26 December 2024
Thai Airways International Public Company Limited ("THAI"), vilket inkluderar dess dotterbolag, bestående av Thai Smile Airways Co., Ltd., Thai Flight Training Co., Ltd., Thai-Amadeus Southeast Asia Co., Ltd., Tour Euang Luang Co., Ltd. och WingSpan Services Co., Ltd., har som mål att tillhandahålla tjänster av hög kvalitet för att motsvara dina förväntningar. THAI lägger stor vikt vid att skydda dina personuppgifter och att följa tillämpliga lagar och föreskrifter. Denna integritetsinformation har upprättats för att informera dig om hur vi skyddar dina personuppgifter samt om dina rättigheter som registrerad.
THAI är “Personuppgiftsansvarig” och har befogenhet att fastställa insamling, användning eller utlämnande av personuppgifter i enlighet med lagen om skydd av personuppgifter B.E. 2562 (2019) (PDPA) (“lagen”), Europeiska unionens allmänna dataskyddsförordning (GDPR) och andra tillämpliga lagar (“Tillämplig dataskyddslagstiftning”).
THAI informerar dig härmed, som registrerad person som kan vara: (1) en person som har kontaktat THAI, oavsett om han/hon är nuvarande, tidigare eller potentiell framtida kund hos THAI; (2) anställd, personal, medarbetare, representant, aktieägare, styrelseledamot/administratör av affärssaneringsplan, kontaktperson, ombud eller person med koppling till en juridisk eller fysisk person enligt (1) ovan, eller grupper av personer som har kontaktat THAI, oavsett om de är nuvarande, tidigare eller potentiella framtida kunder hos THAI; (3) anställd, personal, medarbetare, tidigare anställd, inhyrd personal, praktikant, arbetssökande, inklusive aktieägare, styrelseledamot/administratör av saneringsplan för THAI; eller (4) borgenär eller tidigare aktieägare enligt THAI:s saneringsplan före kapitalomstruktureringen enligt affärssaneringsplanen eller nominerad person för övervägande att utses till styrelseledamot i THAI (benämns som “du”), om hur vi skyddar dina personuppgifter som har inhämtats eller kan komma att inhämtas från vår verksamhet och tillhandahållande av tjänster via olika kanaler, såsom webbplats, telefon, elektronisk kanal, applikation, sociala medier eller andra källor, för att säkerställa att THAI skyddar dina personuppgifter och endast samlar in, använder eller lämnar ut dina personuppgifter när det är nödvändigt, lagligt och lämpligt. Vi informerar dig även om dina rättigheter som registrerad, enligt vad som framgår av denna integritetsinformation.
1.1 Uppgifter som direkt eller indirekt identifierar den registrerade
THAI kan samla in dina personuppgifter via olika kanaler, exempelvis direkt från dig (t.ex. när du använder våra tjänster, kontaktar oss, skriver under dokument eller avtal, fyller i formulär, inklusive kommunikation via våra onlineplattformar, via vår webbplats, e-post, telefon, under möten och evenemang), eller från andra källor (t.ex. juridiska personer eller våra affärspartner, eller dem du representerar, arbetar för eller agerar på uppdrag av, dotterbolag eller tredje parter som känner dig, rekryteringsföretag, myndigheter, statliga organ, tillsynsmyndigheter eller offentligt tillgängliga källor såsom webbplatser och offentliga databaser).
(1) Personuppgifter bestående av förnamn, efternamn, kön, födelsedatum, ålder, nationalitet, kontaktuppgifter eller uppgifter i olika dokument, t.ex. identitetskort, pass, uppehållstillstånd, utlänningskort, arbetstillstånd, socialförsäkringskort, körkort, registreringsbevis för fordon, folkbokföringsadress, namnteckning, skatteidentifikationsnummer, uppgifter om familjemedlemmar, ansiktsfoto, utbildningsbakgrund, arbetslivserfarenhet och meritförteckning (CV), yrke eller status.
(2) Kontaktuppgifter bestående av nuvarande adress, adress enligt folkbokföringen, adress för dokumentleverans/postadress, e-postadress, telefonnummer, mobilnummer, faxnummer, namn eller konto för applikationer via digitala kanaler såsom Line, Google, Facebook, YouTube, Instagram eller Twitter samt kontaktuppgifter som lämnats till THAI.
