Marriott Group ซึ่งรวมถึง Marriott International, Inc. และบริษัทในเครือ (“แมริออท” “เรา” “ของเรา”) ให้คำมั่นที่จะปกป้องข้อมูลส่วนบุคคลที่รวบรวม จัดเก็บ และใช้งาน แถลงการณ์ความเป็นส่วนตัวนี้ครอบคลุมข้อมูลส่วนบุคคลของบุคคลนอกเหนือจากพนักงานของแมริออท เช่น พนักงานสัญญาจ้าง ที่ปรึกษา พนักงานของโรงแรมแฟรนไชส์ และผู้ที่ไม่ใช่ผู้เข้าพัก (“คุณ” “ของคุณ”)เพื่อหลีกเลี่ยงข้อสงสัย ข้อมูลส่วนบุคคลของพนักงานของแมริออทจะอยู่ภายใต้แถลงการณ์ความเป็นส่วนตัวของข้อมูลส่วนบุคคลสำหรับพนักงาน และข้อมูลส่วนบุคคลของผู้เข้าพักจะอยู่ภายใต้แถลงการณ์ความเป็นส่วนตัวทั่วโลกของ Marriott Group ซึ่งไม่ใช่แถลงการณ์ฉบับนี้
คำชี้แจงสิทธิ์ในความเป็นส่วนตัวแบบกลุ่มของ Marriott สำหรับการรวบรวมข้อมูลส่วนบุคคลจากผู้ที่ไม่ใช่พนักงานและไม่ใช่แขก
อัปเดตล่าสุด: 24 ม.ค. 2565
1. บทนำ
2. วัตถุประสงค์
การรวบรวมและการใช้ข้อมูลส่วนบุคคลของคุณช่วยให้แมริออทสามารถมีส่วนร่วมในการวางแผนธุรกิจและกระบวนการปฏิบัติงาน เช่น การดำเนินโครงการ การจัดฝึกอบรม และการจัดการโปรแกรมส่วนลดแก่ผู้อื่นนอกเหนือจากพนักงานของแมริออทและผู้เข้าพัก
3. ข้อมูลใดที่แมริออทเก็บรวบรวม ใช้งาน ถ่ายโอน และแบ่งปัน และเพราะเหตุใด
แมริออทอาจรวบรวมหรือจะรวบรวมข้อมูลเกี่ยวกับคุณและความสัมพันธ์ของคุณกับแมริออท แมริออทจะกล่าวถึงข้อมูลดังกล่าวว่าเป็น “ข้อมูลส่วนบุคคล” สำหรับข้อมูลเฉพาะเพิ่มเติมเกี่ยวกับข้อมูลส่วนบุคคลของคุณที่แมริออทอาจรวบรวม ใช้ ถ่ายโอน และแชร์ และวัตถุประสงค์ในการรวบรวม ใช้ ถ่ายโอน และแชร์ข้อมูล โปรดดูส่วนท้ายของแถลงการณ์ฉบับนี้ แมริออทจะไม่ใช้ข้อมูลส่วนบุคคลเพื่อวัตถุประสงค์ใดก็ตามที่ขัดต่อวัตถุประสงค์ที่อธิบายไว้ในแถลงการณ์ฉบับนี้ เว้นแต่จำเป็นหรือได้รับอนุญาตตามกฎหมาย ได้รับอนุญาตจากคุณ หรือเพื่อฐานประโยชน์สำคัญต่อชีวิตของคุณเอง (เช่น ในกรณีฉุกเฉินทางการแพทย์)
ยกเว้นข้อมูลส่วนบุคคลบางอย่างที่กฎหมายกำหนด หรือจำเป็นหรือมีความสำคัญต่อการดำเนินธุรกิจของเรา การตัดสินใจของคุณที่จะให้ข้อมูลส่วนบุคคลแก่แมริออทจะเป็นไปโดยสมัครใจ อย่างไรก็ตาม หากคุณไม่ได้ให้ข้อมูลส่วนบุคคลที่จำเป็นบางอย่าง แมริออทอาจไม่สามารถบรรลุวัตถุประสงค์บางประการที่ระบุไว้ในแถลงการณ์ฉบับนี้
