นโยบายการคุ้มครองข้อมูลส่วนบุคคล

SONRAY MUSIC

SONRAY MUSIC ****(“ผู้ควบคุมข้อมูลส่วนบุคคล”) ตระหนักถึงความสำคัญ และเคารพสิทธิความเป็นส่วนตัวของท่านในฐานะเจ้าของข้อมูลส่วนบุคคล เราได้รับการเก็บรวบรวม ใช้ หรือการเปิดเผยข้อมูล หรือการรักษาอย่างเป็นความลับและใช้งานตามที่ท่านยินยอมและเพื่อให้เป็นไปตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562

  1. คำจำกัดความ

    1. ข้อมูลส่วนบุคคล หมายถึง ข้อมูลเกี่ยวกับบุคคลซึ่งทำให้สามารถระบุตัวบุคคลนั้นได้ ไม่ว่าทางตรงหรือทางอ้อมที่ทำให้เข้าใจได้ว่าหมายถึงบุคคลใด แต่ไม่รวมถึงข้อมูลของผู้ถึงแก่กรรม และไม่รวมถึงข้อมูลของนิติบุคคล
    2. ผู้ควบคุมข้อมูลส่วนบุคคล หมายถึง บุคคลหรือนิติบุคคลผู้ได้รับมอบหมายให้มีอำนาจหน้าที่ตัดสินใจเก็บ รวบรวม ใช้หรือเปิดเผยข้อมูลส่วนบุคคล
    3. ผู้ประมวลผลข้อมูลส่วนบุคคล หมายถึง บุคคลหรือนิติบุคคลซึ่งดำเนินการเกี่ยวกับการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลตามคำสั่งหรือในนามของผู้ควบคุมข้อมูลส่วนบุคคล
    4. ผู้เข้าร่วมกิจกรรม หมายถึง ผู้ที่ได้สิทธิ์เข้าร่วมกิจกรรม Mnet M COUNTDOWN Pre-recording ของเรา
  2. การจัดเก็บรวบรวมข้อมูลส่วนบุคคล

    การจัดเก็บรวบรวมข้อมูลส่วนบุคคลจะกระทำโดยมีวัตถุประสงค์ ขอบเขต และใช้วิธีการที่ชอบด้วยกฎหมายและเป็นธรรมในการเก็บรวบรวม ใช้ หรือการเปิดเผยข้อมูล (รวมเรียกว่า “ประมวลผล”) และจัดเก็บข้อมูลส่วนบุคคลอย่างจำกัดเพียงเท่าที่จำเป็นแก่การให้บริการภายใต้วัตถุประสงค์ของโครงการเท่านั้น ทั้งนี้เราจะดำเนินการให้เจ้าของข้อมูลรับรู้และให้ความยินยอมเป็นหนังสือหรือโดยผ่านทางอิเล็กทรอนิกส์ เว้นแต่ โดยสภาพไม่อาจให้ความยินยอมดังกล่าวได้ รวมถึงการกรอกแบบฟอร์มในรูปแบบออนไลน์ต่าง ๆ โดยการดำเนินการดังกล่าวข้างต้น เราจะขอความยินยอมจากท่านก่อนทำการเก็บรวบรวม เว้นแต่

    1. เพื่อจัดทำเอกสารประวัติศาสตร์ จดหมายเหตุ วิจัย สถิติ (Scientific or Research)
    2. เพื่อป้องกันหรือระงับอันตรายต่อชีวิต  ร่างกาย หรือสุขภาพของเจ้าของข้อมูล หรือเพื่อประโยชน์สาธารณะ (Vital Interest) เช่น การป้องกันโรคระบาด, อุบัติเหตุ, การบริการทางการแพทย์
    3. เพื่อความจำเป็นตามสัญญาระหว่างผู้ควบคุมข้อมูลกับเจ้าของข้อมูล (Necessary for the performance of contracts)
    4. เพื่อความจำเป็นในการดำเนินการเพื่อประโยชน์สาธารณะของผู้ควบคุมข้อมูล (Public Task) หรือปฏิบัติหน้าที่ในการใช้อำนาจรัฐที่ได้รับมอบหมายแก่ผู้ควบคุมข้อมูลส่วนบุคคล
    5. เพื่อความจำเป็นในการดำเนินการเพื่อผลประโยชน์อันชอบด้วยกฎหมายของผู้ควบคุมข้อมูล แต่ต้องไม่ก่อให้เกิดการละเมิดสิทธิและเสรีภาพขั้นพื้นฐานของเจ้าของข้อมูล (Legitimate Interest)
    6. เพื่อเป็นการปฏิบัติตามกฎหมายของผู้ควบคุมข้อมูล (Legal Obligation)

