ระเบียบปฏิบัติการคุ้มครองข้อมูลส่วนบุคคลฉบับนี้ จัดทำขึ้นเพื่อชี้แจงรายละเอียดและเป็นแนวทางในการเก็บรวบรวม จัดเก็บรักษา ใช้ รวมถึงการเปิดเผยข้อมูลส่วนบุคคล อย่างถูกต้อง เหมาะสม และปลอดภัย เพื่อปกป้องสิทธิต่าง ๆ ของเจ้าของข้อมูลส่วนบุคคล ได้แก่ ลูกค้า ผู้ใช้บริการ พนักงาน หรือผู้มีส่วนได้ส่วนเสียอื่นๆ ซึ่งมีการให้ข้อมูลส่วนบุคคลมายังบริษัทฯ โดยตรง หรือผ่านระบบข้อมูลสารสนเทศของบริษัทฯ และเพื่อเป็นการปฏิบัติตามข้อกำหนดใน พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562
กลุ่มบริษัท หมายถึง บริษัท อินเด็กซ์ ลิฟวิ่งมอลล์ จำกัด (มหาชน) และบริษัทย่อย
บริษัทฯ หมายถึง บริษัท อินเด็กซ์ ลิฟวิ่งมอลล์ จำกัด (มหาชน) โดยให้รวมถึงผู้ซึ่งได้รับมอบอำนาจให้กระทำการแทนบริษัทฯ หรือผู้ได้รับมอบหมายให้ทำงานในนามบริษัทฯ
บริษัทย่อย หมายถึง บริษัทที่บริษัทฯ ถือหุ้นเกินกว่าร้อยละ 50
ข้อมูลส่วนบุคคล หมายถึง ข้อมูลเกี่ยวกับบุคคลซึ่งทำให้สามารถระบุตัวบุคคลนั้นได้ไม่ว่าทางตรงหรือทางอ้อม
ผู้ที่ได้รับมอบหมายอย่างเป็นทางการ หมายถึง ผู้ที่ผู้บริหารสูงสุดมอบหมายให้ดูแลรับผิดชอบและปฏิบัติงาน
คุกกี้ (Cookies) หมายถึง ชิ้นส่วนข้อมูลเล็ก ๆ ที่เก็บอยู่ในอุปกรณ์ของลูกค้าหรือผู้ใช้บริการหรือผู้มีส่วนได้เสีย ที่จะทำให้เว็บไซต์ สามารถจดจำข้อมูลการเข้าถึงเว็บไซต์หรือวิธีใช้งานเว็บไซต์ในแต่ละครั้ง
บริษัทฯ เคารพและให้ความสำคัญถึงสิทธิข้อมูลส่วนบุคคลและการคุ้มครองข้อมูลส่วนบุคคลและตระหนักดีว่าเจ้าของข้อมูลส่วนบุคคลย่อมมีความประสงค์ที่จะได้รับความมั่นคงปลอดภัยในการใช้บริการ ข้อมูลส่วนบุคคลที่บริษัทฯ และ/หรือ กลุ่มบริษัทฯ ได้รับมา เช่น ชื่อ อายุ ที่อยู่ หมายเลขโทรศัพท์ หมายเลขบัตรประชาชน ข้อมูลทางการเงิน เป็นต้น ซึ่งสามารถบ่งบอกตัวบุคคลของเจ้าของข้อมูลได้ และเป็นข้อมูลส่วนบุคคลที่มีความสมบูรณ์ ถูกต้อง เป็นปัจจุบัน และมีคุณภาพ จะถูกนำไปใช้ให้เป็นไปตามวัตถุประสงค์การดำเนินงานของบริษัทฯ เท่านั้น โดยจะดำเนินมาตรการที่เข้มงวดในการรักษาความมั่นคงปลอดภัย ตลอดจนการป้องกันมิให้มีการนำข้อมูลส่วนบุคคลไปใช้โดยมิได้รับอนุญาตจากเจ้าของข้อมูลก่อน ทั้งนี้บริษัทฯ จะแจ้งเหตุการละเมิดข้อมูลส่วนบุคคลแก่เจ้าของข้อมูลทันทีที่เกิดเหตุละเมิด
