Persónuverndarstefna
THAI VISA CENTRE (hér eftir, "fyrirtækið"), telur að það eigi að uppfylla samfélagslega ábyrgð sína í gegnum rekstur sem beinist að ferðamennsku og gistingu.
Samkvæmt því skal félagið fara eftir anda og orðalagi gildandi laga í Taílandi, þar með talin lög um vernd persónuupplýsinga (Personal Data Protection Act, PDPA), sem og laga annarra landa og alþjóðareglna, og starfa með félagslegri samvisku.
Í þessu samhengi telur félagið rétt meðferð og vernd persónuupplýsinga vera grundvallaratriði í starfsemi sinni.
Fyrirtækið setur hér fram stefnu um vernd persónuupplýsinga og, auk þess að skuldbinda sig til að fylgja lögum og öðrum reglum er varða vernd persónuupplýsinga, mun það koma á fót eigin reglum og kerfum sem eru sniðin að fyrirtækjamenningu þess og eðli starfseminnar.
Allir stjórnendur og starfsmenn fyrirtækisins skulu fylgja stjórnunarkerfi varðandi vernd persónuupplýsinga (sem nær yfir stefnu um vernd persónuupplýsinga auk innanhússkerfa, reglna og regluverks um vernd persónuupplýsinga) sem er mótað í samræmi við stefnuna um vernd persónuupplýsinga, og skulu gera ráðstafanir til að vernda persónuupplýsingar af fyllstu alúð.
- Virðing fyrir einstaklingum og persónuupplýsingum þeirraFyrirtækið skal afla persónuupplýsinga með viðeigandi hætti. Nema annað leiði af lögum og reglugerðum, þar með talið PDPA, notar fyrirtækið persónuupplýsingar innan þeirra tilganga sem tilgreindir eru. Fyrirtækið skal ekki nota persónuupplýsingar einstaklings umfram það sem nauðsynlegt er til að ná þeim tilgreindu tilgangi og skal grípa til ráðstafana til að tryggja að þessari meginreglu sé fylgt. Nema annað leiði af lögum og reglugerðum skal fyrirtækið ekki afhenda persónuupplýsingar né auðkennisupplýsingar þriðja aðila án fyrirfram samþykkis einstaklingsins.
- Kerfi verndar persónuupplýsingaFyrirtækið skal úthluta stjórnendum til að hafa umsjón með vernd og stjórnun persónuupplýsinga og skal stofna kerfi um vernd persónuupplýsinga sem skýrt skilgreinir hlutverk og ábyrgð alls starfsfólks fyrirtækisins varðandi vernd persónuupplýsinga.
- Vernd persónuupplýsingaFyrirtækið skal innleiða og hafa eftirlit með öllum fyrirbyggjandi og leiðréttandi ráðstöfunum sem nauðsynlegar eru til að koma í veg fyrir leka, tap eða skemmdir á persónuupplýsingum í vörslu þess. Ef úrvinnsla persónuupplýsinga er útvistað þriðja aðila skal fyrirtækið gera samning við þann þriðja aðila um vernd persónuupplýsinga og leiðbeina og hafa eftirlit með honum til að tryggja að persónuupplýsingum sé hagað rétt.
- Samræmi við lög, leiðbeiningar stjórnvalda og aðrar reglugerðir um vernd persónuupplýsingaFyrirtækið skal fara að öllum lögum, leiðbeiningum stjórnvalda og öðrum reglum sem varða vernd persónuupplýsinga, þar á meðal PDPA.
- Kvartanir og fyrirspurnirFyrirtækið skal stofna fyrirspurnaborð um persónuupplýsingar til að taka á kvörtunum og fyrirspurnum um meðferð persónuupplýsinga og um stjórnunarkerfi verndar persónuupplýsinga, og þetta borð skal svara slíkum kvörtunum og fyrirspurnum á viðeigandi og tímanlegan hátt.
- Samfelldar endurbætur á stjórnkerfi verndar persónuupplýsingaFyrirtækið skal stöðugt endurskoða og bæta stjórnunarkerfi sitt fyrir vernd persónuupplýsinga í samræmi við breytingar á starfsemi þess sem og breytingar á lagalegu, félagslegu og upplýsingatæknilegu umhverfi þar sem það starfar.
Að hafa samband við okkur
Ef þú hefur einhverjar spurningar, áhyggjur eða kvartanir varðandi Persónuverndarstefnu okkar, hvetjum við þig til að hafa samband með eftirfarandi upplýsingum:
help@tvc.co.thUppfært 9. febrúar 2025