ประกาศความเป็นส่วนตัวสำหรับพนักงาน
(PRIVACY NOTICE FOR EMPLOYEE)
บริษัท อีสเทิร์น โพลีแพค จำกัด ซึ่งเป็นบริษัทฯ ในเครือ EPG : Eastern Polymer Group Public Company Limited. ซึ่งต่อไปนี้จะเรียกว่า “บริษัท” มีความเคารพในสิทธิความเป็นส่วนตัวของพนักงาน ทั้งตระหนักถึงความสำคัญของข้อมูลส่วนบุคคลและการคุ้มครองข้อมูลส่วนบุคคลที่ต้องจัดให้มีอย่างเพียงพอ เพื่อป้องกันการละเมิดสิทธิความเป็นส่วนตัวของเจ้าของข้อมูลส่วนบุคคลที่อยู่ในความรับผิดชอบ บริษัทจึงได้กำหนดและประกาศความเป็นส่วนตัวในการประมวลผลข้อมูลส่วนบุคคลแก่เจ้าของข้อมูลส่วนบุคคลเพื่อให้ทราบถึงรายละเอียดที่เกี่ยวข้องกับการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคล ดังนี้
- วัตถุประสงค์ในการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคล
บริษัทจะจัดเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลเท่าที่จำเป็นสำหรับการบริหารจัดการด้านทรัพยากรบุคคลของบริษัทภายใต้วัตถุประสงค์ ดังนี้
- เพื่อใช้ในการดำเนินการจัดทำสัญญาจ้างงาน ข้อตกลงสภาพการจ้าง การปฏิบัติตามสัญญาจ้าง งานทะเบียนพนักงาน งานปฐมนิเทศพนักงาน งานจ่ายค่าตอบแทน งานประกันอุบัติเหตุ การปฏิบัติตามระเบียบข้อบังคับ จรรยาบรรณ การมอบหมายให้ปฏิบัติงาน การโยกย้ายและปรับตำแหน่งพนักงาน การส่งพนักงานไปปฏิบัติงานในกลุ่มบริษัทหรือบริษัทในเครือ การฝึกอบรม การประเมินผลการปฏิบัติงาน การบริหารและการดูแลเรื่องสุขภาพและความปลอดภัยของพนักงาน การแรงงานสัมพันธ์วินัยในการทำงาน และเพื่อใช้ในการปฏิบัติตามระเบียบบริหารทรัพยากรบุคคลของบริษัท
- เพื่อปฏิบัติตามกฎหมาย กฎระเบียบ และคำสั่งของผู้ที่มีอำนาจตามกฎหมาย เช่น กฎหมายว่าด้วยเรื่องคุ้มครองแรงงาน การแรงงานสัมพันธ์ ประกันสังคม ความปลอดภัย อาชีวอนามัยและสภาพแวดล้อมในการทำงาน การประกอบอาชีพและโรคจากสิ่งแวดล้อม การควบคุมโรคติดต่อและกฎหมายอื่นๆ ที่เกี่ยวข้อง
- เพื่อประโยชน์โดยชอบด้วยกฎหมายเกี่ยวกับการบริหารจัดการทรัพยากรบุคคล การศึกษาวิเคราะห์ข้อมูลและจัดสรรกำลังคน การพัฒนาบุคลากร การเลื่อนตำแหน่ง การโอนย้าย การให้โบนัส การปรับค่าจ้าง การเกษียณอายุ การจัดสวัสดิการรักษาพยาบาล การบันทึกเวชระเบียน การจัดสวัสดิการการประกันภัย และสวัสดิการอื่นๆ ของพนักงาน เช่น สถานพยาบาล โรงอาหาร สถานที่ออกกำลังกาย กิจกรรมสันทนาการ การดำเนินกิจกรรมในเรื่องต่างๆ สำหรับพนักงาน การฝึกอบรม พัฒนาความรู้ ความสามารถ ทักษะและความเข้าใจของพนักงาน การติดต่อภายใน การติดต่อกับบุคคลภายนอก การดำเนินการต่างๆ ทางทะเบียน การมอบอำนาจ การจัดทำหนังสือรับรอง การจัดทำเอกสารเผยแพร่แก่สาธารณะ การจัดทำรายงาน