นโยบายการประมวลผลข้อมูลส่วนบุคคลของผู้จำหน่ายหรือผู้ให้บริการ
- ผู้ประมวลผลข้อมูลส่วนบุคคลของคุณ
นโยบายการประมวลผลข้อมูลส่วนบุคคลของผู้จำหน่ายหรือผู้ให้บริการฉบับนี้ (“นโยบาย”) ใช้กับบริษัทในเครือ ABB ที่ให้บริการและติดต่อสื่อสารกับคุณ หรือ ในฐานะเป็นผู้ที่ได้รับสินค้าหรือบริการจากคุณ (เรียกว่า “ABB” หรือ “เรา”) ซึ่งเป็นผู้รับผิดชอบในการประมวลผลและควบคุมวิธีการใช้ข้อมูลส่วนบุคคลของคุณให้เป็นไปตามนโยบายฉบับนี้
บริษัทย่อยอื่น ๆ ในกลุ่มบริษัท ABB อาจได้รับและประมวลผลข้อมูลส่วนบุคคลของคุณ ไม่ว่าในฐานะผู้ควบคุมข้อมูลส่วนบุคคล หรือผู้ประมวลผลข้อมูลส่วนบุคคล และนโยบายฉบับนี้จะมีผลบังคับใช้กับบริษัทนั้น ๆ เช่นเดียวกัน
2. ประเภทข้อมูลส่วนบุคคลที่ ABB เก็บรวบรวมและใช้
ABB เก็บรวบรวมและใช้ข้อมูลส่วนบุคคลที่เกี่ยวกับคุณตามหน้าที่งานที่คุณได้รับมอบหมายและการบริการที่คุณได้ให้ต่อ ABBภายใต้หน้าที่งานที่ได้รับมอบหมายและคำอธิบายโครงการโดยตรง และสัญญาที่ทำขึ้นระหว่าง ABB และผู้จำหน่ายหรือผู้ให้บริการที่เกี่ยวข้อง ทั้งนี้ ABB อาจเก็บรวบรวมข้อมูลส่วนบุคคลตามประเภทดังต่อไปนี้
- ข้อมูลการระบุตัวตนและข้อมูลติดต่อทางธุรกิจที่คุณเปิดเผยต่อเรา เช่น ชื่อ นามสกุล งาน ตำแหน่งงาน สัญชาติ ที่อยู่อีเมลทางธุรกิจ ที่อยู่ที่ทำงาน เบอร์โทรศัพท์ เบอร์โทรศัพท์มือถือ เบอร์แฟกซ์ เบอร์โทรศัพท์ส่วนตัว เพศ วันเกิด
- ข้อมูลเพิ่มเติมที่คุณได้แบ่งปันกับเราในระหว่างความสัมพันธ์ทางธุรกิจของเราหรือหน้าที่งานที่ได้รับมอบหมาย เช่น ข้อมูลที่เกี่ยวข้องกับการปฏิบัติตามสัญญา และมาตรการบังคับหรือสิ่งที่ต้องปฏิบัติก่อนทำสัญญา ซึ่งรวมถึงข้อมูลการติดต่อสื่อสาร คำเสนอ คำสนอง สรุปประวัติส่วนบุคคล เงื่อนไข สัญญา ข้อมูลคำสั่ง ใบแจ้งหนี้ การชำระเงิน ประวัติทางการค้า บันทึกที่เกี่ยวข้องกับข้อสงสัย คำถาม การร้องเรียน คำสั่ง หมายเลขใบขับขี่ ป้ายทะเบียนรถ เลขบัตรประจำตัวประชาชนหรือหนังสือเดินทาง
- ข้อมูลเกี่ยวกับค่าใช้จ่ายที่มีอยู่กับผู้จำหน่ายหรือผู้ให้บริการแต่ละราย เช่น รายการเดินบัญชี รายละเอียดการชำระเงิน การทำธุรกรรม การเบิกค่าใช้จ่ายและใบเสร็จ รายละเอียดบัญชีธนาคาร และข้อมูลบัตรเครดิต
- ข้อมูลอิเล็กทรอนิกส์ที่สามารถระบุตัวตนได้และข้อมูลที่จัดเก็บโดยระบบสื่อสาร แอปพลิเคชัน IT และเบราว์เซอร์เว็บไซต์ (ที่ผู้จำหน่ายหรือผู้ให้บริการที่เกี่ยวข้องเข้าถึงหรือได้รับผลกระทบจากระบบหรือแอปพลิเคชัน และตามที่กฎหมายกำหนด) เช่น ข้อมูลการใช้งานเทคโนโลยี (การเข้าระบบ การใช้งานอินเตอร์เน็ต) การระบุอุปกรณ์ที่ใช้งาน (เลขรหัสโทรศัพท์มือถือ เลขรหัสเครื่องคอมพิวเตอร์) การลงทะเบียน รหัสในการเข้าใช้บริการ ข้อมูลการเข้าใช้งานและการเข้าไฟล์ เวลาและที่อยู่เว็บไซต์ การค้นหา การลงทะเบียนในเว็บไซต์ ข้อมูลคุ้กกี้ การบันทึกเสียง (ข้อความเสียง การบันทึกเสียงโทรศัพท์ การบันทึกวิดิโอ Skype) และ
- ข้อมูลส่วนบุคคลอื่น ๆ เมื่อคุณหรือบุคคลอื่น (เช่น เพื่อนร่วมงานของคุณ) บันทึกข้อมูลเหล่านี้ลงในระบบ โปรแกรม และแอปพลิเคชัน เช่น เอกสารทางธุรกิจที่มีข้อมูลส่วนบุคคล (ข้อสอบถาม คำถาม ข้อร้องเยน คำสั่ง และบันทึกที่เกี่ยวข้อง อีเมล รายงาน สัญญา เอกสารประกอบการนำเสนอ รายงานการประชุม รายละเอียดสินค้าการทำงาน) ภาพถ่าย รูป และ/หรือวีดิโอ
3. เหตุผลในการประมวลผลข้อมูลส่วนบุคคลของคุณ
การประมวลผลข้อมูลส่วนบุคคลของคุณที่ได้ให้ไว้ระหว่างขั้นตอนกระบวนการจัดซื้อจะจำกัดไว้เพาะเท่าที่จำเป็น และจะถูกแบ่งปันให้เฉพาะแก่พนักงานและบุคคลภายนอกที่มีความเกี่ยวข้องโดยตรงกับการใช้สิทธิและทำหน้าที่ของ ABB ที่มีอยู่กับคุณภายใต้สัญญาที่เกี่ยวข้องเท่านั้น ข้อมูลส่วนบุคคลทั้งหมดที่ ABB เก็บรวบรวมและระบุไว้ภายใต้นโยบายฉบับนี้จะได้รับการประมวลผลเฉพาะเพื่อวัตถุประสงค์ และเป็นไปโดยชอบด้วยกฎหมายดังนี้:
- ABB อาจจะประมวลผลข้อมูลส่วนบุคคลของคุณเพื่อการปฏิบัติตามหน้าที่ภายใต้สัญญาที่ทำกับคุณหรือบริษัทของคุณ หรือเป็นการปฏิบัติตามมาตรการก่อนทำสัญญา ซึ่งรวมถึงแต่ไม่จำกัดเพียงกิจกรรมต่อไปนี้
- การบริหารจัดการผู้จัดหาและผู้ให้บริการตลอดห่วงโซ่อุปทาน ได้แก่การติดต่อ มีปฏิสัมพันธ์ ซึ่งรวมถึง การประกวดราคา การว่าจ้าง การทำตามคำสั่งซื้อ การดำเนินการและการขายแล้วเสร็จ การบริหารจัดการผู้จัดหา ผู้จำหน่ายหรือผู้ให้บริการ ผู้รับเหมา ที่ปรึกษา และผู้เชี่ยวชาญต่าง ๆ
- ชำระหนี้ การจัดการการชำระเงินและใบแจ้งหนี้ของผู้จัดหาเพื่อการซื้อการให้บริการโดยตรงและโดยอ้อม และการรับชำระเงินและกระบวนการล้มละลาย
- การบริหารจัดการรอบอายุสัญญาและการบริหารจัดการคุณภาพของการประมวลผล และ
- ติดต่อและให้ความร่วมมือกับคุณสำหรับวัตถุประสงค์ในการควรคุม และ/หรือจัดการความสัมพันธ์ระหว่างคุณและ ABB หรือในกรณีฉุกเฉิน
- ในบางกรณี ABB อาศัยข้อกำหนดทางกฎหมายเป็นพื้นฐานในการประมวลผลข้อมูลส่วนบุคคลของคุณ ตัวอย่างเช่น เพื่อการทำตามข้อยังคับในการรายงานภาษีและบัญชีที่เกี่ยวข้องกับการบริหารจัดการผู้จำหน่ายหรือผู้ให้บริการและผู้จัดหา
- ในบางกรณี ABB อาศัยฐานประโยชน์อันชอบด้วยกฎหมายในการประมวลผลข้อมูลส่วนบุคคลของคุณตราบใดที่ประโยชน์อันชอบด้วยกฎหมายนั้น ไม่ได้ถูกระงับด้วยประโยชน์ด้านความเป็นส่วนตัวของคุณ โดยประโยชน์อันชอบด้วยกฎหมายนั้น รวมถึง
- ดำเนินการ จัดการ พัฒนา และส่งเสริมธุรกิจของ ABB ในทุกๆ ด้าน ซึ่งรวมถึง การจัดหาผลิตภัณฑ์และบริการ การปฏิบัติหน้าที่ตามสัญญา การจัดการกับคำสั่งของผู้ใช้บริการ การประมวลผลการซื้อ การประมวลผลการจัดการคุณภาพ และความพัฒนาของผลิตภัณฑ์และบริการ การวิเคราะห์ตลาด การลดความเสี่ยงในขั้นตอนการผลิต การบังคับใช้ข้อเรียกร้องทางกฎหมาย รวมถึง การทวงหนี้ด้วยวิธีที่ไม่ใช่วิธีการทางการศาล การปรับโครงสร้าง การซื้อกิจการ กิจกรรมการซื้อขาย หน่วยธุรกิจและภาคบริษัท
- ควบคุม สืบสวน และดำเนินการให้มั่นใจว่าได้ปฏิบัติตามกฎหาย กฎเกณฑ์ มาตรฐาน และข้อบังคับเงื่อนไขและนโยบายภายในของ ABB
- ป้องกันการฉ้อโกงและการกระทำความผิดต่างๆ ทางกฎหมายอาญา ซึ่งรวมถึงการสืบสวนและการดำเนินการต่างๆที่เกี่ยวข้อง การใช้ทรัพย์สิน ผลิตภัณฑ์ และบริการของ ABB โดยมิชอบ รวมถึงการจำกัดการใช้ข้อมูลเท่าที่จำเป็นและเหมาะสมกับความมั่นคงปลอดภัยของระบบและข้อมูล
- ความปลอดภัยของผลิตภัณฑ์ อุปกรณ์อำนวยความสะดวก การให้บริการ ระบบ เครือข่าย คอมพิวเตอร์ และข้อมูล การป้องกันและตรวจจับภัยคุกคามความปลอดภัย และการฉ้อโกงหรือกระทำความผิดทางอาญาหรือการกระทำความผิดต่างๆ
- บริหารจัดการทรัพยากร IT รวมถึงการบริหารจัดการโครงสร้างพื้นฐาน ซึ่งรวมถึงระบบสนับสนุนข้อมูลสำรอง และการดำเนินการให้บริการการบริหารจัดการแอปพลิเคชัน การให้ความสนับสนุนผู้ใช้บริการปลายทาง การทดสอบ การบำรุงรักษา ความปลอดภัย (การตอบสนองต่อเหตุการณ์ ความเสี่ยง ความอ่อนไหว กาตอบกลับการละเมิด) การจัดการบัญชีผู้ใช้งาน กานโอนสิทธิในซอฟต์แวร์ ความปลอดภัยและการทดสอบการปฏิบัติงาน และการดำเนินธุรกิจอย่างต่อเนื่อง และ
- การส่งต่อข้อมูลส่วนบุคคลภายในกลุ่มบริษัท ABB สำหรับวัตถุประสงค์ในการบริหารจัดการภายในเท่าที่จำเป็นต่อการให้บริการแบบรวมศูนย์
ABB รวบรวมข้อมูลส่วนบุคคลของคุณที่เราต้องใช้สำหรับวัตถุประสงค์ดังกล่าวข้างต้นเท่านั้น สำหรับวัตถุประสงค์ในทางสถิติ การปรับปรุงบริการของเรา และการทดสอบระบบ IT ของเรา เราจะใช้ข้อมูลที่ไม่สามารถระบุตัวตนได้ให้มากที่สุดเท่าที่เป็นไปได้ กล่าวคือ ข้อมูลเหล่านี้จะไม่สามารถระบุตัวตนของคุณไม่ว่าโดยตรงหรือโดยอ้อม หรือแยกความเกี่ยวข้องของคุณออกจากบุคคลอื่น ๆ ได้
4. ระยะเวลาการจัดเก็บข้อมูลส่วนบุคคลของคุณ
ABB อาจจะเก็บรวบรวมข้อมูลส่วนบุคคลของคุณเป็นระยะเวลาเท่าที่จำเป็นต่อวัตถุประสงค์ที่ระบุไว้ในนโยบายนี้ โดยทั่วไป ข้อมูลส่วนบุคคลที่เกี่ยวข้องกับผู้ใช้บริการจะถูกเก็บไว้ตลอดระยะเวลาของสัญญาและมีกำหนดระยะเวลาขั้นต่ำในการจัดเก็บ (โดยทั่วไป ระหว่าง 5-10 ปีภายหลังจากการสิ้นสุดของสัญญา) หรือระยะเวลาที่นานกว่านั้นหากมีกฎหมายหรือกฎเกณฑ์ที่เกี่ยวข้องกำหนด
โดยการตั้งค่าทาง IT แอปพลิเคชันและนโยบายของเรา เราขอยืนยันว่าการเก็บข้อมูลส่วนบุคคลของคุณนั้นจะถูกลบเมื่อเราไม่ต้องการข้อมูลนั้นอีกต่อไป
5. ผลที่อาจเกิดขึ้นหากคุณไม่ให้ข้อมูลส่วนบุคคลที่เราขอ หรือหากคุณขอให้เรายุติการประมวลผลข้อมูล
กรณีที่การประมวลผลนั้นเกี่ยวข้องกับสัญญาที่เรามีอยู่กับผู้จำหน่ายสินค้าหรือผู้ให้บริการ (ตามที่ระบุด้านบน) ABB จะไม่สามารถจัดตั้ง ดำเนินการ หรือยกเลิกความสัมพันธ์ทางธุรกิจที่มีกับคุณหรือบริษัทของคุณได้ และจะดำเนินการตามปกติเพื่อวัตถุประสงค์ที่กำหนดข้างต้น โดยไม่มีข้อมูลส่วนบุคคลบางประเภท แม้ว่าเราจะไม่สามารถบังคับให้คุณแบ่งปันข้อมูลส่วนบุคคลของคุณกับเราได้ โปรดทราบว่า การกระทำดังกล่าวอาจส่งผลกระทบในทางที่ไม่ดีกับความสัมพันธ์ทางธุรกิจของเรา เช่น ไม่สามารถทำตามเงื่อนไขบังคับก่อนก่อนเข้าทำสัญญากับคุณหรือบริษัทของคุณได้ หรือไม่สามารถดำรงความสัมพันธ์ทางธุรกิจที่คุณร้องขอต่อไปได้
6. บุคคลภายนอกที่เราอาจจะส่งต่อเปิดเผยข้อมูลส่วนบุคคลของคุณให้ (ทั้งที่ตั้งอยู่ในและนอกสหภาพยุโรป หรือเขตเศรษฐกิจยุโรป หรืออยู่นอกจากประเทศที่บริษัท ABB ที่ควบคุมข้อมูลส่วนบุคคลของคุณตั้งอยู่)
ABB อาจจะส่งต่อเปิดเผยข้อมูลส่วนบุคคลของคุณให้แก่บริษัทอื่น ๆ ในกลุ่ม ABB หรือบุคคลอื่นเท่าที่จำเป็นสำหรับวัตถุประสงค์ที่ระบุด้านล่าง ภายใต้ขอบเขตที่จำเป็นในการบรรลุวัตถุประสงค์ที่เกี่ยวข้องนั้นตามขอบเขตที่ระบุไว้ในสัญญาการประมวลผลข้อมูลซึ่งได้ทำขึ้นระหว่าง ABB และบุคคลอื่นที่เกี่ยวข้อง
