นโยบายการคุ้มครองข้อมูลส่วนบุคคลสำหรับผู้เข้ารับบริการตรวจและรักษาโรค
ลา กราซ คลินิกเวชกรรม มุ่งมั่นที่จะคุ้มครองข้อมูลส่วนบุคคลของท่านในฐานะที่ท่านเป็นผู้เข้ารับบริการตรวจ รักษาโรค และบริการทางการแพทย์ รวมถึงบริการต่างๆ จากคลินิก ข้อมูลส่วนบุคคลของท่านจะได้รับการคุ้มครองตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 คลินิกในฐานะผู้ควบคุมข้อมูลส่วนบุคคลมีหน้าที่ตามกฎหมายในการแจ้งเอกสารฉบับนี้ให้ท่านทราบถึงเหตุผลและวิธีการที่คลินิกเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลของท่าน รวมถึงแจ้งให้ท่านทราบสิทธิของท่านในฐานะเจ้าของข้อมูลส่วนบุคคล
คำนิยาม
“ข้อมูลส่วนบุคคล” หมายถึง ข้อมูลเกี่ยวกับบุคคลซึ่งทำให้สามารถระบุตัวบุคคลนั้นได้ไม่ว่าทางตรงหรือทางอ้อม แต่ไม่รวมถึงข้อมูลของผู้ถึงแก่กรรมโดยเฉพาะ
“ข้อมูลส่วนบุคคลที่อ่อนไหว” หมายถึง ข้อมูลส่วนบุคคลที่เกี่ยวกับเชื้อชาติ เผ่าพันธุ์ ความคิดเห็นทางการเมือง ความเชื่อในลัทธิ ศาสนาหรือปรัชญา พฤติกรรมทางเพศ ประวัติอาชญากรรม ข้อมูลสุขภาพ ความพิการ ข้อมูลสหภาพแรงงาน ข้อมูลพันธุกรรม ข้อมูลชีวภาพ (เช่น ข้อมูลภาพจำลองใบหน้า ข้อมูลจำลองม่านตา ข้อมูลจำลองลายนิ้วมือ) หรือข้อมูลอื่นใดที่กระทบต่อเจ้าของข้อมูลส่วนบุคคลในทำนองเดียวกันตามที่คณะกรรมการคุ้มครองข้อมูลส่วนบุคคลประกาศกำหนด
“ข้อมูลการรักษาพยาบาล” หมายถึง ข้อมูลดังต่อไปนี้
·วัน เดือน ปี ที่เข้ารับการรักษา
·ประวัติแพ้ยาและประวัติผลข้างเคียงจากยา
·ประวัติแพ้อาหาร
·ชื่อโรคที่ได้รับการวินิจฉัย ชื่อหัตถการ และชื่อการผ่าตัด
·ผลเลือด ผลตรวจทางห้องปฏิบัติการ
·รายการยาที่แพทย์ได้สั่ง
·ข้อมูลอื่น เช่น อาการ คำแนะนำของแพทย์ และรายละเอียดการวินิจฉัยโรค เป็นต้น
“ประมวลผล” หมายถึง เก็บรวบรวม ใช้ หรือเปิดเผย
“ผู้ควบคุมข้อมูลส่วนบุคคล” หมายถึง บุคคลหรือนิติบุคคลที่มีอํานาจในการตัดสินใจเกี่ยวกับการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคล
“ผู้ประมวลผลข้อมูลส่วนบุคคล” หมายถึง บุคคลหรือนิติบุคคลซึ่งดำเนินการเกี่ยวกับการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลตามคำสั่งหรือในนามของผู้ควบคุมข้อมูลส่วนบุคคล ทั้งนี้ บุคคลหรือนิติบุคคลซึ่งดำเนินการดังกล่าวไม่เป็นผู้ควบคุมข้อมูลส่วนบุคคล
