นโยบายความเป็นส่วนตัว
ปรับปรุงล่าสุด: 25 มีนาคม 2569
บริษัท จ๊อบคับ จำกัด ("JOBKUB", "เรา", "ของเรา") ให้ความสำคัญสูงสุดกับการคุ้มครองข้อมูลส่วนบุคคลของท่าน นโยบายฉบับนี้จัดทำขึ้นตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) เพื่ออธิบายวิธีการเก็บรวบรวม ใช้ และเปิดเผยข้อมูลส่วนบุคคลของท่าน รวมถึงสิทธิต่างๆ ที่ท่านมีในฐานะเจ้าของข้อมูล
1. ข้อมูลส่วนบุคคลที่เก็บรวบรวม
1.1 ข้อมูลที่ท่านให้โดยตรง
- ชื่อ-นามสกุล, วันเกิด, เพศ
- อีเมล, เบอร์โทรศัพท์, ที่อยู่
- เรซูเม่/CV, จดหมายสมัครงาน
- ประวัติการทำงาน, ประวัติการศึกษา, ทักษะ, ใบรับรอง
- รูปถ่ายประจำตัว
- ข้อมูลตำแหน่งที่ตั้ง (เมื่อท่านอนุญาต)
- ข้อมูลบริษัท (สำหรับผู้ประกอบการ): ชื่อบริษัท, เลขทะเบียนนิติบุคคล, ที่อยู่สำนักงาน
1.2 ข้อมูลที่เก็บรวบรวมอัตโนมัติ
- IP Address, ชนิดเบราว์เซอร์, ระบบปฏิบัติการ, อุปกรณ์ที่ใช้
- ข้อมูลการใช้งาน: หน้าที่เข้าชม, ระยะเวลาการใช้งาน, ประวัติการค้นหา
- คุกกี้และเทคโนโลยีติดตามที่คล้ายคลึง
- ข้อมูลตำแหน่งที่ตั้ง (โดยประมาณ จาก IP Address)
1.3 ข้อมูลจากบุคคลที่สาม
- ข้อมูลจากการเข้าสู่ระบบผ่านบริการภายนอก (เช่น Google, LINE)
- ข้อมูลการแนะนำจากระบบ Referral
2. วัตถุประสงค์ในการเก็บรวบรวมและใช้ข้อมูล
- ให้บริการแพลตฟอร์มหางานและสรรหาบุคลากร
- จับคู่งานที่เหมาะสมด้วยระบบ AI (AI Matching)
- วิเคราะห์ความเข้ากันได้ระหว่างผู้สมัครกับบริษัท (AI Analysis)
- ส่งการแจ้งเตือนเกี่ยวกับงานที่ตรงกับความสนใจ (Job Alerts)
- ติดต่อสื่อสารระหว่างผู้หางานและผู้ประกอบการ
- ประมวลผลการสมัครงานและการชำระเงิน
- วิเคราะห์และปรับปรุงบริการให้ดียิ่งขึ้น
- ป้องกันการฉ้อโกง รักษาความปลอดภัยระบบ
- ส่งข่าวสาร โปรโมชั่น และข้อเสนอพิเศษ (ต้องได้รับความยินยอม)
- ปฏิบัติตามกฎหมายและข้อบังคับที่เกี่ยวข้อง
- จัดทำสถิติและรายงานวิเคราะห์ตลาดแรงงาน (ข้อมูลรวม ไม่ระบุตัวตน)
3. การเปิดเผยข้อมูลแก่บุคคลภายนอก
เราอาจเปิดเผยข้อมูลส่วนบุคคลของท่านแก่บุคคลภายนอกในกรณีดังต่อไปนี้เท่านั้น:
- ผู้ประกอบการ: เมื่อท่านสมัครงาน ผู้ประกอบการจะเห็นเฉพาะข้อมูลในเรซูเม่ที่ท่านส่ง
- ผู้ให้บริการภายนอก: เช่น ระบบอีเมล, ระบบชำระเงิน (Omise), ระบบ Cloud Storage โดยมีสัญญาคุ้มครองข้อมูลตาม PDPA
- หน่วยงานราชการ: ตามที่กฎหมายกำหนด เช่น คำสั่งศาล หมายเรียก
