นโยบายคุ้มครองข้อมูลส่วนบุคคล (Privacy Notice)

บริษัท ดับบลิวเอชเอ คอร์ปอเรชั่น จำกัด (มหาชน)


     บริษัท ดับบลิวเอชเอ คอร์ปอเรชั่น จำกัด (มหาชน) (“บริษัท”) ในฐานะผู้ควบคุมข้อมูลส่วนบุคคล ตระหนักถึง ความสำคัญของประเด็นการคุ้มครองข้อมูลส่วนบุคคล และท่านในฐานะผู้ใช้บริการของบริษัทย่อมมีความประสงค์ที่จะได้รับความมั่นคงปลอดภัยในข้อมูลส่วนบุคคล บริษัทจึงได้จัดทำนโยบายคุ้มครองข้อมูลส่วนบุคคล (Privacy Notice) ซึ่งครอบคลุมถึงวิธีที่บริษัทได้เก็บรวบรวม ใช้ เปิดเผยข้อมูลส่วนบุคคลของท่าน ในฐานะเจ้าของข้อมูลส่วนบุคคล โดยนโยบายคุ้มครองข้อมูลส่วนบุคคล(Privacy Notice) นี้มีขึ้นเพื่อการชี้แจงรายละเอียดและวิธีการจัดการเกี่ยวกับข้อมูลส่วนบุคคล บริษัทอาจดำเนินการปรับปรุง หรือแก้ไขนโยบายคุ้มครองข้อมูลส่วนบุคคลที่กำหนด เพี่อให้สอดคล้องกับแนวทางการให้บริการและหลักเกณฑ์ของกฎหมายต่างๆทั้ง นี้หากบริษัทมีการเปลี่ยนแปลงแก้ไข เพิ่มเติม ปรับปรุงนโยบาย ข้อมูลส่วนบุคคล (Privacy Notice) ฉบับนี้ บริษัทจะดำเนินการเผยแพร่การเปลี่ยนแปลงแก้ไข เพิ่มเติม ปรับปรุงนั้น ในหน้าเว็บไซต์ของบริษัท ทั้งนี้จะดำเนินการภายใต้การคุ้มครองข้อมูลส่วนบุคคลอย่างปลอดภัยทุกประการ


     ทั้งนี้นโยบายคุ้มครองข้อมูลส่วนบุคคล (Privacy Notice) นี้เป็นส่วนหนึ่งของข้อตกลงและเงื่อนไขการใช้สินค้าและบริการต่าง ๆ การเข้าถึง การใช้เนื้อหา ฟีเจอร์ เทคโนโลยี หรือฟังก์ชันที่ปรากฏในเว็บไซต์นี้ตลอดจนแอปพลิเคชั่นและบริการอื่นใดที่เกี่ยวข้องของบริษัททั้ง ที่มีอยู่ในปัจจุบัน และ/หรือที่จะจัดให้มีขึ้นในอนาคต

1. คำนิยาม

     “ข้อมูลส่วนบุคคล” หมายถึง ข้อมูลส่วนบุคคลทั่วไป และ/หรือข้อมูลส่วนบุคคลอ่อนไหว

     “ข้อมูลส่วนบุคคลทั่วไป” หมายถึง ข้อมูลเกี่ยวกับบุคคลที่ทำให้สามารถระบุตัวตนของบุคคลนั้น ๆ ได้ ไม่ว่าทางตรงหรือทางอ้อม เช่น ข้อมูลลูกค้า ข้อมูลข่าวสาร หรือข้อมูลเกี่ยวกับสิ่งเฉพาะตัวบุคคล เช่น ชื่อนามสกุล หมายเลขบัตรประจำตัวประชาชน รูปภาพบนบัตรประจำตัวประชาชน อายุ วันเกิด เพศ หมายเลขบัตรเครดิต ที่อยู่ เบอร์โทรศัพท์ อีเมล ชื่อผู้ใช้และรหัสผ่าน เป็นต้น ซึ่งถูกประมวลผลโดยบริษัทหรือโดยผู้ประมวลผลข้อมูลส่วนบุคคลที่กระทำในนามของบริษัท

     “ข้อมูลส่วนบุคคลอ่อนไหว” หมายถึง ข้อมูลส่วนบุคคลเกี่ยวกับเชื้อชาติ สัญชาติ ศาสนา ความคิดเห็นทางการเมืองประวัติอาชญากรรม พฤติกรรมทางเพศ ข้อมูลพันธุกรรม ข้อมูลชีวภาพ ข้อมูลสุขภาพหรือสภาพความพิการ หรือข้อมูลอื่น ใดซึ่งกระทบต่อเจ้าของข้อมูลส่วนบุคคลในทำนองเดียวกันตามที่คณะกรรมการคุ้มครองข้อมูลส่วนบุคคลที่จัดตั้งโดย พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ.2562 ประกาศกำหนด

     “ผู้ควบคุมข้อมูลส่วนบุคคล” หมายถึง บริษัท ดับบลิวเอชเอ คอร์ปอเรชั่นจำกัด (มหาชน) ซึ่งมีอำนาจหน้าที่ตัดสินใจเกี่ยวกับการรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคล

     “การประมวลผลข้อมูลส่วนบุคคล” หมายถึง การเก็บรวบรวม ใช้ เปิดเผย โอนถ่าย ทำให้เข้าถึงได้ จัดเรียงหรือการรวมส่ง เผยแพร่ ลบหรือ ทำลายโดยวิธีการใด ๆ ซึ่งข้อมูลส่วนบุคคล

2. แหล่งที่มาของข้อมูลส่วนบุคคล

     2.1 บริษัทได้รับข้อมูลส่วนบุคคลจากท่านโดยตรง โดยบริษัทจะเก็บรวบรวมข้อมูลส่วนบุคคลของท่านจากขั้นตอนการ

         2.1.1 ขั้นตอนการสมัครใช้บริการ หรือขั้น ตอนการยื่นคำร้องขอใช้สิทธิต่าง ๆ กับบริษัท
         2.1.2 จากความสมัครใจ/ความยินยอมของท่าน ในการทำแบบสอบถาม (Survey) หรือการโต้ตอบทางอีเมลหรือช่องทางการสื่อสารอื่น ๆ ระหว่างบริษัทและท่าน
         2.1.3 จากการใช้บริการ หรือผลิตภัณฑ์ที่เกี่ยวข้องกับการบริการหรือในรูปแบบของโปรไฟลิ่ง (Profiling)
         2.1.4 เก็บจากข้อมูลการใช้เว็บไซต์ของบริษัทผ่าน Browser’s cookies ของท่าน
          2.1.5 จากการซื้อสินค้าและบริการ ผ่านทางช่องทาง online เช่น เว็บไซต์ของบริษัท แพลตฟอร์มออนไลน์ บูธกิจกรรมส่งเสริมการขายของบริษัท

     2.2 บริษัทได้รับข้อมูลส่วนบุคคลของท่านมาจากบุคคลภายนอกซึ่งมีสิทธิเปิดเผยข้อมูลส่วนบุคคลของท่าน โดยชอบด้วย
กฎหมาย รวมถึงตัวแทนและผู้รับจ้างช่วงที่บริษัทใช้เพื่อช่วยให้บริษัทสามารถดำเนินการสมัครบริการและให้บริการแก่ท่าน
โดยได้รับข้อมูลผ่านทางอีเมล จดหมายอิเล็กทรอนิกส์ หรือโดยรับแจ้งทางโทรศัพท์ หรือรูปแบบการสื่อสารออนไลน์ต่างๆ

3. วัตถุประสงค์และฐานในการประมวลผลข้อมูลส่วนบุคคล

     3.1 วัตถุประสงค์ในการประมวลผลข้อมูลส่วนบุคคล บริษัทได้ประมวลผลข้อมูลส่วนบุคคลของท่านเพื่อวัตถุประสงค์ดังต่อไปนี้

          3.1.1 เพื่อให้การใช้บริการเป็นไปด้วยความเรียบร้อยและสอดคล้องกับกฎหมาย หลักเกณฑ์ และระเบียบต่าง ๆ ที่เกี่ยวข้อง รวมถึงเพื่อการปฏิบัติหน้าที่ตามกฎหมาย และกฎเกณฑ์ที่เกี่ยวข้อง ทั้งที่มีผลใช้บังคับในปัจจุบัน และ/หรือที่จะมีการแก้ไขเพิ่มเติมในอนาคต รวมถึง

         3.1.2 เพื่อประโยชน์ในการยืนยัน หรือระบุตัวตนของท่านเข้าใช้งานบริการต่าง ๆ ของบริษัท เช่น การจองการยืนยันการจอง การตรวจสอบรายงานการจองของท่านในครั้งก่อน ๆ การส่งข้อมูลให้บริษัทประกันภัย การส่งข้อมูลให้แก่ผู้ให้บริการด้านการเงิน เป็นต้น

         3.1.3 เพื่อเพิ่มประสิทธิภาพและปรับปรุงการให้บริการงานในด้านต่าง ๆ เช่น งานบริการลูกค้าสัมพันธ์ การตอบสนองต่อความต้องการ การจัดการตามคำขอการใช้บริการของท่าน เป็นต้น

         3.1.4 เพื่อติดต่อสื่อสารผ่านทางโทรศัพท์ ข้อความสั้น (SMS) ข้อความพหุสื่อ (MMS) อีเมล ไปรษณีย์ จดหมายอิเล็กทรอนิกส์และ/หรือผ่านช่องทางใด ๆ เพื่อสอบถาม หรือแจ้งให้ท่านทราบ หรือสำรวจความคิดเห็น หรือแจ้งข้อมูลข่าวสารอื่นใดที่เกี่ยวข้องกับการให้บริการของบริษัทตามที่จำเป็น

