นโยบายความเป็นส่วนตัวและ PDPA

อัปเดตล่าสุด: 22 มีนาคม 2569

บริษัท ทริปฟอร์จ จำกัด

บริษัท ทริปฟอร์จ จำกัด ("บริษัท") มีนโยบายนี้เพื่ออธิบายถึงวิธีการที่บริษัทปฏิบัติต่อข้อมูลส่วนบุคคล ประกอบด้วยการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคล ภายใต้หลักการคุ้มครองข้อมูลส่วนบุคคลไม่ให้มีการละเมิดสิทธิความเป็นส่วนตัวของบุคคล ซึ่งอาจก่อให้เกิดความเดือดร้อนรำคาญหรือความเสียหายให้แก่เจ้าของข้อมูลส่วนบุคคล แต่ยังคงไว้ซึ่งความจำเป็นในการใช้ประโยชน์จากข้อมูลส่วนบุคคลตามวัตถุประสงค์ของการเก็บรวบรวมข้อมูลส่วนบุคคล

การเคารพสิทธิในความเป็นส่วนบุคคล

ข้อ 1 บริษัทเคารพและให้ความสำคัญถึงสิทธิส่วนบุคคลและการคุ้มครองข้อมูลส่วนบุคคล และ บริษัทตระหนักดีว่า ลูกค้าทุกท่านย่อมมีความประสงค์ที่จะได้รับการคุ้มครองข้อมูลส่วนบุคคล รวมถึงความมั่นคงปลอดภัยในการใช้บริการกับบริษัท

ข้อ 2 ข้อมูลส่วนบุคคลที่บริษัทได้รับมา เช่น ชื่อ อายุ ที่อยู่ หมายเลขโทรศัพท์ หมายเลขบัตรประชาชน ข้อมูลทางการเงิน เป็นต้น ซึ่งสามารถบ่งบอกตัวบุคคลของเจ้าของข้อมูลส่วนบุคคลนั้นได้ จะถูกนำไปใช้ให้เป็นไปตามวัตถุประสงค์การดำเนินงานของบริษัทเท่านั้น และบริษัทจะดำเนินมาตรการที่เข้มงวดในการรักษาความมั่นคงปลอดภัย ตลอดจนการป้องกันมิให้มีการนำข้อมูลส่วนบุคคลไปใช้โดยมิชอบ

การเก็บรวบรวมข้อมูลส่วนบุคคลอย่างจำกัด

ข้อ 3 บริษัทจะจัดเก็บข้อมูลส่วนบุคคลไว้เท่าที่จำเป็น ภายใต้อำนาจหน้าที่และวัตถุประสงค์ในการดำเนินงานของบริษัทตามที่กฎหมายกำหนด หรือรับรองตามมาตรา ๒๔ แห่งพระราชบัญญัติข้อมูลข่าวสารราชการ พ.ศ. 2540 เท่านั้น ในกรณีที่บริษัทประสงค์จะใช้ข้อมูลส่วนบุคคลเพื่อวัตถุประสงค์อื่น บริษัทจะแจ้งความประสงค์ให้เจ้าของข้อมูลส่วนบุคคลทราบและขอความยินยอมจากเจ้าของข้อมูลส่วนบุคคลนั้นก่อน เว้นแต่เป็นกรณีที่กฎหมาย ระเบียบ คำสั่ง ประกาศกำหนดให้กระทำได้โดยไม่ต้องขอความยินยอมจากเจ้าของข้อมูลส่วนบุคคลนั้นก่อน

ข้อ 4 ในการเก็บรวบรวมข้อมูล และเก็บรักษาข้อมูลส่วนบุคคล บริษัทจะใช้วิธีการที่ชอบด้วยกฎหมายและเป็นธรรมในการเก็บรวบรวมและจัดเก็บข้อมูล ตลอดจนเก็บรวบรวม และจัดเก็บข้อมูลส่วนบุคคลอย่างจำกัดเพียงเท่าที่จำเป็นแก่การดำเนินการของบริษัท การให้บริการธุรกรรมทางอิเล็กทรอนิกส์ หรือบริการด้วยวิธีการทางอิเล็กทรอนิกส์อื่นใดภายใต้วัตถุประสงค์ของมหาวิทยาลัยเท่านั้น

