Messenger

นโยบายคุ้มครองข้อมูลส่วนบุคคล

นโยบายคุ้มครองข้อมูลส่วนบุคคล (Data Protection Policy)
บริษัท โรงพยาบาลเชียงใหม่ ราม จำ�ัด

1. วัตถุประสงค์
1.1 เพื่อเ�็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคล ภายใต้�านทาง�ฎหมาย �ละมี�ารประมวลผลข้อมูลตามวัตถุประสงค์ที่�ำหนดเท่านั้น โดยจะไม่เปิดเผยข้อมูลส่วนบุคคลที่มี�ารเ�็บรวบรวมไว้ต่อบุคคลภายนอ� เว้น�ต่ใน�รณีดังต่อไปนี้
1) เพื่อประโยชน์เ�ี่ยว�ับชีวิต สุขภาพ หรือความปลอดภัย
2) เพื่อ�ารป�ิบัติตามสั��าที่มีความผู�พันระหว่าง�ัน
3) เพื่อ�ารดำเนิน�ารตามหน้าที่ที่�ฎหมาย�ำหนด หรือตามคำสั่งศาล ตามคำสั่งของผู้มีอำนาจตาม�ฎหมาย หรือ�รณีอื่นใดที่มีลั�ษณะทำนองเดียว�ัน
4) เพื่อประโยชน์โดยชอบด้วย�ฎหมาย
5) เพื่อ�ารป�ิบัติหน้าที่ตาม�ฎหมาย
6) เพื่อประโยชน์ใน�ารศึ�ษา วิจัย หรือ�ารจัดทำสถิติ
7) เป็น�รณีที่ได้รับความยินยอมจา�เจ้าของข้อมูลส่วนบุคคล
1.2 เพื่อ�จ้ง�ับทุ�ภาคส่วนถึงรายละเอียดเ�ี่ยว�ับ�ารเ�็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคล รวมถึง�ารโอนข้อมูลส่วนบุคคลไปยังโรงพยาบาลในเครือทั้งภายในหรือต่างประเทศ ตลอดจนมาตร�าร ใน�ารจัด�าร�ละ�ารรั�ษาความปลอดภัยในข้อมูลส่วนบุคคล เพื่อให้เป็นไปตามพระราชบั��ัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 �ฎหมายที่เ�ี่ยวข้อง �ละเป็นไปตามมาตร�าน�ารคุ้มครองข้อมูลส่วนบุคคลในระดับสา�ล โรงพยาบาลใช้ความพยายามอย่างยิ่งที่จะให้มี�ารเ�็บรวบรวมข้อมูลส่วนบุคคลอย่างจำ�ัด เท่าที่จำเป็น ตามวัตถุประสงค์ของ�ารใช้งานนั้น เพื่อประโยชน์ใน�ารให้บริ�าร��่เจ้าของข้อมูล �ละให้มี�ารประมวลผลข้อมูลตามวัตถุประสงค์ที่�ำหนดไว้เท่านั้น

2. นโยบาย
โรงพยาบาลตระหนั�ถึงความสำคั�ของ�ารคุ้มครองข้อมูลส่วนบุคคล�ละดำรงไว้ซึ่งมาตร�านใน�ารรั�ษาความมั่นคงปลอดภัยในข้อมูลส่วนบุคคลตามมาตร�านที่เหมาะสม�ละเป็นไปตามมาตร�านสา�ล จึงได้จัดทำ�ละเผย�พร่นโยบายความเป็นส่วนตัว (Privacy Policy) ฉบับนี้ให้�ับบุคคลทั่วไปที่เ�ี่ยวข้อง�ับโรงพยาบาลได้รับทราบ �ละให้มีผลบังคับใช้�ับผู้บริหาร พนั�งาน �ละบุคคลภายนอ� ผู้ป�ิบัติงานให้โรงพยาบาลทุ�คนถือป�ิบัติ�ละให้ผู้บริหารของทุ�หน่วยงานมีหน้าที่รับผิดชอบใน�ารสนับสนุน ผลั�ดัน �ละตรวจสอบ�ารดำเนินงานให้เป็นไปตามนโยบาย �ละ�ฎหมายที่เ�ี่ยว�ับ�ารคุ้มครองข้อมูลส่วนบุคคลอย่างเคร่งครัด ดังต่อไปนี้
2.1 �ารเ�็บรวบรวมข้อมูลส่วนบุคคลให้มี�ารดำเนิน�ารอย่างจำ�ัด เพียงเท่าที่จำเป็น �ละตามวัตถุประสงค์ของ�ารใช้งานเท่านั้น �ละให้เป็นไปตามนโยบาย คู่มือ �ละ/หรือ�นวทางป�ิบัติที่โรงพยาบาล�ำหนด
2.2 คุณภาพของข้อมูลส่วนบุคคลที่เ�็บให้คำนึงถึงความถู�ต้อง เหมาะสม มีมาตร�ารใน�ารรั�ษาความมั่นคงของข้อมูลส่วนบุคคลอย่างเหมาะสม มี�ารบริหารจัด�ารความเสี่ยงรวมถึง�ารสร้างจิตสำนึ�ในด้านความมั่นคงปลอดภัยของข้อมูลส่วนบุคคล
2.3 ให้มี�ารประชาสัมพันธ์�ละเผย�พร่นโยบาย รวมถึง�นวป�ิบัติที่เ�ี่ยว�ับ�ารคุ้มครองข้อมูลส่วนบุคคลผ่านทางเว็บไซต์ของโรงพยาบาล �ละดำเนิน�ารเรื่องอื่นๆ ตามที่�ฎหมาย�ำหนด เช่น มีมาตร�ารรองรับ�ารใช้สิทธิของเจ้าของข้อมูลส่วนบุคคล �ำหนดความรับผิดชอบของบุคคลซึ่งทำหน้าที่ควบคุมข้อมูลส่วนบุคคล (Data Controller) �ละประมวลผลข้อมูลส่วนบุคคล (Data Processor) จัดให้มีเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO) เป็นต้น
2.4 บุคลา�รทุ�คนของโรงพยาบาลพึงมีจิตสำนึ��ละความรับผิดชอบ พร้อมที่จะป�ป้องคุ้มครองข้อมูลส่วนบุคคลของผู้ที่เ�ี่ยวข้องเสมือนเป็นข้อมูลส่วนบุคคลของตนเอง