(3) Finansiell information och transaktionsinformation bestående av bankkontonummer, kreditkortsnummer, betalkortsnummer, typ av kredit- eller betalkort, information från analys av personuppgifter, betalningsinformation eller annan information om användning eller ansökan om att använda tjänster hos THAI.
(4) Kontaktinformation bestående av information som mottagits genom filialkontor, telefon, elektroniska eller digitala kanaler, sociala medier, information från övervakningskameror (CCTV) och tjänster utanför plats, som kan förekomma eller spelas in i skriftlig form, ljud- eller videoinspelning, transaktionsregister, fotografier eller rörlig bild.
(5) Informationsteknisk data bestående av datorns serienummer eller IP-adress, Media Access Control (MAC), serienummer eller identifierare som tilldelats utrustning ansluten till nätverket (MAC-adress), transaktionsloggar, enhets-ID, applikationsanslutningskanal (API), Cookies, typ och version av plug-ins, webbläsare, operativsystem och plattform, mobilnät eller internet, enhetsinställningar och annan teknisk data från användning av THAI:s plattform, applikation och operativsystem.
(6) Användningsinformation bestående av användarnamn eller kod för tjänsten, lösenord, sökningar, surfhistorik, visningshistorik, åtkomna menyer, tidsperiod för användning av webbplatsen, plattformen eller applikationen, favoritmeny, frågor och svar, loggfiler, kommunikation och synpunkter till THAI.
(7) Beteendeinformation bestående av uppgifter om personliga intressen och användarbeteende av tjänster.
(8) Arbetsrelaterad information bestående av anställningsdatum, antal tjänsteår, avdelning, anställningstid, befattning, arbetslivsbeskrivning, intyg och referenser, personal-ID, lön/ersättning och förmåner, historik över lönejusteringar, arbetshistorik och disciplinärenden, uppsägningsdatum, typ av uppsägning, in- och utloggningstider, frånvaroregister, bankuppgifter, uppgifter om kontaktperson vid nödfall, uppgifter om förmånstagare vid livförsäkring (om tillämpligt), utbildningsbakgrund och betyg, utbildnings- och utvecklingsinformation, fotografi, arbetslivserfarenhet, övriga icke-finansiella förmåner, försäkringsuppgifter, familjeinformation, mötesprotokoll och synpunkter.
(9) Medicinska uppgifter bestående av sjukdomshistorik och journaluppgifter.
(10) Betyg och testresultat.
1.2 Känsliga personuppgifter där THAI ska inhämta ditt samtycke före insamling. Detta omfattar biometriska uppgifter (t.ex. ansiktsigenkänning, fingeravtryck, data från ögonskanningar och röstigenkänning), religion, ras, personuppgifter relaterade till brottsregister, hälsa eller annan information som kan komma att publiceras av Kommittén för skydd av personuppgifter, om det inte finns en rättslig grund enligt Tillämplig dataskyddslagstiftning som tillåter THAI att samla in personuppgifterna utan ditt samtycke.
Om du tillhandahåller oss personuppgifter om andra individer, såsom kontaktpersoner, familjemedlemmar, styrelseledamöter, aktieägare, företrädare eller andra personer med ledande befattning i din organisation, eller om du begär att vi lämnar ut sådana personuppgifter till tredje part, är du ansvarig för att informera dessa individer om innehållet i denna integritetspolicy och att inhämta deras samtycke (om så krävs) eller stödja dig på annan rättslig grund än samtycke. Du måste även säkerställa att vi lagligen kan samla in, använda eller lämna ut personuppgifterna för dessa individer enligt denna integritetspolicy.
Om THAI samlar in, använder och/eller lämnar ut personuppgifter för minderåriga, personer med nedsatt rättshandlingsförmåga eller förvaltarskap, kommer THAI endast att behandla dessa uppgifter om samtycke har inhämtats från vårdnadshavare, gode män eller förvaltare för dessa personer, eller om vi kan stödja oss på annan rättslig grund som tillåts enligt lag. Om THAI upptäcker att personuppgifter har samlats in av misstag från personer under 20 år utan vårdnadshavares samtycke (där lagen kräver det), eller från personer med nedsatt rättshandlingsförmåga utan samtycke från deras förvaltare, kommer vi att skydda sådana uppgifter i enlighet med lagstiftningen eller samla in, använda och/eller lämna ut sådana uppgifter endast om vi kan stödja oss på undantag enligt gällande rätt.