         3.1.5 เพื่อประโยชน์อื่นใดที่เกี่ยวข้องกับการดำเนินธุรกิจของบริษัท เช่น เพื่อการศึกษา วิจัย จัดทำสถิติพัฒนาการให้บริการวิเคราะห์วางแผนการตลาด กิจกรรมทางการตลาด หรือการโฆษณาเป้าหมายที่เกี่ยวข้องรวมถึงการจัดส่งเนื้อหา การโฆษณาประชาสัมพันธ์ กิจกรรมและโปรโมชั่นต่าง ๆ ตลอดจนการให้คำแนะนำต่างๆ ที่เหมาะสมเพื่อให้การให้บริการต่าง ๆ ตรงกับความสนใจของท่าน

         3.1.6 เพื่อการอำนวยความสะดวกในการแจ้ง ส่งเอกสารต่าง ๆ และ/หรือการชำระค่าบริการ ค่าธรรมเนียม อันเกี่ยวข้องกับสินค้าและบริการให้แก่ท่าน

         3.1.7 เพื่อการเข้าทำ และ/หรือเพื่อการปฏิบัติตามสัญญา รวมถึงการปฏิบัติตามเงื่อนไขการให้บริการของบริษัท3.1.8 เพื่อให้บริการหลังการขาย การให้บริการตามที่ท่านร้องขอ ตอบข้อสงสัย สนับสนุนการใช้งาน ให้ข้อมูล รับเรื่องร้องเรียน และแก้ไขปัญหาและอุปสรรคต่าง ๆ

         3.1.9 เพื่อการรักษาความปลอดภัยของสถานประกอบการและสาขาของบริษัท เช่น การตรวจสอบเหตุการณ์จากวิดีทัศน์จากกล้องวงจรปิด

         3.1.10 เพื่อการบันทึกข้อมูล บทสนทนา และ/หรือการสื่อสารใด ๆ ระหว่างบริษัทกับท่าน เช่น อีเมล จดหมายอิเล็กทรอนิกส์ การสัมภาษณ์ผ่านทางโทรศัพท์ เป็นต้น เพื่อวัตถุประสงค์ในการพัฒนาการจัดการด้านการสื่อสารและ/หรือด้านการให้บริการอื่นๆของบริษัท

         3.1.11 เพื่อการดำเนินการยุติข้อพิพาท การเรียกคืน การติดตามทวงถามหนี้การบังคับชำระหนี้

         3.1.12 เพื่อความปลอดภัยหรือระงับอันตรายต่อชีวิต ร่างกาย หรือสุขภาพอนามัยของบุคคล

         3.1.13 เพื่อวัตถุประสงค์อื่นตามที่กฎหมายให้อำนาจในการเก็บรวบรวม ใช้ หรือเปิดเผย โดยไม่ต้องได้รับความยินยอมจากท่านซึ่งเป็นเจ้าของข้อมูลส่วนบุคคลแล้ว

         3.1.14 การปฏิบัติตามนโยบายการดำเนินการภายในของบริษัท กลุ่มบริษัท บริษัทในเครือ เครือกิจการ

         3.1.15 การให้บริการต่าง ๆ ของกลุ่มบริษัท บริษัทในเครือ เครือกิจการ พันธมิตรของบริษัท และ/หรือนิติบุคคลอื่นใดที่บริษัทเป็นคู่สัญญา หรือมีนิติสัมพันธ์ตามกฎหมายซึ่งอาจตั้ง อยู่ในประเทศไทยหรือต่างประเทศ ทั้งนี้หากภายหลังบริษัทมีการเปลี่ยนแปลงวัตถุประสงค์ในการประมวลผลข้อมูลส่วนบุคคล บริษัทจะแจ้งให้
ท่านทราบผ่านทางเว็บไซต์ของบริษัท www.whabitofficial.com หรือช่องทางอื่นที่บริษัทเป็นผู้กำหนดที่สามารถเข้าถึงได้สะดวก

     3.2 ฐานในการประมวลผลข้อมูลส่วนบุคคล

          3.2.1 ฐานการปฏิบัติตามสัญญา
บริษัทจะประมวลผลข้อมูลส่วนบุคคลของท่านที่มีความจำเป็นต่อการเข้าทำสัญญา และ/หรือปฏิบัติตามสัญญาทั้งนี้ การประมวลผลข้อมูลส่วนบุคคลภายใต้ฐานสัญญานั้น บริษัทไม่จำเป็นต้องขอความยินยอมก่อนการประมวลผลข้อมูลส่วนบุคคลแต่อย่างใด

         3.2.2 ฐานความยินยอม
บริษัทจะต้องได้รับความยินยอมจากท่านซึ่งเป็นเจ้าของข้อมูลก่อนทำการประมวลผลข้อมูลส่วนบุคคลภาย ใต้ฐานความยินยอมนี้ ทั้งนี้ หากท่านประสงค์จะถอนความยินยอม ท่านสามารถดำเนินการโดยผ่านช่องทางการติดต่อของบริษัทตามข้อ 5. นี้ได้ อย่างไรก็ตาม การถอนความยินยอมจะไม่ส่งผลกระทบต่อการประมวลผลข้อมูลส่วนบุคคลที่ท่านได้ให้ความยินยอมไป แล้วโดยชอบด้วยกฎหมาย และบริษัทขอให้เรียนให้ท่านทราบว่าผลกระทบที่ท่านอาจได้รับจากการถอนความยินยอม ดังนี้

              1) ท่านอาจถูกจำกัดสิทธิการใช้บริการบางอย่างของบริษัท หรือได้รับความสะดวกในการรับบริการจากบริษัทน้อยลง

             2) อาจส่งผลให้บริษัทไม่สามารถให้บริการ หรือเสนอผลิตภัณฑ์บางบริการแก่ท่านได้ หากข้อมูลส่วนบุคคลดังกล่าวมีความจำเป็นต่อบริษัทในการให้บริการแก่ท่าน

         3.2.3 ฐานหน้าที่ตามกฎหมาย
บริษัทมีความจำเป็นในการประมวลผลข้อมูลส่วนบุคคลของท่านภายใต้ฐานหน้าที่ตามกฎหมาย เช่น พระราชบัญญัติว่าด้วยการกระทำความผิดคอมพิวเตอร์ พระราชบัญญัติการรักษาความมั่นคงปลอดภัยไซเบอร์ พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พระราชบัญญัติว่าด้วยธุรกรรมทางอิเล็กทรอนิกส์ พระราชบัญญัติ ป้องกันและปราบปรามการฟอกเงิน ประมวลกฎหมายแพ่งและพาณิชย์ ประมวลกฎหมายอาญา ประมวลรัษฎากร เป็นต้น รวมถึง คำสั่งศาล คำพิพากษา หรือคำสั่งของหน่วยงานราชการอื่นใด และ/หรือกฎหมายอื่นใด ที่มีผลใช้บังคับอยู่ และ/หรือที่จะมีการแก้ไขเพิ่มเติมในอนาคต

         3.2.4 ฐานการจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมาย
บริษัทมีความจำเป็นในการประมวลผลข้อมูลส่วนบุคคลของท่านภายใต้ฐานประโยชน์อันชอบธรรม โดยการประมวลผลข้อมูลภายใต้ฐานข้างต้นเป็นการประมวลผลข้อมูลส่วนบุคคลเพื่อประโยชน์ของท่าน บุคคลภายนอกและ/หรือเพื่อประโยชน์โดยชอบของบริษัท เว้นแต่ประโยชน์ดังกล่าวมีความ สำคัญน้อยกว่าสิทธิขั้น พื้นฐานในข้อมูลส่วนบุคคลของท่าน ซึ่งข้อมูลส่วนบุคคลที่บริษัทจะทำการประมวลผลข้อมูลส่วนบุคคลภายใต้ฐานประโยชน์อันชอบธรรม เช่น

             (ก) การส่งต่อข้อมูลส่วนบุคคลของท่านภายในบริษัท เพื่อปฏิบัติตามวิธีการทำงานของบริษัท โดยบริษัทจะทำการส่งต่อข้อมูลส่วนบุคคลของท่านระหว่างฝ่ายปฏิบัติการต่าง ๆ ภายในบริษัทซึ่งเป็นการประมวลผลข้อมูลส่วนบุคคลของท่านตามวิธีการปฏิบัติงานของบริษัท

             (ข) การประมวลผลข้อมูลส่วนบุคคลของบุคคลภายนอก เพื่อพิจารณาสวัสดิการของบริษัทแก่พนักงานและครอบครัวของพนักงาน ซึ่งเป็นการประมวลผลข้อมูลส่วนบุคคลเพื่อประโยชน์โดยชอบของเจ้าของข้อมูลส่วนบุคคลซึ่งเป็นบุคคล ภายนอก และไม่กระทบต่อสิทธิความเป็นส่วนตัวของเจ้าของข้อมูลส่วนบุคคลนั้น

4. ลักษณะการจัดเก็บและระยะเวลาในการจัดเก็บข้อมูลส่วนบุคคล

     4.1 ลักษณะการเก็บข้อมูลส่วนบุคคล
บริษัทมีการจัดเก็บข้อมูลส่วนบุคคลในลักษณะเป็นหนังสือ (Hard copy) และ/หรือจัดเก็บในระบบอิเล็กทรอนิกส์ (Softcopy) โดยมีมาตรการรักษาความมั่นคงปลอดภัยที่มีประสิทธิภาพ เพื่อป้องกันการสูญหาย เข้าถึง ใช้ เปลี่ยนแปลง แก้ไขหรือเปิดเผยข้อมูลส่วนบุคคลโดยปราศจากอำนาจหรือโดยมิชอบ

     4.2 ระยะเวลาในการจัดเก็บข้อมูลส่วนบุคคล
บริษัทจะจัดเก็บรักษาข้อมูลส่วนบุคคลของท่านดังกล่าวไว้ภายในระยะเวลาเท่าที่จำเป็นสำหรับวัตถุประสงค์ดังกล่าวข้างต้นเท่านั้น หรือภายในระยะเวลาที่มีสัญญาหรือนิติสัมพันธ์ตามกฎหมายระหว่างท่านและบริษัท หรือภายในระยะเวลาการใช้สิทธิเรียกร้องตามกฎหมายของคู่สัญญา หรือการบังคับสิทธิตามกฎหมาย หรือการยกขึ้นต่อสู้สิทธิเรียกร้องตาม กฎหมายของบริษัท

