27 Maj 2022
Thai Airways International Public Company Ltd. (THAI), som inkluderar dess dotterbolag, bestående av Thai Smile Airways Co., Ltd., Thai Flight Training Co., Ltd., Thai-Amadeus Southeast Asia Co., Ltd., Tour Euang Luang Co., Ltd. och WingSpan Services Co., Ltd., har som mål att tillhandahålla tjänster med kvalitet för att motsvara dina förväntningar. THAI inser vikten av skyddet av personuppgifter och efterlevnad av lagar och föreskrifter. Denna integritetspolicy tillhandahålls för att informera dig om hur vi skyddar dina personuppgifter samt om dina rättigheter som registrerad.
THAI, i egenskap av "Personuppgiftsansvarig", har befogenhet att fastställa insamling, användning och utlämnande av personuppgifter i enlighet med lagen om skydd av personuppgifter B.E.2562 (2019) (PDPA) ("lagen"), Europeiska unionens allmänna dataskyddsförordning (GDPR) och andra tillämpliga lagar om integritetsskydd ("tillämpliga integritetslagar").
THAI informerar dig härmed som registrerad, som kan vara (1) en person som har kontaktat THAI, antingen är, har varit eller kan komma att bli kund hos THAI, eller (2) anställd, personal, medarbetare, representant, aktieägare, styrelseledamot, kontaktperson, ombud eller person med anknytning till juridisk eller fysisk person enligt (1) ovan eller part av personer som har kontaktat THAI, antingen är, har varit eller kan komma att bli kund hos THAI, om hur vi skyddar dina personuppgifter som erhållits eller kan komma att erhållas från affärsverksamhet och tjänstetillhandahållande via olika kanaler, t.ex. webbplats, telefon, elektronisk kanal, applikation, sociala medier eller andra källor, för att säkerställa att THAI skyddar dina personuppgifter och endast samlar in, använder eller lämnar ut dina personuppgifter när det är nödvändigt, lagligt och lämpligt, samt för att informera dig om dina rättigheter som registrerad, enligt vad som anges mer detaljerat i detta integritetsmeddelande.
1.1 Uppgifter som direkt eller indirekt identifierar den registrerade
(1) Personuppgifter bestående av namn, efternamn, kön, födelsedatum, ålder, kontaktuppgifter, uppgifter i olika dokument såsom identitetskort, pass, uppehållstillstånd, utlänningskort, arbetstillstånd, socialförsäkringskort, körkort, registreringsbevis för fordon, folkbokföringsadress, underskrift, skatte-ID, uppgifter om familjemedlemmar, ansiktsfoto, utbildningsbakgrund, yrke eller status.
(2) Kontaktuppgifter bestående av folkbokföringsadress, adress för dokumentleverans, postadress, e-postadress, hemtelefonnummer, mobiltelefonnummer, faxnummer, namn eller konto för digitala kanaler såsom Line, Google, Facebook, YouTube, Instagram eller Twitter samt kontaktinformation som tillhandahållits till THAI.
(3) Finansiell information och transaktionsinformation bestående av bankkontonummer, kreditkortsnummer, betalkortsnummer, typ av kredit- eller betalkort, information från analys av personuppgifter, betalningsinformation eller annan information om användning eller ansökan om att använda tjänst hos THAI.
(4) Kontaktinformation bestående av information som erhållits via kontor, telefon, elektronisk eller digital kanal, sociala medier, information från övervakningskameror (CCTV) och mobil tjänst, vilken information kan förekomma i skriftlig form, röst- eller videoinspelning, transaktionsloggar, fotografi eller rörlig bild.
(5) Teknisk information om informationsteknik bestående av datorns serienummer eller IP-adress, Media Access Control (MAC), adresskod eller serienummer på utrustning ansluten till nätverk (MAC-adress), transaktionsloggar, enhets-ID, anslutningsinformation via applikationskanal (API), Cookies, typ och version av plugin-program, webbläsare, operativsystem och plattform, mobilnät eller internet, enhetsinställningar och annan teknisk information från användning av THAI:s plattform, applikation och operativsystem.
(6) Användningsinformation bestående av användarnamn eller tjänstekod, lösenord, sökinformation, surfhistorik, visningshistorik, menyåtkomst, tidsperiod för användning av webbplats, plattform, applikation, favoritmeny, frågor och svar, loggfiler, kommunikation och synpunkter till THAI.
(7) Beteendeinformation bestående av uppgifter om personligt intresse, beteende vid användning av tjänst.
