跳到主要內容

隐私条款

隐私条款

暹罗海洋世界(曼谷)有限公司(以下简称“公司”)是SEA LIFE曼谷海洋世界的运营商,致力于保护个人数据,尊重并遵守《个人数据保护法》B.E.2562(2019)以及未来出现的与个人数据保护相关的其他附加法律。因此,公司制定了本隐私政策,以解释有关收集、使用、披露(统称为“处理”)您的个人数据的详细信息。它还涵盖了公司收集的个人数据的类型、处理这些数据的目的、向第三方披露您的个人数据、如何维护安全的详细信息以及您个人数据的保留期,包括您根据适用的个人数据保护法享有的权利。详情如下:

 

  1. 公司收集个人数据的人员类型

1.1 公司收集个人数据的人员类型

 

 

种类

详细资料

信息来源

(a)

客户
  • 使用公司服务和/或购买公司产品的个人和/或可能通过公司服务运营商的合作伙伴或代理购买了进入公司水族馆的门票的个人,注册年度会员资格的个人或通过公司网站提前在线购买门票的个人。
  • 向公司查询采购和/或接受服务的人员。
  • 提供公司产品和/或服务信息的受访者。
  • 对参观公司水族馆提出意见和建议的人员。
  • 与宾客相关或代表宾客的人员,包括法律实体、组织、学校和/或个人数据出现在销售文件中的人员,如董事、员工、代理人、联系人、购买者等。
  • 当个人表达他们使用公司服务或购买产品的意图和愿望,并与公司签订合同时。
  • 当个人通过电话、网站、电子邮件、直接聊天或任何其他方式询问使用公司服务和/或产品的情况时。
  • 当个人使用公司水族馆的参观服务时。
  • 当个人参与营销活动、活动或其他相关活动时。
  • 从公共关系服务提供商处收集数据,以及提出服务/产品建议时,或个人对公司水族馆服务的使用发表评论时。
  • 当与公司客户进行销售交易时,他们是个人数据出现在相关文件中的人。

(b)

贸易伙伴/

业务合作伙伴/

预期合作伙伴

  • 投标向公司销售产品和/或提供服务的个人/实体。
  • 与公司有合同关系的人员/实体,包括卖方、供应商、服务提供商、承包商、顾问、专家和其他类似人员/实体。
  • 与作为法律实体的合作伙伴或商业伙伴相关或代表合作伙伴或业务伙伴的人员/实体,或其个人数据出现在各种相关流程的各种文件中的人员。

 

  • 当个人/实体表示有意签订合同和/或将注册为公司的合伙人或商业伙伴时。
  • 当个人/实体与公司签订合同并向公司发送包含个人信息的信息或文件时。
  • 当个人/实体通过电子邮件、电话或任何其他方式向公司查询信息或提供意见时。
  • 公司可以从公共来源收集个人或实体的个人数据。它可以收集个人或实体自己披露或同意他人披露的商业信息。

 

(c)

求职者

  • 直接发送与公司工作申请相关信息的个人,或允许他人披露与其公司工作申请有关的个人信息的个人。
  • 与被考虑担任公司职务的个人有关联的人员。这包括与求职者有关的人,那些个人信息出现在与求职申请有关的文件中的人,如裁判、家庭成员、紧急联系人等。
  • 通过电子邮件向公司提交工作申请和随附信息,或通过公司网站申请工作时:
  • 亲自向公司提交申请时。
  • 在活动或公司招聘亭申请时。
  • 参加公司面试时。
  • 公司可能会从职业介绍所或招聘网站接收申请人的个人信息。
  • 公司可能会从求职过程中提供的推荐人处,或从教育机构或政府机构处接收申请人的个人信息。这包括从社交媒体平台获取申请人已向自己提供访问权限或已同意他人代表其披露的信息。

 

(d)

全体人员

  • 公司工作或履行职责并从公司获得工资、工资、福利或其他报酬的员工、工人或任何其他人员,如董事、高管、员工、人员、受训人员或类似人员。

 

当个人被视为公司人员和/或已签订合同,按照公司的人力资源管理流程成为公司人员时。

(e)

与求职者和人员相关的人员

与求职者和人员相关的人员,包括那些个人数据出现在相关文件中的人员,如裁判员、家庭成员、紧急联系人、人寿保险受益人、工作担保人等。

公司可以在求职过程中或当候选人被视为公司人员时收集相关第三方的个人数据,并且他们在获得这些人的同意向公司披露这些个人信息的基础上提供这些个人数据。

 (f)

