บริษัท บัตรกรุงไทย จำกัด (มหาชน) (“บริษัท”) ตระหนักถึงความสำคัญในการคุ้มครองข้อมูลส่วนบุคคลของพนักงานและผู้สมัครงาน (“ท่าน”) ซึ่งเป็นเจ้าของข้อมูลส่วนบุคคลตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 และนโยบายคุ้มครองข้อมูลส่วนบุคคลของบริษัท บริษัทจึงได้จัดทำประกาศฉบับนี้ขึ้น เพื่ออธิบายวิธีการเก็บรวบรวม ใช้ เปิดเผย หรือดำเนินการใดๆ ต่อข้อมูลส่วนบุคคลของท่าน ตลอดจนการแจ้งสิทธิตามกฎหมายคุ้มครองข้อมูลส่วนบุคคลแก่ท่าน
เว้นแต่จะมีการระบุเป็นการเฉพาะเจาะจง ให้คำหรือข้อความมีความหมาย ดังนี้
บริษัทอาจได้รับข้อมูลส่วนบุคคลของท่านผ่านช่องทาง ดังต่อไปนี้
3.1 บริษัทได้รับข้อมูลส่วนบุคคลจากท่านโดยตรง โดยบริษัทจะเก็บรวบรวมข้อมูลส่วนบุคคลของท่านจากการดำเนินการต่างๆ เช่น
3.2 บริษัทได้รับ/เข้าถึงข้อมูลส่วนบุคคลของท่านจากแหล่งอื่น เช่น
4.1 ข้อมูลส่วนบุคคล
บริษัทอาจเก็บรวบรวม ใช้ และ/หรือเปิดเผยข้อมูลส่วนบุคคลของท่าน ไม่ว่าในรูปแบบเอกสาร หรืออิเล็กทรอนิกส์ เช่น
4.2 ข้อมูลส่วนบุคคลที่มีความอ่อนไหว (Sensitive Personal Data)
บริษัทอาจเก็บรวบรวม ใช้ และ/หรือเปิดเผยข้อมูลส่วนบุคคลที่มีความอ่อนไหว (Sensitive Personal Data) ของท่าน ไม่ว่าในรูปแบบเอกสาร หรืออิเล็กทรอนิกส์ เช่น
ทั้งนี้ บริษัทจะเก็บรวบรวม ใช้ และ/หรือเปิดเผยข้อมูลส่วนบุคคลที่มีความอ่อนไหว (Sensitive Personal Data) ของท่านเพียงเท่าที่จำเป็น เพื่อบรรลุวัตถุประสงค์ตามที่ระบุข้างต้น และเมื่อได้รับความยินยอมโดยชัดแจ้งจากท่าน หรือในกรณีที่บริษัทมีความจำเป็นตามกรณีที่กฎหมายอนุญาตเท่านั้น
4.3 ข้อมูลส่วนบุคคลของบุคคลที่สาม
ในกรณีที่ท่านมีความจำเป็นต้องให้ข้อมูลส่วนบุคคลของบุคคลที่สามแก่บริษัท เช่น ข้อมูลของคู่สมรส บุตร บิดา มารดา บุคคลอ้างอิง หรืออดีตนายจ้าง เพื่อให้บริษัทเก็บรวบรวม ใช้ และ/หรือเปิดเผย เพื่อประโยชน์ในการพิจารณาคัดเลือกบุคลากรเข้าทำงาน การบริหารจัดการทรัพยากรบุคคล จัดสรรสวัสดิการ หรือเพื่อการติดต่อ ท่านรับรองว่าเจ้าของข้อมูลส่วนบุคคลดังกล่าวได้รับทราบเกี่ยวกับประกาศฉบับนี้ รวมถึงได้รับความยินยอมจากบุคคลดังกล่าวตามที่กฎหมายคุ้มครองข้อมูลส่วนบุคคลกำหนดเรียบร้อยแล้ว
4.4 ข้อมูลส่วนบุคคลของผู้เยาว์
