นโยบายความเป็นส่วนตัว
ปรับปรุงล่าสุด: 20 กรกฎาคม 2569 · อ้างอิง พ.ร.บ.คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA)
คำนิยาม
- บริษัทฯ — ผู้ให้บริการแพลตฟอร์ม EirPandora ตามที่ระบุในข้อ 1
- บริการ — เว็บไซต์ EirPandora และระบบที่เกี่ยวข้องทั้งหมด
- ผู้ใช้ — ผู้เข้าชมบริการ ทั้งที่สมัครสมาชิก และที่ใช้งานโดยไม่สมัคร
- สถานพยาบาล — โรงพยาบาลหรือหน่วยบริการที่ปรากฏ ข้อมูลราคาอยู่ในบริการ
- ข้อมูลส่วนบุคคล — ข้อมูลที่ทำให้ระบุตัวบุคคลธรรมดาได้ไม่ว่าทางตรงหรือทางอ้อม ตามนิยามใน PDPA (ไม่รวมข้อมูลของนิติบุคคล)
1. ผู้ควบคุมข้อมูลส่วนบุคคล
THANARAD THUNG SONG COMPANY LIMITED
เลขประจำตัวผู้เสียภาษี 0805557000618
88/8 หมู่ที่ 1 ตำบลชะมาย อำเภอทุ่งสง จังหวัดนครศรีธรรมราช 80110
ช่องทางเรื่องข้อมูลส่วนบุคคล: yutthakorn.thip@thaimedllm.com
2. ขอบเขตของนโยบายนี้
นโยบายฉบับนี้ใช้กับการให้บริการผ่านเว็บไซต์เท่านั้น แอปพลิเคชันบนมือถือมีนโยบายแยกฉบับ เนื่องจากเก็บข้อมูลบางประเภทที่เว็บไม่ได้เก็บ (เช่น โทเคนสำหรับแจ้งเตือน และข้อมูลอุปกรณ์)
3. ข้อมูลส่วนบุคคลที่เราเก็บ
เราเก็บข้อมูลต่างกันตามระดับการใช้งาน ผู้ที่เพียงเข้ามาค้นหาราคาโดยไม่สมัครสมาชิก เราแทบไม่เก็บอะไรเลย
ก. ผู้เข้าชมที่ไม่ได้ล็อกอิน
- หมายเลข IP — ใช้เป็นกุญแจนับจำนวนครั้งการค้นหาเพื่อป้องกันการดึงข้อมูลอัตโนมัติ (จำกัด 30 ครั้งต่อนาที) เก็บไว้ในหน่วยความจำชั่วคราว 61 วินาที แล้วหายไปเอง ไม่ถูกบันทึกลงฐานข้อมูลถาวร
- เราไม่บันทึกคำค้นของผู้ที่ไม่ได้ล็อกอิน — ระบบนับเฉพาะ “จำนวนครั้ง” ไม่เก็บว่าค้นอะไร
ข. สมาชิก
- ข้อมูลบัญชี — อีเมล ชื่อแสดงผล (ถ้าระบุ) รหัสผ่านที่เข้ารหัสทางเดียว (bcrypt) และรูปโปรไฟล์กรณีสมัครผ่าน Google หรือ LINE
- ข้อมูลการเข้าสู่ระบบ — เวลาเข้าสู่ระบบล่าสุด หมายเลข IP ที่ใช้เข้าสู่ระบบล่าสุด และจำนวนครั้งที่ใส่รหัสผิด (ใช้ล็อกบัญชีชั่วคราวเมื่อถูกเดารหัส)
- การเชื่อมบัญชีภายนอก — เมื่อคุณเลือกเข้าสู่ระบบ ด้วย Google หรือ LINE เราเก็บรหัสผู้ใช้ของผู้ให้บริการนั้น และโทเคนที่ใช้เชื่อมบัญชี