宾客

除上述类别以外的任何个人,当公司直接接收或通过使用cookie或其他技术(如一般联系人)自动收集个人数据时,公司为其处理个人数据,以及通过CCTV记录、访问公司网站等的人。
  • 当与公司联系时,无论是亲自联系还是通过各种渠道联系。
  • 进入公司网站时,无论是否有意。
  • 当闭路电视在公司的控制下进行录制或拍摄照片时。
  1. 公司收集的个人数据

公司收集、使用和/或披露的个人信息。例如:

  • 个人数据,如头衔、名字、姓氏、昵称、出生日期、婚姻状况、性别、身份证号码、护照号码、国籍、签名、照片、军人身份、家庭信息(如父亲、母亲、配偶、子女等)、健康数据、生物数据(如指纹、面部照片等)。
  • 联系信息,如家庭地址、房屋登记地址、工作场所、送货地址、电话号码、电子邮件、LINE应用程序ID、紧急联系信息等。

  • 有关商业交易的信息,如客户代码、合作伙伴代码、订单参考号等。

  • 支付信息,如银行账号、信用额度收据、与支付相关的文件中出现的个人数据等。
  • 在交易或法律行为中用作证据的信息,如出现在以下文件副本中的个人数据:身份证、护照、房屋登记、姓名变更证明、职业执照、开立客户账户的申请、公司证书、授权书、销售合同或任何其他与法律行为有关的合同、征兵证书,开立合伙人账户的银行申请、工作史、工作交接单、工作申请、保险公司登记表的医疗证明、个人病史检查同意书、背景调查、雇佣合同、工作担保和相关文件等。
  • 有关教育和培训的信息,如教育成绩单、语言技能证书、计算机技能和打字技能、培训和测试信息、学习期间开展的活动信息等。
  • 关于申请工作的信息,如简历/简历、求职信、犯罪记录检查、破产史、健康史、心理分析、在省级/海外工作的能力、工作职位、预期工资、裁判信息、面试信息、证据或推荐信,面试评估表中出现的信息等。
  • 有关工作和评估的信息,如员工代码、职位、隶属关系、指挥链、绩效评估、工作行为、以前的成就或奖项、参加公司各种活动的照片、培训信息、纪律信息、员工调动信息、成为公司员工后的辞职文件等。
  • 有关薪酬和福利的信息,如工资、补偿、奖金、福利、受益人信息、社会保障、公积金、税收、个人税收减免、员工健康福利,包括医疗证明中的家庭成员信息、年度健康检查结果、人身意外保险索赔等。

2.10 有关工作登记的信息,如开始工作的日期、试用期结束日期、工作日和时间、轮班、出勤、工作小时数、休假,以及进出公司场所和工作区域的记录、借用设备等。

2.11 数字数据,如公司各种系统的登录数据,包括计算机流量数据、自动登录数据(如计算机号码和IP地址)以及公司通过cookie或其他类似技术收集的信息等。

2.12 其他信息,如通过中央电视台拍摄的照片和录像等。

2.13 如果公司收集您的个人数据,公司将继续根据《个人数据保护法》为其原始目的处理您的个人信息,以便在生效日期前收集、使用或披露。您将收到收集个人数据的通知,您有权根据本政策第6条的规定撤回同意。

 

处理个人数据的目的和合法依据

  • 司基于以下目的和合法依据(统称为“指定目的”)处理您的个人数据。

 

 

目的

数据处理的法律依据

(a) 向客户提供服务和销售产品以及其他相关活动

(1)

注册购买水族馆门票、提前预订公司水族馆门票或开立客户账户

合同依据:在处理客户在指定时间内注册和参观水族馆的请求时,有必要提前预订公司的水族馆门票,并购买不同类型的门票来参观公司的水族馆。

合法利益基础:为了开立新的公司客户账户,有必要处理公司客户代表、与公司客户有关的人员或其姓名出现在作为公司业务运营一部分的用于开立客户账户的文件中的人员的个人数据。

 

(2)

执行合同、协议、货物和服务的销售

合同依据:在签订合同、销售协议以及其他相关合同过程中都是必要的。

合法利益基础:为了与公司客户签订合同或协议,有必要处理公司客户代表、与公司客户有关的人员或作为公司业务运营一部分用于开立客户账户的文件中出现的人员的个人数据。

 

(3)

