IASO Care

นโยบายความเป็นส่วนตัว (Privacy Policy)

ปรับปรุงล่าสุด: 24 กรกฎาคม 2569 · เวอร์ชัน 2026-07-24-v4

ฉบับร่างสุดท้ายก่อนส่งทนาย (interim) — ใช้ควบคู่กับ ข้อกำหนดการใช้บริการ (ToS) และหนังสือให้ความยินยอมที่ท่านลงนามไว้

นโยบายนี้อธิบายการเก็บรวบรวม ใช้ เปิดเผย และคุ้มครองข้อมูลส่วนบุคคลของผู้ใช้บริการ IASO CPAP ตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) ใช้ควบคู่กับหนังสือให้ความยินยอมและข้อกำหนดการใช้บริการ (ToS)

1. ผู้ควบคุมข้อมูลส่วนบุคคล

2. ข้อมูลที่เราเก็บรวบรวม

3. วัตถุประสงค์และฐานทางกฎหมาย

เราประมวลผลข้อมูลเพื่อ: ให้บริการแสดงผล/ติดตามการรักษา, ปรับปรุงความแม่นยำการอ่านผล, ให้แพทย์ที่ผู้ใช้เลือกดูแล (Premium), บริการปรึกษาแพทย์ทางไกล, แจ้งเตือน/สรุปการใช้งาน, และรักษาความปลอดภัย

ฐานทางกฎหมาย: การปฏิบัติตามสัญญา (มาตรา 24(3)); การให้บริการด้านสุขภาพ/การรักษาทางการแพทย์โดยผู้ประกอบวิชาชีพ (มาตรา 26(5)(ก)); ความยินยอมโดยชัดแจ้งสำหรับข้อมูลอ่อนไหว/วัตถุประสงค์เฉพาะ; และประโยชน์อันชอบด้วยกฎหมายเท่าที่เหมาะสม ทั้งนี้ ฐาน “ประโยชน์อันชอบด้วยกฎหมาย” ใช้กับข้อมูลทั่วไปเท่านั้น (เช่น log ทางเทคนิคและความปลอดภัยของระบบ) ไม่ใช้กับข้อมูลสุขภาพซึ่งเป็นข้อมูลอ่อนไหว โดยข้อมูลอ่อนไหวจะประมวลผลบนฐานความยินยอมโดยชัดแจ้ง หรือฐานการรักษาทางการแพทย์ตามมาตรา 26 เท่านั้น

4. การประมวลผลอัตโนมัติและ AI

ระบบอาจใช้การประมวลผลอัตโนมัติ (ซึ่งอาจรวมถึง AI) ในอนาคต เพื่อช่วยคัดกรอง/จัดลำดับข้อมูลที่ควรให้แพทย์พิจารณา หากมีการใช้ การตัดสินใจทางการแพทย์กระทำโดยแพทย์ผู้มีใบอนุญาตเสมอ ผู้ใช้มีสิทธิคัดค้าน/ขอทบทวนโดยบุคคล

5. การเปิดเผยและส่งต่อข้อมูล

เราอาจเปิดเผยข้อมูลแก่: (ก) ผู้ประมวลผลข้อมูลที่มีสัญญาคุ้มครอง (ผู้ให้บริการคลาวด์/เซิร์ฟเวอร์/ผู้พัฒนาระบบ); (ข) แพทย์ผู้ดูแลที่ผู้ใช้เลือก; (ค) ผู้ให้บริการรับชำระเงิน; (ง) หน่วยงานตามกฎหมายเมื่อมีคำสั่งโดยชอบ · เราไม่ขายข้อมูลส่วนบุคคล และไม่ให้ผู้ประมวลผลใช้ข้อมูลเพื่อประโยชน์ของตนโดยไม่ได้รับความยินยอม

6. การจัดเก็บและการโอนข้อมูลไปต่างประเทศ

ข้อมูลหลักจัดเก็บบนเซิร์ฟเวอร์ในประเทศไทย · หากผู้ใช้เลือกเชื่อมต่ออุปกรณ์สวมใส่ (เช่น Withings) ข้อมูลจากอุปกรณ์ดังกล่าวอาจถูกส่งและประมวลผลในต่างประเทศ (เช่น สหภาพยุโรป/ฝรั่งเศส ซึ่งอยู่ภายใต้มาตรฐาน GDPR) · การโอนข้อมูลไปต่างประเทศดำเนินการตามหลักเกณฑ์มาตรา 28 กล่าวคือ ประเทศปลายทางมีมาตรฐานคุ้มครองเพียงพอ หรือมีมาตรการปกป้องที่เหมาะสม หรือได้รับความยินยอมโดยแจ้งประเทศปลายทาง มาตรฐานคุ้มครอง และสิทธิของผู้ใช้แล้ว

