25 Oktober 2024
Thai Airways International Public Company Limited (“THAI”), inklusive dess dotterbolag, bestående av Thai Smile Airways Co., Ltd., Thai Flight Training Co., Ltd., Thai-Amadeus Southeast Asia Co., Ltd., Tour Euang Luang Co., Ltd. och WingSpan Services Co., Ltd., har som mål att tillhandahålla tjänster av hög kvalitet som motsvarar dina förväntningar. THAI fäster stor vikt vid att skydda dina personuppgifter och att följa tillämpliga lagar och förordningar. Detta integritetsmeddelande har upprättats för att informera dig om hur vi skyddar dina personuppgifter och dina rättigheter som registrerad.
THAI, som “Personuppgiftsansvarig”, har befogenhet att bestämma insamling, användning eller utlämnande av personuppgifter i enlighet med Personuppgiftslagen B.E.2562 (2019) (PDPA) (”Lagen”), Europeiska unionens allmänna dataskyddsförordning (GDPR) och andra tillämpliga lagar (“Tillämpliga Integritetslagar”).
THAI informerar härmed dig som registrerad, som kan vara: (1) personen som har kontaktat THAI, oavsett om han/hon är nuvarande, tidigare eller potentiell framtida kund hos THAI; (2) anställd, personal, representant, aktieägare, styrelseledamot/administratör för företagsrekonstruktionsplan, kontaktperson, ombud eller person kopplad till juridisk person eller fysisk person enligt punkt (1) ovan, eller grupper av personer som har kontaktat THAI, oavsett om de är nuvarande, tidigare eller potentiella framtida kunder hos THAI; (3) anställd, personal, tidigare anställd, bemanningsarbetare, praktikant, jobbsökande, inklusive aktieägare, styrelseledamot/administratör för THAI:s rekonstruktionsplan; eller (4) fordringsägare eller tidigare aktieägare enligt THAI:s rekonstruktionsplan före kapitalomstrukturering enligt företagsrekonstruktionsplanen (hädanefter kallad ”du”), om hur vi skyddar dina personuppgifter som erhållits eller kan erhållas från affärsverksamheten och tillhandahållandet av tjänster via olika kanaler såsom webbplats, telefon, elektronisk kanal, applikation, sociala medier eller andra källor, för att säkerställa att THAI skyddar dina personuppgifter och endast samlar in, använder eller lämnar ut dina personuppgifter när det är nödvändigt, lagligt och lämpligt. Dessutom informerar vi dig om de rättigheter du kan ha som registrerad, enligt vad som framgår av detta integritetsmeddelande.
1.1 Uppgifter som identifierar den registrerade direkt eller indirekt
(1) Personuppgifter bestående av namn, efternamn, kön, födelsedatum, ålder, kontaktuppgifter eller uppgifter i olika dokument, t.ex. ID-kort, pass, uppehållstillståndskort, utländskt kort, arbetstillstånd, socialförsäkringskort, körkort, bilregistreringsbok, husregistrering, signatur, skatteidentifikationsnummer, uppgifter om familjemedlem, ansiktsfoto, utbildningsbakgrund, yrke eller status.
(2) Kontaktuppgifter bestående av adress enligt husregistrering, adress för dokumentleverans/postadress, e-postadress, telefonnummer, mobilnummer, faxnummer, namn eller konto för ansökan via digitala kanaler t.ex. Line, Google, Facebook, YouTube, Instagram eller Twitter, samt kontaktinformation som lämnats till THAI.
(3) Finansiella och transaktionsuppgifter bestående av bankkontonummer, kreditkortsnummer, betalkortsnummer, typ av kredit- eller betalkort, information från analys av personuppgifter, betalningsinformation eller annan information om användning eller ansökan om användning av tjänst hos THAI.
(4) Kontaktinformation bestående av information mottagen via filialkontor, telefon, elektroniska eller digitala kanaler, sociala medier, information från CCTV och off-site-tjänster som kan förekomma i skriftlig form, röst- eller videoinspelning, transaktionsregister, fotografier eller filmer.
