MISO365

นโยบายความเป็นส่วนตัวสำหรับผู้ใช้งาน MISO365

นโยบายฉบับนี้อยู่ระหว่างการตรวจทานโดยเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคลของ MISO และยังไม่มีผลใช้บังคับ

บริษัท เอ็มไอเอสโอ ดิจิทัล จำกัด (เรียกว่า “MISO”) เคารพสิทธิความเป็นส่วนตัวของผู้ใช้งาน MISO365 ซึ่งเป็นพนักงานหรือผู้ปฏิบัติงานของบริษัทลูกค้าที่ใช้บริการของ MISO (เรียกว่า “ท่าน”) จึงจัดทำนโยบายฉบับนี้ขึ้น เพื่อแจ้งรายละเอียดเกี่ยวกับการเก็บรวบรวม การใช้ และการเปิดเผย (รวมเรียกว่า “การประมวลผล”) รวมถึงการลบและทำลายข้อมูลส่วนบุคคลของท่าน ตามที่กฎหมายคุ้มครองข้อมูลส่วนบุคคลกำหนด

1. วัตถุประสงค์การประมวลผลข้อมูลส่วนบุคคล

1.1 เพื่อให้ท่านเข้าใช้งาน MISO365 ได้ ได้แก่ การยืนยันตัวตนของท่านผ่านบัญชี Microsoft Entra ID ของบริษัทท่าน การสร้างและดูแลบัญชีผู้ใช้งานของท่าน และการจับคู่บัญชีของท่านกับข้อมูลลูกค้าของบริษัทท่านในระบบของ MISO เพื่อให้แน่ใจว่าท่านเห็นเฉพาะข้อมูลของบริษัทท่านเท่านั้น

1.2 เพื่อให้บริการตามสัญญาที่บริษัทของท่านทำไว้กับ MISO ได้แก่ การแสดงตั๋วงานสนับสนุน รายงานการใช้งาน Microsoft 365 และเอกสารทางการเงินของบริษัทท่าน

1.3 เพื่อประโยชน์ด้านความปลอดภัยของระบบ ได้แก่ การบันทึกเหตุการณ์การเข้าสู่ระบบและการเข้าถึงที่ถูกปฏิเสธ เพื่อตรวจสอบและป้องกันการเข้าถึงโดยไม่ได้รับอนุญาต

1.4 เพื่อให้สามารถปฏิบัติตามกฎหมาย กฎระเบียบ และคำสั่งของผู้ที่มีอำนาจตามกฎหมาย

2. ข้อมูลส่วนบุคคลที่เก็บรวบรวม

MISO365 ไม่มีการสมัครสมาชิกและไม่มีรหัสผ่านของตนเอง ข้อมูลบัญชีของท่านมาจากการที่ท่านลงชื่อเข้าใช้ด้วยบัญชี Microsoft 365 ของที่ทำงาน ข้อมูลที่ MISO365 เก็บมีดังนี้

3. ฐานในการประมวลผลและความยินยอม

3.1 โดยหลักแล้ว MISO ประมวลผลข้อมูลส่วนบุคคลของท่านเพื่อการปฏิบัติตามสัญญา ที่บริษัทของท่านทำไว้กับ MISO และเพื่อประโยชน์โดยชอบด้วยกฎหมาย ในการให้บริการและรักษาความปลอดภัยของระบบ จึงไม่ได้อาศัยความยินยอมของท่านเป็นรายบุคคล

3.2 การเชื่อมต่อเพื่อดึงข้อมูลการใช้งาน Microsoft 365 เป็นการให้ความยินยอมในระดับองค์กรโดยผู้ดูแลระบบของบริษัทท่าน ไม่ใช่โดยตัวท่านเอง และบริษัทท่านสามารถเพิกถอนได้ตลอดเวลา ซึ่งจะทำให้ MISO365 หยุดรับข้อมูลการใช้งานใหม่