ข้อ 5 บริษัทจะขอความยินยอมจากเจ้าของข้อมูลส่วนบุคคลก่อนทำการเก็บรวบรวมทุกครั้ง

ข้อ 6 บริษัทอาจรวบรวมข้อมูลส่วนบุคคลเข้ากับข้อมูลส่วนบุคคลที่ได้รับมาจากแหล่งอื่นเฉพาะในกรณีที่มีความจำเป็นและได้รับความยินยอมจากเจ้าของข้อมูลส่วนบุคคล หรือเป็นการยินยอมจากแหล่งอื่นให้แลกเปลี่ยนข้อมูลกับบริษัทแล้วเท่านั้น

วัตถุประสงค์ในการเก็บรวบรวมข้อมูลส่วนบุคคล

ข้อ 7 บริษัทดำเนินการเก็บรวบรมข้อมูลเพื่อกิจกรรมทางธุรกิจที่เกี่ยวข้องกับบริษัทเท่านั้น

ข้อ 8 หากภายหลังมีการเปลี่ยนแปลงวัตถุประสงค์ในการเก็บรวบรวมข้อมูลส่วนบุคคล บริษัทจะแจ้งให้เจ้าของข้อมูลส่วนบุคคลนั้นทราบและขอความยินยอมนั้นใหม่

ข้อ 9 ในกรณีที่บริษัทมีการเก็บรวบรวม จัดเก็บ ใช้และเปิดเผยข้อมูลส่วนบุคคล เพื่อดำเนินการอื่นนอกเหนือจากวัตถุประสงค์ตามที่ได้ระบุไว้ เจ้าของข้อมูลส่วนบุคคลนั้นมีสิทธิในความเป็นส่วนตัวของข้อมูลส่วนบุคคลในการเลือกว่า จะให้บริษัทเก็บรวบรวม จัดเก็บ ใช้ เปิดเผยหรือไม่ให้เก็บรวบรวม จัดเก็บ ใช้ เปิดเผยข้อมูลส่วนบุคคลดังกล่าว

ข้อ 10 เพื่อวัตถุประสงค์ในการวิเคราะห์และติดตามการให้บริการทางอิเล็กทรอนิกส์ การใช้บริการทางเว็บไซต์ หรือระบบออนไลน์อื่นใด และวัตถุประสงค์ในการตรวจสอบย้อนหลังในกรณีที่เกิดปัญหาการใช้งาน รวมถึงการปฏิบัติตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์ และ พระราชบัญญัติการรักษาความมั่นคงปลอดภัยไซเบอร์ บริษัทจึงจัดเก็บบันทึกข้อมูลการเข้าออกเว็บไซต์โดยระบบอัตโนมัติ โดยจัดเก็บข้อมูลต่อไปนี้เป็นอย่างน้อย

  • 10.1 หมายเลขไอพี (IP Address)
  • 10.2 ประเภทของโปรแกรมบราวเซอร์ (Browser)

ข้อ 11 มหาวิทยาลัยจะไม่กระทำการใด ๆ แตกต่างจากที่ระบุในวัตถุประสงค์ของการเก็บรวบรวมข้อมูล เว้นแต่

  • 11.1 ได้แจ้งวัตถุประสงค์ใหม่ให้ทราบแล้ว หรือได้รับความยินยอมจากเจ้าของข้อมูลส่วนบุคคลแล้ว
  • 11.2 เป็นกรณีที่กฎหมายกำหนด

การนำข้อมูลส่วนบุคคลไปใช้อย่างจำกัด

ข้อ 12 บริษัทจะใช้ เปิดเผยข้อมูลส่วนบุคคลได้ต่อเมื่อเป็นการใช้ตามวัตถุประสงค์ของบริษัทเท่านั้น

ข้อ 13 บริษัทจะดูแลให้ผู้ปฏิบัติงานของบริษัทมิให้เปิดเผย แสดง หรือทำให้ปรากฏในลักษณะอื่นใดซึ่งข้อมูลส่วนบุคคลนอกเหนือไปจากวัตถุประสงค์หรือต่อบุคคลภายนอก เว้นแต่

