นโยบายความเป็นส่วนตัว

Hold Clinic (ต่อไปนี้เรียกว่า "คลินิก") จะดูแลและจัดการข้อมูลส่วนบุคคลทั้งหมดตามกฎหมายที่เกี่ยวข้อง พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล ได้กำหนดแนวทางทั่วไปในการดูแลข้อมูลส่วนบุคคล และคลินิกจะดำเนินการเก็บ รักษา และใช้ข้อมูลอย่างถูกต้องตามกฎหมาย เพื่อทำหน้าที่ของคลินิกอย่างเหมาะสมและคุ้มครองสิทธิของเจ้าของข้อมูล รวมถึงเคารพสิทธิในการเข้าถึง แก้ไข ลบ หรือขอหยุดการใช้ข้อมูลส่วนบุคคลได้ตามกฎหมาย และสามารถยื่นคำร้องเรียนกรณีมีการละเมิดสิทธิต่อหน่วยงานที่เกี่ยวข้อง คลินิกได้จัดตั้งนโยบายนี้ขึ้นเพื่อคุ้มครองสิทธิและแก้ไขปัญหาเกี่ยวกับข้อมูลส่วนบุคคล และจะแจ้งให้ทราบทางเว็บไซต์หากมีการเปลี่ยนแปลงนโยบาย

รายการข้อมูลส่วนบุคคลที่เก็บรวบรวมและวิธีการเก็บข้อมูล

เมื่อมีการเก็บข้อมูลส่วนบุคคล ทางคลินิกจะแจ้งขอบเขตและวัตถุประสงค์ของการเก็บข้อมูลล่วงหน้าตามกฎหมาย รายการข้อมูลที่คลินิกจะเก็บมีดังนี้

ก. รายการที่เก็บระหว่างการให้บริการ

รายการสำคัญ: เลขทะเบียนผู้ป่วย, ชื่อ (ภาษาไทย), วันเดือนปีเกิด, ที่อยู่, อีเมล, สถานภาพสมรส, ช่องทางการมาคลินิก

ข้อมูลสุขภาพ: ประวัติการรักษา ประวัติครอบครัว และข้อมูลสุขภาพส่วนบุคคลอื่นที่จำเป็นต่อการให้บริการทางการแพทย์

ข. รายการที่เก็บระหว่างชำระค่ารักษา

ชำระผ่านบัตรเครดิต: ชื่อบริษัทบัตร, หมายเลขบัตร และข้อมูลการอนุมัติการชำระเงิน

※หากมีการเก็บข้อมูลเฉพาะกิจเพื่อวัตถุประสงค์พิเศษ จะมีการแจ้งให้ทราบล่วงหน้า

ค. วิธีการเก็บข้อมูลส่วนบุคคล

เก็บข้อมูลผ่านบริการที่มีให้ทางออนไลน์ เช่น ปรึกษาออนไลน์ การจองผ่านเว็บไซต์ เป็นต้น

วัตถุประสงค์ของการเก็บและใช้ข้อมูลส่วนบุคคล

คลินิกจะใช้ข้อมูลส่วนบุคคลที่เก็บไว้เพื่อวัตถุประสงค์ต่อไปนี้เท่านั้น ข้อมูลทั้งหมดที่ท่านให้จะใช้เฉพาะเพื่อวัตถุประสงค์ดังกล่าว และหากมีการเปลี่ยนแปลงวัตถุประสงค์ จะมีการขอความยินยอมล่วงหน้า