7. ระยะเวลาการเก็บรักษา

เก็บเท่าที่จำเป็นตามวัตถุประสงค์ · ไฟล์ต้นฉบับชั่วคราวลบภายใน 7 วัน · ข้อมูลสุขภาพ/บัญชีเก็บไว้ตามระยะเวลาที่จำเป็น · ลบ/ทำให้ไม่ระบุตัวตนเมื่อสิ้นสุดวัตถุประสงค์หรือถอนความยินยอม (เว้นแต่กฎหมายกำหนดให้เก็บต่อ เช่นเวชระเบียนซึ่งเก็บ 5 ปี)

8. มาตรการรักษาความปลอดภัย

เราใช้มาตรการทางเทคนิคและองค์กรที่เหมาะสม เช่น การเข้ารหัสระหว่างส่ง การจำกัดสิทธิ์การเข้าถึงตามบทบาท (role-based) การบันทึกการเข้าถึง (audit log) และการแยกข้อมูลผู้ใช้ (row-level security)

9. สิทธิของเจ้าของข้อมูลส่วนบุคคล

ผู้ใช้มีสิทธิ: เข้าถึง/ขอสำเนา (ม.30), ขอโอนย้าย (ม.31), คัดค้าน (ม.32), ขอลบ/ทำลาย (ม.33), ขอระงับการใช้ (ม.34), ขอแก้ไขให้ถูกต้อง (ม.36), ถอนความยินยอม และร้องเรียนต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล

10. วิธีการใช้สิทธิและกรอบเวลา

ท่านสามารถใช้สิทธิข้างต้นได้โดยยื่นคำขอผ่าน การตั้งค่าในแอป (ตั้งค่า › ความยินยอม) หรือติดต่อเจ้าหน้าที่คุ้มครองข้อมูล (DPO) · บริษัทจะพิจารณาและดำเนินการภายในระยะเวลาที่กฎหมายกำหนด (โดยทั่วไปไม่เกิน 30 วันนับแต่ได้รับคำขอ) · บริษัทอาจขอข้อมูลเพื่อยืนยันตัวตนของผู้ยื่นก่อนดำเนินการ · การใช้สิทธิไม่มีค่าใช้จ่าย เว้นแต่คำขอมีลักษณะซ้ำหรือเกินสมควรตามที่กฎหมายอนุญาต · การใช้สิทธิบางกรณีอาจมีข้อจำกัดตามที่กฎหมายกำหนด

11. การแจ้งเหตุละเมิดข้อมูล

กรณีเกิดเหตุละเมิดข้อมูลที่มีความเสี่ยงต่อสิทธิและเสรีภาพ เราจะแจ้งสำนักงานคณะกรรมการฯ ภายในกำหนดตามกฎหมาย และแจ้งผู้ใช้เมื่อเป็นความเสี่ยงสูง พร้อมมาตรการเยียวยา

12. คุกกี้และเทคโนโลยีติดตาม

เว็บ/แอปอาจใช้คุกกี้หรือเทคโนโลยีที่จำเป็นต่อการทำงานและความปลอดภัยของระบบ

13. ผู้เยาว์

บริการนี้ให้บริการสำหรับผู้ใช้งานที่มีอายุ 20 ปีบริบูรณ์ขึ้นไปเท่านั้น ระบบจะตรวจสอบวันเกิดตอนสมัครสมาชิก และปฏิเสธการสมัครของผู้ที่มีอายุต่ำกว่าเกณฑ์นี้ เนื่องจากข้อมูลสุขภาพถือเป็นข้อมูลอ่อนไหวที่กฎหมายกำหนดให้ผู้เยาว์ต้องได้รับความยินยอมจากผู้ปกครองก่อนให้ข้อมูลส่วนบุคคล และ IASO ยังไม่มีกระบวนการขอความยินยอมผู้ปกครองในขณะนี้ จึงกำหนดอายุขั้นต่ำแทนเพื่อความปลอดภัยของผู้ใช้งาน

14. การเปลี่ยนแปลงนโยบาย

เราอาจปรับปรุงนโยบายนี้ โดยแจ้งผ่านแอป/เว็บ พร้อมระบุวันที่มีผลและเวอร์ชันใหม่ · ผู้ใช้ควรตรวจสอบเป็นระยะ · การใช้บริการต่อหลังวันที่มีผลถือว่ารับทราบนโยบายที่ปรับปรุง

15. ช่องทางติดต่อและการร้องเรียน

เจ้าหน้าที่คุ้มครองข้อมูล (DPO): sombat.d@amcmedicalcenter.com · หากไม่ได้รับการแก้ไขที่เหมาะสม ผู้ใช้มีสิทธิร้องเรียนต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล