นโยบายความเป็นส่วนตัว
นโยบายการคุ้มครองข้อมูลส่วนบุคคล
อัพเดตเมื่อวันที่ 1 เมษายน 2568
บริษัท สกินไอดี จำกัด รวมถึง idLab Clinic (“บริษัท” หรือ “SkinID” หรือ “idLab” หรือ “เรา”)
มีความมุ่งมั่นที่จะให้บริการภายใต้การปกป้องข้อมูลส่วนบุคคลและการรักษาความเป็นส่วนตัวของผู้ใช้บริการทุกท่าน นโยบายการคุ้มครองข้อมูลส่วนบุคคลฉบับนี้บังคับใช้กับทุกบริการของเราท่านผู้ใช้บริการสามารถเข้าถึงได้และการใช้เว็บไซต์ของเรา ได้แก่ https://www.skinidthailand.com, http://www.idlab.clinic, และ https://shop.skinidthailand.com
(“เว็บไซต์“) ซึ่งบริษัทฯ ทำหน้าที่เป็นผู้ควบคุมข้อมูลส่วนบุคคลตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562
เราให้ความสำคัญอย่างยิ่งต่อการปกป้องข้อมูลส่วนบุคคลของผู้ใช้บริการ รวมถึงบุคคลที่อยู่ในความดูแลหรือการปกครองของท่าน เช่น ผู้เยาว์ บุคคลไร้ความสามารถ หรือบุคคลเสมือนไร้ความสามารถ (“ผู้ใช้บริการ” หรือ “ท่าน”) ทั้งนี้ นโยบายคุ้มครองข้อมูลส่วนบุคคลฉบับนี้ (“นโยบายฉบับนี้”) จัดทำขึ้นเพื่อให้ท่านมั่นใจว่าบริษัทฯ ได้ดำเนินการเก็บรวบรวม ใช้ เปิดเผย และรักษาข้อมูลส่วนบุคคล (รวมเรียกว่า “ประมวลผล”) ของท่านอย่างเหมาะสม ปลอดภัย และสอดคล้องกับกฎหมายไทย รวมถึงมาตรฐานสากลด้านการคุ้มครองข้อมูลส่วนบุคคล
เรามุ่งมั่นในการนำกระบวนการรักษาความปลอดภัยและมาตรการต่าง ๆ มาใช้เพื่อให้มั่นใจว่า
การประมวลผลข้อมูลส่วนบุคคลนั้นมีความปลอดภัย และสอดคล้องกับหลักปฏิบัติที่เป็นไปตามข้อกำหนดทางกฎหมายและมาตรฐานสากล ทั้งนี้ เราจะดำเนินการประมวลผลข้อมูลส่วนบุคคลโดยคำนึงถึงสิทธิ ความเป็นส่วนตัว และความปลอดภัยของข้อมูลของผู้ใช้บริการเป็นหลัก เพื่อสร้างความเชื่อมั่นและเสริมสร้างประสบการณ์การใช้งานที่ปลอดภัยและโปร่งใสสูงสุดแก่ท่าน
ด้วยความตระหนักถึงความไว้วางใจของท่านในการเปิดเผยข้อมูลส่วนบุคคล เราจึงได้กำหนดมาตรการรักษาความปลอดภัยขั้นสูง รวมถึงการเข้ารหัสข้อมูลและการจัดการระบบป้องกันการเข้าถึงโดยบุคคลที่สามที่ไม่ได้รับอนุญาต เพื่อให้ท่านมั่นใจได้ว่าข้อมูลส่วนบุคคลของท่านจะถูกเก็บรักษาและจัดการด้วยความรับผิดชอบสูงสุดภายใต้กรอบกฎหมายที่เกี่ยวข้อง
1. ประเภทข้อมูลส่วนบุคคลที่เราจัดเก็บ
1.1 “ข้อมูลส่วนบุคคล” หมายถึง ข้อมูลใด ๆ ที่เกี่ยวข้องกับท่านซึ่งสามารถระบุตัวตนได้โดยตรงหรือทำให้สามารถระบุตัวตนได้โดยอ้อม รวมถึงข้อมูลที่เกี่ยวข้องกับผู้ใช้บริการ ซึ่งประกอบด้วยรายละเอียดดังต่อไปนี้:
1.1.1) ข้อมูลระบุตัวตน: ข้อมูลที่สามารถใช้ในการระบุตัวตนหรือการติดต่อได้ เช่น ชื่อ–นามสกุล เพศ อายุ วันเดือนปีเกิด ข้อมูลกรุ๊ปเลือด ส่วนสูง น้ำหนัก ข้อมูลเกี่ยวกับคู่สมรส บุตร และบิดา–มารดา รวมถึงข้อมูลที่เกี่ยวข้องกับประกันสุขภาพ
1.1.2) ข้อมูลการติดต่อ: ข้อมูลการติดต่อทั่วไป เช่น ที่อยู่ปัจจุบันและที่อยู่เพื่อการติดต่อฉุกเฉิน หมายเลขโทรศัพท์ทั่วไปและโทรศัพท์มือถือ ที่อยู่อีเมล ข้อมูลบัญชีผู้ใช้งานในแอปพลิเคชัน Line บัญชี Facebook และ/หรือบัญชีโซเชียลมีเดียอื่น ๆ ที่เกี่ยวข้อง รวมถึงข้อมูลผู้ติดต่อในกรณีฉุกเฉิน
1.1.3) ข้อมูลที่ระบุตัวตนโดยหน่วยงานราชการ: เอกสารทางราชการ เช่น บัตรประชาชน หนังสือเดินทาง เอกสารเปลี่ยนชื่อหรือนามสกุล หรือเอกสารอื่น ๆ ที่เกี่ยวข้องในการยืนยันตัวตน (KYC)
1.1.4) ข้อมูลทางเทคนิค: ข้อมูลทางเสียง ภาพ และข้อมูลอิเล็กทรอนิกส์อื่น ๆ ไม่ได้มีจุดประสงค์เพื่อการวินิจฉัยหรือการรักษาทางการแพทย์ รวมถึงข้อมูลที่เกี่ยวข้องกับการเข้าใช้บริการ เช่น ชื่อ–รหัสผู้ใช้งานระบบ เลขที่อยู่ประจำเครื่องคอมพิวเตอร์ (IP Address) ประวัติการใช้งาน (Log) การตั้งค่าเขตเวลา ข้อมูลการใช้งานเว็บไซต์ ข้อมูลคุกกี้ (Cookies) ข้อมูลอุปกรณ์คอมพิวเตอร์หรือโทรศัพท์มือถือที่ใช้ในการเข้าใช้บริการ เช่น รุ่นและประเภทของอุปกรณ์ เครือข่ายที่ใช้งาน ข้อมูลการเชื่อมต่อ ข้อมูลการใช้งาน การสนทนาและสื่อสารในระหว่างที่ใช้บริการแพทย์ทางไกล ประวัติการค้นหา รวมถึงข้อมูลเทคนิคอื่น ๆ จากการใช้ระบบปฏิบัติการ
1.1.5) ข้อมูลทางการค้า: ประวัติการสั่งซื้อ การสมัครสมาชิก ผลิตภัณฑ์ที่ซื้อหรือพิจารณา ข้อมูลการชำระเงิน และประวัติการจัดส่งสินค้า
1.1.6) ข้อมูลอื่น ๆ: ข้อมูลเชิงวิเคราะห์ที่ได้จากข้อมูลที่เก็บรวบรวม ข้อร้องเรียน หนังสือหรือจดหมาย ข้อความแสดงความคิดเห็น พฤติกรรมการใช้งาน และข้อมูลอื่น ๆ ที่จำเป็นสำหรับการพัฒนาและปรับปรุงบริการ
1.2 ข้อมูลด้านสุขภาพ หมายถึง ข้อมูลด้านสุขภาพและประวัติทางการแพทย์ของผู้ใช้บริการซึ่งเราเก็บรวบรวมเพื่อความปลอดภัยและประโยชน์ทางการรักษา เช่น ภาวะทางการแพทย์ต่าง ๆ ยาที่ใช้ การแพ้ยา ทางเลือกในการรักษา ใบสั่งยา และข้อมูลอื่น ๆ ที่เกี่ยวข้องกับสุขภาพของผู้ใช้บริการ ซึ่งประกอบด้วยรายละเอียดดังต่อไปนี้:
1.2.1) ข้อมูลทางเสียง ภาพ และข้อมูลอิเล็กทรอนิกส์อื่น ๆ: เช่น รูปถ่ายและข้อมูลเสียงที่ใช้เพื่อวัตถุประสงค์ในการวินิจฉัยหรือการรักษาทางการแพทย์
1.2.2) ประวัติทางการแพทย์: เช่น ภาวะทางการแพทย์ต่าง ๆ ยาที่ใช้ การแพ้ยา ทางเลือกในการรักษา ใบสั่งยา และข้อมูลอื่น ๆ ที่เกี่ยวข้องกับสุขภาพ เพื่อใช้ในการวินิจฉัยหรือการรักษาอย่างมีประสิทธิภาพ
