ประกาศความเป็นส่วนตัวสำหรับบุคคลากรทางการแพทย์
บริษัท เซฟ เฟอร์ทิลิตี้ กรุ๊ป จำกัด (มหาชน) และบริษัทย่อย (ซึ่งต่อไปนี้เรียกว่า “เซฟ กรุ๊ป” หรือ “เรา”) ตระหนักถึงความสำคัญของการคุ้มครองข้อมูลส่วนบุคคล (Data Privacy Policy) ซึ่งเป็นสิทธิขั้นพื้นฐานสำคัญ ในความเป็นส่วนตัว (Privacy Right) ที่ต้องได้รับความคุ้มครองตามรัฐธรรมมนูญแห่งราชอาณาจักรไทยและหลักปฏิญญาสากลว่าด้วยสิทธิมนุษยชน (Universal Declaration of Human Rights) ซึ่งบุคคลใดจะถูกแทรกแซงตามอำเภอใจในความเป็นส่วนตัว ครอบครัวที่อยู่อาศัย หรือการสื่อสารหรือจะถูกลบหลู่เกียรติยศและชื่อเสียงไม่ได้
ทุกคนมีสิทธิที่จะได้รับความคุ้มครองของกฎหมายต่อการแทรกแซงสิทธิหรือการลบหลู่ดังกล่าวนั้นรวมถึงเพื่อสนับสนุนและเคารพการปกป้องสิทธิมนุษยชนตามที่ประกาศใช้ในระดับสากลตามหลักการของข้อตกลงโลกแห่งสหประชาชาติ (UN Global Compact) รวมถึงกฎหมายที่ว่าด้วยการคุ้มครองข้อมูลส่วนบุคคลบริษัทเคารพในสิทธิส่วนบุคคลและการคุ้มครองข้อมูลส่วนบุคคลของผู้ใช้บริการจึงได้ประกาศนโยบายเพื่อเป็นหลักในการคุ้มครองข้อมูลส่วนบุคคล ของบุคคลากรทางการแพทย์ ดังนี้
1. ขอบเขตการใช้
ให้ประกาศฉบับนี้ มีผลใช้บังคับกับคณะกรรมการ กรรมการ ผู้บริหาร และพนักงานทุกระดับของ เซฟ กรุ๊ป รวมถึงคู่ค้า ผู้ให้บริการ และผู้มีส่วนได้ส่วนเสียกับบริษัท
ให้ประกาศฉบับนี้ มีผลใช้บังคับกับทุกกิจกรรมการดำเนินงานของบริษัทที่เกี่ยวข้องกับข้อมูลส่วนบุคคลเป็นต้นว่า ช่องทางการจัดเก็บข้อมูล ประเภทและรูปแบบของข้อมูลที่จัดเก็บ วัตถุประสงค์ของบริษัทในการนำข้อมูลส่วนบุคคลไปใช้ การแบ่งปันข้อมูลดังกล่าวให้กับบุคคลอื่น ตลอดจนวิธีการที่บริษัทดำเนินการปกป้องข้อมูลส่วนบุคคลของบุคคลากรทางการแพทย์
2. คำนิยาม
3. การเก็บรวบรวมข้อมูลส่วนบุคคล
ประเภทของข้อมูลส่วนบุคคลที่บริษัทอาจเก็บรวบรวมจะขึ้นอยู่กับลักษณะของกิจกรรมที่ท่านมีกับบริษัท และสถานที่และวิธีการที่เก็บรวบรวมข้อมูล ซึ่งอาจรวมถึงข้อมูลดังต่อไปนี้
- ข้อมูลที่ใช้ระบุตัวบุคคล อาทิเช่น ชื่อ ที่อยู่ หรือรายละเอียดของสถานที่ติดต่ออื่น เพศ อายุ สัญชาติ สถานภาพการสมรส วันเกิด เลขที่หนังสือเดินทาง/บัตรประจำตัวประชาชน ข้อมูลระบุทรัพย์สินของท่าน เช่น ทะเบียนรถยนต์ รายละเอียดบัญชีธนาคาร ข้อมูลเกี่ยวกับผู้ที่อยู่ในการดูแลของท่าน ข้อมูลการเดินทาง เช่น การขอวีซ่า กำหนดการเดินทาง ข้อมูลเที่ยวบิน และยังรวมถึงข้อมูลส่วนบุคคลของท่านที่เป็นข้อมูลส่วนบุคคลที่มีความอ่อนไหว เช่น ความเชื่อทางศาสนา ข้อมูลที่เกี่ยวกับสภาวะสุขภาพทางร่างกาย ประวัติอาชญากรรม การกระทำการ (หรือการถูกกล่าวหาว่ากระทำการ) ที่เป็นความผิด หรือเกี่ยวข้องกับการดำเนินคดี หรือข้อมูลอื่นใดในลักษณะเดียวกัน และข้อมูลทางชีวมิติ เช่น รูปภาพใบหน้า ลายนิ้วมือ
