โปรดอ่านนโยบายฉบับนี้อย่างละเอียด เพื่อทราบถึงวิธีที่เราดูแลข้อมูลส่วนบุคคลของท่าน เมื่อท่านสมัครใช้งาน ลงทะเบียนเข้าอบรม ทำแบบทดสอบ หรือรับใบประกาศนียบัตรผ่านระบบ ถือเป็นการยอมรับและตกลงตามแนวปฏิบัติที่ระบุไว้ในนโยบายฉบับนี้
ผู้ควบคุมข้อมูลส่วนบุคคล (Data Controller)
บุคคลหรือนิติบุคคลซึ่งมีอำนาจหน้าที่และความรับผิดชอบในการตัดสินใจเกี่ยวกับการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลของท่านผ่านระบบ PhemAcademy ได้แก่
หน่วยงาน
กองสาธารณสุขฉุกเฉิน
สำนักงานปลัดกระทรวงสาธารณสุข กระทรวงสาธารณสุข
ที่ตั้ง
ถนนติวานนท์ ต.ตลาดขวัญ อ.เมือง จ.นนทบุรี 11000
อีเมล
phem.academy@moph.go.thเว็บไซต์
phemacademy.moph.go.thข้อมูลส่วนบุคคลที่เก็บรวบรวม
เราเก็บรวบรวมข้อมูลเฉพาะที่จำเป็นเพื่อการให้บริการและการปฏิบัติภารกิจของหน่วยงาน โดยจำแนกได้ดังนี้
2.1 ข้อมูลประจำตัวและบัญชีผู้ใช้
ข้อมูลที่ท่านให้ไว้เมื่อสมัครสมาชิกและยืนยันตัวตน ได้แก่
2.2 ข้อมูลการลงทะเบียนและการอบรม
ข้อมูลที่บันทึกเมื่อท่านสมัครเข้าร่วมรุ่นอบรม ได้แก่ เขตสุขภาพ จังหวัด หน่วยงาน ตำแหน่ง ประเภทหน่วยงาน และเบอร์ติดต่อ ณ ช่วงเวลาที่ลงทะเบียน รวมถึงช่องทางการลงทะเบียน เช่น ลงทะเบียนเอง ผ่านรหัส ผ่านลิงก์ หรือนำเข้าโดยผู้ประสานงาน
2.3 ข้อมูลการทดสอบและการประเมินผล
ผลคะแนนแบบทดสอบก่อน/หลังอบรม (Pre/Post-test) คำตอบที่เลือก จำนวนข้อที่ถูก สถานะผ่าน/ไม่ผ่าน ตลอดจนคำตอบในแบบสอบถามประเมินหลักสูตร (ซึ่งอาจส่งแบบไม่ระบุตัวตนได้)
2.4 ข้อมูลที่ระบบสร้างขึ้นอัตโนมัติ
ข้อมูลการเข้าสู่ระบบ บันทึกการทำรายการ (log) รหัส OTP ที่ใช้ยืนยันตัวตน รหัสประกาศนียบัตร และการแจ้งเตือนภายในระบบ เพื่อรักษาความปลอดภัยและการตรวจสอบย้อนกลับ
2.5 เอกสารหลักฐานประกอบ (เมื่อมีการแจ้งแก้ไขข้อมูล)
เอกสารหรือไฟล์ภาพที่ท่านแนบเพื่อขอแก้ไขข้อมูลส่วนตัว เช่น สำเนาบัตรประชาชน ซึ่งเก็บรักษาไว้เพื่อใช้ตรวจสอบความถูกต้องของคำขอเท่านั้น
วัตถุประสงค์และฐานทางกฎหมาย
ตามมาตรา 24 แห่งพ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 เราเก็บรวบรวมและใช้ข้อมูลของท่านเฉพาะเมื่อมีฐานทางกฎหมายที่อนุญาต ดังตารางต่อไปนี้
| วัตถุประสงค์การใช้ข้อมูล | ฐานทางกฎหมาย |
|---|---|
| จัดทำบัญชีผู้ใช้ ยืนยันตัวตน และควบคุมการเข้าถึงระบบ | ความยินยอม |
| ให้บริการหลักสูตรอบรม ทดสอบ และออกใบประกาศนียบัตร | ประโยชน์สาธารณะ/อำนาจหน้าที่ |
| พัฒนามาตรฐานบุคลากรทางการแพทย์และสาธารณสุขฉุกเฉินของรัฐ | ภารกิจเพื่อสาธารณะ |
| ป้องกันและตรวจสอบการทุจริต การพิสูจน์ตัวตน และรักษาความมั่นคงปลอดภัย | สิทธิชอบด้วยกฎหมาย |
| เก็บรักษาเอกสารหลักฐานตามที่กฎหมายกำหนดให้ต้องเก็บรักษา | ภาระผูกพันทางกฎหมาย |
