ความรับผิดชอบต่อลูกค้า

ความมุ่งมั่นของเรา
เจมาร์ท ในฐานะองค์กรชั้นนำที่ดำเนินธุรกิจด้านค้าปลีกและบริการเกี่ยวกับอุปกรณ์สื่อสารและสินค้าไอที ยึดมั่นในความรับผิดชอบต่อลูกค้าและผู้บริโภคอย่างสูงสุด
โดยมีการวางแนวทางและนโยบายเพื่อสร้างความเชื่อมั่นในสินค้าและบริการ รวมถึงการคุ้มครองสิทธิและผลประโยชน์ของผู้บริโภคอย่างเป็นธรรม ด้วยการให้ความสำคัญในหลายด้าน ได้แก่ คุณภาพของสินค้า การให้บริการหลังการขาย การปกป้องข้อมูลส่วนบุคคล รวมถึงการมีมาตรการคุ้มครองผู้บริโภคอย่างเคร่งครัด โดยตระหนักถึงความสำคัญของการสร้างความเชื่อมั่นและความไว้วางใจผ่านการดำเนินธุรกิจที่โปร่งใสและยุติธรรม ทั้งยังให้ความสำคัญกับการปฏิบัติตามมาตรฐานที่เข้มงวด และการดำเนินธุรกิจอย่างมีความรับผิดชอบ บริษัทให้ความสำคัญกับการสื่อสารที่ชัดเจนและตรงไปตรงมา เพื่อให้ข้อมูลเกี่ยวกับสินค้าและบริการที่ถูกต้อง ครบถ้วน และตรวจสอบได้ ซึ่งจะช่วยสร้างความเชื่อมั่นและความไว้วางใจกับลูกค้า/ผู้บริโภคได้ในระยะยาว
เจมาร์ท ยึดมั่นในความซื่อสัตย์และความเป็นมืออาชีพในทุกกระบวนการทำงาน ตั้งแต่การคัดสรรสินค้า การจำหน่าย การบริการ ไปจนถึงการติดตามผลหลังการขาย ทั้งนี้ บริษัทตระหนักดีว่าการดำเนินธุรกิจที่ยั่งยืนนั้น ไม่ใช่เพียงแค่การสร้างผลกำไรทางการเงินเพียงอย่างเดียว แต่ยังต้องคำนึงถึงการสร้างความพึงพอใจสูงสุดให้แก่ลูกค้า การให้การคุ้มครองสิทธิและผลประโยชน์ของผู้บริโภคในทุกด้าน รวมถึงการมีบทบาทในการเสริมสร้างความเชื่อมั่นในระบบการค้าที่เป็นธรรมและโปร่งใสในทุกมิติของการดำเนินงาน
การสนับสนุนเป้าหมายการพัฒนาที่ยั่งยืน
ส่งเสริมความยั่งยืนระดับโลกผ่านการสอดคล้องกับเป้าหมายการพัฒนาที่ยั่งยืนของสหประชาชาติ (UN SDGs)
ผู้มีส่วนได้เสียที่เกี่ยวข้อง
เป้าหมาย
- กำหนดให้มีการวัดผลประสิทธิภาพของระบบบริหารจัดการความมั่นคงปลอดภัยสารสนเทศ อย่างน้อย 1 ครั้ง/ปี
- ไม่มีกรณีการรั่วไหล การขโมยหรือการสูญหาย ของข้อมูลลูกค้าที่ได้รับการเก็บข้อมูล
- ไม่มีกรณีการร้องทุกข์จากบุคคลภายนอก และ/หรือจากหน่วยงานกำกับดูแล
ผลการดำเนินงาน
จำนวนการร้องทุกข์การละเมิดข้อมูลส่วนบุคคล
จำนวนการร้องทุกข์การทำข้อมูลสูญหาย
การเปิดเผยข้อมูลส่วนบุคคล