(8) Arbetsrelaterad information bestående av anställningsdatum, avdelning, tjänsteår, befattning, arbetsbeskrivning och referenser, personalnummer, lön, arvoden, förmåner, lönejusteringshistorik, arbetsjournal, disciplinärenden, datum för avslut, typ av avslut, in- och utstämplingstider, frånvarohistorik, bankuppgifter, kontaktuppgifter vid nödsituationer, uppgifter om förmånstagare för försäkring (om tillämpligt), utbildningsbakgrund och rapporter, utbildnings- och utvecklingsinformation, foto, arbetshistorik, andra icke-finansiella förmåner, försäkringsinformation, familjeinformation, mötesprotokoll och åsikter.
(9) Medicinska uppgifter bestående av information om sjukdomar, medicinska tillstånd.
(10) Poäng och testresultat.
1.2 Känsliga personuppgifter som THAI ska inhämta ditt samtycke till innan insamling inkluderar biometriska uppgifter (t.ex. ansiktsigenkänning, fingeravtryck, näthinne- och röstigenkänningsdata), religion, brottsregister, hälsa eller annan information som kan komma att publiceras av dataskyddsnämnden.
I vissa fall är tillhandahållandet av personuppgifter nödvändigt för att uppfylla en rättslig förpliktelse eller för att fullgöra ett avtal, eller för att kunna ingå ett avtal. Om du inte tillhandahåller uppgifterna kan det medföra att THAI inte kan uppfylla sina rättsliga eller avtalsmässiga skyldigheter gentemot dig.
THAI kommer att samla in, använda och lämna ut dina personuppgifter i enlighet med de villkor som föreskrivs i lag; nämligen (1) nödvändigt för att fullgöra ett avtal eller begäran som du gjort till THAI, (2) rättslig förpliktelse som THAI är skyldig att uppfylla, (3) THAI:s eller annans berättigade intresse, (4) skydd av enskilds grundläggande intresse, (5) nödvändigt för allmänt intresse, myndighetsutövning eller offentlig uppgift, eller (6) ditt samtycke om insamling, användning och utlämning sker utanför ramen för punkterna (1)–(5) ovan, i något av följande syften:
2.1 att kontakta, kommunicera eller tillhandahålla information om produkter eller tjänster som du använder eller kommer att använda;
2.2 att svara på din begäran eller fullgöra ett avtal som du har med THAI, eller som är kopplat till din begäran eller ditt avtal med THAI, till exempel dokumentleverans, krav på skuldinbetalning, samt för att uppfylla avtal som THAI har med annan part och som är nödvändiga för att tillhandahålla tjänster till dig;
2.3 att hantera relationen mellan dig och THAI samt föra detaljerad eller historisk dokumentation över tjänster som tillhandahållits dig för framtida tjänster;
2.4 att hantera information om företagskunder där dina personuppgifter kan ingå;
2.5 att uppfylla lagar, regler och föreskrifter;
2.6 att utföra åtgärder som tillsynsmyndigheter föreskriver, begär eller rekommenderar;
2.7 att hantera och administrera THAI:s interna verksamhet, t.ex. regelefterlevnad, förbättringsarbete eller internrevision;
2.8 att administrera eller hantera risker, t.ex.
(1) att skydda, hantera eller minimera risker från olagliga handlingar som kan påverka dig, kunder, THAI:s personal eller THAI genom att använda uppgifterna för att förbättra säkerhetssystem genom olika tjänstekanaler, arbetsflöden samt informations- och cybersäkerhetssystem inom THAI;
(2) i säkerhetssyfte, t.ex. fotografering av personer som kontaktar eller gör ärenden hos THAI via CCTV, samt kortinlämning vid inpassering i byggnader för säkerhetsskäl inom THAI:s lokaler;
2.9 att tillhandahålla och erbjuda produkter, tjänster och alternativ till tjänster, inklusive kommunikation, påminnelser, leverans eller erbjudanden om förmåner, rabatter, belöningar eller information om produkter eller tjänster från THAI, företag inom THAI-koncernen eller samarbetspartners, som kan vara av intresse för dig, eller i samband med kampanjer eller utlottningar;
2.10 att övervaka användningen av tjänster eller transaktioner enligt dina instruktioner;
2.11 att hantera klagomål, t.ex. undersökning av tjänsteanvändning eller informationsöverföring inom THAI eller till andra, handläggning av klagomål från dig, kompensation eller förbättring av tjänster;
2.12 att genomföra statistisk analys eller forskning i samband med THAI:s och dess dotterbolags verksamhet;
2.13 i strategiskt syfte, för att skydda intressen eller utvärdera affärsresultat eller tjänster;
2.14 för utvärdering, utveckling och förbättring av produkter eller tjänster eller för att THAI ska kunna utöva sina rättigheter;
2.15 för marknadsföringsprojekt eller aktiviteter, möten, seminarier, underhållning eller platsbesök;
2.16 för lagring av uppgifter i molntjänst eller andra lagringssystem;
2.17 för fullgörande av avtal där THAI är avtalspart, eller för att utöva eller hävda THAI:s rättigheter enligt avtal;
2.18 för att koppla samman eller underlätta användningen av THAI:s eller andras webbplatser, applikationer och plattformar;
2.19 för jobbansökan eller anställning.
