นโยบายความเป็นส่วนตัว

นโยบายคุ้มครองข้อมูลส่วนบุคคลของ inZ Hospital (โรงพยาบาลจักษุ อินซ์)

บทนำบริษัท โรงพยาบาล อินซ์ จำกัด ให้ความสำคัญกับนโยบายคุ้มครองข้อมูลส่วนบุคคลของท่าน โดยข้อมูลส่วนบุคคลของท่านจะได้รับการคุ้มครองตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 โดยบริษัท โรงพยาบาล อินซ์ จำกัด จะรับผิดชอบในการแจ้งเอกสารฉบับนี้ให้ท่านทราบถึงเหตุผลและวิธีการที่ทางบริษัทเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลของท่าน รวมถึงแจ้งให้ท่านทราบสิทธิของท่านในฐานะเจ้าของข้อมูลส่วนบุคคล

คำนิยาม

ในนโยบายฉบับนี้ คำหรือข้อความสามารถนิยามได้ดังนี้

1. ข้อมูลส่วนบุคคล : ข้อมูลเกี่ยวกับบุคคลซึ่งทำให้สามารถระบุตัวบุคคลนั้นได้ไม่ว่าทางตรงหรือทางอ้อม แต่ไม่รวมถึงข้อมูลของผู้ถึงแก่กรรมโดยเฉพาะ

2. ข้อมูลส่วนบุคคลที่อ่อนไหว : ข้อมูลส่วนบุคคลที่เกี่ยวกับเชื้อชาติ เผ่าพันธุ์ ความคิดเห็นทางการเมือง ความเชื่อในลัทธิ ศาสนาหรือปรัชญา พฤติกรรมทางเพศ ประวัติอาชญากรรม ข้อมูลสุขภาพ ความพิการ ข้อมูลสหภาพแรงงาน ข้อมูลพันธุกรรม ข้อมูลชีวภาพ (เช่น ข้อมูลภาพจำลองใบหน้า ข้อมูลจำลองม่านตา ข้อมูลจำลองลายนิ้วมือ) หรือข้อมูลอื่นใดที่กระทบต่อเจ้าของข้อมูลส่วนบุคคลในทำนองเดียวกันตามที่คณะกรรมการคุ้มครองข้อมูลส่วนบุคคลประกาศกำหนด

3. เจ้าของข้อมูล : บุคคลซึ่งสามารถถูกระบุตัวตนได้โดยข้อมูลส่วนบุคคลนั้น ๆ ไม่ว่าโดยทางตรงหรือทางอ้อม

4. ประมวลผล : การเก็บรวบรวม ใช้ และ/หรือเปิดเผยข้อมูลส่วนบุคคลของท่านผู้เป็นเจ้าของข้อมูลส่วนบุคคล

5. เว็บไซต์ : เว็บไซต์ ซึ่งบริษัท โรงพยาบาล อินซ์ จำกัด เป็นเจ้าของหรือให้บริการแล้วแต่กรณี

6. ผู้ควบคุมข้อมูลส่วนบุคคล : บุคคลหรือนิติบุคคลที่มีอํานาจในการตัดสินใจเกี่ยวกับการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคล

7. ผู้ประมวลผลข้อมูลส่วนบุคคล : บุคคลหรือนิติบุคคลซึ่งดำเนินการเกี่ยวกับการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลตามคำสั่งหรือในนามของผู้ควบคุมข้อมูลส่วนบุคคล

แหล่งที่มาของข้อมูลส่วนบุคคล

1. ทางบริษัทได้รับข้อมูลจากท่านโดยตรง เช่น เมื่อท่านใช้บริการและให้ข้อมูลผ่านเว็ปไซต์ของบริษัท โรงพยาบาล อินซ์ จำกัด เป็นเจ้าของหรือให้บริการอยู่ เมื่อบริษัทได้ข้อมูลส่วนบุคคลของท่านจากการที่ท่านติดต่อสอบถามกับทางบริษัทเรื่องการบริการ รวมทั้งการลงทะเบียนผ่านสื่ออิเล็กทรอนิกส์

2. จากความสมัครใจของท่าน ในการทำแบบสอบถามในการจองหรือมัดจำการให้บริการ หรือ การโต้ตอบทาง chat ช่องทาง social อื่นๆ หรือ ช่องทางการสื่อสารอื่นๆ ระหว่างบริษัทและท่าน

