นโยบายคุ้มครองข้อมูลส่วนบุคคล (Privacy Policy) DR.in
1. นิยาม
คำนิยามในนโยบายคุ้มครองข้อมูลส่วนบุคคลฉบับนี้ให้มีความหมายดังนี้
“ท่าน” หมายถึง ผู้ใช้งานเว็บไซต์ และ/หรือแอปพลิเคชันของเรา
“เรา” หมายถึง บริษัท เฮ็ลท์ คอมพาเนี่ยน จำกัด ทะเบียนนิติบุคคลเลขที่ 0105564046250
“เว็บไซต์และ/หรือแอปพลิเคชัน” หมายถึง เว็บไซต์ และ/หรือแอปพลิเคชัน ซึ่งให้บริการโดยบริษัท เฮ็ลท์ คอมพาเนี่ยน จำกัด ทั้งนี้ ในกรณีที่เป็นแอปพลิเคชัน ให้นโยบายคุ้มครองข้อมูลส่วนบุคคลนี้ใช้บังคับรวมถึงแอปพลิเคชันในส่วนที่ได้มีการเปลี่ยนแปลง ปรับปรุง อัพเดต หรือเพิ่มเติมโดยบริษัท เฮ็ลท์ คอมพาเนี่ยน จำกัด เว้นแต่แอปพลิเคชันที่ได้มีการเปลี่ยนแปลง ปรับปรุง อัพเดต หรือเพิ่มเติมดังกล่าวจะถูกบังคับใช้ตามเงื่อนไขและข้อตกลงต่างหากจากนโยบายคุ้มครองข้อมูลส่วนบุคคลนี้
“ข้อมูลส่วนบุคคล” หมายถึง ข้อมูลเกี่ยวกับบุคคลซึ่งทำให้สามารถระบุตัวบุคคลนั้นได้ไม่ว่าทางตรงหรือทางอ้อม ตามกฎหมายว่าด้วยการคุ้มครองข้อมูลส่วนบุคคล
“ข้อมูลส่วนบุคคลที่ละเอียดอ่อน” หมายถึง ข้อมูลส่วนบุคคลที่เกี่ยวกับเชื้อชาติ เผ่าพันธุ์ ความคิดเห็นทางการเมือง ความเชื่อในลัทธิ ศาสนาหรือปรัชญา พฤติกรรมทางเพศ ประวัติอาชญากรรม ข้อมูลสุขภาพ ความพิการ ข้อมูลสหภาพแรงงาน ข้อมูลพันธุกรรม ข้อมูลชีวภาพ หรือข้อมูลอื่นใดตามที่คณะกรรมการคุ้มครองข้อมูลส่วนบุคคลจะประกาศกำหนด
"อุปกรณ์อัจฉริยะ" (Smart Device) หมายถึง อุปกรณ์อิเล็กทรอนิกส์ซึ่งสามารถเชื่อมต่อกับอุปกรณ์อื่น ๆ และสามารถเก็บรวบรวมข้อมูลต่าง ๆ เกี่ยวกับผู้ใช้งาน เช่น อัตราการเต้นของหัวใจ (Heart Rate) ระดับออกซิเจนในเลือด (Oxygen Saturation) ข้อมูลการติดตามการก้าวเดิน (Step Tracking) ข้อมูลการติดตามการนอนหลับ (Sleep Tracking) ข้อมูลการตรวจจับการล้ม (Fall Detection) รวมถึงแต่ไม่จำกัดเพียง นาฬิกาอัจฉริยะ (Smart Watch) และสายรัดข้อมืออัจฉริยะ (Smart Band) ทั้งนี้ ไม่ว่าจะมีไว้เพื่อวัตถุประสงค์ทางการแพทย์หรือไม่
"สถานพยาบาล" หมายความรวมถึง โรงพยาบาลแผนปัจจุบันหรือแผนโบราณ โรงพยาบาลส่งเสริมสุขภาพตำบล สถาบันการแพทย์ คลินิกเวชกรรม คลินิกทันตกรรม คลินิกการพยาบาลและผดุงครรภ์ คลินิกกายภาพบำบัด คลินิกเทคนิคการแพทย์ คลินิกการแพทย์แผนไทย คลินิกการประกอบโรคศิลปะ 7 สาขา คลินิกเฉพาะด้าน สหคลินิก ร้านขายยาแผนปัจจุบันหรือแผนโบราณ สถานปฏิบัติการเภสัชกรรมชุมชน ห้องปฏิบัติการที่เกี่ยวข้อง ตลอดจนศูนย์บริการการแพทย์ฉุกเฉิน ศูนย์บริการรถพยาบาล ศูนย์ฉุกเฉิน ศูนย์อุบัติเหตุ และศูนย์กู้ชีพ ทั้งนี้ ไม่ว่าจะมีชื่อเรียกอย่างไร และให้หมายความรวมตลอดถึงบุคลากรทุกประเภทที่ปฏิบัติงานในสถานที่ดังกล่าวด้วย
2. รายละเอียดทั่วไป