- ข้อมูลการตั้งค่าและการใช้งาน — รายการ โรงพยาบาลที่คุณติดตาม (watchlist) โรงพยาบาลต้นสังกัดที่คุณเลือก การตั้งค่าการแจ้งเตือน และตัวกรองที่คุณบันทึกไว้ ซึ่งเป็นการบันทึกเงื่อนไขการค้นหาของคุณเพื่อเรียกใช้ซ้ำ
- ข้อมูลประสิทธิภาพหน้าเว็บ — เส้นทางหน้าที่เปิดและเวลาโหลด เพื่อหาหน้าที่ช้าและแก้ไข หมายเลข IP ในส่วนนี้ถูกแปลงเป็นค่าแฮชด้วยกุญแจที่เปลี่ยนทุกวัน จึงย้อนกลับเป็น IP เดิมไม่ได้
ค. ผู้ชำระเงิน
เลขประจำตัวผู้เสียภาษี 13 หลัก — จำเป็นต่อการออกใบกำกับภาษีเต็มรูปตามกฎหมาย กรณีที่คุณซื้อในนามบุคคลธรรมดาเลขนี้คือเลขประจำตัวประชาชนของคุณ เราจึงแจ้งไว้อย่างชัดเจนแยกจากข้อมูลอื่น
- ชื่อผู้ซื้อ ที่อยู่สำหรับออกใบกำกับภาษี และประเภทผู้ซื้อ (บุคคลธรรมดา / นิติบุคคล) ข้อมูลชุดนี้จะถูกคัดลอกลงในใบกำกับภาษีและไฟล์ PDF ที่ออกให้คุณ
- ประวัติการชำระเงิน — จำนวนเงิน วิธีชำระ (บัตร / พร้อมเพย์) สถานะ และรอบบริการ
- เราไม่เก็บหมายเลขบัตรเครดิตของคุณ — ข้อมูลบัตรถูกแปลงเป็นโทเคนที่เบราว์เซอร์ของคุณโดยตรงกับ ผู้ให้บริการรับชำระเงิน หมายเลขบัตร วันหมดอายุ และรหัส CVV ไม่เคยผ่านเซิร์ฟเวอร์ของเรา สิ่งที่เราเก็บคือรหัสอ้างอิงที่ไม่สามารถถอดกลับเป็นเลขบัตรได้
ง. ข้อมูลที่จำเป็นต้องให้ และผลหากไม่ให้
ข้อมูลบางอย่างเราขอเพราะกฎหมายหรือสัญญากำหนด ไม่ใช่เพราะเราอยากเก็บ หากไม่ให้ จะเกิดผลดังนี้
| ข้อมูล | ทำไมจำเป็น | ผลหากไม่ให้ |
|---|---|---|
| อีเมล | ใช้เป็นชื่อบัญชีและช่องทางยืนยันตัวตน (สัญญา) | สมัครสมาชิกไม่ได้ |
| รหัสผ่าน | ยืนยันตัวตนเพื่อเข้าใช้บัญชี (สัญญา) | สมัครสมาชิกไม่ได้ (เว้นแต่เข้าสู่ระบบด้วย Google/LINE) |
| เลขประจำตัวผู้เสียภาษี ชื่อ และที่อยู่ผู้ซื้อ | ประมวลรัษฎากรกำหนดให้ระบุในใบกำกับภาษีเต็มรูป (หน้าที่ตามกฎหมาย) | ชำระเงินได้ตามปกติ แต่เราออกใบกำกับภาษีเต็มรูปให้ไม่ได้ จะออกได้เพียงใบเสร็จรับเงินอย่างย่อ |
| โรงพยาบาลต้นสังกัดและรายการติดตาม | ใช้จัดหน้าเปรียบเทียบให้ตรงกับงานของคุณ | ใช้งานได้ แต่ต้องเลือกโรงพยาบาลใหม่ทุกครั้ง |
| เบอร์โทรศัพท์ในแบบฟอร์มขอทดลองใช้ | ให้ทีมงานติดต่อกลับ (ความยินยอม) | ไม่กระทบการใช้งาน — ไม่กรอกก็ได้ |