I vissa fall är det nödvändigt att tillhandahålla personuppgifter för att uppfylla en rättslig förpliktelse, fullgöra ett avtal eller för att ingå ett avtal, eller för att kunna bedöma och/eller utse dig till en tjänst hos THAI. Om du inte tillhandahåller dessa uppgifter kan detta innebära att THAI inte kan uppfylla en rättslig eller avtalsenlig förpliktelse gentemot dig, eller förhindrar THAI från att behandla din nominering eller överväga och/eller utse dig till en tjänst hos THAI.
THAI kommer att samla in, använda eller lämna ut dina personuppgifter i enlighet med vad som föreskrivs i lag, nämligen:
(1) avtalsgrund, för THAI:s inledande eller fullgörande av ett avtal eller en begäran från dig till THAI,
(2) rättslig förpliktelse som åligger THAI enligt lag,
(3) berättigat intresse för THAI eller annan fysisk eller juridisk person,
(4) grundläggande intresse för enskilda personer,
(5) nödvändigt för ett allmänt intresse, myndighetsutövning eller utövande av offentlig rättighet, eller
(6) ditt samtycke, om insamling, användning eller utlämning sker utanför ramarna för (1) till (5) ovan, för något av följande ändamål:
2.1 för att kontakta, kommunicera med eller tillhandahålla information om de produkter eller tjänster du använder eller kommer att använda;
2.2 för att fullgöra din begäran eller det avtal du har med THAI, eller som är kopplad till din begäran eller ditt avtal med THAI, till exempel leverans av dokument, krav på skuldinbetalning, teckning och tilldelning av aktier, verifiering av typ och belopp av skuldåtaganden enligt THAI:s rekonstruktionsplan för konvertering av skuld till kapital, verifiering av antalet stamaktier som du är skyldig, berättigad till eller kan utöva från skuld-konvertering till kapital enligt THAI:s rekonstruktionsplan, inklusive för att uppfylla avtal vi har med tredje parter som är nödvändiga och relaterade till att tillhandahålla en tjänst till dig;
2.3 för att hantera relationen mellan dig och THAI, och för att upprätta detaljerade eller historiska register över tillhandahållna tjänster i syfte att kunna tillhandahålla tjänster i framtiden;
2.4 för att hantera information om företagskunder där dina personuppgifter kan ingå;
2.5 för att följa lagar, regler och föreskrifter;
2.6 för att utföra åtgärder enligt vad tillsynsmyndigheter kan ange, begära eller rekommendera;
2.7 för att hantera och administrera THAI:s interna verksamhet, t.ex. efterlevnad, förbättring eller intern revision, inklusive uppfyllande av THAI:s regler eller krav;
2.8 för att hantera eller administrera alla typer av risker, t.ex.
