ความมั่นคงปลอดภัยของข้อมูลและการคุ้มครองข้อมูลส่วนบุคคล

ความมั่นคงปลอดภัยของระบบข้อมูลและความเป็นส่วนตัวของข้อมูล

นโยบายการรักษาความมั่นคงปลอดภัยของระบบเทคโนโลยีสารสนเทศ

บริษัท โปร อินไซด์ จำกัด (มหาชน) เป็นบริษัทที่ให้ความสำคัญกับการสร้าง การพัฒนาในด้านของการนำ เทคโนโลยีสารสนเทศและไซเบอร์มาประยุกต์ให้ใช้ได้ในวิธีชีวิตประจำวัน เพิ่มประสิทธิผลและประสิทธิภาพของสินค้าบริการ รวมถึงการปรับปรุงระบบงานภายใน ตั้งแต่โครงสร้างพื้นฐานการสื่อสารทั้งภายในและภายนอก การเก็บและการรวบรวมข้อมูลตลอดสายโซ่ธุรกิจเพื่อเพิ่มคุณภาพการให้บริการทั้งก่อนและหลังการขายการซ่อมบำรุง เป็นต้น ในเบื้องต้นทางบริษัทได้ดำเนินแนวทางในการสร้างความมั่นคงปลอดภัยสารสนเทศให้กับระบบเครือข่ายด้วยการสร้างระบบการเข้าใช้งานและการ ยืนยันตัวตนของพนักงานจะมีการสร้าง Account ในการเข้าใช้งานเพื่อการเข้าถึงระบบและส่วนบริการของบริษัทกำหนดสิทธิ์ ในการเข้าถึงตามแต่ระดับที่ได้รับอนุญาตในการเข้าถึง และความจ าเป็น ทางบริษัทได้มีการกำหนดนโยบายในด้านความมั่นคง ปลอดภัยสารสนเทศ (IT Security Policy) เพื่อให้ผู้บริหาร พนักงาน ลูกจ้างร่วมไปถึงพนักงานฝึกงาน และคู่ค้าธุรกิจได้มี ความตระหนักถึงการใช้งานเทคโนโลยีสารสนเทศและไซเบอร์ให้เกิดความมั่นคงปลอดภัย เพื่อเป็นแนวทางในการใช้งานข้อมูล การเข้าถึง และการบำรุงรักษาระบบเทคโนโลยีสารสนเทศให้เป็นไปอย่างเหมาะสมสอดคล้องกับกฎหมายตลอดจนข้อก าหนด ด้านการรักษาความมั่นคงปลอดภัยที่เกี่ยวข้อง รวมทั้งได้มีการนำมาตรฐานด้านการให้บริการเทคโนโลยีสารสนเทศอย่างมีคุณภาพเข้ามาเพื่อใช้เป็นกรอบในการดำเนินการในส่วนของการบริหารงานด้านเทคโนโลยีสารสนเทศและไซเบอร์

