นโยบายการประมวลผลข้อมูลส่วนบุคคล
CLYVE ศัลยกรรม (ต่อไปนี้เรียกว่า ‘บริษัท’) จัดทำและเผยแพร่แนวทางการประมวลผลข้อมูลส่วนบุคคลดังต่อไปนี้ ตามมาตรา 30 แห่งพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล เพื่อคุ้มครองข้อมูลส่วนบุคคลของเจ้าของข้อมูล และเพื่อจัดการข้อร้องเรียนที่เกี่ยวข้องอย่างรวดเร็วและราบรื่น
ข้อ 1 (วัตถุประสงค์ของการประมวลผลข้อมูลส่วนบุคคล)
บริษัทประมวลผลข้อมูลส่วนบุคคลเพื่อวัตถุประสงค์ดังต่อไปนี้ ข้อมูลส่วนบุคคลที่กำลังประมวลผลจะไม่ถูกนำไปใช้เพื่อวัตถุประสงค์อื่น หากวัตถุประสงค์การใช้เปลี่ยนแปลง บริษัทจะดำเนินมาตรการที่จำเป็น เช่น การขอความยินยอมเพิ่มเติมตามมาตรา 18 แห่งพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล
1. การสมัครและจัดการสมาชิกโฮมเพจ
บริษัทประมวลผลข้อมูลส่วนบุคคลเพื่อวัตถุประสงค์ เช่น การยืนยันเจตนาสมัครสมาชิก การระบุ․ยืนยันตัวตนตามการให้บริการแบบสมาชิก การรักษา․จัดการสถานะสมาชิก การยืนยันตัวตนตามระบบยืนยันตัวตนแบบจำกัด การป้องกันการใช้บริการโดยมิชอบ การตรวจสอบความยินยอมของผู้แทนโดยชอบธรรมเมื่อประมวลผลข้อมูลส่วนบุคคลของเด็กอายุต่ำกว่า 14 ปี การแจ้ง․บอกกล่าวต่าง ๆ และการจัดการข้อร้องเรียน
2. การจัดหาสินค้าหรือบริการ
บริษัทประมวลผลข้อมูลส่วนบุคคลเพื่อวัตถุประสงค์ เช่น การจัดส่งสินค้า การให้บริการ การส่งสัญญาและใบแจ้งหนี้ การให้คอนเทนต์ การให้บริการเฉพาะบุคคล การยืนยันตัวตน การยืนยันอายุ การชำระและกระทบยอดค่าบริการ การติดตามหนี้ ฯลฯ
3. การจัดการข้อร้องเรียน
บริษัทประมวลผลข้อมูลส่วนบุคคลเพื่อวัตถุประสงค์ เช่น การยืนยันตัวตนของผู้ร้องเรียน การตรวจสอบเรื่องร้องเรียน การติดต่อ·แจ้งเพื่อสืบหาข้อเท็จจริง และการแจ้งผลการดำเนินการ
ข้อ 2 (การประมวลผลและระยะเวลาเก็บรักษาข้อมูลส่วนบุคคล)
① บริษัทประมวลผลและเก็บรักษาข้อมูลส่วนบุคคลภายในระยะเวลาเก็บรักษาและใช้งานตามที่กฎหมายกำหนด หรือภายในระยะเวลาที่เจ้าของข้อมูลให้ความยินยอมไว้เมื่อเก็บรวบรวม
② การประมวลผลและระยะเวลาเก็บรักษาของข้อมูลส่วนบุคคลแต่ละประเภทมีดังต่อไปนี้
1. การสมัครและจัดการสมาชิกโฮมเพจ: จนกว่าผู้ประกอบการ/องค์กรจะยกเลิกสมาชิกภาพโฮมเพจ
อย่างไรก็ตาม ในกรณีดังต่อไปนี้จะเก็บไว้จนกว่าเหตุนั้นจะสิ้นสุด
1) กรณีอยู่ระหว่างการสอบสวนหรือตรวจสอบเนื่องจากการฝ่าฝืนกฎหมายที่เกี่ยวข้อง ให้เก็บไว้จนกว่าการสอบสวนหรือตรวจสอบนั้นจะสิ้นสุด