“สถานพยาบาลในเครือข่าย” หมายถึง สถานพยาบาลในกลุ่มหรือในเครือข่ายหรือสาขาของ ลา กราซ คลินิกเวชกรรม ซึ่งมีทั้งหมด 9 สาขา ดังนี้
·ลา กราซ คลินิกเวชกรรม สาขาเซ็นทรัลเวิลด์
·ลา กราซ คลินิกเวชกรรม สาขาเซ็นทรัลพระราม2
·ลา กราซ คลินิกเวชกรรม สาขาเซ็นทรัลแจ้งวัฒนะ
·ลา กราซ คลินิกเวชกรรม สาขาเซ็นทรัลปิ่นเกล้า
·ลา กราซ คลินิกเวชกรรม สาขาเดอะพรอมานาด
·ลา กราซ คลินิกเวชกรรม สาขาฟิวเจอร์ปาร์ครังสิต
·ลา กราซ คลินิกเวชกรรม สาขาสีลมคอมเพล็กซ์
·ลา กราซ คลินิกเวชกรรม สาขาเซ็นทรัลซิตี้บางนา
·ลา กราซ คลินิกเวชกรรม สาขาเซ็นทรัลพลาซาลาดพร้าว
วัตถุประสงค์ในการประมวลผลข้อมูล
เราจะประมวลผลข้อมูลส่วนบุคคลของท่านเพื่อวัตถุประสงค์ดังนี้
วัตถุประสงค์ | ประเภทข้อมูล | ฐานการประมวลผลที่ชอบด้วยกฎหมาย | |
1 | เพื่อวัตถุประสงค์ในการตรวจรักษาโรคและให้บริการทางการแพทย์ การให้บริการทางการ แพทย์ภายในสถานพยาบาล คณะแพทย์ พยาบาล และ/หรือ บุคลากรอื่นๆ ในทีมสุขภาพของคลินิก จะทำการบันทึกข้อมูลส่วนบุคคลของท่าน นำข้อมูลส่วนบุคคลของท่านเพื่อปรึกษาแพทย์หรือบุคลากรทางการแพทย์ รวมถึงถ่ายภาพนิ่งและภาพเคลื่อนไหว เพื่อติดตามการรักษา และ/หรือ กระทำการใดๆ ตามหลักวิชาชีพที่เกี่ยวข้องตลอดระยะเวลาที่ท่านเข้ารับบริการ โดยคลินิกจะอธิบายข้อมูลรายละเอียดให้ท่านได้เข้าใจก่อนที่จะดำเนินการ อีกทั้ง เปิดโอกาสให้ท่านซักถามจนเป็นที่พอใจ การให้บริการทาการแพทย์ ในกรณีจำเป็นต้องเชื่อมโยงข้อมูลระหว่างสถานพยาบาลในเครือข่ายเพื่อประโยชน์ในการให้บริการทางการแพทย์แก่ท่านคณะแพทย์ พยาบาล และ/หรือ บุคลากรอื่นๆเกี่ยวข้องของคลินิก อาจเปิดเผยข้อมูลส่วนบุคคลของท่านให้สถานพยาบาลในเครือข่ายในกรณีที่จำเป็นต้องใช้ข้อมูลระหว่างสถานพยาบาลในเครือข่ายเพื่อการให้บริการบางประเภท ทั้งนี้คลินิกได้จัดให้มีมาตรการคุ้มครองข้อมูลส่วนบุคคลโดยมีข้อตกลงร่วมกันระหว่างสถานพยาบาลในเครือข่ายเพื่อป้องกันไม่ให้เกิดการประมวลผลข้อมูลส่วนบุคคลของท่านในทางที่มิชอบด้วยกฎหมาย หรือโดยปราศจากอำนาจ 1.3 เพื่อรับ-ส่งต่อผู้ป่วยระหว่างสถานพยาบาล(Refer) ในกรณีที่คลินิก มีคำร้องขอหรือได้รับการร้องขอให้เคลื่อนย้ายผู้ป่วยจากสถานพยาบาลหนึ่ง เพื่อไปรับการตรวจรักษาต่อที่สถานพยาบาลอื่น หรือมีคำร้องขอหรือได้รับคำร้องขอให้รับผู้ป่วยจากสถานพยาบาลหนึ่งเพื่อเข้ารับการรักษาในสถานพยาบาลของคลินิก