- ข้อมูลเกี่ยวกับคุณวุฒิและประวัติการทำงานของท่าน อาทิเช่น ประกาศนียบัตรจากโรงเรียน/มหาวิทยาลัย ประวัติการเรียน การทดสอบทางวิชาการหรือภาษา หนังสือรับรองและหนังสืออ้างอิง
- รายละเอียดการทำงานพื้นฐาน อาทิเช่น รายละเอียดการติดต่อสถานที่ทำงานของท่าน หมายเลขพนักงาน ตำแหน่งงาน รายละเอียดของงาน สายการบังคับบัญชา ชั่วโมงการทำงานและระเบียบและเงื่อนไขของการจ้างงาน
- ข้อมูลเกี่ยวกับการจ้างงานของท่าน อาทิเช่น ประวัติส่วนตัว ประวัติการเกณฑ์ทหาร ข้อมูลการสัมภาษณ์งาน และหลักฐานอ้างอิงต่าง ๆ
- ข้อมูลเกี่ยวกับผลประโยชน์และค่าจ้าง อาทิเช่น รายละเอียดการจ่ายเงินเดือนและผลประโยชน์อื่นของท่าน ประกันสังคม ข้อมูลเกี่ยวกับการเกษียณอายุ/บำนาญ กองทุนสำรองเลี้ยงชีพ ข้อมูลทางภาษี ข้อมูลของท่านที่เกี่ยวกับสหกรณ์ออมทรัพย์ และข้อมูลของบุคคลภายนอกผู้ได้รับผลประโยชน์
- ประวัติเกี่ยวกับประสิทธิภาพของการทำงาน รวมถึง การประเมินผลการทำงาน ความเห็นของบริษัทต่อการทำงานของพนักงาน ผลตอบรับ ข้อมูลเกี่ยวกับระเบียบข้อบังคับการทำงานหรือการร้องทุกข์ ประวัติวันหยุดประจำปี ประวัติการลาป่วยหรือขาดงาน ประวัติข้อมูลเกี่ยวกับสุขภาพ การตรวจร่างกายและสุขภาพ หรือข้อมูลที่เกี่ยวข้องกับการทำงานในสถานประกอบการและความปลอดภัย รวมถึงการตรวจสอบและการประเมินความเสี่ยง
- ข้อมูลเกี่ยวกับความเท่าเทียมและความหลากหลาย ซึ่งบริษัทจะจัดเก็บเฉพาะกรณีที่ท่านสมัครใจ
- ข้อมูลภาพหรือเสียง หากต้องมีการบันทึกเพื่อการดำเนินการกระบวนการทางวินัย เพื่อบันทึกเป็นหลักฐานการสอบสวน
- ข้อมูลด้านกฎหมายและประวัติอาชญากรรม ในกรณีที่มีการกำหนดให้ปฏิบัติตามกฎหมายที่ใช้บังคับและในบางสถานการณ์โดยเฉพาะ
การให้ข้อมูลส่วนบุคคลของท่านเป็นเรื่องที่กระทำโดยสมัครใจ ท่านอาจเลือกที่จะไม่ให้ข้อมูลที่บริษัทร้องขอ แต่การไม่ให้ข้อมูลดังกล่าว อาจส่งผล ให้บริษัทไม่สามารถจัดสวัสดิการบางอย่างให้แก่ท่าน หรือบริษัทไม่สามารถปฏิบัติตามสัญญาที่มีต่อท่านได้ หรือท่านอาจไม่ได้รับการบริการตามที่ท่านต้องการ
