- บาท - (-%)
สำหรับกรรมการ ผู้บริหารระดับสูงสุด และบุคคลที่อาจเป็นกรรมการ หรือผู้บริหารระดับสูงสุด

บริษัท เนชั่นแนล เพาเวอร์ ซัพพลาย จำกัด (มหาชน) (ซึ่งต่อไปนี้เรียกว่า “NPS”) ให้ความสำคัญเป็นอย่างยิ่งกับการคุ้มครองข้อมูลส่วนบุคคลของกรรมการ ผู้บริหารระดับสูง และบุคคลที่อาจเป็นกรรมการ หรือผู้บริหารระดับสูง ของ NPS และเพื่อให้ท่านมั่นใจได้ว่า NPS จะให้ความคุ้มครองและปฏิบัติต่อข้อมูลส่วนบุคคลของท่านโดยสอดคล้องกับกฎหมายว่าด้วยการคุ้มครองข้อมูลส่วนบุคคล NPS จึงได้กำหนดแบบแจ้งเกี่ยวกับข้อมูลส่วนบุคคลฉบับนี้ขึ้น เพื่อแจ้งให้ท่านทราบรายละเอียดการดำเนินการกับข้อมูลส่วนบุคคลไม่ว่าจะเป็นการเก็บรวบรวม ใช้ และเปิดเผย (รวมเรียกว่า “การประมวลผล”) ซึ่งอาจเกิดขึ้น ตลอดจนแจ้งให้ท่านทราบถึงสิทธิในข้อมูลส่วนบุคคลของท่าน และช่องทางการติดต่อNPS ดังต่อไปนี้

1. วัตถุประสงค์ในการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคล

ในกรณีที่ท่านเป็นกรรมการ ผู้บริหารระดับสูง และบุคคลที่อาจเป็นกรรมการ หรือผู้บริหารระดับสูง ของ NPS จะมีความจำเป็นต้องเก็บรวบรวม ใช้ และเปิดเผยข้อมูลส่วนบุคคลของท่าน ตามวัตถุประสงค์ดังต่อไปนี้

ข้อที่ วัตถุประสงค์ ฐานทางกฎหมาย
1.1 เพื่อดำเนินการที่จำเป็นในการพิจารณาและคัดเลือกกรรมการบริษัท หรือผู้บริหารระดับสูง ซึ่งหมายความรวมถึงขั้นตอนการประเมินคัดเลือก และแต่งตั้ง รวมถึงกระบวนการบริหารงานภายในอื่น ๆ ที่เกี่ยวข้องกับการพิจารณาคัดเลือกและแต่งตั้งให้เป็นกรรมการ หรือผู้บริหารระดับสูง การปฏิบัติตามสัญญา(Contractual Basis)
ความจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interests)
การปฏิบัติตามกฎหมาย (Legal Obligation)
1.2 เพื่อการดำเนินการต่าง ๆ ระหว่างท่านกับ NPS รวมถึงการดำเนินการต่าง ๆ ในกรณีที่ท่านเป็นผู้แทนหรือกระทำการในนามของของ NPS เช่น
  • การจ่ายค่าตอบแทนให้แก่กรรมการบริษัท หรือผู้บริหารระดับสูง รวมถึงการดำเนินการใด ๆ ที่จำเป็นที่เกี่ยวข้องกับการจ่ายค่าตอบแทน
  • การจัดทำและเก็บข้อมูลส่วนบุคคลรวมถึงข้อมูลประวัติกรรมการบริษัท หรือผู้บริหารระดับสูง เพื่อเป็นฐานข้อมูลของ NPS
  • การส่งเอกสาร ระเบียบวาระการประชุม และที่เกี่ยวข้องกับการประชุม
  • การเสนอชื่อไปเป็นกรรมการบริษัทในกลุ่ม NPS
  • การเสนอแต่งตั้งกรรมการให้กับหน่วยงานภายนอกที่เกี่ยวข้อง และ/หรือ ให้ดำรงตำแหน่งในหน่วยงานอื่น ๆ ที่เกี่ยวข้อง เช่น สภาอุตสาหกรรม เป็นต้น
  • การเปิดเผยข้อมูลผ่านเว็บไซต์ NPS และ/หรือการส่งให้หน่วยงานภายนอกเพื่อประกอบการสมัครเรียนหลักสูตรต่าง ๆ การรับรางวัล หรือกิจกรรมอื่นใดซึ่งท่านเข้าร่วมในฐานะกรรมการบริษัท หรือผู้บริหารระดับสูง ของ NPS
  • การเปิดเผยข้อมูล เช่น ประวัติ ชื่อ-นามสกุล ข้อมูลการถือหลักทรัพย์ อายุ การศึกษา ประวัติการทำงาน และการดำรงตำแหน่งกรรมการ เป็นต้น ผ่านสื่อต่าง ๆ เช่น สื่อสิ่งพิมพ์ สื่อโฆษณา สื่ออิเล็กทรอนิกส์และเว็บไซต์ เป็นต้น ให้กับบุคคลภายนอกได้รับทราบ
  • การเก็บ ใช้ และ/หรือ เปิดเผยข้อมูลส่วนบุคคลของกรรมการบริษัท ผู้บริหารระดับสูง ของ NPS เพื่อการดำเนินกิจการและบริหารจัดการธุรกิจของ NPS รวมถึงเพื่อเป็นหลักฐานประกอบการทำธุรกรรมของ NPS
  • การเปิดเผยข้อมูลและตรวจสอบความถูกต้องของข้อมูลส่วนบุคคล (KYC) ที่เกี่ยวข้องกับการทำธุรกรรมกับธนาคารทั้งในประเทศและต่างประเทศ
  • การเปิดเผยและรายงานข้อมูลของกรรมการ ผู้บริหารระดับสูงให้กับหน่วยงานกำกับที่เกี่ยวข้องได้รับทราบ
  • การตรวจสอบข้อมูลการมีส่วนได้เสียของกรรมการ ผู้บริหารระดับสูงและบุคคลที่เกี่ยวข้องของกรรมการและผู้บริหารระดับสูง รายการขัดแย้งทางผลประโยชน์ของ NPS เพื่อเก็บรวบรวมเป็นข้อมูล และรายงานข้อมูลที่เกี่ยวข้อง เช่น การถือครองหลักทรัพย์ การรายงาน strategic shareholder ให้กับหน่วยงานกำกับได้รับทราบ
  • การเปิดเผยข้อมูลที่จำเป็นเพื่อการปฏิบัติตามเกณฑ์การประเมินต่าง ๆ ที่ NPS เข้าร่วม
การปฏิบัติตามสัญญา (Contractual Basis)
ความจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interests)
การปฏิบัติตามกฎหมาย (Legal Obligation)
1.3 เพื่อการปฏิบัติตามกฎหมายว่าด้วยบริษัทมหาชนจำกัด กฎหมายว่าด้วยหลักทรัพย์และตลาดหลักทรัพย์ รวมถึงกระบวนการแต่งตั้ง จดทะเบียนเปลี่ยนแปลง หรือการดำเนินการใด ๆ ตามกฎหมายที่เกี่ยวข้อง การปฏิบัติตามกฎหมาย (Legal Obligation)
1.4 เพื่อการปฏิบัติตามกฎหมาย หรือการปฏิบัติตามหมายศาล หนังสือ หรือคำสั่งของหน่วยงาน องค์กรอิสระ หรือเจ้าพนักงานที่มีหน้าที่และอำนาจตามกฎหมาย เช่น การปฏิบัติตามหมายเรียก หมายอายัด คำสั่งของศาล เจ้าหน้าที่ตำรวจ อัยการ หน่วยงานราชการ รวมถึงการรายงานหรือเปิดเผยข้อมูลต่อผู้ถือหุ้น หน่วยงานราชการ หรือองค์กรอิสระ เช่น สำนักงานคณะกรรมการกำกับกิจการพลังงาน กระทรวงพลังงาน กรมสรรพากร กรมที่ดิน สำนักงานการตรวจเงินแผ่นดิน สำนักงานคณะกรรมการป้องกันและปราบปรามการทุจริตแห่งชาติ เป็นต้น ทั้งนี้ เพื่อปฏิบัติตามกฎหมายที่เกี่ยวข้อง การปฏิบัติตามกฎหมาย (Legal Obligation)
1.5 เพื่อการก่อตั้งสิทธิเรียกร้องตามกฎหมาย การมอบอำนาจและการรับมอบอำนาจ การปฏิบัติตามหรือการใช้สิทธิเรียกร้องตามกฎหมาย หรือการยกขึ้นต่อสู้สิทธิเรียกร้องตามกฎหมาย การดำเนินคดีต่าง ๆ ตลอดจนการดำเนินการเพื่อบังคับคดีตามกฎหมาย ความจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interests)
การปฏิบัติตามกฎหมาย (Legal Obligation)
1.6 เพื่อการเก็บและใช้ข้อมูลส่วนบุคคลของท่าน ได้แก่ ชื่อ-นามสกุล ตำแหน่ง หน่วยงาน และภาพถ่าย-ภาพเคลื่อนไหว ในกรณีที่ท่านเข้าร่วมการประชุม กิจกรรมหรือดำเนินการต่าง ๆ ที่เกี่ยวข้องกับ NPS เพื่อเก็บเป็นฐานข้อมูลของ NPS และเพื่อการเผยแพร่ประชาสัมพันธ์ผ่านช่องทางต่าง ๆ เช่น อีเมลภายใน NPS และบริษัทในกลุ่ม เว็บไซต์ของ NPS Facebook LINE YouTube หรือสื่อออนไลน์อื่น ๆ ของ NPS หรือสื่ออื่น ๆ เช่น โทรทัศน์ สิ่งพิมพ์ เป็นต้น ความจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interests)
1.7 เพื่อดำเนินการวางแผน การรายงาน และการคาดการณ์ทางธุรกิจ การบริหารความเสี่ยง การกำกับการตรวจสอบ รวมถึงการตรวจสอบภายในของสำนักตรวจสอบภายใน และการบริหารจัดการภายในองค์กร รวมถึงเพื่อใช้ประโยชน์ในการดำเนินงานภายใน NPS ที่เกี่ยวข้องกับการเบิกจ่ายเงินของหน่วยงานบัญชีการเงิน NPS ความจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interests)
1.8 เพื่อการรักษาความปลอดภัยภายในบริเวณอาคารหรือสถานที่ของ NPS และการประเมินความเสี่ยงด้านความปลอดภัย รวมถึงการติดต่อขอออกบัตรเพื่อเข้าปฏิบัติงานในสถานที่ของ NPS การแลกบัตรเข้าออกอาคาร การขอสติกเกอร์ติดรถยนต์ การบันทึกข้อมูลการเข้าออกสถานที่ของ NPS และการบันทึกภาพภายในอาคารหรือสำนักงาน NPS หรือสาขาของ NPS ด้วยกล้องวงจรปิด (CCTV) ความจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interests)
1.9 เพื่อการบริหารจัดการด้านสุขอนามัยและความปลอดภัยของท่าน การป้องกันหรือระงับอันตรายต่อชีวิต ร่างกาย หรือสุขภาพบุคคล (Vital Interests)

ในบางกรณี NPS อาจมีการเก็บรวบรวม ใช้ และเปิดเผยข้อมูลส่วนบุคคลของบุคคลในครอบครัว หรือบุคคลอื่น ซึ่งกรรมการ ผู้บริหารระดับสูง และบุคคลที่อาจเป็นกรรมการ หรือผู้บริหารระดับสูง ของ NPS ได้ให้ข้อมูลไว้ ทั้งนี้ NPS เก็บรวบรวม ใช้ และเปิดเผยข้อมูลของบุคคลเหล่านั้น โดยอาศัยฐานทางกฎหมายต่าง ๆ เพื่อวัตถุประสงค์ดังต่อไปนี้

ข้อที่ วัตถุประสงค์ ฐานทางกฎหมาย
1.10 เพื่อการติดต่อสื่อสารในกรณีจำเป็น หรือเกิดเหตุฉุกเฉิน ความจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interests)
1.11 เพื่อการตรวจสอบข้อมูลการมีส่วนได้เสียของกรรมการ ผู้บริหารระดับสูงและบุคคลที่เกี่ยวข้องของกรรมการและผู้บริหารระดับสูง รายการขัดแย้งทางผลประโยชน์ของ NPS เพื่อเก็บรวบรวมเป็นข้อมูล และรายงานข้อมูลที่เกี่ยวข้อง เช่น การถือครองหลักทรัพย์ การรายงาน strategic shareholder ให้กับหน่วยงานกำกับได้รับทราบ ความจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interests)
การปฏิบัติตามกฎหมาย (Legal Obligation)

NPS ขอแจ้งให้ท่านทราบว่า การประมวลผลข้อมูลส่วนบุคคลของกรรมการ ผู้บริหารระดับสูง และบุคคลที่อาจเป็นกรรมการ ผู้หรือบริหารระดับสูง ของ NPS โดย NPS จะอาศัยฐานทางกฎหมายประการต่าง ๆ ตามที่แจ้งไว้นี้ โดยไม่ได้อาศัยความยินยอม แต่อย่างไรก็ตาม อาจมีการประมวลผลข้อมูลส่วนบุคคลในบางกรณีที่ NPS ไม่อาจใช้ฐานทางกฎหมายเหล่านี้ได้ เช่น กรณีที่กฎหมายกำหนดให้จะต้องได้รับความยินยอมจากเจ้าของข้อมูลส่วนบุคคลในการประมวลผลข้อมูลส่วนบุคคลที่มีความละเอียดอ่อน (Sensitive data) เป็นต้น ในกรณีเช่นนั้น NPS จะขอความยินยอมโดยชัดแจ้งจากท่าน (โปรดอ่านเอกสารขอความยินยอมของ NPS เพิ่มเติมจากเอกสารนี้) และในกรณีที่ท่านเป็นกรรมการ ผู้บริหารระดับสูง และบุคคลที่อาจเป็นกรรมการ หรือผู้บริหารระดับสูง ของ NPS ได้ให้ข้อมูลอื่น ๆ ของบุคคลในครอบครัวหรือบุคคลอื่นแก่ NPS นั้น ท่านจะต้องรับผิดชอบในการแจ้งให้บุคคลเหล่านั้นทราบถึงแบบแจ้งเกี่ยวกับข้อมูลส่วนบุคคลฉบับนี้ และ/หรือดำเนินการขอความยินยอม (หากจำเป็น)

ข้อมูลส่วนบุคคลที่ NPS เก็บรวบรวมข้างต้นเป็นข้อมูลที่จำเป็นต่อ NPS ในการปฏิบัติตามสัญญาหรือการปฏิบัติตาม คำขอของท่านก่อนการทำสัญญา หากท่านไม่ให้ข้อมูลส่วนบุคคลที่จำเป็นดังกล่าว NPS อาจไม่สามารถดำเนินการต่าง ๆ ที่เกี่ยวข้องกับการพิจารณาคัดเลือกท่านได้

2. ข้อมูลส่วนบุคคลที่มีการเก็บรวบรวม

โดยทั่วไปแล้ว ในการเก็บรวบรวมข้อมูลส่วนบุคคลของท่าน NPS จะเก็บรวบรวมข้อมูลส่วนบุคคลโดยการขอหรือสอบถามข้อมูลเหล่านั้นจากท่านเองโดยตรง อย่างไรก็ตาม ในบางกรณี NPS อาจมีการเก็บรวบรวมข้อมูลของท่านจากแหล่งอื่น เช่น หน่วยงานต้นสังกัดของท่าน เลขานุการหรือผู้ประสานงานแทนของท่าน หน่วยงานราชการหรือหน่วยงานของรัฐ หรือแหล่งข้อมูลอื่น ๆ ซึ่งเปิดเผยสาธารณะ เช่น เว็บไซต์ ข้อมูลที่ค้นหาได้ทางอินเตอร์เน็ต เป็นต้น

ทั้งนี้ NPS ดำเนินการเก็บรวบรวมข้อมูลส่วนบุคคลของท่าน ดังต่อไปนี้

2.1. ข้อมูลส่วนบุคคลทั่วไป

  • ข้อมูลที่ใช้ระบุตัวตน (Identity Data) เช่น ชื่อ นามสกุล เลขประจำตัวบัตรประชาชน เลขหนังสือเดินทาง วัน เดือน ปีเกิด เพศ อายุ สัญชาติ สถานภาพการสมรส ลายมือชื่อ ภาพถ่าย
  • ข้อมูลติดต่อ (Contact Data) เช่น ที่อยู่ เบอร์โทรศัพท์ อีเมล
  • ข้อมูลทางการเงิน (Financial Data) เช่น หมายเลขบัญชีธนาคาร เงินเดือน
  • ข้อมูลประวัติการทำงานและการศึกษา
  • ข้อมูลส่วนตัวอื่น ๆ เช่น ประวัติการทำงานและการศึกษารวมถึงหลักฐานที่เกี่ยวข้อง สถานภาพการเกณฑ์ทหาร ข้อมูลบุคคลอ้างอิง และสมาชิกในครอบครัว
  • ข้อมูลส่วนตัวอื่น ๆ เช่น ข้อมูลบุคคลอ้างอิง และสมาชิกในครอบครัว
  • ข้อมูลการบันทึกภาพหรือเสียงระหว่างการปฏิบัติงาน เช่น การบันทึกภาพโดยกล้องวงจรปิด
  • ข้อมูลการเข้าร่วมกิจกรรมต่าง ๆ ของบริษัทฯ เช่น การบันทึกภาพนิ่ง หรือวิดีโอ
  • ข้อมูลการถือครองหลักทรัพย์ของกรรมการ ผู้บริหารระดับสูง และบุคคลที่เกี่ยวข้องกับกรรมการและผู้บริหารระดับสูง ทั้งใน ส่วนของ NPS และ/หรือ บริษัทในกลุ่ม NPS

2.2. ข้อมูลส่วนบุคคลที่มีความละเอียดอ่อน

NPS ไม่มีความประสงค์จะเก็บรวบรวมและใช้ข้อมูลศาสนาและหมู่โลหิตที่ปรากฏอยู่ในสำเนาบัตรประจำตัวประชาชนของท่าน เพื่อวัตถุประสงค์ใดโดยเฉพาะ ในกรณีที่ท่านได้มอบสำเนาบัตรประจำตัวประชาชนให้แก่ NPS ขอให้ท่านปกปิดข้อมูลดังกล่าว หากท่านมิได้ปกปิดข้อมูลข้างต้น ถือว่าท่านอนุญาตให้ NPS ดำเนินการปกปิดข้อมูลเหล่านั้น และถือว่าเอกสารที่มีการปกปิดข้อมูลดังกล่าว มีผลสมบูรณ์และบังคับใช้ได้ตามกฎหมายทุกประการ ทั้งนี้ หาก NPS ไม่สามารถปกปิดข้อมูลได้เนื่องจากข้อจำกัดทางเทคนิคบางประการ NPS จะเก็บรวบรวมและใช้ข้อมูลดังกล่าวเพื่อเป็นส่วนหนึ่งของเอกสารยืนยันตัวตนของท่านเท่านั้น

อย่างไรก็ตาม หาก NPS มีความจำเป็นที่จะต้องเก็บข้อมูลส่วนบุคคลที่มีความละเอียดอ่อน เพื่อวัตถุประสงค์ใดที่ NPS ไม่สามารถอาศัยฐานทางกฎหมายในการประมวลผลได้ NPS จะดำเนินการขอความยินยอมโดยชัดแจ้งจากท่านก่อน ทั้งนี้ NPS อาจมีการประมวลผลข้อมูลส่วนบุคคลที่มีความละเอียดอ่อน ดังนี้

  • ข้อมูลศาสนา
  • ประวัติอาชญากรรม
  • ข้อมูลสุขภาพ เช่น ข้อมูลการแพ้อาหาร ข้อมูลการแพ้ยา หมู่โลหิต

3. ระยะเวลาในการเก็บรวบรวมข้อมูลส่วนบุคคล

NPS จะเก็บรักษาข้อมูลส่วนบุคคลของท่านเป็นระยะเวลาเท่าที่จำเป็นเพื่อวัตถุประสงค์ในการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลซึ่งได้ระบุไว้ในหนังสือแจ้งฉบับนี้ และอาจเก็บต่อไปตามระยะเวลาที่จำเป็นเพื่อการปฏิบัติตามกฎหมายหรือตามอายุความทางกฎหมาย เพื่อการก่อตั้งสิทธิเรียกร้องตามกฎหมาย การปฏิบัติตามหรือการใช้สิทธิเรียกร้องตามกฎหมาย หรือการยกขึ้นต่อสู้สิทธิเรียกร้องตามกฎหมาย หรือเพื่อเหตุอื่นตามนโยบายและข้อกำหนดภายในองค์กรของ NPS

4. การเปิดเผยข้อมูล

ในการดำเนินการตามวัตถุประสงค์ที่ระบุไว้ในหนังสือแจ้งฉบับนี้ NPS อาจเปิดเผยข้อมูลของท่านให้แก่บุคคลภายนอกดังต่อไปนี้

4.1. บริษัทในกลุ่ม NPS เพื่อวัตถุประสงค์ในการช่วยดำเนินการให้บรรลุวัตถุประสงค์ที่ระบุ

4.2. หน่วยงานราชการ หน่วยงานกำกับดูแล หรือหน่วยงานอื่นตามที่กฎหมายกำหนด รวมถึงเจ้าพนักงานซึ่งใช้อำนาจตามกฎหมาย เช่น กรมพัฒนาธุรกิจการค้า สำนักงานคณะกรรมการกำกับหลักทรัพย์และตลาดหลักทรัพย์ (ก.ล.ต.) ตลาดหลักทรัพย์แห่งประเทศไทย (ตลท.) สำนักงานคณะกรรมการนโยบายรัฐวิสาหกิจ (สคร.) สำนักงานคณะกรรมการป้องกันและปราบปรามการทุจริตแห่งชาติ (สำนักงาน ป.ป.ช.) คณะกรรมการป้องกันและปราบปรามการทุจริตแห่งชาติ สมาคมส่งเสริมสถาบันกรรมการบริษัทไทย (IOD) ศาล ตำรวจ

4.3. ตัวแทน ผู้รับจ้าง/ผู้รับจ้างช่วง และ/หรือผู้ให้บริการสำหรับการดำเนินงานใด ๆ ให้แก่ NPS เช่น ผู้ตรวจสอบบัญชี ทนายความ ที่ปรึกษากฎหมาย

4.4. ธนาคารที่ NPS มีการทำธุรกรรมทางการเงิน การลงทุน ทั้งธนาคารในประเทศ และต่างประเทศ

4.5. บุคคลภายนอกอื่น ๆ เช่น การเปิดเผยข้อมูลผ่านเว็บไซต์ การประชาสัมพันธ์ภาพกิจกรรม หรือข่าวสารการทำกิจกรรมหรือโครงการของ NPS ไปยังสื่อมวลชนและบุคคลภายนอก เป็นต้น

5. สิทธิของท่านในฐานะเจ้าของข้อมูล

ในฐานะที่ท่านเป็นเจ้าของข้อมูลส่วนบุคคล ท่านมีสิทธิตามที่กำหนดไว้โดยพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 ทั้งนี้ ท่านสามารถขอใช้สิทธิต่าง ๆ ของท่านได้ตามช่องทางที่ NPS กำหนดในข้อ 7. หรือผ่านเว็บไซต์ของ NPS โดยจะสามารถเริ่มใช้สิทธิได้ เมื่อกฎหมายคุ้มครองข้อมูลส่วนบุคคลมีผลใช้บังคับกับ NPS ซึ่งสิทธิต่าง ๆ ของท่านมีรายละเอียด ดังนี้

5.1. สิทธิในการเพิกถอนความยินยอม (Right to Withdraw Consent)

ในกรณีที่ NPS ขอความยินยอมจากท่าน ท่านมีสิทธิในการเพิกถอนความยินยอมในการประมวลผลข้อมูลส่วนบุคคลที่ท่านได้ให้ความยินยอมกับ NPS ได้ เว้นแต่การเพิกถอนความยินยอมจะมีข้อจำกัดโดยกฎหมายหรือสัญญาที่ให้ประโยชน์แก่ท่าน

ทั้งนี้ การเพิกถอนความยินยอมจะไม่ส่งผลกระทบต่อการประมวลผลข้อมูลส่วนบุคคลที่ท่านได้ให้ความยินยอมไปแล้วโดยชอบด้วยกฎหมาย

5.2. สิทธิในการขอเข้าถึงข้อมูลส่วนบุคคล (Right to Access)