บริษัท เจมาร์ท กรุ๊ป โฮลดิ้งส์ จำกัด (มหาชน) ตระหนักถึงความสำคัญของการรักษาข้อมูลส่วนบุคคลของท่านให้เป็นความลับอย่างเคร่งครัด และมีความมุ่งมั่นที่จะปฏิบัติตามกฎหมายและข้อบังคับที่เกี่ยวข้องในทุกกรณี อย่างไรก็ตาม ในบางสถานการณ์ บริษัทอาจจำเป็นต้องเปิดเผยข้อมูลส่วนบุคคลของท่านให้แก่บุคคลภายนอกที่เป็นผู้ให้บริการ ซึ่งได้รับการคัดเลือกอย่างรอบคอบและมีหน้าที่ในการสนับสนุน หรือดำเนินการ ในส่วนที่เกี่ยวข้องกับการให้บริการของบริษัท อาทิ ผู้ให้บริการด้านเทคโนโลยีสารสนเทศ ผู้ให้บริการด้านการจัดส่งเอกสาร หรือผู้ให้บริการด้านกฎหมาย โดยบริษัทจะดำเนินการเปิดเผยหรือส่งต่อข้อมูลส่วนบุคคลของท่านเฉพาะในกรณีที่มีความจำเป็น และภายใต้ขอบเขตของวัตถุประสงค์ที่ได้แจ้งให้ท่านทราบล่วงหน้า พร้อมทั้งรับประกันว่าบุคคลภายนอกเหล่านั้นจะปฏิบัติต่อข้อมูลส่วนบุคคลของท่านอย่างปลอดภัย และเป็นไปตามมาตรฐานการปกป้องข้อมูลที่กำหนด ทั้งนี้ บริษัทจะดำเนินการตามขั้นตอนที่เหมาะสมเพื่อให้มั่นใจว่าข้อมูลส่วนบุคคลของท่านจะไม่ได้รับการใช้ผิดวัตถุประสงค์หรือถูกเปิดเผยโดยไม่ได้รับอนุญาตในทุกกรณี
มาตรการรักษาความมั่นคงปลอดภัยในข้อมูลที่เหมาะสม
บริษัท รับประกันจัดให้มีมาตรการการรักษาความมั่นคงปลอดภัยที่เหมาะสม ให้สอดคล้องกับความอ่อนไหวของข้อมูลที่ท่านอาจส่งต่อเปิดเผย โดยมีจุดประสงค์เพื่อป้องกันการเข้าถึง การใช้ การเปลี่ยนแปลง การแก้ไข หรือการเปิดเผยข้อมูลส่วนบุคคลโดยปราศจากอำนาจหรือโดยมิชอบ ทั้งนี้ บริษัทจะจัดให้มีการทบทวนมาตรการดังกล่าวเป็นระยะ ตามความเหมาะสมและโดยสอดคล้องกับกฎหมายที่เกี่ยวข้อง
สิทธิของเจ้าของข้อมูล
บริษัท เคารพสิทธิของท่าน ในฐานะเจ้าของข้อมูลภายใต้กฎหมายที่เกี่ยวข้อง โดยท่านสามารถติดต่อบริษัท เพื่อขอใช้สิทธิของท่าน ซึ่งได้แก่ สิทธิเพิกถอนความยินยอม สิทธิขอเข้าถึงและขอรับสำเนาข้อมูลส่วนบุคคล สิทธิในการขอแก้ไขข้อมูลส่วนบุคคลให้ถูกต้อง สิทธิขอรับข้อมูลส่วนบุคคล ในกรณีที่บริษัททำให้ข้อมูลส่วนบุคคลนั้นอยู่ในรูปแบบที่สามารถอ่านหรือใช้งานโดยทั่วไป ด้วยเครื่องมือหรืออุปกรณ์ที่ทำงานได้โดยอัตโนมัติ รวมถึงสิทธิขอให้ส่งหรือโอนข้อมูลรูปแบบดังกล่าวไปยังผู้ควบคุมข้อมูลส่วนบุคคลอื่น สิทธิคัดค้านการประมวลผลข้อมูลส่วนบุคคล สิทธิขอให้ลบหรือทำลายหรือทำให้ข้อมูลส่วนบุคคลเป็นข้อมูลที่ไม่สามารถระบุตัวบุคคลได้ เมื่อข้อมูลนั้นหมดความจำเป็น สิทธิในการขอให้ระงับการใช้ข้อมูลส่วนบุคคลได้ หรือสิทธิในการร้องเรียน