ข้อมูลบางอย่างที่บริษัทเก็บรวบรวมอาจถือเป็น “ข้อมูลที่มีความอ่อนไหว” บริษัทมุ่งหมายที่จะเก็บรวบรวมข้อมูลที่มีความอ่อนไหวจากท่าน เฉพาะในกรณีที่ท่านให้ความยินยอมไว้โดยชัดแจ้งและเท่าที่จำเป็นต้องใช้ตามสมควรในการดำเนินกิจการของบริษัท หรือในกรณีที่กฎหมาย หรือศาล หรือหน่วยงานของรัฐมีคำสั่งให้เก็บรวบรวมข้อมูลนั้น หรือในกรณีที่ท่านได้จงใจเปิดเผยข้อมูลนั้นต่อสาธารณชนแล้วเท่านั้น และมุ่งหมายที่จะแบ่งปัน ข้อมูลที่มีความอ่อนไหวเฉพาะในกรณีที่บริษัทเห็นว่าจำเป็นต้องมีการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลนั้นเท่านั้น ทั้งนี้ บริษัทไม่จำเป็นต้องได้รับความยินยอมอย่างชัดแจ้งจากท่าน หากเป็นไปเพื่อวัตถุประสงค์ดังต่อไปนี้
- เพื่อป้องกันหรือระงับอันตรายต่อชีวิต ร่างกาย หรือสุขภาพของบุคคลซึ่งเจ้าของข้อมูลส่วนบุคคลไม่สามารถให้ความยินยอมได้ ไม่ว่าด้วยเหตุใดก็ตาม
- เพื่อการดำเนินกิจกรรมโดยชอบด้วยกฎหมายที่มีการคุ้มครองที่เหมาะสมของมูลนิธิ สมาคม หรือองค์กรที่ไม่แสวงหากำไรที่มีวัตถุประสงค์ เกี่ยวกับการเมือง ศาสนา ปรัชญา หรือสหภาพแรงงานให้แก่สมาชิก
- เพราะเป็นข้อมูลที่เปิดเผยต่อสาธารณะด้วยความยินยอมโดยชัดแจ้งของท่าน
- เพื่อก่อตั้งสิทธิเรียกร้องตามกฎหมาย การปฏิบัติตามหรือการใช้สิทธิเรียกร้องตามกฎหมาย หรือการยกขึ้นต่อสู้สิทธิเรียกร้องตามกฎหมาย
- เพื่อความจำเป็นในการปฏิบัติตามกฎหมายเพื่อให้บรรลุวัตถุประสงค์เกี่ยวกับ
- เวชศาสตร์ป้องกันหรืออาชีวเวชศาสตร์ การประเมินความสามารถในการทำงานของลูกจ้าง การวินิจฉัยโรคทางการแพทย์ การให้บริการด้านสุขภาพหรือด้านสังคม การรักษาทางการแพทย์การจัดการด้านสุขภาพ หรือระบบและการให้บริการด้านสังคมสงเคราะห์ ทั้งนี้ ในกรณีที่ไม่ใช่การปฏิบัติตามกฎหมายและข้อมูลส่วนบุคคลนั้นอยู่ในความรับผิดชอบของผู้ประกอบอาชีพหรือวิชาชีพหรือผู้มีหน้าที่รักษาข้อมูลส่วนบุคคลนั้นไว้เป็นความลับตามกฎหมาย ต้องเป็นการปฎิบัติตามสัญญาระหว่างเจ้าของข้อมูลส่วนบุคคลกับผู้ประกอบวิชาชีพทางการแพทย์
- ประโยชน์สาธารณะด้านการสาธารณสุข เช่น การป้องกันด้านสุขภาพจากโรคติดต่อ อันตรายหรือโรคระบาดที่อาจติดต่อหรือแพร่เข้ามาในราชอาณาจักร หรือการควบคุมมาตรฐานหรือคุณภาพของยา เวชภัณฑ์ หรือเครื่องมือแพทย์ ซึ่งได้จัดให้มีมาตรการที่เหมาะสมและเจาะจงเพื่อคุ้มครองสิทธิและเสรีภาพของเจ้าของข้อมูลส่วนบุคคลโดยเฉพาะการรักษาความลับของข้อมูลส่วนบุคคลตามหน้าที่หรือตามจริยธรรมแห่งวิชาชีพ
