นโยบายความเป็นส่วนตัว

ปรับปรุงล่าสุด: 20 กรกฎาคม 2569 · อ้างอิง พ.ร.บ.คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA)

คำนิยาม

  • บริษัทฯ — ผู้ให้บริการแพลตฟอร์ม EirPandora ตามที่ระบุในข้อ 1
  • บริการ — เว็บไซต์ EirPandora และระบบที่เกี่ยวข้องทั้งหมด
  • ผู้ใช้ — ผู้เข้าชมบริการ ทั้งที่สมัครสมาชิก และที่ใช้งานโดยไม่สมัคร
  • สถานพยาบาล — โรงพยาบาลหรือหน่วยบริการที่ปรากฏ ข้อมูลราคาอยู่ในบริการ
  • ข้อมูลส่วนบุคคล — ข้อมูลที่ทำให้ระบุตัวบุคคลธรรมดาได้ไม่ว่าทางตรงหรือทางอ้อม ตามนิยามใน PDPA (ไม่รวมข้อมูลของนิติบุคคล)

1. ผู้ควบคุมข้อมูลส่วนบุคคล

THANARAD THUNG SONG COMPANY LIMITED

เลขประจำตัวผู้เสียภาษี 0805557000618

88/8 หมู่ที่ 1 ตำบลชะมาย อำเภอทุ่งสง จังหวัดนครศรีธรรมราช 80110

ช่องทางเรื่องข้อมูลส่วนบุคคล: yutthakorn.thip@thaimedllm.com

2. ขอบเขตของนโยบายนี้

นโยบายฉบับนี้ใช้กับการให้บริการผ่านเว็บไซต์เท่านั้น แอปพลิเคชันบนมือถือมีนโยบายแยกฉบับ เนื่องจากเก็บข้อมูลบางประเภทที่เว็บไม่ได้เก็บ (เช่น โทเคนสำหรับแจ้งเตือน และข้อมูลอุปกรณ์)

3. ข้อมูลส่วนบุคคลที่เราเก็บ

เราเก็บข้อมูลต่างกันตามระดับการใช้งาน ผู้ที่เพียงเข้ามาค้นหาราคาโดยไม่สมัครสมาชิก เราแทบไม่เก็บอะไรเลย

ก. ผู้เข้าชมที่ไม่ได้ล็อกอิน

  • หมายเลข IP — ใช้เป็นกุญแจนับจำนวนครั้งการค้นหาเพื่อป้องกันการดึงข้อมูลอัตโนมัติ (จำกัด 30 ครั้งต่อนาที) เก็บไว้ในหน่วยความจำชั่วคราว 61 วินาที แล้วหายไปเอง ไม่ถูกบันทึกลงฐานข้อมูลถาวร
  • เราไม่บันทึกคำค้นของผู้ที่ไม่ได้ล็อกอิน — ระบบนับเฉพาะ “จำนวนครั้ง” ไม่เก็บว่าค้นอะไร

ข. สมาชิก

  • ข้อมูลบัญชี — อีเมล ชื่อแสดงผล (ถ้าระบุ) รหัสผ่านที่เข้ารหัสทางเดียว (bcrypt) และรูปโปรไฟล์กรณีสมัครผ่าน Google หรือ LINE
  • ข้อมูลการเข้าสู่ระบบ — เวลาเข้าสู่ระบบล่าสุด หมายเลข IP ที่ใช้เข้าสู่ระบบล่าสุด และจำนวนครั้งที่ใส่รหัสผิด (ใช้ล็อกบัญชีชั่วคราวเมื่อถูกเดารหัส)
  • การเชื่อมบัญชีภายนอก — เมื่อคุณเลือกเข้าสู่ระบบ ด้วย Google หรือ LINE เราเก็บรหัสผู้ใช้ของผู้ให้บริการนั้น และโทเคนที่ใช้เชื่อมบัญชี
  • ข้อมูลการตั้งค่าและการใช้งาน — รายการ โรงพยาบาลที่คุณติดตาม (watchlist) โรงพยาบาลต้นสังกัดที่คุณเลือก การตั้งค่าการแจ้งเตือน และตัวกรองที่คุณบันทึกไว้ ซึ่งเป็นการบันทึกเงื่อนไขการค้นหาของคุณเพื่อเรียกใช้ซ้ำ
  • ข้อมูลประสิทธิภาพหน้าเว็บ — เส้นทางหน้าที่เปิดและเวลาโหลด เพื่อหาหน้าที่ช้าและแก้ไข หมายเลข IP ในส่วนนี้ถูกแปลงเป็นค่าแฮชด้วยกุญแจที่เปลี่ยนทุกวัน จึงย้อนกลับเป็น IP เดิมไม่ได้