2) เมื่อยังมีความสัมพันธ์ทางหนี้สินจากการใช้เว็บไซต์ ให้เก็บไว้จนกว่าจะชำระบัญชีความสัมพันธ์นั้นเสร็จสิ้น
ข้อ 5 (สิทธิของผู้ใช้และผู้แทนโดยชอบธรรม และวิธีใช้สิทธิ)
① เจ้าของข้อมูลสามารถใช้สิทธิเกี่ยวกับการคุ้มครองข้อมูลส่วนบุคคลต่อไปนี้ต่อบริษัทได้ทุกเมื่อ
1. คำขอดูข้อมูลส่วนบุคคล
2. การขอแก้ไขเมื่อมีข้อผิดพลาด
3. คำขอให้ลบ
4. คำขอให้ระงับการประมวลผล
② การใช้สิทธิตามข้อ 1 สามารถทำได้โดยส่งเอกสาร โทรศัพท์ อีเมล หรือแฟกซ์มายังบริษัท และบริษัทจะดำเนินการโดยไม่ชักช้า
③ เมื่อเจ้าของข้อมูลขอให้แก้ไขหรือลบข้อมูลส่วนบุคคลที่ผิดพลาด บริษัทจะไม่ใช้หรือให้ข้อมูลส่วนบุคคลนั้นจนกว่าจะแก้ไขหรือลบเสร็จสิ้น
④ การใช้สิทธิตามข้อ 1 สามารถกระทำผ่านผู้แทนโดยชอบธรรมหรือผู้รับมอบอำนาจของเจ้าของข้อมูลได้ ในกรณีนี้ต้องยื่นหนังสือมอบอำนาจตามแบบที่ 11 ของกฎกระทรวงว่าด้วยการบังคับใช้พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล
⑤ เจ้าของข้อมูลต้องไม่ฝ่าฝืนกฎหมายที่เกี่ยวข้อง เช่น พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล เพื่อละเมิดข้อมูลส่วนบุคคลและความเป็นส่วนตัวของตนเองหรือของผู้อื่นที่บริษัทกำลังประมวลผลอยู่
ข้อ 6 (รายการข้อมูลส่วนบุคคลที่ประมวลผล)
บริษัทประมวลผลรายการข้อมูลส่วนบุคคลดังต่อไปนี้
1. การสมัครและจัดการสมาชิกโฮมเพจ
รายการที่จำเป็น: <ชื่อ, วันเกิด, ไอดี, รหัสผ่าน, ที่อยู่, หมายเลขโทรศัพท์, เพศ, อีเมล, หมายเลข i-PIN>
รายการที่เลือกได้: <ความสนใจ>
2. การจัดหาสินค้าหรือบริการ
รายการที่จำเป็น: <ชื่อ, วันเกิด, ไอดี, รหัสผ่าน, ที่อยู่, หมายเลขโทรศัพท์, อีเมล, หมายเลข i-PIN, หมายเลขบัตรเครดิต, ข้อมูลบัญชีธนาคาร และข้อมูลการชำระเงินอื่น ๆ>
รายการที่เลือกได้: <ความสนใจ>
3. ระหว่างการใช้บริการอินเทอร์เน็ต รายการข้อมูลส่วนบุคคลด้านล่างอาจถูกสร้างและเก็บรวบรวมโดยอัตโนมัติ
หมายเลข IP, คุกกี้, MAC address, ประวัติการใช้บริการ, ประวัติการเข้าชม, ประวัติการใช้งานที่ผิดปกติ ฯลฯ
ข้อ 7 (การทำลายข้อมูลส่วนบุคคล)
① เมื่อข้อมูลส่วนบุคคลไม่จำเป็นอีกต่อไปเนื่องจากครบกำหนดระยะเวลาเก็บรักษาหรือบรรลุวัตถุประสงค์ของการประมวลผลแล้ว บริษัทจะทำลายข้อมูลนั้นทันที
② หากระยะเวลาเก็บรักษาข้อมูลส่วนบุคคลที่ได้รับความยินยอมจากเจ้าของข้อมูลสิ้นสุดลง หรือบรรลุวัตถุประสงค์ของการประมวลผลแล้ว แต่ยังต้องเก็บรักษาข้อมูลส่วนบุคคลต่อไปตามกฎหมายอื่น ข้อมูลส่วนบุคคลนั้นจะถูกย้ายไปยังฐานข้อมูล (DB) แยกต่างหากหรือเก็บไว้ในสถานที่อื่น