     ทั้งนี้เมื่อพ้นระยะเวลาจัดเก็บข้อมูลส่วนบุคคล หรือบริษัทไม่มีสิทธิ หรือไม่สามารถอ้างฐานในการประมวลผลข้อมูลส่วนบุคคลของท่านแล้ว บริษัทจะดำเนินการลบหรือทำลายข้อมูลส่วนบุคคล หรือทำให้ข้อมูลส่วนบุคคลเป็นข้อมูลไม่สามารถ ระบุตัวบุคคลที่เป็นเจ้าของข้อมูลส่วนบุคคลได้ภายในระยะเวลาอันควร

5. ช่องทางการติดต่อ

         ท่านสามารถติดต่อบริษัท หรือเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (Data Protection Officer: DPO) ของบริษัทได้ เพื่อยื่น คำร้องขอดำเนินการกับข้อมูลส่วนบุคคลของท่านตามสิทธิที่พึงมีได้ ตามช่องทางการติดต่อ ดังนี้ ข้อมูลของผู้ควบคุมข้อมูลส่วนบุคคล
บริษัท : บริษัท ดับบลิวเอชเอ คอร์ปอเรชั่นจำกัด (มหาชน)
สถานที่ติดต่อ : 777 อาคาร ดับบลิวเอซเอ ทาวเวอร์ ชั้น 23 – 25 หมู่ที่ 13 ถนนเทพรัตน (บางนา-ตราด) กม.7 ตำบลบางแก้ว อำเภอบางพลี สมุทรปราการ 10540
Email : [email protected]
เว็บไซต์ : http://www.wha-group.com

6. สิทธิของเจ้าของข้อมูลส่วนบุคคล

     บริษัทจะสามารถรวบรวม จัดเก็บ ใช้ เผยแพร่ หรือดำเนินการอื่นใดเกี่ยวกับข้อมูลส่วนบุคคลของท่านบนฐานการ ประมวลผลข้อมูลส่วนบุคคลโดยชอบ ด้วยกฎหมาย ภายใต้พระราชบัญญติคุ้มครองส่วนบุคคล พ.ศ. 2562 โดยท่านมีสิทธิในการดำเนินการดังต่อไปนี้

     6.1 สิทธิในการเพิกถอนความยินยอม
     ท่านมีสิทธิในการเพิกถอนความยินยอมในการประมวลผลข้อมูลส่วนบุคคลที่ท่านได้ให้ความยินยอมกับบริษัทได้ตลอดระยะเวลาที่ข้อมูลส่วนบุคคลของท่านอยู่กับบริษัท ทั้งนี้ บริษัทขอเรียนแจ้งให้ท่านทราบว่าการให้ข้อมูลส่วนบุคคลที่ไม่ครบถ้วน หรือการไม่ให้ความยินยอมในการประมวลผล ข้อมูลส่วนบุคคลนั้น อาจทำให้ท่านถูกจำกัดสิทธิการใช้บริการบางอย่างของบริษัท หรือส่งผลให้บริษัทไม่สามารถให้บริการแก่ท่านได้หากข้อมูลส่วนบุคคลดังกล่าวจำเป็นต่อบริษัทในการให้บริการแก่ท่าน

     6.2 สิทธิในการเข้าถึงข้อมูลส่วนบุคคล
     ท่านมีสิทธิในการเข้าถึงข้อมูลส่วนบุคคลของท่าน และขอรับสำเนาข้อมูลส่วนบุคคลของท่านซึ่งอยู่ในความรับผิดชอบของบริษัท รวมถึงขอให้บริษัทเปิดเผยถึงการได้มาซึ่งข้อมูลส่วนบุคคลของท่านที่ไม่ได้ให้ความยินยอมในการประมวลผลข้อมูลส่วนบุคคลได้

     6.3 สิทธิในการแก้ไขข้อมูลส่วนบุคคลให้ถูกต้อง
     ท่านมีสิทธิในการขอให้บริษัทแก้ไข หรือเพิ่มเติมข้อมูลส่วนบุคคลให้ถูกต้องเป็นปัจจุบัน สมบูรณ์ และไม่ก่อให้เกิดความเข้าใจผิดได้

     6.4 สิทธิในการขอลบ ทำลายข้อมูลส่วนบุคคล
     ท่านมีสิทธิในการขอให้บริษัทลบ หรือทำลายข้อมูลส่วนบุคคลของท่านที่บริษัทเก็บรักษาไว้ หรือให้บริษัทดำเนินการให้ ข้อมูลส่วนบุคคลดังกล่าวกลายเป็นข้อมูลส่วนบุคคลที่ไม่สามารถระบุตัวบุคคลที่เป็นเจ้าของข้อมูลส่วนบุคคลได้ ในกรณี ดังนี้

         (ก) ท่านเพิกถอนความยินยอม หรือคัดค้านการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลที่เกี่ยวกับท่าน
         (ข) เมื่อไม่มีความจำเป็นที่จะต้องเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลตามวัตถุประสงค์ที่ท่านได้ให้ความยินยอมไว้
         (ค) เมื่อบริษัทไม่ปฏิบัติตามกฎหมายที่เกี่ยวข้องกับการคุ้มครองข้อมูลส่วนบุคคล

     6.5 สิทธิในการระงับการใช้ข้อมูลส่วนบุคคล
     ท่านมีสิทธิร้องขอให้บริษัทระงับการใช้ข้อมูลส่วนบุคคลของท่านเป็นการชั่วคราวได้ หากบริษัทอยู่ในระหว่างการตรวจสอบ ข้อเท็จจริง หรือตรวจสอบคำคัดค้านของท่าน นอกจากนี้ในกรณีที่ท่านมีสิทธิขอให้บริษัทลบ หรือทำลายข้อมูลส่วนบุคคล ของท่าน ท่านอาจขอให้บริษัทระงับการใช้ข้อมูลส่วนบุคคลแทนการลบ หรือทำลายก็ได้

     6.6 สิทธิในการขอรับ ขอให้ส่ง หรือโอนย้ายข้อมูลส่วนบุคคล
     ท่านมีสิทธิในขอรับ หรือขอให้บริษัทส่ง หรือโอนย้ายข้อมูลส่วนบุคคลของท่านไปยังผู้ควบคุมข้อมูลส่วนบุคคลรายอื่น หรือหน่วยงานอื่น ๆ ที่ร้องขอ

     6.7 สิทธิในการคัดค้านการประมวลผลข้อมูลส่วนบุคคล
     ท่านมีสิทธิคัดค้านการเก็บ ใช้ รวบรวม เปิดเผยข้อมูลส่วนบุคคลที่เกี่ยวกับท่าน หากข้อมูลส่วนบุคคลนั้น บริษัทจัดเก็บได้โดยได้รับยกเว้นไม่ต้องขอความยินยอมจากเจ้าของข้อมูลส่วน บุคคลเป็นการจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมาย หรือฐานประโยชน์อันชอบธรรม หรือข้อมูลส่วนบุคคลนั้นเก็บ ใช้ หรือเปิดเผยเพื่อการตลาดแบบตรง หรือเพื่อการศึกษาวิจัย

     6.8 สิทธิในการร้องเรียน
     ในกรณีที่บริษัท หรือพนักงานของบริษัท ฝ่าฝืน หรือไม่ปฏิบัติตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ.2562 หรือประกาศที่ออกตามความพระราชบัญญัตินี้ท่านสามารถร้องเรียนต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล ทั้งนี้ บริษัทจะเก็บรวบรวม ใช้ และเปิดเผย ข้อมูลส่วนบุคคลของผู้เยาว์ บุคคลเสมือนไร้ความสามารถ และ/หรือบุคคลไร้ ความสามารถ ในกรณีที่ผู้แทนโดยชอบธรรม ผู้พิทักษ์ หรือผู้อนุบาล (แล้วแต่กรณี) ได้ให้ความยินยอมแล้วเท่านั้น สำหรับผู้ที่ให้ข้อมูลส่วนบุคคลแก่บริษัทก่อนที่พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ.2562 จะมีผลบังคับใช้ บริษัท จะดำเนินการประมวลผลข้อมูลส่วนบุคคลของท่านต่อไปหากการประมวลผลข้อมูลของบริษัทเป็นไปตามวัตถุประสงค์และ จุดประสงค์ที่ท่านอนุญาตให้บริษัทรวบรวมข้อมูลส่วนบุคคลของท่านอย่างเคร่งครัด ท่านอาจขอให้บริษัทหยุดประมวลผล ข้อมูลส่วนบุคคลเกี่ยวกับท่านได้ โดยบริษัทจะตรวจสอบคำขอของท่านเป็นรายกรณี บริษัทขอแจ้งให้ท่านทราบว่าการถอนความยินยอมของท่านอาจส่งผลกระทบต่อบริการที่บริษัทจัดให้แก่ท่าน เช่น การให้ข้อมูลเกี่ยวกับผลิตภัณฑ์หรือบริการใหม่ของบริษัท

7. ประเภทของบุคคล หรือหน่วยงานซึ่งข้อมูลส่วนบุคคลทีเก็บรวบรวมอาจจะถูกเปิดเผย
     บริษัทอาจจะเปิดเผยข้อมูลส่วนบุคคลที่มีการจัดเก็บและรวบรวมดังกล่าวต่อบุคคล นิติบุคคล และหน่วยงานต่าง ๆ ตามที่กำหนดไว้ดังนี้