นโยบายคุ้มครองข้อมูลส่วนบุคคลนี้มีขึ้นเพื่อเป็นการชี้แจงรายละเอียดและวิธีการจัดการเกี่ยวกับข้อมูลส่วนบุคคลของผู้ใช้งาน โดยเราอาจดำเนินการปรับปรุงหรือแก้ไขนโยบายคุ้มครองข้อมูลส่วนบุคคลที่กำหนดดังต่อไปนี้ รวมทั้งที่ได้กำหนดไว้โดยเฉพาะเจาะจงอยู่ในส่วนใดส่วนหนึ่งของเว็บไซต์ และ/หรือ แอปพลิเคชันนี้ หากมี ไม่ว่าบางส่วนหรือทั้งหมดเป็นครั้งคราว เพื่อให้สอดคล้องกับแนวทางการให้บริการและหลักเกณฑ์ของกฎหมายที่มีการเปลี่ยนแปลงไป ดังนั้น ท่านจึงควรติดตามนโยบายคุ้มครองข้อมูลส่วนบุคคลที่กำหนดไว้นี้อยู่เสมอ อย่างไรก็ดี เราจะเผยแพร่การเปลี่ยนแปลงนโยบายคุ้มครองข้อมูลส่วนบุคคลในหน้าเว็บไซต์ หรือ แอปพลิเคชันนี้ และในกรณีที่มีการเปลี่ยนแปลงในสาระสำคัญ เราจะแจ้งให้ท่านทราบ และในกรณีที่จำเป็นตามกฎหมาย เราอาจดำเนินการขอความยินยอมเพิ่มเติมจากท่าน
อนึ่ง นโยบายคุ้มครองข้อมูลส่วนบุคคลนี้มีขึ้นเพื่อบังคับใช้กับข้อมูลส่วนบุคคลที่เกี่ยวข้องกับการลงทะเบียนสมัครใช้บริการ การสมัครใช้บริการสมาชิก การใช้สินค้าและบริการของเรา บริษัทในกลุ่มธุรกิจเรา หรือพันธมิตรซึ่งทำงานร่วมกับเรา การเข้าถึงและใช้เนื้อหา ฟีเจอร์ เทคโนโลยี หรือฟังก์ชันที่ปรากฏในเว็บไซต์นี้ ตลอดจนแอปพลิเคชันของเรา ทั้งที่มีอยู่ในปัจจุบันและที่เราจะได้พัฒนาหรือจัดให้มีขึ้นในอนาคต
3. ข้อมูลส่วนบุคคลที่เก็บรวบรวม ใช้ เปิดเผย และวิธีการเก็บรวบรวมข้อมูล
เราเก็บรวบรวมข้อมูลด้วยเทคโนโลยีต่าง ๆ เช่น คุกกี้ ซึ่งเป็นชิ้นส่วนข้อมูลเล็ก ๆ ที่เก็บอยู่ในอุปกรณ์ของท่านที่จะทำให้เว็บไซต์สามารถจดจำข้อมูลการเข้าถึงเว็บไซต์หรือวิธีที่ท่านใช้งานเว็บไซต์ในแต่ละครั้ง (ข้อมูลเพิ่มเติมเกี่ยวกับคุกกี้) โดยข้อมูลที่เกี่ยวข้องกับท่านที่เราเก็บรวบรวม อาจจะเป็นการเก็บรวบรวมข้อมูลส่วนบุคคลโดยตรงจากท่านหรือโดยอ้อมจากแหล่งข้อมูลอื่น ๆ ประกอบไปด้วย:
ข้อมูลที่ท่านให้ไว้โดยตรง: เราจะรวบรวมข้อมูลที่ท่านส่งให้กับเรา เช่น ข้อมูลที่ท่านกรอกหรือที่ปรากฏบนเอกสารที่ท่านนำส่งขณะลงทะเบียนสมัครใช้บริการ อาทิ ข้อมูลตามบัตรประจำตัวประชาชน หนังสือเดินทาง หนังสือมอบอำนาจ สูติบัตร ทะเบียนบ้าน เอกสารแสดงการจดทะเบียนรับบุตรบุญธรรม คำสั่งแต่งตั้งผู้ปกครองของศาล ตลอดจนเอกสารอื่น ๆ ซึ่งแสดงถึงความเป็นผู้ใช้อำนาจปกครองของผู้ใช้งานที่เป็นผู้เยาว์ หรือผู้ที่ได้รับมอบอำนาจจากผู้ใช้งานให้ดำเนินการแทน ข้อมูลที่ใช้ในการสมัครใช้บริการ DR.in และข้อมูลการร่วมกิจกรรมต่าง ๆ ในเว็บไซต์หรือ แอปพลิเคชัน ข้อมูลการทำแบบสำรวจ ข้อมูลบัญชีผู้ใช้งาน (Account) หรือข้อมูลที่ท่านได้แก้ไขปรับปรุงในข้อมูลบัญชีผู้ใช้งาน (Account) ของท่าน หรือข้อมูลที่ได้จากการที่ท่านติดต่อกับเราหรือทีมงานของเรา รวมทั้งเสียงบันทึกติดต่อสื่อสารกับเราหรือทีมงานของเรา หรือบันทึกรายละเอียดการติดต่อ หรือข้อมูลที่ได้จากบัญชีผู้ใช้งาน (Account) อื่น ๆ ที่เรามีเหตุอันควรเชื่อได้ว่าท่านควบคุมดูแลอยู่ อันรวมถึงแต่ไม่จำกัดเฉพาะ ข้อมูลทุกชนิดที่แสดงบนหน้าประวัติผู้ใช้งานและประวัติการใช้บริการต่างๆ อาทิ ชื่อ-นามสกุล หมายเลขโทรศัพท์ หมายเลขประจำตัวประชาชนหรือหมายเลขหนังสือเดินทาง ภาพถ่ายใบหน้า วันเดือนปีเกิด ที่อยู่ เพศ และความเห็นทุกอย่างที่ท่านได้แสดงผ่านเว็บไซต์ หรือ แอปพลิเคชัน (ถ้ามี) เพื่อจัดเก็บไว้กับบัญชีผู้ใช้งาน (Account)
ข้อมูลที่ได้รับจากการใช้บริการของท่านและที่อาจเก็บรวบรวมจากแหล่งข้อมูลอื่นๆ: เราจะรวบรวมข้อมูลเกี่ยวกับบริการที่ท่านใช้และวิธีการใช้งานของท่าน ซึ่งข้อมูลเหล่านี้รวมถึงแต่ไม่จำกัดเฉพาะ ข้อมูลอุปกรณ์ที่ท่านใช้สำหรับการเข้าใช้งานเว็บไซต์ หรือ แอปพลิเคชัน ข้อมูลการนัดหมายสิทธิการรักษา ประวัติการชำระเงิน และ/หรือ ข้อมูลจราจรทางคอมพิวเตอร์ (Log) ข้อมูลการติดต่อและสื่อสารระหว่างท่านและผู้ใช้งานรายอื่น และข้อมูลจากการบันทึกการใช้งาน เช่น ตัวระบุอุปกรณ์ หมายเลข IP ของคอมพิวเตอร์ รหัสประจำตัวอุปกรณ์ ประเภทอุปกรณ์ ข้อมูลเครือข่ายมือถือ ข้อมูลการเชื่อมต่อ ข้อมูลตำแหน่งที่ตั้งทางภูมิศาสตร์ ประเภทของเบราว์เซอร์ (Browser) ข้อมูลบันทึกการเข้าออกเว็บไซต์ ข้อมูลเว็บไซต์ ที่ผู้ใช้งานเข้าถึงก่อนและหลัง (Referring Website) ข้อมูลบันทึกประวัติการใช้เว็บไซต์ ข้อมูลบันทึกการเข้าสู่ระบบ (Login Log) ข้อมูลรายการการทำธุรกรรม (Transaction Log) พฤติกรรมการใช้งาน (Customer Behavior) สถิติการเข้าเว็บไซต์ หรือแอปพลิเคชัน เวลาที่เยี่ยมชมเว็บไซต์หรือแอปพลิเคชัน (Access Time) ข้อมูลที่ท่านค้นหา การใช้ฟังก์ชันต่าง ๆ ในเว็บไซต์ หรือแอปพลิเคชัน และข้อมูลที่เราได้เก็บรวบรวมผ่านคุกกี้หรือเทคโนโลยีอื่นที่คล้ายกัน ตลอดจนข้อมูลของท่านที่เราเก็บรวบรวมจากอุปกรณ์อัจฉริยะ (Smart Device) ที่ท่านใช้งานซึ่งท่านได้อนุญาตให้มีการเชื่อมต่อกับเว็บไซต์และ/หรือแอปพลิเคชันของเรา และ/หรือจากสถานพยาบาลที่ท่านใช้บริการซึ่งท่านได้อนุญาตให้มีการส่งข้อมูลมายังเว็บไซต์และ/หรือแอปพลิเคชันของเราเพื่อให้บริการแก่ท่าน
ข้อมูลส่วนบุคคลที่ละเอียดอ่อน: ข้อมูลสุขภาพ (เช่น ข้อมูลการแพ้ยา ข้อมูลการรักษา ข้อมูลประวัติการใช้ยา ประวัติการเจาะเลือด ผลการตรวจสุขภาพ ผลการทดสอบเพื่อตรวจหาการติด COVID-19 และข้อมูลการแจ้งเตือนเกี่ยวกับสุขภาพ) และข้อมูลส่วนบุคคลที่ละเอียดอ่อนตามที่ปรากฎในเอกสารระบุตัวตน (เช่น ข้อมูลศาสนา และเชื้อชาติ)
ทั้งนี้ รายละเอียดตามข้างต้นเป็นตัวอย่างข้อมูลที่เราอาจจะเก็บรวบรวม โดยเราจะเก็บรวบรวมข้อมูลส่วนบุคคลของท่านเฉพาะข้อมูลที่จำเป็น และในระยะเวลานานเท่าที่จำเป็นเพื่อประโยชน์ในการใช้งานข้อมูลส่วนบุคคลตามที่ระบุไว้ในข้อ 4 เท่านั้นหรือตามที่กฎหมายกำหนดหรืออนุญาตให้เราเก็บรักษาข้อมูลส่วนบุคคลไว้นานกว่านั้นได้