(5) Informationstekniska tekniska uppgifter bestående av datorns serienummer eller internetprotokolladress (IP-adress), Media Access Control (MAC), serienummer eller identifierare tilldelat utrustning ansluten till nätverket (MAC-adress), transaktionslogg, enhets-ID, anslutningskanal för applikation (API), Cookies, typ och version av plug-ins, webbläsare, operativsystem och plattform, mobilinternet eller nätverk, enhetsinställningar och andra tekniska uppgifter från användning av THAI:s plattform, applikation och operativsystem.
(6) Användningsinformation bestående av användarnamn eller kod för tjänsten, lösenord, sökinformation, surfhistorik, visningshistorik, åtkomst till menyer, tidsperiod för användning av webbplats, plattform, applikation, favoritmeny, frågor och svar, loggfil, kommunikation och förslag till THAI.
(7) Beteendeinformation bestående av information om personliga intressen och tjänsteanvändarbeteende.
(8) Arbetsinformation bestående av startdatum, avdelning, tjänsteår, befattning, yrkesbiografi, yrkescertifiering och referenser, personal-ID, lön/ersättning och förmåner, lönejusteringshistorik, arbetsregister och disciplinärenden, uppsägningsdatum, uppsägningsorsak, tid för in- och utcheckning, ledighetsregister, bankuppgifter, kontaktuppgifter för nödsituationer, förmånstagare för livförsäkring (om några), utbildningsbakgrund och rapporter, utbildnings- och utvecklingsinformation, foto, arbetslivshistoria, andra icke-finansiella förmåner, försäkringsuppgifter, familjeinformation, mötesprotokoll och åsikter.
(9) Medicinska journaler bestående av sjukdomsinformation och medicinska tillstånd.
(10) Poängsättningar och testresultat.
1.2 Känsliga personuppgifter där THAI ska inhämta ditt samtycke innan insamling, bestående av biometriska uppgifter (t.ex. ansiktsigenkänning, fingeravtryck, näthinnor och röstigenkänningsdata), religiös tillhörighet, brottsregister, hälsa eller annan information som kan publiceras av Personuppgiftskommittén, såvida det inte finns en rättslig grund enligt tillämpliga integritetslagar som tillåter THAI att samla in personuppgifter utan ditt samtycke.
I vissa fall är tillhandahållandet av personuppgifter nödvändigt för rättslig skyldighet eller fullgörande av ett avtal eller nödvändigt för att ingå avtalet. Om du inte lämnar sådan information kan detta resultera i att THAI inte kan uppfylla den rättsliga eller avtalsenliga skyldighet som THAI har gentemot dig.
THAI kommer att samla in, använda eller lämna ut dina personuppgifter i enlighet med villkoren enligt lag; nämligen (1) avtalsgrund, för THAIs ingående eller fullgörande av ett avtal eller begäran som du riktar till THAI, (2) rättslig skyldighet som åläggs THAI enligt lag, (3) berättigat intresse för THAI eller andra personer eller juridiska personer, (4) livsviktigt intresse för personer, (5) nödvändigt för allmänintresse, allmänt uppdrag eller utövande av rättighet av offentliga myndigheter eller (6) ditt samtycke vid insamling, användning eller utlämning som ligger utanför det som anges i (1) till (5) ovan, för något av följande ändamål;
2.1 att kontakta, kommunicera eller tillhandahålla information om de produkter eller tjänster som du använder eller kommer att använda;
2.2 att fullgöra din begäran eller det avtal du har med THAI eller som är kopplat till den begäran eller det avtal du gjort med THAI, till exempel leverans av dokument, krav på skuldåterbetalning, verifiering av typ och belopp av skuldåtaganden enligt THAIs rehabiliteringsplan för skuldkonvertering till kapital, verifiering av antal stamaktier som du är skyldig, berättigad till eller kan utöva från skuldkonvertering till kapital enligt THAIs rehabiliteringsplan inklusive för att uppfylla avtal som vi har med tredje part som är nödvändiga och relaterade till att tillhandahålla en tjänst till dig;
2.3 att hantera relationen mellan dig och THAI, samt att upprätta detaljerade eller historiska register över tjänster som tillhandahållits dig för framtida tjänster;
2.4 att hantera information om företagskunder där dina personuppgifter kan ingå;
2.5 att följa lagar, regler och förordningar;
2.6 att utföra sådana åtgärder som tillsynsmyndigheter kan beskriva, begära eller rekommendera för efterlevnad;
2.7 att hantera och administrera THAIs interna verksamheter, t.ex. efterlevnad, förbättring eller intern revision inklusive efterlevnad av THAIs regler eller krav;
2.8 att hantera eller administrera alla risker, t.ex.
