เอกสารตามกฎหมาย
ข้อตกลงประมวลผลข้อมูล
สำหรับลูกค้าองค์กรที่ต้องมีข้อตกลงการประมวลผลข้อมูลส่วนบุคคลกับผู้ให้บริการ ระบุบทบาท หน้าที่ และมาตรการรักษาความปลอดภัย
เอกสารฉบับนี้ยังไม่สมบูรณ์ · แสดงเฉพาะโครงหัวข้อและประเด็นที่ตกลงกันไว้แล้ว
เนื้อความจริงต้องร่างโดยที่ปรึกษากฎหมายก่อนเปิดให้บริการ
คู่สัญญาและบทบาท
ตกลงกันไว้แล้ว · ต้องปรากฏในฉบับจริง
- ลูกค้าเป็นผู้ควบคุมข้อมูลส่วนบุคคล
- KTNBS เป็นผู้ประมวลผลข้อมูลส่วนบุคคลตามคำสั่งของลูกค้า
[ รอเนื้อความจากที่ปรึกษากฎหมาย ]
ขอบเขตและวัตถุประสงค์ของการประมวลผล
[ รอเนื้อความจากที่ปรึกษากฎหมาย ]
ประเภทข้อมูลและเจ้าของข้อมูล
[ รอเนื้อความจากที่ปรึกษากฎหมาย ]
หน้าที่ของผู้ประมวลผลข้อมูล
ตกลงกันไว้แล้ว · ต้องปรากฏในฉบับจริง
- KTNBS จะไม่เข้าถึงข้อมูลภายในบัญชีของลูกค้า เว้นแต่ลูกค้าร้องขอเป็นลายลักษณ์อักษร
- การเข้าถึงรหัสผ่านของบัญชีทุกครั้งต้องระบุเหตุผลและถูกบันทึกไว้ตรวจสอบได้
- ลูกค้ามีสิทธิขอดูบันทึกการเข้าถึงที่เกี่ยวข้องกับบัญชีของตน
[ รอเนื้อความจากที่ปรึกษากฎหมาย ]
มาตรการรักษาความปลอดภัย
ตกลงกันไว้แล้ว · ต้องปรากฏในฉบับจริง
- เข้ารหัสรหัสผ่านระดับฟิลด์ด้วยกุญแจที่จัดการแยกจากระบบ
- จำกัดสิทธิ์การเข้าถึงเฉพาะเจ้าหน้าที่ที่จำเป็น
- บันทึกการเข้าถึงข้อมูลทั้งหมดพร้อมผู้กระทำ เวลา และเหตุผล
[ รอเนื้อความจากที่ปรึกษากฎหมาย ]
ผู้ประมวลผลข้อมูลช่วง
ตกลงกันไว้แล้ว · ต้องปรากฏในฉบับจริง
- ต้องเปิดเผยรายชื่อผู้ให้บริการที่เกี่ยวข้อง เช่น ผู้ให้บริการโครงสร้างพื้นฐาน ธนาคารนิติบุคคลที่รับโอน ผู้ให้บริการตรวจสอบสลิป และผู้ออกใบกำกับภาษีอิเล็กทรอนิกส์
- ต้องแจ้งลูกค้าล่วงหน้าเมื่อมีการเปลี่ยนแปลงผู้ประมวลผลช่วง
[ รอเนื้อความจากที่ปรึกษากฎหมาย ]
การแจ้งเหตุละเมิดข้อมูลส่วนบุคคล
[ รอเนื้อความจากที่ปรึกษากฎหมาย ]
การให้ความช่วยเหลือในการใช้สิทธิของเจ้าของข้อมูล
[ รอเนื้อความจากที่ปรึกษากฎหมาย ]
การลบหรือส่งคืนข้อมูลเมื่อสิ้นสุดสัญญา
ตกลงกันไว้แล้ว · ต้องปรากฏในฉบับจริง
- ลบข้อมูลส่วนบุคคลที่ไม่จำเป็นเมื่อสิ้นสุดความสัมพันธ์
- คงเอกสารทางภาษีไว้ตามระยะเวลาที่กฎหมายกำหนด
[ รอเนื้อความจากที่ปรึกษากฎหมาย ]
การตรวจสอบและการรายงาน
[ รอเนื้อความจากที่ปรึกษากฎหมาย ]