管理客户订单、提供服务、准备产品以及任何其他相关活动

合同依据:当客户是合同当事人时,履行服务和采购合同是必要的

(例如,如果一群顾客希望参观水族馆并过夜,则提供住宿安排),账单、付款和收据等。

同意依据:

在评估客户在公司水族馆进行某些活动的身体健康状况时,如果客户表示有意参加此类活动,则有必要这样做。

根据法律要求,在征得父母同意时,这是必要的。这是针对参观公司水族馆的顾客是未成年人(20岁以下),并且希望单独进入水族馆的情况。

合法利益基础:在法人的情况下,有必要处理公司客户代表、与公司客户有关的人或其姓名出现在用于开立客户账户的文件中的人的个人数据,作为公司业务运营的一部分。

(4)

更改客户的详细信息并接收投诉

合法利益基础:当使客户能够修改其详细信息,使其准确、最新、完整且不会引起误解时,这是必要的。并在收到客户投诉或建议时,提高公司的服务质量。

(b) 与合作伙伴的采购和交易以及其他相关活动

(1)

采购和采购,以及选择贸易和商业伙伴,或任何其他类似实体

合同依据:在履行招标合作伙伴的请求时,或在与任何其他类似实体签订采购协议、服务合同或任何其他与公司采购有关的合同之前,这是必要的。

合法利益基础:对于合法的商业伙伴,有必要处理公司合伙人代表、与商业伙伴有关的人或其姓名出现在相关文件中的人的个人数据,作为公司商业运营的一部分。

(2)

开立新的合作伙伴账户或为任何其他类似实体开立账户

合同基础:在满足潜在合作伙伴、商业合作伙伴或任何其他类似实体的要求时,有必要开立新的合作伙伴账户和任何其他相关活动。

合法利益基础:对于合法的商业伙伴,有必要处理公司合伙人代表、与商业伙伴有关的人或其姓名出现在相关文件中的人的个人数据,作为公司商业运营的一部分。

(3)

编制和管理公司与任何缔约方之间的合同

合同依据:在满足任何一方的要求时,如果该方已表示有意与公司签订合同,则该依据是必要的。

合法利益基础:对于合法的商业伙伴,有必要处理公司合伙人代表、与商业伙伴有关的人或其姓名出现在相关文件中的人的个人数据,作为公司商业运营的一部分。

(4)

履行合伙人或任何其他类似实体签订的合同中规定的职责

合同基础:在与合作伙伴或任何其他类似实体履行合同义务时,如沟通、订购商品或服务、接收产品、检查服务、收取债务、支付商品或服务等,这是必要的。

(c) 沟通和营销活动

(1)

沟通

合法利益基础:在沟通、提供服务或销售产品时是必要的。

(2)

公司的公共关系和营销活动

同意依据:在征得同意的情况下,公司开展任何营销活动,如发送营销传播信息、通过各种媒体渠道传播营销宣传等。

(d) 数据分析和开发公司服务和产品的质量

(1)

进行数据分析和客户行为调查或评估任何其他类似人员

同意依据:如果公司是要求收集个人数据的一方,例如采访请求和问卷调查,以分析数据和调查客户行为,公司只有在获得同意后才会进行。

(2)

分析网站和各种应用程序的使用情况

同意依据:如果公司处理其网站和各种应用程序用户的个人数据,以分析和提高其服务质量,公司只有在获得同意后才会进行。

(e) 人力资源管理

(1)

招聘、选择求职者、面试以及与求职过程相关的任何行动

合同依据:当考虑到申请人明确表示的求职意向并将其作为公司招聘流程的一部分时,这是必要的。

同意依据:

处理家庭成员或求职者的裁判的个人数据将事先征得同意。

如果公司自行决定从其他来源(如求职网站)收集潜在员工的个人数据,则该潜在员工被视为尚未表示有意申请公司的工作。

(2)

进行与就业相关的操作和人员配置,签订就业合同,或任何其他与就业有关的活动,如检查候选人的犯罪记录、病史等

合同依据:在签订雇佣合同和其他相关合同时,以及在签订此类合同之前采取任何必要行动时,都是必要的。

同意依据:在征得员工同意后,将处理员工的敏感个人数据,如犯罪记录、健康数据和生物特征。

(3)