(1) att förebygga, hantera eller minimera risker från olagliga handlingar som kan drabba dig, kunder, THAIs personal och THAI genom att använda uppgifterna för förbättring av säkerhetssystem via olika servicekanaler, arbetssystem samt säkerhets- och skyddssystem för THAIs IT-drift;
(2) för säkerhetsskäl, t.ex. fotografering av personer som kontaktar eller genomför transaktioner med THAI via CCTV och utbyte av ID-kort vid tillträde till byggnader av säkerhetsskäl inom THAIs områden;
(3) att lämna ut och överföra dina personuppgifter till tredje part som en del av affärstransaktioner såsom försäljning, överlåtelse, fusion & förvärv, organisatorisk omstrukturering, genomförande av THAIs rehabiliteringsplan eller liknande transaktioner;
2.9 att tillhandahålla och erbjuda produkter, tjänster och alternativ till dig, inklusive kommunikation, meddelanden och varningar, leverans eller erbjudande av förmåner, belöningar, Awards eller information om produkter eller tjänster från THAI, företag inom THAI-koncernen eller affärspartners som kan vara av intresse för dig, eller för försäljningskampanjer eller lotterier;
2.10 att granska användningen av tjänster eller transaktioner enligt dina beställningar;
2.11 att hantera alla klagomål, t.ex. utredning av användning av tjänster eller överföring av data inom eller mellan THAI och tredje part, hantering av dina klagomål, ersättning eller användning av information för förbättring av sådana tjänster;
2.12 för statistisk analys eller forskning i samband med THAIs och dess dotterbolags verksamhet;
2.13 för strategiska ändamål, skydd av intressen eller utvärdering av THAIs affärsresultat eller tjänster;
2.14 för utvärdering, utveckling och förbättring av produkter eller tjänster eller för utövande av THAIs rättigheter;
2.15 för marknadsföringsprojekt eller aktiviteter, möten, seminarier, underhållning eller platsbesök;
2.16 för lagring av data i molntjänster och andra system som används för datalagring;
2.17 för fullgörande av avtal som entreprenör eller för utövande eller verkställighet av THAIs avtal;
2.18 för att koppla samman eller underlätta användningen av THAIs webbplats, applikation och plattform eller andra personers sådana;;
2.19 för jobbansökan eller anställning, registrering av arbetstid, löneutbetalning och andra förmåner, prestationsutvärdering, revision och registrering av användning av IT-tjänster, verksamhetsledning, disciplinära åtgärder, lärande och personlig utveckling;
2.20 för arbetsmiljö och säkerhet, arbetsskadeersättning och försäkringsanspråk;
2.21 för att lämna in dagordning, närvaro, datum och tid, protokoll och kommentarer från möten;
2.22 för användning av data och fotografier i THAIs interna och externa kommunikation.
Insamling, användning eller utlämning av dina personuppgifter inklusive överföring över landsgränser ska ske i enlighet med ovanstående principer.