การเก็บรวบรวมและการประมวลผลข้อมูลด้านสุขภาพของท่านมีวัตถุประสงค์เพื่อการรักษาทางการแพทย์เพื่อความปลอดภัยต่อชีวิตของผู้ใช้งานซึ่งเป็นไปตามมาตรฐานที่กฎหมายกำหนด
- แหล่งข้อมูลส่วนบุคคลที่เก็บรวบรวม
เราอาจเก็บรวบรวมข้อมูลส่วนบุคคลโดยตรงจากผู้ใช้บริการผ่านทางการบริการของเรา และการใช้เว็บไซต์ หรือโดยอ้อมจากแหล่งอื่น ดังมีรายละเอียดต่อไปนี้
- ข้อมูลที่ท่านให้ไว้กับเราโดยตรง ซึ่งรวมถึง การลงทะเบียนสร้างบัญชีสมาชิก การลงทะเบียนเข้าร่วมกิจกรรมที่เราจัดขึ้น ข้อมูลการใช้บริการเว็บไซต์หรือแอปพลิเคชันหรือแพลตฟอร์ม หรือการทำธุรกรรมผ่านบริการของเรา
- ข้อมูลการส่วนบุคคลที่ได้รับจากครอบครัวหรือผู้ปกครองหรือบุคคลที่ท่านมอบหมายให้เป็นตัวแทนดำเนินการผ่านเว็บไซต์หรือแอปพลิเคชันหรือแพลตฟอร์มของเรา
- ข้อมูลที่เราได้รับจากสถานพยาบาลของเราซึ่งท่านใช้บริการอยู่
- ข้อมูลรูปภาพหรือวิดีโอที่เห็นใบหน้าหรือระบุตัวบุคคลได้ผ่านการใช้บริการอของเรา รวมถึงการใช้บริการเว็บไซต์หรือแอปพลิเคชันหรือแพลตฟอร์มของเรา
- ข้อมูลจากกิจกรรมประชาสัมพันธ์หรือสื่อสังคมออนไลน์ที่ท่านเลือกใช้เพื่อเข้าใช้บริการของเรา
- ข้อมูลที่ได้รับจากพันธมิตรทางธุรกิจของเรา
- ข้อมูลส่วนบุคคลที่เราได้รับจากแหล่งอื่น อาทิ ข้อมูลจากทางรัฐบาลหรือหน่วยงานทางวิชาชีพต่าง ๆ
ในกรณีที่เราดำเนินการเก็บรวบรวมข้อมูลส่วนบุคคลจากแหล่งอื่น เราจะแจ้งให้ท่านทราบถึงการเก็บรวบรวมดังกล่าวทราบภายใน 30 วันนับแต่วันที่ได้รับเก็บรวบรวม เว้นแต่การแจ้งดังกล่าวไม่สามารถทำได้ หรือไม่จำเป็นต้องแจ้ง ตามหลักเกณฑ์ที่กฎหมายกำหนดไว้
- วัตถุประสงค์และฐานทางกฎหมายในการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคล
เพื่อปฏิบัติตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 และกฎหมายที่เกี่ยวข้อง
เราจะประมวลผลข้อมูลส่วนบุคคลของท่านเท่าที่จำเป็นตามวัตถุประสงค์โดยอาศัยฐานทางกฎหมาย ดังมีรายละเอียดดังต่อไปนี้
วัตถุประสงค์ | ประเภทข้อมูลส่วนบุคคล | ฐานทางกฎหมายที่ใช้ |
วัตถุประสงค์ด้านบริการทางการแพทย์ | ||
เพื่อใช้สำหรับการลงทะเบียนสมาชิก การยืนยันตัวของท่าน การนัดหมายเพื่อติดตามการรักษา การประสานงานและส่งต่อการรักษา | ข้อมูลส่วนบุคคลทั่วไป ข้อมูลการติดต่อ | ฐานเพื่อป้องกันหรือระงับอันตรายต่อชีวิต ร่างกาย หรือสุขภาพของบุคคล ตามมาตรา 24(1) หรือ
ฐานการจำเป็นเพื่อปฏิบัติตามสัญญาการให้บริการทางการแพทย์ ตามมาตรา 24(3) |
