นโยบายในการคุ้มครองข้อมูลส่วนบุคคล
(Data Protection Policy)
บริษัท เฮลท์ลิ้งก์ เมดิค จำกัด (“เรา”) ให้ความสำคัญกับการคุ้มครองข้อมูลส่วนบุคคลของลูกค้า/เจ้าของข้อมูลส่วนบุคคล (“ท่าน”) ซึ่งข้อกำหนดและเงื่อนไขในนโยบายในการคุ้มครองข้อมูลส่วนบุคคลนี้ (“นโยบาย”) คือแนวทางที่เราปฏิบัติต่อข้อมูลส่วนบุคคลของท่าน ไม่ว่าจะเป็นการเก็บรวบรวม การใช้ การเปิดเผย ตลอดจนการปกป้องและคุ้มครองข้อมูลส่วนบุคคลที่ท่านได้ให้กับเราไว้ในระหว่างการเยี่ยมชม เว็บไซต์ https://healthlinkwellness.com หรือรับบริการจากเราโดยนโยบายนี้ครอบคลุมถึงข้อมูลเกี่ยวกับบุคคลใดๆ ที่สามารถระบุถึงตัวท่านได้ไม่ว่าทางตรงหรือทางอ้อม และไม่ว่าจะได้รับจากท่านโดยตรงหรือเป็นการส่งต่อมาจากบุคคลที่สามก็ตาม (“ข้อมูลส่วนบุคคล”) นอกเหนือจากการปฏิบัติตามนโยบายนี้แล้ว เราจะยึดถือปฏิบัติตามบทบัญญัติของกฎหมายว่าด้วยการคุ้มครองข้อมูลส่วนบุคคล ซึ่งประกอบด้วย พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 กฎ ประกาศ คำสั่ง หรือระเบียบของหน่วยงานที่มีอำนาจกำกับดูแลที่เกี่ยวข้อง รวมทั้งหลักเกณฑ์ใดๆ ที่จะมีการแก้ไข/เพิ่มเติม ในอนาคตด้วย
เราในฐานะผู้ควบคุมข้อมูลส่วนบุคคลของท่าน ได้จัดทำนโยบายนี้ขึ้น ซึ่งถือเป็นส่วนหนึ่งของข้อกำหนดและเงื่อนไขสำหรับการให้บริการเว็บไซต์และแอปพลิเคชันของเรา รวมทั้งการเข้ารับบริการของท่าน โดยในการใช้บริการดังกล่าวในแต่ละครั้ง ให้ถือว่าท่านได้อ่านและตกลงยอมรับนโยบายนี้ ซึ่งมีรายละเอียดดังต่อไปนี้
การเก็บรวบรวมข้อมูลส่วนบุคคล
เราจะเก็บรวบรวมข้อมูลส่วนบุคคลจากท่านเท่าที่จำเป็นเพื่อวัตถุประสงค์ตามที่ได้แจ้งไว้ในนโยบายนี้ รวมทั้งวัตถุประสงค์อื่นใดอันชอบด้วยกฎหมายของเราเท่านั้น ไม่ว่าจะได้รับผ่านช่องทางเว็บไซต์ แอปพลิเคชันบนโทรศัพท์เคลื่อนที่ หรือช่องทางอื่นใดของเรา นอกจากนี้ เราอาจได้รับข้อมูลส่วนบุคคลของท่านจากบุคคลที่สาม เช่น หน่วยงานภาครัฐ หรือหน่วยงานเอกชนในกรณีที่ท่านได้ให้ความยินยอมในการเปิดเผยข้อมูลดังกล่าวไว้ หรือเป็นการเปิดเผยตามที่กฎหมายกำหนดด้วย
ประเภทของข้อมูลส่วนบุคคลที่เราเก็บรวบรวม
ประเภทของข้อมูลส่วนบุคคล หรือข้อมูลอื่นๆ ที่เราเก็บรวบรวมโดยตรงจากท่าน หรือจากบุคคลที่สาม มีดังต่อไปนี้
- ข้อมูลระบุตัวตน เช่น ชื่อ นามสกุล เลขที่บัตรประชาชน/หนังสือเดินทาง วัน เดือน ปีเกิดและอายุ
- ข้อมูลสำหรับการติดต่อ เช่น ที่อยู่ หมายเลขโทรศัพท์ ที่อยู่จดหมายอิเล็กทรอนิกส์
- ข้อมูลการชำระเงิน เช่น บัญชีธนาคาร รายละเอียดของบัตรเครดิต/เดบิต หรือธนาคารออนไลน์
- ข้อมูลการเข้ารับบริการ เช่น ข้อมูลหัตถการ ข้อมูลการนัดหมายแพทย์ ภาพจากกล้องวงจรปิด (CCTV) ภาพนิ่งหรือภาพเคลื่อนไหวก่อนและหลังเข้ารับบริการ