管理员工福利和福利,包括但不限于医疗费用报销、员工年度健康检查的福利折扣和团体保险

合同依据:公司有必要遵守雇佣合同和其他人员参与的合同。

同意依据:处理员工的敏感个人数据,包括与员工相关的数据,如管理团体保险或其他福利的健康信息,将在获得员工及其相关人员的同意后进行。

合法利益基础:在分配福利时,处理员工和相关人员的个人数据对于公司的人力资源管理是必要的,包括各种员工和相关人士的福利。

法律义务依据:在履行劳动保护和社会保障要求时是必要的。根据《机动车受害者保护法》或社会保护规定,处理员工的个人数据是依法行事、履行劳动保护和社会保障要求以及以医疗形式为人员提供福利所必需的。

(4)

履行与公司签订的雇佣合同或协议、任命书或任何其他合同中规定的员工职责

合同依据:必须履行员工与公司签订的雇佣合同或协议、任命书或任何其他合同规定的职责或工作。

(5)

记录工作时间、工资、奖金、补偿或任何福利的支付

合同基础:在支付工资、工资、奖金、补偿或雇佣合同和员工作为一方的任何其他合同中规定的任何福利时是必要的。

法律义务依据:必须遵守法律,如税法规定的预扣税要求、社会保障扣除等。

同意依据:有必要处理员工的敏感个人数据,如生物数据和指纹。这将在获得员工同意后进行。

(6)

管理员工培训和相关程序

合法利益基础:在管理员工培训安排时,如注册培训课程、提供员工培训计划以及分配各种设施组织培训等,都是必要的。

法律依据:有必要处理员工的个人数据以遵守法律,例如根据2002年《技能发展促进法》向技能发展基金提交缴款表等。

(7)

遵守与人力资源管理相关的法律或适用于公司的法律

法律义务依据:处理员工和相关人员的个人数据符合公司法律。这包括但不限于劳动法、社会保障法、税法、证券和交易法、个人数据保护法,例如税务部、社会保障办公室、技能发展部等相关政府机构的员工个人数据。

(8)

评估员工绩效

合法利益基础:在评估员工绩效、人力资源管理或出于与公司业务运营相关的任何其他目的时,这是必要的。

(9)

调动员工

合同基础:有必要履行雇员作为缔约方的雇佣合同或雇员调动合同,或任何其他类似性质的合同的条款。

同意依据:在某些情况下,公司可能会要求其员工同意,按照个人数据保护法规定的规则向外国披露或转移员工的个人信息。

(10)

理其他人力资源事务,如纪律处分、解雇、辞职、退休等

合同基础:有必要履行员工作为缔约方的雇佣合同或其他协议项下的职责,例如,如果员工辞职或退休,则终止雇佣关系,员工违反工作规则或条例的纪律记录等。

法律义务依据:有必要遵守公司法律,例如在执行劳动保护、公积金等法律规定的终止雇佣程序和员工辞职或退休时。

法律义务依据:必须遵守公司法律以满足劳动保护要求,如采取纪律处分、终止雇佣等。

(11)

与求职者、员工以及与员工或求职者相关的人员沟通

合法利益基础:在与求职者、员工和相关人员沟通时有必要。

(f) 根据与公司相关或适用的法律履行职责,并提出法律索赔

(1)

遵守与公司相关或适用的法律

法律义务依据:必须遵守适用于公司的法律,如《个人数据保护法》、税法、劳动法、社会保障法、民商事法等。

(2)

确立法律主张并采取其他相关行动。

-      Legitimate interest basis: It is necessary to establish a legal claim, or defend Company claims within various legal processes – litigations, court battles, etc.

 

(g) 安全

(1)

检查和监督以维持秩序,确保个人、公司资产和公众财产的安全

合法利益基础:有必要维持秩序,确保个人、公司资产和公众财产的安全,例如通过使用闭路电视录像,防止公司财产或公众遭受损失或损害,并控制进入公司场所等。

有必要防止或抑制对人的生命、身体或健康的任何威胁,监测、防止或抑制任何可能危及人的生命或健康的事件。

如果公司出于上文未列出的目的处理个人数据,公司将提供有关个人数据保护的额外政策或通知,和/或将提供书面通知,说明出于此类目的的数据处理。请研究与本公告和/或提供给您的通知相关的任何其他政策或公告。

披露个人资料

 

  • 公司可根据法律规定的特定目的向以下个人和实体披露个人数据:

    默林娱乐集团,无论是国内还是国际。这包括管理人员、董事、员工、公司内部的相关人员(如有必要)来处理您的个人数据。

  • 公司任命或雇佣的服务提供商,用于管理其服务的个人数据,如员工健康检查、IT服务、包裹递送服务、保险(包括人寿保险),或与公司业务运营相关的数据,如金融机构、医院、保险公司、人寿保险公司、培训提供商等。

