Roundtable on Sustainable Palm Oil (“RSPO”) มีความประสงค์ที่จะแสดงความมุ่งมั่นที่จะรับรองว่าความเป็นส่วนตัวของข้อมูลและข้อมูลส่วนบุคคลที่คุณให้กับเรานั้นได้รับการเก็บรักษาและปรับปรุงให้สอดคล้องกับมาตรฐานสากลในการคุ้มครองข้อมูล
เพื่อให้สอดคล้องกับความมุ่งมั่นของเรา เราได้นำนโยบายความเป็นส่วนตัว (“นโยบาย”) ต่อไปนี้มาใช้โดยสอดคล้องกับพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคลของมาเลเซีย 2010 (PDPA) และระเบียบว่าด้วยการคุ้มครองข้อมูลทั่วไปของสหภาพยุโรป (GDPR)
A. การบังคับใช้
นโยบายนี้เป็นส่วนสำคัญของกรอบการทำงานที่ควบคุมการประมวลผลข้อมูลส่วนบุคคลของ RSPO (รวมถึงข้อมูลส่วนบุคคลที่ละเอียดอ่อน) และมีผลบังคับใช้กับความสัมพันธ์ของเรากับกลุ่มบุคคลที่ PDPA และ GDPR บังคับใช้ ซึ่งรวมถึงแต่ไม่จำกัดเฉพาะสมาชิกของเรา , พนักงาน, ลูกค้า, ลูกค้า, นักลงทุน, ผู้สนับสนุน, ซัพพลายเออร์, ผู้จัดงาน, ผู้จัดการงาน, โปรโมเตอร์และผู้รับเหมา, ตามสัญญาหรืออย่างอื่น นโยบายนี้เป็นเอกสารที่มีผลผูกพันตามกฎหมายซึ่งตามปกติแล้วคาดว่าจะมีการปฏิบัติตาม
นโยบายนี้ควบคุมลักษณะที่ RSPO รวบรวม ใช้ ประมวลผล รักษา และเปิดเผยรายละเอียดส่วนบุคคล รวมถึงชื่อ หมายเลขโทรศัพท์ อีเมล ที่อยู่สำนักงานหรือที่อยู่อาศัย และข้อมูลระบุตัวบุคคลดังกล่าวทั้งหมด (ต่อไปนี้จะเรียกว่า "ข้อมูลส่วนบุคคล") จากแต่ละส่วน สมาชิกหรือผู้ให้บริการข้อมูลรายอื่นในฐานข้อมูล นโยบายนี้ยังใช้กับแบบฟอร์มการสมัครเป็นสมาชิก เช่นเดียวกับการใช้งานเว็บไซต์ RPSO และเว็บไซต์โซเชียลมีเดียอื่นๆ
นโยบายนี้ต้องอ่านร่วมกับจรรยาบรรณของสมาชิกและ/หรือสัญญาส่วนบุคคลที่ทำขึ้นกับ RSPO แล้วแต่กรณี สมาชิกของ RSPO และ/หรือผู้ให้บริการข้อมูลจะต้องอ่านและเข้าใจข้อกำหนดทั้งหมดของนโยบายนี้แล้ว
ข. ข้อมูลส่วนบุคคล
คำว่า “ข้อมูลส่วนบุคคล” ที่สอดคล้องกับ PDPA และ GDPR นั้นหมายถึงรวมถึงข้อมูลใด ๆ ที่เกี่ยวข้องกับบุคคลธรรมดาที่ระบุหรือสามารถระบุตัวตนได้ บุคคลที่สามารถระบุตัวตนได้คือบุคคลที่สามารถระบุตัวตนได้ ไม่ว่าทางตรงหรือทางอ้อม โดยเฉพาะอย่างยิ่งโดยการอ้างอิงถึงหมายเลขประจำตัว ข้อมูลตำแหน่ง ตัวระบุออนไลน์ที่อ้างถึงตัวตนทางกายภาพ สรีรวิทยา จิตใจ เศรษฐกิจ วัฒนธรรมหรือสังคมของบุคคลนั้น
นอกเหนือจากข้อกำหนดทั่วไปตามที่กำหนดโดย PDPA ข้อมูลส่วนบุคคลตามที่อ้างถึงในนโยบายนี้อาจเกี่ยวข้องกับบุคคลธรรมดาใดๆ รวมถึงสมาชิก RSPO และตัวแทน พนักงาน RSPO ลูกค้า ลูกค้า นักลงทุน ซัพพลายเออร์ ผู้ให้การสนับสนุน ผู้รับเหมา หรือ บุคคลอื่นที่ไม่ได้กล่าวถึงโดยเฉพาะ (รวมเรียกว่า “เจ้าของข้อมูล”)
ความยินยอม หมายถึงข้อบ่งชี้ใดๆ ที่ระบุ เฉพาะเจาะจง ได้รับแจ้ง และชัดเจนเกี่ยวกับความปรารถนาของเจ้าของข้อมูลโดยที่เขาหรือเธอ โดยคำแถลงหรือโดยการดำเนินการยืนยันที่ชัดเจน แสดงถึงข้อตกลงในการประมวลผลข้อมูลส่วนบุคคลที่เกี่ยวข้องกับเขาหรือเธอ
การละเมิดข้อมูลส่วนบุคคลหมายถึงการละเมิดความปลอดภัยที่นำไปสู่การทำลายโดยไม่ได้ตั้งใจหรือไม่ชอบด้วยกฎหมาย การสูญเสีย การเปลี่ยนแปลง การเปิดเผยโดยไม่ได้รับอนุญาต หรือการเข้าถึงข้อมูลส่วนบุคคลที่ส่ง จัดเก็บหรือประมวลผล