การส่งข้อมูลให้หน่วยงานราชการและ/หรือหน่วยงานที่กำกับดูแล การยืนยันตัวตนและตรวจสอบความถูกต้องของข้อมูลที่ได้รับจากพนักงาน การวิเคราะห์และจัดทำฐานข้อมูลเกี่ยวกับประวัติการการทำงานและ/หรือความคิดเห็น การติดต่อสื่อสาร ส่งข่าวสารและประชาสัมพันธ์ การปรับปรุงสภาพแวดล้อมในการทำงาน การจัดให้มีสิ่งอำนวยความสะดวก การรักษาความมั่นคงปลอดภัยทางสารสนเทศ การสร้างบัญชีผู้ใช้งาน การระบุตัวตน เพื่อเข้าใช้ระบบ งานและการเข้าถึงระบบสารสนเทศ การรักษาความปลอดภัย การป้องกันอุบัติเหตุและอาชญากรรม การตรวจสอบและจัดการเกี่ยวกับข้อร้องเรียนและการทุจริต คดีหรือข้อพิพาทต่างๆ
- เพื่อป้องกันและระงับอันตรายต่อร่างกาย ชีวิตหรือสุขภาพของพนักงาน เช่น การติดต่อในกรณีฉุกเฉิน การควบคุมและป้องกันโรคติดต่อ
- เพื่อการปฏิบัติหน้าที่ในการดำเนินการภารกิจ เพื่อประโยชน์สาธารณะหรือปฏิบัติหน้าที่ในการใช้อำนาจรัฐที่ได้มอบให้
- เพื่อการสื่อสารประชาสัมพันธ์กิจกรรมภายในของกลุ่มบริษัท เช่น การฝึกอบรมสัมมนา กิจกรรมสันทนาการ กิจกรรมช่วยเหลือสังคม การประชุม การออกบูธ การจัดทำรายงานประจำปีต่างๆ เป็นต้น
2. ฐานการประมวลผลข้อมูลส่วนบุคคล
บริษัทจะประมวลผลข้อมูลส่วนบุคคลบนฐานการประมวลผลข้อมูลที่ชอบด้วยกฎหมาย ดังนี้
- ประมวลผลบนฐานสัญญา
- ประมวลผลบนฐานปฏิบัติตามกฎหมาย
- ประมวลผลบนฐานประโยชน์โดยชอบด้วยกฎหมายของบริษัท
- ประมวลผลบนฐานความยินยอมของเจ้าของข้อมูลส่วนบุคคล
- ประมวลผลบนฐานอื่นๆ ที่ชอบด้วยกฎหมาย
- ข้อมูลส่วนบุคคลที่เก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคล ได้แก่
- ข้อมูลและเอกสารที่เกี่ยวข้องกับกระบวนการสรรหาว่าจ้างพนักงาน เช่น Resume Curriculum Vitae (CV) จดหมายสมัครงาน ใบสมัครงานของบริษัท รวมถึงเอกสารประกอบการสมัครงงานและความเห็นการประเมินผลการสัมภาษณ์
- ข้อมูลในการติดต่อกับพนักงาน เช่น ชื่อ นามสกุล ที่อยู่ตามภูมิลำเนา ที่อยู่ปัจจุบัน ข้อมูลที่พักอาศัยปัจจุบัน
หมายเลขโทรศัพท์ อีเมล ข้อมูลโซเชียลมีเดีย และบุคคลที่ติดต่อได้โดยไม่ใช่ญาติพี่น้อง และบุคคลที่ติดต่อได้ในกรณีเร่งด่วน
- ข้อมูลเกี่ยวกับตัวของพนักงาน เช่น วันเดือนปีเกิด อายุ ส่วนสูง น้ำหนัก หมู่เลือด สัญชาติ เชื้อชาติ ศาสนา เพศ สถานภาพการสมรส สถานะทางทหาร ประวัติการอุปสมบท ข้อมูลสุขภาพ ความสนใจ ความคิดเห็น และรายละเอียดอื่นๆ เช่น ข้อมูลผู้แนะนำ ข้อมูลญาติหรือเพื่อนที่ทำงานในบริษัท ความสะดวกในการเดินทางไปต่างจังหวัด เป็นต้น
- ข้อมูลเกี่ยวกับสมาชิกครอบครัวหรือผู้อยู่ในความดูแลของพนักงานที่มีสิทธิได้รับสวัสดิการตามข้อบังคับและ ระเบียบการบริหารทรัพยากรบุคคลของบริษัทเช่น ข้อมูลเกี่ยวกับคู่สมรส ข้อมูลเกี่ยวกับบุตร ข้อมูลเกี่ยวกับบิดามารดา ข้อมูลผู้รับผลประโยชน์ ทั้งนี้ ก่อนการให้ข้อมูล ให้พนักงานแจ้งนโยบายความเป็นส่วนตัวนี้ให้บุคคลดังกล่าวทราบด้วย และได้รับความยินยอมจากบุคคลนั้นๆ อย่างถูกต้อง