- การคุ้มครองแรงงาน การประกันสังคม หลักประกันสุขภาพแห่งชาติ สวัสดิการเกี่ยวกับการรักษาพยาบาลของผู้มีสิทธิตามกฎหมาย การคุ้มครองผู้ประสบภัยจากรถ หรือการคุ้มครองทางสังคม ซึ่งการเก็บรวบรวมข้อมูลส่วนบุคคลเป็นสิ่งจำเป็นในการปฏิบัติตามสิทธิหรือหน้าที่ของผู้ควบคุมข้อมูลส่วนบุคคลหรือเจ้าของข้อมูลส่วนบุคคล โดยได้จัดให้มีมาตรการที่เหมาะสมเพื่อคุ้มครองสิทธิขั้นพื้นฐานและประโยชน์ของเจ้าของข้อมูลส่วนบุคคล
- การศึกษาวิจัยทางวิทยาศาสตร์ประวัติศาสตร์ หรือสถิติ
- ประโยชน์สาธารณะที่สำคัญอื่น ๆ
4. วัตถุประสงค์และฐานที่ใช้ในการประมวลผลข้อมูลส่วนบุคคลของท่าน
| วัตถุประสงค์ | ฐานทางกฎหมาย |
|---|---|
| เพื่อวัตถุประสงค์ในการดำเนินการอื่นใดที่เกี่ยวข้องกับจ้างงาน และการบรรจุบุคลากรเข้าทำงาน อาทิ การระบุนามผู้รับผลประโยชน์ การขึ้นทะเบียนผู้ประกันตน การตรวจสอบประวัติอาชญากรรม การเข้าทำสัญญาจ้าง และการเข้าทำสัญญาผู้ค้ำประกันการทำงาน เป็นต้น |
การขอความยินยอม (Consent) |
| เพื่อวัตถุประสงค์ในการบริหารจัดการสวัสดิการและผลประโยชน์บุคลากร ซึ่งรวมถึงแต่ไม่จํากัดเฉพาะเงินยืมสวัสดิการ การเบิกค่ารักษาพยาบาล สวัสดิการสำหรับบุคลากร การตรวจร่างกายประจำปี การประกันภัย และการเรียกค่าสินไหมทดแทนที่เกี่ยวข้องกับการประกันภัย |
การปฏิบัติตามสัญญา (Contractual Basis) การขอความยินยอม (Consent) |
| เพื่อวัตถุประสงค์ในการปฏิบัติหน้าที่ของบุคลากรตามสัญญาจ้าง ข้อตกลงการว่าจ้าง สัญญาแต่งตั้ง หรือสัญญาอื่นใด ซึ่งเข้าทำกับบริษัท | การปฏิบัติตามสัญญา (Contractual Basis) |
| เพื่อวัตถุประสงค์ในการบันทึกเวลา การทำงาน จ่ายเงินเดือน ค่าจ้าง โบนัส ค่าตอบแทน หรือสิทธิประโยชน์ใดๆ |
การปฏิบัติตามสัญญา (Contractual Basis) การปฏิบัติตามกฎหมาย (Legal Obligation) |
| เพื่อวัตถุประสงค์ในการปฏิบัติตามกฎหมายที่เกี่ยวข้องกับการบริหารจัดการทรัพยากรบุคคล และคําสั่งโดยชอบด้วยกฎหมายของหน่วยงานของรัฐและเจ้าหน้าที่ที่เกี่ยวข้อง | การปฏิบัติตามกฎหมาย (Legal Obligation) |
| เพื่อวัตถุประสงค์ในการตรวจสอบดูแลความสงบเรียบร้อยและรักษาความปลอดภัยของบุคคล และทรัพย์สินของบริษัท |
ความจำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมาย (Legitimate Interests) การป้องกันหรือระงับอันตรายต่อชีวิต ร่างกาย หรือสุขภาพบุคคล (Vital Interests) |
| เพื่อวัตถุประสงค์ในการบริหารจัดการทรัพยากรบุคคลในเรื่องอื่น ๆ อาทิ การลงโทษทางวินัย การเลิกจ้าง การลาออก และการ เกษียณ การรักษาความลับ เป็นต้น |
การปฏิบัติตามสัญญา (Contractual Basis) การปฏิบัติตามกฎหมาย (Legal Obligation) |