โดยสามารถติดต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคลได้ที่
กระบวนการตอบสนองกรณีข้อมูลส่วนบุคคลรั่วไหล
ขั้นตอนการบริหารจัดการณ์เหตุการณ์ละเมิดข้อมูลส่วนบุคคล
แนวทางการบริหารจัดการ
เจมาร์ท ให้ความสำคัญอย่างยิ่งต่อการรักษาความปลอดภัยและความเป็นส่วนตัวของข้อมูลส่วนบุคคลของลูกค้า โดยตระหนักถึงความสำคัญของการเก็บรักษาและจัดการข้อมูลอย่างถูกต้องและปลอดภัย เพื่อให้ลูกค้ามั่นใจได้ว่าข้อมูลของตนจะได้รับการคุ้มครองในระดับสูงสุดตามมาตรฐานสากล นโยบายการรักษาข้อมูลส่วนบุคคลของเจมาร์ทมีจุดมุ่งหมายเพื่อปกป้องข้อมูลของลูกค้าในทุกกระบวนการ ตั้งแต่การเก็บรวบรวม การจัดเก็บ การประมวลผล และการใช้ข้อมูล เพื่อป้องกันการเข้าถึง การใช้ หรือการเปิดเผยข้อมูลโดยไม่ได้รับอนุญาต รวมถึงการปฏิบัติตามกฎหมายและข้อบังคับที่เกี่ยวข้องอย่างเคร่งครัด
โดยการปฏิบัติตาม กฎหมายคุ้มครองข้อมูลส่วนบุคคล เช่น พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล (PDPA) และมาตรฐานสากลในการคุ้มครองข้อมูล เพื่อให้ลูกค้าได้รับความมั่นใจในความปลอดภัยของข้อมูลที่ส่งมอบให้บริษัท และเสริมสร้างความไว้วางใจในธุรกิจต่าง ๆ ที่บริษัทดำเนินการด้วยการมีมาตรการคุ้มครองข้อมูลที่เข้มงวดนี้ บริษัท จึงสามารถดำเนินธุรกิจได้อย่างมั่นคง พร้อมกับการรักษาความเชื่อมั่นจากลูกค้าและผู้บริโภคในระยะยาว ซึ่งถือเป็นการยกระดับการบริการและการดำเนินธุรกิจที่มีความรับผิดชอบและยั่งยืน
นอกจากนี้ บริษัท ยังได้กำหนดนโยบายความมั่นคงปลอดภัยของข้อมูลสารสนเทศและความมั่นคงปลอดภัยทางไซเบอร์ เพื่อปกป้องข้อมูลและระบบสารสนเทศขององค์กร รวมถึงสร้างความเชื่อมั่นให้กับลูกค้า คู่ค้า และผู้มีส่วนได้ส่วนเสีย นโยบายดังกล่าวครอบคลุมมาตรการต่างๆ เพื่อให้การดำเนินธุรกิจเป็นไปอย่างปลอดภัยและมีประสิทธิภาพ โดยปฏิบัติตามมาตรฐานสากล ซึ่งในปี 2567 ที่ผ่านมาได้รับการรับรองมาตรฐาน ISO/IEC 27001:2022 ซึ่งเป็นมาตรฐานสากลด้านการบริหารจัดการความมั่นคงปลอดภัยสารสนเทศ มุ่งเน้นการป้องกันความเสี่ยงในทุกด้าน เช่น การเข้าถึงข้อมูลโดยไม่ได้รับอนุญาต การสูญหายของข้อมูล หรือการละเมิดความปลอดภัยทางไซเบอร์