การประมวลผล หมายถึง การดำเนินการหรือชุดของการดำเนินการที่ดำเนินการกับข้อมูลส่วนบุคคลหรือชุดข้อมูลส่วนบุคคล ไม่ว่าจะด้วยวิธีอัตโนมัติหรือไม่ก็ตาม เช่น การรวบรวม การบันทึก การจัดโครงสร้าง การจัดเก็บ การดัดแปลงหรือการเปลี่ยนแปลง การเรียกค้น การปรึกษาหารือ การใช้ การเปิดเผย โดยการส่งผ่าน การเผยแพร่ หรือการทำให้ใช้งานได้ การจัดแนวหรือการผสมผสาน การจำกัด การลบหรือการทำลาย
หน่วยงานกำกับดูแลเป็นหน่วยงานที่มีหน้าที่รับผิดชอบหลักในการจัดการกับกิจกรรมการปกป้องข้อมูลข้ามพรมแดน ความรับผิดชอบรวมถึงการประสานงานการตรวจสอบข้อร้องเรียนโดยเจ้าของข้อมูล
บุคคลภายนอก หมายถึง บุคคลธรรมดาหรือนิติบุคคล หน่วยงานสาธารณะ หน่วยงานหรือหน่วยงานอื่นนอกเหนือจากเจ้าของข้อมูล ผู้ควบคุม ผู้ประมวลผล และบุคคลที่ได้รับอนุญาตให้ประมวลผลข้อมูลส่วนบุคคลภายใต้อำนาจหน้าที่โดยตรงของผู้ควบคุมหรือผู้ประมวลผล
RSPO จะมีเสรีภาพในการรวบรวมและประมวลผลข้อมูลส่วนบุคคลต่อไปนี้จากเจ้าของข้อมูล:
- รายละเอียดส่วนบุคคล เช่น ชื่อ บัตรประจำตัว / หนังสือเดินทาง / หมายเลขประกันสังคม อายุ เพศ สัญชาติ วันเกิด ที่อยู่ที่อยู่อาศัยและธุรกิจ ที่อยู่เว็บไซต์โซเชียลมีเดีย หมายเลขติดต่อ ที่อยู่อีเมล และข้อมูลที่เกี่ยวข้องอื่น ๆ ที่ระบุเจ้าของข้อมูลที่เกี่ยวข้อง
- ข้อมูลเกี่ยวกับธุรกิจ การค้า หรือบริการที่เจ้าของข้อมูลมีส่วนร่วม
- ธุรกรรมการชำระเงิน – ไม่ว่าจะผ่านเช็ค บัตรเครดิตหรือเดบิต PayPal หรือการโอนเงินผ่านธนาคารออนไลน์
- บันทึกการเรียกเก็บเงินทั้งหมดสำหรับบริการ รวมถึงการยกเลิกใดๆ ที่ได้ทำไปแล้ว
- ข้อมูลอื่น ๆ ที่เราได้รับหรือจะถูกรวบรวมในอนาคต หรือข้อมูลดังกล่าวที่เจ้าของข้อมูลให้กับ RSPO ที่เกี่ยวข้องกับบริการหรือภาระผูกพันตามสัญญาใด ๆ รวมถึงข้อมูลที่รวบรวมจากการสำรวจ แบบสอบถาม ธุรกรรมใด ๆ หรือการติดต่อใด ๆ กับ RSPO;
- ความชอบส่วนตัวส่วนบุคคลของเจ้าของข้อมูล เช่น ภาษา ผลิตภัณฑ์หรือความสนใจในเนื้อหา ตลอดจนการตั้งค่าการสื่อสาร
- ทางเลือกของเจ้าของข้อมูลในการรับการสื่อสารในอนาคตเกี่ยวกับการประชุม เหตุการณ์ การประชุมหรือการสัมมนาในอนาคตที่จัดโดย RSPO
- คำถาม ข้อคิดเห็น หรือข้อความใด ๆ ที่ส่งไปยัง RSPO ผ่านทางเว็บไซต์ RSPO หรือเว็บไซต์โซเชียลมีเดียอื่น ๆ และ
- ที่อยู่ IP ของเจ้าของข้อมูลซึ่งเข้าชมเว็บไซต์ RSPO สมัครและลงทะเบียนเป็นสมาชิก ส่งคำถามหรืออัปโหลดโพสต์/ความคิดเห็นในฟอรัมที่โฮสต์โดย RPSO
การประมวลผลข้อมูลส่วนบุคคลของคุณถือเป็นข้อบังคับสำหรับวัตถุประสงค์บางอย่าง โดย RSPO จะยังคงสามารถประมวลผลข้อมูลส่วนบุคคลของคุณได้โดยไม่ต้องได้รับความยินยอมจากคุณหากจำเป็นสำหรับวัตถุประสงค์ดังกล่าว ซึ่งรวมถึงการประมวลผลข้อมูลส่วนบุคคล:
- สำหรับการปฏิบัติตามสัญญาที่คุณเป็นคู่สัญญา
- ตามคำขอของคุณ เพื่อการทำสัญญากับ RSPO
- สำหรับการปฏิบัติตามภาระผูกพันทางกฎหมายใดๆ ที่ RSPO อยู่ภายใต้ นอกเหนือไปจากภาระผูกพันที่กำหนดโดยสัญญา
- เพื่อปกป้องผลประโยชน์ที่สำคัญของคุณ
