TSCInfosec Company was established in 2017, doing business in data management with standard Cybersecurity services, along with checking and listening to feedback for research of all levels of customers from SME to organization and can change its name to CybersecX to serve more diverse businesses today. CybersecX wfh aims for international standards with various services ISO for technology that will help build confidence in data security management along with determination and team understanding and following our standards ready to walk with you to success in this digital age!
Consultant for ISO Standard Process, GDPR, PDPA Act., Policy & Procedure Guildeline, Cybersecurity Consult advisory and Audit, Awareness Trainning and Testing
provides Vulnerability Assessment, Penetration Testing, Source code Review, Security Process, Cybersecurity Solution (Tools) services.
Privacy Policy and Notice
นโยบายและประกาศความเป็นส่วนตัว
นโยบายคุ้มครองข้อมูลส่วนบุคคล (Privacy Policy)
บริษัท ไซเบอร์เซ็คเอ็กซ์ จำกัด (สำนักงานใหญ่)
บริษัท ไซเบอร์เซ็คเอ็กซ์ จำกัด ("บริษัทฯ") ให้ความสำคัญต่อการคุ้มครองข้อมูลส่วนบุคคลและความมั่นคงปลอดภัยในการประมวลผลข้อมูลอย่างสูงสุด เพื่อให้เป็นไปตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) และมาตรฐานสากล ISO/IEC 27701:2019 บริษัทจึงได้จัดทำนโยบายฉบับนี้ขึ้น เพื่อแสดงถึงหลักการ แนวทาง และมาตรการในการเก็บรวบรวม ใช้ เปิดเผย และคุ้มครองข้อมูลส่วนบุคคลของลูกค้า ผู้ใช้งาน พันธมิตรธุรกิจ และบุคคลที่เกี่ยวข้องทุกฝ่าย
1. หลักการพื้นฐานในการประมวลผลข้อมูลส่วนบุคคล
บริษัทยึดหลักการสากลและตาม PDPA ในการประมวลผลข้อมูลส่วนบุคคล ดังนี้:
บริษัทอาจเก็บรวบรวมข้อมูลส่วนบุคคล เช่น ชื่อ-นามสกุล ข้อมูลติดต่อ อีเมล หมายเลขโทรศัพท์ ข้อมูลบัญชีผู้ใช้งาน ข้อมูลการใช้งานเว็บไซต์หรือระบบอีเมล ข้อมูลเทคนิค เช่น IP address รวมถึงข้อมูลจราจรทางคอมพิวเตอร์ตาม พ.ร.บ.ว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์ พ.ศ. 2550 โดยข้อมูลจะถูกประมวลผลเท่าที่จำเป็นและสอดคล้องกับวัตถุประสงค์ที่ได้แจ้งไว้
บริษัทจะไม่เก็บรวบรวมข้อมูลส่วนบุคคล เว้นแต่ในกรณี ดังนี้
3.1 บริษัทได้รับข้อมูลส่วนบุคคลจากเจ้าของข้อมูลส่วนบุคคลโดยตรง โดยบริษัทจะเก็บรวบรวมข้อมูลส่วนบุคคลจากขั้นตอนการให้บริการ ดังนี้
3.2 บริษัทได้รับข้อมูลส่วนบุคคลของเจ้าของข้อมูลส่วนบุคคลจากบุคคลที่สาม โดยบริษัทเชื่อโดยสุจริตว่าบุคคลที่สามดังกล่าวมีสิทธิเก็บข้อมูลส่วนบุคคลของเจ้าของข้อมูลส่วนบุคคลและเปิดเผยแก่บริษัทฯ
การประมวลผลข้อมูลส่วนบุคคลของบริษัทจะกระทำบนพื้นฐานที่มีกฎหมายรองรับตามมาตรา 24 และ 26 ของ PDPA ได้แก่
บริษัทจะประมวลผลข้อมูลส่วนบุคคลเพื่อ