บริษัทจะเก็บรวบรวม ใช้ และ/หรือเปิดเผยข้อมูลส่วนบุคคลของผู้เยาว์ เมื่อบริษัทได้รับความยินยอมจากผู้ใช้อำนาจปกครองเท่านั้น หากบริษัททราบว่าบริษัทได้เก็บรวบรวม ใช้ และ/หรือ เปิดเผยข้อมูลส่วนบุคคลของผู้เยาว์โดยปราศจากความยินยอมของผู้ใช้อำนาจปกครอง บริษัทจะดำเนินการลบหรือทำลายข้อมูลส่วนบุคคลนั้น หรือเก็บรวบรวม ใช้ และ/หรือ เปิดเผยข้อมูลส่วนบุคคลเหล่านั้นเฉพาะกรณีที่บริษัทสามารถอาศัยฐานทางกฎหมายอื่นโดยไม่ต้องอาศัยความยินยอม
บริษัทจะเก็บรวบรวม ใช้ และ/หรือเปิดเผยข้อมูลส่วนบุคคลของท่านเท่าที่จำเป็น โดยอาศัยฐานทางกฎหมายในการประมวลผลข้อมูลส่วนบุคคลของท่านตามที่กฎหมายคุ้มครองข้อมูลส่วนบุคคลกำหนด เพื่อให้บรรลุวัตถุประสงค์ต่างๆ ตามที่ระบุด้านล่างนี้ โดยบริษัทอาจอาศัยฐานใดฐานหนึ่งหรือหลายฐานประกอบกันในการประมวลผลข้อมูลส่วนบุคคลของท่าน
5.1 ฐานการปฏิบัติตามสัญญา ซึ่งท่านเป็นคู่สัญญาหรือเพื่อใช้ในการดำเนินการตามคำขอของท่านก่อนเข้าทำสัญญา เพื่อดำเนินการตามวัตถุประสงค์ เช่น
ทั้งนี้ โดยหากท่านไม่ให้ข้อมูลดังกล่าวอาจทำให้การปฏิบัติงานตามสัญญาและสิทธิในการเข้าถึงสวัสดิการหรือบริการที่บริษัทจัดไว้ ไม่สามารถดำเนินการได้อย่างสมบูรณ์
5.2 ฐานการปฏิบัติตามกฎหมาย เพื่อดำเนินการตามวัตถุประสงค์ เช่น
5.3 ฐานประโยชน์โดยชอบด้วยกฎหมายของบริษัท เพื่อดำเนินการตามวัตถุประสงค์ เช่น
5.4 ฐานความยินยอม
ในกรณีที่บริษัทไม่สามารถอาศัยฐานทางกฎหมายอื่นๆ ในการประมวลผลข้อมูลส่วนบุคคลของท่าน หรือในกรณีที่บริษัทมีความจำเป็นต้องประมวลผลข้อมูลส่วนบุคคลของท่านด้วยวัตถุประสงค์อื่น ที่ไม่เกี่ยวข้องกับวัตถุประสงค์เดิม บริษัทจะขอความยินยอมจากท่านตามที่กฎหมายคุ้มครองข้อมูลส่วนบุคคลกำหนดก่อนดำเนินการดังกล่าวเป็นคราวๆ ไป ทั้งนี้ หากการไม่ให้ความยินยอม หรือการถอนความยินยอมอาจมีผลกระทบต่อท่านในเรื่องใด บริษัทจะแจ้งให้ท่านทราบถึงผลกระทบจากการไม่ให้ความยินยอมหรือถอนความยินยอมนั้นด้วย และการถอนความยินยอมจะไม่ส่งผลกระทบต่อการประมวลผลข้อมูลส่วนบุคคลที่ท่านได้ให้ความยินยอมไปแล้วโดยชอบด้วยกฎหมาย
บริษัทอาจเปิดเผยข้อมูลส่วนบุคคลของท่านให้แก่บุคคลภายนอกเท่าที่จำเป็นเพื่อการประมวลผลข้อมูลตามหน้าที่ความรับผิดชอบตามสัญญาหรือตามกฎหมาย หรือตามที่ได้รับความยินยอมจากท่าน โดยบริษัทอาจส่งหรือโอนข้อมูลส่วนบุคคลของท่านไปยังบุคคลภายนอก ดังต่อไปนี้