    นอกจากนี้ กฎหมายได้กำหนดห้ามเก็บรวมรวบข้อมูลส่วนบุคคลที่อ่อนไหว ซึ่งรวมถึงแต่ไม่จำกัดเฉพาะข้อมูลเกี่ยวกับ เชื้อชาติ เผ่าพันธุ์ ความคิดเห็นทางการเมือง ความเชื่อในลัทธิ ศาสนาหรือปรัชญา พฤติกรรมทางเพศ ประวัติอาชญากรรม ข้อมูลสุขภาพ ความพิการ ข้อมูลสหภาพแรงงาน ข้อมูลพันธุกรรม ข้อมูลชีวภาพ หรือข้อมูลอื่นใดซึ่งกระทบต่อท่านในทำนองเดียวกัน เราจะไม่เก็บรวบรวมหรือใช้ข้อมูลประเภทนี้โดยไม่ได้รับความยินยอมโดยชัดแจ้งจากท่าน เว้นแต่กฎหมายคุ้มครองข้อมูลส่วนบุคคลอนุญาตให้เราทำเช่นนั้น

  3. ข้อมูลส่วนบุคคลที่เราเก็บรวบรวม

    ประเภทข้อมูลส่วนบุคคล ตัวอย่างข้อมูลส่วนบุคคล
    ข้อมูลส่วนตัว - ชื่อ นามสกุล
  4. วัตถุประสงค์ในการเก็บรวบรวม ใช้ เผยแพร่ ประมวลผล โอน หรือเปิดเผยข้อมูลส่วนบุคคล

    ในการเก็บรวมรวมข้อมูลส่วนบุคคลของท่าน เราจะเก็บรวบรวม ใช้ เผยแพร่ ประมวลผล โอน หรือเปิดเผยข้อมูลส่วนบุคคลของท่านเพื่อวัตถุประสงค์ในกิจกรรม Mnet M COUNTDOWN Pre-recording ของเรา สำหรับการจัดทำ ประกาศรายชื่อผู้โชคดีที่ได้รับสิทธิ์เข้าร่วมกิจกรรมผ่านช่องทางออนไลน์ของบริษัท

  5. ระยะเวลาบันทึกข้อมูล

    เราจะทำการจัดเก็บข้อมูลส่วนบุคคลของท่านไว้ตราบเท่าที่จำเป็น ตามสมควร เพื่อบรรลุวัตถุประสงค์ตามที่ได้แจ้งไว้ในนโยบายการคุ้มครองข้อมูลส่วนบุคคลฉบับนี้เท่านั้น หรือเพื่อการปฏิบัติตามข้อกำหนดทางกฎหมาย หากเราไม่มีความจำเป็นที่จะต้องใช้ข้อมูลส่วนบุคคลของท่านอีกต่อไป จะเราลบข้อมูลดังกล่าวออกจากระบบ หรือทำลายเอกสาร และ/หรือดำเนินการให้ข้อมูลนั้นกลายเป็นข้อมูลที่ไม่สามารถบ่งชี้ตัวบุคคลได้

  6. มาตรการรักษาความมั่นคงปลอดภัยของข้อมูล

    1. เราตระหนักถึงความสำคัญของการรักษาความมั่นคงปลอดภัยของข้อมูลส่วนบุคคลของท่าน เราจึงกำหนดให้มีมาตรการในการรักษาความมั่นคงปลอดภัยของข้อมูลส่วนบุคคลอย่างเหมาะสมและสอดคล้องกับการรักษาความลับของข้อมูลส่วนบุคคลเพื่อป้องกันการสูญหาย การเข้าถึง ทำลาย ใช้ แปลง แก้ไขหรือเปิดเผยข้อมูลส่วนบุคคลโดยไม่มีสิทธิหรือโดยไม่ชอบด้วยกฎหมาย ตลอดจนการป้องกันมิให้มีการนำข้อมูลส่วนบุคคลไปใช้โดยมิได้รับอนุญาต
    2. เราจะเก็บรวบรวม ใช้ เผยแพร่ ประมวลผล โอน หรือเปิดเผยข้อมูลส่วนบุคคลของท่านได้ตามความยินยอมของท่าน โดยจะต้องเป็นการใช้และเปิดเผยข้อมูลส่วนบุคคลของท่านตามวัตถุประสงค์ของการเก็บรวบรวม ใช้ เผยแพร่ ประมวลผล โอน หรือเปิดเผยข้อมูลส่วนบุคคลที่ได้แจ้งให้ทราบและท่านได้ให้ความยินยอมเท่านั้น  เราจะกำกับดูแลพนักงาน เจ้าหน้าที่หรือผู้ปฏิบัติงานของเรา มิให้เก็บรวบรวม ใช้ เผยแพร่ ประมวลผล โอน หรือเปิดเผยข้อมูลส่วนบุคคลของท่านนอกเหนือไปจาก วัตถุประสงค์ของการเก็บรวบรวม ใช้ เผยแพร่ ประมวลผล โอน หรือเปิดเผยข้อมูลส่วนบุคคลต่อบุคคลภายนอก และเราจะดำเนินมาตรการที่เหมาะสมเพื่อคุ้มครองสิทธิของเจ้าของข้อมูลส่วนบุคคล
    3. เราอาจใช้บริการบุคคลภายนอกเพื่อให้ดำเนินการเก็บรักษาข้อมูลส่วนบุคคล ซึ่งผู้ให้บริการนั้นจะต้องมีมาตรการรักษาความมั่นคงปลอดภัย โดยห้ามดำเนินการเก็บรวบรวม ใช้หรือเปิดเผยข้อมูลส่วนบุคคลนอกเหนือจากที่เรากำหนด
  7. วิธีที่ปกป้องข้อมูลของท่าน

    เราจะใช้มาตรการป้องกันเชิงเทคโนโลยีสำหรับข้อมูลที่เป็นดิจิทัลไฟล์ (Digital file) โดยจะจัดเก็บในคอมพิวเตอร์ หรือ ระบบสารสนเทศ และจะจัดให้มีรหัส (Password) เฉพาะผู้ที่มีหน้าที่ที่เกี่ยวข้องเท่านั้น และในเชิงกายภาพสำหรับข้อมูลที่เป็นเอกสาร โดยจัดให้มีตู้เก็บเอกสารและจัดให้มีกุญแจเปิด – ปิด เฉพาะผู้ที่มีหน้าที่ที่เกี่ยวข้องเท่านั้น  และอาจจะจัดหามาตรการอื่นใดตามความก้าวหน้าของเทคโนโลยีที่จะมีขึ้นในอนาคตที่สมเหตุสมผลและเหมาะสมเพื่อปกป้องข้อมูลส่วนบุคคลที่ท่านมอบให้เรา จากการสูญหาย การใช้งานในทางที่ผิดและการเข้าถึงโดยไม่ได้รับอนุญาต การเปิดเผย การเปลี่ยนแปลง และการทำลาย โดยจะคำนึงถึงความเสี่ยงเกี่ยวกับการประมวลผลและลักษณะของข้อมูลส่วนบุคคล เราปฏิบัติตามมาตรฐานที่ยอมรับโดยทั่วไปเพื่อปกป้องข้อมูลที่ท่านส่งให้กับเรา ทั้งในระหว่างการส่ง และเมื่อเราได้รับข้อมูลจากท่านเรียบร้อยแล้ว เพื่อให้แน่ใจว่าข้อมูลของท่านได้รับการปกป้อง หากท่านต้องการสำเนาข้อตกลงเหล่านี้ สามารถแจ้งความประสงค์ได้ที่อีเมล : [email protected]

  8. สิทธิที่ท่านมีในฐานะเจ้าของข้อมูลส่วนบุคคล

    1. การได้รับการแจ้งให้ทราบ (Right to be informed) ท่านมีสิทธิที่จะได้รับการแจ้งให้ทราบเกี่ยวกับรายละเอียดในการเก็บข้อมูล ตลอดจนการนำไปใช้ หรือเผยแพร่ให้เจ้าของข้อมูลทราบก่อนหรือขณะเก็บรวบรวมข้อมูลโดยเจ้าของข้อมูลมีสิทธิที่จะทราบวัตถุประสงค์ของการเก็บข้อมูล, การนำไปใช้ หรือเผยแพร่, สิ่งที่ต้องการจัดเก็บ, ระยะเวลาในการเก็บข้อมูล ตลอดจนรายละเอียดของผู้ควบคุมข้อมูลส่วนบุคคล เช่น สถานที่ติดต่อ และวิธีการติดต่อ รวมถึงผลกระทบที่อาจเกิดขึ้นจากการไม่ให้ข้อมูล
    2. สิทธิในการขอเข้าถึงข้อมูลส่วนบุคคล (Right of access) ท่านมีสิทธิขอเข้าถึงและขอรับสำเนาข้อมูลส่วนบุคคลของท่าน รวมถึงสามารถขอให้เปิดเผยถึงการได้มาซึ่งข้อมูลส่วนบุคคลซึ่งไม่ได้ให้ความยินยอม โดยสิทธิการเข้าถึงข้อมูลนั้นต้องไม่ขัดต่อกฎหมายหรือคำสั่งศาล และการใช้สิทธินั้นต้องไม่ละเมิดสิทธิหรือเสรีภาพของบุคคลอื่น
    3. สิทธิในการได้รับและโอนถ่ายข้อมูล (Right to data portability) ท่านมีสิทธิขอรับข้อมูลส่วนบุคคลของท่านที่เคยให้ไว้กับบริษัทฯ รวมถึงส่งหรือโอนข้อมูลส่วนบุคคลในรูปที่เคยให้ไว้ไปยังใช้กับผู้ควบคุมข้อมูลบุคคลอื่นในอยู่ในรูปแบบต่างๆ ที่เข้าถึงได้ด้วยวิธีการอัตโนมัติ โดยการใช้สิทธินั้นต้องไม่ขัดต่อกฎหมาย สัญญา หรือละเมิดสิทธิเสรีภาพของบุคคลอื่น
    4. สิทธิในการคัดค้านการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคล (Right to object) ท่านมีสิทธิคัดค้านการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคล รวมถึงสามารถทำให้ข้อมูลส่วนบุคคลเป็นข้อมูลที่ไม่สามารถระบุตัวบุคคลได้ ยกเว้นมีเหตุอันควรทางกฎหมายที่สำคัญจริงๆ เท่านั้น
    5. สิทธิในการขอให้ลบ หรือทำลายข้อมูลส่วนบุคคล (Right to erasure / Right to be forgotten) ท่านมีสิทธิร้องขอให้บริษัทฯ ทำการลบหรือทำลายข้อมูลนั้น หรือทำให้ข้อมูลนั้นไม่สามารถระบุตัวตนได้
    6. สิทธิในการเพิกถอนความยินยอม (Right to withdraw consent) ท่านมีสิทธิเพิกถอนความยินยอมในการเก็บรวบรวม ใช้ และเปิดเผยข้อมูลส่วนบุคคลของท่านได้ โดยการยกเลิกจะต้องไม่ขัดต่อข้อจำกัดสิทธิในการถอนความยินยอมทางกฎหมาย หรือสัญญาที่ให้ประโยชน์แก่เจ้าของข้อมูลส่วนบุคคลที่ได้ให้ความยินยอมไปก่อนหน้านี้
    7. สิทธิในการขอระงับการใช้ข้อมูล (Right to restrict processing) ท่านมีสิทธิระงับการใช้ข้อมูลส่วนบุคคล เมื่ออยู่ระหว่างตรวจสอบเพื่อแก้ไขข้อมูลให้ถูกต้อง หรือระหว่างตรวจสอบเกี่ยวกับสิทธฺคัดค้าน
    8. สิทธิขอให้แก้ไขข้อมูล (Right of rectification) ท่านมีสิทธิที่จะขอแก้ไขข้อมูลส่วนบุคคลของตนเองให้มีความถูกต้อง เป็นปัจจุบัน และไม่ก่อให้เกิดความเข้าใจผิดได้ โดยการแก้ไขนั้นจะต้องเป็นไปด้วยความสุจริต และไม่ขัดต่อหลักกฎหมาย
  9. เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล

    เราได้มีการดำเนินการปฏิบัติตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 โดยแต่งตั้งเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (Data Protection Officer : DPO)  เพื่อตรวจสอบการดำเนินการของเราที่เกี่ยวกับการเก็บรวบรวม ใช้และ เปิดเผยข้อมูลส่วนบุคคลให้สอดคล้องกับพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 รวมถึงกฎหมายที่เกี่ยวข้องกับการคุ้มครองข้อมูลส่วนบุคคล นอกจากนี้ เราได้จัดทำระเบียบ คำสั่งให้ผู้เกี่ยวข้องดำเนินการตามที่กำหนดไว้ เพื่อให้การดำเนินงานตามแนวนโยบายเกี่ยวกับการคุ้มครองข้อมูลส่วนบุคคลให้เป็นไปด้วยความถูกต้องเรียบร้อย และมีประสิทธิภาพ

  10. นโยบายคุกกี้

    เราจะจัดให้มีนโยบายคุกกี้ให้มีมาตรฐานการรักษาความมั่นคงปลอดภัยของข้อมูลที่เป็นมาตรฐานสากล เพื่อให้บริการที่ดีที่สุดเท่าที่เป็นไปได้ต่อท่าน รวมถึงเพื่อประโยชน์ในการบำรุงรักษาและความมั่นคงปลอดภัย เราอาจใช้คุกกี้เพื่อเก็บการตั้งค่าของท่าน บันทึกจำนวนการเข้าถึง และติดตามรูปแบบและสถิติการใช้งาน ท่านสามารถเลือกปิดการใช้คุกกี้ได้ อย่างไรก็ตาม ท่านอาจไม่สามารถใช้บริการฯ บางส่วนที่จำเป็นต้องเปิดการใช้คุกกี้ได้

  11. สิทธิของเจ้าของข้อมูล

    ท่านสามารถศึกษารายละเอียดได้ที่นโยบายการคุ้มครองข้อมูลส่วนบุคคลฉบับนี้ หรือแจ้งความประสงค์ในการเพิกถอนความยินยอม แก้ไขเปลี่ยน และคัดค้าน ท่านสามารถติดต่อได้ที่ :

    อีเมล์ : [email protected]

    ส่งจดหมายมาหาเราได้ที่ เลขที่ 104 ซอยสุขุมวิท 31 (สวัสดี) ถนนสุขุมวิท แขวงคลองตันเหนือ เขตวัฒนา กรุงเทพมหานคร 10110

  12. การเปลี่ยนแปลงนโยบายการคุ้มครองข้อมูลส่วนบุคคล

    เราจะปรับปรุงเปลี่ยนแปลงนโยบายการคุ้มครองข้อมูลส่วนบุคคลนี้เป็นครั้งคราว เพื่อให้สอดคล้องกับกฎหมาย ระเบียบข้อบังคับหรือข้อกำหนดด้านการปฏิบัติงานที่มีการเปลี่ยนแปลง เราจะประกาศให้ทราบอย่างชัดเจนผ่านเว็บไซต์ของเรา