  • 13.1 เป็นกรณีที่กฎหมายกำหนด
  • 13.2 ได้รับความยินยอมจากเจ้าของข้อมูลส่วนบุคคล
  • 13.3 เป็นไปเพื่อประโยชน์เกี่ยวกับชีวิต สุขภาพ หรือความปลอดภัยของเจ้าของข้อมูลส่วนบุคคลและผู้ใช้บริการอื่น
  • 13.4 เพื่อประโยชน์แก่การสอบสวนของพนักงานสอบสวน หรือการพิจารณาพิพากษาคดีของศาล

ข้อ 14 ในบางกรณีบริษัทอาจให้บุคคลหรือหน่วยงานอื่นเข้าถึงหรือใช้ข้อมูลส่วนบุคคลเท่าที่จำเป็น และเพื่อให้เป็นไปตามวัตถุประสงค์และอำนาจหน้าที่ของบริษัท

การรักษาความมั่นคงปลอดภัย

ข้อ 15 บริษัทตระหนักถึงความสำคัญของการรักษาความมั่นคงปลอดภัยของข้อมูลส่วนบุคคล บริษัทจึงกำหนดให้มีมาตรการในการรักษาความมั่นคงปลอดภัยของข้อมูลส่วนบุคคลอย่างเหมาะสมและสอดคล้องกับการรักษาความลับของข้อมูลส่วนบุคคลเพื่อป้องกันการสูญหาย การเข้าถึง ทำลาย ใช้ แปลง แก้ไขหรือเปิดเผยข้อมูลส่วนบุคคลโดยไม่มีสิทธิหรือโดยไม่ชอบด้วยกฎหมาย โดยให้เป็นไปตามที่กำหนดในนโยบายและแนวปฏิบัติในการรักษาความมั่นคงปลอดภัยด้านเทคโนโลยีสารสนเทศของบริษัท

การมีส่วนร่วมของเจ้าของข้อมูลส่วนบุคคล

ข้อ 16 ในกรณีที่เจ้าของข้อมูลส่วนบุคคลประสงค์จะทราบข้อมูลส่วนบุคคลเกี่ยวกับตนเอง สามารถมีคำร้องขอตามหลักเกณฑ์และวิธีการที่บริษัทกำหนด เมื่อบริษัทได้รับคำร้องขอดังกล่าวแล้ว บริษัทจะรีบดำเนินการแจ้งถึงความมีอยู่ หรือรายละเอียดของข้อมูลส่วนบุคคลดังกล่าวให้ทราบภายในระยะเวลาอันสมควร

ข้อ 17 หากเจ้าของข้อมูลส่วนบุคคลเห็นว่า ข้อมูลส่วนบุคคลใดที่เกี่ยวกับตนไม่ถูกต้องตามที่เป็นจริง สามารถแจ้งบริษัทเพื่อให้แก้ไข เปลี่ยนแปลง หรือลบข้อมูลส่วนบุคคลนั้นได้ ในการนี้ บริษัทจะจัดทำบันทึกคำคัดค้านการจัดเก็บ ความถูกต้อง หรือการกระทำใด ๆ เกี่ยวกับข้อมูลส่วนบุคคลนั้นไว้เป็นหลักฐานด้วย

ข้อ 18 เจ้าของข้อมูลส่วนบุคคลมีสิทธิตรวจดูความมีอยู่ ลักษณะของข้อมูลส่วนบุคคล วัตถุประสงค์ของการนำข้อมูลไปใช้ และสถานที่ทำการของบริษัท นอกจากนี้ ยังมีสิทธิดังต่อไปนี้

  • 18.1 ขอสำเนา หรือขอสำเนารับรองถูกต้องเกี่ยวกับข้อมูลส่วนบุคคลของตน
  • 18.2 ขอแก้ไข หรือเปลี่ยนแปลงข้อมูลส่วนบุคคลของตนให้ถูกต้องสมบูรณ์
  • 18.3 ขอระงับการใช้ หรือเปิดเผยข้อมูลส่วนบุคคลที่เกี่ยวกับตน
  • 18.4 ขอให้ดำเนินการลบ หรือทำลายข้อมูลส่วนบุคคลที่เกี่ยวกับตน
  • 18.5 ขอให้เปิดเผยถึงการได้มาซึ่งข้อมูลส่วนบุคคลที่เกี่ยวกับตนในกรณีที่เป็นข้อมูลซึ่งผู้ใช้บริการไม่ได้ให้ความยินยอมในการรวบรวมหรือจัดเก็บ