ค. ผู้ชำระเงิน

เลขประจำตัวผู้เสียภาษี 13 หลัก — จำเป็นต่อการออกใบกำกับภาษีเต็มรูปตามกฎหมาย กรณีที่คุณซื้อในนามบุคคลธรรมดาเลขนี้คือเลขประจำตัวประชาชนของคุณ เราจึงแจ้งไว้อย่างชัดเจนแยกจากข้อมูลอื่น

  • ชื่อผู้ซื้อ ที่อยู่สำหรับออกใบกำกับภาษี และประเภทผู้ซื้อ (บุคคลธรรมดา / นิติบุคคล) ข้อมูลชุดนี้จะถูกคัดลอกลงในใบกำกับภาษีและไฟล์ PDF ที่ออกให้คุณ
  • ประวัติการชำระเงิน — จำนวนเงิน วิธีชำระ (บัตร / พร้อมเพย์) สถานะ และรอบบริการ
  • เราไม่เก็บหมายเลขบัตรเครดิตของคุณ — ข้อมูลบัตรถูกแปลงเป็นโทเคนที่เบราว์เซอร์ของคุณโดยตรงกับ ผู้ให้บริการรับชำระเงิน หมายเลขบัตร วันหมดอายุ และรหัส CVV ไม่เคยผ่านเซิร์ฟเวอร์ของเรา สิ่งที่เราเก็บคือรหัสอ้างอิงที่ไม่สามารถถอดกลับเป็นเลขบัตรได้

ง. ข้อมูลที่จำเป็นต้องให้ และผลหากไม่ให้

ข้อมูลบางอย่างเราขอเพราะกฎหมายหรือสัญญากำหนด ไม่ใช่เพราะเราอยากเก็บ หากไม่ให้ จะเกิดผลดังนี้

ข้อมูลทำไมจำเป็นผลหากไม่ให้
อีเมลใช้เป็นชื่อบัญชีและช่องทางยืนยันตัวตน (สัญญา)สมัครสมาชิกไม่ได้
รหัสผ่านยืนยันตัวตนเพื่อเข้าใช้บัญชี (สัญญา)สมัครสมาชิกไม่ได้ (เว้นแต่เข้าสู่ระบบด้วย Google/LINE)
เลขประจำตัวผู้เสียภาษี ชื่อ และที่อยู่ผู้ซื้อประมวลรัษฎากรกำหนดให้ระบุในใบกำกับภาษีเต็มรูป (หน้าที่ตามกฎหมาย)ชำระเงินได้ตามปกติ แต่เราออกใบกำกับภาษีเต็มรูปให้ไม่ได้ จะออกได้เพียงใบเสร็จรับเงินอย่างย่อ
โรงพยาบาลต้นสังกัดและรายการติดตามใช้จัดหน้าเปรียบเทียบให้ตรงกับงานของคุณใช้งานได้ แต่ต้องเลือกโรงพยาบาลใหม่ทุกครั้ง
เบอร์โทรศัพท์ในแบบฟอร์มขอทดลองใช้ให้ทีมงานติดต่อกลับ (ความยินยอม)ไม่กระทบการใช้งาน — ไม่กรอกก็ได้

4. เราได้ข้อมูลมาอย่างไร

  • จากคุณโดยตรง — เมื่อกรอกแบบฟอร์มสมัครสมาชิก ตั้งค่าบัญชี หรือชำระเงิน
  • โดยอัตโนมัติ — เมื่อคุณใช้งานบริการ เช่น หมายเลข IP เวลาเข้าสู่ระบบ และข้อมูลประสิทธิภาพหน้าเว็บ
  • จากผู้ให้บริการเข้าสู่ระบบ — Google หรือ LINE ส่งอีเมล ชื่อ และรูปโปรไฟล์ให้เรา เฉพาะเมื่อคุณกดอนุญาตในหน้าจอของผู้ให้บริการนั้น
  • จากแบบฟอร์มขอทดลองใช้ — หากคุณกรอกชื่อ หน่วยงาน อีเมล และเบอร์โทรศัพท์ เพื่อให้ทีมงานติดต่อกลับ