3. เก็บจากข้อมูลการใช้เว็บไซต์ของบริษัท โรงพยาบาล อินซ์ จำกัด ผ่าน browser’s cookies ของท่าน

วัตถุประสงค์ในการเก็บใช้

– เพื่อให้บริการทางการแพทย์ การประเมิน วินิจฉัย และการรักษา

– เพื่อการนัดหมาย การติดต่อ และการบริหารจัดการลูกค้า

– เพื่อปฏิบัติตามสัญญาและข้อกำหนดทางกฎหมาย

– เพื่อการตลาด การประชาสัมพันธ์ และการนำเสนอโปรโมชั่น (เมื่อได้รับความยินยอม)

– เพื่อพัฒนาและปรับปรุงคุณภาพการให้บริการและเว็บไซต์

การเปิดเผยข้อมูลส่วนบุคคล

บริษัท โรงพยาบาล อินซ์ จำกัด จะเปิดเผยข้อมูลส่วนบุคคลของท่านภายใต้วัตถุประสงค์ที่กำหนด และตามหลักเกณฑ์ที่กฎหมายกำหนดให้แก่หน่วยงาน และบุคคลดังต่อไปนี้

1. หน่วยงานราชการ หน่วยงานกำกับดูแล หรือหน่วยงานอื่นตามที่มีอำนาจตามกฎหมาย รวมถึงเจ้าพนักงานหรือหน่วยงานที่มีหน้าที่หรือใช้อำนาจตามกฎหมาย เช่น กรมสรรพากร สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล สำนักงานตำรวจแห่งชาติ สถาบันนิติเวช ศาล เป็นต้น

2. ผู้ให้บริการซึ่งเป็นผู้ประมวลผลข้อมูลส่วนบุคคลที่บริษัทมอบหมายหรือว่าจ้างให้ทำหน้าที่บริหารจัดการหรือประมวลผลข้อมูลส่วนบุคคลให้แก่บริษัทในการให้บริการต่าง ๆ เช่น จักษุแพทย์ผู้ให้บริการ รักษา ประเมินการทำตาสองชั้น แพทย์ผู้ให้บริการด้านผิวพรรณ หรือบริการอื่นใดที่เกี่ยวข้องกับการดำเนินธุรกิจของบริษัท โรงพยาบาล อินซ์ จำกัด หรืออาจเป็นประโยชน์ต่อท่าน

3. บุคคลหรือหน่วยงานอื่นใดที่ท่านให้ความยินยอมให้เปิดเผยข้อมูลส่วนบุคคลของท่านต่อบุคคลหรือหน่วยงานดังกล่าว

มาตรการในการเก็บรักษาและประมวลผลข้อมูลส่วนบุคคล

บริษัท โรงพยาบาล อินซ์ จำกัด ตระหนักถึงความสำคัญของการรักษาความมั่นคงปลอดภัยของข้อมูลส่วนบุคคลของท่าน บริษัทจึงกำหนดให้มีมาตรการในการรักษาความมั่นคงปลอดภัยของข้อมูลส่วนบุคคลอย่างเหมาะสม เพื่อป้องกันการสูญหาย การเข้าถึง ทำลาย ใช้ เปลี่ยนแปลง แก้ไข หรือเปิดเผยข้อมูลส่วนบุคคล โดยไม่มีสิทธิหรือโดยไม่ชอบด้วยกฎหมาย เพื่อให้เป็นไปตามที่กำหนดในนโยบายและ/หรือแนวปฏิบัติในการรักษาความมั่นคงปลอดภัยด้านเทคโนโลยีสารสนเทศของบริษัท

บริษัทจะจัดให้มีมาตรการรักษาความมั่นคงปลอดภัยของข้อมูลส่วนบุคคลซึ่งครอบคลุมถึงมาตรการป้องกันด้านการบริหารจัดการ มาตรการป้องกันด้านเทคนิค และมาตรการป้องกันทางกายภาพในเรื่องการเข้าถึงหรือควบคุมการใช้งานข้อมูลส่วนบุคคล อันประกอบไปด้วยการดำเนินการดังต่อไปนี้ เป็นอย่างน้อย