- บริษัทในกลุ่ม ABB (ทั้งที่ตั้งอยู่ในและนอกสหภาพยุโรป) ที่ทำหน้าที่เป็นผู้ซื้อและให้บริการจัดซื้อจัดขายแก่บริษัทอื่น ๆ ในกลุ่ม
- ลูกค้า ผู้กระจายสินค้า ตัวแทน และพันธมิตรทางธุรกิจ ของ ABB เพื่อวัตถุประสงค์ในการวางแผนโครงการ ดำเนินการตรวจสอบ การตรวจสอบการทำตามกฎหมาย การจัดการลูกค้าสัมพันธ์ และการจัดการการเดินทางและค่าใช้จ่าย
- ผู้ให้บริการรายอื่น ที่เกี่ยวข้องกับ ABB เพื่อให้บริการทาง IT และบริการอาชีพเฉพาะทางและบริการให้คำปรึกษา เช่น นักบัญชี ผู้ตรวจสอบ นักกฎหมาย นายประกัน ที่ปรึกษาทางการเงิน นายหน้าหาพนักงาน ผู้นำเที่ยว และที่ปรึกษาอื่น ๆ ที่ทำงานในนามของ ABB
- ผู้ซื้อหรือผู้ที่อาจซื้อกิจการหรือทรัพย์ของ ABB เพื่อวัตถุประสงค์ในการประเมินราคาทรัพย์สิน
- หน่วยงานรัฐ ที่ ABB จะต้องปฏิบัติตามภายใต้กฎหมายที่ใช้บังคับ หรือคำสั่งของรัฐ/การตัดสินให้เปิดเผย แบ่งปันข้อมูลส่วนบุคคลให้แก่หน่วยงานนั้น
ABB อาจจะเปิดเผยข้อมูลส่วนบุคคลของคุณต่อบริษัทในเครือ ABB อื่น ๆ หรือบุคคภายนอก เท่าที่จำเป็นสำหรับวัตถุประสงค์ที่ระบุไว้ในนโยบายนี้เท่านั้น เมื่อเราเปิดเผยข้อมูลส่วนบุคคลของคุณให้กับบริษัทในเครือหรือบุคคลอื่นซึ่งเป็นการโอนย้ายข้อมูลหรือทำให้เข้าถึงข้อมูลได้นอกสหภาพยุโรป และเขตเศรษฐกิจยุโรป หรือออกจากประเทศที่บริษัท ABB ที่ควบคุมข้อมูลส่วนบุคคลของคุณตั้งอยู่ เราได้ใช้การรักษาความปลอดภัยที่เหมาะสมเพื่อคุ้มครองข้อมูลส่วนบุคคลของคุณ ตัวอย่างเช่น การรักษาความปลอดภัยที่เป็นผลจากการตัดสินใจของคณะกรรมการยุโรปหรือข้อสัญญาต้นแบบ การรับรองการคุ้มครองข้อมูลส่วนบุคคลและข้อตกลงการประมวลผลข้อมูลส่วนบุคคลระหว่างบริษัทในกลุ่ม (Binding Corporate Rules) เราได้ใช้มาตรการเพิ่มเติมสำหรับการโอนย้ายข้อมูลจากภายในสู่ภายนอกสหภาพยุโรป และเขตเศรษฐกิจยุโรป หรืออยู่นอกจากประเทศที่บริษัท ABB ที่ควบคุมข้อมูลส่วนบุคคลของคุณตั้งอยู่ เพื่อคุ้มครองข้อมูลส่วนบุคคลของคุณ หากคุณต้องการทราบรายละเอียดเกี่ยวกับการรักษาความปลอดภัยดังกล่าว โปรดส่งคำขอของคุณมาที่ www.abb.com/privacy
7. สิทธิในฐานะเจ้าของข้อมูลส่วนบุคคลที่คุณมี
