ประกาศความเป็นส่วนตัวสำหรับผู้ตอบแบบวิจัย
Basis Research Limited and Basis Social Limited (“BASIS”) มุ่งมั่นที่จะรักษาความลับและความปลอดภัยของข้อมูลส่วนบุคคลของคุณ ประกาศความเป็นส่วนตัวฉบับนี้อธิบายเหตุผลที่เราต้องการข้อมูล วิธีการที่เราใช้ข้อมูลส่วนบุคคลใด ๆ ที่เราเก็บรวบรวมเกี่ยวกับคุณ ตลอดจนสิทธิของคุณ
BASIS มีเป้าหมายที่จะดำเนินการวิจัยให้เป็นไปตามมาตรฐานสูงสุดด้านความซื่อสัตย์ทางการวิจัย การวิจัยของเราดำเนินการภายใต้นโยบายและขั้นตอนปฏิบัติที่ทำให้มั่นใจว่าเราปฏิบัติตามข้อบังคับและกฎหมายที่กำกับดูแลการดำเนินงานวิจัย ซึ่งรวมถึงกฎหมายคุ้มครองข้อมูล เช่น ข้อบังคับทั่วไปว่าด้วยการคุ้มครองข้อมูล (General Data Protection Regulation: GDPR) และพระราชบัญญัติว่าด้วยการคุ้มครองข้อมูลส่วนบุคคล ค.ศ. 2018 (Data Protection Act 2018: DPA 2018)
ในบริบทนี้ BASIS ใช้ข้อมูลส่วนบุคคลเพื่อดำเนินการวิจัยที่ช่วยสนับสนุนการตัดสินใจของลูกค้าที่ว่าจ้างให้เราดำเนินการวิจัยดังกล่าว
การวิจัยคืออะไร
BASIS ดำเนินการวิจัยในหลากหลายสาขาในนามของลูกค้า ตัวอย่างเช่น พฤติกรรมผู้บริโภค การรับรู้/ความเชื่อมั่นในแบรนด์ การทดสอบแนวคิดผลิตภัณฑ์ใหม่ และกลยุทธ์ด้านแบรนด์
การวิจัยสามารถดำเนินการได้หลากหลายรูปแบบ ตั้งแต่วิธีการวิจัยเชิงคุณภาพ (เช่น การสนทนากลุ่ม การสัมภาษณ์เชิงลึกแบบตัวต่อตัว การประชุมเชิงปฏิบัติการ ชุมชนออนไลน์ การสัมภาษณ์ทางโทรศัพท์ เป็นต้น) ไปจนถึงการสำรวจเชิงปริมาณ (ซึ่งโดยปกติจะดำเนินการทางออนไลน์)
นอกจากการดำเนินโครงการวิจัยด้วยตนเองแล้ว เรายังว่าจ้างผู้ให้บริการที่เชื่อถือได้เพื่อเสริมความเชี่ยวชาญและวิธีการในการดำเนินการวิจัย เพื่อให้มั่นใจว่าเราสามารถมอบผลการวิจัยและการวิเคราะห์ที่ดีที่สุดแก่ลูกค้าของได้ นอกจากนี้ เรายังอาจได้รับข้อมูลส่วนบุคคลที่ผู้ให้บริการบุคคลที่สามเหล่านี้เก็บรวบรวมในระหว่างให้บริการแก่เราอีกด้วย ซึ่งในกรณีนั้น เราจะดำเนินการตามสมควรเพื่อให้มั่นใจว่าผู้ให้บริการมีสิทธิในการเปิดเผยข้อมูลส่วนบุคคลของคุณต่อเราอย่างถูกต้อง
ข้อมูลส่วนบุคคลคืออะไร
‘ข้อมูลส่วนบุคคล’ หมายถึงข้อมูลใด ๆ ก็ตามที่เกี่ยวข้องกับหรือสามารถระบุตัวบุคคลได้ ตัวอย่างเช่น ชื่อ ที่อยู่ หมายเลขโทรศัพท์ ที่อยู่อีเมล วันเดือนปีเกิด สถานภาพสมรส และข้อมูลอื่น ๆ ที่จำเป็นต่อวัตถุประสงค์ของโครงการ ซึ่งรวมถึงข้อมูลที่อาจไม่ได้ระบุตัวตนของคุณอย่างชัดเจน (เช่น กรณีที่มีการลบชื่อของคุณออก) แต่สามารถระบุตัวตนของคุณได้หากนำไปรวมกับข้อมูลอื่น ๆ ที่สามารถเข้าถึงได้ง่าย ตัวอย่างเช่น หากข้อมูลที่มีอยู่ประกอบด้วยรหัสไปรษณีย์ เพศ และวันเดือนปีเกิดของคุณ ก็อาจสามารถระบุตัวตนของคุณได้โดยอาศัยข้อมูลอื่นจากแหล่งต่าง ๆ ดังนั้น ในสถานการณ์เช่นนี้ เราจะถือว่าข้อมูลดังกล่าวเป็นข้อมูลส่วนบุคคลและจะคุ้มครองข้อมูลนั้นตามสมควร
ข้อมูลส่วนบุคคลไม่รวมถึงข้อมูลที่ไม่สามารถระบุตัวบุคคลได้ (anonymous) หรือข้อมูลที่ไม่ใช่ข้อมูลส่วนบุคคล
วิธีที่เราใช้ข้อมูลส่วนบุคคลของคุณ
เราขอสัญญาว่าจะรักษาความลับของข้อมูลส่วนบุคคลที่คุณ ในฐานะผู้เข้าร่วมการวิจัย มอบให้กับเราหรือแก่องค์กรใด ๆ ก็ตามที่เราว่าจ้างให้ดำเนินการวิจัยในนามของเรา
BASIS และผู้ให้บริการที่เชื่อถือได้เหล่านั้น จะชี้แจงรายละเอียดอย่างครบถ้วนเกี่ยวกับข้อมูลที่เราต้องการจากคุณในแต่ละโครงการ และวิธีการที่เราจะนำข้อมูลดังกล่าวไปใช้ เราจะขอความยินยอมจากคุณเมื่อเราติดต่อคุณโดยตรงเพื่อสอบถามความประสงค์ในการเข้าร่วม เราจะไม่ดำเนินการใด ๆ กับข้อมูลส่วนบุคคลของคุณนอกเหนือไปจากสิ่งที่คุณสามารถคาดหมายได้อย่างสมเหตุสมผล เราจะใช้ข้อมูลของคุณเพื่อวัตถุประสงค์ของการวิจัยที่คุณเข้าร่วมเท่านั้น และโดยทั่วไปจะไม่ใช้ข้อมูลของคุณหรือไม่ติดต่อคุณเพื่อวัตถุประสงค์อื่นนอกเหนือจากโครงการวิจัยนั้น เว้นแต่คุณจะได้ตกลงยินยอมไว้เรียบร้อยแล้ว เราขอให้คำมั่นว่าจะรักษาความปลอดภัยของข้อมูลส่วนบุคคลของคุณไว้เป็นอย่างดี
ผู้รับผิดชอบต่อข้อมูลส่วนบุคคลของคุณ
ลูกค้าของเราจะเป็นผู้กำหนดขอบเขตของการวิจัยและการวิเคราะห์ที่จำเป็นต่อการตัดสินใจของพวกเขา ดังนั้นลูกค้าจึงเป็นผู้ควบคุมข้อมูล (Data Controller) ซึ่งหมายความว่าลูกค้าเป็นผู้ตัดสินใจเกี่ยวกับวิธีการเก็บ ใช้ แบ่งปัน จัดเก็บ และลบ (ประมวลผล) ข้อมูล ในขณะที่ BASIS ได้รับการว่าจ้างให้ดำเนินการวิจัยและการวิเคราะห์ในนามของลูกค้า และทำหน้าที่เป็นผู้ประมวลผลข้อมูล (Data Processor)
เราจะรับรองว่า ทั้งเราและผู้ให้บริการรายใดก็ตาม จะเก็บรวบรวมข้อมูลเท่าที่เหมาะสมและจำเป็นเท่านั้น เราจะแจ้งให้คุณทราบถึงข้อมูลที่เรากำลังเก็บรวบรวมและเหตุผลในการเก็บ และจะใช้ข้อมูลดังกล่าวเฉพาะตามวัตถุประสงค์ของการวิจัยเท่านั้น เว้นแต่คุณจะได้ให้ความยินยอมเป็นอย่างอื่นไว้