5. วัตถุประสงค์และฐานทางกฎหมาย

เราประมวลผลข้อมูลของคุณตามฐานทางกฎหมายในมาตรา 24 แห่ง PDPA ดังนี้

วัตถุประสงค์ฐานทางกฎหมาย
สร้างและดูแลบัญชี ยืนยันตัวตน ให้บริการตามแพ็กเกจความจำเป็นเพื่อปฏิบัติตามสัญญา
ส่งอีเมลธุรกรรม (ยืนยันอีเมล ตั้งรหัสผ่านใหม่ ใบเสร็จ แจ้งเตือนการชำระเงิน)ความจำเป็นเพื่อปฏิบัติตามสัญญา
ออกใบกำกับภาษี และเก็บหลักฐานทางบัญชีหน้าที่ตามกฎหมาย (ประมวลรัษฎากร)
จำกัดอัตราการเรียกใช้ ป้องกันบอทและการดึงข้อมูลอัตโนมัติ บันทึกการเข้าถึงของผู้ดูแลระบบประโยชน์อันชอบด้วยกฎหมายด้านความมั่นคงปลอดภัย
วัดประสิทธิภาพหน้าเว็บเพื่อปรับปรุงความเร็วประโยชน์อันชอบด้วยกฎหมาย
ส่งสรุปรายสัปดาห์จากตัวกรองที่คุณบันทึกไว้ความยินยอม — เปิด/ปิดได้เองในหน้าตั้งค่า และถอนได้ทุกเมื่อ
ติดต่อกลับตามแบบฟอร์มขอทดลองใช้ความยินยอม

6. คุกกี้

เราใช้คุกกี้เท่าที่จำเป็นต่อการทำงานของระบบเท่านั้น

ชื่อหน้าที่อายุ
authjs.session-tokenรักษาสถานะการเข้าสู่ระบบ30 วัน
authjs.csrf-token และคุกกี้ประกอบขั้นตอน เข้าสู่ระบบป้องกันการปลอมคำขอข้ามเว็บไซต์ และขั้นตอน OAuthชั่วคราว
pc:active_watchlistจำว่าคุณเปิดรายการติดตามใดค้างไว้1 ปี
pc_admin_stepupยืนยันตัวตนซ้ำก่อนทำรายการสำคัญ (เฉพาะบัญชีผู้ดูแลระบบ)ตามที่กำหนดในแต่ละครั้ง

การตั้งค่าธีมสว่าง/มืดเก็บใน localStorage ของเบราว์เซอร์คุณเอง ไม่ใช่คุกกี้ และไม่ถูกส่งมาที่เซิร์ฟเวอร์

เราไม่ใช้คุกกี้โฆษณา ไม่ติดตั้ง Google Analytics, Google Tag Manager, Meta Pixel หรือเครื่องมือวิเคราะห์ของบุคคลภายนอกใด ๆ การวัดประสิทธิภาพหน้าเว็บทำบนเซิร์ฟเวอร์ของเราเอง

7. ผู้ให้บริการภายนอกที่เกี่ยวข้อง

เราเปิดเผยข้อมูลเท่าที่จำเป็นให้ผู้ให้บริการต่อไปนี้ เพื่อให้บริการทำงานได้

ผู้ให้บริการหน้าที่ข้อมูลที่ส่งออกประเทศ
Opn Payments (Omise)รับชำระเงินและออกใบเสร็จอีเมล รหัสผู้ใช้ภายใน จำนวนเงินไทย
Resendส่งอีเมลธุรกรรมอีเมลและเนื้อหาในอีเมลสหรัฐอเมริกา
Cloudflare (Turnstile)ตรวจว่าเป็นมนุษย์ ตอนสมัครและตอนลืมรหัสผ่านหมายเลข IPสหรัฐอเมริกา / ทั่วโลก
Google LLCเข้าสู่ระบบด้วยบัญชี Googleตามที่คุณกดอนุญาตสหรัฐอเมริกา
LINE Corporationเข้าสู่ระบบด้วยบัญชี LINEตามที่คุณกดอนุญาตญี่ปุ่น
OpenStreetMap Foundationแสดงภาพพื้นหลังแผนที่หมายเลข IP และบริเวณแผนที่ที่เปิดดูยุโรป / ทั่วโลก
OpenAIสรุปและจัดหมวดเนื้อหาประชาสัมพันธ์ของสถานพยาบาล (ไม่ใช่ข้อมูลของผู้ใช้)ข้อความและภาพที่สถานพยาบาลเผยแพร่สหรัฐอเมริกา