- การโอนกิจการ: ในกรณีควบรวม ซื้อ หรือขายกิจการ โดยจะแจ้งให้ท่านทราบล่วงหน้า
เราจะไม่ขายข้อมูลส่วนบุคคลของท่านให้บุคคลที่สามเพื่อวัตถุประสงค์ทางการตลาดโดยเด็ดขาด
4. ระยะเวลาการเก็บรักษาข้อมูล
- ข้อมูลบัญชีผู้ใช้: ตลอดระยะเวลาที่บัญชียังเปิดใช้งาน และอีก 2 ปีหลังปิดบัญชี
- ข้อมูลการสมัครงาน: เก็บรักษาไว้ 3 ปีนับจากวันที่สมัคร
- ข้อมูลการชำระเงิน: เก็บรักษาตามที่กฎหมายภาษีกำหนด (5 ปี)
- ข้อมูล Log: เก็บรักษาไว้ 90 วัน ตาม พ.ร.บ.คอมพิวเตอร์ พ.ศ. 2560
- คุกกี้: ตามระยะเวลาที่ระบุในแต่ละประเภทคุกกี้ (สูงสุดไม่เกิน 13 เดือน)
เมื่อหมดระยะเวลาการเก็บรักษา ข้อมูลจะถูกลบหรือทำให้ไม่สามารถระบุตัวตนได้
5. สิทธิของเจ้าของข้อมูลตาม PDPA
ภายใต้ พ.ร.บ.คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 ท่านมีสิทธิดังต่อไปนี้:
สิทธิในการเข้าถึง (Access)
ขอสำเนาข้อมูลส่วนบุคคลที่เราเก็บรวบรวมเกี่ยวกับท่าน
สิทธิในการแก้ไข (Rectification)
ขอแก้ไขข้อมูลส่วนบุคคลที่ไม่ถูกต้อง ไม่สมบูรณ์ หรือไม่เป็นปัจจุบัน
สิทธิในการลบ (Erasure)
ขอให้ลบหรือทำลายข้อมูลส่วนบุคคลที่ไม่จำเป็นต้องเก็บรักษา
สิทธิในการระงับ
ขอให้ระงับการใช้ข้อมูลส่วนบุคคลชั่วคราว
สิทธิในการโอนย้าย
ขอรับข้อมูลในรูปแบบที่อ่านได้ด้วยเครื่อง หรือโอนข้อมูลไปยังผู้ควบคุมรายอื่น
สิทธิในการคัดค้าน
คัดค้านการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลในบางกรณี
สิทธิในการถอนความยินยอม (Withdraw Consent)
ถอนความยินยอมที่เคยให้ไว้ได้ตลอดเวลา โดยไม่กระทบความชอบด้วยกฎหมาย
สิทธิในการร้องเรียน
ร้องเรียนต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล
ท่านสามารถใช้สิทธิได้โดยติดต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO) หรือใช้ฟีเจอร์ดาวน์โหลดข้อมูลและขอลบบัญชีได้จากหน้าตั้งค่าบัญชีของท่าน เราจะดำเนินการภายใน 30 วันนับจากวันที่ได้รับคำขอ
6. การรักษาความปลอดภัยของข้อมูล
เราใช้มาตรการรักษาความปลอดภัยทั้งทางเทคนิคและทางองค์กรที่เหมาะสม:
- การเข้ารหัสข้อมูลระหว่างการส่ง (SSL/TLS encryption)
- การเข้ารหัสรหัสผ่านด้วย bcrypt (one-way hashing)
- การจำกัดสิทธิ์การเข้าถึงข้อมูลเฉพาะผู้ที่จำเป็น (Role-based Access Control)
- การตรวจสอบสิทธิ์ด้วย JWT Token
- การป้องกัน SQL Injection, XSS, CSRF
- การสำรองข้อมูลอย่างสม่ำเสมอ