บริษัทจะดำเนินการตามมาตรา 37 ของ PDPA และมาตรฐาน ISO/IEC 27701 โดยจัดให้มีมาตรการรักษาความมั่นคงปลอดภัยของข้อมูลส่วนบุคคลอย่างเหมาะสม ทั้งในด้านเทคนิค กายภาพ และการบริหารจัดการ เพื่อป้องกันการสูญหาย เข้าถึง ใช้ เปลี่ยนแปลง แก้ไข หรือเปิดเผยข้อมูลโดยไม่ได้รับอนุญาต ซึ่งรวมถึง
บริษัทจะไม่เปิดเผยข้อมูลส่วนบุคคลให้บุคคลภายนอก เว้นแต่
ในกรณีการโอนข้อมูลไปต่างประเทศ บริษัทจะตรวจสอบให้ประเทศปลายทางมีมาตรฐานคุ้มครองข้อมูลเพียงพอ
เจ้าของข้อมูลส่วนบุคคลอาจใช้ตามกฎหมายดังนี้
ขอเข้าถึงและขอสำเนาข้อมูลส่วนบุคคล
เว็บไซต์ของบริษัทใช้คุกกี้เพื่อวิเคราะห์พฤติกรรมการใช้งาน โดยจะแจ้งให้ผู้ใช้งานทราบ และขอความยินยอมเมื่อจำเป็นตามกฎหมาย
บริษัทจะดำเนินการแจ้งสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคลภายใน 72 ชั่วโมง นับแต่ทราบเหตุ และแจ้งเจ้าของข้อมูลหากมีความเสี่ยงสูงต่อสิทธิและเสรีภาพของบุคคล ทั้งนี้บริษัทมีแผนตอบสนองต่อเหตุการณ์ (Incident Response Plan) ตามมาตรฐาน ISO/IEC 27701
ผู้ควบคุมข้อมูลส่วนบุคคล
บริษัท ไซเบอร์เซ็คเอ็กซ์ จำกัด (สำนักงานใหญ่)
เลขที่ 189/166 หมู่ที่ 5, ต.บางขนุน อ.บางกรวย จ.นนทบุรี 11130
อีเมล contact@cybersecx.co.th
เว็บไซต์ www.cybersecx.co.th
หมายเลขโทรศัพท์ 095-142-4446
เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล
ทีมBD
เเลขที่ 189/166 หมู่ที่ 5, ต.บางขนุน อ.บางกรวย จ.นนทบุรี 11130
อีเมล contact@cybersecx.co.th
เว็บไซต์ www.cybersecx.co.th
หมายเลขโทรศัพท์ 095-142-4446
นโยบายคุ้มครองข้อมูลส่วนบุคคลนี้ อยู่ภายใต้การบังคับและการตีความตามกฎหมายไทยและศาลไทยเป็นผู้มีอำนาจในการพิจารณาข้อพิพาทใดที่อาจเกิดขึ้น
บริษัทอาจปรับปรุงนโยบายนี้ตามความเหมาะสม โดยจะประกาศนโยบายฉบับปรับปรุงบนเว็บไซต์ของบริษัทฯ
นโยบายนี้ประกาศใช้เมื่อวันที่ …………
Consultant for ISO Standard Process, GDPR, PDPA Act., Policy & Procedure Guildeline, Cybersecurity Consult advisory and Audit, Awareness Trainning and Testing
provides Vulnerability Assessment, Penetration Testing, Source code Review, Security Process, Cybersecurity Solution (Tools) services.
TSCInfosec Company was established in 2017, doing business in data management with standard Cybersecurity services, along with checking and listening to feedback for research of all levels of customers from SME to organization and can change its name to CybersecX to serve more diverse businesses today. CybersecX wfh aims for international standards with various services ISO for technology that will help build confidence in data security management along with determination and team understanding and following our standards ready to walk with you to success in this digital age!