ตามกระบวนการรับ-ส่งต่อผู้ป่วยระหว่าสถานพยาบาล (Refer) คลินิกจะต้องดำเนินตามกระบวนการรับ-ส่งต่อผู้ป่วยที่กำหนดไว้ตามมาตรฐานของคลินิก และจะใช้ข้อมูลส่วนบุคคลของท่านเพื่อวัตถุประสงค์ในการรับ-ส่งต่อผู้ป่วยเท่านั้น ไม่นำไปใช้ในวัตถุประสงค์อื่น | – ข้อมูลระบุตัวตน – ข้อมูลสำหรับการติดต่อ – ข้อมูลด้านสุขภาพ – ข้อมูลการเงิน | 1. เป็นการจำเป็นเพื่อการปฏิบัติตามสัญญาเข้ารับการรักษาพยาบาลที่ท่านเป็นคู่สัญญากับคลินิก(ม.24 (3)) 2. สำหรับข้อมูลส่วนบุคคลที่อ่อนไหว: ฐานปฏิบัติตามกฎหมายในการวินิจฉัยโรคและการรักษาทางการแพทย์ เช่น พระราชบัญญัติสถานพยาบาล พ.ศ. 2541และ พระราชบัญญัติวิชาชีพเวชกรรม พ.ศ.2525 (ม.26 (5) (ก)) 3. สำหรับข้อมูลส่วนบุคคลที่อ่อนไหว: เพื่อป้องกันหรือระงับอันตรายต่อชีวิตร่างกาย หรือสุขภาพในกรณีที่เจ้าของข้อมูลส่วนบุคคลไม่สามารถให้ความยินยอมได้ เช่น การเข้ารับบริการในกรณีฉุกเฉิน(Emergency Care) หรือเพื่อรับ – ส่งต่อผู้ป่วยระหว่างโรงพยาบาล(Refer)(ม.26 (1)) |
2 | เพื่อวัตถุประสงค์ในการศึกษาวิเคราะห์เพื่อพัฒนาคุณภาพของการรักษาพยาบาลโดยไม่บ่งชี้ตัวตนของเจ้าของข้อมูลส่วนบุคคล คลินิกอาจนำข้อมูลส่วนบุคคลของท่านไปใช้เพื่อการศึกษาวิเคราะห์เพื่อการพัฒนาคุณภาพของการรักษาพยาบาล โดยจะทำเป็นรูปแบบรายงานผลโดยภาพรวมที่ไม่มีการบ่งชี้ตัวตนของเจ้าของข้อมูล และคลินิกจะรักษาความลับของข้อมูลดังกล่าวของท่านอย่างเคร่งครัด | ข้อมูลสถิติ | เพื่อประโยชน์โดยชอบด้วยกฎหมายของคลินิก(Legitimate Interest) ในการวิเคราะห์ข้อมูลสถิติโดยไม่ใช้ข้อมูลส่วนบุคคลที่ระบุตัวตนได้เพื่อพัฒนาและเพิ่มประสิทธิภาพขององค์กรในด้านการรักษาพยาบาล และการให้บริการต่างๆ ของคลินิก(ม.24 (5)) |
3 | การเปิดเผยข้อมูลให้บริษัทประกันภัยที่ท่านหรือคลินิก เป็นคู่สัญญาเพื่อวัตถุประสงค์ในการใช้สิทธิเรียกค่าสินไหมทดแทนจากบริษัทประกันภัยหรือใช้สิทธิเบิกค่ารักษาพยาบาล คลินิกจำเป็นต้องเปิดเผยข้อมูลส่วนบุคคลของท่านให้บริษัทประกันภัยเพื่อการปฏิบัติตามสัญญาที่ท่านหรือคลินิก ได้ทำไว้กับบริษัทประกันภัย เพื่อประโยชน์ในการเบิกจ่ายค่าสินไหมทดแทนหรือใช้สิทธิเบิกค่ารักษาพยาบาล ทั้งนี้คลินิก จะไม่เปิดเผยข้อมูลส่วนบุคคลของท่านให้กับบุคคลอื่นใดที่ไม่เกี่ยวข้อง | – ข้อมูลระบุตัวตน – ข้อมูลสำหรับการติดต่อ – ข้อมูลด้านสุขภาพ | เมื่อได้รับความยินยอมโดยชัดแจ้งจากท่านในการเปิดเผยข้อมูลส่วนบุคคลที่เป็นข้อมูลด้านสุขภาพให้บริษัทประกันภัย เพื่อประโยชน์ในการใช้สิทธิเรียกค่าสินไหมทดแทนจากบริษัทประกันภัยหรือใช้สิทธิเบิกค่ารักษาพยาบาล(ม.26) |