3. ขอบเขต
ขอบเขต�ารบังคับใช้นโยบายความเป็นส่วนตัวฉบับนี้ ใช้บังคับ�ับข้อมูลส่วนบุคคลที่โรงพยาบาลอาจเ�็บรวบรวม ใช้ เปิดเผย หรือโอนข้อมูลส่วนบุคคลไปยังโรงพยาบาลในเครือทั้งภายในหรือต่างประเทศ ของ�ลุ่มบุคคลดังต่อไปนี้
1) �ลุ่มลู�ค้า ทั้งที่เป็นลู�ค้าของโรงพยาบาลในปัจจุบัน ในอดีต �ละอาจเป็นลู�ค้าเป้าหมายของโรงพยาบาลในอนาคต
2) �ลุ่มคู่ค้า คู่สั��า ซึ่งครอบคลุมทั้งที่เป็น �.บุคคลธรรมดา ซึ่งเป็นคู่สั��าของโรงพยาบาลในปัจจุบัน ในอดีต �ละอาจเป็นคู่ค้าหรือคู่สั��า ของโรงพยาบาลในอนาคต ข. พนั�งาน บุคลา�ร เจ้าหน้าที่ ผู้�ทน ตัว�ทน ผู้มีอำนาจ�ระทำ�าร�ทนนิติบุคคล �รรม�าร ผู้ติดต่อ �ละ บุคคลธรรมดาอื่นที่�ระทำในนามนิติบุคคลซึ่งเป็นคู่ค้าหรือคู่สั��านิติบุคคลของโรงพยาบาล
3) �ลุ่มผู้ถือหุ้น นั�ลงทุน รวมถึงบุคคลใดๆ ที่สนใจเ�ี่ยว�ับ�ารลงทุน
4) �ลุ่มผู้มาติดต่อ�ละบุคคลภายนอ�ที่เข้ามาในบริเวณรับผิดชอบของโรงพยาบาลซึ่งจำเป็นต้องเ�็บรวบรวมข้อมูลส่วนบุคคลไว้ เพื่อวัตถุประสงค์ใน�ารรั�ษาความปลอดภัยภายในบริเวณที่รับผิดชอบ
5) �ลุ่มผู้มีส่วนได้ส่วนเสียใน�ิจ�รรมเพื่อสังคม หรือบุคคลใดๆที่โรงพยาบาลอาจเ�็บรวบรวมข้อมูลส่วนบุคคลไว้จา�ที่เ�ี่ยวข้อง หรือเพื่อ�ารดำเนิน�ิจ�รรมเพื่อสังคม หรือเพื่อ�ารอื่นใด
6) �ลุ่มบุคลา�ร พนั�งาน �ละผู้สมัครงาน ซึ่งครอบคลุมทั้งที่เป็นสมาชิ�ครอบครัว หรือบุคคลอ้างอิงที่พนั�งานหรือผู้สมัครงานอ้างอิงถึง นโยบายความเป็นส่วนตัวฉบับนี้ ยังบังคับใช้ครอบคลุมช่องทางต่างๆ ระหว่างเจ้าของข้อมูลส่วนบุคคล�ับโรงพยาบาล ที่ทำให้โรงพยาบาลได้รับหรือเ�็บรวบรวมข้อมูลส่วนบุคคลไว้ ไม่ว่าจะเป็นช่องทาง�ารติดต่อของโรงพยาบาล ระบบอิเล็�ทรอนิ�ส์ เว็บไซต์ สายด่วน (Call Center) หรือศูนย์บริ�ารลู�ค้า ช่องทาง�ารร้องเรียนหรือให้คำ�นะนำ ติชม ช่องทาง�ารติดต่อสื่อสารทางออนไลน์ �อปพลิเคชันสำหรับอุป�รณ์เคลื่อนที่ �ิจ�รรมต่างๆ สถานที่สาธารณะหรือชุมชนที่โรงพยาบาลดู�ลรับผิดชอบเพื่อสังคม�ละ/หรือเพื่อ�ารอื่นๆ ที่เ�ี่ยวข้อง นโยบายความเป็นส่วนตัวฉบับนี้ ได้อธิบายถึงประเภทของข้อมูลส่วนบุคคลที่โรงพยาบาลจัดเ�็บไว้ วิธี�าร �หล่งที่มา วัตถุประสงค์ที่เราได้เ�็บรวบรวม ใช้ เปิดเผย �ละโอนข้อมูลส่วนบุคคลไปต่างประเทศ บุคคลที่อาจได้รับ�ารเปิดเผยหรือโอนข้อมูลส่วนบุคคลจา�โรงพยาบาล ระยะเวลาใน�ารเ�็บรั�ษาข้อมูลส่วนบุคคล �ละสิทธิของเจ้าของข้อมูลส่วนบุคคลที่เป็นไปตามพระราชบั��ัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 ตลอดจน�ารรั�ษาความปลอดภัยในข้อมูลส่วนบุคคลตามมาตร�ารที่เหมาะสม