หากท่านปฏิเสธที่จะให้ข้อมูลส่วนบุคคลที่จำเป็นในการจัดหาผลิตภัณฑ์ หรือบริการตามที่ท่านร้องขอ เราอาจไม่สามารถเสนอหรือจัดหาผลิตภัณฑ์และให้บริการของเราให้แก่ท่านได้ ซึ่งอาจกระทบถึงการเข้าทำสัญญาหรือปฏิบัติหน้าที่ตามสัญญาที่มีกับท่าน และอาจส่งผลกระทบต่อท่านทำให้ท่านไม่ได้รับความสะดวกในการเข้าถึงผลิตภัณฑ์ หรือใช้บริการของเราทั้งหมดหรือแต่บางส่วน รวมทั้งอาจส่งผลกระทบต่อการปฏิบัติตามกฎหมายใด ๆ ที่เรามีหน้าที่ต้องปฏิบัติตาม
หากท่านให้ข้อมูลส่วนบุคคล (เช่น ชื่อ นามสกุล ที่อยู่ หมายเลขโทรศัพท์ หมายเลขบัตรประจำตัวประชาชน) ของบุคคลอื่นใดนอกจากท่านเองแก่เรา เช่น สมาชิกในครอบครัว หรือผู้ที่อยู่ในความดูแล ท่านมีหน้าที่รับผิดชอบในการแจ้งรายละเอียดตามนโยบายคุ้มครองข้อมูลส่วนบุคคลฉบับนี้ให้บุคคลที่สามดังกล่าวทราบ ตลอดจนขอความยินยอมจากบุคคลดังกล่าว (หากเป็นกรณีที่ต้องได้รับความยินยอม) หรืออ้างฐานกฎหมายอื่นๆ นอกจากนี้ ท่านยังมีหน้าที่ดำเนินการเพื่อให้เราสามารถเก็บรวบรวม ใช้ และ/หรือเปิดเผยข้อมูลส่วนบุคคลของบุคคลที่สามดังกล่าวตามกฎหมาย และตามนโยบายคุ้มครองข้อมูลส่วนบุคคลฉบับนี้ได้
เราเก็บรวบรวมข้อมูลส่วนบุคคลเกี่ยวกับผู้เยาว์ บุคคลเสมือนไร้ความสามารถ และบุคคลไร้ความสามารถ เมื่อได้รับความยินยอมจากผู้ปกครอง ผู้พิทักษ์หรือผู้อนุบาลตามกฎหมาย (แล้วแต่กรณี) หรือเมื่อกฎหมายอนุญาตให้ทำได้เท่านั้น ในกรณีต้องขอความยินยอม เราไม่มีเจตนาที่จะเก็บรวบรวมข้อมูลส่วนบุคคลจากบุคคลที่มีอายุต่ำกว่า 20 ปี โดยไม่มีความยินยอมของผู้ปกครองหรือตามที่กฎหมายกำหนด หรือจากบุคคลเสมือนไร้ความสามารถและบุคคลไร้ความสามารถโดยไม่มีความยินยอมของผู้พิทักษ์หรือผู้อนุบาลหรือตามกฎหมาย (แล้วแต่กรณี) ในบางกรณีตามที่กฎหมายกำหนด เราไม่สามารถเก็บรวบรวม ใช้ และ/หรือเปิดเผยข้อมูลส่วนบุคคลของผู้เยาว์ คนเสมือนไร้ความสามารถ และคนไร้ความสามารถโดยปราศจากความยินยอมของผู้ปกครอง ผู้พิทักษ์ หรือผู้อนุบาลได้ ดังนั้น หากท่านเป็นผู้ที่มีอายุต่ำกว่า 20 ปี คนเสมือนไร้ความสามารถ หรือคนไร้ความสามารถ ท่านต้องดำเนินการให้มั่นใจว่า ท่านได้รับความยินยอมจากผู้ปกครอง ผู้พิทักษ์ หรือผู้อนุบาลแล้ว (ในกรณีที่ต้องได้รับความยินยอม) หากเราทราบว่าเราเก็บรวบรวมข้อมูลส่วนบุคคลจากบุคคลที่มีอายุต่ำกว่า 20 ปีโดยไม่มีความยินยอมของผู้ปกครองหรือตามที่กฎหมายกำหนด หรือจากบุคคลเสมือนไร้ความสามารถและบุคคลไร้ความสามารถโดยไม่มีความยินยอมของผู้พิทักษ์หรือผู้อนุบาลหรือตามกฎหมาย (แล้วแต่กรณี) โดยไม่ได้ตั้งใจ เราจะลบข้อมูลส่วนบุคคลนั้นทันที หรือจะเก็บรวบรวม และ/หรือเปิดเผยข้อมูลส่วนบุคคลนั้นเฉพาะกรณีที่เราสามารถอาศัยฐานทางกฎหมายอื่นที่นอกเหนือจากความยินยอมได้ หรือตามที่กฎหมายอนุญาตเท่านั้น
4. การใช้งานข้อมูลส่วนบุคคล