4 | การเปิดเผยข้อมูลให้ผู้ที่ส่งท่านมาตรวจหรือเป็นผู้ชำระเงินเมื่อท่านได้ยินยอมให้เปิดเผยข้อมูลส่วนบุคคลในกรณีที่หน่วยงานไม่ว่าภาครัฐ เอกชน หรือรัฐวิสาหกิจเป็นผู้ส่งท่านมาตรวจรักษากับคลินิกหรือเป็นผู้ชำระค่าบริการตรวจรักษาให้แก่ท่าน คลินิกจะเปิดเผยข้อมูลการตรวจรักษาซึ่งเป็นข้อมูลส่วนบุคคลที่อ่อนไหวให้กับบุคคลดังกล่าวเฉพาะกรณีที่ท่านได้ให้ความยินยอมในการเปิดเผยข้อมูลส่วนบุคคลของท่านให้กับบุคคลดังกล่าวเท่านั้น ถ้าท่านไม่ได้ให้ความยินยอมดังกล่าว คลินิกจะส่งผลตรวจรักษาให้ท่านโดยตรง | – ข้อมูลระบุตัวตน – ข้อมูลสำหรับการติดต่อ – ข้อมูลด้านสุขภาพ | เมื่อได้รับความยินยอมโดยชัดแจ้งจากท่านในการเปิดเผยข้อมูลส่วนบุคคล(ม.26) |
5 | เพื่อวัตถุประสงค์ในการเชื่อมโยงฐานข้อมูลอิเล็กทรอนิกส์ด้านเวชระเบียนระหว่างสถานพยาบาลผ่านโมบายแอพพลิเคชั่นเมื่อท่านให้ความยินยอม คลินิกจะนำข้อมูลส่วนบุคคลของท่านเข้าสู่ระบบคอมพิวเตอร์ในรูปแบบของโมบายแอพพลิเคชั่นเพื่ออำนวยความสะดวกให้ท่านในการรับคำปรึกษาผ่านแอพพลิเคชั่น และเพื่อให้ท่านสามารถบริหารจัดการข้อมูลผ่านแอพพลิเคชั่นได้ และเพื่อให้เกิดประโยชน์สูงสุดระบบจะทำการเชื่อมโยงฐานข้อมูลอิเล็กทรอนิกส์ด้านเวชระเบียนระหว่างสถานพยาบาลในเครือข่ายเพื่อให้ท่านสามารถเรียกดูข้อมูลส่วนบุคคลของท่านที่มีอยู่กับสถานพยาบาลในเครือข่ายผ่านอุปกรณ์อิเล็กทรอนิกส์ต่างๆ ได้ โดยคลินิกมีความตกลงร่วมกับสถานพยาบาลในเครือข่ายเพื่อคุ้มครองข้อมูลส่วนบุคคลของท่านให้เป็นไปตามที่ พรบ.คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 กำหนด | – ข้อมูลระบุตัวตน – ข้อมูลสำหรับการติดต่อ – ข้อมูลด้านสุขภาพ | เมื่อได้รับความยินยอมโดยชัดแจ้งจากท่านในการเปิดเผยข้อมูลส่วนบุคคล(ม.26) |
6 | เพื่อวัตถุประสงค์ทางการตลาดของคลินิก ทางคลินิกอาจทำการเก็บรวบรวม ใช้ และประมวลผลข้อมูลส่วนบุคคลเพื่อวิเคราะห์สภาวะสุขภาพของท่าน และติดต่อเพื่อสื่อสาร ส่งข้อมูลข่าวสารด้านการแพทย์ และนำเสนอโปรโมชั่น สินค้าและบริการแก่ท่านตามที่ท่านได้ให้ความยินยอม | – ข้อมูลระบุตัวตน – ข้อมูลสำหรับการติดต่อ – ข้อมูลการสมัครข่าวสาร และการเข้าร่วมกิจกรรมทางการตลาด | เมื่อได้รับความยินยอมโดยชัดแจ้งจากท่านในการเปิดเผยข้อมูลส่วนบุคคล(ม.26) |