- เพื่ออำนวยความยุติธรรม หรือ
- สำหรับการปฏิบัติหน้าที่ใด ๆ ที่มอบให้กับบุคคลใด ๆ โดยหรือภายใต้กฎหมายใด ๆ
ค. ข้อมูลส่วนบุคคลที่ละเอียดอ่อน
ข้อมูลส่วนบุคคลที่ละเอียดอ่อนคือข้อมูลส่วนบุคคลใด ๆ ที่ประกอบด้วยข้อมูลเกี่ยวกับข้อมูลทางพันธุกรรมทางกายภาพ (เชื้อชาติหรือชาติพันธุ์) ของคุณหรือข้อมูลไบโอเมตริกซ์หรือสุขภาพหรือสภาพจิตใจความคิดเห็นทางการเมืองความเชื่อทางศาสนาหรือความเชื่ออื่น ๆ ที่มีลักษณะคล้ายคลึงกัน ค่าคอมมิชชั่นหรือข้อกล่าวหาของคณะกรรมการ ความผิดหรือข้อมูลอื่นใดที่กำหนดโดย PDPA ว่าเป็นข้อมูลส่วนบุคคลที่ละเอียดอ่อน
เป็นนโยบายโดยชัดแจ้งของเราที่จะไม่รวบรวมและประมวลผลข้อมูลส่วนบุคคลที่ละเอียดอ่อน เว้นแต่จะกำหนดโดยกฎหมายที่บังคับใช้หรือที่เกี่ยวข้องในการปฏิบัติตามภาระผูกพันเฉพาะ คุณไม่แนะนำให้ส่งข้อมูลส่วนบุคคลที่ละเอียดอ่อนใดๆ หากคุณไม่ต้องการให้ RSPO รวบรวมหรือประมวลผลข้อมูลดังกล่าว
ในกรณีที่คุณส่งข้อมูลส่วนบุคคลที่ละเอียดอ่อนมาให้เรา จะถือว่าคุณได้ส่งโดยสมัครใจของคุณและได้รับความยินยอมอย่างชัดแจ้งจากคุณ RSPO จะปฏิบัติต่อข้อมูลส่วนบุคคลที่ละเอียดอ่อนทั้งหมดเป็นความลับ และข้อมูลดังกล่าวจะอยู่ภายใต้ข้อกำหนดและเงื่อนไขของนโยบาย
ง. คุกกี้
คุกกี้หรือที่เรียกว่าคุกกี้ HTTP คุกกี้ของเว็บหรือคุกกี้ของเบราว์เซอร์เป็นข้อมูลขนาดเล็กที่ส่งจากเว็บไซต์ RSPO และจัดเก็บไว้ในเว็บเบราว์เซอร์ของคุณในขณะที่คุณเรียกดูเว็บไซต์ RSPO ทุกครั้งที่คุณเข้าถึงเว็บไซต์ RSPO เบราว์เซอร์จะส่งคุกกี้กลับไปยังเซิร์ฟเวอร์เพื่อแจ้งให้เว็บไซต์ทราบถึงกิจกรรมก่อนหน้าของคุณ
คุกกี้ได้รับการออกแบบให้เป็นกลไกสำหรับเว็บไซต์ในการจดจำข้อมูลหรือบันทึกกิจกรรมการท่องเว็บของคุณ คุกกี้ไม่รวบรวมข้อมูลส่วนบุคคลหรือข้อมูลใด ๆ ที่เกี่ยวข้องหรือถือเป็นข้อมูลประจำตัวส่วนบุคคล
เมื่อคุณเข้าถึงเว็บไซต์ RSPO จะมีข้อมูลบางอย่างที่จัดเก็บโดย RSPO แม้ว่าจะเป็นเรื่องเล็กน้อยก็ตาม โดยการเข้าถึงเว็บไซต์และผ่านการใช้งานเว็บไซต์อย่างต่อเนื่องหรือเป็นประจำ จะถือว่าคุณได้อ่านและตกลงที่จะผูกพันตามข้อกำหนดของนโยบายนี้ ดังนั้น ข้อมูลที่รวบรวมในนั้นจะถูกประมวลผลตามนั้น
ตามดุลยพินิจของ RSPO อาจใช้คุกกี้เพื่อวัตถุประสงค์ในการติดตามโดยมีวัตถุประสงค์เพื่อดำเนินการสำรวจ วิเคราะห์ทางสถิติ หรือเพื่อวัตถุประสงค์ทางการตลาดหรือการโฆษณาดังกล่าว
หากคุณไม่ต้องการเก็บข้อมูลของคุณ ขอแนะนำให้คุณลบคุกกี้ออกจากฮาร์ดไดรฟ์ของคุณหลังการเรียกดูแต่ละครั้ง
จ. ลิงค์/เว็บไซต์ที่เกี่ยวข้อง
ขอแนะนำว่า RSPO จะไม่รับผิดชอบหรือรับผิดชอบต่อเว็บไซต์ใดๆ ที่เชื่อมโยงหรือเกี่ยวข้องกับเว็บไซต์ของตน นอกจากนี้ คุณควรอ่านนโยบายความเป็นส่วนตัวของเว็บไซต์ที่เชื่อมโยงกับเว็บไซต์ RSPO
F. วิธีที่เรารวบรวมข้อมูลส่วนบุคคลของคุณ
RSPO จะรวบรวมข้อมูลส่วนบุคคลจากเจ้าของข้อมูลเมื่อมีการส่งข้อมูลดังกล่าวโดยสมัครใจ โดยการให้ข้อมูลส่วนบุคคลดังกล่าว ถือว่าเจ้าของข้อมูลยินยอมโดยสมัครใจในการประมวลผล จัดเก็บ และเผยแพร่ข้อมูลส่วนบุคคลของตนตาม PDPA และข้อกำหนดและเงื่อนไขของนโยบายนี้