4. เราได้ข้อมูลมาอย่างไร
- จากคุณโดยตรง — เมื่อกรอกแบบฟอร์มสมัครสมาชิก ตั้งค่าบัญชี หรือชำระเงิน
- โดยอัตโนมัติ — เมื่อคุณใช้งานบริการ เช่น หมายเลข IP เวลาเข้าสู่ระบบ และข้อมูลประสิทธิภาพหน้าเว็บ
- จากผู้ให้บริการเข้าสู่ระบบ — Google หรือ LINE ส่งอีเมล ชื่อ และรูปโปรไฟล์ให้เรา เฉพาะเมื่อคุณกดอนุญาตในหน้าจอของผู้ให้บริการนั้น
- จากแบบฟอร์มขอทดลองใช้ — หากคุณกรอกชื่อ หน่วยงาน อีเมล และเบอร์โทรศัพท์ เพื่อให้ทีมงานติดต่อกลับ
5. วัตถุประสงค์และฐานทางกฎหมาย
เราประมวลผลข้อมูลของคุณตามฐานทางกฎหมายในมาตรา 24 แห่ง PDPA ดังนี้
| วัตถุประสงค์ | ฐานทางกฎหมาย |
|---|---|
| สร้างและดูแลบัญชี ยืนยันตัวตน ให้บริการตามแพ็กเกจ | ความจำเป็นเพื่อปฏิบัติตามสัญญา |
| ส่งอีเมลธุรกรรม (ยืนยันอีเมล ตั้งรหัสผ่านใหม่ ใบเสร็จ แจ้งเตือนการชำระเงิน) | ความจำเป็นเพื่อปฏิบัติตามสัญญา |
| ออกใบกำกับภาษี และเก็บหลักฐานทางบัญชี | หน้าที่ตามกฎหมาย (ประมวลรัษฎากร) |
| จำกัดอัตราการเรียกใช้ ป้องกันบอทและการดึงข้อมูลอัตโนมัติ บันทึกการเข้าถึงของผู้ดูแลระบบ | ประโยชน์อันชอบด้วยกฎหมายด้านความมั่นคงปลอดภัย |
| วัดประสิทธิภาพหน้าเว็บเพื่อปรับปรุงความเร็ว | ประโยชน์อันชอบด้วยกฎหมาย |
| ส่งสรุปรายสัปดาห์จากตัวกรองที่คุณบันทึกไว้ | ความยินยอม — เปิด/ปิดได้เองในหน้าตั้งค่า และถอนได้ทุกเมื่อ |
| ติดต่อกลับตามแบบฟอร์มขอทดลองใช้ | ความยินยอม |
6. คุกกี้
เราใช้คุกกี้เท่าที่จำเป็นต่อการทำงานของระบบเท่านั้น
| ชื่อ | หน้าที่ | อายุ |
|---|---|---|
authjs.session-token | รักษาสถานะการเข้าสู่ระบบ | 30 วัน |
authjs.csrf-token และคุกกี้ประกอบขั้นตอน เข้าสู่ระบบ | ป้องกันการปลอมคำขอข้ามเว็บไซต์ และขั้นตอน OAuth | ชั่วคราว |
pc:active_watchlist | จำว่าคุณเปิดรายการติดตามใดค้างไว้ | 1 ปี |
pc_admin_stepup | ยืนยันตัวตนซ้ำก่อนทำรายการสำคัญ (เฉพาะบัญชีผู้ดูแลระบบ) | ตามที่กำหนดในแต่ละครั้ง |
การตั้งค่าธีมสว่าง/มืดเก็บใน localStorage ของเบราว์เซอร์คุณเอง ไม่ใช่คุกกี้ และไม่ถูกส่งมาที่เซิร์ฟเวอร์
