นโยบายความเป็นส่วนตัว
อัปเดตล่าสุด 14 สิงหาคม 2568
Denterra (“เรา”) ให้บริการระบบบริหารจัดการคลินิกทันตกรรมแบบออนไลน์ นโยบายนี้อธิบายว่าเราเก็บ ใช้ และคุ้มครองข้อมูลส่วนบุคคลอย่างไร ตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA)
1. บทบาทของเราต่อข้อมูล
ข้อมูลคนไข้ ที่คลินิกบันทึกในระบบ (ประวัติการรักษา การวินิจฉัย ยาที่จ่าย ฯลฯ) — คลินิกเป็น “ผู้ควบคุมข้อมูลส่วนบุคคล” และ Denterra เป็น “ผู้ประมวลผลข้อมูลส่วนบุคคล” ที่ดำเนินการตามคำสั่งของคลินิกเท่านั้น
ข้อมูลผู้ใช้งานและคลินิก(ชื่อ อีเมล เบอร์โทรของเจ้าของ/พนักงาน ข้อมูลการสมัครใช้บริการ) — Denterra เป็นผู้ควบคุมข้อมูลส่วนบุคคลเอง
2. ข้อมูลที่เราเก็บ
- ข้อมูลบัญชีผู้ใช้: ชื่อ อีเมล เบอร์โทร บทบาทในคลินิก
- ข้อมูลคลินิก: ชื่อคลินิก ที่อยู่ ข้อมูลติดต่อ ที่ใช้เปิดใช้งานระบบ
- ข้อมูลที่คลินิกบันทึกเพื่อให้บริการคนไข้: ทะเบียนผู้ป่วย นัดหมาย คิว บันทึกการรักษา ใบเสร็จ (ประมวลผลในฐานะผู้ประมวลผล)
- ข้อมูลการใช้งานระบบและบันทึกกิจกรรม (audit log) เพื่อความปลอดภัย
- คุกกี้ที่จำเป็นต่อการเข้าสู่ระบบและการใช้งาน
3. วัตถุประสงค์ในการใช้ข้อมูล
- ให้บริการและดูแลระบบบริหารคลินิกให้ทำงานได้ตามปกติ
- ยืนยันตัวตนและจัดการสิทธิ์การเข้าถึงตามบทบาท
- ติดต่อเรื่องบัญชี การสมัคร และการแจ้งเตือนที่จำเป็น
- รักษาความปลอดภัย ตรวจสอบการใช้งานที่ผิดปกติ และปฏิบัติตามกฎหมาย
4. คุกกี้
เราใช้คุกกี้ที่จำเป็นสำหรับการเข้าสู่ระบบและการทำงานของเว็บไซต์ และอาจใช้คุกกี้เพื่อวิเคราะห์การใช้งานโดยรวม คุณสามารถเลือก “เฉพาะที่จำเป็น” ได้จากแถบแจ้งเตือนคุกกี้ หรือปรับการตั้งค่าคุกกี้ในเบราว์เซอร์ของคุณได้ตลอดเวลา
5. การเปิดเผยข้อมูลและผู้ให้บริการภายนอก
เราไม่ขายข้อมูลส่วนบุคคล เราเปิดเผยข้อมูลเท่าที่จำเป็นให้ผู้ให้บริการโครงสร้างพื้นฐาน ที่ช่วยให้ระบบทำงาน (เช่น ผู้ให้บริการโฮสติ้งและฐานข้อมูลบนคลาวด์) ภายใต้ข้อตกลงรักษาความลับและการคุ้มครองข้อมูล หรือเมื่อกฎหมายกำหนด
การโอนข้อมูลไปต่างประเทศ: ผู้ให้บริการคลาวด์บางรายอาจจัดเก็บหรือประมวลผลข้อมูลบนเซิร์ฟเวอร์นอกประเทศไทย กรณีนี้เราจะดำเนินการให้มีมาตรการคุ้มครองที่เหมาะสมตามที่ PDPA กำหนด
6. ระยะเวลาจัดเก็บ
เราเก็บข้อมูลตราบเท่าที่จำเป็นต่อการให้บริการและตามที่กฎหมายกำหนด ข้อมูลเวชระเบียนของคนไข้อยู่ภายใต้การควบคุมของคลินิก เมื่อคลินิกยุติการใช้บริการ เราจะลบหรือส่งคืนข้อมูลตามคำสั่งของคลินิกและกฎหมายที่เกี่ยวข้อง
7. ความปลอดภัยของข้อมูล
เราคุ้มครองข้อมูลด้วยการเข้ารหัสระหว่างการรับส่ง การควบคุมการเข้าถึงตามบทบาท การแบ่งแยกข้อมูลของแต่ละคลินิก (multi-tenant isolation) และการบันทึกกิจกรรมที่แตะข้อมูลสำคัญ
8. สิทธิของเจ้าของข้อมูลส่วนบุคคล
ภายใต้ PDPA คุณมีสิทธิ เช่น
- ขอเข้าถึงและขอสำเนาข้อมูลของคุณ
- ขอแก้ไขข้อมูลให้ถูกต้องเป็นปัจจุบัน
- ขอลบหรือระงับการใช้ข้อมูล
- คัดค้านหรือถอนความยินยอมในการประมวลผลข้อมูล
หากข้อมูลนั้นเป็นเวชระเบียนที่คลินิกเป็นผู้ควบคุม โปรดติดต่อคลินิกที่คุณรับบริการโดยตรง สำหรับข้อมูลที่ Denterra เป็นผู้ควบคุม ติดต่อเราตามช่องทางด้านล่าง
9. ผู้ควบคุมข้อมูลและการติดต่อ
หากมีคำถามเกี่ยวกับนโยบายนี้ หรือต้องการใช้สิทธิของคุณตาม PDPA ติดต่อผู้ควบคุมข้อมูลส่วนบุคคลได้ที่
- ผู้ควบคุมข้อมูล: [ชื่อนิติบุคคล เช่น บริษัท เดนเทอร์รา จำกัด]
- ที่อยู่: [ที่อยู่จดทะเบียนของบริษัท]
- อีเมล: privacy@denterra.app
- โทร: [เบอร์โทรติดต่อ]