อีกทั้ง บริษัทยังให้ความสำคัญกับการเฝ้าระวังภัยคุกคามและการตรวจสอบระบบสารสนเทศอย่างต่อเนื่อง ผ่านการบันทึกและตรวจสอบเหตุการณ์ที่อาจเป็นภัย รวมถึงการทบทวนกระบวนการทำงานเพื่อปรับปรุงความปลอดภัยอย่างต่อเนื่อง และยังมีการส่งเสริมวัฒนธรรมความปลอดภัยในองค์กรผ่านการฝึกอบรมและการสร้างความตระหนักรู้แก่พนักงานทุกระดับ เพื่อให้ทุกคนมีส่วนร่วมในการรักษาความมั่นคงปลอดภัยของข้อมูลสารสนเทศ และการป้องกันภัยทางไซเบอร์อย่างยั่งยืน ด้วยการดำเนินมาตรการที่รัดกุมและครอบคลุม บริษัท เจมาร์ท กรุ๊ป โฮลดิ้งส์ จำกัด (มหาชน) จึงสามารถสร้างความไว้วางใจให้กับผู้มีส่วนเกี่ยวข้อง และรักษาความมั่นคงปลอดภัยของระบบสารสนเทศในระดับสูงสุด
แนวปฏิบัติด้านการรักษาข้อมูลส่วนบุคคล
-
1การเก็บรวบรวมข้อมูลอย่างโปร่งใสบริษัทเก็บรวบรวมข้อมูลส่วนบุคคลของลูกค้าเฉพาะข้อมูลที่จำเป็นและเกี่ยวข้องกับการให้บริการ เช่น ชื่อ ที่อยู่ หมายเลขโทรศัพท์ และข้อมูลการทำธุรกรรม โดยได้รับความยินยอมอย่างชัดเจนจากลูกค้า
-
2การจัดเก็บข้อมูลอย่างปลอดภัยเจมาร์ทนำระบบเทคโนโลยีที่มีมาตรฐานสูง เช่น การเข้ารหัสข้อมูล (Encryption) และการใช้เซิร์ฟเวอร์ที่มีระบบป้องกันการโจมตีทางไซเบอร์ เพื่อป้องกันการรั่วไหลหรือการเข้าถึงข้อมูลโดยไม่ได้รับอนุญาต
-
3การประมวลผลและการใช้ข้อมูลอย่างเหมาะสมบริษัทใช้ข้อมูลส่วนบุคคลเพื่อวัตถุประสงค์ที่ชัดเจนและเกี่ยวข้องกับการให้บริการลูกค้า เช่น การปรับปรุงคุณภาพการให้บริการ การพัฒนาผลิตภัณฑ์ใหม่ และการจัดทำข้อเสนอพิเศษ โดยมีการควบคุมการเข้าถึงข้อมูลอย่างเคร่งครัด
-
4การกำหนดสิทธิ์และความรับผิดชอบในองค์กรมีการกำหนดบทบาทหน้าที่ให้กับเจ้าหน้าที่ที่รับผิดชอบด้านการรักษาความปลอดภัยข้อมูลส่วนบุคคล รวมถึงการจัดอบรมพนักงานอย่างสม่ำเสมอ เพื่อให้มีความรู้ความเข้าใจเกี่ยวกับกฎหมาย PDPA และมาตรฐานสากล
-
5การบริหารจัดการความเสี่ยงด้านข้อมูลเจมาร์ทมีการดำเนินการประเมินความเสี่ยงด้านข้อมูลอย่างต่อเนื่อง เพื่อระบุและจัดการช่องโหว่ที่อาจก่อให้เกิดความเสี่ยงต่อข้อมูลส่วนบุคคล