โดยทั่วไป RSPO จะรวบรวมข้อมูลส่วนบุคคลจากเจ้าของข้อมูลผ่านแหล่งข้อมูลที่หลากหลาย รวมถึงแต่ไม่จำกัดเพียง:
- การสมัครเป็นสมาชิก RSPO
- การอัปเดตที่ได้รับจากเจ้าของข้อมูลเกี่ยวกับรายละเอียดส่วนบุคคลหรือการเปลี่ยนแปลงใดๆ ในนั้น รวมถึงการเปลี่ยนแปลงที่อยู่
- การสอบถามและการลงทะเบียนสำหรับกิจกรรม การประชุม สัมมนาหรือฟอรัม RSPO
- การเยี่ยมชมเว็บไซต์ของ RSPO และ/หรือเว็บเพจโซเชียลมีเดียใดๆ ของ RSPO;
- การลงทะเบียนกับ RSPO และ/หรือผู้จัดงานสำหรับกิจกรรมไม่ว่าจะทางออนไลน์หรือด้วยตนเอง
- การทำธุรกรรมหรือการสอบถามหรือการสื่อสารที่ทำกับ RSPO;
- เมื่อข้อมูลส่วนบุคคลดังกล่าวถูกรวบรวมโดยผู้สนับสนุน ผู้จัดการกิจกรรม ผู้จัดงาน หรือผู้ร่วมงานใดๆ ของ RSPO ในการจัดงาน การทำงาน การประชุม หรือกิจกรรมทางการตลาด การขยายและส่งเสริมการขายใดๆ และ
- สัญญาบริการหรือบริการที่ทำกับ RSPO
วัตถุประสงค์ในการรวบรวมข้อมูลส่วนบุคคล
RSPO จะรวบรวมและประมวลผลข้อมูลส่วนบุคคลของคุณ (รวมถึงข้อมูลส่วนบุคคลที่ละเอียดอ่อน) เพื่อวัตถุประสงค์ดังต่อไปนี้:
- เพื่อสื่อสารกับคุณเกี่ยวกับการเป็นสมาชิก การสอบถาม หรือคำขออื่นๆ
- เพื่ออำนวยความสะดวกในการเข้าร่วมกิจกรรม RSPO กิจกรรมในอนาคตหรือกิจกรรมส่งเสริมการขาย
- เพื่อตอบคำถามของคุณ
- เพื่อวัตถุประสงค์ในการบริหาร รวมถึงแต่ไม่จำกัดเพียงการเรียกเก็บเงิน การชำระเงิน การลงทะเบียนสมาชิกใหม่ และการต่ออายุสมาชิกปัจจุบัน
- เพื่อติดตามและยกระดับบริการของ RSPO;
- สำหรับบริการตลาดแบบตรง
- เพื่ออัปเดตและให้ข้อมูลเกี่ยวกับโปรโมชั่นและกิจกรรมที่จะเกิดขึ้นกับคุณ
- เพื่อดำเนินการวิจัย สำรวจ และวิเคราะห์ทางสถิติ
- เพื่อส่งอีเมลเกี่ยวกับการอัปเดตหรือเหตุการณ์ใด ๆ ที่คุณอาจสนใจ
- สำหรับการปฏิบัติตามสัญญาที่คุณเป็นคู่สัญญา
- สำหรับการปฏิบัติตามข้อผูกพันทางกฎหมายใดๆ ที่ RSPO อยู่ภายใต้ นอกเหนือจากข้อผูกพันที่กำหนดโดยสัญญา
การเปิดเผยและแบ่งปันข้อมูลส่วนบุคคล
RSPO มีดุลยพินิจแต่เพียงผู้เดียวในการตัดสินใจว่าจะแบ่งปันข้อมูลส่วนบุคคลใด ๆ กับบุคคลภายนอกดังต่อไปนี้เพื่อวัตถุประสงค์ที่จำกัดดังกล่าวตามความจำเป็นหรือไม่:
- พันธมิตรของ RSPO บริษัทในเครือที่เชื่อถือได้ ผู้สนับสนุน ผู้จัดงาน การวิจัย และผู้โฆษณา ซึ่งเป็นส่วนหนึ่งของความพยายามในการดำเนินการวิเคราะห์ทางสถิติของแนวโน้มทั่วโลกในปัจจุบันหรือในอนาคต ตลอดจนเพื่อวัตถุประสงค์ทางการตลาด การโฆษณา และการส่งเสริมการขายของการประชุม การประชุม และ/หรือกิจกรรมในอนาคต
- ผู้ให้บริการบุคคลที่สามซึ่งช่วยดำเนินการ RSPO และเว็บไซต์ ตลอดจนเว็บไซต์โซเชียลมีเดียอื่นๆ ทั้งหมด และ/หรือจัดการกิจกรรมต่างๆ ในนามของ RSPO เช่น การส่งจดหมายข่าวและ/หรืออีเมล การส่งข้อความและ/หรือการสำรวจ และ
- ทนายความของ RSPO ที่ปรึกษากฎหมาย นักบัญชี นักคณิตศาสตร์ประกันภัย ผู้สอบบัญชี ที่ปรึกษา ผู้สนับสนุน ผู้จัดงาน และผู้ให้บริการอื่น ๆ ในการดำเนินการและการบริหารกิจการ
RSPO จะไม่ขาย แลกเปลี่ยน หรือให้เช่าข้อมูลส่วนบุคคลแก่บุคคลที่สามที่ไม่ได้รับอนุญาต