ในบางกรณีเราอาจมีการเก็บรวบรวม ใช้ และเปิดเผยข้อมูลส่วนบุคคลของบุคคลในครอบครัว หรือบุคคลอื่นอ้างอิง ซึ่งบุคคลากรทางการแพทย์ของเราได้ให้ข้อมูลไว้ ทั้งนี้ เซฟ กรุ๊ป เก็บรวบรวม ใช้ และเปิดเผยข้อมูลของบุคคลเหล่านั้น โดยอาศัยฐานทางกฎหมายต่าง ๆ เพื่อวัตถุประสงค์ดังต่อไปนี้
| วัตถุประสงค์ | ฐานทางกฎหมาย |
|---|---|
| เพื่อการติดต่อสื่อสารในกรณีจำเป็น หรือเกิดเหตุฉุกเฉิน เช่น แจ้งเหตุอันตรายที่เกิดแก่บุคคลากรทางการแพทย์ให้ทราบ เป็นต้น |
การป้องกันหรือระงับอันตรายต่อชีวิต ร่างกาย หรือสุขภาพบุคคล (Vital Interests) |
5. การเปิดเผยข้อมูลส่วนบุคคล
บริษัทอาจะเปิดเผยหรือถ่ายโอนข้อมูลส่วนบุคคลของท่านไปยังบุคคลที่สาม ซึ่งอาจอยู่ภายในหรือภายนอกประเทศไทย โดยบริษัทจะดำเนินตามมาตรการที่จำเป็นและเหมาะสม หรือเป็นไปตามข้อบังคับและกฎหมาย เพื่อวัตถุประสงค์ที่ตามระบุไว้ข้างต้น ให้แก่
- หน่วยงานภายในบริษัท ทั้งนี้ ให้รวมถึงผู้บริหาร กรรมการ พนักงาน ลูกจ้าง และ/หรือบุคลากรภายในของบริษัทดังกล่าวเท่าที่เกี่ยวข้อง และตามความจำเป็นเพื่อการประมวลผลข้อมูลส่วนบุคคลของท่าน
- โรงพยาบาลเครือข่าย ธุรกิจคู่ค้า และธุรกิจพันธมิตร
- บริษัทในเครือ ตัวแทน ผู้ให้บริการ หรือคู่ค้าที่ให้บริการแก่บริษัทหรือดำเนินการใดๆในฐานะตัวแทนของบริษัท เช่น ผู้ให้บริการด้าน IT
- ธนาคารและผู้ให้บริการชำระเงิน เช่น บริษัทบัตรเครดิต หรือเดบิต
- เจ้าหน้าที่รักษาความมั่นคงและความปลอดภัย
- หน่วยงานตรวจคนเข้าเมืองและหน่วยงานศุลกากร
- หน่วยงานของรัฐที่มีหน้าที่กำกับดูแลตามกฎหมาย หรือที่ร้องขอให้เปิดเผยข้อมูลส่วนบุคคลโดย อาศัยอำนาจตามกฎหมาย หรือที่เกี่ยวข้องกับกระบวนการทางกฎหมาย หรือที่ได้รับอนุญาตตาม กฎหมายที่เกี่ยวข้อง เช่น แพทย์สภา กรมสวัสดิการและคุ้มครองแรงงาน กรมพัฒนาฝีมือแรงงาน กรมสรรพากร สำนักงานประกันสังคม กรมการปกครอง กรมพัฒนาธุรกิจการค้า สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล สำนักงานตำรวจแห่งชาติ สำนักงานอัยการสูงสุด ศาล และกรมบังคับคดี เป็นต้น
- สถาบันการศึกษา เช่น มหาวิทยาลัย วิทยาลัย โรงเรียน และสถาบันการศึกษาอื่นๆที่เกี่ยวข้อง เป็นต้น
6. ระยะเวลาเก็บรักษาข้อมูลส่วนบุคคล
