THAI VISA CENTRE (heretter, "Selskapet"), trur at det må oppfylle sine samfunnsansvar gjennom sine forretningsaktiviteter som sentrerer seg om reise og overnatting.
Følgjande skal selskapet overhalde ånden og bokstaven i gjeldande lover i Thailand, inkludert lova om personvern (PDPA), og andre land samt internasjonale reglar, og handle med sosialt ansvar.
I denne samanhengen ser selskapet på korrekt forvaltning av beskyttelsen av persondata som eit grunnleggjande element i sine forretningsaktivitetar.
Selskapet her set fram sin personopplysningsvernpolitikk og, i tillegg til å love å overhalde lover og andre normer knytt til personopplysningsvern, skal sette i verk sine eigne reglar og system tilpassa selskapets bedriftsfilosofi og arten av sin verksemd.
Alle ledere og ansatte i selskapet skal overholde systemet for håndtering av personopplysninger (som omfatter retningslinjene for beskyttelse av personopplysninger samt interne systemer, regler og forskrifter for beskyttelse av personopplysninger) utarbeidet i samsvar med retningslinjene for beskyttelse av personopplysninger, og skal gjøre grundige anstrengelser for å beskytte personopplysninger.
- Respekt for enkeltpersoner og deres personopplysningerSelskapet skal innhente personopplysninger ved passende metoder. Unntatt der det er fastsatt av lover og forskrifter, inkludert PDPA, bruker selskapet personopplysninger innenfor rammen av de angitte bruksformålene. Selskapet skal ikke utnytte en persons personopplysninger utover det som er nødvendig for å oppnå de nevnte bruksformålene, og skal iverksette tiltak for å sikre at dette prinsippet overholdes. Unntatt der det er fastsatt av lover og forskrifter, skal ikke selskapet gi personopplysninger og personidentifikasjonsdata til en tredjepart uten forhåndssamtykke fra individet.
- PersonvernsystemSelskapet skal tildele leiarar for å overvake vernet og forvaltninga av personopplysningar og skal etablere eit system for personopplysningsvern som klart definerer rollene og ansvara til alt selskapets personell i vernet av personopplysningar.
- Beskyttelse av personopplysningerSelskapet skal implementere og overvake alle førebyggande og reparerande tiltak som er nødvendige for å forhindre lekkasje, tap eller skade på personopplysningar i sin besittelse. Skulle handteringa av personopplysningar bli outsourcet til ein tredjepart, skal selskapet inngå ein avtale med den tredjeparten som krev vernet av personopplysningar og skal instruere og overvake tredjeparten for å sikre at personopplysningane blir handtert på riktig måte.
- Overhald av lover, statlege retningslinjer og andre forskrifter om personopplysningsvernSelskapet skal overhalde alle lover, statlege retningslinjer og andre forskrifter som regulerer vernet av personopplysningar, inkludert PDPA.
- Klage og forespørselSelskapet skal etablere ei personopplysningsforespørselstjeneste for å svare på klager og forespørselar om handteringa av personopplysningar og om systemet for forvaltning av personopplysningsvern, og denne tjenesten skal svare på slike klager og forespørselar på ein passende og rettidig måte.
- Løpande forbetring av systemet for personvernhåndteringSelskapet skal kontinuerleg gjennomgå og forbetre sitt system for forvaltning av personopplysningsvern i samsvar med endringar i sine forretningsdriftar samt endringar i dei juridiske, sosiale og IT-miljøa der det utfører sine forretningsdriftar.