เพื่อใช้ประกอบการวินิจฉัยโรคหรืออาการของท่าน การรักษา รวมทั้งการให้บริการทางการแพทย์อื่น ๆ ที่เกี่ยวข้อง และอาจมีการเปิดเผยข้อมูลด้านสุขภาพแก่ทีมผู้ประกอบวิชาชีพเพื่อประโยชน์ในการรักษาและให้บริการทางการแพทย์อื่น ๆ | ข้อมูลด้านสุขภาพ | ฐานเพื่อป้องกันหรือระงับอันตรายต่อชีวิต ร่างกาย หรือสุขภาพของบุคคลซึ่งเจ้าของข้อมูลส่วนบุคคลไม่สามารถให้ความยินยอมได้ ไม่ว่าด้วยเหตุใดก็ตาม ตามมาตรา 26(1) หรือ
ฐานการจำเป็นในการปฏิบัติตามกฎหมายเพื่อให้บรรลุวัตถุประสงค์เกี่ยวกับการวินิจฉัยโรคทางการแพทย์ การให้บริการด้านสุขภาพ การรักษาทางการแพทย์ และการจัดการด้านสุขภาพ ตามมาตรา 26(5)(ก) |
เพื่อใช้ประกอบการให้คำปรึกษา การวินิจฉัย หรือการรักษา ในการให้บริการทางการแพทย์ระยะไกลผ่านช่องทางออนไลน์ | ข้อมูลส่วนบุคคลทั่วไป | ฐานเพื่อป้องกันหรือระงับอันตรายต่อชีวิต ร่างกาย หรือสุขภาพของบุคคล ตามมาตรา 24(1) หรือ
ฐานการจำเป็นเพื่อปฏิบัติตามสัญญาการให้บริการทางการแพทย์ ตามมาตรา 24(3) |
ข้อมูลด้านสุขภาพ | ฐานความยินยอมโดยชัดแจ้ง ตามมาตรา 26 หรือ
ฐานเพื่อป้องกันหรือระงับอันตรายต่อชีวิต ร่างกาย หรือสุขภาพของบุคคลซึ่งเจ้าของข้อมูลส่วนบุคคลไม่สามารถให้ความยินยอมได้ ไม่ว่าด้วยเหตุใดก็ตาม ตามมาตรา 26(1) หรือ
ฐานการจำเป็นในการปฏิบัติตามกฎหมายเพื่อให้บรรลุวัตถุประสงค์เกี่ยวกับการวินิจฉัยโรคทางการแพทย์ การให้บริการด้านสุขภาพ การรักษาทางการแพทย์ และการจัดการด้านสุขภาพ ตามมาตรา 26(5)(ก) | |
วัตถุประสงค์ด้านการรับรองคุณภาพการให้บริการ | ||
เพื่อใช้วางแผนการบริหารงาน พัฒนาการให้บริการ และรับรองคุณภาพการให้บริการ | ข้อมูลด้านสุขภาพ | ฐานการจำเป็นในการปฏิบัติตามกฎหมายเพื่อให้บรรลุวัตถุประสงค์เกี่ยวกับประโยชน์สาธารณะด้านสาธารณสุข ตามมาตรา 26(5)(ข)
|
วัตถุประสงค์ด้านการศึกษาวิจัยหรือสถิติ | ||
เพื่อศึกษาวิจัยหรือจัดทำสถิติซึ่งได้จัดให้มีมาตรการปกป้องที่เหมาะสมเพื่อคุ้มครองสิทธิและเสรีภาพของเจ้าของข้อมูลส่วนบุคคล | ข้อมูลส่วนบุคคลทั่วไป | ฐานเพื่อการศึกษาวิจัยหรือสถิติ
ฐานการจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมาย ตามมาตรา 24(5) |
ข้อมูลด้านสุขภาพ | ฐานเพื่อการศึกษาวิจัยทางวิทยาศาสตร์ ประวัติศาสตร์ หรือสถิติ หรือประโยชน์สาธารณะอื่น ตามมาตรา 26(5)(ง) | |
วัตถุประสงค์ด้านอื่น ๆ | ||
เปิดเผยแก่คู่สัญญา ผู้รับจ้าง ผู้รับเหมา หรือหน่วยงานภายนอกที่มีสัญญาหรือข้อตกลงกับบริษัทฯ | ข้อมูลด้านสุขภาพ | ฐานการจำเป็นในการปฏิบัติตามกฎหมายเพื่อให้บรรลุวัตถุประสงค์เกี่ยวกับประโยชน์สาธารณะด้านสาธารณสุขหรือด้านอื่น ๆ ที่สำคัญ ตามมาตรา 26(5)(ข) |