บริษัท จะเก็บรักษาข้อมูลส่วนบุคคลของท่านตามระยะเวลาที่จำเป็นเพื่อบรรลุวัตถุประสงค์ที่กำหนดในการ ประมวลผลข้อมูลส่วนบุคคลนั้นๆ โดยระยะเวลาเก็บรักษาข้อมูลส่วนบุคคลจะเปลี่ยนแปลงไปโดยขึ้นอยู่กับวัตถุประสงค์ที่กำหนดในการประมวลผลข้อมูลส่วนบุคคล นอกจากนี้ บริษัทจะเก็บรักษาข้อมูลส่วนบุคคลเป็นระยะเวลาตามที่กฎหมายที่เกี่ยวข้องกำหนด (ถ้ามี) โดยคำนึงถึงอายุความตามกฎหมายสำหรับการดำเนินคดีที่อาจเกิดขึ้นจาก หรือเกี่ยวข้องกับเอกสารหรือข้อมูลส่วนบุคคลที่บริษัท เก็บรวบรวมไว้ในแต่ละรายการ และโดยคำนึงถึงแนวปฏิบัติของ บริษัท และของภาคธุรกิจที่เกี่ยวข้องสำหรับข้อมูลส่วนบุคคลแต่ละประเภทเป็นสำคัญ ทั้งนี้
บริษัท จะเก็บรักษาข้อมูลส่วนบุคคลของท่านเป็นระยะเวลาไม่เกิน 5 ปี นับแต่วันที่นิติสัมพันธ์ระหว่างท่านกับ บริษัท สิ้นสุดลง อย่างไรก็ดี บริษัทอาจเก็บรักษาข้อมูลส่วนบุคคลของท่านเป็นระยะเวลาเกินกว่าระยะเวลาดังกล่าว หากกฎหมายอนุญาตหรือการเก็บรักษาข้อมูลส่วนบุคคลดังกล่าวจําเป็นต่อการก่อตั้งสิทธิเรียกร้องทางกฎหมายของบริษัท
หลังจากครบกำหนดระยะเวลาดังกล่าวข้างต้น บริษัท จะลบหรือทำลายข้อมูลส่วนบุคคลดังกล่าว จากการจัดเก็บหรือ ระบบของบริษัท และของบุคคลอื่นซึ่งให้บริการแก่บริษัท (ถ้ามี) หรือทำให้ข้อมูลส่วนบุคคลของท่านเป็นข้อมูลที่ไม่ สามารถระบุตัวท่านได้ เว้นแต่จะเป็นกรณีที่บริษัท สามารถเก็บรักษาข้อมูลส่วนบุคคลดังกล่าวได้ต่อไปตามที่กฎหมายว่าด้วยการคุ้มครองข้อมูลส่วนบุคคลหรือกฎหมายอื่นที่เกี่ยวข้องกำหนด ทั้งนี้ สำหรับรายละเอียดเพิ่มเติมเกี่ยวกับระยะเวลาเก็บรักษาข้อมูลส่วนบุคคลของท่าน ท่านสามารถติดต่อมายังบริษัท ตามรายละเอียดการติดต่อที่ ระบุไว้ในข้อ 11 ของประกาศฯ ฉบับนี้
7. การเชื่อมโยงไปยังเว็บไซต์บุคคลที่สาม
เว็บไซต์และแอพพลิเคชั่นบนมือถือของบริษัทอาจมีลิงค์เชื่อมไปยังเว็บไซต์บุคคลที่สาม หากคุณไปตามลิงค์เหล่านี้ นโยบายความเป็นส่วนตัวนี้ ไม่มีผลกับเว็บไซต์บุคคลที่สามโปรดทราบว่าบริษัทไม่สามารถรับผิดชอบใดๆ ต่อการใช้ข้อมูลส่วนบุคคลของผู้ใช้บริการโดยบุคคลที่สามดังกล่าว เนื่องจากอยู่นอกการควบคุมของบริษัท กรุณาตรวจสอบนโยบายความเป็นส่วนตัวของแต่ละเว็บไซต์ที่มีการเก็บรวบรวมข้อมูลส่วนบุคคลของผู้ใช้บริการ
8. คุณภาพของข้อมูลส่วนบุคคล
คุณภาพของข้อมูลส่วนบุคคลที่เก็บรวบรวมนั้นต้องถูกต้องทันสมัย สมบูรณ์ และไม่ก่อให้เกิดความเข้าใจผิด เว้นแต่จะมีกฎหมายกำหนดไว้เป็นอย่างอื่น
9. การรักษาความมั่นคงปลอดภัย
เพื่อประโยชน์ในการรักษาความลับ และความปลอดภัยของข้อมูลส่วนบุคคล บริษัทได้มีมาตรการ ดังนี้