7 | เพื่อการปฏิบัติตามสัญญากับท่านในฐานะที่ท่านเป็นผู้ให้บริการกับคลินิก หรือดำเนินตามคำขอของท่านในการเข้าทำสัญญากับคลินิก คลินิกจะประมวลผลข้อมูลส่วนบุคคลของท่านในฐานะที่ท่านเป็นผู้ให้บริการกับคลินิก เพื่อการดำเนินการ เช่นติดต่อสื่อสารกับท่านในกิจกรรมที่เกี่ยวข้องกับการทำสัญญาทั้งก่อนทำสัญญาและภายหลังทำสัญญาจ่ายเงินและค่าจ้างใดๆ ที่เกี่ยวข้องกับการปฏิบัติตามสัญญาตรวจสอบความเรียบร้อยและความสำเร็จของงานตามสัญญาเก็บข้อมูลส่วนบุคคลไว้เพื่อการตรวจสอบภายใน (Internal Audit) และการตรวจสอบตามมาตรฐานของธุรกิจ | เป็นการจำเป็นเพื่อการปฏิบัติตามสัญญากับท่านในฐานะที่ท่านเป็นผู้ ให้บริการกับคลินิก หรือดำเนินตามคำขอของท่านในการเข้าทำสัญญากับคลินิก (ม.24 (3) |
นอกจากวัตถุประสงค์ที่ระบุข้างต้นแล้ว คลินิกจะไม่นำข้อมูลส่วนบุคคลของท่านไปใช้เพื่อวัตถุประสงค์อื่น ยกเว้นใน
กรณีที่พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 อนุญาต เช่น
ข้อมูลส่วนบุคคลที่คลินิกเก็บรวบรวมจากท่าน
ข้อมูลส่วนบุคคลของท่านที่คลินิก เก็บรวบรวม สามารถจำแนกเป็นประเภทดังต่อไปนี้
แหล่งที่มาของข้อมูลส่วนบุคคล
คลินิกเก็บรวบรวมข้อมูลส่วนบุคคลของท่านจากแหล่งที่มาดังต่อไปนี้
1. กรณีที่ท่านเป็นผู้เข้ารับบริการตรวจและรักษาโรค: คลินิกได้ข้อมูลส่วนบุคคลของท่านจากการที่ท่านติดต่อสอบถามกับคลินิก
เรื่องการบริการ หรือท่านได้ลงทะเบียนเข้ารับบริการทางการแพทย์ และบริการต่างๆ จากคลินิก ด้วยตนเองที่คลินิก รวมทั้งการลงทะเบียนผ่านสื่ออิเล็กทรอนิกส์
2. ข้อมูลส่วนบุคคลที่ได้รับโดยทางอ้อม ได้แก่
การเปิดเผยหรือแบ่งปันข้อมูลส่วนบุคคล
คลินิกจะไม่เปิดเผยข้อมูลส่วนบุคคลของท่านให้บุคคลภายนอก ยกเว้นเป็นกรณีที่กฎหมายอนุญาตเพื่อความจำเป็นในการปฏิบัติงาน ซึ่งทำให้คลินิกอาจเปิดเผยข้อมูลส่วนบุคคลได้ในกรณีต่อไปนี้
ระยะเวลาในการเก็บรักษาข้อมูลส่วนบุคคล
มาตรการในการเก็บรักษาและประมวลผลข้อมูลส่วนบุคคล
การโอนข้อมูลส่วนบุคคลไปยังต่างประเทศ
นโยบายเกี่ยวกับคุกกี้(CookiePolicy)