     7.1 บริษัทในกลุ่ม บริษัทในเครือ เครือกิจการ

     7.2 ผู้ให้บริการต่าง ๆ ที่ให้บริการแก่บริษัท: บริษัทอาจเปิดเผยข้อมูลส่วนบุคคลของ     ท่านให้แก่ผู้ให้บริการต่าง ๆ ที่ให้บริการ
แก่บริษัท โดยผู้ให้บริการดังกล่าวจะใช้ข้อมูลส่วนบุคคลของท่านเท่าที่บริษัทอนุญาตให้ใช้ซึ่งจะเป็นการเปิดเผยเพียง เท่าที่
     – ที่ปรึกษาวิชาชีพต่าง ๆ เช่น ที่ปรึกษาทางการเงิน ที่ปรึกษากฎหมาย
     – ผู้ให้บริการโครงสร้างพื้นฐานและเทคโนโลยีสารสนเทศ
     – ผู้ให้บริการจัดเก็บข้อมูล รวมถึงผู้ให้บริการคลาวด์
     – ผู้ให้บริการทางการตลาด ซึ่งรวมถึงผู้ให้บริการในการจัดทำข้อมูลและสถิติ
     – ผู้ให้บริการงานโฆษณา งานประชาสัมพันธ์ และการติดต่อสื่อสาร
     – ผู้ให้บริการต่าง ๆ ที่เกี่ยวข้องกับระบบและเครือข่ายการชำระเงิน
     – ตัวแทนรับชำระเงิน
     – สถาบันการเงินที่บริษัทใช้บริการในการให้บริการแก่ท่าน
     – ผู้ให้บริการตรวจสอบข้อมูล
รวมถึงนิติบุคคลอื่นใดที่บริษัทเป็นคู่สัญญา หรือมีนิติสัมพันธ์ตามกฎหมายซึ่งอาจตั้ง อยู่ในประเทศไทยหรือต่างประเทศทั้ง นี้บุคคล หรือนิติบุคคลดังกล่าวอาจตั้ง อยู่ในประเทศที่มิได้มีมาตรฐานด้านการคุ้มครองข้อมูลส่วนบุคคลที่เพียงพอ แต่บริษัทจะดำเนินการให้แน่ใจได้ว่าบุคคล หรือนิติบุคคลนั้น มีระบบการดูแลรักษาข้อมูลที่มั่นคงปลอดภัย

     7.3 พันธมิตรของบริษัทที่มีข้อตกลงเป็นพันธมิตรกับบริษัท

     7.4 ผู้รับโอนสิทธิ และ/หรือหน้าที่จากบริษัท
     ในกรณีที่บริษัทประสงค์จะโอนสิทธิและหน้าที่ รวมถึงการโอนกิจการบางส่วน หรือทั้งหมด การควบรวมกิจการ การ ปรับเปลี่ยนโครงสร้างการถือหุ้นของบริษัท บริษัทมีความจำเป็นจะต้องเปิดเผยข้อมูลส่วนบุคคลของท่านให้ผู้รับโอน (รวมถึงผู้ที่มีความเป็นไปได้ที่จะเป็นผู้รับโอน)

     7.5 บุคคล หรือหน่วยงานตามที่กฎหมายกำหนด
     ในกรณีที่มีกฎหมาย กฎเกณฑ์ ระเบียบต่าง ๆ ที่เกี่ยวข้อง คำสั่งของหน่วยงานราชการ หน่วยงานที่มีหน้าที่กำกับ หรือคำสั่งของศาล

8. การเก็บรวบรวมและใช้ข้อมูลส่วนบุคคลในรูปแบบคุกกี้ (Cookies)

     บริษัทอาจเข้าถึงข้อมูลส่วนบุคคลเกี่ยวกับความสนใจ และ/หรือความชอบของท่าน และ/หรือข้อมูลการเข้าใช้งานเว็บไซต์ต่าง ๆ ของท่านด้วยการใช้คุกกี้ (Cookies) ในเว็บไซต์ และแอปพลิเคชั่นของบริษัท ทั้ง นี้เพื่อให้บริษัทสามารถ นำเสนอบริการที่ตรงกับความต้องการของท่านให้ได้มากที่สุด โดยข้อมูลส่วนบุคคลดังกล่าวจะถูกเก็บเอาไว้ในรูปแบบของคุกกี้ (Cookies) เนื่องจากการที่บริษัทจะส่งหรือแสดงข้อมูลข่าวสารบริการ หรือข้อเสนอที่เป็นประโยชน์จากบริษัทให้กับ ท่านผ่านทางเว็บไซต์ได้นั้น บริษัทจำเป็นจะต้องเก็บและใช้ข้อมูลที่เกี่ยวข้องกับการเข้าสู่เว็บไซต์ของท่าน ซึ่งข้อมูลดังกล่าว จะถูกเก็บเอาไว้ในรูปแบบของคุกกี้ (Cookies) ซึ่งเป็นองค์ประกอบย่อยของข้อมูลที่เว็บไซต์จะส่งไปยังบราวเซอร์ของท่าน โดยจะบันทึกข้อมูลลงไปในอุปกรณ์คอมพิวเตอร์ และ/หรือเครื่องมือสื่อสารที่เข้าใช้งานของท่าน เช่น แท็บเล็ต, สมาร์ทโฟน เป็นต้น เมื่อท่านกลับมาเยี่ยมชมเว็บไซต์ของบริษัทในครั้ง ต่อไป คุกกี้ (Cookies) จะทำให้บริษัทสามารถจัดการเกี่ยวกับ ความสนใจของท่านได้อย่างเหมาะสม ทำให้ท่านกลับมาเยี่ยมชมเว็บไซต์ของบริษัทได้สะดวกมากยิ่งขึ้นนอกจากนี้คุกกี้ (Cookies) ยังถูกใช้เพื่อวัดปริมาณการเข้าใช้งานบริการทางออนไลน์ การปรับเปลี่ยนเนื้อหาตามการใช้งานของท่านทั้ง ในก่อนหน้าและปัจจุบัน หรือเพื่อวัตถุประสงค์ในการโฆษณาและประชาสัมพันธ์ อย่างไรก็ตาม ท่านสามารถที่จะตั้งค่ามิให้บราวเซอร์ของท่านตกลงรับคุกกี้ (Cookies) ของบริษัทได้ ทั้งนี้ ท่านสามารถศึกษารายละเอียดเพิ่มเติมของคุกกี้ (Cookies) ได้จาก https://www.allaboutcookies.org/

     ทั้ง นี้บริษัทอาจติดต่อกับเครือข่ายโฆษณาที่เป็นบุคคลภายนอกที่รวบรวมที่อยู่ไอพี และข้อมูลอื่น ๆ ด้วยการใช้ คุกกี้ บันทึกการปฏิบัติการของเว็บเซิร์ฟเวอร์ บุคคลภายนอกเหล่านั้น จะใช้ข้อมูลนี้ในการทำการโฆษณาเกี่ยวกับผลิตภัณฑ์ และบริการที่สอดคล้องกับความสนใจของท่าน (ซึ่งรวมทั้ง การโฆษณาเพื่อบริษัทอื่น ๆ ที่มิได้เกี่ยวข้องกับบริษัท) ท่านอาจเห็นโฆษณาเหล่านี้ ในเว็บไซต์อื่นใด กระบวนการเหล่านี้ช่วยบริษัทในการจัดการ และติดตามความสัมฤทธิ์ผลของการตลาดของบริษัทได้ อย่างไรก็ตาม ท่านสามารถเลือกที่จะไม่รับข้อมูลในเครือข่ายโฆษณานั้น ๆ ได้ผ่านระบบของ เครือข่ายเอง

9. นโยบายคุ้มครองข้อมูลส่วนบุคคลของเว็บไซต์อื่น

     นโยบายคุ้มครองข้อมูลส่วนบุคคล (Privacy Notice) นี้ใช้เฉพาะสำหรับการให้บริการต่าง ๆ และการใช้งานเว็บไซต์ของบริษัทเท่านั้น หากท่านได้เชื่อมต่อไปยังเว็บไซต์อื่น แม้จะผ่านช่องทางในเว็บไซต์ของบริษัทก็ตาม ท่านจะต้อง ศึกษาและปฏิบัติตามนโยบายคุ้มครองข้อมูลส่วนบุคคล (Privacy Notice) ที่ปรากฏในเว็บไซต์นั้น แยกต่างหากจากของ บริษัท ทั้ง นี้บริษัทจะไม่รับผิดชอบในเนื้อหาของเว็บไซต์ หรือการปฏิบัติในเรื่องข้อมูลส่วนบุคคลใด ๆ ของเว็บไซต์นั้น

10. ความมั่นคงปลอดภัยในการเก็บรักษาข้อมูลส่วนบุคคล

     บริษัทตระหนักถึงความสำคัญของการรักษาความมั่นคงปลอดภัยของข้อมูลส่วนบุคคลของท่าน บริษัทจึง กำหนดให้มีมาตรการในการรักษาความมั่นคงปลอดภัยของข้อมูลส่วนบุคคลอย่างเหมาะสมและ สอดคล้องกับการรักษา ความลับของข้อมูลส่วนบุคคล รวมทั้งจำกัดการเข้าถึงข้อมูลส่วนบุคคลของท่านจากพนักงาน ลูกจ้าง และตัวแทนของ บริษัทที่ไม่มีส่วนเกี่ยวข้อง เพื่อป้องกันการสูญหาย การเข้าถึง ทำลาย ใช้ แปลง แก้ไขหรือเปิดเผยโดยไม่มีสิทธิ หรือโดยไม่ชอบด้วยกฎหมาย

1. คำนิยาม

1.1 “ข้อมูลส่วนบุคคล” หมายความถึง ข้อมูลส่วนบุคคล และ/หรือ ข้อมูลใดๆ ของผู้ขอใช้บริการที่ผู้ขอใช้ บริการได้ให้ไว้แก่บริษัท และ/หรือ ที่มีอยู่ในระบบฐานข้อมูลของบริษัท และ/หรือที่บริษัท เก็บรวบรวมมาจากบุคคลอื่นใด