เราไม่ใช้คุกกี้โฆษณา ไม่ติดตั้ง Google Analytics, Google Tag Manager, Meta Pixel หรือเครื่องมือวิเคราะห์ของบุคคลภายนอกใด ๆ การวัดประสิทธิภาพหน้าเว็บทำบนเซิร์ฟเวอร์ของเราเอง
7. ผู้ให้บริการภายนอกที่เกี่ยวข้อง
เราเปิดเผยข้อมูลเท่าที่จำเป็นให้ผู้ให้บริการต่อไปนี้ เพื่อให้บริการทำงานได้
| ผู้ให้บริการ | หน้าที่ | ข้อมูลที่ส่งออก | ประเทศ |
|---|---|---|---|
| Opn Payments (Omise) | รับชำระเงินและออกใบเสร็จ | อีเมล รหัสผู้ใช้ภายใน จำนวนเงิน | ไทย |
| Resend | ส่งอีเมลธุรกรรม | อีเมลและเนื้อหาในอีเมล | สหรัฐอเมริกา |
| Cloudflare (Turnstile) | ตรวจว่าเป็นมนุษย์ ตอนสมัครและตอนลืมรหัสผ่าน | หมายเลข IP | สหรัฐอเมริกา / ทั่วโลก |
| Google LLC | เข้าสู่ระบบด้วยบัญชี Google | ตามที่คุณกดอนุญาต | สหรัฐอเมริกา |
| LINE Corporation | เข้าสู่ระบบด้วยบัญชี LINE | ตามที่คุณกดอนุญาต | ญี่ปุ่น |
| OpenStreetMap Foundation | แสดงภาพพื้นหลังแผนที่ | หมายเลข IP และบริเวณแผนที่ที่เปิดดู | ยุโรป / ทั่วโลก |
| OpenAI | สรุปและจัดหมวดเนื้อหาประชาสัมพันธ์ของสถานพยาบาล (ไม่ใช่ข้อมูลของผู้ใช้) | ข้อความและภาพที่สถานพยาบาลเผยแพร่ | สหรัฐอเมริกา |
7.1 ที่ตั้งของข้อมูล
ฐานข้อมูลและระบบหลักของบริการทำงานบนเครื่องแม่ข่ายของบริษัทฯ ภายในประเทศไทย ไม่ได้ฝากไว้บนบริการคลาวด์ต่างประเทศ ข้อมูลส่วนบุคคลของคุณจึงถูกจัดเก็บอยู่ในประเทศไทย การส่งออกนอกประเทศจำกัดอยู่เฉพาะการเรียกใช้ผู้ให้บริการในตารางข้างต้น
7.2 ข้อมูลส่วนบุคคลที่ปรากฏโดยบังเอิญ
บริการรวบรวมเนื้อหาประชาสัมพันธ์ที่สถานพยาบาลเผยแพร่ต่อสาธารณะเอง เช่น ประกาศราคาแพ็กเกจและภาพโปสเตอร์ ซึ่งอาจมีชื่อแพทย์หรือภาพบุคคลปรากฏอยู่ในเนื้อหานั้น และเนื้อหาดังกล่าวถูกส่งไปประมวลผลด้วยระบบปัญญาประดิษฐ์ตามตารางข้างต้น หากคุณเป็นบุคคลที่ปรากฏในเนื้อหาและประสงค์ให้ลบออก โปรดติดต่อตามข้อ 10
ข้อมูลในกรณีนี้ไม่ได้เก็บจากตัวเจ้าของข้อมูลโดยตรง ตามมาตรา 25 เราจึงมีหน้าที่แจ้งรายละเอียดตามนโยบายนี้ให้ทราบ ภายใน 30 วัน นับแต่วันที่เก็บ หรือก่อนการเปิดเผยครั้งแรกหากมีการเปิดเผย ทั้งนี้เราไม่ได้เก็บเนื้อหาดังกล่าวเพื่อระบุตัวบุคคลใด แต่เพื่อจัดหมวดหมู่ราคาและบริการของสถานพยาบาลเท่านั้น