4.1 วัตถุประสงค์ในการเก็บรวบรวม ใช้ และเปิดเผยข้อมูลส่วนบุคคล
เราเก็บรวบรวม ใช้ และเปิดเผยข้อมูลส่วนบุคคลของท่านเพื่อวัตถุประสงค์ดังต่อไปนี้
4.2 ฐานทางกฎหมายในการเก็บรวบรวม ใช้ เปิดเผย และ/หรือโอนข้อมูลส่วนบุคคล
เราอาศัยฐานทางกฎหมายดังต่อไปนี้ในการเก็บรวบรวม ใช้ และเปิดเผยข้อมูลส่วนบุคคลของท่าน
5. ข้อมูลส่วนบุคคลเกี่ยวข้องกับ COVID-19 ที่ถูกเก็บรวบรวม
แอพลิเคชัน DR.in สร้างมาเพื่ออำนวยความสะดวกแก่ผู้ใช้งานในการเข้าถึงบริการตรวจ COVID-19 แบบ RT-PCR ได้ในราคาพิเศษ และขอรับคำปรึกษาจากเภสัชกรผ่านโทรทางไกล (Video Conference) รวมไปถึงดูแลผู้ป่วยรูปแบบ Home isolation และรับรองไปถึงการบันทึกผลการตรวจ Test kit เพื่อออก “My Pass” สำหรับองค์กรที่ต้องการขอตรวจ Test kit ก่อนเข้าสถานที่ชุมชน อาทิ บริษัท โรงเรียน ฯลฯ ซึ่งแอพลิเคชัน DR.in ถูกออกแบบโดยบริษัท เฮ็ลท์ คอมพาเนี่ยน จำกัด ร่วมกับ CU Pharmacy Enterprise (CUPE)
DR.in เป็นแอพของบริษัท เฮ็ลท์ คอมพาเนี่ยน จำกัด ร่วมกับ CU Pharmacy Enterprise (CUPE)ในประเทศไทย ทำหน้าที่ดูแลผู้ป่วยระยะไกล ผ่านการโทรทางไกล (Video Conference) เพื่อป้องกันและคัดกรองโรค ของกระทรวงสาธารณสุขสำหรับข้อมูลที่เกี่ยวข้องกับการตรวจ COVID-19
แอปพลิเคชัน DR.in สร้างขึ้นสำหรับการช่วยเหลือผู้มีเชื้อ COVID-19 สามารถเข้าถึงการรักษาได้อย่างทันท่วงทีและการใช้แอพนี้เป็นไปโดยสมัครใจ
การเก็บรวบรวมและใช้ข้อมูล
เพื่อช่วยให้ผู้ป่วยผู้มีเชื้อไวรัส COVID-19 เข้าถึงการรักษาแบบทางไกลอย่าง Home isolation ได้ รวมไปถึงการติดตามอาการโดยเภสัชกรผู้ดูแล ภายใต้ประกาศสภาเภสัชกรรม เรื่อง การกำหนดมาตรฐานและขั้นตอนการให้บริการเภสัชกรรมทางไกล พ.ศ. 2563 และพระราชบัญญัติโรคติดต่อ พ.ศ. 2558 เราจะเก็บรวบรวมและใช้ข้อมูลส่วนบุคคล โดยมีรายละเอียดดังต่อไปนี้:
การแบ่งปันข้อมูล
เราจะแบ่งปันข้อมูลของท่านให้แก่บุคคลหรือนิติบุคคลดังต่อไปนี้
6. การขอสิทธิ์การเข้าถึงของแอปพลิเคชันในโทรศัพท์
แอปพลิเคชัน DR.in จะขอสิทธิ์การเข้าถึงฟีเจอร์ต่างๆ ในโทรศัพท์ เช่น กล้องถ่ายรูปหรือไมโครโฟน แอปจะส่งการแจ้งเตือนเพื่อขอสิทธิ์ใช้ฟีเจอร์ต่างๆ ในโทรศัพท์ ซึ่งท่านจะอนุญาตหรือปฏิเสธก็ได้ โปรดทราบว่าหากท่านเลือกที่จะปฏิเสธการใช้บางฟีเจอร์ อาจจะส่งผลกระทบต่อการใช้งานแอปพลิเคชันของท่านในบางส่วน นอกจากนี้ท่านยังสามารถเปลี่ยนแปลงการให้สิทธิ์สำหรับแต่ละฟีเจอร์ ทั้งนี้ ขึ้นอยู่กับว่าท่านอนุญาตให้มีการใช้ฟีเจอร์ใดบ้าง เราอาจมีการใช้ข้อมูลของท่านเพื่อวัตถุประสงค์ดังนี้:
7. การเปิดเผยข้อมูลส่วนบุคคลต่อบุคคลภายนอก