- การตรวจสอบและอัปเดตระบบความปลอดภัยเป็นประจำ
- การจำกัดอัตราการเรียกใช้ API (Rate Limiting)
7. คุกกี้ (Cookies)
เว็บไซต์ของเราใช้คุกกี้ 3 ประเภท:
คุกกี้ที่จำเป็น (Necessary Cookies)
จำเป็นสำหรับการทำงานพื้นฐาน เช่น การล็อกอิน, การรักษาเซสชัน, ความปลอดภัย ไม่สามารถปิดการใช้งานได้
คุกกี้วิเคราะห์ (Analytics Cookies)
ช่วยวิเคราะห์พฤติกรรมการใช้งาน จำนวนผู้เข้าชม หน้าที่นิยม เพื่อปรับปรุงประสบการณ์การใช้งาน สามารถปิดได้จากแบนเนอร์คุกกี้
คุกกี้การตลาด (Marketing Cookies)
ใช้เพื่อแสดงโฆษณาที่ตรงกับความสนใจ ติดตามประสิทธิภาพแคมเปญ สามารถปิดได้จากแบนเนอร์คุกกี้
8. ฐานทางกฎหมายในการประมวลผล
- ความยินยอม (Consent): สำหรับการส่งข่าวสาร โปรโมชั่น คุกกี้วิเคราะห์ และคุกกี้การตลาด
- สัญญา (Contract): สำหรับการให้บริการแพลตฟอร์ม การจับคู่งาน การประมวลผลการสมัคร
- ประโยชน์โดยชอบธรรม (Legitimate Interest): สำหรับการรักษาความปลอดภัย การป้องกันการฉ้อโกง การปรับปรุงบริการ
- การปฏิบัติตามกฎหมาย (Legal Obligation): สำหรับการเก็บ Log ตาม พ.ร.บ.คอมพิวเตอร์ การเก็บข้อมูลทางภาษี
9. การส่งหรือโอนข้อมูลไปต่างประเทศ
ในบางกรณี เราอาจส่งข้อมูลส่วนบุคคลของท่านไปยังเซิร์ฟเวอร์ในต่างประเทศ (เช่น Cloud Service Provider) โดยเราจะดำเนินการดังนี้:
- เลือกผู้ให้บริการที่มีมาตรการคุ้มครองข้อมูลที่เพียงพอ
- จัดทำสัญญาคุ้มครองข้อมูล (Data Processing Agreement)
- ปฏิบัติตามหลักเกณฑ์การส่งข้อมูลไปต่างประเทศของ PDPA
10. การเปลี่ยนแปลงนโยบาย
เราอาจปรับปรุงนโยบายความเป็นส่วนตัวเป็นครั้งคราว เมื่อมีการเปลี่ยนแปลงที่สำคัญ เราจะแจ้งให้ท่านทราบผ่าน:
- ประกาศบนเว็บไซต์ พร้อมระบุวันที่ปรับปรุงล่าสุด
- อีเมลแจ้งเตือน (กรณีการเปลี่ยนแปลงที่สำคัญ)
- การแจ้งเตือนในระบบ (In-app Notification)
11. ข้อมูลติดต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO)
เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (Data Protection Officer)
บริษัท จ๊อบคับ จำกัด
เลขที่ 123 อาคาร ABC ชั้น 10 ถนนสุขุมวิท แขวงคลองเตย เขตคลองเตย กรุงเทพฯ 10110
อีเมล: [email protected]
โทร: 02-106-0900 (จันทร์-ศุกร์ 09:00-18:00 น.)
หากท่านไม่พอใจกับการตอบสนองของเรา ท่านมีสิทธิร้องเรียนต่อ สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.)