or anonymize your Personal Data if you believe that the collection, use or disclosure of your Personal Data is against relevant laws; or retention of the data by us is no longer necessary in connection with related purposes under this Notice; or when you request to withdraw your consent or to object to the processing as earlier described.
- Right to restriction of processing: You have the right to request us to suspend processing your Personal Data during the period where we examine your rectification or objection request; or when it is no longer necessary, and we must erase or destroy your Personal Data pursuant to relevant laws, but you request us to suspend the processing instead.
- Right to rectification: You have the right to rectify your Personal Data to be updated, complete and not misleading.
- Right to lodge a complaint: You have the right to complain to competent authorities pursuant to relevant laws if you believe that the collection, use or disclosure of your Personal Data is violating or not in compliance with the Data Protection Law.
You may exercise these rights as the data subject by contacting us or our Data Protection Officer (DPO) as mentioned below this Notice. We will notify the result of your request within 30 days upon receipt of the valid request or complete form. However, we may use our time to consider your request for more than 30 days if permissible by the laws.
If we deny the request, we will inform you of the reason via SMS, email address, telephone, or registered mail.
You may exercise your rights via our online channels by contacting us at
Email: mogaoffice@chock-apparel.com
Telephone: 02-586-9081-4
Data Breach Notification
In case a data breach occurred in our database, we will notify the Office of the Personal Data Protection Committee without delay and, where feasible, within 72 hours after becoming aware of it. If the personal data breach is likely to result in a high risk to your rights and freedoms of you, we will also notify the detail of the personal data breach and the remedial measures to you without delay through our website, SMS, email address, telephone or registered mail (if applicable).
Link to other websites
Our website may contain a link that can connect to other websites that did not own or operated by us. Please be aware that we will not be responsible for the website’s privacy practices and personal data protection other than our own. Therefore, we encourage you to read and understand the privacy notice of each website that may collect your Personal Data upon your visit because the conditions regarding the protection of your Personal Data will be vested on the privacy notice of such website, which does not relate to us.
Changes to this Privacy Notice
We reserve the right to modify this Notice from time to time in case there are changes regarding our practice of Personal Data protection due to certain reasons, such as changes in technologies or legal obligations that we must comply with. Any changes to this Notice will become effective when we post the revised Notice on our website, which is www.moga.co.th . In case there is a material change to you as a data subject, we will notify you of such changes within the appropriate time before we apply such revised Notice.
This Notice was last updated and effective on June, 1 2022.
Contact Information
If you have any questions, know more detail about this Notice or would like to exercise your rights, you can contact us by using the following information:
Moga Professionals Alliance Company Limited
Address: 161 Rimklongprapa Road Bangsue, Bangsue, Bangkok 10800
Website: www.moga.co.th
Email: mogaoffice@chock-apparel.com
Telephone: 02-586-9081-4
Data Protection Officers (DPO)
Email: mogaoffice@chock-apparel.com
Telephone: 02-586-9081-4