เพื่อนำเสนอหรือส่งข่าวสาร ประชาสัมพันธ์ การแจ้งเตือน โปรโมชั่น กิจกรรม หรือเชิญชวนเข้าร่วมกิจกรรมของบริษัทฯ | ข้อมูลส่วนบุคคลทั่วไป | ฐานความยินยอม ตามมาตรา 24
|
เปิดเผยแก่หน่วยงานอื่น เพื่อปฏิบัติหน้าที่ตามกฎหมาย หรือตามที่กฎหมายเฉพาะบัญญัติให้ต้องเปิดเผย | ข้อมูลด้านสุขภาพ | ฐานการจำเป็นในการนำข้อมูลด้านสุขภาพมาใช้หรือเปิดเผยเพื่อก่อตั้งสิทธิเรียกร้องตามกฎหมาย การปฏิบัติตามหรือการใช้สิทธิเรียกร้องตามกฎหมาย หรือใช้หรือเปิดเผยข้อมูลดังกล่าวเพื่อยกขึ้นต่อสู้สิทธิเรียกร้องตามกฎหมาย ตามมาตรา 26(4) หรือ
ฐานการจำเป็นในการปฏิบัติตามกฎหมายเพื่อให้บรรลุวัตถุประสงค์เกี่ยวกับประโยชน์สาธารณะด้านสาธารณสุขหรือด้านอื่น ๆ ที่สำคัญ ตามมาตรา 26(5)(ข) และ 26(5)(จ) |
เพื่อส่งจดหมายข่าวประชาสัมพันธ์ นำเสนอผลิตภัณฑ์หรือบริการของบริษัทหรือสถานพยาบาลแก่ท่านโดยตรง | ข้อมูลส่วนบุคคลทั่วไป ข้อมูลการติดต่อ | ฐานการจำเป็นในการปฏิบัติตามกฎหมายเพื่อให้บรรลุวัตถุประสงค์เกี่ยวกับประโยชน์สาธารณะด้านสาธารณสุขหรือด้านอื่น ๆ ที่สำคัญ ตามมาตรา 26(5)(ข) และ 26(5)(จ) |
เพื่อสำรวจความพึงพอใจในการให้บริการ ตอบข้อซักถามหรือข้อร้องเรียน | ข้อมูลส่วนบุคคลทั่วไป ข้อมูลการติดต่อ | ฐานการจำเป็นในการปฏิบัติตามกฎหมายเพื่อให้บรรลุวัตถุประสงค์เกี่ยวกับการให้บริการและการจัดการด้านสุขภาพ ตามมาตรา 26(5)(ก) |
- การแบ่งปัน และการเปิดเผยข้อมูลส่วนบุคคล
การแบ่งปันและการเปิดเผยข้อมูลส่วนบุคคลของท่านจะถูกดำเนินการภายใต้ฐานทางกฎหมายที่เหมาะสม และเราจะไม่กระทำการเปิดเผยหรือแบ่งปันข้อมูลโดยไม่มีเหตุผลที่ชอบธรรม โดยในบางสถานการณ์ที่จำเป็น เราอาจต้องแบ่งปันข้อมูลส่วนบุคคลของท่านให้กับบุคคลภายนอก ดังนี้:
- ผู้ให้บริการด้านสุขภาพที่ทำงานกับเรา เช่น บุคลากรทางการแพทย์ที่มีใบอนุญาตประกอบวิชาชีพเวชกรรม
จากสถานพยาบาลในเครือ เภสัชกรที่ได้รับการฝึกอบรมเกี่ยวกับการให้บริการเภสัชกรรมทางไกล และบุคลากรทางการแพทย์อื่น ๆ จากสถานพยาบาลในเครือของเรา - ผู้ให้บริการหรือผู้ที่เราจ้างงานเพื่อให้การสนับสนุนด้านต่าง ๆ ที่เกี่ยวข้องกับการให้บริการ เช่น ผู้ให้บริการด้านการจัดเก็บและวิเคราะห์ข้อมูล ผู้ให้บริการด้านการตลาด ผู้ให้บริการระบบเทคโนโลยีสารสนเทศ ผู้ให้บริการด้านการชำระเงินและธุรกรรม ผู้ให้บริการขนส่ง นักวิจัยที่มีข้อตกลงทำวิจัยร่วมกัน และผู้ให้บริการระบบยืนยันตัวตน
- บริษัทประกันภัยหรือหน่วยงานที่ดูแลการจัดการสินไหมทดแทนของบริษัทประกัน รวมถึงหน่วยงานที่เกี่ยวข้องกับการประกันสุขภาพ เช่น หน่วยงานรัฐที่เกี่ยวข้อง สำนักงานประกันสังคม สปสช เพื่อให้ท่านได้รับสิทธิประโยชน์ในการชำระค่ารักษาพยาบาล