③ ขั้นตอนและวิธีทำลายข้อมูลส่วนบุคคลมีดังต่อไปนี้
1. ขั้นตอนการทำลาย
บริษัทคัดเลือกข้อมูลส่วนบุคคลที่เกิดเหตุให้ต้องทำลาย และทำลายข้อมูลนั้นหลังได้รับอนุมัติจากผู้รับผิดชอบการคุ้มครองข้อมูลส่วนบุคคลของบริษัท
2. วิธีทำลาย
ข้อมูลส่วนบุคคลที่ถูกบันทึก․จัดเก็บในรูปแบบไฟล์อิเล็กทรอนิกส์ บริษัทจะทำลายด้วยวิธีเช่น Low Level Format เพื่อไม่ให้สามารถกู้คืนบันทึกได้ ส่วนข้อมูลส่วนบุคคลที่บันทึก․จัดเก็บบนเอกสารกระดาษ บริษัทจะทำลายด้วยเครื่องย่อยกระดาษหรือเผาทำลาย
ข้อ 8 (มาตรการรักษาความปลอดภัยของข้อมูลส่วนบุคคล)
บริษัทดำเนินมาตรการดังต่อไปนี้เพื่อความปลอดภัยของข้อมูลส่วนบุคคล
1. มาตรการด้านการบริหาร: จัดทำและดำเนินแผนบริหารจัดการภายใน, อบรมพนักงานเป็นประจำ ฯลฯ
2. มาตรการทางเทคนิค: การจัดการสิทธิเข้าถึงระบบประมวลผลข้อมูลส่วนบุคคล, การติดตั้งระบบควบคุมการเข้าถึง, ข้อมูลระบุตัวตนเฉพาะ
…การเข้ารหัส, การติดตั้งโปรแกรมความปลอดภัย
3. มาตรการทางกายภาพ: ควบคุมการเข้าออกห้องเซิร์ฟเวอร์ ห้องเก็บเอกสาร ฯลฯ
ข้อ 9 (เรื่องการติดตั้ง∙ดำเนินการและการปฏิเสธอุปกรณ์เก็บข้อมูลส่วนบุคคลอัตโนมัติ)
① บริษัทใช้ 'คุกกี้' เพื่อบันทึกและเรียกดูข้อมูลการใช้งาน เพื่อให้บริการเฉพาะบุคคลแก่ผู้ใช้
② คุกกี้คือข้อมูลปริมาณเล็กน้อยที่เซิร์ฟเวอร์ (http) ซึ่งใช้ดำเนินการเว็บไซต์ส่งไปยังเบราว์เซอร์บนคอมพิวเตอร์ของผู้ใช้ และบางครั้งถูกจัดเก็บในฮาร์ดดิสก์ภายในคอมพิวเตอร์ของผู้ใช้
ก. วัตถุประสงค์การใช้คุกกี้: ใช้เพื่อทำความเข้าใจรูปแบบการเข้าชมและการใช้บริการและเว็บไซต์ต่าง ๆ ที่ผู้ใช้เข้าชม คำค้นยอดนิยม สถานะการเชื่อมต่อแบบปลอดภัย ฯลฯ เพื่อมอบข้อมูลที่เหมาะสมที่สุดแก่ผู้ใช้
ข. การตั้งค่า∙ดำเนินการและการปฏิเสธคุกกี้: สามารถปฏิเสธการบันทึกคุกกี้ได้จากการตั้งค่าที่ เครื่องมือ>ตัวเลือกอินเทอร์เน็ต>ความเป็นส่วนตัว บนแถบด้านบนของเว็บเบราว์เซอร์
ค. หากปฏิเสธการบันทึกคุกกี้ อาจเกิดความยากลำบากในการใช้บริการเฉพาะบุคคล
ข้อ 10 (ผู้รับผิดชอบการคุ้มครองข้อมูลส่วนบุคคล)
① บริษัทรับผิดชอบโดยรวมต่องานประมวลผลข้อมูลส่วนบุคคล และแต่งตั้งผู้รับผิดชอบการคุ้มครองข้อมูลส่วนบุคคลดังต่อไปนี้ เพื่อจัดการข้อร้องเรียนและการชดเชยความเสียหายแก่เจ้าของข้อมูล
▶ ผู้รับผิดชอบการคุ้มครองข้อมูลส่วนบุคคล
ชื่อ: ซง คยองโฮ
ตำแหน่ง: ผู้อำนวยการ
