AGENTS CO., LTD. (که در ادامه «شرکت» نامیده میشود) بر این باور است که باید مسئولیتهای اجتماعی شرکتی خود را از طریق فعالیتهای تجاری خود که بر محور سفر و اقامت متمرکز است، انجام دهد.
بر این اساس، شرکت باید به روح و متن قوانین قابل اجرا در تایلند، از جمله قانون حفاظت از دادههای شخصی (PDPA) و سایر کشورها و همچنین قوانین بینالمللی پایبند باشد و با وجدان اجتماعی عمل کند.
در این زمینه، شرکت مدیریت صحیح حفاظت از دادههای شخصی را به عنوان یک عنصر اساسی در فعالیتهای تجاری خود میداند.
شرکت در اینجا سیاست حفاظت از دادههای شخصی خود را بیان میکند و علاوه بر تعهد به رعایت قوانین و سایر هنجارهای مربوط به حفاظت از دادههای شخصی، قوانین و سیستمهای خود را متناسب با فلسفه شرکتی و ماهیت کسبوکار خود وضع خواهد کرد.
تمام مدیران و کارکنان شرکت باید به سیستم مدیریت حفاظت از دادههای شخصی (شامل سیاست حفاظت از دادههای شخصی و همچنین سیستمها، قوانین و مقررات داخلی برای حفاظت از دادههای شخصی) که مطابق با سیاست حفاظت از دادههای شخصی طراحی شدهاست، پایبند باشند و تلاشهای کاملی برای حفاظت از دادههای شخصی انجام دهند.
- احترام به افراد و دادههای شخصی آنهاشرکت دادههای شخصی را از طریق روشهای مناسب بهدست خواهد آورد. بهجز در مواردی که توسط قوانین و مقررات، از جمله PDPA، تعیین شده است، شرکت از دادههای شخصی در محدوده اهداف استفاده مشخص شده استفاده میکند. شرکت دادههای شخصی یک فرد را فراتر از محدوده لازم برای دستیابی به اهداف استفاده مذکور استفاده نخواهد کرد و اقداماتی را برای اطمینان از رعایت این اصل انجام خواهد داد. بهجز در مواردی که توسط قوانین و مقررات تعیین شده است، شرکت دادههای شخصی و دادههای شناسایی شخصی را به شخص ثالث بدون رضایت قبلی فرد ارائه نخواهد کرد.
- سیستم حفاظت از دادههای شخصیشرکت مدیرانی را برای نظارت بر حفاظت و مدیریت دادههای شخصی منصوب خواهد کرد و یک سیستم حفاظت از دادههای شخصی ایجاد خواهد کرد که بهوضوح نقشها و مسئولیتهای تمام پرسنل شرکت در حفاظت از دادههای شخصی را تعریف میکند.
- حفاظت از دادههای شخصیشرکت تمام اقدامات پیشگیرانه و جبرانی لازم را برای جلوگیری از نشت، گم شدن یا آسیب به دادههای شخصی در اختیار خود انجام خواهد داد. اگر پردازش دادههای شخصی به شخص ثالث واگذار شود، شرکت توافقی با آن شخص ثالث منعقد خواهد کرد که نیاز به حفاظت از دادههای شخصی دارد و به شخص ثالث دستور خواهد داد و بر آن نظارت خواهد کرد تا اطمینان حاصل کند که دادههای شخصی بهدرستی مدیریت میشود.
- رعایت قوانین، راهنماهای دولتی و سایر مقررات در مورد حفاظت از دادههای شخصیشرکت به تمام قوانین، راهنماهای دولتی و سایر مقررات حاکم بر حفاظت از دادههای شخصی، از جمله PDPA، پایبند خواهد بود.
- شکایات و پرسشهاشرکت یک میز رسیدگی به درخواستهای دادههای شخصی ایجاد خواهد کرد تا به شکایات و درخواستها در مورد نحوه مدیریت دادههای شخصی و سیستم مدیریت حفاظت از دادههای شخصی پاسخ دهد و این میز بهطور مناسب و بهموقع به چنین شکایات و درخواستها پاسخ خواهد داد.
- بهبود مستمر سیستم مدیریت حفاظت از دادههای شخصیشرکت بهطور مداوم سیستم مدیریت حفاظت از دادههای شخصی خود را با توجه به تغییرات در عملیات کسبوکار خود و همچنین تغییرات در محیطهای قانونی، اجتماعی و IT که در آن فعالیتهای تجاری خود را انجام میدهد، بررسی و بهبود خواهد داد.