นโยบายความเป็นส่วนตัว
วันเดอร์แลนด์ คลินิก คลินิกการแพทย์แผนไทย
วันที่ประกาศใช้: 8 พฤษภาคม 2569 เวอร์ชัน: 1.0 ปรับปรุงล่าสุด: 8 พฤษภาคม 2569
วันเดอร์แลนด์ คลินิก (“เรา” หรือ “คลินิก”) มุ่งมั่นในการคุ้มครองความเป็นส่วนตัวและรักษาความลับของข้อมูลส่วนบุคคลของผู้รับบริการทุกท่าน ตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (“พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล”) พระราชบัญญัติคุ้มครองและส่งเสริมภูมิปัญญาการแพทย์แผนไทย พ.ศ. 2542 และระเบียบของกรมการแพทย์แผนไทยและการแพทย์ทางเลือก กระทรวงสาธารณสุข คลินิกของเราให้บริการด้านการแพทย์แผนไทย ได้แก่ ยาสมุนไพร การประคบสมุนไพร การครอบแก้ว การรมสมุนไพร สักยา และโปรแกรมล้างพิษ เราตระหนักดีว่าผู้รับบริการมอบความไว้วางใจแก่เราในการดูแลข้อมูลส่วนบุคคลและข้อมูลสุขภาพ และเรามุ่งมั่นที่จะรักษามาตรฐานสูงสุดในการคุ้มครองข้อมูลและการรักษาความลับ
ชื่อคลินิก: วันเดอร์แลนด์ คลินิก (Wonderland Clinic)
ที่อยู่: 93 ยูนิต บี ถนนสุขุมวิท แขวงคลองเตยเหนือ เขตวัฒนา กรุงเทพมหานคร 10110
โทรศัพท์ +66 8 2298 6442
อีเมล: appointments@wonderlandclinics.com
เว็บไซต์ https://wonderlandclinics.com
แพทย์แผนไทย: นายปฏิภัทร พรหมแก้ว ใบอนุญาตประกอบวิชาชีพการแพทย์แผนไทย เลขที่ 28274
อีเมล: dpo@wonderlandclinics.com หากท่านมีคำถามเกี่ยวกับนโยบายความเป็นส่วนตัวฉบับนี้ วิธีการจัดการข้อมูลส่วนบุคคลของท่าน หรือต้องการใช้สิทธิของเจ้าของข้อมูลส่วนบุคคล กรุณาติดต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคลของเรา
นโยบายความเป็นส่วนตัวฉบับนี้เป็นไปตาม:
เราเก็บรวบรวมและประมวลผลข้อมูลส่วนบุคคลที่จำเป็นต่อการให้บริการรักษาด้วยการแพทย์แผนไทยอย่างปลอดภัยและมีประสิทธิภาพ ภายใต้ พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล ข้อมูลสุขภาพจัดเป็น ข้อมูลส่วนบุคคลที่มีความละเอียดอ่อน ซึ่งต้องได้รับการคุ้มครองเป็นพิเศษ
ภายใต้พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล คลินิกต้องมีฐานทางกฎหมายที่รองรับในการประมวลผลข้อมูลส่วนบุคคลของผู้รับบริการ โดยเราอาศัยฐานทางกฎหมายดังต่อไปนี้:
คลินิกประมวลผลข้อมูลส่วนบุคคลของผู้รับบริการเพื่อ:
คลินิกประมวลผลข้อมูลส่วนบุคคลของผู้รับบริการเพื่อปฏิบัติตาม:
คลินิกประมวลผลข้อมูลสุขภาพที่มีความละเอียดอ่อนเพื่อ:
คลินิกจะขอ คลินิกจะขอความยินยอมเป็นลายลักษณ์อักษรโดยชัดแจ้งจากผู้รับบริการ จากผู้รับบริการสำหรับกรณีดังต่อไปนี้:
ทั้งนี้ ผู้รับบริการมีสิทธิ์ในการถอนความยินยอมได้ทุกเมื่อ (โปรดดูรายละเอียดในส่วนที่ 5.7)