- หน่วยงานภาครัฐและหน่วยงานที่มีอำนาจกำกับดูแลเมื่อมีคำขอเปิดเผยข้อมูลตามที่กฎหมายกำหนดหรือคำสั่งศาล
- ผู้ตรวจสอบบัญชี ทนายความ และที่ปรึกษาอื่น ๆ ที่เกี่ยวข้องกับการดำเนินงานของเรา
- ผู้ควบคุมข้อมูลรายอื่นที่ท่านได้ขอให้โอนข้อมูลไปให้ เช่น สถานพยาบาล คลินิก หรือร้านขายยา เพื่อประโยชน์ในการรักษาและชีวิตของท่าน
- บริษัทในเครือที่เกี่ยวข้อง รวมถึงบุคคลหรือนิติบุคคลที่มีส่วนเกี่ยวข้องกับการปรับโครงสร้างองค์กร การควบรวมกิจการ การขาย หรือการเข้าซื้อกิจการที่อาจเกิดขึ้น
เรารับรองว่าการแบ่งปันข้อมูลดังกล่าวจะดำเนินการตามมาตรการที่เข้มงวดเพื่อรักษาความลับและความปลอดภัยของข้อมูลส่วนบุคคลตามมาตรฐานที่กฎหมายกำหนด รวมถึงพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 และกฎหมายอื่นที่เกี่ยวข้อง.
- การเปิดเผยข้อมูลส่วนบุคคลของท่านต่อผู้รับข้อมูลในต่างประเทศ
หากมีความจำเป็นในการส่งหรือโอนข้อมูลส่วนบุคคลของท่านไปยังผู้รับข้อมูลที่อยู่ในต่างประเทศ เราจะปฏิบัติตามกฎหมายคุ้มครองข้อมูลส่วนบุคคลและกฎหมายที่เกี่ยวข้องที่กำหนดให้สามารถดำเนินการได้เท่านั้น ทั้งนี้ เพื่อรับรองความปลอดภัยของข้อมูลส่วนบุคคลของท่าน เราจะกำหนดและปฏิบัติตามหลักเกณฑ์การส่งหรือโอนข้อมูลระหว่างประเทศในแต่ละกรณี ซึ่งหลักเกณฑ์ดังกล่าวจะสอดคล้องกับพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคลของประเทศไทย นอกจากนี้ อาจมีความจำเป็นที่เราจะต้องขอความยินยอมอย่างชัดเจนจากท่านก่อนที่จะทำการโอนข้อมูลดังกล่าว
- การเก็บรักษาและระยะเวลาในการเก็บรักษาข้อมูลส่วนบุคคลของท่าน
เราจะเก็บรักษาข้อมูลส่วนบุคคลของท่านไว้ตราบเท่าที่ท่านยังมีความสัมพันธ์กับเรา โดยการจัดเก็บข้อมูลอาจทำได้ทั้งในรูปแบบดิจิทัลบนระบบคอมพิวเตอร์ที่มีมาตรการรักษาความปลอดภัยสูง และในรูปแบบเอกสารที่เป็นลายลักษณ์อักษร ขึ้นอยู่กับวิธีที่เหมาะสมที่สุดในการคุ้มครองข้อมูลส่วนบุคคลของท่าน ป้องกันการใช้งานที่ผิดกฎหมาย การสูญหาย การถูกระงับการเข้าถึง การเปลี่ยนแปลงโดยไม่ได้รับอนุญาต หรือการเปิดเผยข้อมูลโดยไม่ได้รับความยินยอม
เมื่อความสัมพันธ์ระหว่างท่านกับเราสิ้นสุดลง เราจะเก็บรักษาข้อมูลส่วนบุคคลของท่านเป็นระยะเวลา 5 ปีนับจากวันที่สิ้นสุดความสัมพันธ์ดังกล่าว หลังจากครบกำหนดระยะเวลาการเก็บรักษาหรือเมื่อพิจารณาแล้วว่าไม่มีความจำเป็นที่จะต้องเก็บรักษาข้อมูลนั้นต่อไปเพื่อวัตถุประสงค์ที่เกี่ยวข้อง เราจะดำเนินการลบข้อมูลที่สามารถระบุตัวตนของท่านออกหรือทำลายบันทึกข้อมูลดังกล่าวด้วยวิธีการที่ปลอดภัยและสอดคล้องกับมาตรฐานทางกฎหมาย