กำหนดสิทธิในการเข้าถึง การใช้ การเปิดเผย การประมวลผลข้อมูลส่วนบุคคล รวมถึงการแสดงหรือยืนยันตัวบุคคล ผู้เข้าถึงหรือใช้ข้อมูลส่วนบุคคล ตามแนวนโยบายสารสนเทศของบริษัทอย่างเคร่งครัดในการส่ง การโอนข้อมูลส่วนบุคคลไปยังต่างประเทศ รวมถึงการนำข้อมูลส่วนบุคคลไปเก็บบนฐานข้อมูลในระบบอื่นใด ซึ่งผู้ให้บริการรับโอนข้อมูลหรือบริการเก็บรักษาข้อมูลอยู่ต่างประเทศประเทศปลายทางที่เก็บรักษาข้อมูลต้องมีมาตรการคุ้มครองข้อมูลส่วนบุคคลที่เทียบเท่าหรือดีกว่ามาตรการตามนโยบายนี้ในกรณีที่มีการฝ่าฝืนมาตรการการรักษาความมั่นคงปลอดภัยของบริษัท จนเป็นเหตุให้มีการละเมิดข้อมูลส่วนบุคคล หรือข้อมูลส่วนบุคคลรั่วไหลสู่สาธารณะ บริษัทจะดำเนินการแจ้งเจ้าของข้อมูลให้ทราบโดยเร็ว รวมทั้งแจ้งแผนการเยียวยาความเสียหายจากการละเมิดหรือการรั่วไหลของข้อมูลส่วนบุคคลสู่สาธารณะในกรณีที่เกิดจากความบกพร่องของบริษัท ทั้งนี้ บริษัทจะไม่รับผิดชอบในกรณีความเสียหายใดๆ อันเกิดจากการใช้หรือการเปิดเผยข้อมูลส่วนบุคคลต่อบุคคลที่สาม รวมถึงการละเลย หรือเพิกเฉยการออกจากระบบ (Logout) ฐานข้อมูล หรือระบบสื่อสารสังคมออนไลน์ของบริษัท โดยการกระทำของเจ้าของข้อมูลหรือบุคคลอื่นซึ่งได้รับความยินยอมจากเจ้าของข้อมูลบริษัทมีการดำเนินการสอบทานและประเมินประสิทธิภาพของระบบรักษาข้อมูลส่วนบุคคลโดยหน่วยงานตรวจสอบภายใน
10. สิทธิของเจ้าของข้อมูล
ในฐานะที่ท่านเป็นเจ้าของข้อมูลส่วนบุคคล ท่านมีสิทธิตามที่กำหนดไว้โดยพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 ทั้งนี้ ท่านสามารถขอใช้สิทธิต่าง ๆ ของท่านได้ตามช่องทางที่บริษัท ซึ่งสิทธิต่าง ๆ มีรายละเอียด ดังนี้
- สิทธิในการเพิกถอนความยินยอม (Right to Withdraw Consent) ในกรณีที่ บริษัทขอความยินยอมจากท่าน ท่านมีสิทธิในการเพิกถอนความยินยอมในการประมวลผลข้อมูลส่วนบุคคลที่ท่านได้ให้ความยินยอมกับบริษัทได้ เว้นแต่การเพิกถอนความยินยอมจะมีข้อจำกัดโดยกฎหมายหรือสัญญาที่ให้ประโยชน์แก่ท่าน (ทั้งนี้ การเพิกถอนความยินยอมจะไม่ส่งผลกระทบต่อการประมวลผลข้อมูลส่วนบุคคลที่ท่านได้ให้ความยินยอมไปแล้วโดยชอบด้วยกฎหมาย)
- สิทธิในการขอเข้าถึงข้อมูลส่วนบุคคล (Right to Access) ท่านมีสิทธิขอเข้าถึงและขอรับสำเนาข้อมูลของท่านซึ่งอยู่ในความรับผิดชอบของบริษัท รวมถึงขอให้บริษัท เปิดเผยการได้มาซึ่งข้อมูลดังกล่าวที่ท่านไม่ได้ให้ความยินยอมต่อบริษัทได้
- สิทธิในการขอให้ส่งหรือโอนข้อมูลส่วนบุคคล (Data Portability Right) ท่านมีสิทธิขอให้บริษัท โอนข้อมูลส่วนบุคคลของท่านที่ท่านให้ไว้กับบริษัท ได้ตามที่กฎหมายกำหนด