เพื่อประโยชน์ในการให้บริการตามเว็บไซต์หรือแอปพลิเคชันนี้ เราอาจเปิดเผยข้อมูลส่วนบุคคลของท่านให้กับผู้ใช้งานรายอื่นหรือบุคคลภายนอกที่เกี่ยวข้อง เช่น สมาชิกในครอบครัว ผู้ใช้อำนาจปกครอง ผู้ดูแล หรือสถานพยาบาล ทั้งนี้ ตามที่เราได้รับคำสั่ง ตามกฎหมาย และ/หรือได้รับความยินยอมจากท่าน ("ผู้รับข้อมูลที่ท่านกำหนด") นอกจากนี้ เราอาจเปิดเผยข้อมูลส่วนบุคคลของท่านให้กับบริษัทในกลุ่มธุรกิจเรา หรือพันธมิตรซึ่งทำงานร่วมกับเรา หรือผู้ให้บริการอื่นทั้งในและต่างประเทศ เช่น ผู้ให้บริการเทคโนโลยีสารสนเทศ ผู้ให้บริการด้านการจัดเก็บข้อมูลและบริการคลาวด์ (Cloud) ผู้ให้บริการตรวจสอบและยืนยันตัวตน หรือบุคคลอื่นใดที่เราได้ว่าจ้างให้ดำเนินงานที่เกี่ยวข้องกับข้อมูลส่วนบุคคล เพื่อนำข้อมูลส่วนบุคคลของท่านไปใช้เพื่อประโยชน์ในการให้บริการและเพิ่มประสิทธิภาพการให้บริการในด้านต่าง ๆ แก่ท่านมากยิ่งขึ้น หรือเพื่อปรับปรุงและพัฒนารูปแบบการให้บริการและการเข้าถึงเนื้อหาต่าง ๆ ในเว็บไซต์หรือแอปพลิเคชัน การรักษาความมั่นคงปลอดภัยของเว็บไซต์หรือแอปพลิเคชันและเครือข่ายที่ให้บริการโดยเรา หรือเพื่อประโยชน์ในการดำเนินกิจการของเรา (“ผู้รับข้อมูลต่อ”) โดยในการเปิดเผยข้อมูลส่วนบุคคลให้แก่ผู้รับข้อมูลต่อ เราจะดำเนินการให้บุคคลเหล่านั้นเก็บรักษาข้อมูลส่วนบุคคลของท่านไว้เป็นความลับ และไม่นำไปใช้เพื่อวัตถุประสงค์อื่นนอกเหนือจากขอบเขตและวัตถุประสงค์ที่เราได้กำหนดไว้ในนโยบายคุ้มครองข้อมูลส่วนบุคคลฉบับนี้
อย่างไรก็ดี หากท่านเชื่อว่าบุคคลที่เราเปิดเผยข้อมูลส่วนบุคคลของท่านตามข้างต้น ได้มีการนำข้อมูลส่วนบุคคลของท่านไปใช้เพื่อวัตถุประสงค์อื่นนอกเหนือจากขอบเขตที่เราได้กำหนดไว้ในนโยบายคุ้มครองข้อมูลส่วนบุคคลฉบับนี้ ท่านสามารถแจ้งเราเพื่อดำเนินการในส่วนที่เกี่ยวข้องต่อไป โดยเราขอแนะนำให้ท่านตรวจสอบไปพร้อมกันด้วยว่า ท่านได้มีการใช้งานเว็บไซต์ แอปพลิเคชัน สินค้า หรือบริการของผู้รับข้อมูลต่อหรือไม่ เนื่องจากอาจเป็นไปได้ว่าผู้รับข้อมูลต่อดำเนินการเก็บรวบรวมข้อมูลบางอย่างเกี่ยวกับการใช้บริการของท่านจากการใช้งานเว็บไซต์ แอปพลิเคชัน สินค้า หรือบริการของผู้รับข้อมูลต่อแยกต่างหากจากเรา ซึ่งในกรณีดังกล่าวเราไม่สามารถรับผิดชอบในความปลอดภัยหรือความเป็นส่วนตัวของข้อมูลใด ๆ ของท่านที่เก็บรวบรวมโดยเว็บไซต์ แอปพลิเคชันผลิตภัณฑ์ หรือบริการของผู้รับข้อมูลต่อดังกล่าวได้ ท่านจึงควรใช้ความระมัดระวังและตรวจสอบนโยบายคุ้มครองข้อมูลส่วนบุคคลของเว็บไซต์ แอปพลิเคชัน ผลิตภัณฑ์ และบริการของผู้รับข้อมูลต่อด้วย
นอกจากนี้ เราอาจเปิดเผยข้อมูลส่วนบุคคลของท่านภายใต้หลักเกณฑ์ที่กฎหมายกำหนด เช่น การเปิดเผยข้อมูลต่อหน่วยงานราชการ หน่วยงานภาครัฐ หน่วยงานที่มีหน้าที่กำกับดูแล รวมถึงในกรณีที่มีการร้องขอให้เปิดเผยข้อมูลโดยอาศัยอำนาจตามกฎหมาย อาทิ การร้องขอข้อมูลเพื่อการฟ้องร้องหรือดำเนินคดีตามกฎหมาย หรือเป็นการร้องขอจากหน่วยงานเอกชน หรือบุคคลภายนอกอื่น ๆ ที่มีความเกี่ยวข้องกับกระบวนการทางกฎหมาย รวมถึงในกรณีที่มีความจำเป็นตามสมควรในการบังคับใช้ข้อตกลงและเงื่อนไขการใช้ของเรา ตลอดจนการเปิดเผยข้อมูลในกรณีที่มีการปรับโครงสร้างองค์กร การควบรวมบริษัท หรือการขายกิจการ เราอาจถ่ายโอนข้อมูลส่วนบุคคลของท่านไม่ว่าทั้งหมดหรือบางส่วนที่เราเก็บรวบรวมไว้ไปยังบริษัทที่เกี่ยวข้อง
8. การโอนข้อมูลส่วนบุคคลไปยังต่างประเทศ
เราอาจส่งและ/หรือโอนข้อมูลส่วนบุคคลของท่านไปยังบุคคลหรือหน่วยงานภายนอกที่ตั้งอยู่ในต่างประเทศ ซึ่งอาจรวมถึงในกรณีที่พื้นที่จัดเก็บข้อมูลที่ตั้งอยู่นอกประเทศไทย หรือการใช้บริการคลาวด์ (Cloud) ซึ่งประเทศปลายทางซึ่งข้อมูลส่วนบุคคลของท่านถูกส่งหรือโอนออกไปอาจมีมาตรฐานการคุ้มครองข้อมูลส่วนบุคคลไม่เทียบเท่ามาตรฐานของประเทศไทย โดยเราจะดำเนินการตามขั้นตอนและใช้มาตรการต่างๆ ตามที่เหมาะสมเพื่อให้มั่นใจว่ามีการคุ้มครองข้อมูลส่วนบุคคลที่ถูกส่งหรือโอนไปในระดับที่เพียงพอและเป็นไปตามที่กฎหมายกำหนด
9. การเข้าถึงและการปรับปรุงข้อมูลส่วนบุคคล
ทั้งนี้ ในกรณีที่ท่านถอนความยินยอมหรือไม่ยินยอมให้เราใช้ข้อมูลส่วนบุคคลของท่าน สำหรับกรณีที่ต้องได้รับความยินยอม หรือท่านได้ดำเนินการลบข้อมูลส่วนบุคคลของท่านออกจากระบบของเรา อาจทำให้ท่านไม่สามารถรับบริการบางอย่างจากเราได้ โดยเฉพาะบริการที่เกี่ยวข้องกับข้อมูลส่วนบุคคลที่ท่านถอนความยินยอมหรือไม่ให้ความยินยอม หรืออาจทำให้บริการที่ท่านได้รับจากเราไม่มีประสิทธิภาพเท่าที่ควร
เราจะพยายามอย่างเต็มที่ตามความสามารถของระบบงานที่เกี่ยวข้องเพื่ออำนวยความสะดวกและดำเนินการตามคำร้องขอของท่าน เว้นแต่จะปรากฏข้อเท็จจริงว่า การดำเนินการตามคำร้องขอนั้นเสี่ยงต่อการละเมิดความเป็นส่วนตัวของผู้ใช้งานรายอื่น หรือเป็นการขัดต่อกฎหมาย หรือนโยบายความปลอดภัยของระบบ หรือกรณีที่เป็นการพ้นวิสัยในทางปฏิบัติตามคำร้องขอของผู้ลงทะเบียน
หมายเหตุ:
ในกรณีที่มีการร้องขอให้ลบข้อมูลส่วนบุคคลของท่านจากระบบนั้น เราจะใช้ความพยายามอย่างเต็มที่เพื่อดำเนินการลบข้อมูลของท่านออกจากระบบด้วยเทคโนโลยีและความสามารถของระบบงานในปัจจุบัน อย่างไรก็ดีข้อมูลดังกล่าวอาจจะยังคงได้รับการบันทึกหรือทำสำเนาไว้ที่เซิร์ฟเวอร์ (Server) หรือระบบสำรอง (Backup System) ของเราตราบเท่าที่ไม่ขัดกับกฎหมาย เพื่อเป็นการสำรองข้อมูลในกรณีที่เกิดความผิดพลาด บกพร่อง หรือเกิดจากความขัดข้องของระบบ หรือในกรณีที่เกิดจากการกระทำใด ๆ ที่มีจุดประสงค์มุ่งร้ายต่อบุคคลหรือซอฟต์แวร์อื่น ตลอดจนเพื่อเก็บเป็นพยานหลักฐาน หรือเพื่อปฏิบัติตามหน้าที่ตามกฎหมายที่ใช้บังคับ หากท่านเชื่อว่า การที่เราเก็บรวมรวม ใช้ และเปิดเผยข้อมูลส่วนบุคคลของท่าน จะต้องดำเนินการให้เป็นไปตามกฏหมายคุ้มครองข้อมูลส่วนบุคคล และหากท่านมีความประสงค์ที่จะใช้สิทธิหรือมีข้อสังสัยเกี่ยวกับสิทธิของเจ้าของข้อมูลส่วนบุคคลดังต่อไปนี้ ขอให้ท่านแจ้งเราทาง DR.in Customer Service