นโยบายการรักษาความมั่นคงปลอดภัยของระบบเทคโนโลยีสารสนเทศ


นโยบายด้านการคุ้มครองข้อมูลส่วนบุคคล

บริษัท โปร อินไซด์ จำกัด (มหาชน) เคารพและให้ความสำคัญในเรื่องสิทธิความเป็นส่วนตัว และการคุ้มครองข้อมูลส่วนบุคคลของผู้ที่เกี่ยวข้อง หรือผู้ที่มีส่วนได้เสียกับบริษัทฯ จึงได้กำหนดนโยบายคุ้มครองข้อมูลส่วนบุคคคล ฉบับนี้ขึ้น เพื่อให้มั่นใจได้ว่าบริษัทฯ มีความโปร่งใสและความรับผิดชอบในการเก็บรวบรวม ใช้หรือเปิดเผย (รวมเรียกว่า “ประมวลผล”) ข้อมูลของท่านตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (“กฎหมายคุ้มครองข้อมูลส่วน บุคคล”) รวมถึงกฎหมายอื่นที่เกี่ยวข้อง อีกทั้งยังได้จัดให้มีมาตรการในการรักษาความมั่นคงปลอดภัยของข้อมูลที่เหมาะสม ได้มาตรฐานและเป็นไปตามที่กฎหมายกำหนด นโยบายนี้ใช้บังคับกับข้อมูลส่วนบุคคลของบุคคลซึ่งมีความสัมพันธ์กับบริษัทฯ ทั้งในปัจจุบันและที่อาจมีในอนาคต ได้แก่ ข้อมูลส่วนบุคคลของบุคลากร พนักงาน ลูกค้า คู่ค้า พันธมิตรทางธุรกิจ และผู้มีส่วนได้เสียอื่น ๆ ซึ่งถูกนำมาประมวลผล โดยบริษัทฯ รวมไปถึงคู่สัญญาหรือบุคคลภายนอกที่ประมวลผลข้อมูลส่วนบุคคลแทนหรือในนามของบริษัทฯ (“ผู้ประมวลผล ข้อมูลส่วนบุคคล”) อีกทั้ง บริษัทฯ ยังได้จัดให้มีมาตรการในการรักษาความมั่นคงปลอดภัยของข้อมูลที่เหมาะสม เป็นไปตามมาตรฐานที่ยอมรับกัน เพื่อให้ผู้ที่เกี่ยวข้องมั่นใจได้ว่า การคุ้มครองข้อมูลส่วนบุคคลของบุคลากร ลูกค้า คู่ค้า และพันธมิตรทาง ธุรกิจทั้งหมดของบริษัทฯ มีความมั่นคง ปลอดภัย เป็นไปตามที่กฎหมายกำหนด

ทั้งนี้ นโยบายฉบับนี้กำหนดหลักการและ ขอบเขตการดำเนินการที่สำคัญดังต่อไปนี้

  1. นโยบายนี้วางกรอบหลักการและแนวทางในการดำเนินการที่สำคัญสำหรับการคุ้มครองข้อมูลส่วนบุคคลของบริษัท เพื่อให้การดำเนินงานทั้งปวงเป็นไปตามหน้าที่และความรับผิดชอบของบริษัทในฐานะที่เป็นผู้ควบคุมข้อมูลส่วน บุคคลตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ.2562 ตลอดจนกฎหมายอื่น ๆ ที่เกี่ยวข้อง
  2. นโยบายนี้ใช้บังคับกับการประมวลผลข้อมูลส่วนบุคคลทั้งปวงที่เกิดขึ้นตามขอบเขตและวัตถุประสงค์ของบริษัท ซึ่ง รวมถึงการประมวลผลข้อมูลส่วนบุคคลที่ดำเนินการโดยบุคคลหรือนิติบุคคลภายนอก หรือโดยอุปกรณ์หรือระบบ ภายนอกตามขอบเขตและวัตถุประสงค์ดังกล่าวด้วย
  3. นโยบายนี้ไม่ครอบคลุมถึงการประมวลผลข้อมูลส่วนบุคคลของบุคลากรของบริษัทที่ดำเนินการเพื่อประโยชน์ส่วนตน หรือเพื่อกิจกรรมในครอบครัวของบุคคลนั้นเท่านั้น อันไม่เกี่ยวข้องกับขอบเขตและวัตถุประสงค์ของบริษัท
  4. การปฏิบัติตามนโยบายนี้จะต้องดำเนินการตามแนวปฏิบัติหรือนโยบายหรือข้อหารือที่จะได้ออกในรายละเอียด ต่อไปตามนโยบายนี้ รวมถึง ประกาศ หรือระเบียบอื่นของบริษัทที่เกี่ยวข้องกับการบริหารจัดการข้อมูลสารสนเทศ รายละเอียด แนวปฏิบัติ และความหมายต่าง ๆ ให้ใช้อ้างอิงตาม TDPG3.0 (Thailand Data Protection Guidelines 3.0) และแนวปฏิบัติอื่นๆที่บริษัทนำมาใช้ประกอบ

นโยบายการคุ้มครองข้อมูลส่วนบุคคล