Insamling, användning och utlämning av dina personuppgifter, inklusive eventuell överföring till tredjeland, ska ske i enlighet med ovanstående principer.
3. Personer eller organisationer som personuppgifterna kan komma att lämnas ut till.
THAI kan behöva lämna ut dina personuppgifter till andra personer eller organisationer inom eller utanför landet för att uppfylla syftena enligt denna information enligt följande:
3.1 Dotterbolag, bestående av Thai Smile Airways Co., Ltd., Thai Flight Training Co., Ltd., Thai-Amadeus Southeast Asia Co., Ltd., Tour Euang Luang Co., Ltd. och WingSpan Services Co., Ltd.
3.2 Affärspartners, till exempel affärspartner inom lufttransport, turism, hotell, biluthyrning, marknadsföring, finansiella institutioner, försäkringsbolag eller livförsäkringsbolag eller andra personer som är involverade i kampanjer eller lojalitetsprogram, dataanalys, gemensamma plattformsleverantörer eller personer vars namn eller varumärke förekommer i avtal, på webbplatser eller andra tjänstekanaler hos THAI.
3.3 Personer involverade i THAI:s tjänster, till exempel andra flygbolag, markhanteringsombud som tillhandahåller inchecknings- och bagagetjänster, gods- och leveranstjänster, kundtjänstcenter, personer som agerar mellanhand för THAI, gemensamma tjänsteleverantörer med THAI, externa tjänsteleverantörer, leverantörer av varor eller tjänster till THAI eller THAI:s ombud inom och utanför landet som THAI har avtal med, till exempel leverantörer av infrastrukturutveckling, utvecklare av teknisk infrastruktur, utvecklare av elektroniska eller informationsteknologiska system, leverantörer av logistik- och godsterminaltjänster, leverantörer av molntjänster, leverantörer av dataanalys samt arrangörer av evenemang och aktiviteter.
3.4 Personer eller organisationer enligt lagstiftning, THAI kan behöva lämna ut dina personuppgifter för att uppfylla lagar, regler, föreskrifter eller myndighetsbeslut från statliga organ, tillsynsmyndigheter eller om THAI anser att utlämnandet är nödvändigt för att följa lagar, skydda THAI:s eller andras rättigheter, för en persons säkerhet, för att skydda, utreda eller hantera bedrägerier, säkerhet eller trygghet i olika områden, till exempel skattemyndighet, fondförvaltare, socialförsäkringsmyndighet eller finansiella institutioner.
3.5 THAI:s rådgivare, till exempel juridiska, finansiella, tekniska experter och revisorer.
3.6 Rättighets- och skyldighetsförvärvare eller övertagare, inklusive personer involverade i omorganisation, företagsöverlåtelser, investeringar, fusioner, köp eller försäljning av tillgångar, aktier eller verksamheter, ska ske i enlighet med denna information.
3.7 Andra relaterade personer, till exempel förmånstagare, personer med fullmakt att agera för eller borgensman.
3.8 Föreningar, organisationer, klubbar och andra sammanslutningar, till exempel Thai Airways personalförening, Thai Airways personalklubb.
3.9 Webbplatser och andra sociala medier, till exempel Facebook, Google, Instagram.
THAI ska informera de personer eller organisationer till vilka uppgifterna lämnas ut om att behandla uppgifterna på ett säkert sätt enligt THAI:s policy och gällande lagar. THAI ska tillåta användningen av dina personuppgifter endast för angivna ändamål och på THAI:s uppdrag.
