นโยบายความเป็นส่วนตัว
อัปเดตล่าสุด: 1 มกราคม 2026
1. บทนำ
สถาบันชีวเทคโนโลยีแห่งกรุงเทพฯ ("เรา", "ของเรา", "สถาบัน") ให้ความสำคัญกับการปกป้องข้อมูลส่วนบุคคลของคุณ นโยบายความเป็นส่วนตัวนี้อธิบายถึงวิธีการที่เราเก็บรวบรวม ใช้ เปิดเผย และปกป้องข้อมูลส่วนบุคคลของคุณเมื่อคุณใช้บริการของเรา
นโยบายนี้สอดคล้องกับพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) และกฎหมายที่เกี่ยวข้อง
2. ข้อมูลที่เราเก็บรวบรวม
2.1 ข้อมูลที่คุณให้โดยตรง
- ข้อมูลระบุตัวตน เช่น ชื่อ นามสกุล วันเดือนปีเกิด เลขบัตรประชาชน
- ข้อมูลติดต่อ เช่น ที่อยู่ เบอร์โทรศัพท์ อีเมล
- ข้อมูลทางการแพทย์และสุขภาพ เช่น ประวัติการรักษา ผลการตรวจทางห้องปฏิบัติการ ข้อมูลพันธุกรรม
- ข้อมูลการชำระเงิน เช่น หมายเลขบัตรเครดิต (ถูกเข้ารหัสและเก็บอย่างปลอดภัย)
2.2 ข้อมูลที่เก็บรวบรวมโดยอัตโนมัติ
- ข้อมูลการใช้งานเว็บไซต์ เช่น IP address ประเภทเบราว์เซอร์ หน้าเว็บที่เข้าชม
- ข้อมูลอุปกรณ์ เช่น ประเภทอุปกรณ์ ระบบปฏิบัติการ
- Cookie และเทคโนโลยีการติดตามอื่นๆ
3. วัตถุประสงค์ในการใช้ข้อมูล
เราใช้ข้อมูลส่วนบุคคลของคุณเพื่อวัตถุประสงค์ดังต่อไปนี้:
- ให้บริการตรวจวิเคราะห์และรักษาทางการแพทย์
- จัดการนัดหมายและติดต่อสื่อสารเกี่ยวกับบริการ
- ออกใบเสร็จรับเงินและเอกสารทางการเงิน
- พัฒนาคุณภาพบริการและนวัตกรรม
- ปฏิบัติตามข้อกำหนดทางกฎหมายและวิชาชีพ
- ป้องกันและตรวจสอบการทุจริต
4. การเปิดเผยข้อมูล
เราอาจเปิดเผยข้อมูลส่วนบุคคลของคุณในกรณีดังต่อไปนี้:
- บุคลากรทางการแพทย์: แพทย์ พยาบาล และเจ้าหน้าที่ที่เกี่ยวข้องกับการรักษาของคุณ
- คู่ค้าทางธุรกิจ: ห้องปฏิบัติการพันธมิตร บริษัทประกันภัย (เฉพาะเมื่อจำเป็นและได้รับความยินยอม)
- หน่วยงานรัฐ: เมื่อมีข้อกำหนดทางกฎหมายหรือคำสั่งจากเจ้าหน้าที่รัฐที่มีอำนาจ
- ที่ปรึกษา: ที่ปรึกษากฎหมาย บัญชี หรือวิชาชีพอื่นๆ ที่ผูกพันด้วยข้อตกลงรักษาความลับ
5. การรักษาความปลอดภัยของข้อมูล
เราใช้มาตรการรักษาความปลอดภัยที่เหมาะสมเพื่อปกป้องข้อมูลส่วนบุคคลของคุณ:
- การเข้ารหัสข้อมูลทั้งในระหว่างการส่งและจัดเก็บ
- ระบบควบคุมการเข้าถึงข้อมูลแบบหลายชั้น
- การฝึกอบรมเจ้าหน้าที่เกี่ยวกับการปกป้องข้อมูลส่วนบุคคล
- การตรวจสอบและประเมินระบบความปลอดภัยอย่างสม่ำเสมอ
- แผนตอบสนองกรณีเกิดการรั่วไหลของข้อมูล
6. สิทธิของคุณ
ภายใต้ PDPA คุณมีสิทธิดังต่อไปนี้:
- สิทธิในการเข้าถึง: ขอเข้าถึงและรับสำเนาข้อมูลส่วนบุคคลของคุณ
- สิทธิในการแก้ไข: ขอให้แก้ไขข้อมูลที่ไม่ถูกต้องหรือไม่สมบูรณ์
- สิทธิในการลบ: ขอให้ลบหรือทำลายข้อมูลส่วนบุคคลในบางกรณี
- สิทธิในการระงับ: ขอให้ระงับการใช้ข้อมูลส่วนบุคคล
- สิทธิในการคัดค้าน: คัดค้านการใช้ข้อมูลส่วนบุคคลในบางกรณี
- สิทธิในการโอนย้าย: ขอโอนข้อมูลส่วนบุคคลไปยังผู้ควบคุมข้อมูลอื่น
7. ระยะเวลาการเก็บรักษาข้อมูล
เราเก็บรักษาข้อมูลส่วนบุคคลของคุณเฉพาะในช่วงเวลาที่จำเป็นเพื่อวัตถุประสงค์ที่ระบุไว้ หรือตามที่กฎหมายกำหนด:
- ข้อมูลทางการแพทย์: อย่างน้อย 10 ปี ตามข้อกำหนดของกระทรวงสาธารณสุข
- ข้อมูลทางการเงิน: อย่างน้อย 5 ปี ตามกฎหมายภาษี
- ข้อมูลการใช้งานเว็บไซต์: 2 ปี หรือจนกว่าคุณจะถอนความยินยอม
8. Cookie
เว็บไซต์ของเราใช้ Cookie เพื่อ:
- จดจำการตั้งค่าและความชอบของคุณ
- วิเคราะห์การใช้งานเว็บไซต์เพื่อปรับปรุงประสบการณ์ผู้ใช้
- แสดงเนื้อหาและโฆษณาที่เกี่ยวข้อง
คุณสามารถจัดการการตั้งค่า Cookie ผ่านเบราว์เซอร์ของคุณได้
9. การเปลี่ยนแปลงนโยบาย
เราอาจปรับปรุงนโยบายความเป็นส่วนตัวนี้เป็นครั้งคราว การเปลี่ยนแปลงที่สำคัญจะได้รับการแจ้งเตือนผ่านเว็บไซต์หรือช่องทางติดต่อที่คุณให้ไว้
10. ติดต่อเรา
หากคุณมีคำถามหรือข้อกังวลเกี่ยวกับนโยบายความเป็นส่วนตัวนี้ หรือต้องการใช้สิทธิของคุณ กรุณาติดต่อ:
- เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO)
- สถาบันชีวเทคโนโลยีแห่งกรุงเทพฯ
- อาคารเอ็มไพร์ ทาวเวอร์ ชั้น 42 ถนนสีลม เขตบางรัก กรุงเทพฯ 10500
- อีเมล: privacy@bangkokbiotech.ac.th
- โทรศัพท์: +66 2 123 4567 ต่อ 999