ในกรณีเหตุฉุกเฉินทางการแพทย์ที่ไม่สามารถขอความยินยอมได้ คลินิกอาจประมวลผลข้อมูลของผู้รับบริการเพื่อคุ้มครองประโยชน์ที่สำคัญต่อชีวิต หรือเพื่อปกป้องสวัสดิภาพทางร่างกายของผู้รับบริการเอง
ภายใต้พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล มาตรา 26 ข้อมูลด้านสุขภาพต้องได้รับ การคุ้มครองเป็นพิเศษและต้องได้รับความยินยอมโดยชัดแจ้ง ข้อมูลทางการแพทย์และข้อมูลการรักษาทั้งหมดที่ประมวลผล ณ Wonderland Clinic จัดอยู่ในข้อมูลประเภทนี้
มาตรการทางเทคนิค
มาตรการทางองค์กร:
มาตรการทางกายภาพ
พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคลของประเทศไทยมอบสิทธิที่ครอบคลุมให้แก่ผู้รับบริการเกี่ยวกับข้อมูลส่วนบุคคล คลินิกมุ่งมั่นที่จะเคารพและรักษาไว้ซึ่งสิทธิเหล่านี้อย่างเคร่งครัด
ผู้รับบริการมีสิทธิ์ขอรับคำยืนยันว่าคลินิกมีการประมวลผลข้อมูลส่วนบุคคลของผู้รับบริการหรือไม่ รวมถึงสามารถเข้าถึงข้อมูลและขอรับสำเนาบันทึกการรักษาได้
ผู้รับบริการมีสิทธิ์ขอให้แก้ไขข้อมูลส่วนบุคคลที่ไม่ถูกต้องหรือไม่ครบถ้วนให้ถูกต้องเป็นปัจจุบัน
ผู้รับบริการมีสิทธิ์ขอให้ลบข้อมูลส่วนบุคคลได้ เมื่อไม่มีความจำเป็นในการจัดเก็บข้อมูลนั้นอีกต่อไป เมื่อผู้รับบริการถอนความยินยอมโดยไม่มีฐานทางกฎหมายอื่นรองรับ หรือเมื่อมีการประมวลผลข้อมูลโดยไม่ชอบด้วยกฎหมาย ข้อยกเว้นทางการแพทย์ ภายใต้กฎหมายด้านสาธารณสุขของไทย คลินิกมีหน้าที่ตามกฎหมายที่ต้องจัดเก็บบันทึกการรักษาไว้เป็นระยะเวลาขั้นต่ำตามที่กฎหมายกำหนด (โปรดดูส่วนที่ 7) ในช่วงเวลาดังกล่าว คลินิกไม่สามารถลบเวชระเบียนทั้งหมดได้ แต่สามารถจำกัดการเข้าถึงและทำเครื่องหมายรอการลบข้อมูลเมื่อครบกำหนดระยะเวลาจัดเก็บได้
ผู้รับบริการมีสิทธิ์ขอรับข้อมูลประวัติการรักษาของตนเองในรูปแบบไฟล์ดิจิทัล (เช่น PDF) ที่สามารถนำไปใช้งานต่อได้ทันที รวมถึงมีสิทธิ์ขอให้คลินิกส่งข้อมูลดังกล่าวไปยังโรงพยาบาลหรือสถานพยาบาลแห่งอื่นตามที่ผู้รับบริการต้องการ
ผู้รับบริการมีสิทธิ์คัดค้านไม่ให้คลินิกนำข้อมูลไปใช้ในบางกรณี เช่น การนำข้อมูลไปใช้เพื่อการประชาสัมพันธ์หรือการตลาดโดยตรง
ผู้รับบริการมีสิทธิ์ขอให้คลินิกหยุดใช้ข้อมูลชั่วคราว ในระหว่างที่กำลังตรวจสอบความถูกต้องของข้อมูล หรือในระหว่างที่คลินิกกำลังพิจารณาคำร้องคัดค้านการใช้ข้อมูลของผู้รับบริการ
ผู้รับบริการสามารถยกเลิกความยินยอมในการใช้ข้อมูลที่เคยให้ไว้กับคลินิกเมื่อใดก็ได้ โดยขั้นตอนการยกเลิกนั้นทำได้ง่ายเช่นเดียวกับตอนที่ให้ความยินยอม ช่องทางการถอนความยินยอม:
ผลที่เกิดขึ้นหลังการถอนความยินยอม:
หากผู้รับบริการพบว่ามีการใช้ข้อมูลที่ไม่เป็นไปตามนโยบายนี้ สามารถดำเนินการได้ดังนี้:
ระบบจัดเก็บข้อมูลแบบเครือข่าย (NAS):
ความปลอดภัยของแอปพลิเคชัน:
ในกรณีที่มีเหตุละเมิดข้อมูลส่วนบุคคลเกิดขึ้น คลินิกจะดำเนินการดังนี้:
ภายใต้พระราชบัญญัติการประกอบโรคศิลปะ และระเบียบของกรมการแพทย์แผนไทยและการแพทย์ทางเลือก คลินิกมีหน้าที่ต้องจัดเก็บบันทึกการรักษาให้ครบถ้วนเป็นเวลา อย่างน้อย 5 ปี นับจากการเข้ารับบริการครั้งล่าสุด อย่างไรก็ตาม คลินิกมีนโยบายจัดเก็บข้อมูลไว้เป็นเวลา 7 ปี เพื่อความต่อเนื่องของการดูแลรักษา บันทึกการรักษาประกอบด้วย: ข้อมูลการลงทะเบียนผู้รับบริการ ประวัติทางการแพทย์ การประเมินตามหลักการแพทย์แผนไทย บันทึกการรักษา ใบสั่งยาสมุนไพร บันทึกความคืบหน้า แบบฟอร์มความยินยอม และบันทึกการส่งต่อ
| ประเภทข้อมูล | ระยะเวลาจัดเก็บ | เกณฑ์การพิจารณา / ฐานทางกฎหมาย |
|---|---|---|
| บันทึกการนัดหมาย | 5 ปี นับจากการรับบริการครั้งล่าสุด | ระเบียบข้อบังคับด้านสาธารณสุข |
| บันทึกทางการเงิน / การเรียกเก็บเงิน | 7 ปี | ประมวลรัษฎากร พ.ศ. 2481 |
| แบบฟอร์มแสดงความยินยอม | 7 ปี หรือจนกว่าจะมีการถอนความยินยอม | การปฏิบัติตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล |
| ความยินยอมด้านการตลาด | จนกว่าจะมีการถอนความยินยอม หรือเมื่อไม่มีการติดต่อสื่อสารเกิน 3 ปี | การปฏิบัติตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล |
| บันทึกการสื่อสาร | 3 ปี | การบันทึกข้อมูลทางธุรกิจ |
| บันทึกประวัติการเข้าถึงข้อมูล | 2 ปี | การตรวจสอบด้านความมั่นคงปลอดภัย |
| ภาพจากกล้องวงจรปิด (CCTV) | 30 วัน (ยกเว้นกรณีที่มีเหตุการณ์สำคัญ) | มาตรการรักษาความปลอดภัย |
เมื่อครบกำหนดระยะเวลาจัดเก็บข้อมูล คลินิกจะดำเนินการทำลายข้อมูลตามขั้นตอนดังนี้:
คลินิกไม่มีนโยบายในการขาย ให้เช่า หรือแลกเปลี่ยนข้อมูลส่วนบุคคลของผู้รับบริการโดยเด็ดขาด
การแบ่งปันข้อมูลภายในคลินิกจะกระทำ เฉพาะบุคคลที่มีหน้าที่เกี่ยวข้อง เท่าที่จำเป็น ดังนี้:
หมายเหตุ: บุคลากรทุกคนต้องปฏิบัติตามข้อตกลงการรักษาความลับอย่างเคร่งครัด
คลินิกอาจแบ่งปันข้อมูลให้แก่บุคคลภายนอกในกรณีดังต่อไปนี้:
ทั้งนี้ คลินิกจะขอความยินยอมเป็นลายลักษณ์อักษรโดยชัดแจ้งจากผู้รับบริการ ก่อนการแบ่งปันข้อมูลภายนอกทุกครั้ง โดยผู้รับบริการสามารถระบุขอบเขตของข้อมูลที่ต้องการแบ่งปันได้ตามความประสงค์
คลินิกใช้บริการจากผู้ให้บริการภายนอกเพื่อประมวลผลข้อมูลในนามของคลินิก ภายใต้ ข้อตกลงการประมวลผลข้อมูลส่วนบุคคล (DPA) ที่เคร่งครัด ดังนี้:
| ประเภทผู้ให้บริการ | วัตถุประสงค์ | มาตรการคุ้มครองความปลอดภัย |