4. ระยะเวลาในการเก็บรักษาข้อมูลส่วนบุคคล

4.1 MISO จะเก็บข้อมูลส่วนบุคคลของท่านไว้เท่าที่จำเป็นเพื่อให้บรรลุวัตถุประสงค์ ตามข้อ 1 เว้นแต่กฎหมายกำหนดหรืออนุญาตให้เก็บรักษาไว้นานกว่านั้น

4.2 เมื่อพ้นกำหนดระยะเวลาการเก็บรักษา หรือเมื่อข้อมูลไม่เกี่ยวข้องหรือเกินความจำเป็นแล้ว MISO จะดำเนินการลบหรือทำลายข้อมูลดังกล่าว

5. การเปิดเผยข้อมูลส่วนบุคคลให้บุคคลอื่น

5.1 MISO ไม่ขายข้อมูลส่วนบุคคลของท่าน และเปิดเผยเท่าที่จำเป็นเพื่อให้บริการเท่านั้น ได้แก่ Microsoft ในฐานะผู้ให้บริการยืนยันตัวตนและผู้ให้บริการ Microsoft 365 ผู้ให้บริการคลาวด์ที่ MISO365 ทำงานอยู่ และระบบภายในของ MISO เอง

5.2 MISO กำหนดให้ผู้ที่ได้รับข้อมูลมีมาตรการปกป้องข้อมูลที่เหมาะสม และประมวลผลข้อมูลเท่าที่จำเป็นเท่านั้น

6. การส่งหรือโอนข้อมูลส่วนบุคคลไปต่างประเทศ

6.1 MISO365 ทำงานอยู่บนบริการคลาวด์ ซึ่งเซิร์ฟเวอร์อาจตั้งอยู่ต่างประเทศ และการยืนยันตัวตนดำเนินการโดย Microsoft ซึ่งเป็นผู้ให้บริการระดับสากล

6.2 ในกรณีที่มีการส่งข้อมูลส่วนบุคคลของท่านไปยังต่างประเทศ MISO จะปฏิบัติตามกฎหมายคุ้มครองข้อมูลส่วนบุคคล และใช้มาตรการที่เหมาะสมเพื่อให้ข้อมูลได้รับการคุ้มครองในระดับเดียวกัน

7. มาตรการความปลอดภัยสำหรับข้อมูลส่วนบุคคล

7.1 การเข้าใช้งาน MISO365 ต้องผ่านการยืนยันตัวตนด้วยบัญชี Microsoft ของที่ทำงานเท่านั้น MISO365 ไม่มีระบบรหัสผ่านของตนเองและไม่จัดเก็บรหัสผ่านของท่าน

7.2 MISO365 จำกัดให้ท่านเข้าถึงได้เฉพาะข้อมูลของบริษัทท่านเท่านั้น

7.3 MISO จัดให้มีมาตรการรักษาความปลอดภัยทางเทคนิคและการบริหารที่เหมาะสม เพื่อป้องกันการสูญหาย การเข้าถึง การใช้ การเปลี่ยนแปลง การแก้ไข หรือการเปิดเผยข้อมูลโดยผู้ที่ไม่มีสิทธิ

8. สิทธิเกี่ยวกับข้อมูลส่วนบุคคลของท่าน

ท่านมีสิทธิตามกฎหมายคุ้มครองข้อมูลส่วนบุคคล สรุปได้ดังนี้

ท่านสามารถใช้สิทธิดังกล่าวได้โดยส่งคำร้องมาที่ [email protected]

9. ผู้ควบคุมข้อมูลส่วนบุคคลและเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล

9.1 ผู้ควบคุมข้อมูลส่วนบุคคล: บริษัท เอ็มไอเอสโอ ดิจิทัล จำกัด สถานที่ติดต่อ: อาคารโมเดิร์นฟอร์ม เลขที่ 699 ชั้นที่ 17 ถนนศรีนครินทร์ แขวงสวนหลวง กรุงเทพมหานคร

9.2 กรณีที่ท่านมีข้อสอบถามเกี่ยวกับการคุ้มครองข้อมูลส่วนบุคคล โปรดติดต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคลของ MISO ที่ [email protected]

กลับไปหน้าลงชื่อเข้าใช้