4. ใครที่เข้าถึงข้อมูลส่วนบุคคลของคุณ
การเข้าถึงข้อมูลส่วนบุคคลภายในแมริออทจะจำกัดเฉพาะบุคลากรที่มีความจำเป็นทางธุรกิจในการเข้าถึงข้อมูลส่วนบุคคลเพื่อวัตถุประสงค์ที่อธิบายไว้ในตอนท้ายของแถลงการณ์ฉบับนี้ และอาจรวมถึงบุคลากรในฝ่ายทรัพยากรบุคคล ฝ่ายพัฒนาด้านที่พัก ฝ่ายเทคโนโลยีสารสนเทศ ฝ่ายกำกับดูแล ฝ่ายกฎหมาย ฝ่ายการเงินและการบัญชี และฝ่ายการตรวจสอบภายใน ในบางครั้ง แมริออทอาจจำเป็นต้องเปิดเผยข้อมูลส่วนบุคคลให้กับเจ้าของโรงแรมภายใต้แบรนด์ Marriott Group ที่เราจัดการ หรือผู้ให้บริการภายนอกอื่นๆ ที่ไม่ใช่บริษัทในเครือ
ผู้ให้บริการและเจ้าของที่เป็นบุคคลภายนอกได้รับการคาดหวังให้ปกป้องความลับและความปลอดภัยของข้อมูลส่วนบุคคล และใช้ข้อมูลส่วนบุคคลสำหรับการให้บริการแก่ Marriott เท่านั้น หรือตามข้อตกลง และเป็นไปตามกฎหมายที่บังคับใช้
5. ความปลอดภัย
Marriott จะใช้มาตรการที่เหมาะสมในการปกป้องข้อมูลส่วนบุคคล โดยสอดคล้องกับกฎหมายและระเบียบข้อบังคับเกี่ยวกับความเป็นส่วนตัวและความปลอดภัยของข้อมูล รวมถึงการกำหนดให้ผู้ให้บริการใช้มาตรการที่เหมาะสมในการปกป้องความลับและความปลอดภัยของข้อมูลส่วนบุคคล
6. ความสมบูรณ์ของข้อมูลและการเก็บรักษา
เราจะเก็บรักษาข้อมูลส่วนบุคคลของคุณตามระยะเวลาที่จำเป็นเพื่อให้เป็นไปตามวัตถุประสงค์ที่ระบุไว้ในคำชี้แจงสิทธิ์ในความเป็นส่วนตัวนี้ เว้นแต่กฎหมายจะกำหนดหรืออนุญาตไว้เป็นเวลานานกว่านั้น
เกณฑ์ที่เราใช้ในการกำหนดระยะเวลาการเก็บรักษาข้อมูลประกอบไปด้วย:
- ระยะเวลาที่เรามีความสัมพันธ์อย่างต่อเนื่องกับคุณ
- มีภาระผูกพันทางกฎหมายที่เราต้องปฏิบัติตามหรือไม่
- มีคำแนะนำให้เก็บรักษาโดยพิจารณาจากตำแหน่งทางกฎหมายของเรา (เช่น ในส่วนที่เกี่ยวกับกฎเกณฑ์ที่บังคับใช้ของข้อจำกัด การดำเนินคดี หรือการสอบสวนด้านกฎระเบียบ)
7. คำร้องขอสิทธิ์ส่วนบุคคล