- รูปถ่ายหรือภาพเคลื่อนไหวเพื่อการระบุตัวตน และการรักษาความปลอดภัยในสถานที่ทำงาน รวมถึงกิจกรรมต่างๆ ของบริษัท
- ข้อมูลเกี่ยวกับประวัติการศึกษา กิจกรรมระหว่างการศึกษา ความสามารถ การพัฒนาศักยภาพ และคุณสมบัติอื่น ๆ ของพนักงาน เช่น ระดับการศึกษา ช่วงปีการศึกษา วุฒิการศึกษา เกรดเฉลี่ย สถาบัน/มหาวิทยาลัย ประวัติการฝึกอบรม ผลการทดสอบ คุณสมบัติด้านวิชาชีพ ความสามารถในการใช้ภาษาต่างประเทศและคอมพิวเตอร์ ความสามารถในการขับขี่ยานพาหนะพร้อมเอกสารใบอนุญาต และความสามารถพิเศษอื่น ๆ ข้อมูลจากการอ้างอิงที่พนักงานได้ให้ไว้
- ข้อมูลเกี่ยวกับประสบการณ์ทำงานของพนักงานที่ผ่านมา เช่น ชื่อบริษัท/ที่อยู่ ช่วงเวลาที่ทำงาน ตำแหน่ง งาน รายละเอียดของ เงินเดือนและค่าตอบแทน สวัสดิการที่ได้รับ ลักษณะงานที่ทำ และสาเหตุที่ลาออก
- ข้อมูลเกี่ยวกับคุณลักษณะของพนักงาน เช่น อุปนิสัย พฤติกรรม ทัศนคติ ความถนัด ทักษะ ภาวะความเป็นผู้นำ ความสามารถในการทำงานร่วมกับผู้อื่น ความฉลาดทางอารมณ์ ความผูกพันต่อองค์กร ซึ่งอาจได้มาจากการสังเกตและวิเคราะห์ในระหว่างการปฏิบัติงานหรือเข้าร่วมกิจกรรม
- ข้อมูลที่พนักงานเลือกจะแบ่งปันและเปิดเผยผ่านระบบ แอปพลิเคชัน เครื่องมือ แบบสอบถาม แบบประเมิน และเอกสารต่าง ๆ ของบริษัท
- สำเนาเอกสารที่สามารถใช้เพื่อระบุตัวตนของพนักงาน เช่น บัตรประจำตัวประชาชน หนังสือเดินทาง ใบขับขี่ ทะเบียนบ้าน เอกสารอื่น ๆ ที่ออกให้โดยหน่วยงานของรัฐ
- ข้อมูลที่จำเป็นต่อการปฏิบัติตามสัญญาจ้างแรงงาน การดูแลสิทธิประโยชน์สวัสดิการ การวิเคราะห์และการบริหารงานรวมถึง การดูแลพนักงานหลังพ้นสภาพการเป็นพนักงาน และการปฏิบัติตามกฎหมาย
- ข้อมูลเกี่ยวกับประวัติอาชญากรรม เพื่อพิจารณาความเหมาะสมในการปฏิบัติงานและรักษาประโยชน์โดย ชอบด้วยกฎหมายของบริษัท หรือของบุคคลที่สาม ทั้งนี้จะดำเนินการให้เป็นไปตามกระบวนการที่กฎหมายกำหนด
- ข้อมูลเกี่ยวกับอุบัติเหตุทั้งในกรณีที่พนักงานประสบอุบัติเหตุในเวลางานหรืออันเนื่องจากการปฏิบัติงาน และอุบัติเหตุอื่นๆ
- ข้อมูลที่จำเป็นสำหรับการรายงานหน่วยงานที่กำกับดูแล เช่น กระทรวงแรงงาน ตลาดหลักทรัพย์แห่งประเทศไทย สำนักงานคณะกรรมการกำกับหลักทรัพย์และตลาดหลักทรัพย์ (ก.ล.ต)
- ข้อมูลทางการเงินของพนักงาน เช่น ข้อมูลค่าจ้าง เงินเดือน รายได้ ภาษี กองทุนสำรองเลี้ยงชีพ บัญชี ธนาคาร การกู้ยืมเงิน รายการยกเว้นหรือหักลดหย่อนทางภาษี