ผลกระทบหากไม่ให้ข้อมูล: หากท่านไม่ให้ข้อมูลที่จำเป็น เช่น เลขประจำตัวประชาชน ชื่อ-นามสกุล หรืออีเมล เราอาจไม่สามารถสร้างบัญชี ยืนยันตัวตน หรือออกใบประกาศนียบัตรที่ตรวจสอบได้ให้แก่ท่านได้
การเก็บรวบรวมข้อมูลความละเอียดอ่อน
ตามมาตรา 26 ของพ.ร.บ. ดังกล่าว “เลขประจำตัวประชาชน” และสำเนาเอกสารที่แสดงตัวตน จัดเป็นข้อมูลส่วนบุคคลที่มีความละเอียดอ่อนเป็นพิเศษ เราจะเก็บรวบรวมและใช้ข้อมูลดังกล่าว เมื่อได้รับความยินยอมอย่างชัดแจ้งจากท่าน เท่านั้น
ทั้งนี้ การยินยอมนี้แยกจากความยินยอมในข้ออื่น ๆ ท่านสามารถเพิกถอนความยินยอมได้ตลอดเวลา อย่างไรก็ตาม การเพิกถอนอาจส่งผลให้เราไม่สามารถดำเนินการยืนยันตัวตนหรือออกใบประกาศนียบัตรให้ท่านได้
การเปิดเผยข้อมูลแก่บุคคลที่สาม
โดยหลักการเราจะไม่นำข้อมูลของท่านไปใช้เพื่อการค้า และจะเปิดเผยข้อมูลเฉพาะในกรณีดังต่อไปนี้
- แก่บุคลากรและผู้ประสานงานของหน่วยงานที่มีหน้าที่เกี่ยวข้อง เพื่อดำเนินการจัดอบรมและออกใบประกาศนียบัตร
- แก่ส่วนงานภายในกระทรวงสาธารณสุข หรือหน่วยงานภาครัฐที่เกี่ยวข้อง เพื่อการรายงานและตรวจสอบมาตรฐานบุคลากร
- แก่บุคคลที่ท่านให้อำนาจหรือให้ความยินยอมให้เปิดเผย
- เมื่อมีกฎหมาย คำสั่งศาล หรือคำสั่งจากหน่วยงานที่มีอำนาจตามกฎหมายกำหนด
- ในกรณีจำเป็นเพื่อป้องกันอันตรายต่อชีวิต ร่างกาย หรือสุขภาพของบุคคล
การโอนข้อมูลข้ามพรมแดน
โดยทั่วไปเราจัดเก็บและประมวลผลข้อมูลของท่านภายในประเทศไทย หากในอนาคตมีความจำเป็นต้องโอนข้อมูลไปยังประเทศอื่น เราจะดำเนินการตามมาตรา 28 และ 29 ของพ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 ซึ่งรวมถึงการเลือกปลายทางที่มีมาตรฐานการคุ้มครองข้อมูลเพียงพอ และ/หรือได้รับความยินยอมจากท่านก่อนเสมอ
ระยะเวลาการเก็บรักษาข้อมูล
ตามมาตรา 25 เราจะเก็บรักษาข้อมูลของท่านเฉพาะเท่าที่จำเป็นตามวัตถุประสงค์และตามที่กฎหมายกำหนด ดังนี้
| ประเภทข้อมูล | ระยะเวลาเก็บรักษา |
|---|---|
| บัญชีผู้ใช้และข้อมูลประจำตัว | ตลอดระยะเวลาที่ท่านใช้บริการ และภายในระยะเวลาที่กฎหมายกำหนดหลังยกเลิกบัญชี |
| ผลการทดสอบ การลงทะเบียน และใบประกาศนียบัตร | ตามอายุการเก็บรักษาเอกสารของราชการที่กฎหมายกำหนด เพื่อการตรวจสอบย้อนกลับ |
| รหัส OTP และบันทึกระบบ (log) | เฉพาะระยะเวลาสั้น ๆ ตามความจำเป็นด้านความมั่นคงปลอดภัย |
เมื่อพ้นระยะเวลาดังกล่าว เราจะลบ ทำลาย หรือทำให้ข้อมูลอยู่ในสภาพที่ไม่สามารถระบุตัวท่านได้ ตามแนวทางการกำจัดข้อมูลอย่างปลอดภัย
มาตรการรักษาความมั่นคงปลอดภัย
ตามมาตรา 37 เราใช้มาตรการที่เหมาะสมทั้งในเชิงองค์กร เชิงเทคนิค และเชิงกายภาพ เพื่อป้องกันการสูญหาย เข้าถึง ใช้ เปลี่ยนแปลง หรือเปิดเผยข้อมูลโดยไม่ได้รับอนุญาต อาทิ
เข้ารหัสข้อมูลสำคัญ