ทั้งนี้ บริษัทอาจส่ง หรือโอนข้อมูลของท่านไปยังต่างประเทศ เพื่อให้เป็นไปตามสัญญาระหว่างบริษัทกับบุคคล หรือนิติบุคคลอื่นเพื่อประโยชน์ของพนักงาน/ผู้สมัคร หรือเพื่อให้เป็นไปตามข้อกำหนดทางกฎหมาย โดยประเทศปลายทางที่รับข้อมูลต้องจัดให้มีมาตรการรักษาความปลอดภัยที่เหมาะสม หรือได้รับการวินิจฉัยจากคณะกรรมการคุ้มครองข้อมูลส่วนบุคคลว่ามีการคุ้มครองข้อมูลส่วนบุคคลที่เพียงพอ หรือหน่วยงานหรือองค์กรที่รับข้อมูลต้องได้รับการตรวจสอบและรับรองจากสำนักคณะกรรมการคุ้มครองข้อมูลส่วนบุคคลว่ามีมาตรการคุ้มครองข้อมูลส่วนบุคคลที่เหมาะสม
7.1 กรณีข้อมูลส่วนบุคคลของพนักงาน บริษัทจะเก็บรักษาไว้ตลอดระยะเวลาการเป็นพนักงานของบริษัท และต่อไปอีกไม่เกิน 10 ปี นับจากวันที่พ้นสภาพการเป็นพนักงานของบริษัท หรือตามที่พนักงานได้ความยินยอมไว้ หรือตามระยะเวลาของการใช้สิทธิเรียกร้องตามกฎหมายแล้วแต่ระยะเวลาใดจะยาวกว่ากัน
7.2 กรณีข้อมูลส่วนบุคคลของผู้สมัคร บริษัทจะเก็บรักษาไว้เป็นระยะเวลา 3 ปี นับตั้งแต่วันที่ยื่นใบสมัครให้แก่บริษัททั้งนี้ เมื่อพ้นระยะเวลาในการเก็บรักษาข้อมูลส่วนบุคคล หรือบริษัทไม่มีสิทธิหรือไม่สามารถอ้างฐานในการประมวลผลข้อมูลส่วนบุคคลของท่านแล้ว บริษัทจะดำเนินการลบ หรือทำลาย หรือทำให้ข้อมูลส่วนบุคคลเป็นข้อมูลที่ไม่สามารถระบุตัวบุคคลได้
ในฐานะที่ท่านเป็นเจ้าของข้อมูลส่วนบุคคล ท่านมีสิทธิตามกฎหมายคุ้มครองข้อมูลส่วนบุคคลในการดำเนินการ ดังนี้
8.1 สิทธิในการเพิกถอนความยินยอม : ท่านมีสิทธิในการเพิกถอนความยินยอมในการประมวลผลข้อมูลส่วนบุคคลที่ท่านได้ให้ความยินยอมกับบริษัทได้ ตลอดระยะเวลาที่ข้อมูลส่วนบุคคลของท่านอยู่กับบริษัท
8.2 สิทธิในการเข้าถึงข้อมูลส่วนบุคคล : ท่านมีสิทธิในการเข้าถึงข้อมูลส่วนบุคคลของท่านและขอให้บริษัททำสำเนาข้อมูลส่วนบุคคลดังกล่าวให้แก่ท่าน รวมถึงขอให้บริษัทเปิดเผยการได้มาซึ่งข้อมูลส่วนบุคคลที่ท่านไม่ได้ให้ความยินยอมต่อบริษัทได้
8.3 สิทธิในการแก้ไขข้อมูลส่วนบุคคลให้ถูกต้อง : ท่านมีสิทธิในการขอให้บริษัทดำเนินการให้ข้อมูลส่วนบุคคลของท่านนั้นถูกต้อง เป็นปัจจุบัน สมบูรณ์ และไม่ก่อให้เกิดความเข้าใจผิด
8.4 สิทธิในการลบข้อมูลส่วนบุคคล : ท่านมีสิทธิในการขอให้บริษัททำการลบ หรือทำลาย หรือทำให้ข้อมูลส่วนบุคคลของท่านเป็นข้อมูลที่ไม่สามารถระบุตัวตนได้ ด้วยเหตุตามที่กฎหมายคุ้มครองข้อมูลส่วนบุคคลกำหนดไว้
8.5 สิทธิในการระงับการใช้ข้อมูลส่วนบุคคล : ท่านมีสิทธิในการระงับการใช้ข้อมูลส่วนบุคคลของท่านด้วยเหตุบางประการได้
8.6 สิทธิในการให้โอนย้ายข้อมูลส่วนบุคคล : ท่านมีสิทธิในการโอนย้ายข้อมูลส่วนบุคคลของท่านที่ท่านให้ไว้กับบริษัทไปยังผู้ควบคุมข้อมูลรายอื่น หรือ ตัวท่านเองด้วยเหตุตามที่กฎหมายคุ้มครองข้อมูลส่วนบุคคลกำหนดไว้ได้