8. การส่งข้อมูลออกนอกประเทศ
ผู้ให้บริการบางรายในข้อ 7 ตั้งอยู่นอกประเทศไทย เราอาศัยฐานตาม มาตรา 28 (3) แห่ง PDPA คือความจำเป็นเพื่อปฏิบัติตามสัญญาที่คุณเป็นคู่สัญญา — เช่น การส่งอีเมลยืนยันตัวตนต้องผ่านผู้ให้บริการอีเมล และการรับชำระเงินต้องผ่านผู้ให้บริการรับชำระเงิน หากไม่ส่งข้อมูลเท่าที่จำเป็นออกไป บริการที่คุณสมัครก็ทำงานไม่ได้
เราไม่ได้อ้างฐาน “ประเทศปลายทางมีมาตรฐานคุ้มครองที่เพียงพอ” เพราะคณะกรรมการคุ้มครองข้อมูลส่วนบุคคลยังไม่ได้ประกาศรายชื่อประเทศดังกล่าวเราจึงปฏิบัติต่อทุกปลายทางนอกประเทศเสมือนเป็นประเทศที่ยังไม่มีการรับรอง และจำกัดข้อมูลที่ส่งออกให้น้อยที่สุดเท่าที่ผู้ให้บริการรายนั้นต้องใช้ ตามที่ระบุในตารางข้อ 7
9. ระยะเวลาเก็บรักษา
| ประเภทข้อมูล | ระยะเวลา |
|---|---|
| ข้อมูลบัญชีและการตั้งค่า | ตลอดอายุบัญชี |
| บัญชีที่ถูกลบ | ลบถาวรออกจากระบบภายใน 30 วันหลังการลบ |
| ใบกำกับภาษีและหลักฐานการชำระเงิน | 5 ปี ตามที่ประมวลรัษฎากรกำหนด — ส่วนนี้เก็บต่อได้แม้คุณขอให้ลบบัญชี เพราะเป็นหน้าที่ตามกฎหมาย |
| บันทึกการเข้าถึงของผู้ดูแลระบบ | 2 ปี — เมื่อบัญชีของคุณถูกลบ ข้อมูลที่ระบุตัวคุณในบันทึกนี้จะถูกลบทิ้ง คงไว้เพียงข้อเท็จจริงว่ามีการกระทำเกิดขึ้น |
| เอกสารยืนยันตัวตน (สำเนาบัตรประชาชน ฯลฯ) | 90 วัน นับจากวันที่เราตัดสินคำขอ จากนั้นไฟล์จะถูกลบออกจากระบบ คงไว้เพียงบันทึกผลการพิจารณาและค่าตรวจสอบความซ้ำ (ค่าแฮชที่ย้อนกลับเป็นไฟล์ไม่ได้) |
| ประวัติการแจ้งเตือนที่ส่งออก | 180 วัน |
| ข้อมูลประสิทธิภาพหน้าเว็บ | 90 วัน |
| ตัวนับจำกัดอัตราการเรียกใช้ (มีหมายเลข IP) | ตั้งแต่ 61 วินาที ถึง 24 ชั่วโมง แล้วหายไปเอง |
10. สิทธิของคุณ และวิธีใช้สิทธิ
ตาม PDPA คุณมีสิทธิดังนี้
- สิทธิเข้าถึง — ขอดูและขอสำเนาข้อมูลของคุณ
- สิทธิแก้ไข — ขอให้แก้ข้อมูลที่ไม่ถูกต้อง
- สิทธิลบ — ขอให้ลบข้อมูล เว้นแต่ส่วนที่เรามีหน้าที่ตามกฎหมายต้องเก็บไว้ (ดูข้อ 9)
- สิทธิระงับการใช้ — ขอให้หยุดใช้ข้อมูลชั่วคราว