โปรดติดต่อ privacy@marriott.com หากคุณมีคำถามหรือข้อกังวลเกี่ยวกับวิธีที่แมริออทประมวลผลข้อมูลส่วนบุคคล หากคุณต้องการขอสิทธิ์เข้าถึง แก้ไข ระงับ หรือลบข้อมูลส่วนบุคคลของคุณ หากคุณต้องการขอให้แมริออทยุติการใช้ข้อมูลส่วนบุคคลของคุณ หรือหากคุณต้องการขอสำเนาอิเล็กทรอนิกส์ของข้อมูลส่วนบุคคลของคุณเพื่อวัตถุประสงค์ในการส่งไปยังบริษัทอื่น แมริออทจะตอบสนองโดยสอดคล้องกับกฎหมายที่บังคับใช้ อย่างไรก็ตาม โปรดทราบว่าข้อมูลส่วนบุคคลบางอย่างอาจได้รับการยกเว้นจากคำขอเหล่านี้ตามกฎหมายคุ้มครองข้อมูลที่บังคับใช้หรือกฎหมายและข้อบังคับอื่นๆ
8. ภาระผูกพันของคุณ
โปรดรักษาข้อมูลส่วนบุคคลให้เป็นปัจจุบันและแจ้งให้เราทราบถึงการเปลี่ยนแปลงที่สำคัญในข้อมูลส่วนบุคคล คุณตกลงที่จะแจ้งให้ผู้อื่นทราบข้อมูลส่วนบุคคลที่คุณให้ไว้กับ Marriott เกี่ยวกับเนื้อหาของคำชี้แจงนี้ และเพื่อขอรับความยินยอม (หากพวกเขามีสิทธิ์ตามกฎหมายที่จะให้ความยินยอม) สำหรับการใช้งาน (รวมถึงการถ่ายโอนและการเปิดเผย) ของข้อมูลส่วนบุคคลนั้นโดยMarriott ตามที่กำหนดไว้ในคำชี้แจงนี้ หรือตามที่กฎหมายกำหนด
9. เหตุผลและหลักเกณฑ์ในการเก็บรวบรวม ใช้ โอน และเปิดเผย
แมริออทรวบรวมและประมวลผลข้อมูลเกี่ยวกับคุณ: (1) เนื่องจากกฎหมายที่เกี่ยวข้องกำหนดให้เราดำเนินการเช่นนั้น (2) เนื่องจากข้อมูลดังกล่าวมีความสำคัญเป็นพิเศษสำหรับเรา และเรามีผลประโยชน์โดยชอบด้วยกฎหมายที่เฉพาะเจาะจงในการประมวลผลข้อมูลดังกล่าว (3) นื่องจากข้อมูลดังกล่าวจำเป็นต่อการปฏิบัติตามสัญญาหรือ (4) เมื่อจำเป็นเพื่อปกป้องผลประโยชน์ที่สำคัญของบุคคลใดๆ ผลประโยชน์โดยชอบด้วยกฎหมายของแมริออทในการรวบรวมและประมวลผลข้อมูลส่วนบุคคลมีรายละเอียดอยู่ที่ส่วนท้ายของประกาศนี้ และรวมถึง (1) เพื่อจัดการและดำเนินธุรกิจโดยทั่วไปภายในแมริออท (2) เพื่อให้แน่ใจว่าเครือข่ายและข้อมูลของเรามีความปลอดภัยและ (3) เพื่อป้องกันการทุจริต ในกรณีที่เหตุผลนี้ไม่มีผลบังคับใช้ การตัดสินใจของคุณในการให้ข้อมูลส่วนบุคคลแก่แมริออทถือเป็นความสมัครใจ และเราจะประมวลผลข้อมูลดังกล่าวด้วยความยินยอมของคุณ ซึ่งคุณสามารถเพิกถอนได้ทุกเมื่อ
10. การถ่ายโอนและการใช้ข้อมูลส่วนบุคคลในเขตเศรษฐกิจยุโรป (EEA)