บริษัทฯ มีการเก็บรวบรวมข้อมูลส่วนบุคคลจากหลากหลายช่องทาง ซึ่งข้อมูลส่วนบุคคลที่เก็บอาจประกอบไปด้วยข้อมูลชนิดต่าง ๆ ดังนี้
ข้อมูลที่ลูกค้าหรือผู้ใช้บริการหรือผู้มีส่วนได้เสียให้ไว้โดยตรง ได้แก่
ข้อมูลที่ลูกค้าหรือผู้ใช้บริการหรือผู้มีส่วนได้เสียใช้บริการ ได้แก่
บริษัทฯ ทำการจัดเก็บข้อมูลส่วนบุคคลดังกล่าวเพื่อดำเนินการตามวัตถุประสงค์การดำเนินงานของบริษัท ฯ อันชอบด้วยกฎหมาย และเพื่อปรับปรุงการดำเนินงานของบริษัทฯ ให้มีประสิทธิภาพมากยิ่งขึ้น โดยบริษัทฯ จะจัดเก็บข้อมูลส่วนบุคคลเฉพาะข้อมูลที่จำเป็นต่อการดำเนินงานเท่านั้น อาทิ
หากภายหลังมีการเปลี่ยนแปลงวัตถุประสงค์ในการเก็บรวบรวมข้อมูลส่วนบุคคล บริษัทฯ จะแจ้งหรือประชาสัมพันธ์ให้เจ้าของข้อมูลรับทราบโดยไม่รีรอ ในการจัดเก็บข้อมูลส่วนบุคคลดังกล่าว บริษัทฯ กระทำได้โดยรับความยินยอมจากเจ้าของข้อมูลส่วนบุคคลหรือผู้มีส่วนได้เสีย แล้วเท่านั้น เพื่อให้การดำเนินธุรกิจของบริษัทเป็นไปอย่างราบรื่น หรือเพื่อการปฏิบัติหน้าที่ที่บริษัทมีต่อลูกค้า บริษัทฯ อาจเปิดเผยข้อมูลส่วนบุคคลต่อผู้ให้บริการซึ่งเป็นบุคคลที่สาม ตัวแทน บริษัทย่อย หรือบริษัทที่เกี่ยวข้องที่ตั้งอยู่ภายในหรือภายนอกประเทศไทย เพื่อวัตถุประสงค์อย่างใดอย่างหนึ่งหรือหลายอย่างตามการวัตถุประสงค์ของการจัดเก็บ นำไปใช้ เปิดเผย และดำเนินการกับข้อมูลส่วนบุคคลที่ได้แจ้ง นอกจากนี้บริษัทฯ อาจเปิดเผยข้อมูลส่วนบุคคลต่อเจ้าหน้าที่หรือหน่วยงานของรัฐ เพื่อให้เป็นไปตามกฎหมาย กฎ แนวทาง ระเบียบ หรือระบบการจัดการที่บังคับใช้กับบริษัท โดยบริษัทฯ จะกำหนดให้หน่วยงานบุคคลที่สามดำเนินการเก็บรักษาความลับ ความปลอดภัยของข้อมูลส่วนบุคคล และกำหนดข้อห้ามมิให้มีการนำข้อมูลส่วนบุคคลดังกล่าวไปใช้ เพื่อวัตถุประสงค์อื่นนอกจากวัตถุประสงค์ตามที่บริษัทฯ กำหนด ซึ่งตัวอย่างบุคคลที่สามที่บริษัทจะเปิดเผยข้อมูลส่วนบุคคลให้ทราบ มีดังนี้
บริษัทฯ จะจัดเก็บข้อมูลส่วนบุคคลเป็นระยะเวลาตามความเหมาะสมต่อการใช้งาน ซึ่งได้มีการกำหนดระยะเวลา (Retention Period) ไว้อย่างชัดเจนตามชนิดของข้อมูลต่าง ๆ ซึ่งเมื่อสิ้นสุดระยะเวลาดังกล่าว บริษัทฯ จะทำการลบข้อมูลส่วนบุคคลดังกล่าวทันที
เจ้าของข้อมูลส่วนบุคคลมีสิทธิ์ต่างๆ ดังนี้