7.1 ที่ตั้งของข้อมูล

ฐานข้อมูลและระบบหลักของบริการทำงานบนเครื่องแม่ข่ายของบริษัทฯ ภายในประเทศไทย ไม่ได้ฝากไว้บนบริการคลาวด์ต่างประเทศ ข้อมูลส่วนบุคคลของคุณจึงถูกจัดเก็บอยู่ในประเทศไทย การส่งออกนอกประเทศจำกัดอยู่เฉพาะการเรียกใช้ผู้ให้บริการในตารางข้างต้น

7.2 ข้อมูลส่วนบุคคลที่ปรากฏโดยบังเอิญ

บริการรวบรวมเนื้อหาประชาสัมพันธ์ที่สถานพยาบาลเผยแพร่ต่อสาธารณะเอง เช่น ประกาศราคาแพ็กเกจและภาพโปสเตอร์ ซึ่งอาจมีชื่อแพทย์หรือภาพบุคคลปรากฏอยู่ในเนื้อหานั้น และเนื้อหาดังกล่าวถูกส่งไปประมวลผลด้วยระบบปัญญาประดิษฐ์ตามตารางข้างต้น หากคุณเป็นบุคคลที่ปรากฏในเนื้อหาและประสงค์ให้ลบออก โปรดติดต่อตามข้อ 10

ข้อมูลในกรณีนี้ไม่ได้เก็บจากตัวเจ้าของข้อมูลโดยตรง ตามมาตรา 25 เราจึงมีหน้าที่แจ้งรายละเอียดตามนโยบายนี้ให้ทราบ ภายใน 30 วัน นับแต่วันที่เก็บ หรือก่อนการเปิดเผยครั้งแรกหากมีการเปิดเผย ทั้งนี้เราไม่ได้เก็บเนื้อหาดังกล่าวเพื่อระบุตัวบุคคลใด แต่เพื่อจัดหมวดหมู่ราคาและบริการของสถานพยาบาลเท่านั้น

8. การส่งข้อมูลออกนอกประเทศ

ผู้ให้บริการบางรายในข้อ 7 ตั้งอยู่นอกประเทศไทย เราอาศัยฐานตาม มาตรา 28 (3) แห่ง PDPA คือความจำเป็นเพื่อปฏิบัติตามสัญญาที่คุณเป็นคู่สัญญา — เช่น การส่งอีเมลยืนยันตัวตนต้องผ่านผู้ให้บริการอีเมล และการรับชำระเงินต้องผ่านผู้ให้บริการรับชำระเงิน หากไม่ส่งข้อมูลเท่าที่จำเป็นออกไป บริการที่คุณสมัครก็ทำงานไม่ได้

เราไม่ได้อ้างฐาน “ประเทศปลายทางมีมาตรฐานคุ้มครองที่เพียงพอ” เพราะคณะกรรมการคุ้มครองข้อมูลส่วนบุคคลยังไม่ได้ประกาศรายชื่อประเทศดังกล่าวเราจึงปฏิบัติต่อทุกปลายทางนอกประเทศเสมือนเป็นประเทศที่ยังไม่มีการรับรอง และจำกัดข้อมูลที่ส่งออกให้น้อยที่สุดเท่าที่ผู้ให้บริการรายนั้นต้องใช้ ตามที่ระบุในตารางข้อ 7

9. ระยะเวลาเก็บรักษา

ประเภทข้อมูลระยะเวลา
ข้อมูลบัญชีและการตั้งค่าตลอดอายุบัญชี
บัญชีที่ถูกลบลบถาวรออกจากระบบภายใน 30 วันหลังการลบ
ใบกำกับภาษีและหลักฐานการชำระเงิน5 ปี ตามที่ประมวลรัษฎากรกำหนด — ส่วนนี้เก็บต่อได้แม้คุณขอให้ลบบัญชี เพราะเป็นหน้าที่ตามกฎหมาย
บันทึกการเข้าถึงของผู้ดูแลระบบ2 ปี — เมื่อบัญชีของคุณถูกลบ ข้อมูลที่ระบุตัวคุณในบันทึกนี้จะถูกลบทิ้ง คงไว้เพียงข้อเท็จจริงว่ามีการกระทำเกิดขึ้น
เอกสารยืนยันตัวตน (สำเนาบัตรประชาชน ฯลฯ)90 วัน นับจากวันที่เราตัดสินคำขอ จากนั้นไฟล์จะถูกลบออกจากระบบ คงไว้เพียงบันทึกผลการพิจารณาและค่าตรวจสอบความซ้ำ (ค่าแฮชที่ย้อนกลับเป็นไฟล์ไม่ได้)
ประวัติการแจ้งเตือนที่ส่งออก180 วัน
ข้อมูลประสิทธิภาพหน้าเว็บ90 วัน
ตัวนับจำกัดอัตราการเรียกใช้ (มีหมายเลข IP)ตั้งแต่ 61 วินาที ถึง 24 ชั่วโมง แล้วหายไปเอง