โดยการยอมรับข้อกำหนดของนโยบายนี้ จะถือว่าคุณอนุญาตอย่างไม่มีเงื่อนไขและยินยอมให้ RSPO เปิดเผยและแบ่งปันข้อมูลส่วนบุคคลของคุณและขอบเขตของข้อมูลส่วนบุคคลดังกล่าวกับบุคคลที่สามที่กล่าวถึงข้างต้น
หากคุณเข้าร่วมการสัมมนา การประชุม การประชุม งานกิจกรรมหรืองานใด ๆ ของ RSPO คุณถือว่าได้ยินยอมให้ RSPO แบ่งปันข้อมูลส่วนบุคคลของคุณ รายละเอียดการติดต่อ และข้อมูลที่เกี่ยวข้องอื่น ๆ ที่จำเป็นหรือเกี่ยวข้องกับเหตุการณ์ที่เป็นปัญหากับ RSPO ผู้ร่วมงาน บริษัทในเครือ หรือผู้จัดงาน
หากผู้ร่วมงาน บริษัทในเครือ หรือผู้จัดงานจำเป็นต้องช่วยเหลือ RSPO ในการเรียกเก็บเงินและการลงทะเบียนผู้เข้าร่วมประชุมสำหรับการสัมมนา การประชุม การประชุม งานกิจกรรม หรือหน้าที่ของ RSPO ที่เกี่ยวข้อง ผู้ร่วมงาน บริษัทในเครือ หรือผู้จัดงานดังกล่าวจะต้องรับผิดชอบอย่างเต็มที่เพื่อให้มั่นใจว่า ข้อมูลส่วนบุคคลที่รวบรวมจะได้รับการประมวลผลตาม PDPA และมีการใช้การป้องกันทั้งหมดเพื่อให้แน่ใจว่าไม่มีการละเมิดในส่วนของพวกเขา
การละเมิดข้อมูลส่วนบุคคล
ในกรณีที่มีการละเมิดข้อมูลส่วนบุคคล RSPO จะดำเนินการโดยไม่ชักช้า หากเป็นไปได้ไม่เกิน 72 ชั่วโมงหลังจากทราบ ให้แจ้งการละเมิดข้อมูลส่วนบุคคลไปยังหน่วยงานกำกับดูแลที่มีอำนาจ (MCMC) เว้นแต่การละเมิดข้อมูลส่วนบุคคลนั้นไม่น่าจะเกิดขึ้น กระทบต่อสิทธิเสรีภาพของบุคคลธรรมดา
ในกรณีที่การละเมิดข้อมูลส่วนบุคคลอาจส่งผลกระทบต่อสิทธิและเสรีภาพของบุคคลธรรมดา RSPO จะต้องแจ้งการละเมิดข้อมูลไปยังเจ้าของข้อมูล เนื้อหาของประกาศมีดังต่อไปนี้
- RSPO ได้ใช้มาตรการทางเทคนิคและองค์กรที่เหมาะสม มาตรการดังกล่าวใช้กับข้อมูลส่วนบุคคลที่ได้รับผลกระทบจากการละเมิดข้อมูลส่วนบุคคล โดยเฉพาะอย่างยิ่งที่ทำให้ข้อมูลส่วนบุคคลไม่สามารถเข้าใจได้ต่อบุคคลใดก็ตามที่ไม่ได้รับอนุญาตให้เข้าถึง เช่น การเข้ารหัส
- ผู้ควบคุมได้ใช้มาตรการที่ตามมาซึ่งรับประกันว่าความเสี่ยงสูงต่อสิทธิและเสรีภาพของเจ้าของข้อมูลที่อ้างถึงในวรรค 1 ไม่น่าจะเกิดขึ้นจริงอีกต่อไป
- มันจะเกี่ยวข้องกับความพยายามที่ไม่ได้สัดส่วน ในกรณีเช่นนี้ ให้มีการสื่อสารสาธารณะแทนหรือมาตรการที่คล้ายกันโดยให้เจ้าของข้อมูลได้รับการแจ้งอย่างมีประสิทธิภาพเท่าเทียมกัน
G. การถ่ายโอนข้อมูลส่วนบุคคลนอกเขตอำนาจศาล
ในบางครั้ง RSPO อาจมีความจำเป็นในการถ่ายโอนข้อมูลส่วนบุคคลของคุณไปยังประเทศ สถาบัน หรือเขตอำนาจศาลนอกประเทศมาเลเซียเพื่อวัตถุประสงค์ในการรวบรวมข้อมูลส่วนบุคคล ในเรื่องนี้ RSPO มีดุลยพินิจแต่เพียงผู้เดียวในการตัดสินใจว่าจะถ่ายโอนข้อมูลส่วนบุคคลของคุณหรือไม่
โดยการยอมรับและยอมรับข้อกำหนดของนโยบายนี้ ถือว่าคุณได้ให้ความยินยอมเพื่อให้เราถ่ายโอนข้อมูลส่วนบุคคลของคุณไปยังประเทศหรือเขตอำนาจศาลใดๆ นอกประเทศมาเลเซียที่มีระดับการป้องกันที่เพียงพอหรือใกล้เคียงกัน
ในกรณีที่ไม่มีระดับการป้องกันที่เพียงพอ RSPO จะถ่ายโอนข้อมูลส่วนบุคคลก็ต่อเมื่อประเทศ สถาบัน หรือองค์กรจัดให้มีการป้องกันที่เหมาะสม และโดยมีเงื่อนไขว่าข้อมูลที่บังคับใช้จะต้องอยู่ภายใต้สิทธิ์และการเยียวยาทางกฎหมายที่มีประสิทธิภาพสำหรับเจ้าของข้อมูลที่มีอยู่ RSPO จะไม่รับผิดชอบต่อการละเมิดหลักการข้อมูลส่วนบุคคลใด ๆ ในประเทศผู้รับที่ได้รับข้อมูลส่วนบุคคล