ABB เคารพสิทธิตามกฎหมายที่คุณมีเหนือข้อมูลส่วนบุคคลของคุณ ซึ่งได้แก่: (ก) สิทธิในการแก้ไขความบกพร่องหรือปรับปรุงข้อมูลส่วนบุคคลของคุณ (ข) สิทธิในการขอเข้าถึงข้อมูลส่วนบุคคลและขอรับสำเนาข้อมูลส่วนบุคคลที่ ABB มีอยู่ (ค) สิทธิในการขอลบหรือทำลายข้อมูลส่วนบุคคลที่ ABB ไม่มีความจำเป็นอันเป็นฐานอันชอบด้วยกฎหมายในการประมวลผลข้อมูลส่วนบุคคลดังกล่าวแล้ว (ง) สิทธิในการขอให้ส่งต่อข้อมูลส่วนบุคคลของคุณไปให้แก่ ผู้ประมวลผลข้อมูลส่วนบุคคลรายอื่น (ถ้าดำเนินการได้) (จ) สิทธิในการคัดค้านการประมวลผลข้อมูลส่วนบุคคลที่ดำเนินการโดยอ้างอิงฐานการประมวลผลการใช้สิทธิตามฐานประโยชน์อันชอบด้วยกฎหมาย (ฉ) สิทธิในการขอให้ระงับการประมวลผลข้อมูลส่วนบุคคล ระหว่างที่ ABB อยู่ระหว่างการแก้ไขข้อโต้แย้งกับคุณหรือระหว่างที่คุณใช้สิทธิในการคัดค้านการประมวลผลข้อมูลส่วนบุคคลหรือขอลบข้อมูล หรือ (ช) สิทธิในการถอนความยินยอม เมื่อใดก็ตามที่ ABB ได้ขอความยินยอมจากคุณสำหรับการประมวลผลข้อมูลส่วนบุคคลดังกล่าว
8. การติดต่อและสอบถามข้อมูลเพิ่มเติม
หากคุณต้องการเข้าถึงข้อมูลส่วนบุคคลของคุณ หรือใช้สิทธิอื่นใดของคุณตามที่กล่าวข้าวต้น หรือคุณมีคำถามหรือข้อสงสัยเกี่ยวกับวิธีการประมวลผลข้อมูลส่วนบุคคลของคุณโดย ABB โปรดติดต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคลของกลุ่มบริษัทของเราที่ privacy@abb.com หรือส่งคำร้องเรียนของคุณมาที่ www.abb.com/privacy
หากคุณไม่พอใจในคำตอบของเรา หรือเชื่อว่ามีการประมวลผลข้อมูลส่วนบุคคลของคุณโดยไม่ชอบด้วยกฎหมาย คุณมีสิทธิจะยื่นข้อร้องเรียนไปยังหน่วยงานด้านความเป็นส่วนตัวของข้อมูลในประเทศที่คุณอาศัยหรือทำงานอยู่ หรือขอให้มีการชดเชยด้วยวิธีการทางการศาลกรณีที่คุณคิดว่ามีการกระทำละเมิดกฎหมายความเป็นส่วนตัว
9. ความเป็นปัจจุบันของนโยบายฉบับนี้
นโยบายฉบับนี้อาจมีการทำให้เป็นปัจจุบันเป็นระยะตามเมื่อมีต้องการที่จะพัฒนาปรับปรุง กรณีที่มีการทำให้เป็นปัจจุบัน ABB จะดำเนินการตามสมควรเพื่อแจ้งให้คุณได้รับทราบโดยพิจารณาจากความสำคัญของการเปลี่ยนแปลงที่มีขึ้น หากมีกรณีที่กฎหมายกำหนดบังคับ เราจะขอความยินยอมจากคุณในกรณีการเปลี่ยนแปลงที่มีนัยสำคัญเกี่ยวกับการดำเนินการของเราที่เป็นปัจจุบัน
โปรดดูที่ “วันที่ประกาศ” เพื่อทราบว่านโยบายฉบับนี้ได้รับการทำให้เป็นปัจจุบันเมื่อใด
วันที่ประกาศ: 4 มีนาคม 2024