ไม่จัดเก็บรหัสผ่านเป็นข้อความตรงตัว
การควบคุมสิทธิ์การเข้าถึง
จำกัดสิทธิ์ตามบทบาทหน้าที่ (Role-based access)
ระบบยืนยันตัวตน OTP
ใช้รหัสยืนยันผ่านอีเมลเพื่อความปลอดภัย
การบันทึกและตรวจสอบระบบ
ติดตามกิจกรรมเพื่อการตรวจสอบย้อนกลับ
ในกรณีที่เกิดเหตุละเมิดข้อมูลส่วนบุคคลที่มีความเสี่ยงสูง เราจะแจ้งให้ท่านและสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (PDPC) ทราบโดยไม่ชักช้า ตามที่กฎหมายกำหนด
สิทธิของท่านในฐานะเจ้าของข้อมูลส่วนบุคคล
ตามมาตรา 30 ท่านมีสิทธิต่าง ๆ เกี่ยวกับข้อมูลส่วนบุคคลของท่านดังต่อไปนี้ โดยสามารถแจ้งใช้สิทธิได้ผ่านช่องทางในข้อ 12
สิทธิขอเข้าถึงและขอคัดถอดความข้อมูล
สิทธิขอให้ส่งหรือโอนย้ายข้อมูล (Data Portability)
สิทธิขอให้แก้ไขข้อมูลให้เป็นปัจจุบัน
สิทธิขอให้ลบ ทำลาย หรือทำให้ข้อมูลไม่สามารถระบุตัวท่านได้
สิทธิจำกัดการประมวลผลข้อมูล
สิทธิคัดค้านการประมวลผล
สิทธิเพิกถอนความยินยอม (ได้ตลอดเวลา)
สิทธิร้องเรียนต่อคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล
* การใช้สิทธิบางประการอาจมีข้อยกเว้นหรือข้อจำกัดตามที่กฎหมายกำหนด เราจะพิจารณาและแจ้งผลให้ท่านทราบภายในระยะเวลาที่กฎหมายกำหนด
คุกกี้และเทคโนโลยีติดตาม
ระบบใช้คุกกี้ที่จำเป็น (Essential Cookies) เพื่อรักษาสถานะการเข้าสู่ระบบและรักษาความปลอดภัยของเซสชันของท่านเท่านั้น เราไม่ได้ใช้คุกกี้เพื่อการตลาดหรือการติดตามเชิงพาณิชย์ ท่านสามารถลบหรือบล็อกคุกกี้ได้ผ่านการตั้งค่าของเบราว์เซอร์ แต่อาจส่งผลให้บางฟังก์ชันของระบบไม่สามารถใช้งานได้
การเปลี่ยนแปลงนโยบายความเป็นส่วนตัว
เราอาจปรับปรุงนโยบายฉบับนี้เพื่อให้สอดคล้องกับการเปลี่ยนแปลงของกฎหมาย ลักษณะการให้บริการ หรือแนวปฏิบัติที่เหมาะสม เมื่อมีการเปลี่ยนแปลงที่สำคัญ เราจะแจ้งให้ท่านทราบผ่านระบบหรือทางอีเมล และระบุเวอร์ชันนโยบายและวันที่มีผลบังคับใช้ใหม่ในส่วนบนของเอกสารฉบับนี้ หากการเปลี่ยนแปลงนั้นต้องได้รับความยินยอมจากท่าน เราจะขอความยินยอมใหม่ตามกระบวนการที่กฎหมายกำหนด
ช่องทางติดต่อและร้องเรียน
หากท่านมีข้อสงสัย ข้อเสนอแนะ ต้องการใช้สิทธิ หรือต้องการร้องเรียนเกี่ยวกับการคุ้มครองข้อมูลส่วนบุคคล สามารถติดต่อเราได้ที่
ผู้ปกป้องข้อมูลส่วนบุคคล (DPO)
กองสาธารณสุขฉุกเฉิน สำนักงานปลัดกระทรวงสาธารณสุข
ถนนติวานนท์ ต.ตลาดขวัญ อ.เมือง จ.นนทบุรี 11000
คณะกรรมการคุ้มครองข้อมูลส่วนบุคคล
หากท่านเห็นว่าเราไม่ปฏิบัติตามพ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล ท่านสามารถร้องเรียนต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (PDPC) ได้โดยตรง
เว็บไซต์ pdpc.or.thมีคำถามเกี่ยวกับข้อมูลของท่าน?
ทีมงานพร้อมให้ความช่วยเหลือและตอบข้อสงสัยด้านข้อมูลส่วนบุคคลของท่าน