|---|---|---|
| ระบบสำรองข้อมูล (Cloud / NAS) | เพื่อสำรองข้อมูลแบบเข้ารหัสลับ | มีข้อตกลง DPA และเข้ารหัสข้อมูลระดับ AES-256 |
| บริการระบบอีเมล | เพื่อการสื่อสารกับผู้รับบริการ | มีข้อตกลง DPA และเข้ารหัสการรับส่งด้วย TLS |
| ระบบบริหารจัดการนัดหมาย | เพื่อจัดตารางการเข้ารับบริการ | มีข้อตกลง DPA และระบบควบคุมการเข้าถึงข้อมูล |
| ผู้ให้บริการชำระเงิน | เพื่อการออกใบแจ้งหนี้และชำระเงิน | มาตรฐาน PCI-DSS และการใช้ Token (แทนการเก็บเลขบัตร) |
| บริการสนับสนุนด้านไอที | เพื่อดูแลรักษาและซ่อมบำรุงระบบ | มีข้อตกลง DPA, สัญญาไม่เปิดเผยความลับ (NDA) และต้องได้รับการกำกับดูแลขณะเข้าถึงระบบ |
ผู้ให้บริการภายนอกทุกรายมีข้อผูกพันตามสัญญา โดยถูกห้ามไม่ให้นำข้อมูลส่วนบุคคลของผู้รับบริการไปใช้เพื่อวัตถุประสงค์อื่นส่วนตัวโดยเด็ดขาด
คลินิกอาจเปิดเผยข้อมูลโดยไม่ต้องได้รับความยินยอมจากผู้รับบริการ เฉพาะในกรณีที่มีกฎหมายบัญญัติไว้เท่านั้น ดังนี้:
ทั้งนี้ คลินิกจะดำเนินการตรวจสอบความถูกต้องตามกฎหมายของคำร้องขอทุกครั้ง โดยจะเปิดเผยข้อมูลเพียงเท่าที่จำเป็นที่สุด และจะแจ้งให้ผู้รับบริการทราบในกรณีที่กฎหมายอนุญาตให้แจ้งได้
ในกรณีเกิดเหตุฉุกเฉินทางการแพทย์ คลินิกอาจแบ่งปันข้อมูลของผู้รับบริการให้แก่หน่วยงานบริการฉุกเฉินเพื่อคุ้มครองประโยชน์ที่สำคัญต่อชีวิตของผู้รับบริการ (ตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล มาตรา 24(2))
ข้อมูลหลักของคลินิกจะถูกจัดเก็บไว้ ภายในประเทศไทย บนระบบโครงสร้างพื้นฐาน NAS ณ สถานที่ตั้งของคลินิก และ ณ ศูนย์สำรองข้อมูลของคลินิกในกรุงเทพมหานคร
ผู้ให้บริการภายนอกบางราย (เช่น ระบบอีเมล หรือการสำรองข้อมูลบนระบบคลาวด์) อาจมีการประมวลผลข้อมูลบนเครื่องเซิร์ฟเวอร์ที่ตั้งอยู่นอกประเทศไทย ในกรณีดังกล่าว คลินิกจะดำเนินการดังนี้:
ทั้งนี้ การโอนข้อมูลระหว่างประเทศทั้งหมดจะถูกเข้ารหัสลับทั้งในระหว่างการรับส่งและขณะจัดเก็บ
หากผู้รับบริการประสงค์ให้จัดเก็บข้อมูลไว้ภายในประเทศไทยเพียงอย่างเดียว โปรดแจ้งความประสงค์ต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO) โดยคลินิกจะดำเนินการอย่างเต็มความสามารถเพื่อปฏิบัติตามคำร้องขอของผู้รับบริการตามความเหมาะสม
| อายุของผู้รับบริการ | ข้อกำหนดในการให้ความยินยอม |
|---|---|
| ต่ำกว่า 10 ปี | ต้องได้รับความยินยอมจาก บิดา มารดา หรือผู้ใช้อำนาจปกครอง เท่านั้น |
| อายุ 10-19 ปี | ต้องได้รับความยินยอมจาก ทั้งตัวผู้รับบริการเอง และบิดา มารดา หรือผู้ใช้อำนาจปกครอง |
| 20 ปีขึ้นไป | ผู้รับบริการสามารถให้ความยินยอมได้ด้วยตนเอง |