- สิทธิคัดค้าน — คัดค้านการประมวลผลที่อาศัยฐานประโยชน์อันชอบด้วยกฎหมาย
- สิทธิให้โอนย้ายข้อมูล — ขอรับข้อมูลในรูปแบบที่อ่านได้ด้วยเครื่อง
- สิทธิถอนความยินยอม — ถอนได้ทุกเมื่อ โดยไม่กระทบการประมวลผลที่ทำไปแล้ว
- สิทธิร้องเรียน — ดูข้อ 16
ใช้สิทธิได้โดยส่งอีเมลถึง yutthakorn.thip@thaimedllm.com พร้อมระบุหัวข้อ “ขอใช้สิทธิเจ้าของข้อมูลส่วนบุคคล”
กำหนดเวลา: สำหรับสิทธิเข้าถึงและขอสำเนา กฎหมายกำหนดให้เราดำเนินการภายใน 30 วัน นับแต่วันที่ได้รับคำขอ (มาตรา 30) สำหรับสิทธิอื่น กฎหมายไม่ได้กำหนดกรอบเวลาไว้ เราจะดำเนินการโดยไม่ชักช้า และจะแจ้งความคืบหน้าให้คุณทราบระหว่างดำเนินการ
การถอนความยินยอมหรือขอลบข้อมูลบางส่วน อาจทำให้เราไม่สามารถให้บริการบางอย่างต่อได้ เราจะแจ้งผลกระทบให้ทราบก่อนดำเนินการ
กรณีที่เราอาจปฏิเสธคำขอ — เมื่อการทำตามคำขอขัดกับหน้าที่ตามกฎหมายของเรา (เช่น การเก็บใบกำกับภาษีตามประมวลรัษฎากร ดูข้อ 9) เมื่อจำเป็นต่อการก่อตั้งสิทธิเรียกร้องหรือการต่อสู้คดี หรือเมื่อเราไม่สามารถยืนยันได้ว่าผู้ยื่นคำขอเป็นเจ้าของข้อมูลจริง ในทุกกรณีเราจะแจ้งเหตุผลของการปฏิเสธเป็นลายลักษณ์อักษร
11. มาตรการรักษาความปลอดภัย
- รหัสผ่านเก็บเป็นค่าแฮชทางเดียว ไม่สามารถถอดกลับได้
- ข้อมูลรับส่งผ่านช่องทางเข้ารหัส (HTTPS)
- การเข้าถึงข้อมูลภายในจำกัดตามบทบาท และมีการยืนยันตัวตนซ้ำก่อนทำรายการสำคัญ
- มีการบันทึกการเข้าถึงของผู้ดูแลระบบเพื่อการตรวจสอบย้อนหลัง
- ระบบหลักทำงานบนเครือข่ายภายในของบริษัทฯ และจำกัดการเข้าถึงฐานข้อมูลเฉพาะเครื่องที่กำหนด
อย่างไรก็ตาม ไม่มีระบบใดปลอดภัยโดยสมบูรณ์ เราจึงไม่อาจรับประกันความปลอดภัยได้อย่างเด็ดขาด
12. ข้อมูลของผู้เยาว์
บริการนี้ออกแบบสำหรับการใช้งานเชิงธุรกิจโดยบุคลากรของสถานพยาบาล ไม่ได้มุ่งให้บริการแก่ผู้เยาว์ และเราไม่เก็บข้อมูลของผู้เยาว์โดยเจตนา
หากมีผู้เยาว์สมัครใช้บริการ การขอความยินยอมเป็นไปตามมาตรา 20 แห่ง PDPA กล่าวคือ ผู้เยาว์ที่อายุไม่เกิน 10 ปี ต้องได้รับความยินยอมจากผู้ใช้อำนาจปกครองเสมอ ส่วนผู้เยาว์ที่อายุเกิน 10 ปีแต่ยังไม่บรรลุนิติภาวะ ต้องได้รับความยินยอมจากผู้ใช้อำนาจปกครอง เฉพาะกรณีที่ไม่ใช่การที่ผู้เยาว์อาจให้ความยินยอมได้โดยลำพัง ตามประมวลกฎหมายแพ่งและพาณิชย์