10. สิทธิของคุณ และวิธีใช้สิทธิ

ตาม PDPA คุณมีสิทธิดังนี้

  • สิทธิเข้าถึง — ขอดูและขอสำเนาข้อมูลของคุณ
  • สิทธิแก้ไข — ขอให้แก้ข้อมูลที่ไม่ถูกต้อง
  • สิทธิลบ — ขอให้ลบข้อมูล เว้นแต่ส่วนที่เรามีหน้าที่ตามกฎหมายต้องเก็บไว้ (ดูข้อ 9)
  • สิทธิระงับการใช้ — ขอให้หยุดใช้ข้อมูลชั่วคราว
  • สิทธิคัดค้าน — คัดค้านการประมวลผลที่อาศัยฐานประโยชน์อันชอบด้วยกฎหมาย
  • สิทธิให้โอนย้ายข้อมูล — ขอรับข้อมูลในรูปแบบที่อ่านได้ด้วยเครื่อง
  • สิทธิถอนความยินยอม — ถอนได้ทุกเมื่อ โดยไม่กระทบการประมวลผลที่ทำไปแล้ว
  • สิทธิร้องเรียน — ดูข้อ 16

ใช้สิทธิได้โดยส่งอีเมลถึง yutthakorn.thip@thaimedllm.com พร้อมระบุหัวข้อ “ขอใช้สิทธิเจ้าของข้อมูลส่วนบุคคล”

กำหนดเวลา: สำหรับสิทธิเข้าถึงและขอสำเนา กฎหมายกำหนดให้เราดำเนินการภายใน 30 วัน นับแต่วันที่ได้รับคำขอ (มาตรา 30) สำหรับสิทธิอื่น กฎหมายไม่ได้กำหนดกรอบเวลาไว้ เราจะดำเนินการโดยไม่ชักช้า และจะแจ้งความคืบหน้าให้คุณทราบระหว่างดำเนินการ

การถอนความยินยอมหรือขอลบข้อมูลบางส่วน อาจทำให้เราไม่สามารถให้บริการบางอย่างต่อได้ เราจะแจ้งผลกระทบให้ทราบก่อนดำเนินการ

กรณีที่เราอาจปฏิเสธคำขอ — เมื่อการทำตามคำขอขัดกับหน้าที่ตามกฎหมายของเรา (เช่น การเก็บใบกำกับภาษีตามประมวลรัษฎากร ดูข้อ 9) เมื่อจำเป็นต่อการก่อตั้งสิทธิเรียกร้องหรือการต่อสู้คดี หรือเมื่อเราไม่สามารถยืนยันได้ว่าผู้ยื่นคำขอเป็นเจ้าของข้อมูลจริง ในทุกกรณีเราจะแจ้งเหตุผลของการปฏิเสธเป็นลายลักษณ์อักษร

11. มาตรการรักษาความปลอดภัย

  • รหัสผ่านเก็บเป็นค่าแฮชทางเดียว ไม่สามารถถอดกลับได้
  • ข้อมูลรับส่งผ่านช่องทางเข้ารหัส (HTTPS)
  • การเข้าถึงข้อมูลภายในจำกัดตามบทบาท และมีการยืนยันตัวตนซ้ำก่อนทำรายการสำคัญ
  • มีการบันทึกการเข้าถึงของผู้ดูแลระบบเพื่อการตรวจสอบย้อนหลัง
  • ระบบหลักทำงานบนเครือข่ายภายในของบริษัทฯ และจำกัดการเข้าถึงฐานข้อมูลเฉพาะเครื่องที่กำหนด

อย่างไรก็ตาม ไม่มีระบบใดปลอดภัยโดยสมบูรณ์ เราจึงไม่อาจรับประกันความปลอดภัยได้อย่างเด็ดขาด

12. ข้อมูลของผู้เยาว์

บริการนี้ออกแบบสำหรับการใช้งานเชิงธุรกิจโดยบุคลากรของสถานพยาบาล ไม่ได้มุ่งให้บริการแก่ผู้เยาว์ และเราไม่เก็บข้อมูลของผู้เยาว์โดยเจตนา