ท่านมีสิทธิขอเข้าถึงและขอรับสำเนาข้อมูลของท่าน ซึ่งอยู่ในความรับผิดชอบของ NPS รวมถึงขอให้ NPS เปิดเผยการได้มาซึ่งข้อมูลในกรณีที่กฎหมายอนุญาตให้รวบรวมโดยที่ไม่จำเป็นต้องได้รับความยินยอมของท่านได้

5.3. สิทธิในการขอให้ส่งหรือโอนข้อมูลส่วนบุคคล (Data Portability Right)

ท่านมีสิทธิขอให้ NPSโอนข้อมูลส่วนบุคคลของท่านที่ท่านให้ไว้กับ NPS ได้ตามที่กฎหมายกำหนด

5.4. สิทธิในการคัดค้านการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคล (Right to Object)

ท่านมีสิทธิในการคัดค้านการประมวลผลข้อมูลที่เกี่ยวกับท่านสำหรับกรณีการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลที่เกี่ยวกับตนได้ตามที่กฎหมายกำหนด

5.5. สิทธิในการขอลบข้อมูลส่วนบุคคล (Erasure Right)

ท่านมีสิทธิขอให้ NPS ลบข้อมูลส่วนบุคคลของท่านตามที่กฎหมายกำหนด อย่างไรก็ตาม NPS อาจเก็บข้อมูลส่วนบุคคลของท่านด้วยระบบอิเล็กทรอนิกส์ซึ่งไม่สามารถลบข้อมูลได้ ในกรณีเช่นนั้น NPS จะจัดให้มีการทำลายหรือทำให้ข้อมูลดังกล่าวกลายเป็นข้อมูลที่ไม่สามารถระบุตัวตนของท่านได้

5.6. สิทธิในการขอให้ระงับการใช้ข้อมูลส่วนบุคคล (Right to Restrict Processing)

ท่านมีสิทธิขอให้ NPS ระงับการใช้ข้อมูลของท่านได้ตามที่กฎหมายกำหนด

5.7. สิทธิในการขอแก้ไขข้อมูลส่วนบุคคลให้ถูกต้อง (Rectification Right)

กรณีที่ท่านเห็นว่าข้อมูลที่ NPS มีอยู่นั้นไม่ถูกต้องหรือท่านมีการเปลี่ยนแปลงข้อมูลส่วนบุคคลของท่านเอง ท่านมีสิทธิขอให้ NPS แก้ไขข้อมูลส่วนบุคคลของท่านเพื่อให้ข้อมูลส่วนบุคคลดังกล่าวถูกต้อง เป็นปัจจุบัน สมบูรณ์ และไม่ก่อให้เกิดความเข้าใจผิด

5.8. สิทธิในการร้องเรียน (Right to Lodge a Complaint)

ท่านมีสิทธิในการร้องเรียนต่อพนักงานเจ้าหน้าที่ผู้มีอำนาจตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 หาก NPS ฝ่าฝืนหรือไม่ปฏิบัติตามพระราชบัญญัติดังกล่าวได้

6. การแก้ไขเปลี่ยนแปลงแบบแจ้งฉบับนี้

NPS อาจแก้ไขปรับปรุงแบบแจ้งเกี่ยวกับข้อมูลส่วนบุคคลฉบับนี้เป็นครั้งคราว และเมื่อมีการแก้ไขเปลี่ยนแปลงเช่นว่านั้น NPS จะประกาศให้ท่านทราบผ่านทางเว็บไซต์ของ NPS และ/หรือแจ้งให้ท่านทราบผ่านทางอีเมล ทั้งนี้ หากจำเป็นต้องขอความยินยอมจากท่านNPSจะดำเนินการขอความยินยอมจากท่านเพิ่มเติมด้วย

7. วิธีการติดต่อ

ในกรณีที่มีข้อสงสัยหรือต้องการสอบถามรายละเอียดเพิ่มเติมเกี่ยวกับการคุ้มครองข้อมูลส่วนบุคคลของท่าน การเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลของท่าน การใช้สิทธิของท่าน หรือมีข้อร้องเรียนใด ๆ ท่านสามารถติดต่อ NPS ได้ตามช่องทางดังต่อไปนี้

เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล
สถานที่ติดต่อ: เลขที่ 206 หมู่ 4 ตำบลท่าตูม อำเภอศรีมหาโพธิ จังหวัดปราจีนบุรี 25140
อีเมล: npsdpo@npp.co.th

บริษัท เนชั่นแนล พาวเวอร์ ซัพพลาย จำกัด (มหาชน) (ซึ่งต่อไปนี้เรียกว่า “NPS”) ให้ความสำคัญเป็นอย่างยิ่งกับการคุ้มครองข้อมูลส่วนบุคคล และเพื่อให้ท่านมั่นใจได้ว่า NPS จะให้ความคุ้มครองและปฏิบัติต่อข้อมูลส่วนบุคคลของท่านโดยสอดคล้องกับกฎหมายว่าด้วยการคุ้มครองข้อมูลส่วนบุคคล NPS จึงได้กำหนดแบบแจ้งเกี่ยวกับข้อมูลส่วนบุคคลฉบับนี้ขึ้น เพื่อแจ้งให้ท่านทราบรายละเอียดการดำเนินการกับข้อมูลส่วนบุคคลไม่ว่าจะเป็นการเก็บรวบรวม ใช้ และเปิดเผย (รวมเรียกว่า “การประมวลผล”) ซึ่งอาจเกิดขึ้นในระหว่างที่ท่านเข้าเยี่ยมชมเว็บไซต์ของ NPS ตลอดจนแจ้งให้ท่านทราบถึงสิทธิในข้อมูลส่วนบุคคลของท่าน และช่องทางการติดต่อ NPS

อย่างไรก็ตาม หากท่านเข้าเยี่ยมชมเว็บไซต์ของ NPSเพื่อวัตถุประสงค์เฉพาะ เช่น เพื่อการสมัครงาน เพื่อการสมัครฝึกงาน เพื่อการสมัครเข้าร่วมกิจกรรมหรือการศึกษาดูงาน เป็นต้น

1. วัตถุประสงค์ในการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคล

เมื่อท่านเข้าใช้งานเว็บไซต์ของ NPS บริษัทอาจเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลของท่าน เพื่อวัตถุประสงค์ดังต่อไปนี้

ข้อที่ วัตถุประสงค์ ฐานทางกฎหมาย
1.1 เพื่อการใช้งานเว็บไซต์ หรือเข้าใช้งานระบบต่าง ๆ ของ NPS และบริษัทในกลุ่ม NPS หรือเชื่อมต่อไปยังเว็บไซต์อื่น ๆ ทั้งของ NPS บริษัทในกลุ่ม NPS หรือหน่วยงานภายนอก ความจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interests)
การปฏิบัติตามสัญญา (Contractual Basis)
1.2 ประมวลข้อมูลของผู้เยี่ยมชมเพื่อสำรวจวิเคราะห์ และปรับปรุงกลยุทธ์ทางการตลาด การสื่อสาร และพัฒนาเว็บไซต์ให้มีความเหมาะสม ความจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interests)
1.3 เพื่อการบริหารความเสี่ยง การกำกับการตรวจสอบ รวมถึงเพื่อการตรวจสอบภายในของสำนักตรวจสอบภายใน และการบริหารจัดการภายในองค์กร ความจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interests)
1.4 ในกรณีที่ท่านประสงค์ขอเข้าเยี่ยมชมกิจการของ NPS อาจประมวลผลข้อมูลส่วนบุคคลของท่าน เพื่อการติดต่อประสานงานต่าง ๆ การพิจารณาคัดเลือกและยืนยันการเยี่ยมชม รวมทั้งเตรียมการอำนวยความสะดวกให้เหมาะสมกับกลุ่มบุคคลที่จะมาเข้ามาเยี่ยมชมกิจการของ NPS ความจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interests)
1.5 ในกรณีที่ท่านแจ้งข้อมูลผ่านช่องทางการติดต่อ NPS หรือแจ้งคำขอต่าง ๆ เช่น ขอรับข้อมูลข่าวสารจากศูนย์ข้อมูลข่าวสาร เป็นต้น NPS อาจประมวลผลข้อมูลส่วนบุคคลของท่าน เพื่อการติดต่อสอบถามเพิ่มเติมเกี่ยวกับคำขอ หรือข้อร้องเรียน หรือข้อมูลที่ท่านได้แจ้งไว้กับ NPS รวมถึงการพิจารณาดำเนินการตามคำขอ การติดต่อส่งข้อมูล การออกใบเสร็จ (กรณีมีค่าธรรมเนียมหรือค่าใช้จ่ายในการสำเนาข้อมูลหรือส่งเอกสาร) การตรวจสอบข้อเท็จจริง การจัดเก็บเป็นบันทึกเพื่อติดตามผลการดำเนินการ และเป็นข้อมูลเพื่อการบริหารความเสี่ยง การกำกับการตรวจสอบ รวมถึงเพื่อการตรวจสอบภายในของสำนักตรวจสอบภายใน และการบริหารจัดการภายในองค์กร ความจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interests)
1.6 เมื่อท่านดาวน์โหลดเอกสารบางอย่างจากเว็บไซต์ของ NPS เช่น รายงานประจำปี รายงานความยั่งยืน รายงานประจำปี ตามแบบ 56-1 One Report เป็นต้น NPSอาจขอข้อมูลส่วนบุคคลจากท่านเพิ่มเติม เพื่อการติดต่อและส่งแบบสำรวจ เพื่อสอบถามความคิดเห็น และนำมาวิเคราะห์เพื่อการพัฒนารายงาน ของ NPS ให้ตอบสนองความสนใจของกลุ่มผู้อ่าน ความจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interests)
1.7 เมื่อท่านเข้าใช้งานเว็บไซต์ของ NPS บริษัทจำเป็นต้องเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลบางประการของผู้ใช้งานเว็บไซต์เพื่อการปฏิบัติตามกฎหมาย การสืบสวน สอบสวน ตามกระบวนการทางกฎหมายและกฎระเบียบอื่นใด และเพื่อการรายงานหรือเปิดเผยข้อมูลต่อหน่วยงานราชการ หน่วยงานของรัฐ องค์กรอิสระ หรือหน่วยงานอื่นใดซึ่งอาศัยอำนาจตามกฎหมาย หรือคำสั่งศาล รวมทั้งเพื่อการก่อตั้งสิทธิเรียกร้องตามกฎหมาย การปฏิบัติตามหรือการใช้สิทธิเรียกร้องตามกฎหมาย หรือการยกขึ้นต่อสู้สิทธิเรียกร้องตามกฎหมาย การปฏิบัติตามกฎหมาย (Legal Obligation)
ความจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interests)

ข้อมูลส่วนบุคคลที่ NPS เก็บรวบรวมอันเนื่องมาจากความจำเป็นในการปฏิบัติสัญญา หรือการปฏิบัติตามกฎหมายต่าง ๆ นั้น หากท่านไม่ให้ข้อมูลส่วนบุคคลที่จำเป็นดังกล่าว NPS อาจไม่สามารถให้บริการหรืออำนวยความสะดวกให้กับท่านได้

2. การเก็บรวบรวมข้อมูลส่วนบุคคลและข้อมูลส่วนบุคคลที่อาจมีการเก็บรวบรวม

ในการเข้าใช้งานเว็บไซต์ของ NPS อาจมีการเก็บรวบรวมข้อมูลส่วนบุคคล โดยบางส่วนอาจเป็นการเก็บรวบรวมข้อมูลโดยอัตโนมัติจากการใช้งานเว็บไซต์ เช่น การจัดเก็บ IP Address ประเภทของเบราว์เซอร์ เป็นต้น และบางส่วนอาจเป็นข้อมูลส่วนบุคคลที่ NPS ได้มาจากการขอให้ท่านกรอกข้อมูลตามแบบฟอร์มที่ NPS กำหนด หรือเป็นข้อมูลที่ท่านให้กับNPSเพื่อประกอบการดำเนินกิจกรรมที่เกี่ยวข้องแต่ละประเภท เช่น การติดต่อสอบถาม การติดต่อขอข้อมูลเพิ่มเติม การติดต่อขอเข้าเยี่ยมชมกิจการ เป็นต้น นอกจากนี้ NPS อาจเก็บรวบรวมข้อมูลส่วนบุคคลจากท่านผ่านผู้ประมวลผลข้อมูลส่วนบุคคลของ NPS หรืออาจมีการเก็บรวบรวมข้อมูลของท่านจากแหล่งอื่น เช่น แหล่งข้อมูลส่วนบุคคลที่สามารถเข้าถึงได้โดยสาธารณะ ข้อมูลที่สามารถขอคัดถ่ายสำเนาได้จากหน่วยงานราชการ เป็นต้น

ทั้งนี้ NPS อาจมีการเก็บรวบรวมข้อมูลส่วนบุคคลของท่าน ดังต่อไปนี้

2.1. ข้อมูลส่วนบุคคลทั่วไป

  • ข้อมูลที่ใช้ระบุตัวตน (Identity Data) เช่น ชื่อ นามสกุล เลขประจำตัวบัตรประชาชน อายุ วันเดือนปีเกิด เป็นต้น
  • ข้อมูลเกี่ยวกับการทำงาน เช่น อาชีพ ชื่อบริษัท/องค์กรที่ทำงาน ตำแหน่ง/หน่วยงาน เป็นต้น
  • ข้อมูลติดต่อ (Contact Data) เช่น ที่อยู่ เบอร์โทรศัพท์ อีเมล เป็นต้น
  • ข้อมูลบัญชีผู้ใช้งาน และรหัสผ่าน เฉพาะกรณีเข้าใช้งานระบบงานต่าง ๆ ของ NPS และบริษัทในกลุ่ม NPS
  • ข้อมูลที่ NPS ได้รับผ่านการใช้บริการเว็บไซต์ เช่น ข้อมูลอุปกรณ์อิเล็กทรอนิกส์ ที่อยู่ IP ข้อมูลบันทึก ประเภทของเบราว์เซอร์ และการตั้งค่า ข้อมูลสถานที่ ตัวบ่งชี้ข้อมูลในระบบออนไลน์เพื่อเปิดใช้ ‘คุกกี้’ และเทคโนโลยีที่คล้ายคลึงกัน
  • ข้อมูลอื่น ๆ ที่ท่านให้ไว้กับ NPS เช่น ประเทศของผู้ใช้บริการ ข้อมูลตามใบสมัคร แบบฟอร์ม แบบสอบถามต่าง ๆ ข้อมูลความคิดเห็น ความพึงพอใจ หรือข้อมูลรายละเอียดเกี่ยวกับการติดต่อสอบถามหรือคำขอต่าง ๆ ที่ท่านแจ้งไว้กับNPS เป็นต้น

2.2. ข้อมูลส่วนบุคคลที่มีความละเอียดอ่อน

ในการใช้งานเว็บไซต์ของ NPS โดยทั่วไปนั้น NPS ไม่ได้มีวัตถุประสงค์ในการเก็บรวบรวมหรือใช้ข้อมูลส่วนบุคคลที่มีความละเอียดอ่อน เช่น ศาสนา เชื้อชาติ เป็นต้น ของท่าน หรือบุคคลอื่น เพื่อวัตถุประสงค์ใดโดยเฉพาะ ท่านไม่จำเป็นต้องระบุ หรือกล่าวถึงข้อมูลดังกล่าว อย่างไรก็ตามหากมีกรณีที่ NPS จำเป็นจะต้องใช้ข้อมูลดังกล่าวเพื่อวัตถุประสงค์ใด NPS จะแจ้งให้ท่านทราบและขอความยินยอมจากท่านเป็นกรณีไป

กรณีที่ท่านได้ให้สำเนาบัตรประชาชนซึ่งมีข้อมูลส่วนบุคคลที่มีความละเอียดอ่อน เช่น ศาสนา และหมู่โลหิต รวมอยู่ด้วยนั้น โดยทั่วไปแล้ว NPS ไม่มีความประสงค์จะเก็บรวบรวมและใช้ข้อมูลศาสนาและหมู่โลหิตที่ปรากฏอยู่ในสำเนาบัตรประจำตัวประชาชนของท่านเพื่อวัตถุประสงค์ใดโดยเฉพาะ หากท่านได้มอบสำเนาบัตรประจำตัวประชาชนให้แก่ NPS ขอให้ท่านปกปิดข้อมูลดังกล่าว หากท่านมิได้ปกปิดข้อมูลข้างต้น ถือว่าท่านอนุญาตให้ NPS ดำเนินการปกปิดข้อมูลเหล่านั้น และถือว่าเอกสารที่มีการปกปิดข้อมูลดังกล่าว มีผลสมบูรณ์และบังคับใช้ได้ตามกฎหมายทุกประการ ทั้งนี้หาก NPS ไม่สามารถปกปิดข้อมูลได้เนื่องจากข้อจำกัดทางเทคนิคบางประการ NPS จะเก็บรวบรวมและใช้ข้อมูลดังกล่าวเพื่อเป็นส่วนหนึ่งของเอกสารยืนยันตัวตนของท่านเท่านั้น

3. ระยะเวลาในการเก็บรวบรวมข้อมูลส่วนบุคคล

NPS จะเก็บรักษาข้อมูลส่วนบุคคลของท่านเป็นระยะเวลาเท่าที่จำเป็นเพื่อวัตถุประสงค์ในการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลซึ่งได้ระบุไว้ในแบบแจ้งฉบับนี้ และอาจเก็บต่อไปตามระยะเวลาที่จำเป็นเพื่อการปฏิบัติตามกฎหมายหรือตามอายุความทางกฎหมาย เพื่อการก่อตั้งสิทธิเรียกร้องตามกฎหมาย การปฏิบัติตามหรือการใช้สิทธิเรียกร้องตามกฎหมาย หรือการยกขึ้นต่อสู้สิทธิเรียกร้องตามกฎหมาย หรือเพื่อเหตุอื่นตามนโยบายและข้อกำหนดภายในองค์กรของ NPS

4. การเปิดเผยข้อมูล

ในการดำเนินการตามวัตถุประสงค์ที่ระบุไว้ในแบบแจ้งฉบับนี้ NPS อาจเปิดเผยข้อมูลของท่านให้แก่บุคคลภายนอกดังต่อไปนี้

4.1 บริษัทในกลุ่ม NPS เพื่อวัตถุประสงค์ในการดำเนินการให้บรรลุวัตถุประสงค์ที่ระบุ

4.2 หน่วยงานราชการ หน่วยงานของรัฐ องค์กรอิสระ หน่วยงานกำกับดูแล หรือหน่วยงานอื่นตามที่กฎหมายกำหนด รวมถึงเจ้าพนักงานซึ่งใช้อำนาจตามกฎหมาย เช่น ศาล อัยการ ตำรวจ เป็นต้น

4.3 ตัวแทน ผู้รับจ้าง/ผู้รับจ้างช่วง และ/หรือผู้ให้บริการสำหรับการดำเนินงานใด ๆ ให้แก่ NPS เช่น ผู้ตรวจสอบบัญชี ทนายความ ที่ปรึกษากฎหมาย ผู้พัฒนาระบบเว็บไซต์ ผู้รับจ้างดูแลการประชาสัมพันธ์ในช่องทางต่าง ๆ เป็นต้น

5. การส่งหรือเปิดเผยข้อมูลไปต่างประเทศ

NPS อาจมีการเก็บข้อมูลบนคอมพิวเตอร์เซิร์ฟเวอร์หรือคลาวด์ของผู้ให้บริการที่อยู่ต่างประเทศ และอาจมีการประมวลผลข้อมูลโดยใช้โปรแกรมหรือแอปพลิเคชันสำเร็จรูปของผู้ให้บริการในต่างประเทศ อย่างไรก็ตาม ในการส่งหรือโอนข้อมูลดังกล่าวไม่ว่ากรณีใด ๆ NPS จะปฏิบัติตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562

6. การเข้าใช้งานเว็บไซต์อื่นผ่านทางเว็บไซต์ของบริษัท

เนื่องจากแบบแจ้งเกี่ยวกับข้อมูลส่วนบุคคลฉบับนี้ใช้สำหรับการให้บริการและการใช้งานเว็บไซต์ของ NPS เท่านั้น หากท่านเข้าชมเว็บไซต์อื่นแม้จะผ่านช่องทางทางเว็บไซต์ของ NPS การคุ้มครองข้อมูลส่วนบุคคลต่าง ๆ จะเป็นไปตามแบบแจ้งเกี่ยวกับข้อมูลส่วนบุคคลของเว็บไซต์นั้นซึ่งไม่มีส่วนเกี่ยวข้องกับ NPS

7. คุกกี้และเทคโนโลยีที่คล้ายคลึงกัน

NPS ใช้คุกกี้ที่มีความจำเป็นอย่างยิ่งต่อการทำงานของเว็บไซต์ของ NPS เพื่อเก็บรวบรวมและจัดเก็บข้อมูลเมื่อท่านเข้าชมเว็บไซต์ และ NPS มีความประสงค์จะใช้คุกกี้ทางเลือกเพื่อช่วยให้NPSสามารถปรับปรุงเว็บไซต์ของ NPS โดย NPS จะไม่ใช้คุกกี้ทางเลือกจนกว่าท่านจะอนุญาตให้ NPS เปิดใช้งานคุกกี้ดังกล่าว นอกจากนี้ เว็บไซต์ของ NPS อาจมีการใช้งาน Google Analytics เพื่อวิเคราะห์ข้อมูลการใช้งานเว็บไซต์และนำข้อมูลมาพัฒนาปรับปรุงเว็บไซต์ของ NPS ท่านสามารถศึกษารายละเอียดของการใช้คุกกี้ได้จากนโยบายการใช้คุกกี้ของ NPS

8. สิทธิของท่านในฐานะเจ้าของข้อมูล

ในฐานะที่ท่านเป็นเจ้าของข้อมูลส่วนบุคคล ท่านมีสิทธิตามที่กำหนดไว้โดยพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 ทั้งนี้ ท่านสามารถขอใช้สิทธิต่าง ๆ ของท่านได้ตามช่องทางที่ NPS กำหนดในข้อ 10. หรือผ่านเว็บไซต์ของ NPS โดยจะสามารถเริ่มใช้สิทธิได้ เมื่อกฎหมายคุ้มครองข้อมูลส่วนบุคคลมีผลใช้บังคับกับ NPS ซึ่งสิทธิต่าง ๆ ของท่านมีรายละเอียด ดังนี้

8.1. สิทธิในการเพิกถอนความยินยอม (Right to Withdraw Consent)

ในกรณีที่ NPS ขอความยินยอมจากท่าน ท่านมีสิทธิในการเพิกถอนความยินยอมในการประมวลผลข้อมูลส่วนบุคคลที่ท่านได้ให้ความยินยอมกับ NPS ได้ เว้นแต่การเพิกถอนความยินยอมจะมีข้อจำกัดโดยกฎหมายหรือสัญญาที่ให้ประโยชน์แก่ท่าน

ทั้งนี้ การเพิกถอนความยินยอมจะไม่ส่งผลกระทบต่อการประมวลผลข้อมูลส่วนบุคคลที่ท่านได้ให้ความยินยอมไปแล้วโดยชอบด้วยกฎหมาย

8.2. สิทธิในการขอเข้าถึงข้อมูลส่วนบุคคล (Right to Access)

ท่านมีสิทธิขอเข้าถึงและขอรับสำเนาข้อมูลของท่านซึ่งอยู่ในความรับผิดชอบของ NPS รวมถึงขอให้ NPS เปิดเผยการได้มาซึ่งข้อมูลดังกล่าวที่ท่านไม่ได้ให้ความยินยอมต่อ NPS ได้

8.3. สิทธิในการขอให้ส่งหรือโอนข้อมูลส่วนบุคคล (Data Portability Right)

ท่านมีสิทธิขอให้ NPS โอนข้อมูลส่วนบุคคลของท่านที่ท่านให้ไว้กับ NPS ได้ตามที่กฎหมายกำหนด

8.4. สิทธิในการคัดค้านการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคล (Right to Object)

ท่านมีสิทธิในการคัดค้านการประมวลผลข้อมูลที่เกี่ยวกับท่านสำหรับกรณีการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลที่เกี่ยวกับตนได้ตามที่กฎหมายกำหนด

8.5. สิทธิในการขอลบข้อมูลส่วนบุคคล (Erasure Right)

ท่านมีสิทธิขอให้ NPS ลบข้อมูลส่วนบุคคลของท่านตามที่กฎหมายกำหนด อย่างไรก็ตาม NPS อาจเก็บข้อมูลส่วนบุคคลของท่านด้วยระบบอิเล็กทรอนิกส์ซึ่งอาจมีบางระบบที่ไม่สามารถลบข้อมูลได้ ในกรณีเช่นนั้น NPS จะจัดให้มีการทำลายหรือทำให้ข้อมูลดังกล่าวกลายเป็นข้อมูลที่ไม่สามารถระบุตัวตนของท่านได้

8.6. สิทธิในการขอให้ระงับการใช้ข้อมูลส่วนบุคคล (Right to Restrict Processing)

ท่านมีสิทธิขอให้ NPS ระงับการใช้ข้อมูลของท่านได้ตามที่กฎหมายกำหนด

8.7. สิทธิในการขอแก้ไขข้อมูลส่วนบุคคลให้ถูกต้อง (Rectification Right)

กรณีที่ท่านเห็นว่าข้อมูลที่ NPS มีอยู่นั้นไม่ถูกต้องหรือท่านมีการเปลี่ยนแปลงข้อมูลส่วนบุคคลของท่านเอง ท่านมีสิทธิขอให้ NPS แก้ไขข้อมูลส่วนบุคคลของท่านเพื่อให้ข้อมูลส่วนบุคคลดังกล่าวถูกต้อง เป็นปัจจุบัน สมบูรณ์ และไม่ก่อให้เกิดความเข้าใจผิด

8.8. สิทธิในการร้องเรียน (Right to Lodge a Complaint)

ท่านมีสิทธิในการร้องเรียนต่อพนักงานเจ้าหน้าที่ผู้มีอำนาจตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 หาก NPSฝ่าฝืนหรือไม่ปฏิบัติตามพระราชบัญญัติดังกล่าวได้

9. การแก้ไขเปลี่ยนแปลงแบบแจ้งฉบับนี้

NPS อาจแก้ไขปรับปรุงแบบแจ้งเกี่ยวกับข้อมูลส่วนบุคคลฉบับนี้เป็นครั้งคราว และเมื่อมีการแก้ไขเปลี่ยนแปลงเช่นว่านั้น NPSจะประกาศให้ท่านทราบในเว็บไซต์ของ NPS ทั้งนี้ หากมีกรณีที่จำเป็นต้องขอความยินยอมจากท่าน NPS จะดำเนินการขอความยินยอมจากท่านเพิ่มเติมด้วย

10. วิธีการติดต่อ

ในกรณีที่มีข้อสงสัยหรือต้องการสอบถามรายละเอียดเพิ่มเติมเกี่ยวกับการคุ้มครองข้อมูลส่วนบุคคลของท่าน การเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลของท่าน การใช้สิทธิของท่าน หรือมีข้อร้องเรียนใด ๆ ท่านสามารถติดต่อ NPS ได้ตามช่องทางดังต่อไปนี้

เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล
สถานที่ติดต่อ: เลขที่ 206 หมู่ 4 ตำบลท่าตูม อำเภอศรีมหาโพธิ จังหวัดปราจีนบุรี 25140
อีเมล: npsdpo@npp.co.th

บริษัท เนชั่นแนล เพาเวอร์ ซัพพลาย จำกัด (มหาชน) (ซึ่งต่อไปนี้เรียกว่า “NPS”) ให้ความสำคัญเป็นอย่างยิ่งกับการคุ้มครองข้อมูลส่วนบุคคลของท่านในฐานะผู้ถือหุ้น หรือผู้ถือหุ้นกู้ของ NPS รวมทั้งในกรณีที่ท่านเป็นผู้รับมอบฉันทะ ผู้รับมอบอำนาจจากบุคคลดังกล่าว (ซึ่งเรียกว่า “ตัวแทน”) ด้วย และเพื่อให้ท่านมั่นใจได้ว่า NPS จะให้ความคุ้มครองและปฏิบัติต่อข้อมูลส่วนบุคคลของท่านโดยสอดคล้องกับกฎหมายว่าด้วยการคุ้มครองข้อมูลส่วนบุคคล NPS จึงได้กำหนดแบบแจ้งเกี่ยวกับข้อมูลส่วนบุคคลฉบับนี้ขึ้น เพื่อแจ้งให้ท่านทราบรายละเอียดการดำเนินการกับข้อมูลส่วนบุคคลไม่ว่าจะเป็นการเก็บรวบรวม ใช้ และเปิดเผย (รวมเรียกว่า “การประมวลผล”) ซึ่งอาจเกิดขึ้น ตลอดจนแจ้งให้ท่านทราบถึงสิทธิในข้อมูลส่วนบุคคลของท่าน และช่องทางการติดต่อ NPS ดังต่อไปนี้

1. วัตถุประสงค์ในการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคล

NPS อาจเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลของท่าน โดยอาศัยฐานทางกฎหมายเพื่อวัตถุประสงค์ต่าง ๆ ดังต่อไปนี้

ข้อที่ วัตถุประสงค์ ฐานทางกฎหมาย
1.1 เพื่อการบริหารจัดการทะเบียนผู้ถือหุ้น และผู้ถือหุ้นกู้ การมอบฉันทะ และอื่น ๆ ทั้งสำหรับผู้ถือหุ้น และผู้ถือหุ้นกู้ ซึ่งเป็นการปฏิบัติตามกฎหมายว่าด้วยบริษัทมหาชนจำกัด หรือกฎหมายว่าด้วยหลักทรัพย์และตลาดหลักทรัพย์ หรือกฎหมายอื่น ๆ ที่เกี่ยวข้อง การปฏิบัติตามกฎหมาย (Legal Obligation)
1.2 เพื่อการจ่ายเงินปันผลแก่ผู้ถือหุ้น หรือการจ่ายคืนเงินต้นและ/หรือดอกเบี้ยแก่ผู้ถือหุ้นกู้ การปฏิบัติตามกฎหมาย (Legal Obligation)
การปฏิบัติตามสัญญา (Contractual Basis)
1.3 เพื่อการดำเนินการเก็บข้อมูลเพื่อนำมาวิเคราะห์ เพื่อวางแผนกิจกรรมทางการตลาดและการสื่อสาร การปฏิบัติตามสัญญา (Contractual Basis)
1.4 เพื่อการจัดประชุม การเข้าร่วมประชุมผู้ถือหุ้น / ผู้ถือหุ้นกู้และการบริหารจัดการในการจัดประชุมดังกล่าว เช่น การลงทะเบียนเข้าร่วมประชุม การบันทึกการลงมติ เป็นต้น ความจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interests)
1.5 เพื่อการบันทึกภาพ เสียง และ/หรือวิดีโอระหว่างการประชุม เพื่อประโยชน์ในการเผยแพร่การประชุมผ่านเว็บไซต์ของ NPS และช่องทางการสื่อสารอื่น ๆ ของ NPS หรือเพื่อให้ผู้เข้าร่วมประชุมได้รับชมในภายหลัง หรือเพื่อการประชาสัมพันธ์เพื่อประโยชน์ของ NPS หรือเพื่อประโยชน์ของผู้เข้าร่วมประชุม ความจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interests)
1.6 เพื่อบันทึกการประชุมและจัดทำรายงานการประชุมส่งให้หน่วยงานที่เกี่ยวข้อง เช่น ตลาดหลักทรัพย์แห่งประเทศไทย ที่ปรึกษากฎหมายของ NPS ผู้ถือหุ้น ผู้ถือหุ้นกู้ รวมถึงการเผยแพร่รายละเอียดในเว็บไซต์ของ NPS และช่องทางการสื่อสารอื่น ๆ ของ NPS ความจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interests)
1.7 เพื่อการแจ้งข้อมูลข่าวสารเกี่ยวกับกิจกรรมนักลงทุนสัมพันธ์ที่จัดให้แก่ผู้ถือหุ้น และผู้ถือหุ้นกู้ ตามที่ NPS เห็นสมควร และใช้เป็นข้อมูลสำหรับกระบวนการคัดเลือกผู้มีสิทธิเข้าร่วมกิจกรรม ความจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interests)
1.8 เพื่อการวิเคราะห์ข้อมูล เพื่อการจัดเตรียมกิจกรรม จัดเตรียมการจัดงาน และการอำนวยความสะดวกสำหรับผู้ถือหุ้น และผู้ถือหุ้นกู้ที่เข้าร่วมกิจกรรมที่ NPS จัดขึ้น ตามที่ NPS เห็นสมควร เช่น การจัดเตรียมสถานที่ การจัดเตรียมอาหารและเครื่องดื่ม หรือการจัดเตรียมยานพาหนะ ของที่ระลึก เป็นต้น ความจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interests)
1.9 เพื่อใช้ในการดำเนินการจัดทำประกันภัยหรือประกันการเดินทาง (ถ้ามี) กรณีที่ท่านเข้าร่วมกิจกรรมที่ NPS จัดขึ้น ความจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมาย ความจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interests)
1.10 เพื่อเป็นฐานข้อมูล และเพื่อดำเนินการต่าง ๆ เกี่ยวกับการให้สิทธิประโยชน์ใด ๆ ในฐานะที่ท่านเป็นผู้ถือหุ้น / ผู้ถือหุ้นกู้ของ NPS เช่น สิทธิในการจองซื้อหุ้นบริษัทในกลุ่มที่เสนอขายหุ้นต่อประชาชนทั่วไปเป็นครั้งแรก สิทธิการจองซื้อหุ้นกู้ หรือเพื่อรับสิทธิพิเศษต่าง ๆ เป็นต้น ความจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมาย ความจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interests)
1.11 เพื่อเป็นฐานข้อมูลผู้มีส่วนได้เสีย (Stakeholder) ของ NPS และ/หรือใช้ข้อมูลเพื่อการบริหารความสัมพันธ์ หรือการติดต่อประสานงานต่าง ๆ ที่เกี่ยวข้องกับ NPS ความจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมาย ความจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interests)
1.12 เพื่อการบริหารความเสี่ยงและการควบคุมภายในองค์กร การกำกับการตรวจสอบ รวมถึงการตรวจสอบภายในของสำนักตรวจสอบภายใน การกำกับดูแลกิจการที่ดี และการบริหารจัดการภายในองค์กร ความจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมาย ความจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interests)
1.13 เพื่อการก่อตั้งสิทธิเรียกร้องตามกฎหมาย การปฏิบัติตามหรือการใช้สิทธิเรียกร้องตามกฎหมาย หรือการยกขึ้นต่อสู้สิทธิเรียกร้องตามกฎหมาย การดำเนินคดีต่าง ๆ ตลอดจนการดำเนินการเพื่อบังคับคดีตามกฎหมาย ความจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมาย ความจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interests)
1.14 เพื่อการปฏิบัติตามกฎหมาย คำสั่งของหน่วยงาน องค์กรอิสระ หรือเจ้าพนักงานที่มีหน้าที่และอำนาจตามกฎหมาย เช่น การปฏิบัติตามหมายเรียก คำสั่งของศาล เจ้าหน้าที่ตำรวจ อัยการ หน่วยงานราชการ และการรายงานหรือเปิดเผยข้อมูลต่อหน่วยงานราชการ หรือองค์กรอิสระ การปฏิบัติตามกฎหมาย (Legal Obligation)

ข้อมูลส่วนบุคคลที่ NPS เก็บรวบรวมเพื่อการจ่ายเงินปันผลแก่ผู้ถือหุ้น การจ่ายเงินต้นและหรือดอกเบี้ยแก่ผู้ถือหุ้นกู้ การบริหารจัดการทะเบียนผู้ถือหุ้น และผู้ถือหุ้นกู้ การมอบฉันทะ เป็นข้อมูลที่จำเป็นต่อ NPS ในการปฏิบัติตามสัญญา หรือข้อกำหนดว่าด้วยสิทธิและหน้าที่ของผู้ออกหุ้นกู้และผู้ถือหุ้นกู้ และปฏิบัติตามกฎหมายต่าง ๆ ที่ใช้บังคับ รวมถึงเพื่อการปฏิบัติตามกฎหมายว่าด้วยบริษัทมหาชนจำกัด และกฎหมายว่าด้วยหลักทรัพย์และตลาดหลักทรัพย์ หากท่านไม่ให้ข้อมูลส่วนบุคคลที่จำเป็น NPS อาจไม่สามารถบริหารหรือจัดการสัญญาผู้ถือหุ้นและผู้ถือหุ้นกู้ ระหว่างท่านกับ NPS รวมถึงสิทธิประโยชน์ที่ท่านในฐานะผู้ถือหุ้น หรือผู้ถือหุ้นกู้จะได้รับ (ถ้ามี) ได้

2. ข้อมูลส่วนบุคคลที่มีการเก็บรวบรวม

โดยทั่วไปแล้ว NPS จะเก็บรวบรวมข้อมูลส่วนบุคคลของท่าน โดยการขอข้อมูลจากท่านโดยตรง เช่น การให้ท่านกรอกข้อมูลตามแบบฟอร์มที่ NPS กำหนด หรือสอบถามจากท่าน หรือขอให้ท่านส่งเอกสารที่มีข้อมูลส่วนบุคคลของท่านให้แก่ NPS แต่อย่างไรก็ตาม อาจมีบางกรณีที่ NPS เก็บรวบรวมข้อมูลส่วนบุคคลของท่านมาจากแหล่งอื่นเพื่อให้บรรลุวัตถุประสงค์ดังกล่าวข้างต้น เช่น นายทะเบียนหลักทรัพย์

ทั้งนี้ ข้อมูลส่วนบุคคลที่ NPS ดำเนินการเก็บรวบรวมนั้น มีดังต่อไปนี้

2.1. ข้อมูลส่วนบุคคลทั่วไป

  • ข้อมูลที่ใช้ระบุตัวตน (Identity Data) เช่น ชื่อ นามสกุล เลขประจำตัวประชาชน หมายเลขหนังสือเดินทาง วัน เดือน ปีเกิด เพศ อายุ สัญชาติ ลายมือชื่อ ข้อมูลเกี่ยวกับการเปลี่ยนชื่อ-สกุล ภาพถ่าย
  • ข้อมูลติดต่อ (Contact Data) เช่น ที่อยู่ เบอร์โทรศัพท์ อีเมล
  • ข้อมูลทางการเงิน (Financial Data) เช่น หมายเลขบัญชีธนาคาร (ที่ใช้ในการรับผลประโยชน์กรณีจ่ายเงินปันผล เงินต้น และ/หรือดอกเบี้ย) จำนวนหุ้น/หุ้นกู้ (หน่วย)
  • ข้อมูลการติดต่อกับ NPS (Communication Data) เช่น ข้อมูลการบันทึกภาพหรือเสียงเมื่อมีการติดต่อกับ NPS
  • ข้อมูลการเข้าร่วมกิจกรรมต่าง ๆ ของ NPS เช่น การบันทึกภาพนิ่ง หรือวิดีโอ
  • ข้อมูลเกี่ยวกับบัญชีอิเล็กทรอนิกส์ เช่น ชื่อบัญชีผู้ใช้ (Username) Line ID
  • ข้อมูลส่วนบุคคลอื่น ๆ เช่น อาชีพ

2.2. ข้อมูลส่วนบุคคลที่มีความละเอียดอ่อน

โดยทั่วไปแล้ว NPS ไม่มีความประสงค์จะเก็บรวบรวมและใช้ข้อมูลศาสนาและหมู่โลหิตที่ปรากฏอยู่ในสำเนาบัตรประจำตัวประชาชนของท่านเพื่อวัตถุประสงค์ใดโดยเฉพาะ หากท่านได้มอบสำเนาบัตรประจำตัวประชาชนให้แก่ NPS ขอให้ท่านปกปิดข้อมูลดังกล่าว หากท่านมิได้ปกปิดข้อมูลข้างต้น ถือว่าท่านอนุญาตให้ NPS ดำเนินการปกปิดข้อมูลเหล่านั้น และถือว่าเอกสารที่มีการปกปิดข้อมูลดังกล่าว มีผลสมบูรณ์และบังคับใช้ได้ตามกฎหมายทุกประการ ทั้งนี้ หาก NPS ไม่สามารถปกปิดข้อมูลได้เนื่องจากข้อจำกัดทางเทคนิคบางประการ NPS จะเก็บรวบรวมและใช้ข้อมูลดังกล่าวเพื่อเป็นส่วนหนึ่งของเอกสารยืนยันตัวตนของท่านเท่านั้น

อย่างไรก็ตาม ในการประมวลผลข้อมูลส่วนบุคคลของผู้ถือหุ้น และผู้ถือหุ้นกู้ NPS อาจมีบางกิจกรรมที่ NPS จะขอข้อมูลส่วนบุคคลที่มีความละเอียดอ่อนบางประการเพิ่มเติม เช่น เมื่อท่านเข้าร่วมกิจกรรมสำหรับผู้ถือหุ้น และผู้ถือหุ้นกู้ NPS อาจมีการขอทราบข้อมูลที่มีความละเอียดอ่อน เช่น ข้อมูลเกี่ยวกับสุขภาพ เป็นต้น ทั้งนี้ เพื่อการอำนวยความสะดวกในการจัดกิจกรรมดังกล่าว หรือเพื่อวัตถุประสงค์อื่นใด ตามที่ NPS จะได้แจ้งไว้โดยเฉพาะในแบบฟอร์มการขอความยินยอม และ NPS จะดำเนินการขอความยินยอมจากท่านโดยชัดแจ้งก่อนเก็บรวบรวมข้อมูลส่วนบุคคลที่มีความละเอียดอ่อนดังกล่าว

3. ระยะเวลาในการเก็บรวบรวมข้อมูลส่วนบุคคล

NPS จะเก็บรักษาข้อมูลส่วนบุคคลของท่านเป็นระยะเวลาเท่าที่จำเป็นเพื่อวัตถุประสงค์ในการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลซึ่งได้ระบุไว้ในแบบแจ้งฉบับนี้ หลักเกณฑ์ที่ใช้กำหนดระยะเวลาเก็บ ได้แก่ ระยะเวลาที่ NPS ยังมีความสัมพันธ์กับท่าน หรือระยะเวลาที่ NPS ยังมีการให้สิทธิประโยชน์แก่ท่าน และอาจเก็บต่อไปตามระยะเวลาที่จำเป็นเพื่อการปฏิบัติตามกฎหมายหรือตามอายุความทางกฎหมาย เพื่อการก่อตั้งสิทธิเรียกร้องตามกฎหมาย การปฏิบัติตามหรือการใช้สิทธิเรียกร้องตามกฎหมาย หรือการยกขึ้นต่อสู้สิทธิเรียกร้องตามกฎหมาย หรือเพื่อเหตุอื่นตามนโยบายและข้อกำหนดภายในองค์กรของ NPS

4. การเปิดเผยข้อมูล

ในการดำเนินการตามวัตถุประสงค์ที่ระบุไว้ในหนังสือแจ้งฉบับนี้ NPS อาจเปิดเผยข้อมูลของท่านให้แก่บุคคลภายนอกดังต่อไปนี้

4.1. บริษัทย่อย บริษัทในเครือ และบริษัทในกลุ่ม NPS เพื่อวัตถุประสงค์ในช่วยการดำเนินการให้บรรลุวัตถุประสงค์ที่ระบุข้างต้น

4.2. หน่วยงานราชการ หน่วยงานกำกับดูแล หรือหน่วยงานอื่นตามที่กฎหมายกำหนด รวมถึงเจ้าพนักงานซึ่งใช้อำนาจตามกฎหมาย เช่น ศาล ตำรวจ สำนักงานคณะกรรมการกำกับหลักทรัพย์และตลาดหลักทรัพย์ กรมสรรพากร

4.3. ตัวแทน ผู้รับจ้าง/ผู้รับจ้างช่วง และ/หรือผู้ให้บริการสำหรับการดำเนินงานใด ๆ เช่น ผู้ให้บริการจัดกิจกรรมและการอำนวยความสะดวกให้แก่ผู้ถือหุ้น/ผู้ถือหุ้นกู้ ผู้ตรวจสอบบัญชี ทนายความ ที่ปรึกษากฎหมาย สถาบันการเงินที่ได้รับการแต่งตั้งเป็นที่ปรึกษาทางการเงินหรือผู้จัดการการจัดจำหน่ายหุ้นกู้

4.4. บริษัทประกัน และหรือตัวแทน/นายหน้าประกันภัย/ประกันชีวิต ที่ให้บริการประกันภัยหรือประกันการเดินทางสำหรับผู้ถือหุ้น หรือผู้ถือหุ้นกู้ หรือตัวแทนผู้ถือหุ้น หรือตัวแทนผู้ถือหุ้นกู้ ในกรณีที่มีการทำประกันการเดินทางสำหรับท่านในการเข้าร่วมกิจกรรมกับ NPS

4.5. ธนาคารที่มีหน้าที่จ่ายเงินให้แก่ผู้ถือหุ้น/ผู้ถือหุ้นกู้

4.6. นายทะเบียนผู้ถือหุ้น/ผู้ถือหุ้นกู้

4.7. ผู้แทนผู้ถือหุ้นกู้

5. การส่งหรือโอนข้อมูลส่วนบุคคลไปต่างประเทศ

NPS อาจมีการเก็บข้อมูลของท่านบนคอมพิวเตอร์เซิร์ฟเวอร์หรือคลาวด์ของผู้ให้บริการที่อยู่ต่างประเทศ และอาจมีการประมวลผลข้อมูลโดยใช้โปรแกรมหรือแอปพลิเคชันสำเร็จรูปของผู้ให้บริการในต่างประเทศ

ทั้งนี้ ในการส่งหรือโอนข้อมูลของท่านไปยังต่างประเทศ ไม่ว่ากรณีใด ๆ NPS จะปฏิบัติตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562

6. สิทธิของท่านในฐานะเจ้าของข้อมูล

ในฐานะที่ท่านเป็นเจ้าของข้อมูลส่วนบุคคล ท่านมีสิทธิตามที่กำหนดไว้โดยพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 ทั้งนี้ ท่านสามารถขอใช้สิทธิต่าง ๆ ของท่านได้ตามช่องทางที่ NPS กำหนดในข้อ 8. หรือผ่านNPS โดยจะสามารถเริ่มใช้สิทธิได้ เมื่อกฎหมายคุ้มครองข้อมูลส่วนบุคคลมีผลใช้บังคับกับ NPS ซึ่งสิทธิต่าง ๆ ของท่านมีรายละเอียด ดังนี้

6.1. สิทธิในการเพิกถอนความยินยอม (Right to Withdraw Consent)

ในกรณีที่ NPS ขอความยินยอมจากท่าน ท่านมีสิทธิในการเพิกถอนความยินยอมในการประมวลผลข้อมูลส่วนบุคคลที่ท่านได้ให้ความยินยอมกับ NPS ได้ เว้นแต่การเพิกถอนความยินยอมจะมีข้อจำกัดโดยกฎหมายหรือสัญญาที่ให้ประโยชน์แก่ท่าน

ทั้งนี้ การเพิกถอนความยินยอมจะไม่ส่งผลกระทบต่อการประมวลผลข้อมูลส่วนบุคคลที่ท่านได้ให้ความยินยอมไปแล้วโดยชอบด้วยกฎหมาย

6.2. สิทธิในการขอเข้าถึงข้อมูลส่วนบุคคล (Right to Access)

ท่านมีสิทธิขอเข้าถึงและขอรับสำเนาข้อมูลของท่านซึ่งอยู่ในความรับผิดชอบของ NPS รวมถึงขอให้ NPS เปิดเผยการได้มาซึ่งข้อมูลดังกล่าวที่ท่านไม่ได้ให้ความยินยอมต่อ NPS ได้

6.3. สิทธิในการขอให้ส่งหรือโอนข้อมูลส่วนบุคคล (Data Portability Right)

ท่านมีสิทธิขอให้ NPS โอนข้อมูลส่วนบุคคลของท่านที่ท่านให้ไว้กับ NPS ได้ตามที่กฎหมายกำหนด

6.4. สิทธิในการคัดค้านการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคล (Right to Object)

ท่านมีสิทธิในการคัดค้านการประมวลผลข้อมูลที่เกี่ยวกับท่านสำหรับกรณีการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลที่เกี่ยวกับตนได้ตามที่กฎหมายกำหนด

6.5. สิทธิในการขอลบข้อมูลส่วนบุคคล (Erasure Right)

ท่านมีสิทธิขอให้ NPS ลบข้อมูลส่วนบุคคลของท่านตามที่กฎหมายกำหนด อย่างไรก็ตาม NPS อาจเก็บข้อมูลส่วนบุคคลของท่านด้วยระบบอิเล็กทรอนิกส์ซึ่งอาจมีบางระบบที่ไม่สามารถลบข้อมูลได้ ในกรณีเช่นนั้น NPS จะจัดให้มีการทำลายหรือทำให้ข้อมูลดังกล่าวกลายเป็นข้อมูลที่ไม่สามารถระบุตัวตนของท่านได้

6.6. สิทธิในการขอให้ระงับการใช้ข้อมูลส่วนบุคคล (Right to Restrict Processing)

ท่านมีสิทธิขอให้ NPS ระงับการใช้ข้อมูลของท่านได้ตามที่กฎหมายกำหนด

6.7. สิทธิในการขอแก้ไขข้อมูลส่วนบุคคลให้ถูกต้อง (Rectification Right)

กรณีที่ท่านเห็นว่าข้อมูลที่ NPS มีอยู่นั้นไม่ถูกต้องหรือท่านมีการเปลี่ยนแปลงข้อมูลส่วนบุคคลของท่านเอง ท่านมีสิทธิขอให้ NPS แก้ไขข้อมูลส่วนบุคคลของท่านเพื่อให้ข้อมูลส่วนบุคคลดังกล่าวถูกต้อง เป็นปัจจุบัน สมบูรณ์ และไม่ก่อให้เกิดความเข้าใจผิด

6.8. สิทธิในการร้องเรียน (Right to Lodge a Complaint)

ท่านมีสิทธิในการร้องเรียนต่อพนักงานเจ้าหน้าที่ผู้มีอำนาจตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 หาก NPS ฝ่าฝืนหรือไม่ปฏิบัติตามพระราชบัญญัติดังกล่าวได้

ในกรณีที่เจ้าของข้อมูลส่วนบุคคลยื่นคำร้องขอใช้สิทธิภายใต้บทบัญญัติของพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 เมื่อ NPS ได้รับคำร้องขอดังกล่าวแล้ว จะดำเนินการภายในระยะเวลาที่กฎหมายกำหนด อนึ่ง NPS สงวนสิทธิที่จะปฏิเสธหรือไม่ดำเนินการตามคำร้องขอดังกล่าวได้ในกรณีที่กฎหมายกำหนด

7. การแก้ไขเปลี่ยนแปลงแบบแจ้งฉบับนี้

NPS อาจแก้ไขปรับปรุงแบบแจ้งเกี่ยวกับข้อมูลส่วนบุคคลฉบับนี้เป็นครั้งคราว และเมื่อมีการแก้ไขเปลี่ยนแปลงเช่นว่านั้น NPS จะประกาศให้ท่านทราบผ่านทางเว็บไซต์ของ NPS และ/หรือ หนังสือเชิญประชุมสามัญผู้ถือหุ้นประจำปี และ/หรือช่องทางแจ้งข่าวของตลาดหลักทรัพย์ และ/หรือแจ้งให้ท่านทราบผ่านทางอีเมล ทั้งนี้ หากจำเป็นต้องขอความยินยอมจากท่านNPSจะดำเนินการขอความยินยอมจากท่านเพิ่มเติมด้วย

8. วิธีการติดต่อ

ในกรณีที่มีข้อสงสัยหรือต้องการสอบถามรายละเอียดเพิ่มเติมเกี่ยวกับการคุ้มครองข้อมูลส่วนบุคคลของท่าน การเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลของท่าน การใช้สิทธิของท่าน หรือมีข้อร้องเรียนใด ๆ ท่านสามารถติดต่อ NPS ได้ตามช่องทางดังต่อไปนี้

เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล
สถานที่ติดต่อ: เลขที่ 206 หมู่ 4 ตำบลท่าตูม อำเภอศรีมหาโพธิ จังหวัดปราจีนบุรี 25140
อีเมล: npsdpo@npp.co.th

บริษัท เนชั่นแนล เพาเวอร์ ซัพพลาย จำกัด (มหาชน) (ซึ่งต่อไปนี้เรียกว่า “NPS” หรือ “เรา”) ให้ความสำคัญเป็นอย่างยิ่งกับการคุ้มครองข้อมูลส่วนบุคคลของผู้มาติดต่อ ผู้ขอเข้าอาคาร สถานที่ปฏิบัติงาน หรือพื้นที่เฉพาะของ NPS และเพื่อให้ท่านมั่นใจได้ว่าเราจะให้ความคุ้มครองและปฏิบัติต่อข้อมูลส่วนบุคคลของท่านโดยสอดคล้องกับกฎหมายว่าด้วยการคุ้มครองข้อมูลส่วนบุคคล เราจึงได้กำหนดแบบแจ้งเกี่ยวกับข้อมูลส่วนบุคคลฉบับนี้ขึ้น เพื่อแจ้งให้ท่านทราบรายละเอียดการดำเนินการกับข้อมูลส่วนบุคคลไม่ว่าจะเป็นการเก็บรวบรวม ใช้ และเปิดเผย (รวมเรียกว่า “การประมวลผล”) ซึ่งอาจเกิดขึ้น ตลอดจนแจ้งให้ท่านทราบถึงสิทธิในข้อมูลส่วนบุคคลของท่าน และช่องทางการติดต่อเรา ดังต่อไปนี้

1. วัตถุประสงค์ในการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคล

ในกรณีที่ท่านเข้ามาติดต่อ หรือขอเข้าอาคาร หรือขอเข้าปฏิบัติงานในสถานที่ปฏิบัติงาน หรือพื้นที่เฉพาะของ NPS เรามีความจำเป็นต้องเก็บรวบรวม ใช้ และเปิดเผยข้อมูลส่วนบุคคลของท่าน ตามวัตถุประสงค์ต่าง ๆ ดังต่อไปนี้

ข้อที่ วัตถุประสงค์ ฐานทางกฎหมาย
1.1 เพื่อควบคุมการเข้าอาคาร สถานที่ปฏิบัติงาน หรือพื้นที่เฉพาะของ NPS ตลอดจนเพื่อสังเกตการณ์ ป้องกัน ขัดขวาง และตรวจสอบการเข้าบริเวณดังกล่าวโดยมิได้รับอนุญาต เพื่อรักษาความปลอดภัยบริเวณอาคาร สถานที่ปฏิบัติงาน และพื้นที่เฉพาะ รวมถึงการแลกบัตร การลงทะเบียน การบันทึกประวัติและข้อมูลที่จำเป็นของผู้รับเหมาที่เข้าปฏิบัติงานให้ NPS หรือผู้มาติดต่อ NPS ที่บริเวณอาคาร สถานที่ปฏิบัติงาน และพื้นที่เฉพาะของ NPS การบันทึกประวัติของผู้มีสิทธิจอดรถ ภายในบริเวณสถานที่ตามที่ NPS กำหนด การบันทึกประวัติของผู้มีสิทธิเข้า-ออก ภายในอาคาร และบริเวณสถานที่ของ NPS ความจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interests)
1.2 เพื่อดำเนินการตามกระบวนการภายในต่าง ๆ ของ NPS ก่อนการเข้าปฏิบัติงานในอาคาร สถานที่ปฏิบัติงาน หรือพื้นที่เฉพาะของ NPS เช่น
  1. การลงทะเบียนและดำเนินการจัดอบรมเกี่ยวกับความปลอดภัยก่อนการเข้าปฏิบัติงานให้ NPS
  2. การขอใบอนุญาตเข้าทำงานใน NPS และใบอนุญาตทำงานในพื้นที่เฉพาะ เช่น
    • ใบอนุญาตให้ทำงานที่ไม่ใช้ความร้อน (Cold Work Permit)
    • ใบอนุญาตให้ทำงานที่ใช้ความร้อน (Hot Work Permit)
    • ใบอนุญาตให้ทำงานขุดเจาะ
    • ใบอนุญาตให้ทำงานที่สูง
    • ใบอนุญาตทำงานฉายรังสี
    • ใบอนุญาตตัดแยกแหล่งพลังงาน
    • ใบอนุญาตแบบขอทำงานเร่งด่วน
    • ใบอนุญาตปฏิบัติงานในที่อับอากาศ
  3. การขอออกบัตรประจำตัวผู้รับเหมา
ความจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interests)
1.3 เพื่อดูแลรักษาความปลอดภัยให้แก่พนักงานและทรัพย์สินของ NPS รวมถึงการใช้กล้องวงจรปิดในการบันทึกภาพบุคคลที่อยู่บริเวณอาคาร สถานที่ปฏิบัติงาน และพื้นที่เฉพาะของ NPS ความจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interests)
1.4 เพื่อควบคุมการเข้าถึงแหล่งเทคโนโลยีสารสนเทศและฐานข้อมูลของ NPS ตลอดจนเพื่อสังเกตการณ์ ป้องกัน ขัดขวาง และตรวจสอบการเข้าถึงดังกล่าวโดยมิได้รับอนุญาต ความจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interests)
1.5 เพื่อบริหารความเสี่ยง การกำกับการตรวจสอบ รวมถึงเพื่อการตรวจสอบภายในของสำนักตรวจสอบภายใน และการบริหารจัดการภายในองค์กร ความจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interests)
1.6 เพื่อการก่อตั้งสิทธิเรียกร้องตามกฎหมาย การปฏิบัติตามหรือการใช้สิทธิเรียกร้องตามกฎหมาย หรือการยกขึ้นต่อสู้สิทธิเรียกร้องตามกฎหมาย และการดำเนินคดีต่าง ๆ รวมถึงเป็นหลักฐานประกอบการดำเนินคดี (หากมี) กับผู้ที่เกี่ยวข้อง ตลอดจนการดำเนินการเพื่อบังคับคดีตามกฎหมาย ความจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interests)
1.7 เพื่อการปฏิบัติตามกฎหมาย คำสั่งของหน่วยงาน องค์กรอิสระ หรือเจ้าพนักงานที่มีหน้าที่และอำนาจตามกฎหมาย เช่น การปฏิบัติตามหมายเรียก หมายอายัด คำสั่งของศาล เจ้าหน้าที่ตำรวจ อัยการ หน่วยงานราชการ การปฏิบัติตามกฎหมาย (Legal Obligation)
1.8 เพื่อการปฏิบัติตามกฎหมายเกี่ยวกับประโยชน์สาธารณะด้านการสาธารณสุข เช่น การป้องกันด้านสุขภาพจากโรคติดต่ออันตรายหรือโรคระบาดที่อาจติดต่อหรือแพร่เข้ามาในราชอาณาจักร การปฏิบัติตามกฎหมาย (Legal Obligation)
1.9 เพื่อการบริหารจัดการด้านสุขอนามัยและความปลอดภัยของท่าน การป้องกันหรือระงับอันตรายต่อชีวิต ร่างกาย หรือสุขภาพบุคคล (Vital Interests)

เราขอแจ้งให้ท่านทราบว่า การประมวลผลข้อมูลส่วนบุคคลของผู้มาติดต่อ ผู้ขอเข้าอาคาร สถานที่ปฏิบัติงาน หรือพื้นที่เฉพาะของ NPS ที่ได้ให้ข้อมูลไว้กับเรานั้น เราอาศัยฐานทางกฎหมายประการต่าง ๆ ตามที่แจ้งไว้นี้ โดยไม่ได้อาศัยความยินยอม แต่อย่างไรก็ตาม อาจมีการประมวลผลข้อมูลส่วนบุคคลในบางกรณีที่เราไม่อาจใช้ฐานทางกฎหมายเหล่านี้ได้ เช่น กรณีที่กฎหมายกำหนดให้จะต้องได้รับความยินยอมจากเจ้าของข้อมูลส่วนบุคคลในการประมวลผลข้อมูลส่วนบุคคลที่มีความละเอียดอ่อน (Sensitive data) เป็นต้น ในกรณีเช่นนั้น เราจะขอความยินยอมโดยชัดแจ้งจากท่าน (โปรดอ่านเอกสารขอความยินยอมของเราเพิ่มเติมจากเอกสารนี้)

2. ข้อมูลส่วนบุคคลที่มีการเก็บรวบรวม

โดยทั่วไปแล้ว NPS จะเก็บรวบรวมข้อมูลส่วนบุคคลของท่าน โดยการขอข้อมูลจากท่านโดยตรง เช่น การให้ท่านกรอกข้อมูลตามแบบฟอร์มที่ NPS กำหนด หรือสอบถามจากท่าน หรือขอให้ท่านส่งเอกสารที่มีข้อมูลส่วนบุคคลของท่านให้แก่ NPS แต่อย่างไรก็ตาม อาจมีบางกรณีที่ NPS เก็บรวบรวมข้อมูลส่วนบุคคลของท่านมาจากแหล่งอื่นเพื่อให้บรรลุวัตถุประสงค์ดังกล่าวข้างต้น เช่น

  • นิติบุคคลที่ท่านมีฐานะเป็นผู้แทน ผู้รับมอบอำนาจ ผู้ปฏิบัติงานแทน หรือ ลูกจ้าง
  • พนักงาน NPS ในกรณีที่มีการรายงานเหตุการณ์และอุบัติการณ์ที่เกิดขึ้นในอาคาร สถานที่ปฏิบัติงาน หรือพื้นที่เฉพาะของ NPS

ทั้งนี้ ข้อมูลส่วนบุคคลที่ NPS ดำเนินการเก็บรวบรวมนั้น มีดังต่อไปนี้

2.1. ข้อมูลส่วนบุคคลทั่วไป

  • ข้อมูลที่ใช้ระบุตัวตน (Identity Data) เช่น ชื่อ นามสกุล เลขประจำตัวประชาชน หนังสือเดินทาง เพศ วันเดือนปีเกิด อายุ สัญชาติ ลายมือชื่อ ภาพถ่าย
  • ข้อมูลติดต่อ (Contact Data) เช่น ที่อยู่ เบอร์โทรศัพท์ เบอร์โทรสาร อีเมล Line ID
  • ข้อมูลการติดต่อกับ NPS (Communication Data) เช่น รูปภาพ ข้อมูลการบันทึกภาพเคลื่อนไหว
  • หมายเลขทะเบียนรถ
  • ข้อมูลการคัดกรองตามมาตรการป้องกันโรคระบาด

2.2. ข้อมูลส่วนบุคคลที่มีความละเอียดอ่อน

NPS ไม่มีความประสงค์จะเก็บรวบรวมและใช้ข้อมูลศาสนาและหมู่โลหิตที่ปรากฏอยู่ในสำเนาบัตรประจำตัวประชาชนของท่าน เพื่อวัตถุประสงค์ใดโดยเฉพาะ ในกรณีที่ท่านได้มอบสำเนาบัตรประจำตัวประชาชนให้แก่ NPS ขอให้ท่านปกปิดข้อมูลดังกล่าว หากท่านมิได้ปกปิดข้อมูลข้างต้น ถือว่าท่านอนุญาตให้ NPS ดำเนินการปกปิดข้อมูลเหล่านั้น และถือว่าเอกสารที่มีการปกปิดข้อมูลดังกล่าว มีผลสมบูรณ์และบังคับใช้ได้ตามกฎหมายทุกประการ ทั้งนี้ หาก NPS ไม่สามารถปกปิดข้อมูลได้เนื่องจากข้อจำกัดทางเทคนิคบางประการ NPS จะเก็บรวบรวมและใช้ข้อมูลดังกล่าวเพื่อเป็นส่วนหนึ่งของเอกสารยืนยันตัวตนของท่านเท่านั้น

อย่างไรก็ตาม ในการประมวลผลข้อมูลส่วนบุคคลของผู้มาติดต่อ ผู้ขอเข้าอาคาร สถานที่ปฏิบัติงาน หรือพื้นที่เฉพาะของ NPS อาจมีบางกิจกรรมที่ NPS จะขอข้อมูลส่วนบุคคลที่มีความละเอียดอ่อนบางประการเพิ่มเติม เช่น ข้อมูลสุขภาพ หรือ ข้อมูลชีวภาพ (ข้อมูลจำลองลายนิ้วมือ ข้อมูลภาพจำลองใบหน้า) เพื่อวัตถุประสงค์ตามที่เราจะได้แจ้งไว้โดยเฉพาะในแบบฟอร์มการขอความยินยอม และ NPS จะดำเนินการขอความยินยอมจากท่านโดยชัดแจ้งก่อนเก็บรวบรวมข้อมูลส่วนบุคคลที่มีความละเอียดอ่อนดังกล่าว

3. ระยะเวลาในการเก็บรวบรวมข้อมูลส่วนบุคคล

NPS จะเก็บรักษาข้อมูลส่วนบุคคลของท่านเป็นระยะเวลาเท่าที่จำเป็นเพื่อวัตถุประสงค์ในการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลซึ่งได้ระบุไว้ในหนังสือแจ้งฉบับนี้ หลักเกณฑ์ที่ใช้กำหนดระยะเวลาเก็บ ได้แก่ ระยะเวลาที่ NPS ยังมีความสัมพันธ์กับท่าน และอาจเก็บต่อไปตามระยะเวลาที่จำเป็นเพื่อการปฏิบัติตามกฎหมายหรือตามอายุความทางกฎหมาย เพื่อการก่อตั้งสิทธิเรียกร้องตามกฎหมาย การปฏิบัติตามหรือการใช้สิทธิเรียกร้องตามกฎหมาย หรือการยกขึ้นต่อสู้สิทธิเรียกร้องตามกฎหมาย หรือเพื่อเหตุอื่นตามนโยบายและข้อกำหนดภายในองค์กรของ NPS

4. การเปิดเผยข้อมูล

ใในการดำเนินการตามวัตถุประสงค์ที่ระบุไว้ในหนังสือแจ้งฉบับนี้ NPS อาจเปิดเผยข้อมูลของท่านให้แก่บุคคลภายนอกดังต่อไปนี้

4.1. หน่วยงานราชการ หน่วยงานกำกับดูแล หรือหน่วยงานอื่นตามที่กฎหมายกำหนด รวมถึงเจ้าพนักงานซึ่งใช้อำนาจตามกฎหมาย เช่น ศาล ตำรวจ

4.2. ตัวแทน ผู้รับจ้าง/ผู้รับจ้างช่วง และ/หรือผู้ให้บริการสำหรับการดำเนินงานใด ๆ ให้แก่ NPS เช่น ผู้ตรวจสอบบัญชี ทนายความ ที่ปรึกษากฎหมาย

5. สิทธิของท่านในฐานะเจ้าของข้อมูล

ในฐานะที่ท่านเป็นเจ้าของข้อมูลส่วนบุคคล ท่านมีสิทธิตามที่กำหนดไว้โดยพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 ทั้งนี้ ท่านสามารถขอใช้สิทธิต่าง ๆ ของท่านได้ตามช่องทางที่ NPS กำหนดในข้อ 7. หรือผ่านเว็บไซต์ของ NPS โดยจะสามารถเริ่มใช้สิทธิได้ เมื่อกฎหมายคุ้มครองข้อมูลส่วนบุคคลมีผลใช้บังคับกับ NPS ซึ่งสิทธิต่าง ๆ ของท่านมีรายละเอียด ดังนี้

5.1. สิทธิในการเพิกถอนความยินยอม (Right to Withdraw Consent)

ในกรณีที่ NPS ขอความยินยอมจากท่าน ท่านมีสิทธิในการเพิกถอนความยินยอมในการประมวลผลข้อมูลส่วนบุคคลที่ท่านได้ให้ความยินยอมกับ NPS ได้ เว้นแต่การเพิกถอนความยินยอมจะมีข้อจำกัดโดยกฎหมายหรือสัญญาที่ให้ประโยชน์แก่ท่าน

ทั้งนี้ การเพิกถอนความยินยอมจะไม่ส่งผลกระทบต่อการประมวลผลข้อมูลส่วนบุคคลที่ท่านได้ให้ความยินยอมไปแล้วโดยชอบด้วยกฎหมาย

5.2. สิทธิในการขอเข้าถึงข้อมูลส่วนบุคคล (Right to Access)

ท่านมีสิทธิขอเข้าถึงและขอรับสำเนาข้อมูลของท่านซึ่งอยู่ในความรับผิดชอบของ NPS รวมถึงขอให้ NPS เปิดเผยการได้มาซึ่งข้อมูลดังกล่าวที่ท่านไม่ได้ให้ความยินยอมต่อ NPS ได้

5.3. สิทธิในการขอให้ส่งหรือโอนข้อมูลส่วนบุคคล (Data Portability Right)

ท่านมีสิทธิขอให้ NPSโอนข้อมูลส่วนบุคคลของท่านที่ท่านให้ไว้กับ NPS ได้ตามที่กฎหมายกำหนด

5.4. สิทธิในการคัดค้านการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคล (Right to Object)

ท่านมีสิทธิในการคัดค้านการประมวลผลข้อมูลที่เกี่ยวกับท่านสำหรับกรณีการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลที่เกี่ยวกับตนได้ตามที่กฎหมายกำหนด

5.5. สิทธิในการขอลบข้อมูลส่วนบุคคล (Erasure Right)

ท่านมีสิทธิขอให้ NPS ลบหรือทำลายหรือทำให้ข้อมูลส่วนบุคคลเป็นข้อมูลที่ไม่สามารถระบุตัวตนได้ตามที่กฎหมายกำหนด

5.6. สิทธิในการขอให้ระงับการใช้ข้อมูลส่วนบุคคล (Right to Restrict Processing)

ท่านมีสิทธิขอให้ NPS ลบข้อมูลส่วนบุคคลของท่านตามที่กฎหมายกำหนด อย่างไรก็ตาม NPS อาจเก็บข้อมูลส่วนบุคคลของท่านด้วยระบบอิเล็กทรอนิกส์ซึ่งอาจมีบางระบบที่ไม่สามารถลบข้อมูลได้ ในกรณีเช่นนั้น NPS จะจัดให้มีการทำลายหรือทำให้ข้อมูลดังกล่าวกลายเป็นข้อมูลที่ไม่สามารถระบุตัวตนของท่านได้

5.7. สิทธิในการขอแก้ไขข้อมูลส่วนบุคคลให้ถูกต้อง (Rectification Right)

กรณีที่ท่านเห็นว่าข้อมูลที่ NPS มีอยู่นั้นไม่ถูกต้องหรือท่านมีการเปลี่ยนแปลงข้อมูลส่วนบุคคลของท่านเอง ท่านมีสิทธิขอให้ NPS แก้ไขข้อมูลส่วนบุคคลของท่านเพื่อให้ข้อมูลส่วนบุคคลดังกล่าวถูกต้อง เป็นปัจจุบัน สมบูรณ์ และไม่ก่อให้เกิดความเข้าใจผิด

5.8. สิทธิในการร้องเรียน (Right to Lodge a Complaint)

ท่านมีสิทธิในการร้องเรียนต่อพนักงานเจ้าหน้าที่ผู้มีอำนาจตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 หาก NPSฝ่าฝืนหรือไม่ปฏิบัติตามพระราชบัญญัติดังกล่าวได้

6. การแก้ไขเปลี่ยนแปลงแบบแจ้งฉบับนี้

เราอาจแก้ไขปรับปรุงแบบแจ้งเกี่ยวกับข้อมูลส่วนบุคคลฉบับนี้เป็นครั้งคราว และเมื่อมีการแก้ไขเปลี่ยนแปลงเช่นว่านั้น เราจะประกาศให้ท่านทราบผ่านทางเว็บไซต์ของ NPS และ/หรือแจ้งให้ท่านทราบผ่านทางอีเมล ทั้งนี้ หากจำเป็นต้องขอความยินยอมจากท่านเราจะดำเนินการขอความยินยอมจากท่านเพิ่มเติมด้วย

7. วิธีการติดต่อ

ในกรณีที่มีข้อสงสัยหรือต้องการสอบถามรายละเอียดเพิ่มเติมเกี่ยวกับการคุ้มครองข้อมูลส่วนบุคคลของท่าน การเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลของท่าน การใช้สิทธิของท่าน หรือมีข้อร้องเรียนใด ๆ ท่านสามารถติดต่อ NPS ได้ตามช่องทางดังต่อไปนี้

เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล
สถานที่ติดต่อ: เลขที่ 206 หมู่ 4 ตำบลท่าตูม อำเภอศรีมหาโพธิ จังหวัดปราจีนบุรี 25140
อีเมล: npsdpo@npp.co.th