8.7 สิทธิในการคัดค้านการประมวลผลข้อมูลส่วนบุคคล : ท่านมีสิทธิในการคัดค้านการประมวลผลข้อมูลส่วนบุคคลของท่านด้วยเหตุตามที่กฎหมายคุ้มครองข้อมูลส่วนบุคคลกำหนดไว้ได้
ท่านสามารถยื่นคำร้องขอให้บริษัทดำเนินการตามสิทธิข้างต้นได้ ผ่านช่องทางติดต่อในข้อ 11. ของประกาศฉบับนี้ โดยจะต้องกระทำเป็นลายลักษณ์อักษรตามรูปแบบที่บริษัทกำหนด และบริษัทจะใช้ความพยายามอย่างดีที่สุดที่จะดำเนินการตามคำขอหรือชี้แจงถึงผลกระทบที่จะเกิดขึ้นจากการดำเนินการตามคำขอของท่าน ภายใน 30 วันหรือไม่เกินตามระยะเวลาที่กฎหมายกำหนด อย่างไรก็ตาม บริษัทอาจปฏิเสธที่จะดำเนินการตามคำขอของท่านในกรณีที่มีกฎหมายให้อนุญาตไว้ รวมถึงบริษัทอาจคิดค่าใช้จ่ายที่เกี่ยวข้องและจำเป็นต่อการเข้าดำเนินการเกี่ยวกับข้อมูลส่วนบุคคลตามที่ท่านร้องขอได้
ในกรณีที่ท่านพบว่าบริษัทหรือผู้ประมวลผลข้อมูลส่วนบุคคล รวมทั้งลูกจ้างหรือผู้รับจ้างของบริษัทหรือผู้ประมวลผลข้อมูลส่วนบุคคลฝ่าฝืนหรือไม่ปฏิบัติตามกฎหมายคุ้มครองข้อมูลส่วนบุคคล ท่านมีสิทธิร้องเรียนไปยังสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล
บริษัทมีการจัดการคุ้มครองข้อมูลส่วนบุคคลตาม “มาตรฐานระบบบริหารจัดการความมั่นคงปลอดภัยสารสนเทศ (มาตรฐาน ISO 27001:2013)” และ “มาตรฐานระบบบริหารจัดการข้อมูลส่วนบุคคล (ISO/IEC 27701:2019)”
บริษัทอาจมีการพิจารณาทบทวนประกาศฉบับนี้ เพื่อให้สอดคล้องกับแนวปฏิบัติ กฎหมาย และข้อบังคับที่เกี่ยวข้อง ทั้งนี้ หากมีการเปลี่ยนแปลงประกาศฉบับนี้ บริษัทจะแจ้งให้ท่านทราบผ่านช่องทาง UNITE หรือช่องทางอื่นใดตามความเหมาะสมต่อไป
ในกรณีที่ท่านประสงค์จะใช้สิทธิของเจ้าของข้อมูลส่วนบุคคลตามข้อ 8. ของประกาศฉบับนี้ หรือมีข้อสงสัยเกี่ยวกับการประมวลผลข้อมูลส่วนบุคคลของบริษัท สามารถติดต่อได้ที่ :
สายงานทรัพยากรบุคคล : โทรศัพท์ 02 828 5709 / 02 828 5712 / 02 828 5619
สถานที่ติดต่อ : บริษัทบัตรกรุงไทย จำกัด (มหาชน) เลขที่ 591 อาคารสมัชชาวาณิช 2 ชั้น 14 ถนนสุขุมวิท 33 แขวงคลองตันเหนือ เขตวัฒนา กรุงเทพฯ 10110
Email address : เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล DataProtectionOfficer@ktc.co.th
หากท่านพบว่าการประมวลผลข้อมูลส่วนบุคคลของบริษัทไม่ปฏิบัติตามกฎหมายคุ้มครองข้อมูลส่วนบุคคล ท่านสามารถร้องเรียนไปยังสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล
ประกาศฉบับนี้มีผลบังคับใช้ตั้งแต่ วันที่ 10 มีนาคม 2568 เป็นต้นไป