คำร้องขอตามสิทธิ์ของเจ้าของข้อมูลส่วนบุคคลจะได้รับการพิจารณา และจดบันทึก ทั้งนี้บริษัทฯ จะพิจารณาดำเนินการตามคำร้องขอของเจ้าของข้อมูลส่วนบุคคลได้ก็ต่อเมื่อได้ตรวจสอบแล้วว่าไม่ขัดต่อข้อกำหนดใด ๆ ของกฎหมายซึ่งบริษัทฯ พึงต้องปฏิบัติตาม
เพื่อให้การจัดการข้อมูลส่วนบุคคลเป็นไปอย่างปลอดภัยและเหมาะสม บริษัทฯ ได้มีมาตรการรักษาความมั่นคงปลอดภัยด้านต่าง ๆ เพื่อป้องกันการสูญหาย เข้าถึง ใช้ เปลี่ยนแปลง แก้ไข หรือเปิดเผยข้อมูลส่วนบุคคล โดยปราศจากการไม่ได้รับอนุญาตหรือโดยมิชอบ หากมีการละเมิดข้อมูลส่วนบุคคลซึ่งก่อให้เกิดผลความเสียหายต่อเจ้าของข้อมูลส่วนบุคคลโดยตรง บริษัทฯ จะทำการแจ้งให้เจ้าของข้อมูลส่วนบุคคลทราบถึงเหตุการณ์ละเมิดข้อมูลส่วนบุคคลที่เกิดขึ้นโดยเร็วที่สุดเพื่อระงับความเสียหาย และจะดำเนินการตรวจสอบสาเหตุพร้อมทั้งกำหนดมาตรการเยียวยาอย่างเหมาะสมให้แก่ผู้เสียหาย
บริษัทฯ ได้มีการจัดตั้งเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล ซึ่งมีหน้าที่ในการดูแลให้มีการปฏิบัติตามนโยบายฉบับนี้ หากเจ้าของข้อมูลส่วนบุคคลหรือผู้มีส่วนได้เสียมีข้อสงสัยเกี่ยวกับนโยบายฉบับนี้หรือต้องการส่งคำร้องตามสิทธิใด ๆ สามารถติดต่อได้ที่ Customer Contact Center 1379 หรือเว็ปไซต์ของบริษัทฯ www.indexlivingmall.com
บริษัทฯ อาจปรับปรุงนโยบายฉบับนี้ให้สอดคล้องกับการเปลี่ยนแปลงการดำเนินงานของบริษัทฯ เพื่อตอบสนองต่อข้อเสนอแนะ ความคิดเห็นจากเจ้าของข้อมูลส่วนบุคคล หรือเพื่อปรับปรุงให้เป็นไปตามข้อกำหนดกฎหมาย หากมีการแก้ไขเปลี่ยนแปลงนโยบายฉบับนี้ บริษัทฯ จะประกาศแจ้งการเปลี่ยนแปลงให้เจ้าของข้อมูลส่วนบุคคลที่เกี่ยวข้องทราบอย่างชัดเจนก่อนจะเริ่มดำเนินการเปลี่ยนแปลงทาง https://www.indexlivingmall.com/privacy-policy หรืออาจส่งประกาศแจ้งเตือนให้เจ้าของข้อมูลส่วนบุคคลทราบโดยตรง
เจ้าของข้อมูลส่วนบุคคลตกลงและรับทราบว่า นโยบายคุ้มครองข้อมูลส่วนบุคคลนี้มีผลใช้บังคับกับข้อมูลส่วนบุคคลทั้งหมดที่บริษัทฯ เป็นผู้เก็บรวบรวม และตกลงให้บริษัทฯ มีสิทธิในการเก็บ รักษา และนำข้อมูลส่วนบุคคลที่บริษัทฯ ได้รวบรวมไว้แล้ว (หากมี) ตลอดจนข้อมูลส่วนบุคคลที่บริษัทฯ จัดเก็บในปัจจุบัน และที่จะได้จัดเก็บในอนาคต ไปใช้ หรือเปิดเผยแก่บุคคลอื่น ภายในขอบเขตตามที่ระบุไว้ในนโยบายคุ้มครองข้อมูลส่วนบุคคลนี้