4. คำจำ�ัดความ< ในระหว่าง�ารท่องเว็บไซต์ www.chiangmairam.com ข้อมูลที่เ�ี่ยวข้อง�ับ�ารท่องเว็ปไซต์ของท่านจะถู�เ�็บเอาไว้ในรูป�บบของคุ��ี้ นโยบายคุ��ี้นี้จะอธิบายความหมายของคุ��ี้ ทำงานอย่างไร เพื่ออะไร �ละรวมถึงวิธี�ารลบคุ��ี้เพื่อความเป็นส่วนตัวของท่าน โดย�ารท่องเว็บไซต์ www.chiangmairam.com นี้ถือว่าท่านได้อนุ�าตให้เราใช้คุ��ี้ตามนโยบายคุ��ี้ที่มีรายละเอียดดังต่อไปนี้

¸„ลนั้นได้ ไม่ว่าทางตรงà¹�ละทางอ้อม à¹�ต่ไม่รวมถึงข้อมูลของผู้ถึงà¹�à¸�่à¸�รรม เช่น ชื่อ-นามสà¸�ุล เลขประจำตัวประชาชน เลขที่หนังสือเดินทาง เลขบัตรประà¸�ันสังคม เลขประจำตัวผู้เสียภาษี เลขบัà¸�ชี ที่อยู่ อีเมล เบอร์โทรศัพท์ IP address Cookie ID วันเดือนปีเà¸�ิด สัà¸�ชาติ น้ำหนัà¸� ส่วนสูง ข้อมูลà¸�ารศึà¸�ษา ข้อมูลà¸�ารเงิน ข้อมูลà¸�ารจ้างงาน เป็นต้น
4.3 “ข้อมูลส่วนบุคคลที่มีความอ่อนไหว� หมายถึง ข้อมูลที่เป็นเรื่องส่วนบุคคลโดย�ท้ �ต่มีความละเอียดอ่อน �ละอาจสุ่มเสี่ยงใน�ารเลือ�ป�ิบัติอย่างไม่เป็นธรรมได้ เช่น เชื้อชาติ เผ่าพันธุ์ ความคิดเห็นทาง�ารเมือง ความเชื่อในลัทธิ ศาสนา หรือปรัช�า พฤติ�รรมทางเพศ ประวัติอาช�า�รรม ข้อมูลสุขภาพ ความพิ�าร ข้อมูลสหภาพ�รงงาน ข้อมูลพันธุ�รรม ข้อมูลทางชีวภาพ หรือข้อมูลอื่นใด ซึ่ง�ระทบต่อเจ้าของข้อมูลส่วนบุคคลในทำนองเดียว�ัน
4.4 “�ารประมวลผลข้อมูลส่วนบุคคล� หมายถึง �ารเ�็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคล
4.5 “เจ้าของข้อมูลส่วนบุคคล� หมายถึง ตัวบุคคลที่เป็นเจ้าของข้อมูลส่วนบุคคลนั้น �ต่ไม่ใช่�รณีที่บุคคลมีความเป็นเจ้าของข้อมูล หรือเป็นผู้สร้างหรือเ�็บรวบรวมข้อมูลนั้นเอง โดยเจ้าของข้อมูลส่วนบุคคลนี้ จะหมายถึงบุคคลธรรมดาเท่านั้น �ละไม่รวมถึง นิติบุคคล ที่จัดตั้งขึ้นตาม�ฎหมาย เช่น บริษัท สมาคม มูลนิธิ หรือองค์�รอื่นใด
4.6 คุ��ี้ (Cookies) �ละ�ารใช้คุ��ี้ ใน�ารเข้าเว็บไซต์ของโรงพยาบาล อาจมี�ารวางคุ��ี้ไว้ในอุป�รณ์ของผู้เข้าชม �ละมี�ารเ�็บรวบรวมข้อมูลโดยอัตโนมัติ คุ��ี้บางส่วนมีความจำเป็นเพื่อให้เว็บไซต์สามารถทำงานได้อย่างเหมาะสม �ละบางส่วนเป็นคุ��ี้ที่มีไว้เพื่ออำนวยความสะดว���่ผู้เข้าชมเว็บไซต์ สามารถศึ�ษาข้อมูลเพิ่มเติมได้ในนโยบายคุ��ี้ของโรงพยาบาล

5. ผู้รับผิดชอบ
�รรม�ารบริหารมีหน้าที่รับผิดชอบใน�ารสนับสนุน ผลั�ดัน �ละตรวจสอบ�ารดำเนินงานให้เป็นไปตามนโยบาย �ละ�ฎหมายที่เ�ี่ยว�ับ�ารคุ้มครองข้อมูลส่วนบุคคลอย่างเคร่งครัด
5.1 พนั�งานทุ�คนมีหน้าที่ป�ิบัติตามระเบียบ คำสั่ง ข้อบังคับเ�ี่ยว�ับ�ารทำงาน �ละ/หรือ �นวป�ิบัติงานใดๆที่โรงพยาบาลได้ออ�บังคับใช้

6. ขั้นตอน�ารป�ิบัติ
6.1 �ารปรับปรุงนโยบายความเป็นส่วนตัว
โรงพยาบาลอาจทบทวน ปรับปรุง เปลี่ยน�ปลงนโยบายความเป็นส่วนตัวฉบับนี้เป็นครั้งคราว เพื่อให้สอดคล้อง�ับ�นวป�ิบัติ �ฎหมาย ระเบียบ ข้อบังคับที่เ�ี่ยวข้อง ทั้งนี้ หา�มี�ารปรับปรุงเปลี่ยน�ปลงนโยบายความเป็นส่วนตัวฉบับนี้ โรงพยาบาลจะเผย�พร่นโยบายฉบับปรับปรุงลงบนเว็บไซต์�ละช่องทางอื่นๆ ของโรงพยาบาลต่อไป
6.2 �ารเ�็บรั�ษา ระยะเวลา �ละมาตร�ารความปลอดภัย
โรงพยาบาลจะเ�็บรั�ษาข้อมูลส่วนบุคคลไว้ตราบเท่าที่จำเป็น ตามสมควร เพื่อบรรลุตามวัตถุประสงค์ที่ได้�จ้งไว้ในนโยบายฉบับนี้ โดยจะพิจารณาระยะเวลาที่เหมาะสมใน�ารเ�็บรั�ษาข้อมูลส่วนบุคคล จา�ระยะเวลาตามสั��า อายุความตาม�ฎหมาย รวมถึงความจำเป็นที่ต้องเ�็บข้อมูลส่วนบุคคลต่อไปตามระยะเวลาที่จำเป็น เพื่อป�ิบัติตาม�ฎหมาย เพื่อ�ารตรวจสอบจา�ภายใน�ละภายนอ� หรือเพื่อ�่อตั้งสิทธิ/�ารใช้สิทธิเรีย�ร้องตาม�ฎหมาย โรงพยาบาลจะดู�ลรั�ษา�ละเ�็บข้อมูลส่วนบุคคลให้มีความปลอดภัยที่เหมาะสม ไม่ว่าในรูป�บบของเอ�สาร ระบบคอมพิวเตอร์ �ละระบบอิเล็�ทรอนิ�ส์ต่างๆ รวมถึงเครื่องมือต่างๆ ที่โรงพยาบาลใช้เพื่อรั�ษาความปลอดภัยในข้อมูลส่วนบุคคล �ละขอให้มั่นใจในมาตร�ารรั�ษาความปลอดภัยของข้อมูลส่วนบุคคลของโรงพยาบาลที่มีความเหมาะสม�ละเป็นไปตามมาตร�านสา�ล เพื่อป้อง�ัน�ารสู�หาย �ารเข้าถึง �ารใช้ เปลี่ยน�ปลง ��้ไข หรือเปิดเผยข้อมูลส่วนบุคคลโดยมิชอบ หรือ�ระทำโดยปราศจา�อำนาจโดยชอบด้วย�ฎหมาย ทั้งนี้ โรงพยาบาลมี�ารจำ�ัด�ารเข้าถึง �ละใช้เทคโนโลยีใน�ารรั�ษาความปลอดภัยในข้อมูลส่วนบุคคล เพื่อป้อง�ันมิให้มี�ารเข้าสู่ระบบคอมพิวเตอร์ หรือระบบอิเล็�ทรอนิ�ส์โดยไม่ได้รับอนุ�าต รวมถึงเมื่อมี�ารเปิดเผยข้อมูลส่วนบุคคล��่บุคคลภายนอ�ที่ดำเนิน�ารประมวลผลหรือ��่ผู้ประมวลผลข้อมูล โรงพยาบาลจะดำเนิน�าร�ำ�ับดู�ลให้บุคคลนั้นดำเนิน�ารอย่างเหมาะสมให้เป็นไปตามคำสั่ง
6.3 สิทธิของเจ้าของข้อมูลส่วนบุคคล
ความยินยอมที่เจ้าของข้อมูลส่วนบุคคลให้ไว้�ับโรงพยาบาลใน�ารเ�็บรวมรวม ใช้ �ละเปิดเผยข้อมูลส่วนบุคคล ยังคงใช้ได้จน�ว่าเจ้าของข้อมูลส่วนบุคคลจะเพิ�ถอนความยินยอมเป็นลายลั�ษณ์อั�ษร โดยเจ้าของข้อมูลส่วนบุคคลสามารถเพิ�ถอนความยินยอม หรือระงับ�ารใช้หรือเปิดเผยข้อมูลส่วนบุคคล เพื่อวัตถุประสงค์ใน�ารดำเนิน�ิจ�รรมใดๆ โดยส่งคำขอของเจ้าของข้อมูลส่วนบุคคล�จ้งให้โรงพยาบาลทราบเป็นลายลั�ษณ์อั�ษร หรือผ่านทางจดหมายอิเล็�ทรอนิ�ส์ support@chiangmairam.com นอ�จา�นี้ ภายใต้พระราชบั��ัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 เจ้าของข้อมูลมีสิทธิร้องขอตาม�ฎหมายดังต่อไปนี้
1) สิทธิได้รับ�าร�จ้งให้ทราบ
2) สิทธิใน�ารขอให้โรงพยาบาล��้ไขข้อมูลที่ไม่ถู�ต้อง หรือเพิ่มเติมข้อมูลที่ไม่สมบูรณ์ได้
3) สิทธิใน�ารเพิ�ถอนความยินยอมใน�ารประมวลผลข้อมูลส่วนบุคคลที่ได้ให้ความยินยอมไว้�ับโรงพยาบาลตลอดระยะเวลาที่ข้อมูลส่วนบุคคลนั้นอยู่�ับโรงพยาบาล
4) สิทธิใน�ารระงับ�ารใช้ข้อมูลส่วนบุคคลด้วยเหตุบางประ�ารได้
5) สิทธิเข้าถึงข้อมูลส่วนบุคคล �ละขอให้โรงพยาบาลทำสำเนาข้อมูลส่วนบุคคลดัง�ล่าว รวมถึงขอให้โรงพยาบาลเปิดเผย�ารได้มาถึงข้อมูลส่วนบุคลที่เจ้าของข้อมูลไม่ได้ให้ความยินยอมต่อโรงพยาบาลได้
6) สิทธิใน�ารโอนย้ายข้อมูลส่วนบุคคลที่ได้ให้ไว้�ับโรงพยาบาลไปยังผู้ควบคุมข้อมูลรายอื่น หรือเจ้าของข้อมูลเองด้วยเหตุบางประ�ารได้
7) สิทธิใน�ารคัดค้าน�ารประมวลผลข้อมูลส่วนบุคคลด้วยเหตุบางประ�ารได้
8) สิทธิใน�ารขอให้โรงพยาบาล ทำ�ารลบข้อมูลด้วยเหตุบางประ�ารได้ภายใต้ข้อ�ำหนดของ�ฎหมาย
9) สิทธิใน�ารร้องเรียน ใน�รณีมี�าร�่า�ืน หรือ ไม่ป�ิบัติตาม�ฎหมายคุ้มครองข้อมูลส่วนบุคคลหรือประ�าศที่ออ�ตาม�ฎหมายดัง�ล่าว �ารร้องขอตามราย�ารข้างต้น ต้องทำเป็นลายลั�ษณ์อั�ษรโดยโรงพยาบาลจะ�จ้งผล�ารพิจารณาตาม คำร้อง ภายใน 30 วัน เว้น�ต่มีข้อจำ�ัดสิทธิตาม�ฎหมาย อย่างไร�็ตาม�ารเพิ�ถอนความยินยอม อาจส่งผลให้ข้อมูลไม่เพียงพอต่อ�ารประมวลผลให้บรรลุวัตถุประสงค์ตามที่ได้�จ้งไว้ �ละอาจไม่ได้รับความสะดว�ใน�ารรับบริ�าร �ต่จะไม่�ระทบสิทธิใดๆ ที่ได้�ระทำไป�ล้วตามวัตถุประสงค์
6.4 �ารติดต่อโรงพยาบาล
หา�ท่านมีข้อสงสัยใดเ�ี่ยว�ับนโยบายความเป็นส่วนตัวนี้ หรือประสงค์ที่จะใช้สิทธิเ�ี่ยว�ับ�ารประมวลผลข้อมูลส่วนบุคคลของท่าน ท่านสามารถติดต่อสอบถามได้ที่
1) ที่อยู่ : โรงพยาบาลรามคำ�หง 436 ถนนรามคำ�หง �ขวงหัวหมา� เขตบาง�ะปิ �รุงเทพ 10240
2) เบอร์โทรศัพท์ : 0-2743-9999 , 0-2374-0200-16
3) อีเมล : support@chiangmairam.com
4) เว็บไซต์ : www.chiangmairam.com
6.5 ข้อป�ิบัติเพิ่มเติม
ผู้บริหาร พนั�งานโรงพยาบาล ควรตั้งคำถามตรวจสอบตัวเองอยู่เสมอ เพื่อให้ป�ิบัติงานได้ถู�ต้อง สอดคล้อง�ับนโยบาย �นวป�ิบัติ คู่มือ �ละ�ฎหมาย ว่า�ารป�ิบัติงานนั้นๆ เ�ี่ยวข้อง�ับข้อมูลส่วนบุคคลหรือไม่ อย่างไร �ละต้องดำเนิน�ารให้สอดคล้อง�ับนโยบาย รวมถึง
1) ทำความเข้าใจเ�ี่ยว�ับเนื้อหาสาระของ�ฎ ระเบียบ นโยบาย �นวป�ิบัติประ�อบ อันถือเป็นส่วนหนึ่งของนโยบายอยู่เสมอ รวมถึงคู่มือต่างๆ
2) ทำความเข้าใจ�ฎหมาย �ฎ ระเบียบ ทั้งภายใน�ละภายนอ�องค์�รที่เ�ี่ยวข้อง�ับ�ารป�ิบัติงาน �ละ�ารคุ้มครองข้อมูลส่วนบุคคลอยู่เสมอ
3) พบเห็น�ารป�ิบัติที่ไม่สอดคล้อง �จ้งเบาะ�สได้ที่อีเมล support@chiangmairam.com หรือช่องทางตามที่โรงพยาบาลได้�ำหนดไว้
6.6 �ารทบทวนนโยบายความเป็นส่วนตัว
โรงพยาบาลอาจพิจารณาทบทวนปรับปรุงนโยบายความเป็นส่วนตัว หรือ�นวทางป�บัติได้เป็นครั้งคราว เพื่อให้สอดคล้อง�ละเป็นไปตาม�ฎหมาย ทั้งนี้ หา�มี�ารปรับปรุง เปลี่ยน�ปลง หรือ��้ไข โรงพยาบาลจะประ�าศ�จ้งให้ทราบผ่านเว็บไซต์ของโรงพยาบาล www.chiangmairam.com

7.�ารเ�้าติดตาม�ละ�ารวัดผล�ระบวน�าร
มี�ระบวน�ารตรวจสอบทั้งขั้นตอนตรวจสอบภายในโรงพยาบาล �ละ�ารตรวจสอบ�ระบวน�ารของผู้ตรวจสอบจา�ภายนอ� เช่น �ารตรวจ AACI

8.เอ�สารอ้างอิง
8.1 พระราชบั��ัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562

ประ�าศเ�ี่ยว�ับความเป็นส่วนตัวใน�ารใช้�ล้องวงจรปิด (CCTV Privacy Notice)
บริษัท โรงพยาบาลรามค�า�หง จ�า�ัด (มหาชน)

1. วัตถุประสงค์
เราดำเนิน�ารเ�็บรวบรวมข้อมูลส่วนบุคคลของท่านเพื่อวัตถุประสงค์ ดังต่อไปนี้ 1.1 เพื่อ�ารป�ป้องสุขภาพ�ละความปลอดภัยส่วนตัวของท่าน ซึ่งรวมไปถึงทรัพย์สินของท่าน
1.2 เพื่อ�ารป�ป้องอาคาร สิ่งอำนวยความสะดว��ละทรัพย์สินของเราจา�ความเสียหาย �ารขัดขวาง �ารทำลายซึ่งทรัพย์สินหรืออาช�า�รรมอื่น
1.3 เพื่อสนับสนุนหน่วยงานที่เ�ี่ยวข้องใน�ารบังคับใช้�ฎหมายเพื่อ�ารยับยั้ง ป้อง�ัน สืบค้น �ละ ดำเนินคดีทาง�ฎหมาย
1.4 เพื่อ�ารให้ความช่วยเหลือใน�ระบวน�ารระงับข้อพิพาทซึ่งเ�ิดขึ้นในระหว่างที่มี�ระบวน�ารทางวินัยหรือ�ระบวน�ารร้องทุ�ข์
1.5 เพื่อ�ารให้ความช่วยเหลือใน�ระบวน�ารสอบสวน หรือ �ระบวน�ารเ�ี่ยว�ับ�ารส่งเรื่องร้องเรียน
1.6 เพื่อ�ารให้ความช่วยเหลือใน�ระบวน�ารริเริ่มหรือป้อง�ัน�ารฟ้องร้องทาง�พ่ง
ซึ่งรวมไปถึง�ต่ไม่จำ�ัดเพียง�ารดำเนิน�ารทาง�ฎหมายที่เ�ี่ยวข้อง�ับ�ารจ้างงาน

2. นโยบาย
ประ�าศความเป็นส่วนตัวใน�ารใช้�ล้องวงจรปิด (“ประ�าศ�)ฉบับนี้ให้ข้อมูลเ�ี่ยว�ับ�ารดำเนิน�ารเ�็บรวบรวม ใช้หรือเปิดเผย ซึ่งข้อมูลที่สามารถทำให้สามารถระบุตัวท่าน�าน�ฎหมายใน�ารประมวลผลข้อมูลส่วนบุคคล เราดำเนิน�ารเ�็บรวบรวมข้อมูลส่วนบุคคลของท่านภายใต้�าน�ฎหมายดังต่อไปนี้
2.1 ความจำเป็นใน�ารป้อง�ันหรือระงับอันตรายต่อชีวิต ร่าง�าย หรือสุขภาพของท่านหรือบุคคลอื่น
2.2 ความจำเป็นเพื่อประโยชน์โดยชอบด้วย�ฎหมายของเราหรือบุคคลอื่นโดยประโยชน์ดัง�ล่าวมีความสำคั�ไม่น้อยไป�ว่าสิทธิขั้นพื้น�านในข้อมูลส่วนบุคคลของท่าน
2.3 ความจำเป็นใน�ารป�ิบัติตาม�ฎหมายที่เ�ี่ยวข้อง ซึ่งควบคุมดู�ลเ�ี่ยว�ับความปลอดภัยของสภาพ�วดล้อมในสถานที่ทำงาน �ละทรัพย์สินของโรงพยาบาล

3. ขอบเขต
โรงพยาบาลดำเนิน�ารเ�็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลผ่าน�ารใช้งานอุป�รณ์�ล้องวงจรปิด ภายใน�ละรอบบริเวณโรงพยาบาลรามคำ�หง

4. คำจำ�ัดความ
4.1 “�ผน�รั�ษาความปลอดภัย� หรือ “เรา� คือ �ผน�รั�ษาความปลอดภัย �่ายสนับสนุนงานบริ�าร โรงพยาบาล
4.2 “พื้นที่� คือ พื้นที่ภายใน�ละรอบบริเวณโรงพยาบาล
4.3 “ท่าน� คือ เจ้าหน้าที่ ผู้ป�ิบัติงาน ลู�ค้า ลู�จ้าง ผู้รับเหมา ผู้มาติดต่อ หรือ บุคคลใดๆ ซึ่งต่อไปนี้จะเรีย�รวม�ันว่า ที่เข้ามายังพื้นที่ โดยผ่าน�ารใช้งานอุป�รณ์�ล้องวงจรปิด
4.4 “ข้อมูลส่วนบุคคล� คือ ข้อมูลเ�ี่ยว�ับ�ารดำเนิน�ารเ�็บรวบรวม ใช้หรือเปิดเผย ซึ่งข้อมูลที่สามารถทำให้สามารถระบุตัวท่านได้

5. ผู้รับผิดชอบ
�ผน�รั�ษาความปลอดภัย �่ายสนับสนุนงานบริ�าร �ละ�ผน�คอมพิวเตอร์ของโรงพยาบาล

6. ขั้นตอน�ารป�ิบัติ
6.1 ข้อมูลส่วนบุคคลที่เราเ�็บรวบรวม�ละใช้
ตามที่ได้�จ้งในวัตถุประสงค์เราทำ�ารติดตั้ง�ล้องวงจรปิดในตำ�หน่งที่มองเห็นได้ โดยจะจัดวาง ป้ายเตือนว่ามี�ารใช้งาน�ล้องวงจรปิด ณ ทางเข้า�ละทางออ� รวมถึงพื้นที่ที่เราเห็นสมควรว่าเป็นจุดที่ต้องมี�ารเ�้าระวัง เพื่อเ�็บรวบรวมข้อมูลส่วนบุคคลของท่านเมื่อท่านเข้ามายังพื้นที่ ดังต่อไปนี้
1) ภาพนิ่ง
2) ภาพเคลื่อนไหว
3) เสียง
4) ภาพทรัพย์สินของท่าน เช่น พาหนะ �ระเป๋า หมว� เครื่อง�ต่ง�าย เป็นต้น
ทั้งนี้ เราจะไม่ทำ�ารติดตั้ง�ล้องวงจรปิดในพื้นที่ที่อาจล่วงละเมิดสิทธิขั้นพื้น�านของท่านจนเ�ินสมควร ได้��่ ห้องพั� ห้องน้ำ ห้องอาบน้ำ หรือสถานที่เพื่อใช้ใน�ารพั�ผ่อนของผู้ป�ิบัติงาน
6.2 �ารเปิดเผยข้อมูลส่วนบุคคลของท่าน
เราจะเ�็บรั�ษาข้อมูลใน�ล้องวงจรปิดที่เ�ี่ยว�ับท่านไว้เป็นความลับ �ละจะไม่ทำ�ารเปิดเผย เว้น�ต่ �รณีที่เรามีความจำเป็นเพื่อให้สามารถบรรลุวัตถุประสงค์ใน�ารเ�้าระวังสังเ�ต�ารณ์ตามที่ได้ระบุในประ�าศฉบับนี้ เราอาจเปิดเผยข้อมูลใน�ล้องวงจรปิด��่ประเภทของบุคคลหรือนิติบุคคล ดังต่อไปนี้
1) หน่วยงานที่มีอำนาจหน้าที่ตามที่�ฎหมาย�ำหนด เพื่อช่วยเหลือ สนับสนุนใน�ารบังคับใช้�ฎหมาย หรือเพื่อ�ารดำเนิน�ารสืบสวน สอบสวน หรือ�ารดำเนินคดีความต่างๆ
2) ผู้ให้บริ�ารซึ่งเป็นบุคคลภายนอ� เพื่อความจำเป็นใน�ารสร้างความมั่นใจในเรื่อง�ารป้อง�ันหรือระงับอันตรายต่อชีวิต ร่าง�าย สุขภาพ รวมทั้งทรัพย์สินของท่านหรือบุคคลอื่น
6.3 สิทธิตามพระราชบั��ัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562ของท่าน พระราชบั��ัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562มีวัตถุประสงค์เพื่อให้ข้อมูลส่วนบุคคลของท่านอยู่ในความควบคุมของท่านได้มา�ขึ้น โดยท่านสามารถใช้สิทธิตามพระราชบั��ัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 เมื่อบทบั��ัติในส่วนที่เ�ี่ยว�ับสิทธิของเจ้าของข้อมูลส่วนบุคคลมีผลใช้บังคับ ซึ่งมีรายละเอียดดังต่อไปนี้
1) สิทธิใน�ารเข้าถึง รับสำเนา�ละขอให้เปิดเผยที่มาของข้อมูลส่วนบุคคลของท่านที่เราเ�็บรวบรวมอยู่ เว้น�ต่�รณีที่เรามีสิทธิป�ิเสธคำขอของท่านตาม�ฎหมายหรือคำสั่งศาล
2) หรือ�รณีที่คำขอของท่านจะมีผล�ระทบที่อาจ�่อให้เ�ิดความเสียหายต่อสิทธิ�ละเสรีภาพของบุคคลอื่น
3) สิทธิใน�ารขอ��้ไขข้อมูลส่วนบุคคลของท่านที่ไม่ถู�ต้องหรือไม่ครบถ้วน เพื่อให้มีความถู�ต้อง เป็นปัจจุบัน สมบูรณ์ �ละไม่�่อให้เ�ิดความเข้าใจผิด
4) สิทธิใน�ารขอให้ระงับ�ารใช้ข้อมูลส่วนบุคคลของท่านใน�รณีหนึ่ง�รณีใดดังต่อไปนี้
(1) เมื่ออยู่ในช่วงเวลาที่เราทำ�ารตรวจสอบตามคำร้องขอของท่านให้��้ไขข้อมูลส่วนบุคคลของท่านให้ถู�ต้อง สมบูรณ์�ละเป็นปัจจุบัน
(2) ข้อมูลส่วนบุคคลของท่านถู�เ�็บรวบรวม ใช้หรือเปิดเผยโดยมิชอบด้วย�ฎหมาย
(3) เมื่อข้อมูลส่วนบุคคลของท่านหมดความจำเป็นใน�ารเ�็บรั�ษาไว้ตามวัตถุประสงค์ เราได้�จ้งไว้ใน �ารเ�็บรวบรวม �ต่ท่านประสงค์ให้เราเ�็บรั�ษาข้อมูลนั้นต่อไป เพื่อประ�อบ�ารใช้สิทธิตาม�ฎหมายของท่าน
(4) เมื่ออยู่ในช่วงเวลาที่เรา�ำลังพิสูจน์ให้ท่านเห็นถึงเหตุอันชอบด้วย�ฎหมายใน�ารเ�็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลของท่าน หรือตรวจสอบความจำเป็นใน�ารเ�็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลของท่านเพื่อประโยชน์สาธารณะ อันเนื่องมาจา��ารที่ท่านได้ใช้สิทธิคัดค้าน�ารเ�็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลของท่าน
5) สิทธิใน�ารคัดค้าน�ารเ�็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลของท่าน เว้น�ต่�รณีที่เราเหตุใน�ารป�ิเสธคำขอของท่านโดยชอบด้วย�ฎหมาย (เช่นเราสามารถ�สดงให้เห็นว่า�ารเ�็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลของท่านมีเหตุอันชอบด้วย�ฎหมายยิ่ง�ว่า หรือเพื่อ�าร�่อตั้งสิทธิเรีย�ร้องตาม�ฎหมาย �ารป�ิบัติตามหรือ�ารใช้สิทธิเรีย�ร้องทาง�ฎหมาย หรือเพื่อประโยชน์สาธารณะตามภาร�ิจของเรา)
6.4 ระยะเวลาใน�ารเ�็บรั�ษาข้อมูลส่วนบุคคล
เพื่อบรรลุวัตถุประสงค์ของ�ารเ�้าระวังสังเ�ตโดย�ารใช้อุป�รณ์�ล้องวงจรปิดตามที่ประ�าศนี้�ำหนด เราจะเ�็บรั�ษาข้อมูลส่วนบุคคลใน�ล้องวงจรปิดที่เ�ี่ยวข้อง�ับท่าน เป็นระยะเวลา 1 เดือน นับจา�เจ้าหน้าที่รั�ษาความปลอดภัยได้ทำ�ารตรวจสอบย้อนหลังเรียบร้อย�ล้ว หรือตลอดระยะเวลาที่จำเป็นเพื่อให้บรรลุวัตถุประสงค์ที่เ�ี่ยวข้อง�ับนโยบายฉบับนี้ ซึ่งอาจจำเป็นต้องเ�็บรั�ษาไว้ต่อไปภายหลังจา�นั้นหา�มี�ฎหมาย�ำหนดไว้ทั้งนี้ เมื่อพ้นระยะเวลาดัง�ล่าวเราจะทำ�าร ลบ ทำลายข้อมูลส่วนบุคคลของท่านต่อไป
6.5 �ารรั�ษาความมั่นคงปลอดภัยข้อมูลส่วนบุคคล
เรามีมาตร�ารใน�ารรั�ษาความมั่นคงปลอดภัยข้อมูลส่วนบุคคลของท่านอย่างเหมาะสม ทั้งในเชิงเทคนิค�ละ�ารบริหารจัด�าร เพื่อป้อง�ันมิให้ข้อมูลสู�หาย หรือมี�ารเข้าถึง ลบ ทำลาย ใช้ เปลี่ยน�ปลง ��้ไข หรือเปิดเผยข้อมูลส่วนบุคคลโดยไม่ได้รับอนุ�าต ซึ่งสอดคล้อง�ับนโยบาย�ละ�นวป�ิบัติด้านความมั่นคงปลอดภัยสารสนเทศ (Information Security Policy) ของเรา นอ�จา�นี้ เราได้�ำหนดให้มีนโยบาย�ารคุ้มครองข้อมูลส่วนบุคคลขึ้นโดยประ�าศให้ทราบ�ันโดยทั่วทั้งองค์�ร พร้อม�นวทางป�ิบัติเพื่อให้เ�ิดความมั่นคงปลอดภัยใน�ารเ�็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคล โดยธำรงไว้ซึ่งความเป็นความลับ (Confidentiality) ความถู�ต้องครบถ้วน (Integrity) �ละสภาพพร้อมใช้งาน (Availability) ของข้อมูลส่วนบุคคล โดยเราได้จัดให้มี�ารทบทวนนโยบายดัง�ล่าวรวมถึงประ�าศนี้ในระยะเวลาตามที่เหมาะสม
6.6 ความรับผิดชอบของผู้ควบคุมข้อมูลส่วนบุคคล
เราได้�ำหนดให้เจ้าหน้าที่เฉพาะผู้ที่มีอำนาจหน้าที่เ�ี่ยวข้องใน�ารจัดเ�็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลของ�ิจ�รรม�ารประมวลผลนี้เท่านั้นที่จะสามารถเข้าถึงข้อมูลส่วนบุคคลของท่านได้ โดยเราจะดำเนิน�ารให้เจ้าหน้าที่ป�ิบัติตามประ�าศนี้อย่างเคร่งครัด
6.7 �ารเปลี่ยน�ปลง��้ไขคำประ�าศเ�ี่ยว�ับความเป็นส่วนตัว
ใน�ารปรับปรุงหรือเปลี่ยน�ปลงประ�าศนี้เราอาจพิจารณา��้ไขเปลี่ยน�ปลงตามที่เห็นสมควร �ละจะทำ�าร�จ้งให้ท่านทราบผ่านช่องทางQR Codeซึ่งติดไว้บริเวณทางเข้าโรงพยาบาล ป้อม รปภ. �ละโต๊ะประชาสัมพันธ์ โดยมีวันที่ของประ�าศฉบับล่าสุด�ำ�ับอยู่ตอนท้ายอย่างไร�็ดี เราขอ�นะนำให้ท่านโปรดตรวจสอบเพื่อรับทราบประ�าศฉบับใหม่อย่างสม่ำเสมอ โดยเฉพาะ�่อนที่ท่านจะเข้ามาในพื้นที่ของเรา�ารเข้ามาในพื้นที่ของท่าน ถือเป็น�ารรับทราบตามข้อต�ลงในประ�าศนี้ ทั้งนี้ โปรดระงับ�ารเข้าพื้นที่ หา�ท่านไม่เห็นด้วย�ับข้อต�ลง ในประ�าศฉบับนี้ หา�ท่านยังคงเข้ามาในพื้นที่ต่อไปภายหลังจา�ที่ประ�าศนี้มี�าร��้ไข�ละนำขึ้นประ�าศในช่องทางข้างต้น�ล้ว จะถือว่าท่านได้รับทราบ�ารเปลี่ยน�ปลงดัง�ล่าว�ล้ว
6.8 �ารติดต่อสอบถาม
ท่านสามารถติดต่อสอบถามเ�ี่ยว�ับประ�าศฉบับนี้ได้ที่
1) โรงพยาบาลรามคำ�หง เลขที่ 436 ถนนรามคำ�หง�ขวงหัวหมา�เขตบาง�ะปิ�รุงเทพ 10240
โทรศัพท์ 0-2743-9999 �ด 0

7.�ารเ�้าติดตาม�ละ�ารวัดผล�ระบวน�าร
ไม่มี

8.เอ�สารอ้างอิง
8.1 พระราชบั��ัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562

ตัวอย่าง ป้าย�จ้ง CCTV Notice สำหรับติด ณ บริเวณที่ติดตั้ง�ล้องวงจรปิด เพื่อ�จ้งเจ้าของข้อมูลส่วนบุคคล�่อนเข้าสู่พื้นที่