7. การสงวนสิทธิ์ทางกฎหมาย
เราอาจเปิดเผยข้อมูลส่วนบุคคลที่สามารถระบุตัวตนของท่านได้ตามวัตถุประสงค์ที่กฎหมายกำหนด เพื่อปกป้องสิทธิ์ของเราและ/หรือปฏิบัติตามคำสั่งทางกฎหมาย คำสั่งศาล กระบวนการทางกฎหมายจากหน่วยงานรัฐบาลหรือระหว่างรัฐบาล หรือหน่วยงานที่ทำหน้าที่กำกับดูแล ทั้งนี้ เราจะไม่รับผิดชอบต่อการใช้งานข้อมูลส่วนบุคคลในทางที่ผิดหรือการสูญหายของข้อมูลอันเกิดจากการกระทำของท่านเอง หรือข้อมูลอื่น ๆ ที่อยู่ในเว็บไซต์หรือแอปพลิเคชันที่อยู่นอกเหนือการเข้าถึงหรือการควบคุมของเรา นอกจากนี้ เราไม่รับผิดชอบต่อการใช้ข้อมูลส่วนบุคคลของท่านในทางที่ผิดกฎหมายหรือโดยไม่ได้รับอนุญาตอันเนื่องมาจากการใช้งานรหัสผ่านโดยไม่เหมาะสม การละเลย การแทรกแซงที่ไม่ประสงค์ดี หรือการกระทำอื่นใดที่เกิดจากท่านหรือบุคคลที่ได้รับอนุญาตจากท่าน (ไม่ว่าจะมีการอนุญาตโดยชอบด้วยกฎหมายตามเงื่อนไขความสัมพันธ์กับท่านหรือไม่ก็ตาม)
8. สิทธิความเป็นเจ้าของข้อมูลส่วนบุคคล
ตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 ท่านในฐานะเจ้าของข้อมูลส่วนบุคคลสามารถใช้สิทธิของเจ้าของข้อมูลส่วนบุคคลร้องขอให้เราดำเนินการเกี่ยวกับข้อมูลส่วนบุคคลของท่านตามขอบเขตที่กฎหมายอนุญาตให้กระทำได้ดังต่อไปนี้
- สิทธิในการเพิกถอนความยินยอม ท่านสามารถเพิกถอนความยินยอมในประมวลผลข้อมูลส่วนบุคคลที่ท่านได้ให้ความยินยอมกับเราเมื่อใดก็ได้ตลอดระยะเวลาที่ข้อมูลส่วนบุคคลของท่านอยู่กับเรา เว้นแต่เป็นกรณที่มีข้อจำกัดสิทธิตามกฎหมาย
- สิทธิในการให้ถ่ายโอนข้อมูลส่วนบุคคล ท่านสามารถร้องขอให้เราถ่ายโอนข้อมูลส่วนบุคคลของท่านในรูปแบบอิเล็กทรอนิกส์ที่เรามีอยู่ ไปยังผู้ควบคุมข้อมูลรายอื่นหรือตัวท่านเองได้ ทั้งนี้ รูปแบบและวิธีการส่งจะเป็นไปตามที่เรากำหนดเท่านั้น
- สิทธิในการเข้าถึงข้อมูลส่วนบุคคล ท่านสามารถเข้าถึงข้อมูลส่วนบุคคลของท่านที่อยู่ในความรับผิดชอบของเรา และสามารถร้องขอให้เราทำสำเนาข้อมูลส่วนบุคคลดังกล่าว รวมถึงสามารถร้องขอให้เราเปิดเผยการได้มาซึ่งข้อมูลส่วนบุคคลที่ท่านไม่ได้ให้ความยินยอมต่อเราได้
- สิทธิในการแก้ไขข้อมูลส่วนบุคคลให้ถูกต้อง ท่านสามารถร้องขอให้เราแก้ไขข้อมูลที่ไม่ถูกต้องหรือเพิ่มเติมข้อมูลที่ไม่สมบูรณ์ได้ตลอดระยะเวลาที่ข้อมูลส่วนบุคคลของท่านอยู่กับเรา
- สิทธิในการลบข้อมูลส่วนบุคคล ท่านสามารถร้องขอให้เราทำการลบหรือทำลายข้อมูลส่วนบุคคลของท่านตลอดระยะเวลาที่ข้อมูลส่วนบุคคลของท่านอยู่กับเรา หากท่านเห็นว่าข้อมูลส่วนบุคคลของท่านถูกเก็บรวบรวม ใช้ หรือเปิดเผย โดยไม่ชอบด้วยกฎหมายหรือเห็นว่าเราหมดความจำเป็นในการเก็บรักษาไว้ตามวัตถุประสงค์แห่งนโยบายฉบับนี้