4. Lagring av dina personuppgifter och lagringstid
4.1 Lagring av dina personuppgifter
THAI vidtar säkerhetsåtgärder för att skydda dina personuppgifter både i dokument- och elektronisk form mot förlust eller obehörig eller olaglig åtkomst, användning, ändring, revidering eller utlämning.
4.2 Lagringstid för dina personuppgifter
THAI kommer att samla in dina personuppgifter så länge det är nödvändigt för de respektive syftena enligt denna information och så länge som lagstiftningen kräver, dock högst i 10 år från den dag din relation med THAI upphör, såvida inte THAI enligt lag är skyldig att spara dem längre eller om uppgifterna inte kan raderas eller förstöras på grund av tekniska begränsningar.
5. Internationell överföring av dina personuppgifter
I de fall det är nödvändigt för THAI att överföra dina personuppgifter till andra personer i andra länder, till exempel till dig eller THAI:s avtalspart, THAI:s filial i andra länder, dotterbolag, myndighet eller organisation i andra länder, till ett destinationsland där dataskyddsnivån inte uppfyller kraven enligt lagstiftningen, kommer THAI att vidta lämpliga åtgärder för att säkerställa att dina personuppgifter överförs på ett säkert sätt.
Personuppgifter kan komma att delas med relevanta tredjepartsleverantörer som behandlar uppgifterna för THAI:s räkning i enlighet med syftena ovan. I sådana fall använder vi ytterligare skyddsåtgärder för att skydda dina personuppgifter, såsom "Avtal om personuppgiftsbehandling och överföring" och "Standardavtalsklausuler" vid överföring till personuppgiftsbiträden utanför EU/EES eller Thailand, beroende på vad som är tillämpligt. Vi behandlar huvudsakligen dina uppgifter inom Konungariket Thailand och EU. Om du använder tjänster som innebär att dina uppgifter överförs till andra länder, med motsvarande eller icke-motsvarande dataskyddsnivå jämfört med Konungariket Thailand eller EU, såsom internationella flygförbindelser, kommer vi även att överföra dina uppgifter till dessa länder. I detta avseende hänvisar vi också till den allmänna integritetspolicyn för International Air Transport Association (IATA): https://www.iatatravelcentre.com/privacy.htm
När du omfattas av GDPR, använder vi i vissa fall vid överföring av dina uppgifter till länder utanför EU eller EES ytterligare skyddsåtgärder för att skydda dina personuppgifter, såsom EU-kommissionens godkända "Standardavtalsklausuler". En kopia av dessa klausuler kan tillhandahållas för granskning på begäran via kontaktuppgifterna i avsnitt 10.
6. Webbsystem som används för att samla in uppgifter
När du använder THAI:s webbsystem kommer THAI automatiskt att samla in vissa uppgifter om din användning för de syften som anges i denna information. Till exempel samlar THAI in uppgifter via Cookies och andra liknande tekniker för statistisk analys eller andra aktiviteter kopplade till THAI:s webbsystem eller affärsverksamhet. Detta för att hjälpa THAI att erbjuda bästa möjliga upplevelse vid användning av webbplatsen samt förbättra effektiviteten och kvaliteten på THAI:s webbtjänster.
7. Vilka rättigheter har du?
Som registrerad person har du rätt att utöva följande rättigheter;
7.1 Rätt till tillgång och begäran om kopia
Du har rätt att få tillgång till dina personuppgifter och begära en kopia av dessa som finns under vårt ansvar, eller begära utlämnande av insamling av personuppgifter som du inte har samtyckt till.
7.2 Rätt till dataportabilitet
Om dina personuppgifter har tillhandahållits till THAI genom samtycke eller är nödvändiga för att fullgöra ett avtal eller på din begäran till THAI, eller enligt tillkännagivande av dataskyddskommittén, och i de fall THAI har skapat data och dessa uppgifter finns i maskinläsbart format, har du rätt att begära överföring av dessa maskinläsbara uppgifter till en annan personuppgiftsansvarig, om det är tekniskt möjligt.
7.3 Rätt att invända
Du har rätt att invända mot att dina personuppgifter samlas in, används eller lämnas ut i följande fall: (1) om THAI samlar in dina personuppgifter av nödvändighet för en uppgift av allmänt intresse, utövandet av offentlig myndighet eller på grund av THAI:s, en persons eller en juridisk persons berättigade intresse, (2) om THAI samlar in, använder eller lämnar ut dina personuppgifter för direktmarknadsföringsändamål, eller (3) om THAI samlar in, använder eller lämnar ut dina personuppgifter för vetenskapliga, historiska eller statistiska ändamål, förutom om det är nödvändigt för THAI:s uppgifter av allmänt intresse.