1. ยืนยันตัวตนผู้รับบริการ การตรวจสอบข้อมูลสำหรับการจองและรับบริการ

2. ให้บริการวินิจฉัยและรักษา

3. ชำระค่ารักษา รับเงิน คืนเงิน และงานธุรการ

4. ส่งใบเสร็จ รายการรับบริการ หนังสือรับรองยา/สินค้า และผลการตรวจ

5. ส่งต่อการตรวจออนไลน์/ออฟไลน์ และส่งตรวจภายนอก

6. ช่องทางสำหรับติดต่อเพื่อรับเรื่องร้องเรียนหรือแก้ไขปัญหา

7. การควบคุมคุณภาพบริการ และการดำเนินงานคลินิกตามข้อกฎหมาย

8. ใช้เป็นข้อมูลสถิติเพื่อการศึกษาและวิจัยในขั้นต่ำสุด

9. แจ้งข้อมูลต่างๆ เช่น ข้อมูลบริการ ผลงานวิชาการ ข่าวสารคลินิก

ระยะเวลาการเก็บรักษาข้อมูลส่วนบุคคล

โดยหลักการแล้ว เมื่อการเก็บและใช้ข้อมูลส่วนบุคคลเพื่อวัตถุประสงค์เสร็จสิ้นแล้ว คลินิกจะทำลายข้อมูลดังกล่าวทันที แต่สำหรับข้อมูลบางประเภทจะถูกเก็บรักษาไว้ดังรายละเอียดต่อไปนี้

1. รายการที่เก็บรักษา: ชื่อ, เพศ, เบอร์โทรศัพท์มือถือ, อีเมล

2. เหตุผลในการเก็บ: ตามข้อตกลงการใช้เว็บไซต์และกฎหมายว่าด้วยการแพทย์

3. ระยะเวลาการเก็บ: บันทึกเวชระเบียน 10 ปี

ขั้นตอนและวิธีการทำลายข้อมูลส่วนบุคคล

โดยปกติ คลินิกจะทำลายข้อมูลส่วนบุคคลทันทีเมื่อวัตถุประสงค์ในการเก็บข้อมูลนั้นสิ้นสุด

ก. ขั้นตอนการทำลาย

ข้อมูลที่ท่านแจ้งมายังคลินิกเพื่อการจองหรือการรับบริการ เมื่อหมดวัตถุประสงค์แล้ว จะถูกย้ายไปเก็บแยก หรือจัดเก็บในเอกสารแยกต่างหากตามกฎของคลินิกและกฎหมาย ข้อมูลที่ถูกแยกออกจะไม่ถูกนำไปใช้นอกเหนือจากวัตถุประสงค์ หรือข้อกำหนดของกฎหมาย

ข. วิธีการทำลาย

ข้อมูลอิเล็กทรอนิกส์จะถูกลบด้วยวิธีเทคนิคที่ไม่สามารถกู้คืนได้ ข้อมูลที่อยู่ในเอกสารจะทำลายโดยการทำลายเอกสารหรือทำลายด้วยสารเคมี

การเปิดเผยและแบ่งปันข้อมูลส่วนบุคคล

คลินิกจะไม่นำข้อมูลส่วนบุคคลของลูกค้าไปใช้ หรือเปิดเผยกับบุคคลหรือองค์กรภายนอกนอกเหนือจากวัตถุประสงค์ที่แจ้งไว้ ยกเว้นกรณีที่มีความยินยอม หรือตามที่กฎหมายกำหนด ทั้งนี้ มีข้อยกเว้นดังนี้