(1) för att förebygga, hantera eller minimera risker till följd av olagliga handlingar som kan påverka dig, kunder, THAI:s personal och THAI, genom att använda uppgifter för att förbättra säkerhetssystem via olika tjänstekanaler, arbetsflöden och IT-säkerhetssystem hos THAI;
(2) för säkerhetsändamål, t.ex. videoinspelning av personer som kontaktar eller deltar i transaktioner med THAI via CCTV samt inlämning av ID-kort vid tillträde till byggnader inom THAI:s områden;
(3) för att lämna ut eller överföra dina personuppgifter till tredje part som del av en affärstransaktion, t.ex. försäljning, överföring, fusion och förvärv, omstrukturering, genomförande av THAI:s rekonstruktionsplan eller liknande transaktioner;
2.9 för att upphandla och erbjuda produkter, tjänster och alternativ, inklusive kommunikation, meddelanden och varningar, leverans eller erbjudanden om förmåner, bonusar, priser eller information om THAI:s produkter eller tjänster, eller sådana från bolag inom THAI-gruppen eller affärspartners som kan vara av intresse för dig, eller för försäljningskampanjer eller utlottningar;
2.10 för att autentisera och verifiera identitet samt granska användning av tjänster eller transaktioner enligt dina instruktioner;
2.11 för att hantera alla typer av klagomål, t.ex. utredning av tjänsteanvändning eller dataöverföring inom eller mellan THAI och tredje part, processer för att ta emot klagomål, ersättning eller användning av uppgifter för förbättring av tjänster;
2.12 för statistisk analys eller forskning relaterad till verksamheten hos THAI och dess dotterbolag;
2.13 för strategiska ändamål, skydd av intressen eller utvärdering av THAI:s affärsresultat eller tjänster;
2.14 för utvärdering, utveckling och förbättring av produkter eller tjänster eller för att utöva rättigheter för THAI;
2.15 för marknadsföringsprojekt eller aktiviteter, möten, seminarier, evenemang eller platsbesök;
2.16 för lagring av uppgifter på molntjänst (Cloud Storage) och andra system som används för datalagring;
2.17 för att fullgöra avtal där THAI är avtalspart eller för att utöva rättigheter enligt lag eller avtal som binder THAI;
2.18 för att möjliggöra eller underlätta användningen av THAI:s eller annan parts webbplats, applikation eller plattform;
2.19 för jobbansökningar eller anställning, registrering av arbetstid, utbetalning av ersättning och andra förmåner, prestationsbedömning, revision, och registrering av användning av IT-tjänster, verksamhetsstyrning, disciplinära åtgärder, lärande och personlig utveckling;
2.20 för ändamål kopplade till arbetsmiljö och säkerhet, avgångsvederlag och försäkringsanspråk;
2.21 för inlämning av mötesagenda, mötesnärvaro, datum och tid, mötesprotokoll och synpunkter;
2.22 för användning av uppgifter och fotografier i THAI:s interna och externa kommunikation;
2.23 för särskilda ändamål kopplade till brottsregister vid insamling av personuppgifter relaterade till brottmålsdomar, såsom:
(1) för att verifiera och bedöma kvalifikationer, kontrollera förbjudna egenskaper och lämplighet att anförtros ansvar för THAI:s angelägenheter, samt för att bevilja tillstånd, intyg, godkännanden eller lämna yttranden i urval eller utnämning för att säkerställa att THAI väljer lämpliga individer till befattningar i enlighet med lagar och myndighetsföreskrifter;
(2) för att tillåta THAI att samla in, lagra, använda och/eller lämna ut uppgifter om brottmålsdomar i mer än sex månader efter det att den relaterade aktiviteten slutförts, för de ändamål och i den omfattning som är nödvändig för att hantera THAI:s verksamhet.
Insamling, användning eller utlämning av dina personuppgifter, inklusive eventuell överföring över gränser, ska ske i enlighet med ovan nämnda principer.
THAI kan vara skyldiga att lämna ut dina personuppgifter till andra personer eller organisationer inom eller utanför landet för att uppfylla syftena enligt detta meddelande enligt följande:
3.1 Dotterbolag bestående av Thai Smile Airways Co., Ltd., Thai Flight Training Co., Ltd., Thai-Amadeus Southeast Asia Co., Ltd., Tour Euang Luang Co., Ltd., och WingSpan Services Co., Ltd.
3.2 Affärspartners, till exempel affärspartners inom flygtransport, turism, hotell, biluthyrning, marknadsföring, finansiella institutioner, försäkring eller livförsäkring eller andra personer involverade i kampanjer eller lojalitetsprogram, dataanalys, gemensam plattformsleverantör eller personer vars namn eller varumärke förekommer i avtal, på THAIs webbplats eller andra tjänstekanaler.
3.3 Personer som är involverade i THAIs tjänster, till exempel andra flygbolag, affärspartners, markserviceagenter som tillhandahåller inchecknings- och bagagetjänster, tjänster för godsmottagning och leverans, callcenter, person som agerar som mellanhand i transaktioner för THAI, gemensamma tjänsteleverantörer med THAI, leverantörer av outsourcingtjänster, entreprenörer eller säljare av varor eller tjänster till THAI eller THAIs nationella och internationella agenter när THAI är avtalspart, till exempel leverantörer för infrastrukturutveckling, utvecklare av teknisk infrastruktur, utvecklare av elektroniska system eller IT-system, leverantörer av logistik- och fraktterminaltjänster, molntjänstleverantörer, leverantörer av dataanalys och organisatörer av evenemang och aktiviteter.