บริษัท เนชั่นแนล เพาเวอร์ ซัพพลาย จำกัด (มหาชน) (ซึ่งต่อไปนี้เรียกว่า “NPS”) ให้ความสำคัญเป็นอย่างยิ่งกับการคุ้มครองข้อมูลส่วนบุคคลของผู้สมัครงาน ตลอดจนบุคคลในครอบครัวของผู้สมัครงานหรือบุคคลอื่นซึ่งผู้สมัครงานให้ข้อมูลไว้กับ NPS และเพื่อให้ท่านมั่นใจได้ว่า NPS จะให้ความคุ้มครองและปฏิบัติต่อข้อมูลส่วนบุคคลของท่านโดยสอดคล้องกับกฎหมายว่าด้วยการคุ้มครองข้อมูลส่วนบุคคล NPS จึงได้กำหนดแบบแจ้งเกี่ยวกับข้อมูลส่วนบุคคลฉบับนี้ขึ้น เพื่อแจ้งให้ท่านทราบรายละเอียดการดำเนินการกับข้อมูลส่วนบุคคลไม่ว่าจะเป็นการเก็บรวบรวม ใช้ และเปิดเผย (รวมเรียกว่า “การประมวลผล”) ซึ่งอาจเกิดขึ้น ตลอดจนแจ้งให้ท่านทราบถึงสิทธิในข้อมูลส่วนบุคคลของท่าน และช่องทางการติดต่อ NPS ดังต่อไปนี้

1. วัตถุประสงค์ในการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคล และกรณีจำเป็นต้องให้ข้อมูลส่วนบุคคล

ในกรณีที่ท่านเป็นผู้สมัครงานของ NPS จะมีการเก็บรวบรวม ใช้ และเปิดเผยข้อมูลส่วนบุคคลของท่าน โดยอาศัยฐานทางกฎหมายต่าง ๆ เพื่อวัตถุประสงค์ ดังต่อไปนี้

ข้อที่ วัตถุประสงค์ ฐานทางกฎหมาย
1.1 เพื่อดำเนินการที่จำเป็นในการพิจารณาและคัดเลือกผู้สมัครงาน ซึ่งหมายความรวมถึงขั้นตอนสมัครผ่านช่องทางการสมัครงานออนไลน์ผ่านทางเว็บไซต์ของ NPS การสมัครงานผ่านทาง NPS โดยตรง หรือผ่านทางผู้ให้บริการจัดหางาน ขั้นตอนการสัมภาษณ์ ขั้นตอนการประเมินคัดเลือก ขั้นตอนการเสนอสัญญาจ้างงานให้แก่ท่าน และกระบวนการบริหารงานบุคคลอื่น ๆ ในส่วนที่เกี่ยวข้องกับการพิจารณาและคัดเลือกเข้าทำงานกับ NPS หรือบริษัทในเครือ NPS การปฏิบัติตามสัญญา (Contractual Basis)
1.2 เพื่อดำเนินการตรวจสอบคุณสมบัติก่อนการจ้างงานตามที่กฎหมายกำหนด รวมถึงการตรวจสอบข้อมูลที่จำเป็น และตรวจสอบข้อมูลของท่านจากบุคคลอ้างอิงที่ท่านระบุ หรือ ตรวจสอบประวัติการทำงานก่อนหน้า เพื่อประกอบการตัดสินใจรับเข้าทำงานกับ NPS และการทำสัญญาจ้างงาน การปฏิบัติตามกฎหมาย (Legal Obligation)
ความจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interests)
1.3 เพื่อการตรวจสอบภายในของสำนักตรวจสอบภายในขององค์กร ความจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interests)
1.4 เพื่อการรักษาความปลอดภัยภายในบริเวณอาคารหรือสถานที่ของ NPS และการประเมินความเสี่ยงด้านความปลอดภัย รวมถึงการติดต่อขอออกบัตรเพื่อเข้าปฏิบัติงานในสถานที่ของ NPS การแลกบัตรเข้าออกอาคาร การบันทึกข้อมูลการเข้าออกสถานที่ของ NPS และการบันทึกภาพภายในอาคารหรือสำนักงาน NPS หรือสาขาของ NPS ด้วยกล้องวงจรปิด (CCTV) ความจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interests)

ในบางกรณี NPS อาจมีการเก็บรวบรวม ใช้ และเปิดเผยข้อมูลส่วนบุคคลของบุคคลในครอบครัว หรือบุคคลอื่น ซึ่งผู้สมัครงานของ NPS ได้ให้ข้อมูลไว้ ทั้งนี้ NPS เก็บรวบรวม ใช้ และเปิดเผยข้อมูลของบุคคลเหล่านั้น โดยอาศัยฐานทางกฎหมายต่าง ๆ เพื่อวัตถุประสงค์ดังต่อไปนี้

ข้อที่ วัตถุประสงค์ ฐานทางกฎหมาย
1.5 เพื่อการติดต่อสื่อสารในกรณีจำเป็น หรือเกิดเหตุฉุกเฉิน เช่น ตรวจสอบข้อมูลของผู้สมัครงานจากบุคคลอ้างอิงที่ระบุ หรือ ตรวจสอบประวัติการทำงานของผู้สมัครงาน ก่อนหน้า แจ้งเหตุอันตรายที่เกิดแก่ผู้สมัครงานให้ทราบ เป็นต้น ความจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interests)
1.6 เพื่อการรักษาความปลอดภัยภายในบริเวณอาคารหรือสถานที่ของ NPS และการประเมินความเสี่ยงด้านความปลอดภัย รวมถึงการติดต่อขอออกบัตรเพื่อเข้าปฏิบัติงานในสถานที่ของ NPS การแลกบัตรเข้าออกอาคาร การบันทึกข้อมูลการเข้าออกสถานที่ของ NPS และการบันทึกภาพภายในอาคารหรือสำนักงาน NPS หรือสาขาของ NPS ด้วยกล้องวงจรปิด (CCTV) ความจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interests)

NPS ขอแจ้งให้ท่านทราบว่า การประมวลผลข้อมูลส่วนบุคคลของผู้สมัครงาน บุคคลในครอบครัวของผู้สมัครงาน รวมถึงบุคคลอื่น ซึ่งผู้สมัครงานได้ให้ข้อมูลไว้กับNPSนั้น NPS อาศัยฐานทางกฎหมายประการต่าง ๆ ตามที่แจ้งไว้นี้ โดยไม่ได้อาศัยความยินยอม แต่อย่างไรก็ตาม อาจมีการประมวลผลข้อมูลส่วนบุคคลในบางกรณีที่ NPS ไม่อาจใช้ฐานทางกฎหมายเหล่านี้ได้ เช่น กรณีที่กฎหมายกำหนดให้จะต้องได้รับความยินยอมจากเจ้าของข้อมูลส่วนบุคคลในการประมวลผลข้อมูลส่วนบุคคลที่มีความละเอียดอ่อน (Sensitive data) เป็นต้น ในกรณีเช่นนั้น NPS จะขอความยินยอมโดยชัดแจ้งจากท่าน (โปรดอ่านเอกสารขอความยินยอมของ NPS เพิ่มเติมจากเอกสารนี้) และในกรณีที่ท่านเป็นผู้สมัครงาน และได้ให้ข้อมูลของบุคคลในครอบครัวหรือบุคคลอื่นแก่NPSนั้น ท่านจะต้องรับผิดชอบในการแจ้งให้บุคคลเหล่านั้นทราบถึงแบบแจ้งเกี่ยวกับข้อมูลส่วนบุคคลฉบับนี้ และ/หรือดำเนินการขอความยินยอม (หากจำเป็น)

ในกรณีที่ข้อมูลส่วนบุคคลที่ NPS เก็บรวบรวมข้างต้นเป็นข้อมูลที่จำเป็นต่อ NPS ในการปฏิบัติตามสัญญาหรือการปฏิบัติตามกฎหมายต่าง ๆ ที่ใช้บังคับ หากท่านไม่ให้ข้อมูลส่วนบุคคลที่จำเป็นดังกล่าว NPS อาจไม่สามารถทำสัญญาจ้างงานกับท่าน หรือไม่สามารถบริหารจัดการสัญญาตามวัตถุประสงค์ของการจ้างงานได้ หรืออาจมีผลต่อการได้รับสิทธิสวัสดิการ หรือการจัดการอำนวยความสะดวกให้กับท่าน

2. ข้อมูลส่วนบุคคลที่มีการเก็บรวบรวม

โดยทั่วไปแล้ว NPS จะเก็บรวบรวมข้อมูลส่วนบุคคลของท่าน โดยการขอข้อมูลจากท่านโดยตรง เช่น การให้ท่านกรอกข้อมูลตามแบบฟอร์มที่ NPS กำหนด หรือสอบถามจากท่าน หรือขอให้ท่านส่งเอกสารที่มีข้อมูลส่วนบุคคลของท่านให้แก่ NPS แต่อย่างไรก็ตาม อาจมีบางกรณีที่ NPS เก็บรวบรวมข้อมูลส่วนบุคคลของท่านมาจากแหล่งอื่นเพื่อให้บรรลุวัตถุประสงค์ดังกล่าวข้างต้น เช่น

  • บุคคลอ้างอิงที่ท่านระบุในใบสมัครงาน
  • สถานศึกษาของท่าน
  • ผู้ให้บริการจัดหางานหรือบริษัทอื่นในกลุ่ม NPS เช่น บริษัท บิซิเนส เซอร์วิสเซส อัลไลแอนซ์ จำกัด และ บริษัท จ๊อบ เอ็กซ์โป อินเตอร์เนชั่นแนล จำกัด
  • หน่วยงานราชการ เช่น สำนักงานตำรวจแห่งชาติ
  • หน่วยงานหรือองค์กรที่ท่านได้เคยปฏิบัติงาน

ทั้งนี้ ข้อมูลส่วนบุคคลที่ NPS ดำเนินการเก็บรวบรวมนั้น มีดังต่อไปนี้

2.1. ข้อมูลส่วนบุคคลทั่วไป

  • ข้อมูลที่ใช้ระบุตัวตน (Identity Data) เช่น ชื่อ นามสกุล เลขประจำตัวบัตรประชาชน วัน เดือน ปีเกิด เพศ อายุ สัญชาติ สถานภาพการสมรส ลายมือชื่อ ภาพถ่าย
  • ข้อมูลติดต่อ (Contact Data) เช่น ที่อยู่ เบอร์โทรศัพท์ อีเมล
  • ข้อมูลทางการเงิน (Financial Data) เช่น เงินเดือน หมายเลขบัญชีธนาคาร
  • ข้อมูลส่วนตัวอื่น ๆ เช่น ประวัติการทำงานและการศึกษารวมถึงหลักฐานที่เกี่ยวข้อง สถานภาพการเกณฑ์ทหาร ข้อมูลบุคคลอ้างอิง สถานภาพการสมรส ประวัติการอบรม ประวัติการฝึกงาน ใบอนุญาตขับขี่
  • ข้อมูลระบุตัวตนของบุคคลในครอบครัว (บิดา มารดา คู่สมรส) ได้แก่ ชื่อ นามสกุล วัน เดือน ปีเกิด เพศ อายุ อาชีพ เป็นต้น

2.2. ข้อมูลส่วนบุคคลที่มีความละเอียดอ่อน

  • ผลตรวจสุขภาพของผู้สมัคร
  • ผลทดสอบการประเมินพฤติกรรม ทัศนะคติและไหวพริบของผู้สมัคร
  • ข้อมูลประวัติอาชญากรรม

โดยทั่วไปแล้ว NPS ไม่มีความประสงค์จะเก็บรวบรวมและใช้ข้อมูลศาสนาและหมู่โลหิตที่ปรากฏอยู่ในสำเนาบัตรประจำตัวประชาชนของท่านเพื่อวัตถุประสงค์ใดโดยเฉพาะ หากท่านได้มอบสำเนาบัตรประจำตัวประชาชนให้แก่ NPS ขอให้ท่านปกปิดข้อมูลดังกล่าว หากท่านมิได้ปกปิดข้อมูลข้างต้น ถือว่าท่านอนุญาตให้ NPS ดำเนินการปกปิดข้อมูลเหล่านั้น และถือว่าเอกสารที่มีการปกปิดข้อมูลดังกล่าว มีผลสมบูรณ์และบังคับใช้ได้ตามกฎหมายทุกประการ ทั้งนี้ หาก NPS ไม่สามารถปกปิดข้อมูลได้เนื่องจากข้อจำกัดทางเทคนิคบางประการ NPS จะเก็บรวบรวมและใช้ข้อมูลดังกล่าวเพื่อเป็นส่วนหนึ่งของเอกสารยืนยันตัวตนของท่านเท่านั้น

อย่างไรก็ตาม NPS มีความจำเป็นต้องเก็บรวบรวมและใช้ ข้อมูลประวัติอาชญากรรมของผู้สมัครงาน เพื่อดำเนินการตรวจสอบคุณสมบัติก่อนการจ้างงานตามที่กฎหมายกำหนด ซึ่ง NPS สามารถประมวลผลข้อมูลดังกล่าวได้โดยอาศัยฐานทางกฎหมายที่แจ้งไว้ในข้อ 1. โดยไม่ได้อาศัยความยินยอมของท่าน ทั้งนี้ NPS จะจัดให้มีมาตรการที่เหมาะสมเพื่อคุ้มครองสิทธิขั้นพื้นฐานและประโยชน์ของท่าน และจะกระทำการต่าง ๆ ภายใต้ขอบเขตที่กฎหมายอนุญาตให้กระทำได้โดยเคร่งครัด

นอกจากนี้หาก NPS มีความจำเป็นที่จะต้องเก็บข้อมูลส่วนบุคคลที่มีความละเอียดอ่อนอื่น ๆ เพื่อวัตถุประสงค์ใดโดยเฉพาะ NPS จะดำเนินการขอความยินยอมโดยชัดแจ้งจากท่านก่อน

3. ระยะเวลาในการเก็บรวบรวมข้อมูลส่วนบุคคล

PS จะเก็บรักษาข้อมูลส่วนบุคคลของท่านเป็นระยะเวลาเท่าที่จำเป็นเพื่อวัตถุประสงค์ในการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลซึ่งได้ระบุไว้ในหนังสือแจ้งฉบับนี้ อย่างไรก็ดี หาก NPS ยังไม่ได้พิจารณารับท่านเข้าทำงานตามตำแหน่งงานที่ท่านได้สมัครไว้ NPS จะเก็บข้อมูลดังกล่าวของท่านเป็นเวลา 2 ปี นับตั้งแต่วันที่สมัครงาน หรือวันที่ปรับปรุงใบสมัครงานครั้งล่าสุด เพื่ออาจนำมาใช้ติดต่อท่านเมื่อมีตำแหน่งงานที่อาจจะเหมาะสมกับท่านในอนาคต

ในกรณีของการเก็บและใช้ข้อมูลประวัติอาชญากรรมและข้อมูลสุขภาพ หากท่านไม่ผ่านการคัดเลือก NPS จะลบหรือทำลายข้อมูลทิ้ง แต่หากท่านผ่านการคัดเลือก NPSจะเก็บข้อมูลของท่านไว้ตลอดระยะเวลาที่ท่านเป็นพนักงาน

ในกรณีของการเก็บและใช้ข้อมูลเกี่ยวกับผลการประเมินพฤติกรรม ทัศนคติและไหวพริบของผู้สมัครหากท่าน ไม่ผ่านการคัดเลือก NPS จะลบหรือทำลายข้อมูลทิ้งเมื่อครบกำหนดห้าปี (โดยบริษัทจะแจ้งสอบถามความประสงค์หากท่านเจ้าของข้อมูลอย่างประสงค์ให้เก็บข้อมูลต่อ) แต่หากท่านผ่านการคัดเลือก NPS จะเก็บข้อมูลตลอดระยะเวลาที่ท่านเป็นพนักงาน

4. การเปิดเผยข้อมูล

ในการดำเนินการตามวัตถุประสงค์ที่ระบุไว้ในหนังสือแจ้งฉบับนี้ NPS อาจเปิดเผยข้อมูลของท่านให้แก่บุคคลภายนอกดังต่อไปนี้

  • สำนักงานตำรวจแห่งชาติ
  • บริษัทในกลุ่ม NPS

5. สิทธิของท่านในฐานะเจ้าของข้อมูล

ในฐานะที่ท่านเป็นเจ้าของข้อมูลส่วนบุคคล ท่านมีสิทธิตามที่กำหนดไว้โดยพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 ทั้งนี้ ท่านสามารถขอใช้สิทธิต่าง ๆ ของท่านได้ตามช่องทางที่ NPS กำหนดในข้อ 7. หรือผ่าน NPS โดยจะสามารถเริ่มใช้สิทธิได้ เมื่อกฎหมายคุ้มครองข้อมูลส่วนบุคคลมีผลใช้บังคับกับ NPS ซึ่งสิทธิต่าง ๆ มีรายละเอียด ดังนี้

5.1. สิทธิในการเพิกถอนความยินยอม (Right to Withdraw Consent)

ในกรณีที่ NPS ขอความยินยอมจากท่าน ท่านมีสิทธิในการเพิกถอนความยินยอมในการประมวลผลข้อมูลส่วนบุคคลที่ท่านได้ให้ความยินยอมกับ NPS ได้ เว้นแต่การเพิกถอนความยินยอมจะมีข้อจำกัดโดยกฎหมายหรือสัญญาที่ให้ประโยชน์แก่ท่าน

ทั้งนี้ การเพิกถอนความยินยอมจะไม่ส่งผลกระทบต่อการประมวลผลข้อมูลส่วนบุคคลที่ท่านได้ให้ความยินยอมไปแล้วโดยชอบด้วยกฎหมาย

5.2. สิทธิในการขอเข้าถึงข้อมูลส่วนบุคคล (Right to Access)

ท่านมีสิทธิขอเข้าถึงและขอรับสำเนาข้อมูลของท่านซึ่งอยู่ในความรับผิดชอบของ NPS รวมถึงขอให้ NPS เปิดเผยการได้มาซึ่งข้อมูลดังกล่าวที่ท่านไม่ได้ให้ความยินยอมต่อ NPS ได้

5.3. สิทธิในการขอให้ส่งหรือโอนข้อมูลส่วนบุคคล (Data Portability Right)

ท่านมีสิทธิขอให้ NPSโอนข้อมูลส่วนบุคคลของท่านที่ท่านให้ไว้กับ NPS ได้ตามที่กฎหมายกำหนด

5.4. สิทธิในการคัดค้านการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคล (Right to Object)

ท่านมีสิทธิในการคัดค้านการประมวลผลข้อมูลที่เกี่ยวกับท่านสำหรับกรณีการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลที่เกี่ยวกับตนได้ตามที่กฎหมายกำหนด

5.5. สิทธิในการขอลบข้อมูลส่วนบุคคล (Erasure Right)

ท่านมีสิทธิขอให้ NPS ลบข้อมูลส่วนบุคคลของท่านตามที่กฎหมายกำหนด อย่างไรก็ตาม NPS อาจเก็บข้อมูลส่วนบุคคลของท่านด้วยระบบอิเล็กทรอนิกส์ซึ่งอาจมีบางระบบที่ไม่สามารถลบข้อมูลได้ ในกรณีเช่นนั้น NPS จะจัดให้มีการทำลายหรือทำให้ข้อมูลดังกล่าวกลายเป็นข้อมูลที่ไม่สามารถระบุตัวตนของท่านได้

5.6. สิทธิในการขอให้ระงับการใช้ข้อมูลส่วนบุคคล (Right to Restrict Processing)

ท่านมีสิทธิขอให้ NPS ระงับการใช้ข้อมูลของท่านได้ตามที่กฎหมายกำหนด

5.7. สิทธิในการขอแก้ไขข้อมูลส่วนบุคคลให้ถูกต้อง (Right to Rectification)

กรณีที่ท่านเห็นว่าข้อมูลที่ NPS มีอยู่นั้นไม่ถูกต้องหรือท่านมีการเปลี่ยนแปลงข้อมูลส่วนบุคคลของท่านเอง ท่านมีสิทธิขอให้ NPS แก้ไขข้อมูลส่วนบุคคลของท่านเพื่อให้ข้อมูลส่วนบุคคลดังกล่าวถูกต้อง เป็นปัจจุบัน สมบูรณ์ และไม่ก่อให้เกิดความเข้าใจผิด

5.8. สิทธิในการร้องเรียน (Right to Lodge a Complaint)

ท่านมีสิทธิในการร้องเรียนต่อพนักงานเจ้าหน้าที่ผู้มีอำนาจตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 หาก NPS ฝ่าฝืนหรือไม่ปฏิบัติตามพระราชบัญญัติดังกล่าวได้

6. การแก้ไขเปลี่ยนแปลงแบบแจ้งฉบับนี้

NPS อาจแก้ไขปรับปรุงแบบแจ้งเกี่ยวกับข้อมูลส่วนบุคคลฉบับนี้เป็นครั้งคราว และเมื่อมีการแก้ไขเปลี่ยนแปลงเช่นว่านั้น NPS จะประกาศให้ท่านทราบผ่านทาง NPS และ/หรือแจ้งให้ท่านทราบผ่านทางอีเมล ทั้งนี้ หากจำเป็นต้องขอความยินยอมจากท่าน NPS จะดำเนินการขอความยินยอมจากท่านเพิ่มเติมด้วย

7. วิธีการติดต่อ

ในกรณีที่มีข้อสงสัยหรือต้องการสอบถามรายละเอียดเพิ่มเติมเกี่ยวกับการคุ้มครองข้อมูลส่วนบุคคลของท่าน การเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลของท่าน การใช้สิทธิของท่าน หรือมีข้อร้องเรียนใด ๆ ท่านสามารถติดต่อ NPS ได้ตามช่องทางดังต่อไปนี้

เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล
สถานที่ติดต่อ: เลขที่ 206 หมู่ 4 ตำบลท่าตูม อำเภอศรีมหาโพธิ จังหวัดปราจีนบุรี 25140
อีเมล: npsdpo@npp.co.th

บริษัท เนชั่นแนล เพาเวอร์ ซัพพลาย จำกัด (มหาชน) และบริษัทในกลุ่ม ("NPS") ตระหนักถึงความสำคัญของการคุ้มครองข้อมูลส่วนบุคคล มีการกำกับดูแล และการบริหารจัดการข้อมูลส่วนบุคคลให้มีความสอดคล้องกับกฎหมายคุ้มครองข้อมูลส่วนบุคคลและกฎหมายที่เกี่ยวข้อง จึงขอแจ้งข้อมูลดังต่อไปนี้ให้ท่านทราบเพื่อเป็นการปฏิบัติตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562

1. วัตถุประสงค์ในการเก็บรวบรวม ใช้ และเปิดเผยข้อมูลส่วนบุคคล

NPS เก็บรวบรวม ใช้ และเปิดเผยข้อมูลส่วนบุคคลของท่าน โดยอาศัยฐานทางกฎหมายต่าง ๆ เพื่อวัตถุประสงค์ ดังต่อไปนี้

ข้อที่ วัตถุประสงค์ ฐานทางกฎหมาย
1.1 เพื่อการทำสัญญาจ้าง และการปฏิบัติตามสัญญา กฎระเบียบของ NPS การปฏิบัติตามสัญญา (Contractual Basis)
1.2 เพื่อจัดทำฐานข้อมูล ทะเบียนประวัติ และการติดต่อ การปฏิบัติตามกฎหมาย (Legal Obligation)
ความจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interests)
1.3 เพื่อดำเนินการเกี่ยวกับการเบิกหรือจ่ายค่ารักษาพยาบาล และเพื่อจัดหา ซื้อ หรือเบิกจ่ายค่าใช้จ่ายต่าง ๆ ที่เกิดจากการปฏิบัติหน้าที่ เช่น ประกันการเดินทาง หรือ ตั๋วต่าง ๆ ความจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interests)
1.4 เพื่อตรวจสอบหน้าที่ ความรับผิดชอบ การปฏิบัติงาน และความโปร่งใสในการทำงานของพนักงาน เพื่อตรวจสอบตารางการทำงานของพนักงาน เพื่อพิจารณาตำแหน่งงานของ NPS และบริษัทในกลุ่ม หรือการโยกย้ายตำแหน่ง (secondment) ที่เหมาะสมกับประวัติและคุณสมบัติของพนักงาน ความจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interests)
1.5 เพื่อบริหารจัดการสวัสดิการของพนักงาน รวมถึงการบริหารจัดการระบบประกันสุขภาพ การปฏิบัติตามกฎหมาย (Legal Obligation)ความจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interests)
1.6 เพื่อจ่ายเงินเดือน ผลตอบแทนหรือผลประโยชน์อื่นแก่พนักงานหรือครอบครัวพนักงาน การประเมินความสามารถในการทำงานของพนักงาน เพื่อการพัฒนาความรู้ความสามารถของพนักงาน และเพื่อดำเนินการด้านบัญชีและภาษีอากร ความจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interests)
1.7 เพื่อตรวจสอบการเข้าพื้นที่ และเพื่อการดูแลรักษาความปลอดภัยและเพื่อประโยชน์โดยชอบของพนักงานของ NPS และบริษัทในกลุ่ม ความจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interests)
1.8 เพื่อการสื่อสารองค์กรและรักษาภาพลักษณ์องค์กร ความจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interests)
1.9 เพื่อสอบถามความเห็นและความพึงพอใจของพนักงาน ความจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interests)
1.10 การสร้างบัญชีผู้ใช้งาน การระบุตัวตนเพื่อเข้าใช้ระบบงาน และการเข้าถึงระบบเทคโนโลยี ความจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interests)
1.11 เพื่อการติดต่อหน่วยงานราชการ บุคคล หรือนิติบุคคลอื่นที่เกี่ยวข้องในการปฏิบัติหน้าที่ตามกฎหมาย การปฏิบัติตามกฎหมาย (Legal Obligation)
ความจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interests)

