นโยบายคุ้มครองข้อมูลส่วนบุคคล
ศูนย์แพทยศาสตรศึกษาชั้นคลินิก โรงพยาบาลอุตรดิตถ์ ให้ความสำคัญกับการคุ้มครองข้อมูลส่วนบุคคลของผู้ใช้งานเว็บไซต์ทุกเพศทุกวัย นโยบายคุ้มครองข้อมูลส่วนบุคคลฉบับนี้จัดทำขึ้นเพื่ออธิบายแนวปฏิบัติเกี่ยวกับการเก็บรวบรวม การใช้ และการเปิดเผยข้อมูลส่วนบุคคล รวมถึงสิทธิของเจ้าของข้อมูลส่วนบุคคล ตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562
การเก็บรวบรวมข้อมูลส่วนบุคคล
ศูนย์แพทยศาสตรศึกษาชั้นคลินิก โรงพยาบาลอุตรดิตถ์ จะเก็บรวบรวมข้อมูลส่วนบุคคลที่ได้รับโดยตรงจากผู้ใช้งานผ่านช่องทางของเว็บไซต์ โดยมีรายละเอียดดังต่อไปนี้
การสมัครสมาชิกและการใช้งานระบบ
ประเภทข้อมูลส่วนบุคคลที่เก็บรวบรวม
ข้อมูลส่วนบุคคลทั่วไป
เช่น ชื่อ นามสกุล วันเดือนปีเกิดข้อมูลการติดต่อ
เช่น ที่อยู่ หมายเลขโทรศัพท์ อีเมลข้อมูลบัญชีผู้ใช้งาน
เช่น ชื่อบัญชีผู้ใช้ รหัสผ่าน (จัดเก็บในรูปแบบที่ปลอดภัย) และประวัติการใช้งานระบบข้อมูลทางเทคนิค
เช่น หมายเลข IP address ข้อมูลคุกกี้ที่จำเป็นต่อระบบ และบันทึกการใช้งานเว็บไซต์ (Activity Log)
ทั้งนี้ เว็บไซต์จะเก็บรวบรวมข้อมูลเฉพาะเท่าที่จำเป็นต่อการให้บริการ การรักษาความปลอดภัย และการดำเนินงานตามภารกิจของหน่วยงานเท่านั้น
วิธีการเก็บรักษาข้อมูลส่วนบุคคล
ศูนย์แพทยศาสตรศึกษาชั้นคลินิก โรงพยาบาลอุตรดิตถ์ จะเก็บรักษาข้อมูลส่วนบุคคลทั้งในรูปแบบเอกสารและรูปแบบอิเล็กทรอนิกส์ โดยใช้ผู้ให้บริการระบบเซิร์ฟเวอร์ที่ตั้งอยู่ภายในประเทศไทย
วัตถุประสงค์ในการประมวลผลข้อมูลส่วนบุคคล
ศูนย์แพทยศาสตรศึกษาชั้นคลินิก โรงพยาบาลอุตรดิตถ์ จะเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลเพื่อวัตถุประสงค์ดังต่อไปนี้
เพื่อสร้างและจัดการบัญชีผู้ใช้งาน
เพื่อยืนยันตัวตนและรักษาความปลอดภัยของระบบ
เพื่อให้บริการและบริหารจัดการเว็บไซต์ตามภารกิจของหน่วยงาน
ระยะเวลาการจัดเก็บข้อมูลส่วนบุคคล
ศูนย์แพทยศาสตรศึกษาชั้นคลินิก โรงพยาบาลอุตรดิตถ์ จะเก็บรักษาข้อมูลส่วนบุคคลไว้เท่าที่จำเป็นตามวัตถุประสงค์ที่ระบุไว้ในนโยบายฉบับนี้ หรือเป็นไปตามระยะเวลาที่กฎหมายกำหนด เมื่อพ้นระยะเวลาความจำเป็นแล้ว ข้อมูลส่วนบุคคลจะถูกลบ ทำลาย หรือทำให้ไม่สามารถระบุตัวตนของเจ้าของข้อมูลได้
สิทธิของเจ้าของข้อมูลส่วนบุคคล
