นโยบายความเป็นส่วนตัว

บริษัท ดิจิทัล เฮลท์ เวนเจอร์ จำกัด ในฐานะผู้ระบบแอพลิเคชั่น Cool Kidz  (“เรา” หรือ “ผู้ให้บริการ“) มุ่งมั่นที่จะปกป้องความเป็นส่วนตัวของท่าน ซึ่งนโยบายต่อไปนี้คือแนวทางที่เราปฏิบัติต่อข้อมูลส่วนบุคคลของท่าน ไม่ว่าจะเป็น การเก็บรวบรวม การใช้ การเปิดเผย (เรียกรวมกันว่า “การประมวลผล”) และการปกป้องซึ่งข้อมูลส่วนบุคคลที่ท่านให้กับเรา เพื่อใช้บริการจากเรา คำนิยาม

นโยบายการคุ้มครองข้อมูลส่วนบุคคล” หมายถึง นโยบายการคุ้มครองข้อมูลส่วนบุคคลสำหรับผู้เข้าใช้บริการแอพลิเคชั่น Cool Kidz บริษัท ดิจิทัล เฮลท์ เวนเจอร์ จำกัด (มหาชน) ฉบับนี้

ข้อมูลส่วนบุคคล” หมายถึง ข้อมูลเกี่ยวกับบุคคลซึ่งทำให้สามารถระบุตัวบุคคลนั้นได้ไม่ว่าทางตรงหรือทางอ้อม รวมทั้งเชื้อชาติ เผ่าพันธุ์ ความเชื่อในลัทธิ ศาสนาหรือปรัชญา พฤติกรรมทางเพศ ข้อมูลสุขภาพ ความพิการ ข้อมูลพันธุกรรม ข้อมูลชีวภาพ แต่ไม่รวมถึงข้อมูลของผู้ถึงแก่กรรมโดยเฉพาะ

ข้อมูลการรักษาพยาบาล” หมายถึง ข้อมูลดังต่อไปนี้

ก. วันเดือนปี ที่ข้าพเจ้าเคยเข้ารับการรักษา

ข. ประวัติแพ้ยา และประวัติผลข้างเคียงจากยา

ค. ประวัติแพ้อาหาร

ง. ชื่อโรคที่ได้รับการวินิจฉัย ชื่อหัตถการ และชื่อการผ่าตัด

จ. รายละเอียดบันทึกการฉีดวัคซีนและการตรวจสุขภาพ ช. ข้อมูลที่จำเป็นต่อการให้บริการทางการแพทย์

บริษัทในเครือข่าย” หมายถึง บริษัทในกลุ่มหรือในเครือข่ายของบริษัท ดิจิทัล เฮลท์ เวนเจอร์ จำกัด ทั้งที่มีอยู่ในปัจจุบันและที่จะมีขึ้นในอนาคตไม่ว่าจะจดทะเบียนทั้งในประเทศไทยหรือในต่างประเทศ ซึ่งใช้ระบบจัดเก็บข้อมูลร่วมกันกับบริษัท ดิจิทัล เฮลท์ เวนเจอร์ จำกัด

ข้อมูลส่วนบุคคลที่เราจะประมวลผล

1.    เราจะประมวลผลข้อมูลส่วนบุคคลของท่านดังนี้ ชื่อ-นามสกุล ที่อยู่ เบอร์โทรศัพท์ อีเมล เพศ อายุ หมายเลขบัตรประจำตัวประชาชน ข้อมูลการแนะนำแผนการรักษา ข้ และข้อมูลอื่นๆ ที่จำเป็นต้องใช้เพื่อประกอบการให้บริการแก่ท่าน

2.    เราอาจจัดเก็บและประมวลผลข้อมูลส่วนบุคคลที่เป็นข้อมูลอ่อนไหว เช่น ข้อมูลเกี่ยวกับสภาวะสุขภาพทางร่างกายหรือจิตใจ  ซึ่งรวมถึงข้อมูลการรักษาพยาบาลดังนี้ หรือข้อมูลอื่นใดในลักษณะเดียวกัน

แหล่งที่มาของข้อมูลส่วนบุคคล

1.    เราจะประมวลผลข้อมูลส่วนบุคคลจากท่านโดยตรง

2.    เราอาจได้รับข้อมูลส่วนบุคคลของท่านมาจากบุคคลที่สาม ดังนี้

2.1.    บุคคลที่มีความใกล้ชิดกับท่าน เช่น ญาติ คู่สมรส เป็นต้น

2.2.    สถานพยาบาลในเครือข่ายในกรณีที่ท่านได้ให้ความยินยอมกับสถานพยาบาลเครือข่ายไว้

วัตถุประสงค์ในการประมวลผลข้อมูล

เราจะประมวลผลข้อมูลส่วนบุคคลของท่านเพื่อวัตถุประสงค์ดังนี้

1.    เพื่อวัตถุประสงค์ในการให้คำแนะนำบริการทางการแพทย์ ผู้ให้บริการจะดำเนินการดังต่อไปนี้

1.1.    พัฒนาระบบการประมวลผลบนแอพลิเคชั่น เพื่อรวบรวมข้อมูลและการบันทึกค่าสุขภาพต่างๆ มาและวิเคราะห์และให้คำแนะนำแผนการรักษาที่เหมาะสมแก่บุตรของท่าน  

1.2.    คณะแพทย์ พยาบาล และ/หรือ บุคลากรอื่นๆ ที่เกี่ยวข้องของผู้ให้บริการแอพลิเคชั่นสามารถประมวลผล เข้าถึง ทำสำเนาและโอนข้อมูลส่วนบุคคลของท่านที่มีอยู่กับบริษัทในเครือข่าย และบริษัทในเครือข่ายอาจประมวลผล เข้าถึง ทำสำเนา และโอนข้อมูลส่วนบุคคลของท่านที่มีอยู่กับสถานพยาบาล เพื่อประโยชน์ในการให้บริการทางการแพทย์แก่ท่าน ทั้งนี้ ผู้ให้บริการอาจมีความจำเป็นต้องโอนข้อมูลส่วนบุคคลและข้อมูลการรักษาพยาบาลของท่านไปยังต่างประเทศเพื่อประโยชน์ในการรักษาพยาบาลหรือตามคำร้องขอของท่านไม่ว่าประเทศนั้นจะมีกฎหมายคุ้มครองข้อมูลส่วนบุคคลถึงเกณฑ์หรือไม่ถึงเกณฑ์มาตรฐานของกฎหมายคุ้มครองข้อมูลส่วนบุคคลของประเทศไทย ในกรณีดังกล่าวผู้ให้บริการจะปฏิบัติตามขั้นตอนที่เหมาะสมในการคุ้มครองรักษาความปลอดภัยของข้อมูลส่วนบุคคลของท่าน ผู้ให้บริการจะเปิดสิทธิ์ให้ท่านสามารถส่งต่อข้อมูลส่วนบุคคลของท่าน แก่ผู้ประกอบวิชาชีพด้านสาธารณสุข และสถานพยาบาลที่ให้บริการรักษา ในกรณีที่ต้องใช้ข้อมูลระหว่างสถานพยาบาลเพื่อการรักษาพยาบาล

2.    เพื่อวัตถุประสงค์ในการการศึกษาวิเคราะห์สำหรับการพัฒนาคุณภาพของแอพลิเคชั่น

เราอาจนำข้อมูลส่วนบุคคล ข้อมูลผลวิเคราะห์คำแนะนำสุขภาพซึ่งเป็นข้อมูลอ่อนไหวของท่าน ซึ่งรวมถึงข้อมูลอื่นๆ ที่เกี่ยวข้องกับสุขภาพของท่าน เช่น การฉีดวัคซีน การเข้าตรวจสุขภาพและการรักษาผ่านระบบแพทย์ทางไกล เป็นต้น ไปใช้เพื่อการศึกษาวิเคราะห์สำหรับการพัฒนาคุณภาพของการให้บริการผ่านแอพลิเคชั่น ทั้งนี้ผู้ให้บริการและบุคลากรของผู้ให้บริการมีหน้าที่รักษาความลับของข้อมูลดังกล่าวของท่านอย่างเคร่งครัด

3.    เพื่อวัตถุประสงค์ในการเชื่อมโยงฐานข้อมูลอิเล็กทรอนิกส์ด้านเวชระเบียนระหว่างสถานพยาบาลและการใช้บริการทางการแพทย์ผ่านทางโมบายแอพพลิเคชั่นและเว็บไซต์

เราอาจนำข้อมูลส่วนบุคคลของท่านเข้าสู่ระบบคอมพิวเตอร์ในรูปแบบของโมบายแอพพลิเคชั่นและเว็บไซต์ ซึ่งเป็นระบบการเชื่อมโยงฐานข้อมูลอิเล็กทรอนิกส์ด้านเวชระเบียนระหว่างสถานพยาบาลของบริษัทในเครือข่ายเพื่อให้ท่านสามารถเรียกดูข้อมูลส่วนบุคคลของท่านผ่านอุปกรณ์ต่างๆ และอำนวยความสะดวกแก่ท่านในกรณีการรับคำปรึกษาผ่านทางโทรศัพท์หรืออุปกรณ์สื่อสารอื่นใด

4.    เพื่อวัตถุประสงค์ทางการตลาดของบริษัท บริษัท ดิจิทัล เฮลท์ เวนเจอร์ จำกัดและบริษัทในเครือข่าย อาจทำการเก็บรวบรวม ใช้ และประมวลผลข้อมูลส่วนบุคคลเพื่อวิเคราะห์สภาวะสุขภาพของบุตรของท่านและติดต่อ เพื่อสื่อสาร ส่งข้อมูลข่าวสารด้านการแพทย์ และนำเสนอโปรโมชั่น สินค้าและบริการ แก่ท่านตามที่ท่านได้ให้ความยินยอม

ประเภทของหน่วยงานหรือบุคคลที่สามารถเข้าถึงข้อมูลส่วนบุคคลของท่านได้

1.    เราอาจจำเป็นต้องเปิดเผยข้อมูลส่วนบุคคลของท่านให้แก่หน่วยงานราชการ หน่วยงานผู้มีอำนาจหรือบุคคลใดๆ เมื่อมีกฎหมายกำหนดหรือให้อำนาจ รวมถึงการปฏิบัติตามคำสั่งศาล

2.    ผู้ให้บริการอาจจัดเก็บข้อมูลส่วนบุคคลไว้ในระบบประมวลผลแบบคลาวด์ (Cloud Computing) โดยใช้บริการจากบุคคลที่สาม      ไม่ว่า ตั้งอยู่ในประเทศไทยหรือต่างประเทศ โดยผู้ให้บริการได้เข้าทำสัญญากับบุคคลดังกล่าวด้วยความระมัดระวังและพิจารณาถึงระบบรักษาความปลอดภัยในการเก็บรักษาข้อมูลส่วนบุคคลนั้นอย่างเต็มความสามารถแล้ว

ระยะเวลาในการประมวลผลข้อมูลส่วนบุคคล

1.    ผู้ให้บริการจะจัดเก็บข้อมูลส่วนบุคคลของท่านไว้ในระบบของบริษัท ดิจิทัล เฮลท์ เวนเจอร์ จำกัด เป็นระยะเวลาอย่างน้อย 5 ปี นับแต่วันที่ผู้ให้บริการได้จัดทำหรือแก้ไขเพิ่มเติมเอกสารที่มีข้อมูลดังกล่าว อันเป็นระยะเวลาที่พึงคาดหมายว่าจะใช้ในการติดตามค่าสุขภาพและหรือติดตามอาการหลังได้รับการแนะนำแผนการรักษา หรืออาจมากกว่าระยะเวลาดังกล่าวในกรณีที่ผู้ให้บริการยังสามารถประมวลผลข้อมูลดังกล่าวได้โดยชอบด้วยกฎหมายหรือเพื่อประโยชน์ในการรักษาพยาบาลของท่านหรือตามที่ท่านร้องขอ

2.    เมื่อพ้นระยะเวลาตามข้อ 1. แล้ว สถานพยาบาลจะดำเนินการทำลายข้อมูลส่วนบุคคลนั้นตามขั้นตอนการทำลายข้อมูลของสถานพยาบาล

มาตรการในการเก็บรักษาและประมวลผลข้อมูลส่วนบุคคล

1.    ผู้ให้บริการจะจัดการเก็บรักษาข้อมูลส่วนบุคคลด้วยมาตรการไม่น้อยกว่าระดับที่กฎหมายกำหนด และด้วยระบบที่เหมาะสม เพื่อป้องกันและรักษาความปลอดภัยข้อมูลส่วนบุคคลนั้น เช่น ใช้โปรโตคอลความปลอดภัย (Secure Sockets Layer: SSL) ปกป้องด้วย  ไฟร์วอลล์ รหัสผ่าน และมาตรการทางเทคนิคอื่นๆ สำหรับการเข้ารหัสข้อมูลผ่านทางอินเตอร์เน็ต

2.    ผู้ให้บริการจะจำกัดการเข้าถึงข้อมูลส่วนบุคคลไม่ว่าที่จัดเก็บในระบบอินเตอร์เน็ต ระบบโปรแกรมใดๆ หรือในรูปแบบเอกสารไว้เฉพาะบุคลากร ที่มีความจำเป็นต้องประมวลผลข้อมูลส่วนบุคคลนั้นให้บรรลุวัตถุประสงค์ตามที่ท่านได้ให้ความยินยอมไว้

3.    ในกรณีที่เป็นข้อมูลอ่อนไหว ผู้ให้บริการจะจัดให้มีมาตรการการรักษาความมั่นคงปลอดภัยของข้อมูลอิเล็กทรอนิกส์ในด้านการเข้าถึงและควบคุมการใช้งาน มีระบบการใช้งานและระบบสำรองพร้อมทั้งแผนสำหรับกรณีฉุกเฉิน และมีการตรวจสอบประเมินความเสี่ยงของระบบอย่างสม่ำเสมอ

สิทธิและการเข้าถึงข้อมูลส่วนบุคคลของท่านในฐานะเจ้าของข้อมูลส่วนบุคคล

ท่านสามารถติดต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล/เจ้าหน้าที่เกี่ยวข้องของบริษัท ดิจิทัล เฮลท์ เวนเจอร์ จำกัด ได้ ตามรายละเอียดการติดต่อในข้อถัดไป เพื่อยื่นคำร้องขอดำเนินการตามสิทธิที่กฎหมายกำหนดดังต่อไปนี้

1.    ท่านมีสิทธิเข้าถึงข้อมูลของตนที่ผู้ให้บริการเก็บรักษาไว้ รวมถึงขอรับสำเนาข้อมูลและขอให้โอนย้ายข้อมูลส่วนบุคคลของท่านที่ท่านให้ไว้กับผู้ให้บริการไปยังผู้ควบคุมข้อมูลรายอื่นหรือตัวท่านเอง

2.    ท่านมีสิทธิคัดค้าน หรือระงับการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลของท่านได้

3.    ท่านมีสิทธิขอให้ผู้ให้บริการแก้ไขข้อมูลที่ไม่ถูกต้อง หรือเพิ่มเติมข้อมูลที่ไม่สมบูรณ์ได้ และอาจขอให้ผู้ให้บริการลบ หรือทำลาย หรือเปิดเผยแหล่งที่มาของข้อมูลของท่านได้ในกรณีที่ไม่ได้ให้ความยินยอม

4.    ในกรณีที่ท่านพบว่าผู้ให้บริการ หรือบุคลากรของผู้ให้บริการใช้ หรือเปิดเผยข้อมูลของท่านไม่เป็นไปตามที่ท่านได้อนุญาตไว้ ท่านมีสิทธิร้องเรียนต่อคณะกรรมการคุ้มครองข้อมูลส่วนบุคคลได้ 5.    ท่านมีสิทธิในการเพิกถอนความยินยอมในการประมวลผลข้อมูลส่วนบุคคลตามที่ท่านได้ให้ความยินยอมไว้แล้วกับผู้ให้บริการได้ตลอดระยะเวลาที่ข้อมูลส่วนบุคคลของท่านอยู่กับผู้ให้บริการ เว้นแต่มีข้อจากัดสิทธิในการเพิกถอนความยินยอมโดยกฎหมายหรือโดยสัญญาที่ให้ประโยชน์แก่ท่าน ทั้งนี้ ท่านรับทราบว่าการเพิกถอนความยินยอมในการประมวลผลข้อมูลส่วนบุคคลอาจส่งผลให้ขาดความสะดวกและอาจเกิดความล่าช้าในเข้าถึงข้อมูลประวัติการรักษาเมื่อเข้ารับการรักษาจากสถานพยาบาลและ/หรือบริษัทในเครือข่ายหรือการใช้งานผ่านทางแอพพลิเคชั่นของสถานพยาบาล อย่างไรก็ตาม การถอนความยินยอมย่อมไม่กระทบถึงการใดๆ ที่ผู้ให้บริการ หรือบริษัทในเครือข่ายได้กระทำไปตามความยินยอมของท่านก่อนการเพิกถอนดังกล่าว

ข้อมูลการติดต่อ

ท่านสามารถติดต่อผู้ควบคุมข้อมูล สอบถามหรือใช้สิทธิใดๆ ที่เกี่ยวข้องกับข้อมูลส่วนบุคคล ได้ที่

เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล

บริษัท ดิจิทัล เฮลท์ เวนเจอร์ จำกัด

เลขที่ 488 ถนนศรีนครินทร์ แขวงสวนหลวง เขตสวนหลวง จังหวัดกรุงเทพมหานครฯ 10250 เบอร์โทรศัพท์ 02 022 2222    อีเมล [email protected]

การเปลี่ยนแปลงนโยบายการคุ้มครองข้อมูลส่วนบุคคล

เราอาจทบทวนและเปลี่ยนแปลงนโยบายการคุ้มครองข้อมูลส่วนบุคคลนี้เป็นครั้งคราวเพื่อให้สอดคล้องกับการเปลี่ยนแปลงของการให้บริการและการดำเนินงานของเรา ข้อเสนอแนะและความคิดเห็นจากท่าน รวมถึงข้อกฎหมายที่เกี่ยวข้อง โดยเราจะแจ้งให้ท่านทราบและยินยอมทุกครั้งที่มีการเปลี่ยนแปลงนโยบายดังกล่าว เพื่อรักษาสิทธิของท่านและเพื่อให้ท่านทราบแนวทางที่เราใช้ในการปกป้องข้อมูลส่วนบุคคลของท่าน ท่านรับทราบว่านโยบายการคุ้มครองข้อมูลส่วนบุคคลฉบับนี้ถือเป็นส่วนหนึ่งของหนังสือให้ความยินยอมรับการตรวจรักษาทั่วไป และเก็บรวบรวม ใช้ และเปิดเผยข้อมูลส่วนบุคคล