7.4 Rätt till radering eller förstöring av personuppgifter
Du har rätt att begära att dina personuppgifter raderas, förstörs eller görs oidentifierbara om (1) personuppgifterna inte längre är nödvändiga för det ändamål de samlades in för, (2) du har återkallat ditt samtycke och THAI inte har rätt att behandla uppgifterna på annan rättslig grund, (3) du har invänt mot insamling, användning eller utlämnande av dina personuppgifter som samlats in av THAI av nödvändighet för att utföra THAI:s uppgift av allmänt intresse, offentlig myndighetsutövning eller THAI:s eller annans berättigade intresse och THAI inte har tvingande berättigade skäl att avslå din invändning, (4) dina personuppgifter har samlats in, använts eller lämnats ut på ett olagligt sätt, utom i de fall där THAI behöver samla in uppgifterna för att uppfylla en rättslig förpliktelse eller för att fastställa, göra gällande eller försvara rättsliga anspråk eller för att skydda THAI:s rättigheter.
7.5 Rätt till begränsning
Du har rätt att begära begränsning av användningen av dina personuppgifter i följande fall: (1) THAI håller på att kontrollera riktigheten i dina personuppgifter, (2) THAI har samlat in, använt eller lämnat ut dina personuppgifter på ett olagligt sätt, (3) THAI behöver inte längre personuppgifterna för något ändamål men du behöver dem för att fastställa, göra gällande eller försvara rättsliga anspråk, (4) du har invänt mot användningen av dina personuppgifter i avvaktan på att det fastställs om THAI:s berättigade skäl väger tyngre än dina.
7.6 Rätt till rättelse
Du har rätt att begära att THAI rättar dina personuppgifter så att de blir korrekta, fullständiga och inte vilseledande.
7.7 Rätt att återkalla ditt samtycke
Om du har lämnat samtycke till att THAI får samla in, använda och lämna ut dina personuppgifter har du rätt att när som helst återkalla ditt samtycke.
7.8 Rätt att återkalla tidigare samtycke
Du har rätt att återkalla ditt samtycke om THAI har samlat in dina personuppgifter innan dataskyddslagen trädde i kraft, genom att lämna in en begäran om återkallelse till det kontor hos THAI där du använder eller har använt tjänster.
7.9 Rätt att klaga
Du har rätt att lämna in ett klagomål till behörig myndighet om THAI eller ett personuppgiftsbiträde, inklusive anställda eller uppdragstagare hos ett behandlingsföretag, bryter mot eller inte följer dataskyddslagarna.
Om du vill utöva dina rättigheter kan du fylla i formuläret här.
8. Ytterligare krav enligt lokal lagstiftning
Detta integritetsmeddelande följer kraven i Personuppgiftslagen ("PDPA") och den allmänna dataskyddsförordningen ("GDPR"). I vissa länder kan det finnas lokala lagar som ställer krav som är ytterligare eller avviker från PDPA och GDPR. I sådana fall kommer vi från tid till annan att utfärda lokala meddelanden eller policyer som kompletterar eller ändrar detta integritetsmeddelande för att säkerställa att vi fullt ut uppfyller våra rättsliga skyldigheter gentemot dig.
9. Ändringar av detta integritetsmeddelande
THAI kan uppdatera detta integritetsmeddelande vid behov, och vi kommer att tillhandahålla ett nytt integritetsmeddelande när vi gör väsentliga ändringar via vår webbplats eller våra applikationer. Du uppmanas att läsa och granska innehållet i det nya integritetsmeddelandet vid uppdatering.
10. Hur kan du kontakta oss?
Om du har några frågor kring hur vi behandlar dina personuppgifter eller vill utöva dina rättigheter enligt detta meddelande, kan du skicka din begäran till:
Data Protection Officer eller Privacy Office
Thai Airways International Public Company Ltd.
89 Vibhavadi Rangsit Road, Bangkok 10900, Thailand
E-post: privacy@thaiairways.com
THAI har utsett ett EU-ombud för ändamål relaterade till GDPR. Om du befinner dig inom EU och vill kontakta oss, kan du även skicka din begäran till:
Thai Airways International Public Company Ltd.
ZEIL 127
60313 Frankfurt
Tyskland
E-post: EU.Representative@thaiairways.com
Tidigare revisioner av detta integritetsmeddelande (2 December 2020)