เมื่อท่านเยี่ยมชมเว็บไซต์ของคลินิก คลินิกใช้คุกกี้เพื่อให้มั่นใจว่าท่านจะได้รับประสบการณ์ที่ดีจากการใช้งานบนเว็บไซต์ของคลินิก คุกกี้เป็นไฟล์ขนาดเล็กที่จัดเก็บข้อมูลและบันทึกลงไปในอุปกรณ์คอมพิวเตอร์หรือเครื่องมือสื่อสารที่เข้าใช้งานของท่านผ่านทางเว็บเบราว์เซอร์ที่ท่านเลือกใช้ในขณะที่ท่านเข้าชมเว็บไซต์
คลินิกใช้คุกกี้เพื่อเก็บเอกลักษณ์การเข้าเยี่ยมชมเว็บไซต์ของท่านโดยเอกลักษณ์นี้ทำให้คลินิกสามารถจำลักษณะการใช้งานเว็บไซต์ของท่านได้ง่ายขึ้น และข้อมูลเหล่านี้จะถูกนำไปใช้เพื่อปรับปรุงเว็บไซต์ของคลินิกให้เข้ากับความต้องการของท่านมากยิ่งขึ้น เพื่อความสะดวกและรวดเร็วในการใช้งานเว็บไซต์ท่าน ในบางครั้งคลินิกจำเป็นต้องให้บุคคลที่สามในการดำเนินการดังกล่าวซึ่งอาจต้องใช้อินเทอร์เน็ตโปรโตคอลแอดเดรส (IP Address) และคุกกี้เพื่อวิเคราะห์ เชื่อมโยงข้อมูล และประมวลผลตามวัตถุประสงค์ทางการตลาด ท่านสามารถตั้งค่าคุกกี้ได้เมื่อท่านเข้าสู่เว็บไซต์ของคลินิก โดยท่านสามารถเลือกได้ว่าจะอนุญาตหรือไม่อนุญาตให้คุกกี้ทำการวิเคราะห์ เชื่อมโยงข้อมูล และประมวลผลตามวัตถุประสงค์ทางการตลาด
สิทธิของเจ้าของข้อมูลส่วนบุคคล
ในฐานะเจ้าของข้อมูลส่วนบุคคล ท่านมีสิทธิร้องขอให้คลินิกดำเนินการเกี่ยวกับข้อมูลส่วนบุคคลของท่านตามขอบเขตที่กฎหมายอนุญาตให้กระทำได้ ดังนี้
ท่านสามารถติดต่อมายังเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (Data Protection Officer: DPO) เพื่อดำเนินการยื่นคำร้องขอดำเนินการตามสิทธิข้างต้น ได้ที่ ลา กราซ คลินิก อาคารเซ็นทรัลพลาซา แจ้งวัฒนะ ออฟฟิศทาวเวอร์ ชั้นที่10 ห้องเลขที่ 1003 เลขที่ 99/9 ม.2 ถ.แจ้งวัฒนะ ต.บางตลาด อ.ปากเกร็ด จ.นนทบุรี 11120 เบอร์ติดต่อ:087-4949000 , 087-4944000 Email: pdpa.lagraceclinic@gmail.com
การเปลี่ยนแปลงนโยบายคุ้มครองข้อมูลส่วนบุคคล
คลินิก อาจทบทวนและเปลี่ยนแปลงนโยบายการคุ้มครองข้อมูลส่วนบุคคลในอนาคตเพื่อพัฒนาให้เกิดการคุ้มครองข้อมูลส่วนบุคคลที่ดีขึ้น โดยคลินิกจะแจ้งให้ท่านทราบทุกครั้งที่มีการเปลี่ยนแปลงนโยบายดังกล่าว
ช่องทางการติดต่อ
ท่านสามารถติดต่อผู้ควบคุมข้อมูล สอบถามหรือใช้สิทธิใดๆที่เกี่ยวข้องกับข้อมูลส่วนบุคคลได้ที่ ลา กราซ คลินิก อาคารเซ็นทรัลพลาซา แจ้งวัฒนะ ออฟฟิศทาวเวอร์ ชั้นที่10 ห้องเลขที่ 1003 เลขที่ 99/9 ม.2 ถ.แจ้งวัฒนะ ต.บางตลาด อ.ปากเกร็ด จ.นนทบุรี 11120 เบอร์ติดต่อ:087-4949000 , 087-4944000 Email: pdpa.lagraceclinic@gmail.com