Политика Конфиденциальности

Уведомление о конфиденциальности Персональных Данных

Компания Yao Island Village Co Ltd. («Компания») осознает важность защиты Персональных Данных и ведёт соблюдение и управление персональными данными в соответствии с законом о защите Персональных Данных и сопутствующими законами. Компания хотела бы уведомить вас о соблюдении Компанией Закона о защите Персональных Данных B.E. 2562 (2019) следующим образом:

1. Персональные данные

1.1 Характеристика Персональных Данных

В настоящем документе «Персональные данные» означают любую информацию, относящуюся к Лицу, которая позволяет идентифицировать такое Лицо, прямо или косвенно, но не включая информацию об умерших Лицах в частности.

«Чувствительные персональные данные» означают персональные данные, относящиеся к расовому, этническому происхождению, политическим взглядам, культу, религиозным или философским убеждениям, сексуальной ориентации, судимостям, данным о состоянии здоровья, инвалидности, профсоюзной информации, генетических данным, биометрических данным (таким как отпечатки пальцев или данные распознавания лиц) или любым данным, которые могут
повлиять на субъектов данных таким же образом, как предписанные Комитетом по защите Персональных Данных.

1.2 Сбор Персональных Данных

В целях получения услуг от Компании, от клиентов может потребоваться предоставление Персональных Данных в виде регистрационных форм Компании и/или юридических документов, удостоверяющих личность (таких как достоверение личности и номер) для проверки личности и регистрации в отеле. Компании может потребоваться обработка Персональных Данных в форме бумажных документов, фотографий и/или электронных документов. Персональные данные и каналы, которые Компания обрабатывает, включают:

  • Информация о личности — полное имя, дата рождения, гражданство, пол, фотография, идентификационный номер (например, номер паспорта, налоговый номер, номер социального страхования) или другая информация, одержащаяся в документах, удостоверяющих личность (например, паспорт, водительские права, национальное удостоверение личности или свидетельство о рождении), включая копии. Сюда входят чувствительные Персональные данные, которые необходимы Компании для предоставления запрашиваемых услуг, такие как биометрические данные (отпечатки пальцев и изображения лица), данные о здоровье, религии, группа крови, этническая принадлежность, место жительства или род занятий.
  • Контактная информация — адрес, номер телефона, электронная почта, LineID, каналы социальных сетей и контактные данные на рабочем месте.
  • Финансовая и транзакционная информация — налоговое резидентство, банковские реквизиты, данные кредитных и дебетовых карт, сведения о ваших счетах, которые вы имеете у нас, сведения о продуктах и услугах, которые вы у нас приобрели, а также другая финансовая информация, как текущая, так и прошлая.
  • Информация, связанная с доступом и использованием электронных систем, например, данные о просмотре интернет-страниц (технические данные и данные об использовании), IP-адрес, браузеры, файлы cookie и история чатов в различных приложениях
  • Коммуникационная информация — информация, которую мы получаем через письма, электронные письма, телефонные звонки, разговоры, взаимодействие в социальных сетях, интернет-трафик или любая другая переписка между нами.
  • Другая информация, предоставленная Компании во время деятельности компании, в которой вы принимали участие.

Собираемые Персональные данные варьируются в зависимости от характера ваших отношений с Компанией, через какие каналы вы взаимодействуете с Компанией, и типа продукта или услуги, которые вы получаете от Компании. Для лиц, которые взаимодействуют с Компанией в качестве представителя делового или юридического лица, Компания может обрабатывать ваши Персональные данные в соответствии с характером взаимодействия.

В случае, если Компания собирает, обрабатывает или раскрывает Персональные данные, Компания будет запрашивать согласие в обстоятельствах, когда закон требует от Компании запросить согласие. Последующая обработка Персональных Данных Компанией будет осуществляться в соответствии с целями, указанными владельцем Персональных Данных.

Компания также может собирать и обрабатывать Персональные Данные из косвенных источников, таких как туроператоры, туристические агентства, веб-сайты бронирования и другие общедоступные каналы.

2. Соблюдение неприкосновенности частной жизни

Компания уважает право Субъектов данных на их Персональные данные, а также осознает намерение Субъектов данных обеспечить надлежащую защиту своих Персональных Данных. Любые Персональные данные, предоставленные Компании, будут использоваться только для указанных целей. Компания применяет меры безопасности, чтобы не допустить доступа и использования ваших Персональных Данных неавторизованными лицами.