3.4 Person eller organisation enligt lag, THAI kan vara skyldiga att lämna ut dina personuppgifter för att följa lagar, regler, föreskrifter eller order från myndigheter, statliga organ, tillsynsmyndigheter eller om THAI anser att utlämnandet är nödvändigt för att uppfylla lagkrav, för att skydda THAIs eller andras rättigheter, för en persons säkerhet, för att skydda, utreda eller hantera bedrägeri, säkerhet eller trygghet inom olika områden, till exempel skattemyndigheter, fondförvaltare, socialförsäkringsmyndigheter eller finansiella institutioner. THAI kan behöva lämna ut personuppgifter till den kungliga thailändska polisen, Finansinspektionen eller andra relevanta myndigheter som är involverade i insamling av personuppgifter relaterade till brottsregister, för att verifiera kvalifikationer och kontrollera egenskaper som visar lämplighet att anförtros hanteringen av THAIs angelägenheter enligt lag.
3.5 THAIs rådgivare, till exempel juridiska, finansiella, tekniska experter och revisorer.
3.6 Överlåtelse av rättigheter och skyldigheter eller övertagande av avtal, inklusive personer involverade i företagsomstrukturering, affärsöverlåtelse, investering, fusion och förvärv, köp eller försäljning av egendom, aktier eller verksamheter av en person involverad i sådana aktiviteter, ska ske i enlighet med detta meddelande.
3.7 Andra närstående personer, till exempel förmånstagare, person med fullmakt att agera för någon annans räkning eller borgensman.
3.8 Föreningar, organisationer, klubbar och andra organ, till exempel Thai Airways personalbesparingskooperation, Thai Airways personalförening.
3.9 Webbplatser och andra sociala medier, till exempel THAIs webbplatser, Facebook, Google eller Instagram.
THAI ska informera den person eller organisation som uppgifterna har lämnats ut till att följa THAIs policy och lagstiftning för att skydda dina uppgifter. THAI ska tillåta användning av dina personuppgifter endast för de avsedda ändamålen och enligt THAIs instruktioner.
4.1 Lagring av dina personuppgifter
THAI har upprättat säkerhetsåtgärder för att skydda dina personuppgifter i både dokument- och elektronisk form för att förhindra förlust, obehörig åtkomst, användning, ändring, modifiering eller utlämning av personuppgifter utan rätt eller på ett olagligt sätt.
4.2 Lagringstid för dina personuppgifter
THAI kommer att samla in dina personuppgifter för de syften som anges i detta meddelande, enligt vad som krävs enligt lag, och som längst i 10 år från det datum då du avslutar din relation med THAI, utom när det krävs annat enligt lag eller när sådana personuppgifter inte kan raderas eller förstöras på grund av tekniska begränsningar.
När det gäller personuppgifter som rör brottsregister kan THAI samla in, bevara, använda och/eller lämna ut brottsregister i mer än sex månader från det att de relaterade aktiviteterna avslutats, för de syften och i den utsträckning som är nödvändig för insamling, användning och/eller utlämning av personuppgifter.
I de fall då THAI behöver överföra dina personuppgifter till andra personer eller juridiska personer i andra länder, till exempel din avtalspart eller THAIs avtalspart, THAIs representanter, THAIs utländska kontor, dotterbolag, internationella byråer eller organisationer, och dataskyddsåtgärderna i destinationslandet kanske inte är likvärdiga med de som krävs enligt lag. THAI kommer att vidta lämpliga åtgärder för att säkerställa att dina personuppgifter överförs på ett säkert sätt.