เนื่องจากลักษณะการดำเนินธุรกิจทั่วโลกของแมริออท แมริออทอาจแชร์ข้อมูลส่วนบุคคลกับบุคลากรและแผนกต่างๆ ทั่วทั้งแมริออทผ่านทางอินเทอร์เน็ตและเครือข่ายของแมริออท เพื่อบรรลุวัตถุประสงค์ที่อธิบายไว้ในตอนท้ายของแถลงการณ์ฉบับนี้ ซึ่งอาจรวมถึงการถ่ายโอนข้อมูลส่วนบุคคลไปยังประเทศหรือภูมิภาคอื่นๆ (รวมถึงประเทศหรือภูมิภาคอื่นนอกเหนือจากที่คุณอาศัยอยู่ซึ่งมีหลักเกณฑ์การปกป้องข้อมูลที่แตกต่างจากที่พบในประเทศที่คุณอาศัยอยู่) รายชื่อบริษัทในเครือ Marriott Group ที่อาจประมวลผลและใช้ข้อมูลส่วนบุคคลจะได้รับการระบุไว้ในส่วนนี้
เราอาจถ่ายโอนข้อมูลส่วนบุคคลไปยังประเทศที่อยู่นอกเขตเศรษฐกิจยุโรป (“EEA”) ประเทศเหล่านี้บางประเทศได้รับการยอมรับจากคณะกรรมาธิการยุโรปว่ามีระดับการคุ้มครองที่เพียงพอตามมาตรฐาน EEA (ดูรายชื่อประเทศเหล่านี้ทั้งหมดได้ที่นี่↗ (เป็นภาษาอังกฤษ)) สำหรับการถ่ายโอนจาก EEA ไปยังประเทศอื่น เราได้กำหนดมาตรการที่เพียงพอ ข้อตกลงการถ่ายโอนข้อมูล และ/หรือข้อสัญญามาตรฐานเพื่อปกป้องข้อมูลของคุณ
11. ข้อมูลติดต่อและข้อร้องเรียนของเจ้าหน้าที่คุ้มครองข้อมูล
หากคุณมีคำถามหรือข้อกังวลใดๆ โปรดเริ่มส่งคำขอของคุณกับตัวแทนบริษัทของคุณ เราจะตรวจสอบและพยายามแก้ไขข้อร้องเรียนและข้อพิพาทเกี่ยวกับการใช้และการเปิดเผยข้อมูลส่วนบุคคล
หากไม่พอใจ คุณสามารถติดต่อเจ้าหน้าที่คุ้มครองข้อมูลที่รับผิดชอบในประเทศหรือภูมิภาคของคุณผ่าน MarriottDPO@marriott.com ในอีเมลของคุณ โปรดระบุประเทศที่คุณอาศัยอยู่ นอกจากนี้ คุณสามารถยื่นคำร้องต่อหน่วยงานคุ้มครองข้อมูลสำหรับประเทศหรือภูมิภาคของคุณ หรือในกรณีที่มีการกล่าวหาว่าละเมิดกฎหมายคุ้มครองข้อมูลที่เกี่ยวข้องที่ http://ec.europa.eu/newsroom/article29/item-detail.cfm?item_id=612080↗ (เป็นภาษาอังกฤษ)
12. การเปลี่ยนแปลงในคำชี้แจง
แมริออทขอสงวนสิทธิ์ในการแก้ไขแถลงการณ์ฉบับนี้ได้ทุกเมื่อเพื่อการพัฒนาธุรกิจในอนาคต หรือการเปลี่ยนแปลงในอุตสาหกรรมหรือแนวโน้มทางกฎหมาย แมริออทจะโพสต์แถลงการณ์ที่แก้ไขแล้วใน Marriott Global Source (MGS) หรือประกาศการเปลี่ยนแปลงในหน้าแรกของเว็บไซต์นี้ คุณสามารถทราบได้ว่าแถลงการณ์ได้รับการแก้ไขเมื่อใดโดยอ้างอิงจากคำอธิบาย “อัปเดตล่าสุด” ที่ด้านบนของแถลงการณ์ฉบับนี้
ประเภทของข้อมูลส่วนบุคคลที่Marriottอาจรวบรวม ใช้ โอน และแชร์
- รายละเอียดส่วนบุคคล: ชื่อ หมายเลขประจำตัวพนักงาน รายละเอียดการติดต่อที่ทำงานและที่บ้านหรือที่พักอาศัย (อีเมล หมายเลขโทรศัพท์ ที่อยู่ทางไปรษณีย์) ภาษาที่พูด เพศ วันเดือนปีเกิดและสถานที่เกิด หมายเลขประจำตัวประชาชน หมายเลขประกันสังคม สัญชาติ สถานะการสมรส/คู่ชีวิต หุ้นส่วนในครัวเรือน ผู้อยู่ในอุปการะ สถานะทุพพลภาพ ข้อมูลติดต่อในกรณีฉุกเฉิน และรูปถ่าย
- ตำแหน่ง: คำอธิบายภายในที่ใช้เพื่อสนับสนุนการเสนอหลักสูตร
- ข้อมูลการเข้าถึงระบบและแอปพลิเคชัน: ข้อมูลที่จำเป็นในการเข้าถึงระบบและแอปพลิเคชันของแมริออท เช่น รหัสประจำตัวสำหรับเข้าระบบ รหัสประจำตัวสำหรับเครือข่ายแลน mHUB บัญชีอีเมล บัญชีการส่งข้อความโต้ตอบแบบทันที รหัสประจำตัวสำหรับเมนเฟรม และเนื้อหาอิเล็กทรอนิกส์ที่ผลิตโดยใช้ระบบของแมริออท
- ข้อมูลส่วนบุคคลที่ละเอียดอ่อน: แมริออทอาจรวบรวมข้อมูลที่ละเอียดอ่อนบางประเภทก็ต่อเมื่อได้รับอนุญาตโดยกฎหมายท้องถิ่นเท่านั้น เช่น ข้อมูลไบโอเมตริก ข้อมูลด้านสุขภาพ/การแพทย์ ข้อมูลสมาชิกสหภาพแรงงาน ศาสนาและเชื้อชาติหรือชาติพันธุ์ แมริออทรวบรวมข้อมูลนี้เพื่อวัตถุประสงค์เฉพาะ เช่น ข้อมูลด้านสุขภาพ/การแพทย์เพื่ออำนวยความสะดวกแก่ความทุพพลภาพหรือการเจ็บป่วยรวมถึงให้สิทธิประโยชน์ ความเกี่ยวข้องกับศาสนาหรือคริสตจักรในประเทศต่างๆ เช่น เยอรมนีซึ่งกำหนดให้มีการหักภาษีตามกฎหมาย และข้อมูลส่วนบุคคลที่เกี่ยวข้องกับความหลากหลาย (เช่น เพศ เชื้อชาติหรือชาติพันธุ์) เพื่อให้สอดคล้องกับภาระผูกพันทางกฎหมายและนโยบายภายในที่เกี่ยวข้องกับความหลากหลายและการต่อต้านการเลือกปฏิบัติ แมริออทจะใช้ข้อมูลที่ละเอียดอ่อนดังกล่าวเพื่อวัตถุประสงค์ตามรายการด้านล่างและตามที่กฎหมายกำหนดเท่านั้น
วัตถุประสงค์ที่ Marriott อาจรวบรวม ใช้ ถ่ายโอน และแบ่งปันข้อมูลส่วนบุคคล
- การสื่อสารและการรักษาความปลอดภัย: อำนวยความสะดวกในการสื่อสารและการปกป้องและบำรุงรักษาโครงสร้างพื้นฐานด้านไอทีโดยใช้เครื่องมือรักษาความปลอดภัย อุปกรณ์สำนักงาน สิ่งอำนวยความสะดวก และทรัพย์สินอื่นๆ
- การดำเนินธุรกิจ: การดำเนินงานและการจัดการไอที ระบบการสื่อสารและสิ่งอำนวยความสะดวก การจัดการการพัฒนาผลิตภัณฑ์และบริการ การปรับปรุงผลิตภัณฑ์และบริการ การจัดการสินทรัพย์ของแมริออท การจัดการโครงการ ความต่อเนื่องทางธุรกิจ การนำเสนอบริการและผลประโยชน์ และการเก็บรักษาบันทึกที่เกี่ยวข้องกับกิจกรรมทางธุรกิจ