ทั้งนี้ NPS จะเก็บรวบรวม ใช้ และเปิดเผยข้อมูลส่วนบุคคลของท่านเมื่อได้รับความยินยอมจากท่าน เว้นแต่เป็นกรณีที่พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 ให้อำนาจในการเก็บรวบรวมได้โดยไม่ได้รับความยินยอมจากท่าน เพื่อประโยชน์โดยชอบด้วยกฎหมายของ NPS หรือของบุคคลหรือนิติบุคคลอื่น เว้นแต่ประโยชน์ดังกล่าวมีความสำคัญน้อยกว่าสิทธิขั้นพื้นฐานในข้อมูลส่วนบุคคลของท่าน หรือเพื่อการปฏิบัติตามกฎหมายของ NPS

กรณีที่ข้อมูลส่วนบุคคลที่ NPS ดำเนินการเพื่อวัตถุประสงค์ข้างต้นเป็นข้อมูลที่จำเป็นในการปฏิบัติตามสัญญาหรือการปฏิบัติตามกฎหมายต่าง ๆ ที่ใช้บังคับ หากท่านไม่ให้ข้อมูลส่วนบุคคลที่จำเป็นดังกล่าว อาจเป็นการฝ่าฝืนกฎหมายและไม่สามารถปฏิบัติหน้าที่กับ NPS ได้

ทั้งนี้ หากกายหลังมีการเปลี่ยนแปลงวัตถุประสงค์ในการเก็บรวบรวมข้อมูลส่วนบุคคล NPS จะแจ้งให้ท่านทราบ และดำเนินการอื่นใดตามที่กฎหมายกำหนด รวมถึงจัดให้มีบันทึกการแก้ไขเพิ่มเติมไว้เป็นหลักฐาน

2. ลักษณะของข้อมูลส่วนบุคคล

ข้อมูลส่วนบุคคล หมายถึง ข้อมูลใด ๆ ที่เกี่ยวกับบุคคลธรรมดาที่ทำให้สามารถระบุถึงตัวบุคคลธรรมดานั้นได้ไม่ว่าทางตรงหรือทางอ้อม โดยไม่รวมถึงข้อมูลส่วนบุคคลของผู้ถึงแก่กรรม

ข้อมูลส่วนบุคคลที่มีความอ่อนไหว หมายถึง ข้อมูลส่วนบุคคลเกี่ยวกับเชื้อชาติ เผ่าพันธุ์ ความคิดเห็นทางการเมือง ความเชื่อในลัทธิ ศาสนาหรือปรัชญา พฤติกรรมทางเพศ ประวัติอาชญากรรม ข้อมูลสุขภาพ ความพิการ ข้อมูลสหภาพแรงงาน ข้อมูลพันธุกรรม ข้อมูลชีวภาพ (เช่น การสแกนลายนิ้วมือ การสแกนใบหน้า เป็นต้น) หรือข้อมูลอื่นใดซึ่งกระทบต่อเจ้าของข้อมูลส่วนบุคคลในทำนองเดียวกันตามที่คณะกรรมการคุ้มครองข้อมูลส่วนบุคคลประกาศกำหนด

2.1. ข้อมูลส่วนบุคคลที่มีการเก็บรวบรวม

2.1.1. ข้อมูลส่วนบุคคลทั่วไป

  • ข้อมูลที่ใช้ระบุตัวตน ได้แก่ ชื่อ นามสกุล ข้อมูลปรากฎบนสำเนาบัตรประชาชน เพศ สัญชาติ วันเดือนปีเกิดภาพถ่าย ภาพเคลื่อนไหว สำเนาการเปลี่ยนแปลงชื่อ - นามสกุล ใบสูติบัตร สำเนาทะเบียนรถยนต์ สถานะการสมส สำเนาทะเบียนสมรส สำเนาบัตรประชาชนคู่สมรส สำเนาสูติบัตร สำเนาทะเบียนรับรองบุตร เป็นต้น
  • ข้อมูลติดต่อ ได้แก่ ที่อยู่ หมายเลขโทรศัพท์ อีเมล สำเนาทะเบียนบ้าน ข้อมูลผู้ติดต่อกรณีฉุกเฉิน ข้อมูลในโซเชียลมีเดีย เป็นต้น
  • ข้อมูลคุณสมบัติ ได้แก่ การศึกษา การฝึกอบรม ประสบการณ์ ข้อมูลวิชาชีพ ใบประกาศนียบัตร ใบแสดงผลคะแนนที่แสดงถึงความสามารถทางภาษาหรือความสามารถอื่น ๆ ที่เกี่ยวข้องการประเมินศักยภาพการทำงาน สำเนาใบผ่านการเกณฑ์ทหาร เป็นต้น
  • ข้อมูลเกี่ยวข้องกับสถานที่ทำงานเดิม เช่น ตำแหน่งงาน หนังสือรับรองการทำงาน สำเนาเอกสารการจ่ายเงินเดือนและผลตอบแทนต่าง ๆ ใบผ่านงาน ประวัติผลการประเมินผลการปฏิบัติงาน
  • ข้อมูลอื่น ๆ ที่ท่านได้ให้ไว้ในประวัติการทำงาน (Resume/Curriculum Vitae)
  • ข้อมูลเกี่ยวกับบัญชีธนาคาร สำเนาสมุดบัญชีธนาคาร ข้อมูลการสมัครเป็นสมาชิกกองทุนสำรองเลี้ยงชีพ ข้อมูลเกี่ยวกับกองทุนเงินให้กู้ยืมเพื่อการศึกษา (ก.ย.ศ.) ข้อมูลประกันสังคม ข้อมูลเกี่ยวกับภาษี เป็นต้น
  • ข้อมูลเกี่ยวกับการทำงาน ได้แก่ การหยุด การลา ข้อมูลการเข้าออกพื้นที่ ข้อมูลการใช้ระบบการสื่อสารหรือระบบสารสนเทศของนายจ้าง เอกสารอ้างอิงประกอบการลา เช่น หนังสือรับรองการอุปสมบท เป็นต้น
  • ข้อมูลด้านความปลอดภัย เช่น ภาพถ่ายจากกล้องวงจรปิด เป็นต้น
  • ข้อมูลความสามารถในการเดินทางในหน้าที่การงาน ได้แก่ ใบอนุญาตขับขี่ หนังสือเดินทาง (passport) เป็นต้น
  • ข้อมูลการใช้งานระบบเทคโนโลยีสารสนเทศ เช่น คอมพิวเตอร์ ระบบโครงข่าย ระบบอีเมล เป็นต้น
  • ข้อมูลการรายงานความขัดแย้งทางผลประโยชน์ เช่น ข้อมูลการถือหุ้น ความสัมพันธ์ของพนักงานกับคู่ค้าของ NPS เป็นต้น

2.1.2. ข้อมูลส่วนบุคคลที่มีความอ่อนไหว

  • ข้อมูลการประเมินพฤติกรรม ทัศนคติ ไหวพริบ
  • ข้อมูลสุขภาพของพนักงาน ค่าใช้จ่ายที่เกี่ยวข้องกับการเบิกจ่ายค่ารักษาพยาบาล ข้อมูลหมู่เลือด
  • ข้อมูลความพิการ
  • ผลตรวจสารเสพติด
  • ข้อมูลจดจำใบหน้า ข้อมูลจำลองม่านตา
  • ข้อมูลประวัติอาชญากรรม

ข้อสงวนสิทธิ: NPS ขอแจ้งให้ท่านทราบว่า ในกรณีที่ NPS ต้องขอเอกสารระบุตัวตน เช่น บัตรประชาชน หนังสือเดินทาง หรือเอกสารอื่น ๆ ซึ่งอาจมีข้อมูลส่วนบุคคลที่มีความอ่อนไหว (sensitive) ขอให้ท่านปกปิดข้อมูลดังกล่าว ดำเนินการขีดฆ่า หรือปิดทึบข้อมูลส่วนนั้น ทั้งนี้ หากท่านมิได้ดำเนินการตามที่แจ้ง NPS ขอสงวนสิทธิในการถือเสมือนว่า NPS ไม่ได้มีการจัดเก็บข้อมูลดังกล่าวไว้

3. การเคารพสิทธิในความเป็นส่วนบุคคล

NPS เคารพสิทธิในข้อมูลส่วนบุคคลของเจ้าของข้อมูล และตระหนักดีว่าเจ้าของข้อมูล ย่อมมีความประสงค์ที่จะได้รับความมั่นคงปลอดภัยเกี่ยวกับข้อมูลของตน ข้อมูลส่วนบุคคลที่ NPS ได้ จะถูกนำไปใช้ตามวัตถุประสงค์ที่เกี่ยวข้องเท่านั้น โดยNPS มีมาตรการเข้มงวดในการรักษาความมั่นคงปลอดภัยตลอดจนการป้องกันมีให้มีการนำข้อมูลส่วนบุคคลไปใช้โดยมิชอบด้วยกฎหมาย

4. การเก็บรวบรวมข้อมูลส่วนบุคคล

ในการเก็บรวบรวมข้อมูลส่วนบุคคลจากเจ้าของข้อมูลโดยตรง และการนำข้อมูลส่วนบุคคลไป ใช้ รวมถึงการเปิดเผยข้อมูลส่วนบุคคล NPS จะขอความยินยอมจากเจ้าของข้อมูลก่อนหรือขณะทำการเก็บรวบรวมหากกฎหมายกำหนดให้ต้องขอความยินยอม และจะดำเนินการเกี่ยวกับข้อมูลส่วนบุคคลเท่าที่จำเป็นตามวัตถุประสงค์ที่ NPS ระบุไว้โดยแจ้งชัด ทั้งนี้ NPS อาจรวบรวมข้อมูลส่วนบุคคลที่ได้รับมาจากแหล่งอื่นที่ไม่ใช่จากเจ้าของข้อมูลส่วนบุคคลโดยตรง เฉพาะในกรณีที่มีความจำเป็นด้วยวิธีการตามที่กฎหมายกำหนดให้กระทำได้ จากบริษัทในกลุ่ม ผู้ให้บริการด้านการจ้าง พื้นที่สื่อสารารณะ อดีตนายจ้าง ที่ทำงานเดิม หน่วยงานของรัฐ บริษัทประกัน หรือบุคคลผู้อ้างอิงที่พนักงานได้แจ้งไว้ รวมถึงจากช่องทางติดต่อกับบุคคลภายนอก เช่น จากช่องทางร้องเรียน เป็นต้น

นอกจากนี้ NPS จะเก็บรวบรวมข้อมูลส่วนบุคคลของพนักงานผ่านกิจกรรมที่เกี่ยวข้องกับการจ้างงานต่าง ๆ ตลอดระยะเวลาที่ท่านทำงานให้กับ NPS

5. ระยะเวลาในการจัดเก็บข้อมูลส่วนบุคคล

NPS จะเก็บรักษาข้อมูลส่วนบุคคลของท่านเป็นระยะเวลาเท่าที่จำเป็นเพื่อวัตถุประสงค์ในการเก็บรวบรวม ใช้ และเปิดเผยข้อมูลส่วนบุคคลซึ่งได้ระบุไว้ในคำประกาศฉบับนี้ ตามหลักเกณฑ์ที่ใช้กำหนดระยะเวลาเก็บ โดย NPS จะก็บข้อมูลของท่านตลอดระยะเวลาที่ NPS ยังมีความสัมพันธ์กับท่านในฐานะพนักงานของ NPS และอาจเก็บต่อไปตามระยะเวลาที่จำเป็นเพื่อการปฏิบัติตามกฎหมายหรือตามอายุความทางกฎหมาย เพื่อการก่อตั้งสิทธิเรียกร้องตามกฎหมาย การปฏิบัติตามกฎหมายหรือการใช้สิทธิเรียกร้องตามกฎหมาย หรือการยกขึ้นต่อสู้สิทธิเรียกร้องตามกฎหมาย หรือเพื่อเหตุอื่นตามนโยบายและข้อกำหนดภายในของ NPS

6. การรักษาความมั่นคงปลอดภัย

NPS กำหนดให้มีมาตรการที่เหมาะสมและเข้มงวดในการรักษาความมั่นคงปลอดภัย ตามนโยบายและแนวปฏิบัติในการรักษาความมั่นคงปลอดภัยด้านเทคโนโลยีสารสนเทศของ NPS เพื่อป้องกันการสูญหาย การเข้าถึง ทำลาย ใช้ แปลง แก้ไข หรือมิให้มีการนำข้อมูลส่วนบุคคลไปใช้โดยไม่มีสิทธิหรือไม่ชอบด้วยกฎหมาย

7. สิทธิของท่านในฐานะเจ้าของข้อมูลส่วนบุคคล

ในฐานะที่เป็นเจ้าของข้อมูลส่วนบุคคลท่านมีสิทธิตามที่กำหนดไว้โดยพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 รวมถึงสิทธิต่าง ๆ ดังนี้

7.1 สิทธิ์ในการเพิกถอนความยินยอม (เว้นแต่การเพิกถอนความยินยอมจะมีข้อจำกัดโดยกฎหมายหรือสัญญาที่ให้ประโยชน์แก่ท่าน ในฐานะที่ท่านเป็นเจ้าของข้อมูล)

ในกรณีที่ NPS ขอความยินยอมจากท่าน ท่านมีสิทธิในการเพิกถอนความยินยอมในการประมวลผลข้อมูลส่วนบุคคลที่ท่านได้ให้ความยินยอมกับ NPS ได้ เว้นแต่การเพิกถอนความยินยอมจะมีข้อจำกัดโดยกฎหมายหรือสัญญาที่ให้ประโยชน์แก่ท่าน

ทั้งนี้ การเพิกถอนความยินยอมจะไม่ส่งผลกระทบต่อการประมวลผลข้อมูลส่วนบุคคลที่ท่านได้ให้ความยินยอมไปแล้วโดยชอบด้วยกฎหมาย

7.2 สิทธิในการขอเข้าถึงข้อมูลส่วนบุคคล

ท่านมีสิทธิขอเข้าถึงและขอรับสำเนาข้อมูลของท่านซึ่งอยู่ในความรับผิดชอบของ NPS รวมถึงขอให้ NPS เปิดเผยการได้มาซึ่งข้อมูลดังกล่าวที่ท่านไม่ได้ให้ความยินยอมต่อ NPS ได้

7.3 สิทธิในการขอให้ส่งหรือโอนข้อมูลส่วนบุคคล

ท่านมีสิทธิขอให้ NPSโอนข้อมูลส่วนบุคคลของท่านที่ท่านให้ไว้กับ NPS ได้ตามที่กฎหมายกำหนด

7.4 สิทธิในการคัดค้านการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคล

ท่านมีสิทธิในการคัดค้านการประมวลผลข้อมูลที่เกี่ยวกับท่านสำหรับกรณีการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลที่เกี่ยวกับตนได้ตามที่กฎหมายกำหนด

7.5 สิทธิในการขอลบข้อมูลส่วนบุคคล

ท่านมีสิทธิขอให้ NPS ลบข้อมูลส่วนบุคคลของท่านตามที่กฎหมายกำหนด อย่างไรก็ตาม NPS อาจเก็บข้อมูลส่วนบุคคลของท่านด้วยระบบอิเล็กทรอนิกส์ซึ่งอาจมีบางระบบที่ไม่สามารถลบข้อมูลได้ ในกรณีเช่นนั้น NPS จะจัดให้มีการทำลายหรือทำให้ข้อมูลดังกล่าวกลายเป็นข้อมูลที่ไม่สามารถระบุตัวตนของท่านได้

7.6 สิทธิในการขอให้ระงับการใช้ข้อมูลส่วนบุคคล

ท่านมีสิทธิขอให้ NPS ระงับการใช้ข้อมูลของท่านได้ตามที่กฎหมายกำหนด

7.7 สิทธิในการขอแก้ไขข้อมูลส่วนบุคคลให้ถูกต้อง

กรณีที่ท่านเห็นว่าข้อมูลที่ NPS มีอยู่นั้นไม่ถูกต้องหรือท่านมีการเปลี่ยนแปลงข้อมูลส่วนบุคคลของท่านเอง ท่านมีสิทธิขอให้ NPS แก้ไขข้อมูลส่วนบุคคลของท่านเพื่อให้ข้อมูลส่วนบุคคลดังกล่าวถูกต้อง เป็นปัจจุบัน สมบูรณ์ และไม่ก่อให้เกิดความเข้าใจผิด

7.8 สิทธิในการร้องเรียน หากNPS ฝ่าฝืนหรือไม่ปฏิบัติตามพระราชบัญญัติดังกล่าวได้

ท่านมีสิทธิในการร้องเรียนต่อพนักงานเจ้าหน้าที่ผู้มีอำนาจตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 หาก NPS ฝ่าฝืนหรือไม่ปฏิบัติตามพระราชบัญญัติดังกล่าวได้

ในกรณีที่เจ้าของข้อมูลส่วนบุคคลยื่นคำร้องขอใช้สิทธิภายใต้บทบัญญัติของพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 เมื่อNPS ได้รับคำร้องขอดังกล่าวแล้ว จะดำเนินการภายในระยะเวลาที่กฎหมายกำหนด อนึ่ง NPS สงวนสิทธิที่จะปฏิเสธ หรือไม่ดำเนินการตามคำร้องขอดังกล่าวได้ ในกรณีที่กฎหมายกำหนด ในกรณีที่เจ้าของข้อมูลมีข้อจำกัดโดยเลือกที่จะให้ข้อมูลส่วนบุคคลเฉพาะอย่าง NPS อาจจะไม่สามารถทำงนร่วมกับเจ้าของข้อมูลส่วนบุคคล หรือให้บริการใด ๆ ได้ หากเจ้าของข้อมูลส่วนบุคคลไม่ยินยอมให้ข้อมูลที่ NPS ต้องการ

8. การเปิดเผยข้อมูลส่วนบุคคลกับบุคคลอื่นหรือหน่วยงานอื่น

NPS อาจมีความจำเป็นในการเปิดเผยข้อมูลส่วนบุคคลให้แก่ บริษัทในกลุ่ม รวมถึงบุคคล หรือหน่วยงานอื่น รวมถึงพันธมิตรทางกลยุทธ์ทั้งในประเทศและต่างประเทศ ซึ่งทำงานร่วมกับ NPS ในการจัดหาและ/หรือจัดส่งผลิตภัณฑ์และให้บริการในรูปแบบต่าง ๆ หรือตามความจำเป็นตามสมควร ในการบังคับใช้ข้อกำหนดและเงื่อนไขของ NPS ในการปฏิบัติตามสัญญา ในการให้บริการแก่พนักงาน ซึ่งรวมถึงผู้ที่เกี่ยวข้อง เช่น สถานพยาบาล สำนักงานตำรวจแห่งชาติ บริษัทผู้จัดทำแบบประเมินพฤติกรรม ที่ปรึกษา (เช่น ที่ปรึกษากฎหมาย หรือที่ปรึกษาด้านการสำรวจความเห็นและความพึงพอใจของพนักงาน) ผู้ตรวจประเมินภายนของ NPS หรือในกรณีที่มีการปรับโครงสร้างองค์กร การควบรวมบริษัท หรือการขายกิจการ

นอกจากนี้ NPS อาจมีการเปิดเผยข้อมูลส่วนบุคคลให้กับหน่วยงานราชการหรือหน่วยภาครัฐตามข้อบังคับของกฎหมายหรือตามคำสั่งศาลหรือตามคำสั่งเจ้าหน้าที่ผู้มีอำนาจข้อมูลส่วนบุคคลจะได้รับการเก็บรักษาเป็นความลับ ทั้งในรูปแบบเอกสารและข้อมูลอิเล็กทรอนิกส์ รวมทั้งในระหว่างการส่งผ่านข้อมูลทุกขั้นตอน

ทั้งนี้ ในกรณีที่ต้องมีการโอนข้อมูลส่วนบุคคลไปยังต่างประเทศ NPS จะดำเนินการตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 กำหนดไว้อย่างเคร่งครัด

9. เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล

NPS ได้มีการดำเนินการปฏิบัติตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562โดยแต่งตั้งเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (Data Protection Officer: DPO) เพื่อตรวจสอบการดำเนินการของ NPS ที่เกี่ยวกับการเก็บรวบรวม ใช้ และเปิดเผยข้อมูลส่วนบุคคลให้สอดคล้องกับพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 รวมถึงกฎหมายที่เกี่ยวข้องกับการคุ้มครองข้อมูลส่วนบุคคล

10. วิธีการติดต่อ

ในกรณีที่มีข้อสงสัยหรือต้องการสอบถามรายละเอียดเพิ่มเติมเกี่ยวกับการคุ้มครองข้อมูลส่วนบุคคลของท่าน การเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลของท่าน การใช้สิทธิของท่าน หรือมีข้อร้องเรียนใด ๆ ท่านสามารถติดต่อ NPS ได้ตามช่องทางดังต่อไปนี้

เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล
สถานที่ติดต่อ: เลขที่ 206 หมู่ 4 ตำบลท่าตูม อำเภอศรีมหาโพธิ จังหวัดปราจีนบุรี 25140
อีเมล: npsdpo@npp.co.th

บริษัท เนชั่นแนล เพาเวอร์ ซัพพลาย จำกัด (มหาชน) (ซึ่งต่อไปนี้เรียกว่า “NPS”) ให้ความสำคัญเป็นอย่างยิ่งกับการคุ้มครองข้อมูลส่วนบุคคลของลูกค้า คู่ค้า ผู้มีความสัมพันธ์ทางธุรกิจ และผู้ปฏิบัติงานในกลุ่ม NPS (ซึ่งรวมเรียกว่า “ท่าน”) และเพื่อให้ท่านมั่นใจได้ว่าNPSจะให้ความคุ้มครองและปฏิบัติต่อข้อมูลส่วนบุคคลของท่านโดยสอดคล้องกับกฎหมายว่าด้วยการคุ้มครองข้อมูลส่วนบุคคล NPSจึงได้กำหนดแบบแจ้งเกี่ยวกับข้อมูลส่วนบุคคลฉบับนี้ขึ้น เพื่อแจ้งให้ผู้ที่เกี่ยวข้องทุกท่านทราบรายละเอียดการดำเนินการกับข้อมูลส่วนบุคคลไม่ว่าจะเป็นการเก็บรวบรวม ใช้ และเปิดเผย (รวมเรียกว่า “การประมวลผล”) ซึ่งอาจเกิดขึ้น ตลอดจนแจ้งให้ท่านทราบถึงสิทธิในข้อมูลส่วนบุคคลของท่าน และช่องทางการติดต่อNPS

1. ประเภทบุคคลที่ NPS เก็บรวบรวมข้อมูลข้อมูลส่วนบุคคล

ภายใต้แบบแจ้งเกี่ยวกับข้อมูลส่วนบุคคลฉบับนี้ NPS เก็บรวบรวมข้อมูลส่วนบุคคลของบุคคลดังต่อไปนี้