1. ส่งเวชระเบียนเพื่อขอรับค่าใช้จ่ายสิทธิประกันสุขภาพแห่งชาติ

2. กรณีลูกค้ายินยอมเปิดเผยล่วงหน้า

3. การเปิดเผยตามกฎหมาย หรือเมื่อมีหมายการสืบสวนจากหน่วยงานราชการ

4. กรณีเพื่อประมวลผลทางสถิติหรือวิชาการในรูปแบบที่ไม่สามารถระบุตัวบุคคลได้

การมอบหมายการประมวลผลข้อมูลส่วนบุคคลแก่บุคคลภายนอก

คลินิกอาจมอบหมายหรือจ้างบริษัทภายนอกดำเนินงานตามสัญญาเกี่ยวกับการให้บริการเพื่อประโยชน์ต่อการดำเนินงานและอำนวยความสะดวกแก่ผู้ใช้งาน โดยคลินิกจะให้ความคุ้มครองข้อมูลส่วนบุคคลตามสัญญา และควบคุมมิให้มีการนำข้อมูลไปใช้ผิดวัตถุประสงค์หรือเปิดเผยต่อบุคคลที่สามโดยไม่ได้รับอนุญาต ข้อกำหนดเรื่องระยะเวลา รับผิด หรือต้องคืนหรือทำลายข้อมูลหลังเสร็จสิ้นการดำเนินการจะถูกรับรองในสัญญา

การเปิดเผยข้อมูลส่วนบุคคลต่อบุคคลที่สาม

- ผู้ให้ข้อมูล: Hold Clinic

- ผู้รับผิดชอบข้อมูล: ผู้อำนวยการคลินิก Dr. โอ จองซ็อบ

- บุคคล/องค์กรที่ได้รับข้อมูล: Hold (ดูเพิ่มเติมที่ https://www.hold.hair)

ก. วัตถุประสงค์ของการใช้ข้อมูลจากผู้รับข้อมูล

1. เพื่อตรวจสอบตัวตนของผู้ป่วย จองหรือยกเลิกการนัดหมาย

2. แจ้งข้อมูลบริการใหม่ กิจกรรม หรือโปรโมชันของคลินิก

3. ส่งข้อมูลนัดหมาย ผลตรวจ การรับเข้ารับบริการผ่านมือถือ

ข. ระยะเวลาการเก็บข้อมูลของผู้รับ

1. ผู้รับข้อมูลจะเก็บข้อมูลในระยะเวลาเดียวกับผู้เก็บข้อมูลหลัก เว้นแต่ในกรณีที่สิ้นสุดสัญญา

2. ผู้ใช้มีสิทธิในการปฏิเสธการให้ข้อมูล ซึ่งจะมีผลต่อความสะดวกในการจองรับบริการ

สิทธิของผู้ใช้และตัวแทนโดยชอบธรรม และวิธีการใช้สิทธิ

คลินิกจะให้ความร่วมมือหากผู้ใช้ต้องการขอเข้าถึง แก้ไข หรือลบข้อมูลส่วนบุคคล และจะดำเนินการโดยเร็ว คลินิกจะไม่ให้บริการนี้ผ่านโทรศัพท์ ไปรษณีย์ หรือแฟกซ์ นอกจากการติดต่อด้วยตนเองที่คลินิกเท่านั้น

ก. ขอเข้าถึงข้อมูลส่วนบุคคล

1. ลูกค้าสามารถมาติดต่อที่คลินิกเพื่อขอดูข้อมูลส่วนบุคคลของตนเองได้ คลินิกจะตอบกลับทันที

ข. ขอแก้ไขหรือลบข้อมูลส่วนบุคคล

2. หากพบว่าข้อมูลมีความผิดพลาดหรือเหตุจำเป็นอื่นใด ลูกค้าสามารถขอแก้ไขหรือลบข้อมูลส่วนบุคคลได้และอาจต้องแสดงหลักฐานประกอบ

3. จำเป็นต้องแสดงบัตรประจำตัว เช่น บัตรประชาชน พาสปอร์ต หรือใบขับขี่ เพื่อยืนยันตัวก่อนขอดู แก้ไข หรือลบข้อมูล

4. กรณีปฏิเสธการให้เข้าถึงข้อมูลบางส่วนหรือทั้งหมด จะมีการแจ้งเหตุผลต่อผู้ร้องขอ

5. ผู้แทนโดยชอบธรรมของเด็กอายุต่ำกว่า 14 ปี สามารถขอดู แก้ไข หรือลบ หรือขอหยุดประมวลผลข้อมูลส่วนบุคคลของเด็กได้ โดยต้องแสดงหลักฐานความสัมพันธ์และเอกสารยืนยันตัวตน