3. Сбор Персональных Данных

При непосредственном сборе, использовании и раскрытии ваших Персональных Данных, Компания должна запросить ваше согласие, если это требуется по закону, и будет использовать Личные данные только по мере необходимости и/или только в соответствии с указанными Компанией целями.

Компания может собирать ваши Персональные данные из любых других источников, например, из различных социальных сетей, но только в случае необходимости и выполняя в соответствии с законодательными требованиями.

4. Цели сбора, использования и раскрытия Персональных Данных

Компания собирает, использует и раскрывает ваши Персональные Данные в следующих целях:

  • Для закупки или продажи продукции и предоставления или использования услуг в различных формах
  • для осуществления финансовых операций и налогообложения для выполнения договорных обязательств компании.
  • Для проведения исследований или разработок
  • Для создания базы данных для анализа и предложения услуг или продуктов Компании и ее аффилированных лиц или торговых представителей/дилеров, представляющих Компанию.
  • Для улучшения качества операций, предоставления услуг и других видов деятельности, связанных с компанией.
  • Для анализа и мониторинга услуг веб-сайта Компании и для изучения проблем, связанных со сложностью использования.
  • Для участия в различных мероприятиях Компании
  • Для контроля доступа, предотвращения опасных для жизни ситуаций и инцидентов, которые могут нанести вред здоровью или телесные повреждения себе или другим, а также для предотвращения и контроля заразными заболеваниями, и контроля безопасности в зданиях и помещениях Компании.
  • Для соблюдения существующих или будущих законов и нормативных актов, применимых к Компании.

Некоторые части Персональных Данных, собираемых компанией в связи с вышеупомянутыми целями, требуются в соответствии с договорными обязательствами или согласно действующего законодательства. В случае отказа предоставить требуемые Персональные Данные, это может быть расценено как нарушение соответствующих законов или может привести к тому, что Компания не сможет управлять или исполнять договорные обязательства или оказывать услуги клиенту в полном объёме.

Тем не менее, в случае внесения каких-либо изменений в указанные цели для сбора Персональных Данных впоследствии, Компания должным образом проинформирует вас, а также выполнит другие юридические обязательства, включая регистрацию в качестве доказательства изменения целей, указанных в настоящей Политике.

5. Срок хранения Персональных Данных

Компания будет хранить ваши Персональные Данные только в течение необходимого срока, и будет собирать, использовать и раскрывать ваши Персональные Данные, как определено в настоящей Политике, в соответствии с критериями продолжительности, а именно в течение периода, когда вы все еще связаны с Компанией, и может сохранять ваши Персональные Данные до тех пор, пока это необходимо для соблюдения закона или в соответствии с правом давности, для установления законных требований, соблюдения закона или осуществления юридических требований, или защиты юридических требований, или для других целей в соответствии с политикой и внутренними положениями Компании.

Если невозможно определить срок хранения Персональных Данных, Компания будет хранить Персональные Данные столько, сколько следует в соответствии со стандартами хранения данных (такими как самое длительное право давности в 10 лет).

6. Меры Безопасности

Компания применяет адекватные и строгие меры безопасности в соответствии с политикой и руководящими принципами информационных технологий для предотвращения потери, доступа, уничтожения, использования, изменения, исправления Персональных Данных, а также для запрета несанкционированного или незаконного использования Персональных Данных.

7. Ваши права как Субъекта Данных

Как Субъект Данных, вы имеете права, предусмотренные в Законе о защите Персональных Данных, B.E. 2562 (2019) и другие права, указанные ниже:

7.1 Право на отзыв согласия

Вы имеете право отозвать согласие на обработку ваших Персональных Данных, предоставленных Компании, но не в том случае, если отзыв согласия ограничен законом или договором выгоды для вас как Субъекта данных. Тем не менее, отзыв согласия не влияет на обработку Персональных Данных, на которую вы уже дали законное согласие.

7.2 Право на доступ к Персональным Данным

Вы имеете право запросить доступ и получить копию ваших Персональных Данных, находящихся под опекой и ответственностью Компании, а также требовать раскрытия получения ваших Персональных Данных без вашего согласия.