1.1. ลูกค้า หมายถึง บุคคลที่จะซื้อหรือซื้อสินค้า และ/หรือรับบริการจาก NPS หรือบุคคลอื่นที่ติดต่อสอบถามข้อมูลสินค้า และ/หรือบริการของ NPS บุคคลที่รับทราบข้อมูลสินค้า และ/หรือบริการผ่านสื่อต่าง ๆ และบุคคลที่ได้รับการโฆษณาประชาสัมพันธ์เกี่ยวกับสินค้า และ/หรือบริการของ NPS และให้หมายความรวมถึงบุคคลธรรมดาที่มีความเกี่ยวข้อง หรือเป็นตัวแทนของนิติบุคคลที่เป็นลูกค้า เช่น ผู้บริหาร กรรมการ พนักงาน ลูกจ้าง ตัวแทน ผู้แทน หรือบุคคลธรรมดาอื่นใด และบุคคลที่มีข้อมูลส่วนบุคคลปรากฏในเอกสารต่าง ๆ ที่เกี่ยวข้องในการทำธุรกรรมระหว่าง NPS กับนิติบุคคลนั้น เช่น ผู้ประสานงาน ผู้สั่งซื้อ ผู้รับสินค้า ผู้สั่งจ่ายเช็ค เป็นต้น รวมทั้งบุคคลที่นิติบุคคลนั้นได้ให้ข้อมูลไว้แก่ NPS ด้วย

1.2. คู่ค้า หมายถึง บุคคลที่จะขายหรือขายสินค้า และ/หรือบริการให้แก่ NPS ไม่ว่าจะได้ขึ้นทะเบียนเป็นคู่ค้ากับ NPS หรือไม่ เช่น คู่สัญญา ผู้ให้บริการ ที่ปรึกษา เป็นต้น และให้หมายความรวมถึงบุคคลธรรมดาที่เกี่ยวข้องหรือเป็นตัวแทนของนิติบุคคลซึ่งเป็นคู่ค้า เช่น ผู้บริหาร กรรมการ พนักงาน ลูกจ้าง ตัวแทน ผู้แทน หรือบุคคลธรรมดาอื่นใด และบุคคลที่มีข้อมูลส่วนบุคคลปรากฏในเอกสารต่าง ๆ ที่เกี่ยวข้องในการทำธุรกรรมระหว่าง NPS กับนิติบุคคลนั้น เช่น ผู้ประสานงาน ผู้ส่งสินค้า ผู้สั่งจ่ายเช็ค เป็นต้น รวมทั้งบุคคลที่นิติบุคคลนั้นได้ให้ข้อมูลไว้แก่ NPS ด้วย

1.3. มีความสัมพันธ์ทางธุรกิจ หมายถึง บุคคลอื่นซึ่งมิใช่ลูกค้า คู่ค้า หรือผู้ปฏิบัติงานในกลุ่ม NPS ที่มีความสัมพันธ์ในลักษณะที่เกี่ยวข้องกับการประกอบธุรกิจ เช่น ผู้ปฏิบัติงานในหน่วยราชการซึ่งกำกับการประกอบธุรกิจหรือกำกับดูแลการปฏิบัติตามกฎหมาย ผู้สนใจเข้าร่วมโครงการธุรกิจหรือผู้เข้าร่วมโครงการธุรกิจ ผู้สนใจเข้าร่วมลงทุนหรือผู้ร่วมลงทุน ตัวแทนหรือนายหน้าในการจัดหาสินค้าหรือบริการให้แก่ NPS และให้หมายความรวมถึงบุคคลธรรมดาที่เกี่ยวข้องหรือเป็นตัวแทนของนิติบุคคลนั้น เช่น ผู้บริหาร กรรมการ พนักงาน ตัวแทน ผู้แทน หรือบุคคลธรรมดาอื่นใด และบุคคลที่มีข้อมูลส่วนบุคคลปรากฏในเอกสารต่าง ๆ ที่เกี่ยวข้องในการทำธุรกรรมระหว่าง NPS กับนิติบุคคลนั้น

1.4. ผู้ปฏิบัติงานในกลุ่ม NPS หมายถึง กรรมการ พนักงาน หรือบุคลากรอื่นของบริษัทที่ NPS ถือหุ้น และให้หมายความรวมถึงพนักงานของบริษัทที่ NPS ถือหุ้น ซึ่งมาปฏิบัติงานที่ NPS ตามนโยบายหรือข้อกำหนดของ NPS

2. วัตถุประสงค์ในการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคล

2.1. โดยทั่วไปแล้ว ไม่ว่าท่านจะเป็นลูกค้า คู่ค้า ผู้มีความสัมพันธ์ทางธุรกิจ หรือผู้ปฏิบัติงานในกลุ่ม NPS บริษัทอาจดำเนินการประมวลผลข้อมูลของท่าน เพื่อวัตถุประสงค์ต่าง ๆ ดังต่อไปนี้

ข้อที่ วัตถุประสงค์ ฐานทางกฎหมาย
(1) เพื่อการติดต่อประสานงานที่เกี่ยวข้องกับการดำเนินธุรกิจของ NPS ความจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interests)
(2) เพื่อการเก็บและใช้ข้อมูลส่วนบุคคลของท่าน ได้แก่ ชื่อ-นามสกุล ตำแหน่ง หน่วยงาน และภาพถ่าย-ภาพเคลื่อนไหวทีเกี่ยวกับการดำเนินงานและกิจกรรมของ NPS เพื่อการเผยแพร่ประชาสัมพันธ์ผ่านช่องทางต่าง ๆ เช่น อีเมลภายใน NPS และบริษัทในกลุ่ม เว็บไซต์ของ NPS Facebook LINE YouTube หรือสื่อออนไลน์อื่น ๆ ของ NPS หรือสื่ออื่น ๆ เช่น โทรทัศน์ สิ่งพิมพ์ เป็นต้น ความจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interests)
(3) เพื่อใช้เป็นข้อมูลในการสมัครเข้าใช้งานระบบงานอิเล็กทรอนิกส์ หรือการเปิดสิทธิการเข้าถึงหรือใช้งานอินเตอร์เน็ต หรือระบบงานอิเล็กทรอนิกส์ต่าง ๆ ความจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interests)
(4) เพื่อดำเนินการวางแผน การรายงาน และการคาดการณ์ทางธุรกิจ การบริหารความเสี่ยง การกำกับการตรวจสอบ รวมถึงการตรวจสอบภายในของสำนักตรวจสอบภายใน และการบริหารจัดการภายในองค์กร รวมถึงเพื่อใช้ประโยชน์ในการดำเนินงานภายใน NPS ที่เกี่ยวข้องกับการเบิกจ่ายเงินของหน่วยงานบัญชีการเงิน NPS ความจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interests)
(5) เพื่อเป็นข้อมูลในการดำเนินการเกี่ยวกับ Know Your Customer และ/หรือ Due Diligence ที่เกี่ยวข้องกับการดำเนินงานของ NPS รวมถึงการตรวจสอบสถานะกิจการ หรือการตรวจสอบประวัติรูปแบบอื่น ๆ เพื่อการประเมินความเหมาะสม หรือการพิจารณาความเสี่ยง ก่อนการตัดสินใจเข้าทำธุรกรรมต่าง ๆ ร่วมกัน การพิสูจน์และการยืนยันตัวตน และหรือการตรวจสอบอำนาจ การมอบอำนาจและการรับมอบอำนาจในการลงนามข้อตกลงหรือสัญญาใด ๆ กับ NPS ความจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interests)
(6) เพื่อการดำเนินการเกี่ยวกับการโอนสิทธิ หน้าที่ และผลประโยชน์ใด ๆ เช่น การควบรวมกิจการ การแยก หรือ การโอนกิจการ หรือซึ่งได้กระทำโดยชอบด้วยกฎหมาย ความจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interests)
(7) เพื่อเป็นฐานข้อมูลผู้มีส่วนได้ส่วนเสีย (Stakeholders) ของ NPS และ/หรือใช้ข้อมูลเพื่อการบริหารความสัมพันธ์ หรือการติดต่อประสานงานต่าง ๆ ที่เกี่ยวข้องกับ NPS ความจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interests)
(8) เพื่อการเปิดเผยข้อมูลที่จำเป็นเพื่อการปฏิบัติตามเกณฑ์การประเมินต่าง ๆ ที่ NPS เข้าร่วม ความจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interests)
(9) เพื่อการสืบสวน สอบสวนเรื่องร้องเรียนภายในองค์กร การป้องกันการทุจริต หรือการดำเนินกระบวนการทางกฎหมายอื่นใด รวมทั้งการตรวจสอบและจัดการข้อร้องเรียนและข้อกล่าวหาที่เกี่ยวกับการดำเนินการของ NPS หรือผู้ที่เกี่ยวข้องให้เกิดความโปร่งใสและความยุติธรรมกับทุกฝ่าย ความจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interests)
(10) เพื่อรับสมัคร หรือพิจารณาให้เข้าร่วมโครงการหรือกิจกรรมต่าง ๆ ของ NPS เช่น กิจกรรมทัศนศึกษา การศึกษาดูงาน การเยี่ยมชมกิจการ การรับบริจาค งานสัมมนา โครงการอบรมหรือโครงการอื่น ๆ ของ NPS หรือที่ NPS ดำเนินการร่วมกับบุคคลภายนอกหรือหน่วยงานราชการ เป็นต้น รวมถึงการดำเนินการใด ๆ ที่เกี่ยวข้องกับการเข้าร่วมกิจกรรม เช่น การตอบคำถามลุ้นรางวัล การจัดส่งของรางวัล การดำเนินการเพื่อการบริหารจัดการด้านสุขอนามัยและความปลอดภัยของท่าน เช่น การทำประกันสุขภาพ สำหรับการเข้าร่วมทัศนศึกษา เป็นต้น ความจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interests)
(11) เพื่อการรักษาความปลอดภัยภายในบริเวณอาคาร สถานที่ และสถานีบริการน้ำมันของ NPS รวมถึงการแลกบัตรก่อนเข้าบริเวณพื้นที่ดังกล่าว การบันทึกภาพผู้ที่มาติดต่อกับ NPS หรืออาคาร สถานที่ และสถานีบริการน้ำมันของ NPS ด้วยกล้องวงจรปิด (CCTV) ความจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interests)
(12) เพื่อการก่อตั้งสิทธิเรียกร้องตามกฎหมาย การมอบอำนาจและการรับมอบอำนาจ การปฏิบัติตามหรือการใช้สิทธิเรียกร้องตามกฎหมาย หรือการยกขึ้นต่อสู้สิทธิเรียกร้องตามกฎหมาย การดำเนินคดีต่าง ๆ ตลอดจนการดำเนินการเพื่อบังคับคดีตามกฎหมาย ความจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interests)
การปฏิบัติตามกฎหมาย (Legal Obligation)
(13) เพื่อการปฏิบัติตามกฎหมาย หรือการปฏิบัติตามหมายศาล หนังสือ หรือคำสั่งของหน่วยงาน องค์กรอิสระ หรือเจ้าพนักงานที่มีหน้าที่และอำนาจตามกฎหมาย เช่น การปฏิบัติตามหมายเรียก หมายอายัด คำสั่งของศาล เจ้าหน้าที่ตำรวจ อัยการ หน่วยงานราชการ รวมถึงการรายงานหรือเปิดเผยข้อมูลต่อผู้ถือหุ้น หน่วยงานราชการ หรือองค์กรอิสระ เช่น สำนักงานคณะกรรมการกำกับกิจการพลังงาน กระทรวงพลังงาน กรมสรรพากร กรมที่ดิน สำนักงานการตรวจเงินแผ่นดิน สำนักงานคณะกรรมการป้องกันและปราบปรามการทุจริตแห่งชาติ เป็นต้น ทั้งนี้ เพื่อปฏิบัติตามกฎหมายที่เกี่ยวข้อง การปฏิบัติตามกฎหมาย (Legal Obligation)
(14) เพื่อการปฏิบัติตามกฎหมายเกี่ยวกับประโยชน์สาธารณะด้านการสาธารณสุข เช่น การป้องกันด้านสุขภาพจากโรคติดต่ออันตรายหรือโรคระบาดที่อาจติดต่อหรือแพร่เข้ามาในราชอาณาจักร การปฏิบัติตามกฎหมาย (Legal Obligation)
(15) เพื่อการบริหารจัดการด้านสุขอนามัยและความปลอดภัยของท่าน การป้องกันหรือระงับอันตรายต่อชีวิต ร่างกาย หรือสุขภาพบุคคล (Vital Interests)
(16) เมื่อท่านเข้าใช้งานสื่อสังคมออนไลน์ของ NPS เช่น Facebook LINE YouTube และสื่อออนไลน์อื่น ๆ NPS อาจเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลของท่าน เพื่อวัตถุประสงค์ดังต่อไปนี้
  • เพื่อวัดผลการปฏิบัติงาน และการวิเคราะห์การสำรวจตลาดและกลยุทธ์ทางการตลาด รวมทั้งเพื่อดำเนินการวางแผน การรายงาน และการคาดการณ์ทางธุรกิจ
  • เพื่อสำรวจความคิดเห็น วิเคราะห์ วิจัย และพัฒนาผลิตภัณฑ์และบริการ รวมถึงกิจกรรม ของ NPS ให้เหมาะสมกับความต้องการของท่าน และเพื่อการพัฒนาการสื่อสารประชาสัมพันธ์ให้ตรงกับความต้องการของท่าน
  • เพื่อการบริหารความเสี่ยง การกำกับการตรวจสอบ รวมถึงเพื่อการตรวจสอบภายในของสำนักตรวจสอบภายใน และการบริหารจัดการภายในองค์กร เช่น เพื่อตรวจสอบและป้องกันการทุจริต เป็นต้น
  • เพื่อการติดต่อขอข้อมูลเพิ่มเติม การตรวจสอบข้อร้องเรียน การจัดการข้อร้องเรียน การจัดเก็บเป็นบันทึกผลการดำเนินการ การดำเนินการตามกระบวนการภายในของ NPS
  • เพื่อการคัดเลือกบุคคลเข้าร่วมกิจกรรม การตอบคำถามผ่านช่องทางออนไลน์ การประกาศผลกิจกรรม การแจกของรางวัลให้แก่ผู้เข้าร่วมกิจกรรมตามเงื่อนไขที่ NPS กำหนด รวมทั้งการจัดเก็บเป็นฐานข้อมูลประวัติผู้เข้าร่วมกิจกรรมกับ NPS
  • เพื่อการปฏิบัติตามกฎหมาย การสืบสวน สอบสวน ตามกระบวนการทางกฎหมายและกฎระเบียบอื่นใด และเพื่อรายงานหรือเปิดเผยข้อมูลต่อหน่วยงานราชการหรือองค์กรอื่นใดซึ่งอาศัยอำนาจตามกฎหมาย หรือคำสั่งศาล รวมทั้งเพื่อการก่อตั้งสิทธิเรียกร้องตามกฎหมาย การปฏิบัติตามหรือการใช้สิทธิเรียกร้องตามกฎหมาย หรือการยกขึ้นต่อสู้สิทธิเรียกร้องตามกฎหมาย
ความจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interests)
การปฏิบัติตามกฎหมาย (Legal Obligation)

นอกจากวัตถุประสงค์ดังกล่าวข้างต้น NPS อาจทำการประมวลผลข้อมูลส่วนบุคคลของท่านเพิ่มเติม ในกรณีต่าง ๆ ดังต่อไปนี้

2.2. ในกรณีที่ท่านเป็นลูกค้า NPS อาจดำเนินการประมวลผลข้อมูลของท่านเพื่อวัตถุประสงค์ต่าง ๆ เพิ่มเติมดังนี้

ข้อที่ วัตถุประสงค์ ฐานทางกฎหมาย
(1) เพื่อการพิจารณาอนุมัติคำขอซื้อสินค้าและหรือใช้บริการ รวมถึงกระบวนการตรวจสอบยืนยันตัวตน การตรวจสอบอำนาจ การมอบอำนาจและการรับมอบอำนาจ การพิจารณาความเสี่ยงในการเข้าทำธุรกรรมที่เกี่ยวข้อง และการดำเนินการตามกระบวนการภายในต่าง ๆ ของ NPS เพื่อการทำสัญญา การปฏิบัติงานตามสัญญา การส่งสินค้า การให้บริการ รวมไปถึงการติดต่อประสานงาน การเรียกเก็บค่าใช้จ่าย การจัดส่งเอกสารที่เกี่ยวข้อง เป็นต้น การปฏิบัติตามสัญญา (Contractual Basis)
ความจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interests)
(2) เพื่อประโยชน์ในการประเมิน ปรับปรุง และพัฒนาสินค้า การให้บริการ และรายการส่งเสริมการขายต่าง ๆ ของ NPS รวมถึงเพื่อสำรวจความพึงพอใจเกี่ยวกับสินค้าและบริการของ NPS เพื่อให้เหมาะสมและตรงตามความต้องการของท่าน ความจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interests)
(3) เพื่อใช้เป็นข้อมูลและเอกสารประกอบการดำเนินงานใด ๆ กับธนาคาร สถาบันการเงิน กรมพัฒนาธุรกิจการค้า กรมสรรพากร กรมสรรพสามิต ตลาดหลักทรัพย์แห่งประเทศไทย สำนักงานคณะกรรมการกำกับหลักทรัพย์และตลาดหลักทรัพย์ และหน่วยงานภายนอกอื่น ๆ ที่เกี่ยวข้อง ความจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interests)

2.3. ในกรณีที่ท่านเป็นคู่ค้า NPS อาจดำเนินการประมวลผลข้อมูลของท่านเพื่อวัตถุประสงค์ต่าง ๆ เพิ่มเติมดังต่อไปนี้

ข้อที่ วัตถุประสงค์ ฐานทางกฎหมาย
(1) เพื่อการดำเนินการตามกระบวนการต่าง ๆ ก่อนเข้าทำสัญญา เช่น
  • การขึ้นทะเบียนคู่ค้า
  • การพิจารณาคุณสมบัติของคู่ค้า
  • การจัดเตรียมข้อมูลก่อนเข้าสู่กระบวนการการจัดซื้อจัดจ้าง เช่น การสืบและจัดทำราคากลาง, การระบุชื่อและรายละเอียดของคู่ค้าในระบบภายในของ NPS เป็นต้น
  • การซื้อหรือรับแบบประมูล การเข้ารับฟังการชี้แจง การนำเสนอผลงานที่เกี่ยวข้องกับงานจัดซื้อจัดจ้าง (แล้วแต่กรณี) ต่อรองราคา การประกาศผลผู้ชนะ
  • การเชิญเสนอราคา การเสนอราคา การตรวจสอบอำนาจ การมอบอำนาจและการรับมอบอำนาจในการยื่นเอกสารเสนอราคาของผู้เสนอราคา และการพิจารณาคุณสมบัติของผู้เสนอราคากับ NPS ตามกระบวนการจัดซื้อจัดจ้างของ NPS รวมถึงกรณีที่ผู้เสนอเป็นผู้ให้บริการ ที่ปรึกษากฎหมาย ที่ปรึกษาบัญชี ที่ปรึกษาธุรกิจ และที่ปรึกษาภาษี ผู้สอบบัญชี ที่ปรึกษาทางการเงิน สถาบันการเงิน ที่ปรึกษาด้านการพัฒนาระบบบัญชีและการเงิน
  • การจัดทำ Confidentiality Agreement
การปฏิบัติตามสัญญา (Contractual Basis)
ความจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interests)
(2) เพื่อความจำเป็นในการทำธุรกรรมระหว่างคู่ค้ากับ NPS เช่น
  • การตรวจสอบยืนยันตัวตน การตรวจสอบอำนาจ การมอบอำนาจและการรับมอบอำนาจ รวมทั้งเพื่อใช้เป็นหลักฐานประกอบการทำธุรกรรมที่เกี่ยวข้อง
  • การดำเนินการตามกฎ ระเบียบ และกระบวนการภายในต่าง ๆ ของ NPS
  • การพิจารณา จัดทำ และลงนามในสัญญาทางการค้า
  • การปฏิบัติตามสัญญาว่าจ้าง สัญญาบริการ สัญญาทางการค้าอื่น ๆ และความตกลงหรือความร่วมมือที่เกี่ยวข้อง ระหว่าง NPS และคู่สัญญา รวมถึงกระบวนการขอและพิจารณาเอกสารที่เกี่ยวข้องอันอาจมีข้อมูลส่วนบุคคลของกรรมการบริษัทซึ่งเป็นบุคคลภายนอกหรือผู้แทนจากหน่วยงานรัฐ
  • การตรวจรับงานตามสัญญาระหว่าง NPS และคู่ค้า การบริหารพัสดุและสินค้าเชิงพาณิชย์ การออกหนังสือรับรองผลงาน จนแล้วเสร็จ
การปฏิบัติตามสัญญา (Contractual Basis)
ความจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interests)
(3) เพื่อการปฏิบัติตามกฎหมายที่เกี่ยวข้องกับการทำธุรกรรมระหว่างคู่ค้ากับ NPS เช่น กฎหมายเกี่ยวกับจัดซื้อจัดจ้างของหน่วยงานรัฐ กฎหมายว่าด้วยภาษีอากร กฎหมายในการตรวจสอบสิทธิประโยชน์ในที่ดิน กฎหมายว่าด้วยการตรวจเงินแผ่นดิน กฎหมายว่าด้วยหลักทรัพย์และตลาดหลักทรัพย์ กฎหมายว่าด้วยข้อมูลข่าวสารของราชการ การปฏิบัติตามกฎหมาย (Legal Obligation)

2.4. ในกรณีที่ท่านเป็นผู้มีความสัมพันธ์ทางธุรกิจ NPS อาจดำเนินการประมวลผลข้อมูลของท่านเพื่อวัตถุประสงค์ต่าง ๆ เพิ่มเติมดังต่อไปนี้

ข้อที่ วัตถุประสงค์ ฐานทางกฎหมาย
(1) เพื่อการติดต่อสื่อสารทางธุรกิจ เช่น ติดต่อ นัดพบ เข้าพบ ประชุม ร่วมพบปะพูดคุยทางธุรกิจเกี่ยวกับสินค้าหรือบริการ และโครงการต่าง ๆ ของ NPS หรือโครงการที่เกี่ยวข้องกับ NPS รวมถึงการบันทึกรายละเอียดเกี่ยวกับการติดต่อดังกล่าว ความจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interests)
(2) เพื่อการตรวจสอบคุณสมบัติหรือประเมินความเหมาะสมก่อนการตัดสินใจเข้าทำธุรกรรม การพิจารณาความเสี่ยงในการเข้าทำธุรกรรมที่เกี่ยวข้อง การพิสูจน์และการยืนยันตัวตน และหรือการตรวจสอบอำนาจ การมอบอำนาจและการรับมอบอำนาจในการลงนามข้อตกลงหรือสัญญาใด ๆ กับ NPS การตรวจสอบสถานะกิจการ หรือการตรวจสอบประวัติรูปแบบอื่น ๆ และการดำเนินการตามกระบวนการภายในต่าง ๆ ของ NPS ความจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interests)
(3) เพื่อการพิจารณา การจัดทำ การลงนามในสัญญาหรือข้อตกลงต่าง ๆ ที่เกี่ยวข้อง รวมถึงการบริหารสัญญาหรือข้อตกลงดังกล่าว ความจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interests)
(4) เพื่อพิจารณาคำขอเข้าร่วมโครงการของ NPS หรือโครงการที่ NPS ร่วมกับบุคคลภายนอกหรือหน่วยงานราชการ และดำเนินการต่าง ๆ ที่เกี่ยวข้องกับโครงการดังกล่าว ความจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interests)

2.5. ในกรณีที่ท่านเป็นผู้ปฏิบัติงานในกลุ่ม NPS อาจดำเนินการประมวลผลข้อมูลส่วนบุคคลของท่านเพื่อวัตถุประสงค์ต่าง ๆ เพิ่มเติมดังต่อไปนี้