H. สิทธิของคุณในการเลือกไม่รับ
หากคุณไม่ต้องการให้มีการแบ่งปัน เปิดเผย หรือโอนข้อมูลส่วนบุคคลของคุณ คุณมีสิทธิ์ที่จะระงับความยินยอมของคุณในการทำธุรกรรมดังกล่าวหรือเมื่อใดก็ได้ นอกจากนี้ หากเมื่อใดก็ตามที่คุณไม่ต้องการรับอีเมลใดๆ จาก RSPO ที่เกี่ยวข้องกับการส่งเสริมการขาย แบบสำรวจ โฆษณา การวิเคราะห์ทางสถิติ หรือเอกสารทางการตลาดอื่นๆ ที่เกี่ยวข้อง คุณมีตัวเลือกในการยกเลิกการสมัครรับจดหมายข่าวของ RSPO นอกจากนี้ การถอนความยินยอมจะไม่ส่งผลกระทบต่อความถูกต้องตามกฎหมายของการดำเนินการก่อนที่จะถูกเพิกถอน
เป็นความรับผิดชอบของคุณที่จะต้องแจ้ง RSPO โดยการแจ้งเป็นลายลักษณ์อักษรหาก:
- คุณไม่ตกลงที่จะแบ่งปันข้อมูลส่วนบุคคลของคุณกับบุคคลที่สามดังกล่าว หรือ
- เพื่อโอนข้อมูลส่วนบุคคลของคุณออกนอกประเทศมาเลเซีย หรือ
- คุณต้องการยกเลิกการสมัครจากรายชื่อผู้รับจดหมายของ RSPO
ประกาศดังกล่าวต้องทำเป็นลายลักษณ์อักษรและต้องส่งทางอีเมลไปที่ [ป้องกันอีเมล]หรือส่งไปรษณีย์หรือส่งถึงสำนักเลขาธิการ RSPO ซึ่งมีที่อยู่ Unit 13A-1, Menara Etiqa, No.3 Jalan Bangsar Utama 1, 59000 Kuala Lumpur, Malaysia ในกรณีที่มีการส่งหนังสือแจ้งดังกล่าวทางไปรษณีย์ จะถือว่าได้จัดส่งอย่างมีประสิทธิภาพก็ต่อเมื่อได้รับจาก RSPO เท่านั้น
หากในกรณีที่คุณไม่ส่งคำบอกกล่าวดังกล่าวไปยัง RSPO จะถือว่าคุณได้ให้ความยินยอมตาม RSPO เพื่อ:
- เปิดเผย แบ่งปัน และถ่ายโอนข้อมูลส่วนบุคคลของคุณเพื่อวัตถุประสงค์ข้างต้น และ/หรือ
- รวมอยู่ในรายการการติดต่อและตกลงที่จะรับข้อมูลดังกล่าวจาก RSPO และบริษัทในเครือ บริษัทร่วม หรือผู้จัดงานที่ได้รับการแต่งตั้งโดย RSPO
I. เราจัดเก็บและปกป้องข้อมูลส่วนบุคคลของคุณอย่างไร
ในฐานะองค์กรที่รับผิดชอบ RSPO ได้นำแนวทางปฏิบัติในการเก็บรวบรวม การจัดเก็บ และการประมวลผลข้อมูลที่เหมาะสมมาใช้ เพื่อป้องกันการเข้าถึงโดยไม่ได้รับอนุญาต การสูญหายโดยไม่ได้ตั้งใจ การเปลี่ยนแปลง การเปิดเผย หรือการทำลายข้อมูลส่วนบุคคลของคุณ
RSPO จะใช้มาตรการที่เหมาะสมและจำเป็นทั้งหมดเพื่อให้แน่ใจว่าข้อมูลส่วนบุคคลทั้งหมดที่จัดเก็บไว้ในบันทึกนั้นปลอดภัยและได้รับการคุ้มครอง ในการเป็นสมาชิกต่อไป แสดงว่าคุณตกลงและยินยอมให้ RSPO มีอำนาจแต่เพียงผู้เดียวในการกำหนดลักษณะการจัดเก็บข้อมูลส่วนบุคคลของคุณ
เว็บไซต์ RSPO ได้รับการเข้ารหัสเพื่อให้แน่ใจว่าข้อมูลที่รวบรวมในนั้นปลอดภัย มีการใช้มาตรการที่เหมาะสมทั้งหมดเพื่อให้แน่ใจว่าข้อมูลดังกล่าวมีความปลอดภัยและเพื่อป้องกันการสูญเสีย การเปลี่ยนแปลง การโจรกรรม หรือการแทรกแซงจากบุคคลที่สาม
โดยการยอมรับข้อกำหนดของนโยบายนี้ ถือว่าคุณเข้าใจว่า RSPO จะไม่รับผิดในกรณีที่เกิดเหตุการณ์ที่ไม่คาดฝันซึ่งส่งผลให้เกิดการเผยแพร่โดยไม่ได้รับอนุญาตและ/หรือการรั่วไหลของข้อมูลส่วนบุคคลดังกล่าว