7.3 Право на запрос об отправке или передаче Персональных Данных (Право на переносимость данных)

Вы имеете законное право потребовать от Компании передать ваши Персональные Данные.

7.4 Право возразить против сбора, использования или раскрытия Персональных Данных

Вы имеете право возразить против обработки ваших Персональных Данных, а именно сбора, использования или раскрытия ваших Персональных Данных в соответствии с законом.

7.5 Право требовать удаления Персональных Данных (Право быть забытым)

Вы имеете законное право потребовать от Компании стереть, уничтожить или обезличить ваши Персональные Данные.

7.6 Право на ограничение использования Персональных Данных

Вы имеете законное право потребовать от Компании приостановить использование ваших Персональных Данных.

7.7 Право требовать исправления Персональных Данных

Если вы обнаружите, что ваши Персональные Данные, хранящиеся в Компании, неверны или были изменены, вы имеете законное право потребовать от Компании их исправления, чтобы ваши Персональные Данные были точными, актуальными, полными и не вызывали никаких недоразумений.

7.8 Право на получение информации в случае внесения изменений в Уведомление о конфиденциальности

Компания может рассматривать и изменять по мере необходимости данное Уведомление о конфиденциальности для обеспечения того, чтобы ваши Персональные Данные были хорошо защищены.

7.9 Право на подачу жалобы

Вы имеете право подать жалобу уполномоченным должностным лицам в соответствии с Законом о защите персональных данных, B.E. 2562 (2019) в случае нарушения или несоблюдения Компанией данного Закона.

В случае, если Субъект данных подает запрос на осуществление своих прав, предусмотренных Законом о защите персональных данных, B.E. 2562 (2019), после получения такого Запроса Компания предпримет дальнейшие действия в течение срока, установленного Законом. Тем не менее, Компания оставляет за собой право отказать или не выполнить запрос, как предписано законом, в случае, если Субъект данных решил предоставить Компании только определенные Персональные Данные, что может привести к тому, что Компания не не сможет предоставить услуги в полном объеме. Более того, Компания не сможет сотрудничать или предоставлять услуги Субъекту данных, если он не дает согласия на предоставление информации, как того требует Компания.

8. Раскрытие Персональных Данных третьим лицам

У Компании может возникнуть необходимость раскрыть Персональные Данные своей дочерней компании или другим лицам или подразделениям компании, которые являются стратегическими союзниками в Тайланде или в другой стране, сотрудничающей с Компанией по снабжению различных продуктов или услуг, или в силу необходимости, редусмотренной в соответствии с условиями и положениями Компании, или в случае реорганизации, слияния или продажи Компании и может потребоваться раскрытие Персональных Данных в адрес айских властей или соответствующих общественных организаций в соответствии с законом или по решению суда или по распоряжению уполномоченных должностных лиц, для чего Персональные Данные будут сохранены в тайне в бумажной или электронной форме, в том числе во время их передачи.

Однако, в случае международной передачи Персональных Данных, Компания будет строго соблюдать Закон о защите персональных данных B.E. 2562 (2019).

9. Сотрудник по защите данных

Компания соблюдает Закон о защите персональных данных, B.E. 2562 (2019), назначив сотрудника по защите данных (СЗД) для рассмотрения сбора, использования и раскрытия Персональных Данных Компании на предмет соответствия Закону о защите персональных данных, B.E. 2562 (2019), включая другие соответствующие законы.

10. Контактные каналы

Запросы или вопросы по защите Персональных Данных могут быть адресованы по следующим каналам:

  • Yao Island Village CO., LTD.Адрес: 123,125 Hongyokutid Road, Talad yai Sub-District, Wichit District, Muang, Phuket 83000, Thailand
    Телефон No: +66-76-363700
  • Data Protection Officer (DPO)Адрес: 123,125 Hongyokutid Road, Talad yai Sub-District, Wichit District, Muang, Phuket 83000, Thailand
    Электронная почта: [email protected]

11. Поправка к Политике и Руководству по защите Персональных Данных

Компания может время от времени пересматривать настоящую Политику на предмет соответствия изменяющимся руководящим принципам и соответствующим законам. В случае внесения изменений, Компания направит публичное уведомление по соответствующим каналам.