ข้อที่ วัตถุประสงค์ ฐานทางกฎหมาย
(1) เพื่อตรวจสอบยืนยันตัวตนในการเป็นผู้ปฏิบัติงานในกลุ่ม NPS ความจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interests)
(2) เพื่อการติดต่อประสานงานต่าง ๆ เกี่ยวกับการทำงานร่วมกันระหว่าง NPS และบริษัทในกลุ่ม รวมถึงการแจ้งข่าวสารที่เกี่ยวข้องกับการดำเนินธุรกิจ หรือกิจกรรม หรือโครงการระหว่างบริษัทในกลุ่ม NPS ความจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interests)
(3) เพื่อการปฏิบัติตามนโยบายต่าง ๆ ของ NPS และกลุ่ม NPS และเพื่อใช้เป็นข้อมูลประกอบการกำกับดูแลบริษัทในกลุ่ม การตรวจสอบการทำงานและการปฏิบัติตามนโยบาย PTT Group way of conduct ความจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interests)
(4) เพื่อการประสานงานกับหน่วยงานภายนอกเกี่ยวกับการดำเนินธุรกิจในกลุ่ม NPS ความจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interests)
(5) เพื่อใช้ประกอบการพิจารณารับพนักงานมาปฏิบัติงานใน NPS การพิจารณารับโอนพนักงานเข้ามาเป็นพนักงาน NPS
ในกรณีที่ NPS รับผู้ปฏิบัติงานในกลุ่ม NPS ซึ่งเป็นพนักงานของบริษัทในกลุ่ม เข้ามาปฏิบัติงานใน NPS ตามหลักเกณฑ์ในระเบียบหรือข้อกำหนดภายในของ NPS แล้ว NPS อาจใช้ข้อมูลส่วนบุคคลของท่าน เพื่อการติดต่อประสานงาน ปฏิบัติหน้าที่หรือการทำธุรกรรมใด ๆ กับลูกค้า คู่ค้า บริษัทในกลุ่ม NPS ส่วนราชการ รัฐวิสาหกิจ หน่วยงานของรัฐ องค์การมหาชน องค์กรอิสระที่จัดตั้งขึ้นตามกฎหมาย หน่วยงานหรือบุคคลภายนอกอื่นใด ในฐานะผู้แทนของ NPS หรือการปฏิบัติงานตามที่ NPS มอบหมาย รวมถึงการทำสัญญา การแก้ไขเพิ่มเติมสัญญาหรือข้อตกลงต่าง ๆ การมอบหรือรับมอบอำนาจ ตลอดจน การชี้แจง การให้ข้อมูล ให้ถ้อยคำกับบุคคลภายนอก หรือเข้าร่วมการอบรม สัมมนา เสวนาวิชาการ หรือการบรรยายแก่บุคคลภายนอกในนาม NPS รวมถึง เพื่อประกอบการดำเนินงานตามกระบวนการภายใน ของ NPS การประเมินผลการปฏิบัติงาน หรือการจ่ายค่าตอบแทนในการปฏิบัติงาน หรือสวัสดิการ
การปฏิบัติตามสัญญา (Contractual Basis)
ความจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interests)
(6) เพื่อการตรวจสอบอำนาจ การมอบอำนาจและการรับมอบอำนาจ รวมทั้งเพื่อใช้เป็นหลักฐานประกอบการทำธุรกรรมที่เกี่ยวข้อง ความจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interests)
(7) เพื่อเป็นข้อมูลประกอบการประชุม การดำเนินงานร่วมกัน การจัดเตรียมข้อมูลก่อนเข้าสู่กระบวนการจัดหาร่วมกันระหว่างบริษัทในกลุ่ม NPS ตามกฎ ระเบียบ และกระบวนการภายในต่าง ๆ ของ NPS เกี่ยวกับการจัดซื้อจัดจ้าง การจัดทำเอกสารต่าง ๆ ที่เกี่ยวข้องกับการทำงาน การบันทึกการประชุม การจัดทำรายงานการประชุม ความจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interests)
(8) เพื่อประชาสัมพันธ์เกี่ยวกับการดำเนินโครงการ การประชุม ระหว่าง NPS และบริษัทในกลุ่ม ความจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interests)
(9) เพื่อใช้เป็นข้อมูลประกอบการตรวจสอบคุณสมบัติ หรือความเหมาะสมในการปฏิบัติงานตามสัญญา หรือข้อตกลงซึ่งบริษัทในกลุ่ม NPS ได้ให้บริการแก่ NPS ความจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interests)
(10) เพื่อการให้บริการตามสัญญา หรือข้อตกลงที่ NPS มีกับบริษัทในกลุ่ม ความจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interests)
(11) เพื่อการปรับปรุงการทำงาน หรือการให้บริการต่าง ๆ ระหว่าง NPS และบริษัทในกลุ่ม NPS ความจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interests)

ในกรณีที่ข้อมูลส่วนบุคคลที่ NPS เก็บรวบรวมเพื่อวัตถุประสงค์ข้างต้นเป็นข้อมูลที่จำเป็นในการปฏิบัติตามสัญญาหรือการปฏิบัติตามกฎหมายต่าง ๆ ที่ใช้บังคับ หากท่านไม่ให้ข้อมูลส่วนบุคคลที่จำเป็นดังกล่าว NPS อาจไม่สามารถพิจารณาเข้าทำธุรกรรม หรือบริหารจัดการตามสัญญากับท่านได้ (ตามแต่กรณี)

ในกรณีที่ข้อมูลส่วนบุคคลที่ NPS เก็บรวบรวมเพื่อวัตถุประสงค์ข้างต้นเป็นข้อมูลที่จำเป็นในการปฏิบัติตามสัญญาหรือการปฏิบัติตามกฎหมายต่าง ๆ ที่ใช้บังคับ หากท่านไม่ให้ข้อมูลส่วนบุคคลที่จำเป็นดังกล่าว NPS อาจไม่สามารถพิจารณาเข้าทำธุรกรรม หรือบริหารจัดการตามสัญญากับท่านได้ (ตามแต่กรณี)

3. ข้อมูลส่วนบุคคลที่มีการเก็บรวบรวม

โดยทั่วไปแล้ว ในการเก็บรวบรวมข้อมูลส่วนบุคคลของท่าน NPS จะเก็บรวบรวมข้อมูลส่วนบุคคลโดยการขอหรือสอบถามข้อมูลเหล่านั้นจากท่านเองโดยตรง อย่างไรก็ตาม ในบางกรณี NPS อาจมีการเก็บรวบรวมข้อมูลของท่านจากแหล่งอื่น เช่น บริษัทต้นสังกัดของท่าน พนักงาน เลขานุการหรือผู้ประสานงานแทนของท่าน หน่วยงานราชการหรือหน่วยงานของรัฐ หรือแหล่งข้อมูลอื่น ๆ ซึ่งเปิดเผยสาธารณะ เช่น เว็บไซต์ ข้อมูลที่ค้นหาได้ทางอินเตอร์เน็ต เป็นต้น

ทั้งนี้ NPS ดำเนินการเก็บรวบรวมข้อมูลส่วนบุคคลของท่าน ดังต่อไปนี้

3.1. ข้อมูลส่วนบุคคลทั่วไป

  • ข้อมูลที่ใช้ระบุตัวตน (Identity Data) เช่น ชื่อ นามสกุล เลขประจำตัวบัตรประชาชน เลขหนังสือเดินทาง วันเดือนปี เกิด เพศ อายุ สัญชาติ ลายมือชื่อ ภาพถ่าย เลขประจำตัวใบอนุญาตประกอบวิชาชีพ รหัสพนักงาน (เฉพาะกรณี พนักงานบริษัทในกลุ่ม NPS) ข้อมูลใบอนุญาตขับรถยนต์ ข้อมูลใบอนุญาตขับรถยนต์ของ NPS เป็นต้น
  • ข้อมูลติดต่อ (Contact Data) เช่น ที่อยู่ สำเนาทะเบียนบ้าน เบอร์โทรศัพท์ เบอร์โทรสาร อีเมล ตำแหน่งที่อยู่ (Geolocation) ผู้ติดต่อได้ในกรณีฉุกเฉิน บัญชีการใช้งานสื่อสังคมออนไลน์ LINE ID ข้อมูลเลขานุการ เป็นต้น
  • ข้อมูลทางการเงิน (Financial Data) เช่น หมายเลขบัญชีธนาคาร เป็นต้น
  • ข้อมูลการติดต่อกับ NPS (Communication Data) เช่น ข้อมูลเกี่ยวกับวัน เวลา สถานที่ที่ติดต่อกับ NPS ข้อมูลการบันทึกภาพหรือเสียงเมื่อมีการติดต่อกับ NPS เป็นต้น
  • ข้อมูลเกี่ยวกับบริษัทหรือหน่วยงานที่ทำงาน เช่น บริษัทที่ทำงานหรือหน่วยงานต้นสังกัด สถานที่ทำงาน ตำแหน่งงาน เป็นต้น
  • ข้อมูลเกี่ยวกับประวัติการศึกษา ประวัติการทำงาน การฝึกอบรม ความเชี่ยวชาญ และผลงานต่าง ๆ เป็นต้น
  • ข้อมูลเกี่ยวกับลักษณะความชอบ ความสนใจส่วนบุคคล
  • การบันทึกภาพโดยกล้องวงจรปิด CCTV
  • ข้อมูลการเข้าร่วมประชุมระหว่าง NPS และบริษัทในกลุ่ม รวมถึงข้อมูลการเข้าร่วมการอบรม สัมมนา กิจกรรม หรือโครงการอื่น ๆ ที่ NPS จัดขึ้น โดยอาจมีการบันทึกภาพนิ่ง ภาพเคลื่อนไหว และหรือเสียงระหว่างการประชุม อบรม สัมมนา หรือกิจกรรมดังกล่าว
  • ข้อมูลที่จำเป็นอื่น ๆ เพื่อการดำเนินคดีหรือการบังคับคดี เช่น สถานภาพการสมรส ข้อมูลเกี่ยวกับทรัพย์สิน เป็นต้น
  • ความคิดเห็น ข้อเสนอแนะ ข้อร้องเรียน
  • ประวัติการร่วมกิจกรรม หรือโครงการต่าง ๆ กับ NPS
  • ข้อมูลการคัดกรองตามมาตรการป้องกันโรคระบาด
  • ข้อมูลพฤติกรรมการขับรถยนต์ของ NPS

3.2. ข้อมูลส่วนบุคคลที่มีความละเอียดอ่อน

โดยทั่วไปแล้ว NPS ไม่มีความประสงค์จะเก็บรวบรวมและใช้ข้อมูลศาสนาและหมู่โลหิตที่ปรากฏอยู่ในสำเนาบัตรประจำตัวประชาชนของท่านเพื่อวัตถุประสงค์ใดโดยเฉพาะ หากท่านได้มอบสำเนาบัตรประจำตัวประชาชนให้แก่ NPS ขอให้ท่านปกปิดข้อมูลดังกล่าว หากท่านมิได้ปกปิดข้อมูลข้างต้น ถือว่าท่านอนุญาตให้ NPS ดำเนินการปกปิดข้อมูลเหล่านั้น และถือว่าเอกสารที่มีการปกปิดข้อมูลดังกล่าว มีผลสมบูรณ์และบังคับใช้ได้ตามกฎหมายทุกประการ ทั้งนี้ หาก NPS ไม่สามารถปกปิดข้อมูลได้เนื่องจากข้อจำกัดทางเทคนิคบางประการ NPS จะเก็บรวบรวมและใช้ข้อมูลดังกล่าวเพื่อเป็นส่วนหนึ่งของเอกสารยืนยันตัวตนของท่านเท่านั้น

ในกรณีที่ NPS จำเป็นจะต้องเก็บรวบรวมข้อมูลส่วนบุคคลที่มีความละเอียดของท่าน NPS จะขอความยินยอมโดยชัดแจ้งจากท่านเป็นกรณีไป ทั้งนี้ NPS อาจมีการประมวลผลข้อมูลส่วนบุคคลที่มีความละเอียดอ่อน ดังนี้

  • ข้อมูลเชื้อชาติ
  • ข้อมูลศาสนา
  • ข้อมูลเกี่ยวกับสุขภาพ และหรือความพิการ
  • ข้อมูลผลการตรวจสารเสพติดในร่างกาย
  • ข้อมูลชีวภาพ เช่น ระบบการจดจำใบหน้า ระบบการจดจำเสียง และลายนิ้วมือ

4. ระยะเวลาในการเก็บรวบรวมข้อมูลส่วนบุคคล

NPS จะเก็บรักษาข้อมูลส่วนบุคคลของท่านเป็นระยะเวลาเท่าที่จำเป็นเพื่อวัตถุประสงค์ในการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลซึ่งได้ระบุไว้ในแบบแจ้งฉบับนี้ หลักเกณฑ์ที่ใช้กำหนดระยะเวลาเก็บ ได้แก่ ระยะเวลาที่ NPS ยังคงจำเป็นต้องใช้ประโยชน์จากข้อมูลส่วนบุคคลของท่านตามวัตถุประสงค์ และอาจเก็บต่อไปตามระยะเวลาที่จำเป็นเพื่อการปฏิบัติตามกฎหมายหรือตามอายุความทางกฎหมาย เพื่อการก่อตั้งสิทธิเรียกร้องตามกฎหมาย การปฏิบัติตามหรือการใช้สิทธิเรียกร้องตามกฎหมาย หรือการยกขึ้นต่อสู้สิทธิเรียกร้องตามกฎหมาย หรือเพื่อเหตุอื่นตามนโยบายและข้อกำหนดภายในองค์กรของ NPS

5. การเปิดเผยข้อมูล

ในการดำเนินการตามวัตถุประสงค์ที่ระบุไว้ในหนังสือแจ้งฉบับนี้ NPS อาจเปิดเผยข้อมูลของท่านให้แก่บุคคลภายนอกดังต่อไปนี้

5.1. บริษัทในกลุ่ม NPS

5.2. หน่วยงานราชการ หน่วยงานกำกับดูแล รัฐวิสาหกิจ หน่วยงานของรัฐ องค์การมหาชน องค์กรอิสระที่จัดตั้งขึ้นตามกฎหมาย หรือหน่วยงานอื่นตามที่กฎหมายกำหนด รวมถึงเจ้าพนักงานซึ่งใช้อำนาจหรือปฏิบัติหน้าที่ตามกฎหมาย เช่น ศาล ตำรวจ กรมสรรพากร สำนักงานคณะกรรมการกำกับหลักทรัพย์และตลาดหลักทรัพย์ สำนักงานป้องกันและปราบปรามการฟอกเงิน กรมพัฒนาฝีมือแรงงาน กรมสวัสดิการและคุ้มครองแรงงาน กรมธุรกิจพลังงาน กระทรวงทรัพยากรธรรมชาติและสิ่งแวดล้อม กระทรวงคมนาคม กระทรวงพลังงาน สำนักงานผู้ตรวจการแผ่นดิน สำนักงานการตรวจเงินแผ่นดิน คณะกรรมาธิการสภาผู้แทนราษฎร คณะกรรมาธิการวุฒิสภา กรมบังคับคดี สำนักงานอัยการสูงสุด สำนักงานการตรวจเงินแผ่นดิน สำนักงานคณะกรรมการป้องกันและปราบปรามการทุจริตแห่งชาติ สำนักงานพัฒนาวิทยาศาสตร์และเทคโนโลยีแห่งชาติ เป็นต้น

5.3. หน่วยงาน องค์กร หรือบุคคลที่เกี่ยวข้องกับการใช้สิทธิเรียกร้อง การดำเนินคดี การโต้แย้งข้อร้องเรียนหรือข้อกล่าวหา การต่อสู้คดี ของ NPS เช่น คู่ความในคดี พยาน เป็นต้น

5.4. ตัวแทน ผู้รับจ้าง/ผู้รับจ้างช่วง และ/หรือผู้ให้บริการสำหรับการดำเนินงานใด ๆ ให้แก่ NPS เช่น ที่ปรึกษาทางวิชาชีพ ผู้ให้บริการขนส่ง บริษัทรับจ้างทำกิจกรรมทางการตลาด บริษัทรับจ้างจัดหาที่พักและการเดินทาง บริษัทรับดำเนินการจัดกิจกรรม งานอบรม หรืองานสัมมนา ผู้รับจ้างจัดกิจกรรม ผู้รับจ้างผลิตสื่อ ผู้รับจ้างประชาสัมพันธ์ ผู้รับประกันภัย ผู้สอบบัญชี ที่ปรึกษากฎหมาย เป็นต้น

5.5. ผู้มีความสัมพันธ์ทางธุรกิจ (ในกรณีที่มีความจำเป็นเพื่อการปฏิบัติตามสัญญากรณีมีการดำเนินโครงการหรือทำธุรกิจร่วมกัน)

5.6. สถาบันให้การรับรองมาตรฐานระบบการจัดการ

5.7. ผู้เข้าร่วมอบรม

5.8. ผู้ถือหุ้น ผู้ถือหุ้นกู้ และตัวแทนของบุคคลดังกล่าว

5.9. ธนาคาร หรือสถาบันการเงิน

5.10. ผู้รับโอนสิทธิหน้าที่และประโยชน์ใด ๆ จาก NPS รวมถึงผู้ที่ได้รับมอบหมายจากผู้รับโอนดังกล่าวให้ดำเนินการแทน เช่น กรณีปรับโครงสร้าง การควบรวมกิจการ การแยก หรือ การโอนกิจการ เป็นต้น

5.11. บุคคลภายนอกอื่น ๆ เช่น การเปิดเผยข้อมูลในระบบ e-GP การประกาศรายชื่อผู้ได้รับการคัดเลือกต่าง ๆ ผ่านช่องทาง Social media ของ NPS หรือการประชาสัมพันธ์ภาพกิจกรรม หรือข่าวสารการทำกิจกรรมหรือโครงการของ NPS ไปยังสื่อมวลชนและบุคคลภายนอก เป็นต้น

6. การส่งหรือเปิดเผยข้อมูลไปต่างประเทศ

ในบางกรณี NPSอาจมีความจำเป็นต้องเปิดเผยข้อมูลส่วนบุคคลของท่านไปยังต่างประเทศ ซึ่งอาจมีมาตรฐานในการคุ้มครองข้อมูลส่วนบุคคลแตกต่างไปจากประเทศไทย เนื่องจาก NPS มีบริษัทในกลุ่มซึ่งตั้งอยู่ต่างประเทศ รวมทั้งมีการประกอบธุรกิจหรือมีการทำธุรกรรมต่าง ๆ กับบริษัทต่างประเทศ ดังนั้น NPS อาจจำเป็นที่จะต้องเปิดเผยข้อมูลส่วนบุคคลของท่านให้กับบริษัทเหล่านั้น รวมถึงหน่วยงานราชการ ที่ปรึกษาทางวิชาชีพ และบุคคลที่มีความเกี่ยวข้องและจำเป็นต้องเข้าถึงข้อมูลส่วนบุคคลดังกล่าว เพื่อประกอบการดำเนินธุรกิจตามปกติของ NPS รวมถึงอาจมีการเปิดเผยข้อมูลไปต่างประเทศเพื่อประกอบการดำเนินคดีหรืออนุญาโตตุลาการซึ่งอาจมีขึ้นในอนาคต นอกจากนี้ NPS อาจมีการเก็บข้อมูลของท่านบนคอมพิวเตอร์เซิร์ฟเวอร์หรือคลาวด์ของผู้ให้บริการที่อยู่ต่างประเทศ และอาจมีการประมวลผลข้อมูลโดยใช้โปรแกรมหรือแอปพลิเคชันสำเร็จรูปของผู้ให้บริการในต่างประเทศ

อย่างไรก็ตาม ในการส่งหรือโอนข้อมูลดังกล่าวไม่ว่ากรณีใด ๆ NPS จะปฏิบัติตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562

7. สิทธิของท่านในฐานะเจ้าของข้อมูล

ในฐานะที่ท่านเป็นเจ้าของข้อมูลส่วนบุคคล ท่านมีสิทธิตามที่กำหนดไว้โดยพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 ทั้งนี้ ท่านสามารถขอใช้สิทธิต่าง ๆ ของท่านได้ตามช่องทางที่ NPS กำหนดในข้อ 9. หรือผ่านเว็บไซต์ของ NPS โดยจะสามารถเริ่มใช้สิทธิได้ เมื่อกฎหมายคุ้มครองข้อมูลส่วนบุคคลมีผลใช้บังคับกับ NPS ซึ่งสิทธิต่าง ๆ ของท่านมีรายละเอียด ดังนี้

7.1. สิทธิในการเพิกถอนความยินยอม (Right to Withdraw Consent)

ในกรณีที่ NPS ขอความยินยอมจากท่าน ท่านมีสิทธิในการเพิกถอนความยินยอมในการประมวลผลข้อมูลส่วนบุคคลที่ท่านได้ให้ความยินยอมกับ NPS ได้ เว้นแต่การเพิกถอนความยินยอมจะมีข้อจำกัดโดยกฎหมายหรือสัญญาที่ให้ประโยชน์แก่ท่าน

ทั้งนี้ การเพิกถอนความยินยอมจะไม่ส่งผลกระทบต่อการประมวลผลข้อมูลส่วนบุคคลที่ท่านได้ให้ความยินยอมไปแล้วโดยชอบด้วยกฎหมาย

7.2. สิทธิในการขอเข้าถึงข้อมูลส่วนบุคคล (Right to Access)

ท่านมีสิทธิขอเข้าถึงและขอรับสำเนาข้อมูลของท่านซึ่งอยู่ในความรับผิดชอบของ NPS รวมถึงขอให้ NPS เปิดเผยการได้มาซึ่งข้อมูลดังกล่าวที่ท่านไม่ได้ให้ความยินยอมต่อ NPS ได้

7.3. สิทธิในการขอให้ส่งหรือโอนข้อมูลส่วนบุคคล (Data Portability Right)

ท่านมีสิทธิขอให้ NPSโอนข้อมูลส่วนบุคคลของท่านที่ท่านให้ไว้กับ NPS ได้ตามที่กฎหมายกำหนด

7.4. สิทธิในการคัดค้านการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคล (Right to Object)

ท่านมีสิทธิในการคัดค้านการประมวลผลข้อมูลที่เกี่ยวกับท่านสำหรับกรณีการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลที่เกี่ยวกับตนได้ตามที่กฎหมายกำหนด

7.5. สิทธิในการขอลบข้อมูลส่วนบุคคล (Erasure Right)

ท่านมีสิทธิขอให้ NPS ลบข้อมูลส่วนบุคคลของท่านตามที่กฎหมายกำหนด อย่างไรก็ตาม NPS อาจเก็บข้อมูลส่วนบุคคลของท่านด้วยระบบอิเล็กทรอนิกส์ซึ่งอาจมีบางระบบที่ไม่สามารถลบข้อมูลได้ ในกรณีเช่นนั้น NPS จะจัดให้มีการทำลายหรือทำให้ข้อมูลดังกล่าวกลายเป็นข้อมูลที่ไม่สามารถระบุตัวตนของท่านได้

7.6. สิทธิในการขอให้ระงับการใช้ข้อมูลส่วนบุคคล (Right to Restrict Processing)

ท่านมีสิทธิขอให้ NPS ระงับการใช้ข้อมูลของท่านได้ตามที่กฎหมายกำหนด

7.7. สิทธิในการขอแก้ไขข้อมูลส่วนบุคคลให้ถูกต้อง (Rectification Right)

กรณีที่ท่านเห็นว่าข้อมูลที่ NPS มีอยู่นั้นไม่ถูกต้องหรือท่านมีการเปลี่ยนแปลงข้อมูลส่วนบุคคลของท่านเอง ท่านมีสิทธิขอให้ NPS แก้ไขข้อมูลส่วนบุคคลของท่านเพื่อให้ข้อมูลส่วนบุคคลดังกล่าวถูกต้อง เป็นปัจจุบัน สมบูรณ์ และไม่ก่อให้เกิดความเข้าใจผิด

7.8. สิทธิในการร้องเรียน (Right to Lodge a Complaint)

ท่านมีสิทธิในการร้องเรียนต่อพนักงานเจ้าหน้าที่ผู้มีอำนาจตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 หาก NPS ฝ่าฝืนหรือไม่ปฏิบัติตามพระราชบัญญัติดังกล่าวได้

8. การแก้ไขเปลี่ยนแปลงแบบแจ้งฉบับนี้

NPS อาจแก้ไขปรับปรุงแบบแจ้งเกี่ยวกับข้อมูลส่วนบุคคลฉบับนี้เป็นครั้งคราว และเมื่อมีการแก้ไขเปลี่ยนแปลงเช่นว่านั้น NPS จะประกาศให้ท่านทราบผ่านทางเว็บไซต์ของ NPS และ/หรือแจ้งให้ท่านทราบผ่านทางอีเมล ทั้งนี้ หากจำเป็นต้องขอความยินยอมจากท่าน NPS จะดำเนินการขอความยินยอมจากท่านเพิ่มเติมด้วย

9. วิธีการติดต่อ

ในกรณีที่มีข้อสงสัยหรือต้องการสอบถามรายละเอียดเพิ่มเติมเกี่ยวกับการคุ้มครองข้อมูลส่วนบุคคลของท่าน การเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลของท่าน การใช้สิทธิของท่าน หรือมีข้อร้องเรียนใด ๆ ท่านสามารถติดต่อ NPS ได้ตามช่องทางดังต่อไปนี้

เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล
สถานที่ติดต่อ: เลขที่ 206 หมู่ 4 ตำบลท่าตูม อำเภอศรีมหาโพธิ จังหวัดปราจีนบุรี 25140
อีเมล: npsdpo@npp.co.th