Personuppgifter kan delas med personer som tillhandahåller tjänster för THAIs räkning för de syften som anges ovan. I sådana fall använder vi ytterligare skyddsåtgärder för att skydda dina personuppgifter, såsom ”Data Processing and Transfer Agreement” (Avtal om databehandling och överföring) och ”Standard Contractual Clauses” (Standardavtalsklausuler) vid överföring av personuppgifter till verksamhetsutövare utanför EU/EES eller Thailand (i förekommande fall). Vi behandlar dina uppgifter huvudsakligen inom Konungariket Thailand och EU. Om du använder tjänster som innebär överföring av uppgifter till andra länder, vilka kan ha dataskyddsåtgärder som är likvärdiga med eller skiljer sig från dem i Konungariket Thailand eller EU, såsom internationella flygförbindelser, kommer vi att överföra dina uppgifter till dessa länder. I detta avseende hänvisar vi till International Air Transport Associations (IATA) allmänna integritetspolicy:
https://www.iatatravelcentre.com/privacy.htm
När du är en individ inom EU och behandlingen av dina personuppgifter omfattas av GDPR, kommer vi i vissa fall när vi överför dina uppgifter till destinationsländer utanför EU eller EES att använda ytterligare skyddsåtgärder för att skydda dina personuppgifter i enlighet med ”Standard Contractual Clauses” enligt vad som föreskrivs i tillämplig dataskyddslagstiftning och som godkänts av Europeiska kommissionen. En kopia av klausulerna kan tillhandahållas för granskning på begäran till kontaktuppgifterna i avsnitt 10.
När du går in på THAIs webbplatssystem kommer THAI automatiskt att samla in viss information om din användning för de syften som anges i detta meddelande, till exempel kommer THAI att använda den information som registreras eller samlas in via cookies och liknande tekniker för statistisk analys eller andra aktiviteter relaterade till THAIs webbplatssystem eller verksamhet. Detta hjälper THAI att ge dig en bättre upplevelse av webbplatsen, inklusive förbättring av effektiviteten och kvaliteten på THAIs webbtjänster.
Som registrerad har du rätt att utöva följande rättigheter:
7.1 Rätt till tillgång och begäran om kopia
Du har rätt att få tillgång till och erhålla en kopia av dina personuppgifter som vi ansvarar för, eller att begära att THAI lämnar ut information om insamling av sådana personuppgifter som du inte har samtyckt till.
7.2 Rätt till dataportabilitet
Du har rätt att erhålla personuppgifter som vi innehar om dig, när vi behandlar dem baserat på ditt samtycke eller när det är nödvändigt för att fullgöra ett avtal, enligt en begäran du har gjort till THAI eller som meddelats av Personuppgiftskyddskommittén. Om THAI har tillgängliggjort sådana personuppgifter i ett format som kan läsas och användas generellt av automatiska verktyg eller enheter och som kan användas eller lämnas ut automatiserat, har du också rätt att: (1) begära att THAI skickar eller överför sådana personuppgifter till en annan personuppgiftsansvarig när detta kan ske automatiserat; och (2) erhålla personuppgifterna som THAI har skickat eller överfört i sådant format direkt till en annan personuppgiftsansvarig, om det inte är tekniskt omöjligt.
7.3 Rätt att invända
Du har rätt att invända mot THAIs insamling, användning eller utlämning av dina personuppgifter i följande fall:
(1) THAI samlar in dina personuppgifter med stöd av allmänt intresse, myndighetsutövning eller berättigat intresse för THAI, annan fysisk eller juridisk person;
(2) THAI samlar in, använder eller lämnar ut dina personuppgifter för direktmarknadsföringsändamål; eller
(3) THAI samlar in, använder eller lämnar ut dina personuppgifter för vetenskapliga, historiska eller statistiska forskningsändamål, såvida det inte är nödvändigt för att THAI ska kunna utföra en uppgift av allmänt intresse.
7.4 Rätt till radering eller förstörelse av personuppgifter
Du har rätt att begära att THAI raderar, förstör eller anonymiserar dina personuppgifter i följande fall:
(1) personuppgifterna är inte längre nödvändiga för de ändamål de samlades in för;
(2) du återkallar ditt samtycke och THAI har ingen annan rättslig grund för att fortsätta behandlingen;
(3) du invänder mot behandlingen av dina personuppgifter för THAIs allmänna intresse, myndighetsutövning eller berättigat intresse, och THAI inte har tvingande berättigade skäl för att avslå din invändning;
(4) du invänder mot behandling för direktmarknadsföringsändamål; eller
(5) personuppgifterna har behandlats olagligt, utom när THAI behöver behandla dem för att uppfylla rättsliga skyldigheter eller för att fastställa, göra gällande eller försvara rättsliga anspråk eller för att skydda THAIs rättigheter.
