Back

นโยบายคุ้มครองข้อมูลส่วนบุคคล

ศูนย์แพทยศาสตรศึกษาชั้นคลินิก โรงพยาบาลอุตรดิตถ์ ให้ความสำคัญกับการคุ้มครองข้อมูลส่วนบุคคลของผู้ใช้งานเว็บไซต์ทุกเพศทุกวัย นโยบายคุ้มครองข้อมูลส่วนบุคคลฉบับนี้จัดทำขึ้นเพื่ออธิบายแนวปฏิบัติเกี่ยวกับการเก็บรวบรวม การใช้ และการเปิดเผยข้อมูลส่วนบุคคล รวมถึงสิทธิของเจ้าของข้อมูลส่วนบุคคล ตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562


การเก็บรวบรวมข้อมูลส่วนบุคคล

ศูนย์แพทยศาสตรศึกษาชั้นคลินิก โรงพยาบาลอุตรดิตถ์ จะเก็บรวบรวมข้อมูลส่วนบุคคลที่ได้รับโดยตรงจากผู้ใช้งานผ่านช่องทางของเว็บไซต์ โดยมีรายละเอียดดังต่อไปนี้

การสมัครสมาชิกและการใช้งานระบบ

ประเภทข้อมูลส่วนบุคคลที่เก็บรวบรวม

  • ข้อมูลส่วนบุคคลทั่วไป
    เช่น ชื่อ นามสกุล วันเดือนปีเกิด

  • ข้อมูลการติดต่อ
    เช่น ที่อยู่ หมายเลขโทรศัพท์ อีเมล

  • ข้อมูลบัญชีผู้ใช้งาน
    เช่น ชื่อบัญชีผู้ใช้ รหัสผ่าน (จัดเก็บในรูปแบบที่ปลอดภัย) และประวัติการใช้งานระบบ

  • ข้อมูลทางเทคนิค
    เช่น หมายเลข IP address ข้อมูลคุกกี้ที่จำเป็นต่อระบบ และบันทึกการใช้งานเว็บไซต์ (Activity Log)

ทั้งนี้ เว็บไซต์จะเก็บรวบรวมข้อมูลเฉพาะเท่าที่จำเป็นต่อการให้บริการ การรักษาความปลอดภัย และการดำเนินงานตามภารกิจของหน่วยงานเท่านั้น


วิธีการเก็บรักษาข้อมูลส่วนบุคคล

ศูนย์แพทยศาสตรศึกษาชั้นคลินิก โรงพยาบาลอุตรดิตถ์ จะเก็บรักษาข้อมูลส่วนบุคคลทั้งในรูปแบบเอกสารและรูปแบบอิเล็กทรอนิกส์ โดยใช้ผู้ให้บริการระบบเซิร์ฟเวอร์ที่ตั้งอยู่ภายในประเทศไทย


วัตถุประสงค์ในการประมวลผลข้อมูลส่วนบุคคล

ศูนย์แพทยศาสตรศึกษาชั้นคลินิก โรงพยาบาลอุตรดิตถ์ จะเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลเพื่อวัตถุประสงค์ดังต่อไปนี้

  • เพื่อสร้างและจัดการบัญชีผู้ใช้งาน

  • เพื่อยืนยันตัวตนและรักษาความปลอดภัยของระบบ

  • เพื่อให้บริการและบริหารจัดการเว็บไซต์ตามภารกิจของหน่วยงาน


ระยะเวลาการจัดเก็บข้อมูลส่วนบุคคล

ศูนย์แพทยศาสตรศึกษาชั้นคลินิก โรงพยาบาลอุตรดิตถ์ จะเก็บรักษาข้อมูลส่วนบุคคลไว้เท่าที่จำเป็นตามวัตถุประสงค์ที่ระบุไว้ในนโยบายฉบับนี้ หรือเป็นไปตามระยะเวลาที่กฎหมายกำหนด เมื่อพ้นระยะเวลาความจำเป็นแล้ว ข้อมูลส่วนบุคคลจะถูกลบ ทำลาย หรือทำให้ไม่สามารถระบุตัวตนของเจ้าของข้อมูลได้


สิทธิของเจ้าของข้อมูลส่วนบุคคล

ภายใต้กฎหมายคุ้มครองข้อมูลส่วนบุคคล เจ้าของข้อมูลมีสิทธิ ดังต่อไปนี้

  • สิทธิขอถอนความยินยอม

  • สิทธิขอเข้าถึงข้อมูลส่วนบุคคล

  • สิทธิขอถ่ายโอนข้อมูล

  • สิทธิขอคัดค้านการประมวลผลข้อมูล

  • สิทธิขอให้ลบหรือทำลายข้อมูล

  • สิทธิขอให้ระงับการใช้ข้อมูล

  • สิทธิขอให้แก้ไขข้อมูลให้ถูกต้อง

  • สิทธิร้องเรียนต่อหน่วยงานที่มีอำนาจตามกฎหมาย

ผู้ใช้งานสามารถใช้สิทธิดังกล่าวได้โดยติดต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคลของหน่วยงานตามรายละเอียดด้านล่าง และหน่วยงานจะดำเนินการภายในระยะเวลาไม่เกิน 30 วันนับแต่วันที่ได้รับคำขอ


คุกกี้ (Cookies)

เว็บไซต์ศูนย์แพทยศาสตรศึกษาชั้นคลินิก โรงพยาบาลอุตรดิตถ์ ใช้คุกกี้เฉพาะเท่าที่จำเป็นต่อการทำงานของเว็บไซต์ เช่น การเข้าสู่ระบบ การรักษาความปลอดภัย และการใช้งานเว็บไซต์อย่างต่อเนื่อง เว็บไซต์ไม่มีการใช้คุกกี้เพื่อการโฆษณา การตลาด หรือการติดตามพฤติกรรมผู้ใช้งานเชิงพาณิชย์


การรักษาความมั่นคงปลอดภัยของข้อมูลส่วนบุคคล

หน่วยงานได้จัดให้มีมาตรการรักษาความมั่นคงปลอดภัยของข้อมูลส่วนบุคคลตามหลักการรักษาความลับ ความถูกต้องครบถ้วน และความพร้อมใช้งาน โดยครอบคลุมมาตรการด้านการบริหารจัดการ ด้านเทคนิค และด้านกายภาพ เพื่อป้องกันการเข้าถึง ใช้ เปลี่ยนแปลง หรือเปิดเผยข้อมูลโดยมิชอบ


การแจ้งเหตุละเมิดข้อมูลส่วนบุคคล

ในกรณีที่เกิดเหตุละเมิดข้อมูลส่วนบุคคล ศูนย์แพทยศาสตรศึกษาชั้นคลินิก โรงพยาบาลอุตรดิตถ์ จะดำเนินการแจ้งต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคลภายใน 72 ชั่วโมง และจะแจ้งให้เจ้าของข้อมูลทราบหากเหตุการณ์ดังกล่าวมีความเสี่ยงสูงต่อสิทธิและเสรีภาพของเจ้าของข้อมูล


การแก้ไขเปลี่ยนแปลงนโยบาย

หน่วยงานอาจปรับปรุงหรือแก้ไขนโยบายฉบับนี้เป็นครั้งคราว โดยจะแจ้งให้ทราบผ่านเว็บไซต์ นโยบายฉบับนี้มีผลใช้บังคับตั้งแต่วันที่ 1 มกราคม พ.ศ. 2569


รายละเอียดการติดต่อ

ผู้ควบคุมข้อมูลส่วนบุคคล
ศูนย์แพทยศาสตรศึกษาชั้นคลินิก โรงพยาบาลอุตรดิตถ์
38 ตำบลท่าอิฐ อำเภอเมืองอุตรดิตถ์ จังหวัดอุตรดิตถ์ 53000
อีเมล: [email protected]
เว็บไซต์: https://mecutth.com
โทรศัพท์: 055-409-999 ต่อ 2148-2152

เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO)
ฝ่ายเทคโนโลยีสารสนเทศและสื่อทางการศึกษา
โทรศัพท์: 055-409-999 ต่อ 2152
อีเมล: [email protected]