นโยบายความเป็นส่วนตัว

อัปเดตล่าสุด 14 สิงหาคม 2568

Denterra (“เรา”) ให้บริการระบบบริหารจัดการคลินิกทันตกรรมแบบออนไลน์ นโยบายนี้อธิบายว่าเราเก็บ ใช้ และคุ้มครองข้อมูลส่วนบุคคลอย่างไร ตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA)

1. บทบาทของเราต่อข้อมูล

ข้อมูลคนไข้ ที่คลินิกบันทึกในระบบ (ประวัติการรักษา การวินิจฉัย ยาที่จ่าย ฯลฯ) — คลินิกเป็น “ผู้ควบคุมข้อมูลส่วนบุคคล” และ Denterra เป็น “ผู้ประมวลผลข้อมูลส่วนบุคคล” ที่ดำเนินการตามคำสั่งของคลินิกเท่านั้น

ข้อมูลผู้ใช้งานและคลินิก(ชื่อ อีเมล เบอร์โทรของเจ้าของ/พนักงาน ข้อมูลการสมัครใช้บริการ) — Denterra เป็นผู้ควบคุมข้อมูลส่วนบุคคลเอง

2. ข้อมูลที่เราเก็บ

  • ข้อมูลบัญชีผู้ใช้: ชื่อ อีเมล เบอร์โทร บทบาทในคลินิก
  • ข้อมูลคลินิก: ชื่อคลินิก ที่อยู่ ข้อมูลติดต่อ ที่ใช้เปิดใช้งานระบบ
  • ข้อมูลที่คลินิกบันทึกเพื่อให้บริการคนไข้: ทะเบียนผู้ป่วย นัดหมาย คิว บันทึกการรักษา ใบเสร็จ (ประมวลผลในฐานะผู้ประมวลผล)
  • ข้อมูลการใช้งานระบบและบันทึกกิจกรรม (audit log) เพื่อความปลอดภัย
  • คุกกี้ที่จำเป็นต่อการเข้าสู่ระบบและการใช้งาน

3. วัตถุประสงค์ในการใช้ข้อมูล

  • ให้บริการและดูแลระบบบริหารคลินิกให้ทำงานได้ตามปกติ
  • ยืนยันตัวตนและจัดการสิทธิ์การเข้าถึงตามบทบาท
  • ติดต่อเรื่องบัญชี การสมัคร และการแจ้งเตือนที่จำเป็น
  • รักษาความปลอดภัย ตรวจสอบการใช้งานที่ผิดปกติ และปฏิบัติตามกฎหมาย

4. คุกกี้

เราใช้คุกกี้ที่จำเป็นสำหรับการเข้าสู่ระบบและการทำงานของเว็บไซต์ และอาจใช้คุกกี้เพื่อวิเคราะห์การใช้งานโดยรวม คุณสามารถเลือก “เฉพาะที่จำเป็น” ได้จากแถบแจ้งเตือนคุกกี้ หรือปรับการตั้งค่าคุกกี้ในเบราว์เซอร์ของคุณได้ตลอดเวลา

5. การเปิดเผยข้อมูลและผู้ให้บริการภายนอก

เราไม่ขายข้อมูลส่วนบุคคล เราเปิดเผยข้อมูลเท่าที่จำเป็นให้ผู้ให้บริการโครงสร้างพื้นฐาน ที่ช่วยให้ระบบทำงาน (เช่น ผู้ให้บริการโฮสติ้งและฐานข้อมูลบนคลาวด์) ภายใต้ข้อตกลงรักษาความลับและการคุ้มครองข้อมูล หรือเมื่อกฎหมายกำหนด

การโอนข้อมูลไปต่างประเทศ: ผู้ให้บริการคลาวด์บางรายอาจจัดเก็บหรือประมวลผลข้อมูลบนเซิร์ฟเวอร์นอกประเทศไทย กรณีนี้เราจะดำเนินการให้มีมาตรการคุ้มครองที่เหมาะสมตามที่ PDPA กำหนด

6. ระยะเวลาจัดเก็บ

เราเก็บข้อมูลตราบเท่าที่จำเป็นต่อการให้บริการและตามที่กฎหมายกำหนด ข้อมูลเวชระเบียนของคนไข้อยู่ภายใต้การควบคุมของคลินิก เมื่อคลินิกยุติการใช้บริการ เราจะลบหรือส่งคืนข้อมูลตามคำสั่งของคลินิกและกฎหมายที่เกี่ยวข้อง

7. ความปลอดภัยของข้อมูล

เราคุ้มครองข้อมูลด้วยการเข้ารหัสระหว่างการรับส่ง การควบคุมการเข้าถึงตามบทบาท การแบ่งแยกข้อมูลของแต่ละคลินิก (multi-tenant isolation) และการบันทึกกิจกรรมที่แตะข้อมูลสำคัญ

8. สิทธิของเจ้าของข้อมูลส่วนบุคคล

ภายใต้ PDPA คุณมีสิทธิ เช่น

  • ขอเข้าถึงและขอสำเนาข้อมูลของคุณ
  • ขอแก้ไขข้อมูลให้ถูกต้องเป็นปัจจุบัน
  • ขอลบหรือระงับการใช้ข้อมูล
  • คัดค้านหรือถอนความยินยอมในการประมวลผลข้อมูล

หากข้อมูลนั้นเป็นเวชระเบียนที่คลินิกเป็นผู้ควบคุม โปรดติดต่อคลินิกที่คุณรับบริการโดยตรง สำหรับข้อมูลที่ Denterra เป็นผู้ควบคุม ติดต่อเราตามช่องทางด้านล่าง

9. ผู้ควบคุมข้อมูลและการติดต่อ

หากมีคำถามเกี่ยวกับนโยบายนี้ หรือต้องการใช้สิทธิของคุณตาม PDPA ติดต่อผู้ควบคุมข้อมูลส่วนบุคคลได้ที่

  • ผู้ควบคุมข้อมูล: [ชื่อนิติบุคคล เช่น บริษัท เดนเทอร์รา จำกัด]
  • ที่อยู่: [ที่อยู่จดทะเบียนของบริษัท]
  • อีเมล: privacy@denterra.app
  • โทร: [เบอร์โทรติดต่อ]