หากเราทราบว่ามีการเก็บข้อมูลของผู้เยาว์โดยไม่ได้รับความยินยอมที่ถูกต้อง เราจะลบข้อมูลนั้นออก โปรดแจ้งเราตามช่องทางในข้อ 1
13. กรณีเกิดเหตุละเมิดข้อมูลส่วนบุคคล
หากเกิดเหตุละเมิดข้อมูลส่วนบุคคล เราจะแจ้งสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล ภายใน 72 ชั่วโมง นับแต่ทราบเหตุ และหากเหตุนั้นมีความเสี่ยงสูงต่อสิทธิและเสรีภาพของคุณ เราจะแจ้งคุณโดยตรงพร้อมแนวทางลดความเสียหาย
14. สิ่งที่ไม่ใช่ข้อมูลส่วนบุคคล
เพื่อไม่ให้เกิดความเข้าใจผิด เราขอชี้แจงว่าข้อมูลต่อไปนี้ไม่ใช่ข้อมูลส่วนบุคคลของผู้ใช้
- ราคายา ค่าบริการทางการแพทย์ แพ็กเกจ และโปรแกรมตรวจสุขภาพ — เป็นข้อมูลราคาที่โรงพยาบาลเปิดเผยต่อสาธารณะ และเป็นข้อมูลของสถานพยาบาลซึ่งเป็นนิติบุคคล จึงอยู่นอกขอบเขตของ PDPA เงื่อนไขการนำไปใช้ระบุอยู่ใน ข้อตกลงการใช้งาน
- เราไม่เก็บข้อมูลสุขภาพของผู้ใช้ใด ๆ — โรงพยาบาลต้นสังกัดที่คุณเลือก และรายการโรงพยาบาลที่คุณติดตาม เป็นการระบุความสัมพันธ์เชิงพาณิชย์ (หน่วยงานที่คุณทำงานอยู่ และคู่เทียบที่คุณสนใจ) ไม่ใช่ประวัติการรักษาหรือสถานะสุขภาพของคุณ บริการนี้ไม่มีข้อมูลผู้ป่วยอยู่เลย
- ข้อมูลสื่อสังคมออนไลน์ของสถานพยาบาล — เราเก็บเฉพาะเนื้อหาที่เพจของสถานพยาบาลเผยแพร่เอง และยอดการมีส่วนร่วมในรูปตัวเลขรวม เราไม่เก็บชื่อ บัญชีผู้ใช้ หรือข้อความของผู้ที่เข้ามาแสดง ความคิดเห็น
15. การเปลี่ยนแปลงนโยบายนี้
เราอาจปรับปรุงนโยบายนี้เป็นครั้งคราว หากมีการเปลี่ยนแปลงที่มีนัยสำคัญ เราจะแจ้งผ่านอีเมลหรือประกาศในบริการล่วงหน้าอย่างน้อย 15 วัน ก่อนมีผล วันที่ปรับปรุงล่าสุดแสดงอยู่ด้านบนของหน้านี้เสมอ
16. การร้องเรียน
หากคุณเห็นว่าเราประมวลผลข้อมูลของคุณโดยไม่ชอบด้วยกฎหมาย โปรดติดต่อเราที่ yutthakorn.thip@thaimedllm.com ก่อนเป็นลำดับแรก และคุณมีสิทธิร้องเรียนต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) ได้ตามกฎหมาย
นโยบายนี้ใช้ร่วมกับ ข้อตกลงการใช้งาน หากข้อความขัดกันในเรื่องข้อมูลส่วนบุคคล ให้ยึดนโยบายฉบับนี้