จากการเป็นสมาชิกอย่างต่อเนื่องของคุณใน RSPO คุณตกลงที่จะชดใช้ค่าเสียหาย RSPO สำหรับผลที่ตามมาซึ่งส่งผลให้มีการเผยแพร่หรือการรั่วไหลของข้อมูลส่วนบุคคลโดยไม่ได้รับอนุญาต
จ. การเก็บรักษาข้อมูลส่วนบุคคล
ข้อมูลส่วนบุคคลของคุณจะถูกเก็บไว้ตราบเท่าที่จำเป็นเพื่อให้เป็นไปตามวัตถุประสงค์ในการรวบรวม ในกรณีที่ RSPO ไม่ต้องการใช้ข้อมูลส่วนบุคคลอีกต่อไป ข้อมูลดังกล่าวอาจลบและทำลายข้อมูลส่วนบุคคลดังกล่าวออกจากบันทึกของตน เว้นแต่จะต้องเก็บรักษาข้อมูลส่วนบุคคลดังกล่าวเพื่อให้เป็นไปตามข้อกำหนดทางกฎหมาย ข้อบังคับ หรือทางบัญชี หรือเพื่อวัตถุประสงค์อื่นใด ซึ่งทำให้การเก็บรักษาจำเป็น
เจ้าของข้อมูลมีสิทธิที่จะขอให้ลบข้อมูลใด ๆ ที่เปิดเผยต่อสาธารณะ RSPO จะดำเนินการตามสมควรที่จำเป็น (โดยคำนึงถึงเทคโนโลยีที่มีอยู่และค่าใช้จ่ายในการดำเนินการและเว้นแต่กฎหมายจะกำหนดไว้เป็นอย่างอื่น) เพื่อให้สอดคล้องกับคำขอให้ลบลิงก์ใด ๆ คัดลอกหรือทำซ้ำข้อมูลส่วนบุคคล
หากคุณได้ตกลงและยินยอมที่จะรับข้อมูลส่งเสริมการขายหรือการตลาดในอนาคตจาก RSPO ผู้ร่วมงาน และบริษัทในเครือที่เชื่อถือได้ RSPO จะจัดเก็บข้อมูลส่วนบุคคลดังกล่าวตามข้อกำหนดของนโยบายความเป็นส่วนตัวนี้
ในกรณีที่มีการยกเลิกหรือหมดอายุการเป็นสมาชิกหรือสัญญากับเจ้าของข้อมูล:
- ข้อมูลส่วนบุคคลดังกล่าวของเจ้าของข้อมูลจะถูกเก็บไว้ในฐานข้อมูล RSPO เว้นแต่เจ้าของข้อมูลจะแจ้งเป็นลายลักษณ์อักษรต่อ RSPO เพื่อขอให้ทำลายและลบข้อมูลส่วนบุคคลดังกล่าวออกจากฐานข้อมูล RSPO
- RSPO จะใช้มาตรการที่สมเหตุสมผลตลอดเวลาเพื่อให้มั่นใจว่ามีการใช้มาตรการรักษาความปลอดภัยที่เพียงพอในการปกป้องข้อมูลส่วนบุคคล และ
- เจ้าของข้อมูลมีทางเลือกว่าพวกเขาต้องการรับการติดต่อจาก RSPO ในอนาคตเกี่ยวกับข้อมูลการตลาดในอนาคตหรือไม่
- จะเป็นความรับผิดชอบของเจ้าของข้อมูลในการแจ้งให้ RSPO ทราบว่าพวกเขาต้องการอยู่ในรายชื่อผู้รับจดหมายหรือไม่ หากไม่แจ้งจะถือว่ายินยอมให้รับการติดต่อจาก RSPO บริษัทในเครือ และผู้ร่วมงานในอนาคต
K. การรักษาความสมบูรณ์ของข้อมูล
คุณมีหน้าที่รับผิดชอบเป็นการส่วนตัวในการให้ข้อมูลที่ถูกต้องและเป็นปัจจุบันแก่ RSPO เกี่ยวกับตัวคุณเองตลอดจนข้อมูลส่วนบุคคลอื่น ๆ ที่เกี่ยวข้องกับบุคคลที่สาม (เช่น ผู้เข้าร่วมกิจกรรม RSPO การประชุมหรือสัมมนาหรือผู้ถือสำนักงานในองค์กรของพวกเขาและบุคคลที่สามที่เกี่ยวข้องดังกล่าว) ที่ คุณสามารถส่งไปยัง RSPO
ในกรณีที่ข้อมูลดังกล่าวและข้อมูลส่วนบุคคลที่ส่งไม่ถูกต้องหรือล้าสมัย คุณมีหน้าที่รับผิดชอบในการแก้ไขหรืออัปเดตข้อมูลดังกล่าวโดยติดต่อ RSPO ภายในกรอบเวลาที่เหมาะสม
หากการเป็นสมาชิกของคุณสิ้นสุดลงหรือหมดอายุแล้ว และคุณต้องการกลับมาเป็นสมาชิกกับ RSPO เป็นความรับผิดชอบของคุณที่จะต้องยืนยันรายละเอียดข้อมูลส่วนบุคคลของคุณเพื่อให้ RSPO ประมวลผล สมาชิกจะต้องรับผิดชอบต่อการเปลี่ยนแปลงหรือการปรับปรุงข้อมูลส่วนบุคคลของพวกเขา และจะต้องรับผิดชอบในการแจ้ง RSPO ตามนั้น RSPO จะไม่รับผิดชอบต่อการกระทำหรือการละเว้นใดๆ ของสมาชิกในการให้ข้อมูลส่วนบุคคลที่สมบูรณ์และครบถ้วนแก่พวกเขา หรือเพื่ออัปเดตการเปลี่ยนแปลงใด ๆ ที่เกิดขึ้น