1.2 “เครื่องมือเพื่อการทำรายการ” หมายความถึง เครื่องคอมพิวเตอร์ และ/หรือ โทรศัพท์มือถือ และ/หรือ แท็บแล็ต และ/หรือ เครื่องมืออื่นใดตามที่บริษัทกำหนดเพื่อการทำรายการ

1.3 “บริการอิเล็กทรอนิกส์” หมายความถึง การให้บริการข้อมูลและการทำธุรกรรมผ่านระบบเครือข่าย อินเตอร์เน็ต รวมถึงบริการทางอิเล็กทรอนิกส์ประเภทอื่นใดที่บริษัทจะเปิดให้บริการแก่ผู้ขอใช้บริการ เพิ่มเติมในภายหน้า

1.4 “รหัสประจำตัว” หมายความถึง Login Name หรือ Username, รหัสผ่าน (Password), PIN-Person Identification Number, ลายนิ้วมือ, รหัส OTP-One Time Password รวมถึงรหัสอื่นใดที่เกี่ยวข้องกับการ เข้าใช้บริการอิเล็กทรอนิกส์ไม่ว่าจะเรียกด้วยชื้อใดๆ และไม่ว่าจะเป็นรหัสที่บริษัทเป็นผู้กำหนดให้ หรือเป็นรหัสที่ผู้ขอใช้บริการเป็นผู้กำหนดเองก็ตาม

1.5 “เหตุสุดวิสัย” หมายความถึง เหตุใด ๆ อันอยู่นอกเหนือการควบคุมของบริษัทซึ่งเป็นอุปสรรคต่อการให้บริการ ตามข้อกำหนดและเงื่อนไขนี้ รวมถึงเป็นเหตุให้เกิดข้อขัดข้องหรือข้อมูลผิดพลาด เช่น ระบบ คอมพิวเตอร์ของบริษัท หรือระบบสื่อสารขัดข้องเพราะกระแสไฟฟ้าขัดข้อง หรือปัญหาด้านพลังงาน การ กระทำของบุคคลภายนอกไวรัสคอมพิวเตอร์ หรือข้อมูลที่เป็นอันตรายต่างๆ (Harmful Data) ซึ่งเหตุดังกล่าวไม่ได้มีสาเหตุมาจากการที่บริษัทไม่ดูแลรักษาระบบคอมพิวเตอร์อย่างเพียงพอตามมาตรฐาน


No.Key termsDefinition
1.Personal DataData that is about any individual, or from which any individual is directly or indirectly identifiable, in particular by reference to an identifier (e.g. a name, an identification number, location data, an online identifier or to one or more factors specific to the physical, physiological, genetic, mental, economic, cultural or social identity) which is processed by the Company or by a Data Processor on behalf of the Company.
2.Sensitive Personal DataSensitive Personal Data is a category of Personal Data. It is any Personal Data relating to race, ethnic origin, political opinions, cult, religious or philosophical beliefs, sexual behaviour, criminal records, health data or disability condition, trade union information, genetic data, biometric data and any data of the same nature as prescribed by the Personal Data Protection Commission established by the PDPA (“Commission”).
3.ProcessingAny activity with any operation or set of operations which is performed on Personal Data, whether or not by automated means, such as collection, recording, storage, alteration, consultation, use, retrieval, disclosure by transmission, share, making available, alignment or combination, restriction transmission, dissemination, erasure or destruction by any means.
4.Data SubjectAn identified or identifiable natural person to whom the Personal Data is related to.. Data Subject shall not include deceased person and ‘juristic person’ (established under the laws, such as a company, foundation, association or other organisations).
5.Data ControllerA person or a juristic person having the power and duties to make decisions regarding the collection, use, or disclosure of the Personal Data.
6.Data ProcessorA person or a juristic person who process the Personal Data pursuant to the orders given by, or on behalf of, the Company acting as a Data Controller.
7.Data Protection OfficerThe Data Protection Officer (DPO) appointed by the Company.
8.Personal Data BreachAny unlawful or unauthorised Processing of the Personal Data

Personal Data

In the course of our business, we may obtain and process your Personal Data as our clients, partners, suppliers, or when you are in contact with us, e.g. when you participate in the Company’s events, job application process, etc. Some data we obtain are Personal Data about you.

The Personal Data that we process are the following:

  • Personally identifiable data such as name, surname, date of birth, identification card number;
  • Contact data such as address, email and phone number;
  • Transaction data such as payment details, bank account, product details and other services that you bought or leased from the Company including the data of accessing our website and other services;
  • Technical data such as username, password, interests, setting preferences, IP address, login data, browser type, browser version, time and date setting, connection setting, operation and platform system and other technology that you have used your devices to sign in into our system;
  • Marketing and communication data such as marketing services’ satisfactions and communication channels;
  • Attendance Records, such as records of meetings and other events organized by the Company or on behalf of the Company;
  • Consent Records (i.e. records of any consents to us, together with the date and time, means of consent and other data);
  • For job applicants, curriculum vitae, data about you such as relatives, names and phones of reference persons.
  • Views and Opinions that you choose to send to us or publicly post about the Company.

Marketing Information

The Company will send data about our products or services to you from time to time if you have a subscription to receive the data via our newsletters, email, or other communication channels. However, you can change the way you receive the data, or cancel such services at any time by using the same method as to when you subscribed to receive such data from the Company or you may contact the Company for this purpose.

Sensitive Personal Data

In our ordinary course of business, we may obtain certain Sensitive Personal Data about you. For example, the national identification cards that we collect in the ordinary course of business contain a Sensitive Personal Data (e.g. religion). When it is necessary to process a Sensitive Personal Data about you, we will do so on for the following purposes by relying on the following legal bases:

(a) We may process the Sensitive Personal Data where the Processing is necessary for the establishment of legal rights (e.g. litigation), compliance with the law or defending a right (e.g. to prepare our defence in court proceedings or any process carried out by public authorities); and
(b) We may process the Sensitive Personal Data about you to prevent or suppress a danger to you or other persons’ lives, body or health when the you are incapable of giving consent;
(c) We may process the Sensitive Personal Data for other purposes only if you give us your explicit consents for such Processing or when the Sensitive Personal Data about you is made publicly available (e.g. in social medias)
(d) We may have to process Sensitive Personal Data when the Processing is necessary for complying with the law or for other purposes as specified by the law; and
(e) Any other legal bases as permitted by the law.

The Company is the owner of the following websites:

In addition to the above, you may be in contact with the Company through several other channels which you may give us your Personal Data, such as the following:

You register your Personal Data when you open your new customer account and business partner account in order to receive services from the Company;

You contact the Company, our representatives or our business partners through online or offline channels;

You subscribe to our advertisement or our marketing news, or participate in any marketing campaign; and/or

You have participated in different events of the Company such as taking photos during the seminar or where you participated in other PR events

We may collect or obtain your Personal Data that you made public, including via social media (e.g. social media profile(s) that you make a public post);

You visit any of our offices, sites or websites;

We may receive Personal Data about you from third party if you choose to interact with any thirdparty content or advertising on a website or in an application (e.g. application for job seekers);

We may obtain your Personal Data from third parties who provide it to us (e.g. credit agencies; courts or public authorities)

We may create Personal Data about you, such as records of your communication with us, including attendance at events or interviews. We may record telephone calls, meetings and other discussion with us in accordance with the law.

The Company may process your Personal Data for the following purposes:

PurposesLegal Bases
For management and improvement of website and service quality in order to provide a reasonable and satisfiable services;

We will process when;

  • We obtain your consent;
  • It is necessary for prevention or suppression of a danger to life, body or health;
  • It is necessary for performance of contracts you entered into with us or for us to proceed in accordance with your request prior to contracting; or
  • It is necessary to carry out for the Company’s legitimate interest which is not overridden by your fundamental rights and freedom
For sending news, advertisement, and other data relating to products and services of the Company, affiliated companies and/or business partners;

We will process when;

  • We obtained your consent;
  • It is necessary for prevention or suppression of a danger to life, body or health;
  • It is necessary for performance of contracts you entered into with us or for us to proceed in accordance with your request prior to contracting; or
  • It is necessary to carry out for the Company’s legitimate interest which is not overridden by your fundamental rights and freedom
For Processing your request for customer and business partner registration or registration of your participation to the Company’s events.

We will process when;

  • We obtained your consent; or
  • It is necessary for performance of contracts you entered into with us or for us to proceed in accordance with your request prior to contracting;
For transferring any data in the case of business transfer;

We will process when:

  • We obtained your consent;
  • It is necessary for performance of contracts you entered into with us or for us to proceed in accordance with your request prior to contracting; or
  • It is necessary to carry out for the Company’s legitimate interest which is not overridden by your fundamental rights and freedom
For investigation of misconduct or fraud and for security measure

We will process when:

  • It is necessary for performance of contracts you entered into with us or for us to proceed in accordance with your request prior to contracting;
  • It is necessary to carry out for the Company’s legitimate interest which is not overridden by your fundamental rights and freedom
For disclosing any data relating to legal procedure or court order or any authorities under the law;

We will process when:

  • We obtained your consent;
  • It is necessary to carry out for the Company’s legitimate interest which is not overridden by your fundamental rights and freedom; or
  • It is necessary to comply with the law.
For protecting legal rights of the Company and relevant persons.
  • It is necessary to carry out for the Company’s legitimate interest which is not overridden by your fundamental rights and freedom or
  • It is necessary to comply with the law
For other legitimate purposes
  • We obtained your consent; or
  • It is necessary to carry out for the Company’s legitimate interest which is not overridden by your fundamental rights and freedom;

From the above, we may process a Personal Data about you without a need to obtain your explicit consent when It is necessary: for performance of contracts you entered into with us; for us to proceed in accordance with your request prior to contracting; for us to carry out for the Company’s legitimate interest which is not overridden by your fundamental rights; or to comply with the law or other public interest purposes. The Personal Data we process for these purposes include those relating to identification (e.g. name, citizen ID no., nationality, date of birth, religion, blood groups, address, gender, height, and photograph in the copy of national ID card, address, and gender in the copy of house registration, bank account, copy of passbook). If we do not obtain the above Personal Data, we may not be able to identify you and, as a result, we may not be able to proceed on the matter prior to contracting, or we may not be able to enter into contracts with you. Our performance of the contract entered into with you may also be disrupted.