- สิทธิในการระงับการใช้ข้อมูลส่วนบุคคล ท่านสามารถร้องขอให้เราระงับการใช้ข้อมูลส่วนบุคคลของท่านด้วยเหตุบางประการได้
- สิทธิในการคัดค้านการประมวลผลข้อมูลส่วนบุคคล ท่านสามารถยื่นคำร้องคัดค้านการเก็บรวบรวม ใช้ และ/หรือ เปิดเผยข้อมูลส่วนบุคคลของท่านได้
- สิทธิในการร้องเรียน หากท่านเชื่อว่าการประมวลผลข้อมูลส่วนบุคคลของท่านเป็นการกระทำในลักษณะ
ที่ฝ่าฝืนหรือไม่ปฏิบัติตามกฎหมายที่เกี่ยวข้อง
9. การเก็บรวบรวมข้อมูลส่วนตัวของเด็ก
เราไม่ดำเนินการเก็บรวบรวมข้อมูลส่วนบุคคลจากผู้ที่มีอายุต่ำกว่าสิบปีหรือบุคคลที่กฎหมายกำหนดให้ต้องได้รับความยินยอมจากผู้ปกครองหรือผู้ใช้อำนาจปกครองที่สามารถกระทำการแทนตามกฎหมาย (เรียกรวมว่า
“ผู้ที่มีข้อจำกัดด้านอายุ”) ก่อนการให้ข้อมูลใด ๆ ดังนั้น หากท่านเป็นผู้ที่มีข้อจำกัดด้านอายุ โปรดงดการใช้งานบริการของเราโดยลำพัง และควรมีผู้ปกครองหรือผู้ใช้อำนาจปกครองตามกฎหมายดูแลทุกครั้งเมื่อเข้าถึงบริการของเรา
ทั้งนี้ เราอาจเก็บรวบรวมข้อมูลส่วนบุคคลของผู้ที่มีข้อจำกัดด้านอายุโดยไม่ตั้งใจ หากท่านเป็นผู้ปกครองหรือผู้ใช้อำนาจปกครองตามกฎหมายของผู้ที่มีข้อจำกัดด้านอายุ และพบว่าผู้ที่อยู่ในความดูแลของท่านได้ให้ข้อมูลส่วนบุคคลแก่เรา โปรดติดต่อเจ้าหน้าที่ที่รับผิดชอบการคุ้มครองข้อมูลส่วนบุคคลของเรา โดยใช้รายละเอียดการติดต่อที่ระบุในข้อ 13.
10. การปรับปรุงนโยบายการคุ้มครองข้อมูลส่วนบุคคล
เราอาจปรับปรุงนโยบายฉบับนี้ เพื่อให้เป็นไปตามที่กฎหมายกำหนดและคงความทันสมัยอยู่ตลอดเวลา เราจึงขอแนะนำให้ท่านติดตามและตรวจสอบนโยบายฉบับนี้ทุกครั้งที่ท่านเข้าใช้บริการ โดยเราถือว่าการที่ท่านทำการเข้าใช้บริการของเราถือว่าท่านได้ให้ความทราบและยอมรับการปรับปรุงนโยบายส่วนบุคคลฉบับนี้แล้ว
11. ช่องทางการติดต่อเรา
หากท่านประสงค์ที่จะใช้สิทธิที่เกี่ยวข้องกับข้อมูลส่วนบุคคลของท่าน หรือส่งข้อร้องเรียน หรือสอบถามข้อมูลเกี่ยวกับการประมวลผลหรือข้อสงสัยเกี่ยวกับนโยบายฉบับนี้ ท่านสามารถติดต่อได้ตามรายละเอียดที่ปรากฏดังต่อไปนี้
เจ้าหน้าที่รับผิดชอบการคุ้มครองข้อมูลส่วนบุคคล |
|
สถานที่ติดต่อ |
|
12. ข้อมูลเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล
เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคลของบริษัทฯ มีรายชื่อและช่องทางติดต่อดังนี้
1)
13. กฎหมายที่ใช้บังคับ
ท่านรับทราบและตกลงให้นโยบายคุ้มครองข้อมูลส่วนบุคคลนี้อยู่ภายใต้การบังคับและการตีความตามกฎหมายไทยและให้ศาลไทยเป็นผู้มีอำนาจในการพิจารณาข้อพิพาทใดที่อาจเกิดขึ้น