3. Personer eller organisationer som uppgifterna kan lämnas ut till
THAI kan vara skyldig att lämna ut dina personuppgifter till andra personer eller organisationer inom eller utanför landet för att uppfylla ändamålen enligt detta meddelande enligt följande:
3.1 Dotterbolag bestående av Thai Smile Airways Co., Ltd., Thai Flight Training Co., Ltd., Thai-Amadeus Southeast Asia Co., Ltd., Tour Euang Luang Co., Ltd. och WingSpan Services Co., Ltd.
3.2 Affärspartners, till exempel affärspartners inom lufttransport, turism, hotell, biluthyrning, marknadsföring, finansiell institution, försäkring eller livförsäkring eller personer involverade i kampanjer eller lojalitetsprogram, dataanalys, gemensam plattformstjänstleverantör, eller person vars namn eller varumärke förekommer i avtal, webbplats eller andra servicekanaler hos THAI.
3.3 Personer involverade i THAIs tjänster, till exempel andra flygbolag, markserviceföretag som tillhandahåller incheckning och bagagetjänster, fraktmottagning och leveranstjänster, callcenter, person som agerar som mellanhand för THAI, gemensam tjänsteleverantör med THAI, outsourcingtjänstleverantör, entreprenör eller säljare av varor eller tjänster till THAI eller THAIs inhemska och internationella agenter när THAI är avtalspart, till exempel leverantör av infrastrukturutveckling, utvecklare av teknisk infrastruktur, utvecklare av elektroniska eller IT-system, leverantör av logistik- och lastterminaltjänster, molntjänstleverantör, dataanalysleverantör och arrangörer av evenemang och aktiviteter.
3.4 Person eller organisation enligt lag THAI kan vara skyldig att lämna ut dina personuppgifter för att följa lagar, regler, förordningar eller order från statliga myndigheter, tillsynsmyndigheter eller i fall där THAI anser att utlämnandet är nödvändigt för att följa lagar, skydda THAIs eller andra personers rättigheter, för en persons säkerhet, för att skydda, utreda eller hantera bedrägeri, säkerhet eller trygghet inom olika områden, till exempel skattemyndighet, fondförvaltare, socialförsäkringsmyndighet eller finansiell institution.
3.5 Rådgivare till THAI, till exempel juridiska, finansiella, tekniska experter och revisorer.
3.6 Rätts- och skyldighetsövertagare eller övertagare av avtal, inklusive personer involverade i företagsomstrukturering, affärsöverlåtelse, investering, fusion och förvärv, köp eller försäljning av egendomar, aktier eller företag av personer som deltar i sådana aktiviteter, ska följa detta meddelande.
3.7 Andra relaterade personer, till exempel förmånstagare, person som är behörig att agera för en annan eller borgensman.
3.8 Föreningar, organisationer, klubbar och andra organ, till exempel Thai Airways Employee Saving Cooperation, Thai Airways Employee Club.
3.9 Webbplatser och andra sociala medier, till exempel Facebook, Google, Instagram.
THAI ska informera den person eller organisation som uppgifterna har lämnats ut till om att följa THAIs policy och lagar för säkerheten av dina uppgifter. THAI ska tillåta användning av dina personuppgifter endast för avsedda ändamål och enligt THAIs instruktioner.
4. Lagring av dina personuppgifter och lagringstid
4.1 Lagring av dina personuppgifter
THAI har säkerhetsåtgärder för att skydda dina personuppgifter, både i pappersform och elektroniskt, för att förhindra förlust, obehörig åtkomst, användning, ändring, modifiering eller utlämning utan rättighet eller olagligt.
4.2 Lagringstid av personppgifter
THAI samlar in dina personuppgifter för de ändamål som anges i detta meddelande och enligt lag, och lagrar dem maximalt i 10 år från det att du avslutar din relation med THAI, om det inte enligt lag krävs längre eller om uppgifterna inte kan raderas på grund av tekniska begränsningar.
5. Internationell transfer av dina personuppgifter
Om THAI behöver överföra dina personuppgifter till personer i andra länder, exempelvis din avtalspart, THAIs representanter, dotterbolag eller internationella organisationer, kan dataskyddsnivån i det landet skilja sig från den i Thailand eller EU. THAI vidtar då lämpliga åtgärder för att säkerställa att dina uppgifter överförs på ett säkert sätt.
Personuppgifter kan delas med de som utför tjänster åt THAI, och då används extra skyddsåtgärder som ”Avtal om behandling och överföring av data” och ”Standardavtalsklausuler” för överföring utanför EU/EES eller Thailand. Vi behandlar främst dina uppgifter inom Thailand och EU. Om du använder tjänster som innebär överföring till andra länder, till exempel vid internationella flygförbindelser, kan dina uppgifter också överföras dit. Mer information finns i IATAs sekretesspolicy: https://www.iatatravelcentre.com/privacy.htm
Om du är inom EU och din data omfattas av GDPR, används i vissa fall ytterligare skydd, enligt ”Standardavtalsklausuler” godkända av Europeiska kommissionen. En kopia av dessa kan du få vid förfrågan enligt kontaktuppgifterna i avsnitt 10.
6. Webbsystem som används för att samla in uppgifter
När du använder THAIs webbsystem samlar THAI automatiskt in viss information om din användning för de syften som anges i detta meddelande. Exempelvis använder THAI uppgifter som registreras eller samlas in via cookies och liknande tekniker för statistisk analys eller andra aktiviteter relaterade till THAIs webbplats eller verksamhet. Detta hjälper THAI att erbjuda dig en bättre webbupplevelse och förbättra effektiviteten och kvaliteten på THAIs webbtjänster..
7. Vilka rättigheter har du?
Som registrerad har du rätt att utöva följande rättigheter:
7.1 Rätt till tillgång och begäran om kopia
Du har rätt att få tillgång till och få en kopia av dina personuppgifter som vi ansvarar för, eller att begära att THAI avslöjar insamlingen av sådana personuppgifter som du inte har samtyckt till.
7.2 Rätt till dataportabilitet
Du har rätt att få ut dina personuppgifter som vi har om dig, när vi behandlar dem med stöd av samtycke eller för att fullgöra ett avtal, enligt en begäran du har gjort till THAI, eller enligt vad som tillkännages av Personuppgiftsskyddskommittén. Om THAI har gjort dessa uppgifter tillgängliga i ett format som kan läsas och användas av automatiska verktyg eller enheter, har du även rätt att: (1) begära att THAI skickar eller överför dessa uppgifter till en annan personuppgiftsansvarig, när detta är tekniskt möjligt, och (2) själv ta emot uppgifterna i sådant format direkt från THAI, såvida det inte är tekniskt ogenomförbart.
7.3 Rätt att invända
Du har rätt att invända mot att THAI samlar in, använder eller lämnar ut dina personuppgifter i följande fall: (1) när THAI behandlar uppgifterna för att utföra en uppgift av allmänt intresse, för att utöva offentlig myndighet eller med stöd av THAIs eller någon annans berättigade intresse, (2) när det gäller direktmarknadsföring, eller (3) vid behandling för vetenskapligt, historiskt eller statistiskt ändamål, såvida inte detta krävs för att utföra en uppgift av allmänt intresse.
7.4 Rätt till radering eller förstöring av personuppgifter
Du har rätt att begära att THAI raderar, förstör eller anonymiserar dina personuppgifter i följande fall: (1) de är inte längre nödvändiga för de syften de samlades in för, (2) du återkallar ditt samtycke och det saknas annan rättslig grund för fortsatt behandling, (3) du invänder mot behandlingen enligt punkt 7.3 och det saknas berättigade skäl att fortsätta, (4) du invänder mot behandling för direktmarknadsföring, eller (5) personuppgifterna har samlats in, använts eller lämnats ut på ett olagligt sätt. Detta gäller dock inte om THAI måste behålla uppgifterna för att uppfylla rättsliga skyldigheter eller för att fastställa, göra gällande eller försvara rättsliga anspråk.
7.5 Rätt till begränsning av behandling
Du har rätt att begränsa behandlingen av dina personuppgifter i följande fall: (1) THAI granskar uppgifternas riktighet, (2) uppgifterna behandlas olagligt men du vill inte att de raderas, (3) THAI behöver inte längre uppgifterna men du begär att de behålls för rättsliga ändamål, eller (4) du har invänt mot behandlingen och väntar på en verifiering.
7.6 Rätt till rättelse
Du har rätt att begära att THAI rättar dina personuppgifter så att de blir korrekta, fullständiga och inte vilseledande.
7.7 Rätt att återkalla samtycke
Om du har lämnat samtycke till att THAI får samla in, använda eller lämna ut dina personuppgifter, har du rätt att när som helst återkalla detta samtycke. Återkallelsen kan dock medföra att du inte får tillgång till vissa erbjudanden eller tjänster som är kopplade till de uppgifter du återkallar samtycke till.
7.8 Rätt att återkalla tidigare samtycke
Du har rätt att återkalla ditt samtycke till personuppgifter som THAI samlade in innan lagen trädde i kraft, genom att skicka in en begäran om återkallelse till den avdelning inom THAI där du fått tjänster.
7.9 Rätt att klaga
Du har rätt att lämna in ett klagomål till relevanta myndigheter om THAI eller någon personuppgiftsbiträde, anställd eller uppdragstagare hos THAI bryter mot personuppgiftslagstiftningen.
Om du vill utöva någon av rättigheterna enligt punkterna 7.1 till 7.8, kan du kontakta THAIs handläggare för att skicka in en begäran (se kontaktuppgifter i avsnitt 10). När THAI mottagit din begäran kommer ärendet att hanteras enligt gällande lagstiftning, och beslut samt åtgärder kommer att meddelas inom 30 dagar från det att begäran och samtliga handlingar är mottagna.
Att utöva dessa rättigheter kan innebära att du inte kan få vissa tjänster från THAI under den tid din begäran behandlas.
THAI tar inte ut någon avgift för att du utövar dessa rättigheter. Om THAI bedömer att en begäran är orimlig eller överdriven, kan dock en avgift tas ut enligt vad som tillåts enligt lag.
Du kan utöva dina rättigheter från och med den dag lagen träder i kraft.
Om du vill utöva dina rättigheter kan du fylla i formuläret här
8. Ytterligare krav enligt lokal lagstiftning
Detta integritetsmeddelande följer de krav som gäller enligt lag. I vissa länder kan det finnas ytterligare eller avvikande lokala krav. I sådana fall kan THAI utfärda lokala meddelanden eller policyer som kompletterar eller ändrar detta integritetsmeddelande för att uppfylla dessa krav fullt ut.
9. Ändringar av denna integritetspolicy
THAI kan uppdatera denna integritetspolicy då och då efter behov. THAI kommer att informera dig via våra webbplatser och applikationer, och det rekommenderas att du läser och granskar informationen i den nya integritetspolicyn varje gång sådana ändringar uppdateras.
10. Hur kan du kontakta oss?
Om du har några frågor om hur vi behandlar dina personuppgifter eller vill utöva dina rättigheter enligt denna integritetspolicy kan du skicka din begäran till:
Data Protection Officer eller Privacy Office
Thai Airways International Public Company Ltd.
89 Vibhavadi Rangsit Road, Bangkok 10900, Thailand
E-post: privacy@thaiairways.com
THAI har utsett ett EU-ombud för ändamål som rör GDPR. Om du befinner dig i EU och vill kontakta oss kan du också skicka din begäran till:
Thai Airways International Public Company Ltd.
ZEIL 127
60313 Frankfurt
Tyskland
E-post: EU.Representative@thaiairways.com
Tidigare revideringar av detta integritetsmeddelande (27 MAJ 2022)