อย่างไรก็ตาม บริษัทอาจปฏิเสธสิทธิได้ในกรณีที่กฎหมายกำหนด หรือในกรณีที่ข้อมูลส่วนบุคคลนั้นถูกทำให้ไม่ปรากฏชื่อหรือสิ่งบอกลักษณะอันสามารถระบุตัวบุคคลได้อีก

การเชื่อมโยงข้อมูลส่วนบุคคลกับบุคคลหรือหน่วยงานภายนอก

ข้อ 19 บริษัทอาจเชื่อมโยงข้อมูลส่วนบุคคลกับบุคคลหรือหน่วยงานภายนอกอื่น บริษัทจะแจ้งให้เจ้าของข้อมูลส่วนบุคคลทราบก่อนที่จะทำการเชื่อมโยงข้อมูลส่วนบุคคล พร้อมทั้งขอความยินยอม โดยมีรายละเอียดต่อไปนี้เป็นอย่างน้อย

  • 19.1 บุคคลหรือหน่วยงานที่จะทำการเชื่อมโยงข้อมูลส่วนบุคคล
  • 19.2 วัตถุประสงค์ในการเชื่อมโยงข้อมูลส่วนบุคคล
  • 19.3 วิธีการในการเชื่อมโยงข้อมูลส่วนบุคคล
  • 19.4 ข้อมูลส่วนบุคคลที่จะทำการเชื่อมโยง

ข้อ 20 ในการเชื่อมโยงข้อมูลส่วนบุคคลกับบุคคลหรือหน่วยงานภายนอกอื่น บริษัทจะแสดงชื่อผู้เก็บรวบรวม บุคคลผู้มีสิทธิในข้อมูลที่ได้มีการเก็บรวบรวมอย่างชัดเจน เพื่อให้เจ้าของข้อมูลส่วนบุคคลได้รับทราบ นอกจากนี้ บริษัทจะจัดทำบันทึกการเชื่อมโยงข้อมูลไว้เป็นหลักฐาน

ข้อ 21 หากมีการเปลี่ยนแปลงการเชื่อมโยงข้อมูล บริษัทจะแจ้งให้เจ้าของข้อมูลส่วนบุคคลทราบถึงการเปลี่ยนแปลงดังกล่าว และขอความยินยอมก่อนการดำเนินการ

การเปลี่ยนแปลงนโยบายข้อมูลส่วนบุคคล

ข้อ 22 บริษัทอาจปรับปรุงนโยบายส่วนบุคคลนี้เป็นครั้งคราวเพื่อให้สอดคล้องกับการเปลี่ยนแปลงของการให้บริการ การดำเนินงาน และข้อเสนอแนะความคิดเห็นจากเจ้าของข้อมูลส่วนบุคคล บริษัทจะประกาศแจ้งการเปลี่ยนแปลงให้ทราบอย่างชัดเจนก่อนจะเริ่มดำเนินการเปลี่ยนแปลง หรืออาจส่งประกาศแจ้งเตือนให้ทราบโดยตรง

ช่องทางติดต่อ

ข้อ 23 สำหรับข้อมูลเพิ่มเติมเกี่ยวกับนโยบายและแนวปฏิบัติคุ้มครองข้อมูลส่วนบุคคล โปรดศึกษาจากนโยบายและแนวปฏิบัติคุ้มครองข้อมูลส่วนบุคคลฉบับนี้ หากมีข้อสงสัยเพิ่มเติม โปรดติดต่อบริษัทที่

บริษัท ทริปฟอร์จ จำกัด

118/1 ทิปโก้ทาวเวอร์ 1 ชั้น 20 ถนนพระราม 6 แขวงพญาไท เขตพญาไท กรุงเทพ 10400

หมายเลขโทรศัพท์ 02-2798566