- ข้อมูลของพนักงานที่เกี่ยวข้องกับการประกันสังคม การคุ้มครองแรงงาน การแรงงานสัมพันธ์ สิทธิประโยชน์ สวัสดิการ และผลประโยชน์ที่พนักงานได้รับหรือมีสิทธิ์ที่จะได้รับตามข้อบังคับและระเบียบบริหารงานด้านทรัพยากรบุคคลของบริษัท
- บันทึกการเข้า-ออกงานและเวลาในการปฏิบัติงาน การทำงานล่วงเวลา การลาหยุดงานของพนักงาน
- ข้อมูลประวัติการปฏิบัติงานของพนักงาน ตำแหน่งงาน การเข้าประชุม การให้ความเห็น
- ข้อมูลที่เกี่ยวกับการร้องเรียน การร้องทุกข์ การสอบสวนและการลงโทษทางวินัย
- ข้อมูลสุขภาพและ/หรือผลการตรวจสุขภาพ เช่น น้ำหนัก ส่วนสูง โรคประจำตัว ตาบอดสี ข้อมูลแพ้อาหาร ข้อมูลการแพ้ยา หมู่โลหิต ใบรับรองแพทย์ ประวัติการรักษาพยาบาล ประวัติการจ่ายยา ใบเสร็จค่ารักษาพยาบาล เพื่อการคุ้มครองแรงงานและการจัดสวัสดิการเกี่ยวกับการรักษาพยาบาลสำหรับพนักงาน การประเมินความสามารถในการทำงานของพนักงาน รวมถึงการปฏิบัติตามกฎหมายที่เกี่ยวข้อง เพื่อศึกษาวิเคราะห์ข้อมูลสุขภาพของพนักงานเพื่อการบริหารจัดการที่เหมาะสมอื่นๆ
- ข้อมูลชีวภาพ เช่น ข้อมูลจำลองลายนิ้วมือ ข้อมูลภาพจำลองใบหน้า เพื่อใช้ในการระบุและยืนยันตัวตนของพนักงาน การป้องกันอาชญากรรม และการรักษาประโยชน์โดยชอบด้วยกฎหมายของบริษัท เช่น การบันทึกวันและเวลาในการปฏิบัติงาน เป็นต้น
- ข้อมูลการใช้งานและการเข้าถึงระบบสารสนเทศ คอมพิวเตอร์ ระบบงาน แอพลิเคชั่น ระบบโครงข่าย อุปกรณ์อิเล็กทรอนิกส์ อีเมล์ เว็บไซต์รวมถึงการใช้คุกกี้เก็บข้อมูลเพื่อปรับปรุงและพัฒนาเว็บไซต์ และเพื่อให้สอดคล้องกับนโยบายด้านเทคโนโลยีสารสนเทศของบริษัทและกฎหมายที่เกี่ยวข้อง
- ข้อมูลที่รวบรวมจากการมีส่วนร่วมกับกิจกรรมของบริษัท เช่น การเข้าร่วมกิจกรรม การตอบแบบสำรวจ การตอบแบบประเมิน
- ข้อมูลส่วนบุคคลอื่น ๆ ตามวัตถุประสงค์อันชอบด้วยกฎหมาย หรือเป็นข้อมูลที่เปิดเผยต่อสาธารณะด้วยความยินยอมโดยชัดแจ้งของผู้สมัครงาน เพื่อบรรลุวัตถุประสงค์เกี่ยวกับการรับสมัครงาน
- ระยะเวลาในการจัดเก็บข้อมูล
- บริษัทจะเก็บรักษาข้อมูลส่วนบุคคลตามระยะเวลาที่จำเป็นเพื่อบรรลุวัตถุประสงค์ที่กำหนด โดยคำนึงถึงความจำเป็นตามแนวปฏิบัติของข้อมูลแต่ละประเภท และหลังจากสิ้นสุดระยะเวลาดังกล่าว บริษัทจะทำลายหรือลบข้อมูลส่วนบุคคลโดยวิธีการที่เหมาะสมตามที่บริษัทกำหนดต่อไป
- บริษัทจะเก็บรักษาข้อมูลส่วนบุคคลของพนักงานตลอดระยะเวลาที่จ้างงานและเมื่อพ้นสภาพการจ้างแล้วเป็นเวลาสิบปีเพื่อให้บรรลุวัตถุประสงค์ความเป็นส่วนตัวของพนักงาน
- บริษัทจะจัดให้มีระบบการตรวจสอบเพื่อดำเนินการลบหรือทำลายข้อมูลเมื่อพ้นกำหนดระยะเวลาการเก็บรักษาหรือที่ไม่เกี่ยวข้องหรือเกินความจำเป็นตามวัตถุประสงค์ในการเก็บรวบรวมข้อมูลนั้น
- การเปิดเผยข้อมูลส่วนบุคคลแก่บุคคลที่สาม
- บริษัทอาจมีการเปิดเผยข้อมูลส่วนบุคคลของพนักงานกับบริษัทในเครือ และบุคคลที่สาม เช่น การพิจารณาโอนย้าย การตรวจสอบประวัติ การทดสอบคุณสมบัติและความสามารถตามวัตถุประสงค์การเก็บรวบรวมและประมวลผลข้อมูลส่วนบุคคลอื่น เพื่อให้บรรลุวัตถุประสงค์ตามคำประกาศความเป็นส่วนตัวฉบับนี้
- บริษัทจะกำหนดให้ผู้ที่รับข้อมูลมีมาตรการปกป้องข้อมูลของพนักงานอย่างเหมาะสมและประมวลผลข้อมูลส่วนบุคคลเท่าที่จำเป็นและดำเนินการป้องกันไม่ให้หรือเปิดเผยข้อมูลโดยมิชอบ
- สิทธิของพนักงาน
พนักงานจะยังคงมีสิทธิในข้อมูลส่วนบุคคลที่บริษัทฯ เก็บรวบรวมไว้ ได้แก่
6.1 สิทธิที่จะต้องได้รับการแจ้งรายละเอียดก่อนการเก็บรวบรวมข้อมูลส่วนบุคคลของพนักงาน
6.2 สิทธิในการขอสำเนาหรือโอนข้อมูลส่วนบุคคลของท่านไปยังผู้ควบคุมข้อมูลบุคคลที่สาม
6.3 สิทธิในการคัดค้านการเก็บรวบรวมข้อมูลที่ไม่ได้ขอความยินยอม
6.4 สิทธิในการขอให้ระงับการใช้ข้อมูล
6.5 สิทธิในการขอให้ลบ ทำลายข้อมูลที่หมดความจำเป็นในการจัดเก็บ
6.6 สิทธิในการขอทำให้ข้อมูลส่วนบุคคลของพนักงานเป็นปัจจุบัน
6.7 สิทธิในการถอนความยินยอมสำหรับข้อมูลที่ได้เก็บรวบรวมมาในฐานความยินยอม
6.8 สิทธิในการร้องเรียนในกรณีเห็นว่าบริษัทใช้ข้อมูลส่วนบุคคลของพนักงานไม่ชอบด้วยกฎหมาย
ทั้งนี้ การปฏิเสธการให้ข้อมูลหรือถอนความยินยอมที่ต้องใช้ตามความจำเป็นและวัตถุประสงค์ดังกล่าวข้างต้นหรือเพื่อปฏิบัติคำขอของพนักงาน อาจทำให้การบริการจัดการด้านทรัพยากรบุคคลไม่สามารถดำเนินการได้อย่างสมบูรณ์ และการถอนความยินยอมนี้จะไม่ส่งผลกระทบต่อการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลที่ได้ให้ความยินยอมไปแล้ว
- มาตรการรักษาความมั่นคงปลอดภัยของข้อมูลส่วนบุคคล
เพื่อการรักษาความมั่นคงปลอดภัยป้องกันการสูญหาย เข้าถึง ใช้ เปลี่ยนแปลง แก้ไข หรือเปิดเผยข้อมูลส่วนบุคคลโดยปราศจากอำนาจหน้าที่หรือโดยมิชอบ ซึ่งบริษัทได้จัดให้มีระบบการจัดเก็บข้อมูลส่วนบุคคล มีกลไกควบคุมการเข้าถึง มีมาตรการด้านรักษาความมั่นคงปลอดภัย และบริษัทจะจัดให้มีการทบทวนมาตรการเป็นประจำเพื่อให้มีประสิทธิภาพในการรักษาความมั่นคงปลอดภัยทั้งทางกายภาพ ทางการบริหารและทางเทคนิค
- ช่องทางการติดต่อกับบริษัทและเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล
หากเจ้าของข้อมูลส่วนบุคคลมีคำถามใดๆ เกี่ยวกับนโยบายคุ้มครองข้อมูลส่วนบุคคลฉบับนี้ หรือต้องการใช้สิทธิตามที่กำหนด โปรดติดต่อผ่านทางเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล ดังรายละเอียดต่อไปนี้
บริษัท อีสเทิร์น โพลีแพค จำกัด
- อีเมล์ dpo@eppcup.com
- เลขที่ 47 หมู่ 6 ต.แม่น้ำคู้ อ.ปลวกแดง จ.ระยอง 21140
- โทรศัพท์ : +66 (0)38 63 7373 เว็ปไซต์ www.eppcup.com