- ข้อมูลทางการแพทย์ เช่น ประวัติการรักษา
- ข้อมูลสถิติ เช่น จำนวนการเข้าชมเว็บไซต์หรือแอปพลิเคชันของเรา
- ข้อมูลการเข้าใช้เว็บไซต์ของเรา เช่น IP Address, Cookies
- ข้อมูลด้านสุขภาพ ข้อมูลชีวภาพ (เช่น ข้อมูลภาพจำลองใบหน้า เป็นต้น) ข้อมูลพันธุกรรม รายงานที่เกี่ยวกับสุขภาพ การใช้ยา แพ้ยา แพ้อาหาร และการวินิจฉัย
- ข้อมูลการแสดงความคิดเห็น/วิจารณ์/คำติชมและผลลัพธ์การรักษาที่ท่านให้ไว้
ในกรณีที่เรามีความจำเป็นต้องเก็บรวบรวมข้อมูลส่วนบุคคล หรือข้อมูลอื่นใดนอกเหนือจากที่ระบุไว้ข้างต้น เราจะแจ้งให้ท่านทราบและอาจจะขอความยินยอมจากท่านก่อนตามหลักเกณฑ์ที่กฎหมายกำหนดไว้
วัตถุประสงค์ในการใช้ข้อมูลส่วนบุคคล
เรามีความจำเป็นต้องใช้ข้อมูลส่วนบุคคลและข้อมูลอื่นๆ ที่ได้เก็บรวบรวมไว้ เพื่อวัตถุประสงค์ดังต่อไปนี้
- การให้บริการทางการแพทย์ได้แก่
• การสร้างบัญชีประวัติของท่าน การดำเนินการและยืนยันตัวตนเพื่อเข้าถึงบริการของเรา (ไม่ว่าทางออนไลน์หรือออฟไลน์) การทำธุรกรรมแบบออนไลน์ การทำธุรกรรมแบบออฟไลน์ (เช่น การลงทะเบียนที่เคาน์เตอร์ลงทะเบียนของคลินิก) หรือการขอรับบริการ/ความช่วยเหลือพิเศษ
• การวิเคราะห์ปัญหาสุขภาพและความสามารถในการเข้ารับบริการของท่าน
• การจัดหาบริการที่เหมาะสม หรือส่งมอบบริการของเรา
• การค้นหาและนัดหมายแพทย์
• การตรวจสอบข้อมูลและการยืนยันตัวตนของท่าน รวมทั้งการประสานงานและส่งต่อข้อมูลให้กับคลินิกในเครือข่าย ซึ่งจะช่วยอำนวยความสะดวกให้กับท่านและรับบริการได้รวดเร็วขึ้น
• การสนับสนุนและการช่วยเหลือการใช้บริการ การตอบคำถามและคำร้องขอใดๆ จากท่าน และการแก้ไขปัญหาต่างๆ ที่เกิดขึ้นจากการเข้าถึงบริการของท่าน
• การติดตามผลการรักษาของเรา และปัญหาสุขภาพของท่านที่อาจเกิดขึ้น- การชำระเงินและการทำบัญชี ได้แก่
• การตรวจสอบการชำระเงินผ่านบัตรเครดิต/ธนาคารออนไลน์
• การเรียกเก็บเงินและการตรวจสอบความถูกต้อง
• การขอคืนเงิน
• การรักษาความปลอดภัย รวมถึงความปลอดภัยขณะใช้บริการภายในคลินิก
• การปฏิบัติตามกฎของคลินิกอันชอบด้วยกฎหมาย
• การปฏิบัติตามกฎหมาย ข้อกำหนด ระเบียบ ข้อบังคับ หรือการร้องขอใดๆ จากหน่วยงานภาครัฐ เช่น การปฏิบัติตามหมายเรียกพยาน หรือคำสั่งศาล หรือการร้องขออื่นๆ ที่ถูกต้องตามกฎหมาย- การตลาดและการโฆษณาผลิตภัณฑ์/บริการ (ซึ่งเราจะขอความยินยอมโดยชัดแจ้งจากท่านก่อน) ได้แก่
• การอำนวยความสะดวกในการค้นหาผลิตภัณฑ์/บริการ และการนำเสนอรายการสิทธิประโยชน์ต่างๆ ให้แก่ท่าน
• การส่งข้อมูลข่าวสารเกี่ยวกับโปรโมชั่น การแนะนำผลิตภัณฑ์และบริการ รายการส่งเสริมการขายของคลินิก และธุรกิจของพันธมิตร