มีบางกรณีที่มีผู้ควบคุมข้อมูล (Data Controller) สองฝ่ายขึ้นไปทำงานร่วมกันในโครงการวิจัยเดียวกัน โดยแต่ละฝ่ายอาจทำหน้าที่ควบคุมข้อมูลในช่วงที่แตกต่างกันของโครงการวิจัย ตัวอย่างเช่น ลูกค้าของ BASIS ทำหน้าที่เป็นผู้ควบคุมข้อมูลสำหรับข้อมูลที่คุณให้ไว้เพื่อใช้ในโครงการวิจัย ขณะที่พันธมิตรด้านการวิจัยอาจทำหน้าที่เป็นผู้ควบคุมข้อมูลส่วนบุคคลของคุณด้วย หากพันธมิตรดังกล่าวได้รับความยินยอมจากคุณในการติดต่อเพิ่มเติมเกี่ยวกับการศึกษาเชิงวิจัยอื่น ๆ ที่อาจเป็นประโยชน์หรือเป็นที่สนใจของคุณ
ในทุกกรณีที่มีผู้ควบคุมข้อมูลตั้งแต่สองฝ่ายขึ้นไปทำงานร่วมกันในโครงการวิจัย องค์กรที่เกี่ยวข้องจะมีข้อตกลงและ/หรือสัญญากำหนดไว้ล่วงหน้าเพื่อระบุถึงวิธีการแบ่งปันความรับผิดชอบ และมาตรการในการคุ้มครองข้อมูลส่วนบุคคลของคุณ รายละเอียดเกี่ยวกับการมีส่วนร่วมขององค์กรเหล่านี้จะถูกระบุไว้อย่างชัดเจนในประกาศความเป็นส่วนตัว (Privacy Notice) เฉพาะของแต่ละโครงการ ซึ่งจะแจ้งให้คุณทราบก่อนที่โครงการจะเริ่มต้น
ข้อมูลส่วนบุคคลประเภทพิเศษ
BASIS หรือผู้ให้บริการที่เชื่อถือได้ของเรา อาจประมวลผลข้อมูลบางอย่างเกี่ยวกับคุณซึ่งถือว่าเป็นข้อมูล ‘ที่มีความอ่อนไหว’ เรียกว่า ‘ข้อมูลส่วนบุคคลประเภทพิเศษ’ ข้อมูลดังกล่าวอาจรวมถึงเชื้อชาติ รสนิยมทางเพศ อัตลักษณ์ทางเพศ ความเชื่อทางศาสนา รายละเอียดเกี่ยวกับสุขภาพ หรือประวัติการถูกตัดสินว่ามีความผิดทางอาญา ทั้งนี้ การเก็บรวบรวมและประมวลผลข้อมูลประเภทดังกล่าวจะทำขึ้นเพื่อโครงการวิจัยที่เกี่ยวข้องโดยตรงและเหมาะสมกับสาขานั้น ๆ เท่านั้น
การเข้าถึงและการแบ่งปันข้อมูลส่วนบุคคลที่มีความอ่อนไหวเหล่านี้ได้รับการควบคุมอย่างเข้มงวด และคุณจะได้รับแจ้งเกี่ยวกับเรื่องนี้โดยเฉพาะในประกาศความเป็นส่วนตัวเฉพาะของแต่ละโครงการของคุณ
มาตรการคุ้มครองที่เรานำมาใช้เพื่อคุ้มครองข้อมูลส่วนบุคคลของคุณ
เพื่อคุ้มครองสิทธิและเสรีภาพของคุณเมื่อมีการนำข้อมูลส่วน บุคคลของคุณไปใช้เพื่อการวิจัย และในการประมวลผลข้อมูล ส่วนบุคคลประเภทพิเศษ BASIS จำเป็นต้องจัดให้มีมาตรการคุ้มครองที่เหมาะสมเพื่อช่วยคุ้มครองข้อมลของคณ เรามีมาตรการคุ้มครองดังต่อไปนี้:
- นโยบายและขั้นตอนปฏิบัติที่กำหนดแนวทางให้พนักงานของเราเก็บรวบรวมและใช้ข้อมูลของคุณอย่างปลอดภัย
- การฝึกอบรมเพื่อให้มั่นใจว่าพนักงานของเราเข้าใจถึงความสำคัญของการคุ้มครองข้อมูลและวิธีการคุ้มครองข้อมูลของคุณ
- มาตรฐานด้านความปลอดภัย รวมถึงมาตรการทางเทคนิคและมาตรการเชิงองค์กรตามที่กฎหมาย DPA 2018 กำหนด เพื่อให้มั่นใจว่าข้อมูลของคุณได้รับการจัดเก็บอย่างปลอดภัยและมั่นคง
- สัญญา ข้อตกลง และกระบวนการต่าง ๆ ที่จัดทำขึ้นกับองค์กรที่ดำเนินการวิจัยในนามของ BASIS รวมถึงข้อกำหนดด้านการรักษาความลับเพื่อกำหนดความรับผิดชอบของแต่ละฝ่ายในการคุ้มครองข้อมูลของคุณ
- เราเลือกใช้ผู้ให้บริการบุคคลที่สามที่มีมาตรการคุ้มครองที่เพียงพออยู่เสมอ
นอกเหนือจากมาตรการคุ้มครองข้างต้นแล้ว กฎหมาย DPA 2018 ยังบังคับให้เราต้องปฏิบัติตามมาตรฐานต่อไปนี้เมื่อดำเนินการวิจัยโดยใช้ข้อมูลส่วนบุคคลของคุณ:
ก) การวิจัยจะต้องไม่ก่อให้เกิดความเสียหายหรือความทุกข์ร้อนแก่บุคคลใด (เช่น อันตรายทางกายภาพ ความสูญเสียทางการเงิน หรือความเจ็บปวดทางจิตใจ)
ข) การวิจัยจะต้องไม่ดำเนินการเพื่อกระทำหรือเพื่อตัดสินใจใด ๆ ที่เกี่ยวข้องกับบุคคลใดบุคคลหนึ่ง เว้นแต่การประมวลผลดังกล่าวเป็นไปเพื่อการวิจัยทางการแพทย์ที่ได้รับการอนุมัติจากคณะกรรมการจริยธรรมการวิจัยแล้ว
วิธีจัดเก็บข้อมูลของคุณและกรณีที่เราเปิดเผยข้อมูลส่วนบุคคลของคุณ
พนักงานของ BASIS ที่ดำเนินการวิจัยเชิงคุณภาพกับคุณโดยตรงจะมีข้อมูลของคุณในลักษณะที่เราสามารถระบุตัวตนและติดต่อคุณได้ในฐานะผู้เข้าร่วม เช่น ในกรณีที่คุณเข้าร่วมการสัมภาษณ์ อย่างไรก็ตาม ข้อมูลส่วนบุคคลส่วนใหญ่ที่ใช้ในการวิจัยเชิงปริมาณจะถูกทำให้เป็นข้อมูลนามแฝง (pseudonymised) ก่อนที่จะส่งต่อมายังเรา โดยทั่วไป รายงานและข้อมูลที่ส่งมอบให้กับลูกค้าของเราจะถูกทำให้ไม่สามารถระบุตัวตนได้ (anonymised) เว้นแต่คุณได้รับแจ้งล่วงหน้าและได้ให้ความยินยอมแล้วว่าข้อมูลส่วนบุคคลของคุณจะถูกส่งต่อไปยังลูกค้า
เราอาจแบ่งปันข้อมูลส่วนบุคคลของคุณต่อพนักงานของเรา ผู้ให้บริการบุคคลที่สาม (เช่น ผู้ให้บริการกลุ่มตัวอย่าง ผู้ให้บริการแพลตฟอร์มแบบสำรวจ ผู้สรรหาผู้เข้าร่วมวิจัย สถานที่จัดงาน พนักงานต้อนรับ เป็นต้น) และ (ในกรณีที่ระบุไว้อย่างชัดแจ้ง) ลูกค้าของเรา ซึ่งจำเป็นต้องใช้ข้อมูลดังกล่าวเพื่อเป็นส่วนหนึ่งของการให้บริการและดำเนินโครงการวิจัยทางการตลาด
หากมีความจำเป็นต้องทำงานร่วมกับผู้ให้บริการรายอื่นเพื่อให้บรรลุผลลัพธ์ของการวิจัย คุณจะได้รับข้อมูลเกี่ยวกับเรื่องนี้ในประกาศความเป็นส่วนตัวเฉพาะของแต่ละโครงการ ซึ่งจะอธิบายถึงวิธีการใช้และการแบ่งปันข้อมูลของคุณ ข้อมูลที่แบ่งปันจะอยู่บนพื้นฐานของความจำเป็นเท่าที่ควรทราบ ไม่เกินความจำเป็น และมีมาตรการคุ้มครองที่เหมาะสมทั้งหมดเพื่อรับประกันความปลอดภัยของข้อมูลของคุณ
