THAI VISA CENTRE (heretter, "Selskapet"), mener at det må oppfylle sine samfunnsansvar gjennom sine forretningsaktiviteter med fokus på reise og overnatting.
I samsvar med dette skal selskapet overholde ånden og bokstaven i gjeldende lover i Thailand, inkludert lov om beskyttelse av personopplysninger (PDPA), samt andre land og internasjonale regler, og handle med sosialt ansvar.
I denne sammenhengen anser selskapet riktig håndtering av beskyttelsen av personopplysninger som et grunnleggende element i sine forretningsaktiviteter.
Selskapet her setter frem sin personvernerklæring og, i tillegg til å love å overholde lover og andre normer knyttet til personvernbeskyttelse, skal sette på plass egne regler og systemer tilpasset selskapets bedriftsfilosofi og arten av virksomheten.
Alle ledere og ansatte i selskapet skal overholde systemet for forvaltning av personopplysninger (som omfatter retningslinjene for beskyttelse av personopplysninger samt interne systemer, regler og forskrifter for beskyttelse av personopplysninger) utarbeidet i samsvar med retningslinjene for beskyttelse av personopplysninger, og skal gjøre grundige anstrengelser for å beskytte personopplysninger.
- Respekt for enkeltpersoner og deres personopplysningerSelskapet skal innhente personopplysninger ved passende metoder. Med unntak av der det er fastsatt av lover og forskrifter, inkludert PDPA, bruker selskapet personopplysninger innenfor rammen av de spesifiserte bruksformålene. Selskapet skal ikke utnytte en persons personopplysninger utover det som er nødvendig for å oppnå de nevnte bruksformålene, og skal iverksette tiltak for å sikre at dette prinsippet overholdes. Med unntak av der det er fastsatt av lover og forskrifter, skal selskapet ikke gi personopplysninger og personlig identifikasjonsdata til en tredjepart uten forhåndssamtykke fra individet.
- System for beskyttelse av personopplysningerSelskapet skal utpeke ledere til å overvåke beskyttelsen og forvaltningen av personopplysninger og skal etablere et system for personvernbeskyttelse som klart definerer rollene og ansvarsområdene til alt selskapets personale i beskyttelsen av personopplysninger.
- Sikring av personopplysningerSelskapet skal implementere og overvåke alle forebyggende og korrigerende tiltak som er nødvendige for å forhindre lekkasje, tap eller skade på personopplysninger i sin besittelse. Hvis behandlingen av personopplysninger outsources til en tredjepart, skal selskapet inngå en avtale med den tredjeparten som krever beskyttelse av personopplysninger og skal instruere og overvåke tredjeparten for å sikre at personopplysningene håndteres på riktig måte.
- Overholdelse av lover, statlige retningslinjer og andre forskrifter om personvernbeskyttelseSelskapet skal overholde alle lover, myndighetsretningslinjer og andre forskrifter som regulerer beskyttelsen av personopplysninger, inkludert PDPA.
- Klage og forespørselSelskapet skal etablere en personvernsforespørselstjeneste for å svare på klager og forespørsel om håndtering av personopplysninger og om systemet for forvaltning av personvernbeskyttelse, og denne tjenesten skal svare på slike klager og forespørsel på en passende og rettidig måte.
- Løpende forbedring av systemet for personvernhåndteringSelskapet skal kontinuerlig gjennomgå og forbedre sitt system for forvaltning av personvernbeskyttelse i samsvar med endringer i sine forretningsoperasjoner samt endringer i de juridiske, sosiale og IT-miljøene der det driver sin virksomhet.