• การสำรวจความพึงพอใจของท่าน การวิจัยตลาด และการวิเคราะห์ทางสถิติ เพื่อเป็นข้อมูลในการปรับปรุงผลิตภัณฑ์และบริการ หรือสร้างสรรค์ผลิตภัณฑ์และบริการใหม่ๆ
• การใช้ภาพนิ่งหรือภายเคลื่อนไหวของท่านในการทำสื่อออนไลน์เพื่อประชาสัมพันธ์ในรูปแบบออนไลน์และออฟไลน์
รวมถึงวัตถุประสงค์อื่นๆ ที่สนับสนุนการดำเนินการตามวัตถุประสงค์ข้างต้น หรือที่ได้รับความยินยอมจากท่านเป็นครั้งคราว
บุคคลที่ข้อมูลส่วนบุคคลอาจถูกเปิดเผย
เราอาจเปิดเผยหรือถ่ายโอนข้อมูลส่วนบุคคลของท่านไปยังบุคคลที่สาม ซึ่งอาจตั้งอยู่ภายในหรือนอกประเทศไทย ซึ่งเป็นประเทศที่มีมาตรฐานการคุ้มครองข้อมูลส่วนบุคคลอย่างเพียงพอและเป็นไปตามหลักเกณฑ์การให้ความคุ้มครองข้อมูลส่วนบุคคลที่กฎหมายกำหนด และเราจะดำเนินการตามมาตรการที่จำเป็นและเหมาะสม หรือเป็นไปตามข้อบังคับและกฎหมาย เพื่อให้บรรลุวัตถุประสงค์ตามที่ระบุไว้ข้างต้น ให้แก่บุคคลดังต่อไปนี้
- บริษัทในเครือ ธุรกิจคู่ค้า และธุรกิจพันธมิตร
- ตัวแทน ผู้ให้บริการ หรือคู่ค้าที่ให้บริการแก่เรา หรือดำเนินการใดๆ ในฐานะตัวแทนของเรา เช่น
ผู้ให้บริการด้านเทคโนโลยีสารสนเทศ หรือผู้ประมวลผลข้อมูลส่วนบุคคล เป็นต้น - ธนาคาร และผู้ให้บริการรับชำระเงิน เช่น บริษัทบัตรเครดิต หรือเดบิต
- เจ้าหน้าที่ หรือหน่วยงานรักษาความมั่นคงและความปลอดภัย
- หน่วยงานตรวจคนเข้าเมือง และหน่วยงานศุลกากร
- หน่วยงานภาครัฐ หน่วยงานกำกับดูแล และหน่วยงานอื่นๆ ตามที่กฎหมายอนุญาต หรือกำหนดไว้
การเชื่อมโยงไปยังเว็บไซต์/แอปพลิเคชันของบุคคลที่สาม
ในกรณีที่เว็บไซต์และแอปพลิเคชันของเราสามารถเชื่อมต่อไปยังเว็บไซต์หรือแอปพลิเคชันของบุคคลที่สามได้ เราขอแจ้งให้ท่านทราบว่า นโยบายนี้จะไม่ครอบคลุมไปถึงเว็บไซต์หรือแอปพลิเคชันของของบุคคลที่สามดังกล่าว ดังนั้น การที่บุคคลที่สามเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลของท่านโดยประการใดๆ จึงอยู่นอกเหนือการรับรู้และการควบคุมของเรา และเราไม่มีส่วนเกี่ยวข้องและความรับผิดใดๆ จากการกระทำของบุคคลที่สามดังกล่าวนั้น
อนึ่ง ท่านควรตรวจสอบนโยบายในการคุ้มครองข้อมูลส่วนบุคคลของเว็บไซต์หรือแอปพลิเคชันนั้นก่อนการเข้าชมหรือใช้บริการใดๆ
การเก็บรักษาข้อมูลส่วนบุคคล และมาตรการรักษาความปลอดภัย
ข้อมูลส่วนบุคคลของท่านจะถูกเก็บรักษาไว้เป็นระยะเวลาเท่าที่จำเป็น เพื่อให้บรรลุวัตถุประสงค์ต่างๆ ที่อธิบายไว้ในนโยบายนี้ หรือภายใต้ข้อบังคับของกฎหมาย หรือเพื่อการก่อตั้งสิทธิเรียกร้องตามกฎหมาย การปฏิบัติตามหรือการใช้สิทธิเรียกร้องตามกฎหมาย หรือการยกขึ้นต่อสู่สิทธิเรียกร้องตามกฎหมาย หรือเพื่อการปฏิบัติตามกฎหมาย โดยเมื่อพ้นระยะเวลาดังกล่าวแล้ว เราจะดำเนินการลบ หรือทำลาย หรือทำให้ข้อมูลส่วนบุคคลไม่สามารถระบุตัวตนของท่านได้ตามขั้นตอนการดำเนินการของเราและจะดำเนินการให้แล้วเสร็จโดยไม่ชักช้า เราจะใช้มาตรการทางเทคนิค และการบริหารจัดการที่เหมาะสมเพื่อป้องกันและรักษาความปลอดภัยของข้อมูลส่วนบุคคลของท่านที่เราเก็บรวบรวมไว้จากการถูกทำลายหรือกระทำผิดกฎหมาย, การสูญหาย, การแก้ไข, การเปลี่ยนแปลง. การเปิดเผย หรือการใช้/เข้าถึงโดยปราศจากอำนาจ/โดยมิชอบทั้งปวง เช่น เราใช้โปรโตคอลความปลอดภัย (Secure Sockets Layer: SSL) สำหรับการเข้ารหัสข้อมูลผ่านทางอินเทอร์เน็ต และเราจะจำกัดการเข้าถึงข้อมูลส่วนบุคคลของท่าน ไม่ว่าที่จัดเก็บในระบบอินเทอร์เน็ต หรือระบบคอมพิวเตอร์ หรือในรูปแบบเอกสารไว้เฉพาะบุคลากรที่มีความจำเป็นต้องดำเนินการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลนั้น และจะจัดเก็บในสถานที่/ทำเลที่ตั้งที่มีระบบป้องกันการเข้าถึง โดยจะจำกัดระดับ/ตำแหน่งของบุคคลที่สามารถเข้าถึงข้อมูลส่วนบุคคลไว้ด้วย
เราจะเก็บรักษาข้อมูลส่วนบุคคลของท่านไว้ตามระยะเวลาที่จำเป็นสำหรับการปฏิบัติตามหน้าที่ตามกฎหมายของเรา ยุติข้อพิพาท และเพื่อการบังคับใช้สัญญาและข้อกำหนดและเงื่อนไขของเรา เว้นเสียแต่มีความจำเป็นที่จะต้องเก็บต่อไปหรือตามที่กฎหมายกำหนด เราอาจใช้ข้อมูลที่รวมขึ้นที่ได้มาจากการรวบรวมข้อมูลส่วนบุคคลของท่านที่ได้ทำให้เป็นปัจจุบันหรือลบทิ้งไปแต่เราจะไม่นำมาใช้ในทางที่สามารถระบุตัวตนของท่านได้ เมื่อครบกำหนดระยะเวลาการจัดเก็บ ข้อมูลส่วนบุคคลจะถูกลบทิ้ง ดังนั้น สิทธิขอเข้าถึง สิทธิขอให้ลบ สิทธิขอให้แก้ไข สิทธิขอถ่ายโอนข้อมูล จะไม่สามารถบังคับใช้ได้เมื่อครบกำหนดระยะเวลาการจัดเก็บ
สิทธิเกี่ยวกับข้อมูลส่วนบุคคลของท่าน
ท่านมีสิทธิตามกฎหมายว่าด้วยการคุ้มครองข้อมูลส่วนบุคคลดังต่อไปนี้
- ท่านมีสิทธิเข้าถึงข้อมูลส่วนบุคคลของท่านที่เราเก็บรักษาไว้ รวมถึงขอรับสำเนาข้อมูลส่วนบุคคล และขอให้โอนย้ายข้อมูลส่วนบุคคลของท่านที่ท่านให้ไว้กับเราไปยังผู้ควบคุมข้อมูลส่วนบุคคลรายอื่นหรือตัวท่านเองก็ได้
- ท่านมีสิทธิคัดค้าน หรือขอระงับการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลของท่านได้
- ท่านมีสิทธิขอให้เราทำให้ข้อมูลส่วนบุคคลของท่านถูกต้อง เป็นปัจจุบัน สมบูรณ์ และไม่ก่อให้เกิดความเข้าใจผิด และอาจขอให้เราลบ หรือทำลาย หรือทำให้ข้อมูลส่วนบุคคลไม่สามารถระบุตัวบุคคลได้ หรือเปิดเผยแหล่งที่มาของข้อมูลของท่านในกรณีที่ไม่ได้ให้ความยินยอมได้
- ในกรณีที่ท่านพบว่า เราหรือบุคลากรของเราใช้ หรือเปิดเผยข้อมูลของท่าน ไม่เป็นไปตามที่ท่านได้ให้ความยินยอมไว้ หรือไม่เก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลตามที่กฎหมายกำหนดไว้ ท่านมีสิทธิร้องเรียนต่อคณะกรรมการคุ้มครองข้อมูลส่วนบุคคลได้