Wonderland Clinic จัดเตรียมสูตรยาสมุนไพรเฉพาะบุคคลตามหลักการประเมินของการแพทย์แผนไทย ข้อมูลบันทึกการสั่งยาสมุนไพรของผู้รับบริการประกอบด้วย:
ข้อมูลเหล่านี้ถือเป็น ข้อมูลทางการแพทย์ที่มีความละเอียดอ่อน และจะได้รับการคุ้มครองด้วยมาตรการรักษาความปลอดภัยในระดับเดียวกับบันทึกสุขภาพอื่นๆ ทั้งหมด
การสั่งจ่ายยาสมุนไพรของคลินิกเป็นไปตาม:
คลินิก จะไม่ นำข้อมูลสุขภาพรายบุคคล ผลการรักษา หรือรายละเอียดสูตรยาสมุนไพรของผู้รับบริการ ไปใช้เพื่อวัตถุประสงค์ทางการค้า การตลาด หรือขายให้แก่บุคคลที่สามโดยเด็ดขาด หากไม่ได้รับความยินยอมแยกต่างหากโดยชัดแจ้งจากผู้รับบริการ
คุกกี้ที่มีความจำเป็นอย่างยิ่ง:
ฐานทางกฎหมาย เป็นการประมวลผลข้อมูลที่มีความจำเป็นต่อการทำงานของเว็บไซต์ (ตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล มาตรา 24(1)) คลินิกไม่มีการใช้งาน:
ในกรณีที่คลินิกมีการใช้งานเครื่องมือวิเคราะห์เว็บไซต์:
ผู้รับบริการสามารถเลือกปิดการใช้งานหรือลบคุกกี้ผ่านการตั้งค่าในเบราว์เซอร์ได้ทุกเมื่อ ทั้งนี้ การปิดใช้งานคุกกี้อาจส่งผลให้ฟังก์ชันบางประการของเว็บไซต์ทำงานได้อย่างจำกัด
| ประเภทความยินยอม | วัตถุประสงค์ |
|---|---|
| ความยินยอมเพื่อการรักษาทั่วไป | เพื่อการรับคำปรึกษา ตรวจประเมิน และรักษาตามศาสตร์การแพทย์แผนไทย |
| ความยินยอมด้านยาสมุนไพร | เพื่อการสั่งจ่ายยาและการบริหารยาสมุนไพรในตำรับต่างๆ |
| ความยินยอมเพื่อการแบ่งปันข้อมูล | เพื่อการส่งต่อประวัติการรักษาให้แก่ผู้ให้บริการทางการแพทย์ภายนอก |
| ความยินยอมเพื่อการบันทึกภาพ | เพื่อการถ่ายภาพทางคลินิก (หากมีความจำเป็นต้องใช้ประกอบการรักษา) |
| ความยินยอมด้านการตลาด | เพื่อการรับข่าวสาร สาระน่ารู้ด้านสุขภาพ และโปรโมชันต่างๆ |
คลินิกจะจัดเก็บข้อมูลหลักฐานการให้ความยินยอม ประกอบด้วย: วันที่ให้ความยินยอม, วัตถุประสงค์เฉพาะที่ยินยอม, ข้อจำกัดหรือเงื่อนไขที่ผู้รับบริการระบุไว้ (ถ้ามี), และลายมือชื่อหรือหลักฐานยืนยันทางอิเล็กทรอนิกส์ของผู้รับบริการ
ผู้รับบริการสามารถถอนความยินยอมได้ทุกเมื่อ โดยสามารถอ่านรายละเอียดและวิธีการได้ใน หัวข้อที่ 5.7 ทั้งนี้ ขั้นตอนการแจ้งถอนความยินยอมจะมีความสะดวกและรวดเร็วเช่นเดียวกับตอนที่ให้ความยินยอม
คลินิกอาจดำเนินการปรับปรุงนโยบายความเป็นส่วนตัวนี้เพื่อให้สอดคล้องกับการเปลี่ยนแปลงของกฎหมาย, เพื่อให้สะท้อนถึงขั้นตอนการประมวลผลข้อมูลที่ปรับเปลี่ยนไป หรือเพื่อเพิ่มความชัดเจนในเนื้อหา เมื่อมีการเปลี่ยนแปลงในสาระสำคัญ คลินิกจะดำเนินการดังนี้:
ทั้งนี้ ผู้รับบริการสามารถขอตรวจสอบนโยบายฉบับย้อนหลังได้ โดยติดต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO)
การรักษาทางการแพทย์แผนไทยทั้งหมดที่ Wonderland Clinic ดำเนินการโดยหรืออยู่ภายใต้การกำกับดูแลของ: ปฏิพัทธ์ พรมแก้ว ผู้ประกอบวิชาชีพการแพทย์แผนไทยที่ขึ้นทะเบียนแล้ว ใบอนุญาตประกอบวิชาชีพการแพทย์แผนไทย เลขที่ 28274 ออกโดยกรมการแพทย์แผนไทยและการแพทย์ทางเลือก กระทรวงสาธารณสุข
คลินิกปฏิบัติตามมาตรฐานและข้อกำหนดดังต่อไปนี้อย่างเคร่งครัด:
ตามข้อกำหนดของกรมการแพทย์แผนไทยฯ และกฎหมายสถานพยาบาล คลินิกจะจัดทำและเก็บรักษาบันทึกการรักษาที่สมบูรณ์ ซึ่งรวมถึงการตรวจวินิจฉัยตามหลักการแพทย์แผนไทย การสั่งจ่ายยาสมุนไพร รายละเอียดการรักษาที่ดำเนินการ และความคืบหน้าของผู้รับบริการ โดยบันทึกเหล่านี้จะได้รับความคุ้มครองภายใต้นโยบายความเป็นส่วนตัวนี้และกฎหมายที่เกี่ยวข้องทุกประการ
หากท่านมีข้อสงสัยเกี่ยวกับความเป็นส่วนตัว ต้องการใช้สิทธิ์ของเจ้าของข้อมูล หรือต้องการแจ้งเรื่องร้องเรียน โปรดติดต่อ: อีเมล: dpo@wonderlandclinics.com
วันเดอร์แลนด์ คลินิก (Wonderland Clinic)
93 ยูนิต บี ถนนสุขุมวิท แขวงคลองเตยเหนือ เขตวัฒนา กรุงเทพมหานคร 10110 โทรศัพท์ +66 8 2298 6442 อีเมล: dpo@wonderlandclinics.com
เว็บไซต์ https://wonderlandclinics.com
สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) เว็บไซต์ https://www.pdpc.or.th/
อีเมล: dpo@wonderlandclinics.com
กรมการแพทย์แผนไทยและการแพทย์ทางเลือก เว็บไซต์ https://www.dtam.moph.go.th/
นโยบายความเป็นส่วนตัวนี้จัดทำขึ้นทั้ง ภาษาไทย และ ภาษาอังกฤษ ในกรณีที่มีความหมายขัดแย้งหรือไม่สอดคล้องกันระหว่างทั้งสองฉบับ ให้ยึดถือ ฉบับภาษาไทย เป็นหลักสำคัญในการตีความทางกฎหมาย
| สิทธิของผู้รับบริการ | ความหมาย | วิธีการใช้สิทธิ |
|---|---|---|
| การเข้าถึงข้อมูล | ขอรับสำเนาข้อมูลส่วนบุคคลที่คลินิกจัดเก็บไว้ | dpo@wonderlandclinics.com |
| การแก้ไขข้อมูล | ขอแก้ไขข้อมูลที่ไม่ถูกต้องให้เป็นปัจจุบันและครบถ้วน | ติดต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล หรือแผนกต้อนรับ |
| การลบข้อมูล | ขอให้ลบหรือทำลายข้อมูล (ภายใต้ข้อยกเว้นตามกฎหมายสถานพยาบาล) | อีเมลเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล |
| การโอนย้ายข้อมูล | ขอรับข้อมูลในรูปแบบที่สามารถส่งต่อหรือโอนย้ายได้อัตโนมัติ | อีเมลเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล |
| การคัดค้าน | ขอคัดค้านการประมวลผลข้อมูลในบางกรณี | แจ้งเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล |
| การระงับการใช้ข้อมูล | ขอให้ระงับการใช้ข้อมูลเป็นการชั่วคราว | อีเมลเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล |
| การถอนความยินยอม | ยกเลิกความยินยอมที่เคยให้ไว้ได้ทุกเมื่อ | อีเมล, โทรศัพท์ หรือแจ้งเจ้าหน้าที่คลินิก |
| การร้องเรียน | รายงานกรณีพบการละเมิดข้อกำหนดเกี่ยวกับการคุ้มครองข้อมูล | ติดต่อ สคส. |
ระยะเวลาดำเนินการ: ภายใน 30 วัน ค่าใช้จ่าย ไม่มีค่าใช้จ่าย (สำหรับการใช้สิทธิในครั้งแรก)
ผู้รับบริการสามารถแจ้งถอนความยินยอมได้ทุกเมื่อผ่านช่องทางต่างๆ ดังนี้ (ทุกช่องทางมีผลทางกฎหมายเท่าเทียมกัน):
| คำศัพท์ | คำอธิบาย |
|---|---|
| พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล (PDPA) | พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 กฎหมายหลักด้านการคุ้มครองข้อมูลส่วนบุคคลของประเทศไทย |
| กรมการแพทย์แผนไทยฯ (DTAM) | กรมการแพทย์แผนไทยและการแพทย์ทางเลือก กระทรวงสาธารณสุข |
| การแพทย์แผนไทย (TTM) | การแพทย์แผนไทย (Thai Traditional Medicine) |
| ข้อมูลส่วนบุคคลที่มีความละเอียดอ่อน | ข้อมูลสุขภาพ ข้อมูลพันธุกรรม ข้อมูลชีวมาตร และข้อมูลประเภทอื่นที่กฎหมายกำหนดให้ต้องมีการคุ้มครองเป็นพิเศษ (ตามมาตรา 26 แห่งพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล) |
| ผู้ควบคุมข้อมูลส่วนบุคคล | นิติบุคคล (วันเดอร์แลนด์ คลินิก) ที่เป็นผู้ตัดสินใจเกี่ยวกับวัตถุประสงค์และวิธีการประมวลผลข้อมูลส่วนบุคคล |
| ผู้ประมวลผลข้อมูลส่วนบุคคล | ผู้ให้บริการภายนอกที่ดำเนินการประมวลผลข้อมูลในนามของคลินิกภายใต้ข้อตกลงที่กำหนดไว้ |
| เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO) | บุคคลที่รับผิดชอบดูแลการปฏิบัติตามกฎหมายคุ้มครองข้อมูลส่วนบุคคล |
| NAS | ระบบจัดเก็บข้อมูลแบบเครือข่าย (Network Attached Storage) โครงสร้างพื้นฐานการจัดเก็บข้อมูลที่เข้ารหัสของเรา |
| ความยินยอม | การแสดงเจตนาที่ชัดเจน มีอิสระ เฉพาะเจาะจง และได้รับข้อมูลอย่างครบถ้วนในการตกลงให้ประมวลผลข้อมูลส่วนบุคคล |
| การละเมิดข้อมูลส่วนบุคคล | การเข้าถึง เปิดเผย เปลี่ยนแปลง หรือทำลายข้อมูลส่วนบุคคลโดยปราศจากอำนาจหน้าที่หรือโดยมิชอบด้วยกฎหมาย |
| สคส. (PDPC) | คณะกรรมการคุ้มครองข้อมูลส่วนบุคคล หน่วยงานกำกับดูแลข้อมูลส่วนบุคคลระดับชาติของประเทศไทย |
วันเดอร์แลนด์ คลินิก (Wonderland Clinic) การแพทย์แผนไทย ให้บริการดูแลสุขภาพแบบองค์รวมตามศาสตร์การแพทย์แผนไทยดั้งเดิม ด้วยมาตรฐานสูงสุดของการรักษาความเป็นส่วนตัวและการรักษาความลับ
วันที่ประกาศใช้: 8 พฤษภาคม 2569 เวอร์ชัน: 1.0 กำหนดการทบทวนนโยบายครั้งถัดไป: 8 พฤษภาคม 2570