1) การควบคุมการเข้าถึงข้อมูลส่วนบุคคลและอุปกรณ์ในการจัดเก็บและประมวลผลข้อมูลส่วนบุคคลโดยคำนึงถึงการใช้งานและความมั่นคงปลอดภัย

2) การกำหนดเกี่ยวกับการอนุญาตหรือกำหนดสิทธิในการเข้าถึงข้อมูลส่วนบุคคล

3) การบริหารจัดการการเข้าถึงของผู้ใช้งานเพื่อควบคุมการเข้าถึงข้อมูลส่วนบุคคลเฉพาะผู้ที่ได้รับอนุญาตแล้ว

4) การกำหนดหน้าที่ความรับผิดชอบของผู้ใช้งานเพื่อป้องกันการเข้าถึงข้อมูลส่วนบุคคลโดยไม่ได้รับอนุญาต การเปิดเผย การล่วงรู้ หรือการลักลอบทำสำเนาข้อมูลส่วนบุคคล การลักขโมยอุปกรณ์จัดเก็บหรือประมวลผลข้อมูลส่วนบุคคล และ

5) การจัดให้มีวิธีการเพื่อให้สามารถตรวจสอบย้อนหลังเกี่ยวกับการเข้าถึง เปลี่ยนแปลง ลบ หรือถ่ายโอนข้อมูลส่วนบุคคล ให้สอดคล้องเหมาะสมกับวิธีการและสื่อที่ใช้ในการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคล

การเชื่อมโยงไปยังเว็บไซต์ของบุคคลภายนอก

เว็บไซต์ของบริษัท โรงพยาบาล อินซ์ จำกัด อาจมีลิงก์เชื่อมโยงไปยังเว็บไซต์ของบุคคลภายนอก ซึ่งบุคคลภายนอกเหล่านั้นอาจเก็บรวบรวมข้อมูลบางอย่างเกี่ยวกับการใช้บริการของท่าน โดยบริษัทไม่สามารถรับผิดชอบในความปลอดภัยหรือความเป็นส่วนตัวของข้อมูลใดๆ ของท่านที่เก็บรวบรวมโดยเว็บไซต์ของบุคคลภายนอกดังกล่าว ท่านควรใช้ความระมัดระวังและตรวจสอบนโยบายความเป็นส่วนตัวของเว็บไซต์ ผลิตภัณฑ์ และบริการของบุคคลภายนอกเหล่านั้นด้วย

สิทธิของเจ้าของข้อมูลส่วนบุคคล

ในฐานะเจ้าของข้อมูลส่วนบุคคล ท่านมีสิทธิร้องขอให้บริษัท โรงพยาบาล อินซ์ จำกัด ดำเนินการเกี่ยวกับข้อมูลส่วนบุคคลของท่านตามขอบเขตที่กฎหมายอนุญาตให้กระทำได้ ดังนี้

(1) สิทธิ์ในการเพิกถอนความยินยอม : ท่านมีสิทธิ์ในการเพิกถอนความยินยอมในการ ประมวลผลข้อมูลส่วนบุคคลที่ท่านได้ให้ความยินยอมกับเราได้ ตลอดระยะเวลาที่ข้อมูลส่วนบุคคลของท่านอยู่กับเรา

(2) สิทธิ์ในการเข้าถึงข้อมูลส่วนบุคคล : ท่านมีสิทธิ์ในการเข้าถึงข้อมูลส่วนบุคคลของท่านและขอให้เรา ทำสำเนาข้อมูลส่วนบุคคลดังกล่าวให้แก่ท่าน รวมถึงขอให้เราเปิดเผยการได้มาซึ่งข้อมูลส่วนบุคคลที่ท่านไม่ได้ให้ความ ยินยอมต่อเราได้

(3) สิทธิ์ในการแก้ไขข้อมูลส่วนบุคคลให้ถูกต้อง : ท่านมีสิทธิ์ในการขอให้เราแก้ไขข้อมูลที่ไม่ถูกต้อง หรือ เพิ่มเติมข้อมูลที่ไม่สมบูรณ์

(4) สิทธิ์ในการลบข้อมูลส่วนบุคคล : ท่านมีสิทธิ์ในการขอให้เราทำการลบข้อมูลของท่านด้วยเหตุบาง ประการได้

(5) สิทธิ์ในการระงับการใช้ข้อมูลส่วนบุคคล : ท่านมีสิทธิ์ในการระงับการใช้ข้อมูล ส่วนบุคคลของท่านด้วยเหตุบางประการได้

(6) สิทธิ์ในการให้โอนย้ายข้อมูลส่วนบุคคล : ท่านมีสิทธิ์ในการโอนย้ายข้อมูลส่วนบุคคลของ ท่านที่ท่านให้ไว้กับเราไปยังผู้ควบคุมข้อมูลรายอื่น หรือ ตัวท่านเองด้วยเหตุบางประการได้

(7) สิทธิ์ในการคัดค้านการประมวลผลข้อมูลส่วนบุคคล : ท่านมีสิทธิ์ในการคัดคานการประมวลผล ข้อมูลส่วนบุคคลของท่านด้วยเหตุบางประการได้
ท่านสามารถติดต่อมายังเจ้าหน้าที่ บริษัท โรงพยาบาล อินซ์ จำกัด ดำเนินการยื่นคำร้องขอดำเนินการตามสิทธิ์ข้างต้นได้ (รายละเอียดการติดต่อปรากฏในหัวข้อ “ช่องทางการติดต่อ” ด้านล่างนี้)

ทั้งนี้ ท่านไม่จำเป็นต้องเสียค่าใช้จ่ายใดๆ ในการดำเนินตามสิทธิ์ข้างต้น โดยเราจะพิจารณาและแจ้งผลการ

พิจารณาตามคำร้องของท่านภายใน 30 วันนับแต่วันที่เราได้รับคำร้องขอดังกล่าว

ระยะเวลาการเก็บรักษาข้อมูล

 ‍1) บริษัท โรงพยาบาล อินซ์ จำกัด จะเก็บรักษาข้อมูลส่วนบุคคลของผู้รับบริการตามระยะเวลาที่จำเป็น เพื่อบรรลุวัตถุประสงค์ที่กำหนดในการประมวลผลข้อมูลส่วนบุคคลนั้น ๆ โดยระยะเวลาเก็บรักษาข้อมูลส่วนบุคคลจะเปลี่ยนแปลงไปโดยขึ้นอยู่กับวัตถุประสงค์ที่กำหนดในการเก็บรวบรวม และประมวลผลข้อมูลส่วนบุคคลนั้น ๆ

2) บริษัท โรงพยาบาล อินซ์ จำกัด จะเก็บรักษาข้อมูลส่วนบุคคลเป็นระยะเวลาตามที่กฎหมายที่เกี่ยวข้องกำหนด และโดยคำนึงถึงแนวปฏิบัติทางธุรกิจสำหรับแต่ละประเภทของข้อมูลส่วนบุคคล หลังจากระยะเวลาดังกล่าว บริษัท โรงพยาบาล อินซ์ จำกัด อาจทำลายข้อมูลส่วนบุคคลดังกล่าวจากการจัดเก็บ หรือระบบของบริษัท โรงพยาบาล อินซ์ จำกัด โดยไม่มีการแจ้งให้ผู้รับบริการทราบล่วงหน้า

ช่องทางการติดต่อบริษัท โรงพยาบาล อินซ์ จำกัด

ท่านสามารถติดต่อผู้ควบคุมข้อมูลส่วนบุคคล เพื่อสอบถามหรือต้องการการใช้สิทธิใดๆ ที่เกี่ยวข้องกับข้อมูลส่วนบุคคลได้ที่ เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล

บริษัท โรงพยาบาล อินซ์ จำกัด

24 หมู่ 13 ตำบลบางแก้ว อำเภอบางพลี จังหวัดสมุทรปราการ 10540

เบอร์โทรศัพท์: 02-055-8888

Email: DPO-Office@inzhospital.com

กฎหมายที่ใช้บังคับ ‍คำประกาศเกี่ยวกับความเป็นส่วนตัวนี้อยู่ภายใต้การบังคับและการตีความตามกฎหมายไทย และศาลไทยเป็นผู้มีอำนาจในการพิจารณาข้อพิพาทใดๆ ที่อาจเกิดขึ้นหรือเกี่ยวข้องกับคำประกาศเกี่ยวกับความเป็นส่วนตัวนี้