ช่องทางติดต่อ: <02-6212-8080>, <clyveps@naver.com>
※ สายจะเชื่อมต่อไปยังแผนกที่รับผิดชอบการคุ้มครองข้อมูลส่วนบุคคล
▶ แผนกที่รับผิดชอบการคุ้มครองข้อมูลส่วนบุคคล
ชื่อแผนก: ฝ่ายวางแผน
ผู้รับผิดชอบ: หัวหน้าแผนก ชอน อึนซอน
ช่องทางติดต่อ: <02-6212-8080>, <clyveps@naver.com>
② เจ้าของข้อมูลสามารถสอบถามผู้รับผิดชอบการคุ้มครองข้อมูลส่วนบุคคลและแผนกที่รับผิดชอบเกี่ยวกับเรื่องการคุ้มครองข้อมูลส่วนบุคคลทั้งหมดที่เกิดขึ้นระหว่างการใช้บริการ (หรือธุรกิจ) ของบริษัท เช่น ข้อสงสัย การจัดการข้อร้องเรียน การเยียวยาความเสียหาย บริษัทจะตอบและดำเนินการต่อข้อสอบถามของเจ้าของข้อมูลโดยไม่ชักช้า
ข้อ 11 (คำขอดูข้อมูลส่วนบุคคล)
เจ้าของข้อมูลสามารถยื่นคำขอดูข้อมูลส่วนบุคคลตามมาตรา 35 แห่งพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคลได้ที่แผนกด้านล่างนี้ บริษัทจะพยายามดำเนินการตามคำขอดูข้อมูลส่วนบุคคลของเจ้าของข้อมูลโดยเร็ว
▶ แผนกที่รับ·ดำเนินการคำขอดูข้อมูลส่วนบุคคล
ชื่อแผนก: ฝ่ายวางแผน
ผู้รับผิดชอบ:
ช่องทางติดต่อ: <02-6212-8080>, <clyveps@naver.com>
ข้อ 12 (วิธีการเยียวยาเมื่อสิทธิถูกละเมิด)
เจ้าของข้อมูลสามารถสอบถามเรื่องการเยียวยาความเสียหายและการปรึกษาเกี่ยวกับการละเมิดข้อมูลส่วนบุคคลได้จากหน่วยงานด้านล่างนี้
▶ ศูนย์รับแจ้งการละเมิดข้อมูลส่วนบุคคล (ดำเนินการโดย KISA)
- ขอบเขตงาน: รับแจ้งการละเมิดข้อมูลส่วนบุคคล, ขอรับคำปรึกษา
- โฮมเพจ: privacy.kisa.or.kr
- โทรศัพท์: (ไม่ต้องกดรหัสพื้นที่) 118
- ที่อยู่: (58324) ชั้น 3 เลขที่ 9 จินฮึงกิล เมืองนาจู จังหวัดชอลลาใต้ (บิตการัมดง 301-2) ศูนย์รับแจ้งการละเมิดข้อมูลส่วนบุคคล
▶ คณะกรรมการไกล่เกลี่ยข้อพิพาทข้อมูลส่วนบุคคล
- ขอบเขตงาน: การยื่นขอไกล่เกลี่ยข้อพิพาทข้อมูลส่วนบุคคล, การไกล่เกลี่ยข้อพิพาทกลุ่ม (การระงับข้อพิพาททางแพ่ง)
- โฮมเพจ: www.kopico.go.kr
- โทรศัพท์: (ไม่ต้องกดรหัสพื้นที่) 1833-6972
- ที่อยู่: (03171) ชั้น 4 อาคารรัฐบาลกรุงโซล เลขที่ 209 ถนนเซจงแดโร เขตชงโน กรุงโซล
▶ หน่วยสืบสวนอาชญากรรมไซเบอร์ สำนักงานอัยการสูงสุด: 02-3480-3573 (www.spo.go.kr)
▶ สำนักความปลอดภัยไซเบอร์ สำนักงานตำรวจแห่งชาติ: 182 (http://cyberbureau.police.go.kr)
ข้อ 13 (การบังคับใช้และการเปลี่ยนแปลงนโยบายการประมวลผลข้อมูลส่วนบุคคล)
นโยบายการประมวลผลข้อมูลส่วนบุคคลนี้มีผลบังคับใช้ตั้งแต่วันที่ 01.10.2022