การติดตั้ง/ใช้งาน และการปฏิเสธระบบเก็บข้อมูลอัตโนมัติ (คุกกี้)

คลินิกมีการใช้ "คุกกี้ (cookie)" เพื่อจัดเก็บและค้นหาข้อมูลของท่านเป็นระยะ คุกกี้คือไฟล์ข้อความขนาดเล็กที่ส่งจากเซิร์ฟเวอร์ของเว็บไซต์เก็บไว้ในฮาร์ดดิสก์ของคอมพิวเตอร์ของท่าน โดยวัตถุประสงค์ในการใช้คุกกี้มีดังนี้

1. วิเคราะห์จำนวนการเข้าใช้งานเว็บไซต์และพฤติกรรมในการเข้าชม เพื่อปรับปรุงบริการ

2. ใช้ข้อมูลจำนวนครั้งในการเข้าชมกิจกรรมและความสนใจในแต่ละรายการ เพื่อให้ข้อมูลที่เหมาะสมกับแต่ละบุคคล

ท่านสามารถเลือกที่จะยอมรับหรือปฏิเสธการติดตั้งคุกกี้ได้ในตัวเลือกของเว็บเบราว์เซอร์ หากปฏิเสธการติดตั้งคุกกี้ บางบริการอาจไม่สามารถเข้าใช้งานได้

เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล

คลินิกได้เตรียมมาตรการด้านเทคนิคและความปลอดภัยเพื่อปกป้องข้อมูลส่วนบุคคลของผู้ใช้ ข้อมูลทั้งหมดที่ท่านให้จะได้รับการดูแลผ่านไฟร์วอลล์และอุปกรณ์ความปลอดภัยอื่น ๆ นอกจากนี้ยังมีมาตรการบริหารเกี่ยวกับการเข้าถึงและควบคุมการประมวลผลข้อมูล รวมถึงลดจำนวนเจ้าหน้าที่ที่สามารถเข้าถึงข้อมูลส่วนบุคคล และอบรมเจ้าหน้าที่เป็นประจำ ระบบจะมีการกำหนดผู้ใช้งานและเปลี่ยนรหัสผ่านอย่างสม่ำเสมอ

การแจ้งเปลี่ยนแปลงนโยบาย

นโยบายความเป็นส่วนตัวอาจมีการเปลี่ยนแปลงเนื่องจากข้อกฎหมายหรือการปรับปรุงระบบภายใน หากมีการเปลี่ยนแปลงจะแจ้งประกาศผ่านเว็บไซต์ (https://holdclinicgn.com/)

ตำแหน่ง
ชื่อ
ฝ่าย
อีเมล
ผู้รับผิดชอบด้านข้อมูลส่วนบุคคล
โอ จองซ็อบ
ผู้อำนวยการ
gangnam@hold.clinic
เจ้าหน้าที่ด้านข้อมูลส่วนบุคคล
โอ จองซ็อบ
ผู้อำนวยการ
gangnam@hold.clinic

วันมีผลบังคับใช้: 22 กรกฎาคม 2024

หากท่านต้องการร้องเรียนหรือขอคำปรึกษาเกี่ยวกับการละเมิดข้อมูลส่วนบุคคล สามารถติดต่อหน่วยงานดังต่อไปนี้

1. คณะกรรมการระงับข้อพิพาทด้านข้อมูลส่วนบุคคล (https://www.kopico.go.kr) โทร 1833-6972

2. คณะกรรมการรับรองเครื่องหมายคุ้มครองข้อมูล (www.eprivacy.or.kr/02-550-9531~2)

3. ฝ่ายสอบสวนอาชญากรรมทางไซเบอร์ สำนักงานอัยการสูงสุด (http://spo.go.kr/ โทร 1301, cid@spo.go.kr)

4. ศูนย์ความปลอดภัยไซเบอร์ สำนักงานตำรวจ (http://cyberbureau.police.go.kr/ โทร 02-3150-2659)