โดยปราศจากอคติต่อการเยียวยาทางปกครองหรือการพิจารณาคดีอื่น ๆ เจ้าของข้อมูลทุกคนมีสิทธิที่จะยื่นคำร้องต่อหน่วยงานกำกับดูแลโดยเฉพาะอย่างยิ่งในประเทศสมาชิกที่พำนักตามปกติ สถานที่ทำงานหรือสถานที่ที่ถูกกล่าวหาว่าละเมิดหาก เจ้าของข้อมูลถือว่าการประมวลผลข้อมูลส่วนบุคคลที่เกี่ยวข้องกับเขาหรือเธอในกรณีที่มีการละเมิด
L. การเข้าถึงข้อมูลส่วนบุคคล
เจ้าของข้อมูลมีสิทธิ์ที่จะได้รับข้อมูลในลักษณะที่มีโครงสร้างซึ่งใช้กันโดยทั่วไป ซึ่งอาจรวมถึงตัวเลือกในการขอดาวน์โหลดข้อมูลที่เก็บไว้โดยตรง
ท่านสามารถเลือกแจ้ง RSPO และ:
- ขอสำเนาข้อมูลส่วนบุคคลที่ RSPO เก็บไว้
- ร้องขอให้อัปเดตข้อมูลส่วนบุคคลที่เกี่ยวข้อง;
- คำขอเปลี่ยนแปลง แก้ไข หรือแก้ไขข้อมูลส่วนบุคคลที่เกี่ยวข้อง
RSPO จะต้องปฏิบัติตามคำขอดังกล่าวโดยไม่คิดค่าใช้จ่าย เว้นแต่จะพบว่าเกินความจำเป็นและ/หรือซ้ำซากซึ่งจะมีการเรียกเก็บค่าธรรมเนียมที่สมเหตุสมผล
คุณจะต้องจัดเตรียมข้อมูลประจำตัวและบัตรประจำตัวที่ครบถ้วนเพื่อยืนยันตัวตนของคุณก่อนที่จะดำเนินการตามคำขอดังกล่าว หากคุณไม่สามารถพิสูจน์ ยืนยัน และยืนยันตัวตนของคุณได้ RSPO จะปฏิเสธการเข้าถึงดังกล่าวหรือร้องขอให้แก้ไขเพื่อปกป้องข้อมูลส่วนบุคคลในบันทึก
RSPO อาจปฏิบัติตามหรือปฏิเสธคำขอดังกล่าวในการเข้าถึงหรือแก้ไขข้อมูลดังกล่าว หากในกรณีที่เราปฏิเสธคำขอของคุณ เราจะแจ้งเหตุผลในการปฏิเสธดังกล่าว
RSPO มีอำนาจแต่เพียงผู้เดียวในการอนุญาตให้เปลี่ยนแปลงหรือแก้ไขใดๆ กับฐานข้อมูล เพื่อป้องกันการเปลี่ยนแปลงหรือแก้ไขที่เป็นเท็จหรือฉ้อฉล
RSPO จะไม่รับผิดชอบต่อการละเลยหรือความล่าช้าหรือความประมาทเลินเล่อในส่วนที่เจ้าของข้อมูลไม่สามารถอัปเดตข้อมูลส่วนบุคคลของตนหรือส่งคำขอให้แก้ไขได้
ม. การยอมรับ
การยอมรับนโยบายนี้แสดงว่าคุณยอมรับนโยบายนี้โดยไม่มีเงื่อนไข และจะถือว่าคุณได้ให้ความยินยอมโดยสมบูรณ์ต่อ RSPO ในการใช้ จัดเก็บ เผยแพร่ และประมวลผลข้อมูลส่วนบุคคลของคุณ
การเป็นสมาชิกของคุณกับ RSPO ต่อ ถือว่าคุณผูกพันตามกฎและนโยบายที่จัดทำโดย RSPO และอยู่ภายใต้ข้อกำหนดและเงื่อนไขของนโยบายนี้ การเป็นสมาชิกอย่างต่อเนื่องของคุณใน RSPO จะถือว่าคุณยอมรับการเปลี่ยนแปลงนโยบายในอนาคตต่อไปซึ่งอาจมีขึ้นเป็นครั้งคราว
N. การแก้ไขนโยบาย
ข้อมูลส่วนบุคคลที่ส่งไปยัง RSPO จะได้รับการประมวลผลตามข้อกำหนดและเงื่อนไขในนโยบายนี้ซึ่งอาจมีการแก้ไขเป็นครั้งคราว RSPO เพียงอย่างเดียวอาจแก้ไขข้อกำหนดใดๆ ของนโยบายนี้ ในกรณีที่มีการเปลี่ยนแปลงดังกล่าว นโยบายที่แก้ไขแล้วจะมีอยู่ในเว็บไซต์ของ RSPO สมาชิกและผู้ให้บริการข้อมูลควรเยี่ยมชมเว็บไซต์ RSPO เป็นครั้งคราวเพื่อเข้าถึงนโยบายเวอร์ชันล่าสุด
O. รายละเอียดการติดต่อ
หากคุณมีคำถามใด ๆ เกี่ยวกับนโยบายของเรา หลักปฏิบัติบนเว็บไซต์ของเราหรือหน้าอื่น ๆ ของเราในเว็บไซต์โซเชียลมีเดียใด ๆ หรือเกี่ยวกับการติดต่อของคุณกับเรา ตลอดจนเพื่ออัปเดตเราหรือแจ้งให้เราทราบเกี่ยวกับการแก้ไขใด ๆ ที่เกี่ยวข้อง ต่อข้อมูลส่วนบุคคลของคุณ โปรดติดต่อเราตามที่อยู่อีเมลต่อไปนี้: [ป้องกันอีเมล].