BASIS จะเก็บรักษาข้อมูลส่วนบุคคลของคุณไว้เฉพาะเท่าที่จำเป็นในการบรรลุวัตถุประสงค์ในการเก็บรวบรวมข้อมูลส่วนบุคคลนั้นมา ข้อมูลการวิจัยทางการตลาดทั้งหมด (เช่น คำตอบที่คุณให้ไว้ในการตอบแบบสำรวจ การเข้าร่วมกลุ่มสนทนา/การสัมภาษณ์/การประชุมเชิงปฏิบัติการแบบพบหน้า และการสัมภาษณ์ทางโทรศัพท์ เป็นต้น) จะถูกทำให้เป็นข้อมูลนิรนามเมื่อสิ้นสุดโครงการ เพื่อไม่ให้สามารถเชื่อมโยงหรือสืบย้อนกลับมายังตัวคุณได้
อย่างไรก็ตาม ในบางโครงการวิจัย เราไม่สามารถทำให้ข้อมูลไม่สามารถระบุตัวตนได้ เนื่องจากจำเป็นต่อการบรรลุผลลัพธ์ของการวิจัย เช่น ผลงานวิดีโอ สำหรับโครงการในลักษณะดังกล่าว เราจะจัดเก็บข้อมูลส่วนบุคคลของคุณเป็นส่วนหนึ่งของการวิจัยตลอดระยะเวลาของโครงการ และเป็นระยะเวลาที่กำหนดหลังจากโครงการสิ้นสุด คุณจะได้รับแจ้งเกี่ยวกับการเก็บรักษาข้อมูลของคุณในประกาศความเป็นส่วนตัวเฉพาะของแต่ละโครงการ
สิทธิทางกฎหมายของคุณ
ภายใต้กฎหมายคุ้มครองข้อมูล คุณมีสิทธิส่วนบุคคลเกี่ยวกับข้อมูลส่วนบุคคลที่เราจัดเก็บไว้เกี่ยวกับคุณ ขอบเขตของสิทธิเหล่านี้ที่สามารถใช้ได้กับโครงการวิจัยแต่ละโครงการอาจแตกต่างกันออกไป และในบางครั้งสิทธิเหล่านี้อาจถูกจำกัด ตัวอย่างเช่น ในกรณีที่การใช้สิทธิส่วนบุคคลดังกล่าวอาจส่งผลกระทบอย่างร้ายแรงต่อผลลัพธ์ของการวิจัย หรือหลังจากจุดที่งานวิจัยนั้นได้ถูกทำให้ไม่สามารถระบุตัวตนได้และเผยแพร่ไปแล้ว
อย่างไรก็ตาม หากไม่มีข้อจำกัดบังคับใช้ คุณมีสิทธิที่จะ:
- เข้าถึงข้อมูลส่วนบุคคลของคุณ
- แก้ไขข้อมูลที่ไม่ถูกต้อง
- ลบข้อมูลส่วนบุคคลทั้งหลาย
- จำกัดหรือคัดค้านการประมวลผลข้อมูลของคุณโดยเรา
- โอนย้ายข้อมูลของคุณ (สิทธิในการให้โอนย้ายข้อมูล)
สิ่งสำคัญที่คุณควรเข้าใจคือว่า หากมีเหตุผลอันสมควรที่ทำให้ไม่สามารถปฏิบัติตามสิทธิส่วนบุคคลใด ๆ ของคุณได้ คุณจะได้รับแจ้งเกี่ยวกับการตัดสินใจนั้นภายในหนึ่งเดือน และคุณยังมีสิทธิที่จะร้องเรียนต่อคณะกรรมาธิการข้อมูล (Information Commissioner) เกี่ยวกับการตัดสินใจของเราได้อีกด้วย
คุณสามารถติดต่อใครได้บ้าง
หากคุณมีข้อสงสัยเกี่ยวกับประกาศความเป็นส่วนตัวฉบับนี้ หรือประสงค์จะใช้สิทธิใด ๆ ตามที่ระบุไว้ กรุณาส่งจดหมายถึง Data Protection Lead, Basis Research, Hanway House, 24 Hanway Street, London W1T 1UH หรือส่งอีเมลมาที่ info@basisresearch.co.uk