We share or transfer Personal Data when:

  • We obtain an explicit consent from you;
  • It is necessary for prevention or suppression of a danger to life, body or health of a person;
  • It is necessary for the performance of contracts you entered into or for us to proceed in accordance with your request prior to contracting;
  • It is necessary for the Company’s legitimate interest which is not overridden by your fundamental rights; or to comply with the law or other public interest purposes.
  • Other purposes as imposed on us by pubic authorities or as required, or permitted, by the law.

The Company will ensure that the organisations that we may share Personal Data about you have an adequate data protection standard.

In light of the above, the Company may, in the ordinary course of our business, disclose or share the Personal Data we collect with the following persons for the following purposes:

  1. Companies in our group. You may visit our website, https://www.wha-group.com/index.html, to see our companies in the group. We share such data for the purpose of: communicating products and services of our group; Processing your request to use our products and services or participating to our events; transferring any data in the case of business transfer; investigating of misconduct or fraud and for security measure; disclosing any data relating to legal procedure or court order or any authorities under the law; protecting legal rights of our group and relevant persons; as well as other legitimate purposes.
  2. Professional service providers, such as lawyers, accountants or auditors who are subject to binding contractual obligation of confidentiality toward the Company;
  3. Third party processors, such as providing of clouds, data hosting services and IT system services;
  4. Any relevant party, courts, public authorities, state enterprises (e.g. electricity/waterworks authorities) and law enforcement agencies;
  5. any relevant third-party acquirers, partners in the event that we sell or transfer all or any portion of our business or assets (including in the event of a reorganization, dissolution or liquidation);
  6. any relevant third party who are products/service providers, where our websites or applications use third party advertising plugins or content. Please note although we will ensure that the third party has sufficient privacy protection standard, if you choose to interact with any such advertising, plugins or content, your Personal Data would be processed by the third party. Hence, we recommend you review the third party’s Privacy Notice thoroughly before interacting or proceeding with such third parties.

If any transfer of the Personal Data require a consent, the Company will proceed with obtaining such consent prior to such transfer.

Because of our nature of business and for the purposes as specified in items 5-6, we may send, transfer, share or transmit Personal Data about you to persons in other countries when such transfer, sharing or transmitting has a valid legal base as specified in item 6 and provided further that: the recipient of the Personal Data has sufficient safeguard for data in accordance with the notification of the Commission. We may share or transfer the Personal Data even if there is no sufficient safeguard in the foreign country only when:

  • the transfer or sharing is necessary to comply with the law;
  • we obtain an explicit consent from you to the transfer/sharing by you being fully informed of the details of such inadequacy of safeguard of that other country;
  • it is necessary for the purpose of contracting or proceeding with a matter upon your request prior to contracting;
  • it is necessary for the performance of a contract between the Company and another individual or juristic person for your benefit;
  • it is necessary for prevention or suppression of a danger to life, body or health or other substantial public interest;
  • It is necessary for carrying out activities relating to one or more significant public interest as permitted by law;
  • When the transfer or sharing is required, or permitted, by the law

We may also transfer or share the Personal Data to our subsidiary or affiliate abroad in accordance with the law for the above purposes as specified in this Privacy Policy (See items 5-6).

The criterion we use for determining the data retention period are as follows: we will retain Personal Data as long as it is necessary to serve or interact with you in accordance with the law and for as long as it is considered to be reasonable according to the purposes for which the Personal Data is collected. In particular, we may retain your Personal Data for the duration of any period necessary to establish, exercise or defend any legal rights.

If you would like to delete your Personal Data, you can make a request to us through different channels such as through the Company’s Website or filling in the form available at our office or by contacting our Call Center at [other channel(s) to be determined by CEO at a later stage] [Monday to Friday from [09.00-17.00 hours] We will consider it on a case-by-case basis.

You are entitled to the following rights under the PDPA:

 Data Subject’s RightsDescription
1.Right of accessYou have a right to get access and obtain a copy of your Personal Data that we hold about you, or you may ask us to disclose the sources of where we obtained your data that you haven’t given consent. We would not be able to provide you with such access if it is prohibited by the law or court order and such access would impair rights and freedom of other persons.
2.Right to data portabilityYou have a right to request us to transfer your Personal Data to other persons/organisations, or request to see the Personal Data that we have transferred to other persons/organisations, unless it is impossible due to technical circumstances.
3.Right to object the Processing of your dataYou have a right to object to the Processing of your Personal Data. The Company respects your right and we will assess the request on a case-by-case basis in accordance with the legal requirements.
4.Right to erasure

You have a right to request us to delete, destroy or anonymise your Personal Data in the following circumstances where:

  1. The Personal Data is no longer necessary for the purpose of which it was collected, used or disclosed;
  2. You have withdrawn your consent to which the collection, used or disclosure is based on;
  3. You have objected to the collection, use or disclosure of the Personal Data and the Company has no ground to reject such request;
  4. When the Personal Data has been unlawfully collected, used or disclosed under the PDPA;
  5. Any other circumstances as specified by the law.

The Company respects your right and we will delete your Personal Data unless the Company consider necessary to maintain such Personal Data.

5.Right to restrict the Processing of your data

You have a right to request us to restrict the Processing of your Personal Data in the following circumstances when:

  1. It is under the pending examination process of checking whether the Personal Data is accurate, up- to-date and complete or not;
  2. It is the Personal Data that should destroyed as it does not comply with the law and you request to restrict it instead;
  3. The Personal Data is no longer necessary to retain for the purpose of which it was collected, used or disclosed, but you still have the necessity to request the retention for the purposes of the establishment, compliance, exercise of legal claims or the defense of legal claims;
  4. The Company is considering your objects the Processing of Personal Data.
6.Right to withdraw consentYou may withdraw your consent any time, unless it is against the Company’s notice. After the consent is withdrawn, we will stop Processing the Personal Data, unless there are other legal bases on which the Personal Data can be processed by us.
7.Right to rectificationYou have a right to rectify inaccurate Personal Data in order to make it accurate, up-to-date, complete and not misleading. If the Company rejects your request, the Company will record such rejection with reasons.
8.Right to lodge a complaintYou will have the right to make a complaint in the case of where the Company, the Data Processor including the employees of the Company does not comply with the PDPA or other announcements of the PDPA.

To exercise any of your Data Subject Rights, please contact our Data Protection Officer (DPO) via [email protected] menu or fill in the form available at our office or by contacting our Call Center Monday to Friday from 09.00-17.00 hours or through other channels. In case of a request for copy of your Personal Data, unless the Company has grounds to refuse your request, the Company will send such copy to you within 30 days upon obtaining your request. In certain cases, the Company may request additional data in order to confirm your identity and your rights as part of our security measures. If you have any questions or would like to exercise any rights relating to your Personal Data, please contact the DPO of the Company according to the provided details.

For those who are our existing customers before the PDPA comes into force, we will continue Processing your Personal Data provided that our data Processing will strictly follow the objectives and purposes for which you allowed us to collect your data. You may request us to stop Processing Personal Data about you through [email protected]. We will review your request on a case-by-case by basis. The Company would like to inform you that your consent withdrawal may affect the services that will be provided by the Company such as getting you in touch with our new products or services. This is because, for instance, the data, if remaining after consent withdrawal, may be insufficient for us to render complete services that you need or we may need time to request additional data from you.

In the event that the Personal Data you have provided has changed, we encourage you to notify the Company of such update or edit the provided Personal Data so that your Personal Data is accurate and up-to-date. If your Personal Data is incorrect, it may affect the services of the Company and the Company will not be responsible for any loss or damage that may arise with you or the third party as a result of your failure to correct or update your Personal Data to be accurate in any way.

When there is a request to exercise the rights, we will acknowledge receipt of the request and confirm that we’re looking into the request and will respond within the statutory timeframe. We will assess the legal requirements, legal basis of Processing, consequence that the request may result on you and we will respond to you in due course. Each request would be considered in relation to the facts and circumstances and the legal requirements at the time. We will keep track and record the request for accountability purposes.

You have the right to make a complaint in the case of where the Company, the Data Processor including the employees of the Company does not comply with the PDPA or other announcements of the PDPA.

If you consider that we have processed your Personal Data in violation of applicable law and failed to remedy such violation to your reasonable satisfaction, please contact the DPO of the Company via [email protected] at WHA Corporation Public Company Limited.

In addition, you can contact the Company via our Call Center on Monday to Friday from 09.00 – 17.00 hours or at our head office located at WHA Corporation Public Company Limited.

You also have the right to lodge a complaint with the Personal Data Protection Commission or any Expert Committee appointed by it in accordance with the law.

The company certifies that all the Personal Data collected will be stored safely and strictly with adequate security standards. If you have a reason to believe that your Personal Data has been breached or if you have any questions regarding this Privacy Notice, please contact the DPO of the Company.

The company will take appropriate steps to ensure that all Personal Data collected and processed is kept secure and protected against unauthorized or unlawful Processing, use, modification or disclosure, accidental loss or destruction of, or damage by establishing the policies and procedures, and implementing the technologies and software such as user authentication control, external and internal network perimeter controls and malicious program/ software control.

Subject to obtaining your consent, we may place Cookies on your web browser, your device or read Cookies already on your device when you visit our websites or check for messages.

We may use Cookies to:

  • distinguish between users;
  • tailor our websites and services to the needs and preferences of visitors;
  • improve the use and the functionality of our websites; and
  • analyse how our website is used and compile anonymous and aggregate statistics

You may choose to disable some of the above cookies while visiting our websites. However, disabling any of such cookies may impact your experience on our websites.