ภายใต้กฎหมายคุ้มครองข้อมูลส่วนบุคคล เจ้าของข้อมูลมีสิทธิ ดังต่อไปนี้
สิทธิขอถอนความยินยอม
สิทธิขอเข้าถึงข้อมูลส่วนบุคคล
สิทธิขอถ่ายโอนข้อมูล
สิทธิขอคัดค้านการประมวลผลข้อมูล
สิทธิขอให้ลบหรือทำลายข้อมูล
สิทธิขอให้ระงับการใช้ข้อมูล
สิทธิขอให้แก้ไขข้อมูลให้ถูกต้อง
สิทธิร้องเรียนต่อหน่วยงานที่มีอำนาจตามกฎหมาย
ผู้ใช้งานสามารถใช้สิทธิดังกล่าวได้โดยติดต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคลของหน่วยงานตามรายละเอียดด้านล่าง และหน่วยงานจะดำเนินการภายในระยะเวลาไม่เกิน 30 วันนับแต่วันที่ได้รับคำขอ
คุกกี้ (Cookies)
เว็บไซต์ศูนย์แพทยศาสตรศึกษาชั้นคลินิก โรงพยาบาลอุตรดิตถ์ ใช้คุกกี้เฉพาะเท่าที่จำเป็นต่อการทำงานของเว็บไซต์ เช่น การเข้าสู่ระบบ การรักษาความปลอดภัย และการใช้งานเว็บไซต์อย่างต่อเนื่อง เว็บไซต์ไม่มีการใช้คุกกี้เพื่อการโฆษณา การตลาด หรือการติดตามพฤติกรรมผู้ใช้งานเชิงพาณิชย์
การรักษาความมั่นคงปลอดภัยของข้อมูลส่วนบุคคล
หน่วยงานได้จัดให้มีมาตรการรักษาความมั่นคงปลอดภัยของข้อมูลส่วนบุคคลตามหลักการรักษาความลับ ความถูกต้องครบถ้วน และความพร้อมใช้งาน โดยครอบคลุมมาตรการด้านการบริหารจัดการ ด้านเทคนิค และด้านกายภาพ เพื่อป้องกันการเข้าถึง ใช้ เปลี่ยนแปลง หรือเปิดเผยข้อมูลโดยมิชอบ
การแจ้งเหตุละเมิดข้อมูลส่วนบุคคล
ในกรณีที่เกิดเหตุละเมิดข้อมูลส่วนบุคคล ศูนย์แพทยศาสตรศึกษาชั้นคลินิก โรงพยาบาลอุตรดิตถ์ จะดำเนินการแจ้งต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคลภายใน 72 ชั่วโมง และจะแจ้งให้เจ้าของข้อมูลทราบหากเหตุการณ์ดังกล่าวมีความเสี่ยงสูงต่อสิทธิและเสรีภาพของเจ้าของข้อมูล
การแก้ไขเปลี่ยนแปลงนโยบาย
หน่วยงานอาจปรับปรุงหรือแก้ไขนโยบายฉบับนี้เป็นครั้งคราว โดยจะแจ้งให้ทราบผ่านเว็บไซต์ นโยบายฉบับนี้มีผลใช้บังคับตั้งแต่วันที่ 1 มกราคม พ.ศ. 2569
รายละเอียดการติดต่อ
ผู้ควบคุมข้อมูลส่วนบุคคล
ศูนย์แพทยศาสตรศึกษาชั้นคลินิก โรงพยาบาลอุตรดิตถ์
38 ตำบลท่าอิฐ อำเภอเมืองอุตรดิตถ์ จังหวัดอุตรดิตถ์ 53000
อีเมล: [email protected]
เว็บไซต์: https://mecutth.com
โทรศัพท์: 055-409-999 ต่อ 2148-2152
เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO)
ฝ่ายเทคโนโลยีสารสนเทศและสื่อทางการศึกษา
โทรศัพท์: 055-409-999 ต่อ 2152
อีเมล: [email protected]
