PDPA Compliance
นโยบายความเป็นส่วนตัว
ความปลอดภัยของข้อมูลคลินิกและคนไข้ระดับ Enterprise คือความสำคัญสูงสุดของเรา
1. ข้อมูลที่เราเก็บรวบรวม
1.1 ข้อมูลของผู้สมัครใช้งาน (คลินิก)
เราเก็บชื่อคลินิก ข้อมูลผู้ติดต่อ อีเมล เบอร์โทรศัพท์ และข้อมูลที่เกี่ยวข้องกับการชำระเงิน
1.2 ข้อมูลบนคลาวด์จากผู้ใช้ (ผู้ป่วย)
คลินิกของท่านเป็นผู้ควบคุมข้อมูล (Data Controller) ส่วน ClinixMate มีฐานะเป็นผู้ประมวลผลข้อมูล (Data Processor)
2. การใช้ข้อมูลและการเปิดเผย
ข้อมูลทั้งหมดถูกจัดเก็บด้วยความปลอดภัย เราจะไม่มีการนำข้อมูลของคนไข้ไปใช้งาน หรือจำหน่ายต่อให้บุคคลที่สามอย่างเด็ดขาด
3. มาตรการรักษาความปลอดภัย
- Data Encryption: เข้ารหัสผ่านและการระบุตัวตนด้วยมาตรฐานขั้นสูง
- Deep Activity Audit: ระบบรายงานให้คลินิกทราบว่าพนักงานใดเข้าตรวจสอบข้อมูลส่วนไหน
- Automated Backups: สำรองข้อมูลและมีระบบ Recycle Bin Data Protection
- Access Control: ใช้ระบบ RBAC แยกสิทธิของแพทย์, พนักงาน และผู้จัดการ
4. สิทธิของเจ้าของข้อมูล
ผู้ป่วยของท่านและคลินิกมีสิทธิตามกฎหมายคุ้มครองข้อมูลส่วนบุคคล (PDPA) ทุกประการ
อัปเดตล่าสุด: มกราคม 2026
DPO: dpo@clinixmate.com