- ท่านมีสิทธิในการขอเพิกถอนความยินยอมให้เราเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลได้ตลอดระยะเวลาที่ข้อมูลส่วนบุคคลของท่านอยู่กับเรา เว้นแต่จะมีข้อจำกัดสิทธิในการเพิกถอนความยินยอมโดยกฎหมายหรือโดยสัญญาที่ให้ประโยชน์แก่ท่าน อย่างไรก็ตาม การที่ท่านได้เพิกถอนความยินยอมให้เราเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลใดอาจส่งผลให้เรามีข้อมูลไม่เพียงพอต่อการดำเนินการใดๆ ให้บรรลุวัตถุประสงค์ตามที่ได้แจ้งไว้ และท่านอาจไม่มีความสะดวกในการเข้ารับบริการใดๆ จากเราได้
อนึ่ง เพื่อเป็นการป้องกันความเป็นส่วนตัวและความปลอดภัยของข้อมูลส่วนบุคคลของท่าน เราจะตรวจสอบข้อมูลส่วนบุคคลของท่านก่อนที่จะตอบสนองต่อคำขอใดๆ ข้างต้น และจะดำเนินการตอบกลับภายในระยะเวลาที่เหมาะสมและภายใต้ระยะเวลาที่กฎหมายกำหนด ทั้งนี้ ท่านรับทราบว่า เราอาจไม่สามารถอนุญาตให้ท่านเข้าถึงข้อมูลส่วนบุคคลบางอย่างได้ หากข้อมูลส่วนบุคคลของท่านเกี่ยวข้องกับข้อมูลส่วนบุคคลของบุคคลอื่น หรือถูกห้ามโดยกฎหมายใดๆ นอกจากนี้ เราอาจปฏิเสธคำขอของท่านสำหรับการลบหรือการแก้ไขข้อมูลส่วนบุคคลอันเนื่องจากบทบัญญัติทางกฎหมายต่างๆ โดยเฉพาะอย่างยิ่งคำขอที่ส่งผลกระทบต่อการดำเนินการทางบัญชีของเรา, กระบวนการยื่นข้อเรียกร้องตามกฎหมาย หรือวัตถุประสงค์ในการตรวจจับหรือป้องกันการฉ้อโกง และการเก็บรักษาข้อมูลส่วนบุคคลที่จำเป็นซึ่งไม่อนุญาตให้ทำการลบหรือกระทำการใดๆ ที่ทำให้ไม่สามารถระบุตัวตนได้
ช่องทางการติดต่อเรา
หากท่านต้องการใช้สิทธิใดๆ ตามนโยบายนี้ หรือมีคำถาม ข้อเสนอแนะ หรือข้อขัดข้องใดๆ เกี่ยวกับนโยบายนี้ ท่านสามารถติดต่อเราได้ ณ HealthLink Clinic หรือติดต่อสำนักงานใหญ่ได้ตามรายละเอียดดังต่อไปนี้
บริษัท เฮลท์ลิ้งก์ เมดิค จำกัด (ทีมงานเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล) สำนักงานตั้งอยู่ 15/9 ศูนย์การค้าเดอะไบร์ทพระราม 2 ตึก B ชั้นที่ 2 ห้องเลขที่ B221 แขวงท่าข้าม เขตบางขุนเทียน กรุงเทพมหานคร เบอร์โทรศัพท์ 064-469-4629
ในการติดต่อเราทุกครั้ง ขอให้ท่านจัดเตรียมและให้ข้อมูลส่วนบุคคลต่างๆ ของท่านกับเราดังต่อไปนี้ด้วย
ช่องทางการติดต่อเรา
ในกรณีที่มีเหตุละเมิดข้อมูลส่วนบุคคลของท่านเกิดขึ้น และการละเมิดนั้นมีความเสี่ยงสูงที่จะมีผลกระทบต่อสิทธิและเสรีภาพของท่าน เราจะแจ้งการละเมิดให้ท่านทราบพร้อมกับแนวทางการเยียวยาโดยไม่ชักช้าผ่านช่องทางต่างๆ เช่น เว็บไซต์/แอปพลิเคชันของเรา ข้อความ (SMS) ที่อยู่อีเมล โทรศัพท์ หรือจดหมาย เป็นต้น