7.5 Rätt till begränsning
Du har rätt att begära begränsning av användningen av dina personuppgifter i följande fall:
(1) THAI håller på att kontrollera riktigheten i dina personuppgifter och säkerställa att de är aktuella;
(2) THAI behandlar dina personuppgifter olagligt;
(3) THAI behöver inte längre behandla personuppgifterna för något ändamål, men du vill att THAI ska behålla dem för din rättsliga nytta; eller
(4) du vill att THAI ska tillfälligt avbryta användningen av dina personuppgifter under tiden en invändning undersöks.
7.6 Rätt till rättelse
Du har rätt att begära att THAI rättar dina personuppgifter så att de är korrekta, fullständiga och inte vilseledande.
7.7 Rätt att återkalla samtycke
Om du har samtyckt till insamling, användning eller utlämning av dina personuppgifter har du rätt att när som helst återkalla ditt samtycke till THAI. En återkallelse av samtycke kan innebära olägenheter för dig eller att du inte får särskilda erbjudanden/tjänster relaterade till de personuppgifter för vilka du har återkallat samtycket.
7.8 Rätt att återkalla samtycke
Du har rätt att återkalla ditt samtycke till personuppgifter som THAI har samlat in innan lagen trädde i kraft genom att skicka in en begäran om återkallelse till den avdelning hos THAI där du får eller har fått tjänster.
7.9 Rätt att lämna klagomål
Du har rätt att lämna klagomål till behöriga myndigheter om THAI eller ett personuppgiftsbiträde, inklusive THAIs anställda eller uppdragstagare, bryter mot eller inte följer personuppgiftslagstiftningen.
Om du vill utöva någon av rättigheterna enligt avsnitt 7.1 till 7.8 ovan kan du kontakta THAIs representant för att lämna in en begäran om att utöva dessa rättigheter (enligt beskrivningen i avsnitt 10). När THAI mottagit din begäran kommer den att behandlas i enlighet med lagstadgade kriterier och villkor, och du kommer att få besked om beslut och åtgärder inom 30 dagar från det att THAI mottagit en fullständig begäran med alla nödvändiga dokument.
Att utöva dina rättigheter kan medföra att du inte kan få vissa tjänster från THAI under den tid som THAI behandlar din begäran.
THAI kommer inte att ta ut några avgifter för att du utövar dessa rättigheter. Om THAI dock bedömer att din begäran är orimlig eller saknar skälig grund, kan THAI ta ut en avgift för att behandla begäran enligt vad som tillåts enligt lag.
Du kan utöva dina rättigheter från och med den dag lagen träder i kraft.
Om du vill utöva dina rättigheter kan du fylla i formuläret här
8. Ytterligare krav enligt lokal lagstiftning
Detta integritetsmeddelande uppfyller kraven enligt lagen. I vissa länder kan det finnas lokal lagstiftning som ställer ytterligare eller andra krav än lagen. I sådana fall kan THAI utfärda lokala tillkännagivanden eller policyer som kompletterar eller ändrar detta integritetsmeddelande från tid till annan för att uppfylla sådan lagstiftning fullt ut.
9. Ändringar av detta integritetsmeddelande
THAI kan uppdatera detta integritetsmeddelande vid behov. THAI kommer att informera dig via våra webbplatser och applikationer, och det rekommenderas att du läser och granskar informationen i det nya integritetsmeddelandet varje gång ändringar görs.
10. Hur kan du kontakta oss?
Om du har några frågor om hur vi behandlar dina personuppgifter eller vill utöva dina rättigheter enligt detta integritetsmeddelande kan du skicka din begäran till:
Data Protection Officer eller Privacy Office
Thai Airways International Public Company Ltd.
89 Vibhavadi Rangsit Road, Bangkok 10900, Thailand
E-post: privacy@thaiairways.com
THAI har utsett en EU-representant för ändamål enligt GDPR. Om du befinner dig inom EU och vill kontakta oss kan du även skicka din begäran till:
Thai Airways International Public Company Limited
ZEIL 127
60313 Frankfurt
Tyskland
E-post: EU.Representative@thaiairways.com