- สิทธิในการคัดค้านการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคล (Right to Object) ท่านมีสิทธิในการคัดค้านการประมวลผลข้อมูลที่เกี่ยวกับท่านสำหรับกรณีการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลที่เกี่ยวกับตนได้ตามที่กฎหมายกำหนด
- สิทธิในการขอลบข้อมูลส่วนบุคคล (Erasure Right) ท่านมีสิทธิขอให้บริษัท ลบข้อมูลส่วนบุคคลของท่านตามที่กฎหมายกำหนด อย่างไรก็ตาม บริษัทอาจเก็บข้อมูลส่วนบุคคลของท่านด้วยระบบอิเล็กทรอนิกส์ซึ่งอาจมีบางระบบที่ไม่สามารถลบข้อมูลได้ ในกรณีเช่นนั้น บริษัท จะจัดให้มีการทำลายหรือทำให้ข้อมูลดังกล่าวกลายเป็นข้อมูลที่ไม่สามารถระบุตัวตนของท่านได้
- สิทธิในการขอให้ระงับการใช้ข้อมูลส่วนบุคคล (Right to Restrict Processing) ท่านมีสิทธิขอให้บริษัทระงับการใช้ข้อมูลของท่านได้ตามที่กฎหมายกำหนด
- สิทธิในการขอแก้ไขข้อมูลส่วนบุคคลให้ถูกต้อง (Right to Rectification) กรณีที่ท่านเห็นว่าข้อมูลที่บริษัทมีอยู่นั้นไม่ถูกต้องหรือท่านมีการเปลี่ยนแปลงข้อมูลส่วนบุคคลของท่านเอง ท่านมีสิทธิขอให้บริษัท แก้ไขข้อมูลส่วนบุคคลของท่านเพื่อให้ข้อมูลส่วนบุคคลดังกล่าวถูกต้อง เป็นปัจจุบัน สมบูรณ์ และไม่ก่อให้เกิดความเข้าใจผิด
- สิทธิในการร้องเรียน (Right to Lodge a Complaint) ท่านมีสิทธิในการร้องเรียนต่อพนักงานเจ้าหน้าที่ผู้มีอำนาจตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 หากบริษัท ฝ่าฝืนหรือไม่ปฏิบัติตามพระราชบัญญัติดังกล่าวได้
ทั้งนี้บริษัทขอสงวนสิทธิในการพิจารณาคําร้องขอใช้สิทธิของท่านและดำเนินการตามที่กฎหมายว่าด้วยการคุ้มครอง ข้อมูลส่วนบุคคลกำหนด
11. ช่องทางการติดต่อ
ในกรณีที่มีข้อสงสัยหรือต้องการสอบถามรายละเอียดเพิ่มเติมเกี่ยวกับการคุ้มครองข้อมูลส่วนบุคคลของท่าน การเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลของท่าน การใช้สิทธิของท่าน หรือมีข้อร้องเรียนใด ๆ ท่านสามารถติดต่อ เซฟ กรุ๊ป ได้ตามช่องทางดังต่อไปนี้
1) บริษัท เซฟ เฟอร์ทิลิตี้ กรุ๊ป จำกัด (มหาชน)
2) เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (Data Protection Officer)
12. การทบทวนนโยบาย
บริษัทอาจทำการทบทวนนโยบายนี้เป็นครั้งคราว เพื่อให้สอดคล้องกับการเปลี่ยนแปลงของการให้บริการ และการดำเนินงานของบริษัท ข้อเสนอแนะและความคิดเห็นของผู้ใช้บริการ รวมถึงข้อกฎหมายที่เกี่ยวข้อง โดยนโยบายเวอร์ชั่นล่าสุดจะประกาศบนเว็บไซต์ของบริษัทที่ https://www.safefertilitygroup.com/ เพื่อให้ผู้ใช้บริการทราบแนวทางที่บริษัทใช้ในการปกป้องข้อมูลส่วนบุคคลของผู้ใช้บริการ
ประกาศ ณ วันที่ 15 เดือน กรกฎาคม พ.ศ. 2567