10. สิทธิของเจ้าของข้อมูลส่วนบุคคล
ท่านในฐานะเจ้าของข้อมูลส่วนบุคคลมีสิทธิในการดำเนินการดังต่อไปนี้สำหรับข้อมูลส่วนบุคคลของท่านภายใต้เงื่อนไขและข้อยกเว้นที่กฎหมายกำหนด
11. ความมั่นคงปลอดภัยในการเก็บรักษาข้อมูลส่วนบุคคล
เราได้จัดทำและ/หรือเลือกใช้ระบบการเก็บรวบรวม ใช้ และเปิดเผยข้อมูลส่วนบุคคล ทั้งในรูปแบบเอกสาร รูปแบบอิเล็กทรอนิกส์ และ/หรือรูปแบบอื่นใด ที่มีมาตรการรักษาความมั่นคงปลอดภัยที่เหมาะสมทั้งในเชิงองค์กร เชิงเทคนิค และทางภายภาพ ซึ่งครอบคลุมถึงส่วนประกอบต่าง ๆ ของระบบสารสนเทศที่เกี่ยวข้อง โดยคำนึงถึงการดำเนินการเกี่ยวกับการรักษาความมั่นคงปลอดภัยตามที่กฎหมายว่าด้วยการคุ้มครองข้อมูลส่วนบุคคลกำหนด เพื่อธำรงไว้ซึ่งความลับ ความถูกต้องครบถ้วน และสภาพความพร้อมใช้งานของข้อมูลส่วนบุคคลอย่างเหมาะสมตามระดับความเสี่ยง ซึ่งรวมถึงการควบคุมการเข้าถึงข้อมูลส่วนบุคคลและส่วนประกอบของระบบสารสนเทศที่สำคัญ การบริหารจัดการการเข้าถึงของผู้ใช้งานที่เหมาะสม การกำหนดหน้าที่ความรับผิดชอบของผู้ใช้งานและการจัดให้มีวิธีการเพื่อให้สามารถตรวจสอบย้อนหลังเกี่ยวกับการเข้าถึง เปลี่ยนแปลง แก้ไข หรือลบข้อมูลส่วนบุคคลที่เหมาะสม อีกทั้งเรายังได้จัดให้มีการเสริมสร้างความรู้ความเข้าใจที่เกี่ยวข้องกับการคุ้มครองข้อมุลส่วนบุคคลและการรักษาความมั่นคงปลอดภัยให้แก่บุคลากรที่เกี่ยวข้อง ทั้งนี้ เพื่อป้องกันการสูญหาย การเข้าถึง การใช้ การเปลี่ยนแปลง การแก้ไข หรือการเปิดเผยข้อมูลส่วนบุคคลของท่านโดยปราศจากอำนาจหรือโดยมิชอบด้วยกฎหมาย
อย่างไรก็ตาม เราไม่อาจรับรองได้ว่าจะไม่มีความบกพร่องหรือความผิดพลาดใด ๆ เกิดขึ้นจากการดำเนินการตามนโยบายดังกล่าว ดังนั้น เราจึงขอสงวนสิทธิ์ที่จะปฏิเสธความรับผิดในความเสียหายหรือสูญหายใด ๆ ที่เกิดขึ้นในทุกกรณี
12. การเชื่อมโยงไปยังเว็บไซต์ แอปพลิเคชัน ผลิตภัณฑ์และบริการของบุคคลภายนอก
เว็บไซต์และ/หรือแอปพลิเคชันของเราอาจมีลิงก์เชื่อมโยงไปยังเว็บไซต์ ผลิตภัณฑ์ และบริการของบุคคลภายนอก ซึ่งบุคคลภายนอกเหล่านั้นอาจเก็บรวบรวมข้อมูลบางอย่างเกี่ยวกับการใช้บริการของท่าน โดยเราไม่สามารถรับผิดชอบในความปลอดภัยหรือความเป็นส่วนตัวของข้อมูลใด ๆ ของท่านที่เก็บรวบรวมโดยเว็บไซต์ แอปพลิเคชัน ผลิตภัณฑ์ หรือบริการของบุคคลภายนอกดังกล่าว ท่านควรใช้ความระมัดระวังและตรวจสอบนโยบายคุ้มครองข้อมูลส่วนบุคคลของเว็บไซต์ แอปพลิเคชัน ผลิตภัณฑ์ และบริการของบุคคลภายนอกเหล่านั้นด้วย
13. ติดต่อเรา
เราได้มอบหมายให้ DR.in Customer Support เป็นผู้ประสานงานเกี่ยวกับการคุ้มครองข้อมูลส่วนบุคคลของเรา หากท่านมีข้อสงสัยหรือคำถามเกี่ยวกับนโยบายคุ้มครองข้อมูลส่วนบุคคล ท่านสามารถติดต่อ DR.in Customer Service DR.in