If you use different devices to access our websites, we recommend you ensure that each browser of each device is set to your cookie preference.

For more details on cookie management, please refer to our ‘Cookies policy’.

The Company’s websites may be redirected to other websites for the purpose of facilitating you when you visit other websites. These websites may collect your Personal Data. The Company is not responsible for the Processing of your Personal Data by other websites or such parties. For this reason, the Company recommends that you carefully review the Privacy Notice of these websites before you use the service on those websites.

The Company reserves the right to change, amend or update the Privacy Notice at any time as it deems appropriate by notifying you of the said change. The Company will notify the changes on the website or via [other channel(s) to be determined by CEO at a later stage] in which you can check at any time.

If you have any comments, suggestions, questions or want to make a complaint regarding your Personal Data, please contact the DPO of the Company via [email protected] at WHA Corporation Public Company Limited.

This Privacy Notice is issued by WHA Corporation Public Company Limited (the “Company”, “we”, “us”, or “our”), a limited company registered in Thailand.

The Company is committed to protecting and respecting privacy of whom we interact. This Privacy Notice explains what Personal Data we collect, how we use and disclosure it as well as your rights.

This Notice is addressed to individuals outside the Company with whom we are in contact, such as individual clients, visitors to our offices, sites or websites, our suppliers, business partners, representative of our clients, of our partners or of suppliers/other organisations or other individuals (hereinafter “you”). Defined terms used in this Notice are described in Section 2.

This Notice may be updated from time to time to record changes in our Processing of Personal Data or changes in law. We encourage you to read this Notice, and to regularly check for updates.


No.Key termsDefinition
1.Personal DataData that is about any individual, or from which any individual is directly or indirectly identifiable, in particular by reference to an identifier (e.g. a name, an identification number, location data, an online identifier or to one or more factors specific to the physical, physiological, genetic, mental, economic, cultural or social identity) which is processed by the Company or by a Data Processor on behalf of the Company.
2.Sensitive Personal DataSensitive Personal Data is a category of Personal Data. It is any Personal Data relating to race, ethnic origin, political opinions, cult, religious or philosophical beliefs, sexual behaviour, criminal records, health data or disability condition, trade union information, genetic data, biometric data and any data of the same nature as prescribed by the Personal Data Protection Commission established by the PDPA (“Commission”).
3.ProcessingAny activity with any operation or set of operations which is performed on Personal Data, whether or not by automated means, such as collection, recording, storage, alteration, consultation, use, retrieval, disclosure by transmission, share, making available, alignment or combination, restriction transmission, dissemination, erasure or destruction by any means.
4.Data SubjectAn identified or identifiable natural person to whom the Personal Data is related to.. Data Subject shall not include deceased person and ‘juristic person’ (established under the laws, such as a company, foundation, association or other organisations).
5.Data ControllerA person or a juristic person having the power and duties to make decisions regarding the collection, use, or disclosure of the Personal Data.
6.Data ProcessorA person or a juristic person who process the Personal Data pursuant to the orders given by, or on behalf of, the Company acting as a Data Controller.
7.Data Protection OfficerThe Data Protection Officer (DPO) appointed by the Company.
8.Personal Data BreachAny unlawful or unauthorised Processing of the Personal Data

Personal Data

In the course of our business, we may obtain and process your Personal Data as our clients, partners, suppliers, or when you are in contact with us, e.g. when you participate in the Company’s events, job application process, etc. Some data we obtain are Personal Data about you.

The Personal Data that we process are the following:

  • Personally identifiable data such as name, surname, date of birth, identification card number;
  • Contact data such as address, email and phone number;
  • Transaction data such as payment details, bank account, product details and other services that you bought or leased from the Company including the data of accessing our website and other services;
  • Technical data such as username, password, interests, setting preferences, IP address, login data, browser type, browser version, time and date setting, connection setting, operation and platform system and other technology that you have used your devices to sign in into our system;
  • Marketing and communication data such as marketing services’ satisfactions and communication channels;
  • Attendance Records, such as records of meetings and other events organized by the Company or on behalf of the Company;
  • Consent Records (i.e. records of any consents to us, together with the date and time, means of consent and other data);
  • For job applicants, curriculum vitae, data about you such as relatives, names and phones of reference persons.
  • Views and Opinions that you choose to send to us or publicly post about the Company.

Marketing Information

The Company will send data about our products or services to you from time to time if you have a subscription to receive the data via our newsletters, email, or other communication channels. However, you can change the way you receive the data, or cancel such services at any time by using the same method as to when you subscribed to receive such data from the Company or you may contact the Company for this purpose.

Sensitive Personal Data

In our ordinary course of business, we may obtain certain Sensitive Personal Data about you. For example, the national identification cards that we collect in the ordinary course of business contain a Sensitive Personal Data (e.g. religion). When it is necessary to process a Sensitive Personal Data about you, we will do so on for the following purposes by relying on the following legal bases:

(a) We may process the Sensitive Personal Data where the Processing is necessary for the establishment of legal rights (e.g. litigation), compliance with the law or defending a right (e.g. to prepare our defence in court proceedings or any process carried out by public authorities); and
(b) We may process the Sensitive Personal Data about you to prevent or suppress a danger to you or other persons’ lives, body or health when the you are incapable of giving consent;
(c) We may process the Sensitive Personal Data for other purposes only if you give us your explicit consents for such Processing or when the Sensitive Personal Data about you is made publicly available (e.g. in social medias)
(d) We may have to process Sensitive Personal Data when the Processing is necessary for complying with the law or for other purposes as specified by the law; and
(e) Any other legal bases as permitted by the law.

The Company is the owner of the following websites:

In addition to the above, you may be in contact with the Company through several other channels which you may give us your Personal Data, such as the following:

You register your Personal Data when you open your new customer account and business partner account in order to receive services from the Company;

You contact the Company, our representatives or our business partners through online or offline channels;

You subscribe to our advertisement or our marketing news, or participate in any marketing campaign; and/or

You have participated in different events of the Company such as taking photos during the seminar or where you participated in other PR events

We may collect or obtain your Personal Data that you made public, including via social media (e.g. social media profile(s) that you make a public post);

You visit any of our offices, sites or websites;

We may receive Personal Data about you from third party if you choose to interact with any thirdparty content or advertising on a website or in an application (e.g. application for job seekers);

We may obtain your Personal Data from third parties who provide it to us (e.g. credit agencies; courts or public authorities)

We may create Personal Data about you, such as records of your communication with us, including attendance at events or interviews. We may record telephone calls, meetings and other discussion with us in accordance with the law.

The Company may process your Personal Data for the following purposes:

PurposesLegal Bases
For management and improvement of website and service quality in order to provide a reasonable and satisfiable services;

We will process when;

  • We obtain your consent;
  • It is necessary for prevention or suppression of a danger to life, body or health;
  • It is necessary for performance of contracts you entered into with us or for us to proceed in accordance with your request prior to contracting; or
  • It is necessary to carry out for the Company’s legitimate interest which is not overridden by your fundamental rights and freedom
For sending news, advertisement, and other data relating to products and services of the Company, affiliated companies and/or business partners;

We will process when;

  • We obtained your consent;
  • It is necessary for prevention or suppression of a danger to life, body or health;
  • It is necessary for performance of contracts you entered into with us or for us to proceed in accordance with your request prior to contracting; or
  • It is necessary to carry out for the Company’s legitimate interest which is not overridden by your fundamental rights and freedom
For Processing your request for customer and business partner registration or registration of your participation to the Company’s events.

We will process when;

  • We obtained your consent; or
  • It is necessary for performance of contracts you entered into with us or for us to proceed in accordance with your request prior to contracting;
For transferring any data in the case of business transfer;

We will process when:

  • We obtained your consent;
  • It is necessary for performance of contracts you entered into with us or for us to proceed in accordance with your request prior to contracting; or
  • It is necessary to carry out for the Company’s legitimate interest which is not overridden by your fundamental rights and freedom
For investigation of misconduct or fraud and for security measure

We will process when:

  • It is necessary for performance of contracts you entered into with us or for us to proceed in accordance with your request prior to contracting;
  • It is necessary to carry out for the Company’s legitimate interest which is not overridden by your fundamental rights and freedom
For disclosing any data relating to legal procedure or court order or any authorities under the law;

We will process when:

  • We obtained your consent;
  • It is necessary to carry out for the Company’s legitimate interest which is not overridden by your fundamental rights and freedom; or
  • It is necessary to comply with the law.
For protecting legal rights of the Company and relevant persons.
  • It is necessary to carry out for the Company’s legitimate interest which is not overridden by your fundamental rights and freedom or
  • It is necessary to comply with the law
For other legitimate purposes
  • We obtained your consent; or
  • It is necessary to carry out for the Company’s legitimate interest which is not overridden by your fundamental rights and freedom;

From the above, we may process a Personal Data about you without a need to obtain your explicit consent when It is necessary: for performance of contracts you entered into with us; for us to proceed in accordance with your request prior to contracting; for us to carry out for the Company’s legitimate interest which is not overridden by your fundamental rights; or to comply with the law or other public interest purposes. The Personal Data we process for these purposes include those relating to identification (e.g. name, citizen ID no., nationality, date of birth, religion, blood groups, address, gender, height, and photograph in the copy of national ID card, address, and gender in the copy of house registration, bank account, copy of passbook). If we do not obtain the above Personal Data, we may not be able to identify you and, as a result, we may not be able to proceed on the matter prior to contracting, or we may not be able to enter into contracts with you. Our performance of the contract entered into with you may also be disrupted.

We share or transfer Personal Data when:

  • We obtain an explicit consent from you;
  • It is necessary for prevention or suppression of a danger to life, body or health of a person;
  • It is necessary for the performance of contracts you entered into or for us to proceed in accordance with your request prior to contracting;
  • It is necessary for the Company’s legitimate interest which is not overridden by your fundamental rights; or to comply with the law or other public interest purposes.
  • Other purposes as imposed on us by pubic authorities or as required, or permitted, by the law.

The Company will ensure that the organisations that we may share Personal Data about you have an adequate data protection standard.

In light of the above, the Company may, in the ordinary course of our business, disclose or share the Personal Data we collect with the following persons for the following purposes:

  1. Companies in our group. You may visit our website, https://www.wha-group.com/index.html, to see our companies in the group. We share such data for the purpose of: communicating products and services of our group; Processing your request to use our products and services or participating to our events; transferring any data in the case of business transfer; investigating of misconduct or fraud and for security measure; disclosing any data relating to legal procedure or court order or any authorities under the law; protecting legal rights of our group and relevant persons; as well as other legitimate purposes.
  2. Professional service providers, such as lawyers, accountants or auditors who are subject to binding contractual obligation of confidentiality toward the Company;
  3. Third party processors, such as providing of clouds, data hosting services and IT system services;
  4. Any relevant party, courts, public authorities, state enterprises (e.g. electricity/waterworks authorities) and law enforcement agencies;
  5. any relevant third-party acquirers, partners in the event that we sell or transfer all or any portion of our business or assets (including in the event of a reorganization, dissolution or liquidation);
  6. any relevant third party who are products/service providers, where our websites or applications use third party advertising plugins or content. Please note although we will ensure that the third party has sufficient privacy protection standard, if you choose to interact with any such advertising, plugins or content, your Personal Data would be processed by the third party. Hence, we recommend you review the third party’s Privacy Notice thoroughly before interacting or proceeding with such third parties.

If any transfer of the Personal Data require a consent, the Company will proceed with obtaining such consent prior to such transfer.

Because of our nature of business and for the purposes as specified in items 5-6, we may send, transfer, share or transmit Personal Data about you to persons in other countries when such transfer, sharing or transmitting has a valid legal base as specified in item 6 and provided further that: the recipient of the Personal Data has sufficient safeguard for data in accordance with the notification of the Commission. We may share or transfer the Personal Data even if there is no sufficient safeguard in the foreign country only when:

  • the transfer or sharing is necessary to comply with the law;
  • we obtain an explicit consent from you to the transfer/sharing by you being fully informed of the details of such inadequacy of safeguard of that other country;
  • it is necessary for the purpose of contracting or proceeding with a matter upon your request prior to contracting;
  • it is necessary for the performance of a contract between the Company and another individual or juristic person for your benefit;
  • it is necessary for prevention or suppression of a danger to life, body or health or other substantial public interest;
  • It is necessary for carrying out activities relating to one or more significant public interest as permitted by law;
  • When the transfer or sharing is required, or permitted, by the law

We may also transfer or share the Personal Data to our subsidiary or affiliate abroad in accordance with the law for the above purposes as specified in this Privacy Policy (See items 5-6).

The criterion we use for determining the data retention period are as follows: we will retain Personal Data as long as it is necessary to serve or interact with you in accordance with the law and for as long as it is considered to be reasonable according to the purposes for which the Personal Data is collected. In particular, we may retain your Personal Data for the duration of any period necessary to establish, exercise or defend any legal rights.

If you would like to delete your Personal Data, you can make a request to us through different channels such as through the Company’s Website or filling in the form available at our office or by contacting our Call Center at [other channel(s) to be determined by CEO at a later stage] [Monday to Friday from [09.00-17.00 hours] We will consider it on a case-by-case basis.

You are entitled to the following rights under the PDPA:

 Data Subject’s RightsDescription
1.Right of accessYou have a right to get access and obtain a copy of your Personal Data that we hold about you, or you may ask us to disclose the sources of where we obtained your data that you haven’t given consent. We would not be able to provide you with such access if it is prohibited by the law or court order and such access would impair rights and freedom of other persons.
2.Right to data portabilityYou have a right to request us to transfer your Personal Data to other persons/organisations, or request to see the Personal Data that we have transferred to other persons/organisations, unless it is impossible due to technical circumstances.
3.Right to object the Processing of your dataYou have a right to object to the Processing of your Personal Data. The Company respects your right and we will assess the request on a case-by-case basis in accordance with the legal requirements.
4.Right to erasure

You have a right to request us to delete, destroy or anonymise your Personal Data in the following circumstances where:

  1. The Personal Data is no longer necessary for the purpose of which it was collected, used or disclosed;
  2. You have withdrawn your consent to which the collection, used or disclosure is based on;
  3. You have objected to the collection, use or disclosure of the Personal Data and the Company has no ground to reject such request;
  4. When the Personal Data has been unlawfully collected, used or disclosed under the PDPA;
  5. Any other circumstances as specified by the law.

The Company respects your right and we will delete your Personal Data unless the Company consider necessary to maintain such Personal Data.

5.Right to restrict the Processing of your data

You have a right to request us to restrict the Processing of your Personal Data in the following circumstances when:

  1. It is under the pending examination process of checking whether the Personal Data is accurate, up- to-date and complete or not;
  2. It is the Personal Data that should destroyed as it does not comply with the law and you request to restrict it instead;
  3. The Personal Data is no longer necessary to retain for the purpose of which it was collected, used or disclosed, but you still have the necessity to request the retention for the purposes of the establishment, compliance, exercise of legal claims or the defense of legal claims;
  4. The Company is considering your objects the Processing of Personal Data.
6.Right to withdraw consentYou may withdraw your consent any time, unless it is against the Company’s notice. After the consent is withdrawn, we will stop Processing the Personal Data, unless there are other legal bases on which the Personal Data can be processed by us.
7.Right to rectificationYou have a right to rectify inaccurate Personal Data in order to make it accurate, up-to-date, complete and not misleading. If the Company rejects your request, the Company will record such rejection with reasons.
8.Right to lodge a complaintYou will have the right to make a complaint in the case of where the Company, the Data Processor including the employees of the Company does not comply with the PDPA or other announcements of the PDPA.

To exercise any of your Data Subject Rights, please contact our Data Protection Officer (DPO) via [email protected] menu or fill in the form available at our office or by contacting our Call Center Monday to Friday from 09.00-17.00 hours or through other channels. In case of a request for copy of your Personal Data, unless the Company has grounds to refuse your request, the Company will send such copy to you within 30 days upon obtaining your request. In certain cases, the Company may request additional data in order to confirm your identity and your rights as part of our security measures. If you have any questions or would like to exercise any rights relating to your Personal Data, please contact the DPO of the Company according to the provided details.

For those who are our existing customers before the PDPA comes into force, we will continue Processing your Personal Data provided that our data Processing will strictly follow the objectives and purposes for which you allowed us to collect your data. You may request us to stop Processing Personal Data about you through [email protected]. We will review your request on a case-by-case by basis. The Company would like to inform you that your consent withdrawal may affect the services that will be provided by the Company such as getting you in touch with our new products or services. This is because, for instance, the data, if remaining after consent withdrawal, may be insufficient for us to render complete services that you need or we may need time to request additional data from you.

In the event that the Personal Data you have provided has changed, we encourage you to notify the Company of such update or edit the provided Personal Data so that your Personal Data is accurate and up-to-date. If your Personal Data is incorrect, it may affect the services of the Company and the Company will not be responsible for any loss or damage that may arise with you or the third party as a result of your failure to correct or update your Personal Data to be accurate in any way.

When there is a request to exercise the rights, we will acknowledge receipt of the request and confirm that we’re looking into the request and will respond within the statutory timeframe. We will assess the legal requirements, legal basis of Processing, consequence that the request may result on you and we will respond to you in due course. Each request would be considered in relation to the facts and circumstances and the legal requirements at the time. We will keep track and record the request for accountability purposes.

You have the right to make a complaint in the case of where the Company, the Data Processor including the employees of the Company does not comply with the PDPA or other announcements of the PDPA.

If you consider that we have processed your Personal Data in violation of applicable law and failed to remedy such violation to your reasonable satisfaction, please contact the DPO of the Company via [email protected] at WHA Corporation Public Company Limited.

In addition, you can contact the Company via our Call Center on Monday to Friday from 09.00 – 17.00 hours or at our head office located at WHA Corporation Public Company Limited.

You also have the right to lodge a complaint with the Personal Data Protection Commission or any Expert Committee appointed by it in accordance with the law.

The company certifies that all the Personal Data collected will be stored safely and strictly with adequate security standards. If you have a reason to believe that your Personal Data has been breached or if you have any questions regarding this Privacy Notice, please contact the DPO of the Company.

The company will take appropriate steps to ensure that all Personal Data collected and processed is kept secure and protected against unauthorized or unlawful Processing, use, modification or disclosure, accidental loss or destruction of, or damage by establishing the policies and procedures, and implementing the technologies and software such as user authentication control, external and internal network perimeter controls and malicious program/ software control.

Subject to obtaining your consent, we may place Cookies on your web browser, your device or read Cookies already on your device when you visit our websites or check for messages.

We may use Cookies to:

  • distinguish between users;
  • tailor our websites and services to the needs and preferences of visitors;
  • improve the use and the functionality of our websites; and
  • analyse how our website is used and compile anonymous and aggregate statistics

You may choose to disable some of the above cookies while visiting our websites. However, disabling any of such cookies may impact your experience on our websites.

If you use different devices to access our websites, we recommend you ensure that each browser of each device is set to your cookie preference.

For more details on cookie management, please refer to our ‘Cookies policy’.

The Company’s websites may be redirected to other websites for the purpose of facilitating you when you visit other websites. These websites may collect your Personal Data. The Company is not responsible for the Processing of your Personal Data by other websites or such parties. For this reason, the Company recommends that you carefully review the Privacy Notice of these websites before you use the service on those websites.

The Company reserves the right to change, amend or update the Privacy Notice at any time as it deems appropriate by notifying you of the said change. The Company will notify the changes on the website or via [other channel(s) to be determined by CEO at a later stage] in which you can check at any time.

If you have any comments, suggestions, questions or want to make a complaint regarding your Personal Data, please contact the DPO of the Company via [email protected] at WHA Corporation Public Company Limited.