    公司的顾问,如审计师、法律顾问、律师、任何其他内部或外部专家等。

  • 具有法律监督权的政府机构,或根据法律、法律程序或相关法律允许要求披露个人数据的政府机构。其中包括劳动保护和福利部、技能发展部、税务部、社会保障办公室、省级行政管理部、商业发展部、知识产权部、个人数据保护委员会、泰国皇家警察局、法院、法律执行部等。

    客户、贸易伙伴、商业伙伴、公司的合同方或您作为联系人的任何其他类似人员/实体,或与您在您的职位上履行的职责有关的人员/实体。

  • 您已同意披露您个人数据的任何其他个人或实体,例如通过各种公司媒体渠道或社交媒体分享参与公司活动的照片等。

    将根据指定目的或其他法律要求向其他方披露您的个人数据。只有在法律要求您同意的情况下,公司才会在披露之前征求您的同意。

  • 在向其他方披露您的个人数据时,公司将采取适当措施保护您的个人资料,以遵守个人资料保护法要求的个人资料保护标准和职责。在将您的个人信息发送或转移到国外时,公司将采取措施确保目的地国、国际组织或国外接收方具有足够的个人数据保护标准,或确保您的个人数据在国外的传输或转移符合个人数据保护法规定的规则。如果公司要求您同意将您的个人数据传输或转移到国外,这将适用。

 

个人数据保留期 

  • 公司将保留您的个人数据一段必要的时间,以实现指定的处理目的。个人数据保留期将根据预期的个人数据处理目的而变化。

    公司将在相关法律规定的期限内保存个人数据,并考虑公司和相关业务部门对每种类型的个人数据的指导方针。在此期间之后,公司将删除或销毁其存储和/或系统中的个人数据。这包括为公司提供服务的人员的数据(如有),但根据个人数据保护法或其他相关法律要求公司继续保留此类个人数据的情况除外。

 

您在2019年《个人数据保护法》下的权利

作为数据主体,您根据《个人数据保护法》规定的规则、程序和条件,对您的个人数据享有各种权利。它们如下:

  • 访问权:

您有权访问您的个人数据,并要求公司按照个人数据保护法的规定为您复制此类个人数据。

  • 数据可移植权:

您有权获取有关您的个人数据,包括请求将您的个人信息传输或转移给另一个数据控制者或您自己的权利,除非个人数据保护法规定您无法这样做。

  • 反对权:

根据数据保护法的规定,您有权反对处理您的个人数据。

  • 删除权/被遗忘权:

根据个人数据保护法的规定,您可以要求公司删除、销毁或使您的个人信息不可识别。

  • 限制处理的权利:

您有权要求公司按照个人数据保护法的规定限制对您个人数据的处理。

  • 整改权:

如果您的个人信息不准确、不及时、不详尽或引起误解,您有权要求更正您的个人数据。

  • 撤回同意的权利:

如果公司根据您的同意处理您的个人数据,您有权撤回您之前对该处理的同意。

  • 提出申诉的权利:

如果您对公司的指导方针或您的个人数据有任何担忧或疑问,请使用本政策第7条下的联系方式与公司联系。如果存在违反个人数据保护法的行为,您有权按照个人数据保护法律规定的规则和程序,向个人数据保护委员会任命的专家小组提出投诉。

数据主体通过书面或通过电子邮件向公司提交行使这些权利的请求,使用公司指定的行使权利的请求表,行使上述权利。公司将在收到请求之日起30天内考虑并通知数据主体结果。公司可以拒绝数据主体根据法律规定要求的这些权利。

联系公司

数据保护专员

暹罗海洋世界(曼谷)有限公司

邮件地址: DPO.Bangkok@merlinentertainments.biz

电话: +66 956644647

公司地址: B1-B2 Floor, Siam Paragon, 991 Rama 1 Road, Pathum Wan, Bangkok 10330, Thailand

对本隐私政策的更改

公司可能会不时更改本政策,以遵守与处理您的个人数据有关的任何更改,以及个人数据保护法或其他相关法律的要求。公司将通过适当渠道通知您任何重要的政策变更,并发布修订后的政策公告。请定期检查已宣布的对此策略的更改。

本政策自2021 7月1日起生效。

翻译

本政策以泰语书写。如果这些条款有其他语言版本,并且版本之间存在差异,则以泰语版本为准。

请在此下载 “数据访问请求表”

链接: 数据访问请求表

 

Health