- การปฏิบัติตามข้อกำหนด: การปฏิบัติตามข้อกำหนดทางกฎหมายและข้อกำหนดอื่นๆ ที่บังคับใช้กับธุรกิจของแมริออทในทุกประเทศหรือภูมิภาคที่แมริออทดำเนินการ ภาระผูกพันในการเก็บบันทึกและการรายงาน การดำเนินการตรวจสอบ การปฏิบัติตามการตรวจสอบของรัฐบาล และคำขออื่นๆ จากรัฐบาลหรือหน่วยงานอื่นของรัฐ การตอบสนองต่อกระบวนการทางกฎหมาย เช่น หมายศาล การแสวงหาสิทธิและการเยียวยาทางกฎหมาย การตอบโต้การดำเนินคดีและการจัดการข้อร้องเรียนหรือข้อเรียกร้องภายใน (รวมถึงที่ได้รับผ่านสายด่วน) การดำเนินการสอบสวนรวมถึงรายงานข้อกล่าวหาเกี่ยวกับการกระทำผิด การละเมิดนโยบาย การฉ้อฉล การรายงานข้อกังวลด้านการเงิน และการปฏิบัติตามนโยบายและขั้นตอนภายใน
- การตรวจสอบ: การตรวจสอบอีเมลและแหล่งข้อมูลอื่นๆ ที่เป็นของแมริออทและกิจกรรมการตรวจสอบอื่นๆ ตามที่กฎหมายท้องถิ่นอนุญาต โปรดทราบว่าการสื่อสารทางอิเล็กทรอนิกส์ เช่น อีเมลจากบริการการสื่อสารทางอิเล็กทรอนิกส์ของแมริออทและเครือข่ายของแมริออทจะไม่ได้ให้สถานะหรือสิทธิส่วนบุคคล สิทธิพิเศษ หรือความลับในการสื่อสารดังกล่าวแก่ผู้ส่ง ผู้รับ หรือผู้ใช้ข้อความดังกล่าว ไม่มีสิทธิ์ในความเป็นส่วนตัวหรือการยืนยันสิทธิพิเศษใดๆ เกี่ยวกับการสื่อสารทางอิเล็กทรอนิกส์ดังกล่าว แมริออทขอสงวนสิทธิ์ในการเข้าถึง ตรวจสอบ ทบทวน คัดลอก และ/หรือลบการสื่อสารทางอิเล็กทรอนิกส์ดังกล่าว แมริออทยังขอสงวนสิทธิ์ในการยืนยันสถานะที่เป็นเอกสิทธิ์หรือเป็นความลับ หรือสิทธิ์ในการสื่อสารดังกล่าวตามที่กฎหมายอนุญาต
หมวดหมู่ของบุคคลภายนอกที่ไม่เกี่ยวข้องซึ่ง Marriott อาจแบ่งปันข้อมูลส่วนบุคคลให้
- ผู้ให้บริการ: บริษัทที่ให้บริการผลิตภัณฑ์และบริการแก่แมริออท เช่น บริการด้านทรัพยากรบุคคล การจัดการค่าใช้จ่าย ซัพพลายเออร์และการสนับสนุนระบบไอที องค์กรการค้าและสมาคม นักบัญชี ผู้ตรวจสอบบัญชี ทนายความ บริษัทประกัน นายธนาคาร และที่ปรึกษามืออาชีพและผู้ให้บริการภายนอกอื่น
- หน่วยงานภาครัฐและหน่วยงานของรัฐ: หน่วยงานที่ควบคุมหรือมีอำนาจเหนือแมริออท เช่น หน่วยงานกำกับดูแล หน่วยงานที่บังคับใช้กฎหมาย หน่วยงานสาธารณะ และหน่วยงานตุลาการ