หากมีผู้เยาว์สมัครใช้บริการ การขอความยินยอมเป็นไปตามมาตรา 20 แห่ง PDPA กล่าวคือ ผู้เยาว์ที่อายุไม่เกิน 10 ปี ต้องได้รับความยินยอมจากผู้ใช้อำนาจปกครองเสมอ ส่วนผู้เยาว์ที่อายุเกิน 10 ปีแต่ยังไม่บรรลุนิติภาวะ ต้องได้รับความยินยอมจากผู้ใช้อำนาจปกครอง เฉพาะกรณีที่ไม่ใช่การที่ผู้เยาว์อาจให้ความยินยอมได้โดยลำพัง ตามประมวลกฎหมายแพ่งและพาณิชย์

หากเราทราบว่ามีการเก็บข้อมูลของผู้เยาว์โดยไม่ได้รับความยินยอมที่ถูกต้อง เราจะลบข้อมูลนั้นออก โปรดแจ้งเราตามช่องทางในข้อ 1

13. กรณีเกิดเหตุละเมิดข้อมูลส่วนบุคคล

หากเกิดเหตุละเมิดข้อมูลส่วนบุคคล เราจะแจ้งสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล ภายใน 72 ชั่วโมง นับแต่ทราบเหตุ และหากเหตุนั้นมีความเสี่ยงสูงต่อสิทธิและเสรีภาพของคุณ เราจะแจ้งคุณโดยตรงพร้อมแนวทางลดความเสียหาย

14. สิ่งที่ไม่ใช่ข้อมูลส่วนบุคคล

เพื่อไม่ให้เกิดความเข้าใจผิด เราขอชี้แจงว่าข้อมูลต่อไปนี้ไม่ใช่ข้อมูลส่วนบุคคลของผู้ใช้

  • ราคายา ค่าบริการทางการแพทย์ แพ็กเกจ และโปรแกรมตรวจสุขภาพ — เป็นข้อมูลราคาที่โรงพยาบาลเปิดเผยต่อสาธารณะ และเป็นข้อมูลของสถานพยาบาลซึ่งเป็นนิติบุคคล จึงอยู่นอกขอบเขตของ PDPA เงื่อนไขการนำไปใช้ระบุอยู่ใน ข้อตกลงการใช้งาน
  • เราไม่เก็บข้อมูลสุขภาพของผู้ใช้ใด ๆ — โรงพยาบาลต้นสังกัดที่คุณเลือก และรายการโรงพยาบาลที่คุณติดตาม เป็นการระบุความสัมพันธ์เชิงพาณิชย์ (หน่วยงานที่คุณทำงานอยู่ และคู่เทียบที่คุณสนใจ) ไม่ใช่ประวัติการรักษาหรือสถานะสุขภาพของคุณ บริการนี้ไม่มีข้อมูลผู้ป่วยอยู่เลย
  • ข้อมูลสื่อสังคมออนไลน์ของสถานพยาบาล — เราเก็บเฉพาะเนื้อหาที่เพจของสถานพยาบาลเผยแพร่เอง และยอดการมีส่วนร่วมในรูปตัวเลขรวม เราไม่เก็บชื่อ บัญชีผู้ใช้ หรือข้อความของผู้ที่เข้ามาแสดง ความคิดเห็น

15. การเปลี่ยนแปลงนโยบายนี้

เราอาจปรับปรุงนโยบายนี้เป็นครั้งคราว หากมีการเปลี่ยนแปลงที่มีนัยสำคัญ เราจะแจ้งผ่านอีเมลหรือประกาศในบริการล่วงหน้าอย่างน้อย 15 วัน ก่อนมีผล วันที่ปรับปรุงล่าสุดแสดงอยู่ด้านบนของหน้านี้เสมอ

16. การร้องเรียน

หากคุณเห็นว่าเราประมวลผลข้อมูลของคุณโดยไม่ชอบด้วยกฎหมาย โปรดติดต่อเราที่ yutthakorn.thip@thaimedllm.com ก่อนเป็นลำดับแรก และคุณมีสิทธิร้องเรียนต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) ได้ตามกฎหมาย

นโยบายนี้ใช้ร่วมกับ ข้อตกลงการใช้งาน หากข้อความขัดกันในเรื่องข้อมูลส่วนบุคคล ให้ยึดนโยบายฉบับนี้